• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'카카오톡sms인증사이트 【문의텔레 Tway010 】 인증 쿠팡sms인증,Svq'통합검색 결과 입니다. (5175건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

바디프랜드, 세계일류상품 5년 연속 선정

헬스케어 가전기업 바디프랜드는 산업통상부가 주관하고 대한무역투자진흥공사(KOTRA)가 인증하는 '2025 세계일류상품'에 선정됐다고 26일 밝혔다. 바디프랜드는 지난 2021년 헬스케어로봇을 비롯한 안마의자 품목으로 세계일류상품에 선정된 이후 동일 품목에서 5년 연속 인증을 유지했다. 2001년부터 시행된 세계일류상품 선정은 기술력과 시장 경쟁력을 바탕으로 글로벌 시장을 선도할 국내 일류 상품을 인증하는 제도로 글로벌 시장 점유율 상위 5위 이내이자 5% 이상을 충족한 제품에 부여된다. 바디프랜드는 팔과 다리 마사지부의 독립 구동을 포함, 온 몸을 움직여가며 마사지하는 기술인 로보틱스 테크놀로지를 기반으로 국내 마사지체어 시장의 40% 이상을 헬스케어로봇으로 전환시키는 등 시장 변화를 주도하고 있다. 글로벌 마사지체어 시장에서도 성과를 내고 있다. 기술 수출 등 다양한 방식으로 해외 진출을 가속화하며 헬스케어로봇 글로벌 점유율을 높여가고 있다. 올해 바디프랜드 헬스케어로봇은 글로벌 시장에서 전년 대비 약 150% 증가했다. 바디프랜드 관계자는 "고객 건강수명 10년 연장을 목표로 차별화된 헬스케어로봇 기술과 제품을 선보이며 글로벌 시장에서 경쟁력을 더욱 강화해 나가겠다"고 말했다.

2025.12.26 09:20신영빈 기자

"롯데건설 모바일 보안 강화"...스틸리언, '앱수트' 공급

사이버 보안 전문기업 스틸리언(대표 박찬암)은 롯데건설에 자사 모바일 앱 보안 솔루션 '앱수트(AppSuit)'를 공급했다고 24일 밝혔다. '앱수트'는 공격자 관점에서 연구·개발한 솔루션으로, 해킹 위협으로부터 모바일 앱을 보호해 이용자에게 안전한 서비스 환경을 제공한다. '앱수트' 적용으로 롯데건설이 운영 중인 주요 모바일 앱의 보안성을 강화했다. 이에 따라 근무자 안전 관리 시스템, 입주민 임대차 계약관리 및 AS 지원, 건설 현장 근로자 건강 모니터링 등 주요 서비스에서 안전성이 유지·확보된 앱 이용 환경이 마련됐다. 공급 대상 솔루션은 '앱수트 프리미엄(Premium)'과 '앱수트 레이더(Radar)' 제품이다. 앱수트 프리미엄은 소스코드 난독화 및 앱 위·변조 방지 등 핵심 보안 기능을 제공한다. 앱수트 레이더는 실시간 모니터링 솔루션으로, 수집·분석한 위협 데이터를 대시보드 형태로 제공함으로써 보안 관제 효율을 높인다. 스틸리언의 주요 사업 중 하나인 앱수트는 금융권, 공공기관, 글로벌 대기업 등 200여 곳 이상의 도입 사례를 보유하고 있다. 금융권 고객사의 경우 시중은행 4곳을 포함해 카드사, 증권사, 보험사 등 전반에 걸쳐 레퍼런스를 확보하고 있다. 한편 스틸리언은 앱 보안 솔루션 외에도 모의해킹 및 보안 컨설팅을 제공하며 롯데건설의 보안 체계를 강화해왔다. 건설사 중 최초로 전체 개인정보 대상 ISMS-P 인증을 취득한 롯데건설에 대해, 신축 아파트 단지 홈네트워크 시스템 점검을 수행하며 전반적인 보안 수준을 향상한 바 있다. 이번 앱수트 도입에 대해 롯데건설 관계자는 “모바일 앱을 활용한 서비스가 확대되면서 운영 안정성과 보안 관리의 중요성도 함께 커지고 있다”며 “앱수트 도입을 통해 고객에 제공하는 주요 모바일 서비스의 보안 운영 체계를 한층 강화할 수 있을 것으로 기대한다”고 전했다. 김병철 스틸리언 솔루션사업본부장은 “그동안 건설업에서는 모바일 앱 보안에 대한 논의가 상대적으로 제한적이었다”며 “롯데건설 사례를 계기로 건설업 전반에서도 앱 보안에 대한 관심과 투자가 확대되길 기대한다”고 말했다. 스틸리언은 글로벌 수준의 화이트 해커들로 구성된 오펜시브 시큐리티(공격자 관점 보안) 전문 기업이다. 주요 사업은 △모바일 앱 보안 솔루션 '앱수트' △레드팀 기반 모의해킹 및 보안 컨설팅 △해킹·보안 기술 R&D △사이버 훈련 플랫폼 'Cyber Drill system' 운영 등이다.

2025.12.25 18:14방은주 기자

쿠팡, 고객정보 유출 용의자 어떻게 찾았다는 걸까

대규모 개인정보 유출 사태를 겪은 쿠팡이 용의자를 특정하기 위해 잠수부까지 동원했다. 용의자가 범행에 사용된 증거 은폐를 시도하면서다. 증거 회수 결과, 추가적인 개인정보 유출이 없는 것으로 확인됐다. 쿠팡은 25일 지난달 발생한 3천370만 개 계정 유출 사고의 용의자를 특정했다고 발표했다. 이와 함께 쿠팡은 범행에 사용된 장치를 모두 회수했으며, 추가 유출이 없다는 것도 확인했다고 강조했다. 쿠팡은 지난달 18일 경찰에 개인정보 유출 피해를 확인했다는 신고를 접수했다. 당시 쿠팡은 4천500개의 고객 정보가 유출된 것으로 파악했으나, 후속 조사 결과 약 3천370만개가 무단 유출된 것으로 확인됐다. 이 과정에서 쿠팡이 밝힌 유출 정보는 이름, 이메일 주소, 배송지 주소록(입력한 이름·전화번호·주소), 일부 주문정보다. 회사는 어떤한 결제 정보, 신용카드 번호, 로그인 정보도 유출되지 않았다고도 했다. 쿠팡 대규모 개인정보 유출 사건 유력 용의자로는 인증 시스템 개발자인 전 직원이 지목됐었다. 회사는 사고 초기 포렌식 조사를 진행하기 위해 글로벌 사이버 보안 업체인 맨디언트, 팔로알토 네트웍스, 언스트앤영에 조사를 의뢰했다. 조사 결과, 유출자는 탈취한 보안 키를 사용해 고객 계정의 기본 정보에 접근했고, 약 3천개 계정의 고객 정보를 저장했다. 다만, 사태에 대한 언론보도를 접한 후 정보를 모두 삭제한 것으로 파악됐다. 유출자 진술 조사 과정에서 쿠팡은 정확한 사실 관계 확인을 위해 잠수부까지 동원했다. 유출자가 범행에 이용한 맥북 에어 노트북을 물리적으로 파손한 뒤 쿠팡 로고가 있는 에코백에 넣고 벽돌을 채워 인근 하천에 던지는 등 증거 은폐, 파기를 시도했기 때문이다. 잠수부들은 유출자가 제공한 지도와 설명을 바탕으로 해당 하천에서 맥북 에어 노트북을 회수했으며 회수된 기기는 유출자의 진술에 부합하는 상태로 발견됐다. 뿐만 아니라 노트북의 일련번호도 유출자의 아이클라우드 계정에 등록된 번호와 일치했다. 쿠팡은 "유출자는 해당 고객 정보는 개인 데스크톱 PC와 맥북 에어 노트북에만 저장돼 있으며 외부로 전송된 적은 없다고 진술했다"며 "현재 조사 결과는 유출자의 진술 내용과 일치한다며 향후 진행될 조사 경과에 따라 지속적으로 안내를 드릴 예정"이라고 안내했다. 그러면서 정부 조사에 적극적으로 협조하겠다는 의사와 함께 재발 방지 노력도 약속했다. 이번 쿠팡 발표와 관련, 과학기술정보통신부는 민관합동조사단에서 조사 중인 사항을 쿠팡이 일방적으로 대외에 알린 것에 대해 쿠팡에 강력히 항의했다고 밝혔다. 과기정통부는 "현재 민관합동조사단에서 정보유출 종류 및 규모, 유출경위 등에 대해 면밀히 조사 중에 있는 사항"이라면서 "쿠팡이 주장하는 사항은 민관합동조사단에 의해 확인되지 않았다"고 덧붙였다.

2025.12.25 17:28박서린 기자

최민희 의워 '제로트러스트 도입 및 확산 법률안' 대표발의

더불어민주당 최민희 국회의원(국회 과학기술정보방송통신위원장, 남양주갑)이 지난 22일 가칭 '정보통신망 제로트러스트 보안체계 도입 및 확산에 관한 법률안'을 신설 조항으로 추가하는 정보통신망법 개정안을 대표발의했다. 이날 최 의원은 '제로트러스트 법률'안과 함께 '플랫폼 알고리즘 책임법'도 함께 대표발의했다. 최 의원이 '제로트러스트 법률안'을 새로 만든 것(제46조의3 신설)은 현재의 통신사업자들 보안 취약성 때문이다. 즉, 현행법은 정보통신망의 안정성 및 신뢰성 확보를 위해 정보보호최고책임자 지정 및 정보보호 관리체계 인증 등에 관한 사항을 규정하고 있다. 하지만 클라우드 서비스 확산, 공급망 공격 및 내부자 위협 증가 등으로 기존 경계 기반 보안만으로는 새로운 유형의 위협에 대응하기 어려워지고 있다. 이에, 개정안은 제로트러스트에 대해 크게 다섯가지 조항을 신설했다. 첫째, 정보통신서비스 제공자는 정보통신망의 안전한 보호를 위해 정보통신망 또는 정보통신시스템에 대한 접근 요청에 대해 내부 또는 외부 네트워크 위치와 관계없이 신뢰를 부여하지 아니하고 지속적으로 검증하며, 접근 권한을 최소화하는 원칙(이하 제로트러스트 원칙)에 따른 정보보호 체계(제로트러스트 보안체계)를 구축 및 운영하도록 노력해야 한다 둘째, 과학기술정보통신부장관은 제로트러스트 보안체계 확산을 위해 다음 각 호의 시책을 수립 및 추진할 수 있다. 1)제로트러스트 보안체계 관련 기술 연구개발 및 표준화 2) 제로트러스트 보안체계 관련 전문인력의 양성 3) 제로트러스트 보안체계 시범 적용 사업 4)중소기업기본법 제2조제1항에 따른 중소기업(이하 중소기업 대한 제로트러스트 보안체계 도입 지원 5) 그 밖에 제로트러스트 보안체계 확산에 필요한 사항 셋째, 과학기술정보통신부장관은 중소기업이 제로트러스트 보안체계를 도입하는 경우 그에 필요한 경비의 전부 또는 일부를 예산의 범위에서 지원할 수 있다. 넷째, 과학기술정보통신부장관은 정보통신서비스 제공자가 제로트러스트 보안체계를 효과적으로 구축 및 운영할 수 있게 제로트러스트 보안체계 구축 및 운영에 관한 가이드라인을 정해 고시할 수 있다. 다섯째, 과학기술정보통신부장관은 제2항 각 호의 시책을 효율적으로 추진하기 위해 한국인터넷진흥원 또는 대통령령으로 정하는 전문기관에 그 업무를 위탁할 수 있다. 최 의원은 "SK텔레콤 유심 해킹, KT와 롯데카드 해킹, 쿠팡 개인정보 유출 사고는 사이버보안이 곧 국민의 생명줄임을 보여줬다"면서 "사고 이후에 대응하는 구조로는 한계가 있으므로 이제는 '제로트러스트'로 미리 차단해야 한다"고 강조했다.

2025.12.25 15:54방은주 기자

KT알파 기프티쇼, 계정 도용 사고..."외부서 수집된 정보로 결제 진행"

KT알파가 운영하는 모바일 상품권 서비스 기프티쇼에서 계정 도용을 통해 상품권이 무단 결제되는 사고가 발생했다. 회사 측은 내부 시스템에서 개인정보가 유출된 정황은 발견되지 않았다며, 고객 피해 금액 전액을 취소하는 선제적 보상 조치를 완료했다고 밝혔다. 25일 KT알파에 따르면 지난 14일 기프티쇼에서 시스템 해킹이 아닌, 외부에서 불법 수집된 타인의 개인정보를 이용해 로그인을 시도한 뒤 결제를 진행하는 계정 도용 사고가 발생했다. 회사 측은 사고를 인지한 즉시 해당 결제 건을 전액 취소 처리하고 관계 기관에 신고했다. 또한 부정 로그인 차단과 보안 모니터링 강화 등 긴급 보안 조치도 병행했다. KT알파는 이번 사고를 계기로 근본적인 재발 방지를 위한 전사적 대응 체계를 구축하고 있다고 설명했다. 주요 방안으로는 ▲결제 인증 절차 강화 ▲이상 거래 탐지 체계 고도화 ▲고객 대상 보안 안내 확대 등이 포함된다. 회사 관계자는 “고객 보호를 최우선으로 판단해 선제적 환불 조치를 시행했다”며 “현재 관계 기관과 긴밀히 공조해 사고 원인을 면밀히 규명하고 있으며, 재발 방지 대책 마련에 최선을 다하고 있다”고 말했다. 이어 “최근 대형 이커머스 플랫폼을 겨냥한 계정 도용 등 사이버 공격이 빈번해지는 만큼, 이번 사안을 매우 엄중하게 인식하고 있다”며 “사고 예방과 신속한 대응을 위해 보안 체계 구축에 만전을 기할 것”이라고 덧붙였다. KT알파는 고객들에게도 보안 수칙 준수를 당부했다. 외부 사이트에서 유출된 정보가 악용되는 것을 막기 위해 사이트별로 서로 다른 비밀번호를 설정하고, 이를 주기적으로 변경하는 등 개인 보안 관리에 주의를 기울여 줄 것을 권고했다.

2025.12.25 12:27안희정 기자

[신간] 인공지능윤리교육학:그 이론과 실제

인공지능(AI)은 의식과 감정이 있을까? 인공지능은 생각을 할까? AI라는 단어가 등장한 지 70년이 돼가고, AI라는 말이 대한민국 사회에서 일상어로 사용한 게 지난 2016년 3월 '알파고 사건'이후니 근 9년이 됐음에도, 대중은 여전히 이 같은 질문을 하고 그 답을 궁금해한다. AI 신기술이 하루가 멀다하고 쏟아지는 지금, AI는 축복일까 재앙일까? 또 AI는 규제 대상일까 활용 대상일까? AI윤리에 대해 활발한 탐구를 이어 온 서울교육대학교(서울교대) 윤리교육과 박형빈 교수가 신간 '인공지능윤리교육학:그 이론과 실제'를 선보였다. AI 윤리학에 대한 배경 지식이 없는 비전문가도 쉽게 이해할 수 있는 해석에 기초한 실용적인 AI 윤리 입문서다. 박 교수는 그동안 AI 윤리가 무엇인지, 우리는 왜 도덕-양심을 기계적 사고로 이식하기 위해 노력해야 하는지, 또 이 시대의 아동·청소년들을 위해 우리가 체계화해야 할 AI 윤리에는 무엇이 있는지에 대한 활발한 연구를 진행해 왔다. 총 2부 9장으로 구성한 '인공지능윤리교육학: 그 이론과 실제'는 'AI 혁신' 이후 대두한 사회 변화 및 문제를 짚는 데서 시작, 이것이 발달 과정상 성인보다 '환각'에 취약한 아동·청소년에게 끼치는 영향에 주목하고, AI와의 공존을 피할 수 없는 현시대 아동·청소년이 함양해야 할 올바른 '인공지능 윤리'는 무엇인지, 그리고 인공지능 윤리라는 새로운 도덕 개념을 어떤 방식과 과정을 거쳐 교육 현장에 도입할 수 있을지에 대해 총체적으로 논의하며 AI 윤리학의 전반을 순차적으로 톺아 나간다. 단순히 교육 전공자에게 필요한 전문 지식을 논의하는 데서 그치지 않고, AI 시대를 맞아 '인공지능은 축복인가, 재앙인가', '인공지능은 규제 대상인가, 활용 대상인가' 등의 이분법적 사고에 갇혀 버린 우리의 맹점을 꼬집으며 도덕·철학적 관점에서의 새로운 활로를 제시한다. 철학 거장 하이데거는 1954년 발표한 그의 저서 '기술에 대한 물음'에서 “인간이 기술을 사용한다고 여기지만, 실제로는 기술적 사유 체계가 인간의 존재 이해를 지배한다”라고 주장, 도구-기계의 '효용' 판단을 준거로 변화하게 된 인간의 사고 체계가 결국 인간 그 자신의 존재마저 효율에 의해 가름되는 객체-도구로서 인식하게 될 것이라는 우려한 바 있다. 박 교수는 AI 감정 및 양심 부재 위험성, AI 의인화 현상과 AI-인간 '상호 관계' 환상이 초래하는 인간의 취약성을 탐구하고 나아가 하이데거의 기술철학을 바탕으로 현대 인간의 실존적 위기와 인간-기계의 재정의를 해석하며, 기술 발전이 가져온 초유의 '도구적 디스토피아'의 앞에 선 우리가 '인간'으로서 나아가야 할 길을 모색한다. 2014년 개봉한 영화 '허(HER)'는 AI와 인간의 사랑을 다뤘다. 앞서 2004년에는 로봇과 인간의 공존 가능성 및 기술에 의한 디스토피아 도래를 아이작 아시모프의 '로봇 3원칙'을 기반으로 풀이한 영화 '아이, 로봇'이 개봉했고, 이보 한발 앞선 2001년에는 감정을 가진 AI를 소재로 다룬 영화 'AI'가 등장했다. 이로부터 10~20년이 지금, 우리는 이제 'AI와 사랑에 빠진 사람' 이야기나 'AI기술로 인한 사회적 혼란'을 스크린 속 영화가 아닌 현실의 뉴스 속에서 접하고 있다. 실체 없이 화면 속에만 존재하는 'AI 모델'이 패션쇼 런웨이에 서는 등 상상 속에서만 존재한 기술들이 가파른 속도로 현실이 돼 가는 지금, 우리 곁에 가장 가까이 다가온 기술 중 하나는 'AI 대화 모델'이다. 오픈AI chatGPT, 구글 제미나이, 딥시크 등의 생성, 대화형 인공지능 서비스는 공개와 동시에 빠르게 우리 생활의 일부분으로 스며들었다. 이제 사람들은 모르는 것이 있으면 책을 찾아보거나 검색을 하는 대신 AI 챗봇에 질문을 건네고, 유행하는 애니메이션 그림체로 프로필 사진을 만들기 위해 챗봇 프로그램에 셀카 사진을 업로드한다. 서투른 아이디어를 손쉽게 '그럴싸해 보이는' 결과물로 보여주기 위해 그림이나 사진, 음악 등 창작물의 초안을 AI에 학습시키고 있다. 심지어 AI 챗봇을 단순한 도구로 활용하는 단계를 넘어 마치 친구나 가족, 연인처럼 '감정을 나눌 수 있는 대상'으로 여기며 AI 챗봇과의 대화에 몰두하는 사람들도 적지 않다. 실제, 2025년 자료에 따르면, 챗GPT 주간 이용자가 7억명을 넘어섰고, 커먼 센스 미디어 조사에 따르면, 10대의 70% 이상이 캐릭터닷AI(Character.AI)나 레플리카(Replika)와 같은 AI 동반자를 사용하고 있고, 이 가운데 31%는 AI와의 대화가 실제 친구와의 대화만큼 만족스럽거나 오히려 더 낫다고 답했고, 중요한 문제를 사람 대신 AI와 상의한 경험이 있다고 밝히기도 했다. 하지만 AI는 결국 기술이다. 사람이 아니다. 아직 지금 단계의 AI는 스스로의 의지로 사랑을 속삭이거나 위로를 건넬 '마음-감정'이 없고, 트롤리 딜레마 상황에서 계산이 아닌 윤리적 논증을 고민할 '도덕-양심'이 없으며, 하물며 학습된 데이터를 조합해 출력한 '창작물'의 저작권 문제나 창작 윤리 부재에 대한 '책임'조차 없다. AI에 대한 성찰 없이 수용하기만 하면 안되는 것이다. 박 교수는 "내가 추구하는 미래는 AI와 인간이 대립하는 디스토피아도, AI가 모든 문제를 해결해 주는 테크노-유토피아도 아니”라며 “궁극적으로 이 책은 기술의 시대에도 변치 않는 인간의 존엄과 가치를 발견하고, 그것을 교육을 통해 실현하고자 하는 노력”이라고 밝혔다. 저자인 박 교수는 서울교육대학교 윤리교육과 교수다. 미국 UCLA 교육학과에서 Visiting Scholar를 지냈고, 현재 서울교육대학교 교육전문대학원 에듀테크전공 및 인공지능인문융합전공 교수와 서울교육대학교 신경윤리융합교육연구센터 및 가치윤리AI허브센터 센터장을 겸하고 있다. 도덕 교육, 인격 교육, AI 윤리 교육, 신경 도덕 교육, 신경윤리학, 통일 교육 등에 관심을 갖고 연구하고 있다. 대표 저서로 ▲AI 윤리와 뇌신경과학 그리고 교육: 인공지능은 주저하지 않는다 ▲인공지능윤리와 도덕교육 ▲질문으로 답을 찾는 인공지능윤리수업 ▲BCI와 AI윤리 ▲도덕적 AI와 인간 정서 ▲도덕지능수업 ▲도덕교육학: 그 이론과 실제 ▲뇌 신경과학과 도덕교육』(2020세종학술도서) ▲통일교육학: 그 이론과 실제 ▲학교생활 나라면 어떻게 할까? ▲가정생활 나라면 어떻게 할까? ▲사회생활 나라면 어떻게 할까? 등이 있다. ◆ 목 차 프롤로그: 왜, 지금, '인공지능윤리교육학'인가? ...... 2 제1부: 이론 편 - AI 윤리의 철학적·과학적 기초 제1장. 생성 AI! 너는 나의 신이니 나를 구원하라! ...... 20 제2장. AI는 '양심'을 가질 수 있는가: 도덕적 행위 주체성의 신경철학적 탐구 ...... 41 제3장. 인간의 도덕 판단은 어떻게 이루어지는가: 신경철학적 기초와 한국 교사 사례를 통한 AI 윤리 인증의 이론적 토대 ...... 73 제4장. 인간-AI는 어떻게 상호 작용하는가: 사이버네틱스로 본 책임과 안전 ...... 101 제2부: 실천 편 - AI 윤리 교육의 방법과 적용 제5장. 아동의 뇌 발달과 AI Digital Textbooks(AIDT)의 빛과 그림자 ...... 130 제6장. 디지털 시민성은 어떻게 길러지는가: 벌코위츠의 '도덕 해부학' 적용 ...... 160 제7장. AI 의인화는 왜 위험한가: 비판적 리터러시 함양 교육 ...... 196 제8장. 인간 증진은 어디까지 허용되어야 할까: BCI 기술의 윤리적 쟁점과 교육 ...... 227 제9장. 존재의 목자(牧者), 알고리즘의 시대: 하이데거 기술철학으로 설계하는 존재론적 인공지능 윤리 교육 ...... 260 에필로그: 지속 가능한 AI 생태계를 향하여 ...... 293 참고 문헌 ...... 299 도서출판 어문학사 출간, 320쪽, 2만원.

2025.12.25 10:57방은주 기자

개인정보 유출 홍수...스미싱, 계정 도용 '2차 피해' 고리 끊는 법

쿠팡을 비롯해 통신사, 카드사 등 전방위에 걸친 개인정보 유출, 침해 사고가 잇따르며 소비자 불안이 공포 수준으로 커지고 있다. 유출된 정보가 보이스피싱이나 스미싱 등 2차 범죄로 악용될 수 있다는 우려가 커지면서, 개인 차원에서 정보를 보호할 수 있는 보안 솔루션에 대한 관심도 급증하고 있다. 보안 전문가들은 "기업 서버에서 정보가 유출된 것이 1차 피해라면, 해당 정보를 악용한 보이스피싱 등이 실질적인 피해로 이어질 수 있다"며 "유출된 정보가 공격으로 이어지는 고리를 끊는 현실적인 대안을 마련해야 한다"고 강조하고 있다. 25일 노드VPN(NordVPN)은 이러한 위협에 대응해 네트워크 암호화, 계정 관리, 신원 보호를 아우르는 '통합형 보안 생태계'를 구축하며 한국 시장 공략에 속도를 내고 있다고 밝혔다. '신뢰할 수 없는 네트워크는 차단'… '킬 스위치'와 '위협 보호' 개인정보 유출 사고 후 사용자들이 가장 먼저 하는 행동은 비밀번호 변경이다. 하지만 해커들은 이를 우회하는 '세션 하이재킹'이라는 2차 공격을 감행한다. 이는 유출된 아이디와 이메일 정보를 토대로 타깃을 특정한 뒤, 사용자가 카페나 호텔 등의 공용 와이파이(Public Wi-Fi)를 이용해 로그인하는 순간을 노리는 수법이다. 해커는 와이파이망에서 오고 가는 데이터 패킷을 감청해 사용자의 아이디나 비밀번호가 아닌 로그인 인증 토큰 자체를 가로챈다. 이 토큰을 손에 넣으면 해커는 아이디와 비밀번호를 입력하는 과정을 건너뛰고 이미 로그인된 상태의 사용자 권한을 그대로 획득할 수 있다. 유출 사고 직후 비밀번호를 아무리 복잡하게 바꿔도, 암호화되지 않은 와이파이를 쓰는 순간 해커에게 '프리패스'를 쥐여주는 셈이다. 노드VPN은 이 연결고리를 끊기 위해 '차세대 암호화 터널' 기술을 적용했다고 설명했다. 사용자가 인터넷을 사용하는 모든 트래픽을 AES-256 암호화 방식으로 감싸는 방식이다. 이렇게 되면 해커가 유출된 정보를 바탕으로 특정 사용자의 와이파이 접속을 감시하더라도, 오고 가는 데이터가 암호문으로 처리돼 '인증 토큰'을 식별하거나 탈취하기 어려워진다. 킬 스위치는 최후의 방어선 역할을 한다. VPN 서버 연결이 불안정해 잠시라도 암호화가 풀리는 순간 기기의 인터넷 접속을 즉시 강제 차단한다. 이를 통해 해커가 사용자의 실제 IP 주소나 전송 데이터를 엿볼 수 있는 0.1초의 빈틈조차 허용하지 않는다는 설명이다. 결과적으로 유출 정보를 가진 해커가 접속 환경을 파고들어 2차 피해를 유발하려는 시도를 기술적으로 무력화한다는 취지다. '하나 털리면 다 털린다'…'비밀번호 돌려막기' 막는 '노드패스' 대규모 유출 사고가 터질 때마다 보안 전문가들이 가장 우려하는 것은 '크리덴셜 스터핑' 공격이다. 탈취한 다수의 아이디(ID)와 비밀번호(패스워드)를 여러 웹사이트에 무차별 대입해 로그인을 시도하는 방식이다. 많은 사용자가 기억하기 쉽다는 이유로 네이버, 카카오, 쇼핑몰, 은행 등 여러 사이트에 동일한 아이디와 비밀번호를 '돌려막기'식으로 사용한다는 점을 노린다. 해커는 쇼핑몰에서 유출된 계정 정보를 이용해 무작위로 사이트에 대입해 보며, 결국 사용자의 여러 온라인 계정을 장악할 수 있다. 노드VPN이 제공하는 패스워드 관리자 '노드패스'는 이 같은 '연쇄 해킹'의 고리를 끊는 솔루션으로 소개됐다. 사용자는 복잡한 비밀번호를 굳이 기억하지 않아도 되고, 노드패스가 생성하는 난수 형태의 강력한 비밀번호를 사이트마다 다르게 적용할 수 있다. 로그인 시에는 아이디와 비밀번호가 자동 입력돼 키보드 입력 정보를 탈취하는 '키로깅' 공격도 줄일 수 있다는 설명이다. 보관되는 정보의 안전성도 강조했다. 노드패스는 '엑스차차20(XChaCha20)' 방식을 채택했다. 기존 AES-256 방식보다 처리 속도가 빠르면서도 강도가 높은 암호화 기술로 평가받는다는 설명이다. 사용자의 비밀번호는 암호화된 상태로 디지털 금고(vault)에 격리된다. 이 금고는 사용자 본인만이 가진 '마스터 키'로만 열 수 있으며, 노드패스 개발사조차 내부를 들여다볼 수 없는 '제로 놀리지(zero-knowledge)' 아키텍처를 기반으로 한다. 여기에 능동적인 방어 기능인 '데이터 유출 스캐너'가 24시간 가동된다. 계정 정보가 다크웹이나 해커 포럼에 유출된 정황이 발견되면 즉시 경고 알림을 보내고, 유출된 비밀번호가 어떤 사이트에서 사용 중인지, 얼마나 취약한지를 '보안 점수'로 보여준다. 사용자는 경고를 받은 즉시 해당 사이트의 비밀번호를 교체해 2차 피해 발생 전 '골든타임'을 확보할 수 있다는 설명이다. '내 정보가 암시장에?'…유출 즉시 경고하는 '다크웹 모니터링' 해커가 탈취한 정보는 주로 다크웹을 통해 거래되는 만큼, 사용자가 먼저 이를 알아차리면 피해 확산을 사전에 막을 수 있다. 노드VPN의 '다크웹 모니터링'은 사용자의 이메일 주소와 연동된 계정 정보가 다크웹 장터나 해커 포럼 등에 노출되는지 24시간 감시한다. 유출 정황이 포착되면 즉시 사용자에게 경고 알림을 보내며 어떤 사이트에서 어떤 정보가 유출됐는지 알려준다는 설명이다. 사용자는 이 알림을 토대로 신속하게 비밀번호를 변경하거나 다중인증(MFA)을 설정해 해커가 계정에 침입하기 직전 선제 조치를 취할 수 있다. 더 나아가 신원 도용 범죄가 빈번한 미국 시장을 겨냥해 설계된 '노드프로텍트'는 '올인원 신원 보호 솔루션'을 제시한다. 단순한 정보 유출 알림을 넘어 신용 활동 추적, 사회보장번호(SSN) 도용 감지, 실시간 위협 경고 등을 제공한다. 만약 신원 도용으로 인한 금전적 피해가 발생할 경우 복구 지원 및 비용 보전 신청까지 가능하다는 설명이다. 여행지 유심 해킹 원천 봉쇄…보안 강화된 '세일리 eSIM' 연말연시 해외여행 시즌을 맞아 여행객을 노린 사이버 범죄도 기승을 부리고 있다. 보안 전문가들은 여행지에서 특히 경계해야 할 요소로 '공용 와이파이'와 '물리적 유심(USIM) 관리'를 꼽는다. 공항, 호텔, 카페 등에서 제공하는 무료 와이파이는 보안 구성이 허술한 경우가 많아, 해커가 이를 노려 사용자의 데이터를 탈취하는 중간자 공격의 온상이 되기 쉽다. 또한 현지에서 스마트폰을 소매치기당할 경우 심 스와핑 공격에 무방비로 노출될 위험이 크다. 노드VPN의 '세일리'는 이러한 온, 오프라인 위협을 동시에 줄이는 대안으로 제시됐다. 스마트폰을 분실하더라도 생체 인증(Face ID, 지문 등)으로 보호된 앱 환경을 뚫지 못하면 회선 자체에 접근할 수 없어, 유심 칩만 빼서 악용하는 기존 물리적 해킹 수법을 원천 차단한다는 설명이다. 네트워크 보안 측면에서도 이점을 강조했다. 세일리는 전 세계 150개국 이상에서 데이터 연결을 지원해, 여행객이 위험한 공용 와이파이를 찾아 접속해야 하는 빈도를 줄여준다. 단순한 통신 연결을 넘어 프라이버시 보호 기능도 강화됐다고 밝혔다. 사용자 위치 추적 방지 기술 등이 적용돼 해외 현지 인터넷서비스제공자(ISP)나 악성 앱이 사용자의 실시간 위치 동선을 무단 수집하거나 추적하기 어렵게 만든다는 설명이다. 노드 시큐리티 마리유스 브리에디스 최고기술책임자(CTO)는 "개인정보 유출은 단발성 사고가 아니라 계정 탈취와 금전 피해로 이어지는 '연쇄 리스크'로 봐야 한다"며 "노드패스로 비밀번호를 관리하고 노드VPN과 세일리로 접속 구간을 보호하며, 다크웹 모니터링으로 유출을 감지하는 다층 방어 체계만이 내 정보를 지키는 확실한 방법"이라고 말했다.

2025.12.25 07:05남혁우 기자

아마존 "北공작원 구직 시도, 1800건 이상 차단"

전자상거래 업체 아마존이 북한 공작원으로 의심되는 인물들의 구직 시도를 1천800건 이상 차단했다. 23일(현지시간) BBC 등 외신에 따르면 스티븐 슈미트 아마존 최고보안책임자(CSO)는 북한 공작원들이 도난당하거나 가짜 신원을 이용해 원격 근무 IT 일자리에 지원하려고 했다고 밝혔다. 슈미트 CSO는 “그들의 목적은 보통 간단하다”며 “채용돼 월급을 받고 그 임금을 정권의 무기 프로그램 자금으로 흘려보내는 것이다. 이런 흐름은 특히 미국을 중심으로 업계 전반에서 대규모로 발생하고 있을 가능성이 높다”고 말했다. 그간 미국과 한국 당국은 평양의 공작원들이 온라인 사기를 벌이고 있다며 경고해 온 바 있다. 아마존은 지난 1년 동안 북한인으로부터 들어온 취업 지원이 거의 3분의 1 증가한 것으로 파악하고 있다. 그는 북한 요원들이 보통 노트북 팜을 운영 및 관리하는 사람들과 협력한다고 강조했다. 이는 미국 내에 실제로 놓여있는 컴퓨터들을 해외에서 원격으로 조종하는 형태를 의미한다. 아마존은 지원서를 걸러내기 위해 인공지능(AI) 도구와 신원 확인 절차를 결합해 활용했다. 또 슈미트 CSO는 이런 사기 시도가 점점 더 정교해지고 있다고 경고했다. 이들은 유출된 로그인 정보로 휴면 상태의 링크드인 계정을 탈취해 인증을 받는 방식으로 악용하고 있다. 뿐만 아니라 신뢰를 얻기 위해 실제 소프트웨어 엔지니어를 표적으로 삼아 그럴 듯한 이력을 꾸민다는 것이 슈미트 CSO의 설명이다. 그러면서 그는 기업들에게 의심스러운 지원서를 당국에 신고할 것을 촉구했다. 슈미트 CSO는 고용주들이 북한의 사기성 구직 지원을 가려내기 위해 주의해야 할 징후로 형식이 잘못된 전화번호, 학력 이력의 불일치 등을 꼽았다. 지난 6월 미국 정부는 북한 IT 인력들이 불법적으로 운영한 노트북 팜 29곳을 미국 전역에서 적발했다. 미국 법무부(DOJ)는 이들이 미국인의 신원을 도용하거나 위조해 북한 국적자들이 미국 기업에서 일자리를 얻도록 했다고 부연했다. DOJ는 북한 요원들이 채용될 수 있도록 도운 미국 내 브로커들도 기소했다. 지난 7월에는 미국 애리조나주 출신의 한 여성이 300개가 넘는 미국 기업에서 북한 IT 인력들이 원격 근무를 할 수 있도록 노트북 팜을 운영한 혐의로 8년 이상의 징역형을 선고받았다. DOJ는 해당 사기 계획으로 이 여성과 북한 당국이 1천700만 달러(약 246억2천110만원) 이상의 불법 수익을 올렸다고 말했다.

2025.12.25 07:01박서린 기자

자이글, 혁신상품 의료기기 '강소기업 대상'

주방가전 전문기업 자이글은 한국강소기업협회가 주관한 '제8회 2025 대한민국 강소기업 대상'에서 혁신상품 의료기기 부문 대상과 강소기업 인증을 획득했다고 24일 밝혔다. 대한민국 강소기업 대상은 중소벤처기업부 산하 한국강소기업협회 주관 아래, 혁신상품·상생협력·해외수출 등 분야별 엄격한 심사를 거쳐 우수 기업을 선정한다. 자이글은 고주파 에너지를 인체에 전달해 통증 완화를 돕는 의료기기 '자이글온 네스트'로 상을 받았다. 식품의약품안전처로부터 3등급 허가를 획득한 제품이다. 1~15단계 강도 조절이 가능하며 자동 감지 시스템을 적용해 안정성을 강화했다. 자이글은 특허 기반 적외선 조리기, 고순도 산소발생기, 산소 LED돔 등 제품을 선보이며 2016년 코스닥에 상장했다. 최근에는 자체 브랜드를 활용한 주방용품 사업과 헬스케어 전문 기업으로의 확장을 지속하고 있다. 이진희 자이글 대표는 "자이글온 네스트는 출시 이후 꾸준히 사랑받아온 프리미엄 헬스케어 제품"이라며 "앞으로도 고객의 삶의 질 향상을 위한 다양한 헬스케어 솔루션과 의료기기를 지속적으로 선보일 것"이라고 말했다. 한편 자이글은 최근 대한민국 조리 명장 안유성 셰프가 운영하는 안유성에프엔비와 전략적 업무협약(MOU)을 체결하고, 기존 준비 중이던 식품·주방가전·가정간편식(HMR) 관련 사업을 추진해 나갈 계획이다.

2025.12.24 22:11신영빈 기자

'신한카드' 사고 방지 보안 솔루션 '수두룩'

신한카드에서 19만2천건의 가맹점 대표자 휴대전화번호가 유출되는 사고가 발생했다. 신한카드에 따르면 유출된 정보는 가맹점 대표자의 ▲휴대전화번호 18만1천585건 ▲휴대전화번호, 성명 8천120건 ▲휴대전화번호, 성명, 생년월일, 성별 2천310건 ▲휴대전화번호, 성명, 생년월일 73건 등 총 19만2천88건이다. 다만 롯데카드 해킹 사태 때처럼 외부 공격으로 이번 유출 사고가 발생한 것은 아니다. 내부 직원이 신규 카드 모집 영업을 위해 해당 개인정보들을 유출한 것으로 파악됐다. 현재 금융위원회, 금융감독원 등 금융당국과 개보위가 조사에 착수한 상태다. 외부 공격자의 침해사실이 확인된 경우에는 한국인터넷진흥원(KISA)에 24시간 내로 침해 사실을 알려야 한다. 또한 침해 과정에서 개인정보가 유출된 경우에는 72시간 내로 개보위에 신고를 마쳐야 한다. 단 금융권의 경우 관련 법에 따라 KISA가 아닌 금융감독원 등 금융당국에 신고해야 하는 규정이 있다. 신한카드의 경우는 외부 공격자의 침입으로 내부 데이터가 유출된 '침해사고'가 아니라, 내부자가 고의 혹은 과실로 정보를 유출한 '내부자 위협'에 해당하는 공격 유형이다. 당시 신한카드 일부 직원은 신규 카드 모집을 위해 가맹점 대표자 정보를 유출한 것으로 확인됐다. 최근 부상 새로운 위협 아냐...국가안보까지 흔드는 공격 유형 내부자위협은 외부에서 공격이 이뤄지는 것이 아니라 내부에서부터 공격이 이뤄지기 때문에 치명적인 결과를 낳는 경우가 많다. 실제로 쿠팡의 경우 외국인 직원이 3천370만건의 개인정보를 유출해 사회적 파장이 끊이질 않고 있다. 내부자위협은 최근 부상한 '새로운 위협'이 아니다. 과거서부터 방산업체의 설계도면 유출, 제조 공정 데이터, 소스코드 유출 등 기업 기밀 유출에 주로 악용되며, 국가 안보까지 위협하는 공격 유형이다. 신한카드의 경우처럼 직원의 일탈이나 퇴사자나 현직자의 고의적 정보 탈취부터 협력사 직원과 외부 공격자의 거래를 통한 공격 등 다양한 형태로 이뤄지는 것이 내부자 위협으로 통칭되는 것이다. 글로벌 기업에서도 내부자 위협으로 인해 기밀 정보가 유출되는 사례가 있다. 지난 2018년 테슬라 내부 직원이 제조 공정 데이터와 소프트웨어 코드를 빼돌려 피해를 입히기도 했으며, 애플의 경우 내부자에 의해 차세대 아이폰의 핵심 정보가 유출된 바 있다. 적절한 보안 조치 이뤄졌다면 충분히 사고 방지 가능 신한카드의 경우 적절한 보안 조치가 이뤄졌다면 충분히 사고를 방지할 수 있었다. 내부자 위협은 데이터 유출 방지(DLP) 솔루션을 통해 예방이 가능하다. DLP는 여러 종류가 있지만 내부자 위협을 효과적으로 방지하는 기능을 하는 종류도 있다. 이메일, 웹 업로드 등을 통해 민감 데이터가 유출되는 것을 차단하고, USB나 외장하드 등으로의 복사 및 유출도 막는 기능을 한다. 유출 시도가 감지되면 DLP를 통해 보안 담당자에게 알림이 가고 보안 담당자가 조치를 취할 수 있도록 돕는다. 또 직원이 외부로 개인정보가 포함된 문서 등을 보낼 때에도 암호화를 적용하는 등의 기능을 수행한다. 구체적으로 지란지교시큐리티의 경우 메일스크린 솔루션을 통해 기밀이나 개인정보가 포함된 문서가 메일을 통해 외부로 반출되는 것을 막는다. 발송 이전에 보안 담당자에게 알림이 가는 구조다. 또 개인정보 필터 솔루션을 통해 개인정보를 걸러서 별도로 암호화 저장하는 것도 가능하다. 문서 중앙화 솔루션의 경우도 DLP와 연계돼 기밀 정보는 별도 보관하도록 하는 조치도 가능하다. 내부 결재 프로세스를 통해서만 외부로 보내는 것이 가능하도록 별도 솔루션을 통해 방지할 수 있는 영역이라는 것이다. 소만사, 파수, 지란지교시큐리티 및 지란지교데이터, 사이버다임 등 SLP 및 문서중앙화 솔루션을 공급하고 있는 기업도 적지 않다. 특히 신한카드의 경우 개인정보를 유출한 직원이 개인정보 조회 화면을 사진을 찍는 방식으로 공유한 것으로 확인됐다. 이 경우도 특정 구역이나 업무 환경에서 카메라를 제어하는 'MDM(모바일 디바이스 매니지먼트)' 솔루션 등으로 충분히 대응할 수 있다. 글로벌 기업이 제공하는 UBA(사용자 행동 분석) 솔루션도 내부자 위협을 효과적으로 방어할 수 있는 기술로 알려져 있다. UBA 솔루션은 네트워크 내 사용자 행동을 추적하고 정상 행동 패턴을 모델링한다. 평소 사용자가 하지 않는 작업을 수행하는 경우를 탐지하기 때문에 내부자 위협을 효과적으로 방어할 수 있다. 신한카드가 내부자 위협 방지 솔루션을 갖고 있는 지, 또 어떤 솔루션을 갖고 있는 지는 아직 알려지지 않았다. "기업이 얼마나 내부자 위협을 잘 방어하고 있는 지 점검 체계 마련해야" 보안 전문가들은 내부자 위협으로 인한 사고가 잇달아 터져 나오고 있는 만큼 국내 인증 제도 등에서도 내부자 위협을 얼마나 잘 방어하고 있는지 검증하는 평가 체계도 마련돼야 한다고 주문했다. 이용준 극동대 해킹보안학과 교수는 "DLP, UBA 등 솔루션을 효과적으로 결합해 사용하는 것도 물론 중요하지만, 기업이 얼마나 내부자 위협을 잘 방어하고 있는지 그 수준을 가능하는 체계도 마련할 필요가 있다"며 "미국의 경우 연방정보기관 산하 공공기관이나 국가기관에는 내부자 프로그램에 대해서 솔루션을 만들고 어느 정도 성숙도에 도달해 있는지를 점검하는 체계가 마련돼 있다"고 설명했다. 이 교수는 "반면 한국에는 아직 내부자 위협에 대한 인증이나 성숙도를 측정하는 체계가 없다"며 "외부 공격 세력과 내부자가 공모해 위협을 가하는 공격 형태도 강화되고 있기 때문에 내부자 위협에 대한 평가 체계가 마련돼야 조직이 내부자 위협에 대해서 어느 정도 대응하고 있는지 객관적인 평가가 가능하다"고 역설했다.

2025.12.24 19:51김기찬 기자

코너 몰린 쿠팡...과징금이냐 영업정지냐

대규모 개인정보 유출에도 진정성 있는 사과가 빠져 괘씸죄까지 더해진 쿠팡에 대한 여론이 갈수록 악화되는 분위기다. 이에 정부는 영업정지 가능성까지 거론했는데, 현실 가능성과 최종 제재 수위에 관심이 쏠린다. 24일 법조계에 따르면 특별검사팀은 전날부터 이틀 연속으로 쿠팡 본사와 쿠팡풀필먼트서비스(CFS) 사무실을 압수수색해 퇴직금 금품 지급 관련 자료를 찾았다. 전날에는 강남에 위치한 '쿠팡 비밀사무실'에 대한 수사도 진행했다. 이틀 전에는 국세청 조사4국과 국제거래조사국이 이례적으로 150여 명에 달하는 대규모 인력을 파견해 특별 세무조사를 펼쳤다. 경찰도 일주일간 쿠팡 본사를 방문해 압수수색을 이어갔다. 여기에 정부는 과학기술정보통신부, 금융위원회, 국가정보원 등 10개 부처가 참여하는 '쿠팡 사태 범부처 TF'를 출범시키고 첫 회의를 열기도 했다. 쿠팡에 고강도 수사가 집중된 배경에는 지난달 발생한 대규모 개인정보 유출 사건 탓이 제일 크다. 맨 처음 쿠팡은 4천500개 계정의 개인정보가 유출됐다고 밝혔으나 자체 조사 결과 3천370만개 계정의 개인정보가 유출된 것으로 드러났다. 이 때 유출되지 않았다고 언급한 공동현관 비밀번호가 현안질의에서 일부 유출된 것으로 나타났다. 쿠팡 이용자 대다수의 개인정보가 털린 상황에서 회사가 책임감 있는 자체 조사와 후속 조치를 내놓지 못하자 배경훈 부총리까지 나서 '영업정지'를 거론하면서, 현실화 가능성에 다양한 의견과 전망이 나오기도 했다. 이에 실질적인 영업정지 처분에 대한 결론은 근 시일 내 나오기는 어렵다는 것이 공정거래위원회(이하 공정위) 입장이다. 공정위가 영업정지 처분을 내리려면 4개 요건이 충족돼야 하는데, 우선 민관합동조사단의 조사 결과부터 나와야 한다. 공정위 관계자는 “영업정지에 대한 요건이 많으니 이걸(민관합동조사단과 공정위 현장조사) 종합적으로 검토해야 한다”고 말했다. 문제는 현재 민관합동조사단은 KT와 LG유플러스, 쿠팡 세 가지 사건을 함께 조사하고 있다는 점이다. 먼저 발생한 통신사 해킹에 대한 조사 결과를 발표해야 해당 인력들이 쿠팡 사건에 투입될 수 있어 조사 속도가 더딜 수밖에 없는 상황이다. 민관합동조사단의 인력은 총 50명 수준으로, 현재 KT와 LG유플러스에 각각 30명·12명이, 쿠팡에 8명이 투입된 것으로 알려졌다. 배경훈 부총리가 KT 조사 결과를 연내 발표하겠다고 말했지만, 올해 남은 7일의 시간에 주말과 성탄절이 끼어있어 연내 추가 조사 인력 투입이 쉽지 않다는 결론이 나온다. 공정위는 조사 결과를 토대로 계정 도용으로 인한 재산상의 손해가 발생했거나 발생할 우려가 있는지, 사업자가 피해 회복 조치를 취하지 않았는지를 검토한 후 시정 조치할 수 있다. 만약 시정 조치만으로 소비자의 피해보상이 어렵다고 판단되면 이 때 공정위가 영업정지 처분을 내릴 수 있다. 이 과정에서 공정위는 유출된 계정 정보의 도용과 재산상의 피해 여부를 유심히 들여다본다는 계획이다. 참고로 경찰은 일주일 간의 압수수색 당시 “2차 피해 여부는 조금 더 지켜봐야할 거 같다”며 가능성을 열어뒀다. 공정위 관계자는 “유출된 정보가 도용됐는지, 그 정보가 도용돼서 소비자에게 재산상 손해가 발생했느냐 아니면 그런 손해가 발생할 우려가 있느냐를 본다”고 설명했다. 조사 결과에 따라 처분 수위가 영업정지와 과징금으로 나뉘는데, 공정위는 아직까지 개인정보 유출로 인한 영업정지 사례는 없다고 밝혔다. 이로 미뤄보아 쿠팡에 대한 영업정지 제재 가능성이 높지 않다는 것을 유추해볼 수 있다. 다만, 쿠팡은 2021년과 지난해 ISMS-P 인증을 두 차례 받았음에도 올해까지 개인정보가 4번이나 유출돼 이전 사태의 시정조치 미흡이 처분 결과에 악영향을 끼칠 가능성이 있다. 범부처 TF는 쿠팡 사태로 유출된 개인정보의 규모와 내용 등을 검토하는 첫 회의에서는 이 같은 상황을 공유하고, 부처별 협조 요청을 서로 나눈것으로 알려졌다. 쿠팡 제재 수위에 관심이 커지는 가운데, 민관협동조사단 조사 시점과 결과에 이목이 더욱 쏠릴 전망이다.

2025.12.24 18:22박서린 기자

정부 "대포폰 방지 위해 안면인식 도입 불가피"

정부가 보이스피싱 피해가 급증하는 상황에서 대포폰 근절을 위해 휴대전화 개통 안면 인증 도입이 불가피하다고 강조했다. 최우혁 과학기술정보통신부 네트워크정책실장은 24일 휴대전화 개통 시 안면인증 관련 브리핑을 통해 "이번 정부 국정과제인 보이스피싱 방지를 위해 대포폰 근절을 위한 안면 인식을 하나의 방법론으로 추진하게 됐다"고 밝혔다. 이어, "기술적 결함이 없다면 조속히 도입하는 게 국민의 피해를 줄일 방법"이라고 말했다. 안면인식을 통한 생체 정보 수집 가능성은 일축했다. 최 실장은 "PASS앱 안면인증 시스템은 신분증 소지자의 본인 확인 여부만을 위해 수집 이용되며, 개인정보가 별도 보관되거나 저장되는 과정 없이 본인 여부 확인 즉시 삭제 처리된다"고 설명했다. 향후 3개월 시범 운영 기간 정부는 전문기관과 협의해 개인정보 유출과 노출 보안체계 등을 점검한다. 김준모 과학기술정보통신부 통신이용제도과장은 "KAIT, KISA와 같은 유관기관 그리고 알뜰폰협회, 유통협회 등과 함께 정부가 대책반을 구성해 정기적으로 불편 사항을 모니터링하고 내년 3월 정식 운영 전까지 필요한 의사결정을 내릴 것"이라고 했다. 또한 정부는 대포폰의 주요 개통처로 알려진 알뜰폰 사업자의 안면 인식을 적극 지원할 계획이다. 김준모 과장은 "안면 인식 제도는 알뜰폰 사업자마다 홈페이지 구축이나 내부 의사 결정 등으로 시차가 존재한다"면서도 "도입이 지연되거나 중단된 사업자에 대해선 조속히 안정화시켜 진행할 계획"이라고 말했다. 한편 과기정통부는 현재 국회에 발의된 전기통신사업법 개정안의 '원 스트라이크 아웃제'를 통해 대포폰이 발생했다고 확인되는 경우 시정 명령을 거치지 않고 사업정지, 동의처리가 가능하도록 하는 방안을 추진 중이다. 관련 내용은 더불어민주당 한민수 의원이 발의한 법안에 담겨있고 정부가 발표한 보이스피싱 방지 대책에도 포함된 내용이다.

2025.12.24 16:41홍지후 기자

라온시큐어, DID 기술 교육 분야에 확산한다

라온시큐어(대표 이순형, 이정아)가 블록체인 기반 디지털 신원 인증(DID) 기술을 활용해 디지털 교육 분야 혁신을 앞당길 방침이다. 라온시큐어는 교육 분야 인공지능(AI) 전문 기업 '유비온(대표 임재환)'과 '대학 공동사업 및 디지털 교육 혁신을 위한 업무협약(MOU)'을 체결했다고 24일 밝혔다. 라온시큐어와 유비온은 이번 협약을 통해 라온시큐어의 블록체인 기반 신원 자격 발급·검증 플랫폼 '옴니원 디지털 ID(OmniOne Digital ID)'와 국제 표준 디지털 배지 플랫폼 '옴니원 배지(OmniOne Badge)'를 유비온의 통합 학습관리 솔루션인 '코스모스 LXP(COURSEMOS LXP)'에 적용해 디지털 교육 인증, 학습 성과 증명, 데이터 활용 시스템을 공동으로 구축할 예정이다. 양사는 이번 협력을 계기로 교육생의 학습 이력과 성과, 자격 정보를 위·변조 없이 관리·검증할 수 있는 블록체인 기반의 신원인증 및 자격증명 체계를 마련해 디지털 교육의 신뢰도를 한층 높일 계획이다. 특히 라온시큐어와 유비온은 글로벌 교육 시장을 중심으로 한 협력 가능성도 함께 검토할 예정이다. 유비온은 아시아, 남아메리카, 아프리카 국가 외국인 유학생 대상 사업 등 다양한 글로벌 프로젝트를 진행 중이며, 라온시큐어는 유비온의 글로벌 사업에 블록체인 기반의 신원인증 및 자격증명 기술을 적용하는 전략적 파트너십 확대 방안을 지속적으로 논의할 계획이다. 유비온은 2022년 코스닥 시장에 상장한 교육 AI 전문기업으로, 공공기관과 기업을 대상으로 교육 콘텐츠와 학습 플랫폼을 공급하며 에듀테크 산업을 선도해 왔다. 대표 서비스인 '코스모스 LXP'는 국내 주요 대학과 기업 등 160여 개 기관에 도입돼 있으며, 대규모 이용 환경에서도 안정적인 성능과 운영 노하우를 인정받고 있다. 윤원석 라온시큐어 부사장은 “디지털 교육 환경이 일상화된 가운데 교육생의 성과, 자격 등을 체계적으로 관리 및 검증할 수 있는 신뢰도 높은 기술의 중요성이 커지고 있다”며 “에듀테크 산업을 선도하는 유비온과 긴밀한 협력을 통해 블록체인 기반 신원 인증 및 자격 증명 사업의 교육 분야 내 경쟁력을 강화하고, 새로운 표준을 구축해 나가겠다“고 말했다.

2025.12.24 16:38김기찬 기자

연말연시 노린 '쇼핑 계정 탈취' 급증…"기본 보안 수칙 지켜야"

네트워크 보안 기업 포티넷(최고경영자 켄 지)이 연말연시를 앞두고 157만건 이상의 탈취된 데이터가 다크웹을 통해 유통되고 있다고 경고했다. 이런 데이터가 인증을 우회해 사기, 계정 악용 등의 피해를 낳을 수 있는 만큼 각별한 주의가 필요한 상황이다. 포티넷은 이같은 내용을 골자로 한 '2025년 연휴 시즌 사이버 위협 보고서'를 발간했다고 24일 밝혔다. 보고서에 따르면 최근 3개월간 전자상거래 플랫폼과 연관된 '스틸러 로그' 데이턴 157만건 이상이 다크웹을 중심으로 유통된 것으로 분석됐다. 스틸러로그는 공격자가 악성코드 감염 등을 통해 사용자의 데이터를 탈취한 데이터 세트를 말한다. 사용자 ID, 비밀번호 등 계정정보를 비롯해 로그인 쿠키, 세션 토큰, 자동완성 정보 등 계정 접근에 필요한 데이터가 포함돼 있다. 이 데이터들이 공격자의 손에 넘어가게 되면, 계정 탈취서부터 사기, 피싱, 자격증명 스터핑, 세션 하이재킹(가로채기) 등 다양한 공격에 악용될 우려가 나온다. 특히 로그인 상태가 유지된 활성 세션 쿠키가 보함된 경우 공격자는 비밀번호나 2단계 인증(2FA) 없이 계정에 접근할 수 있기 때문에 기존 로그인 보안 체계를 완전히 무력화시킬 수 있다. 계정이 탈취되면 공격자가 어떻게 악용하느냐에 따라 사기성 거래에 직접 사용하는 등 금전적 피해도 우려된다. 특히 연말연시 쇼핑 시즌이 다가오고 있는 만큼 전자 상거래 플랫폼이 활성화되면 활성화될수록 이같은 공격에 취약하다. 다크웹에서는 연말연시 쇼핑 성수기에 접어든 만큼 공격자들이 탈취 데이터를 할인해 판매하는 등 위협은 더욱 고도화되고 있다. 다크웹에서 정보가 활발하게 거래되면 거래될수록 공격은 더욱 많아질 수밖에 없고 피해는 커질 가능성이 크다. 포티넷은 한 번 침해된 계정 정보가 단발성 공격에 그치지 않고 지속적으로 악용될 수 있다는 점에서, 연말 연시 기간 전자상거래 생태계 전반에서 보안에 주의를 기울여야 한다고 경고했다. 구체적으로 ▲피싱 사이트 방지를 위한 웹사이트 주소 꼼꼼히 확인하기 ▲이메일이나 문자 메시지에 포함된 링크 클릭하지 않기 ▲다단계 인증(MFA) 활성화 ▲사기 피해 보호 기능이 있는 결제 수단 이용 ▲공용 와이파이 환경에서 온라인 결제 금지 등 기본적인 보안 수칙을 지켜야 피해를 예방할 수 있다고 당부했다. 전자상거래 플랫폼을 운영하는 기업 역시 플랫폼과 플러그인을 최신 상태로 유지하고, 사기 탐지 체계를 강화해야 한다고 주문했다.

2025.12.24 16:31김기찬 기자

에버스핀, '에버세이프 웹' 국정원 보안기능확인서 획득…공공 시장 저변 확대

인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 웹 보안 솔루션 '에버세이프 웹(EverSafe Web)'이 국가정보원이 요구하는 보안기능확인서를 획득했다고 24일 밝혔다. 에버세이프 웹은 이번 인증으로 공공기관·공공 기준을 준용하는 금융·공기업 환경에서 보안성과 안정성을 공식적으로 검증받았다. 보안기능확인서는 국가정보원이 지정한 시험기관이 보안 기능과 운영 안정성을 사전에 심사·검증해 발급하는 인증이다. 확인서를 획득한 제품은 국정원 '안정성 검증 필수 제품 목록'에 등재된다. 목록에 포함된 솔루션은 공공기관이 별도 보안적합성 검증 절차 없이 즉시 도입할 수 있어, 도입 과정에서 발생하는 행정 부담과 검증 기간을 크게 줄일 수 있다. 에버세이프 웹은 에버스핀이 자체 개발한 AI-동정표적방어(MTD·Moving Target Defense) 기술을 기반으로 한 웹 보안 솔루션이다. AI가 스스로 보안 요소를 지속적으로 변화시키는 동적 방어 방식으로, 공격자가 분석을 시도하더라도 결국 성공에 이를 수 없도록 설계됐다. 웹 해킹·비인가 스크래핑·자동화 공격·크레덴셜스터핑 등 최근 급증하는 공격 시나리오를 선제적으로 차단한다. 에버세이프 웹은 에버스핀이 자체 개발한 AI-MTD 기술을 기반으로 한 웹 보안 솔루션이다. 에버스핀 관계자는 ”최근 화두로 떠오르고 있는 AI발 보안위협으로 부터 안전하기 위해서는 해커의 공격을 탐지하는 보안 요소를 지속적으로 변화시키는 지능화된 동적 방어 방식이 필요하다“며 ”에버세이프 웹은 이러한 유형에 착안해 공격자가 분석을 시도하더라도 결국 성공에 이를 수 없도록 설계해 웹 해킹·비인가 스크래핑·자동화 공격·크레덴셜스터핑 등 최근 급증하는 공격 시나리오를 선제적으로 차단한다“고 설명했다. 에버세이프 웹은 금융권과 공공기관, 대규모 트래픽이 집중되는 서비스 환경에서 실제 운영을 통해 효과를 검증받아 왔다. 금융사를 중심으로 웹·앱 기반 서비스 위·변조 방지, 자동화 공격 차단, 사용자 단 보안 강화를 위한 핵심 보안 인프라로 활용되고 있다. 에버스핀의 보안기능확인서 획득으로 에버세이프 웹을 도입하는 기관과 기업은 실질적인 이점을 얻게 된다. 공공기관은 별도 보안적합성 검증 절차 없이 즉시 도입할 수 있고 금융기관과 공기업, 공공 기준을 준용하는 민간 기업 역시 보안 솔루션 도입에 따른 내부 감사·책임 부담을 완화할 수 있다. 동시에 AI-MTD 기반 동적 보안 구조를 통해 고도화되는 웹 공격에 실질적인 방어력을 확보할 수 있다. 에버스핀 관계자는 “보안기능확인서 획득은 에버세이프 웹이 기술적 성능뿐 아니라 공공 환경에서 요구되는 안정성과 운영 적합성까지 공식적으로 검증받았다는 의미”라며 “웹 보안에 대한 요구 수준이 높아지는 상황에서, 에버스핀은 금융권 보안을 주도하고 있는 만큼 공공과 민간 모두가 금융권 수준으로 보안을 끌어올리는데 에버세이프 웹을 통해 이바지하겠다”고 전했다. 한편, 에버스핀은 AI-MTD 기반 보안 기술로 고정된 방어가 아닌 '해커보다 먼저 움직이는 선제적 보안'으로 최근 '2025 대한민국 SW대상' 대통령상 수상에 이어 일본 SBI그룹 대규모 통합계약을 체결했다.

2025.12.24 15:48주문정 기자

드림에이지, '퍼즐세븐틴x어프어프' 협업 이벤트…굿즈 출시

드림에이지(대표 정우용)는 라이프스타일 브랜드 어프어프와 협업해 모바일 퍼즐 게임 '퍼즐세븐틴'에 신규 이벤트를 진행한다고 24일 밝혔다. 이번 협업은 퍼즐세븐틴 하늘섬에 방문한 어프어프와 세븐틴 멤버의 만남을 콘셉트로 기획됐다. 이용자는 게임 접속만으로 '치치 동상' 데코 아이템을, 협업 전용 퀘스트 완료 시 '코비 벽장식' 데코 아이템을 획득할 수 있다. 공식 사회관계망서비스(SNS)에서는 미니룸 꾸미기 인증 이벤트를 진행해 인게임 아이템과 협업 굿즈를 경품으로 제공한다. 협업 굿즈는 오는 25일부터 ▲어프어프 자사몰 ▲무신사 ▲카카오 선물하기 ▲29CM ▲지그재그 ▲에이블리 등 주요 온·오프라인 채널에서 판매된다. 핸드폰 케이스, 에어팟·버즈 케이스, 아크릴 스마트톡 등으로 구성돼 있다. 굿즈 구매자는 캐릭터 카드도 받을 수 있다. 드림에이지는 이번 협업을 기념해 이달 25일부터 28일까지 서울 코엑스 C홀에서 열리는 '서울일러스트레이션페어'에 참가한다. 현장에서는 협업 굿즈 판매와 함께 방문객 대상 이벤트를 운영할 예정이다. 내년 1월에는 신규 업데이트가 예정돼 있다. 다양한 보상을 제공하는 신규 시즌패스부터 찜질방 콘셉 신규 코스튬·스페이스 등을 선보인다. 소셜 협력형 콘텐츠 '봉봉이를 구해줘'도 새롭게 추가돼 다양한 보상 및 닉네임을 꾸밀 수 있는 효과 아이템을 제공한다. 이와 함께 ▲세븐틴 멤버 '승관' 생일을 기념한 이벤트 ▲멤버 실사 이미지를 활용한 데코 아이템 지급 이벤트도 순차적으로 진행할 계획이다.

2025.12.24 15:38진성우 기자

정부, 폰 개통 안면인증 우려에..."생체 정보 저장 안해"

정부가 휴대전화 개통 안면 인증 관련 우려를 불식시키고 나섰다. 안면 인증을 통해 수집된 정보는 본인 확인만을 위해 사용되며, 생체 정보는 저장되지 않는다고 강조했다. 과학기술정보통신부는 24일 오후 3시 정부서울청사에서 브리핑을 열어 "정식 운영이 아닌 제도 도입을 위한 시범 적용 기간이다보니, 이용자와 유통점 입장에서 다소 불편이 생각된다"며 "안정적인 솔루션 운영으로 부정개통을 적극 예방하고 이용자 불편 사항은 상당수 해소될 수 있도록 하겠다"고 밝혔다. 지난 23일부터 시범 서비스로 도입된 휴대폰 개통 안면인증을 두고 생체정보 저장에 대한 논란이 뜨거운 상황이다. 정부는 이에 대해 PASS앱 안면인증 시스템은 신분증 소지자의 본인 확인 여부만을 위해 수집 이용되며, 개인정보가 별도 보관되거나 저장되는 과정 없이 본인 여부 확인 즉시 삭제 처리된다고 설명했다. 또한 정보보호 전문기관과 협의해 안면 인증 시스템의 협의해 개인정보 유출과 노출 보안체계 등을 점검할 예정이다. 정부는 앞으로 3개월 간 안면인식 서비스를 진행하며 안정화 기간을 운영한다. 이 기간 안면 인증 실패로 개통이 제한될 시 '예외' 처리되며 개통이 가능하다. 안정화 기간 정부와 이통사 및 관계 기관이 함께 모니터링하면서 개통 절차를 지속 점검, 개선한다. 개선 작업을 통해 내년 3월23일 정식 운영 시 부정 개통을 예방한다. 한편 현재 안면인증이 불가능한 외국인의 경우 향후 내외국인 구별 없이 적용가능한 신분증을 확대할 계획이다.

2025.12.24 15:00홍지후 기자

비즈플레이, 클라우드 보안인증 CSAP 획득…공공시장 확대 발판

비즈플레이(대표 김홍기)가 공공, 금융권을 겨냥한 서비스형소프트웨어(SaaS) 기반 비용관리 서비스 확대에 나선다. 비즈플레이는 클라우드서비스 보안인증(CSAP)을 공식 획득했다고 24일 밝혔다. 회사는 이번 인증을 통해 클라우드 환경에서의 정보보호 관리체계를 국가 공인 수준으로 인정받았다고 설명했다. CSAP는 '클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률'에 근거해 클라우드컴퓨팅서비스의 정보보호 수준을 평가, 인증하는 제도다. 한국인터넷진흥원(KISA)이 제도 소개 페이지에서 관련 법적 근거와 보안인증 체계를 안내하고 있다. 비즈플레이는 기업 지출 전 과정을 자동화하는 비용관리 솔루션을 제공하고 있다. 회사는 bzp 기반의 출장관리 서비스 등 비용 집행, 정산 업무를 통합 관리해 업무 부담과 오류를 줄이는 데 초점을 맞췄다고 설명했다. 비즈플레이는 이번 CSAP 인증을 계기로 공공시장 진출을 확대하고, AI 기반 기능 고도화도 추진할 계획이다. 공공 부문 레퍼런스도 내세웠다. 비즈플레이는 앞서 국가공무원 출장관리 자동화 시스템 개발을 완료했다고 밝히며, 95개 중앙행정부, 지방자치단체 소속 75만 공무원의 출장 업무를 디지털화했다고 소개한 바 있다. 김홍기 대표는 "CSAP 인증은 비즈플레이가 데이터 보호 역량을 국가 차원에서 인정받은 결과"라며 "보안 고도화와 서비스 품질 혁신을 지속해 B2B SaaS 시장에서 신뢰받는 파트너로 자리매김하겠다"고 말했다.

2025.12.24 14:18남혁우 기자

과기정통부, AI기본법 시행령 입법예고…"규제는 최소화, 지원은 확실하게"

과학기술정보통신부(이하 과기정통부)가 인공지능(AI)기본법 시행을 앞두고 필요 최소 규제 원칙을 재확인했다. 더불어 최소 1년 계도 기간과 'AI 안전, 신뢰 지원 데스크'로 기업 지원을 강화하겠다고 밝혔다. 과기정통부는 24일 'AI기본법 시행 대비 설명회'를 열고 입법예고 과정에서 제기된 주요 쟁점에 대해 정부 입장을 정리했다. 설명회에는 과기정통부 이진수 인공지능정책기획관, 심지섭 사무관, 김국현 과장, 최우석 과장 등이 참석했다. 법무법인 화우 여현동 변호사, 법무법인 광장 정창우 변호사, 법무법인 율촌 김선희 변호사도 해석 쟁점을 보탰다. 이번 설명회의 핵심은 시행 초기 혼선을 줄이기 위한 운영 방침이다. 과기정통부는 법 시행 이후 최소 1년 이상 계도 기간을 운영하고, 원칙적으로 현장 점검과 사실 조사를 최소화하겠다고 했다. 다만 인명 피해나 중대한 인권 침해 등 사회적 파장이 큰 사안은 예외적으로 조사할 수 있다고 설명했다. 주요 쟁점은 ▲AI사업자 정의와 책임 구분 ▲투명성(표시, 고지) 의무 ▲고영향 AI 범위와 확인 절차 등이었다. AI사업자 책임 구분은 모델 개발사, 플랫폼, 솔루션 업체, 최종 서비스 사업자가 얽힌 구조에서 개발사업자와 이용사업자의 경계가 불명확하다는 문제로 제기됐다. 책임이 겹치면 준법 비용이 급증할 수 있다는 우려도 나왔다. 플랫폼 기반 창작, 유통 서비스가 늘면서 책임 범위가 어디까지 확장될지 민감하다는 지적이다. 현장에서는 "네이버 웹툰 작가가 AI 채색 도구를 사용해 웹툰을 그렸다면 작가가 독자에게 이를 알려야 하느냐"는 질문도 제기됐다. 이에 대해 심지섭 사무관은 "표시 의무는 AI 서비스를 제공하는 AI 사업자(네이버 등 플랫폼)에게 있다"며 "작가는 서비스를 이용하는 '이용자'이므로 현행법상 직접적인 표시 의무가 없다"고 말했다. 이진수 인공지능정책기획관도 "현장에서 이용사업자와 이용자를 혼동하는 사례가 반복되고 있다"며 "당장은 가이드라인을 보강하고 현장 사례를 축적해 혼선을 줄이는 데 초점을 두겠다"고 설명했다. 투명성 의무는 AI가 만든 결과물임을 표시, 고지하는 내용이다. 산업계는 서비스 경쟁력과 이용자 경험을 고려해 표시 방식의 유연성을 요구한 반면, 시민사회는 이용자 알 권리 강화를 강조했다. 정부는 세부 기준을 가이드라인으로 정교화하되 기술 변화에 맞춰 지속 보완하겠다는 입장이다. 웹툰 플랫폼이나 SNS 등에서 사용자가 AI 도구를 이용해 콘텐츠를 만들 때, 플랫폼 사업자와 이용자 중 누구에게 표시 의무가 있는지도 쟁점이었다. 김국현 과장은 "현행법상 이용자는 수범자가 아니므로 의무가 없지만, 플랫폼 사업자(이용사업자)가 투명성 확보 의무를 부담하게 된다"고 설명했다. 과기정통부는 기술 발전에 따라 '비가시적 표시(워터마크 등)'를 일반화하거나, 제도 실효성을 높이기 위한 개선 방안도 함께 논의할 계획이다. 고영향 AI를 판단하는 기준을 둘러싼 논쟁도 이어졌다. 사람의 생명이나 신체, 기본권에 중대한 영향을 미칠 수 있는 고영향 AI 판단에서 현행 기준인 '누적 연산량'이 실제 성능이나 위험성을 충분히 반영하지 못한다는 지적이 나왔다. 산업계는 알고리즘 효율화로 적은 연산량으로도 고성능을 내는 모델이 등장한 현실을 반영해야 한다는 주장이다. 김국현 과장은 "현재 공개된 고시안에는 누적 연산량 외에도 '최첨단 기술 적용 여부'와 '기본권 침해 우려' 등 세 가지 요건을 모두 충족해야 고영향 AI로 본다는 내용이 담겨 있다"고 말했다. 이어 향후 국제 기준(글로벌 스탠다드)이 정립되면 이를 적극 반영해 판단 기준을 개선하겠다고 덧붙였다. 기업이 정부에 해당 여부를 질의하면 30일 내 답변하도록 한 규정에 대해 산업계는 기간 단축을 요구했다. 과기정통부는 답변 기한을 '30일'로 설정하되, 연장이 필요한 경우 1회에 한해 사유와 기간을 서면으로 통지하도록 시행령에 반영했다고 밝혔다. 과기정통부는 법 시행에 따른 현장 부담을 완화하기 위한 지원책도 제시했다. 최소 1년 이상의 규제 유예(계도 기간)를 운영하며, 해당 기간 인명 사고나 인권 침해 등 중대한 사회적 문제가 발생하지 않는 한 사실 조사나 처벌을 유예한다는 방침이다. 이진수 인공지능정책기획관은 "EU도 내년 8월 시행 예정이던 고위험 AI 규제를 2027년 말까지 유예하는 방안을 검토 중"이라며 "우리도 해외 동향과 기술 발전 속도에 맞춰 유연하게 대응하겠다"고 밝혔다. 또한 스타트업이나 중소기업이 서비스의 규제 대상 여부를 문의하면 전문가 상담과 법적 의무 이행 컨설팅을 제공하는 'AI 안전, 신뢰 지원 데스크(가칭)'를 운영할 계획이다. 최우석 과장은 "기업들이 법에 저촉되는지 몰라 불안해하지 않도록 적극적으로 지원하고, 예비 심사를 통해 인증 비용 부담도 덜어줄 계획"이라고 말했다. 과기정통부는 제도 시행 이후에도 문제점을 지속 보완하기 위해 '제도개선 연구반'을 가동하고, 산업계, 시민단체, 학계가 참여하는 논의 결과를 향후 법 개정에 반영한다는 계획도 밝혔다. 이진수 인공지능정책기획관은 "AI기본법은 규제와 진흥을 함께 담은 기본 규범"이라며 "기업이 예측 가능하게 혁신하고, 국민이 안심하고 AI를 활용할 수 있도록 제도를 유연하게 운영하겠다"고 강조했다.

2025.12.24 13:56남혁우 기자

현대오토에버, '개발자 DNA' 수혈…류석문 체제로 SDV 전환 가속

현대오토에버가 개발자 출신 류석문 전무를 신임 대표이사로 내정하며 그룹이 주도하는 '소프트웨어 중심 자동차(SDV)' 대전환의 선봉에 선다. 창사 이래 최대 실적이라는 외형 성장 위에서 기술과 품질'이라는 내실을 다져 SDV 시대를 주도하기 위한 전략으로 분석된다. 현대차그룹은 24일 하반기 임원 인사를 통해 류석문 전무를 현대오토에버 대표이사로 내정했다고 밝혔다. 류 대표는 1972년생으로 광주과학기술원(GIST) 기계공학 석사, 한림대 물리학 학사 출신이다. 쏘카 최고기술책임자(CTO), 라이엇게임즈 기술이사, NHN 지도서비스개발랩장, 선행기술랩장 등을 거쳤다. 현대오토에버에는 2024년 합류해 개발, 품질 관련 조직을 맡았다. 인사·재무 등 관리형 CEO에 이어 엔지니어 출신을 전면에 내세운 것은 기술적 의사결정의 속도를 높이고 개발 중심의 기업 문화를 이식하겠다는 전략적 판단으로 분석된다. 현대오토에버는 최근 실적 측면에서는 지속적인 성과를 이어가고 있다. 지난 1분기에는 비수기임에도 불구하고 차량용 SW의 적용 확대가 실적을 견인하며 8천560억원으로 전년 동기 대비 11.5% 증가했으며 했다. 이어 2분기에는 시스템 통합(SI) 및 IT 아웃소싱( ITO) 부문의 단가 인상 효과가 반영되며 매출 9천800억원을 기록, 전년 대비 13% 가까운 성장률을 보였다. 3분기 연결 기준 매출은 1조 500억원을 기록, 전년 동기 대비 10% 이상 늘어났다. 집계 중인 4분기 역시 그룹사 연말 IT 투자 집행과 내비게이션 탑재 차량 증가가 맞물려 역대 최대 분기 실적을 경신할 것으로 관측된다. 업계에서는 올해 현대오토에버가 사상 처음으로 연간 매출 4조 원을 돌파할 것으로 보고 있다. 문제는 시장의 요구가 규모에서 서비스의 질로 옮겨가고 있다는 점이다. 완성차 업계는 SDV 전환을 앞당기며 차량 소프트웨어 플랫폼, 표준 개발 체계, 파트너 생태계를 핵심 경쟁력으로 삼고 있다. 현대차그룹은 '플레오스(Pleos)' 소프트웨어 브랜드를 내세워 SDV 기술과 협업 로드맵을 공개했고, 표준과 개발 체계 확산을 위한 포럼도 이어가고 있다. 이 흐름에서 현대오토에버의 무게중심은 차량 소프트웨어로 집중하는 추세다. 독자 차량 소프트웨어 플랫폼 '모빌진'을 전면에 내세우고 있으며 최근에는 모빌진 클래식 2.0이 자동차 기능안전 국제 표준에서 최고 등급인 'ASIL-D' 인증을 획득하는 등 안전, 품질 기반을 다지는 데 힘을 쏟고 있다. 류 대표에게 주어진 과제로는 그룹 SDV 전략을 현실화하기 위해 현대오토에버의 플랫폼 사업 역량을 끌어올리는 것이다. 그룹 표준을 설계, 확산하는 실행 주체가 될 수 있도록 차량 내 운영체계, 미들웨어, 전장 제어기, 데이터, 클라우드까지 수직 통합할 수 있어야 한다는 분석이다. 더불어 실적이 고점에 올라선 만큼, 시장은 다음 단계로 반복 매출 구조와 외부 고객 확장성을 요구할 가능성이 크다. 이에 따라 내년 초 조직 개편과 운영 방식의 변화도 점쳐진다. 한 업계 관계자는 "그룹에서 추진하는 SDV 전환과 기술 리더십 강화를 위한 인사로 분석된다"며 "이미 조직에서 실시한 SDV 담당 조직 신설 등 그룹 차원의 변화 흐름이 현대오토에버에서도 이어질 것으로 예상된다"고 말했다.

2025.12.24 12:37남혁우 기자

  Prev 61 62 63 64 65 66 67 68 69 70 Next  

지금 뜨는 기사

이시각 헤드라인

전 세계 첫 구글 AI 캠퍼스, 한국에 문 연다…딥마인드와 'K-문샷' 추진

"K-AI칩, 시스템 실증 단계 진입…생태계 전반 자생력 키워야"

[AI 리더스] 장인수 이노에이엑스 "AX 파트너로 도약…조직 재편해 실행형 AI 구축한다"

TSMC '1나노 고도화' vs 삼성전자 '2나노 안정화'

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.