• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'뽐뿌아이디가입대행 [ 문의텔레 Tway010 ] Facebook비즈니스계정판매 트위터 해킹 계정대행,MOd'통합검색 결과 입니다. (1577건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[유미's 픽] "항공·병원·기업도 멈춘다"…SaaS 사고 터지면 전 세계 '혼란'

클라우드 인프라가 확대되고 인공지능(AI) 기술이 고도화하면서 '서비스형 소프트웨어(SaaS)'를 도입하는 기업들이 잇따르는 가운데 최근 부작용도 속속 드러나 주의가 요구된다. 업무 효율성 향상을 위해 SaaS를 잇따라 도입하고 있지만 약간의 실수나 공격으로도 엄청난 피해를 유발할 수 있다는 점에서 각 기업들이 대비책을 미리 마련해야 한다는 지적이 나온다. 19일 업계에 따르면 세일즈포스, 크라우드스트라이크 등 대표적인 SaaS 기업들이 올해 내부 시스템 장애를 일으켜 고객사들에게 상당한 피해를 끼쳤다. 두 기업 모두 외부 공격으로 발생한 문제가 아니었다는 점에서 서비스 불안정성이 더욱 부각된 분위기다. 세일즈포스는 지난 13일 오후 2시 55분께 시작돼 다음 날 0시 22분까지 시스템 먹통으로 곤욕을 치렀다. 아시아-태평양, 북미 지역을 중심으로 세일즈포스의 업무 도구를 활용하고 있는 정부와 기업의 세일즈, 서비스 플랫폼 등이 약 9시간 30분 동안 중단되면서 곳곳에서 피해도 속출했다. 이번 일은 IT3, IT4, IA7, HN3, HN4 등 세일즈포스 데이터센터의 코어 서비스 일부가 마비되면서 벌어졌다. 세일즈포스는 지난 2016년부터 미국과 유럽, 일본에 있는 10개의 자체 관리형 데이터센터와 함께 아마존웹서비스(AWS)의 데이터센터를 함께 사용해 왔다. 이 탓에 곳곳에서 피해가 발행했다. 일본에선 자국 내 재난재해 관련 정보를 안내하는 지방자치단체 웹사이트뿐 아니라 일부 은행의 온라인 대출 신청 등이 막히면서 소셜미디어 X(옛 트위터)를 통해 불편함을 호소하는 이들도 많았다. 국내에서도 LG전자, 아모레퍼시픽, 카카오엔터프라이즈, 현대모비스 등 대기업 및 중소기업까지 수 천여 곳이 세일즈포스의 CRM 솔루션을 활용하고 있는 것으로 전해졌다. 각 기업들은 이번 일에 대한 피해 규모를 산정하고 있는 것으로 알려졌다. 세일즈포스 측은 공식 홈페이지를 통해 "자사 기술팀에서 조사한 결과 잘못된 명령이 포함된 데이터베이스 유지 관리 작업이 수 많은 곳에서 진행돼 사고가 벌어진 것으로 파악됐다"며 "해당 명령으로 데이터베이스와 함께 자사 애플리케이션의 올바른 작동에 필요한 내부 개체도 제거돼 서비스 중단으로 이어졌다"고 설명했다. 이어 "애플리케이션 기능에 필요한 내부 데이터베이스 개체에만 영향을 미쳐 우려와 달리 고객사들의 데이터 손실은 거의 없었다"며 "보안 문제와도 관련이 없는 내부 문제였다"고 덧붙였다. 하지만 SaaS를 활용하는 기업들은 올 들어 대규모 장애가 잇따라 발생하면서 또 다시 문제가 생길까 염려하는 분위기다. 이미 지난 7월에도 글로벌 사이버 보안 기업 크라우드스트라이크의 대규모 서비스 장애로 전 세계 곳곳에서 큰 피해를 입었기 때문이다. 당시 MS 윈도 운영체제(OS)는 크라우드스트라이크 시스템과 충돌해 이를 사용하는 기기 850만 대가 영향을 받아 세계 곳곳의 공항과 병원, 기업, 기관 내 업무용 PC 상당수가 마비됐다. 이에 델타항공은 막대한 손해를 봤다는 이유로 지난달 조지아주 법원에 크라우드스트라이크를 상대로 소송을 제기했다. 델타항공은 장애 때문에 매출이 3억8천만 달러(약 5천301억원) 감소하고, 비용이 1억7천만 달러(약 2천372억원)가량 발생했다. 일각에선 이 같은 문제를 방지하기 위해 SaaS 기업들이 내부 시스템 변경 시 관리 프로세스를 더욱 강화해야 한다고 지적했다. 또 장애 발생 시 고객사와 실시간 소통을 위한 체계도 마련해야 한다고 강조했다. 업계 관계자는 "안정적인 SaaS 운영을 위해 클라우드 시스템의 이중화와 삼중화를 구현하고 장애 발생 시 신속하게 대응할 수 있는 환경이 조성돼야 한다"며 "예상치 못한 장애 상황에서도 시스템 중단 시간을 최소화하기 위한 구조적 설계도 강화해야 할 것"이라고 말했다. 그러면서 "앞으로 자동 업데이트를 맹목적으로 신뢰하면 안된다는 것을 기업들도 인지하게 됐을 것"이라며 "대규모 장애를 막기 위해선 선제적으로 시스템 변경 전 통제된 조건에서 예비 배포를 진행해 볼 필요가 있다"고 덧붙였다. 또 SaaS 도입이 거스를 수 없는 흐름인 만큼 이를 보완하기 위한 'SaaS 애플리케이션 백업(BaaS)' 도입도 함께 병행돼야 한다는 목소리도 커지고 있다. 안정적인 데이터 보호와 복구를 위해서다. 시장조사업체 가트너는 기업에서 'BaaS'가 중요 시스템으로 부상하면서 올해 15%에 불과했던 채택 필요성이 2028년까지 대폭 증가할 것으로 예상했다. 대기업의 경우 2028년께 BaaS를 도입하는 곳이 75%에 달할 것으로 전망했다. 전 세계 SaaS 시장이 빠르게 커지고 있는 만큼 BaaS 시장도 급성장할 것이란 분석도 내놨다. 가트너에 따르면 SaaS 시장은 2015년 이후 지금까지 16배 커졌다. 전 세계 최종 사용자의 SaaS 지출 규모는 올해 2천472억 달러에서 2025년에는 약 3천억 달러에 달할 것으로 전망된다. 성장률은 올해 20%, 내년에 19.4%를 기록할 것으로 예상된다. 가트너는 다양한 위험 요소로부터 IT 인프라를 보호하기 위해 중요 데이터는 정기적으로 백업하는 한편, 빠르고 효율적으로 복구할 수 있는 솔루션도 함께 갖춰 클라우드 기반의 워크로드 보호와 운영 연속성을 유지할 필요가 있다고 짚었다. 마이클 호크 가트너 수석 애널리스트는 "SaaS 기술에 대한 기업의 의존도가 높아짐에 따라 SaaS 데이터를 보호하고 복구할 수 있도록 하는 것이 중요해졌다"며 "오류, 사이버 공격, 공급업체 사고에 대한 SaaS 데이터의 취약성을 고려할 때 강력한 백업 솔루션도 필수"라고 강조했다. 그러면서 "많은 기업에서 SaaS 애플리케이션의 보호와 복구는 우선순위가 낮은 경우가 많다"며 "이는 데이터 보호에 대한 네이티브 SaaS 공급업체의 책임에 대한 혼란과 업계 차원의 표준화가 부족하기 때문"이라고 지적했다.

2024.11.19 09:44장유미

美법무부 "韓에 감사"…국내서 체포한 랜섬웨어 범죄자 미국 인도

러시아 국적의 사이버 범죄자가 한국에서 체포 후 미국으로 송환됐다. 그는 랜섬웨어를 개발해 1천건 이상의 공격에 참여하며 1천600만 달러(약 223억원) 규모의 몸값을 탈취한 것으로 알려졌다. 범죄자를 인도받은 미국 법무부는 공조 수사에 협력한 한국 측에 감사의 뜻을 표했다. 18일 비핑컴퓨터 등 외신에 따르면 미국 법무부(DOJ)는 러시아 국적의 42세 예브게니 프티친을 한국에서 인도받았다고 밝혔다. 지난 4일 한국에서 송환된 예브게니 프티친은 메릴랜드 지방 법원에 출두해 혐의에 대한 인정 여부를 묻는 절차를 진행했다. 현재 전신 사기 공모, 전신 사기, 고의적 컴퓨터 손상, 해킹 관련 강탈 등 총 13건 항목으로 기소됐다. 해당 항목에 대해 모두 유죄 판결을 받을 경우 최대 35년 이상의 징역형을 받을 수 있을 전망이다. 이 과정에서 그는 포보스(Phobos) 랜섬웨어 개발에 참여했을 뿐 아니라 다크웹을 통해 판매하거나 이를 이용한 공격을 지원한 것으로 나타났다. 이를 통해 피해자의 시스템을 장악하거나 데이터를 탈취한 후 피해자들에게 암호화폐로 몸값을 요구했다. 그가 유통한 포보스 랜섬웨어는 미국을 비롯한 수많은 국가에서 1천개가 넘는 공공 및 민간 기관에서 피해를 발생시켰으며 이 과정에서 약 223억원 규모의 몸값도 갈취했다. 법무부 국제부서는 한국 법무부의 국제형사과와 협력해 프티친의 인도를 진행했으며 현재 FBI 볼티모어 지부에서 조사하고 있다고 밝혔다. 더불어 미국 법무부 측은 이번 랜섬웨어 조사에 협조한 한국과 영국, 일본, 스페인, 벨기에, 폴란드, 체코, 프랑스, 루마니아의 국제 사법 및 법 집행 파트너 등에 감사를 표했다. 리사 모나코 부검찰총장은 "예브게니 프티친 기소 후 체포 및 인도까지 이르는 과정은 랜섬웨어라는 국제적 재앙에 맞서 싸우는 데 앞장서겠다는 의지를 반영한 것"이라며 "특히 한국 같은 국내 및 해외 법 집행 파트너의 협력은 현재 직면한 가장 심각한 사이버 범죄 위협을 방해하고 억제하는 데 필수적"이라며 감사의 뜻을 표했다. 이에 한국 법무부 관계자는 "초국가적 범죄를 척결하기 위한 정부의 강한 의지를 국제사회에 알린 사례" 라며 "앞으로도 국제협력 네트워크를 더욱 강화하고 유관기관과 긴밀하게 협력해 사법정의 실현을 위해 최선의 노력을 다하겠다"고 말했다.

2024.11.19 09:29남혁우

베리타스, 사이버 장애 진단부터 복구까지 통합 지원

베리타스테크놀로지스가 기업 보안 시스템 전체를 파악할 수 있는 서비스를 출시해 갈수록 늘어나는 사이버 공격 대비에 본격 나섰다. 베리타스테크놀로지스는 사이버 장애 사전 진단부터 대비, 복구, 사후 관리까지 포괄적으로 제공하는 '사이버 레질리언스 컨설팅 서비스'를 국내 출시했다고 18일 밝혔다. 사이버 레질리언스 컨설팅 서비스는 랜섬웨어, 해킹 등 사이버 환경에서의 문제 상황을 사전에 진단·대비하고, 장애 발생 시 신속하게 데이터를 복구하고 비즈니스를 정상화할 수 있게 돕는 컨설팅 서비스다. 이 서비스는 고객 데이터 관리 상황을 확인하고 모니터링하는 진단 서비스와 문제 발생 시 데이터를 복구하고 추후 상황을 대비할 수 있는 복구 지원 서비스로 이뤄졌다. 기존 백업 복구 서비스는 사고 이후 복구에만 초점 맞췄다. 반면 이 서비스는 기업 데이터·백업 환경 진단뿐 아니라 실제 사이버 공격 발생 대응 방안과 사례를 포함한 모의 훈련이 가능한 플레이북까지 제공한다. 보안 규정·컴플라이언스 준수 관련 사항도 체크한다. 또 복구 지원 서비스는 단순 시스템·데이터 복구뿐 아니라 백업 데이터 오염 여부까지 점검한다. 사이버 공격 발생 후에도 이상 징후 모니터링과 악성코드 스캔 진행, 백업 정책 검토·개선, 암호화·네트워크 분할 구현, 접근 통제 강화를 위한 다중 인증(MFA) 및 다중 관계자 인증(MPA) 도입 등 사이버 레질리언스 최적화를 위한 포괄적인 컨설팅을 통해 기업이 더 안전하게 자산을 보호·복구할 수 있도록 돕는다. 이상훈 베리타스테크놀로지스 한국 지사장은 "랜섬웨어 등 사이버 공격과 위협은 상시적이고 날로 고도화되고 있다"며 "기존보다 고객 니즈에 맞춘 체계적이고 전문적인 컨설팅 서비스로 기업들의 사이버 대응 역량·레질리언스 강화를 지원할 것"이라고 강조했다.

2024.11.18 16:25김미정

트럼프, 美 FCC 위원장에 브렌든 카 지명

도널드 트럼프 미국 대통령 당선인은 17일(현지시간) 연방통신위원회(FCC) 위원장으로 브렌든 카 위원을 지명했다. 뉴욕타임스 등 현지 언론에 따르면, 트럼프 당선인은 이날 저녁 성명을 통해 “카 위원은 언론의 자유를 위해 싸우는 전사이며, 미국인의 자유를 억압하고 경제를 억제하는 규제적 법률 전쟁에 맞섰다”고 밝혔다. 브렌든 카 위원은 지난 2017년 당시 트럼프 대통령이 FCC 위원으로 임명한 인물이다. 현재 FCC 내에서 공화당 수석 위원으로 지내며, 지난해 임기를 5년 연장했다. 그는 특히 보수적인 성향을 뚜렷하게 보였다. 예컨대 바이든 행정부에서 일론 머스크가 규제 괴롭힘을 당하고 있다고 주장하면서 머스크의 엑스(옛 트위터) 계정을 팔로우하기 시작했다. 또 대선 과정에서는 민주당 후보인 해리스 부통령의 SNL 출연을 두고, NBC가 대선 후보에게 동등한 TV 라디오 접근을 보장하는 규정을 위반했다며 공개적으로 비판했다. 구글이나 넷플릭스와 같은 콘텐츠 기업도 네트워크 인프라 확충에 책임이 있다는 철학을 가진 인물이란 점도 주목할 부분이다. 브렌든 카 위원은 유럽연합(EU)이 망 이용대가 납부 법제화를 추진할 당시 지난해 현지 매체와 인터뷰를 통해 “망 투자 격차를 줄이는 가장 빠른 방법은 빅테크가 직접 통신사와 협상하는 직불 시스템을 도입하는 것”이라고 밝혔다. 자국 내에서 빅테크의 인프라 확충 공정기여를 외친 것에 그치지 않고 미국의 고위 정책당국자가 유럽에서도 망 이용대가 납부가 필요하단 뜻을 밝혔다는 설명이다. 당시 뉴스위크에 일부 인터넷 기업들의 망 무임승차(Free ride)를 끝내야 할 때라는 칼럼을 싣기도 했다.

2024.11.18 13:45박수형

에버스핀, 에버세이프·페이크파인더로 핀테크 분야 '드라이브'

동적표적방어(MTD) 기반 인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 에버세이프와 페이크파인더 등 보안 솔루션을 글로벌 핀테크 기업 헥토파이낸셜에 공급, 새로운 시장 개척에 드라이브를 걸었다. 헥토파이낸셜은 계좌 기반 결제서비스 국내 1위 기업이다. 국내에서 유일하게 원천 결제 수단을 모두 보유하고 있다. 간편현금결제를 비롯해 신용카드·휴대폰 제 등 주요 결제 수단을 제공하는 지불결제(PG) 부터 해외 정산에 이르는 업무를 제공하고 있다. 에버세이프는 해킹 시도에 대비해 보안 모듈을 스스로 바꾸는 'MTD(Moving Target Defense)' 기술을 적용해 외부 공격으로부터 시스템을 보호한다. 페이크파인더는 세상에 존재하는 모든 앱 정보를 화이트리스트 데이터베이스(DB)에 수집, 사용자 단말에 설치된 앱과 대조해 악성 앱을 찾아낸다. 사고를 일으킨 악성 앱만 탐지하는 블랙리스트 기반 솔루션의 한계를 극복하고, 새로 만들어진 피싱 수법에도 대응할 수 있는 기술로 국내 금융권 점유율 1위를 기록하고 있다. KB국민은행·카카오뱅크·NH농협은행·IBK기업은행·케이뱅크·삼성카드·삼성화재·삼성생명·한화손해보험·한국투자증권·KB증권·저축은행중앙회·손해보험협회·생명보험협회·코스콤 등 국내 80여 곳의 주요 금융사를 고객으로 두고 있는 에버스핀은 헥토파이낸셜을 시작으로 새로운 시장에 본격 개척한다는 계획이다. 에버스핀은 보안 전통 마켓인 금융권을 넘어 PG·공공·방산·엔터테인먼트로 시장을 확장하는 한편, 최근엔 인도네시아 다수 금융사에 솔루션을 공급하고 남아공 아프리코와 파트너십을 체결하는 등 글로벌 진출에도 속도를 내고 있다.

2024.11.18 09:51주문정

세일즈포스發 먹통에 日 정부도, 韓 기업도 '마비'

고객관계관리(CRM) 소프트웨어 업계 1위 기업인 세일즈포스가 시스템 '먹통'으로 곤욕을 치르고 있다. 아시아-태평양, 북미 지역을 중심으로 세일즈포스의 업무 도구를 활용하고 있는 정부와 기업의 세일즈, 서비스 플랫폼 등이 약 9시간 30분 동안 중단되면서 막대한 피해가 발생한 것으로 알려졌다. 16일 업계에 따르면 이번 사고는 전날(15일) 오후 2시 55분께 시작돼 이날 자정이 지나서야 해결됐다. 피해 지역은 아-태, 북미 등으로, 총 136개 서버가 영향을 받아 이를 이용하는 고객사들이 핵심 서비스 이용에 어려움을 겪었다. 세일즈포스는 이날 0시 22분께 소셜미디어 X(옛 트위터)를 통해 "여러 차례에 걸쳐 발생한 서비스 중단이 해결됐다"며 "고객들에게 불편과 심려를 끼쳐 죄송하고, 다시 한 번 사과드린다"고 밝혔다. 이번 일은 IT3, IT4, IA7, HN3, HN4 등 세일즈포스 데이터센터의 '코어 서비스'가 마비가 되면서 벌어진 것으로 알려졌다. 장애 원인이 정확하게 파악되진 않았으나, 데이터베이스 연결 구성 변경 중 발생한 오류로 서비스가 중단된 것으로 일단 보고 있다. 세일즈포스는 지난 2016년부터 미국과 유럽, 일본에 있는 10개의 자체 관리형 데이터센터와 함께 아마존웹서비스(AWS)의 데이터센터를 함께 사용해 왔다. 세일즈포스는 전날 오후 5시 53분쯤 "서비스 중단이 발생했으며 최종 사용자 서비스 접근이 제한된다"고 공지했다. 오후 6시 29분에는 "데이터베이스팀이 영향 받은 데이터베이스를 분석해 일부 불일치를 발견했다"며 "최근 변경사항이 잠재적 원인일 수 있다"고 설명했다. 이후 세일즈포스는 오후 7시 9분부터 테스트 인스턴스에서 해당 변경사항에 대한 롤백(이전 상태로 되돌림) 작업을 시작해 39분 후 데이터베이스 연결 성능이 개선된 것을 확인했다. 또 가장 최근의 안정적인 백업으로 데이터베이스를 복원하는 작업을 진행하는 한편, 네트워크팀이 나서 연결 최적화를 위한 속도 제한을 적용했다. 세일즈포스는 오후 10시 30분께 "롤백을 통해 문제가 성공적으로 해결된 것을 확인했다"며 "나머지 인스턴스에도 롤백을 진행할 것"이라고 밝혔다. 또 이번 사고에 대해 "고객사들 비즈니스에 미친 영향에 대해 사과한다"며 "향후 유사 사고 재발 방지를 위해 기술적 원인과 근본적인 원인에 대한 전면적인 조사를 실시할 것"이라고 말했다. 앞서 세일즈포스는 지난 달 1일에도 정전 사태로 시스템이 한동안 마비돼 일부 기업들이 피해를 입은 바 있다. 이번 일로도 세일즈포스의 서비스를 활용하고 있는 기업들의 피해는 상당할 것으로 보인다. 세일즈포스는 전 세계 CRM 시장 점유율 21.7%를 차지하고 있는 1위 기업으로, 2위인 마이크로소프트(5.9%)와 상당한 격차를 보이고 있다. 국내에서도 LG전자, 아모레퍼시픽, 카카오엔터프라이즈, 현대모비스 등 대기업 및 중소기업까지 수 천여 개 기업이 세일즈포스의 CRM 솔루션을 활용하고 있는 것으로 전해졌다. 각 기업들은 이번 일에 대한 피해 규모 산정에 들어간 상태다. 국내보다 훨씬 더 세일즈포스의 솔루션을 많이 사용하는 일본에서도 이번 결함으로 인해 지방 정부의 재해관리 시스템이 마비됐다. 또 공공 및 민간 부문에서 클라우드 서비스를 도입하는 경우가 늘어나면서 이번 일이 전 세계의 회사, 은행, 항공사 및 정부에 영향을 미쳤을 것으로 예상됐다. 이번 일로 세일즈포스 서비스에 대한 신뢰도 상당히 타격을 입을 것으로 보인다. 두 달 연속 서비스가 불안정한 모습을 보이고 있어서다. 또 피해액도 클 것으로 예상되는 만큼 세일즈포스가 고객들에게 지불해야 할 보상액에 따라 실적에도 많은 영향을 줄 것으로 보인다. 서비스 장애 소식이 전해진 후 세일즈포스의 주가도 전일 대비 1.93% 하락한 325.26달러에 마감됐다. 업계에선 업무 효율성 향상을 위해 서비스형 소프트웨어(SaaS)를 잇따라 도입하고 있지만 관련 기업들의 잇따른 서비스 장애로 시장이 움츠러들까 염려하고 있다. 특히 외부 공격이 아닌 내부 시스템 변경만으로도 서비스가 마비됐다는 점에서 SaaS에 대한 불안정성 문제가 부각되는 분위기다. 특히 지난 7월 발생한 글로벌 사이버보안 기업 크라우드스트라이크의 대규모 서비스 장애 문제가 경각심을 키웠다. 당시 MS 윈도 운영체제(OS)와 크라우드스트라이크의 시스템이 충돌해 이를 사용하는 기기 850만 대가 영향을 받아 세계 곳곳의 공항과 병원, 기업, 기관 내 업무용 PC 상당수가 마비됐다. 이에 델타항공은 막대한 손해를 봤다는 이유로 지난달 조지아주 법원에 크라우드스트라이크를 상대로 소송을 제기했다. 델타항공은 장애 때문에 매출이 3억8천만 달러(약 5천301억원) 감소하고, 비용이 1억7천만 달러(약 2천372억원)가량 발생했다. 일각에선 이 같은 문제를 방지하기 위해 SaaS 기업들이 내부 시스템 변경 시 관리 프로세스를 더욱 강화해야 한다고 지적했다. 또 장애 발생 시 고객사와 실시간 소통을 위한 체계도 마련해야 한다고 강조했다. 업계 관계자는 "안정적인 SaaS 운영을 위해 클라우드 시스템의 이중화와 삼중화를 구현하고 장애 발생 시 신속하게 대응할 수 있는 환경이 조성돼야 한다"며 "예상치 못한 장애 상황에서도 시스템 중단 시간을 최소화하기 위한 구조적 설계도 강화해야 할 것"이라고 말했다. 그러면서 "앞으로 자동 업데이트를 맹목적으로 신뢰하면 안된다는 것을 기업들도 인지하게 됐을 것"이라며 "대규모 장애를 막기 위해선 선제적으로 시스템 변경 전 통제된 조건에서 예비 배포를 진행해 볼 필요가 있다"고 덧붙였다. 마이클 호크 가트너 수석 애널리스트는 "SaaS 기술에 대한 기업의 의존도가 높아짐에 따라 SaaS 데이터를 보호하고 복구할 수 있도록 하는 것이 중요해졌다"며 "오류, 사이버 공격, 공급업체 사고에 대한 SaaS 데이터의 취약성을 고려할 때 강력한 백업 솔루션도 필수"라고 강조했다.

2024.11.16 14:26장유미

머스크 "머리 좋고 주80시간, 무보수 인재 찾는다"

“1주일에 80시간 이상 일할 매우 지능 높은 사람을 찾는다.” 일론 머스크 테슬라 최고경영자(CEO)가 수장을 맡은 정부효율부(Department of Government Efficiency·DOGE)가 14일(현지시간) 소셜미디어(SNS) 엑스(X·옛 트위터)에 공식계정 '@DOGE'를 만들고 글을 올렸다. DOGE는 시간제로 아이디어 내는 사람은 더 이상 필요 없다며 매주 80시간 이상 비용 삭감 업무를 하고 지능이 높은 작은 정부 혁명가를 찾는다고 밝혔다. 이력서를 보내면 일론 머스크와 비벡 라마스와미가 상위 1%인 지원자를 검토할 것이라고 덧붙였다. 머스크 CEO도 자신의 X 계정에 이 게시물을 언급했다. 그러면서 “보수는 0”이라며 “얼마나 대단한 일이냐”고 썼다. 도널드 트럼프 미국 대통령 당선인은 지난 12일 “정부효율부가 정부 관료주의를 해체하고, 과도한 규제를 없애고, 낭비적인 지출을 줄이고, 연방 기관을 다시 꾸릴 것”이라며 머스크 CEO를 수장으로 앉혔다. 이번 미국 대통령 선거 공화당 경선에서 트럼프 당선인과 경쟁했던 기업인 출신 비벡 라마스와미도 함께 발탁했다.

2024.11.15 16:33유혜진

"韓 가정집 몰카 어디서 나오나 했더니"…정부, IP캠 보안 구멍 막기 나섰다

가정집부터 성형외과 수술실까지 일상 생활에서 널리 쓰이는 IP(인터넷 프로토콜) 카메라 영상이 최근 국내외 불법 음란물 공유 사이트에 유포돼 파장을 일으킨 가운데 정부가 이를 방지하기 위한 대책 마련에 나섰다. 과학기술정보통신부는 14일 정부서울청사에서 브리핑을 열고 개인정보보호위원회, 방송통신위원회, 경찰청 등 관계 부처와 함께 'IP카메라 보안 강화 방안'을 수립·추진한다고 밝혔다. 이에 따라 앞으로는 IP 카메라 설계·제조 시 최소 길이, 문자·숫자·특수문자 혼합 및 배열 등을 원칙으로 하는 높은 보안 수준의 비밀번호 설정 기능 탑재가 의무화된다. 또 병원, 쇼핑몰, 수영장 등 다중이용시설과 주요 정보통신기반시설에 설치하는 IP카메라는 보안인증을 받은 제품을 사용해야 한다. 정부는 국민 일상과 밀접한 공간에서 의무적으로 보안인증을 받은 IP카메라를 사용하도록 하는 공공·민간 영상정보처리기기 관련 법률도 제정할 방침이다. 정부가 이처럼 나선 것은 IP 카메라를 해킹해 사생활이 국내외 유해 사이트 등에 유출되는 사고가 빈번하게 일어나고 있어서다. 실제로 올해 8월에는 국내 가정에 설치된 IP 카메라에서 유출된 영상 수백 개가 해외 사이트와 텔레그램 등 메신저에서 무차별 유포되는 사례가 발생해 충격을 줬다. 영상에는 여성이 옷을 갈아입는 장면부터 연인끼리의 민감한 사생활까지 고스란히 담겼다. 또 이 영상들을 하나당 10∼15달러에 팔고 있는 곳도 나타났다. 영상들의 조회수는 많게는 14만 회를 기록하고 있지만, 피해자 대다수가 피해 사실을 인지조차 하지 못하고 있는 것으로 파악됐다. 업계에 따르면 유출된 영상들은 대부분 중국산 IP캠에서 찍힌 것으로 알려졌다. 국내 IP 카메라 시장에서 중국산 제품의 점유율은 약 80%로, 그간 관련 보안 대책이 미흡했다는 지적이 많았다. 특히 김병기 더불어민주당 의원은 지난 달 25일 열린 국회 정무위원회의 개인정보보호위원회 등 대상 종합감사에서 "중국산 IP 카메라의 해킹 사건이 국민의 일상을 심각하게 위협하고 있는데도 정부의 대처가 너무 미온적이라 실망스럽다"고 지적하기도 했다. 이에 고학수 개인정보위 위원장은 "개보위에서도 굉장히 중대한 문제로 바라보고 있다"며 "현재 과학기술정보통신부, 관세청 등을 포함해 태스크포스(TF)를 구성해 회의체를 운영하며 대응하고 있다"고 답변했다. 정부는 이번 방안 마련 시 IP 카메라 해킹 사례 중 대부분 '비밀번호 취약점' 때문에 발생하고 있다는 점에 주목했다. 통신망이 연결되면 녹화 영상을 외부로 공유하거나 원격 조종할 수 있는 IP 카메라는 초기 설정 시 비밀번호를 바꾸는 간단한 조작만으로도 해킹과 영상 유출 위험에 대비할 수 있다. 하지만 비밀번호 설정이 국산 제품에만 의무화돼 있고 중국산 등 해외 직구 제품은 1인 1개에 한해 사용자 자율에 맡겨져 있다는 점이 문제다. 또 사용자들이 '0000'이나 '1234' 같은 단순한 비밀번호를 설정하는 경우 해킹에 노출될 위험은 크다. 이에 정부는 IP 카메라 이용자가 제품의 구매·이용 단계에서 보안 수칙을 인지하고 실천할 수 있도록 제조·유통사와 협력해 이용자 안내를 강화한다. IP 카메라를 여럿 설치하는 사업장에도 보안 수칙 이행을 안내하고 영상 유출 사고 발생 시 보안 수칙 준수 여부를 확인해 과징금을 부과할 계획이다. 또 정부는 해외 직구 등 국내외 IP카메라 유통 실태에 대한 보안 수준 점검도 강화한다. 개선이 필요한 사항을 도출하고 전파인증(KC인증)을 받지 않은 IP카메라에 대해서는 국내 유통을 차단하기 위해 집속 단속기간을 운영한다. 보안 인증이 의무화되는 사업장 범위에 관해 고낙준 개인정보보호위원회 신기술개인정보과장은 "백화점 병원 등 다중이용시설뿐 아니라 수영장, 필라테스학원, 요가 학원 등 신체 노출이 있는 곳에서도 IP카메라 보안 인증 제품 사용을 의무화한다"고 설명했다. 유상임 과기정통부 장관은 "디지털 심화 시대, 우리 일상생활 곳곳에 IP카메라가 널리 이용되고 있어 이를 안전하게 이용할 수 있는 환경을 조성하는 것이 중요하다"며 "관계 부처, 업계와 협력해 IP 카메라 보안 강화를 위한 정책 과제를 추진할 것"이라고 말했다. 고 위원장은 "기술 발전에 따라 IP 카메라, 월패드 등과 같이 개인정보 수집 기능이 있는 다양한 정보기술(IT) 제품이 일상생활에 활용되고 있다"며 "개인정보 침해 우려 또한 증가하고 있어 이번 대책을 통해 소비자들이 IP 카메라를 안심하고 사용할 수 있도록 개선할 것"이라고 밝혔다.

2024.11.14 17:00장유미

두나무 김성용 매니저 "OTS는 업비트 가상자산 범죄 방지 핵심"

14일 서울 신라호텔에서 열린 '업비트 D 컨퍼런스 2024'(UDC 2024)에서 두나무 김성용 FDI팀 매니저는 '온체인 AI 트레이서 시스템'(OTS)을 소개하며 업비트의 가상자산 범죄 자금 추적 역량을 소개했다. OTS는 블록체인 내에서 발생하는 범죄 자금을 사람처럼 추적하는 AI 기반 시스템으로 업비트가 가상자산 시장의 투명성을 높이기 위해 도입한 최첨단 도구다. 김성용 매니저는 "국내 가상자산 시장에서 범죄 피해 규모가 매년 약 1조원에 이르고 있으며, 범죄 자금의 추적과 회수율은 5%에 그치고 있다”고 설명했다. 이어서 "탈취 자산이 이미 발생했다면, 추적과 사후 대응이 무엇보다 중요하다. OTS는 이러한 문제를 해결하기 위해 개발됐다"라고 강조해 눈길을 끌었다. OT는 범죄 자금의 이동을 AI가 자동으로 추적하여 사람이 수작업으로 일일이 확인하지 않더라도 빠르고 정확하게 범죄 경로를 파악할 수 있다는 강점을 지닌 시스템이다. 김 매니저는 "OTS는 업비트 내 이상거래 감지 시스템의 일환으로 고객 피해가 발생했을 때 온체인 상 기록을 분석해 자금 흐름을 추적한다"라며 "AI 알고리즘을 통해 거래가 수상한 지갑을 식별하고 추적할 수 있다"고 말했다. 또한 "범죄 연루 지갑을 실시간으로 모니터링하고 새로운 자금 이동이 발생할 때마다 이를 경고하고 차단할 수 있다"고 덧붙였다. OTS가 실제로 적용된 사례도 현장에서 공유돼 눈길을 끌었다. 김성용 매니저는 "2023년 6월에 약 7천만원 상당 도지코인이 피싱 사기로 출금된 사건에서 OTS가 빠르게 범죄 지갑을 식별해 2차 피해를 방지했다"고 말했다. 이 사건에서 OTS는 해당 지갑을 모니터링 목록에 추가하여 이후의 자금 유입을 자동으로 차단했다. 이 밖에 또 다른 사례로는 외부 해킹으로 탈취된 비트코인을 OTS를 통해 수개월 간 모니터한 사례가 소개됐다. OTS가 복잡한 경로를 통해 자금이 이동할 때에도 이를 실시간으로 추적할 수 있는 역량이 있음을 드러낸 사례다. 김성용 매니저는 "OTS는 이미 특허 출원이 완료됐으며 두나무 플랫폼에서 가상자산 범죄를 방지하는 중요한 역할을 하고 있다"고 강조했다. 김 매니저는 두나무가 AI와 블록체인 기술을 결합하여 가상자산 보안을 더욱 강화하고 있으며 고객과 업계 전반의 자산 보호를 위해 지속적으로 발전할 계획이라고 전했다.

2024.11.14 16:18김한준

"학생 정보 줄줄 샜다"…순천향대·경성대, 개인정보보호법 위반에 철퇴 맞아

순천향대와 경성대가 개인정보보호 법규 위반으로 개인정보보호위원회 제재를 받았다. 개인정보위는 지난 13일 제19회 전체회의를 열고 개인정보보호 법규를 위반한 순천향대와 경성대에 총 2억3천580만원의 과징금과 660만원의 과태료를 부과하기로 의결했다고 14일 밝혔다. 순천향대는 학교 대표 홈페이지에 존재하는 웹로직 취약점을 악용한 해커에 의해 개인정보가 유출된 것으로 확인됐다. 해커는 대표 홈페이지 내부 저장공간에 악성파일을 설치해 개인정보를 탈취한 후 이를 소셜미디어에 유포했다. 해커가 공개한 파일을 분석한 결과, 학생·교직원 등 20명 이상 주민등록번호를 포함한 500여 명 이상의 개인정보가 유출된 것으로 확인됐다. 조사 내용에 따르면 순천향대는 오라클이 2017년 10월 웹로직 취약점 해소를 위해 배포한 보안패치를 현재까지 적용하지 않았다. 또 순천향대가 사용하는 방화벽(UTM)에 포함된 웹방화벽(WAF)과 침입방지시스템(IPS) 기능을 설정하지 않았다. 방화벽(UTM)에 포함되지 않은 침입탐지시스템(IDS)도 별도 설치·운영하지 않아 외부의 불법적인 접근을 막지 못했다. 또 주민등록번호가 포함된 강사채용 관련 증빙자료를 내부 저장공간에 보관하면서 암호화 조치를 하지 않은 사실도 밝혀졌다. 이에 개인정보위는 순천향대에 과징금 1억9천300만원과 과태료 660만원을 부과하고 ▲침입방지시스템(IPS)·침입탐지시스템(IDS) 설치·운영 ▲오라클 보안패치 적용 ▲내부 저장공간에 주민등록번호가 포함된 증빙자료 보관시 암호화 조치에 대해 시정조치를 명령하는 등 개인정보 보호대책 전반을 정비하도록 개선권고했다. 경성대도 순천향대와 동일한 방법으로 교내 종합정보시스템 '경성포털'이 해킹 공격을 받아 개인정보가 유출됐다. 해커는 탈취한 개인정보를 소셜미디어에 유포했다. 해커가 공개한 파일을 분석한 결과 학생 2천여 명의 개인정보가 유출된 것으로 확인됐다. 오라클의 보안패치도 적용하지 않았다. 이에 개인정보위는 경성대에 과징금 4천280만원을 부과하고 개인정보 보호대책 전반을 정비하도록 개선권고하기로 결정했다. 순천향대와 경성대 모두 개인정보처리시스템에 존재하는 웹로직 상 취약점을 6년 이상 개선하지 않고 방치함에 따라 동일한 해커에 의해 공격을 받은 것으로 추정됐다. 개인정보위는 "대학은 학사정보 등 대량의 개인정보를 처리하고 있어 유출사고 우려가 크므로 보안 프로그램 설치·운영이나 각종 운영체제 등에 대한 보안 업데이트 등 안전조치와 관련된 의무 사항은 반드시 이행해야 한다"며 "외부의 불법접근 시도에 대해서도 상시 모니터링하는 등 각별한 주의가 필요하다"고 당부했다.

2024.11.14 12:00김미정

루미르, 국방 우주보안 특화연구실 참여

위성 개발 전문기업 루미르는 국방기술연구원이 주관하는 '국방 우주보안 특화연구실' 프로젝트의 참여기관으로 최종 선정돼 사이버 모의훈련용 큐브위성 개발을 담당한다고 14일 밝혔다. 이번 과제는 충남대학교 등 산학 협력 컨소시엄이 함께 참여해 인공위성 시스템을 대상으로 한 해킹 및 방어 훈련용 보안 소프트웨어와 검증 기법을 개발하고, 이를 검증하기 위한 모의훈련용 테스트베드 위성을 제작하는 것을 목표로 한다. 루미르는 이 중 모의훈련용 테스트베드 위성 개발을 맡아, 우주 환경에 적합한 우주 전용 부품을 사용해 큐브위성을 개발할 예정이다. 루미르는 지난해 누리호 3차 부탑재 큐브위성 루미르-T1으로 상업용 부품을 활용한 우주 방사선량 측정과 방사선에 따른 위성 프로세스 메모리 및 IO 장치 오류 평가를 성공적으로 수행한 바 있다. 이러한 기술력을 바탕으로 이번 프로젝트에서도 사이버 모의훈련용 큐브위성 개발을 추진하게 됐다. 루미르는 이번 과제를 통해 변화하는 사이버 전장 환경에 대응할 최첨단 국방 우주보안 기술을 확보할 계획이다. 저비용·고효율의 국방 위성 보안 기술을 신속히 개발하고, 이를 양산화해 뉴스페이스 시대를 선도하는 글로벌 방산위성 분야로의 진출에 필요한 기술 경쟁력을 강화한다는 방침이다. 루미르 관계자는 "국방 우주보안 기술은 기술 선도국들이 해외 이전을 엄격히 제한하는 분야"라며 "루미르는 우주 및 국방의 기초 기술 확보와 위성 보안 기술의 상용화에 주력해 국가 및 산업의 사이버 안전망 구축에 기여하는 토대를 마련할 것"이라고 말했다.

2024.11.14 11:19신영빈

LG전자, 장애인 접근성 높이기 위해 고객 목소리 듣는다

LG전자가 장애인 접근성 개선을 위해 새로운 커뮤니티 '볼드 무브(Bold Move)'를 운영한다. 이 커뮤니티는 고객이 LG전자의 가전제품과 서비스를 사용하며 불편했던 점을 공유하고 접근성 향상을 위한 아이디어를 나누는 활동이다. '볼드 무브'는 용기 있게(Bold) 실행하다(Move)라는 의미로, 장애인이 자신의 불편함에 대해 주도적으로 개선하려는 목소리를 내고 함께 해결 방안을 찾아 변화를 만드는 용기를 갖자는 의미를 담고 있다. LG전자는 오는 14일부터 19일까지 커뮤니티 1기 참가자를 모집한다. 신청은 LG전자 공식 인스타와 페이스북 채널의 링크를 통해 가능하며, 1기 참가자는 시각·지체 장애인 대상으로 선발을 거쳐 26일부터 활동을 진행한다. LG전자는 1기를 시작으로 이후 청각 장애인, 비장애인 고객으로 모집 대상을 확대할 예정이다. 커뮤니티는 기수별 10명 내외의 소규모 인원으로 구성해 깊이 있는 의견과 경험을 경청하고 이를 반영하는 '포커스그룹 리서치' 형태로 운영된다. 특히, '원샷한솔' 유튜브 채널(구독자 99만)을 운영 중인 시각 장애인 김한솔 크리에이터와 '굴러라구르님' 유튜브 채널(구독자 8만)의 뇌병변 장애인 김지우 크리에티어 등이 참여해 커뮤니티의 전문성을 높인다. 참가자는 온라인과 오프라인에서 약 3개월 동안 ▲제품 브랜드 해킹(Brand Hacking)*을 통한 접근성 개선 아이디어 도출 ▲커뮤니티 활동 성과 바탕으로 콘텐츠 제작 등을 진행한다. LG전자는 또한 참가자의 접근성 개선 아이디어 중 실제 적용할 수 있는 우수 아이디어 특허 출원을 지원하고, 비장애인 고객에게 장애인 접근성에 대한 관심을 높이기 위해 커뮤니티 활동 과정과 성과를 엮어 매거진으로도 발행할 계획이다. 이번 커뮤니티는 LG전자의 ESG 비전인 '모두의 더 나은 삶(Better Life for All)' 일환이다. LG전자는 6대 전략 과제 중 '다양성과 포용성(Diversity & Inclusion)'을 실천하기 위해 장애인의 삶의 질 향상과 사회 참여를 확대하고 있다. 이외 LG전자는 장애인 접근성을 높이기 위해 장애인과 접근성 전문가로 구성된 '접근성 자문단'을 운영하고 있으며, ▲LG 컴포트 키트 ▲수어 상담 서비스 ▲베스트 동행 케어 서비스 ▲점자 스티커 배포 등 다양한 노력을 기울이고 있다. LG전자 이향은 H&A CX담당은 “고객과 가까이 소통하고 그들의 다양한 목소리로 누구라도 차별이나 소외됨 없이 손쉽게 제품을 사용하도록 접근성 개선에 노력을 다하겠다”고 강조했다.

2024.11.14 10:00이나리

카카오, 오픈채팅 151억 과징금 행정소송...'개인정보 정의' 쟁점

개인정보 유출로 개인정보보호위원회(이하 개보위)로부터 과징금을 부과받은 카카오가 행정 소송을 제기한 가운데, 유출된 정보의 개인정보 해당 여부를 두고 양측 간 법적 공방이 치열할 것으로 전망된다. 13일 IT 업계에 따르면, 카카오는 지난 1일 개보위의 과징금 부과 처분과 시정명령에 대해 불복 소송을 제기했다. 카카오는 지난 5월 카카오톡 '오픈채팅'에서 개인정보 6만5천건이 유출된 것과 관련해 국내 기업 중 역대 최다 과징금인 약 151억원을 부과받았다. 또 이용자에게 개인정보가 유출됐다고 통지하라는 시정 명령도 내려졌다. 개보위 조사 결과, 카카오는 회원일련번호(주민등록번호·사원증 번호 등 개인에게 부여된 고유 번호와 유사한 개념)와 오픈채팅방 정보를 단순히 연결한 임시ID를 생성해 암호화 없이 일부 오픈채팅방 참여자에 부여했다. 해커는 이런 취약점을 이용해 오픈채팅방 참여자 정보를 획득한 후 카카오톡의 친구추가 기능, 불법 프로그램 등을 이용해 이용자 정보를 확보했다. 이후 이용자 정보를 회원일련번호를 기준으로 결합해 개인정보 파일을 생성·판매했다. 쟁점은 개인정보의 정의다. 개보위는 회원일련번호와 임시ID가 개인정보에 해당한다고 판단했다. 개보위 관계자는 "정보 그 자체로서 개인 식별이 불가능하더라도, 개인 정보 처리자가 갖고 있는 다른 정보와 결합해 개인을 인식할 수 있다면 개인정보"라고 밝혔다. 반면 카카오는 회원일련번호와 임시ID는 개인정보로 볼 수 없다는 입장이다. 이 정보만으로는 개인을 식별하기 어렵다는 논리다. 카카오 관계자는 "카카오를 통해 나간 정보에는 전화번호, 성함 등이 포함돼 있지 않아 개인을 식별할 수 없다"며 "임시 ID는 게임 등 기타 인터넷 서비스에서도 사용하고 있는 정보고 개발자 사이트 등에서 확인할 수 있는 경우도 많다"고 주장했다. 개인정보보호법은 개인정보를 '해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합해 알아볼 수 있는 정보'로 정의하고 있다. 이때 다른 정보와 '쉽게' 결합한다는 것이 어느 정도 수준을 의미하는 것인지에 대한 법원 해석이 중요할 것으로 보인다. 염흥열 순천향대 정보보호학과 명예교수는 "법원은 해당 정보로 개인을 식별하기 위해 드는 노력의 정도를 근거로 '쉽게 결합할 수 있는지'를 판단할 것"이라며 "식별에 필요한 전산 자원의 크기, 식별에 걸리는 시간, 분석 환경 등이 근거가 될 것"이라고 설명했다. 개인정보보호법해설서에 대한 해석도 분분하다. 2020년 12월 개보위가 발간한 '개인정보 보호 법령 및 지침‧고시 해설서'에는 개인정보의 개념에 대해 "다른 정보와 쉽게 결합해 특정 개인을 알아볼 수 있는 개인 식별 가능 정보를 포함한다"는 설명이 담겨있다. 다만 "이때 사용되는 다른 정보는 두 개 이상의 정보를 결합하기 위해 그 결합에 필요한 다른 정보에 합법적으로 접근해 이에 대한 지배력을 확보할 수 있는 '입수 가능성' 있는 정보로 해킹·절취 등 불법적인 방법으로 취득한 정보는 포함하지 않는다"는 조건이 함께 제시되고 있다. 김승주 고려대 정보보호학과 교수는 "해당 조건에 따르면, 오픈채팅방을 통해 유출된 정보와 해커가 불법으로 수집한 정보가 결합된 경우는 개인정보로 볼 수 없을 것"이라고 예상했다. 카카오는 지난 5월 '오픈채팅 이슈 관련 개인정보보호위원회 결정에 대한 입장' 글에서 "해커가 회원일련번호와 결합한 '다른 정보'는 카카오에서 유출된 것이 아닌, 해커가 불법적인 방법을 통해 자체 수집한 것"이라는 입장을 밝힌 바 있다. 반면 개보위 관계자는 "해당 조건은 결합되는 '다른 정보'에 대한 것이지, 카카오의 경우 '그 자체의 정보'에 대한 문제"라며 "애초에 카카오에서 유출된 회원일련번호가 개인정보로 관리되지 않던 것이 문제"라고 말했다.

2024.11.13 18:21조수민

알에스오토메이션, 美 로봇부품 공략 강화…"트럼프 2.0 대비"

로봇모션 부품·솔루션 전문기업 알에스오토메이션은 '트럼프 2.0' 시대에 발맞춰 파트너사인 미국 로크웰오토메이션과 협력을 강화해 미국 시장 공략에 속도를 낸다고 13일 밝혔다. 알에스오토메이션은 로봇모션 제어장치 수출 선두 기업이다. 미국 최대 자동화 공급 기업인 로크웰오토메이션을 비롯해 글로벌 로봇기업 슈나이더일렉트릭, 일본 최대 로봇 제조기업인 야스카와등과 글로벌 파트너십을 이어오고 있다. 로크웰에 수출 중인 '스마트 모터 컨트롤러(SMC)'는 로봇 모션 제어기로부터 명령을 받아 구동 모터를 제어하는 부품인 드라이버의 한 종류다. 각종 사회 인프라와 교량, 엘리베이터, 스마트제조 라인에 사용된다. 알에스토오토메이션에 따르면 당사 SMC는 미국 시장에서 큰 입지를 점유하고 있다. 올해 하반기 예상 매출은 지난해 동기 대비 약 30% 증가할 전망이다. 알에스오토메이션은 지난 2022년 로크웰오토메이션과 5년간 630억원 규모 SMC 공급 계약을 체결한 바 있다. 해당 공급계약이 만료되는 2027년에 맞춰 사이버보안 기능이 장착된 차세대 SMC 제품이 출시될 예정이다. 특히 트럼프 당선인이 아메리카 우선정책을 내세우며 1조5천억 달러의 인프라 투자를 예고한 만큼, 이에 맞춰 라스베가스 미국 현지법인에서 운영하고 있는 스마트제조라인을 토대로 공격적인 영업 활동을 추진한다는 방침이다. 강덕현 알에스오토메이션 대표는 "미국의 통신, 사회 기반시설, 전력 등 낙후된 로봇 자동화 인프라 투자가 강화되면 해킹이나 보안 측면에서 중국 등 타 글로벌 기업 대비 당사 제품이 경쟁력이 있을 것"이라고 말했다.

2024.11.13 17:37신영빈

트럼프 손녀 "머스크, 삼촌 됐다"...가족들과 사진도 찍어

일론 머스크 테슬라 최고경영자(CEO)가 도널드 트럼프 미국 대통령 당선인 가족사진을 함께 찍었다. 12일(현지시간) 미국 시사주간지 뉴스위크에 따르면 트럼프 당선인이 미국 플로리다주 팜비치에 세운 마러라고리조트 골프장에서 그의 손녀 카이 매디슨 트럼프가 10일 머스크 CEO와 그의 아들과 같이 사진을 찍어 소셜미디어(SNS) 엑스(X)에 올렸다. 이날은 대통령 선거를 치른 뒤 첫 주말로, 트럼프 당선인과 손녀는 18홀 동반 골프를 즐긴 것으로 알려졌다. 머스크 CEO는 골프를 치지는 않았지만 자리에 동반했다. 카이는 사진에 “일론이 삼촌 지위를 얻는다”는 글도 적었다. 카이는 트럼프 당선인의 장남 도널드 트럼프 주니어의 딸이다. 카이는 지난 6일에는 '전체 팀'이라며 머스크 CEO와 그의 아들도 함께한 트럼프 가족사진을 공유했다. 스페이스X와 테슬라 CEO이자 X(옛 트위터) 소유주인 머스크 CEO는 이번 대선에서 트럼프 후보를 후원하며 당선을 도와 트럼프 가족과 가까워졌다고 뉴스위크는 보도했다.

2024.11.13 11:32유혜진

머스크 "더 많은 사용자가 답"…AI 챗봇 '그록' 베타 무료화

일론 머스크의 소셜미디어 엑스(X)가 인공지능(AI) 챗봇 서비스 '그록(Grok)'을 일부 무료화함으로써 사용자층 확대와 경쟁력 강화에 나섰다. 13일 테크크런치에 따르면 엑스는 뉴질랜드 지역에서 무료 사용자에게 AI 챗봇 '그록'을 제공하는 테스트를 진행 중이다. 그동안 '그록'은 유료 구독자만 이용할 수 있었으나 이제 일부 무료 사용자도 접근할 수 있게 된 것이다. 이번 무료 테스트에서 사용자들은 '그록-2' 모델을 2시간당 10회, '그록-2' 미니 모델을 2시간당 20회까지 이용할 수 있다. 또 하루에 3회까지 이미지 분석 기능도 사용할 수 있다. 다만 무료 사용자는 계정을 생성한 지 최소 7일이 지나야 하고 전화번호를 등록해야만 사용이 가능하다. '그록-2'는 이미지 생성 기능을 포함한 최신 AI 모델로, 블랙 포레스트 랩의 플럭시.1(FLUX.1) 모델을 기반으로 제작됐다. 지난달에는 이미지 이해 기능도 추가해 다양한 질문 유형에 대응할 수 있는 기능을 갖췄다. 그동안 '그록'은 유료 구독자에게만 제공돼 제한적인 피드백을 수집할 수 있었다. 이번 무료 개방을 통해 엑스는 더 많은 사용자의 피드백을 수집하고 이를 통해 AI 모델의 개선과 업그레이드를 가속화하려는 것으로 보인다. 테크크런치는 "이번 무료 테스트는 '챗GPT', '제미나이', '클로드' 등과 경쟁하는 전략적 행보로 해석된다"며 "이번 무료화의 목적에는 '그록'의 기술적 경쟁력 강화가 포함될 것"이라고 분석했다.

2024.11.13 09:21조이환

무보, AI 등 디지털 혁신으로 무역 사고 예방

한국무역보험공사(대표 장영진)는 무역사기 피해예방과 안전한 수출을 돕기 위해 무역보험 빅데이터 플랫폼(K-Sight)을 업그레이드했다고 밝혔다. K-Sight는 국가·산업·기업 신용정보·대금결제 정보 등 다양한 정보는 물론 수출기업에 적합한 보험을 찾아주는 '맞춤형 무역보험 추천', 수령하지 않은 보험금을 확인할 수 있는 '숨은 보험금 찾기' 등의 서비스를 제공하고 있다. 이번 개편으로 수출기업이 무역사기 가능성을 사전에 점검할 수 있는 '안심거래 자가진단' 서비스가 신규 도입됐다. 의심스러운 바이어에 대해 계약체결 경위·바이어 주소·결제 조건 등 주요 정보를 입력하면 데이터베이스(DB)에 입력된 피해사례와 유사성을 인공지능(AI)이 분석해 위험도를 알려준다. 무역보험공사 측은 디지털 기술 발달로 해킹·제3자 명의도용 등의 무역사기 위험이 커지는 상황에서 기업 피해 예방에 큰 도움을 줄 것으로 기대했다. 바이어가 경제제재 대상에 해당하는지 여부를 간편하게 확인할 수 있는 '경제제재 대상자' 조회 서비스도 있다. 국내 의약품 제조기업 동아에스티 관계자는 “경제제재의 경우 복잡하고 제재대상에 변동이 잦으나 이를 쉽게 체크할 수 있는 사이트가 없어 불안감이 있었다”며 “K-Sight 덕분에 제재위반에 대한 우려를 한층 덜게 됐고 이번에 새로 도입된 무역사기 자가진단 서비스도 자주 이용할 것 같다”고 말했다. 장영진 무역보험공사 사장은 “정부 국정과제인 디지털 플랫폼 정부 구현을 위한 무보의 혁신 노력이 하나씩 결실을 맺고 있다”며 “앞으로도 공사가 보유한 빅데이터와 첨단기술을 접목한 디지털 서비스를 지속 개발해 우리 기업의 안전한 해외거래를 돕도록 하겠다”고 밝혔다. 한편, 무역보험공사는 대고객 온라인 채널 고도화 사업을 완료해 디지털 무역보험 플랫폼 'K-SURE ON(옛 사이버영업점)'을 최근 리뉴얼 오픈했다. 'K-SURE ON'은 6만여 개 회원사가 보험 청약 등 무역보험 서비스를 실시간으로 이용할 수 있는 디지털 무역보험 플랫폼으로, 24시간 고객의 수출입 업무를 지원하고 더욱 고객 친화적인 디지털 환경을 제공한다는 'ON(溫)'의 의미를 담았다. 리뉴얼된 'K-SURE ON'은 고객 편익 중심으로 메뉴 체계를 전면 개편했으며 간편인증 로그인 방식을 추가하는 등 빠르고 편리한 무역보험 이용 환경을 제공한다.

2024.11.13 09:13주문정

리디, 인기 웹소설 '데뷔 못 하면 죽는 병 걸림' e북 출간

콘텐츠 플랫폼 '리디'를 운영하는 리디주식회사(대표 배기식)는 백덕수 작가의 인기 웹소설 '데뷔 못 하면 죽는 병 걸림(이하 데못죽)'의 e북을 출간한다고 13일 밝혔다. 2021년 공개된 웹소설 '데못죽'은 누적 조회 수 5.8억 회에 달하는 인기작이다. 가상 아이돌 그룹의 성장기를 생생하게 그린 '데못죽'은 선풍적인 인기에 힘입어 '활자돌'이라는 신조어를 탄생시키며 동명의 웹툰까지 공개됐다. 특히, 대규모 팝업스토어는 물론 주인공의 생일 축하 지하철 광고가 진행되는 등 실제 아이돌 팬덤에 버금가는 두터운 팬덤으로 화제를 모았다. 웹소설 완결의 아쉬움을 달래줄 이번 '데못죽' e북은 총 28권으로 구성되며, 특별 삽화 8종과 새로운 표지가 더해졌다. e북 출간 소식이 전해지자 엑스(X·구 트위터) 실시간 트렌드 순위에 '데못죽'이 오르며 e북에 대한 팬들의 높은 기대감을 증명했다. 리디는 '데못죽' e북 출간을 기념해 오는 30일까지 굿즈 증정 이벤트를 실시한다. e북 전권을 구매한 고객 전원에게 짐색, 키링, 포토카드 등으로 구성된 특별 굿즈를 제공하고, 할인 이벤트도 진행한다. 리디 관계자는 “국내 '활자돌' 열풍을 이끈 화제의 웹소설 '데못죽'을 e북으로 선보이게 돼 기쁘다”면서, “새롭게 공개되는 e북과 함께 '데못죽'의 이색적인 세계관과 주인공의 성장 서사를 감상해보시길 바란다”고 말했다.

2024.11.13 08:45안희정

SK사피온과 합병하는 박성현 리벨리온 대표 "AI기술개발 중심에 국책 연구소 있어야"

AI-X를 실현하기 위한 한국인공지능시스템포럼(KAISF)이 12일 대전 인터시티 호텔에서 창립식을 갖고 본격 활동에 들어갔다. KAIST와 ETRI(한국전자통신연구원)를 중심으로 대전에서 AI와 관련한 포럼이 만들어지기는 이번이 처음이다. 한국AI시스템포럼 초대 의장은 KAIST 유회준 전기및전자공학부 교수가 맡았다. 또 운영위원은 ETRI 최정단 모빌리티로봇연구본부장과 한진호 PIM인공지능반도체연구실장으로 정했다. 유회준 초대 의장은 개회사 겸 포럼 배경 발표에서 "AI가 생활화됐다. AI로 모든 것이 바뀌었다"며 "이번 포럼은 IITP 홍진배 원장이 지원해준 PL협의체가 기반이 돼 만들게 됐다"고 포럼 설립 취지를 설명했다. 유 의장은 또 "AI와 관련한 논의가 많이 이루어지긴 해도 대부분 파편화된 담론만 얘기했다"며 "이제는 AI에서 반도체와 알고리즘, 응용 시스템을 한꺼번에 논의하는 장이 필요하다"고 부연 설명했다. "분산된 AI기술을 통합할 새로운 연구 패러다임이 필요합니다. 이제는 종합 AI연구를 바탕으로 AI-X를 실현시켜 사회, 산업, 국방을 AI화하고 이를 통해 국가경쟁력을 강화해야 할 것입니다. 그런 측면에서 대덕연구단지가 AI-X 요람이고, KAISF가 중심에서 이를 선도할 것입니다." 이에 앞서 축사는 IITP(정보통신기획평가원) 홍진배 원장과 ETRI 방승찬 원장, KAIST 이광형 총장이 나섰다. 개회사 및 포럼 배경 설명에 이어 조찬 강연이 진행됐다. 최근 SK사피온과 합병 계약으로 관심을 끄는 리벨리온 박성현 대표가 초청 강연자로 마이크를 잡았다. 강연과 영어구사에 능란한 박 대표는 "IITP가 업어키운 리벨리온"이라는 말로 이날 축사자로 참석한 IITP 홍진배 원장을 추켜 세우며 강연 분위기를 띄웠다. 박 대표는 "컴파일러 과제를 SK사피온과 같이 진행하는 과정에서 교류가 이루어져 신뢰도 쌓이고, 결국 합병에 이르렀다"면서도 '합병'에 대해선 자칫 논란에 휘말릴 소지가 있어서인지 언급을 피했다. "AI반도체는 엔비디아가 그 자체입니다. 우리가 AI반도체에 대해 시험을 친다면, 그 시험범위가 바로 엔비디아입니다. 엔비디아를 무시해서는 한 발짝도 나아갈 수 없는 상황입니다." 박 대표는 엔비디아의 중요성을 강조하며 챗GPT에 대해서도 상당한 시간을 할애했다. 박 대표는 "유저 1백만 명을 모으는데 넷플릭스는 3.5년, 트위터는 2년, 인스타그램은 2.5개월이 걸린 반면 챗GPT는 단 5일이 걸렸다"며 "유례없는 챗GPT의 대중성과 편의성"에 대해 지적했다. 박 대표는 그러나 챗GPT의 단점에 대해서도 덧붙였다. "유료회원 조차도 3시간 내 25개 이상 질문을 못하도록 설정해 놨습니다. 만약 경쟁자가 유저들을 무지막지하게 동원해 아침마다 '바보 같은' 질문을 계속 던진다면, 오픈AI가 전기료나 서버 과부하 등을 감당할 수 있을까요." 박 대표는 이와 관련 일론 머스크의 트위터 한 자락도 소개했다. "챗 개당 평균 비용이 얼마냐"고 비아냥 거리며 묻는 캡쳐 화면이다. 그만큼 초거대모델 기반의 서비스 비용 문제는 반드시 풀어야할 숙제라는 것이다. 박 대표는 1천만 명이 챗GPT를 사용할 경우 전기세를 포함해 운영비가 연간 1조 4천억 원 정도 들 것으로 추산했다. "AI 칩 마켓은 어마 무시한 기회입니다. 시장 규모가 너무 커서 혼자 다 독식할 수 없습니다. 틈새가 존재합니다." 박 대표는 시장 규모에 대해 오는 2028년 AI칩 시장 규모가 1천억 달러에 이를 것으로 전망했다. 지난 2021년 DRAM 시장 규모가 930억 달러, 낸드 메모리가 660억 달러 규모였다. 리벨리온 기술 개발 방향에 대해서도 간략히 소개했다. 칩을 잘 만들면, 카드에서 4배의 에너지 효율화가 가능하고 다시 서버 단에서는 전력 소모가 또 줄어든다며 전력 예산 절감의 중요성을 강조했다. 박 대표는 "PC가 2천만 원 할 때 유닉스가 대세였고 오픈소스인 리눅스는 돌아도 보지 않았지만, 결국 리눅스가 주류가 됐다"며 "AI 트렌드가 3개월마다 달라지고 있고, 향후 프로세스 역사도 바뀔 거고 SW도 변하고 있다"고 SW의 중요성과 함께 변화 속 기회에 대해 설명했다. "각 조직마다 일장일단이 있습니다. 퀄컴이 HBM(고대역폭메모리) 안 만들지 않습니까? AI가 중심에 있어야 하는데, 이에는 돈이 너무 많이 듭니다. 그래서 국책 연구소가 AI 기술 개발 중심에 있어야 한다고 봅니다. 우리나라 DRAM역사도 그렇지 않습니까. AI가 네이버나 카카오 등을 중심으로 커나가선 안된다고 생각합니다." 이에 앞서 이날 포럼에서는 ETRI의 AI 관련 기술 개발 현황도 소개했다. 한진호 실장은 'PIM/AI 반도체 동향 및계획'발표에서 과제로 수행중인 '칩렛 이종집적 첨단 패키지 기반 페타플롭스급 고성능 PIM설계'에 대해 발표했다. 한 실장은 "초거대 데이터 기반 하이퍼스케일 인공신경망은 계속해서 규모가 커지고 있고, 추론과 학습에 소요될 반도체 성능과 메모리 요구량은 급격히 증가할 것"이라며 "GPT의 경우 파라미터 로그 스케일이 1조7천500억 개에 달한다'고 언급했다. 한 실장은 또 올해 페타스케일의 AI HPU(하이퍼스케일 프로세싱 유닛)인 ABS1(인공지능에 특화한 연산 가속기) 개발에 이어 오는 2026년엔 데카-펩타스케일(ABS3)에 도전할 계획에 대해 언급했다. 최정단 본부장은 '자율주행 동향 및 계획'발표에서 자체 개발 중인 '자율주행 자율 행동체 연구개발 사업'을 소개하며 "일상에서 활용 가능한 인간 공존형 AI-파워드 휴머노이드(소노이드)'와 휴머노이드 풀패키지(AI로봇-AI반도체-온디바이스) 내재화가 기술 개발 목표라고 설명했다. 최 본부장은 "레벨 4의 자율주행 상용화 기반을 마련 중이고, 현재 대전 반석동과 외삼동 사이에서 자율주행 차량을 테스트 중 "이라며 ▲자율주행 학습시스템 ▲자율주행 서비스 프레임워크 ▲자율주행차량 엣지시스템 ▲공개SW 공유데이터 등에 대해 설명했다.

2024.11.12 18:51박희범

[현장] "제로트러스트 보안으로 세계 노린다"…모니터랩, 'IASF 2024' 간담회 개최

"망분리 규제 완화로 보안 경계가 더욱 복잡해지는 가운데 제로트러스트는 필수적인 보안 전략으로 자리 잡고 있습니다. 우리는 혁신적인 보안 솔루션으로 국내를 넘어 글로벌 시장에서 선도 기업으로 자리매김하겠습니다." 이광후 모니터랩 대표는 12일 서울 여의도 콘래드 호텔에서 열린 'IASF 2024' 기자 간담회에서 이같이 밝혔다. 이날 행사에서 모니터랩은 향후 사업 전략과 함께 회사의 주요 보안 솔루션을 소개하며 해외 시장 진출 계획을 발표했다. 최근 원격 근무의 증가와 클라우드 서비스 확산으로 인해 전통적인 보안 경계가 모호해지면서 '제로트러스트' 보안 모델이 주목받고 있다. 제로트러스트란 어떤 것도 신뢰하지 않고 항상 검증한다는 원칙을 기반으로, 네트워크 접근 시마다 철저한 인증 절차를 거치도록 하는 보안 모델이다. 기존 네트워크 기반 보안 체계는 내부와 외부를 구분해 외부 위협에 대응하는 데 초점을 맞췄다. 그런데 최근의 급변하는 IT 환경에서는 내부자에 의한 위협이나 기존 보안 경계의 한계로 인해 단순히 외부 위협을 차단하는 방식만으로는 충분하지 않다. 제로트러스트는 이러한 문제를 해결하기 위해 외부는 물론 내부에서의 모든 접근을 지속적으로 검증함으로써 보안을 강화한다. 이광후 대표는 "내부로 침투하는 위협이 증가하고 공격 표면이 확장되는 상황에서 기존 보안 방식으로는 한계가 있다"며 "모니터랩은 제로트러스트 아키텍처를 기반으로 한 솔루션을 통해 이러한 문제를 해결하고자 한다"고 설명했다. 이날 모니터랩은 제로트러스트 보안을 구현하기 위한 핵심 솔루션들을 발표했다. 먼저 'AIZTNA'는 구축형 제로트러스트 네트워크 접근(ZTNA) 솔루션으로, 사용자 신원 확인과 기기 상태 검증을 통해 인가된 기기만이 네트워크에 접속할 수 있도록 한다. 이로써 인가된 직원이라도 해킹된 기기를 사용 중이면 즉각적으로 시스템이 출입 금지로 분류한다. 이렇게 철저히 관리해 외부 공격이나 위험한 기기의 접근을 막을 수 있다. '아이온클라우드 SRA(AIONCLOUD SRA)'는 SaaS 기반의 구독형 제로트러스트 솔루션이다. 클라우드를 통해 신속하게 배포되며 사용자는 원격에서도 안전하게 네트워크에 접속할 수 있다. 유연한 확장성과 관리 편의성을 제공해 비용 효율적인 원격 근무 환경을 지원한다. 'AISWG'는 원격 브라우저 격리(RBI)를 탑재한 보안 웹 게이트웨이다. 모든 웹 콘텐츠를 가상 환경에서 실행해 악성 코드와 위협 요소를 원천 차단한다. 특히 어플라이언스 기반 구축형과 시큐리티 서비스 엣지(SSE) 플랫폼 기반의 구독형 방식으로 제공돼 다양한 환경에서의 보안 관리를 지원할 수 있다. 이 대표는 "이 솔루션들은 새로운 시대의 보안 요구 사항을 충족시킨다"며 "이로써 기업과 기관이 더욱 안전하고 효율적인 IT 환경을 구축하는 데 기여할 것"이라고 강조했다. 이러한 제로트러스트 보안 솔루션을 통해 모니터랩은 국내 뿐만 아니라 글로벌 보안 시장 확장에도 속도를 내고 있다. 실제로 이미 일본, 동남아시아, 중동 등지에서 고객사를 확보하며 해외에서도 경쟁력을 높이기 위해 적극적인 전략을 펼치고 있다. 현재 전 세계 40개국에 15개 리전의 엣지 노드를 구축한 상태다. 이 대표는 "해외 시장 개척을 위해 네이티브 영어를 구사하는 엔지니어 등 전문 인력을 확보하고 현지 파트너사와의 협력을 강화하고 있다"며 "특히 일본 시장에서는 '아이온클라우드' 서비스가 큰 주목을 받고 있다"고 말했다. 이어 "기술력뿐만 아니라 현지화 전략을 철저히 해 각 국가의 시장 특성에 맞춘 솔루션과 서비스를 제공할 것"이라고 밝혔다. 모니터랩은 해외 시장 공략과 동시에 국내 시장의 변화에도 발맞추고 있다. 망분리 규제 완화 정책이 추진되면서 공공과 금융 부문에서 가상 데스크톱 인프라(VDI)나 원격 브라우저 격리(RBI) 같은 논리적 망분리 기술과 제로트러스트 보안 체계의 도입이 활발해질 전망이다. 이 대표는 "내년에는 망분리 규제 완화에 맞춰 이러한 솔루션들이 시장에서 본격적으로 도입될 것"이라며 "우리는 이러한 변화에 선제적으로 대응해 국내외 시장에서 모두 경쟁력을 강화해 나갈 것"이라고 강조했다. 그러면서 "단기적으로는 망분리 완화에 따른 솔루션의 국내 확산에 집중하지만 장기적으로는 엣지 컴퓨팅 기반의 글로벌 보안 플랫폼 기업으로 성장해 나갈 것"이라고 강조했다.

2024.11.12 13:58조이환

  Prev 41 42 43 44 45 46 47 48 49 50 Next  

지금 뜨는 기사

이시각 헤드라인

LG전자, 2분기 영업이익 반토막...美 트럼프 관세 영향

EU "AI법 유예 없다"…내년까지 전면 시행 방침 유지

삼성 "더 얇게" vs 애플 "더 강하게"…스마트폰 전략 달라질까

LG엔솔, IRA 세액공제 없이 흑자 달성…저점 통과 기대↑

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.