• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'텔레그램 @NEXONID 사기꾼 입니다 6CJE,1ZA'통합검색 결과 입니다. (258건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

중고거래 사기꾼 "토스 싫어, 다른 계좌로"…왜?

“사기 친 적 있는 계좌로 토스 사용자가 돈 보내려 하면 경고해 알려줍니다. 첫 피해자는 못 막더라도 두 번째부터는 막아야죠. 그래서 '당근(마켓)' 같은 중고 거래에서 사기꾼이 '토스로 보내지 말고 다른 계좌로 보내라'고 한다네요.” 지정호 비바리퍼블리카(토스) 정보보호최고책임자(CISO)는 6일 서울 삼성동 그랜드인터컨티넨탈서울파르나스호텔에서 열린 '공격 표면 관리(ASM·Attack Surface Management)와 위협 인텔리전스(TI·Threat Intelligence) 콘퍼런스'에서 이같이 밝혔다. 국내 정보보호 기업 AI스페라가 이 행사를 개최했다. 토스는 '사용은 간편하게, 보안은 강력하게'라는 지침을 시행한다. 2020년 7월 고객 피해 보상 안심 제도를 만들어 '지켜주지 못한 고객'에게 금전적 피해를 구제한다. 보안 인력은 50명이 넘는다. 지 CISO는 “지나가는 사람이 '잠깐 스마트폰 빌려달라' 하면 빌려주지 말아야 한다”며 “신분증 빌려주지 않듯 스마트폰은 더욱 안 된다”고 말했다. 그는 “매년 보이스피싱 탓에 수천억원 날아간다”며 “앱을 위·변조해 가짜 앱을 깔게 하고, 개인정보를 입력하면 정보를 빼내, 사용자가 송금하면 해커 계좌로 돈이 들어가게 한다”고 전했다. 지 CISO는 “최근 보안 사고는 내부 임직원에서부터 시작되는 일이 많다”며 “그럼에도 토스는 악성코드(랜섬웨어) 감염된 적이 전혀 없다”고 강조했다. 회사에서 개인 메일과 유해 사이트에 접속할 수 없고, 일하는 데 필요한 소프트웨어(SW)를 사주기에 불법 프로그램 쓸 일이 없다는 설명이다. 데이터센터를 2개 운영하는 토스는 보안 솔루션을 50가지 갖췄다. 지 CISO는 “정보 침해 사고가 터지면 빠르게 대응하려 준비한다”며 “'토스', '한국', '금융', '정보기술(IT)'을 떠올려 공격할 만한 북한이나 단체를 모의 상대로 삼아 훈련한다”고 언급했다. 이어 “공격 표면과 보호할 자산을 파악하는 기초에 충실해야 한다”고 덧붙였다. 임종인 대통령실 사이버특별보좌관 겸 고려대 정보보호대학원 명예교수도 이날 “살아남으려면 스스로 지켜야 한다”며 “ASM의 미래는 새로운 공격 표면을 포괄하고 다양한 보안 도구를 연계해 인공지능(AI)과 인간 역량이 결합하는 것”이라고 주장했다. 그러면서 “일론 머스크 테슬라·스페이스X 최고경영자(CEO)가 요즘 세계에서 가장 영향력 있는 인물이라 반도체 공장 같은 주요 자산이 우주로 갈 것”이라며 “공격 표면이 늘어날 텐데 가시적으로 알 수 있는 건 70%가 안 된다”고 부연했다.

2025.03.06 16:12유혜진

위믹스, 해킹 사태 후속 조치…"시장 신뢰 회복 위해 코인 매수 진행"

해킹 피해를 입은 위믹스 재단이 시장 충격 완화를 위해 코인 매수(바이백)을 진행한다고 6일 밝혔다. 위믹스 재단은 텔레그램 공지를 통해 "이번 자산 탈취에 대한 대응과 원인 파악 및 점검을 최우선으로 하고 있다"며 "브릿지 볼트 복구와 함께 시장 충격을 완화하기 위해 위믹스 코인을 매수하는 방안을 진행할 것이다"라고 밝혔다. 재단은 현재 중단된 플레이 브릿지 서비스의 안정성 검토가 마무리되는 대로 운영을 재개한다. 또한 해킹으로 탈취된 위믹스 물량은 재단 보유 수량을 활용해 우선 복구할 계획이다. 이와 함께 위믹스 재단은 시세 차익을 노리는 단기 투자자가 아닌 장기 보유자에게 긍정적인 영향을 미칠 수 있도록 바이백 방식에 대한 논의를 진행 중이라며 구체적인 계획을 추후 공지할 예정이라고 덧붙였다. 위믹스 재단은 지난 28일 외부 공격을 받아 865만4천860개의 위믹스를 탈취당했다. 이에 디지털자산 거래소 공동협의체(DAXA)는 위믹스를 거래유의 종목으로 지정한 상태다. DAXA는 약 2주간 소명 및 검토 절차를 거쳐 지정 연장, 해제 또는 거래지원 종료 여부를 결정할 계획이다.

2025.03.06 16:00김한준

큐렉소, 텔레그램 IR 채널 개설

의료로봇 전문기업 큐렉소는 투자자와 소통을 강화하기 위해 텔레그램에 공식 IR 채널을 개설했다고 6일 밝혔다. 이번 채널 개설을 통해 큐렉소는 ▲보도자료 ▲공시 ▲행사 등 기업 정보를 보다 신속하게 공유할 예정이다. 글로벌 시장 대응을 위해 영문 서비스도 함께 제공한다. 큐렉소는 인공관절수술로봇, 척추수술로봇, 보행재활로봇을 보유한 의료로봇 전문기업으로 해외 시장 진출을 본격화하고 있다. 이에 따라 해외 제조·판매 인허가 현황 및 매출 실적 등을 보다 효율적으로 공유함으로써 투자자들의 정보 접근성을 높이고, 투자 불확실성을 해소하는 데 집중할 계획이다. 큐렉소 관계자는 "투자자들과 보다 신속하게 기업 정보를 공유하여 시장 커뮤니케이션을 활발하게 진행할 계획"이라며 "이를 통해 기업 가치를 제고할 수 있도록 최선을 다하겠다"고 밝혔다.

2025.03.06 08:48신영빈

[보안 리딩기업] SGA솔루션즈 "20여년 축적 기술 바탕 차세대 보안시장 주도"

"20년 이상 축적한 기술력을 바탕으로 차세대 보안 시장과 기술을 선도하겠습니다." 최영철 SGA솔루션즈 대표(SGA그룹 부회장)은 지디넷코리아와의 인터뷰에서 "신뢰할 수 있는 국내 최고의 통합 IT보안 솔루션 기업으로 도약하겠다"며 이 같이 밝혔다. 코스닥 상장사인 SGA솔루션즈는 통합보안 솔루션 전문기업이다. SGA솔루션즈의 SGA는 'Security Global Alliance'의 약어다. 각기 다른 보안 기업 5곳이 하나가 돼 세계적 보안기업이 되자며 이런 이름을 붙였다. 회사 출발은 2002년으로 거슬러 올라간다. 당시 서버보안을 전문으로 하는 레드게이트가 설립됐고, 암호인증 기술 전문기업 비씨큐어를 흡수합병했다. 최 대표는 비씨큐어 출신이다. 이후 회사는 여러 변화를 거쳐 2015년 현재의 SGA솔루션즈로 사명을 변경했고, 같은 해 코스닥에도 진입했다. 국내 보안시장의 제품 종류는 크게 두 가지다. 정보보안과 정보보안 서비스다. 정보보안 제품은 ▲ 네트워크 보안 제품(침입차단(Firewall), 침입방지(IPS), 가상사설망(VPN) 등 ▲보안관리 제품(제품통합보안(UTM), 위협관리(TMS), 기업보안관리 (ESM) 등) ▲디지털저작권관리(DRM)과 같은 컨텐츠 보안 제품 ▲PC 통합보안 제품(백신, PC방화벽, 키보드보안 등) ▲접근관리 제품(통합접근관리(EAM), 싱글사인온(SSO) 등 ▲암호인증제품(PKI, 데이터 및 채널, DB 암호화 등) ▲바이오인식 제품(지문, 정맥, 홍채 등) 등이 있다. 이중 SGA솔루션즈는 서버 보안, 응용 보안, 엔드포인트 보안이 주력 비즈니스다. 매출 비중이 가장 높은 건 서버보안이다. 전체의 60% 정도를 차지한다. 특히 신시장으로 떠오른 클라우드 보안과 제로트러스트 보안에 많은 투자를 하며 프런티어 역할을 하고 있다. 대주주인 SGA를 포함해 총 8곳(에스지엔, 보이스아이, 에스지에이퓨처스, 에스지에이시스템즈, 에스지홀딩스, 에스지씨, 엑시스인베스트먼트)의 관계사가 있다. 역시 상장사인 SGA는 2003년 설립됐고 소프트웨어(SW) 개발과 시스템통합(SI)을 주력으로 하고 있다. 최 대표는 SGA 그룹 부회장이기도 하다. 그룹 회장인 은유진 의장과는 한국인터넷진흥원(KISA) 동기다. 두 사람 모두 대학원에서 보안을 전공했다. 최 대표는 성대, 은 회장은 아주대 출신이다. SGA솔루션즈는 작년 7월말 경기도 의왕(스마트시티 퀀텀 B동 5층)에 새 사옥을 마련해 이전하며 그룹과 함께 새로운 도약에 나섰다. 최 대표는 의왕에서의 사업을 "SGA솔루션즈 3.0"이라고 소개했다. 'SGA솔루션즈 1.0'은 창업부터 상장전까지고, 상장 이후 의왕 사옥 전까지가 '2.0' 시기다. 특히 SGA솔루션즈는 클라우드와 제로트러스트 등 신 시장 진출에 매진하고 있다. 2011년 클라우드 보안(CWPP) 솔루션 '브이이지스(vAegis)'를 출시했고, 이어 2023년에는 제로트러스트아키텍처(ZTA) 'SGA ZTA'와 클라우드 네이티브 컨테이너 플랫폼(CNNAA) '씨이지스(cAegis)'를 각각 선보였다. 또 2024년에는 제로트러스트 시범 사업자에 선정돼 사업을 수행했고, 일본 IT인프라 기업 투모로우넷과 총판 계약도 맺었다. 신규 사업 투자와 새 사옥 이전 등으로 작년 실적은 만족스럽지 않았다. 매출이 429억원으로 전년(547억)보다 21.6% 감소했다. 영업이익도 적자(40억)로 돌아섰다. 최 대표는 "기존 제품들로 계속 시장을 수성해 오고 있는데, 성장을 하려면 새로운 모델이 필요하다. 그게 클라우드 보안과 제로 트러스트 보안"이라면서 "오래전부터 이들 분야에 투자해 우리가 확실한 리더십을 갖고 있다. 앞으로 수년안에 연결재무제표상 영업이익 100억 원을 달성하고 싶다"는 포부를 밝혔다. KISA 초기 멤버인 최 대표는 국내 보안산업 태동에 산파 역할을 하기도 했다. 그가 KISA에 있으며 제정을 지원한 전자서명법을 기반으로 국내에 보안 1호, 2호 기업이 나왔고 산업이 만들어지기 시작했다. 아래는 최 대표와 일문일답. 그는 "인생의 절반인 25년을 보안 분야에서 보냈다"면서 "SGA솔루션즈 3.0 시대를 맞아 정말 우리의 꿈을 실현하는 길을 가보자는 마음"이라고 들려줬다. -중소기업 여러 곳이 뭉친 SGA얼라이언스는 어떻게 만들어졌나 "2000년 초반 매출 30억하는 회사 5개가 모여 150억 회사를 만들자며 의기투합해 탄생했다. 각자가 10년 걸려도 달성하기 어려운 것을 여럿이 모이면 3~4년 안에 이루지 않을까, 이런 마음으로 뭉쳤다. 5개 회사 중 나를 포함해 4개 회사가 KISA 출신이 만들었다. 현재 그룹 회장인 은유진 의장도 KISA 출신이고 나와 동기다. 은 회장이 KISA 입사는 나보다 1년 빠르지만 동갑이라 동기처럼 지내왔다." -KISA에는 언제 들어갔나 "석사 마치고 27살때인 1998년에 입사했다. 현재의 KISA는 3개 기관이 합쳐 2009년 7월 탄생했다. 이 중 한 곳인 내가 들어간 한국정보보호진흥원이고 1996년 4월에 개소했다. 한국정보보호진흥원을 비롯해 한국인터넷진흥원, 정보통신국제협력진흥원 등 세 기관이 합쳐져 KISA가 됐다." -KISA서 산업계의 보안 태동을 지켜봤다는데...국내 보안 역사는 어떻게 되나? "국내 보안 역사를 보면 먼저 학회(한국정보보호학회)가 만들어졌다. 현재의 한국정보보호학회는 1991년 2월 설립(법인등기 기준)한 한국통신정보보호학회가 전신이다. 2001년 6월 이름을 현재의 한국정보보호학회로 변경했다. 대학에서 초창기에는 보안하면 대부문 암호학이였다. 학회의 1대 회장이 작고한 이만영 교수님인데, 이 분도 암호학에서 세계적 석학이였다. 서울공대 출신 1호 미국 박사학위자이기도 하다. 한국 최초로 아날로그컴퓨터 1~3호기도 제작했다. 이 교수님에 이어 성균관대 원동훈 교수님, 포항공대 이필중 교수님, 박창섭 단국대 교수님, 이동훈 고대 교수님 등도 학회 초기 멤버들이다. . 학회에 이어 정보화촉진법에 따라 1996년 4월 보안 전담 기관인 한국정보보호센터가 문을 열었다. 성대를 비롯해 각 대학의 정보보호대학원 출신들이 정보보호센터에 많이 입사했다. 나도 석사를 마치고 이 곳에 들어갔다. 고려대 김승주 교수는 나보다 1년 뒤 입사했다. 김 교수는 KISA의 1호 병역특례자이기도 하다. 지금은 이 제도가 없어졌다. 이어, 2009년 정보보호센터 등 3개 기관이 합쳐져 현재의 KISA가 설립됐다. NIA(당시 한국전산원) 전산팀의 정보보안 담당자들과 ETRI의 정보보안쪽 사람들이 와서 KISA의 핵심 멤버가 됐다. 초대 원장(이철호)은 군 장성 출신이였다." -전자서명법 제정이후 정보보호 기업들이 잇달아 나온 건가? "그렇다. 1999년 2월 전자서명법이 제정되면서 국내도 비대면 금융거래에서 전자서명이 이뤄졌다. 암호학이 세팅된 이 후 우리나라가 가장 먼저 한 일이 디지털 시그니처(전자 서명) 활성화였다. 당시만 하더라도 전자상거래 초기 시절이다. 대면 거래를 비대면 거래로 바뀌어야 하는데 법적 기반이 없었고, 그래서 만든게 전자서명법이다. 과기정통부가 주도해 이 법을 만들었고, 내가 KISA에 있으면서 지원했다. 법 뿐 아니라 시행령과 시행규칙 제정에도 간여했다. 당시 공인인증기관 6곳을 지정하기도 했다. KISA에서 내가 기술 총괄을 맡았고, 은 회장은 정책 총괄을 맡았다." -국내 보안 1호, 2호 기업도 이때 탄생했나 "전자인증서는 공인인증기관이 발행 하지만 이걸 사용하려면 툴이 있어야 했다. 이 비즈니스를 한 게 이니텍하고 소포트포럼 두 회사다. 국내 보안 1호, 2호 기업이다. 이니텍은 당시 회사가 대전에 있었고 설립자인 권도균 당시 대표(현 프라이머 대표)가 KAIST 대학원생들을 데리고 일을 했다. 두 회사가 전자서명용 툴킷을 금융권에 공급하기 시작했는데 1990년대 후반이다. 소포트포럼은 한컴 그룹이 인수했고 2015년 12월 한컴시큐어라로 사명을 변경했다. 이니텍은 기존 최대주주인 케이티디에스가 보유 지분을 사모펀드에 매각하는 계약을 최근 체결했다고 들었다." -2000년 초반 창업 붐이 일때 KISA 직원들이 많이 나와 회사를 설립했다던데 "2000년 들어 국내에 창업 바람이 불었다. 나도 그렇고, 젊은 피가 끓었다(웃음). 당시 나는 KISA에서 나와 2000년에 비씨큐어라는 회사의 창립 멤버로 들어갔다. 이 회사는 2002년 레드게이트와 합쳐졌다. 2000년 초반 창업 붐이 불때 많은 수의 KISA 직원이 나와 창업을 했는데, 10~20명 정도는 되는 듯 하다. 당시 보안 회사는 두가지 유형이 있었다. 하나는 기술 엔지니어들이 만든 회사고, 다른 하나는 세일즈(영업)하던 사람들이 만든 회사다. 세일즈 쪽을 대표하는 회사가 사이버텍홀딩스다. 체크포인트라는 외산 방화벽 제품을 한국에서 총판했는데 잘 나갔다. 회사 설립 후 3년만에 상장했다. 내가 들어간 비씨큐어도 기술 기반 회사였다. 암호 인증을 전문으로 했다. 내 전공이 암호인증이였다. 벤처 열풍과 함께 2005년도에 벤처 암흑기가 찾아왔는데, 그래서 보안 전문 벤처 5곳이 힘을 합쳐 현재의 SGA그룹을 만들었다. 2008년부터 시작해 2010년까지 시간을 두고 5개 회사가 하나로 합쳐지면서, 2009년 우회상장 기회가 왔고, 이에 모 회사인 SGA가 먼저 상장을 했고, 이후 SGA솔루션즈가 2015년 7월 코스닥에 직접 상장했다. 상장 당시 매출 150억에 영업이익이 30억이였다." -5개 기업이 합쳤는데 경영은 순조로웠나. 머저(통합)보다 포스트머저(통합후)가 더 중요한데... "시행착오가 있었다. M&A 과정도 쉽지 않지만, 화학적 결합인 포스트 머저(인수후 합병)가 더 중요하다는 절감했다. 우리 뿐 아니라 국내 모 대표 보안 기업도 이런 케이스다. 여기도 몇 곳을 인수했지만 시너지를 못 냈다. 우리도 5개 회사가 합친 후 3년간 적자가 많이 났다. 인원은 더 뽑았는데 매출이 안 느니 인건비만 나가는 꼴이 됐다. 결국 5명 대표 중 3명이 떠났다. 친구끼리 창업하지 말라고 하던데 맞는 말인 것 같다(웃음). 난세에 영웅 난다는 말이 있다. 난세에 영웅이 나는 게 아니라, 난세니까 다 떠나고 남은 사람이 영웅 되는 거더라(웃음)." -보안 제품이 종류가 많다. 최 대표는 국내 보안 제품을 5종으로 분류한다던데... "엔드포인트(PC) 보안과 서버 보안, 네트워크 보안, 애플리케이션 보안, 관제 보안(로그) 등 크게 5개 부문으로 국내 보안 제품을 분류하고 있다. 엔드포인트보안 대표 제품은 백신이다. 이 시자은 안랩이 절반 이상을 차지하고 있다. 서버보안은 '시큐어OS'라고 하는데 미국 CA(컴퓨터 어소시에이츠)가 처음으로 만들었다. CA는 현재 브로드컴이 인수했다." -SGA솔루션즈의 주력 솔루션과 특장점을 말해달라 "우리의 주력 솔루션은 서버보안, 엔드포인트 보안, 응용 보안 등 크게 세 종류다. 매출 비중을 보면 서버 보안 60%, 응용 보안 25%, 엔드포인트 보안 15% 정도다. 서버 보안의 대표 솔루션은 '레드캐슬(RedCastle)'이다. 운용체계(OS)의 커널 레벨에서 세팅된 보안 정책을 기반으로 사용자의 해위 통제 기능을 구현, 공격 행위를 효과적으로 탐지하고 차단한다. 2년 연속 공공기관 서버 보안 점유율 1위를 한 솔루션이다. 엔드포인트 보안의 대표 솔루션은 '바이러스체이서 10 AI(VirusChaser 10 AI)'이다. 시그니처 기반 알려진 위협 뿐 아니라 딥러닝을 통해 알려지지 않은 위협도 탐지하는 AI 기반 차세대 안티바이러스 백신이다. 응용 보안 솔루션 'TrustCertificate(TC)'는 액티브X(ActiveX), EXE와 같은 플러그인 설치 없이, 법적효력이 보장되는 증명서를 PC 또는 모바일에서 발급받고 진본검증을 할 수 있는 노 플러그인(No-Plugin) 기반의 문서위변조방지 제품이다. 공공·교육·금융·민간 등 다양한 분야에 공급했다. 이들 제품 외에 변화하는 기업 IT 환경에 따른 차세대 보안 솔루션도 선제적으로 출시, 시장에 대응하고 있다. 그 예가 'SGA ZTA'입니다. 'SGA ZTA'는 국내 유일의 풀스택(Full-Stack) 제로 트러스트 아키텍처 솔루션이다. 국내외 제로트러스트 가이드라인과 N2SF 가이드라인을 충족하는 제로 트러스트 솔루션이다. 프론트엔드에서 백엔드까지 다양한 보안 솔루션의 연동 및 연계가 가능하다. 클라우드 보안에도 주력하고 있다. 2015년부터 클라우드 보안 관심이 높아졌다. 이 기술이 하늘에서 뚝 떨어진 게 아니다. 엔드포인트 보안과 네트워크 보안, 애플리케이션 보안 등을 모아 최적으로통합하는 개념이다. 그래서 클라우드 보안을 하려면 우리처럼 여러 기반 기술이 있어야 한다. 국내는 이를 제공할 수 있는 곳이 드물다. 우리는 클라우드 보안 솔루션으로 'Aegis 시리즈'를 선보였다. 이중 'vAegis(브이이지스)'는 호스트/VM/컨테이너 환경을 모두 아우르는 '클라우드 워크로드 보호 플랫폼(CWPP) 솔루션'으로 ▲안티멀웨어 ▲무결성 모니터링과 같은 일반적인CWPP 기능 뿐 아니라 ▲호스트 방화벽 ▲호스트IPS ▲애플리케이션 제어 ▲사용자 접근성 제어 등의 기능을 추가로 지원해 한층 강화된 클라우드 보안 체계를 구축할 수 있다. 또 'cAegis(씨이지스)'는 클라우드 네이티브 컨테이너 플랫폼 환경(DevSecOps)에서 다양한 보안 위협에 적극적으로 대응할 수 있는 '클라우드 네이티브 컨테이너 보안 솔루션'으로 ▲컨테이너 이미지 보증 ▲컨테이너 플랫폼 접근제어 ▲컨테이너 런타임 보호 등 다양한 보호 기능을 통해 안전한 클라우드 네이티브 보안 환경을 구축할 수 있다." -한때 백신 분야 국내 2위였다고? "'바이러스 체이스'라는 백신을 갖고 있는데, 2008년과 2009년에는 우리가 국내 2등이었다. 이스트시큐리티의 알약이 없던 시절이다. 당시 안랩과 하우리 등과 경쟁했다. 이후 여러 사정으로 바이러스체이스의 백신 시장 점유율이 감소했다. 그러나 최근 AI엔진을 탑재한 새로운 백신 '바이러스체이서 10 AI'를 출시하면서 백신 시장에서 재도약의 기반을 마련했다. 이후 이 기술을 기반으로 클라우드 보안과 제로트러스트 보안으로 영역을 확대했다." -백신이 죽고, EDR 시장이 나타났다는 건 무슨 말인가 "글로벌 기업의 한 유명 경영자가 오래전 "백신은 죽었다"고 말한 적이 있다. 백신으로는 해킹을 다 못막는 다는 의미다. 그래서 EDR(Endpoint Detection and Response)이 조명을 받았다. EDR은 악성이라고 의심되는 파일들의 프로세스나 파일 행위를 다 모니터링, 악성 파일을 막아준다. 각 파일을 다 조각내 분석해 100개 중 60개가 악성 코드 같다고 알려주는 식이다." -DRM 사업도 했다고 들었다 "DRM 초창기인 2003년 무렵에 광풍이 불었다. 그때 우리도 뛰어들었다. 하지만 이건 아니다 싶어 접었다. 초창기 광풍이 불때 금융권이 잇달아 도입했지만 솔루션이 안정되지 않아 암흑기도 있었다. 하지만 1년후 솔루션이 안정되면서 다시 시장에 햇볕이 들어왔다." -정부가 만든 제로트러스트 가이드라인에 저자로 참여하는 등 이 분야 전문가인데, 특별히 제로트러스트에 대해 할 말이 많을 듯 하다 "제로트러스트는 통합 보안의 결정판이다. 글로벌 컨설팅 기업 포레스트의 존 킨더버그가 처음으로 제로트러스트(Zero-Trust)라는 용어를 썼다. 더 이상 모든 접속 주체들을 신뢰할 수 없으니 기업(기관)의 내부 자산에 대한 접근 권한을 제한해야 한다고 주장했다. 내외부를 떠나 접속하려는 모든 사람들에게 검증을 통해 신원을 확인하고 접근 권한을 부여해야 한다는 것이다. 우리 정부는 작년 12월 3일 과학기술정보통신부가 제로트러스트 가이드라인 2.0을 발표했다.1.0 버전과 2.0 버전의 가장 큰 차이는 구체성과 실현 가능성이다. 1.0은 기본 원칙과 개념에 초점을 맞췄고, 2.0은 실제 기업들이 어떻게 제로트러스트를 도입하고 운영할 수 있을 지에 대한 실질적인 가이드라인을 제시했다. 특히 2.0에서는 사용자와 기기 중심의 접근통제 강화, 세분화된 권한 설정, 지속적인 인증 및 검증 체계를 강조했다. SGA솔루션즈는 2023년 제로트러스트 실증사업 주관기업으로 선정된 데 2024년에는 제로트러스트 도입 시범사업도 수주, 이 분야에서 두각을 보이고 있다. 또 'SGA ZTA'라 명명한 풀스택 제로트러스트 솔루션도 내놨다. 제로 트러스트 가이드라인 2.0은 물론 국가망보안체계(N²SF) 가이드라인을 모두 충족한다. 우리는 'SGA ZTA'가 제로 트러스트와 N2SF를 충족하는지 자체 검증하기 위해 오버레이를 실행·관리하고 있다. '오버레이'는 기존의 보안 설정 위에 필요에 따라 세부 지침을 덧붙이는 방식으로, 동시에 충족할 수 있는 방법을 확인한다. 이를 통해 기존 보안 체계를 전면 개편하지 않고도 각 조직의 업무 환경과 위협 요인에 맞춘 보안 수준을 달성할 수 있다. 다양한 보안 솔루션을 제로 트러스트 관점에서 연동해 178개 보안통제 항목을 만족하는 동시에 제로 트러스트 구현 철학을 적용할 수 있게 했다. 또 다양한 클라우드 환경에 필요한 기능을 갖췄다. 우리는 민간은 물론 공공기관에 제로 트러스트를 구현했다. 지난해 국가정보자원관리원과 입주기관인 공무원연금공단을 대상으로 제로 트러스트 모델을 적용했다. 이러한 실증을 바탕으로 서비스형 제로 트러스트 보안 모델도 선보일 예정이다." -제로트러스트 실증사업을 해보니 어떤가 "실증사업과 시범사업을 수행하며 가장 크게 느낀 점은 기업 내부의 보안 체계를 전환하는 데 기술적 접근만으로는 부족하다는 것이다. 조직 문화와 업무 방식 변화, 여기에 구성원들 인식 전환이 함께 이루어져야 한다는 걸 느꼈다. 기업의 최고경영진이 강력한 의지를 갖고 보안 체계 전환을 주도하는 것이 중요하다. 앞으로 다양한 산업군에 맞는 제로트러스트 모델 개발과 클라우드 환경에 최적화된 보안 솔루션 제공이 필요하다. SGA 솔루션즈는 단순히 솔루션만 제공하는 것이 아니라, 고객이 제로트러스트 환경으로 전환할 수 있도록 전 과정에서의 컨설팅과 기술 지원을 아우르는 파트너가 되려 한다." -AI 보안에는 진출 안하나? "AI 보안은 약간 고민스러운 부분이 있다. 이걸 하려면 DLP 기술들이 필요한데, 우리가 하지 않는 영역이다. 그래서 아직은 보고만 있다." -올해 나올 신제품이나 버전 업그레이드 계획은 "올해는 '제로트러스트 확산 원년으로 보고 있다. 신제품이나 버전 업그레이드보다 제로 트러스트 시장 활성화에 집중하려 한다. SGA솔루션즈의 제로 트러스트 솔루션인 'SGA ZTA'를 기반으로 제로 트러스트 컨설팅을 통해 국내 제로 트러스트 선도기업으로써 자리를 공고히 할 계획이다." -작년 7월말 사옥을 의왕 스마트시티 퀀텀으로 이전했다 "관계사가 많은데 통합 사옥을 마련했다. 기존에 흩어져 있던 SGA그룹의 8개 계열사 임직원 300여명이 총 1000평 규모의 한 개 층에 모여 근무하고 있다. 통합사옥 마련을 계기로 전 직원이 한마음으로 새로운 도약을 향해 나아가자며 마음을 다잡고 있다." -SGA솔루션만 직원이 몇 명인가 "115명 정도 된다." -주 30시간만 일한다는데... "오래전부터 복지 차원에서 워라벨을 소중히 여기고 있다. 의왕으로 이전해서는 주 30시간만 일한다. 출근 시간이 오전 10시고, 퇴근은 오후 5시다. '10 to 5'다. 개발자 뿐 아니라 스텝 등 전 직원이 그렇다. 주 4일제 보다 근무시간이 더 짧다." -30시간만 일해도 괜찮나? "30시간만 일해서 어떻게 새로운 걸 만드냐?고 하는 사람도 있는데, 매너리즘에 빠지는 것보다는 혁신이 더 낫다고 생각한다. 8시간 있으면서 매너리즘에 빠져 있으면 이 게 더 무서운 거다. MZ세대에 맞게, 일할 때는 열심히 집중해서 하고 쉴 때는 쉬자고 말한다." -주 30시간 말고 다른 복지는? "연구소를 대상으로 석박사 제도를 운영하고 있다. 인사 성과가 뛰어난 연구원은 회사에서 대학원 진학을 지원한다. 석박사 모두 학비를 100% 지원해준다. 또 징검다리 연휴에는 가족 및 친구와 더 오랜 시간을 보낼 수 있도록 공통 연차소진 제도를 시행하고 있다. 창의적으로 근무할 수 있는 여건 조성을 위해 사내 카페테리아도 운영하고 있다." -급여나 연봉은 어떤가? "연봉은 대기업보다는 못하지만 계속 올리면서 동종 보안 업계 수준 이상은 주고 있다." -개발자들은 성장을 중요시 여긴다 "전체 인력 중 60% 이상이 기술직군이다. 이 중 30% 인력이 전문기술인력으로, 신입 개발자들이 전문성을 키우며 지속 성장할 수 있는 환경을 만들기 위해 최선을 다하고 있다. 특히, 특급·고급기술자들은 10년 이상 정보보호업계에서 활동한 현역들로, 보안에 대한 전문성이 탁월하다. 팀장들의 경우 10년~15년차가 수두룩하다. 우리가 많은 회사를 M&A 했기에, 다양한 종류의 개발자들이 많다. 보안 업체 개발자가 왜 어렵냐면, 본인은 DB 암호화가 전공인데 회사에서 백신 만들라고한다. DB 암호화를 하는 사람한테 백신을 만들라는 건, 스포츠카 람보르기니를 만드는 사람한테 볼보 트럭을 만들라는 격이다. 그러면 직원들이 다 떠난다. 우리 회사는 미래를 그려갈 수 있는 역량을 가진 회사다. 이걸 강조하고 싶다." -수출 현황과 계획은? "초창기에는 태국에 지사를 만드는 등 동남아 위주로 수출 활동을 했다. 그런데 시장이 작아 투자 대비 성과가 낮았다. 중국도 가봤는데 철수했다. 지금 떠오르는 시장이 일본, 미국, 중동인데 진출이 쉽지 않다. 그래서 지금은 관망중이다. 다시 진출한다면 일본이 1순위다. 작년에 일본 기업 한 곳과 제휴를 맺었다. 국내에서 먼저 성과를 내고 해외로 나갈 생각이다." ◆최영철 대표는.... [학력] -성균관대학교 (현)소프트웨어학과 학사/석사/박사(정보보호전공) [경력] -前 한국정보보호진흥원 인증관리팀 연구원(공인인증체계) -前 ㈜비씨큐어 대표이사 -現 에스지에이솔루션즈(주) 대표이사 -現 에스지에이 그룹 부회장 -現 한국정보보호학회 (협력)부회장 -現 국방혁신기술보안협회(KSAEM) 부회장社 -現 한국정보보호산업협회(KISIA) 부회장社 -現 한국정보보호산업협회(KISA) 내 클라우드보안협의체 의장 -現 한국디지털문서플랫폼협회 회장 -과기정통부 제로트러스트 가이드라인 2.0 주저자 집필진 [수상] - '14 '대한민국 소프트웨어 대상' 행정자치부 장관상 수상 - '18 '제24회 정보통신망 정보보호 컨퍼런스(NetSec-KR 2018)' 행정안전부 장관상

2025.03.04 23:45방은주

"개인정보유출 피해 보상금 코인으로"…알고보니 사기

# 올해 1월 A씨는 자신을 B가상자산 업체 직원으로 소개하는 직원 C씨의 전화를 받았다. C씨는 개인정보보호위원회에서 위임을 받았으며 개인정보유출 피해 보상금 300만원을 지급할 예정인데, 코인으로만 지급된다고 말했다. 피싱이 의심스러웠던 A씨는 재차 캐묻자 C씨는 실제 A씨가 로또 사이트에서 구매한 로또 수량과 금액 등을 정확히 알고 있었으며 개인정보보호위원회 명의 문서까지 확인시켜줬다. A씨는 코인을 받을 수 있는 코인 지갑 사이트에 가입했으며 실제로 코인이 지급된 것처럼 표시됐다. 그러다 C씨는 보상금보다 많은 코인이 지급됐다며 A씨에게 코인 구매 대금 일부를 입금할 것을 요청했다. 일부를 입금하면 나머지 코인을 인출할 수 있다고 했지만, 입금 후 C씨는 연락두절됐다. 과거 로또 사이트나 리딩방 등서 개인정보유출 피해를 입은 피해자에게 피해 보상금을 코인으로 주겠다고 접근한 뒤 돈을 갈취한 사기 행위가 적발됐다. 금융감독원은 4일 이 같은 사기 행위에 대해 금융소비자들의 주의를 요구했다. 있지도 않은 코인을 지급하는 척하기 위해 가짜 코인사이트에 가짜 개인 코인 지갑을 만들게 한다. 여기에 보상금보다 더 많은 코인이 들어갔다며 돈을 오히려 갈취하는 형태다. 예를 들어 300만원의 보상금을 코인으로 지급한다고 하고 1억3천만원 상당의 코인이 지급됐다고 한다. 피해자에게 코인 구매대금 6천만원 입금 시 차액 7천만원을 출금할 수 있다고 속여 6천만원을 편취하는 것이다. 사기꾼들은 정부기관(개인정보보호위원회·공정거래위원회·금융위원회·금융감독원 등) 직원을 사칭하고 그럴싸한 가짜 문서도 보여줬다. 가상자산거래소 직원을 사칭하는 경우도 있었다. 금감원 측은 문서에 정부 기관 로고나 직인 등이 있어 그럴 듯해 보여도 절대로 먼저 거래하지 말고 사실 관계를 확인할 필요가 있다고 당부했다. 또 코인 지갑 사이트 등이 가짜 사이트로 의심되는 경우 절대 거래하지 말고 한국인터넷진흥원에 상담하거나 카카오톡 채널 '보호나라'를 통해 피싱 사이트 여부를 확인할 필요가 있다고 강조했다. 가상자산 사업자의 경우에는 금융정보분석원에 신고된 업체인지 확인해야 한다. 금융정보분석원 홈페이지 '가상자산 사업자 신고 현황'에 나오지 않은 곳이라면 사기를 목적으로 만들어진 가짜 가상자산 사업자이거나 불법 영업을 하는 곳일 가능성이 크다.

2025.03.04 13:39손희연

AI가 바꾸는 전문직의 미래…일주일에 4시간 더 생긴다

전문직 종사자 77%가 직업에 '높은' 혹은 '변혁적' 영향 예상 다국적 정보 기업 톰슨 로이터(Thomson Reuters)의 '2024 전문직 미래 보고서'에 따르면, 법률, 세무, 무역, 회계, 위험 관리 분야의 전문직 종사자 77%는 향후 5년 내 인공지능(AI)이 자신의 직업에 높거나 변혁적인 영향을 미칠 것으로 예상했다. 이는 2023년 조사 결과보다 10% 포인트 증가한 수치다. 특히 42%의 응답자는 AI가 '변혁적 영향'을 미칠 것이라고 답했는데, 이는 전년도 34%에서 크게 상승한 결과다. (☞ 보고서 바로가기) 이 보고서는 전 세계 개인 회사, 기업 부서, 정부 기관에서 근무하는 2,200명 이상의 전문가들을 대상으로 조사한 결과를 담고 있다. 흥미로운 점은 전체 응답자의 78%가 AI를 자신의 직업에서 '긍정적 변화의 힘'으로 인식하고 있다는 것이다. 특히 라틴 아메리카(94%), 위험·사기·규정 준수 분야(89%), 기업 내 근무자(84%) 등에서 AI에 대한 호의적인 태도가 강하게 나타났다. AI로 주당 4시간, 연간 200시간 업무 시간 절약 보고서에 따르면, AI 기술은 전문직 종사자들의 업무 효율성을 크게 향상시키고 있으며 향후 1년 내에 전문가당 주당 평균 4시간의 업무 시간을 절약할 것으로 예측된다. 이는 연간 약 200시간에 해당하는 시간이다. 3년 후에는 주당 8시간, 5년 후에는 주당 12시간까지 절약 가능성이 증가할 것으로 전망된다. 미국 변호사들만 놓고 보면, 이는 연간 총 2억 6,600만 시간의 생산성 향상을 의미한다. 현재 평균 요율을 기준으로 계산하면 변호사 한 명당 연간 10만 달러의 추가 청구 시간으로 환산될 수 있으며, 다른 전문직에서도 유사한 생산성 향상이 예상된다. AI로 절약한 시간 활용 계획: 24%는 일-삶 균형, 36%는 직무 능력 향상 희망 흥미로운 점은 전문가들이 이렇게 절약된 시간을 어떻게 활용할 계획인지다. 응답자의 24%는 일과 삶의 균형, 웰빙, 취미, 휴식에 시간을 투자하고 싶다고 답했다. 그 다음으로는 고객 업무/특별 프로젝트/핵심 업무(10%), 비즈니스 개발/마케팅(9%), 프로세스 개선/효율성(9%), 전략적 업무/계획(8%)이 뒤를 이었다. AI 기술이 가져올 가치에 대해 54%의 전문가들은 시간 절약 측면에 가장 큰 기대를 보였지만, 39%는 AI가 단순히 현재 업무를 빠르게 처리하는 것을 넘어 다양한 방식으로 업무에 가치를 더할 잠재력에 가장 큰 기대감을 표현했다. 전문가들은 AI가 대용량 데이터를 효과적으로 처리하거나(59%), 고객 응답 시간을 개선하거나(44%), 인간의 실수로 인한 부정확성을 줄이는(38%) 등의 방식으로 가치를 창출할 것으로 기대했다. 업무 중 절반 이상에 AI 기술 활용 예상 평균적으로, 전문가들은 5년 내에 자신들의 업무 중 절반 이상(56%)이 AI 기술을 활용하게 될 것으로 예상했다. 그러나 '야심 찬 전망'을 가진 그룹은 5년 내 업무의 93%가 AI 기술로 이루어질 것으로 예측한 반면, '신중한 전망'을 가진 그룹은 단지 12%만이 AI의 도움을 받을 것으로 예상하는 등 예측에는 편차가 있었다. 특히 베이비부머 세대가 가장 야심 찬 전망을 갖고 있어 25%가 '야심 찬 그룹'에 속하고 단 10%만이 '신중한 그룹'에 속했다. 이는 많은 베이비부머들이 아직 AI 기술을 직접 시도해보지 않았음에도 불구하고 나타난 흥미로운 결과다. 65%가 데이터 보안, 62%가 인간 감독 필요성 강조 AI 사용의 윤리적 측면에 대해, 대다수의 법률 및 세무 전문가(95% 이상)는 AI가 고객을 법정에서 대리하거나 복잡한 법률, 세무, 위험, 사기 및 규정 준수 문제에 대한 최종 결정을 내리는 것이 지나치다고 보았다. 책임 있는 AI 사용에 대해서는 응답자의 65%가 데이터 보안이 필수적인 요소라고 답했고, 약 62%는 '인간의 개입(human in the loop)'이 책임 있는 사용을 위해 중요하다고 강조했다. AI 규제 방식에 대해서는 57%가 AI 시스템에 대한 인증 프로세스 도입을, 55%는 독립 기관이 사용 기준을 만드는 것을 선호했다. 전문가 85%, AI로 인한 새로운 직무 창출 예상 응답자들은 대체로 AI가 전문직을 더 충족감 있게 만들 것으로 예상했다. 많은 전문가들이 AI가 기본 행정, 초안 작성, 연구와 같은 업무를 맡아주어 자신들은 더 가치 있는 작업에 집중할 수 있게 될 것이라고 기대했다. 또한 전문가들은 일자리 감소에 대한 두려움이 줄어들었으며, 85%는 AI 사용이 확대됨에 따라 새롭고 추가적인 역할이 창출될 것으로 예측했다. 이는 일자리 감소보다는 역할과 필요한 기술 유형의 변화를 가리킨다. FAQ Q: AI가 전문직 종사자들에게 가져올 가장 큰 혜택은 무엇인가요?A: 주당 평균 4시간(연간 약 200시간)의 시간 절약이 가장 즉각적인 혜택입니다. 이 시간은 일-삶 균형 개선, 전략적 업무, 비즈니스 개발, 전문성 개발 등에 재투자될 수 있습니다. 또한 AI는 대용량 데이터 처리, 인간 오류 감소, 고급 분석 등을 통해 업무 가치를 높일 것으로 기대됩니다. Q: AI 사용에 있어 가장 큰 우려사항은 무엇인가요?A: 전문가들이 가장 우려하는 것은 사람들이 자신의 전문적 판단 대신 AI 기술에 과도하게 의존하는 것(29%)과 악의적 목적으로의 AI 사용(19%)입니다. 데이터 보안(65%)과 인간의 감독(62%)은 책임 있는 AI 사용을 위한 핵심 요소로 인식되고 있습니다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니>다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.02.28 22:46AI 에디터

오픈소스 저장소서 개인 데이터 및 48만 5천 달러 상당 비트코인 탈취

러시아계 글로벌 보안기업 카스퍼스키(한국 지사장 이효은)가 오픈소스 저장소(repositories) 수백 개에서 다단계 멀웨어(multistaged malware)를 발견했다고 28일 밝혔다. 이 회사 글로벌 연구 및 분석팀(Global Research & Analysis Team, GReAT)이 발견한 것으로, 게이머 및 암호화폐 투자자(cryptoinvestors)를 표적으로 삼은 공격이다. 카스퍼스키는 이를 'GitVenom(깃베놈)'으로 명명했다. 이 감염된 프로젝트에는 인스타그램 계정을 자동화하는 도구, 비트코인(BTC) 지갑을 원격으로 관리할 수 있는 텔레그램(Telegram) 봇, 게임 발로란트(Valorant)의 크랙(crack) 도구 등이 포함됐다. 그러나 이 프로젝트들은 모두 가짜(fake)였으며, 캠페인을 주도한 사이버 범죄자들은 개인 및 금융 데이터를 훔치고 클립보드(clipboard)에서 암호화폐 지갑 주소를 가로채는 방식으로 피해를 입혔다고 전했다. 이 활동 결과로, 공격자들은 비트코인 5개(조사 당시 약 48만 5천 달러 상당)를 탈취하는 데 성공했다. 카스퍼스키는 전 세계에서 감염된 리포지토리(저장소)가 사용된 것을 감지했으며, 대부분의 사례가 브라질, 터키, 러시아에서 발생했다고 덧붙였다. 이 악성 저장소들은 개발자가 코드를 관리하고 공유하는 플랫폼인 깃허브(GitHub)에 수년간 존재해 왔다. 공격자들은 AI로 생성된 것으로 보이는 매력적인 프로젝트 설명을 활용해 GitHub 저장소를 신뢰할 수 있는 것처럼 보이게 만들었다. 만약 피해자가 이 저장소의 코드를 실행하면, 피해자의 장치는 악성코드에 감염되며 공격자가 원격으로 제어할 수 있는 상태가 된다. 이 프로젝트는 파이썬, 자바스크립트, C, C++, C# 등 다양한 프로그래밍 언어로 작성됐지만, 감염된 프로젝트에 저장된 악성 페이로드는 공격자가 제어하는 GitHub 리포지토리에서 다른 악성 구성 요소를 다운로드해 실행하는 동일한 목표를 가지고 있었다고 전했다. 이런 구성 요소에는 비밀번호, 은행 계좌 정보, 저장된 자격 증명, 암호화폐 지갑 데이터 및 검색 기록을 수집하여 .7z 아카이브에 압축한 후 텔레그램을 통해 공격자에게 업로드하는 스틸러가 포함됐다. 다운로드된 다른 악성 구성 요소에는 안전하게 암호화된 연결을 통해 피해자의 컴퓨터를 원격으로 모니터링하고 제어하는 데 사용할 수 있는 원격 관리 도구와 클립보드 내용에서 암호화폐 지갑 주소를 검색해 공격자가 제어하는 주소로 대체하는 '클립보드 하이재커(Clipboard Hijacker)'가 포함됐다. 특히, 공격자가 제어하는 비트코인 지갑에는 2024년 11월에 약 5 BTC(조사 당시 약 48만 5천 달러)의 금액이 들어왔다고 전했다. 카스퍼스키의 이효은 한국지사장은 "GitVenom 캠페인은 사이버 범죄자들이 신뢰받는 코드 공유 플랫폼인 GitHub을 악용하여 정교한 다단계 악성코드를 배포하는 방식을 점점 더 정교하게 발전시키고 있음을 보여준다"면서 "공격자들은 악성 저장소를 합법적인 개발 도구처럼 위장해 개발자, 게이머, 암호화폐 투자자들의 신뢰를 악용하고 있다. 이번 공격은 오픈 소스 생태계조차도 사이버 위협으로부터 안전하지 않다는 점을 다시 한번 상기시킨다"고 진단했다. 어어 "이러한 위험을 완화하려면 개발자는 서드파티(Third-party) 코드 실행이나 통합 전에 반드시 엄격한 검증을 거쳐야 하며, 조직 또한 강력한 보안 제어(Security Controls)를 도입해 무단 코드 실행을 감지하고 차단해야 한다"면서 "사이버 보안 인식을 강화하고, 위협 정보를 적극적으로 공유하는 것이 이러한 진화하는 위협에 대응하는 핵심이 된다"고 덧붙였다. 카스퍼스키의 GReAT 게오르기 쿠체린(Georgy Kucherin) 보안 연구원은 “GitHub과 같은 코드 공유 플랫폼은 전 세계 수백만 명의 개발자들이 사용하고 있기 때문에, 위협 행위자들은 앞으로도 계속해서 가짜 소프트웨어를 악용해 감염을 유도할 것"이라면서 "따라서 서드파티 코드 처리 시 각별한 주의가 필요하다. 이러한 코드를 실행하거나 기존 프로젝트에 통합하기 전에 반드시 해당 코드가 수행하는 작업을 철저히 분석해야 한다. 이를 통해 가짜 프로젝트를 쉽게 식별하고, 악성 코드가 개발 환경을 침해하는 것을 예방할 수 있다"고 말했다. 더 자세한 내용은 'www.Securelist.com'에서 확인할 수 있다.

2025.02.28 09:04방은주

파리바게트 물병 만든 카림 라시드…"버추얼 트윈이 독창성 키운다"

"디자인 핵심은 '독창성'입니다. 버추얼 트윈으로 독창성을 키울 수 있습니다. 가상 세계에서 여러 디자인 시안을 빠르게 시도할 수 있기 때문입니다. 독특하고 지속 가능한 재료 선정도 현실보다 빠르게 이뤄집니다. 실수도 미리 잡을 수 있습니다. 이를 통해 완벽한 디자인 결과물을 얻을 수 있습니다." 산업디자이너 카림 라시드는 26일까지 미국 텍사스주 휴스턴에서 열린 '3D익스피리언스 월드 2025'에서 디자인 철학에 대해 이같이 밝혔다. 카림 라시드는 세계 3대 산업디자이너로 알려졌으며 가구부터 소품, 제품, 공간 등을 디자인했다. 독창적이고 실용적인 물건을 만들겠다는 직업 철학을 갖고 있다. 라시드는 국내 기업 디자인도 맡았다. 파리바게트의 '오' 생수병이 가장 널리 알려져 있다. 또 현대카드 VVIP 카드인 '더 블랙'과 애경 주방세제 '순샘 버블', LG생활건강 '이자녹스 셀리언스' 한화그룹의 기업 통합이미지(CI) 등이 그의 손을 거쳤다. 지난해 부산 광안리해수욕장 주변 공공시설물 디자인 작업도 착수했다. 현재 작업 마무리 단계에 있으며 이르면 올해 디자인 결과물을 발표할 예정이다. 라시드는 30년 동안 디자인 작업에 '솔리드웍스'를 활용했다고 밝혔다. 디자인에 신기술을 접목해 작업 시너지 효과를 높였다는 설명이다. 그는 "1990년대 디자인 프로젝트 하나 완성하는 데 6개월 걸렸다"며 "솔리드웍스로 몇 주 만에 더 나은 결과물을 더 빨리 내놓을 수 있었다"고 강조했다. 그러면서 "디자인 핵심인 독창성까지 키울 수 있었다"고 덧붙였다. 라시드는 "가상 세계에선 다양한 디자인 시안을 빠르고 만들어볼 수 있다"며 "이를 통해 새롭고 지속 가능한 소재 활용 결과물을 엿볼 수 있다"고 말했다. 그러면서 "현실에서 예측하지 못했던 실수를 줄임으로써 더 완벽한 결과물을 빠르고 저렴하게 만들어 낼 수 있다"고 강조했다. 또 "진정한 디자인 가치는 남들과 다른 것을 창조하는 것에 있다"며 "버추얼 트윈서만큼은 모두가 자신의 아이디어를 구현하는 디자이너"라고 덧붙였다.

2025.02.27 12:16김미정

구글 지메일, SMS 인증 방식 'QR 코드'로 바꾼다

구글이 지메일의 이중 인증(2FA) 방식으로 사용되던 SMS 메시지 기반의 6자리 인증 코드를 QR 코드로 대체할 예정이다. 로스 리첸드퍼 지메일 대변인은 24일(현지시간) 포브스와 인터뷰에서 "이번 변경은 향후 몇 달 내에 순차적으로 적용되며, 전 세계적인 SMS 남용을 줄이고 보안을 강화하기 위한 조치"라고 설명했다. 현재 구글은 SMS 코드를 활용해 지메일 계정 생성자나 소유자가 동일인인지 확인하고, 범죄자들이 스팸 및 악성 코드를 배포하기 위해 계정을 무차별 생성하지 못하도록 차단하고 있다. 하지만 SMS 인증 코드는 이중 인증을 사용하지 않는 것보다는 낫지만, 자체적인 보안 위험을 가지고 있다. 범죄자들은 사용자를 속이거나 강제로 SMS 메시지로 전송된 인증 코드를 공유하게 만들 수 있기 때문이다. 또 사용자가 인증 코드를 수신하는 기기에 즉시 접근할 수 없는 상황도 발생할 수 있다. QR 코드 인증은 최근 등장한 트래픽 펌핑(Traffic Pumping)이나 톨 사기(Toll Fraud)를 예방하는 데 도움이 될 것으로 전망된다. 구글 측은 "사기꾼들은 온라인 서비스 제공업체가 자신들이 제어하는 번호로 대량의 SMS 메시지를 보내도록 유도하고, 이러한 메시지가 전송될 때마다 비용을 청구받는 방식"이라고 설명했다. 변경이 적용되면 기존처럼 6자리 코드를 전송하는 대신 QR 코드가 화면에 표시된다. 사용자는 스마트폰의 카메라 앱을 이용해 이 QR 코드를 스캔해 인증 절차를 진행하게 된다. 이를 통해 기존의 인증 코드 공유 위험을 완전히 없애고, 통신사 측에서 발생할 수 있는 보안 위험(원치 않는 SIM 교체)도 방지할 수 있다.

2025.02.25 11:09최지연

[방은주의 보안산책] 국제무대서 위상 높아진 개인정보위

지난 12일 프랑스 파리에서 이틀 일정으로 열린 'AI 행동 정상회의'가 막을 내렸습니다. 영국 런던(2023년 11월)과 한국(2024년 5월)에 이어 세 번째 열린 세계 AI 정상회의였죠. 특히 이번 행사에서 '사람과 지구를 위한 지속 가능하고 포용적인 AI에 관한 선언문'이 발표됐습니다. 아쉽게 AI 최강국가 미국과 선도국 영국은 서명을 안했죠. 선언문은 AI 다양성과 포용성을 강조하며 AI 접근성 향상, 윤리적이고 안전한 국제 프레임워크 구축, 시장 독점 방지, 노동시장 발전 도모, 지속가능성 확보, 국제 협력 강화 등을 강조했습니다. AI 기술 투명성과 신뢰성 확보를 위해 공동으로 노력하기로 합의했죠. 우리나라를 비롯해 프랑스, 독일, 중국, 일본, 호주, 캐나다, 인도 등 58개국과 EU, 아프리카연합이 서명했습니다. 잘 안 알려진 사실이지만, 이번 행사는 개인정보 분야에서도 주목할 만한 국제협력이 있었습니다. 행사 부대행사로 열린 한국, 영국, 프랑스, 호주, 아일랜드 등 5개국 개인정보보호 감독 담당 고위관료급 회의도 열렸는데요, 이들 5개국 개인정보 감독기구 수장들은 AI 혁신 촉진과 개인정보 보호가 상생할 수 있다면서 데이터 거버넌스 구축에 대한 컨센서스와 함께 공동 선언문을 작성, 11일 서명했습니다. 우리나라에서는 고학수 개인정보보호위원회(PIPC, 개인정보위) 위원장이 참석해 서명했구요. 한국과 부대행사 공동 주최국인 프랑스는 마리-로르 드니 국가정보자유위원회(CNIL) 위원장이, 영국은 존 에드워즈 정보위원회(ICO) 위원장이, 호주는 칼라 카인드 정보위원회(OAIC) 위원이, 아일랜드는 데일 선더랜드 데이터보호위원회(DPC) 위원이 각각 사인했습니다. 선언문 이름이 좀 깁니다. '혁신적이고 개인정보를 보호하는 AI 개발 장려를 위한 신뢰할 수 있는 데이터 거버넌스 체계 구축에 관한 공동 선언문' 입니다(칼럼 하단에 전문 소개). 크게 9개 항목으로 구성됐는데요, 특히 두번째 항목에서 "개인정보 보호 중심설계(PbD) 원칙을 AI 시스템 초기 기획 단계부터 적용해야 한다"면서 "견고한 내부 데이터 거버넌스 체계를 구축하는 것이 포함된다. 이러한 체계에는 AI 시스템 생애주기에 걸쳐 효과적인 리스크 관리 및 완화를 위한 기술 및 절차적 보호장치가 포함돼야 한다"고 명기했습니다. 서명 5개국은 그동안 AI 프라이버시 영역에서 주도적 역할을 해온 나라들입니다. 특히 이들 5개국은 감독기구 역할을 'AI 혁신의 촉매제'로 규정해 시선을 모았습니다. 좋은 규제는 산업 활성화를 촉진, 경제 성장에 기여합니다. 반대로 나쁜 규제는 산업을 죽이죠. 치대국약팽소선(治大國若烹小鮮)이라는 말이 있습니다. 노자 도덕경에 나오죠. 큰 나라를 다스리는 것은 작은 생선을 굽듯 조심해야 한다는 말입니다. 조그만 생선을 구우면서 너무 뒤적거리면 살이 뭉개지고, 마냥 놔두면 타버려 쓸모가 없어집니다. 규제도 비슷합니다. 작은 생선을 굽듯 조심스럽게, 세밀히, 애정을 갖고 다뤄야 합니다. 그래야 혁신의 촉진제가 됩니다. 이번 공동선언문은 우리에게 또 다른 큰 의미가 있습니다. 공동선언문 작성을 우리나라가 주도했습니다. 고학수 개인정보위원회 위원장의 워딩(말)을 옮겨봅니다. "우리 위원회 입장에서 자랑스러운 것은 조인트 스테인먼트(공동선언문) 초안을 우리가 주도해 작성했다는 겁니다. 영국은 영어라는 언어를 만들어낸 나라고, 당연히 우리가 영어가 불편한 점이 있음에도 영어로 된 초안을 우리가 만들었고, 우리가 만든 초안에 대해 영국과 프랑스, 다른 나라들이 코멘트를 해 완성했습니다. 국제 무대에서 우리 목소리, 우리 경험을 중심으로 공동 선언문을 만들어낸 겁니다. 공동선언문에 담긴 핵심 키워드 하나를 꼽는다면 이노베이션(혁신)인데, AI와 개인정보보호라는 큰 흐름을 우리나라가 선도하고 있다는 걸 보여줬다는 점에서 내심 뿌듯했습니다." 고 위원장은 이 말을 지난 21일 서울 강남에서 개인정보위가 한국인터넷진흥원(KISA)과 같이 개최한 '제3기 개인정보 기술포럼'에서 축사 겸 했습니다. 현장에서 들은기자도 가슴이 뿌듯했습니다. 개인정보보호위원회는 개인정보보호법에 따라 2011년 9월 30일 출범했습니다. 개인정보 처리와 보호에 관한 사안을 독립적으로 수행하기 위해 만든 합의제 중앙행정기관이죠. 설립 9년만인 2020년 8월 행정안전부(공공/민간 총괄분야), 방송통신위원회(온라인분야), 금융위원회(상거래기업 개인신용정보 조사·처분)로 분산돼 있던 개인정보보호 감독기능을 통합, 현재의 중앙행정기관으로 재편됐습니다. 위원장은 장관급이구요. 하지만 아직 조직과 예산은 50개가 넘는 정부 중앙부처 중 '미니'입니다. 차관급인 부위원장과 실장급인 사무처장이 있고 사무처장 밑에 국장급 조직이 3개(기획조정관, 개인정보정책국, 조사조정국) 있구요. 별도조직으로 대변인과 범정부 마이데이터추진단도 있습니다. 조직 확대 필요성이 있어 보입니다. 세종시에는 경제 검찰이라 불리는 공정위(공정거래위원회)가 있는데요, 공정위처럼 개인정보위도 조사 업무를 하며 위원 9명이 주요한 결정을 하는 조직입니다. 9명 중 상임위원 2명(위원장과 부위원장)은 국무총리가 제청해 대통령이 정무직 공무원을 임명합니다. 그 외 위원 7명은 위원장 제청 2인, 정당 교섭단체 추천 5인(여2, 야3)으로 역시 위촉은 대통령이 합니다. 개인정보위는 개인정보법을 위반한 기업과 기관에 과징금을 부과할 수 있습니다. 또 1년에 한번 중앙부처와 지자체를 대상으로 개인정보보호 실태조사를 해 그 결과를 발표합니다. 개인정보위가 갖는 '힘'이죠. 앞에서 '팽소선(烹小鮮)'을 언급했는데요, 감독기관인 개인정보위가 늘 '화두'로 붙잡고 있어야 할 언어입니다. 1. 인공지능(AI)은 인류의 이익, 과학, 경제와 사회 전반의 혁신을 위한 막대한 기회를 제공한다. 또한 데이터와 개인정보 보호와 같은 기본권 보호에 상당한 위험을 제기하고, 부적절한 데이터 처리로 인해 종종 발생하는 차별과 허위 정보, 환각과 관련된 위험도 동반한다. 2. 우리는 공공의 신뢰를 충분히 쌓고, AI가 가져올 수 있는 혁신적 혜택을 활용해야 할 필요성을 인지한다. 우리는 AI가 데이터 보호 및 개인정보 보호 및 기타 규범에 따라 개발 및 배포되어야 함을 상기한다. 여기에는 개인정보 보호 중심설계(PbD) 원칙을 AI 시스템 초기 기획 단계부터 적용하고, 견고한 내부 데이터 거버넌스 체계를 구축하는 것이 포함된다. 이러한 체계에는 AI 시스템 생애주기에 걸쳐 효과적인 리스크 관리 및 완화를 위한 기술 및 절차적 보호장치가 포함되어야 한다. 3. 또한 현재 우리는 AI 개발 및 배포를 둘러싼 환경과 데이터 처리가 매우 복잡해졌다는 점을 인지한다. 구체적인 양상은 다음과 같다. -AI는 보건과 공공 서비스, 공공 안보, 인적 자원, 교육 등 다양한 분야에 걸쳐 개발 및 배포되고 있다. -AI 개발 및 배포는 전 세계의 수많은 이해관계자와 데이터셋 생성업체, AI 서비스 제공업체, 데이터셋과 모델 호스팅 플랫폼, 시스템 통합 전문업체, 어노테이터, 시스템 배포자 및 최종 사용자를 비롯한 복잡한 가치사슬을 포함한다. -AI 개발 및 배포는 방대한 양의 데이터를 핵심요소로 하며 광범위하게 이루어진다. -AI 개발 및 배포는 통제에 어려움을 초래하는 복잡한 데이터 처리를 내포하며 개인정보 보호 및 기타 기본권 보호 강화를 위한 투명성의 필요성을 증가시킨다. -AI 개발 및 배포는 매일 기록되는 주요 과학 및 기술의 혁신적 돌파구와 함께 매우 빠른 속도로 발전한다. 4. 따라서 신뢰할 수 있는 데이터 거버넌스 체계 내에서 AI 개발을 가능하게 하기 위해서는 시민과 기업이 요구하는 해결책과 법적 불확실성 관련 문제를 해결하는 것이 점점 더 시급해지고 있다. 이와 동시에 규범의 적용은 프라이버시 및 개인정보 보호와 일관성을 유지하며 다양한 혁신 노력이 가능하도록 충분한 정도의 유연성을 제공하여야 한다. 따라서 우리는 AI 생태계 내 여러 주체가 데이터 보호와 개인정보 보호 규칙을 준수하려는 노력을 지원하고 혁신과 개인의 권리 존중을 조화시키는 것을 돕는 것이 중요함을 인지한다. 우리는 AI로 인해 계속해서 진화하는 당면과제를 해결하기 위한 데이터 거버넌스를 만들어 나가는 데 있어 개인정보 감독기구의 주도적인 역할을 강조하며 다음 사항을 준수할 것을 약속한다. 5. AI 학습 맥락에서 데이터 처리의 합법적인 근거에 대한 공동의 이해를 증진한다. 동의, 계약상 필요, 정당한 이익 또는 기타 법적 근거에 기반하여 AI 학습 데이터가 처리될 수 있도록 표준과 요건을 명확히 만들어야 한다. 이 과정에서 AI 개발의 구체적인 목적, 필요한 데이터의 특성, 정보 주체의 합리적인 기대 및 이와 관련한 리스크 완화 전략을 포함한 다양한 관련 요소에 주의를 기울여야 한다. 6. 과학 및 증거 기반 평가와 다양한 사례에 적합한 비례적 안전 조치에 대한 정보를 교환하고 공동의 이해를 확립해야 한다. 이러한 안전 조치의 타당성은 계속 발전하는 AI 데이터 처리 기술 및 관행에 발맞추어 정기적으로 업데이트하여야 한다. 7. AI의 기술 및 사회적 영향을 지속적으로 모니터링하고 가능한 경우 개인정보 감독기구 및 비영리기구, 공공기관, 학계, 기업의 전문성과 경험을 AI 관련 정책에 최대한 활용한다. 8. AI 개발 및 배포에 데이터 처리가 필수적인 경우 법적 불확실성을 줄이고 혁신을 위한 공간을 확보한다. 이러한 노력에는 규제 샌드박스와 같은 제도적 조치 및 모범 사례 공유를 위한 도구가 포함될 수 있다. 이러한 조치와 도구는 공공의 신뢰에 기반하고, 개인정보 보호 원칙과 일관되어야 한다. 9. AI 시스템과 도구, 어플리케이션에 적용할 수 있는 규율 체계 사이의 일관성을 증진하고 시너지를 창출하기 위해 경쟁 및 소비자 보호, 지식재산권을 담당하는 관련 당국과의 상호 작용을 강화한다. AI 생태계 내 다양한 이해관계자 간 대화도 장려하여야 한다. 2025년 2월 11일

2025.02.23 18:38방은주

디랩스게임즈, '복싱스타X' 출시 일주일만에 글로벌 누적 이용자 50만명

디랩스게임즈(대표 권준모)는 웹3 기반의 신작 '복싱스타 X'가 출시 일주일 만에 글로벌 누적 이용자 수 50만 명을 돌파했다고 19일 밝혔다. '복싱스타 X'는 글로벌 누적 매출 1천억원을 기록한 모바일 스포츠 게임 복싱스타의 라인 및 텔레그램 버전으로, 원작의 세계관과 개성 넘치는 캐릭터를 그대로 유지하면서도 두 플랫폼의 커뮤니티 기능을 적극 활용해 이용자 간 협력과 소통을 극대화한 것이 특징이다. '복싱스타 X'는 라인의 미니 디앱(Mini Dapp) 최초 독점 출시 타이틀로 선정됐다. 이를 통해 일본, 대만, 태국 등 신규 시장으로의 확장이 가능해졌으며, 메시징 앱을 통한 미드코어 게임 시장 개척의 중요한 이정표로 평가받고 있다. 디랩스게임즈는 라인 넥스트 및 카이아와 협력하여 게임을 운영한다. 또한 텔레그램 측에서는 톤 벤처스 투자를 받으며, 양사의 적극적인 지원 속에 글로벌 시장 공략을 본격화할 계획이다. 보다 자세한 내용은 디랩스 게임즈 공식 트위터 및 홈페이지를 통해 확인할 수 있다.

2025.02.19 12:26김한준

딥브레인AI, 딥페이크 탐지 솔루션 GS인증 1등급

딥브레인AI가 자사 소프트웨어(SW)로 국가인증을 받았다. 딥브레인AI는 딥페이크 탐지 솔루션으로 굿소프트웨어(GS) 1등급을 획득했다고 19일 밝혔다. GS인증은 국내 SW 품질 경쟁력 향상과 유통 활성화를 위해 도입된 국가 공인 인증 제도다. 실제 운영 환경을 모사한 테스트 환경에서 기능적합성, 호환성, 사용성, 신뢰성, 보안성 등 9개 항목을 종합적으로 평가한다. 딥브레인AI의 딥페이크 탐지 솔루션은 ▲영상 탐지 ▲이미지 탐지 ▲음성 탐지를 바탕으로 페이스 제너레이션, 페이스 스왑, 립싱크 합성 등 다양한 유형의 조작된 합성 콘텐츠를 탐지한다. API로 타 플랫폼과 연동 가능하다. 이에 대량의 데이터도 쉽게 탐지할 수 있다. 픽셀 차이로 딥페이크 여부를 판별하는 기술력과 레퍼런스 기반으로 국내서 처음 관공서 대상 상용화를 진행한 바 있다. 딥브레인AI은 지난해 11월에 딥페이크 자동 탐지 솔루션을 서비스형 소프트웨어(SaaS)로 공개하기도 했다. 사용자가 찾고자 하는 인물의 특징이나 키워드 등 정보를 입력하면, 유튜브와 틱톡, 엑스, 텔레그램 등 다양한 플랫폼을 자동으로 탐지한다. 불법 성인 영상물의 경우 2차 피해 방지를 위해 노출된 부분을 블러 처리하는 등 윤리적인 기준까지 강화했다. 장세영 딥브레인AI 대표는 "딥페이크 관련 범죄 확산 방지에 보탬이 되고자 지난해는 기업, 관공서 등을 대상으로 딥페이크 탐지 솔루션을 무료 지원한 바 있다"며 "이번 인증을 계기로 인공지능(AI) 순기능을 위한 기술 개발에 더욱 힘쓰겠다"고 말했다.

2025.02.19 10:29김미정

[방은주의 보안산책] 우리는 왜 포티넷 같은 글로벌기업이 없을까

부러웠습니다. 질투도 났구요. 낙담스런 마음도 한편엔 들었습니다. 보안기업 포티넷코리아가 지난 11일 서울 강남 사무실에서 기자간담회를 열어 작년 성과와 올해 사업 계획을 발표했습니다. 포티넷코리아는 미국계 글로벌 보안기업 포티넷(Fortinet)의 한국 지사입니다. 2002년 12월에 설립됐죠. 본사인 미국 포티넷은 2000년 설립된 글로벌 보안기업으로 캘리포니아주 서니베일에 사무실이 있습니다. 한국을 포함해 전 세계에서 1만4000명의 직원이 일하고 있습니다. 중국계 켄 지(Ken Xie) 현 최고경영자(CEO)가 친동생과 함께 만들었죠. 미국 본사 설립 2년만에 한국에 지사를 개설했으니, 그만큼 당시 한국 시장은 매력적이였습니다. 당시 언론 보도를 보니, 켄 지(Ken Xie) CEO는 “한국은 광대역 인터넷 보급률에서 세계 1위고, 무선랜(WLAN)과 인터넷전화(VoIP)와 같은 핵심 애플리케이션 분야도 세계적 수준이다. 하지만 빠르게 확산하고 있는 보안 애플리케이션의 잠재 위협과 공격에 상대적으로 취약하다"는 말을 했더군요. 미국 포티넷은 작년(2024년)에 비즈니스를 잘했습니다. 보통 미국 기업은 1년 실적을 결산하는 달이 회사마다 다릅니다. 우리처럼 일률적으로 12월에 마감하지 않습니다. 미국 IBM의 경우 매년 11월에 새로운 회기를 시작합니다. 포티넷은 12월 결산법인입니다. 이런 기업들을 달력(캘린더)과 같이 간다해서 '캘리더 회기'라고 하죠. 최근 포티넷이 작년 결산 실적을 발표했습니다. 실적이 놀랍습니다. 작년에 8조6420억원(59억 6000만달러)의 매출을 기록했습니다. 전년보다 12.3%(53억달러) 늘었습니다. 영업이익도 2조(2조6100억)가 넘습니다. 매출의 30%가 영업이익입니다. 영업이익 30%는 국내 보안 소프트웨어(SW) 기업으로선 꿈도 꾸지 못하는 숫자 입니다. 이날 포티넷코리아 발표장에는 체리 펑(Cherry Fung) 북아시아 총괄 대표가 발제를 겸한 첫번째 발표를 했습니다. 펑은 한국을 포함해 중국, 홍코, 마카오, 몽골 지역을 담당하고 있습니다. 올해 처음으로 한국도 그의 관할 지역이 됐습니다. "포티넷이 네트워크 방화벽 보안의 리더"라고 가조한 펑은 "경쟁사와 큰 차이로 시장 우위를 점하고 있다"고 설명했습니다. 실제 포티넷은 보안 시장 중 규모가 큰 네트워크 방화벽 뿐 아니라 SD-WAN(Software Defined-Wide Area Network)과 유무선 랜(LAN) 분야서도 세계 리딩기업입니다. 또 싱글벤더 SASE(Secure Access Service Edge)와 시큐어 서비스 엣지(SSE) 분야도 글로벌 선두권에 있습니다. 포티넷의 강점 중 하나가 여러 보안기술을 '포티OS'라는 하나의 운용체계(OS)로 지원한다는 점입니다. '포티OS'가 있어 고객들은 편리성을 보장받고 투자 대비 성과도 높일 수 있다고 강조하더군요. 이런 단일OS를 보유한 보안 기업은 세계에서 포티넷이 유일하다고 했습니다. 그는 포티넷의 15년 주가 추이도 소개했습니다. 입이 떡 벌어졌습니다. 2009년 상장 당시 주가가 1.25달러였는데 최근 종가는 107달러 입니다. 지난 15년간 8000%나 커졌습니다. 포티넷 설립자인 켄 지(Ken Xie)는 63년생(만 62세)입니다. 엔지니어 출신 CEO죠. 중국에서 태어나 자랐고, 칭화대(전기전자 전공)에서 학사와 석사를 마쳤습니다. 미국 스탠포드대에서 석사학위(전기전자 전공)도 받았구요. 그는 N잡러(여러번 창업)이기도 합니다. 포티넷을 2000년에 설립하기 전, 1993년 네트워크 보안 기업 SIS( systems Integration Solutions)를 창업했고, 1996년에는 팔로알토 차고지에서 첫 ASIC 기반 방화벽&VPN 어플라이언스를 개발했죠. 이 해(1996년) 온라인 보안 기업 넷스크린테크놀로지스를 설립, 추후 주니퍼네트웍스에 40억달러에 매각했습니다. 포티넷 설립에 대해 그는 "보안이 반드시 엔드 투 엔드 컴퓨팅과 네트워크 인프라에 들어가야 한다"는 신념 때문이라고 말했죠. 수년전 유튜브에 나와 기술 중요성을 강조하며 "앞선 기술력을 기반으로 계속해 세계 시장을 리딩하겠다"고 밝혔습니다. 포티넷의 북아시아 총괄 발표를 들으면서 머릿속에서 내내 떠나지 않는 물음 하나는 우리는 왜 저런 글로벌 정보보호(보안) 기업이 없을까? 였습니다. 국내 보안기업 역사는 30년이 넘습니다. 한국 보안기업 1호는 이니텍으로 1997년 설립됐습니다. 현재 KT DS 산하에 있는데 매각 절차가 진행중입니다. 국내 보안SW기업 대명사인 안랩은 오는 3월 창립 30주년(1995년 3월 설립)을 맞습니다. 안랩은 작년에 연결 기준 2606억원 매출(별도 기준 2330억)에 277억원의 영업이익(별도 기준 360억)을 냈습니다. 한 세대가 넘는 보안 역사를 가진 우리나라에는 아직 왜 글로벌 보안기업이 없을까요. 국내 시장 크기 문제일까요? 마케팅과 기술력 문제일까요? 정책 부재일까요? 우리나라 인근에는 세계 최고 해커 집단이라 불리는 북한이 있습니다. 보안은 창과 방패의 싸움입니다. 창이 날카로울수록 방패도 더 탄탄해야죠. 세계 최고 해커 집단(창)이 인근에 있고, 끊임없이 우리를 해킹하려하는데, 방패인 우리나라에는 왜 세계최고 보안기업이 없을까요. 기자가 오랫동안 품고 있는 의문입니다.

2025.02.17 10:48방은주

록턴, 클로드 요더가 이끄는 디지털 오피스 출범

캔자스시티, 미주리주, 2025년 2월 13일 /PRNewswire/ -- 세계 최대 독립 보험 중개회사인 록턴(Lockton)이 디지털 오피스(Digital Office)를 설립하고 록턴 엔터프라이즈(Lockton Enterprise) 전반에 걸쳐 데이터, 분석 및 기술 전략의 혁신을 주도한다고 발표했다. 이 이니셔티브는 디지털 및 데이터 역량을 강화하여 고객에게 혁신적인 솔루션 제공을 목표로 한다. Claude Yoder 2019년부터 록턴 리(Lockton Re)의 글로벌 분석 리더로 재직해 온 클로드 요더(Claude Yoder)가 최고 데이터, 분석 및 디지털 책임자로 임명됐다. 요더는 재보험 업계에서는 드물게 두 개의 특허를 획득한 독점 분석 및 운영 플랫폼인 SAGE를 만들고 개발하는 등 록턴 리의 놀라운 성장을 견인하는 데 핵심적인 역할을 해왔다. 론 록턴(Ron Lockton) 회장 겸 최고경영자(CEO)는 "디지털 오피스 투자에 대한 우리의 약속과 함께 이번 행보는 록턴의 글로벌 전략에서 디지털, 데이터 및 분석의 중요성을 강조한다"라며 "우리는 고객에게 최첨단 디지털 데이터 및 분석 도구를 기반으로 한 가치 있는 인사이트와 탁월한 서비스를 제공하기 위해 최선을 다하고 있다"라고 말했다. 디지털 오피스는 데이터, 분석 및 기술 전반에 걸쳐 디지털 트랜스포메이션과 성장을 가속화할 예정이다. 최첨단 기술과 데이터 기반 사이트를 활용해 고객 가치를 극대화하고, 운영 효율성을 높이며, 전략적 의사 결정을 강화하는 동시에 고객에게 탁월한 가치를 제공하는 것이 목표다. 요더 책임자는 "이번 디지털 오피스 설립은 데이터 및 기술 역량을 강화할 수 있는 중요한 기회"라며 "록턴의 디지털 혁신에 대한 노력은 업계 트렌드를 선도하고 변화하는 고객 요구를 충족시키겠다는 의지를 보여준다. 디지털 오피스 설립을 통해 록턴으로 보험 중개 업계에 새로운 기준을 제시하고 디지털 시대에 지속적인 성장과 성공을 보장할 것"이라고 덧붙였다. 록턴(Lockton) 소개록턴을 차별화하는 요소는 바로 독립성이다. 록턴의 입니다. 비상장 기업 구조를 유지함으로써 전 세계 140여 개국에서 12600명 이상의 직원이 고객의 위험, 보험, 인적 자원 관련 니즈에만 집중할 수 있도록 지원한다. 전 세계에 걸쳐 록톤은 전문성을 바탕으로 고객에게 최상의 결과를 제공한다. 더 자세한 내용은 www.lockton.com에서 확인할 수 있다. 사진 - https://mma.prnasia.com/media2/2619282/Lockton_Claude_Yoder.jpg?p=medium600로고 - https://mma.prnasia.com/media2/2342384/Lockton_70_mm_Black_Logo.jpg?p=medium600

2025.02.13 22:10글로벌뉴스

작년 딥페이크 성범죄영상물 시정요구 3배 이상 늘었다

방송통신심의위원회가 지난해 시정요구를 내린 딥페이크 성범죄영상물이 전년 대비 3.2배 가량 늘어난 2만3천건에 달하는 것으로 나타났다. 방통심의위는 이를 두고 텔레그램과의 핫라인을 구축하는 등 생성형AI 기술을 악용한 딥페이크 성범죄영상물의 유통을 조기에 차단하기 위해 적극 대응한 결과라고 설명했다. 전체 디지털성범죄정보에 대한 시정요구 건수도 9만4천185건으로 전년 대비 약 41% 증가했다. 방통심의위는 “생성형AI 기술을 악용한 딥페이크 성범죄영상물 유포와 불법촬영을 통한 아동청소년 성착취 사례 등이 지속적으로 발생할 우려가 있다”며 “향후에도 다각적 조치를 통해 유사한 피해가 재발되지 않도록 적극 대응할 예정”이라고 밝혔다.

2025.02.12 14:48박수형

[현장] "AI 데이터 인텔리전스의 게임체인저"…S2W, IPO로 글로벌 확장 나선다

S2W가 빅데이터와 인공지능(AI) 기술을 기반으로 사이버 보안·데이터 인텔리전스 시장에서 영향력을 확대하며 올 하반기 기업공개(IPO)를 추진한다. S2W는 11일 서울 더 플라자 호텔에서 'S2W 비전 선포 및 IPO 계획 간담회'를 열고 AI 기반 보안 기술과 기업 공개에 대한 계획을 발표했다. 이날 서상덕 S2W 대표는 회사가 지난 2018년 창립 후 7년 만에 산업 및 안보 AI 기업으로 성장한 성과를 강조하며 글로벌 시장 확장을 목표로 IPO를 추진한다고 밝혔다. 서 대표에 따르면 S2W는 카이스트 연구실에서 다크웹 데이터를 연구하며 시작된 기업이다. 초창기에는 다크웹에서 해킹, 마약 거래, 산업기밀 유출 등의 데이터를 수집하고 이를 기반으로 가상자산 흐름을 분석하는 기술을 개발했다. 이후 산업보안과 기업보안 영역으로 확장하며 사이버 위협 인텔리전스(CTI) 솔루션을 출시했고 국내 시장에서 빠르게 성장해 1위 자리를 차지했다. "다크웹 분석부터 산업용 AI까지"…멀티도메인 분석 기술로 레퍼런스 '확대' 서 대표에 이어 회사의 기술적 강점에 대해 발표한 박근태 CTO는 회사가 AI 기반 데이터 분석 기술을 발전시켜 멀티도메인 교차분석을 강화하고 있다고 강조했다. 이를 통해 국가 안보부터 기업 경영까지 다양한 분야에서 AI 기반 의사결정을 지원하는 것이 목표라는 설명이다. 회사의 강점은 빅데이터 기반 AI 교차 분석 기술이다. 다크웹, 텔레그램, 블록체인, 소셜미디어 등 다양한 출처에서 데이터를 대량 수집해 분석하는 방식으로 보안 위협을 탐지한다. AI가 각 도메인을 통합적으로 이해할 수 있도록 설계돼 있으며 이를 통해 금융·국방·산업 등의 분야에서 의사결정 지원 솔루션을 제공한다. S2W의 핵심 기술은 멀티도메인 데이터 교차분석이다. 이는 다크웹, SNS, 가상자산 등 수많은 출처에서 다양한 유형의 데이터를 수집하고 AI 언어모델을 통해 분석해 하나의 지식그래프로 통합하는 방식이다. 이를 통해 단순한 데이터 나열이 아니라 사용자 맥락을 고려한 고도화된 분석이 가능해진다. 또 S2W는 최근 딥시크 쇼크로 인해 촉발된 데이터 보안 문제에 대비해 국제 법률과 규정을 철저히 준수하고 있으며 이를 위해 ISO 인증을 획득한 상태다. AI가 개인정보를 학습하지 않도록 마스킹(masking) 및 필터링 기술을 적용하며 관련 논문과 컨퍼런스를 통해 입증된 보안 기술을 지속적으로 개발하고 있다. 기업 내부 데이터 활용도 확장하고 있다. 박 CTO는 "현재 회사는 신한금융그룹, SK그룹, 삼성전자, 현대제철 등과 협력해 산업 특화 AI 솔루션을 구축 중"이라며 "현대제철은 수십 년간 축적된 데이터를 기반으로 AI를 적용해 업무 효율성을 높였으며 다른 모 대기업은 내부 및 외부 트렌드 데이터를 분석해 경쟁사 동향과 시장 전망을 자동 생성하는 시스템을 도입했다"고 설명했다. 회사의 사업모델은 미국의 유명 데이터 기업인 팔란티어를 적극적으로 벤치마킹한 것이다. 팔란티어는 9·11 테러 이후 지난 2003년 미 정부가 설립을 지원한 데이터 분석 기업으로, 국가 안보부터 금융, 항공, 물류, 바이오 분야까지 데이터 인텔리전스를 제공한다. S2W도 다크웹 전수 수집을 비롯해 다양한 데이터 레이어를 쌓아 국가 기관과 기업이 활용할 수 있는 AI 기반 정보 분석 시스템을 개발한다. 팔란티어와 비교했을 때 S2W의 강점은 가성비에 있다. 향후 예상되는 팔란티어와의 경쟁 전략에 대한 기자의 질문에 서 대표는 "우리는 보다 경량화된 AI 모델을 사용하며 개별 AI 에이전트를 조합해 대형 문제를 해결하는 방식을 채택하고 있다"며 "같은 조건에서 인프라가 동일하다면 팔란티어 대비 절반 이하의 시간, 5분의 1 수준의 비용으로 높은 정확도의 결과물을 도출할 수 있을 것으로 보인다"고 평가했다. "IPO로 글로벌 공략 본격화"…AI 기반 보안 솔루션 해외 확장 이어 발표한 이기욱 S2W CFO는 회사가 글로벌 레퍼런스를 바탕으로 확보한 안정적 매출과 사업 확장 가능성을 근거로 IPO를 추진한다고 밝혔다. IPO를 통해 해외 시장 공략을 가속화하고 글로벌 AI 보안 및 데이터 인텔리전스 기업으로 도약하는 것이 목표라는 설명이다. 이 CFO에 따르면 현재 S2W는 자체 개발한 AI 언어모델과 국제기구 협업 경험을 통해 기술력을 입증했다. 다크웹 분석을 기반으로 시작해 글로벌 정보기관 및 기업을 대상으로 한 데이터 분석 솔루션을 제공하고 있으며 인터폴, 싱가포르 정부, 대만 증권거래소 등 주요 해외 기관과 협력하고 있다. 회사의 강점은 반복적이기 때문에 안정적인 매출에 있다. 이 CFO는 S2W가 서비스형 소프트웨어(SaaS) 기반 구독형 사업 모델을 운영하기 때문에 반복 매출이 발생하는 구조로 창업 이후 꾸준한 성장을 기록했다고 설명했다. 실제로 매출의 82%가 구독형 모델에서 발생하며 연평균 89%의 성장세를 보이고 있는 상황이다. 회사의 벤처캐피털(VC) 지분율이 높다는 기자의 질문에 이 CFO는 "주요 VC들은 우리와 장기간 협력해 온 전략적 투자자들로, IPO 이후의 방향성에 대해 동의가 이루어졌다"며 "창업 멤버들이 공동으로 지분을 보유하고 있어 경영권 유지에도 문제가 없다"고 강조했다. 또 최근 경기악화로 기술특례 상장 시장이 부진하다는 지적에는 "하반기 상장 일정을 고려할 때 국내 시장 상황은 변화 가능성이 있으며 AI 기술의 성장성과 해외 진출 가능성을 고려할 때 지금이 스케일업 하기 적절한 시점"이라고 설명했다. 회사는 IPO를 통해 조달한 자금을 글로벌 확장 및 스케일업에 집중 투자할 계획으로, 아시아 및 중동 지역을 1차 타깃으로 글로벌 인재 유치, 해외 지사 설립 등에 자금을 투입할 예정이다. 이 CFO는 "목표는 올해 손익분기점(BEP)에 근접한 성과를 내고 내년부터 본격적인 수익 전환을 이루는 것"이라며 "기존 보안·안보 AI 매출 외에도 생성형 AI 매출이 증가하면서 수익성이 빠르게 개선될 것으로 예상한다"고 밝혔다. 이어 "중장기적으로는 기업가치 1조원 이상의 유니콘 달성을 목표로 하며 1천억원 이상의 매출을 빠르게 돌파하는 것이 목표"라고 밝혔다.

2025.02.11 14:05조이환

머스크 "141조원에 오픈AI 인수하겠다"...알트먼 "고맙지만 사양"

일론 머스크 테슬라 최고경영자(CEO)가 오픈AI에 974억 달러(약 141조원) 규모 인수를 제안했다고 월스트리트저널(WSJ)이 10일(현지시간) 보도했다. 보도에 따르면 머스크의 인공지능(AI) 스타트업 'xAI'가 이끄는 투자자 컨소시엄은 이날 오픈AI 이사회에 투자 제안서를 제출했다. 컨소시엄은 오픈AI의 영리 부문을 통제하는 비영리 단체를 매수하려는 것으로 알려졌다. WSJ는 이번 거래가 성사될 경우 xAI가 오픈AI와 합병될 수 있다고 밝혔다. 투자자 컨소시엄에는 일론 머스크를 비롯해 그의 회사 xAI, 머스크의 다른 사업에 장기 투자한 바론 캐피털 그룹, 벨러 에쿼티 파트너스, 아트레이데스 매니지먼트, 바이 캐피털, 조 론스데일의 벤처 케피털 8VC 등의 여러 투자회사들과 엔데버 CEO 아리 엠마뉴엘 등이 참여했다고 전해졌다. 이 같은 제안에 샘 알트먼 오픈AI CEO는 "고맙지만 사양한다. 원하시면 97억 4천만 달러(약 14조1천억 원)에 트위터를 사겠다"라고 엑스에 밝히며 거부 의사를 분명히 했다. 이에 머스크는 알트먼을 향해 "사기꾼"(swindler)이라고 답글을 달았다. 머스크와 샘 알트먼은 오픈AI를 두고 오랜 시간 날을 세우고 있다. 머스크는 과거 오픈AI의 초기 투자자였으나 오픈AI가 영리사업을 추구하며 위험한 방식으로 AI를 개발한다며 2018년 오픈AI와 갈라섰다. 이후 머스크는 xAI라는 AI 업체를 만들고 현재 오픈AI의 영리법인 전환을 막기 위해 법적 다툼을 벌이고 있다. 지난 달 말 도널드 트럼프 미국 대통령은 기자회견을 열고 오픈AI•소프트뱅크•오라클이 미국에 최소 5천억 달러(약 726조원)를 투자하는 AI 합작회사 '스타게이트'를 설립한다고 발표했다. 이에 머스크는 오픈AI를 포함한 스타게이트가 자금이 충분하지 않다고 비판했다. 그는 "소프트뱅크는 100억 달러(약 14조원)도 확보하지 못했다"며 "내가 신뢰할 만한 소식통으로부터 들은 이야기"라고 주장했다. 트럼프 대통령은 머스크의 발언에 대해 머스크가 스타게이트 프로젝트에 참여하는 사람 중 한 명을 싫어하기 때문이라고 밝히며 샘 알트먼과의 불화를 언급하기도 했다. 이는 트럼프 대통령의 측근으로 알려진 머스크가 트럼프 행정부의 정책에 공개적으로 이의를 제기한 것으로 둘 사이에 균열이 일어나는 것 아니냐는 의견도 나왔다.

2025.02.11 09:56이정현

디랩스게임즈 웹3 게임 '복싱스타X', 라인·텔레그램 통해 정식 출시

디랩스 게임즈(대표 권준모)는 웹3 기반의 신작 '복싱스타 X'를 글로벌 시장에 정식 출시했다고 11일 밝혔다. '복싱스타 X'는 글로벌 누적 매출 1천억원을 기록한 인기 모바일 스포츠 게임 '복싱스타'의 라인과 텔레그램 버전으로, 원작의 세계관과 개성 넘치는 캐릭터를 그대로 유지하면서 라인과 텔레그램의 커뮤니티 기능을 적극 활용해 이용자 간 협력과 소통을 극대화한 것이 특징이다. 이와 더불어 복싱스타 X가 라인 미니 디앱(Mini Dapp)의 첫 번째 독점 출시 타이틀로 선정됐다. 라인 미니 디앱(Mini Dapp)을 통한 플랫폼 확장은 일본, 대만, 태국 등 새로운 지역으로의 진출을 가능하게 하며, 메시징 앱에서 미드코어 게임의 첫 물결을 선도하는 중요한 이정표가 될 것으로 회사 측은 전망했다. 디랩스 게임즈는 라인 넥스트 및 카이아와 협력하여 게임을 운영한다. 또한 텔레그램 측에서는 톤 벤처스(TON Ventures)의 투자를 받으며, 양사의 전폭적인 지원 속에 글로벌 시장 공략을 준비 중이다. 또 리더보드 보상으로 월간·주간 상위 100명과 상위 리그 최상위 3명이 챔피언 마크를 획득할 수 있다. 디랩스 어드벤처 패스 NFT를 소유한 이용자에게는 1시즌 골드 패스 및 최고 등급 장비를 포함한 400달러 상당의 패키지를 지급한다. 권준모 디랩스 게임즈 대표는 "쉽지 않은 시장 상황 속에서도 디랩스 게임즈는 단순한 기대감이 아닌, 실제 데이터와 이용자를 바탕으로 웹3 게임의 가능성을 증명해 나가고 있다"며 "이번 복싱스타 X 출시를 통해 아시아 지역에서 강력한 영향력을 지닌 라인(Line)과 텔레그램(Telegram)의 대표적인 게임으로 자리 잡을 것"이라고 전했다.

2025.02.11 09:41이도원

이재명 대표 "민생·경제 회복, 최소 30조원 추경 필요"

이재명 더불어민주당 대표가 10일 “민생과 경제회복을 위해 최소 30조원 규모의 추경을 제안한다”고 밝혔다. 이 대표는 이날 오전 여의도 국회에서 열린 교섭단체 대표연설을 통해 “회복과 성장을 위해 가장 시급한 일은 민생경제를 살릴 응급처방, 추경”이라며 이같이 말했다. 한국은행이 성장률을 하향 조정하고 계엄 충격으로 실질 GDP 6조원 이상이 증발한 가운데, 재정 확대를 통해 경기를 회복해야 한다는 것이다. 추경 편성에 필요한 항목을 꼽으면서 인공지능(AI), 바이오, 콘텐츠, 방위산업, 에너지, 제조업 등의 지원 정책이 필요하다고 강조했다. 이 대표는 “AI혁명을 위한 정부의 강력한 드라이브가 필요하다”며 “10만장 이상의 AI반도체 GPU를 가진, AI데이터센터로 AI산업을 지원하자”고 제안했다. 이어, “수준 높고 다양한 교육프로그램을 갖춘 AI 부트캠프를 만들고, AI 기술 인력을 10만 명까지 양성해 AI 산업을 전략자산으로 키워야 한다”고 덧붙였다. 그러면서 “인천과 충청권 등, 권역별 특화 발전 전략으로 R&D 및 금융 지원, 바이오특화 펀드 등 투자 생태계 구축, 관련 의학자 등 전문인력 양성을 통해 바이오산업 생태계를 강화하자”고 했다. 이 대표는 또 “콘텐츠 수출이 이차전지도, 전기차도 넘어선 시대 문화가 곧 경제이고, 문화가 미래 먹거리”라며 “문화예술 예산의 대폭 확대, 적극적 문화예술 지원으로 K콘텐츠가 세계 속에 더 넓고 더 깊게 스며들게 하자”고 밝혔다. 주 4일제 도입을 촉구한 점도 주목된다. 이 대표는 “AI로 상징되는 첨단기술시대는 전통적인 노동 개념과 복지 시스템을 근본에서 뒤바꿀 것”이라며 “AI와 신기술로 생산성이 높아지는 대신, 노동의 역할과 몫의 축소는 필연”이라고 설명했다. 그러면서 “창의와 자율의 첨단기술사회로 가려면 노동시간을 줄이고 '주4.5일제'를 거쳐 '주4일 근무국가'로 나아가야 한다”고 제안했다. 이밖에 국회의원 국민소환제를 제시했다. 이 대표는 “정치란 정치인이 하는 것 같지만 결국 국민이 한다”며 “민주당이 주권자의 충직한 도구로 거듭나 꺼지지 않는 '빛의 혁명'을 완수하겠다”고 밝혔다. 그러면서 “국민이 나라의 주인으로 책임지고 행동한 그 소중한 경험을 토대로, 국민이 행복한 나라를 만드는 공복의 사명을 새기며, '민주적 공화국'의 문을 활짝 열겠다”면서 “그 첫 조치로 국회의원 국민소환제를 도입하겠다”고 말했다. 다음은 이 대표의 연설 전문. 존경하는 국민 여러분, 해외동포 여러분! 우원식 국회의장님과 선배·동료 의원 여러분, 국무위원 여러분, 더불어민주당 대표 이재명입니다. 대한민국은 지금 유례없는 위기, 역사적 대전환점에 서 있습니다. 식민지에서 해방되어 유일하게 산업화와 민주화에 성공한 나라. 세계 10위 경제력, 세계 5위 군사력을 자랑하며 k-컬쳐로 세계문화를 선도하던 문화강국, 이 자랑스런 대한민국에서 예측조차 망상으로 치부될 만큼 비상계엄은 상상조차 불가한 일이었습니다. 그런데 경천동지(驚天動地)할 '대통령의 친위군사쿠데타'가 현실이 되었습니다. 국민과 국회에 의해 주동세력은 제압되었지만, 내란잔당의 폭동과 저항이 70여 일 계속되며 대한민국의 모든 성취가 일거에 물거품이 될 처지입니다. 권력욕에 의한 친위군사쿠데타는 온 국민이 피로 쟁취한 민주주의와 헌법질서를 송두리째 파괴중입니다. '군의 정치적 중립 보장', '헌정질서 파괴와 기본권 제한 금지'라는 1987년의 역사적 합의를 한 줌 티끌로 만들었습니다. 세계가 인정하던 민주주의, 경제, 문화, 국방 강국의 위상은 무너지고 일순간에 '눈 떠보니 후진국'으로 전락했습니다. 안 그래도 힘겨운 국민의 삶은 벼랑 끝에 내몰렸습니다. 외신의 아픈 지적처럼 "계엄의 경제적 대가를 오천만 국민이 두고두고 할부로 갚게" 되었습니다. 수십, 수백조원의 직접 피해는 물론, 신뢰 상실, 국격 훼손 같은 계산조차 불가능한 엄청난 피해였습니다. 무엇보다 큰 상처는, 언제 내전이 벌어져도 이상할 게 없는 '극단주의'가 광범하게 배태(胚胎)되었다는 사실입니다. 법원, 헌법재판소, 선거관리위원회까지, 헌법기관에 대한 근거 없는 불신과 폭력이 난무합니다. 자유민주적 기본질서라는 헌법원리를 부정하는 '반헌법, 헌정파괴 세력'이 현실의 전면에 등장했습니다. 존경하고 사랑하는 국민여러분. 그럼에도 불구하고, 저와 무수한 동료들은 확신합니다. 국민의 삶과 국가의 미래를 망치며 비루한 사익과 권력을 좇던 '헌정파괴세력'이 여전히 반란과 퇴행을 계속중이지만, 우리의 강한 민주주의는 이 어둠과 혼란을 걷어내고 더 밝은 미래와 더 활기찬 희망을 만들어낼 것입니다. 산이 높을수록 바람은 더 세지만 더 높이 올라야, 더 멀리 볼 수 있습니다. 군사정권을 통한 영구집권시도, 어처구니 없는 친위군사쿠데타가 세계를 경악시켰지만, 이제 그들은 대한민국 민주공화정의 회복력과 대한국민의 저력에 다시 놀랄 것입니다. 우리의 민주주의는 서슬 퍼런 권력에 온몸으로 맞선 국민의 의지를 모아 전진해 왔습니다. 5천년 한반도 역사에서 위기를 만든 것은 언제나 무책임하고 무능한 기득권이었지만 위기를 이겨내고 새 길을 연 것은 언제나 깨어 행동하는 국민들이었습니다. 더불어민주당은 민주공화정의 가치를 존중하는 모든 사람과 함께 '헌정수호연대'를 구성하고, '헌정파괴세력'에 맞서 함께 싸우겠습니다. 국민과 함께, 무너진 국격과 신뢰, 경제와 민생, 평화와 민주주의를 회복하겠습니다. 국민에게 희망의 길을 제시하고, 새로운 성장동력을 만들며, 공정한 성장으로 격차완화와 지속성장의 길을 열겠습니다. 1980년, 불의한 권력이 철수한 찰나의 광주에서 모두가 꾸었던 꿈, 함께 사는 '대동세상'의 꿈은 2016년 촛불혁명을 지나 2024년 '빛의 혁명'으로 이어집니다. 1894년 우금치 고개를 넘지 못한 동학군의 꿈은 2024년 마침내 남태령을 넘었습니다. 지금 이 순간에도 광장을 물들이는 '오색 빛들'의 외침은 우리를 다시 만날 새로운 세계, 더 나은 세상으로 이끌고 있습니다. 세계사에 유례없는 최악의 출생률과 자살률, 희망이 사라지고, 삶을 포기할만큼 처절한 현실을 이제는 바꿔야 한다고 외칩니다. 모두가 함께 잘 사는 세상, 다시 희망이 펄떡이는 나라, 모든 국민의 기본적 삶이 보장되는 '기본이 튼튼한 나라'를 가리킵니다. 안타깝게도 우리 경제가 1%대 저성장에 들어섰습니다. 자칫 역성장까지 가능한 상황입니다. 기회와 자원의 불평등이 심화되고, 격차와 양극화가 성장을 막는 악순환이 지속됩니다. 저성장으로 기회가 줄어드니, 경쟁 대신 전쟁만 남았습니다. '오징어게임' 주인공처럼, 사회적 약자가 된 청년들은 협력과 공존이 아닌 죽여야 사는 극한경쟁에 내몰립니다. 경쟁 탈락이 곧 죽음인 사회가 서로 죽이자는 극단주의를 낳았습니다. 국가소멸 위기를 불러온 저출생은 불안한 미래와 절망이 잉태했습니다. 공동체의 존망이 걸린 출생과 양육은 이제 부모 아닌 공동체의 몫이어야 합니다. AI로 상징되는 첨단기술시대는 전통적인 노동 개념과 복지 시스템을 근본에서 뒤바꿀 것입니다. AI와 신기술로 생산성이 높아지는 대신, 노동의 역할과 몫의 축소는 필연입니다. AI와 첨단기술에 의한 생산성 향상은 '노동시간 단축'으로 이어져야 합니다. 창의와 자율이 핵심인 첨단과학기술 시대에 장시간의 억지노동은 어울리지 않습니다. 양으로 승부하는 시대는 갔습니다. 노동시간 연장과 노동착취로는 치열한 국제경쟁에서 생존조차 어렵습니다. 우리는 OECD국가 중 장시간노동 5위로 OECD평균(1752시간)보다 한달 이상(149시간) 더 일합니다.(2022년 기준) 창의와 자율의 첨단기술사회로 가려면 노동시간을 줄이고 '주4.5일제'를 거쳐 '주4일 근무국가'로 나아가야 합니다. 특별한 필요 때문에 불가피하게 특정영역의 노동시간을 유연화해도, 그것이 총노동시간 연장이나 노동대가 회피수단이 되면 안됩니다. '첨단기술분야에서 장시간 노동과 노동착취로 국제경쟁력을 확보하겠다'는 말 자체가 형용모순입니다. 누구나 일할 수 있음을 전제로 예외적 탈락자만 구제하는 현 복지제도는 인공지능과 로봇이 생산의 주축이 되는 첨단기술 사회에선 한계가 뚜렷할 것입니다. 이제 우리는 초과학기술 신문명이 불러올 사회적 위기를 보편적 기본사회로 대비해야 합니다. 주거, 금융, 교육, 의료, 공공서비스 등 삶의 모든 영역에서 국민의 기본적 삶을 공동체가 함께 책임짐으로써 미래불안을 줄이고 지속성장의 길을 열어야 합니다. 이 과제들을 해결하려면 '회복과 성장'이 전제되어야 합니다. 희망을 만들고, 갈등 대립을 완화하려면, 둥지를 넓히고 파이를 키워야 합니다. 회복과 성장은 더 나은 내일을 위한 필요조건입니다. 새로운 성장동력을 만들고, 성장의 기회와 결과를 함께 나누는 '공정성장'이 바로 더 나은 세상의 문을 열 것입니다. 새롭고 공정한 성장동력을 통해 양극화와 불평등을 완화해야만 '함께 잘 사는 세상'으로 들어갈 수 있습니다. 성장해야 나눌 수 있습니다. 더 성장해야 격차도 더 줄일 수 있습니다. 국민의 기본적 삶을 기본권으로 보장하는 나라, 두툼한 사회안전망이 지켜주는 나라여야 혁신의 용기도 새로운 성장도 가능합니다. 당력을 총동원해 '회복과 성장'을 주도하겠습니다. '기본사회를 위한 회복과 성장 위원회'를 설치하겠습니다. 사랑하는 국민 여러분! 제가 이 자리에서 '먹사니즘'과 함께 모두가 함께 잘 사는 세상, '잘사니즘'의 비전을 제시하는 이유가 있습니다. 우리가 만들어갈 변화는 너무 크고 막중하여 모두의 지혜를 모아야 합니다. 대립과 갈등을 넘어 힘을 모아야 합니다. 우리 앞의 난제들을 피하지 맙시다. 쟁점과 논란에 정면으로 부딪쳐, 소통과 토론을 통해 해결책을 만들고, 그 성과로 삶과 미래를 바꿉시다. 정치가 앞장서 합리적 균형점을 찾아내고 모두가 행복한 삶을 꿈꿀 수 있는 진정한 사회대개혁의 완성, 그것이 바로 '잘사니즘'의 핵심입니다. 새로운 세상, 더 나은 사회를 위해서는 충돌하는 이해를 조정해야 합니다. 실재하는 갈등을 피하지 말고, 대화하고 조정하며 타협해야 합니다. 공론화를 통해 사회적 대타협을 이뤄봅시다. 성장과 분배는 모순 아닌 상보 관계이듯, 기업 발전과 노동권 보호는 양자택일 관계가 아닙니다. 일자리가 유일한 복지이고, 사회안전망은 턱없이 부실한 현실에서 기업은 경쟁력을 위해 '노동유연성'을 요구하지만, 노동자들은 '해고는 죽음'을 외칩니다. 고용경직성을 피해 비정규직만 뽑으니, 생산성 향상도 한계가 있고, 노동시장 이중구조는 더 악화됩니다. 많은 시간과 노력이 필요하겠지만, 대화와 신뢰축적을 통해 기업의 부담을 늘리고, 국가의 사회안전망을 확충하며, 노동유연성 확대로 안정적 고용을 확대하는 선순환의 '사회적 대타협'을 이뤄내야 합니다. AI시대를 대비한 노동시간 단축, 저출생과 고령화, 생산가능인구 감소에 대비하려면 '정년 연장'도 본격 논의해야 합니다. 연금개혁처럼 당장 할 수 있는 것도 있습니다. 만시지탄이지만 국민의힘이 모수개혁을 먼저 하겠다는 뜻을 밝혔습니다. 더 이상 불가능한 조건 붙이지 말고, 시급한 모수개혁부터 매듭지읍시다. 보험료율 13%는 이견이 없고, 국민의힘이 제시한 소득대체율 44%는 민주당의 최종안 45%와 1% 간극에 불과합니다. 당장 합의 가능한 부분부터 개혁의 물꼬를 틔워봅시다. 경제 살리는데 이념이 무슨 소용입니까, 민생 살리는데 색깔이 무슨 의미입니까. 진보정책이든 보수정책이든 유용한 처방이라면 총동원합시다. 함께 잘사는 세상을 위해 유용하다면 어떤 정책도 수용할 것입니다. 먹고사는 문제를 해결하는 '먹사니즘'을 포함하여 모두가 함께 잘 사는 '잘사니즘'을 새로운 비전으로 삼겠습니다. 존경하는 국민 여러분! '스스로 변하지 못하는 민주당이 대한민국을 변화시킬 수 있겠느냐'라는 엄중한 물음 앞에 거듭 성찰합니다. 우리 더불어민주당이 겹겹이 쌓인 국민의 실망과 분노를 희망과 열정으로 온전히 바꿔내지 못했습니다. 살을 에는 추위를 견디며 무능하고 부패한 권력자를 몰아냈지만 권력의 색깔만 바뀌었을 뿐 내 삶이나 사회는 변하지 않았다는 질책을 겸허히 수용합니다. 맨몸으로 장갑차를 가로막고 총과 폭탄을 든 계엄군과 맞서싸우며 다음은 과연 더 나은 세상일 것이냐는 질문에 더 진지하게 응답하겠습니다. 국민의 주권의지가 일상적으로 국정에 반영되도록 직접 민주주의를 강화하겠습니다. 색색의 응원봉이 경쾌한 떼창과 함께 헌정파괴와 역사퇴행을 막아내는 현장에서 주권자들은 이미 우리가 만들 '더 나은 세상'을 보여주었습니다. 정치란 정치인이 하는 것 같지만 결국 국민이 합니다. 민주당이 주권자의 충직한 도구로 거듭나 꺼지지 않는 '빛의 혁명'을 완수하겠습니다. 국민이 나라의 주인으로 책임지고 행동한 그 소중한 경험을 토대로, 국민이 행복한 나라를 만드는 공복의 사명을 새기며, '민주적 공화국'의 문을 활짝 열겠습니다. 그 첫 조치로 국회의원 국민소환제를 도입하겠습니다. 회복과 성장을 위해 가장 시급한 일은 민생경제를 살릴 응급처방, 추경입니다. 한국은행이 성장률을 두 달 만에 또 하향 조정했습니다. 계엄 충격으로 실질 GDP 6조원 이상이 증발했고, 한 달 만에 외국인 투자자금 5조7천억원이 빠져나갔습니다. 정부는 재정확대를 통한 경기회복의 골든타임을 놓치지 말아야 합니다. 민생과 경제회복을 위해 최소 30조원 규모의 추경을 제안합니다. 상생소비쿠폰, 소상공인 손해보상, 지역화폐 지원이 필요하고, 감염병 대응, 중증외상 전문의 양성 등 국민안전 예산도 필요합니다. 공공주택과 지방SOC, 고교무상교육 국비지원도, AI, 반도체 등 미래산업을 위한 추가투자도 필요합니다. 이미 말씀드린 것처럼, 추경편성에 꼭 필요하다면 특정 항목을 굳이 고집하지 않겠습니다. A. AI(인공지능) 중심 첨단 기술산업을 육성합시다. 박정희 시대 경부고속도로 건설은 산업화의 초석이었습니다. 김대중 시대의 초고속 인터넷망은 ICT 산업 발전의 토대였습니다. 비록 우리가 뒤처졌지만, AI산업에는 후발주자도 기회가 있다는 희망을 딥시크가 보여줍니다. AI혁명을 위한 정부의 강력한 드라이브가 필요합니다. 우선 국가 AI데이터센터를 만들어야 합니다. 10만장 이상의 AI반도체 GPU를 가진, AI데이터센터로 AI산업을 지원합시다. 연구자, 개발자, 창업기업 누구나 쉽게 활용할 수 있는 AI인프라를 구축하면 AI를 활용한 다양한 산업이 발전할 것입니다. 수준 높고 다양한 교육프로그램을 갖춘 AI 부트캠프(전문인력 집중양성기관)를 만들고, AI 기술 인력을 10만 명까지 양성해 AI 산업을 전략자산으로 키워야 합니다. 과학기술이 국가의 미래입니다. 미래를 주도할 과학기술에 대한 관심과 지원이 대폭 강화되어야 합니다. B. Bio 바이오 현재 국내 10위 기업 중 2개가 바이오 기업입니다. 향후 5대 바이오 글로벌 경쟁력을 보유하기 위한 국가투자가 필요합니다. 인천과 충청권 등, 권역별 특화 발전 전략으로 R&D 및 금융 지원, 바이오특화 펀드 등 투자 생태계 구축, 관련 의학자 등 전문인력 양성을 통해 바이오산업 생태계를 강화합시다. C. Contents & Culture 문화 컨텐츠 "오직 한 없이 가지고 싶은 것이 높은 문화의 힘". 백범 김구선생의 꿈, 문화강국은 이제 더 이상 꿈이 아닌 현실이 되었습니다. 영화, 드라마, 게임, 웹툰, K팝, K푸드까지 한국문화가 세계를 사로잡습니다. K콘텐츠 수출이 이차전지도, 전기차도 넘어선 시대 문화가 곧 경제이고, 문화가 미래 먹거리입니다. K팝 열풍은 K뷰티 열풍으로 이어졌고, 한국어 학습수요가 증가하면서 한국어학습시장의 성장으로 이어졌습니다. 얼마 전 '흑백요리사'의 인기에 힘입은 'K미식여행'이 관광업의 새 활로가 되었습니다. K컬쳐 관광 5천만 시대, '버킷리스트 한국관광'을 통해 국제적 한국문화 열풍을 매출증대와 좋은 일자리로 연결시켜야 합니다. 문화는 융합이 쉬운 만큼, 브랜드, 디자인 등의 경쟁력 강화를 적극지원해야 합니다. 문화예술 예산의 대폭 확대, 적극적 문화예술 지원으로 K콘텐츠가 세계 속에 더 넓고 더 깊게 스며들게 합시다. D. Defense 방위산업 세계에서 가장 높은 군사밀도, 군사강국에 둘러싸인 한반도의 지정학적 특성이 오늘날 괄목할 방위산업 발전의 토대가 되었습니다. 방위산업을 미래 먹거리로 적극 육성합시다. 다변하는 미래 전장과 기술 환경에 맞춰 드론과 로봇, 장비 등의 연구개발에 지속투자하고, 방위산업 협력국을 지속 발굴해야 합니다. 지정학적 위기를 기회로 만들어 갑시다. E. Energy 에너지 23년 기준 우리의 에너지믹스 현황은 원자력29%, 재생에너지9%, 천연가스28%, 석탄33%입니다. 에너지공급은 안정성, 친환경성, 경제성이 핵심입니다. 우리나라는 에너지원 대부분을 수입하고, 전력망이 고립된 사실상의 섬이어서, 에너지자립과 에너지안보가 무엇보다 중요합니다. 석탄 비중은 최소화하고 LNG 비중도 줄여가되, 재생에너지를 신속히 늘려야 합니다. 어디서나 재생에너지를 생산할 수 있도록 에너지고속도로를 건설해야 합니다. 전력생산지의 전력요금을 낮춰 바람과 태양이 풍부한 신안, 영광 등 서남해안 소멸위기 지역을 에너지산업 중심으로 발전시켜야 합니다. F. Factory (제조업 부활 지원) 수출과 내수의 고리가 끊긴 지 오래입니다. 기업매출 증가가 국내 재투자, 고용, 임금인상에 연결되지 않습니다. 기업이 해외투자에만 집중하면, 대한민국은 산업공동화에 직면할 것입니다. 강력한 국내산업 진흥책을 적극추진할 때입니다. 국내 공급망을 중심으로 하는 '한국형 마더팩토리' 전략이 필요합니다. 마더팩토리를 거점으로, 소재-부품-장비의 국산화를 지원하고, 산학협력 등 혁신생태계를 조성합시다. 특정 대기업에 대한 단순지원을 넘어, 산업 생태계를 조성함으로써 성장의 기회도 결과도 함께 나눕시다. 최근 한국 주력산업인 철강과 석유화학이 위기를 맞았습니다. 국산제품의 가격 경쟁력 약화에 미국수출이 막힌 중국의 밀어내기가 겹쳤습니다. 이들 산업은 지역경제의 주축입니다. 관련 기업이 폐업하면 지역경제는 쑥대밭이 됩니다. 포항, 울산, 광양, 여수, 아산이 바로 그곳입니다. 긴급 지원이 필요합니다. 산업의 재구조화, 고부가가치 제품 개발을 위한 실증사업 지원이 필요합니다. 직업전환 훈련 등 노동자 대책과 지역상권 활성화 등구조적 해법을 여야가 함께 논의합시다. 우선 이 지역들에 "산업위기대응특별지역" 선포를 제안합니다. 방탄소년단의 성공 비결 하나는 국내무대에 갇히지 않은 것입니다. 그들은 처음부터 세계로 향했습니다. 대륙과 해양이 겹치는 한반도의 지정학적 위치도 같습니다. 상상력을 발휘합시다. 해양과 육지의 끝이 아닌 시작점이고, 해륙의 충돌지가 아니라 해륙 융합의 중심이 되어야 합니다. 지구온난화로 북극항로의 항해가능 기간이 늘고, 물동량도 증가중입니다. 동남권 발전의 발판이 될 북극항로에 긴 안목으로 관심을 가지고 준비할 때입니다. 남북을 관통한 대륙철도 연결, 그 출발지의 꿈을 잊지 맙시다. 북미회담이 진척되면 남북간 강대강 대치도 대화와 협력으로 전환될 수 있습니다. 그래서, 정치는 생물이고 영원한 적도 우방도 없다고 합니다. 시간이 걸리겠지만, 세계에서 부울경으로 모인 화물이 대륙철도와 북극항로를 통해 유럽으로 전 세계로 퍼져 나갈 미래비전을 가지고 준비해야 합니다. 사천-창원-부산-울산-포항으로 이어지는 동남권을 해운-철도-항공의 트라이포트와 그 배후단지로 성장시켜야 합니다. 나라 안으로는 민주주의가 시험대에 올라 있고, 밖으로는 총성 없는 전쟁이 시작되었습니다. 트럼프 2기 출범과 함께 국제질서가 빠르게 재편중입니다. 미국은 중국에 10%, 멕시코와 캐나다에 25% 관세를 예고하며 무역전쟁의 서막을 열었습니다. 자국 우선주의가 지배하는 각자도생 시대 개막으로 수출의존도가 높은 우리는 더 어렵습니다. 시계제로 상황이지만 손 놓고 있을 수는 없습니다. 정치가 앞장서 통상위기에 대응해야 합니다. 국회 차원의 통상대책특별위원회 구성을 다시 제안합니다. 한미동맹은 우리 외교·안보의 근간이며, 첨단기술 협력과 경제발전을 위한 주요자산입니다. 민주주의를 공동가치로 하는 한미동맹은 친위군사쿠데타라는 국가적 혼란 앞에서 민주주의 회복을 위한 국민의 노력에 변함없는 신뢰와 연대를 보냈습니다. 자유민주진영의 도움으로 국가체제를 유지하고 성장발전해 온 우리는 앞으로도 자유민주진영의 일원으로서 그 역할과 책임을 다할 것입니다. 강경일변도 대북정책에 따른 남북관계 파탄과 북러밀착으로 한반도는 군사적 긴장이 고조되고, 사라진 대화 속에 평화는 요원해졌습니다. 어느 때보다 군사대비태세를 확고히 하고, 북핵 대응능력을 제고하는 한편, 소통창구는 열고 대화노력을 병행해야 합니다. 트럼프 대통령이 북미회담 의지를 밝히는 상황에서 우리 정부는 북측에 대화복귀를 촉구하고, 북미대화에서 소외되지 않게 해야 합니다. 불법계엄 관여로 국군의 사기가 말이 아니라 합니다. 어이없는 군사쿠데타에 일부 고위 장성의 참여는 사실이고, 이에 대한 책임 추궁은 불가피합니다. 그러나 우리는 여전히 국군장병을 믿고 사랑합니다. 국민과 국회가 계엄을 신속하게 막은 것도 대통령의 불법 명령에 사실상 항명하며 국가와 국민에 충성한 계엄군 장병 덕분입니다. 국군은 대통령 아닌 국민과 국가에 충성해야 합니다. 다시는 군이 정치에 동원되면 안 됩니다. 불법계엄 명령 거부권 명시, 불법계엄 거부자와 저지 공로자 포상 등 시스템 마련에 나서겠습니다. 사랑하는 국민 여러분! 반만년 역사가 우리를 지켜봅니다. 위대한 선조들이 우리를 내려봅니다. 우리 앞의 역경은 전례 없이 험준하지만, 그동안 이겨낸 수많은 위기에 비하면 극복하지 못할 일이 아닙니다. 우리 국민은 환란 때마다 하나로 뭉쳐 위기를 기회로 만들어 왔습니다. 일제의 폭압에 3.1운동으로 맞서며 대한민국 임시정부를 수립했고 분단의 아픔과 전쟁의 포화 위에 산업화를 이뤄냈습니다. 무자비한 독재에 맞서 민주주의를 쟁취했고, 아름다운 촛불혁명으로 국민권력을 되찾았습니다. IMF 위기에도 굴복하지 않았고, 위기를 경제개혁 기회로 삼아 복지국가와 IT강국의 초석을 다졌습니다. 이 모든 성취는 '더 나은 나라를 물려주겠다'는 통합된 국민의지의 산물입니다. 우리 국민은 내란조차 기회로 만들만큼, 용감하고 지혜롭습니다. 더불어민주당은 더 낮은 자세로 정치의 사명인 '국민통합'의 책무를 다하겠습니다. 공존과 소통의 가치를 복원하고 대화와 타협의 문화를 되살리겠습니다. 국가와 국민만을 위한 탈이념·탈진영 실용정치만이 국민통합과 미래로 나아가는 길이자, 회복과 정상화, 성장과 재도약의 동력이라 믿습니다. 굴곡진 우리 역사가 그랬듯 더디고 끝난 것처럼 보여도, 무력감에 잠시 흔들려도, 역사는 전진 해 왔고 또 전진할 것입니다. 지금 우리에게 필요한 것은 역사와 국민에 대한 확고한 믿음으로, 두려움 없이 나아가는 것입니다. 1945년 광복 직후, 가난과 빈곤에 힘겨웠던 선대들에게 '대한민국이 세계 10위 경제강국이 될 것'이라 말했다면 어땠을까요? 군부독재 폭력으로 희생된 선열들에게 '대한민국이 세계가 인정하는 모범적 민주국가가 될 것'이라 말했다면 어땠을까요? 죽은 자가 산 자를 구하고 군사쿠데타의 아픈 기억이 오늘의 대한민국을 살렸듯이, 2025년의 우리 국민이 우리의 미래를 구할 것입니다. 오늘의 대한민국 국민은 '국민이 나라의 주인임을 선포하고 내란마저 극복한 대(大)한국민'임을 마침내 증명할 것입니다. '모두의 질문Q'를 시발로 연대와 상생, 배려의 '광장'에서 펼쳐질 '국민중심 직접민주주의'는 '제2의 민주화'로 자리 잡을 것입니다. 지금부터 시작될 '회복과 성장'은 사라진 꿈과 희망을 복원하는 '제2의 산업화'가 될 것입니다. 민주당이 앞장서겠습니다. 꺼지지 않는 오색의 빛으로 국민이 가리킨 곳을 향해 정진하겠습니다. 좌절과 절망을 딛고 대한국민과 함께 다시 일어나 다시 뛰는 대한민국 꼭 만들겠습니다. 감사합니다.

2025.02.10 11:17박수형

[방은주의 보안산책] 아쉬운 정보보호산업 백서

미국 작가 마크 트윈은 촌철살인 언어로 유명합니다. 우리에겐 '톰 소녀의 모험' 이란 책으로 잘 알려져 있죠. 그가 남긴 의미심장한 명언 중에 '3대 거짓말'이 있습니다. 'Lies, dammed lies, and statistics.' 우리말로 하면 '거짓말, 새빨간 거짓말, 통계'가 되겠죠. 트윈은 통계를 왜 거짓말이라고 했을까요. 현실을 적확히 반영하지 못한 통계는 사실(팩트)을 왜곡할 수 있기 때문이죠. 1년도 넘었는데요, 당시 모 통계청장이 국가 통계 조작으로 검찰에서 조사를 받았는데 통계로 팩트를, 사실을 호도했기 때문이죠. '측정하지 못하면 관리할 수 없다'는 말이 있습니다. 작고한 유명 경영학자 피터 드러커가 남긴 말로, 통계와 데이터의 중요성을 시사합니다. 적확하게 조사한 통계(데이터)는 현재를 보여주는 창이자 미래를 여는 열쇠 역할을 합니다. 국내 정보보산업 통계는 어떨까요? 정부(과기정통부)는 매년 정보보호(보안)산업 실태 조사를 공표합니다. 물리보안과 SW보안의 산업 현황을 담은 백서지요. 과기정통부가 발주하고 실제 보고서 작성 작업은 협회(한국정보보호산업협회)가 합니다. 가장 최근 자표는 작년 10월말 과기정통부가 발표한 '2024년 정보보호산업 실태조사'입니다. 제목은 '2024년' 이지만 실상은 '2023년 현황'을 담은 자료입니다. 그러니 보고서 제목은 '2024년 정보보호산업 실태조사가' 보다 '2023년 기준 정보보호산업 실태 조사'가 더 맞습니다. 백서가 흔히 그렇듯 '2024년 정보보호산업 실태조사'도 산업 특성과 기업 매출 현황, 수출현황, 인력, 고용현황, 기술개발 현황 등을 담았습니다. 뭘 하든 정의가 중요하죠. 백서에 따르면, 정보보호산업의 정의는 정보보호제품을 개발, 생산 또는 유통하거나 정보보호에 관한 컨설팅, 보안관제 등 서비스를 수행하는 산업으로 돼있습니다. 기술 적용영역과 제품 특성에 따라 정보보안, 물리보안, 융합보안 등 크게 3가지로 분류했습니다. 백서는 왜 필요할까요. 산업 현황을 한눈에 파악해 발전에 필요한 정책을 만드는데 기초 자료로 삼기위해서입니다. 백서의 숫자(데이터)는 당연히 현황을 적확히 반영해야 하고요. '2024 국내 정보보호산업 실태조사'는 어떨까요. 최근 백서를 읽으면서 협회 사람들이 만드느라 고생을 많이 했을거라는 생각과 함께 아쉬운 부분도 있었습니다. 디테일, 세부사항이 좀 더 담겼으면 좋았을 거라는 생각이 들었습니다. 보안산업을 정리한다는 의미에서 백서에 나와 있는 산업 전반에 대한 데이터와 다소 아쉬운 부분을 짚어봤습니다. 물리보안은 제외하고 소프트웨어 보안(정보보안) 부분만 다뤘습니다. 정보보호산업 실태조사 발표 시기 너무 늦어 먼저 가장 아쉬운게 백서 발표 시기였습니다. 너무 늦습니다. 실제는 2023년 기준 산업 현황인데 '2024년 정보보호산업 실태 조사'라는 이름으로 실제 기준보다 10월개월 정도 늦게 발표됩니다. 하루가 멀다하고 신기술이 쏟아지는 때에 10개월 간격은 크다는 생각입니다. 상장사들의 연간 실적 발표가 매년 1분기 안에 다 뤄진다는 걸 감안하면 최소 상반기에는 발표했으면 합니다. 국내 정보보안 SW기업 총 814곳...대기업 79곳·중견 364곳·소기업 371곳 백서(실태조사)에 따르면, 국내 정보보안 SW기업은 총 814곳입니다. 이들의 총 매출액은 6조1454억7900만원입니다. 소재지를 보면 814곳 중 서울에 578개(71%)가 있고 경기 125개(15.4%), 대전 23개(2.8%), 부산 22개(2.7%), 대구 12개(1.5%) 순으로 많습니다. 제주에는 가장 적은 1곳(0.1%)이 있습니다. 지역 격차 해소는 우리나라의 오랜 숙제죠. 보안 분야에서도 이 아킬레스건이 드러난 것 같아 씁슬했습니다. 기업 규모별로 보면 전체(814개) 정보보안 기업 중 대기업(매출 800억 초과)이 79개(9.7%), 중기업(매출 800억~50억)이 364개(44.7%), 소기업(매출 50억 미만)이 371개(45.6%) 입니다. 정보보안 분야는 매출 800억을 초과하면 대기업에 속합니다. 중견과 소기업 육성을 위해 데이터를 좀 더 세분화했으면 하는 생각이 들었습니다. 참, 각주에서 소기업을 50억 이하라고 표기했는데 50억 이하가 아닌 50 미만이 맞을 듯 합니다. 814개 정보보안 기업 중 상장사는 코스닥 63개, 거래소 20개, 코넥스 1개 등 총 84곳입니다. 약 10%인데, 다른 나라 상황이 없어 아쉬웠습니다. 올해엔 미국, 유럽, 일본, 이스라엘 같은 다른 나라 데이터도 들어갔으면 좋겠습니다. 업력 24년 이상 기업 122곳...글로벌 기업 탄생은 여전히 숙제 국내 대표 보안기업인 안랩이 오는 3월 설립 30주년을 맞습니다. 국내 보안산업도 역사가 꽤 되는 셈이죠. 전체 814개 보안SW기업 중 2000년 이전에 설립 한 곳은 122개(15%)입니다. 업력이 최소 24년 이상인 보안 SW기업이 122곳인데, 여전히 우리나라에는 글로벌 보안SW기업이 없네요. 왜 그럴까요? 설립 자본별로 분류하면, 814개 정보보안 기업 중 578곳(71%)이 10억 미만이였습니다. 100억 이상은 55곳(6.8%), 50억~100억 미만은 35곳, 50억 미만~10억은 146곳이였습니다. 자본금은 회사의 지속가능성 등을 판별하는 중요한 지표 중 하나입니다. 건강한 생태계를 위해 10억 미만 기업들을 더 세분화해 5억 초과~10억 구간, 5억~3억 초과, 3억~1억 초과, 1억 미만으로 분류하면 어떨까 하는 생각을 해봤습니다. 종사자 수도 마찬가지입니다. 20인 미만 기업이 341곳(41.9%)인데, 20인~10인 초과, 10인~5인 초과, 5인 미만으로 더 상세히 할 필요가 있습니다. 시장을 혼탁하게 하는 걸 막으려면 더 세분화해야 합니다. 814개 보안SW기업 총 매출 6조1454억 7900억...국내 명목GDP의 0.002% 수준 814개 정보보안 분야 기업의 총 매출은 6조1454억7900만원입니다. 2013년 기준, 처음으로 6조원대에 진입했죠. 전년(2022)보다 9.4% 늘어난 규모구요. 2023년 우리나라 명목 GDP는 2236조 원입니다. 명목GDP의 0.002% 수준이네요. 남과 비교 하면 실체가 명확해지죠. 다른 선진 G10 국가는 어떤지 모르겠네요. 올해 나올 백서에는 이 부분이 들어갔으면 좋겠습니다. 최근 몇 년간 국내 정보보안 규모 성장세는 놀랍습니다. 최근 몇년간 매년 6천억~9천억이나 늘었습니다. 즉, 2020년 3920억 규모에서 2021년 4540억으로 4천억대를 찍었고, 이어 2022년에도 5610억으로 5000억대를, 또 2023년에는 6천억대를 기록했습니다. 이 추세라면 올해 나올 '2024 기준 규모'는 6조5천억이 넘을 듯 합니다. 제품 종류별 매출을 보면, 네트워크보안 솔루션이 1조8030억으로 압도적으로 많습니다. 보안컨설팅 부문은 5952억입니다. 수출액 1477억5700만원...중동과 동남아 현황 없어 아쉬워 국내 정보보안 기업들의 수출액은 얼마일까요. 2023년 기준 1477억5700만원입니다. 전년보다 4.8% 감소했습니다. 최근 몇년간 증가세였는데 2023년에만 마이너스 성장을 했네요. 지역별로 보면 일본이 49.7%로 거의 절반을 차지했습니다. 이어 중국(8.5%), 유럽(8.5%), 미국(5.5%), 기타(27.7%) 순입니다. 아쉽게 요즘 핫한 중동과 동남아는 수치가 없습니다. 역시 올해 나오는 '2025년 버전'에는 중동과 동남아가 들어갔으면 합니다. 보안SW 인력 2만3947명...경력별로 보면 4년 이상~7년 미만이 가장 많아 국내 정보보안 인력 수는 2023년 기준 2만3947명입니다. 경력별로 보면 4년 이상~7년 미만(6249)이 가장 많습니다. 또 7년 이상~11년 미만(5060명)도 5000명이 넘습니다. 15년 이상은 약 10%(2370명), 4년 미만이 28%(7300명)입니다. 공공기관이 정보화 사업을 시행하면서 기업에 인건비를 줄때는 직무별 초급, 중급, 고급, 특급으로 구분해 줍니다. 백서의 정보보안 인력 구분도 이와 부합해야 할 듯 합니다. 신규 채용 현황을 보면 2023년 기준 총 7247명인데 이 중 신입이 3986명(55.0%), 경력이 3261명(45.0%)으로 신입 채용이 더 많았습니다. 기술개발 및 동향...평균 연구개발비 7억6200만원 정보보호산업은 일반SW와는 다른 특징이 있습니다. 백서 지적처럼, 진화하는 보안위협에 대응하려면 일반SW보다 더 지속적인 연구개발(R&D)이 필요합니다. 특히 보안위협 대응과 우수한 제품 개발을 위해서는 암호·인증·인식·감시 등의 보안 분야 학문 외에 인문학·공학 등 다학제적인 연구 및 인재가 요청됩니다. 백서에 따르면 연구개발 전담부서를 운영하고 있는 곳은 의외로 직원 20인 미만 기업(44곳)이 가장 많았습니다. 반면 직원 100인~200인 미만 기업은 연구개발 전담부서를 운영하고 있는 곳이 겨우 4곳에 그쳤습니다. R&D는 좋은 제품을 내놓기 위한 필수입니다. 더 분발이 필요해 보였습니다. 연구개발 투자액 평균액은 7억6200만원으로 조사됐습니다. 기술개발 애로사항은 인력 확보 및 유지(76%)와 자금 조달(74%)이 압도적으로 높았습니다. 이 부분은 다른 산업도 그렇습니다. 또 정보보호 시장 확대를 위한 정부지원 사항으로는 자금지원 과 세제 혜택이 각각 65.4%, 80.7%로 가장 높았습니다. 특이한 건, 정보보안 시장의 경쟁 및 산업 동향입니다. 국내 기술력이 외국보다 낮다고 동의한 점수가 비교적 낮은 2.62점(만점 5점)이였습니다. 반면 가격 경쟁이 치열하다고 답한 응답은 3.59점(5점 만점) 이였습니다. 가격 경쟁이 치열하다는 거죠. 치열한 가격 경쟁은 수주 경쟁이 기술 싸움이 아니라 저가 싸움으로 자칫 변질될 수 있다는 점에서 업계와 발주자, 정부 모두 보안SW시장이 기술력으로 승부하는 시장이 되도록 노력해야 함을 말해줍니다.

2025.02.09 19:39방은주

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

SKT, 침해사고 이후 해지 위약금 면제...8월 요금 50% 감면

인천공항-면세업계, 임대료 인하 공방…"깎아줘" vs "왜 너만"

"AI 다음은 로봇"…열리는 로봇 칩 선점 전쟁

지주사 주가 치솟자 재계 표정관리...승계 셈법 복잡

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.