• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'문자아이디판매업자 | 텔레연락처 tway010 | Facebook계정거래소 트위터 해킹 아이디거래처,uEr'통합검색 결과 입니다. (1572건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

네이버 인증서 '연말정산 간소화 서비스' 간편인증 지원

네이버가 네이버 인증서로 '연말정산 간소화 서비스'를 편리하게 이용할 수 있다고 19일 밝혔다. 사용자는 국세청 홈페이지에서 간편인증 로그인 시 네이버 인증서를 통해 로그인할 수 있고, 네이버 인증서 하나로 국세청 홈택스 및 손택스에서 연말정산 간소화 서비스 전체를 이용할 수 있다. 네이버 인증서는 별도의 보안 프로그램이나 앱 설치 없이 네이버앱에서 비대면으로 발급받아 편리하게 인증 및 전자서명이 가능한 것이 특징이다. 네이버 인증서는 국세청뿐만 아니라 공공과 금융, 쇼핑, 교육 등 다양한 분야에서 활용되고 있다. 네이버는 지난해 사용자가 더 안전하게 네이버 인증서를 이용할 수 있도록 네이버 인증서로 인증할 때마다 사용자의 안드로이드 모바일 디바이스 내 피싱, 해킹 등 악성앱을 탐지하는 기능을 탑재했다. 또한 네이버는 자체적인 인터넷데이터센터(IDC)를 운영해 안정적으로 인증서 서비스를 제공하고, 재난·재해로 인한 시스템 장애가 발생한 경우를 대비하여 백업 및 복구 절차를 수립해 이행하고 있다. 네이버 전자서명인증센터 황지희 리더는 “앞으로도 사용자의 신뢰를 지켜나갈 수 있도록 악성앱 탐지, 인증서 도용 방지 정책 등 서비스 보안성을 더욱 강화하고 제휴처를 확대할 것”이라며 “사용자가 인증서를 편리하고 안전하게 활용할 수 있도록 노력하겠다”고 말했다. 네이버는 지난해 기준으로 약 2천100여 곳에서 사용자 본인 인증 및 전자 서명을 위해 인증서를 적용하고 있다. 주요 제휴처로 ▲정부24 ▲국방부 ▲청약홈 ▲건강보험공단 ▲현대백화점그룹 ▲롯데그룹 ▲CJ그룹 통합멤버십 ▲대한항공 ▲아시아나항공 ▲업비트 ▲코인원 등 가상화폐거래소 등이 있다. 네이버는 인증서 제휴를 지속적으로 늘리겠다는 방침이다.

2024.01.19 09:20조성진

인폴드코리아, 신작 연예시뮬레이션 '러브앤딥스페이스' 글로벌 출시

인폴드코리아(Infold Korea)는 3D 연애 시뮬레이션 '러브앤딥스페이스'의 글로벌 서비스에 돌입했다고 18일 밝혔다. '러브앤딥스페이스'는 러브앤 IP의 힘을 증명하듯 사전 등록자가 글로벌 1천 500만명을 달성하며 많은 관심을 받았다. 여기에 팝페라의 여왕 사라 브라이트만이 부른 주제가와 인기 유명 성우진의 참여 등으로 오픈 전부터 끊임없이 화제를 낳았다. 1인칭 시점으로 진행되는 '러브앤딥스페이스'는 3D 인터랙션으로 높은 몰입도를 자랑하며, 남자 주인공들과 현실감 있는 연애를 즐길 수 있다. 360도로 남자 주인공의 모습을 확인할 수 있고 인형 뽑기, 함께 사진찍기 등을 즐기며 일상적인 데이트를 할 수 있는 이제까지 없던 리얼 연애 시뮬레이션 게임이다. 또한 '러브앤딥스페이스'의 섬세한 커스터마이징은 자신의 이미지를 업로드 시키면 이를 인식해 본인의 모습을 캐릭터로 만들 수도 있다. 게임을 지우더라도 QR코드를 저장하면 추후 해당 커스터마이징을 언제든 불러올 수 있다. 인폴드코리아는 '러브앤딥스페이스'의 글로벌 서비스를 기념해 다양한 이벤트를 마련했다. 먼저 다음 달 1일까지 진행하는 'PV 재게시 이벤트'는 공식 X(트위터) 계정에 올라오는 Promotion Video (이하 PV)를 본인 X(트위터)에 재게시(리트윗)하고 이를 인증하면, 추첨을 통해 아이폰15 Pro Max 등 푸짐한 현물 경품과 아크릴 스탠드 등 다양한 굿즈를 증정한다. 게임 내에서 실시하는 '비밀의 약속' 이벤트는 3월 16일까지 일반 비밀의 약속과 특별 비밀의 약속에서 임무를 완료하면 4성 메모리, 게임 아이템 등을 제공하며, 특별 비밀 약속을 업그레이드하면 전용 칭호와 창공 소원권을 지급한다. 이 밖에도 세 남자 주인공들에게 전하고 싶은 이야기를 작성해 우주로 전송하는 '우주의 고백 이벤트'를 다음 달 14일까지 진행하며, 정식 오픈에 맞춰 오프라인 행사 '블라인드 데이트 이벤트'도 실시한다. 이용자들은 이벤트 티켓을 가지고 주어진 미션을 완료하면 굿즈를 받을 수 있다. 블라인드 데이트는 오는 19일~20일 양일에 실시할 예정이다.

2024.01.18 10:38이도원

한국인터넷진흥원, 이상중 원장 선임

한국인터넷진흥원(KISA) 7대 원장에 이상중 구미대 사이버보안연구원장이 선임됐다. 이 원장은 18일 오후 3시 나주 본원에서 취임식을 갖고 본격 업무를 시작한다. 이 원장은 2023년 구미대에 개설된 사이버보안연구원에서 사이버 보안 정책, 해킹 대응, 디지털 포렌식, 기반시설 보안, 사물인터넷과 하드웨어, 블록체인, 인공지능 보안 등의 연구를 지휘해왔다. 이 원장은 '검찰 1호' 사이버수사관으로 대검찰청 과학수사부 사이버수사실장과 서울중앙지검 첨단범죄수사부 인터넷범죄수사센터장 등 사이버수사 관련 주요 요직을 역임했다. KISA는 총 수입액이 1000억원 이상, 직원 정원이 500명 이상인 위탁집행형 준정부기관으로 과학기술정보통신부의 제청을 거쳐 대통령이 임명한다. KISA는 정보통신망 고도화와 안전한 이용을 촉진하는 기관이다. 정보보호와 디지털과 관련한 대국민 지원을 담당한다.

2024.01.18 10:13김인순

SK브로드밴드, ISMS-P 인증 획득

SK브로드밴드는 한국인터넷진흥원으로부터 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증을 획득했다고 18일 밝혔다. ISMS-P 기업의 정보보호 체계와 고객의 개인정보보호 관리체계가 적합하게 운영되는지를 심사하는 공인된 인증 제도이다. SK브로드밴드는 인증 취득에 필요한 평가 기준인 관리체계 수립 운영, 보호대책 요구사항, 개인정보 처리단계별 요구사항 등 총 102개 심사 기준을 통과했다. 특히 인증 취득 준비 과정에서 개인정보의 최초 수집부터 마지막 파기에 이르기까지 단계별 침해 요소와 취약 사항을 점검해 보안 수준을 강화했다. 2013년 정보보호관리체계(ISMS) 인증, 2017년 IDC 대상 정보보호경영시스템(ISO 27001) 획득에 이어 ISMS-P 인증 취득으로 SK브로드밴드는 높은 신뢰성과 경영 안정성을 확보했다. 일회성 정보보호대책에서 벗어나 종합적인 정보보호 관리체계를 구축해 해킹, DDoS 등의 침해 사고와 개인정보 유출사고를 예방하고 발생 시 신속하게 대응해 피해를 최소화할 수 있도록 관리수준을 제고했다. 또한 공공부문 사업의 계약자 선정 평가 시 가점 부여, ESG 평가 상승 등의 기대 효과도 얻게 됐다. 현재 SK브로드밴드는 고객정보 보호를 회사의 최우선 과제로 인식하고 고객정보보호 전담 조직(CPO)을 CEO 직속으로 편제해 운영하고 있다. ESG 경영 차원에서 고객정보 보호와 데이터 보안 강화를 주요 실행 과제로 선정하고 지속적인 조직 정비와 투자를 이어나가고 있다. 아울러 전 임직원을 대상으로 자체 개발한 개인정보보호 특화 교육과 프로그램을 시행하고 있다. 최영아 SK브로드밴드 개인정보보호책임자(CPO)는 “ISMS-P 내재화로 개인정보보호 관리체계 운영 수준을 고도화했다”며 “앞으로도 더욱 신뢰할 수 있는 기업이 되기 위한 ESG 경영을 강화해 나갈 것”이라고 말했다.

2024.01.18 09:04박수형

JBL, 올인원 뮤직 시스템 'L42ms' 선봬…169만원

삼성전자 오디오 사업 자회사 하만 인터내셔널의 오디오 브랜드 JBL이 컴팩트 올인원 뮤직 시스템 L42ms를 출시한다고 17일 밝혔다. JBL L42ms는 별도 앰프 없이 단일 캐비닛 시스템의 스피커를 통해 JBL 브랜드 사운드를 지원한다. 100mm 크기 듀얼 콘 우퍼, 20mm 크기의 듀얼 알루미늄 돔 트위터로 구성된 총 4개 드라이버를 탑재했다. 전용 증폭 채널과 DSP 튜닝 채널을 갖추고 있으며 최대 200W 출력을 낸다. 또한 24비트/96kHz 고해상도 DAC로 고품질 사운드를 제공하며 각 드라이버 각도 조절·베이스 컨투어 기능을 통해 공간에 최적화된 사운드를 구현했다. 내장 와이파이와 이더넷, 블루투스 무선 연결을 통해 고해상도 구글 크롬캐스트, 애플 에어플레이 2, 스포티파이 커넥트 등 다양한 무선 음악 스트리밍이 가능하다. 이외에도 스피커 상단에 위치한 컨트롤 패널과 무선 리모컨으로 음원 재생 및 블루투스 연결, 볼륨 조절 등이 가능하며 스마트싱스와 연동할 수 있다. 가격은 169만원이다.

2024.01.17 21:30신영빈

美, 소프트웨어 공급망 보안 규제 현실화

미국의 소프트웨어(SW) 공급망 보안 규제가 올해 본격화한다. 소프트웨어 개발사는 물론이고 의료기기, 사물인터넷(IoT) 기기 등 각종 기기 제조사까지 여파가 예상돼 대응이 시급하다. 미국 바이든 행정부는 지난 2021년 5월 SW 공급망 보안을 강화하는 행정명령(EO 14028)을 발표했다. 이후 백악관 예산관리국(OMB)은 SW 공급망 보안 강화에 관한 M-22-18이라는 문서를 내놨다. 이 문서에 따르면 미국 정부에 SW를 판매하는 기업은 국립표준원(NIST)이 만든 '보안 소프트웨어 개발 프레임워크(SSDF)'를 준수해야 한다. 올해부터 정부기관과 계약하는 기업은 반드시 제품이 SSDF를 준수했다는 증명을 제공해야 한다. 이희조 고려대 컴퓨터학과 교수는 "올해가 사실상 미국 SW 공급망 보안 규제가 기업에 직접 적용되는 시점"이라며 "의료기기를 비롯해 자동차, 각종 제조업과 관련된 2, 3차 협력 기업이 SW 공급망 보안 규제에 관심을 기울여야 한다"고 말했다. 이어 "중소중견 협력사가 보안을 고려한 개발에 준비가 안되면 이를 포함한 제품을 만든 대기업 수출에 영향을 받을 수 있다"면서 "문제는 SSDF와 SBOM(SW Bill of Materials) 관리는 담당조직과 프로세스가 필요해 준비에 상당 기간이 걸린다"고 말했다. 미국 정부는 2021년 행정명령 후 기업이 안전하게 SW를 개발하는 프로세스를 만들고 이를 체계화하는 방법론을 제시하는데 주력했다. 행정명령 후 미국 기업들이 관련 프로세스를 만들고 체계화하는 작업을 도왔다. 미국 규제는 ▲자기증명 요건(Self-Attestation Requirement) ▲펌웨어 포함(Firmware Inclusion) ▲제품 보안에 대한 공급업체의 책임(Vendor Responsibility for Product Security) 등으로 요약할 수 있다. SW개발사는 미국 정부기관에 제품을 공급할 때 NIST 가이드라인을 준수하는지 확인해야 한다. 일부 기관은 시스템 중요도에 따라 제3자 평가를 요구할 수도 있다. 미국 정부는 SW에 대한 안전한 개발 프로세스 뿐만 아니라 라이브러리에 쓰인 오픈소스 구성 요소까지 모두 출처를 밝히고 안전성을 입증하라고 요구한다. 기업은 다양한 오픈소스 SW를 이용해 애플리케이션을 개발하고 하드웨어에 탑재한다. 이 과정에 들어간 오픈소스에 취약점이 없는지 모두 점검해야 한다. SW 개발에 활용되는 모든 정보를 담은 명세서 'SBOM'를 작성, 제출해야 한다. 해당 규제는 펌웨어, 운영체제, 애플리케이션 등을 모두 포괄한다. 하드웨어에 들어가는 펌웨어도 반드시 가이드라인을 준수해야 한다. 미국 정부기관에 납품하는 기업은 제품 수명 주기 전반에 걸쳐 SW 취약성과 업데이트를 확인해야 한다. 이를 준수하지 않으면 제재를 받는다. 문제는 한국 기업 준비도다. 미국 정부가 요청하는 SSDF와 SBOM을 준비하려면 관련 조직과 프로세스를 갖춰야 한다. 그나마 대기업은 조직을 정비했지만 2,3차 협력 회사들이 이에 대한 준비가 미흡하다. 이같은 조치는 SW 공급망에 대한 사이버 위협 증가 때문이다. 2020년 미국 IT 관리 소프트웨어 및 원격 모니터링 도구 회사인 솔라윈즈(SolarWinds) 제품이 해킹에 악용됐다. 당시 솔라윈즈 제품을 사용한 정부기관이 사이버 공격에 그대로 노출됐다. 해커는 솔라윈즈 제품의 SW취약점을 이용해 해당 제품을 쓰는 기업 내부로 침투했다. SW 공급망 공격은 한 번 성공하면 다양한 조직이나 기업으로 침투하는 통로가 된다. 기존 악성코드 공격보다 탐지가 어렵다. 해커는 침투하고자 하는 기업이나 기관이 사용하는 소프트웨어 등의 취약점을 활용해 측면으로 공격한다. 김형섭 고려대 소프트웨어보안연구소 연구기획팀장은 "미국 식품의약품안전청(FDA)은 의료기기 기업에게 사이버 보안과 관련된 SBOM을 요구했다"면서 "서드파티(3rd party) 소프트웨어에 대한 보안 가시성과 투명성에 대한 대처 가이드까지 요청하는 상황"이라고 설명했다. 미국 공급망 보안 기업 이클립시움 달튼 탄(Dalton Tan) 시니어 디렉터는 "SW 보안성 증명은 단순히 애플리케이션뿐만 아니라 하드웨어에 내장된 펌웨어도 포함된다"면서 "미국으로 장비와 기기 수출이 많은 한국기업은 이에 대한 대비가 시급하다"고 말했다.

2024.01.16 15:33김인순

삼성, 초연결 지원 '엑시노스 커넥트 U100' CES 2024 혁신상 수상

삼성전자 무선통신 반도체 '엑시노스 커넥트 U100'이 세계 최대의 가전·IT 전시회 CES 2024에서 혁신상을 수상했다. 해당 칩은 스마트홈 기술과 관련해 기기의 초연결을 지원하는 기술로 주목받았다. 지난해 3월 첫 공개된 엑시노스 커넥트 U100은 'UWB(초광대역, Ultra Wideband)'라는 단거리 무선통신 프로토콜을 활용한 무선통신 칩이다. UWB는 일반적으로 3.1GHz에서 10.6GHz까지의 주파수 대역폭을 이용하는 초광대역 통신으로, 매우 짧은 시간 동안 매우 넓은 주파수 스펙트럼을 사용해 데이터를 전송한다. 넓은 대역폭을 쓰는 만큼, 다른 통신 시스템과 간섭 없이 데이터 전송이 가능한 점이 특징이다. 또 UWB는 매우 좁은 펄스(Pulse, 전압 또는 전류의 단기적인 변동)를 활용한다. 펄스폭이 좁아질수록 해상도가 높아지며, 이는 곧 높은 정확도로 이어진다. UWB는 정교한 위치 측정이 가능한 만큼, 실내 위치 추적 시스템이나 무선 센서 네트워크, 가상현실(AR)·증강현실(VR) 기기 등에 적합하다. 또 무선전파 도달 시간(ToA, Time of Arrival)과 3D 도래각(AoA, Angle of Arrival) 기능을 적용해 복잡한 환경에서도 정밀한 거리·위치 측정과 방향 인식이 가능하다. 엑시노스 커넥트 U100은 ▲RF(Radio Frequency, 무선주파수) ▲비휘발성 메모리기술인 eFlash(Embedded Flash) 메모리 ▲전력관리 IC인 PMIC 등을 하나의 칩에 집적한 원-칩 솔루션이다. 따라서 소형화된 기기에도 쉽게 적용할 수 있다. 또 엑시노스 커넥트 U100은 초저전력 아키텍처로 설계돼 배터리 작동을 최적화한다. 이로써 저용량 배터리로 장시간 작동이 필요한 모바일, 자동차 그리고 반려동물이나 열쇠 등 통신 기능이 없는 것에 부착해 위치를 파악하는 '태그(Tag)' 등의 IoT 기기에도 적합하다. 삼성전자는 "초연결 사회에 대비해 무선 통신용 반도체 사업 경쟁력을 강화하고자, 엑시노스 커넥트 U100과 함께 기존의 와이파이, 블루투스, UWB를 포괄하는 브랜드로 '엑시노스 커넥트'를 선보였다"라며 "엑시노스 커넥트 U100이 탑재된 스마트폰을 휴대하면 이동 중에 주변의 스마트 기기를 자동으로 조작할 수 있다. 엑시노스 커넥트 U100을 탑재한 스마트 키까지 지니고 있으면, 차량에 가까이만 가도 차량 잠금을 해제할 수 있다"고 설명했다. 엑시노스 커넥트 U100은 보안 및 안전성도 우수하다. CCC(Car Connectivity Consortium)의 '디지털 키 릴리즈(Digital Key Release) 3' 표준을 지원해 차량의 디지털 키값을 저장하고 사용자 인증을 가능하게 한다. 이로써 차량과 키가 서로 인식되는 거리에서는 차량에 탑승하지 않고도 미리 시동을 걸어두거나 경적 울리기 등도 가능해진다. 이뿐만 아니라, 통신 중 외부의 해킹을 막아주는 STS(Scrambled Timestamp Sequence) 기능과 보안 하드웨어 암호화 엔진을 탑재해 높은 안정성도 제공한다.

2024.01.16 13:16이나리

오픈AI, 대규모 선거 앞서 가짜뉴스 등 AI악용 막는다

오픈AI가 올해 예정된 전 세계 선거에 앞서 인공지능(AI) 악용을 막기 위해 새로운 정책과 도구를 선보일 예정이다. 15일(현지시간) 오픈AI는 선거기간 부적절한 AI활용을 신속하게 조사하고 해결하기 위한 방안을 마련 중이라고 공식 블로그를 통해 밝혔다. 2024년은 우리나라와 미국을 비롯해 전 세계 50개 이상의 국가에서 선거가 치뤄지는 해로 역사상 가장 큰 규모의 선거가 진행될 예정이다. 최근 챗GPT를 비롯해 달리 등 AI를 활용해 가짜뉴스를 제작하거나 사실과 다른 이미지, 영상 등을 제작할 수 있는 만큼 선거에 이를 악용할 것이란 우려가 나오고 있다. 특히, 정치적 목적을 가지고 해킹 등 IT테러를 일으키는 핵티비즘의 활동이 급격하게 늘어나고 있어 이에 대비하기 위한 방안이 요구되고 있다. 오픈AI는 이러한 우려에 대비해 사용자들이 어떻게 GPT를 사용하고 있는지 행동을 파악하며 정기적으로 정책을 개선하고 있다고 밝혔다. 선거 후보자와 정부 관계자 등으로 가장하는 챗봇이나 이미지 제작을 차단하고 투표 일정이나 절차, 자격 등을 허위로 표시하거나 투표가 무의하다고 주장하는 등 투표를 방해하는 앱도 제작할 수 없도록 제한한다. 또한, 사용자들이 관련 위반 사항을 직접 신고할 수도 있다. 또한 달리를 통해 생성한 이미지의 투명성을 확보하기 위해 생성 과정에 사용된 데이터와 콘텐츠의 출처 및 진위성 을 파악할 수 있는 디지털 자격 증명을 구현할 예정이다. 오픈AI는 일차적으로 내부 테스트를 마쳤으며 미디어, 플랫폼, 연구원을 포함한 외부 테스터 그룹을 대상으로 해당 기능을 시연하고 피드백을 받을 계획이라고 밝혔다. 테스트를 마친 후 오픈AI는 챗GPT를 전 세계적으로 실시간 뉴스 보고와 연계해 유권자에 대한 신뢰할 수 있는 정보를 제공할 예정이다. 오픈AI 측은 "주정부 국무장관 협회(NASS) 등과 협력해 정확한 선거 관련 정보를 제공하려 한다"며 "올해 전세계적인 선거를 앞두고 AI의 남용 가능성을 예측하고 방지하기 위해 계속해서 파트너와 협력할 계획이다"라고 말했다.

2024.01.16 10:05남혁우

현대차, 지난해 인수한 인도공장에 1조원 투자

현대자동차가 지난해 제너럴모터스(GM)로부터 인수한 인도 공장이 있는 탈레가온 지역에 1조원가량을 투자할 계획이다. 인도 마하라슈트라주(州)의 데벤드라 파드나비스 부총리는 15일 자신의 소셜미디어 엑스(X·옛 트위터)를 통해 현대차가 탈레가온 지역에 이 같은 투자 계획을 알렸다고 밝혔다. 파드나비스 부총리는 투자 규모가 약 700억 루피(약 1조1천158억원)에 달하며, 스위스에서 열릴 세계경제포럼(다보스포럼)에서 현대차와 마하라슈트라주 정부 간 양해각서(MOU)가 체결될 것이라고 전했다. 탈레가온 지역은 작년 8월 현대차가 인수 계약을 체결한 GM 인도 공장 있는 곳이다. 현대차는 2025년부터 탈레가온 공장에서 본격적으로 양산을 시작할 예정이다. 이후에는 단계적으로 설비를 개선해 탈레가온 공장의 생산 능력을 확대하는 방안을 검토 중이다. 앞서 GM 인도법인은 탈레가온 공장을 운영하다 2017년 인도 내수 시장에서 철수했고, 해당 공장은 2020년 10월 가동이 중단됐다. 가동 당시 탈레가온 공장의 연간 완성차 생산 능력은 13만대 수준이었다. 탈레가온 공장을 인수한 현대차는 현지에서 추가 생산 능력을 확보해 고수요 차종 공급을 확대하겠다는 계획이다.

2024.01.16 01:34김재성

넥스원소프트, 글로벌 결제 보안 'PCI 인증' 2종 획득

넥스원소프트(대표 최덕훈)가 글로벌 카드결제 서비스를 위한 국제 정보보안 표준 인증 'PCI-3DS'와 'PCI-DSS' 2종을 획득했다고 15일 밝혔다. 이번 인증을 통해 넥스원소프트는 카드결제 기술에 대해 글로벌 인증 심사기관인 버라이즌의 현장 심사와 평가를 거쳐 최상위 등급인 레벨1을 획득했다. 이를 통해 글로벌 수준의 정보보호 체계를 갖추게 되었다. 넥스원소프트는 이를 기반으로 가맹점 및 전자결제대행사(PG)에게 클라우드 환경에서 온라인 결제인증 서비스를 언제 어디서나 안전하게 이용 가능하도록 지원하는 '3DS SaaS 서비스' 사업을 본격 추진한다. 3DS(3개 도메인 인증)는 국제 신용카드사 연합체(EMVCo)가 정한 본인인증 기술 보안 규격이다. 3DS 서비스는 이러한 본인인증 절차를 거쳐야만 결제되는 온라인 결제 방식이며, 카드결제의 주축이 되는 발급사, 매입사, 상호운영 영역 세 주체가 카드와 사용자의 진위성을 인증하는 안전결제 수단이다. 넥스원소프트가 취득한 지불카드산업(PCI) 인증 2종은 해킹, 도난, 분실 등의 사고로부터 신용카드 정보를 보호하고 효율적인 보안 관리 및 운영을 목적으로 비자, 마스터 등 6개 글로벌 카드사가 제정한 국제 보안표준 규정이다. PCI-3DS 인증은 3DS에서 사용하는 카드 정보 및 데이터를 보호하기 위한 핵심 보안 표준이다. 3DS 기반의 클라우드 서비스를 제공하는데 준수해야 하는 보안 요건을 지원한다. PCI-3DS 인증을 받은 3DS 서비스는 해킹, 피싱 등의 사기 결제를 방지하고, 차지백 등 부도 거래 발생 시 고객과 가맹점을 보호한다. 또한, 온라인 카드 거래에서 발생할 수 있는 수많은 리스크 요인을 사전에 파악하여 불법 및 부정 사용 거래를 예방한다. 또한, PCI-DSS는 지불 카드 업계 데이터 보안 표준으로 신용카드 소유자 개인정보 및 거래 데이터를 보호하기 위해 보안 요구사항을 규정한 글로벌 결제 데이터 보안 인증이다. 카드 소유자의 데이터 암호화, 정보보호 정책 등이 규정돼 있어 결제 시 고객과의 신뢰를 유지하는데 중요한 역할을 하며, 카드 데이터 유출이나 사기행위를 예방할 수 있다. 이 인증은 카드 회원정보 및 계정정보를 저장·처리·전송하는 조직은 반드시 적용해야 하며, 매년 동일 항목에 대한 현장 심사를 거쳐야만 유지된다. 넥스원소프트는 PCI-DSS 인증 요건인 ▲보안 네트워크 구성 및 유지 ▲카드 소유자 데이터 보호 ▲취약점 관리 프로그램 유지 ▲강력한 접근 관리 조치 구현 ▲정기적인 모니터링 및 테스트 ▲정보보안 정책 유지 등 총 6가지 그룹과 12개 요건, 412개 세부항목을 모두 통과했다. 넥스원소프트 인증 관계자는 “클라우드 환경에서 3DS 서비스를 공급하기 위해 필수적인 2종의 PCI 인증을 모두 획득했다”며 “앞으로 PG사들은 각기 다른 카드 브랜드사의 솔루션 도입 요건을 맞출 필요 없이 3DS SaaS 서비스를 이용해 인터페이스 연동만으로 3DS를 쉽게 도입할 기회가 열렸다”고 말했다. 최덕훈 넥스원소프트 대표이사는 “컴플라이언스 준수 요건과 기술 경쟁력을 모두 갖춘 만큼 3DS 클라우드 결제인증 서비스 사업에 한층 탄력이 붙을 것으로 기대된다”며, “앞으로도 글로벌 보안표준 인증을 유지 및 고도화 하면서 누구나 안심하고 이용할 수 있는 통합인증 서비스를 제공하는데 최선을 다할 것”이라고 말했다.

2024.01.15 16:46남혁우

삼성 타이젠 OS, AI 집사 '볼리'에도 탑재

삼성 타이젠 운영체제(OS)가 가전 제품을 넘어 차세대 AI 기기에도 탑재됐다. 삼성전자는 'CES 2024'에서 첫 선을 보인 AI 컴패니언 '볼리'에도 타이젠 OS를 탑재했다고 14일 밝혔다. 삼성 타이젠 OS는 2015년 누구에게나 열려 있는 오픈소스형 운영체제로 시작했다. 도입 이후 TV가 하드웨어를 넘어 소프트웨어까지 생태계를 확장시키는데 기여를 했다는 것이 회사 측의 설명이다. 별도의 비용 없이 다양한 콘텐츠를 시청할 수 있는 '삼성 TV 플러스'와 디지털 아트 구독 플랫폼 '아트 스토어'는 삼성 타이젠 OS를 바탕으로 선보인 서비스다. 2022년에는 OTT 소비에 최적화된 풀 스크린 형태의 홈 UI를 도입해 시청자들의 콘텐트 탐색 경험을 강화하고 미디어 및 아트 서비스뿐만 아니라 글로벌 게이머들을 위한 '게이밍 허브' 서비스도 출시했다. 삼성 타이젠OS는 '삼성 녹스'를 통해 사용자의 개인정보를 외부 해킹으로부터 기기를 지켜주며, 승인되지 않은 악성 앱의 실행이나 피싱 사이트 접속 등을 자동으로 차단해 준다. 또, 기기간 연결시에도 정보를 암호화해준다. 삼성전자에 따르면 타이젠 OS는 2023년말 기준 출시된 삼성 스마트 TV 약 2억7천만대에 탑재돼 있어 단일 규모로는 업계 최대 규모다. 김용재 삼성전자 영상디스플레이사업부 부사장은 "AI 컴패니언 볼리에 적용된 삼성 타이젠 OS의 경우 기존 TV, 모니터, 가전 제품 뿐 만 아니라 다양한 제품들에도 적용이 가능할 것"이라며 "확장성과 범용성을 앞세워 다양한 파트너사들과 협력해 나갈 것"이라고 말했다. 한편, 삼성 타이젠 OS는 작년부터 과거 5년전 제품까지 새로운 서비스를 제공 받을 수 있도록 지속적인 업데이트를 진행하고 있다.

2024.01.14 09:44류은주

KB국민은행, 무선 백도어 해킹 탐지 시스템 도입

KB국민은행이 최근 지속 증가하고 있는 신종 보안 위협에 대응하기 위해 통합IT센터에 무선 백도어 해킹 탐지 시스템을 도입했다고 11일 밝혔다. 시스템 도입으로 무선 백도어 해킹 공격을 365일 24시간 탐지하고, 무선 스파이칩 위치 정보와 이상 행위 정보를 실시간으로 KB국민은행에 전달한다. KB국민은행은 관계자는 “앞으로도 고객의 정보와 자산을 빈틈없이 안전하게 보호하기 위해 지속적으로 노력하겠다”고 말했다. 무선 백도어 해킹은 전산 기기의 설계, 생산, 납품, 설치 과정에서 초소형 무선 스파이칩 등을 설치해 불법적으로 무선 연결 통로를 확보하는 해킹이다. 이를 통해 해킹 대상 시스템에 원격 접속하여 시스템 장애를 일으키거나 정보를 유출한다.

2024.01.11 15:20손희연

AI 해킹을 막을 완벽한 방법은 없다

공격자는 인공지능(AI) 시스템에 의도적으로 접근해 오작동을 일으킬 수 있는데 이에 대한 완벽한 방어책은 없다. 미국 국가표준기술연구소(NIST)는 '적대적 머신러닝(ML): 공격 및 완화에 대한 분류와 용어' 가이드를 발표하고, 생성AI 도구 발전과 사이버 보안 위험을 경고했다. 인공지능, 머신러닝을 채택하는 기업은 늘어나고 있지만 이에 대한 취약성을 인지하고 사이버 보안 대책을 세우는 곳은 드물다. 대부분의 소프트웨어 에코시스템과 마찬가지로 진입 장벽이 낮을수록 보안 장벽도 낮아진다. NIST는 가이드에서 AI에 나타날 수 있는 사이버 위협을 회피, 중독, 남용, 프라이버시 등 4가지 유형으로 분류했다. 사이버 보안 전문가들은 머신러닝 모델의 취약점과 특수성을 악용하는 공격 활동에 촉각을 곤두 세우고 있다. ML이 새로운 사이버 공격 표면이 됐기 때문이다. 회피 공격(Evasion attack)은 AI시스템이 배포된 후 발생한다. 입력을 변경해 시스템이 응답하는 방식을 변경하는 공격이다. 예를 들면, 자율주행자동차가 인식하는 정지 표시판을 속도제한 표지판으로 잘 못 해석하게 하는 식이다. 혼란스러운 차선 표시를 만들어 차량이 도로를 벗어나게 하는 형태의 공격이다. 중독 공격(Poisoning attack)은 손상된 데이터를 삽입해 AI시스템 훈련 단계에서 발생한다. 적이 훈련 데이터 세트를 조작하는 공격이다. 공격자가 ML 모델에 부정확하거나 잘못 해석된 데이터를 공급해 잘못된 예측을 내놓게 만든다. 공격자가 훈련 데이터 중 일부에 부적절한 내용을 넣는다. AI 모델이 사용하는 데이터세트의 0.1%만 중독해도 성공적인 조작으로 이어질 수 있는 것으로 나타났다. 공격자는 위키피디아(Wikipedia)와 같은 크라우드 소스 정보 저장소 등을 악용해 LLM 모델을 간접적으로 조작할 수도 있다. 남용 공격(Abuse attack)은 피싱 이메일을 생성하거나 악성코드 작성과 같이 악성 콘텐츠를 생성하기 위해 AI 도구를 무기화하는 것이 포함된다. 실제로 다크웹에서 프러드(Fraud)GPT나 웜(Worm)GPT와 같이 사이버 범죄를 지원하는 LLM 서비스가 나왔다. 프라이버시 공격(Privacy attack)은 AI가 훈련한 데이터 중 민감 정보를 추출해 이를 오용하는 시도다. 공격자는 챗봇에게 다양한 질문을 한 후 모델을 리버스 엔지니어링해 약점을 찾거나 원본을 추측할 수 있다. 이외에도 공격자는 AI나 ML 모델의 취약점을 찾아 백도어를 만들거나 악성코드를 주입해 기업 내부로 침투하는 초기 네트워크 액세스 권한을 얻고 측면으로 이동할 수 있다. 악성코드를 배포하고 데이터를 훔치고 심지어 조직의 공급망을 오염시키는 공격이 가능하다. 가트너에 따르면 일반 소프트웨어에 대한 대부분 공격이 AI와 ML에 적용될 수 있다. 생성AI 보안 스타트업을 창업한 윤두식 이로운앤 컴퍼니 대표는 "기업이 LLM을 도입하는 과정에서 개인정보나 지적재산권이 유출될 수 있고 악성코드나 저품질 코드를 받을 있다"면서 "세계적으로도 생성AI 사이버 보안을 고려하는 LLMOps 분야가 확대되면서 대응책 마련을 시작했다"고 말했다.

2024.01.10 11:29김인순

코그 '그랜드체이스 모바일', 새 영웅 엘리시스 추가 예정

코그는 '그랜드체이스 모바일'에 추가될 신규 스페셜 영웅 '엘리시스'의 업데이트를 앞두고 사전예약을 실시한다고 9일 밝혔다. 사전예약은 오는 21일까지 공식 페이지(페이지링크)에서 참여할 수 있다. 스페셜 영웅은 처음으로 선보이게 되는데, 최고 성장 단계인 15초월까지 플레이를 통해 성장할 수 있는 캐릭터이다. 스페셜 영웅 '엘리시스'의 탄생 스토리는 오는 23일 업데이트와 함께 공개될 예정이다. 그랜드체이스 모바일 6주년을 기념해 역대급 혜택 이벤트를 준비하고 있다. 전직 영웅들을 최대 2명 획득하여 영혼 각인 10단계까지 성장을 지원 받을 수 있는 '전직 익스프레스'와 최신 월드까지 쾌적한 플레이를 할 수 있도록 영혼각인까지 성장된 SS영웅을 지원하는 '모험 익스프레스' 이벤트를 동시 진행한다. 이를 통해 총 3명의 SS 영웅을 손쉽게 성장시킬 수 있다. 또한 최대 1천회의 무료 소환 기회가 주어지며, SS 영웅을 최대 6개까지 획득할 수 있는 출석 이벤트도 함께 진행된다. 이와함께 영웅들의 멋진 '희귀 아바타'를 선택하여 획득할 수 있는 선택권을 1종 무료로 제공하며, 공식 카페 및 트위터에서는 새로운 굿즈 세트 이벤트까지 역대급으로 진행된다. 코그 관계자는 “그랜드체이스 모바일이 6주년을 맞이하게 되었습니다. 그간 사랑에 진심으로 감사 드리며, 신규 스페셜 영웅과 다양한 성장 이벤트를 통해 이용자분들께 좀 더 많은 혜택과 빠른 성장의 재미를 제공해 드릴 것입니다”라고 전했다. 한편, 코그(KOG)는 '엘소드', '그랜드체이스', '커츠펠'을 개발하고 서비스 중인 게임 개발사이다.

2024.01.09 15:59이도원

한국인 출원 '안전한 아바타 미팅' 특허 미국서 첫 등록

메타버스에서 해킹이나 위변조 걱정 없이 아바타간 안전한 미팅을 할 수 있는 기술을 한국인이 개발해 미국 특허청에서 처음으로 특허로 인정 받았다. 주인공은 최운호 서강대 메타버스혁신센터장 겸 초빙교수로 2021년 9월 10일 '공개키 인프라를 활용한 인증 체인((CHAIN OF AUTHENTICATION USING PUBLIC KEY INFRASTRUCTURE)'이라는 이름으로 미국 특허청에 특허를 출원, 2년 3개월만인 지난달 27일 미국 특허청에서 특허로 등록됐다는 공지를 받았다. 8일 최운호 교수는 "메타버스 간 안전한 미팅을 위한 기술로 미국 특허를 받은 건 세계 최초"라고 밝혔다. 최 교수가 획득한 특허는 줌미팅, MS팀즈, 메타 호라이즌, 시스코 등 서로 다른 메타버스의 아바타끼리 대화 중 해커나 기업 경제스파이 등 가짜 신분 아바타가 참여하면 이를 즉시 탐지해 신고할 수 있는 기술이다. 세계 메타바스 시장을 선도하고 있는 미국 메타와 마이크로소프트(MS)는 해킹 걱정이 없는 '안전한 아바타간 미팅'을 위해 2022년 10월 메타의 메타버스 플랫폼 '호라이즌'과 MS 미팅툴인 '팀즈'간 협업하기로 한 바 있다. 당시 "아바타 미팅이라는 새로운 방향을 제시했다"면서 "세계최초로 메타버스와 메타버스간 연동을 보여준 첫 사례"로 주목을 받았다. 최 교수는 이번에 받은 특허에 대해 "내가 출원한 특허 3가지가 서로 연결돼 있는데 이 중 첫번째로 아바타 미팅에 관한 특허가 등록이 된 것"이라면서 "상대방이 만든 아바타가 위조나 변조된 것 인지 알게 해주는 인증(Authentic) 기술"이라고 설명했다. 이어 "이 기술을 미국 이외에도 유럽, 인도, 중국, 한국에도 패밀리 특허로 출원해 국가별로 심사하고 있다"고 덧붙였다. 최 교수가 개발한 기술은 이렇다. 실물이나 아바타, 홀로그램, 이미지콘 등으로 아바타끼리 미팅을 할때 천사링이 나타나는데 1개는 일반인, 2개는 기업 참석자, 3개는 1급 비밀 초청장 소지자, 4개는 국가비밀(Top Security) 토론이 가능한 사람 등으로 구분할 수 있다. 여기에 흰색의 천사링이 노란색으로 바뀌면 해커 의심이고, 적색으로 바뀌면 경제 스파이 활동이 의심되는 아바타로, 당국에 신고하면 된다.. 특히 최 교수가 미국 특허를 획득한 기술은 최근 자주 거론되는 AI 안전대책 일종인 워터마킹 탐지(디텍트) 기술로도 사용이 가능하다. 미국 바이든 행정부와 유럽연합은 최근 AI가 만든 딥페이크 영상이나 가짜 이미지를 구별하기 위해 워터마킹 도입을 촉구한 바 있다. 최 교수는 "2023년 12월 기준 국내외에서 60여건 특허를 출원했는데 이중 50여건이 등록됐다"면서 "복수의 글로벌기업과 내가 가진 특허 60여건을 통 매각하거나 라이센스를 주는 것을 협상하고 있다. 복수의 글로벌 기업이 내가 가진 특허 전체를 통매각하기를 요구하고 있는데, 내가 원하는 특허 매각 금액은 스마트폰, TV 가전, 스마트 안경 등 각 분야 별로 10억달러 이상"이라고 주장했다. 한편 최운호 교수는 한국인 최초로 유엔난민기구 최고정보보호책임자(CISO)로 2012년 6월부터 2015년 6월까지 근무한 경력이 있고 글로벌 IT기업에서도 보안 책임자로 일한 바 있다. 작년 4월에는 미국이 각 분야 최고 인재에게 근로 증명 없이 미 영주권을 주는 엘리트 전용 비자인 아인슈타인 비자(EB-1)를 받았다.

2024.01.09 13:20방은주

시큐비스타, 정부에 '패킷사이버' 공급

씨큐비스타(대표 전덕조)는 보안시스템 '패킷사이버'를 정부 중앙부처의 대국민 서비스 보안 강화 및 지능형 위협관리 솔루션으로 채택됐다고 9일 밝혔다. 패킷사이버는 지속 트래픽 4Gbps를 처리하며 현존하는 거의 모든 네트워크 기반 지능형 위협탐지 기술을 포괄한 고성능 네트워크 탐지대응(NDR)·보안방어(FDR) 솔루션이다. 씨큐비스타 설명에 따르면, 중앙부처 보안 전문가들이 국내외 NDR 솔루션들을 장기간 검토한 결과 패킷사이버가 실시간 네트워크 이상행위 탐지 기능, 실시간 악성코드 탐지 기능, 문서 악성코드 탐지 기능이 결합한 오픈 NDR 기술로 높이 평가받아 대국민 서비스에 대한 사이버위협 대응을 위한 보안제품으로 최종 확정됐다. 패킷사이버의 실시간 NDR 보안시스템은 각종 네트워크 이상행위 탐지, 문서 악성코드 유입 및 원인 분석 등에 활용된다. 해킹 시 모든 공격과정 데이터를 촘촘하게 모니터링하는 등 다양한 위협헌팅 시스템을 제공한다. 전덕조 씨큐비스타 대표는 "차세대 보안시스템 패킷사이버를 국가 기관에 공급함으로써 제품의 신뢰성과 안정성이 강화될 것으로 기대된다"면서 "앞으로 정부부처, 대기업, 주요기관 등 고객층을 확대하고 해외 수출도 발 벗고 나서 차세대 네트워크 위협헌팅 보안업계를 견인하는 글로벌 보안플랫폼 기업으로 자리매김할 것"이라고 말했다.

2024.01.09 10:42김미정

北해커, 지난해 암호화폐 7천800억 이상 탈취

북한 산하 해킹조직이 지난해 최소 6억 달러(약 7천800억)에 달하는 암호화폐를 탈취한 것으로 나타났다. 8일(현지시간) 해커뉴스 등 외신에 따르면 블록체인 분석 기업 TRM 랩스는 북한 해커들의 암호화폐 관련 행동 추적 결과를 발표했다. TRM 랩스에 따르면 북한은 지난해 암호화폐 공격으로 약 7천800억원 규모의 자산을 탈취했다. 이 같은 규모는 지난 2022년 탈취한 8억5천만 달러에 비해선 30% 감소한 수치다. 하지만 지난해 도난당한 전체 암호화폐의 3분의 1에 달하는 것으로 나타났다. 지난해 말 북한 해커 조직이 오르빗브릿지를 공격해 암호화폐 8천100만 달러(약 1천61억 원)를 탈취한 것을 포함할 경우 탈취 총액은 9천억 원까지 늘어나게 된다. 북한 해킹조직은 디지털 지갑의 핵심 보안 요소인 개인 키와 시드 문구를 손상시키는 방식으로 거의 모든 공격을 수행했다. 침투에 성공하면 피해자의 디지털 자산을 북한 공작원이 관리하는 지갑 주소로 전송한다. 이후대부분 테더(USDT)나 트론으로 교환한 후 외국의 장외거래(OTC) 브로커를 통해 현금화한 것으로 나타났다. TRM 랩스 측은 북한이 저지른 해킹은 이들이 관련되지 않은 해킹보다 평균 10배 더 큰 피해를 발생시켰다고 밝혔다. 이들로 인해 2017년 이후 약 4조 원 상당의 피해가 발생한 것으로 조사됐다. 또한 북한은 국제법에 걸리지 않고 자금을 세탁하기 위해 끊임없이 변화하는 것으로 확인됐다. 이들은 미국에서 난독화 플랫폼 토네이도 캐시와 칩믹서를 조사하기 시작하자 신바드로 전환했으며, 해외재산관리국(OFAC)에서 신바드를 제재하면서 다른 세탁도구를 찾고 있는 중이다. TRM 랩스는 “2년만에 약 2조 원을 탈취한 북한의 해킹 능력은 기업과 정부의 지속적인 경계와 혁신을 요구한다”며 “사이버 보안이 눈에 띄게 발전하고 도난당한 자금을 추적하고 복구하기 위한 국제 협력이 증가하고 있지만, 전 세계에서 가장 활발한 사이버 도둑으로 인한 혼란은 새해에 더욱 커질 가능성이 높다”고 경고했다.

2024.01.09 10:32남혁우

5km 상공서 떨어졌는데 멀쩡한 아이폰 화제

비상착륙하던 비행기에서 날아간 아이폰이 지상에서 멀쩡한 상태로 발견된 화제다. 8일(현지시간) 블룸버그 통신은 X(구 트위터) 이용자(@SeanSafyre)글을 인용해 알래스카 항공편 비행기에서 떨어진 아이폰 두 대가 발견됐는데, 1만6천피트(4천876미터) 상공에서 떨어졌음에도 정상 작동됐다고 전했다. 해당 비행기는 압력 문제로 이륙 직후 비상착륙했다. 인명 피해는 없었지만, 공중에서 창문과 동체 일부가 떨어져나가 일부 물건들이 날아갔다. 아이폰도 날아간 물건 중 하나다. 그는 길가에서 발견된 아이폰이 배터리가 반만 남아있는 상태에서 비행기 모드였으며, 알래스카항공 수하물 관련 이메일이 수신돼 있다는 내용의 글을 사진과 함께 게재했다.

2024.01.09 10:08류은주

北서 개발된 맥OS 전용 해킹도구 잇단 등장

맥OS의 인기가 증가하며 북한 해커들이 이에 특화된 백도어를 집중적으로 개발하고 있어 주의가 요구된다. 최근 해커뉴스 등 외신에 따르면 사이버 보안기업 프루프포인트 보안연구원은 북한에서 만든 것으로 추측되는 새로운 맥OS용 백도어를 확인했다고 밝혔다. 그렉 렌스위치 연구원은 최근 발견한 스펙트럴블러(SpectralBlur)라는 백도어에서 북한 해커들이 주로 사용했던 악성코드가 상당수 중복되는 것을 확인했다고 설명했다. 해당 백도어는 북한의 악명 높은 지능형 지속 위협(APT) 그룹인 라자루스에서 만들고 악용해온 캔디콘(KandyKorn)과 유사한 것으로 나타났다. 이 백도어는 애플의 맥OS 운영체제에 특화된 것이 특징으로 침투한 PC의 파일 업로드/다운로드, 셸 실행, 구성 업데이트, 파일 삭제, 절전모드 등을 제어할 수 있다. 특히, 분석을 방해하고 탐지를 회피하기 위한 기능이 포함된 것으로 나타났다. 그렉 렌스위치 연구원은 최근 북한 해커들이 맥OS를 주 목표로 삼고 공격하는 것은 고부가가치 표적, 특히 암호화폐 및 블록체인 업계에 침투하기 위한 신호라고 분석했다. 실제로 북한 해킹조직은 목표를 선별하기 위해 디스코드의 블록체인 개발자 전문 커뮤니티를 자주 방문하며 것으로 알려졌다. 일정 기간 활동하며 신뢰를 쌓은 후 백도어가 포함된 개발지원 도구를 커뮤니티 자료실에 올려 개발자를 중심으로 감염을 유도했다. 맥OS 전문 보안 재단인 오브젝티브시(objective-see)의 패트릭 워들 설립자는 “맥OS의 지속적인 성장과 인기로 사용량이 증가하며 이를 노리는 해커들도 급증하고 있다”며 “특히 지난해에는 맥OS의 악성코드 표본이 100% 증가했을 정도인 만큼 사용자들의 주의가 요구된다”고 말했다.

2024.01.08 11:12남혁우

한국인터넷진흥원장, 보안 전문가 3인방 '각축'

한국인터넷진흥원(KISA) 차기 원장 후보자로 김홍선 한국스탠다드차타드은행 최고보안책임자(CISO), 이상중 구미대 사이버보안연구원장, 손영동 한양대 융합국방학과 초빙교수 등 3명으로 압축됐다. 이번 3배수에 오른 원장 후보는 과거와 달리 모두 정보보호 분야 전문가여서 눈길을 끈다. KISA 임원추천위원회는 2023년 말 후보자 공모 접수 마감 후 1차 서류 면접심사에서 3명의 최종 후보군을 결정한 것으로 알려졌다. 현재 이들에 대한 인사검증이 진행 중이다. 현 이원태 원장은 지난 2021년 1월 8일 임명돼 사실상 임기가 끝났다. KISA는 이번 원장 공모에 ▲최고 경영자로서 인터넷·정보통신 및 정보보호·개인정보보호에 대한 리더십과 비전 제시 능력과 ▲인터넷·정보통신 및 정보보호·개인정보보호 관련 전문지식과 경험을 강조했다. 윤석열 정부는 사이버 보안 국제 협력과 인력 양성, 산업 활성화 등을 강조하는 기조다. 3명의 후보는 정보보호와 사이버 안보에 높은 관심과 전문성을 자랑한다. 김홍선 한국스탠다드차타드은행 CISO는 서울대 전자공학과 학사, 석사, 퍼듀대 전자공학 박사 학위를 받고 1996년 1세대 보안기업인 시큐어소프트 설립했던 비즈니스 전문가 출신이다. 이후 2007년부터 2013년까지 한국 최대 보안기업인 안랩 CTO 및 대표이사를 거쳤다. 2014년 7월부터 지금까지 한국SC제일은행 최고정보보호책임자를 맡고 있다. 김 부행장은 보안산업과 IT보안 현장 책임자로 30여년간 일한 전문가다. 이상중 구미대 사이버보안연구원장은 사이버 수사 베테랑으로 이름을 날렸던 인물. 이 원장은 '검찰 1호' 사이버수사관으로 대검찰청 과학수사부 사이버수사실장과 서울중앙지검 첨단범죄수사부 인터넷범죄수사센터장 등 사이버수사 관련 주요 요직을 역임했다. 이 원장은 2023년 구미대에 개설된 사이버보안연구원에서 사이버 보안 정책, 해킹 대응, 디지털 포렌식, 기반시설 보안, 사물인터넷과 하드웨어, 블록체인, 인공지능 보안 등의 연구를 지휘하고 있다. 손영동 한양대 교수는 사이버 안보 전문가로 꼽힌다. 손 교수는 1986년 한국경제신문에 입사해 기자로 일하다 2008년부터 2011년까지 국책기관인 국가보안기술연구소소장을 지냈다. 국가보안기술연구소는 국가의 핵심 보안 기술 R&D를 책임지는 곳이다. 손 교수는 국방부 합동참보본부 자문위원을 지냈으며 '아이워(사이버 냉전시대)', '0과 1의 끝없는 전쟁' 등 사이버 안보와 관련된 저서를 내며 사이버 강국 실현에 앞장서 왔다.

2024.01.08 10:26김인순

  Prev 71 72 73 74 75 76 77 78 79 Next  

지금 뜨는 기사

이시각 헤드라인

SKT, 침해사고 이후 해지 위약금 면제...8월 요금 50% 감면

인천공항-면세업계, 임대료 인하 공방…"깎아줘" vs "왜 너만"

챗GPT가 우주선 조종하는 날 올까

전 국민 최대 45만원 '소비쿠폰' 지급…21일부터 신청

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.