• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (7797건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

버추얼 트윈, 생성형 AI 만났다…"데이터 분석 수초 내 끝"

버추얼 트윈이 생성형 인공지능(AI)과 결합해 기존보다 더 빠르고 정확한 설계 환경을 제공한다. 2일 다쏘시스템은 AI 스타트업 미스트랄AI와 파트너십을 맺었다고 공식 블로그를 통해 발표했다. 버추얼 트윈 플랫폼 3D익스피리언스(3DX)에 미스트랄AI의 거대언어모델(LLM)을 탑재할 방침이다. 다쏘시스템은 3DX 내 아웃스케일 시스템을 통해 미스트랄AI의 LLM을 고객에게 서비스 형태로 제공한다. 회사는 "이 서비스는 매우 높은 보안 기준을 갖췄다"며 "사용자는 안전한 환경에서 생성형 AI 서비스를 경험할 수 있다"고 밝혔다. 다쏘시스템 고객은 이 서비스로 데이터를 몇 초 안에 검색, 분석할 수 있다. 이를 통해 버추얼 트윈에서 설계 작업에 필요한 정보를 더 빠르고 정확히 찾아낼 수 있다. 그동안 설계 작업에 필요한 데이터를 찾거나 분석하는데 긴 시간과 노동력이 필요했다. 개발자가 대규모 건축물이나 자동차, 항공 등을 설계할 때 방대하고 많은 데이터 분석과 검색 과정을 별도로 거쳐야 했다. LLM 서비스는 이 과정을 초 단위로 끝낼 수 있는 셈이다. 다쏘시스템은 3DX 사용자가 LLM 서비스를 통해 업무 효율성을 올릴 수 있으며, 버추얼 트윈과 LLM의 결합은 미래의 노동력을 강화할 것이라고 재차 강조했다. 아서 맨슈 미스트랄AI 최고경영자 겸 공동 설립자는 "우리는 다쏘시스템과 손잡고 고성능, 고효율을 위한 생성형 AI를 구축할 수 있어 기쁘다"며 "다쏘시스템 인프라와 산업 솔루션을 활용해 최첨단 생성형 AI 서비스를 제공할 것"이라고 말했다. 다쏘시스템 플로렌스 후-오비니 R&D부문 부사장은 "AI로 구동하는 버추얼 트윈으로 전 세계 산업을 재창조할 것"이라며 "미스트랄AI와 손잡고 모델링, 시뮬레이션, LLM 서비스로 강력한 기술 생태계를 만들겠다"고 강조했다.

2024.07.02 10:16김미정

"부당하게 무시한 처사"…러시아 보안기업, 美 정부에 뿔났다

러시아 보안 업체인 '카스퍼스키'가 미국 정부가 국가 안보를 이유로 자사 컴퓨터 백신 프로그램 사용을 금지한 것에 대해 불편한 심경을 드러냈다. 자사 제품 및 서비스의 무결성에 대한 종합적인 평가보다는 현재의 지정학적 분위기가 고려된 결정이라고 판단해서다. 2일 카스퍼스키는 공식 입장문을 통해 미국 상무부가 미국 내 자사 소프트웨어 사용 금지 처분을 내린 것을 인지하고 있다고 밝혔다. 다만 이번 결정에서 카스퍼스키의 사이버 위협 인텔리전스(TI) 제품군의 판매 및 교육과 관련된 사항만 제외시켰을 뿐 미국 현지에서 TI 제품군의 판매와 교육은 가능한 상황이라고 덧붙였다. 앞서 미국 상무부 산하 산업안보국(BIS)은 최근 카스퍼스키의 미국 자회사인 카스퍼스키랩이 미국에서 또는 미국인을 대상으로 백신 소프트웨어와 사이버보안 제품·서비스를 판매하는 것을 금지한다고 발표했다. 2018년 연방 정부에서 카스퍼스키 사용을 금지한 것에서 민간인으로 범위를 넓힌 것이다. BIS에 따르면 카스퍼스키는 현재 31개국에 사무소를 두고 있으며 200여 개 국가와 영토에서 4억 명이 넘는 사용자와 27만 기업 고객에게 백신 프로그램을 제공하고 있다. 지나 러몬도 미 상무장관은 지난달 20일 기자들에게 "러시아(정부)는 미국인 개인정보를 수집하고 무기화하기 위해 카스퍼스키와 같은 기업들을 통제할 수 있음을 보여줬다"며 "카스퍼스키는 오랫동안 미국 국가 안보에 위협이 돼왔다"고 주장했다. 그러면서 "우리는 러시아 정부의 사이버 능력과 카스퍼스키의 운영에 영향을 미칠 수 있는 능력을 고려할 때 미국인들의 개인정보 보호를 위해 전면 금지라는 중대한 조치를 취하기로 결정했다"고 부연했다. 이에 대해 카스퍼스키는 미국 국가 안보를 위협하는 활동에 전혀 관여하지 않았다고 주장했다. 오히려 미국의 이익과 동맹국을 표적으로 삼는 다양한 위협 행위자들을 신고하고 그들의 위협 행위로부터 미국의 이익과 동맹국을 보호하는데 상당한 기여를 해왔다고 강조했다. 카스퍼스키는 "현재 비즈니스의 운영과 고객 관계를 유지하기 위해 법적으로 가능한 모든 옵션을 고려할 계획"이라며 "어떤 정부로부터도 독립적임을 지속적으로 증명해왔으나, 미국 상무부의 결정은 우리의 노력과 증거를 부당하게 무시한 처사"라고 피력했다. 이어 "이번 조치는 향후 사이버 범죄가 쉽게 발생할 수 있는 환경을 제공할 것으로 보인다"며 "결국엔 업계 최고의 멀웨어 방지 기술의 사용 기회를 잃게 함으로써 중견·중소기업, 대기업을 포함한 모든 기업들과 소비자들이 그들이 원하는 보호 기능을 사용할 수 있는 자유를 빼앗기게 될 것"이라고 덧붙였다.

2024.07.02 10:11장유미

과방위, 라인야후 사태 최수연 대표에게 직접 묻는다

국회 과학기술정보방송통신위원회가 2일 최수연 네이버 대표를 불러 라인야후 사태 관련 현안과 입장을 묻는다. 이날 오후 과방위 전체회의에서는 최 대표가 증인으로 참석해, 라인야후 관련 국회의원들의 질의에 답변할 예정이다. 전날 라인야후가 일본 총무성에 행정지도 보고서를 제출한 만큼, 구체적인 질의가 이어질 것으로 예상된다. 1일 라인야후는 보고서에서 네이버와 소프트뱅크 간 자본 이동은 어려울 것이라며, 라인야후와 네이버 시스템 분리 계획 등을 밝혔다. 현재 라인야후 최대주주 A홀딩스 지분을 두고 네이버와 소프트뱅크 간 물밑 협상이 진행 중이다. 전날 보고서에서 라인야후는 "현재 양사 간 단기적 자본 이동에는 어려움이 있다는 인식에 이르렀다는 내용을 공유받았다"며 "양사 모두 협력적으로 대응하고 있다. 당사도 논의가 진전될 수 있도록 계속할 방침"이라고 말했다. 라인야후는 네이버와의 업무 분리 작업에 속도를 내는 한편, 네이버클라우드에 대한 정기적 감사를 이어가겠다는 입장이다. 라인야후는 내년 12월 말까지 네이버, 네이버클라우드사와의 위탁 작업을 종료하고, 기타 네이버 그룹사와 업무 위탁 관계는 내년 3월까지 종료할 계획이다. 해당 보고서는 지난해 라인 개인 정보 유출 사고 관련 일본 총무성이 3월과 4월 두 차례 행정지도를 내린 데 따른 조치다. 최수연 대표는 지난 25일 과방위 전체회의 참고인으로 불릴 예정이었으나, 전날 과방위에 불출석 사유서를 제출한 바 있다. 한편, 최민희 과방위원장은 지난 25일 "라인 개인정보 유출의 진상을 알고 보니, 네이버가 일본 기업 보안 솔루션을 믿고 맡겼다가 사고가 난 것”이라며 "과학기술정보통신부를 비롯한 우리 정부가 이 사실을 다 파악하고도 '행정지도에 지분 매각 요구가 없었다'는 식으로 일본을 감쌌던 것인지 진상규명이 필요하다"고 언급했다.

2024.07.02 09:38최다래

인공지능산업협회, '2025 AI 100대 기업' 모집

한국인공지능산업협회(AIIA, 회장 장홍성)는 인공지능(AI)기술과 다양한 산업(X) 간 융합을 통해 미래 혁신을 주도할 '2025 Emerging AI+X Top 100' 후보 기업 등록을 시작, 다음달 31일까지 모집한다고 2일 밝혔다. 올해로 5회째인 '2025 Emerging AI+X Top 100'은 미래가치가 더욱 기대되는 이머징(Emering )기업을 발굴하기 위한 것으로, 모빌리티·제조·헬스케어 등의 산업(Industry)분야와 AI개발환경 등 기술(Cross-industry)분야로 구분해 100개 기업을 선정한다. 산업분야는 광고&미디어, 애그로AI(Agro AI), 교육, 금융, 헬스케어, 제조, 메타버스, 모빌리티, 로봇, 스포츠 등이고, 기술분야는 AI 데이터 인프라, AI 개발환경, AI 반도체, 사이버보안, 이미지/비디어 처리, ML기반 데이터 분석 솔루션, NLP-기반 AI 플랫폼, 안전 기술 등이다. 신청을 원하는 기업은 오는 8월 31일까지 'AI 랜드스케이프(AI Landscape) 후보 기업 등록 페이지'(https://www.ailandscape.net/sub03/sub01.php)에 신청하면 된다. 신청자격은 AI 기술 및 산업과 융합을 통해 혁신을 추구하는 기업으로, 대기업과 공기업은 신청 대상이 아니다. '2025 Emerging AI+X Top 100' 신청을 위해 AI Landscape에 등록한 기업에는 제5회 대한민국 인공지능산업 대상 후보등록, AI 전문기업 추천, 정부사업 컨소시엄 구성 지원, 기타 유관기관 포상 등 다양한 지원과 혜택을 제공할 예정이다. 최종 선정된 100대 기업 성과는 2025년 상반기에 발표할 예정으로, 한국인공지능산업협회가 보유한 회원사 및 유관기관 네트워크 등을 활용하여 Emering AI 기업의 성장성을 높이고 기술 혁신성을 널리 알리기 위해 다양한 홍보를 추진할 계획이다. 한편, AIIA는 과학기술정보통신부 및 국내외 AI 관련 기관들을 대상으로 국내 AI 기업 성과 홍보, AI 산업 선순환 생태계 조성 지원 등의 활동을 하고 있다. 270여개 AI 공급-수요기업이 활발하게 활동하고 있는 과학기술정보통신부 인가 비영리단체다. 2016년부터 인공지능 산업 생태계 조성을 위해 다양한 노력을 하고 있다.

2024.07.02 09:10방은주

스틸리언, 日 진출 본격화…"모바일 앱 보안 시장 주도"

"일본 보안 시장이 커지고 있습니다. 스틸리언은 소스코드 난독화와 매크로 블락 등 신제품 위주로 일본 시장을 공략할 방침입니다. 아시아에서 모바일 앱 보안을 제일 잘하는 기업이 되겠습니다." 박찬암 스틸리언 대표는 1일 서울 용산구 사옥서 진행한 기자간담회서 일본 진출을 본격화한다고 밝혔다. 올해 6월 지사 설립을 완료하고 8월 운영을 앞둔 상태다. 스틸리언은 모바일 앱 보안 솔루션을 운영하는 기업이다. 실제 해커 관점에서 보안 취약점을 분석하고, 이를 기반으로 보안 대책과 개선 방안을 제시하는 컨설팅도 운영한다. 주요 고객사는 국민은행을 비롯한 주요 금융권, 삼성전자, LG전자, 카카오, 넥슨 등이다. 박찬암 대표는 일본 보안 시장이 커지는 추세라고 설명했다. 그는 "일본은 아날로그적 업무 프로세스에서 디지털전환(DX)을 겪고 있다"며 "일본 정부도 매년 DX화가 얼마나 진행됐는지 도표로 만들어 확인할 정도로 DX를 중요하게 본다"고 설명했다. 그는 "이런 일본의 DX 활성화로 인해 보안 중요성도 덩달아 높아지는 추세"라고 덧붙였다. 그는 일본에서 주력할 제품을 소개했다. '매크로 블락'은 매크로앱을 통한 피해를 막고 악의적 이익 취득을 방지하는 솔루션이다. 올해 초 나온 신제품이다. 특정 패턴 터치나 가상 터치 등 움직임을 통해 매크로를 인식·방지한. 박 대표는 "특정한 순서로 터치가 반복될 경우, 이를 매크로에 의한 현상으로 간주하는 식"이라고 제품 원리를 설명했다. 박찬암 대표는 "현재 국내에선 SRT나 코레일 예매 등 티켓 구매앱에서 매크로 블락 움직임이 활발하다"고 덧붙였다. 박 대표는 '앱수트VPN 블락'도 소개했다. VPN을 통한 우회 접속을 방지하는 솔루션이다. 사이버 사기를 비롯한 금융범죄, 개인정보 침해를 막는다. 그는 "국내외 IP주소와 가짜 GPS 탐지가 가능하다"며 "이를 통해 우회 접속 방지를 지원하는 식이다"고 설명했다. 자사 제품 '앱수트 레이다'와 연동해 데이터 분석과 시각화를 할 수 있다. 그는 이 외에도 안티바이러스나 모의해킹 취약점 진단 제품도 일본 고객사에 적극 제안할 것이라고 강조했다. 스틸리언은 현지 기업과 파트너십 구축할 계획도 알렸다. 스틸리언 이관훈 일본사업팀 차장은 "이미 현지에서 보안 사업을 하는 기업 위주로 진행할 것"이라며 "장기적인 비즈니스 구축이 가능한 파트너 기업을 선별하겠다"고 설명했다. 파트너십 유지를 위한 방안도 소개했다. 이관훈 차장은 올해 하반기 일본에 테크니컬 센터를 설치한다고 했다. 전문가 4~5명이 이 센터에 상주할 예정이다. 파트너사와 기술적으로 협업하고 지속적인 비즈니스 관계를 맺기 위한 센터다. 그는 "스틸리언은 일본에서 사업만 하지 않겠다"며 "현지 파트너사와 협업하면서 장기적으로 고객을 공략함으로써 아시아에서 모바일 앱 보안 가장 잘하는 회사로 남겠다"고 강조했다.

2024.07.01 19:04김미정

[ZD SW 투데이] 경기대, SW 부트캠프로 스펙 쌓는 여름방학 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆경기대, SW 부트캠프로 스펙 쌓는 여름방학 만든다 경기대가 성균관대, 인하대와 손잡고 기업 실무 프로젝트를 시행한다. 경기대는 17개 IT기업이 공동으로 참가하는 소프트웨어 부트캠프의 프로젝트를 이달 1일부터 다음달 28일까지 진행한다. 작년 166명의 수료생을 배출한 2기에 이어 3기 프로젝트를 통해 기세를 몰아갈 계획이다. 1일부터 시작하는 교육생의 기업 실무 프로젝트는 경기대, 성균관대, 인하대 각 학교에서 담당 기업들의 리딩으로 진행된다. ◆한컴, GS인증 1등급 받았다 한글과컴퓨터가 소프트웨어 국가 품질 인증 제도 1등급을 받았다. 한컴은 한컴 한글·OCR SDK 브리티향 제품이 한국정보통신기술협회 GS인증 평가에서 높은 성적으로 통과하고 이를 토대로 최고 등급을 받았다. 한컴 한글·OCR SDK 브리티향은 삼성SDS가 자동화 솔루션에 생성형 인공지능(AI) 기능을 더해 선보인 브리티 오토메이션에 추가해 사용할 수 있는 자동화 라이브러리로 한글 문서 생성·변환, 데이터 추출·편집이 가능하다. ◆피앤피시큐어, 엔지니어 경연대회 열어 피앤피시큐어가 제1회 '피앤피시큐어 엔지니어링 챌린지' 경연대회를 개최했다. 지난 달 28일 열린 이번 경연대회는 피앤피시큐어와 파트너사 엔지니어 등이 참가해 보안 업계에서 발생할 수 있는 변수들을 토대로 진행됐다. 참가자들은 기술 분석 콘테스트와 우수 사례를 공유하며 각자의 기술 발전을 도모했다. ◆브릿지코드, 메이크포유와 MOU 체결 브릿지코드가 메이크포유와 전략적 업무 협약(MOU)를 체결했다. 양사는 이번 MOU로 제조업 M&A 활성화를 위한 파트너십을 구축하며 제조업 대상 M&A 교육, 자문, 기업가치평가 등 업무를 함께 할 예정이다. ◆메타넷티플랫폼, MS 코파일럿 워크숍 진행 코파일럿 도입을 원하는 기업을 위해 메타넷티플랫폼이 나섰다. 메타넷티플랫폼은 조직 내 AI 활용 방안을 모색하는 기업을 위해 '마이크로소프트 365 코파일럿' 컨설팅을 제공하는 무료 워크숍을 연다. 워크숍에선 각 기업에서 많이 사용하는 엑셀, 워드, 파워포인트 등 마이크로소프트 애플리케이션과 결합해 작동하는 코파일럿을 통해 업무 생산성을 높이는 방법을 소개할 계획이다.

2024.07.01 17:13양정민

KISIA, 사이버보안인력 키운다…14일까지 접수

'사이버보안 10만 인재 양성' 국정과제를 위해 한국정보보호산업협회(KISIA), 서울시 서울경제진흥원이 나선다. KISIA는 1일 청년취업사관학교 새싹(SeSAC)과 연계해 전문교육 3개월, 실무프로젝트 2개월 등 총 5개월간 진행되는 사이버보안 전문인력 양성과정을 진행한다고 했다. 모집 대상은 만 15세 이상 서울시민이며 교육생 모집은 오는 14일까지다. 서류전형, 레벨테스트, 면접 등을 거쳐 총 28명이 선발될 예정이다. 선발된 인원은 오는 8월 5일부터 사이버보안 전문인력으로 성장하기 위한 교육 과정에 들어간다. 전문교육은 ▲클라우드보안, ▲정보보호법·제도, ▲악성코드 분석, ▲보안관제, ▲모의해킹 등 직무 실습을 중심으로 교육하며 실무 프로젝트는 실무역량 강화를 목표로 교육생이 전문가 멘토와 함께 주제를 구상한다. 교육 특전으론 ▲교육비 전액 무료, ▲식비 지원, ▲자격증 취득· 도서구입비 지원, ▲자체제작 온라인 강의 제공, ▲그룹스터디 지원, ▲잡코디 취업 코칭 등이 제공된다. 홍준호 KISIA 한국정보보호교육원장은 "최근 5년간 수료생 평균 취업률 87%의 성과를 달성한 만큼 교육원만의 교육 노하우를 통해 사이버보안 전문가를 꿈꾸는 청년 들을 아낌없이 지원하겠다”고 말했다.

2024.07.01 17:12양정민

마이크로소프트 계정, 해커에 탈탈 털렸다…배후는?

마이크로소프트 시스템에 침투한 러시아 해커들이 고객들의 이메일까지 해킹했다는 사실이 추가로 공개됐다. 특히 이 중에는 미국 정부 기관 이메일 계정도 다수 포함돼 있는 것으로 드러났다. 29일(현지시간) 블룸버그 등 외신에 따르면 마이크로소프트가 지난 1월 해킹 사고 때 텍사스 주 교통부, 노동위원회 등 10여 개 주 기관과 공립대학의 이메일 계정도 해킹당했다고 공개했다. 텍사스 주 사이버보안국 관계자도 이같은 사실을 인정했다고 외신들이 전했다. 마이크로소프트 이메일 시스템 해킹 사건은 지난 1월 처음 공개됐다. 당시 러시아 해킹 단체들이 마이크로소프트 시스템 계정에 침입, 고위 임원들의 이메일을 해킹했다. 그런데 당시 해커들은 마이크로소프트 임원 뿐 아니라 이들과 소통한 고객들의 이메일까지 해킹한 것으로 드러났다. 이날 마이크로소프트가 그 때 해킹당한 피해자 중에 텍사스 주 정부 관계자들도 대거 포함됐다고 공개하면서 러시아발 해킹 사건의 파문이 커지고 있다. 외신들에 따르면 텍사스 주 정부 관계자는 "해킹 당한 계정 중엔 텍사스 주 메일 계정도 포함됐다"고 설명했다. 마이크로소프트는 이번 해킹 사건 배후로 미드나잇 블리자드라는 러시아 정보국 소속 해커 그룹을 지목하고 있다. 이들은 지난 코로나19 팬데믹 당시에도 백신 연구를 해킹한 조직으로 지목됐다. 다만 러시아 해커들이 이 계정에 어떻게 접근했는지 파악하지 못했다. 마이크로소프트 보안팀은 미드나잇 블리자드가 '패스워드 스프레이' 공격 방식을 사용한다고 설명했다. 패스워드 스프레이란 사용자가 사용할 법한 비밀번호 조합을 만들어 최대한 많은 수의 계정을 공격하는 수법이다. 이어 보안팀은 패스워드 스프레이로부터 계정을 보호하기 위해 비밀번호 수시 변경, 마이크로소프트 엔트라 아이디 프로텍션 사용 등을 조언했다.

2024.07.01 16:36양정민

파수, 보안 강화 돕는 '마인드셋 올인원 패키지' 출시

파수가 기업들이 보안 지식과 수준을 강화할 수 있도록 돕는 서비스를 내놨다. 파수는 보안 취약점 진단부터 악성메일 대응, 정보보안 교육 등을 돕는 '마인드셋 올인원 패키지'를 출시했다고 1일 밝혔다. 이 패키지는 천편일률적인 방식이 아닌 기업 특성과 상황에 따라 맞춤형 서비스를 제공한다. 파수는 상대적으로 보안에 취약한 중소기업들이 이를 활용하면 인력과 비용 등 부담 없이 쉽고 효율적으로 보안을 시작할 수 있다는 입장이다. 마인드셋 올인원 패키지는 ▲취약점 진단 팩 ▲모의훈련 팩 ▲정보보안교육으로 이뤄졌다. 취약점 진단 팩은 기업 보안 수준을 종합적으로 점검하고 취약점에 대한 조치 방안을 제시한다. 세 단계로 진행되며 첫 번째로 서버나 웹/WAS, DBMS, 네트워크 및 정보보호 시스템의 취약점에 대해 파수 진단 프로그램과 인터뷰, 실사 점검을 실시해 취약점 원인과 종합적인 보안 수준을 분석한다. 두 번째로 모의해킹을 통해 웹 취약점 분석 평가 주요 항목을 기준으로 해커 침입 가능성을 점검한다. 마지막으로 자산별 취약점에 대한 위험평가를 통해 실제 고객에 가장 필요한 취약점 관리 및 조치 방안을 구체적으로 제시한다. 모의훈련 팩은 악성메일에 대한 훈련을 통해 임직원의 보안 의식 수준을 높이고 실제 악성메일 여부를 분석해 보안 위협을 최소화하기 위한 서비스다. 사회공학적 기법 기반으로 개발한 시나리오 중심의 모의 악성메일을 임직원에게 발송해 신고율과 참여율을 통해 보안 수준을 점검한다. 훈련 결과는 상세 보고서로 제공된다. 신고센터를 운영, 업무 중 수신한 메일 중 의심스러운 메일은 열지 않고 신고센터로 보내면 분석을 통해 신고자에게 악성메일 여부를 알려줘 실제 발생할 수 있는 보안 사고를 막을 수 있다. 정보보안교육 팩은 보안강화교육과 특화교육으로 구성된다. 보안강화교육은 기업 상황에 따라 맞춤 제공된다. 실제 발생할 수 있는 위협에 대한 임직원 이해도를 높이고 대응 방안을 제시한다. 특화교육은 특정 인원이나 직무자를 위한 심층적인 보안교육이다. 업무 특징에 따라 맞춤형으로 교육 내용이 제공된다. 파수 강봉호 상무는 "사이버 위협이 급증하고 공급망 보안의 중요성이 강조되고 있지만 보안 전문 인력이나 비용, 노하우의 부족으로 어떻게 시작해야 할지조차 모르는 기업들이 많다"며 "파수의 마인드셋 올인원 패키지는 이런 고객들의 고민을 해결하기 위해 실용성에 초점을 두고 개발된 서비스로, 파수의 오랜 노하우를 기업 상황에 따라 맞춤형으로 제공해 기업들이 가장 쉽고 합리적으로 보안을 시작할 수 있도록 돕는다"고 말했다.

2024.07.01 16:01김미정

쿤텍, SW 공급망 보안 가이드라인 준수 전용 솔루션 공개

쿤텍(대표 방혁준)이 소프트웨어(SW) 공급망 보안 가이드라인 준수 지원을 위해 전용 솔루션'이지스(AEGIS)'를 선보인다고 1일 밝혔다. 지난 5월 12일 정부는 SW 공급망 보안 강화를 위한 가이드라인 1.0을 발표했다. 이번 가이드라인은 공급망 보안의 국제 동향 및 SW자재명세서(SBOM) 활용사례 등을 포함하고 있다. 점차 범위가 확대되고 있는 SW 공급망 보안 위협 및 해외 규제와 관련된 대응방안을 마련하기 위해 제정되었다. SW공급망 보안 가이드라인은 총 4개 장으로 구성되어 있다. 대통령 직속 디지털플랫폼정부위원회의 공급망 보안 정책방향, 국내 전문가들의 연구결과, 국산 SW에 대한 SBOM 실증 및 공급망보안포럼 논의 결과, 공급망 보안 테스트베드 시범운영 및 민관 정책협의체 논의 결과를 포함하고 있다. 쿤텍은 이지스(AEGIS)를 통해 국내 기업이 해당 가이드라인을 준수할 수 있도록 지원하여 SW 공급망 보안 강화에 기여할 계획이다. 이지스는 SW 개발 생명주기(SDLC)를 기반으로 소프트웨어 공급망 전체에 존재하는 악성코드, 파일 변조 및 무결성, 보안 취약점, 라이선스 이슈 등의 전체적인 위협 사항을 효과적으로 찾아내고 관리할 수 있는 SW 공급망 보안 통합 관리 솔루션이다. 쿤텍이 다양한 대형 프로젝트를 운용하며 축적한 SBOM 추출 및 관리 기술을 기반으로 개발됐다. 공급망 보안 솔루션은 이지스-SCA, 이지스-SCM, 이지스-RMS 세 가지로 구성된다. 이지스-SCA는 외부로부터 반입된 오픈소스와 바이너리 파일에 대한 SBOM을 국제 표준 규격의 보고서(SPDX, 사이클론DX)로 생성하는 것을 지원한다. 또한, 취약점 및 라이선스 이슈를 대시보드를 통해 직관적으로 점검 결과와 현황을 파악하고, 도입사별 커스터마이징을 통해 결재/승인 프로세스를 접목시켜 손쉬운 관리가 가능하다. 이지스-SCM은 외부로부터 반입된 실행 소프트웨어에 대해 바이너리 분석을 기반으로 하여 악성코드 유입 또는 변조 가능성을 확인하고 파일을 구성하고 있는 함수를 파악해 위험한 함수를 선별하며 SPDX, json, spdx.xml 등 다양한 형식의 SBOM을 업로드한다. 이를 통해 이전 버전 파일의 SBOM을 비교함으로써 개발사, 공급사, 운영사로 이어지는 SW 공급망을 효과적으로 관리할 수 있다. 이지스-RMS는 퍼블릭 레파지토리와 고객사 내 레파지토리를 고객사에서 사용하고 있는 다양한 언어와 환경에 맞추어 커스터마이징하고 개발자 PC에서 패키지 매니저를 통해 '요청-점검-반입'의 원스톱 프로세스로 적용시켜 사내 클린 레파지토리를 구성해 관리한다. 방혁준 쿤텍 대표는 “소프트웨어 공급망 보안의 중요성이 점차 강조되면서 국내외 가이드라인에 따라 소프트웨어 보안을 관리하는 것이 필수적이지만 사실상 기업이 자체적으로 SBOM을 분석하고 이를 토대로 공급망 보안을 관리하는 것에는 한계가 있다”고 말하며 “쿤텍은 SBOM 분석을 기반으로 보안 구성요소에 대한 가시성을 확보하고 취약점까지 통합적으로 관리할 수 있는 이지스를 통해 SW 공급망의 체계적인 보안 강화에 앞장설 계획”이라고 밝혔다.

2024.07.01 15:55남혁우

어르신도 잘 보이는 엘리베이터 '물방울 버튼'

오티스엘리베이터코리아가 2024 레드닷 디자인 어워드에서 2관왕을 달성했다고 1일 밝혔다. 레드닷 디자인 어워드는 세계적 권위의 국제 디자인 공모전이다. 오티스 코리아는 디자인 콘셉트 부문의 ▲노화와 노인의학 ▲안전, 보호 및 보안 2개 분야에서 본상을 수상했다. 오티스 코리아의 수상작 '에코 드롭 빅 버튼'은 시력 저하를 겪는 노인들의 어려움을 해결하기 위해 고안됐다. 가시성을 높이기 위한 디자인으로 이슬 맺힌 나뭇잎의 상이 확대되는 원리에서 영감을 얻었다. 숫자가 크게 보일 수 있도록 엘리베이터 버튼에 실리콘 렌즈를 부착하고, 눈에 띄는 색상과 두꺼운 글씨체를 적용한 직관적인 디자인이 높은 평가를 받았다. 버튼 인쇄는 재활용 종이와 친환경 잉크를 사용해 지속가능성 또한 갖췄다. 또 다른 수상작인 '엘리 세이프티 ID & 비즈 카드'는 직원들이 사용하는 사원증과 명함이다. 엘리베이터 형상과 무사고를 의미하는 숫자 0의 이미지를 디자인에 담아 안전의 가치를 녹여냈다. 디지털 기술을 적용해 엘리베이터 점검 시 엔지니어가 안전모와 안전벨트, 안전고리 등을 잊지 않고 착용할 수 있게 알리는 기능도 넣었다. 명함 뒷면에는 오티스가 수주한 글로벌 랜드마크인 에펠탑, 엠파이어 스테이트 빌딩, 롯데타워 등의 픽토그램이 삽입됐다. 오티스 코리아는 지난 2019년 국내 승강기 업계 최초로 세계 3대 디자인 어워드인 iF, IDEA, 레드닷 어워드를 석권한 바 있다. 작년 라이프가드 핸드레일(iF, IDEA)과 젠쓰리 엠비언스(IDEA)가 상을 받았다. 정지현 오티스 코리아 디자인센터 이사는 "이번 수상은 노인의 접근성을 높인 엘리베이터 개발과 항상 안전을 최우선으로 생각하는 지속적 노력의 결과"라며 "앞으로도 포괄적 이동성과 안전성에 기여하는 오티스만의 차별화된 디자인을 만드는 데 주력할 것"이라고 말했다. 한편 오티스는 2024 레드닷 디자인 어워드에서 오티스 코리아의 수상 이외에도 '스마트 캡'으로 제품 디자인 부문 본상을 수상했다.

2024.07.01 15:39신영빈

사이버보안 기업 진앤현시큐리티, 드론 사업 진출

진앤현시큐리티(대표 김병익)가 보안에 이어 생활 드론 사업에 진출한다. 진핸현시큐리티는 다양한 생활 분야에 활용 가능한 드론 서비스 '유콜(U-cal)'을 론칭한다고 1일 밝혔다. 진앤현시큐리티는 이번 사업을 통해 전투지원, 방제, 건물 및 태양광 청소, 배송, 정비 등 다양한 서비스에 드론을 활용할 수 있도록 지원할 예정이다. 유콜 앱을 통해 서비스를 예약하면 숙련된 드론 조종사와 기술 인력이 방문해 서비스를 제공하는 방식으로 운영되며, 드론은 안전하고 신뢰할 수 있는 국산 드론 기체를 활용한다. 이 서비스는 진앤현시큐리티만 강점을 활용하여 드론을 활용한 시설물 안전진단 및 디지털 트윈 기반의 국토교통물류데이터 사회기반시설 서비스 도 함께 지원할 예정이다. 진앤현시큐리티는 유콜 서비스를 운영하고 관리하는 중심 거점인 드론운영센터 '유콜 센터'를 함께 운영할 방침이다. 숙련된 드론 조종사와 기술 인력이 상주하며, 안전하고 효율적인 드론 운영을 지원한다. 고객문의 처리, 서비스 관리, 기술 지원도 제공한다. 진앤현시큐리티는 서비스를 위해 국내 주요 드론 제조업체와 협력해 고품질의 국산 드론 기체를 확보할 계획이다. 또한, 드론 관련 기술 개발에 투자하여 국산 드론 기술 경쟁력을 강화한다는 방침이다. 또한, 진앤현시큐리티가 보유하고 있는 드론 탐지, 추적, 무력화가 가능한 안티드론 솔루션을 활용해 다양한 상황에 맞는 맞춤형 안티드론 솔루션의 확대 적용에도 주력할 예정이다. 이와 함께 무료월간지인 가칭 월간드론도 창간할 계획이다. 국산 드론업체, 드론기술, 드론서비스에 대한 내용을 중심으로 하여 관련 이슈들에 대한 정보를 제공할 예정이다. 진앤현시큐리티 김병익 대표이사는 "사이버보안 분야에서 축적한 기술력과 전문성을 바탕으로 생활 드론 사업에서도 성공을 거둘 것"이라며 "국산 드론 기체를 활용하여 국내 드론 산업 발전에도 기여할 것"이라고 말했다.

2024.07.01 15:36남혁우

노브레이크, SBA 새싹 보안과정 금천캠퍼스 4기 교육생 모집

노브레이크는 서울경제진흥원(SBA)과 함께 '새싹(SeSAC) 청년취업사관학교 – 데이터센터 인텔리전스 보안 엔지니어 양성 과정'을 운영, 참여 교육생을 모집한다고 1일 밝혔다. 이번 모집 과정은 오는 21일 교육생 모집을 마감하고 8월 5일 개강 예정이다. 8월 진행되는 데이터센터 인텔리전스 보안 엔지니어 양성 과정은 다수의 공공기관 및 국내 유명 스타트업의 보안 컨설팅 경험을 보유한 임직원들이 직접 실무 중심의 강의를 진행하는 교육과정으로 17년의 보안 컨설팅과 20년의 보안 강의 경력을 바탕으로 한 전문 보안 인력 양성 프로그램이다. 보안, 오픈소스, 클라우드 분야의 전문가 멘토링을 포함하여 레드햇, 구글, 팔로알토네트웍스와 같은 다양한 글로벌 기업의 공인 강사 자격을 보유한 전문가들이 현업에서 검증뙨 커리큘럼을 바탕으로 직접 교육을 진행한다. 본 교육 과정은 보안, 오픈소스, 클라우드 분야의 임직원이 직접 실무 멘토링에 참여하여 실무 중심의 프로젝트 수행을 통해 보안 전문인력을 양성하는 것을 목표로 한다. 노브레이크 보안 교육은 삼성, KT, LG 등 국내 대기업의 컨설팅 경험은 물론 경찰청 사이버수사대, 대검찰청 디지털범죄수사 등 국내 사이버수사관 양성 경험을 보유한 강사진이 직접 교육에 참여하는 과정으로 최신기술을 실무에서 즉시 활용 가능한 수준으로 트레이닝 할 수 있도록 ㈜노브레이크가 직접 개발한 최신 교육교재 및 실습 콘텐츠, 다양한 실습으로 구성되어 있다. 교육생의 관심 분야와 기초지식 유무, 보유 기술 수준에 따라 맞춤형으로 교육 과정에 참여할 수 있도록 하고, 협약을 맺은 기업 소속 기술 전문가들이 강의에 참여하는 등 맞춤형 전문 교육훈련을 진행할 방침이다. 교육참여자는 전문가 특강 및 멘토링을 통한 실무 중심의 교육 뿐만 아니라 협약 기업 및 연계 기업으로의 취업 지원, 기술 중심의 맞춤형 이력서 및 자기소개서 컨설팅과 더불어 '기업매칭데이', '1대1 창업 멘토링' 등 새싹 수료생만을 위한 특화된 취·창업 프로그램을 제공받을 수 있다. 모든 교육 혜택은 전액 무료 (예치금 20만원, 수료 후 반환)이고, 교육 중에는 중식/간식이 제공되며, 수료생에게는 수료증이 발급된다. 교육은 오는 8월부터 2025년 1월까지 6개월 간 청년취업사관학교 금천캠퍼스에서 진행되며, 만 15세 이상의 취업의지가 있는 서울시민을 대상으로 모집 중이다. 기초지식 테스트와 면접 등을 거쳐 교육 대상자 25명을 선발하며, 자세한 내용은 청년취업사관학교 새싹(SeSAC) 홈페이지를 통해 확인할 수 있다. 노브레이크는 최신 보안 기술에 대한 신규 과정을 연구개발 하여 빠르게 공급하고 있으며, 레드햇코리아, 한국오라클, 팔로알토네트웍스, 컨플루언트(카프카) 등 글로벌 기업들과 파트너 관계를 통해 공인 교육을 진행하고 있다. 국내외 대기업, 관공서는 물론, 유명 스타트업의 보안 컨설팅 경험과 수사기관의 디지털 범죄 수사 관련 기관의 연구 및 교육경험을 융복합 컨설팅을 진행중이다.

2024.07.01 15:35김우용

현대오토에버 김윤구號, 리더급 인재 영입 박차…SW 경쟁력 강화

현대오토에버가 주요 IT 기업의 리더급 핵심 임원을 영입하며 사이버 보안·소프트웨어(SW) 사업 경쟁력 강화에 박차를 가한다. 현대오토에버는 네이버 클라우드 출신 최원혁 상무와 쏘카 지두현 상무를 영입해 각각 보안총괄임원(CISO)과 SW개발센터장에 임명했다고 1일 밝혔다. 심민정 법무실장은 상무로 승진하며 현대오토에버 최초의 여성 임원 자리에 올랐다. 보안총괄임원(CISO)에 선임된 최원혁 상무는 22년 동안 정보·데이터 보호 분야에서 혁신적인 시도로 수많은 '업계 최초' 기록을 써내려 온 보안 전문가다. 최 상무는 네이버의 퍼블릭 클라우드 사업이 시작될 단계부터 클라우드 보안 총괄 및 최고보안책임자(CPO), 데이터보호책임자(DPO) 등 핵심 직책을 역임했다. 라인(LINE)이 대만과 일본에서 선보인 '라인 뱅크', '라인 페이' 등 글로벌 금융 플랫폼의 보안도 책임졌다. 최 상무는 네이버 클라우드 재직 시절 국내 클라우드 제공사 중 처음으로 제로트러스트 기반 보안 서비스를 출시하며 업계의 주목을 받았다. 미국 연방정부와 구글 등이 채택 중인 제로트러스트 기반 서비스는 모든 사용자와 네트워크의 신뢰 수준을 확인하는 최상급 보안 시스템으로 구현 난이도가 높다. 또한 최 상무는 네이버 클라우드가 국내 최초로 루트CA(RootCA) 사업자 인증을 획득해 고객에 자체적인 암호화 기반 통신 서비스를 제공하는 데 기여하기도 했다. 현대오토에버는 현대자동차그룹에 보안 서비스를 제공하는 '데이터 파수꾼' 역할을 맡은 만큼 괄목할 능력을 인정받은 최 상무가 보안 총괄에 적임자라고 판단했다. 차량의 SDV 전환으로 사이버 위협이 증가하는 상황에서 현대오토에버는 최 상무의 경험을 활용해 융합 보안 역량을 끌어올리고 정보 보호, 해킹 대응 등 그룹 전반의 데이터 보호 수준을 강화할 방침이다. 최 상무는 “모빌리티 혁신을 주도하는 현대오토에버의 사이버 보안을 담당하게 돼 영광”이라며 “보안 수준을 높여 회사의 사업 경쟁력 강화에 기여하겠다”는 포부를 밝혔다. 지두현 쏘카 서비스 엔지니어링 본부장은 현대오토에버 SW개발센터장으로 임명됐다. 지 상무는 네이버, 라이엇게임즈 코리아, 쏘카 등 IT 기업에서 25년 이상 경력을 쌓으며 개발팀장과 본부장 등 주요 직책을 역임한 베테랑이다. 지 상무는 카이스트(KAIST) 컴퓨터공학부에서 학사, 석사를 거쳐 개발자 경력을 시작했다. 네이버에서 웹툰&웹소설 셀(Cell) 수석으로 재직하며 네이버웹툰을 콘텐츠 서비스 선도 기업으로 성장시키는 데 중요한 역할을 했다. 리그 오브 레전드(LOL)를 개발한 라이엇게임즈의 한국 법인에서도 다양한 프로젝트를 주도하며 신규 게임 출시를 성공적으로 이끌었다. 쏘카에서는 서비스 엔지니어링 본부장으로서 모빌리티 서비스 개발을 총괄했다. 현대오토에버는 이번 영입이 회사의 소프트웨어 개발 역량을 끌어올리는 계기가 될 것으로 기대하고 있다. 지 상무는 인공지능(AI), 빅데이터 분석, 클라우드 컴퓨팅 등 최신 기술 트렌드를 깊이 이해하고 있는 데다 백엔드부터 프론트엔드까지 아우르는 풀스택 설계와 구현 능력, 지속 가능한 소프트웨어 관리체계의 이해 등 기술적 역량을 겸비하고 있다. 지 상무는 일하기 좋은 조직의 중요성을 강조해왔고 실제로 쏘카에서 자율과 책임에 기반한 협업 문화를 조성한 경험이 있어 현대오토에버의 개발 문화 혁신에도 기여할 것으로 예상된다. 지 상무는 “지속 가능한 서비스와 플랫폼 전략을 현대오토에버 구성원들과 함께 실행하는 기회를 얻게 돼 기대되고 흥분된다”고 말했다. 심민정 법무실장은 상무로 승진하며 현대오토에버 최초의 여성 임원이 됐다. 검사(사법연수원 35기)로 일한 심 상무는 2015년 현대오토에버 법무지원팀에 합류해 10년 가까이 사내 법무 이슈 관리와 컴플라이언스(법규 준수·준법 감시·내부 통제) 활동을 수행한 전문가다. 특히 IT 산업에 대한 높은 이해도를 갖춘 것으로 평가받는다. 이번 인사로 현대오토에버는 ICT와 SW 산업에서의 지적재산권 관리, 글로벌 리스크 관리 역량을 강화하며 회사의 지속적인 성장과 발전을 위한 기반을 공고히 할 수 있을 것으로 전망된다. 현대오토에버는 최근 리더급 임원을 대거 영입하며 핵심인재 수혈과 조직 체질 개선에 속도를 내고 있다. 지난 3월 쏘카 최고기술책임자(CTO) 출신의 류석문 상무를 소프트웨어 개발 및 품질 부문 사업부장으로 영입한 데 이어 4월에는 삼성전자 출신 ERP 전문가 김선우 상무를 신설 ERP센터장으로 영입했다. 류 상무는 현대오토에버의 개발자 문화 혁신을 주도하고 있으며, 김 상무는 새롭게 설립된 ERP센터가 디지털 전환에 필요한 기능을 한데 모아 글로벌 최고 수준의 서비스를 제공할 수 있도록 힘쓰고 있다. 현대오토에버의 연이은 인재 영입은 김윤구 사장이 전략적으로 추진하고 있는 경쟁력 강화 작업의 일환이다. 앞서 김 사장은 현대오토에버가 최고의 기술을 기반으로 대체 불가능한 서비스와 상품을 제공하기 위해 조직 전반의 체질을 개선하고 핵심인재 확보에 나서겠다는 포부를 밝힌 바 있다. 김 사장은 현대자동차그룹 인사실장을 역임하며 IT 비즈니스를 포함한 그룹 전반의 사업에 대한 이해도가 높고 인재 등용 전략에도 정통하다. 현대오토에버가 SW, ERP, 보안업계의 저명한 리더급 전문가를 대거 영입한 성과 역시 김 사장의 추진력과 전략이 있었기에 가능했다는 평가가 나온다. 현대오토에버는 현대차그룹의 중장기 소프트웨어 전략 실현을 앞당기기 위해 디지털 전환(DX) 역량을 질적·양적 측면에서 강화할 계획이다. 향후에도 전략적 관점에서 우수한 인적 자원을 확보하며 'S급' 리더 영입이 실무자급 핵심인재 영입으로 이어지는 선순환 구조를 구축할 방침이다. 동시에 회사의 지속 가능성을 높이기 위해 조직개편, 오픈 이노베이션을 추진해 혁신의 고삐를 쥘 것으로 예상된다. 김 사장은 “풍부한 경험과 전문 지식을 갖춘 리더의 영입이 회사의 핵심 기술 분야 혁신을 촉진할 중요한 전환점이 되길 기대한다”며 “앞으로도 최고의 인재를 발굴하고 그들의 역량을 최대한 발휘할 수 있는 환경을 제공하기 위해 노력하겠다”고 강조했다.

2024.07.01 14:55남혁우

"MSP 경쟁력 높인다"…안랩, 안랩클라우드메이트 공식 출범

안랩이 클라우드 운영관리 서비스(MSP) 경쟁력 강화를 위해 새 법인을 만들었다. 안랩은 클라우드 네이티브 자회사 클라우드메이트와 자사 클라우드서비스 사업조직 통합을 완료하고 MSP 통합법인 안랩클라우드메이트를 공식 출범했다고 1일 밝혔다. 이번 통합법인 출범은 빠르게 성장중인 클라우드 시장에서 차세대 MSP로써 경쟁력을 강화하고 사업을 확장하기 위함이다. 안랩클라우드메이트는 안랩의 보안 프레임워크 기반 클라우드 구축·운영 역량과 클라우드메이트의 클라우드 네이티브 전문성을 결합했다. 이를 통해 MSP 영역에서 클라우드 보안부터 활용성까지 아우르는 기술 경쟁력을 강화하고 사업 기회를 적극 발굴한다. 양사 조직 통합은 안랩이 클라우드메이트에 자사 MSP를 비롯한 클라우드서비스 관련 사업을 이관하는 방식으로 이뤄졌다. 김형준 전 안랩 서비스사업부문장과 고창규 전 클라우드메이트 대표가 회사를 이끈다. 강석균 안랩 대표는 "양사가 보유한 역량을 합치면 강력한 시너지를 낼 수 있을 것이라는 판단 하에 이번 통합을 결정했다"며 "안랩클라우드메이트가 앞으로 고객에게 안전한 클라우드네이티브라는 차별화된 가치를 제공할 수 있는 차세대 MSP 기업으로 시장에 자리 잡을 것으로 기대한다"고 말했다. 고창규 안랩클라우드메이트 대표는 "최근 서비스 적시성과 생성형 인공지능(AI)이 부각되며, 클라우드 네이티브에 기반한 기민한 대응과 정보보호 모두가 중요해졌다"며 "이번 통합으로 더 많은 고객들이 안전한 클라우드를 클라우드답게 활용할 수 있도록 지원할 것"이라고 밝혔다. 김형준 안랩클라우드메이트 대표는 "이번 통합은 안랩의 보안 강화 MSP 역량과 클라우드메이트의 클라우드 네이티브 전문성이 더해져 시너지 낸다는데 의미가 있다"며 "이를 기반으로 다양한 고객사별 최적화된 클라우드 환경을 제공해 사업 경쟁력을 높여나갈 계획"이라고 강조했다.

2024.07.01 14:08김미정

하이브, 환경·보안·윤리·팬 더 챙긴다

하이브가 '2023 지속가능경영보고서'를 발간했다고 1일 밝혔다. 지속가능경영 관련 활동, 주요 성과와 함께 지속가능경영 체제 구축을 위한 하이브의 전사적 노력을 담은 보고서다. 하이브가 공개한 2023 지속가능경영보고서에 따르면 하이브는 '지속가능한 엔터테인먼트를 위해'라는 방향성 아래 세 가지 지속가능경영 세부 목표를 수립했다. 세부 목표 세 가지는 ▲팬들의 라이프스타일을 풍성하게 할 생각의 진보 ▲공동체와 함께 만들어가는 엔터테인먼트 산업의 미래 ▲엔터테인먼트 산업의 기준이 되는 거버넌스다. 팬들의 라이프스타일을 풍성하게 할 생각의 진보 부문에선 ▲폭넓은 공연 관람 기회 제공을 위한 위버스 공연 라이브 스트리밍 확대 운영 ▲재활용률 제고를 위한 위버스앨범의 지속가능 소재 적용 ▲공연장 폐현수막을 재활용한 업사이클링 상품 출시 등 온실가스 배출 저감 노력도 포함됐다. 공동체와 함께 엔터테인먼트 산업의 미래를 만들기 위해서 파트너사 평가기준에 지속가능성 관련 항목을 반영했다. 산업 생태계 전반의 지속가능경영 수준을 높이고 파트너사와의 동반성장 기틀을 마련하려는 목적이다. 공동체와 함께 엔터테인먼트 사업의 미래를 만들어 나가기 위한 아티스트·레이블 차원의 노력도 보고서에 담겼다. 빅히트 뮤직과 방탄소년단은 세계 아동·청소년의 마음 건강을 위한 유니세프의 '#OnMyMind 이니셔티브'를 지원했다. 2017년부터 이어온 'LOVE MYSELF'의 캠페인의 두 번째 파트다. 플레디스 엔터테인먼트와 세븐틴은 유네스코한국위원회와 함께 교육 불평등과 양극화 해소 및 아동청소년 교육환경 개선을 위해 'Going Together' 캠페인을 진행했다. 캠페인 후원금으로 동티모르 리파우 오외쿠시, 마나투토 지역에 학습센터 2개소를 신설했다. 세븐틴이 지난 6월 유네스코 본부의 최초 청년 친선대사로 임명되면서, 해당 캠페인은 글로벌 규모로 확장돼 진행될 예정이다. 엔터테인먼트 산업의 기준이 되는 거버넌스 구축을 위해서는 ▲온실가스 배출량 산정 기준을 간접 배출량까지 포함한 스코프3(SCOPE 3)로 확대해 온실가스 관리 체계를 고도화했으며 ▲최고경영자 승계 규정을 제정하고 ▲주주친화 정책의 일환으로 292억원 규모의 현금배당을 실시했다. 하이브는 지속가능경영의 전사적 내재화 및 고도화를 위한 내부 추진 체계도 신설했다. 하이브는 지난해 상설 조직인 지속가능경영팀과 레이블·솔루션·플랫폼 사업 부문 별 담당자로 구성된 지속가능경영 실무협의체를 발족했다. 아울러 2022년 이사회 내 설치한 지속가능경영위원회는 지속가능경영 전략 및 주요 경영 정책 사항에 대한 관리·감독, 성과 검토 업무를 수행하고 있다. 하이브가 올해 중점 이행할 지속가능경영 핵심 이슈는 ▲친환경 제품 제작 및 서비스 기획 ▲정보보안 및 개인정보보호 ▲고객(팬) 경험 개선 ▲윤리경영 및 컴플라이언스 등 4가지다. 직전 지속가능경영보고서 대비 윤리경영 및 컴플라이언스 부문이 추가됐다. 하이브는 체계적인 중대 이슈 도출을 위해 GRI(Global Reporting Initiative, 글로벌 보고 이니셔티브)와 유럽연합의 CSRD(Corporate Sustainability Reporting Directive, 기업지속가능성보고지침)를 준용했으며, '이중 중대성 평가' 방법론을 적용해 사업 활동이 환경·사회에 미치는 영향과 지속가능성 이슈가 기업 재무 성과에 미치는 영향을 종합적으로 분석했다. 하이브 지속가능경영위원회는 "2023년은 하이브의 지속가능경영이 전사적으로 내재화 될 수 있도록 지속가능경영 체제를 구축하는 한해였다"며 "하이브는 앞으로도 성실하고 꾸준하게 하이브다운 지속가능경영을 실천하기 위해 노력하겠다"고 말했다.

2024.07.01 13:55백봉삼

"재외국민, 전자여권 하나로 신원 간편 확인"

앞으로 재외국민은 전 세계 어디서나 전자여권으로 신원을 확인하고 국내 모든 온라인 서비스를 이용할 수 있게 된다. 넥스원소프트는 전자여권을 활용한 '재외국민 비대면 신원확인 서비스 개발 사업'을 수주했다고 1일 밝혔다. 현재 재외국민은 본인확인을 위해 재외공관을 직접 방문하거나 국내 통신 또는 신용카드를 유지해야 한다. 이러한 복잡한 절차와 경제적 부담을 해결하기 위해 이번 사업을 추진키로 했다. 이 서비스는 3단계 로드맵에 따라 점진적으로 확대된다. 올해는 1단계로 주민번호를 보유한 재외국민 247만 명 대상으로 서비스가 제공된다. 2단계에서는 주민번호가 없는 재외국민, 3단계에서는 전체 재외동포로 확대된다. 서비스 개발이 완료되면 재외국민은 인증서 발급 애플리케이션에서 여권 촬영, NFC 태깅, 안면 인식을 통해 인증서를 발급받을 수 있다. 이렇게 발급된 인증서로 공공, 금융, 의료, 결제, 쇼핑, 여행, K-콘텐츠 등 국내 온라인 서비스를 이용할 수 있다. 넥스원소프트는 이번 사업에서 다수 민간 인증사업자와 관련 정부기관을 중계하고 관리하는 중계 시스템 설계부터 구축, 이용 활성화까지 전 과정을 수행한다. 사용자가 몇 번의 클릭만으로 인증서를 발급받을 수 있는 간편하고 안전한 비대면 신원확인 시스템을 개발할 예정이다. 구체적으로는 ▲여권 진위여부 및 출입국 정보 확인을 위한 중계 시스템 개발 ▲사용자 접근통제, 감사로그, 보안 키 관리 등 중계기관 관리 기능 개발 ▲운영 상황 및 통계 데이터를 시각화한 대시보드 제공 ▲해외 환경에 최적화된 간편인증 개선 가이드를 지원한다. 이 과정에서 해외 휴대전화와 재외국민의 다양한 이름까지 수용 가능한 간편인증 통합모듈 가이드를 제공할 예정이다. 회사는 재외국민에게 실질적인 도움이 되는 실증 사업으로 서울대병원의 국제진료센터 비대면 진료 시스템, 공무원연금공단의 연금복지 멤버십 앱 서비스와 비대면 신원확인 서비스 연계도 추진할 예정이다. 이를 통해 글로벌 시장에서 경쟁력을 강화할 방침이다. 최덕훈 넥스원소프트 대표는 "이번 사업은 국가적 차원에서 재외국민에게 가치 있는 서비스를 제공하는 것과 동시에 국내 디지털 인증 기술력과 혁신성을 전 세계에 알리는 중요한 기회"라며 "막중한 책임감을 갖고 기술력을 총동원해 서비스를 성공적으로 구축할 것이며, 이를 계기로 인증서 수출 모델을 만들어 글로벌 사업 확장의 기틀을 마련할 것"이라고 강조했다.

2024.07.01 11:40김미정

스플렁크, '다운타임의 숨겨진 비용' 보고서 발표

스플렁크는 영국 경제분석업체 옥스퍼드 이코노믹스와 함께 글로벌 보고서 '다운타임의 숨겨진 비용(The Hidden Costs of Downtime)'을 1일 발표했다. 해당 보고서는 갑작스러운 다운타임으로 인해 발생하는 직접적인 비용과 직접 드러나지 않은 비용에 대해 다룬다. 보고서에 따르면, '포브스 글로벌 2000'에 포함된 글로벌 대기업이 예기치 못한 디지털 환경 장애로 다운타임을 겪는 경우 발생하는 다운타임 비용은 전체 수익의 9%에 달하는 연간 4000억 달러에 이른다. 분석 결과, 다운타임은 직접적으로 드러나는 금전적인 비용뿐만 아니라 기업의 주주 가치, 브랜드 평판, 혁신 속도와 고객 신뢰에도 지속적인 타격을 주는 것으로 나타났다. 예기치 않은 다운타임이란 비즈니스 시스템의 서비스 저하나 중단을 뜻한다. 고객 불편부터 고객의 생명을 위협하는 시나리오까지 다양한 형태의 예기치 못한 다운타임이 발생할 수 있다. 포브스 글로벌 2000에 해당되는 전 세계 대기업의 임원 2천명을 대상으로 조사를 시행한 결과, 다운타임이 다음과 같은 직접적인 비용과 드러나지 않은 비용을 유발하는 것으로 확인됐다. 직접적인 비용은 기업이 명확하게 측정할 수 있는 비용을 말한다. 매출 손실, 법규 위반으로 인한 벌금, SLA (서비스 수준 계약) 위반으로 인한 벌금, 초과 근무 수당 등이 여기에 해당된다. 드러나지 않은 비용은 측정하기 어렵고 기업에 즉각적인 영향을 미치진 않지만, 그만큼 기업에 타격을 줄 수 있다. 예시로는 주주 가치 하락, 개발자 생산성 정체, 시장 출시 지연, 브랜드 평판 훼손 등이 있다. 보고서는 다운타임 사고 원인의 56%가 피싱과 같은 보안 사고이며, 44%는 소프트웨어 장애 등 애플리케이션 또는 인프라 문제라는 점에 대해서도 강조했다. 이 두 가지 원인 모두 사람으로 인한 경우가 많다는 점에서 인적 오류는 다운타임 발생의 가장 큰 원인으로 꼽힌다. 다운타임 발생 빈도와 그로 인한 비용을 감소시킨 사례도 확인됐다. 연구에 따르면, 상위 10%에 해당하는 엘리트 기업 집단은 뛰어난 회복탄력성으로 다운타임 빈도를 줄여, 직접적인 비용을 낮추고 드러나지 않은 비용이 끼치는 타격도 최소화하는 것으로 나타났다. 이러한 조직은 '회복탄력성 리더' 로 정의되며, 이들이 공유하는 전략과 특성은 회복탄력성의 청사진을 제시한다. 또한 회복탄력성 리더는 다른 조직보다 4배 빠른 속도로 기존 도구에 내장된 생성형 AI 기능 활용을 확대하는 등 생성형 AI 도입에 있어 더 적극적이다. 다운타임의 영향은 단일 부서나 어느 한 비용 카테고리에 국한되지 않는다. 해당 보고서는 다양한 시각을 제공하기 위해, 최고재무책임자(CFO)와 최고마케팅책임자(CMO), 보안·IT운영·엔지니어링 전문가들을 대상으로 설문조사를 실시해 다운타임으로 인한 비용을 여러 차원에서 측정했다. 다운타임으로 인해 연간 4천900만 달러의 수익이 손실되며, 그 수익을 회복하는 데만 75일이 걸릴 수 있다. 두 번째로 큰 비용은 연간 평균 2000만 달러에 이르는 법규 위반 벌금이다. 세 번째는 SLA 위반 벌금으로, 연간 1천600만 달러에 이른다. 단 한 번의 다운타임 사고로 주가가 최대 9%까지 하락할 수 있으며, 이를 회복하는 데는 평균적으로 79일이 소요된다. 설문에 참여한 최고재무책임자(CFO) 중 67%가 랜섬웨어 공격을 당했을 때 공격자에게 돈을 지불할 것을 최고경영자(CEO)와 이사회에 권고한 적 있다고 응답했다. 이들은 범죄자에게 직접 또는 보험이나 제3자를 통해 지불하는 방법을 선택했다. 이러한 랜섬웨어 및 갈취 지불금은 매년 1천900만 달러에 달한다. 설문에 응답한 기술 임원 중 74%는 다운타임으로 인해 제품 출시가 지연됐으며, 64%는 개발자 생산성이 정체됐다고 밝혔다. 서비스 저하가 발생하면 개발 팀은 고부가가치 작업 대신 소프트웨어 패치 적용과 사후 분석 작업에 집중하게 되는 경우가 많기 때문이다. 다운타임은 고객 충성도를 약화시키고 대중의 인식을 훼손할 수 있다. 보고서에 따르면, 41%의 기술 임원들은 종종 또는 항상 고객이 다운타임을 가장 먼저 감지한다고 응답했다. 또한 최고마케팅책임자(CMO) 중 40%는 다운타임이 고객 평생 가치(CLV)에 영향을 미친다고 답했고, 또 다른 40%는 비즈니스 파트너와의 관계에도 악영향을 미친다고 밝혔다. 미국 기업의 연간 다운타임 손실은 2억 5천600만 달러로, 규제 정책과 디지털 인프라 등 다양한 요인으로 인해 글로벌 평균보다 더 높은 것으로 나타났다. 유럽의 다운타임 손실은 1억 9800만 달러, 아시아-태평양 지역은 1억 8천700만 달러에 달한다. 유럽의 경우, 엄격한 노동 정책과 사이버 규제로 인해 초과 근무 수당(1천200만 달러)과 백업 복구 비용(900만 달러)이 더 많이 발생했다. 지리적 특성 또한 다운타임 사고 후 재정적 회복 속도에 영향을 미치는데, 유럽과 아태 지역은 회복 시간이 가장 긴 반면, 아프리카와 중동 지역 기업들은 가장 빠르게 회복했다. 개리 스틸 시스코 및 스플렁크의 시장 진출 부문 사장은 “비즈니스에서의 혼란은 피할 수 없다. 예기치 않게 디지털 시스템 장애가 발생할 경우, 기업은 상당한 수익 손실과 법규 위반 벌금의 위험에 처할 뿐만 아니라 고객의 신뢰와 평판도 잃게 된다”며 “혼란에 대응하고 적응하며 진화하는 방식이 리딩 기업을 구분하는 기준이 될 것”이라고 설명했다. 그는 “회복탄력적인 기업이 되기 위한 기본 요소는 보안과 옵저버빌리티에 대한 통합 접근 방식을 갖추는 것으로, 전체 디지털 영역에서 문제를 신속하게 감지하고 해결하는 것이 중요하다”고 강조했다. 다운타임으로부터 더 빨리 회복하는 기업들은 공통된 특성과 전략을 통해 디지털 회복탄력성의 청사진을 제시한다. 이들은 단순히 더 많은 투자하는 게 아니라, 전략적으로 투자한다. 회복탄력성 리딩 기업은 다른 응답 기업 대비 사이버 보안을 위해 1200만 달러, 옵저버빌리티에 240만 달러를 더 투자하는 것으로 나타났다. 회복탄력성 리더는 생성형 AI를 적극적으로 도입하며, 다른 기업보다 4배 더 빠르게 기존 도구에 내장된 생성형 AI 기능 활용을 확장하고 있다. 회복 속도가 빠르면 고객 경험을 개선할 수 있고 언론으로부터 불필요한 주목을 받게 될 가능성도 줄일 수 있다. 회복탄력성 리더는 애플리케이션이나 인프라 관련 다운타임에서는 다른 응답자들 대비 28% 더 빠른 평균복구시간(MTTR)을, 사이버 보안 관련 다운타임 사고에서는 23% 더 빠른 MTTR를 자랑한다. 대부분의 회복탄력성 리더는 드러나지 않은 비용으로 인한 피해가 없거나 '보통' 수준이라고 설명한다. 이는 드러나지 않은 비용의 영향을 '보통' 또는 '매우 손상'이라고 평가한 나머지 90%의 조직과는 크게 대조된다. 회복탄력성 리더는 수익 손실에서 1천700만 달러, 규제 벌금의 재정적 영향을 1천만 달러, 랜섬웨어로 지불해야 하는 금액을 700만 달러만큼 절감한다. 옥스퍼드 이코노믹스 연구진은 '포브스 글로벌 2000' 기업의 기술(보안, IT, 엔지니어링 직책 포함), 재무(최고재무책임자 포함), 마케팅(최고마케팅책임자 포함) 부문 임원 2천 명을 대상으로 아프리카, 아시아태평양, 유럽, 중동, 북미, 남미를 포함한 53개국에서 설문조사를 실시했다. 에너지 및 유틸리티, 금융 서비스, 의료 및 생명과학, 정보 서비스 및 기술, 제조, 통신 및 미디어, 공공 부문, 소매, 운송 및 물류, 여행 및 숙박업 등 10개 산업에 종사하고 있는 응답자를 대상으로 했다.

2024.07.01 11:23김우용

기계연, 미국에 탄소 저감 기술 수출

한국기계연구원(원장 류석현)이 탄소 저감 기술을 북미 최대 글로벌 엔지니어링 회사인 KBR에 수출했다. 류석현 원장 일행은 29일(현지시각) 미국 휴스턴 KBR 본사에서 KBR과 'CPOx' 기술 이전 협약을 체결하고, 이 기술의 적용처 확대와 향후 협력 분야 확장 가능성 등에 대해 폭넓게 협의했다고 30일 밝혔다. CPOx®(Catalytic Partial Oxidation)은 이산화탄소를 저감하는 촉매 산화 기술이다. 유 정제과정에서 추출되는 납사(Naptha)를 열분해하는 방법으로 올레핀(에틸렌, 프로필렌) 화합물 생산과정에서 발생하는 불완전 연소와 이산화탄소 발생 문제를 해결했다.올레핀은 원유 정제 과정에서 얻은 플라스틱 원료다. KBR은 세계적인 정유 및 석유화학 플랜트 엔지니어링 업체다. 우리나라 대부분의 석유화학 플랜트도 KBR 엔지니어링 서비스를 받고 있다. KBR이 기계연을 선택한 이유는 KBR의 올레핀 생산 설비인 'K-COT 재생기'에 고질적인 문제가 있기 때문이다. 'K-COT'는 공정에서 나오는 부생가스 메탄을 열원으로 쓸 때 촉매층에서 연소되지 않고 촉매가 없는 상단에서 비정상 이상연소(에프터-번)가 발생했다. 반면 기계연이 개발한 CPOx® 기술은 'K-COT 공정'에서 메탄을 촉매에 반응시켜 일산화탄소(CO)와 수소(H₂)로 분해한 뒤 이를 촉매 재생기로 공급한다. 이상연소도 없고, 탄소배출권도 확보할 수 있는데다 올레핀 생산 단가도 줄일 수 있어 1석 3조 효과를 얻을 수 있다. 연구 책임자인 이대훈 책임연구원은 "기존 NCC 공정(850℃) 보다 낮은 온도(650℃)에서 운전하기 때문에 에너지 및 생산비용을 절감하는 효과가 크다"며 "앞으로도 다양한 세계 최고 공정 기술을 개발해 나갈 것"이라고 말했다.이 책임은 "계약 규모는 KBR 측의 보안 요구 계약에 따라 공개는 어렵다"며 "향후 기대감을 갖고 있다"고 덧붙였다. 류석현 원장은 “탄소국경세 등 탄소 배출이 기업 경쟁력을 위협하는 가운데 나온 성과여서 의미가 크다"며 "글로벌 산업 시장에서 가시적인 성과를 낼 수 있도록 실질적인 국제협력 네트워크를 확대해 나갈 것"이라고 밝혔다. 한편, 류 원장 일행은 KBR 기술이전 체결식에 앞서 지난 24일부터 26일까지 미국 보스턴 하버드의대와 매사추세츠 종합병원(MGH), 매사추세츠 공대(MIT), 미국 메릴랜드 국립표준기술연구소(NIST) 등을 방문했다. 27일에는 '2024 한-미 첨단산업기술협력포럼'에 참석했다. 류 원장 일행은 이 기간 방문 기관과 ▲현장형 면역진단 ▲차세대 고해상도 마이크로-LED 디스플레이 ▲양자 기술 표준화 및 나노 분야 등에 대해 협력 방안을 모색했다.

2024.07.01 11:20박희범

LGU+, PQC 광네트워크 표준안 TTA 채택

LG유플러스는 한국지능정보사회진흥원(NIA)과 공동으로 제안한 광전송망 양자내성암호(PQC) 적용방안에 대한 표준안이 국내 최초로 한국정보통신기술협회(TTA) 표준으로 최종 채택됐다고 1일 밝혔다. 양자내성암호는 수학적 난제를 이용해 양자컴퓨터의 공격에도 견딜 수 있는 안전한 암호기술이다. LG유플러스는 양자컴퓨터의 보급에 앞서 상용망에 강력한 보안체계를 갖추고 관련 시장을 선도하기 위해 시범 인프라 구축 운영사업, 세계 최초 기업용 양자내성암호 적용 전용회선 상품 출시 등을 단계적으로 진행했다. LG유플러스는 지난해부터는 양자보안 생태계가 활성화되고, TTA가 양자통신 관련 표준화 제정을 위한 프로젝트그룹을 운영함에 따라 NIA와 함께 표준 제정 작업을 주도해왔다. 이번에 LG유플러스가 획득한 표준은 광종단장치(OTN), 광통신장비(ROADM) 등으로 구성하는 광전송망에서 양자내성암호를 적용해 보안을 강화하는 기술적 방안과 고려사항, 활용사례를 포함하고 있다. 향후 양자내성암호를 적용한 광전송망을 도입하고자 하는 국내 기관, 기업이 양자 공격에 효과적으로 대처하고 안전한 통신망을 구축하기 위해 LG유플러스가 제시한 광전송망 프레임워크과 적용 방안을 참고할 수 있다. 이를 통해 양자암호통신 산업 생태계를 활성화할 수 있을 것으로 기대하고 있다. 양자내성암호를 적용한 광전송망에 대한 표준이 제정된 것은 국내 통신업계 최초다. 이번 표준은 특히 양자내성암호가 적용된 통신장비에 대한 국내 첫 단체표준이라는 점에서 양자보안 시대에 이정표를 세웠다는 평가를 받을 것으로 전망된다. 이번 표준 획득에 앞서 지난 4월 LG유플러스는 양자내성암호가 적용된 광통신장비(ROADM)의 TTA 보안기능시험에서 10G/100G 암호화 카드에 대한 보안기능확인서를 획득한 바 있다. 이를 통해 공공기관, 금융기관, 글로벌 기업의 양자보안 수요에 대응할 계획이다. NIA는 양자내성암호를 적용한 광전송망에 대한 본 표준을 올해 구축하는 개방형 양자 테스트베드에 적용할 예정으로, 본 표준을 통해 양자암호통신 생태계의 선순환 구조를 구축할 수 있을 것으로 전망된다. 한편 TTA는 글로벌 양자시장 표준화를 선도하기 위해 한국 주도의 글로벌 사실표준화기구인 QINSA(Quantum INformation Standard Association)를 올해 하반기 출범할 예정이며, LG유플러스도 시장 선도를 위해 협의체에 적극 참여할 계획이다. 노성주 LG유플러스 네트워크기술그룹장은 “이번 표준 획득을 통해 LG유플러스가 명실상부한 양자내성암호를 기반으로 한 양자보안 선두기업으로 인정받았다고 생각한다”며 “더 많은 고객이 빠르게 차세대 보안체계를 구축하도록 신기술 도입과 유스케이스 발굴에 노력하겠다”고 말했다.

2024.07.01 10:09최지연

  Prev 301 302 303 304 305 306 307 308 309 310 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] 국민 모두가 참여하는 ‘AI 진흥주간’ 열린다

우체국 금융서비스 정상화...인터넷뱅킹·체크카드 재개

[단독] 정보협박범 '킬린', 토목업체 유신 내부 데이터 공개

'이진숙 임기 종료' 방통위 폐지법, 국회 본회의 통과

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.