• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (7800건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

킨드릴-구글 클라우드, 제미나이 기반 비즈니스 협력 확대

킨드릴 코리아가 구글 클라우드와 제미나이 등 생성형 AI 솔루션 기반 비즈니스를 확대한다. 킨드릴 코리아(대표 류주복)가 책임 있는 생성형 AI 솔루션을 개발을 위해 구글 클라우드와 파트너십을 확대한다고 15일 밝혔다. 2021년부터 양사는 고급 AI 역량과 신뢰할 수 있는 인프라를 통해 혁신할 수 있도록 지원해 왔다. 파트너십의 다음 단계로 구글의 대형 언어 모델(LLM)인 제미나이(Gemini)를 비롯한 구글 클라우드의 사내 AI 역량과 고객의 생성형 AI 솔루션 개발 및 배포를 지원하는 킨드릴의 전문적인 관리 서비스를 결합하는 데 중점을 둔다는 방침이다. 킨드릴의 포괄적인 자문, 구축 및 킨드릴 컨설트 서비스는 고객이 비즈니스 목표에 부합하는 AI 활용 사례와 데이터 기반을 파악할 수 있도록 지원한다. 제미나이 등 구글 클라우드의 기존 기술 및 새로운 기술 구현을 지원해온 폭넓은 경험을 바탕으로 기업이 AI 및 생성형 AI를 통해 비즈니스 혁신을 지속할 수 있도록 지원할 계획이다. 킨드릴은 구글 클라우드 코어텍스 프레임워크를 활용해 구글 클라우드에서 전사적 자원 관리(ERP) 데이터로부터 비즈니스 가치 및 생산성을 높이고 혁신을 촉진하며 비즈니스 인사이트를 제공한다. 또한, 직면한 문제를 책임 있게 그리고 비용 효율적으로 해결할 수 있도록 새로운 맞춤형 대형 언어 모델(LMM) 개발 및 운영(LLMOps) 프레임워크를 지원한다. 구글 클라우드 아카데미를 통해 킨드릴 실무자가 이용할 수 있는 교육과 부트캠프를 늘려 AI 및 데이터 분석 기술 기반을 확대할 예정이다. 킨드릴의 니콜라스 세카키 글로벌 애플리케이션, 데이터 및 AI 솔루션 리더는 ”우리는 생성형 AI 솔루션을 아이디어 단계에서 실제 산출물로 전환하는 과정의 복잡성을 잘 이해하고 있다”며, "이러한 고유한 관점과 책임 있는 AI 원칙을 구글의 생성형 AI 역량과 결합하여 고객에게 차세대 AI를 신속하고 책임감 있게 제공하고 비즈니스 가치를 높일 수 있도록 지원한다”라고 말했다. 구글 클라우드의 야테엔다 볼리니 글로벌 컨설팅 파트너십 디렉터는 “생성형 AI는 비즈니스 운영 방식을 근본적으로 개선하여 대규모 조직이 복잡한 프로세스를 간소화하고 인력의 생산성을 높일 수 있도록 지원한다”라며, "이번 양사의 파트너십 확장을 통해 킨드릴은 기업 고객들에게 구글 클라우드의 보안 기능과 신뢰할 수 있는 인프라를 기반으로 제미니와 함께 비즈니스 혁신을 가속화하는 데 필요한 서비스 전문성과 생성형 AI 솔루션을 제공할 것”이라고 말했다.

2024.02.15 10:35남혁우

"윈도10/11 저장장치 암호화 '비트로커', 단 돈 1만원에 무력화"

윈도10/11 운영체제에서 SSD나 HDD(하드디스크 드라이브) 등 저장장치를 암호화하는 비트로커 기능을 매우 간단한 방법으로 무력화할 수 있다는 사실이 최근 드러났다. 기업용 노트북에 장착되는 TPM 칩에 저장된 암호화 키를 단 돈 만원에 불과한 초소형 컴퓨터 모듈인 라즈베리파이 피코와 직접 연결하면 윈도 운영체제가 부팅되는 1분 남짓한 과정에서 암호화 키가 노출된다. 보안 전문가들의 확인 결과 외부에 별도 TPM 칩을 장착한 노트북이 위험에 노출된 것으로 나타났다. 단 프로세서 안에서 TPM 칩을 흉내내는 방식으로 구현된 노트북은 이 문제와 무관하다. ■ 윈도7부터 저장장치 암호화 '비트로커' 탑재 PC에 장착된 저장장치를 다른 PC에 연결하면 그 안의 파일을 대부분 문제 없이 들여다 볼 수 있다. 워드나 엑셀, 파워포인트나 PDF 파일에 별도로 암호를 걸지 않았다면 모든 파일을 자유롭게 열어볼 수 있다. 이런 특성은 특히 도난이나 분실이 빈번하게 일어나는 노트북에 치명적이다. 노트북 자체 가격도 문제지만 그 안에 담긴 파일이 더 큰 문제다. 사생활이나 개인정보, 기업이나 조직 내 비밀이 유출되면 노트북 가격 이상의 피해를 준다. 마이크로소프트가 2009년 윈도7 운영체제(프로페셔널)부터 탑재한 비트로커는 이런 문제를 해결하기 위한 암호화 기술이다. 원래 장착된 PC가 아닌 다른 PC에 연결해도 저장장치가 정상 인식되지 않아 정보 유출을 미연에 방지할 수 있다. ■ 비트로커, TPM에 저장된 암호화 키로 저장장치 암호화 비트로커는 저장장치 내 파일 암호화를 위해 USB 메모리 등 외부 저장장치나 보안 전용 칩인 TPM(신뢰 플랫폼 모듈)에 담긴 암호화 키를 이용한다. TPM 칩은 비트로커 등 저장장치 암호화, 윈도 헬로 등 생체 인증에 필요한 암호화 키를 저장하는 장치로 주로 기업용 노트북에 탑재된다. 2021년 윈도11 설치에 TPM 2.0 규격 칩이 필요하다는 사실이 알려지며 잠시 일반 소비자들의 관심을 끌기도 했다. 문제는 프로세서와 TPM 칩 사이에 오가는 데이터가 전혀 암호화되지 않았다는 사실이다. 데이터 전송 통로 사이에 끼어들어 이 데이터를 포착하면 비트로커 암호화에 쓰이는 키 값도 훔쳐볼 수 있다는 결론이 나온다. ■ "라즈베리파이 피코로 암호화 키 빼돌리기 성공" 이 점에 주목한 유튜버 '스택스매싱'은 TPM 칩에 저장된 데이터를 엿볼 수 있는 장치를 직접 제작해 시험에 나섰다. 그는 국내에서도 단돈 만 원에 살 수 있는 초소형 컴퓨터 모듈인 라즈베리파이 피코를 이용해 0과 1로 오가는 신호를 해독하는 장치를 제작했다. 그 다음 이 장치를 노트북에 노출된 TPM 칩 단자에 직접 연결했다. 라즈베리파이 피코는 노트북 전원이 켜지자 불과 50초만에 TPM 칩에 저장된 암호화 키를 출력했다. SSD를 빼낸 다음 리눅스 운영체제에서 암호화 키와 인식시키자 안의 파일을 모두 들여다보고 자유롭게 복사할 수 있었다. ■ "주요 PC 제조사 제품에서 'TPM 엿듣기' 성공" 보안 전문가인 스튜어트 케네디는 "스택스매싱이 공개한 방법을 시도한 결과 지난 해 출시된 레노버 씽크패드 X1 카본 11세대 역시 같은 방향으로 무력화가 가능하다는 사실을 발견했다"고 설명했다. 그는 오픈소스 저장소인 깃허브에 다양한 노트북으로 'TPM 엿듣기'를 시도한 결과를 공개했다. 레노버(씽크패드/X1 카본 11세대), 델테크놀로지스(래티튜드 E7450/5470 등), 마이크로소프트 서피스 프로3, 에이수스 등 외부에 TPM 칩을 장착한 노트북이 위험에 노출된 것으로 나타났다. ■ "비트로커에 별도 비밀번호 설정해야 더 안전" 스튜어트 케네디는 "이런 종류의 공격을 막으려면 부팅 전에 비밀번호(PIN번호)나 보안 키를 설정하는 것이 좋다. 정확한 비밀번호를 입력하기 전에는 TPM 칩에서 암호화 키가 전송되지 않기 때문"이라고 조언했다. 이어 "비트로커에 비밀번호까지 설정하면 윈도 부팅 전 한 번, 윈도 부팅 후 한 번 등 총 두 번 비밀번호를 입력해야 한다. 기업들은 이런 불편함 때문에 비트로커용 비밀번호까지 설정하는 경우는 드물다"고 설명했다. 중요한 파일은 마이크로소프트 오피스나 어도비 아크로뱃이 제공하는 비밀번호 기능으로 쉽게 열어 볼 수 없도록 보호하고 클라우드에서만 작업하는 것도 정보 유출을 막을 수 있는 방법 중 하나다. 단 이번에 드러난 TPM 공격 방법은 별도로 TPM 칩을 장착한 노트북에만 유효하다. 별도 TPM 칩 없이 프로세서 내부에서 이를 흉내내는 인텔 PTT(플랫폼 신뢰 기술), AMD fTPM(펌웨어 TPM) 기술을 쓰고 있다면 암호화 키를 빼돌리는 것이 불가능하다.

2024.02.15 10:28권봉석

효성인포-에이플랫폼, 생성 AI 워크로드 혁신 협력 강화

효성인포메이션시스템(대표 양정규)은 실시간 빅데이터 솔루션 전문기업 에이플랫폼(대표 한정희)과 데이터 레이크하우스 구현 및 생성형AI 워크로드 혁신을 위한 협력을 강화한다고 15일 밝혔다. 효성인포메이션시스템은 15일 싱글스토어와 에이플랫폼이 주관하는 'Real Time, Right Now'에 메인 스폰서로 참여, 권동수 전문위원이 '생성형AI 환경을 위한 데이터 레이크하우스 전략' 주제 발표를 진행한다. 이 행사에서는 벡터 DB로서의 혁신적 기능을 출시한 '싱글스토어 Pro Max' 소개를 비롯, 싱글스토어DB의 탁월한 보안 기능과 국제 인증, 포스코DX 고객 사례 등 싱글스토어DB만의 특별한 혁신 전략이 공유된다. 에이플랫폼은 싱글스토어DB의 국내 독점 총판이다. 싱글스토어DB는 ANSI SQL 기반 인메모리와 디스크를 활용한 실시간 분산 병렬 처리 데이터 플랫폼이며, 다양한 미션 크리티컬한 워크로드의 빠른 처리와 분석을 지원하는 클라우드 네이티브 데이터베이스이다. 싱글스토어DB는 2017년부터 벡터 기능을 제공해 왔으며, 최근 챗GPT로 부각된 생성형AI 또는 LLM서비스를 구축∙도입하고자 하는 다양한 기업들의 벡터DB로 도입 검토가 확대되고 있다. 효성인포메이션시스템은 초고성능 병렬 파일 시스템 'HCSF'와 싱글스토어DB를 연계해 실시간 데이터 처리와 대용량 DB의 안정적인 저장을 지원, 생성형AI 워크로드를 위한 고성능 데이터 처리와 최적의 데이터 레이크하우스 전략을 제시한다. 싱글스토어DB를 활용하면 단일 데이터 플랫폼에서 표준 SQL 기반으로 다양한 워크로드를 실시간 처리할 수 있다. NVMe 기반 초고성능 병렬 파일 시스템과 오브젝트 스토리지가 결합된 HCSF를 통해 다양한 유형의 데이터 저장, 실시간 데이터 수집 및 고속 처리 등 유연한 데이터 활용도 가능하다. 양사는 최근 국내 주요 금융기관의 데이터 레이크 구축 사업을 수주하며 시너지 효과를 입증했다. 앞으로도 금융, 제조 등 실시간 데이터 분석 환경과 대용량 DB의 안정적이고 비용효율적인 저장을 필요로 하는 AI 워크로드를 중심으로, 고객들의 AI 혁신을 위해 영업 활동을 적극적으로 펼칠 계획이다. 에이플랫폼 한정희 대표는 “급변하는 AI 및 실시간 분석 환경에서 데이터 플랫폼은 혁신의 기반이 되고 있다”며 “효성인포메이션시스템과 함께 AI 워크로드를 위한 최고의 성능과 인프라 환경을 제공하기 위해 협업을 강화할 계획”이라고 밝혔다. 효성인포메이션시스템 양정규 대표는 “생성형AI가 확산될수록 실시간 데이터 분석과 고성능 데이터 처리의 중요성은 높아진다”며 “효성인포메이션시스템은 AI 시대에 맞는 데이터 레이크하우스 전략을 위해 협력사들과 시너지를 높여갈 것”이라고 강조했다.

2024.02.15 09:28김우용

오픈AI "北 해킹조직 김수키, LLM 사용 확인...즉시 차단"

오픈AI가 북한의 해킹 조직 김수키가 대규모 사이버 공격에 인공지능(AI) 서비스를 사용한 정황을 확인하고 이를 제재했다고 밝혔다. 14일(현지시간) 실리콘앵글 등 외신에 따르면 마이크로소프트와 오픈AI는 인공지능(AI)관련 보안 리포트를 발표했다. 두 회사는 이번 리포트를 통해 사이버 공격에 AI서비스를 악용한 계정 5개를 차단했다고 밝혔다. 오픈AI는 조사결과 북한, 러시아, 중국 등 국가산하 해킹 조직에서 해당 계정을 사용한 것으로 나타났다고 발표했다. 더불어 재발 방지를 위해 해당 조직에서 사이버 공격에서 LLM을 악용한 방식까지 공개했다. 에메랄드슬릿으로도 알려진 북한의 해킹조직 김수키는 LLM을 이용해 여러 기업 및 사이버 보안 도구를 조사한 것으로 나타났다. 또한 해킹에 필요한 코드를 디버그하가니 스크립트를 생성하고, 피싱 공격에 사용할 수 있는 이메일 등의 콘텐츠 초안을 제작한 정황이 확인됐다. 마이크로소프트와 오픈AI는 김수키에 대해 지난 한해 매우 활발하게 활동한 해킹조직이라며, 스피어 피싱 이메일을 사용해 북한에 대한 전문 지식을 갖춘 저명한 개인으로부터 정보를 수집하고 있다고 설명했다. 이 밖에도 러시아 군사 정보 기관인 GRU 26165와 연계된 프로스트 블리자드와 이슬람혁명수비대(IRGC) 산하의 크림슨샌드스톰 등이 LLM을 악용한 것으로 나타났다. 이들은 주로 피싱 공격용 이메일을 생성하거나 탐지 회피 프로그램 개발 등에 LLM을 사용하는 것으로 나타났다. 마이크로소프트와 오픈AI는 AI 서비스에 대한 모니터링과 해킹 조직 추적을 통해 사이버 공격에 대한 위협을 지속적으로 제한할 것이라고 밝혔다. 오픈AI 측은 “악의적인 국가산하 해킹조직들의 AI 플랫폼 사용을 막기 위해 다각적인 접근 방식을 취하고 있다”며 “해킹 조직에 대한 지속적인 행동 추적을 비롯해 업계 관계자와 끊임 없이 보안 정보를 교류하고 투명성을 확보하려 하고 있다”고 밝혔다. 마이크로소프트 측은 “챗GPT 같은 AI기술을 안전하고 윤리적으로 사용할 수 있도록 지원하는 것이 우리의 목표”라며 “이를 위해 사용자 계정을 보호하고, 외부 침입을 막기 위한 방어자 역량을 강화하는데 전념하고 있다”고 말했다.

2024.02.15 08:54남혁우

에이모, AI바우처·데이터바우처 지원사업 공급기업 6년 연속 선정

AI 데이터 플랫폼 에이모(대표 오승택)가 6년 연속 '2024 AI바우처 지원사업' 및 '2024 데이터바우처 지원사업'의 공급기업으로 선정돼 수요기업을 모집한다고 15일 밝혔다. 2024 AI바우처 지원사업은 과학기술정보통신부와 정보통신산업진흥원이 AI 도입과 확산을 지원하기 위해 중소·벤처·중견기업에게 솔루션을 구매 및 활용할 수 있도록 지원하는 사업이다. 건당 최대 2억원까지 바우처로 지원한다. 에이모는 이번 지원사업을 통해 생산성 효율화 및 대고객 서비스에 AI를 도입하려는 수요기업에게 대규모언어모델(LLM) 및 멀티 모달(Multi-Modal) 솔루션을 공급해 비용 절감과 효율성 제고를 돕는다. 과학기술정보통신부와 한국데이터산업진흥원이 주관하는 2024 데이터바우처 지원사업은 데이터 기반 비즈니스 혁신과 서비스 개발이 필요한 기업에게 데이터 구매, 가공을 지원하는 서비스로 최대 6천만원까지 바우처 형식으로 제공한다. 수요기업을 위해 에이모는 데이터 일반 가공과 AI 가공 모두 지원한다. 특히 올해 지원사업에서는 에이모가 보유하고 있는 자율주행에 특화된 수집 데이터셋(AD-DaaS; Autonomous Driving - Data as a Service)을 활용한 데이터 판매 사업도 가능해져 자율주행 관련 기업들이 아직 보유하지 못한 수집 데이터를 확보 및 활용할 수 있는 기회를 마련한다. 에이모는 고품질의 데이터를 기반으로 AI 솔루션 구축부터 데이터 가공 서비스까지 원스톱으로 제공할 수 있다는 점을 인정받아 두 지원사업의 공급사로 선정됐다. 실제 에이모는 2019년부터 자율주행, 보안, 관제, 통신, 미디어, 패션 등 누적 30여개 기업에게 고품질의 데이터를 제공하고 다양한 도메인에 최적화된 데이터 가공 작업을 성공적으로 지원해 수요기업의 약 30% 기업이 데이터 바우처 수행평가 결과 우수기업으로 선정됐다. 에이모는 보쉬, 콘티넨탈, 마그나 인터내셔날 등 100여개 이상의 고객사와 협업하며 갖춘 기술력, 다양한 레이블링 플랫폼, 5만명 이상의 전문 인력을 활용해 AI 고도화에 필요한 프로젝트를 지원한다. 지원사업의 모든 과정은 에이모의 전담 담당자가 일대일 맞춤 무료 컨설팅을 진행한다. 컨설팅 신청은 에이모 데이터바우처 웹사이트에서 가능하다. 에이모 관계자는 "자사가 제공하는 AI 솔루션, 학습 데이터 가공 서비스는 자율주행부터 스마트시티까지 다양한 AI 산업 고도화에 적용 가능하며 데이터 관리에 필요한 시간과 비용을 절감할 수 있다"며 "국내를 넘어 글로벌 파트너사와 협업한 노하우와 기술력을 바탕으로 AI 비즈니스에 접목해 활용할 수 있도록 적극 지원할 계획"이라고 밝혔다.

2024.02.15 08:44백봉삼

플래티어, 작년 매출 33.3% 줄고 적자 전환

플래티어가 대형 기업 고객들의 이커머스 플랫폼 투자 유보 영향 등으로 매출 감소와 적자를 냈다. 플래티어(대표 이상훈)는 2023년도 매출액 332.9억원, 영업손실 44.6억원, 당기순손실 7.2억원을 기록했다고 15일 공시했다. 매출액은 전년 대비 33.3% 감소, 영업이익은 적자 전환됐다. 플래티어 관계자는 "대형 기업 고객들의 이커머스 플랫폼 투자가 유보되며 매출이 감소했다"고 밝혔다. 이어 "전방시장의 IT 투자가 위축된 상황에서도 AI 마테크 솔루션 '그루비'와 디지털 전환 사업은 각각 57.9%와 13.9%의 견조한 성장을 달성했다"고 말했다. 그루비는 디지털 광고 비용 대비 높은 매출 전환율을 지원하는 AI 마테크 솔루션이며, 디지털 전환 사업은 기업의 IT 인프라 개선을 위한 DevOps/ITSM 솔루션을 제공한다. 플래티어에 따르면 AI 마테크 솔루션 그루비는 최근에도 국내 진출한 글로벌 자동차 기업에 솔루션을 제공하며 성과를 내고 있다. 회사는 올해에도 공격적인 마케팅 활동을 통해 AI 마테크 솔루션 그루비 매출을 확대한다는 계획이다. 또 지난해 획득한 공공부문 솔루션 제공에 필수 요건인 클라우드 서비스 보안 인증(CSAP)을 기반으로 공공분야에서도 신규 고객사 확보에 나설 계획이다. 이커머스 플랫폼 구축 사업도 대기업 고객들의 수요가 회복되고 있어 실적 개선을 기대하고 있다. 특히 초거대언어모델(LLM)/생성형 AI를 적용한 엔터프라이즈급 이커머스 솔루션 'X2BEE'를 기반으로 중견 기업 이커머스 플랫폼 구축을 확대하고 올해에는 가시적인 성과 달성을 목표하고 있다. 이상훈 플래티어 대표는 "어려운 기업 환경하에서도, 적극적인 투자를 통해 업계 최고의 솔루션을 개발해 이커머스, 데이터 솔루션 및 디지털 전환 영역에서 입지를 공고히 하겠다"며 "올해는 상장 후 이어온 R&D 투자가 본격적으로 실적으로 연결되는 한 해가 되도록 노력할 것"이라고 밝혔다.

2024.02.15 08:38백봉삼

플레이댑 "해킹 피해 복구 최선...무단 발행 토큰 필터링 될 것"

해킹 피해를 입은 가상자산 플레이댑이 이용자 보호 조치에 나선다. 해킹 피해 확인 후 각 가상자산 거래소에 거래 중단을 요청한데 이어 추가 피해 확산 방지에 촉각을 곤두세우고 있다. 플레이댑은 지난 10일 해커 공격을 받았다. 특이한 것은 해커가 재단 물량을 탈취하는 것이 아니라 자신을 채굴자로 추가해 플레이댑 코인(PLA) 2억 개를 발행했다는 점이다. 이 중 일부는 게이트아이오 지갑으로 이관됐으며 시장에 플레이댑이 대량으로 풀려나오며서 시세가 15% 넘게 하락했다. 해킹 피해는 여기서 그치지 않았다. 플레이댑은 지난 14일 X(구 트위터)를 통해 해커가 13일에 15억 9천만 개의 토큰을 추가로 발행했다고 공지했다. 디지털자산 거래소협의체(DAXA)는 지난 13일 플레이댑을 유의종목으로 지정한 상태다. 플레이댑은 정확한 피해 규모를 추산 중이다. 또한 마이그레이션을 통해 이용자 보호조치를 취하고 거래소와 협의해 정상화에 최선을 다한다는 방침이다. 플레이댑 관계자는 "관리자 권환이 탈취돼 해커로부터 공격 받은 것에 대해 매우 유감스럽게 생각한다"며, "최초 발행된 2억 개의 토큰에 대한 정확한 피해 규모는 추정하고 있으며, 이후 거래소 입출금 차단, 해커 계좌 동결 등의 조치로 2차 발행된 15억 9천만 개의 토큰에 대한 피해는 거의 없는 것으로 확인된다"라고 말했다. 더불어 현재 보안 업체를 통해 해커와 관련된 물량을 추적 중이며 무단으로 발행된 토큰은 대부분 마이그레이션 과정에서 필터링 될 것이라고 입장을 밝혔다. 마이그레이션 관련 진행 사항에 대한 설명도 이어졌다. 플레이댑 관계자는 "마이그레이션 된 신규 토큰은 멀티 시그 도입, 스냅샷(Snapshot), 퍼즈(Pause), 번(Burn) 기능을 권한별로 분리하여 관리하고 민팅 권한을 삭제해 안정성을 확보하겠다"라며 "더불어 DAO 보팅 시스템 도입으로 이용자 소통을 강화해 투명성을 확대하겠다"라고 계획을 전했다.

2024.02.14 17:33김한준

한국시스템보증, 민간1호암호모듈 검증 시험기관 지정

한국시스템보증(KOSYAS)이 민간 기업으로 첫번째 암호모듈 검증 시험기관(KCMVP)이 됐다. 국가정보원은 14일, 암호모듈 검증 민간 시험기관으로 KOSYAS를 지정했고 밝혔다. KOSYAS는 지난해 암호모듈 자격검증 및 모의시험을 통해 역량을 인정받았다. KOSYAS는 암호모듈 안전성과 구현 적합성을 시험하는 역할을 수행한다. 암호모듈 검증은 국가 및 공공기관의 정보보호시스템에 탑재되는 암호모듈의 안전성과 구현 적합성을 검증하는 제도이다. 이 제도는 국가 및 공공기관의 보안성을 강화하고, 국내 암호 산업의 발전을 지원하기 위해 시행되고 있다. 국가보안기술연구소(NSRI)와 한국인터넷진흥원(KISA) 2개의 국가기관에서 암호모듈 시험 업무를 수행했다. 이번에 민간 시험기관으로 시험 업무가 확대돼 검증필 암호모듈 발급 소요 기간이 단축되고 암호모듈 활성화 재고에 기여할 전망이다. 국제적으로도 시험 및 평가 제도의 암호 검증 기능을 강화하고 있다. 국제 공통으로 사용되는 보호프로파일(PP)에서도 암호 기능을 상세하게 다루고 있는 추세이다. KOSYAS는 CC 평가 제도와 원스톱 서비스, 암호 컨설팅 등 일원화된 업무와 전문 인력 양성 등 시험 역량을 확대한다. 조대일 KOSYAS 대표는 "민간 시험기관 지정을 계기로 국내 기업의 암호모듈 개발을 지원하고, 통합화된 검증 시험을 수행해 국내 보안 산업의 발전을 위한 지원을 더욱 강화할 계획"이라고 말했다.

2024.02.14 16:56김인순

바이낸스 "발렌타인데이 맞아 로맨스 스캠 위험 급증...그 대응법은?

발렌타인데이. 연인들 혹은 연인을 꿈꾸는 이들에게는 가슴 설레는 기념일이다. 어떤 사람들은 제과회사의 상술이 만들어낸 인공적인 기념일이라고 의미를 두지 않기도 하지만 이런 지적이 사랑을 증명하고 싶은 이들의 기세를 꺾지는 못 한다. 다만 이런 기념일이 더욱 외롭게 느껴지는 이들도 있기 마련이다. 그리고 이런 이들이 느끼는 외로움이 커지는만큼 그를 파고들어 금품을 갈취하는 사기 행위. 일명 로맨스 스캠이 벌어질 가능성도 함께 커진다. 제과회사만큼이나 사기꾼들에게도 발렌타인데이는 대목이 될런지도 모르겠다. 바이낸스의 에린 프라콜리 글로벌 인텔리전스 및 조사 책임자는 "지난 2023년 전체 스캠 피해자 중 2%가 로맨스 스캠 피해자로 확인됐다. 이는 적은 비율로 보일 수도 있겠으나 평균 피해액이 약 1만4천 달러에 육박할 정도로 전체 피해액은 수천만 달러를 넘어선다"라고 말했다. 또한 이런 로맨스 스캠이 가상자산 관련 사기로 이어지는 경우도 있다며 "사기 방법도 가상자산 산업과 동일한 속도로 진화하고 있다. 바이낸스의 리스크 팀은 이런 동적 위협에 대해 경각심을 갖고 대응 중이다"라고 말했다. 또한 "바이낸스에서 거래가 발생하기 전에 로맨스 스캠을 정확히 파악할 수 있었던 경우도 있었다. 이러한 스캠의 핵심는 심각한 위험성을 지닌 감장 조작 이슈가 있기에 이용자 교육과 인식에 큰 중점을 두고 있다"라고 설명했다. 기술 발전으로 인한 로맨스 스캠 수법의 다양화에 대한 우려도 드러냈다. 에린 프라콜리 조사 책임자는 "사진이나 영상, 음성 심지어 대화 내용 등 여러 사기 수법에 AI가 미칠 영향이 우려된다. 이용자는 온라인에서 AI가 생성하는 잘못된 정보로 인한 위험에 대해 스스로 비판적인 입장을 견지해야 한다"라고 덧붙이기도 했다. 에린 프라콜리 조사 책임자는 로맨스 스캠을 다른 사기 행위와 구분하는 기준으로 감정 조작을 거론했다. 그는 "가해자는 몇 주 또는 몇 달에 걸쳐 잠재적인 피해자와 감정적 관계를 형성한다. 이러한 행태는훨씬 더 즉각적으로 이뤄지는 피싱 또는 투자 사기와 같은 다른 유형의 스캠과 극명한 대조를 이룬다"라고 말했다. 이어서 "특이한 점은 피해자가 자신이 아끼는 누군가의 조언을 따른다고 생각하기 때문에 자발적으로 거래를 한다는 것입니다. 로맨스 스캠은 순전히 기술적인 타협보다는 주로 심리적인 조작에 의존하기 때문에 다른 유형의 사기를 탐지하는 데 사용되는 기술은 로맨스 스캠에 효과적이지 않을 수 있다"라고 강조했다. 즉, 로맨스 스캠은 다른 사기의 하위 범주에 속하지만 독특한 특성을 지니기에 이를 방지하기 위한 맞춤형 전략이 필요하다는 이야기다. 에린 프라콜리 조사 책임자는 가상자산 거래소인 바이낸스가 이런 로맨스 스캠에 대한 분석을 진행하는 것에 대해 이 역시 바이낸스의 핵심 원칙에 포함되기 때문이라 설명했다. 그는 "로맨스 스캠 또는 그와 관련된 모든 형태의 사기에 대처하는 것은 사용자 안전을 우선시하는 바이낸스 핵심 원칙에서 비롯된다. 가상자산 거래소가 로맨스 스캠과 같은 분야를 파헤치는 것은 이례적으로 보일 수도 있지만 사용자와 자산을 보호하기 위한 단호한 결정을 내리는데 도움이 된다"라고 말했다. 이어서 "로맨스 스캠을 조사하는 것은 우리에게 안전하고 투명한 플랫폼을 유지하는 데 중요한 역할을 한다. 또한 진화하는 위협에 대한 보안 조치를 최신 상태로 유지하는 데도 중요한 역할을 한다"라며 "가상자산 산업의 특성상 사용자의 신뢰를 지속적으로 얻고 수년 동안 쌓아온 명성을 유지하는 데 있어 경계가 필요하다. 스캠 사례가 감소한다는 증거는 이러한 집단 조치의 효과를 의미한다"라고 부연했다. 로맨스 스캠 외에도 바이낸스 측에서 신경 쓰고 있는 보안 유형에 대해서는 모든 형태의 사기에 대처하려고 노력 중이라는 대답이 돌아왔다. 에린 프라콜리 조사 책임자는 "로맨스 스캠을 조사하는 우리의 여정이 한 가지 유형의 사기를 다른 유형보다 우선시한다는 것을 의미하지 않는다. 우리는 글로벌 법 집행 기관들과 협력해 사기 행위가 보다 실질적인 위협으로 확대되기 전에 이를 방지하고 중단하기 위해 적극적으로 노력 중이다"라고 말했다. 아울러 "보안 관련 문제부터 다양한 유형의 사기에 이르기까지 우리는 끊임없이 모니터링하고 조사하며 학습하고 있다. 각 사례는 미래의 위협으로부터 보호하고 대처할 수 있는 더 많은 지식을 갖추게 한다. 우리는 바이낸스의 강점이 우리의 기술뿐만 아니라 사용자가 우리를 신뢰하는 신뢰에 있다는 것을 이해하고 그 신뢰를 유지하기 위해 끊임없이 노력할 것이다"라고 말했다.

2024.02.14 15:46김한준

포티넷, 5G 듀얼 모뎀 탑재 '포티게이트 러기드 70G' 출시

사이버 보안 전문기업 포티넷코리아가 운영기술(OT) 환경에 특화된 컴팩트형 러기드 어플라이언스 제품을 출시했다. 포티넷코리아는 14일 시큐어 네트워킹 기능과 5G 연결성을 제공하는 '포티게이트 러기드(FortiGate Rugged) 70G'를 공개했다. 해당 제품은 최신 5세대 포티넷 보안프로세싱유닛(SP5)을 기반으로 ▲네트워킹 성능 ▲포티가드 인공지능(AI) 기반 보안 서비스 ▲5G 듀얼 모뎀을 통한 고가용성 등을 제공하는 것이 특징이다. 포티넷은 해당 제품이 금융업계 자동현금인출기(ATM)을 비롯해 다양한 원격 환경에서 최적의 성능을 발휘할 수 있을 것으로 기대했다. 존 매디슨 포티넷 수석 부사장 및 최고마케팅책임자(CMO)는 "기업들이 원격 근무지와 열악한 환경에서 안정적인 네트워킹 아키텍처를 원하기 시작했다"며 "고객들은 5G 듀얼 모뎀이 탑재된 포티게이트 러기드 70G를 사용해 비용 절감은 물론, 접근하기 어려운 원격 지역에서도 탁월한 사용자 경험을 구현할 수 있을 것"이라고 말했다.

2024.02.14 15:09이한얼

더조인 모바일 보안 솔루션 'J-VMP', 국내 첫 국제 CC인증 획득

모바일 가상화 솔루션 전문기업 더조인이 국제 공통평가기준(CC) 인증기준을 획득했다. 14일 더조인은 자사의 보안 솔루션인 'J-VMP (Join- Virtual Mobile Platform)'가 국산 모바일 가상화 제품 최초로 국제 공통평가기준(CC) 인증을 획득했다면서 이같이 밝혔다. 국제공통평가기준(CC) 인증은 IT 보안 평가를 위한 국제 표준으로 다양한 국가에서 채택돼 국제적으로 표준화된 절차를 제공한다. 제품 및 시스템의 보안 기능을 신뢰성 있게 평가하는 데 사용된다. 더조인은 이번 국제 CC인증 획득을 계기로, 국내 정부 및 공공기관은 물론 금융, 기업, 교육, 의료 등의 다양한 분야에 모바일 가상화 보안 솔루션을 공급할 것으로 기대하고 있다. 더조인의 모바일 가상화 솔루션인 'J-VMP'는 보안성과 사용자 편의성, 관리비용 절감, 운영 효율성 등이 주요 강점이다. 행정안전부 등 중앙부처 및 산하 공공기관에 다수 공급해 제품 안전성을 검증받은 모바일 가상화 기반 보안 솔루션이다.

2024.02.14 14:29이한얼

엘리스그룹, 클라우드 서비스 보안인증 표준등급 획득

엘리스그룹(대표 김재원)의 '엘리스LXP'가 클라우드 서비스 보안인증(CSAP) SaaS 표준등급을 획득했다고 14일 밝혔다. 엘리스LXP는 지난해 12월 한국정보통신기술협회(TTA)로부터 GS인증 1등급을 획득한데 이어, 이번 CSAP 인증까지 보유하게 됐다. CSAP는 한국인터넷진흥원이 안전성 및 신뢰성이 검증된 민간 클라우드 서비스를 국가·공공기관에게 공급하기 위해 시행하는 인증 제도다. 민간 기업이 정부 또는 공공기관에 클라우드 서비스를 제공하려면 반드시 갖춰야 하는 인증으로, 클라우드(SaaS) 기반 웹 서비스 형태로 개발되는 AI 디지털교과서 역시 중 등급 이상 인증 보유가 필수 요건이다. 지난 6일 CSAP의 상·중 등급 평가항목 및 기준에 대한 개정안 행정예고가 실시됨에 따라 이후 본격적으로 등급제가 시행된다면 엘리스그룹이 획득한 SaaS 유형의 표준등급은 중 등급으로 인정받게 된다. 엘리스LXP는 AI 코스웨어 최초 CSAP 표준등급 인증을 획득해 보안에 대한 신뢰성을 인정받은 것에 더불어 GS인증 1등급도 취득해 우수한 플랫폼 기술력도 입증했다. 이로써 엘리스그룹은 인프라부터 플랫폼까지 통합적으로 제공하는 AI 디지털교과서 개발사로서 강력한 경쟁력을 확보했다. 지난해 12월 엘리스그룹의 교육 실습 플랫폼 '엘리스LXP v1.230530.0'는 한국정보통신기술협회로부터 GS인증 1등급을 획득한 바 있다. GS인증은 ISO/IEC 25023, 25041, 25051 국제표준을 기반으로 기능적합성, 성능효율성, 사용성, 신뢰성, 보안성 등을 평가하는 국가 품질 인증제도다. 김재원 엘리스그룹 대표는 "AI 코스웨어 최초로 안전한 보안 환경에 대한 신뢰성을 검증받았다는 점이 공교육 AI 교육 솔루션을 서비스하는 기업으로서 큰 의미가 있다고 생각한다"며 "학생들의 정보 보호 측면에서 걱정 없는 AI 교육 서비스를 구축하기 위해 보안 전담 조직을 신설했으며, 향후 글로벌 가이드라인에 맞는 보안 인증 획득도 준비할 것"이라고 말했다.

2024.02.14 13:38백봉삼

고려대 융합보안대학원-서울TP, 스마트팩토리 보안 인재 양성

고려대와 서울테크노파크가 스마트팩토리 보안 인재 양성을 위해 손을 잡았다. 고려대 융합보안핵심인재양성사업단(단장 이희조, 이하 융합보안대학원)과 (재)서울테크노파크(원장 윤종욱, 이하 서울TP)는 13일 스마트팩토리 보안 인재 양성을 위한 교육 운영 협력 업무협약을 체결했다. 이번 협약을 통해 양 기관은 ▲선도형 스마트공장 구축지원 사업 ▲기업의 AI도입 및 디지털 전환 지원 ▲보안 분야 연구 협력 ▲지원 인프라 공유 ▲인재 양성 교육 등에 협력할 예정이다. 고려대학교 융합보안대학원은 보안 분야 협력을 위해 디지털 플랫폼 얼라이언스(DPA)에 참여한다. DPA는 서울TP에서 운영하는 지산학연 협의체다. 지역 제조혁신 정책 어젠다 발굴과 기업 지원을 위해 현재 7개 기관(서울TP, 서울스마트제조혁신추진위, 한국공학대학교, LG유플러스, LS일렉트릭, SK C&C, SCI평가정보)이 참여하고 있다. 이희조 고려대 융합보안대학원 주임교수는 "이번 서울테크노파크와 MOU를 통해 스마트팩토리 보안 연구와 기업 디지털 전환 지원에 협력한다"면서 "학생들에게는 첨단산업 경험을 제공하여 융합보안 핵심 인재 육성 위해 노력하겠다"고 말했다. 고려대 융합보안대학원은 스마트팩토리 등 디지털 트랜스포메이션 혁신이 진행 중인 산업분야의 보안 인재 육성을 위해 2019년 과학기술정보통신부의 지원을 받아 개설됐다. 고려대 내 모집 학과 정식 명칭은 '일반대학원 컴퓨터학과 컴퓨터보안전공'이다.

2024.02.14 13:11김인순

올거나이즈, 글로벌 수준 보안인증 SOC-2·HIPPA 획득

올거나이즈(대표 이창수)가 글로벌 보안 인증인 'SOC-2'와 'HIPPA'를 획득했다고 14일 밝혔다. 'SOC-2'는 미국 CPA 협회(공인회계사 협회) 기준의 보안지침으로, 시스템이 고객의 중요한 데이터를 안전하게 유지하도록 설계됐음을 인정받은 기업에게만 부여된다. 미국의 건강보험 이동성 및 책임에 관한 법률인 'HIPPA' 인증도 획득했다. HIPPA는 개인 건강 정보 보호와 전자 의료 기록의 안전한 취급을 보장하기 위해 설계된 법률로, 개인 건강 정보 보호, 보안 조치, 데이터 침해 대응, 직원 교육 및 준수 프로그램 운영 등의 중요 요소를 충족해야 인증 받을 수 있다. 환자의 개인 건강 정보를 안전하게 관리하고, 전자적으로 보호된 건강 정보에 대해 안전하게 접근할 수 있는 물리적, 기술적 보안 조치를 구현할 수 있어야 한다. 올거나이즈는 고객 데이터의 보안, 가용성, 무결성, 기밀성 및 개인 정보 보호에 대한 업계의 기준을 충족하고 있으며, 기준을 유지하기 위해 지속적인 모니터링을 실시하고 있다. 또한, 고객 데이터의 기밀성을 유지하기 위한 엄격한 조치도 취하고 있다. 기업별 데이터를 별도 관리함으로써 민감한 정보에 대해 권한이 부여된 사용자만 접근할 수 있도록 보장하며, 개인정보 보호에 대한 법률과 규정을 준수한다. 기업이 고객 데이터를 처리, 전송, 저장하는 과정에서 오류가 없도록 관리하고, 데이터가 정확하게 처리되도록 보증하고 있다. 올거나이즈는 알리(Alli) 플랫폼을 통해 기업용 LLM 인에이블러(Enabler) 서비스를 제공하고 있다. GPT, 하이퍼클로바 X, 올거나이즈 자체 모델 등 다양한 LLM 모델을 이용한 LLM 앱 개발 도구 및 미리 개발된 LLM 앱들을 앱 마켓 형태로 제공한다. 고객들은 앱 마켓에 등록된 LLM 앱 중 필요한 앱을 골라 현업에 바로 활용하거나, 앱을 노코드로 직접 생성해 사용할 수 있다. 2017년부터 한국, 미국, 일본 3개국에서 동시에 사업을 진행하며 누적 200개 이상의 엔터프라이즈 기업 고객에게 LLM 솔루션을 제공하고 있다. KB증권, 현대캐피탈, 일본의 미쓰이스미토모은행(SMBC) 금융그룹, KDDI, KAO, 미국의 트래블러스 등에서 사용 중이다. 이창수 올거나이즈 대표는 "올거나이즈는 보안이 최우선인 금융사, 보험사를 비롯한 다양한 기업고객들에게 솔루션을 제공하고 있다”며 “보안 규정을 준수하는 것은 인증 획득을 위한 일시적인 노력이 아닌, 시스템을 안전하게 유지하기 위해 지속적으로 관리해야 하는 영역으로 앞으로도 보안에 대한 엄격한 규제를 통해 고객 데이터를 안전하게 관리하고, 시스템을 안정적으로 운영할 것"이라고 설명했다.

2024.02.14 11:11남혁우

테무, MASA 인증 획득..."사용자 개인정보 보호 강화”

글로벌 전자상거래 기업 테무가 시험인증기관인 데크라의 심사를 통과해 모바일 애플리케이션 보안 평가(이하 MASA) 인증을 획득했다고 14일 밝혔다. 2022년 7월에 시작된 MASA 인증은 앱 보안을 개선하기 위해 만들어진 프로그램이다. 구글이 결성한 '앱 디펜스 얼라이언스(App Defense Alliance)'의 독립적인 보안 평가를 거친다. 목표는 구글 플레이와 안드로이드 생태계의 안전을 보장하고 소비자에게 더 높은 투명성을 제공하는 것이다. 데크라는 보안 평가를 수행 중인 6개의 구글 공인 연구소 중 하나다. MASA는 최신 사이버 보안 위협으로부터 모바일 앱을 보호하도록 설계됐으며, 엄격한 보안 지침을 제시한다. 인증 프로세스에는 앱의 데이터 처리와 암호화 실행, 인증 메커니즘과 업계 표준의 개인정보 보호 규정 준수에 대한 검사 등이 포함된다. 이런 엄격한 기준을 준수함으로써, 테무는 구글 플레이 스토어가 요구하는 보안 수준 이상으로 사용자의 데이터 보호를 강화해 사용자의 개인정보와 금융정보를 안전하게 지킨다. 테무 관계자는 "테무는 사용자의 개인정보 보호 및 보안을 개선하기 위해 지속적으로 노력해 왔으며, 그 일환으로 MASA 인증을 획득했다"며 "업계 최고의 수준으로 고객 정보를 보호하고 있기 때문에 소비자는 개인정보 유출 걱정 없이 안심하고 쇼핑할 수 있다"고 전했다. MASA 인증은 테무가 개인정보 보호와 보안의 투명성을 강화하기 위해 시행한 일련의 조치 중에서도 가장 최신 버전이다. 이전에 테무는 샌프란시스코에 본사를 둔 사이버 보안 회사인 해커원과 협력해 화이트 해커(윤리적인 해커)가 테무의 시스템 보안 결함을 찾아 보고할 수 있도록 '버그 현상금 프로그램'을 구축한 바 있다. 또 테무는 사용자 로그인 절차의 보안을 강화하기 위해 2단계 인증을 구현하기도 했다. MASA 인증을 받은 앱으로는 월마트, 구글, 유튜브, 인스타카트, 오토 등이 있다.

2024.02.14 10:40백봉삼

안랩, 네이버클라우드 AI '하이퍼클로바X' 보안 솔루션 고도화

안랩과 네이버클라우드가 양사가 보유한 인공지능(AI)·보안·클라우드 역량을 합쳐 보안 솔루션 고도화를 모색한다. 양사는 지난 7일 서울 역삼동 소재 네이버클라우드 오피스에서 '초대규모 AI 하이퍼클로바X 사업협력을 위한 네이버클라우드-안랩 업무 협약 (MOU)'을 체결했다고 14일 밝혔다. 이번 MOU로 양사는 ▲안랩 보안 솔루션에 네이버의 초대규모 AI '하이퍼클로바X' 및 네이버클라우드 서비스 적용 ▲공공∙금융∙엔터프라이즈 중심의 클라우드 시장 확대 ▲안랩 보안 솔루션의 네이버 클라우드 플랫폼 상품화 제휴 등에서 협력해나갈 예정이다. 향후 양사는 보안과 클라우드 분야에서 양사가 보유한 경쟁력을 결합해 다양한 산업군에서 사업기회도 공동으로 발굴해나갈 예정이다. 김유원 네이버클라우드 대표는 "네이버클라우드와 안랩은 AI와 보안이라는 영역에서 독보적인 기술력을 보유하고 있는 대표 기업"이라며 "이번 협력으로 '하이퍼클로바X'를 중심으로 업계 연대를 강화하고 국내 초대규모 AI 생태계 확장에 기여할 수 있기를 바란다"고 말했다. 강석균 안랩 대표는 "빠르게 성장중인 초대규모 AI와 강력한 사이버보안은 상호보완적인 요소"라며 "안랩은 국내 환경에 최적화된 '하이퍼클로바X'를 제공하는 네이버클라우드와 협력으로 보안솔루션을 한층 고도화하는 한편, 인공지능 보안 역량 강화에도 이바지할 것"이라고 밝혔다.

2024.02.14 10:16이한얼

"고객 IP 지킨다...데이터 공유 시 100% 익명화"

"다쏘시스템은 고객 설계 아이디어를 다른 용도로 사용하거나 타사와 공유하지 않습니다. 모든 데이터는 고객 동의하에 100% 익명화 상태로 공유되거나 클라우드상에 안전히 보호됩니다." 다쏘시스템 지앙 파올로 바씨 3D익스피리언스 웍스 수석 부사장은 13일(현지시간) 미국 텍사스주 댈러스에서 열린 '3D익스피리언스 월드 2024' 기자간담회에서 고객 데이터와 지적재산권(IP) 보호 정책을 소개하며 이같이 밝혔다. 3D 설계 솔루션 '솔리드웍스'와 '3D익스리피언스 웍스'상에 있는 모든 고객 데이터를 철저히 익명화함으로써 고객 IP을 보호할 방침이다. 지앙 파올로 바씨 수석 부사장은 타사 기업간거래(B2B)용 개발 플랫폼의 고객 데이터 정책을 지적했다. 그는 "소비자 동의 없이 IP를 도용하고 있다"며 "고객은 자신의 데이터가 타사 플랫폼이나 기업에 흘러 들어갔다는 사실조차 모르는 경우가 허다하다"고 전했다. 바씨 부사장 설명에 따르면, 다쏘시스템은 이를 사전에 방지하기 위해 고객 IP 보호 정책을 업그레이드했다. 다쏘시스템 고객이 계약상 데이터 공유에 동의할 경우, 다쏘시스템은 이를 익명화한 채로 공유한다. 반대로 동의하지 않을 경우 클라우드 내부로 이를 유출하지 않는다. 바씨 수석 부사장은 해당 익명화 정책은 솔리드웍스와 3D익스피리언스 웍스 등 자사 모든 솔루션에 적용된다고 전했다. 그는 "플랫폼에 들어오는 데이터 범위가 넓어지면서 고객 데이터에 대한 허가 절차 필요성이 커지고 있다"고 덧붙였다. 이번 행사에서 다쏘시스템은 자사 솔루션에 인공지능(AI)을 탑재하겠다고 발표한 바 있다. 이에 따라 다쏘시스템 고객들은 클라우드상에서 제품 설계를 진행한다. 이에 행사장에서 고객 데이터나 IP가 동의 없이 공유·침해될 위험이 높다는 우려 목소리가 나왔다. 이에 바씨 부사장은 AI 시대에 고객 IP 보호를 위해 사이버 보안과 공급망 관리를 철저히 하겠다고 설명했다. 그는 "솔루션상에서 고객 지식과 설계법이 다른 기업에 동의 없이 제공되는 프레임워크 자체가 이뤄질 수 없다"고 설명했다. 물론 모든 회사가 자사 설계 아이디어를 폐쇄형으로 두지 않는다. 오픈소스 형태로 공유함으로써 설계 산업 발전을 돕기도 한다. 바씨 부사장은 "개방형 아이디어를 다른 기업과 공유할 순 있지만, 설계 도면 작성에 활용된 데이터를 솔리드웍스나 3D익스피리언스 웍스에서 임의로 추출할 수는 없을 것"이라고 말했다.

2024.02.14 08:45김미정

[전문가 기고] 디지털플랫폼정부가 성공하려면(중)

우리나라는 1990년대에 행정전산망을 구축했다. 이후 2000년대 이후에는 디지털 정부 구현을 목표로 서비스 범위를 확대하면서 수준을 고도화했다. 그 결과, 2022년 UN의 전자정부 평가에서 193개 회원국 중 덴마크와 핀란드에 이어 3위를 차지했다. 2010년 이래 7회 연속 3위안에 드는 국가가 됐다. 이 뿐 아니다. 2022년 처음 실시한 OECD 디지털정부 평가에서는 33개국 중 종합 1위를, 2023년 OECD 공공데이터 평가에서는 40개국 중 1위를 차지했다. 많은 국민이 국세청의 '홈택스'나 '정부24', '고용24' 등의 포탈을 통해 생활과 직결된 정부 서비스를 편하게 이용하고 있다. 하지만 다른 한편에는 아직 해결하지 못한 제도 및 기술 측면에서 도전과제도 갖고 있다. 한국지능정보사회진흥원(NIA) 2023년 발표자료에 의하면, 부처별로 구축한 약 1만7000개 시스템이 (상호연결이 어려운) 사일로(silo) 상태이며, 데이터 개방과 공유 실현에 이르는 장벽이 높고, 기술은 디지털이지만 절차는 아날로그이며, 많은 정부와 공공 시스템이 클라우드가 아닌 시스템통합(SI) 방식으로 구축된 것이 걸림돌로 지적됐다. 주문형과 맞춤형 개발을 의미하는 'SI 방식'은 클라우드 방식과 달리 모듈화와 표준화를 통한 연결, 재사용이 곤란한 모노리식(monolithic) 시스템을 만들어 낸다. '디플정 실현계획'에서도 당면 문제점으로 정부 부처간, 정부-민간 간에 존재하는 데이터 칸막이, 기술은 디지털인데 제도와 절차는 아날로그, 정부 주도 문제해결 방식 한계, 대규모 정보화 투자가 민간 창업과 성장으로 이어지지 못한 점 등이 꼽힌다. '데이터 칸막이'와 '아날로그 방식'은 기술 해결책과 제도 및 문화 측면의 해결책을 함께 동원해야 하는데 후자는 시간이 오래 걸리는 작업이다. 기술은 빠르게 변하지만, 사람과 조직 변화는 더딜 수밖에 없기 때문이다. '정부 주도 문제해결 방식'은 정부가 민간에게 데이터와 서비스를 개방하고 참여와협업을 호소하는 것만으로 해결할 수 없다. 정부는 공익 추구(예: 디지털 국가 구현)와 이질성을 좁히는 문제(예: 상호운용성 확보)에서는 오히려 더 강력한 리더십을 발휘, 기업과 개인을 포함한 민간이 자발적으로 참여할 수 있게 기술 인프라(예: 협업 플랫폼)와 제도적 뒷받침(예: 각종 인센티브)을 마련해야 한다. 디플정 사업은 이외에도 여러 근본적, 현실적 제약을 안고 있다. 예를 들면, 디플정 사업에 참여하게 될 국내 기업 대다수는 적어도 자금 면에서는 자발적 투자가 어려운 상태일 것이다. 민간 참여를 촉발 및 확대할 예산은 전적으로 정부가 확보해야 한다는 것이다. 관련 조직과 기구 통폐합, 범정부 차원 CTO 설치에 따른 부처와 기관별 권한 및 업무분장 조정, 사업과 예산 조정, 기존 법제도와의 상충이나 중복 조정 등을 포함하는 '특별법' 같은 것이 필요한데 국회와 행정부, 지자체 간 공감대 조성과 관련 법률 제, 개정에 상당한 시간이 걸릴 것이다. 한 마디로 계획부터 실행까지 매우 어렵고 힘든 장애물이 많은 사업이다. 필자는 디플정 추진 과정에서 등장할 가능성이 있는 위험요소를 크게 두 그룹으로 본다. 즉, 이미 드러난 문제점이 증폭되면서 나타나는 위험과 예상치 못한 돌발변수로 인한 위험이다. 전자에 속하는 위험요인은 여러 가지가 있겠지만 여기서는 ① 데이터 공유 및 서비스 연결 한계 ② 목표 달성에 필요한 예산 조달 한계 등 두 가지만 살펴본다. 첫째, 'DPG 허브'라는 플랫폼이 선(先) 구축되지 않은 상태에서 이질적인 서비스를 API만으로 연결하는 방식은 계속해서 기술과 관리 측면의 커다란 부담(소위 '기술 부채')이 될 수 있다. DPG 허브는, 아직은 실체가 명확하진 않지만, 처럼 정부-민간이 공유할 데이터와 서비스를 연결함으로써 사용자가 기존 서비스와 새로운 서비스를 함께 이용할 수 있게 만들기 위한 API 카탈로그, 데이터 레이크, 공통 빌딩블록 등을 포함한다. 염려되는 것은 연결할 서비스 자체와 서비스를 통해 공유할 데이터에 대한 정비가 선행되지 않으면 API만으로는 기대하는 결과를 못얻는다는 점이다. 분산된 데이터 저장소(Repository)에 있는 다양한 데이터 표준화와 정제, 공유할 데이터 명칭, 타입, 위치와 접근 권한, 활용 범위 등을 정의한 메타데이터(Registry) 설계와 등록 및 관리 등이 전제돼야 한다. 데이터 레이크는 대량의 정형, 비정형 데이터를 분산 DB로 구축, 운영하게 해주는 효과적 기술일 뿐 그 자체가 데이터 공유를 보장하지 않는다. API 카탈로그는 API를 모은 것만으로는 충분하지 않고 연결해야 할 서비스 선정과 연결을 통해 제공할 데이터에 대한 권한 관리, 내부망 또는 공개망을 통과하기 위한 보안 조치 등을 누가(즉, 시스템 또는 사람), 언제(즉, 실시간 또는 batch) 처리할 것인지 등을 구체적인 지침으로 규정하고 그중 일부는 자동 실행되도록 게이트웨이(Gateway)로 구현해야 한다. DPG 허브 구축과 운영에 필요한 기술 인력 및 조직도 부족한 것으로 판단된다. 디지털 인프라(예: 민간 IaaS와 SI로 구축된 리거시 시스템 인프라), 플랫폼(예: 국내외 기업의 상용 PaaS, 정부와 공공이 개발한 K-PaaS), 애플리케이션(예: 공통서비스인 빌딩블록, 인증과 보안), 서비스(예: G2C, G2B, G2G 서비스와 '스핀-온'할 민간 서비스) 등 4개 계층은 명확한 아키텍처와 시스템 설계 및 구현 원칙에 따라 상호운용성이 보장되도록 개발 및 관리돼야 한다. 디플정 아키텍처는 한번 만든 것으로 끝나는 결과물이 아니다. 상설 조직(예: 에스토니아 RIA, 싱가포르 GovTech)이 상호운용성 규정과 지침을 업데이트해 가면서 지속적으로 관리해야 한다. 이와 같은 개발 및 관리 작업은 정부 부처나 기업, 연구소, 대학 등에서 겸직 형태로 참여하는 위원과 파견 직원, 용역업체만으로는 해결할 수 없다. 단순 비교할 문제는 아니지만, 싱가포르는 스마트 국가 정책과 전략을 주관하는 SNDGG 외에 약 3천명(개발자 700명 포함)의 직원을 가진 실행조직인 기술청(GovTech)을 운영하고 있다. DPG 허브에 대한 2023년도 예산은 외주개발과 용역비로 책정된 106억원 뿐이었다. 독일 정부는 EU GAIA-X 플랫폼 기술개발을 위한 2개 사업(iECO와 GXFS)에만 총 2천 7백만 유로(약 390억원, 3~4년간)를 투자했다. 특기할 점은 위 사업은 큰 규모가 아님에도 불구하고 프라운호퍼, 독일텔레컴 등 굴지의 연구소와 전문기업들이 컨소시엄으로 참여했다. 디플정 핵심인 플랫폼의 중요성에 비해 준비 작업에 필요한 기술, 인력, 예산 등이 상대적으로 작다. 둘째, (위에서 언급한 플랫폼뿐만 아니라) 디플정 사업 전체를 충분하지 않은 예산으로 추진하다 보면 분산&분할된 데이터와 정부-민간 서비스를 연결, 통합하려는 목표 달성이나 품질에 차질이 생길 수 있다. 목표 수준의 시스템을 구현하지 못하는 것도 문제지만, 세부 과제별 진도 간 불균형이 생길 경우, 투자가 아닌 자원 낭비가 될 수도 있다. 2024년도 디플정 사업 예산 약 9386억원은 전체 정부 예산 약 656.9조원의 약 1.4%에 해당한다. 올해도 디플정 사업과 직,간접으로 연결된 많은 공공 정보화 사업이 추진될 것이다. 참고로 싱가포르는 스마트국가 사업에 지난 5년간 총 160억달러(약 21조원)를 투자했으며, 2024년 ICT 예산은 33억달러(약 4.5조원)로 2023년도 정부 예산 101.6조원의 약 3.2%에 해당한다(Govtech, 2023). 싱가포르 스마트국가 사업에는 집계되지 않은 민간 부문의 자발적 투자도 포함돼 있다. 디플정은 특성상 10년 이상의 장기 목표에서 단계적으로 추진해야 할 대규모 사업이다. 정부 혁신을 넘어 경제, 사회 혁신과 맞물려야 할 사업이기에 범정부 차원의 사업과 예산을 결집하고 민간의 영리, 비영리 목적 사업과 연계해 충분한 재원을 확보해야 한다. 민간 부문이 디플정의 설계, 구현에 실질적으로 참여할 수 있는 장치가 없다면, 2025년까지 정부 예산만으로 실현할 수 있는 일의 범위는 매우 제한적이며 결과물의 지속가능성을 보장하기 어렵다. ◆ 필자 김덕현(金德顯)은... 산업공학(학사)과 경영과학(석사,박사)을 전공했고 현재 세종사이버대학교 외래교수로 학부와 대학원에서 '디지털 트랜스포메이션' 과목을 강의하고 있다. 국방과학연구소를 거쳐 핸디소프트에서 IT 전문가로 활동했다. 2003년부터 세종사이버대학교 경영학부 교수로 일하다 2018년 8월 정년퇴임했다. 한국전자거래학회장, 국방부 방위사업추진위원회 민간 전문위원, 한국연구재단 사업화 자문위원, 소프트웨어정책연구소(SPRi) 'SW중심사회' 편집위원(장) 등을 역임했다. 저서로 융합경영(2011년, 10인 공저), 융합 비즈니스(2014년), 4차 산업혁명과 융합(2019년), 전방위(360도) 기업혁신 전략·전술(2022년) 등이 있다.

2024.02.13 23:36김덕현

"클라우드로 매출은 올랐는데"…안랩, 영업익 감소

안랩이 자사 솔루션과 서비스 영역의 전반적인 성장세에 힘 입어 매출이 소폭 성장했으나, 수익성 확보에는 실패했다. 안랩은 지난해 연결기준 매출액과 영업이익이 각각 2천392억원, 264억원으로 잠정 집계됐다고 13일 공시했다. 매출액은 전년 대비 5% 늘어난 반면 영업이익은 2% 감소했다. 당기순이익은 347억원으로 같은 기간 145% 증가했다. 별도기준으로는 매출액 2천298억원, 영업이익 323억원을 기록했다. 매출액은 전년 대비 6% 늘었고 영업이익도 11% 상승했다. 당기순이익은 149% 늘어난 348억원을 시현했다. 안랩 관계자는 "클라우드 워크로드 보안 플랫폼 '안랩 CPP'를 비롯해 클라우드 관리 서비스인 '안랩 클라우드', 네트워크 보안 솔루션 '트러스가드' 등이 작년대비 상대적으로 높은 성장세를 보였다"면서도 "연결 기준 영업이익은 자회사들의 연구개발 투자와 판매 부대비용이 늘어남에 따라 다소 하락했다"고 설명했다.

2024.02.13 18:05이한얼

PC 시장에도 AI 훈풍 부나..."PC용 프로세서 출하량 회복"

세계 완제PC 시장은 2020~2021년 두 해동안 코로나 특수를 지나 2022년부터 2년 가까이 정체된 상황이다. 그러나 올해는 이런 추세가 반등할 것이라는 전망이 여러 곳에서 나온다. 시장조사업체 존페디리서치는 최근 "지난 해 4분기 전세계 PC용 프로세서 출하량이 2022년 동기 대비 22% 늘었다"고 밝혔다. 존페디리서치가 추산한 지난 해 4분기 PC용 프로세서 출하량은 총 6천600만개로 직전 분기(6천200만 개) 대비 7% 늘어났다. 이 업체 존 페디 회장은 "작년 4분기 PC용 프로세서 출하량 증가는 긍정적인 소식이다. 중동 내 분쟁과 러시아의 우크라이나 침공, 감원 등이 이어지는 상황에도 미국 내 프로세서 출하량 증가는 꾸준히 늘고 있으며 시장의 선행 지표로 볼 수 있다"고 설명했다. ■ PC 제조사 프로세서, 재고 감소에 상승세 주요 시장조사업체가 내놓는 각종 출하량(shipment)은 실제 판매량과 항상 일치하지 않는다. PC 제조사 출하량이 늘어났다 해도 정작 판매 업체 물류 창고에 재고로 쌓여 있다면 판매로 이어지지 않는다. 그러나 프로세서 출하량은 조금 다른 기준으로 봐야 한다. PC 제조사가 그간 가지고 있었던 프로세서 재고를 크게 털어냈거나, 팔릴 만한 근거가 있다고 확신한 제품을 만들기 위해 프로세서 공급을 요청한 것이기 때문이다. 주요 프로세서 공급사의 견해도 이와 일치한다. 인텔은 지난 해 4분기 실적발표에서 "소비자용 PC 제품의 재고 수준이 평소 수준으로 돌아옴에 따라 분기별 기준 노트북 출하량이 역대 최고 수준으로 상승했다"고 밝혔다. AMD도 지난 해 4분기 실적발표에서 "일반 소비자용 프로세서를 판매하는 클라이언트 부문 매출이 라이젠 7000 시리즈 프로세서 판매량 증가로 2022년 동기 대비 62% 늘어난 15억 달러(약 1조9천942억원)를 기록했다"고 밝혔다. ■ IDC "PC 출하량 감소폭 한 자릿수로 축소" 시장조사업체 IDC에 따르면 지난 해 4분기 완제PC 출하량은 6천710만 대로 2006년 4분기 이후 최저치를 기록했다. 그러나 2022년 동기 대비 출하량 감소폭은 꾸준히 줄었다. IDC에 따르면 PC 출하량 감소폭은 29%(작년 1분기)에서 13.4%(2분기), 7.6%(3분기)에서 2.7%(4분기)까지 내려왔다. IDC는 이를 근거로 "PC 시장 침체기는 바닥을 쳤고 올해부터 성장이 예상된다"고 전망했다. 라이언 레이스 IDC 부사장은 "PC 시장에는 긍정적인 모멘텀이 여전히 많다. AI가 모두의 관심을 끌었지만 올해 상업용 PC 시장에서 교체 수요가 크지 않을 것이며 게임용 PC의 발전이 시장 성장을 이끌 것"이라고 전망했다. ■ 시장조사업체 "올해 AI PC 출하량 5천만 대 이상 전망" AI 연산을 가속할 수 있는 SoC(시스템반도체)인 NPU를 내장한 PC도 올해 PC 시장을 이끌 주요한 요소로 꼽힌다. 현재 코어 울트라(인텔), 라이젠 8040/7040(AMD) 프로세서가 시장에 공급중이다. 이르면 올 하반기부터는 퀄컴이 윈도 PC용 프로세서인 스냅드래곤 X 엘리트를 투입 예정이다. IDC와 가트너 등 주요 시장조사 업체는 올 한해 AI PC 출하량을 최대 5천540만 대로 예상하고 있다. 톰 메이넬리 IDC 부사장은 "생산성 향상과 프라이버시, 정보보안 측면에 대한 기대가 AI PC에 대한 IT 결정권자의 관심을 끌고 있다"며 "올해 AI PC 출하량이 급격히 늘어나 향후 몇 년간 틈새 시장에서 주류 시장으로 성장할 것"이라고 평가했다.

2024.02.13 15:20권봉석

  Prev 371 372 373 374 375 376 377 378 379 380 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] 국민 모두가 참여하는 ‘AI 진흥주간’ 열린다

우체국 금융서비스 정상화...인터넷뱅킹·체크카드 재개

[단독] 정보협박범 '킬린', 토목업체 유신 내부 데이터 공개

'이진숙 임기 종료' 방통위 폐지법, 국회 본회의 통과

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.