• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (7797건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

더존비즈온, 민간 최초로 '이것' 지정…송호철 "데이터 활용 새 패러다임 제시"

더존비즈온이 민간 최초로 개인정보 안심구역 시범운영기관으로 지정된 것을 계기로 데이터 활용의 새로운 패러다임을 제시할 것이란 포부를 밝혔다. 더존비즈온은 개인정보보호위원회로부터 민간 가명정보 결합전문기관 중 최초로 개인정보 안심구역 시범운영기관에 지정됐다고 3일 밝혔다. 시범운영 기간을 거쳐 지정심사위 요건을 충족하면 본지정된다. 개인정보 안심구역은 인공지능(AI) 시대에 맞춰 개인정보 보호와 데이터 중요성이 커진 가운데 정부가 안전한 가명정보 활용을 뒷받침하고자 도입한 제도다. AX(AI Transformation) 선도기업인 더존비즈온은 이번 시범운영에 적극 나서 혁신적인 통계·연구·비즈니스 모델 정립에 기여한다는 계획이다. 개인정보 안심구역은 가명정보를 보다 유연하게 활용할 수 있도록 개인정보위가 새롭게 지정한 공간이다. '제로 트러스트' 보안모델을 기반으로 외부와 차단된 강화된 보안 환경에서 데이터 처리 환경 안전성을 높였다. 더존비즈온은 지난 2021년에 이어 올 초 재지정된 가명정보 결합전문기관 지위와 연계해 시너지 효과를 낼 것으로 기대하고 있다. 특히 양질의 가명정보를 환경적 안전성을 갖춘 구역에서 처리할 수 있어 제한됐던 다양한 데이터 처리가 가능해진다는 점이 핵심이다. ▲가명처리 수준 완화 ▲다양한 결합키 활용으로 결합률 상승 ▲시계열 분석 등 지속적 반복적 연구를 위한 가명정보의 장기간(5년) 보관 및 제3자 재사용 허용 ▲영상·이미지 등 빅데이터에 대한 표본(샘플링) 검사 실시 ▲동형암호 등 개인정보보호 강화기술(PET) 실증 등이 주요 기능이다. 더존비즈온은 정밀의료 빅데이터 플랫폼 사업 등 각종 사업과 활발한 연계 활동에도 나선다. 먼저 강원특별자치도와 함께 추진 중인 정밀의료 빅데이터 플랫폼 구축사업 참여 기관을 대상으로 보다 안전한 데이터 처리 환경에서 고품질의 데이터를 활용할 수 있는 기반을 제공한다는 방침이다. 실제로 정밀의료 빅데이터 플랫폼 사업을 통해 의료기관용 '프라이빗(Private) CDW' 구축에 참여 중인 삼성서울병원, 강원대학교병원 등 10개 병원의 EMR, PACS, 유전체 등 각종 데이터 활용 수요가 높아 이들을 대상으로 고도화된 연구 환경을 지원할 수 있을 전망이다. ICT 의료솔루션기업과 제약기업, 대학 등 19개 참여기관도 보다 심도 깊은 연구가 가능해질 것으로 보인다. 더존비즈온은 중소·중견기업 빅데이터 플랫폼 컨소시엄 참여 기업을 대상으로도 고품질 데이터 연계 서비스를 제공할 계획이다. 또 더존비즈온이 앵커기업으로 참여한 춘천 기업혁신파크가 ICT, 바이오, AI 등 첨단 지식산업을 위한 생태계 조성에 나선 가운데, 안전한 데이터 처리 환경에서 고품질의 데이터를 활용할 수 있는 기반이 갖춰졌다는 점에서 큰 의의가 있다. 특히 춘천 기업혁신파크는 바이오산업 육성을 위해 정부가 추진하는 '강원특별자치도 바이오 분야 국가첨단전략산업 특화단지'에 주요 거점으로 지정돼 있어 다양한 연계 방안을 모색할 수 있을 전망이다. 송호철 더존비즈온 플랫폼사업부문 대표는 "이번 개인정보 안심구역 지정을 계기로 결합전문기관 제도의 활용도와 접근성을 높이고 정밀의료, 중소기업 플랫폼 등 다양한 플랫폼 사업과의 시너지를 극대화할 것"이라며 "보다 많은 기업과 연구기관이 안전한 데이터 처리 환경을 통한 고품질 데이터 활용에 나설 수 있도록 사례를 확대 보급하고 지원을 강화하겠다"고 말했다.

2024.07.03 09:25장유미

숲, 지속가능경영 성과 담은 '2023 ESG 리포트' 발간

숲(SOOP)이 2023년 지속가능경영 추진 성과를 담은 ESG(환경·사회·지배구조) 리포트를 발간했다고 3일 밝혔다. SOOP의 ESG 리포트는 지난 2021년 처음 발행 후 이번이 네 번째로, 지난 1년간 ESG 경영 실천에 따른 변화와 성과를 담고 있다. SOOP은 2021년부터 매년 환경(E)·사회(S)·지배구조(G) 각 부문에서 회사의 경영 성과를 다양한 이해관계자들에게 투명하게 공개하고 있다. 특히 이번 2023 ESG 리포트에서는 SOOP이 이해관계자에게 미치는 영향과 지속가능성 이슈가 SOOP의 기업 가치에 미치는 영향을 모두 식별하기 위한 이중 중대성 평가 방식을 채택해 중대 이슈와 관련된 위험과 기회, 그리고 관련 전략을 자세히 공시했다. 지배구조(G) 부문의 경우 지난 3월 개최된 주주총회에서 첫 여성 사외이사를 선임하고, 부패 및 부정행위의 예방과 재무제표 및 공시의 전문성과 신뢰성, 투명성 향상하기 위한 감사위원회 설립, 자기주식 취득과 배당 등 주주환원 정책을 공시 내용에 포함하는 등 주주 친화적 경영 기조를 더욱 강화했다. 사회(S) 부문에서는 지난해 12월 여성가족부로부터 청소년 유해 매체 환경 자율규제 공로를 인정받아 '청소년 보호 유공자 여성가족부 장관 표창'을 수상하고 지난 2020년부터 연속해서 '가족친화기업'에 선정, 데이터 보안 및 프라이버시를 체계적으로 관리해 지난 3년간 개인정보 유출 사건 Zero 달성 및 정보보호 투자 우수기업 선정 등 괄목할 만한 성과를 낸 것으로 나타났다. 환경(E) 부문에서도 SOOP은 에너지 사용 저감 및 환경 캠페인 추진, 환경친화적 콘텐츠 제작 등 플랫폼 운영과 비즈니스 활동 전반에서 환경 경영 성과 관리 체계를 수립했다. 지난 2014년부터 매년 식목일에 스트리머 봉사단과 함께 나무 심기 봉사활동을 진행해 왔으며, 지속 가능한 오피스 환경을 조성하기 위해 환경부 주관의 '함께하는 GOGO 캠페인'에도 참여하고 있다. 아울러, SOOP은 올해 주식회사 숲(SOOP)으로의 새로운 사명 변경과 함께 글로벌 라이브 스트리밍 플랫폼 'SOOP'의 베타 버전을 출시하며 전 세계 어디서나 유저들이 고품질 라이브 스트리밍을 즐기고 참여할 수 있도록 본격적인 글로벌 확장도 추진 중이다. SOOP 정찬용 대표는 “SOOP은 소통과 연결이라는 가치를 기반으로 성장하며 사회적 책임을 다하는 기업으로 거듭나고자 한다”며 “우리의 콘텐츠가 국내를 넘어 전 세계에 도달한다는 사실을 인식하고, 콘텐츠의 영향력을 의미 있는 방식으로 확대해 나가겠다”고 밝혔다. 한편, 이번 리포트는 글로벌 작성 가이드라인인 'GRI(Global Reporting Initiative) Standards 2021'에 따라 작성됐으며, 미국 지속 가능 회계기준 위원회(SASB) 지수와 UN 지속가능발전목표(SDGs)의 주요 어젠다도 반영했다.

2024.07.03 09:22안희정

모두싸인, 공공기관용 전자서명 서비스 출시

전자계약 전문기업 모두싸인(대표 이영준)이 공공기관을 위한 '모두싸인 공공용'을 출시했다고 3일 밝혔다. 모두싸인은 전자계약 서비스 출시 이후 27만여 기업과 690만여 명의 이용자가 경험한 전자계약 서비스를 제공한 기술력과 노하우를 바탕으로 공공기관 보안요건을 충족하는 공공기관 전용 전자서명 서비스를 새로이 선보였다. 공공기관은 모두싸인 전자서명 및 전자계약 서비스를 통해 문서 준비부터 서명 취합, 전자문서 관리까지 하나의 플랫폼에서 진행할 수 있다. 모두싸인 공공용은 별도 인프라 구축이나 시스템 설치 없이 서비스형 소프트웨어(SaaS) 서비스로 즉시 도입할 수 있다. 또 기관 시스템 등과 연계하여 자체적인 전자문서 관리 시스템 구현도 가능하다. 정부기관, 공기업, 연구기관의 사업 운영에 발생하는 각종 동의서, 계약서, 협약서, 서약서, 신청서 등에도 활용할 수 있다. 특히 모두싸인 공공용은 서비스 내에서 다뤄지는 중요한 데이터를 안전하게 처리하며 CSAP SaaS 표준등급 인증을 획득했다. CSAP는 공공기관에 안전성, 신뢰성이 검증된 민간 클라우드 서비스를 공급하기 위해 한국인터넷진흥원이 시행하는 보안 평가·인증 제도다. 이영준 모두싸인 대표는 "모두싸인 공공용의 출시는 공공기관의 디지털 전환을 가속화하는 중요한 발걸음"이라며 "대한민국 디지털 공공행정 혁신을 위해 최선을 다하겠다"고 말했다.

2024.07.03 08:43백봉삼

국정원, 민간 기업과 클라우드 보안 정책 논의

정부가 클라우드 업계와 사이버 보안 정책을 논의했다. 국가정보원은 2일 판교에 위치한 국가사이버안보센터에서 '다층보안체계와 클라우드 보안정책'을 주제로 간담회를 개최했다. 이번 행사에는 디지털플랫폼정부위원회를 비롯한 국내외 주요 클라우드 업계, 한국정보보호산업협회 임원진이 참석했다. 국정원은 공공분야 인공지능(AI)·클라우드 기술 도입 확대 관련해 진행 중인 망보안정책 개선 방안인 다층보안체계 추진 방향에 대해 설명했다. 이에 따른 클라우드 구축 방안과 보안기준을 논의했다. 정부 관계자는 보안산업 활성화에 대한 정부의 적극적인 지원 및 불합리한 제도를 개선해 나갈 계획이라고 밝혔다. 국내외 업계와 유관기관간 민관 협의체를 구성해 주요 보안정책과 기술정보 등에 대해서도 수시 공유하기로 했다. 참석자들은 "국가사이버안보 정책 수립과 보안산업 발전을 위해 국정원과 클라우드 업계 및 유관협회들이 소통할 수 있는 협의체가 구성된 데 큰 의미가 있다"며 "민관이 협력해 국가차원의 사이버안보 강화 뿐만 아니라 관련 산업 발전까지 이루어질 수 있도록 노력하겠다"고 의지를 밝혔다.

2024.07.02 20:22김미정

최수연 네이버 대표 "라인야후 '단기적' 매각 안 해"

최수연 네이버 대표가 단기적으로는 소프트뱅크에 라인야후 최대 주주 A홀딩스 지분 매각을 하지 않기로 결정했다고 밝혔다. 2일 국회 과학기술정보방송통신위원회에서 증인으로 참석한 최수연 네이버 대표는 “보안 거버넌스 부분, 그리고 위탁 관계를 제대로 분리하는 차원에서 이번 행정지도를 마무리하고 단기적으로 매각은 진행하지 않는 것으로 결정 내렸다”고 설명했다. 다만 네이버는 장기적으로 봤을 때 A홀딩스 지분에 대한 매각이 없을 것이라고는 확답할 수 없다는 입장이다. 이날 조국혁신당 이해민 의원이 “50대 50 구조에서 더 이상 매각이 없을 것이라고 확답할 수 있냐”고 묻자, 최 대표는 “기업이 중장기적인 전략을 결정하는 데 있어서 확답을 좀 드리기는 어려울 것 같다”고 답변했다. 또한 라인야후 사태는 개인 정보 관련 이슈인데, 왜 자본관계데 대한 부분이 나오게 된 것이냐는 이 의원 질문에 최 대표는 “행정지도 대상자가 LY라는 독립된 상장사기 때문에, 이 자리에서 정확하게 다 말씀드릴 수 없는 부분은 있다”면서도 “보안 침해 사고 자체가 발생하게 된 원인 자체가 네이버와 라인이 오랫동안 개발작업을 협업을 진행하면서 여러 가지 인프라, 개발 환경을 공유해 오던 부분이 있고, 지분 관계가 있다”고 설명했다. 이어 최 대표는 “어떻게 보면 개발을 위탁받은 수탁사가 간접적으로 모회사 지위에 있기에, 위탁사가 수탁사를 제대로 감시할 수 있는 거버넌스가 제대로 구축돼 있는지 그 부분에 대한 염려가 있었던 것 같다”고 부연했다. 아울러 “행정지도에서 자본 관계 재검토라는 항목이 삭제된다면, 네이버에는 좋은 것이냐 좋지 않은 것이냐”는 이 의원 질문에 최 대표는 “이미 기시다 총리와 우리 정부에서 해당 부분은 필수 불가결한 것이 아니라는 점을 명확히 해 줬다”며 “그 부분에 대해서는 행정지도를 받은 당사자가 아니기 때문에 답변하기가 어렵다”고 말했다. 또 이날 최 대표는 국민의힘 김장겸 의원이 “우리 정부의 판단 미스라고 보기에는 어려운 것이 맞느냐”고 묻자 “정치적인 부분에 대해서 답변을 드리기에는 적절하지 않다”면서도 “계속해서 (정부와) 소통을 잘해왔다. 특히 자본 관계 검토 부분에 대해서는 이번 행정지도 자체가 그 보안 침해에 대한 것이었기 때문에 보안 거버넌스에 대한 부분이 잘 해결되도록 신중히 검토하라는 취지라는 것을 명확하게 밝혀 주셨다고 생각한다”고 답변했다. “일본 총무성의 자본구조 조정이라는 요구를 받았을 때, 어떤 느낌이 들었느냐”는 더불어민주당 박민규 의원 질문에는 최 대표가 “이번 사건은 네이버클라우드가 위탁해서 운영을 하고 있던 전산망에서 발생한 보안 침해 사고가 원인이었다. 행정지도의 중심 주된 골자 역시 자본관계에 대한 언급이 아니라 어떻게 하면 재발을 방지할 수 있을 것인지, 안심하고 사용할 수 있게 할 것인지에 대한 대응이었다”고 답했다. 이어 최 대표는 “경영자로서 그리고 라인 야후의 주주사이자 수탁을 받고 있는 개발사로서 우선은 보안침해 사고가 나간 것에 대해서 굉장히 유감이었다”고 덧붙였다.

2024.07.02 18:47최다래

'라인야후 사태' 국회 결의안 추가 논의한다

국회 과학기술정보방송통신위원회가 야당이 발의한 라인야후 사태 관련 국정조사를 요구하는 안건을 정보통신방송법안심사소위원회로 회부했다. 과방위는 2일 오후 전체회의를 열고 이해민 조국혁신당 의원과 황정아 더불어민주당 의원이 각각 발의한 '일본의 라인 침탈 야욕 규탄 및 대한민국 정부의 외교 참사 진상규명을 위한 국정조사 촉구 결의안'·'대한민국 정부의 자국 기업 보호 촉구 및 일본의 라인 강탈 야욕 규탄을 위한 결의안'을 소위서 추가 논의키로 했다. 먼저 이해민 의원이 대표 발의한 결의안은 ▲일본 정부가 민간기업의 보안관련 기술문제에 대해 '지배적 자본관계의 재검토'를 요구하는 동시 대한민국 기업의 지분 매각을 강요하는 행태에 규탄하며, 비합리적인 행정지도를 즉각 철회하길 촉구한다는 내용 ▲대한민국 기업의 자주적 운영주권을 침해하고 대한민국 IT 기술을 침탈 시도한 행위에 대해 인정하고 사과하길 촉구하는 내용 ▲라인야후사태에 대한 국정조사 요구안을 채택하고 진상 규명에 필요한 조사와 활동에 적극 협력할 것을 결의한다는 내용을 담았다. 결의안에서 이 의원은 "무엇보다 이번 사태가 선례가 된다면 향후 해외에 진출하는 우리 기업들의 경쟁력에도 심각한 악영향을 미칠 것이 분명하다"며 "하지만 우리 정부는 이를 해결하지는 못할망정 오히려 나서서 국가 경쟁력을 약화시키고 있다는 지적이 있다"고 말했다. 그러면서 "일본 정부로부터 대한민국 IT 주권을 지키며, 대한민국 기업을 향한 비합리적인 침탈 행위에 대해 즉각 중단할 것을 요구함과 동시에 굴욕적 외교 참사에도 시종일관 무책임한 태도로 일관하는 대한민국 정부를 대상으로 철저한 조사를 진행할 것을 촉구하려는 것"이라고 덧붙였다. 황정아 더불어민주당 의원이 대표 발의한 결의안 또한 비슷한 내용을 담았다. 결의안에는 ▲행정지도라는 명목하에 법적 근거 없이 대한민국 기업의 지분 매각을 강요하는 행태에 대해 명백히 경제 주권을 침해하는 행위라는 점을 일본 정부에 강력하게 경고한다는 내용 ▲일본 정부가 불법적인 민간 기업 강탈 시도를 사과하고, 네이버 지분 매각 압박을 위한 행정지도를 즉각 철회하길 촉구한다는 내용 ▲우리 정부에 일본 정부의 비합리적이고, 국제법에 위반되는 행태를 강력히 항의하고, 라인 강탈 야욕을 저지할 수 있도록 합당한 상응조치에 나서길 촉구한다는 내용이 포함됐다. 황 의원은 "라인 사태가 실제 지분 매각으로 귀결될 경우 우리나라의 IT 기업들에게 나쁜 선례를 남길 수 있다는 지적과 함께 우리 정부가 일본에 대한 상응조치와 국제법적인 대응조치에 나서야 한다는 요구도 강해지고 있는 상황"이라면서 "일본 정부에 라인 강탈 야욕을 즉각 중단하라 경고하고, 이와 관련해 우리 정부가 자국 기업 보호를 위한 실효적인 조치를 마련할 것을 촉구하려는 것"이라고 설명했다. 이와 관련 여당 측 의원들은 신중하자는 입장을 내놨다. 이준석 개혁신당 의원은 "두 결의안에 대해 전반적으로 공감하고 시의적절하다는 생각을 하지만, 지분 관계에 대한 부분은 기업이 관장하는 부분이라 조심스러울 필요가 있다"고 말했다. 그러면서 "소위에서 다룰 때 조금 더 세밀하게 다뤄 줬으면 한다"고 덧붙였다. 이상휘 국민의힘 의원 또한 "입법권을 갖고 정치활동을 하는 정치인이기 때문에 차분했으면 좋겠고 냉정함도 갖고 있어야 한다"면서 라인야후 사태를 정치 프레임화시키는 것에 대해 신중해야 한다고 강조했다.

2024.07.02 18:30안희정

[ZD SW 투데이] 티디지, MS '보안전문 기술역량' 획득 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆티디지, MS '보안전문 기술역량' 획득 국내 기업이 클라우드 보안에 특화된 기술인 '보안전문 기술역량(Security Specialization)'을 받았다. 티디지는 마이크로소프트로부터 고급 파트너사에게 부여하는 시큐리티 스페셜라이제이션을 받았다. 시큐리티 스페셜라이제이션은 마이크로소프트가 부여하는 보안 및 관련 솔루션 기술에 부합하는 전문성과 경험을 갖춘 파트너사에게 수여하는 공식 인증 프로그램이다. ◆디노도, 플랫폼 9.0으로 AI 혁신 가속화 디노도는 인공지능(AI)으로 자연어 쿼리를 지원해 시퀄(SQL)에 대한 지식이 없어도 되는 '디노도 플랫폼 9.0'을 출시했다. 디노도 플랫폼 9.0은 데이터 사용자 이력에서 사용자 패턴을 학습하고 사용자 필요에 가장 적합한 데이터를 추천한다. 이 외 주요 기능으론 AI에 활용 가능한 데이터 생성, 개발자 경험 개선, 데이터 준비 마법사 등이 있다. ◆한컴아카데미, 조선대와 한국어교육 힘 쓴다 조선대학교에 한컴글로컬연구센터가 생긴다. 한컴 자회사인 한컴아카데미는 최근 조선대와 한국어교육 및 한국 문화 발전을 위한 업무 협약을 맺었다. 조선대학교-한컴글로컬연구센터는 국내 유학생들과 외국인 근로자를 위한 한국어 교육 사업 및 다문화 교육 관련 프로그램 개발에 주력할 예정이다. ◆세일포인트, AI기반 보안 효율성 향상 기능 출시 핵심 비즈니스 애플리케이션의 통합 과정을 단순화 한 인공지능(AI) 기반 온보딩 기능이 나왔다. 세일포인트는 강화된 보안성으로 사용자 경험을 개선할 수 있는 AI 기반 애플리케이션 온보딩 기능을 출시했다. 이 온보딩 기능은 애플리케이션 온보딩 과정을 자동화해 해당 업무에 필요한 시간과 복잡성을 줄여준다. 자동화로 프로세스가 간소화되며 상관관계 식별 평균 시간을 70%까지 줄일 수 있으며 조직 내 IT, 보안 담당자들이 더 중요한 업무에 집중할 수 있게 될 전망이다. ◆라온시큐어, 옴니원 배지로 대학생 취업 돕는다 자체 시스템 없이도 자격증, 졸업증명 등 다양한 디지털 배지를 발급할 수 있는 시스템이 생긴다. 라온시큐어는 마이데이터랩과 '대학 공동 사업을 위한 업무 협약'을 맺고 자사 인공지능(AI) 기반 취업 준비 서비스에 디지털 배지 연계 서비스 기능을 추가했다. 옴니원배지는 지난 2월 중앙대에서 수시 합격생들의 합격증, 비교과 과정 교육 이수 등으로 활용됐다. 이번 업무협약을 통해 라온시큐어와 마이데이터랩은 대학들과의 파트너십을 강화해 갈 계획이다.

2024.07.02 17:14양정민

다올TS, AI사업본부 출범…장윤찬 부사장 영입

델테크놀로지스와 수세의 국내 대표 총판인 다올TS(대표 홍정화)는 AI사업본부를 출범시켰다고 2일 밝혔다. 새로 출범하는 AI사업본부 본부장으로 한국델테크놀로지스 부사장을 지낸 장윤찬 부사장이 사령탑을 맡았다. 최근 대기업을 중심으로 많은 기업들이 비즈니스에 AI시스템을 도입, 생산성과 경쟁력을 강화하고 있으며, 다양한 분야에서 적용사례가 급격히 늘어나고 있다. 이런 현상은 서버 및 기타 하드웨어는 물론 AI관련 솔루션의 수요 증가로 이어지고 있으며 특히 생성형 AI 기반의 시스템을 구축하려는 대기업들을 중심으로 그 수요가 급증하고 있다. 다올티에스는 AI사업본부를 신설해 해당 시장을 강화하고 국내 AI시장을 견인하는 기업으로 거듭난다는 방침이다. 장윤찬 부사장은 37년간 IT업계에서 경력을 쌓은 IT 기술 전문가다. 컴퓨터 시스템 엔지니어를 시작으로 LG전자 기술영업 그룹장, LG엔시스 인프라솔루션 사업본부장, EMC 전무, 한국델테크놀로지스 부사장 등을 지냈다. 델테크놀로지스 재직 시절에는 디지털트랜스포메이션 비즈니스를 주도하며 많은 신규 비즈니스를 창출했다. VDI, SDDC등 IT 현대화 사업과 대규모 빅데이터/AI 플랫폼 구축사업과 같은 신기술 기반의 비즈니스에 다양한 구축 경험을 보유하고 있어 AI사업본부를 지휘하며 다올티에스의 AI 비즈니스 역량을 한층 더 강화할 것으로 기대된다. 장윤찬 부사장은 “델 테크놀로지스의 대표 총판사인 다올티에스의 AI비지즈니스를 총괄하게 되어 어깨가 무겁다”며 “우선 기술력 확보를 최우선 과제로 삼고 이후 SI 및 스타트업 기업들을 대상으로 사업 영역을 확대하여 가상화, 보안, AI 솔루션 등 다양한 기술 역량을 확보해 나갈 것”이라고 밝혔다.

2024.07.02 17:12김우용

SK쉴더스 "생성형 AI, 프롬프트 보안·데이터 정제로 다듬어야"

"생성형 인공지능(AI)은 현재 악의적 프롬프트 명령이나 불안전한 출력, 민감정보 노출에 가장 약합니다. AI 활용 기업은 보안을 위해 프롬프트 보안 솔루션과 데이터 정제 솔루션을 복합적으로 탑재해야 합니다." SK쉴더스 이호석 이큐스트 랩 팀장은 2일 서울 중구 페럼타워서 열린 기자간담회에서 생성형 AI 보완책을 이같이 강조했다. 이호석 팀장은 생성형 AI 취약점을 영상으로 시연했다. 이때 활용한 모델은 오픈AI의 GPT-4o다. 우선 프롬프트 인젝션 상황부터 보여줬다. 프롬프트 인젝션은 사용자가 악의적 질문으로 AI 서비스 지침이나 정책을 우회해 답을 끌어내는 취약점이다. 악성코드 생성이나 마약 제조, 피싱 공격 등을 목적으로 한다. 그는 "해당 취약점은 AI 활용 기업이 가장 빈번히 겪는 상황"이라고 설명했다. 영상에 따르면, 사용자가 마약 제조법을 생성형 AI 직설적으로 묻자 AI는 이에 대한 답을 거부했다. 반면 영화에 나오는 마약 이름을 시작으로 단계적으로 질문하자, AI는 마약 제조법부터 보관법, 적정 온도 등까지 알렸다. 이호석 팀장은 생성형 AI의 불완전한 출력 처리 장면도 시연했다. 그는 "AI 시스템이 출력 처리를 불완전하게 하면, 보안 문제를 일으킬 수 있다"고 설명했다. 2차 공격으로 이어질 수 있어 위험도가 높다는 설명이다. 이 팀장은 "공격자는 이때를 틈타 LLM 운영 서버에 접속할 수 있을 것"이라며 "중요 정보를 실시간 탈취할 수 있다"고 설명했다. 그는 민감 정보 노출 취약점도 시연했다. 이 취약점은 개인정보가 포함되거나 앱 권환 관리 미흡으로 생기는 현상이다. 이호석 팀장은 "모델이 데이터를 학습할 때 민감한 정보 필터링을 불완전하게 진행할 수 있다"며 "답변에 관련 정보가 흘러나올 수 있다"고 지적했다. "건강한 AI 활용, 프롬프트 보안·데이터 정제로 시작" 이호석 팀장은 생성형 AI 활용 기업이 프롬프트 보안 솔루션이나 데이터 정제 솔루션을 시스템에 반드시 탑재해야 한다고 재차 강조했다. 이 팀장은 "악의적 프롬프트 처리에 약한 AI는 개인정보나 사이버 공격에도 취약할 수 있다"며 "프롬프트 공격에 잘 대처할 수 있어야 고객이 안전한 AI 활용을 이어갈 수 있다"고 설명했다. 현재 국내에서 파수 'AI-R DLP', 이로운앤컴퍼니 '세이프X' 등이 주요 관련 제품이다. 데이터 정제 중요성도 강조했다. 그는 "생성형 AI가 정보를 잘 가리거나 가명 처리하는 것이 중요하다"며 "AI 활용 기업이 이를 여전히 어려워한다"고 설명했다. 국내에선 스피링크와 에이모 등이 관련 제품을 공급한다. 이 팀장은 "SK쉴더스 제품 중 DSPM이 가장 연관성 높은 솔루션"이라고 말했다. SK쉴더스는 생성형 AI 보안에 특화된 제품을 아직 내놓지 않았다고 설명했다. 기업이 LLM을 자사 시스템에 도입하는 속도가 여전히 느리다는 이유에서다. 이 회사는 제품 출시보다는 컨설팅부터 시작이라고 알렸다. 이호석 팀장은 "기업이 모델에 넣을 데이터를 고르는 데 여전히 어려움을 느낀다"며 "데이터는 눈에 보이지 않아 선뜻 택하기 어렵기 때문"이라고 이유를 설명했다. 이에 SK쉴더스는 "이런 문제를 우선 해결하기 위해 컨설팅을 지원하는 중"이라며 "향후 AI 특화 레드팀을 꾸리거나 관련 솔루션 출시도 고려 중"이라고 덧붙였다.

2024.07.02 16:48김미정

DAXA, 가상자산 거래지원 모범사례 마련...7월 19일 적용

국내 가상자산거래소 20개사와 디지털자산거래소 공동협의체(DAXA)가 가상자산 거래소 간 공통으로 적용할 '가상자산 거래지원 모범사례'(모범사례)를 마련하고 오는 19일부터 시행한다. 가상자산 이용자보호법 상 국회 부대의견에 따라 마련된 모범사례는 가상자산 거래지원 심사와 종료, 거래지원 심사 절차, 정보공개 등을 포함하며, 기존 거래지원 중인 가상자산에 대해서는 시행일로부터 6개월 동안 심사를 진행하는 등의 내용을 담고 있다. 또한 주요 내용으로 거래지원 심사요건, 적격 해외 가상자산시장 대체심사 방안, 거래지원 심사절차, 거래소의 정보공개, 거래지원 수수료 등이 포함된다. 이번 모범사례는 참여 거래소가 거래지원 심사에 있어 공동으로 준수해야 하는 최소한의 기준이며, 각 거래소는 모범사례에서 규정한 사항 이외에 추가 기준을 자체 마련하여 운영할 수 있다. 또한 모범사례 내용 및 추가 기준은 각 거래소의 내규에 반영되며, 실효성 있게 이행될 수 있도록 금융당국과 지속적으로 협의가 이어진다. 모범사례에 따르면 신규 가상자산 거래지원을 위해서는 형식적 심사요건과 질적 심사요건을 모두 충족해야 한다. 형식적 심사요건은 부적격 요건으로, 하나라도 발생할 경우 거래지원이 불가하며, 질적 심사요건은 다양한 요소를 종합적으로 고려하여 심사한다. 심사요건은 크게 발행주체의 신뢰성, 이용자 보호 장치, 기술·보안, 법규 준수 항목으로 나뉜다. 특정 발행주체가 없는 가상자산의 경우, 적격 해외 가상자산시장에서 일정 기간(2년 이상) 거래된 가상자산은 일부 심사요건을 완화하여 적용한다. 적격 해외 가상자산시장은 국제증권감독기구(IOSCO) 이사회를 구성하는 국가에 소재하고, 진입규제, 감독당국의 감독·검사, 거래지원 심사가 존재하는 시장을 의미한다. 또한 가상자산 거래소는 독립적인 거래지원 심의·의결기구를 설치해야 하며, 주요 의사결정은 모두 이 기구의 결정을 거쳐야 한다. 심의·의결을 위해 제공된 기초자료와 회의록은 15년간 보관하여 공정성과 투명성을 담보한다. 이와 함께 가상자산 시장의 공시 표준 및 시스템 미비와 비협의 거래지원 관행으로 인해 발행주체 또는 운영주체의 충분한 공시를 기대하기 어려운 현실을 고려해 앞으로는 이용자에게 필요한 필수정보를 취합하여 제공할 예정이다. 백서 원문, 주요 내용을 설명한 한글 자료, 가상자산 설명서 등을 거래지원 개시 전에 공개하고, 분기 1회 점검하여 최신 상태로 유지할 계획이다. 아울러 가상자산 거래소는 거래지원의 대가로 일체의 재산적 가치가 있는 금품을 수수할 수 없으며, 필수적으로 발생하는 비용 및 연부과금만 투명하게 공개하여 수취할 수 있다. DAXA는 거래지원 모범사례 시행이 가상자산 시장 질서를 확립하고 이용자 신뢰를 제고하는 계기가 될 것으로 전망했다.

2024.07.02 16:12김한준

SKT 컨소시엄, '위성 탑재 QKD 시스템' 개발 추진

SK텔레콤은 향후 무선과 위성통신의 보안성을 높이기 위한 양자암호통신 시스템 개발 국책 과제를 컨소시엄 형태로 수주해 본격적인 개발에 착수했다고 2일 밝혔다. SK텔레콤 컨소시엄이 맡게 된 사업은 과학기술정보통신부 산하 정보통신기획평가원(IITP)의 '위성 탑재향 장거리 무선 양자암호키분배(QKD) 시스템 개발'로, 지난 4월 과제 수주에 성공한 바 있다. 컨소시엄에는 SK텔레콤과 양자 분야에서 국내 최고 기술력을 보유 중인 한국전자통신연구원(ETRI), 한국천문연구원(KASI), 한국산업기술시험원(KTL), 경희대학교가 참여한다. QKD는 양자 역학의 특성을 기반으로 신호를 주고 받는 양쪽에서 동시에 양자 암호키를 생성 및 분배하는 기술로, 원칙적으로 해킹이 불가능해 현재까지 나온 암호체계 가운데 가장 보안 강도가 높은 것으로 평가된다. 5년간 진행되는 이번 국책 과제는 고성능 QKD 구현 기술, 광집접화 기술, 적응 광학 기술, 무선 레이저 통신 기술 등 다양한 최첨단 기술들을 융합해 지상은 물론, 위성 탑재까지 가능한 30㎞급 장거리 무선 QKD 시스템의 개발이 최종 목표다. 이 밖에도 SK텔레콤 컨소시엄은 초고속 양자난수생성기(QRNG), 고성능 소형 단일광자검출기(SPAD), 신규 QKD 프로토콜 구현 등 QKD와 관련된 다양한 핵심 기술 확보에 나선다. SK텔레콤은 이번 과제 수행을 통해 2011년부터 쌓아온 세계 최고 수준의 유선 QKD 기술력을 무선과 위성 QKD 분야로 확대해 글로벌 양자 기술 리더십을 높이는 계기로 삼을 예정이다. 회사는 이번 컨소시엄 외에도 산학연 양자기술 협력 등을 통해 생태계 활성화에도 적극 참여하고 있다. SK텔레콤은 KAIST 주도로 진행되는 양자팹 구축 사업에 참여한다. 양자팹은 양자역학 기반의 반도체 소재를 개발하기 위한 공정 팹 시설이다. 오는 2031년까지 KAIST 내 2500㎡ 규모로 구축 예정인 양자팹에서 SKT는 양자QKD에 사용되는 광집적회로 모듈 개발에 나선다. 또한 IDQ코리아가 주관하는 양자암호통신 네트워크 채널 단일화 사업에도 ETRI 등과 참여하고 있다. 해당 사업은 현재 QKD를 위해 필요한 두 개의 네트워크 채널인 양자 채널과 데이터 채널을 하나로 통합하는 QKD 파장다중화(WDM) 기술 개발을 목표로 한다. SK텔레콤은 산학연 협력을 통해 다양한 차세대 양자암호통신 기술의 확보 및 QKD 시스템의 소형화, 구축 비용 절감 등을 달성해, 양자암호통신 시장에서의 경쟁력을 높이며 저변을 넓힐 계획이다. 이밖에도 회사는 양자 기업들의 연합체 '엑스퀀텀'의 멤버사 IDQ와의 협력을 통해 자체개발한 PQC 기술과 QKD 기술을 하이브리드 방식으로 결합해 보안수준과 네트워크 환경, 비용 등 사용자의 다양한 요구사항을 충족시킬 수 있는 통합 솔루션의 개발을 추진 중이다. 하민용 SK텔레콤 글로벌솔루션오피스 담당(CDO)은 “국내 최고의 양자 기술을 보유 중인 기관 및 대학과의 협력을 통해 국책 과제를 수행하게 돼 기쁘다”며 “유무선 및 위성 네트워크를 포함한 ICT 전영역에 QKD와 PQC를 상호보완적으로 적용하는 등 기술 리더십을 확보하고 글로벌 양자암호통신 시장을 이끌겠다”고 밝혔다.

2024.07.02 14:18최지연

[단독] 포티투마루, '하이퍼클로바X' 경량모델 설치형 사업 착수

포티투마루가 네이버클라우드의 거대언어모델(LLM) '하이퍼클로바X' 경량화 버전을 설치형으로 만들기 위한 HCX42 준비에 들어간 것으로 전해졌다. 2일 업계 관계자는 포티투마루가 네이버클라우드와 이런 작업을 위해 최종 논의에 들어갔다고 본지에 알렸다. 앞서 네이버클라우드는 올해 4월 하이퍼클로바X 소형모델 'HCX-DASH'를 공개한 바 있다. HCX-DASH는 하이퍼클로바X의 기존 모델(HCX-003)의 5분의1 가격으로 이용 가능한 게 특징이다. 업계 관계자는 "한국어 소형 모델을 설치형으로 진행하는 것"이라며 "설치형 버전의 걸림돌인 고비용을 낮췄다"고 귀띔했다. 보통 설치형 모델은 클라우드 버전보다 보안이 두텁지만 그만큼 비용이 더 든다. 기업이 AI 모델을 설치형으로 이용하기 주저했던 이유다. 설치형 모델이 한국어 작업에도 능할 것으로 전망했다. 그는 "한국어 데이터를 가장 많이 학습한 하이퍼클로바X를 경량화로 만든 모델이 HCX-DASH다"며 "메타의 라마3 등 오픈소스로 만든 LLM보다 한국어를 잘 알 것"이라고 덧붙였다. 기업이 한국어 데이터를 주로 학습한 모델을 목적에 맞게 설치형·경량화 버전으로 이용할 수 있는 셈이다. 환각 현상 예방에 신경 쓴 것으로 알려졌다. 포티투마루가 자사 검색증강기술(RAG) 제품인 'RAG42'와 딥러닝 제품 'MRC42'을 DASH 설치형에 탑재해서다. 관계자는 "두 제품을 결합함으로써 모델 환각현상을 최대한 줄였다"고 설명했다. 관계자는 "이번 사업 목적은 생성형 AI 맹점인 환각을 비롯해 보안, 고비용을 줄이는 것"이라며 "기업은 도메인 특화용으로 이를 안전히 이용할 수 있을 것"이라고 강조했다.

2024.07.02 13:42김미정

"韓 사이버 공격, 금융업서 가장 많아…VPN·라우터 취약점 노려"

"올해 상반기 금융업을 노린 사이버 공격이 가장 많았습니다. 유형별로는 VPN과 라우터 등 네트워크 장비 취약점을 노린 사고가 빈번했습니다. 국내 산업계는 네트워크 장비를 시급히 보완해야 합니다." SK쉴더스 이재우 전무는 2일 서울 중구 포럼타워서 개최한 간담회에서 올해 상반기 주요 보안 트렌드를 소개하며 이같이 강조했다. 이재우 전무는 국내 화이트해커 그룹 이큐스트가 직접 경험한 해킹 사고 사례와 연구 결과 내용 바탕으로 발표했다. 이 전무는 올해 상반기 가상자산 탈취와 딥페이크 해킹 공격 등이 가장 화제였다고 밝혔다. 올해 1월에는 전세계적으로 사용되는 '아이반티VPN' 솔루션에서 제로제이 취약점이 발견돼 다양한 산업 분야에서 피해 입었다고 설명했다. 2월에는 중국 정부 지원을 받는 것으로 알려진 볼트 타이푼이 미국 주요 인프라 내부망 공격을 했다는 것도 전해졌다. 딥페이크로 구현된 화상회의에 속아 340억원의 거금을 송금한 사례가 있었다. 3월에는 오픈소스 XZ 유틸즈에서 백도어가 발견됐다. 4월에는 거대언어모델(LLM)에 의해 작성된 악성 스크립트를 활용한 악성 메일 공격이 일어났고, 5월에는 블록체인 기반 게임 플랫폼이 해킹돼 300억원 가상자산을 도난 당하는 사건이 발생했다. 국내 금융업 분야 대상 공격 20.6%로 가장 많아 이재우 전무는 국내에서 사이버 공격을 가장 많이 받은 산업을 금융업으로 꼽았다. 금융업 대상으로 한 침해 사고가 20.6%인 것으로 전해졌다. 그는 "비트코인 ETF 승인 등 이슈로 가상 자산 가치가 상승했기 때문"이라며 "이를 노린 해킹 공격이 꾸준히 이어졌다"고 덧붙였다. 유형별 사고 발생 통계로는 취약점 공격이 45%로 가장 빈번했다고 밝혔다. 주로 VPN, 라우터 등 네트워크 장비를 통한 지능형지속위협(APT) 공격이 자주 발생했기 때문이다. 이 외에 사람 심리를 이용해 기밀을 탈취하는 수법인 '소셜 엔지니어링' 공격이 26%로 뒤를 이었다. 이재우 전무는 올해 상반기 네트워크 장비 취약점을 노린 공격이 성행했다고 밝혔다. 이는 지난해 상반기와 비교했을 때 2배 이상 증가한 수치라고 했다. 이 외에도 보안 패치가 발표되긴 했지만 패치를 적용하지 않은 상태를 노린 원데이 취약점을 악용하거나 합법적 도구를 활용한 랜섬웨어 공격이 일어났다는 점도 알렸다. 이재우 전무는 "최근 랜섬웨어 공격자들이 보안 솔루션 탐지를 피하고자 RMM을 타깃하거나 LotL 방식을 사용한다"고 설명했다. RMM은 원격으로 IT 시스템과 네트워크를 모니터링하고 관리하는 기술과 서비스다. LotL은 악성코드 사용을 최소화하고 서버 내 설치된 정상 프로그램을 악의적으로 활용하는 기법이다. 이 전무는 "이에 대한 체계적인 대비가 필요하다"며 "네트워크 장비 보완과 보안 컨설팅 등에 각별히 신경 써야 한다"고 당부했다.

2024.07.02 12:51김미정

오라클, 히트웨이브 생성형AI 발표…추가비용 無

오라클은 인데이터베이스(in-database) 거대언어모델(LLM), 자동화된 인데이터베이스 벡터 저장소, 확장 벡터 처리, 자연어 대화 기능 등을 제공하는 '히트웨이브 생성형AI(GenAI)'를 출시한다고 2일 밝혔다. 히트웨이브 생성형 AI는 데이터베이스 내에서 벡터 프로세싱과 LLM을 처리하므로 별도 벡터 데이터베이스로 데이터를 이동시키지 않아도 된다. 기존 히트웨이브 고객이라면 오라클 클라우드 리전과 오라클 클라우드 인프라스트럭처(OCI) 전용 리전 및 여타 주요 클라우드 서비스 전반에서 추가 비용 없이 즉시 이용 가능하다. 히트웨이브 생성형AI는 내장형 임베딩 모델을 사용해 단일 SQL 명령어로 기업의 비정형 콘텐츠를 위한 벡터 저장소를 생성할 수 있게 해 준다. 사용자는 인-데이터베이스 LLM, 혹은 외부 LLM을 사용해 단일 동작으로 자연어 검색을 수행할 수 있다. 데이터는 데이터베이스 내에서 안전하게 유지되며, 히트웨이브의 뛰어난 확장성과 성능 덕분에 GPU를 프로비저닝할 필요도 없다. 개발자는 결과적으로 애플리케이션의 복잡성을 최소화하는 동시에 성능 및 데이터 보안을 강화하고, 비용을 절감할 수 있다. 니푼 아가르왈 오라클 마이SQL 및 히트웨이브 개발담당 수석부사장(SVP)은 2일 한국기자단을 대상으로 열린 온라인 브리핑에서 “히트웨이브 생성형AI는 히트웨이브 레이크하우스, 히트웨이브 오토파일럿, 히트웨이브 오토ML, 히트웨이브 마이SQL 등 기존 내장형 히트웨이브 기술군에 추가된 최신 혁신”이라며 “오늘날의 통합 및 자동화된 AI 기능은 개발자가 데이터를 이전하거나 AI 전문성을 확보하지 않고도 풍부한 생성형 AI 애플리케이션을 더욱 빠르게 구축할 수 있게 해 준다”고 설명했다. 자동화된 인-데이터베이스 벡터 저장소는 고객이 데이터를 별도의 벡터 데이터베이스로 이동하거나, AI 전문성을 갖추지 않고도 생성형 AI를 자사의 비즈니스 문서와 함께 사용할 수 있도록 지원한다. 객체 저장소에서의 문서 검색, 파싱(parsing), 고도로 병렬화 되고 최적화된 임베딩 생성, 벡터 저장소에 대한 임베딩 삽입 등 벡터 저장소 및 벡터 임베딩 생성을 위한 모든 과정이 자동화돼 있다. RAG용 벡터 저장소는 이 모델들이 보다 정확하고 유관한 답변 제공을 위해 적절한 맥락을 바탕으로 전문 데이터를 검색할 수 있도록 하여 LLM의 환각 문제 해결에도 도움을 준다. 파싱은 입력된 문자열을 분석해 그 구조를 파악하고 의미 있는 데이터로 변환하는 과정이다. 니푼 아가르왈 부사장은 “인데이터베이스 벡터저장소는 오브젝트 스토리지 내의 데이터를 히트웨이브 내부에서 처리하는 독특한 아키텍처를 가졌다”며 “데이터 처리 작업 과정은 히트웨이브 안에서 이뤄지지만 벡터스토어는 오브젝트 스토리지에 위치하고, 최저의 스토리지 비용으로 모델을 구현하면서 확장성과 안정성에서 매우 큰 이점을 얻게 한다”고 설명했다. 그는 “일반적으로 생성형 AI 앱을 만드려면 벡터스토어를 만드는데 아홉 단계, 벡터스토어를 LLM에 적용하는 데 또 아홉 단계가 필요하다”며 “히트웨이브 생성형 AI는 각각 하나의 생성커맨드면 모든 단계를 자동화할 수 있다”고 강조했다. 히트웨이브는 문서 식별, 파싱, 임베딩 생성, 벡터스토어 인서트 등의 단계를 하나의 명령어로 가능하게 했다. 문서 파악하고, 파싱, 임베딩 생성, 벡터스토어 최적화해 인서트하는 단계 필요한데. 히트웨이브는 이를 하나의 단계로 단축시켰다. 그는 “인데이터베이스로 벡터스토어 생성을 자동화한다는 건 새로운 문서가 들어올 때 인크리멘털한 방식으로 추가할 수 있다는 의미”라며 “과거엔 새로운 문서가 들어올 때 벡터스토어를 리크리에이트해야 해서 시간과 복잡성을 늘렸다”고 설명했다. 확장 벡터 처리는 일정한 정확도를 유지하면서 신속한 의미 검색 결과를 제공한다. 히트웨이브는 새로운 네이티브 벡터 데이터 유형 및 거리 함수의 최적화된 구현을 지원해 고객이 표준 SQL을 통해 의미 쿼리를 수행할 수 있도록 한다. 인-메모리 하이브리드 열 형식 표현 및 히트웨이브의 확장 아키텍처는 벡터 처리가 '니어 메모리' 대역폭에서 실행되고, 최대 512 히트웨이브 노드에서 병렬화 될 수 있게 한다. 그 결과 고객의 질문에 대한 답을 신속히 제공할 수 있게 된다. 또한 사용자는 의미 검색과 기타 SQL 연산자를 결합하여 여러 테이블을 다양한 문서로 조인하고, 모든 문서 전반에서 유사성 검색을 수행할 수 있다. 아가르왈 부사장은 “히트웨이브에 새로운 벡터 데이터 타입을 추가함으로써 효율적으로 쿼리를 사용할 수 있다”며 “높은 효율성은 히트웨이브가 여러 노드로 잘 확장되고, 인메모리에서 프로세싱되기 때문”이라고 설명했다. 그는 “히트웨이브는 쿼리 성능과 비용에서 업계 최고 속도로 벡터를 처리할 수 있다”고 강조했다. 인-데이터베이스 LLM은 생성형 AI 애플리케이션의 개발을 간소화하고, 개발 비용을 절감한다. 고객은 외부 LLM 선정 및 통합의 복잡성 없이도 생성형 AI의 이점을 누릴 수 있고, 다양한 클라우드 제공업체 데이터센터의 LLM 가용성에 대해 걱정할 필요도 없다. 아가르왈 부사장은 “히트웨이브는 데이터베이스에서 LLM을 구동함으로써 CPU를 활용하므로, 추가적인 별도의 GPU 서비스를 이용하지 않아도 된다”며 “물론, 외부의 OCI GPU 기반의 LLM 서비스를 가져와서 응용할 수도 있다”고 말했다. 인-데이터베이스 LLM은 고객이 히트웨이브 벡터 저장소를 활용해 데이터 검색, 콘텐츠 생성 및 요약, 검색증강생성(RAG) 등을 수행할 수 있게 해 준다. 또한 고객은 오토ML과 같은 기타 내장형 히트웨이브 기능을 생성형 AI와 결합해 보다 풍성한 애플리케이션을 구축할 수 있다. 히트웨이브 생성형AI는 OCI 생성형 AI 서비스에도 통합돼 고객은 최고의 LLM 제공업체들이 제공하는 사전 훈련된 기본 모델을 활용할 수 있다. 그는 “추가적으로 인데이터베이스 LLM과 오라클 히트웨이브 오토ML을 함께 사용했을 때 좋은 시너지를 발휘한다”며 “두 기능을 혼합했을 때 LLM을 활용해 쿼리 결과를 더 향상시킬 수 있고, 성능도 향상시킬 수 있으며, 인풋 데이터 양을 줄이므로 피딩되는 데이터를 줄여 비용도 절감할 수 있다”고 덧붙였다. 히트웨이브 챗(Chat)은 마이SQL 쉘용 비주얼 코드 플러그인으로 히트웨이브 생성형AI를 위한 그래픽 인터페이스를 제공하며, 개발자들이 자연어 또는 SQL로 질문을 할 수 있게 지원한다. 이 통합 레이크하우스 네비게이터는 사용자가 객체 스토리지로부터 파일을 선택하고 벡터 저장소를 생성할 수 있도록 지원한다. 사용자는 데이터베이스 전반에서 검색을 수행하거나, 검색 영역을 폴더로 제한할 수도 있다. 히트웨이브는 질문 내역, 소스 문서 인용 및 LLM 프롬프트를 바탕으로 컨텍스트를 유지 관리한다. 이는 상황별 대화를 용이하게 하고, 사용자가 LLM이 생성한 답변의 출처를 검증할 수 있게 해 준다. 컨텍스트는 히트웨이브에서 유지 관리되며, 히트웨이브를 사용하는 모든 애플리케이션에서 사용 가능하다. 히트웨이브 생성형AI는 아마존 베드록 기반의 날리지베이스를 사용할 때보다 PDF, PPT, 워드, HTML 형식 문서용 벡터 저장소 생성 속도에서 23배 빠르다. 비용은 4분의1 수준이다. 1.6GB에서 300GB 크기의 테이블에서 다양한 유사성 검색 쿼리를 사용해 이루어진 서드파티 벤치마크에서 히트웨이브 생성형AI는 스노우플레이크 대비 30배 빠른 속도와 25% 저렴한 비용, 데이터브릭스 대비 15배 빠른 속도와 85% 저렴한 비용, 구글 빅쿼리 대비 18배 빠른 속도와 60% 저렴한 비용을 자랑한다. 별도의 벤치마크에 따르면, pg벡터를 사용하는 아마존 오로라 포스트그레SQL의 벡터 인덱스는 정확도가 떨어져 오답을 산출할 가능성이 있는 것으로 나타났다. 반면 히트웨이브의 유사성 검색 처리는 항상 정확한 결과를 제공하고, 예측 범위 내의 응답 시간을 보장했으며, 유사한 메모리 속도로 수행돼 동일한 수의 코어를 사용하는 아마존 오로라 대비 10배-80배 빠른 속도를 제공한다. 히트웨이브는 트랜잭션 및 레이크하우스 규모 분석을 위해 자동화 및 통합된 생성형 AI와 머신러닝을 하나의 제품을 통해 제공하는 클라우드 서비스다. 오라클 분산형 클라우드 전략의 핵심 구성 요소인 히트웨이브는 OCI와 아마존웹서비스에서 네이티브 방식으로 활용할 수 있으며, 마이크로소프트 애저에서 애저용 오라클 인터커넥트를 통해, 고객의 데이터센터에서 OCI 전용 리전 및 오라클 알로이를 통해 사용할 수 있다. 아가르왈 부사장은 “오라클 히트웨이브 생성형AI는 긴밀하게 통합돼 있어 높은 수준의 안정성과 단순성을 제공한다”며 “고수준의 자동화를 구현했으며, 애플리케이션 제작 비용을 크게 절감시켜줄 수 있다”고 강조했다.

2024.07.02 12:37김우용

"B2B 사업, AI로 키운다"..LGU+, 올인 AI 전략 공개

LG유플러스는 2일 서울 용산구에 위치한 LG유플러스 본사에서 기자간담회를 열고 AI 중심의 B2B 중장기 성장 전략 '올 인(All in) AI'를 공개했다. 올인 AI는 LG유플러스가 B2B 사업을 전개하면서 인프라, 플랫폼(생성형 AI), 데이터 등 기술 혁신에 집중해 'AI 응용 서비스'를 고도화한다는 전략이다. 이를 통해 기존 B2B 사업의 AI 전환, AI 신사업 진출 , AI 인프라 매출 확대를 성공적으로 달성해 B2B 사업에서 AI 선도 사업자로 자리매김하겠다는 것이 목표다. LG유플러스는 AIDC, 온디바이스 AI 등 'AI 인프라' 사업과 'AI 신사업'과 더불어 ▲AI 컨택센터(AICC) ▲기업 커뮤니케이션 ▲소상공인(SOHO) ▲모빌리티 등 4대 'AI 응용 서비스'를 통해 B2B AI 사업 매출을 확대한다는 전략이다. LG유플러스는 AI 응용 서비스의 근간인 '인프라' 영역에서 기술 고도화를 추진한다. 인프라 영역에는 AI 데이터센터(AIDC), 온디바이스 AI 등이 포함된다. 지금까지 쌓아온 기술력에 국내외 유수 기업과 협력을 통해 AI 응용 서비스 경쟁력을 높이고 인프라 자체 매출도 늘려가는 '투 트랙' 구조를 강화한다는 계획이다. AI 인프라의 핵심인 데이터센터 사업은 차세대 냉각 시스템, 대규모 서버 수용량 등 강점을 바탕으로 LG유플러스의 소형언어모델(sLLM) 익시젠(ixi-GEN)을 활용해 글로벌 기업들의 AI 서버 운영 효율을 극대화할 방침이다. 하이퍼스케일급 데이터센터는 인프라 영역의 중추적 역할을 한다. LG유플러스는 추후 개발 예정인 AI 데이터센터를 포함해 총 3개의 하이퍼스케일급 데이터 센터를 보유한 국내 유일 사업자가 될 예정이다. 이와 함께 국내외 유수 기업과 협업해 냉각 기술을 고도화하고 고객사의 전산실 환경에 따른 최적화된 냉각 기술을 구축, 서버 안정성과 에너지 효율을 동시에 확보한다. 온디바이스 AI 사업에서는 국내 반도체 설계 회사 '딥엑스'와 함께 LG유플러스의 sLLM 익시젠을 접목한 AI 반도체를 연내 선보일 계획이다. 이 AI 반도체는 특정 산업에 대한 전문성은 유지한 채 기존 AI 반도체 대비 상용화 시간을 단축하고, 가격을 낮출 수 있을 것으로 기대된다. 온디바이스 AI는 ▲통신장비 ▲AICC ▲SOHO ▲로봇 ▲모빌리티 등 LG유플러스의 자체 사업에 도입돼 서비스 경쟁력을 강화할 예정이다. 또한 LG그룹사가 보유한 다양한 디바이스의 활용성을 높이는 방안도 모색한다는 계획이다. AI 응용서비스의 기술력을 좌우하는 '플랫폼'과 '데이터' 영역에서는 LG유플러스의 특화 sLLM '익시젠'이 구심점 역할을 한다. 고객 최적화와 비용 효율성 등 강점을 앞세운 B2B 전용 AI 솔루션 '익시 엔터프라이즈(ixi Enterprise)'로 차별화된 경쟁력을 확보한다. 플랫폼 영역에서는 익시젠을 활용해 통신뿐만 아니라 다양한 산업 영역의 특화 sLLM을 지속 고도화한다. 익시젠은 LG AI 연구원의 초거대 AI 모델인 '엑사원(EXAONE)'을 기반으로 LG유플러스의 통신, 플랫폼 데이터를 학습시킨 sLLM이다. 익시젠은 기존 대형언어모델(LLM)에 비해 파라미터 수를 효율화했기 때문에 특정 산업에 대한 전문성은 유지하면서도 신속하고 경제적으로 AI 서비스를 구축할 수 있다는 강점이 있다. LG유플러스는 연내 금융, 교육, 보안 등 다양한 산업에 특화된 sLLM 익시젠을 개발한다. 또한 고객사의 경영 환경과 필요한 AI 서비스에 따라 sLLM의 규모를 선택할 수 있도록 파라미터 수를 88억개, 250억개 등으로 세분화해 제공할 계획이다. 데이터 영역에서는 고객사 업종별 특화된 AI 서비스를 제공하고, 여기서 확보한 데이터를 AI가 다시 학습해 전문성을 강화하는 선순환 구조를 만들어 경쟁력을 높인다. 기업 고객 입장에서는 익시젠의 경량화된 모델을 빠르게 적용한 이후 추가 데이터를 지속 학습하며 AI 서비스의 성능을 높여갈 수 있다. 아울러 고객사가 스스로 AI 서비스를 손쉽게 맞춤형으로 업데이트하고 관리할 수 있도록 지원하는 '통합 개발 솔루션' 사업에도 진출, 실질적으로 고객이 AI로 성장할 수 있는 환경을 마련한다. 이 솔루션을 활용하면 고객사의 비 개발자도 생성형 AI 서비스를 제작, 고도화할 수 있다. 이를 위해 LG유플러스는 ▲AI 서비스를 자체 제작하고 관리할 수 있는 플랫폼 '익시 솔루션' ▲고객사가 보유한 데이터 품질의 최적화가 가능한 데이터 관리 플랫폼 'U+ 데이터 레이크(U+ Data Lake)' ▲AI의 개발 학습까지 전체 과정을 자동화할 수 있는 MLOps(엠엘옵스, 머신러닝작업) 플랫폼 '바이올렛(violet)' 등 'AX 플랫폼' 3종을 출시했다. LG유플러스는 AICC, 기업 커뮤니케이션, SOHO, 모빌리티 등 4대 'AI 응용서비스' 사업에 역량을 집중한다. 이후 전체 사업 영역으로 이를 확장하고 신규 사업에서도 AI를 속도감 있게 적용해 시장 주도권을 확보한다는 전략이다. AICC 영역에서는 익시젠을 결합해 산업별 전문성을 고도화한다. 특화 sLLM 기반 AICC로 상담 고객의 질문에 획일화된 답변만 나열하는 게 아니라 고객사 산업 특성에 맞춘 답변을 하고 상담 요약, 자동 분류 등 업종별 맞춤형 기능을 탑재해 상품 경쟁력을 높인다. 또한 향후 AICC에 업무 에이전트(Agent) 기능도 추가해 고객사의 경영 효율화도 지원한다는 방침이다. 보안이나 특화 서비스 등 니즈가 있는 대규모 고객사에게는 '구축형' 콜센터를, 소규모 기업 스타트업 대상으로는 '공유형' 콜센터로 상품을 구성해 AICC 사업을 공략한다는 구상이다. 기업의 대고객 서비스를 지원하는 '기업 커뮤니케이션' 사업에서는 기업 메시징, 기업용 전화 등 고객사의 모든 소통 채널에 AI를 접목한 '커뮤니케이션 AX' 상품을 올해 하반기에 선보인다. SOHO 사업은 이미 시장에 선보인 ▲AI 전화 ▲AI 예약 외에도 ▲키오스크 ▲AI CCTV ▲POS(포스) 등 하드웨어에 온디바이스 AI를 접목, 한 단계 진화된 'SOHO AX' 상품 패키지를 제공하는 것을 목표로 한다. 모빌리티 사업은 화물 운송 중개 플랫폼 '화물잇고'에 AI 기술을 적극 활용한다. ▲예약 배차 등 운송 데이터 ▲차량 상태 데이터 ▲정산 데이터 등 플랫폼 이용의 전 과정을 AI가 학습하며 배차부터 정산까지 업계 최고 수준의 서비스를 제공한다는 계획이다. 권용현 LG유플러스 기업부문장은 “올인 AI 전략은 LG유플러스의 전사적 역량을 AI에 결집하고, 모든 서비스에 AI를 적용해 기업 고객과 함께 성장해 나가겠다는 의미를 담았다"며 "올해 인프라, 데이터, 플랫폼 중심의 B2B AI 전략으로 고객의 성장을 이끄는 AI 사업자로 발돋움하는 모습을 보여드릴 것"이라고 말했다.

2024.07.02 12:05최지연

마우저, 마이크로칩 32비트 MCU 'PIC32CK' 공급

마우저일렉트로닉스는 마이크로칩 테크놀로지의 32비트 마이크로컨트롤러(MCU)인 PIC32CK를 공급한다고 2일 밝혔다. 이 새로운 중간 사양의 MCU 제품군은 개발자가 비용 효율적인 방식으로 엄격한 사이버 보안 요구사항에 부합하는 애플리케이션을 설계할 수 있도록 지원한다. PIC32CK MCU는 사물인터넷(IoT)과 자동차 및 통신 애플리케이션을 위해 업계 최고 수준의 보안 옵션과 연결성 및 성능을 갖추고 있다. 현재 마우저에서 구매할 수 있는 마이크로칩 테크놀로지의 PIC32CK 32비트 마이크로컨트롤러 제품군에는 PIC32CK SG 및 PIC32CK GC MCU가 포함돼 있다. 이 32비트 마이크로컨트롤러는 120MHz Arm Cortex-M33 코어를 탑재하고 있으며, 최대 2MB의 플래시 메모리와 512KByte의 SRAM(static random-access memory)을 제공한다. 이외에도 10/100 이더넷과 고속 USB, 풀 스피드 USB, CAN FD 및 설정 가능한 직렬 통신 등의 연결 옵션을 갖추고 있어 웨어러블, 센서 허브, 디지털 오디오 기기 및 IoT 노드 등에 쉽게 통합할 수 있다. 또한 PIC32CK 제품군은 최대 3MSPS의 샘플링 속도를 갖춘 12비트 ADC와 32 채널 주변장치 터치 컨트롤러 등 아날로그 지원 기능도 제공한다. PIC32CK SG MCU는 첨단 키(key) 관리 기능과 고속 암호화 연산 및 인증을 제공하므로 까다로운 산업 및 의료 애플리케이션에 이상적이다. 또한 전용 CPU와 메모리, 보안 DMA 컨트롤러, 암호화 가속기 및 방화벽 통신을 갖춰, 부팅 프로세스와 소프트웨어 업데이트 및 신뢰할 수 있는 애플리케이션 실행을 위한 안전 구역을 형성한다. 트러스트존(TrustZone) 기술에 의해 지원되는 보안 파티셔닝은 핵심 소프트웨어 기능을 위한 추가적인 보호 계층을 제공한다. PIC32CK 32비트 마이크로컨트롤러 제품군은 PIC32CK SG(EV33A17A) 및 PIC32CK GC(EV33A17A) 큐리오시티 울트라(Curiosity Ultra) 개발 보드에 의해 지원된다. 이들 개발 보드는 PIC32CK 마이크로컨트롤러 설계의 개발 일정을 앞당기는 하드웨어 플랫폼을 제공하며, 온보드 디버거와 아두이노 우노 R3 호환 인터페이스, 모터 제어 인터페이스 및 엑스플레인드 프로 확장 호환 인터페이스를 포함하고 있다.

2024.07.02 11:20장경윤

"ESG 선도기업 되겠다"…포스코DX, '지속가능경영보고서'서 성과 알려

포스코DX가 '2023 지속가능경영보고서'를 발간하고 이해관계자들에게 ESG 경영전략과 그간 성과 알리기에 나섰다. 2일 포스코DX에 따르면 이번 보고서에선 이중 중대성 평가에 따른 ▲안전보건관리 강화 ▲공급망 지속가능성 강화 ▲인권경영 및 다양성 확대 ▲정보보안 관리 강화 ▲기후변화 대응을 5대 핵심이슈로 선정했다. 또 각 이슈별 활동 성과와 향후 관리방안도 담겼다. 이중 중대성 평가란 기업이 환경과 사회에 미치는 영향, 외부 이슈가 기업의 재무적 가치에 미치는 영향 등 두 가지 요소를 모두 고려해 지속가능성 이슈를 도출하는 과정을 말한다. 포스코DX는 지배구조(G) 측면에서는 지난해 연말 이사회 산하 ESG위원회를 신설하고, 관련 정책과 이슈 관리 등 ESG 경영의 전반적인 관리 감독 기능을 강화했다. 올해 열린 ESG위원회에서는 2040 탄소중립 로드맵, 전사 리스크 통합 관리체계 구축 결과 등의 ESG 성과와 2024년 중점 추진계획 안건을 심도 있게 다뤘다. 환경(E) 측면에서는 2030년 온실가스 42% 감축, 2040년 탄소중립 달성을 목표로 하는 '2040 탄소중립 로드맵'을 공개했다. 또 환경보호 및 기후위기 극복에 기여하기 위해 환경정책을 제정했다. 사회적 책임(S) 측면에서는 포스코DX 임직원과 협력사 및 고객에게 적용되는 인권존중 책임 이행에 대한 인권정책을 선언하고 구체적인 실행방안을 수립해 보고서에 공개했다. 이와 함께 안전한 일터 구현을 경영의 핵심가치로 두고 중대재해 예방을 위한 안전보건관리 강화 정책과 활동을 반영했다. 포스코DX는 보고서의 글로벌 작성 가이드라인인 GRI(Global Reporting Initiative) Standards 2021에 따라 보고서를 작성했다. 또 산업의 특성에 적합한 주요 이슈 선정을 위해 SASB(Sustainability Accounting Standards Board, 지속가능성 회계표준위원회), 산업 표준과 TCFD(Task Force on Climate-related Financial Disclosures, 기후관련 재무정보공개 태스크포스) 권고 내용을 반영하고 다가올 ESG공시 법제화에 선제적으로 대응하고자 했다. 포스코DX 기업시민사무국 관계자는 "기업이 직면한 자동화, 무인화, 지능화, 로봇화, 가상화, 탄소중립 이슈에 DX 핵심역량을 내재화해 혁신적인 방안을 제시하고 있다"며 "고객 가치와 환경 및 사회적 가치를 창출하는 ESG 선도기업이 되겠다"는 의지를 밝혔다.

2024.07.02 11:20장유미

카카오 개발자 다 모였다…"클라우드로 글로벌 톱10 진입"

카카오엔터프라이즈가 그룹의 뉴이니셔티브인 클라우드 기술 개발에 모든 역량을 집중해 글로벌 톱10 진입을 위해 적극 노력하겠다는 의지를 드러냈다. 카카오엔터프라이즈는 지난달 28일 경기창조경제혁신센터 국제회의장에서 '카카오크라우드 서밋 2024'를 개최해 이 같은 목표를 공개했다고 2일 밝혔다. 이날 행사는 카카오클라우드가 단독 개최하는 첫 행사로, 카카오그룹사 개발자 대상으로 실시됐다. 사전 신청자는 400여 명이었으나 행사 당일 현장에는 500여 명가량이 참석, 좌석이 부족해 서서 듣는 참관객이 많았다. 그만큼 카카오그룹사 내에서도 카카오클라우드에 대한 관심과 인기가 크게 늘고 있다는 것이 회사 측의 설명이다. 기조연설에 나선 카카오엔터프라이즈 이어형 CTO는 지난해 9월 카카오클라우드(Kakao Cloud)로 서비스명을 변경하면서 클라우드 기술개발에 전사 역량을 집중해 ▲고성능 및 저비용 ▲확장성 ▲보안성 등 3가지 경쟁력을 갖췄다고 강조했다. 또 해외 CSP(클라우드제공사업자)와 견줄 수 있는 성능이면서도 더 저렴한 가격, 다중 가용 영역(Multi-AZ) 및 TGW(Transit GateWay) 기술을 이용해 높은 안정성과 유연성으로 타 클라우드와도 쉽게 연결할 수 있게 됐다는 점을 피력했다. 여기에 ISMS·CSAP 등 국내 필수 정보보호 및 보안 인증은 물론 국제 클라우드 보안 인증까지 두루 갖췄다고 설명했다. 카카오클라우드의 기술 경쟁력을 담당하는 개발 리더들도 직접 발표에 나서 하나하나 구체적인 알고리즘과 벤치마크 수치까지 공개해 큰 주목을 받았다. 특히 카카오클라우드는 AMD와 함께 개발한 스마트NIC(Smart Network Interface Card)의 설계 도면과 동작하는 논리(logic)를 이 자리에서 공개했다. 또 자사 서버 인스턴스(instance)와 해외 CSP의 동일 수준 인스턴스를 벤치마킹한 데이터 및 가격까지 직접 비교해 후발주자로서 정면 돌파에 나섰다. 이날 행사에선 카카오클라우드의 차별화된 기술과 기능도 다채롭게 소개됐다. 컴퓨팅 서비스인 BCS(Beyond Compute Service), 네트워크 인프라 스트럭처(Network Infra Structure), 오브젝트·파일 스토리지(Object·File Storage), 쿠버네티스엔진(Kubernetes Engine), 빅데이터·머신러닝 플랫폼(Big Data·ML Platform) 등 쉽게 접하기 어려운 기술 세션으로 개발자들의 높은 호응을 받았다. 특히 이번 행사에는 클라우드 서비스를 위한 CPU·GPU, 서버, 스토리지, 네트워크 등 각 영역 최고의 글로벌 기업들이 카카오클라우드 협업을 바탕으로 후원에 나서 눈길을 끌었다. ▲반도체 전문 기업 AMD는 '카카오클라우드와의 공동 개발 사례' 및 'AI 데이터센터 및 고성능 컴퓨팅에 필수 솔루션' ▲서버·스토리지 분야 선두 기업인 델테크놀로지스(Dell Technologies)는 '기업 고객들의 다양한 워크로드에 적합한 OEM 솔루션 역량' ▲고성능 네트워킹 스위치 분야에 독보적 기업 아리스타(ARISTA)는 '울트라 이더넷(Ultra Ethernet)과 AI데이터센터의 고속 네트워크 솔루션'에 대해 발표했다. 더불어 카카오클라우드는 앞으로 국산 AI반도체 및 GPU를 이용한 다양한 고성능 클라우드 컴퓨팅으로 AI, 블록체인, 게임, 의료·바이오산업을 적극 공략한다는 계획이다. 이어형 카카오엔터프라이즈 CTO는 "해외 CSP와 견주어도 부족함 없는 클라우드 기술과 기능들을 개발하고자 오랜 기간 노력한 결과물을 그룹사 크루들에게 공개할 수 있어 보람을 느낀다"며 "글로벌 톱10 진입을 목표로 끊임없이 경주해 나갈 것"이라고 밝혔다.

2024.07.02 11:09장유미

"문서 보려면 클릭"…메일서 비용처리 확인 순간 '좀비 PC' 된다

안랩이 최근 사용자가 직접 악성코드를 실행하도록 유도하는 피싱 메일을 발견하고 사용자의 주의를 당부했다. 2일 안랩이 최근 발견한 사례에 따르면 공격자는 비용처리나 운영 지침 검토 등의 내용으로 위장한 피싱 메일과 함께 첨부파일(.html)을 유포했다. 사용자가 내용 확인을 위해 첨부파일을 열면 MS 워드(Word) 문서로 정교하게 위장한 가짜 페이지와 안내 메시지가 나타난다. 안내 메시지에는 "문서 프로그램의 온라인 버전이 설치되지 않았다"며 "문서를 보기 위해서는 '하우 투 픽스(How to Fix)' 버튼을 클릭하라"는 내용을 적어 사용자의 클릭을 유도했다. 사용자가 버튼을 클릭하면 문서 프로그램 설치 안내로 위장한 메시지가 나타나며 동시에 사용자 PC의 클립보드에는 악성코드가 몰래 저장된다. 메시지의 안내문은 실제로는 사용자가 '명령어 실행창' 혹은 윈도우 파워쉘 프로그램을 실행하도록 유도한다. 윈도우 파워셸은 마이크로소프트가 개발한 명령어 인터프리터다. 사용자가 문서를 보기 위해 무심코 안내에 따르면 붙여넣기 기능(명령어 실행창에서는 'CTRL+V', 윈도우 파워셸 프로그램에서는 마우스 우클릭)으로 직접 악성코드를 실행하게 된다. 악성코드에 감염되면 공격자는 사용자 PC에서 시스템 정보 수집, 브라우저 정보 수집, 키로깅, 원격 명령어 실행, 암호화폐 채굴 등 다양한 악성행위를 수행할 수 있다. 현재 안랩 V3는 해당 악성코드를 진단 및 차단하고 있다. 피싱 메일로 인한 피해를 예방하기 위해서는 ▲이메일 발신자 꼼꼼히 확인 ▲수상한 메일 내 첨부파일 및 URL 실행 금지 ▲V3 등 백신 프로그램 최신버전 유지 및 피싱 사이트 차단 기능 활성화 ▲OS·인터넷 브라우저·오피스 SW 등 사용 중인 프로그램의 최신버전 유지 및 보안 패치 적용 등 기본 보안수칙을 준수해야 한다. 안랩 시큐리티 인텔리전스 센터 분석팀 류성현 연구원은 "공격자는 사용자의 의심을 피해 공격의 성공 확률을 높이고자 새로운 방식으로 공격을 시도하고 있다"며 "피해 예방을 위해 출처가 불분명한 메일의 첨부 파일은 열지 않도록 주의해야 한다"고 강조했다.

2024.07.02 10:49장유미

두나무, 웹3 보안 인재 양성 '업사이드 아카데미' 1기 발대식

두나무(대표 이석우)와 사이버보안 전문기업 티오리(대표 박세준)가 지난 1일 서울 강남구 업비트 라운지에서 웹3 보안 인재 양성 프로그램 '업사이드(UPSide) 아카데미' 1기 발대식을 개최했다고 2일 밝혔다. '업사이드 아카데미'는 나날이 고도화되는 사이버 위협에 대한 대응 역량을 키우고 웹3 생태계에서 국내 보안 인재들이 글로벌 경쟁력을 갖출 수 있도록 기회의 장을 제공하기 위해 두나무와 티오리가 함께 진행하는 인재 양성 사회공헌 프로그램이다. 데이터 주권이 이용자에게 있는 탈중앙화된 웹3 환경에서 보안은 매우 중요한 부분임에도 불구, 관련 전문가는 국내외적으로 부족한 실정이다. 이에 따라 두나무와 티오리는 업사이드 아카데미를 통해 웹3 보안 전문가를 지속적으로 배출하고 명실상부 톱티어 보안 아카데미로 도약시킬 계획이다. 이번 1기 모집에서는 서울부터 부산까지 전국 주요 대학 학부생을 비롯해 대학원생, 일반 직장인까지 총 235명이 지원하며 큰 관심을 모았다. 이후 2개월간의 서류 및 실기 평가 등 심사 과정을 통해 12대1의 경쟁률을 뚫은 19명을 최종 선발했다. 업사이드 아카데미 1기 교육생들은 7월 1일부터 4개월간 ▲사이버 보안 교육 ▲웹3 및 블록체인 보안 교육 ▲실무 연계 교육 등 최신 웹3 보안 트렌드부터 실무까지 입체적인 커리큘럼에 따라 교육과정을 이수하게 된다. 특히 두나무와 티오리의 관련 분야 리더 및 실무자들이 교육 콘텐츠 개발에 참여하는 것은 물론 직접 강사로 나서 실제 현장에서의 생생한 인사이트를 밀도 있게 나눌 예정이다. 1기 교육생으로 선발된 이승진 학생은 “업사이드 아카데미를 통해 웹3 기술의 본질을 보다 더 깊이 이해하고 다양한 보안 취약점을 찾아낼 수 있는 전문가로 성장하고 싶다”고 소감을 전했다. 이날 발대식에 참여한 정재용 두나무 최고 정보보호 책임자는 “훌륭한 인재들이 웹3 보안에 관심이 많다는 점을 이번 치열한 모집 과정을 통해 다시금 체감했다”며 “높은 경쟁률을 뚫고 업사이드 아카데미 1기에 합류한 모든 교육생들이 열정을 갖고 새로운 도전을 시작하길 바란다”고 격려했다. 박세준 티오리 대표는 “티오리의 웹3 전문부서 체인라이트팀의 수준 높은 실력과 현업 노하우를 적극 활용, 실무형 보안 인재 육성에 최선을 다하겠다”며 “안전한 웹3 생태계를 만드는 데 주력할 것”이라고 말했다. 한편 두나무와 티오리는 업사이드 아카데미 1기 개강과 더불어 2기 준비에 돌입하는 등 웹3 보안 인재 양성 활동에 박차를 가할 예정이다

2024.07.02 10:35김한준

  Prev 301 302 303 304 305 306 307 308 309 310 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] 국민 모두가 참여하는 ‘AI 진흥주간’ 열린다

우체국 금융서비스 정상화...인터넷뱅킹·체크카드 재개

[단독] 정보협박범 '킬린', 토목업체 유신 내부 데이터 공개

'이진숙 임기 종료' 방통위 폐지법, 국회 본회의 통과

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.