• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'옥션가입대행 [ 문의텔레 Tway010 ] 연식Facebook계정판매 트위터 해킹 계정사는곳,iy7'통합검색 결과 입니다. (1493건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

기축 아파트도 망분리 필수…"구축 비용 절감·보안 의식 높여야"

정부가 신축 아파트에 이어 기축 아파트에 홈네트워크 보안 의무화를 적용한 가운데, 관련 업체 움직임이 분주해졌다. 특히 기축 아파트에 보안 프로그램 설치 비용을 낮추고 보안 의식 제고에 힘써야 한다는 목소리가 이어졌다. 지난 2021년 아파트 월패드 해킹 사건 후 아파트의 홈네트워크 보안 취약성이 꾸준히 나왔다. 아파트 특성상 입주민이 네트워크를 공유하는 환경에서 한 세대만 해킹당해도 전체 세대가 피해를 보는 상황이기 때문이다. 정부는 홈네트워크 보안 강화 목적으로 2022년 7월 1일 이후 시공 승인 받은 신축 예정 아파트에 세대 간 홈네트워크 망분리 적용을 의무화했다. 그래도 문제는 꾸준히 제기됐다. 망분리 의무화 사각지대인 기축 아파트에도 홈네트워크 보안 취약점이 발견됐기 때문이다. 이에 정부는 지난달 신축·신축 예정 아파트뿐 아니라 기축 아파트에도 망분리 적용 의무화를 발표했다. "기축 아파트, VLAN으로 망분리 구축 비용 절감" 기축 아파트에 차별화된 망분리 적용이 필요하다는 목소리도 나온다. 기존 입주민이 보안 네트워크 구축에 비용 부담을 느끼고 있어서다. 기축 아파트에 망분리 시스템을 구축하려면 각 세대 내부에 별도 하드웨어 장비를 설치해야 한다. 입주민은 추가적인 하드웨어와 소프트웨어 비용을 지불해야 하는 상황이다. 이에 업계에선 세대별 장비 구축이 필요 없는 가상근거리통신망(VLAN) 방식이 선호될 것으로 보고 있다. VLAN을 사용하면 네트워크를 물리적 위치와 상관없이 논리적으로 분리할 수 있다. 모든 세대가 보안프로그램 설치를 할 필요가 없는 셈이다. 스콥정보통신 관계자는 "VLAN은 한 물리적 네트워크 인프라로 여러 네트워크를 동시에 운영할 수 있다"며 "아파트 단지는 보안 솔루션에 필요한 하드웨어 비용을 절감할 수 있다"고 본지에 밝혔다. 관계자는 "보안 관리자는 중앙 관리 시스템에서 이를 한번에 모니터링 할 수 있다"고 설명했다. 시스템 변경도 하드웨어가 아닌 소프트웨어적으로 가능하다. 그는 "기존 망분리 기술은 물리적 장비 관리와 유지보수가 꾸준히 필요하다"며 "네트워크 구성 변경마다 작업이 필요해 비용이 계속 든다"고 덧붙였다. 다만 VLAN 기술은 도입 초기 단계다. 한 업계 관계자는 "국내에 VLAN 관련 인증도 아직 활성화되지 않은 상태다"며 "활용 사례가 지속적으로 나와야 할 것"이라고 말했다. "기축 아파트, 보안 의식 제고해야"...정부 지원 이어진다 업계는 홈네트워크 보안 구축 활성화를 위해 기축 아파트 의식 제고도 필요하다고 봤다. 현재 기축 아파트 운영 관계자들이 홈네트워크 보안 중요성에 크게 공감하지 않기 때문이다. 이에 정부는 기축 아파트 운영자 대상으로 보안 의식 활성화를 위해 노력하겠다고 밝혔다. 한국인터넷진흥원(KISA)은 지난해에 이어 올해 '아파트 보안 자율점검'을 추진한다. 이는 아파트 보안 자율점검 사업으로 기축 아파트 홈네트워크 관리자를 비롯한 운영유지보수 담당자들이 홈네트워크 장비 보안을 점검할 수 있도록 안내서를 제공할 방침이다. 보안 인식 관련 교육과정도 운영한다. KISA가 전국 200개 단지 대상으로 아파트 보안점검을 지원하거나 컨설팅을 수행할 진행이다. KISA 디지털안전지원본부 김정희 본부장은 "홈네트워크 보안 필요성이 높아지고 있는 시점에서 공동주택 관리자들의 준비도 함께 필요하다"며 "KISA의 아파트 보안 자율점검 지원이 홈네트워크 보안의 마중물 역할을 함으로써 전국 아파트 단지들이 자체적으로 보안점검을 수행할 수 있게 되길 바란다"고 말했다.

2024.06.03 16:09김미정

세상을 안전하게 만드는 글로벌 B2B SaaS 기업으로

“세상을 안전하게 만드는 기술를 종합한 B2B SaaS 기업으로 나아갑니다.” 티오리는 2016년 박세준 대표가 창업한 사이버 보안 기업이다. 미국 텍사스 오스틴에 본사를 두고 한국 법인을 운영한다. 박세준 대표는 글로벌 해킹대회인 데프콘에서 수차례 우승한 카네키멜론대 PPP 출신이다. PPP는 최고 해커 그룹으로 유명하다. 대학 시절부터 오펜시브 보안분야 연구해 집중하던 박대표는 티오리 설립 후 글로벌 B2B SaaS 기업이 되려는 목표를 세웠다. 창업 8년차에 접어든 박 대표는 그동안 쌓은 노하우를 SaaS로 구현하는데 집중하고 있다. 글로벌 시장에서 팔리는 SaaS를 완성한다는 계획이다. 티오리는 5월 초 미국 샌프란시스코에서 열린 RSA컨퍼런스에서 보안 위협을 탐지하고 대응하는 보안태세관리자동화 솔루션 진트(Xint)를 선보였다. 기업의 모든 보유 자산을 지속적으로 검점해 취약점을 탐지하고 해결방안을 자동화해 제공하는 서비스다. 생성AI 사용이 확대되면서 이로 인한 사이버 위협도 증가한다. 티오리는 AI의 공격을 사람이 대응하는데 한계가 있는 점에 주목한다. AI를 활용해 쉬지 않고 기업의 보안 취약점을 찾아내야 한다. 진트는 클라우드 기반 시스템과 인트라를 지속 모니터링해 보안 상태 가시성을 확보한다. 클라우드 뿐만 아니라 기업의 모든 외부 자산을 확인하고 분석해 위협을 방지한다. 진트에는 티오리의 오펜시브 사이버 보안 연구와 인공지능을 결합한 '오펜시브 시큐리티 AI엔진'이 들어있다. 박 대표는 “보안 취약점부터 각종 규제 리스크, 구성 오류 등의 위험을 신속히 식별해 클라우드 환경의 안전성을 확보한다"면서 “도메인과 API, IP, 웹사이트에서 탐지된 취약점을 기반으로 기업 보안 수준을 파악하고 향상시킬 수 있다"고 설명했다. 티오리는 기업이나 기관이 자체적인 핵심 기능을 안전하게 수행하게 지원하는 회사다. 진트를 필두로 해커의 노하우를 편리하게 사용할 수 있는 SaaS를 늘려나갈 예정이다. 티오리는 블록체인 보안 감사 서비스 '체인라이트 시큐리티 오딧(ChainLight Security Audit)', 디지털 자산 통합 위험 관리 플랫폼 'DART' 등 웹3 보안 분야도 진출했다. 블록체인 프로젝트에 대한 위험을 지속적으로 감시하고 대응하는 서비스다. 박 대표는 “지난해를 기점으로 생성AI가 확대되면서 이를 악용한 정교한 사이버 위협이 늘어났다. 생성AI 모델을 공격하는 프롬프트인젝션 등으로 인한 피해가 확산 될 것”이라고 예측했다.

2024.06.03 15:17김인순

"테일러 스위프트도 당했다"…AI 음란 딥페이크에 美 청소년들 '울상'

인공지능(AI)으로 만든 음란 딥페이크가 미국 청소년들 사이에서 퍼지면서 피해자들이 속출하고 있다. 연예인이나 정치인 딥페이크가 아닌 여자 동급생들의 음란 이미지를 만들어 공유하는 일이 벌어져 사회 문제로 크게 부각되고 있다. 3일 월스트리트저널(WSJ)에 따르면 지난해 10월 뉴저지주 웨스트필드 고등학교에서 10학년 여학생들이 같은 반 남학생들에게 AI를 사용한 음란 딥페이크로 피해를 입은 것으로 나타났다. 이후 캘리포니아주 베벌리힐스의 한 중학교에서도 5명의 학생이 같은 반 친구의 누드를 AI로 생성한 혐의로 기소돼 퇴학을 당했고, 워싱턴주의 한 고등학교에서도 한 학생이 같은 일로 퇴학 당했다. 마이애미의 한 중학교에서는 급우들의 가짜 누드를 만들어 공유한 10대 남학생 2명이 체포돼 중범죄 혐의로 기소됐다. 다른 여러 학교에서도 이러한 이미지가 공유됐다는 신고가 접수돼 조사에 착수했다. 갈등 해결 전략 회사인 휴먼 팩터(Human Factor)가 지난 3~4월에 전국적으로 1천 명 이상의 학생, 교사, 학부모를 대상으로 설문조사를 실시한 결과, 학생들에게 가짜 누드 사진을 만든 사람과 사진에 등장하는 피해자 중 누가 더 큰 영향을 받는지 질문하자 73%가 피해자라고 답했다. 일리노이주 엘도라도에 사는 한 학생은 "가짜 사진으로 밝혀지더라도 피해자는 여전히 괴롭힘과 조롱을 당할 것"이라고 말했다. WSJ는 "최근까지만 해도 소셜 미디어에 올린 자신의 사진이 AI를 이용해 다른 아이들에 의해 누드로 렌더링될 수 있다는 사실을 아는 학생은 거의 없었다"며 "수십 개의 '얼굴 바꾸기'와 '옷 벗기기' 도구는 이제 온라인에서 거의 또는 무료로 이용할 수 있다는 점에서 청소년들의 스트레스를 가중시키고 있다"고 지적했다. 후먼 팩터의 설문조사에 참여한 학생 중 3분의 2는 사진이 진짜처럼 보이면 이를 진짜라고 생각할 가능성이 높다고 답했다. 또 3분의 1만 상대방에게 진짜인지 물어본다고 응답했다. 참여한 학생의 약 60%는 또래 친구들이 가짜 누드 이미지를 생성하기 위해 AI를 사용할 것이라고 생각했다. 휴먼 팩터 연구진은 "사진이 비공개 그룹 채팅이나 스냅챗과 같은 사라지는 메시지 플랫폼에서 공유된다"며 "이 때문에 이를 당국에 효과적으로 신고할 수 있는 사람은 동료 학생들 뿐"이라고 말했다. 이에 미국 연방수사국은 지난 3월 청소년을 포함한 모든 사람이 AI를 사용해 아동 성학대 자료를 제작하는 것은 불법이라는 공개 권고문을 발표했다. 휴먼 팩터 연구진은 "학교에서 학생 행동 강령을 업데이트해 가짜 누드 이미지를 생성하고 공유할 경우 어떤 결과가 초래되는지 명시해야 한다"며 "학생들이 이러한 이미지를 발견하면 신고할 수 있도록 장려하고 활성화해야 한다"고 제안했다. 앞서 지난 1월에는 미국에서 세계적인 팝스타 테일러 스위프트의 얼굴이 합성된 음란물 이미지가 사회관계망서비스(SNS) 등을 통해 빠르게 유포돼 논란이 됐다. X(엑스, 옛 트위터) 측은 해당 이미지를 게재한 SNS 계정들을 정지시키고, 스위프트 검색 차단 등의 조치를 취했지만 이미 해당 이미지들은 수천만 건의 조회수를 기록하며 확산된 바 있다. 딥페이크 성범죄가 전 세계적으로 기승을 부리면서 각국도 대응에 나선 분위기다. 최근 미 의회 상원에는 피해자가 딥페이크 음란물의 제작·유포·소지자에게 15만 달러(약 2억 원)의 민사상 손해배상을 청구할 수 있는 내용의 여성폭력방지법의 개정안, 일명 '저항(Defiance)법'이 발의됐다. 유럽연합(EU)은 세계 최초로 포괄적 성격의 AI 규제법을 지난달 21일 최종 승인했다. 해당 법은 AI 활용 위험도를 크게 네 단계로 나눠 차등 규제한다. 딥페이크로 만든 영상·이미지·소리에 대해 AI로 조작한 콘텐츠라고 표시해야 한다. 또 인간과 지능이 비슷한 '범용 AI' 개발 기업은 학습 과정에 사용한 콘텐츠를 밝혀 투명성을 강화하고 저작권법도 준수해야 한다. 국내에선 2020년 개정된 성폭력처벌법을 통해 딥페이크 성범죄 가해자에 대한 처벌 규정을 마련해 뒀다. 이 법에 따르면 딥페이크 영상물 등을 제작·반포할 경우 5년 이하의 징역 또는 5천만원 이하의 벌금에 처해진다. 영리 목적이면 7년 이하 징역에 처해진다. 업계 관계자는 "딥페이크 성범죄 피해에 비하면 양형 기준이 낮아 이를 예방하기엔 아직 미흡한 점이 많다"며 "심각한 범죄라는 인식부터 사회에 자리 잡도록 하는 게 급선무"라고 밝혔다.

2024.06.03 10:22장유미

[ZD브리핑]삼성 '신경영 선언' 31주년…22대 국회 첫 본회의 열린다

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다.[편집자주] 삼성 '신경영 선언' 31주년...'컴퓨텍스 2024', '인텔 AI 서밋 서울 2024'도 열려 삼성이 오는 7일 고(故) 이건희 삼성 선대 회장이 '신경영'(1993년 6월7일)을 선언한 지 31년째을 맞습니다. 이 선대회장은 1993년 독일 프랑크푸르트에서 "마누라와 자식 빼고 다 바꿔라"로 대표되는 신경영 선언을 하고 본격적인 경영 혁신에 나섰습니다. 최근 삼성전자가 반도체 사업에서 '위기론'이 나오고 전국삼성전자노동조합(전삼노)가 창사 이후 처음으로 파업을 선언한 가운데 이건희 선대 회장의 신경영이 더욱 주목받고 있습니다. 정부가 기업가치 제고(밸류업) 지원 방안을 추진하는 가운데 기업들의 공시 참여를 독려하고 있습니다. 지난주 정은보 한국거래소 이사장은 4대 그룹에 기업가치 제고를 위한 밸류업 프로그램에 적극 참여해줄 것을 요청하기도 했습니다. 실효성 논란이 아직 뒤따르는 정책인 만큼 기업들의 고민도 깊어지고 있습니다. 주요 경제단체 중 한 곳인 한국경영자총협회는 3일 '기업 밸류업을 위한 세제 개선 방안 모색' 토론회를 열 계획입니다. 아시아 최대 규모의 IT 박람회 '컴퓨텍스 2024'가 4일부터 7일까지 나흘간 대만 타이베이에서 개최됩니다. 올해 주제는 'AI 연결'로, 수 많은 글로벌 빅테크와 스타트업이 참여할 예정입니다. 펫 겔싱어 인텔 CEO, 리사 수 AMD CEO, 크리스티아노 아몬 퀄컴 CEO 등이 공식 기조연설을 맡았으며, 르네 하스 Arm CEO, 젠슨 황 엔비디아 CEO도 별도의 기조연설을 진행합니다. 급속한 AI 발전에 반도체 기업들도 적극 대응하고 있는 만큼, 이번 행사에서 발표될 신기술에 업계의 이목이 쏠리고 있습니다. 인텔이 오는 5일 업계 전반에서 인공지능(AI)을 가속화하는 비전과 전략을 공유하기 위한 '인텔 AI 서밋 서울 2024'를 개최합니다. 이번 행사에는 인텔 데이터센터 및 AI 부문을 총괄하는 저스틴 호타드 수석 부사장이 키노트에서 기술 혁신을 공유할 예정입니다. 네이버 등 업계 파트너 세션도 마련됩니다. 미국이 중국의 태양광 제품의 우회 수출 경로로 판명 난 동남아 4개국에 대해 오는 6일 관세 면제 조치를 해제합니다. 그 동안 미국은 과도하게 가격이 낮은 중국 제품의 유입을 막기 위해 여러 조치를 도입했지만, 그럼에도 중국 산업의 침투를 효과적으로 막지 못했는데요. 이번 우회로 차단과 함께 최근 상향한 관세 효과로 시장 과잉 공급을 해결하겠다는 강력한 의지를 보이고 있습니다. 중국 로봇청소기 업체 드리미가 3일 신제품 'X40 울트라' 출시 기념 발표회를 엽니다. 이날 메기 다이 드리미 한국·일본·호주 세일즈 디렉터가 제품을 소개합니다. 드리미 공식 수입원인 코오롱글로벌과 국내 벤더사 관계자도 참여합니다. 현대자동차가 미국에서 10대 아동을 불법으로 고용했다는 혐의를 받고 있습니다. 미국 노동부는 지난 30일(현지시간) 앨라배마공장 소재 3개 회사의 불법 고용 행위를 막아달라는 소송을 연방법원에 제기했습니다. 소송을 당한 3개 회사 중 현대차 미국 앨라배마공장(HMMA)이 있어 문제가 됐는데요, 노동부가 현장 조사에서 앨라배마 루베른의 공장 조립 라인의 13세 아동이 주당 최대 60시간까지 일한 것을 발견한 것입니다. 노동부는 3개 회사 모두 책임이 있다며 13세 아동을 고용해 현대차 공장으로 파견한 것으로 인해 결론적으로 3개사 모두가 문제가 있다고 봤습니다. 현대차 측은 성명을 발표하며 “노동법 위반은 우리가 추구하는 기준 및 가치에 부합하지 않는다”면서 “공급업체 행위에 대해 현대차에 부당 책임을 묻는 것”이라고 밝히고 즉각 조처했습니다. 22대 국회 원구성 합의안 나올까 지난 4월 총선으로 당선된 22대 국회의원들의 첫 본회의가 이번 주에 열립니다. 5일 예정된 본회의에서는 22대 국회 전반기 의장단이 선출될 예정입니다. 국회 안팎의 주요 관심사인 원구성에 대한 논의는 7일에 결론날 것으로 보입니다. 국회법에 따른 원구성 일정 시한으로, 이때까지 합의가 이뤄지지 않으면 더불어민주당이 본회의 단독 표결로 18개 상임위원장을 독식할 수도 있습니다. 쟁점은 법제사법위원회와 운영위원회인데, 남아있는 기간 민주당과 국민의힘 협의에 따라 상임위 배분 여부가 달라질 수 있습니다. 글로벌 게임쇼 '서머 게임 페스트(SGF) 2024', 美 LA에서 열려 글로벌 게임쇼 '서머 게임 페스트 2024(SGF 2024)'가 오는 7일(현지시간)부터 10일까지 미국 로스앤젤레스(LA)에서 개최됩니다. 2020년 처음 열렸던 SGF는 E3 개최 취소 전후 주목을 받으면서, 글로벌 게임쇼로 자리매김했다는 평가를 받고 있습니다. 그동안 이 행사 기간 넥슨, 엔씨소프트, 넷마블, 크래프톤, 펄어비스, 스마일게이트, 네오위즈 등이 신작 영상을 공개해 눈길을 끌기도 했습니다. 최근 넥슨은 넥슨게임즈가 개발 중인 PC 루트슈트 장르 '퍼스트 디센던트'를 SGF2024 기간 온오프라인 행사에 소개한다는 계획을 밝혔습니다. 또 엔씨소프트도 글로벌 진출을 앞둔 '쓰론 앤 리버티(TL)'를 선보일 것으로 보여 주목을 받고 있습니다. 플레인비트, 나루씨큐리티와 'CA' 서비스 공개...스노우플레이크, '서밋' 개최 플레인비트와 나루씨큐리티가 '침해평가(CA)' 서비스를 새롭게 출시하며 5일 공동으로 기자간담회를 개최합니다. 침해평가는 사이버 공격으로 인한 침해가 발생한 이후에 시스템과 네트워크에서 침입 흔적을 분석하고 평가하는 활동입니다. 플레인비트와 나루씨큐리티는 서로 보유하고 있는 데이터 분석 능력과 현장 경험을 토대로 침입자의 활동을 파악하고 전체적인 침입 경로를 분석합니다. 이를 통해 내부에서 진행 중인 해킹 공격이 실제 피해로 이어지기전 무력화하는 방법과 사례를 간담회를 통해 선보일 예정입니다. 스노우플레이크가 6월 3일(현지시간)부터 5일까지 미국 샌프란시스코에서 '데이터 클라우드 서밋 24'를 개최합니다. 이번 행사는 스노우플레이크의 인공지능(AI) 데이터 클라우드가 기업에게 AI 기능을 제공하는지 설명하는 자리입니다. 스리다르 라마스와미 스노우플레이크 최고경영자(CEO)는 스노우플레이크의 엔터프라이즈 AI가 어떤 비즈니스 효과를 줄 수 있는지 발표할 예정입니다. 젠슨 황 엔비디아 CEO와 대화를 통해 새로운 AI 시대를 상상하는 미래에 대해서도 논의할 방침입니다. 에릭슨, 부킹닷컴, JPMC 등 스노우플레이크 고객사도 무대에 오릅니다. 각 조직이 스노우플레이크 데이터 및 AI를 통한 비즈니스 성공 사례를 공유할 예정입니다. 개인정보보호위원회가 3일 인공지능(AI) 활용 기업과 기관을 대상으로 현장 간담회를 진행합니다. AI를 통한 채용, 운송, 배달, 복지, 행정 분야 대상으로 '자동화된 결정에 대한 권리'에 대한 시민 의견을 듣습니다. 개인정보위는 4일부터 5일까지 서울 코엑스 그랜드볼룸에서 '개인정보위.개인정보 페어(PIS RAIR) 2024'도 개최합니다. '인공지능(AI), 신뢰를 넘어 데이터 가치를 열다'를 주제로 진행하는 이번 행사는 안전한 개인정보 활용 정책 방향을 공유합니다. 7월 '연합학습 기반 신약개발 가속화 프로젝트' 1차년도 과제 시작 기관이 보유한 데이터를 한곳으로 모으지 않고 개별 기관에서 AI를 학습시키는 연합학술을 활용해 ADMET 예측 모델인 'FAM'을 개발하는 신약개발 가속화 프로젝트 사업자를 모집합니다. 일명 '연합학습 기반 신약개발 가속화 프로젝트'이 해당 사업은 보건복지부, 과학기술정보통신부, 한국보건산업진흥원, 한국연구재단이 주최하고 한국제약바이오협회와 K-MELLODDY사업단이 주관합니다. 프로젝트는 크게 ▲플랫폼 구축 ▲데이터 공급·활용 ▲AI 모델 개발 등으로 진행되며, 세부과제는 ▲연합학습 기반 FAM 운영 플랫폼을 구축하는 '플랫폼 구축 및 개발 1개 과제 ▲제약사, 병원, 연구소 등에 대한 데이터 공급 및 FAM을 활용한 '데이터 공급·활용 20개 과제' ▲FAM 솔루션과 응용 모델을 개발하는 AI 모델 개발 15개 과제로 구성됩니다. 6~7월 중 평가를 통해 신규과제를 선정하고 연구를 개시할 계획입니다. 한국제약바이오협회는 오는 6월5일 한국제약바이오협회 강당에서 '연합학습 기반 신약개발 가속화 프로젝트' 사업설명회를 개최합니다. 최저임금위원회 2차 전원회의가 4일 개최될 예정입니다. 회의에서는 내년도 최저임금에 대한 본격적인 논의가 오갈 것으로 예상되는데요, 노동계와 경영계가 이번 회의에서 최초요구안을 제시할 지 관심이 집중됩니다.

2024.06.02 13:16안희정

스콥정보통신-아파트너, 아파트 월패드 보안 책임진다

스콥정보통신(대표 김찬우)이 아파트 월패드 해킹 방지와 입주민 사생활 보호를 위해 나섰다. 스콥정보통신은 아파트너와 손잡고 홈네트워크 보안 사업을 추진한다고 31일 밝혔다. 양사는 이번 협약을 통해 아파트너 서비스 플랫폼을 이용하는 전국 아파트 3천500여 단지 입주민에게 공동주택관리법 시행규칙에 최근 포함된 홈네트워크 설비의 안전관리 강화 내용에 대해 알릴 방침이다. 세대간 망분리 솔루션 제공을 통해 아파트 홈네트워크 보안 문제를 해결할 계획이다. 지난 아파트 월패드 해킹 사건으로 아파트 입주민의 사생활 유출 등 홈네트워크에 대한 안전사고 지적이 이어졌다. 정부는 2022년 7월 1일 이후 시공 승인을 받은 신축 예정 아파트에 대해서는 홈네트워크 세대간 망분리 적용을 의무화했다. 이미 지어진 기축 아파트에 대해서도 최근 공동주택관리법 시행규칙 개정을 통해 홈네트워크 설비에 대한 안전관리를 의무화할 것을 명시했다. 스콥정보통신의 세대간 망분리 솔루션 '아이피스캔 홈가드'는 아파트 각 세대 내부에 별도의 장비를 설치할 필요 없이 단지 통신장비실(MDF실)에 정책서버와 보안센서만 추가 설치하면 된다. 기축 아파트에서도 손쉽게 도입할 수 있다는 장점을 가지고 있다. 유광연 아파트너 대표는 "입주민 사생활 보호를 위해 아파트 홈네트워크 보안은 매우 중요한 문제임에도 불구하고 기축 아파트에서는 여건상 세대간 망분리 구현이 쉽지 않은 것이 현실"이라며 "스콥정보통신의 25년 네트워크 제어 기술 노하우가 적용된 아이피스캔 홈가드가 아파트너와의 협력 시너지를 통해 보안 사각지대에 놓인 기축 아파트의 홈네트워크 보안 문제를 해결할 수 있을 것으로 기대한다"고 밝혔다. 김찬우 스콥정보통신 대표는 "아파트 입주민의 홈네트워크 보안에 대한 인식 전환이 필요한 시점에 국내 아파트 서비스 플랫폼을 대표하는 아파트너와의 업무 협약 체결을 매우 뜻 깊게 생각한다"며 "아파트너를 통해 아파트 홈네트워크 보안의 시급성과 세대간 망분리 솔루션 도입의 필요성을 널리 알릴 수 있을 것으로 기대한다"고 말했다.

2024.05.31 14:08김미정

"어떤 코드를 써야하죠" 사이버공격, 초보 개발자 노린다

인공지능(AI) 열풍으로 크게 늘어난 초보 개발자들을 겨냥한 사이버공격이 확인돼 주의가 요구된다. 해커뉴스 등 외신에 따르면 소프트웨어(SW)공급망 보안 기업 소나타입은 파이썬 패키지용 공개 저장소인 파이썬 패키지 인덱스(pypi)에서 악성코드가 포함된 패키지를 발견했다고 보안 보고서를 통해 밝혔다. 이번 보고서에서 주목한 것은 사이버 범죄자들이 악성 코드가 포함된 패키지를 악용하는 방법이다. 이들은 주요 침투 경로로 코드 배포가 용이한 스택오버플로 등 개발 전문 커뮤니티를 이용한 것으로 확인됐다. 최근 오픈AI의 등장 이후 영향력이 줄었지만 개발 중 막히는 내용에 대한 질문을 게시하거나 답변할 수 있는 스택오버플로는 수 년간 가장 인기있는 개발 커뮤니티로 자리잡아왔다. 사이버범죄자들은 전문 개발자로 위장한 후 스택오버플로에 올라오는 개발관련 질문에 악성 코드가 포함된 패키지를 해결방안으로 제시하며 이를 사용하도록 유도한 것으로 확인됐다. 또한 이들은 상대가 의도를 쉽게 알아차리지 못하도록 그들이 사용을 유도하는 패키지의 경우 인기 패키지 코드를 복사해 기능은 그대로 유지한 채 악성코드를 추가하고 명칭만 일부 수정하는 식으로 처리한 것으로 나타났다. 이와 함께 소나타입은 공격에 쓰인 신종 악성코드 '파이트알레(pytoileur)를 발견했다고 밝혔다. 파이트알레는 가상자산 및 정보 탈취에 특화된 악성코드로 웹 브라우저에 저장된 사용자 데이터를 기반으로 바이넨스나 코인베이스 등 암호화폐 거래사이트에 저장된 가상자산을 탈취하는 것으로 확인됐다. 소나타입의 액스샤르마 보안 연구원은 “스택오버플로에서 이미 악성코드를 제거하기 위해 조치를 취했지만 이미 악성코드가 설치된 경우 상당한 피해가 발생할 수 있는 만큼 검토가 필요하다”며 “특히 스택오버플로는 악의가 섞인 조언에 피해를 당할 수 있는 초보개발자가 많은 만큼 이를 방지하기 위한 대안 마련이 시급하다”고 지적했다.

2024.05.31 13:42남혁우

LGU+, 숭실대와 정보보호학과 개설식 열어

LG유플러스가 사이버보안 인재양성을 목표로 숭실대학교와 협력해 신설한 '정보보호학과'가 개설식을 열었다고 31일 밝혔다. 올해 첫 신입생을 받은 숭실대 정보보호학과는 LG유플러스와 숭실대가 함께 만든 채용조건형 계약학과로, LG유플러스에서 모든 신입생들에게 2학년까지의 등록금과 생활지원금을 지급한다. 또 2학년 2학기 수료 후, LG유플러스 산학채용전형에 합격한 학생들은 3, 4학년 등록금과 함께 산학지원금, LG유플러스 모바일 통신요금도 지원받을 수 있다. 올 입시에서 숭실대 정보보호학과는 신설 학과임에도 불구하고 정시 일반전형 경쟁률은 10대1이 넘었고, 수시 전형 경쟁률은 20대1에 육박했다. 최근 숭실대가 발표한 '2024년 입시결과'에 따르면, 정보보호학과가 숭실대 학과 중 입학생들의 수능 평균 점수가 가장 높은 학과에 이름을 올렸다. 또 수시 전형으로 입학한 학생들 중에는 '사이버 가디언즈 경진대회', '임베디드SW경진대회', '사이버공격방어대회' 등 국내 굵직한 해킹 대회에서 우수한 성적을 거둔 학생들이 다수 포함됐다. 홍관희 LG유플러스 전무는 “숭실대 정보보호학과는 기업과 대학이 협력해 개설한 국내 최초의 정보보호학과라는 점에서 의미가 크다”며 “AI 시대가 도래하면서 여러분과 같은 보안 인재의 성장이 곧 학교와 기업의 성장으로 이어진다는 자부심을 갖고 힘차게 나아가길 바란다”고 말했다. 장범식 숭실대 총장은 “우리 학교는 54년간 1만여 명의 소프트웨어 전문인력을 양성해 왔다”며 “국제 해킹 방어 대회 출전, 해외 단기 연수, 산학 프로젝트, 전문가 멘토링 등 정보보호학과를 위한 특별 프로그램을 마련해 사이버 보안 인재 양성에 힘쓰겠다”고 강조했다.

2024.05.31 10:05박수형

S2W "기업 정보 다크웹 유출 한눈에 확인”

S2W(에스투더블유, 대표 서상덕)가 다크웹에 기업 정보가 유출된 내용이 있는지 확인할 수 있는 서비스를 선보인다. S2W는 토크아이티(TalkIT) 웨비나에서 '다크웹 동향과 기업 보안 위협 사례 및 대안'이라는 주제로 발표, 다크웹에서 발생한 최신 기업 보안위협 사례 및 기업의 대응 전략을 공유한다고 31일 밝혔다. 토크아이티는 B2B IT 미디어로 토크아이티의 '구해줘! 시큐리티'는 사이버 위협 대응, 정보 보호 관련 기술들과 최신 보안 동향을 사례와 함께 분야별 전문가들과 논의하고 상담하는 채널이다. 이번 웨비나에서는 브라우저에 저장된 데이터를 타깃으로 하는 스틸러 악성코드의 최신 동향을 분석하고, 이에 대한 효과적인 기업 대응 전략을 제시한다. 또한, 보안과 IT 운영의 통합 관리 필요성에 대해 논의하고, 대기업에서의 성공적인 엔드포인트 보안 및 IT 운영 통합 사례를 공유한다. S2W의 발표자 서현민 이사는 “기업의 다크웹 모니터링이 더욱 중요해지고 있다. S2W의 기업용 보안 솔루션 '퀘이사'(QUAXAR)는 DRP, TI, 그리고 ASM을 하나의 플랫폼에서 관리해 기업의 주요 자산을 악성코드로부터 보호할 수 있다”고 밝혔다. S2W는 인공지능(AI), 빅데이터, 보안 기술력과 노하우를 갖추고 있으며 2023년 세계경제포럼(WEF)에서 세계 100대 기술선도 기업으로 선정, 세계 최고 AI 학술대회 3년 연속 등재, 인터폴의 공식 파트너사 등 S2W의 기술력과 노하우는 다양한 곳에서 인정받았다. 보안 솔루션에 있어서 다크웹, 딥웹, 텔레그램과 각종 SNS 등을 포함한 다양한 익명 채널에서 수집한 데이터를 분석해 기업 내부 자산과 브랜드 가치를 보호하기 위한 사이버 위협 인텔리전스(CTI)를 제공한다. 또한, 해킹으로 인한 데이터 유출 사고 관리, 임직원 계정 유출, 피싱 사이트 관제, 공격표면관리(ASM) 솔루션을 글로벌 시장에 공급하고 있다.

2024.05.31 09:50남혁우

스포티파이, 차량용 스마트 플레이어 '카씽' 환불 실시

스포티파이가 차량용 스마트 플레이어 '카씽(Car Thing)'을 구매한 고객에게 환불을 실시한다. 미국 IT매체 엔가젯은 30일(현지시간) 스포티파이가 올해 연말부터 카씽 이용을 중단할 방침인 가운데, 기존 구매 고객에게 환불을 제공하기 시작했다고 보도했다. 스포티파이는 지난주 금요일부터 영수증 등 카씽 구매 증빙이 있는 고객이 고객 서비스(CS)에 문의한 경우 환불을 제공했다. 스포티파이는 비용 절감을 위해 올해 12월 9일 이후 카씽 기기 이용을 중단할 계획이다. 회사는 "궁극적으로 모든 스포티파이 사용자에게 더 나은 경험을 제공할 새로운 기능을 개발하는 데 집중할 것"이라고 설명했다. 이에 카씽 이용자들은 고객 센터와 틱톡 동영상, 트위터 등을 통해 불만을 표했다. 또한 미국 뉴욕남부지방법원에는 지난 28일 스포티파이를 상대로 집단 소송도 제기됐다. 스포티파이가 이용자들에게 곧 쓸모없게 될 카씽 기기를 90달러로 판매하고 환불도 제공하지 않는다는 주장이 골자다. 다만 스포티파이가 소송이 제기된 28일보다 앞서 환불을 제공하기 시작했기 때문에, 환불은 집단 소송에 따른 조치는 아니라고 외신은 전했다.

2024.05.31 09:44최다래

크리니티 "메일솔루션 1등···BCP기업 변신 더 큰 성장 할 것"

26년간 쌓은 기술력과 고객 경험을 기반으로 국내 메일 솔루션 분야에서 1등을 했습니다. 이제 메일과 메신저, 워크플로우 등을 잘 연결해 디지털 워크플레이스 분야 서비스 전문기업으로 새로운 도약을 합니다. 앞으로 소통형 협업 시장에서 새 바람을 일으키며 더 큰 기업으로 성장하겠습니다." 유병선 크리니티 대표는 30일 지디넷코리아와 인터뷰에서 이 같은 청사진을 밝혔다. 이 회사는 1998년 11월 1일 설립한 메일 보안과 메일 협업 전문기업이다. 26년간 B2B(기업과 공공) 위주로 사업을 해와 일반인에게는 낯선 이름이다. 하지만 기업과 공공, 금융, 의료, 대학에 있는 수십만 사용자들이 이 회사의 메일과 메일보안을 사용한다. 특히 중앙부처 48곳을 포함해 약 340여 정부 및 공공 기관에서 크리니티 솔루션(제품)을 쓴다. 하루 평균 방문자가 100만명에 달한다. 연간 메일 수신건수는 2억 8천만건이다. 컴퓨터 용량으로 치면 239테라바이트(239TB)분량 메일이다. 유 대표는 "공무원을 대상으로 시행하고 있는 서비스 중 가장 사용량이 많은 프라이빗 클라우드 기반 단일 시스템"이라면서 "크리니티가 있기에 공공은 물론 금융, 기업에서 MS메일 이외에 보안성이 높은 국산 메일을 안전하게 사용하고 있다. 국가 전체적으로 보면 큰 비용과 예산 절감효과가 있다"고 강조했다. 작년 3월 크리니티는 '써팀(SirTEAM)'이라는 새로운 '야심작'을 출시했다. 한국과 동양 문화에 맞춰 만든 소통과 협업툴이다. 보는 관점에 따라 '써팀'은 제품 종류가 달라진다. 사용자 관점에서는 디지털 워크플레이스 솔루션이다. 사업자와 경영자 관점에서 보면 '비즈니스 커뮤니케이션 플랫폼'이기도 하다. 팀 단위 업무 효율성을 강조하는 '써팀'은 팀원들을 존중하고(Sir) 팀내의 수평적인 의사소통을 통해(TEAM) 팀원들의 업무 생산성을 극대화해 성과를 달성하면서 일과 생활의 균형을 찾도록 지원한다는 비전을 갖고 만든 솔루션(제품)이다. '써팀' 출시 이유에 대해 유 대표는 "우리나라 사람은 일보다 사람이 먼저인 문화를 갖고 있다. 동양 특유의 집단주의 문화다. 회사와 회사, 개인과 개인 관계가 어떤 수준이냐에 따라 일과 업무 수준이 달라진다. 외국계 인사 시스템이나 소통 협업 도구들은 한국 문화에 맞지 않은게 많다. 이에 그룹웨어들이 많이 발달했다. 디지털네이티브인 MZ세대는 기존과 다른 문화를 보인다. 이들이 기업의 주력이 되면서 일하는 팀문화로 바뀌고 있고 바뀌어야 한다. 우리나라는 물론 동양만의 소통기반, 관계기반 새로운 워크플레이스 솔루션이 필요하다고 생각했다. 이 시장이 앞으로 뜰 것으로 생각한다. 그래서 오랜 시간 공을 들여 '써팀'을 개발했고 시장에 선보였다." 아래는 '써팀'을 앞세워 새로운 도전에 나서고 있는 유 대표와의 일문일답. -일반인에게 크리니티는 낯설다. 크리니티는 어떤 회사인가? "1988년 창립이래 꾸준히 메일보안 제품군과 메일협업 상품에 기술역량을 집중했다. 그 결과, 공공 및 민간 대상 클라우드 SaaS 기반 협업서비스 전문업체로 자리잡았다. 현재 보유한 우수한 서비스 품질 과 수준(가용성, 신뢰성, 안정성, 편의성)은 고객 목소리를 서비스에 지속적으로 반영한 결과다. 우리 제품 덕분에 메일 보안성은 높아지고 협업은 더 편리해졌다. 더 큰 성장을 위해 최근 조직구조를 사용자 중심 '비즈 데브옵스(Biz-DevOps)' 체계로 재편했다. 기존 패키지 솔루션(PKG)은 고객사와 운용자 지원에 집중했다. 이를 최종 사용자 가치에 집중하는 체계로 바꿨다. 개발-운영-사업을 하나의 사업부로 하는 체계로 재편했다. 보다 좋은 고객 서비스를 제공하기 위해 집중하고 있다. 이를 위해 클라우드 네이티브 기반의 SaaS 서비스를 개발, 안정적이고 혁신적인 서비스를 제공하고 있으며 이를 위해 기능 별 클라우드 네이티브 모듈화와 최적화를 구현했다. 직원 수는 80여명이다. 총 4개 사업부를 뒀다. 회사 미션이 있다. '탁월한 소통기술로 행복한 세상에 기여하자'는 것이다. 핵심 가치는 '신뢰, 행복, 도전'이다. “좋은 사람을 모으고 키우며 함께 성장하자”는 가치를 갖고 있다. 우리 회사는 장기근속자가 많다. 인터넷 메일, 보안, 모바일, 클라우드 분야에서 오랫동안 착실히 기술력을 축적할 수 있었고,이에 안정적이며 보안성이 높은 솔루션(PKG)을 보유한 기업이 됐다. 최근에는 시장 변화에 맞춰 클라우드 SaaS 기업으로 기술력을 확장했다." -어떤 솔루션과 서비스를 시장에 제공하고 있나 "크리니티는 웹메일로 시작해 메일, 스팸메일 차단, 메일아카이빙, 메일정보 유출 방지와 메일보안관제 서비스로 사업영역을 확대했다. 메일기반의 다양한 기술력을 패키지(PKG) 상품에 축적했다. 주력 제품은 공공기관 전용 제품인 'G-Cloud 공공메일'과 기업용 비즈니스 협업 도구인 '써팀'이다. 이외에 웹메일솔루션 '크리니티메시징'과 스팸차단솔루션 '스팸브레이커', 정보유출 방지 솔루션 '메일브레이커', 메일 아카이빙 솔루션 '크리니티 메일아카이빙' 같은 패키지 솔루션을 보유하고 있다. 최근 가장 주력하고 있는 제품은 'G-Cloud'와 '써팀'이다. 이 두 제품을 기반으로 새로운 성장에 나서고 있다." -주력 제품 중 하나인 공공메일 'G-Cloud'는 어떤 특장점이 있나 "크게 다섯가지다. 첫째, 전환비와 인건비를 절감할 수 있다. SaaS 클라우드 서비스여서 자체 서버와 인프라 구축 및 증설비가 필요하지 않다. 구축형 시스템 대비 SaaS 클라우드 서비스를 이용하면 평균 40~50% 정도 비용을 절감할 수 있다. 둘째, 유지보수가 간편하다. 우리는 데브옵스(DevOps) 조직을 보유하고 있다. 유지보수와 운영, 업그레이드까지 전담하는 전문인력을 1:1로 매칭해준다. 셋째, 보안도 뛰어나다. 공직자통합메일(korea.kr)의 아키텍처를 기반으로 설계했다. 여기에 국정원, 한국인터넷진흥원(KISA)의 보안요건을 100% 준수했다. 강력한 악성메일 유입 차단과 회수, 검증된 스팸차단시스템을 적용했다. 외부 공격을 원천 차단한다. 그리고 그 결과를 고객사에 매월 보안 관제 리포트와 정기점검보고서로 제공한다. 넷째, 가용성과 확장성도 우수하다. 1명 단위로 구독 증감 신청이 가능하다. 또 시스템 관점에서는 용량을 자유롭게 증설하는 'Auto Scale-out'을 지원한다. 갑작스런 트래픽 증가에도 속도 저하 없이 서비스를 이용할 수 있다. 특히 타 SaaS 서비스 및 구축형 시스템과도 연동, 클라우드 업무 환경 확장이 가능하다. 다섯째, 업데이트와 혁신성이다. 웹메일과 스팸차단시스템 관련해 최신 보안 요건을 업데이트해 제공한다. 또 커스터마이징과 고도화에 따른 별도 비용 지불 없이도 최신화를 유지할 수 있다. 보안감사나 시스템 현황 점검 건에 상시 대처할 수도 있다. 기존 시스템 담당자들의 업무를 줄여줄 수 있다. 따로 소통 창구도 마련해 사용자 니즈를 서비스에 반영할 수 있게 했다." -크리니티가 기업용 '디지털 워크플레이스'라 부르는 '써팀(SirTEAM)'은 어떤 특장점이 있나? "'써팀은 올인원 협업툴이다. 메일, 메신저, 워크플로우, 캘린더 등이 합쳐진 서비스다. 메일을 기반으로 한다. 고객과의 정확한 소통을 위한 메일과 실시간 의사소통으로 업무를 빠르게 지원하는 메신저, 기업 조직도 기반의 일정 공유 및 협업이 가능한 캘린더, 프로젝트 생성 및 구성원 업무 관리가 가능한 칸반, 간트차트, 워크플로우 등의 다양한 기능을 한번에 제공한다. '써팀'은 메일을 이용한 업무 소통에 익숙한 기존 세대와 빠르고 즉각적인 소통을 선호하는 MZ 세대 양쪽의 니즈를 충족해 준다. 메일과 메신저를 하나의 플랫폼에서 제공하는 이유다. 메일과 메신저가 합쳐져 대내외적으로 원활한 소통을 할 수 있고, 업무 효율 향상도 기대할 수 있다. 기존 기업 문화는 승낙 받고 일하며 솔루션도 전자결제 등의 그룹웨어가 주력이다. 시대가 바뀌었다. 디지털네이티브라 부를만큼 디지털 활용도가 높은 MZ 세대들은 자율을 강조하고 개방적, 수평적인 문화를 원한다. 나를 너무 잘 아는 '1인비서'같은 초개인화한 디지털워크플레이스를 지향한다. '써팀'이 이를 가능하게 해준다. 미래를 준비하는 소통기반의 협업도구 B2B SaaS인 셈이다. '써팀' 기능 고도화를 위해 최근 AI기반 수신 메일 요약기능과 답장 제목 내용작성 추천 등의 개발을 진행하고 있다. 향후에는 초개인화 시대에 적합한 개인별 리포팅을 자동화해 제공하고 추천해 줄 예정이다. '써팀'을 초개인화시대에 적합한 '디지털 워크플레이스'로 발전시켜 나가고 있다." -메일솔루션 서비스 분야에서 매출과 기술이 1등이라는데... "우리가 공급하고 있는 공공메일 'G-Cloud'는 2021년 공공기관 SaaS 클라우드 메일 전환 실적에서 1위를 달성했다. SaaS 클라우드 메일 업계의 선두로 인정받았다. 경쟁사와 비교한 결과 기술력에서도 1등을 차지했다. 매출, 이익, 인원 기술 축적 등 모든 부분에서 웹메일 부분은 우리가 1등이다. 여러 인증도 받았다. 메일 GS인증과 스팸차단 CC인증, 그리고 이를 합쳐 KT클라우드 기반의 CSAP 인증과 네이버클라우드 기반의 CSAP인증, 여기에 AWS기반의 SirTEAM 기술 등 멀티클라우드 기반의 클라우드 네이티브 기술을 축적하고 있다. 이 부분이 우리 경쟁력이고 다른 회사와 다른 부분이다. 매출액(금융감독원 202년2 12월 기준)도 경쟁사와 비교해 약 두 배 이상 많다. 총 인원도 80명(국민연금 2024년 2월 기준)으로 타 경쟁사에 비해 약 2배 이상 많다. 크리니티는 기술개발 지향적 조직구조를 갖고 있다. 구성원의 80% 이상이 기술 지식을 보유하고 있는 전문가 그룹이다. 서비스 품질과 보안성, 안정성 등 모든 상품 및 기술 부문에서 믿고 사용할 수 있다." -국내 메일 솔루션 서비스 시장 규모와 기술 수준은 어떤가 "디지털서비스 이용지원시스템 기준 올 1월~4월 SaaS 부문은 101건, 약 34 억원의 규모로 98개의 서비스가 등록돼 있다. 대부분 시장은 MS나 구글이 대기업을 기반으로 차지하고 있다. 크리니티 같은 전문기업이 국내 공공시장과 금융시장, 중소기업 시장을 잘 지켜내고 있다고 생각한다. 메일은 그룹웨어나 오피스웨어에 '디지털워크플레이스' 형태로 임베디드된 형태로 진화하고 있다. 이에 통계를 정확히 집계하기 어렵다. 게다가 솔루션 플레이어들과 서비스 형태의 다양한 플레이어들이 경합하고 있고, 최근 MS와 구글 등의 대기업 시장 장악과 맞물려 AI와 더불어 웹오피스 형태의 디지털 워크플레이스 형태로 변화하고 있다. 큰 격동기다. 빠르게 선도하고 적응해야 하는 시점에 있다." -이런 격동 시장에서 크리니티 위치나 위상은? "그동안 전통적인 웹메일 업체들이 경쟁해 왔다. 하지만 국내 시장 한계로 많은 기업들이 사라져 갔다. 어느 기업은 다우에 매각돼 다우오피스의 메일부분이 됐고, 어느 기업은 OEM형태로 그룹웨어사에 메일 엔진 형태의 사업을 하고 있다. 우리와 몇 개사가 PKG솔루션 시장에서 경쟁하고 있는데 클라우드 시장에 맞춰 큰 변화에 직면해 있는 상황이다. 이런 솔루션 외에 서비스 사업자는 G사, M사 등이 있다. 여기에 네이버 등 큰 기업과도 경쟁해야 하는 상황이다. 크리니티가 웹메일 1등기업에서 비즈니스커뮤니케이션 플랫폼 사업자로 변신 해야 하는 이유이기도 하다. 과학기술정보통신부에서 기술 심사를 통해 선정한 디지털서비스를 등록 및 관리하는 '디지털서비스 이용지원시스템' 내 공식 확인 계약 건수 기준 우리가 2022년 5월~7월 1등을 차지했다." -크리니티가 1등을 한 이유는? "우리 회사는 장기근속자가 많다. 그만큼 기술과 고객경험을 축적, 이 분야 경쟁력이 우수하다. 크리니티는 26년 차 메일서비스 전문 기업이다. 기업과 공공, 금융, 의료, 대학 부문의 수십만 사용자들의 메일과 메일보안을 책임지고 있다. 사용자, 인프라, 보안 등 다양한 요구에 적합한 서비스를 제공해 온 노하우를 기반으로 악성메일 열람제한 등 여러 기술을 자체 개발해 특허로 보유하고 있다. 공무원을 대상으로 하고 있는 서비스 중 가장 사용량이 많은 프라이빗 클라우드 기반의 단일 서비스를 우리가 제공하고 있다." -기술경쟁력을 더 자세히 말해준다면 "우리는 메일은 물론 메일보안과 메일협업 분야까지 풀 라인 업(Full Line up)을 보유하고 있다. 메일 솔루션 벤더가 연계 보안 솔루션까지 자체 개발해 공급하는 건 드문 일이다. 하지만 크리니티는 스팸메일차단 솔루션, 이메일 아카이빙, 이메일을 통한 개인정보 유출방지(DLP)솔루션 등 메일을 통한 보안사고를 막을 수 있는 서비스들을 직접 개발해 서비스하고 있다. 기관에서 SW를 도입할 때 필수인 보안 인증과 여러 특허도 보유하고 있다. 메일서비스는 우리가 넘버1 전문기업이라고 자부한다." -BCP 사업자로 변신해 더 큰 성장에 나설 계획이라고 했다. BCP는 무엇이며 이 분야 국내 시장 환경은 어떤가 "BCP(Business Communication Platform)는 비즈니스 커뮤니케이션 플랫폼의 약자다. 기업 내외의 커뮤니케이션을 효과적으로 지원하는 소프트웨어 솔루션을 의미한다. 다양한 커뮤니케이션 채널을 통합해 팀웍을 증진하고 생산성을 높이는데 도움이 되는 솔루션이자 플랫폼이다. IDC에 따르면 국내 BCP 시장 규모는 2023년 기준 1200억원이다. 오는 2028년에는 2200억원으로 커질 전망이다. 대기업 사업자는 SK C&C, LG CNS, 네이버 클라우드, 카카오 등이 있다. 요즘 트렌드는 클라우드 기반 솔루션, AI와 ML 기술 도입, 모바일 솔루션 등이다. 기업은 BCP 도입을 통해 생산성 향상과 비용 절감, 고객 만족도 향상, 재해 복구 능력 강화 등의 효과를 얻을 수 있다. BCP는 기업 경쟁력 강화에 필수 도구다. 적합한 솔루션 선택이 중요하다." -BCP 시장에 대기업들이 많이 진출해 있는데 경쟁이 되나? "대기업 시장은 MS나 구글, 네이버웍스(네이버)나, 두레이(NHN) 등이 경쟁할 것으로 예상한다. 우리가 겨냥하고 있는 시장은 중소, 중견기업들이다. 이들에게 소통과 협업은 물론 디지털 트렌스포메이션 시작 도구로 '써팀'을 제안하고 있다. '써팀'은 디지털 네이티브들을 위한 수평적, 개방적, 참여적, 소통기반 협업 도구다. 기업과 공공이 시스템과 프로세스로 일해야 한다. 이에 발맞춘 BCP 제품이다. '써팀'은 여러 기능을 제공한다. 비즈니스 커뮤니케이션은 이메일이 담당하고, 신속한 응답과 처리의 오퍼레이션 커뮤니케이션은 메신저와 칸반, 캘린더가 담당한다. 그리고 이러한 작은 노하우들을 기업의 프로세스와 시스템에 들어 갈 수 있게 워크플로우를 기반으로 개발, 기업이 일하는데 편리한 도구를 '써팀' 하나에 모두 모았다. API 모듈을 통해 구글 드라이브(Google Drive)와 칼렌더와도 연동이 된다. 지라(jira)는 로그인 통합 수준이다. 외부 SaaS와 연동 작업을 계속 하고 있다." -국내 시장에서 MS와 구글을 넘어서고 싶다고 했다 "MS와 구들 등 다국적 기업 서비스는 가격이 비싸다. 모든 사람과 모든 회사가 다 이렇게 비싼 서비스를 사용하지 않아도 된다. 그리고 보안 문제나 각 기업 환경에 맞춰 재구성 하는 건 우리가 더 잘 할 수 있다. 한국인들은 업무중심이기 보다 소통과 관계중심으로 업무를 발빠르게 처리하는 경향이 강하다. 이에, 우리가 소통기반 협업도구를 새로 만든 것이다. 먼저 중견, 중소 기업을 중심으로 니치 마켓에서 판매를 시작하고 있다. 디지털전환을 시작하는 기업들을 대상으로 그룹웨어 보다는 디지털워크플레이스로 전환하라고 말하고 있다. 이제 디지털네이티브 세대에 맞게 기업 문화를 바꿔야 한다. 메일, 메신저, 워크플로우를 기반으로 디지털세대에 맞는 도구로 기업 소통과 협업을 해야한다. 이에 적합한 솔루션이 '써팀'이다." -'써팀'을 AWS 기반에서 사용할 수 있게 만들고 있다고 했는데 "그렇다. AWS기반 위에 기업용 메일과 메신저를 잘 연결하고 공유를 쉽게 해 고객소통을 잘 맥락화하고 이를 기반으로 '팀챗' 메신저와 워크플로우로 고객업무와 내부업무를 쉽고 빠르게 개선할 수 있게 '써팀'을 만들어 가고 있다. 고객소통과 고객만족업무, 동료 소통 업무처리 프로세스를 개선해 각 기업이 각 사업 지식과 경험을 축적하고 공유하고 학습할 수 있게 디지털 워크를레이스로 만들어 서비스를 하고 있다. '써팀'은 별도 설치 없이 업무에 필요한 메일, 메신저, 워크플로 등의 도구를 하나의 플랫폼에서 이용할 수 있는 올인원 협업툴이다. 업무 메일을 메신저로 마우스로 끌어당겨 바로 공유할 수 있고, 워크플로우를 통해 프로젝트 관리를 손쉽게 할 수 있어 즉각적인 소통과 빠른 의사결정이 가능하다. 이 것이 가장 큰 차별화 포인트다. 기업은 이를 통해 불필요한 업무를 줄이고 핵심 업무에 집중, 시간을 절약할 수 있다. 뿐만 아니라 구성원들은 워라밸을 유지할 수 있다. '써팀'은 현재 언더백 기업을 타깃으로 한 서비스지만, 향후에는 MS와 구글 같은 글로벌 서비스와도 경쟁해 대기업 및 글로벌 기업을 타깃으로 성장할 계획이다. 이를 위해 지속적으로 노력할 생각이다." -써팀의 특장점을 구체적으로 말해준다면 "첫째, 공유성과 연결성이다. 고객소통을 즉각적으로 '팀챗'으로 드로그&드롭으로 공유해 정확한 소통으로 처리하고, 고객 문제를 해결하기 위해 '팀챗'으로 자료를 공유하며 즉각적으로 협업하며 처리한다. 둘째, 뛰어난 보안성이다. 강력한 암호화 기술과 정교한 접근 제어 시스템으로 기업 데이터를 안전하게 보호해준다. 국내 정보보호 인증 획득 등 지속적인 보안 검증을 통해 '써팀' 플랫폼의 안정성을 유지한다. 셋째, 합리적 가격이다. 기업 규모와 예산에 맞는 다양한 요금제를 제공해 모든 기업이 '써팀'을 활용할 수 있게 하고 있다. 무료 체험판을 통해 사용자들이 '써팀'의 기능을 직접 체험하고 만족도를 확인할 수 있게 하고 있다. 경쟁사 대비 저렴한 가격으로 가격 경쟁력을 확보했다. 넷째, 확장성 강화다. 다양한 클라우드 서비스와 온프레미스 시스템과의 연동을 지원해 사용자들이 '써팀'을 중심으로 업무를 효율적으로 수행할 수 있게 해준다. API를 제공해 개발자들이 '써팀' 플랫폼을 활용한 새로운 앱을 개발할 수 있게 지원한다. 이외에 현재 약 1년간 LLM을 개발 중에 있다. 곧 리포팅 자동화와 UI/UX 자동화를 통해 고객 맞춤형 서비스로 진화할 거다. 다섯째, 고객 서비스 강화다. 사용자 문의에 신속하고 정확히 응대한다. 또 다양한 고객 지원 채널 (전화, 이메일, 채팅, 온라인 지원센터)을 제공한다. 고객 만족도 조사를 통해 고객 의견을 수렴하고, 제품 및 서비스 개선에 반영하고 있다. 현재 MS와 구글 등과 같은 여러 협업 도구들이 있지만, 비싼 비용으로 중소기업은 이런 도구를 사용하는데 부담이 있다. 하지만 '써팀'을 사용하면 비용절감과 시간절약, 업무 효율성 향상까지 기대할 수 있다. '써팀'은 위와 같은 전략을 통해 보안성, 합리적 가격, 연동성, 고객 서비스 측면에서 MS 팀즈와 구글을 뛰어넘어 국내 협업툴 시장의 선두주자로 자리매김할 거다. 전사적 노력을 기울이고 있다." -크리니티 고객사 현황은? "'G-Cloud 공공메일'은 서비스 3년만에 약 7만여 사용자를 확보했다. 2019~2020년도 당시 정책에 따라 민간 클라우드를 선택하거나 구축형 대비 비용이 저렴해 선택했다는 고객들이 다수였다. 보통 사용자들은 보안에 두려움이 있다. 악성파일 인입, 개인정보유출, 해킹사고 등 보안사고와 관련해 가장 높은 비중(80%이상)을 차지하고 있는 창구가 바로 메일이기 때문이다. 우리는 점점 지능화하고 있는 외부 위협에 대처하기 위해 무사고 이력에 안주하지 않고 지속적으로 해킹훈련 및 보안관제 수준 상향, 국정원 발 관제체계 준수 등을 통해 더 나은 서비스를 제공했고 그 결과 2022년에 고객만족도 92%, 추천의향 95%라는 높은 호응도를 얻었다. '써팀'은 작난 3월 출시 이후 약 8천여 사용자들을 확보했다. 26년 업력의 크리니티가 자체적으로 개발한 고성능 메일처리 엔진에 기반하고 있다. 이 엔진은 드림위즈 포털, 공직자 통합 메일 시스템 등과 같은 대량의 메일 트래픽 환경에서 이미 검증된 바 있다. '써팀'은 사용자 2만명 달성을 목표로 다양한 기능 업데이트와 합리적인 가격으로 고객들을 만족시키기 위해 노력하고 있다. 이외에 기존 솔루션 PKG사업은 메일, 스팸차단, 아카이빙, 메일 DLP 등의 LC사용자는 200만 계정 이상 보급됐고 현재도 사용하고 있다." -정부가 SaaS 시장을 키우겠다고 나서고 있다. 어떤 SaaS 제품을 갖고 있으며 어떻게 대응하고 있나 "보안성이 우수한 공공기관 전용 '크리니티 G-Cloud' 공공메일과 기업용 비즈니스 협업 도구 '써팀(SirTEAM)' 서비스를 보유하고 있다. SaaS 서비스를 확대함에 따라 크리니티는 SaaS의 이점이 극대화한 서비스를 제공하기 위해 노력하고 있다. 우선, 사용자 편의와 기관담당자의 내부민원 및 유지보수 업무를 더 줄여주기 위해 클리우드 네이티브클라우드 형태의 서비스를 개발해왔다. CI&CD DevOps, Container, MSA 등 클라우드 네이티브 구성요소를 모두 갖춘 서비스를 순차적으로 개발해 왔고, 앞으로 보여줄 추가 서비스 형태로 LLM AI 등 고객들이 더 쉽고 편한 경험을 하게 될 거다. 이에 만족하지 않고 정부 클라우드 정책과 발맞추고 있다. 우선 우리 서비스를 신청, 구독한 고객에게 비용절감 혜택 뿐 아니라 클라우드 전환 컨설팅을 제공, 어떤 모델로 전환하는 것이 적합한지 기술부문을 비롯해 서비스 비용과 정부사업 정보까지 클라우드 전환과 관련한 다양한 정보를 제공하고 있다." -해외 수출 현황과 계획은? "해외 고객을 많이 가지고 있는 해외 파트너기업과 협력할 계획이다. 메일부터 시작해 협력 관계를 넓혀 나갈 예정이다. 작년 초 기업용 SaaS 메일서비스를 파트너사와 협업해 인도네시아에서 사용할 수 있게 했다. 또 써팀의 메일 서비스 기능을 포함한 비즈니스 협업 플랫폼 C-라운지가 AWS 인도네시아 리전에서 서비스 중이다. 인도네시아 외에 베트남 등 해외 시장 개척에도 힘쓰고 있다. 현재 인도네시아어와 영어를 지원하지만 추후 다국어버전으로 확장할 예정이다." -상장 계획은? "현재는 계획이 없다. 사업 성장 수준과 시장 기회를 고려해 결정할 예정이다." -5년후, 10년후 어떤 회사가 되고 싶은가 "크리니티는 지속성장하는 기업이 되고 싶다. 신뢰, 행복, 도전의 핵심가치를 기반을 좋은 사람을 모으고 키우며 함께 성장하고 싶다. 이를 기반으로 탁월한 소통기술로 행복한 세상에 기여하고 싶다. 자본주의 시대 최고 복지는 좋은 일자리다. 좋은 일자리는 신뢰를 기반으로 근면, 성실, 정직하게 일하며 자신의 재능을 발휘하며 능력을 키우며 지속 성장하는 것이다. 자기 일에 몰입하는 재미와 괜찮은 사람들과 함께 일하고 협업하고 관계하는 게 행복이다. 본인과 회사가 더 크게 성장하기 위해 도전적인 목표를 설정하고 큰 목표를 향해 성장해 나 보다 팀, 팀 보다 사업부, 사업부 보다 회사, 회사 보다는 고객과 인류의 행복에 기여하는 것이 행복이라 생각한다. 이러한 행복 세상에 기여할 수 있는 행복경영, 존중경영, 사람중심을 바탕으로 인재를 성장시켜 회사가 성장하는, 좋은 일자리를 지속적으로 만들어내는 디지털 서비스 전문기업이 되고 싶다. 우리 자신부터 소통중심의 디지털워크플레이스 기업으로 성장해 오픈소스나 노코드로코드 기반의 기술과 융합, 여러 분야의 기업들이 디지털 기업으로 변신해서 성장할 수 있게 컨설팅하고 교육하고 학습시켜서 중소기업이 지속성장하게 지원하고 후원하는 기업이 되고 싶다. 나아가 한국인 장점인 응용SW기술과 보안기술과 운용기술들을 지속발전 시키면서 K컬처의 한 부분으로 'K경영'을 뒷받침하는 디지털 워크플레이스 전문기업으로 자리매김해 한국과 아시아에서 시작해 세계 시장에 기여할 수 있는 기업으로 성장하고 싶다." -20여년 SW기업 창업자로 살아왔다. SW강국 코리아를 위한 제언을 해준다면 "SaaS 특징 및 장점을 고객들이 지속적으로 느끼실 수 있게 지금처럼 정부 및 관계자들이 지속적인 관심과 투자를 아끼지 않았으면 좋겠다. 한국인은 열정도 있고 비전도 있고 노력도 남다르다. 게다가 응용SW기술과 보안SW기술과 운용SW기술도 글로벌 경쟁력이 있다고 생각한다. 이런 기술들이 가장 잘 모아진 게 SaaS가 아닌가 한다. K컬처의 다음 단계는 게임, 영화, 만화에서 K경영SW가 될 것이란 생각이 든다. 미국 주도 SW는 한국과 아시안들에게 너무 비싸기도 하지만 서양의 일중심 협업도구들이다. 아시안들의 집단주의 문화와 결이 많이 다르다는 생각이다. 특히 우리나라 사람들은 일 차체의 내용도 중요하지만 관련자와의 관계와 소통 수준에 따라 처리 속도나 품질이 달라지기 때문에 여기에 K경영SW가 기회가 있다고 생각한다. 리눅스가 성장했듯이 한국 변방의 SW가 K컬처의 한 부분으로 성장했으면 좋겠다. 신규 SaaS 뿐 아니라 기존 SaaS에도 네이티브화가 필요한 서비스들이 있고, 전환하는 추세 및 정책에 따라 많은 비용이 소요되고 있다. 또 관제체계에 대한 부분 역시 추후 업데이트할 것으로 생각하는데, 이 부분 역시 고정비용이 적잖이 발생하는 만큼 SaaS를 위한 정책을 많이 시행해준다면 향상된 서비스품질로 해외에서도 더 높은 경쟁력을 갖출 수 있을 것이라 생각한다." -기타 할 말이 있으면 해달라 "크리니티는 공공을 넘어 민간·해외 SaaS 시장을 공략하기 위해 노력하고 있다. '써팀'을 만들게 된 이유를 생각해보면 크리니티 회사 철학과 이어지는데, 좋은 사람들과 함께 일하고 소통하며, 개인과 회사를 성장시키고 나아가 더 나은 세상이 될 수 있도록 기여하려는 목적을 갖고 있다. 팀 단위 업무 효율성을 강조하는 '써팀'은 팀원들을 존중하고(Sir) 팀내의 수평적인 의사소통을 통해(TEAM) 팀원들의 업무 생산성을 극대화해 성과를 달성하면서 일과 생활의 균형을 찾도록 지원한다는 비전을 갖고 만들었다. '써팀'은 크리니티가 2018년 출시한 기업용 사회관계망서비스(SNS) 서비스 '큐브(CUBE)'를 고도화한 결과물이다. '큐브'는 페이스북과 흡사한 타임라인 기반 기업용 SNS로 출시됐다. 이후 크리니티가 26년 동안 메일 기반 협업과 메일 보안 사업을 통해 확보한 기술력과 노하우를 접목해 큐브를 심화 개발해 기업 전용 서비스형 소프트웨어(SaaS) 클라우드 서비스 '써팀'을 탄생시켰다. 크리니티 목표는 사람들 행복에 기여하고 싶은 회사를 만드는 것으로, 써팀 서비스를 만든 이유도 존중과 배려를 담아 MZ 세대와 함께 일할 수 있는 분위기를 만들고 싶은 마음에서 시작됐다. '써팀'의 철학은 MZ세대 디지털 네이티브가 마음껏 재능을 발휘할 수 있도록 좀 더 쉽고 편하게 고객과 소통하고 동료들과 소통하며, 제 시간에 일하고 제 시간에 퇴근하면서도 성장해서 성과를 내고 인정받을 수 있는 디지털워크플레이스 SaaS다. 하버드 비즈니스 클래식 시리즈 '하이퍼포먼스 조직'」에 따르면 고객과의 관계가 좋으면 1.7배의 생산성이 향상되고, 내부 동료들과 관계가 좋으면 1.7배 생산성이 높다고 한다. 고객과 관계가 좋고 동료들과 관계가 좋은 인재는 생산성이 3.4배 좋다는 이야기도 있다. 그래서 '써팀'은 내부 소통과 동료 소통을 잘 연결하기 위해 노력하고 있으며, 기업용 비즈니스 협업 도구로 확장하고 있다."

2024.05.31 08:52방은주

MZ세대 인기 재계 총수는? 1위 '이재용'...최태원·정용진 회장 순

MZ세대(1980년대 초~2000년대 초 출생)가 한국경제를 견인하는 재계 총수들에 대해 어느 정도의 관심이 있을까. 분석 결과 이재용 삼성전자 회장이 10대그룹 총수 가운데 온라인에서 MZ세대 유저들의 관심을 가장 많이 받은 것으로 나타났다. 31일 데이터앤리서치는 X(옛 트위터)·인스타그램·유튜브·카카오스토리·블로그·카페 등 6개 채널을 대상으로 국내 10대그룹 총수에 대해 최근 1년간(2023년 5월 27일~2024년 5월 26일) 연령별 온라인 관심도(포스팅 수=정보량)을 분석했다고 밝혔다. 이재용 삼성전자 회장, 2030세대 관심도 1위 이재용 회장이 이번 분석에서 254건의 2030세대 유저 포스팅 수를 기록하며 10대그룹 총수 가운데 2030세대 관심도 1위를 차지했다. 2030관심도 비중은 10대부터 50대까지 전체 연령별 정보량 351건 중 72.36%를 차지했다. 인스타그램의 20대 유저 's*n*d*e*k'씨는 지난해 11월 자신의 SNS 계정에 "너무 소박하다는 삼성 이재용"이라는 제목의 게시물을 공유했다. 게시물에는 "경호원 없이 SRT 타고 여행","애착신발 스케쳐스","중고차 거래 선호" 등 그간 알려진 이 회장의 검소한 행적에 대한 내용이 실린 것으로 나타났다. 지난 2월 네이버 카페 '스*업'의 한 20대 회원은 "역시 이재용 회장인가 봅니다"라는 제목으로, "이재용이 낙점한 하만, 영업이익 1조원 처음 넘었다"라는 제목의 언론 뉴스를 공유하며 "크으 역시 믿고 보는 재드래곤이네요^^"라고 말했다. 해당 뉴스는 이재용 회장이 지난 2017년부터 이끌어온 하만의 영업이익이 2023년 처음으로 1조원을 돌파, CES 2024에서 삼성과 하만이 함께 개발한 전장 제품을 선보이며 관심을 이끌었다는 내용이다. 30대 트위터 유저 'J*m*s'씨는 자신의 계정에 "30분 먼저 도착한 이재용... 저커버그 부부와 승지원 만찬"이라는 제목의 언론 뉴스를 공유했다. 내용에 따르면 이 회장은 지난 2월, 10년만에 한국을 방문한 마크 저커버그 메타 최고 경영자(CEO)와 저녁 만찬을 가졌다. 최태원 SK 회장 2위...3위 정용진 신세계, 4위 구광모 LG 최태원 SK그룹 회장이 최근 1년간 86건의 정보량을 기록하며 2위를 차지했다. 분석 기간 116건의 연령별 정보량 중 MZ세대 관심도 비율은 74.14%로 나타났다. 지난 2월 20대 네이버 블로거 '마*파*브'씨는 자신의 블로그에 "SK 최태원 회장, 삼성 노태문 사장에 협력 요청... AI 분야 협력 논의될까?"라는 제목으로, 관련 내용의 언론 뉴스를 공유했다. 작성자는 "SK 최태원 회장의 삼성 노태문 사장에 대한 협력 요청은 AI 분야 양사의 협력 가능성을 열어주는 중요한 계기가 될 것으로 예상됩니다"라며 "앞으로 양사가 어떤 협력 방안을 구체화하고 시너지를 창출해낼지 기대됩니다"라고 기대감을 드러냈다. 이어 정용진 신세계그룹 회장이 83건의 포스팅 수를 나타내며 3위에 올랐다. 90건의 전체 정보량 중 2030관심도 비율은 92.22%로, 총수 10인 중 가장 높았다. 네이버 카페 '전*모"의 한 20대 유저는 "드디어 베일을 벗은 정용진의 야심작, 신세계 유니버스 클럽"이라는 제목으로 "소문이 무성하던 신세계 유니버스 클럽이 베일을 벗었습니다, 정용진 부회장이 정말 공을 많이 들였다고 합니다"라며 지난해 6월 신세계가 국내 최초로 선보인 온오프라인 계열사 멤버십 '신세계 유니버스 클럽'의 홍보 포스터와 멤버십 정보를 공유했다. 30대 트위터 유저 'J*m*s'씨는 자신의 계정에 "정용진 부회장, 신입사원 만나 셀카 찍고 덕후가 돼라 조언"이라는 제목의 언론 뉴스를 공유했다. 내용에 따르면 정용진 회장이 지난 2월 신입사원 그룹 입문교육 수료식에 직접 방문해 자기 분야의 '덕후', 즉 전문가가 될 것을 조언했다는 내용이다. 구광모 LG그룹 회장이 49건의 MZ세대 포스팅 수로 4위를 기록했으며 정의선 현대자동차그룹 회장이 43건으로 뒤를 이었다. 구광모 회장은 65건의 연령별 정보량 중 75.38%의 2030 관심도 비율을, 정의선 회장은 70건 중 61.43%의 2030 비중을 각각 보였다. 그 밖에 신동빈 롯데그룹 회장이 35건의 2030세대 정보량을 기록하며 6위를 차지했다. 전체 연령별 정보량 47건 중 74.47%를 차지했다. 이어 김승연 한화그룹 회장이 15건으로 7위를 기록했으며 정기선 HD현대 부회장이 13건으로 뒤를 이었다. 이재현 회장이 11건의 MZ세대 정보량을 기록하며 10대그룹 총수 중 9위를 차지했다. 2030 관심도 비율은 14건의 연령별 정보량 중 78.57%를 기록했다. 조용한 혁신 리더인 허태수 GS그룹 회장의 2030세대 유저 온라인 포스팅 수는 0건으로 나타났다. 연령별 전체 정보량은 2건에 그쳤다. 데이터앤리서치 관계자는 "MZ세대는 그룹 총수들의 경영 스타일이나 경영 활동보다는 사생활에 대해 관심을 갖는 경우가 더 많았다"면서 "이재용 회장의 경우 최근 MZ세대는 물론 전 연령층에서 평소 검소한 생활방식이 크게 어필되고 있다"고 전했다. 이번 프로필 조사는 자신의 나이나 성별, 직업 등을 공개한 포스팅들을 대상으로 집계하되 자신의 프로필이 드러나지 않는 언론사 뉴스와 커뮤니티, 지식인 기업, 조직·정부, 공공 등 채널들은 분석에서 배제된다.

2024.05.31 08:45이나리

앤앤에스피, 엔터프라이즈 SW공급망 공격 대안 제시

앤앤에스피(대표 김일용)가 전력, 원자력, 수자원, 스마트시티, 스마트팩토리 등 엔터프라이즈 분야에서 소프트웨어(SW) 공급망을 보호할 수 있는 기술을 제시했다. 앤앤에스피는 '제14회 CPS 보안 워크숍'에서 공급망 보안과 소프트웨어 자제명세서(SBOM) 관점에서 망연계 솔루션 활용 방안을 발표했다고 30일 밝혔다. 최근 공격자들은 SW 기업 내부망에 침투해 제품에 악성코드를 숨겨 고객에게 유포하는 공급망 침투에 열을 올리고 있다. 앤앤에스피의 '앤넷트러스트'는 SW 공급망 보안 이슈에 대응하는 SW공급망보안 솔루션이다. 외부망에서 조직 내부망으로 SW 업데이트를 하거나 특정 파일과 자료 등을 검사해 안전하고 인가된 정보만 전달해 악성코드를 사전에 차단한다. 앤넷트러스트는 송신 서버(TX), 멀티 백신 엔진이 장착된 클린 PC 서버(CLN), 수신 서버(RX) 총 3개의 서버가 하나로 시스템으로 구성됐다. 앤넷트러스트는 국정원 보안기능확인서V3.0을 획득했다. 30일부터 31일까지 이틀간 제주 메종글래드호텔에서 열리는 사이버물리시스템(CPS) 보안 워크숍은 한국정보보호학회 CPS보안연구회가 주관하는 행사다. 한전KDN, 한국서부발전, 한국남동발전, 한국중부발전, 전력거래소 등 국가주요기반시설 운영 기업들이 참여했다. CPS보안연구회는 사이버 물리시스템에서 보안기술 뿐만 아니라 전력, 원자력, 교통, 수자원 등 국가기반시설의 제어시스템에 대한 보안기술을 연구하고 정기 워크숍을 개최한다. 이틀에 걸친 행사에서 CPS보안 관련 세션 6개가 진행된다. 첫째날에는 오중선 한국전력송사 실장은 '무선통신망 보안의 현재와 미래'를, 장승진 한전KDN 차장은 '산업제어시스템 보안모니터링 기술개발 및 실증사업'을, 박개명 한국선급 팀장이 '스마트 선박 사이버복원력을 위한 리스크 평가 기술'을 발표했다. 민경령 스페이스앤빈 대표는 '저궤도 인공위성 탑재 보안 모듈의 우주방사선 차폐방안'을, 서세광 가천대 교수는 '한국형 RMF 제도의 발전 방안'을 소개했다. 둘째날에는 마이타이(My Thai) 플로리다대학 교수가 '머신러닝 시대의 스마트그리드 보안'을, 정동재 KAIST 사이버보안연구센터 팀장이 '사이버 위협 탐지를 위한 실환경 기반의 고품질 AI 공격 데이터넷 생성'을 발표한다. 장대희 경희대 교수는 '인공 위성 및 지상국 시스템의 보안'을, 이석준 가천대 교수가 '제로트러스트, 오해와 이해'를 강연한다.

2024.05.30 17:48남혁우

세븐틴 위력, 일본에서도 입증…"역대 최대 성과"

일본 오사카와 요코하마에서 한 달간 열린 '세븐틴 더 시티'가 역대 최대의 성과를 기록하며 성황리에 마무리됐다. 참여기업과 단체가 40여곳에 달하고 100여 곳에서 이벤트가 펼쳐지며 막대한 경제효과를 불러 일으켰다. 세븐틴 더 시티가 명실상부하게 K-팝을 대표하는 '도시형 콘서트 플레이파크'로 자리매김했음을 또 다시 입증한 것이다. 하이브 재팬은 일본 오사카 얀마 스타디움과 가나가와 닛산 스타디움에서 열린 세븐틴 앙코르 투어를 맞아 지난 4월 27일부터 5월 26일까지 약 한달 간 전개한 세븐틴 '팔로우' 더 시티 오사카/요코하마의 성과를 30일 공개했다. 앞서 두 도시에서 진행된 스타디움 투어에서 세븐틴은 4회 공연을 모두 매진시키며 23만4천여 명의 관객을 모았다. 역대 일본 더 시티에서 쌓은 역량과 노하우 집약 세븐틴 더 시티는 일본에서 세 번째로 열렸다. 앞선 더 시티에 비해 이벤트 개최 도시는 2곳으로 줄었음에도 더 많은 기업들이 참여하면서 실질적인 행사 규모가 커졌다. 앞선 두차례 더 시티가 잇단 흥행성공을 거두자 일본 현지 지자체의 관심과 지원범위가 넓어졌고, 참여 기업들도 모객효과를 확인하자 각종 이벤트를 추가하면서 더 많은 팬과 관람객이 찾는 흥행의 선순환 구조가 마련된 것이다. 실제 이번 세븐틴 더 시티는 직전 대비 파트너사 10개, 개최 장소 30여 곳이 증가하는 등 규모가 한층 커졌다. 이벤트 현장을 방문해 인증하는 '디지털 스탬프 랠리' 장소 역시 22곳이 늘어났다. 그동안 일본 기업 및 단체와의 파트너십과 운영 노하우가 축적된 결과다. 늘어난 행사 규모에 따라 팬들의 참여도 더 활발해졌다. 5월 10일부터 26일까지 운영된 디지털 스탬프 랠리에 총 7만3천여 명이 참여했고, 일평균 참여자는 4천280여 명을 기록하며 전년 대비 71% 증가했다. 이에 따라 스탬프 발행 수는 전년 대비 69% 증가한 99만 개를 기록했고, 참가자 당 발행된 스탬프도 13.6개로 전년 대비 80% 늘었다. 이벤트 기간 참여자가 평균 13.6곳의 이벤트를 방문했다는 뜻으로, 팬들이 지역 곳곳을 관광하며 더 시티 이벤트를 즐겼다는 의미다. 스탬프 5개마다 1장씩 교환되는 세븐틴 포토카드는 17만 장이 배포돼 역대 최대 기록을 갈아치웠다. 기업 및 단체와의 협업으로 특색있는 프로그램 운영 이번 세븐틴 더 시티는 요코하마시와 공식 협약을 맺고 지자체 차원의 지원을 통해 지역 기업과 단체가 활발히 참여한게 주효했다. 총 20여 개의 기업 및 단체가 참여해 57개의 프로그램을 운영했다. 역대 일본 더 시티 중 단일 지역에서 가장 많은 프로그램이 열렸다. 세븐틴의 공식 색상인 로즈쿼츠와 세레니티 빛으로 지역 전체가 물드는 진풍경도 펼쳐졌다. 요코하마항에 위치한 마린타워에서 펼쳐진 불꽃놀이를 비롯해, 세계 최대 규모의 대관람차 코스모 클락 21, 쇼핑몰 요코하마 해머헤드 등 9개의 주요 시설이 세븐틴 공식 색상으로 라이트업돼 요코하마의 야경을 빛냈다. 요코하마시 관공서에서는 세븐틴 특별 전시가 개최돼 팬들은 물론 지역 주민들도 함께 축제를 즐겼다. 오사카에서는 지역 대표 랜드마크에서 더 시티 프로그램들이 운영돼 팬들은 물론 관광객들의 이목을 끌었다. 도톤보리 강변을 따라 세븐틴 테마로 장식된 광고 크루즈를 운항하는가 하면, 도톤보리의 명물인 쿠이다오레 타로 인형에 세븐틴 투어를 기념한 타올을 걸친 장면을 연출했다. 또 파르코 백화점 등 대형 쇼핑몰과 연계한 메시지 월 및 포토존을 운영하는 등 주요 관광 명소에 즐길거리가 마련됐다. 팬들의 높은 관심으로 요코하마 마린타워의 입장 티켓은 오픈과 동시에 매진됐고, 일본 전국 각지에 체인점을 보유한 음식점 토리키조쿠와의 협업 하에 선보인 특별 기념품은 일본의 X(구 트위터) 트렌드 1위에 등극했다. 요코하마시 관계자는 “지역을 방문한 관광객이 지역 곳곳을 여행하며 다양한 체험을 할 수 있도록 유도하는 것이 요코하마시 차원의 과제였는데, 세븐틴 더 시티와의 협업을 통해 이를 해소할 수 있었다”며, “K-팝 아티스트와 공식 협업으로 진행하는 첫 프로젝트였는데 아티스트와 팬이 가진 힘을 느낄 수 있었기에 추후 또 한번 협업을 진행하고 싶다”고 전했다. 하이브 재팬 관계자는 “이번 더 시티는 세븐틴의 일본 스타디움 투어라는 기념비적인 이벤트에 맞춰 질적·양적으로 한층 더 확장된 시도를 한 행사였다”며, “앞으로도 팬들에게 새롭고 즐거운 경험을 제공하고, 지역 내 다양한 기업 및 단체와도 함께 성장하는 구조를 만들어 지역 사회에 기여해 나가겠다”고 말했다.

2024.05.30 14:20안희정

일론 머스크 지원군 된 '돈나무 언니'…오픈AI·xAI·앤트로픽에 잇따른 투자, 왜?

이른바 '돈나무 언니'로 불리는 미국 투자가 캐시 우드가 운영하는 자산운용사 아크 인베스트먼트가 인공지능(AI) 기업에 잇따라 거금을 투자하고 있다. 오픈AI에 이어 일론 머스크 테슬라 최고경영자(CEO)가 만든 AI 스타트업 xAI 지분을 매입하며 AI 시장의 큰 손으로 떠오른 분위기다. 29일 블룸버그통신에 따르면 아크 인베스트먼트는 전날 고객에게 보낸 이메일에서 xAI의 지분 확보 사실을 공개했다. 매입한 xAI 주식은 아크 벤처 펀드 보유액의 2%다. 아크 벤처 펀드는 2022년 9월에 출시된 벤처캐피털(VC) 펀드로, 운용자산이 6천만 달러(약 819억원)에 이른다. '파괴적 혁신 기업에 투자' 원칙을 표방하는 아크 인베스트먼트는 최근 AI가 글로벌 기술 혁명의 시발점이 될 것으로 보고 공격적인 투자를 이어오고 있다. 지난달에는 투자자들에게 "오픈AI의 역량은 캄브리아기 대폭발의 선두에 있다"고 밝히며 보유자산의 4% 정도를 투자해 오픈AI 지분을 매입했다. 또 다른 AI 스타트업 앤스로픽에도 보유자산의 5%를 투자한 상태다. 이 같은 움직임은 향후 10년 내 AI 파운데이션 시장 규모가 수 조 달러까지 커질 것으로 예상돼서다. 파운데이션 모델은 다양한 분야의 서비스에 적용할 수 있도록 개발·학습된 다목적 모델을 일컫는다. 브렛 윈튼 아크 인베스트먼트 최고미래전략가는 "xAI는 엑스(X·옛 트위터)의 실시간 데이터 및 파급력을 바탕으로 다른 AI 기업들과는 차별화된 퍼포먼스를 보일 것"이라며 "이러한 예측은 속도에 대한 일론 머스크의 광적인 집착을 고려할 때 더욱 확실해진다"고 평가했다. 이어 "AI 파운데이션 모델은 향후 10년 이내에 수 조 달러의 가치를 갖게 될 것"이라고 덧붙였다. 아크 인베스트먼트의 지원과 함께 xAI는 출범 1년도 채 안돼 곳곳에서 대규모 자금을 끌어들이는 데 성공했다. 실제 지난 26일 블로그 게시물을 통해 시리즈 B 펀딩 라운드에서 60억 달러(약 8조2천억원)를 조달했다고 밝히기도 했다. xAI는 이번에 알왈리드 빈 탈랄 사우디아라비아 왕자를 비롯해 실리콘밸리의 대표적 벤처캐피털인 앤드리슨 호로위츠와 세쿼이아 캐피털, 피델리티 매니지먼트 앤드 리서치 컴퍼니 등 핵심 투자자들로부터 추가 투자 유치에 성공했다. 덕분에 기업가치는 약 240억 달러(약 32조7천120억원)로 끌어올렸다. xAI는 설립 4개월 만에 챗봇 서비스 '그록'을 출시하며 시장의 주목을 받았다. 현재는 머스크가 소유한 사회관계망서비스(SNS) 엑스의 게시글에 접근해 AI 모델을 훈련하고 있는 것으로 알려졌다. 2022년 9월 출범한 아크 벤처펀드는 머스크의 우주 기업 스페이스X를 비롯해 게임제작사 에픽게임즈, 암진단 관련 헬스케어 스타트업 프리놈 홀딩스, 바이오 제약사 릴레이션 테라퓨틱스 등에도 투자하고 있다. 이 중 사기업 비중은 전체 투자 자산의 80%를 차지한다. 업계 관계자는 "캐시 우드는 코로나19 기간 동안 미국 전기차 기업 테슬라 등에 투자해 명성을 얻었고, 머스크의 오랜 지지자로 유명하다"며 "하지만 주력 펀드인 62억 달러(약 8조5천억원) 규모의 아크 이노베이션 상장지수펀드(ETF)는 최근 테슬라 주가 하락으로 주춤하고 있다"고 말했다.

2024.05.29 17:52장유미

오픈AI 前 이사 "알트먼, 수년간 이사회 의견 묵살"

헬렌 토너 전 오픈AI 이사가 지난해 일어난 샘 알트먼 최고경영자(CEO) 해임 사건에 대해 입을 열었다. 알트먼 CEO가 인공지능(AI) 안전을 챙기라는 이사회 의견을 묵살한 채 돈 벌기에 급급했다는 설명이다. 29일 미국 IT 매체 더버지에 따르면, 헬렌 토너 전 이사가 '테드 AI 쇼' 팟캐스트에 참석해 샘 알트먼 CEO 해임 사건 배경을 공개했다. 토너 전 이사는 알트먼 CEO를 비롯한 경영진들은 이사회가 꾸준히 제기한 AI 윤리·안전 강화 요구를 뒷전으로 했다고 말했다. 그는 "알트먼과 경영진은 이사진 동의 없이 스타트업 투자 계획을 발표했다"며 "이들은 이사회 발언을 묵살하고 비즈니스 확장만 신경 썼다"고 털어놨다. 그는 "알트먼은 이사회에 부정확한 AI 안전 프로세스를 제공했다"며 "이사회 멤버들은 부정확한 정보로 오픈AI의 안전성을 제대로 파악할 수 없었다"고도 했다. 이사회 멤버가 오픈AI 공지 내용도 제대로 받지 못했다는 주장도 내놨다. 헬렌 토너 전 이사는 "챗GPT 출시 소식도 소셜네트워크서비스(SNS) X(구 트위터)를 통해 알았다"고 말했다. 오픈AI는 챗GPT를 2022년 11월 말 출시했다. 당시 이사진들은 관련 보고를 사전에 받지 못한 셈이다. 그는 "이런 일은 반복됐다"며 "결국 샘 알트먼에 대한 신뢰를 잃었다"고 설명했다. 이에 현 오픈AI 이사회 의장 브렛 테일러는 "이는 사실이 아니다"고 밝혔다. 테일러 의장은 "알트먼 해임 원인은 토너 발언 내용과 관련 없다"며 "이미 무관하다고 결정난 상태"라고 선 그었다.

2024.05.29 17:32김미정

일본 언론, '라인사태' 총무성 조치 지지...비판은 미미

일본의 주요 일간지들은 이른바 '라인사태'에 대한 보도에 있어 개인 정보 유출 문제에 대한 심각성을 부각한 것으로 나타났다. 또 총무성의 행정지도에 대해 지지하는 논조의 기사와 사설을 싣고 있었다. 한국언론진흥재단은 5월 미디어브리프를 통해 '라인야후 사태를 바라보는 일본 언론의 시각'에 대해 분석한 보고서를 29일 공개했다. 보고서에 따르면 라인사태 관련해서 한일관계의 악화 우려나 복합적 관점의 비판적 시각도 있었으나 소수에 불과했다. 일본 주요 신문의 라인사태 보도 경향 일본의 주요 5개 신문들은 '라인야후'에 대해서 총무성이 1차 행정지도를 내린 시점을 전후로 2달이 넘는 기간 동안, 총 66건의 기사를 보도했다. '아사히신문(朝日新聞)'은 12건, '마이니치신문(毎日新聞)' 13건, '요미우리신문(讀賣新聞)' 13건, '닛케이신문(日本経済新聞)' 19건, '산케이신문(産経新聞)'이 9건의 기사를 보도했다. 경제지인 '닛케이신문'이 가장 많은 보도를 했지만 대부분의 일본 신문들의 보도논조는 개인 정보 유출 문제의 심각성을 지적했고 이에 대한 일본 총무성의 행정지도 입장을 전달하고 있었다. 일본 언론사들은 라인야후에 대한 총무성의 행정지도가 정보 유출 문제 해결을 위한 필수적인 조치라는 데는 동의하지만, 과정과 결과에 대한 우려와 비판적인 시각도 함께 드러냈다. '닛케이신문'은 네이버의 자본 관계 재검토가 한국과의 외교적 마찰을 일으킬 수 있다는 우려를 표명하면서도, '라인야후'의 정보 유출 사태의 심각성을 강조했다. 즉, 대주주인 한국의 네이버의 관련 회사에 대한 해킹으로 일본 이용자들의 개인 정보가 유출되는 발단이었다는 점을 강조하고 있다. 이를 통해서 정보유출에 대한 네이버의 책임을 부각시키고, 총무성의 행정 지도가 단순한 경영권의 문제가 아닌 정보 보호 차원에서 필요하다는 점을 내비치고 있었다. '마이니치신문'도 정보 유출 사태의 원인이 네이버의 부실한 보안 시스템이 원인이라고 지적했다. 이런보도는 네이버의 부실이 우월적인 자본관계에서 기인한다는 점을 강조하고, 총무성의행정 지도의 정당성을 강조하고 있는 것이다. 또한 '닛케이신문'은 한국 정부의 입장을 소개하면서, 한국 정부가 네이버의 이익을 보호하기 위해서 적극적으로 대응할 가능성이 있다는 점을 지적했다. '마이니치신문'은 “일본 정부의 대응에 한국으로부터 반발하는 목소리가 높아졌다”고 보도했다. 이는 한국 정부의 반발이 심각한 수준에 있으며, 총무성의 행정 지도가 양국 관계에 악영향을 미칠 수 있다는 우려를 드러내는 것이었다. 이는 총무성의 행정 지도가 한국 기업에 대한 차별적인 조치로 이어질 수 있다는 우려를 표명한 것으로 한국 기업의 입장을 대변한 시각을 전달했다. '마이니치신문'은, '라인야후'의 한국인 대표가 물러난 것을 '한국 따돌리기'로 생각하는 움직임도 나타나고 있어, '네이버'와 '소프트뱅크'간에 출자비율의 교섭은 난항을 겪을 가능성이 있다고 언급하고 있어, 한국 기업의 반발로 협상 과정이 순탄치 않을 것이 예상된다고 보도하고 있었다. 일본 주요 신문의 사설 '라인야후' 사태에 대해서는 일본의 주요 전국지들은 모두 사설을 게재했다. 모든 사설들이 '라인야후'의 개인정보 관리 문제에 대해서는 부정적인 입장을 보였다. 예를 들면, 요미우리신문은 “라인야후는 책임의 엄중함을 자각하고, 관리 체제를 개선할 필요가가 있다”고 지적했고, 산케이신문은 “신뢰할 수 있는 경영 체제로 혁신하지 않으면 안 된다”고 주장했다. 닛케이신문은 “라인야후는 문제가 발각될 때마다 시정 명령을 받았다”고 꼬집다. 마이니치신문은 “재발방지를 철저하게 하지 않으면 안 된다”고 주장하고 있고, 아사히신문은 “개인정보 보호가 철저하지 않으면 라인이라는 서비스는 존속될 수 없다”고 주장하고 있었다. 보고서는 "이런 지적들은 정보 유출에 대한 따끔한 지적임은 분명하다. 그런데, 문제를 해결하는 방법은 고개를 갸우뚱하게 한다"고 봤다. 주요 전국지들의 사설들은 일본 정부의 행정지도 및 자본관계 재검토 요구에 대해서 찬성하는 태도를 보이고 있었다. '요미우리신문'은 ”총무성은 이번에 '라인야후'의 모회사인 소프트뱅크에 대해서 'LINE야후'에 대해 적극적으로 관여하기를 요청했다”며 총무성이 적극적으로 개입하는 것을 긍정적으로 평가하고 있었다. '산케이신문'은 “마쓰모토 총무상은 엄격하게 이용자의 이익을 확실히 보호할 것을 요구했다고 밝혔지만 이는 당연하다”는 논조를 보였다. 총무성 행정 지도에 대한 비판도 일본의 주요 일간지들의 기사에서는 총무성 행정 지도 내용에 대한 비판적 관점이 드러나지 않았다. 하지만 경제 주간지인 '동양경제'는 '라인야후에 대한 행정지도가 악수인 세 가지 이유'라는 온라인 기사에서 총무성의 행정지도에 대해 세 가지 문제점을 비판했다. 첫 번째는 네이버의 보안 문제에 대한 명확한 근거가 부족하다는 것이다. 총무성은 네이버의 보안 문제를 명확히 밝히지 않고 자본 관계 재검토를 요구하고 있는데, 이는 네이버가 보안 강화에 소극적이고 '라인야후'가 네이버에 대해서 촌탁(忖度 손타쿠)하는 것이 존재한다는 두 가지가 확인돼야만 성립된다고 언급했다. 두 번째는 자본관계 재검토와 보안강화와의 연관성이 부족하다는 것이다. 즉, 네이버와의 자본관계를 재검토하면 보안이 강화될 것이라는 주장에 대한 근거가 부족하다는지적이다. 또 '라인야후'는 기술과 콘텐츠 면에서 네이버에 의존할 수 밖에 없으며, '소프트뱅크'도 그 이유로 네이버와 경영을 통합했다며 단기간에 관계를 끊는 것은 불가능하다고 봤다. 세 번째는 한국과의 투자협정을 위반할 가능성에 대해 언급하지 않고 있다는 점을 꼬집었다. 총무성의 행정 지도가 2003년 발효된 '한일투자협정'을 위반할 가능성이 있다는 것이다.이 협정은 양국 정부가 상호 투자한 기업을 자국 기업과 동등하게 대우해야 한다는 '내국민 대우' 조항을 명시하고 있다. 동양경제는 총무성의 행정 지도가 한국과의 관계 악화를 초래할 수 있는 위험한 결정 인 것은 물론이고, '경제 안보'를 앞세운 일본 정부의 행동이 한국 이외의 외국 기업의 투자를 위축시킬 수 있다는 점을 경고했다. 또 한일 관계를 개선하기 위한 한국 정부의 노력에도 불구하고 일본 정부의 소극적인 대응이 양국관계 개선에 걸림돌이 될 수 있다고 비판했다. 라인사태에 대한 일본 언론보도 특징 일본에서는 정부의 발표 내용을 비판 없이 그대로 옮기는 것을 '발표 저널리즘'이라고 부정적인 뉘앙스로 평가를 하고 있다. 보고서는 이러한 '발표 저널리즘'의 관행이 '라인사태'에서도 반복적으로 나타나고 있었다고 꼬집었다. 특히 그 대상이 한국기업이기 때문에 일본의 주요 신문사들의 기사나 사설에서는 일본 총무성의 대응방식을 옹호하는 기사와 사설이 지배적이었다. 일부 한일관계에 악영향을 우려하는 논조도 있었지만, 매우 부분적이었다. 주요 신문사 이외에 일부 매체에서 종합적인 문제에 대한 문제제기도 있었지만, 소수의 보도에 그친 상황이다.

2024.05.29 17:17안희정

안전문제 지적하며 사임한 오픈AI 임원, 앤트로픽 합류

이달 초 안전 문제를 지적하며 사임한 오픈AI의 경영진 중 한명인 얀 레이케가 경쟁사인 앤트로픽에 합류했다. 28일(현지시간) 테크크런치 등 외신에 따르면 얀 레이케는 앤트로픽에서 인공지능(AI) 안전 관련 연구에 착수할 것이라고 X(전 트위터)를 통해 밝혔다. 얀 레이케는 확장 가능한 감독, 자동 정렬, 약-강 일반화 등을 연구할 예정인 것으로 알려졌다. 연구 결과는 앤트로픽의 자레드 카플란 최고과학책임자에게 직접 보고하게 된다. 확장 가능한 감독은 예측 가능하고 바람직한 방식으로 대규모 AI의 동작을 제어하는 기술이다. 자동 정렬은 AI가 인간의 의도와 일치하도록 만들어 예상치 못한 부작용이나 해로운 행동을 최소화하는 방법이다. 약-강 일반화는 기계학습에서 모델이 제한된 또는 약한(weak) 학습 데이터를 강한(strong) 성능을 나타낼 수 있도록 개발하는 기술이다. 얀 레이케는 이전에 오픈AI에서 초정렬(superalignment)팀의 공동리더를 맡아 팀을 이끌어왔다. 이 팀은 장기적인 AI 기술 개발에 따른 위협을 분석하고 인간의 안전을 확보하는 것을 목표로 했다. 하지만 오픈AI가 점차 상업적 이익에 집중하며 안전에 대한 연구가 어려움을 겪자 이를 비판하고 사임했다. 그는 사임 전 "지난 몇달 동안 컴퓨팅 지원을 받지 못하는 등 중요한 연구를 수행하는 것이 점점 더 어려워졌다”며 “그동안 안전 문화와 프로세스는 제품보다 뒷전으로 밀려났다"라고 X를 통해 지적했다.

2024.05.29 10:37남혁우

韓 법원 탈탈 턴 北 라자루스, 훔친 가상자산 자금 옮겼다…액수는?

우리나라 법원 전산망을 해킹한 것으로 지목되고 있는 북한 해킹조직 '라자루스'가 최근 수 백억원에 달하는 자금을 이동시킨 것으로 나타나 주목된다. 29일 가상자산 추적-분석 기업 클로인트에 따르면 라자루스는 지난 28일 오전 12시 15분경 296.99BTC(약 2천90만 달러, 한화 280억원) 상당의 자금을 이동한 것으로 나타났다. 클로인트는 페어스퀘어랩과 에스투더블유(S2W), 오지스 등 블록체인 기술 기업 3개사가 국내 최초로 디지털자산 추적 및 분석 사업을 위해 지난해 9월 공동으로 설립한 디지털 자산 거래추적 솔루션 기업이다. 이곳에선 가상자산 범죄 연구 센터(Crypto Research Center)를 통해 라자루스의 자금을 모니터링하고 있다. 라자루스는 2021년 1월 7일 이전부터 2023년 2월 9일까지 국내 법원 전산망에 침투해 2년 넘게 개인정보 등이 포함된 총 1천14GB(기가바이트) 규모의 자료를 빼돌린 것으로 지목 받고 있는 곳이다. 대법원 법원행정처는 정보 유출 피해자 4천830명을 특정해 지난 21일 유출 사실에 대한 개별 통보를 시작했다. 앞서 지난해 8월 22일 미연방수사국(FBI)이 발표한 자료에 따르면, 라자루스와 APT38로 알려진 북한 정찰총국 소속의 해킹 단체가 다수의 해킹을 통해 탈취한 약 1천580개의 비트코인은 총 6개의 주소로 분배된 것으로 파악됐다. 약 9개월 후인 최근에는 자금을 홀딩 중이던 6개의 주소 중 한 개의 주소(3LU8wRu4ZnXP4UM8Yo6kkTiGHM9BubgyiG)로부터 287개의 비트코인이 이동한 것으로 나타났다. 북한 정찰총국 소속의 해킹 단체는 지난해 6월 22일 알파포(Alphapo)로부터 6천만 달러의 가상 화폐를, 같은 날 코인스페이드(Coinspaid)로부터 3천700만 달러의 가상 화폐를 훔쳤다. 또 같은 달 2일에는 아토믹 월렛(Atomic Wallet)에서 1억 달러의 가상 화폐를 훔치는 등 여러 유명 국제 가상 화폐 절도 사건에 관여한 것으로 밝혀졌다. 이에 FBI는 하모니의 호라이즌 브리지(Harmony Horizon Bridge)와 스카이 마비스의 로닌 브리지(Sky Mavis' Ronin Bridge)에 대한 공격에 대한 정보를 제공하고 북한 정찰총국에 대한 사이버 보안 권고문을 제공한 바 있다. 또 미국 재무부 해외자산통제실(U.S. Department of Treasury's Office of Foreign Assets Control)은 2019년에 라자루스 그룹을 제재했다. 클로인트 측은 "현재 287개의 비트코인은 총 5개의 주소로 분산돼 이동 중"이라며 "클로인트 가상자산 범죄 연구 센터에서 추가 자금 이동에 대한 모니터링을 진행 중"이라고 말했다.

2024.05.29 09:29장유미

"2분 만에 60억 피해, 글로벌 1경 규모…사이버공격 위협"

"한 건당 2분 7초만에 끝나는 해킹으로 발생하는 피해 규모가 평균 60억 원에 달합니다. 내년이면 전 세계 피해 규모가 1경4천조원에 달할 전망입니다. 이러한 사이버공격을 막기 위해 노력 중인 화이트해커들이 우리 곁에 숨어있는 영웅들입니다." 박세준 티오리 대표는 28일 강남구 코엑스에서 개최한 닷핵컨퍼런스 2024에서 기조강연에서 이 같이 말하며 컨퍼런스의 의의를 강조했다. ■ 급증하는 사이버위협…부족한 보안인재 대응 필요 사이버 보안 관련 조사에 따르면 데이터 침해 사고 당 평균 피해 비용은 약 60억원 규모에 달하는 것으로 알려졌다. 또 클라우드와 인공지능(AI) 등을 활용해 공격을 수행하는 시간이 짧아지면서 약 2분 7초 만에 정보탈취나 악성코드 설치 등의 행위가 이뤄지는 것으로 나타났다. 이런 추세라면 내년이면 사이버 범죄로 인한 피해 규모가 전 세계적으로 1경4천조원에 달하는 막대한 피해가 발생할 것으로 예측되고 있다. 박 대표는 조직과 개인이 사이버 위협에 이렇게 취약해진 이유로 AI나 블록체인 클라우드 등 새로운 기술과 환경의 등장으로 발생한 복잡성과 함께 사이버 보안 전문 인력의 부족을 지목했다. 박 대표는 닷핵컨퍼런스를 통해 사이버 보안 전문 인력 간에 기술을 공유하며 기술 발전을 도모하고 다음 세대를 양성할 수 있는 기반을 마련하기 위함이라고 밝혔다. 그는 "지금 우리 세대도 너무 잘하고 최선을 다하고 있지만 인재가 부족하고 앞으로는 더 부족해질 예정인 만큼 다음 세대를 준비해야 한다”며 “왜냐하면 공격자들은 멈추지 않고 공격자들은 기회가 있을 때면 계속해서 공격을 시도할 것인 만큼 차세대 화이트 해커를 육성하고 올바른 해킹 윤리를 전파하는 것에 앞장서야 한다고 생각한다”며 이번 컨퍼런스를 개최한 이유를 밝혔다. 더불어 업계를 넘어 보안의 중요성을 알려 사이버 공격으로 인한 피해를 줄이고 기관이나 정부부처와의 협력을 통해 범국가적인 공격에 대한 대비도 갖춰야 한다고 강조했다. ■ 해커를 위한 닷핵컨퍼런스 2024 박세준 대표는 닷핵컨퍼런스 2024에 대해 해커를 응원하고 축하하기 위한 해커들만의 컨퍼런스를 만들려 했다고 밝혔다. 박 대표는 “최근 지속해서 열리던 보안 관련 컨퍼런스가 해당 기업의 사정으로 인해 열리지 못하는 것을 보았다”며 “해당 기업의 사정이 어쩔 수 없다는 것을 알고 있기에 보안 업계 그리고 해커들을 위한 행사가 마련됐으면 좋겠다는 생각이 들어서 이렇게 준비하게 됐다”며 계기를 설명했다. 닷핵컨퍼런스 2024 총 4개의 보안 기술 세션으로 마련됐다. 테크 세션은 각 분야별 전문가들을 통해 최신 보안 노하우가 마련됐으며 주니어 세션은 해커를 꿈꾸는 중고등학생들이 연구한 내용을 발표하는 자리다. 이와 함께 실패와 도전 과정을 공유하는 세션과 기업 보안 수준 향상을 위한 실질적 제로트러스트를 주제로 한 토론 세션이 마련됐다. 주니어 세션과 실패 사례를 공유하는 사례를 마련한 이유에 대해 박 대표는 미숙하거나 도전하면서 어려웠던 과정을 당당히 공유하면서 서로 실패를 최소화하고 더 나은 방안을 모색할 수 있는 계기를 제시하기 위함이라고 밝혔다. 닷핵컨퍼런스 2024에서는 세션 외에도 보안 관련 다양한 즐길 거리가 보안 민속촌이라는 행사장에 마련됐다. 사이버 보안과 함께 물리적인 보안을 체험해볼 수 있도록 실제 자물쇠를 열어보는 락피킹 체험을 비롯해 보안취약점을 파악하기 위한 틀린코드 찾기 이벤트도 마련돼 있다. 또 이모지를 보고 어떤 보안 용어를 맞추는 퀴즈를 비롯해 몇 가지 단서를 이용해 기억을 잃은 주인공의 정체를 밝히는 추리 문제와 포토존 등도 체험할 수 있다. 박세준 대표는 사이버 보안 대회인 드림핵 해킹방어대회를 동시가 아닌 전날 진행한 것도 참가자를 배려한 것이라고 밝혔다. 10시간 이상 장기간 진행하는 대회 특성상 대회 참가자는 컨퍼런스에 참가할 수 없기 때문에 완전히 나눠서 실시한 것이라는 설명이다. 또 일반적으로 24시간 진행하는 기존대회의 경우 피로도가 너무 커서 나눠서 하루 먼저 끝나더라도 다음날 활동이 어렵기 때문에 12시간으로 대회 시간을 제한했다고 설명했다. ■ 사이버 위협 인식 저변과 협력 확대해야 박세준 대표는 사이버 위협이 커지고 있는 만큼 이에 대한 인식을 보안 업계를 넘어 전방위에 걸쳐 이를 알리고 이에 대한 협력을 강화해야 한다고 강조했다. 이러한 비전을 위해 개방적인 소통하고 사이버보안에서 서로 협력하고 혁신할 수 있는 연례행사로 닷핵컨퍼런스가 자림 매김하길 바란다고 포부를 밝혔다. 그는 "국가안보 차원에서 이제 사이버 보안을 빼놓을 수 없는 영역이 됐는데 정부부처를 비롯해 기업조직과 일반 대중에게도 보안이 왜 중요하고 일상생활에서 어떻게 필요한지 적극적으로 알릴 수 있도록 함께하길 바란다”며 “세상을 안전하게 만드는 그 과정은 결코 쉽지 않지만 현명한 해커들이 이렇게 함께 머리를 맞대고 또 고민한다면 충분히 극복 가능한 영역이라고 생각한다”고 강조했다.

2024.05.28 15:28남혁우

[현장] 러시아가 獨 정치인에게 보낸 이메일, 알고보니 '해킹'…포티넷 해결책은?

"코로나 이후 디지털 전환 가속화가 빨라지면서 이에 필요한 인프라 투자가 이뤄졌고 보안 시장 역시 함께 성장했습니다. 이제는 우리나라도 수동적 보안에서 벗어나 '플랫폼'을 중심으로 보안을 강화해나가야 합니다." 조원균 포티넷코리아 지사장은 28일 오전 서울 강남구 삼성동 그랜드 인터컨티넨탈 서울 파르나스에서 열린 연례 컨퍼런스 '포티넷 액셀러레이트(Accelerate) 2024'에 참석해 '보안 플랫폼'의 중요성을 이처럼 강조했다. 조 지사장은 "오늘날 사람, 데이터, 장치는 어디에나 있고 위협 환경은 전례 없는 속도로 심화되고 있다"며 "기업들이 최고 수준의 보안을 보장하기 위해서는 소프트웨어, 하드웨어 및 클라우드 기술을 통합해 '플랫폼' 등 새로운 접근 방식을 채택해야 한다"고 주장했다. 이날 컨퍼런스에는 포티넷 위협 인텔리전스 부문 데릭 멘키(Derek Manky) 글로벌 부사장도 참석해 '사이버 범죄' 패러다임에 대해 설명했다. 특히 최근 러시아 정부 산하 해커조직 'APT29'이 독일 관료들을 표적으로 메일을 활용해 해킹한 사례도 설명했다. APT(Advanced Persistent Threat·지능형 지속위협)는 특정 국가나 기관을 장기간에 걸쳐 해킹하는 행위로, 국가가 배후로 의심되는 APT 조직에는 식별을 위해 숫자를 붙인다. APT29는 러시아, APT31과 APT40는 중국 국가안전부와 연계돼 있는 것으로 알려졌다. 멘키 부사장은 "공격자들은 IT와 OT 환경의 융합을 목표로 전략을 전환하고 있다"며 "국가적 차원의 APT와 사이버 범죄 기업들은 IT 네트워크뿐만 아니라 중요 인프라와 OT를 직접적인 타깃으로 삼고 있다"고 운을 띄웠다. 이어 "APT29의 경우 독일 정치인들에게 와인 행사에 초대하는 것처럼 이메일을 보냈지만, 결국 악성 링크를 적용해 중요한 자료를 빼나가려고 했다"며 "이 같은 고도화된 사이버 공격들은 한 번이 아닌 진화하며 계속 이뤄지고 있다"고 밝혔다. 그러면서 "랜섬웨어와 같은 공격은 본질적으로 훨씬 더 표적화되고 전략적인 방식으로 침투되고 있다"며 "와이퍼 멀웨어와 같은 파괴적인 페이로드가 플레이북에 도입되는 등 패러다임에 변화가 감지되고 있다"고 덧붙였다. 멘키 부사장은 이 자리에서 적대적인 플레이북이 점점 더 많은 TTP(Technique, Tactic, Procedure)를 공격에 통합하고 있다는 점도 지적했다. 이에 따라 SOC(보안관제센터)를 강화해야 하는데 머신 러닝과 AI를 활용하면서 정보에 입각한 방어를 구축하는 전략적인 방식으로 대응해야 한다고 조언했다. 또 그는 "AI가 없었다면 위협 정보 방어 시스템을 갖추는 데 시간이 오래 걸렸겠지만, 포티가드는 AI로 2분여 만에 자동적으로 시스템을 구축하게 됐다"며 "포티넷의 보안연구소인 포티가드랩(FortiGuard Labs)도 AI 기반의 보안 패브릭과 마이터 CTID(MITRE Center for Threat-Informed Defense)를 포함한 업계 공동 노력을 통해 이러한 위험을 완화하고 있다"고 말했다. 포티넷 보안운영(SecOps) 사업부 벤자민 마이어(Benjamin Meier) 디렉터는 최근 대응 조치만 하던 기업들이 보호 강화를 위한 사전 예방을 하는 방식으로 보안 전략을 전환하고 있다고 강조했다. 이 과정에서 AI 및 자동화 시스템의 역할은 더 중요해지고 있다고 안내했다. 또 포티넷이 이 같은 패러다임을 전환하는데 중요한 역할을 하고 있다는 점도 피력했다. 마이어 디렉터는 "생성형 AI 어시스턴트 '포티넷 어드바이저(Fortinet Advisor)'를 비롯해 AI를 기반으로 한 '포티넷 보안 패브릭(Fortinet Security Fabric)'과 '포티가드랩 위협 인텔리전스 및 보안 서비스(FortiGuard Labs threat intelligence and security services)'를 혁신하고 있다"며 "포티넷 보안 패브릭 전반에 적용된 AI는 제로데이 위협 탐지를 지원하고, 오늘날의 가장 정교한 공격을 해결하고 있다"고 밝혔다. 이어 "네트워킹 및 보안 문제가 조직에 영향을 미치기 전에 IT 팀이 이를 개선하고 해결할 수 있도록 지원한다"며 "포티넷 보안 운영 솔루션은 AI와 지능적인 분석을 활용해 킬 체인(kill chain) 초기 단계에서 정교한 위협을 식별하고, 포티넷 보안 패브릭(Fortinet Security Fabric) 전반에서 대응 활동을 자동화해 조사 및 교정 속도를 높여준다"고 덧붙였다. 이날 네 번째 기조연설자로 나선 포티넷코리아 기술담당 박현희 상무는 대부분의 사이버 공격이 애플리케이션과 콘텐츠 계층에 숨어 있지만, 라우터와 스위치의 네트워킹 장치가 이를 감지할 수 없다고 설명했다. 또 포티넷이 진화하는 사이버 위협을 방어하는 데 좋은 솔루션이 될 것이라고 자신했다. 박 상무는 "포티넷은 연결 전에 애플리케이션, 콘텐츠, 데이터, 사용자, 디바이스, 로케이션을 확인하는 제로-트러스트 전략을 기반으로 네트워킹을 보호한다"며 "포티넷은 네트워크 보안 및 SD-WAN, 유무선 액세스 보안, 접근제어, 인증, 클라우드 보안, 엔드포인트 보안, 산업 보안, 보안 운영 등에서 AI 기반의 혁신적인 위협 보호 솔루션을 제공해 끊임없이 진화하는 사이버 위협으로부터 사람과 기기와 데이터를 보호하는데 총력을 기울이고 있다"고 강조했다. 조 지사장은 "끊임없이 진화하는 사이버 보안 환경 속에서 포티넷은 이번 행사를 통해 최신 기술 트렌드와 혁신적인 아이디어로 기업들이 직면한 과제를 재정의하고 해결할 수 있는 방안을 제시했다"며 "포티넷은 네트워킹과 보안을 융합하는 자사 고유의 전문성, AI 혁신을 위한 오랜 기간의 집중, 포티OS(FortiOS) 운영 체제 전반에서 제품을 통합하는 능력 등을 기반으로 보안 시장을 선도해 나가고 있다"고 자평했다. 또 그는 "이번 행사는 포티넷의 차별화된 경쟁력과 사용 사례를 통해 차세대 보안을 넘어 플랫폼 시대로 접어들고 있는 시점에 우리 기업들이 실제적인 인사이트를 얻을 수 있는 의미있는 자리가 됐다"고 덧붙였다.

2024.05.28 11:27장유미

  Prev 51 52 53 54 55 56 57 58 59 60 Next  

지금 뜨는 기사

이시각 헤드라인

이재명 대통령, 첫 AI 수석에 하정우 발탁…100조 시대 연다

"애플도 비중 100% 달성"…스마트폰용 OLED 채택률 꾸준히 확대

롤스로이스급 전기차 '셀레스틱' 만들어지는 곳…韓 최초 찾은 '캐딜락하우스'

[AI는 지금] "인터넷의 여왕, AI 공인했다"…메리 미커, 5년 만에 트렌드 리포트 발표

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현