• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (7787건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

탈취된 개인정보, 다크웹서 15달러에 팔린다

"귀하의 개인정보가 외부로 유출됐습니다." 최근 몇 년 사이 기업 및 기관 대상 해킹공격이 급증하고 있다. 통신사, 병원, 대기업, 쇼핑몰, 공공기관까지 개인정보를 다루는 거의 모든 조직에서 보안 사고가 빈번하게 발생하고 있다. 실질적인 문제는 통보 이후다. 대부분의 사용자들은 어떤 정보가 유출됐고 그 정보가 어디에서 유통되고 있는지에 대해 충분한 정보를 제공받기 어렵다. 이로 인해 남은 채 막연한 불안 속에 노출된 정보를 방치하는 등 잠재적이 위협이 지속되고 있다. 30일 보안 전문가들에 따르면 유출된 개인정보 상당수가 다크웹을 통해 공유되거나 거래되고 있어 이에 대한 대응이 필요하다고 강조하고 있다. 다크웹에서 거래되는 유출된 개인정보 다크웹은 일반적인 검색엔진에 노출되지 않는 토르 등 특수 브라우저를 통해서만 접근 가능한 익명 네트워크 공간이다. 높은 익명성과 보안성을 확보하기 위한 수단으로 마련됐지만 불법 정보 거래 등에도 악용되고 있다. 해커는 데이터 유출 사고 이후 이 정보를 다크웹의 마켓플레이스에 올린다. 유출된 정보는 비트코인, 모네로 등 암호화폐를 통해 거래되며, 판매자는 익명성을 유지한 채 대량의 개인정보를 가공한 '패키지 상품' 형태로 판매한다. 다크웹에서 판매되는 개인정보 패키지는 이름과 주민등록번호, 주소 휴대전화 번호 또는 이메일과 비밀번호, 가입 서비스 목록 등이 하나로 묶여 판매된다. 또한 신용카드 정보와 유효기간, 보안코드(CVV)를 비롯해 직장명, 직급, 회사 이메일, 조직도까지도 매물로 올라오는 상황이다. 이 정보들은 '풀즈(Fullz)'라고 불리며 대출 사기, 보험금 허위 청구, 스피어 피싱, 협박, 계정 탈취 등 다양한 범죄에 악용된다. 1명의 개인정보 패키지는 15 달러에서 65 달러 선에서 거래되며 신용카드, 신분증 사진, 의료 기록 등은 더욱 높은 가격이 매겨지는 것으로 알려졌다. 특히 다크웹에서는 정보가 한번 거래된 뒤에도 여러 번 복제되어 유통된다. 한 명의 해커가 올린 정보가 수많은 범죄자의 손을 거치며 재판매되고 재활용된다는 의미다. 특히 병원에서 탈취된 의료 기록은 신원 도용보다도 더 높은 가격에 거래되며 불법 보험 청구에 활용되는 것으로 알려져 있다. 확인 어려운 개인정보 유출…능동적 피해 대응 체계 필요 문제는 기관이나 기업에서 유출 내용이나 경로 등을 사용자에게 공유가 제대로 이뤄지지 않는다는 점이다. 이로 인해 피해자는 자신의 정보가 유출됐다는 사실조차 모르는 동안 그 정보를 기반으로 한 범죄가 발생할 수 있다는 것이다. 보안전문가들은 이한 모든 위험 속에서 개인정보를 지키기 위한 방안으로 '사이버 위생(cyber hygiene)'의 개념을 강조하고 있다. 사이버 위생은 개인과 기업이 보안을 유지하기 위해 일상적으로 실천해야 하는 기본적인 보안 조치들을 의미한다. 특히 다크웹 유출 피해를 막기 위한 최소한의 보안 수칙으로 ▲비밀번호 관리자 사용 및 주기적 변경 ▲소프트웨어 및 OS 업데이트 최신화 ▲의심스러운 링크나 첨부파일 확인 후 클릭 ▲이중 인증(2FA) 활성화 ▲공용 와이파이 사용 시 VPN 적용을 권했다. 특히 단순히 '해킹을 막는다'는 기술적 접근을 넘어서 유출 이후의 위험 경로를 추적하고, 피해 확산을 최소화하는 능동적인 대처가 필요하다고 강조한다. 더불어 노드VPN, 구글원 등에서 제공하는 다크웹 모니터링 서비스를 활용해 개인정보가 유출됐는지 지속적으로 확인하는 습관을 들이는 것이 필요하다. 만약 다크웹에서 이메일 등 유출 사례가 확인된다면 한국인터넷진흥원(KISA) 개인정보침해 신고센터에 신고하거나 개인정보보호포털에서 제공하는 다크웹에 유출된 내정보찾기 서비스를 이용할 수 있다. 또한 행정안전부 '본인정보 노출 차단 서비스를 통해 카드사, 은행, 통신사, 보험사에 명의도용 방지 등록 요청할 수 있다. 한 보안 전문가는 "우리는 지금 해킹의 시대를 살고 있다"며 "이제는 유출 이후 2차 피해를 대비한 방안을 준비해야 할 때"라고 강조했다. 이어 "정부와 기업에서 보다 치밀한 보안 환경을 구축하는 것이 우선이지만 이와 함께 사용자들도 보안에 대해 민감하게 생각해야 할 필요가 있다"고 말했다.

2025.04.30 14:21남혁우

커지는 해킹 불안...코인원, '11년 보안 무사고'로 신뢰성↑

최근 통신사와 보험사 해킹 등에 따른 개인정보유출 사고로 가상자산 거래소의 안전성에 대한 중요도가 다시 주목받고 있다. 이런 가운데 11년 연속 보안 무사고를 기록한 코인원은 가상자산 투자자에 안전한 거래환경을 제공하는 거래소로 평가받고 있어 눈길을 끈다. 30일 업계에 따르면 화이트해커 출신 대표가 설립한 가상자산거래소 코인원은 시스템 전 단계에서 '강력한 보안'이 최우선 과제다. 대체적으로 일반 IT 기업은 IT 예산 5~10%만 정보보호에 배정하지만, 이와 비교해 코인원은 약 30%를 투입해 끊임없이 진화하는 해킹 기법에 대응하고 있다. 특히 코인원은 최근 발생한 통신사 해킹사고에 대응해 고객이 앱/웹에서 직접 잠금 조치를 취할 수 있는 계정 잠금 기능을 제공하고 있다. 콜센터 문의 등 별도의 절차를 통해 계정을 잠글 수 있는 타사와 달리, 계정 보안 의심 시 신속한 조치가 가능하다. 계정 잠금 시 ▲모든 기기에서 자동 로그아웃 ▲출금 및 신규 주문 등 주요 기능 이용 제한 등 조치가 즉시 적용된다. 이밖에 외부공격 등 사고발생 시 자체 위기 대응력을 강화하기 위해 보안조직 주관하에 매년 '침해사고 대응훈련'를 1회 이상 운영하고 있다. 또한 사이버 보안 전문 컨설팅 기업과의 모의해킹 훈련도 정기적으로 실시하고 있다. e메일이나 무선랜 등 IT 인프라 대상 공격뿐만 아니라, 물리적 침입 등 거래소 임직원 대상의 사회공학 공격까지, 발생 가능한 모든 침해 시나리오를 상정해 모의해킹을 진행한다. 고객 자산 보호를 위한 다양한 노력의 결과 코인원은 2023년 국내 정보보호 분야 최고 권위의 시상식인 '제22회 정보보호 대상'에서 가상자산 업계 최초로 대상을 수상했다. 심사 당시 가상자산 거래소에서 발생할 수 있는 각종 보안 이슈에 대비한 ▲정보보호 조직 및 예산 편성 ▲정보보호 체계 운영 ▲거래지원 가상자산 및 서비스의 안전성 확보 ▲물리보안 ▲임직원 보안의식 등 다방면에서 높은 점수를 받았다.

2025.04.30 14:06이도원

[현장] 새 정부도 AI 전략 없으면 실패한다…과실연, 국가 생존 '10년 로드맵' 제시

"인공지능(AI)은 이제 산업과 제도의 작동 원리를 통째로 바꾸는 '국가 메타 인프라'입니다. 기술 하나로 승부하던 시대는 끝났고 인재·안보·글로벌 연대를 포괄하는 전방위 체제 설계 없이는 생존이 어렵습니다. 오는 6월 대선을 앞둔 가운데 단기 흐름에 휘둘리지 않고 학계·산업계·기술 현장의 전문가들과 함께 10년 단위의 전략 아젠다를 제안하고자 이 자리를 마련했습니다." 하정우 과실연 공동대표는 30일 서울 강남구 과학기술회관에서 열린 '과학기술·AI 정책 미디어데이'에서 이같이 말했다. 이날 행사는 오는 6월 새 정부 출범을 앞두고 차기 정권의 AI 정책 방향성을 선제적으로 제시하기 위해 마련됐다. 바른 과학기술사회 실현을 위한 국민연합(과실연)과 산하 프론티어 AI 정책연구소, AI미래포럼이 공동 주관했으며 AI 분야 정책 발표는 하정우·김승일 공동대표가 맡았다. 이날 공개된 정책 아젠다는 ▲인프라 ▲인재 ▲생태계 ▲거버넌스 ▲글로벌·안보 등 5개 분야에서 총 11개 과제로 구성됐다. 과실연은 AI를 '국가 전략 기술'로 규정하고 컴퓨팅 인프라 구축부터 글로벌 연대까지 전방위 정책을 통해 한국이 AI 3대 강국으로 도약할 기반을 마련할 것을 주문했다. AICF부터 AI 탈피오트까지…'칩-인재' 묶는 10년 로드맵 제시 이날 하정우 공동대표는 AI 국가 전략화의 출발점으로 'AI 컴퓨팅 파운데이션(AICF)' 구축을 제시해 인프라 고도화 필요성을 강조했다. AICF란 그래픽처리장치(GPU)와 국산 신경망처리장치(NPU)를 포함한 AI 가속기 인프라를 국가 단위로 통합 구축해 연구개발과 산업 확산을 동시에 지원하는 기반 체계다. 과실연은 AICF 체계를 오는 2030년까지 50만 장 규모로 조성하고 민간·학계·스타트업이 저비용으로 활용할 수 있도록 공공-민간 연합 형태의 운영 모델을 마련해야 한다고 밝혔다. 하정우 공동대표는 "산업 구조가 AI가 없으면 아무것도 할 수 없는 구조로 이미 바뀌었다"며 "오는 2030년까지 세계 톱5 수준 GPU·NPU 50만 장 규모의 인프라를 갖춰야 한다"고 말했다. 또 다른 인프라 전략으로는 '글로벌 수준의 오픈소스 AI 생태계' 육성이다. 과실연은 향후 AI 패권 경쟁에서 '오픈소스 생태계'가 결정적 변수라고 지적했다. 이를 위해 정부 R&D 평가에 오픈소스 기여도를 반영하고 범용인공지능(AGI)을 목표로 한 국제 공동 프로젝트도 추진해야 한다는 입장이다. 하 공동대표는 "AICF는 이러한 프로젝트들의 공공 인프라로 활용돼야 한다"며 "다문화 포용형 AI 생태계 구축의 기반이 될 수 있다"고 밝혔다. 인재 확보 역시 강조됐다. 과실연은 'AI 원천기술·과학AI 연구·글로벌 협력'을 축으로 국가 주도 연구기관 두 곳의 설립을 제안했다. AGI 연구에만 전면 집중하는 국가 초지능연구소(NASII)와 기초과학 난제 해결을 위한 국가 과학AI연구소(NSAI)를 각각 설립해 글로벌 공동연구에 필요한 제도적 기반을 마련해야 한다는 구상이다. 하 공동대표는 "기초과학과 AI는 분리할 수 없고 AI는 이미 유럽과 미국에서도 '주권 기술'로 간주되고 있다"며 "우리도 이제 단순한 활용이 아니라 원천 기술 개발 주체로 나서야 한다"고 말했다. 이어 "이들 연구기관의 성과 평가 방식도 기존 논문 중심 지표에서 벗어나 기술의 사회적·산업적 기여도, 오픈소스 확산력 등을 핵심 기준으로 삼아야 한다"고 강조했다. 또 다른 인재 전략으로는 '글로벌 최고 수준 AI 인재 확보'가 제시됐다. 과실연은 오는 2030년까지 글로벌 AI 연구자 상위 2천 명 중 5% 이상을 한국 국적 또는 국내 활동 인재로 확보해야 한다는 목표를 내놨다. 이를 위해 김승일 공동대표는 해외 인재 유치를 위한 '패스트트랙 비자' 제도 도입, 교포 AI 과학자 귀국 유도 정책, 기업-학교 연계형 AI 하이브리드 대학원 설립 등을 추진해야 한다고 밝혔다. 장기 지원, 자율권 보장, 산학 겸직 허용, 파격적 보상 등 R&D 인재 유치를 위한 구조적 제도 설계도 함께 제시됐다. 중단기 실행 방안으로는 병역 특례 확대와 AI 전문사관 제도 도입이 제안됐다. 과실연은 이를 이스라엘의 유사 프로그램을 본따 'AI 탈피오트 프로그램'으로 명명하고 고급 인재가 군 복무 중에도 기술 프로젝트에 참여할 수 있도록 제도를 정비해야 한다고 밝혔다. 김 공동대표는 "AI에 대한 대중 활용 역량을 국가 경쟁력으로 연결하기 위해 전 국민 AI 리터러시 강화를 주요 아젠다로 포함시켰다"며 "자연어 기반 LLM 기술 확산에 맞춰 누구나 AI를 활용해 생산에 참여할 수 있는 실습 중심 교육 환경이 필요하다"고 말했다. AI 생태계 전략의 핵심 방향으로는 '산업 AI전환(AX) 중심의 고속 성장'을 제시했다. AI 기술을 산업 현장에 확산시키기 위해 지방정부, 중소·중견기업, 지역 거점대학이 삼각축이 돼야 한다는 입장이다. 이를 위한 주요 전략으로는 ▲국부펀드 규모 확대 ▲AI 스타트업 육성 투자 ▲지역 국립대의 AI 거점화 ▲과학기술원 연계 체계 구축이 제시됐다. 이들 수단을 통해 지방과 산업 현장의 AI 전환 기반을 마련해야 한다는 입장이다. 이와 함께 산업별 AI 챔피언 제도, AI 바우처 제도, 지역 단위 AI 규제 샌드박스, 국산 NPU 기반 산업 실증 사업, 재직자 중심의 전환 교육 프로그램 등도 생태계 조성을 위한 실행 과제로 포함됐다. 중소·중견기업과 지역 산업 단지의 AI 도입을 촉진하고 교육과 실증을 연계해 실질적인 산업 전환 효과를 꾀해야한다는 구상이다. 김승일 공동대표는 "AI는 중앙정부만으로 구현할 수 없다"며 "지방 주도의 산업 전환이 전체 AI 경쟁력의 핵심"이라고 말했다. "AI, 기술 아닌 체제 문제"…AI부·국방 전략본부·글로벌 협력안 제시 AI 정책 체계와 글로벌 연대 전략도 이번 제언의 주요 축으로 제시됐다. 과실연은 특히 현존하는 AI 정책연구소 소속의 정부·학계·산업계 전문가가 공동으로 참여하는 '국가 AI 정책연구소' 설립을 제안했다. 이 기관은 기술·법률·사회 영향력·글로벌 정책을 아우르는 허브로, 산발적으로 흩어진 정책연구 역량을 통합하는 구심점 역할을 맡아야 한다는 제언이다. 거버넌스 체계 개편도 핵심 과제로 꼽혔다. 과실연은 AI 기술이 과학기술 범위를 넘어 사회·경제·문화·안보 전반을 관통하는 국가 인프라로 기능하고 있다고 보고 이를 전담할 'AI디지털혁신부' 신설을 제안했다. 하정우 공동대표는 "AI가 모든 산업·행정 시스템을 관통하는 만큼 기술만이 아닌 예산과 조직 권한을 갖춘 전담 거버넌스 체계가 필수"라며 "단순 조정 조직으로는 속도전이 불가능하다"고 말했다. 이어 "AI디지털혁신부 장관이 국가 최고인공지능책임자(CAIO)를 겸임하고 각 부처·지자체의 CAIO를 지휘하는 구조가 돼야 한다"고 설명했다. AI 기술이 야기할 사회적 변화에 대응하기 위한 제도 마련도 함께 강조됐다. 과실연은 국회 내 초당적 AI 특별위원회 및 정책연구회 신설, 민간 전문가 및 시민단체 참여를 통한 입법 공론화 절차 마련을 요청했다. AI 안전성에 대한 논의도 확장돼야 한다는 지적도 잇따랐다. 이에 현재 전자통신연구원(ETRI) 산하에 있는 AI 안전연구소를 영국의 선례를 따라 'AI 안보연구소(AI Security Institute)'로 확대 개편해야 한다는 제언으로, 기술 안전을 넘어 사이버보안 및 국가 안보 차원의 연구를 수행해야 한다는 지적이다. 국제적 AI 경쟁 구도 속에서 새로운 글로벌 연대 전략을 통해 한국이 주도권을 쥐어야 한다는 제안도 나왔다. 하 공동대표는 "동남아·중동·중남미 등 AI 생태계가 미성숙한 국가들과의 공동 프로젝트를 추진해야 한다"며 "이를 위해 다국어·다문화 데이터를 기반으로 한 글로벌 오픈소스 프로젝트 '다문화 포용 AI' 선도할 필요가 있다"고 말했다. 이외에도 AI 관련 국제기구 참여 확대, 중동·동남아 등에의 AI 특사 파견, 국제연합(UN) 및 (경제협력개발기구)OECD와의 협력 구조도 함께 제안됐다. AI의 안보 역할도 정책 제안에 포함됐다. 과실연은 국방 전용 AI 컴퓨팅 인프라와 클라우드를 조성하고 이를 통해 기업, 연구소, 대학, 국방 조직이 데이터와 기술을 공동 연구·개발할 수 있는 생태계를 만들어야 한다고 밝혔다. 이를 위해 국방 R&D 예산의 일부는 기술 변화에 즉각 대응할 수 있도록 유연하게 활용할 수 있는 구조로 개편해야 한다는 입장이다. 더불어 AI 기반 국방 경쟁력을 체계적으로 뒷받침하기 위해 국가안보실 산하에 '국방 AI 전략본부'를 신설하고 국방 AI 협력체계 및 동맹 강화를 위한 거버넌스를 구축해야 한다는 제언도 함께 나왔다. 김승일 과실연 공동대표는 "AI는 이제 국가 안보의 핵심 기술"이라며 "정책과 조직 모두 그에 걸맞은 전환이 시급하다"고 밝혔다.

2025.04.30 13:39조이환

SBI홀딩스, MTD 기반 '에버세이프' 도입으로 해킹 방어력 강화

인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 글로벌 금융그룹 SBI홀딩스에 해킹 방어 솔루션 '에버세이프'를 공급했다고 30일 밝혔다. 이번 도입은 에버스핀이 일본진출을 위해 SBI그룹과 조인트벤처(JV)형태로 합작한 SBI에버스핀을 통해 이뤄졌다. SBI홀딩스는 SBI그룹의 핵심 모회사로 다양한 계열사 지주회사 역할을 하고 있다. 연초 SBI계열사 4곳에 선제적으로 에버스핀의 솔루션을 적용한 바 있다. SBI홀딩스가 도입한 에버세이프는 세계 유일의 보안 기능을 갖춘 'AI 기반 동적표적방거(MTD·Moving Target Defense) 보안 솔루션'이다. 매일 새로운 보안 코드가 활성화되고 일정 시간이 지나면 다시 새로운 코드가 활성화하는 방식이다. 해커가 시스템을 분석하더라도 해커 입맛대로 시스템이 악용될 여지를 남기지 않는다. 시장의 다른 제품과 완전히 다른 접근 방식의 혁신적인 솔루션으로 평가받는다. SBI홀딩스는 에버세이프 도입으로 MTD 보안 기술로 해커 공격으로부터 방어할 수 있게 됐다. 에버세이프는 세계적으로 주목받는 MTD 기술 기반 솔루션이다. 보안 환경을 지속해서 변화시켜 공격자 시도를 무력화하는 방식이다. 미국 국방부에서도 차세대 사이버 방어 전략으로 인정한 이 기술은 에버스핀 기술력으로 웹과 앱 서비스에 적용할 수 있는 형태로 구현됐다. 국내외 주요 금융사가 잇따라 도입해 운용 중이다. MTD 기술의 최초 구현이자 상용화 성공사례다. 사용자들이 이용하는 로그인 기반 웹·앱 서비스는 해커의 주요 공격 대상이자 해킹의 시작점이 되는 이른바 '엔드포인트'다. 에버스핀 관계자는 “지금까지의 전통적인 보안 솔루션은 변하지 않는 정적인 방어체계로 해킹을 막고자 했지만, 정적인 방어체계는 하나의 케이스로 이뤄져 있어 손쉽게 우회되는 치명적인 한계를 가지고 있다”며 “에버세이프는 날마다 보안 코드가 지속적으로 변경돼 해킹 시도 자체를 원천 차단한다”고 설명했다. 에버세이프는 혁신적인 기술력을 인정받아 북미·유럽·아시아 등 글로벌 12개국에서 관련 특허권을 확보했다. 국내 주요 금융사인 NH농협은행·삼성카드·우리카드·KB증권·한국투자증권·LS증권 등에서도 에버세이프로 서비스를 보호하고 있다. 에버스핀 관계자는 “최근 통신사·금융사·공공기업 등을 타겟으로 한 해킹 공격이 늘어나고 있는 만큼 공격자 관점에서 대응이 가능한 MTD 기반 에버세이프의 탁월한 보안성능이 국내외에서 더욱 부각될 수 있을 것”이라고 전했다. 한편, 에버스핀의 또 다른 대표 제품들 역시 시장에서 제 역할을 하고 있다. 피싱방지 '페이크파인더'는 KB국민은행·카카오뱅크 등 국내 대부분의 금융사에 공급돼 국내 시장 점유율 1위를 기록하고 있다. 명의도용방지 솔루션 '아이디펜더' 역시 금융권을 중심으로 빠르게 확산하고 있다. 아이디펜더는 유출된 사용자 정보로 알뜰폰 USIM을 개통하고 금융사기를 벌이는 명의도용 범죄자로부터 사용자를 지킬 수 있는 솔루션이다. 최근 인도네시아 BNI증권·수무트은행이 도입한 데 이어, 남아공 아프리코와 협약을 체결하는 등 해외에서도 레퍼런스를 확보하며 글로벌 경쟁력을 입증하고 있다.

2025.04.30 13:34주문정

[현장] KT클라우드, 'AI 파운드리'로 승부수 던진다…"기술 파트너 생태계 확장"

KT클라우드가 다양한 인공지능(AI) 솔루션을 만들어내는 플랫폼인 'AI 파운드리'를 올해 핵심 사업 비전으로 내걸었다. KT클라우드가 제공하는 AI·클라우드·데이터센터 생태계를 파트너 기업들과 확장해 나간다는 전략이다. 최지웅 KT클라우드 대표는 30일 서울 삼성동 코엑스에서 열린 'KT클라우드 서밋 2025'에서 "기술을 기반으로 고객 혁신을 가속화하는 파트너 생태계와 제조·의료·교육 등 산업별 맞춤형 솔루션을 확장해 고객에게 최고의 가치를 전달할 것"이라고 강조했다. 이번 행사는 AI·클라우드·데이터센터 업계 관계자와 전문가들이 모여 KT클라우드의 서비스 전략, 미래 기술, 고객 경험을 공유하는 자리로 마련됐다. 'AI 파운드리' 앞세워 기술 기업 도약…GPU부터 산업 특화 솔루션까지 지원 KT클라우드는 기술 전문 회사로 나아가는 비전을 바탕으로 맞춤형·개방형 AI 생태계 조성 및 서비스 간 연결성과 확장성을 갖춘 통합 솔루션 개발 등의 최우선 목표에 대해 발표했다. 늘어나는 AI 수요에 대응해 KT클라우드는 AI·클라우드 서비스 라인업을 확대하고 AI 중심 데이터센터 기술을 고도화하고 있다. 엔비디아 H200 그래픽처리장치(GPU)를 도입하고 파트너사인 리벨리온의 신경망처리장치(NPU)를 제공하며 하드웨어(HW) 인프라를 강화한 것은 물론, 소프트웨어(SW) 측면에서도 업스테이지·디노티시아·폴라리스오피스 등과 전략적 제휴를 체결해 기술 생태계를 확장해 왔다. KT클라우드는 AI부터 클라우드, 데이터센터 서비스가 모두 어우러져 엔드투엔드로 지원하는 통합 플랫폼을 개발·확대해 나갈 계획이다. 이를 대표하는 청사진으로는 AI 파운드리를 내세웠다. 최 대표는 "AI 파운드리 비전을 토대로 한 투자를 통해 글로벌 HW 기업의 GPU 라인업을 확장해 나갈 것"이라며 "AI 운영 관리의 중요성도 대두되는 만큼, 애자일과 자동화 기반의 서비스 스택을 갖춰 중장기적으로 국가 AI 확산에 기여할 것"이라고 밝혔다. KT클라우드가 내세우는 AI 파운드리의 핵심 가치는 ▲올인원 AI 허브 ▲개방형 생태계 ▲GPU·서비스 플랫폼 허브 등이다. 현재 AI 도입·개발에 있어 파편화돼 있는 다양한 전문 솔루션들을 KT클라우드의 단일 플랫폼을 통해 맞춤형으로 지원한다는 방침이다. 고객 맞춤형 AI 솔루션 지원을 위해 KT클라우드는 기존에 핵심으로 서비스해 온 엔비디아 GPU와 리벨리온 NPU 외에도 AMD와의 협력 확대 및 인텔 가우디 칩 확보 등을 추진할 계획이다. 또 전문 기술 기업과의 파트너십도 확장해 산업별 특화 솔루션들도 선보인다는 목표다. KT클라우드 공용준 클라우드본부장은 "AI 파운드리를 통해 스타트업과 중소기업은 아이디어와 소량 데이터만으로도 빠르게 프로토타입 AI 모델을 개발할 수 있을 것"이라며 "대기업과 산업현장에서도 우리와 협력 중인 지멘스의 솔루션을 통한 스마트 팩토리의 예지 정비와 공정 자동화 적용은 물론, 검색 증강 생성(RAG) 기반의 전사 문서 검색 및 지식 관리 시스템 구축이 가능해질 것"이라고 설명했다. 2030년까지 AI 데이터센터 용적 320MW 목표…차세대 인프라 청사진 제시 AI 데이터센터를 위한 투자도 가속한다. KT클라우드는 단순히 공급을 늘리는 것을 넘어 데이터센터 기술 역량을 향상해 고객 인프라의 설계·구축·유지보수까지 엔드투엔드로 제공하는 파트너로 거듭난다는 목표다. KT클라우드는 다음 달 개소할 10메가와트(MW) 규모의 경북 클라우드 데이터센터를 시작으로 가산에 40MW, 부천에 80MW 데이터센터를 올해 추가 확충할 예정이다. 향후 2030년까지 최소 320MW까지 제공하는 KT클라우드 데이터센터 용적을 확보한다는 계획이다. 특히 개소를 앞둔 KT클라우드 가산 데이터센터에는 AI 운영 효율화를 위한 다이렉트 투 칩(D2C) 냉각 방식이 적용된다. D2C는 칩 표면에 냉각판을 부착해 HW 발열을 직접 냉각하는 방식이다. KT클라우드 허영만 데이터센터본부장은 "데이터센터 내구성을 향상시키고 안정적인 운영이 가능케 하기 위해 국내 최초로 D2C 냉각 방식을 적용시킨다"며 "AI 수요에 선제적으로 대응하기 위해 중장기 계획하에서 데이터센터 관련 기술을 고도화해 나가고 있다"고 말했다. 이어 "오는 2028년에는 수냉 방식의 2차 상용화를 통해 랙당 600킬로와트(KW)급 GPU 인프라도 수용이 가능할 것"이라며 "2030년에는 신소재와 재생 에너지 등 하이브리드 차세대 에너지원을 도입할 계획도 갖고 있다"고 덧붙였다. 또 KT클라우드는 구독형 프라이빗 GPU 존 서비스인 '콜로닷AI'도 선보였다. 이 서비스는 보안·성능 이슈 등으로 자체 GPU 클러스터 사용을 선호하는 고객사를 위한 종합 솔루션으로, 전용 네트워크부터 GPU 관리를 위한 SW까지 모두 일체형으로 지원한다. '오픈스택' 주도하는 랙스페이스 손잡고 클라우드 생태계 확장 나서 이에 더해 KT클라우드는 오픈소스 클라우드 프로젝트인 '오픈스택'을 주도해 온 미국 기술 기업 랙스페이스와의 협력 방안도 발표했다. KT클라우드는 자사 클라우드 네이티브 기술 역량을 높이는 동시에 오픈소스 생태계에도 적극 기여하겠다는 방침이다. KT클라우드 안재석 기술본부장은 "오픈스택과 같은 주요 오픈소스 프로젝트에 적극 기여하며 오픈인프라 재단, 클라우드 네이티브 컴퓨팅 재단과 함께 생태계를 확장해 나갈 것"이라며 "랙스페이스를 비롯한 국내외 기술 파트너들과 서비스·기술 협력을 확대하겠다"고 밝혔다. 특히 KT클라우드는 랙스페이스와 협력해 경북 클라우드 데이터센터에 오픈스택 기반의 서비스형 인프라(IaaS) 및 클라우드 네이티브 인프라를 적용할 계획이다. 랙스페이스의 크리스 브루 오픈스택 솔루션 그룹 디렉터는 "텍사스 본사에서 KT클라우드와 기술 검증(PoC)을 하며 우리의 기술 시각도 넓어졌다"며 "오픈스택을 고도화한 '젠스택' 플랫폼을 기반으로 공공·민간, 퍼블릭·프라이빗 클라우드를 모두 비용효율적으로 지원할 것"이라고 말했다. 최 대표는 "올 한 해는 핵심 기술을 내재화하며 사업 포트폴리오를 확장할 것"이라며 "최고의 파트너들과 협력을 전방위적으로 확대하고 산업군별 AI 서비스도 지속 증가할 것"이라고 강조했다. 이어 "AI 파운드리라는 가치를 토대로 생성형 AI의 메가 트렌드를 움직여 갈 것"이라며 "우리는 AI·클라우드·데이터센터 풀스택 서비스를 갖춰 시장에 선보이는 사업자로 이 시장에서 가장 앞서가고 있다"고 덧붙였다.

2025.04.30 13:17한정호

노르마, UAE에 양자 R&D센터 설립…중동 진출 가속화

양자 보안 및 양자 컴퓨팅 전문 기업 노르마(대표 정현철)는 중동 투자 기업인 UAE 알 파르단 벤처스(Al Fardan Ventures)와 양자 컴퓨팅 R&D 센터 설립을 위한 MOU(양해각서)를 교환했다고 30일 밝혔다. 양사는 중동 지역에 최첨단 양자컴퓨팅 연구개발(R&D) 센터를 구축하는 것이 목표다. 노르마는 우선 인공지능(AI), 데이터 센터 인프라, 클라우드 컴퓨팅 등 중동 지역 내 급증하는 ICT 기술 수요를 선 지원하기로 했다. 정현철 대표는 "사이버 보안 및 양자 컴퓨팅 기술 분야에 대한 R&D와 기술 지원을 지속 지어가기로 했다"고 말했다. 노르마 측은 상호 협업을 통해 중동 지역 R&D, 첨단 제조업, 지역 기술 인재 양성 등 다양한 분야에서 비즈니스 기회가 창출될 것으로 기대했다. 정현철 대표는 "역동적으로 변화하는 중동은 노르마의 글로벌 전략 지역 가운데 한 곳"이라며 "앞으로 중동 지역을 공식 방문, 본격 실행에 속도를 낼 계획"이라고 말했다. 정 대표는 또 "알 파르단 벤처스와 협력해 세계적 수준의 기술을 중동에 도입하는 등 이 권역 양자 혁신을 주도해 나갈 것"이라고 덧붙였다. 알 파르단 벤처스의 모하메드 에이브라임 알 파르단 대표는 “중동 지역 양자 컴퓨팅, AI, 데이터 센터, 사이버 보안 분야의 강력한 기술 기반을 구축해 나갈 것"이라며 "현재의 기술 수요 충족을 넘어 앞으로 중동을 최첨단 ICT 인프라의 허브로 자리잡는 계기가 될 것"으로 기대했다. 노르마는 중동 지역 내 양자 컴퓨터와 양자 보안 분야의 기술 지원과 사업 확장을 적극 추진해왔다. 노르마는 지난해 사우디 아라비아의 IT 기업 라이트 비전 IT(Light Vision IT)과 양자컴퓨터 공급 계약을 체결했다. 또 사우디 킹파드석유광물대학교(KFUPM) 컴퓨터정보과학과에 양자 프로그램 실행·지원 환경인 'Q 플랫폼'을 공급했다. 2023년에는 사우디 IT 인프라 기업 ITB와 양자내성암호(PQC) 기술 협력에 사인했다. 한편 노르마는 양자내성암호(PQC) 기반의 솔루션을 개발했다. 최근 양자 애플리케이션 개발 환경을 제공하는 'Q 플랫폼(Q Platform)'을 출시했다. 국내 최초 산업용 양자 컴퓨터 '큐리온(Qrion)'은 조만간 출시 예정이다.

2025.04.30 11:58박희범

금융당국, SKT 유심 유출 금융사고 점검회의…"특이 징후 포착못해"

금융위원회가 금융감독원, 금융 유관기관 및 금융협회와 SK텔레콤 유심(USIM) 정보 유출 사고와 관련해 금융사고 점검 회의를 개최했다고 30일 밝혔다. 이날 회의에서 각 금융협회에서는 "현재 부정 인증 증가와 같은 징후는 포착되고 있지 않다"고 설명했다. 금융권에서는 "기기정보 변경 고객에 대한 추가 인증이나 이상거래탐지시스템(FDS) 등을 통한 모니터링 강화 등과 같은 추가 조치를 실시하고 있다"며 "유관기관과 협조를 통해 철저한 사고 예방체계를 구축·운영하겠다"고 말했다. 금감원은 "유관기관·금융협회 등과 긴밀한 공조를 통해 금융권 대응현황 및 이슈를 신속히 파악하는 한편, 부정·사기거래 등의 금융사고에 대비해 사고 보고 체계를 강화하고 일일 모니터링을 실시하고 있다"고 짚었다. 금감원에서는 금융사고 전담 신고센터를 운영 중이다. 회의를 주재한 권대영 금융위 사무처장은 "비상대응본부를 구성·운영하여, 일 단위로 금융권 대응 현황 및 특이 사항을 보고해달라"며 "금융결제원, 신용정보원 등 금융 인프라 기관은 해킹 등에 대비하여 상시 보안점검을 강화해달라"고 당부했다.

2025.04.30 11:43손희연

가상자산거래소 포블, 웹사이트 전면 개편...이용자 의견 반영

가상자산 거래소 포블게이트는 이용자 참여 투표를 통해 선정된 디자인 방향성을 바탕으로 홈페이지와 모바일 홈 화면을 새롭게 개편했다고 30일 밝혔다. 이번 개편은 사용 편의성과 접근성 향상에 중점을 두고 가독성 개선, 가상자산 거래·입출금 페이지 구조 변경 등 실제 거래 환경을 보다 직관적이고 효율적으로 개선하는 데 초점을 맞췄다. 특히 이번 개편은 과거 이용자 투표를 통해 수렴된 의견을 바탕으로 진행됐다. 이에 개편된 메인화면에서는 원화(KRW) 환율, 테더(USDT) 가격, 비트코인(BTC) 가격, 비트코인 도미넌스, 김치프리미엄 등 이용자들이 평소 원하던 주요 시장 지표를 한눈에 확인할 수 있는 것이 특징이다. 또한 블록체인 관련 정보를 손쉽게 학습할 수 있도록 '리서치 허브' 탭도 새롭게 마련했다. 메인화면 하단에 흩어져 있던 정보를 하나의 공간으로 통합해 이용자들이 최신 동향과 학습 자료를 보다 체계적으로 접할 수 있도록 개선했다. '리서치 허브'에서는 포블 자체적으로 발행하는 가상자산 보고서를 포함해 파트너사들의 수준 높은 업계 분석 리포트 및 실시간 업데이트 뉴스 등을 만날 수 있다. 이번 웹사이트 개편은 포블이 올해 갱신에 성공한 가상자산사업자(VASP) 라이선스와 실명계좌 확보를 위한 준비 과정과도 맞물려 추진됐다. 특히 단순한 규제 준수와 보안 체계 강화를 넘어 이용자 보호를 위한 직관적이고 안정적인 거래 환경 구축을 목표로 서비스 전반의 UI/UX를 고도화하는데 중점을 뒀다. 포블 관계자는 “이용자분들에게 사용 친화적인 거래소가 되기 위해 한 분 한 분의 소중한 의견을 경청하고 이를 적극적으로 서비스에 반영하고자 끊임없이 노력하고 있다”며 “단순히 서비스를 제공하는 것을 넘어 이용자와 함께 성장하는 파트너가 되겠다는 약속을 꾸준히 실천해 나가겠다”고 전했다. 한편 포블은 웹사이트 개편을 시작으로 향후 급격히 증가할 고객 수요에 유연하게 대응하기 위해 트레이딩 엔진을 포함한 전반적인 인프라를 단계적으로 고도화할 계획이다.

2025.04.30 11:31이도원

씨디네트웍스, 신흥시장 진출 글로벌 기업 지원 강화

아시아를 중심으로 전 세계 네트워크 서비스를 제공하는 씨디네트웍스가 기업들의 글로벌 진출을 지원하기 위해 앞장선다. 씨디네트웍스는 라틴아메리카, 남아시아 및 동남아시아, 중동·아프리카 등 주요 신흥 시장으로 진출하는 글로벌 기업을 지원하기 위한 계획을 강화하고 있고 30일 밝혔다. 빠른 성장세에 맞춰 필요하고 효과적인 서비스 지원이 필요한 시장에 탄탄한 입지를 구축하고 있는 씨디네트웍스는 글로벌 기업의 다양한 사례와 전문적인 기술을 통해 그 영역을 더욱 확대해 나간다는 목표다. 현재 수많은 글로벌 기업들이 신흥 시장 진입에 어려움을 격는 대표적인 이유로는 일관되지 않은 네트워크 성능, 보안 위험 등의 문제가 꼽힌다. 이로 인해 시장 진입이 어렵거나 진입 자체를 포기해야 하는 경우가 많은 실정이다. 이같은 문제점을 해결하고 효과적으로 지원하기 위해 씨디네트웍스는 글로벌 기업의 시장 진입을 간소화하고 지속 가능한 성장을 지원하는 것을 목표로 하는 웹 성능 및 보안 솔루션을 출시·제공하고 있다. 씨디네트웍스는 전 세계 70개 이상의 국가·지역에 걸쳐 2천800개 이상의 콘텐츠 전송 네트워크(CDN) 상호 접속(PoP)과 40개의 스크러빙 센터를 운영해 주요 신흥 시장에서 우수한 네트워크 커버리지를 제공한다. 강력한 인프라를 통해 글로벌 기업이 현지 사용자에게 지연 시간이 짧고 안정적이며 안전한 디지털 경험을 제공할 수 있도록 돕는다는 방침이다. 또 씨디네트웍스는 클라우드 보안, 웹·네트워크 성능, 미디어 전송, 엣지 컴퓨팅을 포함한 솔루션 제품군을 제공 중이다. 신흥 시장 기업을 위해 효율적인 콘텐츠 전송, 적응형 보안 방어, 최적화된 성능을 지원한다는 목표다. 이뿐만 아니라 주요 신흥 시장의 선도적 ISP와 긴밀한 파트너십을 구축해 글로벌 기업이 각 현지 시장의 필요한 요구 사항에 빠르고 정확하게 적용할 수 있도록 지원한다. 마지막으로 씨디네트웍스는 글로벌 기업이 시장에 진출할 때 문제 발생을 사전에 최소화하는 동시에 고성능 기술 적용과 효율적인 운영을 유지할 수 있도록 맞춤형 기술 지원도 제공 중이다. 씨디네트웍스의 안토니 리 글로벌 인프라 책임자는 "신흥 시장은 흥미로운 개척지이지만 그 나름의 어려움을 안고 있다"며 "우리는 확실한 솔루션을 통해 글로벌 기업들이 이러한 어려움을 극복하고 서비스를 제공하고 성장할 수 있도록 앞으로도 최선을 다해 지원해 나가겠다"고 말했다.

2025.04.30 09:48한정호

쿠콘, 흥국화재 모바일 공공 증빙 자동화 제공…보험 업무 효율성 극대화

쿠콘(대표 김종현)이 흥국화재의 보험 계약관리 시스템 고도화에 참여해 업무 효율성과 고객 편의성을 동시에 높였다. 쿠콘은 흥국화재의 보험 계약관리 시스템 고도화 프로젝트에 모바일 기반 공공 증빙 자동화 서비스 '위체크(We-Check)'를 제공했다고 30일 밝혔다. 이번 프로젝트를 통해 흥국화재는 보험 관련 공공 증빙서류 제출 및 확인 절차를 자동화함으로써 고객의 편의성과 업무 효율성을 동시에 개선했다. 기존에는 고객이 주민센터나 공공기관을 방문해 서류를 발급받고 제출해야 했지만, 위체크 도입으로 해당 과정이 모바일 환경에서 실시간으로 처리 가능해졌다. 쿠콘의 '위체크'는 별도의 앱 설치 없이 모바일 웹 환경에서 ▲주민등록표등본 ▲소득금액증명원 ▲가족관계증명서 ▲출입국사실확인서 등 주요 공공 증빙서류를 실시간으로 조회 및 제출할 수 있는 서비스다. 사용자는 인증 절차만 거치면 손쉽게 증빙 자료를 제출할 수 있어 보험 계약과 관련된 각종 절차를 간소화할 수 있다. 흥국화재는 이를 통해 신계약, 계약변경, 수금 방법 변경, 환급 등 보험 업무 전반을 디지털화했다. 특히 계약 변경과 같이 자주 발생하는 업무의 경우, 위체크를 활용한 증빙 자료 제출로 처리 속도가 향상됐다. 업무 간소화는 고객 만족도는 물론, 내부 운영 안정성 확보에도 기여하고 있다. 위체크는 고객 동의 하에 필요한 정보만을 수집하며, 모든 개인정보 보호 관련 법령과 흥국화재 내부 보안 규정을 철저히 준수해 운영된다. 민감한 공공정보를 다루는 만큼 안정성과 보안성을 동시에 확보한 셈이다. 김종현 쿠콘 대표는 "보험사들이 디지털 전환을 추진해 업무 효율성과 고객 만족을 동시에 끌어올리는 것이 중요해진 시점"이라며 "위체크는 이러한 전환을 가속화하는 핵심 도구로, 앞으로도 다양한 금융사와 협력을 확대해 나갈 계획"이라고 밝혔다.

2025.04.30 09:35남혁우

개보위 부위원장 "해킹 기술 날로 발전···기업 투자 늘려야"

"(기업은) 고객가치가 최고 과제입니다. 추상적 개념이지만, 고객들과의 접점이 바로 개인정보입니다. 분석해서 수요를 미리 예측하고, 광고도 제공하고, 소중한 고객들의 개인정보를 예전과 같은 방식으로 보관하는 건 있을 수 없는 일입니다. 과감한 인력배치를 해서 개인정보 보호수준을 한 단계 높여야 됩니다. 개인정보위는 유출사고에 대해선 글로벌 기업, 국내기업 가리지 않고 엄중한 책임 물을 생각입니다." 최장혁 개인정보보호위원회(개인정보위) 부위원장은 29일 오후 정부서울청사에서 열린 출입기자들과의 정례브리핑에서 이 같이 밝혔다. 개인정보위는 매달 한 번 출입기자들과 정례 브리핑을 갖고 있다. 최 부위원장은 증폭하고 있는 SK텔레콤 해킹 사고와 관련해서는 "메인서버에서 (개인 정보) 유출이 있었다고 본다. 우리나라 1위 통신사의 메인 서버가 해킹당했다는 자체가 굉장히 상징적"이라고 말했다. SK텔레콤은 해킹과 관련해 아직까지 "개인정보 유출은 없다"는 입장이다. 또 조사 기관과 관련해서는 "사내 변호사 포함해서 베테랑 조사관 투입했고, 외부전문가와 TF를 구성했기 때문에 최대한 빠른 시일 내에 조사 완료해 국민 근심을 덜어드리겠다"고 밝혔다. 최 부위원장은 "해킹기술은 계속 발전하는데 한국 기업들의 투자는 부족해 이런 일이 일어나지 않났나 한다"면서 보이스피싱 앱을 마련해 스케이텔레콤과 관련한 사건에서 효과를 보고 있다고 덧붙였다. 이어 정부가 여러 어려운 상황이지만 열심히 일하고 있고, 잘 대처하고 준비하고 있다면서 개인정보위가 잘 준비해 국내 대리인제도 법을 통과 시킨 걸 예로 들었다. 글로벌 기업이 국내에 대리인을 둬야 한다는 것으로, 개인정보위는 이의 첫 적용을 딥시크에 했다. 또 한국의 AI를 발전시키기 위해 특례조항을 만들어 상정시켰다면서, 한국AI발전에 큰 역할을 할 것으로 본다고 예상했다. 이 조항은 아직 국회에서 논의중이다. 아래는 최 부위원장과 출입기자들과 오간 정례브리핑 내용. -딥시크 얘기를 앞전에 하셨는데, 국내 서비스 재개가 됐고, 유출된 데이터 파기 여부는 확인하셨는지? "시정권고를 했기 때문에 수락하겠다고 답변 왔고, 60일 이내에 이행점검 여부 확인할 예정이고, 국내대리인 지정은 개선권고를 했기 때문에, 시정권고나 개선권고가 잘 반영될 수 있는는 루트를 확보했다고 생각한다." -아직 파기여부는 확인 안 됐는지? "그쪽에서 파기했다고 했기 때문에..." -거기서 파기를 했다고 했는데, 개보위는 확인을 못 한 건가 "시정권고나 개선권고를 하고, 이행여부는 확인하는데 시간이 필요하기 때문에, 딥시크가 글로벌 기업이기 때문에 문서를 보냈으면 신뢰를 해주고, 이행점검 절차가 있기 때문에 충분히 할 수 있으리라 본다." -SK텔레콤 관련해서 과기정통부가 1차 조사결과를 발표했다. 개인정보위에서 어떻게 보시는지 궁금하다. 조사는 얼마나 걸릴지 예상하나? "어제 위원장님이 조금 오래걸린다고 말씀하셨는데, 처분까지의 개념이고, 조사에 대해선 저희가 이례적으로 당일 바로 조사에 착수했고, 사내 변호사 포함해서 베테랑 조사관 투입했고, 외부전문가와 TF를 구성했기 때문에 최대한 빠른 시일 내에 조사 완료해서 국민 근심 덜어드리려 한다. 과기부는 조금 전에 대변인이 발표했다고 알려왔는데, 유심 관련 내용이 많이 들어있다. 유심은 과기부가 주무부처기 때문에 내용 신뢰해야 한다고 생각하고, 저희는 접근이 다른게, 유심이 담고 있는 개인정보성, 유심 보관한 메인서버에 적절한 안전조치가 이뤄졌는지를 중점으로 보고 있다. 실무진 보고에 따르면 외부 5개 정도의 방어막이 있었고, 방화벽마다 어떻게 통과했는지를 살펴보기 때문에, 단계별로 조사 진행되면 결과가 나올 수 있지 않을까 보고 있다." -SK텔레콤 발표를 보면, 교체할 유심이 없었는데 교체해서 사회적 혼란을 줬는데, 개보위 처분 때 기망행위로 볼 수 있는지? "유심에 대해서 저희가 접근하는 건, 유심의 개인정보성, 어느정도 포함되었는지하고, 유심 보관 메인서버에 대한 안전성 조치 문제기 때문에, 에스케이가 보관한 유심재고가 얼마나 진실에 부합하는지는 과기정통부하고 상의해서, 저희가 유심재고를 확인할 방법도 없고 해서, 사실에 부합하는가는 과기정통부와 상의해야겠지만, 저희 처분내용에 포함하기에는 용이해보이지 않지만, 협의해봐야겠지만, 저희 조사내용과 딱 들어맞진 않는 것 같다." -어제 위원장께서 말씀하실 때 최초 정황 신고시점이 19일 23시로 말씀하셨는데, KISA(한국인터넷진흥원)에는 18일 23시로 들어갔는데 차이 난 이유? TF 꾸리셨다는데 지원 관련해서도 움직이는지? "최초 신고 관련해서 KISA하고, 어제 말씀하신 차이가 있는 것 관련해서 내용 알아보려고 하고 있고, 조사를 해서 SKT가 72시간 내에 저희는 신고하면 되기 때문에, 유출 인지정황이 있었는지는 조사하면 나올 것 같다. 유출 인지시점과 차이가 있는건, 조사결과에 따라서, 18일이 되면 벗어나는 셈이니까, 조사결과에 따라서 알 수 있고, TF는, 아시다시피 개보위가 조사인력이 많지 않기 때문에, SKT 조사는 차후로, 안 그래도 개보위 유출방지 지원 이런게 필요하기 때문에, 사실 저희가 작년에 대비라기는 뭐하지만 포렌식랩 예산을 확보했다. 경로유출 탐색하는데 어려움이 있어 기재부 예산 받아서 꾸리고 있다. 개인정보가 어떻게 유출됐는지 흐름을, 랩 연구를 시키면, 개보위 차원에서는, 이런 흐름으로 유출됐다는걸 발견할 수 있다. 개인정보 보호하기 위한 제도적 뒷받침이 될 것 같다. 작년 확보한 포렌식랩 예산에 더해 개인정보 흐름을 분석해서 수집 보관하고 활용하는 관계에서 어떤 과정을 통해 어떤 부분이 취약했는지를 분석하면, 개인정보를 보호할 수 있는 제도로 생각해서, 하여튼 올해 확보한 예산에 플러스 해서, 장치 내지 제도를 만드는 데 최선의 노력을 다할 생각이다." -과기부 자료 오후 2시에 나온 걸 보면, 이번에 유출된 정보가 가입자식별키라고 나왔거든요. 그거랑 가입자 전화번호 섞여서 유출되었다는데, 유출규모는 아직 안 나왔지만, 과징금 부과대상에 해당하는지? 전체 매출의 3%로 돼 있는데, SKT 연매출이 17조원대 인데, 다 감당할 수 있을수는 없을 것 같은데, 감경 되는지? 포렌식 조사까지 다 하면 기간 어느정도 걸릴지? "유심칩의 IMSI가 됐던 IMEI가 됐던, 개인정보성은 구체적으로 조사를 해봐야 할 것 같다. 나타난 정황으로는 충분히 개인정보라고 보고 있고 구체적으로 어떤 개인정보를 담고있는지는 조사를 더 해봐야 할 것 같다. 과징금 규모 관련해선, 조사가 시작단계기 때문에 과징금 규모는 이른 측면이 있지만, 엘지유플과는 차원이 다르다. 법 개정 전이었고, 현재 전체 매출액의 3%(SKT 작년 매출은 17조9406억원, 3% 적용하면 5300억원)를 부과할 수 있는데, 엘지유플은 아주 오래전 사례라 유출규모 파악이 어려웠고, 나중에 추론해서 알았기 때문에 차이가 있다. 유플의 연장선으로 생각할 필요 없는듯 하다. 과징금 액수는 상당히, 유플보다는 높아질 가능성이 있기 때문에, 조사가 끝나봐야 알겠지만, 유플과는 차원이 다르다. 포렌식 랩까지는 실제로 아직 안 됐기 때문에, 올해 완성될 지는 준비 중인 상태고. 포렌식랩까지는 갈지 모르겠지만, 베테랑 변호사 전문가, 외부 전문가 도움을 받아서, 처분과 별개로 오늘 과기부가 1차 조사결과 발표했지만, 저희도 빠르게 발표할 수 있도록 노력하겠다." -보안전문가들 사이에선 탈취된 정보의 양이 많았던 만큼 한번에 해킹되지 않고 이전부터 해킹되었을 가능성 얘기하더라. 처분하실 때 이런 요인들도 감안할지? "유출시점 관련해선 조사결과가 나와봐야 하고, 적어도 과징금 액수는 1차 2차 3차 나눠서 해킹된 것과 관련 없이, 알려진 데이터가 많기 때문에, 유출 횟수가 처분에 영향 미친다고 보기는 어려운데, 유출시점은 좀 더 조사해서 나중에 발표하겠다." -22일에 에스케이텔레콤이 보도자료 배포하면서, 개보위 신고 전인데 10시에 신고했다고 자료를 냈다. 이게 시점이 어떻게 되는지? 오전 9시에 자료 배포하면서 10시 배포했다고 미래시점으로... "(조사2과장이 답변) 10시 신고한 게 맞구요, 아마 에스케이티에서 엠바고 걸어서 보도 준비하면서 같이 나온 것 같습니다. 정확한 신고시점은 22일 10시가 맞다." -신고 당시 구체적으로 어떤 내용 신고했는지? "(조사2과장) 그때까지 파악된 상황이었기 때문에 유출규모 파악돼 있지 않았고, 그때까지 파악된, 일부 고객의 정보유출 정황을 확인해서 신고한다는 내용이었다. (최 부위원장 답변) 유출사고가 아직까지 많이 나는 이유가, 예산과 인원을 보면 대충 판명이 나는데, 한국 굴지의 대기업도 개인정보 관련 예산이 특별히 변화 내지, 해킹기술이 나날이 발전하는 것에 비교해서, 개인정보 투자가 눈에 띄게 변한 게 없다. 전문인력 확보도 마찬가지다. 민간이건 공공이건 엄청난 해킹이 시도되고 있는데, 거기에 대비하는 우리의 수준은 아직까지 전통적인 방식이기 때문에 이 기회를 계기로 민간 공공 합쳐서 많은 투자와 인력보강이 절실한 시점이라고 생각한다." -어제도 농진청에서 유출사건이 있었다. 이건 개보위에서 다크웹에서 나온 정보를 먼저 확인한 것으로 전해들었다. 이번 건도 다크웹 모니터링 중인지, 에스케이티 사건 관련해서 나온게 있는지? "(조사2과장)보통 저희가 다크웹의 개인정보 유출되거나 하는 것은 KISA를 통해 같이 모니터링하고, 확인되는 경우 기업들에게 알려주고, 그런 것들을 확인해서 유출이 확인되면 신고하고 통지하도록 저희가 마련해서 운영하고 있다. SKT건의 경우에는 다크웹에 올라온 사실은 확인된 바 없다." -과기부 조사에서 확정된건 IMEI 유출 없었다는 거고, 나머지는 조사중인데, 궁금한건 주민번호 털렸냐 아니냐 이 부분 얘기해주실 수 있는지? 지금 SKT에선 민감정보 유출되지 않았다고 일관되게 얘기하는데... "유심의 개인정보성에 대해서 계속 조사중이라고 말씀드리는게...이름, 주민번호 이런 것은 조사해봐야 나올 것 같고, 아직까지는 100% 확실하게 말씀드리기는 어려운 것 같다." -SK텔레콤에서 여러 대책을 내놓고 있는데, 유심보호 서비스 가입하면 100% 안전한 대책인지, 유심교체하는 것도 맞는지, 오늘 백업하는 것도 발표했는데, 일련의 대책들을 소비자 입장에서 어디까지 해야하는지? "유심 주무부처는 과기부기 때문에, 유심 관련해선 과기부가 발표했기 때문에 그 부분 참고하셔야 할 것 같다. 어제 국회 정무위에서 똑같은 질문이 많이 나왔는데, 삼성전자는 안심서비스로는 안되어서 교체하라는 얘기까지 나왔기 때문에, 에스케이에서 국민 불안을 이해하시고, 2차 피해가 생기면 안 될 거 같다. 2차 피해를 막기 위해서, 일부 금융기관들이 인증을 막은 기관이 일부 있고, 여러가지 인증서비스가 있잖습니까. 2차피해를 막기 위해서 할 수 있는 역할이 있으면 관련 기관 협의해서, 하여튼 2차피해 막기 위해 나름의 역할을 해보려고 생각하고 있다." -엘지유플하고 비교하기 어렵다고 말씀하셨다. 더 설명 가능한지 궁금하다. 2차피해를 막기 위해 개보위가 할 수 있는 것은? "에스케이티는 메인서버 해킹당했고, 엘지는 부가서비스를 당했다. 엘지는 기본적으로 오래전 것이고, 사실 저희가 처분 어려웠던게, 해킹경로 파악하기 어려웠는데, 에스케이티는 그런게 아니어서 차이가 있고. 그리고 법 개정 전후가 있기 때문에, 관련 매출액의 3%였지만, 에스케이티는 전체매출에서 관련 없는 매출을 빼는 구조여서 차이가 있다. 여러 부처가 관련된 문제기 때문에, 과기부는 통신정책을 하지만, 금융기관 문제는 금융위로 나뉘어 있고, 그 외 인증수단도 부처별로 나뉘어 있기 때문에, 개보위가 중심이 되어서 2차피해 방지 위한 회의를 해서, 한 군데 모아서 필요하면 회의를 해볼 생각하고 있다." -이른 시점이긴 한데, 개보위에서 과징금 매기시는 것에 대해선 안전성 조치를 제대로 했느냐가 관건인데, 현재 조사결과에서, 안전성을 어느정도 소홀했다는 얘기도 있다. 서버보안쪽이 소홀했다는 얘기가 있는데 어떤가? "1위 통신사의 메인서버가 해킹당했다는 것 자체가 굉장히 상징적인 것 같다. 외관상으론 안전조치가 부족하지 않았나 생각이 들지만, 조사를 해봐야 하는 상황이고. 조사를 선입견 가지고 하는 것은 아니기 때문에, 개연성이 1위 통신사 서버가 해킹됐다고 하면 부족했을 가능성이 있지만, 확신해서 말씀은 못드리지만 개연성은 충분히 있다고 하겠다." -전체매출 3%면 어마어마한 금액인데, 감경기준도 있는지 "있다." -최대 인정된다면 최대 얼마일지? "굉장히 복잡한 계산이고, 일단 가장 큰 게, 관련 없는 매출액을 빼야하는데, 일단 메인서버기 때문에, 엘지유플은 부가서비스기 때문에 매출 차지하는게 크지 않지만, 근데 에스케이는 메인서버기 때문에 커버리지가 더 넓다고 보이고, 1차 위반이냐 2차 위반이냐, 어느정도 조사협력했냐, 감경사유가 있어. 아직까지 전체 매출액의 3%에서 빼주고 등 과징금 추측하기가 시기가 너무 빠르다고 생각한다." -과기부 발표한 유출내역 중에서, 개인정보위가 과거 개인정보성을 인정한 항목이 있는지? "몇개 있는 것 같은데, 제가 못 봤다. 과기부에서도 개인정보성을 부인하지 않는 것도 있는 것으로 알고 있다. 유심에 포함하는게, 개인정보라고 봐도 무관하다고 생각하고 있다." -지금 에스케이티에서 설명하는 것과 톤 차이가 있는데, 메인서버 해킹이라고 말씀하셨는데, 에스케이티에선 메인서버 아니라거든요. 어쨌든 타고 들어가서 민감정보 해킹하는 것도 생각해볼 수 있는데 말씀주 실 수 있는 부분은? "(조사조정국장) 메인서버에서 유출이 있었다고 보시면 되고, 다만 유출 경위 대상 항목을 조사 중이기 때문에... (최 부위원장) 왜 부정했는지 모르겠는데, 메인서버에서 유출이 있었다고 보는게 맞는 것 같다." -에스케이티에서 연결된 모바일 앱 인증서비스들이 있는데, 거기서도 문제가 발생할 여지 있는지? "저희 조사는 일단 에스케이티 위주로 하고 있기 때문에, 그 부분은 추가로 고려해보겠다." -혹시 과기부처럼 1차 조사결과를 중간에 발표할 계획은? "저희도 어느정도 나오면 고려하고 있다. 시점은 아직 확답을 못드리는데, 중간결과라도 한번 말씀드릴 기회를 만들어보도록 하겠다." -매출 기준 3%면 3000억 정도 되는데, 피해자를 위해 쓰는게 없다는 목소리도 있다. 3% 기준이면 글로벌 기업으로부터도 받게 될텐데 소비자를 위해서 쓰는 방법은 없나? "기금에 출연하는 방식이 될 수 있을텐데, 예산당국과 협의해야 한다. 옛날에 정보통신 기금 모으듯이 개인정보 기금을 만들어서 인프라 투자와 관련한 선순환 구조를 만들 수 있을지는 과기부와 상의해보겠다. 방향은 바람직하다고 생각한다." -마이데이터 사업 집중도 떨어질 것 같은데... "마이데이터 대표적인게 통신, 의료인데, 걱정을 하고 있다. 빨리 조사 마무리지어서, 통신데이터가 왔다갔다해도 국민들이 안심하셔도 되게, 영향 미칠 것 같아 걱정돼서 많이 준비하고 있다. 전반적으로 국내 대기업 포함해서, 개인정보에 대한 많은 관심과 투자, 인력배치를 해서 개인정보 수준 한 단계 높이고, 그를 기반으로 마이데이터 산업을 융성해야 우리가 꿈꾸는 세상이 열릴 것 같다. 한번의 유출사고가, AI 시대에 데이터가 활발하게 돌아야 되는데, 굉장히 움츠러든다. 개인정보 분야 많은 예산투자와 인력배치가 있어야 신뢰가 되면서 선순환 구조가 되는데, 개보위가 앞장서서 많은 투자나 인력배치가 이뤄질 수 있도록 노력하겠다." -딥시크도 개보위 권고를 받아들이고, 고객 선택권 보장하는 옵트아웃 도입했는데, 국내기업들이 선택권을 아직 마련 않는 경우가 많은 것으로 파악돼서 권고나 가이드라인 만들어줄 수 있는지? "저희가 많은 가이드라인 발표했다. 이번에 딥시크도 바로 사전실태조사를 들어간 이유가, 신기술 분야기도 하고, 국내 서비스 기업 조사, 굳이 조사로 이어지지 않고 개선권고를 하면, 신생 AI 스타트업들이 몰라서 그런 경우도 있고 사정이 어려워서 그런 경우도 있는데, 실태조사를 통해서, 더 나은 기업들은 사전적정성평가를 해주면 불확실성에서 벗어날 수 있을 것으로 보고 있다. 어제 정무위원회 법안소위에 개인정보보호법 AI 특례를 신설하는 내용의 법 개정안이 올라갔다. 원본데이터를 아주 제한된, 개인정보위가 정하는 환경에서 활용할 수 있게 해주는 법안이다. 한국의 AI 수준을 높이는 법안이기 때문에 관심 가지고 홍보 부탁한다."

2025.04.30 07:32방은주

'혁신과 협업, 함께 만들어가는 미래'… BIO KOREA 2025, 5월7일 개막

'혁신과 협업, 함께 만들어가는 미래'를 주제로 한 2025 BIO KOREA가 오는 5월7일부터 9일까지 서울 코엑스에서 한국보건산업진흥원과 충청북도 주최로 개최된다. 20년을 맞은 올해 행사는 기존과 달리 개막식에서 기조강연과 패널토론이 진행된다. 기조강연은 알렉스 자보론코프(Alex Zhavoronkov) 인실레코 메디슨 창립자이자 대표가 'Can AI and robotics create a drug and extend life?'(AI와 로봇공학, 신약 개발과 수명 연장의 미래)를 주제로 신약개발 패러다임 변화에 따른 AI활용 성과와 글로벌 혁신 사례를 제시할 예정이다. 이어 'AI 기반 신약개발: 기술 혁신에서 사업적 임팩트까지'를 주제로 한 패널토론에서는 ▲'AI와 로보틱스 기반 신약개발 기술의 한계와 극복전략' ▲'AI 신약개발 플랫폼의 산업화-Global Pharma 협업 사례와 한국의 대응 전략' ▲'AI가 노화 연구와 장수 산업에 미치는 영향' ▲'AI 신약개발의 규제, 윤리, 보안, 데이터 거보넌스-글로벌 대비 우리는 어디쯤인가' 등을 주요 논제로 다룰 예정이다. 표준희 한국제약바이오협회 AI신약융합연구원 부위원장이 좌장을 맡고,▲송상옥 스탠다임 대표(생성형 AI 기반 신약개발 플랫폼 3종 개발)▲석차옥 갤럭스 대표(갤럭스 디자인 플랫폼을 활둉해 항체 설계)▲정재호 연세대의대 교수(양자컴퓨터를 이용한 AI 신약개발)▲윤태영 프로티나 교수(AI기반 항체설례 플랫폼 SPID 개발) 등이 패널로 참여한다. 또 비즈니스 파트너링은 강화했는데 우선 전년 대비 미팅 공간이 21% 확대되고, 참가자 간 네트워킹의 자리로 파트너링 리셉션(5월8일)을 신설했다. 특히 해외 참가비율의 전체의 47%를 차지하고, 작년 대비 미팅 사전매칭은 4월28일 기준 25% 증가한 것으로 나타났다. 한국보건산업진흥원 관계자는 “바이오코리아는 전시 보다는 비즈니스 파트너링이 중심”이라며 “대형 제약바이오기업이 전시뿐 아니라 이러한 비즈니스 파트너링에 참여한다는 데 의미가 크다”라고 말했다. 인베스트 페어의 경우 크게 두 개의 주제로 7일과 8일 양일간 세션이 마련됐으며, 1대1 온리인 비즈니스 사전 미팅을 비롯해 중동·유럽 등 국가주도 투자기관도 참여할 예정이다. 세부적으로 7일 '중동과 아시아로의 투자 흐름 변화와 기회'를 주제로 열리는 세션에서는 ▲글로벌 바이오 투자 동향 ▲아시아권 진출 및 투자전략 소개 ▲사우디 생명공학 비전 2030 육선전략 소개 ▲한국 혁신 바이오 스타트업 피칭 등이 마련됐다. 8일은 '바이오 시장의 장벽을 극복하는 전략'을 주제로 ▲코리아 이노베이션 퀵파이어 챌린지 성과 및 사례 소개 ▲미국시장 진출 및 투자유치 전략 소개 ▲ 유럽시장 진출 및 투자유치 전략 소개 ▲학국 혁신바이오 스타트업 피칭 등이 진행된다. 컨퍼런스는 ▲혁신 바이오기술(신규 모달리티, 임상, 전임상-대체독성시험, 재생의료, 항노화와 역노화) ▲바이오 융합기술(AI 기반 신약개발, 디지털 융합기술, 우주바이오, 뇌-컴퓨터 인터페이스) ▲기술 비즈니스(글로벌 바이오 거버넌스, 오픈 이노베이션-제약) 등 3가지 주제로 14개 세션이 마련됐다. 우주바이오, BCI 등 기술 융합을 통한 새로운 바이오 기술을 소개하고, 글로벌 제약사와의 협업을 위한 글로벌 바이어 거버넌스, 오픈 이노베이션 등이 논의된다. 전시는 20개국 323개사가 참여를 확정했는데, 특히 캐나다·네덜란드·호주스·웨덴·미국·독일·태국·대만 등 9개국 70개사의 국가관 운영 및 AI, 디지털헬스케어 등 중소 유망 기업들로 구성된 라이징 특별관도 신설됐다. 다만 전시에 국내 대형 제약바이오기업의 참여가 부진한 모습이다. 이에 대해 보건산업진흥원 관계자는 “올해 셀트리온, 유한양행, 에스티팜 등 대형 기업이 참여하는 등 매년 국내 대기업의 참여가 미세하지만 조금씩 늘고 있다”며 “다만 행사가 열리는 5월 바이오USA 등 국제 행사가 많아 국내 제약바이오기업의 참여에 영향이 있는 것 같다”라고 설명했다. 한편 바이오코리아 2025는 약 20억원 규모의 행사로 한국보건산업진흥원과 경상북도가 각 2억7천500만원의 비용을 분담한다. 올해 메인 스폰서는 AMGEN, Johnson&Johnson, ACRO Biosystems, ST PHARM, sysmex, MSD 등 6개사가 참여했다.

2025.04.30 06:00조민규

DXC, 에버레스트 그룹이 선정한 최고의 '개인 생명보험 핵심 기술 공급업체'로 선정

애슈번, 버지니아주, 2025년 4월 30일 /PRNewswire=연합뉴스/ -- 포춘 500대기업중하나인글로벌기술서비스제공업체 DXC 테크놀로지(DXC Technology)(NYSE: DXC)가에버레스트그룹(Everest Group)이 실시하는'2025 북미개인생명보험핵심기술제품 PEAK Matrix®평가(Individual Life Insurance Core Technology Products PEAK Matrix® Assessment 2025: North America)'에서최고의공급업체로선정됐다. 이번 인정으로 DXC는보험사들이고객경험을개선하고비즈니스프로세스를최적화하고비용을절감하기위해운영을현대화할 수 있게 도움을 주는 데 앞장서고 있음이 다시 한번 입증됐다. DXC Ranked Top Individual Life Insurance Core Technology Provider by Everest Group 글로벌 시장조사 및 분석 기관인 에버레스트 그룹은 최신 보고서에서 DXC 의 유연하고 사용하기 쉬운 서비스형 소프트웨어 ( software-as-a-service · SaaS ) 제공 능력을 주요 차별화 요인으로 꼽으면서 주목했다 . DXC 는 1000 곳 이상의 보험사 고객을 지원하며 자사 플랫폼을 통해 10 억 건 이상의 보험 계약을 처리했다 . 이는 전 세계 보험료의 10% 에 해당하는 규모다 . DXC 는 이전에도 에버레스트로부터 보험 기술 분야에서 인정받았으며 , 가장 최근인 2024 년에는 ' 생명과 연금 보험 기술 분야 ( Life & Annuity Insurance Technology )' 최고 공급업체로 선정됐다 . 레이 오거스트 (Ray August) DXC 테크놀로지 보험 소프트웨어 및 BPS 부문 사장은 "우리는 보험 생애주기의 거의 모든 단계에서 측정 가능한 가치를 제공하고 있다 "면서 "보험 기술 분야에서 이룬 지속적인 성공은 DXC 가 혁신 , 고객 중심 솔루션 , 운영 우수성을 위해 변함없이 전념해 왔음을 보여준다 "고 말했다. 그는 이어 "보험 산업이 진화함에 따라 우리가 고객이 한발 앞서 나갈 수 있도록 지원하면서 가능성의 기준을 새롭게 정립하고 있다는 사실이 자랑스럽다 "고 덧붙였다. PEAK Matrix® 는 보험 업체가 시장에서 거둔 상대적 성공 정도와 전반적인 역량을 평가하는 프레임워크다 . 이 평가는 보험 산업을 지원하는 14 개 주요 기술 제공업체의 행정 시스템 , 디지털 전환 역량 , 차세대 솔루션에 대한 종합적인 평가를 기반으로 한다 . 이를 통해 시장 영향력 , 비전 , 역량에 따라 ' 리더 ' 그룹에 속할 기업이 결정된다 . 비기테시 테와리 ( Vigitesh Tewary ) 에버레스트 그룹 실무 이사는 " DXC 테크놀로지는 생명과 연금 보험사들을 위해 깊이 있는 전통적 시스템의 전문성과 현대적인 클라우드 네이티브 SaaS 솔루션을 결합한 투자로 대규모 정책 전환 및 변화를 지원할 수 있다 "면서 이렇게 덧붙였다. "DXC 테크놀로지의 Assure 제품군 , 특히 생명 , 연금 , 저축 상품 포트폴리오 전반에서 제품 배포 및 출시를 지원하는 클라우드 네이티브 Assure Life+ 서비스 , 언더라이팅 (인수 심사) , 보험금 청구 , 보험 사기 관리 분야에서 운영 효율성을 향상시키는 AI 기반 기능 , 그리고 플랫폼 위에 구축된 비즈니스 프로세스 관리 기능은 DXC 가 에버레스트 그룹의 ' 2025 북미 개인 생명보험 핵심 기술 제품 PEAK Matrix® 평가 ' 에서 '리더'로 선정되는 데 기여했다 ." DXC는 지난 40 년 이상 보험업계를 혁신해온 경험을 바탕으로 핵심 보험 시스템 분야의 선도적인 공급업체로 자리매김했다 . 세계 상위 25 개 보험사 중 21 개사가 필수적인 비즈니스 과제를 해결하고 핵심 업무에 집중할 수 있는 DXC 의 솔루션을 신뢰하고 사용 중이다 . 포춘 글로벌 500 대 보험사 중 80% 가 신뢰하고 있는 DXC 는 보험사가 혼란스러운 시장 변화를 자신 있게 극복하며 우수한 운영을 실현할 수 있게 지원한다 . 에버레스트 그룹 보고서 발췌본은 여기 에서 확인할 수 있다 . 웹사이트 를 방문하면 DXC 의 보험 서비스에 대한 자세한 정보를 확인할 수 있다 , DXC 테크놀로지 소개 DXC 테크놀로지 (NYSE: DXC) 는 글로벌 기업이 미션 크리티컬 시스템을 운영하는 동시에 IT 를 현대화하고 데이터 아키텍처를 최적화하며 퍼블릭 , 프라이빗 , 하이브리드 클라우드 전반에 걸쳐 보안과 확장성을 보장할 수 있도록 지원한다 . 세계 최대 기업과 공공 기관이 DXC 를 통해 IT 자산 전반에 걸쳐 새로운 수준의 성과 , 경쟁력 , 고객 경험을 촉진하는 서비스를 배포하고 있다 . DXC.com 을 방문하면 고객과 동료들에게 탁월한 서비스를 제공하는 방법에 대해 자세히 확인할 수 있다 . 안젤레나 아바테 ( Angelena Abate ) , 마케팅 및 커뮤니케이션 담당 선임 이사 , +1-646-234-8060, angelena.abate@dxc.com; 로저 삭스 ( Roger Sachs ) , CFA, IR 담당 , +1-201-259-0801, roger.sachs@dxc.com 사진 - https://mma.prnasia.com/media2/2674838/DXC_Technology_Company_DXC_Ranked_Top_Individual_Life_Insurance.jpg?p=medium600

2025.04.30 02:10글로벌뉴스

HCL소프트웨어 빅픽스와 클라우드이글.ai, 종합 소프트웨어 거버넌스 솔루션 제공 위해 제휴

-- 양사의 새로운 솔루션은 SaaS 스택에 대해 최고 수준의 가시성, 더 큰 비용 절감 효과, 비교 불가한 제어 기능 제공 기대 노이다, 인도, 2025년 4월 29일 /PRNewswire/ -- 기업용 소프트웨어 솔루션 분야의 글로벌 선도기업 HCL소프트웨어(HCL Software)는 4월 29일 서비스형 소프트웨어(Software as a Service•SaaS) 관리 플랫폼 분야의 선도업체 클라우드이글.ai(CloudEagle.ai)와 제휴 계약을 체결했다고 밝혔다. 양사는 이번 제휴를 통해 다양한 디바이스 및 클라우드 환경 전반에서 종합적인 소프트웨어 거버넌스를 제공할 예정이다. 특히 HCL 빅픽스(HCL BigFix)의 온프레미스 기반 소프트웨어 자산 관리 및 엔드포인트 관리 솔루션과 클라우드이글의 SaaS 관리 플랫폼이 통합되면 전 세계 기업들은 전체 소프트웨어 애플리케이션 자산에 대한 투자 수익률을 높일 수 있을 것으로 기대된다. 크리스틴 해즐우드(Kristin Hazlewood) HCL소프트웨어 및 HCL 빅픽스 수석 부사장은 "클라우드이글.ai와의 전략적 제휴는 HCL 빅픽스와 함께 추구하는 SaaS나 데스크톱 또는 데이터센터용 등 모든 소프트웨어에 엔드투엔드(end-to-end) 거버넌스를 제공하겠다는 우리의 중대한 목표를 한 단계 높여준다"면서 "HCL소프트웨어는 고객이 변화하는 환경에서 완전한 가시성과 관리 기능을 가질 수 있게 지원하는 데 전념하고 있다. 이번 제휴 계약은 이러한 약속을 SaaS 애플리케이션 분야로 확장한다는 데 의미가 있다"고 말했다. 현재 소프트웨어가 디바이스나 클라우드 중 어디에 설치되어 있건 관계없이 기업이 모든 소프트웨어 애플리케이션 라이선스를 관리하기 위해선 여러 벤더 및 통합이 요구된다. 그런데 이제 조직은 처음으로 소프트웨어 배포 방식에 관계없이 단일 소스를 통해 모든 소프트웨어 애플리케이션을 통합 관리할 수 있게 됐다. 이는 소프트웨어 거버넌스를 크게 간소화할 뿐 아니라 HCL 빅픽스와 클라우드이글.ai의 협력을 통한 추가 개선도 기대된다. 치라그 메타(Chirag Mehta) 콘스텔레이션리서치(Constellation Research) 부사장 겸 수석 분석가는 "조직의 클라우드 채택 속도가 빨라지면서 최고정보책임자(CIO)와 최고정보보호책임자(CISO)는 위험, 비용, 규정 준수와 관련해 정보에 입각한 결정을 내리기 위해 엔드포인트와 SaaS 애플리케이션 전반에 걸친 통합된 가시성을 확보해야 한다"면서 "HCL 빅픽스와 클라우드이글의 제휴는 소프트웨어 자산 관리와 SaaS 거버넌스를 통합하여 전체 IT 환경에서 운영을 간소화하고 보안을 강화하며 비용을 절감하는 시기적절한 조치가 아닐 수 없다"고 강조했다. 가트너(Gartner) 보고서에 따르면 조직은 매년 사용자 1인당 SaaS 애플리케이션에 투자하는 1000달러 중 약 25%를 낭비하고 있다. 하지만 디바이스 상에서 소프트웨어 애플리케이션을 관리하는 문제와 관련해 알려진 어려움이 합쳐지면 전체 소프트웨어 애플리케이션 생태계를 관리할 때 복잡성과 벤더 수를 줄일 수 있는 중요한 기회가 존재한다. 니디 자인(Nidhi Jain) 클라우드이글.ai CEO 겸 창립자는 "시장에서 가장 뛰어난 엔드포인트 관리 솔루션인 HCL 빅픽스와 제휴할 수 있게 되어 기쁘다"면서 "빅픽스의 크로스플랫폼 엔드포인트 관리 및 실시간 복구 기능은 우리의 인공지능(AI) 기반 SaaS 발견, 액세스 거버넌스, 구매 자동화 솔루션과 완벽하게 조화를 이룬다"고 말했다. 그는 이어 "우리는 함께 기업에 디바이스 및 SaaS 애플리케이션 전반에서 완전한 가시성과 통제권을 주는 통합 솔루션을 제공하고 있다"면서 "이는 지금 같은 하이브리드 IT 환경에서 보안 강화, 비용 절감, 규정 준수 간소화를 실현한다"고 덧붙였다. HCL 빅픽스 SaaS 관리 웹페이지에서 자세한 정보를 구할 수 있다. 문의처 클라우드이글.ai에서 클라우드이글에 대한 자세한 정보를 구할 수 있다. HCL소프트웨어 소개 HCL소프트웨어는 소프트웨어 혁신 분야의 글로벌 선도기업으로, HCL테크(HCL Tech)의 소프트웨어 부문에 속해 있다. 비즈니스와 산업, 지능형 운영, 총체적 경험, 데이터와 분석, 사이버 보안 등 다양한 산업 분야에서 혁신적인 솔루션을 개발•마케팅•판매•지원한다. 고객의 성공을 위한 헌신과 정직, 포용, 가치 창조, 사람 중심주의, 사회적 책임이라는 핵심 가치관은 조직의 목표 달성을 지원하는 최고 수준의 소프트웨어 제품을 제공하는 기반이 되고 있다. HCL소프트웨어는 개척 정신이 깃든 풍부한 전통을 바탕으로 포춘 100대 기업 대부분과 포춘 500대 기업의 약 절반을 포함해 전 세계 2만 개 이상의 조직에 서비스를 제공하고 있다. 귀사의 목표 달성을 위해 HCL소프트웨어가 어떻게 도움을 줄 수 있는지 자세히 알아보시길 바란다. 클라우드이글.ai 소개 클라우드이글.ai는 선도적인 AI 기반 SaaS 관리 및 거버넌스 플랫폼으로, IT, 재무, 보안, 구매 팀이 모든 SaaS 애플리케이션을 한 장소에서 관리•통제•갱신할 수 있게 지원한다. 클라우드이글은 지금까지 35억 달러 이상의 SaaS 지출을 처리했으며, 링센트럴(RingCentral) 및 오토메이션 애니웨어(Automation Anywhere)와 같은 기업들의 소프트웨어 지출을 2억 5000만 달러 이상 절감해줬다. 클라우드이글은 500회 이상의 직접 통합을 통해 완전한 가시성을 제공하며, 온보딩과 오프보딩, 액세스 검토, 라이선스 최적화, 갱신을 자동화하고, SOX, GDPR, ISO 27001 등 다양한 규정 준수를 강화해준다. 클라우드이글은 고객에게 진정한 가치를 제공하겠다는 단 하나의 핵심 목표를 달성하기 위해 혁신을 추구하고 있다. 고객의 성공이 클라우드이글이 하는 모든 일의 원동력이라는 점에서, 모든 기능은 고객이 해결해야 할 과제를 고려해 설계됐다. 로고: https://mma.prnewswire.com/media/2519486/4942151/HCLSoftware_Logo.jpg

2025.04.29 22:10글로벌뉴스

한국전파진흥협회, 사이버 보안 인재 키운다

한국전파진흥협회(RAPA)는 사이버 보안 인재 양성을 위해 '시스코 보안 아카데미 3기'의 교육생 모집을 진행한다고 29일 밝혔다. 시스코는 스플렁크 인수 등으로 AI 시대 보안 역량을 강화하고 있는 글로벌 IT 기업이다. 이번 3기 교육에서도 시스코코리아와 파트너사 엔지니어들이 교육에 참여해 교육생들의 보다 많은 동기부여와 실제적이고 높은 수준의 교육 환경을 제공한다. 운영기관 한국전파진흥협회는 카카오, 현대오토에버, 넷플릭스 등과 K-디지털트레이닝 '디지털선도기업아카데미'를 운영 중이다. 또 시스코와 함께 네트워크·사이버 보안 인재 양성을 추진하고 있다. 파트너기관 ICT폴리텍대학은 ICT 특성화 대학으로, 현장감 있는 실습 환경과 기숙사·무료 식사 등 복지시설을 제공해 교육생들에게 최적의 학습 환경을 지원하고 있다. 시스코 보안 아카데미 3기 프로그램은 네트워크 및 사이버 보안 전문가 양성을 목적으로 6월23일에 시작돼 12월23일까지 6개월(총 976시간) 동안 ICT폴리텍대학에서 진행된다. 교육생들에게 실제 산업 환경에서 요구하는 기술력을 갖춘 인력을 배출하는 것을 목표로 네트워크 기초와 함께 물리적 보안/사이버 보안 등 현대 IT 보안의 주요 분야에 대한 심도 있는 교육을 제공할 예정이다. 시스코 보안 아카데미는 현직 멘토 및 공인 강사와 함께하는 프로젝트 기반 학습을 통해 실무 경험을 쌓고, CCIE 수준까지 포함된 네트워크·보안 분야 전문 교육을 제공한다. 비전공자도 참여 가능한 맞춤형 커리큘럼과 최적의 학습 환경을 갖추고 있으며, 글로벌 자격증(CCNA, CyberOps) 취득 지원, 파트너사 취업 연계, 시스코 주최 행사·세미나 참여 기회 등 다양한 혜택을 통해 IT 보안 전문가로 성장할 수 있다. 관계자는 “시스코 보안 아카데미 3기 교육은 사이버 보안 분야에서 실질적인 역량을 갖춘 인재를 전국에서 배출하고 있다. 배출된 인재들은 현장 투입 가능한 실전형 인력으로 성장할 것”이라고 말했다. 이번 시스코 보안 아카데미 3기의 정원은 28명이며, 해당 교육과정은 고용노동부 '국민내일배움카드' 발급 대상에게 지원되는 무료 교육이다.

2025.04.29 19:53백봉삼

밀리의서재, 테크 분야 집중 채용한다

국내 최대 독서 플랫폼 kt 밀리의서재(대표 박현진)가 콘텐츠 플랫폼 고도화와 전방위 사업 확장을 뒷받침할 기술개발 조직 강화를 위해 '2025 밀리의서재 테크 집중 채용'을 실시한다고 29일 밝혔다. 이번 채용은 밀리의서재가 콘텐츠와 기술의 융합을 통해 고도화해온 독서 경험을 바탕으로 포트폴리오를 확대하고 오프라인 서비스를 강화하는 등 신사업 확장을 본격화하기 위해 기획됐다. 밀리의서재는 이번 집중 채용을 통해 우수한 개발 인재를 확보하고 기술 기반 실행력을 강화하여 독자들에게 더 나은 독서 경험을 제공할 계획이다. 모집 분야는 ▲데이터 아키텍트 ▲DevOps ▲DBA ▲데이터 엔지니어 ▲데이터분석 ▲기술 보안 매니저 ▲플랫폼 및 프로덕트 백엔드 개발 ▲프론트엔드 개발 ▲안드로이드 및 iOS 개발 등 12개 테크 직군이다. 밀리의서재는 개발, 데이터, 보안 등 다양한 기술 직무가 통합된 환경에서 기획부터 개발, 운영 전 과정에 실무자가 주도적으로 참여하는 수평적인 협업 문화를 지향한다. 각 직군은 유기적인 협력 체계를 기반으로 핵심 서비스 방향성과 구조를 함께 설계하며, AWS 최신 인프라와 Vue2, Next(React, Typescript) 등 다양한 기술 스택을 활용해 콘텐츠 플랫폼 사업의 폭넓은 실무 경험을 쌓을 수 있다. 코드 리뷰 프로세스, 토론을 통한 비즈니스 아이디어 제안, 최신 장비 지원, 빠른 적응을 위한 '버디 제도' 등 실무 적응과 성장을 동시에 지원하는 체계도 마련돼 있다. 밀리의서재는 스타트업 태생의 도전정신에 기반한 밀리다움에 연계하여 조직 문화 활동을 전개하고 있다. 업무 몰입과 회복의 균형을 위한 리프레시 지원과 안식휴가 제도를 운영하고 있다. 또한, 전사 타운홀 미팅과 여행을 포함하여 동료와의 밍글링을 위한 프로그램을 지원해 구성원 간 팀워크를 적극적으로 응원하고 있다. 이외에도 점심 도시락 및 간식 지원, 자기계발비, 심리상담서비스 등 업무에 집중할 수 있는 다양한 복지 제도를 제공하고 있다. 채용 절차는 서류전형 접수부터, 사전 과제, 실무진 기술 면접, 임원 면접 순으로 진행된다. 각 전형은 지원자의 직무 역량 및 경험을 중심으로 진행되며, 서류 합격자는 단계별 일정 및 과제에 대한 개별 안내를 받게 된다. 서류접수는 오는 5월 7일(수)까지며 자세한 내용은 밀리의서재 채용 홈페이지에서 확인할 수 있다. kt 밀리의서재 플랫폼 기술 본부 임석빈 본부장은 “밀리의서재는 일반 도서에서 구독 서비스로 출발해 독서 경험의 경계를 넓히며 빠르게 성장하고 있다”며 “국내 최대 독서 플랫폼에서 최고의 동료들과 함께 새로운 가치와 혁신을 만들고 싶은 테크 인재들의 많은 관심과 지원을 바란다”고 말했다.

2025.04.29 18:16안희정

이노디스크, 차세대 데이터센터를 위한 첫 PCIe Gen5 SSD 시리즈 출시

타이베이 2025년 4월 29일 /PRNewswire/ -- 산업용 플래시 스토리지 분야의 선도 기업인 이노디스크(Innodisk)가 최신 PCIe Gen5 SSD 시리즈를 출시한다고 발표했다. 이번 신제품은 OCP 데이터센터 NVMe SSD 사양 v2.0과 AI 모델 훈련, 빅데이터 분석 및 데이터 집약적 환경에 대한 수요 증가를 충족하도록 설계됐다. Innodisk announces the launch of its latest PCIe Gen5 SSD series, designed to meet the OCP Data Center NVMe SSD spec v2.0 and the increasing demands of AI model training, big data analytics, and data-intensive environments. 새로운 시리즈는 기업 및 데이터센터 환경의 다양한 요구사항을 충족하기 위해 U.2는 물론 EDSFF E1.S, E3.S, 데이터센터 애플리케이션을 위한 새로운 E3.L 등 여러 폼 팩터를 지원한다. 이를 통해 이노디스크는 기업 수요를 충족하는 데 있어 새로운 이정표를 세웠다. 최신 PCIe Gen 5 x4 인터페이스와 NVMe 2.0 프로토콜로 구축된 Innodisk PCIe Gen5 SSD는 기존 스토리지 인터페이스의 속도와 지연 시간 한계를 극복한다. 최대 128TB의 고밀도 NAND 스토리지를 통해 최대 14GB/s(읽기) 및 10GB/s(쓰기)의 속도를 제공하여 데이터 집약적인 애플리케이션을 위한 초고속 데이터 전송이 가능하다. 대규모 스토리지 운용과 다계층 환경을 관리하는 기업 엔터프라이즈 데이터 센터에는 장외 및 배치(batch) 관리 기능을 필요로 하지만, 이는 점점 더 많은 문제를 야기한다. Innodisk PCIe Gen5 SSD는 이러한 요구에 대응해 NVMe-MI 기능을 탑재, SSD 관리 간소화 및 멀티 네임스페이스 지원을 통해 확장 가능하고 효율적인 스토리지 운용을 실현한다. 또한 높은 품질을 보장하고 시장 트렌드에 부합하기 위해 PCIe Gen5 SSD는 OCP 데이터 센터 NVMe SSD 사양 v2.0과 같은 업계 최고의 데이터 센터 표준과의 통합을 강화했다. 여기에 더해, 가상화된 환경과의 호환성 및 전반적인 시스템 성능을 최적화하여 VMware와의 원활한 통합을 기대할 수 있다. 이노디스크의 PCIe Gen5 SSD는 또한 고급 보안 메커니즘을 갖추고 있어 강력한 데이터 보호와 원활한 통합을 보장한다. Secure Boot 기술은 펌웨어 업데이트 시 디지털 서명을 인증하여 무단 수정을 방지하고 신뢰할 수 있는 펌웨어만 실행되게 한다. 그 외에도 이노디스크는 광범위한 펌웨어 호환성과 맞춤형 솔루션을 제공하여 다양한 기업 환경에 원활하게 통합될 수 있도록 지원한다. Innodisk PCIe Gen5 SSD는 2025년 2분기부터 출시될 예정이다. 자세한 내용은 www.innodisk.com에서 확인할 수 있다.

2025.04.29 18:10글로벌뉴스

개인정보위, 매달 현장 상담서 마이데이터·AI규정 설명

개인정보보호위원회는 29일 부산 해운대구 가명정보활용지원센터에서 '찾아가는 개인정보 현장 상담'을 실시했다. 지난달 서울에 이어 두 번째다. 개인정보위는 올해 추진할 가명정보와 마이데이터 제도 개선 방향, '개인정보보호법' 상 인공지능(AI) 특례 규정 등을 설명했다. 법령 해석 사례와 더불어 개인정보 보호 방안과 지난달 시행된 마이데이터 서비스 제도를 안내했다. 개인정보위는 '안전지킴이'도 두고 있다. 개인정보 보호 분야에서 실무 경험과 전문성을 쌓은 퇴직공무원이 안전지킴이로 활동한다. 이들은 온라인에 유·노출된 개인정보와 불법 유통 게시물을 탐지하고, 개인정보를 보호하는 데 어려움을 겪는 스타트업·소상공인을 상담한다. 개인정보위는 연말까지 매달 전국 7개 권역에서 찾아가는 상담을 하기로 했다. 5월(서울), 6월(대구), 7월(강원), 8월(인천), 9월(서울), 10월(대구), 11월(전북), 12월(대전) 등으로 계획했다.

2025.04.29 16:56유혜진

'SKT 해킹' BPF도어 뭐기에…"해커들 뒷문"

과학기술정보통신부가 1주일 동안 SK텔레콤(SKT) 침해 사고를 조사한 결과를 29일 발표했다. 조사에 따르면, 이번 침해 사고에서 단말기 고유식별번호(IMEI)는 유출되지 않은 것으로 확인했다. 민관합동조사단은 SK텔레콤이 공격 받은 정황이 있는 3가지 서버 5대를 조사했다. 다른 중요 정보가 포함된 서버도 살피고 있다. 조사단은 지금까지 SK텔레콤에서 유출된 정보는 가입자 전화번호, 가입자식별키(IMSI) 등 유심(USIM)을 복제하는 데 쓰일 수 있는 4가지와 유심 정보 처리 등에 필요한 SK텔레콤 관리용 정보 21종이라고 전했다. 특히 조사단은 침투에 사용된 BPF 도어(Berkeley Packet Filter Door) 계열 악성 코드 4가지를 발견했다고 밝혔다. BPF 도어는 리눅스 운영체제(OS)에 내장된 네트워크 모니터링·필터 기능을 수행하는 BPF를 악용한 백도어(Backdoor)다. 은닉성이 높아 해커 통신 내역을 알아채기 어려운 특징이 있다. 이희조 고려대 컴퓨터학과 교수는 이날 지디넷코리아와의 통화에서 “해커가 BPF 도어를 설치했다는 사실보다 어떤 경로로 들어와 설치했는지, 이후 무슨 정보를 빼냈는지, 다음에 행할 더 큰 공격을 위한 단계로 쓴 것인지 조사단이 여부를 알아야 한다”고 말했다. 이 교수는 “SK텔레콤 말고도 KT나 LG유플러스 등이 비슷한 공격을 받았는지 확인해야 또 다른 피해를 막을 수 있다”고 덧붙였다. “BPF, 해커가 드나들려고 숨기는 뒷문” 정보보호 전문가들은 BPF를 리눅스 기반 운영체제에서 통신 정보를 감시하는 문이라고 비유했다. BPF 도어는 해커가 관리자 몰래 BPF에 만든 뒷문이다. 이 뒷문으로 드나들며 정보를 빼낼 수 있다는 얘기다. 박기웅 세종대 정보보호학과 교수는 “BPF는 시스템 내부 상황을 자세히 보려고 만들어진다”며 “시스템 주인이 아니라 공격자가 제어하면 악용된다”고 말했다. 그러면서 “집주인이 홈모니터링 시스템에 접속해 편리하게 집을 관리할 수 있지만, 도둑이 접속하면 범죄에 쓰이는 이치”라고 예를 들었다. 순천향대 정보보호학과 명예교수인 염흥열 한국개인정보보호책임자(CPO)협의회장은 “BPF 도어는 탐지하기 어려운 뒷문이라고 볼 수 있다”며 “해커가 일단 보안 취약점을 악용해 정보 시스템에 성공적으로 침투하고 나서 설치하는 악성 코드로, 해커가 다시 들어오려고 숨겨놓는 뒷문”이라고 표현했다. 익명을 요청한 보안 관련 교수도 “BPF 도어란 쉽게 얘기해 관리자 몰래 서버를 드나들 수 있는 비밀 통로”라며 “해커가 일단 서버에 침입하고 나서 다음에 다시 편하게 들어오려고 만드는 뒷문”이라고 빗댔다. 그러면서도 “'나 말고 다른 해커까지 들락거리면 곤란하다'고 생각한다”며 “나만 편하게 오가려고 '최고의 비밀번호(magic password)를 걸어둔 뒷문을 설치한다”고 전했다. 그는 “'열려라 참깨'라는 비밀번호 문자를 네트워크에 보내면 문이 열리게 해둔다”며 “이때 BPF 도어가 네트워크 통신에 '열려라 참깨'라고 입력됐는지 알아채 문이 열리도록 한다”고 설명했다. 국내에서 BPF 도어와 그 변종으로 인한 피해가 얼마나 생겼는지 통계는 없다. 다만 BPF 도어용 악성 코드가 누구나 보고 수정·배포할 수 있는 오픈 소스로 풀린 지 몇 년 흘렀기에 국내외에서 종종 쓰이는 것으로 전문가들은 보고 있다. 염흥열 협의회장은 “중국계로 추정되는 해커 조직이 정부·통신사·금융사 등 주요 기반 시설을 공격하려고 BPF 도어를 쓰는 것으로 알려졌다”고 언급했다. BPF 도어 수법은 2021년 영국 회계·경영 컨설팅 업체 프라이스워터하우스쿠퍼스(PwC) 위협 보고서에 처음 등장했다. 중국 해커 조직 '레드멘션'이 중동·아시아 통신·물류·교육 업체를 BPF 도어로 공격한 것으로 전해졌다. 미국 보안 기업 트렌드마이크로에 따르면 최근 한국·홍콩·미얀마·말레이시아·이집트의 통신·금융·소매 기업이 BPF 도어 공격을 당했다. “가치있는 회사일수록 보안 투자해야” 박기웅 교수는 “BPF 도어 기법을 포함해 모든 공격에는 공통점이 하나 있다”며 “보안 통제가 깨진 것”이라고 지적했다. “BPF 공격 또한 공격자가 일단 관리자 권한을 얻어서 벌어진 일”이라며 “시스템 권한을 관리하고 내부 소프트웨어 취약점을 분석해 적극적으로 모의 해킹하고 점검해야 한다”고 주장했다. 다만 “완벽한 해결책은 아니다”라며 “공격자가 항상 우위에 있고, 지키는 사람은 100만개를 잘 지켜도 1개만 뚫리면 공격당하는 곳이 이곳의 생태”라고 고개를 저었다. 염흥열 협의회장은 “먼저 원인을 조사해 그 결과에 따라 미흡한 점을 보완해야 한다”며 “특별히 보안 제품이나 서비스, 전담 인력을 늘릴 필요가 있다”고 조언했다. 이어 비정상적인 공격을 검출하는 네트워크 기반 탐지, 비정상적인 트래픽을 막는 방화벽 규칙 강화 등을 권했다. 'SK텔레콤이 당할 수밖에 없었는지, 평소 투자나 방어가 부족해서 이렇게 됐는지' 묻는 물음에 박기웅 교수는 “북한·중국과 가까워 한국 통신사는 지정학적으로 공격 대상이 되기 쉬운 데 비해 많이 투자하기는 어려운 처지”라며 “미국 마이크로소프트(MS)처럼 수백조원 매출을 올리는 기업이 1천억원을 보안에 투자하는 것과 1천억원 매출을 올리는 기업이 1천억원을 보안에 투자하는 것은 비교하기 힘들다”고 답했다. SK텔레콤은 지난해 매출 17조9천406억원, 영업이익 1조8천234억원을 기록했다. 2000년 1분기부터 지난해 4분기까지 100개 분기 연속, 25년째 흑자다. 보안 관련 한 교수는 “BPF 도어를 막으려면 꾸준히 서버에 보안 패치를 설치하고 무결성을 검증하고 비정상적인 접근이 있는지 살펴보는 수밖에 없다”며 “보안에 충분히 투자하고서도 단 한 번의 공격을 알아채지 못해 해킹 당하는 한편 별로 투자하지 않았지만 전혀 해킹 당하지 않는 회사도 있다”고 말했다. 이 교수는 “결국 회사에 훔칠 만한 정보가 있다면 해커가 위험과 어려움을 무릅쓰고 해킹한다”며 “이 정도 공격을 100% 완벽하게 막을 수 없어서 SK텔레콤이 아닌 다른 기업이더라도 방어하기 쉽지 않았을 것”이라고 추정했다. SK텔레콤은 그만큼 가치 있는 정보를 많이 가진 회사다. 시장 점유율 40%에 이르는 국내 1위 통신사다. 유심 정보를 탈취당한 가능성이 있는 이용자는 SK텔레콤 가입자 2천300만명과 SK텔레콤 망을 이용하는 알뜰폰 가입자 187만명을 더해 총 2천500만명에 달한다. 보안 업계 관계자는 “미국 행정부는 '리눅스용 백신과 엔드포인트 탐지·대응(EDR·Endpoint Detection & Response) 시스템을 설치하라'고 권고한다”며 “통신사 시설이 워낙 크고 많으니 모든 시스템을 최신으로 유지하기 어렵겠지만 보안에 계속 투자하고 최신 위협에 대처하는 능력을 갖춰야 한다”고 강조했다. 조사 중…"보안 정책 개선해야" 보안 전문가들은 이번 사태에 대해 조사로 끝나서는 곤란하다고 입을 모았다. 보안 정책을 개선하는 계기로 삼아야 한다는 거시다. 한국 보안 규제는 강하지만, 일이 터져야 급급하다고 평가된다. 과학기술정보통신부에 '침해대응과'는 있어도, '침해예방과'는 없는 현실이 이를 나타낸다. 김승주 고려대 정보보호대학원 교수는 “이 악성 코드는 변종이 많다는 게 특징”이라며 “소스 코드가 공개됐더라도 변형이 많이 만들어진데다 스텔스 기능까지 겸해 탐지하기 어려울 수 있다”고 말했다. 한국과학기술원(KAIST) 과학치안연구센터장인 김용대 카이스트 전기및전자공학부 교수는 일률적인 규제로는 제대로 보안할 수 없다는 입장이다. 김용대 교수는 “인프라가 다른 상황에서 획일적인 체크리스트는 결국 기업이 최소한 조건만 만족하려고 하게 만든다”며 “자신의 인프라를 모른 채 어떻게 해커와 싸울 수 있겠느냐”고 되물었다. 그는 “2021년 'Log4j 사태'처럼 아직 패치되지 않은 취약점이 공개된 적이 있다”며 “해커는 한국 서버가 이런 취약점이 있는지 원격에서 확인해 해킹했지만, 국가는 '누구든지 원하지 않는 트래픽을 보낼 수 없다'는 '정보통신망 이용촉진 및 정보보호 등에 관한 법률' 때문에 어떤 서버가 취약한지 알 수 없었다”고 비판했다. 그러면서 “해커는 원격으로 마음껏 취약점을 찾고 해킹해 들어온다”며 “우리 스스로 못 봐서 안전하게 만들 수 있는 기회가 없는 마당에, 적은 우리를 분석해 들어오면 결국 적에게 공격을 할 동기를 주는 셈”이라고 꼬집었다. 이어 “미국 사이버인프라보안국(CISA)이나 영국 국립사이버보안센터(NCSC)는 한국과 반대로 민간 시스템 보안을 먼저 지원하고, 취약점 보고자를 법적으로 보호하고, 정부 차원의 기술적 개입과 점검을 가능하게 만드는 법·제도를 병행한다”며 “국가는 통제자가 아니라, 모두가 보안을 하고 싶게 만드는 설계자가 돼야 한다”고 덧붙였다. 한편 KT와 LG유플러스도 안전하지만은 않다는 설도 나온다. 지난해 7월과 12월 한국 통신사가 BPF 도어 공격을 이미 당했다는 지적도 있다. 어느 통신사가 얼마나 큰 피해를 입었는지는 밝혀지지 않았다. 미국 정보보호 기업 트렌드마이크로는 이런 내용의 보고서 '아시아·중동을 표적으로 삼은 BPF 도어의 숨겨진 컨트롤러'를 지난 14일 발표했다.

2025.04.29 16:52유혜진

금융보안원, AI 기반 이상금융거래탐지 기술 연구 발표

금융보안원은 최근 싱가포르에서 열린 국제표현학습학회(ICLR·International Conference on Learning Representations)에서 이상금융거래탐지시스템(FDS)에 활용할 수 있는 합성 데이터 생성 모델과 탐지 모델 성능 비교·분석 연구 결과를 발표했다고 29일 밝혔다. 박대영 금융보안원 AI혁신실 책임과 황송이 책임은 금융 분야 FDS에 활용할 수 있는 AI 모델 10개를 살펴봤다. 학습 정보 부족 문제를 풀 수 있는 합성 데이터 생성 모델 5개와 이상 금융 거래를 식별할 수 있는 탐지 모델 5개다. 이들은 개별 금융사가 가진 금융 거래 정보만으로는 특정 상황이나 항목 정보가 충분히 확보되지 않고 금융 거래 규칙을 찾기 어려워 FDS 성능을 크게 개선하기 어렵다고 봤다. 학습 정보로 쓰이는 금융 거래 정보에 로밍·위험국가·폰뱅킹 여부 등이 '없음'으로 표기되는 항목이 많아서다. 금융보안원은 연구 결과를 바탕으로 연합 학습 기술을 이용해 기관끼리 학습 정보를 공유하지 않고도 여러 기관이 공동 활용할 수 있는 고성능 인공지능(AI) 모델을 개발하고 있다. 5개 은행과 공동으로 FDS에 활용할 수 있는 AI 모델을 개발 중이다. 카드업권과도 연합 학습으로 FDS 수준을 높이려 논의하고 있다.

2025.04.29 16:40유혜진

  Prev 111 112 113 114 115 116 117 118 119 120 Next  

지금 뜨는 기사

이시각 헤드라인

'이진숙 임기 종료' 방통위 폐지법, 국회 본회의 통과

정부 전산망 먹통에 '네이버·카카오'가 대국민 공지

"미래의 흑백요리사 누구?"…익산 달군 'NS푸드페스타' 가보니

배터리 공급망 없이 에너지 안보도 없다…"탈중국이 관건"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.