• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (7797건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

NHN두레이, 씨앤에프시스템과 전자결재-ERP 연계

NHN두레이(대표 백창열)는 공공 전사자원관리(ERP) 솔루션 전문 기업 씨앤에프시스템(대표 박정수)과 공공시장 내 디지털서비스의 이용 확산을 위해 전략적인 파트너십(MOU)을 맺었다고 28일 밝혔다. 이번 협약은 공공 CSAP 표준인증을 받은 양사가 파트너십을 추진한다는 점에서 큰 시너지를 낼 것으로 기대된다. 올인원 협업 솔루션 Dooray!(이하 두레이)의 전자결재와 ALL #(올샵)의 연계로 공공기관은 노후화된 그룹웨어와 ERP를 큰 도입 비용 없이 빠르게 SaaS 형태의 최신 서비스로 이용할 수 있게 됐다. 양사의 연계 서비스는 2024년 한국지능정보사회진흥원(NIA) 디지털 서비스 이용확산 사업을 통해 인천문화재단(대표이사 김영덕)에 제공할 예정이다. 두레이는 협업(프로젝트), 메일, 메신저, 전자결재 등 업무에 필요한 올인원 서비스들을 검증된 보안 환경에서 SaaS 형으로 제공하고 있다. 특히 협업 분야에서 유일하게 CSAP 표준인증을 받아 공공 영역 내 협업문화 확산의 전초기지 역할을 수행 중이며, 최근 공공기관들의 두레이 전자결재 SaaS 도입이 눈에 띄게 늘고 있는 추세다. 한편 ALL #(올샵)은 공공기관 내 ERP 구축을 돕는 대표적인 공공 ERP 솔루션으로 자리잡은 상황이다. 양사의 서비스 연계는 기존의 오래된 자체 시스템을 교체하기 위해 큰 비용을 들여야 했던 공공기관에게 탁월한 솔루션이 될 것으로 기대된다. 특히 규모가 100~300여명에 이르는 기관들은 그룹웨어와 ERP를 구축하는 비용보다 적은 비용으로 보안성과 효율성이 검증된 SaaS 서비스를 이용할 수 있어 일석이조의 효과를 거둘 수 있다. 향후 양사는 두레이와 ALL #(올샵)의 파트너십을 강화하며 공공시장 공략에 더욱 박차를 가할 계획이다. 올해 설립 20주년을 맞은 인천문화재단은 두레이와 ALL #(올샵)의 도입으로 디지털 인천문화재단 구현에 추진력을 얻었다. 진화하는 IT 환경에 맞춰 행정 시스템 변화가 시급하나 신규 시스템 커스터마이징 구축 비용 규모가 상당해 어려움이 컸던 인천문화재단은 NIA의 지원사업으로 두레이와 ALL #(올샵) 도입을 결정했다. 유지보수가 필수적인 구축형 시스템이 아닌 클라우드 네이티브 기술력 기반의 서비스를 저렴한 비용에 이용할 수 있게 되었으며 기존 시스템(레거시)은 물론 기본적인 인증 시스템 SSO(Single Sign-On)나 포털 기능 등 다양한 서드파티 솔루션과의 손쉬운 연계도 가능할 것으로 보인다. 무엇보다 강화된 정보보안 정책의 요구에도 효과적으로 대응 가능해 민간 업체들과의 소통 시 우려되었던 보안 이슈도 해결할 수 있을 것으로 예상된다. 백창열 NHN두레이 대표는 “두레이는 이미 100여 곳이 넘는 공공기관에서 도입해 점유율 1위의 쾌거를 이루었고, 2030년까지 국내 공공영역의 클라우드 네이티브 전환을 위해 앞장설 것이다”라며 ”ALL #(올샵)으로 공공 영역 업무 표준화를 이끄는 씨앤에프시스템과의 파트너십으로 윈윈(win-win)의 성공 스토리를 만들겠다”고 말했다.

2024.05.28 15:47안희정

유례없는 민관협력 강점, 성패 판단 아직 일러···디플정 B+

지디넷코리아는 창간 24주년을 맞아 윤석열 정부 정책 2년을 평가했습니다. 전년과 마찬가지로 통신·플랫폼·로봇·금융·반도체·SW·AI·자동차·배터리 디지털헬스케어·게임 등의 분야를 대상으로 했습니다. 현 정부 출범 이후 의욕을 갖고 시작한 정책들이 일관성 있게 효율적으로 추진되는지 살펴보았고, 정책의 실수요자들은 이를 어떻게 평가하고 있는지 들어보았습니다. 일부 분야를 제외하고는 전반적으로 평가 점수가 지난 해보다 하락한 것을 확인할 수 있었습니다. 아직 현 정부의 정책이 추진된 지 반환점조차 지나지 않은 시점이기 때문에 '중간평가'의 의미이지만 정책당국에서는 평가자들의 목소리를 귀담아들어야겠습니다. 이번 기획이 향후 정책이 좋은 평가로 발전하는데 보탬이 되기를 바랍니다. [편집자주] 디지털플랫폼정부(디플정·DPG)는 윤석열 정부의 120대 국정과제 중 하나다. 관련 규정이 2022년 7월 1일 만들어졌다. 이어 고진 현 위원장이 같은달 29일 위촉됐다. 9월에는 용산에서 디지털플랫폼정부정위원회(이하 위원회) 발족과 함께 출범식이 열렸다. 세계서 유례가 없는 민관협력 디지털플랫폼 구축 대장정을 시작한 것이다. 이날 출범식에서 윤 대통령은 고진 위원장과 18명의 전문가 민간위원들에게 위촉장을 수여했다. 디플정은 어느 국가도 안 가본 길이다. 국민이 요구하지 않아도 알아서 먼저 초개인화한 서비스를 선제적으로 제공한다. 아직 이런 서비스는 세계에 없다. 대한민국의 '모험이자 '도전'인 것이다. 그만큼 넘어야 할 산도 많다. 국내 산학 전문가들은 윤석열 정부의 '2년차 디플정 정책'을 어떻게 평가했을까. 지디넷코리아가 창간 24주년을 맞아 조사한 결과 30여명의 산학 평가단은 평균 B플러스(B+) 점수를 줬다. 평가위원들은 디플정이 전 세계 어디에서도 시도된 적 없는 혁신적인 정책이란 점을 높이 평가했다. 반면 대국민 중심 사업에만 치우쳐 본질적인 부분을 놓치고 있는 부분은 다소 아쉽다고 지적했다. 윤석열 대통령 "디플정은 전자정부와 완전히 달라···국가전략 산업" 윤 대통령이 생각하는 디플정은 무엇일까. 위원회 출범식날 윤 대통령은 디플정에 대해 "과거의 전자정부와 완전히 다르다. 업그레이드가 조금 된 게 아니다"고 설명했다. 또 "기술이 많이 발전해 전자정부 가지고는 정부가 국민 기대나 사회 변화에 맞는 역할을 하기 어렵다"면서 "디플정은 하나의 국가전략산업"이라고 강조했다. "내 임기에 끝낼 수 있는 문제가 아니다"면서 장기전도 주문했다. "인적·물적에 꾸준히 투자해야 한다"며 지속성도 짚었다. 윤 대통령에 이어 이상민 행안부 장관은 "한 곳에서 모든 정부서비스를 이용할 수 있는 원 사이트 토털 서비스와 국민맞춤형 초개인화 서비스인 마이 AI 서비스를 구현해 성공적인 디지털플랫폼정부를 구현하겠다"고 했고, 이종호 과기정통부 장관은 "디플정 성공을 위해 민간이 혁신의 주체가 되는 생태계 조성과 국민이 변화를 체감할 수 있는 프로젝트를 추진하겠다"고 밝혔다. 이로부터 7개월 후인 2023년 4월, 정부는 마침내 용산에서 윤 대통령이 참석한 가운데 디플정이 무엇을 이루며 무엇을 할지를 담은 청사진(실현계획)을 발표했다. '실현 계획'이라는 이름으로 발표한 이 안은 7개월간 민간위원 18명과 전문위원 53명, 또 관련부처 공무원과 이해관계자 등이 162회에 걸친 논의와 현장 방문을 거쳐 완성한 것이다. 유래없는 민관의 합작품이였다. '실현 계획' 비전은 '인공지능과 데이터로 만드는 세계최고 디지털플랫폼정부'다. 이 비전에 따라 4대 핵심 추진과제로 ▲하나의 정부(오직 국민을 위한 정부) ▲똑똑한 원팀 정부 ▲민관이 함께 하는 성장플랫폼 ▲신뢰하고 안심할 수 있는 디플정 구현을 제시했다. 18명 민간위원은 위원회 산하 6개 분과에 포진, 디플정이 가야할 조타수 역할을 하고 있다. 6개 분과는 ▲AI·데이터 ▲인프라 ▲서비스 ▲일하는 방식 혁신 ▲산업 생태계 ▲정보보호 등이다. 참여하는 민간위원은 AI·데이터 분과에서 ▲하정우 네이버 클로바 AI랩 연구소장(분과장)▲황희 카카오 헬스케어 대표 ▲배순민 KT AI2XL 소장이, 인프라 분과는 ▲오종훈 KAIST 정보미디어경영대학원 교수(분과장) ▲이한주 베스핀글로벌 대표 ▲송호철 더존비즈온 플랫폼사업부문 대표가, 서비스 분과는 ▲차인혁 전 CJ올리브네트웍스 대표(분과장) ▲김종현 쿠콘 대표 ▲김형숙 한양대 디지털헬스케어센터장이 각각 활동하고 있다. 또 일하는 방식 혁신 분과는 ▲김영미 상명대 행정학부 교수(분과장) ▲문명재 연세대 행정학과 교수 ▲신은영 에스에이피코리아 대표가, 산업생태계 분과는 ▲조준희 한국소프트웨어산업협회장 ▲구태언 법무법인 린 테크앤로 대표 ▲안성우 직방 대표가, 정보보호 분과는 ▲권헌영 고려대 정보보호대학원 교수(분과장) ▲정지연 한국소비자연맹 사무총장 ▲김대환 소만사 대표가 멘버로 활동하고 있다. 이들 18명 민간위원 외에 전문위원 50여명도 위원회에서 활동하고 있다. 2022년 9월 디플정위원회 발족 대장정 시작...올해 투입예산 9386억 원 '디플정' 구상은 언제 시작했을까. 윤 대통령 선거때부터다. 2022년 9월 위원회 출범식에서 윤 대통령은 "선거 때부터 AI와 클라우드 기반의 새로운 정부 형태가 필요하다고 판단, 대통령에 당선이 되면 '디지털플랫폼정부'를 추진하겠다고 국민께 말씀드렸다"고 밝혔다. 정책으로 시작한 건 2022년이다. 정부 예산을 본격 투입한 건 올해부터다. 작년 예산은 4207억 원이였고, 올해는 9386억 원이 배정됐다. 작년보다 5179억원(123% 증가) 늘었다. 특히 올해는 디플정 핵심 가치 구현을 위한 인프라 구축 예산이 정부안 대비 124억원 증액됐다. 지디넷코리아 산학 평가단에 참여한 SI기업 임원 A는 "기존 정보화 사업의 원초적 문제 원인을 해결하려는 노력이나 역량이 부족해 보인다"면서 "지금까지 어떤 정권, 어떤 정부도 성공하지 못한 거라 이번 정부에서 성공한다면 정말 대단한 일"이라고 짚었다. 대학교수 B는 "세계에서 처음으로 하다보니 잡음과 삐걱거림이 있을 수 있다. 그럴 때일수록 민관이 하나가 돼야 하고 무엇보다 국회에서 예산 등으로 발목을 잡으면 안된다"고 지적했다. 또 기업 대표 C는 "과거 전산화, 정보화 시대부터 현재의 인공지능, 데이터 시대에 이르기까지 환경변화에 능동적으로 대응해 선도국가로 자리잡았다. 이런 저력이 있는 만큼 정부와 민간이 합심해 노력하면 대한민국은 디플정을 통해 새로운 도약을 할 수 있을 것"이라며 긍정 평가했다. 기업 대표 D는 플랫폼은 다양한 참여자간 연결과 상호작용이 이뤄지는 장이라면서 "이해관계자들이 플랫폼에서 연계, 협력하면 시너지를 창출할 수 있다. 디플정도 인공지능, 클라우드와 같은 첨단 디지털 기술을 기반으로 공공, 민간 데이터를 연결하는 디지털플랫폼을 통해 새로운 가치를 창출할 수 있을 것"이라고 말했다. 이어 그는 "디플정 핵심 성공요인은 공공부문간, 또 공공과 민간간 칸막이를 해소해 데이터와 서비스를 공유하고 정부혁신에 민간 역량을 활용하는데 달려 있다"고 짚었다. 디플정이 우리에게 많은 편리와 기회를 가져다 줄 것으로 기대한다고 밝힌 기업 대표 E는 "일부 정책이나 과제 완성으로 디플정이 완성되는 건 아니다. 정부 전체가 디플정 원칙과 지향점에 맞춰 근본적인 변화를 지속적으로 해야 한다"고 강조했다. 기업인들 외에 디플정 핵심인력으로 활동하고 있는 민간위원들은 디플정을 어떻게 생각할까. 민간위원 A는 "디플정 구현은 아직 어느 나라도 해보지 않은 일이다. 그만큼 어렵다. 시간도 오래 걸린다. 대통령도 실현계획 보고회때 이런 어려움을 언급했다"면서 "(디플정이) 국가와 사회의 근본적이고 거대한 변화를 가져올 수 있게 민관이 힘을 모아야 한다"고 밝혔다. 민간위원 B는 "디플정은 국민의 사소한 일상부터 특별한 순간까지 챙겨주는 걸 지향한다. 기업에는 새로운 도약과 성장 공간이기도 하다"면서 "아직 성공 여부를 평가하기 이르지만 디플정 비전처럼 국민과 기업이 더 크게 도약하는 계기가 됐으면 좋겠다"고 바랐다. 또 민간위원 C는 "디플정은 B2B 사업이 많아 국민이 이해하기 쉽지 않다. 올해 예산을 9천700억원 받았다. 다른 부처 예산을 가져온게 아니다. 이 예산이 어떻게 쓰이는 지 보면 성공 여부를 알 수 있다"면서 "디플정 사업은 이제 시작단계고 17개 TF가 긴밀히 연결돼 있다"고 말했다. 디플정의 성공 여부를 가르는 것 중 하나가 핵심 인프라인 'DPG 허브'의 성공 구축이다. 'DPG 허브'는 민간과 공공 데이터 및 서비스를 안전히 연결 및 융합할 수 있게 돕는 민간 클라우드 기반 통합플랫폼이다. '디지털 자원등록저장소' '디지털 파이프라인' '원스톱간편인증' 등의 기능을 탑재, 정부 부처 간, 또 민간과 공공 간 데이터와 서비스 칸막이를 해소하고 민간 주도의 혁신 서비스 개발에 기여하게 만든다. 시스템 구축 첫 단계인 정보화전략계획(ISP)은 이미 끝났다. 2단계인 본 사업을 발주 해야하는데 예정보다 늦어지고 있다. 최종 구축 예정 시기는 내년 1~2분기다. DPG 허브를 총괄하는 위원회내 담당 국장은 현재 공석이다. 전임 국장이 일신상 이유로 사퇴, 지난 4월초 채용 공고를 냈는데 아직 선임하지 않은 상태다. 한 기업 대표는 "디플정위원회 핵심 국장이 몇달째 공석인 것은 문제가 있다"면서 "디플정위원회가 이전 4차산업혁명위원회와 달리 대통령 직속으로 권한이 더 커졌다지만 여전히 위원회의 한계가 있어 보인다"며 아쉬워했다. 그는 위원회가 강조하는 인감증명서에 대해서도 "오프라인으로 유통하는 인감증명서의 경우 가장 좋은 해결 방법이 인감증명서 자체를 폐지하는 것"이라고 강조했다. 이어 "폐지가 안되면 최소한 인감증명서가 전자적 수단으로 유통이 가능해야 한다"면서 "무인민원발급기에서 발급하는 것과 전자적인 유통은 완전히 다르다. 인감증명서가 없어지지 않는 이유는 부동산 등 법원 등기시 인감증명서를 요구하고 있고 또 개인 간 거래시 습관적으로 이를 요구하기 때문"이라고 분석했다. 또 다른 기업 대표는 디플정의 공장설립 인허가를 언급하며 "지자체가 문제다. 해결하려면 시간이 꽤 걸릴 것"으로 예상했다. 그는 "(공장설립 인허가) 온라인화는 이미 10년이 넘은 이야기다. 공장설립 인허가를 온라인으로 하는 것은 공단이나 국가가 운영하는 산업단지 얘기로 이는 거의 완성이 됐다. 문제는 자치단체의 개인들이 설립하는 공장설립 인허가다. 이게 온라인화의 핵심"이라면서 "자치단체는 개별 조례와 규칙이 별도로 있고 오프라인 심의과정이 모두 제각각이어서 아직도 오프라인으로 인허가를 진행함은 물론 중간에 브로커들도 있다"고 밝혔다. 스타트업 반응도 호의적이지는 않았다. 한 스타트업 임원은 지원 금액과 육성 정책이 부족하다면서 "우리 입장에서는 정책이 피부에 와 닿지 않는다. 특히 스타트업 입장에서는 높은 점수를 주기 어렵다"고 진단했다. 이어 그는 디플정이 강조하는 SaaS 정책을 유심히 보고 있다면서 "아직 성공 모델이 없는 것 같다. 공공에 SaaS를 도입하는 게 주 목적인 분과가 SaaS 대신 수출로 돌아선 것 같아 아쉽다"며 "하지만 수출 확대를 위해 외교부, 중기부, KOTRA 등 관련 부처와 기관을 함께 다 모아 수출 확대에 나선 것은 바람직해 보인다"고 덧붙였다. 학계는 어떤 입장일까. 대학교수 A는 "기존 전자정부 시스템과 부처별 정보화 정책, 기존·신규 부처 정보화사업에 충분한 이해가 없는 상황에서 국민 서비스 중심 사업발굴에만 치중하다보니 본질적인 중요 영역을 놓치는 것 같다"면서 "현 시점에서 디지털정부의 가장 중요한 핵심은 첫째, 품질높은 데이터를 둘째, 적시에 제공받아 활용할 수 있는 정보화 역량을 만드는 것"이라고 제언했다. 이어 그는 현재의 사업과제 중심 설계는 이를 담보할 수 없다면서 "DPG 내부의 모든 분과별 협업이 원활하지 않고, 또 분과위원으로 활동하는 대부분의 위원들이 IT기업을 운영하거나 이에 몸담고 있는 전문가다 보니 이해관계가 상충하는 듯 하다"고 짚었다. 이어 "DPG 정보화사업과 별개로 각 부처도 정보화 사업을 추진하고 있다. 이에, 사전 협의나 이해가 부족, 유사한 서비스나 기반을 중복해 개발하는 사례가 종종 보인다"고 덧붙였다. 그는 이의 대표 사례로 'DPG 허브' 구축과 행안부의 '국가공유데이터 관리시스템'을 들었다. 또 대학교수 B는 위원회와 부처 정보화 정책 부서간 지속적으로 협업이 이뤄져야 한다면서 "결국은 부처간 협력을 얼마나 잘 이끌어 내는냐가 성공 관건이다. 정말 중요한 사업 중 부처에서 못하는것, 신속성을 요하는데 부처에서 못하는 것. 범부처적이고 중앙·자치단체 전체를 아우르는 영역이라 누구도 못하는 것, 이런 것이 디플정위원회의 핵심 과제로 해야 한다"고 말했다. 위원회에 참여하는 민간 전문위원들 평가는 어떨까. 전무위원 A는 "분과별 정기, 수시, 유연한 협업이 이뤄지는 운영방식이 필요하다. 분과별로 추진하는 과제 및 서비스가 중첩하거나, 중복·유사한 경우가 있다"면서 "수시로 이런 분과들이 협업을 통해 조율하고, 조정하는 과정이 중요하다"며 아쉬워했다. 전문위원 B는 "큰 방향은 맞다. 그런데 각론으로 가면 너무 기술쪽으로 가서 걱정스럽다"면서 "국민한테 인정을 받아야 하고 국민 편익위주로 평가를 받아야 하는데 아직 이런 국민체감 서비스가 없는 것 같다"면서 "민간위원은 모르겠지만 전문위원들에게는 디플정 칸막이가 심하게 느껴진다"고 지적했다. 디플정은 새로운 개념의 정부 시스템이다. 그럼에도 기존처럼 사업 발주와 관리를 한다는 지적도 나왔다. 모 기업인은 "(발주기관이) 사업자와 수요처를 계속 찾아다니며 니즈를 파악해야 한다. 그런데 그렇지 않은 것 같다. 예전처럼 사업관리만 하려한다"면서 "일면 이해하는 부분이 있다. 공공기관들이 뛸 만한 직원 인센티브가 없다. 그러니 관행대로 할 수 밖에 없다"며 아쉬워했다. 디플정 사업을 주로 담당하는 기관은 한국지능정보사회진흥원(NIA)이다. NIA의 정부만 디플정 본부장은 "실손보험 등 여러 주목할 만한 서비스를 시행하거나 준비중이다. 가족관계 증명 등 당장 체감하는 서비스도 많이 나왔다"면서 "실무자 입장에서는 A플러스를 주고 싶다"고 진단했다. 이어 그는 "디플정은 작년에 처음으로 예산을 확보했다. 올해와 내년이 돼야 본격 성과를 알 수 있다"면서 "초거대AI 공공 적용 등 우리가 세계 처음으로 하는 서비스가 많이 있다. 데이터와 서비스를 체계적으로 관리해 국민에게 새로운 서비스를 제공하려 노력하고 있다는 점에서 높은 점수를 주고 싶다"고 말했다. 디플정위원회가 밝힌 10대 성과...구비서류 제로화 등 계획대로 순항 위원회는 지난해와 올해 합쳐 총 1조 3천여억(2023년 4207억원, 2024년 9386억원)원의 예산을 배정 받았다. 작년 4월 청사진을 마련, 로드맵에 따라 여러 과제를 추진하고 있다. 위원회 도움을 받아 그동안의 10대 성과를 꼽아봤다. 정부·공공기관 구비서류 제로화 추진: 크게 민원 서류 제로화와 인감제도 혁신, 행정부와 사법부간 칸막이 해소를 추진했다. 민원서류 제로화의 경우 1498종 공공서비스 신청 시 발급·제출하는 관공서 서류를 오는 2026년까지 완전 폐지할 예정이다. 이중 올해는 체감효과가 높은 421종을 먼저 추진하고 2025년에는 이를 900종으로, 또 2026년에는 1498종 전체를 완전히 폐지한다. 이미 예방접종지원, 산후건강관리비용 지원 등 150여종은 올 4월 완료했다. 연말까지 고용장려금, 공영주차장 할인 등 총 421종 서비스에 대해 구비서류를 제로화한다. 인감제도도 혁신했다. 오는 2025년까지 인감사무 82%를 감축할 예정인데 올 1월 이런 방안을 마련했다. 불필요하게 인감증명을 요구하는 403건의 사무를 지난 3월 정비 완료했고 오는 2025년까지 2145건의 사무를 지속적으로 정비할 예정이다. 또 부동산등기용, 자동차매도용 등 존치사무에 대해서도 인감증명의 디지털 방식 대체 수단 제공을 내년 1월까지를 목표로 추진한다. 행정부와 사법부간 칸막이도 낮췄다. 고진 위원장과 법원행정처장간 면담을 1회 갖고 물꼬를 텄다. 이후 ▲가족관계증명서 데이터방식 공유로 청약자격 자동 확인('24.~) ▲부동산 등기 시 데이터연계로 인감정보 확인('25.1.) ▲통합창구 가족관계증명서 발급('25.上) 등을 추진하고 있다. 혜택알리미 서비스 제공:국민에게 정부 수혜 서비스를 선제적 알려주는 서비스인 '혜택알리미'를 오는 2026년까지 제공한다. 올해는 4개 분야(청년, 구직과 실업, 출산, 이사)의 500여개를 시범 제공한다. 또 청년정책 종합 및 민간플랫폼(사업자 웰로, KBpay)으로 맞춤형 추천 및 신청을 4월부터 하고 있다. 위원회 주도로 과제 기획 및 민간기업들과 연계해 서비스도 확대할 예정이다. 공공서비스 민간 개방:공공서비스의 경우 'KTX‧SRT 승차권 예매' '자동차 검사예약' 등 선도 서비스 6종을 선정해 네이버‧카카오 등의 민간앱을 통해 작년부터 서비스를 개시했다. 올해는 '자원봉사 신청' '공공체육시설 예약' 등의 공공서비스 개방을 추진중이다. 오는 2026년까지 220여종(누적)으로 확대한다. 연차별 이행계획을 보면 누적으로 올해 57종, 내년 137종, 2026년 220종이다. 모바일 신분증도 활성화한다. 작년 6월 해커톤에 이어 위원장 주재로 행안부, 과기정통부, 경찰청 등 관계부처 국장회의를 작년 8월 열어 기관 간 이견 조정과 민간 서비스 개방 방향을 제시했다. 현재 모바일 신분증으로 운전면허증, 국가보훈증을 발급중이다. 추가로 주민등록증, 외국인 등록증도 모바일 신분증으로 발급할 계획이다. 국민드림 프로젝트를 통한 국민체감 성과 조기 창출: 2022년 인수위서 20개, 2023년 11개를 선정했다. 올해는 8개 과제를 뽑아 추진중이다. 실손보험이 대표적이다. 지난 14년간 표류 중이었는데 위원회 산하 '실손보험TF'에서 논의, 보험업법 개정을 작년 10월 이뤄냈다. 또 주택청약의 경우 민간플랫폼을 통해 청약정보 통합조회와 맞춤형 안내 및 신청을 작년 5월부터 하고 있고, 수출기업 무역금융 간소화로 관세청이 수출입 데이터를 금융기관에 전송('23.6.)하게 했으며, 분산된 개인 진료정보(860개 의료기관) 통합조회·관리('23.9.)에 이어 다음달 소상공인 빅데이터 플랫폼도 구축한. 이밖에 복지위기 알림 위기상황을 쉽게 지자체에 알릴 수 있는 앱 서비스인 '복지위기 알림'도 올 7월 선보인다. 또 과학적 감염병·응급의료 대응체계 마련도 추진해 의료진, 병상, 기저질환 등 데이터를 연계·분석, 감염병·응급환자의 적기 이송 및 치료 지원방안울 작년에 마련, 추진중이다. 공공부문 AI 도입 및 적용 확산: 민간의 최신 AI 기술을 다양한 공공분야에 도입한다. 이는 공무원의 일하는 방식 혁신과 국민 생활 편의성 향상을 위해서다. 이들 어젠다 외에도 ▲도시철도 현장근로자 안전 GPT ▲민원상담 AI 도우미 등 70건 사례 창출('23.12.) ▲공공부문 초거대 AI 도입·활용 가이드라인 마련(위원회, '24.4.) 등의 성과를 거뒀다. 범정부 서비스 통합창구 구축: 국민이 정부서비스를 한 곳에서 이용할 수 있게 한 통합창구를 오는 2026년까지 구축한다. 이의 일환으로 올해 5대 기관 주요시스템(홈택스(국세청), 고용24(고용부), 복지로(복지부), 나이스(교육부), 가족관계등록(대법원))를 연계 및 통합, 시범 개통할 예정이다. 디지털플랫폼정부 지역 확산: 8개(대전, 강원, 세종, 부산, 경북, 충북, 광주, 인천 등) 광역지자체와 업무협약을 체결, 각 지역에 DPG 협의체를 구성해 지역특화 협력과제 발굴을 추진하고 있다. 국제협력 강화: 올 2월 열린 'UAE 두바이 '2024 세계 정부정상회의'와 3월에 개최한 'G7 산업 및 디지털·기술 장관회의'('24.3.) 참석 등 위원회와 위원장의 대외활동을 통한 디플정 역할과 비전을 대외에 공유, 국제협력을 강화했다. '2023 대한민국 정부 박람회' 개최: 디지털플랫폼정부로 새롭게 탈바꿈하는 정부 혁신서비스와 거브테크(Govtech) 기술을 선보이고, 일상의 변화를 국민들이 직접 체감하게 한 '2023 대한민국 정부 박람회'를 작년 11월 행안부와 공동으로 개최했다. 3만여명의 국민이 행사장을 찾았다고 위원회는 설명했다. 선도(leading) 실행계획 진행 성과: 각 부처별로 추진하고 있는 디지털 관련 기업 해외진출 지원 연계 강화를 위해 작년 11월 '범정부 DPG 얼라이언스'를 출범시켰다. 중기부, 외교부 등 여러 기관에서 참여했다. 작년 10월 내놓은 공공부문 정보시스템 클라우드 네이티브 전환 계획 수립도 이의 일환이다. ■ 디플정 핵심 4대 추진 과제는 무엇?...똑똑한 원팀 정부 등 추진 위원회는 2023년 4월 윤 대통령이 참석한 가운데 '실현계획'을 발표했다. 위원회의 청사진이자 이정표다. 이 계획은 ▲오직 국민을 위한 정부 ▲똑똑한 원팀 정부 ▲민관이 함께하는 성장플랫폼 ▲안전하고 깨끗한 디플정 세상 등 크게 네 부문으로 이뤄졌다. 위원회가 2023년 11월 발간한 '세상을 바꾸는 디지털플랫폼정부' 책자에 수록된 이들 4대 계획을 요약했다. ▲오직 국민을 위한 정부:.현재 각 부처의 온라인 민원 상당수는 정부가 제공하는 국민서비스 포털 사이트인 '정부24'와 단순히 링크로 연결돼 있다. 국민이 일일이 각 사이트를 방문해 로그인하는 불편을 감수해야 한다. 행안부에 따르면 정부24가 제공하는 온라인 신청 민원 2537종 중 1503종이 타 사이트 단순 링크로 연결돼 있다. 이를 해결하기 위해 위원회는 각 부처의 모든 개별시스템 주요 서비스를 모듈화해 API 형태로 등록해 정부24(향후 범정부 서비스 통합창구)에 탑재하고, 추가 서비스는 애니ID를 활용해 추가 인증 절차 없이 관련 기관의 서비스를 이용할 수 있게 하는 방향으로 정책을 추진하고 있다. 현재 정부서비스의 민원서비스 중 단순 링크 혹은 정보부족 등 보완이 필요한 서비스는 1503종(22년 11월)이다. 향후 모두 범 정부 서비스 통합 창구에 연계할 예정이다. 위원회가 국민이 체감하는 서비스 중 하나로 추진하는 것이 '혜택알리미'와 '구비서류 제로화'다. 2023년 4월 기준 정부가 국민을 대상으로 제공하는 공공서비스는 중앙부처 1021종, 지자체 6733종, 기타 정부기관 2101종이다. 이의 구성을 살펴보면, 고용 및 창업이 275종으로 가장 많다. 이어 농림축산어업(202종), 보육 및 교육(135종), 행정 및 안전(101종), 보건 및 의료(100종), 문화 및 환경(84종), 주거 및 자립(53종), 생활안정(48종), 보호 및 돌봄(23종), 임산 및 출산(18종) 순으로 돼 있다. 구비서류 제로화와 관련, 2022년 한해 동안 국민이 정부기관이나 정부24 등에 신청한 각종 증명, 교부, 발급 등은 약 7억건에 달했다. 발급받은 서류 중 대부분이 관공서나 공공기관, 민간기업 등에 민원이나 서비스 신청을 위한 구비서류로 제출됐다. 국민이 민원과 공공서비스를 신청할때, 정부가 이미 수집, 보유하고 있는 정보(개인정보, 첨부 서류 등)에 대한 중복적인 요구를 없애, 오는 2026년까지 구비 서류 제로화를 실현하는게 위원회 목표다. 정부 민원사무 5856종(2021년 기준) 가운데 국민이 가장 많이 신청한 상위 100종의 민원 신청 건수(약 13.7억건)가 전체 건수(약 14.8억건)의 92.6%를 차지했다. 이중 주민등록표 등초본 교부 등 제증명 발급 민원 38종이 신청 건수 7.4억건으로 전체 민원 신청의 50%를 차지했다. 위원회는 단계별로 구비서류 제로화를 추진한다. 작년에는 전수조사 및 요구 현황 조사를 바탕으로 연차별 전환 계획을 수립했다. 조사 대상에는 법령 5800여개, 자치법규 13만7000여개, 보조금24 등록사업(9000여개) 등이 포함됐다. 올해는 구비서류 제로를 목표 대비 20% 달성하고 2025년은 50%, 2026년에는 100%를 달성할 계획이다. 주요 인허가인 허가, 인가, 승인, 특허, 면허, 등록, 신고의 총 숫자는 3470종이다. 이중 인터넷을 통한 접수가 가능한 업무는 1954종으로 전체의 56%가 넘는다. 정보화가 안된 인허가는 대부분 발생 건수가 많지 않다. 하지만 인허가 관련 시스템이 통합이 안돼 서비스 되고 있고, 인허가별로 난립돼 있어 국민이 불편한 상황이다. 공장설립이 그 예다. 공장 설립 절차는 크게 입지 선정, 설립 승인, 건축, 공장 등록 순으로 진행된다. 이에, 디플정이 입지 추천과 사전 진단, 사전 심사를 해줄 예정이다. 현재 공장설립이나 건축허가 등은 민원인이 여러 기관을 방문해야 하고 수십 종의 서류를 제출해야 하기 때문에 부담이 크다. 공장 신설 승인을 받기까지 걸리는 기간도 지자체별로 차이가 크다. ▲똑똑한 원팀 정부: 행정과 공공서비스가 정책 목표를 달성하기 위한 수단이 법과 제도다. 과거 전자정부의 법제도는 아날로그, 서비스는 디지털인게 전자정부 현실이라고 위원회는 판단하고 있다. 아날로그를 원칙으로 하는 현재의 법제도 틀을 혁실할 필요가 있는데, 디플정 실현계획에서 중요한 원칙으로 제시하는 것이 '디지털 바이 디자인(Digital by Design)'이다. 정부 서비스를 기획단계부터 디지털로 설계하고, 오프라인 서비스를 비대면 및 디지털로 전환하며, 대국민 서비스 전달체계 및 내부 프로세스를 디지털 관점에서 재설계한다는 원칙을 말한다. 공공부야 혁신을 위한 초거대AI 도입에도 나섰다. 생성AI가 업무 편리성과 생산성을 높이는 도구로 부상했기 때문이다. 이에, 위원회는 공공부문의 초거대AI 도입을 지원하는 사업을 올해 100억 원 이상을 투입해 시행한다. 여기에 디플정 최상위 플랫폼인 '디플정허브(DPG허브)'를 구축해 정부 시스템과 수많은 데이터를 민간과 연결할 예정이다. 정부부처간, 민간과 공공간 데이터 및 서비스 칸막이를 해소하고, 민간 주도 혁신 서비스 창출을 지원하기 위해서다. 정부가 행정서비스 공급자에 그치는 게 아니라, 직접 행정 플랫폼 제공자로 변화하는 것이다. 이를 위해서는 API 기반 디플정 허브를 통해 정부와 민간 서비스를 연계 및 활용할 수 있게 지원해야 한다. 또 정부시스템별 포털 화면(UI)이 아니라 민간 서비스에서 기능과 데이터를 사용할 수 있게 API를 제공, 정부가 오픈플랫폼 역할을 수행한다. 위원회는 "정부의 1만7천여 시스템을 상호 연계, 새로운 아키텍처와 기술 기반으로 바꾸거나 모든 것을 통합적으로 디자인하는 것은 매우 어렵다"면서 "정부 시스템을 구축하거나 클라우드전환시 성부 및 공공기관에서 이용 및 참고할 수 있는 공통 가이드라인과 표준을 제공, 정부 시스템이 점전적으로 업그레이드 및 전환 할 수 있게 하는 것이 보다 현실적 방안"이라고 진단했다. 특히 정부시스템의 클라우드 전환시 각부처에서 SI 프로젝트를 통해 구축한 기존 정부시스템을 단순히 '리프트 앤드 쉬프트(Lift&Shift)' 방식, 즉, 기존 시스템을 들어 그대로 서비스형 인프라 기반 클라우드에 옮기려고 하는 경우가 많다는 점도 한계로 지적되고 있다. 이렇게 시스템 특성을 고려하지 않고 클라우드로 전환할 경우 시스템의 효율성, 확정성 측면 등이 떨어질 수도 있는 만큼 유의미한 클라우드 전환 효과를 확보할 수 없기 때문이다. 이에, 성공적인 클라우드 전환을 위한 범정부 차원의 공통된 가이드라인 필요성이 부각됐다. 또 정부시스템별 최적의 클라우드 네이티브 전환 방안 마련이 필요하며, 각 부처가 아닌 통합조직을 통해 하나의 가이드라인을 제시할 수 있어야 한다고 위원회는 지적했다. 정부 시스템별 특성을 분석, 고려해 최적의 클라우드 네이티브 전환을 추진함으로써 정부 서비스 혁신을 구현할 수 있다는 것이다. 이외에 빌딩블록 기반의 조합 가능한 정부 서비스도 강조했다. '빌딩블록' 기반이란 시스템 구축시, 모든 기능을 자체 개발하는 것이 아니라, 정부와 민간의 주요 기능을 빌딩블록으로 모듈화하는 것으로, API를 통해 연계 및 활용이 가능하다. 중복 개발을 막을 수 있는 장점이 있다. 특히 정부의 디지털 전담 조직과 CTO 부재로 기관간, 정부와 민간간 연계, 협업과 조율없이 시스템과 인프라가 구축되는 문제가 있는데, 기업의 경우 기술 수요가 발생하면 로드맵 수립부터 중복없이 개발될 수 있게 기술적으로 의사결정을 하는 CTO가 있다. 현재 우리 정부에는 이런 기능이 없다. 정부 예산 체계 개선 필요성이 있다. 현재는 1년전에 예산이 확정되면 당해 연도에 변경이 어렵고, 기존 수립한 ISP를 최신 디지털 기술을 반영해 수정, 보완하는 것도 불가능하다. ISP 수립후 추진까지 3년내외가 걸리는 프로세스와 중간에 수정, 보완이 어려운 ISP 운영 제도 개선이 필요하다. 법과 제도는 공무원이 일하는데 기초가 된다. 이에, 디플정 구현에도 무엇보다 법과 제도 개선이 중요하다. 국민이 민원서류를 인터넷으로 편리하게 뗄 수 있게 한 것이 전자정부라면, 디플정은 국민이 직접 민원 서류를 떼지않고, 정부기관이 서로 주고 받으면 끝나게 하는 것이다. 철저하게 국민 시각에서 서비스를 재설계 하는 것이다. 정부와 공무원의 일하는 방식이 변해야 하고 그 변화의 근거는 법제도다. 기존의 법체계를 데이터 개방과 공유를 확대하고 공급자 중심 행정 서비스 모델에서 근본적으로 탈피해 가는 방향으로 나가야 한다. 현재 전자정부법, 데이터기반 행정법 등이 제정돼 있고, 공공데이터의 민간 개방, 활용을 위한 공공데이터법이 제정되는 등 정부의 데이터 전면 개방을 위한 법적 기반은 이미 마련돼 있다. 그럼에도 여전히 개방을 저해하는 개별 법령이 존재하고, 엄격한 법령 해석에 따른 소극적인 행정이 문제가 되고 있다. 메타관리시스템에 등록된 테이블 수를 기준으로 하면 전체 공공데이터 26만3000개 중 약 4만9000개(18.7%, 22년 7월 기준)를 개방하고 있으며, 민간 수요가 높은 보건의료, 국토관리, 재난안전분야의 데이터 개방률은 10%대에 불과하다. 실제 국민이 원하는 혁신과 새로운 가치 창출에 어려움이 있다. 민간에서 필요한 데이터가 비공개로 분류돼 있는 것도 문제다. 미개방 데이터 21만4000개중 정보공개법상 비공개로 분류된 데이터는 약 15만5000개(72.9%)로 기술 분리를 통해 제공이 가능한 항목이 있음에도 각 기관은 개인정보 유출 등을 이유로 데이터 제공에 소극적이다. 위원회는 부처 칸막이를 넘어 실질적으로 활용하도록 데이터 공유, 개방을 막고 있는 개별 법령에 대한 전면 정비를 추진한다. 데이터 목적외 이용 금지나 비밀유지를 적용하는 180여개 법률도 소관부처와 함께 순차적으로 정비할 계획이다. 또 가칭 디지털플랫폼정부 특별법 제정도 추진중이다. 특별법에는 디플정 구현을 통해 보장하는 국민 권리, 데이터 공유, 개방, 활용 원칙, 행정업무의 디지털 기반 설계 원칙을 담는다. 이외에 실효성 있는 정책 추진을 위한 절차, 추진체계, 관련 법률과 시스템을 정비하는 기준과 권한도 규정한다. ▲민관이 함께하는 성장플랫폼: 코로나19 팬데믹 당시 마스크 대란과 백신 예약 지연이 발생했다. 이때 정부는 민간 도움으로 신속히 문제를 해결했다. 현재와 같은 디지털 전환 시대엔 정부는 혁신속도가 빠른 민간과 협력해야 한다는 걸 체감한 것이다. 이에 위원회는 공공서비스에 민간 역량과 서비스를 결합, 국민 만족도를 높이고 기업은 새로운 서비스를 개발, 비즈니스를 창출하는 선순환 생태계를 구축할 계획이다. 거브테크 기업이 육성되는 성장 플랫폼도 구현한다. '디지털 트윈 코리아 구축 전략'도 추진한다. 홍수, 화재 ,압사 등 다양한 안전사고 예방과 교통, 의료 등의 고도화를 통해 국민이 체감할 수 있는 디지털 트윈 사례를 확산하기 위한 것이다. 에너지, 도시, 환경, 농수산 분야에 디지털 트윈을 적용하는 산업 고도화 과제도 시행한다. 이외에 해외 선진국과 공동연국개발 등 기술협력을 통해 세계를 선도할 기술 과제도 추진한다. 산업을 키우고 사회문제를 해결하는 공공데이터 구축에도 나선다. 활용가치는 크지만 여러 이유로 개방이 원활치 않았던 대표적인 공공데이터 7종을 개발 대상 공공데이터로 지정하고, 이를 위원회 실현계획에 반영했다. 사업자등록번호를 포함한 데이터, 자동차등록정보, 대중교통버스 승하차 정보, 사망여부 진위확인, 건강검진 데이터, 민형사 사건 판결서, 집주변 환경 상세 대이터 등이 그 예다. 또 위원회는 양적 개방 성과 평가에서 품질화 활용 중심으로 데이터 개방 성과를 평가하기 위해 '데이터 수요 및 활용 지수체계 운영' 사업을 진행할 계획이다. 이외에 데이터 개방 전제조건인 데이터 명세 개방도 추진한다. '민관 데이터 플랫폼의 데이터 명세 개방'사업을 시작으로 누구나 데이터 명세에 접근해 데이터 현황을 파악할 수 있고, 개방한 데이터 명세를 이용해 검색 서비스를 개발할 수 있게 하는 것이다. 미개방 데이터 제공을 확대하기 위해 데이터 안심구역 활용도 검토한다. 거브테크(GovTech) 산업 활성화도 추진한다. 거브테크는 정부와 기술의 합성어다. 기술을 활용해 정부의 효율성과 효과를 높이고, 국민의 삶의 질을 향상시키는 것을 목표로 하는 활동을 말한다. 크게 정부 서비스 디지털화, 데이터 기반 행정, 스마트시티 등 세가지 영역으로 구성했다. 거브테크는 전자정부 개념을 넘어 정부와 기술 융합을 통해 새로운 가치를 창출하는 것을 목표로 한다. 거브테크라는 용어는 2004년 미국 비영리단체인 Gov2.0Alliance가 처음 사용했다. 이 단체는 정부 효율성과 효과를 높이기 위해 기술을 활용하는 것을 목표로 하고 있다. ▲믿고 안심할 수 있는 플랫폼정부: 국내 데이터산업 시장 규모는 약 25조원 1000억원 수준이다. 최근 3년간 연평균 11.9% 성장세를 보였다. 마이데이터는 자신의 개인정보를 자신이 원하는 곳에 제공하도록 요구하고, 이를 통해 필요한 서비스를 손쉽게 이용할 수 있게 한 서비스다. 마이데이터 제도가 정착하려면 데이터가 쉽게 이동할 수 있어야 한다. 그러나 각 기관 또는 기업에서 갖고 있는데이터는 형식과 전송방식에 차이가 있다. 이에 데이터 형식과 전송방식 표준화가 필요하다. 위원회는 국민이 마이데이터를 편리하게 이용할 수 있게 한 곳에서 한번에 개인정보전송을 요청할 수 있는 '마이데이터 지원 플랫폼' 구축을 추진한다. 특히 개인정보 전송요구권 신설을 담은 개인정보보호법을 2023년 9월 15일 시행함에 따라 전 분야에서 마이데이터를 활용할 수 있는 법적 근거를 마련했다. 하지만 법률은 개인정보 활용을 금지하거나 제한하는 경우 마이데이터에서 해당 개인 정보를 활용할 수 없게 하고 있다. 법률에서 개인정보 활용을 제한하고 있어 마이데이터에서 활용할 수 없는 사례를 발굴하고 불필요한 경우 법 개정 등 개선 방안을 마련하는 것이 필요한 실정이다. 마이데이터는 다양한 분야 데이터를 결합해 새로운 비즈니스를 만들 수 있게 해준다. 기존 기업 뿐 아니라 스타트업에게도 기회가 될 수 있다. 이처럼 기업이 개인정보를 안전하게 활용할 수 있는 환경은 우리나라를 데이터 강국으로 나아가게 하는 원동력이 될 것이라고 위원회는 밝혔다. 또 민간이 구축한 클라우드와 국민 다수가 일상생활에서 사용하고 있는 민간 플랫폼을 활용한다. 일례로, 2023년 6월부터 기차 예매, 자동차 검사 예약 등 일부 공공서비스가 카카오, 네이버 등을 통해 가능하게 됐다. 이는 보안사고 대응 측면에서 정부가 서비스를 직접 제공하는 기존 방식과 큰 차이가 있다. 개방형 구조를 지향하며, 새로운 인프라, 서비스, 아키텍처를 가지는 디플정은 과거 네트워크 기반 보안 아키텍처와 잘 융합하지 않는 측면이 있다. 이에 디플정 철학을 적용하기 위해선 기존에 없던 완전히 새로운 보안체계를 적용해야 한다. 이를 위해 정부시스템 구성 및 이용환경 같은 모든 요소를 원점에서 검증해 보완하는 제로트러스트를 적용하고, 제품을 구성하 는요소와 공급업체를 명세화하고 관리하는 공급망 보안 도입을 디플정 실현계획에 담았다. 또 디플정 시스템 장애, 보안 사고, 재난 등에 대비해 민관합동 종합모니터링을 구축하고 상시 대응 체계도 마련할 예정이다.

2024.05.28 15:39방은주

"2분 만에 60억 피해, 글로벌 1경 규모…사이버공격 위협"

"한 건당 2분 7초만에 끝나는 해킹으로 발생하는 피해 규모가 평균 60억 원에 달합니다. 내년이면 전 세계 피해 규모가 1경4천조원에 달할 전망입니다. 이러한 사이버공격을 막기 위해 노력 중인 화이트해커들이 우리 곁에 숨어있는 영웅들입니다." 박세준 티오리 대표는 28일 강남구 코엑스에서 개최한 닷핵컨퍼런스 2024에서 기조강연에서 이 같이 말하며 컨퍼런스의 의의를 강조했다. ■ 급증하는 사이버위협…부족한 보안인재 대응 필요 사이버 보안 관련 조사에 따르면 데이터 침해 사고 당 평균 피해 비용은 약 60억원 규모에 달하는 것으로 알려졌다. 또 클라우드와 인공지능(AI) 등을 활용해 공격을 수행하는 시간이 짧아지면서 약 2분 7초 만에 정보탈취나 악성코드 설치 등의 행위가 이뤄지는 것으로 나타났다. 이런 추세라면 내년이면 사이버 범죄로 인한 피해 규모가 전 세계적으로 1경4천조원에 달하는 막대한 피해가 발생할 것으로 예측되고 있다. 박 대표는 조직과 개인이 사이버 위협에 이렇게 취약해진 이유로 AI나 블록체인 클라우드 등 새로운 기술과 환경의 등장으로 발생한 복잡성과 함께 사이버 보안 전문 인력의 부족을 지목했다. 박 대표는 닷핵컨퍼런스를 통해 사이버 보안 전문 인력 간에 기술을 공유하며 기술 발전을 도모하고 다음 세대를 양성할 수 있는 기반을 마련하기 위함이라고 밝혔다. 그는 "지금 우리 세대도 너무 잘하고 최선을 다하고 있지만 인재가 부족하고 앞으로는 더 부족해질 예정인 만큼 다음 세대를 준비해야 한다”며 “왜냐하면 공격자들은 멈추지 않고 공격자들은 기회가 있을 때면 계속해서 공격을 시도할 것인 만큼 차세대 화이트 해커를 육성하고 올바른 해킹 윤리를 전파하는 것에 앞장서야 한다고 생각한다”며 이번 컨퍼런스를 개최한 이유를 밝혔다. 더불어 업계를 넘어 보안의 중요성을 알려 사이버 공격으로 인한 피해를 줄이고 기관이나 정부부처와의 협력을 통해 범국가적인 공격에 대한 대비도 갖춰야 한다고 강조했다. ■ 해커를 위한 닷핵컨퍼런스 2024 박세준 대표는 닷핵컨퍼런스 2024에 대해 해커를 응원하고 축하하기 위한 해커들만의 컨퍼런스를 만들려 했다고 밝혔다. 박 대표는 “최근 지속해서 열리던 보안 관련 컨퍼런스가 해당 기업의 사정으로 인해 열리지 못하는 것을 보았다”며 “해당 기업의 사정이 어쩔 수 없다는 것을 알고 있기에 보안 업계 그리고 해커들을 위한 행사가 마련됐으면 좋겠다는 생각이 들어서 이렇게 준비하게 됐다”며 계기를 설명했다. 닷핵컨퍼런스 2024 총 4개의 보안 기술 세션으로 마련됐다. 테크 세션은 각 분야별 전문가들을 통해 최신 보안 노하우가 마련됐으며 주니어 세션은 해커를 꿈꾸는 중고등학생들이 연구한 내용을 발표하는 자리다. 이와 함께 실패와 도전 과정을 공유하는 세션과 기업 보안 수준 향상을 위한 실질적 제로트러스트를 주제로 한 토론 세션이 마련됐다. 주니어 세션과 실패 사례를 공유하는 사례를 마련한 이유에 대해 박 대표는 미숙하거나 도전하면서 어려웠던 과정을 당당히 공유하면서 서로 실패를 최소화하고 더 나은 방안을 모색할 수 있는 계기를 제시하기 위함이라고 밝혔다. 닷핵컨퍼런스 2024에서는 세션 외에도 보안 관련 다양한 즐길 거리가 보안 민속촌이라는 행사장에 마련됐다. 사이버 보안과 함께 물리적인 보안을 체험해볼 수 있도록 실제 자물쇠를 열어보는 락피킹 체험을 비롯해 보안취약점을 파악하기 위한 틀린코드 찾기 이벤트도 마련돼 있다. 또 이모지를 보고 어떤 보안 용어를 맞추는 퀴즈를 비롯해 몇 가지 단서를 이용해 기억을 잃은 주인공의 정체를 밝히는 추리 문제와 포토존 등도 체험할 수 있다. 박세준 대표는 사이버 보안 대회인 드림핵 해킹방어대회를 동시가 아닌 전날 진행한 것도 참가자를 배려한 것이라고 밝혔다. 10시간 이상 장기간 진행하는 대회 특성상 대회 참가자는 컨퍼런스에 참가할 수 없기 때문에 완전히 나눠서 실시한 것이라는 설명이다. 또 일반적으로 24시간 진행하는 기존대회의 경우 피로도가 너무 커서 나눠서 하루 먼저 끝나더라도 다음날 활동이 어렵기 때문에 12시간으로 대회 시간을 제한했다고 설명했다. ■ 사이버 위협 인식 저변과 협력 확대해야 박세준 대표는 사이버 위협이 커지고 있는 만큼 이에 대한 인식을 보안 업계를 넘어 전방위에 걸쳐 이를 알리고 이에 대한 협력을 강화해야 한다고 강조했다. 이러한 비전을 위해 개방적인 소통하고 사이버보안에서 서로 협력하고 혁신할 수 있는 연례행사로 닷핵컨퍼런스가 자림 매김하길 바란다고 포부를 밝혔다. 그는 "국가안보 차원에서 이제 사이버 보안을 빼놓을 수 없는 영역이 됐는데 정부부처를 비롯해 기업조직과 일반 대중에게도 보안이 왜 중요하고 일상생활에서 어떻게 필요한지 적극적으로 알릴 수 있도록 함께하길 바란다”며 “세상을 안전하게 만드는 그 과정은 결코 쉽지 않지만 현명한 해커들이 이렇게 함께 머리를 맞대고 또 고민한다면 충분히 극복 가능한 영역이라고 생각한다”고 강조했다.

2024.05.28 15:28남혁우

카카오페이증권이 플랫폼 엔지니어링으로 얻은 것

플랫폼 엔지니어링은 인프라 조직이 비즈니스 경쟁력을 강화하는 데 어떻게 기여할지 다양한 방법을 고민하는 노력이다. 데브옵스와 사이트신뢰성엔지니어링(SRE)의 기반에서 각 기업 환경에 맞는 셀프서비스를 제품으로 만들어서 개발조직의 개발생산성을 높이는 게 결국 비즈니스를 잘 되게 하는 밑바탕이다.” 조지훈 카카오페이증권 기술플랫폼실 실장은 최근 본지와 인터뷰에서 자사에서 추진해온 플랫폼 엔지니어링의 의미에 대해 이같이 밝혔다. 지난 19일 열린 'AWS서밋서울 2024' 기조연설 무대에 올랐던 조지훈 실장은 카카오페이증권에서 사내 개발자를 위한 개발 플랫폼을 구축하고 제공하는 업무를 총괄하고 있다. 개발자가 개발 업무를 즉시 시작하는데 활용할 수 있는 다양한 IT서비스를 셀프서비스형 제품으로 만들어 제공하는 플랫폼 엔지니어링을 이끌고 있다. 플랫폼 엔지니어링은 데브옵스, SRE 등에 이어 등장한 소프트웨어 엔지니어링 방법론이다. 기존 인프라조직에서 진화한 형태인 플랫폼엔지니어링 조직은 개발 수명 주기의 복잡성을 관리하기 위해 중앙화된 도구와 자원을 내부 개발 조직에 제공하는 데 집중한다. 조지훈 실장은 “데브옵스와 SRE는 비즈니스 개발과 서비스 출시 프로세스를 생산성있게 변화시키고 개선하는 과정에서 개발과 운영 조직을 문화적으로 바꾸는 시도”라며 “전통적인 개발 방식을 더 개선하고 효율화하는 것으로, 플랫폼 엔지니어링은 그 효율화에 그치지 않고 소프트웨어 개발팀에서 개발 수명주기를 처음부터 끝까지 셀프서비스로 직접 다루게 하는 방식”이라고 설명했다. 조 실장은 “일반적으로 클라우드를 도입하더라도 개발팀은 운영이나 클라우드 담당팀에 업무를 요청하고 응답과 결과물을 받아 진행하는 과정을 필요로 한다”며 “그 영역을 개발팀이 셀프서비스로 시작하게 되면 업무 병목은 더 줄어들고, 생산성이 효율화된다”고 덧붙였다. 카카오페이증권 플랫폼개발실은 온프레미스와 퍼블릭 클라우드 환경을 혼용하는 IT 환경에서 개발팀과 여러 조직의 사용자 경험을 동일하게 제공할 방안을 고민했다. 이를 위해 쿠버네티스 기반과 아마존 EKS 기반을 통합하는 CI/CD 플랫폼 '월가(Wallga)'를 만들었다. 사용자경험을 젠킨스로 단일화하고, 기술스택 지원에 제한을 없게 했다. 개발조직은 배포하는 서비스와 앱이 아마존 EKS에 배포되는지 온프레미스에 배포되는지 모르지만, 코드 테스트와 빌드, 통합 등의 작업은 지속적으로 유지되게 한다. 쿠버네티스 이벤트 플랫폼인 '호크아이(Hawk-Eye)', 쿠버네티스 API 프록시인 '헬라(Hela)' 등도 만들었다. 월가는 2022년 중반부터 서비스를 시작했다. 이후 조금씩 기능을 늘려가며 다른 플랫폼으로 확장되고 있다. 조 실장은 “지엽적으로 보면, 퍼블릭 클라우드는 확장성의 장점을 가지니 그를 최대한 활용하기 위해 자동으로 자원을 늘렸다가 줄였다 하는 시스템도 제공하는 등 계속 개선하고 있다”고 말했다. 그는 “그리고 개발자 생산성 플랫폼으로 '위캔(Wecan)'이란 시스템을 구성해 그 안에 CI/CD 플랫폼이나 자원을 추천하는 시스템도 접목시켜 통합시켰다”며 “장기적인 목표는 하나의 대시보드 형태에서 개발자가 버튼 하나로 원하는 행위를 완료할 수 있는 것”이라고 강조했다. 월가의 기본베이스는 깃허브, 젠킨스, 아르고CD 등 세 툴을 이용해 통합 관리된다. 조 실장은 “아직 완전히 구현된 건 아니지만, 사용자 입장에서 젠킨스와 아르고CD 존재 자체는 크게 중요하지 않다고 생각한다”며 “사용자가 뒷단의 어느 기술, 어떤 오픈소스 툴이 사용되는지 모르게 만드는게 우리의 꿈이자 목표”라고 밝혔다. 플랫폼 엔지니어링 영역에서 개발자는 하나의 고객이다. 그리고 그 고객에게 제공하는 개발자 플랫폼은 '제품'이다. 개발자 플랫폼은 애플리케이션 라이프사이클 전체에서 코드를 개발, 배포, 유지 관리하는 데 필요한 셀프서비스 도구와 기술의 표준화된 세트로 구성된다. 개발자 플랫폼에 통합된 도구체인은 개발자에게 긍정적이고 생산적인 워크플로우를 지원하고 보안 및 확장성과 같은 요소에 초점을 맞춰 궁극적으로 기업이 더 많은 고객 가치를 창출하는 데 도움을 줄 수 있다. 조 실장은 “여기서 셀프서비스란 건 고객 관점과 제품관점에 초점을 둔다는 것”이라며 “회사 내부 제품이지만, 내부 사용자 기반에 더 완성도 높은 제품을 제공하고자 한다”고 말했다. 그는 “플랫폼 엔지니어링 영역이 데브옵스와 SRE 기반에서 출발하다보니 일반적으로 제품을 개발하던 개발팀 경험자보다 인프라와 데브옵스 엔지니어 비중이 많다”며 “그러다보니 제품으로서 완성도를 높이고 만드는 과정을 좀 생소하게 여길 수 있다”고 설명했다. 그는 “제품을 만드는 과정에서 고객을 생각하기보다 만드는 사람 위주로 제품을 바라보고 시도하다가 좋은 의도에서 만든 결과물이 고객에게 필요하지 않은 것도 있는 등 시행착오도 많이 겪었다”며 “플랫폼 엔지니어링을 수행하는 엔지니어도 고객지향적인 개발을 하는 팀처럼 제품 관점에서 관심을 갖고 고객에게 집착하는 걸 배워나가는 게 중요한 포인트였다”고 덧붙였다. 국내에서 플랫폼 엔지니어링은 자주 등장하지 않는 용어다. 생소할 수 있는 이 개념을 조지훈 실장은 어떻게 접하게 됐을까 물어봤다. 그는 데브옵스와 SRE를 하다보니 자연스레 필요성을 느끼게 됐다고 했다. 그는 “처음에 플랫폼 엔지니어링이란 개념을 접했다기보다 데브옵스와 SRE 업무를 하면서 더 편리한 환경을 개발자나 내부 조직에게 제공하는 걸 목표로 하다보니 생각하게 됐다”며 “편리하다에서 끝나지 않고 개발팀과 고객이 제품의 가치를 느끼고 이걸 쓰는게 자기 일을 더 효율적으로하게 하고 비즈니스 개발과 사업에 기여하는 경쟁력을 더 좋게 한다는 걸 느끼게 해야 한다고 생각했다”고 말했다. 그는 “그 점에 집중하다보니 제품으로서 셀프서비스가 필요해졌고, 증권회사란 기업 성격과 그 IT에 맞는 환경의 제품이 필요했다”며 “고민 와중에 플랫폼 엔지니어링을 화두로 아마존웹서비스(AWS)에서 지속적으로 정보를 공유하는 자리를 마련하는 것을 알았고, AWS의 다양한 밋업이나 기술교류를 통해 고민하던 것과 그 개념의 기치가 잘 맞는다는 걸 알게 돼 여러 기술트렌드를 찾아보면서 연구했다”고 덧붙였다. 카카오페이증권은 플랫폼 엔지니어링 조직을 별도로 구성해 시작하지 않았다고 한다. 개발 지원업무 담당자들이 기존 업무를 수행하면서 점진적으로 중앙집중화된 서비스 플랫폼을 구축하기 시작했다. 조 실장은 “기존 팀이 플랫폼을 만들어가는 것”이라며 “조직을 새로 세팅하는 게 아니라 서버 개발자나 백엔드 개발자가 퍼블릭 클라우드로 비즈니스 속도에 맞게 RNR 없이 주인없는 일을 하면서 시작하다가 플랫폼 구현 기술이나 관점을 자기 커리어로 만들고자 하는 엔지니어가 점점 많아져 업무가 확장되는게 좋다고 생각한다”고 말했다. 그는 “카카오페이증권도 목표를 구체화하고 팀을 세팅해 시작하기보다 그 업무를 좋아하고 가치있다고 믿는 두세명의 인원끼리 하게 됐다”며 “당장 비즈니스를 빠르게 출시하는데 필요한 미션을 같이 수행하면서 점차 조직을 확장시키고 업무 범위를 구체화하면서 더 많은 목표나 미션을 잡고 점진적으로 발전했다”고 강조했다. 회사 내 고객으로서 개발자는 각자 다양한 선호와 역량을 갖고 있다. 때문에 중앙집중형으로 서비스 도구를 제공받고 익숙하지 않은 기술을 활용하게 되는 것을 비판적으로 바라볼 수 있다. 플랫폼팀의 제품이 고객에게 자칫 외면받아 공전할 수 있는 것이다. 조 실장은 “개발팀이나 다른 조직에게 도움될 것으로 여겨서 만들었지만 아닌 경우도 있어서 사용을 강제하거나 하는 다양한 접근방식도 많이 시도했다”며 “그러나 모든 제품이 그렇듯 사용자 본인이 쓰면서 장점과 이득을 실제로 느껴야 흥행이 되는 것”이라고 말했다. 그는 “그 부분에 초점을 두고 지속적으로 우리 제품으로 얻는 이득과 정점을 개발팀에 홍보하는 행위와 테크토크를 지속했다”며 “결국 플랫폼팀이 제공한 제품을 사용하니 더 편해지고 더 안정성을 느껴고 더 효율화된다는 포인트를 같이 느끼는 사례를 하나둘씩 늘려나가는 게 중요했다”고 밝혔다. 플랫폼개발실의 CI/CD 플랫폼 서비스 기획은 기존 개발팀을 대상으로 한 설문조사에서 시작됐다. 여러 오픈소스 소프트웨어와 도구 중 호불호를 조사하고, 어떤 기술을 제공받고 싶은지 의사를 물었다. 그 결과를 기반으로 범용적인 것을 목표로 삼아 개발하고 조금씩 기능을 추가했다고 한다. 그는 “시간이 지나면서 기본베이스는 범용 제품이지만, IT 기반의 증권사란 기업 특성에 맞게 자유도를 높일 수 있는 기능을 계속 추가하기 시작했다”며 “예를 들면, 서비스 담당자가 본인 담당 앱을 배포할 때 배포되는 자원을 조정할 수 있게 하는 기능이 있다”고 소개했다. 그는 “배포된 자원을 실수로 잘못 조정하면 장애나 다른 영향을 줄 수 있으므로, 어느정도 제어는 두되 사용자 액션을 가두는 방식을 지양하기 위해 앱의 방식을 세분화해 표준으로 지정된 자원을 선택적으로 사용하게 열어두거나 하는 식”이라고 설명했다. 현재 새로운 제품 개발을 위한 아이디어 선택은 '바텀업' 방식으로 이뤄진다. 각 팀에서 우선순위를 조정하고 구현해야 할 기능과 아이디어를 지정한다. 조직 관점에선 가고자 하는 로드맵이나 주요 포인트 정도만 잡고, 우선순위 조정은 각 실무자가 한다. 사용자 반응은 지속적으로 살핀다. 처음도 그랬고 지금도 모든 사용자에게 호응을 얻는 건 아니기 때문이다. 조 실장은 “개발팀, 사용자와 계속 적극적으로 소통하는게 중요하다”며 “일반적인 제품이 AB 테스트도 하고 사용자 반응을 보려 여러 시도를 하듯, 우리도 사용자 반응을 알기 위해 AB테스트까진 아니어도 운영 개시 전 기능을 사전에 오픈해서 반응을 보며 개선하고, 오픈하기 직전까지 사용자 반응을 개선해서 오픈하는 전략을 많이 사용한다”고 했다. 개발자 플랫폼도 '제품'이기에 그 자체도 지속적 개발과 배포란 틀에서 벗어나지 않는다. 조 실장은 “CI/CD 플랫폼도 제품으로서의 신뢰성 관리, 릴리스 관리 등을 챙기고 있다”며 “계속 변경되는 릴리스나 버그픽스를 일반적인 소프트웨어 개발관리와 동일 수준으로 관리하고, 사용자 가이드 문서나 업데이트 문서도 체계적으로 관리하려고 노력한다”고 말했다. 기업은 출시한 제품이나 서비스의 성과를 관리한다. 개발자 플랫폼도 일종의 제품이고, 투자를 수반하기에 성과 관리가 이뤄질 수밖에 없다. 데브옵스도 그 성과를 측정하기 위해 'DORA(DevOps Research and Assessment) 메트릭스'가 활용되곤 한다. DORA 메트릭은 데브옵스가 변경 사항에 얼마나 빠르게 대응할 수 있는지, 코드를 배포하는 평균 시간, 반복 빈도 및 실패에 대한 인사이트에 대한 정보를 제공한다. 조 실장은 “JIRA나 깃허브에서 개발자의 활동지표를 메트릭으로 모아 관리하는 기술적으로 DORA 지표를 기반으로 유의미한 생산성 지표를 모아서 어떻게 실제 효과가 잘 보일 수 있을지 먼저 시도하고 고민하고 있다”며 “다만, DORA가 완벽하다 보지는 않고, 우리에게 맞는 걸 찾으려 여러 시도를 하고 있다”고 말했다. 그는 “개발주기가 기획부터 개발, 테스트하는 과정이 우리 내부의 업무 툴로 이뤄지니, 그 저변에서 어떤 생산적인 유의미한 지표를 활용할 수 있을까 보고 그 중 하나를 DORA라고 보고 시도하는 것”이라고 덧붙였다. 성과 관리에 대한 부분은 조지훈 실장이 플랫폼 엔지니어링을 시도하거나, 현재 수행중인 기업 담당자에게 하고 싶은 조언으로 이어진다. 그는 “처음부터 구체적인 목표를 설정하고 그를 달성하기 위해 시작하기보다 기업에 존재하는 병목 지점을 찾아서 안정성과 생산성, 효율성 등을 높일 것으로 보이는 부분을 먼저 개선하고 시도했으면 좋겠다”며 “개발팀이나 운영팀이나 플랫폼팀이나 전체 기술조직에 이뤄지는 작은 개선의 결과가 '우리에게 도움되는구나', '소프트웨어 개발주기에 장점으로 느껴지고 도움되는구나' 라고 피부로 느끼는 게 중요하다”고 말했다. 그는 “그렇게 되면 자연스럽게 조직이나 미션이 더 많이 생길 것이고, 그것에 집중하다 보면 기술적으로나 비즈니스적으로 더 좋은 효과가 난다고 생각한다”고 밝혔다. 기업 내부 고객과 플랫폼개발조직 간의 공감대 형성이 선행된 후 목표가 자연스럽게 구체화되는 게 바람직하다는 게 그의 의견이다. 그는 “플랫폼에서 주는 가치를 KPI나 여러 목적과 성과로 표현해야 하는데, 그것을 수치 하나로만 처음부터 보지 않았으면 좋겠다”며 “기업마다 적용 방식과 결과물이 다 다를 것이므로, 기업의 가치에 집중하고 목표와 성과는 그에 따라서 만들어간다고 이해하길 바란다”고 강조했다. 그는 “리소스, 인력을 투자해야 하는데 그 부분에 대해 초기에 조직적 신뢰, 그리고 믿음, 가치가어느 정도 나오기까지 믿음을 갖는게 필요하다고 생각한다”며 “초반의 작은 결과와 가치에 공감하는 느낌없이 우린 어떤 플랫폼을 만드는 게 목표고, 몇개월만에 만들겠다고 생각하고 시작하면 압박감을 느끼게 될 것”이라고 덧붙였다. 향후 계획에 대해 조 실장은 입사자의 빠른 온보딩 지원을 꼽았다. 그는 “막 입사한 개발자가 최초의 장비를 받아서 개발을 시작할 때부터 끝까지 개별적으로 활용되는 플랫폼을 하나로 연결하는 작업을 하고 있다”며 “개발자가 입사하면 튜토리얼과 업무 가이드, 인수인계 등을 받지 않으면 내부 시스템 사용하기 어려운 상황 많은데, 어떤 시스템에 들어와서 시작하면 큰 가이드 없이 일반 서비스 사용하듯 소프트웨어를 개발, 테스트하고 지표를 보고 릴리스하는 과정을 유기적으로 연결하는 작업을 준비중”이라고 밝혔다.

2024.05.28 13:35김우용

테슬라서 내 정보 샌다?…개보위 "스마트카, 점검 대상·내용 확정된 바 없어"

정부가 자율주행 차량을 개발하는 전기자동차 업체 테슬라에 대해 개인정보 유출이나 사생활 무단촬영 등 개인정보보호법 침해 여부를 조사하고 있다는 주장에 대해 사실과 다르다고 반박했다. 개인정보보호위원회는 28일 오전 설명자료를 통해 "올해 신산업 분야 개인정보 침해 사전 예방 등을 위한 중점 실태점검 분야의 하나로 '스마트카'를 선정한 바 있다"면서도 "현재 점검 대상 사업자나 점검 내용·방식 등은 전혀 확정된 바 없다"고 밝혔다. 앞서 일각에선 개인정보위가 테슬라 등 자율주행 차량을 개발하는 회사의 개인정보 처리 방침 등이 국내법을 준수하고 있는지 파악하고 있다고 주장했다. 특히 테슬라처럼 해외에 본사가 있는 경우 개인정보가 어느 수준까지 해외로 전송됐는지를 확인 중이라고 밝혔다. 현재 테슬라는 여러 지역에서 개인정보 침해 논란으로 몸살을 앓고 있다. 특히 지난해 4월 미국에선 테슬라 직원들이 자율주행 기술 개발을 위해 수집한 고객 차량의 영상을 내부 메신저로 돌려봤다는 직원 9명의 증언이 나와 충격을 줬다. 이에 중국 정부는 보안을 이유로 군사시설과 정부 관련 기관에 테슬라 차량이 들어오지 못하게 막았다. 개인정보위는 지난 2월 '2024년 조사업무 추진방향'을 발표하고 올해 안에 디지털 전환이 활발한 일상생활 밀접 3대 분야와 급속하게 확산 중인 신산업 3대 분야에 대한 선제적 예방점검을 실시한다고 밝힌 바 있다. 신산업 3대 분야에는 전기·자율차의 보급·실증 확대와 맞물려 개인정보 수집·활용이 동반 증가 중인 '스마트카' 등이 포함됐다. 개인정보위는 국내‧외 스마트카 관련 주요 사업자 대상 실태점검 등을 통해 개인정보 침해 위협 관련 대응 방안을 모색할 계획이다. 개인정보위 관계자는 "AI·데이터 시대를 맞아 개인정보 유출·침해 등이 날로 복잡·다양해지고 새로운 위험요인이 다수 등장하고 있다"며 "사업자의 안전한 개인정보 관리를 유도해 '국민 삶이 풍요롭고 개인정보가 안전한 AI시대' 실현에 최선을 다하겠다"고 밝혔다.

2024.05.28 12:04장유미

[현장] 러시아가 獨 정치인에게 보낸 이메일, 알고보니 '해킹'…포티넷 해결책은?

"코로나 이후 디지털 전환 가속화가 빨라지면서 이에 필요한 인프라 투자가 이뤄졌고 보안 시장 역시 함께 성장했습니다. 이제는 우리나라도 수동적 보안에서 벗어나 '플랫폼'을 중심으로 보안을 강화해나가야 합니다." 조원균 포티넷코리아 지사장은 28일 오전 서울 강남구 삼성동 그랜드 인터컨티넨탈 서울 파르나스에서 열린 연례 컨퍼런스 '포티넷 액셀러레이트(Accelerate) 2024'에 참석해 '보안 플랫폼'의 중요성을 이처럼 강조했다. 조 지사장은 "오늘날 사람, 데이터, 장치는 어디에나 있고 위협 환경은 전례 없는 속도로 심화되고 있다"며 "기업들이 최고 수준의 보안을 보장하기 위해서는 소프트웨어, 하드웨어 및 클라우드 기술을 통합해 '플랫폼' 등 새로운 접근 방식을 채택해야 한다"고 주장했다. 이날 컨퍼런스에는 포티넷 위협 인텔리전스 부문 데릭 멘키(Derek Manky) 글로벌 부사장도 참석해 '사이버 범죄' 패러다임에 대해 설명했다. 특히 최근 러시아 정부 산하 해커조직 'APT29'이 독일 관료들을 표적으로 메일을 활용해 해킹한 사례도 설명했다. APT(Advanced Persistent Threat·지능형 지속위협)는 특정 국가나 기관을 장기간에 걸쳐 해킹하는 행위로, 국가가 배후로 의심되는 APT 조직에는 식별을 위해 숫자를 붙인다. APT29는 러시아, APT31과 APT40는 중국 국가안전부와 연계돼 있는 것으로 알려졌다. 멘키 부사장은 "공격자들은 IT와 OT 환경의 융합을 목표로 전략을 전환하고 있다"며 "국가적 차원의 APT와 사이버 범죄 기업들은 IT 네트워크뿐만 아니라 중요 인프라와 OT를 직접적인 타깃으로 삼고 있다"고 운을 띄웠다. 이어 "APT29의 경우 독일 정치인들에게 와인 행사에 초대하는 것처럼 이메일을 보냈지만, 결국 악성 링크를 적용해 중요한 자료를 빼나가려고 했다"며 "이 같은 고도화된 사이버 공격들은 한 번이 아닌 진화하며 계속 이뤄지고 있다"고 밝혔다. 그러면서 "랜섬웨어와 같은 공격은 본질적으로 훨씬 더 표적화되고 전략적인 방식으로 침투되고 있다"며 "와이퍼 멀웨어와 같은 파괴적인 페이로드가 플레이북에 도입되는 등 패러다임에 변화가 감지되고 있다"고 덧붙였다. 멘키 부사장은 이 자리에서 적대적인 플레이북이 점점 더 많은 TTP(Technique, Tactic, Procedure)를 공격에 통합하고 있다는 점도 지적했다. 이에 따라 SOC(보안관제센터)를 강화해야 하는데 머신 러닝과 AI를 활용하면서 정보에 입각한 방어를 구축하는 전략적인 방식으로 대응해야 한다고 조언했다. 또 그는 "AI가 없었다면 위협 정보 방어 시스템을 갖추는 데 시간이 오래 걸렸겠지만, 포티가드는 AI로 2분여 만에 자동적으로 시스템을 구축하게 됐다"며 "포티넷의 보안연구소인 포티가드랩(FortiGuard Labs)도 AI 기반의 보안 패브릭과 마이터 CTID(MITRE Center for Threat-Informed Defense)를 포함한 업계 공동 노력을 통해 이러한 위험을 완화하고 있다"고 말했다. 포티넷 보안운영(SecOps) 사업부 벤자민 마이어(Benjamin Meier) 디렉터는 최근 대응 조치만 하던 기업들이 보호 강화를 위한 사전 예방을 하는 방식으로 보안 전략을 전환하고 있다고 강조했다. 이 과정에서 AI 및 자동화 시스템의 역할은 더 중요해지고 있다고 안내했다. 또 포티넷이 이 같은 패러다임을 전환하는데 중요한 역할을 하고 있다는 점도 피력했다. 마이어 디렉터는 "생성형 AI 어시스턴트 '포티넷 어드바이저(Fortinet Advisor)'를 비롯해 AI를 기반으로 한 '포티넷 보안 패브릭(Fortinet Security Fabric)'과 '포티가드랩 위협 인텔리전스 및 보안 서비스(FortiGuard Labs threat intelligence and security services)'를 혁신하고 있다"며 "포티넷 보안 패브릭 전반에 적용된 AI는 제로데이 위협 탐지를 지원하고, 오늘날의 가장 정교한 공격을 해결하고 있다"고 밝혔다. 이어 "네트워킹 및 보안 문제가 조직에 영향을 미치기 전에 IT 팀이 이를 개선하고 해결할 수 있도록 지원한다"며 "포티넷 보안 운영 솔루션은 AI와 지능적인 분석을 활용해 킬 체인(kill chain) 초기 단계에서 정교한 위협을 식별하고, 포티넷 보안 패브릭(Fortinet Security Fabric) 전반에서 대응 활동을 자동화해 조사 및 교정 속도를 높여준다"고 덧붙였다. 이날 네 번째 기조연설자로 나선 포티넷코리아 기술담당 박현희 상무는 대부분의 사이버 공격이 애플리케이션과 콘텐츠 계층에 숨어 있지만, 라우터와 스위치의 네트워킹 장치가 이를 감지할 수 없다고 설명했다. 또 포티넷이 진화하는 사이버 위협을 방어하는 데 좋은 솔루션이 될 것이라고 자신했다. 박 상무는 "포티넷은 연결 전에 애플리케이션, 콘텐츠, 데이터, 사용자, 디바이스, 로케이션을 확인하는 제로-트러스트 전략을 기반으로 네트워킹을 보호한다"며 "포티넷은 네트워크 보안 및 SD-WAN, 유무선 액세스 보안, 접근제어, 인증, 클라우드 보안, 엔드포인트 보안, 산업 보안, 보안 운영 등에서 AI 기반의 혁신적인 위협 보호 솔루션을 제공해 끊임없이 진화하는 사이버 위협으로부터 사람과 기기와 데이터를 보호하는데 총력을 기울이고 있다"고 강조했다. 조 지사장은 "끊임없이 진화하는 사이버 보안 환경 속에서 포티넷은 이번 행사를 통해 최신 기술 트렌드와 혁신적인 아이디어로 기업들이 직면한 과제를 재정의하고 해결할 수 있는 방안을 제시했다"며 "포티넷은 네트워킹과 보안을 융합하는 자사 고유의 전문성, AI 혁신을 위한 오랜 기간의 집중, 포티OS(FortiOS) 운영 체제 전반에서 제품을 통합하는 능력 등을 기반으로 보안 시장을 선도해 나가고 있다"고 자평했다. 또 그는 "이번 행사는 포티넷의 차별화된 경쟁력과 사용 사례를 통해 차세대 보안을 넘어 플랫폼 시대로 접어들고 있는 시점에 우리 기업들이 실제적인 인사이트를 얻을 수 있는 의미있는 자리가 됐다"고 덧붙였다.

2024.05.28 11:27장유미

부산 우체국-경찰, 지역사회 안전 사각지대 살핀다

부산지방우정청은 부산경찰청과 지역사회 안전사각 지대 최소화를 위한 상호 전략적 업무협약을 28일 체결했다. 협약은 부산광역시를 더욱 안전한 지역사회로 만들 필요가 있다는 양 기관의 공감대에 따라 부산지역 1천여 명의 집배원 '우정순찰대'가 경찰 치안업무를 지원하면서 시민안전을 위한 사회적 연대와 협력이 강화된다. 우정순찰대는 집배원들이 우편물을 배달하면서 ▲우편 배달 활동 중 범죄 및 거동수상자 발견시 112신고 ▲인기척이 없는 소외 가구 발견 시 경찰과 공유 ▲지역 내 범죄예방시설물(보안등, CCTV 등), 교통안전시설물(신호등) 파손 오작동 발견 시 경찰 통보 ▲범죄예방 홍보 활동 등을 하는 것으로 지역주민들의 안전지킴이 역할을 한다. 우정순찰대는 그간 부산사하우체국-부산사하경찰서, 동래우체국-동래경찰서가 업무협약을 통해 활동하며, 약 20여 건의 치안 사항을 경찰에 제공하는 등 지역 주민들의 안전지킴이 역할을 해왔다. 양 기관은 업무협약을 계기로 6월 말까지 부산광역시 14개 총괄우체국과 지역 경찰서와의 업무협약을 진행하여 우정순찰대 활동을 부산광역시 전체로 확대할 예정이다. 아울러 부산지방우정청은 부산광역시의 안전 사각지대 최소화에만 그치지 않고 울산 및 경남 지역 관할 경찰청과 업무협약을 추진해 우정순찰대를 부울경 전체로 확대할 방침이다. 강도성 부산지방우정청장은 “최근 집배원은 우편물 배달 외에도 위기가구 발굴지원을 위한 복지등기, 폐의약품 회수 우편 서비스 등 우리 사회가 필요로 하는 다양한 공적 역할을 수행하고 있다”며 “이번 우정순찰대는 우리 동네를 가장 잘 아는 집배원들이 경찰 치안업무를 지원함에 따라 치안 사각지대 해소 및 최소화에 기여할 것으로 기대한다”고 말했다.

2024.05.28 10:39박수형

넥슨 퍼스트디센던트, 여름 출시 준비 드라이브...6월 8일 발표 내용은

넥슨이 여름 시즌 출시를 준비 중인 '퍼스트 디센던트'의 출시 준비에 드라이브를 건 가운데, 6월 8일 발표 내용에 시장의 관심이 쏠리고 있다. '퍼스트 디센던트'는 글로벌 공개 테스트 당시 200만 명이 넘게 몰린 신작으로, 넥슨의 흥행 타이틀에 이름을 올릴지가 관전 포인트다. 28일 게임 업계에 따르면 넥슨 측은 넥슨게임즈가 개발 중인 루트슈터 장르 '퍼스트 디센던트'의 파이널 테스트를 마무리하고, 출시 준비에 박차를 가하고 있다. 이번 테스트는 글로벌 정식 출시 전 마지막 오픈 베타 테스트로, 25일 오후 4시부터 27일 오후 4시까지 PC 기기로 누구나 참여할 수 있도록 했다. 테스트 목적은 클라이언트 안정성과 서버 최적화, 보안 등 기술 완성도 검증을 위해서라고 회사 측은 설명했다. 테스트에 참여한 이용자들은 다양한 신규 콘텐츠를 경험할 수 있었다. 기존 '채굴 저지'와 '자원 방어'에 이어 새로운 특수 작전 '연구 저지'가 대표적이다. 해당 신규 콘텐츠는 임무 지역에 침투해 비밀 연구를 진행하는 적군의 조사관과 주위 적을 저지하는 내용을 담았고, 기존 섬멸전 이 아닌 새로운 규칙으로 구성한 게 특징이다. 또한 다수의 오브젝트와의 상호작용이 동시 진행되지 않았던 점 등 미션 진행 규칙도 개선했고, 플레이 몰입감을 위해 전반적인 몬스터 AI를 개선해 전투 시 플레이어를 잘 추적하지 못하는 몬스터의 움직임과 은, 엄폐 시 모습 등 세세한 부분의 완성도를 높였다. 여기에 미션 진행 시 탄약 부족 상황은 캠프, 던전, 필드 등 주요 장소에 탄약 제공용 '자원 드로이드'를 배치해 전략적인 탄약 관리와 긴장감을 동시에 경험할 수 있도록 유도했다고 알려졌다. 특히 업계에서는 다음 달 8일 발표 내용을 예의주시하고 있다. 이날 확정된 출시일을 발표할 가능성이 높기 때문이다. 퍼스트 디센던트가 여름 시즌 초반에 출시될지 지켜봐야하는 이유다. 넥슨게임즈의 이범준 PD(퍼스트디센던트 부문)는 테스트 종료일인 어제(27일) "파이널 테크니컬 테스트에 많은 관심을 보내주셔서 감사하다. 짧은 기간 동안에도 많은 계승자분들이 참여해 주신 덕분에 정식 론칭을 위한 마지막 단계를 순조롭게 진행할 수 있었다"며 "퍼스트 디센던트는 2022년 10월 스팀 베타 테스트를 통해 계승자 분들께 처음 선보인 뒤, 소중한 피드백을 기반으로 발전해 왔다. 애정이 담긴 피드백을 주신 덕분에 점진적으로 개선할 수 있었다. 진심으로 감사드린다"고 전했다. 이어 "론칭까지 남은 기간 동안 이번 테스트 피드백을 반영해 더 개선된 모습으로 찾아 뵙겠다. 다시 한 번 이번 파이널 테크니컬 테스트에 보내주신 성원에 감사드린다"라며 "여름 퍼스트 디센던트 정식 론칭에 많은 관심 부탁드린다. 다가오는 6월 8일에 서프라이즈 소식을 들려드릴 예정이니 기대해 달라"고 덧붙였다.

2024.05.28 10:30이도원

오픈베이스가 제시한 사이버 보안위협 대응책은

오픈베이스(대표 정진섭·황철이)가 고객사 대상으로 사이버 보안위협에 대응할 수 있는 새로운 전략과 인사이트를 공유하는 자리를 마련했다. 오픈베이스는 이달 23일 오픈베이스 대교육장에서 '테크트렌드 2024' 고객세미나를 개최했다고 28일 밝혔다. 이 세미나는 2003년 처음 시작된 고객세미나 일환으로 올해 26회를 맞이했다. 오픈베이스가 제공하는 솔루션을 사용하거나 서비스를 지원받는 고객 중 실제 운영자들이 참석하는 자리다. 행사에 고객사 관계자 약 30명이 참석했다. 이날 발표는 6개의 세션으로 마련됐다. 오픈베이스 허재성 상무 환영사로 행사가 진행됐다. 이후 ▲시큐웨이브 김정 부장의 '차세대 플랫폼 F5 뉴 플랫폼으로의 전환' ▲ F5 코리아 이진원 상무의 'API 보안 베스트 프랙티스' ▲ 오픈베이스 최현우 차장의 '하이브리드 클라우드 환경의 데이터 보호 전략' ▲ 멘로시큐리티 권혁인 상무의 '기업을 위한 브라우저 보안 제안' ▲체크포인트 황성용 수석의 'CSPM/CNAPP을 활용한 클라우드 보안 대응전략' ▲ 오픈베이스 박성수 보안관제센터장 '오픈베이스 보안관제 서비스 SOC 소개' 순으로 이어졌다. 오픈베이스 관계자는 "이번 행사를 통해 디지털전환 물결 속에서 직면하는 새로운 보안위협에 대해 혁신적인 기술과 전략적 인사이트를 공유했다"며 "업계 선두 기업들과 파트너십을 맺고 최신 솔루션을 선보이기도 했다"고 말했다.

2024.05.28 10:01김미정

"가상자산 안전 지킨다"…안랩블록체인컴퍼니, '이곳'과 손 잡았다

안랩의 블록체인 자회사 안랩블록체인컴퍼니가 안전한 가상자산 보안 체계를 마련하기 위해 본격 나섰다. 안랩블록체인컴퍼니(ABC)는 싱가포르에 본사를 둔 블록체인 보안 전문기업 웁살라시큐리티(Uppsala Security)와 지난달 30일 '차세대 가상자산 AML(Anti Money Laundering, 자금 세탁 방지) 보안 기술 협력을 위한 전략적 제휴 협약(MOU)'을 체결했다고 28일 밝혔다. 이번 MOU는 최근 국내에서도 가상자산 피해 규모가 크게 증가하고 있는 가운데 국내 기관 및 기업, 개인 사용자를 위한 안전한 가상자산 보안 체계 마련을 위해 이루어졌다. 이번 협약으로 양사는 ▲가상자산 위협 인텔리전스 데이터 구축 협력 ▲가상자산 사고 분석 및 기술 연구개발(R&D) ▲AI 기반 차세대 블록체인 위협 방어 및 탐지 기술 연구개발(R&D) 등에서 상호 협력할 계획이다. 이번 협약으로 양사는 ABC의 블록체인 인텔리전스 서비스 '빅스캔(BICScan)' 및 'ABC 월렛' 서비스와 웁살라시큐리티의 '가상자산 피해대응센터(CIRC, Crypto Incident Response Center)'가 수집한 가상자산 위협 데이터를 활용한 차세대 가상자산 AML 보안 서비스를 올해 7월 내 출시할 예정이다. 양사가 출시할 차세대 가상자산 AML 보안 서비스는 양사의 기술을 결합해 기존 AML 보안 서비스가 제공했던 사후 조치에 더해 사전적 조치까지 지원하는 것이 특징이다. 가상자산 해킹 피해 예방부터 피해 발생 후 리포팅, 신고, 자산 회수, 자금세탁 분석 등 가상자산 보안의 전 과정을 폭 넓게 지원한다. 김형우 웁살라시큐리티 대표는 "웁살라시큐리티는 ABC와 이번 협력으로 서비스 식별 데이터만 제공하던 기존 1세대 가상자산 AML 솔루션을 넘어 보안 위협 관점에서 누가, 왜, 어떻게 자금을 세탁하는지 등의 자세한 정보를 제공하는 차세대 AML 서비스를 제공해나갈 것"이라고 말했다. 강석균 안랩블록체인컴퍼니 대표는 "이번 협력으로 양사의 풍부한 데이터와 AI 기술을 결합해 사전 예방부터 사후조치, 자산 회수까지 지원하는 가상자산 통합 보안 체계를 구축할 것"이라며 "국내 사용자에게 더욱 더 안전한 가상자산 환경을 제공할 수 있을 것으로 기대한다"고 말했다.

2024.05.28 10:00장유미

韓, 중동 우방국 UAE와 청정에너지·ICT 협력 강화

한국과 UAE 기업인들이 청정에너지, ICT 등 신산업 분야에서 경제 협력을 강화하고 기업간 파트너십을 더욱 발전시키기로 다짐했다. 대한상공회의소는 28일 포시즌스 호텔 서울에서 UAE 대사관과 공동으로 '한-UAE 비즈니스 포럼'을 개최했다. 무함마드 빈 자이드 알 나흐얀 UAE 대통령 방한 계기로 열린 이번 포럼에는 양국 기업인들 200여명이 참석했다. 정인교 산업부 통상교섭본부장, 박일준 대한상공회의소 상근부회장, 타니 빈 아흐메드 알 제유디 UAE 경제부 특임 장관 등이 참석해 양국 기업인들 격려했다. 한국 측에서는 글로벌 세아 김성수 부사장, 넥슨코리아 황선영 대표, 두산에너빌리티 김종두 부사장, 메디톡스 정현호 대표, 베스핀글로벌 이한주 대표, 야놀자 김종윤 CSO, 위메이드 허석준 부사장, 포스코 서지원 전무, 한국항공우주산업 윤종호 부사장, 카카오모빌리티 박승현 부사장, 카카오엔터프라이즈 이지혜 부사장 등 UAE 진출에 관심있는 기업인 150여명이 참석했다. UAE 측에서는무바달라 인베스트먼트, 에사 알 구레아 인베스트먼트, 루루 그룹 인터내셔널,알 사예 그룹, 두바이 인터내셔널 파이낸셜 센터 등 한국측 참가기업과 상호투자 확대 등 논의 원하는 기업과 두캡 그룹, 에미레이트 스틸, 에미레이트 글로벌 알루미늄 등 국내 제조기업과 헙업을 희망하는 기업 등 경제인 50여명이 참석했다. 한국과 UAE는 1980년 6월 수교 이후 에너지, 담수시설, 인프라 건설 등 분야를 중심으로 긴밀하게 협력해왔다. 수교 당시 2억불에도 미치지 못하던 교역 규모는 40여년간 100배 이상 증가해 지난해 말 기준 UAE는 한국의 14위 교역국이다. 발표 세션에서는 양측 기업인들을 중심으로 청정 에너지, ICT·통신, CEPA를 통한 물류·제조·교역 협력 방안에 대해 논의하는 시간을 가졌다. 첫 번째 세션 연사로 나선 이태화 삼성E&A 상무는 “순환경제 실현은 더 이상 미룰 수 없는 목표”라며 “수소분해·지속가능한 연료·탄소 관리 등 생산‧사용‧사후관리 전 과정에서 목표 달성을 위한 노력이 시급하다”고 강조했다. 이정현 두산에너빌리티 팀장은 “탄소중립을 단순히 환경 관련 문제로 생각하는 것은 오해”라며 “지속가능한 에너지시스템 구축은 에너지 안보의 핵심 열쇠”라고 말했다. UAE측에서는 사이드 검란 알 레메이티 에미레이트 스틸 CEO와 사이드 아사드 아라르 무바달라 국부펀드 전무는 각각 지속가능한 개발을 위해 철강산업과 금융투자산업에서 원자력, 태양열, 풍력과 신재생에너지 등 청정에너지 확산에 기여해온 성과와 미래 추진 방향 등에 대해 발표했다. ICT 기술 관련 두 번째 세션 연사로 나선 조상혁 SK텔레콤 AI전략제휴담당은 “알파고를 지나 챗GPT로 인류가 AI시대로 들어서고 있으며, AI 전략이 곧 기업의 곧 미래를 좌우할 것”이라고 내다봤다. 박승현 카카오모빌리티 부사장은“전통 산업에 대한 ICT기술 적용 성과가 본격화되고 산업간 융합이 활발해지고 있다”며 “인류의 삶의 방식을 혁신적으로 변화시킬 새로운 플랫폼들이 계속 등장하는 것에 대한 대비가 필요하다”고 말했다. UAE측 발표자인 마수드 무함마드 샤리프 마흐무드 e&그룹(국영통신사) CEO와 아마르 알 말리크 테콤 그룹 부사장은 스마트 시티, 5G 기술 등 ICT 기술 발전에 따른 현재의 기회 요인과 사이버 보안과 디지털 전환 등 미래 유망 분야에 대해 발표했다. '물류, 제조업 및 프리 트레이드'를 주제로 진행된 마지막 세션에서 홍현빈 LIG넥스원 해외1사업부장은 “우크라이나 전쟁에서 체감했듯 전쟁 변화 추세가 상상하지 못할 정도로 빠르다”며 “변화에 민첩하게 대응하기 위해 개별 국가 차원을 넘어 글로벌 방산 플랫폼으로 서로의 장점을 살리는 것이 시급하다”고 강조했다. 김보규 농심 경영기획실 상무는 “기후변화, 국제정세 불안 등으로 식량안보 확보의 중요성이 갈수록 커지고 있다”며 “제한된 토지와 경작이 어려운 환경을 극복하기 위한 수직농장 등 새로운 기술 활용을 적극적으로 검토할 필요가 있다”고 말했다. UAE측에서는 압둘라 후메이드 알 하멜리 아부다비항 CEO와 살라 샤라프 알 하시미 샤라프 그룹(유통, 금융, 부동산 등 종합기업) 부사장은 작년 10월 체결된 UAE-대한한국 포괄적 경제동반자협정(이하, CEPA)가 양국의 물류 및 제조 등 산업 전반에서 미칠 영향과 양국 기업간 협력 비즈니스 협력 기회 요인 등에 대해 발표했다. 이승륜 대한상의 경제협력팀장은 “UAE는 중동 국가 중 유일하게 한국과 '특별 전략적 동반자 관계'를 맺고 있는 우방국”이라며 “이번 비즈니스 투자 포럼을 계기로 양국 기업들이 기존 협력분야 파트너십을 강화하는 동시에 신산업 부문 교류를 확대하는 등 양국 협력관계가 한층 깊어질 것”이라 밝혔다.

2024.05.28 10:00류은주

라인야후, 한일정상회담 이후 주가 하락

라인야후를 서비스하는 라인야후재팬의 주가가 한일 정상회담의 영향으로 하락했다는 분석이 나왔다. 28일 일본의 증권분석 사이트인 트레이더스 웹에 따르면, 지난 27일 라인야후재팬의 주가는 주당 371.1엔(약 3천222원)으로 마감했다. 전날보다 2.7% 떨어진 수치다. 라인 야후 재팬의 주가는 지난 17일 395.1엔(약 3천431원)을 기록한 후 하락세를 이어가고 있다. 트레이더스 웹은 라인야후재팬의 주가하락을 정상회담의 여파로 분석했다. 네이버의 라인 야후 지분 매도가 진행되지 않을 것이라는 우려가 나옴에 따라 매도세가 나오고 있다는 설명이다. 지난 26일 윤석열 대통령과 기시다 후미오 일본 총리는 '라인야후 사태'를 직접 양자회담 테이블에 올렸다. 윤 대통령은 회담에서 "일본 총무성의 행정지도가 국내 기업인 네이버에 지분을 매각하라는 요구는 아닌 것으로 이해하고 있다"며 "그런 측면에서 우리 정부는 이 현안을 한일 외교관계와 별개 사안으로 인식하고 있다"고 말했다. 이에 기시다 후미오 일본 총리는 "총무성의 행정지도는 한국 기업을 포함해 외국기업들의 일본에 대한 투자를 계속 촉진하겠다는 기존 입장에 불변이 없다는 원칙하에서 이해되고 있다"고 밝혔다. 그러면서 "이번 일본 총무성의 행정지도는 이미 발생한 중대한 보안 유출 사건에 대해 어디까지나 보안 거버넌스를 재검토해 보라는 요구사항"이라고 설명했다. 현재 네이버와 소프트뱅크는 라인야후재팬의 지분을 64.5% 보유한 A홀딩스 지분을 각각 50%씩 소유하고 있다. 이에 네이버가 보유한 라인야후의 실질적 지분은 약 32%로 추정된다. 지난해 라인야후의 매출액은 16조5천800억원, 영업이익은 1조4천억원으로 네이버의 라인야후 지분법 이익은 약 2천540억원으로 추정된다. 라인야후의 올해와 내년 지분법 이익은 이보다 증가한 3천억원 수준으로 전망됐다. 일본 총무성은 지난해 라인 보안사고 이후 행정지도를 내리면서 라인야후에 대한 자본적 지배 관계를 포함해 전반적인 기업 거버넌스 재검토를 요구했다. 이에 라인야후는 네이버와 라인의 시스템 분리를 포함한 시정 사항을 보고했으나, 지난 4월 일본 총무성은 시정 사항이 미비하다며 2차 행정지도를 내렸다. 라인 야후 지분을 가진 네이버의 주가도 고전을 면치 못하고 있다. 27일 한국거래소에 따르면, 네이버는 전 거래일과 같은 17만9천원에 거래를 마감했다. 그러나 이날 주가가 장중 17만7천400원까지 떨어지며 52주 최저가 기록을 갈아치우기도 했다. 투자자들은 네이버가 라인야후를 일본 소프트뱅크에 넘길 경우, 기업 가치가 훼손할 수 있다는 점을 우려하고 있다. 라인이 일본에서 활성 사용자가 1억 명에 육박하고 동남아시아에서도 폭넓게 쓰이고 있는 만큼, 네이버의 글로벌 전략의 핵심 플랫폼 중 하나로 손꼽혀온 서비스를 잃게 되면 기업가치도 하락할 수밖에 없다는 이유에서다.

2024.05.28 09:55정석규

부릉-세스코, 상점주 해충방제 서비스 할인 제공

배달대행 플랫폼 부릉(공동대표 김형설·채윤서)이 종합환경위생기업 세스코와 상점주 대상 해충방제 서비스 제공에 대한 업무협약을 체결했다고 28일 밝혔다. 전날 열린 이번 협약식은 양사 관계자가 참석한 가운데 서울 상일동 세스코 터치센터에서 진행됐다. 이 자리에서 양사는 부릉 상점주들에게 쾌적한 상점 조성을 위한 환경위생 서비스를 제공해 나가기로 협의했다. 먼저 부릉 상점주들은 이번 협약을 통해 세스코의 해충방제 서비스 제휴 할인 혜택을 제공받을 수 있다. 아울러 세스코의 화장실용품, 포충장비, 공기살균 및 청정기, 정수기 등 렌탈 장비에 대해서도 특별할인 혜택을 받을 수 있다. 부릉은 이달 상점주들을 위한 멤버십 서비스를 론칭하고 방제, 보안, 세무 대행, 건강 관리 서비스 등 다양한 제휴 혜택을 늘려가고 있다. 최병준 부릉 최고운영책임자는 "상점주에게 매장의 환경위생 관리는 매우 중요하고 필수적인 부분"이라며 "이번 업무협약을 통해 부릉 상점의 쾌적한 환경 제공은 물론 매장 운영에 필요한 부분을 지속적으로 고민해 적극 지원해 나갈 것"이라고 밝혔다.

2024.05.28 09:49백봉삼

'금융사 앱·HTS 보안 취약점 찾아라'…버그바운티 운영

금융사 애플리케이션(앱)·홈트레이딩시스템(HTS)·웹사이트의 알려지지 않거나 조치방안이 없는 보안 취약점을 해결하기 위해 화이트해커 등을 대상으로 버그바운티를 운영한다. 금융감독원은 금융보안원과 오는 6월부터 8월 31일까지 대한민국 거주자 대상으로 집중신고 기간을 운영한다고 28일 밝혔다. 취약점 탐지 대상으로 은행·증권·보험 등 총 21개 금융회사가 참가하며 취약점을 찾는 공격자는 화이트해커·학생·그 외 일반인 등 대한민국 국민 누구나 참가 신청 및 승인 후에 참여할 수 있다. 신고된 취약점은 전문위원들의 평가를 거쳐 최대 1천만원의 포상금이 지급될 예정이며, 위험도가 높고 파급력이 큰 취약점의 경우 금융회사에 신속하게 전파해 보완할 계획이다. 금감원과 금보원은 앞으로 버그바운티를 지속 확대해 나간다. 보다 많은 금융회사들이 참여할 수 있도록 취약점 분석평가 업무 시 인센티브 부여 등 관련 내용도 함께 검토한다는 계획이다. 금감원 이복현 원장은 “버그바운티는 나날이 고도화 되어가는 사이버 위협에 대비할 수 있는 새로운 형태의 보안역량 강화 프로그램"이라며 "이번 기회를 통해 금융권의 보안 수준이 한층 더 강화되는 계기가 됐으면 한다"고 말했다.

2024.05.28 09:20손희연

강형욱 논란에...사내 메신저 대화 열람 "된다" vs "안 된다"

강형욱씨가 운영하던 반려동물 교육 기업인 보듬컴퍼니에서 사내 메신저 내용을 감시했다는 전 직원들의 폭로가 나오면서 업무용 협업툴(메신저) 열람 여부에 논란이 일고 있다. 회사 관리자 입장에서 업무용 협업툴 데이터를 충분히 모니터링 할 수 있다는 의견과, 구성원의 동의 없는 열람은 위법이라는 의견이 맞서고 있다. 업무 플랫폼을 제공하는 회사들은 "특정 정보를 열람하기 위해서는 구성원들의 동의를 얻어야 한다"고 강조했다. 27일 관련업계에 따르면 최근 보듬컴퍼니 전 직원들은 회사 대표인 강형욱씨와 그의 부인으로부터 직장 내 괴롭힘을 당했다고 폭로했다. 이들은 회사가 업무에 사용하는 업무용 협업툴인 '네이버웍스'에서 직원들의 대화를 들여다봤다고 주장했다. 이에 강형욱씨와 그의 부인은 "무료 사용이 끝나고 유료 서비스로 전환화는 과정에서 관리자 페이지가 생기며 감사 기능이 있다는 것을 알게됐다"며 "관리자 페이지를 살펴보던 중 특정일에만 비정상적으로 보이는 사용량이 찍혀있어 의문이 들어 살펴봤다"고 설명했다. 이들에 따르면 일부 직원들은 개인적인 대화를 이어가며 아들과 동료 직원들에 대한 혐오적인 발언을 했다. 그러면서 "대화를 훔쳐본 것은 잘못한 것이지만, 짚고 넘어가야겠다고 생각해서 회사에 공지했다"면서 "사내 메신저가 감사 기능이 있는 프로그램이니 업무시간에는 업무 외 개인적 이야기는 하지 말자는 동의서를 작성하게 됐다"고 덧붙였다. 약관에 정보 열람 가능 나와있어 보듬컴퍼니에서 사용한 업무 플랫폼은 네이버웍스다. 네이버웍스는 무료 상품과 유료 상품으로 구성돼 있다. 무료 상품은 2주 동안 메시지를 감사할 수 있지만 다운로드는 못 한다. 유료 상품인 라이트, 베이직, 프리미엄을 이용하면 180일동안 메시지 감사와 다운로드가 가능하며, 모니터링도 할 수 있다. 보듬컴퍼니 측에서 주장한 것처럼 이 회사는 무료 상품을 이용하다 유료 상품으로 전환하면서 감사 기능이 생긴 것을 알았고, 180일동안의 메시지를 살펴본 것이다. 일각에서는 업무용 메신저이기 때문에 당연히 회사가 언제든지 열람할 수 있다는 사실을 인지했어야 한다고 주장하는 반면, 동의 없는 열람은 불법이라는 의견도 만만치 않게 나온다. 나아가 관련 동의를 받더라도 메신저 대화까지 관리자가 들여다 보는 건 과하다는 의견도 있다. 네이버웍스 약관 제14조를 살펴보면 개인 정보 보호 정책 적용에 대해 '구성원'의 동의를 얻고 있다는 것을 보장한다고 나와 있다. 관리자는 허가된 권한 안에서 구성원의 데이터에 접근할 수 있지만, 이에 대한 동의를 받아야 한다고 명시됐다. 또 구성원의 일부 또는 전부가 동의하지 않은 경우, 이에 대한 고객(회사)과 구성원간 분쟁 발생 시 네이버웍스는 책임을 지지 않는다고 나와 있다. NHN두레이의 경우도 비슷하다. 두레이는 기업 보안과 감사 업무를 위해 특정 권한을 부여 받은 감사 관리자에 한해 데이터 접근이 가능하게 했다. 또 오남용을 막기 위해 감사 관리자의 접근 로그 또한 철저하게 남기고 있다. 다만 두레이는 대화 내역을 다운로드하는 기능은 제공하지 않는다. 6개월 이내에만 열람이 가능하게 했으며, 이후에는 더 이상의 조회가 불가능하다. 카카오 기술정보 개발 자회사 '디케이테크인'이 제공하는 업무 플랫폼 카카오워크은 상황이 다르다. 카카오워크 약관 제8조에는 "회원은 관리자 서비스를 통해 회원 및 멤버의 정보를 열람하고 수정할 수 있다"며 "다만, 서비스의 제공 및 관리를 위해 필요한 일부 정보는 수정이 불가할 수 있으며, 기존 정보를 수정 또는 추가하거나 특정 정보를 열람하기 위해서는 본인 확인 절차가 필요할 수 있다"고 나와있다. 그러나 이는 개인의 메시지 등 활동 정보를 지칭하지 않고 직원이 서비스 회원가입 시 작성하는 개인정보를 의미한다. 카카오워크 관계자는 "관리자가 구성원의 개별 메시지 스트림을 확인하는 기능은 제공하고 있지 않는다"고 말했다. "열람에 대해 당사자의 명시적인 동의 얻어야" 업무용 협업 플랫폼을 제공하는 여러 기업들은 관리자의 열람/감사 기능은 당연히 제공돼야 한다는 입장이다. 업무를 목적으로 사용하는 플랫폼이라 정보 유출이나 다른 이슈가 생겼을 때 추적 하거나 감사 기능이 필요하기 때문이다. 업계 관계자는 "관리자가 열람할 수 있다는 명시를 해뒀고, 기업이 구성원에게 동의를 받아야 한다"며 "회사가 감사를 할 수도 있다는 직원들이 알고 있어야 한다. 관리자가 감사했다는 로그도 확인 가능하게 해뒀다"고 설명했다. 또 다른 업계 관계자는 "(강형욱 사건은) 업무용 메신저를 개인 데이터인것처럼 오해해 생긴 것 같다"면서 "회사 업무 메신저는 어떤 이슈가 생겼을 때 관리자가 확인할 수 있도록 만들어져 있기 때문에 직원들에게 제대로 공지를 하고 사용할 필요는 있다"고 강조했다. 이 관계자는 또 "이번 기회에 업무 플랫폼을 사용하는 기업들과 직원들간의 콘텐츠 열람에 대한 동의와 합의가 있어야 한다는 인식이 생겼으면 좋겠다"며 "업무용이라는 것을 분명히 해 오해가 가지 않도록 하는 것이 중요하다"고 덧붙였다. 법무법인 율촌의 송연창 변호사는 "사내 메신저가 업무 수단으로서 회사의 자산에 속한다 하더라도, 이를 함부로 열람하는 경우에는 개인정보보호법, 통신비밀보호법, 정보통신망법 등 다양한 법 위반의 소지가 있다"면서 "해당 열람에 대해 당사자의 명시적인 동의를 얻었거나, 그렇지 않다면 회사의 정당한 이익이 직원의 권리보다 명백하게 우선하는 경우에 한해 제한적인 범위에서 정당행위 성립을 인정하는 것이 판례의 경향"이라고 밝혔다.

2024.05.27 20:07안희정

부실한 'AI 허브' 데이터 품질..."연합학습·입찰 방식 간소화 필요"

정부가 운영하는 인공지능(AI) 학습용 데이터 플랫폼 'AI 허브'가 부실하다는 목소리가 나왔다. AI 허브에 등록된 공공데이터 품질 수준이 낮다는 지적이다. 전문가들은 AI 허브에 기업이 직접 데이터 올리는 방식을 개편해야 한다고 입을 모았다. 기업이 AI 허브에 데이터를 공유한다는 건 영업 비밀을 공개하는 것과 같은 이치이기 때문이다. 이 외에도 입찰 방식을 간소화하고 과금을 매기는 등 세밀한 정책 설계가 필요하다는 의견도 나왔다. 정부는 2017년부터 내년까지 1천300여종으로 이뤄진 AI 학습용 공공데이터 조성 목표로 AI 허브를 개설했다. 현재 전담 기관은 한국지능정보사회진흥원이다. 감사원에 따르면 2020년부터 현재까지 진행된 데이터 중 122종 데이터 품질에 문제가 있는 것으로 전해졌다. 여기에 투입된 사업비만 1천148억원이다. "데이터 직접 공유, 보안·품질↓…'연합학습' 채택 필요" 기업이 데이터를 AI 허브에 직접 공유하는 방식이 개편돼야 한다는 주장이 이어지고 있다. 자사 핵심 데이터를 납품하는 순간 기업 영업 비밀이 공개된다는 이유에서다. 한 업계 관계자는 "그동안 기업은 고의적으로 품질 낮은 데이터만 골라 공유하는 분위기"라며 "일회성 납품일뿐더러 데이터 품질을 직접 측정하기 힘들기 때문"이라고 귀띔했다. 전문가들은 연합학습으로 데이터 공유 환경을 조성해야 한다고 목소리를 높였다. 기업이 자사 기기나 서버로 데이터를 훈련한 후, 업데이트 결과만 중앙 서버에 공유하는 방법이다. 다른 기업들은 중앙 서버에 공유된 것만으로 AI 모델을 개발할 수 있다. 이때 데이터는 중앙 서버로 전송되지 않고, 데이터 생산자 기기나 서버에 보관된다. 데이터 정보보호를 높일 수 있는 셈이다. 직접 데이터를 물리적으로 공유하는 방식과 다르다. 이경전 경희대 빅데이터·빅데이터응용학과 교수는 "기업이 자사 데이터를 직접 공유하는 것보다는 연합학습 방식이 효과적"이라며 "결과적으로 AI 허브에 등록된 데이터 품질에 긍정적인 영향을 미칠 것"이라고 본지에 전했다. 김진형 카이스트 명예교수도 "데이터 댐 과제에서 연합학습을 허용하고 과금을 설정하는 등 섬세한 정책 설계가 절실하다"고 말했다. "입찰 방식 바꿔야 수익 좋은 기업도 참여할 것" 공공 입찰 방식에도 전면적 수정이 필요하다는 주장도 나왔다. 소모적인 검토가 지나치다는 지적도 나왔다. 불필요한 서류 검토로 인해 정부 사업 필요 없는 수익성 좋은 기업이 낮은 참여도를 기록했다는 입장이다. 한 업계 관계자는 일반 기업이 입찰하는 방식 채택으로 이를 교체해야 한다고 주장했다. 그는 "보통 기업이 업체에 용역을 맡기면 회계 검증 등 불필요한 검토를 하지 않는다"며 "계획대로 용역을 잘 수행하는지, 품질 기준을 잘 충족하는지만 평가한다"고 설명했다. 그는 "공공 사업을 수주하지 않아도 되는 소위 '잘 나가는 기업'은 지나친 서류 검토나 불필요한 형식 절차로 인해 AI 허브 참여를 꺼리고 있다"며 "정책에 변화가 있어야 할 것"이라고 강조했다.

2024.05.27 18:37김미정

[리뷰] SOHO용 2.5Gbps, 60W 전력공급...넷기어 8포트 울트라60 PoE++

넷기어 8포트 울트라60 PoE++ 멀티 기가비트 이더넷 스마트 스위치(이하 MS108TUP)는 2.5Gbps 이더넷과 PoE(파워오버이더넷) 전력 공급을 지원하는 스위치 장비다. 최대 60W 전원 공급 가능한 단자 4개, 30W 공급 가능한 단자 4개 등 총 8개를 내장했다. 벽면이나 천장 등 전원 어댑터를 따로 배치하기 어려운 곳에 무선 액세스 포인트를 설치할 때 기가비트 이더넷 케이블을 하나만 연결하면 데이터 전송과 전력 공급까지 모두 해결할 수 있다. 내장 웹 인터페이스로 트래픽 관리, 모니터링이 가능하며 클라우드 서비스 '넷기어 인사이트'에 장비 등록시 스마트폰 전용 앱으로 실시간 관리도 진행된다. 제품 단종 이후 5년간 수리나 교체를 지원하며 정가는 99만원(네이버 넷기어스토어 기준가). ■ 8포트 모두 2.5Gbps 기가비트 이더넷 지원 MS108TUP는 2.5Gbps 5포트 비관리형 스위치인 MS105의 상위 제품이며 2.5Gbps 기가비트 이더넷 포트를 8개로 늘리고 PoE와 관리 기능을 지원했다. 상위 라우터 등 업링크 연결을 위한 단자는 따로 없으며 어느 단자에 꽂아도 정상적으로 작동한다. 회선 속도는 100Mbps와 1Gbps, 2.5Gbps 등 지정 속도를 자동 감지해 작동하며 포트 왼쪽 위 LED로 연결 속도를, 오른쪽 위 LED로 PoE 공급 상태를 표시한다. 상세 정보는 내장 웹 인터페이스나 클라우드 관리 서비스 '인사이트'로 확인할 수 있다. 내부 냉각팬이 없는 팬리스 제품이며 선반이나 책상 위, 혹은 벽걸이 방식으로 고정할 수 있다. 전원 어댑터 용량이 230W로 큰 부하를 주지 않을 때도 열이 발생하기 때문에 열이 쉽게 빠져 나갈 수 있도록 주위 공간을 비워 두는 것이 좋다. ■ DHCP 환경에 연결시 초기 설정 용이 DHCP 서버나 유무선공유기, 라우터가 있는 환경에 제품을 설치할 때는 크게 어렵지 않다. 업링크에 케이블을 연결하면 별도 IP 설정 없이 바로 IP를 받아온다. 유무선공유기에 제품을 유선(2.5Gbps)으로 연결한 다음 와이파이 접속 기기에서 '넷기어 스위치 디스커버리 도구'를 실행하면 배정된 IP와 MAC 주소를 보여주며 버튼 클릭 한 번에 설정으로 이동한다. 반면 DHCP 서버가 없다면 설정 화면으로 진입하는 것도 쉽지 않다. USB-C/A 이더넷 어댑터를 연결한 노트북, 또는 데스크톱PC와 유선으로 직접 연결해 초기 설정을 마치고 네트워크에 추가하는 것이 시간을 단축할 수 있는 지름길이다. ■ 카테고리6E 등급, 길이 100미터 이하 케이블과 호환 DHCP로 IP를 할당받거나 수동으로 IP를 설정하는 작업이 끝나면 별도 설정 없이 그대로 작동한다. 단 2.5Gbps 속도를 활용하고 싶다면 카테고리6/6E 등급 이더넷 케이블이 맞는지 확인할 필요가 있다. 길이 30미터 이내에서 각종 장비를 연결하려면 카테고리6 케이블로 충분하다. 최근 5년 내 출시된 케이블이라면 큰 문제가 없으며 30미터를 넘어선다면 카테고리6E 케이블이 필요하다. PoE++ 기능에도 케이블 제한은 있지만 등급은 최소 카테고리5E 이상, 길이는 100미터 이내를 요구한다. 2.5Gbps 이더넷 활용을 위한 케이블 기준을 만족한다면 PoE++ 기능은 크게 신경쓰지 않아도 좋을 수준이다. PoE++ 기능은 최대 230W 출력이 가능하다. 60W 공급 가능한 포트 4개, 30W 공급 가능한 포트 4개 등 총 8개이며 업링크를 제외하면 7개 포트를 활용할 수 있다. 줌과 틸트 기능을 내장한 고급형 IP 카메라(12W) 7개를 동시에 연결해도 여유 있는 수준이다. ■ 내부 웹 인터페이스와 인사이트 서비스로 관리 가능 MS108TUP는 기본 상태에서 내부 웹 인터페이스로 관리가 가능하지만 이용 가능 범위는 내부 네트워크로 국한된다. 클라우드 기반 서비스인 '넷기어 인사이트'와 연동 가능하면 외부에서 LTE/5G 망으로 접속해 실시간 모니터링이 가능하다. 제어 가능한 라우터 관련 기능은 포트 포워딩, 특정 트래픽을 제한 없이 내부 장치로 전달하는 DMZ, VLAN 등이며 특정 포트의 트래픽을 모두 복제하는 포트 미러링 기능, DoS 트래픽 차단 기능 등이다. VLAN 기능을 활용하면 같은 네트워크 아래 있는 기기를 완전히 분리된 망 안에 있는 것처럼 취급한다. 부서간 분리, 혹은 외부 노출이 필요한 서버와 내부 망 분리, 외부 방문자를 위한 액세스포인트, 외부 감시를 위한 IP 카메라 등에 적용해 보안을 강화할 수 있다. 펌웨어는 이미지1/이미지2로 이중화해 업데이트 중 손상이나 정전 등 펌웨어 손상시에도 백업된 펌웨어로 부팅이 가능하다. 각종 설정값을 수시로 백업할 수 있는 기능을 활용하면 장애 등으로 제품 교체 후 대기 시간을 최소화한다.

2024.05.27 17:42권봉석

태니엄, IDC 엔드포인트 관리 리더 선정

태니엄이 2024 IDC 마켓스케이프의 '전세계 클라이언트 엔드포인트 관리 소프트웨어 윈도 디바이스' 벤더 평가 부문 리더로 선정됐다고 27일 밝혔다. 태니엄 XEM 플랫폼은 윈도, Mac 및 리눅스 디바이스를 포함한 다양한 엔드포인트에서 실시간 가시성, 제어 및 조치 기능을 제공한다. 태니엄은 가시성부터 조치에 이르는 솔루션을 통합해 조직이 기존 사일로를 허물고, 여러 포인트 솔루션 배포와 관련된 복잡성, 비용 및 위험을 줄일 수 있도록 지원한다. 이 플랫폼은 실시간 엔드포인트 가시성을 데이터와 결합해 실시간 작업으로 전환할 수 있는 고유한 기능을 갖추고 있으며, 회사의 자율 엔드포인트 관리(AEM)에 대한 비전을 지원한다 이번 보고서에는 대규모 윈도 디바이스를 구축하고, 대규모 분산 인력을 보유한 기업들은 윈도 엔드포인트 디바이스 관리와 전반적인 엔드포인트 보안의 강력한 통합을 위해 태니엄을 고려해야 한다고 평가했다. 또한 태니엄은 엔드포인트 디바이스 관리와 보안 운영을 통합해 사이버 하이진 개선, 위험 감소, 비용 절감에 중점을 둔 팀을 보유한 현대 기업에게 매력적이라고 언급했다. IDC의 필 호흐머스 엔드포인트 관리 및 엔터프라이즈 모빌리티 담당 프로그램 부사장은 "태니엄의 기술은 보안을 강화하고, 위험을 줄이며, 더 나아가 비용을 절감하려는 모든 조직을 위한 강력한 도구"라며 "태니엄 XEM 플랫폼은 엔드포인트 디바이스 관리와 보안 운영을 단일화 해 툴과 팀을 모두 통합하고, 워크플로우를 간소화하며, 기존 사일로화된 보안 접근 방식에 존재하는 지속적으로 발생하는 수 많은 문제를 해결한다"라고 말했다.

2024.05.27 17:21남혁우

한중일 3국, 정상회의 정례화 ...AI 공동 논의 공감

한중일 3국이 AI를 포함한 과학기술 협력의 중요성을 공감하면서 과학기술과 정보통신 장관 회의를 가동키로 했다. 과학기술과 정보통신 분야 외에도 3국은 협력을 발전시키기 위해 정상회의와 외교장관회의를 정례적으로 개최해야 한다고 합의했다. 윤석열 대통령과 기시다 후미오 일본 총리, 리창 중국 국무원 총리는 27일 제9차 한중일 정상회의를 계기로 이같은 내용을 담은 공동성명을 채택했다. 한중일 3국은 특히 "AI가 인류 일상생활에 초래할 수 있는 영향에 대해 영향에 대해 신속히 대응해야 할 필요성과 상호 소통 중요성에 주목한다"고 입을 모았다. 그러면서 "연구 역량과 산업기술 분야에서 경쟁력 향상을 위한 과학 혁신 협력의 중요성에 공감한다"고 강조했다. 3국은 또 "자유롭고 공정하며 포괄적이고 높은 수준의 상호 호혜적인 FTA 실현을 목표로 협상 속도를 높이기 위한 논의를 지속할 것"이라고 밝혔다. 다음은 제9차 한일중 3국 정상회의 공동선언 전문. 제9차 한일중 3국 정상회의 공동선언 1. 윤석열 대한민국 대통령, 기시다 후미오 일본국 총리, 그리고 리창 중화인민공화국 총리는 제9차 3국 정상회의를 계기로 2024년 5월 27일 대한민국 서울에서 회동하였다. 2. 우리는 올해가 3국 협력 25주년이라는 점을 상기하면서, 2008년 이래 그간 8차례 개최된 3국 정상회의와 2011년 설립된 3국협력사무국(이하 TCS)이 3국 협력 제도화의 견고한 토대가 되었다는 데 의견을 같이하였다. 우리는 제8차 정상회의에서 채택된 '향후 10년 3국 협력 비전'을 이행한다는 약속을 재확인하였다. 우리는 3국 협력이 그간 다양한 분야에서 심화되어 3국 및 각국 국민들에게 혜택을 주고 역내 협력에 의미 있는 플랫폼으로 자리매김하였음을 평가하였다. 3. 우리는 유엔 헌장의 목적과 원칙 및 법치와 국제법에 기반한 국제 질서에 대한 우리의 약속을 재확인하였다. 이러한 맥락에서 우리는 국가들이 국제법과 국가 간 협정상 약속을 준수하는 것이 중요하다는 점에 공감하였다. 4. 우리는 제9차 3국 정상회의가 3국 협력을 재활성화하는 데 있어 중요한 의미를 지닌다는 데 의견을 같이하였다. 일본과 중국은 한국이 의장국으로서 일본 및 중국과 긴밀히 협력하여 3국 협력의 복원을 위해 기울인 노력에 사의를 표명하였다. 5. 우리는 한국, 일본, 중국이 다양한 분야에서 매우 큰 협력의 잠재력을 지닌, 항구적 역사와 무한한 미래를 공유하는 이웃 국가임을 인식하면서, 특히 다음 세 가지 3국 협력 발전의 방향에 견해를 같이하였다. 6. 첫째, 우리는 3국 정상회의와 장관급 회의의 정례적 개최를 통해 3국 협력의 제도화 노력을 경주하고, TCS의 역량 강화를 계속해서 촉진해 나갈 것이다. 7. 둘째, 우리는 3국 국민들의 지지가 3국 협력 심화의 중요한 원동력이라는 점을 인식하면서 3국 국민들이 3국 협력의 실질적인 혜택을 누릴 수 있도록 노력할 것이다. 8. 이를 위해 우리는 ▲인적교류 ▲기후변화 대응 등을 통한 지속가능발전 ▲경제 통상 ▲보건 고령화 ▲과학기술 디지털 전환 ▲재난 구호 안전 등 국민 일상생활과 밀접한 6대 분야를 중심으로 상호 호혜적 협력 사업을 적극 발굴하고 이행할 것이다. 우리는 특히, 미래세대 간 교류가 3국 협력의 장기적 토대를 굳건히 함에 있어 매우 중요하다는 데 의견을 같이하고, 미래세대 간 교류 분야에서 협력의 유대관계 심화를 모색할 것이다. 9. 셋째, 우리는 3국 협력의 혜택이 다른 국가로 확장해 나가도록 '한일중+X 협력'을 촉진하여 3국이 다른 지역과 함께 번영할 수 있도록 할 것이다. 10. 이러한 점에 유념하면서, 우리는 아래와 같이 결정하였다. [3국 협력 제도화] 11. 우리는 제1차 3국 정상회의에서 채택된 '3국 동반자 관계를 위한 공동성명'에서 3국 정상회의의 정례 개최를 결정하였고, 제6차 3국 정상회의에서 채택된 '동북아 평화협력을 위한 공동선언'에서 이를 재확인하였던 점을 상기하면서, 3국 협력이 더욱 발전해 나가기 위해 3국 정상회의 및 3국 외교장관회의가 중단 없이 정례적으로 개최될 필요가 있다는 점을 재확인한다. 우리는 3국 협력의 제도화 촉진이 3국 간의 각 양자관계를 증진하고, 동북아 지역의 평화, 안정과 번영을 촉진하며, 크고 작은 모든 국가들이 보편적으로 혜택을 누릴 수 있는 세계를 추구하는 데 도움이 된다는 점을 재강조한다. 12. 아울러, 우리는 교육・문화・관광·스포츠·통상·보건·농업 등 분야에서 고위급・장관급 회의와 같은 정부 간 협의체를 통해 3국 간 실질협력을 강화할 것이다. 이를 통해, 우리는 3국 국민들이 체감할 수 있는 3국 협력의 혜택을 누릴 수 있도록 긴밀하게 협력하기로 하였다. [3국 국민을 위한 3국 협력사업] 13. (인적 교류) 우리는 상호 이해 및 신뢰 증진을 위하여 인적 교류를 재활성화해 나갈 필요성에 주목하면서, 각계각층의 인적교류, 특히 미래세대 간 교류를 촉진하여 친선과 우호관계를 증진하고, 이를 통해 미래 3국 협력의 기반을 강화해 나가는 길을 닦는 것이 중요하다는 점에 견해를 같이한다. 또한, 우리는 2030년까지 문화, 관광, 교육 등의 분야에서 교류를 촉진하여 3국간 인적 교류를 4천만 명까지 증가시키기 위해 노력할 것이다. 14. 우리는 미래세대 간 교류 촉진에 있어 교육 분야 협력의 중요성을 인식하면서, 2011년 시작된 대학 간 교류 프로그램인 캠퍼스 아시아가 아세안 회원국 대학으로 협력범위를 확장하는 등 모범적인 역할을 하고 있음을 평가한다. 우리는 그간 이 프로그램에 참여한 대학생 수가 1만 5천 명에 달한다는 점에 주목하고, 2030년 말까지 참여 학생 수 3만 명 목표를 달성할 수 있도록 이 사업을 적극 지원할 것이다. 15. 우리는 3국의 청소년・청년 간 교류와 우호관계 증진이 3국 협력의 보다 밝은 미래를 만들어가는 중요한 첫걸음이 될 것이라는 데 의견을 같이한다. 이를 위해 우리는 한일중 어린이 동화교류대회, 주니어종합경기대회, 대학생 외교캠프, 청년 공무원 교류 프로그램 등 다양한 교류사업을 지속해 나갈 것이다. 아울러, 우리는 TCS가 청년 모의 정상회의, 청년 대사 프로그램, 청년 농업인 교류 프로그램 등 다양한 청년 간 교류사업을 실시하는 데 노력하고 있음을 높이 평가한다. 16. 우리는 문화가 3국 국민들을 이어주는 가교역할을 하고 있음을 인식하면서, 동아시아 문화도시, 한일중 예술제, 한일중 문화콘텐츠산업 포럼 등 이니셔티브를 통해 3국 국민들이 공감대를 증진하고 교류할 수 있는 플랫폼을 지속 확대해 나갈 것이다. 우리는 또한 2025-2026년을 3국 간 문화교류의 해로 지정할 것이다. 17. 우리는 TCS가 3국의 저명한 인사들이 함께 참여하는 한일중 비전 그룹을 출범시킨 것을 환영하면서, 동 그룹이 3국 프로세스를 더욱 개선시키기 위한 건설적인 작업과 제안을 하기를 기대한다. 우리는 3국 협력 싱크탱크 네트워크가 3국 협력과의 관련성을 제고할 수 있도록 지원한다. 우리는 또한 공공외교가 3국 국민 간 상호 이해를 증진하고 우호 관계를 심화시키는 데 중요한 역할을 한다는 점에 대해 의견을 같이한다. 18. (기후변화 대응 등을 통한 지속가능발전) 우리는 2030 지속가능발전 의제를 달성하고자 하는 약속과, 인류와 지구가 조화롭게 공존하며 평화와 번영의 미래를 구축하는 것의 중요성을 재확인한다. 우리는 온실가스 배출의 넷 제로와 탄소 중립, 녹색경제와 사회로 전환해 나가는 데에 있어 협력의 필요성을 인식한다. 우리는 2023년 11월 개최된 제24차 3국 환경장관회의에서 공동합의문을 채택한 것을 환영하면서, 8대 우선 협력 분야에서 우리의 협력을 지속해 나갈 것이다. 우리는 또한 2024년 5월에 개최된 제4차 3국 수자원장관회의에서 기후변화에 대응하고 기후 탄력적 물 인프라를 구축하기 위하여 3국 간 물 분야 협력에 대한 약속을 재확인하는 공동성명이 채택된 것을 환영한다. 19. 우리는 결정적 10년 동안 기후위기에 대응하기 위하여 파리협정의 온도 목표 달성을 위한 구체적인 조치를 취하고 관련 노력을 지원할 것이며, 첫 전지구적 이행점검의 결과를 반영하여, 야심찬 차기 국가별 감축목표를 마련할 것이다. 우리는 또한 다양한 경로를 통해 깨끗하고 지속가능하며 저렴한 에너지로의 전환을 위한 지구적 노력에 기여할 것이다. 20. 우리는 동아시아 황사 저감과 관련하여 '한일중+X 협력'의 틀을 통해 몽골과 협력할 것이다. 우리는 미래세대를 위한 해양의 지속가능성을 달성하기 위해 해양 환경 보전에 대한 협력을 촉진할 것이다. 우리는 플라스틱 오염에 관한 구속력 있는 국제 협약 마련을 위해 2024년 11월 한국 부산에서 개최될 제5차 정부 간 협상위원회의 작업이 완성되는 것을 목표로 함께 노력할 것이다. 21. 해양생물자원의 보전 및 지속가능한 이용에 있어 가장 심각한 위협 중 하나인 불법·비보고·비규제(IUU) 어업을 종식시키고자 하는 우리의 약속을 인식하면서, 우리는 다양한 수단을 통하여 IUU 어업을 예방, 억지하고 근절하기 위한 강력하고 효과적인 조치를 취할 것이다. 우리는 쿤밍-몬트리올 글로벌 생물다양성 프레임워크를 신속하고 완전하게, 효과적으로 이행할 것을 약속한다. 22. (경제・통상) 우리는 경제통상 분야에서 3국 간 공동의 노력이 역내 및 세계 경제의 번영과 안정에 중요한 역할을 한다는 데 인식을 같이한다. 우리는 역내 발전 격차를 줄이고 공동의 발전을 달성하기 위해 노력할 것이다. 23. 우리는 세계무역기구(WTO)를 중심으로 한 개방적이고 투명하며 포용적이고 비차별적이며 규칙에 기반한 다자무역체제에 대한 지지를 재확인한다. 우리는 2024년까지 완전하고 원활하게 작동하는 분쟁해결제도 마련을 포함한 WTO의 모든 기능을 개혁하고 강화할 것을 약속한다. 우리는 투자원활화협정에 관한 공동선언 이니셔티브가 법적 체계 내 편입되도록 모든 WTO 회원국들의 지지를 요청하고, 또한 전자상거래에 관한 공동선언 이니셔티브에 관한 협상이 조속히 타결될 수 있도록 노력할 것이다. 24. 우리는 3국 자유무역협정의 기초로서 역내포괄적경제동반자협정(RCEP)의 투명하고 원활하며 효과적인 이행 보장의 중요성을 확인하면서, 고유의 가치를 지닌, 자유롭고 공정하며 포괄적이고 높은 수준의 상호 호혜적인 FTA 실현을 목표로 하는 3국 FTA의 협상 속도를 높이기 위한 논의를 지속할 것이다. RCEP이 개방적이고 포용적인 지역 협력임을 재확인하면서, 우리는 RCEP 공동위원회가 신규회원의 RCEP 가입 절차 논의를 가속화할 것을 독려한다. 25. 우리는 자유롭고 개방적이며 공정하고 비차별적이며 투명하고 포용적이며 예측가능한 무역·투자 환경을 조성하기 위하여 공평한 글로벌 경쟁 기회를 보장하려는 노력을 지속해 나갈 것이다. 우리는 또한 시장의 개방성을 유지하고 공급망 협력을 강화하며 공급망 교란을 피한다는 약속을 재확인한다. 우리는 수출통제 분야에서 소통을 지속할 필요성에 공감한다. 우리는 2024년에 개최되는 3국 기업가 포럼을 환영한다. 우리는 지속적으로 환황해경제기술교류회의를 포함한 협력 플랫폼을 발전시키고 지역 단위 협력을 계속 독려할 것이다. 26. 우리는 역내 금융협력 증진의 중요성을 인정하면서, 아세안+3 재무장관·중앙은행 총재 회의에서 이루어진 진전을 환영하고, 특히 치앙마이 이니셔티브 다자화(CMIM) 하에 적격 자유 교환성 통화를 가용통화로 하는 신속금융 프로그램 설립이 승인된 것을 환영한다. 또한, 우리는 아세안+3 거시경제조사 기구, 아시아 채권시장 발전방안, 재해 위험 금융과 관련된 진전을 환영한다. 우리는 역내 금융 안전망으로서 CMIM의 실효성을 증진하기 위한 우리의 의지와 지원을 재확인하며, 재무장관들과 중앙은행 총재들이 더욱 견고한 재원 구조를 모색하고 3국은 물론 아세안 국가들과 함께 다양한 재원구조 방식들에 대해 적극 논의하도록 한다. 27. 우리는 한일중 3국과 아세안 회원국의 스타트업들을 위한 정보교류 심포지엄 개최 등 스타트업들을 지원하기 위해 아세안+3 협력기금을 활용할 것이다. 우리는 전기차 생태계 구축에 관한 아세안+3 정상 성명 이행의 중요성을 인식한다. 28. 우리는 한국 특허청, 일본 특허청, 중국 국가지식산권국 간 제23차 3국 특허청장회의에서 3국이 신기술 분야까지 협력 범위를 확대하고, '한일중+X 지식재산 협력'을 추구하여 우리의 협력을 확장해 나가자는 데 의견을 같이하였다는 점에 주목하면서, 이번 정상회담 계기에'3국 지식재산 협력 10년 비전에 관한 공동성명'을 채택하였다. 29. (보건·고령화) 우리는 신종・재발 감염병 대응 협력을 포함한 보건분야에서 3국 협력의 중요한 역할을 인식하면서, 이번 정상회의 계기 '미래 팬데믹 예방・대비 및 대응을 위한 공동성명'을 채택하였다. 우리는 2023년 12월에 개최된 제16차 3국 보건장관회의에서 합의한 바와 같이, 한일중 감염병 예방관리포럼 및 공동심포지엄 등을 통해 감염병을 포함한 보건비상사태 관리를 위한 3국의 질병통제담당 공공보건기관 간 협력을 증진하기로 한다. 30. 아울러 우리는 3국이 공통으로 직면한 저출산·고령화 문제에 공동으로 대응할 것이다. 보편적 의료 보장의 실현·지속을 위하여 3국 정부 및 전문가 간 교류를 통해, 우리는 기술개발, 인력 교육, 의료 및 장기 요양 보호와 소득 보장 등에 관한 경험공유를 포함하여, 고령인구의 건강한 노년을 위한 정책 전문성을 공유하기로 한다. 31. (과학기술・디지털전환) 우리는 인공지능을 포함한 과학기술 협력이 중요성을 더해가고 있다는 점을 인식하면서, 3국 과학기술장관회의 및 정보통신장관회의를 재개하도록 노력할 것이다. 32. 우리는 AI가 인류의 일상생활에 초래할 수 있는 영향에 대해 신속히 대응해야 할 필요성과 AI 관련 상호 소통의 중요성에 주목한다. 우리는 한국정부가 2024년 5월 AI 서울 정상회의를 개최하여 안전하고, 보안이 보장되며, 신뢰할 수 있고, 혁신적이며, 포용적이고, 책임 있는 AI를 위한 글로벌 거버넌스 정립에 기여하고 있는데 주목한다. 33. 우리는 연구 역량 및 산업기술 분야에서의 경쟁력 향상을 위한 과학·혁신 협력의 중요성에 공감하면서, 3국 연구자 간 학문적 교류 및 녹색·저탄소 사회 등 분야 공동 연구개발의 중요성을 인식한다. 34. (재난구호・안전) 우리는 3국 재난관리 기관장회의와 대테러 협의회를 적절한 시기에 재개하여 3국 국민들을 위한 보다 안전한 환경을 조성해 나갈 것이다. 우리는 재난 대응 및 피해경감 분야에서 여성의 참여와 리더십의 중요성을 인정하면서 아세안 회원국과의 대화를 포함해 여성・평화・안보 의제 관련 3국 협력을 증진할 것이다. 아울러 우리는 사기, 마약 관련 범죄를 포함한 초국경범죄를 예방하고 단속하기 위하여 3국 경찰협력회의를 통해 협력을 강화할 것이다. [지역 및 국제 평화와 번영] 35. 우리는 한반도와 동북아의 평화·안정·번영이 우리의 공동 이익이자 공동 책임이라는 것을 재확인하였다. 우리는 역내 평화와 안정, 한반도 비핵화, 납치자 문제에 대한 입장을 각각 재강조하였다. 우리는 한반도 문제의 정치적 해결을 위한 긍정적인 노력을 지속하기로 한다. 36. 우리는 3국 협력이 아세안과의 긴밀한 관계 속에서 발전해온 점을 인식하면서, 3국이 아세안+3, 동아시아정상회의, 아세안지역안보포럼 등 아세안 프레임워크의 맥락에서 3국 협력을 지속 확대해 나가야 한다는 필요성에 동의한다. 우리는 또한 아세안 중심성과 단결성에 대한 우리의 강한 지지를 표명한다. 우리는 2024년 아세안 의장국인 라오인민민주공화국의 노력을 평가한다. 37. 우리는 3국이 아시아 지역의 평화와 안정, 번영에 책임 있는 중요한 국가로서, 2024년 유엔 안전보장이사회 이사국으로 함께 활동 중인 만큼, 3국 협력 체제 내에서뿐만 아니라, 유엔 안전보장이사회 등 다자 간 협력 체제에서도 긴밀히 소통할 것임을 재확인한다. 이러한 맥락에서 우리는 2025년 한국 아시아태평양경제협력체(APEC) 정상회의의 성공적인 개최를 위해 노력할 것이다. 우리는 또한 일본의 2025 오사카・간사이 세계박람회, 중국의 2025 제9차 하얼빈 동계아시아경기대회 개최를 지지한다. 38. 우리는 차기 일본 의장직 수임하 제10차 회의 개최를 기대한다.

2024.05.27 17:12박수형

차세대 보안 실력자 찾아라, 드림핵 해킹방어대회 개최

급증하는 사이버 위협에 대응할 젊은 보안 실력자를 찾기 위한 드림핵 해킹방어대회(Dreamhack Invitational)가 개최했다. 티오리는 27일 해커와 보안 전문가를 위한 닷핵 컨퍼런스 2024의 사전행사로 드림핵 해킹방어대회를 서울 강남구 코엑스에서 실시했다. 처음으로 개최하는 이번 대회는 티오리에서 운영하는 온라인 사이버 보안 교육 플랫폼 드림핵의 상위 랭커 15명과 추가 예선을 통해 선발된 16명 등 총 31명이 참가한다. 카이스트, 고려대, 포스텍 등 주요 대학의 대학생을 비롯해 S2W, 엔키, 하임 시큐리티 등 보안 기업을 비롯해 시프트업 등 기업의 보안 연구원들이 참가했다. 또한 국내를 비롯해 일본 참가자들도 대회에 참가해 눈길을 끌었다. 개인전으로 진행된 이번 대회는 주어진 문제를 해결하는 캡쳐더플래그(CTF) 방식으로 진행된다. 일종의 상대평가 방식으로 문제를 해결한 팀이 많을수록 해당 문항의 점수는 낮아지며, 단독으로 문제를 해결할 경우 가장 높은 점수를 얻을 수 있다. 출제된 문제들은 웹3, 암호학, 시스템 해킹 등 최신 보안 트렌드를 반영했다. 이더리움 스마트 컨트랙트의 취약점을 묻거나 동형암호, 기계의 동작을 인간의 관점으로 추론하는 문제, 방대한 분야의 디테일한 것들을 유심히 관찰할 수 있는지에 대한 문제가 출제됐다. 동형 암호는 암호학의 최신 기술 중 하나로 암호화된 상태에서도 연산을 할 수 있는 등 높은 활용성으로 마이크로소프트, 애플, IBM 등 주요 빅테크에서 주목하고 있는 기술이다. 웹3 부분에서는 전 세계적으로 끊임없이 발생하는 블록체인 기반 스마트 컨트랙트와 탈중앙화 금융(DeFi) 관련 해킹 사고가 핵심 이슈로 지목했다. 더불어 티오리는 블록체인 전문가로 이루어진 체인라이트닝 팀에서 이에 특화된 문제를 선보였다. 또한 치명적인 취약점 중 하나로 손꼽히는 리눅스 커널 취약점 문제도 함께 출제됐다. 이번 대회는 오후 10시까지 총 12시간 동안 진행하며, 대회를 마친 후 평가를 거쳐 다음 달 닷핵 컨퍼런스 2024에서 시상식을 개최한다. 우승자에게는 상금 500만 원이 수여되며, 2위는 200만 원, 3위 100만 원의 상금이 주어진다. 드림핵 해킹방어대회 관계자 "드림핵은 학습자들이 꾸준히 자신의 실력을 키우고 검증할 수 있도록 정기적으로 CTF를 개최해 왔다”며 “닷핵 컨퍼런스를 통해 그간 우수한 실력을 쌓아왔던 분들의 진짜 실력을 펼칠 수 있는 자리와 이를 응원하는 자리를 만들고 싶었다”고 말했다. 이어서 “이 뜻에 동감하여 이번에 특별히 두나무가 후원사로 함께해 주어 같이 더욱 안전한 세계를 만들어갈 수 있게 된 것에 감사의 뜻을 전한다”고 덧붙였다.

2024.05.27 17:04남혁우

  Prev 321 322 323 324 325 326 327 328 329 330 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] 국민 모두가 참여하는 ‘AI 진흥주간’ 열린다

우체국 금융서비스 정상화...인터넷뱅킹·체크카드 재개

[단독] 정보협박범 '킬린', 토목업체 유신 내부 데이터 공개

'이진숙 임기 종료' 방통위 폐지법, 국회 본회의 통과

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.