• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'알리익스프레스 프로모션 코드'통합검색 결과 입니다. (4666건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

정부 "은폐·축소 없다…SKT 해킹 전례 없이 강도 높은 조사 중"

정부가 최근 발생한 SK텔레콤 해킹 사고와 관련해 "절대 은폐하거나 축소하는 일은 없을 것"이라며, 전례 없이 강도 높은 조사를 벌이고 있다고 밝혔다. 류제명 과학기술정보통신부 네트워크정책실장은 19일 SK텔레콤 침해사고 민관합동조사단 2차 조사 결과 브리핑에서 "SK텔레콤 유심 해킹 사태 대응에 있어 철저한 조사, 투명한 절차, 그리고 국민 우선의 정보 공개라는 세 가지 원칙으로 임하고 있다"고 밝혔다. 류 실장은 "해킹 사고의 특성상 악성코드 발견이 어렵고, 발견 이후 분석에도 시간이 걸리는 상황"이라며 "악성코드를 공유해 피해 확산을 막는 동시에 보이지 않는 해커를 상대하는 데 따른 조사와 분석의 어려움이라는 딜레마가 존재한다"고 설명했다. 이어 "이번 해킹에서 사용된 악성코드와 공격 방식은 기존보다 훨씬 정교하고 분석에 많은 노력이 필요한 수준"이라며 “잠재된 위험을 끝까지 파헤치기 위해 강도 높은 조사에 착수한 상태"라고 강조했다. 정부가 공지 시점과 접근 방식에서 1~3차에 걸쳐 다른 방식을 취한 배경에 대해서도 언급했다. 류 실장은 "이는 악성코드의 특성과 분석 과정의 어려움을 고려한 조치"라며 "그 어떤 경우에도 정부는 사건을 은폐하거나 축소하지 않는다"고 거듭 밝혔다. 또한 이번 조사가 SK텔레콤에 국한되지 않는다는 점도 분명히 했다. 류 실장은 "타 통신사와 주요 플랫폼 기업, 공공기관에 대한 공격 여부도 동시다발적으로 점검하고 있다"며 "선거 기간 중 사이버 공격 가능성에 대비해 지난 금요일부터 사이버 위기 경보 단계를 '주의'로 상향했다"고 말했다. 정부는 민간 기업에 대해서는 과기정통부가, 정부·공공기관 및 군 관련 조직에 대해서는 국가정보원 등 관계기관이 함께 점검하고 있다고 설명했다. 류 실장은 "지금까지 보지 못한 정교한 악성코드를 탐지하려는 전례 없는 시도가 진행 중"이라며 "끝까지 추적해 잠재된 위험을 제거하겠다”고 덧붙였다.

2025.05.19 11:33최이담 기자

한전, 전자청구서 이용 확대…친환경 청구문화 확산·전기요금 납부편의 ↑

한전이 종이 없는 친환경 청구문화 확산과 전기요금 납부 편의 향상을 위해 전자 청구서 이용 확대에 나선다. 한국전력(대표 김동철)은 19일부터 7월 20일까지 약 2개월간, 전자 청구서로 전환하거나 사용자 정보를 최신으로 변경한 고객을 대상으로 총 1천800만원 상당의 경품 이벤트를 진행한다. 이번 이벤트는 기존에 우편이나 인편으로 종이 청구서를 받던 고객이 전자 청구서로 신규 전환하거나, 종이 청구서 QR코드를 통해 사용자명·휴대폰 번호 등을 최신 정보로 업데이트한 경우 자동으로 응모된다. 기존 전자 청구서 전환고객도 이벤트 대상에 포함된다. 추첨을 통해 총 420명에게 냉장고·로봇청소기·전기밥솥·국민관광상품권 등 다양한 경품을 제공한다. 전자 청구서 신청은 종이 청구서 QR코드 외에도 카카오 알림톡·카카오페이·한전ON 앱·고객센터(국번없이 123) 또는 가까운 한전 지사를 통해 가능하다. 한전은 지난 2009년 전자 청구서를 도입한 이래 서비스 편의성과 보급률을 높이기 위한 개선을 지속해 왔다. 올해는 기존 문자메시지보다 시각적 구성과 사용성이 향상된 차세대 RCS(Rich Communication Service)메시지를 도입해, 청구 내용을 쉽게 확인하고 버튼 클릭 한 번으로 납부할 수 있는 스마트 청구 서비스를 제공할 예정이다. 또 간편결제 기능도 강화해 모바일 기반 서비스에 익숙한 고객들의 만족도를 높일 계획이다. 김동철 한전 사장은 “이번 이벤트를 통해 보다 안전하고 편리한 청구 서비스를 제공함으로써 국민 생활 편익을 높이고, '100% 디지털 전력 서비스 기업'으로의 전환을 앞당기겠다”고 밝혔다.

2025.05.19 11:25주문정 기자

SKT 감염서버 23대 확인...자료유출 확인 안돼

SK텔레콤 침해사고 민관합동조사단의 조사 결과 19일 기준 총 23대의 서버 감염이 확인됐다. 이 가운데 15대에 대판 포렌식을 완료하고 8대에 대한 추가 분석이 진행되고 있다. 이날까지 조사단은 BPFDoor 계열 24종, 웹셸 1종의 악성코드를 발견해 조치했다. 조사단에 따르면 초기에 발견된 BPFDoor 감염 여부를 확인하기 위해 리눅스 서버를 집중 점검하고 다른 악성코드의 감염 여부를 확인하기 위해 모든 서버로 점검 대상을 확대했다. SK텔레콤의 리눅스 서버 약 3만여 대에 대해 4차례에 걸친 점검을 진행했는데, 1~3차 점검은 SK텔레콤의 자체 점검 이후 조사단이 검증하는 방식으로 진행하고 4차 점검은 조사단이 한국인터넷진흥원 인력을 지원 받아 조사했다. 지난달 24일까지 진행된 1차 조사결과에서 유출된 유심정보의 규모가 9.82GB이며 가입자 식별키(IMSI) 기준 2천695만7천749건을 확인했다. 조사단은 1차 공지에서 악성코드 4종, 2차 공지에서 8종 외 BPFDoor 계열 12종과 웹셸 1종을 추가로 확인했다. 1차 조사결과 발표 이후 공격을 받은 정황이 있는 서버는 추가로 18대가 식별됐다. 총 23대 중 15대의 정밀 분석을 완료하고 8대는 5월 말까지 분석을 완료할 계획이다. 분석이 완료된 15대 중 개인정보 등을 저장하는 2대를 확인하고 지난 18일까지 2차에 걸쳐 자료 유출 여부에 대해 추가적인 조사를 실시했다. 해당 서버는 통합고객인증 서버와 연동되는 서버들로 고객 인증을 목적으로 호출된 단말기 고유식별번호(IMEI)와 성명, 생년월일, 전화번호, 이메일 등 다수 개인정보가 포함됐다. 조사단은 악성코드가 감염된 서버들에 대한 정밀 포렌식 분석 중 연동 서버에 일정 기간 임시로 저장되는 파일 안에 IMEI 등이 포함되고 있음을 확인하게 됐다고 설명했다. 총 29만1천831건의 IMEI가 포함된 사실을 확인했는데 방화벽 로그기록이 남아있는 기간에 자료 유출은 없는 것으로 확인됐다. 로그기록이 남아있지 않은 기간에는 자료 유출 여부가 현재 확인되지 않았다. 조사단은 개인정보 등이 저장된 문제의 서버들을 확인한 즉시 사업자에게 정밀 분석이 끝나기 전이라도 자료가 유출될 가능성에 대해 자체 확인하고 이로 인한 국민 피해를 예방할 수 있는 조치를 강구하라고 요구했다. 또한 개인정보의 경우 개인정보보호위원회에서 정밀한 조사가 필요한 사항이라 보고 개인정보가 포함되어 있다는 사실을 통보하는 한편, 사업자 동의를 얻어 조사단에서 확보한 서버자료를 공유했다. 조사단은 침해사고 조사 과정에서 국민에게 피해가 발생할 수 있는 정황이 발견되는 경우 이를 투명하게 공개하고 사업자가 신속히 대응토록 하는 한편 정부 차원의 대응책도 강구해 나갈 계획이다. 한편, 과기정통부는 타 통신사와 주요 플랫폼 기업 대상으로 유사 사고가 발생할 가능성을 대비해 사건 초기부터 긴밀한 대응을 했다. 과기정통부 장관이 통신 3사 및 플랫폼 4개사의 보안 리더들과 만나 현 보안상황을 점검하고 향후에도 철저한 점검과 대응을 당부했다. 또한 지난 12일부터 '통신사 및 플랫폼사 보안점검 TF'를 운영해 타 통신사 및 플랫폼 4개사에 대해 매일 또는 주 단위로 점검 결과를 확인하고 있다. 이와 함께 중앙행정기관, 지자체, 공공기관은 국정원 주관으로 점검을 진행 중으로 현재까지 민간, 공공 분야 모두 신고된 피해사례는 없다.

2025.05.19 11:05박수형 기자

어도비, '젠스튜디오' 업데이트…"맞춤형 콘텐츠 생성 강화"

어도비가 마케팅 콘텐츠 제작 효율성을 높이기 위해 제품 기능을 강화했다. 어도비는 엔드투엔드 콘텐츠 솔루션 '어도비 젠스튜디오' 업데이트를 발표했다고 19일 밝혔다. 이번 발표는 영상, 3D, 텍스트 등 여러 포맷 콘텐츠를 기존보다 빠르게 제작하고 승인·배포해 통합적으로 관리할 수 있도록 구성됐다. 핵심은 콘텐츠 기획부터 성과 측정까지 단일 워크플로에서 운영 가능한 통합 시스템이다. 새롭게 도입된 '젠스튜디오 파운데이션'은 어도비 콘텐츠 공급망 애플리케이션 데이터를 한데 모아 익스피리언스 클라우드와 크리에이티브 클라우드를 넘나들지 않고도 프로젝트와 인사이트를 확인할 수 있도록 돕는다. 어도비는 마이크로소프트와 구글, 링크드인 등과의 협업도 강화했다. 마케터는 퍼포먼스 마케팅용 젠스튜디오에서 브랜드 가이드라인에 맞는 소셜 광고와 이메일, 배너 등 콘텐츠를 직접 제작할 수 있다. 생성된 에셋은 각 파트너 광고 플랫폼을 통해 배포할 수 있다. 젠스튜디오는 반복적인 업무를 줄이고 영상, 3D, 이미지 콘텐츠의 대량 생성 역량도 높아졌다. 어도비는 커스텀 모델 API, 리프레임 API, 텍스트-이미지 생성 등 파이어플라이 기반 API를 영상·제품 이미지 편집에 바로 적용할 수 있도록 지원한다. 또 파이어플라이 크리에이티브 프로덕션 기능은 마케팅 팀이 복수 채널에 필요한 콘텐츠를 노코드 방식으로 자동 편집하고, 수천 가지 개인화 변형을 빠르게 생성할 수 있도록 돕는다. 이를 통해 크리에이티브 인력은 전략적인 작업에 집중할 수 있게 된다. 어도비는 솔루션의 콘텐츠 검토와 승인 과정도 통합했다고 밝혔다. 프레임닷아이오와 워크프론트를 연결해 프로젝트 상태와 피드백이 자동 동기화되도록 구성했다. 익스프레스와의 연동을 통해 누구나 마케팅용 콘텐츠 제작이 가능한 환경도 마련했다. 어도비 콘텐츠 애널리틱스는 색상, 위치, 객체 등의 속성 수준에서 고객 반응을 분석하고, 실시간으로 콘텐츠를 조정할 수 있는 인사이트를 제공한다. 이 데이터는 커스터머 저니 애널리틱스와 연계돼 고객 여정 전반의 이해를 돕는다. 이번 솔루션 업그레이드를 통해 의료, 금융 등 규제가 많은 산업을 위한 지원도 강화됐다. 어도비는 인텔리전스뱅크, PwC, 세이퍼 등과 협력해 산업별 요구사항에 맞는 콘텐츠 제작 워크플로를 구현할 수 있도록 지원한다. 어도비 아미트 아후자 디지털 경험 비즈니스 수석 부사장은 "브랜드들이 복잡한 콘텐츠 공급망으로 인해 콘텐츠 전달 속도에 어려움을 겪고 있다"며 "젠스튜디오는 생성형 AI를 기반으로 팀 간 협업을 단순화하고 생산성과 효율성을 높이는 유일한 솔루션"이라고 밝혔다.

2025.05.19 11:05김미정 기자

삼양식품, 말레이시아에 글로벌 브랜드 '맵' 출시

삼양식품은 말레이시아 시장에 글로벌 브랜드 '맵(MEP)'을 공식 출시하고 쿠알라룸푸르에서 팝업스토어를 진행했다고 19일 밝혔다. '맵'은 K-푸드의 정수인 '매콤함', '맵다'에서 착안한 이름으로 한국적인 맛과 이국적인 맛을 '맵'만의 기준으로 재해석했다. 삼양식품은 지난해 12월 태국, 올해 2월 일본에 이어 이달 말레이시아에 '맵'을 공식 출시하며 본격적으로 현지 국물라면 시장 공략에 나설 예정이다. 태국과 같이 편의점 세븐일레븐과 전략적 협업을 체결해 말레이시아 내 2천500여개에 달하는 세븐일레븐 전 점포에 단독 입점한다. 향후 다양한 '맵' 제품을 선보이는 것은 물론 프로모션 등도 진행 예정이다. 삼양식품은 말레이시아 출시를 기념해 지난 15~18일 쿠알라룸푸르 중심가에 위치한 대형 복합 쇼핑몰 선웨이 피라미드(Sunway Pyramid)에서 팝업스토어를 진행했다. 'LiberATE TASTE IN EVERY BITE'라는 슬로건 아래 진행된 팝업스토어는 다양한 참여형 이벤트를 즐길 수 있는 게임존을 비롯해 세븐일레븐 컨셉트로 꾸며진 시식존, 판매존 등으로 구성됐다. 팝업스토어는 4일간 1만 5천여 명에 달하는 방문객 수를 기록했다. 삼양식품 관계자는 “말레이시아에 공식 론칭한 글로벌 브랜드 '맵'의 초기 반응이 매우 긍정적으로 나타나고 있어 향후 기대가 크다”며 “앞으로도 '맵'이 지닌 매력을 다채롭게 보여줄 수 있는 다양한 글로벌 마케팅을 준비 중이니 많은 성원 바란다”고 말했다.

2025.05.19 10:57김민아 기자

소상공인 마음 잡자...식자재왕·LG전자 베스트샵 협업 나서

B2B 식자재 전문기업 푸디스트가 운영하는 식자재왕도매마트와 LG전자 베스트샵이 전략적 제휴 협약을 맺었다고 19일 밝혔다. 지난 16일 서울 마포구에 위치한 식자재왕도매마트 마포점에서 푸디스트의 이동현 마트유통BU 1사업부장과 LG전자 베스트샵의 차재은 신사업지원실장이 참석한 가운데 협약식이 진행됐다. 이번 제휴를 통해 두 회사는 상호 협력을 통해 공동 사업 기회를 확대하고, 다양한 프로모션을 통해 고객 만족도를 높일 계획이다. 푸디스트는 전국 12개 직영 식자재왕도매마트를 운영하며, 소상공인 및 소규모 식음사업자에게 폭넓은 혜택을 제공한다. 이번 제휴로 LG전자 베스트샵에서의 가전 구매 시 ▲한전 고효율 기기 환급 무료 상담 ▲냉난방기 설치비 무료 견적 ▲방문 상담 특별 사은품 지급 등 혜택을 받을 수 있다. 또한, LG전자 베스트샵에서 제품을 구매한 소상공인도 식자재왕도매마트에서의 제품 구매 시 차등 할인 혜택을 받을 수 있으며, 혜택 적용을 위해서는 1개월 이내의 구매 영수증과 사업자등록증이 필요하다. 식자재왕도매마트는 수도권을 중심으로 12개 직영 매장을 운영 중이며, '식자재왕몰' 및 공식 앱을 통해 2만 4천여 종의 식자재를 합리적인 가격에 제공하고 있다. 또한, '식자재왕' PB 브랜드는 가성비와 조리 편의성을 강점으로, 온라인과 오프라인 유통망을 통해 전국에 공급되고 있다. 푸디스트 관계자는 “소상공인들이 더 실질적인 혜택을 누릴 수 있도록 다양한 브랜드와의 협업을 지속할 계획”이라며 “이번 제휴가 어려운 시기를 겪고 있는 자영업자들에게 작은 보탬이 되기를 바란다”고 밝혔다.

2025.05.19 10:55류승현 기자

배민클럽에 100원 추가하면 '티빙' 무료 된다

배민에서 무료배달, 할인쿠폰 혜택을 받으면서 티빙의 다양한 영상 콘텐츠를 함께 즐길 수 있는 결합상품이 오는 6월 출시된다. 배달의민족 운영사 우아한형제들(대표 김범석)은 다음달 2일 배민클럽-티빙 결합상품 출시한다고 19일 밝혔다. 두 회사는 오늘부터 결합 상품 티징 광고를 시작했다. 배민클럽은 지난해 9월 출시한 배민의 구독 상품으로 알뜰배달 배달비 무제한 무료, 한집배달 배달비 할인 등 혜택을 제공한다. 배달비 할인 외에도 브랜드 할인 쿠폰, 배민 '장보기·쇼핑' 할인 쿠폰, 제휴사 할인 등 다양한 추가 혜택도 제공하고 있다. 배민클럽 구독료는 프로모션 가격 기준 월 1천990원(정가 3천990원)이다. 티빙은 차별화된 콘텐츠를 비롯해 프로야구, 프로농구 라이브 스포츠 중계와 티빙 오리지널, 인기방송 VOD, 국내외 영화 및 해외시리즈, 실시간 뉴스채널 등 다양한 콘텐츠를 스트리밍하고 있다. 양사는 누구나 부담 없이 무료배달과 OTT를 동시에 경험해 볼 수 있도록 오는 2일부터 8월까지 3개월간 첫 달 추가 구독료 100원 이벤트를 진행한다. 배민클럽 프로모션 이용료(1천990원)에 100원만 추가 결제하면 티빙(광고형 상품)까지 이용할 수 있다. 둘째 달부터는 배민클럽 이용료에 3천500원을 추가하면 이용할 수 있다. 이번 제휴는 콘텐츠와 음식, 두 가지 일상 소비 경험을 연결해 이용자 편의성과 실질 혜택을 극대화한 생활 밀착형 서비스 모델이다. 특히 국내 OTT와 푸드테크 간 첫 협업 사례로, 티빙은 단순한 협업을 넘어 사용자의 일상 속에서 콘텐츠 소비 경험을 혁신하는 발판으로 삼겠다는 전략이다. 배민은 이번 결합상품 출시를 기념해 다양한 이벤트도 전개한다. 출시 전 사전 이벤트로 오늘부터 내달 1일까지 '알림 신청'을 누른 고객은 첫 달 추가 구독료 100원을 포인트로 돌려받을 수 있다. 또 다음달 9일부터 7월 6일까지 한 달여간 '야구푸드로우' 경품 이벤트도 진행한다. 야구 중계를 시청하면서 맛있는 음식을 질 수 있도록 '야구푸드'와 '럭키드로우'를 결합한 이벤트다. 구독자가 이벤트에 응모하면 추첨을 통해 배민상품권과 티빙 프리미엄 연간 이용권 등 다양한 상품을 증정할 예정이다. 배민은 티빙뿐 아니라 커머스, 디지털콘텐츠 등 다양한 서비스와 제휴한다는 방침이다. 고객에게 무료배달 외에 추가적 혜택을 제공해 배민클럽을 가성비 구독 상품으로 만든다는 목표다. 배민 관계자는 “배민의 무료배달과 티빙의 다양한 콘텐츠를 동시에 이용할 수 있는 결합 상품을 통해 고객은 일석이조의 효과를 누릴 것”이라며 “앞으로 배민클럽 제휴처를 확대하는 등 고객이 만족하는 혜택을 더 늘려 나가겠다”고 밝혔다. 티빙 관계자는 “이번 파트너십은 사용자의 일상 속에서 콘텐츠 소비와 식생활을 더욱 풍요롭게 만드는 혁신적인 시도"라며 "앞으로도 AVOD 모델 기반의 다양한 제휴 상품을 개발해 사용자 선택권을 확대하고, 이용자의 일상 전반을 책임지는 '일상 속 콘텐츠 허브'로 진화해 나갈 것"이라고 밝혔다.

2025.05.19 10:25류승현 기자

빗썸, 도미노 피자와 '비트코인 피자데이' 이벤트...선착순 20만명에 혜택

빗썸이 도미노피자와 함께 '더 강력해진 2025 비트코인 피자데이' 이벤트를 진행한다고 19일 밝혔다. 이번 이벤트는 신규 고객과 기존 고객 모두가 참여할 수 있도록 두 가지 프로그램으로 운영된다. 먼저, 빗썸 생애 최초 가입 고객을 대상으로 이달 19일부터 31일까지 도미노피자 한 판을 증정하는 이벤트를 진행한다. 총 20만 명 규모로 준비된 이번 이벤트는 빗썸에 처음 가입한 고객이 이벤트 쿠폰 코드를 등록하면 도미노피자 '블랙타이거 슈림프' 라지(L) 사이즈 모바일 상품권과 함께 빗썸 2만 원 리워드를 받을 수 있다. 여기에 빗썸의 '웰컴 미션'까지 완료하면 최대 2만 원 상당의 추가 혜택도 제공돼, 총 4만 원 상당의 풍성한 혜택을 받을 수 있다. 참여 방법은 도미노피자를 구매한 뒤, 피자 박스에 부착된 QR코드를 통해 빗썸 앱에 접속해 이벤트 쿠폰 코드를 등록하면 된다. 쿠폰 코드는 ID 당 1회 등록 가능하며, 등록 기한은 5월 31일까지다. 기존 고객을 포함한 빗썸 회원들을 위한 혜택도 있다. 6월 1일 기준으로 그린 등급 이상을 달성한 기존 화이트 및 블루 등급 회원들과 자신의 5월 멤버십 등급을 1단계 이상 상향 달성한 그린 등급 이상의 회원에게는 3만 원 상당의 도미노피자 '슈퍼디럭스' 라지(L) 사이즈와 콜라 세트 모바일 상품권이 지급된다. 참여를 원하는 고객은 빗썸 공지사항 내 '참여하기' 버튼을 통해 응모할 수 있다. 이벤트 참여를 위해서는 빗썸 회원가입과 고객확인(KYC) 절차를 완료하고, KB국민은행 계좌 연동을 마쳐야 한다. 신규 회원의 두 이벤트 간 중복 참여는 제한되며, 이벤트를 통해 지급받은 빗썸 원화는 쿠폰 등록 후 30일 이내 거래가 없을 경우 자동 소멸된다. 모든 참여 고객에게 지급되는 모바일 상품권은 6월 9일 등록된 휴대폰 번호로 일괄 발송되며, 도미노피자 온라인 주문 시 사용할 수 있다. 문선일 빗썸 서비스총괄은 “비트코인 역사에서 상징적인 의미를 지닌 피자데이를 기념해 이번 특별 이벤트를 마련했다”며 “피자 한 판의 즐거움과 함께 가상자산 투자 경험까지 누리는 기회가 될 것”이라고 말했다. '비트코인 피자데이'는 지난 2010년 5월 22일, 미국 플로리다의 한 투자자가 비트코인 1만 개로 피자 두 판을 구매하며, 비트코인을 실물 거래에 처음 사용한 것을 기념하는 날이다.

2025.05.19 10:20김한준 기자

사람인 코메이트, 외국인 구직자 위한 세미나 연다

사람인이 운영하는 외국인 채용 서비스 코메이트는 외국인 구직자를 위한 웨비나 및 회원 가입 이벤트를 실시한다고 19일 밝혔다. 이번 코메이트 웨비나와 이벤트는 우리나라에서 일자리를 얻고자 하는 외국인 유학생 및 구직자들이 취업에 필요한 역량을 갖춰 성공적으로 커리어를 시작하도록 돕기 위해 마련됐다. 먼저, 웨비나는 'K-Job! 첫 도약을 위한 준비'를 주제로 27일 오후 7시부터 9시까지 사람인 멘토링 매치 유튜브를 통해 생중계된다. 강사로는 외국인 커리어 코치 정민희 엠에이치커리어 대표가 나선다. 정 대표는 미국계·유럽계 기업과 한국계 스타트업 등 다양한 조직에서 인사 업무를 수행한 글로벌 HR 전문가로, 현재 외국인 구직자의 취업과 이직을 돕는 커리어 코칭 비즈니스를 운영하고 있다. 웨비나에서는 처음 한국 취업에 나서는 외국인들에게 관련 지식과 실전 팁 등을 전수할 예정이다. 세부 주제는 ▲한국 취업 시장과 한국만의 특징 ▲외국인 구직자가 알아야 할 사항과 자주하는 실수 ▲외국인 구직자를 위한 구직 전략(한국식 이력서와 면접의 이해) 등이다. 강연 후에는 질의 응답도 진행한다. 웨비나는 외국인 구직자라면 누구나 참가할 수 있다. 이달 25일까지 사람인 공지사항 게시글을 통해 신청 가능하다. 코메이트에 가입한 행사 참가자 중, 별도 신청자에게는 코메이트가 정리한 한국 취업 가이드를 제공한다. 이와 함께, 코메이트는 신규 외국인 회원 가입 이벤트도 실시한다. 6월 25일까지 코메이트에 새로 가입하는 외국인 구직자 회원 중 추첨을 통해 100명에게 한국어능력시험(TOPIK 2) 수험서를 증정한다. 회원 가입 후 이력서 페이지에서 자신의 국적을 설정한 다음, 구글폼 이벤트 신청을 통해 참여할 수 있다. 자세한 내용은 코메이트 내 이벤트 배너 및 사람인 공지사항 게시글로 확인 가능하다. 당첨자는 6월 9일과 30일 2회차에 걸쳐 각 50명씩 발표한다. 대한민국 국적자 및 기존 코메이트 회원은 이벤트 참여가 불가능하다. 코메이트 관계자는 "외국인 구직자들의 한국 취업에 실질적인 도움이 될 수 있는 다양한 혜택을 준비했다"며 "코메이트는 앞으로도 외국인 유학생, 구직자의 안정적인 국내 정착과 취업을 돕는 서비스 및 프로모션을 이어갈 것"이라고 밝혔다.

2025.05.19 08:59백봉삼 기자

식음료업계, '경험 연결형' 마케팅 주목

최근 식음료업계가 제품을 구매한 고객을 대상으로 소비자 참여형 이벤트를 활발히 전개하고 있다. 제품에 부착된 QR 코드를 스캔하면 영화 감상, 스포츠 경기 직관, 음악 페스티벌 참여 등의 기회에 응모할 수 있는 방식이다. 오비맥주 '미켈롭 울트라'는 '슈페리어 액세스' 프로그램의 일환으로 PGA·LPGA 투어 시즌에 맞춰 글로벌 골프 무대 직관 기회에 응모할 수 있는 참여형 행사를 진행한다고 18일 밝혔다. '슈페리어 액세스'는 미켈롭 울트라가 지향하는 '액티브 라이프스타일(Active Lifestyle)'을 기반으로, 세계 최고 수준의 스포츠 경기 관람 기회를 제공하는 글로벌 행사다. 미켈롭 울트라 알루미늄 병 제품에 부착된 QR 코드를 스캔해 접속되는 이벤트 페이지에서 응모할 수 있다. 추첨을 통해 선정된 1등 당첨자 1명에게는 동반 1인과 함께 오는 8월 21일부터 25일까지 미국 애틀랜타에서 열리는 페덱스컵 플레이오프 최종전 '투어 챔피언십'을 관람할 수 있는 기회가 제공된다. 제품 구매 수량만큼 중복 응모가 가능하며, 이벤트는 6월 30일까지 진행된다. 한맥은 소비자들에게 맥주와 영화가 함께하는 여유를 선사하는 '수요한맥회' 캠페인을 전개하고 있다. 해당 캠페인의 일환으로 한맥은 OTT 플랫폼 왓챠와의 협업을 통해 무료로 영화를 감상할 수 있는 프로모션을 진행한다. 한맥 캔 제품에 부착된 QR 코드를 스캔하고, 이벤트 페이지에 접속해 '랜덤 쿠폰 받기' 버튼을 누르면 이달의 큐레이션 영화 한 편을 무료로 볼 수 있는 쿠폰 코드가 발급된다. 왓챠 로그인 후 코드를 입력하면 해당 영화가 보관함에 자동 등록되어 일주일간 시청이 가능하다. 영화는 맥주와 즐길 수 있는 작품을 한맥이 직접 엄선해, 매달 새로운 작품을 제공한다. 지난 4월 스릴러 장르의 예술 영화 '서브스턴스'에 이어, 5월 영화는 교황 선출 과정을 다룬 '콘클라베'로, 최근 교황 선종 이후 많은 관심을 불러일으키고 있는 작품이다. 더불어 매달 1회 특별 게스트와 함께하는 원격 동시 감상 이벤트 '한맥왓챠파티'도 개최된다. 게스트가 온라인 채팅 및 음성 해설을 통해 시청자들과 실시간으로 소통하며 영화에 대한 감상을 함께 나눌 예정이다. 지난 4월에는 게스트로 초청된 장항준 감독과 김세윤 작가가 실시간 채팅으로 소통하며 영화 '서브스턴스' 코멘터리를 진행했다. 코카콜라는 오는 31일까지 제품의 뮤직 페스티벌 '뷰티풀 민트 라이프 2025' 티켓을 증정하는 소비자 이벤트를 진행한다. 야외 행사가 집중되는 시기에 맞춰, 소비자에게 코카콜라와 함께하는 경험을 선물하기 위해 마련됐다. 이번 프로모션은 코카콜라 오리지널 이벤트 제품(500㎖ 캔, 500㎖ 페트, 1.5ℓ 페트) 구매를 통해 참여할 수 있다. 제품 라벨에 부착된 QR 코드를 스캔하면 이벤트 페이지로 연결되며, 간단한 정보 입력 후 즉시 당첨 여부를 확인할 수 있다. 이벤트는 만 19세 이상 소비자라면 누구나 참여 가능하며, 추첨을 통해 선정된 당첨자에게는 '뷰티풀 민트 라이프 2025' 1일권 1인 2매를 증정한다. 업계 한 관계자는 "참여형 이벤트는 앱 설치 또는 복잡한 인증 없이 간단한 정보 입력만으로 참여할 수 있다는 것이 특징"이라며, "소비자 입장에서는 진입 장벽이 낮고 실용적 혜택을 기대할 수 있는 점에서 긍정적인 반응을 얻고 있다"고 설명했다.

2025.05.18 13:11류승현 기자

[보안리더] 조현숙 이사장 "코드게이트, 데프콘처럼 키우고 싶어"

코드게이트는 대한민국을 대표하는 국제 해킹 방어 대회이자 세계적인 정보 보안 행사입니다. 단순한 대회를 넘어 보안 인재를 발굴하고 국내외 보안 산업 발전에 기여하고 있습니다. 조현숙 코드게이트보안포럼 이사장은 최근 경기 성남시 코드게이트보안포럼 사무실에서 지디넷코리아와 만나 이같이 밝혔다. 2008년 김상철 한컴그룹 회장이 세계적인 보안 인재를 양성하겠다는 목표로 코드게이트를 만들었다. 현재 과학기술정보통신부가 주최하고, 코드게이트보안포럼이 주관한다. 조 이사장은 “코드게이트는 세계 3대 해킹 방어 대회”라며 “미국 정부가 지원하는 '데프콘'처럼 키우고 싶다”고 말했다. 올해 17회를 맞은 코드게이트는 오는 7월 10일부터 이틀 동안 서울 삼성동 코엑스에서 열린다. 온라인 예선전에 66개국 2778명이 참가했다. 일반부와 주니어(학생)부 각각 15시간 경합해 40개팀이 본선에 진출했다. 조 이사장은 “일반부에서 한국·중국·베트남·일본 등 아시아가 강했다”며 “상위권 간 점수가 비슷해 본선에서 더 치열하게 경쟁할 것 같다”고 예상했다. 그는 “매년 세계 50개국 이상에서 뛰어난 화이트 해커(white hacker)가 코드게이트에서 실력을 겨룬다”며 “정보 보안 전문가, 기업, 정부, 학계도 지식을 공유해 보안 산업에 긍정적인 영향을 주고 있다”고 설명했다. 화이트 해커는 착한 해커다. 서버 취약점을 연구해 해킹을 막을 법을 찾는다. 나쁜 의도로 해킹해 돈을 요구하는 블랙 해커(black hacker)와 반대된다. 특히 조 이사장은 “세계에서 처음으로 국제 주니어 해킹 방어 대회를 만들었다”며 “코드게이트에서 인정받은 참가자가 국내 사이버 보안 스타트업을 설립하는 하면 여러 기관에서 활약하고 있다”고 강조했다. 그러면서 박찬암 코드게이트 우승자가 스틸리언을, 박세준 코드게이트 최다 우승자가 티오리를 창업했고 신정훈은 신기랩스 대표로 활동한다고 전했다. 2022년 코드게이트 주니어부 우승자는 한국과학기술원(KAIST) 특기자 전형으로 합격했다. 코드게이트 주니어부에는 만 19세 미만이 출전할 수 있다. 올해는 실습 프로그램이 새로 생겼다. 이 가운데 '안드로이드 유저랜드 및 커널 퍼징과 익스플로잇' 과정은 보안 취약점을 어떻게 발견하고 공격에 활용할 수 있는지 배우는 시간이다. 참가자는 '퍼징'이라는 자동화 기법으로 취약점 원리를 이해하고, 여러 취약점을 조합해 실제 공격 흐름을 만들어 볼 수 있다. 침해 사고에 쓰인 악성 코드나 공격 도구를 분석하는 기법도 배울 수 있다. 조 이사장은 “산업계, 학계, 연구계가 코드게이트에서 만나 기술을 교류한다”며 “코드게이트는 국내 보안 소프트웨어 산업이 성장하도록 토대를 다지는 데 기여했다”고 자평했다. 이어 “전문가 뿐 아니라 일반인도 해킹 방어 대회와 해킹 체험 프로그램, 어린이 학교 등에 참여한다”며 “앞으로도 인재 양성에 힘써 사회가 보안에 관심 가지도록 최선을 다하겠다”고 덧붙였다. 아래는 조현숙 이사장 약력 1979 전남대 수학교육 학사 1989 충북대 컴퓨터 석사 2001 충북대 컴퓨터 박사 한국전자통신연구원(ETRI) 사이버보안연구본부장 국가보안기술연구소장

2025.05.18 13:07유혜진 기자

"비즈니스 혁신 모여"…SAP, 기업 혁신 무대 '사파이어 2025' 연다

SAP가 차세대 생성형 인공지능(AI)과 클라우드 전사적자원관리(ERP) 등을 앞세워 기업이 꿈꾸는 미래를 현실로 구현하는 무대를 연다. 올해 SAP 사파이어에서는 기술 그 자체를 넘어, 비즈니스 목표를 실제 성과로 연결하는 혁신 사례들이 대거 공개된다. 현장에서 직접 체험할 수 있는 데모, 실습 프로그램, 고객사 중심 발표가 디지털 전환의 실질적 해법을 제시한다. SAP의 연례 최대 규모 기술 행사인 'SAP 사파이어 2025'가 19일부터 21일까지(현지시간) 미국 플로리다주 올랜도에서 열린다. 온라인 생중계도 병행되며 누구나 SAP 공식 홈페이지를 통해 등록 후 접속할 수 있다 올해 행사는 AI 기반 업무 자동화, 지속가능경영(ESG) 내재화, 클라우드 ERP 진화 등 글로벌 디지털 전환의 핵심 키워드를 총망라한 전략 발표가 예고된다. SAP의 크리스티안 클라인 최고경영자(CEO)가 기조연설자로 나서 'AI 기반 비즈니스 혁신의 다음 단계'를 주제로 SAP의 전략 방향을 발표하며 행사 시작을 알린다. 그는 생성형 AI, 프로세스 자동화, ESG 내재화가 향후 SAP 제품군 전반에 어떻게 적용될지 구체적인 청사진을 공유할 예정이다. 이번 행사의 공식 슬로건은 '당신의 최고를 현실로 만든다(Your best. Made real)'이다. 고객이 목표하는 최고의 비즈니스 성과를 SAP의 기술과 플랫폼으로 이를 지원하겠다는 메시지를 담고 있다. 이를 위해 생성형 AI와 ESG 통합, 클라우드 ERP 고도화 등의 기술을 이번 현장에서 선보일 예정이다. 올해 행사 테마는 ▲생성형 AI 기반의 업무 혁신(AI-Powered Business Transformation) ▲회계에 통합된 지속 가능성 전략(Embedded Sustainability) ▲유연하고 확장 가능한 클라우드 ERP 전환(Next-Gen ERP in the Cloud)이다. 이를 통해 SAP는 단순한 ERP를 넘어 데이터·AI·지속가능성 중심의 '지능형 기업(Intelligent Enterprise)'으로 나아가야 할 시점이라는 전략을 제시한다. 특히 생성형 AI 디지털 어시스턴트 'SAP 쥴(Joule)'을 행사 전면에 내세웠다. SAP 쥴은 자연어 기반 질의에 대해 ERP, 인사, 재무, 공급망 등 주요 업무 도메인에서 자동 응답·분석·실행을 수행하는 AI다. SAP는 쥴을 활용한 실제 고객 사례와 워크플로우 자동화 데모를 통해 AI가 업무 생산성을 어떻게 실질적으로 향상시키는지 현장에서 직접 선보일 예정이다. 새로운 클라우드 ERP 전략도 선보인다. 라이즈 위드 SAP(RISE with SAP)는 2.0 버전으로 고도화돼 ▲프로세스 마이닝 도구 SAP 시그나비오 ▲산업별 클라우드 모듈 ▲SAP BTP 기반 로우코드 자동화 툴 SAP 빌드와의 연계 강화 전략을 선보인다. 더불어 중소기업 및 고속 성장 기업을 위한 SaaS형 ERP 전략도 주요 세션에서 집중 소개된다. 국내 기업 중에서는 LG CNS가 공식 참가를 확정하고 SAP 통합 기반 설비관리·테스트 자동화 솔루션을 전시할 예정이다. 이번 행사에서 LG CNS는 스페이스N(SPACE-N)과 퍼펙트트윈(PerfecTwin)을 선보인다. 스페이스N은 통신사와 에너지 기업을 위한 오픈 GIS 기반 설비관리 솔루션으로 설계부터 현장 작업까지 전 주기를 관리하며 SAP 시스템과의 네이티브 통합을 통해 실시간 데이터 연계 및 운영 최적화를 실현한다. 퍼펙트트윈은 AI 기반 SAP S/4HANA 테스트 자동화 솔루션으로 실제 트랜잭션 데이터를 활용한 대규모 품질 테스트를 자동화하고, 시스템 전환 리스크를 줄이는 데 초점을 맞췄다. 이 밖에도 이번 현장에서는 SAP ERP에서 탄소 배출량과 지속가능 지표를 통합 관리할 수 있는 ESG 관련 서비스와 기업 사례들도 집중적으로 공개될 전망이다. 참가자들이 실제 코드를 다루며 기술을 익힐 수 있는 다양한 실습형 프로그램이 운영된다. 특히 쥴과 연계한 AI 에이전트 설계 실습, 데이터 기반 자동화 시나리오 구현, SAP 빌드를 활용한 로우코드 개발 체험 같은 실전 위주의 기술 교육이 집중 편성돼 있다. SAP 필립 헤르지히 최고 기술 책임자(CTO)를 비롯해 각 제품 플랫폼 제품군의 총괄 리더들이 직접 기술 세션을 진행한다. 참가자들은 자신이 원하는 기술 주제, 난이도, 산업 분야에 따라 맞춤형 러닝 트랙을 구성할 수 있다. 또한 SAP 사파이어의 핵심 파트너사인 마이크로소프트, AMD, 인텔, 엔비디아, 퀄컴 등도 행사에 참여한다. 이들은 AI 가속 기술, 하이브리드 클라우드 인프라, LLM 기반 엔터프라이즈용 애플리케이션 구현 도구 등을 몰입형 데모 랩과 전시 부스를 통해 공개할 예정이다. SAP는 "이번 사파이어 2025를 고객의 비전을 현실로 연결하는 실전 무대"라며 "불확실성 속에서도 확신을 갖고 실질적인 비즈니스 성과를 이끌어낼 수 있는 가능성을 체감할 수 있을 것"이라고 강조했다.

2025.05.18 10:36남혁우 기자

"살아 있는 아인슈타인, AI와 손잡았다"…테런스 타오, 딥마인드와 '수학 난제' 도전

세계적 수학자 테런스 타오가 고차원 수학 문제 해결을 위해 구글 딥마인드의 인공지능(AI)을 활용하고 있다. 17일 테런스 타오 UCLA 교수의 공식 블로그에 따르면 그는 수학자 하비에르 고메스 세라노와 함께 구글 딥마인드의 AI 시스템 '알파이볼브'를 활용한 공동 연구를 진행 중이다. '알파이볼브'는 복잡하고 구조가 불분명한 수학 문제를 기존 최적화 방식보다 효율적으로 탐색할 수 있도록 설계된 범용 알고리즘 생성 도구다. 타오 교수는 전 세계에서 가장 뛰어난 수학자로 손꼽히는 인물이다. 만 9세에 대학 과정을 수료하고 21세에 박사학위를 받은 뒤 31세에 필즈상을 수상했다. 수학, 물리학, 컴퓨터과학을 넘나드는 연구로 '살아 있는 아인슈타인'이라 불리며 그가 직접 참여한 연구는 AI 도구의 학술적 신뢰성을 판단하는 강력한 기준이 된다. 타오 교수는 '알파이볼브'를 활용해 조화해석 부등식, 가법 조합론, 패킹 문제 등 복잡하고 수학적으로 난해한 문제들을 대상으로 초기 실험을 진행하고 있으며 이 중 일부는 딥마인드의 공식 발표에도 사례로 포함됐다. 현재는 정답이 거의 존재하지 않거나 찾기 매우 어려운 문제들로 적용 범위를 넓혀가는 중이다. 알파이볼브는 수식에서 가장 좋은 결과를 내는 조건을 찾아주는 AI다. 특히 변수가 너무 많거나 어떤 조건이 좋은 건지조차 감이 안 잡히는 문제일수록 기존 방식보다 더 잘 작동한다. 말 그대로 '답이 어딨는지도 모르는 문제'를 풀기 위해 탐색 능력을 극대화한 AI인 셈이다. 더불어 이전 모델인 '펀서치'보다 강화된 자동 피드백 루프를 탑재해 성능 개선 방향을 스스로 도출하는 구조다. 단순한 코드 생성에서 벗어나 수학적 구조 자체를 새롭게 제안하는 방식으로 진화하고 있다. 이 시스템은 현재 수십 개의 수학 미해결 문제에 적용됐으며 이 중 75%는 기존 최고 해법을 재현하거나 능가한 것으로 나타났다. 특히 일부 문제에서는 수십 년간 경신되지 않은 수학 기록을 경신해 학계의 관심을 모았다. 타오 교수는 "현재 우리는 좋은 해가 매우 드문 희소한 매개변수 공간을 갖는 난제들로 연구를 확장 중"이라며 "이 작업은 아직 진행 중으로, 완성에 가까워지는 몇 달 뒤쯤에는 더 많은 내용을 보고할 수 있을 것"이라고 말했다.

2025.05.18 10:15조이환 기자

"도심 속 러닝 즐기세요"…두타몰, '런닷 동대문' 오픈

두타몰이 러닝 스테이션 '런닷 동대문'을 오픈했다. 17일 두타몰 지하 1층에 문을 연 '런닷 동대문'은 도심속에서 러닝을 즐기는 러너들을 위한 공간으로 전용 탈의실, 물품 보관소, 러닝화 트라이얼 서비스, 웜업 존 등 다양한 시설을 갖췄다. 또한 스포츠 전문 플랫폼 레저디와 협업해 크루 활동, 셀럽들과 컬래버 이벤트 등의 서비스를 제공한다. 특히 매주 수요일 자체 러닝 크루를 운영하고, 주말 러닝 클래스(월 4회 ~ 16회), 브랜드와 협업한 러닝 세션(월 1~2회) 등을 통해 빠르게 러닝 문화를 구축해 나갈 계획이다. 두타몰은 이번 '런닷 동대문'을 통해 다양한 러닝 코스와 크루 활동을 제공함으로써 심야시간대 에너지 넘치는 두타몰 이미지를 전파하고, 러닝 콘셉트샵 등 스포츠MD를 강화하기로 했다. 두타몰은 해당 시설 이용자들에게 2시간 무료 주차권을 비롯해 로봇 커피 이용권, 브랜드 할인권 등 혜택을 제공해 지속적인 참여를 유도할 계획이다. 동대문은 손기정 선수가 1936년 베를린 올림픽에서 금메달을 따기 전 해인 1935년에 1만M 달리기에서 금메달을 획득한 역사적인 장소로, 청계천길, 한양도성길, 남산공원 등 러닝 코스가 있을 정도로 나이트라이프 활성화에 최적화된 장소로 평가받고 있다. 두타몰 관계자는 “향후 해외 인기 러닝 브랜드, 러닝 전문 편집샵을 유치하는 한편 바이크, 댄스 등과 관련한 나이트클래스, 프로모션도 진행하면서 런닷 동대문을 즐길 수 있는 콘텐츠를 확대할 계획”이라면서 “향후 두타몰이 글로벌 트렌드인 나이트라이프스타일을 선도하는 역할을 할 것으로 기대된다”고 말했다 두타몰은 17일 '런닷 동대문' 오픈을 기념해 기부러닝 행사를 진행했다. 가수 션을 비롯해 300여 명 러너들이 참가했으며, 참가비는 전액 루게릭병 환자들을 위해 승일희망재단에 기부된다. 기부러닝 외에도 러닝 클래스, 디제잉 존, 순발력 테스트 게임 등 다양한 부스 행사가 진행돼 참가자들의 호응을 얻었다.

2025.05.18 10:13류은주 기자

LGU+, 스미싱·피싱 피해 예방 '유플위크' 운영

LG유플러스가 고객 스미싱·피싱 피해 예방을 위한 '유플위크' 프로모션과 무료 보험 서비스를 제공한다. LG유플러스는 증가하는 스미싱·피싱 범죄로부터 고객을 보호하기 위해 다양한 프로모션을 실시한다. 경찰청 국가수사본부에 따르면 올 1분기 보이스피싱 범죄는 5천878건, 피해금액은 3천116억원으로 전년 동기 대비 범죄 건수 17%, 피해금액 2.2배 증가했다. 특히 50대 이상 이용자가 피해의 53%를 차지해 중장년층 대상 예방 안내가 시급한 상황이다. 이에 LG유플러스는 5월 한달간 전국 매장에서 '유플위크' 프로모션을 진행한다. 매장 방문 이용자에게 스마트폰 보안 수준 점검과 스미싱·피싱 예방법을 안내한다. 사전 예약 후 방문한 이용자는 고객센터 앱으로 자신의 스마트폰 보안 점수를 확인하고 개선 방법을 제공받을 수 있다. 방문 이용자는 LG유플러스의 AI 에이전트 서비스 '익시오(ixi-O)'의 보이스피싱 탐지기능도 체험할 수 있다. 이 기능은 통화 내용을 AI가 실시간 분석해 보이스피싱 의심 시 알림을 제공하는 서비스다. 참여 이용자에게는 다이소 상품교환권, 컴포즈 커피교환권, 온누리상품권, 교보문고 기프트카드 중 선택할 수 있는 경품이 제공된다. 익시오 체험까지 완료한 이용자는 추가로 하나의 상품을 더 받을 수 있다. LG유플러스는 피해 예방과 함께 실제 피해 보상을 위한 무료 보험 서비스도 제공한다. 7월까지 진행되는 프로모션 기간 중 신청 이용자는 KB손해보험의 피싱·해킹 보험 서비스를 무료로 받을 수 있다. 무료 보험 신청 대상은 2년 이상 LG유플러스 이용 장기고객(4개월), 익시오 신규 및 기존 가입자(4개월), 너겟 후불 요금제 신규 가입자(24개월)다. 해당 이용자는 멤버십 앱 '당신의 U+'나 익시오 앱 내 이벤트 페이지에서 가입 신청할 수 있다. 가입 이용자는 피싱·해킹·스미싱·파밍으로 인한 예금 출금이나 신용카드 결제 피해 시 최대 300만원까지 보상받을 수 있다. 정혜윤 LG유플러스 마케팅그룹장(상무)은 "최근 증가하는 스미싱·피싱 피해를 사전에 예방하기 위해 다양한 프로모션을 준비했다"며 "앞으로도 다양한 고객 보호 활동을 통해 누구나 안심할 수 있는 차별화된 고객 경험을 제공할 것"이라고 말했다.

2025.05.18 09:21최이담 기자

[디플정 기고④] AX시대의 新보안 체계와 망분리 혁신

디지털플랫폼정부(디플정, DPG)에서 중요하게 생각한 과제중 '망분리 규제 혁신'을 빼놓을 수가 없다. 2022년 인수위원회 시절, 디지털플랫폼정부TF는 공공부문의 DX(디지털 트랜스포메이션)와 이를 넘어선 AX(인공지능 트랜스포메이션)를 위해 국정원에 크게 두 가지를 주문했다. 첫째, 클라우드 네이티브 전환과 생성형 AI 도입 등 민간의 혁신기술을 활용하기 위한 '물리적 망분리 폐지'와 둘째, 예측 가능성을 높이기 위한 '보안성 검토의 메뉴얼화'였다. 당시 국정원 담당자들은 개선 필요성에 공감했으나, 이후 보수적 태도를 보였다. 그러다 2023년 1월, AI 대전환 흐름에 따라 안보실 주도로 논의가 이뤄졌고, 국정원도 전향적으로 망분리 혁신에 참여하게 됐다. 국정원은 가이드라인과 기술도입을, 디지털플랫폼정부위원회(이하 디플정위)는 활용과 실증을 담당하기로 했다. ■ 갈라파고스식 망분리 규제의 한계 우리나라 공공 및 금융 분야의 물리적 망분리 정책은 종종 '갈라파고스식 망규제'라 불린다. 북한과 중국 등 사이버공격을 가하는 적대세력이 존재하는 안보 환경의 특수성 때문에 필요하다는 의견도 있지만, 이러한 경직된 망분리 체계는 디지털 혁신시대에 심각한 장애요소가 되고 있다. 특히 클라우드와 AI를 제대로 활용하기 위해서는 망분리 문제가 반드시 해결돼야 한다. 현재 공공부문에서는 인터넷망과 업무망이 엄격히 분리되어 있다. 인터넷망에서는 보안 문제로 제대로 된 소프트웨어를 사용할 수 없고, 인터넷에서 검색한 자료를 업무에 활용하려면 단순한 복사-붙여넣기조차 불가능하다. 이는 단순히 번거로움의 문제가 아닌, 공공부문의 업무 효율성과 생산성을 심각하게 저하시키는 구조적 문제다. 반면, 미국 정부는 아마존, 마이크로소프트 등 민간 클라우드를 'GovCloud'에서 사용하면서도 보안을 유지하고 있다. 미국도 과거에는 물리적 망분리에 의존했으나, 점차 논리적 망분리와 '제로트러스트' 모델로 전환해가는 추세다. 제로트러스트는 '신뢰하지 말고 항상 검증하라(Never Trust, Always Verify)'는 원칙에 기반해, 내부든 외부든 모든 네트워크 연결과 접근 시도를 의심하고 지속적으로 검증하는 보안 모델이다. 이는 단순히 물리적으로 분리된 환경을 유지하는 것보다 지속적인 인증과 권한 검증을 통해 더 효과적인 보안 체계를 구축할 수 있다는 인식 변화를 반영한다. ■ 클라우드 보안인증제도와 다층보안체계 도입 디플정위가 처음부터 주력한 부분은 CSAP(Cloud Security Assurance Program)라는 클라우드 보안인증제도의 개선이었다. 공공이 클라우드를 도입할 때 의무적으로 요구되는 국가단위의 보안 및 개인정보보호 인증제도인 CSAP는 상·중·하 등급으로 나뉘는데, 대부분의 정부업무시스템은 네트워크 연결이 불가능한 상등급에 위치한다. 이로 인해 민간 클라우드와의 연계나 AI 서비스 활용 등 첨단 기술을 도입하는 것이 사실상 불가능했다. 디플정위의 목표는 정부업무시스템을 네트워크 연결이 가능한 중등급으로 분류해 민간의 혁신 기술, AI, SaaS 등을 제대로 활용할 수 있게 하는 것이었다. 이를 위해 국정원과의 논의를 통해 CSO(Classified/Sensitive/Open) 분류 체계를 정립했다. 이 체계에서 정보는 기밀(Classified), 민감(Sensitive), 공개(Open) 등급으로 분류돼 각 등급에 맞는 보안 조치가 적용된다. 이 과정에서 수십 차례의 회의와 민관합동 TF 운영, 보안 관련 업계 및 기관들과의 간담회와 워크숍을 통해 현장의 목소리를 수렴했으며, 산학연관 전문가들이 참여하는 실무분과를 구성해 치밀한 로드맵을 수립했다. 최종적으로 신보안체계는 N2SF(National Network Security FRAMEwork, 新 국가 망 보안체계)로 명명됐다. 당초 신보안체계는 'DPG with MLS'라는 명칭으로 정리됐다. 민간의 혁신기술과 AI를 활용해 민관이 함께 성장한다는 디지털플랫폼정부의 취지에 맞춰 다층보안체계인 MLS(Multi-Layer Security)를 도입하자는 것이었다. 2024년 12월 국가적으로 어려운 상황을 겪으며 N2SF로 명칭이 변경됐지만 핵심은 동일하다. 기존의 일률적 망분리에서 벗어나 업무 중요도에 따라 기밀(Classified), 민감(Sensitive), 공개(Open) 등급으로 분류하고, 각 등급별 차등적 보안통제를 적용함으로써 보안성 확보와 원활한 데이터 공유를 동시에 달성하고자 하는 목표는 그대로다. ■ 다층보안체계(MLS) 개념과 구현 과제 다층보안체계(MLS)는 단순히 데이터를 구분하고 격리하는 것 이상의 복잡한 개념이다. 각 데이터의 중요도에 따라 다른 보안 정책을 적용하고, 물리적 격리 뿐 아니라 논리적 구분, 권한 관리, 접근 통제를 통해 다층적인 보안을 실현하는 것이다. 그러나 이러한 방식이 단순한 망분리의 또 다른 형태로 운영될 경우, 현대적인 보안 위협에 충분히 대응하지 못할 위험이 있다. 구체적으로 MLS의 구현 과정은 매우 복잡하다. 정보시스템 내 모든 데이터와 자산을 식별하고, CSO 등급을 분류한 뒤, 정보서비스를 '위치-주체-객체'로 모델링하고, 여기에 보안통제를 적용해야 한다. '위치-주체-객체' 모델링이란 정보가 어디에 있고(위치), 누가 접근하며(주체), 무엇에 접근하는지(객체)를 체계적으로 분석하는 방법이다. 국정원, 디플정위 등 관계기관은 이 보안통제 항목을 최적화하는 작업을 진행해 왔고, 미국 NIST(National Institute of Standards and Technology, 국립표준기술연구소)의 RMF(Risk Management FRAMEwork, 위험관리 프레임워크)와 제로트러스트 개념을 국내 환경에 맞게 적용하는 작업을 병행했다. NIST RMF는 미국 정부가 정보 시스템의 보안 위험을 관리하기 위해 사용하는 체계적인 방법론으로, 위험 평가와 관리 프로세스를 제공한다. MLS가 제대로 구현되기 위해서는 데이터의 중요성에만 의존하는 것이 아니라, 소프트웨어 아키텍처와 시스템 운영 측면에서의 상호작용을 충분히 고려해야 한다. 각 정보 영역 간의 안전한 데이터 흐름과 접근 제어가 중요하며, 이를 위해 보안을 데이터 중심으로 재편하는 접근이 필요하다. ■ 디지털플랫폼정부와 데이터 기반 혁신 디지털플랫폼정부는 정부가 공급자로서 혼자 문제를 해결하는 것이 아니라, 혁신 속도가 빠른 민간과 함께 만들어가는 개념이다. 이를 위해서는 민간의 혁신기술을 빠르게 받아들여야 하며, AI와 클라우드가 핵심 요소로 작용한다. AI 대전환 시대를 대비하기 위해 가장 중요한 것은 데이터다. 정부업무시스템이 폐쇄적인 업무망에 갇혀 있어서는 안 되며, 정부 내부 데이터 중 이미 공개 가능한 데이터나 정보가 상당수 존재한다. 기존 문제점은 정부 정보시스템 내부의 데이터 중 하나만 높은 등급이라 해도, 정보시스템 자체가 높은 등급으로 분류돼 혁신이 어렵다는 점이다. 예를 들어, 대부분의 공개 가능한 데이터가 있는 시스템이라도 일부 비공개 데이터가 포함돼 있다면 시스템 전체가 높은 보안 등급으로 분류되어 외부와의 연계가 불가능해진다. 또한, 물리적 망분리 환경에서는 데이터 활용이 사실상 불가능하다. 이러한 문제를 해결하기 위해 디지털플랫폼정부위원회는 국정원과의 논의를 통해 CSO 분류체계를 정립했으며, 정보나 데이터가 자유롭게 흐르는 구조를 만들고, 일부 데이터나 정보 등급 때문에 전체 시스템이 상위 등급으로 분류되는 부분도 개선하도록 했다. 예를 들어, 복수 등급 업무정보가 저장된 경우 시스템을 분리하거나, 데이터 자체에 대한 접근 통제를 강화함으로써 시스템 전체의 등급 상향을 방지하는 접근법을 도입했다. 궁극적 목표는 업무망과 인터넷망의 구분을 없애고, 데이터나 정보의 등급에 따라 제로트러스트 아키텍처를 통해 보안 및 접근 통제가 이뤄지도록 하는 것이다. 이를 실현하기 위해서는 소프트웨어 아키텍처, 물리적 인프라, 가상 인프라를 모두 포괄하는 통합적 접근이 필요하다. ■ 최신 보안 방법론 도입 N2SF의 성공적인 구현을 위해서는 보안 강화를 위한 최신 보안 방법론을 도입할 필요가 있다. 첫째, DevSecOps(Development, Security, Operations) 방법론 도입이 필수적이다. 이는 개발(Development), 보안(Security), 운영(Operations)을 통합적으로 관리하는 접근법으로, 개발 초기 단계부터 보안을 고려하고, 코드 배포 전에 취약점을 해결하며, 운영 단계에서도 보안 상태를 지속적으로 모니터링할 수 있게 한다. 둘째, SBOM(Software Bill of Materials, 소프트웨어 자재명세서)을 활용해야 한다. SBOM은 소프트웨어 구성 요소를 명확하게 관리하고 취약점을 사전에 파악할 수 있게 해주는 중요한 도구다. 특히 공급망 공격이 증가하는 상황에서 소프트웨어 내 모든 구성 요소와 의존성을 명확히 파악하는 것은 필수적이다. 셋째, 마이크로서비스, 서버리스, 클라우드 기반 시스템 등 다양한 현대적 소프트웨어 아키텍처에 맞는 보안 전략을 수립해야 한다. 각 아키텍처는 각기 다른 보안 요구사항을 가지고 있으며, 이러한 환경에서는 각 시스템의 연결과 상호작용에 대한 철저한 보안 관리가 필요하다. 현재, 국정원에서는 보안통제 항목 개발 과정에서 공급망 보안을 강화하기 위한 요소들을 추가로 반영하고 있다고 하는데, 이 과정에서 위에 언급한 내용들을 심도있게 논의해야 한다. 보안 전문가는 클라우드나 AI 전문가도, 소프트웨어 아키텍처 전문가도 아니다. 때문에, 우리가 미래 혁신에 제대로 대응하기 위해서는 앞으로 각 혁신기술 분야의 전문가들과 함께 제대로 논의해야 한다. ■ N2SF 실증과 주요 추진 과제 N2SF의 실효적 구현은 단순한 이론적 체계를 넘어 실질적인 적용과 검증이 필요한 도전적 과제다. 구체적으로 다음과 같은 현실적 과제들을 직면하고 있다. 첫째, 정부 기관별로 다양한 시스템이 복잡하게 연결돼 있어 이들을 일관된 기준으로 분류하고 평가하는 작업이 어렵다. 둘째, 기존 레거시 시스템을 다층보안체계에 통합하는 과정에서 발생할 수 있는 기술적 난제가 존재한다. 셋째, 보안을 강화하면서도 사용자 경험과 업무 효율성을 해치지 않는 균형점 찾기가 중요하다. 넷째, 새로운 체계 도입에 따른 인프라 구축, 교육, 운영 비용과 전문 인력 확보 문제도 해결해야 한다. 이러한 과제들을 해결하기 위해 국정원과 디플정위는 다양한 활용 사례(Use Case)를 고민했다. 각 기관들의 정보시스템들이 N2SF의 지침에 따라 차츰 구현돼가겠지만, 그 전에 어떻게 활용되고 적용될 수 있는지 참조 모델이 될만한 실증 사업이 필요했다. 다음의 8개 주요 과제를 통해 보안통제 항목 검증과 보완을 통해 실효성을 높여갈 예정이다. 우선 DPG허브(DPG HUB)와 범정부 초거대 AI 공통기반 플랫폼 등에서 적용을 준비 중이다. 아무래도 참조모델이 되기 위해서는 새로 만들어지는 신규 시스테에 적용하기가 쉽기 때문이다. DPG HUB는 정부 부처 간 데이터와 서비스를 연계하는 중앙 허브로서, 다층보안체계를 통해 데이터의 안전한 공유와 활용을 지원할 예정이다. 범정부 초거대 AI 플랫폼은 정부 내 AI 활용을 확대하기 위한 공통 인프라로, 민감한 정부 데이터를 안전하게 AI 훈련과 추론에 활용할 수 있는 보안 체계를 구축해 나갈 것이다. 각 정보시스템에 적용될 8가지 실증 사업의 예를 간단히 설명하면 다음과 같다. 첫째, 인터넷 단말의 업무 효율성 제고 과제는 망분리된 인터넷 단말에서 문서편집기, 협업 소프트웨어, 클라우드 등 필요한 도구를 활용할 수 있도록해 업무 생산성을 향상시키는 것이다. 보안통제를 통해 O등급(공개) 데이터의 안전한 활용을 보장하며, 이를 통해 공무원들의 작업 환경이 크게 개선될 것으로 기대된다. 둘째, 업무환경에서 생성형 AI 활용 과제는 업무단말에서 생성형 AI 서비스에 접속해 업무에 활용할 수 있도록 하는 것이다. S등급(민감) 업무환경에서 보안통제를 통해 안전하게 외부 AI 서비스를 이용할 수 있게 함으로써, 공공부문에서도 AI 기술의 혜택을 충분히 누릴 수 있게 될 것이다. 셋째, 외부 클라우드 활용 업무협업 체계 과제는 업무단말에서 업무 생산성과 효율성 제고에 필요한 외부 협업도구(SaaS)를 활용할 수 있게 하는 것이다. 모바일 단말과 원격 단말에서도 안전하게 접근 가능한 협업 환경을 구축함으로써, 시간과 장소에 구애받지 않는 유연한 업무환경을 조성할 수 있다. 넷째, 업무단말의 인터넷 이용 과제는 업무단말 OS의 악성코드 감염 차단 환경에서 인터넷 서비스에 접속해 업무에 활용할 수 있는 체계를 구축하는 것이다. 이를 통해 업무 효율성을 높이면서도 보안 위협을 최소화하는 균형점을 찾을 수 있다. 다섯째, 공공데이터의 민간 AI 융합 과제는 공공데이터 및 내부 데이터를 민간의 AI 기술과 안전하게 결합해 활용할 수 있는 체계를 구축하는 것이다. 외부에서 충분히 사전학습된 초거대 AI 모델을 경량화하고 파인튜닝, 민관협력존(PPP존)에 위치하게 하고, 오토브라우징 기술 등을 통해 실시간 정보 수집을 지원함으로써 공공서비스의 품질을 획기적으로 향상시킬 수 있다. 여섯째, 연구 목적 단말의 신기술 활용 과제는 연구 목적 업무환경에서 국내외 제한 없이 연구에 필요한 다양한 신기술을 활용할 수 있게 하는 것이다. 이를 통해 연구 개발 효율성과 혁신성을 높이면서도 보안 통제를 유지해 공공부문의 연구역량을 강화할 수 있다. 일곱째, 개발 환경 편의성 향상 및 원격 개발 과제는 인터넷에 접속해 개발에 필요한 오픈소스 등을 활용하고, 필요시 원격 개발이 가능하도록 지원하는 것이다. 개발자들의 업무 효율성과 생산성을 향상시키며, 보안통제를 통해 안전한 개발 환경을 구축함으로써 공공부문 소프트웨어의 품질과 개발 속도를 모두 개선할 수 있다. 여덟째, 클라우드 기반 통합 문서체계 과제는 기관 내외부에서 단말 유형에 관계없이 통합 문서체계를 활용해 업무자료 생산, 공유, 협업이 가능하도록 하는 것이다. 이러한 8개 과제는 단순한 기술적 구현을 넘어 업무 프로세스 혁신과 조직문화 변화까지 포함하는 종합적인 접근을 필요로 한다. 각 과제별로 보안통제 항목을 철저히 검증하고 보완함으로써 다층보안체계의 실효성을 높이고, 혁신과 보안이 균형을 이루는 국가 망 보안체계를 구축해 나갈 계획이다. ■ 보안 혁신과 민간 협력간 시너지 정부가 보안에 대한 접근 방식을 기술 변화와 트렌드에 맞춰 수정해야만 민간의 다양한 혁신을 수용할 수 있으며, 정부 시스템이 사일로화되지 않고 개방적이며 유연한 구조를 유지할 수 있다. 현재처럼 망분리와 다층보안체계에만 초점을 맞추는 것은 외부 위협을 차단하는 데는 도움이 되지만, 혁신적인 서비스나 기술을 받아들이는 데 있어 큰 제약이 될 수 있다. 민간의 IT 혁신은 상호 연결성과 데이터 공유를 통해 가치를 창출하는 경우가 많기 때문에, 정부 시스템이 고립된 형태로 운영될 경우 민간과의 협력이 제한적일 수밖에 없다. 이러한 맥락에서 보안과 혁신 사이의 균형을 찾기 위한 민관 협력이 핵심적이다. 국정원과 디플정위는 민간 보안 기업들과의 적극적인 협력을 추진했다. N2SF 도입 과정에서는 보안업계와 클라우드 협회 등을 대상으로 간담회와 워크숍을 진행해 현장의 목소리를 수렴했으며, 특히 중요한 것은 정부가 단순히 보안 요구사항을 제시하는 데 그치지 않고, 민간의 혁신적인 보안 기술과 접근법을 적극적으로 수용하고 장려하려 했다. 예를 들어, 다층보안체계 도입에 따라 사이버 위협에 대응하기 위한 보안기술 수요가 증가하고, AI·클라우드·데이터 산업 분야의 시장이 활성화할 것으로 기대한다. 이는 보안 산업 성장과 기술 혁신을 자극하는 계기가 될 수 있다. ■ 결론: 혁신과 보안의 균형점 찾기 N2SF로의 전환은 단순한 정책 변화가 아니다. 디지털 시대의 국가 경쟁력과 직결된 중요한 변화다. 다층보안체계(MLS)가 단순한 망분리의 또 다른 형태로 사용된다면, 현대적인 보안 위협에 충분히 대응하지 못할 가능성이 있다. 따라서 보안 정책을 기술 변화와 트렌드에 맞춰 지속적으로 수정해나가야 한다. 다층보안체계(N2SF)의 성공적인 구현을 위해서는 다음과 같은 포괄적 접근이 필요하다: 첫째, 통합적 보안 거버넌스 확립이다. 국정원, 디플정위, 행안부 등 관련 기관의 긴밀한 협력과 범정부 차원의 일관된 보안 정책 추진이 필요하다. 구체적으로는 기관 간 정기적인 협의체 운영, 통합 보안 가이드라인 수립, 그리고 N2SF 이행 상황을 모니터링하는 범정부 조직 구성 등이 포함된다. 기관별로 분절된 정책이 아닌, 유기적으로 연결된 일관성 있는 보안 프레임워크가 필수적이다. 새 정부에서도 디플정위와 같은 조직이 필요하다. 정부부처만으로는 한계가 있다. 좀 더 유연하고 민간에 대한 이해가 더 크고, 민간이 중심이된 조직이 함께 참여해야만 한다. 둘째, 단계적 도입 전략이다. 우선 8개 주요 과제를 시작으로 다층보안체계를 점진적으로 확대하고, 각 단계에서 보안성과 효율성을 철저히 검증해야 한다. 일부 시범 기관에서 우선 적용한 후 성공 사례를 기반으로 타 기관으로 확산하는 방식이 효과적이다. 한 번에 모든 시스템을 전환하기보다는 시범사업을 통해 검증하고 보완하면서 안정적으로 확대해 나가는 전략이 필요하다. 셋째, 전문 인력 양성이다. 다층보안체계를 이해하고 운영할 수 있는 전문 인력 양성 및 지속적인 교육 체계 구축이 필수적이다. 소프트웨어 아키텍처, 클라우드 보안, 제로트러스트 모델 등에 대한 전문성을 갖춘 인력이 필요하며, 이를 위한 교육 프로그램과 자격 체계도 마련해야 한다. 아무리 좋은 시스템도 이를 운영할 인력이 부족하면 효과를 발휘할 수 없기 때문에, 정부와 민간이 협력해 전문 인력을 체계적으로 양성해야 한다. 보안과 혁신이 균형점을 찾아야 하는데, 지금은 보안전문가 따로, AI나 클라우드 전문가 따로인 현상이 발생하고 있다. 넷째, 지속적인 기술 혁신이다. 다층보안체계를 뒷받침할 보안 기술의 지속적 혁신과 국내외 표준과의 호환성 확보가 필요하다. 특히 행위 기반 탐지, AI 기반 위협 분석, 차세대 인증 기술 등 첨단 보안 기술을 적극 도입해야 한다. 글로벌 표준과의 정합성을 유지하면서도 우리나라의 특수한 보안 환경을 고려한 기술 발전 방향을 설정해야 한다. 국정원의 전향적인 변신과 태도가 요구되는 지점이다. 다섯째, 법제도 정비다. AI 대전환을 저해하는 낡은 규제를 정비하고, 새로운 보안 패러다임에 맞는 법적 기반을 마련하는 것이 중요하다. 현행 '국가정보보안 기본지침'과 '전자정부법' 등을 개정해 N2SF의 법적 근거를 명확히 하고, 클라우드 및 AI 활용을 촉진하는 제도적 환경을 조성해야 한다. 법과 제도가 기술 발전 속도를 따라가지 못하면 오히려 혁신을 저해하는 요인이 될 수 있으므로, 선제적이고 유연한 법제도 정비가 수반돼야 한다. 현재 진행 중인 N2SF 구현은 올해 시행 및 고도화, 내년부터 전환 가속화라는 로드맵에 따라 추진되고 있다. 이 과정에서 국가정보보안 기본지침 개정, 보안가이드라인 개발, 시범사업 추진, 보안통제 항목 검증 등이 차례로 진행될 예정이다. 다시 한번 말하지만, 이 과정에서 앞서 언급한 제로트러스트 아키텍처의 실현, DevSecOps 방법론 도입, SBOM을 포함한 다양한 도구 활용 등 소프트웨어 개발 및 운영 전반에 걸친 보안 내재화가 필수적이다. 이를 통해 정부는 보안성을 강화하면서도 민간과의 협력을 원활하게 이루어낼 수 있는 개방적이고 유연한 시스템을 구축할 수 있을 것이다. 궁극적으로 AI 대전환 시대의 국가 보안체계는 단순한 물리적 분리나 등급 분류를 넘어, 데이터의 안전한 흐름을 보장하면서도 혁신을 촉진할 수 있는 통합적이고 다층적인 접근이 돼야 한다. 이것이 진정한 디지털플랫폼정부의 모습이며, 국가 경쟁력 향상을 위한 필수적인 기반이 될 것이다.

2025.05.17 22:57이승현 컬럼니스트

카스퍼스키, '사이버 인사이트 2025' 서울 행사 성황리 개최

글로벌 사이버 보안 기업 카스퍼스키(지사장 이효은)는 자사의 연례 보안 컨퍼런스인 '카스퍼스키 아태지역 사이버 인사이트(Kaspersky APAC Cyber Insights) 2025'를 15~16일 이틀간 서울 여의도 콘래드 호텔에서 성황리에 개최했다고 밝혔다. 카스퍼스키 데이터에 따르면, 작년에 세계적으로 악성 사이버 공격이 기승을 부렸다. 30억 건이 넘는 악성코드(멀웨어) 공격이 발생했고, 하루 평균 46만7000개의 악성 파일이 탐지됐다. 윈도 시스템이 주요 표적이 됐다. 트로이목마(Trojan) 탐지 건수는 전년 대비 33% 증가했고, 가짜 VPN으로 위장한 악성 앱에 피해를 입은 사용자 수도 작년 3분기에는 2분기 대비 2.5배나 증가했다. 금융 분야 위협도 두드러졌다. 암호화폐 관련 피싱 공격과 모바일 금융 위협의 피해자 수가 두 배로 증가했다. 시스템 취약점을 악용한 공격도 지속적으로 등장하고 있으며, 게이머 및 아동을 타깃으로 한 사이버 범죄도 증가 추세에 있다. 특히 45%의 비밀번호가 1분 이내에 해독 가능한 것으로 나타나 비밀번호 보안 문제가 심각하게 대두됐다. 이러한 복합적인 위협 환경 속에서 이번 행사는 아시아태평양 지역 전역의 보안 리더들이 한자리에 모여 진화하는 위협에 대응하기 위한 전략을 논의했다. 이번 컨퍼런스는 '차세대 SOC:인텔리전스의 실현(Next-Gen SOC: Intelligence in Action)'을 주제로 전 세계 보안 전문가들이 참여해 차세대 보안관제센터(SOC), SOAR(보안 오케스트레이션 자동화 및 대응), AI 기반 위협 탐지 및 대응 전략에 대한 기술 세션과 실습 데모를 진행했다. 카스퍼스키의 글로벌 리더 외에도, 프로스트앤설리번(Frost & Sullivan), QKS 그룹(QKS Group), 시큐리티 비전(Security Vision) 등 다양한 보안 분석기관 및 솔루션 기업들이 참가해 실무 기반의 기술 인사이트와 실제 적용 사례를 공유했다. 위협 인텔리전스와 SOAR 시스템의 통합, 산업제어시스템(ICS) 보안, AI 기반 위협에 대한 선제적 대응 등 폭넓은 산업에 실질적 영향을 미칠 수 있는 주제들이 논의됐다. 이날 오전 본 행사 개회와 함께 오전 세션과 오후 세션으로 나눠 보안 전략 인사이트와 기술 적용 사례 중심의 발표가 이뤄졌다. 오전 세션은 카스퍼스키 아드리안 히아(Adrian Hia) 아시아태평양 지역 총괄사장의 환영사로 시작했다. 그는 급변하는 위협 환경 속에서 카스퍼스키의 비전, 기업 보안 전략, 아시아태평양 지역 내 협력 방안 등을 소개했다. 이어 카스퍼스키의 니키타 나자로프(Nikita Nazarov) 위협 탐지 총괄은 글로벌 위협 인텔리전스 트렌드를 분석하고, 차세대 위협 인텔리전스 플랫폼 구축 전략을 제시했다. 프로스트앤설리번(Frost & Sullivan)의 케니 여(Kenny Yeo) 아시아태평양 지역 사이버 보안 디렉터이자 글로벌 보안 고문은 AI 기술 진보가 보안 전략에 미치는 영향을 조명하며, 조직이 대응할 수 있는 방안을 제안했다. 이어 카스퍼스키의 베냐민 레프초프(Veniamin Levtsov) 기업 보안 전략 담당 부사장(VP of Corporate Business Expertise)은 통합 보안 솔루션 포트폴리오와 하이브리드 인프라 대응 전략을 발표했다. 카스퍼스키 세르게이 솔다토프(Sergey Soldatov) 글로벌 SOC 총괄은 실제 운영 사례를 기반으로 2025년 보안관제센터의 주요 위협 트렌드와 대응 방안을 공유했다. 보안 자동화(Security Automation) 세션에서는 시큐리티 비전의 로만 두쉬코프(Roman Dushkov) 글로벌 사업 개발 총괄이 SOAR 플랫폼의 실제 고객 도입 사례를 통해 반복적인 알림 대응을 넘어 전략적 자동화를 구현하는 방안을 설명했다. 오전 세션의 마지막은 케니 여의 진행으로 글로벌 보안 전문가들이 참여한 패널 토론으로 마무리됐다. 패널로는 인도 코탁 증권(Kotak Securities)의 정보보안 총괄 아니르쿠마르 나이르(Anilkumar Nair), 러시아 노릴스크 니켈(Norilsk Nickel)의 CISO 이고르 발락셰프(Igor Balakshev), Security Vision의 프리세일즈 총괄 예카테리나 체르니쇼바(Ekaterina Chernyshova)가 참여해 위협 인텔리전스의 실제 적용 전략을 논의했다. 오후 세션에서는 참가자들이 카스퍼스키의 다양한 기술을 직접 체험해볼 수 있는 데모 존이 운영됐다. AI 기반 위협 탐지, 위협 헌팅, SOAR 시나리오 등이 시연됐다. 이후 QKS Group의 나라얀 고크할레(Narayan Gokhale)와 소피아 알리(Sofia Ali)는 실제 최고정보보안책임자(CISO)의 관점에서 SOC 전환 전략 및 자동화 기술 적용 사례를 공유하며, 보안 투자 우선순위 설정과 운영 효율성 향상 방안을 소개했다. 카스퍼스키 AI R&D 총괄 블라디슬라브 투쉬카노프(Vladislav Tushkanov)는 생성형 AI를 활용한 위협 사례를 분석하고, 이에 대응하기 위한 전략 및 기술적 고려 사항을 발표했다. 이어, 노릴스크 니켈의 CISO 이고르 발락셰프는 산업 보안 환경 내 SOC 통합 사례를 소개하며 운영 지속성과 가시성을 확보하는 전략을 공유했다. 카스퍼스키의 보안 전문가 다미르 샤이헬이슬라모프(Damir Shaykhelislamov)는 고도화된 위협 탐지 및 대응 사례를 통해 실질적인 인사이트를 제공했다. 마지막으로, Security Vision의 예카테리나 체르니쇼바는 단순한 체크리스트 수준을 넘어 조직의 보안 전략에 통합된 취약점 관리 방식을 제시했다. 한편 카스퍼스키(Kaspersky)는 1997년에 설립된 글로벌 사이버 보안 및 디지털 프라이버시 기업이다. 지금까지 10억 개 이상의 디바이스를 최신 사이버 위협과 표적 공격으로부터 보호해 왔다고 회사는 설명했다. 현재 20만 개 이상의 기업 고객이 카스퍼스키 보안 솔루션을 활용해 중요한 자산을 보호하고 있다.

2025.05.17 21:04방은주 기자

SKT해킹 BPF도어 점검 도구 공개하니···다운로드 잇달아

파이오링크(대표 조영철)는 지난주 배포한 'BPF도어(BPFDoor) 악성코드 점검 도구'가 일주일 여 만에 1만회 다운로드를 기록했으며, 해당 악성코드 분석 자료도 공개했다고 16일 밝혔다. 'BPF 도어(Berkeley Packet Filter Door)'는 리눅스 운영체제(OS)에 내장된 네트워크 모니터링·필터기능을 수행하는 BPF(Berkeley Packet Filter)를 악용한 백도어(Backdoor)로, 은닉성이 높아 해커의 통신 내역을 탐지하기 어렵다는 특징이 있다. 파이오링크는 최초 점검 도구 발표 후 하루 만에 상세 점검 기능을 추가한 업데이트 버전을 게시하며 발 빠른 대응을 지원했다. 추가 점검 항목에는 BPF도어 감염 여부, 의심 또는 숨겨진 프로세스 및 파일 이름, 경로 검사 등이 포함돼 있다. 회사에 따르면, 현장에서는 실제 적용 사례도 이어지고 있다. 한 대학에서는 자체 운용체계(OS)를 사용중이어서 리눅스 환경에서 제작된 악성코드 점검 도구를 사용하기 어려웠으나, 파이오링크가 해당 OS에 맞춰 점검도구를 수정해 정상적으로 점검을 수행했다. 또 A 공공기관에서는 타사 점검 도구 사용 시 잦은 에러 발생으로 어려움을 겪었지만, 파이오링크 도구를 이용해 안정적으로 점검할 수 있었다고 설명했다. 사용자들은 사용이 편하고, 점검 로그를 제공하는 부분이 좋다고 긍정적으로 평가했다고 밝혔다. 파이오링크는 점검 도구 배포와 함께 BPF도어 분석 보고서도 자사 홈페이지에 공개하며, 점검과 동시에 사용자 이해도를 높였다. 악성코드 작동 방식, 침투 경로, 대응방안 등을 담고 있다. 조영철 파이오링크 대표는 “이번 BPF도어 점검 도구 배포는 기업과 기관의 사이버 복원력(Cyber Resilience) 강화를 위한 실천적 대응 사례”라며 “앞으로 보안 위협에 대한 신속한 기술 대응과 고객 맞춤형 지원을 지속해 나가겠다”고 말했다. 한편 파이오링크(코스닥 170790)는 네트워크와 보안을 위한 다양한 제품과 서비스를 제공하고 있다. 주요 제품은 국내 시장 1위를 점유하는 애플리케이션 전송 컨트롤러, 웹 방화벽, 클라우드 매니지드 네트워킹, 하이퍼 컨버지드 인프라가 있으며, 주요 서비스로 보안관제와 보안컨설팅 등이 있다.

2025.05.17 17:49방은주 기자

하이얼, 세계에서 가장 가치 있는 글로벌 브랜드 중 하나로 위상을 공고히 하며 세계 유일의 IoT 생태계 브랜드로 자리매김

상하이 2025년 5월 17일 /PRNewswire/ -- 세계적인 가전 및 소비자 전자제품 제조업체인 하이얼 그룹(Haier Group)이 칸타 브랜드Z(Kantar BrandZ)가 선정한 2025년 '세계에서 가장 가치 있는 100대 브랜드(Top 100 Most Valuable Global Brands)' 순위에서 54위를 차지했다. 하이얼의 브랜드 가치는 476억 달러로 전년 대비 47.1% 증가하는 인상적인 성과를 거뒀다. 이번 성과는 하이얼의 브랜드 가치가 지속적으로 성장하고 있음을 보여줄 뿐만 아니라, 7년 연속 글로벌 브랜드 순위에 이름을 올린 유일한 사물인터넷(IoT) 생태계 브랜드로서 하이얼의 위상을 더욱 공고히 했다. Haier Consolidates Its Position as One of the Most Valuable Global Brands and the Only IoT Ecosystem Brand in the World 칸타 브랜드Z의 '세계에서 가장 가치 있는 100대 브랜드' 순위는 세계에서 가장 권위 있는 브랜드 가치 평가 순위 중 하나로 인정받는다. 칸타 브랜드Z는 54개 시장에서 엄격한 재무 분석과 심층적인 소비자 인사이트를 통해 본 순위를 발표한다. 올해 전 세계 100대 브랜드의 총 브랜드 가치는 전년보다 29% 늘어난 10조 7000억 달러로 역대 최고치를 기록했다. 순위에 포함된 기업 중 특히 눈에 띄는 하이얼의 지속적인 브랜드 가치 상승은 하이얼이 글로벌 시장에서 생태계 중심 전략과 사용자 중심 혁신을 위해 노력해온 결과로 해석된다. 2025년 순위에서는 애플(Apple)이 1조 3000억 달러의 브랜드 가치로 4년 연속 1위 자리를 지켰다. 이어 구글(Google), 마이크로소프트(Microsoft), 아마존(Amazon), 엔비디아(NVIDIA)가 2위부터 5위를 차지했다. 장기적인 성장 추세를 이어가고 있는 중국 브랜드의 가치는 지난 20년간 두 배로 증가하며 전 세계 100대 브랜드의 전체 가치 중 6%를 차지했다. 칸타 브랜드Z가 선정한 '세계에서 가장 가치 있는 100대 브랜드' 순위에서 하이얼의 순위가 지속적으로 상승할 수 있었던 비결은 세 가지 기둥, 즉 '스마트 라이프 생태계(Smart Living Ecosystem)', '종합 건강 산업 생태계(Comprehensive Health Industry Ecosystem), '디지털 경제 산업 생태계(Digital Economy Industry Ecosystem)'를 중심으로 구축된 생태계 브랜드 전략을 강화하고 적응력을 향상시킨 결과다. 하이얼은 IoT 시대에 전통적인 제품 제조에서 벗어나 사용자와의 공동 창조와 지능형 통합으로 형성된 '상호 연결된 생태계' 창출에 힘써왔다. 스마트 라이프 분야에서 하이얼 스마트(Haier Smart)는 세계에서 가장 가치 있는 홈 생태계 브랜드로 부상하기 위해 전통적인 가전제품에서 지능형 연결 생활 경험으로 진화하고 있다. 종합 건강 산업 분야에서는 생명과학, 임상 의학, 바이오 기술을 아우르는 종합적 헬스케어 생태계를 구축했다. 지난 5년 동안 빠른 확장 노력의 결과 하이얼의 헬스케어 사업은 국가 산업의 리더로 자리매김했다. 또한 하이얼의 디지털 산업 경제 생태계는 혁신적인 산업 인터넷 플랫폼인 COSMOPlat를 기반으로 새로운 생산성 엔진을 개척하고, 산업 전반의 지속 가능한 전환을 지원하고 있다. 칸타 그레이터 차이나(Kantar Greater China)의 CEO인 도린 왕(Doreen Wang) 칸타 브랜드Z 글로벌 회장은 "지난 20년간 여러 브랜드의 부침을 목격해 왔지만, 하이얼은 청도에서 시작해서 중국 브랜드를 거쳐 글로벌 브랜드로 진화한 다음, 이제는 생태계 브랜드로 발전했다"면서 "하이얼은 진정한 현지화된 세계적 수준의 우수한 브랜드로서 위상을 확고히 다지고 있다"고 말했다. 하이얼이 브랜드Z가 선정한 '세계에서 가장 가치 있는 100대 브랜드'에 7년 연속 진입했다는 건 브랜드가 지속적인 강점을 가지고 있다는 사실뿐만 아니라, 중국이 글로벌 가치 창출의 미래를 만드는 데 미치는 영향력이 커지고 있음을 입증한다. 인공지능(AI)이 글로벌 산업을 재편하고 있는 가운데 하이얼은 2025년을 'AI 전면 적용의 원년'으로 선언했다. 하이얼은 운영 전 분야에 AI를 도입함으로써 생산성과 혁신을 이끌 강력한 동력을 키우고 있다. 이런 노력은 언급한 세 가지 기둥으로 구성된 생태계의 발전을 더욱 가속하고 있다. 하이얼은 사용자 중심 비전을 고수하며 AI 시대에 인간의 가치를 극대화하기 위해 노력하고 있다. 저우 윈제(Zhou Yunjie) 하이얼 그룹 이사회 의장 겸 CEO가 지적한 대로, 사용자 요구가 수동적인 수용에서 적극적인 공동 창조로 진화하자 하이얼은 상호작용 방식의 패러다임을 근본적으로 전환하고 있다. 하이얼은 이러한 변화에 맞춰 지능형 협업을 통해 사용자와의 상호작용을 대담하게 재정의하고 있다. 저우 의장 겸 CEO는 "AI와 함께 진화하지 못하면 뒤처질 것"이라고 강조했다. 이러한 신념에 따라 하이얼은 모든 상황에 AI를 적용함으로써 기술이 사람에 적응하는 미래를 만들 수 있도록 사람들을 돕고 있다. 스마트 라이프 생태계에서 하이얼은 이해, 인식, 활력이라는 세 가지 핵심 기능을 갖춘 파운데이션 모델 UhomeGPT를 자체적으로 개발했다. 이를 통해 냉장고와 오븐 등 가전제품을 통합한 AI 연결형 주방 솔루션을 창조함으로써 하이얼은 일상생활을 재정의하고 있다. 디지털 경제 생태계에서 COSMOPlat은 가벼운 산업용 대형 모델인 CosmoGPT를 독자 개발해 지능형 Q&A, 코드 생성, 의사결정 등의 기능을 지원하고 있다. 칸타 브랜드Z가 선정한 '세계에서 가장 가치 있는 100대 브랜드' 순위에서 하이얼의 순위가 꾸준히 상승했다는 건 단순히 브랜드가 지속적인 강점을 가지고 있다는 사실뿐만 아니라, 글로벌 무대에서 중국 브랜드들의 영향력이 커지고 있음을 보여준다. 하이얼은 생태계 브랜드 전략과 지속적인 AI 전환을 통해 지능형 연결 시대의 혁신 기준을 새롭게 제시하고 있다.

2025.05.17 17:10글로벌뉴스

"에어팟 프로 3세대, 올 가을 출시 유력"

애플의 차세대 무선 이어폰 '에어팟 프로3'가 올 해 출시될 가능성이 한층 높아졌다. IT매체 나인투파이브맥은 개발자 애런 페리스(Aaron Perris)가 애플의 소프트웨어(SW) 소스 코드에서 에어팟 프로3의 출시를 암시하는 문자열을 발견했다고 최근 보도했다. 그가 공개한 소스 코드 스크린샷에서 기존에 '에어팟 프로2'가 필요하다고 언급하던 코드가 '에어팟 프로2 이상'을 필요로 한다고 수정됐다. 이는 에어팟 프로2에서 작동하는 코드 일부가 에어팟 프로3에서도 작동할 수 있도록 애플이 SW를 준비하고 있는 것이라고 해당 매체는 전했다. 물론 이 증거가 에어팟 프로3 출시가 확실하다고 말해주지는 않는다. 하지만 에어팟 프로2가 출시된 지 시간이 꽤 흘렀고, 다른 소식통들도 에어팟 프로3의 올 가을 출시를 전망하고 있기 때문에 가능성이 더 높아진 상태다. 나인투파이브맥은 다음 달 열리는 WWDC 행사에서 에어팟 프로3가 깜짝 출시될 수도 있으나, 그 동안의 제품 출시 시점을 고려했을 때 올 가을 아이폰17 시리즈와 함께 출시될 가능성이 더 높다고 설명했다. 새로운 에어팟 프로3는 새로운 H3 칩에 개선된 액티브 노이즈 캔슬링 기능을 제공할 것으로 예상된다.

2025.05.17 15:47이정현 미디어연구소

  Prev 171 172 173 174 175 176 177 178 179 180 Next  

지금 뜨는 기사

이시각 헤드라인

삼성전자 '43조 파업' 가시화..."당장 영향은 제한적이지만…"

"ERP는 기업의 두뇌"…SAP, AI 결합한 '자율형 기업' 시대 연다

바다에 깔린 디지털 대동맥...AI시대 국가 필수 자산

쿠팡 개인정보 유출 조사 마무리…개인정보위 "곧 결정"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.