• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (7787건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

LGU+, 2025 젠지 홈 스탠드에서 '와이파이7' 체험부스 운영

LG유플러스가 e스포츠 행사 '2025 젠지 홈스탠드'에서 와이파이7 기반 인터넷 체험 부스를 운영하며 1020세대 이용자를 대상으로 차별화된 서비스를 제공한다. LG유플러스는 오는 3일과 4일 수원컨벤션센터에서 열리는 '2025 젠지 홈스탠드' 행사에 메인 스폰서로 참여한다. 이번 행사는 '리그 오브 레전드' 국내 프로 리그 경기를 관람하고 프로게이머와 소통하는 이벤트로, 약 1만여명의 방문객이 참여할 것으로 예상된다. 체험 부스에서는 지난달 출시한 와이파이7 공유기를 소개한다. 방문객들은 와이파이7으로 연결된 노트북과 스마트폰을 통해 게임을 즐기며 LG유플러스의 인터넷 서비스를 직접 경험할 수 있다. LG유플러스의 와이파이7 공유기는 국내 최초로 6GHz 대역을 활용해 기존 와이파이6 대비 4배 이상 빠른 속도를 제공한다. 최신 보안 프로토콜인 WPA3과 향상된 암호화 기술을 적용해 해킹 및 비밀번호 탈취 시도를 차단하는 보안 기능도 강화했다. 행사장에서는 AI 기반 '익시 포토부스'도 운영된다. 방문객들은 이를 통해 '젠지(Gen.G)' 리그 오브 레전드 선수단과 함께 사진을 찍는 경험을 할 수 있다. LG유플러스는 1020세대가 와이파이7의 속도를 체감할 수 있도록 순발력 테스트 등 간단한 게임도 진행한다. 참여 이용자에게는 LG유플러스의 캐릭터 무너 굿즈를 제공하는 이벤트도 마련했다. 김다림 LG유플러스 IMC담당은 "이번 행사 참여를 통해 게임 관여도가 높은 1020세대에게 자사 인터넷 및 와이파이7 서비스를 알리고 브랜드 선호도를 높이겠다"며 "앞으로도 LG유플러스는 속도, 품질, 보안면에서 안심할 수 있는 U+인터넷 인식을 확산하고 고객 경험을 혁신할 것"이라고 말했다.

2025.05.02 12:17최이담

유니클로, PEACE FOR ALL 컬렉션에 새로운 아카마이 티셔츠 추가

케임브리지, 매사추세츠주, 2025년 5월 2일 /PRNewswire=연합뉴스/ -- 온라인 비즈니스를 지원하고 보호하는 사이버 보안 및 클라우드 컴퓨팅 기업인 아카마이 테크놀로지스(Akamai Technologies, Inc.)(나스닥: AKAM)가 유니클로(UNIQLO)의 자선 티셔츠 프로젝트인 PEACE FOR ALL('모두를 위한 평화') 컬렉션을 통해 새로운 티셔츠 디자인을 출시하기로 했다. 유니클로는 PEACE FOR ALL 프로젝트에 대한 뜨거운 호응에 힘입어 아카마이와 다시 협업하게 됐다. 완전히 새롭게 디자인된 두 번째 티셔츠는 6월 20일 금요일 전 세계에서 동시에 출시된다. 디자인 메시지 아카마이는 25년여 전에 우리가 오늘날 알고 있는 인터넷이 가능해지도록 도왔다. 새 티셔츠의 디자인은 그러한 초창기 인터넷 시대에 대한 기억을 떠올리게 해준다. 연한 베이지 색상은 초기 인터넷 컴퓨터를 감싸던 '베이지 박스' 플라스틱 케이스를 연상시키며, 앞면의 심장 문양은 인터넷이 전 세계에서 선한 목적으로 사용되어 온 것을 상징한다. 티셔츠 뒷면에는 실제 코드가 인쇄되어 있는데, 이는 인터넷의 오픈소스 언어인 '리눅스(Linux)'를 의미한다. 이러한 보편적인 언어는 아카마이를 세계 최고의 브랜드와 그 브랜드의 서비스를 누리는 사람을 하나로 연결한다. 아카마이는 이들과 함께 더 안전하고 연결된 세상을 만들어가자는 비전을 실현하기 위해 노력하고 있다. 킴 세일럼 잭슨(Kim Salem-Jackson) 아카마이 총괄 부사장 겸 최고마케팅책임자(CMO)는 "우리가 다시 한번 PEACE FOR ALL 프로젝트의 일원이 될 수 있어 영광"이라며 이렇게 덧붙였다. "온라인 생활을 지원하고 보호하겠다는 우리의 사명은 더 안전하고 연결된 세상을 창조하는 데 기여할 수 있는 영감의 원천이다. 이러한 비전을 실현해 나갈 수 있도록 지원하는 지속적인 파트너십에 진심으로 감사드린다. 우리는 이번 프로젝트에 참여해 패션이라는 보편적인 언어로 평화의 메시지를 공유할 수 있게 되어 자랑스럽다." 유니클로 PEACE FOR ALL 프로젝트 소개 유니클로의 PEACE FOR ALL 프로젝트는 2022년 6월에 시작된 캠페인으로, 세계 평화를 바라는 마음을 담은 그래픽 티셔츠를 선보이고 있다. 이 티셔츠 디자인은 유니클로와 인연이 깊고, '세계 평화를 위한 염원으로 행동에 나서자'는 목표를 지지하는 기여자들이 자발적으로 제공했다. PEACE FOR ALL 티셔츠 판매 수익금 전액은 유엔난민기구(UNHCR), 플랜 인터내셔널(Plan International), 세이브더칠드런(Save the Children) 등 국제 인도주의 단체에 기부된다. 2025년 1월 기준, 전 세계적으로 660만 장 이상의 티셔츠가 판매되어 기부금 액수는 1280만 달러를 돌파했다. 모금된 자금은 파트너 기관을 거쳐 긴급 인도적 지원, 전 세계 난민의 생명 보호, 분쟁 등 다양한 문제로 인해 어려움을 겪는 어린이들을 지원하는 데 사용된다. 아카마이 소개 아카마이는 온라인 비즈니스를 지원하고 보호하는 사이버 보안 및 클라우드 컴퓨팅 기업이다. 시장을 선도하는 보안 솔루션, 뛰어난 위협 인텔리전스, 글로벌 운영팀은 심층 방어 기능을 통해 어디서나 기업 데이터와 애플리케이션을 보호한다. 아카마이의 풀스택 클라우드 컴퓨팅 솔루션은 세계에서 가장 분산된 플랫폼을 기반으로 우수한 성능과 경제성을 제공한다. 글로벌 기업은 업계 최고의 안정성, 확장성, 전문성을 갖춘 아카마이를 신뢰하며, 이를 통해 비즈니스를 더욱 안정적으로 성장시킬 수 있다. akamai.com 및 akamai.com/blog를 방문하거나 엑스(X)와 링크드인을 팔로우하면 더 자세한 내용을 확인할 수 있다. 미디어 문의 아카마이 PR팀akamaiPR@akamai.com 로고 - https://mma.prnasia.com/media2/384815/Akamai_v1_Logo.jpg?p=medium600

2025.05.02 11:10글로벌뉴스

AI 자동화로 연결되는 실감 나는 기업형 MCP 활용

MCP 프로토콜은 LLM 모델이 최신 웹크롤링 정보나, 업무용 소프트웨어, 콘텐츠 저장소와 같은 다양한 외부 데이터 처리를 위한 도구들과 연결할 수 있다. 따라서 유용할 뿐 아니라 다양한 생태계를 조성할 수 있어 급속히 확장되고 있다. MCP 기술이 앤트로픽을 중심으로 확산되고 있어 클로드와 커서, 피그마 등의 공개 LLM(Public LLM)에서 퍼져 나가고 있다. 하지만 최근에는 보안 목적이 강한 기업 사설 LLM(Private LLM)을 통해서도 열리고 있다는 것을 볼 수 있다. 그래서 기업용 MCP 시장은 퍼블릭 클라우드 AI 에이전트 응용과 온프레미스형 프라이빗 AI 에이전트 응용으로 나눌 수 있다. 이번 글에서는 기업에서의 다양한 데이터의 통합을 이뤄내고 기업 목적으로 사용되는 초기 선두적인 AI 자동화 활용 사례를 살펴본다. [사례 1] 영업 및 CRM 자동화 사례 한 회사의 영업부서에서 고객과의 외부 미팅에 대한 회의록을 자동으로 CRM에 기록하고 대화 내용에 기반하여 후속 이메일 작성을 위한 목적으로 MCP를 사용하여 AI 에이전트를 구축하였다. 이와 같은 자동화된 프로세스에 의해 영업 업무의 70%를 AI에이전트가 담당하여 처리하다보니, 영업사원들은 실제 고객과의 판매 활동에 집중할 수 있었고, 보고서 작성과 고객별 후속 관리 등은 MCP에 의한 도구들을 통해 쉽게 AI 에이전트가 지원하게 되었다. [사례 2] 팀 협업 및 일정 관리 사례 많은 회사들이 사용하는 AI 자동화 사례라고 볼 수 있다. 구글 칼렌더와 구글 미트, 슬랙, 구글 문서 등의 도구들을 MCP를 통해 AI에이전트에 연결하여, 자연어 입력을 통해 회의 일정을 생성하고 기록하며, 회의 내용을 요약하여 슬랙을 통해 공유하고 문서화하는 AI자동화에 의해 팀 커뮤니케이션과 협업 효율은 크게 향상되었다. [사례 3] 제조 및 공공 부문 사례 어떤 제조회사는 MCP를 통해 MES에서 발생하는 생산라인 공정 데이터를 자연어 입력만으로 실시간으로 최적화하고 처리 결과를 알 수 있게 되었다. AI 에이전트 자동화 도입으로 인해 공장의 운영 비용은 20% 감소되었고 생산성은 30% 향상되었다. 또 지방 정부에서 MCP 기반 AI 에이전트 도입으로 인해 교통 관리와 보안 관제를 통합하여 실시간 데이터 분석을 통해 교통 체증과 범죄 예측 등 스마트 시티 구축에 성공한 사례가 있다. [사례 4] 금융 및 투자 부문 사례 한 투자 회사에서 MCP 기반 AI 에이전트 도입을 통해 금융 시장 데이터 분석과 투자 결정 자동화 시스템을 구축하여 맞춤형 정보 제공과 함께 운영 비용 절감 및 투자 수익률 증가를 달성한 사례가 있다. 기타 다양한 산업 분야에서 다음과 같은 기능을 MCP 기술을 접목한 사례가 많음을 알 수 있다. - 빈번하게 발생하는 고객 요구사항에 대한 업무 자동화 - 실시간 집계되는 데이터 분석 및 리포팅 자동화 - 외부 API와의 편리한 연계 - 복잡한 워크플로우에 대한 무코드 자동화 프로세스의 도구 사용 이와 같은 MCP 도입에 의한 다양한 AI 에이전트 구축은 점차 산업 분야별로 다양하게 활용되고 있고, 그동안 기업에서 보유하고 있는 극비의 정보를 철저한 보안 시스템으로 유지해야 하는 기업들에게 오픈 소스를 통한 온프레미스형 LLM 구축과 MCP 도구들을 통한 확장성, 그리고 자동화 프레임워크를 사용한 AI에이전트의 성공 사례들을 통해 점점 확장되고 있는 흐름을 타고 있다, 이제 MCP는 단순히 LLM과 데이터를 연결하는 기술을 넘어, 실제 업무 현장에서 AI 자동화를 실현하는 실질적 도구로 자리 잡고 있다. 실시간 데이터 통합, 컨텍스트 최적화, 보안 준수 등 MCP의 혁신적 기능은 기업이 LLM에 기반하여 생성형 AI의 잠재력을 온전히 실현하는 데 필수적인 연결고리임을 다양한 실전 사례가 증명하고 있다. 앞으로는 좀 더 복잡하고 어려운 생산과 업무 처리과정에서 MCP를 통한 AI 자동화 기능이 여러 산업군으로 확장될 것이며, LLM 기반 AI 에이전트 확산은 기업 업무의 효율성과 혁신성을 한층 더 높일 것으로 예측된다.

2025.05.02 10:51김철환

포시에스, 정보보안 국제표준 3종 동시 인증…'이폼사인' 보안 전면 강화

포시에스가 고객 데이터 보호와 서비스 신뢰성 향상을 위해 정보보안 관리 체계를 강화했다. 포시에스는 글로벌 정보보안 국제표준인 'ISO 27001'의 최신 인증을 획득했다고 2일 밝혔다. 이와 함께 클라우드 서비스 보안 표준인 'ISO 27017'과 개인정보 보호 표준인 'ISO 27018' 인증도 동시에 완료하며 이미 적용돼 있던 강화된 서비스 보안 체계의 우수성을 다시 한번 검증받았다. 이는 기존 2013년 버전에서 디지털 진화와 클라우드화에 대한 변화를 반영한 강화된 표준으로, 포시에스는 올해 최신 ISO 기준에 부합하는 서비스 제공 환경을 선제적으로 마련했다. 최신 ISO 27001은 ▲조직의 통제 ▲인적 통제 ▲물리적 통제 ▲기술적 통제의 4가지 핵심 영역으로 구분해 정보보안을 체계적으로 관리하도록 규정하고 있다. 이러한 변경으로 조직이 보다 효과적으로 정보 보안 통제를 관리하고 보안 요구사항과 리스크 관리 목적에 맞춰 운영할 수 있게 됐다. 국내 전자문서 1세대이자 공공 분야에서 오랜 기간 기술력을 인정받은 포시에스는 이번 3종 인증을 통해 고객들이 안심하고 이용할 수 있는 전자계약 서비스의 신뢰성을 더욱 강화했다. 특히 디지털 전환이 가속화되는 환경에서 급증하는 신생 전자계약 서비스들과 차별화된 검증된 보안 체계를 토대로 서비스 이용자들에게 핵심적인 혜택을 제공한다는 방침이다. 함께 인증받은 ISO 27017은 클라우드 서비스에 특화된 보안 가이드라인으로, 포시에스는 ▲고객의 가상 환경 보호·분리 ▲클라우드 환경과 관련된 관리 작업·절차 ▲고객의 클라우드 내 활동 모니터링 등을 강화했다. 또 ISO 27018 인증으로 ▲동의와 선택 ▲합법성과 사용 목적 ▲데이터 최소화 ▲사용 및 공개 제한 등 개인정보 보호에 관한 엄격한 통제 체계도 구축했다. 포시에스의 대표 클라우드 서비스인 전자계약 플랫폼 '이폼사인'은 이번 3종 인증을 통해 고객 데이터 보호를 위한 더욱 고도화된 보안 시스템을 갖췄다. 계약 문서의 안전한 보관, 사용자별 접근 권한의 세밀한 통제, 첨단 데이터 암호화 기술 등 다층적 보안 체계로 고객들이 정보 유출 걱정 없이 편리하게 전자계약을 체결할 수 있게 했다. 포시에스는 강화된 보안 체계를 현재 준비 중인 독자 특허 기술 기반 인공지능(AI) 서비스 개발의 중요한 토대로 활용한다는 목표다. 이번 3종 인증으로 고객 데이터를 활용한 AI 서비스의 보안 신뢰성을 확보함으로써 향후 고객들에게 제공될 AI 기반 계약 분석 및 자동화 서비스에서도 데이터 보안과 품질을 모두 보장한다는 것이다. 이폼사인은 실시간 모니터링 시스템과 정기적인 보안 점검을 통해 고객의 중요 계약 정보를 지속적으로 보호한다. 이러한 보안 관리는 고객들에게 비즈니스 연속성 보장과 법적 위험 감소라는 혜택을 제공하며 서비스 이용 과정에서의 불안 요소를 제거하는 데 기여하고 있다. 포시에스는 앞으로도 고객 중심의 서비스 향상을 위해 보안 관리 체계를 꾸준히 개선해 나갈 계회이다. 고객들이 디지털 전환 과정에서 발생할 수 있는 보안 위험 없이 효율적인 전자계약 서비스의 이점을 안전하게 누릴 수 있도록 한다는 방침이다. 고객 니즈에 맞춘 지속적인 서비스 품질 향상과 보안 강화로 전자계약 시장에서 신뢰받는 파트너로 자리매김한다는 목표다. 포시에스 관계자는 "ISO 27001·27017·ISO27018 세 가지 최신 국제 보안 규격을 동시에 검증 받음으로써 고객에게 최상의 서비스 품질과 보안을 제공하려는 우리의 의지를 입증했다"며 "업계에서 선제적으로 최신 ISO 기준을 충족하며 전자문서 분야 1세대로서의 노하우와 검증된 기술력을 바탕으로 고객들이 더욱 안전하고 편리하게 이용할 수 있는 서비스를 지속적으로 발전시켜 나갈 것"이라고 밝혔다.

2025.05.02 10:17한정호

개보위, 잇달은 해킹에...대규모 개인정보처리 31곳과 긴급 회의

SK텔레콤, 알바몬 등 해킹 사고가 잇달아 발생하고 있는 가운데 개인정보보호위원회(위원장 고학수, 이하 '개인정보위')가 고객정보 유출 사고에 따른 국민적 불안감을 해소하고 강화된 안전조치 이행 등 대응방향을 논의하기 위해 2일 오전 양청삼 개인정보정책국장 주재로 '대규모 개인정보처리자 긴급 점검 회의'를 개최했다. 개인정보위는 이번 연휴기간 동안 국민이 안심할 수 있게 정부 당국과 한국인터넷진흥원 등 유관기관 간 비상연락체계를 가동하고 긴밀한 공조를 통해 개인정보 이슈 발생 시 이를 공유하고 신속히 대응해 나갈 계획이다. 또 한국CPO협의회와 함께 오는 9일 주요 공공기관·민간기업을 대상으로 간담회를 개최, 개인정보 안전관리체계 강화 방안과 추가적인 제도 개선 사항을 논의하고 이달말까지 관련 대책을 마련할 예정이다. 2일 회의에는 한국CPO협의회 등 유관 단체와 플랫폼 사업자와 통신사업자 등 대규모 개인정보처리 회사 31곳이 참여했다. 이번 회의에서 참석자들은 개인정보 침해사고 예방을 위한 보안현황 점검, 상시 모니터링 체계 가동 등 자사의 개인정보 안전관리체계 강화조치와 관련한 대응현황을 공유하는 한편 향후 유출 사고에 대비해 유관기관 간 긴밀한 협력체계를 구축하고 공조 필요성에 논의했다. 개인정보위는 먼저 사업자들에게 SKT 유출사고에 대응해 개인정보취급자에 대해 유심(USIM) 교체·보호서비스 가입 권고 및 보조 인증수단 적용, 비정상 접근시도 탐지체계 강화, 개인정보처리시스템에 대한 취약점 검검 등 강화된 보호조치를 이행하도록 당부했다. 개인정보위는 정보주체·기업 등에 대한 2차 피해를 방지하기 위해 주요 인터넷서비스사업자(ISP), 한국인터넷진흥원과 함께 다크웹 등 인터넷상 휴대전화번호 등의 개인정보 유노출이나 불법유통에 대한 긴급 모니터링 체계를 운영하기로 했다. 나아가, 개인정보위는 중앙행정기관·지자체 등 주요 공공기관과 한국CPO협의회, 개인정보보호협회·한국인터넷기업협회 등 자율규제단체를 통해 각 기관에서 개인정보 보호책임자(CPO)를 중심으로 주요 개인정보 처리시스템에 대한 상시 모니터링을 강화하도록 안전조치 사항을 알렸다. 특히, 개인정보위는 이번 연휴기간 동안 국민이 안심할 수 있도록 정부 당국과 한국인터넷진흥원 등 유관기관 간 비상연락체계를 가동하고 긴밀한 공조를 통해 개인정보 이슈 발생 시 이를 공유하고 신속히 대응해 나갈 계획이다. 또 한국CPO협의회와 함께 9일 주요 공공기관·민간기업을 대상으로 간담회를 개최, 개인정보 안전관리체계 강화 방안과 추가적인 제도 개선 사항을 논의하고 이달말까지 관련 대책을 마련할 예정이다. 양청삼 개인정보정책국장은 “이번 SKT 사건은 인공지능 심화 시대의 신뢰 기반이 무너질 수 있는 중대한 사안으로, 각 사에서는 경각심을 가지고 추가 피해가 발생하지 않도록 적극적 안전조치 및 모니터링에 철저를 기해주길 바란다"고 밝혔다.

2025.05.02 10:17방은주

안랩, 올해도 'RSAC 2025'에 단독 부스···'XDR' 등 소개 호응

안랩(대표 강석균)은 지난달 28일부터 이달 1일(현지시각)까지 미국 샌프란시스코 모스콘 센터에서 열린 세계 최대 규모 사이버 보안 전시회 'RSA 컨퍼런스 2025(이하 RSAC 2025)'에 참가, 전시 행사를 성료했다고 밝혔다. 안랩은 올해 RSAC에서 작년보다 한 층 더 업그레이드된 안랩의 통합 보안 전략을 선보였다. RSAC는 매년 전 세계 보안 전문가 4만명 이상이 참석하는 정보 보안 분야 최고 권위 전시회다. 안랩은 작년에 이어 올해에도 단독 부스를 마련했다. 부스에 ▲SaaS형 보안 위협 분석 플랫폼 '안랩 XDR' ▲IT-OT 융합 CPS(사이버물리시스템) 보안 플랫폼 '안랩 CPS PLUS' ▲차세대 위협 인텔리전스 플랫폼 '안랩 TIP' 등 자사의 글로벌 전략 솔루션과 서비스를 마련, 소개했다. 올해 참관객 1500여 명이 부스를 방문한 가운데, 안랩은 '통합 보안' 관점에서 다양한 자사 제품을 시연하고, 북미·중동·아시아·유럽 등 글로벌 기업 및 기관과 솔루션 도입 상담을 진행했다고 밝혔다. 이 외에도 각 전시 제품의 특장점과 필요성을 소개하는 '부스 발표 세션'을 상시 운영하며 안랩의 30년 보안 인사이트를 녹여낸 전문 콘텐츠로 참관객과 소통했다고 덧붙였다. 특히 안랩은 AI 보안 어시스턴트 '애니(Annie)'를 연동한 '안랩 XDR'을 선보였다. 생성형 AI 기술 적용으로 복잡한 보안 위협을 더욱 편리하고 정교하게 탐지 및 분석할 수 있는 솔루션이다. '안랩 XDR' 발표 세션에서는 안랩의 30년 위협 대응 노하우를 반영한 시나리오 룰(사전 정의된 다양한 시나리오에 따라 위협을 분석하고 탐지하도록 설정된 규칙)과 실제 도입 성공 사례를 중심으로 소개했다. 또 기존 OT 영역 뿐 아니라 이와 연결된 IT 영역까지 폭넓게 보호하는 사이버물리시스템(CPS) 보안 플랫폼 '안랩 CPS PLUS'도 소개했다. 최근 주요 기반 시설을 중심으로 CPS 보안에 대한 수요가 높아지고 있다. 회사는 에너지•물류•제조 등 IT-OT 업계의 잠재 파트너 및 고객사로부터 도입 문의가 이어졌다고 밝혔다. 참관객들이 안랩 CPS PLUS를 구성하는 다양한 솔루션 중에서도 산업 및 공장제어시스템, POS(판매시점관리 단말), 키오스크, ATM 등 특수목적시스템을 위한 OT 전용 엔드포인트 보안 솔루션인 '안랩 EPS'에 주목했다고 설명했다. 발표 세션에서는 'CPS 보안' 개념과 안랩만의 통합 CPS 보안 프레임워크를 소개했다. 또, 다크웹 모니터링 등 신규 기능으로 한 단계 더 강화된 '안랩 TIP'를 체험하기 위한 참관객들의 발걸음도 이어졌다. 안랩의 위협 분석 조직 '에이섹(ASEC)'이 제공하는 위협 분석 콘텐츠, 안랩이 정립한 위협 행위자 분류 체계 및 명명법 등 안랩의 전문적인 위협 정보가 참관객들의 흥미를 끌었으며, 발표 세션에서는 보안 위협 사전 예측 및 대비를 위한 안랩 TIP 활용 방안을 공유했다. 강석균 안랩 대표는 “올해 RSAC에서는 작년보다 한 층 더 업그레이드된 안랩의 통합 보안 전략을 선보이며 전 세계 보안 전문가들로부터 글로벌 경쟁력을 인정받았다”며 “앞으로도 차별화된 기술력을 바탕으로 글로벌 시장과의 긴밀한 소통을 지속하며 월드 클래스 기업으로 도약할 것”이라고 밝혔다. 한편 'RSA 컨퍼런스 2025'는 매년 미국 샌프란시스코에서 열리는 세계 최대 규모의 정보 보안 행사다. 최신 보안 트렌드에 대한 스피치 세션과 기관 및 기업의 부스 전시로 구성된다. 올해는 'Many Voices, One Community'를 주제로, 각자의 관점과 전문성이 모여 하나의 강력한 사이버 보안 생태계가 만들어진다는 메시지를 담았다. 행사에 출품한 '안랩 XDR'은 조직 내 수많은 시스템으로부터 위협 정보를 수집해 분석,탐지, 대응을 제공하는 SaaS형 '보안 위협 분석 플랫폼이다. 사용자와 자산 중심 리스크 지수화 및 관리, '시나리오 룰'을 활용한 리스크 분석 및 대응, 위협 인텔리전스 연동 등으로 보안 업무의 효율성을 높일 수 있는 기능을 제공한다. 또 '안랩 CPS PLUS'는 스마트 팩토리와 같은 OT(운영기술) 환경 내 엔드포인트와 네트워크, 그리고 이러한 OT 환경과 연결된 IT 환경까지 폭 넓게 보호하는 통합 CPS 보안 플랫폼이다. OT 전용 엔드포인트 보안 솔루션 '안랩 EPS', OT 전용 네트워크 보안 솔루션 '안랩 XTD', OT 전용 악성코드 진단 및 치료 솔루션 '안랩 Xcanner' 등으로 구성됐다. '안랩 TIP(티아이피)'는 안랩이 축적한 보안 위협 대응 기술력과 노하우를 집약한 차세대 위협 인텔리전스(TI) 플랫폼이다.

2025.05.02 09:37방은주

윈스테크넷, 아스트론과 클라우드 보안 사업 협력

클라우드 네트워크 보안 선도 기업 윈스테크넷(대표 김보연)은 클라우드 네이티브 보안(CNAPP)전문기업인 아스트론시큐리티(대표 조근석)와 클라우드 보안 사업 강화를 위해 전략적 협력(MOU)를 체결했다고 2일 밝혔다. 윈스테크넷의 기존 이름은 윈스다. 4월부터 윈스테크넷이란 이름을 쓴다. 양사는 이번 협약을 통해 윈스테크넷의 네트워크 보안솔루션인 IPS(침입방지시스템)와 클라우드 워크로드 및 애플리케이션 위협을 탐지하는 아스트론시큐리티의 CNAPP를 연동, 클라우드 내부 엔드투엔드 구간에서 연계된 공격을 식별하는 빠른 대응 체계를 갖출 예정이다. 이번 협력은 퍼블릭 클라우드 뿐 아니라 프라이빗 클라우드 환경에서도 해킹 위협에 신속하게 대응이 가능하도록 기술적 결합을 이룬 것으로, 제로트러스트 환경이나 최근 정부가 추진하고 있는 '국가 망 보안체계(N2SF)'를 원활히 지원하기 위한 것이다. 윈스테크넷의 박기담 부사장은 "클라우드 보안분야는 글로벌 사업자 대비 국내 기업이 아직 미흡한 상태다. 이번 협력을 통해 클라우드 분야에서 국내 기술 수준을 한 층 더 높이는 계기를 마련하겠다"고 밝혔다. 아스트론시큐리티 주병준 사업총괄사장은 "클라우드 전문 솔루션 간 결합은 우리나라 클라우드 보안수준을 한 층 업그레이드 할 것"이라면서 "두 회사간 협력이 국가보안에도 큰 도움이 될 수 있도록 노력하겠다"고 말했다. 양사는 현재 공공 클라우드 네이티브 전환사업에 협력을 강화하고 있으며, 향후 공격기법 및 방어체계 공동 연구 등을 진행할 계획이다.

2025.05.02 08:50방은주

알바몬 회원 2만2천여명 임시 이력서 정보 털렸다

아르바이트 구직 플랫폼 알바몬에서 가입자 개인정보 유출 사고가 발생했다. 알바몬은 지난 4월 30일 시스템에 대한 비정상적인 접근 시도를 즉각 감지해 차단했지만, 일부 회원의 임시 저장된 이력서 정보가 외부로 유출된 사실을 확인했다고 2일 공지했다. 알바몬에 따르면 이번 사고로 유출된 개인정보는 총 2만2천473건에 이르며, 이름, 휴대폰번호, 이메일 주소 등 이력서 작성 페이지에 임시 저장된 정보가 포함됐다. 다만 아이디와 비밀번호는 유출되지 않았다. 알바몬은 해킹 시도가 확인된 즉시 공격에 사용된 계정과 IP를 차단하고 보안 취약점을 긴급 보완했다고 설명했다. 회사 측은 “현재 동일한 방식의 해킹 시도는 원천 차단된 상태”라며 “실시간 모니터링을 강화해 추가 피해를 막고 있다”고 덧붙였다. 또한 회사는 개인정보보호위원회에 5월 1일 자진 신고했다고 설명했다. 알바몬은 같은 날 해당 회원들에게 이메일을 통해 개별 통지했으며, 개인정보 유출 여부를 확인할 수 있는 전용 웹페이지와 문의 창구를 마련했다. 알바몬은 “회원님의 소중한 정보를 지키는 것은 무엇보다 중요한 책임”이라며 “이번 사건을 계기로 보안 시스템을 전면 점검하고, 외부 해킹 및 계정 탈취 시도에 대한 상시 탐지 체계를 한층 강화할 것”이라고 밝혔다. 회사 측은 유출 피해를 입은 회원들에게 이메일과 문자 메시지를 통해 별도의 보상안을 안내할 예정이라고 했다. 또한 개인정보 유출로 인한 피해가 발생했을 경우 개인정보분쟁조정위원회를 통해 분쟁 조정을 신청할 수 있다고 공지했다. 알바몬은 이용자들에게 비밀번호 변경과 의심스러운 이메일·문자 확인 시 주의를 당부했다. 그러면서 “같은 비밀번호를 다른 사이트에서도 사용 중이라면 함께 변경하고, 피싱·스미싱 시도를 경계해 달라”며 "신뢰를 회복하기 위해 최선을 다하겠다”며 거듭 사과했다.

2025.05.02 08:46안희정

보안 1세대 SGA그룹 창립 22주년···'비전 3.0' 선포

SGA그룹(회장 은유진)이 창립 22주년을 맞아 '비전 3.0'을 선포했다. 고객 중심 전략으로 한 경쟁력 강화 로드맵도 공개했다. SGA그룹은 2003년 IT 보안 전문기업으로 출범한 회사다. 이후 전문화한 솔루션 확대와 시너지 창출을 목표로 한 M&A를 거쳐 현재는 8개의 계열사(▲SGA ▲SGA솔루션즈 ▲SGA이피에스 ▲SGN ▲보이스아이 ▲액시스인베스트먼트 ▲펀블 등)를 두고 있다. IT와 금융을 양대 축으로 성장중이다. SGA그룹 지난달 30일 양재동 엘타워에서 은유진 회장과 임직원 300여 명이 참석한 가운데 창립 22주년 기념식을 개최했다. 이번 기념식은 지난해 8월 경기도 의왕시로 본사를 이전한 이후 열린 첫 공식 행사다. 'SGA 3.0'을 발표하며 그룹의 방향성을 재정립했다. ■ "60여명 전문 영업대표들이 53개 GA그룹 모든 보안 솔루션 세일즈" SGA그룹은 설립부터 코스닥에 상장한 2008년까지를 'SGA 1.0'으로, 이후 다수의 보안 솔루션 출시와 SGA솔루션즈가 코스닥에 상장된 2015년까지를 'SGA 2.0'으로 설정했다. 이번 'SGA 3.0' 비전 선포에 따라 SGA그룹은 '고객 중심' 경쟁력 강화에 주력한다. 특히 대외 경쟁력 확보를 위해 '테리토리 영업' 전략을 본격 도입한다. '테리토리 영업'은 ▲공공 ▲민수 ▲금융 등 각 산업별 특성에 최적화된 60여명의 전문 영업대표들이 53개에 이르는 SGA그룹의 모든 보안 솔루션을 세일즈하는 전략이다. 이를 통해 각 산업의 니즈에 맞춘 맞춤형 보안 솔루션을 선제적 제공하고, 고객 접점에서의 경쟁력을 한 층 높인다. AI, LLM 등 급속히 발전하는 IT 기술과 함께 빠르게 정교화하고 있는 지능형 사이버 범죄 위협에 대응하기 위한 것으로, 산업별 맞춤 보안 체계 수립과 필요성이 높아졌기 때문이다. 또 SGA그룹은 다수의 교육 정보화 사업 수행을 통해 축적한 SI 기술력과 계열사가 보유한 ▲시스템 ▲엔드포인트 ▲접근제어 ▲제로 트러스트 ▲클라우드 등 전방위적 보안 솔루션 포트폴리오를 결합해 최근 차세대 보안 체계로 주목받고 있는 '국가 망 보안체계(N2SF)'와 제로트러스트 시장 선점에도 박차를 가한다. SGA그룹 은유진 회장은 "지난 22년간 축적한 우수한 기술력과 경험을 바탕으로 변화하는 IT 시장에 선제 대응을 위한 영업 전략과 그룹 전체 역량 통합을 통해 'SGA 3.0' 시대를 열 것”이라며 “각 계열사 간 전문성을 연계해 고객 특성과 니즈에 맞춘 통합 보안을 제공함으로써 차세대 보안 시장 리더로 도약하기 위해 전사적 힘을 모으겠다"고 밝혔다.

2025.05.02 08:39방은주

DXC, 'ISG 프로바이더 렌즈™' 2025 쿼드런트 보고서에서 메인프레임 서비스 및 솔루션 분야 리더로 선정

애슈번, 버지니아주, 2025년 5월 1일 /PRNewswire/ -- 포춘 500대 기업 중 하나인 글로벌 기술 서비스 제공업체 DXC 테크놀로지(DXC Technology)(NYSE: DXC)가 5월 1일 글로벌 기술 연구•자문 기업인 ISG가 매년 발표하는 '프로바이더 렌즈™(Provider Lens)' 연구 보고서에서 메인프레임 서비스 및 솔루션 분야 리더로 인정받았다고 발표했다. DXC는 유럽과 미국 내 모든 부문에서 리더로 인정받았으며, 구체적 내용은 다음과 같다: 메인프레임 최적화 서비스 – DXC는 시설부터 정교한 애플리케이션 성능 관리까지 메인프레임 스택 전반에서 깊이 있는 전문 지식과 지원 서비스를 제공한다. 서비스형 메인프레임(MFaaS) – DXC는 레거시 시스템을 데이터 센터로 이전해 초기 하드웨어 투자 비용을 없애고 유지보수 비용을 줄여 유연성과 효율성을 개선한다. 올리버 니켈스(Oliver Nickels) ISG 수석 분석가 겸 상임 고문은 "DXC 테크놀로지는 수십 년 동안 쌓아온 전문 지식과 인공지능(AI) 기반 솔루션을 결합해 전 세계에서 유연한 부분 이전과 확장 가능한 메인프레임 최적화를 지원한다"면서 "DXC 테크놀로지는 벤더 중립적 접근 방식과 글로벌 제공 역량을 통해 하이브리드 클라우드 시스템을 통합하고, 비용을 최적화하며, 원활한 현대화를 지원하는 확장 가능한 MFaaS 솔루션을 제공한다"고 말했다. ISG의 '프로바이더 렌즈™' 연구 보고서는 메인프레임 시스템, 소프트웨어 환경 및 비즈니스 애플리케이션의 현대화를 지원하는 서비스 제공업체와 소프트웨어 벤더를 평가한다. ISG는 보고서에서 ▲DXC의 비즈니스 성과 창출 ▲생성형 AI 기능을 통합한 최적화 및 현대화 가속화 ▲DXC의 강력한 파트너 생태계와 산업 및 메인프레임에 대한 깊이 있는 전문성 ▲전 영역의 현대화 역량을 강조했다. 크리스 드럼굴(Chris Drumgoole) DXC 글로벌 인프라 서비스 부문 사장은 "우리는 ISG로부터 고객이 AI 혁신에 나설 수 있도록 메인프레임 시스템을 유연한 미래 대비형 시스템으로 전환하고 현대화하는 데 앞장서고 있다는 사실을 인정받았다"면서 "이는 70여 개 국가에서 우리가 확보한 1800명 이상의 메인프레임 전문가의 역량뿐만 아니라 메인프레임 전문센터(Mainframe Center of Excellence)에 투자하고, 신규 인력을 양성하고, 전략적 파트너십을 확장한 우리의 헌신적 노력이 낳은 결과"라고 말했다. 그는 이어 "우리는 기업이 업무에 필수적인 인프라를 현대화하고 보호하는 데 도움을 줄 수 있다는 점을 자랑스럽게 생각하며, ISG의 지속적인 파트너십과 DXC에 대한 인정에 감사드린다"고 덧붙였다. DXC의 관리형 메인프레임 서비스(Managed Mainframe Services)는 고객이 메인프레임 인프라를 최적화해 가동 시간, 보안, 성능을 극대화할 수 있도록 지원한다. DXC는 110만 개 이상의 관리형 메인프레임 MIP(메인프레임 컴퓨터의 처리 성능을 측정하는 단위)를 관리하고, 매일 1000만 건의 자동화 및 AI 기반의 트랜잭션을 실행하고, 클라우드 환경으로 연간 4만 7000건의 워크로드 이전을 완료할 정도로 선도적인 인프라 및 클라우드 서비스를 제공하는 신뢰할 수 있는 파트너다. 2025 ISG '프로바이더 렌즈™' 메인프레임 서비스 및 솔루션 분야 연구 보고서 전문은 여기에서 확인할 수 있다. 또한 DXC의 메인프레임 서비스에 대한 자세한 정보는 DXC.com에서 확인할 수 있다. DXC 테크놀로지 소개 DXC 테크놀로지(NYSE: DXC)는 글로벌 기업이 업무에 필수적인 시스템을 운영하는 동시에 IT를 현대화하고 데이터 아키텍처를 최적화하며 퍼블릭, 프라이빗, 하이브리드 클라우드 전반에 걸쳐 보안과 확장성을 보장할 수 있도록 지원한다. 세계 최대 기업과 공공 기관이 DXC를 통해 IT 자산 전반에 걸쳐 새로운 수준의 성과, 경쟁력, 고객 경험을 촉진하는 서비스를 배포하고 있다. DXC.com을 방문하면 고객과 동료들에게 탁월한 서비스를 제공하는 방법에 대해 자세히 확인할 수 있다. ISG 소개 ISG(Information Services Group)는 글로벌 기술 연구•자문 분야의 선도기업이다. 전 세계 100대 기업 중 75개 이상을 포함해 900여 개 고객사가 신뢰하는 비즈니스 파트너다. ISG는 기업, 공공 기관, 서비스 및 기술 제공업체가 우수한 운영 성과와 더 빠른 성장을 달성하도록 지원하기 위해 최선을 다하고 있다. www.isg-one.com를 방문하면 더 자세한 정보를 확인할 수 있다. 안젤레나 아바테(Angelena Abate), 마케팅 및 커뮤니케이션 담당 선임 이사, +1-646-234-8060, angelena.abate@dxc.com; 로저 삭스(Roger Sachs), CFA, IR 담당, +1-201-259-0801, roger.sachs@dxc.com

2025.05.01 23:10글로벌뉴스

"이제는 인간이 '진짜 사람'임을 증명해야할 때"

“이제는 AI와 구별되는 '진짜 사람'임을 증명할 방법이 필요하다.” 알렉스 블라니아 툴스포휴머니티(TFH) CEO는 미국 샌프란시스코 포트메이슨 센터에서 30일(현지시간) 열린 'At Last' 간담회 질의응답에서 이 같이 말했다. 그는 “과거에는 인간증명(Proof of Human) 개념이 공상처럼 여겨졌지만 지금은 AI가 인간을 흉내 내는 수준까지 발전하면서 플랫폼들이 위협을 실감하고 있다”고 강조했다. 이날 알렉스 블라니아는 신형 디바이스 '오브 미니'와 월드카드 출시 일정, 미국 내 정식 서비스 개시에 대한 질문에 답했다. 먼저 미국에서 규제 환경 변화와 함께 본격적인 월드 프로젝트 확산이 이뤄질 것이라는 점을 명확히 했다. 알렉스 블라니아 CEO는 “그동안 미국은 높은 주목도와 복잡한 규제 이슈로 보수적으로 접근했지만, 최근 규제 명확성이 높아지며 본격 출시를 결정하게 됐다”고 설명했다. 또한 VISA(비자) 카드와 협력해 발행 예정인 월드카드는 미국에서 올 여름 첫 출시되며 이후 라틴아메리카 지역으로 확대될 계획이라고 언급했다. 카드는 기본적으로는 체크카드로 제공되며 향후 신용카드 기능도 선택적으로 제공할 예정이다. 사용자들은 월드 월렛에 보유 중인 월드코인을 포함한 다양한 가상자산을 결제에 사용할 수 있다. 홍채 인증으로 인한 프라이버시 침해 우려에 대한 질문에는 “바이오메트릭 데이터를 분산 처리하는 익명 멀티파티 컴퓨팅(AMPC) 방식을 채택해 보안성을 극대화했다”며 “오브 기기는 홍체 이미지 자체를 저장하지 않으며 암호화된 IRIS 코드만 일부 조각화해 다수 기관에 분산 저장된다”고 설명했다. 사업 모델에 대해서는 “당장은 네트워크 확장이 우선이며 향후 소셜 네트워크나 데이팅 앱 등에서 인간증명 기술을 사용할 때 발생하는 수수료가 주요 수익원이 될 수 있다”고 밝혔다. 이와 함꼐 월드앱 자체에서는 금융 거래에 따른 수수료 등을 통한 수익화 가능성도 언급했다. 한국 시장에 대해서는 “지난해 두세 차례 직접 방문할 정도로 중요하게 보고 있으며, 특히 게임 분야는 한국이 매우 강한 국가이기 때문에 집중할 계획”이라고 말했다. 이날 간담회에서는 유럽, 중남미, 아시아 등 각국의 규제 당국과의 협력 상황도 공유됐다. 알렉스 블라니아 CO는 “모든 국가에서 동일한 방식으로 서비스를 제공하려 하며, 유럽에서는 독일 기관과 2년 이상 협력하고 있다”고 말했다.

2025.05.01 14:11김한준

국힘, SKT 해킹에 국가 사이버보안 체계 재점검 주문

국민의힘이 SK텔레콤 사이버 침해사고에 대해 사이버 보안 체계 재점검을 주문했다. 권영세 당 비상대책위원장은 1일 국회서 열린 간담회에서 “오늘 이 자리는 단순히 해킹 사고를 논의하기 위한 자리가 아니라 국가 정보보안 시스템을 점검하고 국민의 디지털 안전망을 다시 세우기 위한 자리”라며 “국가는 감독하지 않았고 기업은 정보보호를 외면한 사건”이라고 운을 뗐다. 이어, “어떤 것도 믿지 않는 제로 트러스트 원칙에 따라 근본적으로 사이버 보안체계를 점검해야 한다”며 “SK텔레콤은 물론 이동통신기업들, 특히 보안에 더 취약한 알뜰폰 사업자들까지 포함해서 전면적으로 보안 실태를 점검하고 보안 사고에 대응하기 위한 가이드라인과 매뉴얼을 새롭게 수립해야 한다”고 밝혔다. 권성동 원내대표는 “민간기업의 영업기밀은 물론, 국가적 보안이 요구되는 국방·안보 분야까지 영향을 받고 있어 그 사회적 파장이 계속 확산되고 있다”며 “국민의힘은 통신 소비자 권익 보호를 최우선 과제로 삼고 장차 통신사 서버를 주요정보통신 기반시설로 지정해 국가 차원의 보안 점검을 시행하는 방안을 검토하겠다”고 말했다. 이 사건을 다루는 당 TF 위원장인 김희정 의원은 “유심보호서비스에 가입하면 (피해 발생에) 100% 보상하겠다는 SK텔레콤 발표에 대해 유심보호서비스 가입자만이 고객이 아니기 때문에 전체 100% 책임질 것을 요청했고 어제 과방위 청문회에서 책임 있는 답변을 받았다”며 “이런 불행한 사태가 있었지만 이번 기회 통해 정부나 관련 기업이 대고객 서비스를 향상하고 정보보호 관련 기술개발 및 다변화해서 적용하는 계기가 될 수 있도록 최선을 다하겠다”고 강조했다. 과방위 당 간사를 맡고 있는 최형두 의원은 “2~3차 피해 가능해 이것이 한 기업에 대한 호통치고 이런 문제를 넘어서서 국가 전체가 해킹으로 국가안보뿐 아니라 국민안보 흔들릴 수 있다는 것을 경각심을 갖고 시스템 갖추는 계기가 되어야 한다”며 “5월8일 과방위는 다시 한 번 이 문제와 함께 SK텔레콤의 책임 있는 대책, 정부와 통신사들이 어떻게 체계적으로 이 문제 대응할 건지 논의하겠다”고 했다.

2025.05.01 12:27박수형

[ZD SW 투데이] 숭실대, 국내 첫 AI 단과대학 신설 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆숭실대, 국내 첫 AI 단과대학 신설 숭실대학교가 내년에 국내 최초로 인공지능(AI) 단과대학을 신설하고 신입생 160명을 모집한다. 이번 설립은 AI시대 인재 양성을 위한 전략으로, 소프트웨어·정보보호 등 4개 전공이 개설된다. 학교 측은 AI대학 설립을 위해 고성능 그래픽처리장치(GPU), 서버, 클라우드 컴퓨팅 환경 등을 포함한 최첨단 인프라를 구축하고 있다. 교육과정은 이론과 실무를 균형 있게 구성하며 산업체와의 협력을 통한 실질적인 역량 강화를 목표로 한다. ◆쿠콘, 흥국화재에 '위체크' 서비스 제공 쿠콘이 흥국화재의 보험 계약관리 시스템 고도화를 위해 모바일 기반 공공 증빙 자동화 서비스 '위체크(We-Check)'를 제공한다. 이로써 고객은 주민등록표등본과 소득금액증명원 등 주요 증빙서류를 모바일로 제출할 수 있게 됐다. 흥국화재는 신계약, 계약변경, 수금 방법 변경 등 전반적인 보험 업무에 '위체크'를 적용해 업무 효율성과 운영 안정성을 높였다. 쿠콘은 이를 계기로 보험사를 포함한 금융권의 디지털 전환 협력을 확대할 계획이다. ◆나인박스, 우투모 세미나서 AI 고객관리 솔루션 소개 김대홍 나인박스 대표가 우수투자권유대행인모임(우투모) 정기 세미나에서 AI 기반 고객관리 솔루션 '나인톡'을 주제로 특강을 진행했다. 약 80명의 회원이 참석한 이번 행사에서 그는 '나인톡'의 설치, 고객 등록, 메시지 발송 등 실전 활용법을 시연했다. '나인톡'은 카카오톡 기반의 단체발송 고객관계관리(CRM) 서비스로 김 대표가 보험영업 경험을 바탕으로 개발했다. 이 서비스는 고객과 계약목록을 핵심 영업자산으로 보고 이를 효과적으로 관리하는 데 초점을 맞췄다. ◆모두싸인, 6년 연속 '대한민국서비스만족대상' 수상 모두싸인이 '2025 대한민국서비스만족대상'에서 E-서비스 전자계약 부문 대상을 6년 연속 수상했다. 이번 수상으로 모두싸인은 전자서명 및 전자계약 시장에서의 리더십과 고객 신뢰도를 다시 한번 입증했다. 모두싸인은 공공기관과 대기업을 포함한 32만 고객사에 전자서명 솔루션을 제공하고 있으며 국내외 보안 인증을 모두 획득해 서비스 안정성과 신뢰성을 확보했다. 차세대 AI 기반 계약 관리 플랫폼 '모두싸인 캐비닛' 출시도 앞두고 있다. ◆지미션, 과기정통부 '2025 SW 고성장클럽' 예비 고성장기업 선정 지미션이 과학기술정보통신부 주최 '2025 SW 고성장클럽' 예비 고성장기업에 최종 선정됐다. 이 회사는 AI 웹팩스 솔루션 '제엠에스 팩스(GmS FAX)'의 기술력을 인정받아 연간 최대 1억원의 사업화 지원금과 함께 다양한 성장 지원 프로그램을 제공받는다. 지미션은 이를 바탕으로 기술 고도화와 함께 해외 공공시장 진출 및 글로벌 파트너십 확대에 박차를 가할 계획이다. 최근에는 '필원(FillOne)' 솔루션의 디지털서비스몰 등록과 지패스(G-PASS) 인증을 통해 공공 IT 시장에서도 입지를 넓히고 있다.

2025.05.01 11:00조이환

씨큐비스타, 최근 불거진 '스텔스형 해킹' 방지 보고서 발간

사이버 위협헌팅 보안기업 씨큐비스타(대표 전덕조)가 자사의 차세대 네트워크 감지·대응(NDR) 솔루션에 기반한 스텔스형 사이버 위협 대응 전략 보고서 'CQ 리포트'(CQ Report)'를 1일 발표했다. 회사는 SK텔레콤의 유심 서버 해킹 등 최근 불거진 해킹 사건을 '스텔스(Stealth)형 사이버 해킹'이라고 분류, 이의 대응책을 보고서에 담았다. 보고서는 ▲서론 ▲스텔스(Stealth) 악성코드 위협 분석 ▲기존 방어 수단 한계 ▲네트워크 관점 대응 전략 ▲차세대 NDR 기반 스텔스(Stealth) 위협 대응전략 ▲차세대 NDR에서 스텔스형 위협 탐지 및 방안 ▲결론 등 총 7개 부문으로 구성했다. ■ 최근 불거진 스텔스형 사이버 위협 사건 지난 4월 19일 국내 대형 통신사가 BPFdoor, Symbiote 등 악성코드 공격을 받아 IMSI(국제 이동 가입자 식별자), MSISDN(전화번호), 인증 키 등 민감한 보안 개인정보가 외부로 유출돼, 유심정보를 악용한 휴대폰 신규개통, 개인인증 도용 등 '심 스와핑'을 통한 2차 피해가 잇따를 것으로 우려되고 있다. 해커들은 심 스와핑 수법을 통해 피해자 명의로 수신되는 통화와 문자, 인증코드를 가로채, 금융기관이나 가상화폐 거래소 계정을 탈취하거나 이메일, SNS 계정 등에 접근할 수 있게 됐다. 보안업계는 탈취된 유심(USIM) 정보와 유출된 개인정보가 결합될 경우 더 큰 피해로 이어질 수 있다고 우려했다. 같은 날, 콜센터 전문 운영사의 인사시스템이 LummaC2 악성코드 해킹 공격을 받아 임직원과 퇴사한 임직원들의 개인정보 약 3만 6천건이 유출되는 사고도 발생했다. 이름, 주민등록번호 뒷자리, 비밀번호, 계좌번호, 연락처 등이 암호화돼 유출됐으며, 증명사진, 신분증 사본, 통장 사본, 근로계약서, 서명 정보, 가족관계증명서, 주민등록등본, 혼인관계증명서 등이 암호화 없이 유출됐다. 해킹된 약 22GB 분량의 개인정보는 다크웹에서 2천만원에 거래되고 있는 것으로 알려졌다. ■ 스텔스형 사이버 위협 대응 전략 스텔스형 위협은 시그니처 기반 탐지 체계를 우회하며, 통신 세션 내 이상 징후를 교묘하게 은닉해 IPS, EDR 등과 같은 기존 보안시스템으로는 탐지하기 어렵다. 최근 급격히 진화하면서 장기간 은닉할 수 있는 능력을 갖췄고, 통신 인프라, 클라우드 서버, 엔드포인트를 위협하는 주요 공격 수단으로 부상하고 있다. 이번 유출사고에 사용된 악성코드는 △은닉형 BPFdoor △기생형 Symbiote △정보 탈취형 LummaC2 등이다. 특히 BPFdoor는 일반 악성코드와 달리 매우 은밀하게 통신을 제어할 수 있도록 설계된 고급 스텔스 백도어 악성코드로, '방화벽, IPS, EDR 등의 기존 보안솔루션'으로는 탐지가 거의 불가능한 것으로 알려졌다. 씨큐비스타는 스텔스형 악성코드들은 각각 고유한 통신 특성과 패턴이 있어, 심층 분석을 통해 이를 조합한 탐지 로직을 구성해야 하며, 비암호화 및 암호화 통신을 아우르는 통합 탐지 및 대응 체계를 구축해 사이버 보안을 강화해야 한다고 강조했다. 이와함께 통신 세션 메타데이터를 실시간으로 분석하는 TTP 탐지 모듈과, 대규모 세션 데이터의 정밀 분석 체계를 병행, 암호화 여부와 관계없이 네트워크상의 은닉형 이상 징후를 선제적으로 탐지할 수 있는 차세대 NDR 대응을 구축해야 한다고 덧붙였다. 전덕조 씨큐비스타 대표는 "최근 사이버 위협은 단순한 시그니처 탐지를 우회하는 수준을 넘어, 커널 은닉, 암호화 통신 위장, 포트리스(portless) 백도어 통신 등 점점 더 고도화하고 있다"며 "TLS 1.3, QUIC 등 최신 암호화 프로토콜 환경에서도 Beaconing 통신, TLS 핸드셰이크 이상, 주기성 패턴 등을 포착해 은닉형 공격을 조기 탐지할 수 있는 정교한 통신 세션 기반 이상 분석 기법 도입이 시급하다"고 강조했다. 이어 "최근 잇따른 대형 스텔스형 해킹사고는 단순 패턴 매칭이나 복호화에 의존하는 구시대적 보안시스템으로는 더 이상 최신 위협에 대응할 수 없다는 냉혹한 사례"라며 "실시간 통신 메타데이터 기반 행위 탐지와 대규모 심층 분석을 통합한 차세대 NDR 만이 스텔스형 위협 대응체계를 구축하는 실질적인 대안이 될 것"이라고 말했다. 한편 씨큐비스타(CQVista)는 지능형 위협 탐지 및 대응 기술을 중심으로 NDR과 FDR 원천기술을 융합한 독자 기술을 보유한 사이버 보안 전문기업이다. 주력 보안솔루션인 '패킷사이버'는 한국과 아시아의 공공기관과 금융기관, 국가기관 등에 채택돼 최고 보안솔루션 기업으로 인정받고 있다고 회사는 밝혔다. NDR 유형으로 보안기능확인서 인증도 획득했다. 최근 IoT 보안 및 암호화 트래픽 위협 탐지 기술로 사업을 확대중이며, 정부 R&D 프로젝트에 참여해 AI기반 위협헌팅기술을 개발하고 있다.

2025.05.01 09:55방은주

[디플정 기고③] 공공AX와 300건에 달하는 AI서비스 실증

최근 대선을 앞두고 각 후보들이 인공지능(AI)을 중심으로 한 다양한 정책과 공약을 발표하고 있다. 하지만 대부분의 공약들은 산업 중심의 AI 정책, 특히 AI반도체, 데이터 확보, 컴퓨팅 인프라 구축 등에 집중되어 있다. 물론 이러한 공약은 국가경쟁력 확보에 있어 매우 중요한 부분이지만, 우리가 근본적으로 잊고 있는 것은 인공지능이라는 기술의 본질적인 목적이다. 즉, 인공지능이 궁극적으로 인간의 삶을 보다 나은 방향으로 변화시키고, 사회적 가치를 창출하기 위한 도구라는 사실을 기억해야 한다. 인공지능이 성공적으로 확산되고 기술혁신을 이루기 위해서는 사회적 수용성이 무엇보다 중요하다. 사회가 인공지능을 어떻게 인식하고, 얼마나 신뢰하고 수용하느냐에 따라 기술의 실효성과 지속 가능성이 결정된다. 국민이 인공지능 기술의 효용성과 안전성을 실제로 체감하고 신뢰할 수 있는 환경이 마련되지 않으면 기술혁신에는 한계가 있을 수밖에 없다. 삼성전자가 세계 1등 기업으로 자리 잡고 큰 수익을 창출한다고 하더라도, 이것이 국민의 삶에 직접적인 혜택을 제공하지 않는다면 일반 국민들의 관심과 지지는 제한적일 수밖에 없다. 삼성전자의 주가에는 많은 사람들이 관심이 있지만, 삼성전자가 위기를 겪는다고 국민들이 큰 위기감을 느끼지는 않는다. 국민들이 직접 체감할 수 있는 기술로 인한 편익이 분명히 제시되지 않으면, 산업 중심의 정책만으로는 인공지능의 성공적 확산을 보장할 수 없다. 이러한 맥락에서 디지털플랫폼정부(DPG)는 기술을 단순히 산업 발전이나 경제 성장의 도구로만 여기지 않고, 국민의 삶을 실질적으로 개선하는 수단으로 인공지능을 바라보았다. DPG가 추구하는 목표는 명확하다. 모든 데이터를 통합하고 연결해 플랫폼 기반으로 정부와 국민, 기업이 함께 사회적 문제를 해결하고 새로운 가치를 창출하는 것이다. 디지털플랫폼정부가 제시될 당시만 해도 챗GPT가 출시되지 않았고, 초거대 AI(Hyperscale AI)모델이 아직 일반화되지 않았지만, 디지털플랫폼정부는 이 기술이 사회적 문제 해결과 가치 창출을 위한 가장 효율적이고 효과적인 도구가 될 것이라는 확신을 가지고 있었다. 디지털플랫폼정부는 특히 공공 AX(AI Transformation)의 중요성을 강조해왔다. 디플정에서는 공공분야의 AI 도입 목표를 정부의 생산성 향상, 혁신적 대국민 서비스 제공, 그리고 사회적 문제 해결이라는 세 가지로 정리했다. 이를 위해 DPG는 AI 기술을 공공부문에 적용하고 확산시키기 위한 기반으로서 DPG 허브와 범정부 초거대 AI 공통기반 플랫폼을 설계했다. 하지만 이러한 대규모 인프라 구축과 완성에는 필연적으로 시간이 소요되기 때문에, 실제 환경에서 AI 기술의 효용성을 미리 검증하고 확산의 가능성을 확인하기 위해 다양한 AI PoC(Proof of Concept, 개념검증) 사업에 먼저 집중해왔다. 지금까지 디지털플랫폼정부는 300건에 달하는 AI 관련 다양한 실증 사업을 수행했다. 이는 이론적인 가능성에만 머무르지 않고, 실제 현장에서 AI 기술이 어떤 가치를 창출할 수 있는지 검증하고 개선점을 찾는 과정이다. 적용하는 AI모델의 성능평가와 이를 통해 나온 산출물에 대한 성과평가 모두 중요하기 때문이다. 이러한 실증 과정은 공공 AI 도입에 있어 실패 위험을 최소화하고, 성공 가능성이 높은 영역에 집중 투자할 수 있는 기반을 마련하기 위함이었다. 그중 110건을 성공적인 사례로 평가하고 있다. 우선 이 중에서 대표적인 일곱 가지 사례를 먼저 소개한다. 첫째, 초거대AI 기반 느린 학습자 조기발견 지원 서비스다. 학습 속도가 느린 학생들은 시간이 지날수록 학습 부진이 누적돼 심각한 교육격차를 경험한다. 이 서비스는 AI가 학생들의 발화정보, 신체활동 정보 등 다양한 학습 데이터를 분석해 느린 학습자를 조기에 발견하고, 개인화된 교육 지원을 제공한다. 기술적으로는 RAG(Retrieval-Augmented Generation) 시스템과 LLM을 결합해 학생 개개인의 데이터를 심층 분석하고 최적화한 맞춤형 교육 프로그램을 설계한다. 이 서비스를 통해 교육 격차를 조기에 해소하고, 느린 학습자들이 학업에서 소외되지 않도록 지원하며, 부모와 교사의 교육 부담도 경감할 수 있다. 둘째, 한우 등급 예측 AI 시스템이다. 축산 농가에서 가장 큰 어려움 중 하나는 생산성과 수익성을 정확히 예측하는 것이다. 특히 한우의 경우 등급에 따라 가격 차이가 크게 나기 때문에, 출하 시기와 사양 관리가 중요하다. 이 시스템은 AI가 한우의 생체 정보, 사육 환경, 사료 데이터 등을 종합 분석해 출하 전에 등급을 정확히 예측함으로써 농가가 효율적인 의사결정을 할 수 있도록 지원한다. 기술적으로는 딥러닝 기반 머신러닝 알고리즘을 이용해 방대한 축산 데이터를 학습시키고, 예측 정확도를 높이기 위한 지속적인 모델 고도화가 이뤄졌다. 그 결과 농가의 한우 출하 시기 최적화, 사양 관리 개선 등을 통해 생산성과 수익성이 크게 향상될 것으로 기대하고 있다. 셋째, 농가 지원 스마트 농업 서비스다. 농업에서 병충해 예측과 최적 재배 조건 설정은 생산성을 좌우하는 핵심 요소다. 특히 기후변화로 인한 예측 불가능한 상황이 증가하면서 농가들은 더 큰 어려움을 겪고 있다. 이 서비스는 AI가 실시간 기후 데이터, 토양 상태, 작물 생육 정보 등을 종합 분석해 최적의 재배 조건을 제시하고, 병충해 발생 가능성을 미리 예측해 선제적 대응을 지원한다. 기술적으로는 IoT 센서 네트워크와 머신러닝 기반의 예측 시스템을 결합해 정확하고 시의적절한 농업 정보를 제공한다. 이를 통해 농가들은 작물의 생산량을 증대시키고, 품질을 향상시켜 소득 증대에 성공했으며, 농촌 지역의 지속 가능한 발전에도 기여하고 있다. 넷째, 난임시술 빅데이터 기반 가임력 관리 서비스다. 난임은 개인적인 고통을 넘어 저출산 문제와 직결되는 사회적 과제다. 이 서비스는 난임·가임 인구의 생활습관, 의료 정보, 일상생활 데이터 등 빅데이터를 AI가 분석하여 개인 맞춤형 임신 가능성을 예측하고, 최적의 가임력 관리 방안을 제시한다. 기술적으로는 의료기관의 난임시술 데이터를 기반으로 랜덤 포레스트, XGBoost 등 다양한 머신러닝 알고리즘을 적용해 정확한 예측 모델을 구축했다. 이를 통해 난임 부부들의 임신 성공률이 향상되고, 불필요한 시술과 정신적 스트레스를 줄이는 효과를 거뒀고, 나아가 국가적 저출산 문제 해소에도 기여하고 있다. 다섯째, 실시간 의료 자원 정보 플랫폼이다. 코로나19와 같은 팬데믹 상황뿐만 아니라 일상적인 응급 상황에서도 의료 자원의 효율적 관리는 생명과 직결되는 중요한 문제다. 우리가 매번 경험하는 '응급실 뺑뺑이' 문제의 원인을 찾아보면, 결국 실시간 데이터와 정보 교류가 안 되고 있기 때문이다. 우리나라와 같은 의료 선진국, IT선진국에서 각 병원의 데이터와 정보들이 실시간으로 연동되지 않고 있다는 점은 아쉬운 부분이다. 따라서, 이 플랫폼은 지역 내 가용 의료 자원(병상, 의료 인력, 장비 등)을 AI 기술로 실시간 파악하고 관리해 응급 상황에서 신속하고 정확한 의사결정을 지원한다. 기술적으로는 분산된 의료기관의 데이터를 실시간 수집·통합하는 시스템과 AI 기반 자원 할당 알고리즘을 결합했다. 올해 시범사업으로 진행 중인데, 이를 통해 응급실 부족이나 중증 환자 미수용과 같은 문제를 해소하고, 지역 간 의료 격차를 줄여 국민 건강 증진에 기여할 것으로 기대하고 있다. 여섯째, 아동 건강정책 챗봇 서비스다. 의료 접근성이 부족한 지역이나 시간대에 아동 건강 관련 정보를 얻기 어려운 문제를 해결하기 위해 개발했다. 이 챗봇 서비스는 CLOVA X LLM 기반으로 구축해 24시간 정확하고 신뢰할 수 있는 의료 정보를 제공한다. 기술적으로는 아동 건강 관련 PDF 문서, 의학 논문, 정책 자료 등을 AI가 학습하여 자연어 처리 기술을 통해 사용자 질문의 맥락을 이해하고 적절한 정보를 제공하도록 설계했다. 이를 통해 아동 건강관리의 접근성과 효율성을 크게 향상하고, 지역 간 의료정보 격차를 해소했고, 특히 야간이나 주말에도 신뢰할 수 있는 의료 정보를 얻을 수 있어 학부모들의 불안감을 크게 줄이는 효과를 가져왔다. 일곱째, 장애인 소통지원 초거대AI 멀티모달 서비스다. 장애인, 특히 의사소통에 어려움이 있는 장애인들은 일상생활에서 소외감을 느끼고 사회 참여에 큰 제약을 경험한다. 이 서비스는 AI가 장애인의 얼굴 표정, 입술 모양, 몸동작, 음성 등 다양한 비언어적 신호를 종합적으로 분석해 의사소통을 지원하는 맞춤형 솔루션이다. 기술적으로는 초거대 AI 모델에 다양한 멀티모달 데이터(영상, 음성, 텍스트)를 학습시키고, 강화학습을 통해 개인별 특성에 맞게 지속적으로 모델을 개선하는 방식을 채택했다. 이를 통해 장애인의 사회적 고립감을 줄이고 보다 활발한 사회 참여가 가능해졌으며, 가족과 보호자의 돌봄 부담도 경감되는 효과를 거뒀다. 이러한 성공 사례들은 기술 자체의 우수성 뿐 아니라, 그 기술이 실제 사회적 문제를 어떻게 해결하고 국민의 삶의 질을 향상시키는지를 보여주는 중요한 증거다. 이를 통해 공공 AI가 단순한 기술적 실험이 아닌, 실질적인 가치를 창출하는 도구로 자리매김할 수 있음을 입증했다. 공공 AX 성공은 기술이 국민 삶을 실질적으로 변화시키는 구체적 사례에서 비롯된다. 결국 인공지능 기술 혁신은 사회적 수용성을 높이고 국민의 실생활에 직접적인 편익을 제공하는 방향으로 추진해야 한다. 특히 중요한 것은 공공 AI가 단순히 정부 내부의 업무 효율화에만 머물지 않고, 궁극적으로는 국민들이 체감할 수 있는 서비스 혁신과 사회문제 해결로 이어져야 한다는 점이다. 민원 처리 시간을 단축하거나 정책 의사결정의 정확성을 높이는 것은, 그것이 실제로 국민들에게 더 나은, 더 빠른 행정 서비스로 제공될 때 진정한 가치를 가진다. 디지털플랫폼정부는 AI 기술의 도입이 그저 '기술을 위한 기술' 도입에 그치지 않고, 실질적인 국민 체감 성과로 이어지도록 지속적으로 노력해 왔다. 향후 공공 AX를 통해 진정한 사회적 가치를 창출하기 위해서는 산업 발전과 경제 성장을 넘어, 국민들이 삶에서 직접 체감할 수 있는 서비스와 해결책을 지속적으로 제공해야 할 것이다. 이를 위해서는 기술 개발과 인프라 구축 뿐 아니라, 국민의 필요와 요구를 정확히 파악하고 이에 맞는 서비스를 개발하는 사용자 중심 접근이 필수적이다. 또 공공 AX 과정에서 발생할 수 있는 사회적 우려나 윤리적 문제에 대해서도 투명하고 책임 있는 자세로 대응함으로써, 기술에 대한 사회적 신뢰를 구축해 나가야 한다. 이것이 바로 디지털플랫폼정부가 추구해온 인간 중심의 AI 혁신의 본질이다. 기술 발전이 궁극적으로 인간의 삶을 더 나은 방향으로 이끌고, 사회의 지속 가능한 발전에 기여할 때, 그 기술은 진정한 가치를 가질 수 있다. ※ 덧붙이는 말: 공공 AI의 체계적인 도입과 활용을 지원하기 위해 디지털플랫폼정부위원회는 얼마 전 지난해에 이어 '공공부문 초거대 AI 도입·활용 가이드라인 2.0'과 '공공AI서비스 실증 사례집'을 마련해 전 공공기관에 배포했다. 이 가이드라인은 공공기관이 AI 기술을 안전하고 효과적으로 활용할 수 있도록 다양한 사례와 방법론을 제시했다. 각 유형별로 구체적인 사례와 적용 방법, 고려사항 등을 상세히 설명함으로써, 공공기관이 자신의 업무 환경에 맞게 AI를 도입할 수 있도록 실질적인 지침을 제공한다. 또 이 가이드라인은 AI 도입 시 고려해야 할 보안, 개인정보 보호, 윤리적 측면, 성과평가까지 종합적인 가이드를 제공함으로써, 공공기관이 안전하고 책임감 있게 AI를 업무에 도입할 수 있는 기반을 마련했다. 관련 내용은 디지털플랫폼정부위원회 홈페이지에서 누구나 다운로드 받을 수 있다.

2025.05.01 08:35이승현

공공기관도 성과관리에 엑셀 대신 '이것' 쓴다

공공기관을 중심으로 서비스형 소프트웨어(SaaS) 도입이 빠르게 확산되고 있다. 디지털서비스 이용지원시스템에 따르면, 2024년 디지털서비스 전문계약제도를 통한 SaaS 서비스 계약 규모는 약 75억9천만원으로, 전년(36억9천만원) 대비 2배 이상 성장했다. 같은 기간 SaaS 계약 건수도 137건에서 226건으로 60% 이상 증가하는 등 공공 부문의 SaaS 수요가 크게 확대되고 있다. 특히 과거 30억~40억원 수준에 머물던 연도별 계약 규모가 2024년에 들어 급격히 상승하면서 공공기관에서도 디지털 전환을 가속화하기 위한 움직임이 본격화되고 있는 것으로 분석된다. 이런 변화는 인사관리(HR) 분야에서도 예외가 아니며, 공정성과 효율성을 강화하고 체계적인 성과관리를 구축하기 위한 HR SaaS 도입 수요로 이어지고 있다. 공공기관 성과관리의 현실 대부분의 공공기관은 여전히 엑셀로 인사 데이터를 관리하고, 종이 서류로 평가를 진행하는 등 수작업 기반의 인사 운영에 의존해왔다. 특히 공공기관은 공무원 인사기준과 정부기관의 성과관리 지침 등 다양한 규정을 동시에 고려해야 하기 때문에 민간 기업보다 복잡한 평가 체계를 운영하고 있다. 그러나 기존의 수작업 방식으로는 이러한 복잡한 기준을 반영하는 데 한계가 있다는 지적이 꾸준히 제기돼 왔다. 제도 개편을 위한 예산이 제한적이고, 보수적인 조직문화로 인해 새로운 시스템 도입에도 제약이 컸던 공공기관은 그동안 SaaS 활용에 소극적이었다. 그러나 최근 공공기관 전반에 성과관리 디지털 전환이 본격화되면서, 인사관리 방식에도 점진적인 변화가 나타나고 있다. 공공기관 HR 도입 배경, 비용 효율성과 체계적 관리가 핵심 공공기관은 한정된 예산 내에서 성과관리 체계를 구축해야 하는 특성상, 비용 대비 효율성이 높은 솔루션 도입을 필수적으로 고려하고 있다. 특히 시스템 유지보수나 추가 개발에 많은 비용이 들지 않고, 운영 리소스를 최소화하면서 체계적 관리를 지원하는 솔루션이 중요한 선택 기준이 되고 있다. 또 통상 2~3년 주기로 이뤄지는 직무 이동(순환 보직)으로 인해 구성원의 목표와 성과 이력을 지속적으로 관리하기 어려운 현실도 도입 배경 중 하나다. 보직 변경 이후에도 개인별 성과 기록과 성장 과정을 일관되게 관리할 수 있는 시스템에 대한 수요가 점점 높아지고 있기 때문이다. 수직적이고 경직된 평가제도를 개선하기 위한 방안으로 상시 성과관리 솔루션을 도입하는 움직임도 확대되고 있다. 특히 공공기관은 평가 과정의 객관성과 공정성을 확보하기 위해 복잡한 절차와 기준을 갖추고 있어, 기관별 명확한 평가 체계에 맞출 수 있는 맞춤형 솔루션에 대한 필요가 커지고 있다. 클랩, 공공기관 맞춤형 성과관리 솔루션 제공 상시 성과관리 솔루션 클랩(CLAP)은 공공기관의 복잡한 평가 제도 요구사항에 대응할 수 있도록 성과관리 전 과정에서 커스터마이징 기능을 제공한다. A기관은 매 평가 시즌마다 기관 고유 제도에 적합한 솔루션을 찾지 못해 업체를 반복적으로 변경하는 상황을 겪어왔다. 이로 인해 인적 리소스가 과도하게 소모됐으나 구축형 솔루션은 높은 비용 부담으로 도입이 어려웠다. 그러나 클랩 도입 이후, 200여 페이지에 달하는 인사평가 편람을 세밀히 분석해 기관 맞춤형 모듈을 제공함으로써 원하는 종합평가 체계를 100% 구현하는 데 성공했다. 이를 통해 평가의 관대화나 엄격화 경향을 줄이고 공정한 평가 환경을 조성하는 기반을 마련했다. B기관은 기존의 평가 시스템이 노후화돼 임직원들이 불편이 지속되고, 변경된 평가 제도도 제대로 반영되지 않아 문제를 겪고 있었다. 하지만 클랩 도입 이후에는 개인 성과 평가 제도를 정확히 반영해 조직도 기반으로 피평가자 그룹을 구분하고, 조직별로 평가 문항과 가중치를 다르게 적용할 수 있는 체계를 구축했다. 이를 통해 다양한 조직별 특성을 고려한 유연하고 정밀한 평가 운영이 가능해졌다. 이처럼 클랩은 평가 항목, 주기, 등급 산출 방식, 피드백 흐름 등을 기관별 규정에 맞춰 유연하게 설정할 수 있으며 정성·정량 평가 방식, 목표 연계형 평가, 권한 설정 등 세부 기능도 자유롭게 반영할 수 있다. 또 성과 데이터는 다양한 형태로 추출·정리할 수 있어 업무 효율성을 높이며 국가 기관 또는 공공기관이 요구하는 엄격한 보안 기준을 충족해 민감한 인사 데이터를 안전하게 보호한다. 공정성과 인재 중심 조직 문화로의 전환 가속화 공공기관의 HR 트렌드는 최근 몇 년간 빠른 변화를 거듭하고 있다. 기존에는 연공서열과 직급 중심의 문화가 조직 운영 전반에 깊게 자리잡고 있었으나, 최근 들어 직무, 목표, 성과 기준에 기반한 객관적이고 정량적인 평가 체계를 도입하려는 움직임이 활발히 나타나고 있다. 이는 직급과 무관하게 개인의 실질적 기여도를 평가하고, 이를 토대로 인사 관리를 고도화 하려는 방향으로의 전환을 의미한다. 이러한 흐름은 더욱 가속화될 것으로 전망되며 이는 공정성과 효율성을 강화하는 동시에 디지털 전환을 통해 인재 중심의 조직 문화를 정착시키려는 적극적인 노력의 일환으로 해석된다. 조직 내 구성원들의 성과 관리에 고민인 기업들은 5월8일 서울 봉은사로 슈피겐홀에서 열리는 'HR테크 리더스 데이' 컨퍼런스에서 다양한 정보를 얻을 수 있다. 이 자리에서 구자욱 디웨일 대표는 'AI 기반 성과관리를 만드는 3단계'란 주제로 성과관리 영역에 있어 AI 도입을 위해 거쳐야할 3단계를 제시한다. 각 단계별 사례를 통해 우리 조직이 어느 단계에 위치하는지 쉽게 확인할 수 있으며, 다음 단계로 나아가기 위해 수행돼야 하는 것은 무엇인지 알 수 있다. 이 밖에 ▲Z세대 신입을 조직에 안착시키는 방법 ▲AI를 HR에 도입하기 전 반드시 거쳐야 할 데이터 셋업 전략 ▲'성과관리'의 정의를 다시 써야 하는 이유 ▲복지보다 중요한 MZ세대의 '마음 붙잡기' 전략 ▲글로벌 인재를 키우는 실질적인 언어·문화 대응법 등 직무별, 업종별로 다양한 실제 조직의 사례가 공유된다. HR테크 리더스 데이 참석을 희망하는 HRer들은 [☞등록 페이지]를 통해 신청하면 된다.

2025.05.01 08:12백봉삼

레코디드 퓨처 AI, 멀웨어 튜링 테스트 통과

특허 출원 중인 멀웨어 인텔리전스(Malware Intelligence), AI 기반 동적 분석, 자동 YARA, 일반 영어 검색을 사용해 AI로 무장한 멀웨어를 실시간으로 대응 보스턴, 2025년 4월 30일 /PRNewswire/ -- 세계 최대 인텔리전스 기업인 레코디드 퓨처(Recorded Future)[1]가 오늘 특허 출원 중인 멀웨어 인텔리전스(Malware Intelligence)를 발표했다. 이 솔루션은 멀웨어 위협 식별을 자동화하고, 위협 추적을 가속화하며, 인시던트 대응을 간소화하여 선제적 위협 방어를 가능하게 한다. 멀웨어 인텔리전스는 멀웨어 샘플을 공격자 인프라, 공격 패턴, 글로벌 위협 환경과 연결하여, 보안 팀이 더 빠른 속도, 컨텍스트 및 정밀도로 빠르게 변화하는 위협에 앞서 대응을 할 수 있도록 실시간 인사이트를 제공한다. 공격자가 AI와 자동화를 무기화하여 멀웨어를 대규모로 변형하고 있는 가운데, 기존 방어 체계는 뒤처지고 있다. 2024년 말에만 70개 이상의 랜섬웨어 변종이 등장했다. 이에 대응하기 위해 멀웨어 인텔리전스는 AI 기반 탐지 기술을 활용해 하루 150만 개 이상의 고유 멀웨어 샘플을 식별하며, 자동 YARA, 일상 영어 쿼리, 동적 분석 기능을 결합해 인간 전문가 수준을 능가하거나 동등한 탐지 능력을 구현했다. 이로써 '멀웨어 튜링 테스트(Malware Turing Test)'를 통과한 최초의 시스템으로 평가된다. 이 솔루션은 레코디드 퓨처 인텔리전스 그래프(Intelligence Graph)와 15년 이상의 공격자 데이터를 기반으로 멀웨어 샘플을 위협 행위자, 인프라, 취약성에 연결하여 탐지를 자동화하고 위협이 어떻게 더 광범위한 사이버 공격 작전 속에 적용되는지 밝혀낸다. "멀웨어는 전례 없는 속도로 진화하고 있으며, 공격자들은 자동화와 AI를 활용하여 기존 보안 대응 속도보다 훨씬 빠르게 새로운 변종을 만들어낸다. 보안 팀은 단순한 개별 탐지 수순을 넘어 멀웨어를 더 넓은 컨텍스트에 연결하는 인텔리전스가 필요하다. 멀웨어 인텔리전스는 자동화된 탐지 엔지니어링, 실시간 멀웨어 추적, 신속한 대응 기능을 제공하여 방어자가 속도와 정밀성을 갖춰 새로운 위협에 미리 대비할 수 있도록 지원한다." - 제이미 자작(Jamie Zajac), 레코디드 퓨처 제품 부사장 멀웨어 인텔리전스의 주요 기능은 다음과 같다. 실시간 위협 상관관계 – 인텔리전스 그래프를 사용하여 매일 150만 개 이상의 고유 멀웨어 샘플의 상관관계를 분석하여 탐지를 자동화한다. AI 생성 규칙 자동화(Auto YARA) – 진화하는 위협에 맞춰 AI가 생성하는 YARA 규칙을 통해 수동 규칙 개발 수고를 없앤다. 대규모 동적 분석 – 진화하는 멀웨어 동작을 추적하고 이에 적응하여 AI로 무장한 위협 및 새로운 TTP(전술•기술•절차)에 대한 탐지를 계속 유지한다. 일상 영어 기반 쿼리 – 모든 분석가가 복잡한 구문 없이 멀웨어를 추적하고 조사할 수 있어 고급 탐지를 대중화한다. 신속한 인시던트 대응 – 위협 식별 시간을 65%, 경고 분류 시간을 63% 단축하여 더 빠른 조사 및 해결이 가능하다. 원활한 보안 통합 – 기존 보안 제어 환경 내에서 워크플로를 중단하지 않고 탐지 및 대응을 자동화한다. "레코디드 퓨처의 멀웨어 인텔리전스는 위협 추적 방식을 변화시켰다. 자연어 처리를 통해 일상 영어로 검색하고, TTP를 쉽게 매핑할 수 있다. 또한 분석가가 넓은 범위 또는 표적화된 쿼리를 직접 구축하고, 유사한 전술을 사용하는 공격자를 식별할 수 있다. 단순한 IOC(지표 정보)를 넘어 위협에 대한 깊은 이해를 확보하여 방어를 강화하고 위협 헌팅 과정을 간소화하는 데 큰 도움을 준다." — 마크 파란토(Mark Paranto), SAP 사이버 방어 수석 위협 헌터 멀웨어 인털리전스는 현재 레코디드 퓨처의 기존 고객 및 신규 고객 모두 구매 가능하다. RSA 컨퍼런스 2025의 S-926 부스를 방문하여 데모를 시청하거나 https://www.recordedfuture.com/rsac-2025에서 확인할 수 있다. 멀웨어 인텔리전스에 대해 자세히 알아보고 실제 작동 방식을 확인하려면 4월 29일 오전 8시(태평양 표준시)/오전 11시(동부 표준시)에 진행되는 라이브 웨비나에 참여할 수 있다. 등록: [https://bit.ly/4cHPur6] 레코디드 퓨처(Recorded Future) 소개레코디드 퓨처는 세계 최대의 위협 인텔리전스 기업이다. 레코디드 퓨처의 인텔리전스 클라우드는 공격자, 인프라 및 목표 대상을 아우르는 엔드투엔드 인텔리전스를 제공한다. 오픈웹, 다크웹, 기술 소스를 비롯한 인터넷 전반을 인덱싱하는 레코디드 퓨처는 확장되는 공격 접점 및 위협 상황에 대한 가시성을 실시간으로 제공하여 고객이 빠르고 자신 있게 대응함으로써 리스크를 줄이고 안전하게 비즈니스를 추진할 수 있도록 지원한다. 본사는 보스턴에 있으며, 전 세계에 지사와 직원을 두고 있는 레코디드 퓨처는 80개국 이상에서 1900개 이상의 기업 및 정부 조직과 협력하여 편향되지 않고 실행 가능한 정보를 실시간으로 제공한다. 자세한 정보는 recordedfuture.com에서 확인할 수 있다. [1] 레코디드 퓨처는 2024년 마스터카드(Mastercard)에 인수됐다. 로고 - https://mma.prnasia.com/media2/705622/Recorded_Future_Logo.jpg?p=medium600

2025.04.30 21:10글로벌뉴스

"가짜 AI 챗봇부터 딥페이크까지"…AI 피싱 공격 더 교묘해진다

생성형 AI 이용한 피싱, '양적 감소·질적 강화'…美 피싱 31.8% 감소에도 위협 심화 2025년 Zscaler ThreatLabz 피싱 보고서에 따르면 2024년 글로벌 피싱 공격량은 20% 감소했지만, 공격의 정밀도는 크게 향상됐다. 미국에서는 Gmail의 강화된 인증 정책과 DMARC 도입으로 피싱 공격이 31.8% 감소했지만 여전히 전 세계 1위 타깃 국가다. 특히 HR, 재무, 급여팀을 겨냥한 맞춤형 공격이 증가했으며, 위협 행위자들은 생성형 AI(GenAI)를 활용해 더욱 정교하고 현실감 있는 피싱 미끼를 제작하고 있다. 심지어 AI 보안 시스템을 우회하기 위해 "이 파일은 안전합니다" 같은 허위 주석을 코드에 삽입하는 새로운 기법까지 등장했다. DeepSeek·Sora 사칭, 가짜 AI 서비스 사이트 급증…피해자 계정·결제정보 탈취 AI 플랫폼을 사칭하는 피싱 공격이 급증하고 있다. DeepSeek, ChatGPT, Sora 등 인기 생성형 AI를 모방한 가짜 웹사이트들이 등장해 사용자 계정과 결제 정보를 탈취하고 있다. 예를 들어, 가짜 Sora 다운로드 사이트를 통해 악성 파일이 배포됐고, 해당 악성코드는 텔레그램(Telegram) API를 통해 피해자의 시스템 정보와 로그인 데이터를 공격자에게 전송했다. 이들은 가짜 소셜 미디어 계정을 이용해 피싱 사이트를 적극 홍보하기도 했다. 교육기관 피싱 224% 급증…캡차(CAPTCHA) 기법으로 AI 필터 우회 특히 교육기관을 겨냥한 피싱 공격이 224% 급증했다. 이는 신규 학생 등록 시즌과 학자금 지원 마감일 등 주요 시기에 집중됐다. 공격자들은 공식 대학 포털을 복제하거나, 구글폼(Google Forms)을 사칭한 설문조사 링크를 통해 로그인 정보를 수집했다. 또한 CAPTCHA를 이용해 사이트의 합법성을 위장하고, AI 기반 자동 탐지를 방해하는 수법도 등장했다. 딥페이크·보이스피싱·가짜 IT 지원 사칭...159M건 이상 발생 피싱의 수법도 AI 기술과 함께 고도화되고 있다. 기술 지원(IT 헬프데스크) 사칭형 보이스피싱(Vishing) 공격이 확산되고 있으며, 2024년 동안 1억 5914만 8766건의 기술 지원 사칭 피싱이 발생했다. 이들은 전화 통화로 피해자에게 인증 코드를 요구하거나, 문자 메시지로 추가 행동을 유도한다. 또한, 딥페이크 기반으로 생성된 음성과 영상을 활용해 CEO, 재무 책임자(CFO) 등을 사칭하는 공격도 등장하고 있다. 공격자는 개인화된 배경 데이터(위치, IP주소 등)를 실시간으로 표시해 피해자의 심리적 압박을 극대화했다. 디지털 성장의 그림자: 브라질·홍콩·네덜란드, 신흥 피싱 핫스팟으로 전통적인 피싱 타깃 국가였던 미국과 유럽 일부 지역 외에도, 브라질, 홍콩, 네덜란드가 새로운 피싱 공격의 중심지로 급부상하고 있다. 브라질은 2024년 한 해 동안 반도체, 로봇공학, 인공지능, 사물인터넷(IoT) 등에 1,866억 달러를 투자하면서 대규모 디지털 전환을 추진했지만, 사이버 보안 인프라 투자가 이에 못 미치면서 공격자의 표적이 되었다. 특히, 디지털 정부 포털과 시골 지역의 인터넷 확대 정책으로 수많은 초보 사용자가 등장하면서 피싱 사기에 취약해졌다. 홍콩은 피싱 기원지가 2,000% 이상 급증했으며, 주로 금융 사칭 사이트, 도박 사기 사이트가 대거 등장했다. 네덜란드는 피싱 발원지 증가율이 무려 4,000%에 달하며, 국민의 25% 이상이 피싱 피해를 경험했다고 답했다. 디지털 인프라 확산과 보안 격차가 피싱 범죄의 새로운 먹잇감이 되고 있는 셈이다. 텔레그램·스팀·페이스북, 커뮤니티 플랫폼 악용 급증 텔레그램(Telegram), 스팀(Steam), 페이스북(Facebook) 같은 커뮤니티 기반 플랫폼이 피싱 공격 수단으로 적극 활용되고 있다. 텔레그램은 가장 많이 악용된 플랫폼으로 기록되었으며, 공격자는 이 채널을 통해 악성 파일을 배포하거나 명령·제어(C2) 통신을 은폐했다. 스팀과 페이스북도 각각 게임 커뮤니티, 소셜 네트워크를 이용해 악성 링크를 유포하거나 사용자 계정을 탈취하는 데 사용되었다. 이는 전통적인 엔터프라이즈 시스템보다 커뮤니티 앱들이 사용자 검증이나 보안 관리를 덜 엄격하게 한다는 점을 노린 공격 전략이다. 커뮤니티 기반 플랫폼은 개인과 업무가 혼재되어 있는 특성상 방어가 더 어려워, 더욱 정교한 대응이 요구된다. FAQ Q. 생성형 AI는 피싱 공격에 어떤 식으로 활용되나요? A. 생성형 AI는 자연스러운 언어와 콘텐츠를 생성할 수 있어 피싱 이메일, 가짜 웹사이트, 딥페이크 음성 등을 만드는 데 사용된다. 공격자들은 이 기술로 더욱 현실적인 사기 메시지를 제작해 피해자의 신뢰를 얻는다. 특히 이메일 문법 오류나 어색한 표현 없이 설득력 있는 내용을 대량 생성할 수 있다. 가짜 AI 플랫폼 사칭도 증가하고 있다. 피해자는 진짜 서비스를 믿고 정보를 입력하게 된다. Q. 가짜 AI 웹사이트에 속지 않으려면 어떻게 해야 하나요? A. 공식 홈페이지나 신뢰할 수 있는 경로를 통해 직접 접속해야 한다. URL을 꼼꼼히 확인하고, 무료 AI 툴을 요구하는 사이트는 의심해야 한다. 브라우저 주소창의 자물쇠 아이콘만 믿지 말고, 인증서를 상세히 점검하는 것도 필요하다. 또한 설치 파일 다운로드를 요구하는 경우 특히 주의해야 한다. 최신 백신과 안티피싱 솔루션 사용도 필수다. Q. 딥페이크 기반 피싱 공격은 어떻게 구분할 수 있나요? A. 딥페이크 음성이나 영상은 미세한 딜레이, 부자연스러운 억양, 어색한 표정 변화 같은 이상징후를 보일 수 있다. 긴박한 요청이나 돈 송금을 요구하는 경우 무조건 추가 검증 절차를 거쳐야 한다. 음성이나 영상으로만 의사결정을 하지 말고, 별도 연락을 통해 사실 여부를 확인해야 한다. 회사 내부 프로세스에 따른 검증도 중요하다. 훈련된 직원의 의심 습관이 가장 큰 방어 수단이 된다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.04.30 16:54AI 에디터

[기고] 텍스트만 읽는 AI는 한계…이미지까지 이해하는 'VLM 시대' 왔다

텍스트만 바라보던 인공지능(AI)이 이미지도 읽기 시작했다. 생성형 AI 열풍 정점에 서 있던 거대언어모델(LLM)이 세상을 바꾼 지 채 2년이 되기도 전에 산업계는 벌써 비전언어모델(VLM) 이라는 새로운 반열을 주목하고 있다. LLM은 인터넷 전체에 해당하는 방대한 문서, 코드, 게시글 등을 토큰 단위로 분해해 빈도와 순서를 학습하는 통계 기반 언어 모델이다. 이를 통해 문장 구조, 주제 흐름, 단어 간 연관도 등을 정교하게 파악할 수 있다. 그러나 LLM은 픽셀로 구성된 시각 정보를 직접 해석하지 못한다. 특히 스캔본 한 장 안에 담긴 표, 도장, 서명, 손글씨, 이미지 등 다양한 비정형 요소 앞에서는 입력 자체를 받지 못해 무력해진다. 이 때문에 반드시 광학문자인식(OCR)을 거쳐 텍스트로 전처리한 후에야 분석이 가능하다. 이 과정에서 발생하는 정보 손실이나 오인식이 전체 모델 성능에 결정적 영향을 미친다. 이 한계를 근본적으로 보완하는 방식이 VLM이다. VLM은 쉽게 말해 '사진 전문가'와 '언어 전문가'가 한 팀이 된 모델이다. 우선 이미지를 보고 표, 문장, 도장, 필기 영역을 구분한 후 텍스트 기반으로 의미를 해석한다. 이를 실시간으로 교차 어텐션(Cross-Attention) 층에서 주고 받으며 정답을 보정한다. 한 영역이 잘못 인식되면 다른 쪽이 보완하고, 누락된 정보는 이미지의 시각 단서 바탕으로 추론해 빈칸을 채운다. 언어와 시각 정보가 동일 공간에서 상호작용하듯 작동하는 식이다. 구조가 복잡하거나 손글씨가 섞인 문서도 훨씬 자연스럽게 이해할 수 있다. 예를 들어 물결 무늬 배경 때문에 일부 금액 텍스트가 흐릿해진 스캔 이미지에서도 VLM은 표 헤더와 숫자 패턴을 근거로 '이 칸은 청구 금액일 것'이라고 추론한다. 텍스트만 해석하던 기존 LLM 방식과 달리, VLM은 이미지와 문장이 함께 대화하는 구조로 작동하기 때문에 비정형 문서에 강력한 성능을 발휘한다. 실제 산업 현장에서 VLM 기반 OCR은 이미 도입 초기부터 기존 접근법보다 뚜렷한 개선 효과를 보이고 있다. 이미 업계에서는 VLM을 통한 생산성 향상 효과가 나오고 있다. 신생 물류기업 L사는 하루 평균 4만 장의 송장을 스캔하는데, 양식 종류가 600종을 넘어서면서 OCR 오류율이 18%까지 상승했다. VLM을 탑재한 OCR을 적용한 결과 첫 달에 오류율이 4%까지 떨어졌고, 급히 투입된 15명의 검수 인력을 4명으로 줄일 수 있었다. 금융·보험 분야에서도 VLM은 의미 있는 변화를 만들어냈다. 보험 손해 사정사 워크플로에 도입된 VLM 기반 OCR 엔진은 의료 영수증, 처방전, 수기 메모가 섞인 PDF 문서를 분석해 질병 코드와 치료 기간, 총 청구액 등 핵심 정보를 의미 단위로 자동 매핑했다. 결과적으로 도입 3개월 만에 평균 심사 시간이 건당 4.7분 단축됐다. 부실 청구 탐지율은 2.3배 향상됐다. 실질적인 VLM 구현을 위해선 세 가지 핵심 과제가 수반된다. 첫째는 중앙처리장치(GPU) 비용이다. 이미지 해상도가 높을수록 메모리 요구량은 기하급수적으로 증가한다. 둘째는 데이터 보안이다. 문서 이미지에는 신분증과 도장, 주소 등 민감한 개인정보가 포함된다. 저장 암호화와 접근 제어 등 보안 설계가 모델 설계 초기부터 명확히 반영돼야 한다. 마지막으로 운영 측면에서의 ML옵스 통합이다. VLM은 텍스트와 이미지 양쪽에서 오류가 누적될 수 있으므로, 라벨 재검수·재학습 주기를 기존보다 촘촘하게 설정해 지속적 품질을 수행해야 한다. 이런 기술 과제를 극복할 수 있다면 VLM은 단순 OCR을 넘어 멀티모달 로봇프로세스자동화(RPA)로 진화할 수 있다. VLM이 문서 의미를 이해하게 되면 수준 높은 복합 워크플로까지 자동화할 수 있을 것이다. 실제 모바일 스캐너나 드론 카메라처럼 네트워크 지연이 큰 현장에서는 경량화된 VLM을 엣지 디바이스에서 구동하는 방향으로 연구가 진행되고 있으며, 실제 적용 사례도 점차 증가하고 있다. 유럽연합(EU)의 AI법 등 주요 규제는 이미지 데이터의 편향성과 프라이버시를 명확히 규정하기 시작했다. 이로 인해 향후 VLM 개발자는 학습 데이터셋의 출처와 라벨링 과정을 투명하게 기록해야 하는 책임도 함께 지게 될 전망이다. 기업과 공공기관이 다양한 형식의 데이터를 한 눈에 이해하는 AI를 원한다면 VLM OCR 전략을 로드맵에 포함해야 한다. 문서 인식부터 업무 자동화까지 이어지는 다음 혁신의 축은 '텍스트‑이미지 융합형 AI'가 될 가능성이 크다. 현재 기술 기업들의 도전이 이 변화를 앞당기고 있으며, 실제 도입 성공 사례는 더 빠르게 쌓일 것이다. 텍스트 AI만으로 충분하다고 느끼는 지금 이 순간이, 어쩌면 VLM 전환을 준비할 마지막 골든타임일지 모른다.

2025.04.30 15:54김지현

국정원, 중앙정부·17개 광역시도에 SKT 유심 교체 공문

SK텔레콤(SKT) 유심(USIM·가입자식별모듈) 정보 유출에 대해 국가정보원과 국방부도 나섰다. 30일 정부 관계자에 따르면 국정원은 지난 28일 19개 정부부처와 17개 광역자치단체·교육청에 'SK텔레콤 망을 쓰는 업무용 단말기 유심을 바꾸거나 유심 보호 서비스에 가입하라'는 공문을 보냈다. 유심 정보 유출시 복제 핸드폰을 만들어 정보를 빼가는 '심 스와핑'이 가능하다는 점을 우려한 선제 조치로 해석됐다. 기업 보안 문제는 과학기술정보통신부, 정부 보안은 국정원이 주로 맡는다. 정부 피해 여부는 확인되지 않았으나 만일을 대비한 것으로 보인다. SK텔레콤과 과기부 등으로 꾸려진 민관합동조사단이 이번 해킹 사태를 조사하고 있다. 국방부는 30일 전군에 전파한 'SKT 유심 정보 해킹사고 관련 대응 지침'으로 육·해·공군 및 해병대와 각 기관에 장병 유심 보호 서비스 가입 및 유심 교체를 위한 여건을 마련하라고 지시했다. 업무용 휴대전화는 우선 SK텔레콤이 제공하는 유심 보호 서비스에 가입하고, 이후 단계적으로 유심을 교체할 수 있게 하라고 했다. 유심을 바꾸기 위위해 장병이 외출하는 것도 보장하는 것으로 알려졌다. SK텔레콤이 유심을 바꿔주기로 하자 전국 매장에 새벽부터 가입자들이 줄을 섰고, 온라인 예약망마저 접속하기 힘들다. SK텔레콤 가입자는 2천300만명, SK텔레콤 망을 이용하는 알뜰폰 가입자 187만명을 더하면 2천500만명이 기다리는 현실이다. 민간 기업은 이미 직원에게 SK텔레콤 유심을 바꾸라고 했다. 삼성전자에 이어 현대자동차, HD현대, 한화, 네이버, 카카오 등이 공지한 것으로 전해졌다. 한편 유영상 SK텔레콤 대표는 30일 국회 과학기술정보방송통신위원회가 연 'YTN 등 방송통신 분야 청문회'에 증인으로 출석, 한국인터넷진흥원(KISA)에 늑장 신고했다는 지적에 "신고 절차에 문제가 있었다"고 말했다. 해킹 공격을 받은 것으로 확인된 홈가입자서버(HSS) 3대 말고도 추가 유출이 있었는지에 대해서는 "민관합동조사단 결과가 나오기를 기다리고 있다"면서 "다음 달까지 공급할 유심 재고를 600만개 확보했으며, 6월 말까지 500만개를 더 확보하겠다"고 밝혔다.

2025.04.30 15:16유혜진

  Prev 111 112 113 114 115 116 117 118 119 120 Next  

지금 뜨는 기사

이시각 헤드라인

'이진숙 임기 종료' 방통위 폐지법, 국회 본회의 통과

정부 전산망 먹통에 '네이버·카카오'가 대국민 공지

"미래의 흑백요리사 누구?"…익산 달군 'NS푸드페스타' 가보니

배터리 공급망 없이 에너지 안보도 없다…"탈중국이 관건"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.