• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (6102건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

레드햇, '프로젝트 허밍버드' 공개…개발 속도·보안 개선

레드햇이 클라우드 네이티브 애플리케이션 구축 환경을 개선하기 위해 새 서비스를 내놨다. 레드햇은 레드햇 구독 고객 대상 얼리 액세스 프로그램 '프로젝트 허밍버드'를 공개했다고 24일 밝혔다. 프로젝트 허밍버드는 최소 구성으로 강화된 컨테이너 이미지 카탈로그를 제공한다. IT 조직이 보안을 저해하지 않고 소프트웨어(SW)를 제공할 수 있게 돕는다. 검증된 마이크로 사이즈 컨테이너 이미지 카탈로그를 통해 애플리케이션 개발과 보안 요구를 동시에 충족하는 것을 목표로 한다. 이 프로그램은 불필요한 구성 요소를 제거한 이미지 카탈로그를 제공한다. 패키지 통합과 취약점 관리에 필요한 리소스를 줄인다. 이를 통해 기업은 개발 인력을 혁신 작업에 집중시키고 시장 출시 속도를 높일 수 있다. 카탈로그에는 닷넷, 고, 자바, 노드 등 주요 프로그래밍 언어 런타임과 마리아DB, 포스트그레SQL 같은 개발용 데이터베이스, 엔진엑스와 캐디를 포함한 웹 서버·프록시가 포함됐다. 현대적 애플리케이션 스택을 구성하는 필수 기반 요소도 제공된다. 이 프로그램은 알려진 취약점이 없는 '제로 공개 취약점 노출(CVE)' 상태를 유지하며 기능 테스트를 완료한 이미지를 제공한다. 개발자 요청이 많았던 프로덕션 레디 컨테이너를 선별해 공격 표면을 줄이고 공급망 신뢰도를 강화했다. 사용자는 이미지 내부 구성 요소를 확인할 수 있는 완전한 소프트웨어 자재명세서(SBOM)을 제공받아 현대적 컴플라이언스 요구를 충족할 수 있다. 정식 출시 후에는 레드햇의 공급망 검증 체계와 기술 지원을 포함한 풀 프로덕션 지원도 이용 가능하다. 지원되지 않는 허밍버드 이미지도 레드햇 유니버설 베이스 이미지(UBI)와 유사한 모델로 무료 배포되며 재배포가 허용된다. 페도라 리눅스 기반 오픈소스 개발 프로세스를 통해 구축돼 레드햇 엔터프라이즈 리눅스(RHEL) 개발의 업스트림 역할을 수행하는 점도 특징이다. 거너 헬렉슨 레드햇 엔터프라이즈 리눅스 부문 부사장 겸 총괄 매니저는 "프로젝트 허밍버드는 최소화되고 신뢰할 수 있으며 투명한 제로 CVE 기반을 제공해 취약점을 줄인다"며 "개발과 보안을 모두 충족하는 비즈니스 가치를 실현하게 할 것"이라고 밝혔다.

2025.11.24 11:16김미정 기자

[디엘지 law 인사이트] 비자와 체류자격: 외국인 채용절차 유의사항(1)

■ 비자와 체류자격은 달라 흔히들 비자(사증)와 체류자격을 같은 말로 혼용하곤 한다. 비슷한 의미이고 실무에서도 잘 구별하지 않는 경향이 있다. 매뉴얼상으로도 사증과 체류자격 안내가 대체로 유사하다. 그러나 엄밀히는 다르다. 비자는 쉽게 말하자면 한국 입국 전에 발급받는 허가증 개념이고, 무비자 제도의 적용을 받지 않는 한 비자 없이는 애초에 비행기에 탑승할 수도 없다. 반면 체류자격은 한국 입국 후 국내에 머무를 수 있는 자격을 의미한다. 위 구별은 분쟁이 발생했을 때 의미가 있다. 사증발급에 문제가 있는 경우 재외공관(외교부)을 상대로, 체류자격에 관해 문제가 있는 경우 출입국외국인청(법무부)을 상대로 절차를 진행해야 한다. ■ 어떤 종류가 있나? 우리나라의 비자 및 체류자격 체계는 기본적으로 해당 외국인이 한국에 와서 어떤 일을 할 것인지에 초점이 맞춰져 있다. 출입국관리법에서 예정하고 있는 사증 유형은 A-1부터 H-2까지 약 40개인데, 그 중 취업을 할 수 있는 자격만 해도 20개 가까이 된다. 그 20개 중에서도 직업별로 소분류가 나뉘어지기 때문에 해당 외국인에게 맞는 비자를 찾는 데까지만도 상당한 노력이 필요하다. 예를 들면 E-7(특정활동)만 하더라도 약 80여개의 직종으로 분류된다. E-7은 먼저 전문인력, 준전문인력, 일반기능인력, 숙련기능 점수제 인력으로 분류된다. 전문인력의 경우 시스템 소프트웨어 개발자, 응용 소프트웨어 개발자, 웹 개발자, 네트워크시스템 개발자, 정보 보안 전문가 등 소분류로 또 다시 구분된다. 위 각 소분류별도 한국인 의무고용률, 한무역투자진흥공사(KOTRA) 추천서, 학위 증빙 등 검토해야 할 사항이 조금씩 다르다. ■ 어떤 절차를 거쳐야 하나? 채용 대상 외국인이 현재 외국에 있다면 사증발급 절차를 먼저 진행해야 한다. 최종적인 발급은 재외공관에서 하지만 초청하는 사업장이 국내에 있으니, 국내 출입국외국인청에서 사증발급인정(사증을 발급해 주어도 되겠다는 취지의 확인) 절차를 먼저 진행하게 된다. 국내 절차가 잘 마무리된다면 재외공관 단계에서는 부담이 적다. 단, 지역에 따라서는 사증이 나오는 행정절차에만 몇 주가 소요되는 경우가 있으니 유의해야 한다. 한국에 있는 외국인이라면 취업활동이 가능한 자격인지를 먼저 확인해야 한다. 취업활동이 가능하지 않은 자격이라면 체류자격 외 활동허가를 받거나 체류자격 변경허가를 받아야 한다. 이러한 허가는 사증발급인정서를 받는 절차와 유사하다. 적법한 자격을 찾은 후 그 자격에 맞는 증빙서류를 구비해서 제출하고, 그리고 기다려야 한다. 사증발급인정 절차나 체류자격 관련 허가 절차는 생각보다 시간이 꽤 걸린다. 모든 서류가 완비되어 제출된 때로부터 2~3개월은 생각해야 하고, 자격에 따라 6개월 이상 소요되는 경우도 있기 때문이다. 외국에 있는 외국인이라면 위 기간에서 1개월 내외로 더 기다려야 할 수 있다. ■ 위반하면 어떻게 되나? 외국인이 적법한 자격 없이 국내에서 취업해서 근무를 하다 적발이 될 경우, 근무한 외국인과 그 외국인을 고용한 사업주 모두 출입국관리법 위반으로 형사처벌 대상이 된다. 실무적으로는 출입국외국인청에서 심사한 이후 범칙금을 내게 하는 경우가 많으나, 범칙금을 내지 않으면 고발 조치가 이뤄지고 이후 형사처벌로 연계된다. 형사처벌은 비록 벌금이라 하더라도 우리가 흔히 인식하는 '빨간 줄', 즉 전과에 해당하므로 받지 않는 것이 당연히 좋다. 만약 외국인의 불법취업 기간이 길다면 추방될 수 있고 경우에 따라서는 일정 기간 입국이 제한되니 유념할 필요가 있다.

2025.11.24 10:02최영재 컬럼니스트

"재택근무의 종말"…아마존 링 사업부, '사무실 복귀' 지시

전자상거래업체 아마존의 스마트홈 기기 링 사업부가 수백 명의 고객 서비스 직원을 미국과 영국의 핵심 허브로 재배치할 것을 지시했다. 이는 회사 전반의 운영 간소화 및 자동화 추진에 따른 것이다. 23일(현지시간) 블룸버그에 따르면 이번 조치로 영향을 받는 직원들은 그간 재택근무를 해왔으나 앞으로는 미국 캘리포니아주 호손, 매사추세츠 주 노스리딩, 애리좌주 템피 또는 영국 런던 사무실로 출근해야 한다. 내부 문서에 따르면 아마존의 비디오 도어벨 사업부는 고객 서비스 부서를 선제적이고 인공지능(AI) 기반의 지원 생태계로 전환할 계획이다. 다만, 고객과 직접 소통하는 일부 직원들과 그들의 감독자들은 계속해서 재택근무가 허용된다. 링 부서는 아마존의 홈 보안 브랜드인 블링크 카메라의 지원도 담당하고 있다. 앞서 지난 6월 앤디 재시 아마존 대표는 인간의 업무를 수행할 수 있는 AI 도구가 회사 직원 규모를 줄일 가능성이 있다고 경고한 바 있다. 4개월 뒤 아마존은 1만4천개의 기업직군 일자리를 없애겠다고 발표하기도 했다. 이번 재배치와 사무실 복구 정책과 관련해 일부 직원들은 회사를 떠나도록 압박하면서도 퇴직금 지급을 피하기 위한 조치라고 보고 있다. 회사는 이를 부인하며 지난 9월 말 기준 올해 퇴직금 관련 비용이 20억 달러(약 2조9천382억원)에 달했다는 추정치를 제시했다. 한 직원은 이번 명령에 대해 “고객 서비스 직원 다수가 회사를 떠날 가능성이 있다”고 언급하기도 했다. 링 창업자인 제이미 시미노프는 올해 초 대표직으로 복귀했으며 앞으로 AI가 회사의 미래에 중요한 역할을 할 것임을 분명히 해왔다.

2025.11.24 09:56박서린 기자

금보원 "데이터 규모 늘어 보안 위험↑…PET 활용해야"

금융보안원은 개인정보 보호 강화 기술(PET)의 특성과 금융권 적용 분야 분석, 개선 과제 등을 체계적으로 정리한 연구보고서를 공개했다고 24일 밝혔다. 최근 데이터 규모가 늘어남에 따라 개인정보 유출 등 보안 위험이 커지는 만큼 안전한 데이터 활용을 위해서다. PET는 개인정보 원본을 공개하지 않은 상태에서 개인정보를 활용해 계산·분석 등 정보 처리를 하는 기술로, 데이터 활용화 프라이버시 보호의 균형을 달성할 기술로 알려져 있다. 예를 들어 합성데이터, 차분프라이버시, 동형암호, 영지식 증명 등이 PET에 해당한다. 구체적으로 재식별 위험을 완화하기 위해 개인 식별성 축소, 은닉, 데이터 분할 등의 방식으로 PET를 도입해 침해 위험을 낮추고 안전한 데이터 활용이 가능하다. 금융보안원이 발간한 보고서에 따르면 PET 기술 성숙도는 최근 높아지면서 전 세계적으로 의료, 제조 등 개인정보를 취급하는 모든 데이터 공유 환경에서 활용되고 있다. 특히 금융업의 경우 특성상 다량의 개인(신용)정보를 취급하고 있는 만큼 이상 거래 탐지(FDS) 등 목적으로 적극 활용하는 추세다. 그러나 보고서는 금융데이터 공유·활용 유형이 다양해지면서 상황별로 요구하는 보호 수준이 달라지고 있어 공유·활용 방식에 따라 적절한 PET 기술이 필요하다고 제언했다. 적절한 PET 기술을 적용함으로써 데이터 과보호 또는 과소 보호를 줄이고, 도입 이후에도 발생할 수 있는 재식별 위험을 지속적으로 점검해야 한다는 것이다. 또 법적 준거성과 검증 가능성을 확인할 수 있는 표준화된 관리 절차를 확보하는 데 활용돼야 한다고 보고서는 강조했다. 아울러 보고서는 금융권의 효과적인 PET 도입을 위해 ▲기술 표준화 등 기술 활성을 위한 생태계 조성 ▲PET 친화적인 규제 수립 ▲금융권 공통 검증 지표 정립을 통해 실증 연구 및 활용 기반 마련이 필요하다고 주문했다. 이에 금융보안원은 PET 도입의 일환으로 금융권 합성데이터 상용화를 위해 합성데이터 익명성 평가 방안을 마련하고 있다. 또 은행권 공동 FDS 모델 구축을 목적으로 연합학습 및 차분프라이버시를 활용해 각 금융사가 보유한 정보를 공개 없이 이용 가능하도록 추진 중이다. 향후에도 금융보안원은 개인(신용)정보보호 및 데이터 보호 업무를 기반으로 PET 활용을 위한 실증 연구를 단계적으로 진행하고, 제도·기술적으로 지원할 계획이다. 박상원 금융보안원장은 "인공지능(AI) 활용이 본격화되는 금융환경에서 데이터 활용 과정에서도 프라이버시 침해를 최소화할 수 있는 PET의 중요성이 한층 커질 것"이라며 "금융보안원은 PET의 실무 적용을 통해 금융권의 신뢰 기반의 데이터 공유 환경을 구축할 수 있도록 적극 지원하겠다"고 밝혔다.

2025.11.24 09:54김기찬 기자

월드 CTO "AI가 세상 완벽히 조작…미래 기술 인프라는 '인간 신원 증명'"

"인공지능(AI)이 현실을 완벽히 조작할 수 있는 시대가 왔습니다. 앞으로 온라인에서 '진짜 인간'을 증명하는 일은 필수입니다. 신원 증명 기술은 미래 핵심 인프라로 자리 잡을 것입니다." 아드리안 루드윅 툴스포휴머니티(TFH) 최고기술책임자(CTO)는 최근 미국 샌프란시스코 본사에서 지디넷코리아와 만나 이같이 재차 강조했다. TFH는 월드 프로젝트를 개발·운영하는 미국 스타트업이다. 월드의 신원증명 기술인 '월드ID'와 기기 '오브(Orb)'를 개발했다. 루드윅 CTO는 "AI가 세상을 조작할 수 있는 수준에 도달했다"며 "온라인에서 진짜 인간을 증명하는 일은 앞으로 선택 아닌 필수가 될 것"이라고 말했다. 이어 "AI가 여러 온라인 공간에서 동시에 활동하고 있다"며 "인간 디지털 신원도 단일 구조에 그쳐선 안 된다"고 설명했다. 루드윅 CTO는 온라인 신원 체계를 운전면허증에 비유했다. 면허증이 한 장만 존재하고 한 번에 하나의 용도로만 사용되듯, 현재 디지털 신원도 '단일 사용' 전제로 만들어졌단 이유에서다. 루드윅 CTO는 이런 신원 구조가 에이전틱 AI 시대에는 적합하지 않을 것이라고 지적했다. 그는 "AI가 사용자를 대신해 이메일을 보내거나 정보를 수집하고, 여러 서비스에 동시 로그인하는 일이 빈번할 것"이라며 "이에 발맞춰 인간 신원 증명도 여러 군데서 동시에 작동하는 구조를 갖춰야 할 것"이라고 주장했다. 월드는 이런 변화에 대응하기 위해 월드ID가 여러 기기에서 다른 권한으로 사용될 수 있는 구조를 만들고 있다. 자체 기기 '오브'에 사람 실제 모습을 확인하는 기술인 '딥 페이스'를 탑재해 신원 검증 안정성을 높였다. 이 기술은 사용자가 오브에 등록한 얼굴과 온라인 서비스 화면 속 얼굴이 같은지 확인할 수 있다. 루드윅 CTO는 "이 과정에서 개인정보가 기기에 전달되지 않는다"며 "서비스 제공자는 사용자가 누구인지 알 수 없지만 동일인 여부만 판단할 수 있어 프라이버시가 자연스럽게 보호된다"고 설명했다. 루드윅 CTO는 "이 기술은 현재 확산하고 있는 딥페이크까지 억제할 수 있다"며 "향후 데이팅 앱, 화상회의, 커머스 서비스 등 다양한 일상 환경에서도 사람과 가짜를 구분하는 데 중요한 역할을 할 것"으로 전망했다. "신원 증명 역할, 정부·기업에서 수학·코드로 이동" 루드윅 CTO는 양자컴퓨터 시대가 오더라도 개인정보가 유출되지 않는 구조를 유지해야 한다고 강조했다. 이를 위해 월드코인은 데이터를 외부에 드러내지 않고도 새로운 암호 기술로 재암호화할 수 있는 방식을 도입했다. 이는 특정 암호 체계가 약해져도 원본 데이터를 공개하지 않은 상태에서 더 강한 암호 방식으로 교체하는 원리다. 또 월드코인은 월드ID에 제로지식증명(ZKP) 기술을 탑재했다. 이를 통해 사용자가 어떤 서비스에 접속하더라도 개인정보가 전달되지 않는다. 서비스는 사용자가 실제 사람이라는 사실만 확인할 뿐, 이름이나 나이, 국가 같은 정보는 받을 수 없다. 루드윅 CTO는 "이 방식은 기업이 불필요한 개인정보를 보관하지 않아도 된다"며 "보안 사고 위험을 크게 줄이는 효과가 있다"고 말했다. 루드윅 CTO는 신원 증명하는 역할이 정부·기업에서 기술로 옮겨갈 것이라고 내다봤다. 그는 "지금까지는 기업이나 정부가 주민등록번호나 여권번호 같은 정보를 직접 보관하고, 이를 통해 개인의 신원을 증명해왔다"며 "앞으로는 개인정보를 넘기지 않고도 신원을 확인할 수 있는 기술이 그 역할을 대신할 것"이라고 말했다. 루드윅 CTO는 특히 수학적 알고리즘과 코드 기반의 인증 방식이 이를 대체할 것이라고 강조했다. 그는 "수학적으로 검증 가능한 방식으로 누구나 신원을 증명할 수 있게 될 것"이라며 "기술이 신뢰를 만드는 시대가 올 것"이라고 덧붙였다.

2025.11.24 09:07김미정 기자

KAIST 동문 AI사이버 세계 대회 우승하더니…1.5억 원 쾌척

KAIST 전산학부 출신 한형석 박사와 윤인수 전기및전자공학부 부교수가 1억 5천 만원을 모교에 기탁했다. 21일 KAIST에 따르면 이들은 미국 국방고등연구계획국(DARPA)이 주관한 세계 최대 AI 보안 기술 경진대회 'AI 사이버 챌린지(AIxCC)'에서 최종 우승하며, 상금의 일부인 1억 5천 만원을 기부했다. AIxCC는 총 상금만 2천950만 달러(약 410억 원)를 놓고 겨루는 세계 최대 AI 기반 보안 기술 경진대회다. 한 박사와 윤 교수는 이 대회에서 '팀 애틀란타'팀에 소속돼 출전했다. 이 팀은 1위를 거머쥐며 총 400만 달러(약 58억원)를 수상했다. '팀 애틀란타'는 삼성리서치와 KAIST·포스텍·조지아공대 연구진 40여 명으로 구성됐다. 한형석 박사는 KAIST 전산학부에서 2017년 학사, 2023년 박사학위를 취득한 뒤 조지아공대 박사후연구원을 거쳐 현재 삼성 리서치 아메리카에서 근무 중이다. 그는 이 대회에서 취약점 자동 탐지 시스템을 개발하며, 팀 리더를 맡아 전체 시스템 통합·인프라 구축을 이끌었다. 윤인수 교수는 KAIST 전산학과에서 2015년 학사, 조지아 공대에서 2020년 박사학위를 받은 뒤, 2021년부터 KAIST 전기및전자공학부 교수로 재직 중이다. 그는 이번 대회에서 패치 개발팀 리더를 맡아 시스템 완성도를 높이는 데 핵심 역할을 담당했다. 류석영 KAIST 전산학부 교수는 기부금 설명에서 "두 연구자가 우승 상금 중 1억 5천만 원을 전산학부와 전기및전자공학부에 각각 기부했다"며 ""전산학부는 이를 장학기금으로, 전기및전자공학부는 학생 교육 및 연구 지원에 사용할 것"이라고 말했다.

2025.11.23 12:01박희범 기자

누리호 4차 발사는 국산 발사체 신뢰도 완성 시험대

오는 27일 누리호 4차 발사가 2년 만에 이루어진다. 전문가들이 발사 성공을 위한 필요/충분 조건을 분석한 결과 단 번에 발사할 성공 가능성은 90%정도 될 것이라는 분석이 제기됐다. 차제에 우리나라 차세대 발사체 개발 방향과 우주항공청 정체성에 대한 비전도 재정립해야 할 것이라는 '솔직한' 진단도 내놨다. 이에 지디넷코리아는 릴레이 방식으로 우주 분야 이슈를 분야별로 나눠 산학연관 우주 전문가 좌담회를 개최한다.[편집자주] [우주 전문가 좌담회 1차] "갈 길 먼 우주 한국호" ◆참석자(가나다순) -곽신웅 국민대학교 기계공학부 교수 -김병수 스페이스이엔에스 CSO/전략기획본부장 -은종원 지능형스마트기술정책원장/전 한국연구재단 초대 우주단장 -조황희 카이로스 감사/전 국가우주정책센터장 (사회: 박희범 지디넷코리아 과학전문기자) ◇사회(지디넷코리아 과학전문기자)=누리호 3차 발사가 연기된지 24시간만인 지난 2023년 5월 25일 전남 나로우주센터에서 쏘아 올려졌다. 오는 27일 누리호 4차 발사도 내외적 변수가 많아 연기될 가능성도 조심스럽게 점치고 있다. 발사성공을 위한 필요/충분 조건에 대해 말해달라. ◇은종원 (지능형스마트기술정책원장/전 한국연구재단 초대 우주단장)=우주 관련 프로젝트는 한 번의 실수로 수천억 원의 예산이 좌지우지 되기 때문에 절차나 공정, 부품 하나하나 신뢰도가 통상 99.99%, 때론 99.9999%를 지향한다. 카운트 다운을 하다가도 미세한 잡신호 하나 때문에 완전히 정지하는 것이 우주기술이다. 일정에 맞추기 보다 성공적으로 올리는 것이 더 중요하기 때문이다. 누리호 4차 발사는 “국산 발사체 신뢰도 완성의 시험대”이다. 이번 4차 발사는 단순한 궤도 투입 시험이 아니라, 한국형 발사체의 완전 자립 기술 검증 및 상용 발사체로의 전환을 위한 관문이다. 누리호 4차 발사 성공을 위해 다음과 같은 필요/충분 조건이 충족되어야 한다. 필요조건은 ▲발사체 기술 신뢰성 확보 ▲비행 제어, 항법 시스템의 정밀 제어 ▲탑재체 분리 타이밍 및 궤도 오차 ±5% 이내 유지 ▲발사 당일 태풍이나 낙뢰 등이 없을 것과 발사 안전 기준 충족 등을 꼽을 수 있다. 필요조건이 모두 충족된 이후, 다음과 같은 충분조건이 실현될 때 발사는 '성공'이라 말할 수 있다. 충분 조건은 ▲각 단의 연소시간 편차는 ±0.5초 이내로 유지되야 하며 점화 종료가 될 것 ▲비행 궤적이 예측 궤적 값과 ±0.5% 이내로 일치 ▲위성을 목표 궤도(약 700km)에 올렸을 때 그 오차가 ±5% 이내 즉, ±35km 이내로 진입 ▲위성과 지상국과의 초기 교신 안정적 확보 등을 지적했다. ◇사회=누리호 4차 발사 성공 가능성 어떻게 보나. ◇곽신웅(국민대학교 기계공학부 교수)=우려 되는 것은 2가지다. 민간 영역으로 발사체계가 넘어 가면서 얼마나 노하우나 지식이 전수 됐냐는 것이다. 기술 누출 이슈도 있었다. 다른 하나는 기술이전 논란이다. 이것 때문에 심리적으로 영향을 받을 것으로 본다. 정신이 사나울 것이다. 사실 이것이 가장 걱정이다. 국감에서 지적이 워낙 많아 극도의 심리적 위축 상태일 것이다. 사실 관계자들에 물어보니, 말을 못하더라. 사실 누리호 1, 2, 3차 발사에서 모두 성공했던 일이다. 별 문제없이 가면 큰 문제 없을 것이다. 그런데, 발사체 제작은 모두 수작업이다. 만들 때마다 똑같지는 않다. 그래서 시험 범위에 들어가는지 자꾸 확인해야 하는 것이다. 그 과정에서 얼마 전 탱크 누수가 좀 있었다. 이런 저런 일들로 참여 연구원들이 정신이 집중이 안되고 있어 보이며. 누리호 4차 발사가 잘못 될까 염려가 된다. 위험리스크가 10% 정도 생긴 것으로 본다. ◇은종원=발사체는 1, 2, 3단으로 구성되어 있다. 각 단의 엔진 연소시간 등의 성능은 텔레메트리(Telemetry; 원격측정 데이터)를 통해 알 수 있다. 우주발사체를 발사 전에 WDR(Wet Dress Rehearsal; 발사 전 비연소 종합 시험)을 수행할 때 완전히 연료와 산화제를 넣고, 점화만 안 할 뿐 나머지는 시뮬레이션을 통해 로켓 발사 가능성을 점검하였으므로 나리호 4차 발사는 준비된 것으로 본다. 다만, 로켓 발사 전에는 성공과 실패 확률은 50%이다. 발사 성공은 위성이 재 궤도에 진입해 지상 관제시스템과 교신이 성공적으로 이루어질 때를 의미한다. 다만, 누리호 1차 발사 때 성능에 못 미친 3단 로켓의 성능 미달로 발사 실패한 경험이 있어 다소 불안한 점도 있다. 그 외 오는 27일 발사가 연기되는 이유로는 기상 조건 등 외적 요인이 될 것이다. ◇사회=발사체 등에 대해 더 하고 싶은 말 있나. ◇조황희(카이로스 감사/전 과학기술정책연구원장)=재사용 발사체의 실효성 확보를 위해서는 연간 발사 빈도가 핵심이다. 현행 발사 수요와 높은 개발 비용을 고려할 때, 최소 연간 6~8회 이상의 안정적인 발사 수요를 확보하지 못한다면 재사용 발사체 도입은 경제적 타당성을 갖기 어렵다고 본다. 발사 횟수가 극히 적은 상황에서 재활용 기술(재사용)과 메탄 엔진 등 값비싼 첨단 기술을 논하는 것은 그 개발 투자 대비 효용성이 낮으므로, 발사 빈도 증대 정책이 명확하게 선행돼야 한다. ◇은종원=지금 개발 동향(Trend)은 재사용 발사체를 만들지 않으면 경제성이 없다는 얘기다. 우주항공청은 최근에 차세대 발사체의 추진기관으로 재사용이 가능한 '액체 메탄 기반 엔진'을 자력 개발하겠다는 목표를 세웠다. 메탄 엔진은 기존의 케로신(등유) 기반 엔진보다 연소 효율이 높고, 연소 잔여물이 적어 재사용이 가능하다는 점에서 미래 발사체 경쟁력의 핵심 기술로 꼽힌다. 미국의 스페이스 X, 블루오리진, 유럽의 아리안그룹, 중국의 최대 발사체 개발 기관인 중국 발사체 기술연구원(China Academy of Launch Vehicle Technology, CALT) 등도 모두 메탄 엔진을 차세대 표준으로 채택하고 있다. 그러나 한국의 현실은 아직 초기 단계에 머물러 있다. '무엇을 개발할 것인가'보다 중요한 것은 '어떻게 준비할 것인가'이다. 아무리 재사용 메탄 엔진 기술의 구현이 어려워도 관련 인력을 양성하고, 필요 예산을 들여 우리도 빨리 메탄 엔진을 개발해야 한다. 개발을 서두르면 미국, 중국, 유럽 다음으로 세계 톱 5안에 진입할 수 있을 것이다. ◇곽신웅=재사용에서 경제성이 나오려면, 크기에 따라 다르긴 해도, 매년 최소 발사 빈도가 5회는 돼야 한다. 10번 정도는 발사해야 안정적으로 운용된다고 볼 수 있다. 그런데 우리 나라는 발사 수요가 부족하다. ◇은종원=해외 켓팅을 해야한다. 아리랑 3호는 2012년 일본 다네가시마에서 일본 발사체 H2A 로켓을 이용해 발사했다. 한국이 아리랑 3호 발사에 일본 로켓을 사용함에 따라 일본은 해외 상용 로켓 시장에 최초로 진입하게 되었고 추가 해외시장 개척에도 발판을 놓게 됐다. 우리나라는 일본 상용 H2A 로켓 시험대(Testbed) 역할을 해주면서 그 대신 2천800억 원 정도 값싸게 아리랑 3호를 우주공간에 올릴 수 있었다. ◇곽신웅=국가 계획이 안정적이어야 한다. 계획을 함부로 바꿔서는 안된다. 다른 하나는 장기 로드맵을 만들어, 꾸준히 재정당국을 설득해야 한다는 것이다. 안정적인 계획이 없으니까, 기업들이 힘들지 않나. ◇김병수(스페이스이엔에스 CSO/전략기획본부장)=우주청의 미션이나 역할 등에 대한 전면적인 재정립이 선행돼야 한다. 근본을 손대지 않고 지류만 건드리면, 당장 뭔가는 해결할 수 있을지 몰라도 결국 비전은 없는 것이다. 사실 오늘과 같은 얘기는 10년 전에도, 20년 전에도 했었다. ◇조황희=성공적인 우주 개발을 위해선 우주청의 강력한 정책 파워와 리더십을 갖춘 거버넌스 구축이 필수적이다. 우주청은 정책 결정 및 예산 배분의 강력한 리더십을 확보해야 하며, 정책과 예산 집행이 유기적으로 연동될 때 비로소 국가 우주 사업의 안정화와 지속적인 발전이 가능하다고 본다. 이를 뒷받침할 정치적, 행정적 권한이 우주청에 부여되어야 할 것이다. ◇사회=누리호 4차는 항우연이 한화에어로스페이스에 누리호 기술을 이양한 민간 체계 개념으로 처음 쏘는 것이다. 사실 기술이전료 수익 240억 원을 놓고 논란도 많았다. 국감에서도 많이 지적받았다. ◇은종원=누리호 개발에는 5천억 원이 소모되었다. 기술 이전료는 투입된 5천억 원의 4~5%로 정한 것 같다. 이건 주먹구구식이다. 당연히 KARI 연구원들은 열심히 했는데, 헐값에 넘긴 것 아니냐. 특정 기업을 지원하기 위해 혜택을 준거 아니냐는 얘기를 한다. 기술가치 평가사도 있고, 제도도 있다. 그런데 KARI는 우주 기술에 맞는 기술 가치 평가가 아니라, 정보통신 기술에 맞춰 기술을 이전한 것이 아닐까? 우려스럽다. 사실 우주 분야에는 기술 평가 제도가 없다. 그래서 우주 기술에 대한 가치 평가 제도나 관련 법이 만들어져야 한다. 붙이면, 기술이전 후 사후관리도 중요하다. 이전받은 뒤 사업화를 제대로 못 하면 아무 의미가 없지 않나? ◇조황희=240억 원도 많이 받은 것 같다. 왜냐면 시장이 없는데, 한화에어로스페이스가 뭘 할 수 있을까. 시장이 있다면 밸류는 더 컸을 것이다. ◇곽신웅=사실 민간으로 처음 관리를 넘겼다고 하지만, 여전히 항우연이 주관해서 하고 있다. 카운트 다운을 항우연이 하는 것만 봐도 쉽게 알수 있다. 민간 이양이 제대로 이루어지지 않은 것으로 본다. 누리호는 항우연이 개발을 주도하고, 민간에 천천히 이전하는 것 좋다. 사실 예타 심의에서 차세대 발사체는 항우연과 민간이 50대 50으로 공동개발하는 것으로 결정되었다. 그런데 그걸 항우연 주도로 또 바꿔놨다. 그런데도 우주청이 전혀 관여하지 않는다. 우주청이 당연히 인터페이스 역할을 해야 하는데, 우주청에 와 있는 사람들이 주로 항우연 출신이기 때문이다. 우주청으로 이직한 공무원 중 단 한 명만 사표내고 왔다. 나머지는 돌아가는 것을 염두에 뒀다. ◇김병수=우리나라 기술가치 평가를 보면 똑같은 기술을 놓고 기술과 시장의 관점에서 객관적으로 평가하는 것이 아니라, 이 기술을 가져갈 기업에 따라 이전하고자 하는 기술의 가치가 달라진다. 계산 공식을 가만히 살펴보면, 기술의 본질적 가치를 따지는 것이 아니라 기술을 사갈 기업에 따라 가치 산정이 달라지는 구조다. 그래서 우리에겐 실리콘밸리 같은 기업이 나올 수 없다. 이것은 큰 문제라고 생각한다. ◇곽신웅=기술이전에 대해 좀더 보태면, 항우연-한화 에어로스페이스 건은 말로는 기술이전이지만, 사실 기술이전이 아니다. 2032년까지 발사체 만들 라이센스, 그러니까 생산에 대한 면허 비용을 240억 원 받은 것이다. 기술이전인데, 단 7년 동안만 이 기술을 쓰라는 것이 말이 되나. 유한이라도 최소 30년 이런 식으로 줘야 한다. 또한 기업이 가져간 기술에 대해선 상용화를 위해 업그레이드도 해야 한다. 민간서 누리호로 사업 하려면 바꿀 수 있는 것 다 바꿔야 그런데 누리호는 우리나라가 발사체가 필요해서 한 번 만들어 본 것이다. 그런 발사체를 갖고 사업을 하려면, 가격도 낮춰야 한다. 받는 입장에서는 발사체 발사 비용도 낮춰야할 것이고, 뭔가 바꿀 수 있는 것은 바꿔야 한다. 그런데 이건 그걸 못한다. 기술이전료가 아니라 복제품 생산을 위한 단순 면허 생산비 정도로 이해하면 될 것이다. 기술이전을 위한 교육도 의미없다. 개인 역량이 좀 개선되는 것 외에 무엇이 있나. 예를 들어, 과거 우리나라가 M16 소총 면허 생산했다. 생산을 위한 교육도 받았다. 그 이상도 이하도 아니다. 다른 하나는 4, 5, 6차 발사 비용이 대략 2850억 원이다. 부가세가 10%다. 항우연이 받은 240억 원을 역산하면 2850억 원의 8.4% 정도 된다. 그럼 이같이 부가가치세에 해당하는 돈을 지불하고 사업할 만큼의 기술적 가치가 있느냐 하면 없다는 것이다. 이 기술을 가져갔으면 가져 간 쪽이 돈을 벌어야 하는데, 돈을 벌 수가 있나. 없다. 왜냐면 아무 것도 바꿀 수 없기 때문에 코스트를 다운 시킬 방법이 없다. 현재 누리호 1대 만드는데 드는 비용은 대략 1050억 원이라고 치자. 1200억원 정도 될텐데, 이윤 등 모두 제외하고 1050억 원이라고 보자. 3대 만들면 총 3150억 원이다. 그런데 받은 돈은 2850억 원이다. 여기서 240억 원 또 빼야한다. 그럼 2610억 원을 한화는 누리호 4,5,6차 발사 비용으로 받은 것이다. 정리하면 비용으로 들어가는 3150억 원에서 실제 받은 2610억원을 빼면, 한화는 540억 원 적자를 보게 된다. 기업 입장에서는 기술 가치 평가가 의미가 없다는 말이다. 또한 발사체 기술은 기업이 원한 적이 없는 것으로 안다. 우리나라 발사체에 대한 위성 수요로는 기업이 수익이 안난다. 다만, 위성은 상황이 좀 다르다. 기업 기술이전 수요가 있다. 또 정부가 발사체 기술이전 한다는데, 기업이 안받을 수도 없을 것이다. ◇김병수=약간 결이 다른 얘기를 하고자 한다. 지금 우리나라의 발사체 사업은 연구개발 예산으로 지원되어 그 성과를 만들었고, 그 연구개발 관점에서 평가가 됐다. 연구개발 성과평가 관련 법에 따르면 예전에는 주관기관이나 공동기관 등으로 참여할 경우 참여 비중만큼 지적재산권(IP)을 공유했다. 예전에는 위탁연구기관이나 용역으로 참여했을 때는 지적재산권을 공유할 수 없었지만, 지금은 위탁연구기관과 용역기관도 그 참여 비중만큼 지적재산권을 갖는다. 따라서 한화 에어로스페이스 경우도 그 비중만큼 일정부분 IP를 소유하게 된다. 참여기관이 아니라, 설령 용역으로 참여했더라도 마찬가지다. 따라서 모순점이 자기가 일정부분 갖고 있는 IP를 자기가 또 돈주고 사오는 격이다. ◇곽신웅=항우연이 착각하는게 하나 있다. 이 지재권은 국가 소유다. 다만, 기관이 대신 갖고 있을 뿐이다. 개발자로서 이름이 들어간 것이다. ◇김병수= 연구개발성과법에 따르면 국가연구개발과제의 연구성과는 주관기관, 공동연구기관, 위탁연구기관 등 그 성과를 창출한 기관의 소유다. 단, 정부가 원할 때는 언제든 국가가 가져올 수 있다. 국가가 공익 등의 사유로 필요로 한 경우 국가 소유로 이전할 수 있다. 예를 들어 국토부 연구개발과제의 경우 협약서를 작성할 때, 공익 등의 사유로 국가로 이전할 수 있다는 조항을 추가하기도 한다. ◇은종원=우주발사체 기술을 항우연이 전부 개발한 것은 아니다. 항우연은 통합자(Integrator) 역할이고, 협력업체와 외국 제품 등을 우주발사체 규격에 맞게 조립 시험한 것이다. 그런데 그 기술이 한화에어로스페이스로 이전되었 때 얼마나 활용될 수 있을까? ◇김병수=거의 모든 우주사업을 R&D 예산으로 추진하다 보니, R&D 성과물은 이 법을 따라가고, 성과를 사업화할 때는 저 법을 따라가는 등 엇박자가 된다. 그래서 국가적 관점에서 우주 개발, 관리, 사업, 경영 등에 대한 전반적인 기본철학을 담은 기본법을 만들고 이를 기준으로 하위법을 제정하는 등 체계화하고 일원화해 달라는 요구가 민간영역에서 지속적으로 나온다. ◇은종원=우주 과학기술 분야는 지난 40년 동안 솔직히 말해 바뀐 것이 거의 없다. 연구개발 관련 입찰 제안서(Bid Proposal) 양식을 보면, 미국에서 처음 도입할 때 그대로다. 과거 미국 정부 주도로 우주개발을 수행할 때는 국가가 전적으로 우주개발 비용을 부담하고 대형 우주 업체에 계약을 맡기는 원가 가산(Cost-plus) 방식으로 운영되었다. 원가 가산 방식은 연구개발 제안서 작성 시에 인건비에 경비를 더한 직접비에 약간의 이익을 더하는 실비 정산 체계이다. 그런데 미국은 지금 그런 방식을 사용하지 않는다. 그 이유는 원가 가산 방식이 직접비를 증가시켰을 뿐만 아니라 간접비도 올라가 연구개발비의 상승을 초래했기 때문이다. 민간 주도 우주개발 시대인 뉴 스페이스 시대에 미국은 정부가 지원했던 실비 정산 계약보다 경제적이고 효율적인 계약 체계(higher quality, lower development cost)로 변경했다. 따라서, 우리도 뉴스페이스 대에 걸맞은 연구개발 입찰 제안서 양식을 바꿀 필요가 있다. ◇김병수=과학기술계도 과거에는 기술개발촉진법 등과 같은 여러 법이 난립했다. 그런데 어느 순간, 이를 과학기술기본법을 제정하고 이를 기준으로 하위법들을 체계적으로 정리하여, 현재의 과학기술종합조정체계가 만들어졌다. ◇조황희=국가 우주 사업의 지속 가능한 발전을 위해 우주 예산을 과학기술 연구개발예산에서 분리해 독립적인 일반 예산으로 편성해야 한다고 본다. 우주 사업은 관측, 통신, 탐사, 우주 제조 등 대형 시스템을 개발하고 장기간 운영하는 성격이 강하다. 따라서 시스템 대체, 유지, 발사 등을 위한 예산은 일반 운영 예산으로 편성하는 것이 적합하다. 다만, 부품 및 센서 등 요소 기술 개발과 초기 단계의 위성/발사체 개발을 위한 예산은 R&D 예산에 두어 기술 혁신을 유도해야 할 것이다. 이러한 예산 분리 구조를 통해 우주 사업 추진의 안정성과 조달 역량을 강화할 수 있을 것이다. 향후 안보 수요 증가에 따라 방위사업청 중심의 우주 예산 증가 및 우주 활용 주도 가능성이 높을 것으로 보인다. 따라서 우주항공청과 방위사업청은 우주 기술 개발과 우주 활용을 상호 연계 관점에서 바라보고 예산을 효과적으로 협력 및 집행해야 할 것이다. 우주항공청 중요하다면 대통령 직속 기관으로 만들면 돼…예타도 없애야 ◇은종원=한국에 우주항공청이 그만큼 중요하다면 대통령 직속 기관으로 만들고, 거기서 예산은 예비 타당성 조사 없이 사업을 진행해야 힘을 발휘한다. 사실 아리랑 위성 예산도 본래 모양은 과학기술정보통신부가 하는 것으로 되어 있지만, 실제 국정원 주머니에서 예산 나오는 것이 아닌가. ◇김병수=우리나라 법체계에서 청은 대통령 직속으로 될 수 없다. 정부 조직 체계상 대통령 직속이 되려면, 국가정보원이나 감사원처럼 원이 되어야 한다. 대통령 직속으로 하려 해도 조직 체계상 충돌이 일어난다. 처음 설계할 때 잘못 만들어서 그렇다고 본다. 청으로 안되면 처로라도 만들어 총리실 산하로 가야한다고 본다. ◇곽신웅=기술이전 관련해서 한마디 더 보태면, 기술의 가치가 정말 있으면 계약금 조금 받고 러닝 로열티로 간다. 그런데 그렇게 안하는 것이 자기들도 돈 안되는 것을 아니까 그렇다. 나이키 에어조단 신발 얘기를 잠시하면, 당시 나이키가 조단과 브랜드 계약을 제시하자, 조던 어머니가 계약금 조금 받고, 러닝 로열티 5%인가를 받기로 했다. 그것 때문에 조던은 떼부자가 됐다. 그런 측면에서 항우연이 240억 원 받은 것은 엄청 많이 받은 것이다. 결국은 정부 예산이고, 국민 세금 쓴 것이다. 중요한 것은 가져가는 측과 주는 측이 협상해서 액수를 정하는 것이지, 평가는 의미가 없어 보인다. 그리고, 사업계획서 상에 기술이전 수익도 포함돼 있어야 하는데 누리호는 포함돼 있지 않다. 다목적 위성 3A 사업 때는 기술이전료가 본 사업에 포함돼 있었다. 사업 받은 것 중에 일정 비율을 나중에 기술이전료로 주도록 돼 있었다. ◇은종원=실질적으로 기술이 성숙한 것이냐, 아니면 실험실 레벨이냐에 따라 그 가치 평가가 달라진다. 누리호는 일단 우주로 올라가 본 기술이라 충분히 가치는 있다고 본다. ◇곽신웅=여기서 또 하나의 문제는 연구소 과학자들이 떼돈 버는 기업인이나 의사들과 비교를 한다는 것이다. 자기 상실감을 보상해 달라는 것인데, 그러다보니 자신들이 개발한 성과물에 대해 경제적 가치가 없는 물건을 바싸게 사달라는 것과 같다. 결국 강매하는 것 밖에 더 되나. 연구자가 돈을 원하면, 본인이 사업을 하든지, 기업으로 가야한다. 항우연 발사체 연구본부에 있다가 한화에어로스페이스로 자리를 옮기면서 주식받은 사람들이 있다. 스톡옵션으로 주당 20만원 일 때 받았다. 어떤 분은 억 대 스톡옵션을 받았는데, 지금 주당 5배 정도 된 것으로 안다. 이렇듯 돈을 바란다면, 기업으로 가면 된다. 성과나면 인센티브도 또 받는 곳이 기업이다. 그래서 연구소에 있으면서 자꾸 돈돈하는 것은 안맞다는 것이다. 자기가 기술 개발해서 창업을 하든지 하면 된다. ◇사회=2027년 누리호 6차 발사 이후에는 3년 정도 발사가 없다. 이대로 괜찮은가. ◇곽신웅=원래는 발사 기간에 맞춰 예산을 배정한 것이다. 누리호 4,5,6차에 예산을 집행한 이유가 차세대 발사체 예타가 떨어졌다. 그러고 나니까 3년이 밀어오는 것이다. 그래서 한 번에 발사체 3대 분 조립 예산을 줬다. 이후엔 기업이 굶게 될 것이다. 대안을 찾아야 할 것이다. ◇은종원=항우연 포지션이 애매하다. 현재 KARI의 그 자체 기능도 시너지를 크게 낼 수 없어 좀 이상하지만, 우주발사체 개발 분야는 KARI로부터 독립해야 한다고 생각한다. 항공우주국 NASA도 발사체 개발, 위성 운용, 관제 등을 각각의 관련 기관에서 독자적으로 수행한다. ◇사회=마지막으로 기술 누출에 대한 논란도 좀 있었는데. ◇곽신웅=발사체는 특허가 아니고 체계 기술이다. 해본 경험이다. 그 경험을 민간에 가서 살려야 한다. 그런데 기업으로 가는 과정에 대해서 기술 누출이다 얘기하는 것은 그 자체가 산업화를 막는 것이다. 잘못된 것이다. 그렇지 않으면 항우연 발사체 사업단을 통째로 민간으로 옮기면 된다. 나아가 비영리업인인 항우연 전체를 영리법인으로 전환하는 것도 방법이다. 정부가 뉴스페이스를 얘기하면서, 우주 5대 강국을 만들겠다고 우주항공청을 만들었는데, 우주 5대 강국 만드는 일은 하나도 안한다. 실질적으로 없다. 우주청 인적구성도 문제…"과기부 시절 못한 R&D 한풀이 하나" 우주청 우주항공산업정책 파트에서 좀 하지만, 별 것 없다. 예를들어 위성 활용 산업을 어떻게 키우겠다고 하면, 그런데 발사체는 미국의 10배 비싸고, 위성은 저궤도 통신 기준으로 100배 비싸다.그럼 위성 가격 낮추는 일도 해야하는데, 안한다. R&D만 한다. 여기서 우주청 인적 구성 문제가 제기된다. 인공위성 부문에 있는 국장 및 과장이 전부 연구소 출신이다. R&D 밖에 모른다. 또 다른 문제는 이 분들이 과기부 시절 자신들이 하고 싶었던 것을 못했던 한이 있다. 그걸 와서 자기가 하겠다고 대부분 얘기하고 있다. 발사체 메탄연료도 결국 그 라인들이다. 위성쪽은 위성 활용이 위성 부문에 들어가 있는데, 위성 활용 계획이 없다. 위성 활용 산업 계획이 없다. 위성 활용이 우주 산업의 80~90%다. 그에 대해서는 아무 계획이 없다. 또 그 부분이 과기정통부 2차관 및 위성 사용 부처 쪽 업무들이다. ◇은종원=미국 NASA 인력의 신분은 국가 공무원이다. 스페이스 X 주력 인력은 록히드 마틴(Lockheed Martin) 출신이다. 그런데, 록히드 마틴에서 일하던 주요 인력은 대부분 국방 위성 개발 분야에서 일했던 인력이다. 그런데 우리는 우주발사체 기술 유출 및 보안 문제 때문에 민간 부문으로 일자리를 옮기는 데 어려움이 많다. NASA 직원이 스페이스 X로 유연하게 일자리를 옮길 수 있다. 하지만, 우리는 극도로 일자리 이동을 제한하고 있다. 실례로 KARI 우주발사체 분야 연구원이 사표를 내고 민간 부문 우주기업으로 이동하려고 해도 우주발사체 기술 유출이라 해서 민간기업에서 역량을 키울 수 없는 환경 속에 있다. ◇김병수=그러면서 산업화 얘기하고 돈벌라 하는 것은 모순이다. ◇곽신웅=누리호 4차를 포함해 우리나라 우주개발 사업이 반드시 성공하기를 바라는 마음 간절하다. 그런 의미서 쓴소리를 많이 한 것 같다. 서로 모여 진지하게 고민했으면 한다.

2025.11.23 11:02박희범 기자

LGU+ "월 6600원에 태블릿 보안 원격진단"

LG유플러스가 보안 기능을 강화한 '스마트 안심 진단 서비스'의 지원 단말을 태블릿PC까지 확대했다고 23일 밝혔다. 이 서비스는 2018년 출시한 '실시간PC 원격주치의'의 고도화된 버전이다. PC·노트북만 원격으로 진단했던 서비스에서 태블릿까지 포함해 각 기기에 맞는 보안 솔루션을 지원하는 서비스로 확장했다. LG유플러스는 고객 정보를 최우선으로 지키기 위해 스마트 안심 진단 서비스의 보안 기능을 강화하고, 최근 사용량이 증가한 태블릿까지 지원을 확대했다. 먼저, PC·노트북은 사용자 화면을 외부로부터 보호하는 '스크린 디펜딩' 보안 솔루션을 탑재한다. 기기 사용 중 사이버 침입을 감지하면 해킹을 원격으로 즉시 차단하고, 이용자에게 알림을 보내는 서비스를 제공한다. 이때 침입자의 화면은 감지 즉시 검게 바뀌어 고객의 개인 정보가 유출되지 않도록 보호한다. 이 서비스는 24시간 지원하되 사용자가 원치 않는 시간에는 Off 설정을 할 수 있다. 태블릿PC는 스마트 안심 진단 앱을 설치하면 사용자가 원하는 시간에 원격으로 진단이 가능하다. 아이폰과 아이패드 이용 시 원격으로 가이드를 제공해 소비자가 전문가와 함께 실시간으로 진단할 수 있게 한다. 이 서비스는 원격 진단이 가능한 단말기 수에 따라 2가지 요금제 중 선택할 수 있다. PC·노트북 외 태블릿 1대를 추가하면 월 6천600원, 2대는 월 8천800원이다. 또 PC·노트북·태블릿PC 파손·고장 시 발생하는 수리비도 받을 수 있다. 보상 수리비는 1년에 1회로, 한도는 최대 50만원(자기부담금 10만원 포함)이다. 오인호 LG유플러스 홈사업담당은 “이번 서비스는 고객의 단말 사용 패턴 변화에 맞춰 서비스를 개선하고 안전한 인터넷 이용 환경을 만들기 위해 준비했다”며 ”앞으로도 댁 내 생활에 필요한 서비스들을 통신과 접목하여 발굴해 나갈 예정이다”라고 말했다.

2025.11.23 09:54진성우 기자

퀄컴 "스냅드래곤 X2, 성능·확장성·호환성 강화"

퀄컴은 지난 11-12 양일간 진행한 기술행사 '스냅드래곤 X 엘리트 딥다이브' 행사 기간 중 해외 기자단을 대상으로 스냅드래곤 X/X2 시스템반도체(SoC) 관련 시연을 진행했다. 11일 오후 퀄컴 본사 캠퍼스에서 진행된 시연에서는 차세대 PC 플랫폼으로 자리매김하려는 스냅드래곤 X2 엘리트의 성능과 기능향상 포인트가 집중적으로 소개됐다. 외부 디스플레이 확장성과 보안·관리 기능, 게임 성능 개선 등 다양한 영역에서의 업그레이드가 주목받았다. 이날 퀄컴은 마이크로소프트 및 주요 소프트웨어·게임 업체들과 협업해 Arm 기반 PC 생태계의 기능적 공백을 해소하고 있으며, 이를 통해 스냅드래곤 기반 PC가 본격적인 경쟁 단계에 진입하고 있다는 메시지를 전달하는 데 중점을 뒀다. 외부 디스플레이 3개→4개로 확장 스냅드래곤 X2 엘리트는 외부 연결 가능한 모니터를 최대 3개에서 4개로 늘렸다. 에이든 쿠프맨 퀄컴 디스플레이 소프트웨어 엔지니어는 "외부 모니터 4개 동시 연결과 외부 모니터 3개+노트북 패널 1개 등 구성도 가능하다"고 설명했다. USB-C(DP Alt)를 지원하는 모니터를 직접 연결하거나, 디스플레이포트/HDMI 단자로 변환하는 케이블 연결, USB4/썬더볼트4 독을 연결해 모니터를 확장할 수 있다. 에이든 쿠프맨 엔지니어는 "각 모니터는 4K/144Hz, 5K/60Hz 설정이 가능하며 화면 표시 콘텐츠에 따라 화면주사율을 바꿔 전력 효율을 높이는 AVR(적응형 화면주사율)도 지원한다"고 밝혔다. 원격 기기 관리 기능 '스냅드래곤 가디언' 도입 퀄컴은 스냅드래곤 X2 시리즈부터 원격으로 각종 기기 관리를 수행하는 '스냅드래곤 가디언' 기능을 추가할 예정이다. 인텔 v프로, AMD 프로 등 x86 프로세서의 기능을 벤치마킹했다. 아디트야 수사리아 퀄컴 엔지니어링 담당은 "스냅드래곤 X2 엘리트는 기기가 꺼져 있을 때도 독립적으로 부팅해 4G/5G 모뎀, 와이파이·유선 연결로 구동되는 '오프밴드 관리 서브시스템'을 내장해 이를 구현했다"고 설명했다. 스냅드래곤 가디언은 기기 위치 확인, 원격 잠금/해제, 원격 초기화, 구동 지역을 제어하는 지오펜싱 기능도 지원한다. 아드난 사이드 퀄컴 엔지니어는 "마이크로소프트와 협업해 클라우드 기반 기기 관리 솔루션 '인튠'(Intune)도 지원 예정"이라고 밝혔다. 고효율·고화질 APV 코덱 기본 지원 어드밴스드 프로페셔널 비디오(APV) 코덱은 삼성전자가 2023년 개발해 공개한 전문가용 고화질 영상 코덱이다. H.265(HEVC) 등 기존 영상 코덱 대비 압축률이 20% 높고 라이선스 비용도 요구하지 않는다. 요게시 말호트라 퀄컴 엔지니어는 "APV 코덱 생태계가 커지면서 퀄컴 역시 APV 코덱에 크게 집중하고 있으며 스마트폰·PC 모두 APV 코덱 압축 등을 지원한다"고 설명했다. 이어 "APV 코덱은 5번 이상 재압축해도 화질 손실이 적기 때문에 눈으로 봤을 때 화질 차이를 느끼기 힘들다. 이것이 APV를 핵심 영상 코덱으로 추진하는 이유"라고 덧붙였다. 안티치트·게임 성능 향상에 중점 스냅드래곤 게이밍 시연에서 카를로스 도밍게즈 퀄컴 게임 개발자 기술 리드는 "윈도 온 스냅드래곤은 윈도 API와 다이렉트X 호출 중 기존 x86 코드만 번역되며 GPU 관련 코드도 번역 없이 구동된다"고 설명했다. 이어 "지난 3년간 핵(Hack)이나 부정행위를 막는 안티치트 솔루션 작동 문제를 해결해 왔다. 또 게임에서 활용하는 x86 AVX 명령어를 지원하지 못하는 문제는 마이크로소프트와 함께 해결했다"고 설명했다. 퀄컴은 게임 프레임 끊김을 해결하기 위해 노력하기도 했다. 카를로스 도밍게즈는 "현재 '사이버펑크 2077'은 1080p 미디엄·FSR(퀄리티) 설정에서 60fps 이상, '검은 신화: 오공'은 오픈소스 프레임 생성 기능(AMD)인 FSR 활성화시 60%(균형)에서 약 54fps를 낸다"고 밝혔다.

2025.11.23 09:00권봉석 기자

[SP인증기업] 다임즈 "프로세스 표준화와 가시성 향상 등 큰 변화"

다임즈(대표 이종헌)는 2002년 설립된 ICT 서비스 관리 및 AI·IoT관제 전문기업이다. 통신망(NMS), 신재생에너지, 국방·항공 분야 등에서 다양한 IT솔루션과 서비스를 제공하고 있다. 이 회사는 작년 12월 6일 소트웨어 프로세스 품질인증(SP인증) 2등급을 전사 범위에서 획득, SW품질 경쟁력을 높였다. 인증 유효기간은 3년으로 오는 2027년 12월 5일까지다. SP인증은 소프트웨어(SW)진흥법 제 21조에 따라 정부가 우수한 SW 프로세스를 지닌 기업에 주는 인증이다. SW 품질을 좌우하는 프로세스를 중점 심사한다. 2009년 1월 과기정통부가 이 제도를 시행했고, 정보통신진흥원(NIPA)이 사업을 주관하고 있다. 등급은 세 종류(1~3등급)가 있다. 3등급이 가장 진화한 단계다. 다임즈는 SP인증을 획득한 동기에 대해 "우리 회사는 통신망 관제, 신재생에너지, 국방·항공 등 대형·장기 프로젝트를 꾸준히 수행하고 있다. 이 과정에서 내부적으로 이미 프로젝트별로 정교한 개발 및 운영 프로세스를 운영하고 있지만 세 가지 이유에서 인증을 받았다. 첫째, 국내 공공·국책 사업에서 SP인증 보유 기업에 대한 우대가 점차 강화되고 있고 둘째, 대형 통신사·공공기관 고객에게 우리 회사의 품질 역량을 공식적인 국가 인증으로 증명할 필요가 있었으며 셋째, 사내 여러 본부 및 프로젝트에 흩어져 있는 우수한 실행 관행을 전사 표준으로 정리 및 고도화하고 싶었다"고 들려줬다. SP인증을 받은 효과는 컸다. 가장 큰 변화는 프로세스 표준화와 가시성 향상이다. 회사는 "프로젝트 관리, 개발, 지원 영역의 활동들이 SP기준에 맞춰 정리되면서, 프로젝트별로 조금씩 다르게 하던 방식이 전사 공통 템플릿과 체크리스트로 통일됐다"고 설명했다. 리스크 관리와 품질 예측 가능성도 높아졌다. 이슈와 리스크 관리, 형상 관리, 품질 점검 포인트가 체계화되면서 프로젝트 초기부터 어디서 문제가 생길 수 있는지를 훨씬 더 잘 파악하고 관리할 수 있게 됐다. 이에, 영업 및 입찰 경쟁력도 높아졌다. 공공 SW사업 및 하도급 적정성 평가에서 SP인증 보유 기업에 가점과 우대가 주어지기 때문인데, 통신 3사·공공기관 등 기존 고객은 물론 신규 고객과의 협의에서도 '프로세스 품질이 검증된 파트너'라는 메시지를 명확히 전달할 수 있게 됐다. 구성원 인식 변화도 긍정적인 면이다. 회사는 "SP인증 준비 과정에 많은 구성원들이 참여하면서 '품질·프로세스는 일부 조직의 일이 아니라, 모든 전사 직원의 일'이라는 공감대가 생긴 것도 의미 있는 변화다"고 들려줬다. 인증 획득에 어려움도 있었다. 기존의 관행적인 업무 방식과 표준화된 프로세스를 정착시키는 데 초기엔 구성원들의 노력과 시간이 많이 필요했다. 실제 프로젝트와 병행해야 하는 부담도 있었다. 회사는 "SP인증은 실제 수행 중인 사업들을 기준으로 심사가 이뤄진다. 이 때문에 기존 프로젝트 일정을 지키면서 문서와 프로세스 정비를 병행하는 것이 가장 큰 도전이었다. 특히 여러 사업 본부의 일하는 방식을 전사 공통 프로세스로 맞추는 작업이 쉽지 않았다"고 회고했다. 다양한 사업 특성을 한 장의 프로세스로 담아내는 것도 힘들었다. "우리는 통신망 관제, 에너지 플랫폼, 양자암호통신, 국방·항공 등 사업 영역이 다양하다. 이 프로젝트들을 하나의 SP기준 안에서 설명하려다 보니, 현실을 최대한 반영하면서도 복잡하지 않은 프로세스 균형을 맞추는 것이 고민이었다"고 말했다. 회사는 개선 사항도 제시했다. "중소·중견 기업 입장에서는 문서 형식과 예시가 산업·규모별로 조금 더 구체화되면 준비 과정이 더 수월해질 것 같다. 또 최근에는 협업툴, 이슈 트래킹 시스템, CI/CD 같은 디지털 도구 기반의 증빙 자료가 많은데, 이런 부분을 적극적으로 인정 및 가이드해 주는 방향으로 개선한다면 기업들이 좀 더 자연스럽게 SP인증을 준비할 수 있을 것 같다"고 제언했다. 이어 "SP인증은 단순히 인증 획득이 목표가 아니라, 조직의 소프트웨어 개발 역량을 한 단계 끌어올리는 좋은 기회다. 장기적으로 비효율을 줄이고 고객에게 고품질의 결과물을 제공, 회사의 지속 성장에 필수적인 과정"이라면서 "SP인증을 준비하자고 하면 '문서 작업이 많고, 우리 일하는 방식과는 조금 동떨어진 제도'라고 생각하는 경우가 많다. 하지만 실제로 준비를 해보니 '새로운 일을 하는 것'이라기보다, 이미 잘 하고 있는 일을 눈에 보이게 정리하고, 반복 가능한 체계로 만드는 과정에 더 가깝다는 것을 느꼈다. 공공·국책 사업 비중이 있는 기업이라면 SP인증은 입찰 경쟁력·신뢰도·내부 품질 역량을 동시에 높이는 좋은 투자라고 말하고 싶다"고 진단했다. 다임즈는 본사와 연구소를 기반으로 약 50여 명의 전문 인력이 공공·민간 고객의 프로젝트를 수행하고 있다. 주력 솔루션은 크게 세 가지다. 첫째, ICT 관제 통합 플랫폼 'nPrism' 시리즈다. 'nPrism EMS/NMS/TMS/SMS/FMS'는 통신·데이터센터·공공망의 설비와 서비스를 통합 모니터링하고 장애를 사전에 예측·분석하는 관제 솔루션이다. 국내 주요 통신사 및 공공기관 망에 다수 적용됐다. 둘째, 양자암호통신과 국방·우주항공 분야 솔루션 'nPrism Q-KMS'와 'Q-SDNC', 'Q-SNDO' 등 양자암호통신 관련 솔루션을 보유하고 있다. 국방·우주항공 분야 SI개발 사업을 통해 차세대 양자암호통신과 고(高)신뢰성을 요구하는 다수의 대규모 사업 수행 경험을 쌓았고, 이를 통해 지속 성장의 기틀을 마련했다. 셋째, AI·빅데이터 및 에너지·환경 플랫폼 'nPrism AI/DA'도 보유하고 있다. 이는 AI·빅데이터 기반으로 네트워크 및 각종 인프라 데이터를 수집·분석해 이상징후 감지, 성능 분석 등을 지원하는 커스텀마이징 기반 관제 플랫폼이다. 이외에 'nPrism Energy' 및 지역형 에너지 플랫폼은 지자체·공공기관의 신재생에너지 발전·소비 현황을 통합 관리하고, 주민·지자체·사업자에게 각각 필요한 정보를 제공하는 스마트 에너지 플랫폼이다. 회사는 "통신, 국방·우주항공, 에너지 분야 등 대한민국 핵심 산업 분야의 다양한 SI 개발을 통해 기술력을 검증받았다"며 "이번 SP인증을 통해 소프트웨어 개발 및 유지·운영에 대한 신뢰성을 한층 강화했다. 우리 회사의 경험과 축적된 노하우가 곧 다임즈의 경쟁력"이라고 강조했다. 다임즈 고객사는 다양하다. 국내외 기간통신사와 공공기관, 지자체 등 30여 곳 이상이다. 통신 및 ICT분야서는 SK브로드밴드, SK텔레콤, SK C&C, KT, LGU+, LG CNS, KTOA, KDDI, 현대오토에버가, 국방우주항공 분야서는 한국항공우주산업, 한국항공우주연구원, 국방과학연구소가, 공공기관 및 지자체에서는 경찰청, 기상청, 병무청, 천안시, 보령시, 서울교통공사, 법률구조공단, 국립농산물품질관리원, 한국과학기술정보연구원 등을 고객사로 뒀다. 회사는 "주요 기간통신사업자부터 중앙부처·지자체까지 고객사로 확보, 핵심 SW 시스템을 책임지는 파트너로 함께하고 있다"고 밝혔다. 회사는 국내 시장 확대와 함께 해외 수출도 모색하고 있다. 이미 일본 통신사 KDDI 등 해외 고객사에 관제·네트워크 관련 솔루션을 공급한 경험이 있다. 향후에는 통신망 관제 분야에서 구축한 레퍼런스를 바탕으로 일본 및 동남아 통신·데이터센터 시장과 신재생에너지·탄소중립 정책을 강화하고 있는 국가들을 대상으로 에너지 통합 플랫폼, 양자암호통신·보안 관제 솔루션을 중심으로 해외고객사를 확보할 계획이다. 다임즈는 다양한 복지 제도를 시행하고 있다. 오전 8~10시 사이 분 단위 자율 출근이 가능한 시차 출근제를 운영하고 있다. 또 경조휴가, 종합 건강검진 및 가족 검진비 할인, 자기계발비를 지원하고 있다. '서울형 강소기업'에 선정되는 등 일하기 좋은 회사로 대외적으로 인정받았다. 회사는 "통신·국방·에너지 등 기술중심 산업에서 일하고 있지만, 항상 고객 가치와 사회·환경 측면에서의 지속가능성을 함께 고민하는 기업이 되고자 한다"면서 "우리는 다양한 대규모, 고신뢰도를 요구하는 SI개발 및 국책 연구과제를 수행하며 기술력을 검증받았다. 특히, 지역 통합형 에너지 플랫폼 등 지자체 사업을 성공적으로 수행 완료했고, 에너지 인프라 측면에서 RTU 개발을 완료하고 현재 KC인증을 진행하는 등 상품 경쟁력 강화 및 에너지 분야 토탈 솔루션 제공 기업으로 성장하고 있다"고 밝혔다. 이어 "양자암호통신 등 차세대 보안통신 분야 국책 시범사업 및 국방 분야 적용 사업을 성공적으로 완수 했고, 공인시험기관의 엄격한 보안 기능 시험을 거쳐 올 9월 국가정보원의 보안기능확인서를 획득했다"면서 "이는 공공·국방·금융 등 다양한 분야의 초고도 보안시장으로의 입지 확대와 선진 암호통신을 앞당기는 기반을 조성한 것으로 우리만의 핵심 성과"라고 덧붙였다.

2025.11.22 21:39방은주 기자

"고객님 계정 해킹됐습니다"…구글, 印서 디지털 사기 급증에 AI로 특단 대책

구글이 인도 내 급증하는 디지털 사기 대응 강화를 위해 스마트폰에 인공지능(AI) 기반 스캠 감지 기능을 도입하며 보안 조치 확대에 나섰다. 22일 IT 매체 테크크런치에 따르면 구글은 인도에서 자사 스마트폰 기기 '픽셀9'부터 실시간 AI 스캠 감지 기능을 도입하고, 금융 애플리케이션 대상 화면 공유 사기 기능을 확대할 것이란 계획을 밝혔다. 구글이 이처럼 나선 것은 최근 인도에서 스마트폰 기반 결제와 온라인 서비스 이용이 일상화되면서 디지털 사기 피해가 급증하고 있어서다. 실제 인도 중앙은행(RBI)에 따르면 지난 2024년 발생한 은행 사기 중 디지털 거래 관련 사기는 절반 이상을 차지했다. 피해 건수는 총 1만3천516건으로, 피해액은 52억 루피(약 5천860만 달러·한화 84억5천만원)에 달한다. 올해는 1월부터 5월까지 온라인 사기 피해액을 파악한 결과 700억 루피(약 7억8천900만 달러·한화 1조1천606억원)에 이른 것으로 집계됐다. 이에 구글은 경량 AI 모델 '제미나이 나노'를 활용해 통화 중 사기를 감지하는 기능을 도입했다. 이 기능은 통화 녹음이나 서버 전송 없이 스마트폰에서 직접 사기를 감지할 수 있으며 미확인 번호로 걸려온 통화에 한해 작동한다. 다만 일각에선 이 기능이 '픽셀 9' 이후 모델과 영어 사용자에게만 적용된다는 점에서 사기 방지 효과는 크지 않을 것으로 봤다. '픽셀' 시리즈가 인도 스마트폰 시장에서 1% 미만의 점유율을 차지하고 있다는 점에서다. 또 다수 인도 사용자가 비(非)영어권 언어를 주로 사용한다는 점도 한계로 지적된다. 이에 구글은 향후 '픽셀'이 아닌 다른 기업의 안드로이드 기기에도 해당 기능을 확대할 계획이라고 밝혔으나, 구체적인 일정은 밝히지 않았다. 현재 인도 시장 내 안드로이드 점유율은 96%에 달한다. 더불어 구글은 금융 앱 나비(Navi)·페이티엠(Paytm)·구글 페이와 협업해 화면 공유 사기 차단 기능도 시범 적용한다. 이는 사기범이 통화 중 화면 공유를 유도해 OTP·PIN 등 금융 정보를 탈취하는 범죄를 방지하기 위한 것으로, 안드로이드 11 이상 기기에서 작동한다. 통화 종료와 화면 공유 중단 버튼을 제공하는 이 기능은 추후 인도 현지 언어로도 지원될 예정이다. 이 외에도 구글은 플레이 프로텍트(Play Protect)를 통해 사기성 대출 앱의 설치를 차단하고 있다. 이를 통해 올해에만 1억1천500만 건 이상의 잠재적 위험 앱 설치 시도를 차단했다. 구글 페이 역시 주당 100만 건 이상의 사기 의심 거래 경고를 제공했다. 또 구글은 '디지카바치(DigiKavach)' 캠페인 등을 통해 보안 인식을 높이는 한편, RBI와 협력해 공식 디지털 대출 앱 목록도 공개하고 있다. 올해 초에는 인도 시장에 AI 기반 보안 체계를 확대하기 위한 '세이프티 차터(Safety Charter)'도 발표했다. 테크크런치는 "(이 같은 노력에도) 구글은 여전히 앱스토어 내 가짜·사기성 앱 유입 문제로 비판받고 있다"며 "최근 몇 년간 사기 목적의 투자·대출 앱이 검수 시스템을 통과해 플레이 스토어에 장기간 유지된 사례가 여러 차례 지적되면서 플랫폼 관리 역량에 대한 의문도 제기되고 있다"고 지적했다.

2025.11.22 18:58장유미 기자

윈스테크넷 그룹웨어 해킹…"취약점 탓" vs "보안 관리 소홀"

보안 기업 윈스테크넷이 사용하는 그룹웨어가 해커의 공격을 받아 1000여명의 직원 정보가 유출되는 피해를 입었다. 다만 외부회사 제품 그룹웨어 솔루션이 해킹을 당한 상황으로, 윈스테크넷 내부망이나 서버가 피해를 입진 않은 것으로 확인됐다. 21일 본지 취재를 종합하면 윈스테크넷 관계자는 "정부 지침에 따라 클라우드에 민감 정보를 저장하지 않기 위해 자체적으로 온프레미스 그룹웨어를 도입해 관리하고 있는데, 지난해 11월 그룹웨어의 제로데이(0-day) 취약점으로 인해 직원 정보가 유출되는 피해를 입었다"고 해킹 배경에 대해 설명했다. 윈스테크넷이 사용하는 그룹웨어는 D사가 공급하는 제품이다. 지난해 해킹 공격이 있었을 당시 솔루션에서 제로데이 취약점이 발견돼 해킹으로 이어졌다는 게 윈스테크넷 측의 설명이다. 윈스테크넷 관계자는 "그룹웨어 솔루션이 공격을 받은 건이라 윈스테크넷 내부망이나 내부 서버에 피해가 있지는 않다"며 "만약 내부망이나 서버에 대한 공격이 있었으면 대응이나 관리가 더욱 빨랐을 것이다. 그룹웨어 업체에서 제공하는 패치나 취약점 진단도 정기적으로 하고 있었고, 필요 시에는 추가적인 조치까지 완료했는데 외부 프로그램에 공격이 이뤄지다 보니 해킹 사실을 즉시 확인할 수 없었다"고 1년 만에 해킹 피해를 확인하게 된 배경을 이 같이 설명했다. 이어 "개인정보가 유출된 재직·퇴직 직원에 대한 내부 공지도 마친 상태"라며 "현재 한국인터넷진흥원(KISA)과 개인정보보호위원회(개보위) 측에 침해신고 및 유출신고를 완료했고 조사가 진행 중"이라고 밝혔다. 아울러 그룹웨어를 변경할 것이냐는 질문에 윈스테크넷 측은 "이번 사건 이전에도 지금 사용하고 있는 그룹웨어 변경과 관련한 내부 논의가 진행 중이었다"며 "이번 침해사고로 그룹웨어 변경 논의가 더욱 본격화될 것으로 예상한다"고 말했다. 반면 윈스테크넷에 그룹웨어 솔루션을 공급한 D사 측은 고객사의 상황에 맞춰 그룹웨어를 구축해줄 뿐, 보안 운영 관리에 대한 책임은 고객사 측에 있다는 입장이다. D사 관계자는 "문제가 된 제품은 온프레미스 구축형으로 공급이 되기 때문에, 보안 운영 관리 책임은 전적으로 고객사에 있다"며 "우리는 고객사 요구에 맞춰 로컬에 설치하는 역할만 했을 뿐이지 보안 사고와는 관련이 없다"고 해명했다. 그는 "일각에서 제기하고 있는 취약점과 관련한 이슈 역시 솔루션 자체에 취약점이 발견돼 해킹 공격이 있었으면, 우리가 확보하고 있는 수십만 고객사 모두에게 피해가 있어야 하는데 그렇지 않다"며 "현재 KISA 등에서 원인에 대해 명확히 조사하고 있는 상황인데 결과가 나오기 이전에 원인을 예단하는 것은 바람직하지 않아 보인다"고 밝혔다. 다른 D사 관계자도 "현재까지 윈스테크넷으로부터 정확한 침해 내역을 수신한 바가 없고 고객사 측 서버에 접근해 확인할 수 있는 권한이 없는 상황이라 KISA 조사 결과 및 증거 데이터 확인 후에야 판단이 가능할 것"이라며 "외부 그룹웨어 해킹 관련 내용은 고객사의 주장일 뿐"이라고 일축했다. 이용준 극동대 해킹보안학과 교수는 "이번 사건은 두 가지 관점에서 명확한 조사가 필요한데, 그룹웨어 자체에 문제가 있었는지 혹은 그룹웨어 관리를 사용자가 허술하게 했는지가 핵심"이라며 "아직 입증이 정확히 된 상황이 아니기 때문에 조사 결과를 받아 봐야 자세한 내용을 알 수 있을 것"이라고 말했다. 한편 직장인 익명 커뮤니티 '블라인드' 등에 따르면 이번 윈스테크넷 그룹웨어 해킹과 관련해 2019년에 퇴사한 직원도 개인정보 유출 관련 문자를 수신했다는 내용의 게시글이 올라왔다. 이에 수년 전 퇴사한 직원의 정보까지 보관하고 있다가 해킹 당시 유출 피해가 발생했다는 점은 정보 관리를 소홀히 한 것이 아니냐는 주장이 제기된다.

2025.11.22 18:49김기찬 기자

[SW키트] 깊어지는 MS·깃허브 '공조'...완전 통합 경영 이룰까

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI), 보안, 클라우드 관련 이야기를 이해하기 쉽고 맛있게 보도하겠습니다. [편집자주] 마이크로소프트와 깃허브가 최근 협력 범위를 확대하면서, 깃허브의 독립 법인 체제에 변화가 생길 가능성이 나오고 있다. 22일 IT업계에 따르면 두 기업이 '마이크로소프트 이그나이트 2025'와 '깃허브 유니버스 2025'에서 각각 기조연설자로 모습을 드러낸 점이 이러한 관측을 낳고 있다. 양사 경영진의 교차 참여로 인해 과거보다 협력이 확대된 것은 사실이라는 평가다. 마이크로소프트는 2018년 6월 깃허브를 75억 달러(당시 약 8조원)에 인수했다. 현재 깃허브는 경영·브랜드·제품 의사결정에서 일정 수준 독립성을 유지하는 독립 법인 형태로 운영되고 있다. 사티아 나델라 마이크로소프트 최고경영자(CEO)는 미국 샌프란시스코 모스콘센터에서 21일(현지시간)까지 열린 이그나이트 2025 기조연설자로 나서지 않았다. 나델라 CEO가 이 행사에서 키노트를 맡지 않은 것은 이번이 처음으로, 대신 저드슨 알토프 신임 커머셜 비즈니스 CEO가 기조연설을 이끌었다. 나델라 CEO는 지난달 미국 샌프란시스코에서 열린 깃허브 유니버스 2025 키노트 행사에 스페셜 게스트로 참석했다. 당시 그는 파이어사이드챗과 외부 인터뷰 일정에 참여했다. 인터뷰 당시 깃허브 임원과 동일한 복장을 착용한 점도 눈길을 끌었다. 깃허브도 올해 이그나이트에서 활동을 확대했다. 카일 데이글 깃허브 최고운영책임자(COO)가 코파일럿 통합 기능을 강화한 '에이전트 HQ'를 직접 시연했으며, 파이어사이드챗 세션에서 존재감을 드러냈다. 깃허브는 지난해 이그나이트에서 깃허브는 기조연설 무대에 오르지 않았으며, 개별 세션에서 제품 시연을 진행하는 데 그쳤다. 2023년 이그나이트에서 '깃허브 코파일럿' 출시 소식을 소개한 것이 전부였다. 업계에서는 이런 변화가 깃허브 운영 방식의 구조적 변화를 예고하는 신호로 보고 있다. 특히 올해 8월 토마스 돔케 CEO가 사임하고, 올 초 깃허브가 코어AI 조직 일부로 편입된 점을 근거로 완전 통합 경영 가능성이 제기되고 있다. 한 업계 관계자는 "마이크로소프트가 깃허브 독립 운영을 유지할지는 지켜봐야 한다"며 "독립 체제를 유지하더라도 내부 운영이나 전략 측면에서는 통합 수준이 더 높아질 가능성도 있다"고 전망했다.

2025.11.22 12:02김미정 기자

국정자원 복구는 두 달, 민간은 몇 시간…왜 차이 날까

지난 9월 26일 발생한 국가정보자원관리원(국정자원) 대전센터 화재는 단순한 사고를 넘어 정부 디지털 인프라의 구조적 취약성을 드러낸 사건으로 평가된다. 주요 핵심 서비스가 멈춰 서면서 행정 전반이 장기간 혼란에 빠졌고 화재 발생 두 달이 돼가는 현재까지 최종 복구 작업이 이어지고 있다. 업계에서는 이번 사태를 계기로 공공 정보시스템의 복원력 강화와 재난 대응 체계 전면 재설계가 필요하다는 지적이 커지고 있다. 22일 행정안전부에 따르면 국정자원 대전센터 정보시스템 709개 중 697개 시스템이 복구돼 총복구율은 98.3%로 나타났다. 정부는 대구센터 민관협력형 클라우드(PPP) 이전 대상 시스템 복구에 박차를 가하고 있다. 이번 사태가 던진 질문은 "왜 정부 디지털서비스는 멈추면 다시 돌아오는 데 몇 주·몇 달이 걸리는가"라는 점이다. 같은 기간 글로벌 클라우드 사업자 아마존웹서비스(AWS), 마이크로소프트(MS), 클라우드플레어 등도 잇따라 장애를 겪었지만 대부분 수 시간 내 복구를 완료했다. AWS 미국 동부 리전에서 발생한 도메인 시스템 장애는 약 15시간 만에 정상화됐고 MS 애저 클라우드의 전역 네트워크 장애 역시 수 시간 내 복구됐다. 클라우드플레어는 내부 데이터베이스(DB) 권한 변경 과정에서 발생한 오류로 전 세계 네트워크 서비스가 피해를 입었지만 약 3시간 만에 문제를 해결했다. 글로벌 사업자들 역시 장애 자체는 피하지 못했지만 복구 속도는 국정자원과 비교하기 어려울 만큼 빨랐다. 속도 차이는 기술 인프라와 운영 체계의 구조적 차이에서 비롯된다. 민간 클라우드 기업들은 장애 발생 즉시 자동화된 재해복구(DR) 체계가 작동하도록 설계돼 있고 리전·가용영역(AZ)을 다중화해 단일 장애 지점(SPOF)을 최소화했다. 반면 국정자원은 물리적으로 세 곳의 센터를 운영해 왔지만, 전력·네트워크·장비 구성 요소가 한 센터 내부에 집중돼 있어 대전센터 화재처럼 물리적 재난이 발생했을 때 대체 시스템으로의 전환이 원활히 작동하지 않았다. 운영 구조도 여전히 전통적 방식에 머물러 있다. 서버·스토리지·네트워크 등 장비 제조사 다양화를 위한 정책은 운영 복잡성을 높였고 구성의 표준화가 부족해 신속한 대응이 어려운 환경이다. 특히 각 부처의 정책·사업·보안 규정이 분절돼 있어 새로운 기술을 도입하고 운영 방식을 개선하는 데도 한계가 있다. 전문가들은 정부 디지털 인프라가 '중앙집중형=안전'이라는 오래된 인식에서 벗어나야 한다고 지적한다. 민간 클라우드는 지리적으로 분산된 여러 리전 기반 위에서 운영되기 때문에 특정 데이터센터에서 문제가 발생해도 서비스 전체가 중단되지 않는 구조를 갖췄다. 국정자원은 특정 센터에 문제가 생기면 주요 행정서비스가 한꺼번에 멈추는 위험을 드러냈다. 정부는 센터 간 이중화 시범 사업을 신속히 완료하고 DR 전용 공주 백업센터를 운영한다는 방침이다. 미국은 이미 민간 클라우드 기반의 공공 전용 존을 확대하며 멀티클라우드 전략을 기반으로 공공 인프라를 운영 중이다. 연방조달청(GSA)이 AWS·구글·MS·오라클 등과 대규모 계약을 체결해 클라우드 자원을 정책적으로 통합 조달하고 페드램프 인증으로 보안 기준을 표준화한 것이 대표적 사례다. 한국 공공 클라우드 환경과의 구조적 차이가 나타나는 지점이다. 국내에서도 민간 클라우드 활용 확대 움직임은 이미 시작됐다. 국정자원 대구센터에 PPP 모델이 구축되며 삼성SDS·KT클라우드·NHN클라우드 등 민간 클라우드 서비스 기업(CSP)들이 국가 중요 시스템 대상 서비스를 개시한 상태다. 하지만 실제 공공 전반을 놓고 보면 클라우드 전환 속도는 여전히 더딘 수준이다. 예산·보안 규제·조달 절차 등 제도적 장벽 역시 장애 요인으로 지적되고 있다. 이번 사태 이후 업계에서는 국정자원을 민간 클라우드 수준의 가용성과 복원력을 갖춘 '정부형 CSP'로 전환해야 한다는 목소리가 커지고 있다. 다중 리전 기반 멀티클라우드 전략을 도입해 단일 장애 지점을 제거하고 자동화 기반 DR 시스템을 갖춘 구조로 재편해야 한다는 데 의견이 모아진다. 장애는 어떤 인프라에서도 발생할 수 있다. 문제는 복구 속도와 그 과정에서 국가 기능이 어디까지 유지될 수 있는가다. 공공의 디지털 복원력을 민간 수준으로 끌어올리지 못한다면 정부 디지털서비스는 앞으로도 위기 때마다 장기간 멈춰 설 수밖에 없다는 경고가 나온다. 클라우드 업계 관계자는 "전 세계 어디에서도 장애는 피할 수 없지만 복구를 몇 시간 내 끝낼 수 있는 구조를 갖추는 것이 공공의 필수 과제"라며 "국정자원도 단일 센터 중심 구조에서 벗어나 멀티클라우드 기반 복원력 체계로 전환해야 한다"고 강조했다.

2025.11.22 10:33한정호 기자

병원 보안, 현장에서 고친다

한국사회보장정보원이 지난 20일 서울 서초 가톨릭대 의생명산업연구원 대강당에서 열린 한국인터넷진흥원(KISA) 주관 '2025 핵더챌린지 성과공유회'에서 의료 분야 우수 참가자에게 원장상을 수여했다. 성과공유회는 한국인터넷진흥원(KISA), 한국사회보장정보원(SSIS), 한국교육학술정보원(KERIS)이 공동 추진한 실전형 보안 점검 프로그램 '2025 핵더챌린지 버그바운티'의 성과를 공유하고 우수 참여자와 기관을 격려하기 위해 마련됐다. 이 자리에는 KISA 관계자, 화이트해커, 참가 병원‧대학‧기업 관계자 등 150여 명이 참석해 민관 협력 기반 보안 대응의 성과를 확인했다. '2025 핵더챌린지 버그바운티'는 병원‧대학‧기업 등 다양한 기관을 대상으로 화이트해커가 실제 보안 취약점을 직접 발굴‧신고하는 신고 포상제 기반 버그바운티 프로그램으로 KISA에서 매년 개최되고 있다. 한국사회보장정보원의 협력으로 올해 처음 의료 분야로 확대 운영돼 의료기관의 취약점 발견과 조치를 통해 의료 분야의 정보보안 수준을 체계적으로 강화하는 계기가 됐다. 이번 프로그램에는 한국사회보장정보원 의료정보보호센터 보안관제 서비스 회원 9개 기관이 참여해 실효성 있는 점검이 이뤄졌으며, 발견된 취약점은 모두 신속하게 조치 완료됐다. 수상자들은 웹사이트와 정보시스템에서 발견된 취약점의 심각도와 기여도를 기준으로 평가를 받았다. 제보된 취약점은 제보 즉시 각 기업과 기관에 전달돼 신속히 조치돼 실제 해킹에 악용될 가능성을 사전에 차단하는데 중요한 역할을 했다. 김현준 원장은 “이번 프로그램이 의료기관의 보안 대응에 실질적인 도움이 되었기를 바란다”라며 “앞으로도 의료기관의 정보보안 역량 강화를 위해 다양한 민관 협력 프로그램을 확대하겠다”라고 밝혔다.

2025.11.22 09:23김양균 기자

내년 출시 기대되는 애플 제품 5가지

애플은 2026년에도 다양한 신제품을 선보일 것으로 예상되고 있는 가운데, IT매체 나인투파이브맥이 내년 출시가 유력한 기대작 5가지를 선정해 최근 보도했다. 1. 폴더블 아이폰 오랫동안 소문만 돌던 폴더블 아이폰이 마침내 내년 가을에 출시될 예정이다. 폴더블 아이폰은 아이폰과 아이패드의 경험을 하나의 기기에서 제공하는 하이브리드 성격의 제품으로 이름은 '아이폰 폴드', 또는 '아이폰 울트라' 등이 거론되고 있다. 이 제품은 화면을 펼쳤을 때 아이폰 에어 두 대를 나란히 놓은 것과 비슷하지만 두께는 훨씬 더 얇을 것으로 예상되고 있다. 해당 매체는 이 제품이 기대작으로 꼽힌 이유에 대해 “애플에게 완전히 새로운 제품을 의미하기 때문”이라고 밝혔다. 아이폰은 매년 더 성능은 강력해지고, 화면은 커지며 두께가 얇아지거나 두꺼워지는 패턴을 보였으나, 폴더블 아이폰과 같은 '투인원' 타입의 제품은 독창적인 제품으로 출시가 기대된다고 덧붙였다. 2. 홈팟 터치(또는 홈패드) 블룸버그에 따르면, 애플은 당초 올해 3월 화면이 달린 홈팟을 출시할 계획이었으나, 애플 인텔리전스 기반의 개선된 시리 공개가 지연되면서 출시가 내년 초로 연기됐다. '홈팟 터치' 또는 '홈패드'라고 불리는 이 제품은 날씨 등의 다양한 정보를 화면으로 제공하는 음성 기반 AI 비서가 될 예정이다. 현재 아마존 에코 쇼와 같은 경쟁 제품이 제품에 광고를 보여주며 사용자 경험을 저하시키는 만큼, 애플의 신제품에 더 관심이 간다고 나인투파이브맥은 전했다. 3. 애플글래스 애플이 차세대 웨어러블 제품 '애플글래스'가 내년에 공개될 것이라는 전망이 나왔다. 다만 출시가 더 밀릴 가능성도 있다. 애플글래스는 애플워치와 마찬가지로 아이폰과 연동해 사용하며, 카메라를 내장해 사진·영상 촬영은 물론 애플 인텔리전스 기능을 구동할 것으로 보인다. 개선된 시리를 사용해 음성으로 기기를 제어할 수 있으며, 애플워치처럼 사용자에게 다양하고 세련된 스타일을 제공할 것으로 기대되고 있다. 4. M6 맥북 프로 M6 칩 기반 맥북 프로에는 ▲더욱 얇고 가벼운 새 디자인 ▲노치 없는 OLED 디스플레이 ▲터치스크린 ▲ 2나노 기반 M6 칩 ▲애플 자체 개발 C2 셀룰러 모뎀 등 대규모 업그레이드가 포함될 전망이다. 5가지의 변화가 동시에 적용될 경우 아주 매력적인 제품이 될 것으로 예상된다. 5. 홈 보안 카메라 애플이 보안 카메라를 출시한다는 소식은 다소 의외이지만, 그 동안 스마트홈 액세서리를 서드파티에 맡겨온 전략을 바꾸려는 움직임으로 해석된다. 그 동안 타사 액세서리 제품의 품질과 안정성이 제품마다 크게 다르다는 문제가 있었다. 애플은 내년에 애플TV, 홈팟 외에 자체 보안 카메라를 출시할 예정이다. 페이스ID 기능을 장착한 비디오 초인종도 출시한다는 소문도 있다. 블룸버그 통신은 애플 보안 카메라에 대해 “얼굴 인식과 적외선 센서를 통해 방 안에 누가 있는지 파악하고 사용자가 집에 설치한 여러 카메라를 활용해 조명•음악 등 자동화를 구현할 수 있다”고 전했다. 예를 들어, 사람이 방을 떠나면 조명이 꺼지고, 특정 가족 구성원이 들어오면 그가 좋아하는 음악이 자동 재생되는 식이다. 나인투파이브맥은 “이 제품이 더 기대되는 이유는 제품 자체보다 애플이 본격적으로 홈 액세서리 시장에 뛰어든다는 상징성” 때문이라며, 이 제품이 “완전히 새로운 '애플 홈' 경험의 출발이기를 바란다”고 밝혔다.

2025.11.22 07:25이정현 기자

한전, 에너지 분야 정보보안 협력 강화…사이버보안 합동훈련

한국전력(대표 김동철)은 19일과 20일 이틀동안 나주혁신도시 본사에서 국가정보원 지부와 공동주관으로 '제5회 일렉콘(ELECCON·ELEctric sector Cyber CONtest) 2025'를 개최했다. 일렉콘은 에너지 분야 실전형 사이버공격 방어훈련으로 공격 1팀, 운영 1팀, 방어 32개팀으로 구성된다. 훈련은 실제 에너지시스템과 유사하게 구축된 가상 환경에서 공격팀과 방어팀으로 나눠 실시간 공방 방식으로 진행했다. 이번 훈련에는 방어팀으로 전력거래소 등 에너지 기관 8개팀과 온라인 예선을 통과한 일반부 8개팀, 대학부 8개팀, 고등부 8개팀이 참가했다. 특히, 올해는 더 많은 훈련 참여기회를 제공하기 위해 일반분야를 추가해 참가자를 모집했다. 19일부터 이틀간 치른 본훈련에서는 에너지 기관에서는 한국남동발전의 'KOEN'팀이, 일반부에서는 'HEXA'팀이, 대학부에서는 숭실대학교 '상금루팡슝슝이'팀이, 고등부에서는 한국디지털미디어고등학교 'FW'팀이 각각 1위를 차지했다. 에너지 기관과 일반부 1위 팀에는 산업통상부 장관상이, 대학과 고등부 1위 팀에는 한전 사장상 등의 포상이 수여됐다. 최근 통신 3사 해킹 피해 발생 등 사이버 위협이 지속적으로 증가함에 따라, 한전은 핵심 국가기반시설인 전력설비를 사이버 공격으로부터 안전하게 보호하기 위해 대응체계를 구축하고 실효성을 주기적으로 점검하고 있다. 더불어 개인정보관리 강화를 위한 중기 마스터플랜 수립, 각종 사이버보안 컨퍼런스 참여 등 정보보안 강화를 위한 다양한 노력을 펼치고 있다. 안중은 한전 경영관리 부사장은 “이번 훈련이 실제와 유사하게 만든 에너지시스템 안에서 여러 시나리오로 진행된 만큼 참가자들의 사이버 대응 실전 역량이 크게 높아질 것으로 기대하며, 앞으로도 국정원 등 유관기관들과 긴밀하게 협력해 에너지 산업의 사이버보안을 앞장서 지켜 나가겠다”고 밝혔다.

2025.11.21 18:07주문정 기자

[ZD SW 투데이] 신세계아이앤씨, 가족친화 우수기업 대통령 표창 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆신세계아이앤씨, 가족친화 우수기업 대통령 표창 신세계아이앤씨가 '2025 가족친화 우수기업' 대통령 표창을 받으며 일·가정 양립을 위한 가족친화적 근무 환경을 정착시킨 공로를 인정받았다. 이는 성평등가족부가 심사를 통해 자녀출산·양육지원·유연근무 등 가족친화제도를 운영하는 기업에 인증을 부여하고 모범적으로 운영하는 기업을 선정해 포상하는 제도다. 신세계아이앤씨는 구성원 개인의 삶과 업무의 특성에 맞춰 최적의 근무환경을 설계할 수 있도록 근로시간·근무형태·휴가관리 전 영역을 아우르는 유연한 지원 체계를 갖추고 있다. 이를 통해 2014년부터 10년 연속 가족친화인증을 유지하고 있다. ◆인포뱅크, 협업 플랫폼 '인세븐' AX 진단 프로그램 시행 인포뱅크가 자사 AI 협업 플랫폼 '인세븐'을 활용해 기업의 AI 전환(AX) 수준을 객관적으로 진단하고 맞춤형 로드맵을 제시하는 AX 진단 프로그램을 시행한다. 이번 프로그램은 인세븐 도입을 문의하거나 AI 협업툴에 관심이 있는 기업과 조직을 대상으로 무료 제공된다. AX 진단 프로그램은 ▲AI 도입 현황 ▲업무 자동화 수준 ▲보안·거버넌스 ▲조직 역량 등을 종합 분석해 기업별 맞춤형 AI 전환 로드맵을 제시한다. AX 진단 후에는 인세븐의 핵심 기능인 딥리서치, AI 드라이브, 에이전트 허브를 활용해 기업별 니즈와 업무 구조에 최적화된 AI 도입 로드맵과 실행 전략을 함께 제안한다. ◆오케스트로, 'K-클라우드 네이티브 서밋' 기조강연 오케스트로가 오는 25일 열리는 'K-클라우드 네이티브 서밋 2025'에서 기조강연을 진행한다. 행사는 AI 시대 인프라 전략을 조망하고 실질적인 대응 방안을 공유하기 위해 마련됐다. 이번 컨퍼런스의 첫 순서를 맡은 오케스트로는 'AI 시대, 클라우드 네이티브와 재해복구(DR) 전략'을 주제로 기조강연을 진행한다. 발표는 AI‧빅데이터‧클라우드 기반의 디지털 전환 프로젝트를 주도해 온 오케스트로 DX융합기술원장 박소아 최고디지털책임자(CDO)가 연사로 나선다. ◆KINX, '네트워킹 데이 2025' 성료 KINX가 지난 19일 'KINX 네트워킹 데이 2025' 세미나를 개최했다. '클라우드허브를 통한 글로벌 클라우드 네트워크 구성 전략'을 주제로 열린 이번 세미나는 고객 및 주요 파트너사 100여 명이 참석한 가운데 라움 아트센터에서 진행됐다. 이날 세미나는 KINX 발표와 더불어 에퀴닉스, 디지털 리얼티, PCCW 글로벌, 메가포트 등 글로벌 네트워크 시장을 대표하는 주요 네트워크 서비스 제공사(NSP)의 전문가가 연사로 참여했다. ◆아웃시스템즈, '아웃시스템즈 코리아 서밋 2025' 성료 아웃시스템즈가 지난 20일 '아웃시스템즈 코리아 서밋 2025'를 성황리에 마쳤다. 이번 행사는 포르투갈 리스본에서 개최된 글로벌 컨퍼런스 '아웃시스템즈 원 컨퍼런스'에서 발표된 주요 내용을 기반으로 한국 고객과 파트너에게 에이전틱 AI, AI 기반 개발, 로우코드 관련 최신 혁신과 사례를 공유했다. 또 행사에서는 아웃시스템즈 플랫폼을 실제로 도입해 활용 중인 고객사도 무대에 올라 직접 사례를 발표했다. 특히 오스템임플란트는 '아웃시스템즈 기반 글로벌 영업·서비스 통합 CRM 구축' 세션을 통해 32개국에 걸친 영업 네트워크를 통합 관리할 수 있는 CRM 시스템 구현 사례를 공유하며 로우코드 활용의 장점을 소개했다. ◆쿠콘, '싱가포르 핀테크 페스티벌 2025' 성료 쿠콘이 지난 12~14일 싱가포르에서 열린 '싱가포르 핀테크 페스티벌(SFF) 2025'에 참가해 글로벌 페이먼트 서비스와 스테이블코인 기반 결제 솔루션을 선보이며 성황리에 행사를 마쳤다. 행사 기간 400개 이상의 기업이 쿠콘 부스를 방문했으며 아시아 주요 금융기관 및 글로벌 결제 사업자들과의 비즈니스 미팅이 활발히 진행됐다. 아울러 행사 종료 후에는 전략적 협업을 위한 파트너사들과의 후속 논의가 이어지고 있다. ◆버넥트, '2025 두런두런 용산' 관제 시스템 운영 버넥트가 지난 15일 서울 용산구청이 주최한 '2025 두런두런 용산' 행사에서 신형 바디캠 SC880과 버넥트 리모트 솔루션을 적용한 AI 기반 실시간 관제 시스템을 운영하며 행사 안전관리 체계를 구축했다. 버넥트는 주요 구간에 배치된 운영·보안 인력에게 신형 바디캠 SC880을 지급하고 착용자의 시야와 위치 정보를 실시간 공유해 현장 상황을 즉시 파악하고 대응 가능한 통합 관제 체계를 마련했다. 관제 본부는 버넥트 리모트 솔루션을 통해 영상·위치·군중 밀집도 데이터를 실시간 통합 모니터링했다.

2025.11.21 17:34한정호 기자

ST, 18나노 MCU 삼성과 협력 제조…스페이스X에 채택

ST마이크로일렉트로닉스(이하 ST)는 고난도 산업용 애플리케이션에 최적화된 차세대 고성능 마이크로컨트롤러(MCU)인 STM32V8을 21일 발표했다. STM32V8은 ST의 최첨단 18nm 공정 기술로 설계됐으며, 동급 최고 수준의 임베디드 PCM(Phase-Change Memory)을 탑재했다. 이 제품은 프랑스 크롤(Crolles)에 위치한 ST의 300mm 팹에서 제조되며, 삼성 파운드리와의 협력을 통해서도 생산된다. MCU는 거의 모든 시스템의 핵심 칩으로 사용되며, 광범위한 포트폴리오 기반의 STM32 디바이스는 컨슈머 기기, 가전제품, 산업용 애플리케이션, 의료기기, 통신 노드 등 전 세계 수십억 개의 기기를 구동하고 있다. STM32V8은 Arm Cortex-M85 코어와 18nm 공정 기술을 기반으로 최대 800MHz의 클록 속도를 달성함으로써 역대 출시된 STM32 MCU 중 가장 강력한 성능을 자랑한다. 보다 빠르고 용량이 큰 임베디드 메모리를 갖춰 다양한 보안 및 커넥티드 애플리케이션을 구현하는 데 핵심 역할을 한다. 임베디드 PCM과 FD-SOI 공정 기술은 혹독한 동작 환경에서도 뛰어난 견고성과 신뢰성을 제공한다. 이러한 까다로운 환경의 예로는 저지구궤도(LEO)에서 마주하는 높은 방사선 수준을 들 수 있다. 스페이스X(SpaceX)는 스타링크(Starlink) 위성군에 STM32V8을 채택했으며, 저궤도에서 초고속으로 이동하는 위성들의 연결 솔루션인 미니 레이저 시스템에 이를 사용하고 있다. 마이클 니콜스 스페이스X 스타링크 엔지니어링 부사장은 “ST의 STM32V8 마이크로컨트롤러가 적용된 스타링크 미니 레이저 시스템을 우주에 성공적으로 배치하면서, 스타링크 네트워크 전반에 걸친 고속 커넥티비티 발전에 중요한 이정표를 수립했다"며 "STM32V8의 뛰어난 컴퓨팅 성능과 대용량 임베디드 메모리, 디지털 기능의 통합은 당사의 까다로운 실시간 프로세싱 요건을 충족하는 데 매우 주요한 역할을 했다"고 밝혔다. STM32V8은2026년 1분기부터 주요 OEM을 보유한 선별된 고객을 대상으로 초기 단계 공급이 진행 중이며, 이후 더 광범위하게 공급될 예정이다.

2025.11.21 17:13장경윤 기자

금융회사 모의해킹해보니..."접근제어솔루션·그룹웨어 등 구멍"

금융권의 모의해킹 결과 기술적·관리적 취약점의 연계를 통해 접근제어 솔루션을 공격하고 내부 데이터를 탈취하는 보안 미흡 사항이 발견됐다. 금융보안원의 레드팀 역할을 수행하고 있는 '레드 아이리스' 팀 소속 원요한 금융보안원 책임은 20일 개최된 'FISCON 2025' 행사에서 이같이 밝혔다. 그는 금융 회사들을 모의해킹한 결과 3가지 종류로 요약할 수 있는 주요 취약점이 발견됐다고 설명했다. 우선 해커의 내부 침투가 이미 진행돼 있다고 가정한 공격 시나리오에서 내부에서 외부로 공격이 이어지는 경우, 금융 회사가 외주를 맡기는 접근제어 솔루션을 통한 공격이 지목됐다. 원 책임은 취약한 서버나 임직원 PC를 공격해 접근제어 솔루션을 경유하고, 고객센터, 메일 서버 등 내부 데이터를 탈취하는 식으로 공격이 가능했었다고 모의해킹 결과에 대해 발표했다. 외부에서 내부로 이어지는 공격의 경우 그룹웨어나, 접근제어 솔루션을 공격해 서버 계정, 임직원 계정 탈취가 가능했던 것으로 확인됐다. 또 내부에서 금융 회사가 사용하는 클라우드로의 접근할 수 있는 취약점도 식별됐다. 마찬가지로 접근제어 솔루션이 공격 대상에 포함됐으며, NAC(네트워크 접근 제어) 솔루션도 공격 대상에 포함됐다. 이 경우 클라우드 서버 탈취 등 결과를 초래할 수 있다고 원 책임은 밝혔다. 원 책임은 3가지 모두 기술적, 관리적 취약점의 연계를 통해 공격을 수행할 수 있다는 공통점이 확인됐다고 지적했다. 그는 이같은 취약점에 대응하기 위해 기술적으로는 ▲취약점 관리 체계 강화 ▲백신 우회에 대한 대응 강화 ▲로그·세션·인증정보 보안 강화 등의 대책이 필요하다고 주문했다. 아울러 관리적 대응 방안으로는 ▲솔루션 설정 및 계정 운영 가이드라인 수립 ▲망분리 환경 내 예외 서버 정기 점검 ▲중요 정보의 분산 보호 및 비인가 접근 모니터링 등의 대책이 필요하다고 제언했다. 이 외에도 단계적 제로트러스트 도입, 조직문화 및 인식 개선 등의 방안도 뒷받침돼야 한다고 강조했다.

2025.11.21 16:59김기찬 기자

  Prev 61 62 63 64 65 66 67 68 69 70 Next  

지금 뜨는 기사

이시각 헤드라인

[쿠팡 사태⑤] "조회도 유출"…지능형 해킹 아닌 ‘관리 부실’ 결론

[단독] 한정애 "거래소 지분제한·은행 중심 스테이블코인 발행 법안 발의"

[유미's 픽] 李 'AI 고속도로'가 바꾼 판…정부 GPU 지원, 스타트업 실험에 불 붙였다

[쿠팡 사태⑥] 보안 전문가들 "기본도 안 지킨 인재" 한목소리

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.