• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (7797건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

행안부, 4월 총선 대비 보안관제 상황 점검

정부가 오는 4월 10일 제22대 국회 총선을 대비해 해킹 공격 등 보안관제 상황을 점검했다. 고기동 행정안전부 차관은 14일 서울 상암동에 위치한 한국지역정보개발원을 찾아 보안 상황을 점검했다. 이번 선거 준비상황 점검에서 개발원은 국회의원 선거를 대비한 주민등록시스템 개선사항과 보안관제 상황을 보고했다. 개발원은 주민등록시스템의 기능 보강을 통해 선거인 명부 작성 및전송 속도를 개선했다. 정부24를 통한 거소․선상투표 온라인 접수결과가 주민등록시스템의 선거인 명부에 자동 반영되도록 했다. 또 지방자치단체 선거담당 공무원의 업무 숙련도 향상을 위해 권역별 선거인명부 작성 등 선거 교육을 진행했고 선거인명부 확정, 데이터 전송 등 실제 선거상황을 대비한 모의훈련도 전국 읍·면·동을 대상으로 실시했다. 아울러 사이버 해킹, 디도스(DDoS) 등 사이버 공격에 대비해 실시간 모니터링을 강화하고 24시간 보안관제를 통해 사이버 공격에 대비 중이다. 고기동 행안부 차관은 "선거인 명부는 국회의원 선거의 가장 기본이 되는 핵심 자료이고, 작성기간이 법정기일로 정해져 있는 만큼 한치의 차질도 발생해서는 안된다"며 "선거가 종료될 때까지 주민등록시스템이 안정적으로 운영될 수 있도록 책임감을 갖고 임하고, 만일의 사이버 공격에 대비한 보안관제도 철저를 기해달라"고 당부했다.

2024.03.14 17:53이한얼

"개편 비대면 실명확인 대응 이렇게"···알체라, 저축은행 대상 지원 세미나

영상인식 인공지능(AI) 전문기업 알체라(대표 황영규)가 14일 서울 더케이호텔에서 '저축은행 대상 지원 세미나'를 개최했다. 최근 알체라와 저축은행중앙회는 '비대면 신분증 진위확인 서비스' 표준 공급 계약을 체결했다. 이번 행사에서는 전국 저축은행 관계자들이 참석해 비대면 실명확인 가이드 개편안에 대응하는 전략과 도입 방식을 공유했다. 앞서 지난 5일, 금융위원회는 '비대면 실명확인 가이드라인' 개편안을 발표했다. 개편안에는 금융사들에 안면인식을 활용한 비대면 실명확인 기술을 활용하도록 권고하는 내용이 포함됐다. 특히 보이스피싱 사고가 빈번히 일어나는 시중은행과 저축은행에 신속한 안면인식 기술 도입이 이뤄질 전망이다. 이에 알체라는 저축은행중앙회와 표준 계약을 체결, 다수 회원사를 대상으로 비대면 계좌개설 시 본인확인 절차를 강화하고 안면인식 기술을 효율적으로 활용할 수 있게 지원할 예정이다. 이번 세미나에서 알체라는 저축은행 대상 '비대면 실명확인 가이드라인' 개편안 지원 세미나를 개최, 빠른 안면인식 기술 도입 전략과 방식을 소개했다. 세미나 참석자들에게 비대면 실명확인에 필요한 '비대면 본인인증 AI 솔루션 프로모션'을 제공하며 합리적이고 효율적인 도입 방안을 제시했다. 이 프로모션은 ▲신분증 OCR ▲신분증 사본판별 ▲신분증 진위확인 ▲얼굴 라이브니스(Liveness)로 구성돼 있으며, 알체라는 국내 유일한 풀라인업(Full Line-up) 솔루션 공급사로 이를 제공하고 있다. 앞서 작년 8월, 알체라는 금융위원회의 '금융 분야 보이스피싱 대응 방안'에 따라 추진된 금융결제원 '신분증 안면인식 공동시스템 구축 사업'을 수주했다. 국내 제1금융권을 대상으로 순차 도입이 진행 중이며 증권사, 보험사 등 제2금융권 대상으로 추가 수주가 이어지고 있다고 회사는 밝혔다. 황영규 알체라 대표는 "우리 회사는 금융 보안의 표준이 되는 국내 최고 수준 안면인식 기술력을 보유하고 있다”며 “금융 규제에 따른 선도 솔루션을 안정적으로 제공하겠다"고 밝혔다.

2024.03.14 17:24방은주

내 얼굴 악용한 '딥페이크', 금융 어플까지 침투..."멀웨어 해킹 주의보"

딥페이크를 악용한 범죄가 기승을 부리고 있다. 금융기관의 생체 인증을 뚫어 개인정보를 훔치는 멀웨어 공격이 지난해 급속도로 늘어난 것으로 조사됐다. 14일(현지시간) 니혼게이자이(日本經濟)신문은 영국 보안전문 기업인 아이프루브를 인용해 이같은 사이버 공격이 급증했다고 타전했다. 안면 인식 생체 인증 공격은 지난해 하반기에 상반기 대비 무려 8배까지 급증한 것으로 조사됐다. 싱가포를 보안전문 기업 그룹 IB는 이같은 멀웨어 공격을 '골드픽엑스(GoldPickaxe)'라고 명명하고 이미 온라인상에 급속도로 확대되고 있다고 지적한 바 있다. 실제 안드로이드 버전 'GoldPickaxe.Android'와 아이폰 버전 'GoldPickaxe.iOS' 이라는 명칭으로 유포되는 실정이다. 배후엔 중국어를 사용하는 사이버 해커 그룹 '골드팩토리(GoldFactory)'가 있다. 이들은 이른바 '스미싱' 기법을 통해 멀웨어를 내려받고 '골드픽엑스'를 설치하도록 유도하는 식이다. '골드픽엑스'는 휴대전화 사용자의 얼굴을 인식하고 딥페이크 정밀도를 높인다. 신분증 사진 촬영, 전화번호 입력 등을 유도해 개인정보를 유출시키고 휴대전화 메시지 내용까지 털어간다. 이같은 방식으로 만들어진 딥페이크 영상과 이미지는 각종 금융 서비스에 로그인하는 절차에 악용된다. 태국과 베트남은 안면 인식을 활용한 앱이 늘어나는 추세인데 이에 따라 '골드픽엑스' 역시 활개를 치고 있다. 실제 지난 2월 베트남 호치민에 사는 한 남성이 불명의 멀웨어를 내려 받은 뒤 계좌에 30억 동(약 1억6천20만원)이 증발한 사례가 발생한 바 있다.

2024.03.14 17:06이한얼

"롤 모델 필요한 공공 SaaS...디지털 교과서 주목"

올해 정부에서 준비 중인 공공 부문 민간 서비스형 소프트웨어(SaaS) 활성화 지원 사업 내용이 공개됐다. 인공지능(AI) 디지털 교과서를 중심으로 성공적인 SaaS 도입사례를 만들고, 이를 시작으로 공공 부문 SaaS 도입을 가속화한다는 전략이다. 이와 함께 공공 부문의 민간 SaaS 진입 장벽을 낮추기 위한 지원사업을 함께 실시한다. 한국지능정보사회진흥원(NIA) 진흥기술 인프라본부 김은주 본부장은 2024년 공공부문 민간 서비스형 소프트웨어(SaaS) 개발 이용 활성화를 주제로 발표했다. 정부는 클라우드의 발전 방향으로 전(全) 산업의 디지털 서비스화(XaaS), 엣지 클라우드, 종속성(락인) 탈피, 멀티·하이브리드, 클라우드 네이티브, 디지털 혁신 등을 선정해 지원 계획을 수립하고 발전시키고 있다. 현재 글로벌 클라우드 시장은 지속해서 성장하는 추세로 지난 2022년 대비 20.4% 증가할 것으로 예상되고 있다. SaaS 분야도 18.9% 성장할 전망이다. 국내 시장도 가파른 상승세를 기록 중이다. 클라우드 전체 시장은 전년 대비 17.2%, SaaS는 14.6% 늘어날 것으로 기대되고 있다. 특히 공공 부문 SaaS 부분의 경우 2021년 1월 디지털 서비스 전문계약 제도 시행 후 총 1천198건의 계약이 체결되는 등 상당히 빠른 성장세를 보이고 있다. 디지털 소비 전문 계좌 계약 제도의 경우 약 4천600억 원 규모의 계약이 이뤄졌다. 김은주 본부장은 “2021년은 초기인 만큼 계약이 많이 진행되지 않았지만 지난 2년간 매년 2배씩 계약 규모가 늘어날 정도로 빠른 성장세를 보이고 있다”며 “올해까지 4년간의 누적치를 정리한다면 디지털 서비스 계약 속도를 보다 정확하게 확인할 수 있을 것으로 생각한다”고 말했다. 다만 SaaS 관련 계약은 139억 원으로 전체 계약에서 상당히 작은 비중을 차지하는 것으로 나타났다. SaaS 도입이 늦은 이유에 대해 업무 방식과 인식의 장벽이 있다고 설명했다. 기존에는 자체적으로 구축한 시스템 내에서 업무를 진행했지만 SaaS는 민간 클라우드라는 외부 시스템을 이용하는 것에 대해 적응이나 보안 등의 이유로 거부감을 느끼는 사례가 많다는 것이다. 김 본부장은 “이제 SaaS를 이용하는 것이 더욱 효과적이라는 인식의 전환이 공공 쪽에도 널이 이뤄질 필요가 있을 것”이라며 “이를 타개하기 위해선 디지털 교과서처럼 랜드마크가 될 수 있는 대규모 전환 사례가 필요하다고 생각한다”고 말했다. 정부는 2015년 클라우드 컴퓨팅법을 제정 후 클라우드 컴퓨팅 발전과 이용 촉진·이용자 보호를 위해 3년마다 클라우드 기본 계획을 수립해 도입하고 있다. 현재 2021년 수립한 3차 클라우드 기본 계획이 진행 중이다. 정부는 공공 분야의 민간클라우드 도입 활성화를 위해 마켓 플레이스 활성화를 통한 생태계 조성하고, 디지털 서비스 전문 계약 제도를 통해 조달청 디지털 서비스 몰을 통해 보다 쉽게 서비스를 유통할 수 있도록 지원한다. 3단계 마지막해인 올해는 클라우드 기업의 SW를 SaaS로 개발할 수 있도록 공공 SaaS 개발·검증 지원 사업을 실시한다. 지난해보다 증액되어 총 160억의 예산을 투자하는 이 사업은 공공 부문과 교육용 두가지 분야로 나눠 진행된다. 공공 부문은 행정공공기관이 이용할 수 있는 SaaS로 104억 원의 예산이 책정됐으며, 교육용은 AI 기반의 디지털 교과서를 개발 관련 서비스로 56억 원의 예산이 책정됐다. 지원 규모는 공공 SaaS는 기업 자율형과 수요확보형으로 나뉜다. 기업 자율형은 단일형의 경우 5개 내외로 지원할 수 있으며 과제당 총 3.8 억원을 2년간 지원하며, 융복합형은 과제당 총 11.3 억 원을 지원한다. 수요확보형은 1년 지원형의 경우 총 10.8억 원을 지원하며 2년 지원형은 11.4억 원을 지원한다. 교육 부문은 국어, 사회, 과학, 기술과정, 과학사 등 AI 교과서 개발 과제 당 총 3.7억 원을 2년간 지원한다. 또한 AI 교과서를 K클라우드로 지원하는 사업은 1년간 1.8억 원을 지원한다. 김은주 본부장은 “디지털 교과서 시장은 공교육 시장에서 굉장히 중요한 역할을 하게 될 것이기 때문에 민간 SaaS 기업에게 좋은 모티브가 될 것으로 생각한다”며 “과기정통부도 해당 사업이 SaaS 시장의 원동력이 될 것으로 기대하는 만큼 교육부와 함께 적극적으로 협력하려 한다”고 디지털 교과서 부분을 특히 강조했다. 이와 함께 공공 부문의 SaaS 도입을 위한 개발 검증의 요건을 소개했다. 먼저 안정성 확보를 위해 보안 인증을 받은 IaaS나 PaaS를 사용해야 하며, 클라우드 기업간 종속되지 않는 개방성을 확보해야 한다. 또한 CSAP 인증을 획득하고, 마이크로서비스아키텍쳐(MSA) 등을 적용한 클라우드 네이티브 구조로 서비스를 개발해야 한다. 김 본부장은 “많은 수요 기관들이 본인들이 기존에 사용하던 클라우드 서비스에서 SaaS를 사용하고 싶다는 요구를 하는 경우가 많다”며 “그래서 경우에 따라 네이버클라우드에서 KT 클라우드로 또는 카카오 클라우드 등으로 옮겨야 하는 상황이 발생하는 만큼 개방성을 확보하는 것이 중요하다”고 조언했다. 이와 함께 정부는 공공 부문에서 효율적으로 SaaS를 이용하고 활성화할 수 있도록 ISP 수립, 사전 협의 등 정보화 사업 추진 발생하는 중 활동을 간소화하기 위한 가이드라인을 마련한다. 또한 행정, 공공기관에서 민간 클라우드 서비스를 초반에 빠르게 도입할 수 있도록 운영 및 조기 6개월 이용료를 지원하는 체계도 마련한다. CSAP 인증 및 갱신 비용을 낮추는 방안도 추후 검토할 전망이다. 김은주 본부장은 “많은 기업들에서 CSAP를 인증하고 갱신하는 비용이 부담된다는 의견을 주고 있어서 이를 과기정통부 측에도 전달된 상황이라 인지하고 있는 상황”이라며 “지금 당장은 쉽지 않을 수 있지만 곧 수립 예정인 4차 클라우드 기본 계획에서 관련 논의가 있을 것으로 예상된다”고 설명했다.

2024.03.14 16:40남혁우

딥노이드, AI영상 기술력으로 글로벌 항공 시장 공략

딥노이드(대표 최우식)가 인공지능(AI)기반의 X레이 영상판독시스템으로 글로벌 항공 시장 진출에 나선다. 딥노이드는 오는 20일부터 22일까지 사흘간 진행되는 '제23회 세계 보안 엑스포(SECON 2024)'에 4년 연속 참가한다고 14일 밝혔다. 이번 박람회를 통해 딥노이드는 신규 AI서비스인 스카이마루 딥시큐리티(SkyMARU DEEP:SECURITY)를 선보인다. 딥노이드와 한국공항공사가 공동 개발한 AI 보안솔루션으로 항공, 항만, 여객터미널, 국경 및 민간 기업 등 보안이 필요한 모든 곳에서 높은 정확도로 위험 물품(총기류, 폭발물, 도검류 등)을 식별한다. 또, 기업 정보유출 등의 보안을 위협하는 정보보안 위해물품(USB, 외장저장장치 등)을 빠르게 탐지해 효율적인 보안 워크 플로우를 구축할 수 있다. 위 솔루션은 기술력을 인정받아 국내 유수의 대기업 및 국내 주요 공항 14곳에 도입돼 있으며, 행정안전부 국가정보자원관리원, 국회에 잇따라 납품하는 등 국내 점유를 공고히 다지는 중이다. 딥노이드는 이번 박람회를 통해 국내 클라이언트를 늘리고, 해외 바이어와의 미팅을 통해 해외 시장의 판로를 확대할 예정이다. 딥노이드 최우식 대표이사는 “4년째 참가하는 박람회인 만큼 더 고도화된 AI보안 솔루션을 만나볼 수 있으니 큰 기대 바란다”라며, “세계 보안 엑스포는 자사가 중앙아시아 및 세계 주요 국제공항 등 해외 시장으로 나아가는 계기가 될 것”이라고 말했다.

2024.03.14 14:59남혁우

美 국방부, 인텔에 주려던 25억弗 반도체 보조금 철회

미국 국방부가 인텔에 약속했던 반도체 보조금 25억달러 지원을 철회할 예정이다. 국방 예산이 부족한데다가 한 기업에 몰아주기식 투자에 대한 비판 때문이다. 보조금 부족분은 미국 상무부가 다른 예산을 전용해 충당할 예정이다. 12일(현지시간) 블룸버그는 익명의 소식통을 인용해서 미국 국방부가 인텔에 지원하려 했던 25억달러 반도체 보조금을 전면 철회했다고 보도했다. 이번 조치는 인텔이 연방 자금으로 받을 것으로 예상하는 총액을 제한할 가능성이 있어 반도체 업계에 주는 파장이 크다. 의회에선 국방부가 약속한 지원금을 미국 상무부가 다른 기금을 전용해서 메우라고 촉구했다. 당초 조 바이든 행정부는 반도체 법(Chips Act)을 통해 인텔에 35억달러가량의 보조금을 지급하려 했다. 인텔이 첨단 군사용 반도체를 생산하는 데 대한 대가로 국방부는 25억달러를 지원하고, 상무부가 10억달러를 보조할 계획이었다. 인텔은 당시 인센티브를 포함해 100억달러 지원을 요구한 바 있다. 하지만 미 국방부는 저부 자금 지원 마감일을 앞두고 내부에서 비공개 심의를 거친 뒤 보조금을 전액 삭감하기로 결정했다. 반도체 법이 제정된 뒤 조성한 '보안 기금(Secure Enceval Funding)'에 지나치게 많은 예산이 배정됐다는 비판이 나와서다. 인텔에 지급할 35억달러는 총 반도체 지원금(390억 달러)의 8.9%를 차지한다. 2022년 반도체 법이 제정된 뒤 지금까지 미국 상무부에 지원금을 요청한 기업은 600여곳에 달한다. 한 기업에 지원금이 과도하게 몰렸다는 지적이 나오는 이유다. 인텔 경쟁사의 로비 활동이 영향을 끼쳤다는 분석도 나온다. 정통한 소식통에 따르면 지난주 정부 자금 지원 법안이 의회를 통과하자 글로벌파운드리는 인텔의 방어 조항에 반대하는 로비 활동을 펼쳤다. 일부 국회의원들은 또한 가장 민감한 미국 정부 애플리케이션을 위한 최첨단 칩을 만들기 위해 인텔이라는 한 회사에만 의존하는 것에 대해 우려를 표명했다. 미국 파운드리 업체 글로벌파운드리는 미군에 레거시 반도체를 공급하는 업체다. 앞서 지난 2월 글로벌파운드리는 미국 정부로부터 반도체 보조금 15억 달러를 지급받는 것이 확정됐다. 국방부는 "마이크로 전자공학 요구 사항을 충족할 수 있는 보안 기능을 제공하기 위해 여러 기관 및 의회의 파트너와 계속 협력할 것"이라며 "현재로서는 공급업체나 기능의 성격을 추측하는 것은 시기상조"라고 말했다. 한편, 인텔 보조금 삭감이 TSMC, 삼성전자 등 해외 반도체 기업에게 반사익으로 돌아올 수 있을 것으로 기대된다. 아니면 기업당 받는 보조금이 축소될 가능성도 따른다. 상무부는 삼성전자와 인텔, TSMC 등 첨단 반도체 제조사를 대상으로 한 대규모 보조금 지급 발표를 앞두고 있다. 미 상무부는 성명을 통해 "아직 보안 기금을 어떻게 배분할지 정확히 결정된 바가 없다"며 "별도 평가 절차를 거쳐서 지원 대상 기업을 선정하려 한다"고 말을 아꼈다.

2024.03.14 13:18이나리

수이, 앰브러스 스튜디오 PC-모바일 게임 출시

앰브러스 스튜디오는 14일 레이어 1 블록체인 및 스마트 컨트랙트 플랫폼 수이를 통해 서비스되는 출시 예정작들을 발표했다. 앰브러스 스튜디오는 수이 개발사인 미스틴 랩스와 파트너십을 통해 수이의 독창적인 게임 기능을 활용해 사용자 경험을 향상시킬 예정이다. 이번에 공개된 게임은 13일 출시된 폴른아레나와 오는 2분기 출시 예정인 파이널 셀베이션이다. 폴른 아레나는 모바일 MOBA 게임인 E4C: 파이널 셀베이션의 프리퀄격인 PC 게임으로, 파이널 셀베이션의 오리지널 IP를 공유하고 있으며, 앰브러스 스튜디오의 NFT 시리즈인 E4C 레인져스의 오리지널 아트워크를 포함하고 있다. 폴른 아레나는 빠른 속도로 전개되는 게임으로 플레이어는 영웅이 되어 유독 물질과 스모그로 가득찬 경기장에서 크리스탈을 모아 점수를 획득하며 경쟁을 벌인다. 업그레이드 아이템이나 맞춤형 스킨처럼 게임플레이 도중 생성되는 인게임 자산은 수이 생태계의 온체인 자산으로 기록되어 플레이어는 $E4C 및 컴뱃 티켓을 획득할 수 있으며, 특히 컴뱃 티켓은 레인져 NFT, $E4C, 희귀 무기 및 영웅으로 교환 가능해 이후 파이널 셀베이션 및 폴른 아레나에서 사용할 수 있다. 라이엇 게임즈 아태지역 대표 출신으로 앰브러스 스튜디오를 창립한 존슨 예는 “E4C 생태계에서 게임간 자산 이동은 앰브러스 스튜디오가 현실화시킨 꿈”이라며 “어렵게 획득한 자산을 하나의 게임에서 또 다른 게임으로 이동시킨다는 것이 웹3 이전에는 불가능했다. E4C 생태계의 NFT와 토큰을 매끄럽게 통합시키고 활용함으로써 플레이어 경험을 새롭게 재정립하고 있다. 수이의 도움 덕분에 게임플레이에 지장을 주지 않고 한 번에 한 명만 가능한 것이 아닌, 많은 수의 플레이어들을 한꺼번에 수용할 수 있게 되었다. 폴른 아레나와 파이널 셀베이션을 경험할 수 있는 E4C에 대한 기대가 크다”고 밝혔다. 에반 청 미스틴 랩스 CEO는“폴른 아레나와 곧이어 출시될 파이널 셀베이션에서 플레이어가 생성한 인게임 자산은 유저가 자신의 자산을 소유하고 소유의 중심에 소비자가 있는 메타버스의 진정한 정의를 시험해볼 수 있는 완벽한 기회”라며 “과거, 웹3 게임은 플레이어 소유권이라는 개념을 재정립하는데 실패했지만, 앰브러스가 제작하고 있는 게임은 실제로 플레이가 가능하고, 재미있으며, 대중을 겨냥해 개발한 게임으로 수이의 속도, 보안 및 호환성으로 실현된 것이다”고 밝혔다.

2024.03.14 11:23김한준

10주년 맞은 코인원...'비트코인 1억' 가상자산 시장 행보 눈길

가상자산 거래소 코인원이 설립 10주년을 맞아 '투자자 보호'와 '블록체인 혁신'을 기치로 내걸로 행보에 속도를 높인다. 이 중에서 '투자자 보호'는 가상자산 이용자 보호법(가상자산법) 시행에 있어 중요한 요소로 지적되는만큼 향후 코인원 행보에도 시선이 집중된다. 지난 2014년 2월 20일 출범한 코인원은 10년만에 괄목할 성장을 거뒀다. 누적 거래액은 452조 원, 누적 회원수는 293만 명이며 전체 임직원 수는 213명에 달한다. 설립 1주년 당시와 비교하면 누적 거래액은 64만5천 배, 회원 수는 944배 늘어났다. 이 기간 가상자산 업계 최초 기록도 다수 달성했다. 특히 가상자산 시장의 주요 가치로 자리잡은 보안, 정보보호 부분에서 발자취를 남겼다는 점이 눈길을 끈다. 2017년에 가상자산 거래소 최초로 개인정보보호 배상책임보험에 가입하며 이용자 보호를 강조한 코인원은 지난 2023년에 정보보호 대상 시상식에서 대상인 과학기술정보통신부 장관상을 수상했다. 가상자산 거래소가 정보보호 대상을 수상한 것은 코인원이 처음이다. 당시 코인원은 2014년 창사 이래 보안사고가 발생하지 않았다는 점과 ▲정보보호 조직 및 예산 편성 △정보보호체계 운영 ▲거래지원 가상자산 및 서비스의 안전성 확보 ▲물리보안 ▲임직원 보안의식 등에서 높은 점수를 받았다. 이렇듯 코인원은 투자자 보호를 위한 꾸준한 투자를 이어왔다. 지난해에는 거래지원 비리 신고 채널을 신설하고 불공정 거래 모니터링 시스템 공개 등의 대책을 내놓기도 했다. 또한 외부 기관 컨설팅을 통해 거래소 보안 아키텍쳐를 평가받고, 티오리와 함께 모의해킹 훈련을 진행해 보안 위기가 발생할 시에 대응 속도를 높이기도 했다. 가상자산법 시행을 앞두고 금융당국이 강조하고 있는 자금세탁방지(AML) 역량 강화에도 일찌감치 대응해 AML 센터를 강화해온 것도 눈길을 끄는 점이다. 가상자산 범죄 피해를 사전에 예방하는 이용자보호센터 운영과 보이스피싱 피해액 환급 노력도 눈여겨 볼만하다. 코인원은 이용자보호센터를 통한 범죄 피해 예방 활동을 펼쳐 보이스피싱, 투자사기 등으로부터 지난해에만 48억 원이 넘는 규모의 이용자 자산을 지켜냈다. 피해가 발생한 후에 후속조치를 하는 것이 아니라 과거 피해 신고 내용을 기반으로 범죄 유형을 분석하고 이상거래탐지 모니터링을 통해 해당 패턴을 찾아내는 노력이 효과를 낸 셈이다. 여기에 서울경찰철과 금융기관 협조를 통해 보이스피싱 피해금 약 15억 원을 환급하며 가상자산 시장 안정성을 확립하고 있다. 수년간 이어진 크립토윈터 기간에도 꾸준히 강화해 온 코인원의 이용자 보호 역량은 '비트코인 1억원'으로 대표되는 가상자산 호황기에 더욱 힘이 될 것이라는 의견도 나온다. 가상자산법 시행 이후 금융당국이 거래소의 이용자 보호 역량을 집중적으로 들여달 볼 것이라는 관측이 나오는 가운데 이용자 보호 역량이 거래소를 평가하는 바로미터가 될 것이라는 전망이다. 차명훈 코인원 대표는 "10년 전 불모지로 여겨졌던 국내 환경에서 제도권 산업으로 자리 잡기까지 가상자산 성장을 함께했다는 점에서 큰 자부심을 느낀다"며 "올해는 가상자산법 시행 원년이자 코인원의 새로운 10년을 시작하는 시기인 만큼 투자자 보호와 규제 준수에 좀 더 방점을 두고 건전한 가상자산 시장을 선도하기 위한 노력을 다하겠다"고 밝혔다.

2024.03.14 11:15김한준

기업은 생성형 AI의 데이터 유출을 어떻게 막을 수 있나

"기업이 마이크로소프트 365 코파일럿이나 다른 AI를 사용할 때 당연히 기업내 지식베이스의 데이터를 가져와 활용하게 된다. 그 데이터는 중요하고 민감한 정보를 포함할 수 있는데, 코파일럿이 이런 정보를 가져왔을 때 컨피덴셜 데이터를 판별할 수 있어야 한다. 사용자가 열람하고 복사 및 붙여넣기 할 수 없던 기밀 정보를 코파일럿이나 AI에서 제공받아도 안 되고, 생성된 콘텐츠를 외부 생성형 AI에 입력할 수도 없어야 한다. 마이크로소프트 퍼뷰는 기업 내 데이터의 보안 강도를 인식해 무분별한 AI 사용을 방지한다." 박상준 한국마이크로소프트 보안비즈니스 총괄 팀장은 최근 본지와 인터뷰에서 마이크로소프트 코파일럿 등 다양한 생성형 AI 활용 중 필요한 데이터 보안 방안을 이같이 설명했다. 박상준 팀장은 "현재 기업에서 사용하는 생성형 AI는 데이터 보호의 위험을 감지하고 완화할 수 있는 가시성이 부족하다"며 "점차 생성형 AI와 코파일럿 도입을 많이 할수록 이런 문제는 더욱 많아지며, 막 시작된 각국가별 관련 규제도 늘어나면서 규제에 대응하기도 어려워질 것"이라고 진단했다. 그는 "아직 초기 시장이어서 기업과 사용자는 AI 자체에만 관심을 두고 있다"며 "생성형 AI 활용에 대한 데이터 보안에 기업이 관심을 가져야 할 시점이지만 기존의 보안 솔루션 중 이런 위험성을 해결할 제품이 없는 상황"이라고 강조했다. 마이크로소프트 조사에 따르면, 생성형 AI의 위험을 감지하고 완화하기 위한 가시성의 부족을 우려하는 조직의 비율은 43%다. AI에서 공유되는 데이터를 보호할 수 있는 제어력이 부족하다고 우려하는 응답자는 35%라고 한다. 마이크로소프트 365 코파일럿은 오픈AI의 대규모언어모델(LLM)인 GPT를 기반 모델 삼아 워드, 엑셀, 파워포인트, 아웃룩, 팀즈 등에서 자연어 요청으로 다양한 문서와 콘텐츠를 작성해준다. 코파일럿은 사용자 프롬프트를 받아 마이크로소프트 그래프를 통해 셰어포인트 내에 저장되는 기업 내부 데이터를 열람하고, 웹 검색 데이터와 결합해 맥락에 적합한 답변을 하게 된다. 조직의 특성과 상황에 맞는 답변을 얻도록 여러 생성형 AI를 혼합, 최적화하는 증강검색생성(RAG)를 활용하면 마이크로소프트 365 코파일럿처럼 사용자에게 최적화된 AI 환경을 구축할 수 있다. 이 과정에서 AI 모델은 기업의 내부 정보에 접근하고 사용자 답변에 활용한다. 마이크로소프트 365 코파일럿이나 생성형 AI의 가장 흔한 활용 방식은 '복사'와 '붙여넣기'다. 한번에 완벽한 문서를 AI로 작성할 수도 있지만, 대부분 AI로 생성된 콘텐츠를 또다른 업무 애플리케이션이나 제3의 생성형 AI에 입력한다. 만약 이런 사용을 무분별하게 방치하면 무수한 기밀 정보가 무방비로 외부에 유출될 수 있다. 박 팀장은 "코파일럿으로 복사와 붙여넣기를 하다가 민감 정보를 복사해서 일반 또는 공개수준의 문서에 붙이기도 하는데 이는 기밀정보의 유출하는 문제가 있다"며 "또, 엑셀에서 코파일럿에게 물어서 기밀 정보를 보여달라고 프롬프트를 날리는 데이터 과잉 공유 문제도 발생한다"고 말했다. 그는 "경쟁 기업의 주가 조작을 위한 문서를 작성해달라는 식의 비윤리적인 콘텐츠를 요청하는 위험성 콘텐츠 생성을 방지하는 기능도 필요하다"고 덧붙였다. 마이크로소프트 퍼뷰는 데이터 보안, 거버넌스, 컴플라이언스 등의 기능을 제공하는 제품군이다. 퍼뷰 AI 허브는 중요한 데이터와 사용자 위험 컨텍스트를 포함한 프롬프트를 감지하는 가시성을 제공한다. 퍼뷰 데이터 로스 프리벤션은 엔드포인트 DLP 정책을 만들어 중요 정보의 복사 및 붙여넣기나 AI 앱 업로드를 차단한다. 어댑티브 프로텍션 인 마이크로소프트 퍼뷰는 합법적 비즈니스 활동을 차단하지 않도록 DLP 정책을 사용자 위험에 맞게 적용한다. 박 팀장은 "퍼뷰 AI 허브는 기업 내부에서 사용되는 코파일럿과 기타 AI 어시스턴트의 활용 내용을 보여주며, 중요한 정보가 프롬프트를 통해 얼마나 오가는지 탐지해 표시한다"며 "한 회사에서 코파일럿과 여러 AI를 쓴다고 할 때 주민등록번호나 신용카드 번호, 프로젝트 정보 등이 오가는것 자체를 탐지할 수 있으며, 위험도 집계를 통해 현황을 파악하고, 실 사용자에게 주의를 주거나 특정 조치를 취할 수 있게 한다"고 설명했다. 그는 "퍼뷰 DLP는 기밀자료에 대한 무단 복사/붙여넣기를 차단할 수 있다" 며 "다른 일반 AI에 복사 붙여넣기를 할 때 더 낮은 보안 등급의 문서나 앱에서 할 수 없도록 차단한다"고 말했다. 그는 "퍼뷰 커뮤니케이션 컴플라이언스는 이메일이나 채팅창에서 대화 중 문제있는 키워드를 탐지해 데이터 과잉 공유의 위험을 해결한다"며 "예를 들어 '프로젝트 옵시디안'이란 단어를 셰어포인트 사이트 라이브러리에 민감도 레이블을 적용하고 탐지해 '프로젝트 옵시디안' 관련 정보를 공유하지 못하게 막는다"고 덧붙였다. 마이크로소프트 퍼뷰는 중요한 데이터를 포함한 파일에 자동으로 레이블을 지정하고, 암호화, 권한관리, 워터마킹 등을 포함한 보호 제어를 적용해준다. 사용자가 민감도 레이블 관련 요청을 할 때 관련된 권한 관리 제어를 적용한다. 민감 데이터에 접근할 수 있는 사용자의 경우 코파일럿은 참조하는 파일에 가장 제한적인 레이블을 자동으로 상속하고, 무단 사용이나 유출을 방지한다. 퍼뷰 커뮤니케이션 컴플라이언스는 즉시 사용가능하고 학습 가능한 분류자(classifier)를 사용해 비규제적 콘텐츠를 포함하는 프롬프트도 감지한다. 데이터수명주기관리(DLM)를 통해 모든 마이크로소프트 365 코파일럿의 소통을 유지하고, 오딧을 통해 활동 로그를 기록한다. 코파일럿 상호작용을 포함한 모든 관련 데이터를 수집, 검토해 이디스커버리를 통해 조사나 소송에 대응할 수 있다. 박 팀장은 "DRM은 모든 파일을 암호화해 데이터 보호 조치를 취하는 솔루션으로, DRM을 쓴다면 AI의 데이터 읽기 자체가 차단된다"며 "DRM은 레이블없이 모든 외부 접근을 막기 때문에 DRM과 생성형 AI의 양립은 불가능하다고 봐야한다"고 말했다. 그는 "이런 기업들이 생성형 AI를 쓰기 위해 퍼뷰의 마이크로소프트인포메이션프로텍션(MIP)으로 전환하는 추세"라며 "문서에 레이블을 붙여서 AI가 그 레이블을 보고 보안 등급을 판단하는 게 MIP"라고 설명했다. 마이크로소프트 퍼뷰는 단독으로도 구독 가능한 상품이다. 하지만 단말기 관리와 ID 관리를 할 수 있는 마이크로소프트 인튠과 마이크로소프트 엔트라를 함께 활용할 때 그 역량이 극대화된다. 마이크로소프트는 보안 제품군을 자사 솔루션 연동으로 한정하지 않는다. 타사 환경도 포괄한다. 박 팀장은 "마이크로소프트 보안의 방향성은 포괄적 보안을 제공한다는 것이며, 개별적 부분을 강화하면서도 전반적으로 커버하는 보안을 지향한다"며 "마이크로소프트 환경뿐 아니라 멀티 클라우드와 온프레미스까지 포함한다"고 밝혔다. 그는 "마이크로소프트 퍼뷰는 우수한 가시성, 포괄적인 보호, 규정 준수 제어 등을 통합적으로 제공한다"며 "마이크로소프트의 포괄적인 접근방식을 기반으로 안전하고 규정을 준수하는 생성형 AI 환경을 만들 수 있으며, 제3자 솔루션을 포함해 종속성 없이 기업의 통합 플랫폼에 원활하게 통합된다"고 강조했다.

2024.03.14 10:53김우용

이글루코퍼레이션, '스파이더 ExD'로 사이버 보안 시장 공략

이글루코퍼레이션이 자사의 데이터 분석 기술을 녹여낸 차세대 SIEM 솔루션을 앞세워 사이버 보안 시장을 적극 공략한다. 이글루코퍼레이션은 보안 정보·이벤트 탐지 분석(SIEM) 솔루션 '스파이더 이엑스디(SPiDER ExD)'를 출시했다고 14일 밝혔다. SPiDER ExD는 일원화된 '고급 탐지-분석-대응' 기능을 구현하는 차세대 SIEM 솔루션이다. 클러스터 기반 빅데이터 아키텍처와 레플리카 기능을 토대로 데이터 수집·분산 적재 안정성과 검색 정확성을 보장한다. 또 고유의 분류형 AI 기술을 포함한 고도화된 탐지 및 조사 기법 적용으로 위협 분석의 정확성을 실현한다. 가상머신(VM)과 컨테이너, 쿠버네티스(Kubernetes) 환경 등을 포괄하는 일원화된 보안 체계를 바탕으로 하이브리드 클라우드 플랫폼의 보안성을 높일 수 있다. 이득춘 이글루코퍼레이션 대표는 "이글루코퍼레이션의 솔루션 개발 역량이 집약된 SPiDER ExD 제공을 통해 모든 조직이 보안 운영의 효율성을 극대화하고 고도화된 사이버 위협에 능동 대응할 수 있도록 돕겠다"고 밝혔다.

2024.03.14 10:26이한얼

"첨단 AI, 인류 생존 위협한다"…美서 나온 섬뜩한 '경고'

인공지능(AI)의 빠른 발전이 인류의 생존을 위태롭게 할 수 있다는 경고와 함께 이를 방지하기 위한 정부의 대책 마련이 시급하다는 주장이 나왔다. 14일 CNN방송 등 외신에 따르면 AI 정책 조언을 제공하는 민간 업체 '글래드스톤AI'는 전날 홈페이지에 '첨단 AI의 안전성과 보안성을 높이기 위한 방안'이라는 보고서를 발표했다. 미국 국무부가 의뢰해 작성된 이 보고서는 주요 AI 기업 경영진, 사이버 보안 연구원, WMD 전문가 등 200여 명과 1년여에 걸친 인터뷰를 바탕으로 작성됐다. 이 보고서에선 최첨단 AI와 인간을 능가하는 지능을 갖춘 일반인공지능(AGI)의 등장을 핵무기에 비교하며 통제를 하지 않을 경우 인간을 멸종시킬 수도 있다고 주장했다. 또 고도로 발전한 AI의 위험 요소로 '무기화'와 '통제력 상실'을 꼽았다. AI를 좋은 곳에 사용하면 인류에 큰 편리함을 가져줄 수 있지만, 반대의 경우엔 생화학·사이버 전쟁 등에 활용될 수도 있다고도 분석했다. 보고서는 AGI의 진화 속도가 매우 빨라 5년 내에 AGI가 실제로 나타날 것으로 내다봤다. 실제로 오픈AI, 구글 딥마인드, 엔비디아 등은 모두 2028년쯤 AGI에 도달할 수 있을 것으로 보고 있다. CNN은 "(최악의 경우) AI로 인해 재앙적 국가안보 위험이 발생해 인류 멸종 수준의 위협이 될 수 있다"며 "AI와 AGI의 부상이 핵무기 도입 때를 연상시킬 만큼 세계 안보를 불안정하게 만들 잠재력이 있고, 대량살상무기(WMD) 규모의 치명적인 사고 위험이 있다"고 말했다. 이 때문에 보고서는 위협에 대응하기 위해 미국 정부가 AI 개발에 빠르게 개입해야한다고 주장했다. 긴급 규제 안전장치와 AI감독 기관을 만들고, AI모델 훈련에 사용할 수 있는 컴퓨터 성능을 제한해 AGI의 출현 속도를 늦춰야한다는 판단이다. 또 AI반도체 제조와 수출에 대한 통제도 강화해야한다고 제언했다. 다만 보고서는 이런 위험성 때문에 AI 연구를 아예 그만두게 하는 것은 바람직하지 않다고 봤다. 제러미 해리스 글래드스톤AI 최고경영자(CEO)는 "(AI가) 재앙적 위험을 포함한 심각한 문제를 초래할 수 있으므로 주의해야 한다"며 "특정 임계값을 넘으면 통제할 수 없을 것"이라고 지적했다. 그러면서도 "최악의 시나리오 중 하나는 모든 사람의 AI 연구를 완전히 중단시켜 이 기술의 놀라운 이점을 누리지 못하는 것"이라고 덧붙였다.

2024.03.14 09:42장유미

마이크로소프트, 다음달 1일 '코파일럿포시큐리티' 정식 출시

마이크로소프트는 다음달 1일 새로운 생성형 AI 솔루션인 '마이크로소프트 코파일럿 포 시큐리티'를 정식 출시한다고 14일 밝혔다. '코파일럿 포 시큐리티'는 IT 및 보안 담당자를 위한 생성형 AI 보안 솔루션으로, 조직이 외부의 위협을 신속하게 감지하고 대응할 수 있도록 지원한다. 해당 솔루션은 약 78조개 이상의 보안 신호를 포함한 대규모 데이터와 위협 인텔리전스를 활용해 정보를 처리하고, 대규모 언어 모델(LLM)과 결합해 인사이트를 제공한다. 이를 통해 조직은 대량의 데이터를 효과적으로 처리해 보안 시스템을 더욱 효율적으로 운영할 수 있다. 마이크로소프트는 '코파일럿 포 시큐리티'를 활용할 경우, 보안담당자의 보안업무효율성이 얼마나 향상되는지에 대한 연구를 진행했다. 조사 결과 보안 담당자는 코파일럿을 사용해 평소보다 22% 더 빠르게 작업을 완료했고, 코파일럿을 사용할 때 모든 보안 분석 작업의 정확도가 7% 향상됐다. 응답자 중 97%가 앞으로의 업무에도 코파일럿의 도움을 받고 싶다고 응답했다. 마이크로소프트는 파트너사와 상호작용하며 함께 발전하는 생태계를 구축했다. 생태계는 안전하고 책임 있는 AI를 모든 사용자에게 제공하기 위한 노력의 일환으로, '코파일럿 포 시큐리티'의 발전과 성능 향상에 기여하고 있다. 실제로 100개 이상의 파트너사가 비공개 프리뷰에 참여해 제품 개발에 필요한 피드백을 전달했다. 코파일럿 포 시큐리티는 마이크로소프트의 보안 포트폴리오 6개 제품군 내의 50개 이상의 제품 범주와 통합되는 엔드투엔드 솔루션을 제공한다. 이를 통해 ▲보안 ▲규정 준수 ▲ID ▲디바이스 관리 ▲개인 정보 보호에 걸친 모든 환경을 보호한다. 이로써 보안 담당자들은 기술 역량을 강화하고 팀원과 더 원활하게 협업하며, 위협에 더 빠르게 대응할 수 있게 된다. 사용자 지정 프롬프트북을 이용해 사용자는 보안 작업 및 업무를 위한 자연어 프롬프트를 직접 지정해 생성 및 저장할 수 있다. 프리뷰로 지원되는 지식베이스 통합 기능을 통해 '코파일럿 포 시큐리티'를 사용자 비즈니스 방식에 맞게 조정하고, 자체적으로 만든 단계별 가이드에 따라 활동을 수행할 수 있다. 다국어 지원을 통해 사용자가 입력한 8개 언어로 된 명령을 이해하고 처리 가능, 25개 언어로 인터페이스 지원한다. 글로벌 파트너사와 마이크로소프트는 제3자의 다양한 솔루션 및 서비스를 통합한다. 디펜더 EASM 연결을 통해 사용자는 지정한 조직의 외부 공격 대상에 연결해 위험에 대한 최신 정보를 식별하고 분석할 수 있다. 마이크로소프트 엔트라 감사 및 진단 로그 기능을 이용하면 특정 사용자 또는 이벤트와 관련된 감사 로그를 자연어로 요약해 보안 조사 및 IT 문제 분석에 대한 인사이트를 제공할 수 있다. 사용량 보고는 코파일럿 사용량에 대한 대시보드 인사이트를 제공해 최적의 사용 환경을 파악할 수 있다. '코파일럿 포 시큐리티'는 몰입형 독립 포털이나 기존 마이크로소프트 시큐리티 제품과 통합되는 두가지 형태로 출시된다. 보안 담당자는 기존 제품과의 통합을 통해 생산성 분석 연구에서 입증된 속도와 품질로 제품을 사용할 수 있다. 통합 보안 운영 플랫폼은 SIEM 및 XDR용 디펜더 포털에 내장돼 사용자가 외부의 위협을 조사하고 대응할 때 코파일럿을 사용할 수 있도록 지원한다. 코파일럿은 사용자에게 위협 관련 정보를 요약해 제공하며, 특정 상황에서 취해야 할 대응 방법에 대한 가이드된 답변도 제공한다. 이와 함께 NL(자연어)를 KQL(쿠스토 쿼리 언어)로 변환하고 스크립트 또는 파일을 분석하는 등의 작업을 수행할 수 있는 권한을 부여한다. 마이크로소프트 위협 인텔리전스를 활용해 위험을 평가할 수도 있다. 프리뷰로 제공되는 '코파일럿 인'마이크로소프트 엔트라 유저 리스크 인베스티게이션'은 마이크로소프트 엔트라에 내장된 기능으로, 사용자의 개인정보 유출을 보호하고, 보안 위협이 발생했을 때 빠르게 대처할 수 있도록 돕는다. 특히 사용자의 위험을 파악해 적절한 가이드를 제공하며, 향후 발생할 수 있는 위협도 예측해 해결 방법을 제시한다. 최근 생성형 AI가 다양한 산업에 도입되면서 데이터 유출 및 신원 도용과 같은 새로운 위험 요소가 증가하고 있다. 이에 마이크로소프트는 보안 기능을 강화해 고객이 안전하게 AI를 사용할 수 있는 환경을 조성하고 있다. 먼저 AI의 잠재적 위험을 발견하고 데이터를 보호하는 기능을 제공한다. 이 기능은 조직이 AI 사용과 관련된 위험을 사전에 파악하고, 잠재적인 위험에 대응할 수 있도록 지원한다. AI 앱과 데이터를 보호하는 기능도 제공한다. 조직이 사용하는 AI 앱에서 생성되는 데이터를 보호하고, 데이터 유출이나 신원 도용 등의 위험을 최소화한다. AI 앱 사용 관리도 수월하게 할 수 있다. 해당 기능은 AI 앱의 사용 현황을 파악해 규제 또는 조직 정책 위반을 탐지한다. 이를 통해 조직은 안전하고 책임감 있게 AI를 활용할 수 있다. 디지털 자산을 보호하기 위한 엔드투엔드 보안을 강화하는 새로운 보안 솔루션도 공개된다. 마이크로소프트의 보안 포트폴리오는 조직이 생성형 AI를 도입할 때 더욱 안전하고 효율적인 보안 솔루션을 구축할 수 있도록 돕는다. 특히 보안 위협에 대한 더 큰 가시성과 제어력을 확보할 수 있으며, 비용을 최적화하고 거버넌스를 강화할 수도 있다. 먼저 마이크로소프트 시큐리티 익스포져 매니지먼트는 조직의 보안 상태를 한눈에 파악하고, 보안 강화를 위한 우선순위를 알려준다. 또한 마이크로소프트 퍼뷰의 기능 중 하나인 어뎁티브 프로텍션은 마이크로소프트 엔트라 조건부 접근과 연동돼 내부 데이터 유출, 지적 재산 도난, 기밀 위반 등의 위험으로부터 조직을 보호한다. 조직 내에서 발생할 수 있는 부적절한 발언 또는 정보 유출과 같은 잠재적인 위험도 대응할 수 있다. 마이크로소프트 커뮤니케이션 컴플라이언스는 사내 구성원의 감정 지표와 인사이트를 제공하며, 마이크로소프트 팀즈, 익스체인지, 코파일럿과 같은 커뮤니케이션 채널 전반에 걸쳐 위험을 식별하고 모니터링한다. 바수 자칼 마이크로소프트 보안부문 기업부사장은 “사일로화된 환경으로 보안 격차가 발생하고 있는 상황에서 이를 해결할 수 있는 통합 보안 솔루션의 중요성이 그 어느때보다 높아지고 있다”며 “이번에 출시되는 '코파일럿 포 시큐리티'는 엔드투엔드 솔루션으로 구성된 전체 마이크로소프트의 보안 포트폴리오의 완성도를 높이는 제품”이라고 강조했다. 이어 “앞으로도 마이크로소프트는 AI 보안 분야를 선도하는 기업으로서 조직들이 안전하고 책임감 있게 AI를 배포하고 사용할 수 있는 보안 솔루션을 지속 선보일 것”이라고 밝혔다.

2024.03.14 09:17김우용

IPO부터 코스닥 이전 상장까지..."자본시장 문 두드리는 보안기업"

국내 보안 기업들이 고금리·고유가·고물가라는 삼중고 속에서도 자본시장 문을 두드리고 있다. 자금 조달을 통해 해외 시장까지 수출길을 넓히려는 이유에서다. 특히 기술 특례를 노리며 이전 상장을 노리는 등 도전적 승부수를 던진 상황이다. 13일 업계에 따르면 보안 기업 S2W는 기존 보안 사업에 더해 인공지능(AI)까지 사업 영역을 넓히겠다는 포부를 밝혔다. 이날 S2W는 기업용 경량화 거대언어모델(sLLM) 플랫폼 'S-AIP(S2W Artificial Intelligence Platform)'를 최초 공개하면서다. 회사는 이미 벤처 캐피탈(VC) 업계에서 시리즈 B 투자를 받아 총 230억원의 자금도 확보했다. 서상덕 S2W대표 이를 발판 삼아 내친김에 내년 기업공개(IPO)까지 추진하겠다 공언했다. 서 대표는 "내년 기업공개를 추진하려 한다"면서 "이를 통해 글로벌로 퀀텀점프하는 근간을 마련할 것"이라며 본격적인 존재감 알리기에 나섰다. 보안칩 팹리스 기업 ICTK는 이미 상장 절차에 착수했다. 최근 ICTK는 최근 한국거래소의 상장예비심사 승인을 통과했다. ICTK는 이달 내 금융위원회에 증권신고서를 제출하고 본격적인 IPO 절차를 밟았다. 회사는 물리적 복제 방지 기술 PUF와 양자 내성 암호 기술 PQC를 기반으로 시장에서 가치를 인정받겠다는 계획이다. 연내 IPO를 진행해 상장까지 쾌속 질주하겠다는 목표다. 보안 기업들의 IPO 진출이 두드러지는 가운데 지슨은 코스닥으로 이전 상장을 추진 중이다. 지슨은 지난해 전년 대비 46.7% 증가한 137억6천만원을 매출액을 기록한 데다 영업이익도 16억4천만원으로 흑자 전환했다. 지슨은 이미 기술특례 상장 기술평가를 신청했고 중동 시장 활로를 개척하는 등 고무적 상황이 이어지고 있다. 이들 기업 모두 IPO 자금 조달을 통해 해외 시장을 개척 하겠다는 목표로 해석된다. 보안 시장의 경우 최근 중동 시장이 미래먹거리 지역으로 떠오르고 있고 AI 시장 역시 세계 굴지의 대기업들이 시장 파이를 키우며 하루가 다르게 급성장 중이다. 이같은 해외 시장 확보는 초기 진출 자금 확보가 선결돼야 한다. 다만 변수는 남아 있다. 시장 불황에 따라 제대로 된 기업가치를 인정받을 수 있느냐다. 내수 시장 침체 등 투자심리가 위축된 데다 고금리 상황이 지속되고 있다는 이유에서다. IPO 흥행은 차치하고 외려 제대로 된 시장 가치를 인정 받지 못 할 변수도 넘어야 하는 셈이다.

2024.03.14 08:53이한얼

법인 소유 차량 비대면으로…쏘카, B2B '쏘카FMS' 출시

쏘카가 법인 소유 차량을 IoT 클라우드 기반 차량 관제·관리 시스템(FMS)으로 관리, 이용할 수 있는 B2B 카셰어링 솔루션을 내놓았다. 모빌리티 혁신 플랫폼 쏘카(대표 박재욱)는 국내 344만대 법인 명의 차량을 쏘카처럼 비대면으로 이용, 관리할 수 있는 B2B 카셰어링 솔루션 '쏘카FMS'를 선보인다고 13일 밝혔다. 도입 법인 차량의 비용 및 운영 효과성 검증을 위해 무료 서비스(최대 20대 한정)를 3개월간 제공할 예정이다. 쏘카 FMS는 법인 소유 및 장기렌트로 운영 중인 차량을 쏘카와 동일하게 스마트폰으로 예약, 이용할 수 있는 솔루션이다. 차량에 설치된 전용 단말기를 통해 실시간으로 차량의 상태, 위치, 운전 습관, 외부 환경(블랙박스) 등 이동과 필요한 모든 것이 관제 시스템으로 전송돼 통합 관리가 가능하다. 법인 고객은 차량 운영 및 관리에 들어가는 비용과 시간을 절감할 수 있으며, 안전운행, 사고예방, 사고시 긴급조치 등 다양한 안전정책도 지원받을 수 있다. 해당 솔루션을 도입한 기업의 임직원은 쏘카만의 독자적인 하드웨어(STS 등)가 설치된 법인 차량을 별도의 차량 키가 없어도 스마트폰의 쏘카 앱으로 예약, 이용할 수 있게 된다. 법인 차량에 IoT 클라우드 기반 차량 관제·관리 시스템을 적용하여 예약, 이용, 취소, 키 분출 관리, 운행일지 작성 등의 프로세스가 쏘카 앱 및 전용 페이지를 통해 이루어져 기존 대비 인력, 비용, 관리 등 모든 부분에서 운영 효율화를 기대할 수 있다. 쏘카만의 안정적인 기술력과 데이터 분석 능력을 통해 연비 및 유류비 개선, 사고율 감소 등의 효과는 물론 법인 차량 부정사용, 부정 주유 감지 등도 원스톱으로 관리할 수 있다. 각 회사별로 마련된 전용 페이지에서 회사 관리자가 간편하게 법인 차량 이용 권한을 부여할 수 있으며, 부서별 차량 배정, 예약/운행 내역 확인, 운행일지를 손쉽게 내보낼 수 있는 기능도 함께 제공한다. 유류비, 하이패스 등의 기타 비용도 통합 관리할 수 있으며, 운영 중인 법인 차량이 부족한 경우나 고장, 수리 등의 특이상황 발생 시 인근 쏘카존에 위치한 쏘카를 대체 활용할 수 있다. 비즈니스 플랜을 통한 중장기 형태로 차량 확보 등의 다양한 대안도 준비되어 있다. 특히, 법인의 특성을 고려하여 3개월간 최대 20대의 차량에 무료로 쏘카FMS 서비스를 제공해 비용 및 관리 효과성 검증을 도입 법인이 직접 경험할 수 있도록 진행할 예정이다. 앞으로 쏘카는 국토교통부 추산 344만대에 이르는 법인 명의 차량을 보다 효율적으로 관리할 수 있는 방안과 기술을 지속적으로 선보일 예정이다. 이를 위해 지난 1여년간 국내/외 이동자산을 대거 보유한 다양한 업체와의 실증사업을 통해 차량의 위치, 상태, 운전습관, 온도 등 다양한 데이터 수집을 실시간 진행하여 비용절감, 안전운행, 관리 및 운영 효율화 등을 검증했다. 또한, 13년간 약 2만대 이상의 차량에 직접 소유하며 플랫폼과 동시에 운영한 안정적 기술력과 보안성을 바탕으로 데이터를 활용한 실질적인 운영 개선 효과도 창출했다. 박재욱 쏘카 대표는 "FMS 도입으로 비용절감, 안전개선 등의 운영/관리 효율성이 높아진다는 것은 다양한 자체 실증사업과 해외 시장을 통해 이미 증명됐다”며 “앞으로 쏘카FMS를 통해 B2B 카셰어링 솔루션을 도입한 기업은 변동비를 획기적으로 줄여 영업이익을 보다 높일 수 있을 것”이라고 말했다. 이어 박 대표는 “약 13년간 비대면으로 카셰어링 차량 2만대 이상을 비대면으로 동시 운영해 온 기술력과 안정성, 노하우 등을 바탕으로 법인 차량 관리 시장을 빠르게 선점해 기업형 미래 모빌리티 환경 구축에 힘을 더할 예정”이라고 강조했다.

2024.03.13 19:06안희정

개정 '개인정보법' 혼선 막는다...개인정보위, 현장설명회 개최

개인정보보호위원회가 개정된 '개인정보 보호법'에 따른 혼선을 방지하기 위해 일선 기업 보안 담당자들을 찾아간다. 개인정보위는 오는 18일 한국광고문화회관 2층 그랜드볼룸에서 개정된 '개인정보법' 현장 설명회를 개최한다고 13일 밝혔다. 지난해 3월 공포된 '개인정보법' 중 인공지능(AI) 등 자동화된 결정에 대한 권리, 개인정보 보호책임자(CPO) 자격 요건 등 일부 규정이 오는 15일부터 시행된다. 이번 현장 설명회는 ▲자동화된 결정에 대한 정보주체의 권리 ▲개인정보 보호책임자 전문성·독립성 강화 ▲공공분야 개인정보 보호수준 평가 확대 ▲손해배상책임 보장 의무대상 보완 등 새롭게 신설되거나 변경된 사항을 중심으로 설명할 예정이다. 별도 사전등록 절차 없이 개인정보 분야 담당자를 비롯해 누구나 참석할 수 있다. 더불어 주요 개정 사항에 대한 세부 기준 및 사례 등을 담은 개정사항 안내서를 12일자로 개인정보위 누리집에 게재했다.

2024.03.13 17:43이한얼

S2W, 내 회사 정보 제일 잘 아는 'AI 자비스' 내놨다

"생성형 인공지능(AI) 플랫폼 '에스아이피(S·AIP)'는 산업별 지식에 대한 이해도가 높습니다. 정형·비정형 데이터 인식률이 높고, 자체 지식그래프를 통해 답변하기 때문입니다. 보안성도 뛰어납니다. S2W가 그동안 축적한 보안 기술을 에스아이피 플랫폼에 접목했습니다. 기업 고객은 자신보다 더 회사에 대해 잘 아는 'AI 자비스'를 만날 수 있을 것입니다." 서상덕 S2W 대표는 13일 서울 코엑스서 열린 '에스아이피 런칭 데이'에서 기업 맞춤 생성형 AI 플랫폼 에스아이피 출시를 알리며 이같이 밝혔다. 에스아이피는 S2W의 보안성을 갖춘 생성형 AI 플랫폼이다. 기업별 특화 온톨로지 구축을 통해 도메인에 대한 이해도가 높고 지식그래프 기반으로 비정형 데이터에 대해 정확한 답변 도출까지 가능하다. 서상덕 대표는 내년 기업공개(IPO) 추진을 계획 중이라고 밝혔다. 서 대표는 "IPO를 마치면 퀀텀 점프를 할 수 있는 근간을 마련할 것"이라며 "아시아를 넘어 글로벌 시장 진출까지 넘볼 것이라는 비전을 갖고 있다"고 했다. 그는 "이번 에스아이피 출시를 통해 사이버 보안을 넘어 전체 산업 전반 효율성을 올릴 것"이라고 포부를 밝혔다. "에스아이피, 지식그래프로 답변 정확도 높여" 이날 정진우 이사는 에스아이피 작동 원리와 기술 특장점에 대해 설명했다. 그는 "에스아이피는 도메인 지식 바탕으로 맞춤형 지식그래프를 만든다"며 "지식그래프를 토대로 답변하는 원리를 갖췄다"고 설명했다. 이 플랫폼은 기업에 대한 정보를 학습한 후 형식화한다. 이를 도메인 온톨로지라 부른다. 이를 지식그래프 형태로 만든다. 기업 데이터를 배경지식 삼아 도메인 특허 지식그래프를 만드는 셈이다. 에스아이피는 기업 내 데이터베이스뿐 아니라 해당 지식그래프를 통해 질문에 대한 답변을 생성한다. 이를 통해 데이터를 통해서만 답하는 것보다 더 정확한 답변 생성이 가능하다는 설명이다. 정진우 이사는 "S2W는 AI가 지식그래프를 쉽게 인식할 수 있을 정도로 별도의 수정 과정을 진행한다"고 덧붙였다. 정 이사는 에스아이피 특장점에 대해 설명했다. 그는 "해당 플랫폼은 일반 검색증강생성(RAG)을 통한 답변 검증뿐 아니라 자체적인 팩트체크를 한번 더 한다"고 강조했다. 에스아이피가 지식그래프를 통해 답을 생성·검증한 후 필터링을 또 거친다는 의미다. 그는 "보통 RAG를 업그레이드한 버전"이라며 "RAG에 보안(Security)을 더한 'RAGS'형태다"고 강조했다. 그는 "일반적인 생성형 AI의 한계인 환각현상을 최대한 막을 수 있는 방법"이라고 덧붙였다. 그는 에스아이피 내 데이터 보안성도 높다고 했다. 그러면서 '사내 역할 기반 엑세스 제어 기능'을 설명했다. 이 기능은 사내 IT 시스템 내에서 사용자 직급별로 접근 권한을 다르게 설정해 주는 시스템이다. 예를 들어, 사원이 챗봇에서 'C 레벨 연봉 정보를 알려달라'고 요청하면, 답변을 거절당할 수 있다. 정진우 이사는 "기업 내부에서도 효율적인 데이터 보안 지원을 받을 수 있다"고 강조했다. 정 이사는 "정확도 높고 안전한 생성형 AI를 구축하려면 해당 기업의 도메인 지식을 가장 많이·정확히 알아야 한다"며 "에스아이피는 이에 최적화된 플랫폼으로써 사용자가 안심하고 생성형 AI를 다양한 산업 분야에 활용할 수 있을 것"이라고 말했다.

2024.03.13 17:43김미정

삼성전자, AI TV 시대 연다..."3세대 AI 8K 프로세서가 핵심"

삼성전자가 독자 개발한 TV용 AI 프로세서를 앞세워 인공지능(AI) TV 시대를 이끌겠다는 비전을 발표했다. 삼성전자는 13일 삼성전자 서초사옥 다목적홀에서 'Unbox & Discover 2024' 행사를 갖고 2024년형 TV 신제품과 사업 전략을 소개했다. 이날 용석우 삼성전자 영상디스플레이사업부장 사장은 “18년간 세계 TV 시장 1위를 지속해온 삼성전자의 기술력을 집대성한 2024년형 삼성 TV를 통해 AI TV 시대를 열어가겠다”고 선언하며 “AI TV의 핵심에는 당사의 시스템온칩(SOC) 기술의 집합체 3세대 AI 8K 프로세서가 존재한다”고 강조했다. 그는 또 “삼성 AI TV는 온디바이스 기반으로 강력한 녹스의 보안성을 갖췄으며 댁내에서 AI홈의 중심이 되어 시청 경험의 업스케일뿐만 아니라 연결 경험에서도 중요한 역할을 할 것”이라고 밝혔다. 프리미엄 TV인 2024년형 네오(Neo) QLED 8K(QND900)에는 삼성의 '3세대 AI 8K 프로세서'가 탑재됐다. '3세대 AI 8K 프로세서는 전년 대비 8배 많은 512개 뉴럴 네트워크와 2배 빠른 NPU(Neural Processing Unit) 성능을 갖춘 칩이다. 3세대 AI 8K 프로세서가 제공하는 '8K AI 업스케일링 프로' 기능은 저해상도 영상을 8K급으로 업스케일링해 더욱 선명한 화질을 제공한다. 삼성전자는 해당 칩 기술을 어떠한 식재료가 주어져도 최고의 맛을 내는 512명의 쉐프로 비유해 설명했다. 백광선 영상디스플레이 사업부 프로는 “최고의 셰프는 어떠한 식재료가 있더라도 훌륭한 요리를 완성해 낸다"라며 "뉴럴 네트워크 또한 식재료로 할 수 있는 입력 소스의 형태로, 최적의 네트워크를 적용해 저화질 영상이더라도 더욱 선명하고 부드럽게 다듬고 디테일을 생성함으로써 최상의 요리, 즉 최대치의 화질을 만들어 준다”고 말했다. 이 외에도 '3세대 AI 8K 프로세서는 ▲뉴럴 네트워크를 통해 시선이 집중되는 부분을 감지해 사물이나 인물, 특정 영역을 분석하고 명암비를 강화하는 '명암비 강화 프로' 기능 ▲스포츠 종목을 자동 감지해 공의 움직임을 부드럽게 보정하는 'AI 모션 강화 프로' 기능을 지원한다. 온라인 스트리밍 서비스에서 저화질 영상이 입력되더라도 시청자들이 관심 있게 보는 얼굴 같은 부분을 더욱 뚜렷하고 실제와 같이 자연스럽게 표현해 준다. 이전에 TV는 야구중계에서 타자가 친 공이나 소수가 던진 강속구에서 '공'이라는 오브젝트를 정확하게 인식하지 못했다. 공을 하나의 장면에 포함해서 처리했기 때문이다. 백 프로는 “AI 모션 강화 프로 기능은 빠르게 움직이는 공의 디테일도 명확하게 표현해낼 수 있게 됐다”며 “AI는 어떤 스포츠 종목인지를 자동으로 감지하고, AI가 이미 학습된 공의 움직임을 파악하고, 비어 있는 공간에 그림을 채워주듯 추가 프레임을 바로 삽입해 주기 때문에 작은 공의 모습을 자연스럽게 표현한다”고 설명했다. 사운드 기술에도 AI가 적용돼 더욱 진화됐다. '액티브 보이스 프로' 기능은 콘텐츠마다 다른 음량 차이를 감지하고 목소리를 분리해 증폭시킴으로써 대화 내용이 배경음에 묻히지 않고 명료하게 전달될 수 있도록 도와준다. 예를 들어 휴일 낮 거실에서 여유롭게 영화를 시청하고 있는데 진공 청소기를 든 가족이 다가올 경우에는 외부 소음을 감지해 사운드를 최적화한다. 또 화면 내 움직임을 고려한 사운드를 구현하고 '무빙 사운드 프로'를 통해서 더욱 현장감 있고 몰입감 높은 사운드 경험을 제공한다. AI 프로세서는 에너지 절약에도 도움을 준다. 2024년형 네오 QLED TV에는 지능형 전기 절감 기술이 탑재됐다. 백 프로는 “지능형 전기 절감 기능은 새로운 룰 프로세서를 통해 AI 기반으로 더 세밀하게 분석된 연상 정보를 활용하는 에너지 절감 기술”이라며 “영상의 신호처리 및 광원구동 기술 개선을 통해 밝기 및 컬러 등 화질을 동일하게 유지하면서 에너지 효율을 줄여준다”고 설명했다. 삼성 OLED TV에는 '2세대 AI 4K 프로세서'가 탑재됐다. '4K AI 업스케일링' 기능을 통해 저해상도 영상도 4K급으로 볼 수 있다. 또 'OLED HDR 프로' 기능으로 AI가 밝기를 조절해 깊은 검은색은 유지하면서 강조해야 할 부분의 밝기를 높여 화면 대비를 극대화한다. 또 2024년형 삼성 OLED(SD95)는 UL의 인증을 받은 'OLED 글레어 프리(OLED Glare Free)' 기술을 적용해 빛 반사를 줄여준다. 삼성전자는 향후 AI를 실시간 번역 및 자막 등 TV의 다양한 기능에 적용한다는 계획이다. 용 사장은 “TV 자막을 즉시 번역해서 보여주는 기능은 클라우드에서 어렵다. 이런 다양한 기능을 온디바이스 AI를 통해 일부 지원하고 있고 더 넓힐 계획”이라며 “앞으로 빅스비에 대형멀티모달모델(LMM)을 적용해서 자연어와 가깝게 제공할 계획이다”고 전했다. 한편, 삼성전자는 2024년형 TV 신제품을 오는 15일 국내 시장에 출시한다.

2024.03.13 16:54이나리

Y2Q는 현재 위협...포스트 양자 암호(PQC) 준비 시급

디지털 전환을 넘어 AI 트랜스포메이션 시대입니다. 디지털 인프라의 근간은 사이버 보안입니다. 급변하는 환경 속에서 언제나 변화해야만 살아남는 방패를 만드는 사람들. 창의적인 아이디어와 기술로 안전한 사이버 세상을 만들고 신뢰 기반을 쌓는 사람들. 사이버 보안 전문가들과 대화에서 최신 기술과 인사이트를 전달합니다. [편집자주] 인터넷으로 은행 업무부터 각종 문서를 교환하고 화상회의를 한다. 디지털 신뢰의 근간은 바로 '암호 알고리즘'. 인터넷에 오가는 모든 데이터가 암호화되고 복호화된다. 40여년 간 인터넷의 기반으로 자리잡았던 암호 알고리즘에 대변혁의 바람이 불고 있다. 양자컴퓨터의 발전으로 인터넷에서 데이터를 안전하게 전송하던 기존 알고리즘이 해독될 날이 얼마 남지 않았기 때문이다. 현재 기술로 2048비트 암호화를 해독하는 데는 수천조 년이 걸린다. 하지만 성능 좋은 양자컴퓨터 상용화가 가속화되면서 수개 월만에 해독이 가능해질 전망이다. 암호 업계는 이를 Y2Q(Year-2-Quantum)라 부른다. 우리는 인터넷에서 정보를 안전하게 유지하기 위해 인수분해에 의존하는 알고리즘을 사용했다. 양자컴퓨터는 기존 컴퓨터보다 훨씬 빨리 인수분해 문제를 해결한다. 양자컴퓨팅이 발전하면서 현재 사용 중인 RSA와 ECC 등 암호 알고리즘이 해독될 가능성이 크다. 암호 해독은 인터넷 네트워크와 데이터 보안에 심각한 위협이다. 미국과 유럽, 중국은 양자컴퓨터 기술 개발과 함께 기존 암호의 붕괴에 대비해 막대한 투자는 물론 포스트 양자 암호 표준을 만드는데 혈안이다. ■ P2Q은 현재 위협...대응책 마련해야 글로벌 보안 기업 디지서트(DigiCert)는 안전한 포스트 양자 보안 기술로 전환을 돕는 기업이다. 한국을 방문한 아베스타 호자티 디지서트 엔지니어링 부문 부사장은 "미국 국립표준기술연구소(NIST)가 6월 양자 내성 알고리즘 표준을 마무리할 예정"이라면서 "올해부터 포스트 양자 암호화(PQC) 적용이 시작될 것"이라고 설명했다. 양자컴퓨팅 발전에도 해독되지 않는 암호 알고리즘 적용을 말한다. 이미 미국 백악관은 2022년 양자 컴퓨팅 준비법(Quantum Computing Preparedness Act)에 서명했다. 이에 따라 연방기관은 양자 사이버 위협에 취약한 모든 기술 시스템 목록을 작성중이다. 관리예산국(OMB)은 행정기관의 양자 저항 암호화로 전환에 관한 지침을 개발하고 있다. 호자티 부사장은 "기업이나 기관 내 모든 시스템에 포스트 양자 암호를 적용하는데는 막대한 비용과 시간이 필요하다"면서 "현재 기업 환경에서 사용중인 모든 암호화 키와 인증서를 파악해야 한다"고 말했다. 미국이 포스트 양자 암호 표준을 만들고 행정명령을 내려 준비를 시작한 이유다. 인터넷 신뢰기반인 암호 알고리즘을 바꾸는 건 오랜 준비와 자동화, 관리가 필수다. ■ 양자컴퓨팅에 AI 결합으로 암호해독 속도는 더욱 빨라진다 호자티 부사장은 "양자컴퓨팅에 AI까지 결합되며 기존 암호 체계 붕괴 속도는 더욱 빨라지고 있다"고 강조했다. 디지서트는 웹사이트, 소프트웨어, 신원 확인, 콘텐츠, 디바이스 등에 디지털 신뢰를 제공하는 기업이다. 공개키기반구조(PKI) 인증서를 발행해 각 주체를 인증하는 사업을 한다. 디지서트는 기업이 포스트 양자 암호로 전환할 수 있는 PQC 레디 플랫폼 '디지서트 원(DigiCert ONE)'을 제공한다. 기업이 포스트 양자 암호를 적용하게 돕는 솔루션이다. 호자티 부사장은 "이미 미국 기업은 포스트 양자 암호 적용을 위한 준비 작업을 시작했다"면서 "100여곳이 넘는 기업이 포스트 양자 암호 도입에 대한 상호 운용성과 성능 테스트를 진행 중"이라고 말했다. 디지서트는 PQC 플레이그라운드 무료로 제공한다. 기업이 포스트 양자 암호 상호 운용성과 성능을 테스트할 수 있는 무료 도구다. 기업이 포스트 양자 암호 도입 전략을 수립하는데 도움을 준다. ■ 포스트 양자 암호 적용 지금 준비 안하면 늦다 호자티 부사장은 "기업이 포스트 양자 시대를 따라 잡기란 결코 만만한 일이 아니다"면서 "지금 포스트 양자 암호 준비를 하지 않는다면 결코 격차를 메울 수 없을지도 모른다"고 말했다. 포스트 양자 암호 표준이 나와도 기업은 이를 바로 적용하기 힘들다. 기업은 포스트 양자 암호 도입을 위한 교육, 평가, 계획, 배포, 추적의 5단계를 거쳐야 한다. 시스템 인프라를 중단하지 않고 오래된 암호 자산을 교체할 수 있는 철저한 준비가 선행돼야 한다.

2024.03.13 16:29김인순

"기술과 금융이 만났다"...펀블, 올인원 STO 플랫폼 '스플릿' 소개

"2026년 1월 토큰증권(STO) 시장이 열립니다. 앞으로 모든 사람이 토큰증권 발행부터 관리까지 손쉽게 할 수 있어야 합니다. 펀블은 SGA솔루션즈와 손잡고 토큰 발행에 필요한 모든 기능을 자동화한 올인원 플랫폼 '스플릿(SPLIT)'으로 시장을 공략할 예정입니다." 조찬식 펀블 대표는 13일 서울 여의도서 진행한 '펀블 STO 사업 전략 간담회'서 올인원 STO 플랫폼 스플릿을 소개하며 이같이 밝혔다. 스플릿을 통해 2026년 STO 시장 개방을 위한 준비를 마쳤다고 강조했다. 플랫폼 개발은 완료된 상태다. STO 시장이 본격화하는 시기에 이 서비스를 출시할 방침이다. 스플릿은 토큰증권의 기초자산 발굴부터 자산 가치 평가, 토큰증권 금융 구조화, 금융 모델링, 수익률 산출을 자동화할 수 있는 플랫폼이다. 신탁 수익증권과 투자계약증권의 증권신고서 작성까지 자동화하는 기능을 갖췄다. 조찬식 펀블 대표는 "사용자는 스플릿을 통해 토큰증권 발행부터 유통까지의 전 과정을 기존보다 낮은 비용으로 손쉽고 빠르게 진행할 수 있을 것"이라고 강조했다. 펀블 김건우 IT개발본부 팀장은 스플릿의 주요 기능을 설명했다. 김건우 팀장 설명에 따르면, 스플릿 사용자는 ▲토큰증권 발행 검토·심사 ▲토큰증권 발행 ▲토큰증권 거래 ▲토큰증권 관리 서비스 등 토큰증권 사업을 위한 서비스를 맞춤형으로 구성할 수 있다. 김건우 팀장은 스플릿의 가장 큰 강점으로 누구나 손쉽게 토큰증권 제작부터 발행까지 가능하다는 점을 꼽았다. 그는 "복잡한 설치 없이 웹사이트에서 클릭 몇번만 하면 토큰 발행 전 과정을 자동할 수 있다"며 "펀블의 안전하고 쉬운 발행 서비스를 통해 스플릿 사용자는 '나만의 토큰 증권'을 발행할 수 있을 것"이라고 덧붙였다. 스플릿은 간소화된 관리자 페이지를 구축한 상태다. 김 팀장은 "관리자 설정을 통해 고객조회부터 지표통계, 콘텐츠를 손쉽게 관리할 수 있다"고 했다. 그는 스플릿으로 부동산 자산뿐 아니라 예술 등 다양한 분야와 관련된 자산까지 발행할 수 있다는 점도 강점으로 꼽았다. 김건우 팀장은 "다양한 무형·유형 자산들이 모두 관리될 수 있게끔 기술 서비스를 지원한다"고 설명했다. 이 외에 공모청약, 토큰증권 거래소, 수익자 총회 등 다양한 기능의 검증된 앱을 맞춤화·이용할 수 있다고 덧붙였다. "스플릿, 금융과 IT가 만나 탄생한 작품" 스플릿은 펀블과 SGA솔루션즈 기술력이 결합해 탄생했다. SGA솔루션즈의 블록체인·보안 기술이 스플릿에 녹아들었다. SGA솔루션즈는 올해 1월 전략적 투자를 통해 펀블 최대주주가 됐다. 최영철 SGA솔루션즈 대표는 "자사의 블록체인·보안 기술력과 펀블의 STO 기술을 결합해 스플릿을 만들었다"고 설명했다. 그는 펀블과 손잡게 된 이유도 알렸다. 최 대표는 "SGA솔루션즈 원천기술은 강력하지만 이를 STO 시장에 활용하려면 별도 인증을 받아야 한다"고 했다. 승인까지 최대 2시간 걸린다. 이에 STO 기술을 갖고 있고, 승인까지 받은 기업을 찾다가 펀블을 선택하게 됐다는 설명이다. 최영철 대표는 "펀블 또한 강력한 보안 환경에서 스플릿을 운영하고자 SGA솔루션즈를 선택했다"며 "두 기업은 앞으로 한몸으로 STO 시장을 주도할 것"이라고 강조했다. 그는 "국내 STO 시장뿐 아니라 글로벌 실물자산(RWA) 시장까지 주도할 전략"이라며 "미국을 시작으로 해외 시장까지 영향력을 확장할 것"이라고 밝혔다. 펀블과 SGA솔루션즈가 이같은 STO 플랫폼 출시를 앞둔 건 시장 규모 성장 전망이 밝다는 이유에 있다. 보스턴컨설팅그룹과 하나금융연구소에 따르면, 2030년에는 국내 STO 시장 규모가 367조원까지 빠르게 성장할 전망이다. 여기에 지난해 말 금융위원회가 한국거래소에 토큰증권발행 시장 개설을 위한 혁신 금융서비스(금융규제 샌드박스)를 신규 지정하면서 STO 시장 개화 기대감이 더욱 빨라질 것이란 분석도 나오고 있다.

2024.03.13 14:12김미정

LCK, 디도스 공격 방지 위해 오프라인 서버 도입

라이엇게임즈가 경기 방해를 노린 디도스(DDoS·분산서비스거부) 공격 피해로 무관중 경기 중인 '리그오브레전드(LoL) 챔피언스코리아(LCK)' 정상화를 위해 오프라인 게임서버를 도입한다. LCK는 13일 "'LoL 파크'에 외부 네트워크의 영향을 받지 않는 오프라인 게임 서버를 도입했다"며 "이미 경기장에 도입된 보안 조치까지 감안했을 때 생중계를 시도할 만한 시점이 됐다고 판단했다"고 밝혔다. 그러면서 "큰 문제 없이 진행된다면 정규리그 마지막 주인 9주 차부터는 다시 팬들과 함께할 수 있기를 바라고 있다"고 덧붙였다. 앞서 LCK는 지난달 25일 스프링 정규리그 5주 차 경기 진행 도중 출처 불명의 디도스 공격을 받았다. 선수의 게임 접속이 경기 도중 끊기고 중계 송출까지 불안정해지자 LCK는 녹화 방송으로 전환해 임의의 시간과 장소에서 경기를 치르면서 디도스 공격을 피해 왔다. 이후 추가적인 보안 조치를 도입, 지난주 진행된 7주 차 경기부터는 무관중 현장 중계로 전환했다. 이정훈 LCK 사무총장은 입장문을 통해 "외부 네트워크로부터 영향을 받지 않는 오프라인 게임 서버를 최근 롤파크에 도입했다"라며 "도입 후 기존 대회 인프라와의 호환성을 비롯해 경기 진행에 필요한 각종 기능을 점검했고, 이미 롤파크에 적용된 보안 조치까지 고려했을 때 생중계를 시도해 볼 만한 시점이 됐다고 판단했다"라고 밝혔다. 이어 "그러나 여전히 디도스 공격이 언제 어떤 식으로 이뤄질지 미리 알 수 없기 때문에 이번 주차는 무관중으로 진행하면서 혹시 있을지 모를 상황에 대비할 계획이다"라며 "만약 큰 문제 없이 진행된다면 정규 리그 마지막 주차부터는 다시 여러분과 함께 할 수 있게 되기를 바라고 있다"고 덧붙였다. 또한 "많은 장점이 있는 온라인 서버지만, 디도스 공격에 대한 리스크를 충분히 고려하지 못한 것은 두말할 필요 없는 저희의 불찰이다"라며 "이에 반성하면서 라이엇 게임즈의 글로벌 팀을 비롯 한국의 관련된 부서 및 전문가들은 현재 힘을 합쳐 개선 방안을 강구해 나가고 있다"고 강조했다.

2024.03.13 14:11강한결

  Prev 361 362 363 364 365 366 367 368 369 370 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] 국민 모두가 참여하는 ‘AI 진흥주간’ 열린다

우체국 금융서비스 정상화...인터넷뱅킹·체크카드 재개

[단독] 정보협박범 '킬린', 토목업체 유신 내부 데이터 공개

'이진숙 임기 종료' 방통위 폐지법, 국회 본회의 통과

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.