• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (7787건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

한수원, 세계 최초 원전 특화형 초거대 AI 구축 착수

한국수력원자력(대표 황주호)은 네이버클라우드(대표 김유원)·베스핀글로벌(대표 장인수)과 손잡고 '한수원형 생성형 AI 구축 사업에 나선다고 11일 밝혔다. 한수원은 이날 계약으로 네이버클라우드의 초거대 언어모델인 '하이퍼클로바 X'에 원전 데이터를 학습시킨 후, 외부망으로부터 분리된 사내 데이터센터에 설치하고 베스핀글로벌의 챗봇 서비스인 'HelpNow AI'를 이용해 한수원에 특화된 AI 서비스를 운영할 계획이다. 원전에 특화된 초거대 생성형 AI를 구축하는 것은 세계 최초다. 한수원 관계자는 “일반적으로 챗GPT·코파일럿 등 초거대 언어모델 서비스는 공공 클라우드망을 통해 제공되지만, 데이터 보안이 중요한 한수원은 국내 공공기관 최초로 이를 사내망에 구축하기로 했다”고 전했다. 한수원은 2025년 3월 사내에 하이퍼클로바 X 서비스를 개시해 임직원이 사내 업무망에서 문서요약·번역 등과 같은 생성형 AI의 범용기능을 자유롭게 활용할 수 있도록 할 계획이다. 이후 7월까지 한수원 데이터 학습을 완료하고 원전건설·발전·정비작업·안전·수력/신재생·대외기관 대응·AI Assistant 등 7대 업무 분야에 서비스를 제공해 업무 생산성을 높일 방침이다. 황주호 한수원 사장은 “엄격한 규제와 품질이 요구되는 원전 산업에 AI 시스템을 도입함으로써 원전 안전성과 효율성을 더욱 높일 것”이라며 “이번 네이버클라우드와 베스핀글로벌과의 사업을 통해 한수원이 원전 분야에서 차별화된 글로벌 경쟁력을 확보할 것으로 기대한다”고 밝혔다.

2024.12.11 17:32주문정

무브먼트, 메인넷 베타 출시…"이더리움 호환 가능한 최초 무브 언어 기반 생태계 구축"

무브 언어 기반 블록체인 개발사 무브먼트가 메인넷 베타를 출시했다고 11일 밝혔다. 무브먼트는 메타(전 페이스북)가 자체 개발한 프로그래밍 언어 무브를 활용한 이더리움 레이어2다. 독립적으로 운영되는 기존 레이어1과 달리, 이더리움의 강력한 네트워크 효과와 보안성을 가져오면서 동시에 무브 언어를 사용하는 개발자가 이더리움 생태계에서도 활동할 수 있게 한다. 무브먼트 메인넷 베타는 무브먼트 네트워크를 상용화하기 위한 첫 단계다. 이 기간 동안 무브먼트 네트워크의 인프라 제공자는 팔로워 노드(Follower Node)·RPC노드·인덱서와 같은 네트워크의 주요 구성 요소를 구축하며, 네트워크 운영자들과 함께 시스템 동기화 상태 및 보안 체계를 검증한다. 이를 통해 무브먼트는 자체 기술인 '후확정성(postconfirmations)'을 활용해 네트워크의 거래 확정 시간을 1초 이내로 단축하는 기능을 선보일 계획이다. 이는 기존 이더리움 기반 확장 솔루션의 거래 확정 시간과 비교해 속도를 높인 것이다. 메인넷 출시와 함께 무브먼트는 무브드롭 프로그램을 통해 최대 10억 개 MOVE(무브)를 커뮤니티에 분배한다. 무브드롭은 지속 가능한 생태계 조성을 목표로, 생태계 기여자에게 무브를 보상해 네트워크 인프라 보안과 거버넌스에 적극적으로 참여하게 하는 프로그램이다. 루시 만체 무브먼트랩스 공동 설립자는 “무브먼트는 이더리움 생태계와 무브 언어를 결합해 진정한 활용 가치를 창출하는 것을 목표로 한다”며 “무브 언어를 이더리움 가상머신과 결합해 이더리움 생태계 내에서도 무브 언어 개발자들이 새로운 가능성을 실현할 수 있도록 지원하겠다”고 말했다.

2024.12.11 16:27김한준

"HW·SW 위협 대응"…쿤텍, 공급망 보안 솔루션 '이지스' 고도화

쿤텍이 통합 보안 솔루션 '이지스' 기능을 고도화해 하드웨어(HW)·소프트웨어(SW) 전반에 걸친 보안 위협 대응 체계를 강화했다. 쿤텍은 과학기술정보통신부와 정보통신기획평가원의 지원을 받아 이뤄진 정보보호 핵심원천 기술개발사업 '시스템 디바이스의 HW 공급망 위협 대응 핵심기술 개발' 과제를 통해 이런 성과를 냈다고 11일 밝혔다. 이지스는 이번 고도화를 통해 사이버 보안 취약점 데이터베이스를 자체 데이터베이스(DB)에 마이그레이션하고 동기화 기술을 도입해 원데이 취약점을 자동으로 식별·조치할 수 있는 기능을 구현했다. 이 외에도 취약점을 긴급, 높음, 중간, 낮음 등으로 구분해 대시보드로 사용자가 손쉽게 분석 결과를 확인할 수 있도록 지원한다. 쿤텍은 5G 코어 보안 취약점 점검 기능도 이지스에 추가했다. 이 기능은 상용 5G 코어 네트워크기능가상화(NFV) 바이너리 16종에 대한 보안 점검과 조치 가이드를 제공한다. 이를 통해 하드웨어 공급망 관리 범위 확장을 도왔다. 이번 기술 개발은 하드웨어 보안의 중요성을 강조하면서 SW와 HW를 모두 포함한 구성관리 보안물품(CBOM) 관리 체계를 강화했다는 점에서 의미가 크다는 평가를 받고 있다. 특히 직접회로(IC)칩, 인쇄회로기판(PCB) 보드, 펌웨어 등 하드웨어 취약점 분석 기술이 포함되며 기존의 공급망 보안 범위를 크게 확대했다는 설명이다. 한국전자통신연구원(ETRI) 이상수 책임연구원은 "하드웨어 공급망 보안은 소프트웨어만큼 중요하지만 기술력과 인식이 부족한 상태였다"며 "이번 연구는 HW·SW 통합 위협 대응 체계 구축에 기여할 것"이라고 말했다.

2024.12.11 16:20김미정

[기고] 제로 스탠딩 권한, 벤더 허구와 현실

특권 액세스 관리(PAM) 시장에 진출한 일부 신규 공급업체들은 자신들이 제로 스탠딩 권한(ZSP)으로 액세스를 제공할 수 있다거나 곧 제공할 수 있을 것이라고 자신하게 주장하고 있다. 그런데 이같은 공급업체의 주장은 자체 기술의 제한된 사용 사례를 무시할 가능성이 높다. 이는 사이버 보안에서 가장 어려운 문제인 PAM에 대한 근본적인 오해를 드러낸다. ZSP는 진화하는 IT 환경 내 아이덴티티 보안의 미래에 있어 절대적으로 중요한 구성 요소다. 그럼에도 불구하고 조직은 하이브리드 및 멀티 클라우드 환경의 복잡성을 보호하기 위해 항상 포괄적인 범위의 제어가 필요하다. 혼잡한 시장에서 현대 PAM 프로그램을 구축할 때 고려해야 할 제로 스탠딩 권한에 대한 몇 가지 신화 같은 허구가 있다. 이 같은 신화와 실제 현실을 이해하는 것은 정보에 입각한 결정을 내리고 효과적인 보안 조치를 구현하는 데 매우 중요하다. 가장 일반적인 오해와 그 이면에 숨겨진 진실을 살펴보자. "ZSP의 자격 증명 보관 로테이션 대체"는 허구'...특권계정·자격증명은 '필수' 지난 7월 크라우드스트라이크 사태 당시 포천 500대 기업은 '팰컨 센서 에이전트'에 대한 잘못된 소프트웨어 업데이트로 인해 전 세계 수 백만 대의 윈도 기기가 작동을 멈추면서 50억 달러 이상의 직접적 손실을 입은 것으로 알려졌다. 많은 조직이 시스템을 재부팅하고, IT 운영을 복구할 수 있는 특권 액세스가 있는 '브레이크 글래스(Break-glass) 계정으로 전환했다. 대부분 PAM 솔루션으로 안전하게 관리되는 이러한 특권 계정과 자격 증명은 조직이 내부 및 고객 대면 서비스를 복원하는 데 필수적이었다. 이러한 비상 계정이 없었다면 크라우드스트라이크로 인한 서비스 중단과 관련 비용은 더욱 악화됐을 수 있다. 이는 안전한 자격 증명 관리가 항상 필요하다는 점을 방증한다. 클라우드 환경에서 일부 특권 계정과 자격 증명은 결코 대체될 수 없다. 모든 조직이 아마존 웹 서비스(AWS)에서 작업할 때 필요로 하는 슈퍼 사용자 계정인 AWS 루트 계정을 예로 들 수 있다. AWS 루트 계정은 삭제할 수 없으며 보안 지침은 매우 명확하다. 조직은 강력한 비밀번호 정책, 다중 요소 인증(MFA), 이중 제어 프로세스 및 기타 신원 보안 모범 사례를 통해 루트 사용자 자격 증명을 보호해야 한다. 유사한 루트 및 등록 계정과 비슷한 모범 사례는 다른 선도적인 클라우드 제공업체들도 보유하고 있다. 또 다른 과제는 서비스 계정, 로봇 프로세스 자동화(RPA) 봇 및 애플리케이션 계정 같은 머신 아이덴티티에서 사용하는 자격 증명 및 비밀과 관련이 있다. 사이버아크를 포함한 일부 혁신적인 공급업체는 최적(Just-In-Time, JIT) 및 동적 애플리케이션 비밀 프로비저닝을 제공하지만 오늘날 대부분의 머신 간 통신은 여전히 인증을 위해 비밀번호 및 보안 셸(SSH) 키 같은 자격 증명에 의존하고 있다. 조직은 이러한 비밀을 안전하게 보관하고 순환시키지 못하면 코드코브(CodeCov), 솔라윈즈(SolarWinds) 및 우버(Uber)에서 발생한 것과 같은 주요 침해로 이어진 자격 증명 도용 공격에 노출된다. 모든 조직은 권한 있는 액세스를 보유한 공유 계정 및 자격 증명의 사용을 줄이기 위해 아이덴티티 보안 모범 사례를 따라야 한다. ZSP 접근 방식을 추구하는 것은 위험을 줄이기 위한 효과적인 단계다. 그럼에도 클라우드 및 소프트웨어 개발 환경의 적절한 구성과 크라우드스트라이크 중단 복구 같은 비상 시나리오를 위해 이러한 아이덴티티를 일부 사용하는 것은 항상 필요하다. 동적 권한 생성 사용·제거 가능한 공급업체 사실상 '부재' ZSP로 액세스하기 위한 벤더 대부분의 마케팅 기능은 사용자를 특권 액세스가 있는 기존 계정이나 역할로만 승격시킨다. 이는 사용자가 특권 자격 증명으로 로그인하지 않고 대신 계정이나 역할을 사용할 수 있는 임시 액세스 권한을 받는 JIT 특권 액세스 접근 방식이다. 이 JIT 접근 방식으로 위험을 줄이는 것은 중요하지만 역할과 계정에 부여된 권한도 함께 제공된다. 이러한 역할과 계정은 여전히 조직의 디렉토리 또는 클라우드 아이덴티티 및 액세스 관리(IAM) 저장소에 존재하기 때문에 공격자는 여전히 무단 액세스할 수 있고 JIT 승격 워크플로를 우회할 수 있다. 일례로 공격자가 클라우드에서 아이덴티티 및 접근관리(IAM) 권한을 수정할 수 있는 아이덴티티 제공업체, 도메인 컨트롤러 또는 역할에 액세스하기 위해 측면으로 이동한다고 가정해 보자. 이 경우 공격자는 이러한 기존 계정과 역할을 자유롭게 사용할 수 있다. 진정한 ZSP 접근 방식은 정확히 다음과 같은 요구사항을 충족해야 한다. 제로 스탠딩 권한, 즉 공격자가 손상시킬 수 있는 특권 역할이나 계정이 존재하지 않아야 한다. 또 이러한 계정이나 역할은 시스템에 남아 있지 않아야 한다. 대신 조직은 최종 사용자가 액세스해야 할 때 완전히 새로운 권한과 역할을 생성하며 시간 제한 세션이 끝난 후 해당 권한을 삭제한다. 오늘날 이 같은 진정한 ZSP 접근 방식을 제공할 수 있는 공급업체는 극히 일부만 존재한다. 제공할 수 있는 공급업체를 평가하려면 조직의 특권 액세스를 제어하는 시간, 자격 및 승인(TEA) 설정을 고려해야 한다. 세 가지 모두에 대한 세부적인 제어가 필요하다. 최종 사용자가 필요 이상으로 특권 액세스 권한을 갖지 않도록 시간 제한 액세스를 부여할 때는 유연성을 갖는 것이 무엇보다 중요하다. 마찬가지로 권한은 최소 권한 규칙에 따라 부여해야 하므로 최종 사용자는 필요한 작업을 수행할 수 있는 권한만 갖는다. 승인은 중요한 마지막 단계다. 특히 개발자 팀의 경우 개발자가 이미 사용 중인 채팅 기반 운영(ChatOps) 및 IT 서비스 관리(ITSM) 도구에 액세스 요청과 자동화된 승인을 통합해 혁신에 대한 마찰과 방해를 최소화하는 것이 중요하다. 내부 위협 차단 위한 심층 방어 여전히 '필수' JIT, ZSP 및 비밀번호 없는 인증 방식을 도입하면 비밀번호와 자격 증명이 도난당할 위험을 최소화하는 데 도움이 될 수 있다. 그럼에도 PAM 프로그램에서는 내부 위협과 멀웨어 및 랜섬웨어 확산을 방지하기 위한 추가 조치를 고려해야 한다. 제로 트러스트 아이덴티티 보안 철학은 "절대 신뢰하지 말고 항상 확인하라"라는 접근 권한의 필요성을 강조한다. 이같은 이유로 적응형 MFA를 사용해 특권 액세스 시도를 검증하는 것뿐만 아니라 로그인 후 세션 격리(멀웨어 확산 방지) 또는 특권 세션에서 명령 필터링(내부자 위협 감소) 같은 심층 방어 제어를 구현하는 것도 필수적이다. 결론적으로 ZSP는 아이덴티티 보안 프로그램에 대한 흥미로운 방향이지만 이를 제공할 수 있다고 주장하는 대부분의 벤더들은 현실을 무시하고 있다. 오늘날의 조직은 점점 복잡해지는 IT 환경에서 모든 사용 사례에 대한 포괄적이고 섬세한 권한 제어가 필요하다. 권한 있는 액세스 보호를 위해 신뢰할 수 있는 모든 솔루션을 신중하게 평가하고 조직의 요구 사항을 모든 공급업체의 주장과 비교해야 한다. ZSP를 구현하는 미묘한 차이를 알아보고 싶다면 사이버아크가 개최하는 관련 웨비나에 참여해 JIT 액세스와 ZSP의 실제적 적용에 대해 참고하는 것을 권장한다.

2024.12.11 16:19사이버아크 코리아 최장락

"데이터 보안·관리 SW 역량 강화"…코헤시티, 베리타스 인수

코헤시티가 보안 소프트웨어(SW) 역량 강화를 위해 보안 기업 인수에 나섰다. 코헤시티가 베리타스를 70억 달러(약 10조296억원)에 인수해 자사 데이터 보호 기술을 업그레이드했다고 11일 밝혔다. 이번 통합으로 코헤시티는 고객 데이터를 더 안전하게 보호하고, 생성형 인공지능(AI) 기반 기술을 활용해 비즈니스 가치를 극대화할 방침이다. 자사의 스케일아웃 아키텍처와 베리타스의 워크로드 지원 역량을 통합해 클라우드와 멀티클라우드 환경에서 데이터 보호를 간소화했다. 또 특허 출원 중인 AI 기능과 사용이 간편한 관리 인터페이스를 제공할 예정이다. 이를 통해 고객이 데이터에서 더 많은 인사이트를 도출할 수 있도록 도울 방침이다. 두 기업이 그동안 제공한 기존 제품은 지속 지원된다. 넷백업, 알타 등 베리타스의 기존 솔루션도 새로운 포트폴리오에 포함된다. 젠슨 황 엔비디아 최고경영자(CEO)는 "코헤시티의 베리타스 인수를 축하한다"며 "생성형 AI 제품 협력을 통해 고객이 데이터를 활용해 비즈니스 가치를 실현할 수 있도록 돕겠다"고 밝혔다. 다니엘 뉴먼 퓨처럼그룹 CEO는 "이번 통합은 데이터 보호를 넘어 AI와 사이버 레질리언스를 결합한 강력한 혁신을 제공할 것"이라며 "코헤시티는 글로벌 데이터 보호 시장에서 핵심적인 역할을 할 것"이라고 말했다. 코헤시티는 시장 점유율 기준 세계 최대 데이터 보호 SW 기업으로 평가받고 있다. 포춘 100대 기업 중 85개 이상의 기업과 글로벌 500대 기업의 약 70%를 포함한 1만2천개 기업 고객에게 서비스를 제공해 왔다. 이번 협력을 통해 수백 엑사바이트 규모에 달하는 전 세계 데이터를 보호하게 됐다. 코헤시티 관계자는 "이번 합병을 통해 400억 달러(약 57조3천100억원) 규모의 데이터 보호 시장을 선도할 것"이라며 "특히 데이터 보안·관리 부문에서 혁신적인 솔루션 배포를 가속화할 것"이라고 밝혔다.

2024.12.11 15:06김미정

AWS-SAP, 클라우드형 ERP 구축 돕는 솔루션 출시

아마존웹서비스(AWS)가 SAP 손잡고 클라우드형 전사적자원관리(ERP)를 빠르게 도입할 수 있는 솔루션을 출시했다. AWS와 SAP SE는 지난 2~6일 미국 라스베이거스에서 열린 'AWS 리인벤트'에서 모든 규모 고객이 클라우드 안전성, 보안성, 확장성을 활용하면서 SAP의 ERP 솔루션을 신속히 구축할 수 있게 지원하는 AWS용 '그로우 위드 SAP(GROW with SAP on AWS)'를 공개했다고 11일 발표했다. 양사는 이번 협력을 통해 SAP S/4HANA 클라우드 퍼블릭 에디션 도입을 간소화하고 가속화해 고객을 위한 새로운 생성형 인공지능(AI) 기반 혁신을 실현할 계획이다. 이는 고객 비즈니스 혁신을 지원하기 위한 양사 협력을 확대하는 것을 목표로 한다. AWS는 클라우드 마켓플레이스를 통해 그로우 위드 SAP 솔루션을 제공하는 첫 클라우드 제공업체가 됐다. 수개월 내 마켓플레이스에 이를 등록할 예정이다. ERP 솔루션은 재무, 인사, 공급망, 고객 서비스와 같은 기능을 최적화하고 자동화할 수 있는 중앙집중식 플랫폼을 통해 기업의 모든 중요한 측면에 대한 엔드투엔드 가시성을 제공한다. 그동안 이런 배포를 위해 하드웨어와 소프트웨어 라이선스를 프로비저닝하는 데 많은 초기 비용이 들었다. 또 미션 크리티컬 운영 중심으로 워크플로를 조정하는 데 부담스러운 변경 관리 프로세스도 필요했다. 그로우 위드 SAP는 고객이 클라우드 ERP를 빠르게 도입할 수 있도록 지원하는 서비스형 소프트웨어(SaaS) 솔루션이다. 온프레미스 배포와 달리 AWS용 그로우 위드 SAP를 배포하는 고객은 사전 프로비저닝이나 라이선스 비용 없이 수년에서 수개월로 배포 시간을 단축하는 이점을 누릴 수 있다. 또 고객은 하나의 통합 청구서, 기존 AWS 크레딧 및 약정 사용 기회, 클라우드의 가용성, 유연성, 확장성 등의 이점을 누릴 수 있다. 그로우 위드 SAP를 통해 고객은 비즈니스 운영을 간소화해 최종 사용자에게 더 나은 서비스를 제공하고, SAP 데이터와 아마존 베드락 등 업계를 선도하는 AWS의 생성형 AI 서비스를 결합해 안전한 생성형 AI 애플리케이션을 구축할 수 있다. SAP 비즈니스 테크놀로지 플랫폼(BTP)의 SAP AI 코어 내 생성형 AI 허브와 AWS에서 직접 사용할 수 있는 아마존 베드락은 AI21랩스와 앤트로픽, 코히어, 메타, 미스트랄AI, 스태빌리티AI, 아마존 등 다양한 파운데이션 모델을 제공한다. 이런 기능은 SAP 비즈니스 애플리케이션 전반에서 작동하는 SAP의 생성형 AI 코파일럿인 줄 기능을 보완할 방침이다. AWS 루바 보르노 스페셜리스트 및 파트너 부문 부사장은 "AWS용 그로우 위드 SAP는 클라우드 ERP의 이점을 쉽게 실현할 수 있도록 지속적으로 노력하겠다는 공동 약속의 일환"이라고 말했다. SAP SE 무하마드 알람 이사회 임원이자 SAP 제품 엔지니어링 담당은 "이번 발표를 통해 고객은 AWS의 검증된 보안, 안정성, 가용성 바탕으로 클라우드 환경에서 보다 쉽게 혁신할 수 있게 될 것"이라며 "생성형 AI 허브를 통해 아마존 베드락을 사용함으로써 더 많은 비즈니스 AI 혁신을 실현할 수 있다"고 강조했다.

2024.12.11 15:05김미정

한싹, 시스템 접근제어 '패스가드 AM' GS인증 1등급

한싹이 시스템 접근제어 솔루션으로 국가 인증을 받았다. 한싹은 '패스가드 AM(PassGuard Access Management)'이 굿소프트웨어(GS)인증 1등급을 획득했다고 11일 밝혔다. GS인증은 국제표준화기구(ISO) 국제표준 평가모델 기반으로 소프트웨어(SW) 품질을 증명하는 국가인증제도다. 제품 기능성과 신뢰성, 효율성, 사용성, 유지보수성 등 전반적인 요소를 객관적으로 평가한다. 한싹은 한국정보통신기술협회(TTA)의 심사 과정을 통해 패스가드 AM의 기술적 완성도와 품질의 우수성을 인정받아 최고 등급인 1등급을 취득했다. 이번 인증으로 한싹은 시스템 보안 시장 경쟁력을 한층 더 강화하게 됐다. 한싹의 패스가드 AM은 복잡한 IT 인프라 환경에서 사용자 접근 권한을 관리하고 통제하는 시스템 보안 솔루션이다. 제로 트러스트 보안 모델 구현에 최적화된 기능을 갖췄다는 평가를 받고 있다. 이 솔루션은 게이트웨이 방식을 통해 서버, 네트워크, 보안장비, CCTV 등 다양한 내부 시스템 자원에 접근하는 모든 사용자의 접속 권한과 작업 이력을 실시간으로 통제한다. 또 다중인증(MFA), 정책 기반 명령어 통제, 감사 로그 저장 등 다양한 보안 기능을 제공해 내외부 인력의 무분별한 접근을 사전에 차단하고, 체계적으로 관리할 수 있다. 이를 통해 보안 관리자는 복잡한 IT 환경에서도 효율적인 시스템 통제가 가능하다. 한싹은 GS인증 획득 기반으로 제로 트러스트 보안 시장 변화에 적극 대응함으로써 시스템 보안 사업을 확대할 방침이다. 공공기관을 비롯해 데이터센터, 스마트팩토리, 사물인터넷(IoT) 등 다양한 디지털 환경으로 적용범위를 넓힐 방침이다. 이주도 한싹 대표는 "GS인증은 기술력과 안정성을 공식적으로 입증한 의미 있는 성과"라며 "지속적인 연구개발 투자를 통해 시장 요구에 최적화된 고품질 보안 솔루션과 서비스를 제공하겠다"고 말했다.

2024.12.11 15:02김미정

"세계 최초 원자력 AI 플랫폼 구축"…네이버클라우드, 한수원과 디지털 전환 '선도'

네이버클라우드와 한국수력원자력이 협력해 세계 최초로 원자력 산업 특화 AI 플랫폼을 구축해 글로벌 원전 산업의 새로운 기준을 제시한다. 네이버클라우드는 한국수력원자력(한수원)이 자사의 초거대 AI 상품인 '뉴로클라우드 포 하이퍼클로바 X(Neurocloud for HyperCLOVA X)'를 도입해 내년 3월까지 한수원에 특화된 생성형 AI 플랫폼을 구축하기로 했다고 11일 밝혔다. 양사는 이번 계약을 통해 '하이퍼클로바 X'에 지난 40여 년간 축적된 원전 운전 경험 자료 및 각종 절차서를 학습시키는 등 원자력 산업에 생성형 AI 기술을 융합해 원전 산업의 디지털 전환과 안전성을 향상시킬 예정이다. 이번에 한수원이 도입하는 '뉴로클라우드 포 하이퍼클로바X'는 고객의 데이터센터 내에 클라우드 인프라를 직접 설치해 폐쇄된 네트워크 안에서만 생성형 AI를 학습시켜 데이터 외부 유출을 원천 차단할 수 있는 서비스다. 이를 통해 기업들은 각자의 보안정책을 준수하면서 안전하게 생성형 AI를 활용할 수 있다. 국가 주요 보안 시설인 원자력 발전소를 운영하는 한수원은 생성형 AI 도입에서 보안이 가장 중요한 부분임을 강조하고 있다. 이번 계약을 통해 성능이 검증된 한국어 특화 초대규모 AI 언어모델을 구축하고 내부에 전용 AI 플랫폼을 설치해 독자적이고 안전한 AI 역량을 확보하기 위해 네이버클라우드를 선택했다. 특히 이번 사례는 글로벌 최초로 원전 특화형 LLM 서비스를 구축한데 의미가 있다. 최근 기후 변화와 에너지 안보 등의 이슈로 전 세계적으로 원전의 수요가 증가하고 있는 상황에서 이번 사례는 국내 원전 산업의 경쟁력 강화와 글로벌 진출에 보탬이 될 전망이다. 이와 함께 네이버클라우드 측은 소버린AI 구현을 위해서는 인프라와 데이터 주권뿐 아니라 독자적인 원천기술 확보가 필요하다고 덧붙였다. '뉴로클라우드 포 하이퍼클로바X'를 이를 위한 최적의 솔루션으로 활용해 다양한 산업 분야로의 소버린AI 구축을 확대할 예정이다. 김유원 네이버클라우드 대표는 "이번 계약은 우리의 생성형 AI 기술과 특수 산업 분야의 시너지를 만들어낸 성공적 케이스"라며 "이를 기반으로 양사가 힘을 합쳐 글로벌 시장으로도 해당 모델을 확장할 수 있는 기반을 만들어 낼 것"이라고 말했다.

2024.12.11 15:00조이환

지란지교그룹, 2025년 보안 키워드 'R.E.S.I.L.I.E.N.C.E' 제시

지란지교그룹이 2025년 사이버 보안 트렌드 키워드로 '복원력(R.E.S.I.L.I.E.N.C.E)'를 제시했다. 디지털 환경이 복잡해지고 사이버 위협이 고도화됨에 따라 사이버 복원력이 필수적인 보안 역량이 될 것이라는 의미다. 지란지교그룹은 'R.E.S.I.L.I.E.N.C.E'를 구성하는 사이버 보안 키워드 10가지를 소개한다고 10일 밝혔다. 1. 랜섬웨어 대응력 강화(Ransomware Response) 올해 랜섬웨어 시장에서는 서비스형 랜섬웨어(RaaS)가 심각한 위협으로 떠올랐다. 공격 조직이 랜섬웨어 코드를 제작해 판매하면서 공격이 더 빈번하고 정교해졌다. 한국인터넷진흥원(KISA)에 따르면, 신생 랜섬웨어 조직 '랜섬허브'에 의한 피해는 올해 1분기 21건에서 3분기 195건으로 급증했다. 이러한 신규 랜섬웨어 조직은 내년에도 늘어날 것으로 보이며, 기술 경쟁으로 랜섬웨어는 더욱 정교해지고 RaaS 네트워크도 확산될 전망이다. 이에 따라 기업들은 정기적인 데이터 백업과 사전 예방적 보안 조치가 필수적이다. 2. AI 기반 이메일 보안 고도화(Email Security With AI) 이메일은 여전히 사이버 공격의 주요 경로다. 최근에는 생성형 AI를 활용한 피싱 메일이나 정상 파일로 위장한 첨부파일 공격으로 진화하고 있다. 악성코드를 숨기거나 기존 탐지 체계를 우회하는 위장형 악성 위협이 대규모로 확산되고 있다. 이메일 보안은 AI와 머신러닝을 활용한 문맥 분석과 콘텐츠 무해화(CDR) 등을 통해 잠재적 위협을 탐지하고 차단하는 선제적 대응 기술로 고도화되고 있다. 2025년에는 AI 기반 이메일 위협 예측과 탐지의 정확도가 크게 향상될 전망이다. 3. 설계에 의한, 설계 이후의 보안(Secure by Design and Beyond) 시스템 취약점을 노린 공격도 계속되고 있다. 네트워크 장비와 클라우드 설정 미흡, 보안 패치 지연으로 인한 사고 발생이 증가하고 있으며, 특히 보안 역량이 부족한 중소기업들의 피해가 커졌다. 이 같은 보안 위협을 예방하기 위해 SW 제조사들은 설계 단계에서 보안을 내재화하는 '보안 내재화(Secure by Design)'를 표준으로 도입하고 있으며, 설계 이후 유지보수와 취약점 관리도 함께 강조하고 있다. 앞으로는 AI 기반의 자동화된 취약점 대응 체계 확산이 활발해질 것이며, 기업들은 CCE, CVE 등의 취약점을 미리 진단하고 대응하여 보안 위협을 최소화해야 한다. 4. AI 기반 지능형 보안(Intelligent AI Security) 업무 환경에서 AI 도입은 생산성 향상 등 많은 효과를 가져오고 있지만, 동시에 새로운 사이버 위협에 노출되는 문제도 부각되고 있다. 특히 AI가 사이버 공격에 악용되면서 딥페이크, LLM을 활용한 데이터 조작 및 유출 등 공격 방식이 더 복잡하고 정교해지고 있다. 이에 보안 업계는 AI 시스템 자체의 보안 강화와 AI를 활용한 지능적 보안을 강조하고 있다. AI 기술을 기반으로 ▲이상 탐지 ▲악성코드 탐지 ▲피싱 탐지 ▲사용자 행동 분석 ▲로그 분석 및 포렌식 등 기존 보안 솔루션의 한계를 보완하며 새로운 위협에 적극 대응하고 있다. 5. 제로 트러스트 보안 체계 확산(Leveraging Zero Trust Security) 이번 달 정부는 제로 트러스트 보안 체계의 확산을 위해 '제로 트러스트 가이드라인 2.0'을 발표했다. 제로 트러스트는 '아무것도 신뢰하지 않는다'는 원칙을 기반으로 모든 접근을 지속적으로 검증하는 보안 모델이다. 가이드라인 2.0은 성숙도 모델과 도입 절차를 보강해 기업들이 도입 수준을 진단하고 개선할 수 있도록 돕는다. 올해 국내 기업들은 컨소시엄을 통해 개방형 제로 트러스트 아키텍처를 제시하며 협업해왔다. 내년에는 이러한 협업을 바탕으로 제로 트러스트 보안 체계가 다양한 산업군으로 확대될 전망이다. 6. 엄격해지는 글로벌 데이터 프라이버시(Integrated Privacy Compliance) 2024년, 국가간 데이터 보호주의가 강화되는 경향이 나타났다. 미국의 틱톡 금지법, 일본의 라인 매각 행정지도 사태, 유럽의 자국 플랫폼 보호주의 강화 등 국제 이슈가 눈길을 끌었다. 이러한 배경에는 AI 패권 경쟁이 있으며, AI 전환에서 있어 데이터는 중요한 자산이다. 이런 추세는 2025년에도 계속될 것으로 보이며, 데이터 주권 보호 규제는 더욱 심화될 전망이다. 국가 간 데이터 전송 규제를 준수하면서도 기술 발전을 위한 데이터 활용은 더욱 활발해질 전망이다. 7. 비주얼 해킹과 모바일 보안(Enhanced Mobile Security) 스마트폰 기반 비주얼 해킹 대응 보안의 중요성이 커지고 있다. 비주얼 해킹이란 다른 사람의 PC나 스마트폰, 문서 등을 몰래 훔쳐보거나 촬영해 정보를 무단 사용하는 것을 뜻한다. 최근 스마트폰으로 촬영, 녹음, 캡처 등을 통해 정보가 유출되는 사례가 다양한 산업에서 빈번하게 발생하고 있다. 정보 유출 방지를 위해 네트워크에서는 다중 계층 보안을 갖추고 있지만, 스마트폰은 여전히 위협적인 엔드포인트 보안홀로 평가된다. 스마트폰을 통한 보안 위협에 대응하고자 특정 구역에서의 모바일 기기 제어 자동화, 정보 유출 이력 관리, 기기 모니터링 등 모바일 출입 통제(Mobile Access Control)에 대한 기업 보안 요구사항이 커질 전망이다. 8. 망분리 규제 완화에 따른 보안 대책(Network Segmentation Flexibility) 금융위원회의 망분리 규제 완화와 국가정보원의 다층보안체계(MLS) 도입으로 국내 보안 업계에 큰 변화가 예상된다. 망분리 완화는 물리적 망분리에서 벗어나 네트워크 유연성을 높이고 클라우드 활용을 촉진하는 것을 목표로 한다. MLS는 데이터를 기밀, 민감, 공개로 분류해 보안을 유지하며, 인터넷 단절 없이 업무 환경을 지원한다. 이번 망분리 규제 완화로 글로벌 클라우드 서비스 사업자(CSP)들의 국내 시장 참여가 확대되고, 공공 및 금융 분야의 클라우드 및 생성형 AI 도입도 활발해질 전망이다. 내년에는 망분리 규제 완화에 따라 각 조직이 자율보안체계로 전환된다. 법적 규제 사항만 지키면 됐던 시대를 넘어 각 조직이 가진 데이터와 시스템에 따라 스스로 능동적인 보안체계를 수립해야 한다. 9. 협업을 통한 위협 대응력 강화(Cyber Threat Intelligence) 사이버 위협의 정교화와 글로벌화에 따라 사이버 위협 인텔리전스(CTI) 공유의 중요성이 커지고 있다. 올해 각국 정부와 글로벌 보안 기업들이 협력해 사이버 위협 정보를 공유하고 신속한 대응 체계를 구축하는 노력이 두드러졌다. 기업들은 위협 인텔리전스로 실시간 위협을 식별하고 적시에 대응하기 위해 데이터를 수집·분석하고 있다. 2025년에는 협업을 통한 위협 대응력 강화가 중요한 보안 전략이 될 것이며, 이를 위해 정보 공유와 분석을 자동화하는 AI 기반 TI(Threat Intelligence) 시스템 도입이 확산될 것으로 예상된다. 10. 엔드포인트 중심의 보안 프레임워크(Endpoint-centric security FRAMEwork) 원격 근무의 확대와 클라우드 환경의 확산으로 엔드포인트 공격 표면이 넓어짐에 따라 이를 보호하기 위한 솔루션이 진화하고, AI 기술을 활용한 관련 기능이 더욱 고도화되었다. 정보유출방지(DLP)와 엔드포인트 탐지 및 대응(EDR) 솔루션의 도입이 확대되었으며, 내년에는 엔드포인트를 중심으로 네트워크와 클라우드를 연결하는 통합 보안 프레임워크가 더욱 주목받을 것으로 보인다. 기업들은 엔드포인트, 네트워크, 클라우드를 아우르는 일관된 보안 전략을 통해 사이버 위협에 대비해야 한다. 지란지교그룹은 지란지교소프트, 지란지교시큐리티, 지란지교데이터, 에스에스알 등으로 구성되어 있으며, AI 도입 및 계열사 간 협력을 통해 진화하는 사이버 위협에 선제적으로 대응하고 있다. 각 계열사는 엔드포인트 보안, 이메일 및 모바일 보안, 취약점 진단 등 다양한 분야에서 특화된 솔루션을 통해 더욱 고도화되는 사이버 위협에 대비하고, 비즈니스 안정성을 유지할 수 있도록 지원할 계획이다. 지란지교그룹 천명재 최고보안책임자(CSO)는 "최근 AI 도입과 디지털 전환이 본격화되면서 사이버 위협도 한 차원 높은 수준으로 진화했다"며, "사전 예방과 신속한 복구 능력을 포함한 복원력은 앞으로 기업의 지속 가능한 성장을 좌우하는 핵심 요소가 될 것"이라고 말했다.

2024.12.11 14:26남혁우

래티스, 전력효율 3배↑ 크기 5배↓ FPGA 플랫폼 '넥서스 2' 출시

래티스 반도체가 차세대 소형 FPGA 플랫폼 '넥서스2(Nexus 2)'를 출시하며 저전력 FPGA 시장 공략을 강화한다. 래티스는 11일 '래티스 개발자 컨퍼런스 2024'에서 넥서스2 플랫폼과 함께 이를 기반으로 한 첫 제품인 소형 FPGA '써투스-N2(Certus-N2)'를 공개했다. 또한 이날 래티스는 미드레인지 시장을 겨냥한 '아반트 30(Avant 30)'과 '아반트 50' 신제품도 함께 선보였다. 래티스코리아는 11일 기자간담회를 통해 이번 신제품을 소개했다. 넥서스2 플랫폼은 16나노미터 핀펫(FinFET) TSMC 공정 기술을 적용해 전력 효율성과 성능, 보안성 측면에서 큰 혁신을 이뤘다는 평가다. 동급 경쟁 제품 대비 전력 소비량을 최대 3배 낮췄으며, 엣지 센서 모니터링은 최대 10배 더 에너지 효율적으로 구현했다. 성능 면에서는 MIPI 속도를 최대 3.2배 높였고, 에너지 효율성은 동급 경쟁 디바이스 보다 최대 10배 높아서 효율적인 엣지 센서 모니터링을 구현한다. 특히 크기를 동급 경쟁 디바이스 대비최대 5배 줄여 시스템 설계 효율성을 대폭 개선했다는 것이 회사 측 설명이다. 연결성 측면에서는 멀티 프로토콜 16G SERDES와 PCIe Gen 4 컨트롤러, 고성능 I/O를 지원한다. 여기에 고속 LPDDR4 메모리 인터페이스와 최대 7.98Gbps의 MIPI D-PHY 및 C-PHY도 제공한다. 보안 기능도 대폭 강화됐다. 256비트 AES-GCM과 SHA3-512를 통한 업계 최고 수준의 보안을 제공하며, FIPS 140-3 레벨 2 표준을 준수한다. 암호화 민첩성과 양자내성 지원, 안티탬퍼 보호 기능도 갖췄다. 이번에 함께 발표된 미드레인지 FPGA 제품군 '아반트30'과 '아반트50'은 엣지 최적화 첨단 연결성 애플리케이션 개발을 위한 제품이다. 래티스는 이들 신제품을 지원하기 위해 설계 소프트웨어 툴인 래티스 래디언트(Radiant)와 래티스 프로펠(Propel)의 새 버전도 공개했다. 이기훈 래티스코리아 부장은 "아반트 시리즈는 예방정비 HMI, 기가넷 이더넷, 사용자 제스처, 시선감지, 헤드트래킹 3D 오디오, 등 세선 퓨전 및 AI 프로세싱 시장을 공략한다"라며 "최근에는 반도체 검사 장비 시장에서 니즈가 크다"고 설명했다. 아울러 엣지 AI를 위한 △센스AI(sensAI) △임베디드 비전용 엠비전(mVision) △공장 자동화용 오토메이트(Automate) △자동차 설계를 위한 드라이브(Drive) 등 4개 솔루션 스택도 업데이트했다. 이를 통해 애플리케이션별 성능 향상과 IP 확장, 레퍼런스 디자인 등을 제공할 예정이다. 윤장섭 래티스코리아 지사장은 "래티스는 전 세계적으로 1만개 이상의 고객사와 3만5천개가 넘는 소프트웨어 라이선스를 보유하고 있으며, 2018년 이후 협력사 에코시스템이 6배 이상 성장하는 등 꾸준한 성장세를 보이고 있다"고 밝혔다. 이어 "래티스는 기존의 공장 자동화, 데이터센터 서버, 클라이언트 컴퓨팅 단말기 지원을 넘어, 엣지 AI와 데이터센터 AI, 로보틱스, 휴머노이드 등 차세대 애플리케이션으로 사업 영역을 확장하고 있다"며 "앞으로도 혁신적인 제품과 솔루션으로 고객의 니즈에 부응할 것"이라고 강조했다. 써투스-N은 현재 샘플 공급이 시작됐으며, 최신 버전의 래티스 프로펠(Propel)과 래디언트(Radiant) 설계 소프트웨어를 통해 지원된다. 아반트30과 아반트50은 이미 공급을 시작했다.

2024.12.11 13:54이나리

LG유플러스, 1인 가구 대상 보이스피싱 예방 특강

LG유플러스는 보이스피싱·스미싱·파밍 등 전기통신금융사기 피해를 예방하기 위해 서울시내 1인 가구를 대상으로 보이스피싱 예방 특강을 진행했다고 11일 밝혔다. 이번 특강은 전문 강사를 초빙해 전기통신금융사기의 유형과 최신 사례를 소개하고, 이를 예방하기 위한 실질적인 대처법을 전달하는 내용으로 구성됐다. 교육은 약 2시간으로 참여자들이 실생활에서 유용하게 활용할 수 있는 다양한 팁과 정보를 제공했다. 특히 보이스피싱이 실제로 발생했을 때 즉각적으로 대응할 수 있는 방법과 피해를 최소화할 수 있는 절차를 구체적으로 설명해 큰 호응을 얻었다. 첫 번째 특강은 지난달 14일 서울 용산구에 위치한 1인 가구 지원센터에서 개최됐으며, 참가자들은 교육을 통해 보이스피싱 예방의 중요성을 재확인했다. 두 번째 특강은 이달 10일 강남구 1인 가구 지원센터에서 진행돼 지역 주민들에게 실질적인 도움을 주는 계기가 됐다. 특히 각 지역 센터와의 협력을 통해 1인 가구 특성을 고려한 맞춤형 교육 프로그램을 제공함으로써 교육 효과를 극대화했다. LG유플러스는 이번 특강을 시작으로 향후 더 많은 지역으로 확대해 나갈 계획이다. 이를 통해 1인 가구뿐만 아니라 전 세대와 계층을 아우르는 금융사기 예방 캠페인을 강화할 방침이다. 홍관희 LG유플러스 사이버보안센터장은 "보이스피싱 등 전기통신금융사기는 점차 수법이 진화하고 피해 규모도 커지고 있어 이에 대한 예방 교육이 필수적이다"라며 "이번 특강을 통해 1인 가구 고객들이 피해를 미리 방지하고 안전한 일상을 영위할 수 있도록 돕겠다"고 말했다.

2024.12.11 13:40최지연

'과세 파도' 넘은 가상자산 업계...시선은 가상자산법 2차 입법으로

가상자산 소득 과세 시행 시점을 2027년 1월 1일로 유예하는 내용을 포함 소득세법 일부 개정안이 지난 10일 국회 본회의를 통과했다. 시장을 위축시킬 수 있는 핵심 사안으로 꼽혔던 과세 문제라는 급한 불을 끈 가상자산 업계 시선은 이제 가상자산 이용자 보호법 2차 입법으로 향하고 있다. 가상자산 이용자 보호법은 국내 가상자산 시장의 안정성과 투자자 보호를 강화하기 위한 법적 틀을 마련하는 것을 목적으로 한다. 1차 입법이 기본적인 보호 체계를 구축했다면 2차 입법은 더 구체적인 규제안을 통해 시장의 신뢰를 높이는 것이 목표다. 가상자산 업계는 2차 입법에서 논의될 주요 내용으로는 가상자산 커스터디 서비스에 대한 명확한 규정 마련, NFT 거래 관련 법적 정의 및 규제, 가상자산 거래에 법인계좌 사용 허용, 가상자산 기반 ETF 출시 승인 등을 꼽는다. 가상자산 커스터디 규제안 명시는 투자자 자산 보호와 직결되는 만큼 명확한 법적 기준이 필요하다. 기존 금융권의 커스터디 서비스와의 차별성을 반영한 규제가 필요하다는 목소리가 높다. 가상자산 커스터디는 투자자의 가상자산을 안전하게 보관하고 관리하는 서비스를 말한다. 금융권의 자산 수탁 서비스와 유사한 역할을 하며 블록체인 기술과 디지털 지갑을 활용하여 가상자산의 보안을 강화하는 데 중점을 두는 것이 특징이다. NFT는 디지털 자산의 소유권을 증명할 수 있는 기술로 주목받고 있지만 그 법적 지위와 규제 방향은 아직 불분명하다. 특히, 예술품, 게임 아이템, 부동산 계약서 등 다양한 영역에 활용 가능성이 있는 NFT의 법적 정의와 거래 기준 마련이 중요한 과제로 떠오르고 있다. 가상자산 거래소에 법인계좌 사용을 허용하는 문제는 시장의 투명성과 신뢰도를 높이는 데 있어 중요한 과제로 꼽힌다. 법인계좌가 허용될 경우 거래소와 투자자 간 자금 흐름을 명확하게 구분해 자금세탁과 같은 금융 범죄 가능성을 차단하는 효과도 기대할 수 있다는 의견도 나온다. 가상자산 기반 현물 ETF는 전통 금융 투자자들이 가상자산에 접근할 수 있는 다리 역할을 할 수 있다. 이미 미국과 유럽에서는 이미 비트코인 ETF가 승인되며 시장의 유동성을 크게 늘린 바 있다. 국내 시장에서도 ETF 출시가 승인되면 가상자산 시장의 제도권 편입을 상징하는 계기가 될 전망이다. 가상자산 이용자 보호법 2차 입법은 단순히 가상자산과 블록체인 업계만의 관심사가 아니다. 특히 게임업계는 이번 2차 입법 향방을 주의 깊게 지켜보고 있다. 블록체인 게임, 특히 P2E 게임의 허용 여부가 법안과 밀접하게 연관되어 있기 때문이다. P2E 게임은 게임 내 경제와 현실 경제를 연결하는 구조를 가지고 있지만, 국내에서는 허용되지 않고 있다. 2004년 아케이드 게임 '바다이야기'가 사행성 논란 끝에 퇴출된 이후 현금 수익과 연결되는 게임에 대한 규제가 강화되었기 때문이다. 하지만 글로벌 시장에서 P2E 게임이 주목받고 있는 상황에서, 한국 게임업계도 새로운 가능성을 모색하기 위해 이번 법안을 주목하고 있다. 지난 5월 이복현 금융감독원장과 국내 5대 가상자산 거래소 대표 간 비공개 회동에서도 거래소 대표들은 국내 규제가 신사업 추진에 걸림돌이 되고 있다고 지적하며, 게임과 엔터테인먼트 분야가 블록체인 기술을 활용해 성장 가능성이 크다고 강조한 바 있다. 가상자산 업계 관계자는 "2차 입법은 단순한 규제 강화가 아니라, 가상자산 및 블록체인 생태계가 성장할 수 있는 틀을 만드는 중요한 과정이 될 것이다"라며 "게임, 금융, 엔터테인먼트 등 다양한 산업에 긍정적인 영향을 미칠 법안을 기대한다"라고 말했다.

2024.12.11 11:24김한준

클레오 파일 전송 도구, 대규모 해킹 표적…기업 24곳 피해

기업용 파일 전송 도구가 대규모 해킹 표적이 된 가운데 클레오 소프트웨어(SW)에도 비슷한 정황이 포착됐다. 11일 테크크런치 등 외신에 따르면 미국 SW 회사 클레오의 파일 전송 도구의 보안 취약점이 대규모 해킹 공격에 악용된 것으로 전해졌다. 이번 취약점은 CVE-2024-50623으로 파악되고 있다. 이는 클레오 대표 솔루션 '렉시콤(LexiCom)'과 '브이엘 트랜스퍼(VLTransfer)' '하모니(Harmoney)'에 영향 미친다. 앞서 클레오는 지난 10월 보안 권고문을 통해 이 취약점이 원격 코드 실행을 유발할 수 있다 고객사에 경고하고 이를 해결하기 위한 패치를 배포했다. 그러나 해당 패치가 취약점을 완전히 해결하지 못한 것으로 추정되고 있다. 이번 공격의 배후 세력은 밝혀지지 않았다. 데이터 유출 여부도 확인되지 않은 상태다. 외신들은 이미 해커들이 시스템을 손상시킨 뒤 악용 활동을 수행하고 있는 것으로 분석했다. 헌트리스 존 해먼드 보안 연구원은 해커 그룹이 이달 3일부터 해당 SW를 대규모 악용하고 있다고 밝혔다. 해먼드 연구원은 24개 고객사가 이미 해킹 피해를 입었다고 파악했다. 다수 피해 기업은 소비재, 물류·배송, 식품 공급업체다. 해먼드 연구원은 "클레오 서버 수백 개가 여전히 취약 상태로 남아 있다"며 "다수 취약 서버는 미국에 위치한 것으로 파악된다"고 주장했다. 클레오는 전 세계 약 4천200개 고객사를 보유하고 있다. 주요 고객으로는 미국 생명공학 회사 일루미나, 스포츠 브랜드 뉴발란스, 네덜란드 물류 기업 포터블이다. 최근 해커가 기업용 파일 전송 도구를 사이버 공격 표적으로 삼는 추세다. 지난해 러시아와 연계된 랜섬웨어 그룹 '클롭'이 프로그레스 소프트웨어(Progress Software)의 무브잇 트랜스퍼(MOVEit Transfer)에서 발견된 제로데이 취약점을 악용해 수천 명의 피해자를 발생시킨 바 있다. 클레오 호르헤 로드리게스 제품 개발 부사장은 "취약점을 해결하기 위한 새로운 패치가 현재 개발 중"이라며 이라고 이메일을 통해 밝혔다.

2024.12.11 10:58김미정

SK브로드밴드, 한수원에 IP-MPLS 방식 전용회선 적용

SK브로드밴드는 한국수력원자력에 차세대 전용회선 서비스를 제공한다고 11일 밝혔다. SK브로드밴드는 지난 10월부터 다양한 애플리케이션 사용 등으로 늘어나고 있는 네트워크 트래픽을 효율적으로 관리하는 차세대 전송 기술인 IP-MPLS 방식으로 기업고객 전용회선 전국망 구축에 나섰고 한수원은 서비스 제공 그 첫 사례다. IP-MPLS는 빠르고 안전한 통신을 보장하는 동시에 다양한 네트워크 프로토콜을 통합할 수 있는 확장성을 가진다. 이와 함께 전국 단위 망 구축으로 다중 경로 백업이 가능해 기업 고객이 가장 중요시하는 서비스 안전성을 대폭 강화한 것이 특징이다. SK브로드밴드는 또한 노키아의 보안암호기술을 활용해 데이터 전송에 대한 보안성을 크게 강화함으로써 양자컴퓨터로부터의 해킹과 같은 고위험 사이버공격에도 데이터 안전성과 대응력을 갖추게 됐다고 강조했다. 김구영 SK브로드밴드 엔터프라이즈세일즈CP 담당은 “최근 구축을 시작한 차세대 전용회선 전국망 구축으로 중요 국가자원을 관리하는 공기업의 보안성과 안정성이 크게 강화할 수 있게 됐다”며 “이 같은 첨단 기술로 빠르게 변화하는 사이버보안 환경에 선제적으로 대응해 기업 고객이 안전한 환경에서 성장할 수 있도록 적극 도울 것”이라고 말했다.

2024.12.11 09:54박수형

카카오벤처스가 투자한 스타트업, CES 2025 혁신상 수상

카카오벤처스가 투자한 패밀리(피투자사) 7곳이 다음 달 7~10일(현지 시간) 미국 라스베이거스에서 열리는 CES 2025에 참여한다고 10일 밝혔다. CES는 기업들이 자사의 최신 기술과 서비스를 선보이는 세계 최대 가전박람회다. '뛰어들어라(Dive In)'를 주제로 열리는 CES 2025에는 ▲레티널 ▲스마트레이더시스템 ▲에이슬립 ▲오믈렛 ▲위플로 ▲코클 ▲프리베노틱스가 혁신 서비스와 제품을 내놓는다. 이 중 에이슬립(디지털 건강과 인공지능 부문), 위플로(드론 부문), 프리베노틱스(인간안보 부문)가 혁신상을 수상했다. CES 참여 패밀리들은 세계 무대에 기술 및 서비스를 선보이며 협업 기회를 확대하고, 글로벌 시장에서 입지를 공고히 한다는 계획이다. 아래는 참석 및 혁신상 수상 패밀리 소개(가나다순) 레티널 스마트글래스에 사용되는 광학 모듈을 만드는 기업이다. 자체 개발한 독자적 기술 '핀 미러'를 활용해 일반 안경 수준으로 가볍고 선명한 스마트안경을 만들 수 있도록 해 준다. 이는 미래 기술인 증강현실(AR) 안경을 상용화하는 데 필수적인 기술 중 하나다. AR 안경은 두 손은 자유롭게 움직이면서도 필요한 정보나 이미지를 확인할 수 있어 기존과 다른 시각 혁명을 가져올 것으로 기대되는 분야다. 현재 다양한 분야의 글로벌 고객사와 함께 일상에서 스마트글래스를 자연스럽게 착용하는 미래를 앞당기고 있다. 스마트레이더시스템 4차원(4D) 이미지 레이더를 개발하는 기업이다. 주변 사물의 3차원 정보(거리, 속도, 각도)에 높이 정보를 종합한 데이터에 딥러닝 기술을 적용해 정확하게 주변을 파악할 수 있도록 도와주는 기술을 갖고 있다. 자율주행 시장에서 특히 관심을 받고 있다. 흙먼지와 장애물이 많은 환경에서도 실시간으로 정확하게 주변 환경을 살필 수 있기 때문이다. 이 외에도 도심항공교통(UAM) 건설업과 농업 등 다양한 곳의 자율주행 분야에서 사용되고 있다. 2023년 8월 코스닥 시장에 상장했으며, 최근에는 미국 플로리다주에서 '스쿨버스 안전 솔루션'의 판매 허가를 받아 학생 안전을 모니터링하는 시스템을 제공하고 있다. 에이슬립 모바일 기반으로 수면 중 발생하는 숨소리를 측정해 수면 상태를 진단하고 모니터링하는 수면 AI 기업이다. 워치나 링과는 다르게 착용이 필요 없는 비접촉식으로 병원 검사의 94%에 달하는 진단 정확도를 달성했다. 실시간으로 수면 단계를 분석하고, 그에 맞는 맞춤형 수면 환경을 제어해 수면의 질을 개선시킨다. SKT, 삼성생명, 경동나비엔 등 국내외 대기업을 고객으로 확보하고 있으며, 챗GPT를 결합한 인공지능(AI) 수면 비서 'Z톡' 출시를 앞두고 있다. 수면 AI가 탑재된 갤럭시 탭 '슬립보드'로 AI와 디지털 헬스 부문에서 CES 2025 혁신상을 수상했다. 오믈렛 다양한 산업의 복잡한 의사결정 문제를 자동으로 해결하는 최적화 솔루션을 개발하는 기업이다. 최적의 작업 순서와 자원 할당 방식을 결정하는 '조합 최적화' 알고리즘을 생성형 AI로 해결한다. 주로 물류, 로봇, 교통 산업 현장에서 발생하는 비효율을 절감하고 생산성을 높이는 데 활용된다. 최근 물류 배송 최적화 소프트웨어 '오아시스'를 선보이며, 물류 시장에서 빠르게 입지를 다지고 있다. 향후 반도체 칩 설계, 신약 후보 물질 개발 등 오아시스의 적용 범위를 넓혀나갈 계획이다. 위플로 드론, 도심항공교통(UAM), 미래 항공 모빌리티(AAM) 등 미래 모빌리티의 건강 상태를 점검하는 자동화 기술을 갖고 있다. 퓨전 센서와 AI를 기반으로 한 비접촉식 점검 방식을 통해 모빌리티 점검부터 결과 분석까지 수 초 내에 마무리할 수 있다. 기체의 외관 결함 및 내부 구동부, 배터리 등에 대해 고장 여부를 파악할 수 있고, 각 부품의 상태를 분석해 노후화 파악 및 예지 정비가 가능한 것이 특징이다. 정성적인 육안 점검에 비해 정량적인 데이터를 기반으로 한 정확하고 빠른 점검이 가능해 점검에 소요되는 시간과 절차를 단축시킬 수 있다. 드론 및 관련 시장의 규모가 확대됨에 따라 기체 유지 보수 및 관리에 대한 필요성도 커질 것으로 전망된다. 드론 점검 솔루션 버티핏 미니(verti-Pit mini)로 드론 부문 CES 2025 혁신상을 수상했다. 코클 주변에서 들리는 다양한 소리를 사람처럼 이해할 수 있는 사운드AI 소프트웨어를 개발하는 기업이다. 해당 기술을 사용하면 보안카메라, 제조, 미디어, 헬스케어 등 다양한 분야에서 사람이 귀로 듣고 할 수 있는 다양한 일들을 자동화할 수 있다. 주요 제품인 '코클 센스(Cochl.Sense)'는 최신 AI 기술과 7년 넘게 모아온 대량의 오디오 데이터를 이용해 100가지 이상의 소리들을 실시간으로 인식한다. 코클 센스는 위급상황을 알려주거나 주변 상황 및 맥락 파악, 또는 공장에서 생산된 제품의 이상 소음을 감지하는 등 여러 분야에서 활용되고 있다. 최근에는 방산 및 스마트홈 분야에도 다양한 고객들을 확보하고 적용 범위를 넓혀 나가고 있다. 프리베노틱스 암과 암 전(前) 단계의 포괄적 AI 진단 보조 기술을 기반으로, 실시간 진단 보조와 체계적인 위암 예방 관리를 지원하는 소프트웨어 솔루션 기업이다. 식약처 의료기기 승인 획득 이후 은성의료재단 좋은문화병원, 국립의료원, 서울대병원 등 실제 의료 현장에서 활용되고 있으며, 글로벌 시장으로도 보폭을 넓히고 있다. 프리베노틱스는 위암뿐만 아니라 내시경으로 진단할 수 있는 다양한 소화기암 전(前) 단계 질환까지 진단하고 예방할 수 있는 AI 솔루션을 개발하며, 암 예방과 관리가 가능한 생태계를 구축하고 있다. AI 위암 예방 솔루션 'Prevenotics-G Pro'로 인간안보 부문에서 CES 2025 혁신상을 수상했다.

2024.12.10 18:02안희정

"개발자 워크플로 가속"…AWS-깃랩, AI 통합 솔루션 출시

아마존웹서비스(AWS)가 개발자를 위한 인공지능(AI) 통합 솔루션을 출시했다. AWS는 AI 기반 데브섹옵스(DevSecOps) 플랫폼 깃랩과 손잡고 AWS 리인벤트에서 '깃랩 듀오'와 '아마존 Q'를 결합한 솔루션을 공개했다고 10일 발표했다. 깃랩 듀오와 아마존 Q는 데브섹옵스 워크플로와 아마존 Q 자율 에이전트 결합을 통해 원활한 AI 기반 개발자 경험을 제공한다. 조직이 보다 안전한 소프트웨어(SW)를 더욱 빠르게 제공할 수 있도록 지원한다. 개발자들은 깃랩 이슈와 병합 요청에서 고급 아마존 Q AI 에이전트와 깃랩 퀵 액션을 이용할 수 있다. 보통 개발팀은 코드 품질, 보안, 모범 사례를 보장하면서 여러 도구, 기술, 프로세스에 걸쳐 작업해야 한다. 이는 프로젝트 범위와 복잡성 증가에 따라 소프트웨어 개발 수명 주기를 분절하는 원인이 될 수 있다. 최근 깃랩 글로벌 데브섹옵스 보고서에 따르면 개별 기여자의 54%가 자신의 팀이 SW 개발에 최대 14개 도구를 사용한다고 답했다. 바면 단 17%의 조직만이 도구 통합 노력을 시작했다고 응답했다. 아마존 Q가 통합된 깃랩 듀오는 깃랩의 통합 데브섹옵스 플랫폼을 통해 복잡한 다단계 작업을 완료할 수 있도록 지원해 분절된 SW 개발 수명 주기에서 개발자들이 겪는 혼란을 해소한다. 이 통합 솔루션은 개발자의 일상적인 워크플로우에 아마존 Q의 자율 AI 에이전트를 접목시켜 원활한 개발자 경험을 제공할 수 있다. 이를 통해 조직이 안전한 소프트웨어를 더 빠르게 출시할 수 있도록 지원한다. 특히 셀프 매니지드의 깃랩 얼티미트 티어 고객은 아마존 Q와 깃랩 듀오를 프리뷰로 활용할 수 있다. 이를 통해 SW 개발을 간소화할 수 있다. 새로운 아이디어를 몇 분 만에 병합 준비된 코드로 변환할 수 있으며 깃랩에서 실시간 피드백을 통해 직접 반복해 처음부터 끝까지 개발 워크플로우를 가속화할 수 있다. 코드 최적화도 가능하다. 새로운 병합 요청에 대한 단위 테스트를 생성해 개발자 시간을 절약하고 팀 전체에 걸쳐 일관된 품질 보증 관행을 시행한다. 또 AI 기반 코드 품질 및 보안 검토를 제공해 피드백 주기를 가속화한다. 사용자는 자바 8 또는 자바 11 코드베이스부터 시작해 깃랩 프로젝트에서 직접 자바 17로 업그레이드해 애플리케이션 보안과 성능을 개선하고 기술 부채를 제거할 수 있다. AWS 디팍 싱 차세대 개발자 경험 부문 부사장은 "깃랩 듀오와 아마존 Q의 통합은 AI 기반 데브섹옵스의 획기적인 도약"이라며 "깃랩의 포괄적인 데브섹옵스 플랫폼과 깃랩 듀오, 아마존 Q의 고급 AI기능을 결합함으로써 개발자 워크플로우 가속화, 코드 품질 향상, 보안 조치 강화를 지원한다"고 강조했다. 깃랩 애슐리 크레이머 임시 수석 수익 책임자 및 마케팅·전략 책임자는 "두 솔루션은 코드 커밋부터 프로덕션까지 신뢰할 수 있고 안전한 환경에서 원활한 여정을 제공한다"며 "아마존 Q의 고급 기능을 활용하고 이를 통합 데이터 저장소에 통합함으로써 깃랩 듀오와 아마존 Q는 SW 개발을 가속화하고 자동화하는 동시에 보안, 규정 준수, 개인정보 보호를 보장하는 엔터프라이즈급 플랫폼을 제공한다"고 말했다.

2024.12.10 17:24김미정

스노우플레이크, 유니스토어 발표…"데이터 관리 간소화"

스노우플레이크가 데이터 아키텍처를 간소화하고 보안과 거버넌스를 강화하는 솔루션을 공개했다. 스노우플레이크는 트랜잭션 데이터와 분석 데이터를 단일 플랫폼으로 통합하는 유니스토어를 발표했다고 10일 밝혔다. 사용 기업은 이 플랫폼으로 트랜잭션과 분석 워크로드를 동시에 처리할 수 있어 데이터 전반에 일관된 보안을 유지할 수 있다. 전통적인 데이터 아키텍처는 트랜잭션 데이터와 분석 데이터를 별도로 관리해 운영 부담과 데이터 사일로 문제를 일으켰다. 유니스토어는 이런 문제를 해결하면서 데이터 전송 과정에서의 지연과 거버넌스 불일치 문제를 해소했다. 이날 스노우플레이크는 유니스토어 기반으로 작동하는 하이브리드 테이블도 공개했다. 이는 쿼리 특성을 자동으로 식별해 트랜잭션과 분석 데이터를 최적화할 수 있다. 이를 통해 실시간 데이터 제공과 저지연 애플리케이션 개발을 지원한다. 기업은 데이터베이스 이동 없이도 트랜잭션 워크로드를 간소화할 수 있다. 스노우플레이크 칼 페리 핵심 서비스 책임자는 "하이브리드 테이블은 유니스토어의 핵심 기술로 고객들이 데이터 보호에 대한 부담을 줄이고 AI 데이터 클라우드로 혁신을 가속화할 수 있도록 돕는다"고 강조했다.

2024.12.10 17:24김미정

스노우플레이크, '크로스-클라우드' AI 협업 기능 강화

스노우플레이크가 데이터와 인공지능(AI) 협업을 통해 기업 보안과 생산성 강화에 나섰다. 스노우플레이크는 외부 파트너·고객과 데이터, AI 모델, 앱을 안전하게 공유하고 평가할 수 있는 기능을 공개했다고 10일 밝혔다. 내부 마켓플레이스와 스노우파크 머신러닝(ML) 모델링 API 등 도구로 기업의 AI 프로젝트 수행 효율성과 보안성을 높였다. 스노우플레이크의 내부 마켓플레이스는 조직 내 데이터를 검색하고 공유하는 과정을 간소화하며 권한 관리 기능을 제공한다. 이를 통해 AI 모델의 파인튜닝과 같은 고도화 작업을 팀 간 협업으로 효율적으로 진행할 수 있다. 데이터 복사와 이동 없이 모델 성능을 높여 배포할 수 있는 환경도 제공한다. 스노우파크 컨테이너 서비스와 네이티브 앱 프레임워크는 AI 기반 앱 개발 과정을 단축하고 상용화를 돕는다. 이를 통해 개발자들은 선호하는 언어와 환경에서 모델을 학습시키고 다양한 리전·클라우드 환경에 배포할 수 있다. 특히 그래픽처리장치(GPU)와 중앙처리장치(CPU) 인스턴스를 활용한 유연한 구성도 가능하다. 스노우플레이크는 보안 요구사항 높은 기업을 위한 맞춤형 지원도 확대했다. 보안 배포 기능과 컴플라이언스 배지 시스템은 외부 위협을 최소화하며 내부 표준 준수를 돕는다. 이를 통해 스노우플레이크는 엄격한 산업 기준에도 부합하는 AI와 데이터 제품의 안전한 배포를 가능케 했다. 스노우플레이크 프라사나 크리슈난 협업 및 호라이즌 사업부 총괄은 "기업들이 빠르게 변화하는 데이터와 AI 환경에서 성공하려면 조직 내외부 데이터를 즉시 활용할 수 있어야 한다"며 "보안과 협업이 조화를 이루는 환경을 제공할 것"이라고 밝혔다.

2024.12.10 17:23김미정

국세청, AI보안관제 가동..."해킹 시도 수만 건 동시 검토"

국세청이 급증하는 사이버 위협을 방지하기 위해 수만건의 해킹시도를 동시에 감시·검토할 수 있는 인공지능(AI) 기반 사이버 보안관제 시스템을 운영한다. 국세청은 납세자의 과세정보를 안전하게 보호하기 위해 이달부터 사이버 보안관제 시스템을 본격 가동한다고 10일 밝혔다. AI 사이버 보안관제는 관제요원이 직접 해킹시도를 분석했던 기존 방식을 벗어나 이제는 AI가 동시에 수만건의 해킹시도를 분석할 수 있다. 대량의 공격시도가 발생해도 모든 보안위협에 대한 분석이 가능하며, 공격 차단과 상황전파까지 사람의 개입 없이 자동으로 처리한다. AI 보안관제 시스템은 실제 공격데이터를 학습시키고, 공격 유형별 자동대응 절차를 도입 후 이후 2개월간의 안정화 기간을 거쳤다. 안정화 기간 동안 관제요원 10명의 업무를 해내며, 일일 평균 수백여 건의 보안위협을 정확히 분석하고 차단했다. 이를 통해 한 건의 해킹사고도 발생하지 않았다. 국세청은 사이버 보안환경 변화에 선제적으로 대응할 수 있도록 최신 보안기술 도입, 보안시스템 확충 및 국세행정에 최적화된 보안정책 마련 등 적극행정을 지속적으로 추진할 것이라고 전했다. 강민수 국세청장은 취임사에서 "과학세정을 모든 국세행정에 정착시키고 스마트한 국세청을 만들어 갈 것"이라고 밝혔다.

2024.12.10 16:38남혁우

계엄 후폭풍, IT·SW업계도 삼켜…내년 전략 혼란 속으로

비상계엄 후폭풍이 거세게 불면서 국내 IT, 소프트웨어(SW)업계의 내년 사업 불확실성이 커지고 있다. 해외 기업과 공공기관에서 준비하던 많은 행사들이 취소되거나 연기되면서 관련 기업들이 큰 혼란을 겪고 있다. 이로 인해 글로벌 진출 난항, 투자 위축, 공공사업 축소 등 부정적인 영향이 증가할 것이란 우려가 커지고 있다. 내년 시장이 올해보다 더욱 어려울 것이란 예측이 나오고 있는 만큼 기업들의 고민은 더욱 깊어지고 있다. 10일 관련 업계에 따르면 국내 주요 IT기업들은 정부와 국회의 모든 활동이 계엄과 탄핵 이슈로 휩쓸리는 상황을 크게 우려하고 있다. 이로 인해 내년 공공SW 사업 및 지원 계획이 제대로 이뤄지지 못할 경우 기업들의 사업 전략 구상도 힘들어지기 때문이다. 대표적으로 한국소프트웨어산업협회(KOSA)가 오는 11일 여의도 국회의원회관에서 개최할 예정이던 공공사업 원격수행 및 과업변경 개선방안 도출을 위한 토론회가 취소됐다. 이번 행사는 '원격수행과 과업변경 이슈, 쟁점과 개선방안'을 주제로 공공SW 사업에서 잇따라 발생하는 품질 문제에 대한 개선방안을 마련하기 위해 준비됐다. 특히 주요 과업변경 등 불공정 거래 이슈와 인력 부족 방안을 해결하기 위한 원격수행 방안 등을 검토할 예정이었다. 이를 통해 업계관계자들이 다양한 법제도 개선책과 현장의 목소리를 전달하고 관련 국회의원들도 참석해 이를 심도 깊게 검토하고 방안을 모색할 것으로 기대됐다. 하지만 이 행사는 비상계엄과 연이은 탄핵 국면으로 인해 결국 취소됐다. 국가정보원도 13일로 예정된 다층보안체계(MLS) 공청회 일정을 한차례 취소한 후 19일로 연기했다. MLS는 국가 전산망 업무 정보 중요도에 따라 기밀, 민감, 공개 등급으로 분류하는 등급별 차등적 보안통제다. 이를 통해 보안성을 확보하면서도 AI와 클라우드 등 신기술과 원활한 데이터 공유까지 진행할 수 있다. 내년 공공 부문 클라우드 사업에 필수적인 요건으로 꼽히는 만큼 관련 기업에서 주의 깊게 살펴보는 분야다. 만약 공청회가 완전히 취소됐다면 관련 기업들은 내년 공공 클라우드 사업 전략에 차질이 발생할 수 있을 뿐 아니라 관련 부처에 기업 현황이나 의견을 충분히 전달하지 못했을 가능성이 있다. 또한 개인정보보호위원회도 12일 예정이었던 월간 정례브리핑 행사는 이달 말로 연기했다. 이 밖에도 관련 기업들은 불안전한 정국으로 인해 글로벌 진출이나 투자에 악영향이 발생할 것을 우려하며 이를 해결하기 위한 방안 모색에 집중하고 있다. 한 SW기업 임원은 "지난 최근 몇 년간 지속된 금리 인하로 인해 글로벌 기업들의 투자가 막히거나 기존 투자금을 회수하면서 SW기업과 스타트업이 막대한 피해를 입었다"며 "이번 계엄령 이슈로 인해 국내 시장이 불안정하다고 예상하는 해외 기업들이 국내 기업에 투자를 축소하거나 파트너십 등 연계사업을 축소할 가능성이 크다는 것이 우려된다"고 밝혔다. 다른 업계 관계자는 "해외 파트너사들로부터 현재 국내 상황이 어떤 지 안부를 묻는 연락이나 전화가 계속 오고 있다"며 "해외에서 많은 우려를 표하고 있는 만큼 기업들은 영향이 없다는 것을 적극적으로 알려야 할 것 같다"고 말했다. IT서비스산업협회 채효근 부회장은 "이미 전 세계적으로 이번 계엄령 관련 뉴스가 퍼지면서 국내 기업의 글로벌 진출에 차질이 발생하고 있다"며 "지속된 불황을 극복하기 위한 노력이 물거품이 되고 있다"고 토로했다.

2024.12.10 16:27남혁우

  Prev 201 202 203 204 205 206 207 208 209 210 Next  

지금 뜨는 기사

이시각 헤드라인

'이진숙 임기 종료' 방통위 폐지법, 국회 본회의 통과

"상품성 따라올 수 없다"…현대차그룹, 美서 2년 연속 '전기차 톱픽' 선정

"미래의 흑백요리사 누구?"…익산 달군 'NS푸드페스타' 가보니

배터리 공급망 없이 에너지 안보도 없다…"탈중국이 관건"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.