• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
2026전망
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (9277건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

국내 AI해커 고수들 총 출동...20개 팀 8시간 경연

국내 첫 인공지능(AI) 해킹 방어 대회인 'ACDC''가 1일 코엑스에서 개막, 2일까지 이틀간 열린다. 이 대회를 일컫어 과기정통부는 "'AI 보안'에서 다뤄지는 모든 분야를 대상으로 경쟁하는 세계 최초 방식의 해킹 대회"라고 설명했다. 행사는 과기정통부와 한국인터넷진흥원(KISA), 한국정보보호산업협회(KISIA)이 공동으로 주관했다. AI 보안은 ▲AI를 활용한 보안 ▲AI 모델 자체를 지키는 보안 ▲AI 플랫폼 보안 등 3가지 분야로 요약된다 ACDC는 이 모든 분야를 포괄하는 방식으로 대회 본선이 열렸다. 대회 참가자들은 제한 시간 안에 문제를 풀고 숨겨진 특정 문자열(Flag)을 획득하는 'CTF(캡처 더 플래그)' 방식으로 개최됐다. 앞서 지난 10월31일과 지난달 1일 양일간 온라인으로 예선전이 개최됐다. 대회 분야를 구체적으로 살펴보면 AI를 활용한 보안 분야는 AI 모델을 이용한 시스템·서버 취약점을 탐지하는 것이 핵심이다. AI 모델 자체를 지키는 보안, 즉 인공지능 안전성 확보 분야는 거대언어모델(LLM) 보안 취약점을 이용해 답변을 조작하거나 AI를 이용한 멀티모달(이미지, 영상, 음성) 조작하는 등의 악성행위를 수행하는 것이 목표다. 아울러 AI 플랫폼 보안은 AI 플랫폼을 구성하는 다양한 요소의 취약점을 이용하여 AI의 오작동 유도한다. 예선에는 총 주요 공공기관과 대기업 레드팀, 세계 해킹대회 수상 보안 기업, 국내 정보보호학화 보유 대학 등 총 187개 팀 748명이 참가했다. 이 중에서 일반 부문 상위 10개 팀과 학생 부문 상위 10개 팀이 본선에 올랐다. 가장 우수한 성적을 거둔 일반 부문 팀은 'The Bald Duck'(티오리 단일 팀)이었다. 대학생 부문운 '벌집으로 만들어 주지' 팀으로 KAIST, 서울대, 건국대, 단국대 연합팀이 이름을 올렸다. 본선은 1일 오후 1시부터 9시까지 총 8시간 동안 열린다. 이후 결과를 종합해 오는 2일 시상식이 열릴 예정이다. 통합 우승하는 1개 팀에게는 과기정통부 장관상을 비롯해 3천만원의 상금이 주어진다. 부문별 입상 2개 팀은 각각 KISA 원장상, KISIA 협회장상을 수상하며 2천만원을 받는다. 특별상은 2개팀을 선발하며, LG유플러스 대표상과 1천만원의 상금을 받는다. 한편 이날 현장에는 ACDC의 본격적인 시작을 알리는 개회식과 더불어 사전 기조강연이 열렸다. 기조 강연은 오픈 AI 심대일 GTM, 권태경 연세대 정보대학원 교수, 이안림 시스코 아태지역 고객총괄 등이 진행했다. 이어 1일 오후에는 라오 수라파네니(Rao Surapaneni) 구글클라우드 부사장 및 국내 저명 화이트해커들이 참여하는 'AI 보안 인사이트 세미나'에서 참여자 간 실시간 대담과 강연을 통해 AI 보안에 대한 각자의 통찰을 제시했다. 이번 세미나에는 윤인수 KAIST 교수, 박찬암 스틸리언 대표 등 AI 및 보안업계 유수 전문가들도 함께했다. 배경훈 부총리 겸 과기정통부 장관은 최근 발생한 e커머스사 개인정보 유출, 통신사 해킹 등 정보보호 이슈에 대해 언급했다. 그러면서 배 부총리는 "이같은 해킹 관련 이슈를 대처하지 못한다면 AI 3대 강국은 사상누각과 다름없다"며 "이번 해킹방어대회를 통해서 우리가 사이버보안 경각심을 알릴 수 있고, 어떤 준비를 해야 하는지 논의의 장이 됐으면 한다"고 강조했다. 또 배 부총리는 본선에 진출한 일부 팀 이름을 언급하며, 본선에 진출한 해커들과 직접 대화하기도 했다. 그는 "많은 분들이 대회에 참가했는데 이런 보안 인재들이 성공하고, 사회에서 중추적인 역할을 수행할 수 있도록 정부에서도 최선의 지원을 다할 것"이라고 밝혔다.

2025.12.01 14:07김기찬

쿠팡, 3370만 개인정보 유출…내부 직원 소행?

쿠팡 서버에서 3천370만개의 고객 개인정보가 무단으로 유출돼 정부가 조사에 나섰다. 정확한 피해 규모와 정보 유출 경위 등에 대한 조사는 아직 진행 중인데, 회사에서 인증업무를 담당했던 내부 직원이 개인정보를 유출했다는 이야기도 나온다. 쿠팡은 지난 29일 입장문을 내고 개인정보 유출로 노출된 계정이 약 3천370만개라고 정정했다. 이는 당초 언급했던 약 4천500개보다 7천500배 이상 큰 규모다. 이번 사태로 유출된 개인정보는 이름, 이메일 주소, 배송 주소록(입력한 이름·전화번호 주소), 일부 주문 정보다. 쿠팡 측은 결제 정보, 신용카드 번호, 로그인 정보는 포함되지 않았다고 선을 그었다. 특히, 쿠팡은 해외 서버를 통해 올해 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정하고 있다. 회사는 무단 접근 경로를 차단했으며 개인정보 유출을 인지한 지난달 18일 즉시 경찰청, 한국인터넷진흥원, 개인정보보호위원회 등에 이를 신고했다. 이후 무단 접근 경로를 차단하고 내부 모니터링을 강화했다는 것이 쿠팡 측 설명이다. 이와 관련해 배경훈 부총리는 지난 30일 긴급 대책회의를 열고 “정부는 이번 사고로 인한 국민 여러분의 불편과 심려를 해소할 수 있도록 최선의 노력을 다할 것”이라며 “쿠팡을 사칭하는 전화나 문자 등에 각별히 주의해 2차 피해가 일어나지 않도록 당부드린다”고 강조했다. 이날 배 부총리는 해킹 피해 확산을 방지하기 위해 민관합동조사단을 가동하고 쿠팡의 안전 조치 의무 위반 여부에 대한 조사에 나섰다고 밝혔다. 이번 개인정보 유출 사건으로 쿠팡에서 유출된 고객 계정은 약 3천370만개로, 올해 3분기 실적발표 컨퍼런스콜에서 프로덕트 커머스 부분 활성 고객 수가 2천470만명이라는 점을 감안하면 상당수의 정보가 유출된 것으로 파악된다. 또 정부는 개인정보가 인터넷상에서 유출될 가능성을 염두에 두고 3개월 간 다크웹(특수 경로로만 접근 가능한 웹사이트)을 포함한 '인터넷상 개인정보 유노출 및 불법유통 모니터링 강화 기간'을 운영한다. 과학기술정보통신부 관계자는 “쿠팡 멤버십 회원은 1천200만명 수준이지만, 한 사람이 여러 개 ID를 가지고 쓰는 경우가 있다보니 정확한 유출 규모나 숫자에 대해서는 개인정보보호위원회에서 지금 조사를 진행 중”이라며 “쿠팡과 관련된 정보가 혹시 다크웹에 올라오는지 여부도 집중적으로 보고 있지만, 아직까지 나타난 것은 없다”고 답했다. 이어 “결제 정보 등이 유출되지 않았다는 쿠팡의 주장이 맞는지는 조사를 해봐야하는 상황”이라며 “통관번호 등에 대한 유출 여부는 언급되지 않았지만 꾸려진 민관합동조사단을 통해 조사해나갈 예정”이라고 덧붙였다. 일각에서는 이번 개인정보 유출이 내부 직원 소행이라는 의혹이 제기됐다. 해당 직원이 개인정보를 유출한 뒤 한국을 떠나 중국에 체류 중이고, 협박성 이메일을 보낸 정황이 포착됐다는 것. 개인정보 유출 의혹을 받는 직원은 쿠팡 내부에서 인증 업무를 담당했던 것으로 알려졌다. 이 과정에서 인증토큰 서버인증키와 보안 취약점을 악용했을 가능성이 높다는 데 힘이 실린다. 박대준 쿠팡 대표는 “(직원 국적 등은) 수사 영역이고 수사에 적극 협조 중”이라며 “그 얘기를 하는 것 자체가 수사에 영향을 주는 만큼 말씀드리기 어렵다”고 말했다. 또 “피해자와 피해 범위, 유출 내용을 명확히 확정하는 게 우선”이라며 “그 다음 급한 것은 재발 방지 대책이다. 이런 부분이 확정되면 그 다음 피해에 대한 합리적 방안을 성실히 수행할 수 있을 것”이라고 부연했다.

2025.12.01 14:04박서린

유니유니, 국제표준 정보보호 '듀얼 인증' 받아

공중화장실과 탈의실 같은 민감 공간의 안전 문제는 오랫동안 '프라이버시 침해'라는 딜레마로 기술 도입이 어려웠다. 이런 한계에 도전한 국내기술이 국제표준으로 인정받았다. AI 기반 안전 솔루션 기업 유니유니는 국제 정보보호 표준 ISO/IEC 27001과, 개인정보보호 국제표준 ISO/IEC 27701 인증을 동시 취득했다고 1일 밝혔다. 유니유니의 솔루션 'Savvy'는 영상 없이 이상 행동을 감지하는 Non-Vision AI 기반 기술로, 프라이버시 침해 위험 없이 민감 공간의 안전 사각지대 문제를 해결한다. 공공화장실, 복지시설, 탈의실, 무인사업장 등 CCTV가 어려운 환경에 적합한 기술로 평가된다. ISO/IEC 27001은 기업의 데이터 관리, 접근 통제, 운영 프로세스 전반의 보안 체계를 심사하는 국제 정보보호 표준이다. 여기에 더해 취득한 ISO/IEC 27701은 개인정보 처리·저장·삭제 등 전 과정의 관리 수준을 평가하는 글로벌 개인정보보호 기준이다. 두 체계를 모두 획득하려면 기술력 뿐 아니라 운영·내부통제 능력까지 검증 받아야 한다. 기존 영상 기반 솔루션은 아무리 기술력이 뛰어나도 개인정보 침해 논란이 상존해 공공기관 도입이 제한적일 수밖에 없다. 반면, 유니유니는 이미 지난해 AI 성능 시험 국제표준인 'ISO/IEC TS 4213 평가'에서 F1 Score 1.0(오탐·미탐 0%)을 기록하며 기술 정확도를 입증했다. 여기에 이번 ISO 27001과 27701 인증까지 더해져 프라이버시 중심 기술에 국제적인 보안·관리 기준까지 확보한 솔루션이 됐다. 한수연 유니유니 대표는 “민감 공간의 안전 문제는 단순한 기술 정확도로 해결되지 않는다. 안전 데이터 보호와 운영 절차, 위험 상황 대응 기준이 공공기관 도입의 핵심 기준”이라며 “향후 지자체· 기관과의 협력을 확대하고 '안전한 스마트 사회'를 만드는 데 기여할 계획이다”고 밝혔다.

2025.12.01 13:49백봉삼

"GPU부터 LLM까지 한 번에"…메이머스트·H2O.ai, 국내 풀스택 AI 공략 박차

메이머스트가 글로벌 인공지능(AI) 플랫폼 기업 H2O.ai와 손잡고 한국 엔터프라이즈 시장 공략에 박차를 가한다. 메이머스트가 보유한 온프레미스 인프라 역량에 H2O.ai의 AI 플랫폼을 더해 현장에 맞는 풀스택 AI를 구현하겠다는 계획이다. 이를 통해 기업들의 AI 도입 장벽을 낮추고, 적용 범위를 전 산업으로 넓혀가겠다는 포부다. 박상현 메이머스트 대표와 H2O.ai 제이미 림 아시아태평양(APJ) 파트너십 리드는 1일 경기 하남시 메이머스트 사무실에서 한국 시장 진출 전략을 공개했다. 메이머스트는 온프레미스 기반 AI 인프라와 클라우드, 보안, 네트워크, 가상 데스크톱(VDI)까지 아우르는 기술 기업이다. GPU 서버와 스토리지, 네트워크, HCI를 설계·구축하고 자체 개발한 기계학습운영(MLOps), 그래픽처리장치(GPU) 자원 관리 솔루션으로 AI 인프라 운영을 자동화·최적화하는 데 강점을 가진다. 전체 인력의 상당수가 엔지니어로 구성된 기술 중심 조직이라는 점도 특징이다. 이 같은 인프라, 플랫폼 역량을 바탕으로 국내 엔터프라이즈의 디지털 전환과 AI 도입을 지원해 왔다. H2O.ai는 미국에 본사를 둔 글로벌 AI 플랫폼 기업이다. 예측형 AI와 생성형 AI를 모두 지원하는 엔터프라이즈 AI 플랫폼을 제공하며 하나의 대규모언어모델(LLM)이나 특정 클라우드에 종속되지 않는 구조를 지향한다. 은행, 통신, 헬스케어 등 규제가 강한 산업에서 수많은 예측형 AI 레퍼런스를 확보했고, 이를 기반으로 생성형 AI 애플리케이션 빌더, MLOps 기능을 통합한 플랫폼으로 진화했다. 온프레미스, 프라이빗 클라우드, 망분리 환경에서도 구축이 가능한 소위 소버린 AI 역량을 갖춘 점이 글로벌에서 높은 평가를 받고 있다. 두 회사가 파트너십을 맺게 된 배경에는 각자의 강점과 한국 시장의 특성이 맞물려 있다. 메이머스트 입장에서는 GPU 인프라와 MLOps, 보안·네트워크까지는 자체 포트폴리오를 보유하고 있다. 다만 그 위에서 실제 비즈니스 가치를 만드는 예측형·생성형 AI 소프트웨어 계층은 프로젝트마다 다른 솔루션을 얹는 방식에 의존해 왔다. 풀스택을 표방하면서도 최상단 플랫폼이 고정되지 않아, 장기적인 서비스·유지보수 구조를 설계하는 데 한계가 있었다는 설명이다 H2O.ai는 바로 이 상단을 채워주는 단일 플랫폼이자, 다양한 LLM과 산업별 유스케이스를 담은 AI 엔진 역할을 하게 된다. 박상현 대표는 "그동안 메이머스트는 풀스택을 표방해 왔지만 정작 최상단 플랫폼이 고정돼 있지 않다 보니 장기적인 서비스나 유지보수 구조를 설계하는 데 한계가 있었다"며 "H2O.ai가 바로 이 상단을 채워주는 단일 플랫폼이자, 다양한 LLM과 산업별 유스케이스를 담은 AI 엔진 역할을 하게 될 것"이라고 강조했다. H2O.ai 입장에서는 데이터 주권과 망분리 요구가 강한 한국 시장을 본격적으로 공략하기 위해, 온프레미스 인프라와 AI 팩토리 구축 경험을 가진 로컬 파트너가 필요했다. H2O.ai의 예측형·생성형 AI 플랫폼과 메이머스트의 온프레미스 인프라·MLOps가 결합하면, 클라우드부터 폐쇄망까지 아우르는 엔드투엔드 AI 레퍼런스를 만들 수 있다는 판단이 맞아 떨어졌다는 것이다. 제이미 림 리드는 "메이머스트가 GPU 클러스터와 스토리지, 네트워크, 보안을 모두 아우르는 아키텍처 역량을 갖추고 있다"며 "더불어 실제 엔터프라이즈 프로젝트에서 보여준 실행 속도와 조직 문화가 인상적이었다 "고 말했다. 두 회사가 내세운 키워드는 'AI 풀스택'이다. 메이머스트가 제공하는 하드웨어 인프라에 예측형과 생성형 AI를 모두 지원하는 H2O.ai 플랫폼을 결합해 인프라부터 모델 개발·검증·운영까지를 하나의 패키지로 제공하는 구조로 제공한다는 방침이다. 고객사 입장에서는 인프라 벤더, 소프트웨어 벤더, 운영 파트너를 따로 관리할 필요 없이, 하나의 풀스택 파트너를 통해 AI 도입을 추진할 수 있게 되는 셈이다. AI 풀스택을 완성한 양사는 우선 국내에서 가시적인 성공 사례를 만드는 데 집중할 계획이다. 우선 규제가 강한 산업을 중심으로 1~2건의 대표 레퍼런스를 확보한 뒤, 이를 다른 산업과 파트너 생태계로 확산하는 전략이다. 이를 위해 메이머스트는 멀티노드 GPU 환경과 스토리지, 네트워크, 보안 솔루션을 한곳에 모은 데모센터를 'AI 팩토리 쇼룸'으로 고도화하고 있다. 여기에 H2O.ai 플랫폼을 얹어 고객이 실제 업무 데이터를 활용해 예측형·생성형 AI 모델을 시험해 보고, 인프라 구성과 성능을 동시에 검증할 수 있는 환경을 제공할 계획이다. 사업 목표도 풀스택 관점에서 재정비했다. 박 대표는 "단순 하드웨어 납품에 머무르지 않고, AI 플랫폼과 컨설팅·운영 서비스를 묶은 비즈니스 모델로 전환할 것"이라며 "소프트웨어, 서비스 매출 비중을 단계적으로 확대한다는 구상을 내놨다. H2O.ai 역시 한국을 아시아태평양 지역의 핵심 레퍼런스 허브로 삼고, 국내에서 검증한 AI 팩토리 아키텍처와 운영 경험을 인근 국가로 수출하는 방안을 함께 모색하고 있다. 올해 말 예정이었던 상장(IPO) 계획은 내부 논의 끝에 일정을 뒤로 미루기로 했다. AI 온프레미스 인프라, 클라우드, 보안, 플랫폼을 동시에 영위하는 유사 상장사가 국내에 거의 없어 적절한 비교 기업을 찾기 어렵고, 시장이 제시한 기업가치 수준도 회사가 보는 성장 잠재력에 비해 낮게 형성됐다는 판단에서다. 박상현 대표는 "IPO를 창업자의 엑시트 수단이 아니라 성장 자본을 조달하는 과정으로 본다"며 "AI 풀스택 전략과 H2O.ai와의 파트너십 성과를 실적과 수익성으로 입증한 뒤, 기업가치가 충분히 인정받을 수 있는 시점에 상장을 추진하겠다"고 입장을 밝혔다.

2025.12.01 11:34남혁우

한국, AI해킹방어 대회 첫 개최...'2025 ACDC' 열려

과학기술정보통신부(부총리 겸 과기정통부 장관 배경훈, 이하 '과기정통부')는 한국인터넷진흥원(원장 이상중, 이하 'KISA'), 한국정보보호산업협회(회장 조영철, 이하 'KISIA')와 함께 '2025 인공지능(AI) 해킹방어대회(ACDC, AI Cyber Defense Contest)'를 1~2일 이틀간 서울 삼성동 코엑스 그랜드볼룸에서 개최한다고 밝혔다. '모두를 위한 인공지능, 모두를 위한 보안(AI for All, Security for All)'이라는 주제로 개최하는 '2025 ACDC'는 AI 보안과 관련한 3대 핵심 영역인 '인공지능을 활용한 보안(AI for Security), 인공지능의 안전성 확보(Security for AI), 인공지능 플랫폼 보안(AI Platform Security)' 등을 포괄하는 세계 최초 방식의 해킹대회라고 과기정통부는 설명했다. 대회 진행 방식은 참가자별 격리된 클라우드 환경에서 제한 시간 안에 문제를 풀고 숨겨진 '특정 문자열(Flag)'을 획득해 총점을 산정하는 'CTF(Capture the Flag)' 형태로, 지난 10월 31일과 11월 1일 양일간 온라인으로 예선전을 진행했다. CTF(Capture the Flag)는 대회 참가자가 주어진 문제를 푸는 과정에서 숨겨진 '깃발(Flag)'이라고 불리는 특정 문자열이나 정보를 찾아내서 점수를 획득하는 경쟁 및 학습형 해킹대회를 말한다. 예선에는 총 주요 공공기관과 대기업 레드팀, 세계 해킹대회 수상 보안기업, 국내 정보보호학과 보유대학 등 총 187개 팀 748명이 참가, 뜨거운 관심을 모았다. 가장 우수한 성적을 거둔 일반 부문 'The Bald Duck' 팀(티오리 단일), 대학생 부문 '벌집으로 만들어 주지' 팀(KAIST·서울대·건국대·단국대 연합팀) 등 상위 20개 팀이 본선에 진출했다. 1일 오전 개회식에는 심대열 오픈AI 솔루션 아키텍트, 이안림(Ian Lim) CISCO 아태지역 고객총괄, 권태경 연세대 교수가 기조연설을 통해 AI가 주도하는 새로운 보안 환경을 제시하는 한편, 본선 진출 20팀이 직접 참여하는 세리머니를 통해 참가자들의 출전 의지를 다지고 대회 취지를 재조명한다. 이어 1일 오후에는 라오 수라파네니(Rao Surapaneni) 구글클라우드 부사장 및 국내 저명 화이트해커들이 참여하는 'AI 보안 인사이트 세미나'에서 참여자 간 실시간 대담과 강연을 통해 AI 보안에 대한 각자의 통찰을 제시한다. 이와 동시에 8시간의 해킹방어대회 본선이 개최되며 현장에서 가장 뛰어난 AI 보안 역량을 보여주는 5개 팀을 입상자로 최종 선발한다. 시상식은 본선 이튿날인 2일(화) 오전 코엑스 그랜드볼룸에서 개최한다. 수상자에게는 과기정통부장관상(1점), 한국인터넷진흥원장상(1점), 한국정보보호산업협회장상(1점), LG유플러스 대표이사상(2점) 등 상장과 총 6천만 원의 상금을 준다. 이번 '2025 ACDC'는 AI 보안에 관심을 가진 국민 누구나 별도 등록 없이 현장 참관할 수 있는 무료 행사다. 행사 개회식은 한국인터넷진흥원 유튜브 채널(@kisa118)을 통해 생중계한다. 배경훈 부총리는 "AI는 보안을 위협하는 강력한 도구로 자리 잡고 있으나, 동시에 우리의 디지털 환경을 보호하는 가장 강력한 방패가 될 수도 있다”면서 "이번 대회가 단순한 경쟁을 넘어 우리 AI 보안 인재들이 서로 배우고 협력하는 장이 되길 바라며 정부는 글로벌 인공지능 강국 실현을 위해 탄탄한 사이버보안 체계 구축에도 만전을 기하겠다”고 밝혔다.

2025.12.01 11:30방은주

"AI 기술 한자리"…'글로벌AI쇼' 아부다비서 열린다

글로벌 인공지능(AI) 정책과 기술 논의를 위한 장이 아랍에미리트에서 열린다. VAP그룹은 오는 8~9일 아랍에미리트 아부다비 스페이스42 아레나에서 '글로벌AI쇼'를 개최한다고 1일 밝혔다. 행사에는 참석자 5천 명과 연사 200명과 스폰서 150개가 참여한다. 조직위는 UAE 아부다비컨벤션앤전시국의 공식 지원도 확보해 행사 기반을 강화했다. 글로벌AI쇼는 전 세계 AI 산업·정책 관계자가 AI 미래를 논의하는 국제 컨퍼런스다. 현재 중동 최대 규모 AI 행사로 평가받고 있다. VAP그룹은 AI와 블록체인, 게임 분야에서 글로벌 컨설팅과 마케팅, 국제 행사 기획을 수행하는 기업이다. 행사 첫날은 'AI 거버넌스'가 주제다. 케빈 맥얼리넌 빅베어AI 최고경영자(CEO)가 글로벌 통상 보안을 주제로 기조연설 한다. 이어 '국가 안보 강화를 위한 사이버보안 프레임워크' 토론이 진행된다. 알사디 알야 인터폴 사이버 프로그램 코디네이터가 좌장을 맡는다. 패널에는 나지브 알 마스카리 정부사이버보안운영 총괄국장과 부슈라 알 블루시 두바이전자보안센터 국장, 잭 캐스퍼 빅베어AI 부사장과 아미나 압둘라힘 샤르자미국대학 IT보안 총괄이 참여한다. 두번째 날에는 오후드 알리 셰하일 아즈만 디지털국장이 '비전을 현실로 만드는 글로벌 AI 혁신' 주제로 기조연설 한다. 이후 AI 거버넌스 생태계 미래를 다루는 패널 토론이 이어진다. 이날 모하메드 솔리만 중동전략기술연구소 국장이 사회를 맡는다. 패널에는 마이사 알누아이미 두바이 시청 GIS센터 국장과 이브라힘 알 알킴 국가리스크정책부 국장, 아스마 알만나이 아부다비 보건청 디지털헬스총괄, 나더 가잘 아프리카아시아 AI사이버보안위원회 회장, 샐리 사브 무바달라 AI전략코치, 짐 맥러플린 빅베어AI 최고기술책임자(CTO) 직무대행이 참여한다. VAP그룹은 3~12일 아부다비 전역에서 '글로벌AI쇼위크'도 진행한다. 참가자들은 패널토론과 쇼케이스, 라운드테이블, 네트워킹 행사에 참여해 산학연 협력을 강화할 방침이다. 또 올해 행사에서 AI 거버넌스 트랙이 신설돼 국가 전략과 디지털 정책을 직접 논의하는 프로그램도 공개된다. VAP그룹은 "글로벌AI쇼는 수년간 AI 개척자와 혁신가 네트워크를 구축해 전 세계적인 변화를 촉발했다"며 "AI 거버넌스와 보안과 산업 전반을 아우르는 대규모 글로벌 의제 설정 무대가 될 것"이라고 밝혔다.

2025.12.01 09:37김미정

LGU+, 상품·사업 조직 분리...AX 성과 확대 목표

LG유플러스가 AX 사업 성과 확대와 통신 본업의 경쟁력 강화를 목표로 2026년 조직개편을 단행했다. 시장 환경의 변화와 고객 니즈에 보다 민첩하게 대응하고, 고객 가치에 집중해 상품 경쟁력을 극대화하기 위한 목표다. 개편의 핵심은 '전문성 강화'와 '유기적인 협업 체계 구축'이다. 주요 사업 영역에서 상품 조직과 사업 조직을 분리해 전문성을 높이고, 상품을 중심으로 유관 부서들이 유기적으로 움직이는 '크로스 펑셔널' 협업 체계로 전환한다. 특히 핵심 사업 분야인 AX는 사업 포트폴리오에 집중하는 '사업 조직'과 차별화된 상품 출시를 담당하는 '상품 조직'으로 분리된다. AX 사업을 기술적으로 지원하는 개발 조직도 주요 핵심 사업별 전담 조직 형태로 재편된다. CTO 산하 개발조직은 사업과 핵심 목표를 공유하며 서비스 개발의 경쟁력을 개선할 방침이다. 이를 통해 개선된 서비스가 고객에게 제공되는 시간을 단축한다는 계획이다. 통신 본업과 B2B 유무선 사업 영역에서도 '상품 경쟁력 제고'를 위한 체질 개선이 이뤄졌다. 모바일 사업의 디지털 전환을 가속화하기 위해 디지털 사업과 상품 조직을 분리했고, 가정용 인터넷과 IPTV로 대표되는 홈사업도 사업과 상품을 구분해 효율성을 높였다. B2B 분야에서도 클라우드 보안 등 주요 추진 신사업의 상품 기획 기능을 별도로 구성해 전문성을 강화했다. 유무선 네트워크 인프라의 운영 안정성을 높이기 위한 개편도 진행된다. 네트워크 인프라를 관장하는 'NW부문' 산하에는 'NW AX그룹'이 신설돼 글로벌 선도 수준의 네트워크 운영 체계를 구축할 계획이다. 이밖에 LG유플러스는 사업 전반에 걸친 체질 개선에 요구되는 조직의 민첩성을 확보하기 위한 구조적 변화도 추진한다. 급변하는 경영 환경에 유연하게 대응하기 위해 조직 구조를 슬림화하고, 역할이 중복되는 부서를 통합하는 '대팀제'로 전환한다. 또한 사내 업무에 'AI 워크 에이전트'를 적극적으로 도입하여 단순 반복 업무를 줄이고, 구성원들이 고객 관점에서 중요한 업무에 몰입할 수 있는 환경을 조성할 방침이다. 이원희 LG유플러스 인사담당은 “2026년 조직개편은 AX 사업의 가시적인 성과 창출과 통신 본업의 견조한 성장을 동시에 달성하기 위한 중요한 전략적 포석”이라며 “상품 전문성에 기반한 사업 추진 역량과 기민하게 협업하는 조직문화를 기반으로 시장 선도기업으로 거듭나겠다”고 말했다.

2025.12.01 09:35박수형

SKT "에이닷 전화에서 AI로 보이스피싱 탐지"

SK텔레콤은 에이닷 전화에 통화 보안 기능 'AI 보이스피싱 탐지'를 새롭게 추가했다고 1일 밝혔다. AI 보이스피싱 탐지는 통화 중 대화 내용을 실시간으로 분석해, 보이스피싱 전화로 의심될 경우 즉시 사용자에게 알림을 제공하는 기능이다. SK텔레콤은 이 기능을 통해 날로 교묘해지는 보이스피싱 범죄로부터 사용자를 보호, 더욱 안전한 통화 환경을 제공할 수 있을 것으로 기대했다. 보이스피싱 의심 여부는 AI 모델이 ▲의심 키워드 포함 여부 ▲대화 패턴 등 다양한 요소를 종합 분석해 통화 중 실시간으로 판별한다. 사용자의 연락처에 저장된 번호나 에이닷 전화의 '비즈연락처'에 등록된 업체 공식 번호로부터 걸려온 전화는 분석 대상에서 제외된다. 분석 결과는 심각도에 따라 '의심'과 '위험' 두 단계로 구분되며, 통화 중 경고 팝업창·알림음과 진동을 통해 사용자에게 즉시 안내된다. 이때 사용자가 경고 팝업창에서 '보이스피싱 아님'을 누르지 않으면, 통화 종료 후 해당 번호에는 '피싱탐지' 라벨이 부착된다. 경고 라벨은 에이닷 전화 내 '최근기록', '검색' 등의 화면에서 확인할 수 있다. 사용자가 경고 라벨이 붙은 번호로 전화를 걸 경우, 에이닷 전화는 경고 팝업창을 띄워 발신 여부를 사전에 확인한다. 의심 번호로부터 전화가 걸려올 경우, 에이닷 전화는 수신 화면에 '보이스피싱으로 탐지된 통화' 등 경고 문구를 표시해 위험을 알린다. SK텔레콤은 온디바이스AI 방식으로 통화 데이터가 서버를 거치지 않고 별도의 데이터 저장 삭제 과정이 없어 정보 유출 우려 없는 안전한 탐지가 가능하다고 설명했다. AI 보이스피싱 탐지는 안드로이드에서는 에이닷 전화 앱을 통해, iOS에서는 에이닷 앱의 '전화' 메뉴에서 사용할 수 있다. 기능을 사용하려면 '설정'의 'AI 보안' 메뉴에서 'AI 보이스피싱 탐지'를 활성화해야 한다. 'AI 보안' 메뉴는 'AI 보이스피싱 탐지', 'AI 안심차단' 등 에이닷 전화의 주요 보안 기능을 한곳에 모아, 사용자가 쉽게 설정할 수 있게 구성됐다. 이와 함께 SK텔레콤은 '검색' 화면에서 '보이스피싱', '스미싱' 등 키워드를 입력하면 관련 피해 신고 기관의 연락처를 바로 확인할 수 있도록 하는 등, 고객의 안전한 통화 경험을 위해 다양한 조치를 시행했다. 조현덕 SK텔레콤 에이닷전화 담당은 “에이닷 전화의 보안 강화를 위해, 지난 9월 스팸·피싱 의심 문자를 탐지·경고하는 'AI 메시지'를 추가한 데 이어 통화 보안 기능 'AI 보이스피싱 탐지'도 추가했다”며 “앞으로도 AI 기반 보안 기능을 지속 고도화해 고객이 언제나 안전하고 편안한 통화 경험을 누릴 수 있도록 하겠다”고 말했다.

2025.12.01 09:30박수형

업비트, 디지털자산 입출금 순차 재개...신규 입금 주소 발급 당부

디지털자산 거래소 업비트를 운영하는 두나무(대표 오경석)가 중단했던 디지털자산 입출금을 순차 재개하면서, 이용자들에게 반드시 신규 입금 주소를 발급받아야 한다고 1일 밝혔다. 업비트는 지난 27일 발생한 사이버 침해 사고에 대응해 보안 취약점 개선과 전면적인 지갑 시스템 점검을 진행했다. 이에 따라 기존 지갑(입금 주소)을 모두 새 지갑으로 교체 중이다. 개인지갑 등 외부에 있는 디지털자산을 업비트로 보내려면, 먼저 업비트에서 본인의 디지털자산별 입금 지갑 주소를 발급받아야 한다. 업비트는 "기존 주소로 입금시 입금 반영이 지연될 수 있어, 반드시 신규 입금 주소를 발급 후 입금해달라"고 전했다. 이어 "개인지갑 혹은 타 거래소에 등록한 기존 업비트 입금 주소는 바로 삭제해 향후 착오전송(오입금)하지 않도록 유의해 주시기 바란다"고 덧붙였다. 이용자는 업비트 입출금 페이지에서 입금하려는 디지털자산을 선택한 후 새 입금 주소를 쉽게 발급할 수 있다. 앞서 업비트는 솔라나 네트워크 계열 디지털자산에서 비정상적인 출금 행위가 탐지되자 모든 디지털자산의 입출금을 중단하고 대대적인 점검에 착수했다. 업비트는 전사적 비상 대응체계를 가동해 사고 발생 다음 날인 28일부터 입출금 안전성이 확인된 네트워크부터 입출금을 재개하고 있다.

2025.12.01 09:04김한준

AI보안 세계최고 김태수 조지아텍 교수 "한국, 보안산업 더 커져야"

AI보안 분야 세계적 석학인 김태수 미국 조지아텍 컴퓨터공학과 교수가 5년간의 삼성전자 근무를 올해 마치고 미국으로 돌아간다. 2021년 4월, 김 교수는 삼성리서치 보안팀 담당임원으로 스카우트, 당시 삼성전자 최연소 임원이라는 타이틀을 달며 큰 화제를 모았다. 그의 전공은 시스템 보안(systems Security), 컴퓨터 운용체계(Operating systems), 프로그래밍 언어 및 분산 시스템(Programming Languages & Distributed systems)으로 특히 OS 보안 분야에서 세계 톱티어 연구자로 꼽힌다. 특히 김 교수는 지난 8월 미국 방위고등연구계획국(DARPA,Defense Advanced Research Projects Agency)이 라스베이가스에서 개최한 세계 최고 AI기반 해킹 방어 대회 'AI 사이버 챌린지(AIxCC, AI Cyber Challenge)'에서 한국인을 포함한 다국적팀인 '아틀란타(Atlanta)' 팀을 결성, 영예의 우승(1위)을 차지, 세계 최고 AI보안 학자임을 다시 한번 입증했다. 지디넷코리아는 최근 김 교수를 삼성전자 연구소가 있는 서울 강남 우면도 한 카페에서 인터뷰했다. 김 교수가 우승한 'AI 사이버 챌린지'는 DARPA와 미국 보건첨단연구계획국(ARPA-H)이 공동 주관했고 오픈AI, 마이크로소프트(MS) 등 글로벌 빅테크가 후원, 무려 2년간 경연을 펼쳤다. AI 기반 CRS(Cyber Reasoning system)를 활용해 소프트웨어의 보안 취약점을 자동 분석·탐지·수정하는 능력을 겨뤘다. 평가는 ▲취약점 찾기 ▲버그 리포트 평가 ▲소프트웨어 패치 생성 등 세 기준으로 했고, 아틀란타 팀은 우승으로 400만 달러를 받았다. 김 교수는 본인이 가르친 제자들을 중심으로 '아틀란타' 팀을 꾸려 우승했다. AI보안 분야에서 세계 최고임을 다시 한번 입증한 것이다. 김 교수는 1985년생이다. 대구 과학고를 거쳐 KAIST에 2003년 들어가 2009년 전기 및 전자공학부로 졸업했다. 중간에 군 복무를 마쳤다. KAIST 졸업후 미국 매사추세츠공과대학(MIT)에서 전자공학 및 컴퓨터과학 석사(2011년)와 박사(2014년) 학위를 받았다. 5년만에 석박사를 마쳤다. 박사 학위 후 조지아텍 조교수로 부임, 현재 정교수로 일하고 있다. 조교수, 부교수를 거쳐 정교수가 되려면 보통 12년 걸리는데, 김 교수는 8년만에 정교수가 됐다. 김 교수는 내년부터 미국에 머물며 빅테크 회사서 풀타임으로 근무할 예정이다. 김 교수의 조지아텍 랩 소속 연구원 6명 모두가 함께 일할 예정이다. 우리 정부는 큰 돈을 들여 해외 AI석학을 한국에 스카우트하려 한다. 이와 관련해 한 마디 해달라 하자 "환경 개선을 말하곤 하는데, 모호한 듯 하다. 뭘 어떻게 개선해야 하냐면, 산업 전반이 확대되고 향상(improve) 돼야 한다. 선진국은 산업이 어떻게 하면 자생할 수 있을지를 고민한다"면서 "똑똑한 사람들이 이공계를 안가고 의대를 간다고 하는데, 의대에 똑똑한 사람들이 가면 나쁘지 않다. 의사들이 똑똑하면 좋지않나. 문제는 공대를 가고 싶음에도 불구, 사회적 분위기에 떠밀려 의대를 가는 것"이라며 사회적 풍토와 문화를 지적했다. 김 교수가 처음 컴퓨터를 접한 건 중학교 영재반에서 였다. "나라의 도움을 많이 받았다"는 그는 "중학교때 영재로 뽑혀 경북대에서 주말마다 영재 교육을 받으며 이때 컴퓨터를 배웠다"고 말했다. 당시 그를 가르친 경북대 교수와 지금도 소통하고 있다고 귀뜸했다. 고등학교는 대구 과학고를 나왔다. 보통의 과고 학생들이 그렇듯이, 그도 과고를 2년만 다니고 바로 KAIST에 입학(2003년)했다. 당시 KAIST는 1학년은 전공이 없는, 무전공이던 때다. 2학년때부터 전공을 택했다. 김 교수는 전자를 전공으로, 전기를 복수 전공했다. 군 복무와 KAIST를 졸업하고 MIT에서 석박사를 마쳤다. MIT에서 그의 지도 교수는 컴퓨터 보안 분야 석학 니콜라이였다. 김 교수는 "보안을 접근하는 두 가지 어프로치(approach, 접근)가 있다. 하나는 리액티브(reactive)고, 또 하나는 프로액티브(proactive)다. 리액티브는 사고가 발생한 뒤 대응하는 방식이다. 버그는 존재한다, 공격(attack)은 일어난다, 그러면, 일어났으면, 어떻게 대응해 리커버리(recovery)하는 게 리액티브 방식이다. 프로액티브(proactive)는 사고가 발생하기 전 위험을 예측하고 예방하는 것"이라면서 "내 논문은 리액티브 어프로치를 택하고 있다"고 설명했다. 이야기를 지난 8월 DARPA가 개최해 우승한 'AI 사이버 챌린지'로 돌렸다. 당시 이야기를 들려달라고 하자 "한국에서 생각하는 것보다 엄청 큰 대회다. 비용으로 5000만달러, 우리나라 돈으로 약 700억 원이 들어간 대회다. DARPA가 "우리가 못 푸는 문제가 뭐냐? "어떻게 하면 풀 수 있냐?"는 화두를 던지며 2년간 개최한 것"이라며 "AI를 활용해 proactive한 보안 솔루션을 만드는 챌린지였다"고 해석했다. DARPA는 2004년 3월 무인자율차 챌린지(DARPA Grand Challenge)를 세계 처음으로 개최하는 등 '문 샷' 프로젝트를 세계에서 가장 먼저 개최하기로 유명하다. 이번 'AI 사이버 챌린지'도 세계서 처음으로 개최했고, 올해 한번만 개최, 내년에는 개최하지 않는다. 이후 싹은 산업계서 키우라는 거다. 김 교수가 결성한 '아틀란타' 팀은 총 35명으로 이뤄졌다. 이들의 국적은 한국, 미국 등으로 연합 국제팀이다. 공통점이 있다. 대부분 조지아텍과 관련이 있고, 김 교수 제자들이라는 점이다. 당시 김 교수는 삼성전자에도 속했는데 아틀란타 팀에는 삼성전자 소속도 10여명 있었다. 우리나라 학계에서도 그의 제자인 KAIST 윤인수 교수와 포항공대 교수 2명이 아틀란타 팀의 멤버였다. 김 교수는 MIT에서 박사 학위를 받고 바로 2014년에 조지아텍 교수(조교수)가 됐다. 그의 나이 만 29세였다. 주머니속 송곳이라고, 김 교수는 조지아텍에서도 도드라졌다. 보통 조교수에서 부교수 되는데 6년, 부교수에서 정교수 되는데 6년, 이렇게 정교수 되는데 12년이 걸린다. 김 교수는 8년만에 조교수에서 정교수가 됐다. '보통'보다 4년(부교수 1년, 정교수 3년)을 앞당긴 것이다. 김 교수는 의미를 둔다고 하지 않았지만, 조지아텍 사상 한국인 교수로 가장 빨리 정교수가 된 케이스로 보인다. 김 교수는 조지아텍이 보안 학과를 세계서 처음으로 만들었고, 이 분야 세계 최고라고 말했다. 실제 세계 대학의 컴퓨터과학(CS) 순위를 보여주는 CS랭킹(CSRanking)을 보면 조지아텍이 1위(교수 28명), 퍼듀대가 2위(교수 23명), 일리노이대가 3위(교수 24명)에 올라와 있다. AI처럼 보안 분야에는 세계적 학회가 4개 정도 있는데 김 교수는 "이들 4개 학회 모두 우리가 케어하는 학회"라면서 "보안 분야에서 조지아텍이 (세계서) 제일 잘한다. 압도적으로 1등이다"고 말했다. 김 교수는 약 10년간의 교수 생활 중 30~40편의 논문을 썼다. 이중 제일 애정하는 논문은 최근 아카이브에 올린 것으로, DARPA의 'AI 사이버 챌린지' 우승에 관한 테크니컬 리포트다. 이 논문은 아카이브에서 '팀 아틀란타'를 치면 검색할 수 있다. AI공격과 AI방어에 대한 일종의 '세계 최고 교본'인 셈이다. 김 교수는 "이번에 올린 테크니컬 리포트는 5년후 우리 일상에 들어올 것"이라고 예상했다. 그가 우승한 'AI 사이버 챌린지'에서는 한국에 사무실이 있는 티오리도 3위를 했다. 김 교수는 티오리에 대해 "우리 학생들이 티오리에 가고, 티오리 사람들이 우리 학생으로 오기도 한다.티오리도 세계 최고 수준"이라고 평했다. 김 교수는 창업에 대한 의지는 없을까. "사실 저도 창업을 한 적이 있다. 학생들이 자기 주도권을 가지고 사업을 하면 더 잘한다. 하지만 (나는) 창업보다는 연구가 적성에 맞는 듯 하다"며 미소 지었다. 김 교수 제자 중 상당수도 창업에 뛰어들어 회사를 운영하고 있다. 젤릭(Zellic)이라는 보안 회사가 대표적이다. 그는 박사 졸업생만 50명 정도 배출했다. 이중 한국에는 10명 정도가 있다. 포항공대 교수 2명, KAIST 교수 1명, 서울대 2명 등이다. 그의 나이는 이제 만 40이다. 40대는 지적으로, 육체적으로 한창이다. 그는 앞으로 얼마나 더 발전할까. "지금 제일 관심있는 건, 내년부터 빅테크에서 근무하는 것"이라면서 "우리가 하고 있는 일을 글로벌하게 디플로이 하는 데 제일 관심이 쏠려있다"고 말했다. 창업 경험도 있고, 후학들을 위해 한마디 해달라고 하자 "무슨 분야에 탤런트가 있는 지 본인들이 조금 더 일찍 알면 좋겠다. 해커의 길을 갈 수도, 창업의 길을 갈 수도, 조금 더 챌린지(도전)한 걸 하고 싶다면 아카데미(학계)에 갈 수도 있는데, 자기 선택의 문제인 것 같다"면서 "우리는 해킹을 학교에서 가르치지 않나. 어떻게 하면 해킹을 좀 에듀케이션하게 가르칠까 하는데, 빨리 자기 재능을 파악해 그 쪽에 집중하라고 한다. 이 게 짧은 시간에 일어나는 액티버티(activity)가 아닌 것 같다. 5년, 10년해도 이 분야에서 1등 하기 힘들다"고 짚었다. 석박사 학생을 뽑는 기준을 말해달라고 하자 애터튜드와 전문성, 차별성 중 하나라도 특출한 사람을 원한다고 말했다. "내가 원하는 몇 가지 카테고리가 있다. 과톱이다, 그러면 이 사람의 성실도를 나타낸다. 지속성(persistent)이 있는 거다. 두번째는 엄청 잘하는 사람이다. 학과에서 1등 하려면 여러 가지를 잘 해야 한다. 그런 게 아니라 한 분야에서 탁월한 1등을 원한다. 학점이 0점이라도 상관없다. 이게 학과에서 1등 하는 것보다 더 어렵다. 또 하나는 우리랑 다른 사람, 엉뚱한 사람, 조금 하자(?)가 있더라도 이런 사람을 뽑는다." 한국의 사이버 발전에 대한 조언도 구했다. "연구 환경이 더 좋아질 가능성이 있어 보인다. 정부 차원에서 드라이브 하는 것도 중요하지만, 보안 인더스트리(industry, 산업)가 훨씬 커져야 할 것 같다"면서 "한국의 상위권 기업들은 내가 보기엔 조금 뒤처진 것 같다. 최신 보안, 최신 기술들을 어댑트(adapt, 수용)할 수 있는 인더스트리가 빨리 형성되면 좋을 듯 하다"고 제언했다. 이어 "보안하는 분들을 자유롭게 연구하게 해줘도 금세 따라간다. 그게 기업에 있는 분이든 아카데미에 있는 분이든, 자유롭게 연구할 수 있는 환경을 만들어 주는 게 제일 중요하다"고 덧붙였다.

2025.11.30 21:47방은주

박대준 쿠팡 대표 "고객 정보 무단 접근 사과"

쿠팡이 최근 발생한 대규모 고객 정보 무단 접근 사고와 관련해 공식 사과했다. 정부는 이번 사고로 3천만 개 이상의 고객 계정 정보가 유출된 것으로 확인했다고 밝혔다. 박대준 쿠팡 대표는 30일 사과문을 통해 “국민 여러분께 심려와 걱정을 끼쳐드려 진심으로 사과드린다”며 “올해 6월 24일부터 시작된 최근 사고에 대해 유감을 표한다”고 했다. 앞서 쿠팡은 지난 19일 약 4천500여개 계정에서 고객명·이메일·주소 등의 정보가 유출된 것으로 파악하고 최초 신고했으나, 조사 과정에서 그 규모가 3천379만개 계정으로 확대됐다. 쿠팡에 따르면 이번 사고로 무단 접근된 정보는 고객 이름, 이메일, 전화번호, 배송지 주소, 특정 주문 정보 등이며, 결제 정보나 신용카드 정보, 고객 로그인 정보는 포함되지 않았다. 박 대표는 “모든 고객 정보를 보호하는 것은 쿠팡의 가장 중요한 우선순위”라며 “종합적인 데이터 보호 및 보안 조치와 프로세스를 유지하고 있다”고 말했다. 이어 “과학기술정보통신부, 개인정보보호위원회, 한국인터넷진흥원, 경찰청 등 민관합동조사단과 긴밀히 협력해 추가 피해 예방에 최선을 다하겠다”고 밝혔다. 정부도 사고 경과와 피해 규모를 공식 확인했다. 배경훈 과학기술정보통신부 부총리는 이날 오후 정부서울청사에서 관계 부처 긴급 대책회의를 열고 “지난 19일 쿠팡으로부터 침해 사고 신고를 접수했고, 지난 20일 개인정보 유출 신고를 받은 이후 현장 조사를 진행 중”이라고 설명했다. 이어 “공격자가 쿠팡 서버의 인증 취약점을 악용해 정상적인 로그인 없이 3천만 개 이상의 고객 계정에서 고객명, 이메일, 발송지 전화번호 및 주소 등이 유출된 것으로 확인했다”고 덧붙였다. 정부는 이번 사안을 중대 사고로 보고 민관 합동 대응 체계를 가동했다. 배 부총리는 “면밀한 조사와 피해 확산 방지를 위해 금일부터 민관합동조사단을 운영하고 있다”며 “쿠팡이 개인정보보호 관련 안전조치 의무를 위반했는지 여부도 조사 중”이라고 말했다. 아울러 2차 피해 예방을 위한 조치도 시행에 들어갔다. 배 부총리는 “이번 사고를 악용한 피싱·스미싱 등 2차 피해를 막기 위해 대국민 보안 공지를 실시했다”며 “금일부터 3개월간 '인터넷상 개인정보 노출 및 불법 유통 모니터링 강화 기간'으로 운영할 예정”이라고 덧붙였다. 쿠팡은 이번 사건을 계기로 기존 보안 체계 전반을 점검하고 추가적인 시스템 개선 방안을 검토하겠다고 밝혔다. 회사는 “향후 이러한 사고가 재발하지 않도록 데이터 보안 장치와 시스템 전반에 대해 개선 여부를 검토 중”이라며 “고객 정보 보호를 최우선 가치로 삼겠다”고 강조했다.

2025.11.30 17:37안희정

[SP인증기업] 펜타시스템 "리스크 사전 식별 및 통제 경쟁력 향상"

"SP인증을 준비하는 과정에서 프로젝트 착수부터 종료까지 리스크를 사전에 식별하고 통제할 수 있는 체계가 내부적으로 정립됐습니다. 이로 인해 납기일 준수와 결함 발생율도 감소, 고객사 만족도를 높이는 핵심 요인이 됐습니다." 펜타시스템테크놀러지(대표 장종준)는 이번달 14일 SP인증 2등급을 획득했다. SP인증은 소프트웨어(SW)진흥법 제 21조에 따라 정부가 우수한 SW 프로세스를 지닌 기업에 주는 제도다. SW 품질을 좌우하는 프로세스를 중점 심사한다. 2009년 1월 과기정통부가 이 제도를 도입했고, 정보통신진흥원(NIPA)이 주관해 시행하고 있다. 등급은 세 종류(1~3등급)가 있다. 3등급이 가장 진화한 단계다. 펜타시스템테크놀로지(이하 펜타시스템)는 인증을 딴 동기에 대해 "최근 공공 및 SI 프로젝트가 기술적 난이도가 높아지고 규모도 대형화 되는 추세다. 시스템과 프로세스도 점차 고도화 하고 있어 '조직적인 프로세스'에 기반한 품질 관리가 필수가 됐다"면서 "이에 SI사업과 공공사업을 주력으로 하는 펜타시스템 SI Data Analytics 사업부가 프로젝트 수행 능력을 객관적으로 입증하고, 고객이 신뢰할 수 있는 품질 향상을 위해 SP 인증을 획득했다"고 설명했다. SP인증은 소프트웨어 개발 표준 프로세스를 구축하고, 이를 실제 프로젝트 관리·개발·지원 영역에 효과적으로 적용해 수행할 수 있는 역량을 보유했음을 의미한다. SP인증 획득 과정에서 어려움도 있었다. 가장 큰 과제는 개발자 개개인의 '습관 변화'다. 회사는 "오랫동안 각자 익숙한 방식대로 일하던 개발자의 '습관'을 표준화된 프로세스로 통합하고 내재화 하는 과정은 초기에는 어렵고 혼란을 가중 시켰다. 하지만 '품질이 곧 경쟁력'이라는 공감대 형성과 실제 프로젝트에 적용된 프로세스로 재작업 하는 횟수가 줄어들고, 업무 효율이 향상되는 것을 체감했다. 이 것이 이번 SP인증 획득의 가장 큰 성과"라고 들려줬다. SP인증 효과는 작지 않다. SI 및 공공사업 전담 조직의 프로젝트 관리 역량을 입증 받은 것은 물론 공공 소프트웨어 구축 사업 입찰 시 기술 평가 가산점 등 수주 경쟁력도 향상된다. 특히 이번 인증 심사는 펜타시스템 내에서 핵심적인 역할을 수행하는 SI 사업부서와 공공사업 수행 조직을 대상으로 중점적으로 이뤄졌고, 이를 통해 공공기관 및 대형 엔터프라이즈 고객의 프로젝트를 수행할때 요구사항 분석부터 설계, 구현, 테스트에 이르는 전 과정이 국제 표준 수준의 프로세스에 따라 안정적으로 관리되고 있음을 객관적으로 입증했다고 회사는 밝혔다. 인증 획득을 계기로 펜타시스템은 공공 SI 시장 점유율을 공격적으로 확대해 나갈 계획이다. "SP 인증 자체를 목적으로 하기보다, 우리 회사의 체질을 개선한다는 관점에서 접근하는 것이 중요하다"고 밝힌 회사는 "시스템이 갖춰지면 결국 기업의 장기적인 자산이 될 것"이라고 짚었다. 펜타시스템은 국내 IT환경의 선진화를 위해 1987년 설립됐다. 기업용 IT솔루션 공급 및 서비스 컨설팅, SI 전문 기업이다. 빅데이터(Big Data), 비즈니스 인텔리전스(BI, Business Intelligence), 콘텐트 관리(Content Management), 포털(Portal), 보안(Security) 등 다양한 솔루션을 보유하고 있다. 축적한 노하우와 기술력을 바탕으로 국내 다양한 산업군에 시스템 공급 및 구축 사업을 수행하고 있다. 회사 슬로건은 'Manage, Enhance & Secure Data'다. 사업분야는 SI & 소프트웨어 솔루션 사업, 엔터프라이즈 컨설팅 서비스, 소프트웨어 개발 등이다. 고객사는 공공, 금융, 제조, 일반 대기업 등 3500곳 이상이다. 임직원 수는 약 300여명이다. 회사는 "38년간 축적한 IT 기술 노하우와 통합 컨설팅, 혁신적인 제품개발 및 커스터마이징, 역량 있는 비즈니스 파트너, 다양하고 풍부한 고객 사이트를 갖고 있다"고 강조했다. 이번에 SP인증을 받은 펜타시스템 SI Data Analytics 사업부의 핵심 성장 동력은 ▲빅데이터 시스템 구축 ▲인공지능(AI) 개발 ▲시스템 통합(SI) 서비스 등 크게 세 분야다. 먼저, 빅데이터 시스템 구축의 경우 데이터 수집부터 분석, 시각화에 이르는 자체 기술과 구축 노하우를 보유했다. 국내 최고 수준 경쟁력이 강점이라고 회사는 설명했다. 둘째, 인공지능(AI) 개발로 최신 머신러닝과 딥러닝 기술을 기업 비즈니스에 접목했다. 방대한 데이터를 수집·분석하는 빅데이터 플랫폼 구축 기술력에 최신 AI 기술을 접목, 고객의 비즈니스 인사이트를 발굴하고 지능형 서비스를 제공하는 데 역량을 집중하고 있다. 최근 성공적으로 완수한 부산형 데이터 통합 플랫폼은 SI Data Analytics 사업부의 기술력이 집약된 대표적인 사례다. 내·외부 데이터 연계 및 수집부터 비식별화 처리가 적용된 데이터 안전지대와 통합저장소 마련, 실증 분석 서비스, 그리고 데이터 거래소에 이르기까지 데이터 활용과 유통의 전 과정을 통합, 구현했다. 셋째, 시스템 통합(SI) 서비스로 축적한 미들웨어 및 아키텍처 기술력으로 안정적인 고성능 시스템을 구축, 제공한다. 펜타시스템 SI Data Analytics 사업부의 주요 고객사는 정부부처 및 공공기관, 제1·2금융권, 대형 제조사 등 약 500여 곳 이상이다. 행전안전부, 기재부, 경찰청, 해양경찰청, 부산시, 수자원공사, 한국과학기술정보연구원, 한국은행, 하나은행, 한국산업은행, 두산에너빌리티, 한국디자인진흥원도 대표적 고객사다. 이 회사의 경영이념은' PRC'다. Positive thinking(긍정적 사고), Reliability(신뢰), Challenge(도전)를 말한다. 여기에 사람 중심 기업문화와 일하기 좋은 환경을 갖췄다. 특히 펜타시스템은 는 임직원이 성장할 수 있는 안정적인 근무 환경을 중요하게 생각, 직원들이 자율성과 책임감을 바탕으로 역량을 발휘할 수 있게 다양한 지원 제도를 운영하고 있다. 예컨대, 임직원 가족 초청행사인 '패밀리데이'를 개최해 에버랜드, 롯데월드 등에서 다양한 이벤트를 진행한다. 임직원 화합의 '해피 아워'와 리프레시 휴가 정기 실시로 임직원의 자기 개발 휴양시설도 제공한다. 건강, 교육, 도서구입비 등의 자기 개발비도 지원한다. 회사는 "이밖에도 사내 동호회 활동비 지원과 임직원 화합 및 여가 활동 지원, 성과 인정 문화, 우수사원 장기 포상, 사내 카페 운영 등으로 일하기 좋은 기업을 만들어가고 있다"고 밝혔다.

2025.11.30 16:17방은주

배경훈 부총리 "쿠팡 사칭 전화·문자 주의해달라"

배경훈 부총리 겸 과학기술정보통신부 장관은 30일 “국민 여러분께서는 쿠팡을 사칭하는 전화나 문자 등에 각별히 주의해 2차 피해가 일어나지 않도록 당부드린다”고 밝혔다. 정부는 이날 배 부총리 주재로 정부서울청사에서 쿠팡 침해사고와 개인정보 유출 사태와 관련해 신속한 대응과 국민 피해 확산 방지를 위해 관계기관이 참석한 긴급 대책회의를 열었다. 배 부총리는 이 자리에서 “정부는 이번 사고로 인한 국민 여러분의 불편과 심려를 해소할 수 있도록 최선의 노력을 다할 것”이라고 강조했다. 정부는 지난 11월19일 쿠팡으로부터 침해사고 신고, 11월20일 개인정보유출 신고를 받은 이후 현장 조사를 진행하고 있다. 조사 과정에서 공격자가 쿠팡 서버의 인증 취약점을 악용해 정상적인 로그인 없이 3천만 개 이상 고객 계정의 고객명, 이메일, 배송지 전화번호, 주소를 유출한 것으로 확인했다. 면밀한 사고 조사와 피해 확산 방지를 위해 이날부터 민관합동조사단을 가동하고 있다. 특히 개인정보보호위원회는 쿠팡이 개인정보 보호와 관련한 접근통제, 접근권한 관리, 암호화 등 안전조치 의무를 위반했는지 여부도 집중 조사하고 있다. 아울러 이번 사고를 악용하여 피싱, 스미싱 공격을 통해 개인정보와 금전 탈취 등 2차 피해가 발생하지 않도록 대국민 보안공지를 진행했고 앞으로 3개월간을 인터넷상(다크웹 포함) 개인정보 유노출 및 불법유통 모니터링 강화 기간을 운영하기로 했다.

2025.11.30 16:10박수형

더존비즈온-신한은행, ERP 뱅크인 플랫폼 구축…임베디드 금융 추진

더존비즈온이 전사적자원관리(ERP)와 금융 서비스를 결합한 임베디드 금융 시장 공략에 박차를 가한다. 더존비즈온은 지난 28일 서울 중구 더존을지타워에서 신한은행과 '뱅크인 플랫폼' 구축을 위한 전략적 업무협약(MOU)을 체결했다고 밝혔다. 이번 제휴로 양사는 서비스형 뱅킹(BaaS) 기반 API 협력 사업을 구체화한다는 목표다. 앞서 더존비즈온은 신한금융그룹의 주요 계열사인 제주은행과 ERP뱅킹 전용 디지털 금융 브랜드 DJ 뱅크를 선보였다. 이번 협약을 토대로 ERP 기반의 기업금융 생태계를 강화하고 고객 기반 확장, 플랫폼 경쟁력 제고 등을 이어갈 방침이다. 뱅크인 플랫폼은 더존비즈온의 ERP와 신한은행의 API 기반 CMS인 뱅크인 플랫폼을 연동하는 것이 핵심이다. 별도의 뱅킹 앱이나 웹사이트에 접속할 필요 없이 ERP 내에서 조회·이체·외환 등 주요 금융 업무를 원스톱으로 처리하는 임베디드 금융 환경을 구현하는 것이 목표다. 이를 통해 더존 기업고객이라면 누구나 ERP에서 잔액 및 거래내역 조회, 국내외 계좌이체 및 급여이체, 해외송금, 타행 계좌 자금집금 등에 이르는 다양한 금융 기능을 이용할 수 있게 된다. ERP 회계장부에 등록된 계좌로 거래를 실행하면 해당 내역이 회계 장부에 자동으로 반영돼 자금 관리 효율성은 높이고 회계 처리의 불일치를 원천 차단한다. 특히 금융 업무와 회계·자금관리 프로세스가 완전 통합된 기업금융 환경을 구현해 ERP 기반의 자금 관리 효율을 극대화하고 편의성과 생산성을 향상할 예정이다. 보안성도 강화된다. 기존의 복잡한 중개 방식 대신 은행 플랫폼을 ERP에 직접 연동해 금융 데이터 처리에 필수적인 보안 요건과 거래 책임 소재를 명확히 했다. 더존비즈온은 이번 제휴로 ERP 뱅킹 기반을 확보해 고객의 금융·비금융 업무를 하나의 플랫폼에서 제공하는 솔루션 경쟁력을 강화하게 됐다. 신한은행은 더존비즈온의 방대한 ERP 사용자층을 대상으로 신규 기업고객을 확보하고 BaaS 기반 기업금융 플랫폼의 선도적 입지를 굳힐 전망이다. 더존비즈온 관계자는 "이번 협약은 고객 편의성과 경쟁력을 동시에 강화하는 ERP 기반 기업금융의 새 표준을 제시한 것으로 기업금융 패러다임 변화를 가속화할 것"이라며 "앞으로 기술 고도화를 통한 AI 기반 자금관리는 물론 자동화된 ERP–뱅킹 프로세스 등의 기능도 적용할 계획"이라고 말했다.

2025.11.30 12:54한정호

[ZD브리핑] '갤럭시 Z 트라이폴드' 5일 출시…가격은 400만원대 중반 예상

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다. [편집자주] #. 두 번 접는 '갤럭시 Z 트라이폴드' 5일 출시...'석화특별법' 본회의 상정 삼성전자가 오는 5일 두 번 접는 트라이폴드폰 '갤럭시 Z 트라이폴드'를 출시합니다. 외부 6.5인치·내부 10인치 화면을 갖춘 신형 폼팩터로, 펼쳤을 때 4.2mm, 접으면 약 14mm, 5천600mAh 대용량 배터리가 탑재됩니다. 출시 가격은 약 3천 달러(400만원대 중반)로 예상됩니다. 앞서 출시된 중국 화웨이의 트라이폴드폰 가격도 400만원대 형성돼, 글로벌 시장에서 경쟁할 것으로 보입니다. 지난달 27일 국회 본회의에 상정되지 못한 석유화학 특별법이 오는 2일 상정될 예정입니다. 석유화학 특별법은 업계 구조조정을 가속화하기 위한 법적 근거로 제정이 추진돼 왔습니다. 법이 제정되면 ▲세제 지원이나 과세 이연 등 사업재편에 필요한 재정과 금융 지원 ▲기업결합 규제 완화, 설비 가동률 조정 등 여러 공동 행위에 대한 규제 특례 추진 등이 가능해질 전망입니다. 기아가 오는 5일 경기 용인시 처인구에 위치한 브랜드 복합 공간 '비전스퀘어(Vision Square)'에서 창립 80주년 기념행사를 개최합니다. 이번 행사는 1944년 창립 이후 기아가 쌓아온 브랜드 헤리티지를 집중 조명하는 자리로, 약 400여 명의 관계자가 참석하는 대규모 행사로 진행될 예정입니다. 비전스퀘어는 기아의 미래 모빌리티 전략과 브랜드 방향성을 소개하기 위해 조성된 핵심 거점으로, 이번 기념행사에서는 기아의 과거–현재–미래를 아우르는 주요 전시와 발표가 마련됩니다. 이와 함께 브랜드 아이덴티티 변화, 기념 모델, 대표 기술진 개발 스토리 등이 공개될 것으로 보입니다. 행사 종료 후 기아는 향후 3년간 비전스퀘어를 일반 관람객에게 개방할 계획입니다. 이를 통해 기아의 방대한 아카이브와 상징적 모델, 브랜드 디자인 철학을 대중이 직접 경험할 수 있는 전시·체험형 브랜드 공간으로 운영하며, 브랜드 소통을 강화하겠다는 의지를 드러낸 것으로 해석됩니다. 오는 4일부터 7일까지 일산 킨텍스에서 국내 최대 수소산업 전시회인 '월드 하이드로젠 엑스포(World Hydrogen EXPO)가 개최됩니다. 전시 기간 동안에는 정책·기술·비즈니스 프로그램이 운영됩니다. 4일부터 5일까지 진행되는 'H2 비즈니스 파트너십 페어'에서는 기술·투자 설명회와 해외 바이어 1대1 상담회를 통해 국내 기업의 글로벌 판로 확대를 지원합니다. 5일 열리는 세계수소산업연합회(GHIAA) 총회에서는 회원국 간 협력 성과를 공유하고 공동사업 추진 방향을 논의할 계획입니다. 오는 3~6일 일본 도쿄에서 로봇 전시회 '아이렉스(iREX) 2025'가 열립니다. 전시는 1974년 첫 개최 이후 26번째를 맞았습니다. 로봇을 통한 지속 가능한 사회를 주제로 인간과 로봇의 공존·협업을 통해 산업을 발전시키고 사회적 문제를 해결하는 방안을 제시하며, AI·ICT·로봇 부품 등 최첨단 로봇 기술이 전시됩니다. #. 주파수 재할당 공청회 열린다 과학기술정보통신부는 1일 이동통신 주파수 재할당 세부 정책방안 공개설명회를 개최할 예정입니다. 내년에 이용기간이 종료되는 LTE, 3G 주파수의 재할당 대가와 이용기간 등을 공개할 예정입니다. 대가 산정과 관련해 통신사들의 관심이 매우 높은 가운데 이날 공개되는 정책방향에 따라 5G와 6G 투자 방향을 엿볼 수 있을 것으로 예상됩니다. KT 이사회 내 이사후보추천위원회가 CEO 후보에 대한 심사를 계속합니다. 총 33명의 지원자 가운데 16명을 압축했고 추가로 절반을 줄여 8명을 추려낼 것으로 전해졌습니다. 압축된 후보의 명단 공개에 대해서는 이사회 논의를 거쳐야 할 것으로 보입니다. 더불어민주당 한민수 의원과 디지털미래연구소는 2일 국회의원회관에서 '글로벌 정책 변화에 따른 국내 콘텐츠 산업 대응 방안'을 주제로 다섯 번째 미디어콘텐츠 산업 체질 개선을 위한 제도개선 포럼을 개최합니다. 발제는 디지털미래연구소 이찬구 연구위원화 K엔터테크허브의 한정훈 대표가 맡을 예정입니다. #. '비버롹스2025' 5일부터 개최...게임 불법 사설 서버 세미나 열려 스마일게이트가 오는 5일부터 7일까지 동대문디자인플라자(DDP) 아트홀 1관 B1층에서 인디게임&컬처 페스티벌 '비버롹스 2025'를 개최합니다. 비버롹스는 스마일게이트가 인디게임 개발 저변을 확대하고 청년 창작 및창업자를 지원하기 위해 마련한 행사입니다. 올해는 개성 넘치는 287개 인디게임들(오프라인 82개, 온라인 독점전시 205개)과 인플루언서/성우들의 다양한 고객 이벤트 프로그램들을 선보일 계획입니다. 같은 기간 일산 킨텍스에서는 서브컬처 페스티벌 'AGF2025'가 열립니다. 이 기간 넥슨과 넷마블 엔씨소프트, NHN, 스마일게이트, 네오위즈 등이 독립 게임 부스를 마련하고 관람객을 맞이할 예정입니다. 앞서 오는 4일 한국게임미디어협회와 한국게임정책자율기구는 서울 강남구 삼성동 OPGG 1층에서 '게임 불법 사설 서버 피해와 대책'을 주제로 세미나를 개최합니다. 이날 손혜림 교수(서울시립대 경제학과), 김범수 본부장(게임물관리위원회), 황정훈 변호사(법무법인 율촌 게임팀 팀장)가 게임 불법 사설 서버 문제를 집중 조명하고 해결책을 논의합니다. 이와 함께 글로벌 가상자산 거래소 바이낸스는 3일부터 4일까지 아랍에미리트 두바이 코카콜라 아레나에서 '바이낸스 블록체인 위크 2025'를 마련합니다. 행사에는 마이크로스트래티지 회장 마이클 세일러, 리플랩스 최고경영자(CEO) 브래드 갈링하우스 등이 참석합니다. 바이낸스 측에서는 창업자 창펑자오(CZ)와 허이, 최고마케팅책임자(CMO) 레이첼 콘란 등이 모습을 드러낼 것으로 보입니다. #. KOSA, 'SW 산업인의 날' 개최...오픈AI 코리아, 내년 韓 활동 방안 공개 한국인공지능·소프트웨어산업협회(KOSA)는 다음 달 1일 양재 엘타워에서 '제26회 SW산업인의 날 기념식'을 개최합니다. 이날 행사에는 배경훈 부총리 겸 과학기술정보통신부 장관과 조준희 KOSA 협회장을 비롯해 SW 관련 산·학·연 관계자 등 250여 명이 참석합니다. 한 해 동안 SW산업 발전을 위해 노력한 산업인들을 대상으로 유공자 포상이 진행될 예정입니다. 한국인공지능산업협회(AIIA)도 같은 날 양재 엘타워에서 'AI 기술 표준화 세미나'를 개최합니다. 행사에는 한국지능정보사회진흥원(NIA)과 한국정보통신기술협회(TTA)의 실무진 및 산·학계 전문가들이 참석해 AI 기술 표준화의 추진 방향과 연구개발(R&D) 연계 방안을 논의합니다. 아크릴 역시 오는 12월 1일 서울 여의도 콘래드호텔에서 미디어 간담회를 개최합니다. 기업 공개에 앞서 수요예측을 진행 중으로 통합 인공지능 전환(AX) 플랫폼 조나단과 헬스케어 특화 AI 플랫폼 나디아 등을 중심으로 사업 전략을 소개할 전망입니다. 더불어민주당 황정아 의원도 같은 날 서울 여의도 국회 의원회관 제1세미나실에서 '한국의 AI 경쟁력 도약을 위한 오픈소스 정책 정비' 정책토론회를 개최합니다. 이날 오픈소스 AI가 국가 전략기술로 부상하는 국제적 흐름 속에서 한국의 제도적 기반을 점검하고 개선 방향이 공유될 예정입니다. 정지은 코딧 대표와 김건훈 한국인공지능협회 상근부회장이 환영사를, 건국대 김두현 컴퓨터공학부 교수가 발제를 진행합니다. 아마존웹서비스(AWS)는 내달 1일부터 5일까지 미국 라스베이거스에서 'AWS 리인벤트 2025'를 개최합니다. AWS는 올해 행사에서 AI 인프라와 엔터프라이즈 전략 전반을 아우르는 대규모 업데이트를 발표합니다. 특히 차세대 트레이니움·임퍼렌시아 칩셋과 아마존 베드록, 세이지메이커 새 기능이 공개될 예정입니다. 또 AI 에이전트 오케스트레이션 도구와 보안·네트워크·옵저버빌리티 서비스 강화를 위한 신규 내용도 발표됩니다. 기업 고객을 위한 '리인벤트 솔루션 엑스포'에선 글로벌 파트너사가 최신 AI·클라우드 제품을 전시합니다. 올해 스타트업 부스도 대폭 확대될 계획입니다. 과학기술정보통신부와 소프트웨어정책연구소(SPRi)는 다음 달 2일 서울 코엑스에서 '2026 SW산업 전망 컨퍼런스'를 진행합니다. 이번 행사에는 이세돌 UNIST 특임교수를 비롯한 학계 전문가들과 로봇·네트워크 등 특화 기업들이 참석해 AI 기반의 산업 구조 변화와 그로 인한 SW 생태계의 변화를 전망하고 정부 정책 개발에 대한 인사이트를 공유할 예정입니다. 딥엘은 다음 달 2일 그랜드 인터컨티넨탈 서울 파르나스에서 기자간담회를 개최합니다. 이번 간담회에는 야렉 쿠틸로브스키 딥일 창업자 겸 최고경영자(CEO)가 방한해 최신 발표된 기술에 대해 발표합니다. 이날 언어에 특화된 자율형 AI 에이전트 솔루션 '딥엘 에이전트'와 통합 관리 플랫폼 '커스터마이제이션 허브'가 어떻게 실제 업무 프로세스 전반을 혁신하고 지원하는지 사례 중심으로 논의됩니다. ECS텔레콤은 글로벌 서비스형 컨택센터(CCaaS) 기업 나이스와 함께 오는 12월 3일 서울 용산드래곤시티에서 'AI가 주도하는 고객 경험(CX) 혁신'을 주제로 기자간담회를 진행합니다. 이번 간담회에서 ECS텔레콤은 사람과 AI의 시너지로 구현되는 CX 혁신 전략과 AI 기반 컨택센터 적용 사례 및 향후 비전을 발표합니다. 오픈AI코리아는 다음 달 4일 서울에서 기자간담회를 엽니다. 이번 간담회에는 김경훈 오픈AI코리아 총괄 대표가 국내 AI 전환 방안과 국내 활동방향에 대해 발표합니다. PTC는 4일 서울 강남구 조선 팰리스 서울 강남에서 PTC 이노베이션 익스체인지 2025 기자간담회를 개최합니다. 이번행사에서는 올해 주요 성과를 소개하고 AI 로드맵 및 전략, 데이터를 기반으로 하는 PTC의 새로운 비전을 발표할 예정입니다. 유아이패스는 다음 달 4일 서울 강남 한국지사 오피스에서 포스트 퓨전 기자간담회와 AI 에이전트 실습 워크숍을 개최합니다. 행사에서는 최근 미국 라스베이거스에서 열린 '유아이패스 퓨전 2025' 컨퍼런스의 주요 발표 내용을 비롯해 플랫폼 업데이트와 AI 선도기업과의 새로운 협력 전략 등 핵심 인사이트를 공유할 예정입니다. 클루커스는 오는 12월 5일 서울 강남구 엘타워에서 타운홀 미팅을 개최합니다. 이번 행사에서는 클루커스와 각 조직의 비전을 공유하고 내년 사업 계획을 발표합니다. 한국클라우드산업협회(KACI)도 같은 날 국회의사당 의원회관에서 '클라우드 기반 인프라 혁신 전략'을 주제로 토론회를 진행합니다. 이날 행사에는 더불어민주당 김현 의원, 국민의힘 최형두 의원, 조국혁신당 이해민 의원 등이 참석해 클라우드 업계 기업들과 함께 공공 디지털 인프라 관련 정책을 진단하고 예산과 제도 혁신을 위한 전략을 모색합니다. #. 알스퀘어 상업용 부동산 전망 간담회 개최...HRer 및 핸드메이드 작가 송년 행사 이어져 상업용 부동산 플랫폼 알스퀘어가 '알스퀘어 애널리틱스(RA)' 출시 1주년을 맞아 12월 2일 더 플라자호텔 서울에서 기자간담회를 엽니다. 이번 행사는 '데이터로 완성된 마지막 퍼즐, 부동산 인텔리전스의 새로운 표준'을 주제로 RA의 1년간 성과와 향후 비전을 공유하고, 2026년 상업용 부동산 시장 전망에 대한 인사이트를 전하는 자리입니다. 국내 HR 커뮤니티 기고만장이 12월 5일 성수 상상플래닛 등에서 송년 행사 '원더랜드'를 개최합니다. 올해 행사는 세 곳의 건물에서 ▲70개 강연 ▲네트워크존 ▲애프터파티로 구성되며, 오용석·서용석 등 업계 전문가와 IBK기업은행·삼일회계법인 등 현직 실무자 50명이 참여해 조직문화·미래 관점·HR 실무 인사이트를 공유합니다. 또 스픽·원티드·캐노피·윙크 등 참여형 브랜드존과 잡코리아·워크데이 등 20개 기업 부스가 운영돼 HR 관련 서비스를 체험할 수 있습니다. 8년째 이어지는 이번 행사는 실무 중심 강연 확대와 다층적 공간 구성으로 HR 전문가들의 교류와 성찰을 돕는 축제형 프로그램으로 꾸며질 예정입니다. 핸드메이드 커머스 '아이디어스' 운영사인 백패커가 올해 핸드메이드 분야에서 두드러진 성과를 보인 작가들을 기념하기 위해 12월 5일 플렌티 컨벤션에서 '핸드메이드 어워드 2025'를 개최합니다. 이날 행사에서는 우수 작가들에 대한 시상과 더불어, 김동환 대표가 올 한 해 아이디어스의 성과와 내년도 사업 비전을 직접 발표할 예정입니다. #. 공공의료 예산 확대 촉구 기자회견 보건의료노조가 지속가능한 보건의료 체계 구축과 국민의 생명을 지키는 공공의료 확충 예산의 확대와 국회 본회의 통과를 촉구하는 기자회견을 12월1일 오후 1시 국회 정문앞에서 개최합니다. 이날 기자회견에서는 보건의료노조 예산 요구 취지와 필요성에 대해 최희선 위원장이 발표할 예정입니다. 또 이선희 부위원장은 '지역주민의 건강권 확보를 위한 지역거점공공병원 국가책임 예산 확대'에 대해, 정재범 부위원장은 '지역완결 의료체계와 협력을 위한 책임의료기관 예산 확대'에 대해 발언할 예정입니다. #AI 사이버 디펜스 콘테스트 개최 과학기술정보통신부가 주최하고, 한국인터넷진흥원(KISA)과 한국정보보호산업협회(KISIA)가 공동 주관하는 'AI 사이버 디펜스 콘테스트(ACDC)가 1~2일간 코엑스 그랜드볼룸에서 개최됩니다. ACDC는 AI로 진화하는 글로벌 사이버보안 패러다임 변화를 대한민국이 선도하기 위해 국내 최정상 화이트해커들이 치열하게 경쟁합니다. 또한 산업, 학계, 연구기관이 함께 미래 보안 생태계를 노의하고 협력 방향을 모색하는 교류의 장이 될 것으로 예상됩니다. #한국정보보호학회, AI 시대 사이버보안 정책 방향성 진단 한국정보보호학회가 오는 4일 서울 페럼타워에서 '2025년 사이버보안 정책 포럼 워크숍'을 개최합니다. 워크숍의 주제는 'AI 대전환 시대, 사이버보안 정책이 나아갈 방향'입니다. AI 기술의 빠른 확산과 이에 수반되는 위협에 대응하기 위해 각 분야 사이버보안 전문가와 정책 수요자들이 모여 현안을 공유합니다. 아울러 정책적 대응 방향을 모색하기 위한 주제 발표 및 패널 토의가 진행될 예정입니다. 이번 행사는 과학기술정보통신부와 사이버보안 정책 포럼이 주최하고, 한국인터넷진흥원과 한국정보보호학회가 공동 주관합니다. #AI·가상자산 보안, 진단한다…'시큐어코리아 2025' 개최 오는 5일 국회 의원회관 제1소회의실에서는 '시큐어코리아 2025'가 개최될 예정입니다. 이번 행사는 올해로 16번째로, 한국해킹보안협회가 주최합니다. 행사는 시큐어코리아 시상식과 더불어 기조 강연, 각 주제별 발표 등으로 이뤄져 있습니다. 국내외 AI 보안 동향과 AI 보안 관련 법률, 가상자산 범죄 대응 방안 등을 주제로 심도 깊은 논의가 이뤄질 예정입니다.

2025.11.30 12:02조민규

[강은성 보안칼럼] CISO 3만 명 시대...CISO라는 '직업'

올해 상반기 과학기술정보통신부에 신고한 정보보호 최고책임자(CISO, Chief Information Security Officer) 수가 3만 명이 넘었다(과학기술정보통신부 중앙전파관리소_정보보호 최고책임자 신고 업체현황). 2014년 11월 정보통신망법에 '정보보호 최고책임자 지정·신고제'가 도입된 지 약 10년 만에 CISO 3만 명 시대가 열린 것이다. 정보통신망법 뿐 아니라 전자금융거래법, 정보통신기반보호법에서도 적용 대상 사업자에 정보보호(최고)책임자를 지정할 것을 규정하고, 개인정보보호법(개인정보보호책임자), 신용정보법(신용정보관리·보호인) 등 유사한 직책을 사업자에 지정할 것을 의무화한 법도 있어 이를 포함하면 그 수는 더 많아질 것이다. 정보통신망법에서는 CISO를 '정보통신시스템 등에 대한 보안 및 정보의 안전한 관리'를 책임지는 직책으로 규정한다. 정보통신망법 규율 대상이 주로 '정보통신서비스 제공자', 즉 전기통신사업자와 '온라인 영리사업 영위자'이기 때문일 것이다. 실제로 홈페이지나 SNS만 운영해도 영리를 목적으로 한다면 정보통신서비스 제공자에 포함되므로 제조기업이나 유통기업 등 본인들이 제대로 인식하지 못한 사업자들이 법에 정한 요건에 해당, CISO 지정 대상이 되기도 한다. 세계적으로 CISO(또는 이와 비슷한 직책)를 법으로 의무화한 사례는 찾기가 쉽지 않다. 대표적인 사례가 유럽연합의 '네트워크 및 정보시스템 보안2'(NIS2: Network and Information system 2) 지침이다. NIS2 지침(Directive) 제20조(거버넌스)에서는 '필수적이고 중요한 기관'이 제21조(사이버보안 위험 관리 조치)에 적시된 ▲위험(Risk) 분석 및 정보 시스템 보안에 관한 정책 ▲사고 처리 ▲ 사업 연속성 ▲공급망 보안 등 해당 기관의 네트워크 및 정보 시스템 보안에 대한 위험을 관리하고, 사고가 서비스 이용자에게 미치는 영향을 예방·최소화하기 위해 적절한 조치를 취할 의무를 CISO와 같은 특정 직책이 아니라 해당 기관의 경영진에게 부과한다. 거버넌스 측면에서 바람직한 구조다. 미국의 '연방 정보보안 현대화법'(FISMA, Federal Information Security Modernization Act)에서는 유럽연합 NIS2와 비슷하게 연방기관의 장에게 ▲무단 접근, 사용, 공개 등으로 발생하는 위험 및 피해 규모에 상응하는 정보보안 보호 제공 ▲세부 요구 사항 및 관련 정책, 절차, 표준 및 지침 준수 ▲정보보안 관리 프로세스가 기관의 전략, 운영 및 예산 계획 프로세스와 통합되도록 보장하는 등의 정보보안 책임을 부과할 뿐 아니라 한발 더 나아가 이를 실제 수행할 수 있는 '고위 기관정보보안책임자'(SAISO, Senior Agency Information Security Officer)를 지정할 것을 명시했다. FISMA가 미국 연방정부에 적용되는 법이므로, SAISO 지정 역시 연방기관에 부과하는 의무가 된다. 정부·공공기관에 CISO 지정 의무를 부과하지 않은 채 주로 민간기업에만 의무를 부과하는 우리나라와는 정반대다. 세계적으로 흔하지 않은 우리나라의 CISO 지정 의무화 법 규정은 IT 인프라 해킹과 개인정보 유출 사건이 발생한 것이 계기가 돼 신설됐다. 금융권 전산망이 해킹으로 마비되고, 대규모 개인정보 유출 사고가 여러 건 터졌던 다음 해인 2012년에 정보통신망법에 CISO 제도가 들어왔고, 우리 사회를 떠들썩하게 했던 카드 3사 개인정보 유출 사고가 발생한 2014년에 정보통신망법에 CISO 지정·신고제, 전자금융거래법에 CISO의 CIO 겸직금지 제도가 도입됐다. 우리나라 IT 인프라가 세계 최고 수준으로 발달함에 따라 그로 인한 피해도 우리 사회의 근간을 흔들 정도로 크다고 본 것이다. 지난 11월 초, 6차 교육을 끝으로 한국인터넷진흥원(KISA)의 유명 보안 교육 프로그램인 K-Shield의 하나로 진행한 '정보보호 최고책임자(CISO)가 알아야 할 정보보안' 올해 강의를 마쳤다. 보통 한 회에 15명이 넘는 분들이 수강했으니, 올해 100명 정도의 CISO나 정보보안업무를 담당하는 팀장, 실무자들이 교육을 받은 셈이다. 특히, 지난 10월 말, 부산에서 진행한 5차 교육이 인상적이었다. 부산 뿐 아니라 대구, 울산, 창원 등지에서 2시간 이상 차를 타고 오신 분들도 꽤 있었다. CISO 또는 정보보안 팀장 역할을 하는 분들의 비중이 높았고, 질문이나 의견도 여럿 나와서 강의를 하는 보람과 즐거움이 컸다. 필자는 CISO 강의에서 '정보보안 거버넌스'를 강조한다. 올해 발생한 대규모 사이버 침해사고에서 보듯 침해사고는 전사적인 위험이어서 최고경영진이 관리, 대응해야 하는데, 정보보안 거버넌스가 제대로 구축되지 않은 회사에서 CISO가 일만 열심히 하다가는 고생은 고생대로 하고, 성과 평가를 제대로 받지 못하거나, 사고가 터지면 그 책임을 CISO 조직이 오롯이 질 수 있다. 정보보안 거버넌스를 '조직의 정보보안 목표를 달성하기 위해 의사 결정을 내리고 수행하는 체계'(ISO/IEC 26000)로 정의하면, 그것은 조직과 사업의 정보보안 목표를 달성하기 위한 (경영적) 의사결정 구조와 이를 수행하기 위한 조직체계 및 협업체계로 구성된다. CISO 조직이 일상 업무를 수행할 때 정보보안 거버넌스가 왜 중요한지 쉽게 알 수 있다. 하지만, 기업에서 하루아침에 적절한 보안 거버넌스가 만들어지지 않는다. 최고경영진이 이를 인식하고 지원해 줘야 하기 때문이다. 그렇다고 해서 한두 번 시도하고 말 일도 아니다. 3년 정도의 계획은 잡고 꾸준히 추진할 필요가 있다. 기업에서 CISO와 정보보안의 역할에 대한 정의와 인식도 조금은 비즈니스 관점으로 바뀌어야 하지 않을까 싶다. CISO를 '정보통신시스템 등에 대한 보안 및 정보의 안전한 관리'(정보통신망법)를 책임지는 '기술자'나 '보호자'보다는 '조직과 사업의 보안 위험을 최소화함으로써 기업의 지속적 성장을 지원하는 비즈니스 리더'로 규정하고, 정보보안에 관해 '전략가'와 '조언자'의 위치를 점해 나갈 필요가 있다. 정보보안의 역할 또한 마찬가지다. '정보의 기밀성·무결성·가용성 보호를 통한 정보자산의 보호'라는 전통적인 기술적 관점을 넘어서서 '보안 위험 관리를 통한 기업의 지속적 성장을 지원'하는 역할로 확장해 나가는 것이 바람직하다. 그럼으로써 CISO는 CEO를 비롯한 최고경영진이 달성하고자 하는 사업 목표를 보안 위험 관리를 통해 돕는 비즈니스 파트너로 자리 잡을 수 있다. 한발 더 나아가면, 우리 사회에서 CISO라는 직업 자체에 대한 인식 변화도 필요해 보인다. 지난 9월 국가정보자원관리원 화재와 대다수 정부 인터넷 서비스 중단, 2022년 SKC&C 데이터센터 화재와 카카오톡 장애에서 보듯 우리나라는 민간이나 공공 할 것 없이 IT 인프라에 문제가 생기면 사회적으로 엄청난 영향을 받는 IT 기반 사회가 되었다. 더욱이 소프트웨어와 소프트웨어 기반 서비스의 공급망으로 세계가 촘촘히 연결되어 있어 한 사이트가 침해당하면, 이와 공급망으로 연결된 많은 사이트가 침해당하기도 한다. 국가경제의 세 주체인 가계-기업-정부라는 틀로 보면 사이버 공격의 주 대상이 되는 IT 인프라와 정보자산은 주로 기업과 정부·공공기관에 집중되어 있다. 따라서 현대 사회에서 CISO라는 직업은 자신이 속한 기업의 보안 위험 관리를 통해 기업의 지속적 성장을 위해 일하기도 하지만, 동시에 우리 사회의 IT 기반을 관리, 보호하는 '공공적 성격'을 갖고 있다. 시간과 공간의 제약이 거의 없는 사이버 공간, 공격자는 방어자를 충분히 알 수 있지만, 방어자는 공격자가 누구인지조차 예상하기 어려운 '기울어진 운동장'에서 CISO는 쉽지 않은 직업이기도 하지만, 그만큼 의미 있는 직업이기도 하다. CISO가 충분한 자원과 권한을 가지고 기업과 사회에서 제 역할을 다할 수 있도록 그 역할을 존중하고 지원해 주면 좋겠다. ◆강은성 교수는... 국내 최대 보안기업 연구소장과 인터넷 포털회사의 최고보안책임자(CSO)를 역임한 정보보호 및 개인정보보호 전문가다. 현재는 서울여자대학교 지능정보보호학부 교수로 있다. 저서로 'IT시큐리티(한울, 2009)'와 '팀장부터 CEO까지 알아야 할 기업 정보보안 가이드(한빛미디어, 2022)' 등이 있다.

2025.11.30 10:55강은성

교사 행정 부담 '싸악'…LGU+, AI 기반 'U+슈퍼스쿨' 출시

LG유플러스는 인공지능(AI)을 통해 공교육 현장의 디지털 전환을 지원하는 'U+슈퍼스쿨'을 출시하며 교사 행정 관리 시장에 진출한다고 30일 밝혔다. U+슈퍼스쿨은 AI 에이전트를 탑재해 교사의 업무 효율을 높이는 차세대 학교 행정관리 솔루션이다. 반복적이고 비효율적인 행정업무를 AI로 효율화함으로써 교사가 본연의 역할인 수업과 학생 지도에 집중할 수 있도록 지원하는 것이 목표다. 특히 교육 현장에서 가장 큰 행정 부담으로 꼽히는 생활기록부 작성을 AI가 자동화한다. U+슈퍼스쿨은 누적된 학생 데이터를 기반으로 학업 성취도와 활동을 반영한 신뢰도 높은 맞춤형 생활기록부를 자동 작성해 교사의 업무를 대폭 경감시킨다. 이 과정에서 학생 활동이 객관적으로 기록되고 공정한 기준이 적용된다는 설명이다. 또 고교학점제에 최적화된 출결 관리 기능을 제공해 분반 운영으로 발생할 수 있는 출결관리의 어려움을 해소한다. 출석부·출결 신고서·체험학습 서류 등 출석 관련 모든 절차는 온라인 비대면 결재 시스템을 통해 처리돼 행정 처리가 원활해진다. 기존 종이 서류로 흩어져 있던 자료가 하나의 플랫폼에 자동 축적돼 학생 활동 이력 데이터 관리 효율성도 높아진다. 보안·기술력 측면에서는 공공 클라우드 보안 인증 제도인 CSAP IaaS '중' 등급 인증 인프라와 LG가 자체 개발한 초거대 언어모델 '엑사원'이 적용됐다. 이를 통해 국가·지자체·학교 등 공공기관에서도 안심하고 사용할 수 있는 수준의 보안성을 확보했다. 학교 데이터가 외부로 유출될 우려 없이 안전한 환경에서 AI 기능을 활용할 수 있도록 설계된 것이 특징이다. 정영훈 LG유플러스 기업AI사업담당은 “U+슈퍼스쿨은 서류·데이터를 자동으로 정리해 교사가 더 정밀하게 생활기록부를 작성할 수 있도록 돕는다”며 “AI 행정 지원을 통해 교사가 학생 지도·수업에 집중할 수 있는 환경을 만들어 가도록 지원하겠다”고 밝혔다.

2025.11.30 09:42진성우

'AI 가속 역량 강화: 오픈오일러, 첫 슈퍼팟 지원 OS 공개 및 AMD•인스퍼 클라우드•디지털 차이나 합류'

베이징 2025년 11월 30일 /PRNewswire/ -- 오픈아톰 오픈오일러 커뮤니티(OpenAtom openEuler community, 이하 '오픈오일러')가 11월 14~15일 베이징에서 '운영 체제 콘퍼런스 & 오픈오일러 서밋 2025(Operating System Conference & openEuler Summit 2025)'를 성공적으로 마쳤다. '지능의 무한함, 오픈 소스를 넘어(Intelligence Unbounded, Open Source Beyond)'를 주제로 이틀간 열린 이 행사에서는 글로벌 업계 리더, 오픈 소스 기여자, 생태계 파트너가 한자리에 모여 운영 체제(OS)의 혁신을 추진하고 개방형 글로벌 소프트웨어 인프라 개발을 가속하기 위해 머리를 맞댔다. 2019년 오픈 소스 출범 이후 오픈오일러는 빠르게 성장해 현재 2100여 개 회원사와 2만 3000여 명의 글로벌 기여자를 보유하고 있다. 오픈오일러 기반 OS 설치 수는 2025년 말까지 1600만건을 넘어설 전망이며, 오픈오일러는 중국 인터넷, 통신, 금융, 유틸리티, 에너지 부문 전반에 걸친 디지털 전환을 위한 핵심 선택지 중 하나로 자리 잡았다. 커뮤니티는 성장과 혁신의 다음 단계를 바라보고 있다. 2025년 말까지 오픈오일러는 슈퍼팟(SuperPoD)을 위해 설계된 차세대 OS를 공식 출시해 AI 시대의 기반을 마련하고 글로벌 협력을 강화할 예정이다. 청샤오밍(Cheng Xiaoming) 오픈아톰 재단(OpenAtom Foundation) 이사장은 기조연설에서 오픈 소스는 협력을 통해 번창하며 생태계는 공유된 노력을 통해 성장한다고 강조했다. 그는 오픈오일러의 모든 진전은 하드웨어 파트너, 소프트웨어 공급업체, 글로벌 개발자 간 긴밀한 협력에 달려 있다고 언급했다. 슈퍼팟용 오픈오일러 첫 OS 출시 AI 워크로드가 전례 없는 속도로 증가하면서 기존 서버 클러스터는 이를 따라잡는 데 어려움을 겪고 있다. 이에 업계는 여러 물리적 머신을 AI 학습 및 추론할 수 있는 단일 컴퓨팅 유닛으로 통합한 초대형 클러스터 '슈퍼팟'으로 전환하는 데 매진하고 있다. 이번 서밋에서 슝웨이(Xiong Wei) 오픈아톰 오픈오일러 위원회(OpenAtom openEuler Committee) 의장은 슈퍼팟을 지원하는 첫 번째 정식 버전인 'openEuler 24.03 LTS SP3'를 발표했다. 그는 이런 OS에 필요한 세 가지 핵심 기능을 소개했다. 통합 메모리 주소 지정 및 디바이스 풀링을 통한 글로벌 리소스 추상화 고대역폭, 저지연 상호 연결을 통한 이기종 리소스 융합 슈퍼팟 AI 워크로드의 성능을 극대화하기 위한 호환 및 네이티브 API를 갖춘 글로벌 리소스 뷰 그는 오픈오일러가 슈퍼팟 컴퓨팅과 AI를 포용하고 세계화를 가속하며 전 세계에 새로운 OS 선택지를 제공하기 위해 힘쓰고 있다고 밝혔다. Xiong Wei delivering the keynote speech AI 역량 강화로 산업 디지털화 가속 풀스택 AI 솔루션: 인텔리전스 붐 2511 '차오유몐(Qiaoyumian)' 데이터 센터 AI 워크로드를 위해 오픈오일러는 2025년 7월 출시한 2507 '후이몐(Huimian)'에 이어 인텔리전스 붐(Intelligence BooM) 풀스택 오픈 소스 AI 솔루션의 최신 버전인 2511 '차오유몐(Qiaoyumian)'을 공개했다(두 버전 명칭 모두 중국 전통 국수 요리에서 영감받았다). 새 버전은 아래와 같은 기능 지원한다. 50종이 넘는 모델 유형의 미세 조정(Fine-tuning) 이기종 추론 효율 10~30% 향상 AI 에이전트 애플리케이션을 위한 빠른 적응 이 솔루션은 파트너사인 파워리더(Powerleader)와 화쿤(HUAKUN)이 이미 상용 도입했다. 차세대 산업 자동화 구축 오픈오일러는 산업 자동화 분야에서 혼합 중요도(MIxed-CriticAlity, MICA) 시스템 프레임워크, 유니프로톤(UniProton) 실시간 커널, 임베디드 가상화 기술을 적용해 임베디드 기능을 계속 고도화하고 있다 이런 기술들은 마이크로초 수준의 응답성을 달성하며 중국남방전망(China Southern Power Grid) 및 피닉스 콘택트(Phoenix Contact)와 같은 기업에 배포돼 IT-OT 융합을 가속하고 있다. 오픈오일러 Arm CCA 기밀 컴퓨팅 솔루션 AI 도입에 속도가 붙으면서 보안은 최우선 과제로 남아 있다. 오픈오일러는 ▲암(Arm) ▲리나로(Linaro) ▲바이두 AI 클라우드(Baidu AI Cloud) ▲기린소프트(KylinSoft) ▲기린섹(Kylinsec) ▲유니온텍(UnionTech) ▲상하이 자오퉁 대학 ▲화중 과학기술 대학 ▲글로벌 컴퓨팅 컨소시엄(Global Computing Consortium, GCC)과 공동으로 오픈 소스 OS 기반의 세계 최초 Arm CCA 기반 기밀 컴퓨팅 솔루션을 출시했다. 이 솔루션은 아래와 같은 특징이 있다. CCA 기밀 VM(가상머신)에 대한 완전한 지원 구현 오픈오일러를 네이티브 CCA VM을 지원하는 최초의 오픈 소스 OS로 만듦 신뢰할 수 있는 I/O 채널을 통해 5% 미만의 성능 오버헤드 달성 기밀 컴퓨팅 워크로드를 원활하게 통합하면서 오픈오일러의 광범위한 소프트웨어 생태계 보전 그랜트 라이클리(Grant Likely) 리나로(Linaro) CTO는 리나로가 오랫동안 암(Arm) 생태계에 기여해왔다는 점을 강조하며 2021년 오픈오일러 커뮤니티에 합류한 이래 자가 오픈오일러에서 Arm CCA를 활성화하는 데 중추적 역할을 했다고 말했다. Launch of the openEuler Arm CCA confidential computing solution 글로벌 생태계 강화 및 국제 협력 확대 올해 AMD, 인스퍼 클라우드(Inspur Cloud), 디지털 차이나(Digital China)는 오픈오일러의 신규 회원으로 합류했다. 이로써 인텔(Intel), 암(Arm), AMD 등 주요 칩 기업 3사가 모두 커뮤니티에 합류하는 중요한 이정표를 세웠다. 마리아 탕(Maria Tang) AMD CVP는 중국 시장과의 개방적인 파트너십과 AI, 클라우드, 기밀 컴퓨팅 분야에서 오픈오일러와의 꾸준한 협력을 강조했다. 탕 CVP는 AMD가 서버 프로세서 제품을 오픈오일러에 완전히 적용함으로써 플랫폼 전반에 걸쳐 원활한 통합을 보장했다고 덧붙였다. Maria Tang speaking at the summit 앤드루 와파(Andrew Wafaa) Arm 소프트웨어 커뮤니티 수석 디렉터 겸 펠로 및 파이토치(PyTorch) 이사회 멤버는 오픈오일러와의 장기적인 호환성 보장과 공동 혁신에 대한 Arm의 의지를 강조했다. Andrew Wafaa speaking at the summit 이번 서밋에서 커뮤니티는 ▲링크스 소프트웨어(LINX SOFTWARE) ▲차이나소프트 인터내셔널(Chinasoft International) ▲윈드 리버(Wind River) ▲유니온테크(UnionTech) ▲엑스퓨전(xFusion) ▲호프런(Hoperun) ▲기린소프트(KylinSoft) ▲기린섹(Kylinsec)을 포함한 첫 번째 세계화 선도 파트너 그룹을 소개했다. 이들 파트너는 오픈오일러의 국제적 도입을 앞당기는 데 힘을 모을 계획이다. 오픈오일러는 글로벌 오픈 소스 재단과의 협력도 강화하고 있다. 최근 커뮤니티는 제퍼 프로젝트(Zephyr Project) 및 LF AI & 데이터 재단(LF AI & Data Foundation)과 새로운 기술 협력을 구축했다. 현재까지 오픈오일러는 AI, 클라우드, 빅데이터, 클러스터 컴퓨팅, 임베디드 분야 전반에 걸쳐 15개 글로벌 오픈 소스 조직과 파트너십을 맺었다.

2025.11.30 03:10글로벌뉴스

쿠팡, 개인정보 노출 3천370만개 확인..."진심으로 사과"

쿠팡은 개인정보가 노출된 고객 계정이 3천370만개로 확인됐다고 29일 밝혔다. 이는 지난 18일 파악된 4천500개 계정보다 약 7천500배 늘어난 수준이다. 쿠팡에 따르면 노출된 정보는 이름, 이메일 주소, 배송지 주소, 배송지 전화번호 등이다. 결제 정보나 신용카드 번호, 로그인 정보는 노출되지 않았다. 쿠팡은 해외 서버를 통해 지난 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정하고 있다. 현재 접근 경로를 차단하고 내부 모니터링을 강화했다. 또 독립적인 리딩 보안기업 전문가를 영입하고 사법 기관 및 규제 당국과 지속적으로 협력하고 있다. 쿠팡 측은 “결제 정보, 신용카드 번호, 로그인 정보는 노출되지 않았으므로 쿠팡 이용 고객은 계정 관련 조치를 취할 필요가 없다”며 “이번 일로 인해 발생한 모든 우려에 대해 진심으로 사과 드리며, 고객 여러분께서 쿠팡을 사칭하는 전화, 문자 메시지 또는 기타 커뮤니케이션에 주의해달라”고 당부했다.

2025.11.29 19:06김민아

대만 검찰, '인텔 이직' TSMC 전 고위임원 자택 압수수색

대만 검찰이 현지 주요 파운드리 TSMC의 영업비밀 유출 의혹과 관련된 전직 고위 임원 로웨이런(Wei-Jen Lo)의 자택을 압수수색했다고 로이터통신이 28일 보도했다. 현지 수사관은 수색영장에 따라 로웨이런의 자택 2곳을 수색하고, 컴퓨터와 USB 드라이브, 기타 증거들을 압수했다. 이에 대해 대만 검찰의 지식재산권 전담 부서는 성명을 통해 "로웨이런이 대만 국가보안법을 위반한 협의를 받고 있다"고 밝혔다. 앞서 TSMC는 23일 로웨이런을 상대로 대만 지식재산·상업법원에 소송을 제기한다고 밝힌 바 있다. 로웨이런은 최근 TSMC를 퇴직한 직후 인텔에서 집행부사장(EVP)을 맡았다. 이에 TSMC는 로웨이런에 영업비밀과 기밀 정보 유출 가능성 등을 제기했다. 인텔은 TSMC의 의혹을 전면 부인했다. 인텔은 "현재까지 파악한 바에 따르면, 로웨이런과 관련된 주장에 타당한 근거가 있다고 볼 이유가 없다"고 밝혔다. 또한 인텔은 회사가 엄격한 내부 정책과 통제 체계를 갖추고 있어, 제3자가 어떠한 기밀 정보나 지식재산을 사용 및 이전하는 것을 철저히 금지하고 있다고 강조했다. 로웨이런은 TSMC에서 21년간 근무하며 5~2나노미터(nm) 급의 최첨단 반도체 공정 양산을 주도한 것으로 알려졌다. 지난 2004년 TSMC에 입사하기 전에는 18년간 인텔에서 근무한 이력이 있다. 이후 올해 10월 인텔에 재합류한 것이다. TSMC는 성명을 통해 "로웨이런이 TSMC의 영업 비밀과 기밀 정보를 사용하거나, 유출 혹은 공개하거나, 이전할 가능성이 매우 높다고 판단된다"며 "이에 따라 법적 조치가 필요해졌다"고 밝혔다.

2025.11.29 09:41장경윤

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

K-게임, '중독' 오명 벗고 글로벌 시장 도약

美서 완전자율 비행기 날았다…'조종사 없는 하늘' 열리나

쿠팡 발표 진실공방..."정부와 조사" vs "사전 협의 없어"

전통 금융·빅테크 '머니리셋 2차전' 시작된다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.