• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'알바몬sms가입인증 【문의텔레 Tway010 】 인증 카카오톡본인인증,fJN'통합검색 결과 입니다. (5346건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

쿠콘, 스테이블코인 인프라 진출 출사표…글로벌 간편결제 생태계 '정조준'

쿠콘이 20년간 쌓아 온 API 인프라 경쟁력을 바탕으로 스테이블코인 등 글로벌 차세대 결제 시장 진출을 가속화한다. 쿠콘은 올해 디지털자산 2단계 법안 시행에 대비해 스테이블코인 생태계의 핵심 인프라 구축에 본격적으로 나선다고 7일 밝혔다. 쿠콘은 토스·카카오페이·업비트·빗썸 등 주요 핀테크 서비스에 펌뱅킹 API와 인증 API를 제공하는 핵심 인프라 기업으로, 500여 개 금융기관과 API 연결망을 보유하고 있다. 이들의 거래량 증가가 쿠콘의 매출 성장으로 직결되는 만큼 스테이블코인 시장 확대가 가져올 구조적 수혜가 예상되고 있다. 쿠콘은 오랜 기간 구축해 온 API 인프라가 스테이블코인 도입 확산과 함께 핵심 자산으로서의 가치를 한층 발휘할 것으로 전망하고 있다. 특히 플랫폼 간 데이터 연동과 거래 처리량 급증에 대응할 수 있는 인프라와 안정적인 수익 구조를 바탕으로 스테이블코인 시장의 신뢰할 수 있는 기술 파트너로서의 역할을 강화한다는 전략이다. 쿠콘은 다음달 유니온페이·위쳇페이·리퀴드·알리페이 등 글로벌 간편결제 플랫폼과 제휴해 해외 관광객이 국내 가맹점에서 기존 페이 서비스를 손쉽게 사용할 수 있도록 글로벌 간편 결제 서비스를 선보인다. 또 싱가포르·일본·인도네시아 등 아시아 주요 핀테크 허브 시장 선점을 통해 글로벌 결제·정산 서비스 사업을 적극 확대할 예정이다. 스테이블코인 도입이 본격화되면 쿠콘은 국내 200만 개 이상의 오프라인 가맹점과 4만 대 이상의 ATM 인프라를 활용해 QR 기반 실시간 결제·출금 서비스를 제공하며 생태계 전반에서 핵심적인 역할을 수행할 계획이다. 쿠콘은 현재 국내외 주요 스테이블코인 사업자들과 지급결제 및 유통 분야에서 전략적 제휴를 활발히 논의 중이며 그룹사 차원의 전사 '스테이블코인위원회'를 중심으로 신규 사업을 빠르게 추진하고 있다. 올해 하반기에는 데이터 사업 확대, 해외 결제 부문 확장, 지역화폐 시장 공략, 인공지능(AI) 및 스테이블코인 등 신기술 기반 사업 모델을 중심으로 신성장 동력 확보에도 박차를 가할 계획이다. 쿠콘은 지난해에 이어 올해 11월에도 싱가포르 핀테크 페스티벌에 참가해 지급결제 및 스테이블코인 분야의 다양한 글로벌 파트너사와 전략적 제휴를 모색하며 글로벌 네트워크 확대를 본격화할 계획이다. 이를 통해 아시아 핀테크 허브 시장에서의 입지를 더욱 공고히 하고 글로벌 간편결제 및 스테이블코인 생태계의 핵심 인프라 제공자로 자리매김할 방침이다. 김종현 쿠콘 대표는 "올해는 지급결제용 스테이블코인 제도화가 본격화되는 전환점"이라며 "글로벌 스테이블코인 시가 총액이 2028년까지 2조 달러(한화 약 2천731조원) 규모로 성장할 것으로 예상되는 만큼 이 시장 성장의 구조적 수혜를 누릴 대표적인 인프라 기업으로서 중요한 역할을 할 것"이라고 말했다.

2025.07.07 11:39한정호

11번가, 아마존과 '2025 썸머 블랙프라이데이' 개최

11번가는 아마존과 함께 오는 11일까지 5일 동안 '2025 썸머 블랙프라이데이'(이하 썸머 블프)를 연다고 7일 밝혔다. 11번가는 '아마존 글로벌 스토어'에서 가전·디지털, 식품·건강, 스포츠·레저, 주방용품, 패션·잡화 등 다양한 카테고리의 수십만 개 '핫딜' 상품들을 행사기간 동안 최대 53% 할인된 가격으로 판매한다. 이번 '썸머 블프'를 통해 11번가는 해외직구 브랜드들의 '핫딜'을 대거 선보인다. '로마', '닌자', '스피도', '하이드로 플라스크' 등 평소 '아마존 글로벌 스토어'에서 카테고리별 순위 상위권에 올라왔던 브랜드들을 '핫딜'을 통해 만나볼 수 있다. 포터블 스피커, 외장하드, 휴대용 블렌더, 영양제 등 '아마존 글로벌 스토어'의 상품기획자(MD)들이 선정한 상품들을 1시간 동안 할인가로 판매하는 특집 라이브방송도 준비돼 있다. 오는 8일 오후 4시와 11일 오후 8시 2차례에 걸친 'LIVE11' 특집 방송에서는 최대 7% 라이브방송 특가 할인혜택을 제공하고 실시간 고객참여 이벤트도 진행한다. 응모 즉시 최대 3만 11페이 포인트를 제공하는 '100% 당첨 랜덤 포인트 이벤트'를 포함해 SNS 참여 이벤트도 준비했다. '11번가 아마존' 인스타그램을 팔로우한 후 구매인증 댓글을 달면 ▲여행용 캐리어 ▲즉석카메라 ▲진공밀폐용기 등을 추첨을 통해 증정한다. 이외에도 하루 최대 10만5천 원까지 할인을 제공한다. 11번가는 행사 기간 '아마존 글로벌 스토어' 상품에 적용 가능한 5% 장바구니 할인쿠폰(3만 원 이상 구매 시 최대 5천 원 할인)을 매일 지급한다. 여기에 '11번가 신한카드' 5% 추가할인(최대 10만 원 할인) 혜택까지 더해진다. 11번가 해외직구 카테고리의 200만 개 상품들도 할인가로 선보인다. 국내 소비자들에게 인지도가 높은 ▲아이허브 ▲몰테일 ▲오플닷컴 ▲스트로베리넷 등 글로벌 제휴몰을 포함해 ▲미국 ▲독일 ▲중국 ▲호주 ▲일본 등 전 세계 15개 국가의 1만여 셀러가 동참한다. ▲'압타밀' 분유 ▲'일리' 커피캡슐 ▲'데체코' 올리브 오일 ▲'커클랜드' 야생화꿀 등 해외직구 스테디셀러 상품을 온라인 최저가 수준으로 판매하고, 여름시즌 상품과 가성비 상품 라인업을 강화했다. '샤오미'의 2025년형 계절가전도 특가로 마련했다. 보조배터리 연결과 분리보관이 가능해 휴대성과 수납성을 높인 '미지아 프로 선풍기'(9세대)를 7만4천900원에, 스마트앱 연동기능에 항균필터를 탑재한 '미지아 스마트 제습기'(13L)를 12만9천900원에 선보인다. ▲'헌터 레인부츠'(여성용 오리지널 톨, 11만9천900원) ▲'오쏘몰 이뮨 드링크+정제'(30일분, 2개, 14만7천900원), ▲'킨초 카오링 모기퇴치팔찌'(4팩, 2만5천500원) 등도 할인가로 만나볼 수 있다. ▲'샤오신 패드 프로 12.7(2025버전, 22만5천900원)'과 '리전 Y700 게이밍 태블릿(4세대, 51만9천900원)'도 준비했다.

2025.07.07 10:45박서린

세라젬, 국가고객만족도 헬스케어 제조업 부문 3년 연속 1위

세라젬이 한국생산성본부가 주관한 '2025 국가고객만족도(NCSI)' 조사에서 헬스케어(안마가전) 제조업 부문 3년 연속 1위를 수상했다고 7일 밝혔다. 국가고객만족도는 한국생산성본부와 미국 미시간대학교가 공동 개발한 고객만족도 측정 모델로, 1998년 최초로 조사·발표한 이래 지속적인 규모 확대를 통하여 국내에서 가장 권위 있는 고객만족도 지표로 평가받고 있다. 실제 제품과 서비스를 경험한 소비자의 평가를 바탕으로 기업의 고객 만족 수준을 정량화하며 산업 전반의 품질 경쟁력을 객관적으로 보여주는 기준으로 활용된다. 세라젬은 안마 효과와 제품 완성도 측면에서 높은 고객 만족도를 기록하며 기술력과 제품력 중심의 경쟁력으로 2023년부터 올해까지 3년 연속 1위에 올랐다. 특히 본연의 안마 효과와 기술 완성도를 중심으로 제품 품질을 지속적으로 개선해 온 점이 고객 만족도 향상에 긍정적으로 작용했다. 대표 제품인 '마스터 V9'은 입체 회전 마사지를 목부터 골반까지 확대하여 척추 라인 전체에 한층 깊고 시원하게 주무르는 듯한 강력한 마사지 경험을 제공한다. 마스터 V9은 식품의약품안전처로부터 ▷추간판(디스크)탈출증 치료 도움 ▷퇴행성협착증 치료 도움 ▷근육통 완화 ▷혈액순환 개선 ▷생리통 치료 도움 ▷심부정맥혈전증 예방 도움 등 총 6가지 의료기기 효능·효과를 인증받았다. 특히, 세라젬 마스터는 세라코어 엔진의 핵심 부품에 대해 10년 무상보증 서비스도 진행하고 있다. 프리미엄 안마가전 '파우제 M 컬렉션'은 섬세한 마사지 기능과 차별화된 전신 온열 마사지 경험을 제공한다. 특히 파우제 M8 Fit은 업계 최초로 사용자의 취향에 따라 제품의 양 옆 커버를 다양한 소재와 컬러로 교체할 수 있는 '파우제 피팅 서비스™'를 적용했다. 세라젬은 핵심 제품의 기술력과 사용자 경험을 지속적으로 향상시키며 홈 헬스케어 시장에서 차별화된 만족을 제공하고 있다. 세라젬 관계자는 “국가고객만족도 3년 연속 1위는 제품과 서비스에 대한 고객의 신뢰와 만족을 직접적으로 입증한 결과로 고객이 직접 평가한 성과라는 점에서 더욱 뜻깊다”면서, “그간 고객의 목소리에 귀 기울이며 품질 혁신과 서비스 고도화를 지속해 온 노력이 결실을 맺은 결과라고 생각한다”고 말했다. 이어 “앞으로도 고객 중심 경영을 바탕으로 제품과 서비스 전반의 경쟁력을 더욱 강화해, 글로벌 홈 헬스케어 시장에서 리더십을 공고히 해나가겠다”고 덧붙였다.

2025.07.07 10:21전화평

ST, 자동차 부하 해결하는 고전류 및 저전압 스위칭 레귤레이터 출시

글로벌 반도체 기업 ST마이크로일렉트로닉스(ST)가 자동차용 스텝다운 컨버터 DCP0606Y를 출시했다고 7일 밝혔다. 신제품은 설계자가 초소형 사이즈의 효율적인 스텝다운 전원공급장치를 구축함으로써, 0.6V의 낮은 전압으로 최대 6A의 출력 전류를 공급하도록 지원한다. DCP0606Y는 인포테인먼트, 멀티미디어 및 카메라 디지털 코어 전원, ADAS 전원공급장치 등 고전류 저전압 포스트 레귤레이션이 필요한 애플리케이션을 위해 설계됐다. 개발 초기 단계를 단축하고 설계를 가속화해주는 STeval-0606YADJ 평가 보드도 제공 중이다. 이 제품은 3mm x 2mm 패키지에 하이사이드 및 로우사이드 MOSFET과 게이트 드라이버, 제어 로직, 보호 회로, 소프트 스타트 회로가 통합돼 외부 부품을 최소화하면서도 완벽한 설계를 구현한다. 단일 저항으로 스위칭 주파수를 설정할 수 있으며, 1.8MHz 또는 2.25MHz, 3.5MHz, 4MHz로 선택하여 저용량 커패시터 및 인덕터 사용이 가능하다. 아울러 내부 주파수 디더링으로 EMI 피크를 감쇠시킨다. 또한, 외부 핀으로 선택 가능한 저전력 및 저노이즈 동작 모드를 제공하면서 최적화를 추가로 지원한다. 이외에도 출력 전압 추적 및 시퀀싱 입력으로 사용할 수 있는 소프트 스타트 핀과 파워 굿 표시기 핀, 인위이질 핀도 제공된다. 신제품을 탑재한 전원공급장치는 최대 부하 전류 조건에서 93%에 달하는 높은 평균 효율을 기록한다. DCP0606Y는 펄스 스키핑 동작으로 경부하 상태에서도 효율을 극대화하며, 대기 전류도 10µA에 불과해 모든 동작 조건에서 에너지를 절감하는 것이다. DCP0606Y는 3.3V 또는 5V 레일에서 동작하고, 설계자는 출력 전압을 0.6V부터 입력 전압(VIN)까지 자유롭게 설정할 수 있다. 요청 시 1.0V, 1.2V, 1.8V, 3V, 3.3V의 고정 출력 버전도 지원된다. 출력 방전 회로도 옵션으로 이용할 수 있으며, 모든 디바이스는 자동 복구 기능과 함께 과전압, 과전류, 과열 보호 기능을 갖추고 있다. 이 부품은 -40°C ~ 150°C까지 동작 가능하도록 AEC-Q100 등급 1 인증을 획득했다.

2025.07.07 10:21전화평

KTR, 인도네시아 국가표준청과 탄소중립 협력

KRT이 인도네시아 국가표준청의 탄소중립 정책 자문기관으로 활동한다. KTR(한국화학융합시험연구원·원장 김현철)은 지난 4일(현지시간) 인도네시아 국가표준청(BSN과 온실가스 검증 등 탄소중립 분야 기술 교류와 정부 용역 사업 공동 추진 등의 내용으로 업무협약을 체결했다고 밝혔다. BSN은 1997년 설립된 인도네시아 국가표준청으로 산업 전반에 걸친 표준화 정책 수립 및 집행과 인도네시아 국가 표준(SNI) 제정 및 관리를 수행하고 있다 KTR은 인도네시아 BSN의 탄소중립 정책 자문기관으로 활동, 온실가스 검증 체계 수립과 탄소중립 전과정평가(LCA) 기반 탄소배출 산정 등 분야 기술 지원 사업을 수행한다. 인도네시아는 2060년 탄소배출 넷제로 달성을 선언하고 단계별 온실가스 감축 목표를 규정하는 등 탄소중립 정책을 시행하고 있다. 그러나 검증 방법 등 기술 인프라와 제도적 기반이 부족해 관련 노하우를 보유한 글로벌 기관들과의 협력 확대를 모색해 왔다. 두 기관은 또 온실가스 배출량 감축 및 모니터링 프로젝트 공동 발굴 수행, 공적개발원조(ODA) 등과 같은 국제개발협력사업 공동 추진 등 탄소중립 관련 협력사업도 확대 수행할 예정이다. KTR은 UN과 한국 정부로부터 온실가스 타당성 검인증 및 배출권거래제 검증기관으로 지정받아 온실가스 탄소발자국, ESG 보고서 등 탄소중립 관련 검인증 서비스를 제공하고 있다. 특히 인도네시아 자카르타에 지원을 개소하고 현지에서 전기전자·식품·화장품·산업기자재·철강·의료기기 등 주요 수출 품목의 필수 인증 획득을 현지에서 직접 지원하고 있기도 하다. 김현철 KTR 원장은 “KTR은 인도네시아 국가표준청의 파트너 기관으로서 인도네시아 탄소중립 사업 확대를 위해 적극 협력할 것”이라며 “이에 더해 인도네시아에 진출한 우리 기업의 현지 교두보로서 시장진출 확대를 돕기 위한 다양한 사업을 발굴, 수행하겠다”고 밝혔다.

2025.07.06 23:12주문정

[보안 리딩기업] 센스톤 "특허 비용만 월 3천만~4천만원 지출"

"특허 유지 비용으로만 매달 평균 3천~4천만 원 지출합니다. 연간 4억 원이 넘습니다." 2015년 11월 17일 설립한 센스톤(대표 유창훈)은 보안 분야 강소기술기업이다. 매달 특허 유지에 평균 3천~4천만원이 들어간다. 국내 보안 SW기업은 800곳 정도로 추정된다. 이중 매달 특허 유지에 이 정도를 지출하는 곳은 센스톤이 거의 유일하다. 올 5월 현재 국내외 기술특허 및 지식재산권이 376건에 달한다. 한국 본사 외에 영국에 글로벌 헤드쿼터 'swIDch'를 2018년 12월 설립, 운영하고 있다. 한국 직원은 20명, 영국 근무 직원은 현지인 포함해 3명이다. 특히 '특허 기업' 답게 'OTAC(One Time Authentication Code)'라는 국내외서 거의 유일한 보안 기술을 자체 개발, 보유하고 있다. OTAC에 대해 유 대표는 "기존의 양방향 다이내믹 토큰 구조를 단방향 구조로 혁신한, 세계 최초의 단방향 다이내믹 토큰 기술"이라고 강조했다. 직원 20명의 국내 중소 보안기업이 세계 최초 기술을 보유하고 있는 셈이다. 이어 유 대표는 "OTAC는 세계 어디에도 없는 '클라이언트 기반 일회용 식별 인증' 기술"이라면서 "한국 시장은 여전히 '미국이 먼저 했는가'를 기준으로 삼는 경향이 있고, 국내 보안 정책과 산업 구조는 대형 글로벌 표준 추종에 익숙하다. OTAC는 미국, 유럽보다 앞선 구조를 가진 기술임에도, '우리 기술이 세계 최초'라는 확신을 국내 기관과 기업들이 가지기 어려운 구조적 한계가 존재한다"며 아쉬워했다. 센스톤의 OTAC 기술에 처음 관심을 보인 곳은 우리나라가 아니라 인도네시아 정부다. 유 대표는 "해외 보안기업과 정부기관이 먼저 우리 OTAC에 관심을 보였고, 또 기술 접촉 요청이 이어지고 있다"면서 "다행히 최근들어 한국에서도 많은 콜을 받고 실적이 만들어 지고 있다. OTAC는 단순히 기술이 좋은 것이 아니라, 지금의 인증 기술이 가진 구조적 한계를 해결할 수 있는 '다음 세대 인증 기술'이다. 글로벌 수요에 부합하는 독보적인 해답을 제시한다"고 말했다. 유 대표는 대학 졸업 후 삼성중공업, 마크애니, 디투알씨지, 드림투리얼리티 등 다양한 곳에서 20여년 경력을 쌓았다. 이 과정에서 그는 보안 시장의 한계를 목격했고, 보다 혁신적인 인증 방식이 필요하다고 느껴 센스톤을 설립했다. 회사 이름 센스톤(SSeStone)은 'Simple & Sensible Stone'의 약어다. 심플하면서 센서블한 강한 돌(다이아몬드)을 뜻한다. 다이아몬드처럼 단단하고 강하지만 쉬운 기술을 의미한다. 유 대표는 "외부에서 회사를 소개할 때는 "센스톤의 '센돌' 유창훈입니다"고 소개한다"며 미소지었다. 유 대표는 대학(인하대)에서 조선공학을 전공했다. 아이러니하게, 센스톤이 개발한 OTAC는 그가 보안을 전공하지 않았기에 탄생할 수 있었다. 기존 방법과 다른 혁신적인 OTAC에 대해 보안전문가들은 "불가능하다"고 평가하곤 했다. 하지만 유 대표는 방법이 있을 거라고 확신했고, 1년 넘게 애면글면한 끝에, 아르키메데스의 유레카(고대 그리스 수학자 아르키메데스가 목욕탕에서 부력의 원리를 발견한 유명한 사건)처럼, 어느날 갑자기 한강변을 걷는데 OTAC를 구현 할 알고리즘이 섬광처럼 뇌리에 떠올랐고, 결국 상용화에 성공했다. 아래는 유 대표와 일문일답. -먼저 창립 배경이 궁금하다 "인생의 전환점인 43세에 창업했다. ROTC 34기, 삼성중공업 그룹공채 39기인데 창업하기 보안 등 다양한 곳에서 일했다. 창업전 다니던 회사를 나와 이직과 창업 사이에서 고민하다 '세상에 크게 공헌하고 싶다'는 마음이 들어 인생 후반기에 창업을 택했다. 센스톤은 두 번째 창업이다. 보안업계에 입문하기 전 첫 창업으로 커뮤니티 기반 서비스 'Unistreet.com'을 운영하는 회사(학교앞)를 설립했다." -회사 이름 센스톤(SSenStone)은 어떤 의미가 있나 "'보안'이 너무 어렵고, 허들이 높게만 느껴졌다. 때문에 쉬우면서도 의미 있는 보안 기술을 가진 회사면 좋겠다는 생각으로 '센스톤'으로 정했다. 센스톤의 풀네임은 'Simple & Sensible Stone'이다. 심플하면서 센서블한 강한 돌(다이아몬드)을 의미한다. 다이아몬드처럼 단단하고 강하지만 쉬운 기술을 가졌다는 뜻이다. 외부에 소개할 일이 있을 때 '센스톤의 센돌 유창훈입니다.'라고 소개한다.(웃음)" -보안 기업 설립자 겸 대표인데 선박해양공학과를 졸업했다... "인하대학교 선박해양공학과 출업했다. 컴퓨터 사이언스(CS)나 암호학을 전공하지 않았기 때문에 우리 핵심 기술인 OTAC를 개발할 수 있었다. 보안 전문성이 부족하다보니 OTAC 개발 시작때 '안된다. 불가능하다.' 라는 생각을 하지 않았다. 다른 관점으로 풀어 결국 OTAC 기술을 개발했다. 하지만 내가 보안과 관련없는 전공이기에 우리가 개발한 기술을 인정 받는데 어려움이 많았다. 일부는 어떤 꼼수를 사용한 트릭 정도로 생각하기도 했다. 이를 극복하기 위해 먼저 한국 밖을 바라봤고, 영국 정부 프로그램을 통해 영국에서 우리 OTAC 기술을 먼저 검증받았고, 시장에 공급하기 시작했다." -창업 당시에는 센스톤이 자랑하는 OTAC 기술이 없었는데... "그렇다. 창업 당시에는 단방향이 아닌 일반 양방향 토큰 기술과 FIDO(Fast IDentity Online, 지문이나 얼굴, PIN, 보안키 등 생체정보나 디바이스 기반 인증을 사용해 패스워드 없이(Passwordless) 인증하는 기술) 기술만 있었고, 이들 기술로 창업 3년 만에 매출액을 20억 원까지 끌어올렸다. 이후 세상에 없는 기술을 만들고 싶어 양방향 토큰 개념에서 단방향 다이내믹 토큰 기술을 만들려고 시도했고, 1년 넘게 추진하면서 실패를 거듭했지만 결국 2018년 초 OTAC 알고리즘을 완성시켰다." -OTAC가 국내는 물론 세계적으로도 처음이다 보니 인정받는데 어려움이 많았을듯 하다 "맞다. 처음 개발을 시작할때 보안 전문가 및 학계에서 단방향 다이내믹 토큰으로 인증한다는 개념에 대해 다들 불가능하다고 했다. 하지만 나는 가능할 것이라 믿고 혼자 계속해 시도했다. 컴퓨터사이언스(CS)나 암호를 전공한 사람들은 안 되는 이유를 명확히 알고 있었지만, 나는 조선공학 전공이라 그걸 몰랐다. 그래서 여러 방면으로 다양한 시도를 했고, 그러다 결국 안 되는 기술이구나라는 생각에 망연자실해 저녁에 혼자 한강 둔치를 걷는데 갑자기 영화 인터스텔라의 마지막 장면이 떠올랐다. 우주(스페이스) 공간에서 야구를 하는 장면과 거꾸로 매달린 집 유리창이 깨지는 장면이었다. 그 장면에서 유레카를 외쳤고, x, y, z 축이 직선이 아니라 곡선이라는 가정을 시작으로 결국 OTAC 알고리즘을 완성시키는데 성공했다." -OTAC(One Time Authentication Code)가 세계 최초의 단방향 다이내믹 토큰 기술인가? 여기서 말하는 토큰은 무엇인가? 가상자산에서 말하는 토큰과 다른가? "다르다. OTAC에서 말하는 '토큰'은 가상자산의 화폐 또는 블록체인의 계약 단위나 AI의 언어 단위가 아니라, 사용자 또는 디바이스를 고유하게 식별하고 인증하기 위한 일회성 암호 코드를 말한다. 클라이언트가 스스로 생성하며, 일정 시간 내에만 유효한 동적 인증값이다." -OTAC를 다이내믹 코드라고 한다. 다이나믹은 무슨 뜻인가? "코드가 계속 바뀌면서 타 사용자 및 기기와 중복성 없이 인증이 가능하게 하는 기술이란 뜻이다. 즉, 다이내믹 코드는 계속 바뀌는 코드를 의미한다. 같은 코드를 사용하지 않고, 계속 바뀌는 코드를 사용하는데, 센스톤의 OTAC는 다른 사용자 또는 디바이스와 중복되는 코드가 절대 나오지 않는, 즉 타 사용자 또는 디바이스와 중복 코드가 생성될 확률이 0%인 기술이다. 이 다이내믹 코드로 식별과 인증을 동시에 처리한다." -OTAC의 특징 중 하나가 단방향 처리다. 기존의 양방향 다이내믹 토큰 구조를 혁신, 단방향으로 작동한다는데, 양방향을 단방향으로 하면 무엇이 좋은가? "여러 장점이 있다. 먼저, 기존의 양방향 구조는 클라이언트와 서버 간 양방향 통신 네트워크가 필수적으로 필요하다. 클라이언트가 토큰 생성 요청을 서버에 전달하고, 서버는 요청을 받아 특정시간에 특정 클라이언트를 위한 토큰을 생성한 후 클라이언트에게 다시 전송한다. 클라이언트는 전송 받은 토큰을 다른 통신 채널로 보내 서버에 다시 인증 요청을 하고, 서버는 이를 검증한다. 이런 과정에서 통신 인프라 및 서버 트랙젝션(거래) 부하가 증가하며, 토큰 생성 및 전달 시 보안 인프라 비용이 많이 든다. 이에, 양방향을 단방향으로 혁신하면, 클라이언트와 서버 간 양방향 통신이 불필요, 서버 개입 없이 클라이언트는 등록한 디바이스에서 자체적으로 토큰을 생성할 수 있다. 토큰을 생성하기 위해 서버에 요청을 해야 했던 양방향 구조와 달리, 단방향 구조는 클라이언트가 자체 토큰을 생성하며, 서버는 단방향으로 전달 받은 OTAC 코드만으로 사용자를 고유하게 식별할 뿐 아니라 인증까지 가능하다. 식별과 인증을 동시에 하는 것이다. 이로 인해 서버 부하가 최소화하고, 통신 네트워크 제약이 있는 환경에서 대응이 가능하다." -단방향 처리 사례가 있나? 말해달라 "먼저, OT(운영기술) 환경의 단방향 통신 구조다. OT 환경에서는 보안을 위해 '방화벽 기반의 단방향 게이트웨이'를 설치하거나, 제어망과 외부망 간 물리적 분리를 유지하는 경우가 많다. 이 경우 실시간 양방향 통신이 원천적으로 불가능하다. OTP(One Time Paasword)나 FIDO 기반 인증을 사실상 적용하지 못하는 것이다. OTAC가 이를 해결했다. 인증 요청이 단방향으로만 이동해도 검증이 가능하므로, 보안 정책을 훼손하지 않고도 인증 체계를 구축할 수 있다. 유일한 해답이다." 또 통신 거리가 너무 멀거나 지연이 큰 환경에서도 단방향 OTAC가 효과가 크다. 예를 들어, 해양 플랜트, 위성 통신, 지하 터널, 사막의 에너지 시설처럼 클라이언트와 서버 간 물리적 거리가 매우 길거나 네트워크 응답속도가 느린 경우 양방향 통신 기반 인증 방식은 인증에 실패하거나 지연이 발생, 시스템 운영에 지장을 줄 수 있다. OTAC는, 단방향으로만 다이내믹 코드를 전송해 식별 및 인증이 가능하므로 지연에 민감하지 않고, 통신 환경의 제약을 극복할 수 있다. 셋째, 클라이언트와 클라이언트 간 인증, 예를 들어 드론과 AI 에이전트간 인증에도 유효하다. 기존 인증 기술은 대부분 클라이언트→서버→클라이언트(→다시 서버) 로 이뤄진 중앙 집중형 구조다. 하지만 드론, 자율주행차, 엣지AI 등 단말끼리 직접 식별 및 인증이 필요한 환경에서는 중앙 서버를 거치는 방식이 실시간성과 보안성 모두 물리적 한계가 있다. OTAC는 이 한계를 극복하게 해준다. 각 클라이언트가 독립적으로 토큰을 생성하고 검증할 수 있으므로 서버를 거치지 않고 서로를 고유하게 식별 및 신뢰할 수 있다. OTAC는 AI 에이전트 간 상호 작용, 모빌리티 간 충돌 방지 및 협업, 디바이스 간 자율 통신에도 매우 유용하다." -OTAC와 OTP(One Time Password)간 차이는? "둘은 완전히 다르다. OTP는 1차적으로 사용자 또는 디바이스를 식별 후에 사용하는 2차 인증 코드인 반면, OTAC는 코드 하나만으로 식별과 인증을 동시에 수행한다. 때문에 OTP는 명령어 전달에 있어 식별 및 인증이 불가능하다. 반면 OTAC는 다이내믹 코드만으로 수많은 명령어의 식별 및 인증 뿐 아니라 명령어가 생성된 디바이스의 유일성까지 인증이 가능하다. 즉, OTP는 ID가 반드시 필요하다. ID를 입력하지 않으면 어떤 사람, 어떤 디바이스가 접속(액서스) 하려는지 알 수가 없다. 그래서 OTP(One-Time Password)는 ID가 반드시 필요한 다이내믹 패스워드다. 하지만 OTAC는 ID 입력 없이도 누가 또는 어느 디바이스가 접속을 했는지 다이내믹 코드만으로 식별이 가능하다. 단방향 다이내믹 코드는 코드가 계속 바뀌면서 타 사용자 및 기기와 중복성 없이 인증이 가능하다. OTAC는 OTP처럼 계속 값이 바뀌지만, 사용자 식별이 불가능한 OTP와 달리 값이 바뀌는 다이내믹 코드로 타 사용자 및 기기와 중복성이 0% 인 상태로 식별이 가능하다. 이 점이 가장 큰 차이점이다." -센스톤의 비즈니스 모델(BM)이 기술 라이센싱 모델이라고? "우리의 주력 기술인 OTAC는 BM이 기술 라이센싱 모델이다. 우리는 이를 AaaS(Algorithm as a Service)라고 명명했다. 글로벌에서는 Pre-Revenue Tech Licensing 구조라고도한다. 기술 독점성을 기반으로 시장 지배력을 확보하는 구조다. 세계적인 기술력이 없으면 안되는 구조다. 초기 매출은 적지만 시간이 지남에 따라 구조적으로 매출이 급성장하고, 대부분의 매출이 영업이익이 되는 구조다." -첫 고객(레퍼런스)이 한국이 아니고 인도네시아다 "그렇다. 첫 번째 레퍼런스가 한국이 아닌 인도네시아에서 나왔다. 인도네시아 조폐공사와 2019년 10월 트랜젝션당 라이센스 계약을 했고, 당시는 팬데믹 기간이였는데, 시험테스트(PoC)를 완료하고 2021년 4월에 e-Stemp 공급 서비스를 상용화했다. 상용화후 트랜잭션(거래량)이 2021년 약 2백만, 2022년 약 5천만, 그리고 2023년부터 1억 트랜잭션이 넘었다. 트랜잭션이 많을 수록 우리 수입이 많아진다. 앞으로 트랜젝션이 점점 더 많아질 것으로 예상한다." -OTAC가 마침내 OT(운영기술) 시장에서 빛을 보고 있다던데...OT시장에서 OTAC는 '머스트 해브(Must have)' 아이템인가? "OTAC를 만들고 지난 7년간 여러 비즈니스 모델을 개발하고 접기를 반복했다. 2년 반 전부터 OT 시장에서 새로운 기회를 찾았다. 기존 IT 시장에서는 OTAC가 'Nice to have'였다면 OT 시장에서는 'Must have'인 시장이다. OT 엔드포인트 단의 엔드포인트 디바이스(PLC/DCS/HMI/RTU/SCADA 등)들이 기존엔 식별 및 인증이 불가능했다. 네트워크 통신 환경이 단방향이며, 패스워드만 사용하곤 했다. 그러다보니 사용자 식별이 되지 않았다. 심지어 사용하고 있는 패스워드를 여러 사람과 공유해 사용하곤 했다. OT 환경이 점점 네트워크와 연결되면서 사용자 식별 관리를 해야 할 필요가 있는데, 그걸 못하고 있었다. OT 환경은 IT와 같은 기술을 사용할 수 없는 환경이다. OTAC는 기존의 OT 네트워크 인프라를 그대로 유지하면서, 즉 단방향 환경을 유지하면서도 다이내믹 코드로 사용자 식별 및 인증을 가능하게 해주는 국내외에서 유일한 기술이다." -센스톤의 경쟁 제품이나 OTAC 시장 현황은 어떤가 "OT의 엔드 포인트(End Point)단 주요 디바이스인 PLC(Programmable Logic Controller)의 연간 시장 규모가 20조원이 넘는다. 매년 5% 이상 성장하나. 이 시장의 상위 5개 글로벌 기업이 지멘스, 로크웰 오토메이션, 미쓰비시일렉트릭, 슈나이더 일렉트릭, 오므론이다. 이들이 전체 시장의 80% 이상을 차지한다. 그런데 이들 5개 플레이어를 포함한 모든 PLC 장비는 고정값 패스워드만 사용하고 있다. 이 같은 환경에 놓인 장비들은 PLC 뿐만 아니라 DCS, RTU, HMI 등도 같은 이슈다. 센스톤은 이들 5개 글로벌 플레이어 중 두 곳과 현재 제품화를 위한 절차를 2년째 진행 중이다. 또 국내 대기업 계열의 한 곳과는 2년 넘는 긴 과정 끝에 올해 제품화 결정을 했다." -고객사는? "공공기관 보다 민간이 3배 정도 고객사가 많다. 아쉬운 부분인데, 신기술은 공공보다 민간이 반응이 더 빠르다. 공공기관을 대상으로 하는 NET(신기술)인증도 받았지만, 아직 공공은 신기술 도입을 주저하고 있다. 공공의 역할이 더 커졌으면 한다. OT환경에서 식별 및 인증을 함께 할 방법은 현재 우리가 유일하다. 글로벌 플레이어들이 이를 구현하려면 하나의 공장 생태계를 100% 그들의 구조로 짠다면 가능하다. 하지만 세계 어떤 공장과 스마트시티, 설비들이 100% 하나의 브랜드에 의존하고 있지 않다. 이 점이 우리 센스톤에게는 큰 기회다. 기존의 OT 인프라 구조를 그대로 유지하면서 솔루션을 제시하기 때문이다." -올해 나올 신제품이나 업그레이드 계획은? "센스톤은 올 4월 이미 신제품 'OTAC Trusted Access Gateway'를 출시했다. 이는 OT의 End Point 단 디바이스에서 식별 및 인증을 하는데, 각 디바이스의 제조사에 의존하지 않고 독립적으로 적용이 가능한 모델이다. 이 모델은 게이트웨이 하드웨어와 함께 구성된 제품으로 CPS 보안 전문기업인 NNSP(엔엔에스피, 대표 김일용)와 공동으로 개발했다." -회사 기업문화나 복지는 어떤가? "하나로 귀결한다면 '오픈(Open)'이다. 회사 모든 공간이 가림없이 오픈됐고, 소통 또한 오픈이다. 대표인 저와 미팅 할 때 같이 미팅하는 멤버들이 그냥 묻지 않고 녹음을 하게 한다. 소통의 불합리함과 편중을 없애기 위한 거다. 사실 녹음을 하면 윗사람이 불리하다. 말 바꾸기, 무책임함 등을 숨길 수가 없으니. 우리 회사 복지 중 확실히 좋은 건 주1회 재택 근무다. 코로나 이후 계속 유지하고 있다. 믿음이 있는 사람은 재택을 할 때 오히려 효율이 좋다는 신념이 있다. 또 기업문화나 복지라고 하기엔 뭐하지만, 잡 베팅 기회도 있다. 기존 업무 외에 추가로 업무를 맡겠다고 지원을 하면 연봉을 조정해 기회를 준다. 예를들어 클라이언트 개발자가 서버개발을 하고 싶다고 지원하면 서버 개발을 병행하게 해주고, 또 국내 관리 업무를 맡고 있으면서 해외 비즈니스를 하고 싶다면 해외 비즈니스를 하게 해준다. 이때 선임자가 리드해 빠른 성장을 돕는다. 개인은 시간을 더 투자하면서 커리어 성장과 실리적인 보람을 얻을 수 있다." -수출 현황과 계획은? "첫 글로벌 실적이 인도네시아다. 다음 큰 실적도 인도네시아에서 나올 것으로 예상하고 있다. 다음으로는 글로벌 PLC 제조사들과의 기술 라이센스 계약을 체결하는 것이다. 이 두 기업만 잡아도 세계 PLC 시장의 20%까지 시장을 확대하는 것이 가능하다." -국내 보안 시장이 AI와 클라우드, N2SF, 제로트러스트 등으로 요동치고 있다. 어떻게 대응하고 있나? "기존 국내외 플레이어들과 경쟁하는 구조로 모델을 만들지 않고, 그 플레이어들과 협업하는 모델로 대응하고 있다. OT 시장에서 현재 진행 중인 구조로 대응하고 있는 것이다. 특히 엣지AI와 AI 에이전트간 P2P 인증이 가능한 기술이고, 이와 관련한 글로벌 기업의 문의가 들어와 대응 중에 있다." -프라이빗 기업이다. 투자 유치 실적과 상장계획은? "상장은 오는 2026년을 목표로 공동 주관사 두 곳과 꼼꼼히 대응중에 있다. 센스톤은 이미 2년전부터 회계기준도 국제회계 기준으로 감사를 받고 있다." -5년후나 10년후 어떤 회사가? 회사의 중장기 비전을 듣고 싶다 "Pre-Revenue Tech Licensing 비즈니스 구조로 대한민국에서 글로벌 보안 사업을 성공시킨 모델로 자리잡고 싶다. 그러면서 관련 업계에 많은 공헌도 하고 있을 거다. 제품 상용화 이전의 기술 라이선싱만으로 수익을 창출하는 Pre-Revenue Tech Licensing 구조를 기반으로, 대한민국에서 드물게 순수 기술만으로 글로벌 보안 시장에서 확실한 시장성과 사업 기회를 확보한 사례로 성장 중이다. 이 구조는 단순히 수출을 넘어, 국내 보안 산업 전반에 기술 상용화 모델의 다양성을 제시할 뿐 아니라 관련 생태계 활성화에도 기여할 것으로 생각한다." -국내에 아직 글로벌 보안기업이 없다. 보안강국 코리아와 글로벌 보안 기업 탄생을 위한 제언을 한다면 "제가 글로벌 보안 기업이 확실히 된 후에 말씀 드리겠다(웃음). 아직 이 답에 제가 답할 때가 아닌 것 같다." ◆ 10문10답 -좌우명이나 애송하는 말, 힘이 되는 말은? " '다웁자'와 '다행이다', '감사' 이 세 키워드다. 먼저 '다웁자'는 부모는 부모 다워야하고, 스승은 스승 다워야하고, 리더는 리더 다워야 하고, 유창훈은 유창훈 다워야 한다. 그 다음 다행이다는, 지금 이 일을 추진할 수 있고, 이 고민을 할 수 있어 다행이다. 마지막으로 감사하다는 그래서 이 모든 것이 감사하다." -유창훈 답다는 것은.... "유창훈이라는 사람이 세상에 태어나서 지금까지 쌓아온 이미지들이다. 신뢰가 있다, 의리가 있다, 해내는 사람이다, 선하다 등등... 내가 정의하는 것이 아니라, 이렇게 정의 되어지고 싶은 모습이다." -스트레스 해소법은 "좋은 사람 만나기다. 3년 전까지는 검도였고 현재는 달리기다. 겨울에는 스키를 탄다." -취미나 특기는? "취미는 일 만들기, 특기는 일 해내기다. 취미는 3년 전까지는 검도였고, 지금 유지하고 있는 건 스키다." -나를 바꾼 책이나 영화는? "네 가지가 있다. '정도전을 위한 변명'은 센스톤의 기업 윤리에 영향을 준 책이고, '데일 카네기의 인간관계론'온 나의 인간관계에 대한 생각을 정의하게 한 책이다. 또 '타이탄의 도구들'은 현재 사업을 하면서 여러 상황에 대한 멘토 같은 책이고, 영화 '인터스텔라'는 OTAC 알고리즘을 완성시켜 준 영화다." -인생의 겨울은?어떻게 극복을? "지금 이 일을 내가 할 수 있어 다행이다, 그리고, 겨울을 고민한다는 건, 막 사업을 시작했거나 준비하는 사람들 입장에서는 '행복한 고민'이기도 하다. 그래서 '감사할 일이다...'라고 스스로를 최면을 걸거나 달래면서 극복하고 있다." -다시 태어나도 창업을? "할 것 같다. 큰 꿈을 꿀 수 있으니까." -예비 창업자나 후배 보안인에게 한마디 한다면... "절실해야 한다. 많이 절실 해야 한다. 운칠기삼이다. 그런데 순서가 틀렸다. 기삼운칠이다. 사람이 할 30개를 다 해내야, 31번째 운이 오니까." -최애 맛집은? "신사동에 있는 오래된 설렁탕집이다. 아직도 주말 출근할 때 종종 들려서 먹고 출근한다." -경영은, 사장(대표)은 무엇이라고 생각하나 "경영은 꿈을 현실로 만드는 과정이고, 창업자와 대표는 이를 실행하는 사람이다." -인생 롤모델은? "정도전과 잭웰츠, 스티트 잡스, 손정의다. 정도전은 조선왕조를 설계한 사람이며, 그의 민본사상, 그리고 그 사상을 지키려 목숨까지 건 인물로 저의 기업윤리에 큰 영향을 줬다. 잭웰츠는 기계 같은 경영 방식과 철학, 기계 같으나 결국 사람에게 기회를 주는 제도를 설계한 분이고, 스티브잡스는 그의 영적인 경영 철학을 좋아한다. 손정의는 잭웰츠와 스티브잡스를 섞은 듯한 좋은 모델이다."

2025.07.06 18:30방은주

SKT 영입 이종현 CISO는?···스타트업부터 삼성·아마존 등 경험

해킹사태 수습에 나선 SK텔레콤(SKT)이 보안 전문가 이종현 박사를 최고정보보호책임자(CISO)로 영입하는 등 정보보안 체계 개편에 나섰다. 수습책을 발표한 SKT는 4일 이종현 신임 CISO에 대해 "미국 아마존 보안 엔지니어링 디렉터와 삼성전자 보안담당, 캐나다 브리티시컬럼비아 주정부 CISO 등 국내외 보안 현장을 거친 보안 전문가"라고 밝혔다. 이 CISO 영입과 함께 SKT는 기존 보안 조직을 대표 직속으로 높이고 IT와 네트워크 보안 기능 을 통합 관리할 예정이다. 또 보안 전문가를 이사회에 포함하고 정기 안건화하는 방안도 추진한다. 회사 보안 상태를 평가하고 개선하는 레드팀(Red Team)도 신설하고, 버그 바운티(외부 전문가가 보안 취약점 발견하는 행사) 프로그램도 진행할 예정이다. SKT는 이 CISO가 ▲미국 아마존 시큐리티 엔지니어링 디렉터(Director of Security Engineering) ▲삼성전자 보안담당 임원 ▲캐나다 브리티시콜롬비아주 CISO(Province of British Columbia) ▲파일로세이프(FILOSAFE Corp) ▲소프트포럼(SOFTFORUM) ▲한국전자통신연구원(ETRI) 등을 거쳤다고 설명했다. 본인 링크드인에서 이 CISO는 "결과 중심적이고 신뢰할 수 있는 정보 및 제품 보안 전문가"라면서 "공공 및 민간 부문에서 스타트업부터 산업 선도 기업까지 다양한 경험을 쌓았다"고 소개했다. 학력은 영국 케임브리지 대학교에서 컴퓨터과학 중 보안에 특화한 박사 학위를 취득했고, 수학 전공으로 석사와 학사 학위를 받았다. SKT에 오기 직전에는 미국 아마존에서 디바이스 기기의 안전한 사용을 총괄하는 헤드로 일했다. 그가 관할한 아마존 디바이스는 ▲음성인식 SW 알렉사(Alexa)를 탑재한 가정용 AI기기 '에코(Echo)' ▲전자잉크(E Ink) 기반 디지털 전자책(e-book) 전용 리더기 '킨들(Kindle)' ▲파이어TV(Fire TV, 스트리밍 미디어 디바이스 및 플랫폼으로 TV에서 넷플릭스, 유튜브, 디즈니+, 프라임 비디오, 웨이브, 티빙 같은 OTT 서비스를 볼 수 있게 해주는 장치이자 소프트웨어 플랫폼 ▲태블릿 ▲도어벨 링(Ring) ▲'블링크' 카메라 ▲로라(LoRa) 방식 '사이드워크' 네트워크 ▲드론 ▲소비자로봇 아스트로(Astro) ▲저궤도 위성 장비 '쿠퍼(Kuiper)' 등 다양하다. 아마존 전에는 삼성전자 모바일 부분에서 선임 부사장 겸 책임자로 근무했다. 삼성전자 스마트폰과 태블릿, 웨어러블 기기, IoT 기기 및 관련 서비스의 전체 보안 및 개인정보 보호를 담당했다. 또 네트워크 보안 부문 선임 부사장으로 일하며 5G 및 LTE 보안 요구사항을 식별하고 삼성 네트워크 장비의 보안 기능을 구현하는데도 기여했다. 삼성전자 입사 전에는 캐나다 브리티시 컬럼비아(BC) 주 정부에서 법무부 정보 보안 담당 디렉터로 일하며 정보 보안 프로그램을 개발 및 구현했다. 특히 ISO 27002 기반 주정부 정보 보안 정책과 주 정부 전체 정보 보안 프로그램도 만들었다. ISO 27002(공식 명칭 ISO/IEC 27002:2022, Information security, cybersecurity and privacy protection-Information security controls)는 정보보호 통제를 설계·구현·운영하기 위한 베스트 프랙티스(모범 사례) 제공 문서를 말한다. 조직이 정보자산을 안전하게 보호할 수 있도록 하는 데 필요한 보안 통제를 명기했다. 이 신임 CISO는 컬럼비아 주정부에 합류하기 전에는 두 개의 정보 보안 기술 스타트업도 창업했는데, 이 중 한 곳은 상장됐다. SKT 공식 발표에 따르면 이 CISO는 파일로세이프(FILOSAFE)와 소포트포럼이라는 스타트업에서 근무한 적이 있는데, 이 CISO가 링크드인에서 언급한 두 스타트업은 이들 회사를 말하는 것으로 보인다. 파일로세이프라는 회사는 지금은 없고, 소포트포럼은 현재 한컴위드로 바뀌었는데, 1995년 미래산업 산하 보안연구소로 출발해 사업을 시작한 곳으로 국내 최초로 128비트 암호 솔루션과 인터넷 뱅킹 시스템을 개발했다. 1999년 소프트포럼으로 정식 출범하는 동시에 국내 최초로 국민은행과 조흥은행에 PKI기반의 인터넷 뱅킹 서비스를 시작했다. 이 CISO는 창업전에는 1991년부터 1996년까지 퀄컴과 협력해 세계 최초의 상용 CDMA 디지털 이동통신 네트워크 개발에도 기여했다. 여러 보안 전문가 자격증도 획득, CISSP를 비롯해 CISM, CRISC, CDPPSE, ITIL, SCF 등을 갖고 있다. CISSP(Certified Information systems Security Professional)는 정보보안 전문가로서의 종합적인 역량을 검증하는 글로벌 자격증이다. 보안 정책 수립 및 위험관리, 아키텍처 설계, 컴플라이언스 등을 담당하는 보안전문가들이 취득한다. CISM(Certified Information Security Manager)은 정보보안 관리 및 거버넌스 능력을 검증하는 자격증으로 역시 보안 관리자와 정책 책임자, 보안 운영 리더들이 주로 받는다. CRISC(Certified in Risk and Information systems Control)는 IT 리스크 식별, 분석, 관리 능력 을 검증하는 자격증으로 리스크 매니저, 컨설턴트, 감사인 등이 획득하며, CDPSE(Certified Data Privacy Solutions Engineer)는 개인정보 보호 설계와 구현, 운영 능력을 검증하는 것으로 프라이버시 엔지니어와 데이터 보호 책임자(DPO), 개인정보 처리자가 취득한다. 이외에 ITIL (Information Technology Infrastructure Library)은 IT 서비스 관리(ITSM) 프레임워크에 기반한 관리 능력을 검증하는 것으로, IT 운영자와 서비스 관리자 헬프데스크 관련 실무자들이 주로 획득하며, SCF(Secure Controls FRAMEwork)는 통합 보안·프라이버시·컴플라이언스 프레임워크와 관련있는 자격증으로, 보안 설계자와 GRC 전문가들이 취득한다. 이들 보안자격증과 함께 이 CISO는 캐나다 BC주에서 인증한 소프트웨어 엔지니어링 전문 엔지니어로 세계적으로 권위있는 프로젝트관리 자격증인 PMP도 보유하고 있다.

2025.07.06 16:30방은주

LG전자 "'으뜸효율 가전제품' 한눈에 보세요"

LG전자가 정부의 '으뜸효율 가전제품 환급사업'에 맞춰 소비자가 고효율 가전을 보다 합리적으로 구매할 수 있도록 다양한 혜택을 마련했다고 6일 밝혔다. '으뜸효율 가전제품 환급사업'은 전력 소모가 적은 가전제품의 보급을 확대하기 위한 정부 지원 정책이다. 에너지소비효율 1등급 제품을 구매하면 인당 최대 30만 원 한도 내에서 구매 금액의 10%를 환급받을 수 있다. 환급 대상 제품은 ▲TV ▲에어컨 ▲제습기 ▲세탁기 ▲건조기 ▲냉장고 ▲김치냉장고 ▲식기세척기 ▲공기청정기 등 에너지소비효율 1등급 모델이다. LG전자는 고객이 환급 대상 제품을 쉽게 확인할 수 있도록 해당 제품에 '으뜸효율 환급' 표시를 부착한다. 고객은 전국 LG전자 베스트샵과 온라인 브랜드샵(LGE.com) 등에서 제품을 구매할 수 있으며, 한국에너지공단 홈페이지를 통해 환급을 신청하면 된다. 특히 '구독'으로 구매한 제품도 환급 대상에 포함된다. LG전자는 환급사업에 발맞춰 '으뜸효율 가전 페스타' 이벤트를 진행한다. LG전자 베스트샵에서 환급 대상 제품을 구매하고, LG전자 멤버십 앱에서 이벤트에 응모한 고객 중 총 1천명을 추첨해 ▲스타일러 ▲에어로퍼니처 ▲모바일 상품권 등을 증정한다. 온라인 브랜드샵에서는 최대 50만원 상당의 할인 쿠폰도 제공된다. LG전자의 고효율 가전은 핵심 부품 기술인 '코어테크(Core Tech)'를 기반으로 한다. 대표적으로 인버터 기술은 모터와 컴프레서의 회전 속도를 정밀하게 제어해 불필요한 에너지 소비를 줄인다. 한편, LG전자는 'E-순환거버넌스'와 협력해 전국 LG전자 베스트샵에서 TV·냉장고·세탁기·스타일러·식기세척기 등 약 170개 'E-순환우수제품' 인증 모델을 구독으로 구매한 고객에게 제품당 최대 5만 포인트(네이버페이 또는 카카오페이) 환급 혜택을 제공하는 행사도 진행하고 있다. 행사 기간은 오는 31일까지 이어진다.

2025.07.06 12:00전화평

[크리스의 SW아키텍트④] AI 코딩 시대...아키텍트 역할 더 중요해져

지난 글들에서 정보기술(IT) 시스템 장애와 보안 문제의 근본 원인을 아키텍처에서 찾았다. 이제 IT 시스템은 중대한 시험대에 올랐다. "다음 금융 위기는 잘못된 거래가 아니라, 인공지능(AI) 기반 시장을 감당 못하는 낡은 아키텍처에서 올 것"이라는 경고는 현실이 되고 있다. 실제로 AI를 도입한 기업 중 63%가 아키텍처 미정렬(architectural misalignment)로 보안 위험 증가와 프로젝트 지연을 겪는다는 조사 결과도 있다. 이런 상황에서 SW개발 방식도 근본적으로 바뀔 것이라는 예상이 지배적이다. 심지어 개발자 없이도 인공지능(AI)을 이용한 '그루브 코딩(Groove Coding)'으로 대형 시스템을 만들 수 있다는 막연한 기대마저 존재한다. 하지만 아직까지는 일부 이미 확정된 아키텍처 위에서 간단한 기능 구현 정도가 가능하다. 이런 상황에서 기업이나 조직의 AI 네이티브(AI Native) 전략은 스타트업(StartUp)이든 기존 기업이든 결코 쉬운 일이 아니다. AI 네이티브 기업을 달성하려면 다양한 모델과 아키텍처가 고도화하고 튜닝 되어야 한다. 한두 개의 AI 모델만으로는 완벽한 경쟁력을 유지할 수 없다는 뜻이다. AI 기술이 통합되면서 발생하는 복잡성은 기존 아키텍처에 막대한 부하를 주며, 새로운 유형의 기술 부채(Technical Dept)를 유발하고 있다. 현재 각 클라우드 기업 간 AI프론티어 모델 개발경쟁은 매우 치열하며 주도권 전쟁이 한창이다. 다양한 업무 에이전트들이 개발되고 있다. 하지만 이런 영역별 AI 에이전트(AI Agent)는 여전히 어떤 파운데이션 모델(Foundation Model)이 최적인지 많은 연구가 필요하다. 어떤 비즈니스 모델도 한두 개의 AI 모델로 완벽한 비즈니스 경쟁력을 유지하지 못하고, 여러 모델을 혼용해서 최적의 자신만의 AI모델을 만들어 내야 한다. 최상의 성능을 내던 AI 프론티어모델(챗GPT, 제미나이, 클로드같은 범용 LLM들)도 새로운 데이터나 다른 기술이 등장하면 성능이 무너지곤 한다. 최고의 AI 프론티어 기업들조차 한두 달을 못 버티고 기능이 뒤처지거나 모델 붕괴 현상을 겪는다. 각국은 자국의 AI 소버린(Sovereign) 전략을 세워 자국의 AI 경쟁력을 유지하려고 사활을 걸고 있다. AI 기술은 단순히 기술이 아니라 정치이고 국제 외교다. 이미 미국 빅테크 기업 두세 곳이 아프리카 전체 GDP보다 더 많은 예산을 프론티어 AI모델 개발에 투자하고 있다. 우리나라도 1년 SW 분야 전체 시장에 맞먹는 연간 20조원을 향후 5년간 100조원의 투자를 한다고 한다. 그만큼 다양한 시도와 변화가 일어나고 있다는 방증이다. 이러한 상황에서 필자는 SW 아키텍트로서 작년 하반기부터 매일 출시되는 AI 모델들을 연구하며 글로벌 전문가들과 'AI 발전 시 SW 개발자는 어떻게 될까?'에 대해 토론해 왔다. 인상적인 결론은 "책임은 분산되지 않고 오히려 집중된다"는 것이었다. 아무리 AI가 발전해서 AI가 전체 시스템을 다 코딩할 수 있게 되더라도 결국에 책임은 누군가 전문가 몇 명이 져야 한다는 뜻이다. 이제는 한 명의 SW아키텍트가 전체를 장악하고 이해하며 변화에 대응해야 한다는 것이다. 에전 SW 아키텍트는 전체 아키텍처를 인간 개발자들을 가르쳐서 통일된 아키텍처를 구현해야 했다면, 이제는 AI와 AI 에이전트들을 통해 명확한 SW 아키텍처를 구현하고 유지해야 한다는 것이다. 바로 이 대목이 SW 아키텍트가 새롭게 부각되는 이유다. SW 아키텍트는 비즈니스 전략을 이해하고, 비즈니스 요구사항을 꿰뚫어 거기에 맞는 AI 기술 구조를 정렬시킬 수 있어야 한다. 이 기술 전략을 모든 사람에게 이해시키고, 큰 그림(Big Picture)으로 그려 조직에 제시할 수 있어야 한다. 때문에 실제로 지난 2년전부터 유럽, 북미를 중심으로 전세계에 SW아키텍트 전문가 인증 자격자의 숫자가 늘어나고 있다. 새로운 AI 기술들조차 기존 아키텍처 안에서 기술 부채를 최소화하며 고품질 SW를 만들려 노력한다. SW 아키텍트는 AI라는 강력한 조력자를 통해 과거에는 상상하기 어려웠던 복잡하고 도전적인 문제들을 해결하며, 더욱 혁신적이고 가치 있는 시스템을 창조해 나갈 것이다. 다음 편에서는 AI를 활용해 SW 아키텍트가 어떻게 미래에 일할지 말할 예정이다. ◆ 나희동 대표는... 나희동 ㈜크리스컴퍼니 대표/기술사/CPSA (chris.na@chris.company) -정보관리기술사 (54회), 국제SW아키텍트 (CPSA) -전남대학교 산업공학과 서울과학기술대학교 컴퓨터공학 석사 -CMU SEEK 1기 MSE, UTD SW MBA 수료 -전/투이컨설팅 SW아키텍처 담당 이사 -전/싸이버로지텍 기술연구소 및 플랫폼사업본부 상무 -전/동양시스템즈 솔루션사업본부 본부장

2025.07.06 10:11나희동

美, AI 반도체 우회 수출 차단…말레이시아·태국에도 규제 추진

미국 정부가 중국으로의 인공지능(AI) 반도체 우회 수출을 막기 위해 말레이시아와 태국을 새로운 규제 대상으로 지정하는 방안을 추진 중이다. 블룸버그통신은 미 상무부가 엔비디아 등 주요 반도체 기업의 고성능 AI 반도체가 중국으로 유출되는 것을 방지하기 위한 새로운 수출 통제 조치를 검토 중이라고 4일(현지시간) 보도했다. 이 조치에는 말레이시아와 태국 등 중국과 가까운 동남아 국가들이 포함될 전망이다. 말레이·태국, '중국 우회 수출 경로'로 의심 미 당국은 말레이시아와 태국이 중국으로 향하는 AI 반도체의 우회 경로로 악용되고 있다고 보고 있다. 실제로 일부 말레이시아 데이터센터가 중국 기업에 의해 사용되거나, 원산지를 위장한 서버 반입 사례가 포착된 것으로 알려졌다. 앞서 싱가포르에서는 중국에 서버를 밀수출한 혐의로 3명이 기소된 바 있다. 이 사건 역시 AI 칩 우회 수출 단속 강화의 배경이 된 것으로 보인다. 이번 조치는 바이든 행정부가 도입했던 'AI 디퓨전 룰(AI Diffusion Rule)'을 철회하고, 보다 광범위한 방식으로 재정비하려는 움직임의 일환이다. 기존 규칙은 미국의 우방국 약 40개국에는 상대적으로 느슨한 수출 기준을 적용해왔다. 그러나 최근 들어 미국 내에서는 동맹국을 경유한 우회 수출 가능성을 경계하는 목소리가 커지면서, 우방국까지 포함하는 규제가 추진되고 있다. 바뀌는 수출 통제안...동남아 본격 단속 시작되나 새로운 규제안은 AI 칩 수출 시 라이선스 취득을 의무화하고, 허가된 미국 기업이 운영하는 클라우드 시스템 또는 인증된 데이터센터를 통한 사용만 허용하는 내용을 포함하고 있다. 다만, 규제 강화로 인해 미국 및 우방국 기업의 반발도 예상되는 만큼, 초반에는 예외 라이선스 허용이나 유예 기간 설정 등의 완충 조치도 병행될 것으로 관측된다. 미국이 말레이시아와 태국에까지 AI 반도체 수출 통제를 확대하려는 움직임은 AI 기술을 둘러싼 미·중 패권 경쟁이 더욱 격화되고 있음을 보여준다. 특히 동남아시아가 중국과의 교역과 기술 협력이 활발한 지역인 만큼, 이번 조치가 실제로 시행될 경우 글로벌 반도체 공급망에 상당한 영향을 줄 것으로 전망된다.

2025.07.06 10:01전화평

[타보고서] 거대하고 육중한 4톤 허머 EV SUV…"허공 나는 듯한 승차감"

[디트로이트(미국)=김재성 기자] 길고 긴 미시간주의 한 도로에 들어서자 지평선 너머까지 아스팔트가 보였다. 일반 승용차라면 보이지 않을 도로 끝은 전고가 2미터에 달하는 GMC 허머 EV 스포츠유틸리티차(SUV)의 운전석에서 고개를 길게 빼지 않아도 한눈에 담겼다. 지난달 11일(현지시간) 미국 미시간주 디트로이트에 위치한 빅레이크 로드 일대에서 허머 EV SUV를 타고 달렸다. 시승 모델은 2X SC 전자식 사륜 시스템(e4WD)을 탑재한 트림으로 보이드 블랙 색상으로 마감됐다. 246kWh 용량의 얼티엄 배터리를 탑재한 허머 EV는 총출력 625마력을 발휘한다. 1980년 미국 군용차량 험비(HMMWV)에서 시작한 허머는 미국 배우 아널드 슈워제네거가 구매하고 주행한 차로 인기를 끌기 시작했다. 거대한 차량의 외관과 오프로드 성능으로 럭셔리 오프로드 SUV 상징으로 부상했던 허머는 2008년 금융위기와 고유가 시대에 뒤처지면서 역사 속으로 사라졌다. 허머는 대표적인 비싸지만 실용성 없는 럭셔리 SUV였다. 그런 허머가 지난 2020년 GMC로 재탄생했다. 특히 전동화 모델로 재출시하면서 복합 주행 기준 1리터(ℓ) 5㎞를 달리는 '기름 먹는 하마'라는 별명에서도 벗어났다. 허머 EV SUV는 1kWh에 3㎞를 달려 전체적인 주행거리는 비슷하지만, 전기차 특유의 경제성으로 그나마 해결점을 찾았다. 허머 EV SUV는 각종 첨단 장비와 전동화로 인한 강력한 출력, 크고 높은 차량 특성에 필요한 조향 보조 성능 등 가솔린 허머에 필요한 기능들을 모두 탑재했다. 허머 EV SUV는 전장 5천250㎜, 전폭 2천197㎜, 전고 1천976㎜, 휠베이스 3천218㎜로 미국의 넓은 도로도 가득 채울 정도다. 배터리는 246kWh의 크기로 탑재됐다. 유럽 인증 기준(WLTP) 최대 주행거리는 482㎞로 거대한 크기의 배터리치고는 주행거리가 짧다. 이는 허머 EV SUV의 무게가 4천㎏에 달하기 때문이다. 다만 최대 350kW DC 급속 충전을 사용할 경우 10%에서 80%까지 44분만에 충전할 수 있다. 허머 EV SUV를 타려면 올라타야 한다. 실제로 탑승하면 한국 도로에서는 버스 운전자와 비슷한 높이에 있을 것 같다는 느낌을 준다. 전기차로 변하면서 차량은 부드럽게 달려나갔다. 주행 성능은 허공을 나르는 듯한 기분을 줬다. 높게 떠 있는 차체 특성상 노면 느낌이 더욱 독특하게 느껴졌다. 허머 EV는 최고출력 625마력에 최대토크 1천150Nm 성능을 발휘한다. 3톤 트레일러 정도는 거뜬하게 끌 수 있는 정도다. 여기에 정지상태에서 시속 100㎞까지 단 3.6초에 도달하는 속력을 가지고 있다. 최고 속도는 시속 171㎞로 알려져 있다. 허머가 전기차로 재탄생하면서 첨단 기능들이 대거 탑재됐다. 대표적으로 전동식 사륜 조항으로 차량을 대각선으로 이동해 좁은 공간에서도 쉽게 회전할 수 있는 크랩워크가 탑재됐다. 지상고를 최대 400㎜까지 올려주는 험지탈출(Extract) 모드도 특징이다. 가솔린 허머 대비 두배에 달하는 지상고를 확보할 수 있다. 허머 EV SUV는 에어 서스펜션이 탑재돼 주행 상태에 따른 자동 높이 조절을 제공해 준다. 앞서 허공을 달리는 듯한 승차감이 여기서 나온 것이다. 또한 제너럴모터스(GM)가 개발한 SAE 레벨2 플러스 단계인 고속도로 자율주행 기술은 슈퍼크루즈도 제공된다. 허머 EV SUV는 럭셔리 오프로드 SUV 대명사다. 첨단 기능이 가장 먼저 탑재돼야 한다는 뜻이다. 실내에는 13.4인치 인포테인먼트 디스플레이와 12.3인치 디스플레이 계기판이 적용됐다. 오디오는 보스 14 스피커 시스템이 탑재됐다. 험로 주파에 조작 실수를 대비한 물리버튼도 적용됐다. 다만 허머 EV SUV는 무겁고 큰 차체로 인해 장거리를 장시간 험로로 달리는 주행은 적합하지 않다. 큰 배터리로도 주행거리가 길지 않고 충전 인프라가 없으면 무용지물이 되기 때문이다. 배터리 기술력이 개선되지 않는 한 이러한 단점은 계속될 것으로 보인다. 실제로 10마일(16㎞)을 주행한 뒤 사용한 전기량은 6.3kWh로 이를 전비로 환산하면 2.56km/kWh이다. GM은 GMC를 럭셔리 전기 오프로드 브랜드로 전환하고 있다. 고소득 직장인이 도심 주변을 달리기 좋은 모델이라는 뜻이다. 허머 EV SUV는 미국 시장에서 9만8천845달러(1억3천469만원)부터 시작한다. 한국 시장에서 출시한다면 이는 더욱 비싸질 것으로 예상된다. 한줄평: 3.6초만에 튀어 나가는 4톤 괴물…이제는 전기 먹는 공룡으로 부활

2025.07.06 09:31김재성

KT, 실무형 디지털 인재 육성…에이블스쿨 8기 모집

KT가 오는 28일까지 청년 디지털 인재 양성 프로그램 KT 에이블스쿨의 8기 교육생을 모집한다고 6일 밝혔다. 에이블스쿨은 KT와 정부가 함께 기업 실무형 디지털 인재를 양성하고 AI·클라우드 분야 인재를 필요로 하는 기업의 일자리와 연계해 국가 디지털 경쟁력 제고에 기여하는 프로그램이다. 이번에 모집하는 8기는 9월 중순부터 시작해 약 6개월 간의 교육 과정을 거치게 된다. 34세 이하 미취업자 중 4년제 대학 6학기 이상 수료자라면 누구나 지원할 수 있다. 특히, 이번 8기 교육은 올해 시작한 7기 교육과 함께 AI와 클라우드 과정 커리큘럼을 강화하고, AI 및 클라우드를 활용한 서비스 개발과 제안 영역의 실무 역량을 갖추는 데 중점을 두고 진행한다. 교육 수료 후 KT에 지원할 경우 우대 혜택이 주어지며, KT가 개발한 국가공인 1호 'AI자격증 AICE'뿐만 아니라 빅데이터분석기사를 비롯해 클라우드 등의 자격증 취득 기회를 부여한다. 교육생은 총 840시간의 이론 및 실습 교육을 받으며 기업의 실전형 프로젝트 수행에도 참여한다. KT는 교육생이 전국 어디서나 동일한 환경과 조건으로 높은 품질의 교육을 받을 수 있도록 전용 온라인 실습 플랫폼인 에이블에듀를 제공하고 있다. 에이블스쿨의 가장 큰 강점은 프로젝트 기반 학습 방식으로 과제 발굴부터 서비스 구현까지 전 과정을 직접 경험할 수 있다는 것이다. 이 과정에서 KT 현직 전문가가 실무 코칭을 제공하며 참가자는 실제 기업 환경에서 일하는 방식을 체득할 수 있도록 지원한다. 실제로 수료생들은 “현업 환경에서 쌓은 데이터 분석 스킬과 프로젝트 경험이 큰 도움이 됐다”, “에이블스쿨에서 배운 실무형 역량으로 회사 내에서 인정받고 있다”는 후기를 전했고, 채용 기업들은 에이블스쿨 출신 입사자들이 실무에 조기 투입 가능한 '경력 같은 신입'이라고 평가했다. 과정을 끝낸 수료생들은 500여 개 유수 기업에 채용돼 AI 개발 및 데이터 분석, IT 운용 등의 분야에서 활약하고 있다. 또한 영업, 마케팅 등 다양한 직무 분야에서도 디지털 전환을 주도하는 역할을 담당하고 있다. 에이블스쿨은 고용노동부가 주관하는 'K-디지털 트레이닝 해커톤'에서 네 차례 연속으로 대상을 수상하는 등 우수한 성과를 내며 국내 대표 디지털 인재양성 프로그램으로 자리매김했다. 고충림 KT 인재실장은 “앞으로도 혁신적인 AX 교육 프로그램과 자격 인증 등을 통해 우수한 실무형 인재 배출을 확대하고 이들이 다양한 산업 분야에서 AX 혁신을 주도할 수 있도록 지원할 것”이라고 말했다. 8기 모집 요강 및 교육 커리큘럼 등 상세한 내용은 KT 에이블스쿨 홈페이지에서 확인할 수 있다.

2025.07.06 09:00진성우

[유미's 픽] 알리바바 큐원 탑재한 SKT '에이닷엑스 4.0'…藥일까 毒일까

"2023년 12월 획득한 국내 정보보호 관리체계 인증(ISMS) 정책에도 한국 데이터를 외부로 반출하지 않는다는 게 필수입니다. 한국 데이터는 해외로 유출되지 않습니다." 지난 달 19일 기자간담회를 통해 이처럼 강조했던 알리바바 클라우드가 자사 인공지능(AI) 모델 '큐원'을 앞세워 SK텔레콤을 등에 업고 국내 시장 공략에 본격 나섰다. 올 초 오픈AI를 긴장하게 만든 딥시크에 이어 알리바바 '큐원'까지 영역 확장에 속도를 높이고 있지만, 중국 기업의 데이터 유출 우려 때문에 국내 시장에 제대로 안착할 수 있을지 주목된다. 6일 업계에 따르면 SK텔레콤이 지난 3일 공개한 AI 모델 '에이닷엑스 4.0'에는 알리바바의 오픈소스 거대언어모델(LLM)인 '큐원 2.5'가 적용된 것으로 파악됐다. 한국어에 맞게 SKT가 개량한 '에이닷엑스 4.0'은 특정 산업에 최적화된 '버티컬 AI 서비스'를 만든다는 목표로 만들어진 LLM으로, 오픈소스 커뮤니티 허깅페이스를 통해 A.X 4.0의 표준 모델과 경량 모델 2종이 공개됐다. 표준 모델은 720억개(72B), 경량 모델은 70억개(7B)의 매개변수를 갖추고 있다. 하지만 중국 기업의 AI 모델을 활용했다는 점에서 국외 정보 유출에 대한 의구심도 나오고 있다. SKT가 개인정보보호정책에 ▲이용자의 메시지나 답변은 저장하지 않는다 ▲이용자의 쿠키를 수집·저장하지 않는다 ▲기술적 보안과 프라이버시 보호를 위해 노력하겠다 등의 문구를 삽입하며 대응에 나섰지만, 우려를 불식시키기엔 미흡한 조치라는 평가가 나오고 있다. 특히 SKT를 활용하는 이용자들 사이에서 볼멘 소리가 나오고 있다. 누리꾼들은 "소식을 접하고 '에이닷' 어플을 바로 삭제했다", "중국산 AI 모델에 한국어를 학습시켰다고?", "중국 묻은 SKT, 빨리 탈출해야겠다" 등의 부정적인 반응을 내놓으며 실망감을 감추지 않았다. 업계 관계자는 "SKT가 유심 해킹 사건으로 고객들의 많은 신뢰를 잃은 상황에서 굳이 이미지가 좋지 않은 중국 AI 모델을 기반으로 파인튜닝 했다는 사실을 적극 알리는 것이 과연 득이 될 지 모르겠다"며 "한국어를 자체 데이터로 학습해 잘한다는 점을 내세우고 있지만 현 시점에서 이를 내놓은 것이 도움될 것 같진 않다"고 지적했다. 하지만 SKT는 'A.X 4.0'을 온프레미스(내부 구축형) 방식으로 제공하는 만큼, 기업 내부 서버에 직접 설치해 사용할 수 있어 데이터 보안에서 강점을 지녔다는 점을 적극 강조했다. 알리바바 클라우드 역시 지난 달 기자 간담회를 통해 중국계 기업에 대한 우려를 의식한 듯 보안과 컴플라이언스를 핵심 가치로 내세우며 '신뢰 받는 글로벌 파트너'로의 입지를 국내에서도 강화하겠다고 강조했다. 또 국내 투자 계획을 밝히며 사업 확장에 대한 의지도 내비쳤다. 알리바바 클라우드는 지난 2016년 국내 시장에 진출한 후 2022년 3월 국내 첫 데이터센터를 구축하고, 지난 달 서울에 또 다른 데이터센터를 가동한 상태다. 임종진 알리바바 클라우드 인텔리전스 수석 솔루션 아키텍트는 "중국의 데이터 보호법에 대해 구체적으로 말하긴 어렵지만, 글로벌 컴플라이언스 기준 150개 이상을 만족시키고 있다"며 "잠재 고객도 안전하게 운영할 수 있을 것이라고 자신 있게 말할 수 있다"고 말했다. 이를 기반으로 알리바바는 고객사들이 '큐원' 중심의 AI 오픈소스 생태계를 활성화하길 원했다. 또 SKT 외에도 자사 AI 모델을 활용한 사례를 공개하며 협업 확대에 대한 의지를 다졌다. 대표적인 곳이 AI 솔루션 기업 유니바다. 이곳은 알리바바 클라우드의 큐원 모델을 활용해 비용은 30% 절감하면서 한국어 처리 정확도를 45%에서 95%까지 끌어올린 에이전트 AI를 공개했다. 네이버 '스노우'는 알리바바 클라우드의 비디오 생성 모델 '완(Wan)'을 기반으로 중국 시장에서 개인화된 이미지 스타일링 기능을 제공 중이다. 라라스테이션은 알리바바 클라우드와 손잡고 글로벌 라이브 스트리밍 플랫폼을 개발해 동남아 시장으로 비즈니스를 확장하는 데 성공했다. 또 국내 시장 확대를 위해 메가존소프트·이테크시스템과도 협력 중이다. 윤용준 알리바바 클라우드 인텔리전스 한국 총괄 지사장은 "메가존소프트와 이테크시스템 외에 공개할 수는 없지만 대기업군 SI(시스템통합) 업체들도 파트너 에코에 이미 합류해 있다"고 밝혔다. 업계에선 '큐원'이 페이스북 모기업인 메타플랫폼의 '라마(LLaMA)'와 중국 딥시크 'R1' 모델을 제치고 사실상 전 세계 LLM 생태계에서 가장 빠르게 영향력을 키우고 있다는 점에서 SKT와 알리바바의 협업을 부정적으로만 봐선 안된다는 평가도 있다. 실제 '큐원' 모델은 현재 전 세계적으로 3억 건 이상 다운로드됐고 13만 개 이상의 파생 모델이 생성된 것으로 알려졌다. 특히 최신 모델 '큐원3-8B'의 지난 달 다운로드 수는 메타의 '라마-3.1-8B'를 거의 2배 앞섰다는 점에서 주목 받았다. 딥시크의 'R1' 시리즈 중 가장 인기 있는 최신 모델 '딥시크-R1-0528'에 비해서는 약 10배 많았다. 업계 관계자는 "큐원은 한국어 처리 능력과 온프레미스 버전에서 최적화가 가능해 산업별 맞춤형으로 튜닝을 거쳐 기업 차원으로 빠르게 확산되며 국내에서 존재감을 키우고 있다"며 "민간 데이터를 다루는 공공·금융에서도 온프레미스로 튜닝해 개발하거나 중소기업과 스타트업에서도 다양하게 튜닝하고 있다"고 말했다. 그러면서 "딥시크에 이어 큐원까지 중국 AI가 국내 산업 기반을 빠르게 장악할 것으로 예상된다"며 "향후 국내 기업 기술 완성도가 높아지더라도 기존 기술 장벽과 가격 등에서 후순위로 밀려날 가능성이 높다는 점에서 중국 AI 생태계에 종속될 것이란 우려도 높아지고 있다"고 덧붙였다.

2025.07.06 09:00장유미

KB국민은행, 청소년 용돈관리 '퍼핀'에 '자녀 청약통장 개설 서비스' 오픈

KB국민은행은 레몬트리와 손잡고 청소년 용돈관리 앱 '퍼핀'에 '자녀 계좌 개설 서비스'를 오픈했다고 5일 밝혔다. 퍼핀은 청소년 자녀 대상의 용돈관리 앱이다. 해당 앱은 부모와 자녀가 같이 사용할 수 있으며, ▲용돈기록 ▲소비분석 ▲가족 간 금융소통 등의 기능을 제공하고 있다. 이번 제휴를 통해 고객들은 퍼핀 앱에서 비대면으로 미성년 자녀 명의의 주택청약종합저축을 개설할 수 있다. 따로 은행 앱을 설치하거나 가족 관계 입증 서류를 준비할 필요가 없어 가입 절차도 간편하다. KB국민은행은 서비스 제휴를 기념하여 이벤트를 진행한다. 주택청약종합저축통장을 만들고 퍼핀 고객센터에 인증한 고객에게는 '퍼핀'에서 제공하는 경제 뉴스 콘텐츠인 '틴즈경제뉴스' 2개월 이용권이 무료로 지급된다. 해당 서비스와 이벤트는 오는 9월말까지 진행된다. KB국민은행 관계자는 “이번 제휴를 통해 자녀들의 금융 습관 형성을 돕고, 부모님들의 금융 편의성이 높아질 것으로 기대한다”며, ”앞으로도 고객들이 KB국민은행의 금융서비스를 더욱 간편하게 이용할 수 있도록 최선을 다하겠다”고 밝혔다.

2025.07.05 08:13손희연

AI 분야 1793억원 추경안 국회 본회의 통과

과학기술정보통신부는 4일 국회 본회의에서 총 1천793억원 규모의 인공지능(AI) 분야 추가경정예산안이 의결됐다고 밝혔다. 추경에 따라 공공, 의료, 제조 분야에 AI를 접목하는 AI 대전환을 본격 추진한다. 총 656억원의 예산을 투입해 ▲공공부문에 AI 접목을 위한 공공AX 프로젝트 150억원 ▲AI기반 의료 예후관리서비스 개발 40억원 ▲제조업의 기술고도화를 위한 AX실증 플랫폼 구축 40억원 ▲피지컬AI 핵심기술 개념검증 426억원 등을 지원한다. 공공AX 프로젝트는 AI 활용 수요가 있는 부처와 민간기업이 협력해 부처의 수요와 데이터를 기반으로 기업이 AI 솔루션을 개발 실증하는 방식으로, 개발된 AI 솔루션은 추후 수요 부처와의 협의를 통해 현장 도입 및 확산을 추진할 예정이다. 움직이는 인공지능인 피지컬AI에 대한 글로벌 기술확보 경쟁이 심화되는 상황에서 피지컬AI 원천기술을 조속히 확보하기 위한 현실데이터 수집체계 구축, AI 모델 설계 등의 기반조성도 지원한다. AI의 산업화와 사업화 확대를 위한 투자도 강화한다. 올해 본예산과 지난 1차 추경을 통해 확보한 AI혁신펀드 1천억원 외에 500억원 규모의 AI혁신펀드를 추가로 조성해 민간의 적극적인 투자를 유도하고 AI 분야 초기 창업기업을 비롯한 유망기업의 육성에 집중한다. 국산 AI반도체(NPU) 분야 역시 조기 상용화 지원을 위한 1차 추경 494억원에 이어 2차 추경에도 지속적인 의견수렴 과정에서 추가로 발굴한 수요를 사업화하여 반영했다. 최신 AI모델과의 호환성 확대 및 설계에 필수적인 고비용 설계 IP 활용 등 제품 고도화를 지원해 기업들의 수요처 확보에 실질적인 도움을 제공할 계획이다. 이밖에 국민의 삶과 직결된 정보보호를 강화하고, 청년 취약계층의 A I역량 제고를 위한 지원을 대폭 확충한다. 주요 정보통신기반시설 대상 고위험 취약점 관리체계 구축과 함께 고위험 산업군 대상 정보보호관리체계 특화 인증항목을 개발하여 국가 중요시설 등의 보호 점검 수준을 한층 강화한다 아울러 신속한 사이버 침해사고 분석‧대응을 위한 생성형 AI 기반의 침해 대응체계를 구축하고 대규모 인터넷 장애 방지를 위해 인터넷 경로 보안체계(RPKI)를 구축한다. 국민 누구나 AI를 배우고 활용할 수 있도록 전국 단위의 '가칭 AI디지털배움터'를 구축하고, 청년 대상 맞춤형 AI SW 교육을 확대해 디지털 포용사회 실현에도 기여할 계획이다. 유상임 과기정통부 장관은 “이번 추경은 공공, 산업, 민생 전반에서 인공지능이 실질적인 혁신을 이끌도록 하기 위해 금년 내에 집행가능하며 가장 시급히 추진해야 하는 사업 중심으로 편성했다”며 “정부는 1차 추경에서 확보한 핵심 인프라를 바탕으로 추경을 통해 AI대전환을 더욱 속도감 있게 뒷받침할 것”이라고 말했다.

2025.07.04 23:04박수형

SKT, 보안 강화에 5년간 7천억 투입..."업계 최고 수준"

SK텔레콤이 정보보호 투자 규모를 국내 업계 최고 수준으로 확대한다고 밝혔다. 기존 보안 체계를 대폭 강화하는 것을 비롯해 국내 정보보호 생태계 활성화에도 기여하고, 정보보호 관련 거버넌스도 개편할 방침이다. SK텔레콤은 4일 서울 T타워에서 다양한 정보보호 강화 조치와 5년간 7천억원의 대규모 투자 계획을 담은 '정보보호혁신안'을 발표했다. 또한 이러한 계획을 통해 글로벌 최고 수준의 정보보호 체계를 갖출 것이라는 포부도 밝혔다. 이번 '정보보호혁신안'은 지난 사이버 침해 사고에 대한 후속 보안 조치와 향후 보안 역량 강화에 대한 중장기 방안을 담고 있다. SK텔레콤은 고객과 시민사회가 느끼는 불안감을 근원적으로 해소하기 위해 투자·기술·거버넌스의 세 축을 중심으로 중장기 대책을 마련했다. 먼저 정보보호 투자 규모를 국내 통신·플랫폼 기업 중 최대 수준으로 확대할 계획이다. 이를 위해 '정보보호 투자가 기업 경쟁력 강화의 핵심'이라는 원칙으로 향후 5년간 7천억원 규모의 대규모 투자를 시행할 예정이다. 보안 기술·시스템 강화를 위한 투자액도 대폭 늘린다. 최고 수준 정보보호 인력을 영입하고 내부 전담인력을 육성하는 등 정보보호 전문 인력을 기존 대비 2배로 확대한다. SK텔레콤은 국내 정보보호 생태계 활성화에도 기여할 계획이다. 100억원 규모의 정보보호 기금을 출연해 정보보호 관련 유수 대학과 연계한 인재육성과 산학연계 프로그램을 운영한다. 또한 유망한 정보보호 스타트업을 발굴·지원에도 힘을 쏟으며 인재·기술·산업 등 주요 요소가 선순환하는 데 기여할 것으로 기대하고 있다. 정보보호 관련 거버넌스도 개편에 나선다. SK텔레콤의 정보보호최고책임자(CISO) 조직을 CEO 직속으로 격상해 책임과 역할을 강화한다. 또한 이사회에는 보안 전문가를 영입하고, 회사 보안 상태를 평가·개선하는 레드팀을 신설하는 등 사이버 보안 체계를 강화해 나갈 예정이다. 이와 함께, SK텔레콤은 '제로 트러스트' 기반의 정보보호 체계를 구축한다. 제로 트러스트는 접속된 모든 대상에게 최소 권한을 부여하는 방식이다. 이를 통해 철저한 인증·권한 관리, 망 세분화, AI기반 통합보안관제, 암호화 등 정보보호 수준을 높이기 위해 필요한 기술적 조치를 지속 이어갈 계획이다. 정보보호 체계뿐만 아니라 내·외부 검증 체계도 강화할 예정이다. 개인정보보호위원회가 주관하는 개인정보보호 관리체계(ISMS-P) 인증 대상을 이동통신 인프라 및 시스템으로 확대하고, 공공기관만 의무 시행 중인 개인정보 영향 평가도 적용할 예정이다. 또한 개인정보보호, 사이버 보안 등 학계 권위자와 사이버 수사 자문위원 등 업계 전문가들로 구성된 그룹 정보보호혁신특별위원회와 연계해 보안 검증 수준을 강화한다. 글로벌 최고 수준 화이트 해커들과 함께 정기적 모의 해킹을 통한 취약점 점검 및 개선 활동도 실시할 계획이다. 이화 함께, SK텔레콤은 최신 사이버 위협까지 대응 가능한 글로벌 최고 수준 모바일 단말 보안 솔루션 '짐페리움'을 SKT 가입 고객에게 1년간 무상 제공할 방침이다. 이 솔루션은 올 하반기부터 제공될 예정이다. 이번 사이버 침해 사고로 인한 유심 복제 피해를 보상하기 위한 '사이버 침해 보상 보증 제도'를 도입한다. 또한 사이버 침해 관련 보험 한도를 기존 10억에서 1천억원으로 확대했다.

2025.07.04 17:52진성우

CGV, '2025 KBO 올스타전' 생중계..."스크린X로 즐기세요"

CGV는 한국야구위원회(KBO)와 손잡고 오는 12일에 대전 한화생명볼파크에서 진행되는 '2025 신한 SOL뱅크 KBO 올스타전'을 극장에서 생중계한다고 4일 밝혔다. CGV는 매주 일요일마다 진행해 온 올 시즌 정규리그 경기 생중계에 이어 야구팬들의 축제인 올스타전까지 생중계함으로써 야구 축제 분위기를 전국 극장으로 확대할 계획이다. '2025 신한 SOL뱅크 KBO 올스타전'은 전국 18개 극장에서 생중계되며, 이 중 CGV용산아이파크몰 등 12개 극장에서는 SCREENX LIVE로도 만나볼 수 있다. SCREENX LIVE는 실시간 경기 장면을 중앙 스크린뿐만 아니라 좌, 우 벽면까지 확장해 송출하는 극장 생중계로 5.1채널 서라운드 사운드와 함께 압도적인 현장감을 느끼며 다양한 시각에서 경기와 응원석을 관람할 수 있는 새로운 극장 야구 관람 포맷이다. CGV는 이번 '2025 신한 SOL뱅크 KBO 올스타전' 생중계를 기념해 다양한 현장 이벤트도 마련했다. 5회말 종료 후에는 지난 '2024 KBO 올스타전'에서 뜨거운 호응을 얻었던 'CGV 클리닝타임쇼'가 또 한 번 펼쳐질 예정이다. 지난해 처음 진행된 CGV 클리닝타임쇼에서는 국내 인기 밴드 그룹 'DAY6(데이식스)'의 특별공연이 큰 화제를 모은 바 있다. 올해는 그룹사운드 '잔나비', 가수 '이무진'이 CGV 클리닝타임쇼 무대를 화려하게 꾸밀 예정이다. 또, 오는 11일과 12일 '2025 신한 SOL뱅크 KBO 올스타전'이 열리는 대전 한화생명볼파크에서 팝업 부스를 운영하며 미니 게임 및 경품 증정 이벤트, SCREENX LIVE 포토존 인증 이벤트 등 관객 참여형 프로그램을 선보일 예정이다. 이번 주말에는 '한화 이글스 vs 키움 히어로즈' 경기와 'LG 트윈스 vs 삼성 라이온즈' 경기를 CGV에서 만나볼 수 있다. 오는 6일 오후 2시에 서울 고척 스카이돔에서 펼쳐지는 '한화 이글스 vs 키움 히어로즈' 경기는 CGV대전, 용산아이파크몰, 천안펜타포트, 청주(서문) 등에서 생중계한다. 오는 6일 오후 6시에 대구 삼성 라이온즈 파크에서 진행되는 'LG 트윈스 vs 삼성 라이온즈' 경기는 CGV강변, 구로, 대구아카데미 등에서 만나볼 수 있다. KBO 리그 극장 생중계 관련 자세한 내용은 CGV 모바일 앱에서 확인 가능하다. CJ CGV 김진호 ICECON사업팀장은 “프로야구의 뜨거운 인기에 힘입어 이번 올스타전 역시 치열한 예매 전쟁이 펼쳐진 가운데, CGV는 또 다른 야구 응원 관람 재미를 선사하기 위해 '클리닝타임쇼'를 비롯해 올스타전 생중계를 진행하게 됐으니 많은 관심 부탁드린다”며, “앞으로도 팬들이 경기의 감동을 새로운 방식으로 만날 수 있도록 다양한 시도를 이어가겠다”고 말했다.

2025.07.04 17:05안희정

SKT, 침해사고 이후 해지 위약금 면제...8월 요금 50% 감면

SK텔레콤이 침해사고 발생 이전인 4월18일 24시 기준 약정 가입자 중 침해사고 이후 해지한 이용자와 7월14일까지 해지 예정인 가입자 대상으로 위약금을 면제한다고 밝혔다. 유영상 SK텔레콤 사장은 4일 을지로 본사 사옥에서 긴급 간담회를 열어 “과학기술정보통신부의 위약금 면제 사유 판단에 대해 이사회를 열어 긴급히 논의했고 이를 수용하는 것으로 결론 내렸다”고 말했다. 이어, “긴급하게 결정된 사항인 만큼 빠르게 실행 가능하도록 환급 방식으로 환불한다”면서 “위약금 조회와 환급 신청은 T월드 홈페이지 공식 인증 대리점에서 가능하고 환급 금액은 신청한 계좌로 지급할 계획”이라고 덧붙였다. 위약금은 약정 기간 내 계약을 중도 해지할 경우, 제공받은 할인 전부 혹은 일부를 반환하는 금액으로 단말 지원금 반환금 또는 선택약정할인 반환금이 해당된다. 참고로 단말기 할부금은 단말기 자체를 할부로 구매한 대금으로, 통신 서비스 약정과 별개의 구매 계약이기 때문에 위약금 면제 대상에 해당하지 않는다. 위약금 면제는 기납부한 위약금을 신청하면 환급하는 형태로 진행 예정이며, 상세 내용은 T월드 홈페이지를 통해 안내 예정이다. SK텔레콤이 사이버 침해사고 이후 회사를 믿고 기다려준 가입자에 총 5천억원 규모의 프로그램을 제공키로 했다. 먼저 8월 통신요금 50% 할인과 연말까지 데이터 추가 제공, 멤버십 할인 확대 등을 제기했다. SK텔레콤은 오는 15일 0시 기준으로 전 가입자 대상 8월 통신요금을 50% 감면키로 했다. 요금 감면에 대한 별도 신청 절차는 없으며, 8월에 사용한 통신 요금에서 50% 할인이 자동 적용된다. 할인 내용은 9월 우편 청구서 및 빌레터, T 월드 등 통신 요금을 안내하는 모든 채널에서 확인 가능하다. SK텔레콤 망을 사용하는 알뜰폰 사업자와 협의해 알뜰폰 가입자 대상으로도 8월 통신 요금 50% 할인도 지원한다. 이와 함께 연말까지 모든 가입자에 매월 데이터 50GB를 추가 제공키로 했다. 데이터가 제한되는 일부 어린이 청소년용 요금제는 50GB가 기본 제공되지 않으며 법정대리인이 고객센터와 대리점을 통해 제공 여부를 선택할 수 있도록 했다. 또한 그 외 19세 미만 자녀가 있는 경우 법정대리인이 데이터 제공 여부를 선택할 수 있다. SK텔레콤은 T멤버십을 통해 8월부터 다양한 제휴사에서 매월 50% 이상 큰 폭의 할인을 제공하는 프로그램을 운영한다. 기존 가입자는 물론 신규 가입자에도 멤버십 할인 확대를 적용한다. 또 침해사고 이후 해지한 가입자가 해지일로부터 6개월 이내 재가입 할 경우에는 별도 절차 없이 가입 연수, 멤버십 등급을 원상 복구키로 했다.

2025.07.04 16:46박수형

더본코리아 '농약통 분무기' 식약처 거짓 인증 논란...회사 해명은?

더본코리아(대표 백종원)가 '농약통 분무기' 식약처 거짓 인증 논란에 "급작스런 영상 인터뷰 중 발생한 혼동 탓"이라고 해명했다. 4일 문화일보 등 언론 보도에 따르면, 식품의약품안전처는 더본코리아로부터 농약통 분무기 안전 인증 의뢰를 받은 사실이 없다고 밝혔다. 해당 검사 의뢰를 받은 적도 없고, 농약통 분무기가 안전하다는 검사성분표를 발급한 사실도 없다는 설명이다. 앞서 백종원 더본코리아 대표는 김재환 전 MBC PD 유튜브 채널에서 "(위생 문제 논란이 된 농약통 분무기를) 식약처에 분명히 검사를 의뢰해 검사 성분표도 있다"며 문제될 것 없다는 식의 발언을 한 바 있다. 이 같은 농약통 분무기 거짓 인증 논란에 더본코리아 측은 백 대표가 거짓으로 답한 것이 아니라, 혼동했다는 입장이다. 그러다 보니 (농약통 분무기가 식약처 인증을 받은 것처럼) 오해를 일으킨 소지가 있었다는 설명이다. 더본코리아 관계자는 “문제가 된 장비 관련 발언은 취재에 대한 공식적인 답변이 아닌 상황에서 촬영이 진행된 것”이라며 “특정 유튜버가 백종원 대표에게 무리하게 질문을 던지는 과정에서 (백 대표가) 다른 장비 검사 내용과 혼동해 답한 문제로 보인다”고 설명했다. 이어 “지난 3월부터 지적된 일부 장비에 대해 관계 부처 지정 검사기관을 통해 검사를 진행해왔으며, 개선이 필요한 사항은 대부분 조치가 이뤄졌다”고 덧붙였다. 백종원 대표는 지난 2023년 11월 충남 홍성군 바비큐 행사에서 사과주스를 새 농약통 분무기에 담아 고기에 뿌리는 장면이 유튜브에 공개돼 위생 논란 중심에 섰다. 이로 인해 백 대표는 현재 식품위생법 위반 혐의로 수사를 받고 있다.

2025.07.04 16:38류승현

"SKT 보안체계 허점…다중인증 도입, 보안 거버넌스 개선 권고"

과학기술정보통신부가 SK텔레콤 유심 정보 유출 사고에 대한 조사를 마친 뒤 보안체계 전반의 허점과 관리 부실을 꼬집으며 다중 인증 도입, 암호화 강화, 보안 거버넌스 개선 등을 요구했다. 4일 과기정통부가 발표한 민관합동조사단의 최종 조사 결과에 따르면 SK텔레콤은 ▲계정정보 관리 부실 ▲과거 침해사고 대응 미흡 ▲주요 정보 암호화 조치 미흡 등 3가지 문제점이 확인됐다. 아울러 계정정보 관리가 부실하고 주요 정보 암호화 조치가 미흡한 점에 대해서는 6종의 재발 방지 대책을 제시했다. 과거 침해사고 신고를 지연·미신고한 건에는 정보통신망법에 따라 과태료를 부과하고, 자료보전 명령을 위반한 사례에 관해서는 수사기관에 수사를 의뢰할 예정이다. 2021년 8월 악성코드 침입...유심정보 9.82GB 유출 SK텔레콤은 지난 4월18일 오후 11시 20분 네트워크에서 평소보다 이례적으로 많은 데이터가 외부로 전송된 정황을 포착한 뒤 이후 자체 분석을 통해 해킹 가능성을 인지한 SK텔레콤은 4월20일 오후 4시 46분, 한국인터넷진흥원(KISA)에 침해사고 사실을 신고했다. 정부는 이동통신사의 가입자 인증 핵심정보인 유심(USIM) 관련 데이터가 포함된 중대한 보안 침해 사고로 판단하고 4월23일 한국인터넷진흥원, 국정원, 민간 전문가가 참여하는 민관합동조사단을 구성하고 본격적인 사고 조사에 돌입했다. 조사단은 ▲사고 경위 ▲유출 규모 ▲침입 경로 및 악성코드 분석 등을 중심으로 정밀 조사에 착수했다. 조사 결과에 따르면 해킹 사고의 시작은 2021년 8월로 특정됐다. 당시 해커는 외부 침입이 가능한 시스템 관리망에 있는 서버A에 접속 후 원격제어, 백도어 기능 등이 포함된 악성코드(CrossC2)를 2021년 8월6일 설치했다. 이후 서버A에 저장된 타 서버들의 계정정보(ID, 비밀번호 등)를 통해 서버B에 침투했다. 당시 서버B에는 가입자 정보를 관리하는 핵심 시스템 '음성통화인증(HSS)' 관리서버에 접속할 수 있는 계정정보가 저장돼 있었다. 이를 통해 해커는 HSS 관리서버에 접속 후 HSS 관리서버 및 HSS에 'BPFDoor'를 설치했다. BPFDoor는 방화벽을 우회해 몰래 침입하고 명령을 주고받을 수 있게 만든 은밀한 백도어 악성코드다. 이후로도 해커는 고객 관리망을 비롯한 여러 서버에 웹쉘, BPFDoor 등 악성코드를 설치하며 서버 감염 범위를 넓혔다. 결국 올해 4월18일 해커는 HSS 3개 서버에 저장된 유심정보를 유출했다. 이때 유출된 정보량은 9.82GB다. SKT 서버 전수 조사, 재발 방지 대책 권고 조사단은 이번 침해사고로 총 28대 서버에 대해 포렌식 분석을 진행한 결과, BPFDoor 27종을 포함한 총 33종의 악성코드를 확인했다. 이 중에는 타이니쉘(3종), 웹쉘(1종), CrossC2·슬리버 등 오픈소스 악성코드도 포함돼 있었다. 조사단은 관련 정보를 백신사, 국정원, 경찰청 등과 공유하고, 보안 점검 가이드를 보호나라 누리집을 통해 배포했다. 유출된 데이터는 유심 관련 정보 25종(9.82GB)이며, IMSI 기준 약 2천696만 건에 달하는 것으로 확인됐다. IMSI는 통신사 가입자 정보를 식별할 수 있는 민감한 데이터로, 향후 2차 범죄로의 악용 가능성이 제기됐으나, 현재까지 관련 피해 신고는 접수된 바 없는 것으로 알려졌다. 또한 조사단은 감염된 서버 중 2대에서 IMEI와 개인정보가 평문으로 저장, 또 다른 1대에서는 통화기록(CDR)이 평문으로 임시 저장돼 있었다고 밝혔다. 해당 서버의 방화벽 로그를 분석한 결과, 로그가 남아있는 기간에는 유출 정황이 없었으나, 로그가 존재하지 않는 시기(최대 2년 반)에 대해서는 유출 여부를 확인할 수 없었다. 조사단은 SK텔레콤 유심정보 유출 사고와 관련해 약 4만2천대의 서버에 대한 대대적인 악성코드 감염 조사를 실시한 결과, 총체적인 정보보호 체계 부실을 확인하고 재발 방지 대책을 제시했다. 먼저 국내 1위 이동통신사의 침해사고이자 유심정보 유출로 인한 2차 피해 우려가 큰 중대 사고로 판단하고, 지난 4월23일부터 6월27일까지 SK텔레콤의 전체 서버 4만2천605대를 대상으로 BPFDoor 등 은닉성이 높은 악성코드 감염 여부를 전수조사했다. 감염이 의심되거나 확인된 서버에 대해서는 포렌식 등 정밀 분석도 병행해 피해 발생 여부까지 확인하는 이례적으로 강도 높은 조치가 이뤄졌다. 조사 결과, SK텔레콤의 보안 체계는 계정정보 평문 저장, 유심 인증키 비암호화, 과거 침해 정황에 대한 미조치 및 미신고 등 다수의 문제점을 드러났다. 특히 2021년부터 음성통화인증 서버(HSS)에 악성코드가 침투해 있었지만, SK텔레콤은 2022년 서버 재부팅 과정에서 이상 징후를 감지하고도 전체 로그를 확보하지 못해 침입 사실을 파악하지 못했고, 법령상 침해사고 신고 의무를 이행하지 않았다. 이에 정보통신망법을 따라 과태료(3천만원 이하)를 부과할 예정이다. 또한 통신망법상 자료보존 명령이 내려진 후에도 SK텔레콤은 포렌식이 불가능한 상태로 서버 일부를 임의 조치해 제출한 사실이 확인돼, 정부는 수사기관에 수사 의뢰 방침을 밝혔다. 정부는 이번 사고를 계기로 SK텔레콤에 ▲모든 서버 접속에 다중인증 도입 ▲Ki값 등 주요 정보 암호화 저장 ▲EDR·제로트러스트 등 보안솔루션 확대 적용 ▲분기별 전체 자산 보안 점검 의무화 ▲협력사 SW 유입 관리 강화 ▲정보보호 최고책임자(CISO)를 CEO 직속으로 격상하는 등의 6대 재발 방지 대책을 권고했다.

2025.07.04 14:02진성우

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

은행권, 스테이블코인 해외송금으로 풀어나간다

GS25 돈키호테 팝업 1200명 운집…"기대 이하" 불만 속출

홈플러스 "실투입금 1조원 이하로 인수 가능"

삼성전자, 반도체 쇼크에 '휘청'…"재고 충당·AI칩 대중 수출 규제 탓"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.