• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'밸런스작업 🎵𝗓𝖾𝗋𝗈-𝟤𝟤𝟤.𝖼𝗈𝗆🎵 🌐코드𝙯𝙤𝙯🌐 프리게임홍보 제로 벨픽102'통합검색 결과 입니다. (3642건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

SKT "정보 유출 없다 '확신'...있더라도 끝까지 책임"

SK텔레콤이 지난달 정부에 자진 신고한 사이버 침해사고 범위가 더욱 넓어진 것으로 확인됐으나 추가적인 정보 유출은 없다며 거듭 사과의 뜻을 밝혔다. 특히 최악의 상황까지 전제하고 있다면서 단말기 고유식별번호(IMEI) 유출이 일어났더라도 복제폰 생성은 불가능하고, 이번 사고에 따른 피해가 발생하면 회사가 100% 책임지겠다며 국민 우려를 불식시키는데 집중했다. 류정환 SK텔레콤 네트워크인프라센터장은 19일 서울 중구 삼화타워에서 열린 브리핑에서 “IMEI 29만 건은 외부 유출이 아닌, 임시저장된 서버에서 내부적으로 확인된 것”이라며 “IMEI만으로는 (단말) 복제가 불가능하고, 설사 복제 시도가 있더라도 다중 인증 절차에서 차단된다”고 말했다. 앞서 이날 오전 최우혁 과학기술정보통신부 정보보호네트워크정책관을 단장으로 하는 민관합동조사단은 침해사고 조사 결과 2차 발표를 통해 악성코드에 감염된 서버는 4종에서 23종으로 확대됐고, 웹셜 계열 1종과 BPFDoor 계열 24종의 악송코드가 발견돼 조치했다고 밝혔다. 특히 추가 감염 서버에서 IMEI 정보 29만1천800여 건이 임시저장된 것으로 나타났다. 조사단은 1차 조사 결과 발표에서 IMEI 유출은 없다고 했다. 이를 두고 조사단은 제조사 등을 통해 확인한 결과 IMEI 15자리 숫자 조합만으로는 복제폰 생성이 불가능하다고 강조했다. 제조사가 관리하는 키 값까지 조합해야 하고 유출 의심이 있는 정보 만으로는 복제펀 생성이 기술적으로 어렵다는 설명이다. SK텔레콤 역시 이 부분을 강조했다. 제조사와 칩셋 회사에 확인해본 결과 단말 복제는 사실상 불가능하다는 것이다. 아울러 복제폰을 만들어 망 접속을 시도하더라도 통신사의 시스템에 따라 제한된다는 점을 거듭 확인했다. 복제폰 생성 기술적으로 불가능...만들어져도 망 접속에서 차단 류 센터장은 “비정상인증 차단시스템(FDS) 2.0 업그레이드 버전을 통해 복제폰이 SK텔레콤 망에 접속하는 것을 차단한다”고 했다. 1.0 버전에서는 복제 유심을 차단한다면 2.0 버전에서는 복제 유심과 함께 단말까지 차단할 수 있다고 설명했다. 류 센터장은 “단말기가 망에 접속하면 사람이 정상 가입자인지 등을 확인한다”며 “(FDS 2.0에서 비정상 가입자가 접속할 수 있는) 그 경우의 스가 2의 43승 분의 1”이라고 말했다. 이어, “그 다음 단말기에 있는 게 정상 유심인지를 보는데 (비정상 유심이 접속할 수 있는) 이 경우의 수는 10의 38승 분의 1이다”며 “마지막으로 정상 단말인지 여부를 확인한다”고 설명했다. 추가 유출 있었다면 먼저 감지하고 신고 SK텔레콤은 추가 정보 유출이 없다는 점을 거듭 강조했다. 개인정보 유출 의심 정황도 그간 사고 발생 회사와 비교해 어느 곳보다 빨리 정부와 관계기관에 신고했고, 악성코드 감염 추가 사고도 민관합동조사단에 먼저 알렸다고 밝혔다. 조사단은 현재 4단계 조사를 진행하고 있는데, 1~3 단계에서는 SK텔레콤이 검사하고 조사단이 검증하는 형태에서 4단계는 한국인터넷진흥원(KISA) 인력을 지원 받아 조사단이 직접 검증하는 식으로 이뤄지고 있다. 이 가운데 추가 감염 서버도 SK텔레콤이 먼저 찾아 조사단에 알렸다는 것이다. 즉, 추가 악성코드 감염이나 정보 유출이 있다면 가장 빠르게 확인하고 신고했을 것이란 설명이다. 수사기관, 자체 자료 전수조사 결과 피해사례 없다 류 센터장은 “(악성코드가 설치된 때로 추정되는) 2022년 6월부터 수사기관에 의뢰해 불법 유심이나 불법 단말 복제에 의한 SK텔레콤 관련 사고가 있었는지 확인했다”며 “SK텔레콤에 접수된 VoC(고객의견)가 39만 건이고 이를 전수조사한 결과 피해가 발생하지 않았다”고 말했다. 통합보안관제 과거 기록을 모두 확인했고, 4월19일 유출 정황도 자체 감지로 신고가 이뤄졌는데 이후에 감지된 것은 없다는 뜻이다. 이날 민관합동조사단 역시 로그값 기간에는 정보 유출 정황이 없다는 점을 확인했다면서 로그값이 없는 기간에도 유출 가능성이 작은 것으로 판단했다. 류 센터장은 또 “국민께 불편을 드려 다시 한번 사과 말씀을 드린다”면서 “자체 자료에 의해 판단한 결과 현재까지 추가 유출은 없으며 있다 해도 현존하는 기술로 막을 수 있으니 안심해도 된다”고 했다. CEO 사과와 국회 청문 과정에서 침해사고에 따른 추가 피해가 발생하면 끝까지 100% 책임지겠다는 뜻도 거듭 강조했다. 한편 침해사고 이후 SK텔레콤 유심 교체 누적 가입자는 219만 명에 이르렀다. 전날 9만 명이 유심을 교체했다. 유심 재설정을 취한 가입자는 전날 5천 명으로 누적 11만4천명이다. 유심 교체 잔여 예약자는 662만까지 줄었다.

2025.05.19 16:43최이담

"앱 개발, 더 이상 전문 영역 아냐"…MS, '에이전트 웹' 시대 선언

"누구나 아이디어만 있으면 코딩 지식 없이 애플리케이션 만들 수 있는 '에이전트 웹' 시대가 올 것입니다. 이제 앱 개발은 더 이상 전문가 영역이 아닐 것입니다." 19일 로이터 등 외신에 따르면 마이크로소프트 케빈 스콧 최고기술책임자(CTO)는 미국 워싱턴주 레드먼드에서 열린 '마이크로소프트 빌드 2025' 기자간담회에서 "개발 기회의 문이 모두에게 활짝 열렸다"며 이같이 주장했다. 누구나 아이디어만 있으면 코딩 없이 앱을 구축할 수 있는 에이전트 웹 시대가 현실로 다가오고 있다는 예측이다. 스콧 CTO는 최근 1년간 마이크로소프트 AI 에이전트를 활용하는 사용자 비율이 215% 증가했다고 밝혔다. 이 중 사내 연구원뿐 아니라 고등학생 등 청소년도 포함됐다고 설명했다. 마이크로소프트는 사내 개발자가 작성하는 코드 중 약 30%가 AI로 생성된 것으로 전해졌다. 스콧 CTO는 자연어로 프로그램을 만드는 '바이브 코딩'을 적극 장려하고 있다고 말했다. 그는 14세 딸이 친구들과 만든 앱이 2008년에 만든 자신의 첫 앱보다 더 정교했다며 개발 환경 진화를 강조하기도 했다. 그는 AI 인프라 전략으로 '모델 맥락 프로토콜(MCP)'을 보편화하겠다는 계획을 알렸다. 이는 앤트로픽이 개발한 오픈소스 프로토콜로 서로 다른 AI 에이전트 간 협업을 돕는 시스템이다. 스콧 CTO는 "MCP를 통해 에이전트 웹이 구축되면 특정 기업이 아닌 인간 상상력이 주도하는 생태계가 열릴 것"이라고 강조했다. 그러면서 "1990년대 초반 인터넷 확산을 이끈 하이퍼텍스트 프로토콜 역할과 유사하다"고 덧붙였다. 스콧 CTO는 에이전트 웹 시대를 맞이하기 위한 과제도 제시했다. 특히 AI의 환각 현상을 줄이고 기억 능력을 강화할 필요가 있다고 재차 지적했다. 그는 "우리는 이를 해결하기 위해 노력 중"이라며 "사람처럼 기억할 수 있는 아키텍처를 만들고, 중요 내용을 간단하게 정리·저장하는 검색증강생성(RAG)을 자체 개발 중"이라고 강조했다. 이를 통해 AI가 예전 대화 내용을 정확히 기억하고 더 자연스럽게 이어서 대답하게 만드는 것이 목표다. 스콧 CTO는 "AI가 인간처럼 맥락을 기억하고 파편화된 정보를 재조직하는 구조를 갖추게 할 것"라며 "AI 에이전트가 이 세상 모든 것과 소통하게 될 것"이라고 포부를 밝혔다.

2025.05.19 16:27김미정

"IMEI로 복제폰 불가능"…SKT, '추가 유출 없다' 재확인

SK텔레콤이 유심 해킹 사태와 관련해 "현재까지 추가 유출은 없으며, 복제폰 우려도 기술적으로 불가능하다”고 밝혔다. 류정환 SK텔레콤 네트워크인프라 센터장은 19일 오후 열린 일일브리핑에서 “IMEI 29만 건은 외부 유출이 아닌, 일시 저장된 파일에서 내부적으로 확인된 것”이라며 “IMEI만으로는 복제가 불가능하고, 설사 복제 시도가 있더라도 망 접속은 제조사와 통신사의 다중 인증 절차를 거쳐 차단된다”고 밝혔다. 이어 그는 “단말 제조사로부터도 복제는 물리적으로 어렵다는 확인을 받았다”고 덧붙였다. SK텔레콤은 유심 교체와 함께 '고객 안심 패키지'를 제공하고 있다. SK텔레콤에 따르면 현재까지 219만명이 유심을 교체하고, 11만4천명의 유심을 재설정했다. 이외에 662만명의 대기 고객이 존재한다. 류 센터장은 “전 고객에게 '복제 단말 차단 기능'을 포함한 FDS 2.0(이상 탐지 시스템)을 적용했고, 고객불만 접수 내역(VOC) 39만 건을 전수 검토했지만 관련 피해는 없었다”고 말했다. 이번 사고로 악성코드 수와 감염 서버 수가 늘어난 데 대해서는 "전수조사 과정에서의 결과일 뿐, 현재는 모두 격리 조치된 상태"라고 설명했다. 류 센터장은 “고객 불안과 불편에 대해 진심으로 사과드리며, 앞으로도 신뢰 회복을 위해 최선을 다하겠다”고 밝혔다.

2025.05.19 15:06최이담

"QR만 찍으면 끝"…비즈플레이 bzp비플식권, 대기업·지자체 '확산세'

비즈플레이가 식대 운영의 편의성과 효율성을 높인 'bzp비플식권' 서비스로 기업 시장에 발 빠르게 파고들고 있다. 비즈플레이는 bzp비플식권 서비스가 시장에서 긍정적인 반응을 얻고 있다고 19일 밝혔다. bzp비플식권 서비스는 지정식당 장부 작성, 종이 식권 발급 및 관리, 제한된 구내식당 이용 등 기존 식대 운영 방식의 비효율을 해소한 모바일 기반 전자 식권 솔루션이다. 전국 80만 개 제로페이 가맹점과 편의점, 대형 프랜차이즈 등 비즈플레이 제휴가맹점에서 사용 가능하다. 또 배달앱 '요기요'와 연계한 배달·포장 주문도 지원해 임직원의 식사 선택권을 획기적으로 확대했다. 임직원들은 별도의 종이 식권이나 법인카드 발급 없이 전용 앱 설치만으로 식권 포인트를 자동 연동해 QR코드로 간편하게 결제할 수 있다. 사무실은 물론 재택근무, 외근, 파견, 지사 근무 등 다양한 근무 형태에서도 유연한 식대 지원이 가능해져 직원 만족도가 크게 향상됐다. 기업 관리자는 ▲일·회·월 한도 설정 ▲업종 및 지역별 가맹점 조건 설정 ▲사용 내역 실시간 확인 ▲부서별 사용 내역 자동 집계 ▲정산 및 회계 연동 처리 등 다양한 관리 자동화 기능으로 식대 관리 업무 부담을 줄이고 예산 집행의 투명성을 확보할 수 있다. 서비스 출시 3년 만에 1천여 개 기업이 도입해 현재 10만 명의 임직원이 서비스를 이용 중이다. 대기업과 지방자치단체, 공공기관을 포함한 대규모 사업장은 물론 중소기업과 개인병원 등 소규모 사업장까지 빠르게 확산되고 있는 추세다. 최근에는 한국폴리텍대학, 익산시청, 전북도청 등 교육기관 및 지방자치단체에서도 도입이 급속히 확산되고 있다. 또 SSG닷컴 등 대기업도 기존 식권 서비스의 한계를 넘어서는 방안으로 bzp비플식권 서비스를 채택하는 사례도 증가하고 있다. 이와 더불어 제로페이 기반인 bzp비플식권 서비스의 지역 상권과의 상생 효과도 눈길을 끌고 있다. 최근 서비스를 도입한 한 고객사의 경우 임직원들이 300여 개 지역 골목상권 가게에서 식사를 해결하고 있어 주변 소상공인들로부터 환영을 받고 있다고 설명했다. 구내식당만 운영하던 A 대기업 역시 비플식권 도입 후 직원 만족과 지역 경제 활성화라는 두 가지 효과를 동시에 달성하고 있다. bzp비플식권 서비스는 가맹점 수수료가 낮고, 정산도 신용카드와 동일한 방식으로 처리돼 종이 식권이나 장부 방식보다 가맹점주 부담이 적은 점도 장점으로 꼽힌다. 김홍기 비즈플레이 대표는 "bzp비플식권 서비스는 복잡하고 비효율적인 식권 관리를 개선해 사용자와 관리자 모두의 식대 복지 경험을 획기적으로 향상시킨 서비스"라며 "단순한 식대 지급을 넘어 조직 복지 문화와 비용 관리 체계를 혁신하고 있다"고 말했다. 이어 "앞으로도 경비·출장·복지 관리 등으로 영역을 확장해 기업의 비용 지출 패러다임을 변화시키고 B2E 시장 전반의 혁신을 이끄는 핵심 파트너가 되겠다"고 덧붙였다.

2025.05.19 14:53한정호

정부 "IMEI 조합만으론 복제폰 못 만들어"

SK텔레콤 사이버 침해사고 민관합동조사단의 중간 조사 결과 단계에서 유출 가능성이 있는 정보로는 국민들의 우려가 컸던 복제폰 생성은 불가능하다고 정부가 19일 밝혔다. 이날 최우혁 과학기술정보통신부 정보보호네트워크정책관을 단장으로 하는 민관합동조사단은 2차 조사 결과 발표 브리핑에 따르면, 총 23대의 감염 서버에서 BPFDoor 계열 악성코드 24종과 웹셸 계열 악성코드 1종이 발견됐다. 특히 1차 조사 결과 발표에서 악성코드 감염 서버에서 단말기 고유식별번호(IMEI) 저장이 이뤄지지 않았다고 강조했으나, 이번 조사 결과에서는 2대의 서버에 29만여 건의 IMEI 데이터가 임시저장된 것으로 확인됐다. 다만, 15자리 숫자 조합의 IMEI가 유출됐다고 하더라도 심 스와핑이 가능한 쌍둥이 복제폰은 만들어질 가능성이 없다고 선을 그었다. 류제명 과기정통부 네트워크정책실장은 “최악의 경우를 고려해 유심보호서비스는 안전한 것인지 걱정이 많을 텐데 문제 서버를 발견한 즉시 사업자(SK텔레콤)에도 모든 가능성에 대비하라고 요구했다”고 운을 뗐다. 이어, “SK텔레콤이 설명하겠지만 부정가입 접속방지시스템, 이른바 FDS라고 하는 시스템에서 기술적 고도화 작업을 거쳐 설사 복제 쌍둥이폰이 만들어졌다고 하더라도 기존 폰이 무용지물이 되는 일을 무력화하기 때문에 기술적으로 우려가 없다고 판단하고 있다”고 밝혔다. 류 실장은 또 “다양한 방식으로 제조사와 확인하는 과정을 거치고 있는데. IMEI 노출된 IMEI 값은 열다섯 자리의 숫자 조합인데 그 숫자 조합만 가지고는 복제품, 쌍둥이 폰은 원천적으로 불가능하다는 것이 제조사들의 해석”이라고 설명했다. 그러면서 “IMEI 숫자 외에 단말과 숫자를 인증하는 인증키 값을 제조사들이 갖고 있기 때문에 이 폰 자체가 열다섯 자리 숫자만 복제됐다 해서 작동하는 것이 아니라는 게 제조사의 설명이다”고 덧붙였다. 류 실장은 특히 “최악의 경우라도 현시점에서 그리고 그동안의 피해 사례나 모니터링 결과, 저희가 상당히 높은 수준의 경계 상태를 유지해 왔는데 그런 상태에서 피해가 발생하지 않았다는 점, 그리고 또 현재 작동하고 있는 그런 기술적 시스템들로 이런 우려들은 안 하셔도 되는 정도의 그런 기술적 완성도는 갖고 있다는 판단을 하고 있다”고 강조했다. 조사단은 사이버 공격 정황이 있는 서버의 정보가 유출되지는 않은 것으로 파악하고 있다. 최우혁 국장은 “로그가 남아있는 부분에 대해서는 유출이 되지 않은 점은 분명하다”며 “조사단에서는 (로그가 남아있지 않은) 그 기간에 대해서 자료가 남아있지 않기 때문에 어떤 추정도 어려우나 대신에 저희가 수사 상황이라든지 또 다른 추정 근거인 다크웹이라든지 이런 데를 모니터링하고 있는데 (정보 유출 정황이) 아직까지 확인된 바가 없다”고 밝혔다. 내달 말까지 조사를 진행키로 목표를 세운 가운데 정부는 최대한 철저한 조사를 이어간다는 방침을 거듭 강조했다. 류 실장은 브리핑 질문을 받기 전에 “"해킹 사고의 특성상 악성코드 발견이 어렵고, 발견 이후 분석에도 시간이 걸리는 상황”이라며 “악성코드를 공유해 피해 확산을 막는 동시에 보이지 않는 해커를 상대하는 데 따른 조사와 분석의 어려움이라는 딜레마가 존재한다”고 했다. 그러면서 “이번 해킹에서 사용된 악성코드와 공격 방식은 기존보다 훨씬 정교하고 분석에 많은 노력이 필요한 수준”이라며 “잠재된 위험을 끝까지 파헤치기 위해 강도 높은 조사에 착수한 상태”라고 강조했다. 그는 또 “4차에 걸친 강도 높은 조사 작업이 계속 반복되면서 IMEI 값을 호출하는 과정이 담긴 시스템에 이런 자료가 있다는 걸 저희가 추가로 발견하게 된 것”이라며 “앞으로도 5차 작업들이 진행되고 있는데 그동안 분석하지 못했던 것들이 있을 수 있어 여러 우려를 해소할 수 있는 다양한 방법을 사업자에 요구했다”고 덧붙였다.

2025.05.19 12:25최이담

정부 "은폐·축소 없다…SKT 해킹 전례 없이 강도 높은 조사 중"

정부가 최근 발생한 SK텔레콤 해킹 사고와 관련해 "절대 은폐하거나 축소하는 일은 없을 것"이라며, 전례 없이 강도 높은 조사를 벌이고 있다고 밝혔다. 류제명 과학기술정보통신부 네트워크정책실장은 19일 SK텔레콤 침해사고 민관합동조사단 2차 조사 결과 브리핑에서 "SK텔레콤 유심 해킹 사태 대응에 있어 철저한 조사, 투명한 절차, 그리고 국민 우선의 정보 공개라는 세 가지 원칙으로 임하고 있다"고 밝혔다. 류 실장은 "해킹 사고의 특성상 악성코드 발견이 어렵고, 발견 이후 분석에도 시간이 걸리는 상황"이라며 "악성코드를 공유해 피해 확산을 막는 동시에 보이지 않는 해커를 상대하는 데 따른 조사와 분석의 어려움이라는 딜레마가 존재한다"고 설명했다. 이어 "이번 해킹에서 사용된 악성코드와 공격 방식은 기존보다 훨씬 정교하고 분석에 많은 노력이 필요한 수준"이라며 “잠재된 위험을 끝까지 파헤치기 위해 강도 높은 조사에 착수한 상태"라고 강조했다. 정부가 공지 시점과 접근 방식에서 1~3차에 걸쳐 다른 방식을 취한 배경에 대해서도 언급했다. 류 실장은 "이는 악성코드의 특성과 분석 과정의 어려움을 고려한 조치"라며 "그 어떤 경우에도 정부는 사건을 은폐하거나 축소하지 않는다"고 거듭 밝혔다. 또한 이번 조사가 SK텔레콤에 국한되지 않는다는 점도 분명히 했다. 류 실장은 "타 통신사와 주요 플랫폼 기업, 공공기관에 대한 공격 여부도 동시다발적으로 점검하고 있다"며 "선거 기간 중 사이버 공격 가능성에 대비해 지난 금요일부터 사이버 위기 경보 단계를 '주의'로 상향했다"고 말했다. 정부는 민간 기업에 대해서는 과기정통부가, 정부·공공기관 및 군 관련 조직에 대해서는 국가정보원 등 관계기관이 함께 점검하고 있다고 설명했다. 류 실장은 "지금까지 보지 못한 정교한 악성코드를 탐지하려는 전례 없는 시도가 진행 중"이라며 "끝까지 추적해 잠재된 위험을 제거하겠다”고 덧붙였다.

2025.05.19 11:33최이담

한전, 전자청구서 이용 확대…친환경 청구문화 확산·전기요금 납부편의 ↑

한전이 종이 없는 친환경 청구문화 확산과 전기요금 납부 편의 향상을 위해 전자 청구서 이용 확대에 나선다. 한국전력(대표 김동철)은 19일부터 7월 20일까지 약 2개월간, 전자 청구서로 전환하거나 사용자 정보를 최신으로 변경한 고객을 대상으로 총 1천800만원 상당의 경품 이벤트를 진행한다. 이번 이벤트는 기존에 우편이나 인편으로 종이 청구서를 받던 고객이 전자 청구서로 신규 전환하거나, 종이 청구서 QR코드를 통해 사용자명·휴대폰 번호 등을 최신 정보로 업데이트한 경우 자동으로 응모된다. 기존 전자 청구서 전환고객도 이벤트 대상에 포함된다. 추첨을 통해 총 420명에게 냉장고·로봇청소기·전기밥솥·국민관광상품권 등 다양한 경품을 제공한다. 전자 청구서 신청은 종이 청구서 QR코드 외에도 카카오 알림톡·카카오페이·한전ON 앱·고객센터(국번없이 123) 또는 가까운 한전 지사를 통해 가능하다. 한전은 지난 2009년 전자 청구서를 도입한 이래 서비스 편의성과 보급률을 높이기 위한 개선을 지속해 왔다. 올해는 기존 문자메시지보다 시각적 구성과 사용성이 향상된 차세대 RCS(Rich Communication Service)메시지를 도입해, 청구 내용을 쉽게 확인하고 버튼 클릭 한 번으로 납부할 수 있는 스마트 청구 서비스를 제공할 예정이다. 또 간편결제 기능도 강화해 모바일 기반 서비스에 익숙한 고객들의 만족도를 높일 계획이다. 김동철 한전 사장은 “이번 이벤트를 통해 보다 안전하고 편리한 청구 서비스를 제공함으로써 국민 생활 편익을 높이고, '100% 디지털 전력 서비스 기업'으로의 전환을 앞당기겠다”고 밝혔다.

2025.05.19 11:25주문정

SKT 감염서버 23대 확인...자료유출 확인 안돼

SK텔레콤 침해사고 민관합동조사단의 조사 결과 19일 기준 총 23대의 서버 감염이 확인됐다. 이 가운데 15대에 대판 포렌식을 완료하고 8대에 대한 추가 분석이 진행되고 있다. 이날까지 조사단은 BPFDoor 계열 24종, 웹셸 1종의 악성코드를 발견해 조치했다. 조사단에 따르면 초기에 발견된 BPFDoor 감염 여부를 확인하기 위해 리눅스 서버를 집중 점검하고 다른 악성코드의 감염 여부를 확인하기 위해 모든 서버로 점검 대상을 확대했다. SK텔레콤의 리눅스 서버 약 3만여 대에 대해 4차례에 걸친 점검을 진행했는데, 1~3차 점검은 SK텔레콤의 자체 점검 이후 조사단이 검증하는 방식으로 진행하고 4차 점검은 조사단이 한국인터넷진흥원 인력을 지원 받아 조사했다. 지난달 24일까지 진행된 1차 조사결과에서 유출된 유심정보의 규모가 9.82GB이며 가입자 식별키(IMSI) 기준 2천695만7천749건을 확인했다. 조사단은 1차 공지에서 악성코드 4종, 2차 공지에서 8종 외 BPFDoor 계열 12종과 웹셸 1종을 추가로 확인했다. 1차 조사결과 발표 이후 공격을 받은 정황이 있는 서버는 추가로 18대가 식별됐다. 총 23대 중 15대의 정밀 분석을 완료하고 8대는 5월 말까지 분석을 완료할 계획이다. 분석이 완료된 15대 중 개인정보 등을 저장하는 2대를 확인하고 지난 18일까지 2차에 걸쳐 자료 유출 여부에 대해 추가적인 조사를 실시했다. 해당 서버는 통합고객인증 서버와 연동되는 서버들로 고객 인증을 목적으로 호출된 단말기 고유식별번호(IMEI)와 성명, 생년월일, 전화번호, 이메일 등 다수 개인정보가 포함됐다. 조사단은 악성코드가 감염된 서버들에 대한 정밀 포렌식 분석 중 연동 서버에 일정 기간 임시로 저장되는 파일 안에 IMEI 등이 포함되고 있음을 확인하게 됐다고 설명했다. 총 29만1천831건의 IMEI가 포함된 사실을 확인했는데 방화벽 로그기록이 남아있는 기간에 자료 유출은 없는 것으로 확인됐다. 로그기록이 남아있지 않은 기간에는 자료 유출 여부가 현재 확인되지 않았다. 조사단은 개인정보 등이 저장된 문제의 서버들을 확인한 즉시 사업자에게 정밀 분석이 끝나기 전이라도 자료가 유출될 가능성에 대해 자체 확인하고 이로 인한 국민 피해를 예방할 수 있는 조치를 강구하라고 요구했다. 또한 개인정보의 경우 개인정보보호위원회에서 정밀한 조사가 필요한 사항이라 보고 개인정보가 포함되어 있다는 사실을 통보하는 한편, 사업자 동의를 얻어 조사단에서 확보한 서버자료를 공유했다. 조사단은 침해사고 조사 과정에서 국민에게 피해가 발생할 수 있는 정황이 발견되는 경우 이를 투명하게 공개하고 사업자가 신속히 대응토록 하는 한편 정부 차원의 대응책도 강구해 나갈 계획이다. 한편, 과기정통부는 타 통신사와 주요 플랫폼 기업 대상으로 유사 사고가 발생할 가능성을 대비해 사건 초기부터 긴밀한 대응을 했다. 과기정통부 장관이 통신 3사 및 플랫폼 4개사의 보안 리더들과 만나 현 보안상황을 점검하고 향후에도 철저한 점검과 대응을 당부했다. 또한 지난 12일부터 '통신사 및 플랫폼사 보안점검 TF'를 운영해 타 통신사 및 플랫폼 4개사에 대해 매일 또는 주 단위로 점검 결과를 확인하고 있다. 이와 함께 중앙행정기관, 지자체, 공공기관은 국정원 주관으로 점검을 진행 중으로 현재까지 민간, 공공 분야 모두 신고된 피해사례는 없다.

2025.05.19 11:05박수형

어도비, '젠스튜디오' 업데이트…"맞춤형 콘텐츠 생성 강화"

어도비가 마케팅 콘텐츠 제작 효율성을 높이기 위해 제품 기능을 강화했다. 어도비는 엔드투엔드 콘텐츠 솔루션 '어도비 젠스튜디오' 업데이트를 발표했다고 19일 밝혔다. 이번 발표는 영상, 3D, 텍스트 등 여러 포맷 콘텐츠를 기존보다 빠르게 제작하고 승인·배포해 통합적으로 관리할 수 있도록 구성됐다. 핵심은 콘텐츠 기획부터 성과 측정까지 단일 워크플로에서 운영 가능한 통합 시스템이다. 새롭게 도입된 '젠스튜디오 파운데이션'은 어도비 콘텐츠 공급망 애플리케이션 데이터를 한데 모아 익스피리언스 클라우드와 크리에이티브 클라우드를 넘나들지 않고도 프로젝트와 인사이트를 확인할 수 있도록 돕는다. 어도비는 마이크로소프트와 구글, 링크드인 등과의 협업도 강화했다. 마케터는 퍼포먼스 마케팅용 젠스튜디오에서 브랜드 가이드라인에 맞는 소셜 광고와 이메일, 배너 등 콘텐츠를 직접 제작할 수 있다. 생성된 에셋은 각 파트너 광고 플랫폼을 통해 배포할 수 있다. 젠스튜디오는 반복적인 업무를 줄이고 영상, 3D, 이미지 콘텐츠의 대량 생성 역량도 높아졌다. 어도비는 커스텀 모델 API, 리프레임 API, 텍스트-이미지 생성 등 파이어플라이 기반 API를 영상·제품 이미지 편집에 바로 적용할 수 있도록 지원한다. 또 파이어플라이 크리에이티브 프로덕션 기능은 마케팅 팀이 복수 채널에 필요한 콘텐츠를 노코드 방식으로 자동 편집하고, 수천 가지 개인화 변형을 빠르게 생성할 수 있도록 돕는다. 이를 통해 크리에이티브 인력은 전략적인 작업에 집중할 수 있게 된다. 어도비는 솔루션의 콘텐츠 검토와 승인 과정도 통합했다고 밝혔다. 프레임닷아이오와 워크프론트를 연결해 프로젝트 상태와 피드백이 자동 동기화되도록 구성했다. 익스프레스와의 연동을 통해 누구나 마케팅용 콘텐츠 제작이 가능한 환경도 마련했다. 어도비 콘텐츠 애널리틱스는 색상, 위치, 객체 등의 속성 수준에서 고객 반응을 분석하고, 실시간으로 콘텐츠를 조정할 수 있는 인사이트를 제공한다. 이 데이터는 커스터머 저니 애널리틱스와 연계돼 고객 여정 전반의 이해를 돕는다. 이번 솔루션 업그레이드를 통해 의료, 금융 등 규제가 많은 산업을 위한 지원도 강화됐다. 어도비는 인텔리전스뱅크, PwC, 세이퍼 등과 협력해 산업별 요구사항에 맞는 콘텐츠 제작 워크플로를 구현할 수 있도록 지원한다. 어도비 아미트 아후자 디지털 경험 비즈니스 수석 부사장은 "브랜드들이 복잡한 콘텐츠 공급망으로 인해 콘텐츠 전달 속도에 어려움을 겪고 있다"며 "젠스튜디오는 생성형 AI를 기반으로 팀 간 협업을 단순화하고 생산성과 효율성을 높이는 유일한 솔루션"이라고 밝혔다.

2025.05.19 11:05김미정

빗썸, 도미노 피자와 '비트코인 피자데이' 이벤트...선착순 20만명에 혜택

빗썸이 도미노피자와 함께 '더 강력해진 2025 비트코인 피자데이' 이벤트를 진행한다고 19일 밝혔다. 이번 이벤트는 신규 고객과 기존 고객 모두가 참여할 수 있도록 두 가지 프로그램으로 운영된다. 먼저, 빗썸 생애 최초 가입 고객을 대상으로 이달 19일부터 31일까지 도미노피자 한 판을 증정하는 이벤트를 진행한다. 총 20만 명 규모로 준비된 이번 이벤트는 빗썸에 처음 가입한 고객이 이벤트 쿠폰 코드를 등록하면 도미노피자 '블랙타이거 슈림프' 라지(L) 사이즈 모바일 상품권과 함께 빗썸 2만 원 리워드를 받을 수 있다. 여기에 빗썸의 '웰컴 미션'까지 완료하면 최대 2만 원 상당의 추가 혜택도 제공돼, 총 4만 원 상당의 풍성한 혜택을 받을 수 있다. 참여 방법은 도미노피자를 구매한 뒤, 피자 박스에 부착된 QR코드를 통해 빗썸 앱에 접속해 이벤트 쿠폰 코드를 등록하면 된다. 쿠폰 코드는 ID 당 1회 등록 가능하며, 등록 기한은 5월 31일까지다. 기존 고객을 포함한 빗썸 회원들을 위한 혜택도 있다. 6월 1일 기준으로 그린 등급 이상을 달성한 기존 화이트 및 블루 등급 회원들과 자신의 5월 멤버십 등급을 1단계 이상 상향 달성한 그린 등급 이상의 회원에게는 3만 원 상당의 도미노피자 '슈퍼디럭스' 라지(L) 사이즈와 콜라 세트 모바일 상품권이 지급된다. 참여를 원하는 고객은 빗썸 공지사항 내 '참여하기' 버튼을 통해 응모할 수 있다. 이벤트 참여를 위해서는 빗썸 회원가입과 고객확인(KYC) 절차를 완료하고, KB국민은행 계좌 연동을 마쳐야 한다. 신규 회원의 두 이벤트 간 중복 참여는 제한되며, 이벤트를 통해 지급받은 빗썸 원화는 쿠폰 등록 후 30일 이내 거래가 없을 경우 자동 소멸된다. 모든 참여 고객에게 지급되는 모바일 상품권은 6월 9일 등록된 휴대폰 번호로 일괄 발송되며, 도미노피자 온라인 주문 시 사용할 수 있다. 문선일 빗썸 서비스총괄은 “비트코인 역사에서 상징적인 의미를 지닌 피자데이를 기념해 이번 특별 이벤트를 마련했다”며 “피자 한 판의 즐거움과 함께 가상자산 투자 경험까지 누리는 기회가 될 것”이라고 말했다. '비트코인 피자데이'는 지난 2010년 5월 22일, 미국 플로리다의 한 투자자가 비트코인 1만 개로 피자 두 판을 구매하며, 비트코인을 실물 거래에 처음 사용한 것을 기념하는 날이다.

2025.05.19 10:20김한준

영국·독일·프랑스·스페인…효성重, 유럽 전력시장 질주

효성중공업이 전력기술 선도시장인 유럽에서 잇따른 수주 성과를 올리고 있다. 유럽 전력시장은 인공지능(AI) 산업, 신재생에너지 등 전력 수요 증가로 송전망 투자가 활발해 연 평균 8.6% 성장이 예상되는 지역이다. 조현준 효성 회장은 AI시대 핵심인 전력 산업 분야에서 효성중공업을 글로벌 대표 기업으로 만들겠다는 의지를 표명한 바 있다. 조 회장이 강조한 AI시대에 대한 대비가 유럽에서의 성과로 이어지고 있다는 평가다. 효성중공업은 14일(현지시간) 영국 스코틀랜드 송전기업 '스코티쉬 파워와 850억원 규모 초고압변압기 공급 계약을 체결했다고 19일 밝혔다. 이번에 공급되는 400kV 초고압변압기는 스코틀랜드 내륙 및 해안 풍력단지에서 생산하는 전력을 도심까지 안정적으로 송전하는데 사용된다. 스코틀랜드는 전세계 부유식 해상풍력 3분의 1가량이 몰려 있을 정도로 바람자원을 이용한 신재생에너지 생산이 활발한 지역이다. 스코틀랜드 정부는 2045년까지 넷 제로(탄소중립) 달성을 목표로 신재생에너지 및 송전망 투자를 높여가고 있다. 효성중공업은 2015년 처음 스코틀랜드 시장에 진출해 지난 10년간 제품 공급, 유지 보수 등 토털 솔루션 공급 업체로 인정받아왔다. 특히 2022년부터는 영국 초고압변압기 시장점유율 1위를 차지했다. 독일 최초 계약... 프랑스·스페인 등 서유럽 영토 지속 확장 효성중공업은 올해 들어 독일, 프랑스, 스페인 등에서도 잇따른 수주성과를 올리고 있다. 최근 독일 송전업체와 국내 전력기기 업체로는 최초로 초고압변압기, 리액터 등 전력기기 장기공급계약을 체결했다. 또한 프랑스 송전업체와도 지난해 첫 초고압변압기 장기공급계약을 체결한데 이어 올해 초 추가 수주에도 성공했다. 이외에도 스페인, 영국에서 초고압 전력기기 공급 계약을 체결하는 등 서유럽 전역으로 수주 범위를 확대하고 있다. 독일, 프랑스 등 서유럽 국가들은 세계 유수의 전력기기 제조사들이 경쟁하는 기술 중심지로, 까다로운 인증 기준과 엄격한 품질, 납기 조건을 요구하는 시장이다. 효성중공업은 2010년 유럽시장에 진출해 영국, 노르웨이 등 여러 유럽 국가에서 품질 신뢰를 쌓아왔고, 특히 지난해 프랑스와의 초고압변압기 장기공급계약이 주요 레퍼런스로 작용하며 진입 장벽이 높은 서유럽 국가에서 지속적인 수주행진을 이어오고 있다. 조현준 회장 “AI 산업 핵심 전력기기 공급사로 자리매김할 것” 조현준 효성 회장은 “유럽에서의 연속 수주는 당사 기술력과 고객 맞춤형 솔루션 전략이 빚어낸 결실”이라며 “앞으로 AI 산업 성장에 발맞춰 전세계 전력시장의 핵심 전력기기 공급사로 확실히 자리매김할 것”이라고 밝혔다. 한편, 효성중공업은 올해 1분기 기준 약 10조원에 달하는 수주고를 기록하며 유럽, 중동, 아시아, 오세아니아 등 전 세계 전력 인프라 시장으로의 진출을 확대하고 있다. 특히 수요가 급증하는 북미 시장 대응을 위해 미국 멤피스 초고압변압기 공장 증설에도 나서 기존 대비 생산능력을 약 2배 확대할 계획이다.

2025.05.19 09:35류은주

식음료업계, '경험 연결형' 마케팅 주목

최근 식음료업계가 제품을 구매한 고객을 대상으로 소비자 참여형 이벤트를 활발히 전개하고 있다. 제품에 부착된 QR 코드를 스캔하면 영화 감상, 스포츠 경기 직관, 음악 페스티벌 참여 등의 기회에 응모할 수 있는 방식이다. 오비맥주 '미켈롭 울트라'는 '슈페리어 액세스' 프로그램의 일환으로 PGA·LPGA 투어 시즌에 맞춰 글로벌 골프 무대 직관 기회에 응모할 수 있는 참여형 행사를 진행한다고 18일 밝혔다. '슈페리어 액세스'는 미켈롭 울트라가 지향하는 '액티브 라이프스타일(Active Lifestyle)'을 기반으로, 세계 최고 수준의 스포츠 경기 관람 기회를 제공하는 글로벌 행사다. 미켈롭 울트라 알루미늄 병 제품에 부착된 QR 코드를 스캔해 접속되는 이벤트 페이지에서 응모할 수 있다. 추첨을 통해 선정된 1등 당첨자 1명에게는 동반 1인과 함께 오는 8월 21일부터 25일까지 미국 애틀랜타에서 열리는 페덱스컵 플레이오프 최종전 '투어 챔피언십'을 관람할 수 있는 기회가 제공된다. 제품 구매 수량만큼 중복 응모가 가능하며, 이벤트는 6월 30일까지 진행된다. 한맥은 소비자들에게 맥주와 영화가 함께하는 여유를 선사하는 '수요한맥회' 캠페인을 전개하고 있다. 해당 캠페인의 일환으로 한맥은 OTT 플랫폼 왓챠와의 협업을 통해 무료로 영화를 감상할 수 있는 프로모션을 진행한다. 한맥 캔 제품에 부착된 QR 코드를 스캔하고, 이벤트 페이지에 접속해 '랜덤 쿠폰 받기' 버튼을 누르면 이달의 큐레이션 영화 한 편을 무료로 볼 수 있는 쿠폰 코드가 발급된다. 왓챠 로그인 후 코드를 입력하면 해당 영화가 보관함에 자동 등록되어 일주일간 시청이 가능하다. 영화는 맥주와 즐길 수 있는 작품을 한맥이 직접 엄선해, 매달 새로운 작품을 제공한다. 지난 4월 스릴러 장르의 예술 영화 '서브스턴스'에 이어, 5월 영화는 교황 선출 과정을 다룬 '콘클라베'로, 최근 교황 선종 이후 많은 관심을 불러일으키고 있는 작품이다. 더불어 매달 1회 특별 게스트와 함께하는 원격 동시 감상 이벤트 '한맥왓챠파티'도 개최된다. 게스트가 온라인 채팅 및 음성 해설을 통해 시청자들과 실시간으로 소통하며 영화에 대한 감상을 함께 나눌 예정이다. 지난 4월에는 게스트로 초청된 장항준 감독과 김세윤 작가가 실시간 채팅으로 소통하며 영화 '서브스턴스' 코멘터리를 진행했다. 코카콜라는 오는 31일까지 제품의 뮤직 페스티벌 '뷰티풀 민트 라이프 2025' 티켓을 증정하는 소비자 이벤트를 진행한다. 야외 행사가 집중되는 시기에 맞춰, 소비자에게 코카콜라와 함께하는 경험을 선물하기 위해 마련됐다. 이번 프로모션은 코카콜라 오리지널 이벤트 제품(500㎖ 캔, 500㎖ 페트, 1.5ℓ 페트) 구매를 통해 참여할 수 있다. 제품 라벨에 부착된 QR 코드를 스캔하면 이벤트 페이지로 연결되며, 간단한 정보 입력 후 즉시 당첨 여부를 확인할 수 있다. 이벤트는 만 19세 이상 소비자라면 누구나 참여 가능하며, 추첨을 통해 선정된 당첨자에게는 '뷰티풀 민트 라이프 2025' 1일권 1인 2매를 증정한다. 업계 한 관계자는 "참여형 이벤트는 앱 설치 또는 복잡한 인증 없이 간단한 정보 입력만으로 참여할 수 있다는 것이 특징"이라며, "소비자 입장에서는 진입 장벽이 낮고 실용적 혜택을 기대할 수 있는 점에서 긍정적인 반응을 얻고 있다"고 설명했다.

2025.05.18 13:11류승현

[보안리더] 조현숙 이사장 "코드게이트, 데프콘처럼 키우고 싶어"

코드게이트는 대한민국을 대표하는 국제 해킹 방어 대회이자 세계적인 정보 보안 행사입니다. 단순한 대회를 넘어 보안 인재를 발굴하고 국내외 보안 산업 발전에 기여하고 있습니다. 조현숙 코드게이트보안포럼 이사장은 최근 경기 성남시 코드게이트보안포럼 사무실에서 지디넷코리아와 만나 이같이 밝혔다. 2008년 김상철 한컴그룹 회장이 세계적인 보안 인재를 양성하겠다는 목표로 코드게이트를 만들었다. 현재 과학기술정보통신부가 주최하고, 코드게이트보안포럼이 주관한다. 조 이사장은 “코드게이트는 세계 3대 해킹 방어 대회”라며 “미국 정부가 지원하는 '데프콘'처럼 키우고 싶다”고 말했다. 올해 17회를 맞은 코드게이트는 오는 7월 10일부터 이틀 동안 서울 삼성동 코엑스에서 열린다. 온라인 예선전에 66개국 2778명이 참가했다. 일반부와 주니어(학생)부 각각 15시간 경합해 40개팀이 본선에 진출했다. 조 이사장은 “일반부에서 한국·중국·베트남·일본 등 아시아가 강했다”며 “상위권 간 점수가 비슷해 본선에서 더 치열하게 경쟁할 것 같다”고 예상했다. 그는 “매년 세계 50개국 이상에서 뛰어난 화이트 해커(white hacker)가 코드게이트에서 실력을 겨룬다”며 “정보 보안 전문가, 기업, 정부, 학계도 지식을 공유해 보안 산업에 긍정적인 영향을 주고 있다”고 설명했다. 화이트 해커는 착한 해커다. 서버 취약점을 연구해 해킹을 막을 법을 찾는다. 나쁜 의도로 해킹해 돈을 요구하는 블랙 해커(black hacker)와 반대된다. 특히 조 이사장은 “세계에서 처음으로 국제 주니어 해킹 방어 대회를 만들었다”며 “코드게이트에서 인정받은 참가자가 국내 사이버 보안 스타트업을 설립하는 하면 여러 기관에서 활약하고 있다”고 강조했다. 그러면서 박찬암 코드게이트 우승자가 스틸리언을, 박세준 코드게이트 최다 우승자가 티오리를 창업했고 신정훈은 신기랩스 대표로 활동한다고 전했다. 2022년 코드게이트 주니어부 우승자는 한국과학기술원(KAIST) 특기자 전형으로 합격했다. 코드게이트 주니어부에는 만 19세 미만이 출전할 수 있다. 올해는 실습 프로그램이 새로 생겼다. 이 가운데 '안드로이드 유저랜드 및 커널 퍼징과 익스플로잇' 과정은 보안 취약점을 어떻게 발견하고 공격에 활용할 수 있는지 배우는 시간이다. 참가자는 '퍼징'이라는 자동화 기법으로 취약점 원리를 이해하고, 여러 취약점을 조합해 실제 공격 흐름을 만들어 볼 수 있다. 침해 사고에 쓰인 악성 코드나 공격 도구를 분석하는 기법도 배울 수 있다. 조 이사장은 “산업계, 학계, 연구계가 코드게이트에서 만나 기술을 교류한다”며 “코드게이트는 국내 보안 소프트웨어 산업이 성장하도록 토대를 다지는 데 기여했다”고 자평했다. 이어 “전문가 뿐 아니라 일반인도 해킹 방어 대회와 해킹 체험 프로그램, 어린이 학교 등에 참여한다”며 “앞으로도 인재 양성에 힘써 사회가 보안에 관심 가지도록 최선을 다하겠다”고 덧붙였다. 아래는 조현숙 이사장 약력 1979 전남대 수학교육 학사 1989 충북대 컴퓨터 석사 2001 충북대 컴퓨터 박사 한국전자통신연구원(ETRI) 사이버보안연구본부장 국가보안기술연구소장

2025.05.18 13:07유혜진

"비즈니스 혁신 모여"…SAP, 기업 혁신 무대 '사파이어 2025' 연다

SAP가 차세대 생성형 인공지능(AI)과 클라우드 전사적자원관리(ERP) 등을 앞세워 기업이 꿈꾸는 미래를 현실로 구현하는 무대를 연다. 올해 SAP 사파이어에서는 기술 그 자체를 넘어, 비즈니스 목표를 실제 성과로 연결하는 혁신 사례들이 대거 공개된다. 현장에서 직접 체험할 수 있는 데모, 실습 프로그램, 고객사 중심 발표가 디지털 전환의 실질적 해법을 제시한다. SAP의 연례 최대 규모 기술 행사인 'SAP 사파이어 2025'가 19일부터 21일까지(현지시간) 미국 플로리다주 올랜도에서 열린다. 온라인 생중계도 병행되며 누구나 SAP 공식 홈페이지를 통해 등록 후 접속할 수 있다 올해 행사는 AI 기반 업무 자동화, 지속가능경영(ESG) 내재화, 클라우드 ERP 진화 등 글로벌 디지털 전환의 핵심 키워드를 총망라한 전략 발표가 예고된다. SAP의 크리스티안 클라인 최고경영자(CEO)가 기조연설자로 나서 'AI 기반 비즈니스 혁신의 다음 단계'를 주제로 SAP의 전략 방향을 발표하며 행사 시작을 알린다. 그는 생성형 AI, 프로세스 자동화, ESG 내재화가 향후 SAP 제품군 전반에 어떻게 적용될지 구체적인 청사진을 공유할 예정이다. 이번 행사의 공식 슬로건은 '당신의 최고를 현실로 만든다(Your best. Made real)'이다. 고객이 목표하는 최고의 비즈니스 성과를 SAP의 기술과 플랫폼으로 이를 지원하겠다는 메시지를 담고 있다. 이를 위해 생성형 AI와 ESG 통합, 클라우드 ERP 고도화 등의 기술을 이번 현장에서 선보일 예정이다. 올해 행사 테마는 ▲생성형 AI 기반의 업무 혁신(AI-Powered Business Transformation) ▲회계에 통합된 지속 가능성 전략(Embedded Sustainability) ▲유연하고 확장 가능한 클라우드 ERP 전환(Next-Gen ERP in the Cloud)이다. 이를 통해 SAP는 단순한 ERP를 넘어 데이터·AI·지속가능성 중심의 '지능형 기업(Intelligent Enterprise)'으로 나아가야 할 시점이라는 전략을 제시한다. 특히 생성형 AI 디지털 어시스턴트 'SAP 쥴(Joule)'을 행사 전면에 내세웠다. SAP 쥴은 자연어 기반 질의에 대해 ERP, 인사, 재무, 공급망 등 주요 업무 도메인에서 자동 응답·분석·실행을 수행하는 AI다. SAP는 쥴을 활용한 실제 고객 사례와 워크플로우 자동화 데모를 통해 AI가 업무 생산성을 어떻게 실질적으로 향상시키는지 현장에서 직접 선보일 예정이다. 새로운 클라우드 ERP 전략도 선보인다. 라이즈 위드 SAP(RISE with SAP)는 2.0 버전으로 고도화돼 ▲프로세스 마이닝 도구 SAP 시그나비오 ▲산업별 클라우드 모듈 ▲SAP BTP 기반 로우코드 자동화 툴 SAP 빌드와의 연계 강화 전략을 선보인다. 더불어 중소기업 및 고속 성장 기업을 위한 SaaS형 ERP 전략도 주요 세션에서 집중 소개된다. 국내 기업 중에서는 LG CNS가 공식 참가를 확정하고 SAP 통합 기반 설비관리·테스트 자동화 솔루션을 전시할 예정이다. 이번 행사에서 LG CNS는 스페이스N(SPACE-N)과 퍼펙트트윈(PerfecTwin)을 선보인다. 스페이스N은 통신사와 에너지 기업을 위한 오픈 GIS 기반 설비관리 솔루션으로 설계부터 현장 작업까지 전 주기를 관리하며 SAP 시스템과의 네이티브 통합을 통해 실시간 데이터 연계 및 운영 최적화를 실현한다. 퍼펙트트윈은 AI 기반 SAP S/4HANA 테스트 자동화 솔루션으로 실제 트랜잭션 데이터를 활용한 대규모 품질 테스트를 자동화하고, 시스템 전환 리스크를 줄이는 데 초점을 맞췄다. 이 밖에도 이번 현장에서는 SAP ERP에서 탄소 배출량과 지속가능 지표를 통합 관리할 수 있는 ESG 관련 서비스와 기업 사례들도 집중적으로 공개될 전망이다. 참가자들이 실제 코드를 다루며 기술을 익힐 수 있는 다양한 실습형 프로그램이 운영된다. 특히 쥴과 연계한 AI 에이전트 설계 실습, 데이터 기반 자동화 시나리오 구현, SAP 빌드를 활용한 로우코드 개발 체험 같은 실전 위주의 기술 교육이 집중 편성돼 있다. SAP 필립 헤르지히 최고 기술 책임자(CTO)를 비롯해 각 제품 플랫폼 제품군의 총괄 리더들이 직접 기술 세션을 진행한다. 참가자들은 자신이 원하는 기술 주제, 난이도, 산업 분야에 따라 맞춤형 러닝 트랙을 구성할 수 있다. 또한 SAP 사파이어의 핵심 파트너사인 마이크로소프트, AMD, 인텔, 엔비디아, 퀄컴 등도 행사에 참여한다. 이들은 AI 가속 기술, 하이브리드 클라우드 인프라, LLM 기반 엔터프라이즈용 애플리케이션 구현 도구 등을 몰입형 데모 랩과 전시 부스를 통해 공개할 예정이다. SAP는 "이번 사파이어 2025를 고객의 비전을 현실로 연결하는 실전 무대"라며 "불확실성 속에서도 확신을 갖고 실질적인 비즈니스 성과를 이끌어낼 수 있는 가능성을 체감할 수 있을 것"이라고 강조했다.

2025.05.18 10:36남혁우

"살아 있는 아인슈타인, AI와 손잡았다"…테런스 타오, 딥마인드와 '수학 난제' 도전

세계적 수학자 테런스 타오가 고차원 수학 문제 해결을 위해 구글 딥마인드의 인공지능(AI)을 활용하고 있다. 17일 테런스 타오 UCLA 교수의 공식 블로그에 따르면 그는 수학자 하비에르 고메스 세라노와 함께 구글 딥마인드의 AI 시스템 '알파이볼브'를 활용한 공동 연구를 진행 중이다. '알파이볼브'는 복잡하고 구조가 불분명한 수학 문제를 기존 최적화 방식보다 효율적으로 탐색할 수 있도록 설계된 범용 알고리즘 생성 도구다. 타오 교수는 전 세계에서 가장 뛰어난 수학자로 손꼽히는 인물이다. 만 9세에 대학 과정을 수료하고 21세에 박사학위를 받은 뒤 31세에 필즈상을 수상했다. 수학, 물리학, 컴퓨터과학을 넘나드는 연구로 '살아 있는 아인슈타인'이라 불리며 그가 직접 참여한 연구는 AI 도구의 학술적 신뢰성을 판단하는 강력한 기준이 된다. 타오 교수는 '알파이볼브'를 활용해 조화해석 부등식, 가법 조합론, 패킹 문제 등 복잡하고 수학적으로 난해한 문제들을 대상으로 초기 실험을 진행하고 있으며 이 중 일부는 딥마인드의 공식 발표에도 사례로 포함됐다. 현재는 정답이 거의 존재하지 않거나 찾기 매우 어려운 문제들로 적용 범위를 넓혀가는 중이다. 알파이볼브는 수식에서 가장 좋은 결과를 내는 조건을 찾아주는 AI다. 특히 변수가 너무 많거나 어떤 조건이 좋은 건지조차 감이 안 잡히는 문제일수록 기존 방식보다 더 잘 작동한다. 말 그대로 '답이 어딨는지도 모르는 문제'를 풀기 위해 탐색 능력을 극대화한 AI인 셈이다. 더불어 이전 모델인 '펀서치'보다 강화된 자동 피드백 루프를 탑재해 성능 개선 방향을 스스로 도출하는 구조다. 단순한 코드 생성에서 벗어나 수학적 구조 자체를 새롭게 제안하는 방식으로 진화하고 있다. 이 시스템은 현재 수십 개의 수학 미해결 문제에 적용됐으며 이 중 75%는 기존 최고 해법을 재현하거나 능가한 것으로 나타났다. 특히 일부 문제에서는 수십 년간 경신되지 않은 수학 기록을 경신해 학계의 관심을 모았다. 타오 교수는 "현재 우리는 좋은 해가 매우 드문 희소한 매개변수 공간을 갖는 난제들로 연구를 확장 중"이라며 "이 작업은 아직 진행 중으로, 완성에 가까워지는 몇 달 뒤쯤에는 더 많은 내용을 보고할 수 있을 것"이라고 말했다.

2025.05.18 10:15조이환

[디플정 기고④] AX시대의 新보안 체계와 망분리 혁신

디지털플랫폼정부(디플정, DPG)에서 중요하게 생각한 과제중 '망분리 규제 혁신'을 빼놓을 수가 없다. 2022년 인수위원회 시절, 디지털플랫폼정부TF는 공공부문의 DX(디지털 트랜스포메이션)와 이를 넘어선 AX(인공지능 트랜스포메이션)를 위해 국정원에 크게 두 가지를 주문했다. 첫째, 클라우드 네이티브 전환과 생성형 AI 도입 등 민간의 혁신기술을 활용하기 위한 '물리적 망분리 폐지'와 둘째, 예측 가능성을 높이기 위한 '보안성 검토의 메뉴얼화'였다. 당시 국정원 담당자들은 개선 필요성에 공감했으나, 이후 보수적 태도를 보였다. 그러다 2023년 1월, AI 대전환 흐름에 따라 안보실 주도로 논의가 이뤄졌고, 국정원도 전향적으로 망분리 혁신에 참여하게 됐다. 국정원은 가이드라인과 기술도입을, 디지털플랫폼정부위원회(이하 디플정위)는 활용과 실증을 담당하기로 했다. ■ 갈라파고스식 망분리 규제의 한계 우리나라 공공 및 금융 분야의 물리적 망분리 정책은 종종 '갈라파고스식 망규제'라 불린다. 북한과 중국 등 사이버공격을 가하는 적대세력이 존재하는 안보 환경의 특수성 때문에 필요하다는 의견도 있지만, 이러한 경직된 망분리 체계는 디지털 혁신시대에 심각한 장애요소가 되고 있다. 특히 클라우드와 AI를 제대로 활용하기 위해서는 망분리 문제가 반드시 해결돼야 한다. 현재 공공부문에서는 인터넷망과 업무망이 엄격히 분리되어 있다. 인터넷망에서는 보안 문제로 제대로 된 소프트웨어를 사용할 수 없고, 인터넷에서 검색한 자료를 업무에 활용하려면 단순한 복사-붙여넣기조차 불가능하다. 이는 단순히 번거로움의 문제가 아닌, 공공부문의 업무 효율성과 생산성을 심각하게 저하시키는 구조적 문제다. 반면, 미국 정부는 아마존, 마이크로소프트 등 민간 클라우드를 'GovCloud'에서 사용하면서도 보안을 유지하고 있다. 미국도 과거에는 물리적 망분리에 의존했으나, 점차 논리적 망분리와 '제로트러스트' 모델로 전환해가는 추세다. 제로트러스트는 '신뢰하지 말고 항상 검증하라(Never Trust, Always Verify)'는 원칙에 기반해, 내부든 외부든 모든 네트워크 연결과 접근 시도를 의심하고 지속적으로 검증하는 보안 모델이다. 이는 단순히 물리적으로 분리된 환경을 유지하는 것보다 지속적인 인증과 권한 검증을 통해 더 효과적인 보안 체계를 구축할 수 있다는 인식 변화를 반영한다. ■ 클라우드 보안인증제도와 다층보안체계 도입 디플정위가 처음부터 주력한 부분은 CSAP(Cloud Security Assurance Program)라는 클라우드 보안인증제도의 개선이었다. 공공이 클라우드를 도입할 때 의무적으로 요구되는 국가단위의 보안 및 개인정보보호 인증제도인 CSAP는 상·중·하 등급으로 나뉘는데, 대부분의 정부업무시스템은 네트워크 연결이 불가능한 상등급에 위치한다. 이로 인해 민간 클라우드와의 연계나 AI 서비스 활용 등 첨단 기술을 도입하는 것이 사실상 불가능했다. 디플정위의 목표는 정부업무시스템을 네트워크 연결이 가능한 중등급으로 분류해 민간의 혁신 기술, AI, SaaS 등을 제대로 활용할 수 있게 하는 것이었다. 이를 위해 국정원과의 논의를 통해 CSO(Classified/Sensitive/Open) 분류 체계를 정립했다. 이 체계에서 정보는 기밀(Classified), 민감(Sensitive), 공개(Open) 등급으로 분류돼 각 등급에 맞는 보안 조치가 적용된다. 이 과정에서 수십 차례의 회의와 민관합동 TF 운영, 보안 관련 업계 및 기관들과의 간담회와 워크숍을 통해 현장의 목소리를 수렴했으며, 산학연관 전문가들이 참여하는 실무분과를 구성해 치밀한 로드맵을 수립했다. 최종적으로 신보안체계는 N2SF(National Network Security FRAMEwork, 新 국가 망 보안체계)로 명명됐다. 당초 신보안체계는 'DPG with MLS'라는 명칭으로 정리됐다. 민간의 혁신기술과 AI를 활용해 민관이 함께 성장한다는 디지털플랫폼정부의 취지에 맞춰 다층보안체계인 MLS(Multi-Layer Security)를 도입하자는 것이었다. 2024년 12월 국가적으로 어려운 상황을 겪으며 N2SF로 명칭이 변경됐지만 핵심은 동일하다. 기존의 일률적 망분리에서 벗어나 업무 중요도에 따라 기밀(Classified), 민감(Sensitive), 공개(Open) 등급으로 분류하고, 각 등급별 차등적 보안통제를 적용함으로써 보안성 확보와 원활한 데이터 공유를 동시에 달성하고자 하는 목표는 그대로다. ■ 다층보안체계(MLS) 개념과 구현 과제 다층보안체계(MLS)는 단순히 데이터를 구분하고 격리하는 것 이상의 복잡한 개념이다. 각 데이터의 중요도에 따라 다른 보안 정책을 적용하고, 물리적 격리 뿐 아니라 논리적 구분, 권한 관리, 접근 통제를 통해 다층적인 보안을 실현하는 것이다. 그러나 이러한 방식이 단순한 망분리의 또 다른 형태로 운영될 경우, 현대적인 보안 위협에 충분히 대응하지 못할 위험이 있다. 구체적으로 MLS의 구현 과정은 매우 복잡하다. 정보시스템 내 모든 데이터와 자산을 식별하고, CSO 등급을 분류한 뒤, 정보서비스를 '위치-주체-객체'로 모델링하고, 여기에 보안통제를 적용해야 한다. '위치-주체-객체' 모델링이란 정보가 어디에 있고(위치), 누가 접근하며(주체), 무엇에 접근하는지(객체)를 체계적으로 분석하는 방법이다. 국정원, 디플정위 등 관계기관은 이 보안통제 항목을 최적화하는 작업을 진행해 왔고, 미국 NIST(National Institute of Standards and Technology, 국립표준기술연구소)의 RMF(Risk Management FRAMEwork, 위험관리 프레임워크)와 제로트러스트 개념을 국내 환경에 맞게 적용하는 작업을 병행했다. NIST RMF는 미국 정부가 정보 시스템의 보안 위험을 관리하기 위해 사용하는 체계적인 방법론으로, 위험 평가와 관리 프로세스를 제공한다. MLS가 제대로 구현되기 위해서는 데이터의 중요성에만 의존하는 것이 아니라, 소프트웨어 아키텍처와 시스템 운영 측면에서의 상호작용을 충분히 고려해야 한다. 각 정보 영역 간의 안전한 데이터 흐름과 접근 제어가 중요하며, 이를 위해 보안을 데이터 중심으로 재편하는 접근이 필요하다. ■ 디지털플랫폼정부와 데이터 기반 혁신 디지털플랫폼정부는 정부가 공급자로서 혼자 문제를 해결하는 것이 아니라, 혁신 속도가 빠른 민간과 함께 만들어가는 개념이다. 이를 위해서는 민간의 혁신기술을 빠르게 받아들여야 하며, AI와 클라우드가 핵심 요소로 작용한다. AI 대전환 시대를 대비하기 위해 가장 중요한 것은 데이터다. 정부업무시스템이 폐쇄적인 업무망에 갇혀 있어서는 안 되며, 정부 내부 데이터 중 이미 공개 가능한 데이터나 정보가 상당수 존재한다. 기존 문제점은 정부 정보시스템 내부의 데이터 중 하나만 높은 등급이라 해도, 정보시스템 자체가 높은 등급으로 분류돼 혁신이 어렵다는 점이다. 예를 들어, 대부분의 공개 가능한 데이터가 있는 시스템이라도 일부 비공개 데이터가 포함돼 있다면 시스템 전체가 높은 보안 등급으로 분류되어 외부와의 연계가 불가능해진다. 또한, 물리적 망분리 환경에서는 데이터 활용이 사실상 불가능하다. 이러한 문제를 해결하기 위해 디지털플랫폼정부위원회는 국정원과의 논의를 통해 CSO 분류체계를 정립했으며, 정보나 데이터가 자유롭게 흐르는 구조를 만들고, 일부 데이터나 정보 등급 때문에 전체 시스템이 상위 등급으로 분류되는 부분도 개선하도록 했다. 예를 들어, 복수 등급 업무정보가 저장된 경우 시스템을 분리하거나, 데이터 자체에 대한 접근 통제를 강화함으로써 시스템 전체의 등급 상향을 방지하는 접근법을 도입했다. 궁극적 목표는 업무망과 인터넷망의 구분을 없애고, 데이터나 정보의 등급에 따라 제로트러스트 아키텍처를 통해 보안 및 접근 통제가 이뤄지도록 하는 것이다. 이를 실현하기 위해서는 소프트웨어 아키텍처, 물리적 인프라, 가상 인프라를 모두 포괄하는 통합적 접근이 필요하다. ■ 최신 보안 방법론 도입 N2SF의 성공적인 구현을 위해서는 보안 강화를 위한 최신 보안 방법론을 도입할 필요가 있다. 첫째, DevSecOps(Development, Security, Operations) 방법론 도입이 필수적이다. 이는 개발(Development), 보안(Security), 운영(Operations)을 통합적으로 관리하는 접근법으로, 개발 초기 단계부터 보안을 고려하고, 코드 배포 전에 취약점을 해결하며, 운영 단계에서도 보안 상태를 지속적으로 모니터링할 수 있게 한다. 둘째, SBOM(Software Bill of Materials, 소프트웨어 자재명세서)을 활용해야 한다. SBOM은 소프트웨어 구성 요소를 명확하게 관리하고 취약점을 사전에 파악할 수 있게 해주는 중요한 도구다. 특히 공급망 공격이 증가하는 상황에서 소프트웨어 내 모든 구성 요소와 의존성을 명확히 파악하는 것은 필수적이다. 셋째, 마이크로서비스, 서버리스, 클라우드 기반 시스템 등 다양한 현대적 소프트웨어 아키텍처에 맞는 보안 전략을 수립해야 한다. 각 아키텍처는 각기 다른 보안 요구사항을 가지고 있으며, 이러한 환경에서는 각 시스템의 연결과 상호작용에 대한 철저한 보안 관리가 필요하다. 현재, 국정원에서는 보안통제 항목 개발 과정에서 공급망 보안을 강화하기 위한 요소들을 추가로 반영하고 있다고 하는데, 이 과정에서 위에 언급한 내용들을 심도있게 논의해야 한다. 보안 전문가는 클라우드나 AI 전문가도, 소프트웨어 아키텍처 전문가도 아니다. 때문에, 우리가 미래 혁신에 제대로 대응하기 위해서는 앞으로 각 혁신기술 분야의 전문가들과 함께 제대로 논의해야 한다. ■ N2SF 실증과 주요 추진 과제 N2SF의 실효적 구현은 단순한 이론적 체계를 넘어 실질적인 적용과 검증이 필요한 도전적 과제다. 구체적으로 다음과 같은 현실적 과제들을 직면하고 있다. 첫째, 정부 기관별로 다양한 시스템이 복잡하게 연결돼 있어 이들을 일관된 기준으로 분류하고 평가하는 작업이 어렵다. 둘째, 기존 레거시 시스템을 다층보안체계에 통합하는 과정에서 발생할 수 있는 기술적 난제가 존재한다. 셋째, 보안을 강화하면서도 사용자 경험과 업무 효율성을 해치지 않는 균형점 찾기가 중요하다. 넷째, 새로운 체계 도입에 따른 인프라 구축, 교육, 운영 비용과 전문 인력 확보 문제도 해결해야 한다. 이러한 과제들을 해결하기 위해 국정원과 디플정위는 다양한 활용 사례(Use Case)를 고민했다. 각 기관들의 정보시스템들이 N2SF의 지침에 따라 차츰 구현돼가겠지만, 그 전에 어떻게 활용되고 적용될 수 있는지 참조 모델이 될만한 실증 사업이 필요했다. 다음의 8개 주요 과제를 통해 보안통제 항목 검증과 보완을 통해 실효성을 높여갈 예정이다. 우선 DPG허브(DPG HUB)와 범정부 초거대 AI 공통기반 플랫폼 등에서 적용을 준비 중이다. 아무래도 참조모델이 되기 위해서는 새로 만들어지는 신규 시스테에 적용하기가 쉽기 때문이다. DPG HUB는 정부 부처 간 데이터와 서비스를 연계하는 중앙 허브로서, 다층보안체계를 통해 데이터의 안전한 공유와 활용을 지원할 예정이다. 범정부 초거대 AI 플랫폼은 정부 내 AI 활용을 확대하기 위한 공통 인프라로, 민감한 정부 데이터를 안전하게 AI 훈련과 추론에 활용할 수 있는 보안 체계를 구축해 나갈 것이다. 각 정보시스템에 적용될 8가지 실증 사업의 예를 간단히 설명하면 다음과 같다. 첫째, 인터넷 단말의 업무 효율성 제고 과제는 망분리된 인터넷 단말에서 문서편집기, 협업 소프트웨어, 클라우드 등 필요한 도구를 활용할 수 있도록해 업무 생산성을 향상시키는 것이다. 보안통제를 통해 O등급(공개) 데이터의 안전한 활용을 보장하며, 이를 통해 공무원들의 작업 환경이 크게 개선될 것으로 기대된다. 둘째, 업무환경에서 생성형 AI 활용 과제는 업무단말에서 생성형 AI 서비스에 접속해 업무에 활용할 수 있도록 하는 것이다. S등급(민감) 업무환경에서 보안통제를 통해 안전하게 외부 AI 서비스를 이용할 수 있게 함으로써, 공공부문에서도 AI 기술의 혜택을 충분히 누릴 수 있게 될 것이다. 셋째, 외부 클라우드 활용 업무협업 체계 과제는 업무단말에서 업무 생산성과 효율성 제고에 필요한 외부 협업도구(SaaS)를 활용할 수 있게 하는 것이다. 모바일 단말과 원격 단말에서도 안전하게 접근 가능한 협업 환경을 구축함으로써, 시간과 장소에 구애받지 않는 유연한 업무환경을 조성할 수 있다. 넷째, 업무단말의 인터넷 이용 과제는 업무단말 OS의 악성코드 감염 차단 환경에서 인터넷 서비스에 접속해 업무에 활용할 수 있는 체계를 구축하는 것이다. 이를 통해 업무 효율성을 높이면서도 보안 위협을 최소화하는 균형점을 찾을 수 있다. 다섯째, 공공데이터의 민간 AI 융합 과제는 공공데이터 및 내부 데이터를 민간의 AI 기술과 안전하게 결합해 활용할 수 있는 체계를 구축하는 것이다. 외부에서 충분히 사전학습된 초거대 AI 모델을 경량화하고 파인튜닝, 민관협력존(PPP존)에 위치하게 하고, 오토브라우징 기술 등을 통해 실시간 정보 수집을 지원함으로써 공공서비스의 품질을 획기적으로 향상시킬 수 있다. 여섯째, 연구 목적 단말의 신기술 활용 과제는 연구 목적 업무환경에서 국내외 제한 없이 연구에 필요한 다양한 신기술을 활용할 수 있게 하는 것이다. 이를 통해 연구 개발 효율성과 혁신성을 높이면서도 보안 통제를 유지해 공공부문의 연구역량을 강화할 수 있다. 일곱째, 개발 환경 편의성 향상 및 원격 개발 과제는 인터넷에 접속해 개발에 필요한 오픈소스 등을 활용하고, 필요시 원격 개발이 가능하도록 지원하는 것이다. 개발자들의 업무 효율성과 생산성을 향상시키며, 보안통제를 통해 안전한 개발 환경을 구축함으로써 공공부문 소프트웨어의 품질과 개발 속도를 모두 개선할 수 있다. 여덟째, 클라우드 기반 통합 문서체계 과제는 기관 내외부에서 단말 유형에 관계없이 통합 문서체계를 활용해 업무자료 생산, 공유, 협업이 가능하도록 하는 것이다. 이러한 8개 과제는 단순한 기술적 구현을 넘어 업무 프로세스 혁신과 조직문화 변화까지 포함하는 종합적인 접근을 필요로 한다. 각 과제별로 보안통제 항목을 철저히 검증하고 보완함으로써 다층보안체계의 실효성을 높이고, 혁신과 보안이 균형을 이루는 국가 망 보안체계를 구축해 나갈 계획이다. ■ 보안 혁신과 민간 협력간 시너지 정부가 보안에 대한 접근 방식을 기술 변화와 트렌드에 맞춰 수정해야만 민간의 다양한 혁신을 수용할 수 있으며, 정부 시스템이 사일로화되지 않고 개방적이며 유연한 구조를 유지할 수 있다. 현재처럼 망분리와 다층보안체계에만 초점을 맞추는 것은 외부 위협을 차단하는 데는 도움이 되지만, 혁신적인 서비스나 기술을 받아들이는 데 있어 큰 제약이 될 수 있다. 민간의 IT 혁신은 상호 연결성과 데이터 공유를 통해 가치를 창출하는 경우가 많기 때문에, 정부 시스템이 고립된 형태로 운영될 경우 민간과의 협력이 제한적일 수밖에 없다. 이러한 맥락에서 보안과 혁신 사이의 균형을 찾기 위한 민관 협력이 핵심적이다. 국정원과 디플정위는 민간 보안 기업들과의 적극적인 협력을 추진했다. N2SF 도입 과정에서는 보안업계와 클라우드 협회 등을 대상으로 간담회와 워크숍을 진행해 현장의 목소리를 수렴했으며, 특히 중요한 것은 정부가 단순히 보안 요구사항을 제시하는 데 그치지 않고, 민간의 혁신적인 보안 기술과 접근법을 적극적으로 수용하고 장려하려 했다. 예를 들어, 다층보안체계 도입에 따라 사이버 위협에 대응하기 위한 보안기술 수요가 증가하고, AI·클라우드·데이터 산업 분야의 시장이 활성화할 것으로 기대한다. 이는 보안 산업 성장과 기술 혁신을 자극하는 계기가 될 수 있다. ■ 결론: 혁신과 보안의 균형점 찾기 N2SF로의 전환은 단순한 정책 변화가 아니다. 디지털 시대의 국가 경쟁력과 직결된 중요한 변화다. 다층보안체계(MLS)가 단순한 망분리의 또 다른 형태로 사용된다면, 현대적인 보안 위협에 충분히 대응하지 못할 가능성이 있다. 따라서 보안 정책을 기술 변화와 트렌드에 맞춰 지속적으로 수정해나가야 한다. 다층보안체계(N2SF)의 성공적인 구현을 위해서는 다음과 같은 포괄적 접근이 필요하다: 첫째, 통합적 보안 거버넌스 확립이다. 국정원, 디플정위, 행안부 등 관련 기관의 긴밀한 협력과 범정부 차원의 일관된 보안 정책 추진이 필요하다. 구체적으로는 기관 간 정기적인 협의체 운영, 통합 보안 가이드라인 수립, 그리고 N2SF 이행 상황을 모니터링하는 범정부 조직 구성 등이 포함된다. 기관별로 분절된 정책이 아닌, 유기적으로 연결된 일관성 있는 보안 프레임워크가 필수적이다. 새 정부에서도 디플정위와 같은 조직이 필요하다. 정부부처만으로는 한계가 있다. 좀 더 유연하고 민간에 대한 이해가 더 크고, 민간이 중심이된 조직이 함께 참여해야만 한다. 둘째, 단계적 도입 전략이다. 우선 8개 주요 과제를 시작으로 다층보안체계를 점진적으로 확대하고, 각 단계에서 보안성과 효율성을 철저히 검증해야 한다. 일부 시범 기관에서 우선 적용한 후 성공 사례를 기반으로 타 기관으로 확산하는 방식이 효과적이다. 한 번에 모든 시스템을 전환하기보다는 시범사업을 통해 검증하고 보완하면서 안정적으로 확대해 나가는 전략이 필요하다. 셋째, 전문 인력 양성이다. 다층보안체계를 이해하고 운영할 수 있는 전문 인력 양성 및 지속적인 교육 체계 구축이 필수적이다. 소프트웨어 아키텍처, 클라우드 보안, 제로트러스트 모델 등에 대한 전문성을 갖춘 인력이 필요하며, 이를 위한 교육 프로그램과 자격 체계도 마련해야 한다. 아무리 좋은 시스템도 이를 운영할 인력이 부족하면 효과를 발휘할 수 없기 때문에, 정부와 민간이 협력해 전문 인력을 체계적으로 양성해야 한다. 보안과 혁신이 균형점을 찾아야 하는데, 지금은 보안전문가 따로, AI나 클라우드 전문가 따로인 현상이 발생하고 있다. 넷째, 지속적인 기술 혁신이다. 다층보안체계를 뒷받침할 보안 기술의 지속적 혁신과 국내외 표준과의 호환성 확보가 필요하다. 특히 행위 기반 탐지, AI 기반 위협 분석, 차세대 인증 기술 등 첨단 보안 기술을 적극 도입해야 한다. 글로벌 표준과의 정합성을 유지하면서도 우리나라의 특수한 보안 환경을 고려한 기술 발전 방향을 설정해야 한다. 국정원의 전향적인 변신과 태도가 요구되는 지점이다. 다섯째, 법제도 정비다. AI 대전환을 저해하는 낡은 규제를 정비하고, 새로운 보안 패러다임에 맞는 법적 기반을 마련하는 것이 중요하다. 현행 '국가정보보안 기본지침'과 '전자정부법' 등을 개정해 N2SF의 법적 근거를 명확히 하고, 클라우드 및 AI 활용을 촉진하는 제도적 환경을 조성해야 한다. 법과 제도가 기술 발전 속도를 따라가지 못하면 오히려 혁신을 저해하는 요인이 될 수 있으므로, 선제적이고 유연한 법제도 정비가 수반돼야 한다. 현재 진행 중인 N2SF 구현은 올해 시행 및 고도화, 내년부터 전환 가속화라는 로드맵에 따라 추진되고 있다. 이 과정에서 국가정보보안 기본지침 개정, 보안가이드라인 개발, 시범사업 추진, 보안통제 항목 검증 등이 차례로 진행될 예정이다. 다시 한번 말하지만, 이 과정에서 앞서 언급한 제로트러스트 아키텍처의 실현, DevSecOps 방법론 도입, SBOM을 포함한 다양한 도구 활용 등 소프트웨어 개발 및 운영 전반에 걸친 보안 내재화가 필수적이다. 이를 통해 정부는 보안성을 강화하면서도 민간과의 협력을 원활하게 이루어낼 수 있는 개방적이고 유연한 시스템을 구축할 수 있을 것이다. 궁극적으로 AI 대전환 시대의 국가 보안체계는 단순한 물리적 분리나 등급 분류를 넘어, 데이터의 안전한 흐름을 보장하면서도 혁신을 촉진할 수 있는 통합적이고 다층적인 접근이 돼야 한다. 이것이 진정한 디지털플랫폼정부의 모습이며, 국가 경쟁력 향상을 위한 필수적인 기반이 될 것이다.

2025.05.17 22:57이승현

카스퍼스키, '사이버 인사이트 2025' 서울 행사 성황리 개최

글로벌 사이버 보안 기업 카스퍼스키(지사장 이효은)는 자사의 연례 보안 컨퍼런스인 '카스퍼스키 아태지역 사이버 인사이트(Kaspersky APAC Cyber Insights) 2025'를 15~16일 이틀간 서울 여의도 콘래드 호텔에서 성황리에 개최했다고 밝혔다. 카스퍼스키 데이터에 따르면, 작년에 세계적으로 악성 사이버 공격이 기승을 부렸다. 30억 건이 넘는 악성코드(멀웨어) 공격이 발생했고, 하루 평균 46만7000개의 악성 파일이 탐지됐다. 윈도 시스템이 주요 표적이 됐다. 트로이목마(Trojan) 탐지 건수는 전년 대비 33% 증가했고, 가짜 VPN으로 위장한 악성 앱에 피해를 입은 사용자 수도 작년 3분기에는 2분기 대비 2.5배나 증가했다. 금융 분야 위협도 두드러졌다. 암호화폐 관련 피싱 공격과 모바일 금융 위협의 피해자 수가 두 배로 증가했다. 시스템 취약점을 악용한 공격도 지속적으로 등장하고 있으며, 게이머 및 아동을 타깃으로 한 사이버 범죄도 증가 추세에 있다. 특히 45%의 비밀번호가 1분 이내에 해독 가능한 것으로 나타나 비밀번호 보안 문제가 심각하게 대두됐다. 이러한 복합적인 위협 환경 속에서 이번 행사는 아시아태평양 지역 전역의 보안 리더들이 한자리에 모여 진화하는 위협에 대응하기 위한 전략을 논의했다. 이번 컨퍼런스는 '차세대 SOC:인텔리전스의 실현(Next-Gen SOC: Intelligence in Action)'을 주제로 전 세계 보안 전문가들이 참여해 차세대 보안관제센터(SOC), SOAR(보안 오케스트레이션 자동화 및 대응), AI 기반 위협 탐지 및 대응 전략에 대한 기술 세션과 실습 데모를 진행했다. 카스퍼스키의 글로벌 리더 외에도, 프로스트앤설리번(Frost & Sullivan), QKS 그룹(QKS Group), 시큐리티 비전(Security Vision) 등 다양한 보안 분석기관 및 솔루션 기업들이 참가해 실무 기반의 기술 인사이트와 실제 적용 사례를 공유했다. 위협 인텔리전스와 SOAR 시스템의 통합, 산업제어시스템(ICS) 보안, AI 기반 위협에 대한 선제적 대응 등 폭넓은 산업에 실질적 영향을 미칠 수 있는 주제들이 논의됐다. 이날 오전 본 행사 개회와 함께 오전 세션과 오후 세션으로 나눠 보안 전략 인사이트와 기술 적용 사례 중심의 발표가 이뤄졌다. 오전 세션은 카스퍼스키 아드리안 히아(Adrian Hia) 아시아태평양 지역 총괄사장의 환영사로 시작했다. 그는 급변하는 위협 환경 속에서 카스퍼스키의 비전, 기업 보안 전략, 아시아태평양 지역 내 협력 방안 등을 소개했다. 이어 카스퍼스키의 니키타 나자로프(Nikita Nazarov) 위협 탐지 총괄은 글로벌 위협 인텔리전스 트렌드를 분석하고, 차세대 위협 인텔리전스 플랫폼 구축 전략을 제시했다. 프로스트앤설리번(Frost & Sullivan)의 케니 여(Kenny Yeo) 아시아태평양 지역 사이버 보안 디렉터이자 글로벌 보안 고문은 AI 기술 진보가 보안 전략에 미치는 영향을 조명하며, 조직이 대응할 수 있는 방안을 제안했다. 이어 카스퍼스키의 베냐민 레프초프(Veniamin Levtsov) 기업 보안 전략 담당 부사장(VP of Corporate Business Expertise)은 통합 보안 솔루션 포트폴리오와 하이브리드 인프라 대응 전략을 발표했다. 카스퍼스키 세르게이 솔다토프(Sergey Soldatov) 글로벌 SOC 총괄은 실제 운영 사례를 기반으로 2025년 보안관제센터의 주요 위협 트렌드와 대응 방안을 공유했다. 보안 자동화(Security Automation) 세션에서는 시큐리티 비전의 로만 두쉬코프(Roman Dushkov) 글로벌 사업 개발 총괄이 SOAR 플랫폼의 실제 고객 도입 사례를 통해 반복적인 알림 대응을 넘어 전략적 자동화를 구현하는 방안을 설명했다. 오전 세션의 마지막은 케니 여의 진행으로 글로벌 보안 전문가들이 참여한 패널 토론으로 마무리됐다. 패널로는 인도 코탁 증권(Kotak Securities)의 정보보안 총괄 아니르쿠마르 나이르(Anilkumar Nair), 러시아 노릴스크 니켈(Norilsk Nickel)의 CISO 이고르 발락셰프(Igor Balakshev), Security Vision의 프리세일즈 총괄 예카테리나 체르니쇼바(Ekaterina Chernyshova)가 참여해 위협 인텔리전스의 실제 적용 전략을 논의했다. 오후 세션에서는 참가자들이 카스퍼스키의 다양한 기술을 직접 체험해볼 수 있는 데모 존이 운영됐다. AI 기반 위협 탐지, 위협 헌팅, SOAR 시나리오 등이 시연됐다. 이후 QKS Group의 나라얀 고크할레(Narayan Gokhale)와 소피아 알리(Sofia Ali)는 실제 최고정보보안책임자(CISO)의 관점에서 SOC 전환 전략 및 자동화 기술 적용 사례를 공유하며, 보안 투자 우선순위 설정과 운영 효율성 향상 방안을 소개했다. 카스퍼스키 AI R&D 총괄 블라디슬라브 투쉬카노프(Vladislav Tushkanov)는 생성형 AI를 활용한 위협 사례를 분석하고, 이에 대응하기 위한 전략 및 기술적 고려 사항을 발표했다. 이어, 노릴스크 니켈의 CISO 이고르 발락셰프는 산업 보안 환경 내 SOC 통합 사례를 소개하며 운영 지속성과 가시성을 확보하는 전략을 공유했다. 카스퍼스키의 보안 전문가 다미르 샤이헬이슬라모프(Damir Shaykhelislamov)는 고도화된 위협 탐지 및 대응 사례를 통해 실질적인 인사이트를 제공했다. 마지막으로, Security Vision의 예카테리나 체르니쇼바는 단순한 체크리스트 수준을 넘어 조직의 보안 전략에 통합된 취약점 관리 방식을 제시했다. 한편 카스퍼스키(Kaspersky)는 1997년에 설립된 글로벌 사이버 보안 및 디지털 프라이버시 기업이다. 지금까지 10억 개 이상의 디바이스를 최신 사이버 위협과 표적 공격으로부터 보호해 왔다고 회사는 설명했다. 현재 20만 개 이상의 기업 고객이 카스퍼스키 보안 솔루션을 활용해 중요한 자산을 보호하고 있다.

2025.05.17 21:04방은주

SKT해킹 BPF도어 점검 도구 공개하니···다운로드 잇달아

파이오링크(대표 조영철)는 지난주 배포한 'BPF도어(BPFDoor) 악성코드 점검 도구'가 일주일 여 만에 1만회 다운로드를 기록했으며, 해당 악성코드 분석 자료도 공개했다고 16일 밝혔다. 'BPF 도어(Berkeley Packet Filter Door)'는 리눅스 운영체제(OS)에 내장된 네트워크 모니터링·필터기능을 수행하는 BPF(Berkeley Packet Filter)를 악용한 백도어(Backdoor)로, 은닉성이 높아 해커의 통신 내역을 탐지하기 어렵다는 특징이 있다. 파이오링크는 최초 점검 도구 발표 후 하루 만에 상세 점검 기능을 추가한 업데이트 버전을 게시하며 발 빠른 대응을 지원했다. 추가 점검 항목에는 BPF도어 감염 여부, 의심 또는 숨겨진 프로세스 및 파일 이름, 경로 검사 등이 포함돼 있다. 회사에 따르면, 현장에서는 실제 적용 사례도 이어지고 있다. 한 대학에서는 자체 운용체계(OS)를 사용중이어서 리눅스 환경에서 제작된 악성코드 점검 도구를 사용하기 어려웠으나, 파이오링크가 해당 OS에 맞춰 점검도구를 수정해 정상적으로 점검을 수행했다. 또 A 공공기관에서는 타사 점검 도구 사용 시 잦은 에러 발생으로 어려움을 겪었지만, 파이오링크 도구를 이용해 안정적으로 점검할 수 있었다고 설명했다. 사용자들은 사용이 편하고, 점검 로그를 제공하는 부분이 좋다고 긍정적으로 평가했다고 밝혔다. 파이오링크는 점검 도구 배포와 함께 BPF도어 분석 보고서도 자사 홈페이지에 공개하며, 점검과 동시에 사용자 이해도를 높였다. 악성코드 작동 방식, 침투 경로, 대응방안 등을 담고 있다. 조영철 파이오링크 대표는 “이번 BPF도어 점검 도구 배포는 기업과 기관의 사이버 복원력(Cyber Resilience) 강화를 위한 실천적 대응 사례”라며 “앞으로 보안 위협에 대한 신속한 기술 대응과 고객 맞춤형 지원을 지속해 나가겠다”고 말했다. 한편 파이오링크(코스닥 170790)는 네트워크와 보안을 위한 다양한 제품과 서비스를 제공하고 있다. 주요 제품은 국내 시장 1위를 점유하는 애플리케이션 전송 컨트롤러, 웹 방화벽, 클라우드 매니지드 네트워킹, 하이퍼 컨버지드 인프라가 있으며, 주요 서비스로 보안관제와 보안컨설팅 등이 있다.

2025.05.17 17:49방은주

하이얼, 세계에서 가장 가치 있는 글로벌 브랜드 중 하나로 위상을 공고히 하며 세계 유일의 IoT 생태계 브랜드로 자리매김

상하이 2025년 5월 17일 /PRNewswire/ -- 세계적인 가전 및 소비자 전자제품 제조업체인 하이얼 그룹(Haier Group)이 칸타 브랜드Z(Kantar BrandZ)가 선정한 2025년 '세계에서 가장 가치 있는 100대 브랜드(Top 100 Most Valuable Global Brands)' 순위에서 54위를 차지했다. 하이얼의 브랜드 가치는 476억 달러로 전년 대비 47.1% 증가하는 인상적인 성과를 거뒀다. 이번 성과는 하이얼의 브랜드 가치가 지속적으로 성장하고 있음을 보여줄 뿐만 아니라, 7년 연속 글로벌 브랜드 순위에 이름을 올린 유일한 사물인터넷(IoT) 생태계 브랜드로서 하이얼의 위상을 더욱 공고히 했다. Haier Consolidates Its Position as One of the Most Valuable Global Brands and the Only IoT Ecosystem Brand in the World 칸타 브랜드Z의 '세계에서 가장 가치 있는 100대 브랜드' 순위는 세계에서 가장 권위 있는 브랜드 가치 평가 순위 중 하나로 인정받는다. 칸타 브랜드Z는 54개 시장에서 엄격한 재무 분석과 심층적인 소비자 인사이트를 통해 본 순위를 발표한다. 올해 전 세계 100대 브랜드의 총 브랜드 가치는 전년보다 29% 늘어난 10조 7000억 달러로 역대 최고치를 기록했다. 순위에 포함된 기업 중 특히 눈에 띄는 하이얼의 지속적인 브랜드 가치 상승은 하이얼이 글로벌 시장에서 생태계 중심 전략과 사용자 중심 혁신을 위해 노력해온 결과로 해석된다. 2025년 순위에서는 애플(Apple)이 1조 3000억 달러의 브랜드 가치로 4년 연속 1위 자리를 지켰다. 이어 구글(Google), 마이크로소프트(Microsoft), 아마존(Amazon), 엔비디아(NVIDIA)가 2위부터 5위를 차지했다. 장기적인 성장 추세를 이어가고 있는 중국 브랜드의 가치는 지난 20년간 두 배로 증가하며 전 세계 100대 브랜드의 전체 가치 중 6%를 차지했다. 칸타 브랜드Z가 선정한 '세계에서 가장 가치 있는 100대 브랜드' 순위에서 하이얼의 순위가 지속적으로 상승할 수 있었던 비결은 세 가지 기둥, 즉 '스마트 라이프 생태계(Smart Living Ecosystem)', '종합 건강 산업 생태계(Comprehensive Health Industry Ecosystem), '디지털 경제 산업 생태계(Digital Economy Industry Ecosystem)'를 중심으로 구축된 생태계 브랜드 전략을 강화하고 적응력을 향상시킨 결과다. 하이얼은 IoT 시대에 전통적인 제품 제조에서 벗어나 사용자와의 공동 창조와 지능형 통합으로 형성된 '상호 연결된 생태계' 창출에 힘써왔다. 스마트 라이프 분야에서 하이얼 스마트(Haier Smart)는 세계에서 가장 가치 있는 홈 생태계 브랜드로 부상하기 위해 전통적인 가전제품에서 지능형 연결 생활 경험으로 진화하고 있다. 종합 건강 산업 분야에서는 생명과학, 임상 의학, 바이오 기술을 아우르는 종합적 헬스케어 생태계를 구축했다. 지난 5년 동안 빠른 확장 노력의 결과 하이얼의 헬스케어 사업은 국가 산업의 리더로 자리매김했다. 또한 하이얼의 디지털 산업 경제 생태계는 혁신적인 산업 인터넷 플랫폼인 COSMOPlat를 기반으로 새로운 생산성 엔진을 개척하고, 산업 전반의 지속 가능한 전환을 지원하고 있다. 칸타 그레이터 차이나(Kantar Greater China)의 CEO인 도린 왕(Doreen Wang) 칸타 브랜드Z 글로벌 회장은 "지난 20년간 여러 브랜드의 부침을 목격해 왔지만, 하이얼은 청도에서 시작해서 중국 브랜드를 거쳐 글로벌 브랜드로 진화한 다음, 이제는 생태계 브랜드로 발전했다"면서 "하이얼은 진정한 현지화된 세계적 수준의 우수한 브랜드로서 위상을 확고히 다지고 있다"고 말했다. 하이얼이 브랜드Z가 선정한 '세계에서 가장 가치 있는 100대 브랜드'에 7년 연속 진입했다는 건 브랜드가 지속적인 강점을 가지고 있다는 사실뿐만 아니라, 중국이 글로벌 가치 창출의 미래를 만드는 데 미치는 영향력이 커지고 있음을 입증한다. 인공지능(AI)이 글로벌 산업을 재편하고 있는 가운데 하이얼은 2025년을 'AI 전면 적용의 원년'으로 선언했다. 하이얼은 운영 전 분야에 AI를 도입함으로써 생산성과 혁신을 이끌 강력한 동력을 키우고 있다. 이런 노력은 언급한 세 가지 기둥으로 구성된 생태계의 발전을 더욱 가속하고 있다. 하이얼은 사용자 중심 비전을 고수하며 AI 시대에 인간의 가치를 극대화하기 위해 노력하고 있다. 저우 윈제(Zhou Yunjie) 하이얼 그룹 이사회 의장 겸 CEO가 지적한 대로, 사용자 요구가 수동적인 수용에서 적극적인 공동 창조로 진화하자 하이얼은 상호작용 방식의 패러다임을 근본적으로 전환하고 있다. 하이얼은 이러한 변화에 맞춰 지능형 협업을 통해 사용자와의 상호작용을 대담하게 재정의하고 있다. 저우 의장 겸 CEO는 "AI와 함께 진화하지 못하면 뒤처질 것"이라고 강조했다. 이러한 신념에 따라 하이얼은 모든 상황에 AI를 적용함으로써 기술이 사람에 적응하는 미래를 만들 수 있도록 사람들을 돕고 있다. 스마트 라이프 생태계에서 하이얼은 이해, 인식, 활력이라는 세 가지 핵심 기능을 갖춘 파운데이션 모델 UhomeGPT를 자체적으로 개발했다. 이를 통해 냉장고와 오븐 등 가전제품을 통합한 AI 연결형 주방 솔루션을 창조함으로써 하이얼은 일상생활을 재정의하고 있다. 디지털 경제 생태계에서 COSMOPlat은 가벼운 산업용 대형 모델인 CosmoGPT를 독자 개발해 지능형 Q&A, 코드 생성, 의사결정 등의 기능을 지원하고 있다. 칸타 브랜드Z가 선정한 '세계에서 가장 가치 있는 100대 브랜드' 순위에서 하이얼의 순위가 꾸준히 상승했다는 건 단순히 브랜드가 지속적인 강점을 가지고 있다는 사실뿐만 아니라, 글로벌 무대에서 중국 브랜드들의 영향력이 커지고 있음을 보여준다. 하이얼은 생태계 브랜드 전략과 지속적인 AI 전환을 통해 지능형 연결 시대의 혁신 기준을 새롭게 제시하고 있다.

2025.05.17 17:10글로벌뉴스

"에어팟 프로 3세대, 올 가을 출시 유력"

애플의 차세대 무선 이어폰 '에어팟 프로3'가 올 해 출시될 가능성이 한층 높아졌다. IT매체 나인투파이브맥은 개발자 애런 페리스(Aaron Perris)가 애플의 소프트웨어(SW) 소스 코드에서 에어팟 프로3의 출시를 암시하는 문자열을 발견했다고 최근 보도했다. 그가 공개한 소스 코드 스크린샷에서 기존에 '에어팟 프로2'가 필요하다고 언급하던 코드가 '에어팟 프로2 이상'을 필요로 한다고 수정됐다. 이는 에어팟 프로2에서 작동하는 코드 일부가 에어팟 프로3에서도 작동할 수 있도록 애플이 SW를 준비하고 있는 것이라고 해당 매체는 전했다. 물론 이 증거가 에어팟 프로3 출시가 확실하다고 말해주지는 않는다. 하지만 에어팟 프로2가 출시된 지 시간이 꽤 흘렀고, 다른 소식통들도 에어팟 프로3의 올 가을 출시를 전망하고 있기 때문에 가능성이 더 높아진 상태다. 나인투파이브맥은 다음 달 열리는 WWDC 행사에서 에어팟 프로3가 깜짝 출시될 수도 있으나, 그 동안의 제품 출시 시점을 고려했을 때 올 가을 아이폰17 시리즈와 함께 출시될 가능성이 더 높다고 설명했다. 새로운 에어팟 프로3는 새로운 H3 칩에 개선된 액티브 노이즈 캔슬링 기능을 제공할 것으로 예상된다.

2025.05.17 15:47이정현

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

SKT, 침해사고 이후 해지 위약금 면제...8월 요금 50% 감면

인천공항-면세업계, 임대료 인하 공방…"깎아줘" vs "왜 너만"

챗GPT가 우주선 조종하는 날 올까

전 국민 최대 45만원 '소비쿠폰' 지급…21일부터 신청

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.