• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (7797건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[ZD SW 투데이] 코튼시드, DDP와 함께 'NFT 갤러리' 오픈 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆코튼시드, DDP와 함께 'NFT 갤러리' 오픈 롯데이노베이트 코튼시드가 동대문디자인플라자(DDP)와 협업해 'DDP NFT(대체불가능토큰) 갤러리'를 오픈한다. 이에 따라 내년 1월까지 DDP 축제·행사 관련 NFT들을 발행한다. 첫 번째 협업으로 지난 19일부터 'DDP 여름축제: 디자인 바이브' 행사용 NFT가 발행됐으며 오는 26일까지 2천500개가 배포될 예정이다. ◆인포뱅크, '2024년 99℃ 배치 프로그램' 기업 모집 인포뱅크 투자사업부가 '2024년 99℃ 배치 프로그램' 3기 참여 기업을 모집한다. 이번 프로그램은 창업 3년 이내에 기관 투자 유치 이력이 없는 (예비)창업팀을 대상으로 한다. 모집 기간은 다음달 5일까지로, 오는 9월부터 11월까지 프로그램 진행기간 동안 기업진단, 투자유치(IR), 전문가멘토링 등 다양한 혜택이 제공된다. 최종선발된 창업팀에게는 최대 5천만원의 창업 자금과 1억원 이상의 직접투자 검토기회가 주어진다. ◆현대오토에버, '배리어프리 앱 개발 콘테스트' 팀 선발 현대오토에버가 사회취약계층의 이동 및 생활 편의를 위한 '배리어프리(Barrier-free) 앱 개발 콘테스트' 개발지원 팀을 선발했다. 이번 콘테스트는 앱 개발 교육캠프를 제공하고 사회 취약계층의 모바일 접근성에 대한 지식을 전수하기 위해 개최됐다. 콘테스트에는 총 121개 팀이 참가했으며 15:1의 경쟁률을 뚫고 8개 팀이 선정되었다. 선정된 팀들은 오는 8월부터 12월까지 전문가 멘토링과 제작지원금 500만원을 지원받는다. 이들이 만든 앱 완성본은 내년 2월에 앱스토어를 통해 무료배포될 예정이다. ◆알서포트, 다목적 방음부스 '콜라박스 쇼룸' 오픈 알서포트가 서울 고덕동 신사옥 2층에 다목적 프리미엄 방음부스 '콜라박스 쇼룸'을 오픈했다. 고객들은 쇼룸에서 뛰어난 방음 성능, 원스톱 화상회의, 스마트필름 체험 등 주요 기능을 직접 체험할 수 있다. '콜라박스'는 고급 디자인과 스마트필름 기능을 갖춘 다목적 프리미엄 부스다. 1인용부터 6~8인용 모델까지 총 5개 라인업을 제공하며 예약은 콜라박스 홈페이지를 통해 할 수 있다. ◆유앤피플, 서울 강북구에 AI 민원 챗봇 서비스 구축 유앤피플이 서울특별시 강북구에 인공지능(AI) 민원 챗봇 서비스를 구축했다. 이 챗봇은 오픈AI '챗GPT'를 활용해 365일 24시간 민원 상담이 가능하다. 강북구 AI 민원 챗봇은 강북구·서울시120다산콜의 민원 데이터를 학습해 주민들이 자연어로 질문하고 빠르게 원하는 정보를 얻을 수 있게 했다. 유앤피플은 이번 강북구 서비스를 시작으로 전국 공공기관에 AI 챗봇 서비스를 확대할 계획이라고 밝혔다. ◆'2024 한솔PNS X 인천창조경제혁신센터 오픈이노베이션' AI 참가기업 모집 인천창조경제혁신센터가 한솔PNS와 함께 '2024 한솔PNS X 인천창조경제혁신센터 오픈이노베이션' 사업에 참가할 AI 스타트업을 모집한다. 접수 기간은 22일부터 다음달 11일까지며 창업 10년 이내 AI 스타트업은 모두 지원할 수 있다. 선정된 기업에게는 최대 6천만원 상당의 기술검증(PoC) 자금 지원, 한솔PNS와의 사업 협력 기회, 인천창조경제혁신센터 투자 검토·보육기업 등록 등의 혜택이 제공된다. ◆유컴패니온그룹, 라오스에 R&D센터 개소 유컴패니온그룹이 라오스 로고스 외국대학교와 함께 부설협력연구소(Future Innovation Lab)를 설립했다. 연구소는 AI 등 IT기술 전반에서의 협업을 통한 글로벌 시장 진출을 목표로 한다. 이번 프로젝트는 유컴패니온그룹의 자회사 ㈜유런업이 담당한다. 유컴패니온은 연구소 방향·과제 선정을 담당하고 연구 결과를 바탕으로 양국 정부·기업 간 협력을 추가로 이끌어낼 계획이다.

2024.07.22 16:02조이환

에티버스그룹, IT 솔루션 마켓플레이스 '플래닛' 오픈

에티버스그룹가 기업의 목표에 따라 직접 IT인프라를 도입할 수 있는 마켓플레이스를 오픈했다. 에티버스그룹은 통합 IT 솔루션 플랫폼 '플래닛(Planit)'을 오픈했다고 22일 밝혔다. 플랫폼 이름인 플래닛은 '계획하다(PLAN)'과 'IT'의 합성어로 각자 필요한 'IT' 시스템을 직접 계획한다는 의미이다. 에티버스그룹은 31년 동안 IT 비즈니스를 영위하며 구축한 글로벌 파트너십과 비즈니스 포트폴리오를 바탕으로 고객사들이 IT시스템을 효과적으로 구축할 수 있도록 지원한다는 방침이다. 각 기업은 IT 운영 시스템과 사업 목표 달성을 위한 최적의 솔루션 및 제품을 직접 찾아서 사업 효율화와 시너지를 가속화하고 최적화할 수 있다. 플래닛 상에서는 관심 솔루션과 제품을 장바구니에 담아 놓고 추후 개별 문의 페이지를 통한 상담이 가능하다. 키워드 검색과 필터 기능을 활용해 간편히 원하는 상품을 찾아볼 수 있도록 제품 정보를 온라인 방식의 카탈로그로 만들었으며 고객 편의성이 크게 개선됨은 물론, 회사 내부 영업사원 또한 별도의 실물 카탈로그 책자 없이 플래닛만으로 고객 미팅을 효과적으로 수행할 수 있게 됐다. 고객이 구상하고 있는 IT 시스템 구축 계획에 대해 최적화된 솔루션을 손쉽게 찾아주기 위한 메뉴도 준비됐다. 디지털 전환을 목표로 하는 기업 고객을 위해 준비된 메뉴로 시스템 통합, 네트워크 통합, 클라우드, 보안 등 총 11개의 하위 카테고리로 분류되어 있다. 서비스별 공정도를 통해 필요한 솔루션에 대한 정보를 안내받을 수 있으며 담당자 문의 버튼으로 전문가 컨설팅을 거쳐 고객별 원하는 서비스를 맞춤형으로 제공받을 수 있게 했다. 또한 고객 사용 경험을 차별화하기 위해 고도화한 페이지 디자인으로 PC, 모바일, 태블릿 등 각종 디바이스별 최적화된 화면 구성도 경험할 수 있다. 플래닛은 포털 사이트 검색창에 '에티버스 플래닛'을 검색 시 접속이 가능하다. 플래닛은 장기적으로는 제품 홍보 형식의 웹페이지를 넘어서 웹상에서 발주와 결제까지 완결하는 방식으로 개발 중이다. 50개 이상의 글로벌 빅테크 파트너십을 보유한 에티버스그룹의 모든 파트너의 정보와 각 대표 솔루션을 파악한 뒤, 최적의 시스템 구축을 위한 조합을 직접 찾아서 주문까지 플랫폼 상에서 손쉽게 완결하는 통합 플랫폼으로 발전한다. 에티버스그룹은 플래닛으로 벤더 및 파트너사와의 파트너십을 공고히 할 뿐 아니라 풍부한 제품 콘텐츠를 기반으로 플랫폼 방문 고객들의 만족도까지 향상시킬 것으로 기대하고 있다. 에티버스 경영지원부문 박영준 부사장은 “플래닛을 통해서 최다 글로벌 파트너를 보유한 IT 총판 분야 국내 리딩기업에서 통합 디지털 전환(DX) 파트너로 발전하고 있는 에티버스그룹의 모든 비즈니스를 경험할 수 있다”며, “에티버스그룹은 빠르게 변화하는 IT시장을 지속적으로 선도할 수 있도록 플래닛을 통해 사업 구조를 혁신할 것”이라고 밝혔다.

2024.07.22 14:21남혁우

직방, 핸들 잡으면 바로 열리는 도어록 '라방' 판매

종합 프롭테크 기업 직방(대표 안성우)이 네이버 쇼핑라이브를 통해 스마트홈 도어록 제품 할인 이벤트를 진행한다고 22일 밝혔다. 라이브 커머스에 도전하는 직방 스마트홈은 23일 오전 11시 쇼호스트 최지안이 진행하는 '네이버 쇼핑 라이브'를 통해 총 3종의 하이엔드급 디지털 도어록을 선보일 예정이다. 대표 제품인 '0.0초 바로잠김 원스텝 지문인식 도어록(SHP-P52F)'은 핸들을 잡는 동시에 지문 인식이 돼 원터치로 문을 열 수 있는 것이 특징이다. 바로잠김 기능을 통해 뒤따라오는 침입을 방지하고 지문과 비밀번호, RF키태그를 혼합한 이중 출입 인증 기능을 통해 높은 보안성까지 자랑한다. 라이브 방송에서는 문 안팎에서 원터치로 부드럽게 열리고 닫히는 디지털 도어록의 대표 기능들과 함께 안심 출입을 위해 설정할 수 있는 다양한 기능과 모드를 직접 시연해 보일 예정이다. 이외에도 0.0초 바로잠김 원스텝 도어록에 지문인식 대신 카드키를 적용한 SHP-P52R 모델, 가성비가 뛰어난 SHP-DP751 모델이 방송을 통해 소개된다. 직방 스마트홈의 네이버 쇼핑라이브는 23일 오전 11시, 31일 오후 7시로 총 2회 방영된다. 라이브 방송 한정 할인된 가격에 만나볼 수 있다. 구매한 고객에게는 무료배송은 물론 무료 설치 서비스까지 제공된다. 직방 관계자는 "고객들이 합리적인 가격으로 직방 스마트홈의 프리미엄 도어록 제품을 경험해 볼 수 있도록 이번 이벤트를 선보이게 됐다"며 "앞으로도 직방 스마트홈은 고객들과의 접점을 더욱 넓히기 위해 판로를 다양화해 나가겠다"고 밝혔다.

2024.07.22 14:11백봉삼

이큐 테크놀로직, 제1회 고객 컨퍼런스인 엑시큐트를 통해 업계 표준을 올려

코스타메사, 캘리포니아, 2024년 7월 22일 /PRNewswire/ -- 산업 컨퍼런스로 가득 찬 시대에 이큐브(eQube®)-DaaS 플랫폼 개발사 이큐 테크놀로직(eQ Technologic, Inc.)이 2024년 10월 7일부터 10일까지 제1회 고객 컨퍼런스 엑시큐트SM(exeQuuteSM)을 통해 대담하게 입장한다. 엑시큐트는 서비스형 데이터(DaaS) 업계의 다른 고객 컨퍼런스와 달리 고객들의 고유한 니즈를 충족하도록 실행 가능한 맞춤 전술에 초점을 맞출 예정이며, 이는 고객 중심과 혁신에 대한 동사의 깊은 헌신을 반영한다. eQ Technologic set to host its premiere Customer Conference, exeQute 2024. 가트너가 2027년까지 CIO의 25%가 그들이 끼친 지속 가능한 기술의 영향에 연계된 보상을 받을 것이라고 예측한 가운데 엑시큐트 컨퍼런스는 지속 가능성과 책임을 최우선 염두에 두고 디지털 전환의 미래를 형성한다. 이 컨퍼런스는 이론적인 논의를 넘어 참가자들이 즉시 적용할 수 있는 실제적인 솔루션을 최고의 브랜드들이 발표하는 현장 경험을 제공한다. 실행 가능한 콘텐츠에 초점을 맞추면 모든 참가자가 자신의 비즈니스 개선을 견인할 수 있는 전략 도구를 갖게 된다. 이큐 테크놀로직이 고객 니즈를 이해하기 위해 전념한다는 사실은 엑시큐트의 모든 면에서 분명하게 들어난다. 컨퍼런스 세션들은 고객들이 직면한 구체적인 문제들을 자세히 살펴보고, 개인화된 솔루션과 통찰을 제공한다. 이러한 맞춤형 접근 방식은 고객들의 말을 경청하는 것 뿐만 아니라 그들의 성공을 이끄는 솔루션을 개발하기 위해 그들과 협력하겠다는 동사의 의지를 보여준다. 이큐 테크놀로직 사장 겸 CEO 디네시 칼라드카르(Dinesh Khaladkar)는 "실행은 이큐의 핵심 운영 원칙 중 하나이다. 어떤 조직의 실행 능력은 승자와 기타 다수를 실질적으로 구별짖는다"면서 "우리는 미래와 현재 사이의 간격이 실행에 의해 연결된다고 확신한다. 미래는 그냥 일어나는 것이 아니라 정의되어야 하며, 이를 달성하기 위해 행동해야 한다. 지금은 앞에 놓인 것을 상상하고 엑시큐트를 통해 미래 비전에 대해 행동할 때"라고 말했다. 엑시큐트는 참가자들이 업계 리더, 동료, 애널리스트 그리고 미디어와 네트워킹할 수 있는 독특한 플랫폼을 제공하여 새로운 아이디어와 파트너십이 기업들의 미래 성장을 구현하는 협력 환경을 조성한다. 현재의 과제와 미래의 기회에 모두 대처하기 위한 이 컨퍼런스의 종합적인 접근 방식은 산업 간 혁신을 촉진하고 조직들이 경쟁력을 확보하며 유지하기 위해 산업에 구애받지 않는 이큐 솔루션을 활용하는 방법에 대한 통찰을 제공함으로써 업계를 긍정적으로 변화시키는 촉매인 이큐 테크놀로직의 역할을 부각한다. 엑시큐트는 수많은 컨퍼런스 지형에서 단지 또 다른 하나의 행사가 아니다. 엑시큐트는 고객 참여의 새로운 기준을 설정하며 실행 가능한 통찰, 혁신적인 솔루션과 지속 가능한 관행에 대한 확고한 의지를 통해 가치를 제공한다. 디지털 전환의 복잡함을 책임지고 탐색하려고 하는 사람들에게 엑시큐트는 업계 리더인 이큐 테크놀로직의 위상을 강화하는 필수 자원이다. 이 컨퍼런스는 전세계 최고 조직들의 경영진과 의사 결정자들을 통해 미래 동향, 혁신 기술과 새로운 기회들을 공개한다. 기조 연설, 성공 스토리, 제품 로드맵, 시연회, 노변 담화 등으로 가득 찬 이 컨퍼런스는 업계 리더인 이큐 테크놀로직의 위상을 더욱 강화한다. 컨퍼런스 세부 내용: VEA, 매리어트 리조트& 스파, 뉴포트 비치, 캘리포니아 2024년 10월 7-11일 의제, 연사, 스폰서 기회와 등록 정보는 exequteconference.com에서 확인할 수 있다. 이큐 테크놀로직 지난 20년 동안 이큐는 항공우주 및 국방부, 자동차, 에너지, 중장비, 전자, 하이테크, 전자, 소비자 패키지 상품(CPG) 등과 같은 업계가 디지털 전환을 가속하는 데 중요한 역할을 했다. 로우/노-코드 이큐브®-DaaS(Data as a Service) 플랫폼은 데이터, 애플리케이션과 기기들이 통합 연결된 네트워크를 통해 데이터 패브릭을 구축하며 최종 사용자들에게 분석 능력을 제공하여 실행 가능한 통찰을 갖게 한다. 이큐의 100 개가 넘는 OOTB 플러그 앤 플레이 커넥터는 서로 다른 이기종 시스템들을 순간적으로 연결하여 조직들이 코딩 작업 없이 어떠한 데이터, 형식, API, 속도, 시스템, 애플리케이션과 기기를 통해서도 일할 수 있도록 지원한다. 이를 통해 보안 규칙을 준수하면서 안전하고 확장 가능하며 강력한 정보 협력이 가능하다. 이큐는 이를 활용하여 디지털 스레드, 폐쇄형 루프 제조(CLM), 멀티-PLM 솔루션, 목적 기반 앱, 공동 데이터 모델을 통한 API 팩토리 등과 같은 솔루션을 제공할 수 있다. 이큐의 주요 고객에는 록히드 마틴, 노스롭 그루먼, 미 해군, 롤스로이스, 콜린스 에어로스페이스, 프랫 & 휘트니, 애디언트, ULA, 무그, 마이크론 테크놀로지스, 보잉, 제너럴 일렉트릭, 지멘스 에너지, 파나소닉, EDF, 제너럴 다이내믹스 등이 있다. 사진: https://mma.prnasia.com/media2/2460249/exeQute_2024.jpg?p=medium600로고: https://mma.prnasia.com/media2/2460250/eQ_Technologic_Logo.jpg?p=medium600

2024.07.22 14:10글로벌뉴스

HR서비스 딜, IT관리 서비스 '호피' 인수

글로벌 HR 서비스 딜이 글로벌 IT 장비 지급 및 관리 기업인 호피를 인수했다고 22일 발표했다. 호피의 인프라와 노하우를 흡수해 글로벌 고용에 필수적인 IT 장비 지급·관리 역량을 내재화한다는 계획이다. 기업이 원격근무 등 다양한 형태로 다른 나라에서 직원을 고용할 경우, 이들에게 업무에 필요한 장비를 구매하고 필요한 프로그램들을 사전 설치한 뒤 각국의 환경과 법규의 맞게 준비해 배송하는 일에는 큰 어려움이 따른다. 풍부한 사전 정보와 이를 효율적으로 관리할 수 있는 경험과 역량이 필요하다. 배송 후 발생하는 기술적 문제에 대한 사후 서비스를 지원하는 일도 어려움이 따른다. 호피는 IT 장비 공급 및 관리 분야에서 세계적인 선두 주자로, 장비 배송, 수거, 수리 및 교체부터 직원의 입사 및 퇴사 프로세스 관리, 장비 보안, 사전 구성, 데이터 삭제까지 모든 것을 아우르는 포괄적인 IT 생애주기 관리 서비스를 제공한다. 캔바, 포브스, 후지쯔, 고대디 등 다양한 기업들이 이용하고 있다. 전 세계 4천 명이 넘는 직원이 원격으로 근무하는 딜은 호피의 고객사 중 하나였다. 약 2년 반 동안 호피를 통해 98개국에 약 5천개의 장비를 호피를 통해 관리하며 얻은 높은 이해와 만족도를 바탕으로 인수를 결정했다. 호피의 뛰어난 글로벌 관리 역량과 전문성, 고객 서비스가 주요 이유로 꼽힌다. 딜은 호피 인수를 바탕으로 새로운 서비스인 '딜 IT'를 출시할 계획이다. 기존의 딜 플랫폼에 호피의 기능을 통합해 소프트웨어 프로비저닝, 앱 접근 관리, 모바일 장비 관리·인사 기록 연동과 같은 포괄적인 IT 장비관리 서비스를 제공할 예정이다. 즉, 딜의 서비스를 이용하는 기업이라면, 전 세계 모든 직원의 모든 디바이스를 딜 플랫폼 내에서 바로 배포, 수거, 수리, 교체할 수 있게 된다는 뜻이다. 딜 IT는 복잡한 배송, 조달 및 장비 관리를 몇 번의 클릭으로 처리하며, 전체적인 장비들의 설정 및 운용 상황도 한눈에 모니터링할 수 있다. 딜 플랫폼 내에서 물론이고, 워크데이나 하이밥을 포함한 모든 HR 정보시스템과도 호환된다. 올해 말까지 127개 이상의 국가에서 출시할 계획이다.

2024.07.22 13:56백봉삼

2024 파리 올림픽 및 패럴림픽: 파리 지역 온라인 뉴스룸 개설!

파리, 2024년 7월 22일 /PRNewswire/ -- 파리 지역은 올림픽이 진행되는 동안 외국 언론의 보도를 용이하게 하기 위하여 파리 지역의 세 가지 전략적 기능과 관련된 모든 정보, 콘텐츠 및 자료를 모아 가상의 NewsRoom에 영어와 프랑스어로 제공합니다. Paris Region NewsRoom • Visit & Choose Paris Region, 여행지로서의 파리 지역과 관광지로서의 매력 (테마형 여행 코스, 연간 종합 평가, 지역 유산 시각 자료) 및 경제적(기업에 미치는 영향 연구, 올림픽과 관련된 경제 조직, 투자 등) 효과에 대한 모든 정보를 제공합니다. • 교통 및 이동성, 새로운 노선 지도, 노선 연장 지도, 전용 교통 지도뿐만 아니라 새로운 인프라 및 차량에 대한 정보도 제공합니다. • 제도적인 측면, 올림픽 전/도중/후에 유산이라는 측면(교육, 고용 플랫폼, 개발의 지속 가능성 등)에서 파리 지역이 만들어 놓은 모든 장치를 제공합니다. 올림픽 전/도중/후에 유산이라는 측면(교육, 고용 플랫폼, 개발의 지속 가능성 등)에서 파리 지역이 만들어 놓은 모든 장치를 제공합니다. 뉴스룸으로 가려면 여기를 클릭하세요: https://newsroom-en.iledefrance.fr/ 참고로, 파리 지역은 프랑스 정부 다음으로 2024년 파리 올림픽과 패럴림픽에 가장 많이 자금을 조달합니다. 파리 지역은 교통, 스포츠 인프라, 녹지 공간, 주택뿐만 아니라 보안 계획에 5억 유로 이상을 투자했습니다. 2024년 파리 올림픽과 패럴림픽은 100% 탈탄소 대중교통을 이용해 방문할 수 있는 역사상 최초의 올림픽이 될 것입니다. 마지막으로, 파리 지역은 유럽의 제1위 경제 지역이자 세계 3위의 경제 지역이며, 프랑스 GDP의 30%가 집중되어 있고 국제적으로도 훌륭한 매력을 뽐내는 지역입니다. 파리 지역은 교통 인프라뿐만 아니라 고등학교, 영토의 생태학적 전환, 경제 발전 등 1,200만 파리 지역 주민들의 일상생활과 관련된 대부분의 영역과 떼려야 뗄 수 없는 지역입니다. 또한 100억 유로 이상의 투자를 하여 경제의 탈탄소를 최우선 과제로 삼는 개발 정책을 주도하고 있습니다. Photo - https://mma.prnasia.com/media2/2460399/Newsroom_Home_Page.jpg?p=medium600Logo - https://mma.prnasia.com/media2/2460400/Region_IDF_Logo.jpg?p=medium600 연락하다: servicepresse@iledefrance.fr

2024.07.22 12:10글로벌뉴스

유상임 후보자, MS 클라우드 혼란에 "한국만의 ICT 안정성 확보 필요"

유상임 과학기술정보통신부 장관 후보자가 최근 마이크로소프트(MS) 클라우드 서비스 혼란과 관련해 한국 만의 ICT 안정성 확보 작업이 필요하다고 밝혔다. 유상임 후보자는 22일 서울 광화문우체국에 마련된 청문 준비 사무실 출근길에서 이와 관련, “이미 많은 방안이 제시돼 있다”면서 “한국만의 ICT 안정성 확보를 위한 작업을 해야 한다”고 말했다. 앞서 지난 20일 크라우드스트라이크의 보안 소프트웨어 업데이트가 MS 윈도와 충돌하며 MS 클라우드 서비스에 혼란을 빚었다. 항공과 금융 등 클라우드를 이용하는 사회 경제 여러 분야에서 업무 차질과 일상의 불편이 발생하면서 이에 대한 시스템 안정성 확보 방안을 강화해야 한다는 목소리가 커지고 있다.

2024.07.22 11:22박수형

안랩 만든 安, 글로벌 IT 대란에 '초연결 사회' 우려 표명

국내 대표 보안업체 안랩 창업자인 국민의힘 안철수 의원이 지난 19일 발생한 IT 대란에 대해 통신, 금융 등 대다수 경제 활동이 인터넷으로 이뤄지는 '초연결 사회'를 우려했다. 안철수 의원은 22일 자신의 페이스북에 '글로벌 IT 대란, 남의 일이 아닙니다'라는 글을 올리며 크라우드스트라이크가 일으킨 미국 마이크로소프트 '죽음의 블루스크린'에 대해 정부, 클라우드 기업들이 만반의 대비 태세를 갖춰야 한다고 밝혔다. 안 의원은 "이번 사태는 통신, 교통, 금융 등 모든 경제 활동이 온라인으로 연결된 초연결 사회 위험성을 적나라하게 보여줬다"며 "향후 IT 복잡성이 증가해 예기치 않은 장애가 또 발생할 수 있다"고 설명했다. 그는 향후 사이버 테러 등에 대한 국가 역할을 제시했다. 안 의원은 "한국은 러시아·중국·북한 등 세계에서 손꼽히는 사이버 전력 강국들과 맞닿아 있다"며 디도스(DDoS) 공격, 위성항법장치(GPS) 교란 등 사이버 테러 위험을 국가 안보 차원으로 다뤄야 한다"고 주장했다. 이어 "정부는 규제 강화로 기업에 부담을 주는 게 아니라 사업자와 소통해 예방, 대응 시스템 구축에 앞장서야 한다"고 강조했다. 이어 "아무리 대비해도 1년 치 강수량이 하루에 내리면 수해를 피하기 어려운 법"이라며 "IT 재난이 터지면 그 피해는 전 국민에게 미치기에 철저한 대책이 필요하다"고 조언했다. 안철수 의원은 클라우드 기업 역할에 대해서도 언급했다. 그는 "기업은 서비스에 보안 시스템을 겹겹이 구축하고 점진적으로 하나씩 바꾸는 패치 배포 등 대책이 시급"하다고 강조했다. 이어 시스템 장애 발생 시 서비스 유지, 분산, 이중화를 위한 플랜B도 필요하다고 봤다. 그러면서 "2018년과 2021년에 발생한 아마존웹서비스(AWS) 장애, 2018년 KT 아현동 화재로 인한 통신 장애, 2022년 데이터센터 화재로 인한 카카오 오류 사태 등이 있었다"고 국내 IT 대란을 사례로 들었다. 이어 "공공 영역뿐만 아니라 민간기업을 향한 공격 대책도 수립해야 한다"고 주장했다.

2024.07.22 11:03양정민

美 대선 후보 지목된 카말라 해리스 "공공안전 위해 AI 규제 필요"

카말라 해리스 부통령이 민주당 대통령 후보로 거론된 가운데 그의 인공지능(AI) 정책에 관심이 쏠리고 있다. 미국 테크크런치는 21일(현지시간) 조 바이든 대통령이 재선 포기를 발표하면서 카말라 해리스 부통령이 민주당 부호보 떠올랐다고 보도했다. 이에 IT 업계는 해리스 부통령이 AI 규제와 진흥 사이에서 어떤 행보를 취할지 주목하고 있다. 보도에 따르면 해리스 부통령은 AI 발전에 동의하지만 규제도 필요하다는 입장이다. AI 진흥에 동의하지만, 공공 안전과 프라이버시를 위해 규제도 걸어야 한다는 의미다. 해리스 부통령은 "AI 발전에 규제와 강력한 정부 감독이 필요하다"며 "빅테크가 고객 안전과 민주주의 안정을 훼손하고 회사 이익을 우선시할 수 있기 때문"이라고 뉴욕타임스(NYT)에서 밝힌 바 있다. 이런 주장은 2020년 대선 운동 때부터 이어졌다. 당시 해리스 부통령은 "빅테크는 사용자 정보와 데이터 관리 규제를 더 강력히 받아야 한다"고 강조했다. 그는 최근 이슈인 틱톡 애플리케이션 법안에 대한 의견도 내놨다. 미국은 틱톡 모회사 바이트댄스가 이 앱을 팔지 않으면, 해당 국가에서 이를 운영하지 못하게 하는 법안을 발의한 바 있다. 운영사가 사용자 개인정보 처리와 보안 등을 철저히 지키지 못했다는 이유에서다. 이에 해리스 부통령은 "틱톡 자체를 금지하는 것보다 보안 이슈를 해결하는 것이 바람직하다"며 "소유주와 이를 협의해야 한다"고 프라이버시와 공공안전을 우선시하는 입장을 보였다. 외신에 따르면 해리스는 IT 업계와 오랜 관계를 이어온 것으로 전해졌다. 그는 샌프란시스코 검사장과 캘리포니아 법무장관을 역임하고 2016년 상원의원으로 일했다. 당시 존 도너아, 론 코웨이 등 벤처 투자자 지지를 받았다. 대선 후보 시절에는 리드 호프먼 링크드인 공동창업자와 리드 헤이스팅스 넷플릭스 공동창업자 등 IT 업계 인사 지원을 받기도 했다. 테크크런치는 "일부 비평가들은 이런 IT 업계 지지로 인해 해리스가 빅테크 감시를 제대로 하지 못했다고 지적했다"고 평했다.

2024.07.22 10:18김미정

"백투더퓨처2 현실판 나왔다"…공중부양 하는 호버보드 가격은?

1989년 개봉된 영화 '백투더퓨처2'의 주인공 마티처럼 앞으로 거리에서 호버보드를 타는 이들의 모습을 자주 목격할 수 있을 것으로 보인다. 22일 업계에 따르면 유튜버로 유명한 헌터 코왈드는 스카이서퍼 에어크래프트(Skysurfer Aircraft)라는 회사를 설립해 올해 1월 초경량 전기 수직 이착륙(eVTOL) 항공기인 '스카이서퍼 프로 2.0'를 본격적으로 판매하기 시작했다. 양자 원리를 활용한 이 제품은 맞춤형 휴대용 LCD 화면을 통해 실시간 비행 정보가 제공되며 인이어 오디오 알람 피드백, 암호화된 통신 및 간섭 방지 보호 기능을 갖추고 있다. 27마일 이상 거리에서도 연결되며 컨트롤러가 여러 통신 신호를 통해 제품 상태를 모니터링해 이중화된 안전 운항을 제공한다. 또 이 제품은 초경량이지만 견고한 구조를 가지고 있어 750파운드(약 340kg)까지 무게를 감당할 수 있다. 다른 차량과도 통신이 가능하며 고온 등 극한 상황에서도 견딜 수 있게 제작됐다. 8개의 대형 프로펠러가 회전하는 힘으로 작동하는 것으로 알려져 있으며 가격은 2만 달러(한화 2천780만원)부터 책정이 됐다. 데이터 사이언스 위자드 창립자인 니콜라스 노리(Nicholas Nouri)는 자신의 SNS(소셜 미디어)에서 '스카이서퍼 프로 2.0'의 영상을 공유하며 놀라움을 표했다. 그는 '스카이서퍼 프로 2.0' 탑승자를 영화 '스파이더맨'에 등장하는 악당 '그린 고블린'에 비유하며 "이중 전원 시스템 및 FAA 표준 항공기 항법 조명과 같은 여러 이중화 기술이 포함돼 있다"며 "한 시스템에 장애가 발생하면 다른 시스템이 즉시 인계 받아 안전한 착륙을 보장한다"고 설명했다. 앞서 코왈드 CEO는 지난 2021년에도 뉴욕 타임스퀘어의 브로드웨이 45번가에서 '스카이서퍼'를 타고 거리를 질주해 주목 받은 바 있다. 사람 키를 훌쩍 뛰어넘는 높이에도 코왈드 CEO는 손에 쥔 리모컨으로 호버보드를 조종하고, 두 다리로는 중심을 잡으며 수 십 미터(m) 가량을 이동하는 등 상당히 평온한 비행을 이어갔다. 이 영상은 본 네티즌 대부분은 "멋지다", "영화 속 한 장면 같다" 등의 반응을 보였다. 다만 일각에서는 "사람 많은 곳에서 타기엔 너무 위험한 것 아니냐"는 추락을 우려하는 목소리도 나왔다. 코왈드 CEO는 "스카이서퍼 프로 2.0은 수 년간의 연구 개발의 정점"이라며 "경계를 뛰어넘는 혁신적인 운송 솔루션에 대한 수요 증가와 함께 높은 인기를 얻고 있다"고 말했다. 이어 "스카이서퍼 프로의 자율 및 정밀 제어 기능은 민간 픽업부터 군사 작전까지 다양한 수요를 충족시키며 유인 비행의 새로운 지평을 열었다"며 "단순히 비행할 수 있는 수단이 아닌 인간의 독창성과 기술력을 보여주는 증거로, 스카이서퍼 프로가 교통 기술을 발전시키고 자율 항공기가 항공 이동성과 보안 표준을 재정의하는 미래가 될 수 있게 할 것"이라고 덧붙였다.

2024.07.22 10:15장유미

LG 클로이 서브봇, 인간공학디자인상 '최고상' 수상

LG전자 '클로이 서브봇'이 대한인간공학회 주관 '2024 인간공학디자인상(Ergonomic Design Award)'에서 최고상인 그랑프리 1개를 받았다. 이 외에도 LG전자는 ▲LG 시그니처 세탁건조기가 '최고 제품상(Best of Best)' ▲LG 시네빔 큐브는 '최고 혁신상(Best Innovation)' ▲LG 울트라기어 올레드 게이밍 모니터, LG 올 뉴 스타일러, LG 샤워수전 등이 '특별상(Special)'을 포함해 총 6개를 받으며 최다 수상 기업으로서 디자인 경쟁력을 입증했다. 인간공학디자인상은 국내 인간공학적 설계 분야의 최고 권위의 상이다. 사용자 관점에서 사용 용이성, 효율성, 기능성, 안정성, 감성 품질 등을 평가해 상을 수여한다. 대한인간공학회는 LG 클로이 서브봇(선반형, 서랍형)이 사용자의 환경이나 배송 물품에 따라 선반, 칸막이 조절이 가능해 운영 효율성을 높이 평가했다. 6개의 바퀴에 독립 서스펜션과 라이다 센서, 3D 카메라 등으로 안정적인 이동이 가능하다는 점도 호평이다. LG 클로이 서브봇 선반형은 선반의 높낮이 조절은 물론, 선반의 면적을 넓게 디자인해 선반 위 내용물을 쉽고 안정적으로 옮길 수 있도록 설계됐다. 서랍형은 사용자가 손을 대지 않고도 수납공간의 문을 여닫을 수 있고 정해진 코드를 입력해야 내용물을 확인하도록 보안성을 갖췄다. 내부 공간은 탈부착 파티션을 활용해 최대 4개까지 나눠 제품을 배송할 수 있다. LG 클로이 서브봇은 또한 올해 미국 라스베이거스에서 열린 CES 2024에서 기술력을 인정받아 '혁신상'을 수상한 바 있다. 세계 3대 디자인상으로 꼽히는 독일 '레드닷 디자인 어워드'에서도 '최고상(Best of the Best)'을 수상하며 심미성을 인정받았다. LG 시그니처 세탁건조기는 세탁물을 넣거나 뺄 때 목과 허리 굽힘을 최소화하도록 인체 데이터를 활용한 디자인과 고급스러운 미니멀리즘 디자인으로 '최고 제품상'을 수상했다. LG 시그니처 세탁건조기의 투입구는 사용자가 세탁물을 한 눈에 확인하고 안쪽의 세탁물까지 팔이 닿도록 최적의 높이로 설계됐다. 또, 도어의 특정 부분을 터치하거나 음성만으로 도어를 열 수 있는 '스마트 터치 도어' 기능을 적용해 편의성을 높였다. 제품 전면의 7인치 와이드 LCD 화면은 직관적인 UI로 세탁기, 건조기, 미니워시 등 모든 기능을 통합 제어하며, 음성인식 기능으로 누구나 쉽게 제품을 작동할 수 있다. 특히, 국내 최초 세탁기 온디바이스 AI칩이 적용돼 탈수 과정에서 딥러닝 학습을 통해 옷감과 주변 환경에 맞춰 최적의 탈수를 제공한다. LG전자 황성걸 디자인경영센터장은 “다양한 사람들의 삶을 깊이 들여다보고 더 나은 삶의 방식을 끊임없이 연구하여, 모든 고객에 대한 관심과 배려를 담은 유니버설 디자인을 선보일 것”이라고 말했다.

2024.07.22 10:00이나리

네이버, 사우디 '디지털 트윈' 구축 사업 착수

네이버가 사우디아라비아 정부와 함께 '디지털 트윈 프로젝트'에 본격 착수한다. 팀 네이버는 지난 21일(현지시각) 사우디아라비아 리야드에서 사우디아라비아 자치행정주택부, 국립주택회사(NHC)와 함께 사우디아라비아 디지털 트윈 플랫폼 구축 사업를 본격 착수하기 위한 선언식을 가졌다고 22일 밝혔다. 디지털 트윈은 실제 공간을 가상으로 옮겨놓은 것으로 '메타버스'라고도 불린다. 사우디아라비아는 이를 스마트시티 조성을 위한 '필수 인프라'로 두고 ▲도시 계획 ▲모니터링 ▲홍수 예측 등에 활용할 예정이다 네이버는 지난해 10월 사우디아라비아 자치행정주택부의 '디지털 트윈' 구축 사업을 수주했다. 이후 본격적인 사업 착수를 위해 현지 상황을 분석하고, 파트너들과 세부적인 실무 협의를 통해 단계별 계획을 수립하는 등 준비를 이어왔다. 팀 네이버는 5년간 사우디아라비아 수도 리야드를 비롯해 메디나, 제다, 담맘, 메카 5개 도시들을 대상으로 클라우드 기반의 3D 디지털 모델링 디지털 트윈 플랫폼을 구축 및 운영한다. 이를 위해 사우디아라비아 주요 도시들의 매핑과 정밀 3D 모델링을 통해 디지털 트윈 플랫폼을 구축하고, 이를 기반으로 한국수자원공사·LX와 함께 도시계획·홍수 시뮬레이션 등과 같은 핵심 서비스를 개발할 계획이다. 네이버는 항공사진과 AI를 활용해 10cm 내외의 오차 범위로 도시 전체를 디지털 트윈으로 구축하는 '어라이크(ALIKE) 솔루션'과 실내·외 공간을 매우 정밀하게 구현·복제할 수 있는 원천 기술, 이를 안정적으로 처리할 클라우드 기술을 자체적으로 보유하고 있다. 네이버 관계자는 "국가 차원에서 스마트시티와 스마트빌딩 구축을 추진하는 사우디아라비아가 글로벌 유수 기업들의 기술 평가에서 가장 빠르면서도 확장성 높은 디지털 트윈 결과물을 제작할 파트너로 네이버를 선택했다"고 말했다. 이날 행사에는 네이버 측에서 ▲채선주 대외·ESG 정책 대표 ▲김유원 네이버클라우드 대표 ▲석상옥 네이버랩스 대표가, 사우디아라비아 자치행정주택부 측에서는 ▲마제드 알 호가일 장관 ▲이합 알하샤니 차관 ▲파하드 알 무탁 차관보 ▲라이얀 알아킬NHC 최고보안책임자가 참석했다.

2024.07.22 09:48정석규

LG이노텍, 차세대 디지털키 솔루션 개발…2027년 양산 본격화

LG이노텍은 최첨단 '디지털키(Digital Key) 솔루션'을 앞세워 차량용 통신부품 시장 공략에 드라이브를 건다고 22일 밝혔다. 디지털 키는 무선통신 기술로 차량과 연결된 스마트폰을 이용해, 차문을 열고 잠그거나 시동을 걸 수 있는 차세대 자동차 키로 각광받고 있다. 차 키를 별도로 들고다닐 필요가 없어 잃어버릴 염려가 없는 데다, 디지털 키와 연결된 스마트폰이 있어야만 시동을 걸 수 있어 도난 위험도 적다. 최근 카셰어링, 렌터카 등 차량 공유 산업이 성장하며, 수요가 급증하는 추세다. 글로벌 시장조사 기관 퍼시스턴스 마켓 리서치에 따르면 차량용 디지털키 시장은 2023년 30억 1천670만 달러(약 4조1천594억 원)에서 오는 2033년 113억8천130만 달러(약 15조6천925억 원) 규모로 4배 이상 성장할 전망이다. LG이노텍은 2021년 차량용 디지털키 모듈을 처음 출시한 이후 제품의 성능을 지속 고도화해 오며, 탑승자의 안전 및 편의성을 대폭 강화한 '차세대 디지털키 솔루션'을 개발했다. 이 제품은 안테나, 회로 등을 탑재한 디지털키 모듈뿐 아니라, 디지털키 구동을 위한 소프트웨어까지 모두 내장하여 패키징한 제품이다. 이를 통해 차량 통신 부품 시장 선점에 더욱 유리한 고지를 확보할 수 있게 됐다. LG이노텍의 '차세대 디지털키 솔루션'은 40년 이상 회사가 축적해온 독보적 무선통신 기술 역량이 집적된 차량 통신 제품이다. BLE(저전력 블루투스), NFC(근거리 무선통신) 및 UWB(초광대역) 등 근거리 통신 기술이 모두 탑재됐다. UWB는 BLE 대비 전파 방해를 덜 받는 광대역폭 주파수를 활용한 무선통신 기술이다. 이 기술은 디지털키와 연결된 스마트폰의 위치를 정확하게 측정하는 데 결정적인 역할을 한다. 여기에 회사가 자체 개발한 알고리즘이 추가로 적용돼, 스마트폰의 위치를 10cm 이내 오차범위로 정확히 탐지한다. 업계 최고 수준의 성능으로, 기존 디지털키의 오작동이나 미작동을 현저하게 줄일 수 있을 것으로 기대된다. 근거리 무선통신을 기반으로 작동되는 만큼, LG이노텍의 '차세대 디지털키 솔루션'은 현재 상용화된 셀룰러 기반의 원거리 통신 대비 보안성이 대폭 개선됐다. 원거리 통신은 커버리지가 넓어 원격 조정을 통한 해킹 위험을 배제할 수 없기 때문이다. 특히 제품에는 회사가 자체 개발한 무선통신 해킹 방지 기술까지 적용돼, 사용자가 승인한 스마트폰 기기에 한해서만 디지털키 기능이 활성화된다. 이 덕분에 커넥티드카의 가장 큰 취약점으로 지적돼 온 보안성 문제를 해결했다. 이와 더불어 LG이노텍의 차세대 디지털키 솔루션은 글로벌 디지털키 표준화 단체인 '카 커넥티비티 컨소시엄(CCC)'의 최신 표준을 따랐다. 국가, 지형, 차종에 관계없이 사용이 가능하며, 스마트폰 기기와의 호환성도 뛰어나다. iOS, 안드로이드 운영체제 모두 호환이 가능하도록 설계돼, 사용자의 편의성을 높였다. 이밖에도 이번에 개발한 '차세대 디지털키 솔루션'에는 자체 개발한 레이더(Radar)가 장착돼, 안전과 편의성을 높인 부가기능을 제공한다. 차량에 남겨진 '아동 감지(CPD)' 기능이 대표적이다. 아이의 움직임 또는 미세호흡을 레이더가 즉시 감지한 뒤, 초광대역 신호를 통해 스마트폰에 실시간으로 알람을 보낸다. 2022년 미국에서만 차량에 홀로 남겨진 아동 33명이 일사병으로 목숨을 잃었다. 미국과 유럽에서는 이 같은 사고를 방지하기 위해, 오는 2025년부터 차량 내 CDP 기능 탑재를 본격 법규화한다는 방침이다. 무엇보다 LG이노텍의 '차세대 디지털키 솔루션'은 업계에서 가장 작은 사이즈를 자랑한다. RF(무선 주파수) 소자, 파워 블록 소자 등 BLE, UWB 무선통신 지원을 위한 60여개 부품과 모듈, 그리고 자체적으로 개발한 소프트웨어까지 명함 한장보다 작은 크기의 솔루션에 모두 담았다. 이를 통해 설계 디자인 자유도 제고 등 차별적 고객가치를 제공한다. LG이노텍은 '차세대 디지털키 솔루션' 본격 양산 목표 시점을 2027년으로 잡고, 글로벌 완성차 고객을 대상으로 프로모션을 활발히 진행 중이다. 한편 LG이노텍은 '차세대 디지털키 솔루션'과 더불어 지난해 개발한 2세대 '5G-V2X 통신모듈'을 앞세워 차량용 통신부품 시장 공략에 속도를 내고 있다. 최근 글로벌 완성차 업체로부터 '5G-V2X 통신모듈' 수주에 성공하는 등 올해에만 차량 통신모듈 매출 규모가 지난해 대비 4배 이상으로 확대될 것으로 보고 있다. 문혁수 대표는 “LG이노텍은 독보적인 무선통신 원천기술을 기반으로 한 차량 통신부품을 전장부품사업의 핵심축으로 육성해 나갈 것”이라며 “차별적 고객가치를 제공하는 제품을 지속 선보이며, 글로벌 차량 통신부품 시장 선도기업 입지를 확고히 해 나가겠다”고 말했다.

2024.07.22 09:18장경윤

일본 ICT 전문가들 틸론 방문···'디스테이션 9.0' 등에 관심

일본 ICT 전문가 10여명이 20일 오후 서울 강서구 마곡중앙로 소재 틸론을 방문했다. 틸론은 데데스크톱 가상화 솔루션(VDI) 1세대 전문기업이다. 2박 3일 일정으로 한국을 찾은 일본 방문단은 일본 액센츄어와 료비시스템즈, 히타치시스템즈 등 기업 관계자와 게이오기주쿠 대학 교수 등으로 구성됐고 염종순 이코퍼레이션 대표(메이지대학 공공정책대학원 겸임교수)가 인솔했다. 이날 틸론은 일본 방문단에게 자사 주력 제품인 VDI 솔루션 '디스테이션 9.0'과 이의 후속 제품으로 지난 6월 발표한 '디스테이션 X' 등을 소개했다. '디스테이션 9.0'은 가상화관리제품 중 국내 처음으로 보안기능확인서를 획득(2021년)한 제품이다. 국내 솔루션업체가 국가가 및 공공기관에 제품을 공급하기 위해서는 국정원 보안적합성 검증 제도에 따라 기존에는 CC인증이 필수였는데 2020년 변경된 보안적합성 심사정책에 따라 보안기능확인서를 필히 발급 받아야 한다. 틸론의 '디스테이션 9.0'은 서비스 및 에이전트 무결성 기능, 중복 세션 및 재사용 방지, 통신 및 저장 데이터 암호화 처리, 프로세스 실행 통제, 접근권한 통제, 감사기록 요건 등 기존 CC 인증 대비 보안성이 한층 강화됐다. '디스테이션 X(Dstation X)'는 'D스테이션 v9.0'을 업그레이드 한 제품으로 지난 6월 론칭됐다. 장소 제약 없이 어느 곳에서든 다양한 디바이스(노트북 등)를 통해 중앙 서버에서 실행하는 가상 데스크톱에 접속할 수 있게 해주는 솔루션이다. 특히 '커널 드라이버(Kernel Driver)' 기술을 적용해 모든 보안 영역에 걸쳐 정교한 위협 탐지는 물론 가상 데스크톱에 대한 외부 공격을 원천 차단한다. 사용자 중심 유저 인터페이스(UI)도 한층 편리해졌다. 네트워크를 통한 여러 오브젝트를 연결하고 개인화, 심지어 화면 비율까지 그동안 쌓아온 고객의 피드백을 기반으로 설계했다. 또 VDI 메신저 내 구성원 간 소통·협업을 강화한 '앤고(&go)' 기능 시리즈도 추가됐다. 일본 방문단은 틸론 발표 후 보안 등에 대해 질의를 했고, 최백준 틸론 대표는 VDI는 물론 AI와 메타버스 기술을 활용한 틸론의 현재와 미래 모습을 시연, 일본 방문단의 큰 관심을 받았다.

2024.07.21 14:04방은주

美 CISA, 글로벌 IT 대란 노린 사이버범죄 급증…"사칭 메일 주의"

크라우드스트라이크의 업데이트 오류로 발생한 글로벌 IT 장애를 악용한 사이버공격이 급증하고 있어 주의가 요구된다. 21일 더레지스터 등 외신에 따르면 미국 미국 사이버보안 및 인프라 보안국(CISA)은 이번 IT장애를 피싱 등 악의적 활동에 악용하는 행위를 확인했다고 밝혔다. 또한 주요보안 기업들도 IT장애 발생 후 수 시간 만에 중단 상황을 범죄 활동 수단으로 사용하려는 사례에 대한 보고서를 발표했다. 사이버범죄자들은 사기성 이메일을 배포해 개인정보를 탈취하거나 악성코드를 배포하고 있으며, 크라우드스트라이트나 보안 전문 사이트로 위장한 가짜 웹페이지를 통해 복구에 대한 명목으로 가상화폐를 요구하는 것으로 나타났다. 특히 크라우드스트라이크핫픽스(crowdstrike-hotfix)라는 명칭으로 악성코드를 숨긴 압축파일이 확산되고 있어 주의가 요구된다. 이 압축파일에는 하이잭로더라는 악성코드가 숨겨져 있어 개인정보를 빼앗거나 시스템을 장악하는 것으로 알려졌다. 보안전문 기업 SANS 기술연구소의 요하네스 울리히 연구학장은 "사이버범죄자들의 이번 사고로 인한 관심을 이용하려 하고 있다"며 "크라우드스트라이크나 관련 기업으로 위장해 패치를 포함한 이메일이나 배포 사이트를 주의해야 한다"고 말했다. CISA 역시 “사이버범죄자들이 광범위한 IT 장애를 악의적 활동에 이용하려는 행위를 확인했다"며 "이러한 활동으로부터 사용자, 자산 및 데이터를 보호하기 위한 사이버보안 조치를 마련해야 한다"고 강조했다.

2024.07.21 13:37남혁우

[ZD 브리핑] 삼성 준감위, 계열사 CEO와 만나...IT·테크 2분기 성적은

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다.[편집자주] 삼성 준감위, 7개 계열사 CEO와 간담회 삼성 준법감시위원회(준감위)가 22일 오전 정기회의를 열고, 준감위 협약사인 삼성 7개 계열사 최고경영진(CEO)와 간담회를 개최합니다. 이날 한종희 삼성전자 부회장, 최윤호 삼성SDI 사장, 장덕현 삼성전기 사장, 황성우 삼성 SDS사장을 비롯해 오세철 삼성물산 사장, 홍원학 삼성생명 사장, 이문화 삼성화재 사장 등 준감위 협약사 대표이사들이 대거 참석할 것으로 예상됩니다. 준감위 3기는 지난 2월 출범한 이후 삼성 경영진들을 만나는 것은 처음입니다. 양측은 간담회를 통해 삼성 관계사의 준법 경영 추진 상황과 지배구조 개선 등을 논의할 것으로 보입니다. 삼성SDS·LG전자·SK하이닉스 등 2분기 실적 컨퍼런스콜 주요 IT 테크 기업들이 이번 주 2분기 실적 및 컨퍼런스콜을 진행합니다. 24일 LG이노텍 실적 발표를 시작으로 25일 SK하이닉스, LG전자, LG에너지솔루션, LG디스플레이, LG화학, 포스코홀딩스, 현대자동차, 포스코퓨처엠 등이 2분기 실적 컨퍼런스콜을 실시할 예정입니다. 26일에는 기아가 컨퍼런스콜을 합니다. 소프트웨어(SW)·IT 서비스 기업들도 잇따라 2분기 실적을 발표를 합니다. 25일 실적 발표에 나서는 삼성SDS는 클라우드 매출이 전년 동기 대비 30% 이상 증가한 것으로 알려져 전체 매출, 영업이익이 상승세를 보일 것으로 관측됐습니다. 같은 날 실적을 공개하는 포스코DX는 80%를 훌쩍 넘는 내부 거래 비중 덕분에 전분기에 이어 2분기에도 호실적이 기대되고 있습니다. 현대오토에버도 26일 실적 발표에서 소프트웨어 중심 자동차(SDV) 사업에서 선전한 덕분에 실적 선방이 예상됩니다. 또 SK C&C를 꺾고 매출 기준으로 IT 서비스 '빅3' 자리에 무난히 안착할 것으로 관측됩니다. 앞서 테슬라는 23일(현지시간) 2분기 실적을 발표합니다. 2분기 차량 인도량이 월가 예상치를 웃돌았으며 에너지저장장치(ESS) 실적이 크게 상승했습니다. 내달 8일 테슬라의 로보택시 기술 발표회와 중국에서의 완전자율주행(FSD) 배포는 테슬라가 AI 소프트웨어 기업으로 인정받을 수 있는 모멘텀이 될 것으로 전망됩니다. 다만, 트럼프 전 대통령이 지난 19일 “취임 첫날 전기차 의무화를 폐지하겠다”고 밝히면서 테슬라의 주가가 4% 이상 급락한 만큼 대선리스크는 여전히 남아있습니다. 이진숙 방통위원장 후보 청문, 여야 격돌 예상 국회 과학기술정보방송통신위원회가 24일부터 이틀간 이진숙 방송통신위원회 위원장 후보자 인사청문회를 진행합니다. 방통위원장 후보자에 대한 국회 인사청문으로 이틀간 개최하는 것도 이례적이지만 수십명의 증인과 참고인이 채택된 점도 주목할 부분입니다. 그만큼 여야가 격렬하게 맞부딪힐 여지도 큰 편입니다. 야당은 이 후보자의 지명 직후부터 반대 의견을 명확히 했고 여당은 억지 주장이라 맞서왔습니다. 그런 가운데 국회서 논의되던 방송 3법과 방통위 설치법 등 방통위 소관 법안에 대한 여야의 다툼에 국회의장까지 나섰고 며칠 뒤 열리는 이 후보자의 청문회가 국회의 정쟁 한 복판에 놓이게 됐습니다. NHN '다키스트데이즈' 2차 테스트...검은사막모바일 2024하이델연회 연다 이번 주는 신작 테스트와 이용자 소통 행사가 마련됩니다. NHN은 자체 개발 중인 모바일PC 루트슈터 '다키스트 데이즈'의 2차 비공개 테스트를 오는 25일부터 31일까지 실시합니다. 해당 신작은 좀비 소재 슈팅과 RPG 재미를 융합한 신작으로, 연내 정식 출시를 목표로 합니다. 또 넥슨 넥스페이스는 메이플스토리 지적재산권(IP)에 블록체인 기술을 입힌 '메이플스토리N' 테스트를 24일부터 다음 달 2일까지 실시합니다. 테스트 기간 중 참가자는 메이플스토리N의 특징인 제한된 공급 및 보상 시스템과 이용자 주도 가격 결정 시스템을 포함한 블록체인 요소를 경험할 수 있습니다. 펄어비스는 검은사막모바일 이용자를 위한 2024 하이델연회를 오는 27일 서울 반얀트리 호텔에서 개최한다는 계획을 밝혔습니다. 하이델연회에선 검은사막모바일 업데이트 주요 내용과 함께 이용자와 함께하는 다양한 이벤트 등이 마련됩니다. 강남 로봇플러스 테스트필드 개소식...KISA, AI 기술 동향 공유 서울 강남구가 수서역세권 일대 로봇 거점지구 조성에 박차를 가합니다. 구는 오는 23일 수서동에 '강남 로봇플러스 테스트필드' 개소식을 진행합니다. 테스트필드는 5천950㎡ 규모 2개동 건물로 이뤄집니다. 로봇 30여 종 80여 대, 50여 종의 장비 등을 구비하고 테스트베드와 연구실, 강의실, 서버실 등을 갖췄습니다. 이번 테스트필드 외에도 시설 유휴공간을 활용해 자체적으로 서비스로봇 테스트베드도 조성합니다. 지난 6월 설계를 완료하고 9월에 준공할 예정입니다. 야외 공간에서 배달로봇·순찰로봇 등을 자유롭게 시험 운행해 볼 수 있게 됩니다. 한국인터넷진흥원(KISA)이 오는 26일 용산 로얄파크 컨벤션에서 과학기술정보통신부와 함께 '2024 사이버보안 AI 데이터셋 우수 활용 성과공유회'를 개최합니다. AI 기술 동향과 AI 시대 사이버 위협에 대한 대응 전략을 소개하는 자리입니다. 이번 행사에서는 국방과학연구소, 여기어때컴퍼니 등 관련 연구기관과 기업이 참여해 구축 데이터셋으로 우수한 성과를 거둔 사례를 발표할 예정입니다. 또 다른 의료계 갈등 불씨 된 올특위, 의사협회는 해체 동의할까 대한의사협회가 구성한 '올바른 의료를 위한 특별위원회'(이하 올특위) 해체를 요구하는 목소리가 의료계 내부에서 나오고 있습니다. 제 역할을 하지 못하고 있다는 이유인데, 무엇보다 전공의와 의대생뿐 아니라 의대 교수들도 불참을 밝히고 있어 의대 정원 확대, 필수의료 패키지 등으로 촉발된 의료정책 문제점을 해결하기에 역부족이라는 비판이 많습니다. 특히 지난 20일 열린 올특위에서 박단 대한전공의협의회 비상대책위원장이 공식적으로 해체 수용하지 않는 대한의사협회에 대해 정부와 다를 바 없다는 입장을 밝힌 것으로 알려지며 의료계 내부 갈등의 불씨가 되는 상황입니다. 이미 대한의사협회 임현택 회장의 일부 독단적인 행동으로 갈등이 빚어지고 있어 이번 올특위 해체 요구는 정부의 전공의 사직 처리 진행과 함께 의료계 결집을 약화시킬 것이라는 전망도 나오고 있습니다. 올특위 해체는 박단 비대위원장에 앞서 전국시도의사회장들도 요구한 것으로 알려졌습니다. 이에 대한의사협회가 어떤 결단을 내릴지 관심이 모이고 있습니다. 최근의 논란들은 보건복지부와 교육부 모두 검토도 제대로 못하고 성급하게 특례를 만들어 발표해 야기됐습니다. 정부가 가야하는 길은 알겠지만 예외, 특례, 철회를 남발하는 의사 정책이 향후 어떤 결과를 가져올지 걱정이 됩니다.

2024.07.21 10:08이도원

글로벌 윈도 OS 먹통 속 韓 업체는 괜찮다…이유는?

전 세계 동시다발적으로 'IT 대란' 사태가 발생한 가운데, 국내에선 항공사와 게임사를 제외한 업체 피해 사례가 경미한 것으로 전해졌다. 전문가들은 국내 망 분리 정책과 클라우드서비스 보안 인증제도(CSAP)가 이번 피해를 최소화했다고 분석했다. 20일 글로벌 IT 대란을 유발한 원인이 크라우드스트라이크의 보안 소프트웨어(SW) '팰컨 센서' 업데이트 오류인 것으로 전해졌다. 팰컨은 컴퓨터에 설치된 운영체제(OS)와 긴밀히 연결된 클라우드형 보안 센서다. 이번 업데이트로 인해 마이크로소프트 윈도 OS에 치명적인 영향을 미쳤다. 이에 따라 공항을 비롯해 방송, 금융, 의료 등 윈도 OS와 연동된 인프라가 동시 마비되는 사태가 벌어졌다. 현재 윈도 OS를 이용하는 국내 금융권이나 공공기관 등은 이번 사태 영향을 받지 않은 것으로 전해졌다. 윈도 OS를 사용한 해외 은행이나 방송국 등이 여전히 골머리를 앓고 있는 것과 상반됐다. 이에 고려대 김승주 정보보호대학원 교수는 "획일적 망 분리와 CSAP 정책이 국내 피해를 막은 것"이라고 분석했다. 망 분리는 보안을 위해 내부 업무망과 일반 인터넷망을 분리한다는 의미다. 외부 침입을 차단해 보안성을 높인다. 외부 클라우드와 연계하는 서비스형 소프트웨어(SaaS)를 사용할 수 없는 등 시대착오적 정책으로 지적받기도 했다. 김승주 교수는 "이런 정책이 윈도 OS를 활용하는 국내 보안 피해를 줄였다"고 설명했다. CSAP도 마찬가지다. CSAP는 클라우드 서비스 공급자에게 권고하는 정보보호 측면의 관리적, 기술적, 물리적 보호조치 사항으로 14개 분야 117개 항목을 준수했는지 평가하는 제도다. 다만 '물리적 망 분리' 등 일부 항목이 글로벌 표준과 동떨어지고 마이크로소프트와 아마존웹서비스(AWS) 등 외산 클라우드의 국내 진출을 막을 것이라 비판받았다. 김 교수는 "이번 기회에 공공기관이나 금융권들이 클라우드 기반 서비스를 이용할 때 서비스수준계약(SLA) 등을 자세히 작성했으면 한다"며 "보안 문제 발생 시 충분한 보상을 받을 수 있도록 하기 위함"이라고 강조했다.

2024.07.21 09:18김미정

美 LCC 사우스웨스트, 윈도 3.1로 대란 피했다

미국 보안업체 크라우드스트라이크 발 윈도 먹통 사태에서 미국 저비용항공사(LCC)인 사우스웨스트는 영향을 받지 않았던 것으로 드러났다. 주요 운항 시스템을 여전히 1992년에 출시된 MS도스 기반 운영체제인 윈도 3.1에 의존했기 때문이다. 19일 당시 아메리칸항공, 델타항공, 유나이티드항공 등 주요 미국 항공사는 IT 시스템 장애로 발권과 탑승 수속, 운항 관리 등이 불가능해지자 항공기 운항을 중단했다. 미국 내 국제선은 물론 한국과 일본 등에서 미국으로 향하는 항공기에 탑승할 예정이었던 승객들도 공항 내 카페나 라운지 등에서 기약 없이 대기해야 했다. 20일(현지시간) 미국 IT매체 톰스하드웨어는 "미국 내 4위 항공사인 사우스웨스트는 윈도 3.1 기반 시스템을 운영해 이번 대란에서 무사했다"고 보도했다. 톰스하드웨어는 "윈도 3.1은 1992년에 출시돼 이번에 문제가 된 각종 업데이트를 받지 않았으며 크라우드스트라이크가 문제 있는 업데이트를 공급했을 때도 해당 사항이 없었다"고 설명했다. 이어 "사우스웨스트는 구식 시스템을 쓰는 것으로 비판받지만 충분히 검증된 운영체제는 항공사는 물론 승객들이 겪었을 스트레스에서 벗어나게 했다"고 덧붙였다. 사우스웨스트는 직원 근태 관리에도 이미 단종된 윈도95를 쓰고 있다. 톰스하드웨어는 "사내 많은 직원들이 이미 많은 불만을 토로하고 있으며 컴퓨터가 낡아지고 있어 사우스웨스트도 머지 않아 시스템을 교체해야 할 필요가 있다"고 지적했다.

2024.07.21 09:17권봉석

'6차 국방데이터 혁신 네트워크' 행사 18일 열려

한국국방연구원(KIDA) 산하 국방데이터연구단과 과실연 AI미래포럼이 공동 주최한 '제 6차 국방데이터 혁신 네트워크-토크' 행사가 18일 오후 2시~6시 서울 강남역 인근 모두의연구소 강남캠퍼스에서 열렸다. 행사는 한국IT서비스학회와 모두의연구소, 지디넷코리아, 한국경제가 후원했다. 발제는 '안전한 생성형 AI 사용을 위한 가드레일 방식 및 사례'를 주제로 유상윤 에임 인텔리전스(AIM Intelligene) 대표와 '생성AI 신뢰성 평가 방안 및 사례'를 주제로 이찬수 셀렉트스타 리더가 각각 했다. 유 대표는 "결국 모든 AI 제품( Product)은 잠재적으로 위험하다. 생성AI를 안전하게 사용하려면 별도의 안전장치(가드레일)가 필요하다"면서 현재의 가드레일을 소개하고 이의 한계점을 설명했다. 유 대표가 설립한 에임인텔리전스는 안전한 AI 활용을 위한 레드티밍 및 가드레일 솔루션 개발사로 SKT와 하나은행이 공동으로 지원하는 AI스타트업 액셀러레이터 2기 기업이다. '2024년 생성형 AI 레드팀 챌린지'상을 수상했다. 네이버 D2SF 지원사업을 수행하고 있다. 유 대표는 서울대 전기정보공학부를 졸업하고 현재 같은 대학 전기정보공학부 석박사통합과정 3년차에 있다. 기술 상용화 장애(bottleneck)는 보안과 안전성에 있다는 마음에서 AIM인텔리전스를 설립했다. 정확성, 비용성 등에서 우수한 가드레일 솔루션을 개발하고 있다. 유 대표에 이어 발제를 한 이 리더는 생성AI 모델과 기반 서비스들을 평가하는 방법과 사례를 구체적으로 설명하며 AI 신뢰성 평가의 중요성을 강조했다. 셀렉트스타는 데이터 센트릭 AI전문기업이다. AI개발과 도입을 위한 데이터 설계 컨설팅과 구축, LLM 검증을 주력사업으로 하고 있다. LLM 신뢰성 벤치마크 데이터를 국내 처음으로 구축한 바 있다. 유 대표와 이 리더 발제에 이어 '국방 분야 학습데이터 오염과 데이터 변조 탐지 방안'을 주제로 산학연군 패널토의도 열렸다. 패널토의에는 한화시스템 최병인 팀장, 박영진 크라우드웍스 실장, 최종현 서울대 교수, 나일용 국방기술품질원 팀장, 정재훈 해병대사 과장이 참여했다. 나 팀장과 정 과장은 온라인으로 참석했다.

2024.07.20 11:52방은주

[유미's 픽] 글로벌 '먹통' 유발 크라우드스트라이크·MS '위기'…SW 공급망 허점 도마 위

마이크로소프트(MS) 클라우드 서비스 장애를 유발해 세계를 마비시킨 사이버 보안 기업 크라우드스트라이크가 위기에 빠졌다. 피해나 규모면에서 '역대 최악의 IT 대란'이라는 평가와 더불어 복구가 몇 주 걸릴 것이란 예측 속에 보안·소프트웨어(SW) 기업들의 공급망 관리에 대한 문제점도 제기됐다. 20일 뉴욕증권거래소(NYSE)에 따르면 크라우드스트라이크 주가는 지난 19일(현지시간) 전일 대비 11.10% 하락한 304.96달러에 거래를 마쳤다. 장중 한 때 낙폭을 15% 이상까지 늘렸다가 소폭 만회했다. 이날 MS 주가 역시 전일 대비 0.74% 떨어졌다. 반면 경쟁사 팔로알토 네트웍스 주가는 2.16% 올랐다. 동종업체 센티넬원 주가도 7.85% 급상승했다. 두 업체의 주가가 하락세를 보인 것은 크라우드스트라이크가 보안 소프트웨어를 업데이트하는 과정에서 MS 운영체제인 '윈도'와의 충돌로 MS 클라우드 서비스에 차질이 빚어졌기 때문이다. 이 일로 항공·통신·방송·금융 등 인프라에서 전산망 장애가 발생해 업무가 마비되며 곳곳에서 혼란을 겪게 됐다. 또 리눅스 등 다른 OS도 있지만 상당수 기업들이 MS '윈도'를 서버나 PC OS로 채택하고 있다는 점에서 이번에 피해가 컸다는 분석이다. 이에 사티아 나델라 MS 최고경영자(CEO)와 조지 커츠 크라우드스트라이크 CEO는 이번 사태를 해결하기 위해 서로 협력하면서 문제를 해결해나가겠다는 입장을 밝혔지만, 해결까지 수일 혹은 몇 주가 걸릴 것이란 분석에 위기를 맞게 됐다. 나델라 CEO는 자신의 엑스(X·옛 트위터) 계정을 통해 "크라우드스트라이크가 어제 업데이트를 발표했는데, 우리는 이것이 세계 IT 시스템에 영향을 미친 문제를 인지하고 있다"며 "(MS는) 크라우드스트라이크 및 업계 전반과 긴밀히 협력해 고객 시스템을 안전하게 시스템을 복구할 수 있도록 기술 지침 및 지원을 제공하고 있다"고 전했다. 이 같은 글에 일론 머스크 테슬라 CEO는 "이로 인해 자동차 공급망에 발작이 일어났다"고 댓글로 답해 눈길을 끌기도 했다. 미국 전기차업체 테슬라 역시 이번 IT 대란 사태 여파로 일부 생산 라인이 중단됐기 때문이다. 이번 사태의 원인이 된 크라우드스트라이크 측은 사과의 뜻을 전하면서도 맥과 리눅스 등에는 영향을 받지 않았다고 설명했다. 또 이번 사건은 보안사고나 사이버 공격이 아니라는 점도 분명히 했다. 조지 컬츠 CEO는 "이번 사태로 영향을 받은 모두에게 깊이 사과드린다"며 "고객에게 지속적으로 최신 업데이트를 제공할 것"이라고 밝혔다. 이번 일로 크라우드스트라이크의 주가는 당분간 하락세를 면치 못할 것이란 전망이 나왔다. IT 대란을 유발한 만큼 향후 MS 클라우드를 쓴 고객들이 손해배상을 청구할 시 막대한 비용이 발생할 것이란 점도 우려되는 대목이다. 시가총액이 116조 원에 달하는 크라우드스트라이크의 지난 1분기 매출은 전년 동기보다 33% 늘어난 9억2천100만 달러(약 1조2천억 원), 순이익은 86배가 늘어난 428만 달러(약 59억5천만 원)를 기록한 바 있다. 투자은행 웨드부시 분석가 댄 아이브스는 "이번 사태는 크라우드스트라이크에 분명한 수치를 안겼다"며 "주가에 하방 압력이 작용할 것"이라고 관측했다. 오펜하이머 분석가 이타이 키드론은 "크라우드스트라이크 명성에 타격을 안겼다"며 "투자심리뿐 아니라 앞으로의 경영 실적에 영향을 미칠 가능성이 높다"고 전망했다. 이번 사태를 두고 업계에선 SW 공급망 관리 체계의 허점이 그대로 노출됐다고 평가했다. SW 공급망이란 소프트웨어가 개발, 배포, 설치되는 전체 과정과 일련의 활동을 뜻한다. 온라인·클라우드로 제품을 설치하고 주기적으로 제품 업데이트를 진행한다는 점에서 패키지 SW를 팔 던 예전 방식과 다소 차이가 있다. 컴퓨터를 사용할 때 프로그램들이 자동 업데이트 되는 것이 흔히 볼 수 있는 방식이다. 이 탓에 기술적 오류가 발생하거나 제3자가 해킹해 SW 업데이트를 악용할 경우 이번 사고처럼 세계 곳곳에 대혼란을 야기하며 상당한 경제적 손실을 초래할 수 있다. 또 SW 공급망 공격으로 인한 비용이 갈수록 증가하고 있는 만큼 각 기업들이 대책 마련에도 적극 나서야 할 필요가 있다는 지적도 있다. 실제 가트너가 발간한 보고서에 따르면 SW 공급망 공격으로 인한 비용은 지난해 460억 달러(약 64조 원)에서 오는 2031년 1천380억 달러(약 192조 원)로 증가할 전망이다. 가트너는 "기업·기관이 사용하는 소프트웨어 90% 이상이 오픈소스에 종속돼 있는데 이 중 74%가 고위험군"이라며 "부적절한 보안 개발 관행으로 인해 취약점이 코드에 삽입될 확률이 높다"고 지적했다. 이어 "공격자가 개발 환경에 직접 침투해 멀웨어가 삽입된 SW가 배포되도록 하는 방법도 흔한 SW 공급망 공격"이라며 "특히 오픈소스 패키지에 멀웨어를 삽입하는 공격 빈도가 최근 들어 급증했다"고 덧붙였다. 가트너는 내년까지 전 세계 조직의 45%가 SW 공급망 공격을 경험할 것으로 내다봤다. 과학기술정보통신부와 한국인터넷진흥원(KISA) 역시 '2023년 사이버 보안 위협 분석과 2024년 사이버 보안 위협 전망'을 통해 올해 주요 사이버 위협 중 첫 번째로 SW 공급망 공격을 꼽았다. 블룸버그통신은 "이번 사태와 같은 치명적인 장애는 글로벌 공급망에 대한 위협이 점점 더 심각해지고 있음을 보여준 것"이라며 "전 세계에서 가장 크고 중요한 일부 산업의 IT 시스템이 상태적으로 잘 알려지지 않은 소수의 SW 공급업체에게 크게 의존해왔다는 점이 문제"라고 지적했다. 업계 관계자는 "SW 공급망 문제를 해결하기 위해 개별 기업·기관의 보안 노력은 물론 정부와 업계에서도 대안 마련에 적극 나설 필요가 있다"며 "일시적이거나 단편적인 취약점 제거로는 공급망 전반의 위험을 낮출 수 없기 때문에 공급망에 관계되는 모든 조직이 함께 문제를 해결해야 한다"고 밝혔다. 가트너는 SW 공급망 전반의 리스크를 낮추기 위해 ▲큐레이트 ▲생성 ▲소비를 주축으로 한 SSCS 전략을 제시했다. 큐레이트는 보안, 라이선스, 지적재산, 공급망 위험과 관련한 종속성과 구성요소를 사전에 평가하고, 위험하거나 의심스러운 요소를 개발 과정에서 선택하지 않도록 한다. 또 오픈소스 위험을 자동으로 찾아주는 도구와 SBOM·VEX 등을 사용하는 것을 권고한다. 생성은 소프트웨어 아티팩트 보안 요구사항과 알려진 취약점 악용 가능성의 사용 시점에 소프트웨어 취약성을 평가한다. 최근 공격자들은 악성코드를 종속성에 은밀하게 삽입하고 있기 때문에 개발 파이프라인 전체에서 악의적인 코드 식별과 수정이 필요하다. 가트너는 "NIST SSDF와 같은 검증된 보안 개발사례를 채택하고 코드 개발 시 보안 내재화 접근방법에 따라야 한다"며 "SOC 혹은 제품 보안 사고 대응(PSIRT) 팀에 의한 취약점 검증을 통해 개발자 기기와 개발도구 체인 전반에서 무결성을 검증해야 한다"고 조언했다. 소비는 도입·구축 및 운영하는 전체 과정에서 위협을 식별하고 완화하는 것을 말한다. 공급업체의 보안수준을 평가하는 한편, 도입되는 소프트웨어의 구성요소와 종속성을 파악하고 목록화 해 취약성을 관리해야 한다는 의미다. 가트너는 "패키지 소프트웨어에도 악성코드가 포함돼 있어 전문적인 테스트와 평가가 필요하다"며 "공급망 프레임워크의 큐레이션, 생성, 사용 전반에서 모든 위험 요소를 고려해야 할 것"이라고 밝혔다.

2024.07.20 11:28장유미

  Prev 291 292 293 294 295 296 297 298 299 300 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] 국민 모두가 참여하는 ‘AI 진흥주간’ 열린다

우체국 금융서비스 정상화...인터넷뱅킹·체크카드 재개

[단독] 정보협박범 '킬린', 토목업체 유신 내부 데이터 공개

'이진숙 임기 종료' 방통위 폐지법, 국회 본회의 통과

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.