• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (7787건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

SW 분야 새 PM에 김태호 서울여대 교수

국내 소프트웨어(SW) 연구개발(R&D)을 총괄 기획하고 관리하는 SW 분야 새 프로그램 매니저(PM, Program Manager)에 김태호 서울여자대학교(서울여대) 교수가 선임 됐다. 6일 산업계에 따르면, PM제도를 운영하고 있는 과기정통부와 정보통신기획평가원(IITP)은 김태호 서울여대 교수를 새 소프트웨어 PM으로 선임, 통보한 것으로 알려졌다. 과기정통부와 IITP는 지난 3월 5일 SW 분야 연구개발 새 민간전문가(PM) 채용 공고를 내고 지난 두달간 채용 절차를 밟아왔다. PM 계약기간 3년이다. 평가를 통해 2년 단위로 연장이 가능, 최대 7년간 근무할 수 있다. 연봉은 1.2억원이고 성과급은 별도다. 주 5일 상근한다. 김태호 소프트웨어 PM은 성균관대학교 공학사에 이어 KAIST에서 석사와 박사학위를 받았다. 한국전자통신연구원(ETRI)에서 오랫동안 일하다 작년에 서울여대로 옮겼다. ETRI 재직시 '올해의 우수연구원'에 뽑히는 등 활발한 연구활동을 해왔다. 서울여대 정보보호학과에 속해 있으며 소프트웨어 보안과 항공 소프트웨어 인증 분야에서 활발한 연구와 교육 활동을 해왔다. 특히 딥러닝 기술과 심볼릭 AI를 활용한 SW 보안과 거대언어모델(LLM) 기반의 시큐어(secure) 소스코드 생성 기술 분야에 일가견이 있다.

2025.05.06 13:15방은주

마이데이터의 내 개인정보 전송 어떻게?···안내 책자 발간

개인정보보호위원회(위원장 고학수)는 '(전 분야 마이데이터) 개인정보 전송요구권 제도 안내서'를 발간했다고 6일 밝혔다. 이번 안내서는 지난 3월 말 인터넷을 통해 초안을 공개하고 의견수렴을 거쳐 완성한 것이다. 정보주체가 자신의 개인정보를 원하는 곳으로 안전하게 전송할 수 있도록 법령 해설 및 구체적인 권리행사 방법을 담았다. 또 자주 제기된 주요 질문을 질의응답(붙임 참고) 형식으로 제공하고, 특히 본인전송 요구의 대리 행사에 관한 문의가 빈번, 이에 대해 상세히 설명했다. 현재 개인정보위는 공공 및 금융 분야에 이어 전 분야로 마이데이터를 확대, 시행할 계획이다. ■ 본인전송 요구 대상 정보 및 다운로드 방법 개인정보 보호법상 전송을 요구할 수 있는 정보는 정보주체 본인에 관한 개인정보로 컴퓨터 등으로 처리가 가능한 모든 정보다. 전송요구는 ①정보주체 본인에게 정보를 전송하는 '본인전송 요구' 및 ②개인정보관리 전문기관 등에 정보를 전송하는 '제3자전송 요구' 등 두 가지로 나뉜다. 이중 본인전송은 제3자전송보다 폭넓게 권리를 보장하기 위해 추가적인 정보를 정보전송자가 자율로 정할 수 있도록 했다. 정보전송자의 홈페이지에서 조회가 가능한 모든 개인정보가 해당될 수 있다. 정보전송자는 자사 홈페이지에서 제공하는 개인정보 열람 및 조회 기능 등을 활용해 정보주체가 정보를 내려받을 수 있는 기능을 구현할 수 있다. ■ 안전성 및 신뢰성 있는 전송 방식 정보주체는 정보전송자 홈페이지에서 본인정보를 직접 내려 받거나, 대리인에게 위임해 내려 받을 수 있다. 하지만 대리인이 인증 정보를 위임받아 자동화 도구(스크래핑 등)를 통해 수집하는 경우 정보전송자는 기술적·관리적 취약점을 고려해 안전한 전송 방법을 마련하여야 한다. '스크래핑'은 정보주체의 인증정보를 위임받아 웹사이트에 접속해 데이터를 자동으로 추출하는 방식이다. 정보전송자는 개인정보를 전송하기 전 정보주체 본인 여부 또는 정당한 대리인인지 여부를 반드시 확인해야 한다. 또 자동화 도구를 통한 무차별 대입 공격 등 정보주체 확인이 어려운 상황에 대비한 보안 조치가 필수적이다. 특히, 본인전송 요구는 정보전송자의 홈페이지를 통해 처리되는 만큼, 웹사이트를 통한 개인정보 유출 방지를 위한 기술적·관리적 보호조치 이행이 중요하다. 최근 급증하는 크리덴셜 스터핑(credential stuffing, 유출된 아이디와 패스워드를 무차별 대입하는 자동화시킨 악성 봇 공격), 심 스와핑(SIM swapping, 심카드를 무단 복제하거나 바꿔치기한 뒤 휴대폰 인증을 탈취하여 범죄 활용)에 의한 휴대폰 인증 도용 등 개인정보 침해 위협에 대응하는 방안을 마련해야 한다. 그 방안으로 △다중 인증(MFA, 신원 확인을 위해 휴대폰 인증 외에 보조적인 여러 인증 수단을 제공하는 방식) △캡차(CAPTCHA, 사람인지 자동화된 기계인지 구분하기 위해 문자, 숫자 등을 활용해 인증하는 방식) 적용 △비정상 로그인 시도 탐지 및 차단 등 보안기능 강화를 위한 기술적 조치와 함께, 정보전송자와 사전 협의를 통해 안전하고 신뢰할 수 있는 전송 방식을 정한 자에 한해 자동화된 도구에 의한 접근을 허용하도록 홈페이지 이용약관을 개정하는 등 제도적 장치 도입을 개인정보위는 권고했다. 한편, 개인정보위는 개인정보관리 전문기관이 정보주체 위임을 받아 본인전송 요구를 대리할 경우 정보전송자가 적극 협조할 것을 권고했다. 개인정보관리 전문기관은 개인정보위 또는 관계부처로부터 정보주체의 권리행사 지원 및 안전성 등에 대해 엄격한 심사를 거쳐 지정된 기관이다. 전문기관과 정보전송자 간에 안전한 전송체계를 확보하기 위해 ①API 직접 연계 ②중계전문기관을 통한 API 추가 연계 ③협의된 스크래핑 방식 등 다양한 방식을 고려할 수 있다. 이정렬 개인정보위 사무처장은 "정보주체의 전송요구권 보장은 개인정보의 안전한 관리와 책임있는 활용이 필수"라며 "이번 안내서 발간에 이어 국민의 개인정보 자기결정권이 안전한 환경에서 실질적으로 보장될 수 있도록 대국민 홍보와 지속적인 정책 지원을 병행해 나가겠다"고 밝혔다. 안내서의 자세한 내용은 개인정보위 누리집(pipc.go.kr)과 개인정보 포털(privacy.go.kr)에서 내려받을 수 있다. 즉, 개인정보위 누리집(pipc.go.kr)-> 정책·법령-> 법령정보-> 안내서 수느로, 개인정보 포털(privacy.go.kr)-> 자료-> 자료보기-> 안내서 순으로 클릭하면 된다.

2025.05.06 12:00방은주

[ZD브리핑] SKT 위약금 면제 공방...제21대 대선 후보 등록 마감

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다.[편집자주] SKT 위약금 공방, 국회 과방위 최태원 회장 증인 채택 SK텔레콤 사이버 침해사고와 관련한 국회의 청문이 8일 열립니다. 과학기술정보방송통신위원회는 최태원 SK그룹 회장을 출석 증인으로 채택하고 SK텔레콤 이동통신 가입자에 대한 위약금 면제를 요구할 예정입니다. 주무부처인 과학기술정보통신부를 비롯해 SK텔레콤은 위약금 면제를 위한 법리 검토를 마치겠다는 입장인데, 정치권의 압박에 맞물려 치열한 논의가 예상됩니다. 주요 통신방송 사업자의 1분기 실적이 공개됩니다. 통신 3사 가운데 8일 LG유플러스가 먼저 분기 실적을 발표한 뒤 9일 KT로 이어집니다. LG유플러스의 경우 예년과 비슷한 영업이익을 기록할 전망입니다. KT의 경우 부동산 자회사의 대규모 수익이 올해 상반기에 반영되면서 영업이익이 껑충 뛰어오를 것으로 보입니다. 아울러 8일에는 주요 방송 사업자들의 실적이 동시에 공개됩니다. 이날 분기 실적 발표가 예정된 회사는 CJ ENM, LG 헬로비전, KT스카이라이프 등입니다. 6.3 대선 후보 등록 마감 6.3 대통령 선거 후보자 등록 최종 마감일이 11일 오후 6시로 임박했습니다. 더불어민주당 이재명 후보에 대해서는 15일로 지정된 서울고등법원의 파기환송심 공판 기일에 관심이 쏠리지만, 후보 등록에는 변함이 없을 것으로 보입니다. 주목할 부분은 국민의힘 대선 후보 등록입니다. 김문수 전 고용노동부 장관이 당 대선 후보로 최종 결정됐는데, 대선 출마 선언과 함께 공직에서 사퇴한 한덕수 전 총리와 단일화 논의가 한창입니다. 당 지도부가 단일화 논의에 힘을 쏟는 반면 김 후보는 급할 게 없다는 입장입니다. 당장 당무우선권 침해 중단과 같은 갈등이 불거지면서 단일화 논의가 대선 후보 등록 마감일 전에 순탄하게 진행되기는 쉽지 않을 것으로 예상됩니다. 이재명 후보, 대한상의 등 경제계 간담회...독일서 '인터배터리' 유럽 개막 이재명 더불어민주당 대선후보가 오는 8일 서울 중구 대한상공회의소에서 주요 경제단체장과 주요그룹 경영진을 만납니다. 최태원 대한상의 회장을 비롯해 주요 기업 대표 300여명이 모일 예정입니다. 이 후보는 이 자리에서 집권 시 경제정책 방향과 기업과의 상생 방안 등을 설명할 예정입니다. 대한상공회의소는 오는 9일 서울롯데호텔에서 '대한민국 인공지능(AI) 정책포럼'을 엽니다. 이번 포럼은 우리나라가 3대 AI 선진국 'G3'로 도약하기 위한 방향과 과제를 모색하기 위해 마련됐습니다. AI 생태계상 부가가치 창출을 기대하는 핵심 3개 분야(AI 데이터센터 인프라 구축·산업 AI 경쟁력 제고·한국형 대규모언어모델 구축)를 중심으로 논의가 이뤄질 예정입니다. 최태원 대한상공회의소 회장(SK그룹 회장)의 개회사와 염재호 국가AI위원회 부위원장(태재대 총장)이 기조연설이 예정돼 있습니다. 한국배터리산업협회는 독일 뮌헨에서 오는 7일(현지시간)부터 3일간 배터리 산업 전시회 '인터배터리 유럽'을 개최합니다. 최근 미국이 중국에 강력한 관세 정책을 적용하면서 유럽이 한-중 기업의 격돌지가 될 것으로 예상되고 있는데요, 그런 반면 유럽에선 현지 배터리 기업을 정책적으로 육성하려는 움직임도 나타나고 있습니다. 이번 전시회 및 부대행사로 열리는 컨퍼런스에선 각 주체별 사업 전략을 엿볼 수 있을 전망입니다. 메가존클라우드, AI 네이티브 기업 비전 공개 메가존클라우드는 오는 8일 광화문 인근에서 AI 네이티브 기업으로서의 비전과 사업 전략을 소개하는 미디어 데이 행사를 개최합니다. 이날 간담회에는 염동훈 대표와 공성배 최고AI책임자(CAIO), 한지운 부문장이 참석해 메가존클라우드가 지향하는 AI 네이티브 전환의 방향성과 비전을 설명합니다. AI 사업 비전부터 보안 전략까지 AI 시대에 기업들이 어떤 준비를 해야 하는지에 대한 포괄적인 인사이트를 발표할 예정입니다. 주요 게임사, 1분기 실적 발표 시즌 돌입...북미 게임 전시회 '팍스이스트2025' 개최 주요 게임사의 1분기 실적 발표가 이어집니다. 지난 주 크래프톤에 이어 이번 주에는 넷마블과 카카오게임즈와 데브시스터즈, 넥써스 등이 1분기 실적을 공개합니다. 다음 주에는 넥슨과 엔씨소프트, NHN, 펄어비스, 위메이드, 컴투스 그룹, 네오위즈, 시프트업 등이 1분기 실적을 발표할 예정입니다. 주요 게임사는 실적 컨퍼런스콜을 통해 준비 중인 신작 게임 출시에 대한 새 정보와 기존 서비스작의 성과를 공개할 것으로 보여 주목됩니다. 북미 게임 전시회 팍스이스트2025도 개최됩니다. 해당 전시회는 8일부터 11일(현지시간)까지 미국 메사추세츠주 보스턴 컨벤션 앤드 엑시비션 센터에 열립니다. 이 기간 펄어비스는 하반기 출시를 목표로 한 신작 게임 '붉은사막'을 출품합니다. 이와 함께 웹젠은 오는 8일부터 신작 게임 '드래곤소드'의 비공개 테스트(CBT) 참가자 모집을 시작합니다. 개인정보위-CPO협의회, SKT 사태 계기 개인정보 안전 강화 논의 개인정보보호위원회는 한국개인정보보호책임자(CPO)협의회와 9일 주요 공공기관·민간기업을 대상으로 간담회를 개최합니다. 개인정보 안전 관리 체계를 강화하고 제도 개선 사항을 논의해 이달 말까지 대책을 내놓기로 했습니다. 양청삼 개인정보위 개인정보정책국장은 "SK텔레콤 사건은 인공지능 시대 신뢰가 무너질 수 있는 중대한 사안"이라며 "기관과 기관은 피해가 또 생기지 않도록 적극적으로 점검해달라"고 말했습니다. 초고령화 시대에 건강보험제도 지속가능성 모색 조기 대선을 앞두고 건강보험 보장성 강화와 지속가능성 제고를 위한 '노인의료비 국가책임제' 국회토론회가 더불어민주당 남인순·강선우·서영석·김남희 국회의원과 무상의료운동본부, 국민건강보험노동조합(위원장 황병래)이 공동주최로 오는 5월9일 오전 10시, 국회 의원회관 제9간담회실에서 개최됩니다. 이번 토론회는 김준현 건강정책참여연구소 소장의 발제와 ▲홍석환 민주노총 정책국장 ▲안은미 한국노총 정책국장 ▲김진한 서울대 보건환경연구소 교수 ▲김경자 우석대 객원교수 ▲조충현 보건복지부 보험정책과장이 패널로 나서 인구 고령화에 따른 노인 의료비 문제 해결방안과 정부의 역할을 모색할 예정입니다. 2000년 7월부터 농어민과 도시자영업, 회사원과 공무원교직자 등의 직역 구분 없이 전국민 단일보험자형태로 운영되는 우리나라 건강보험제도가 통합 25주년을 맞았습니다. 성장을 거듭해 K-건강보험으로 지칭되며 바람직한 의료보장 모델로 인정받고 있지만 보장률과 재정에 대해서는 개선이 필요하다는 목소리가 높습니다. 특히 인구 고령화에 따른 노인의료비의 가파른 증가는 건강보험료 기여에 대한 가계와 기업의 부담가중으로 이어져 건강보험제도의 지속가능 위기로 작용할 개연성이 대단히 높습니다. 특히 초고령사회에 진입한 우리나라 현실을 고려할 때 건강보험 재정에 대한 정부지원 기준과 규모의 개선이 필요하다는 목소리가 높습니다. 토론회 주최 측은 정부 책임을 강화하는 방식으로 노인의료비로 인한 건강보험 재정의 불안요소를 해소하고, 건강보험만으로 의료를 완결하는 노인의료비 안전망이 구현된다면 지금까지 문제됐던 건강보험 재정 국가책임 회피와 노인의료비 문제를 동시에 해결하는 일석이조의 성공적 결과가 나올 것이라고 전했습니다.

2025.05.06 11:39정진호

정보보안 새 PM에 글로벌 표준 전문가 김창오 선임

국내 정보보안 분야 연구개발(R&D)을 총괄 기획하고 관리하는 정보보안 분야 새 프로그램 매니저(PM, Program Manager)에 글로벌 정보보안 표준 전문가가 선임된 것으로 알려졌다. 주인공은 김창오 ITU-T SG17 WP3 의장으로 인터넷 플랫폼기업에서 CISO 겸 CPO로 근무하고 있다. 6일 산업계에 따르면, PM제도를 운영하고 있는 과기정통부와 정보통신기획평가원(IITP)은 김창오 ITU-T SG17 WP3 의장을 새 정보보안 PM으로 선임, 통보했다. 과기정통부와 IITP는 전임 정현철 PM(한국인터넷진흥원(KISA) 개인정보보호본부장 출신)이 임기 만료로 물러남에 지난 3월 5일 정보보호 분야 연구개발 새 민간전문가(PM) 채용 공고를 내고 지난 두달간 채용 절차를 밟아왔다. 김창오 정보보호 PM은 25년이상 주요 IT 플랫폼기업에서 CISO 및 CPO로 근무했고, 고려대학교 정보보호대학원에서 박사학위를 받고 사이버보인학과 겸임교수로서 정보보호 후학 양성과 성장을 위해서도 노력했다. 또 10년이상 정보보호 국제표준 활동의 성과를 인정받아 최근 열린 ITU-T SG17 총회에서 Management, Cybersecurity, Coordination and Strategy분야의 WP(표준 연구 그룹) 의장으로 선임돼 4년 임기동안 한국을 대표해 국제 표준화 활동을 주도한다. 작년 7월 열린 '제13회 정보보호의 날 기념식' 행사에서 디지털 정부 발전 유공(정보보호) 정부포상 장관 표창을 수상했고, 같은 해 12월 한국정보산업연합회가 주관한 '올해의 최고정보보호책임자'에도 뽑혔다.

2025.05.06 11:01방은주

관세 폭탄 맞은 中, '원산지 세탁' 성행…韓·동남아 애용

중국 기업들이 미국의 고율 관세를 우회하기 위해 제품 원산지를 한국과 태국, 말레이시아 등 제3국으로 세탁해 수출하는 사례가 증가하고 있는 것으로 나타났다. 파이낸셜타임스(FT)는 지난 5일 이같은 방식의 우회 수출이 성행하고 있다고 보도했다. 미국은 국가별 상호관세로 말레이시아 24%, 우리나라 25%, 태국 36%를 책정했다. 단 각국 정부가 협상 의사를 밝히자 상호관세 적용을 오는 7월 9일까지 유예한 상태다. 반면 국제 통상 무대에서 직접적으로 대립각을 세우고 있는 중국에는 현재 펜타닐 유통 문제로 마련한 관세 20%, 상호관세 125%를 합쳐 145%의 관세를 부과하고 있다. FT 보도에 따르면 최근 중국 소셜 미디어 플랫폼에는 이처럼 원산지를 속여 수출하도록 제3국 생산 증명서를 발급해주는 서비스 광고가 게재되고 있다. 실제 중국산 원목과 식기류를 말레이시아산으로 둔갑해 미국으로 수출하도록 지원하는 광고도 소개했다. 철강 제품 등을 수출하는 중국 기업 바이타이 측 관계자는 말레이시아 포트클랑으로 제품을 배송하고 나면 현지 지원을 받아 원산지 증명서를 조작할 수 있다고 밝히기도 했다. 우리나라를 거쳐 우회 수출한 사례도 최근 증가한 것으로 나타났다. 지난달 21일 관세청은 최근 5년간 불법 우회 수출 행위 176건, 총 4천675억원 규모를 적발했다며 이같은 행태가 나타났다고 밝혔다. 관세청에 따르면 지난해 적발된 10건 중 총 4건이 대미 수출 시도 사례에 해당됐고 금액 규모는 217억원이었다. 반면 올해는 3월까지 적발된 건수 4건 중 3건이 대미 수출 시도 사례였으며, 금액 규모도 285억원으로 확대됐다. 미국이 관세 1천731.75%를 부과한 중국산 매트리스, 국가별 상호관세를 적용받는 양극재나 통신·영상 보안 장비 수입 규제를 받는 지능형 CCTV 등이 불법 우회 수출 행위 대상이었다. 중국산 불법 우회 수출 행위가 성행하면서 우리나라를 비롯한 태국, 베트남 등 국가들은 원산지 검사를 강화하는 등 대응에 나서고 있다.

2025.05.06 09:21김윤희

글로벌 빅테크, 공공 클라우드 진입…국내 업계 "정책적 기회줘야"

글로벌 빅테크의 공공 클라우드 시장 진입이 본격화되면서 국내 클라우드 업계가 위기감을 느끼고 있다. 4일 업계에 따르면 최근 아마존웹서비스(AWS)는 과학기술정보통신부에서 추진하는 '인공지능(AI) 연구용 컴퓨팅 지원 과제' 사업의 우선협상대상자로 선정된 것으로 전해졌다. 해당 사업은 국내 산·학·연 연구진을 대상으로 AI 컴퓨팅 자원 제공 및 신속한 활용을 촉진해 국가 AI 연구개발 경쟁력을 높이기 위해 올해 새롭게 마련됐다. 특히 그래픽처리장치(GPU) 자원을 대량 지원하기 위해 과제 규모를 엔비디아 H100 서버 1~8대 이상으로 구성했다. 이에 클라우드를 기반으로 GPU를 제공하는 서비스형 GPU(GPUaaS) 실증·평가가 진행됐고 AWS가 삼성SDS 컨소시엄을 뛰어넘고 우선협상대상자로 선정됐다고 알려졌다. AWS가 클라우드 보안인증(CSAP)을 획득한 지 한 달여 만에 주요 공공 IT 사업을 수주하면서 국내 클라우드 사업자들의 위기감이 커지고 있다. 그간 CSAP는 해외 기업의 공공 시장 진출을 막는 제도로 역할 해 왔다. 인터넷망과 업무망을 완전히 분리하는 물리적 망분리를 전제 요건으로 했기 때문이다. 다만 정부가 2023년부터 공공 시스템의 상·중·하 등급 가운데 하등급에 대해 가상으로 망을 분리하는 논리적 망분리를 허용하면서 해외 사업자들도 CSAP 요건을 충족할 수 있게 됐다. 이후 지난해 12월 마이크로소프트(MS)가 해외 기업 중 처음으로 CSAP를 획득했고 지난 2월 구글 클라우드가, 지난달에는 AWS가 CSAP를 취득하며 공공 클라우드 시장에 진입할 길을 열었다. 이번 AI 연구용 컴퓨팅 지원 과제 사업도 CSAP를 보유한 클라우드 사업자를 대상으로 진행했기에 최근 인증을 획득한 AWS의 참여가 가능했다. 특히 AWS는 사업의 과제로 요구된 H100보다 컴퓨팅 파워가 강력한 최신 GPU H200을 지원하고 추가 크레딧도 제공한다는 제안을 제시한 것으로 전해졌다. AWS의 이번 사업 성과가 정부가 추진하는 2조원 규모의 '국가 AI컴퓨팅센터 구축' 사업에도 영향을 미칠 것이라는 관측도 나온다. 대규모 자본과 기술력을 앞세운 글로벌 빅테크의 발 빠른 공공 시장 진입으로 국내 사업자들은 민간과 마찬가지로 공공 클라우드 생태계도 잠식당하는 것 아니냐는 우려를 하고 있다. 클라우드 업계 관계자는 "우리나라 클라우드 사업자들은 대부분 공공 시장을 버팀목으로 삼아 자생해 왔다"며 "외국계 기업의 진입을 막아야 한다기보다는 시장을 개방한 만큼, 국내 기업이 이들과 경쟁할 수 있도록 기술력을 고도화할 여러 정책적 기회를 정부에서 제공해야 한다"고 주장했다.

2025.05.04 11:49한정호

[보안리더] 이만희 교수 "공급망 보안 대중화 앞장···매일 200명에게 관련 소식 전해"

공급망 보안은 제 인생에서 가장 중요한 일이 됐어요. 2021년부터 한국정보보호학회 공급망보안연구회장을 맡고 있습니다. 연구회를 만들고 나서 회원들에게 뭐 해드릴게 없을까 하다 공급망 보안 관련 소식을 전해 드리면 좋겠다 싶어 시작했습니다. 지금은 공급망 보안 뉴스 외에도 세계에서 일어나는 주요 보안 뉴스도 함께 알려드리고 있습니다. 소식을 주고받는 사람이 200명이 넘어요. 연구원, 정책 입안자, 산업계 등 다양합니다. 한국에 공급망 보안 문제가 생기면 바로 뭉칠 수 있어요. 이렇게 공급망 보안만 생각하다 보니 회사까지 차리게 됐습니다. 공급망 보안 관련 연구를 하는 교수이면서 기업 대표인 사람은 고대 이희조 교수님 다음으로 한국에서 제가 두 번째인 것 같습니다. 이만희 한남대 컴퓨터공학과 교수는 최근 지디넷코리아와의 인터뷰에서 이같이 밝혔다. 이 교수가 고급망 보안에 관심을 갖게 된건 8년 전 도널드 트럼프 미국 대통령 때문이다. "당시 트럼프 대통령이 중국에서 수입한 서버 안에 스파이 칩'이 들어었다'고 주장하며 중국 제품을 밀어냈어요. '하드웨어 공급망에서 출발한 문제가 소프트웨어로 퍼지겠구나'라고 생각했죠. 이후 공급망 보안에 관심을 갖게 됐습니다." 소프트웨어를 빠르게 개발하기 위한 오픈 소스가 퍼지면서 공급망 보안 위협도 두드러졌다고 이 교수는 전했다. 악성 코드에 감염된 오픈 소스를 쓰면 치명적이다. 그는 “소프트웨어 개발자는 보통 20%를 직접 개발하고 80%는 오픈소스나 외부 라이브러리를 가져다 쓴다"며 “자동차 회사가 차에서 가장 중요한 엔진을 직접 만들지만 타이어는 타이어 회사에서, 유리는 유리 회사서 사서 조립하는 것과 마찬가지”라고 빗댔다. 이어 “그런데 자동차 회사는 어떤 부품을 가져다 썼는지 명확하게 인지하고 관리를 하지만, 소프트웨어 개발자는 어떤 오픈 소스를 가져다 썼는지 모르는 경우가 너무 많다”며 현재 소프트웨어 개발시 출처 관리의 관행 문제점을 지적했다. 그는 “보안 분야에서 처음으로 국정원과 과기정통부가 공동 지침을 지난해 5월 발표했고 지금은 국내 공급망보안 제도화를 목표로 공급망 보안 로드맵을 준비중”라고 전했다. 그는 한국이 정보기술(IT) 강국인 만큼 IT 보안이 강해야 한다는 입장이다. IT 산업 규모가 클수록 사이버 공격을 많이 당해서다. 이 교수는 “완전히 소프트웨어 세상이 됐다”며 “보안 취약점 하나로 우리 사회가 무너질 수 있다”고 지적했다. 그러면서 “안전 장치를 구비해야 한다”며 “고속도로에서 더 빠르게 갈 수 있는데도 안전을 위해서라면 돈을 들여 카메라와 과속 측정기를 설치하지 않느냐”고 되물었다. 이 교수는 공급망 보안을 연구하는 교수 중 회사까지 차린 사람은 국내에서 두 번째 일 것 같다고 자신을 소개했다. 그는 “제자가 '블록체인 기반 소프트웨어 보증 시스템'을 주제로 박사 논문을 썼다. 2021년 11월 이 제자와 함께 공급망 보안 전문 회사인 '소프트버스'를 공동 창업했다”고 들려줬다. 소프트버스는 '소프트웨어(software)'와 현실과 가상을 이어주는 '메타버스(metaverse)'를 합한 말이다. 이 기업은 소프트웨어 자산을 관리하도록 돕는 '서플라이 스캔(supply scan)'을 올해 선보이기로 했다. 우리 회사에 컴퓨터가 몇 대, 의자가 몇 개 있는지 기록해 관리하듯 우리 회사 컴퓨터 몇 대에 무슨 소프트웨어가 있는지, 보안 취약점은 있는지, 얼마나 위험한지 등을 자동으로 파악해 사고 나기 전 막아 주는 것을 목표로 하고 있다. 이 서비스를 도입하면 소프트웨어 도입으로 인해 자연적으로 발생하는 공급망 위협을 크게 줄일 수 있을 것으로 기대했다. 아래는 이만희 교수 주요 경력 경북대 컴퓨터공학과 학사 경북대 컴퓨터공학과 석사 미국 텍사스A&M대 컴퓨터공학과 박사 1996.12~2003.7 한국과학기술정보연구원 연구원 2008.9~2009.9 시스코시스템스 하드웨어엔지니어 2010.2~2012.2 국가보안기술연구소 선임연구원 2012.3~현재 한남대 컴퓨터공학과 교수 한국정보보호학회 상임부회장, 충청지부장, 공급망보안연구회 회장, 정보보호학회지 편집위원 과학기술정통부 제로트러스트&공급망보안 포럼 공급망보안 기술/표준 분과장 국가정보원 암호검증위원회 위원, 정보보안 중장기계획 민간자문단 IT 보안인증사무국 인증위원회 위원 국가보안기술연구소 미래기술보안포럼 위원, 청렴시민감사관 국가정보원, 과기정통부 합동 소프트웨어공급망보안 포럼 워킹그룹장

2025.05.04 11:18유혜진

개인정보위, 알바몬 개인정보 유출 조사 착수

개인정보보호위원회(위원장 고학수)는 아르바이트 구인구직 플랫폼 '알바몬'을 운영하는 잡코리아에서 유출 신고를 접수('25. 5. 1.)받아 2일 조사에 착수했다고 밝혔다. 잡코리아(유)는 지난 4월 30일 알바몬 서비스의 '이력서 미리보기' 기능에서 비정상 접근시도를 통해 이력서 정보가 유출된 사실을 인지하고 개인정보위에 신고했다. 이에 따라 개인정보위는 공격 IP 차단 및 접근통제 강화 등 긴급 대응 조치 여부를 확인하는 한편 '개인정보 보호법' 준수 여부를 조사해 관련 법령에 따라 처분할 예정이라고 밝혔다. 개인정보위는 최근 취업사이트 대상 유출 사고가 연달아 발생하고 있고, 이력서에는 개인의 신상정보가 다수 포함돼 있는 만큼 유출된 개인정보를 이용한 보이스피싱, 스미싱 등 2차 피해가 발생하지 않도록 출처가 불분명한 전화, 메시지 등에 주의할 것을 당부했다. 한편 알바몬은 개인정보 유출과 관련해 자사 홈페이지에서 "지난 4월 30일(수) 알바몬 시스템에서 비정상적인 접근 징후를 바로 감지해 대응했고, 그 과정에서 '이력서 작성 페이지의 미리보기'에서 해킹 시도를 확인했다"면서 "해킹 시도를 인지한 즉시, 해당 접근을 시도한 계정과 IP를 차단처리하는 동시에 보안 취약점에 대해 긴급 조치를 완료했고, 현재는 동일한 방식의 해킹시도는 더 이상 발생하지 않도록 원천 차단된 상태다. 이 과정에서 일부 회원님의 임시 저장된 이력서 정보(이름, 휴대폰번호, 이메일 주소 등)가 유출된 것을 확인했다. 전체 2만2473건의 임시저장된 이력서 정보가 유출됐고, 개인 별로 유출 항목은 다를 수 있다. 아이디와 비밀번호는 유출되지 않았습니다만, 무엇보다 중요한 것은 회원님의 소중한 정보를 지키는 것이며, 저희는 그 책임을 깊이 인식하고 있다. 이번 일을 단순한 위기로 보지 않고, 알바몬의 보안 시스템을 전면 점검하고 근본적인 개선을 이루는 계기로 삼겠다"고 밝힌 바 있다.

2025.05.03 23:04방은주

김석환 위믹스 "DAXA 원화거래소 상장폐지 판단 납득 못해…법적 대응"

위믹스 재단은 가상자산 위믹스(WEMIX)의 디지털자산거래소 공동협의체(DAXA) 거래지원 종료(상장폐지) 결정에 대해 법적 대응한다는 입장을 밝혔다. 김석환 위믹스 재단(WEMIX PTE. LTD.) 대표는 3일 오전 위메이드 판교 사옥에 마련한 긴급 기자간담회 자리서 "해킹 탈취에 과실은 저희에게 있다. 다시 한 번 사과드린다. 그러나 상장폐지 결정은 납득할 수 없으며, 이에 따라 가처분 신청을 포함한 법적 절차를 진행할 계획"이라고 말했다. DAXA 측은 어제(2일) 거래유의종목으로 지정한 지 약 2개월 만에 위믹스 코인 상장폐지를 결정했다. 그 사유로는 재단 측이 제출한 소명자료만으로는 거래유의 지정사유가 해소되지 않았으며, 발행 주체의 신뢰성과 보안 문제 등에 비추어 거래지원 유지 기준에 부합하지 않는다는 점을 들었다. 이에 DAXA 5대 원화 가상자산거래소 중 위믹스 코인이 상장된 빗썸, 코인원, 코빗, 코팍스는 거래 지원 종료일(2025년 6월 2일)을 공지했다. 앞서 위믹스 재단은 지난 2월 28일 약 865만개(당시 90억 규모)의 위믹스 코인을 탈취당했고, 이후 나흘 뒤인 3월 4일에 공지했다. 늦장 공시 논란에 재단 측은 추가 해킹 가능성 확인과 탈취 자산에 따른 시장 영향력을 고려했기 때문이라고 해명하기도 했다. 위믹스 재단이 이날 긴급 기자간담회를 마련한 이유는 위믹스 코인 상장폐지 원인을 제공한 것에 다시 사과하면서 소명 과정과 DAXA 회원 거래사의 최종 결정에 대한 불합리함을 전하기 위해서였다. 김석환 대표는 "위믹스 생태계 참여자께 심려를 끼쳐 드린 점 사과드린다. 그러나 DAXA 회원 거래소에 다섯 차례 소명했음에도 상장폐지 판단을 한 것은 유감이다. 이를 납득할 수 없다"고 말했다. 이어 "주말을 끼고 촉박하게 소명을 요구하기도 했지만, 기한 내 성실히 소명했다. 저희뿐 아니라 생태계 관련된 모든 분들을 위해서 국내 거래소 거래지원 유지가 중요하다고 생각했다"며 "DAXA에 추가 확인이 필요하면 요청해달라는 당부도 했었다. 투명하게 소명하고 자세히 알리기 위해 대면 또는 온라인 미팅도 부탁했다"고 덧붙였다. 그러면서 "탈취 이후 뒤늦은 공지에 대한 구체적인 소명도 했다. 해킹 탈취에 원인 분석과 보안 강화 대책 수립을 하면서 파악해 추가 내용도 제출했다"며 "DAXA 관계자와 온라인 미팅도 했고, 새롭게 소명해야 할 부분도 전달받아 상세히 설명하기도 했다. 뒤늦게 요청받은 경찰 수사 및 한국인터넷진흥원(KISA) 점검 리포트도 최종 소명 자료에 포함하기도 했다. DAXA 측에게 직접 회사 보안 점검도 지원하겠다는 입장도 전했다"고 했다. 상장폐지 가처분 신청 등 법적 대응을 결정한 이유에 대해서는 "신뢰성과 보안 문제를 해소못했다고 밝힌 부분은 납득하기 어렵다. KISA의 권위나 효력도 부정한 셈이기 때문"이라며 "DAXA 측은 상장 및 상장폐지에 명확한 기준 없이 권한을 남용했다고 생각한다. 이제 DAXA 회원 거래소가 상장폐지 판단을 설명해야 할 차례다"고 밝혔다. 김 대표는 또 "해킹 문제는 불가항력적이다. 미국 국방부와 우리 정보 기관, IT 기업도 해킹 피해가 있었다. 국내 주식 시장에서는 이러한 문제 탓에 곧바로 상장폐지되는 기업은 없다. 경고, 과태료 등 과정이 있지 않나. 가처분 법정에서 이를 다퉈볼 것"이라며 "정부 금융당국에서는 DAXA가 재량권 남용을 반복하지 않도록 해주시길 바란다"고 했다. 간담회 말미에 김 대표는 "이번 해킹 사태에 따른 상장폐지 진심으로 죄송하다. DAXA 회원 거래소는 사과하지 않겠지만, 해명은 해야한다고 생각한다. 절차적 흠결은 누군가 나와서 얘기해야한다"며 끝날 때까지 끝난 게 아니다는 말로 끝을 맺었다. Q. 위믹스 코인 상장폐지에 대해 정부 금융당국 또는 DAXA 측 입장은 전달받았나 김석환 대표 "(우리는) 해킹 사태 직후 기자 간담회도 열었다. 이후 위믹스 홀더뿐만 아니라 오늘 추가로 기자 대상 간담회를 마련해 소통하고 있다. 그러나 거래소가 무슨 설명을 했는지, 어떤 해명을 할지 묻지 않을 수 없다. 어떤 이유로, 또 누구의 의사로 결정됐는지 밝혀야 한다. 소명을 하면서 느낀 것은 기준이었다. 과정도 납득 가능해야 한다. DAXA 거래소가 중요한 산업에 권한을 행사하면서 내부 규정이라는 이유로 아무 설명도 하지 않는 방식이 언제까지 통할지 모르겠다. 헌법과 법률에 의해 설치된 국가 기관도 근거를 제시한다. 몇 대 몇 찬반, 어떤 소수 의견이 있었는지 등 과정도 공개한다. 이것이 납득할 수 있는 공정성이다. DAXA 뒤에 숨어 있는 거래소가 직접 나와 어떤 논의가 있었고, 어떤 결정을 했는지 설명해주기를 바란다." Q. 위믹스 해킹 탈취 이후 공지가 늦었던 이유 김석환 대표 "DAXA 거래소에 상세히 소명했다. 은폐할 이유는 전혀 없었다. 사건 발생 당일 경찰에 수사를 의뢰했다. 은폐하려 했다면 신고하지 않았을 것이다. 외부 보안 업체와 공동 대응도 했다. 공지가 늦었던 이유는 추가 공격 가능성에 대한 우려가 컸기 때문임을 다시 말씀드린다. 서버 권한을 공격자가 확보해 트랜잭션을 생성한 사고였다. 이에 관련된 모든 시스템을 셧다운했다. 원인 파악도 되지 않았고 통제도 불가능한 상황에서 공지를 하면 더 큰 피해가 있을 수 있다는 우려와 시장에 충격을 주면 안 된다는 판단에 따라 공지를 늦게 하게 됐다. 이 부분에 대해서는 저희도 책임이 있다고 생각하지만, 충분히 소명했다. DAXA 거래소 공지에서도 늦장 공지가 문제가 됐다는 내용은 없었다. 더불어 늦장 공지에 대한 기준도 없다. 이에 대한 기준이 마련돼야 한다고 본다." Q. 탈취 등 보안 문제가 발생한 이유 궁금하다 김석환 대표 "해킹으로 인한 기업 리스크나 사업적 우려는 인지하고 있다. 나일 NFT 서비스를 모니터링하는 툴이 있었는데, 이 툴의 취약점을 통해 약 두 달간 보안 허점을 찾았던 것으로 파악된다. 문제를 발견한 후 보안 강화를 진행했고, DAXA 측이 추가 소명을 요청했던 KISA 인증 리포트도 제출했다. 상장폐지 결정은 KISA 인증의 권위나 효력을 부정하는 것으로 본다." Q. 가처분 신청은 언제 김석환 대표 "소명 과정을 보면 재량권 행사에도 합리적인 절차와 납득할 수 있는 기준이 있어야 한다. 이게 없으면 재량권 남용이다. 가처분 승소 여부는 알 수 없으나, 이는 법원에서 결정할 사안이기에 법원의 현명한 판단을 기대한다. 가처분 신청을 준비하는 것은 현재 회복하기 어려운 피해가 있다고 판단했기 때문이다. 이 과정에서 소명했던 내용보다 더 구체적인 설명을 통해 법원에서 충분히 변론하겠다. 가처분 신청은 5월 7일 법원 제출을 목표로 준비하고 있다." Q. DAXA 협의체 개선 필요성은 김석환 대표 "해킹 문제는 불가항력적이다. 최근 통신 IT 기업들도 곤욕을 치렀다. 미국 국방부나 우리 정부 기관도 해킹을 당한다. IT 시스템을 운영하는 조직은 모두 해킹 위협에 노출돼 있다. 징벌적 처분에는 과정이 필요하다. 주식 시장에서 상장폐지가 되기 위해서는 여러 절차가 있다. 해킹을 당한 모든 기업이 상장폐지가 된 것은 아니다. 우리는 해킹당한 물량의 두 배 이상을 바이백하며 선제적 대응을 했고, 약속된 기한 내 보안 강화도 완료했다. 정부 금융 감독 기관에서는 DAXA의 재량권 남용이 반복되지 않도록 조치해주시길 바란다. 이번 결정에 금융 기관이 직접 관여하지는 않았겠지만, 향후 유사한 사태가 발생하지 않도록 제도 개선을 요청드린다. 이런 사태는 경고, 과태료 등 피해 회복을 위한 합리적인 절차가 있어야 한다고 본다. DAXA가 상장폐지 권한을 가지고 있는 현실은 다시 한번 문제가 있다는 점을 확인시켰다." Q. 국내 코인마켓(Coin to Coin, C2C) 거래소 상장 또는 글로벌 상장 추가 계획은 김선환 대표 "해외 거래소 추가 상장을 고려하고 있다. 좋은 소식을 전해드릴 수 있도록 노력하겠다. 다만 국내 거래소 상장은 고려할 점이 많다. 원화 거래소를 제외하면 현재 정상적으로 운영되고 있는 C2C 거래소는 거의 없어 보이기 때문이다. (현재는 서비스를 중단한) 지닥 거래소 상장 이후 문제가 있었던 만큼, 시장 상황을 좀 더 면밀히 파악해 대응하겠다." Q. 위믹스 글로벌 사업에 변함 있나 김석환 대표 "어떠한 일이 있어도 위믹스 사업에 대한 재단과 위메이드의 의지는 변하지 않았다. 막대한 비용을 투입해 사업을 이어가고 있다. 현재 300명이 넘는 인원이 업무를 담당하고 있으며, 이는 저희의 진정성이다. 피해 회복을 위해 필요하다면 적극적으로 노력할 계획이다. 리더십 교체 이후에도 사업을 지속적으로 추진하고 있으며, 미국뿐 아니라 싱가포르와 일본에서도 구체적인 사업 확장을 진행하고 있다. 3분기 중 글로벌 사업을 주제로 홀더 간담회를 개최할 예정이다. 위믹스의 성공은 미르4 글로벌과 나이트크로우 글로벌의 성공 덕분이다. 레전드 오브 이미르의 글로벌 출시도 준비 중이며, 이 게임이 위믹스의 새로운 성장 동력이 될 수 있도록 최선을 다하겠다." Q. 박관호 위메이드 대표 입장은 김석환 대표 "이번 상장폐지는 받아들일 수 없으며, 좌시할 수 없다는 점을 박관호 위메이드 대표와 공유했다. 필요한 논의는 함께 하고 있다. 박 대표의 입장을 대신 전하기는 어렵다. 위믹스 코인 발행사 대표로서 제가 대응하고 설명하고 있다. 이것이 더 합리적이고 타당한 대응이라 판단한다."

2025.05.03 12:45이도원

유상임 장관 "정보보호 체계 전반 전면 재검토"

유상임 과학기술정보통신부 장관이 3일 “주요정보통신기반시설 지정, 정보보호 투자, 정보보호 인증제도, 공급망 보안, 침해사고 대응 등 정보보호 체계 전반을 전면적으로 재검토해 미흡한 부분을 개선해 나가겠다”고 밝혔다. 유 장관은 이날 오전 한국인터넷진흥원(KISA) 인터넷침해대응센터를 찾아 사이버 침해 모니터링 및 대응 현황을 살펴보고 통신 3사와 주요 플랫폼 기업의 정보보호 현황을 점검했다. SK텔레콤 침해사고가 국가 네트워크 전반의 보안과 안전에 경종을 울리는 중대한 사안이라는 인식에 따라 디지털 서비스 제공 주요 기업의 정보보호최고책임자(CISO)와 정보보호 현황을 공유하고 향후 기업의 보안 역량 강화 방안을 논의하는 목적으로 마련된 자리다. 유 장관은 “이제 디지털은 국민의 일상생활과 밀접하게 자리잡고 있다”며 “기업들이 더욱 책임감을 가지고 국민들이 안전하게 디지털을 사용할 수 있도록 정보보호 투자를 확대하는 한편, 다양한 사이버 위협에 철저히 대응하기 바란다”고 당부했다.

2025.05.03 11:09박수형

피규어·지브리 프사 만들기?…"챗GPT 개인정보 유출 위험"

인공지능(AI) 챗봇 '챗GPT'로 유행 따라 사진을 피규어나 일본 지브리스튜디오 애니메이션처럼 만들다가는 개인정보를 털릴 수 있다고 미국 잡지 와이어드는 1일(현지시간) 보도했다. 운영사 오픈AI는 새로운 GPT-4o 기반 이미지 생성기로 챗GPT의 사진 편집, 텍스트 렌더링 기능을 키웠다고 와이어드는 평가했다. 챗GPT 무료 계정과 사진만 있으면 재미있고 쉽게 이미지를 만들 수 있다. 그러나 피규어나 지브리 같은 그림을 만들려면 오픈AI에 많은 정보를 넘겨야 한다고 와이어드는 지적했다. 오픈AI는 이 정보로 인공지능을 학습시킬 수 있다. 유럽 OPIT(Open Institute of Technology)의 톰 바즈다 사이버보안학과장는 “챗GPT에 사진을 올릴 때마다 메타데이터 덩어리를 넘겨주는 셈”이라며 “사진 촬영 시간, 촬영 장소의 (GPS) 좌표 등 그림 파일에 첨부된 정보가 포함된다”고 말했다. 메타데이터(Metadata)란 다른 정보를 나타내는 정보를 뜻한다. 오픈AI는 챗GPT에 접속하는 기기 정보도 모으는 것으로 알려졌다. 기기 유형, 운영 체제, 브라우저 버전, 고유 식별자 등이다. 바즈다 학과장은 “챗GPT는 대화하듯 작동하기에 입력한 내용, 요청한 그림 종류, 인터페이스와의 상호 작용 방식, 동작 빈도와 같은 행동 정보도 수집한다”며 “생성형 AI를 훈련하는 금광”이라고 표현했다. 얼굴만 그런 게 아니다. 위험 관리 회사 GRC인터내셔널그룹의 캠든 울븐 AI제품 마케팅 책임자는 “고해상도 사진을 올리면 피사체뿐 아니라 배경, 다른 사람, 방 안의 물건, 문서처럼 읽을 수 있는 모든 것을 오픈AI에 주는 격”이라고 설명했다. 오픈AI는 생성형 AI를 학습시키려고 개인정보를 적극적으로 수집하지 않으며 인터넷 공개 정보로 사용자 프로필을 구축하고 광고하거나 정보를 팔지 않는다고 와이어드에 밝혔다. 그러나 오픈AI의 개인정보 보호 정책에 따라 챗GPT로 올라온 이미지는 보관되고, 생성형 AI를 개선하는 데 쓰일 수 있다고 와이어드는 비판했다. 챗GPT에서 정보를 지킬 가장 효과적인 방법은 채팅 기록을 끄는 일이라고 와이어드는 소개했다. 파일에서 메타데이터를 지우고 올려도 좋다. 사진 편집 도구를 쓰면 된다. 바즈다 학과장은 “사용자는 민감한 개인정보를 챗GPT에 쓰지 말고 정보를 알 수 있는 배경이 있는 사진이나 단체 사진은 올리지 말아야 한다”며 “이렇게 하면 내 정보가 챗GPT 훈련에 쓰이지 않도록 할 수 있다”고 조언했다.

2025.05.03 07:48유혜진

조영철 KISIA 회장 "RSAC 2025, AI 내재화가 화두"

"역시 AI 내재화(AI-powered solutions)가 화두입니다." 조영철 한국정보보호산업협회(KISIA) 회장(파이오링크 대표)이 2일 세계 최대 규모 사이버 보안 전시회 'RSA 컨퍼런스 2025(이하 RSAC 2025)'에 참가, 페이스북에 여러 단상을 남겼다. 이 행사는 지난달 28일부터 이달 1일(현지시각)까지 미국 샌프란시스코 모스콘 센터에서 열렸다. 조 회장에 따르면, 'RSAC 2025'에서 AI는 키노트 세션에서 다뤄진데 이어 두 트랙(Security for AI, AI for Security)에서 소개됐다. 'AI for Security'는 기존 보안 제품에 AI를 적용하는 것이다. AI를 활용해 탐지나, 대응력을 높인다. 조 회장은 AI for Security 노력이 꾸준히 진행되고 있다면서 "머신러닝이나 딥러닝으로 정확도를 높이려 하고 있다. 특히 LLM을 어시스턴트(Assistant), 코파일럿(copilot) 형태로 적용해 분석 활용을 한 사례들이 많이 나오는데 제품마다 완성도가 천차만별이다. 그래도 LLM을 SoC, 각종 위험 관리(Risk Management_, SecOps 등에 적용하는 것은 대세"라고 적었다. 'Security for AI'는 상용화 LLM이나 기업내 LLM들을 사용한다. 기업내 프롬프팅으로 인한 정보유출, 데이터 오남용, 개인정보유출을 차단하고 예방하기 위한 솔루션들이 주류를 이뤘다. 조 회장은 "구글, MS, 시스코 등 큰 기업들은 자체 LLM의 보안 기능을 강화하는 추세로 갈 것이고, 스타트업들은 AI에이전트에 대한 보안문제점을 다루지만 아직 이슈화 단계가 아니다. 아직 큰 보안의 카테고리로는 시간이 더 지나야 할 듯하다"고 짚었다. 조 회장은 'RSAC 2025'의 두 번째 특징으로 '통합의 마무리'를 꼽았다. 작년 중요 스폰서중 하나인 트렐릭스(Trellix)를 비롯해 많은 글로벌 사이버 보안들, 예컨대 포티넷(Fortinet), 팔로알토네트웍스( Palo alto networks), 시스코(Cisco), 포트라(FORTRA), 크라우드스트라이크(Crowdstrike) 등이 통합 보안을 제공하기 위해 많은 인수 합병을 시도한 해였다면, 올해는 통합이 어느정도 마무리, 제품간 융합도 점점 이뤄지고 있다고 해석했다. 또 보안전문 글로벌 기업들의 인수와 클라우드 사업자들(구글과 MS, 아마존)의 인수, 브로드컴과 포트라 등 사모펀드의 인수 등 3가지 방법으로 인수가 이뤄졌다면서 "과거 단일제품 회사의 비중에 많았다면, 지금은 거의 50% 이상, 느낌상 70% 이상이 통합제품이고 나머지 30%는 통합과 연동을 위한 제품으로, 이 두 부분으로 나뉜다"고 말했다. 세 번째 특징으로는 관리(Management)의 중요성을 지적했다. 데이터 관리 이슈가 점점 AI기술 발전으로 기존에 러프하게 처리했던 이벤트들도 고도화된 탐지로 세세한 영역까지 정보를 파악할 수 있다는 것이다. 다양하게 수집된 정보의 호수속에서 어떤 유익한 정보를 분류해 내는 것이 제품 성능이나, 생산성에 차이를 만들어 낼 것이라면서 "이 사실을 많은 솔루션 기업들도 알고 있다"면서 위협 관리(Threat Management), 포스처 관리(Posture Management), 리스크 관리(Risk Management), EDR의 다음단계로 MDR, XDR등 통합 관리의 중요성이 등장한다"고 내다봤다. 이어 공급망(Supply chain) 이나 S봄(S BOM) 등 여러 BOM 관련 등도 단일한 솔루션 관점이 아니라 어떻게 활용하느냐가 관건이라고 말했다. "특히, innovation sandbox 우승자는 올해 취약점 CVE 등 DB가 국가적 자산화 되는 시점(미국 CISA 지원 이슈)에서 오픈소스와 커뮤니티 중심의 보안 자동화 회사인 ProjectDiscovery 회사가 선정된건 큰 의미가 있다"고 밝혔다. 넷째, 국내 전시관인 코리안 파빌리언(Korean pavilion)도 짚었다. 전시 노하우가 점점 나아지고 있다고 진단했다. 국내 기업중 이미 여러해 동안 꾸준히 참여한 기업과 새로 참여한 기업중 개인적으로 강력한 기술 경쟁력을 장착한 기업들이 눈에 띈다면서 "글로벌 경쟁력은 기술 뿐 아니라 서비스 편의성, 타 글로벌 벤더들과 연동, 글로벌 마케팅이 필요하다. 한두해 나온다고 성과를 기대할 것이 아니라, 꾸준한 연속적인 전시 노출이 중요함을 깨닫고, 한국기업의 열정과 도전에 박수를 보낸다"고 말했다. 이번 행사에서 한국 파빌리온 부스에 참여한 기업은 Pribit테크놀로지, 에이아이스페라, CKNB, CryptoLab, F1시큐리티, 기원테크, 로그프레소, S2W, SSNC,티오리한국 등이다. 개별부스로 나온 곳도 있다. 모니터랩, 안랩, 위즈코리아, 지니언스가 이들 기업이다. 조 회장은 "독일, 스페인, 네델란드 등이 더 큰 공간에 많은 투자로 꾸준히 크게 나왔다. 또 싱가포르, 사우디 등이 새롭게 나오기 시작했다"면서 "각자 각 국가의 사이버보안 중요성에 더 투자하는 흐름이다. 한국도 당연히 더 지속해야한다. 영국, 이스라엘은 부스를 만드는 대신, 외부 호텔에 별도 공간에 마련해 고객유치를 유도했다. 이것도 좋은 마케팅 전략이라 할 수 있다"고 짚었다.

2025.05.02 17:48방은주

[ZD SW 투데이] 삼정케이피엠지, 퓨처 아카데미 6기 모집 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆삼정케이피엠지, 퓨처 아카데미 6기 모집 삼정케이피엠지가 생성형 AI 기반 실무형 인재 양성을 목표로 퓨처 아카데미 6기를 모집한다. 이 과정은 고용노동부와 한국기술교육대학교가 주관하는 케이-디지털트레이닝의 일환이며 약 6개월간 서울 동작구 아이그로스 교육센터에서 진행된다. 이 프로그램에는 정보처리기사, 빅데이터 분석기사 등 자격 취득 지원도 포함된다. 수료생에게는 인턴십 기회와 다양한 취업 연계 프로그램이 제공되며 국민내일배움카드를 통해 무료로 참여할 수 있다. ◆한국전자인증, 유전체·AI 기반 축산 위해 파트너십 체결 한국전자인증이 경상북도 축산기술연구소, 라트바이오와 함께 '유전체 정보와 AI 기반 우량 가축 선발 및 실시간 수정란 관리 시스템 개발을 위한 업무협약'을 체결했다. 이번 협약은 스마트 축산 기술과 디지털 전환을 위한 협력으로, 각 기관은 현장 실증, 유전체 분석, AI 기술 적용 역할을 분담한다. 한국전자인증은 협약을 계기로 축산업에 특화된 AI 솔루션을 제공하고 바이오메디컬 분야에서의 경험을 확장해 나갈 계획이다. ◆스파이런트, '옥토박스 STA 자동화 패키지' 출시 스파이런트가 와이파이 환경에서 클라이언트 기기의 성능을 자동으로 테스트할 수 있는 '옥토박스 STA 자동화 패키지'를 출시했다. 이 솔루션은 기존 수작업 테스트의 한계를 해결하고 테스트 시간을 최대 70% 단축하는 자동화 절차를 제공한다. 해당 패키지는 높은 성능과 처리량, 다양한 기기 및 환경에서의 테스트 확장성에 대한 종합적인 검증 기능을 포함한다. ◆에즈웰에이아이, AI 기업 전환 세미나 개최 에즈웰에이아이가 최근 주요 고객사를 대상으로 '에즈웰에이아이 데이' 세미나를 개최했다. 이번 행사는 데이터이쿠와 공동 주최됐으며 AI 전략 수립, 데이터 거버넌스, 금융 산업 내 사례 등을 중심으로 실질적인 비즈니스 혁신 방안을 제시했다. 에즈웰에이아이는 업스테이지와의 협력을 통한 중소기업 맞춤형 에이전틱 AI 서비스 확대와 풀스택 역량 기반 AI 솔루션 강화에 나서고 있다. ◆데이콘, '2025 바이어서톤' 개최 데이콘이 성균관대학교와 함께 언어모델 편향 문제 해결을 목표로 '2025 바이어서톤'을 개최한다. 대회는 편향 사례 수집 트랙과 공정한 응답 유도 기술 개발 트랙으로 구성된다. 데이콘은 자사 교육 플랫폼 '데이스쿨'에 실시간 실습 기능 '따라코딩'을 도입해 학습 몰입도와 실습 효과를 높이고 있다. '데이스쿨'은 산업 기반 데이터를 활용한 190여 개 교육 콘텐츠를 제공하며 실무형 AI 교육 플랫폼으로 자리잡고 있다.

2025.05.02 17:36조이환

하이센스, 300인치 4K 빔 프로젝터 'C2 울트라' 출시

중국 하이센스는 300인치 4K 레이저 빔 프로젝터 'C2 울트라'를 한국 시장에 공식 출시한다고 2일 밝혔다. C2 울트라는 국제전기통신연합(ITU)이 제정한 UHD(4K) 색 규격인 'BT.2020' 색 영역을 110% 커버해 상용화된 빔 프로젝터 중 가장 넓은 색 스펙트럼을 구현한다. 3천 ANSI 루멘의 뛰어난 밝기와 65~300인치 대형 화면을 통해 영화관급 몰입감을 제공하며, 유해 청색광을 차단해 눈 건강도 지켜준다. 초당 최대 240프레임의 주사율, 자동 저지연 모드, 모션 보정(MEMC) 기술 등을 적용해, 빠르고 부드러운 화면 전환과 지연 없는 선명한 영상을 구현한다. 엑스박스 공식 인증 제품으로, 게임 전용 모드를 탑재해 최적의 게이밍 환경을 선사한다. 1.2L 내장 서브우퍼가 탑재돼 풍부한 저주파 사운드를 제공하며, 2.1 채널 JBL 사운드 시스템과 DTS 버추얼 3D 서라운드 사운드 기술로 몰입감 있는 사운드를 지원한다. 짐벌 디자인을 적용해 360도 회전이 가능하다. 거실 벽면은 물론, 천장, 바닥에도 투사할 수 있다. 광학 줌과 자동 보정 기능을 통해 다양한 표면에 투사할 수 있다. 높은 휘도와 명암비로 밝은 환경에서도 선명한 화질을 제공한다. C2 울트라는 쿠팡에서 단독 출시된다. 로켓배송은 물론, 쿠팡 2년 무상 보증 및 사후 서비스(A/S)를 제공한다. 글로벌 정보보안 국제표준인 ISO 27001을 통과했다. 하이센스 관계자는 "한국 시장에 진출하며, A/S와 개인정보 유출 우려에 대한 문제를 매우 중요한 과제로 삼았다"며 "이를 위해 쿠팡 A/S 서비스와 권위 있는 국제 표준 정보보안 인증 등을 갖췄다"고 말했다.

2025.05.02 17:24신영빈

"1천500만 개발자 품었다"…깃허브, AI 코딩 파트너 '코파일럿' 통해 진화 가속

마이크로소프트(MS) 자회사 깃허브가 자사 인공지능(AI) 코딩 서비스 '코파일럿'을 통해 개발 도구 시장에서 입지를 본격 강화하고 있다. 단순 자동완성 기능을 넘어 실제 개발 파트너로 기능 범위를 확장하며 기업용 고객 유치에 속도를 내는 모양새다. 깃허브는 MS가 올해 회계연도 3분기 실적 발표를 통해 '코파일럿'의 주요 성장 지표를 공개했다고 2일 밝혔다. 지난 1분기 기준 '코파일럿'의 누적 사용자는 1천500만 명을 넘어섰으며 이는 전년 대비 4배 이상 증가한 규모다. 깃허브는 올해에만 총 85건의 기능 업데이트를 단행하며 제품 고도화를 추진해왔다. 주요 업데이트에는 앤트로픽의 모델 컨텍스트 프로토콜(MCP) 지원, 사용자 키 연동 기능, 다음 편집 제안 기능 등이 포함됐다. 코파일럿은 현재 '에이전트 모드'를 통해 반복 수정, 오류 인식 및 자동 수정을 지원하고 있다. 이는 마이크로소프트 비주얼 스튜디오 코드(VS 코드) 기반에서 작동하며 개발자들이 보다 효율적으로 작업을 진행할 수 있도록 설계됐다. 보안 측면에서도 '오토픽스' 기능을 도입해 소스코드 내 취약점을 자동으로 탐지하고 수정하는 역할을 수행하고 있다. 이와 함께 코드 리뷰 에이전트는 현재까지 800만 건 이상의 풀 리퀘스트를 분석해 개발 효율성을 높이는 데 기여하고 있다. '코파일럿'의 기업용 확장도 가시화되고 있다. 트윌리오, 시스코, 휴렛팩커드 엔터프라이즈(HPE), 스카이스캐너, 타겟 등 글로벌 대기업들이 이미 자사 개발 프로세스 전반에 코파일럿을 도입했다. 깃허브 관계자는 "'코파일럿'은 단순한 도구를 넘어 '소프트웨어 엔지니어링 에이전트(SWE Agent)'로 진화하고 있다"며 "우리는 코드 저장소를 넘어 AI 에이전트의 거점이 될 것"이라고 강조했다. 토마스 돔케 깃허브 최고경영자(CEO)는 링크드인 포스트를 통해 "코파일럿은 단순한 AI 페어 프로그래머를 넘어 개발 현장 깊숙이 자리 잡고 있다"며 "다음달 19일부터 시애틀에서 열리는 'MS 빌드' 행사에서 보다 많은 업데이트를 공개할 예정"이라고 밝혔다.

2025.05.02 16:41조이환

"4시간마다 로그인 시도"…MS 국내 계정, 해외 공격 정황

마이크로소프트 국내 계정을 겨냥한 해외 로그인 시도가 일부 포착된 것으로 확인됐다. 2일 IT 업계에 따르면 일부 마이크로소프트 기업·개인 계정을 노린 해외 무단 로그인 시도가 4월 초부터 본격화한 것으로 드러났다. 해당 시도는 중국을 비롯한 브라질, 튀니지, 쿠웨이트, 미국 등으로 IP를 우회하는 방식으로 진행된 것으로 분석됐다. 이에 로그인 시도가 이뤄진 최초 국가는 정확히 알 수 없는 상태다. 한 마이크로소프트 계정 사용자는 "로그인 기록을 확인해 본 결과 4월 초부터 4시간 간격으로 침입 시도가 있었다"고 말했다. 로그인 자체는 실패했지만 지속적으로 암호 조합을 바꿔가며 반복 시도한 것으로 확인됐다. 공격자는 특정 계정이 아닌 여러 계정을 대상으로 무작위 추적을 진행했다. 한 보안 업계 관계자는 "마이크로소프트 보안 시스템이 상당 부분 시도를 차단한 것으로 보인다"며 "다만 컴퓨팅 기술 고도화로 인해 암호 추측 알고리즘은 더욱 정교해졌다"고 밝혔다. 보안 전문가들은 계정 이용자들에게 다른 전자메일 주소를 계정에 추가하고, 계정 정보를 바꾸는 방식으로 보안을 강화해야 한다고 당부했다. 마이크로소프트는 해외발 무단 로그인 시도 관련해 최근 특별히 보고된 바 없다고 밝혔다. 현재 관련 정황을 면밀히 모니터링 중이라고 답했다. 마이크로소프트는 "계정 보안을 위해 복잡한 암호 설정과 다단계 인증(MFA)를 필수로 활성화할 것을 권장한다"고 설명했다. 또 "정기적으로 로그인 활동을 점검하고, 의심스러운 접속 기록이 있는지 확인하는 것이 중요하다"고 덧붙였다.

2025.05.02 16:35김미정

위믹스 재단 "상장폐지 고개 숙여 사과...생태계 성장 의지 흔들림 없어"

위믹스 재단이 위믹스 코인의 국내 가상자산거래소 거래지원종료(상장폐지)에 사과하고, 글로벌 시장에서 경쟁력을 갖추고 확장하는데 노력을 아끼지 않는 입장을 전했다. 위믹스 재단은 2일 "국내 4개 거래소에서 위믹스 코인의 거래 지원이 중단되는 결정이 이루어졌다"며 "플레이 브릿지 자산 탈취 사고와 국내 거래소의 거래 지원 종료로 커뮤니티 여러분께 심려를 끼쳐드린 점 고개 숙여 사과 드린다"고 밝혔다. 이어 "위믹스 팀은 사고 발생 후 추가 피해 방지를 위한 긴급 조치와 재발 방지를 위한 보안 강화를 위해 전방위적인 노력을 기울였다"며 적극적인 바이백 계획의 수립 및 시행으로 빠른 시장 피해 회복과 생태계 안정화를 위해 최선을 다하는 한편 DAXA의 소명 요청에 성실히 응하며 필요한 모든 정보를 전달했다. 그럼에도 거래 지원 종료라는 결정이 내려진 것에 대해 이유를 막론하고 홀더, 커뮤니티 여러분께 진심으로 사과 드린다"고 덧붙였다. 그러면서 "국내 거래소의 거래 지원 종료와 무관하게 위믹스 생태계의 성장에 대한 재단과 위메이드의 의지와 신념에는 추호의 흔들림도 없다는 점을 명백히 말씀 드린다"며 정상화에 노력하겠다는 각오를 보였다. 여기에 보안 강화 조치와 바이백은 계획대로 진행하고, 모든 역량과 자원을 집중해 거래 지원 종료의 여파에서 빠르게 벗어나 정상 궤도로 돌아올 수 있도록 최선을 다하겠다는 입장을 전하기도 했다. 위믹스 재단 측은 "어려운 시기를 함께 해 주시는 홀더, 커뮤니티 여러분께 보답하는 유일한 길은 위믹스 생태계의 성장과 내재가치 상승이라는 점을 되새기며 이를 위해 더욱 치열하게 고민하고 정진하겠다"며 "위믹스를 기반으로 하는 다양한 게임과 서비스들로 국내를 넘어 글로벌 시장에서 경쟁력을 갖추고 확장해 나갈 수 있도록 속도를 높여갈 것이며 이러한 다짐이 공허한 외침에 그치지 않도록 그 어느 때보다 진정성을 갖고 노력하겠다"고 밝혔다. 또 "더이상의 불미스러운 소식이 아닌 위믹스의 도전과 성장에 대한 소식을 전해 드릴 수 있도록 최선을 다하겠다"며 "그 과정에서 홀더, 커뮤니티 여러분과의 연대를 중시하고 진솔한 소통과 책임 있는 행동으로 신뢰를 회복하며 발전된 모습을 보여드릴 것을 약속 드린다"고 전했다. 한편, 오늘 DAXA 회원사인 빗썸·코인원·코빗·코팍스는 위믹스 코인의 상장폐지를 안내했다. 거래 종료일은 다음 달 2일, 출금지원 종료일은 7월 2일이다.

2025.05.02 16:34이도원

위믹스 코인, 결국 상장폐지...신뢰회복 노력 퇴색

위믹스(WEMIX) 코인이 거래유의종목 지정 후 약 2개월 만에 거래지원 종료(상장폐지) 리스트에 이름을 올렸다. 위믹스 재단은 위믹스 탈취 사건 이후 바이백과 보안 강화 등 신뢰 회복에 노력을 아끼지 않았고, 여러차례 소명을 했지만 결국 위믹스 코인은 국내 거래소에서 퇴출 절차를 밟게 됐다. 2일 디지털자산거래소 공동협의체(DAXA)는 위믹스 코인의 상장폐지를 확정했다고 밝혔다. 이에 따라 DAXA 회원사 중 위믹스 코인이 상장된 국내 가상자산거래소 빗썸과 코인원, 코빗, 코팍스에선 해당 코인의 거래 종료 절차를 안내했다. 해당 거래소는 위믹스 코인의 탈취 사고 이후였던 지난달 초 위믹스 거래유의 종목으로 지정한 바 있다. 이어 두 차례 유의 종목 지정 기간을 연기했지만, 결국 상장폐지로 결론이 났다. 위믹스 코인의 거래 종료일은 다음 달 2일, 출금지원 종료일은 7월 2일이다. 위믹스 코인을 보유한 투자자는 출금지원 종료일 내에 위믹스 월렛 등으로 전송해 보관해야 한다. 빗썸·코인원·코빗·고팍스는 공식홈페이지를 통해 "위믹스 코인은 DAXA 회원사에 의해 거래지원이 종료될 예정이다"며 "각 회원사는 투자자 보호 차원에서 거래유의종목 지정, 거래지원 종료 등의 조치를 취할 수 있다"고 전했다. 거래지원 종료 사유에 대해서는 "재단의 소명자료만으로는 거래유의 지정사유가 해소되지 않았으며, 발행주체의 신뢰성과 보안 관련된 부분 등을 종합적으로 검토한 결과 거래지원 유지 기준에 부합하지 않아 거래지원 종료를 결정했다"고 덧붙였다. 위믹스 코인, 두 번째 국내 상장폐지 오명 DAXA의 위믹스 코인 상장폐지 결정은 이번이 처음은 아니다. 위믹스 코인은 2022년 12월 유통량 허위공시 논란에 첫 상장폐지가 된 바 있어서다. 첫 상장폐지 이후 약 1년 만에 업비트 제외 빗썸·코인원·코빗은 재상장, 고팍스는 신규 상장을 결정했지만 결과적으로 위믹스는 또다시 상장폐지 코인에 이름을 올리게 됐다. 그렇다면 위믹스 코인의 두 번째 상장폐지 이유는 무엇일까. 해킹 탈취 이후 신뢰 회복과 보안 등을 강화했지만, 이 같은 노력이 인정받지 못했기 때문이라는 게 전문가의 일반적인 견해다. 위믹스 재단은 위믹스 코인 해킹 탈취 사실을 알고도 나흘 뒤에 공지했다. 재단 측은 추가 해킹 가능성 확인과 탈취 자산에 따른 시장 영향력을 고려한 조치라고 해명하고, 탈취 규모 이상 바이백 등으로 시장 혼란을 최소화하는 노력을 했지만 DAXA를 설득하기에는 부족했던 것으로 보인다. 위믹스 코인의 해킹 탈취 규모는 865만여개(약 90억원)였다. 위믹스 측은 탈취 수량을 전량 재매수 했고, 1천여개(약 100억원) 규모의 바이백도 완료했다. 또 시장 상황에 따라 2천만개를 추가로 매수한다는 후속 조치 계획도 밝히기도 했다. 가상자산 상장-폐지 기준, 계속 논란될 듯 가상자산 업계에선 위믹스 코인의 두 번째 상장폐지 결정에 엇갈린 반응을 내놓기도 했다. 해킹 탈취 사건이 발생하면 무조건 시장 퇴출이 되어야한다는 반응과 DAXA가 자율적으로 시행하고 있는 상장 및 폐지 기준이 명확한지를 다시 따져야한다는 입장이 갈렸다. 또 정부 금융당국의 가상자산 기본법이 완성되지 않았음에도 영리 기업 거래소 단체인 DAXA가 상장 및 폐지를 결정하는 방식은 계속 논란이 될 수 있다는 전망도 있다. 현재 금융당국은 가상자산 기본법 1단계에 이어 2단계 검토에 돌입했다. 2023년 7월 제정해 지난해부터 시행된 1단계는 이용자 보호와 자금 세탁 방지에 초점을 맞춘 '가상자산 이용자 보호법'이 핵심이다. 하반기 시행될 것으로 예상되는 2단계에는 코인 상장 심사와 폐지, 투자 유의 종목 지정 기준 법제화 등의 내용도 담는다고 알려졌다. 이러한 기본법이 완성되기 전에 가상자산 코인이 거래소에서 신규 상장과 폐지를 반복하고 있는 만큼 금융당국의 부담도 커질 것으로 보인다. 금융당국이 가상자산 기본법 2단계 뿐 아니라 관련법 완성에 속도를 더 내야 한다는 업계의 목소리가 나오는 이유다. 위믹스 재단은 이번 상장폐지 결정에 "위믹스 및 블록체인 사업에 대한 확고한 의지를 바탕으로, 글로벌 거래소 추가 상장 등 다양한 사업을 적극적으로 추진하겠다"고 전했다. 한편, 위믹스 코인 거래가는 상장폐지 공지 직후 60% 이상 하락한 약 500원을 기록했다.

2025.05.02 15:20이도원

틸론, '제주 AI 미래포럼'서 'RE100 AI 데이터센터' 청사진 제시

국산 VDI(데스크톱 가상화) 기술을 선도하는 틸론은 최백준 대표가 지난달 29일 제주 설문대 여성문화센터에서 열린 '2025 AI 미래포럼–AI를 지역 속으로' 행사에서 제주형 RE100(신재생에너지 100%) AI 데이터센터 구축 비전과 청사진을 발표, 주목을 받았다고 밝혔다. 이번 발표는 제주도의 풍부한 재생에너지를 기반으로 한 넷제로(Net-Zero) 데이터센터 건립을 중심으로, 디지털 산업 활성화와 지역사회와의 상생을 도모하는 포괄적인 전략을 담았다. 최 대표는 “제주는 국내에서 유일하게 데이터센터가 없는 지역이자, 풍부한 신재생에너지와 독립된 지리적 특성을 갖춘 RE100 AI 데이터센터의 최적지”라고 강조하며 작년 8월 제주도와 자사가 체결한 '넷제로 데이터센터 MOU'를 언급했다. 그는 이번 프로젝트가 수년간의 실현 가능성 분석과 지속적인 컨설팅을 기반으로 추진되고 있음을 밝혔다. 이날 발표에서 최 대표는 제주형 AI 데이터센터가 갖춰야 할 핵심 요건으로 ▲GPU 기반 고성능 컴퓨팅 가상화 기술 ▲제로 트러스트 기반 보안 아키텍처 ▲관광 및 교육 연계형 큐레이션 시설 설계 ▲XR 콘텐츠 제작을 위한 버추얼 스튜디오 인프라 등을 제시했다. 특히 제주 고유의 언어와 문화를 보존·계승하는 '소버린(Sovereign) AI'의 필요성도 강조했다. 이는 제주만의 정체성을 AI 기술로 구현하고 데이터 주권을 확보하는 전략을 말한다. 데이터센터 효율성과 보안성을 극대화하기 위해 틸론은 GPU 가상화 기술을 적극 도입할 계획이다. 이를 통해 고성능 AI 모델의 학습 및 추론을 효율적으로 수행하고, 데이터 보안성과 자원 관리의 최적화를 동시에 달성할 수 있을 것으로 기대하고 있다. 특히 최 대표는 '관광 가능한 데이터센터'라는 새로운 개념을 소개하며 “제주의 데이터센터는 단순한 서버 공간이 아닌, 누구나 방문해 첨단 기술을 체험하고 학습할 수 있는 워케이션형 플랫폼이 돼야한다”고 강조했다. 이어 “희귀식물 보호구역, 전망대, 야외 공연장, XR 스튜디오 등과 결합한 복합지구 구성을 통해 제주만의 특화된 데이터센터 모델을 구현하겠다”고 밝혔다. 또 “AI 전용 데이터센터는 일반 IDC 대비 2~3배 수준의 전력과 인프라가 요구된다”면서 “2030년부터 글로벌 빅테크 기업의 RE100 의무화가 본격화되면, 제주에서 RE100 기반 데이터센터를 선제적으로 구축하는 것이 국제 경쟁력 확보의 핵심이 될 것”이라고 강조했다. 틸론은 제주에 약 60MW 규모의 넷제로 AI 데이터센터를 구축해 전력의 100%를 재생에너지로 공급받는 RE100 실현을 목표로 하고 있다. 이 센터는 AI, 빅데이터, 클라우드 등 디지털 전환의 핵심 인프라로 기능하며, 제주의 디지털 산업 생태계 조성에 중추적 역할을 할 것으로 기대된다. 이번 발표를 통해 틸론은 제주형 AI 데이터센터를 단순한 기술 시설이 아닌, 문화와 관광, 교육, 산업이 공존하는 지속가능한 디지털 플랫폼으로 제안하는 한편 제주 지역사회와 AI 생태계의 동반 성장을 이끄는 전략적 비전도 제시했다..

2025.05.02 15:20방은주

정부, SW 인증 장벽 낮췄다…중소기업 공공시장 진입 '숨통'

지난해를 기점으로 각종 소프트웨어(SW) 인증 제도가 본격 개선되면서 공공시장에 납품할 수 있는 SW가 늘어나고 있다. 이를 토대로 최신 IT 기술을 활용한 공공 업무 혁신이 가속화될지 주목된다. 2일 업계에 따르면, 지난해 '굿소프트웨어(GS)인증'과 '클라우드 보안인증(CSAP)' 발급 건수가 역대 최대치를 기록한 것으로 알려졌다. 2001년부터 시행된 GS인증은 SW 제품의 품질 확보와 기업의 판로 지원을 위해 SW산업 진흥법과 과학기술정보통신부의 고시에 따라 SW를 시험·평가해 인증을 부여하는 제도로, 공공 IT 시장 진출 시의 필수 인증으로 평가받는다. CSAP는 과기정통부 산하 한국인터넷진흥원(KISA)이 클라우드 컴퓨팅 서비스 사업자가 제공하는 서비스에 대해 정보보호 기준의 준수 여부를 평가·인증하는 제도다. 클라우드 컴퓨팅 파워를 제공하는 서비스형 인프라(IaaS) 외에도 SW를 클라우드 환경으로 지원하는 서비스형 소프트웨어(SaaS)에 대한 인증도 부과하고 있어, GS 인증과 마찬가지로 최근 SW 기업들이 획득해야 하는 주요 인증으로 꼽힌다. 이러한 공공 IT 사업 참여를 위한 2가지 주요 SW 인증 발급이 지난해를 기점으로 활성화된 것으로 나타나며 업계의 기대감이 고조되고 있다. SW산업정보종합시스템에 따르면, 지난해 GS인증 발급 건수는 2023년보다 179건 늘어난 883건을 기록하며 시행 이후 역대 최대치를 기록했다. CSAP 발급 건수도 지난해 가장 많은 78건으로 기록됐다. 그간 두 인증은 중소·중견 SW 기업들에게 비용과 시간 측면에서 큰 부담으로 작용돼 왔다. GS인증은 소규모 업데이트에도 6개월 이상의 기간이 걸리는 재인증 과정이 요구됐고, 특히 CSAP의 경우에는 평균 컨설팅 비용 약 5천500만원에 더해 최초 인증 비용 3천만원 정도가 필요했다. 또 CSAP 취득 후에도 매년 총 4회에 걸친 사후 평가를 통과해 인증을 갱신해야 하는데 이 비용이 2천500만원 정도에 달해 중소 기업들에겐 비용과 인력 차원에서 부담이 컸다. 이 때문에 인증을 갱신하지 않고 취소하는 기업들도 매년 늘어난 바 있다. 이에 과기정통부는 인증 기관과 평가 인력을 늘리고 인증 수수료를 낮추는 등 기업들의 인증 과정 단축에 박차를 가해왔다. 소규모 업데이트에 의한 GS인증 재인증의 경우에는 비용을 전액 면제하는 개선책을 펼쳤고, CSAP는 중소기업 대상 발급 수수료 지원 비율을 80%로 크게 높였다. 또 올해 클라우드 사업 통합설명회를 통해 현장 평가는 2회, 서면 평가는 3회로 진행할 것을 발표하며 중소기업의 부담을 더욱 줄였다. 아울러 최근 과기정통부는 스타트업과 중소기업의 품질관리 역량 강화를 위한 SW프로세스 품질인증(SP) 획득을 장려하기 위해 관련 제도도 개선한다고 발표했다. 소규모 SW 기업을 위해 현행 2등급과 3등급으로 운영하던 등급 체계에서 1등급을 신설해 총 3개 등급 체계로 개편하고, 기존 2등급 대비 현장 심사 기간과 비용을 50% 수준으로 줄여 인증 부담도 최소화할 방침이다. 또 과기정통부는 SP인증 획득 시 가점을 받는 정부 지원 사업도 확대해 나갈 계획이다. 지난해 인증 발급 확대를 두고 업계에서는 공공부문 SW 활성화를 위한 정부의 제도 개선책이 주효했다고 평가하고 있다. 특히 각종 필수 인증들의 장벽을 지속적으로 낮춤으로써 중소기업들의 공공 SW 판로가 확대될 것이라는 기대감을 보이고 있다. 업계 관계자는 "기존에 부담이 컸던 다양한 SW 인증 제도들이 지난해를 기점으로 요건이 다소 완화되면서 비용을 절감하고 공공시장 진입에 속도를 낼 수 있었다"며 "특히 중소기업들은 공공시장을 버팀목으로 삼아 사업을 영위하는 기업들이 많아 이러한 제도 개선이 큰 도움이 됐을 것"이라고 설명했다. 이어 "앞으로도 정부가 인증 제도를 실효성 있는 방향으로 지속 개선해 나가 우리나라 SW 기업들이 공공 레퍼런스를 창출하고 해외 진출도 꿈꿀 수 있는 환경을 만들어주길 바란다"고 덧붙였다.

2025.05.02 14:59한정호

  Prev 111 112 113 114 115 116 117 118 119 120 Next  

지금 뜨는 기사

이시각 헤드라인

'이진숙 임기 종료' 방통위 폐지법, 국회 본회의 통과

정부 전산망 먹통에 '네이버·카카오'가 대국민 공지

"미래의 흑백요리사 누구?"…익산 달군 'NS푸드페스타' 가보니

배터리 공급망 없이 에너지 안보도 없다…"탈중국이 관건"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.