• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (8436건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

누리호 4차 발사는 국산 발사체 신뢰도 완성 시험대

오는 27일 누리호 4차 발사가 2년 만에 이루어진다. 전문가들이 발사 성공을 위한 필요/충분 조건을 분석한 결과 단 번에 발사할 성공 가능성은 90%정도 될 것이라는 분석이 제기됐다. 차제에 우리나라 차세대 발사체 개발 방향과 우주항공청 정체성에 대한 비전도 재정립해야 할 것이라는 '솔직한' 진단도 내놨다. 이에 지디넷코리아는 릴레이 방식으로 우주 분야 이슈를 분야별로 나눠 산학연관 우주 전문가 좌담회를 개최한다.[편집자주] [우주 전문가 좌담회 1차] "갈 길 먼 우주 한국호" ◆참석자(가나다순) -곽신웅 국민대학교 기계공학부 교수 -김병수 스페이스이엔에스 CSO/전략기획본부장 -은종원 지능형스마트기술정책원장/전 한국연구재단 초대 우주단장 -조황희 카이로스 감사/전 국가우주정책센터장 (사회: 박희범 지디넷코리아 과학전문기자) ◇사회(지디넷코리아 과학전문기자)=누리호 3차 발사가 연기된지 24시간만인 지난 2023년 5월 25일 전남 나로우주센터에서 쏘아 올려졌다. 오는 27일 누리호 4차 발사도 내외적 변수가 많아 연기될 가능성도 조심스럽게 점치고 있다. 발사성공을 위한 필요/충분 조건에 대해 말해달라. ◇은종원 (지능형스마트기술정책원장/전 한국연구재단 초대 우주단장)=우주 관련 프로젝트는 한 번의 실수로 수천억 원의 예산이 좌지우지 되기 때문에 절차나 공정, 부품 하나하나 신뢰도가 통상 99.99%, 때론 99.9999%를 지향한다. 카운트 다운을 하다가도 미세한 잡신호 하나 때문에 완전히 정지하는 것이 우주기술이다. 일정에 맞추기 보다 성공적으로 올리는 것이 더 중요하기 때문이다. 누리호 4차 발사는 “국산 발사체 신뢰도 완성의 시험대”이다. 이번 4차 발사는 단순한 궤도 투입 시험이 아니라, 한국형 발사체의 완전 자립 기술 검증 및 상용 발사체로의 전환을 위한 관문이다. 누리호 4차 발사 성공을 위해 다음과 같은 필요/충분 조건이 충족되어야 한다. 필요조건은 ▲발사체 기술 신뢰성 확보 ▲비행 제어, 항법 시스템의 정밀 제어 ▲탑재체 분리 타이밍 및 궤도 오차 ±5% 이내 유지 ▲발사 당일 태풍이나 낙뢰 등이 없을 것과 발사 안전 기준 충족 등을 꼽을 수 있다. 필요조건이 모두 충족된 이후, 다음과 같은 충분조건이 실현될 때 발사는 '성공'이라 말할 수 있다. 충분 조건은 ▲각 단의 연소시간 편차는 ±0.5초 이내로 유지되야 하며 점화 종료가 될 것 ▲비행 궤적이 예측 궤적 값과 ±0.5% 이내로 일치 ▲위성을 목표 궤도(약 700km)에 올렸을 때 그 오차가 ±5% 이내 즉, ±35km 이내로 진입 ▲위성과 지상국과의 초기 교신 안정적 확보 등을 지적했다. ◇사회=누리호 4차 발사 성공 가능성 어떻게 보나. ◇곽신웅(국민대학교 기계공학부 교수)=우려 되는 것은 2가지다. 민간 영역으로 발사체계가 넘어 가면서 얼마나 노하우나 지식이 전수 됐냐는 것이다. 기술 누출 이슈도 있었다. 다른 하나는 기술이전 논란이다. 이것 때문에 심리적으로 영향을 받을 것으로 본다. 정신이 사나울 것이다. 사실 이것이 가장 걱정이다. 국감에서 지적이 워낙 많아 극도의 심리적 위축 상태일 것이다. 사실 관계자들에 물어보니, 말을 못하더라. 사실 누리호 1, 2, 3차 발사에서 모두 성공했던 일이다. 별 문제없이 가면 큰 문제 없을 것이다. 그런데, 발사체 제작은 모두 수작업이다. 만들 때마다 똑같지는 않다. 그래서 시험 범위에 들어가는지 자꾸 확인해야 하는 것이다. 그 과정에서 얼마 전 탱크 누수가 좀 있었다. 이런 저런 일들로 참여 연구원들이 정신이 집중이 안되고 있어 보이며. 누리호 4차 발사가 잘못 될까 염려가 된다. 위험리스크가 10% 정도 생긴 것으로 본다. ◇은종원=발사체는 1, 2, 3단으로 구성되어 있다. 각 단의 엔진 연소시간 등의 성능은 텔레메트리(Telemetry; 원격측정 데이터)를 통해 알 수 있다. 우주발사체를 발사 전에 WDR(Wet Dress Rehearsal; 발사 전 비연소 종합 시험)을 수행할 때 완전히 연료와 산화제를 넣고, 점화만 안 할 뿐 나머지는 시뮬레이션을 통해 로켓 발사 가능성을 점검하였으므로 나리호 4차 발사는 준비된 것으로 본다. 다만, 로켓 발사 전에는 성공과 실패 확률은 50%이다. 발사 성공은 위성이 재 궤도에 진입해 지상 관제시스템과 교신이 성공적으로 이루어질 때를 의미한다. 다만, 누리호 1차 발사 때 성능에 못 미친 3단 로켓의 성능 미달로 발사 실패한 경험이 있어 다소 불안한 점도 있다. 그 외 오는 27일 발사가 연기되는 이유로는 기상 조건 등 외적 요인이 될 것이다. ◇사회=발사체 등에 대해 더 하고 싶은 말 있나. ◇조황희(카이로스 감사/전 과학기술정책연구원장)=재사용 발사체의 실효성 확보를 위해서는 연간 발사 빈도가 핵심이다. 현행 발사 수요와 높은 개발 비용을 고려할 때, 최소 연간 6~8회 이상의 안정적인 발사 수요를 확보하지 못한다면 재사용 발사체 도입은 경제적 타당성을 갖기 어렵다고 본다. 발사 횟수가 극히 적은 상황에서 재활용 기술(재사용)과 메탄 엔진 등 값비싼 첨단 기술을 논하는 것은 그 개발 투자 대비 효용성이 낮으므로, 발사 빈도 증대 정책이 명확하게 선행돼야 한다. ◇은종원=지금 개발 동향(Trend)은 재사용 발사체를 만들지 않으면 경제성이 없다는 얘기다. 우주항공청은 최근에 차세대 발사체의 추진기관으로 재사용이 가능한 '액체 메탄 기반 엔진'을 자력 개발하겠다는 목표를 세웠다. 메탄 엔진은 기존의 케로신(등유) 기반 엔진보다 연소 효율이 높고, 연소 잔여물이 적어 재사용이 가능하다는 점에서 미래 발사체 경쟁력의 핵심 기술로 꼽힌다. 미국의 스페이스 X, 블루오리진, 유럽의 아리안그룹, 중국의 최대 발사체 개발 기관인 중국 발사체 기술연구원(China Academy of Launch Vehicle Technology, CALT) 등도 모두 메탄 엔진을 차세대 표준으로 채택하고 있다. 그러나 한국의 현실은 아직 초기 단계에 머물러 있다. '무엇을 개발할 것인가'보다 중요한 것은 '어떻게 준비할 것인가'이다. 아무리 재사용 메탄 엔진 기술의 구현이 어려워도 관련 인력을 양성하고, 필요 예산을 들여 우리도 빨리 메탄 엔진을 개발해야 한다. 개발을 서두르면 미국, 중국, 유럽 다음으로 세계 톱 5안에 진입할 수 있을 것이다. ◇곽신웅=재사용에서 경제성이 나오려면, 크기에 따라 다르긴 해도, 매년 최소 발사 빈도가 5회는 돼야 한다. 10번 정도는 발사해야 안정적으로 운용된다고 볼 수 있다. 그런데 우리 나라는 발사 수요가 부족하다. ◇은종원=해외 켓팅을 해야한다. 아리랑 3호는 2012년 일본 다네가시마에서 일본 발사체 H2A 로켓을 이용해 발사했다. 한국이 아리랑 3호 발사에 일본 로켓을 사용함에 따라 일본은 해외 상용 로켓 시장에 최초로 진입하게 되었고 추가 해외시장 개척에도 발판을 놓게 됐다. 우리나라는 일본 상용 H2A 로켓 시험대(Testbed) 역할을 해주면서 그 대신 2천800억 원 정도 값싸게 아리랑 3호를 우주공간에 올릴 수 있었다. ◇곽신웅=국가 계획이 안정적이어야 한다. 계획을 함부로 바꿔서는 안된다. 다른 하나는 장기 로드맵을 만들어, 꾸준히 재정당국을 설득해야 한다는 것이다. 안정적인 계획이 없으니까, 기업들이 힘들지 않나. ◇김병수(스페이스이엔에스 CSO/전략기획본부장)=우주청의 미션이나 역할 등에 대한 전면적인 재정립이 선행돼야 한다. 근본을 손대지 않고 지류만 건드리면, 당장 뭔가는 해결할 수 있을지 몰라도 결국 비전은 없는 것이다. 사실 오늘과 같은 얘기는 10년 전에도, 20년 전에도 했었다. ◇조황희=성공적인 우주 개발을 위해선 우주청의 강력한 정책 파워와 리더십을 갖춘 거버넌스 구축이 필수적이다. 우주청은 정책 결정 및 예산 배분의 강력한 리더십을 확보해야 하며, 정책과 예산 집행이 유기적으로 연동될 때 비로소 국가 우주 사업의 안정화와 지속적인 발전이 가능하다고 본다. 이를 뒷받침할 정치적, 행정적 권한이 우주청에 부여되어야 할 것이다. ◇사회=누리호 4차는 항우연이 한화에어로스페이스에 누리호 기술을 이양한 민간 체계 개념으로 처음 쏘는 것이다. 사실 기술이전료 수익 240억 원을 놓고 논란도 많았다. 국감에서도 많이 지적받았다. ◇은종원=누리호 개발에는 5천억 원이 소모되었다. 기술 이전료는 투입된 5천억 원의 4~5%로 정한 것 같다. 이건 주먹구구식이다. 당연히 KARI 연구원들은 열심히 했는데, 헐값에 넘긴 것 아니냐. 특정 기업을 지원하기 위해 혜택을 준거 아니냐는 얘기를 한다. 기술가치 평가사도 있고, 제도도 있다. 그런데 KARI는 우주 기술에 맞는 기술 가치 평가가 아니라, 정보통신 기술에 맞춰 기술을 이전한 것이 아닐까? 우려스럽다. 사실 우주 분야에는 기술 평가 제도가 없다. 그래서 우주 기술에 대한 가치 평가 제도나 관련 법이 만들어져야 한다. 붙이면, 기술이전 후 사후관리도 중요하다. 이전받은 뒤 사업화를 제대로 못 하면 아무 의미가 없지 않나? ◇조황희=240억 원도 많이 받은 것 같다. 왜냐면 시장이 없는데, 한화에어로스페이스가 뭘 할 수 있을까. 시장이 있다면 밸류는 더 컸을 것이다. ◇곽신웅=사실 민간으로 처음 관리를 넘겼다고 하지만, 여전히 항우연이 주관해서 하고 있다. 카운트 다운을 항우연이 하는 것만 봐도 쉽게 알수 있다. 민간 이양이 제대로 이루어지지 않은 것으로 본다. 누리호는 항우연이 개발을 주도하고, 민간에 천천히 이전하는 것 좋다. 사실 예타 심의에서 차세대 발사체는 항우연과 민간이 50대 50으로 공동개발하는 것으로 결정되었다. 그런데 그걸 항우연 주도로 또 바꿔놨다. 그런데도 우주청이 전혀 관여하지 않는다. 우주청이 당연히 인터페이스 역할을 해야 하는데, 우주청에 와 있는 사람들이 주로 항우연 출신이기 때문이다. 우주청으로 이직한 공무원 중 단 한 명만 사표내고 왔다. 나머지는 돌아가는 것을 염두에 뒀다. ◇김병수=우리나라 기술가치 평가를 보면 똑같은 기술을 놓고 기술과 시장의 관점에서 객관적으로 평가하는 것이 아니라, 이 기술을 가져갈 기업에 따라 이전하고자 하는 기술의 가치가 달라진다. 계산 공식을 가만히 살펴보면, 기술의 본질적 가치를 따지는 것이 아니라 기술을 사갈 기업에 따라 가치 산정이 달라지는 구조다. 그래서 우리에겐 실리콘밸리 같은 기업이 나올 수 없다. 이것은 큰 문제라고 생각한다. ◇곽신웅=기술이전에 대해 좀더 보태면, 항우연-한화 에어로스페이스 건은 말로는 기술이전이지만, 사실 기술이전이 아니다. 2032년까지 발사체 만들 라이센스, 그러니까 생산에 대한 면허 비용을 240억 원 받은 것이다. 기술이전인데, 단 7년 동안만 이 기술을 쓰라는 것이 말이 되나. 유한이라도 최소 30년 이런 식으로 줘야 한다. 또한 기업이 가져간 기술에 대해선 상용화를 위해 업그레이드도 해야 한다. 민간서 누리호로 사업 하려면 바꿀 수 있는 것 다 바꿔야 그런데 누리호는 우리나라가 발사체가 필요해서 한 번 만들어 본 것이다. 그런 발사체를 갖고 사업을 하려면, 가격도 낮춰야 한다. 받는 입장에서는 발사체 발사 비용도 낮춰야할 것이고, 뭔가 바꿀 수 있는 것은 바꿔야 한다. 그런데 이건 그걸 못한다. 기술이전료가 아니라 복제품 생산을 위한 단순 면허 생산비 정도로 이해하면 될 것이다. 기술이전을 위한 교육도 의미없다. 개인 역량이 좀 개선되는 것 외에 무엇이 있나. 예를 들어, 과거 우리나라가 M16 소총 면허 생산했다. 생산을 위한 교육도 받았다. 그 이상도 이하도 아니다. 다른 하나는 4, 5, 6차 발사 비용이 대략 2850억 원이다. 부가세가 10%다. 항우연이 받은 240억 원을 역산하면 2850억 원의 8.4% 정도 된다. 그럼 이같이 부가가치세에 해당하는 돈을 지불하고 사업할 만큼의 기술적 가치가 있느냐 하면 없다는 것이다. 이 기술을 가져갔으면 가져 간 쪽이 돈을 벌어야 하는데, 돈을 벌 수가 있나. 없다. 왜냐면 아무 것도 바꿀 수 없기 때문에 코스트를 다운 시킬 방법이 없다. 현재 누리호 1대 만드는데 드는 비용은 대략 1050억 원이라고 치자. 1200억원 정도 될텐데, 이윤 등 모두 제외하고 1050억 원이라고 보자. 3대 만들면 총 3150억 원이다. 그런데 받은 돈은 2850억 원이다. 여기서 240억 원 또 빼야한다. 그럼 2610억 원을 한화는 누리호 4,5,6차 발사 비용으로 받은 것이다. 정리하면 비용으로 들어가는 3150억 원에서 실제 받은 2610억원을 빼면, 한화는 540억 원 적자를 보게 된다. 기업 입장에서는 기술 가치 평가가 의미가 없다는 말이다. 또한 발사체 기술은 기업이 원한 적이 없는 것으로 안다. 우리나라 발사체에 대한 위성 수요로는 기업이 수익이 안난다. 다만, 위성은 상황이 좀 다르다. 기업 기술이전 수요가 있다. 또 정부가 발사체 기술이전 한다는데, 기업이 안받을 수도 없을 것이다. ◇김병수=약간 결이 다른 얘기를 하고자 한다. 지금 우리나라의 발사체 사업은 연구개발 예산으로 지원되어 그 성과를 만들었고, 그 연구개발 관점에서 평가가 됐다. 연구개발 성과평가 관련 법에 따르면 예전에는 주관기관이나 공동기관 등으로 참여할 경우 참여 비중만큼 지적재산권(IP)을 공유했다. 예전에는 위탁연구기관이나 용역으로 참여했을 때는 지적재산권을 공유할 수 없었지만, 지금은 위탁연구기관과 용역기관도 그 참여 비중만큼 지적재산권을 갖는다. 따라서 한화 에어로스페이스 경우도 그 비중만큼 일정부분 IP를 소유하게 된다. 참여기관이 아니라, 설령 용역으로 참여했더라도 마찬가지다. 따라서 모순점이 자기가 일정부분 갖고 있는 IP를 자기가 또 돈주고 사오는 격이다. ◇곽신웅=항우연이 착각하는게 하나 있다. 이 지재권은 국가 소유다. 다만, 기관이 대신 갖고 있을 뿐이다. 개발자로서 이름이 들어간 것이다. ◇김병수= 연구개발성과법에 따르면 국가연구개발과제의 연구성과는 주관기관, 공동연구기관, 위탁연구기관 등 그 성과를 창출한 기관의 소유다. 단, 정부가 원할 때는 언제든 국가가 가져올 수 있다. 국가가 공익 등의 사유로 필요로 한 경우 국가 소유로 이전할 수 있다. 예를 들어 국토부 연구개발과제의 경우 협약서를 작성할 때, 공익 등의 사유로 국가로 이전할 수 있다는 조항을 추가하기도 한다. ◇은종원=우주발사체 기술을 항우연이 전부 개발한 것은 아니다. 항우연은 통합자(Integrator) 역할이고, 협력업체와 외국 제품 등을 우주발사체 규격에 맞게 조립 시험한 것이다. 그런데 그 기술이 한화에어로스페이스로 이전되었 때 얼마나 활용될 수 있을까? ◇김병수=거의 모든 우주사업을 R&D 예산으로 추진하다 보니, R&D 성과물은 이 법을 따라가고, 성과를 사업화할 때는 저 법을 따라가는 등 엇박자가 된다. 그래서 국가적 관점에서 우주 개발, 관리, 사업, 경영 등에 대한 전반적인 기본철학을 담은 기본법을 만들고 이를 기준으로 하위법을 제정하는 등 체계화하고 일원화해 달라는 요구가 민간영역에서 지속적으로 나온다. ◇은종원=우주 과학기술 분야는 지난 40년 동안 솔직히 말해 바뀐 것이 거의 없다. 연구개발 관련 입찰 제안서(Bid Proposal) 양식을 보면, 미국에서 처음 도입할 때 그대로다. 과거 미국 정부 주도로 우주개발을 수행할 때는 국가가 전적으로 우주개발 비용을 부담하고 대형 우주 업체에 계약을 맡기는 원가 가산(Cost-plus) 방식으로 운영되었다. 원가 가산 방식은 연구개발 제안서 작성 시에 인건비에 경비를 더한 직접비에 약간의 이익을 더하는 실비 정산 체계이다. 그런데 미국은 지금 그런 방식을 사용하지 않는다. 그 이유는 원가 가산 방식이 직접비를 증가시켰을 뿐만 아니라 간접비도 올라가 연구개발비의 상승을 초래했기 때문이다. 민간 주도 우주개발 시대인 뉴 스페이스 시대에 미국은 정부가 지원했던 실비 정산 계약보다 경제적이고 효율적인 계약 체계(higher quality, lower development cost)로 변경했다. 따라서, 우리도 뉴스페이스 대에 걸맞은 연구개발 입찰 제안서 양식을 바꿀 필요가 있다. ◇김병수=과학기술계도 과거에는 기술개발촉진법 등과 같은 여러 법이 난립했다. 그런데 어느 순간, 이를 과학기술기본법을 제정하고 이를 기준으로 하위법들을 체계적으로 정리하여, 현재의 과학기술종합조정체계가 만들어졌다. ◇조황희=국가 우주 사업의 지속 가능한 발전을 위해 우주 예산을 과학기술 연구개발예산에서 분리해 독립적인 일반 예산으로 편성해야 한다고 본다. 우주 사업은 관측, 통신, 탐사, 우주 제조 등 대형 시스템을 개발하고 장기간 운영하는 성격이 강하다. 따라서 시스템 대체, 유지, 발사 등을 위한 예산은 일반 운영 예산으로 편성하는 것이 적합하다. 다만, 부품 및 센서 등 요소 기술 개발과 초기 단계의 위성/발사체 개발을 위한 예산은 R&D 예산에 두어 기술 혁신을 유도해야 할 것이다. 이러한 예산 분리 구조를 통해 우주 사업 추진의 안정성과 조달 역량을 강화할 수 있을 것이다. 향후 안보 수요 증가에 따라 방위사업청 중심의 우주 예산 증가 및 우주 활용 주도 가능성이 높을 것으로 보인다. 따라서 우주항공청과 방위사업청은 우주 기술 개발과 우주 활용을 상호 연계 관점에서 바라보고 예산을 효과적으로 협력 및 집행해야 할 것이다. 우주항공청 중요하다면 대통령 직속 기관으로 만들면 돼…예타도 없애야 ◇은종원=한국에 우주항공청이 그만큼 중요하다면 대통령 직속 기관으로 만들고, 거기서 예산은 예비 타당성 조사 없이 사업을 진행해야 힘을 발휘한다. 사실 아리랑 위성 예산도 본래 모양은 과학기술정보통신부가 하는 것으로 되어 있지만, 실제 국정원 주머니에서 예산 나오는 것이 아닌가. ◇김병수=우리나라 법체계에서 청은 대통령 직속으로 될 수 없다. 정부 조직 체계상 대통령 직속이 되려면, 국가정보원이나 감사원처럼 원이 되어야 한다. 대통령 직속으로 하려 해도 조직 체계상 충돌이 일어난다. 처음 설계할 때 잘못 만들어서 그렇다고 본다. 청으로 안되면 처로라도 만들어 총리실 산하로 가야한다고 본다. ◇곽신웅=기술이전 관련해서 한마디 더 보태면, 기술의 가치가 정말 있으면 계약금 조금 받고 러닝 로열티로 간다. 그런데 그렇게 안하는 것이 자기들도 돈 안되는 것을 아니까 그렇다. 나이키 에어조단 신발 얘기를 잠시하면, 당시 나이키가 조단과 브랜드 계약을 제시하자, 조던 어머니가 계약금 조금 받고, 러닝 로열티 5%인가를 받기로 했다. 그것 때문에 조던은 떼부자가 됐다. 그런 측면에서 항우연이 240억 원 받은 것은 엄청 많이 받은 것이다. 결국은 정부 예산이고, 국민 세금 쓴 것이다. 중요한 것은 가져가는 측과 주는 측이 협상해서 액수를 정하는 것이지, 평가는 의미가 없어 보인다. 그리고, 사업계획서 상에 기술이전 수익도 포함돼 있어야 하는데 누리호는 포함돼 있지 않다. 다목적 위성 3A 사업 때는 기술이전료가 본 사업에 포함돼 있었다. 사업 받은 것 중에 일정 비율을 나중에 기술이전료로 주도록 돼 있었다. ◇은종원=실질적으로 기술이 성숙한 것이냐, 아니면 실험실 레벨이냐에 따라 그 가치 평가가 달라진다. 누리호는 일단 우주로 올라가 본 기술이라 충분히 가치는 있다고 본다. ◇곽신웅=여기서 또 하나의 문제는 연구소 과학자들이 떼돈 버는 기업인이나 의사들과 비교를 한다는 것이다. 자기 상실감을 보상해 달라는 것인데, 그러다보니 자신들이 개발한 성과물에 대해 경제적 가치가 없는 물건을 바싸게 사달라는 것과 같다. 결국 강매하는 것 밖에 더 되나. 연구자가 돈을 원하면, 본인이 사업을 하든지, 기업으로 가야한다. 항우연 발사체 연구본부에 있다가 한화에어로스페이스로 자리를 옮기면서 주식받은 사람들이 있다. 스톡옵션으로 주당 20만원 일 때 받았다. 어떤 분은 억 대 스톡옵션을 받았는데, 지금 주당 5배 정도 된 것으로 안다. 이렇듯 돈을 바란다면, 기업으로 가면 된다. 성과나면 인센티브도 또 받는 곳이 기업이다. 그래서 연구소에 있으면서 자꾸 돈돈하는 것은 안맞다는 것이다. 자기가 기술 개발해서 창업을 하든지 하면 된다. ◇사회=2027년 누리호 6차 발사 이후에는 3년 정도 발사가 없다. 이대로 괜찮은가. ◇곽신웅=원래는 발사 기간에 맞춰 예산을 배정한 것이다. 누리호 4,5,6차에 예산을 집행한 이유가 차세대 발사체 예타가 떨어졌다. 그러고 나니까 3년이 밀어오는 것이다. 그래서 한 번에 발사체 3대 분 조립 예산을 줬다. 이후엔 기업이 굶게 될 것이다. 대안을 찾아야 할 것이다. ◇은종원=항우연 포지션이 애매하다. 현재 KARI의 그 자체 기능도 시너지를 크게 낼 수 없어 좀 이상하지만, 우주발사체 개발 분야는 KARI로부터 독립해야 한다고 생각한다. 항공우주국 NASA도 발사체 개발, 위성 운용, 관제 등을 각각의 관련 기관에서 독자적으로 수행한다. ◇사회=마지막으로 기술 누출에 대한 논란도 좀 있었는데. ◇곽신웅=발사체는 특허가 아니고 체계 기술이다. 해본 경험이다. 그 경험을 민간에 가서 살려야 한다. 그런데 기업으로 가는 과정에 대해서 기술 누출이다 얘기하는 것은 그 자체가 산업화를 막는 것이다. 잘못된 것이다. 그렇지 않으면 항우연 발사체 사업단을 통째로 민간으로 옮기면 된다. 나아가 비영리업인인 항우연 전체를 영리법인으로 전환하는 것도 방법이다. 정부가 뉴스페이스를 얘기하면서, 우주 5대 강국을 만들겠다고 우주항공청을 만들었는데, 우주 5대 강국 만드는 일은 하나도 안한다. 실질적으로 없다. 우주청 인적구성도 문제…"과기부 시절 못한 R&D 한풀이 하나" 우주청 우주항공산업정책 파트에서 좀 하지만, 별 것 없다. 예를들어 위성 활용 산업을 어떻게 키우겠다고 하면, 그런데 발사체는 미국의 10배 비싸고, 위성은 저궤도 통신 기준으로 100배 비싸다.그럼 위성 가격 낮추는 일도 해야하는데, 안한다. R&D만 한다. 여기서 우주청 인적 구성 문제가 제기된다. 인공위성 부문에 있는 국장 및 과장이 전부 연구소 출신이다. R&D 밖에 모른다. 또 다른 문제는 이 분들이 과기부 시절 자신들이 하고 싶었던 것을 못했던 한이 있다. 그걸 와서 자기가 하겠다고 대부분 얘기하고 있다. 발사체 메탄연료도 결국 그 라인들이다. 위성쪽은 위성 활용이 위성 부문에 들어가 있는데, 위성 활용 계획이 없다. 위성 활용 산업 계획이 없다. 위성 활용이 우주 산업의 80~90%다. 그에 대해서는 아무 계획이 없다. 또 그 부분이 과기정통부 2차관 및 위성 사용 부처 쪽 업무들이다. ◇은종원=미국 NASA 인력의 신분은 국가 공무원이다. 스페이스 X 주력 인력은 록히드 마틴(Lockheed Martin) 출신이다. 그런데, 록히드 마틴에서 일하던 주요 인력은 대부분 국방 위성 개발 분야에서 일했던 인력이다. 그런데 우리는 우주발사체 기술 유출 및 보안 문제 때문에 민간 부문으로 일자리를 옮기는 데 어려움이 많다. NASA 직원이 스페이스 X로 유연하게 일자리를 옮길 수 있다. 하지만, 우리는 극도로 일자리 이동을 제한하고 있다. 실례로 KARI 우주발사체 분야 연구원이 사표를 내고 민간 부문 우주기업으로 이동하려고 해도 우주발사체 기술 유출이라 해서 민간기업에서 역량을 키울 수 없는 환경 속에 있다. ◇김병수=그러면서 산업화 얘기하고 돈벌라 하는 것은 모순이다. ◇곽신웅=누리호 4차를 포함해 우리나라 우주개발 사업이 반드시 성공하기를 바라는 마음 간절하다. 그런 의미서 쓴소리를 많이 한 것 같다. 서로 모여 진지하게 고민했으면 한다.

2025.11.23 11:02박희범 기자

LGU+ "월 6600원에 태블릿 보안 원격진단"

LG유플러스가 보안 기능을 강화한 '스마트 안심 진단 서비스'의 지원 단말을 태블릿PC까지 확대했다고 23일 밝혔다. 이 서비스는 2018년 출시한 '실시간PC 원격주치의'의 고도화된 버전이다. PC·노트북만 원격으로 진단했던 서비스에서 태블릿까지 포함해 각 기기에 맞는 보안 솔루션을 지원하는 서비스로 확장했다. LG유플러스는 고객 정보를 최우선으로 지키기 위해 스마트 안심 진단 서비스의 보안 기능을 강화하고, 최근 사용량이 증가한 태블릿까지 지원을 확대했다. 먼저, PC·노트북은 사용자 화면을 외부로부터 보호하는 '스크린 디펜딩' 보안 솔루션을 탑재한다. 기기 사용 중 사이버 침입을 감지하면 해킹을 원격으로 즉시 차단하고, 이용자에게 알림을 보내는 서비스를 제공한다. 이때 침입자의 화면은 감지 즉시 검게 바뀌어 고객의 개인 정보가 유출되지 않도록 보호한다. 이 서비스는 24시간 지원하되 사용자가 원치 않는 시간에는 Off 설정을 할 수 있다. 태블릿PC는 스마트 안심 진단 앱을 설치하면 사용자가 원하는 시간에 원격으로 진단이 가능하다. 아이폰과 아이패드 이용 시 원격으로 가이드를 제공해 소비자가 전문가와 함께 실시간으로 진단할 수 있게 한다. 이 서비스는 원격 진단이 가능한 단말기 수에 따라 2가지 요금제 중 선택할 수 있다. PC·노트북 외 태블릿 1대를 추가하면 월 6천600원, 2대는 월 8천800원이다. 또 PC·노트북·태블릿PC 파손·고장 시 발생하는 수리비도 받을 수 있다. 보상 수리비는 1년에 1회로, 한도는 최대 50만원(자기부담금 10만원 포함)이다. 오인호 LG유플러스 홈사업담당은 “이번 서비스는 고객의 단말 사용 패턴 변화에 맞춰 서비스를 개선하고 안전한 인터넷 이용 환경을 만들기 위해 준비했다”며 ”앞으로도 댁 내 생활에 필요한 서비스들을 통신과 접목하여 발굴해 나갈 예정이다”라고 말했다.

2025.11.23 09:54진성우 기자

퀄컴 "스냅드래곤 X2, 성능·확장성·호환성 강화"

퀄컴은 지난 11-12 양일간 진행한 기술행사 '스냅드래곤 X 엘리트 딥다이브' 행사 기간 중 해외 기자단을 대상으로 스냅드래곤 X/X2 시스템반도체(SoC) 관련 시연을 진행했다. 11일 오후 퀄컴 본사 캠퍼스에서 진행된 시연에서는 차세대 PC 플랫폼으로 자리매김하려는 스냅드래곤 X2 엘리트의 성능과 기능향상 포인트가 집중적으로 소개됐다. 외부 디스플레이 확장성과 보안·관리 기능, 게임 성능 개선 등 다양한 영역에서의 업그레이드가 주목받았다. 이날 퀄컴은 마이크로소프트 및 주요 소프트웨어·게임 업체들과 협업해 Arm 기반 PC 생태계의 기능적 공백을 해소하고 있으며, 이를 통해 스냅드래곤 기반 PC가 본격적인 경쟁 단계에 진입하고 있다는 메시지를 전달하는 데 중점을 뒀다. 외부 디스플레이 3개→4개로 확장 스냅드래곤 X2 엘리트는 외부 연결 가능한 모니터를 최대 3개에서 4개로 늘렸다. 에이든 쿠프맨 퀄컴 디스플레이 소프트웨어 엔지니어는 "외부 모니터 4개 동시 연결과 외부 모니터 3개+노트북 패널 1개 등 구성도 가능하다"고 설명했다. USB-C(DP Alt)를 지원하는 모니터를 직접 연결하거나, 디스플레이포트/HDMI 단자로 변환하는 케이블 연결, USB4/썬더볼트4 독을 연결해 모니터를 확장할 수 있다. 에이든 쿠프맨 엔지니어는 "각 모니터는 4K/144Hz, 5K/60Hz 설정이 가능하며 화면 표시 콘텐츠에 따라 화면주사율을 바꿔 전력 효율을 높이는 AVR(적응형 화면주사율)도 지원한다"고 밝혔다. 원격 기기 관리 기능 '스냅드래곤 가디언' 도입 퀄컴은 스냅드래곤 X2 시리즈부터 원격으로 각종 기기 관리를 수행하는 '스냅드래곤 가디언' 기능을 추가할 예정이다. 인텔 v프로, AMD 프로 등 x86 프로세서의 기능을 벤치마킹했다. 아디트야 수사리아 퀄컴 엔지니어링 담당은 "스냅드래곤 X2 엘리트는 기기가 꺼져 있을 때도 독립적으로 부팅해 4G/5G 모뎀, 와이파이·유선 연결로 구동되는 '오프밴드 관리 서브시스템'을 내장해 이를 구현했다"고 설명했다. 스냅드래곤 가디언은 기기 위치 확인, 원격 잠금/해제, 원격 초기화, 구동 지역을 제어하는 지오펜싱 기능도 지원한다. 아드난 사이드 퀄컴 엔지니어는 "마이크로소프트와 협업해 클라우드 기반 기기 관리 솔루션 '인튠'(Intune)도 지원 예정"이라고 밝혔다. 고효율·고화질 APV 코덱 기본 지원 어드밴스드 프로페셔널 비디오(APV) 코덱은 삼성전자가 2023년 개발해 공개한 전문가용 고화질 영상 코덱이다. H.265(HEVC) 등 기존 영상 코덱 대비 압축률이 20% 높고 라이선스 비용도 요구하지 않는다. 요게시 말호트라 퀄컴 엔지니어는 "APV 코덱 생태계가 커지면서 퀄컴 역시 APV 코덱에 크게 집중하고 있으며 스마트폰·PC 모두 APV 코덱 압축 등을 지원한다"고 설명했다. 이어 "APV 코덱은 5번 이상 재압축해도 화질 손실이 적기 때문에 눈으로 봤을 때 화질 차이를 느끼기 힘들다. 이것이 APV를 핵심 영상 코덱으로 추진하는 이유"라고 덧붙였다. 안티치트·게임 성능 향상에 중점 스냅드래곤 게이밍 시연에서 카를로스 도밍게즈 퀄컴 게임 개발자 기술 리드는 "윈도 온 스냅드래곤은 윈도 API와 다이렉트X 호출 중 기존 x86 코드만 번역되며 GPU 관련 코드도 번역 없이 구동된다"고 설명했다. 이어 "지난 3년간 핵(Hack)이나 부정행위를 막는 안티치트 솔루션 작동 문제를 해결해 왔다. 또 게임에서 활용하는 x86 AVX 명령어를 지원하지 못하는 문제는 마이크로소프트와 함께 해결했다"고 설명했다. 퀄컴은 게임 프레임 끊김을 해결하기 위해 노력하기도 했다. 카를로스 도밍게즈는 "현재 '사이버펑크 2077'은 1080p 미디엄·FSR(퀄리티) 설정에서 60fps 이상, '검은 신화: 오공'은 오픈소스 프레임 생성 기능(AMD)인 FSR 활성화시 60%(균형)에서 약 54fps를 낸다"고 밝혔다.

2025.11.23 09:00권봉석 기자

[SP인증기업] 다임즈 "프로세스 표준화와 가시성 향상 등 큰 변화"

다임즈(대표 이종헌)는 2002년 설립된 ICT 서비스 관리 및 AI·IoT관제 전문기업이다. 통신망(NMS), 신재생에너지, 국방·항공 분야 등에서 다양한 IT솔루션과 서비스를 제공하고 있다. 이 회사는 작년 12월 6일 소트웨어 프로세스 품질인증(SP인증) 2등급을 전사 범위에서 획득, SW품질 경쟁력을 높였다. 인증 유효기간은 3년으로 오는 2027년 12월 5일까지다. SP인증은 소프트웨어(SW)진흥법 제 21조에 따라 정부가 우수한 SW 프로세스를 지닌 기업에 주는 인증이다. SW 품질을 좌우하는 프로세스를 중점 심사한다. 2009년 1월 과기정통부가 이 제도를 시행했고, 정보통신진흥원(NIPA)이 사업을 주관하고 있다. 등급은 세 종류(1~3등급)가 있다. 3등급이 가장 진화한 단계다. 다임즈는 SP인증을 획득한 동기에 대해 "우리 회사는 통신망 관제, 신재생에너지, 국방·항공 등 대형·장기 프로젝트를 꾸준히 수행하고 있다. 이 과정에서 내부적으로 이미 프로젝트별로 정교한 개발 및 운영 프로세스를 운영하고 있지만 세 가지 이유에서 인증을 받았다. 첫째, 국내 공공·국책 사업에서 SP인증 보유 기업에 대한 우대가 점차 강화되고 있고 둘째, 대형 통신사·공공기관 고객에게 우리 회사의 품질 역량을 공식적인 국가 인증으로 증명할 필요가 있었으며 셋째, 사내 여러 본부 및 프로젝트에 흩어져 있는 우수한 실행 관행을 전사 표준으로 정리 및 고도화하고 싶었다"고 들려줬다. SP인증을 받은 효과는 컸다. 가장 큰 변화는 프로세스 표준화와 가시성 향상이다. 회사는 "프로젝트 관리, 개발, 지원 영역의 활동들이 SP기준에 맞춰 정리되면서, 프로젝트별로 조금씩 다르게 하던 방식이 전사 공통 템플릿과 체크리스트로 통일됐다"고 설명했다. 리스크 관리와 품질 예측 가능성도 높아졌다. 이슈와 리스크 관리, 형상 관리, 품질 점검 포인트가 체계화되면서 프로젝트 초기부터 어디서 문제가 생길 수 있는지를 훨씬 더 잘 파악하고 관리할 수 있게 됐다. 이에, 영업 및 입찰 경쟁력도 높아졌다. 공공 SW사업 및 하도급 적정성 평가에서 SP인증 보유 기업에 가점과 우대가 주어지기 때문인데, 통신 3사·공공기관 등 기존 고객은 물론 신규 고객과의 협의에서도 '프로세스 품질이 검증된 파트너'라는 메시지를 명확히 전달할 수 있게 됐다. 구성원 인식 변화도 긍정적인 면이다. 회사는 "SP인증 준비 과정에 많은 구성원들이 참여하면서 '품질·프로세스는 일부 조직의 일이 아니라, 모든 전사 직원의 일'이라는 공감대가 생긴 것도 의미 있는 변화다"고 들려줬다. 인증 획득에 어려움도 있었다. 기존의 관행적인 업무 방식과 표준화된 프로세스를 정착시키는 데 초기엔 구성원들의 노력과 시간이 많이 필요했다. 실제 프로젝트와 병행해야 하는 부담도 있었다. 회사는 "SP인증은 실제 수행 중인 사업들을 기준으로 심사가 이뤄진다. 이 때문에 기존 프로젝트 일정을 지키면서 문서와 프로세스 정비를 병행하는 것이 가장 큰 도전이었다. 특히 여러 사업 본부의 일하는 방식을 전사 공통 프로세스로 맞추는 작업이 쉽지 않았다"고 회고했다. 다양한 사업 특성을 한 장의 프로세스로 담아내는 것도 힘들었다. "우리는 통신망 관제, 에너지 플랫폼, 양자암호통신, 국방·항공 등 사업 영역이 다양하다. 이 프로젝트들을 하나의 SP기준 안에서 설명하려다 보니, 현실을 최대한 반영하면서도 복잡하지 않은 프로세스 균형을 맞추는 것이 고민이었다"고 말했다. 회사는 개선 사항도 제시했다. "중소·중견 기업 입장에서는 문서 형식과 예시가 산업·규모별로 조금 더 구체화되면 준비 과정이 더 수월해질 것 같다. 또 최근에는 협업툴, 이슈 트래킹 시스템, CI/CD 같은 디지털 도구 기반의 증빙 자료가 많은데, 이런 부분을 적극적으로 인정 및 가이드해 주는 방향으로 개선한다면 기업들이 좀 더 자연스럽게 SP인증을 준비할 수 있을 것 같다"고 제언했다. 이어 "SP인증은 단순히 인증 획득이 목표가 아니라, 조직의 소프트웨어 개발 역량을 한 단계 끌어올리는 좋은 기회다. 장기적으로 비효율을 줄이고 고객에게 고품질의 결과물을 제공, 회사의 지속 성장에 필수적인 과정"이라면서 "SP인증을 준비하자고 하면 '문서 작업이 많고, 우리 일하는 방식과는 조금 동떨어진 제도'라고 생각하는 경우가 많다. 하지만 실제로 준비를 해보니 '새로운 일을 하는 것'이라기보다, 이미 잘 하고 있는 일을 눈에 보이게 정리하고, 반복 가능한 체계로 만드는 과정에 더 가깝다는 것을 느꼈다. 공공·국책 사업 비중이 있는 기업이라면 SP인증은 입찰 경쟁력·신뢰도·내부 품질 역량을 동시에 높이는 좋은 투자라고 말하고 싶다"고 진단했다. 다임즈는 본사와 연구소를 기반으로 약 50여 명의 전문 인력이 공공·민간 고객의 프로젝트를 수행하고 있다. 주력 솔루션은 크게 세 가지다. 첫째, ICT 관제 통합 플랫폼 'nPrism' 시리즈다. 'nPrism EMS/NMS/TMS/SMS/FMS'는 통신·데이터센터·공공망의 설비와 서비스를 통합 모니터링하고 장애를 사전에 예측·분석하는 관제 솔루션이다. 국내 주요 통신사 및 공공기관 망에 다수 적용됐다. 둘째, 양자암호통신과 국방·우주항공 분야 솔루션 'nPrism Q-KMS'와 'Q-SDNC', 'Q-SNDO' 등 양자암호통신 관련 솔루션을 보유하고 있다. 국방·우주항공 분야 SI개발 사업을 통해 차세대 양자암호통신과 고(高)신뢰성을 요구하는 다수의 대규모 사업 수행 경험을 쌓았고, 이를 통해 지속 성장의 기틀을 마련했다. 셋째, AI·빅데이터 및 에너지·환경 플랫폼 'nPrism AI/DA'도 보유하고 있다. 이는 AI·빅데이터 기반으로 네트워크 및 각종 인프라 데이터를 수집·분석해 이상징후 감지, 성능 분석 등을 지원하는 커스텀마이징 기반 관제 플랫폼이다. 이외에 'nPrism Energy' 및 지역형 에너지 플랫폼은 지자체·공공기관의 신재생에너지 발전·소비 현황을 통합 관리하고, 주민·지자체·사업자에게 각각 필요한 정보를 제공하는 스마트 에너지 플랫폼이다. 회사는 "통신, 국방·우주항공, 에너지 분야 등 대한민국 핵심 산업 분야의 다양한 SI 개발을 통해 기술력을 검증받았다"며 "이번 SP인증을 통해 소프트웨어 개발 및 유지·운영에 대한 신뢰성을 한층 강화했다. 우리 회사의 경험과 축적된 노하우가 곧 다임즈의 경쟁력"이라고 강조했다. 다임즈 고객사는 다양하다. 국내외 기간통신사와 공공기관, 지자체 등 30여 곳 이상이다. 통신 및 ICT분야서는 SK브로드밴드, SK텔레콤, SK C&C, KT, LGU+, LG CNS, KTOA, KDDI, 현대오토에버가, 국방우주항공 분야서는 한국항공우주산업, 한국항공우주연구원, 국방과학연구소가, 공공기관 및 지자체에서는 경찰청, 기상청, 병무청, 천안시, 보령시, 서울교통공사, 법률구조공단, 국립농산물품질관리원, 한국과학기술정보연구원 등을 고객사로 뒀다. 회사는 "주요 기간통신사업자부터 중앙부처·지자체까지 고객사로 확보, 핵심 SW 시스템을 책임지는 파트너로 함께하고 있다"고 밝혔다. 회사는 국내 시장 확대와 함께 해외 수출도 모색하고 있다. 이미 일본 통신사 KDDI 등 해외 고객사에 관제·네트워크 관련 솔루션을 공급한 경험이 있다. 향후에는 통신망 관제 분야에서 구축한 레퍼런스를 바탕으로 일본 및 동남아 통신·데이터센터 시장과 신재생에너지·탄소중립 정책을 강화하고 있는 국가들을 대상으로 에너지 통합 플랫폼, 양자암호통신·보안 관제 솔루션을 중심으로 해외고객사를 확보할 계획이다. 다임즈는 다양한 복지 제도를 시행하고 있다. 오전 8~10시 사이 분 단위 자율 출근이 가능한 시차 출근제를 운영하고 있다. 또 경조휴가, 종합 건강검진 및 가족 검진비 할인, 자기계발비를 지원하고 있다. '서울형 강소기업'에 선정되는 등 일하기 좋은 회사로 대외적으로 인정받았다. 회사는 "통신·국방·에너지 등 기술중심 산업에서 일하고 있지만, 항상 고객 가치와 사회·환경 측면에서의 지속가능성을 함께 고민하는 기업이 되고자 한다"면서 "우리는 다양한 대규모, 고신뢰도를 요구하는 SI개발 및 국책 연구과제를 수행하며 기술력을 검증받았다. 특히, 지역 통합형 에너지 플랫폼 등 지자체 사업을 성공적으로 수행 완료했고, 에너지 인프라 측면에서 RTU 개발을 완료하고 현재 KC인증을 진행하는 등 상품 경쟁력 강화 및 에너지 분야 토탈 솔루션 제공 기업으로 성장하고 있다"고 밝혔다. 이어 "양자암호통신 등 차세대 보안통신 분야 국책 시범사업 및 국방 분야 적용 사업을 성공적으로 완수 했고, 공인시험기관의 엄격한 보안 기능 시험을 거쳐 올 9월 국가정보원의 보안기능확인서를 획득했다"면서 "이는 공공·국방·금융 등 다양한 분야의 초고도 보안시장으로의 입지 확대와 선진 암호통신을 앞당기는 기반을 조성한 것으로 우리만의 핵심 성과"라고 덧붙였다.

2025.11.22 21:39방은주 기자

"고객님 계정 해킹됐습니다"…구글, 印서 디지털 사기 급증에 AI로 특단 대책

구글이 인도 내 급증하는 디지털 사기 대응 강화를 위해 스마트폰에 인공지능(AI) 기반 스캠 감지 기능을 도입하며 보안 조치 확대에 나섰다. 22일 IT 매체 테크크런치에 따르면 구글은 인도에서 자사 스마트폰 기기 '픽셀9'부터 실시간 AI 스캠 감지 기능을 도입하고, 금융 애플리케이션 대상 화면 공유 사기 기능을 확대할 것이란 계획을 밝혔다. 구글이 이처럼 나선 것은 최근 인도에서 스마트폰 기반 결제와 온라인 서비스 이용이 일상화되면서 디지털 사기 피해가 급증하고 있어서다. 실제 인도 중앙은행(RBI)에 따르면 지난 2024년 발생한 은행 사기 중 디지털 거래 관련 사기는 절반 이상을 차지했다. 피해 건수는 총 1만3천516건으로, 피해액은 52억 루피(약 5천860만 달러·한화 84억5천만원)에 달한다. 올해는 1월부터 5월까지 온라인 사기 피해액을 파악한 결과 700억 루피(약 7억8천900만 달러·한화 1조1천606억원)에 이른 것으로 집계됐다. 이에 구글은 경량 AI 모델 '제미나이 나노'를 활용해 통화 중 사기를 감지하는 기능을 도입했다. 이 기능은 통화 녹음이나 서버 전송 없이 스마트폰에서 직접 사기를 감지할 수 있으며 미확인 번호로 걸려온 통화에 한해 작동한다. 다만 일각에선 이 기능이 '픽셀 9' 이후 모델과 영어 사용자에게만 적용된다는 점에서 사기 방지 효과는 크지 않을 것으로 봤다. '픽셀' 시리즈가 인도 스마트폰 시장에서 1% 미만의 점유율을 차지하고 있다는 점에서다. 또 다수 인도 사용자가 비(非)영어권 언어를 주로 사용한다는 점도 한계로 지적된다. 이에 구글은 향후 '픽셀'이 아닌 다른 기업의 안드로이드 기기에도 해당 기능을 확대할 계획이라고 밝혔으나, 구체적인 일정은 밝히지 않았다. 현재 인도 시장 내 안드로이드 점유율은 96%에 달한다. 더불어 구글은 금융 앱 나비(Navi)·페이티엠(Paytm)·구글 페이와 협업해 화면 공유 사기 차단 기능도 시범 적용한다. 이는 사기범이 통화 중 화면 공유를 유도해 OTP·PIN 등 금융 정보를 탈취하는 범죄를 방지하기 위한 것으로, 안드로이드 11 이상 기기에서 작동한다. 통화 종료와 화면 공유 중단 버튼을 제공하는 이 기능은 추후 인도 현지 언어로도 지원될 예정이다. 이 외에도 구글은 플레이 프로텍트(Play Protect)를 통해 사기성 대출 앱의 설치를 차단하고 있다. 이를 통해 올해에만 1억1천500만 건 이상의 잠재적 위험 앱 설치 시도를 차단했다. 구글 페이 역시 주당 100만 건 이상의 사기 의심 거래 경고를 제공했다. 또 구글은 '디지카바치(DigiKavach)' 캠페인 등을 통해 보안 인식을 높이는 한편, RBI와 협력해 공식 디지털 대출 앱 목록도 공개하고 있다. 올해 초에는 인도 시장에 AI 기반 보안 체계를 확대하기 위한 '세이프티 차터(Safety Charter)'도 발표했다. 테크크런치는 "(이 같은 노력에도) 구글은 여전히 앱스토어 내 가짜·사기성 앱 유입 문제로 비판받고 있다"며 "최근 몇 년간 사기 목적의 투자·대출 앱이 검수 시스템을 통과해 플레이 스토어에 장기간 유지된 사례가 여러 차례 지적되면서 플랫폼 관리 역량에 대한 의문도 제기되고 있다"고 지적했다.

2025.11.22 18:58장유미 기자

윈스테크넷 그룹웨어 해킹…"취약점 탓" vs "보안 관리 소홀"

보안 기업 윈스테크넷이 사용하는 그룹웨어가 해커의 공격을 받아 1000여명의 직원 정보가 유출되는 피해를 입었다. 다만 외부회사 제품 그룹웨어 솔루션이 해킹을 당한 상황으로, 윈스테크넷 내부망이나 서버가 피해를 입진 않은 것으로 확인됐다. 21일 본지 취재를 종합하면 윈스테크넷 관계자는 "정부 지침에 따라 클라우드에 민감 정보를 저장하지 않기 위해 자체적으로 온프레미스 그룹웨어를 도입해 관리하고 있는데, 지난해 11월 그룹웨어의 제로데이(0-day) 취약점으로 인해 직원 정보가 유출되는 피해를 입었다"고 해킹 배경에 대해 설명했다. 윈스테크넷이 사용하는 그룹웨어는 D사가 공급하는 제품이다. 지난해 해킹 공격이 있었을 당시 솔루션에서 제로데이 취약점이 발견돼 해킹으로 이어졌다는 게 윈스테크넷 측의 설명이다. 윈스테크넷 관계자는 "그룹웨어 솔루션이 공격을 받은 건이라 윈스테크넷 내부망이나 내부 서버에 피해가 있지는 않다"며 "만약 내부망이나 서버에 대한 공격이 있었으면 대응이나 관리가 더욱 빨랐을 것이다. 그룹웨어 업체에서 제공하는 패치나 취약점 진단도 정기적으로 하고 있었고, 필요 시에는 추가적인 조치까지 완료했는데 외부 프로그램에 공격이 이뤄지다 보니 해킹 사실을 즉시 확인할 수 없었다"고 1년 만에 해킹 피해를 확인하게 된 배경을 이 같이 설명했다. 이어 "개인정보가 유출된 재직·퇴직 직원에 대한 내부 공지도 마친 상태"라며 "현재 한국인터넷진흥원(KISA)과 개인정보보호위원회(개보위) 측에 침해신고 및 유출신고를 완료했고 조사가 진행 중"이라고 밝혔다. 아울러 그룹웨어를 변경할 것이냐는 질문에 윈스테크넷 측은 "이번 사건 이전에도 지금 사용하고 있는 그룹웨어 변경과 관련한 내부 논의가 진행 중이었다"며 "이번 침해사고로 그룹웨어 변경 논의가 더욱 본격화될 것으로 예상한다"고 말했다. 반면 윈스테크넷에 그룹웨어 솔루션을 공급한 D사 측은 고객사의 상황에 맞춰 그룹웨어를 구축해줄 뿐, 보안 운영 관리에 대한 책임은 고객사 측에 있다는 입장이다. D사 관계자는 "문제가 된 제품은 온프레미스 구축형으로 공급이 되기 때문에, 보안 운영 관리 책임은 전적으로 고객사에 있다"며 "우리는 고객사 요구에 맞춰 로컬에 설치하는 역할만 했을 뿐이지 보안 사고와는 관련이 없다"고 해명했다. 그는 "일각에서 제기하고 있는 취약점과 관련한 이슈 역시 솔루션 자체에 취약점이 발견돼 해킹 공격이 있었으면, 우리가 확보하고 있는 수십만 고객사 모두에게 피해가 있어야 하는데 그렇지 않다"며 "현재 KISA 등에서 원인에 대해 명확히 조사하고 있는 상황인데 결과가 나오기 이전에 원인을 예단하는 것은 바람직하지 않아 보인다"고 밝혔다. 다른 D사 관계자도 "현재까지 윈스테크넷으로부터 정확한 침해 내역을 수신한 바가 없고 고객사 측 서버에 접근해 확인할 수 있는 권한이 없는 상황이라 KISA 조사 결과 및 증거 데이터 확인 후에야 판단이 가능할 것"이라며 "외부 그룹웨어 해킹 관련 내용은 고객사의 주장일 뿐"이라고 일축했다. 이용준 극동대 해킹보안학과 교수는 "이번 사건은 두 가지 관점에서 명확한 조사가 필요한데, 그룹웨어 자체에 문제가 있었는지 혹은 그룹웨어 관리를 사용자가 허술하게 했는지가 핵심"이라며 "아직 입증이 정확히 된 상황이 아니기 때문에 조사 결과를 받아 봐야 자세한 내용을 알 수 있을 것"이라고 말했다. 한편 직장인 익명 커뮤니티 '블라인드' 등에 따르면 이번 윈스테크넷 그룹웨어 해킹과 관련해 2019년에 퇴사한 직원도 개인정보 유출 관련 문자를 수신했다는 내용의 게시글이 올라왔다. 이에 수년 전 퇴사한 직원의 정보까지 보관하고 있다가 해킹 당시 유출 피해가 발생했다는 점은 정보 관리를 소홀히 한 것이 아니냐는 주장이 제기된다.

2025.11.22 18:49김기찬 기자

[SW키트] 깊어지는 MS·깃허브 '공조'...완전 통합 경영 이룰까

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI), 보안, 클라우드 관련 이야기를 이해하기 쉽고 맛있게 보도하겠습니다. [편집자주] 마이크로소프트와 깃허브가 최근 협력 범위를 확대하면서, 깃허브의 독립 법인 체제에 변화가 생길 가능성이 나오고 있다. 22일 IT업계에 따르면 두 기업이 '마이크로소프트 이그나이트 2025'와 '깃허브 유니버스 2025'에서 각각 기조연설자로 모습을 드러낸 점이 이러한 관측을 낳고 있다. 양사 경영진의 교차 참여로 인해 과거보다 협력이 확대된 것은 사실이라는 평가다. 마이크로소프트는 2018년 6월 깃허브를 75억 달러(당시 약 8조원)에 인수했다. 현재 깃허브는 경영·브랜드·제품 의사결정에서 일정 수준 독립성을 유지하는 독립 법인 형태로 운영되고 있다. 사티아 나델라 마이크로소프트 최고경영자(CEO)는 미국 샌프란시스코 모스콘센터에서 21일(현지시간)까지 열린 이그나이트 2025 기조연설자로 나서지 않았다. 나델라 CEO가 이 행사에서 키노트를 맡지 않은 것은 이번이 처음으로, 대신 저드슨 알토프 신임 커머셜 비즈니스 CEO가 기조연설을 이끌었다. 나델라 CEO는 지난달 미국 샌프란시스코에서 열린 깃허브 유니버스 2025 키노트 행사에 스페셜 게스트로 참석했다. 당시 그는 파이어사이드챗과 외부 인터뷰 일정에 참여했다. 인터뷰 당시 깃허브 임원과 동일한 복장을 착용한 점도 눈길을 끌었다. 깃허브도 올해 이그나이트에서 활동을 확대했다. 카일 데이글 깃허브 최고운영책임자(COO)가 코파일럿 통합 기능을 강화한 '에이전트 HQ'를 직접 시연했으며, 파이어사이드챗 세션에서 존재감을 드러냈다. 깃허브는 지난해 이그나이트에서 깃허브는 기조연설 무대에 오르지 않았으며, 개별 세션에서 제품 시연을 진행하는 데 그쳤다. 2023년 이그나이트에서 '깃허브 코파일럿' 출시 소식을 소개한 것이 전부였다. 업계에서는 이런 변화가 깃허브 운영 방식의 구조적 변화를 예고하는 신호로 보고 있다. 특히 올해 8월 토마스 돔케 CEO가 사임하고, 올 초 깃허브가 코어AI 조직 일부로 편입된 점을 근거로 완전 통합 경영 가능성이 제기되고 있다. 한 업계 관계자는 "마이크로소프트가 깃허브 독립 운영을 유지할지는 지켜봐야 한다"며 "독립 체제를 유지하더라도 내부 운영이나 전략 측면에서는 통합 수준이 더 높아질 가능성도 있다"고 전망했다.

2025.11.22 12:02김미정 기자

국정자원 복구는 두 달, 민간은 몇 시간…왜 차이 날까

지난 9월 26일 발생한 국가정보자원관리원(국정자원) 대전센터 화재는 단순한 사고를 넘어 정부 디지털 인프라의 구조적 취약성을 드러낸 사건으로 평가된다. 주요 핵심 서비스가 멈춰 서면서 행정 전반이 장기간 혼란에 빠졌고 화재 발생 두 달이 돼가는 현재까지 최종 복구 작업이 이어지고 있다. 업계에서는 이번 사태를 계기로 공공 정보시스템의 복원력 강화와 재난 대응 체계 전면 재설계가 필요하다는 지적이 커지고 있다. 22일 행정안전부에 따르면 국정자원 대전센터 정보시스템 709개 중 697개 시스템이 복구돼 총복구율은 98.3%로 나타났다. 정부는 대구센터 민관협력형 클라우드(PPP) 이전 대상 시스템 복구에 박차를 가하고 있다. 이번 사태가 던진 질문은 "왜 정부 디지털서비스는 멈추면 다시 돌아오는 데 몇 주·몇 달이 걸리는가"라는 점이다. 같은 기간 글로벌 클라우드 사업자 아마존웹서비스(AWS), 마이크로소프트(MS), 클라우드플레어 등도 잇따라 장애를 겪었지만 대부분 수 시간 내 복구를 완료했다. AWS 미국 동부 리전에서 발생한 도메인 시스템 장애는 약 15시간 만에 정상화됐고 MS 애저 클라우드의 전역 네트워크 장애 역시 수 시간 내 복구됐다. 클라우드플레어는 내부 데이터베이스(DB) 권한 변경 과정에서 발생한 오류로 전 세계 네트워크 서비스가 피해를 입었지만 약 3시간 만에 문제를 해결했다. 글로벌 사업자들 역시 장애 자체는 피하지 못했지만 복구 속도는 국정자원과 비교하기 어려울 만큼 빨랐다. 속도 차이는 기술 인프라와 운영 체계의 구조적 차이에서 비롯된다. 민간 클라우드 기업들은 장애 발생 즉시 자동화된 재해복구(DR) 체계가 작동하도록 설계돼 있고 리전·가용영역(AZ)을 다중화해 단일 장애 지점(SPOF)을 최소화했다. 반면 국정자원은 물리적으로 세 곳의 센터를 운영해 왔지만, 전력·네트워크·장비 구성 요소가 한 센터 내부에 집중돼 있어 대전센터 화재처럼 물리적 재난이 발생했을 때 대체 시스템으로의 전환이 원활히 작동하지 않았다. 운영 구조도 여전히 전통적 방식에 머물러 있다. 서버·스토리지·네트워크 등 장비 제조사 다양화를 위한 정책은 운영 복잡성을 높였고 구성의 표준화가 부족해 신속한 대응이 어려운 환경이다. 특히 각 부처의 정책·사업·보안 규정이 분절돼 있어 새로운 기술을 도입하고 운영 방식을 개선하는 데도 한계가 있다. 전문가들은 정부 디지털 인프라가 '중앙집중형=안전'이라는 오래된 인식에서 벗어나야 한다고 지적한다. 민간 클라우드는 지리적으로 분산된 여러 리전 기반 위에서 운영되기 때문에 특정 데이터센터에서 문제가 발생해도 서비스 전체가 중단되지 않는 구조를 갖췄다. 국정자원은 특정 센터에 문제가 생기면 주요 행정서비스가 한꺼번에 멈추는 위험을 드러냈다. 정부는 센터 간 이중화 시범 사업을 신속히 완료하고 DR 전용 공주 백업센터를 운영한다는 방침이다. 미국은 이미 민간 클라우드 기반의 공공 전용 존을 확대하며 멀티클라우드 전략을 기반으로 공공 인프라를 운영 중이다. 연방조달청(GSA)이 AWS·구글·MS·오라클 등과 대규모 계약을 체결해 클라우드 자원을 정책적으로 통합 조달하고 페드램프 인증으로 보안 기준을 표준화한 것이 대표적 사례다. 한국 공공 클라우드 환경과의 구조적 차이가 나타나는 지점이다. 국내에서도 민간 클라우드 활용 확대 움직임은 이미 시작됐다. 국정자원 대구센터에 PPP 모델이 구축되며 삼성SDS·KT클라우드·NHN클라우드 등 민간 클라우드 서비스 기업(CSP)들이 국가 중요 시스템 대상 서비스를 개시한 상태다. 하지만 실제 공공 전반을 놓고 보면 클라우드 전환 속도는 여전히 더딘 수준이다. 예산·보안 규제·조달 절차 등 제도적 장벽 역시 장애 요인으로 지적되고 있다. 이번 사태 이후 업계에서는 국정자원을 민간 클라우드 수준의 가용성과 복원력을 갖춘 '정부형 CSP'로 전환해야 한다는 목소리가 커지고 있다. 다중 리전 기반 멀티클라우드 전략을 도입해 단일 장애 지점을 제거하고 자동화 기반 DR 시스템을 갖춘 구조로 재편해야 한다는 데 의견이 모아진다. 장애는 어떤 인프라에서도 발생할 수 있다. 문제는 복구 속도와 그 과정에서 국가 기능이 어디까지 유지될 수 있는가다. 공공의 디지털 복원력을 민간 수준으로 끌어올리지 못한다면 정부 디지털서비스는 앞으로도 위기 때마다 장기간 멈춰 설 수밖에 없다는 경고가 나온다. 클라우드 업계 관계자는 "전 세계 어디에서도 장애는 피할 수 없지만 복구를 몇 시간 내 끝낼 수 있는 구조를 갖추는 것이 공공의 필수 과제"라며 "국정자원도 단일 센터 중심 구조에서 벗어나 멀티클라우드 기반 복원력 체계로 전환해야 한다"고 강조했다.

2025.11.22 10:33한정호 기자

병원 보안, 현장에서 고친다

한국사회보장정보원이 지난 20일 서울 서초 가톨릭대 의생명산업연구원 대강당에서 열린 한국인터넷진흥원(KISA) 주관 '2025 핵더챌린지 성과공유회'에서 의료 분야 우수 참가자에게 원장상을 수여했다. 성과공유회는 한국인터넷진흥원(KISA), 한국사회보장정보원(SSIS), 한국교육학술정보원(KERIS)이 공동 추진한 실전형 보안 점검 프로그램 '2025 핵더챌린지 버그바운티'의 성과를 공유하고 우수 참여자와 기관을 격려하기 위해 마련됐다. 이 자리에는 KISA 관계자, 화이트해커, 참가 병원‧대학‧기업 관계자 등 150여 명이 참석해 민관 협력 기반 보안 대응의 성과를 확인했다. '2025 핵더챌린지 버그바운티'는 병원‧대학‧기업 등 다양한 기관을 대상으로 화이트해커가 실제 보안 취약점을 직접 발굴‧신고하는 신고 포상제 기반 버그바운티 프로그램으로 KISA에서 매년 개최되고 있다. 한국사회보장정보원의 협력으로 올해 처음 의료 분야로 확대 운영돼 의료기관의 취약점 발견과 조치를 통해 의료 분야의 정보보안 수준을 체계적으로 강화하는 계기가 됐다. 이번 프로그램에는 한국사회보장정보원 의료정보보호센터 보안관제 서비스 회원 9개 기관이 참여해 실효성 있는 점검이 이뤄졌으며, 발견된 취약점은 모두 신속하게 조치 완료됐다. 수상자들은 웹사이트와 정보시스템에서 발견된 취약점의 심각도와 기여도를 기준으로 평가를 받았다. 제보된 취약점은 제보 즉시 각 기업과 기관에 전달돼 신속히 조치돼 실제 해킹에 악용될 가능성을 사전에 차단하는데 중요한 역할을 했다. 김현준 원장은 “이번 프로그램이 의료기관의 보안 대응에 실질적인 도움이 되었기를 바란다”라며 “앞으로도 의료기관의 정보보안 역량 강화를 위해 다양한 민관 협력 프로그램을 확대하겠다”라고 밝혔다.

2025.11.22 09:23김양균 기자

내년 출시 기대되는 애플 제품 5가지

애플은 2026년에도 다양한 신제품을 선보일 것으로 예상되고 있는 가운데, IT매체 나인투파이브맥이 내년 출시가 유력한 기대작 5가지를 선정해 최근 보도했다. 1. 폴더블 아이폰 오랫동안 소문만 돌던 폴더블 아이폰이 마침내 내년 가을에 출시될 예정이다. 폴더블 아이폰은 아이폰과 아이패드의 경험을 하나의 기기에서 제공하는 하이브리드 성격의 제품으로 이름은 '아이폰 폴드', 또는 '아이폰 울트라' 등이 거론되고 있다. 이 제품은 화면을 펼쳤을 때 아이폰 에어 두 대를 나란히 놓은 것과 비슷하지만 두께는 훨씬 더 얇을 것으로 예상되고 있다. 해당 매체는 이 제품이 기대작으로 꼽힌 이유에 대해 “애플에게 완전히 새로운 제품을 의미하기 때문”이라고 밝혔다. 아이폰은 매년 더 성능은 강력해지고, 화면은 커지며 두께가 얇아지거나 두꺼워지는 패턴을 보였으나, 폴더블 아이폰과 같은 '투인원' 타입의 제품은 독창적인 제품으로 출시가 기대된다고 덧붙였다. 2. 홈팟 터치(또는 홈패드) 블룸버그에 따르면, 애플은 당초 올해 3월 화면이 달린 홈팟을 출시할 계획이었으나, 애플 인텔리전스 기반의 개선된 시리 공개가 지연되면서 출시가 내년 초로 연기됐다. '홈팟 터치' 또는 '홈패드'라고 불리는 이 제품은 날씨 등의 다양한 정보를 화면으로 제공하는 음성 기반 AI 비서가 될 예정이다. 현재 아마존 에코 쇼와 같은 경쟁 제품이 제품에 광고를 보여주며 사용자 경험을 저하시키는 만큼, 애플의 신제품에 더 관심이 간다고 나인투파이브맥은 전했다. 3. 애플글래스 애플이 차세대 웨어러블 제품 '애플글래스'가 내년에 공개될 것이라는 전망이 나왔다. 다만 출시가 더 밀릴 가능성도 있다. 애플글래스는 애플워치와 마찬가지로 아이폰과 연동해 사용하며, 카메라를 내장해 사진·영상 촬영은 물론 애플 인텔리전스 기능을 구동할 것으로 보인다. 개선된 시리를 사용해 음성으로 기기를 제어할 수 있으며, 애플워치처럼 사용자에게 다양하고 세련된 스타일을 제공할 것으로 기대되고 있다. 4. M6 맥북 프로 M6 칩 기반 맥북 프로에는 ▲더욱 얇고 가벼운 새 디자인 ▲노치 없는 OLED 디스플레이 ▲터치스크린 ▲ 2나노 기반 M6 칩 ▲애플 자체 개발 C2 셀룰러 모뎀 등 대규모 업그레이드가 포함될 전망이다. 5가지의 변화가 동시에 적용될 경우 아주 매력적인 제품이 될 것으로 예상된다. 5. 홈 보안 카메라 애플이 보안 카메라를 출시한다는 소식은 다소 의외이지만, 그 동안 스마트홈 액세서리를 서드파티에 맡겨온 전략을 바꾸려는 움직임으로 해석된다. 그 동안 타사 액세서리 제품의 품질과 안정성이 제품마다 크게 다르다는 문제가 있었다. 애플은 내년에 애플TV, 홈팟 외에 자체 보안 카메라를 출시할 예정이다. 페이스ID 기능을 장착한 비디오 초인종도 출시한다는 소문도 있다. 블룸버그 통신은 애플 보안 카메라에 대해 “얼굴 인식과 적외선 센서를 통해 방 안에 누가 있는지 파악하고 사용자가 집에 설치한 여러 카메라를 활용해 조명•음악 등 자동화를 구현할 수 있다”고 전했다. 예를 들어, 사람이 방을 떠나면 조명이 꺼지고, 특정 가족 구성원이 들어오면 그가 좋아하는 음악이 자동 재생되는 식이다. 나인투파이브맥은 “이 제품이 더 기대되는 이유는 제품 자체보다 애플이 본격적으로 홈 액세서리 시장에 뛰어든다는 상징성” 때문이라며, 이 제품이 “완전히 새로운 '애플 홈' 경험의 출발이기를 바란다”고 밝혔다.

2025.11.22 07:25이정현 미디어연구소

한전, 에너지 분야 정보보안 협력 강화…사이버보안 합동훈련

한국전력(대표 김동철)은 19일과 20일 이틀동안 나주혁신도시 본사에서 국가정보원 지부와 공동주관으로 '제5회 일렉콘(ELECCON·ELEctric sector Cyber CONtest) 2025'를 개최했다. 일렉콘은 에너지 분야 실전형 사이버공격 방어훈련으로 공격 1팀, 운영 1팀, 방어 32개팀으로 구성된다. 훈련은 실제 에너지시스템과 유사하게 구축된 가상 환경에서 공격팀과 방어팀으로 나눠 실시간 공방 방식으로 진행했다. 이번 훈련에는 방어팀으로 전력거래소 등 에너지 기관 8개팀과 온라인 예선을 통과한 일반부 8개팀, 대학부 8개팀, 고등부 8개팀이 참가했다. 특히, 올해는 더 많은 훈련 참여기회를 제공하기 위해 일반분야를 추가해 참가자를 모집했다. 19일부터 이틀간 치른 본훈련에서는 에너지 기관에서는 한국남동발전의 'KOEN'팀이, 일반부에서는 'HEXA'팀이, 대학부에서는 숭실대학교 '상금루팡슝슝이'팀이, 고등부에서는 한국디지털미디어고등학교 'FW'팀이 각각 1위를 차지했다. 에너지 기관과 일반부 1위 팀에는 산업통상부 장관상이, 대학과 고등부 1위 팀에는 한전 사장상 등의 포상이 수여됐다. 최근 통신 3사 해킹 피해 발생 등 사이버 위협이 지속적으로 증가함에 따라, 한전은 핵심 국가기반시설인 전력설비를 사이버 공격으로부터 안전하게 보호하기 위해 대응체계를 구축하고 실효성을 주기적으로 점검하고 있다. 더불어 개인정보관리 강화를 위한 중기 마스터플랜 수립, 각종 사이버보안 컨퍼런스 참여 등 정보보안 강화를 위한 다양한 노력을 펼치고 있다. 안중은 한전 경영관리 부사장은 “이번 훈련이 실제와 유사하게 만든 에너지시스템 안에서 여러 시나리오로 진행된 만큼 참가자들의 사이버 대응 실전 역량이 크게 높아질 것으로 기대하며, 앞으로도 국정원 등 유관기관들과 긴밀하게 협력해 에너지 산업의 사이버보안을 앞장서 지켜 나가겠다”고 밝혔다.

2025.11.21 18:07주문정 기자

[ZD SW 투데이] 신세계아이앤씨, 가족친화 우수기업 대통령 표창 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆신세계아이앤씨, 가족친화 우수기업 대통령 표창 신세계아이앤씨가 '2025 가족친화 우수기업' 대통령 표창을 받으며 일·가정 양립을 위한 가족친화적 근무 환경을 정착시킨 공로를 인정받았다. 이는 성평등가족부가 심사를 통해 자녀출산·양육지원·유연근무 등 가족친화제도를 운영하는 기업에 인증을 부여하고 모범적으로 운영하는 기업을 선정해 포상하는 제도다. 신세계아이앤씨는 구성원 개인의 삶과 업무의 특성에 맞춰 최적의 근무환경을 설계할 수 있도록 근로시간·근무형태·휴가관리 전 영역을 아우르는 유연한 지원 체계를 갖추고 있다. 이를 통해 2014년부터 10년 연속 가족친화인증을 유지하고 있다. ◆인포뱅크, 협업 플랫폼 '인세븐' AX 진단 프로그램 시행 인포뱅크가 자사 AI 협업 플랫폼 '인세븐'을 활용해 기업의 AI 전환(AX) 수준을 객관적으로 진단하고 맞춤형 로드맵을 제시하는 AX 진단 프로그램을 시행한다. 이번 프로그램은 인세븐 도입을 문의하거나 AI 협업툴에 관심이 있는 기업과 조직을 대상으로 무료 제공된다. AX 진단 프로그램은 ▲AI 도입 현황 ▲업무 자동화 수준 ▲보안·거버넌스 ▲조직 역량 등을 종합 분석해 기업별 맞춤형 AI 전환 로드맵을 제시한다. AX 진단 후에는 인세븐의 핵심 기능인 딥리서치, AI 드라이브, 에이전트 허브를 활용해 기업별 니즈와 업무 구조에 최적화된 AI 도입 로드맵과 실행 전략을 함께 제안한다. ◆오케스트로, 'K-클라우드 네이티브 서밋' 기조강연 오케스트로가 오는 25일 열리는 'K-클라우드 네이티브 서밋 2025'에서 기조강연을 진행한다. 행사는 AI 시대 인프라 전략을 조망하고 실질적인 대응 방안을 공유하기 위해 마련됐다. 이번 컨퍼런스의 첫 순서를 맡은 오케스트로는 'AI 시대, 클라우드 네이티브와 재해복구(DR) 전략'을 주제로 기조강연을 진행한다. 발표는 AI‧빅데이터‧클라우드 기반의 디지털 전환 프로젝트를 주도해 온 오케스트로 DX융합기술원장 박소아 최고디지털책임자(CDO)가 연사로 나선다. ◆KINX, '네트워킹 데이 2025' 성료 KINX가 지난 19일 'KINX 네트워킹 데이 2025' 세미나를 개최했다. '클라우드허브를 통한 글로벌 클라우드 네트워크 구성 전략'을 주제로 열린 이번 세미나는 고객 및 주요 파트너사 100여 명이 참석한 가운데 라움 아트센터에서 진행됐다. 이날 세미나는 KINX 발표와 더불어 에퀴닉스, 디지털 리얼티, PCCW 글로벌, 메가포트 등 글로벌 네트워크 시장을 대표하는 주요 네트워크 서비스 제공사(NSP)의 전문가가 연사로 참여했다. ◆아웃시스템즈, '아웃시스템즈 코리아 서밋 2025' 성료 아웃시스템즈가 지난 20일 '아웃시스템즈 코리아 서밋 2025'를 성황리에 마쳤다. 이번 행사는 포르투갈 리스본에서 개최된 글로벌 컨퍼런스 '아웃시스템즈 원 컨퍼런스'에서 발표된 주요 내용을 기반으로 한국 고객과 파트너에게 에이전틱 AI, AI 기반 개발, 로우코드 관련 최신 혁신과 사례를 공유했다. 또 행사에서는 아웃시스템즈 플랫폼을 실제로 도입해 활용 중인 고객사도 무대에 올라 직접 사례를 발표했다. 특히 오스템임플란트는 '아웃시스템즈 기반 글로벌 영업·서비스 통합 CRM 구축' 세션을 통해 32개국에 걸친 영업 네트워크를 통합 관리할 수 있는 CRM 시스템 구현 사례를 공유하며 로우코드 활용의 장점을 소개했다. ◆쿠콘, '싱가포르 핀테크 페스티벌 2025' 성료 쿠콘이 지난 12~14일 싱가포르에서 열린 '싱가포르 핀테크 페스티벌(SFF) 2025'에 참가해 글로벌 페이먼트 서비스와 스테이블코인 기반 결제 솔루션을 선보이며 성황리에 행사를 마쳤다. 행사 기간 400개 이상의 기업이 쿠콘 부스를 방문했으며 아시아 주요 금융기관 및 글로벌 결제 사업자들과의 비즈니스 미팅이 활발히 진행됐다. 아울러 행사 종료 후에는 전략적 협업을 위한 파트너사들과의 후속 논의가 이어지고 있다. ◆버넥트, '2025 두런두런 용산' 관제 시스템 운영 버넥트가 지난 15일 서울 용산구청이 주최한 '2025 두런두런 용산' 행사에서 신형 바디캠 SC880과 버넥트 리모트 솔루션을 적용한 AI 기반 실시간 관제 시스템을 운영하며 행사 안전관리 체계를 구축했다. 버넥트는 주요 구간에 배치된 운영·보안 인력에게 신형 바디캠 SC880을 지급하고 착용자의 시야와 위치 정보를 실시간 공유해 현장 상황을 즉시 파악하고 대응 가능한 통합 관제 체계를 마련했다. 관제 본부는 버넥트 리모트 솔루션을 통해 영상·위치·군중 밀집도 데이터를 실시간 통합 모니터링했다.

2025.11.21 17:34한정호 기자

ST, 18나노 MCU 삼성과 협력 제조…스페이스X에 채택

ST마이크로일렉트로닉스(이하 ST)는 고난도 산업용 애플리케이션에 최적화된 차세대 고성능 마이크로컨트롤러(MCU)인 STM32V8을 21일 발표했다. STM32V8은 ST의 최첨단 18nm 공정 기술로 설계됐으며, 동급 최고 수준의 임베디드 PCM(Phase-Change Memory)을 탑재했다. 이 제품은 프랑스 크롤(Crolles)에 위치한 ST의 300mm 팹에서 제조되며, 삼성 파운드리와의 협력을 통해서도 생산된다. MCU는 거의 모든 시스템의 핵심 칩으로 사용되며, 광범위한 포트폴리오 기반의 STM32 디바이스는 컨슈머 기기, 가전제품, 산업용 애플리케이션, 의료기기, 통신 노드 등 전 세계 수십억 개의 기기를 구동하고 있다. STM32V8은 Arm Cortex-M85 코어와 18nm 공정 기술을 기반으로 최대 800MHz의 클록 속도를 달성함으로써 역대 출시된 STM32 MCU 중 가장 강력한 성능을 자랑한다. 보다 빠르고 용량이 큰 임베디드 메모리를 갖춰 다양한 보안 및 커넥티드 애플리케이션을 구현하는 데 핵심 역할을 한다. 임베디드 PCM과 FD-SOI 공정 기술은 혹독한 동작 환경에서도 뛰어난 견고성과 신뢰성을 제공한다. 이러한 까다로운 환경의 예로는 저지구궤도(LEO)에서 마주하는 높은 방사선 수준을 들 수 있다. 스페이스X(SpaceX)는 스타링크(Starlink) 위성군에 STM32V8을 채택했으며, 저궤도에서 초고속으로 이동하는 위성들의 연결 솔루션인 미니 레이저 시스템에 이를 사용하고 있다. 마이클 니콜스 스페이스X 스타링크 엔지니어링 부사장은 “ST의 STM32V8 마이크로컨트롤러가 적용된 스타링크 미니 레이저 시스템을 우주에 성공적으로 배치하면서, 스타링크 네트워크 전반에 걸친 고속 커넥티비티 발전에 중요한 이정표를 수립했다"며 "STM32V8의 뛰어난 컴퓨팅 성능과 대용량 임베디드 메모리, 디지털 기능의 통합은 당사의 까다로운 실시간 프로세싱 요건을 충족하는 데 매우 주요한 역할을 했다"고 밝혔다. STM32V8은2026년 1분기부터 주요 OEM을 보유한 선별된 고객을 대상으로 초기 단계 공급이 진행 중이며, 이후 더 광범위하게 공급될 예정이다.

2025.11.21 17:13장경윤 기자

금융회사 모의해킹해보니..."접근제어솔루션·그룹웨어 등 구멍"

금융권의 모의해킹 결과 기술적·관리적 취약점의 연계를 통해 접근제어 솔루션을 공격하고 내부 데이터를 탈취하는 보안 미흡 사항이 발견됐다. 금융보안원의 레드팀 역할을 수행하고 있는 '레드 아이리스' 팀 소속 원요한 금융보안원 책임은 20일 개최된 'FISCON 2025' 행사에서 이같이 밝혔다. 그는 금융 회사들을 모의해킹한 결과 3가지 종류로 요약할 수 있는 주요 취약점이 발견됐다고 설명했다. 우선 해커의 내부 침투가 이미 진행돼 있다고 가정한 공격 시나리오에서 내부에서 외부로 공격이 이어지는 경우, 금융 회사가 외주를 맡기는 접근제어 솔루션을 통한 공격이 지목됐다. 원 책임은 취약한 서버나 임직원 PC를 공격해 접근제어 솔루션을 경유하고, 고객센터, 메일 서버 등 내부 데이터를 탈취하는 식으로 공격이 가능했었다고 모의해킹 결과에 대해 발표했다. 외부에서 내부로 이어지는 공격의 경우 그룹웨어나, 접근제어 솔루션을 공격해 서버 계정, 임직원 계정 탈취가 가능했던 것으로 확인됐다. 또 내부에서 금융 회사가 사용하는 클라우드로의 접근할 수 있는 취약점도 식별됐다. 마찬가지로 접근제어 솔루션이 공격 대상에 포함됐으며, NAC(네트워크 접근 제어) 솔루션도 공격 대상에 포함됐다. 이 경우 클라우드 서버 탈취 등 결과를 초래할 수 있다고 원 책임은 밝혔다. 원 책임은 3가지 모두 기술적, 관리적 취약점의 연계를 통해 공격을 수행할 수 있다는 공통점이 확인됐다고 지적했다. 그는 이같은 취약점에 대응하기 위해 기술적으로는 ▲취약점 관리 체계 강화 ▲백신 우회에 대한 대응 강화 ▲로그·세션·인증정보 보안 강화 등의 대책이 필요하다고 주문했다. 아울러 관리적 대응 방안으로는 ▲솔루션 설정 및 계정 운영 가이드라인 수립 ▲망분리 환경 내 예외 서버 정기 점검 ▲중요 정보의 분산 보호 및 비인가 접근 모니터링 등의 대책이 필요하다고 제언했다. 이 외에도 단계적 제로트러스트 도입, 조직문화 및 인식 개선 등의 방안도 뒷받침돼야 한다고 강조했다.

2025.11.21 16:59김기찬 기자

LGU+, '알파키'에 신규 기능 추가…운영 효율성 강화

LG유플러스는 통합 계정관리 솔루션 '알파키'에 워크플로우 스튜디오를 비롯한 신규 기능을 추가한다고 21일 밝혔다. 이번 업데이트는 기업이 사용하는 다양한 서비스형 소프트웨어(SaaS)와 클라우드 기반 업무 환경에서 직원 계정과 권한을 보다 쉽게 관리하고, 보안 수준을 강화하기 위한 목적이다. 알파키는 직원의 신원과 인사 정보를 기반으로 업무용 계정과 접근 권한을 자동으로 관리하는 LG유플러스의 ID 관리 서비스(IDaaS)다. 양자내성암호와 동형암호 기술을 적용해 보안을 강화했으며, 입·퇴사자 정보에 따라 권한을 자동 부여·회수해 관리 효율을 높인다. 이번에 추가되는 ▲워크플로우 스튜디오 ▲모바일 기기 관리 시스템(MDM) 연동 ▲애플리케이션 프로그래밍 인터페이스(API) 연동 기능은 기업의 IT 운영을 '자동화·보안·통합 관리' 방식으로 전환하는 핵심 기능이다. 이를 통해 반복 업무 부담을 줄이고 승인된 기기 중심의 보안을 구현하며, 다양한 SaaS와 사내 시스템을 하나의 흐름으로 연결하는 기반을 제공한다. 이번 업데이트에서 가장 눈에 띄는 기능은 '워크플로우 스튜디오'다. 코드 작성 없이 규칙만 설정하면 ▲입사자 계정 생성 ▲부서별 프로그램 접근권한 설정 ▲장기 미접속 계정 정리 같은 반복 작업을 자동으로 처리한다. 기업 규모가 커질수록 기하급수적으로 늘어나는 계정 운영 업무의 관리 효율을 크게 높였다. 알파키는 'API 연동' 기능을 통해 기업의 IT 시스템 통합 환경을 지원한다. 이 기능을 활용하면 업무 시스템에서 알파키의 계정 관리 기능을 직접 호출할 수 있다. 보안 강화를 위한 'MDM 연동 기능'도 추가한다. 원격근무와 개인기기 사용이 늘면서 기업 보안이 취약해지는 상황에 대응하기 위함이다. 회사에서 승인한 기기만 로그인할 수 있도록 제한할 수 있으며, 보안 패치가 적용되지 않은 기기나 등록되지 않은 개인 스마트폰·노트북은 접속 단계에서 자동 차단된다. LG유플러스는 “업무용 기기를 체계적으로 관리할 수 있어 내부 정보 유출 위험을 크게 낮출 수 있다”고 밝혔다. 주엄개 LG유플러스 유선사업담당은 “알파키는 기업의 복잡한 계정과 보안 관리 체계를 자동화하고 표준화하기 위해 지속적으로 진화하고 있다”며 “특히 이번에 추가되는 노코드 기반의 워크플로우 스튜디오, API 연동, MDM 연동 기능은 운영 효율성과 보안 수준을 동시에 높이는 데 기여할 것"이라고 말했다.

2025.11.21 16:46진성우 기자

세일즈포스 연계 앱서 정보 '유출'…구글 "샤이니헌터 공격 정황"

세일즈포스가 고객 데이터에 비정상적인 접근이 발생한 정황을 포착하고 대응에 나섰다. 21일 테크크런치 등 외신에 따르면 세일즈포스는 연계 애플리케이션에서 비정상적인 접근이 발생해 200개 이상 고객 인스턴스의 데이터가 외부에 노출됐을 가능성이 있다고 밝혔다. 이번 데이터 무단 접근 시도는 '샤이니헌터'로 알려진 위협그룹과 연계된 것으로 추정되고 있다. 세일즈포스는 사건 발견 직후 해당 앱의 모든 액세스·리프레시 토큰을 폐기했다고 밝혔다. 앱익스체인지에서도 앱을 임시 제거한 것으로 확인됐다. 이번 침해는 샤이니헌터가 올해 초 세일즈로프트의 드리프트 앱을 침해해 여러 기업의 오스(OAuth) 토큰을 탈취하고, 이를 통해 다수 세일즈포스 조직에 접근했던 사건과 유사한 형태다. 구글 위협 인텔리전스 그룹은 최근에도 제3자 오스 토큰을 악용해 고객 인스턴스 접근을 시도하는 움직임을 탐지했다. 구글 맨디언트는 세일즈포스와 잠재적 피해 조직에 통보를 진행 중이며, 기업들에 서비스형 소프트웨어(SaaS) 환경 전반을 점검해야 한다고 권고하고 있다. 특히 연결된 서드파티 앱 목록을 정기적으로 검토하고, 사용하지 않는 앱의 토큰을 즉시 폐기해야 한다고 당부했다. 또 기업 보안팀은 이상 활동이 발견될 경우 곧바로 자격 증명을 교체하고 관련 기록을 분석해야 한다는 지적이 나온다. 오스 기반 공격은 초기 침투 흔적이 적어 탐지 시점이 늦어질 수 있다는 점에서 주의가 필요하다. 오스틴 라슨 구글 위협 인텔리전스 그룹 수석 분석가는 "우리 팀은 샤이니헌터와 연계된 위협 행위자가 제3자 오스 토큰을 침해해 세일즈포스 고객 인스턴스에 무단 접근했을 가능성을 확인하고 있다"며 "기업들은 이번 사건을 계기로 SaaS 환경을 전반적으로 점검해야 한다"고 밝혔다.

2025.11.21 16:43김미정 기자

메가존, 지멘스와 차세대 AI·로우코드 혁신 전략 공유

메가존클라우드의 모회사인 메가존이 지멘스 디지털 인더스트리 소프트웨어의 로우코드 플랫폼 부문 사업부인 멘딕스와 공동 세미나를 갖고 차세대 인공지능(AI)·로우코드 혁신 전략을 선보인다.메가존과 멘딕스는 오는 25일 웨스틴 서울 파르나스 아틀라스홀에서 '멘딕스 커넥트(Mendix Connect) 2025'를 개최한다고 21일 밝혔다. 이번 행사에서는 '커넥트·크리에이트·체인지(CONNECT·CREATE·CHANGE)'라는 슬로건 아래 멘딕스의 최신 버전인 '멘딕스 11'이 공식 발표된다. 또 AI와 로우코드가 결합한 새로운 개발 패러다임이 국내 기업 IT·DX 담당자, 개발 실무자들에게 소개된다. 이와 함께 제조·공급망관리(SCM) 등 실제 기업 현장에서 도출된 디지털 전환 사례도 공유된다. 이번 행사에서 공개되는 '멘딕스 11'은 개발 전 과정에 AI가 적용된 차세대 로우코드 플랫폼으로, 스마트 추천 기능부터 지능형 앱, 나아가 스스로 판단하고 행동하는 에이전트형 앱까지 구현할 수 있는 것이 특징이다. 텍스트 입력만으로 초기 앱 구조를 자동 생성하는 AI 비서 '마이아(Maia)'를 통해 개발 속도를 크게 단축할 수 있으며 플랫폼 전반의 성능·보안·유연성도 한층 강화됐다. 이번 행사에서는 '멘딕스 11'의 주요 기능과 적용 가치를 중심으로 AI 기반 개발 방식이 실제 산업 현장에서 어떤 변화를 만드는지 소개된다. 아울러 현대자동차, 이몰디노(eMoldino) 등 제조·자동차·공급망 분야 기업들이 멘딕스를 활용해 진행한 디지털 전환 사례도 함께 공유된다. 이를 통해 참가자들은 AI와 로우코드가 결합된 새로운 개발 패러다임과 실질적인 도입 전략을 한 자리에서 확인할 수 있다. 멘딕스의 국내 공식 총판인 메가존은 국내 기업들의 Mendix 도입과 활용을 지원하며 기술 지원·교육·구축·운영 전반을 담당하고 있다. 이번 행사에서도 국내 기업들이 멘딕스 기술을 보다 쉽게 이해하고 활용할 수 있도록 프로그램 구성과 운영을 함께 맡을 예정이다. 행사 종료 후에는 산업별 리더를 초청한 '이그제큐티브 이브닝(executive Evening)'이 진행된다. 이 세션에서는 전자, 제조, 에너지, 금융 등 주요 산업군의 임원과 기술 책임자들이 생성형 AI를 넘어 에이전틱 AI 및 산업특화 AI 모델을 활용한 지능형 조직 전환 전략을 심도 있게 논의할 예정이다. 이 행사는 무료로 참가할 수 있으며 사전 등록은 공식 웹사이트를 통해 가능하다. 조영국 메가존 부사장은 "멘딕스 11과 AI 기반 로우코드 기술은 국내 기업이 기존의 개발 방식에서 벗어나 더 빠르고 유연한 디지털 전환 전략을 수립하는 데 큰 기회를 제공할 것"이라며 "이번 행사는 국내 기업들이 프로젝트 환경에서 멘딕스를 어떻게 도입하고 확장할 수 있는지, 실제 사례 중심으로 이해할 수 있는 좋은 기회가 될 것"이라고 말했다.

2025.11.21 15:32장유미 기자

출연연 온통 감사+감사+감사...연말까지 "감사합니다"

과학기술계 정부출연구기관 및 직할기관 전체가 감사원 감사 등으로 곤혹을 치르고 있다. R&D를 포함한 행정 업무가 마비될 지경으로 고강도 감사를 진행 중이다. 21일 과학기술계에 따르면 국무조정실이 '공직기강 특별점검'이라는 이름아래 ▲국정자원 화재으로 인한 전산 시스템 전체 ▲캄보디아 한국인 납치 관련 보이스 피싱과 우체국망 등을 집중 들여다보고 있고, 과학기술정보통신부는 이를 받아 총 4개 파트로 나눠 기관장 비리 등을 캐고 있는 것으로 알려졌다. 동원된 인력은 감사원, 국가과학기술연구회(NST) 감사위원회, 우주청, 출연연 등 감사인력이 총 망라됐다. 이들이 12월 말까지 감사를 마무리하면, 과학기술정보통신부 보고를 거쳐 내년 1월 국무조정실에 보고할 방침이다. 특히, 감사원 감사를 받는 6개 기관은 초긴장 모드에 돌입했다. 6개 기관은 한국과학기술연구원(KIST)과 한국전자통신연구원, 한국원자력연구원, 한국생명공학연구원, 한국과학기술정보연구원 등으로 알려졌다. 이같은 공직기강 특별점검은 지난 9월 국가정보자원관리원 화재와 최근 발생한 캄보디아 한국인 납치가 공무원의 무사안일한 대처(해태) 등으로 인해 발생했다는 인식에서 비롯됐다. 이와함께 지난 해 발생한 내란 의혹에 대한 원천 차단 및 징계 성격도 포함됐다는 시각도 일부에서 제기된다. 특히, 지난 10월 국정감사에서 거론됐던 국가보안연구소의 740만원짜리 안마의자와 2천만원 힐링 외유, 한국천문연구원의 친인척 용역 몰아주기 외에도 예산의 부적절한 사용과 사적 사용 등도 공직기강의 대표적인 케이스로 인식한다는 것이 과학기술계 관련 인사의 해석이다. 이외에 한국지질자원연구원과 한국표준과학연구원, 한국기초과학지원연구원, 한국항공우주연구원, 한국한의학연구원 등도 편협한 경영과 방만한 예산 집행 등으로 집중 감사를 받고 있다. 일각에서는 윤석열 정부 인사 손보기라는 시각도 존재한다. 지난 국감에서 콕 찝혀 초점이 맞춰졌던 한국항공우주연구원과 국가과학기술연구회, 한국연구재단 등이 정치적인 희생양이 될 것이라는 소문도 무성하다. 이름 밝히기를 꺼린 출연연 한 관계자는 "출연연 기관장 임기를 넘긴 기관이 수두룩하다. 연장 임기동안 안일한 경영, 지휘체계가 무너진 사례 등이 자주 보이는데, 이는 모두 레임덕에서 온 것 아니냐. 기초과학연구원(IBS)은 기관장이 아예 사표쓰고 나갔다. 킬덕이다"이라며 "누구를 탓할 것이 아니라, 수장없는 기관을 만든 부처 관리 책임이 더 큰 것 아니냐"고 말했다.

2025.11.21 13:32박희범 기자

KISA, 올해 7~8월 버그바운티 대회 포상금 8천만원 지급

지난 7~8월간 보안 취약점을 발견해 제보한 화이트해커에게 한국인터넷진흥원(KISA)가 8천만원에 육박하는 포상금을 지급했다. KISA와 과학기술정보통신부(과기정통부)는 한국사회보장정보원(SSIS), 한국교육학술정보원(KERIS)과 함께 '2025 핵더챌린지 버그바운티' 성과공유회 및 시상식을 가톨릭대학교 의생명산업연구원 대강당에서 개최했다고 21일 밝혔다. 버그바운티는 보안 취약점을 발견해 신고한 화이트해커에게 금전적 보상이나 인센티브를 제공하는 신고포상제다. 한국인터넷진흥원이 8년째 개최하고 있다. 한국인터넷진흥원은 올해 기존 '화이트햇 투게더' 대신 '핵더챌린지'로 명칭을 변경해 대회를 개최했다. 특히 이번 대회는 한국사회보장원과 협력을 통해 의료분야로 대상을 확대했다. 의료기관은 환자 개인정보와 진료기록 등 민감정보를 취급하는 특성상, 해커 등의 공격 위험이 높아 보다 선제적인 대응이 필요하기 때문이다. 이에 서울성모병원, 의정부 을지대학교병원, 충남대학교병원 등 10개 병원이 이번 버그바운티에 참여해 취약점 점검을 진행했다. 올해 대회는 7월부터 8월까지 약 2개월간 진행되었으며, 총 21개 기관•기업(7개 기업, 4개 대학교, 10개 병원)이 점검에 참여했다. 화이트해커 618명(일반부 429명, 대학부 189명)이 취약점 점검에 참여했다. 이들은 총 1천837건의 취약점을 제보해 전년(1천184건) 대비 약 56% 증가, 대회 개최 이래 역대 최다 제보 건수를 기록했다. 특히 올해는 고위험 취약점 제보가 대폭 증가했다. 기업 서버 관리자 권한 탈취 가능, 의료 정보 유출 등 고위험 취약점 제보 99건이 확인됐고, 이는 전년 대비 183% 증가된 수치이다. 제보된 고위험 취약점은 즉시 각 기업•기관에 전달돼 신속히 조치됐다. 올해 포상금으로는 총 7천876만 원이 지급되었으며, 3개 분야 종합 대상 수상자(일반부 1명, 대학부 1명)에게는 과기정통부 장관상이 수여됐다. 한국인터넷진흥원 이동근 디지털위협대응본부장은 “핵더챌린지는 단순한 대회를 넘어, 기업•기관의 보안 체계 강화를 촉진하고, 자체 버그바운티 운영을 확산시키는 계기가 되고있다”며 “한국인터넷진흥원은 앞으로 점검 분야를 사회 전반으로 더욱 확대하고, 민관이 함께 참여하는 버그바운티 생태계 활성화를 적극 지원하겠다”고 밝혔다.

2025.11.21 13:29김기찬 기자

일레븐랩스, 음성 AI로 한국 진출…"3년 내 IPO 목표"

"앞으로 자동차, 가전제품 등 모든 기기가 사람이 말하는 방식·감정을 완전히 이해할 것입니다. 우리는 한국을 포함한 전 세계 어디서든 실시간으로 번역·더빙 가능한 '보이스 인텔리전스 환경'을 구축할 것입니다." 마티 스타니셰프스키 일레븐랩스 공동 창업자 겸 최고경영자(CEO)는 21일 서울 JW메리어트호텔에서 기자간담회를 열고 한국 시장 진출 소식을 알리며 이같이 밝혔다. 일레븐랩스는 AI 음성 생성 기업이다. 음성 합성, 오디오 처리 등 인간과 유사한 상호작용을 구현하는 모델을 운영하고 있다. 텍스트-투-스피치(TTS), 스피치-투-텍스트(STT), AI 더빙, 보이스 클로닝, 사운드 효과, 음성 분리, 일레븐뮤직 등 여러 분야에서 기술력을 확장했다. 현재 글로벌 기준 월간 활성 사용자수 5천만명, 기업 가치 66억 달러를 보유하고 있다. 포춘 500대 기업 중 75%가 고객사로 참여하고 있으며, 국내에서는 이스트, 크래프톤, 네이버 등이 주요 고객사다. 이날 스타니셰프스키 CEO는 API 파운데이션을 비롯한 크리에이티브 플랫폼, 에이전트 플랫폼 등 3단 구조 서비스 모델을 제시했다. 이중 핵심 제품은 에이전트 플랫폼이다. 이 플랫폼은 0.5초 미만 응답 속도와 7천 개 이상의 보이스, 32개 언어를 지원한다. 고객관계관리(CRM)와 고객지원, 결제, 전화 시스템 등 다양한 엔터프라이즈 워크플로와 연결돼 전환율 향상과 매출 증가를 돕는다. 실시간 분석·평가·추적 기능도 갖췄다. 주요 보안·규제 기준을 충족하는 구조로 구축돼 엔터프라이즈급 안정성을 유지한다. 스타니셰프스키 CEO는 앞으로 AI 음성 분야는 더 확장할 것이라고 주장했다. 그는 "모든 디바이스가 인간 발화법까지 이해하는 보이스 인텔리전스가 될 것"이라며 "언어 장벽까지 완전히 없애 실시간 번역·더빙 환경을 구축할 것"이라고 내다봤다. 이어 "AI가 맥락 이해와 감정 반응까지 가능할 전망"이라며 "에이전트가 다양한 접점에서 일관된 상호작용을 제공하게될 것"이라고 덧붙였다. 스타니셰프스키 CEO는 기업공개(IPO)도 계획 중이라고 밝혔다. 그는 "그동안 5년 내 IPO를 목표로 세웠지만 서비스 성과가 예상보다 잘 나오고 있다"며 "현재 3년 내 IPO를 할 수 있을 것으로 보고 있다"고 내다봤다.

2025.11.21 12:08김미정 기자

  Prev 181 182 183 184 185 186 187 188 189 190 Next  

지금 뜨는 기사

이시각 헤드라인

美, 앤트로픽 '미토스5' 빗장 풀어…"100여 곳에 허용"

中 파운드리, AI 반도체 슈퍼사이클 수혜로 매출 성장세 '뚜렷'

"AI 품은 현대차, 사용자 맞춰 진화…새 아반떼가 시작점"

"초등생도 안 할 비약"...한성숙 청문회, 플랫폼 정책·헐값 임대 의혹 공방

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.