• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (6910건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

노르마, UAE에 양자 R&D센터 설립…중동 진출 가속화

양자 보안 및 양자 컴퓨팅 전문 기업 노르마(대표 정현철)는 중동 투자 기업인 UAE 알 파르단 벤처스(Al Fardan Ventures)와 양자 컴퓨팅 R&D 센터 설립을 위한 MOU(양해각서)를 교환했다고 30일 밝혔다. 양사는 중동 지역에 최첨단 양자컴퓨팅 연구개발(R&D) 센터를 구축하는 것이 목표다. 노르마는 우선 인공지능(AI), 데이터 센터 인프라, 클라우드 컴퓨팅 등 중동 지역 내 급증하는 ICT 기술 수요를 선 지원하기로 했다. 정현철 대표는 "사이버 보안 및 양자 컴퓨팅 기술 분야에 대한 R&D와 기술 지원을 지속 지어가기로 했다"고 말했다. 노르마 측은 상호 협업을 통해 중동 지역 R&D, 첨단 제조업, 지역 기술 인재 양성 등 다양한 분야에서 비즈니스 기회가 창출될 것으로 기대했다. 정현철 대표는 "역동적으로 변화하는 중동은 노르마의 글로벌 전략 지역 가운데 한 곳"이라며 "앞으로 중동 지역을 공식 방문, 본격 실행에 속도를 낼 계획"이라고 말했다. 정 대표는 또 "알 파르단 벤처스와 협력해 세계적 수준의 기술을 중동에 도입하는 등 이 권역 양자 혁신을 주도해 나갈 것"이라고 덧붙였다. 알 파르단 벤처스의 모하메드 에이브라임 알 파르단 대표는 “중동 지역 양자 컴퓨팅, AI, 데이터 센터, 사이버 보안 분야의 강력한 기술 기반을 구축해 나갈 것"이라며 "현재의 기술 수요 충족을 넘어 앞으로 중동을 최첨단 ICT 인프라의 허브로 자리잡는 계기가 될 것"으로 기대했다. 노르마는 중동 지역 내 양자 컴퓨터와 양자 보안 분야의 기술 지원과 사업 확장을 적극 추진해왔다. 노르마는 지난해 사우디 아라비아의 IT 기업 라이트 비전 IT(Light Vision IT)과 양자컴퓨터 공급 계약을 체결했다. 또 사우디 킹파드석유광물대학교(KFUPM) 컴퓨터정보과학과에 양자 프로그램 실행·지원 환경인 'Q 플랫폼'을 공급했다. 2023년에는 사우디 IT 인프라 기업 ITB와 양자내성암호(PQC) 기술 협력에 사인했다. 한편 노르마는 양자내성암호(PQC) 기반의 솔루션을 개발했다. 최근 양자 애플리케이션 개발 환경을 제공하는 'Q 플랫폼(Q Platform)'을 출시했다. 국내 최초 산업용 양자 컴퓨터 '큐리온(Qrion)'은 조만간 출시 예정이다.

2025.04.30 11:58박희범 기자

금융당국, SKT 유심 유출 금융사고 점검회의…"특이 징후 포착못해"

금융위원회가 금융감독원, 금융 유관기관 및 금융협회와 SK텔레콤 유심(USIM) 정보 유출 사고와 관련해 금융사고 점검 회의를 개최했다고 30일 밝혔다. 이날 회의에서 각 금융협회에서는 "현재 부정 인증 증가와 같은 징후는 포착되고 있지 않다"고 설명했다. 금융권에서는 "기기정보 변경 고객에 대한 추가 인증이나 이상거래탐지시스템(FDS) 등을 통한 모니터링 강화 등과 같은 추가 조치를 실시하고 있다"며 "유관기관과 협조를 통해 철저한 사고 예방체계를 구축·운영하겠다"고 말했다. 금감원은 "유관기관·금융협회 등과 긴밀한 공조를 통해 금융권 대응현황 및 이슈를 신속히 파악하는 한편, 부정·사기거래 등의 금융사고에 대비해 사고 보고 체계를 강화하고 일일 모니터링을 실시하고 있다"고 짚었다. 금감원에서는 금융사고 전담 신고센터를 운영 중이다. 회의를 주재한 권대영 금융위 사무처장은 "비상대응본부를 구성·운영하여, 일 단위로 금융권 대응 현황 및 특이 사항을 보고해달라"며 "금융결제원, 신용정보원 등 금융 인프라 기관은 해킹 등에 대비하여 상시 보안점검을 강화해달라"고 당부했다.

2025.04.30 11:43손희연 기자

가상자산거래소 포블, 웹사이트 전면 개편...이용자 의견 반영

가상자산 거래소 포블게이트는 이용자 참여 투표를 통해 선정된 디자인 방향성을 바탕으로 홈페이지와 모바일 홈 화면을 새롭게 개편했다고 30일 밝혔다. 이번 개편은 사용 편의성과 접근성 향상에 중점을 두고 가독성 개선, 가상자산 거래·입출금 페이지 구조 변경 등 실제 거래 환경을 보다 직관적이고 효율적으로 개선하는 데 초점을 맞췄다. 특히 이번 개편은 과거 이용자 투표를 통해 수렴된 의견을 바탕으로 진행됐다. 이에 개편된 메인화면에서는 원화(KRW) 환율, 테더(USDT) 가격, 비트코인(BTC) 가격, 비트코인 도미넌스, 김치프리미엄 등 이용자들이 평소 원하던 주요 시장 지표를 한눈에 확인할 수 있는 것이 특징이다. 또한 블록체인 관련 정보를 손쉽게 학습할 수 있도록 '리서치 허브' 탭도 새롭게 마련했다. 메인화면 하단에 흩어져 있던 정보를 하나의 공간으로 통합해 이용자들이 최신 동향과 학습 자료를 보다 체계적으로 접할 수 있도록 개선했다. '리서치 허브'에서는 포블 자체적으로 발행하는 가상자산 보고서를 포함해 파트너사들의 수준 높은 업계 분석 리포트 및 실시간 업데이트 뉴스 등을 만날 수 있다. 이번 웹사이트 개편은 포블이 올해 갱신에 성공한 가상자산사업자(VASP) 라이선스와 실명계좌 확보를 위한 준비 과정과도 맞물려 추진됐다. 특히 단순한 규제 준수와 보안 체계 강화를 넘어 이용자 보호를 위한 직관적이고 안정적인 거래 환경 구축을 목표로 서비스 전반의 UI/UX를 고도화하는데 중점을 뒀다. 포블 관계자는 “이용자분들에게 사용 친화적인 거래소가 되기 위해 한 분 한 분의 소중한 의견을 경청하고 이를 적극적으로 서비스에 반영하고자 끊임없이 노력하고 있다”며 “단순히 서비스를 제공하는 것을 넘어 이용자와 함께 성장하는 파트너가 되겠다는 약속을 꾸준히 실천해 나가겠다”고 전했다. 한편 포블은 웹사이트 개편을 시작으로 향후 급격히 증가할 고객 수요에 유연하게 대응하기 위해 트레이딩 엔진을 포함한 전반적인 인프라를 단계적으로 고도화할 계획이다.

2025.04.30 11:31이도원 기자

씨디네트웍스, 신흥시장 진출 글로벌 기업 지원 강화

아시아를 중심으로 전 세계 네트워크 서비스를 제공하는 씨디네트웍스가 기업들의 글로벌 진출을 지원하기 위해 앞장선다. 씨디네트웍스는 라틴아메리카, 남아시아 및 동남아시아, 중동·아프리카 등 주요 신흥 시장으로 진출하는 글로벌 기업을 지원하기 위한 계획을 강화하고 있고 30일 밝혔다. 빠른 성장세에 맞춰 필요하고 효과적인 서비스 지원이 필요한 시장에 탄탄한 입지를 구축하고 있는 씨디네트웍스는 글로벌 기업의 다양한 사례와 전문적인 기술을 통해 그 영역을 더욱 확대해 나간다는 목표다. 현재 수많은 글로벌 기업들이 신흥 시장 진입에 어려움을 격는 대표적인 이유로는 일관되지 않은 네트워크 성능, 보안 위험 등의 문제가 꼽힌다. 이로 인해 시장 진입이 어렵거나 진입 자체를 포기해야 하는 경우가 많은 실정이다. 이같은 문제점을 해결하고 효과적으로 지원하기 위해 씨디네트웍스는 글로벌 기업의 시장 진입을 간소화하고 지속 가능한 성장을 지원하는 것을 목표로 하는 웹 성능 및 보안 솔루션을 출시·제공하고 있다. 씨디네트웍스는 전 세계 70개 이상의 국가·지역에 걸쳐 2천800개 이상의 콘텐츠 전송 네트워크(CDN) 상호 접속(PoP)과 40개의 스크러빙 센터를 운영해 주요 신흥 시장에서 우수한 네트워크 커버리지를 제공한다. 강력한 인프라를 통해 글로벌 기업이 현지 사용자에게 지연 시간이 짧고 안정적이며 안전한 디지털 경험을 제공할 수 있도록 돕는다는 방침이다. 또 씨디네트웍스는 클라우드 보안, 웹·네트워크 성능, 미디어 전송, 엣지 컴퓨팅을 포함한 솔루션 제품군을 제공 중이다. 신흥 시장 기업을 위해 효율적인 콘텐츠 전송, 적응형 보안 방어, 최적화된 성능을 지원한다는 목표다. 이뿐만 아니라 주요 신흥 시장의 선도적 ISP와 긴밀한 파트너십을 구축해 글로벌 기업이 각 현지 시장의 필요한 요구 사항에 빠르고 정확하게 적용할 수 있도록 지원한다. 마지막으로 씨디네트웍스는 글로벌 기업이 시장에 진출할 때 문제 발생을 사전에 최소화하는 동시에 고성능 기술 적용과 효율적인 운영을 유지할 수 있도록 맞춤형 기술 지원도 제공 중이다. 씨디네트웍스의 안토니 리 글로벌 인프라 책임자는 "신흥 시장은 흥미로운 개척지이지만 그 나름의 어려움을 안고 있다"며 "우리는 확실한 솔루션을 통해 글로벌 기업들이 이러한 어려움을 극복하고 서비스를 제공하고 성장할 수 있도록 앞으로도 최선을 다해 지원해 나가겠다"고 말했다.

2025.04.30 09:48한정호 기자

쿠콘, 흥국화재 모바일 공공 증빙 자동화 제공…보험 업무 효율성 극대화

쿠콘(대표 김종현)이 흥국화재의 보험 계약관리 시스템 고도화에 참여해 업무 효율성과 고객 편의성을 동시에 높였다. 쿠콘은 흥국화재의 보험 계약관리 시스템 고도화 프로젝트에 모바일 기반 공공 증빙 자동화 서비스 '위체크(We-Check)'를 제공했다고 30일 밝혔다. 이번 프로젝트를 통해 흥국화재는 보험 관련 공공 증빙서류 제출 및 확인 절차를 자동화함으로써 고객의 편의성과 업무 효율성을 동시에 개선했다. 기존에는 고객이 주민센터나 공공기관을 방문해 서류를 발급받고 제출해야 했지만, 위체크 도입으로 해당 과정이 모바일 환경에서 실시간으로 처리 가능해졌다. 쿠콘의 '위체크'는 별도의 앱 설치 없이 모바일 웹 환경에서 ▲주민등록표등본 ▲소득금액증명원 ▲가족관계증명서 ▲출입국사실확인서 등 주요 공공 증빙서류를 실시간으로 조회 및 제출할 수 있는 서비스다. 사용자는 인증 절차만 거치면 손쉽게 증빙 자료를 제출할 수 있어 보험 계약과 관련된 각종 절차를 간소화할 수 있다. 흥국화재는 이를 통해 신계약, 계약변경, 수금 방법 변경, 환급 등 보험 업무 전반을 디지털화했다. 특히 계약 변경과 같이 자주 발생하는 업무의 경우, 위체크를 활용한 증빙 자료 제출로 처리 속도가 향상됐다. 업무 간소화는 고객 만족도는 물론, 내부 운영 안정성 확보에도 기여하고 있다. 위체크는 고객 동의 하에 필요한 정보만을 수집하며, 모든 개인정보 보호 관련 법령과 흥국화재 내부 보안 규정을 철저히 준수해 운영된다. 민감한 공공정보를 다루는 만큼 안정성과 보안성을 동시에 확보한 셈이다. 김종현 쿠콘 대표는 "보험사들이 디지털 전환을 추진해 업무 효율성과 고객 만족을 동시에 끌어올리는 것이 중요해진 시점"이라며 "위체크는 이러한 전환을 가속화하는 핵심 도구로, 앞으로도 다양한 금융사와 협력을 확대해 나갈 계획"이라고 밝혔다.

2025.04.30 09:35남혁우 기자

개보위 부위원장 "해킹 기술 날로 발전···기업 투자 늘려야"

"(기업은) 고객가치가 최고 과제입니다. 추상적 개념이지만, 고객들과의 접점이 바로 개인정보입니다. 분석해서 수요를 미리 예측하고, 광고도 제공하고, 소중한 고객들의 개인정보를 예전과 같은 방식으로 보관하는 건 있을 수 없는 일입니다. 과감한 인력배치를 해서 개인정보 보호수준을 한 단계 높여야 됩니다. 개인정보위는 유출사고에 대해선 글로벌 기업, 국내기업 가리지 않고 엄중한 책임 물을 생각입니다." 최장혁 개인정보보호위원회(개인정보위) 부위원장은 29일 오후 정부서울청사에서 열린 출입기자들과의 정례브리핑에서 이 같이 밝혔다. 개인정보위는 매달 한 번 출입기자들과 정례 브리핑을 갖고 있다. 최 부위원장은 증폭하고 있는 SK텔레콤 해킹 사고와 관련해서는 "메인서버에서 (개인 정보) 유출이 있었다고 본다. 우리나라 1위 통신사의 메인 서버가 해킹당했다는 자체가 굉장히 상징적"이라고 말했다. SK텔레콤은 해킹과 관련해 아직까지 "개인정보 유출은 없다"는 입장이다. 또 조사 기관과 관련해서는 "사내 변호사 포함해서 베테랑 조사관 투입했고, 외부전문가와 TF를 구성했기 때문에 최대한 빠른 시일 내에 조사 완료해 국민 근심을 덜어드리겠다"고 밝혔다. 최 부위원장은 "해킹기술은 계속 발전하는데 한국 기업들의 투자는 부족해 이런 일이 일어나지 않났나 한다"면서 보이스피싱 앱을 마련해 스케이텔레콤과 관련한 사건에서 효과를 보고 있다고 덧붙였다. 이어 정부가 여러 어려운 상황이지만 열심히 일하고 있고, 잘 대처하고 준비하고 있다면서 개인정보위가 잘 준비해 국내 대리인제도 법을 통과 시킨 걸 예로 들었다. 글로벌 기업이 국내에 대리인을 둬야 한다는 것으로, 개인정보위는 이의 첫 적용을 딥시크에 했다. 또 한국의 AI를 발전시키기 위해 특례조항을 만들어 상정시켰다면서, 한국AI발전에 큰 역할을 할 것으로 본다고 예상했다. 이 조항은 아직 국회에서 논의중이다. 아래는 최 부위원장과 출입기자들과 오간 정례브리핑 내용. -딥시크 얘기를 앞전에 하셨는데, 국내 서비스 재개가 됐고, 유출된 데이터 파기 여부는 확인하셨는지? "시정권고를 했기 때문에 수락하겠다고 답변 왔고, 60일 이내에 이행점검 여부 확인할 예정이고, 국내대리인 지정은 개선권고를 했기 때문에, 시정권고나 개선권고가 잘 반영될 수 있는는 루트를 확보했다고 생각한다." -아직 파기여부는 확인 안 됐는지? "그쪽에서 파기했다고 했기 때문에..." -거기서 파기를 했다고 했는데, 개보위는 확인을 못 한 건가 "시정권고나 개선권고를 하고, 이행여부는 확인하는데 시간이 필요하기 때문에, 딥시크가 글로벌 기업이기 때문에 문서를 보냈으면 신뢰를 해주고, 이행점검 절차가 있기 때문에 충분히 할 수 있으리라 본다." -SK텔레콤 관련해서 과기정통부가 1차 조사결과를 발표했다. 개인정보위에서 어떻게 보시는지 궁금하다. 조사는 얼마나 걸릴지 예상하나? "어제 위원장님이 조금 오래걸린다고 말씀하셨는데, 처분까지의 개념이고, 조사에 대해선 저희가 이례적으로 당일 바로 조사에 착수했고, 사내 변호사 포함해서 베테랑 조사관 투입했고, 외부전문가와 TF를 구성했기 때문에 최대한 빠른 시일 내에 조사 완료해서 국민 근심 덜어드리려 한다. 과기부는 조금 전에 대변인이 발표했다고 알려왔는데, 유심 관련 내용이 많이 들어있다. 유심은 과기부가 주무부처기 때문에 내용 신뢰해야 한다고 생각하고, 저희는 접근이 다른게, 유심이 담고 있는 개인정보성, 유심 보관한 메인서버에 적절한 안전조치가 이뤄졌는지를 중점으로 보고 있다. 실무진 보고에 따르면 외부 5개 정도의 방어막이 있었고, 방화벽마다 어떻게 통과했는지를 살펴보기 때문에, 단계별로 조사 진행되면 결과가 나올 수 있지 않을까 보고 있다." -SK텔레콤 발표를 보면, 교체할 유심이 없었는데 교체해서 사회적 혼란을 줬는데, 개보위 처분 때 기망행위로 볼 수 있는지? "유심에 대해서 저희가 접근하는 건, 유심의 개인정보성, 어느정도 포함되었는지하고, 유심 보관 메인서버에 대한 안전성 조치 문제기 때문에, 에스케이가 보관한 유심재고가 얼마나 진실에 부합하는지는 과기정통부하고 상의해서, 저희가 유심재고를 확인할 방법도 없고 해서, 사실에 부합하는가는 과기정통부와 상의해야겠지만, 저희 처분내용에 포함하기에는 용이해보이지 않지만, 협의해봐야겠지만, 저희 조사내용과 딱 들어맞진 않는 것 같다." -어제 위원장께서 말씀하실 때 최초 정황 신고시점이 19일 23시로 말씀하셨는데, KISA(한국인터넷진흥원)에는 18일 23시로 들어갔는데 차이 난 이유? TF 꾸리셨다는데 지원 관련해서도 움직이는지? "최초 신고 관련해서 KISA하고, 어제 말씀하신 차이가 있는 것 관련해서 내용 알아보려고 하고 있고, 조사를 해서 SKT가 72시간 내에 저희는 신고하면 되기 때문에, 유출 인지정황이 있었는지는 조사하면 나올 것 같다. 유출 인지시점과 차이가 있는건, 조사결과에 따라서, 18일이 되면 벗어나는 셈이니까, 조사결과에 따라서 알 수 있고, TF는, 아시다시피 개보위가 조사인력이 많지 않기 때문에, SKT 조사는 차후로, 안 그래도 개보위 유출방지 지원 이런게 필요하기 때문에, 사실 저희가 작년에 대비라기는 뭐하지만 포렌식랩 예산을 확보했다. 경로유출 탐색하는데 어려움이 있어 기재부 예산 받아서 꾸리고 있다. 개인정보가 어떻게 유출됐는지 흐름을, 랩 연구를 시키면, 개보위 차원에서는, 이런 흐름으로 유출됐다는걸 발견할 수 있다. 개인정보 보호하기 위한 제도적 뒷받침이 될 것 같다. 작년 확보한 포렌식랩 예산에 더해 개인정보 흐름을 분석해서 수집 보관하고 활용하는 관계에서 어떤 과정을 통해 어떤 부분이 취약했는지를 분석하면, 개인정보를 보호할 수 있는 제도로 생각해서, 하여튼 올해 확보한 예산에 플러스 해서, 장치 내지 제도를 만드는 데 최선의 노력을 다할 생각이다." -과기부 자료 오후 2시에 나온 걸 보면, 이번에 유출된 정보가 가입자식별키라고 나왔거든요. 그거랑 가입자 전화번호 섞여서 유출되었다는데, 유출규모는 아직 안 나왔지만, 과징금 부과대상에 해당하는지? 전체 매출의 3%로 돼 있는데, SKT 연매출이 17조원대 인데, 다 감당할 수 있을수는 없을 것 같은데, 감경 되는지? 포렌식 조사까지 다 하면 기간 어느정도 걸릴지? "유심칩의 IMSI가 됐던 IMEI가 됐던, 개인정보성은 구체적으로 조사를 해봐야 할 것 같다. 나타난 정황으로는 충분히 개인정보라고 보고 있고 구체적으로 어떤 개인정보를 담고있는지는 조사를 더 해봐야 할 것 같다. 과징금 규모 관련해선, 조사가 시작단계기 때문에 과징금 규모는 이른 측면이 있지만, 엘지유플과는 차원이 다르다. 법 개정 전이었고, 현재 전체 매출액의 3%(SKT 작년 매출은 17조9406억원, 3% 적용하면 5300억원)를 부과할 수 있는데, 엘지유플은 아주 오래전 사례라 유출규모 파악이 어려웠고, 나중에 추론해서 알았기 때문에 차이가 있다. 유플의 연장선으로 생각할 필요 없는듯 하다. 과징금 액수는 상당히, 유플보다는 높아질 가능성이 있기 때문에, 조사가 끝나봐야 알겠지만, 유플과는 차원이 다르다. 포렌식 랩까지는 실제로 아직 안 됐기 때문에, 올해 완성될 지는 준비 중인 상태고. 포렌식랩까지는 갈지 모르겠지만, 베테랑 변호사 전문가, 외부 전문가 도움을 받아서, 처분과 별개로 오늘 과기부가 1차 조사결과 발표했지만, 저희도 빠르게 발표할 수 있도록 노력하겠다." -보안전문가들 사이에선 탈취된 정보의 양이 많았던 만큼 한번에 해킹되지 않고 이전부터 해킹되었을 가능성 얘기하더라. 처분하실 때 이런 요인들도 감안할지? "유출시점 관련해선 조사결과가 나와봐야 하고, 적어도 과징금 액수는 1차 2차 3차 나눠서 해킹된 것과 관련 없이, 알려진 데이터가 많기 때문에, 유출 횟수가 처분에 영향 미친다고 보기는 어려운데, 유출시점은 좀 더 조사해서 나중에 발표하겠다." -22일에 에스케이텔레콤이 보도자료 배포하면서, 개보위 신고 전인데 10시에 신고했다고 자료를 냈다. 이게 시점이 어떻게 되는지? 오전 9시에 자료 배포하면서 10시 배포했다고 미래시점으로... "(조사2과장이 답변) 10시 신고한 게 맞구요, 아마 에스케이티에서 엠바고 걸어서 보도 준비하면서 같이 나온 것 같습니다. 정확한 신고시점은 22일 10시가 맞다." -신고 당시 구체적으로 어떤 내용 신고했는지? "(조사2과장) 그때까지 파악된 상황이었기 때문에 유출규모 파악돼 있지 않았고, 그때까지 파악된, 일부 고객의 정보유출 정황을 확인해서 신고한다는 내용이었다. (최 부위원장 답변) 유출사고가 아직까지 많이 나는 이유가, 예산과 인원을 보면 대충 판명이 나는데, 한국 굴지의 대기업도 개인정보 관련 예산이 특별히 변화 내지, 해킹기술이 나날이 발전하는 것에 비교해서, 개인정보 투자가 눈에 띄게 변한 게 없다. 전문인력 확보도 마찬가지다. 민간이건 공공이건 엄청난 해킹이 시도되고 있는데, 거기에 대비하는 우리의 수준은 아직까지 전통적인 방식이기 때문에 이 기회를 계기로 민간 공공 합쳐서 많은 투자와 인력보강이 절실한 시점이라고 생각한다." -어제도 농진청에서 유출사건이 있었다. 이건 개보위에서 다크웹에서 나온 정보를 먼저 확인한 것으로 전해들었다. 이번 건도 다크웹 모니터링 중인지, 에스케이티 사건 관련해서 나온게 있는지? "(조사2과장)보통 저희가 다크웹의 개인정보 유출되거나 하는 것은 KISA를 통해 같이 모니터링하고, 확인되는 경우 기업들에게 알려주고, 그런 것들을 확인해서 유출이 확인되면 신고하고 통지하도록 저희가 마련해서 운영하고 있다. SKT건의 경우에는 다크웹에 올라온 사실은 확인된 바 없다." -과기부 조사에서 확정된건 IMEI 유출 없었다는 거고, 나머지는 조사중인데, 궁금한건 주민번호 털렸냐 아니냐 이 부분 얘기해주실 수 있는지? 지금 SKT에선 민감정보 유출되지 않았다고 일관되게 얘기하는데... "유심의 개인정보성에 대해서 계속 조사중이라고 말씀드리는게...이름, 주민번호 이런 것은 조사해봐야 나올 것 같고, 아직까지는 100% 확실하게 말씀드리기는 어려운 것 같다." -SK텔레콤에서 여러 대책을 내놓고 있는데, 유심보호 서비스 가입하면 100% 안전한 대책인지, 유심교체하는 것도 맞는지, 오늘 백업하는 것도 발표했는데, 일련의 대책들을 소비자 입장에서 어디까지 해야하는지? "유심 주무부처는 과기부기 때문에, 유심 관련해선 과기부가 발표했기 때문에 그 부분 참고하셔야 할 것 같다. 어제 국회 정무위에서 똑같은 질문이 많이 나왔는데, 삼성전자는 안심서비스로는 안되어서 교체하라는 얘기까지 나왔기 때문에, 에스케이에서 국민 불안을 이해하시고, 2차 피해가 생기면 안 될 거 같다. 2차 피해를 막기 위해서, 일부 금융기관들이 인증을 막은 기관이 일부 있고, 여러가지 인증서비스가 있잖습니까. 2차피해를 막기 위해서 할 수 있는 역할이 있으면 관련 기관 협의해서, 하여튼 2차피해 막기 위해 나름의 역할을 해보려고 생각하고 있다." -엘지유플하고 비교하기 어렵다고 말씀하셨다. 더 설명 가능한지 궁금하다. 2차피해를 막기 위해 개보위가 할 수 있는 것은? "에스케이티는 메인서버 해킹당했고, 엘지는 부가서비스를 당했다. 엘지는 기본적으로 오래전 것이고, 사실 저희가 처분 어려웠던게, 해킹경로 파악하기 어려웠는데, 에스케이티는 그런게 아니어서 차이가 있고. 그리고 법 개정 전후가 있기 때문에, 관련 매출액의 3%였지만, 에스케이티는 전체매출에서 관련 없는 매출을 빼는 구조여서 차이가 있다. 여러 부처가 관련된 문제기 때문에, 과기부는 통신정책을 하지만, 금융기관 문제는 금융위로 나뉘어 있고, 그 외 인증수단도 부처별로 나뉘어 있기 때문에, 개보위가 중심이 되어서 2차피해 방지 위한 회의를 해서, 한 군데 모아서 필요하면 회의를 해볼 생각하고 있다." -이른 시점이긴 한데, 개보위에서 과징금 매기시는 것에 대해선 안전성 조치를 제대로 했느냐가 관건인데, 현재 조사결과에서, 안전성을 어느정도 소홀했다는 얘기도 있다. 서버보안쪽이 소홀했다는 얘기가 있는데 어떤가? "1위 통신사의 메인서버가 해킹당했다는 것 자체가 굉장히 상징적인 것 같다. 외관상으론 안전조치가 부족하지 않았나 생각이 들지만, 조사를 해봐야 하는 상황이고. 조사를 선입견 가지고 하는 것은 아니기 때문에, 개연성이 1위 통신사 서버가 해킹됐다고 하면 부족했을 가능성이 있지만, 확신해서 말씀은 못드리지만 개연성은 충분히 있다고 하겠다." -전체매출 3%면 어마어마한 금액인데, 감경기준도 있는지 "있다." -최대 인정된다면 최대 얼마일지? "굉장히 복잡한 계산이고, 일단 가장 큰 게, 관련 없는 매출액을 빼야하는데, 일단 메인서버기 때문에, 엘지유플은 부가서비스기 때문에 매출 차지하는게 크지 않지만, 근데 에스케이는 메인서버기 때문에 커버리지가 더 넓다고 보이고, 1차 위반이냐 2차 위반이냐, 어느정도 조사협력했냐, 감경사유가 있어. 아직까지 전체 매출액의 3%에서 빼주고 등 과징금 추측하기가 시기가 너무 빠르다고 생각한다." -과기부 발표한 유출내역 중에서, 개인정보위가 과거 개인정보성을 인정한 항목이 있는지? "몇개 있는 것 같은데, 제가 못 봤다. 과기부에서도 개인정보성을 부인하지 않는 것도 있는 것으로 알고 있다. 유심에 포함하는게, 개인정보라고 봐도 무관하다고 생각하고 있다." -지금 에스케이티에서 설명하는 것과 톤 차이가 있는데, 메인서버 해킹이라고 말씀하셨는데, 에스케이티에선 메인서버 아니라거든요. 어쨌든 타고 들어가서 민감정보 해킹하는 것도 생각해볼 수 있는데 말씀주 실 수 있는 부분은? "(조사조정국장) 메인서버에서 유출이 있었다고 보시면 되고, 다만 유출 경위 대상 항목을 조사 중이기 때문에... (최 부위원장) 왜 부정했는지 모르겠는데, 메인서버에서 유출이 있었다고 보는게 맞는 것 같다." -에스케이티에서 연결된 모바일 앱 인증서비스들이 있는데, 거기서도 문제가 발생할 여지 있는지? "저희 조사는 일단 에스케이티 위주로 하고 있기 때문에, 그 부분은 추가로 고려해보겠다." -혹시 과기부처럼 1차 조사결과를 중간에 발표할 계획은? "저희도 어느정도 나오면 고려하고 있다. 시점은 아직 확답을 못드리는데, 중간결과라도 한번 말씀드릴 기회를 만들어보도록 하겠다." -매출 기준 3%면 3000억 정도 되는데, 피해자를 위해 쓰는게 없다는 목소리도 있다. 3% 기준이면 글로벌 기업으로부터도 받게 될텐데 소비자를 위해서 쓰는 방법은 없나? "기금에 출연하는 방식이 될 수 있을텐데, 예산당국과 협의해야 한다. 옛날에 정보통신 기금 모으듯이 개인정보 기금을 만들어서 인프라 투자와 관련한 선순환 구조를 만들 수 있을지는 과기부와 상의해보겠다. 방향은 바람직하다고 생각한다." -마이데이터 사업 집중도 떨어질 것 같은데... "마이데이터 대표적인게 통신, 의료인데, 걱정을 하고 있다. 빨리 조사 마무리지어서, 통신데이터가 왔다갔다해도 국민들이 안심하셔도 되게, 영향 미칠 것 같아 걱정돼서 많이 준비하고 있다. 전반적으로 국내 대기업 포함해서, 개인정보에 대한 많은 관심과 투자, 인력배치를 해서 개인정보 수준 한 단계 높이고, 그를 기반으로 마이데이터 산업을 융성해야 우리가 꿈꾸는 세상이 열릴 것 같다. 한번의 유출사고가, AI 시대에 데이터가 활발하게 돌아야 되는데, 굉장히 움츠러든다. 개인정보 분야 많은 예산투자와 인력배치가 있어야 신뢰가 되면서 선순환 구조가 되는데, 개보위가 앞장서서 많은 투자나 인력배치가 이뤄질 수 있도록 노력하겠다." -딥시크도 개보위 권고를 받아들이고, 고객 선택권 보장하는 옵트아웃 도입했는데, 국내기업들이 선택권을 아직 마련 않는 경우가 많은 것으로 파악돼서 권고나 가이드라인 만들어줄 수 있는지? "저희가 많은 가이드라인 발표했다. 이번에 딥시크도 바로 사전실태조사를 들어간 이유가, 신기술 분야기도 하고, 국내 서비스 기업 조사, 굳이 조사로 이어지지 않고 개선권고를 하면, 신생 AI 스타트업들이 몰라서 그런 경우도 있고 사정이 어려워서 그런 경우도 있는데, 실태조사를 통해서, 더 나은 기업들은 사전적정성평가를 해주면 불확실성에서 벗어날 수 있을 것으로 보고 있다. 어제 정무위원회 법안소위에 개인정보보호법 AI 특례를 신설하는 내용의 법 개정안이 올라갔다. 원본데이터를 아주 제한된, 개인정보위가 정하는 환경에서 활용할 수 있게 해주는 법안이다. 한국의 AI 수준을 높이는 법안이기 때문에 관심 가지고 홍보 부탁한다."

2025.04.30 07:32방은주 기자

'혁신과 협업, 함께 만들어가는 미래'… BIO KOREA 2025, 5월7일 개막

'혁신과 협업, 함께 만들어가는 미래'를 주제로 한 2025 BIO KOREA가 오는 5월7일부터 9일까지 서울 코엑스에서 한국보건산업진흥원과 충청북도 주최로 개최된다. 20년을 맞은 올해 행사는 기존과 달리 개막식에서 기조강연과 패널토론이 진행된다. 기조강연은 알렉스 자보론코프(Alex Zhavoronkov) 인실레코 메디슨 창립자이자 대표가 'Can AI and robotics create a drug and extend life?'(AI와 로봇공학, 신약 개발과 수명 연장의 미래)를 주제로 신약개발 패러다임 변화에 따른 AI활용 성과와 글로벌 혁신 사례를 제시할 예정이다. 이어 'AI 기반 신약개발: 기술 혁신에서 사업적 임팩트까지'를 주제로 한 패널토론에서는 ▲'AI와 로보틱스 기반 신약개발 기술의 한계와 극복전략' ▲'AI 신약개발 플랫폼의 산업화-Global Pharma 협업 사례와 한국의 대응 전략' ▲'AI가 노화 연구와 장수 산업에 미치는 영향' ▲'AI 신약개발의 규제, 윤리, 보안, 데이터 거보넌스-글로벌 대비 우리는 어디쯤인가' 등을 주요 논제로 다룰 예정이다. 표준희 한국제약바이오협회 AI신약융합연구원 부위원장이 좌장을 맡고,▲송상옥 스탠다임 대표(생성형 AI 기반 신약개발 플랫폼 3종 개발)▲석차옥 갤럭스 대표(갤럭스 디자인 플랫폼을 활둉해 항체 설계)▲정재호 연세대의대 교수(양자컴퓨터를 이용한 AI 신약개발)▲윤태영 프로티나 교수(AI기반 항체설례 플랫폼 SPID 개발) 등이 패널로 참여한다. 또 비즈니스 파트너링은 강화했는데 우선 전년 대비 미팅 공간이 21% 확대되고, 참가자 간 네트워킹의 자리로 파트너링 리셉션(5월8일)을 신설했다. 특히 해외 참가비율의 전체의 47%를 차지하고, 작년 대비 미팅 사전매칭은 4월28일 기준 25% 증가한 것으로 나타났다. 한국보건산업진흥원 관계자는 “바이오코리아는 전시 보다는 비즈니스 파트너링이 중심”이라며 “대형 제약바이오기업이 전시뿐 아니라 이러한 비즈니스 파트너링에 참여한다는 데 의미가 크다”라고 말했다. 인베스트 페어의 경우 크게 두 개의 주제로 7일과 8일 양일간 세션이 마련됐으며, 1대1 온리인 비즈니스 사전 미팅을 비롯해 중동·유럽 등 국가주도 투자기관도 참여할 예정이다. 세부적으로 7일 '중동과 아시아로의 투자 흐름 변화와 기회'를 주제로 열리는 세션에서는 ▲글로벌 바이오 투자 동향 ▲아시아권 진출 및 투자전략 소개 ▲사우디 생명공학 비전 2030 육선전략 소개 ▲한국 혁신 바이오 스타트업 피칭 등이 마련됐다. 8일은 '바이오 시장의 장벽을 극복하는 전략'을 주제로 ▲코리아 이노베이션 퀵파이어 챌린지 성과 및 사례 소개 ▲미국시장 진출 및 투자유치 전략 소개 ▲ 유럽시장 진출 및 투자유치 전략 소개 ▲학국 혁신바이오 스타트업 피칭 등이 진행된다. 컨퍼런스는 ▲혁신 바이오기술(신규 모달리티, 임상, 전임상-대체독성시험, 재생의료, 항노화와 역노화) ▲바이오 융합기술(AI 기반 신약개발, 디지털 융합기술, 우주바이오, 뇌-컴퓨터 인터페이스) ▲기술 비즈니스(글로벌 바이오 거버넌스, 오픈 이노베이션-제약) 등 3가지 주제로 14개 세션이 마련됐다. 우주바이오, BCI 등 기술 융합을 통한 새로운 바이오 기술을 소개하고, 글로벌 제약사와의 협업을 위한 글로벌 바이어 거버넌스, 오픈 이노베이션 등이 논의된다. 전시는 20개국 323개사가 참여를 확정했는데, 특히 캐나다·네덜란드·호주스·웨덴·미국·독일·태국·대만 등 9개국 70개사의 국가관 운영 및 AI, 디지털헬스케어 등 중소 유망 기업들로 구성된 라이징 특별관도 신설됐다. 다만 전시에 국내 대형 제약바이오기업의 참여가 부진한 모습이다. 이에 대해 보건산업진흥원 관계자는 “올해 셀트리온, 유한양행, 에스티팜 등 대형 기업이 참여하는 등 매년 국내 대기업의 참여가 미세하지만 조금씩 늘고 있다”며 “다만 행사가 열리는 5월 바이오USA 등 국제 행사가 많아 국내 제약바이오기업의 참여에 영향이 있는 것 같다”라고 설명했다. 한편 바이오코리아 2025는 약 20억원 규모의 행사로 한국보건산업진흥원과 경상북도가 각 2억7천500만원의 비용을 분담한다. 올해 메인 스폰서는 AMGEN, Johnson&Johnson, ACRO Biosystems, ST PHARM, sysmex, MSD 등 6개사가 참여했다.

2025.04.30 06:00조민규 기자

DXC, 에버레스트 그룹이 선정한 최고의 '개인 생명보험 핵심 기술 공급업체'로 선정

애슈번, 버지니아주, 2025년 4월 30일 /PRNewswire=연합뉴스/ -- 포춘 500대기업중하나인글로벌기술서비스제공업체 DXC 테크놀로지(DXC Technology)(NYSE: DXC)가에버레스트그룹(Everest Group)이 실시하는'2025 북미개인생명보험핵심기술제품 PEAK Matrix®평가(Individual Life Insurance Core Technology Products PEAK Matrix® Assessment 2025: North America)'에서최고의공급업체로선정됐다. 이번 인정으로 DXC는보험사들이고객경험을개선하고비즈니스프로세스를최적화하고비용을절감하기위해운영을현대화할 수 있게 도움을 주는 데 앞장서고 있음이 다시 한번 입증됐다. DXC Ranked Top Individual Life Insurance Core Technology Provider by Everest Group 글로벌 시장조사 및 분석 기관인 에버레스트 그룹은 최신 보고서에서 DXC 의 유연하고 사용하기 쉬운 서비스형 소프트웨어 ( software-as-a-service · SaaS ) 제공 능력을 주요 차별화 요인으로 꼽으면서 주목했다 . DXC 는 1000 곳 이상의 보험사 고객을 지원하며 자사 플랫폼을 통해 10 억 건 이상의 보험 계약을 처리했다 . 이는 전 세계 보험료의 10% 에 해당하는 규모다 . DXC 는 이전에도 에버레스트로부터 보험 기술 분야에서 인정받았으며 , 가장 최근인 2024 년에는 ' 생명과 연금 보험 기술 분야 ( Life & Annuity Insurance Technology )' 최고 공급업체로 선정됐다 . 레이 오거스트 (Ray August) DXC 테크놀로지 보험 소프트웨어 및 BPS 부문 사장은 "우리는 보험 생애주기의 거의 모든 단계에서 측정 가능한 가치를 제공하고 있다 "면서 "보험 기술 분야에서 이룬 지속적인 성공은 DXC 가 혁신 , 고객 중심 솔루션 , 운영 우수성을 위해 변함없이 전념해 왔음을 보여준다 "고 말했다. 그는 이어 "보험 산업이 진화함에 따라 우리가 고객이 한발 앞서 나갈 수 있도록 지원하면서 가능성의 기준을 새롭게 정립하고 있다는 사실이 자랑스럽다 "고 덧붙였다. PEAK Matrix® 는 보험 업체가 시장에서 거둔 상대적 성공 정도와 전반적인 역량을 평가하는 프레임워크다 . 이 평가는 보험 산업을 지원하는 14 개 주요 기술 제공업체의 행정 시스템 , 디지털 전환 역량 , 차세대 솔루션에 대한 종합적인 평가를 기반으로 한다 . 이를 통해 시장 영향력 , 비전 , 역량에 따라 ' 리더 ' 그룹에 속할 기업이 결정된다 . 비기테시 테와리 ( Vigitesh Tewary ) 에버레스트 그룹 실무 이사는 " DXC 테크놀로지는 생명과 연금 보험사들을 위해 깊이 있는 전통적 시스템의 전문성과 현대적인 클라우드 네이티브 SaaS 솔루션을 결합한 투자로 대규모 정책 전환 및 변화를 지원할 수 있다 "면서 이렇게 덧붙였다. "DXC 테크놀로지의 Assure 제품군 , 특히 생명 , 연금 , 저축 상품 포트폴리오 전반에서 제품 배포 및 출시를 지원하는 클라우드 네이티브 Assure Life+ 서비스 , 언더라이팅 (인수 심사) , 보험금 청구 , 보험 사기 관리 분야에서 운영 효율성을 향상시키는 AI 기반 기능 , 그리고 플랫폼 위에 구축된 비즈니스 프로세스 관리 기능은 DXC 가 에버레스트 그룹의 ' 2025 북미 개인 생명보험 핵심 기술 제품 PEAK Matrix® 평가 ' 에서 '리더'로 선정되는 데 기여했다 ." DXC는 지난 40 년 이상 보험업계를 혁신해온 경험을 바탕으로 핵심 보험 시스템 분야의 선도적인 공급업체로 자리매김했다 . 세계 상위 25 개 보험사 중 21 개사가 필수적인 비즈니스 과제를 해결하고 핵심 업무에 집중할 수 있는 DXC 의 솔루션을 신뢰하고 사용 중이다 . 포춘 글로벌 500 대 보험사 중 80% 가 신뢰하고 있는 DXC 는 보험사가 혼란스러운 시장 변화를 자신 있게 극복하며 우수한 운영을 실현할 수 있게 지원한다 . 에버레스트 그룹 보고서 발췌본은 여기 에서 확인할 수 있다 . 웹사이트 를 방문하면 DXC 의 보험 서비스에 대한 자세한 정보를 확인할 수 있다 , DXC 테크놀로지 소개 DXC 테크놀로지 (NYSE: DXC) 는 글로벌 기업이 미션 크리티컬 시스템을 운영하는 동시에 IT 를 현대화하고 데이터 아키텍처를 최적화하며 퍼블릭 , 프라이빗 , 하이브리드 클라우드 전반에 걸쳐 보안과 확장성을 보장할 수 있도록 지원한다 . 세계 최대 기업과 공공 기관이 DXC 를 통해 IT 자산 전반에 걸쳐 새로운 수준의 성과 , 경쟁력 , 고객 경험을 촉진하는 서비스를 배포하고 있다 . DXC.com 을 방문하면 고객과 동료들에게 탁월한 서비스를 제공하는 방법에 대해 자세히 확인할 수 있다 . 안젤레나 아바테 ( Angelena Abate ) , 마케팅 및 커뮤니케이션 담당 선임 이사 , +1-646-234-8060, angelena.abate@dxc.com; 로저 삭스 ( Roger Sachs ) , CFA, IR 담당 , +1-201-259-0801, roger.sachs@dxc.com 사진 - https://mma.prnasia.com/media2/2674838/DXC_Technology_Company_DXC_Ranked_Top_Individual_Life_Insurance.jpg?p=medium600

2025.04.30 02:10글로벌뉴스

HCL소프트웨어 빅픽스와 클라우드이글.ai, 종합 소프트웨어 거버넌스 솔루션 제공 위해 제휴

-- 양사의 새로운 솔루션은 SaaS 스택에 대해 최고 수준의 가시성, 더 큰 비용 절감 효과, 비교 불가한 제어 기능 제공 기대 노이다, 인도, 2025년 4월 29일 /PRNewswire/ -- 기업용 소프트웨어 솔루션 분야의 글로벌 선도기업 HCL소프트웨어(HCL Software)는 4월 29일 서비스형 소프트웨어(Software as a Service•SaaS) 관리 플랫폼 분야의 선도업체 클라우드이글.ai(CloudEagle.ai)와 제휴 계약을 체결했다고 밝혔다. 양사는 이번 제휴를 통해 다양한 디바이스 및 클라우드 환경 전반에서 종합적인 소프트웨어 거버넌스를 제공할 예정이다. 특히 HCL 빅픽스(HCL BigFix)의 온프레미스 기반 소프트웨어 자산 관리 및 엔드포인트 관리 솔루션과 클라우드이글의 SaaS 관리 플랫폼이 통합되면 전 세계 기업들은 전체 소프트웨어 애플리케이션 자산에 대한 투자 수익률을 높일 수 있을 것으로 기대된다. 크리스틴 해즐우드(Kristin Hazlewood) HCL소프트웨어 및 HCL 빅픽스 수석 부사장은 "클라우드이글.ai와의 전략적 제휴는 HCL 빅픽스와 함께 추구하는 SaaS나 데스크톱 또는 데이터센터용 등 모든 소프트웨어에 엔드투엔드(end-to-end) 거버넌스를 제공하겠다는 우리의 중대한 목표를 한 단계 높여준다"면서 "HCL소프트웨어는 고객이 변화하는 환경에서 완전한 가시성과 관리 기능을 가질 수 있게 지원하는 데 전념하고 있다. 이번 제휴 계약은 이러한 약속을 SaaS 애플리케이션 분야로 확장한다는 데 의미가 있다"고 말했다. 현재 소프트웨어가 디바이스나 클라우드 중 어디에 설치되어 있건 관계없이 기업이 모든 소프트웨어 애플리케이션 라이선스를 관리하기 위해선 여러 벤더 및 통합이 요구된다. 그런데 이제 조직은 처음으로 소프트웨어 배포 방식에 관계없이 단일 소스를 통해 모든 소프트웨어 애플리케이션을 통합 관리할 수 있게 됐다. 이는 소프트웨어 거버넌스를 크게 간소화할 뿐 아니라 HCL 빅픽스와 클라우드이글.ai의 협력을 통한 추가 개선도 기대된다. 치라그 메타(Chirag Mehta) 콘스텔레이션리서치(Constellation Research) 부사장 겸 수석 분석가는 "조직의 클라우드 채택 속도가 빨라지면서 최고정보책임자(CIO)와 최고정보보호책임자(CISO)는 위험, 비용, 규정 준수와 관련해 정보에 입각한 결정을 내리기 위해 엔드포인트와 SaaS 애플리케이션 전반에 걸친 통합된 가시성을 확보해야 한다"면서 "HCL 빅픽스와 클라우드이글의 제휴는 소프트웨어 자산 관리와 SaaS 거버넌스를 통합하여 전체 IT 환경에서 운영을 간소화하고 보안을 강화하며 비용을 절감하는 시기적절한 조치가 아닐 수 없다"고 강조했다. 가트너(Gartner) 보고서에 따르면 조직은 매년 사용자 1인당 SaaS 애플리케이션에 투자하는 1000달러 중 약 25%를 낭비하고 있다. 하지만 디바이스 상에서 소프트웨어 애플리케이션을 관리하는 문제와 관련해 알려진 어려움이 합쳐지면 전체 소프트웨어 애플리케이션 생태계를 관리할 때 복잡성과 벤더 수를 줄일 수 있는 중요한 기회가 존재한다. 니디 자인(Nidhi Jain) 클라우드이글.ai CEO 겸 창립자는 "시장에서 가장 뛰어난 엔드포인트 관리 솔루션인 HCL 빅픽스와 제휴할 수 있게 되어 기쁘다"면서 "빅픽스의 크로스플랫폼 엔드포인트 관리 및 실시간 복구 기능은 우리의 인공지능(AI) 기반 SaaS 발견, 액세스 거버넌스, 구매 자동화 솔루션과 완벽하게 조화를 이룬다"고 말했다. 그는 이어 "우리는 함께 기업에 디바이스 및 SaaS 애플리케이션 전반에서 완전한 가시성과 통제권을 주는 통합 솔루션을 제공하고 있다"면서 "이는 지금 같은 하이브리드 IT 환경에서 보안 강화, 비용 절감, 규정 준수 간소화를 실현한다"고 덧붙였다. HCL 빅픽스 SaaS 관리 웹페이지에서 자세한 정보를 구할 수 있다. 문의처 클라우드이글.ai에서 클라우드이글에 대한 자세한 정보를 구할 수 있다. HCL소프트웨어 소개 HCL소프트웨어는 소프트웨어 혁신 분야의 글로벌 선도기업으로, HCL테크(HCL Tech)의 소프트웨어 부문에 속해 있다. 비즈니스와 산업, 지능형 운영, 총체적 경험, 데이터와 분석, 사이버 보안 등 다양한 산업 분야에서 혁신적인 솔루션을 개발•마케팅•판매•지원한다. 고객의 성공을 위한 헌신과 정직, 포용, 가치 창조, 사람 중심주의, 사회적 책임이라는 핵심 가치관은 조직의 목표 달성을 지원하는 최고 수준의 소프트웨어 제품을 제공하는 기반이 되고 있다. HCL소프트웨어는 개척 정신이 깃든 풍부한 전통을 바탕으로 포춘 100대 기업 대부분과 포춘 500대 기업의 약 절반을 포함해 전 세계 2만 개 이상의 조직에 서비스를 제공하고 있다. 귀사의 목표 달성을 위해 HCL소프트웨어가 어떻게 도움을 줄 수 있는지 자세히 알아보시길 바란다. 클라우드이글.ai 소개 클라우드이글.ai는 선도적인 AI 기반 SaaS 관리 및 거버넌스 플랫폼으로, IT, 재무, 보안, 구매 팀이 모든 SaaS 애플리케이션을 한 장소에서 관리•통제•갱신할 수 있게 지원한다. 클라우드이글은 지금까지 35억 달러 이상의 SaaS 지출을 처리했으며, 링센트럴(RingCentral) 및 오토메이션 애니웨어(Automation Anywhere)와 같은 기업들의 소프트웨어 지출을 2억 5000만 달러 이상 절감해줬다. 클라우드이글은 500회 이상의 직접 통합을 통해 완전한 가시성을 제공하며, 온보딩과 오프보딩, 액세스 검토, 라이선스 최적화, 갱신을 자동화하고, SOX, GDPR, ISO 27001 등 다양한 규정 준수를 강화해준다. 클라우드이글은 고객에게 진정한 가치를 제공하겠다는 단 하나의 핵심 목표를 달성하기 위해 혁신을 추구하고 있다. 고객의 성공이 클라우드이글이 하는 모든 일의 원동력이라는 점에서, 모든 기능은 고객이 해결해야 할 과제를 고려해 설계됐다. 로고: https://mma.prnewswire.com/media/2519486/4942151/HCLSoftware_Logo.jpg

2025.04.29 22:10글로벌뉴스

한국전파진흥협회, 사이버 보안 인재 키운다

한국전파진흥협회(RAPA)는 사이버 보안 인재 양성을 위해 '시스코 보안 아카데미 3기'의 교육생 모집을 진행한다고 29일 밝혔다. 시스코는 스플렁크 인수 등으로 AI 시대 보안 역량을 강화하고 있는 글로벌 IT 기업이다. 이번 3기 교육에서도 시스코코리아와 파트너사 엔지니어들이 교육에 참여해 교육생들의 보다 많은 동기부여와 실제적이고 높은 수준의 교육 환경을 제공한다. 운영기관 한국전파진흥협회는 카카오, 현대오토에버, 넷플릭스 등과 K-디지털트레이닝 '디지털선도기업아카데미'를 운영 중이다. 또 시스코와 함께 네트워크·사이버 보안 인재 양성을 추진하고 있다. 파트너기관 ICT폴리텍대학은 ICT 특성화 대학으로, 현장감 있는 실습 환경과 기숙사·무료 식사 등 복지시설을 제공해 교육생들에게 최적의 학습 환경을 지원하고 있다. 시스코 보안 아카데미 3기 프로그램은 네트워크 및 사이버 보안 전문가 양성을 목적으로 6월23일에 시작돼 12월23일까지 6개월(총 976시간) 동안 ICT폴리텍대학에서 진행된다. 교육생들에게 실제 산업 환경에서 요구하는 기술력을 갖춘 인력을 배출하는 것을 목표로 네트워크 기초와 함께 물리적 보안/사이버 보안 등 현대 IT 보안의 주요 분야에 대한 심도 있는 교육을 제공할 예정이다. 시스코 보안 아카데미는 현직 멘토 및 공인 강사와 함께하는 프로젝트 기반 학습을 통해 실무 경험을 쌓고, CCIE 수준까지 포함된 네트워크·보안 분야 전문 교육을 제공한다. 비전공자도 참여 가능한 맞춤형 커리큘럼과 최적의 학습 환경을 갖추고 있으며, 글로벌 자격증(CCNA, CyberOps) 취득 지원, 파트너사 취업 연계, 시스코 주최 행사·세미나 참여 기회 등 다양한 혜택을 통해 IT 보안 전문가로 성장할 수 있다. 관계자는 “시스코 보안 아카데미 3기 교육은 사이버 보안 분야에서 실질적인 역량을 갖춘 인재를 전국에서 배출하고 있다. 배출된 인재들은 현장 투입 가능한 실전형 인력으로 성장할 것”이라고 말했다. 이번 시스코 보안 아카데미 3기의 정원은 28명이며, 해당 교육과정은 고용노동부 '국민내일배움카드' 발급 대상에게 지원되는 무료 교육이다.

2025.04.29 19:53백봉삼 기자

밀리의서재, 테크 분야 집중 채용한다

국내 최대 독서 플랫폼 kt 밀리의서재(대표 박현진)가 콘텐츠 플랫폼 고도화와 전방위 사업 확장을 뒷받침할 기술개발 조직 강화를 위해 '2025 밀리의서재 테크 집중 채용'을 실시한다고 29일 밝혔다. 이번 채용은 밀리의서재가 콘텐츠와 기술의 융합을 통해 고도화해온 독서 경험을 바탕으로 포트폴리오를 확대하고 오프라인 서비스를 강화하는 등 신사업 확장을 본격화하기 위해 기획됐다. 밀리의서재는 이번 집중 채용을 통해 우수한 개발 인재를 확보하고 기술 기반 실행력을 강화하여 독자들에게 더 나은 독서 경험을 제공할 계획이다. 모집 분야는 ▲데이터 아키텍트 ▲DevOps ▲DBA ▲데이터 엔지니어 ▲데이터분석 ▲기술 보안 매니저 ▲플랫폼 및 프로덕트 백엔드 개발 ▲프론트엔드 개발 ▲안드로이드 및 iOS 개발 등 12개 테크 직군이다. 밀리의서재는 개발, 데이터, 보안 등 다양한 기술 직무가 통합된 환경에서 기획부터 개발, 운영 전 과정에 실무자가 주도적으로 참여하는 수평적인 협업 문화를 지향한다. 각 직군은 유기적인 협력 체계를 기반으로 핵심 서비스 방향성과 구조를 함께 설계하며, AWS 최신 인프라와 Vue2, Next(React, Typescript) 등 다양한 기술 스택을 활용해 콘텐츠 플랫폼 사업의 폭넓은 실무 경험을 쌓을 수 있다. 코드 리뷰 프로세스, 토론을 통한 비즈니스 아이디어 제안, 최신 장비 지원, 빠른 적응을 위한 '버디 제도' 등 실무 적응과 성장을 동시에 지원하는 체계도 마련돼 있다. 밀리의서재는 스타트업 태생의 도전정신에 기반한 밀리다움에 연계하여 조직 문화 활동을 전개하고 있다. 업무 몰입과 회복의 균형을 위한 리프레시 지원과 안식휴가 제도를 운영하고 있다. 또한, 전사 타운홀 미팅과 여행을 포함하여 동료와의 밍글링을 위한 프로그램을 지원해 구성원 간 팀워크를 적극적으로 응원하고 있다. 이외에도 점심 도시락 및 간식 지원, 자기계발비, 심리상담서비스 등 업무에 집중할 수 있는 다양한 복지 제도를 제공하고 있다. 채용 절차는 서류전형 접수부터, 사전 과제, 실무진 기술 면접, 임원 면접 순으로 진행된다. 각 전형은 지원자의 직무 역량 및 경험을 중심으로 진행되며, 서류 합격자는 단계별 일정 및 과제에 대한 개별 안내를 받게 된다. 서류접수는 오는 5월 7일(수)까지며 자세한 내용은 밀리의서재 채용 홈페이지에서 확인할 수 있다. kt 밀리의서재 플랫폼 기술 본부 임석빈 본부장은 “밀리의서재는 일반 도서에서 구독 서비스로 출발해 독서 경험의 경계를 넓히며 빠르게 성장하고 있다”며 “국내 최대 독서 플랫폼에서 최고의 동료들과 함께 새로운 가치와 혁신을 만들고 싶은 테크 인재들의 많은 관심과 지원을 바란다”고 말했다.

2025.04.29 18:16안희정 기자

이노디스크, 차세대 데이터센터를 위한 첫 PCIe Gen5 SSD 시리즈 출시

타이베이 2025년 4월 29일 /PRNewswire/ -- 산업용 플래시 스토리지 분야의 선도 기업인 이노디스크(Innodisk)가 최신 PCIe Gen5 SSD 시리즈를 출시한다고 발표했다. 이번 신제품은 OCP 데이터센터 NVMe SSD 사양 v2.0과 AI 모델 훈련, 빅데이터 분석 및 데이터 집약적 환경에 대한 수요 증가를 충족하도록 설계됐다. Innodisk announces the launch of its latest PCIe Gen5 SSD series, designed to meet the OCP Data Center NVMe SSD spec v2.0 and the increasing demands of AI model training, big data analytics, and data-intensive environments. 새로운 시리즈는 기업 및 데이터센터 환경의 다양한 요구사항을 충족하기 위해 U.2는 물론 EDSFF E1.S, E3.S, 데이터센터 애플리케이션을 위한 새로운 E3.L 등 여러 폼 팩터를 지원한다. 이를 통해 이노디스크는 기업 수요를 충족하는 데 있어 새로운 이정표를 세웠다. 최신 PCIe Gen 5 x4 인터페이스와 NVMe 2.0 프로토콜로 구축된 Innodisk PCIe Gen5 SSD는 기존 스토리지 인터페이스의 속도와 지연 시간 한계를 극복한다. 최대 128TB의 고밀도 NAND 스토리지를 통해 최대 14GB/s(읽기) 및 10GB/s(쓰기)의 속도를 제공하여 데이터 집약적인 애플리케이션을 위한 초고속 데이터 전송이 가능하다. 대규모 스토리지 운용과 다계층 환경을 관리하는 기업 엔터프라이즈 데이터 센터에는 장외 및 배치(batch) 관리 기능을 필요로 하지만, 이는 점점 더 많은 문제를 야기한다. Innodisk PCIe Gen5 SSD는 이러한 요구에 대응해 NVMe-MI 기능을 탑재, SSD 관리 간소화 및 멀티 네임스페이스 지원을 통해 확장 가능하고 효율적인 스토리지 운용을 실현한다. 또한 높은 품질을 보장하고 시장 트렌드에 부합하기 위해 PCIe Gen5 SSD는 OCP 데이터 센터 NVMe SSD 사양 v2.0과 같은 업계 최고의 데이터 센터 표준과의 통합을 강화했다. 여기에 더해, 가상화된 환경과의 호환성 및 전반적인 시스템 성능을 최적화하여 VMware와의 원활한 통합을 기대할 수 있다. 이노디스크의 PCIe Gen5 SSD는 또한 고급 보안 메커니즘을 갖추고 있어 강력한 데이터 보호와 원활한 통합을 보장한다. Secure Boot 기술은 펌웨어 업데이트 시 디지털 서명을 인증하여 무단 수정을 방지하고 신뢰할 수 있는 펌웨어만 실행되게 한다. 그 외에도 이노디스크는 광범위한 펌웨어 호환성과 맞춤형 솔루션을 제공하여 다양한 기업 환경에 원활하게 통합될 수 있도록 지원한다. Innodisk PCIe Gen5 SSD는 2025년 2분기부터 출시될 예정이다. 자세한 내용은 www.innodisk.com에서 확인할 수 있다.

2025.04.29 18:10글로벌뉴스

개인정보위, 매달 현장 상담서 마이데이터·AI규정 설명

개인정보보호위원회는 29일 부산 해운대구 가명정보활용지원센터에서 '찾아가는 개인정보 현장 상담'을 실시했다. 지난달 서울에 이어 두 번째다. 개인정보위는 올해 추진할 가명정보와 마이데이터 제도 개선 방향, '개인정보보호법' 상 인공지능(AI) 특례 규정 등을 설명했다. 법령 해석 사례와 더불어 개인정보 보호 방안과 지난달 시행된 마이데이터 서비스 제도를 안내했다. 개인정보위는 '안전지킴이'도 두고 있다. 개인정보 보호 분야에서 실무 경험과 전문성을 쌓은 퇴직공무원이 안전지킴이로 활동한다. 이들은 온라인에 유·노출된 개인정보와 불법 유통 게시물을 탐지하고, 개인정보를 보호하는 데 어려움을 겪는 스타트업·소상공인을 상담한다. 개인정보위는 연말까지 매달 전국 7개 권역에서 찾아가는 상담을 하기로 했다. 5월(서울), 6월(대구), 7월(강원), 8월(인천), 9월(서울), 10월(대구), 11월(전북), 12월(대전) 등으로 계획했다.

2025.04.29 16:56유혜진 기자

'SKT 해킹' BPF도어 뭐기에…"해커들 뒷문"

과학기술정보통신부가 1주일 동안 SK텔레콤(SKT) 침해 사고를 조사한 결과를 29일 발표했다. 조사에 따르면, 이번 침해 사고에서 단말기 고유식별번호(IMEI)는 유출되지 않은 것으로 확인했다. 민관합동조사단은 SK텔레콤이 공격 받은 정황이 있는 3가지 서버 5대를 조사했다. 다른 중요 정보가 포함된 서버도 살피고 있다. 조사단은 지금까지 SK텔레콤에서 유출된 정보는 가입자 전화번호, 가입자식별키(IMSI) 등 유심(USIM)을 복제하는 데 쓰일 수 있는 4가지와 유심 정보 처리 등에 필요한 SK텔레콤 관리용 정보 21종이라고 전했다. 특히 조사단은 침투에 사용된 BPF 도어(Berkeley Packet Filter Door) 계열 악성 코드 4가지를 발견했다고 밝혔다. BPF 도어는 리눅스 운영체제(OS)에 내장된 네트워크 모니터링·필터 기능을 수행하는 BPF를 악용한 백도어(Backdoor)다. 은닉성이 높아 해커 통신 내역을 알아채기 어려운 특징이 있다. 이희조 고려대 컴퓨터학과 교수는 이날 지디넷코리아와의 통화에서 “해커가 BPF 도어를 설치했다는 사실보다 어떤 경로로 들어와 설치했는지, 이후 무슨 정보를 빼냈는지, 다음에 행할 더 큰 공격을 위한 단계로 쓴 것인지 조사단이 여부를 알아야 한다”고 말했다. 이 교수는 “SK텔레콤 말고도 KT나 LG유플러스 등이 비슷한 공격을 받았는지 확인해야 또 다른 피해를 막을 수 있다”고 덧붙였다. “BPF, 해커가 드나들려고 숨기는 뒷문” 정보보호 전문가들은 BPF를 리눅스 기반 운영체제에서 통신 정보를 감시하는 문이라고 비유했다. BPF 도어는 해커가 관리자 몰래 BPF에 만든 뒷문이다. 이 뒷문으로 드나들며 정보를 빼낼 수 있다는 얘기다. 박기웅 세종대 정보보호학과 교수는 “BPF는 시스템 내부 상황을 자세히 보려고 만들어진다”며 “시스템 주인이 아니라 공격자가 제어하면 악용된다”고 말했다. 그러면서 “집주인이 홈모니터링 시스템에 접속해 편리하게 집을 관리할 수 있지만, 도둑이 접속하면 범죄에 쓰이는 이치”라고 예를 들었다. 순천향대 정보보호학과 명예교수인 염흥열 한국개인정보보호책임자(CPO)협의회장은 “BPF 도어는 탐지하기 어려운 뒷문이라고 볼 수 있다”며 “해커가 일단 보안 취약점을 악용해 정보 시스템에 성공적으로 침투하고 나서 설치하는 악성 코드로, 해커가 다시 들어오려고 숨겨놓는 뒷문”이라고 표현했다. 익명을 요청한 보안 관련 교수도 “BPF 도어란 쉽게 얘기해 관리자 몰래 서버를 드나들 수 있는 비밀 통로”라며 “해커가 일단 서버에 침입하고 나서 다음에 다시 편하게 들어오려고 만드는 뒷문”이라고 빗댔다. 그러면서도 “'나 말고 다른 해커까지 들락거리면 곤란하다'고 생각한다”며 “나만 편하게 오가려고 '최고의 비밀번호(magic password)를 걸어둔 뒷문을 설치한다”고 전했다. 그는 “'열려라 참깨'라는 비밀번호 문자를 네트워크에 보내면 문이 열리게 해둔다”며 “이때 BPF 도어가 네트워크 통신에 '열려라 참깨'라고 입력됐는지 알아채 문이 열리도록 한다”고 설명했다. 국내에서 BPF 도어와 그 변종으로 인한 피해가 얼마나 생겼는지 통계는 없다. 다만 BPF 도어용 악성 코드가 누구나 보고 수정·배포할 수 있는 오픈 소스로 풀린 지 몇 년 흘렀기에 국내외에서 종종 쓰이는 것으로 전문가들은 보고 있다. 염흥열 협의회장은 “중국계로 추정되는 해커 조직이 정부·통신사·금융사 등 주요 기반 시설을 공격하려고 BPF 도어를 쓰는 것으로 알려졌다”고 언급했다. BPF 도어 수법은 2021년 영국 회계·경영 컨설팅 업체 프라이스워터하우스쿠퍼스(PwC) 위협 보고서에 처음 등장했다. 중국 해커 조직 '레드멘션'이 중동·아시아 통신·물류·교육 업체를 BPF 도어로 공격한 것으로 전해졌다. 미국 보안 기업 트렌드마이크로에 따르면 최근 한국·홍콩·미얀마·말레이시아·이집트의 통신·금융·소매 기업이 BPF 도어 공격을 당했다. “가치있는 회사일수록 보안 투자해야” 박기웅 교수는 “BPF 도어 기법을 포함해 모든 공격에는 공통점이 하나 있다”며 “보안 통제가 깨진 것”이라고 지적했다. “BPF 공격 또한 공격자가 일단 관리자 권한을 얻어서 벌어진 일”이라며 “시스템 권한을 관리하고 내부 소프트웨어 취약점을 분석해 적극적으로 모의 해킹하고 점검해야 한다”고 주장했다. 다만 “완벽한 해결책은 아니다”라며 “공격자가 항상 우위에 있고, 지키는 사람은 100만개를 잘 지켜도 1개만 뚫리면 공격당하는 곳이 이곳의 생태”라고 고개를 저었다. 염흥열 협의회장은 “먼저 원인을 조사해 그 결과에 따라 미흡한 점을 보완해야 한다”며 “특별히 보안 제품이나 서비스, 전담 인력을 늘릴 필요가 있다”고 조언했다. 이어 비정상적인 공격을 검출하는 네트워크 기반 탐지, 비정상적인 트래픽을 막는 방화벽 규칙 강화 등을 권했다. 'SK텔레콤이 당할 수밖에 없었는지, 평소 투자나 방어가 부족해서 이렇게 됐는지' 묻는 물음에 박기웅 교수는 “북한·중국과 가까워 한국 통신사는 지정학적으로 공격 대상이 되기 쉬운 데 비해 많이 투자하기는 어려운 처지”라며 “미국 마이크로소프트(MS)처럼 수백조원 매출을 올리는 기업이 1천억원을 보안에 투자하는 것과 1천억원 매출을 올리는 기업이 1천억원을 보안에 투자하는 것은 비교하기 힘들다”고 답했다. SK텔레콤은 지난해 매출 17조9천406억원, 영업이익 1조8천234억원을 기록했다. 2000년 1분기부터 지난해 4분기까지 100개 분기 연속, 25년째 흑자다. 보안 관련 한 교수는 “BPF 도어를 막으려면 꾸준히 서버에 보안 패치를 설치하고 무결성을 검증하고 비정상적인 접근이 있는지 살펴보는 수밖에 없다”며 “보안에 충분히 투자하고서도 단 한 번의 공격을 알아채지 못해 해킹 당하는 한편 별로 투자하지 않았지만 전혀 해킹 당하지 않는 회사도 있다”고 말했다. 이 교수는 “결국 회사에 훔칠 만한 정보가 있다면 해커가 위험과 어려움을 무릅쓰고 해킹한다”며 “이 정도 공격을 100% 완벽하게 막을 수 없어서 SK텔레콤이 아닌 다른 기업이더라도 방어하기 쉽지 않았을 것”이라고 추정했다. SK텔레콤은 그만큼 가치 있는 정보를 많이 가진 회사다. 시장 점유율 40%에 이르는 국내 1위 통신사다. 유심 정보를 탈취당한 가능성이 있는 이용자는 SK텔레콤 가입자 2천300만명과 SK텔레콤 망을 이용하는 알뜰폰 가입자 187만명을 더해 총 2천500만명에 달한다. 보안 업계 관계자는 “미국 행정부는 '리눅스용 백신과 엔드포인트 탐지·대응(EDR·Endpoint Detection & Response) 시스템을 설치하라'고 권고한다”며 “통신사 시설이 워낙 크고 많으니 모든 시스템을 최신으로 유지하기 어렵겠지만 보안에 계속 투자하고 최신 위협에 대처하는 능력을 갖춰야 한다”고 강조했다. 조사 중…"보안 정책 개선해야" 보안 전문가들은 이번 사태에 대해 조사로 끝나서는 곤란하다고 입을 모았다. 보안 정책을 개선하는 계기로 삼아야 한다는 거시다. 한국 보안 규제는 강하지만, 일이 터져야 급급하다고 평가된다. 과학기술정보통신부에 '침해대응과'는 있어도, '침해예방과'는 없는 현실이 이를 나타낸다. 김승주 고려대 정보보호대학원 교수는 “이 악성 코드는 변종이 많다는 게 특징”이라며 “소스 코드가 공개됐더라도 변형이 많이 만들어진데다 스텔스 기능까지 겸해 탐지하기 어려울 수 있다”고 말했다. 한국과학기술원(KAIST) 과학치안연구센터장인 김용대 카이스트 전기및전자공학부 교수는 일률적인 규제로는 제대로 보안할 수 없다는 입장이다. 김용대 교수는 “인프라가 다른 상황에서 획일적인 체크리스트는 결국 기업이 최소한 조건만 만족하려고 하게 만든다”며 “자신의 인프라를 모른 채 어떻게 해커와 싸울 수 있겠느냐”고 되물었다. 그는 “2021년 'Log4j 사태'처럼 아직 패치되지 않은 취약점이 공개된 적이 있다”며 “해커는 한국 서버가 이런 취약점이 있는지 원격에서 확인해 해킹했지만, 국가는 '누구든지 원하지 않는 트래픽을 보낼 수 없다'는 '정보통신망 이용촉진 및 정보보호 등에 관한 법률' 때문에 어떤 서버가 취약한지 알 수 없었다”고 비판했다. 그러면서 “해커는 원격으로 마음껏 취약점을 찾고 해킹해 들어온다”며 “우리 스스로 못 봐서 안전하게 만들 수 있는 기회가 없는 마당에, 적은 우리를 분석해 들어오면 결국 적에게 공격을 할 동기를 주는 셈”이라고 꼬집었다. 이어 “미국 사이버인프라보안국(CISA)이나 영국 국립사이버보안센터(NCSC)는 한국과 반대로 민간 시스템 보안을 먼저 지원하고, 취약점 보고자를 법적으로 보호하고, 정부 차원의 기술적 개입과 점검을 가능하게 만드는 법·제도를 병행한다”며 “국가는 통제자가 아니라, 모두가 보안을 하고 싶게 만드는 설계자가 돼야 한다”고 덧붙였다. 한편 KT와 LG유플러스도 안전하지만은 않다는 설도 나온다. 지난해 7월과 12월 한국 통신사가 BPF 도어 공격을 이미 당했다는 지적도 있다. 어느 통신사가 얼마나 큰 피해를 입었는지는 밝혀지지 않았다. 미국 정보보호 기업 트렌드마이크로는 이런 내용의 보고서 '아시아·중동을 표적으로 삼은 BPF 도어의 숨겨진 컨트롤러'를 지난 14일 발표했다.

2025.04.29 16:52유혜진 기자

금융보안원, AI 기반 이상금융거래탐지 기술 연구 발표

금융보안원은 최근 싱가포르에서 열린 국제표현학습학회(ICLR·International Conference on Learning Representations)에서 이상금융거래탐지시스템(FDS)에 활용할 수 있는 합성 데이터 생성 모델과 탐지 모델 성능 비교·분석 연구 결과를 발표했다고 29일 밝혔다. 박대영 금융보안원 AI혁신실 책임과 황송이 책임은 금융 분야 FDS에 활용할 수 있는 AI 모델 10개를 살펴봤다. 학습 정보 부족 문제를 풀 수 있는 합성 데이터 생성 모델 5개와 이상 금융 거래를 식별할 수 있는 탐지 모델 5개다. 이들은 개별 금융사가 가진 금융 거래 정보만으로는 특정 상황이나 항목 정보가 충분히 확보되지 않고 금융 거래 규칙을 찾기 어려워 FDS 성능을 크게 개선하기 어렵다고 봤다. 학습 정보로 쓰이는 금융 거래 정보에 로밍·위험국가·폰뱅킹 여부 등이 '없음'으로 표기되는 항목이 많아서다. 금융보안원은 연구 결과를 바탕으로 연합 학습 기술을 이용해 기관끼리 학습 정보를 공유하지 않고도 여러 기관이 공동 활용할 수 있는 고성능 인공지능(AI) 모델을 개발하고 있다. 5개 은행과 공동으로 FDS에 활용할 수 있는 AI 모델을 개발 중이다. 카드업권과도 연합 학습으로 FDS 수준을 높이려 논의하고 있다.

2025.04.29 16:40유혜진 기자

"AI 학습 정보 수집 때도 처리방침 투명하게 공개"

정부가 기관이나 기업들이 소비자들의 개인정보를 인공지능(AI) 학습에 활용할 경우에도 처리 방침을 투명하게 밝히도록 권고했다. 개인정보보호위원회는 28일 서울 강남구 한국과학기술회관에서 '개인정보 처리 방침 작성 지침 설명회'를 열고 이같이 밝혔다. 기관이나 기업들은 개인정보보호법 제30조에 따라 개인정보 처리 방침을 투명하게 작성 및 공개해야 한다. 개인정보보호위원회는 이 조항을 AI 학습에도 적용하도록 권고했다. 임종철 개보위 서기관은 "기관이나 기업이 AI 학습용 정보를 소비자로부터 수집해 이용한다면 어떤 식으로 투명하게 할 것인지 기준을 개인정보 처리 방침에 명시하길 권한다”고 말했다. 그는 정보주체 동의 없이 처리할 수 있는 개인정보 항목과 동의가 필요한 항목도 소개했다. 회원 서비스 운영이나 판매 상품을 사후 처리(AS)하기 위해 상담하는 등 계약 체결·이행에 관한 사항은 동의 없이 처리할 수 있다. 하지만 민감정보, 고유식별정보, 개인정보 제3자 제공의 경우 계약을 체결·이행하는 일이더라도 동의를 받아야 처리할 수 있다. 소비자에게는 개인정보 관련 고충을 직접 처리하는 부서 연락처를 알려주거나, 개인정보책임자(CPO)가 책임지고 고충을 처리하는 고객센터 등 유관 부서 연락처를 공개하도록 했다. CPO 소속 부서 연락처만 기재하면 됐던 기존 규정을 좀 더 강화한 것이다. 개인정보 처리 방침 공개 방식은 좀 더 다양화했다. 이에 따라 사업자 홈페이지 첫 화면 말고도 '서비스 메뉴', '설정', '회원가입', '로그인 영역' 등에 처리 방침을 표시해도 된다. 임 서기관은 “모바일 앱 환경이 다양해져서 공개 방식을 고쳤다”며 “기존에는 반드시 홈페이지 첫 화면 아래에 처리 방침을 공개해 맨 밑으로 화면을 내려야 이를 볼 수 있었다”고 강조했다. 행태 정보를 수집·이용·제공한다거나 소비자가 거부하는 방법을 알리는 요령도 안내했다. 이동일 개보위 사무관은 “사업자는 인터넷 쿠키와 맞춤형 광고를 차단하는 방법 등 정보 주체가 거부권을 행사할 방법을 제시해야 한다”며 “웹브라우저에 저장된 쿠키 삭제, 제3자 쿠키 삭제, 모든 쿠키 삭제 등 단계별로 맞춤형 광고를 차단할 수 있다”고 설명했다. 이날 설명회에는 공공·민간 부문 개인정보처리자 400명이 참석했다.

2025.04.29 16:05유혜진 기자

5배 큰 IT 시장…日 공략 본격화하는 국내 SW 기업들

국내 소프트웨어(SW) 기업들이 글로벌 시장 공략의 최우선 대상으로 일본을 지목하고 적극적인 진출에 나서고 있다. 단순한 시장 규모를 넘어 디지털 전환(DX) 수요 증가, 외국 솔루션 수용성 확대, 장기 거래 선호 등 일본 시장만의 특성이 한국 IT·SW 기업들에게 새로운 기회를 제공하고 있기 때문이다. 29일 관련 업계에 따르면 한글과컴퓨터, NHN클라우드, 더존비즈온 등 주요 기업들은 '재팬 IT위크 2025'에 참가하는 등 현지 맞춤형 전략을 강화하며 본격적인 해외 매출 확대에 나서고 있다. 5배 이상 큰 일본 ICT 시장, DX 수요 급증 일본 ICT 시장 규모는 2023년 기준 약 3천240억 달러(466조원)로 약 625억 달러(89조 원) 규모의 한국보다 5배 이상 크다. 특히 클라우드, 인공지능(AI), 사이버 보안 등 첨단 IT 분야에서도 세계 주요 시장 중 하나로 손꼽힌다. 그동안 일본은 하드웨어 중심의 강국이라는 평가였다. 최근에는 클라우드 전환과 데이터 기반 서비스, 인공지능(AI) 도입을 가속화하고 있으며, 이 과정에서 해외 IT 솔루션에 대한 수요가 폭발적으로 증가하고 있다. 특히 일본 정부는 '2025 디지털 절벽' 극복을 목표로 민간 기업들의 디지털 전환을 적극 장려하고 있다. 디지털 절벽은 기존 레거시 시스템에 의존해오던 일본 기업들이 시스템 노후화로 인해 경쟁력을 상실할 위험을 의미한다. 이에 따라 일본 내 기업들은 클라우드 전환, AI 활용, 사이버 보안 강화, 데이터 기반 경영 등 다양한 디지털 혁신 프로젝트를 추진하고 있다. 이러한 흐름에 따라 자국 솔루션을 선호하는 경향이 강했던 일본은 최근 들어 해외 솔루션을 도입하려는 분위기가 늘어나는 추세다. 특히 클라우드, AI, 사이버 보안 분야에서는 해외 솔루션 채택 비율이 빠르게 높아지고 있다. 이러한 변화는 기술력과 경쟁력을 갖춘 한국 SW 기업들에게 절호의 기회로 작용하고 있다. 또한 일본 기업은 거래 성사까지 시간이 오래 걸리고 신중하지만 한번 신뢰를 얻으면 장기 계약을 통해 안정적인 매출을 보장하는 특성이 있다. 초기 시장 진입이 까다롭긴 하지만, 한 번 고객사를 확보하면 장기간 거래가 이어질 가능성이 높아 해외 시장 진출을 고민하는 한국 기업들에게는 매우 매력적인 구조라는 분석이다. 현지화 전략 강화하는 한국 SW 기업들 한국 IT·SW 기업들은 이러한 일본 시장의 특성에 맞춰 다양한 진출 전략을 세우고 있다. 일본 기업의 특수한 업무 문화와 엄격한 법규를 철저히 반영해 제품을 현지화하는 작업이 대표적이다. 특히 기능이나 가격 경쟁력 못지않게 브랜드 신뢰도가 매우 중요한 요소로 작용하는 현지 환경에 민감하게 대응하기 위해 노력 중이다. 이에 따라 국내 SW 기업들은 제품의 품질을 높이고, 현지 고객 지원 서비스를 강화하는 데 공을 들이고 있다. 더존비즈온은 전사적자원관리(ERP) 솔루션를 일본 시장에 맞게 최적화해 선보였다. 현지 기업의 복잡한 회계·세무 요구사항에 대응할 수 있도록 일본 현지 법규와 업무 관행을 반영한 것이 특징이다. 더존비즈온은 일본 진출을 위해 로컬 파트너십 강화와 함께 맞춤형 제품군을 꾸준히 확대하고 있다. 일본 현지 법인 설립이나 로컬 파트너십 강화를 통해 시장 진입 장벽을 낮추는 사례도 있다. NHN클라우드와 한글과컴퓨터 등은 일본 현지 기업과 협력해 공동 마케팅, 제품 공동 개발, 현지 영업 강화 전략을 추진하고 있으며 이를 통해 일본 내 브랜드 인지도와 신뢰도를 높이고 있다. 이 밖에도 아이티센은 일본 디지털자산 및 토큰증권(STO) 시장 진출을 위해 일본 법인인 아이티센 재팬(ITCEN Japan)을 설립하고, 현지 기업들과의 협업을 확대하고 있다. 또한 LG CNS는 DX 솔루션을 통해 일본 기업들의 디지털 전환을 지원하고 있다. 한 SW업계 관계자는 "일본은 국내보다 시장이 5배 이상 클 뿐 아니라 DX 수요가 폭발적으로 늘어나고 있다"며 "품질과 신뢰를 갖춘 한국 SW 기업들에게는 장기적 매출 성장을 이끌어낼 수 있는 최적의 시장"이라고 말했다. 이어 "지금이야말로 일본 시장에서 입지를 넓히고 글로벌 사업을 본격적으로 확장할 수 있는 결정적 시기"라며 일본 시장 진출에 대한 적극적인 의지를 밝혔다.

2025.04.29 14:53남혁우 기자

데이터브릭스 "에이전틱 AI 시대 데이터 간소화·개방성 필수"

"인공지능(AI) 에이전트는 기업 데이터·질문 맥락을 스스로 인식할 수 있어야 합니다. 과거 쿼리 기록과 마지막 프롬프트까지 참고해 연속적이고 일관성 있게 응답해야 합니다. 이를 구현하려면 데이터 복잡성을 줄이고, 사용자가 데이터를 직접 통제할 수 있는 개방적 환경이 필수입니다." 데이터브릭스 닉 에어스 아시아·태평양 지역 필드 엔지니어링 담당 부사장은 29일 그랜드 인터컨티넨탈 파르나스 서울에서 열린 '데이터 인텔리전스 데이' 기조연설에서 에이전틱 AI 시대 사업 전략을 이같이 밝혔다. 에어스 부사장은 데이터브릭스의 AI 에이전트 개발 환경 차별점을 고객 환경 중심 인텔리전스 구축으로 꼽았다. 기업 고객이 데이터 기반 인텔리전스와 에이전트형 애플리케이션 구축에 나설 수 있도록 지원한다는 설명이다. 에어스 부사장은 "AI 에이전트를 고객 구독 환경 내 데이터 위에 직접 구축해 운영하는 방식을 돕고 있다"며 "여기서 에이전트는 쿼리 실행부터 메타데이터 조회, 시각화 탐색 등 사용자의 모든 데이터 상호작용을 학습할 수 있다"고 설명했다. 그러면서 "AI 에이전트는 데이터를 단순히 저장하고 조회하는 것을 넘어 데이터 문맥을 파악하고 질문 맥락까지 인식할 수 있다"며 "사용자가 자연어로 질문하면 과거 쿼리 기록과 마지막 프롬프트까지 반영해 연속적이고 일관성 있는 응답을 제공한다"고 강조했다. 데이터브릭스는 에이전틱 AI 시대 준비를 위해 기업 인수와 파트너십도 지속 추진해 왔다고 밝혔다. 특히 2023년 AI 애플리케이션 개발 체계 강화를 위해 모자이크AI를 인수했다. 모자이크AI는 모델 훈련과 서빙, 추론, 파인튜닝 전 과정을 지원하는 기술을 갖고 있다. 현재 양사 기술을 결합해 도메인 특화된 에이전트형 애플리케이션 구축 환경을 조성하고 있다. 최근 SAP과 팔란티어와 손잡고 기업 데이터 활용과 AI 에이전트 구축 환경 개선에도 나섰다. 에어스 부사장은 에이전트 배포 시 가장 어려운 과제로 상호작용 및 응답 권한 관리를 꼽았다. 데이터브릭스는 이 문제를 해결하기 위해 '유니티 카탈로그'를 사용자에 공급하고 있다. 유니티 카탈로그는 데이터뿐 아니라 모델 에이전트 도구 체인 전체를 하나의 거버넌스 체계로 통합 관리할 수 있는 기능을 제공한다. 그는 "유니티 카탈로그는 접근 제어 정책을 테이블 기능 모델뿐 아니라 AI 에이전트와 워크플로 단위까지 확장해 적용한다"며 "데이터 유출 위험을 최소화하면서도 기업의 복잡한 데이터 환경을 통합 관리할 수 있다"고 강조했다. "AI 에이전트 핵심 '데이터' 복잡성 줄여야" 에어스 부사장은 에이전틱 AI 시대에 데이터 복잡성 해소·간소화가 필수 과제라고 강조했다. 그는 "기업 내부에는 레거시 데이터베이스부터 분산 시스템, 정부 보안 관리를 위한 시스템, 데이터 시각화 시스템까지 다양한 데이터가 얽혀 있다"며 "이로 인해 데이터 복잡성이 심화됐다"고 지적했다. 이어 "서로 다른 시스템 간 데이터 상태와 이동 경로를 파악하는 것이 갈수록 어려워지고 있다"며 "아무리 뛰어난 AI 애플리케이션을 도입하더라도 데이터 복잡성을 해소하지 못하면 기대한 효과를 얻기 어렵다"고 덧붙였다. 데이터브릭스는 이런 데이터 복잡성 문제를 해결하는 데 집중하고 있다고 밝혔다. 플랫폼 전체 스택을 단순화해 여러 분산 데이터 시스템을 효율적으로 관리할 수 있도록 지원하는 방식이다. 에어스 부사장은 "고객이 직접 데이터를 소유하고 통제할 수 있어야 한다"며 "이를 위해 데이터는 반드시 개방형 포맷으로 관리돼야 한다"고 강조했다. 그는 "데이터 개방성을 확보해야 다양한 시스템 간 상호운용이 가능하고, 데이터의 안전한 이동성도 보장할 수 있다"며 "데이터를 개방형 포맷으로 저장해 이동성과 상호운용성에 대한 선택권을 확보할 수 있도록 지원할 것"이라고 밝혔다.

2025.04.29 11:35김미정 기자

[ZD SW 투데이] 로민, 우정사업본부와 AI 인식 사업 완료 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆로민, 우정사업본부와 AI 인식 사업 완료 로민이 우정사업본부와 함께 창구 수기문서 자동 인식 실증 사업을 완료해 최종 인식률 95%를 달성하고 월간 사용량을 22배 증가시켰다. 이번 사업은 소포 접수용지와 예금 수기문서 등 5종 문서에 특화된 인식 모델을 개발해 서울 동작우체국과 경기 남부천우체국에 시범 적용했다. 인식된 데이터는 포스트넷과 연동돼 검수 없이 바로 실무에 활용됐으며 정보 추출, 시각화, 주소 자동 보정 기능 등도 통합해 문서 처리 정확도와 효율성을 높였다. 로민은 이번 성과로 과학기술정보통신부 장관 표창을 수상했다. ◆롯데이노베이트 EVSIS, 연휴 충전기 특별 점검 캠페인 진행 롯데이노베이트 자회사 이브이시스(EVSIS)가 다음달 연휴를 앞두고 전국 'EVSIS 플랫폼 충전기'와 환경부 충전기를 점검하는 'EVSIS 키퍼' 캠페인을 진행했다. 이번 캠페인에는 임직원 100여 명이 참여해 충전기 외관 점검, 성능 테스트, 프로그램 업데이트 등을 실시했다. EVSIS는 전국 직영 유지보수망과 전문 콜센터를 통해 정기점검 및 사후 서비스를 운영하고 있으며 환경부와 현대 이-핏(E-Pit) 충전소 유지보수도 맡고 있다. 또 상업시설과 아파트 단지 등에 충전기를 설치하고 글로벌 시장 진출도 확대하고 있다. ◆헥사곤, 서울도시과학기술고등학교와 교육 협력 헥사곤이 서울도시과학기술고등학교와 파트너십을 체결하고 연간 120억원 규모의 첨단 설계 소프트웨어를 무상 제공한다. 학생들은 헥사곤의 '인터그래프 스마트 3D'와 '인터그래프 스마트 피앤아이디(P&ID)'를 활용해 실무 중심의 교육을 받을 예정이다. 헥사곤은 향후에도 다양한 교육 프로그램을 통해 지속가능한 경영(ESG) 분야에서도 노력을 이어갈 계획이다. ◆딥브레인AI, 'AI 스튜디오'로 G2 탑 50 등극 딥브레인AI의 영상 합성 플랫폼 'AI 스튜디오'가 G2의 '2025 베스트 AI 소프트웨어' 탑 50에 들었다. 국내 기업 중 유일하게 22위에 이름을 올렸다. AI 스튜디오는 텍스트만 넣으면 영상을 만드는 서비스형소프트웨어(SaaS) 제품으로, 금융 및 교육 분야 등에서 쓰이고 있다. ◆앰플랩, '2025 세종 인베스트 온' 보육기업 선정 앰플랩이 '2025 세종 인베스트 온' 보육기업으로 선정됐다. 앰플랩은 중소 제조공장을 위한 AI 스마트 솔루션 '팩토리엑스'를 상반기 론칭할 예정이며 다수 제조기업으로부터 구매 의향을 확보했다. 앰플랩은 고객관리 자동화 솔루션 '스피어'와 AI 마케팅 리포트 솔루션 '마이크모' 개발도 병행하고 있으며 홍익대학교와 산학협력도 추진 중이다. 상반기 공개 채용을 통해 지역 인재 확보에도 나서고 있다. ◆팀제로코드, 베트남서 '아네스노트' PoC 완료 팀제로코드가 코스앤코비나와 함께 '2025 다낭 베트베이비' 행사에서 통역·상담 요약 솔루션 '아네스노트'의 현장 테스트를 마쳤다. 이번 행사에서 통역 정확도와 상담 요약 품질을 검증했으며 바이어 3곳을 발굴했다. 팀제로코드는 향후 국내외 전시회에 '아네스노트' 적용을 확대하고 상담 데이터 분석 기반 신규 사업 모델도 추진할 계획이다. ◆스토어링크, 한미양행 건기식 브랜드 '뉴트리킷' 통합 마케팅 전담 스토어링크는 한미양행이 출시한 건강기능식품 브랜드 '뉴트리킷'의 온오프라인 통합 마케팅을 전담한다. 데이터 분석을 기반으로 퍼포먼스 광고와 콘텐츠 개발, 옥외광고 등을 포함한 전략을 추진할 예정이다. 스토어링크는 대형 유통채널 샘플링과 체험단 운영 등 오프라인 활동도 함께 진행하며 최적화된 미디어 믹스를 통해 광고 운영 효율을 극대화할 계획이다. 지난해 240억원 투자 유치에 성공한 스토어링크는 내년 하반기 코스닥 상장을 목표로 하고 있다.

2025.04.29 11:25조이환 기자

로크웰 오토메이션, OT 시스템 위험 대응 '강화'…신규 모니터링 서비스 선봬

로크웰 오토메이션이 운영 기술(OT) 환경을 겨냥한 위협 감시 및 대응 서비스를 내놓아 제조 기업의 복원력을 대폭 강화한다. 로크웰 오토메이션은 OT 환경에 최적화된 신규 '보안 모니터링 및 대응(Security Monitoring & Response)' 서비스를 공식 출시한다고 29일 밝혔다. 이번 서비스는 로크웰의 보안 운영 센터와 전문 분석가 팀이 24시간 연중무휴로 위협을 감지하고 대응하는 것을 골자로 한다. 산업 사이버보안 위협은 점점 정교해지고 있으며 시스템 취약성과 인력 부족 문제로 OT 환경 보안이 갈수록 복잡해지고 있다. 실제로 최근 한 스마트 제조 현황 보고서에서는 사이버 위협과 숙련 인력 부족이 제조 산업을 위협하는 외부 장애 요인으로 지목된 바 있다. 이에 대응한 로크웰 오토메이션의 신규 서비스는 지속적인 보안 모니터링, 신속한 사고 대응, 포괄적인 보고 체계와 유연한 확장성을 핵심으로 한다. 실시간 모니터링과 고급 데이터 분석을 통해 원시 데이터를 실행 가능한 인사이트로 전환하고 대응 속도와 정확성을 높이는 방식이다. 보고 체계 역시 체계적으로 마련됐다. 월간 경영진 요약 보고서와 분기별 비즈니스 리뷰를 통해 고객이 조직 차원에서 보안 상태를 점검하고 개선할 수 있도록 지원하며 전략적 참여를 유도한다. 서비스는 모듈형 구조로 설계돼 고객사의 고유 요건에 따라 유연하게 확장 및 맞춤화할 수 있다. 이를 통해 다양한 규모와 형태의 제조기업에 실질적 가치를 제공할 수 있을 것으로 전망된다. 더불어 고객은 조기 위협 탐지와 신속한 완화를 통해 운영 중단과 재정적 손실을 줄일 수 있게 된다. 반복적인 보안 작업을 자동화해 전반적인 운영 효율성도 높일 수 있다. 데이터 기반의 실시간 보안 가시성을 확보할 수 있어 전문 인력이 부족한 환경에서도 효과적인 대응이 가능하다. 닉 크리스 로크웰 오토메이션 사이버보안 서비스 수석 제품 관리자는 "사이버 위협이 정교해지는 상황에서 제조업체는 상시적인 경계와 전문 대응 역량이 필요하지만 이를 위한 내부 리소스가 부족한 경우가 많다"며 "'보안 모니터링 및 대응 서비스'로 고객의 보안 태세를 강화하고 기술 격차를 해소할 수 있도록 돕겠다"고 밝혔다.

2025.04.29 11:24조이환 기자

  Prev 261 262 263 264 265 266 267 268 269 270 Next  

지금 뜨는 기사

이시각 헤드라인

[디지털자산법 표류①] 금융위에 물거품된 민주당TF 노력, 업계 반발은 여전

7년차 공무원이 만든 AI 도구, 국회서 극찬… "이것이 진짜 국가 AI 혁신"

백종원 더본코리아 "잃어버린 1년...음해·공격 법적 책임 묻겠다"

테슬라 FSD 무단 활성화 '불법'…국토부 "2년 이하 징역"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.