• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (7794건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"AI가 세계정치 판도 바꾼다"…학계·정부 한 자리 모여 미래 논의

"인공지능(AI)은 현대 국가 전략의 핵심 축으로 자리잡고 있습니다. 앞으로 국제 질서와 사회 변혁의 중심에는 AI가 있을 것입니다." 김상배 정보세계정치학회(KAWPI) 회장 겸 서울대학교 정치외교학부 교수는 지난 25일 대한상공회의소에서 개최된 '인공지능과 미래 세계정치 : 디지털 국가책략의 모색' 학회에서 이같이 말했다. 김 교수는 "AI 기술이 지난 몇년 사이에 기하급수적으로 발전해 기술이 디지털 분야 뿐만 아닌 모든 분야에 영향을 끼치기 시작했다"며 "이 변화는 정치, 경제, 외교 분야에까지 심도 있는 영향을 미치면서 향후 수십 년간 국제 질서의 구도에 지대한 영향을 끼칠 것"이라고 전망했다. 29일 업계에 따르면 AI는 이미 국제정치의 지형을 바꾸고 있다. 실제로 김 교수는 AI의 기술적 발전이 단순히 디지털 혁신에 그치지 않고 군사·외교·우주 등 다양한 분야에서 자율적인 영향을 미치며 기존의 국제질서를 재편하고 있다고 설명했다. 이에 김 교수뿐만 아니라 학회에 참석한 전문가들 역시 AI의 영향력을 목격하고 각국이 이에 따라 새로운 안보와 경제적 도전에 직면하고 있다고 의견을 모았다. 이번 학회는 AI가 세계 정치, 안보, 경제, 환경에 미치는 광범위한 영향과 그 미래를 논의하기 위해 KAWPI가 마련한 자리로, 국제정치학계와 정부 인사들이 한 자리에 모여 AI 연구 의제를 발굴하고 다양한 관점에서 대응 방안을 모색하는 기회를 제공했다. 특히 김상배 교수가 사회를 맡은 제3세션 '인공지능과 미래 세계정치, 무엇이 쟁점인가'는 AI 시대에 한국이 나아갈 방향을 심도 있게 모색하는 자리가 됐다. 이 세션은 하영선 동아시아연구원 이사장의 기조연설로 시작됐다. 이후 ▲인공지능 기술의 현황과 전망 ▲인공지능과 경제·산업의 국제정치경제 ▲인공지능과 신흥안보 : 우주 및 사이버 안보 ▲인공지능과 미래전 : 무기체계와 군사전략의 변환 ▲인공지능과 다자외교 및 국제규범에 대한 국제정치학자들의 발제가 이어졌다. 하영선 EAI 이사장 "AI는 '다보탑' 기둥처럼 전방위적 영향 미칠 것" 하영선 동아시아연구원(EAI) 이사장은 기조연설에서 AI 기술이 글로벌 질서와 문명 전환의 핵심 동력으로 자리 잡고 있음을 강조했다. 특히 하 이사장은 경주의 다보탑을 예로 들며 AI가 안보, 경제, 환경, 문화의 주요 영역에 깊숙이 영향을 미칠 것이라 설명했다. 현재 AI는 단순한 기술을 넘어 경제와 안보 측면에서 새로운 격차와 도전을 야기하고 있다. 특히 미국과 중국 간의 디커플링과 디리스킹 현상이 AI 기술 격차와 맞물려 경제·안보 측면에서 국가 간 갈등을 부추기고 있다. 하 이사장은 "이러한 복잡한 국제 정세 속에서는 기술 격차로 인한 도전과제들이 다수 발생한다"며 "이를 해결하기 위해서 각국의 협력과 국제적 조정이 필요하다"고 강조했다. 이러한 국제 AI협력을 한국이 주도하기 위해서는 고유의 '지구정치' 구상을 수립하고 AI 거버넌스에 있어서 글로벌 협력 체계를 구축해야 한다. 여기서 한국형 '지구정치'란 기술 격차와 경제·안보적 도전 속에서 독자적이고 주도적인 입지를 구축하는 능력을 뜻한다. 하 이사장은 "이러한 역량을 구현하기 위해서는 AI 거버넌스와 국제 규범 형성에 능동적으로 참여해야 한다"며 "이를 위해서는 종래의 국가 간 관계에만 집중하는 것이 아니라 비국가 행위자와의 관계에도 노력을 기울여야 한다"고 말했다. 그러면서 "AI 개발자들이 윤리적으로 기술을 개발하게 하고 시민사회는 올바른 기술의 개발·활용이 이뤄지는지에 대해 책임 의식을 가져야 한다"고 강조했다. 국제정치학자들, AI의 글로벌 영향력 다각도 분석 하 이사장의 기조연설에 이어 5명의 정치학자들이 인공지능이 국제정치에 미치는 다양한 영향에 대해 발표했다. 이원태 아주대학교 교수는 '인공지능 기술의 현황과 전망'을 주제로 최근 AI 기술의 급격한 발전과 그 영향에 대해 논의했다. 특히 그는 멀티모달 AI, 오픈소스 AI 생태계의 확장, 추론 능력의 향상 등 주요 트렌드를 소개했다. 이 교수는 "최근 AI가 점점 더 많은 능력을 가지게 되고 있고 이제 '에이전트' 기술을 통해 자율성을 얻어 사회 전반에 큰 변화가 예상된다"며 "국가와 기업, 시민사회가 함께 협력해 인간 중심의 AI 발전을 도모해야 한다"고 강조했다. 유인태 단국대학교 교수는 '인공지능과 경제·산업의 국제정치경제'를 주제로 AI 반도체 수출 통제를 중심으로 미중 기술 경쟁의 복잡성을 분석했다. 유 교수는 "미국의 수출 통제는 기본적으로 기술 우위를 지키기 위한 전략"이라면서도 "이는 협력을 저해해 오히려 혁신을 제한할 수 있는 딜레마가 있다"고 지적했다. 그러면서 "동맹국 간의 협력과 갈등이 혼재하는 상황 속에서 한국은 전략적인 외교 정책을 통해 이익을 극대화해야 한다"고 제언했다. 정헌주 연세대학교 교수는 '인공지능과 신흥안보 : 우주 및 사이버 안보'를 주제로 우주 안보 분야에서 AI의 역할을 조명했다. 정 교수는 "우주 궤도상의 물체 증가로 인한 위협을 AI가 실시간으로 감시하고 대응할 수 있는 시대가 됐다"며 "우주 상황 인식(SA)에서 AI는 이제 필수불가결한 요소"라고 말했다. 또 정 교수는 AI의 자율성 문제를 언급하며 "우주 안보에서 AI의 역량과 자율성을 균형 있게 발전시켜야 한다"고 주장했다. 윤대엽 대전대학교 교수는 '인공지능과 미래전 : 무기체계와 군사전략의 변환'을 주제로 인공지능 군비 경쟁의 새로운 양상을 분석했다. 윤 교수는 AI 무기의 발전이 기존 핵무기와 다른 복합적인 안보 문제를 야기한다는 점에 주목했다. 윤 교수는 살상무기와 비살상무기의 활용에 따른 군사 전략의 변화를 설명하며 "AI는 비대칭 전력으로서의 역할이 두드러지는 상황"이라며 "이 신흥 기술은 강대국과 약소국 모두에게 새로운 기회를 제공하는 동시에 위협이 된다"고 주장했다. 송태은 국립외교원 교수는 '인공지능과 다자외교 및 국제규범'을 주제로 AI 거버넌스와 국제 규범의 중요성을 강조했다. 특히 불완전한 기술일수록 규범과 협력이 필수적이라며 국제 사회에서의 다자외교의 필요성을 역설했다. 또 송 교수는 중국과 러시아의 사례를 언급했다. 그는 "규범 수립에 참여하면서도 실제로는 따르지 않는 국가들에 대한 대응이 필요하다"며 "이러한 글로벌 거버넌스에서는 민간 영역의 참여를 통해 투명성과 신뢰성을 높여야 한다"고 말했다. 용산·외교부, AI 시대의 국가 전략과 국제 협력 방향 제시 국제정치학자들의 발제에 이어 용산과 외교부의 사이버 안보 전문가들이 AI 시대의 국가 정책 방향과 국제 협력 방안을 제시했다. 임종인 대통령 사이버특별보좌관 겸 고려대 교수는 디지털 전환 시대의 국가 전략을 논하며 AI와 사이버 보안이 국가 안보와 경제의 핵심이라고 강조했다. 임 교수는 미국의 사례를 들며 "한국도 AI 반도체와 바이오 등에서 경쟁력을 강화해 글로벌 공급망에서 중요한 위치를 확보해야 한다"고 말했다. 그러면서 "AI 기반 인프라의 사이버 위협이 점증하고 있는 상황에서 국제 협력을 통해 민주주의와 국가 안보를 지켜야 한다"고 말했다. 이동렬 외교부 국제사이버협력대사는 AI와 사이버 안보 분야에서 국제 규범과 협력의 필요성을 강조했다. 현재 AI 기술의 빠른 발전 속도에 비해 규범이 따라가지 못하는 현상이 반복되고 있다. 이에 따라 국가 간 정책 공조와 협력이 규범의 공백을 메우는 작업이 중요해졌다. 이에 이 대사는 "동맹국 간의 자발적인 규범 형성과 협력이 중요하다"고 말했다. 신용석 국가안보실 사이버안보비서관은 학계와 전문가들의 의견을 경청하며 이날 논의의 중요성을 강조했다. 신 비서관은 "사이버 안보와 AI 분야에서 학계와 정부의 긴밀한 협력이 필요하다"며 "여러분의 지혜를 사무실로 돌아가서 정책에 반영하겠다"고 말했다. 행사를 마치며 김상배 교수는 AI가 한국의 미래 전략에 중요한 기반이 될 것임을 강조했다. 김 교수는 "오늘날 AI는 19세기 중후반 구한말 지도자들이 경이롭게 받아들였던 근대 과학기술처럼 거대한 변화의 물결을 일으키고 있다"며 "앞으로 국가의 백년 미래를 내다보는 시각에서 AI가 세계정치에 미칠 영향을 깊이 이해하고 이를 기반으로 '디지털 국가책략'을 모색해야 할 때"라고 말했다.

2024.10.29 09:42조이환

美, 내년부터 반도체·AI·양자 등 첨단산업 對中 투자 통제

조 바이든 미국 행정부가 중국의 반도체, 양자컴퓨팅, AI 등 첨단 기술과 관련해 미국 자본의 투자를 통제하는 조치를 확정했다. 28일(현지시간) 블룸버그통신 등 현지 외신에 따르면 해당 조치는 내년 1월 2일부터 시행된다. 규제 대상국은 중국과 홍콩, 마카오다. 이에 따라 미국에 본사를 둔 기업·시민은 중국의 첨단 기술에 투자하기 위해서는 미국 재무부에 미리 신고해야 하며, 재무부는 경우에 따라 투자를 제한할 수 있다. 이번 규제는 바이든 대통령이 지난해 8월 발표한 행정 명령 14105호를 이행하기 위한 후속 조치다. 당시 바이든 대통령은 중국의 첨단 기술에 대해 미국 자본의 투자를 제한하겠다고 밝힌 바 있다. 미 행정부는 "반도체와 마이크로 전자공학, 양자컴퓨팅, AI 등은 차세대 군사, 사이버 보안, 감시 및 보안 산업 등의 핵심 요소"라며 "이번 조치는 미국의 수출 규제를 보완해, 미국 자본이 관심 국가의 민감한 기술과 제품 개발을 돕는 것을 방지한다"고 설명했다. 구체적으로 반도체 분야에서는 설계자동화(EDA) 소프트웨어와 첨단 반도체 제조 및 패키징 장비 등이 포함된다. 양자컴퓨팅 분야에서는 양자컴퓨터 개발 및 핵심 부품 등이 거래 금지 대상에 적용됐다. AI 분야에서는 특정 용도의 AI 시스템 개발과 관련한 투자가 금지된다. 컴퓨팅 파워에 따라 통지 의무, 전면 금지 등 규제 수위가 달라질 예정이다. 폴 로젠 재무부 투자 보안 담당 차관보는 “최종 규칙은 미국의 대중 투자가 국가안보를 위협할 수 있는 핵심 기술 개발을 진전시키는 데 악용되지 않도록 보장하기 위한 것"이라고 밝혔다. 한편 규제가 발표되자 중국은 강한 유감을 표명했다. 우리 정부는 이날 오전 "준수 의무자, 투자제한 대상 등을 볼 때 우리 경제에 미치는 직접적인 영향은 제한적일 것으로 전망되지만, 정부는 국내 업계 및 전문가들과 면밀히 소통하면서 향후 우리 경제에 미치는 영향을 다각도로 분석하고 대응방안을 적극 모색할 계획이다"고 밝혔다.

2024.10.29 09:09장경윤

알체라-이니텍, 안면인식 기반통합 본인인증 사업 협력

비전AI 솔루션 전문기업 알체라(대표 황영규)는 금융 보안 전문기업 이니텍(대표 옥성환)과 안면인식 기반 통합 본인인증 플랫폼 사업 확장을 위한 업무협약을 체결했다고 29일 밝혔다. 양사는 이번 업무협약을 통해 본인인증 프로세스 구축과 인공지능 사업 확대를 위해 지속적으로 협력한다. 우선 이니텍의 인증통합플랫폼 '이니허브'에 알체라의 안면인식 AI 기술을 탑재한다. 이니텍의 '이니허브'는 다양한 방식의 인증과 서명을 하나의 플랫폼에서 중계하는 인증통합 서비스로, 구축형과 클라우드형, SaaS형 등 고객 상황에 맞춰 다양한 방식으로 서비스를 제공한다. 알체라는 금융결제원 '신분증 안면인식 공동시스템 사업'을 수행하며 국내 금융기업에 안면인식 AI 기술 도입을 지원하고, 현재 50여 개 금융사에 비대면 실명확인 솔루션을 제공하고 있다. 특히 △신분증 OCR △신분증 사본판별 △신분증 진위확인 △얼굴 매칭 △라이브니스 솔루션을 통해 신분증 위조 및 도용을 통한 부정 인증을 차단하고 실시간 얼굴을 탐지, 거래자와 신분증 소유자의 일치 여부를 검증한다. 이중 얼굴 위조 여부를 판별하는 '라이브니스'는 신분증 도용을 통한 보이스피싱 범죄에 대한 효과적인 대응책으로 손꼽히며, 금융 보안의 핵심 기술로 주목받고 있다. 알체라의 라이브니스 정확도는 99% 이상으로 인쇄물은 물론 PC, 모바일 등 다양한 디스플레이를 활용한 신분증 위조본 판별이 가능하다. 알체라 황영규 대표는 “이번 협약을 통해 금융산업은 물론 보안을 필요로 하는 전 산업 분야로 AI 기술을 확장해 나갈 것”이라며 “두 회사가 보유한 기술력과 노하우를 적극적으로 활용해 나감으로써 시장에서 시너지를 극대화하겠다"고 밝혔다.

2024.10.29 08:55방은주

네오와인, 엔비디아 쿠다 필요없는 NPU 선보여

한국무역협회에 따르면 지난 2022년 기준 세계 반도체 시장(5957억 달러)은 메모리 반도체가 약 24%(1440억 달러), 시스템 반도체가 약 61%(3605억 달러)다. 시스템 반도체 시장이 메모리 반도체의 약 3배에 달한다. 시스템 반도체 국가별 시장 점유율은 한국반도체산업협회 분석에 따르면 우리나라가 3.0%로 미국(70%)의 20분의 1에도 못 미친다. 일본(5.6%)의 2분의 1 정도이자, 중국·홍콩(5.2%)의 2분의 1 수준에 불과하다. 하지만 국내 중소기업의 시스템반도체 기술 고도화 노력은 계속되고 있다. 대표적인 곳이 네오와인(대표 이효승)이다. 국내 팹리스 시스템반도체 회사로 복제방지 보안반도체를 설계했고, 현재까지 1.3억개의 보안(security) 반도체를 제조해 수출했다. 네오와인은 오는 30일~11월1일 서울 코엑스에서 열리는 'AIoT 국제전시회'에 부스를 마련, 새로운 시스템반도체를 선보인다. 특히 이 제품은 미국 엔비디아의 쿠다(CUDA) 도움 없이도 동작하는 것으로 자체 설계한 NPU다. NPU는 AI가속기로 주목받는 칩이다. 보통 시스템 반도체에 탑재한 AI 기능 동작은 엔비디아의 GPGPU 그래픽 카드와 이 회사의 쿠다 프레임워크를 사용, 실행한다. 엔비디아는 세계 서버시장에서 80~90% 정도의 시장점유율을 갖고 있는데, 중앙 서버에 정보를 주지 않는 에지(Edge AI) 시장은 올해 249억 달러에서 2035년 3568억 달러로 성장, 매년 27.8% 성장할 전망이다. 특히 최근 관심을 받고 있는 '욜로(YOLO)' 인공지능 모델은 You Only Look Once 라는 Object Detection 방법론 중 하나로, 에지AI 시장에 진출하기 위해서는 국산 NPU에서 AI 모델을 동작 시켜야 하는데, 우리나라는 인공지능 모델이 변경될 때마다 NPU에 적용하기 위한 컴파일러 기술이 부족, 엔비디아 소프트웨어를 사용하고 있다. 네오와인은 이 문제를 해결하기 위해 나선 기업이다. 최근 감시카메라 및 로봇 전문기업 세오를 비롯해 ISP 전문기업 디코드, 성균관대학교 반도체시스템공학과 신동군 교수와 함께 TVM 오픈소스 컴파일러를 적용해 최신모델인 YOLO를 지원하는 NPU를 개발했다. 이미지 사이즈는 640x640고, 이미지를 실시간으로 인식한다. 현재 네오와인은 컴파일러를 적용한 IP를 'YOLO-v8' 버전으로 고도화했다. 'YOLO-v8'은 빠르고 정확한 객체 탐지, 사용자 친화 설계, YOLO 이전 버전과 비교해 더 빠르고 더 작은 파라미터로 높은 성능을 만들어 낼 수 있다고 설명했다. FPGA(프로그래밍이 가능한 반도체) 성능 한계로 100MHz에서 동작하지만, AI SoC 적용으로 속도와 NPU IP 개수를 수백개로 증가시키면 세계수준의 인식속도를 만들 수 있다고 회사는 판단한다. 엔비디아 최신 GPU인 'B200(블랙웰 200)'은 최대 4GHz, 최대 1200W로 동작한다. 네오와인의 YOLO지원 NPU는 AI SoC 투자가 이뤄지면 초당 수천 프레임의 YOLO v8 처리 속도도 가능하다. 이효승 네오와인 대표는 "AI반도체 국산화를 위해서는 현재 엔비디아 GPU와 CUDA에 종속된 인공지능 모델로부터 소프트웨어와 GPU 설계 독립이 필요하다. AI 모델을 변경할 경우 엔비디아 프레임워크에 종속되지 않고 SW 와 HW 소스코드를 변경할 수 있어야만 자체적인 국산 SoC 설계를 할 수 있기 때문"이라면서 "인공지능 이미지 처리 속도를 높이기 위해서는 NPU의 단위 명령수행연산 모듈인 AI 오퍼레이터를 최적화해야 한다"고 강조했다. 이어 "하지만 국내에서 설계한 NPU는 엔비디아 CUDA에서 지원되지 않는다. 이 역할을 성균관대학교 신동군 교수의 TVM 컴파일러가 최적화하고 있으며, 소프트웨어와 하드웨어간 속도를 높이기 위한 NPU 연산자 설계방식을 빠르게 바꾸고 설계방식을 피드백 할 수 있다"고 설명했다. 네오와인은 과학기술정보통신부와 산업통상자원부의 인공지능 반도체 요소기술 개발지원 사업을 수주, 인공지능 반도체 NPU를 연구개발하고 있다. 이 대표는 "그동안 국내 비메모리 반도체에 대한 정부부처 지원 사업 성과가 네오와인 같은 소규모 중소기업을 통해서 차근차근 나타나고 있다"면서 "네오와인은 한국팹리스산업협회의 설계 공통 플랫폼을 위한 MPCs 분과위원회 위원장으로도 참여 중"이라고 밝혔다.

2024.10.29 08:45방은주

"트럼프 캠프 통화 내용까지 유출"…中 해커, 美 통신망 침투

중국과 연계된 해커들이 미국 대선 캠프 인사들의 통화 내용을 감청하면서 미국 안보 당국에 비상이 걸렸다. 29일 로이터 통신에 따르면 중국 정부와 관련된 해커들이 트럼프 캠프 고문을 비롯한 미국 정치권 주요 인사들의 통신을 감청했다는 의혹이 제기돼 미국 연방수사국(FBI)과 사이버보안 및 인프라 보안국(CISA)이 즉각적인 조사에 착수했다. 수사당국은 해커들이 암호화되지 않은 통화와 문자 메시지에 접근했으며 도널드 트럼프 대선 후보와 그의 러닝메이트 JD 밴스가 표적에 포함됐다고 밝혔다. 또 이번 해킹은 민주당 인사들 역시 표적으로 삼은 것으로 확인됐다. 특히 카멀라 해리스 민주당 대선 후보의 캠프 인사들도 이번 공격 대상에 포함된 것으로 알려져 미국 정치권은 대선을 앞두고 사이버 보안 강화를 촉구하고 있다. 해커들은 미국 주요 통신사인 버라이즌 네트워크에 침투해 트럼프 캠프 인사들의 통화를 감청한 것으로 알려졌다. 이에 버라이즌은 자사 네트워크가 공격을 받았음을 인지하고 현재 법 집행기관과 긴밀히 협력 중이다. 미국 의회는 이번 사건과 관련해 AT&T, 버라이즌, 루멘 테크놀로지스 등 주요 통신사에 대한 조사에 나섰다. 이는 중국 해커들이 미국 주요 통신망을 활용해 대선 정보를 수집하려 했을 가능성을 파악하기 위해서다. 트럼프 캠프는 올해 초에도 이란 혁명수비대와 연관된 해커들의 공격을 받은 바 있다. 이번 사건은 중국 해커가 연관된 것으로 추정되면서 미국 대선에 대한 사이버 위협의 범위가 확대되는 양상이다. 주미 중국 대사관 관계자는 "이번 사건의 구체적인 내용을 알지 못한다"며 "중국 정부는 모든 형태의 사이버 공격을 반대한다"고 강조했다.

2024.10.29 08:44조이환

인크루트, 온라인 시험 플랫폼 '고사장' 출시

HR 테크기업 인크루트(대표 서미영)가 테스트플랫폼 '고사장'을 선보인다고 29일 밝혔다. 테스트플랫폼 '고사장'은 세상의 모든 시험을 온라인에서 원활하게 응시하고 관리할 수 있는 환경을 제공한다. 시험 생성부터 진행, 결과 관리까지 온라인 시험 및 감독에 필요한 모든 기능을 한곳에 모았다. 기관별로 전용 온라인시험장을 만들어 상시로 운영할 수 있고 합리적으로 유지할 수 있게 된 것이다. 무엇보다 고사장은 기존 온라인 시험솔루션의 단점을 극복하고 장점을 극대화해 도입 장벽을 없앴다. 오프라인 테스트의 경우 장소 섭외, 감독관 고용을 비롯한 다양한 자원이 투입돼야 한다. 이에 따라 오프라인 테스트를 디지털로 전환하는 다양한 시도들이 있었으나, 여전히 부정행위를 차단하는 감독 기능의 신뢰도와 편의성, 다양한 문제 유형의 수용성, 높은 도입 비용이 한계로 지적되어 왔다. 인크루트가 고사장을 출시할 때 가장 초점을 둔 것은 강력한 응시 환경의 제어로 온라인 테스트 시 우려되는 부정행위를 전면 차단할 수 있는 솔루션이다. 고사장에서는 실시간 화면 녹화와 3중(▲응시자 전면 웹캠 ▲응시 화면 ▲주변 감독)으로 사각지대 없는 감독이 가능하다. 또 AI 감독관이 ▲응시 화면 이탈 ▲목소리 및 대화 감지 ▲응시 공간 다중 인원 감지 ▲응시자 자리 비움 등과 같은 부정행위를 판별한다. 실시간으로 기록된 감독 메모 및 응시 로그를 확인해 시험 후에도 검증이 가능하다. 특히 고사장은 국내 최초로 전용 보안 브라우저를 개발했다. '고사장 브라우저'는 ▲화면 캡처 및 녹화 ▲창(작업) 전환 ▲다른 프로그램 실행 ▲외부 URL 탐색 ▲다중모니터를 전면 차단해 혹시라도 일어날 수 있는 응시자의 부정행위를 원천 봉쇄했다. 시험과 응시환경의 민감도에 따라 영상 감독 없이 브라우저만으로도 감독할 수 있어 비용과 편의를 모두 잡았다. 또한 어떠한 종류의 테스트에도 대응할 수 있게끔 시험 생성의 편리함을 강화, 효율적인 테스트 환경을 구축했다. 다양한 문항 유형(▲객관식 ▲주관식 ▲서술형 ▲O/X 진위형 ▲빈칸 채우기 ▲스피킹 등)을 지원하고 기존 문항 및 출제했던 문항을 문제 은행을 통해 개별 관리할 수 있다. 고사장은 11월 1일 공식 출시된다. 서미영 인크루트 대표는 “고사장은 테스트플랫폼으로써 교육기관, 일반기업의 각종 선발, 평가 등에 다양한 활용으로 시험의 진화를 기대해 볼 수 있다"며, "향후 테스트라이브러리를 구축하고 글로벌 진출 계획도 세우겠다"고 포부를 밝혔다.

2024.10.29 07:57안희정

"SW 원격개발 활성화를"···정산연, 보안 체크리스트 발표

소프트웨어(SW) 원격 개발이 겉돌고 있는 가운데 이를 활성화하기 위한 보안요건 체크리스트가 나왔다. 한국정보산업연합회(회장 정진섭, 정산연)는 28일 '공공 SW용역 원격 수행 보안 환경요인 및 체크리스트'를 마련, 발표했다. 이 체크리스트는 SW용역 원격 수행시 필요한 발주자와 사업자간 보안 요건 협의와 준수에 참고할 가이드라인(지침)이나 체크리스트가 필요하다는 지적에 따른 것으로, 정산연이 기존 자료 등을 참고해 새로 마련했다. 우선 정산연은 SW용역 원격 수행 유형을 ▲원격지 개발 ▲원격지 온라인 개발 ▲온라인 유지보수 등 크게 3개로 나눴다. 또 원격지 개발에 따른 보안 환경 요건은 ▲물리적 보안이 중심이 되는 작업장(SW용역 원격 수행 장비 및 네트워크 중심) ▲인프라(새로운 기술환경 반영) ▲클라우드 컴퓨팅 서비스(민간) 등 세 측면에서 분석했다. 여기에 환경요건 분석에 따라 SW용역 원격수행 유형별로 보안 요건 체크리스트를 도출했다. 앞서 과기정통부는 2020년 SW진흥법을 전부 개정하면서 SW사업 수행장소에 대한 내용을 규정 및 보완해 SW용역 사업의 원격 수행 근거를 마련했다. 하지만 공공 SW사업의 원격지 개발은 더딘 상황이다. 한국정보산업연합회는 "SW사업 특성상 시간적, 공간적 제한을 최대한 없애 사업 수행의 자유를 보장하고 클라우드 등 변화하는 환경을 고려한 공공 SW사업 방식 혁신과 동시에 보안도 강조하는 SW용역 원격 수행 보안 체크리스트가 널리 사용돼 SW용역 원격 수행이 보다 활성화됐으면 한다"고 밝혔다.

2024.10.28 22:27방은주

메이크샵, 프라이빗 클라우드 구축해 쇼핑몰 성능 향상

커넥트웨이브(대표 이건수)의 전자상거래 통합솔루션 메이크샵이 프라이빗 클라우드(Private Cloud) 시스템을 구축하고 메이크샵 쇼핑몰의 성능을 향상시켰다고 28일 밝혔다. 프라이빗 클라우드는 보안과 규정 준수 등 기업 내부에서의 제어와 관리가 용이하다. 공용 클라우드(Public Cloud)와 달리 인프라와 자원을 전용으로 사용할 수 있기 때문에 안전성을 비롯한 성능향상을 확보할 수 있다. 특히 메이크샵 플랫폼은 프라이빗 클라우드의 빠르고 안정적인 구축을 위해 서버, 스토리지, 네트워크 등의 하드웨어 자원과 가상화 및 관련 소프트웨어까지를 제공하는 하이퍼컨버지드 인프라(HCI ; Hyperconverged Infrastructure) 솔루션 도입을 완료했다. 이에따라 메이크샵 시스템은 빠른 처리 속도와 확고한 안정성을 확보했다. 프라이빗 클라우드 구축에 막대한 비용이 들어가는 특성상 대기업 이외에 현실적으로 일반기업에서 프라이빗 클라우드 시스템 구축은 쉬운 일이 아니다. 하지만 메이크샵 고객들은 프라이빗 클라우드를 지원받고 이전 보다 한층 세일즈에 집중할 수 있게 됐다. 실제로 애슬레저 업계 1위 젝시믹스는 사업 확대로 성장 곡선을 이어가며 역대급 트래픽을 기록했음에도 불구하고 빠르고 안정적인 시스템을 유지했다. 온라인한우장터 또한 2023년대비 추석 매출과 트래픽을 2024년도에 경신하는 등 메이크샵의 쇼핑몰들은 대규모 이벤트를 빠르고 안정적으로 진행했다. 홍성배 커넥트웨이브 셀러커머스 최고기술책임자(CTO)는 "프라이빗 클라우드 구축으로 메이크샵 고객들은 한층 빠르고 획기적인 안정성을 확보하게 됐다"며 "메이크샵 고객들이 더 많은 수익을 낼 수 있도록 사업 고도화에 최선을 다할 것”이라고 말했다.

2024.10.28 21:29안희정

韓 금융권에 밀려드는 해외 CSP…세일즈포스 이어 워크데이도 경쟁 합류

최근 금융권에 클라우드가 확산되며 해외 클라우드 서비스 제공업체(CSP)들의 공습이 본격화 된 가운데 워크데이도 경쟁에 합류하며 도전장을 던졌다. 워크데이는 금융보안원 혁신금융서비스 지정을 위한 CSP 안전성 평가를 성공적으로 완료했다고 28일 밝혔다. 국내 금융회사는 상용 클라우드 컴퓨팅 서비스를 이용하고자 하는 경우 감독규정 항목에 대해 CSP 안전성을 평가해야 한다. 금융보안원은 금융사를 대신해 CSP 안전성 평가를 대표로 수행하고 금융사는 해당 결과를 활용할 수 있다. 최근 금융권의 망분리 규제가 단계적으로 완화되면서 금융사들은 클라우드 기반 서비스형 소프트웨어(SaaS)와 생성형 AI 도입을 가속화 하는 분위기다. 특히 지난 8월 발표된 '금융분야 망분리 개선 로드맵'에 따라 더 다양한 SaaS 솔루션이 금융사에 적용될 수 있을 것으로 예상되며 해외 기업들이 고객 확보를 위해 발 빠르게 움직이는 모습이다. 올 초에는 세일즈포스가 CSP 안전성 평가를 완료하고 클라우드 플랫폼 '하이퍼포스'를 앞세워 영역을 넓히고 있다. SAP 역시 지난달 CSP 안전성 평가를 마친데 이어 금융보안원의 확인 평가 단계를 앞두고 있다. 평가는 다음 달 안에 최종 완료할 계획이다. 워크데이는 이번에 금융보안원의 인적자본관리(HCM), 채용, 학습, 인재 최적화, 시간 관리, CCTPP(클라우드 커넥트 포 서드파티 페이롤)에 이르기까지 다양한 인사 서비스에 대한 안정성 평가를 받았다. 맞춤형 애플리케이션 개발을 지원하는 '워크데이 익스텐드'도 이번 평가에 포함됐다. 워크데이는 이번 평가를 성공적으로 완료함으로써 엄격한 데이터 보안 요구사항을 가진 국내 금융 고객사들에게 클라우드 기반 인사관리 솔루션을 제공할 수 있게 됐다. 다양한 규제로 클라우드 기반 HCM 도입에 어려움을 겪었던 국내 금융고객들을 적극 공략하고 디지털화를 지원한다는 계획이다. 이번 경험을 바탕으로 CSP 대표 평가를 통과하기 위한 사전 작업도 준비하고 있다. 정응섭 워크데이코리아 지사장은 "CSP 안전성 평가를 완료함으로써 국내 데이터 보안과 안전성이 강조되는 산업군에 대한 지원 역량과 경쟁력을 확보했다"며 "앞으로도 국내 금융권 고객들이 신뢰할 수 있는 다양한 산업의 디지털 혁신을 지원하기 위한 노력을 지속할 것"이라고 말했다.

2024.10.28 18:01장유미

[ZD SW 투데이] 슈프리마, '클루 간편 출입인증 서비스' 출시 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆슈프리마, '클루 간편 출입인증 서비스' 출시 슈프리마가 카카오톡 지갑 QR 인증을 대체하는 새로운 출입인증 서비스인 '클루(CLUe) 간편 출입인증 서비스'를 출시했다. 이 서비스는 동적 QR 기술과 SNS 공개 인증을 결합해 사용자가 스마트폰 촬영만으로 출입 인증을 완료하도록 지원한다. 또 '클루 간편 출입인증 서비스'는 QR 코드 이미지가 주기적으로 갱신돼 보안성이 높으며 통신비용이 없어 경제적이다. 슈프리마는 이번 출시를 통해 안전하고 간편한 인증 솔루션을 제공해 고객사의 매장 보안을 강화할 예정이다. ◆케이뱅크, 에버스핀 명의도용방지 '아이디펜더' 도입 케이뱅크가 에버스핀의 명의도용방지 솔루션 '아이디펜더(iDEFENDER)'를 도입했다. 이 서비스는 나이스평가정보와의 협업으로 개발됐으며 위험군 사용자 탐지를 통해 명의도용 범죄를 효과적으로 예방하는 것이 특징이다. 에버스핀에 따르면 '아이디펜더'는 출시 후 3천만 건 이상의 기기에서 명의도용 여부를 검사하고 340만 건의 의심 사례 중 94건의 고위험군을 탐지해 고객사에 신속히 전달했다. ◆라온메타, '2024 디지털미디어테크쇼' 참가 라온메타가 '2024 디지털미디어테크쇼'에 12개 실습 콘텐츠 파트너사와 함께 참가해 협력 체계를 강화했다. 이번 행사를 통해 라온메타는 메타버스 기반 실습 플랫폼 '메타데미'의 다양한 교육 콘텐츠를 선보이며 높은 관심을 받았다. 특히 윤원석 메타데미사업본부장은 '요즘 메타버스 뭐해? 메타데미해!' 세미나를 통해 메타데미의 차별성과 메타버스 실습 콘텐츠의 미래 비전을 공유했다. ◆스틸리언, 세계 최대 해킹대회 '폰투온'서 상금 획득 스틸리언이 세계 최대 제로데이 해킹대회 '폰투온(Pwn2Own)'에서 영상감시시스템의 보안 취약점을 공략해 총 4천600만원 상당의 상금을 획득했다. 이 대회에서 스틸리언은 '유비쿼티 AI 불렛 카메라'와 '로렉스 2K 와이파이 보안 카메라'를 해킹해 루트 셸을 획득하며 장치의 제어 권한을 얻었다. 스틸리언 팀은 김도현 선제대응팀장을 포함한 7명의 팀원으로 구성됐으며 대회에서 우수한 성적을 거둠으로써 글로벌 해킹 실력을 입증했다. ◆인포뱅크, K-팝 아이돌 이름으로 도서 기부 인포뱅크의 글로벌 팬덤 플랫폼 '아이도키'가 BTS 진, 트와이스 다현 등 K-팝 아이돌 12명의 이름으로 한국방정환재단 '작은물결문고' 프로젝트에 도서를 기부했다. 인포뱅크는 기업 메시징과 AI 솔루션 등 다양한 B2B 소프트웨어 서비스를 제공하는 코스닥 상장사로, 팬덤 앱과 모빌리티 관리 시스템 등 여러 사업 부문을 통해 차세대 성장동력을 선도하고 있다.

2024.10.28 17:17조이환

경찰대 간 라바웨이브 대표…AI 시대 맞는 경찰 수사 방안 제시

라바웨이브가 인공지능(AI) 시대를 맞아 경찰 수사의 효율적인 방안에 대해 공유하는 자리를 가졌다. 라바웨이브는 지난 17일 김준엽 대표가 경찰대학을 찾아 'AI 시대, 경찰 수사의 새로운 지평을 열다'라는 주제로 총경 교육과정 내 강연을 진행했다고 28일 밝혔다. 이 자리에서 김 대표는 "첨단 기술의 발달로 몸캠피싱, 보이스피싱뿐만 아니라 딥페이크, 딥보이스 등 AI 기술을 활용해 고도화-복잡화된 범죄에 대응하기 위해서는 경찰 수사 시 AI의 이해와 활용이 중요하다"며 "나아가 AI 기술에 특화된 민간기업과의 합동 대응을 통해 효율적 수사가 진행되는 것이 중요하다"고 강조했다. 김 대표는 이날 대전경찰청과 보이스피싱 서버 차단 기술인 '하이퍼클라우드' 개발, 적용 사례를 대표적인 예로 들었다. 라바웨이브가 국내 최초로 보이스피싱 서버 차단 기술을 개발해 대전 지역 내 보이스피싱 피해를 50% 이상 감소시킬 수 있었다는 설명이다. 또 그는 AI를 활용한 첨단기술이 경찰 수사와 접목된다면 수사에 드는 시간과 비용 및 시간적 효율까지 확보할 수 있다는 점도 피력했다. 김 대표는 2019년 라바웨이브를 설립해 몸캠피싱 등 디지털 성범죄 피해자 보호 및 유포 방지 활동을 이어왔다. 보이스피싱 대응을 위해 지방경찰청과의 공조 수사뿐만 아니라 최근 심각한 사회적 이슈로 부상한 딥페이크 문제에 즉각적으로 대응하는 대표적인 국내 사이버 범죄 대응 전문가다. 수년간 축적된 데이터와 기술력을 바탕으로 범죄 대응 기업 중 가장 많은 사이버 범죄 관련 특허, 등록 등 기술을 보유하면서 지속적인 첨단화, 고도화를 진행하고 있다. 특히 지난 1일 한국과학기술원(KAIST) 사이버보안연구센터의 '사이버 범죄 분석' 연구 분야 자문위원으로 위촉돼 딥페이크 사전 예방 기술의 연구개발에 착수했다. 또 ▲경찰청 국가수사본부 과학수사 국제표준 자문위원 ▲ISO 22343-1 대테러 표준 기술위원회 위원 ▲IITP(정보통신기획평가원) 기획위원 ▲대한적십자사 희망풍차 긴급지원 솔루션 위원회 전문위원 등의 경험을 살려 지속적으로 정부 또는 수사 관련 기관들과 공적 영역에서도 공조, 기여한다는 계획이다. 김 대표는 "기술 수준이 날로 발전함에 따라 범죄 역시 더욱 치밀해지고 고도화될 것"이라며 "핵심은 얼마나 발 빠르게 대응하느냐다"라고 강조했다. 이어 "AI를 필두로 한 첨단기술과 경찰 수사의 접목은 물론, 민관이 합심해 범죄 대응 방안을 고안해 낸다면 '범죄로부터 안전한 대한민국'으로 거듭날 수 있을 것이라고 믿어 의심치 않는다"고 덧붙였다.

2024.10.28 17:16장유미

"국내 연구자 해외 출장 전 발표 내용 사전 승인 받아야"

#1. 노벨상 후보로 거론되던 미국 하버드 대학 찰스리버 교수가 중국 정부 천인계획에 참여하며 매달 약 3억 원 수혜 받고도 미보고->징역 2일+보호관찰 2년+6개월 가택 구금+벌금 약 6천700만원+배상금 약 4천500만원 선고 #2. NASA(미항공우주국) 연구원, 중국 정부와 협력 사실 숨기고, NASA 자금 지원 수탁->징역 13년+배상금 약 1억 1천241억 원+벌금 약 2천588만원 부과. #3. KAIST 교수 중국 천인 계획에 참여해 자율주행차 핵심기술인 라이다 관련 자료 중국으로 유출->대법원, 국가핵심기술 유출 혐의로 징역 2년 확정. 28일 대전서 열린 '찾아가는 연구보안 권역별 실무전문가 교육'에서 이론과 실무1,2 교육을 연속으로 진행한 장항배 (사)한국전자거래학회장(중앙대학교 연구처장)의 강연 내용에 나오는 연구보안 위반에 관한 대표적인 사례다. 장 회장은 "미국서는 중국 기관서 일했거나 정부 지원을 받은 중국인 유학생을 잠재적 기술 스파이로 간주해 연구목적이나 정부 장학금 수여 여부 등을 집중 추궁한다. 미국서 경력 쌓고 이주한 중국계 인재가 지난 10년간 1만 9천 명에 달한다"며 간과하기 쉬운 연구보안에 대한 경각심을 일깨웠다. 이날 행사는 (사) 한국전자거래학회가 과학기술정보통신부와 한국과학기술기획평가원(KISTEP) 지원을 받아 전국의 대학 및 연구기관을 대상으로 실시한 연구보안 교육의 일환으로 진행됐다. 지난 14일부터 30일까지 서울, 부산, 춘천, 대전, 천안, 광주 등 전국 주요 도시를 순회 중이다. 이번 교육은 대학 및 공공연구기관 연구보안 실무자가 대상이다. 보안 관련 교육 취지는 연구개발 과정에서의 보안 중요성 제고와 실무 역량을 강화다. 장 회장은 보안의 개념을 정의하며 "의도적인 악의적 행위도 중요하지만, 연구자산을 지키고 보호하는 일도 중요하다"며 "이 둘 간의 균형점이 핵심 요소고, 연구보안의 기본 개념"이라고 설명했다. 장 회장은 "연구보안의 경우는 과제 목표치도 보호하고 관리해야 하는 대상이기 때문에 기획부터 보호해야 한다"며 "다만, 이보다 더 중요한 일이 예방"이라고 재차 강조했다. 장 회장은 기존 보안 사고에 대해 10개의 사례를 들고, 미국과 영국, 호주, 일본의 보안 관련 정책과 제도를 설명했다. "국내에서도 최근 중국 천인계획에 국가 핵심인재 13명이 포섭 당했습니다. 지난 2020년엔 국방과학연구소(ADD)에서 보안프로그램 미설치 PC 4천278대(전체의 62%)와 미등록 PC 2천416대(전체의 35%)가 발견된 적도 있습니다." 장 회장은 국내 연구보안체계 내실화 방안으로 이미 시행하고 있는 국회 수례 정보 신고(보고) 외에 △국가연구개발과제 보안등급 차별화 △연구보안관리비 사용 의무화와 연구지원체계평가 반영 △연구보안컨설팅 지원(지원전문기관 설립과 인력양성) △보안대책 상향 입법(범부처 규정화) 등을 거론했다. 두 번째 실무1 교육에서는 연구개발 진행 단계별 보안관리를 구체적으로 설명했다. 연구기획단계부터 수행, 결과 단계로 나눠 자체 보안규정 제정과 교육, 채용관리, 출입관리, 개인용 컴퓨터 관리, 해외 출장관리, 임시방문자 관리, 퇴직관리, 성과물 보안 관리 등 총 19개 항목에 대한 보안관리 내용을 자세히 소개했다. 장 회장은 "초기 연구보안은 CCTV나 방지턱 설치 등 물리보안이 주를 이뤘으나 지금은 연구관점에서 보안을 접근하는 수준까지 왔다"며 "연구소나 산업단지 등에서도 연구보안괸리 조직이 따로 만들어져 연구와 시설 등을 연구관점에서 협력해야 한다"고 언급했다. 장 회장은 또 실무자 교육과 전문화 교육의 필요성을 강조하며 "매뉴얼 등을 무조건 외국어로 만들어야 한다. 베트남이나 스리랑카, 파키스탄 등 외국인 유학생도 중요한 교육 대상"이라고 재차 강조했다. "한수원이 임원이나 보직자가 되기 위해서는 보안교육을 5시간 이상 이수하거나 보안직무에서 1년 이상 근무해야 하는 것으로 압니다. 산업단지나 정부출연연구기관에서도 이 같은 제도 도입을 검토할 필요가 있습니다." 이어 실무2 교육은 '연구환경 보안관리와 정책방향'을 주제로 진행했다. 장 회장은 "외국인 연구자가 1주일씩 사라지는 사례도 있어 접촉 관리가 중요하다"며 "내국인의 경우는 2~3년 전만해도 해외 출장 전에 회의나 컨퍼런스 등에서 무엇을 발표할 지 사전 승인을 받는 경우가 아예 없었다"고 출장전 보안교육의 중요성을 강조했다. 자칫 연구자들이 소홀히 하기 쉬운 국외 수혜정보 보고시기에 대해서도 설명했다. 협약 일자를 기준으로 R&D 과제 협약일 기준으로 계속 또는 예정된 국외 수혜 정보는 협약시 보고 대상이며, 종료된 국외 수혜 정보는 협약시 보고 대상이 아니라는 것이다. 또 R&D 과제 수행중 발생 또는 예정된 국외 수혜 정보는 보고 대상에 해당한다. 장 회장은 이와 함께 "올해 수립한 국외수혜정보 관리체계에서 국외수혜정보 보고 제도 시행은 가시화되고 있다"며 "다만, 법부처 보안규정 확립이나 전담지원체계 마련, 정부차원 인력관리 지원 등은 앞으로도 지속 풀어가야할 숙제"라고 지적했다.한편 이번 행사 관리를 맡은 오정미 한국디지털인증협회 본부장은 "미국과 중국 기술패권이 가속화하는 현 시점에서 연구보안 전문 실무자 교육은 시의 적절한 정책"이라며 "과기정통부와 KISTEP에서 연구보안교육을 통해 전문가 육성을 할 수 있도록 토대를 만들어 준 중요한 자리"라고 이번 교육에 대해 의미를 부여했다.

2024.10.28 16:42박희범

행안부, '국가공유데이터 플랫폼' 구축 착수…데이터 통합 수집·활용 지원

정부가 각 부처의 데이터를 수집·통합해 종합적으로 관리하기 위한 범정부 통합 플랫폼을 구축한다. 행정안전부는 '국가공유데이터 플랫폼(이하 데이터 플랫폼)'을 구축하기 위해 사업 착수보고회를 개최한다고 28일 밝혔다. 행정안전부는 오는 29일 데이터 플랫폼 착수보고회를 시작으로 내년 6월까지 구축을 완료할 계획이다. 국가공유데이터 플랫폼은 디지털플랫폼정부 중점 추진과제로 각 기관이 보유한 모든 공유데이터를 모아 범정부 데이터를 통합 관리를 목표로 한다. 이를 위해 개별 기관이 공유데이터를 쉽게 생성·관리할 수 있는 표준 시스템을 배포하고, 개별 기관 시스템을 데이터 플랫폼과 연계해 데이터 공유·검색·활용이 편리해질 수 있도록 지원한다. 또한, 대국민 개방, 기관 간 공유 등의 목적에 따라 별도로 생성·관리하던 데이터 제공 업무를 '데이터 플랫폼'으로 통합한다. 기존에는 데이터를 공유하려면 내부·외부 데이터 공유 시스템에 공유할 데이터를 일일이 등록해야 했으나, 앞으로 행안부가 배포하는 표준 시스템 등 기관별 데이터 공유시스템에서 기관이 보유한 데이터를 생성·관리·공유하고, 데이터 플랫폼으로 연계한다. 기관은 데이터 플랫폼에서 연계된 공유데이터를 이용할 수 있게 되고, 대국민 공개가 가능한 데이터는 공공데이터포털로 자동 연계되어 국민·기업 등 민간에게 제공될 예정이다. 마지막으로, 데이터 플랫폼은 공공데이터포털, 범정부 데이터 분석시스템, 개발 예정인 디지털플랫폼정부 허브(DPG 허브) 등 데이터가 필요한 다양한 공공플랫폼과 연계 기반 제공을 목표로 한다. DPG 허브와 연계해 민간에서도 개방 데이터를 쉽게 활용할 수 있도록 하고, AI 학습용으로 활용할 수 있는 데이터를 생성하기 위한 원천데이터 제공도 지원한다. 행정안전부는 데이터 플랫폼의 데이터가 안전하게 보호되도록 보안 및 보호 솔루션을 적용하고, 통합 모니터링 및 관제 등을 실시할 계획이다. 데이터 플랫폼 구축과 병행하여 지난 2월 제2차 데이터기반행정 활성화 기본계획(2024년~2026년)에 '데이터 공유 전면 확대'를 포함해 데이터 공유·활용 정책의 실행력을 강화했다. 기존에 데이터 공유는 기관 판단에 따라 일부 데이터를 공유하던 방식으로 이뤄졌으나, 앞으로 공유 불가한 데이터를 제외한 모든 데이터를 공유하도록 정책을 개선할 예정이다. 행정안전부 이용석 디지털정부혁신실장은 "디지털플랫폼정부 실현과 AI시대 공공데이터 정책 추진의 가장 중요한 구성 요소는 데이터이며, 데이터 활용의 핵심은 공유다"라며 "쉽고 빠르게 데이터를 공유·활용할 수 있는 플랫폼을 구축해 데이터 기반 행정을 활성화하고, 민간에도 활용도가 높은 공공데이터가 공유될 수 있도록 하겠다"고 밝혔다.

2024.10.28 16:39남혁우

"女교사 치마 속 찰칵"…학교 '몰카' 늘어나는데 예방책은 '잠잠'

#. 인천에 사는 A군은 지난 23일 부평경찰서에서 성폭력범죄의 처벌 등에 관한 특례법상 카메라 등 이용촬영 혐의로 불구속 입건됐다. 지난달 자신이 다니던 고등학교 교실에서 여성 교사 B씨의 치마 속 다리 등 신체 일부를 스마트폰으로 몰래 촬영한 사실이 발각돼서다. B씨의 고소장을 접수한 경찰은 A군의 휴대전화를 압수해 디지털 포렌식을 하자 불법 촬영 사진들이 쏟아져 나왔다. 경찰은 A군의 친구인 다른 고교생 3명도 범행 가담 여부를 조사하고 나섰다. 이처럼 최근 전국적으로 학생들의 불법촬영 범죄가 빗발치고 있지만 마땅한 대책이 없어 교육업계의 우려가 깊어지고 있다. 불법촬영으로 인한 2차 피해 문제도 심각한 만큼 사전 예방책 마련이 절실하다는 지적이 나온다. 28일 서지영 국민의힘 의원이 교육부로부터 제출 받은 자료에 따르면 초·중·고 학교 안에서 불법촬영 범죄 건수는 지난 2020년 81건에서 지난해 249건으로 3년 새 3배가량 늘었다. 올해는 그 수가 더 빠르게 증가하는 모습을 보였다. 실제 지난 1월부터 8월까지 244일 중 196건이 발생, 일주일에 5.6건 꼴로 불법촬영 범죄가 일어났던 것으로 파악됐다. 대학교에서도 불법촬영 범죄는 빈번했다. 같은 기간 동안 무려 55개 대학에서 불법촬영 범죄가 발생했는데 서울에서만 11개 대학에서 발각된 것이다. 해당 대학교는 건국대, 경희대, 삼육보건대, 상명대, 서울과학대, 성균관대, 서울대, 세종대, 숭실대, 한양대, 홍익대 등이다. 다른 지역에서도 마찬가지다. ▲경기·인천에서는 경기대, 대림대, 수원대, 용인예술과학대, 인천대, 인하대, 협성대 등 7개 대학 ▲강원에서는 가톨릭관동대, 강원대, 경동대, 상지대, 연세대(미래), 한림대 등 6개 대학 ▲충청권에서는 건양대, 고려대(세종), 공주교대, 남서울대, 대전대, 목원대, 충북대, 한국과학기술원, 한국교통대, 한밭대, 홍익대(세종) 등 11개 대학 ▲제주·호남권에서는 목포대, 전남대, 제주한라대 등 3개 대학 ▲대구·경북에서는 경북대, 계명대, 금오공과대, 대구보건대, 동국대(WISE), 영남대, 포항대, 한동대 등 8개 대학 ▲부산·울산·경남에서는 경상국립대, 동명대, 동서대, 동의과학대, 부산교대, 부산대. 울산과학기술원, 울산대, 인제대 등 9개 대학에서 불법촬영 범죄가 발생했다. 교내 디지털 성범죄도 급증하는 추세다. 국회 교육위원회 조국혁신당 강경숙 의원이 16개 시도교육청(세종 제외)에서 제출 받은 자료에 따르면 2021년부터 올해 8월까지 전국 초·중·고 학교폭력대책심의위원회에서 디지털 성범죄로 처벌한 건수는 총 1천727건에 달했다. 10건 중 4건 이상은 심각한 사안이라 전학 등 '중대 조치'를 받은 것으로 파악됐다. 디지털 성범죄는 가해 학생이 피해 학생을 상대로 허위 영상물을 제작해 유포 또는 협박하거나, 불법 촬영을 하는 방식으로 이뤄졌다. 딥페이크 합성을 의뢰하기도 했고 SNS나 인터넷 커뮤니티에 불법 촬영 및 합성물을 유포하기도 했다. 페이스북 메신저로 성희롱, 음란 문자를 전송한 경우도 있었다. 이처럼 학교에서 불법촬영, 디지털 성범죄가 갈수록 심각해지고 있지만 업계에선 뚜렷한 대책이 없어 답답해 하고 있다. 특히 학교 안에서 몰래카메라를 숨겨 놓고 찍는 설치형 범죄의 경우 대부분 교사, 학생 등 내부자 소행이 많아 매년 1~2회 정도 진행하는 공식 방문 점검으로는 적발이 불가능하다는 의견도 나오고 있다. 첨단 보안 기술들이 속속 나오고 있지만 비용 부담이 커 교내에 적용하기 쉽지 않다는 점도 아쉬운 요소다. 현재 지슨, 유니유니, 이너트론 등이 불법촬영 탐지와 관련한 기술들을 선보이고 있는데, 이 중 지슨이 가장 안정적인 시스템으로 평가 받고 있다. 지슨은 전자기기인 불법촬영 장비에서 나오는 열을 잡아내는 방식으로 작동하는 상시형 탐지 시스템 '알파(Alpha)-C'를 선보이고 있다. 업계 관계자는 "현재 점검 방식은 인력이 수동적으로 개입해야 해서 적발하기 쉽지 않다"며 "기술적인 측면에 대한 고민도 해야겠지만 교내에서 이 같은 범죄가 발생하지 않도록 정책적인 개선을 하루 빨리 이뤄나가야 할 것"이라고 말했다.

2024.10.28 16:02장유미

필리그란, 글로벌 확장과 제품 혁신을 위해 3,500만 달러의 시리즈 B 자금 모집

파리, 2024년 10월 28일 /PRNewswire/ – 유럽 사이버테크 기업인 필리그란(Filigran)이 오늘 3,500만 달러의 시리즈 B 자금 모집을 완료했다고 발표했다. 이번 투자는 기존 투자자인 액셀(Accel)과 문파이어(Moonfire)의 지속적인 지원에 더불어 글로벌 소프트웨어 투자사인 인사이트 파트너스(Insight Partners)가 주도하였다. 이번 자금 모집은 지난 1,600만 달러 규모의 시리즈 A 이후 불과 몇 개월만에 이루어진 것으로 필리그란의 놀라운 성장과 글로벌 확장을 위한 노력, 제품 혁신 가속화에 대한 의지를 분명하게 보여준다. 이번 자금은 특히 미국과 태평양 지역에서 필리그란의 글로벌 확장을 촉진할 것이며 AI와 데이터 엔지니어링 활용 사례에 중점을 둔 지속적인 제품 혁신을 지원할 것이다. 2022년에 사무엘 하신(Samuel Hassine)과 줄리안 리차드(Julien Richard)가 설립한 필리그란은 오픈소스 플랫폼인 OpenCTI와 OpenBAS를 통해 능동적인 사이버 위협 예측을 혁신하고 있으며, 이를 통합된 확장형 위협 관리(eXtended Threat Management, XTM) 제품군에 연결하고 있다. XTM 제품군은 조직이 위협 환경을 이해하고, 사건을 예측 및 탐지하며, 사건 대응 시간을 단축하고, 핵심 인프라에 대한 스트레스 테스트를 수행하며, 실행 가능한 장기적인 사이버 보안 전략을 설계하는 것을 돕는다. 필리그란의 위협 인텔리전스 솔루션은 에어버스(Airbus), 메리어트(Marriott), 탈레스(Thales), 에르메스(Hermès), 리비안(Rivian), 부이그 텔레콤(Bouygues Telecom) 등 여러 국제 기업에 서비스를 제공하며 또한 유럽집행위원회, FBI, 뉴욕시 사이버 사령부, 미국 및 호주의 여러 연방 기관, 네덜란드 국가 경찰, 다수의 유럽 정부 부처와 같은 공공 기관도 사용자로 두고 있다. 글로벌 확장과 제품의 혁신 이번 시리즈 B 라운드는 필리그란의 성장에 또 하나의 중요한 이정표이다. 필리그란의 CEO인 사무엘 하신은 "이번 시리즈 B 투자를 확보한 것은 필리그란이 단기간 내에 이룬 엄청난 진전을 증명하는 것"이라며 "우리의 목표는 모든 조직이 위협 인텔리전스에 쉽게 접근하고 활용할 수 있도록 하는 것"이라고 말했다. 이어 그는 "이번 새로운 자금으로 우리는 그 목표를 더욱 확장하여 혁신을 추진하고 주요 글로벌 시장에서의 영향력을 확대할 준비가 되어 있다"라고 덧붙였다. 인사이트 파트너스의 수석인 크리시 코스타 베렌스(Crissy Costa Behrens)는 "필리그란이 단기간에 보안팀이 인텔리전스를 바라보는 방식을 변화시켰다"라며 "OpenCTI와 OpenBAS가 지원하는 그들의 오픈소스 XTM 제품군은 사용자들로 하여금 잠재적인 공격자들에 대해 능동적으로 방어할 수 있도록 한다"고 말했다. 또한 그는 "이 회사의 놀라운 성장과 접근가능성에 대한 노력이 산업을 발전시키고 있다"라며 "이번 투자가 그들의 글로벌 확장과 제품 혁신을 촉진할 것이며, 우리가 그 여정에 함께 할 수 있어 기쁘다"라고 전했다. 4,300명 이상의 사이버 보안 전문가와 적극적인 참여자로 이루어진 활발한 커뮤니티와 함께 필리그란의 오픈소스 접근 방식은 사이버 위협 관리의 기준을 재정의하고 있다. XTM 제품군은 전체적인 위협 인텔리전스를 구조화하고 운영하는데 도움을 주는 OpenCTI와 실시간 위협 데이터를 활용하여 보안의 공백을 식별하는 적대적 에뮬레이션 및 보안 검증 솔루션인 OpenBAS와 같은 강력한 플랫폼을 통합한다. 이 솔루션들은 함께 잠재적인 위협에 대한 통합된 시각을 제공함으로써 조직이 사이버 보안 태세를 강화할 수 있도록 돕는다. 시리즈 B 자금은 또한 필리그란의 추가 XTM 솔루션 개발에 사용되어 간소화된 위협 기반 위험 평가 및 기만 기능을 통한 위협 관리를 완성할 예정이다. 이러한 개발은 XTM 제품군을 더욱 향상시켜 조직이 보다 더 효율적이며 정확하게 사이버 위협에 능동적으로 대응하도록 하는 포괄적이고 종합적인 위협 관리 방식을 제공할 것이다. 필리그란은 CEO인 사무엘 하신과 CTO 줄리안 리차드가 공동 설립하였다. 사무엘 하신은 사이버 위협 인텔리전스와 위기 관리 분야에서 15년 이상의 경험을 가지고 있으며 이전에는 타니움(Tanium)에서 보안 전략 이사를, ANSSI에서 위협 및 위험 분석 부서의 책임자를 맡았다. 줄리안 리차드는 데이터와 AI 분야에서 소프트웨어를 설계하며 제품 및 엔지니어링 팀을 관리한 20년 이상의 경험을 가지고 있다. 그는 YOOI에서 엔지니어링 부사장직과 Axway에서 엔지니어링 이사직을 역임했다. 필리그란 소개 2022년 10월에 설립된 필리그란은 종합적 사이버 위협 관리 혁신에 대한 노력으로 사이버테크 생태계에서 그 존재감이 두드러진다. 그들의 목표는 사이버 보안 팀이 다음 공격을 예측하고 사이버 위협 환경 및 관련 위험을 보다 잘 관리할 수 있도록하는 능동적인 오픈소스 솔루션을 개발하는 것이다. 전세계적으로 6000곳 이상의 공공 기관과 민간 기업에서 필리그란의 솔루션을 사용하고 있다. 인사이트 파트너스 소개 인사이트 파트너스는 고성장 테크놀로지, 소프트웨어, 인터넷 스타트업 및 스케일업(ScaleUp) 기업과 협력하여 이들 기업이 산업의 혁신적 변화를 이끌어내도록 지원하는 글로벌 소프트웨어 투자사이다. 2024년 6월 30일 기준, 이 회사는 800억 달러 이상의 규제 자산을 관리하고 있다. 뉴욕시에 본사와 런던, 텔 아비브, 베이 에어리어(Bay Area)에 사무실을 두고 있는 인사이트 파트너스는 전세계적으로 800개가 넘는 기업에 투자하였으며 55개 이상의 포트폴리오 회사가 상장(IPO)에 성공하였다. 그들의 목표는 비전 있는 경영진을 발굴하고 자금을 지원하며 성공적으로 협력하는 것이며, 초기 투자부터 상장에 이르는 성장 과정에서 맞춤형의 실질적인 소프트웨어 전문 지식을 제공하는 것이다. 더 많은 정보는 웹사이트 insightpartners.com이나 X 계정 @insightpartners 에서 확인할 수 있다. 로고 - https://mma.prnasia.com/media2/2540099/Filigran_Logo.jpg?p=medium600

2024.10.28 15:10글로벌뉴스

700억 규모 주택도시보증공사 차세대 시스템, 쌍용정보통신 수주

약 700억원 규모의 차세대 정보시스템 구축 사업을 쌍용정보통신에서 수주했다. 28일 관련 업계에 따르면 주택도시보증공사(HUG)에서 발주한 '디지털 혁신을 위한 차세대 정보시스템 구축 사업' 우선협상대상자로 쌍용정보통신이 선정됐다. 조달청에 따르면 이번 사업은 지난 2007년 도입돼 노후화되고 최신 기능을 지원하지 못하는 기존 시스템을 대체할 차세대 시스템을 구축하는 사업이다. 주택도시보증공사는 이번 사업을 통해 시스템 노후화로 인한 시스템 장애를 해결하고 인공지능(AI), 빅데이터, 페이퍼리스 등 차세대 기술을 도입해 급변하는 정책과 기술에 대응할 수 있는 환경을 확보할 계획이다. 이를 위해 홈페이지 리모델링을 비롯해, 비대면 업무 채널, 페이퍼리스 환경, 보증공통 시스템, 채권관리 시스템, 자산관리 시스템 등 46개 이상의 세부과제로 구성되어 진행된다. 각 부처마다 나눠진 데이터를 중앙의 데이터 레이크로 통합해 빅데이터 분석 환경을 구축하고 정보 일관성과 데이터 품질을 향상시킨다. 이어 하나의 통합 플랫폼에서 표준화된 업무 처리 화면과 프로세스를 도입하여 업무 효율성을 극대화하고 모든 업무를 관리할 수 있는 환경을 조성한다. 이 밖에도 프라이빗 클라우드를 기반으로 XML 암호화, 접근 제어 강화 등 최신 보안 기술을 적용해 데이터와 시스템의 안정성을 확보함과 동시에 접근성을 높인다는 방침이다. 사업 기간은 시스템 안정화 단계 6개월을 포함해 계약체결일로부터 30개월이며 사업 예산은 SW 직접구매 비용을 제외한 약 698억 원이다. 한 쌍용정보통신 관계자는 "이제 우선협상자로 선정된 것이 만큼 먼저 계약을 원만하게 체결할 수 있도록 최선을 다하려 한다"며 "계약 후에는 부처에서 목표하는 성과를 달성할 수 있도록 모든 노력을 다할 것"이라고 말했다.

2024.10.28 15:05남혁우

"더 신속하고 효율적"…수세, 엣지 컴퓨팅 새 기능 발표

앞으로 수세 고객사들은 기존보다 빠른데다 운영 효율성을 높인 엣지 기능을 이용할 수 있게 됐다. 수세는 '수세 엣지(SUSE Edge) 3.1 GA' 버전의 클라우드 네이티브 엣지 컴퓨팅 기능을 28일 발표했다. 이번 솔루션은 업계 사용 사례에 맞춰 검증된 설계를 통해 엣지에 최적화된 플랫폼을 제공한다. 수세 엣지는 x86-64 및 Arm64 시스템을 모두 지원한다. 검증된 설계로 고객의 램프업 타임을 개선하고 엣지를 배포해 얻는 성능을 안정적으로 제공할 수 있다. 특히 관리 솔루션은 운영체제(OS)에서 애플리케이션에 이르기까지 전체 엣지 클라우드 스택을 완전히 자동화된 방식으로 동일하게 확장해 운영하도록 설계됐다. 수세는 수세 엣지의 보안성도 특장점으로 꼽았다. 수세가 기존 플랫폼에 적용했던 가속화·통합된 위험 관리 기능과 인증을 수세 엣지에 적용해서다. 수세 엣지의 규정 준수·보안 기능은 구성과 제공, 거버넌스에 모범 사례를 적용함으로써 가치를 확장한다. 수세는 티어 1 네트워크 장비 조직의 공급업체로 10년 이상 활동해 왔다. 이에 안정적이면서도 높은 성능의 엣지 런타임, 엣지 컴퓨팅을 위해 특별히 구축한 컴포넌트를 갖춘 소형화 엣지 스택 설치 공간을 제공한다. 현재 많은 소매·제조·의료 업체 및 정부 조직은 지연 시간을 줄이고, 지역적으로 데이터를 처리하고, 인공지능이나 머신러닝 기술로 실시간 통찰 지식을 확보하기 위해 네트워크 전역에 클라우드 컴퓨팅 기능을 확장하고 있다. 그러나 클라우드·엔터프라이즈 시설과 엣지 간 일관된 플랫폼이 부족하고, 대규모 엣지 장치의 경우 모든 측면의 수명 주기 관리가 어려운 상태다. 데이터 센터 수준의 보안을 필요로 하는 등 몇 가지 문제로 인해 엣지의 잠재력이 극대화되지 못하고 있다. 수세는 수세 엣지 3.1를 통해 다양한 사용 사례나 타깃 하드웨어 플랫폼, 배포 시나리오를 지원함으로써 이런 문제를 해결할 방침이다. 수세 키스 바실 엣지 사업부 총괄 메니저는 "수세 엣지 3.1은 유연한 클라우드 네이티브 엣지 컴퓨팅 플랫폼"이라며 "기업이 대규모 엣지 장치의 수명 주기를 관리하고 분산된 엣지 배포의 이점을 실현하도록 설계됐다"고 설명했다.

2024.10.28 14:25김미정

부산디지털자산거래소, 한국금거래소디지털에셋과 '센골드' 인수 양해각서 체결

부산디지털자산거래소(대표 김상민)는 모바일 상품 교환권 기반의 디지털 상품 거래 플랫폼인 센골드 인수 진행을 위한 양해각서를 한국금거래소디지털에셋과 체결했다고 28일 밝혔다. 센골드는 118만명 회원이 금, 은, 구리 등 7종의 귀금속 및 비철금속 교환권을 거래 중인 플랫폼으로 매수하면 해당 자산을 실물로 인출하거나 시세에 따라 매도할 수 있는 블록체인 기반 시스템이다. 센골드의 2024년 10월까지 누적 거래금액은 약 1.1조원이며, e금 0.01g, e은 1g, e플래티넘 0.01g, 팔라듐 0.01g, 구리 0.1kg, 니켈 0.05kg, 주석 0.05kg 단위로 소액 거래가 가능하다. 투자자 보호를 위해 센골드에서 거래되는 모든 자산은 국내 1위 금 유통업체인 한국금거래소의 보안 금고 등에 실물자산으로 안전하게 보관되며 회원의 인출 요청에 즉시 대응할 수 있도록 관리되고 있다. 부산디지털자산거래소는 센골드 플랫폼 운영사인 한국금거래소디지털에셋과 센골드 플랫폼 인수를 위한 실사 등을 진행하기로 했다. 김상민 부산디지털자산거래소 대표는 “센골드 인수 양해각서 체결은 부산디지털자산거래소의 거래가 시작되는 중요한 첫걸음이 될 것이며 현재 플랫폼에 기 상장된 7종의 상품들 외에 다양한 실물자산(RWA)이 거래될 예정”이라며, “향후 부산디지털자산거래소는 국내 최고를 넘어 세계적 STO 거래소로서 성장해가는 지평을 열 것”이라고 밝혔다.

2024.10.28 14:10김한준

EU, 사이버 위협 관리 안한 제품은 판매 금지

앞으로 유럽연합(EU)에 수출하는 노트북, 모바일기가, 홈카메라, 냉장고, TV 등 디지털 요소가 포함된 모든 제품은 사이버 보안 위협을 관리한 후 CE인증을 받아야 한다. EU에서 사이버 보안 규제가 확대되고 있는 가운데 국내 기업이 수출 경쟁력 유지하려면 대처가 시급하다. EU 이사회는 지난 10일 역내 판매되는 디지털 제품의 사이버 보안 요구사항을 담은 사이버복원력법(Cyber Resilience Act, CRA)을 승인했다. 공급망 보안을 강화한 조치다. 앞으로 몇 주안에 EU 관보에 해당 내용이 게시되며 올해부터 효력이 발효된다. CRA에 따라 사이버 보안 관리를 하지 않은 디지털 요소가 들어간 제품은 유럽 시장 진출 필수 인증인 CE마크를 획득할 수 없다. EU에 디지털 제품을 수출하는 기업은 CRA 규정에 맞춰 소프트웨어자재명세서(SBOM)를 작성하는 것은 물론 지속적인 사이버 보안 취약점 관리를 해야 한다. 소프트웨어코드의 취약점부터 SBOM 관리는 개발과 공급망 프로세스 전반에 내재화해야 하는 과정으로 단 시간에 이뤄지지 않는다. 완제품을 수출하는 기업은 물론이고 소프트웨어나 부품을 납품하는 기업 모두 SBOM을 관리하고 취약점을 지속 관리해야 한다. 국내 기업은 법이 본격 적용되는 2027년 전까지 2~3년간 개발 프로세스 전 과정을 개선해야 한다. CRA는 디지털 제품에 대한 사이버 보안 관리를 의무화하는 세계 최초의 법안이다. 하드웨어와 소프트웨어 제품의 생애 주기 동안 필수적인 사이버 보안 요구사항을 도입하는 법안으로 노트북, 모바일 기기, 센서, 카메라, 라우터, 펌웨어, 어플리케이션, 비디오 게임, 비디오 카드, 컴퓨터 처리 장치와 같은 모든 디지털 요소가 들어간 제품에 적용된다. EU는 디지털 요소가 포함된 모든 제품의 보안 취약성을 줄이고, 제조업체, 수입업체, 유통업체가 제품의 생애 주기 동안 사이버 보안을 적절하게 관리하도록 CRA를 마련했다. 이를 통해 소비자와 기업, 공공부분에 미치는 사이버 위협을 사전에 대응할 계획이다. 기존 사이버 보안은 제품을 운영하는 쪽에서 규제를 준수했다. CRA로 제조업체까지 사이버보안 관리 주체가 확대됐다. EU 시장에 디지털 요소를 포함한 제품을 출시하는 모든 기업은 알려진 사이버 보안 취약점 수정은 물론이고 소프트웨어 업데이트 제공, 제품 감사와 인증을 받아야 한다. 유통사와 수입업체에도 같은 의무가 적용된다. 이희조 고려대 컴퓨터학과 교수는 “기업은 자체 개발 소프트웨어는 물론이고 협력 기업이 납품한 디지털 요소 등에 대해 모두 취약점을 관리하고 SBOM을 작성해야 한다"면서 “제품 개발 전 과정에서 사이버 보안을 관리하는 체계로 전환해야 한다"고 말했다. 이어 “기업은 보안을 고려한 개발프로세스(SDL), SBOM 생성 및 관리, 취약점신고관리 프로그램(vulnerability disclosure program) 구축까지 개발에서 유통, 운영단계별로 취약점관리프로그램을 수립해야 한다"면서 “프로그램을 내재화는 1~2년이 걸리는 작업으로 EU 시장에 대응하려면 지금부터 준비를 서둘러야 한다"고 말했다.

2024.10.28 13:59김인순

美·英서도 QR코드 사기 극성…"대응 체계 마련 시급"

QR코드를 활용한 새로운 피싱 수법 '큐싱(Quishing)'이 국내뿐 아니라 해외서도 극성인 것으로 알려졌다. 27일 파이낸셜타임즈(FT) 등 외신에 따르면 최근 산탄데르(Santander)와 HSBC를 비롯한 은행과 영국 국가사이버보안센터(NCSC), 미국 연방거래위원회(FTC) 등이 큐싱에 대한 경고를 내렸다. 큐싱은 QR코드를 활용한 새로운 유형의 피싱 사기다. 일반적인 피싱이 이메일이나 메시지에 포함된 악성 링크로 사용자 정보를 탈취하는 방식이라면, 큐싱은 여기에 QR코드를 결합한 형태로 이뤄진다. 예를 들어 사용자가 메일에 첨부된 QR코드를 휴대전화로 스캔하면, 가짜 피싱 웹사이트로 자동 접속되는 식이다. 여기서 사용자가 본인인증이나 로그인까지 하면 개인 정보가 고스란히 해커에 전달된다. 과학기술정보통신부가 최근 발표한 자료에 따르면 현재 국내서 나온 큐싱 유형은 ▲공유형 킥보드에 부착된 일반 QR코드 위에 큐싱 스티커 덧붙이기 ▲온라인 광고에 삽입된 QR코드 악용 ▲메일 본문에 큐싱 삽입 등이다. 해외에선 큐싱이 금융업계에서 가장 극성인 것으로 전해졌다. FT는 미국과 영국 사이버 공격자가 QR코드에 악성 사이트를 연결해 개인정보·금융 데이터를 탈취하는 사례가 급증했다고 보도했다. 보안 소프트웨어 기업 맥아피(McAfee)의 지난 5월 설문 조사에 따르면, 영국 전체 온라인 사기 중 5분의 1 이상이 QR코드에서 발생했다. 올해 8월 기준 영국 내 QR코드 피해 사례 보고는 전년 동기 대비 두 배 이상 증가한 액션 프러드(Action Fraud) 보고서 결과도 발표된 바 있다. FT는 "코로나19 기간 동안 비대면 결제와 같은 비접촉 방식이 일상화하면서 QR코드 활용이 늘었다"며 "이와 맞물려 QR코드를 악용한 사기 수법이 교묘해진 것"이라고 분석했다. QR코드가 식당 메뉴 결제나 주차 요금 정산 등 결제 수단으로 자리 잡았는데, 이런 친숙함이 오히려 사기범들에게 이상적 공격 기회로 작용했다는 것이다. 국내외 금융기관과 보안 업체가 큐싱 경각심을 강조하고 있지만 이를 쉽게 해결하긴 어렵다는 분위기다. 큐싱을 미리 방지하거나 완벽히 인식할 수 있는 기술적 방어체계가 마련되지 못한 상태라서다. 구글클라우드 알리차 케이크 금융서비스디렉터는 "기업은 보안 리스크에 대해 더 높은 책임을 져야 한다"며 "큐싱을 막는 것이 IT 부서에만 국한돼선 안 된다"고 말했다. 이어 "기업 전반에 걸쳐 큐싱 대응책을 마련해야 한다"고 덧붙였다.

2024.10.28 13:47김미정

  Prev 231 232 233 234 235 236 237 238 239 240 Next  

지금 뜨는 기사

이시각 헤드라인

'이진숙 임기 종료' 방통위 폐지법, 국회 본회의 통과

"땜질식 처방 넘어 국가시스템 원점 재설계 필요"

[단독] 정보협박범 '킬린', 토목업체 유신 내부 데이터 공개

배터리 공급망 없이 에너지 안보도 없다…"탈중국이 관건"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.