• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'카카오톡아이디가입대행 【문의텔레 Tway010 】 인증 문자사이트업자,h4C'통합검색 결과 입니다. (5063건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

DXC, 전사적 '아마존 퀵' 구축 완료 및 AI 도입 가속을 위한 신규 프랙티스 출범

DXC, 70개국 11만 5000명 임직원을 지원하는 자체 글로벌 Amazon Quick 구축을 통해 실제 엔터프라이즈 규모의 AI 역량 입증 신규 'DXC 아마존 퀵 프랙티스', 복잡한 멀티벤더 엔터프라이즈 환경에서 고객의 AI 안전 배포 및 운영 지원 DXC의 '커스토머 제로' 접근 방식, 신기술을 내부에서 먼저 검증해 고객이 빠르고 안정적으로 도입할 수 있도록 지원 애슈번, 버지니아주, 2026년 2월 11일 /PRNewswire/ -- 선도적인 엔터프라이즈 기술 및 혁신 파트너인 DXC 테크놀로지(DXC Technology, NYSE: DXC)가 전 세계 70개국에서 근무하는 11만 5000명의 자사 임직원을 대상으로 에이전틱 AI 기반 디지털 워크스페이스인 아마존 퀵(Amazon Quick)의 전사적 구축을 완료했으며, 동시에 글로벌 고객의 대규모 AI 운영을 지원하기 위한 신규 사업 조직인 'DXC 아마존 퀵 프랙티스(DXC Amazon Quick Practice)'를 출범했다고 10일 밝혔다. DXC Completes Enterprise-Wide Amazon Quick Deployment and Launches New Practice to Help Accelerate AI Adoption 이번 도입은 현재까지 진행된 Amazon Quick 구축 사례 가운데 최대 규모 중 하나로, DXC의 '커스토머 제로(Customer Zero)' 접근 방식을 재차 보여준다. DXC는 실제 엔터프라이즈 환경의 보안 및 거버넌스 요건 하에서 신기술을 내부에 먼저 적용•운영함으로써, 고객 환경에 적용하기 전 무엇이 효과적인지를 검증한다. DXC는 내부에서 활용한 동일한 경험, 운영 모델, 거버넌스 프레임워크를 바탕으로 고객이 AI를 시험 사용 단계에서 벗어나 전사적 운영 단계로 보다 빠르고 확신을 갖고 전환할 수 있도록 지원한다. DXC 내부에서 검증된 엔터프라이즈 AI DXC는 고도로 분산된 글로벌 엔터프라이즈 환경 전반에서 임직원의 정보 접근, 협업, 업무 수행 방식을 개선하기 위해 아마존 퀵을 도입했다. 이 플랫폼은 엔터프라이즈급 보안, 접근 제어 및 규정 준수 요건을 유지하면서, 여러 시스템에 분산된 신뢰 가능한 데이터에 직원들이 접근할 수 있도록 연결한다. 구축 과정에서 DXC는 AI 관련 지식, 도구, 프로토타입, 피드백을 하나의 창구로 제공하는 'AI 어드바이저 에이전트(AI Advisor Agent)'를 도입했으며, 현재 4만 명 이상의 엔지니어가 이를 활용하고 있다. 또한 검증된 지식에 직접 연결해 신속하고 신뢰할 수 있는 운영 가이드를 제공하는 '공급망 어드바이저(Supply Chain Advisor)'와 같은 역할 기반 AI 어드바이저도 포함돼, 팀이 보다 빠르고 확신을 갖고 업무를 수행할 수 있도록 지원한다. 이러한 구축을 통해 분산된 시스템 간 마찰을 줄이고 정보 접근을 단순화함으로써, 의사결정 속도 향상, 생산성 제고, 아이디어를 실제 고객 솔루션으로 전환하는 속도 가속이라는 성과를 거뒀다. 이번 프로젝트는 DXC의 러셀 주크스(Russell Jukes) 최고디지털정보책임자(Chief Digital Information Officer)가 주도하고 있으며, 기술•딜리버리•운영 전반을 긴밀히 연계한 실행 모델을 통해 DXC의 디지털, 정보, AI 전략을 통합적으로 추진하고 있다. DXC 내부에서 먼저 구축된 이 접근 방식은 향후 고객의 대규모 AI 전환 지원 방식으로 그대로 확장될 예정이다. 주크스 최고디지털정보책임자는 "DXC의 전 세계 임직원을 대상으로 아마존 퀵을 구축하면서, 진정한 엔터프라이즈 규모에서 이 솔루션을 제대로 검증할 수 있었다"며 "그 결과, AI가 실제 업무 방식과 프로세스에 연결될 때, 적절한 가드레일 하에서 마찰을 줄이고 의사결정을 개선하며 팀의 운영 효율성을 높일 수 있다는 점을 직접 확인할 수 있었다. 이러한 경험은 이제 고객이 시험 사용 단계를 넘어 전사적으로 AI를 활성화하도록 지원하는 데 직접 활용되고 있다"고 덧붙였다. DXC 아마존 퀵 프랙티스 출범 DXC는 내부에서 검증된 구축 경험을 바탕으로, 기업이 보다 빠르고 안전하며 통제된 방식으로 AI를 도입할 수 있도록 지원하는 'DXC 아마존 퀵 프랙티스'를 출범한다. 아마존 AI 전문 영역 및 DXC의 엔터프라이즈 AI 딜리버리 프로그램에서 교육•인증을 받은 인력 1천여 명을 포함한 1만 명 이상의 아마존 인증 전문가로 구성된 DXC 아마존 퀵 프랙티스는 검증된 배포 방법론, 아마존 네이티브 프레임워크, DXC 내부 운영을 통해 입증된 거버넌스 모델을 결합했다. 다수의 AWS AI 컴피턴시(AWS AI Competencies) 획득으로 입증된 이러한 기반을 통해 DXC 아마존 퀵 프랙티스는 기업이 실험 단계를 넘어 책임감 있게 AI를 운영하고, 엔터프라이즈급 보안•규정 준수•신뢰성을 유지하면서도 측정 가능한 생산성 향상을 달성할 수 있도록 지원한다. AI 아키텍트, 자동화 설계자, 도입 책임자로 구성된 크로스펑셔널 팀은 고객과 협력해 고부가가치 활용 사례를 발굴하고, AI 기반 리서치, 고급 비즈니스 인텔리전스, 에이전트 대응 자동화 전반에 걸친 사전 구축 AI 역량을 신속히 배포한다. 기업의 요구에 맞춰 확장 가능하도록 설계된 DXC 아마존 퀵 프랙티스는 또한 금융 서비스, 보험, 제조 등 다양한 산업 분야에서 아마존과의 공동 투자를 통해 맞춤형 산업 솔루션을 제공함으로써, 가치 실현 속도를 높이고 측정 가능한 비즈니스 성과를 창출한다. DXC의 람나트 벤카타라만(Ramnath Venkataraman) 컨설팅 및 엔지니어링 서비스 부문 사장은 "많은 기업이 AI 도입에 대한 의지는 높지만, 시험 사용 단계를 실제 비즈니스 성과로 전환하는 데 어려움을 겪고 있다"면서 "DXC 아마존 퀵 프랙티스는 DXC의 엔터프라이즈 딜리버리 경험과 검증된 운영 모델을 결합해 고객이 AI를 책임감 있게 도입하고, 현대화를 가속하며, 측정 가능한 성과를 달성하도록 지원한다. 이는 단순한 파트너십을 넘어, AI를 실무에 내재화하고 확장 가능한 엔터프라이즈 전환을 실현하기 위한 출발점"이라고 강조했다. 호세 쿠나칼 존(Jose Kunnackal John) 아마존 퀵 부문 이사는 "아마존 퀵은 사람들이 실제로 일하는 환경에서 엔터프라이즈급 AI를 구현하도록 설계됐다"면서 "DXC는 70개국 11만 5000명의 임직원 일상 업무에 아마존 퀵을 성공적으로 통합함으로써 그 효과를 입증했다. DXC 아마존 퀵 프랙티스를 통해 양사는 기업이 기존 시스템과 데이터를 활용해 AI를 대규모로 도입할 수 있는 검증된 경로를 제공할 수 있을 것"이라고 덧붙였다. DXC 아마존 퀵 프랙티스는 글로벌 엔터프라이즈 환경에서 AI를 구축•운영해온 DXC의 경험을 바탕으로, 고객이 시험 사용 단계를 넘어 에이전틱 AI를 일상 업무에 내재화하도록 지원한다. 아마존과의 오랜 파트너십을 기반으로, 증가하는 AI 복잡성과 기대치 속에서 기존 환경 내 AI 통합 및 운영을 지원하고, 도입 가속, 성과 창출, 안전하고 책임 있는 AI 운영을 가능하게 한다. DXC 소개 DXC 테크놀로지(DXC Technology, NYSE: DXC)는 글로벌 기업과 공공 부문을 대상으로 소프트웨어, 서비스, 솔루션을 제공하는 선도적인 엔터프라이즈 기술 및 혁신 파트너다. DXC는 급변하는 시대 속에서 AI를 활용해 고객이 성과를 창출하도록 지원하고 있다. 관리형 인프라 서비스, 애플리케이션 현대화, 산업 특화 소프트웨어 솔루션 분야에서의 깊은 전문성을 바탕으로, 세계에서 가장 복잡한 기술 환경에 대한 현대화, 보안 및 운영을 담당하고 있다. 자세한 내용은 dxc.com에서 확인할 수 있다. AWS 소개 아마존 웹 서비스(Amazon Web Services, AWS)는 고객 집착(Customer Obsession), 혁신 속도, 운영 우수성, 장기적 관점을 핵심 가치로 삼고 있다. 지난 20여 년간 기술 민주화를 통해 클라우드 컴퓨팅과 생성형 AI를 모든 규모와 산업의 조직이 활용할 수 있도록 지원해 왔으며, 그 결과 역사상 가장 빠르게 성장한 엔터프라이즈 기술 기업 중 하나로 자리매김했다. 수백만 고객이 AWS를 신뢰하며 혁신을 가속하고 비즈니스를 전환하며 미래를 만들어가고 있다. 가장 포괄적인 AI 역량과 글로벌 인프라를 갖춘 AWS는 빌더들이 대담한 아이디어를 현실로 구현할 수 있도록 지원한다. 자세한 내용은 aws.amazon.com을 방문하거나 @AWSNewsroom을 팔로우하면 확인할 수 있다. 미디어 문의: 애슐리 하우크-템플(Ashley Houk-Temple), DXC 미디어 관계, ashley.houktemple@dxc.com 심벌 마크: https://mma.prnasia.com/media2/2890426/DXC_Technology_Company_DXC_Completes_Enterprise_Wide_Amazon_Quic.jpg?p=medium600

2026.02.10 23:10글로벌뉴스

쿠쿠, '기업자격 정부인정제' 운영 기업 선정

쿠쿠는 고용노동부 산하 한국산업인력공단이 주관하는 '기업자격 정부인정제' 운영 기업으로 선정됐다고 10일 밝혔다. 쿠쿠는 음식물 처리기와 로봇청소기 2개 종목에서 기업자격 정부인정제 사업주 자격을 획득했다. 해당 자격 검정에 합격한 기술자들은 공신력 있는 사후관리 서비스(AS) 역량을 인정받는다. 기업자격 정부인정제는 기업이 소속 근로자의 직무능력 향상을 위해 자체적으로 운영하는 직무 자격제도에 대해, 한국산업인력공단이 평가 체계의 완성도, 평가 결과의 객관성, 운영 성과 등을 종합적으로 심사해 공신력을 부여하는 제도다. 검정 방법 적합성, 종목의 직무 연관성 등을 기준으로 인증이 부여된다. 현재까지 총 76개 기업이 제도 운영 기업으로 인정받았다. 쿠쿠는 작년 7월부터 자사 스토어 현장 AS 기사 직무 능력 향상을 목표로 음식물 처리기 및 로봇청소기 제품에 특화된 자격 과정을 자체 개발해 운영해왔다. 해당 과정은 필기와 실기 평가를 통해 기사들의 실제 AS 역량을 객관적으로 검증한다. 자격 취득자에게는 승진, 승급, 보상 등에서 우대하는 사후관리 체계도 함께 마련했다. 자격 종목과 검정 방법, 합격 기준 등을 명확히 정립하고, 운영에 필요한 인력과 재원도 안정적으로 확보해 제도의 지속 가능성까지 강화한 점이 높은 평가를 받았다. 쿠쿠 관계자는 "음식물 처리기와 로봇청소기 AS 서비스 역량을 정부로부터 공식 인정받았다"며 "앞으로도 우수한 AS 전문가를 체계적으로 육성하고 다양한 가전 제품군에 대한 자격 과정을 지속 확대해 나갈 계획"이라고 말했다. 한편 쿠쿠는 가전 업계 최다 수준인 126개 직영 서비스센터를 포함해 전국 180여 개에 달하는 서비스 조직망을 운영 중이다.

2026.02.10 22:37신영빈 기자

피앤피시큐어, 고객사에 접근제어 솔루션 무상 배포

통합 접근제어 솔루션 전문기업 피앤피시큐어(대표 박천오)가 해킹 및 개인정보 유출 사고로부터 고객사를 보호하기 위해 자사 솔루션을 무상으로 배포했다. 피앤피시큐어는 자사 접근제어 솔루션 'DBSAFER'의 접속용 모바일 일회용 패스워드(mOTP)를 무상 배포한다고 10일 밝혔다. 피앤피시큐어는 "보안 관리자의 계정 탈취를 노린 공격이 고도화됨에 따라, 2차 인증(OTP) 도입의 필요성을 인지하면서도 비용과 절차 문제로 도입을 주저했던 고객사들을 위해 이번 정책을 마련했다"며 "이번 정책을 통해 피앤피시큐어는 고객사를 대상으로 DBSAFER 게이트웨이(GW) 접속을 위한 mOTP 기능은 무료로 제공한다"고 설명했다. 이번 배포로 고객사 보안 담당자는 DBSAFER 서버에 SSH 접속 시 추가 인증을 거침으로써 보안 제품 계정 탈취를 통한 네트워크 침투 공격을 효과적으로 차단할 수 있을 전망이다. 특히 고객사의 주요 서비스 운영에도 영향을 주지 않도록 설계된 mOTP로, 타사 접근제어 솔루션을 사용 중인 환경에서도 별도의 충돌 없이 병행 적용이 가능해 기존 고객들의 운영 편의성을 극대화했다. 피앤피시큐어 박천오 대표는 "최근 보안 위협은 단일 솔루션만으로 막기 어렵기에, 고객사가 가장 기본이 되는 2차 인증부터 부담 없이 도입할 수 있도록 무상 지원을 결정했다"며 "앞으로도 신속한 정보 제공과 기술 지원을 통해 고객사의 보안 위협 예방에 최선을 다할 것"이라고 밝혔다.

2026.02.10 21:20김기찬 기자

펜타시큐리티, 글로벌 결제 데이터 보안 표준 인증 획득

사이버보안 전문기업 펜타시큐리티는 글로벌 결제 데이터 보안 표준인 'PCI DSS v4.0.1' 인증을 획득했다고 10일 밝혔다. 이번 인증은 웹 애플리케이션 보안 서비스 제공자로서 획득한 것으로, 자체 기술로 솔루션을 직접 개발(제조)하고 제공하는 국내 기업 중에서는 펜타시큐리티가 인증을 획득한 유일한 기업이다. PCI DSS는 비자, 마스터카드, JCB 등 5개 글로벌 카드사가 설립한 PCI SCC가 관리하는 국제 보안 표준이다. 법적 규제는 아니지만 은행, 카드업계, 해외 카드망 연계 서비스에서는 사실상 필수적인 보안 요건으로 인식되는 것으로 알려졌다. 특히 가트너(Gartner)가 최신 보고서에서 PCI DSS v4.0.1 대응 능력을 WAAP 솔루션이 갖춰야 할 주요 조건으로 지목하기도 했다. 펜타시큐리티는 한층 강화된 보안 통제 항목이 적용된 최신 버전 v4.0.1을 획득했다. 와플(WAPPLES), 클라우드브릭(Cloudbric)등 펜타시큐리티의 웹보안 서비스가 글로벌 수준의 망 분리 기술과 엄격한 접근 제어 정책을 기반으로 카드 소지자 데이터 환경(CDE)을 완벽하게 보호하고 있음을 입증했다는 평가가 나온다. 펜타시큐리티 웹 애플리케이션 보안 서비스는 클라우드 기반의 가상 네트워크 분리 시스템을 통해 외부 위협으로부터 결제 데이터 환경을 완벽하게 격리하고, 실시간 트래픽 모니터링과 권한 최소화 정책을 통해 내부 사고 가능성까지 차단한다. 이로써 펜타시큐리티 고객사는 정보 보호뿐만 아니라 PCI DSS 인증 준비 편의성도 높아질 것으로 기대된다. 무엇보다 고객사는 이미 인증된 서비스를 이용함으로써 해당 구간에 대한 보안 통제 항목을 인정받을 수 있다. 이는 실제 심사 시 심사 범위를 줄여주는 효과가 있어, 인증 준비에 필요한 리소스를 절감하고 글로벌 규제 준수 요구에 효율적으로 대응할 수 있게 돕는다. 정태준 펜타시큐리티 기획실장은 "결제 서비스의 필수 관문인 PCI DSS 인증을 통해 글로벌 결제망을 아우르는 강력한 보안 솔루션을 제공하게 되었다"며 "고객이 글로벌 시장에서도 보안 사고에 대한 우려없이 비즈니스에만 전념할 수 있도록 앞으로도 최상의 보안 환경을 지원하겠다"고 밝혔다.

2026.02.10 21:08김기찬 기자

[쿠팡 사태⑥] 보안 전문가들 "기본도 안 지킨 인재" 한목소리

"보안 교과서에 나와 있는대로 기본을 지켰으면 생기지 않았을 문제가 생겼다. (쿠팡 사태는) 이로 인한 '인재(人災)'다." 과학기술정보통신부가 10일 쿠팡 침해사고 민·관합동조사단 조사 결과를 발표한 가운데, 이와 관련해 권헌영 고려대 정보보호대학원 교수는 이같이 진단했다. 권 교수는 "쿠팡을 비롯해 지난해 발생한 대형 침해사고의 경우 공격의 방식이나 경로가 달라졌을 뿐이지 기본을 지켰으면 생기지 않았을 문제였다"며 "기업이 보안을 전략·경영적 관점에서 대하고, 수익과 효율성만 추구할 것이 아니라 안전과 신뢰를 앞세워야 할 필요가 있다"고 강조했다. 보안 전문가 "쿠팡, 정보보호 미흡" 한 목소리 보안 전문가들은 이번 쿠팡 침해사고를 두고 여러 미흡한 점이 있다고 설명했다. 염흥열 순천향대 정보보호학과 교수는 "퇴사자에 대한 권한 말소는 기본 중의 기본인데 지켜지지 않은 측면이 있다"며 "개발망하고 운영망은 엄격하게 분리돼 있어야 하는데, 퇴사한 개발자가 운영망에 접근 가능한 서명키를 갖고 있었다는 것은 이런 원칙이 지켜지지 않았다고 봐야 한다"고 설명했다. 기업이 침해사고를 당하면 침해당한 데이터는 역설적이게도 공격 징후를 포착하고 예방하기 위한 중요한 데이터가 된다. 그러나 조사단 결과에 따르면 쿠팡은 자료보전 명령에도 불구하고 약 5개월 분량의 웹 접속 기록이 삭제되고, 애플리케이션 접속기록도 약 일주일 간 삭제하는 등 위법 사항도 포착됐다. 이와 관련해 박기웅 세종대 정보보호학과 교수는 "공격자들이 어떤 기법을 사용했는지 파악하는 데 정말 중요한 정보가 되는 침해 데이터를 방치 및 삭제했다는 점에서 아쉬움이 남는다. 과태료 등 부정적인 영향을 우려해 이런 데이터를 숨길 수밖에 없었던 게 안타깝다"고 밝혔다. 박 교수는 이어 "이번 쿠팡 사태를 보면서 '사이버보안 보험' 체계 마련의 필요성이 대두되는 사건으로 보인다"며 "싱가포르의 경우 침해사고를 당하면 사이버보안 보험사가 보상액을 지급하는 체계가 마련돼 있다. 이에 보험사가 가입 기업에 지속적으로 보안 체계를 고도화할 것을 주문하는 등 정보보호 측면에서 선순환되는 구조가 구축돼 있다. 다만 아직 우리나라는 이런 체계가 잡혀 있지 않기 때문에 활성화를 위한 논의도 필요해 보인다"고 제언했다. 이용준 극동대 해킹보안학과 교수는 "전직 개발자가 퇴직 후 자동화된 해킹 프로그램으로 3000만 건이 넘는 데이터를 유출한 사건은 내부자 보안에 실패한 대표적인 사례"라며 "가장 안전하게 보호돼야 하는 서명키를 갖고 해킹 프로그램을 제작하고 서명키를 교체하지 않은 것은 ISMS-P, 쿠팡 자체 규정도 어긋나 있는 기초적인 보안관리가 되지 않았다"고 평가했다. 이 교수는 이어 "ISMS-P 인증을 받은 쿠팡에서 내부자 보안 실패, 사고조사 절차 부실 등을 고려할때 정부도 실효성 있는 강화된 ISMS-P, 과징금 현실화 등 고려해야 한다"면서 "또한 개인정보 유출로 인한 과징금 또는 내부 정보보안 부실에 대한 과실 책임을 피하기 위해 자료보전 명령을 내렸음에도 지키지 않은 것으로 보인다. 향후 행정명령 미준수 시 과징금을 현실화하고 핵심 로그, 증거를 신속히 선별 압수수색하는 방안이 필요해 보인다"고 강조했다. "공격 징후 모니터링 노력 부족" 민관합동조사단이 공격자 PC 저장장치를 포렌식 분석한 결과, 공격자가 정보 수집 및 외부 서버 전송이 가능한 공격 스크립트를 작성한 것으로 확인됐다. 공격자가 자동으로 쿠팡 내부에 저장된 개인정보를 수집·전송했을 수 있다는 것이다. 이와 관련해 염흥열 교수는 "외국에서 공격 접근이 있었을 텐데, 이에 대한 모니터링도 미흡했다"며 "특히 조사 결과에 따르면 공격자 PC 저장장치를 포렌식 분석한 결과 외부 서버 전송이 가능한 공격 스크립트를 작성한 것이 확인되는데, 스크립트에 대한 이상행위 탐지 및 대응이 부족했다. 글로벌 기업이라는 쿠팡이 글로벌 수준에 걸맞는 보안 관리 체계는 마련돼 있지 않았다고 볼 수 있다"고 평가했다. 이용준 교수는 공격 징후를 사전에 포착할 수 없었냐는 질문에 "공격자 내부 소프트웨어 개발자이기 때문에 쿠팡 서명키를 통해 인증 기능 취약점을 이용한 점, 특정 IP에 집중되지 않도록 2313개 IP로 우회한 점, 지난해 4월부터 11월까지 접속을 분산한 점 등은 보안 정보 및 이벤트 관리(SIEM) 등 솔루션에서 비정상 징후로 탐지하기 어려운 패턴"이라면서도 "쿠팡 보안담당자가 비정상 징후 분석을 위한 정기적이고 전문적인 노력을 하였는지가 핵심인데, 쿠팡 전반적 내부 보안 부실을 고려할때 비이상징후 탐지에 노력이 부족하지 않았을까 추정된다"고 밝혔다.

2026.02.10 19:25김기찬 기자

인제니코, 차세대 AXIUM 결제 단말기 제품군과 Ingenico 360 통합 클라우드 플랫폼 출시

쉬렌, 프랑스 2026년 2월 10일 /PRNewswire/ -- 글로벌 결제 솔루션 선도 기업 인제니코(Ingenico)가 차세대 AXIUM 결제 단말기 제품군과 대규모 결제 운영을 간소화하면서 엔터프라이즈급 결제 경험을 일관되게 제공하도록 설계된 통합 클라우드 플랫폼 Ingenico 360의 출시를 2월 10일 발표했다. 이번 신제품 포트폴리오는 인제니코의 연례 콘퍼런스인 인제니코 페이테크 2026(IngenicoPaytech 2026)에서 공개됐으며, 혁신을 가속화하고 단말기 자산 관리를 효율화하는 동시에 전 세계에서 새로운 서비스를 신속하게 출시할 수 있는 현대적인 기반을 제공한다. 가맹점을 위한 더 스마트하고 간편한 단말기 설계 새로 나온 AXIUM 제품군은 모바일, 카운터톱, 멀티레인, 셀프서비스, PIN 패드, SoftPOS 등 다양한 폼팩터를 아우르는 공통 아키텍처를 기반으로 설계됐다. 모든 AXIUM 단말기는 동일한 핵심 설계 원칙을 공유하며, PCI PTS v7 인증을 획득했고 Android 14를 탑재해 전 세계 배포 환경에서 일관된 보안, 규정 준수, 동작을 보장한다. AXIUM 제품군의 주요 기능은 다음과 같다. • 다양한 결제 환경 전반에서 인증 및 라이프사이클 관리를 간소화하는 통합 아키텍처• 향후 Android 버전으로 현장 업그레이드가 가능한 Android 14 기반• 글로벌 규제 대응 준비도를 최고 수준으로 제공하는 PCI PTS v7 준수• Ingenico 360과 결합해 실제 사용 사례에 최적화된 AI 대응 설계• 디지털 신원 인증, 로열티, 디지털 영수증 지원• 보조 디스플레이, LED 안내, 통합 플로우, 햅틱 및 오디오 신호를 포함한 직관적 UX로 재설계 플로리스 더 코르트(Floris de Kort) 인제니코 최고경영자는 "특히 플래그십 모델인 DX8을 중심으로 한 차세대 AXIUM 제품군에 대한 높은 관심은, 뛰어난 디자인과 진정한 엔터프라이즈급 성능을 결합한 단말기에 대한 고객의 기대를 잘 보여준다"며 "Ingenico 360을 통해 고객이 결제의 미래가 가속화되는 환경 속에서 더 빠르고 자신감 있게 결제 경험을 진화시킬 수 있도록 안전하고 확장 가능한 플랫폼을 제공한다"고 말했다. Ingenico 360: 결제 운영을 위한 단일 통합 플랫폼 Ingenico 360은 디바이스 관리, 거래 서비스, POS 연동, 애플리케이션, 가맹점 도구, 데이터 및 분석, 디지털 영수증, 개발자 기능을 하나의 일관된 아키텍처로 통합한 클라우드 네이티브 플랫폼이다. 공통 데이터 서비스가 플랫폼 전반에서 일관되게 작동해 완전한 가시성을 제공하고, 보다 심층적인 운영 인사이트를 가능하게 한다. Ingenico 360은 현재 유럽, 미주, 아시아태평양(APAC) 전역에서 가동 중이며, 전 세계에 수천만 대의 결제 단말기를 관리하고 있는 인제니코의 글로벌 인프라를 기반으로 운영되고 있다. 모듈형 구조를 통해 고객은 기존 환경을 재구성하지 않고도 단계적으로 서비스를 도입하고 기능을 확장할 수 있다. 또한 실시간 모니터링, 분석, 원격 관리 기능을 통해 대규모 분산 환경에서 문제를 사전에 감지하고, 해결 시간을 단축하며, 가동 시간을 개선할 수 있다. 에릭 플룩트(Erik Vlugt) 인제니코 최고제품책임자는 "AXIUM과 Ingenico 360은 한 플랫폼으로 함께 설계됐다"며 "차세대 AXIUM 제품군은 공통 인증, 업그레이드 경로, 확장된 기능을 갖춘 통합 AI 대응 결제 기반을 제공하고, Ingenico 360과 결합해 고객이 운영 복잡성을 늘리지 않고도 글로벌 확장, 빠른 혁신, 신규 서비스 출시를 실현할 수 있도록 지원한다"고 말했다. 인제니코가 직접 설계•개발•운영하는 엔드투엔드 플랫폼 AXIUM 단말기와 Ingenico 360은 모두 인제니코가 직접 설계, 엔지니어링, 보안, 지원을 수행하는 엔드투엔드 솔루션이다. 모든 하드웨어, 소프트웨어, 클라우드 개발은 프랑스에서 인제니코 자체 엔지니어링 팀에 의해 이루어지며, 이를 통해 전체 기술 스택에 대한 완전한 소유권을 확보하고 있다. 이 같은 통합 접근 방식은 강력한 IP 보호와 장기적인 플랫폼 연속성을 보장하며, 혁신•보안•규정 준수•규제 요건의 변화에 신속하게 대응할 수 있도록 한다. 또한 글로벌 운영을 수행하는 은행, 매입사, 대형 가맹점에게 점점 더 중요해지고 있는 데이터 주권 및 지정학적 리스크 고려 사항을 해결하도록 설계됐다. 인제니코 소개 인제니코는 결제 수용 및 서비스 분야의 글로벌 선도 기업이다. 인제니코는 고객과 그 고객이 결제를 통해 더 많은 가치를 창출할 수 있도록 지원한다. 32개국에서 3000명이 넘는 직원을 보유한 인제니코는 40년 넘게 커머스 산업의 최전선에서 활동해 왔다. 전 세계에 결제 단말기 수천만 대를 배포했으며, 2500여 애플리케이션을 통해 매일 수백만 소비자를 지원하고 있다. 인제니코는 첨단 통합 솔루션과 광범위한 파트너십 네트워크를 통해 결제의 복잡성을 단순화하고, 부가가치 서비스를 제공함으로써 커머스의 발전을 이끌고 있다.

2026.02.10 19:10글로벌뉴스

의협 "정부, 의대정원 증원 강행 의학교육 붕괴 초래"

정부가 의과대학 정원 증원 계획을 확정한 가운데, 대한의사협회는 정부가 “숫자에만 매몰돼 있다”라며 유감을 표했다. 의협은 “정부가 책임지고 의학교육을 정상화시키라”라며 “현 교육 환경은 붕괴 직전으로 정부의 강행 처리는 교육 부실을 자초하는 길”이라고 주장했다. 이어 “2027학년도는 2025년 사태로 휴학했던 학생들과 군 복귀생들이 돌아오면, 기존 정원과 맞물려 엄청난 수의 인원이 폭증하게 된다”라며 “현장의 교육 인프라로는 감당할 수 없는 '교육 불가'의 상황으로, 교육 가능한 상한선인 10%는 무시됐다”라고 지적했다. 그러면서 “열악한 강의실과 실습실에서 양산될 질 낮은 교육 환경, 그로 인해 배출될 의사들의 자질 논란과 의학교육 붕괴의 모든 책임은 전적으로 정부에게 있다”라고 밝혔다. 또 “현장 여건을 반영하여 현실적인 모집인원을 산정하라”라며 “교육부는 전수조사에 착수해 실제 교육이 가능한지 직접 확인하라”라고 요구했다. 의협은 “실질적인 조정 권한을 가진 의학교육 협의체를 구성하라”라며 “탁상공론으로 일관하며, 의학교육의 질을 담보할 수 있는 구체적인 대안도 없이 정책을 밀어붙이는 정부 태도에 경고한다”라고 밝혔다. 이들은 의료 인력 추계위원회를 전면 개편도 요구했다. 의협은 “현 추계위원회는 임상 현장의 목소리를 제대로 반영할 수 없는 구조로 입법됐다”라며 “위원 구성을 의료 현장의 목소리가 반영될 수 있도록 전면 개편하고, 추계 주기를 현행 5년에서 3년으로 단축하라”라고 주장했다. 아울러 “정부가 약속한 필수의료 살리기 대책 즉시 실행으로 증명하라”라고 강조했다. 이를 위해 ▲적정보상 등 기피과 문제 해결적 유인책 ▲불가항력적 사고 및 의료사고에 대한 형사 처벌 면책을 법제화 ▲의료와 무관한 사유로 면허를 박탈 법 개정 ▲교육여건 검증이 어려운 해외 의과대학 졸업생 인증 기준 강화 ▲의사·의대생 현역 입대 대책 마련 등을 촉구했다.

2026.02.10 18:30김양균 기자

[쿠팡 사태⑤] "조회도 유출"…지능형 해킹 아닌 '관리 부실' 결론

쿠팡 개인정보 침해 사고와 관련해 정부 민관합동조사단은 “조회된 개인정보는 모두 유출로 봐야 한다”며 전체 유출 규모를 3367만 건으로 공식 확인했다. 조사단은 이번 사고를 고도화된 해킹이 아닌 인증체계·키 관리 부실 등 내부 보안 관리 실패로 규정하고, 쿠팡이 주장해온 '3천여 건 유출' 주장은 조사 과정 중 하나일 뿐이라고 선을 그었다. 또 현재까지는 결제 정보가 유출되지는 않은 것으로 잠정 결론지었다. 다음은 쿠팡 침해사고 민관합동조사단 조사결과 브리핑 일문일답. Q. 사건 발생 후 조사결과 발표까지 시간이 많이 걸린 이유는 무엇이냐. 쿠팡이 협조를 안 한 부분이 있는 건지, 조사하는 그런 범위가 달랐던 것인지. 중국인에 대해 조사는 이뤄졌는지. 쿠팡 사건 관련 국가정보원 지시 여부는 사실인지. 최우혁 과학기술정보통신부 정보보호네트워크정책실장: 처음에 쿠팡의 자료 협조가 미진한 부분이 있었는데 이후에는 신속하게 대응을 해왔다. 시간이 걸리는 것은 데이터가 방대하기 때문. 기초 데이터의 숫자량이 많았기 때문에 조사하는데 어려움이 있었다. 중국인 조사 여부는 저희 영역이 아니다. 국정원 관련 사항은 국정원에 문의해달라. Q. 정부가 쿠팡 개인정보 유출 규모에 대해 유출과 조회 두 단어로 나눴다. 이는 법적 책임을 구분하기 위함인지. 유출에 한해서만 법적으로 책임이 더 커지고 조회 건은 처벌이 낮아질 가능성이 있는지. 쿠팡이 전체 회원 수를 공개하지 않았는데 사실상 전 회원이 다 피해를 입은 거로 봐도 되는지. 최 실장: 유출과 조회는 법적으로 차이가 있는게 아니다. 조회가 유출을 의미한다. 조회라고 책임이 가벼워지는 것은 아니다. 쿠팡 전체 가입자 수에 대해서는 확인이 불가능해 정보 유출 피해자가 쿠팡 전체 가입자인지는 자체적으로 판단해 설명하기 어렵다. Q. 현재 회원과 비회원 피해 비중이 나온 것이 있는지. 최근 쿠팡이 16만5000여 건 계정 유출을 추가 확인했다고 발표했는데 이런 발표를 공식적으로 생각하시는지 쿠팡의 자체 조사로 보고 있는지. 최 실장: 저희는 침해 사고에 대한 원인 분석, 그 다음에 포괄적인 유출 정보 범위에 대한 부분, 재발 방지 대책을 내는 기관이다. 회원과 비회원의 유출 규모는 아직 개보위가 발표하지 않았다. 구체적으로 보려면 개보위의 발표를 기다려 줘야할 것 같다. Q. 이번에 발표했던 3367만건이 당초 정부가 발표했던 3370만건 범위로 이해하면 되는지. 쿠팡이 3000여 건만 저장됐다가 삭제됐다는 발표를 했는데 이 주장에 대한 진위 여부는 어떻게 되는지. 추가 유출 16만5000여 건은 이번에 발표한 3367만건에 포함되지 않는 건지. 지난주 금요일 국회 좌담회 이후 나흘 만에 최종 브리핑이 나왔는데, 최근 미국 의회 중심으로 제기되는 쿠팡 차별론, 디지털 무역 장벽 논란을 의식할 수 밖에 없었던 건지? 최 실장: 유출된 개인정보가 3000여 건이라는 것은 쿠팡이 이야기한 것이다. 저희에게는 참고 요소일 뿐이고, 쿠팡 서버를 다 뒤져서 외부 공격자가 얼마만큼 확인되고, 얼마만큼 (정보가) 조회·유출됐는지를 오늘 말씀드렸다. 16만5000여 건에 대해서는 3367만 건 이외인 것으로 쿠팡이 밝혔고, 이는 저희도 인지하고 있었던 부분이다. 개보위에서 최종적으로 얼마만큼 개인정보 유출이 일어났는지 정리를 할 것이다. 초창기에 어렴풋이 본 숫자가 3370만건 정도였고, 최종적으로는 3367만건으로 이해해주면 된다. Q. 쿠팡 사태 개인정보 유출에 IP가 2000개 정도 사용됐다고 하는데, 이 과정에서 IP 구체적으로 어떻게 사용됐는지. 이동근 민관합동조사단 부단장: IP는 공격자가 (개인정보를) 유출할 때 사용했 IP가 로그에 남아있던 것을 뽑은 것이다. 숫자가 여러 개 나오는데 추정하기로는 해커가 하나의 IP만 사용한 것이 아니라 다양한 IP를 써서 정보를 유출했고 그 증거를 찾았다고 보면 된다. Q. 조회를 유출로 본다고 말했는데, 이를 굳이 나눈 이유는 무엇인지. 차이를 좀 더 명확하게 설명해달라. 공격자의 수법이 전자출입증을 생성해 개인 페이지를 하나하나 들어가서 다 웹크롤링 한 건지. 이 부단장: 조회, 유출 관련해서는 자료에서 볼 수 있듯이 '조회해서 유출'로 돼 있다. 조회라고 표현한 이유는 들어가는 순간 보이는 것처럼 고객 정보를 다 본 시스템, 예를 들어 공격자의 PC라든지 노트북이라든지, 서버라든지 그런 쪽으로 다 전송되기 때문에 그렇게 표현했다. 1억 건이나 되는 것을 다 사람이 들어가서 할 수는 없다. 웹크롤링이라고 해서 자동화된 기법을 사용했고 공격자는 스크립트 형태로 프로그램을 짜고 정해진 주소를 입력하면 그 주소에 가서 웹 페이지를 통째로 긁어와서 개인정보나 기타 정보들을 추출하는 수 있는 방식을 사용했다고 보면 된다. Q. 이번 사고가 전 직원의 소행인데, 이를 관리 소홀이라고 보는 시각이 맞는지 아니면 지능화된 해킹으로 봐야하는지. 그럼 조회로 숫자가 세어진 것은 유출이 안됐다고 봐야하는 건지. 최 실장: 저희가 인증체계 관련 이 문제점도 강하게 질타하고 지적했다. 키 관리시스템도 제대로 안되고 있는 부분도 정확히 지적했다. 이는 분명히 관리의 문제다. 지능화된 공격으로 보기는 어렵다. Q. 1억4000여 회로 표현된 것이 일단은 횟수로 확인 된 것만 발표한 것인지. 건수 등도 최종적으로 개보위의 판단을 거쳐 나온다고 보면 되는 건지 아니면 판단하기 어려운 상황으로 보이는지. 웹 로그 분석 결과 접속기록을 확인했다고 발표했는데, 접속한 위치도 확인이 되는 것인지. 최 실장: 1억4000여 건을 조회했다. 조회된 정보는 유출된 것으로 보고 있다. 그 다음 개인정보에 대한 3367만건은 개보위나 경찰청, 저희(과기정통부)도 숫자를 동일하게 보고 있다. 거듭 말했듯이 개보위의 발표를 기다려달라. (공격자의 접속 위치는) 수사와 관련된 건이라 정확하게는 어떤 국가라든지 이런 건 말씀드리기 어렵다. Q. 쿠팡이 주장한 개인정보 유출 3000여 건에 대해서는 유출 범위를 축소하려는 시도로 해석될 여지가 있는지. 법적으로 문제가 될 소지는 없는지. 최 실장: 피조사기관이 하는 것은 하나의 주장일 뿐이다. 그 주장에 대해 조사를 하고, 검증을 하고 체크를 해서 국민들에게 투명하게 조사결과를 발표하는 것이 조사단의 의무다. 그들의 이야기하는 부분은 저희가 평가할 것은 아니고, 이를 엄정하고 투명하게 조사할 뿐이다. 또 숫자가 조사결과보다 적다고 해서 처벌하는 규정은 없다. Q. 공격자가 지금까지 확인된 바로는 1명이 맞는지. 배후에 다른 조직이 있거나 이런 것은 없는지. 1명에 의해 이렇게 큰 규모의 개인정보가 유출됐다는 것도 심각한 문제인 거 같은데 이 부분에 대해서는 어떻게 보는지. 최 실장: 이는 수사의 영역이다. 지금 공격자가 1명이다, 여러 명이다 이렇게 말씀드릴 수 있는 정보가 저희에게 있지 않다. 나중에 경찰의 (수사) 결과를 봐주셔야 한다. Q. 서명 키가 개발자의 개인 노트북에 저장된 사실을 적발했다고 하는데, 확인한 시점은 언제인지. 부적절하게 보관해 온 개발자라든지 직원 규모를 몇 명 정도로 보는지. 모의 해킹에서는 쿠팡 측이 인증체계의 구조적 결함을 임시방편으로 일부만 막았다고 본 거 같은데 구체적으로 어떤 내용인지. 이 부단장: 전 재직자는 이번에 문제가 됐던 키가 포함된 시스템을 직접 개발할 때 참여했던 인물이다. 숫자를 명확하게 말하기는 어렵지만, 팀에 있는 멤버들이 업무를 확인한 결과 키를 저장하고 있는 것으로 확인했다. 과거에도 퇴사한 공격자가 동일한 형태의 업무를 했기 댐누에 키를 저장할 수 있었고, 저희가 지적했던 키 관리가 전반적으로 이뤄지지 않았다는 부분이다. 몇 명이 이를 가지고 있는 지는 말씀드리지 어렵지만, 이력관리가 잘 안되는 부분이 있다. 근본적으로는 토큰을 가지고 공격자가 할 수 있는 경로상에서 문제점들을 진단하고 제거했어야 되는데 모의해킹한 부분에 대해서만 집중 관리하다보니 토큰을 검증하는 체계에 대해서는 전혀 검토가 이뤄지지 않아서 이번 사고와 연결됐다고 말씀드릴 수 있다. Q. 유출과 조회가 계속 헷갈리는 것이 보통은 유출이다. 이번에는 조회를 했다는 점이 혼란을 주는데, 1억4000여 건을 조회했다는 점을 고려하면 특정인의 배송지 목록 페이지에는 여러명이 있을 수 있다. 이를 곱하면 실제 유출정보는 많을 거 같다. 이 부단장: 3367만건이라고 명시한 부분은 '내 정보 수정하기'의 성명과 이메일을 쌍으로 계산했다. 이 숫자에 대해서는 웹 접속 기록상 정확하게 식별해서 구별할 수 있는 데이터가 있어 (저희가)셀 수 있었다. 그러나 배송지 주소는 상당히 복잡하게 돼 있다. 안에 등록돼 있는 개수도 많고, 최대 20개까지 등록돼 있다. 그 숫자를 지금 다 산정해서 발표한다면 시간이 많이 걸릴 수 있다 보니 조회한 순간 정보가 통제권 밖으로 나가기 때문에 1억4000여 건을 조회해서 유출했다고 말씀드렸다. 정확한 개별 건들은 향후 개보위가 발표할 숫자다. 임정규 민관합동조사단장: 배송지 목록을 보면 한 페이지에 어떤 사람은 주소를 하나만 넣은 사람이 있고, 주소를 20개 넣은 사람이 있다. 이를 하나부터 20개까지 분류할 수 있는데 저희는 조회한 한 페이지를 하나로 본 것이다. 그래서 이것을 1억4000여 건 조회했다고 발효한 것이다. Q. ISMS-P 접근 권한별 직무 분리와 암호 정책 수립이 미흡한 것을 확인했다고 했는데, 인증 취소도 검토하는지. 최 실장: (쿠팡은) ISMS-P 인증 기준에 미달하는 부분이 있었다. 통상적인 절차는 인증 기준 미달에 대해 보완조치를 요청한다. 보완 조치 이후에도 개선이 안 돼 있으면 그 다음에 시정 명령을 하고, 안하면 취소하는 절차를 진행한다. ISMS-P는 기업에서 정보보호를 사전적으로 잘 대비하는 체계를 갖추라는 의미이기 때문에 취약점, 미달 기준이 나왔을 때 이를 보완하는 것을 가장 우선으로 하고 있다. Q. 쿠팡은 유출된 개인정보가 3000여 건이라고 주장하고 하는데, 이를 잘못된 수치라고 보는지. 2차 피해가 없다고 주장하는데, 조사 과정에서 유출된 정황이나 사례는 없는지. IP가 조회된 장소가 해외, 중국일 가능성도 있는지. 최 실장: (쿠팡이 주장한) 3000여 건은 조사하는 과정의 하나일 뿐이다. 이에 대해 지금 수치가 맞다, 틀리다 말하는 것은 불필요하다. 2차 피해에 대한 부분은 현재까지 확인한 바로는 다크웹 등에서 확인하지 못했다. IP 조회 장소 등은 수사와 연계된 부분이 있어 경찰과 정보 공유를 한 상황이다. 이 부분에 대해서는 서울지방경찰청으로 문의를 해달라. Q. 유출자가 외부 서버 전송이 가능한 공격 스크립트를 작성한 것으로 확인됐다. 유출자가 의도적으로 외부 서버 전송 기능을 포함시켰다고 봐야 하는지 아니면 자동 기능인지. 데이터 외부 전송기록이 남아있지 않은 이유가 무엇인지, 유출자나 쿠팡 측이 기록을 삭제한 것인지. 전자출입증을 1대 1로 위변조한 것이 맞는지. 최 실장: 쿠팡으로부터 제출받은 공격자의 하드디스크와 SSD에 포함된 내용을 포렌식했다. 이곳에서 공격자가 제작한 것으로 보이는 스크립트를 확인했고 이 스트립트에 외부 클라우드를 연동하는 기능이 있었다. 이 기능 자체가 정보를 가지고 오면 그쪽으로 보내는 기능이 있었기 때문에 기능상으로는 클라우드를 이용하는 것으로 보인다. 제출받은 하드디스크상에서 직접적으로 통신한 기록이 남아있지는 않았고 남아있지 않은 이유는 로그가 일부 삭제됐을 수 있다. 삭제의 흔적도 있는데 그게 정확히 로그라고 단정할 수 있는 것까지는 남지 않았다. 이 부단장: 토큰을 위변조했을 때 매번 접속할 때마다 새로 생성해서 사용했다. 토큰 구조상 고유번호가 들어가야 한다. 그 번호를 넣을 때마다 새로 서명 키, 일종의 도장을 찍고 만들어야 되기 때문에 접속할 때마다 이런 형태의 토큰을 생성햇다고 보면 된다. Q. (이번 사태의) 유출 규모나 보안 관리 부실에 대해 처벌이 적다는 느낌이 있다. 정보통신망법상 신고 지연 외에 관리 부실 등으로 더 처벌할 수 있는 법적 근거는 없는지. 최 실장: 과징금은 개보위의 영역이다. 정보통신망법상에서는 지연 신고, 그 다음 재발 장지 대책에 대해 적절하지 않다는 문제가 있다면 과태료에 대한 부분만 지금 조치할 수 있다. SK텔레콤 때 조사한 것을 보면 동일한 수준까지 밖에 안된다. 앞으로 법 개정에 따라 침해 사고에 대해서 과징금을 물릴 수 있도록 입법이 진행되고 있다. 국회에서 입법이 되고 나면 침해 사고에 대해 나중에는 과징금을 물릴 수 있는 제도가 만들어질 것이다. Q. 결제 정보는 유출된 게 확인된 바 없는지. 최 실장: 저희가 조사한 사항으로는 없는 것으로 알고 있다.

2026.02.10 17:28박서린 기자

퓨어스토리지, 파트너 프로그램 개편…최상위 '앰배서더' 등급 신설

퓨어스토리지가 파트너 프로그램 전반을 개편하며 파트너 중심 시장 전략을 한층 강화한다. 퓨어스토리지는 리셀러, 매니지드 서비스, 유통 파트너 프로그램 전반에 대한 업데이트를 발표했다고 10일 밝혔다. 이번 개편은 매출 중심 구조에서 벗어나 기술 전문성과 솔루션 역량을 핵심 기준으로 삼아 파트너의 차별화와 경쟁력을 높이는 데 초점을 맞췄다. 퓨어스토리지는 이를 통해 파트너 주도형 비즈니스 모델을 본격적으로 가속화한다는 전략이다. 이번 파트너 프로그램 개편의 핵심은 데이터 중심 서비스 역량 강화다. 퓨어스토리지는 단순한 제품 판매보다 AI, 사이버 복원력, 클라우드, 애플리케이션 현대화 등 고객의 핵심 과제를 해결할 수 있는 솔루션 역량을 중시하도록 프로그램 구조를 재설계했다. 특히 매니지드 서비스 파트너(MSP) 프로그램은 스토리지와 데이터가 기반이 되는 서비스에 집중하며 프라이빗 및 주권 클라우드, 서비스형 스토리지, 백업 및 재해 복구 분야에서 파트너와 협력을 확대한다. 리셀러 프로그램에는 최고 등급인 '앰배서더'가 새롭게 도입됐다. 앰배서더 파트너는 퓨어스토리지 플랫폼에 대한 깊은 기술 이해와 솔루션 영역별 전문성을 갖춘 최상위 파트너로 구성된다. 이들은 퓨어스토리지와 긴밀하게 협력해 솔루션 역량 강화, 기술 브리프 개발, 공동 시장 진출 전략을 함께 추진하게 된다. 또한 리셀러를 대상으로 한 '솔루션 프랙티스 데지그네이션' 인증 제도도 신설돼, 파트너의 기술 역량을 보다 명확하게 평가하고 차별화할 수 있도록 했다. 유통 파트너의 역할도 확대된다. 퓨어스토리지는 유통 파트너가 단순 공급 역할을 넘어 리셀러 교육과 역량 강화의 허브 역할을 수행하도록 지원 체계를 강화했다. 성장 인센티브와 마케팅 투자 확대를 통해 파트너 생태계 전반의 경쟁력을 높이고, 시장 확대 속도를 끌어올린다는 계획이다. 이를 통해 파트너들은 운영 효율성을 높이고 변화하는 고객 요구에 보다 민첩하게 대응할 수 있게 된다. 이번 파트너 프로그램 개편을 통해 파트너가 단순한 유통 채널을 넘어 고객 혁신을 이끄는 핵심 주체로 자리매김하도록 지원한다는 방침이다. 데이터 중심 아키텍처와 솔루션 역량을 앞세워 파트너 생태계와 함께 성장하는 구조를 강화해 나간다는 전략이다. 앤드루 피셔 퓨어스토리지 아시아태평양 및 일본(APJ) 지역 파트너 총괄 부사장은 "APJ 지역에서 파트너는 고객이 AI, 사이버 복원력, 하이브리드 환경을 위한 인프라 현대화를 추진하는 데 핵심적인 역할을 하고 있다"며 "업데이트된 파트너 프로그램은 파트너가 빠르게 변화하는 시장에서 요구되는 기술 전문성과 심화된 솔루션 역량을 갖추고, 고객에게 실질적인 비즈니스 성과를 제공할 수 있도록 돕기 위한 것"이라고 말했다. 파트너사들도 이번 개편에 대해 긍정적인 반응을 보였다. 미셸 그래프 컴볼트 글로벌 파트너 및 채널 담당 수석부사장은 "퓨어스토리지의 솔루션 중심 파트너 프로그램은 통합 솔루션을 통해 고객의 복원력을 강화하고 복구 속도를 높일 수 있는 기회를 제공한다"고 평가했다. 프라샨트 싱 인사이트 파트너 얼라이언스 담당 부사장 역시 "지속적인 역량 투자와 인센티브는 파트너가 인프라와 데이터, 비즈니스 성과를 아우르는 엔드투엔드 솔루션을 제공하는 데 중요한 기반이 된다"고 말했다.

2026.02.10 17:10남혁우 기자

그라비티, '라그나로크: 트와일라잇' 베트남 정식 출시

그라비티는 MMORPG 신작 '라그나로크: 트와일라잇'을 베트남 지역에 정식 출시했다고 10일 밝혔다. '라그나로크: 트와일라잇'은 빠른 캐릭터 육성과 아이템 파밍, 영웅 변신 기능을 갖춘 라그나로크 IP 기반 모바일 게임이다. 게임은 MVP 보스 처치 시 희귀 장비와 카드를 확정적으로 획득할 수 있도록 설계해 장비 획득 부담을 줄였다. 솔로 플레이 전용 MVP 던전을 운영하며, 최대 20시간까지 오프라인 보상도 제공한다. 영웅 변신 시스템을 통해 엔젤링, 데빌링, 바포메트 등 주요 몬스터로 변신해 전투를 수행할 수 있는 점이 특징이다. '라그나로크: 트와일라잇'은 앞서 출시된 중국, 대만, 홍콩, 마카오 및 동남아시아 지역에서 매출 순위 상위권에 오른 바 있다. 동남아시아 4개 지역 구글 플레이 인기 순위 1위를 기록했으며, 대만 애플 앱스토어 매출 순위 2위, 중국 위챗 미니게임 매출 순위 8위 등을 기록했다. 그라비티는 베트남 출시를 기념해 이날과 11일 현지 스트리머와 함께하는 라이브 방송을 진행한다. 공식 페이스북을 통한 팔로우 이벤트와 다운로드 인증 이벤트, 2차 창작 공모전 등 현지 유저를 대상으로 한 마케팅도 병행한다. 김진환 그라비티 사업 총괄 이사는 "'라그나로크: 트와일라잇'은 원작의 향수를 간직하면서도 빠른 캐릭터 육성 지원, 파격적인 전투 시스템을 도입해 기존과는 다른 라그나로크 시리즈의 매력으로 다수 지역 유저분들께 사랑받는 중"이라며, "베트남 지역에서도 앞선 지역만큼의 성과와 함께 좋은 서비스를 이어나갈 수 있도록 최선을 다하겠다"고 밝혔다.

2026.02.10 16:40정진성 기자

정교해진 K-뷰티 가품…"소비자 안전·산업 경쟁력 위협"

“K-뷰티 가품 문제는 단순히 기업의 권리 침해가 아니라 소비자 안전, 국가 산업 경쟁력 더 나아가 K-뷰티 지속가능성과 직결되는 문제다. 실질적인 제도 개선이 절실하다.” K-뷰티의 글로벌 위상이 높아지면서 가품 유통이 소비자 안전과 국가 브랜드를 위협하는 문제로 떠오르자, 기업에 실질적인 도움이 될 수 있도록 관련 제도 개선과 단속·처벌 강화를 요구하는 목소리가 나왔다. 가품 기술 날로 정교…국내도 '가품 안전지대' 아니다 10일 서울 영등포구 국회도서관에서 열린 '전자상거래 기반 K-뷰티 기업의 글로벌 성장과 상표권 보호 과제' 포럼에서는 K-뷰티 가품 문제가 소비자 안전 위협을 넘어 산업 전반의 신뢰도를 해치고 있다며 정부 차원의 대책 마련을 촉구하는 의견이 나왔다. 이날 토론자로 나선 신재하 에이피알 부사장은 가품 기술이 더욱 정교해지고 있다고 토로했다. 신 부사장은 “과거에는 보자마자 가품임을 구별할 수 있었지만, 이제는 정밀검사를 거쳐야 할 정도로 정교해졌다”며 “화장품 가품은 단순한 지식재산권 침해를 넘어 소비자 안전과 직결된 문제”라고 강조했다. 패션이나 명품 가품은 판매경로와 가격이 달라 소비자가 가품 임을 인지한 상태에서 구매하는 경우가 있지만, 화장품은 정품으로 믿고 모른 채 구매하는 경우가 적지 않다는 것이다. 특히 피부에 직접 발라 더 큰 소비자 피해로 이어진다는 설명이다. 신 부사장은 “현재 가품 생산지는 주로 중국의 '가품 공장 골목'에 집중돼 있다”며 “이를 막기 위해 매달 수천만 원을 투자해 현지 법률 대리인, 공안과 함께 현장 단속을 진행하고 있지만, 한국 기업이 개별적으로 해외 공안과 협력해 지속적인 단속을 하는 것은 현실적으로 한계가 있다”고 말했다. 국내 온라인 플랫폼에서도 가품 문제가 심각하다는 지적도 나왔다. 브랜드사가 입점하지 않은 오픈마켓 플랫폼에서 제3자 판매자를 통해 가품이 판매되고 있다는 것이다. 신 부사장은 “에이피알의 국내 매출은 대부분 자사몰을 통해 발생하고 있으며 올리브영과 네이버 자사몰, 카카오톡 선물하기 등에만 공식 입점했다”며 “입점하지 않은 플랫폼에서 판매 중인 에이피알 제품 중 중국 가품을 역직구 형태로 판매하는 경우도 있다”고 설명했다. “K-뷰티 전체 신뢰 저하 우려…실효성 있는 대책 마련해야” 업계에서는 실효성 있는 대책이 필요하다는 의견이다. 가품 대응 절차가 복잡하고 실제 조치까지 시간이 오래 걸리거나 조사 이후 단속·차단으로 이어지기까지 시차가 존재하는 등 정책과 현장에서 체감되는 속도와 실효성에는 간극이 존재한다는 설명이다. 김경옥 대한화장품협회 글로벌협력실장은 “한 기업의 브랜드 침해가 단순히 그 기업만의 피해로 끝나지 않고 K-뷰티 전체에 대한 신뢰 저하로 확산할 가능성이 있다”고 우려했다. 김 실장은 ▲사전 예방 중심의 지원 강화 ▲현장 대응 부담을 줄일 수 있는 구조 설계 ▲기업이 결과를 체감할 수 있는 대응 구조 등을 중심으로 정책이 마련돼야 한다고 제언했다. 신화숙 아마존 글로벌셀링코리아 대표는 중소기업이 K-뷰티 전체의 성장을 주도하고 있지만 수출 과정에서 여러 장벽을 마주하고 있다고 진단했다. 신 대표는 “중소기업은 수출 전 과정에서 어려움을 겪고 있다”며 “수출 시작 이전에는 지식 장벽과 역량 장벽에, 판매 과정에서는 규제와 비용 장벽을 만나며 진출 이후에는 브랜드 침해 장벽을 마주한다”고 지적했다. 그러면서 ▲AI 기반 수출24 플랫폼 구축 ▲정부 차원의 K-뷰티 인증 로고 추진 ▲인력 양성 등을 요청했다. 신 대표는 “K-뷰티 규제 통합 데이터베이스를 구축해 국가별 인증 기준, 라벨링 문구, 성분 제한, 통관 요건 표준화 등을 모아 중소기업의 실무적 접근성을 높여야 한다”며 “또 진정한 K-뷰티 브랜드를 검증하는 인증 로고와 브래드 보호를 위한 디자인 마크 등록 비용 지원 확대도 필요하다”고 말했다. “대통령, 특단 대책 주문…지식재산처 중심으로 대응책 마련” 정부는 범부처 차원의 대응과 법안 발의를 약속했다. 임동우 중소벤처기업부 글로벌성장과장은 “최근 대통령이 화장품 가품 관련 특단 대책을 주문했다”며 “지식재산처를 중심으로 여러 보호 장치를 정상적으로 가동하면서 획기적인 대응책을 마련해 최종 조율 중으로 조만간 구체적인 안내가 있을 것”이라고 말했다. 포럼을 주최한 김원이 더불어민주당 의원은 “K-뷰티가 추적자를 넘어 선도자로 도약한 시점에서 기업의 지적재산권(IP) 보호가 필요한 상황”이라며 “국내 화장품 기업들의 지적재산권 피해 규모가 1조원을 넘어서 제도적·정책적 뒷받침이 필요하다”고 설명했다. 이어 “오늘 토론회에서 나온 내용을 정책에 반영할 것”이라며 “필요하다면 중소기업 지적재산권 보호를 위한 법안을 발의하겠다”고 강조했다.

2026.02.10 15:55김민아 기자

[쿠팡 사태①] 내부 보안망, 누구한테·어떻게 뚫렸나

쿠팡 대규모 개인정보 유출 사고는 외부 해커의 무차별 공격이 아니라, 내부 시스템 구조를 알고 있던 전직 개발자가 이용자 인증체계의 취약점을 악용해 벌어진 것으로 조사됐다. 민관합동조사단은 정상적인 로그인 절차 없이도 이용자 계정에 접근할 수 있었던 구조적 문제가 사고의 핵심이라고 판단했다. 전직 개발자, 왜 이렇게 쉽게 접근할 수 있었나 10일 조사단에 따르면 공격자는 쿠팡 재직 당시 이용자 인증 시스템 설계·개발 업무를 수행했던 백엔드 개발자로, 재직 중 알게 된 인증체계와 키 관리 취약점을 퇴사 이후 악용했다. 공격자는 쿠팡 인증 시스템에서 사용하는 서명키를 탈취한 뒤 이를 활용해 '전자 출입증'을 위·변조했고, 정상적인 로그인(ID·비밀번호) 절차를 거치지 않고도 쿠팡 서비스에 접근할 수 있었다. 쿠팡 인증 구조는 이용자가 로그인하면 서버가 일종의 전자 출입증을 발급하고, 관문 서버가 이 출입증의 유효성을 검증한 뒤 서비스 접근을 허용하는 방식이다. 그러나 조사 결과, 쿠팡은 해당 전자 출입증이 정상 발급 절차를 거쳤는지, 위·변조된 것은 아닌지 확인하는 검증 체계를 충분히 갖추지 못한 것으로 나타났다. 또 다른 문제는 서명키 관리였다. 서명키는 전자 출입증 발급에 사용되는 핵심 정보로, 담당자가 퇴사할 경우 즉시 폐기·갱신돼야 한다. 하지만 쿠팡은 퇴사 이후에도 해당 서명키를 갱신하지 않은 채 운영을 이어왔고, 키 발급·사용 이력을 체계적으로 관리하는 절차도 미흡했던 것으로 조사됐다. 실제로 조사단은 현재 재직 중인 개발자의 노트북에 서명키가 저장돼 있었던 사실도 확인했다. 공격자는 퇴사 이후 탈취한 서명키를 활용해 전자 출입증 위·변조 테스트를 진행한 뒤, 2025년 4월부터 11월까지 자동화된 웹 크롤링 도구를 이용해 대규모 정보 수집을 시도했다. 이 과정에서 공격자는 2300여 개의 IP를 사용했으며, 쿠팡의 시스템은 비정상적인 접속 패턴을 탐지하거나 차단하지 못했다. 관리 미흡이 복합적으로 작용 조사단은 이번 사고가 단일 취약점이 아닌 인증체계 검증 부재, 키 관리 부실, 로그 관리 미흡이 복합적으로 작용한 결과라고 봤다. 특히 동일한 서버 사용자 식별번호가 반복적으로 사용됐음에도 이를 이상 징후로 인식하지 못한 점, 사고 분석과 피해 규모 산정에 필요한 접속기록이 일관되게 관리되지 않은 점도 문제로 지적됐다. 조사단은 ▲정상 발급 절차를 거치지 않은 전자 출입증에 대한 탐지·차단 체계 도입과 함께 ▲키 관리 전반에 대한 통제 강화 ▲비정상 접속 행위 모니터링 강화를 재발방지 대책으로 제시했다. 개인정보보호위원회와 경찰은 이번 사고와 관련한 추가 조사와 수사를 이어갈 예정이다.

2026.02.10 15:00안희정 기자

쿠팡, 개인정보 3367만건 유출…배송지 목록 1.4억 회 조회

과학기술정보통신부가 쿠팡 침해사고를 조사한 결과, 소비자 성명·이메일 3367만여 건이 유출됐다. 또 성명, 전화번호, 주소 등 배송지 목록 페이지 1억 4000여회도 조회 된 것으로 밝혀졌다. 공격자는 이용자 인증 취약점을 악용했다. 정상적인 로그인 없이 이용자 계정에 접속, 대규모 정보를 무단 유출했다. 과기정통부는 쿠팡의 침해사고 신고 지연 등 법 위반 사실도 확인했다. 과기정통부 민관합동조사단은 10일 이 같은 조사 결과를 발표했다. 조사단은 이번 사고에 대해 정보통신망 이용촉진 및 정보보호 등에 관한 법률(이하 정보통신망법) 제48조의4에 따라 정보통신망에 대한 침해사고의 원인을 분석하고, 유사 사고가 재발하지 않도록 재발방지 대책을 마련했다. 이번 조사와 별개로 개인정보보호위원회는 개인정보보호법에 따른 개인정보 유출 규모 및 법 위반 여부 등을 조사 중에 있으며, 경찰청은 이번 침해사고와 관련된 증거물 분석 등 수사를 진행 중에 있다. 여타 관련 부처들도 소관 이슈들에 대해 검토 중이라고 과기정통부는 밝혔다. ■ 쿠팡 침해사고 개요...작년 11월 17일 침해 신고 작년 11월 16일, 쿠팡은 이용자로부터 개인정보 유출 관련 의심 이메일을 받았다는 내용의 고객의 소리(VOC, Voice Of Customer)를 접수했다. 쿠팡은 자체조사를 통해 접수를 받은 하루 후인 17일 침해사고 발생을 인지하고, 이어 19일 4536개 계정의 고객명, 이메일, 주소 등 정보가 유출됐다는 내용으로 한국인터넷진흥원(원장 이상중, KISA)에 침해사고 신고를 했다. 정보통신망법에 따르면, 침해사고 인지 시점으로부터 24시간 이내 신고를 해야 하며, 이를 위반 시 3천만원 이하 과태료 부과 대상이다. 하지만 KISA가 현장조사를 통해 추가 피해 여부를 파악한 결과, 유출 규모가 최초 신고된 4500여 개가 아닌 3천만 개 이상 계정임을 확인했다. 과기정통부는 이번 사고가 국내 최대 전자상거래 플랫폼 침해사고이며 대규모 정보가 유출된 중대한 침해사고로 판단하고, 11월 30일 민관합동조사단을 구성해 법과 원칙에 따라 피해현황, 사고원인 등을 조사했다. 과기정통부는 쿠팡의 법 위반 사항도 확인했다. 침해사고 신고 지연 ■ 조사 범위...로그 기록 등 관련 자료 종합 분석 조사단은 공격자가 악용한 쿠팡의 이용자 인증체계를 정밀 분석하고, 공격 범위 및 유출 규모를 파악하기 위해 웹 및 애플리케이션 접속기록(로그) 등 관련 자료에 대한 종합적인 분석을 실시했다. 쿠팡으로부터 제출받은 공격자 PC 저장장치(HDD 2대, SSD 2대) 및 현재 재직 중인 쿠팡의 개발자 노트북에 대한 포렌식 분석도 병행했다. 또 정보통신망법에 따른 정보보호조치에 관한 지침, 정보보호 및 개인정보보호 관리체계인증(ISMS-P) 기준, 쿠팡 자체규정 등에 대한 준수 여부를 포함해 전사 차원의 정보보호 관리체계를 점검했다. ■ 정보유출 규모...가족, 친구 등 제3자 성명, 전화번호 등 다수 포함 공격자는 쿠팡에서 정보를 유출했다는 이메일을 작년 11월 16일과 25일 두 차례 쿠팡측에 보냈으며, 유출한 정보의 일부 내용을 이메일 본문에 기재했다. 조사단은 공격자가 유출했다고 주장하는 이용자 정보들에 대한 진위 여부를 검증하기 위해 쿠팡의 웹 접속기록(로그)를 분석했다. 그 결과, 조사단은 공격자가 쿠팡의 내정보 수정 페이지의 성명, 이메일, 배송지 목록 페이지의 성명, 전화번호, 주소, 공동현관 비밀번호 정보, 주문 목록 페이지의 이용자가 주문한 상품 정보를 유출한 후, 해당 정보 일부를 이메일에 기해 쿠팡측에 보낸 것을 확인했다. 개인정보 유출은 개인정보가 해당 개인정보처리자의 관리·통제권을 벗어나, 제3자가 그 내용을 알 수 있는 상태에 이르게 된 것(표준개인정보보호지침)을 말한다. 또 쿠팡 웹 및 애플리케이션 접속기록(로그) 데이터 분석을 통해 내정보 수정, 배송지 목록, 주문 목록 등 페이지에서 쿠팡의 이용자 정보가 유출되었음을 확인했다. 내정보 수정 페이지에서 성명, 이메일이 포함된 이용자 정보 3367만3817건이 유출됐음을 확인했다. 성명, 전화번호, 배송지 주소, 특수문자로 비식별화된 공동현관 비밀번호가 포함된 배송지 목록 페이지에 1억4805만6502회 조회, 정보가 유출됐음을 확인했다. 배송지 목록 페이지에는 계정 소유자 본인 외에도 가족, 친구 등 제3자의 성명, 전화번호, 배송지 주소 등 정보가 다수 포함됐다. 그리고, 성명, 전화번호, 배송지 주소 외에 공동현관 비밀번호가 포함된 배송지 목록 수정 페이지를 5만474회 조회했음을 확인했다. 또 이용자가 최근 주문한 상품 목록이 포함된 주문 목록 페이지를 10만2682회 조회했음을 확인했다. 조사단은 웹 접속기록 등을 기반으로 유출 규모를 산정했고, 향후 개인정보 유출 규모에 대해서는 개인정보보호위원회에서 확정해 발표할 예정이다. ■ 사고원인 분석...누가 어떻게 공격했나 조사단은 사고원인을 정보유출 경로 분석, 공격자 행위 분석 두 가지 측면에서 조사했다. 공격자는 재직 당시 시스템 장애 등 백업을 위한 이용자 인증 시스템 설계·개발 업무를 수행한 SW 개발자(Staff Back-end Engineer)로 확인됐다. 조사단은 정보유출 경로를 분석한 결과, 공격자가 쿠팡 서버의 인증 취약점을 악용하여 정상적인 로그인 없이 이용자 계정에 비정상 접속하여 정보를 무단 유출했음을 확인했다. 정상적으로 이용자가 접속하는 경우, 이용자는 로그인(ID/PW) 절차를 거쳐 일종의 '전자 출입증'을 발급받는다. 그리고, 쿠팡의 관문서버는 발급받은 '전자 출입증'이 유효한지 여부를 검증하고, 이상이 없을 시에 서비스 접속을 허용한다. 공격자는 재직 당시 관리하던 이용자 인증 시스템의 서명키를 탈취한 후, 이를 활용해 '전자 출입증'을 위·변조하여 쿠팡 인증체계를 통과했다. 그 결과, 정상적인 로그인 절차를 거치지 않고 쿠팡 서비스에 무단 접속할 수 있게 되었다. ■ 공격자 행위 분석...웹크롤링 공격 도구 악용 2313개 IP 사용 ▲ 취약점 발견 단계(25.1월 이전): 공격자는 재직 당시, 이용자 인증 시스템 설계·개발 업무를 수행하면서, 이용자 인증체계의 취약점과, 키 관리체계의 취약점을 인지하고 있었다. 이러한 판단 근거는, 공격자가 25.1.5~1.20 공격 테스트를 진행한 접속기록이 확인, 1월 이전에 취약점을 인지하고 있었다고 판단했다. 먼저, 쿠팡의 관문서버는 인증절차를 통해 '전자 출입증'이 정상적으로 발급된 이용자에 한해서 접속을 허용해야 하므로, '전자 출입증'이 위·변조되었는지에 대해서도 확인해야 한다. 하지만 조사결과, 관련된 확인 절차가 부재한 상황이었다. 또 쿠팡이 관리하고 있는 서명키는 '전자 출입증'을 발급하기 위해 사용하는 도구인 만큼, 체계적이고 엄격한 관리체계를 갖춰야 한다. 이에, 업무 담당자가 퇴사할 경우 해당 서명키를 더 이상 사용하지 못하도록 갱신 절차가 진행돼야 하나, 관련 체계 및 절차가 미비했다. ▲취약점을 악용한 공격 테스트(25.1월~): 퇴사 후, 공격자는 재직 당시 탈취한 서명키와 내부 정보를 활용, '전자 출입증'에 대한 위·변조를 진행했다. 그 후, 이를 이용해 정상적인 로그인 절차 없이 쿠팡 인증 체계를 통과하면서, 본격적인 공격을 위한 사전 테스트를 진행했다. ▲대규모 정보 유출(25.4.14~11.8): 공격자는 사전 테스트를 통해 이용자 계정에 접근이 가능한 사실을 확인한 이후, 자동화된 웹크롤링 공격 도구를 이용해 대규모 정보를 유출했다. 이 과정에서 공격자는 총 2313개 IP를 이용했다. ■ 문제점 및 재발방지 대책 조사단은 조사를 통해 쿠팡의 정보보호 체계에 문제점을 발견하고 재발방지 대책을 마련했다. ▲이용자 인증체계 문제점: 조사단은 공격자가 위·변조한 '전자 출입증'을 사용해 쿠팡 서비스에 무단으로 접속한 것을 확인하였고, 정상적인 발급 절차를 거친 '전자 출입증'인지 여부를 검증하는 체계가 부재한 사실을 확인하였다. 또한, 쿠팡은 모의해킹을 통해 '전자 출입증' 기반 인증 체계의 취약점 발굴·개선을 추진하였으나, 발견된 문제에 한해여 해결책을 모색하고, 쿠팡의 관문서버 이용자 인증 체계 개선 등 전반적인 문제점 검토는 이뤄지지 않았다. ⇒ (재발방지 대책) 쿠팡은 정상 발급절차를 거치지 않은 '전자 출입증'에 대한 탐지 및 차단 체계를 도입하는 한편, 모의해킹에서 발견된 취약점에 대해서는 근본적인 문제개선 방안을 마련해야 한다. ▲키 관리체계 문제점: 쿠팡은 자체 규정에 따라, 서명키를 '키 관리시스템'에서만 보관하고, 개발자 PC 등에 저장(소스코드 내 하드코딩)하지 않도록 해야 한다고 명시하고 있다. 그러나, 조사단은 현재 재직 중인 쿠팡 개발자가 노트북에 서명키를 저장하고 있어, 키 유출 및 오남용 위험이 있음을 발견했다. 또한, 쿠팡은 서명키를 체계적으로 관리할 수 있도록 발급 내역을 기록·관리하도록 규정하고 있으나, 조사단은 키 이력 관리 체계가 부재하여 목적 외 사용을 파악하는 것이 불가능함을 확인했다. 쿠팡은 내부자(퇴사자)로 인해 서명키와 같은 주요 정보가 탈취될 수 있는 위협에 대한 대응체계가 부재했다. 이와 함께, 조사단은 정보보호 및 개인정보보호 관리체계 인증(ISMS-P)에 대해 점검한 결과, 쿠팡은 개발과 운영을 분리하지 않고 개발자에게 실제 운영 중인 '키 관리 시스템'에 접근하도록 권한을 부여하고 있었다. 그리고, 내부 규정에서 키의 수명(3년 주기)만 정의하였고, 사용자의 정보 변경에 따른 교체 등 세부적인 운영절차 수립이 미흡했다. ⇒ (재발방지 대책) 쿠팡은 키 관리(발급/사용 이력관리)·통제 체계 강화 및 운영관리 기준을 명확히 하고, 상시 점검을 실시해야 한다. ▲정보보호 관리체계 미흡: 쿠팡은 이번 침해사고가 동일한 서버사용자 식별번호를 반복적으로 사용했으며, 위·변조된 '전자 출입증'을 활용한 비정상 접속행위가 발생했음에도, 해당 공격 행위를 통한 정보유출을 탐지·차단하지 못했다. 웹 서버가 다수의 웹페이지 요청자를 구별하기 위해 각 세션에 부여하는 임의의 문자열 값 또한, 접속기록(로그)를 일관된 기준 없이, 저장·관리하여 피해 이용자 식별 및 정보유출 규모 산정에 어려움이 발생했다. 쿠팡은 접속기록(로그) 중 서버사용자 식별번호, 이용자 고유식별번호를 내정보 수정페이지에서만 저장·관리하고 있으며, 배송지 목록, 주문목록 등 페이지에서는 해당 정보를 저장·관리하고 있지 않음 ⇒ (재발방지 대책) 쿠팡은 비정상 접속행위 탐지 모니터링을 강화하고, 사고원인 분석 및 피해규모 식별 등 목적에 맞는 로그 저장관리 정책을 수립 및 정비하여야 한다. 또한, 자체 보안규정 준수 여부에 대한 정기 점검을 실시하고, 미준수 사항 발생 시 즉각 개선하는 관리체계를 구축하여야 한다. ■ 법 위반사항 ① 침해사고 신고 지연: 쿠팡은 정보통신망법 제48조의3에 따라 침해사고를 인지한 후 24시간 이내에 과기정통부 또는 KISA에 신고해야 한다. 그러나, 정보보호 최고책임자(CISO)에게 보고한 시점('25.11.17 16:00)으로부터 24시간이 지난 후 KISA에 신고('25.11.19 21:35) 했다. 침해사고 인지시점은, 침해사고 발생을 알게 된 때는 정보보호 담당자, 정보보호 담당부서의 장, 정보보호 최고책임자, 기업 대표자 등이 정보통신망법 제2조에 정의된 침해사고의 발생을 알게 된 때를 말한다.(정보통신분야 침해사고 대응 안내서, '25.8월) ⇒ (조치 사항) 정보통신망법에 따른 과태료를 부과할 예정이다. 정보통신망법 제76조에 따라 3천만원 이하 과태료 부과 대상이다. ② 자료보전 명령 위반: 과기정통부는 정보통신망법 제48조의4에 따라 쿠팡에 침해사고 원인 분석을 위해 자료보전을 명령('25.11.19 22:34)했다. 그러나, 쿠팡은 자료보전 명령에도 불구하고 자사 접속기록의 자동 로그 저장 정책을 조정하지 않아, 약 5개월('24.7~11월) 분량 웹 접속기록이 삭제되었다. 또한, 애플리케이션 접속기록(로그)도 '25.5.23~6.2일 간의 데이터가 삭제됐다. ⇒ (조치 사항) 자료보전 명령 위반과 관련하여 수사기관에 수사를 의뢰했다. 웹 로그 삭제 수사의뢰는 작년 12월31일, 애플리케이션 로그 삭제 수사의뢰는 올해 2월 9일이다. ■ 향후 계획 과기정통부는 이번 조사단의 조사결과를 토대로, 쿠팡에 재발방지 대책에 따른 이행계획을 제출(2월)토록 하고, 쿠팡의 이행(3~5월) 여부를 점검(6~7월)할 계획이다. 이행점검 결과, 보완이 필요한 사항에 대해서는 정보통신망법 제48조의4에 따라 시정조치를 명령할 계획이다.

2026.02.10 14:00방은주 기자

삼성메디슨, 'WHX 두바이 2026'서 초음파 기기 선봬

삼성전자 의료기기사업부와 삼성메디슨이 9일~12일(현지시간) 아랍에미리트 두바이에서 열리는 의료 전시회 'WHX 두바이 2026'에서 자사 초음파 의료기기들을 선보인다. 회사는'V4', '에보Q10', 'R20' 등 초음파 기기들을 소개할 예정이다. 'V4'는 인텔의 NPU 기반 신제품이다. 회로 설계와 기구 구조를 하나의 시스템으로 통합해 완성도를 높였다. 전력 효율 극대화 설계로 전력 소모량을 35% 줄였다. 여러 AI 기능도 탑재했다. 특히 냉각팬 없이도 고성능 연산과 안정적인 열 제어가 가능하다. 외부로 노출되는 냉각팬이 없어 외부 공기와 먼지의 장비 내부 유입이 차단된다. '에보Q10'은 V4의 휴대성을 높인 제품이다. 사용성과 휴대성을 획기적으로 높여 응급·외래·이동형 진료 환경에서도 활용될 수 있다. 진료실 외 진단현장에서의 활용을 위해 가볍고 견고한 하우징 설계로 내구성을 높였다. 터치스크린과 조작부의 돌출을 줄였으며, IP22 등급 방수 인증도 획득했다. V4와 에보Q10 런칭 행사에서는 터치 영역의 화면을 실시간으로 보여주는 에보Q10의 화면 미러링 기능 시연이 이뤄질 예정이다. 또 회사는 방사선량은 낮추고 검진 효율은 높인 'GC85 Vision+'와 촬영 영역을 실시간으로 검증해 주는 '애너토미 클리핑 체크' 기능이 추가된 'GM85', 미세 구조 표현이 가능한 고해상도·고성능에 1.5Kg로 경량화한 글래스 프리 디텍터인 'F3025-AW'도 함께 공개한다. 행사 기간에는 '삼성 AI 심포지엄'도 열린다. 비토 칸티사니 로마 사피엔자 대학교 방사선과 부학장이 간·복부 진단에서의 삼성 AI 진단 보조 기능 임상 활용 사례를 공유할 예정이다. 이와 함께 히샴 미르하니 교수도 초음파 진단기기 '헤라 Z20'을 활용한 라이브 스캔을 시연한다. 유규태 삼성전자 의료기기사업부장 겸 삼성메디슨 대표는 “중동은 삼성 의료기기 사업의 전략 시장”이라며 “AI 기술을 바탕으로 한 진단 솔루션으로 현지 의료 파트너들의 경쟁력을 높이는 데 기여하고, 중동 시장에서 의미 있는 성장을 만들어 나갈 것”이라고 밝혔다.

2026.02.10 09:54김양균 기자

디스코드, 모든 이용자에게 3월부터 연령 인증 적용

디스코드가 오는 3월부터 모든 신규 및 기존 이용자를 대상으로 연령 인증 제도를 시행한다고 영국 게임산업 매체 게임인더스트리가 9일(현지시간) 밝혔다. 디스코드는 이번 업데이트를 통해 전 세계 이용자에게 연령에 적합한 경험을 제공하는 새 기본 설정을 단계적으로 도입한다. 팬 간 소통과 커뮤니티 활동을 유지하면서도 민감한 콘텐츠에 대한 필터링과 연령 제한 공간 접근 제한 등을 적용해 청소년 이용자를 보호하는 것이 목적이다. 3월 초부터 도입되는 이번 업데이트를 통해 특정 기능이나 민감 콘텐츠에 접근하거나 기본 안전 설정을 변경하려면 연령 확인 절차를 거쳐야 한다. 연령 확인은 얼굴 나이 추정 또는 신분증 제출과 같은 여러 방법을 통해 이루어질 수 있으며, 디스코드는 또한 계정 활동 기반의 연령 추정 모델을 도입해 자동으로 성인 여부를 판별할 계획이라고 밝혔다. 또한 기본 설정에 민감 콘텐츠 필터, 연령 제한 채널·서버·명령 접근 제한, 모르는 이용자로부터 온 메시지 요청 받은편지함 등의 기능을 추가한다. 디스코드는 이번 변화가 청소년 사용자에게 강력한 보호를 제공하는 동시에, 연령 확인을 거친 성인 이용자에게는 보다 유연한 경험을 허용할 것이라는 입장이다. 디스코드는 공지를 통해 제품 설계에 청소년 보호 원칙을 중심으로 반영해 왔으며, 안전 전문가와 정책 입안자, 사용자들과 계속 협력할 계획이라고 전했다. 디스코드는 월간 활성 이용자 수가 2억 명을 넘는 커뮤니케이션 플랫폼으로 음성·영상·텍스트 기반 커뮤니티 기능을 지원한다.

2026.02.10 09:49김한준 기자

한국타이어, 가장 존경받는 기업 17년 연속 1위

한국타이어앤테크놀로지(한국타이어)가 한국능률협회컨설팅(KMAC) 주관 '2026 한국에서 가장 존경받는 기업' 조사에서 국내 타이어 산업 부문 17년 연속 1위에 선정됐다고 10일 밝혔다. 이번 조사에서 한국타이어는 ▲혁신 능력 ▲주주 가치 ▲고객 가치 ▲직원 가치 등 6대 핵심 가치 부문 전반에서 높은 점수를 획득하며 1위를 차지했다. 이와 함께, 뛰어난 제품 경쟁력과 경영 역량, 안정적인 재무건전성을 바탕으로 국내 타이어 산업의 혁신을 주도해왔으며, 최상위 수준의 지속가능 경영을 실천해온 점에서 높은 평가를 받았다. 한국타이어는 지난해 포르쉐, BMW, 샤오미, 루시드 모터스 등 브랜드 파트너십을 한층 확장하며 글로벌 시장에서의 선도적 지위를 크게 강화했다. 현재 40여개 브랜드 약 300개 차종에 신차용 타이어를 공급하며 글로벌 톱티어 기술력과 완벽한 품질경쟁력을 증명하고 있다. 이와 함께, 세계 최초 풀라인업 전기차 전용 타이어 브랜드 '아이온(iON)'은 글로벌 대표 전기차 타이어 브랜드로 자리잡았다. 프리미엄 브랜드 파트너십을 확대하는 동시에, 16인치부터 22인치까지 300여개 규격을 운영하며 다양한 고객 니즈에 대응하고 있다. 지난해에는 독일 '아우토 빌트', '영국 왓타이어' 주관 성능 비교 테스트 및 어워드에서 최상위 성적을 기록했다. 스포츠 스폰서십을 활용한 프리미엄 성장 전략으로 고객 접점 확대와 브랜드 가치 제고에도 힘쓰고 있다. FIA 월드랠리챔피언십(WRC) 고성능 랠리용 타이어 독점 공급, 미국 시뮬레이션 골프 리그 '투모로우골프리그(TGL)'의 최초 '오피셜 타이어 파트너'이자 '파운딩 파트너' 활약 등 모터스포츠, 스포츠 엔터테인먼트까지 모두 아우르며 글로벌 통합 브랜드 '한국' 프리미엄 위상과 영향력을 지속적으로 높이고 있다. 한국타이어는 지속가능경영 부문에서도 의미 있는 성과를 거두며 최상위 수준의 ESG 경영 역량을 입증했다. 지난해 한국타이어 대전공장이 글로벌 친환경 소재 국제인증 제도 'ISCC PLUS' 인증을 획득하고, 2년 연속 탄소정보공개프로젝트(CDP) '기후변화 대응부문' 최고인 A등급을 차지하는 등 지속가능 원료 및 상품 개발, 공급망 전반에서 체계적이고 고도화된 온실가스 감축에 대한 노력을 높게 평가받기도 했다. 이외에도 세계 각지에서 UN과 국제사회가 추진하는 '지속가능발전목표(SDGs)' 달성에도 기여 중이다. 생물다양성 보존, 지역사회 인프라 현대화 지원, 미래 인재 육성 등에 동참하고 있으며, 이러한 노력으로 지난해 산업통상부 주최 '2025년 해외투자진출 유공 포상' 시상식에서 산업통상자원부 장관 표창을 수상한 바 있다. 한편 올해로 23회째를 맞은 '한국에서 가장 존경받는 기업' 조사는 2025년 9월부터 10월까지 산업계 종사자, 증권사 애널리스트, 일반 소비자 등 약 1만여명 이상이 참여한 온·오프라인 설문조사를 바탕으로 평가가 진행됐다.

2026.02.10 09:23김재성 기자

인젠트, K-PaaS 호환성 시험인증…공공·민간 클라우드 시장 공략

인젠트가 국내 개방형 클라우드 플랫폼 K-PaaS 호환성 시험인증을 획득하며 공공과 민간 클라우드 전환 시장 공략에 속도를 낸다. 인젠트는 주요 솔루션 5종이 K-PaaS 호환성 시험인증을 획득했다고 9일 밝혔다. 이번 인증을 통해 인젠트는 국산 클라우드 환경에서의 안정적인 운영 역량을 공식적으로 인정받았다. K-PaaS는 개방형 클라우드 플랫폼 표준모델을 기반으로 상호호환성과 운용성을 확보한 클라우드 플랫폼 서비스와 솔루션을 의미한다. 오픈클라우드플랫폼얼라이언스(OPA)가 주관하는 K-PaaS 호환성 시험인증은 소프트웨어와 서비스가 국산 클라우드 환경에서 정상적으로 동작하는지를 검증하는 제도다. 공공기관과 기업들이 K-PaaS 기반 클라우드 전환을 추진할 때 신뢰 지표로 활용되고 있다. 이번에 인증을 획득한 솔루션은 인젠트 ECM(콘텐츠 관리), 인젠트 MCI(시스템·채널 연계), 인젠트 APIM(API 관리), 인젠트 ESB(미들웨어 연계), 인젠트 엑스퍼DB(통합 데이터 플랫폼) 등 모두 5종이다. 이들 솔루션은 국산 클라우드 환경에서의 운영 가능성과 기술적 안정성을 검증받았다. 특히 컨테이너 기반 아키텍처와 클라우드 네이티브 환경에서의 연계 구조, 확장성, 운영 안정성 측면에서 인젠트 솔루션의 기술 경쟁력이 확인됐다는 점에서 의미가 크다. 공공 클라우드 전환 사업뿐 아니라 민간 서비스형 소프트웨어(SaaS) 사업에서도 활용 가능성이 높다는 평가다. 인젠트는 이번 인증을 계기로 공공 클라우드 전환 사업과 민간 SaaS 시장 공략을 본격화할 계획이다. 동시에 클라우드 네이티브 기술 고도화와 SaaS 전략도 지속적으로 확대해 나간다는 방침이다. 이형배 인젠트 대표는 "이번 K-PaaS 호환성 시험인증을 통해 인젠트 솔루션의 국산 클라우드 환경 운영 안정성과 신뢰성을 공식적으로 검증받았다"며 "앞으로도 공공은 물론 민간 클라우드 전환 사업까지 폭넓게 지원하며 고객 신뢰를 높여 나가겠다"고 말했다.

2026.02.10 08:26남혁우 기자

"비접촉 지문인증 국내 최초"...디젠트아이디, '마이 핑거' 국제 인증 획득

생체인증 기술기업 디젠트아이디(Digent ID, 대표 정도영)는 자사의 비접촉 지문인증 솔루션 '마이핑거(MyFinger)'가 국제 표준 ISO/IEC 30107-3 프레젠테이션 공격 탐지(Presentation Attack Detection, PAD) 시험에서 레벨 1 및 레벨 2 인증을 모두 획득했다고 9일 밝혔다. 회사는 "비접촉 지문인증 분야에서 국내 최초 성과"라고 설명했다. 이번 인증은 국제 공인 시험기관인 호주 BixeLab에서 수행한 시험을 통해 획득했다. BixeLab은 미국 국립표준기술연구소(NIST)가 운영하는 NVLAP(National Voluntary Laboratory Accreditation Program) 인증을 받은 전 세계 3개 생체인증 시험기관 중 하나다. 이번 성과로 디젠트아이디는 안드로이드 및 iOS 모바일 환경에서 비접촉 지문인증 PAD 레벨 2 인증을 확보한 국내 최초 기업이라는 타이틀을 얻었다. 'ISO/IEC 30107-3 PAD 레벨 2'는 사진, 영상, 모형 등 고도화된 위변조 공격 시나리오에 대한 대응 능력을 평가하는 국제 표준이다. 상용 환경에서 적용 가능한 최고 수준의 생체인증 보안 기준으로 평가된다. 정도영 디젠트아이디 대표는 "이번 인증은 단순한 기술 검증을 넘어, 국내 생체인증 기술이 글로벌 최고 수준의 보안 기준을 충족했음을 공식적으로 인정받은 결과"라며 "금융, 헬스케어, 출입통제, 공공 및 국경 관리 등 다양한 분야에서 비접촉 지문인증 기술의 상용화를 가속화하는 계기가 될 것"이라고 강조했다. 시험을 수행한 BixeLab의 소미아 싱(Somya Singh) 디렉터는 "비접촉 생체인증 기술이 실제 서비스 환경으로 확산되면서 PAD 시험의 중요성은 더욱 커지고 있다"며 "ISO/IEC 30107-3 레벨 1과 레벨 2 인증은 국제적으로 신뢰할 수 있는 보안 적합성을 입증하는 지표"라고 밝혔다. 한편 'MyFinger(마이핑거)'는 스마트폰 카메라를 활용한 비접촉 방식으로 별도의 전용 장비 없이 개인이 보유한 스마트폰만으로 인증이 가능, 사용자와 서비스 제공자 모두에게 추가 비용 부담이 없는 것이 특징이다. 이를 통해 서비스 제공자는 강화된 본인확인 기능을 최소 비용으로 도입할 수 있으며, 사용자 역시 편리하게 이용할 수 있다. 또 고정밀 지문 인식 알고리즘과 고도화된 라이브니스(Liveness) 기술을 결합해 사진, 영상, 모형 등을 활용한 위변조 공격에 대한 대응력을 강화했다. 디젠트아이디는 이 기능을 SDK 형태로 제공해 금융, 헬스케어, 국경 관리, 기업 출입통제 등 다양한 분야의 서비스와 애플리케이션에 손쉽게 적용할 수 있게 했다. 디젠트아이디가 사용하는 지문인식 알고리즘은 관계사인 주식회사 디젠트가 보유하고 있다. 현재 행정안전부 및 경찰청에 이 알고리즘을 공급, 운영하고 있다. 디젠트아이디는 디젠트를 통한 긴밀한 기술 협력을 기반으로, 검증된 생체인식 기술을 활용해 신뢰성과 혁신성을 갖춘 생체인증 솔루션을 제공하고 있다. 한편 디젠트아이디는 안드로이드(Android) 및 iOS 모바일 기기용 비접촉 지문인증 기술을 전문으로 하는 생체인증 솔루션 기업이다. 2018년 설립됐다. 정부 및 경찰청이 사용하고 있는 지문인식 기술을 기반으로, 온라인과 오프라인 환경 모두에서 활용 가능한 안전하고 경제적인 인증 솔루션을 개발하고 있다.

2026.02.09 20:46방은주 기자

'제2의 자비스' 물거품…네카당이 금지한 오픈클로, 어떻길래

오픈클로(OpenClaw)가 반복 업무를 자동화하는 인공지능(AI) 에이전트로 주목받았지만, 업계에서는 기대감보다 우려 목소리가 더 커지고 있다. 에이전트가 사용자 PC를 직접 조작하는 방식이 기업 보안과 기밀 유출에 치명적일 수 있다는 이유에서다. 9일 IT 업계에 따르면 오픈클로는 최근 국내 주요 IT 기업들로부터 사내 사용 제한 대상이 된 것으로 전해졌다. 네이버를 비롯해 카카오, 당근마켓 등은 임직원 대상으로 사내망과 업무용 기기에서 오픈클로 사용을 금지하거나 제한하는 내부 지침을 공지했다. 오픈클로는 거대언어모델(LLM) 기반으로 사용자 PC 화면을 인식하고, 파일 열기·웹 탐색·스크립트 실행 등 실제 조작을 수행하는 오픈소스 AI 에이전트다. 단순 답변형 챗봇과 달리 사용자 계정 권한 내에서 행동한다는 점이 차별점이다. 이 도구는 반복 업무 자동화와 정보 수집에 강한 것으로 파악됐다. 개발자 사이에서 빠르게 확산됐지만 기업 환경에서는 이런 특성이 곧 위험 요소로 작용했다. 내부 시스템과 연동되면 기업 기밀과 개인정보가 외부로 유출될 수 있어서다. 업계에선 컴퓨터를 직접 조작하는 AI를 기업 보안 체계가 아직 감당하지 못할 것이라는 분석이 나오고 있다. 시스템 통제·책임이 우선되는 기업 환경에서 오픈클로는 아직 '현실판 자비스'가 되기엔 너무 이르다는 평가다. 실제 보안 업계 경고도 잇따랐다. AI 보안 기업 제니티(Zenity)는 문서에 악성 명령을 삽입해 오픈클로가 파일을 탈취·삭제할 수 있음을 보여주는 개념증명(PoC)을 공개했다. 오픈소스 보안 기업 스닉(Snyk)도 오픈클로의 스킬 마켓플레이스에서 민감 인증 정보 노출 사례를 다수 확인했다고 밝혔다. AI 업계 경영진도 이 도구에 대한 우려 목소리를 내고 있다. 안드레이 카르파시 테슬라 전 AI 디렉터 "해당 에이전트를 개인 컴퓨터에서 돌리는 것을 권장하지 않는다"며 "컴퓨터와 개인 데이터를 심각한 위험에 노출시킨다"고 지적했다. 글로벌 빅테크도 이와 같은 입장이다. 시스코는 '오픈클로 같은 개인 AI 에이전트는 보안 악몽'이라는 보고서를 공개한 바 있다. 마이크로소프트 AI 안전팀도 "이 도구는 기업 활용에 구조적 한계를 만들 것"이라고 경고했다.

2026.02.09 18:33김미정 기자

고려아연, 작년 영업익 1.2조…핵심광물 입지 상승에 70% ↑

고려아연은 지난해 연결기준 잠정 실적으로 매출 16조 5812억원, 영업이익 1조 2324억원을 기록했다고 9일 밝혔다. 매출액과 영업이익은 각각 전년 대비 37.6%, 70.3% 증가한 것으로 모두 사상 최대 실적이다. 고려아연은 44년 연속, 분기실적 발표가 의무화된 2000년 이후로는 104분기 연속 영업 흑자를 달성했다. 지난해 4분기 실적으로는 매출 4조 7633억원, 영업이익 4290억원으로 각각 전년 동기 대비 39.6%, 256.7% 증가했다. 실적 상승 배경으로는 안티모니와 은, 금 등 핵심광물과 귀금속 분야 회수율 증대를 바탕으로 관련 제품들의 수요 증가와 가격 상승에 효과적으로 대응한 결과라고 설명했다. 고려아연이 생산하는 안티모니와 인듐, 비스무트 등 핵심광물은 반도체와 인공지능(AI), 방위 산업의 필수 소재이나 특정 국가가 공급망을 장악하고 있어 우리나라와 미국 등 여러 국가가 공급망 안정화 협업과 투자를 하고 있다. 기초산업 소재를 넘어 핵심광물로 중요성이 커지고 있는 은과, 자산가치 측면이 부각되며 중요성이 커진 금 등도 실적 향상에 힘을 보탰다. 고려아연은 게르마늄과 갈륨 등 핵심광물을 추가 생산하기 위해 온산제련소에 신규 설비투자를 진행하고 있다. 미국 정부와 함께 약 74억 달러(약 10조 9000억원)를 투자해 핵심광물 11종을 포함한 비철금속 13종을 생산하는 미국 통합 제련소를 짓고 있다. 이 같은 투자들이 결실로 이어지면 고려아연은 지속 성장할 수 있는 발판을 마련할 것으로 기대된다. 2022년 최윤범 회장 취임 이후 추진한 신사업 전략 '트로이카 드라이브(신재생에너지와 그린수소·이차전지 소재·자원순환 사업)'도 성과를 냈다고 덧붙였다. 이 중 고려아연의 미국 자원순환 사업 자회사인 페달포인트는 2022년 설립 이후 처음으로 지난해 연간 흑자를 기록했다. 페달포인트는 주요 금속을 함유한 전자폐기물 등 순환자원을 수거한 뒤 온산제련소 등에서 금속을 다시 회수할 수 있도록 전처리(가공)하는 역할을 하고 있다. 페달포인트는 고려아연의 친환경 은과 동 사업 확대와 함께 성장세를 이어갈 것으로 전망된다. 고려아연의 은과 동은 100% 순환자원을 원료로 만든 제품으로 세계적 전문 인증기관 SGS로부터 인증을 받았다. 고려아연은 앞으로 페달포인트가 확보한 순환자원에서 핵심광물과 희토류도 회수할 계획이다. 고려아연 관계자는 "앞으로 온산제련소 고도화와 송도 R&D센터 건립, 미국 통합 제련소 건설 등 국내외 핵심 프로젝트들을 성공적으로 이끌며, 미래 경쟁력 강화를 위한 계획들을 차질 없이 추진해 나갈 계획”이라며 "국내 유일의 핵심광물 생산기지이자 글로벌 공급망 안정화의 중추 기업으로서 책임 있는 역할을 계속 확대해 나갈 것"이라고 밝혔다.

2026.02.09 18:24김윤희 기자

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

수천억 적자의 역설… '회계 착시' 걷어낸 K-팹리스 진짜 체력

신세계가 열흘만에 오픈AI 협업 계획 뒤집은 이유

10분만에 매진된 핫플 '쿠팡 메가뷰티쇼' 가보니

R&D 지표 가른 양산성 확보…장부 엇갈린 K-AI 반도체

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.