• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
2026전망
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (9277건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

엔키화이트햇, '일렉콘 2025'서 2위 '쾌거'

오펜시브 보안 전문 기업 엔키화이트햇(대표 이성권) 소속 연구원들이 에너지 산업 분야 방어 대회에서 2위를 차지하는 성과를 올렸다. 엔키화이트햇은 소속 연구원들이 한국전력과 국가정부원 지부 공동 주관으로 개최된 '제5회 일렉콘 2025'의 일반부문에서 2위를 차지했다고 24일 밝혔다. '일렉콘'은 에너지 산업 분야의 사이버 보안 역량 강화를 위한 실전형 방어 훈련이다. 지난 19일부터 20일까지 이틀간 진행됐다. 이번 훈련에는 에너지 기관, 대학부, 고등부 외에 일반 분야가 추가돼 총 32개 팀이 참가했다. 이번 훈련에서 엔키화이트햇의 '해커ㅋ'팀으로 참가한 오승주 연구원(RedOps 1팀)과 채하늘 연구원(연구팀)은 일반부문에서 쟁쟁한 경쟁 팀들을 제치고 2위를 기록하며 뛰어난 방어 및 실전 대응 능력을 입증했다. 또한 엔키화이트햇의 천호진 팀장(위협연구팀)과 김영운 연구원(위협연구팀)이 '위협연구' 팀으로 대회에 참여했다. 엔키화이트햇은 "카스퍼스키(Kaspersky) CTF와 데프콘(DEF CON) CTF와 같은 세계적인 대회에서 꾸준히 수상하며 오펜시브 보안 역량을 증명해왔다"며 "이번 일렉콘을 통해 이러한 실력이 에너지 시스템 방어 분야에서도 유효함을 다시 한 번 확인했다"고 평가했다. 또한 엔키화이트햇은 일렉콘과 같은 훈련에서 증명된 세계 최고 수준의 공격·방어 기술과 실전 경험을 엔키화이트햇의 올인원 오펜시브 보안 플랫폼 '오펜(OFFen)'에 반영한다. 실제 공격자의 시각으로 고객의 시스템 취약점을 선제적으로 발견하고 실질적인 방어 역량을 제공하는 경쟁력을 더욱 키워 나갈 계획이다. 이번 대회에 참가한 채하늘 연구원은 "평소 엔키화이트햇이 지향하는 '공격자 관점의 오펜시브 보안'이 실전 방어에서도 유효하다는 것을 증명하게 돼 기쁘다"며 "이 경험을 바탕으로 더 안전한 사이버 세상을 만들겠다"고 밝혔다. 이성권 엔키화이트햇 대표는 "핵심 국가기반시설인 전력설비를 대상으로 하는 실전형 훈련에서 우수한 성과를 거둔 것이 매우 의미 깊다"며 "이번 수상을 계기로 엔키화이트햇이 가진 공격자 관점의 노하우를 통해 에너지 산업과 같이 중요한 국가기반시설을 사이버 위협으로부터 효과적으로 대응할 수 있는 보안 해법을 제공하겠다"고 밝혔다.

2025.11.24 14:16김기찬

태니엄, CVE 취약점 번호 부여하는 자격 획득

자율 엔드포인트 관리 기업 태니엄(한국지사장 박영선)은 CVE 프로그램으로부터 'CVE 번호 지정 권한 부여(CNA) 자격을 받았다고 24일 밝혔다. CVE는 소프트웨어 취약점에 부여되는 고유 식별 번호다. 태니엄이 CNA를 획득하면서 CVE 번호를 부여할 수 있게 된 것이다. CVE 프로그램은 공개된 사이버 보안 취약점에 대한 정보를 식별, 정의, 분류 및 공유하기 위한 커뮤니티 기반 노력의 결과물이다. 태니엄은 CNA로서 CVE 식별자(CVE ID)와 해당 CVE 레코드(CVE Records)를 발행해 보안 커뮤니티 간의 대화와 정보 공유를 활성화할 예정이다. 또 SaaS(서비스형 소프트웨어) 및 온프레미스 솔루션의 취약점을 문서화하고 공개하며, 관련 수정 버전 및 조치 단계도 함께 공개할 예정이다. 로이크 사이먼(Loic Simon) 태니엄 보안 부문 부사장은 "태니엄은 제품, 고객, 그리고 더 나아가 보안 업계 전반에 걸쳐 보안과 투명성에 대한 오랜 약속을 계속해서 재확인하고 있다. 태니엄은 2017년부터 고객에게 일관되고, 책임감 있게 취약점을 공개해 왔다"며 "이번 CNA(Center for Security and Network) 자격 취득은 선제적 취약점 관리 및 책임 있는 정보 공개 프로그램의 투명성과 성숙도를 더 강화하기 위한 여정의 다음 단계를 의미한다"고 밝혔다. 그는 이어 "CVE 프로그램의 취약점 식별 기능은 글로벌 취약점 관리를 위해 필수적인 요소이며, 앞으로 전 세계 위협 정보 공유 증진에 더 기여할 수 있게 돼 영광으로 생각한다"고 말했다.

2025.11.24 13:57김기찬

'AI로 돕는 민생' 10대 프로젝트...국방·제조 AX 추진

AI를 통한 민생 10대 프로젝트가 추진된다. 국방과 제조 분야에 AI 전환이 본격 시작되고, 과학기술에 AI를 접목하며, AI 스타트업을 본격 육성하기로 했다. 정부는 과학기술정보통신부와 국무조종실 주도로 24일 이같은 내용을 제1회 과학기술인공지능관계장관회의에서 논의했다. 과기AI장관회의는 과기정통부가 부총리급 부처로 개편되면서 범정부의 AI 정책을 조율하기 위해 마련된 것으로 이날 처음 열렸다. 배경훈 부총리 겸 과기정통부 장관이 의장을 맡으며 매달 개최를 원칙으로 하고 있다. 이 회의에서는 범정부 차원의 주요 과학기술, AI 정책 전략을 검토하고 확정하며 부처간 이견을 조율하게 된다. 내 삶을 바꾸는 AI 이날 회의서 의결된 'AI 민생 10대 프로젝트'는 소비생활, 국민편의, 사회안전 분야로 나눠 마련됐다. 먼저 소비생활 분야에서 농산물 가격을 AI로 분석해 최적 구매처를 추천하는 소비정보 플랫폼을 만들기로 했다. 소상공인이 데이터 기반을 창업과 경영 상담도 AI로 제공된다. 식품, 의약품, 화장품 등 인체에 적용하는 제품의 안전정보를 AI로 묻을 수 있다. 또 국가유산을 AI가 해설하는 플랫폼이 마련된다. 국세정보, 경찰민원, 토지와 건축물 인허가와 같은 행정절차에도 AI를 도입해 국민편의를 돕는다. 보이스피싱 대응 플랫폼도 AI 기반으로 마련하고 아동청소년 위기 대응과 해양 위험 분석에 AI를 활용키로 했다. 국방·제조에 AI 도입 국방의 AX 추진 기반 마련을 위해 3대 축을 구축키로 했다. ▲거버넌스 강화 ▲인프라 구축 ▲환경 생태계 조성 등이 3축으로 구성됐다. 거버넌스 강화를 위해 국방AI위원회를 신설하고 국방 분야 AI 법제도를 정비한다. GPU 1만~5만장을 들여 국방통합AI데이터센터를 구축하기로 했다. 내년 국방 AX 거점 5개소를 구축하고 AI 안전평가체계를 구축하고 보안을 강화한다. 제조업의 혁신을 위해 AI를 융합하는 M.AX(제조AX)를 추진한다. M.AX 얼라이언스에는 1천여개 산학연이 모여 데이터 공유부터 제품 개발까지 혁신 생태계를 조성키로 했다. 온디바이스 AI반도체, 표준 등 산업 공통과제도 얼라이언스 중심으로 다룬다. 2030년까지 AI 팩토리 500개를 구축하는 선도사업을 추진하고 자율주행차, 자율운항선박, 가전 등 3대 주력산업에 AI 융합을 지원한다. 휴머노이드, 방산, 바이오 등 미래 신산업으로도 AI 융합을 확산한다. 중기 AI 활용 지원, AI스타트업 집중 육성 AI 스타트업 육성을 위해 '넥스트 유니콘 프로젝트'를 추진한다. 이를 위해 2030년까지 13조5천억원을 투입한다. 구글, 엔비디아와 같은 빅테크와 협업하는 '어라운드X' 프로그램도 시작한다. 네이버, 뤼튼, 카카오가 기획한 AI 커리큘럼을 바탕으로 소상공인 대상 온오프라인 AI 교육을 제공한다. 지역 특성에 따라 지자체가 기획하고 정부가 지원하는 지역 AX 사업도 추진될 예정이다. 이밖에 데이터 규제 완화, 규제배심원제와 같은 중소기업 AI 활용 촉진법을 제정하기로 했다. 과학기술에 AI 국가전략 더한다 산업과 함께 과학기술 분야에 AI 도입을 적극 추진한다. 바이오, 지구과학 등의 분야에 AI 파운데이션 모델을 만들고, 전주기 AI 인재양성 체계를 구축한다. ASK 2026을 개최해 과학기술 AI 생태계 활성화에 나서고 바이오와 수재 분야의 AI 혁신 전략을 수립한다. 연구개발 생태계 혁신방안도 마련한다. 도전 창의적 연구에 몰입하게 하고 출연연, 대악, 기업의 연구개발 역량을 높이는 지원체계를 마련한다. 매년 정부 총지출 대비 5% 수준으로 연구개발 예산을 확대해 안정적인 투자가 이뤄질 수 있도록 한다. 이같은 내용은 관계부처와 세부실행계획을 마련해 차후 관계장관회의에 보고한 뒤 확정할 예정이다. 우수 인재 육성을 위해 '국가과학자 제도'를 도입한다. 지역산업 AX허브로 4대 과기원 역할을 강화한다. 이공계 학생과 청년 연구자의 안정적인 성장을 위해 경제 기반 지원에 나선다. APEC AI이니셔티브 채택안 보고 지난 APEC 경주 정상회의에서 'APEC AI 이니셔티브'를 정상 합의문으로 채택됐다. 이에 대한 내용이 회의에서 보고됐는데, APEC 최초로 명문화된 AI 공동 비전이 도출된 점에 초점이 맞춰졌다. 특히 AI 양대 강국인 미국과 중국이 모두 참여하는 최초의 AI 관련 정상 합의문이란 점이 주목할 부분이다. 이니셔티브에는 ▲AI 혁신을 통한 경제성장 ▲AI 전환을 위한 역량 강화 ▲회복력 있는 AI 인프라 투자 확대 등이 주요 내용으로 담겼다. 이를 통해 우리 정부는 'AI 기본사회' 구현에 나서고 아시아태평양 AI 센터를 설립에 나선다는 방침이다.

2025.11.24 13:02박수형

레드햇, '프로젝트 허밍버드' 공개…개발 속도·보안 개선

레드햇이 클라우드 네이티브 애플리케이션 구축 환경을 개선하기 위해 새 서비스를 내놨다. 레드햇은 레드햇 구독 고객 대상 얼리 액세스 프로그램 '프로젝트 허밍버드'를 공개했다고 24일 밝혔다. 프로젝트 허밍버드는 최소 구성으로 강화된 컨테이너 이미지 카탈로그를 제공한다. IT 조직이 보안을 저해하지 않고 소프트웨어(SW)를 제공할 수 있게 돕는다. 검증된 마이크로 사이즈 컨테이너 이미지 카탈로그를 통해 애플리케이션 개발과 보안 요구를 동시에 충족하는 것을 목표로 한다. 이 프로그램은 불필요한 구성 요소를 제거한 이미지 카탈로그를 제공한다. 패키지 통합과 취약점 관리에 필요한 리소스를 줄인다. 이를 통해 기업은 개발 인력을 혁신 작업에 집중시키고 시장 출시 속도를 높일 수 있다. 카탈로그에는 닷넷, 고, 자바, 노드 등 주요 프로그래밍 언어 런타임과 마리아DB, 포스트그레SQL 같은 개발용 데이터베이스, 엔진엑스와 캐디를 포함한 웹 서버·프록시가 포함됐다. 현대적 애플리케이션 스택을 구성하는 필수 기반 요소도 제공된다. 이 프로그램은 알려진 취약점이 없는 '제로 공개 취약점 노출(CVE)' 상태를 유지하며 기능 테스트를 완료한 이미지를 제공한다. 개발자 요청이 많았던 프로덕션 레디 컨테이너를 선별해 공격 표면을 줄이고 공급망 신뢰도를 강화했다. 사용자는 이미지 내부 구성 요소를 확인할 수 있는 완전한 소프트웨어 자재명세서(SBOM)을 제공받아 현대적 컴플라이언스 요구를 충족할 수 있다. 정식 출시 후에는 레드햇의 공급망 검증 체계와 기술 지원을 포함한 풀 프로덕션 지원도 이용 가능하다. 지원되지 않는 허밍버드 이미지도 레드햇 유니버설 베이스 이미지(UBI)와 유사한 모델로 무료 배포되며 재배포가 허용된다. 페도라 리눅스 기반 오픈소스 개발 프로세스를 통해 구축돼 레드햇 엔터프라이즈 리눅스(RHEL) 개발의 업스트림 역할을 수행하는 점도 특징이다. 거너 헬렉슨 레드햇 엔터프라이즈 리눅스 부문 부사장 겸 총괄 매니저는 "프로젝트 허밍버드는 최소화되고 신뢰할 수 있으며 투명한 제로 CVE 기반을 제공해 취약점을 줄인다"며 "개발과 보안을 모두 충족하는 비즈니스 가치를 실현하게 할 것"이라고 밝혔다.

2025.11.24 11:16김미정

[디엘지 law 인사이트] 비자와 체류자격: 외국인 채용절차 유의사항(1)

■ 비자와 체류자격은 달라 흔히들 비자(사증)와 체류자격을 같은 말로 혼용하곤 한다. 비슷한 의미이고 실무에서도 잘 구별하지 않는 경향이 있다. 매뉴얼상으로도 사증과 체류자격 안내가 대체로 유사하다. 그러나 엄밀히는 다르다. 비자는 쉽게 말하자면 한국 입국 전에 발급받는 허가증 개념이고, 무비자 제도의 적용을 받지 않는 한 비자 없이는 애초에 비행기에 탑승할 수도 없다. 반면 체류자격은 한국 입국 후 국내에 머무를 수 있는 자격을 의미한다. 위 구별은 분쟁이 발생했을 때 의미가 있다. 사증발급에 문제가 있는 경우 재외공관(외교부)을 상대로, 체류자격에 관해 문제가 있는 경우 출입국외국인청(법무부)을 상대로 절차를 진행해야 한다. ■ 어떤 종류가 있나? 우리나라의 비자 및 체류자격 체계는 기본적으로 해당 외국인이 한국에 와서 어떤 일을 할 것인지에 초점이 맞춰져 있다. 출입국관리법에서 예정하고 있는 사증 유형은 A-1부터 H-2까지 약 40개인데, 그 중 취업을 할 수 있는 자격만 해도 20개 가까이 된다. 그 20개 중에서도 직업별로 소분류가 나뉘어지기 때문에 해당 외국인에게 맞는 비자를 찾는 데까지만도 상당한 노력이 필요하다. 예를 들면 E-7(특정활동)만 하더라도 약 80여개의 직종으로 분류된다. E-7은 먼저 전문인력, 준전문인력, 일반기능인력, 숙련기능 점수제 인력으로 분류된다. 전문인력의 경우 시스템 소프트웨어 개발자, 응용 소프트웨어 개발자, 웹 개발자, 네트워크시스템 개발자, 정보 보안 전문가 등 소분류로 또 다시 구분된다. 위 각 소분류별도 한국인 의무고용률, 한무역투자진흥공사(KOTRA) 추천서, 학위 증빙 등 검토해야 할 사항이 조금씩 다르다. ■ 어떤 절차를 거쳐야 하나? 채용 대상 외국인이 현재 외국에 있다면 사증발급 절차를 먼저 진행해야 한다. 최종적인 발급은 재외공관에서 하지만 초청하는 사업장이 국내에 있으니, 국내 출입국외국인청에서 사증발급인정(사증을 발급해 주어도 되겠다는 취지의 확인) 절차를 먼저 진행하게 된다. 국내 절차가 잘 마무리된다면 재외공관 단계에서는 부담이 적다. 단, 지역에 따라서는 사증이 나오는 행정절차에만 몇 주가 소요되는 경우가 있으니 유의해야 한다. 한국에 있는 외국인이라면 취업활동이 가능한 자격인지를 먼저 확인해야 한다. 취업활동이 가능하지 않은 자격이라면 체류자격 외 활동허가를 받거나 체류자격 변경허가를 받아야 한다. 이러한 허가는 사증발급인정서를 받는 절차와 유사하다. 적법한 자격을 찾은 후 그 자격에 맞는 증빙서류를 구비해서 제출하고, 그리고 기다려야 한다. 사증발급인정 절차나 체류자격 관련 허가 절차는 생각보다 시간이 꽤 걸린다. 모든 서류가 완비되어 제출된 때로부터 2~3개월은 생각해야 하고, 자격에 따라 6개월 이상 소요되는 경우도 있기 때문이다. 외국에 있는 외국인이라면 위 기간에서 1개월 내외로 더 기다려야 할 수 있다. ■ 위반하면 어떻게 되나? 외국인이 적법한 자격 없이 국내에서 취업해서 근무를 하다 적발이 될 경우, 근무한 외국인과 그 외국인을 고용한 사업주 모두 출입국관리법 위반으로 형사처벌 대상이 된다. 실무적으로는 출입국외국인청에서 심사한 이후 범칙금을 내게 하는 경우가 많으나, 범칙금을 내지 않으면 고발 조치가 이뤄지고 이후 형사처벌로 연계된다. 형사처벌은 비록 벌금이라 하더라도 우리가 흔히 인식하는 '빨간 줄', 즉 전과에 해당하므로 받지 않는 것이 당연히 좋다. 만약 외국인의 불법취업 기간이 길다면 추방될 수 있고 경우에 따라서는 일정 기간 입국이 제한되니 유념할 필요가 있다.

2025.11.24 10:02최영재

"재택근무의 종말"…아마존 링 사업부, '사무실 복귀' 지시

전자상거래업체 아마존의 스마트홈 기기 링 사업부가 수백 명의 고객 서비스 직원을 미국과 영국의 핵심 허브로 재배치할 것을 지시했다. 이는 회사 전반의 운영 간소화 및 자동화 추진에 따른 것이다. 23일(현지시간) 블룸버그에 따르면 이번 조치로 영향을 받는 직원들은 그간 재택근무를 해왔으나 앞으로는 미국 캘리포니아주 호손, 매사추세츠 주 노스리딩, 애리좌주 템피 또는 영국 런던 사무실로 출근해야 한다. 내부 문서에 따르면 아마존의 비디오 도어벨 사업부는 고객 서비스 부서를 선제적이고 인공지능(AI) 기반의 지원 생태계로 전환할 계획이다. 다만, 고객과 직접 소통하는 일부 직원들과 그들의 감독자들은 계속해서 재택근무가 허용된다. 링 부서는 아마존의 홈 보안 브랜드인 블링크 카메라의 지원도 담당하고 있다. 앞서 지난 6월 앤디 재시 아마존 대표는 인간의 업무를 수행할 수 있는 AI 도구가 회사 직원 규모를 줄일 가능성이 있다고 경고한 바 있다. 4개월 뒤 아마존은 1만4천개의 기업직군 일자리를 없애겠다고 발표하기도 했다. 이번 재배치와 사무실 복구 정책과 관련해 일부 직원들은 회사를 떠나도록 압박하면서도 퇴직금 지급을 피하기 위한 조치라고 보고 있다. 회사는 이를 부인하며 지난 9월 말 기준 올해 퇴직금 관련 비용이 20억 달러(약 2조9천382억원)에 달했다는 추정치를 제시했다. 한 직원은 이번 명령에 대해 “고객 서비스 직원 다수가 회사를 떠날 가능성이 있다”고 언급하기도 했다. 링 창업자인 제이미 시미노프는 올해 초 대표직으로 복귀했으며 앞으로 AI가 회사의 미래에 중요한 역할을 할 것임을 분명히 해왔다.

2025.11.24 09:56박서린

금보원 "데이터 규모 늘어 보안 위험↑…PET 활용해야"

금융보안원은 개인정보 보호 강화 기술(PET)의 특성과 금융권 적용 분야 분석, 개선 과제 등을 체계적으로 정리한 연구보고서를 공개했다고 24일 밝혔다. 최근 데이터 규모가 늘어남에 따라 개인정보 유출 등 보안 위험이 커지는 만큼 안전한 데이터 활용을 위해서다. PET는 개인정보 원본을 공개하지 않은 상태에서 개인정보를 활용해 계산·분석 등 정보 처리를 하는 기술로, 데이터 활용화 프라이버시 보호의 균형을 달성할 기술로 알려져 있다. 예를 들어 합성데이터, 차분프라이버시, 동형암호, 영지식 증명 등이 PET에 해당한다. 구체적으로 재식별 위험을 완화하기 위해 개인 식별성 축소, 은닉, 데이터 분할 등의 방식으로 PET를 도입해 침해 위험을 낮추고 안전한 데이터 활용이 가능하다. 금융보안원이 발간한 보고서에 따르면 PET 기술 성숙도는 최근 높아지면서 전 세계적으로 의료, 제조 등 개인정보를 취급하는 모든 데이터 공유 환경에서 활용되고 있다. 특히 금융업의 경우 특성상 다량의 개인(신용)정보를 취급하고 있는 만큼 이상 거래 탐지(FDS) 등 목적으로 적극 활용하는 추세다. 그러나 보고서는 금융데이터 공유·활용 유형이 다양해지면서 상황별로 요구하는 보호 수준이 달라지고 있어 공유·활용 방식에 따라 적절한 PET 기술이 필요하다고 제언했다. 적절한 PET 기술을 적용함으로써 데이터 과보호 또는 과소 보호를 줄이고, 도입 이후에도 발생할 수 있는 재식별 위험을 지속적으로 점검해야 한다는 것이다. 또 법적 준거성과 검증 가능성을 확인할 수 있는 표준화된 관리 절차를 확보하는 데 활용돼야 한다고 보고서는 강조했다. 아울러 보고서는 금융권의 효과적인 PET 도입을 위해 ▲기술 표준화 등 기술 활성을 위한 생태계 조성 ▲PET 친화적인 규제 수립 ▲금융권 공통 검증 지표 정립을 통해 실증 연구 및 활용 기반 마련이 필요하다고 주문했다. 이에 금융보안원은 PET 도입의 일환으로 금융권 합성데이터 상용화를 위해 합성데이터 익명성 평가 방안을 마련하고 있다. 또 은행권 공동 FDS 모델 구축을 목적으로 연합학습 및 차분프라이버시를 활용해 각 금융사가 보유한 정보를 공개 없이 이용 가능하도록 추진 중이다. 향후에도 금융보안원은 개인(신용)정보보호 및 데이터 보호 업무를 기반으로 PET 활용을 위한 실증 연구를 단계적으로 진행하고, 제도·기술적으로 지원할 계획이다. 박상원 금융보안원장은 "인공지능(AI) 활용이 본격화되는 금융환경에서 데이터 활용 과정에서도 프라이버시 침해를 최소화할 수 있는 PET의 중요성이 한층 커질 것"이라며 "금융보안원은 PET의 실무 적용을 통해 금융권의 신뢰 기반의 데이터 공유 환경을 구축할 수 있도록 적극 지원하겠다"고 밝혔다.

2025.11.24 09:54김기찬

월드 CTO "AI가 세상 완벽히 조작…미래 기술 인프라는 '인간 신원 증명'"

"인공지능(AI)이 현실을 완벽히 조작할 수 있는 시대가 왔습니다. 앞으로 온라인에서 '진짜 인간'을 증명하는 일은 필수입니다. 신원 증명 기술은 미래 핵심 인프라로 자리 잡을 것입니다." 아드리안 루드윅 툴스포휴머니티(TFH) 최고기술책임자(CTO)는 최근 미국 샌프란시스코 본사에서 지디넷코리아와 만나 이같이 재차 강조했다. TFH는 월드 프로젝트를 개발·운영하는 미국 스타트업이다. 월드의 신원증명 기술인 '월드ID'와 기기 '오브(Orb)'를 개발했다. 루드윅 CTO는 "AI가 세상을 조작할 수 있는 수준에 도달했다"며 "온라인에서 진짜 인간을 증명하는 일은 앞으로 선택 아닌 필수가 될 것"이라고 말했다. 이어 "AI가 여러 온라인 공간에서 동시에 활동하고 있다"며 "인간 디지털 신원도 단일 구조에 그쳐선 안 된다"고 설명했다. 루드윅 CTO는 온라인 신원 체계를 운전면허증에 비유했다. 면허증이 한 장만 존재하고 한 번에 하나의 용도로만 사용되듯, 현재 디지털 신원도 '단일 사용' 전제로 만들어졌단 이유에서다. 루드윅 CTO는 이런 신원 구조가 에이전틱 AI 시대에는 적합하지 않을 것이라고 지적했다. 그는 "AI가 사용자를 대신해 이메일을 보내거나 정보를 수집하고, 여러 서비스에 동시 로그인하는 일이 빈번할 것"이라며 "이에 발맞춰 인간 신원 증명도 여러 군데서 동시에 작동하는 구조를 갖춰야 할 것"이라고 주장했다. 월드는 이런 변화에 대응하기 위해 월드ID가 여러 기기에서 다른 권한으로 사용될 수 있는 구조를 만들고 있다. 자체 기기 '오브'에 사람 실제 모습을 확인하는 기술인 '딥 페이스'를 탑재해 신원 검증 안정성을 높였다. 이 기술은 사용자가 오브에 등록한 얼굴과 온라인 서비스 화면 속 얼굴이 같은지 확인할 수 있다. 루드윅 CTO는 "이 과정에서 개인정보가 기기에 전달되지 않는다"며 "서비스 제공자는 사용자가 누구인지 알 수 없지만 동일인 여부만 판단할 수 있어 프라이버시가 자연스럽게 보호된다"고 설명했다. 루드윅 CTO는 "이 기술은 현재 확산하고 있는 딥페이크까지 억제할 수 있다"며 "향후 데이팅 앱, 화상회의, 커머스 서비스 등 다양한 일상 환경에서도 사람과 가짜를 구분하는 데 중요한 역할을 할 것"으로 전망했다. "신원 증명 역할, 정부·기업에서 수학·코드로 이동" 루드윅 CTO는 양자컴퓨터 시대가 오더라도 개인정보가 유출되지 않는 구조를 유지해야 한다고 강조했다. 이를 위해 월드코인은 데이터를 외부에 드러내지 않고도 새로운 암호 기술로 재암호화할 수 있는 방식을 도입했다. 이는 특정 암호 체계가 약해져도 원본 데이터를 공개하지 않은 상태에서 더 강한 암호 방식으로 교체하는 원리다. 또 월드코인은 월드ID에 제로지식증명(ZKP) 기술을 탑재했다. 이를 통해 사용자가 어떤 서비스에 접속하더라도 개인정보가 전달되지 않는다. 서비스는 사용자가 실제 사람이라는 사실만 확인할 뿐, 이름이나 나이, 국가 같은 정보는 받을 수 없다. 루드윅 CTO는 "이 방식은 기업이 불필요한 개인정보를 보관하지 않아도 된다"며 "보안 사고 위험을 크게 줄이는 효과가 있다"고 말했다. 루드윅 CTO는 신원 증명하는 역할이 정부·기업에서 기술로 옮겨갈 것이라고 내다봤다. 그는 "지금까지는 기업이나 정부가 주민등록번호나 여권번호 같은 정보를 직접 보관하고, 이를 통해 개인의 신원을 증명해왔다"며 "앞으로는 개인정보를 넘기지 않고도 신원을 확인할 수 있는 기술이 그 역할을 대신할 것"이라고 말했다. 루드윅 CTO는 특히 수학적 알고리즘과 코드 기반의 인증 방식이 이를 대체할 것이라고 강조했다. 그는 "수학적으로 검증 가능한 방식으로 누구나 신원을 증명할 수 있게 될 것"이라며 "기술이 신뢰를 만드는 시대가 올 것"이라고 덧붙였다.

2025.11.24 09:07김미정

KAIST 동문 AI사이버 세계 대회 우승하더니…1.5억 원 쾌척

KAIST 전산학부 출신 한형석 박사와 윤인수 전기및전자공학부 부교수가 1억 5천 만원을 모교에 기탁했다. 21일 KAIST에 따르면 이들은 미국 국방고등연구계획국(DARPA)이 주관한 세계 최대 AI 보안 기술 경진대회 'AI 사이버 챌린지(AIxCC)'에서 최종 우승하며, 상금의 일부인 1억 5천 만원을 기부했다. AIxCC는 총 상금만 2천950만 달러(약 410억 원)를 놓고 겨루는 세계 최대 AI 기반 보안 기술 경진대회다. 한 박사와 윤 교수는 이 대회에서 '팀 애틀란타'팀에 소속돼 출전했다. 이 팀은 1위를 거머쥐며 총 400만 달러(약 58억원)를 수상했다. '팀 애틀란타'는 삼성리서치와 KAIST·포스텍·조지아공대 연구진 40여 명으로 구성됐다. 한형석 박사는 KAIST 전산학부에서 2017년 학사, 2023년 박사학위를 취득한 뒤 조지아공대 박사후연구원을 거쳐 현재 삼성 리서치 아메리카에서 근무 중이다. 그는 이 대회에서 취약점 자동 탐지 시스템을 개발하며, 팀 리더를 맡아 전체 시스템 통합·인프라 구축을 이끌었다. 윤인수 교수는 KAIST 전산학과에서 2015년 학사, 조지아 공대에서 2020년 박사학위를 받은 뒤, 2021년부터 KAIST 전기및전자공학부 교수로 재직 중이다. 그는 이번 대회에서 패치 개발팀 리더를 맡아 시스템 완성도를 높이는 데 핵심 역할을 담당했다. 류석영 KAIST 전산학부 교수는 기부금 설명에서 "두 연구자가 우승 상금 중 1억 5천만 원을 전산학부와 전기및전자공학부에 각각 기부했다"며 ""전산학부는 이를 장학기금으로, 전기및전자공학부는 학생 교육 및 연구 지원에 사용할 것"이라고 말했다.

2025.11.23 12:01박희범

누리호 4차 발사는 국산 발사체 신뢰도 완성 시험대

오는 27일 누리호 4차 발사가 2년 만에 이루어진다. 전문가들이 발사 성공을 위한 필요/충분 조건을 분석한 결과 단 번에 발사할 성공 가능성은 90%정도 될 것이라는 분석이 제기됐다. 차제에 우리나라 차세대 발사체 개발 방향과 우주항공청 정체성에 대한 비전도 재정립해야 할 것이라는 '솔직한' 진단도 내놨다. 이에 지디넷코리아는 릴레이 방식으로 우주 분야 이슈를 분야별로 나눠 산학연관 우주 전문가 좌담회를 개최한다.[편집자주] [우주 전문가 좌담회 1차] "갈 길 먼 우주 한국호" ◆참석자(가나다순) -곽신웅 국민대학교 기계공학부 교수 -김병수 스페이스이엔에스 CSO/전략기획본부장 -은종원 지능형스마트기술정책원장/전 한국연구재단 초대 우주단장 -조황희 카이로스 감사/전 국가우주정책센터장 (사회: 박희범 지디넷코리아 과학전문기자) ◇사회(지디넷코리아 과학전문기자)=누리호 3차 발사가 연기된지 24시간만인 지난 2023년 5월 25일 전남 나로우주센터에서 쏘아 올려졌다. 오는 27일 누리호 4차 발사도 내외적 변수가 많아 연기될 가능성도 조심스럽게 점치고 있다. 발사성공을 위한 필요/충분 조건에 대해 말해달라. ◇은종원 (지능형스마트기술정책원장/전 한국연구재단 초대 우주단장)=우주 관련 프로젝트는 한 번의 실수로 수천억 원의 예산이 좌지우지 되기 때문에 절차나 공정, 부품 하나하나 신뢰도가 통상 99.99%, 때론 99.9999%를 지향한다. 카운트 다운을 하다가도 미세한 잡신호 하나 때문에 완전히 정지하는 것이 우주기술이다. 일정에 맞추기 보다 성공적으로 올리는 것이 더 중요하기 때문이다. 누리호 4차 발사는 “국산 발사체 신뢰도 완성의 시험대”이다. 이번 4차 발사는 단순한 궤도 투입 시험이 아니라, 한국형 발사체의 완전 자립 기술 검증 및 상용 발사체로의 전환을 위한 관문이다. 누리호 4차 발사 성공을 위해 다음과 같은 필요/충분 조건이 충족되어야 한다. 필요조건은 ▲발사체 기술 신뢰성 확보 ▲비행 제어, 항법 시스템의 정밀 제어 ▲탑재체 분리 타이밍 및 궤도 오차 ±5% 이내 유지 ▲발사 당일 태풍이나 낙뢰 등이 없을 것과 발사 안전 기준 충족 등을 꼽을 수 있다. 필요조건이 모두 충족된 이후, 다음과 같은 충분조건이 실현될 때 발사는 '성공'이라 말할 수 있다. 충분 조건은 ▲각 단의 연소시간 편차는 ±0.5초 이내로 유지되야 하며 점화 종료가 될 것 ▲비행 궤적이 예측 궤적 값과 ±0.5% 이내로 일치 ▲위성을 목표 궤도(약 700km)에 올렸을 때 그 오차가 ±5% 이내 즉, ±35km 이내로 진입 ▲위성과 지상국과의 초기 교신 안정적 확보 등을 지적했다. ◇사회=누리호 4차 발사 성공 가능성 어떻게 보나. ◇곽신웅(국민대학교 기계공학부 교수)=우려 되는 것은 2가지다. 민간 영역으로 발사체계가 넘어 가면서 얼마나 노하우나 지식이 전수 됐냐는 것이다. 기술 누출 이슈도 있었다. 다른 하나는 기술이전 논란이다. 이것 때문에 심리적으로 영향을 받을 것으로 본다. 정신이 사나울 것이다. 사실 이것이 가장 걱정이다. 국감에서 지적이 워낙 많아 극도의 심리적 위축 상태일 것이다. 사실 관계자들에 물어보니, 말을 못하더라. 사실 누리호 1, 2, 3차 발사에서 모두 성공했던 일이다. 별 문제없이 가면 큰 문제 없을 것이다. 그런데, 발사체 제작은 모두 수작업이다. 만들 때마다 똑같지는 않다. 그래서 시험 범위에 들어가는지 자꾸 확인해야 하는 것이다. 그 과정에서 얼마 전 탱크 누수가 좀 있었다. 이런 저런 일들로 참여 연구원들이 정신이 집중이 안되고 있어 보이며. 누리호 4차 발사가 잘못 될까 염려가 된다. 위험리스크가 10% 정도 생긴 것으로 본다. ◇은종원=발사체는 1, 2, 3단으로 구성되어 있다. 각 단의 엔진 연소시간 등의 성능은 텔레메트리(Telemetry; 원격측정 데이터)를 통해 알 수 있다. 우주발사체를 발사 전에 WDR(Wet Dress Rehearsal; 발사 전 비연소 종합 시험)을 수행할 때 완전히 연료와 산화제를 넣고, 점화만 안 할 뿐 나머지는 시뮬레이션을 통해 로켓 발사 가능성을 점검하였으므로 나리호 4차 발사는 준비된 것으로 본다. 다만, 로켓 발사 전에는 성공과 실패 확률은 50%이다. 발사 성공은 위성이 재 궤도에 진입해 지상 관제시스템과 교신이 성공적으로 이루어질 때를 의미한다. 다만, 누리호 1차 발사 때 성능에 못 미친 3단 로켓의 성능 미달로 발사 실패한 경험이 있어 다소 불안한 점도 있다. 그 외 오는 27일 발사가 연기되는 이유로는 기상 조건 등 외적 요인이 될 것이다. ◇사회=발사체 등에 대해 더 하고 싶은 말 있나. ◇조황희(카이로스 감사/전 과학기술정책연구원장)=재사용 발사체의 실효성 확보를 위해서는 연간 발사 빈도가 핵심이다. 현행 발사 수요와 높은 개발 비용을 고려할 때, 최소 연간 6~8회 이상의 안정적인 발사 수요를 확보하지 못한다면 재사용 발사체 도입은 경제적 타당성을 갖기 어렵다고 본다. 발사 횟수가 극히 적은 상황에서 재활용 기술(재사용)과 메탄 엔진 등 값비싼 첨단 기술을 논하는 것은 그 개발 투자 대비 효용성이 낮으므로, 발사 빈도 증대 정책이 명확하게 선행돼야 한다. ◇은종원=지금 개발 동향(Trend)은 재사용 발사체를 만들지 않으면 경제성이 없다는 얘기다. 우주항공청은 최근에 차세대 발사체의 추진기관으로 재사용이 가능한 '액체 메탄 기반 엔진'을 자력 개발하겠다는 목표를 세웠다. 메탄 엔진은 기존의 케로신(등유) 기반 엔진보다 연소 효율이 높고, 연소 잔여물이 적어 재사용이 가능하다는 점에서 미래 발사체 경쟁력의 핵심 기술로 꼽힌다. 미국의 스페이스 X, 블루오리진, 유럽의 아리안그룹, 중국의 최대 발사체 개발 기관인 중국 발사체 기술연구원(China Academy of Launch Vehicle Technology, CALT) 등도 모두 메탄 엔진을 차세대 표준으로 채택하고 있다. 그러나 한국의 현실은 아직 초기 단계에 머물러 있다. '무엇을 개발할 것인가'보다 중요한 것은 '어떻게 준비할 것인가'이다. 아무리 재사용 메탄 엔진 기술의 구현이 어려워도 관련 인력을 양성하고, 필요 예산을 들여 우리도 빨리 메탄 엔진을 개발해야 한다. 개발을 서두르면 미국, 중국, 유럽 다음으로 세계 톱 5안에 진입할 수 있을 것이다. ◇곽신웅=재사용에서 경제성이 나오려면, 크기에 따라 다르긴 해도, 매년 최소 발사 빈도가 5회는 돼야 한다. 10번 정도는 발사해야 안정적으로 운용된다고 볼 수 있다. 그런데 우리 나라는 발사 수요가 부족하다. ◇은종원=해외 켓팅을 해야한다. 아리랑 3호는 2012년 일본 다네가시마에서 일본 발사체 H2A 로켓을 이용해 발사했다. 한국이 아리랑 3호 발사에 일본 로켓을 사용함에 따라 일본은 해외 상용 로켓 시장에 최초로 진입하게 되었고 추가 해외시장 개척에도 발판을 놓게 됐다. 우리나라는 일본 상용 H2A 로켓 시험대(Testbed) 역할을 해주면서 그 대신 2천800억 원 정도 값싸게 아리랑 3호를 우주공간에 올릴 수 있었다. ◇곽신웅=국가 계획이 안정적이어야 한다. 계획을 함부로 바꿔서는 안된다. 다른 하나는 장기 로드맵을 만들어, 꾸준히 재정당국을 설득해야 한다는 것이다. 안정적인 계획이 없으니까, 기업들이 힘들지 않나. ◇김병수(스페이스이엔에스 CSO/전략기획본부장)=우주청의 미션이나 역할 등에 대한 전면적인 재정립이 선행돼야 한다. 근본을 손대지 않고 지류만 건드리면, 당장 뭔가는 해결할 수 있을지 몰라도 결국 비전은 없는 것이다. 사실 오늘과 같은 얘기는 10년 전에도, 20년 전에도 했었다. ◇조황희=성공적인 우주 개발을 위해선 우주청의 강력한 정책 파워와 리더십을 갖춘 거버넌스 구축이 필수적이다. 우주청은 정책 결정 및 예산 배분의 강력한 리더십을 확보해야 하며, 정책과 예산 집행이 유기적으로 연동될 때 비로소 국가 우주 사업의 안정화와 지속적인 발전이 가능하다고 본다. 이를 뒷받침할 정치적, 행정적 권한이 우주청에 부여되어야 할 것이다. ◇사회=누리호 4차는 항우연이 한화에어로스페이스에 누리호 기술을 이양한 민간 체계 개념으로 처음 쏘는 것이다. 사실 기술이전료 수익 240억 원을 놓고 논란도 많았다. 국감에서도 많이 지적받았다. ◇은종원=누리호 개발에는 5천억 원이 소모되었다. 기술 이전료는 투입된 5천억 원의 4~5%로 정한 것 같다. 이건 주먹구구식이다. 당연히 KARI 연구원들은 열심히 했는데, 헐값에 넘긴 것 아니냐. 특정 기업을 지원하기 위해 혜택을 준거 아니냐는 얘기를 한다. 기술가치 평가사도 있고, 제도도 있다. 그런데 KARI는 우주 기술에 맞는 기술 가치 평가가 아니라, 정보통신 기술에 맞춰 기술을 이전한 것이 아닐까? 우려스럽다. 사실 우주 분야에는 기술 평가 제도가 없다. 그래서 우주 기술에 대한 가치 평가 제도나 관련 법이 만들어져야 한다. 붙이면, 기술이전 후 사후관리도 중요하다. 이전받은 뒤 사업화를 제대로 못 하면 아무 의미가 없지 않나? ◇조황희=240억 원도 많이 받은 것 같다. 왜냐면 시장이 없는데, 한화에어로스페이스가 뭘 할 수 있을까. 시장이 있다면 밸류는 더 컸을 것이다. ◇곽신웅=사실 민간으로 처음 관리를 넘겼다고 하지만, 여전히 항우연이 주관해서 하고 있다. 카운트 다운을 항우연이 하는 것만 봐도 쉽게 알수 있다. 민간 이양이 제대로 이루어지지 않은 것으로 본다. 누리호는 항우연이 개발을 주도하고, 민간에 천천히 이전하는 것 좋다. 사실 예타 심의에서 차세대 발사체는 항우연과 민간이 50대 50으로 공동개발하는 것으로 결정되었다. 그런데 그걸 항우연 주도로 또 바꿔놨다. 그런데도 우주청이 전혀 관여하지 않는다. 우주청이 당연히 인터페이스 역할을 해야 하는데, 우주청에 와 있는 사람들이 주로 항우연 출신이기 때문이다. 우주청으로 이직한 공무원 중 단 한 명만 사표내고 왔다. 나머지는 돌아가는 것을 염두에 뒀다. ◇김병수=우리나라 기술가치 평가를 보면 똑같은 기술을 놓고 기술과 시장의 관점에서 객관적으로 평가하는 것이 아니라, 이 기술을 가져갈 기업에 따라 이전하고자 하는 기술의 가치가 달라진다. 계산 공식을 가만히 살펴보면, 기술의 본질적 가치를 따지는 것이 아니라 기술을 사갈 기업에 따라 가치 산정이 달라지는 구조다. 그래서 우리에겐 실리콘밸리 같은 기업이 나올 수 없다. 이것은 큰 문제라고 생각한다. ◇곽신웅=기술이전에 대해 좀더 보태면, 항우연-한화 에어로스페이스 건은 말로는 기술이전이지만, 사실 기술이전이 아니다. 2032년까지 발사체 만들 라이센스, 그러니까 생산에 대한 면허 비용을 240억 원 받은 것이다. 기술이전인데, 단 7년 동안만 이 기술을 쓰라는 것이 말이 되나. 유한이라도 최소 30년 이런 식으로 줘야 한다. 또한 기업이 가져간 기술에 대해선 상용화를 위해 업그레이드도 해야 한다. 민간서 누리호로 사업 하려면 바꿀 수 있는 것 다 바꿔야 그런데 누리호는 우리나라가 발사체가 필요해서 한 번 만들어 본 것이다. 그런 발사체를 갖고 사업을 하려면, 가격도 낮춰야 한다. 받는 입장에서는 발사체 발사 비용도 낮춰야할 것이고, 뭔가 바꿀 수 있는 것은 바꿔야 한다. 그런데 이건 그걸 못한다. 기술이전료가 아니라 복제품 생산을 위한 단순 면허 생산비 정도로 이해하면 될 것이다. 기술이전을 위한 교육도 의미없다. 개인 역량이 좀 개선되는 것 외에 무엇이 있나. 예를 들어, 과거 우리나라가 M16 소총 면허 생산했다. 생산을 위한 교육도 받았다. 그 이상도 이하도 아니다. 다른 하나는 4, 5, 6차 발사 비용이 대략 2850억 원이다. 부가세가 10%다. 항우연이 받은 240억 원을 역산하면 2850억 원의 8.4% 정도 된다. 그럼 이같이 부가가치세에 해당하는 돈을 지불하고 사업할 만큼의 기술적 가치가 있느냐 하면 없다는 것이다. 이 기술을 가져갔으면 가져 간 쪽이 돈을 벌어야 하는데, 돈을 벌 수가 있나. 없다. 왜냐면 아무 것도 바꿀 수 없기 때문에 코스트를 다운 시킬 방법이 없다. 현재 누리호 1대 만드는데 드는 비용은 대략 1050억 원이라고 치자. 1200억원 정도 될텐데, 이윤 등 모두 제외하고 1050억 원이라고 보자. 3대 만들면 총 3150억 원이다. 그런데 받은 돈은 2850억 원이다. 여기서 240억 원 또 빼야한다. 그럼 2610억 원을 한화는 누리호 4,5,6차 발사 비용으로 받은 것이다. 정리하면 비용으로 들어가는 3150억 원에서 실제 받은 2610억원을 빼면, 한화는 540억 원 적자를 보게 된다. 기업 입장에서는 기술 가치 평가가 의미가 없다는 말이다. 또한 발사체 기술은 기업이 원한 적이 없는 것으로 안다. 우리나라 발사체에 대한 위성 수요로는 기업이 수익이 안난다. 다만, 위성은 상황이 좀 다르다. 기업 기술이전 수요가 있다. 또 정부가 발사체 기술이전 한다는데, 기업이 안받을 수도 없을 것이다. ◇김병수=약간 결이 다른 얘기를 하고자 한다. 지금 우리나라의 발사체 사업은 연구개발 예산으로 지원되어 그 성과를 만들었고, 그 연구개발 관점에서 평가가 됐다. 연구개발 성과평가 관련 법에 따르면 예전에는 주관기관이나 공동기관 등으로 참여할 경우 참여 비중만큼 지적재산권(IP)을 공유했다. 예전에는 위탁연구기관이나 용역으로 참여했을 때는 지적재산권을 공유할 수 없었지만, 지금은 위탁연구기관과 용역기관도 그 참여 비중만큼 지적재산권을 갖는다. 따라서 한화 에어로스페이스 경우도 그 비중만큼 일정부분 IP를 소유하게 된다. 참여기관이 아니라, 설령 용역으로 참여했더라도 마찬가지다. 따라서 모순점이 자기가 일정부분 갖고 있는 IP를 자기가 또 돈주고 사오는 격이다. ◇곽신웅=항우연이 착각하는게 하나 있다. 이 지재권은 국가 소유다. 다만, 기관이 대신 갖고 있을 뿐이다. 개발자로서 이름이 들어간 것이다. ◇김병수= 연구개발성과법에 따르면 국가연구개발과제의 연구성과는 주관기관, 공동연구기관, 위탁연구기관 등 그 성과를 창출한 기관의 소유다. 단, 정부가 원할 때는 언제든 국가가 가져올 수 있다. 국가가 공익 등의 사유로 필요로 한 경우 국가 소유로 이전할 수 있다. 예를 들어 국토부 연구개발과제의 경우 협약서를 작성할 때, 공익 등의 사유로 국가로 이전할 수 있다는 조항을 추가하기도 한다. ◇은종원=우주발사체 기술을 항우연이 전부 개발한 것은 아니다. 항우연은 통합자(Integrator) 역할이고, 협력업체와 외국 제품 등을 우주발사체 규격에 맞게 조립 시험한 것이다. 그런데 그 기술이 한화에어로스페이스로 이전되었 때 얼마나 활용될 수 있을까? ◇김병수=거의 모든 우주사업을 R&D 예산으로 추진하다 보니, R&D 성과물은 이 법을 따라가고, 성과를 사업화할 때는 저 법을 따라가는 등 엇박자가 된다. 그래서 국가적 관점에서 우주 개발, 관리, 사업, 경영 등에 대한 전반적인 기본철학을 담은 기본법을 만들고 이를 기준으로 하위법을 제정하는 등 체계화하고 일원화해 달라는 요구가 민간영역에서 지속적으로 나온다. ◇은종원=우주 과학기술 분야는 지난 40년 동안 솔직히 말해 바뀐 것이 거의 없다. 연구개발 관련 입찰 제안서(Bid Proposal) 양식을 보면, 미국에서 처음 도입할 때 그대로다. 과거 미국 정부 주도로 우주개발을 수행할 때는 국가가 전적으로 우주개발 비용을 부담하고 대형 우주 업체에 계약을 맡기는 원가 가산(Cost-plus) 방식으로 운영되었다. 원가 가산 방식은 연구개발 제안서 작성 시에 인건비에 경비를 더한 직접비에 약간의 이익을 더하는 실비 정산 체계이다. 그런데 미국은 지금 그런 방식을 사용하지 않는다. 그 이유는 원가 가산 방식이 직접비를 증가시켰을 뿐만 아니라 간접비도 올라가 연구개발비의 상승을 초래했기 때문이다. 민간 주도 우주개발 시대인 뉴 스페이스 시대에 미국은 정부가 지원했던 실비 정산 계약보다 경제적이고 효율적인 계약 체계(higher quality, lower development cost)로 변경했다. 따라서, 우리도 뉴스페이스 대에 걸맞은 연구개발 입찰 제안서 양식을 바꿀 필요가 있다. ◇김병수=과학기술계도 과거에는 기술개발촉진법 등과 같은 여러 법이 난립했다. 그런데 어느 순간, 이를 과학기술기본법을 제정하고 이를 기준으로 하위법들을 체계적으로 정리하여, 현재의 과학기술종합조정체계가 만들어졌다. ◇조황희=국가 우주 사업의 지속 가능한 발전을 위해 우주 예산을 과학기술 연구개발예산에서 분리해 독립적인 일반 예산으로 편성해야 한다고 본다. 우주 사업은 관측, 통신, 탐사, 우주 제조 등 대형 시스템을 개발하고 장기간 운영하는 성격이 강하다. 따라서 시스템 대체, 유지, 발사 등을 위한 예산은 일반 운영 예산으로 편성하는 것이 적합하다. 다만, 부품 및 센서 등 요소 기술 개발과 초기 단계의 위성/발사체 개발을 위한 예산은 R&D 예산에 두어 기술 혁신을 유도해야 할 것이다. 이러한 예산 분리 구조를 통해 우주 사업 추진의 안정성과 조달 역량을 강화할 수 있을 것이다. 향후 안보 수요 증가에 따라 방위사업청 중심의 우주 예산 증가 및 우주 활용 주도 가능성이 높을 것으로 보인다. 따라서 우주항공청과 방위사업청은 우주 기술 개발과 우주 활용을 상호 연계 관점에서 바라보고 예산을 효과적으로 협력 및 집행해야 할 것이다. 우주항공청 중요하다면 대통령 직속 기관으로 만들면 돼…예타도 없애야 ◇은종원=한국에 우주항공청이 그만큼 중요하다면 대통령 직속 기관으로 만들고, 거기서 예산은 예비 타당성 조사 없이 사업을 진행해야 힘을 발휘한다. 사실 아리랑 위성 예산도 본래 모양은 과학기술정보통신부가 하는 것으로 되어 있지만, 실제 국정원 주머니에서 예산 나오는 것이 아닌가. ◇김병수=우리나라 법체계에서 청은 대통령 직속으로 될 수 없다. 정부 조직 체계상 대통령 직속이 되려면, 국가정보원이나 감사원처럼 원이 되어야 한다. 대통령 직속으로 하려 해도 조직 체계상 충돌이 일어난다. 처음 설계할 때 잘못 만들어서 그렇다고 본다. 청으로 안되면 처로라도 만들어 총리실 산하로 가야한다고 본다. ◇곽신웅=기술이전 관련해서 한마디 더 보태면, 기술의 가치가 정말 있으면 계약금 조금 받고 러닝 로열티로 간다. 그런데 그렇게 안하는 것이 자기들도 돈 안되는 것을 아니까 그렇다. 나이키 에어조단 신발 얘기를 잠시하면, 당시 나이키가 조단과 브랜드 계약을 제시하자, 조던 어머니가 계약금 조금 받고, 러닝 로열티 5%인가를 받기로 했다. 그것 때문에 조던은 떼부자가 됐다. 그런 측면에서 항우연이 240억 원 받은 것은 엄청 많이 받은 것이다. 결국은 정부 예산이고, 국민 세금 쓴 것이다. 중요한 것은 가져가는 측과 주는 측이 협상해서 액수를 정하는 것이지, 평가는 의미가 없어 보인다. 그리고, 사업계획서 상에 기술이전 수익도 포함돼 있어야 하는데 누리호는 포함돼 있지 않다. 다목적 위성 3A 사업 때는 기술이전료가 본 사업에 포함돼 있었다. 사업 받은 것 중에 일정 비율을 나중에 기술이전료로 주도록 돼 있었다. ◇은종원=실질적으로 기술이 성숙한 것이냐, 아니면 실험실 레벨이냐에 따라 그 가치 평가가 달라진다. 누리호는 일단 우주로 올라가 본 기술이라 충분히 가치는 있다고 본다. ◇곽신웅=여기서 또 하나의 문제는 연구소 과학자들이 떼돈 버는 기업인이나 의사들과 비교를 한다는 것이다. 자기 상실감을 보상해 달라는 것인데, 그러다보니 자신들이 개발한 성과물에 대해 경제적 가치가 없는 물건을 바싸게 사달라는 것과 같다. 결국 강매하는 것 밖에 더 되나. 연구자가 돈을 원하면, 본인이 사업을 하든지, 기업으로 가야한다. 항우연 발사체 연구본부에 있다가 한화에어로스페이스로 자리를 옮기면서 주식받은 사람들이 있다. 스톡옵션으로 주당 20만원 일 때 받았다. 어떤 분은 억 대 스톡옵션을 받았는데, 지금 주당 5배 정도 된 것으로 안다. 이렇듯 돈을 바란다면, 기업으로 가면 된다. 성과나면 인센티브도 또 받는 곳이 기업이다. 그래서 연구소에 있으면서 자꾸 돈돈하는 것은 안맞다는 것이다. 자기가 기술 개발해서 창업을 하든지 하면 된다. ◇사회=2027년 누리호 6차 발사 이후에는 3년 정도 발사가 없다. 이대로 괜찮은가. ◇곽신웅=원래는 발사 기간에 맞춰 예산을 배정한 것이다. 누리호 4,5,6차에 예산을 집행한 이유가 차세대 발사체 예타가 떨어졌다. 그러고 나니까 3년이 밀어오는 것이다. 그래서 한 번에 발사체 3대 분 조립 예산을 줬다. 이후엔 기업이 굶게 될 것이다. 대안을 찾아야 할 것이다. ◇은종원=항우연 포지션이 애매하다. 현재 KARI의 그 자체 기능도 시너지를 크게 낼 수 없어 좀 이상하지만, 우주발사체 개발 분야는 KARI로부터 독립해야 한다고 생각한다. 항공우주국 NASA도 발사체 개발, 위성 운용, 관제 등을 각각의 관련 기관에서 독자적으로 수행한다. ◇사회=마지막으로 기술 누출에 대한 논란도 좀 있었는데. ◇곽신웅=발사체는 특허가 아니고 체계 기술이다. 해본 경험이다. 그 경험을 민간에 가서 살려야 한다. 그런데 기업으로 가는 과정에 대해서 기술 누출이다 얘기하는 것은 그 자체가 산업화를 막는 것이다. 잘못된 것이다. 그렇지 않으면 항우연 발사체 사업단을 통째로 민간으로 옮기면 된다. 나아가 비영리업인인 항우연 전체를 영리법인으로 전환하는 것도 방법이다. 정부가 뉴스페이스를 얘기하면서, 우주 5대 강국을 만들겠다고 우주항공청을 만들었는데, 우주 5대 강국 만드는 일은 하나도 안한다. 실질적으로 없다. 우주청 인적구성도 문제…"과기부 시절 못한 R&D 한풀이 하나" 우주청 우주항공산업정책 파트에서 좀 하지만, 별 것 없다. 예를들어 위성 활용 산업을 어떻게 키우겠다고 하면, 그런데 발사체는 미국의 10배 비싸고, 위성은 저궤도 통신 기준으로 100배 비싸다.그럼 위성 가격 낮추는 일도 해야하는데, 안한다. R&D만 한다. 여기서 우주청 인적 구성 문제가 제기된다. 인공위성 부문에 있는 국장 및 과장이 전부 연구소 출신이다. R&D 밖에 모른다. 또 다른 문제는 이 분들이 과기부 시절 자신들이 하고 싶었던 것을 못했던 한이 있다. 그걸 와서 자기가 하겠다고 대부분 얘기하고 있다. 발사체 메탄연료도 결국 그 라인들이다. 위성쪽은 위성 활용이 위성 부문에 들어가 있는데, 위성 활용 계획이 없다. 위성 활용 산업 계획이 없다. 위성 활용이 우주 산업의 80~90%다. 그에 대해서는 아무 계획이 없다. 또 그 부분이 과기정통부 2차관 및 위성 사용 부처 쪽 업무들이다. ◇은종원=미국 NASA 인력의 신분은 국가 공무원이다. 스페이스 X 주력 인력은 록히드 마틴(Lockheed Martin) 출신이다. 그런데, 록히드 마틴에서 일하던 주요 인력은 대부분 국방 위성 개발 분야에서 일했던 인력이다. 그런데 우리는 우주발사체 기술 유출 및 보안 문제 때문에 민간 부문으로 일자리를 옮기는 데 어려움이 많다. NASA 직원이 스페이스 X로 유연하게 일자리를 옮길 수 있다. 하지만, 우리는 극도로 일자리 이동을 제한하고 있다. 실례로 KARI 우주발사체 분야 연구원이 사표를 내고 민간 부문 우주기업으로 이동하려고 해도 우주발사체 기술 유출이라 해서 민간기업에서 역량을 키울 수 없는 환경 속에 있다. ◇김병수=그러면서 산업화 얘기하고 돈벌라 하는 것은 모순이다. ◇곽신웅=누리호 4차를 포함해 우리나라 우주개발 사업이 반드시 성공하기를 바라는 마음 간절하다. 그런 의미서 쓴소리를 많이 한 것 같다. 서로 모여 진지하게 고민했으면 한다.

2025.11.23 11:02박희범

LGU+ "월 6600원에 태블릿 보안 원격진단"

LG유플러스가 보안 기능을 강화한 '스마트 안심 진단 서비스'의 지원 단말을 태블릿PC까지 확대했다고 23일 밝혔다. 이 서비스는 2018년 출시한 '실시간PC 원격주치의'의 고도화된 버전이다. PC·노트북만 원격으로 진단했던 서비스에서 태블릿까지 포함해 각 기기에 맞는 보안 솔루션을 지원하는 서비스로 확장했다. LG유플러스는 고객 정보를 최우선으로 지키기 위해 스마트 안심 진단 서비스의 보안 기능을 강화하고, 최근 사용량이 증가한 태블릿까지 지원을 확대했다. 먼저, PC·노트북은 사용자 화면을 외부로부터 보호하는 '스크린 디펜딩' 보안 솔루션을 탑재한다. 기기 사용 중 사이버 침입을 감지하면 해킹을 원격으로 즉시 차단하고, 이용자에게 알림을 보내는 서비스를 제공한다. 이때 침입자의 화면은 감지 즉시 검게 바뀌어 고객의 개인 정보가 유출되지 않도록 보호한다. 이 서비스는 24시간 지원하되 사용자가 원치 않는 시간에는 Off 설정을 할 수 있다. 태블릿PC는 스마트 안심 진단 앱을 설치하면 사용자가 원하는 시간에 원격으로 진단이 가능하다. 아이폰과 아이패드 이용 시 원격으로 가이드를 제공해 소비자가 전문가와 함께 실시간으로 진단할 수 있게 한다. 이 서비스는 원격 진단이 가능한 단말기 수에 따라 2가지 요금제 중 선택할 수 있다. PC·노트북 외 태블릿 1대를 추가하면 월 6천600원, 2대는 월 8천800원이다. 또 PC·노트북·태블릿PC 파손·고장 시 발생하는 수리비도 받을 수 있다. 보상 수리비는 1년에 1회로, 한도는 최대 50만원(자기부담금 10만원 포함)이다. 오인호 LG유플러스 홈사업담당은 “이번 서비스는 고객의 단말 사용 패턴 변화에 맞춰 서비스를 개선하고 안전한 인터넷 이용 환경을 만들기 위해 준비했다”며 ”앞으로도 댁 내 생활에 필요한 서비스들을 통신과 접목하여 발굴해 나갈 예정이다”라고 말했다.

2025.11.23 09:54진성우

퀄컴 "스냅드래곤 X2, 성능·확장성·호환성 강화"

퀄컴은 지난 11-12 양일간 진행한 기술행사 '스냅드래곤 X 엘리트 딥다이브' 행사 기간 중 해외 기자단을 대상으로 스냅드래곤 X/X2 시스템반도체(SoC) 관련 시연을 진행했다. 11일 오후 퀄컴 본사 캠퍼스에서 진행된 시연에서는 차세대 PC 플랫폼으로 자리매김하려는 스냅드래곤 X2 엘리트의 성능과 기능향상 포인트가 집중적으로 소개됐다. 외부 디스플레이 확장성과 보안·관리 기능, 게임 성능 개선 등 다양한 영역에서의 업그레이드가 주목받았다. 이날 퀄컴은 마이크로소프트 및 주요 소프트웨어·게임 업체들과 협업해 Arm 기반 PC 생태계의 기능적 공백을 해소하고 있으며, 이를 통해 스냅드래곤 기반 PC가 본격적인 경쟁 단계에 진입하고 있다는 메시지를 전달하는 데 중점을 뒀다. 외부 디스플레이 3개→4개로 확장 스냅드래곤 X2 엘리트는 외부 연결 가능한 모니터를 최대 3개에서 4개로 늘렸다. 에이든 쿠프맨 퀄컴 디스플레이 소프트웨어 엔지니어는 "외부 모니터 4개 동시 연결과 외부 모니터 3개+노트북 패널 1개 등 구성도 가능하다"고 설명했다. USB-C(DP Alt)를 지원하는 모니터를 직접 연결하거나, 디스플레이포트/HDMI 단자로 변환하는 케이블 연결, USB4/썬더볼트4 독을 연결해 모니터를 확장할 수 있다. 에이든 쿠프맨 엔지니어는 "각 모니터는 4K/144Hz, 5K/60Hz 설정이 가능하며 화면 표시 콘텐츠에 따라 화면주사율을 바꿔 전력 효율을 높이는 AVR(적응형 화면주사율)도 지원한다"고 밝혔다. 원격 기기 관리 기능 '스냅드래곤 가디언' 도입 퀄컴은 스냅드래곤 X2 시리즈부터 원격으로 각종 기기 관리를 수행하는 '스냅드래곤 가디언' 기능을 추가할 예정이다. 인텔 v프로, AMD 프로 등 x86 프로세서의 기능을 벤치마킹했다. 아디트야 수사리아 퀄컴 엔지니어링 담당은 "스냅드래곤 X2 엘리트는 기기가 꺼져 있을 때도 독립적으로 부팅해 4G/5G 모뎀, 와이파이·유선 연결로 구동되는 '오프밴드 관리 서브시스템'을 내장해 이를 구현했다"고 설명했다. 스냅드래곤 가디언은 기기 위치 확인, 원격 잠금/해제, 원격 초기화, 구동 지역을 제어하는 지오펜싱 기능도 지원한다. 아드난 사이드 퀄컴 엔지니어는 "마이크로소프트와 협업해 클라우드 기반 기기 관리 솔루션 '인튠'(Intune)도 지원 예정"이라고 밝혔다. 고효율·고화질 APV 코덱 기본 지원 어드밴스드 프로페셔널 비디오(APV) 코덱은 삼성전자가 2023년 개발해 공개한 전문가용 고화질 영상 코덱이다. H.265(HEVC) 등 기존 영상 코덱 대비 압축률이 20% 높고 라이선스 비용도 요구하지 않는다. 요게시 말호트라 퀄컴 엔지니어는 "APV 코덱 생태계가 커지면서 퀄컴 역시 APV 코덱에 크게 집중하고 있으며 스마트폰·PC 모두 APV 코덱 압축 등을 지원한다"고 설명했다. 이어 "APV 코덱은 5번 이상 재압축해도 화질 손실이 적기 때문에 눈으로 봤을 때 화질 차이를 느끼기 힘들다. 이것이 APV를 핵심 영상 코덱으로 추진하는 이유"라고 덧붙였다. 안티치트·게임 성능 향상에 중점 스냅드래곤 게이밍 시연에서 카를로스 도밍게즈 퀄컴 게임 개발자 기술 리드는 "윈도 온 스냅드래곤은 윈도 API와 다이렉트X 호출 중 기존 x86 코드만 번역되며 GPU 관련 코드도 번역 없이 구동된다"고 설명했다. 이어 "지난 3년간 핵(Hack)이나 부정행위를 막는 안티치트 솔루션 작동 문제를 해결해 왔다. 또 게임에서 활용하는 x86 AVX 명령어를 지원하지 못하는 문제는 마이크로소프트와 함께 해결했다"고 설명했다. 퀄컴은 게임 프레임 끊김을 해결하기 위해 노력하기도 했다. 카를로스 도밍게즈는 "현재 '사이버펑크 2077'은 1080p 미디엄·FSR(퀄리티) 설정에서 60fps 이상, '검은 신화: 오공'은 오픈소스 프레임 생성 기능(AMD)인 FSR 활성화시 60%(균형)에서 약 54fps를 낸다"고 밝혔다.

2025.11.23 09:00권봉석

[SP인증기업] 다임즈 "프로세스 표준화와 가시성 향상 등 큰 변화"

다임즈(대표 이종헌)는 2002년 설립된 ICT 서비스 관리 및 AI·IoT관제 전문기업이다. 통신망(NMS), 신재생에너지, 국방·항공 분야 등에서 다양한 IT솔루션과 서비스를 제공하고 있다. 이 회사는 작년 12월 6일 소트웨어 프로세스 품질인증(SP인증) 2등급을 전사 범위에서 획득, SW품질 경쟁력을 높였다. 인증 유효기간은 3년으로 오는 2027년 12월 5일까지다. SP인증은 소프트웨어(SW)진흥법 제 21조에 따라 정부가 우수한 SW 프로세스를 지닌 기업에 주는 인증이다. SW 품질을 좌우하는 프로세스를 중점 심사한다. 2009년 1월 과기정통부가 이 제도를 시행했고, 정보통신진흥원(NIPA)이 사업을 주관하고 있다. 등급은 세 종류(1~3등급)가 있다. 3등급이 가장 진화한 단계다. 다임즈는 SP인증을 획득한 동기에 대해 "우리 회사는 통신망 관제, 신재생에너지, 국방·항공 등 대형·장기 프로젝트를 꾸준히 수행하고 있다. 이 과정에서 내부적으로 이미 프로젝트별로 정교한 개발 및 운영 프로세스를 운영하고 있지만 세 가지 이유에서 인증을 받았다. 첫째, 국내 공공·국책 사업에서 SP인증 보유 기업에 대한 우대가 점차 강화되고 있고 둘째, 대형 통신사·공공기관 고객에게 우리 회사의 품질 역량을 공식적인 국가 인증으로 증명할 필요가 있었으며 셋째, 사내 여러 본부 및 프로젝트에 흩어져 있는 우수한 실행 관행을 전사 표준으로 정리 및 고도화하고 싶었다"고 들려줬다. SP인증을 받은 효과는 컸다. 가장 큰 변화는 프로세스 표준화와 가시성 향상이다. 회사는 "프로젝트 관리, 개발, 지원 영역의 활동들이 SP기준에 맞춰 정리되면서, 프로젝트별로 조금씩 다르게 하던 방식이 전사 공통 템플릿과 체크리스트로 통일됐다"고 설명했다. 리스크 관리와 품질 예측 가능성도 높아졌다. 이슈와 리스크 관리, 형상 관리, 품질 점검 포인트가 체계화되면서 프로젝트 초기부터 어디서 문제가 생길 수 있는지를 훨씬 더 잘 파악하고 관리할 수 있게 됐다. 이에, 영업 및 입찰 경쟁력도 높아졌다. 공공 SW사업 및 하도급 적정성 평가에서 SP인증 보유 기업에 가점과 우대가 주어지기 때문인데, 통신 3사·공공기관 등 기존 고객은 물론 신규 고객과의 협의에서도 '프로세스 품질이 검증된 파트너'라는 메시지를 명확히 전달할 수 있게 됐다. 구성원 인식 변화도 긍정적인 면이다. 회사는 "SP인증 준비 과정에 많은 구성원들이 참여하면서 '품질·프로세스는 일부 조직의 일이 아니라, 모든 전사 직원의 일'이라는 공감대가 생긴 것도 의미 있는 변화다"고 들려줬다. 인증 획득에 어려움도 있었다. 기존의 관행적인 업무 방식과 표준화된 프로세스를 정착시키는 데 초기엔 구성원들의 노력과 시간이 많이 필요했다. 실제 프로젝트와 병행해야 하는 부담도 있었다. 회사는 "SP인증은 실제 수행 중인 사업들을 기준으로 심사가 이뤄진다. 이 때문에 기존 프로젝트 일정을 지키면서 문서와 프로세스 정비를 병행하는 것이 가장 큰 도전이었다. 특히 여러 사업 본부의 일하는 방식을 전사 공통 프로세스로 맞추는 작업이 쉽지 않았다"고 회고했다. 다양한 사업 특성을 한 장의 프로세스로 담아내는 것도 힘들었다. "우리는 통신망 관제, 에너지 플랫폼, 양자암호통신, 국방·항공 등 사업 영역이 다양하다. 이 프로젝트들을 하나의 SP기준 안에서 설명하려다 보니, 현실을 최대한 반영하면서도 복잡하지 않은 프로세스 균형을 맞추는 것이 고민이었다"고 말했다. 회사는 개선 사항도 제시했다. "중소·중견 기업 입장에서는 문서 형식과 예시가 산업·규모별로 조금 더 구체화되면 준비 과정이 더 수월해질 것 같다. 또 최근에는 협업툴, 이슈 트래킹 시스템, CI/CD 같은 디지털 도구 기반의 증빙 자료가 많은데, 이런 부분을 적극적으로 인정 및 가이드해 주는 방향으로 개선한다면 기업들이 좀 더 자연스럽게 SP인증을 준비할 수 있을 것 같다"고 제언했다. 이어 "SP인증은 단순히 인증 획득이 목표가 아니라, 조직의 소프트웨어 개발 역량을 한 단계 끌어올리는 좋은 기회다. 장기적으로 비효율을 줄이고 고객에게 고품질의 결과물을 제공, 회사의 지속 성장에 필수적인 과정"이라면서 "SP인증을 준비하자고 하면 '문서 작업이 많고, 우리 일하는 방식과는 조금 동떨어진 제도'라고 생각하는 경우가 많다. 하지만 실제로 준비를 해보니 '새로운 일을 하는 것'이라기보다, 이미 잘 하고 있는 일을 눈에 보이게 정리하고, 반복 가능한 체계로 만드는 과정에 더 가깝다는 것을 느꼈다. 공공·국책 사업 비중이 있는 기업이라면 SP인증은 입찰 경쟁력·신뢰도·내부 품질 역량을 동시에 높이는 좋은 투자라고 말하고 싶다"고 진단했다. 다임즈는 본사와 연구소를 기반으로 약 50여 명의 전문 인력이 공공·민간 고객의 프로젝트를 수행하고 있다. 주력 솔루션은 크게 세 가지다. 첫째, ICT 관제 통합 플랫폼 'nPrism' 시리즈다. 'nPrism EMS/NMS/TMS/SMS/FMS'는 통신·데이터센터·공공망의 설비와 서비스를 통합 모니터링하고 장애를 사전에 예측·분석하는 관제 솔루션이다. 국내 주요 통신사 및 공공기관 망에 다수 적용됐다. 둘째, 양자암호통신과 국방·우주항공 분야 솔루션 'nPrism Q-KMS'와 'Q-SDNC', 'Q-SNDO' 등 양자암호통신 관련 솔루션을 보유하고 있다. 국방·우주항공 분야 SI개발 사업을 통해 차세대 양자암호통신과 고(高)신뢰성을 요구하는 다수의 대규모 사업 수행 경험을 쌓았고, 이를 통해 지속 성장의 기틀을 마련했다. 셋째, AI·빅데이터 및 에너지·환경 플랫폼 'nPrism AI/DA'도 보유하고 있다. 이는 AI·빅데이터 기반으로 네트워크 및 각종 인프라 데이터를 수집·분석해 이상징후 감지, 성능 분석 등을 지원하는 커스텀마이징 기반 관제 플랫폼이다. 이외에 'nPrism Energy' 및 지역형 에너지 플랫폼은 지자체·공공기관의 신재생에너지 발전·소비 현황을 통합 관리하고, 주민·지자체·사업자에게 각각 필요한 정보를 제공하는 스마트 에너지 플랫폼이다. 회사는 "통신, 국방·우주항공, 에너지 분야 등 대한민국 핵심 산업 분야의 다양한 SI 개발을 통해 기술력을 검증받았다"며 "이번 SP인증을 통해 소프트웨어 개발 및 유지·운영에 대한 신뢰성을 한층 강화했다. 우리 회사의 경험과 축적된 노하우가 곧 다임즈의 경쟁력"이라고 강조했다. 다임즈 고객사는 다양하다. 국내외 기간통신사와 공공기관, 지자체 등 30여 곳 이상이다. 통신 및 ICT분야서는 SK브로드밴드, SK텔레콤, SK C&C, KT, LGU+, LG CNS, KTOA, KDDI, 현대오토에버가, 국방우주항공 분야서는 한국항공우주산업, 한국항공우주연구원, 국방과학연구소가, 공공기관 및 지자체에서는 경찰청, 기상청, 병무청, 천안시, 보령시, 서울교통공사, 법률구조공단, 국립농산물품질관리원, 한국과학기술정보연구원 등을 고객사로 뒀다. 회사는 "주요 기간통신사업자부터 중앙부처·지자체까지 고객사로 확보, 핵심 SW 시스템을 책임지는 파트너로 함께하고 있다"고 밝혔다. 회사는 국내 시장 확대와 함께 해외 수출도 모색하고 있다. 이미 일본 통신사 KDDI 등 해외 고객사에 관제·네트워크 관련 솔루션을 공급한 경험이 있다. 향후에는 통신망 관제 분야에서 구축한 레퍼런스를 바탕으로 일본 및 동남아 통신·데이터센터 시장과 신재생에너지·탄소중립 정책을 강화하고 있는 국가들을 대상으로 에너지 통합 플랫폼, 양자암호통신·보안 관제 솔루션을 중심으로 해외고객사를 확보할 계획이다. 다임즈는 다양한 복지 제도를 시행하고 있다. 오전 8~10시 사이 분 단위 자율 출근이 가능한 시차 출근제를 운영하고 있다. 또 경조휴가, 종합 건강검진 및 가족 검진비 할인, 자기계발비를 지원하고 있다. '서울형 강소기업'에 선정되는 등 일하기 좋은 회사로 대외적으로 인정받았다. 회사는 "통신·국방·에너지 등 기술중심 산업에서 일하고 있지만, 항상 고객 가치와 사회·환경 측면에서의 지속가능성을 함께 고민하는 기업이 되고자 한다"면서 "우리는 다양한 대규모, 고신뢰도를 요구하는 SI개발 및 국책 연구과제를 수행하며 기술력을 검증받았다. 특히, 지역 통합형 에너지 플랫폼 등 지자체 사업을 성공적으로 수행 완료했고, 에너지 인프라 측면에서 RTU 개발을 완료하고 현재 KC인증을 진행하는 등 상품 경쟁력 강화 및 에너지 분야 토탈 솔루션 제공 기업으로 성장하고 있다"고 밝혔다. 이어 "양자암호통신 등 차세대 보안통신 분야 국책 시범사업 및 국방 분야 적용 사업을 성공적으로 완수 했고, 공인시험기관의 엄격한 보안 기능 시험을 거쳐 올 9월 국가정보원의 보안기능확인서를 획득했다"면서 "이는 공공·국방·금융 등 다양한 분야의 초고도 보안시장으로의 입지 확대와 선진 암호통신을 앞당기는 기반을 조성한 것으로 우리만의 핵심 성과"라고 덧붙였다.

2025.11.22 21:39방은주

"고객님 계정 해킹됐습니다"…구글, 印서 디지털 사기 급증에 AI로 특단 대책

구글이 인도 내 급증하는 디지털 사기 대응 강화를 위해 스마트폰에 인공지능(AI) 기반 스캠 감지 기능을 도입하며 보안 조치 확대에 나섰다. 22일 IT 매체 테크크런치에 따르면 구글은 인도에서 자사 스마트폰 기기 '픽셀9'부터 실시간 AI 스캠 감지 기능을 도입하고, 금융 애플리케이션 대상 화면 공유 사기 기능을 확대할 것이란 계획을 밝혔다. 구글이 이처럼 나선 것은 최근 인도에서 스마트폰 기반 결제와 온라인 서비스 이용이 일상화되면서 디지털 사기 피해가 급증하고 있어서다. 실제 인도 중앙은행(RBI)에 따르면 지난 2024년 발생한 은행 사기 중 디지털 거래 관련 사기는 절반 이상을 차지했다. 피해 건수는 총 1만3천516건으로, 피해액은 52억 루피(약 5천860만 달러·한화 84억5천만원)에 달한다. 올해는 1월부터 5월까지 온라인 사기 피해액을 파악한 결과 700억 루피(약 7억8천900만 달러·한화 1조1천606억원)에 이른 것으로 집계됐다. 이에 구글은 경량 AI 모델 '제미나이 나노'를 활용해 통화 중 사기를 감지하는 기능을 도입했다. 이 기능은 통화 녹음이나 서버 전송 없이 스마트폰에서 직접 사기를 감지할 수 있으며 미확인 번호로 걸려온 통화에 한해 작동한다. 다만 일각에선 이 기능이 '픽셀 9' 이후 모델과 영어 사용자에게만 적용된다는 점에서 사기 방지 효과는 크지 않을 것으로 봤다. '픽셀' 시리즈가 인도 스마트폰 시장에서 1% 미만의 점유율을 차지하고 있다는 점에서다. 또 다수 인도 사용자가 비(非)영어권 언어를 주로 사용한다는 점도 한계로 지적된다. 이에 구글은 향후 '픽셀'이 아닌 다른 기업의 안드로이드 기기에도 해당 기능을 확대할 계획이라고 밝혔으나, 구체적인 일정은 밝히지 않았다. 현재 인도 시장 내 안드로이드 점유율은 96%에 달한다. 더불어 구글은 금융 앱 나비(Navi)·페이티엠(Paytm)·구글 페이와 협업해 화면 공유 사기 차단 기능도 시범 적용한다. 이는 사기범이 통화 중 화면 공유를 유도해 OTP·PIN 등 금융 정보를 탈취하는 범죄를 방지하기 위한 것으로, 안드로이드 11 이상 기기에서 작동한다. 통화 종료와 화면 공유 중단 버튼을 제공하는 이 기능은 추후 인도 현지 언어로도 지원될 예정이다. 이 외에도 구글은 플레이 프로텍트(Play Protect)를 통해 사기성 대출 앱의 설치를 차단하고 있다. 이를 통해 올해에만 1억1천500만 건 이상의 잠재적 위험 앱 설치 시도를 차단했다. 구글 페이 역시 주당 100만 건 이상의 사기 의심 거래 경고를 제공했다. 또 구글은 '디지카바치(DigiKavach)' 캠페인 등을 통해 보안 인식을 높이는 한편, RBI와 협력해 공식 디지털 대출 앱 목록도 공개하고 있다. 올해 초에는 인도 시장에 AI 기반 보안 체계를 확대하기 위한 '세이프티 차터(Safety Charter)'도 발표했다. 테크크런치는 "(이 같은 노력에도) 구글은 여전히 앱스토어 내 가짜·사기성 앱 유입 문제로 비판받고 있다"며 "최근 몇 년간 사기 목적의 투자·대출 앱이 검수 시스템을 통과해 플레이 스토어에 장기간 유지된 사례가 여러 차례 지적되면서 플랫폼 관리 역량에 대한 의문도 제기되고 있다"고 지적했다.

2025.11.22 18:58장유미

윈스테크넷 그룹웨어 해킹…"취약점 탓" vs "보안 관리 소홀"

보안 기업 윈스테크넷이 사용하는 그룹웨어가 해커의 공격을 받아 1000여명의 직원 정보가 유출되는 피해를 입었다. 다만 외부회사 제품 그룹웨어 솔루션이 해킹을 당한 상황으로, 윈스테크넷 내부망이나 서버가 피해를 입진 않은 것으로 확인됐다. 21일 본지 취재를 종합하면 윈스테크넷 관계자는 "정부 지침에 따라 클라우드에 민감 정보를 저장하지 않기 위해 자체적으로 온프레미스 그룹웨어를 도입해 관리하고 있는데, 지난해 11월 그룹웨어의 제로데이(0-day) 취약점으로 인해 직원 정보가 유출되는 피해를 입었다"고 해킹 배경에 대해 설명했다. 윈스테크넷이 사용하는 그룹웨어는 D사가 공급하는 제품이다. 지난해 해킹 공격이 있었을 당시 솔루션에서 제로데이 취약점이 발견돼 해킹으로 이어졌다는 게 윈스테크넷 측의 설명이다. 윈스테크넷 관계자는 "그룹웨어 솔루션이 공격을 받은 건이라 윈스테크넷 내부망이나 내부 서버에 피해가 있지는 않다"며 "만약 내부망이나 서버에 대한 공격이 있었으면 대응이나 관리가 더욱 빨랐을 것이다. 그룹웨어 업체에서 제공하는 패치나 취약점 진단도 정기적으로 하고 있었고, 필요 시에는 추가적인 조치까지 완료했는데 외부 프로그램에 공격이 이뤄지다 보니 해킹 사실을 즉시 확인할 수 없었다"고 1년 만에 해킹 피해를 확인하게 된 배경을 이 같이 설명했다. 이어 "개인정보가 유출된 재직·퇴직 직원에 대한 내부 공지도 마친 상태"라며 "현재 한국인터넷진흥원(KISA)과 개인정보보호위원회(개보위) 측에 침해신고 및 유출신고를 완료했고 조사가 진행 중"이라고 밝혔다. 아울러 그룹웨어를 변경할 것이냐는 질문에 윈스테크넷 측은 "이번 사건 이전에도 지금 사용하고 있는 그룹웨어 변경과 관련한 내부 논의가 진행 중이었다"며 "이번 침해사고로 그룹웨어 변경 논의가 더욱 본격화될 것으로 예상한다"고 말했다. 반면 윈스테크넷에 그룹웨어 솔루션을 공급한 D사 측은 고객사의 상황에 맞춰 그룹웨어를 구축해줄 뿐, 보안 운영 관리에 대한 책임은 고객사 측에 있다는 입장이다. D사 관계자는 "문제가 된 제품은 온프레미스 구축형으로 공급이 되기 때문에, 보안 운영 관리 책임은 전적으로 고객사에 있다"며 "우리는 고객사 요구에 맞춰 로컬에 설치하는 역할만 했을 뿐이지 보안 사고와는 관련이 없다"고 해명했다. 그는 "일각에서 제기하고 있는 취약점과 관련한 이슈 역시 솔루션 자체에 취약점이 발견돼 해킹 공격이 있었으면, 우리가 확보하고 있는 수십만 고객사 모두에게 피해가 있어야 하는데 그렇지 않다"며 "현재 KISA 등에서 원인에 대해 명확히 조사하고 있는 상황인데 결과가 나오기 이전에 원인을 예단하는 것은 바람직하지 않아 보인다"고 밝혔다. 다른 D사 관계자도 "현재까지 윈스테크넷으로부터 정확한 침해 내역을 수신한 바가 없고 고객사 측 서버에 접근해 확인할 수 있는 권한이 없는 상황이라 KISA 조사 결과 및 증거 데이터 확인 후에야 판단이 가능할 것"이라며 "외부 그룹웨어 해킹 관련 내용은 고객사의 주장일 뿐"이라고 일축했다. 이용준 극동대 해킹보안학과 교수는 "이번 사건은 두 가지 관점에서 명확한 조사가 필요한데, 그룹웨어 자체에 문제가 있었는지 혹은 그룹웨어 관리를 사용자가 허술하게 했는지가 핵심"이라며 "아직 입증이 정확히 된 상황이 아니기 때문에 조사 결과를 받아 봐야 자세한 내용을 알 수 있을 것"이라고 말했다. 한편 직장인 익명 커뮤니티 '블라인드' 등에 따르면 이번 윈스테크넷 그룹웨어 해킹과 관련해 2019년에 퇴사한 직원도 개인정보 유출 관련 문자를 수신했다는 내용의 게시글이 올라왔다. 이에 수년 전 퇴사한 직원의 정보까지 보관하고 있다가 해킹 당시 유출 피해가 발생했다는 점은 정보 관리를 소홀히 한 것이 아니냐는 주장이 제기된다.

2025.11.22 18:49김기찬

[SW키트] 깊어지는 MS·깃허브 '공조'...완전 통합 경영 이룰까

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI), 보안, 클라우드 관련 이야기를 이해하기 쉽고 맛있게 보도하겠습니다. [편집자주] 마이크로소프트와 깃허브가 최근 협력 범위를 확대하면서, 깃허브의 독립 법인 체제에 변화가 생길 가능성이 나오고 있다. 22일 IT업계에 따르면 두 기업이 '마이크로소프트 이그나이트 2025'와 '깃허브 유니버스 2025'에서 각각 기조연설자로 모습을 드러낸 점이 이러한 관측을 낳고 있다. 양사 경영진의 교차 참여로 인해 과거보다 협력이 확대된 것은 사실이라는 평가다. 마이크로소프트는 2018년 6월 깃허브를 75억 달러(당시 약 8조원)에 인수했다. 현재 깃허브는 경영·브랜드·제품 의사결정에서 일정 수준 독립성을 유지하는 독립 법인 형태로 운영되고 있다. 사티아 나델라 마이크로소프트 최고경영자(CEO)는 미국 샌프란시스코 모스콘센터에서 21일(현지시간)까지 열린 이그나이트 2025 기조연설자로 나서지 않았다. 나델라 CEO가 이 행사에서 키노트를 맡지 않은 것은 이번이 처음으로, 대신 저드슨 알토프 신임 커머셜 비즈니스 CEO가 기조연설을 이끌었다. 나델라 CEO는 지난달 미국 샌프란시스코에서 열린 깃허브 유니버스 2025 키노트 행사에 스페셜 게스트로 참석했다. 당시 그는 파이어사이드챗과 외부 인터뷰 일정에 참여했다. 인터뷰 당시 깃허브 임원과 동일한 복장을 착용한 점도 눈길을 끌었다. 깃허브도 올해 이그나이트에서 활동을 확대했다. 카일 데이글 깃허브 최고운영책임자(COO)가 코파일럿 통합 기능을 강화한 '에이전트 HQ'를 직접 시연했으며, 파이어사이드챗 세션에서 존재감을 드러냈다. 깃허브는 지난해 이그나이트에서 깃허브는 기조연설 무대에 오르지 않았으며, 개별 세션에서 제품 시연을 진행하는 데 그쳤다. 2023년 이그나이트에서 '깃허브 코파일럿' 출시 소식을 소개한 것이 전부였다. 업계에서는 이런 변화가 깃허브 운영 방식의 구조적 변화를 예고하는 신호로 보고 있다. 특히 올해 8월 토마스 돔케 CEO가 사임하고, 올 초 깃허브가 코어AI 조직 일부로 편입된 점을 근거로 완전 통합 경영 가능성이 제기되고 있다. 한 업계 관계자는 "마이크로소프트가 깃허브 독립 운영을 유지할지는 지켜봐야 한다"며 "독립 체제를 유지하더라도 내부 운영이나 전략 측면에서는 통합 수준이 더 높아질 가능성도 있다"고 전망했다.

2025.11.22 12:02김미정

국정자원 복구는 두 달, 민간은 몇 시간…왜 차이 날까

지난 9월 26일 발생한 국가정보자원관리원(국정자원) 대전센터 화재는 단순한 사고를 넘어 정부 디지털 인프라의 구조적 취약성을 드러낸 사건으로 평가된다. 주요 핵심 서비스가 멈춰 서면서 행정 전반이 장기간 혼란에 빠졌고 화재 발생 두 달이 돼가는 현재까지 최종 복구 작업이 이어지고 있다. 업계에서는 이번 사태를 계기로 공공 정보시스템의 복원력 강화와 재난 대응 체계 전면 재설계가 필요하다는 지적이 커지고 있다. 22일 행정안전부에 따르면 국정자원 대전센터 정보시스템 709개 중 697개 시스템이 복구돼 총복구율은 98.3%로 나타났다. 정부는 대구센터 민관협력형 클라우드(PPP) 이전 대상 시스템 복구에 박차를 가하고 있다. 이번 사태가 던진 질문은 "왜 정부 디지털서비스는 멈추면 다시 돌아오는 데 몇 주·몇 달이 걸리는가"라는 점이다. 같은 기간 글로벌 클라우드 사업자 아마존웹서비스(AWS), 마이크로소프트(MS), 클라우드플레어 등도 잇따라 장애를 겪었지만 대부분 수 시간 내 복구를 완료했다. AWS 미국 동부 리전에서 발생한 도메인 시스템 장애는 약 15시간 만에 정상화됐고 MS 애저 클라우드의 전역 네트워크 장애 역시 수 시간 내 복구됐다. 클라우드플레어는 내부 데이터베이스(DB) 권한 변경 과정에서 발생한 오류로 전 세계 네트워크 서비스가 피해를 입었지만 약 3시간 만에 문제를 해결했다. 글로벌 사업자들 역시 장애 자체는 피하지 못했지만 복구 속도는 국정자원과 비교하기 어려울 만큼 빨랐다. 속도 차이는 기술 인프라와 운영 체계의 구조적 차이에서 비롯된다. 민간 클라우드 기업들은 장애 발생 즉시 자동화된 재해복구(DR) 체계가 작동하도록 설계돼 있고 리전·가용영역(AZ)을 다중화해 단일 장애 지점(SPOF)을 최소화했다. 반면 국정자원은 물리적으로 세 곳의 센터를 운영해 왔지만, 전력·네트워크·장비 구성 요소가 한 센터 내부에 집중돼 있어 대전센터 화재처럼 물리적 재난이 발생했을 때 대체 시스템으로의 전환이 원활히 작동하지 않았다. 운영 구조도 여전히 전통적 방식에 머물러 있다. 서버·스토리지·네트워크 등 장비 제조사 다양화를 위한 정책은 운영 복잡성을 높였고 구성의 표준화가 부족해 신속한 대응이 어려운 환경이다. 특히 각 부처의 정책·사업·보안 규정이 분절돼 있어 새로운 기술을 도입하고 운영 방식을 개선하는 데도 한계가 있다. 전문가들은 정부 디지털 인프라가 '중앙집중형=안전'이라는 오래된 인식에서 벗어나야 한다고 지적한다. 민간 클라우드는 지리적으로 분산된 여러 리전 기반 위에서 운영되기 때문에 특정 데이터센터에서 문제가 발생해도 서비스 전체가 중단되지 않는 구조를 갖췄다. 국정자원은 특정 센터에 문제가 생기면 주요 행정서비스가 한꺼번에 멈추는 위험을 드러냈다. 정부는 센터 간 이중화 시범 사업을 신속히 완료하고 DR 전용 공주 백업센터를 운영한다는 방침이다. 미국은 이미 민간 클라우드 기반의 공공 전용 존을 확대하며 멀티클라우드 전략을 기반으로 공공 인프라를 운영 중이다. 연방조달청(GSA)이 AWS·구글·MS·오라클 등과 대규모 계약을 체결해 클라우드 자원을 정책적으로 통합 조달하고 페드램프 인증으로 보안 기준을 표준화한 것이 대표적 사례다. 한국 공공 클라우드 환경과의 구조적 차이가 나타나는 지점이다. 국내에서도 민간 클라우드 활용 확대 움직임은 이미 시작됐다. 국정자원 대구센터에 PPP 모델이 구축되며 삼성SDS·KT클라우드·NHN클라우드 등 민간 클라우드 서비스 기업(CSP)들이 국가 중요 시스템 대상 서비스를 개시한 상태다. 하지만 실제 공공 전반을 놓고 보면 클라우드 전환 속도는 여전히 더딘 수준이다. 예산·보안 규제·조달 절차 등 제도적 장벽 역시 장애 요인으로 지적되고 있다. 이번 사태 이후 업계에서는 국정자원을 민간 클라우드 수준의 가용성과 복원력을 갖춘 '정부형 CSP'로 전환해야 한다는 목소리가 커지고 있다. 다중 리전 기반 멀티클라우드 전략을 도입해 단일 장애 지점을 제거하고 자동화 기반 DR 시스템을 갖춘 구조로 재편해야 한다는 데 의견이 모아진다. 장애는 어떤 인프라에서도 발생할 수 있다. 문제는 복구 속도와 그 과정에서 국가 기능이 어디까지 유지될 수 있는가다. 공공의 디지털 복원력을 민간 수준으로 끌어올리지 못한다면 정부 디지털서비스는 앞으로도 위기 때마다 장기간 멈춰 설 수밖에 없다는 경고가 나온다. 클라우드 업계 관계자는 "전 세계 어디에서도 장애는 피할 수 없지만 복구를 몇 시간 내 끝낼 수 있는 구조를 갖추는 것이 공공의 필수 과제"라며 "국정자원도 단일 센터 중심 구조에서 벗어나 멀티클라우드 기반 복원력 체계로 전환해야 한다"고 강조했다.

2025.11.22 10:33한정호

병원 보안, 현장에서 고친다

한국사회보장정보원이 지난 20일 서울 서초 가톨릭대 의생명산업연구원 대강당에서 열린 한국인터넷진흥원(KISA) 주관 '2025 핵더챌린지 성과공유회'에서 의료 분야 우수 참가자에게 원장상을 수여했다. 성과공유회는 한국인터넷진흥원(KISA), 한국사회보장정보원(SSIS), 한국교육학술정보원(KERIS)이 공동 추진한 실전형 보안 점검 프로그램 '2025 핵더챌린지 버그바운티'의 성과를 공유하고 우수 참여자와 기관을 격려하기 위해 마련됐다. 이 자리에는 KISA 관계자, 화이트해커, 참가 병원‧대학‧기업 관계자 등 150여 명이 참석해 민관 협력 기반 보안 대응의 성과를 확인했다. '2025 핵더챌린지 버그바운티'는 병원‧대학‧기업 등 다양한 기관을 대상으로 화이트해커가 실제 보안 취약점을 직접 발굴‧신고하는 신고 포상제 기반 버그바운티 프로그램으로 KISA에서 매년 개최되고 있다. 한국사회보장정보원의 협력으로 올해 처음 의료 분야로 확대 운영돼 의료기관의 취약점 발견과 조치를 통해 의료 분야의 정보보안 수준을 체계적으로 강화하는 계기가 됐다. 이번 프로그램에는 한국사회보장정보원 의료정보보호센터 보안관제 서비스 회원 9개 기관이 참여해 실효성 있는 점검이 이뤄졌으며, 발견된 취약점은 모두 신속하게 조치 완료됐다. 수상자들은 웹사이트와 정보시스템에서 발견된 취약점의 심각도와 기여도를 기준으로 평가를 받았다. 제보된 취약점은 제보 즉시 각 기업과 기관에 전달돼 신속히 조치돼 실제 해킹에 악용될 가능성을 사전에 차단하는데 중요한 역할을 했다. 김현준 원장은 “이번 프로그램이 의료기관의 보안 대응에 실질적인 도움이 되었기를 바란다”라며 “앞으로도 의료기관의 정보보안 역량 강화를 위해 다양한 민관 협력 프로그램을 확대하겠다”라고 밝혔다.

2025.11.22 09:23김양균

내년 출시 기대되는 애플 제품 5가지

애플은 2026년에도 다양한 신제품을 선보일 것으로 예상되고 있는 가운데, IT매체 나인투파이브맥이 내년 출시가 유력한 기대작 5가지를 선정해 최근 보도했다. 1. 폴더블 아이폰 오랫동안 소문만 돌던 폴더블 아이폰이 마침내 내년 가을에 출시될 예정이다. 폴더블 아이폰은 아이폰과 아이패드의 경험을 하나의 기기에서 제공하는 하이브리드 성격의 제품으로 이름은 '아이폰 폴드', 또는 '아이폰 울트라' 등이 거론되고 있다. 이 제품은 화면을 펼쳤을 때 아이폰 에어 두 대를 나란히 놓은 것과 비슷하지만 두께는 훨씬 더 얇을 것으로 예상되고 있다. 해당 매체는 이 제품이 기대작으로 꼽힌 이유에 대해 “애플에게 완전히 새로운 제품을 의미하기 때문”이라고 밝혔다. 아이폰은 매년 더 성능은 강력해지고, 화면은 커지며 두께가 얇아지거나 두꺼워지는 패턴을 보였으나, 폴더블 아이폰과 같은 '투인원' 타입의 제품은 독창적인 제품으로 출시가 기대된다고 덧붙였다. 2. 홈팟 터치(또는 홈패드) 블룸버그에 따르면, 애플은 당초 올해 3월 화면이 달린 홈팟을 출시할 계획이었으나, 애플 인텔리전스 기반의 개선된 시리 공개가 지연되면서 출시가 내년 초로 연기됐다. '홈팟 터치' 또는 '홈패드'라고 불리는 이 제품은 날씨 등의 다양한 정보를 화면으로 제공하는 음성 기반 AI 비서가 될 예정이다. 현재 아마존 에코 쇼와 같은 경쟁 제품이 제품에 광고를 보여주며 사용자 경험을 저하시키는 만큼, 애플의 신제품에 더 관심이 간다고 나인투파이브맥은 전했다. 3. 애플글래스 애플이 차세대 웨어러블 제품 '애플글래스'가 내년에 공개될 것이라는 전망이 나왔다. 다만 출시가 더 밀릴 가능성도 있다. 애플글래스는 애플워치와 마찬가지로 아이폰과 연동해 사용하며, 카메라를 내장해 사진·영상 촬영은 물론 애플 인텔리전스 기능을 구동할 것으로 보인다. 개선된 시리를 사용해 음성으로 기기를 제어할 수 있으며, 애플워치처럼 사용자에게 다양하고 세련된 스타일을 제공할 것으로 기대되고 있다. 4. M6 맥북 프로 M6 칩 기반 맥북 프로에는 ▲더욱 얇고 가벼운 새 디자인 ▲노치 없는 OLED 디스플레이 ▲터치스크린 ▲ 2나노 기반 M6 칩 ▲애플 자체 개발 C2 셀룰러 모뎀 등 대규모 업그레이드가 포함될 전망이다. 5가지의 변화가 동시에 적용될 경우 아주 매력적인 제품이 될 것으로 예상된다. 5. 홈 보안 카메라 애플이 보안 카메라를 출시한다는 소식은 다소 의외이지만, 그 동안 스마트홈 액세서리를 서드파티에 맡겨온 전략을 바꾸려는 움직임으로 해석된다. 그 동안 타사 액세서리 제품의 품질과 안정성이 제품마다 크게 다르다는 문제가 있었다. 애플은 내년에 애플TV, 홈팟 외에 자체 보안 카메라를 출시할 예정이다. 페이스ID 기능을 장착한 비디오 초인종도 출시한다는 소문도 있다. 블룸버그 통신은 애플 보안 카메라에 대해 “얼굴 인식과 적외선 센서를 통해 방 안에 누가 있는지 파악하고 사용자가 집에 설치한 여러 카메라를 활용해 조명•음악 등 자동화를 구현할 수 있다”고 전했다. 예를 들어, 사람이 방을 떠나면 조명이 꺼지고, 특정 가족 구성원이 들어오면 그가 좋아하는 음악이 자동 재생되는 식이다. 나인투파이브맥은 “이 제품이 더 기대되는 이유는 제품 자체보다 애플이 본격적으로 홈 액세서리 시장에 뛰어든다는 상징성” 때문이라며, 이 제품이 “완전히 새로운 '애플 홈' 경험의 출발이기를 바란다”고 밝혔다.

2025.11.22 07:25이정현

한전, 에너지 분야 정보보안 협력 강화…사이버보안 합동훈련

한국전력(대표 김동철)은 19일과 20일 이틀동안 나주혁신도시 본사에서 국가정보원 지부와 공동주관으로 '제5회 일렉콘(ELECCON·ELEctric sector Cyber CONtest) 2025'를 개최했다. 일렉콘은 에너지 분야 실전형 사이버공격 방어훈련으로 공격 1팀, 운영 1팀, 방어 32개팀으로 구성된다. 훈련은 실제 에너지시스템과 유사하게 구축된 가상 환경에서 공격팀과 방어팀으로 나눠 실시간 공방 방식으로 진행했다. 이번 훈련에는 방어팀으로 전력거래소 등 에너지 기관 8개팀과 온라인 예선을 통과한 일반부 8개팀, 대학부 8개팀, 고등부 8개팀이 참가했다. 특히, 올해는 더 많은 훈련 참여기회를 제공하기 위해 일반분야를 추가해 참가자를 모집했다. 19일부터 이틀간 치른 본훈련에서는 에너지 기관에서는 한국남동발전의 'KOEN'팀이, 일반부에서는 'HEXA'팀이, 대학부에서는 숭실대학교 '상금루팡슝슝이'팀이, 고등부에서는 한국디지털미디어고등학교 'FW'팀이 각각 1위를 차지했다. 에너지 기관과 일반부 1위 팀에는 산업통상부 장관상이, 대학과 고등부 1위 팀에는 한전 사장상 등의 포상이 수여됐다. 최근 통신 3사 해킹 피해 발생 등 사이버 위협이 지속적으로 증가함에 따라, 한전은 핵심 국가기반시설인 전력설비를 사이버 공격으로부터 안전하게 보호하기 위해 대응체계를 구축하고 실효성을 주기적으로 점검하고 있다. 더불어 개인정보관리 강화를 위한 중기 마스터플랜 수립, 각종 사이버보안 컨퍼런스 참여 등 정보보안 강화를 위한 다양한 노력을 펼치고 있다. 안중은 한전 경영관리 부사장은 “이번 훈련이 실제와 유사하게 만든 에너지시스템 안에서 여러 시나리오로 진행된 만큼 참가자들의 사이버 대응 실전 역량이 크게 높아질 것으로 기대하며, 앞으로도 국정원 등 유관기관들과 긴밀하게 협력해 에너지 산업의 사이버보안을 앞장서 지켜 나가겠다”고 밝혔다.

2025.11.21 18:07주문정

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

K-게임, '중독' 오명 벗고 글로벌 시장 도약

美서 완전자율 비행기 날았다…'조종사 없는 하늘' 열리나

쿠팡 발표 진실공방..."정부와 조사" vs "사전 협의 없어"

전통 금융·빅테크 '머니리셋 2차전' 시작된다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.