• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'텔레아이디 NEXONID 사기 업자 입니다 LdWD,sRu'통합검색 결과 입니다. (1897건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[방은주의 보안산책] 9월 열리는 GPA 총회···세계 프라이버시 지수를 만들자

오는 9월 한국(서울)에서 개인정보(프라이버시) 관련 큰 국제 행사가 열립니다. 'GPA(Global Privacy Assembly) 제 47차 총회'죠. 서울 그랜드 하얏트 호텔에서 4일간(16~19일) 개최됩니다. GPA는 개인정보 분야 세계 최대 규모의 각국 감독기구 간 국제협의체입니다. 한국을 비롯해 미국, 영국, 일본, 중동 등 95개국 148개 기관이 참여하고 있죠. '프라이버시의 UN'입니다. 1979년 처음으로 국제회의가 열렸고, 올해가 47회째입니다. 매년 1회 정기총회를 열어 글로벌 개인정보 보호 이슈를 논의하고 결의안을 채택합니다. 산하에 워킹(실무)그룹이 12개(글로벌 개인정보 법제, 디지털경제, 개인정보보호 및 기타 권리·자유, 디지털교육, 국제집행협력, 인공지능 윤리와 개인정보보호, 디지털 시민과 소비자, 공익을 위한 정보공유, 국제개발원조, 국제 인도주의 지원 및 위기관리에서의 개인정보보호, GPA 발전방안) 있구요. GPA 총회가 아시아에서 열리는 건 2017년 홍콩 이후 서울이 두 번째입니다. 우리나라의 프라이버시 위상이 그만큼 높다는 거겠죠. 영국, 프랑스와 맞먹는 세계 톱3 수준이라는게 당국 판단입니다. 실제 지난달 말 이뤄진 한국, 영국, 프랑스, 호주, 아일랜드 등 선진 5개국 개인정보보호 감독기구 수장들의 공동선언문 작성도 우리나라가 주도했죠. 우리나라 개인정보 감독기구는 개인정보위원회(개인정보위)입니다. 위원장은 장관급으로 대통령이 주재하는 국무회의에도 참석하죠. 개인정보감독기구 수장이 장관급인 나라는 한국과 일본 정도로 세계서 몇 안된다는 군요. 개인정보위에 따르면 올해 GPA총회에는 각 나라 감독기구와 산업계, 학계 등 국내외 전문가와 일반국민 등 1000명 이상이 참여할 예정입니다. 올해 주제는 '인공지능 시대의 개인정보 이슈(Artificial Intelligence in Our Daily Lives: Data and Privacy Issues)'구요. 행사 구성은 ▲환영 리셉션 ▲개‧폐회식 ▲기조연설 ▲패널 세션 ▲감독기구 간 비공개회의 ▲부대행사 등 크게 6가지로 이뤄져 있습니다. 기조연설자는 계속 섭외중이고 패널 세션은 7개 주제로 열립니다. AI에이전트와 프라이버시를 비롯해 ▲AI 리스크 평가 ▲AI 등 신기술 관련 PETs(개인정보 강화 기술)와 합성데이터 ▲신뢰기반의 AI 생태계 구축을 위한 국제 데이터 거버넌스 ▲AI 시대 민관협력을 통한 상생전략 ▲공개된 정보 및 사용자 데이터의 적법한 처리 근거에 대한 논의 ▲국경 간 데이터 이전 제도의 상호운용성 강화 등이 다뤄집니다. 하나하나가 매우 중요한 어젠다입니다. 비공개 회의도 주목할 만 합니다. 회원국 및 옵저버 가입 승인과 워킹그룹들의 연례 활동 보고가 이뤄집니다. 특히 GPA 결의안 채택과 올해의 개인정보 보호 시상, 의장 및 집행위 선정과 발표도 예정돼 있습니다. 부대행사도 빠질 수 없죠. AI, AX 등 신기술 체험과 PET(Privacy Enhancing Technology) 우수사례, 데이터 이동권 적용 사례 등의 부스 전시와 함께 아동과 청소년 대상 개인정보 인식 제고 행사가 열립니다. 개인정보 분야 국제 싱크탱크인 IAPP(국제프라이버시전문가협회)가 주최하는 전문가 세미나도 열리구요. IAPP는 2000년 설립한 북미 최대 정보보호 프라이버시 비영리 단체입니다. 외국인을 대상으로 한 한국 문화(음식 등) 체험과 한국을 대표하는 AI기업 투어도 진행됩니다. 작년 GPA 총회는 영국령인 저지(Jersey)에서 열렸습니다. 이 곳은 프랑스 노르망디 해안에 자리 잡은 곳으로 채널 제도의 영국 왕실령 섬입니다. 외딴 곳이여서 그랬을까요? 미국 야후 뉴스 검색에서 '2024년 GPA 행사'를 치면 뉴스가 거의 나오지 않습니다. 2025년 GPA 총회를 한국에 유치하기 위해 개인정보위원회는 사전에 만반의 준비를 했습니다. 2023년 4월 총회 유치 제안서를 제출했고, 이어 약 두달만인 같은해 6월 유치 잠정 확정을 통보 받았습니다. 최종 승인은 같은 해 10월 버뮤다에서 열린 '제 45차 GPA 총회'에서 이뤄졌구요. 만장일치 승인이였는데요, 사실 신청자가 우리나라 밖에 없었습니다. 이와 관련해 고학수 개인정보위 위원장이 한 언론과 인터뷰 한 내용을 보면 우리가 세운 '전략'이 주효했습니다. 다음은 고 위원장 워딩입니다. "보통 총회를 유치하기 위해 물밑에서 눈치보기를 하는데, 우리가 쓴 전략은 한국이 준비를 많이 해 신청할 것이라는 소문을 많이 낸 거다. GPA총회 유치에 관심을 보인 유럽 한 국가에서 한국이 확실히 신청서를 낼 것인지 물어볼 정도였다. 결론적으로 제안서를 낸 곳은 한국 뿐이었다." 고 위원장은 지난 2022년 10월 취임했죠. 부임 1년만에 '잭팟'을 터트렸습니다. 그에 따르면, 동남아시아와 남미, 중동 지역 국가들이 개인정보 관련 법을 만들었는데 어떻게 조직체계를 구성해 운영해야 할지 우리나라 개인정보위를 방문하고 문의하는 일들이 많다는 군요. 다시 언론에 난 고 위원장 워딩입니다. "개인정보 영역은 전통적으로 유럽 중심으로 이뤄져 왔으나, 지난 10년간 유럽 이외 많은 나라들도 개인정보 관련 법안을 만들었다. 그러면서 한국이 한 수 가르쳐줄 수 없겠느냐는 문의가 주기적으로 들어왔다.” 우리 정부는 현재 'AI 3대 강국 달성'을 목표로 여러 정책을 펴고 있습니다. 고 위원장에 따르면, 개인정보 보호 분야는 이미 우리가 영국, 프랑스와 어깨를 나란히 하는 세계 3강입니다. 특히 AI와 관련한 개인정보 보호는 한국이 톱레벨이고, 아시아 지역에서는 독보적인 전문성을 갖추고 있다는게 고 위원장 생각입니다. “그동안은 유럽·미국 등 선진국에서만 개인정보 보호를 다뤘지만 최근은 개발도상국을 포함해 개인정보 관련 법이 없는 나라가 거의 없습니다. 다만 그 법을 어떻게 운영하고 적용할 것인지에 대한 고민이 깊은 나라들이 많기 때문에 이번 GPA에서 한국이 방향을 제시하는 국가로 자리매김할 것입니다." 지난 금요일(6일) 개인정보위는 서울 대한상공회의소에서 인공지능(AI) 및 데이터 산업계와 간담회를 개최했는데요, 이 자리서 고 위원장은 "인공지능·데이터 생태계 발전을 위해서는 무엇보다 기업의 도전과 혁신이 중요하다"면서 "국민이 신뢰할 수 있는 인공지능 시대 개인정보 규율체계를 만들어 나감으로써, 데이터에 기반한 민간의 창의적 혁신이 끊임없이 일어날 수 게 적극 지원하겠다"고 밝혔습니다. 기자는 '데이터에 기반한 민간의 창의가 끊임없이 일어나게 하는 것', 이 워딩이 매우 중요하다고 생각합니다. 데이터에 기반한 끊임없는 민간 창의, 이 건 우리가 어떻게 하는 냐에 따라 세계 3강이 아니라 세계 1등이 될 수 있고, 또 대한민국 숙원인 G3, G5 국가 도약의 지렛대가 되기 때문입니다. 하여, 이런 제안을 해봅니다. 세계 프라이버시 지수를 우리나라가 만들어 오는 9월 GPA 총회에서 발표하자구요. 이미 국제정보보호지수(Global Cybersecurity Index)는 있습니다. 국제전기통신연합(ITU)이 격년마다 조사해 발표하죠. 2021년엔 우리나라가 세계 4위를 기록했구요. 2019년 15위에서 11단계나 상승한 쾌거였습니다. 사이버보안과 프라이버시는 다릅니다. 사이버보안은 네트워크, 시스템, 데이터 등을 해킹해 악성코드와 데이터를 유출하는 걸 보호하는 거고, 프라이버시는 개인의 데이터를 어떻게 수집하고 사용하며 공유하는 지를 관리하는 개념입니다. 국제정보보호지수는 5가지 기준(법률, 기술, 조직, 역량, 협력)으로 세계 각국을 평가합니다. 이를 벤치마킹해 프라이버시 지수를 만들면 될 듯 합니다. 그동안 우리는 다른 나라가 만든 평가와 지수를 보며 울고웃어왔습니다. 국가경쟁력 지수가 그렇고, 세계 디지털 및 AI지수가 그렇습니다. 왜 우리는 이런 지수를 먼저 만들지 못할까요? 앞서 이야기했듯, 프라이버시는 우리나라가 세계 톱 수준입니다. 지수든 기술용어든 무언가를 처음 만든다는 건 그가 그 분야 톱수준이기 때문에 가능합니다. 그렇지 않으면 세계가 인정을 안해주겠죠. 프라이버시 지수도 마찬가지입니다. 세계 프라이버시 지수가 만들어진다면 각국의 개인정보 보호 수준을 객관적으로 평가하고 비교할 수 있는 중요한 기준이 될 겁니다. 개인정보 보호 의식 향상과 정책 개선에도 도움이 될 거구요. 과연, 우리나라는 프라이버시 지수를 세계 처음으로 만들어 낼 수 있을까요?

2025.03.09 20:16방은주 기자

셀렉트스타, 'AI 레드팀 챌린지' 성료…MWC서 글로벌 시장 본격 '공략'

셀렉트스타가 세계 최초로 국제적인 수준의 인공지능(AI) 레드팀 대회를 열어 생성형 AI 보안 검증 시장 공략에 나섰다. AI 보안 이슈가 부각되는 가운데 누구나 참여할 수 있는 챌린지를 통해 AI 보안에 대한 인식을 확산하는데 성공했다. 셀렉트스타는 지난 3일부터 닷새간 스페인 바르셀로나에서 열린 'MWC25'에서 세계이동통신사업자연합회(GSMA)와 함께 'AI 레드팀 챌린지'를 성공적으로 마쳤다고 7일 밝혔다. 총 335명이 사전 신청했으며 이 중 중국, 일본, 미국, 독일, 영국 등 다양한 국적의 100여 명이 현장에서 AI 모델의 취약점을 탐색하는 경쟁을 펼쳤다. 이 대회는 AI 모델을 대상으로 프롬프트 공격을 수행해 유해하거나 차별적 결과, 시스템 오용 가능성을 검증하는 방식으로 진행됐다. 참가자들은 셀렉트스타가 운영하는 레드팀 플랫폼에서 거대언어모델(LLM)을 분석하며 보안 취약점을 찾아내는 데 집중했다. 이번 챌린지에서는 LG유플러스의 '엑사원' 기반 소형 언어모델 '익시젠', 아랍에미리트의 '텔레콤GPT', 말레이시아의 'AI엔지니어' 등 여러 국가의 AI 모델이 문제 출제 모델로 활용됐다. 최종 우승자는 싱가포르의 투자 전문가 투 무젠 토미시로, 그는 가장 많은 AI 오류를 찾아내며 글로벌 AI 보안 역량을 입증했다. 셀렉트스타는 이번 행사를 계기로 GSMA 및 후원사 e앤과 내년 MWC에서 더 큰 규모의 'AI 레드팀 챌린지'를 개최하기로 합의했다. 글로벌 AI 신뢰성 검증 시장을 확대하는 기반을 마련한 셈이다. 이와 함께 셀렉트스타는 생성형 AI 신뢰성 검증 자동화 솔루션 '다투모 이밸(DATUMO eval)'을 현장에서 처음 공개했다. 이 솔루션은 AI 모델의 신뢰도를 자동 분석·검증하는 기술로, 생성형 AI의 안전성을 높이는 데 기여할 것으로 기대된다. 현장에서 글로벌 기업들의 문의가 잇따르며 해외 시장 진출 가능성도 확인됐다. 황민영 셀렉트스타 부대표는 "이번 MWC25에서 글로벌 AI 레드팀 챌린지를 성공적으로 마치고 '다투모 이밸'을 처음 공개하며 AI 신뢰성 검증의 중요성이 더욱 강조되고 있음을 확인했다"며 "우리 기술력을 지속적으로 고도화해 글로벌 시장 확장에 박차를 가할 것"이라고 밝혔다.

2025.03.07 14:53조이환 기자

차이나 유니콤, 윤후안 테크놀로지, ZTE - 세계이동통신사업자협회(GSMA) 글로벌 모바일 어워드 '도시를 위한 최고의 모바일 혁신'상 수상

바르셀로나, 스페인 2025년 3월 7일 /PRNewswire/ -- 글로벌 통합 정보통신기술 솔루션 선도 기업인 ZTE 코퍼레이션(ZTE Corporation, 0763.HK/000063.SZ)이 차이나 유니콤(China Unicom), 윤후안 테크놀로지(YunHuan Technology)와 함께 MWC 바르셀로나 2025 기간 동안 글로벌 모바일(GLOMO) 어워드에서 '도시를 위한 최고의 모바일 혁신(Best Mobile Innovation for Cities)'상을 수상했다. 이번 수상은 '5G-A 스마트 시티 저고도 혈액 전달(5G-A Smart City Low-Altitude Blood Delivery)' 프로젝트를 통해 5G-A 통합 감지 및 통신 기술을 세계 최초로 상용화한 공로를 인정받은 것이다. China Unicom, YunHuan Technology and ZTE win the GSMA GLOMO "Best Mobile Innovation for Cities" award 전통적인 혈액 운송 방식은 교통 혼잡과 응급 대응 지연 등의 문제를 안고 있다. 이를 해결하기 위해 안양시에 혁신적인 드론 기반 혈액 운송 솔루션을 도입했다. 이 프로젝트는 1,200㎢ 규모의 도시 영공을 포괄하며, 10개의 운송 경로(15km)를 통해 도시 전역의 병원에 혈액을 공급한다. 현재 하루 50편 이상의 드론 운항이 이루어지고 있으며, 이는 의료 물품을 운송하는 세계 최대 규모의 저고도 드론 배송 네트워크로 자리 잡았다. 이 네트워크는 의료 용품, 혈액 제제, 실험실 샘플, 병리학 절편, 응급 의약품 및 수술 용품 등의 신속한 운송을 지원한다. 운영 데이터에 따르면 평균 혈액 전달 시간이 40분에서 15분으로 단축되고 효율성이 60% 증가하는 등 놀라운 개선이 이루어졌다. 이러한 개선은 병원의 응급 대응 능력을 직접적으로 개선하고, 수술 일정을 최적화하며, 혈액 폐기량을 감소시켜 병원의 혈액 비용을 20%, 환자의 혈액 비용을 10% 절감하는 등 의료 경제적•사회적 효과를 창출했다. 이 솔루션은 5G-A 통합 감지 및 통신 기술을 활용하여 드론 운영을 위한 포괄적인 통신 지원 및 안전 감지 기능을 제공한다. 네트워크 성능 테스트 결과, 탐지 누락률 0%를 기록하며 여러 드론의 정확한 위치와 비행 상태를 동시에 모니터링할 수 있는 시스템의 기능을 입증했다. 이를 통해 5G-A 통합 감지 및 통신 기술의 저고도 경제 분야 상용 가치를 검증했다. 앞으로 세 파트너는 도시 관리 및 응급 대응 분야에서 5G-A 응용을 계속 확대하고, 저고도 경제 발전을 주도하며, 글로벌 스마트 시티 이니셔티브에 새로운 추진력을 불어넣을 예정이다. 매년 수여되는 GLOMO 어워드는 업계에서 가장 권위 있는 상으로 올해 260명 이상의 글로벌 분석가, 미디어 전문가 및 업계 전문가로 구성된 심사위원단이 참여했다. GLOMO 어워드 2025는 빠르게 성장하는 모바일 산업에서 혁신을 주도하고 우수성을 선보이는 개인과 기업을 기리는 행사다. 미디어 문의:ZTE 코퍼레이션Communications이메일: ZTE.press.release@zte.com.cn

2025.03.07 10:10글로벌뉴스

"장애발생 '/으악' 도와줘"...1500만 회원 '올리브영' 테크 비결

국내 뷰티 시장을 내려다 보면 CJ올리브영(올리브영) 시대다. 회원 수 1천500만, 월간 앱 사용자 수 700만(작년 기준)을 넘었으니 그럴만 하다. 올리브영은 대표적인 K뷰티 성지로 외국인들의 필수 코스로 자리잡기도 했다. 지난해 매출은 4조원이 넘을 것으로 보이며, 매년 두 자릿수 성장 중이다. 이런 성장이 결코 쉬웠던 건 아니다. 온오프라인에서 일관된 서비스를 제공해야 하는 옴니채널이 특징인 만큼, 올리브영에는 해결해야 하는 문제점들이 여럿 있었다. 동시 다발적으로 발생하는 크고 작은 문제들이 우후죽순으로 나타났고, 어느 채널 문제인지 명확하지 않은 일도 있었다. 문제의 원인 파악조차 힘들었었던 시기가 있었다는 말이다. 그래서 회사는 IT에 집중하기로 했다. 2021년 9월, 회사 내 IT 개발 센터가 생겼다. 여러 곳에서 다양한 인력들이 합류해 조직이 구성됐고, 이에 맞는 조직문화도 필요했다. 올리브영의 개발 조직 문화는 어떨까. 단순한 개발팀을 넘어 적극적인 협업화 문제 해결 중심의 문화를 바탕으로 존재감을 드러내고 있는 회원서비스개발팀의 우병돈 팀장을 최근 CJ올리브영 사옥에서 만나봤다. 자발적 협업 문화는 어떻게 만들어졌나 우병돈 팀장은 2021년만해도 올리브영에 체계적인 문제 해결 방식이 정립되지 않은 상태였다고 회상했다. 오류가 발생했을 때, 고객이 매장에서 경험하는 문제인지, 온라인몰에서 발생하는 오류인지조차 명확하게 구분하기 어려운 상황이 많았다. 온라인과 오프라인을 연계한 옴니채널 서비스를 구축하는 과정에서 발생하는 문제들은 기존 단일 채널 중심의 테크 조직 운영 방식으로는 해결이 어려웠다는 설명이다. 올리브영 테크 조직은 단순한 시스템 유지보수를 넘어, 고객 경험을 최적화하고 문제를 신속하게 해결해야 하는 조직문화와 프로세스를 확립하는 방향으로 발전해야했다. "처음에는 문제 해결을 위한 명확한 프로세스도 없었고, 담당자가 홀로 문제를 해결하는 경우가 많았습니다. 하지만 점차 개발팀뿐만 아니라 다양한 부서에서 자발적으로 문제 해결에 참여하는 문화가 형성되기 시작했죠. 단순히 '도와달라'는 요청이 아니라, '함께 해결하자'는 분위기가 자연스럽게 조성됐어요." 이 같은 분위기는 인시던트(사고) 관리 체계를 정착시키는 데 중요한 역할을 했다. 한 사람이 문제를 책임지는 것이 아니라 발생한 문제를 신속하고 효과적으로 해결하는 방향으로 조직이 움직였다. 센터장 역시 이러한 변화를 적극적으로 지원하며 부서 간 협업을 촉진했다. 또한 기존의 문제 해결 방식과는 달리, 문제의 원인을 찾아내는 것이 아니라 어떻게 하면 재발을 방지할 수 있을지에 대한 논의도 활발히 이뤄졌다. 슬랙에 '/으악' 외치면 각 팀장들에게 공유...빠른 속도로 해결 회사는 인시던트가 발생했을 때 관련 부서에 즉각 공유하고 레벨에 따라 윗선 보고가 필요하다고 판단했다. 인시던트가 발생했는지 디지털사업본부 내에서만 알게 된다면 CX, 영업 등과 같이 고객 안내가 필요한 경우 안내를 제때 하지 못하게 되기 때문이다. 기존에 올리브영은 2개의 메신저를 사용하다 보니 공유를 여러 번 해야 하는 번거로움이 존재했지만, 이 부분을 슬랙으로 일원화했다. 누가 알림을 받을지 알림 수신 대상자 또한 정의했다. "슬랙에 '/으악'을 외치면 인시던트 슬랙 채널이 만들어질 수 있도록 프로세스가 진행돼 장애 채널이 생성됩니다. 그 이후 각 팀장들 핸드폰으로 알림 전화가 가죠. 어떤 문제가 있는지 분업해 장애를 처리하고 어떻게 처리되고 있는지도 실시간으로 상황을 기록합니다. 문제가 해결되면 같은 이슈가 발생하지 않도록 보고서도 작성하고 재발 방지 대책을 세웁니다." 올리브영의 체계적인 문제 해결 방식은 2022년부터 본격적으로 속도를 내기 시작했다. 장애 수준이 아닌 이슈도 투명하게 공유하고, 소비자 경험을 최우선으로 고려한 대응 체계를 갖췄다. “이제는 인시던트가 발생해도 '왜 이런 문제가 발생했냐'가 아니라, '어떻게 하면 빠르게 해결할 수 있을까'에 집중하는 문화가 자리 잡았습니다. 담당자가 죄책감을 느끼기보다는, 함께 문제를 해결하는 과정에서 성장하는 경험을 합니다.” 올리브영의 IT 개발 센터는 기술적 업그레이드도 지속적으로 추진하고 있다. 특히, 대량 트래픽을 감당할 수 있는 클라우드 기술을 도입하고, 안정적인 인프라를 구축하는 데 집중하고 있다. "올리브영의 이커머스 플랫폼은 동시 접속자 수가 15만 명을 초과할 정도로 높은 트래픽을 감당해야 합니다. 과거에는 세일 기간만 되면 긴장감이 컸어요. 시스템이 불안정해지고 고객이 불편을 겪는 경우가 많았지만, 최근 몇 년간 기술적 업그레이드가 이뤄지면서 세일 기간에도 원활한 운영이 가능해졌고 트래픽을 실시간으로 모니터링 하며 대응할 수 있습니다. 특히, 과거에는 세일 마지막 날 개발자들이 사무실에 모여 시스템을 지켜봐야 했지만, 이제는 집에서도 모니터링이 가능할 정도로 안정적인 구조가 구축됐죠." 함께 해결하는 문화, 조직의 경쟁력 되다 올리브영의 IT 혁신은 단순한 기술 업그레이드가 아니라, 문제 해결 문화를 정착시키는 데 있다. 함께 해결하는 문화를 통해 조직 전체가 성장하고, 결과적으로 고객 경험을 개선하는 데 기여한다. 이런 문화는 세레모니를 진행할 때에도 엿볼 수 있다. 회사는 올영세일을 성공적으로 운영한 것에 대한 축하와 격려의 의미로 내부적으로 행사를 진행한다. 기존에는 테크 플랫폼 센터 자체적으로 운영했지만 지난해부터는 스태프, 물류, 글로벌 조직이 함께하며 올리브영만의 테크 문화로 자리매김 중이기도 하다. 그렇다면 올리브영 테크 조직은 어떤 인재를 원할까. 올리브영 테크 조직의 문화는 채용 과정에서도 반영되고 있다. 기술력이 뛰어난 개발자를 찾는 것이 아니라, 원활한 소통과 협업이 가능한 인재를 선호하는 방식으로 인터뷰가 진행된다. 지원자의 커뮤니케이션 능력과 협업 방식에 대한 이해도를 중점적으로 평가하며, 단순한 기술 테스트가 아니라 업무 스타일과 문제 해결 방식에 대한 심층적인 대화를 나눈다. "올리브영의 테크 조직은 다양한 서비스와 직접적으로 연결돼 있습니다. 상품, 영업, 물류, 고객센터 등 여러 부서와 긴밀히 협력해야 하기 때문에, 개발자는 단순한 코드 작성자가 아니라 서비스 운영의 핵심적인 역할을 담당하죠. 따라서 채용 과정에서도 이런 점을 고려해 지원자의 성향과 업무 방식에 대한 검토가 이뤄집니다. 테크 조직의 가장 큰 강점은 '함께 해결하는 문화' 입니다. 이 같은 문화 덕분에, 테크 조직은 기술력을 갖춘 인재보다 협업을 통해 성장할 수 있는 인재를 더 중요하게 평가합니다."

2025.03.07 09:28안희정 기자

[김형민] 'AI 여민동락(與民同樂)'의 시대

세종대왕께서는 집현전 학자들과 한글을 창제하셨다. 위민동락(爲民同樂)의 구체적인 실증방안이다. 훈민정음 언해본 세종대왕의 서문 내용을 보면 대왕의 뜻이 명확히 드러난다. "나랏말싸미 듕귁에 달아 문짜와로 서르 사맛디 아니할세 이런 젼차로 어린 백셩이 니르고져 홀 배 이셔도 마참내 제 뜻을 시러 펴디 몯 할 노미 하니라 내 이를 위하야 어엿비 너겨 새로 스믈 여듧 짜랄 맹가노니 사람마다 해여 수비 니겨 날로 쑤메 편한퀴하고자 할 따라미니라." 백성들이 말하고자 하는 바가 있어도 자신의 뜻을 펼치지 못한다. 새로 스물여덟 자를 만들었으니 사람마다 하여금 쉽게 익혀 날로 쓰기 편하게 하고자 할 따름이다. 세종대왕께서는 문맹(文盲, illiteracy)의 어려움과 불편함을 이해하고 이 문제를 적극적으로 해결하기 위한 구체적이고 실현 가능한 해결법을 만들었다. 마치 정부가 스타트업을 지원하는 창업과제 사업제안서 한편의 요약본이 담겨있는 듯하다. 고객의 문제(Problem /백성이 문맹으로 인하여 겪는 문제)를 충분히 분석하고 이해하여, 해결방안 (Solution)으로 스물여덟 자를 창제하였다. 단순히 한글을 만든 것을 넘어 지속적인 성장(Scale-up)이 가능하도록 쉽게 익히되, 익힘에서 끝나는 것이 아니라 편하게 사용하기까지 이르러야 한다는 한글창제의 기본 이념, 그리고 집현전 학자들 같이 좋은 인재들을 팀빌딩(Team)하는 핵심적인 역량까지 갖추었으니 현 시점에서 보면 매우 훌륭한 스타트업의 귀감이다. 하루가 멀다 하고 글로벌 빅테크 기업들과 인공지능(AI) 스타트업들은 새로운 AI 모델을 발표하고 있으며, 이를 열거하기조차 어려운 시대를 살고 있다. AI의 역사는 이미 70년을 넘었다. 그 동안 2번의 암흑기를 거쳤으며, 2016년 이세돌 기사와 알파고의 대결로 잠시 세간의 관심을 받았지만 바둑이라는 한정된 영역에서의 일이기에 관심들은 곧 사라진다. 2022년 11월 챗GPT가 세상에 선보이고 나서야 비로소 AI가 우리의 삶 속으로 들어와 더 이상 공상과학영화에서나 존재하던 것이 아닌 실체를 가진 모습으로 다가오게 된다. 이때부터 촉발된 AI에 대한 관심은 인터넷 혁명, 스마트폰으로 기인한 모바일 혁명을 가히 능가하는 새로운 혁명이 되었다. 챗GPT 발표 이후 2년여 남짓한 시간동안 AI의 변화와 발전이 2022년 11월 이전 70여년 AI 역사 속 변화의 진폭보다 수백 배는 더 크고 깊게 느껴진다. 바야흐로 AI의 캄브리아기다. 18세기 영국은 사회경제적 변화, 방적기계, 증기기관의 발명 등 기술 혁신, 그리고 특히 석탄을 중심으로 한 에너지 혁명이 함께 작용하여 산업혁명을 이끌었다. AI로 인한 사회전반의 변화, 컴퓨팅파워, 클라우드, 전력과 같은 기술 혁신 그리고 데이터를 중심으로 한 디지털트랜스포메이션 혁명이 AI와 함께 작용하며 우리의 삶 속으로 깊숙이 들어서고 있다. 정부와 민간 모두 AI 시대의 패러다임 시프트가 필요한 시점이 되었다. 정부는 AI 관련 예산을 편성하고 R&D 사업을 추진하고 있다. 대기업은 자체 On-Promise(설치형) 모델 구축으로 회사의 업무 전반에 AI를 적용하고 업무의 효율성을 증대하고 있다. 그러나 지금까지는 예산과 기술력과 인적자산이 있는 정부와 대기업, 일부 중견기업이 중심이 되어서 AI의 가치실현을 진행해 왔다. 글로벌 빅테크 기업에서 제공하는 일부 AI 모델들은 AI를 아는 소수 사람들에 의해서만 그 활용가치를 더 하고 있을 뿐이다. 그러다 보니 중소기업, 스타트업, 자영업자들을 대상으로 하는 실질적인 AI의 가치는 탁상공론의 이론만 있고 현실과 겉돌기 일쑤다. 이를 극복하기 위해서는 중소기업, 스타트업, 소상공인을 아우르는 판(플랫폼)이 만들어져야 하고, 서로 간의 아이디어와 생각을 정확하게 나누고 모으고 기록할 수 있어야 한다. 그러기 위해서는 언어가 아닌 문자가 필요하다. 언어만으로 대화는 가능하지만 상호간의 의사를 명확하게 전달하고 나누고 기록으로 남기려면 리터러시(literacy : 문해(文解))가 필수불가결하다. 선진국일수록 문맹률이 낮다. 지금은 AI 시대다. AI를 알아야 하는 시대가 된 것이다. 글을 배운다고 다 작가가 될 필요가 없듯이 AI를 알아야 한다는 것이 파이썬, 통계, 미적분, 코딩, 데이터 사이언스 같은 것을 배워서 모두 AI 전문 인력이 되어야 하는 것을 의미하지 않는다. AI 리터러시(AI Literacy)는 데이터를 기반으로 AI를 활용하고, AI 모델을 이해하고, AI를 적용하는 능력을 의미한다. 또한 AI 리터러시는 단순한 개념 이해가 아니라, 실제 AI 도구를 활용하여 업무와 비즈니스에 적용하는 능력을 의미한다. 중소기업, 스타트업 뿐만 아니라, 소상공인, 자영업자 모두에게 AI 리터러시가 필요하다. 그래야 상호 간에 명확한 의사 전달과 기록이 가능하고 비로소 AI를 통한 가치의 실현을 만날 수 있게 된다. 이제 우리에게는 새로운 AI 시대를 살아갈 지혜가 필요하다. 기업이나 기관 그리고 자영업자들에게 이르기까지 다음과 같은 단계적 접근을 계획하고 수행하여야 한다. 첫번째 단계, 교육을 통해서 AI의 가치를 나누어야 한다. 교육 커리큘럼은 대상자들에게 맞게 설계되고, 보다 쉽게 기획하되 정확하게 목표지향적으로 구성이 되어야 한다. 한글의 창제 이념처럼 쉽게 익혀 날로 쓰기 편하게 하여야 한다. 두번째 단계, AI 리터러시를 통해 교육생은 실질적인 AI의 가치를 설계할 역량을 갖추도록 한다. AI를 통한 가치를 적용할 수 있는 능력을 함양하는 것이다. 이 과정은 모든 기업과 기관에도 반드시 필요하다. AI는 모든 것을 해결해 주는 만병통치약이 아니라, 정확한 진단과 처방이 필요하기 때문이다. 그것이 AI 프로젝트의 성공을 담보하는 첫 걸음이다. 세번째 단계는 AI 전문기업(혹은 전문가)은 누구에게나 보편적인 AI를 제공하여 세상과 더불어 가치를 나눌 수 있어야 한다. 전문가는 AI 기술을, 대중은 본인에 맞게 AI 가치를 초개인화하여 활용할 수 있어야 한다. 세종대왕은 한글을 창제하시어 모든 백성이 쉽게 읽고 쓰도록 하셨다. AI 여민동락(與民同樂)은 모든 사람이 쉽게 AI를 활용하도록 교육하여 AI 리터러시를 갖게 하는 것이다. 우리가 한글을 읽고 쓰는 것처럼, AI도 누구나 쉽게 활용할 수 있어야 한다. AI 리터러시가 없는 기업과 개인은 도태될 것이다. AI는 단순히 업무 자동화 도구가 아니라, 산업 구조와 기업의 경쟁력을 근본적으로 바꾸는 혁신 기술이며 동시에 범용 기술이다. 기업이 AI를 도입하지 않으면 시장에서 도태될 가능성이 높아지며, AI가 보편화되면서 기업 간 격차는 더욱 심화될 것이다. 따라서 모든 기업과 개인이 AI 리터러시를 갖추는 것이 필수적인 시대가 되었다. AI를 이해하는 사람이 아니라 AI를 활용할 줄 아는 사람이 승자가 된다. 21세기 AI는 보편적이며 선택이 아닌 필수가 되었고 우리 모두에게 유익한 가치가 되어야 한다. AI 기술은 소수만의 것이 아닌 '모두를 위한 기술'이 되어야 한다. 지금은 'AI 여민동락 (與民同樂)'의 시대이다.

2025.03.07 09:21김형민 컬럼니스트

'AI 투자' 26%만 성공…성패 가른 두 가지 요인

AI 투자 열풍 속 생산 단계 도입률 26%에 그친 이유 생성형 AI(GenAI)와 에이전틱 AI(Agentic AI)에 대한 투자가 급증하고 있지만, 실제 비즈니스 현장에서 생산 단계에 성공적으로 도입한 기업은 여전히 소수에 불과하다. IT, 통신, 컨슈머 테크놀로지 분야의 세계적인 시장 분석 및 컨설팅 기관인 국제 데이터 코퍼레이션(International Data Corporation, IDC)의 조사에 따르면, 기업들의 AI 투자 중 57%가 생성형 AI와 에이전틱 AI에 집중되고 있으나, 생성형 AI 솔루션을 실제 생산 단계에 도입한 기업은 전체의 26%에 그치고 있다. 인공지능이 2030년까지 전 세계 경제에 19.9조 달러를 기여하고 세계 GDP의 3.5%를 차지할 것으로 예상되는 상황에서, 기업들은 생존과 경쟁력 강화를 위해 AI 도입을 서두르고 있다. (☞ 보고서 바로가기) AI 도입 과정에서 가장 큰 걸림돌로 작용하는 것은 데이터 관련 기술적 문제들이다. 조사 대상 기업의 39%는 AI 모델 학습 및 튜닝 관리를, 35%는 데이터 품질 관리를, 34%는 생성형 AI 결과물의 정확성과 관련성 관리를 주요 과제로 꼽았다. 이러한 어려움에 직면하여 기업들의 89%가 생성형 AI 등장 이후 데이터 전략을 변경했으며, 특히 69%는 데이터 전략을 업데이트했고 20%는 완전히 새로운 전략을 수립했다. AI 성공의 열쇠, 78%의 기업이 데이터 집중도를 높인 이유 조사에 따르면 기업의 78%가 생성형 AI 등장 이후 데이터에 대한 집중도를 높였으며, 18%는 데이터를 최우선 과제로 삼고 있다. 또한 기업의 69%는 특정 데이터 및 분석 시스템에 맞춤화되고 통합된 AI 플랫폼을 도입하는 것이 더 의미 있는 비즈니스 성과를 이끌어낼 것이라고 응답했다. 이러한 변화에 맞춰 조직 구조도 변화하고 있다. 5개 기업 중 3개는 데이터 관리와 데이터 분석 책임을 한 사람에게 통합하여 맡기고 있으며, 이 중 39%는 CIO에게 이 책임을 부여하고 있다. 비즈니스 분석과 데이터 관리에서는 하이브리드 및 연합형 조직 구조가 중앙집중식 구조보다 더 많이 채택되고 있다. 5개 기업 중 3개가 데이터 관리와 분석 책임을 한 사람에게 통합 데이터 리더십이 직면한 가장 큰 과제는 협업 제약, AI가 제공할 수 있는 것에 대한 기대치 관리, 그리고 기술 개발이다. 생성형 AI가 사람에게 미치는 영향(37%), 데이터 인사이트(30%), 기술 및 변화(27%)가 데이터 및 분석 조직의 즉각적인 우려 사항으로 나타났다. IT 응답자들은 주로 기술 부채를 우려하는 반면, 비즈니스 부서 응답자들은 기술과 교육을 주요 관심사로 꼽았다. 데이터 관리 리더들의 최우선 목표는 AI 사용 사례 지원(41%), 데이터 및 분석 제품의 품질(40%), 의사결정에 데이터 통합(34%)이다. 그러나 응답자의 절반 이하만이 현재 데이터 아키텍처와 기술 스택에 대해 매우 확신하고 있으며, 비즈니스 응답자들의 신뢰도는 더욱 낮았다. 41%의 기업이 데이터 품질 관리에 투자 집중 투자 우선순위는 데이터 품질 관리(41%), 데이터 작업자를 위한 AI 기반 자동화(35%), AI 학습을 위한 데이터 준비(28%)에 집중되고 있다. 비즈니스 부서 응답자들은 데이터 제품, 거버넌스 및 개인정보 보호에 더 많은 관심을 보였다. 데이터 제품화 수준이 높은 조직은 그렇지 않은 조직에 비해 데이터를 6배 더 빠르게 찾고 준비하며, 혁신 지표가 9배 향상되고, 디지털 비즈니스가 될 가능성이 5배 높으며, 데이터 거버넌스가 개선되고, 생성형 AI 솔루션을 생산에 도입할 가능성이 7배 높은 것으로 나타났다. 현재 조직의 43%가 데이터 제품 식별 및 생성에 상당한 투자를 하고 있으며, 38%는 이미 많은 데이터 제품을 생성하고 배포했다. 74%가 데이터 인프라와 더 깊은 통합이 필요한 AI 시스템 추구 응답자의 74%는 기존 데이터 인프라 및 워크플로우와 더 깊은 통합이 필요한 AI 시스템을 추구하고 있으며, 70%는 특정 데이터 및 분석 시스템에 더 맞춤화되고 통합된 AI 플랫폼을 원하고 있다. 또한 73%는 분석 솔루션에 생성형 AI 기능을 사용하거나 통합하고 있지만, 이 중 29%만이 이미 이러한 기능을 사용 중이라고 응답했다. 기업들은 생성형 AI가 데이터 품질, 마스터링, 보호를 개선하고, 시각화를 생성하며, 더 깊은 분석 인사이트를 제공할 것으로 기대하고 있다. 데이터 관리 분야에서는 데이터 품질 관리, 마스터 데이터 관리, 데이터 개인정보 관리가 주요 관심사이며, 분석 분야에서는 데이터 인사이트 및 트렌드 생성(65%), 데이터 시각화 생성(59%), 예측 분석 및 시나리오 분석(56%)이 중요한 영역으로 꼽혔다. 에이전틱 AI 성공 요인 1위는 데이터 정확성(51%) 조직의 80%가 에이전틱 AI에 투자하고 있으며, 16%는 이미 여러 에이전틱 AI 강화 애플리케이션/서비스를 생산에 도입했고, 49%는 확립된 지출 계획으로 에이전틱 AI에 상당한 투자를 하고 있다. 그러나 조직의 12%만이 자율적 의사결정을 지원하기 위한 현재 인프라가 충분하다고 매우 확신하고 있다. 에이전틱 AI의 핵심 성공 요인으로는 데이터 정확성 및 거버넌스(51%), 더 나은 AI 모델 및 알고리즘(50%), 보안 및 윤리적 고려사항(50%), AI 시스템에 대한 인력 전문성(41%), 실시간 데이터 액세스(34%), 인프라 확장성(29%)이 꼽혔다. 실시간 데이터 액세스는 에이전틱 워크플로우에 중요하지만, 정확성, 거버넌스, 모델, 보안 문제가 먼저 해결되어야 한다. 데이터 중심 혁신 문화가 선도 기업의 공통점 AI 경쟁에서 우위를 점하기 위해서는 데이터와 분석에 대한 집중이 필수적이며, 이를 위해서는 규율, 책임성, 데이터 중심 혁신 문화가 필요하다. 데이터 제품은 AI 성공에 핵심 요소로, 각 제품의 비즈니스 가치, 책임성, 제품 소비자(사람과 기계)에 대한 전달에 집중하여 성공할 수 있다. 책임 있는 AI 구현을 위해서는 명확한 윤리적 지침 설정, AI 의사결정의 투명성 보장, 공정성과 포용성 우선시에 대한 책임과 책임성을 확립해야 한다. 또한 데이터와 분석의 원활한 통합, 품질, 접근성을 촉진하는 프로세스를 조율하고, 데이터 거버넌스를 정렬하며, 데이터 무결성을 보장하고, 데이터 엔지니어와 분석가 간의 협업을 촉진하여 더 정확한 예측, 최적화된 운영, 전략적 혁신을 이끌어내야 한다. FAQ Q: 기업이 AI 도입 과정에서 가장 많이 직면하는 데이터 관련 문제는 무엇인가요?A: 기업들이 가장 많이 직면하는 데이터 관련 문제는 AI 모델 학습 및 튜닝 관리(39%), 데이터 품질 관리(35%), 생성형 AI 결과물의 정확성과 관련성 관리(34%)입니다. 이러한 이유로 기업의 89%가 생성형 AI 등장 이후 데이터 전략을 변경했습니다. Q: 데이터 제품화가 기업에 어떤 혜택을 가져오나요?A: 데이터 제품화 수준이 높은 조직은 데이터를 6배 더 빠르게 찾고 준비할 수 있으며, 혁신 지표가 9배 향상되고, 디지털 비즈니스가 될 가능성이 5배 높으며, 데이터 거버넌스가 개선되고, 생성형 AI 솔루션을 생산에 도입할 가능성이 7배 높아집니다. 또한 의사결정에서 데이터 활용이 향상됩니다. Q: 에이전틱 AI 도입을 위한 핵심 성공 요인은 무엇인가요?A: 에이전틱 AI 도입의 핵심 성공 요인으로는 데이터 정확성 및 거버넌스(51%), 더 나은 AI 모델 및 알고리즘(50%), 보안 및 윤리적 고려사항(50%)이 가장 중요합니다. 그 다음으로 AI 시스템에 대한 인력 전문성(41%), 실시간 데이터 액세스(34%), 인프라 확장성(29%)이 중요합니다. 특히 실시간 데이터 접근성은 중요하지만, 정확성, 거버넌스, 모델, 보안 문제가 먼저 해결되어야 합니다. ■ 이 기사는 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.03.07 09:00AI 에디터

MWC25에 205개 국가서 10만9천명 모였다

[바르셀로나(스페인)=박수형 기자] 스페인 바르셀로나에서 지난 3일(현지시간)부터 나흘간 열린 MWC25에 총 10만9천 명의 인사가 찾았다. 지난해보다 8천명 늘어난 수치다. 세계이동통신사업자연합회(GSMA)에 따르면 MWC25에는 205개 국가에서 10만9천 명이 참석했고 전시 부스를 꾸린 곳과 스폰서, 파트너 등 2천900개 회사가 참여했다. 언론과 애널리스트 참가 수는 2천900 명에 달한다. 컨퍼런스에 참여한 1천200여 명 가운데 여성의 비중은 지난해 40%에서 41%로 올랐다. 또 GSMA 장관 프로그램에는 148개 국가 188 명의 대표단과 40개의 정부 간 기구, 66 명의 장관, 111명의 규제 당국 수장이 모였다. MWC 내 스타트업의 축제로 자리 잡은 4YFN에는 1천 개 이상의 스타트업이 전시에 참여했다. 서밋과 컨퍼런스 연사는 약 380 명, 투자자는 900여 명이 모였다. 피라그란비아에서 열린 4YFN과 별도로 피라몽주익에서 열린 탤런트아레나에는 2만 명 이상이 모여들었다. 마츠 그랜리드 GSMA 사무총장은 “마지막으로 참석한 MWC가 어떻게 발전했는지 매우 자랑스럽게 생각한다”며 “GSMA는 점점 더 복잡해지는 세상에서 정책 입안자, 스타트업, 기업이 함께 모여 중요한 주제에 대한 민간-공공 담론을 촉진할 수 있는 독보적인 위치에 있다고 믿는다”고 밝혔다.

2025.03.07 08:00박수형 기자

서버 해킹, 최근 4년 계속 증가···작년 1057건

중소기업 웹 취약점을 악용한 서버 해킹이 최근 4년간 계속 증가세인 것으로 나타났다. 한국인터넷진흥원(KISA, 원장 이상중)에 따르면 작년 서버 해킹 신고 건수는 1057건으로 전년(583건)보다 180% 증가했다. 2022년은 585건, 2021년은 168건으로 3년만에 6.3배 늘었다. 침해사고 신고도 최근 4년새 계속 증가했다. 작년 1887건으로 전년(1277건)보다 600건 이상 많았다. 2022년엔 1142건, 2021년 640건으로 최근 4년간 약 2.9배 증가했다. 램섬웨어는 2022년 이후 감소세로 돌아섰지만 제조 및 중소기업의 피해는 여전히 심각했다. 랜섬웨어 신고는 2022년 325건으로 피크를 찍은 후 2023년 258건으로 줄었고 작년에도 195건으로 감소했다. 김광연 KISA 종합분석팀장은 6일 서울 학여울역 근처 세텍(SETEC)에서 열린 정보보호최고책임자(CISO) 대상 설명회에서 '최근 사이버 위협 동향 및 대응 방안'을 주제로 발표, 이 같은 사실을 소개했다. 김 팀장은 침해사고 특징으로 더욱 더 은밀한 APT(Advanced Persistent Threat) 공격 전략을 꼽으며 "게이트웨이 장비, 보안인증 SW, 중앙관리솔루션 취약점을 적극 활용하고 있는 추세"라고 짚었다. 실제, 해커는 최초 침투시 기업 내부로 접속할 수 있는 게이트웨이(VPN 등) 장비 취약점을 적극 활용했다. 최근 3년 VPN 취약점 증가율은 2023년 133건으로 직전 2년 평균 91건에 비해 47% 늘었다. 국내 화학 제조기업과 SI기업, 항공사와 미 통신사가 이 수법에 당했다. 김 팀장에 따르면, 게이트웨이 장비 외에 보안인증 SW도 APT 공격의 타겟이 됐는데, KISA와 보호나라 보안 공지에는 라온시큐어, 예티소프트, 드림시큐리티, 이니텍 등의 제품이 보안 SW 취약점으로 꼽혀 업데이트를 권고를 받았다. 또 중앙관리솔루션 취약점의 경우 이스트시큐리티, 오피스키퍼, 엠엘소프트, 닥터소프트, 휴네시온 제품, 지니언스 제품이 업데이트 권고를 받았다. 김 팀장은 서버에 설치된 정상 프로그램을 악용하는 공격 기법인 LotL(Living off the Land)과 정상 프로그램 실행시 악성코드(DLL)를 함께 동작시키는 DLL 사이드 로딩(Side Loading) 공격 기법도 소개했다. 또 침해사고 특징으로 "생성AI를 활용한 해킹 공격이 본격화하고 있다"면서 "AI모델(서비스와 프롬프트) 취약점 공격 시도 보다 공격 대상 정보 수집과 피싱, 해킹도구 개발, 가짜 뉴스 생성 등에 더 중점둬 이뤄졌다"고 짚었다. 서민 경제를 위협하는 사이버 사기도 기승부리고 있다면서 알뜰폰 비대면 개통 과정의 취약점을 악용한 개인 금융 자산 해킹을 언급했다.이와 더불어 문자발송시스템을 해킹하는 스미싱 유포도 함께 거론했다. 국제해킹 조직의 위협 증가 역시 침해사고 특징으로 진단했다. 사이버 위협 대응 방안의 변화 추세도 설명했다. 대응 중심에서 억지 중심으로 변했다는 것이다. "사이버 보안의 새로운 전략 접근 방식이 '사이버 억지'"라며 "이는 공격자가 공격에 소요되는 비용을 늘리고 얻는 이익은 줄이는 것"이라면서 "선제적 방어 전략인 '디펜드 포워드(Defend Forward)'가 이의 방법"이라고 말했다. 이어 김 팀장은 "공격자를 파악하고 이해하자"면서 자체 대응과 외부 인텔리전스 네트워크를 활용한 대응 역량 강화를 주문했다. 특히 그는 무엇을 해야 하는가? 물으며 "중요한 것은 보안 정책을 일관되게 가져가는 것"이라면서 "고위 임직원들이 업무효율을 중시한 보안 대책을 선택할 경우 이에 대한 최소한의 보안 대책을 반드시 마련하고 지속 관리해야 한다"고 제언했다. 무엇을 더 해야 하는가? 물으며 "선제적 방어를 위한 '위협 헌팅(Threat Hunting)' 노력을 해야 한다"고 짚었다. '위협 헌팅'은 방어자 네트워크에서 적을 식별하기 위한 집중적이고 반복적인 접근 방식을 말한다. 이의 목적은 세 가지로 첫째, 공격자의 목적이 달성하기 전 이를 찾아내고 무력화하기 위해서고 둘째, 새로운 침해사고 지표와 공격자의 전술, 기법, 절차를 탐지, 대응에 활용하며 셋째, 중요한 자산과 가능한 공격 경로를 식별하기 위해서다. 김 팀장은 이의 실제 사례로 본인이 근무하고 있는 KISA를 소개했다.

2025.03.06 22:54방은주 기자

최광기 사이버침해대응 과장 "올 '사이버 스파이더' 구축 78억 투입"

최광기 과기정통부 사이버침해대응과장은 6일 서울 학여울역 인근 세텍(SETEC)에서 열린 정보보호최고책임자(CISO) 대상 정보보호 설명회에서 "급증하는 사이버위협에 대응하기 위해 위협징후 선제 탐지 등 신속한 대응이 중요하다"면서 "올해 '사이버 스파이더' 구축에 78억원을 투입할 계획"이라고 밝혔다. '사이버 스파이더'는 사이버 공격 통합 탐지 및 대응 체계를 위해 과기정통부가 구축중인 시설이다. 이날 행사는 중앙전파관리소(소장 김정삼)와 한국정보보호산업협회(KISIA, 회장 조영철)가 공동으로 주관했다. '사이버 스파이더'는 ▲8종(사이버 사기 대응 시스템, 악성도메인 탐지 시슽템, 홈페이지 변조 탐지, 악성코드 유포 탐지 등)의 위협탐지시스템을 종합적으로 분석하고 ▲공격자 프로파일링, 위협 추적 등 사이버 공격 탐지 및 추적을 위한 시설이다. 오는 10월 본격 가동할 예정이다. 올해 또 과기정통부는 보안 투자가 어려운 중소기업을 위한 '디도스 사이버 대피소'도 예산 29.5억원을 투입, 구축한다. 이 시설은 디도스 트래픽을 사이버 대피소로 우회시켜 공격 트래픽은 차단하고 정상 트래픽만을 전달하는 역할을 한다. 또 올해 사이버 위기대응 모의훈련에도 14.8억원을 지원한다. 최 과장은 "민간 기업의 침해사고 대응 능력 향상 및 임직원 보안인식 제고를 위한 사이버 모의 훈련을 제공하는 시설"이라면서 "영세 중소기업은 상시 이용할 수 있다"고 설명했다. 이외에 SW개발기업 공급망 보안점검 지원 사업도 올해 20억원을 지원한다. 이 돈으로 SW취약점 점검과 S봄(S-BOM, SW자재명세서) 생성 등을 돕는다. 신청을 하며 기업을 직접 방문해 도움을 주는 한편 내방형도 운영한다. 내방형은 신청을 하면 일정을 협의해 경기도 판교 2테크노밸리 소재 기업지원허브 4층을 직접 방문하면 지원을 받을 수 있다. 이날 최 과장은 CISO 제도 운영 현황도 소개했다. CISO 지정은 정보보호 수준 제고를 위한 최소한의 의무라고 강조한 그는 "기업의 정보보호에 대한 관심과 투자 확대, 보안 수준 강화를 위해 CISO는 필수"라고 강조했다. CISO(Chief Information Security Officier)는 기업의 정보통신시스템에 대한 보안 및 정보의 안전한 관리 등 정보보호 업무를 총괄하는 최고책임자를 말한다. CISO 업무는 크게 네 가지다. 첫째, 정보보호 계획 수립과 시행 및 개선 둘째, 정보보호 위험 식별과 평가, 정보보호 대책 마련 셋째, 정보보호 실태와 관행 정기 감사 및 개선 넷째, 정보보호 교육과 모의 훈련 계획 수립 및 시행 등이다. 과기정통부는 일정규모 기업은 CISO를 필수로 둬야 하는 지정 및 신고제를 마련, 시행하고 있다. 이는 기업 유형과 규모 등에 차등을 둬 운영하고 있다. 신고의무 제외 대상 기업은 ▲자본금 1억 이하인 곳 ▲중소기업기본법 2조 2항에 따른 소기업 ▲전기통신사업자, ISMS의무 대상자, 개인정보처리자, 통신판매업자 중 어느 하나에 해당하지 않은 중기업 정보통신서비스 제공자 등이 대상이다. 이런 신고 의무 제외 대상에 해당하지 않은 중기업 이상 정보통신서비스 제공자는 일반 신고 의무 대상이다. 단, 신고의무 제외 대상 기업의 경우 신고하지 않더라도 회사 대표를 CISO로 간주 한다. 특히 기업은 신고 의무가 발생한 날부터 180일 이내에 과기정통부장관(중앙전파관리소장에게 위임)에게 신고해야 한다. 또 일정 규모 이상 기업의 CISO는 겸직 금지 대상이다. 정보통신서비스 제공자로서 ▲직전 사업연도 말 기준 자산총액 5조원 이상 이거나 ▲정보보호관리체계(ISMS) 인증 의무대상자 중 직전 사업연도 말 기준 자산 총액 5천억원 이상인 곳이다. 이들 겸직제한에 해당하는 기업은 CISO를 이사로 지정해야 한다. CISO는 다음 6가지 조건 중 최소 하나를 갖춰야 한다. 즉, ▲정보보호와 정보기술 분야 석사학위 이상 ▲학사+3년이상 경력 ▲전문학사+5년 경력 ▲10년 이상 정보보호 정보기술 업무 경력 ▲정보보호 관리 체계 인증심사원 자격 ▲ 정보보호 부서의 장(長) 근무 1년 이상 등이다. 과기정통부는 민간 정보보호 역량 향상을 위해 CISO의 보안 정책 적용과 침해사고 대응 우수 사례를 발굴, 보급하고 있다. 또 정보보호 설명회도 주기적으로 열고 있다.

2025.03.06 21:55방은주 기자

민주당 "홈플러스 사태 우려…MBK에 철퇴 내려야"

더불어민주당이 홈플러스가 기업회생절차를 밟기 전 기업어음(CP)을 판매한 것이 확인됐다며 사모펀드 MBK파트너스의 도덕적 해이를 질타했다. 조승래 더불어민주당 수석대변인은 6일 서면브리핑을 통해 "기업회생에 들어가면 기업의 가치는 폭락하고 기업 어음도 마찬가지"라며 "홈플러스가 CP를 판매한 것은 사실상 사기나 다름없는 행태라고 비판했다. 그러면서 "사모펀드 MBK와 홈플러스 경영진의 심각한 모럴 해저드를 질타하는 한편, 사전에 감독했어야 할 정부 당국은 그동안 무엇을 하고 있었는지 따져 묻지 않을 수 없다"며 "홈플러스가 기업회생절차에 돌입하면서 매출 대금을 받지 못한 입점업체들이 속출하는 것은 물론이고, 상품권 사용이 막힌 소비자들의 피해도 우려스럽다"고 말했다. 조 의원은 "MBK는 무리한 차입 경영을 하다 자금난을 겪어왔다. 기업회생을 핑계로 홈플러스를 산산조각 내고 먹튀하려는 것이라면 절대 용납할 수 없다"며 "2023년 부도 직전까지 CP를 판매한 LIG 건설이 사법처리 됐던 것처럼 MBK도 마땅히 사법처리 해야 한다"고 역설했다. 이어 "만시지탄이지만 당국이 철저한 조사를 통해 피해를 최소화 할 방안을 조속히 마련하길 바란다"며 "MBK와 경영진의 모럴해저드에 법의 철퇴를 내릴 것을 강력히 촉구한다"고 덧붙였다.

2025.03.06 19:07안희정 기자

오렌지 머니 부르키나파소, 컴비바와 차세대 모바일 금융 서비스 협력 확대

-- 오렌지 머니 부르키나파소, 컴비바의 차세대 모비퀴티® 페이로 업그레이드…매출 성장 견인 -- 개선된 플랫폼으로 혁신 제품•서비스 출시 가속화…시장 대응력 및 출시 속도 증대 바르셀로나, 스페인, 2025년 3월 6일 /PRNewswire/ -- 일 부르키나파소 모바일 금융 시장의 주요 서비스 제공업체인 오렌지(Orange)가 자사의 모바일 결제 플랫폼을 컴비바(Comviva)의 차세대 모비퀴티® 페이로 성공적으로 업그레이드했다고 밝혔다. 이번 전략적 결정은 부르키나파소의 오렌지 머니 사용자들에게 더욱 혁신적이고 편리한 서비스를 보장하기 위해 이뤄졌다. 이 첨단 플랫폼을 통해 오렌지는 결제 서비스 규모를 신속하게 확장하는 한편 더 넓은 금융 생태계와 원활한 통합을 이룰 수 있게 됐다. 개방형 아키텍처와 API 우선 접근 방식을 채택한 이 플랫폼은 유연성과 상호 운용성을 대폭 향상했다. 또한 강력한 인증 및 권한 부여 모듈, 세션 관리 기능 등 첨단 보안 기능이 탑재돼 사기 방지 조치가 한층 강화됨으로써 오렌지 머니 사용자들에게 안전한 환경을 제공할 수 있게 됐다. 오렌지 머니 부르키나파소의 크리스토프 바지에모(Christophe Baziemo) 최고경영자(CEO)는 이번 파트너십에 대해 "오렌지 머니는 부르키나파소의 경제와 사회 발전에 크게 기여하는 핵심 성장 동력 중 하나다. 특히 우리는 모비퀴티 페이의 마이크로서비스 아키텍처, 개방형 설계, API 우선 철학에 감명받았으며, 이를 통해 지역 내 오렌지 머니 생태계를 크게 확장하고 고객에게 혁신적인 서비스를 제공할 수 있을 것"이라고 밝혔다. 라제쉬 찬디라마니(Rajesh Chandiramani) 컴비바 CEO는 "10년 넘게 오렌지의 플랫폼 설계 및 기술 운용을 담당하며 신뢰받는 파트너로 협력해 왔다. 모바일 금융 시장의 변화를 인지하고 모비퀴티 페이로 업그레이드하기로 한 오렌지의 결정은 선도적인 입지를 유지하겠다는 의지를 보여준다. 컴비바는 복잡한 대규모 마이그레이션 경험을 바탕으로 수익 성장을 견인하는 마이그레이션 방식을 통해 지난 10년간 30건 이상의 전환을 성공적으로 마쳤다. 이번 업그레이드는 해당 지역에서 이 정도 규모로는 최초이며, 디지털 결제 분야의 혁신적 발전을 위한 토대를 마련했다. 디지털 전환 여정에서 오렌지와 파트너십을 지속하게 돼 기쁘다. 모비퀴티 페이의 확장성, 구성 가능성, 로우코드 기능을 통해 새로운 서비스를 신속하게 출시할 수 있을 것"이라고 말했다. 새 플랫폼은 디지털 화폐, 전자지갑, 결제 전반을 아우르는 최첨단 클라우드 기반 솔루션을 제공한다. 견고하고 확장 가능한 구조 덕분에 안전하고 사용자 친화적인 환경이 보장되고, 향상된 모듈화로 신규 서비스 출시 기간도 단축된다. 로고: https://mma.prnasia.com/media2/995982/5050412/Comviva_Logo.jpg?p=medium600

2025.03.06 17:10글로벌뉴스

중고거래 사기꾼 "토스 싫어, 다른 계좌로"…왜?

“사기 친 적 있는 계좌로 토스 사용자가 돈 보내려 하면 경고해 알려줍니다. 첫 피해자는 못 막더라도 두 번째부터는 막아야죠. 그래서 '당근(마켓)' 같은 중고 거래에서 사기꾼이 '토스로 보내지 말고 다른 계좌로 보내라'고 한다네요.” 지정호 비바리퍼블리카(토스) 정보보호최고책임자(CISO)는 6일 서울 삼성동 그랜드인터컨티넨탈서울파르나스호텔에서 열린 '공격 표면 관리(ASM·Attack Surface Management)와 위협 인텔리전스(TI·Threat Intelligence) 콘퍼런스'에서 이같이 밝혔다. 국내 정보보호 기업 AI스페라가 이 행사를 개최했다. 토스는 '사용은 간편하게, 보안은 강력하게'라는 지침을 시행한다. 2020년 7월 고객 피해 보상 안심 제도를 만들어 '지켜주지 못한 고객'에게 금전적 피해를 구제한다. 보안 인력은 50명이 넘는다. 지 CISO는 “지나가는 사람이 '잠깐 스마트폰 빌려달라' 하면 빌려주지 말아야 한다”며 “신분증 빌려주지 않듯 스마트폰은 더욱 안 된다”고 말했다. 그는 “매년 보이스피싱 탓에 수천억원 날아간다”며 “앱을 위·변조해 가짜 앱을 깔게 하고, 개인정보를 입력하면 정보를 빼내, 사용자가 송금하면 해커 계좌로 돈이 들어가게 한다”고 전했다. 지 CISO는 “최근 보안 사고는 내부 임직원에서부터 시작되는 일이 많다”며 “그럼에도 토스는 악성코드(랜섬웨어) 감염된 적이 전혀 없다”고 강조했다. 회사에서 개인 메일과 유해 사이트에 접속할 수 없고, 일하는 데 필요한 소프트웨어(SW)를 사주기에 불법 프로그램 쓸 일이 없다는 설명이다. 데이터센터를 2개 운영하는 토스는 보안 솔루션을 50가지 갖췄다. 지 CISO는 “정보 침해 사고가 터지면 빠르게 대응하려 준비한다”며 “'토스', '한국', '금융', '정보기술(IT)'을 떠올려 공격할 만한 북한이나 단체를 모의 상대로 삼아 훈련한다”고 언급했다. 이어 “공격 표면과 보호할 자산을 파악하는 기초에 충실해야 한다”고 덧붙였다. 임종인 대통령실 사이버특별보좌관 겸 고려대 정보보호대학원 명예교수도 이날 “살아남으려면 스스로 지켜야 한다”며 “ASM의 미래는 새로운 공격 표면을 포괄하고 다양한 보안 도구를 연계해 인공지능(AI)과 인간 역량이 결합하는 것”이라고 주장했다. 그러면서 “일론 머스크 테슬라·스페이스X 최고경영자(CEO)가 요즘 세계에서 가장 영향력 있는 인물이라 반도체 공장 같은 주요 자산이 우주로 갈 것”이라며 “공격 표면이 늘어날 텐데 가시적으로 알 수 있는 건 70%가 안 된다”고 부연했다.

2025.03.06 16:12유혜진 기자

SKT, '책임 있는 AI' 행동기준 글로벌 논의 앞장

[바르셀로나(스페인)=박수형 기자] SK텔레콤이 MWC25에서 GSMA, 유럽통신사업자협회, 도이치텔레콤 등 여러 해외 기관 및 사업자에게 자사의 AI 거버넌스를 소개하고 협력 방안을 논의했다고 6일 밝혔다. AI 거버넌스는 AI 신뢰성과 안전성을 확보해 지속 가능한 기술 발전을 추구하는 가치체계로, 최근 글로벌 기업들은 전담 조직과 윤리 프로그램 구축 등을 통해 그 중요성을 강조하고 있다. SK텔레콤은 정재헌 CGO 직속 AI 거버넌스 전담팀을 올해 초 출범시키며 2025년을 AI 거버넌스 확산의 원년으로 만들겠다는 각오다. 이번 MWC25에서는 AI 거버넌스 도입의 필요성과 함께 SK텔레콤의 AI 거버넌스 원칙 'T.H.E. AI'의 내용과 도입 성과를 선보이며 통신 업계와 관련 기관의 주목을 받았다. 'T.H.E. AI'는 'by Telco, for Humanity, with Ethics AI'의 약자로 AI의 특성(by Telco, 통신기술 기반), 목표(for Humanity, 사람을 향한, 사람을 위한), 가치(with Ethics, 윤리적 가치 중심)를 의미한다. SK텔레콤은 이 원칙을 바탕으로 'AI 행동 규범(Code of Conduct)'을 구체화해 사규에 반영하고 이를 실천하기 위한 서약에 전 구성원이 동참하는 등 조직 내 AI 거버넌스를 체계적으로 정착시키고 있다. 이러한 노력을 통해 SKT는 국내 통신사 최초로 AI 경영시스템 국제표준인 'ISO/IEC 42001' 인증을 획득하는 성과를 거두며 AI 리스크 관리 역량을 국제적으로 인정받은 바 있다. 정재헌 SK텔레콤 CGO는 “AI 기술의 신뢰와 안전성을 확보해 혁신을 촉진할 것”이라며 “2025년을 AI 거버넌스 도약의 해로 삼고 'T.H.E AI' 원칙을 통해 글로벌 신뢰 기반을 구축해 나가겠다”고 말했다.

2025.03.06 15:49박수형 기자

GTS 테크랩스와 피콤, MWC 바르셀로나 2025에서 비즈니스 메시징 혁신 위한 전략적 파트너십 발표

바르셀로나, 스페인, 2025년 3월 6일 /PRNewswire/ -- 세계적인 통신 솔루션 기업 글로브 텔레서비스(Globe Teleservices, 이하 GTS)의 기술 부문인 GTS 테크랩스(GTS Techlabs)와 피콤(Peacom)이 2025모바일 월드 콩그레스 바르셀로나에서 전략적 파트너십을 맺었다고 발표했다. 이번 협력은 Peacom의 RCS 플랫폼에 GTS Techlabs의 전문성을 결합해 기업 통신을 재정의한다. GTS and Peacom Partnership 베트남, 인도네시아, 싱가포르에서 강력한 입지를 보유하고 있는 동남아시아의 선도 기업 Peacom은 기업이 고객 참여와 운영 효율성을 높일 수 있도록 지원한다. 차세대 틈새 기술 기업인 GTS 테크랩스는 빅데이터 분석과 AI/ML을 기반으로 맞춤형 솔루션을 제공한다. GTS의 전문성을 활용하여 전 세계에 안전하고 확장 가능한 통신 솔루션을 제공한다. "Peacom과의 파트너십은 세계 최고의 RCS 솔루션을 제공하겠다는 당사의 목표에 성큼 다가서는 일이다. GTS의 글로벌 통신 역량에 RCS에 대한 Peacom의 전문성이 더해져 전 세계 통신 사업자와 기업을 위한 혁신적인 메시징 솔루션을 제공할 수 있게 되었다."라고 GTS의 그룹 CEO인 아슈토시 아그라왈(Ashutosh Agrawal)은 말한다. GTS 테크랩스 부회장인 아빈드 발리(Arvind Bali)는 "이를 통해 진화하는 디지털 환경 속에서 기업 통신의 새로운 기준을 제시할 것"이라고 비전을 공유하며 다음과 같이 덧붙였다. "Peacom은 강력한 옴니채널 멀티 메시징 에코시스템으로 통신 산업을 혁신하는 데 전념하고 있다. 이번 협력은 전 세계 통신 사업자와 기업을 위한 수익화 창출을 목표로 한다."라고 Peacom의 설립자 한(Han)은 말한다. 이번 파트너십의 일환으로 GTS 테크랩은 피콤에 상당한 자금을 투자하여 비즈니스 메시징 솔루션의 혁신 #ei를 실현할 것이다. 글로브 텔레서비스(GTS) 및 GTS 테크랩스 소개 글로브 텔레서비스(GTS)는 싱가포르에 본사를 두고 미국, 탄자니아, 가나, 인도, 세르비아, 말레이시아, 홍콩에 지사를 두고 있는 통신 대기업이다. GTS는 통신, 옴니채널 참여, 사기 방지 및 클라우드 서비스 분야에서 최첨단 솔루션을 제공한다. 기술 벤처 회사인 GTS 테크랩은 사기 관리, 데이터 웨어하우징 및 규제 기술 솔루션을 제공한다. 쟁쟁한 수상 이력을 자랑하는데, AI 기반 AGT/AIT 사기 탐지 솔루션으로 주니퍼 리서치에서 수여하는 플래티넘 어워드, 더 스트레이츠 타임즈(The Straits Times)와 스타티스타(Statista)에서 선정하는 2024년과 2025년 싱가포르에서 가장 빠르게 성장하는 기업에 올랐으며, ROCCO의 2024 A2P SMS 메시징 시장 영향 보고서(MNO 및 엔터프라이즈 에디션)에서 1티어로 선정된 바 있다. 자세한 정보는 글로브 텔레서비스 웹사이트[https://globeteleservices.com/ ]에서 확인할 수 있다. Peacom 소개 Peacom은 멀티채널 메시징 솔루션의 선도적인 공급업체로, Google RCS, WhatsApp, Viber, Zalo 등 차세대 통신 기술을 통해 기업의 역량 강화를 지원한다. Telkomsel, SingTel, Mobifone 등 1티어 통신사를 고객사 및 파트너로 보유하고 있다. 자세한 내용은 Peacom 웹사이트[https://peacom.co/ ]에서 확인할 수 있다. 사진: https://mma.prnasia.com/media2/2634030/GTS_and_Peacom_Partnership.jpg?p=medium600 로고: https://mma.prnasia.com/media2/2155167/Globe_Teleservices_Logo.jpg?p=medium600

2025.03.06 13:10글로벌뉴스

이통3사 장려금 담합 의혹에…이진숙 "방통위 법 준수"

이진숙 방송통신위원장이 SK텔레콤, KT, LG유플러스 등 이동통신 3사의 판매장려금 담합 의혹과 관련해 통신사들은 법을 준수했다는 입장을 밝혔다. 이 같은 발언은 5일 국회 과학기술정보방송통신위원회 전체회의 답변 과정에서 나왔다. 최수진 국민의힘 의원은 이날 이 위원장에게 "이통 3사의 판매장려금 담합 건은 방통위의 행정지도를 따른 것이지 않느냐, 그렇다면 방통위 공무원이 통신사업자들과 함께 담합을 주도했다는 말이 되느냐"고 질문했다. 그러자 이 위원장은 "방통위는 과도한 지원금 지급 등을 통제하는 역할을 해왔고 통신사들은 이를 준수한 것으로 알고 있다"며 "소비자를 보호하기 위해 취했던 통신사들의 행위가 과도하게 단죄되지 않기를 바란다"고 밝혔다. 이어 박충권 국민의힘 의원은 "공정위는 내부 정보 공유라고 보면서 담합 의혹을 제기하고 있다. 기업은 도대체 어디에 맞추라는 것이냐"고 질문했다. 이에 대해 이 위원장은 "공정위 쪽에서는 기업들이 담합한 것 아닌가라고 보고 있지만, 기업들은 법을 준수해 왔다는 입장"이라며 "공정위 심의 결과를 잘 챙겨보겠다"고 말했다. 판매장려금은 이통사와 제조사가 대리점, 판매점 등 유통점에게 제공하는 판매수당으로, 법적 한도는 없으나 방통위는 단통법 위반을 방지하기 위해 30만 원 이하로 유지하라는 행정지도를 한 바 있다. 이에 대해 공정위는 3사가 판매장려금 수준을 서로 협의하거나 일괄적으로 조정해 경쟁을 제한한 것으로 보고 있다. 한편 공정위는 이날 3사 담합 의혹에 대한 2차 전원회의를 진행해 SK텔레콤, KT, LG유플러스와 한국정보통신진흥협회(KAIT) 등의 의견을 청취하고 결론을 도출할 계획이다. 심의 결과에 따라 많게는 조 단위 과징금이 부과될 것으로 전망된다.

2025.03.05 15:27최지연 기자

공정위, 당근마켓 제재…"통신판매중개업자 의무 미이행"

공정거래위원회는 전자상거래법을 제대로 준수하지 않았다는 이유로 당근마켓에 법 위반 행위 시정명령과 과태로 100만원을 부과키로 했다. 이날 공정위 송명현 전자거래감시팀장은 세종시 정부세종청사에서 당근마켓의 전자상거래법 위반행위 제재 브리핑을 열고 이같은 내용을 밝혔다. 당근마켓은 온라인 중고거래 플랫폼 '당근'을 운영하면서 전자상거래 등에서의 소비자보호에 관한 법률(전자상거래법)에 따른 통신판매중개업자 및 사이버몰 운영자로서 의무를 이행하지 않아 제재를 받게 됐다. 전자상거래법은 통신판매중개(업)자에 대해 ①사업자인 통신판매중개의뢰자의 신원정보를 확인하여 청약이 이루어지기 전까지 소비자에게 제공하도록 함으로써 전자상거래에서 발생한 소비자 불만이나 분쟁을 신속히 해결할 수 있도록 하고 있다. 또, ②자신이 통신판매의 당사자가 아니라는 사실을 소비자가 쉽게 알 수 있도록 사이버몰의 초기화면에 미리 고지하도록 함으로써 소비자가 통신판매중개자를 판매자로 오인하지 않도록 하고 있다. 아울러 사이버몰 운영자로 하여금 ③자신의 신원정보와 이용약관을 사이버몰 초기화면 또는 그 연결화면에 표시하도록 하고 있다. 당근마켓은 '당근'이라는 사이버몰을 운영하는 사업자로서, 온라인 중고거래 플랫폼 '당근'을 통해 상품을 판매하고자 하는 사업자 및 중고물품을 거래하고자 하는 개인에게 사이버몰인 '당근'의 이용을 허락하고, 비즈프로필 및 중고거래 게시판을 통해 통신판매를 위한 광고 수단을 제공하고 있는 통신판매중개업자에 해당한다. 그런데, ① 당근마켓은 중고거래 플랫폼 '당근'에서 '지역광고' 또는 '광고' 등의 이름으로 재화 또는 용역을 소비자에게 판매하는 사업자의 성명·주소·상호·사업자등록번호·통신판매업 신고 등 신원정보를 확인하지 않고 청약이 이루어지기 전까지 이를 소비자에게 제공하지 않았다. 이에 공정위는 당근마켓의 행위가 전자상거래법 제20조 제2항에 따른 통신판매중개업자의 의무를 위반한 행위로 보아 이행명령을 부과하기로 했다. 또한, ② 당근마켓은 통신판매중개자에 해당함에도 자신이 통신판매의 당사자가 아니라는 사실을 '당근' 초기화면에 미리 고지하지 아니하였다. 이에 공정위는 당근마켓의 행위가 전자상거래법 제20조 제1항에 따른 통신판매중개자의 의무를 위반한 행위로 보아 이행명령을 부과하기로 했다. 아울러, ③ 당근마켓은 개인과 개인 간 중고물품 거래, 사업자와 소비자 간 재화 등의 거래에 이용되는 사이버몰 '당근'을 운용하면서 자신의 상호, 대표자 성명, 주소, 전화번호, 전자우편주소, 사업자등록번호, 호스팅서비스 제공자 상호 등을 표시하지 않고 있으며, 이용약관을 확인할 수 있는 화면을 당근 초기화면에 연결하지 않았다. 이에 공정위는 당근마켓의 해당 행위가 전자상거래법 제10조 제1항에 따른 사이버몰 운영자의 의무를 위반한 행위로 보아 이행명령 및 과태료를 부과하기로 했다. 다만 사업자가 아닌 개인판매자의 성명, 생년월일, 주소 등의 신원정보 확인 및 이를 거래 상대방에게 열람할 수 있는 방법을 제공하지 않은 행위와 관련해서는 ▲'당근'내 개인간 거래의 경우 대면·비대면 형태가 혼재돼 있어 통신판매에 해당하는 비대면 거래만을 별도로 구분하기 곤란한 점, ▲개인정보를 과다하게 요구하고 구매자에게 이를 열람토록 하는 것은 개인정보보호 측면에서 부작용이 우려되고 올해 공정위 주요업무 추진계획에 C2C 플랫폼의 개인정보 수집범위 조정 등 제도 합리화 과제가 포함돼 있어 위원회의 판단을 유보할 필요가 있는 점 등을 고려해 심의절차를 종료했다. 송명현 팀장은 "이번 조치는 온라인 중고거래 플랫폼을 운영하는 통신판매중개업자로 하여금 사업자인 통신판매중개의뢰자의 신원정보를 충실히 확인해 소비자에게 제공하는 등 전자상거래법상 통신판매중개업자의 의무를 준수하도록 함으로써 소비자 피해를 예방하는데 기여할 수 있을 것으로 기대된다"며 "온라인 플랫폼 운영 사업자의 전자상거래법 위반행위를 지속적으로 감시하고, 법 위반 사항에 대해 엄정하게 조치할 계획"이라고 말했다. 이와 관련 당근마켓 측은 "이번 조사에서 나온 내용 중 B2C 사업 영역에 해당되는 운영자의 고지 및 표시 의무와 관련된 내용에 대해 즉각 반영해 시정조치할 예정이며 앞으로도 관련 위반 사항이 없도록 의무를 다할 것"이라고 말했다. 이어 "심의 절차가 종료된 C2C 거래 부분의 경우 지금까지 해왔던것처럼 이용자 개인 정보 보호와 안전한 개인간 거래를 위해 지속 노력하며 공정위 등 관계 부처와 긴밀한 협조하에 자율규제 활동을 더욱 강화할 예정"이라고 덧붙였다.

2025.03.05 12:00안희정 기자

교촌에프앤비 권원강 회장, 자서전 출간

교촌치킨 창업주 교촌에프앤비 권원강 회장이 자서전 '최고의 상술'을 발간했다. 책에는 작은 통닭집에서 프랜차이즈 브랜드로 성장한 권원강 회장의 경영철학과 인생철학이 담겨 있다. 권 회장은 자영업자와 예비 창업가들에게 '정직'을 강조하며, 꿈의 크기를 함부로 줄이지 말라는 조언을 건넨다. 창업 초기와 여러 역경의 순간에도 포기나 타협, 꼼수 대신 정직하고 우직하게, 때로는 과감하게 꿈을 향해 나아갔기에 오늘의 교촌그룹을 이룰 수 있었다는 회고다. 권원강 회장은 책의 맺음말로 교촌의 기업 철학인 '진심이 세상을 움직인다'를 선택했다. “내가 생각하는 진심은 정성을 다하는 것이고, 정직한 것이며, 행복을 함께 나누는 것이다. 이 마음은 앞으로도 변하지 않을 것”이라는 다짐도 덧붙였다. 권원강 회장의 '최고의 상술'은 전국 주요 서점 및 온라인몰에서 만나볼 수 있다.

2025.03.05 11:03류승현 기자

인엑스, 100만원 미만 가상자산 출금에 트래블룰 적용 결정

가상자산거래소 인엑스(INEX)는 자금세탁방지와 미신고 가상자산사업자와의 거래를 사전에 차단하기 위하여 100만원 미만의 가상자산 출금에도 트래블룰을 적용하기로 결정했다고 지난 4일 밝혔다. 트래블룰은 국제자금세탁방지기구(FATF) 및 특정금융정보법에서 정한 규제 사항으로 전신송금과 동일하게 100만원이상 가상자산이전시 고객의 성명 및 가상자산주소를 제공함으로써 거래의 투명성 강화 및 자금세탁 위험을 방지하기 위하여 2022년 3월부터 도입된 제도이다. 다만, 그 적용대상에서 100만원 미만은 제외됨으로써 소액송금을 통하여 자금세탁위험이 노출되고 금융정보분석원이 지정한 쿠코인, 멕스씨, 페맥스, 엑스티닷컴, 비트루 등 23곳의 미신고해외가상자산거래소로의 가상자산의 이전을 원천적으로 차단할 수 없다는 사실이 지속적으로 제기되어 왔다. 인엑스는 최근 일부 원화거래소의 트래블룰 강화 조치 흐름과 가상자산 거래의 투명성 확보를 위한 선제적 대비책으로 이러한 조치를 취하게 되었다고 한다. 변경된 출금방식에 대해서는 인엑스 홈페이지를 통하여 세부적인 일정과 적용방법을 조만간 공개할 예정이다. 변경이후에는 입금처가 확인되지 않은 100만원 미만의 가상자산의 출금이 제한되고 트래블룰 솔루션을 통해 거래 상대방이 확인된 주소나 등록된 지갑으로는 출금을 허용할 예정이다. 이재강 인엑스 대표는 “100만원 미만 가상자산 출금에도 트래블룰 적용을 통하여 거래 투명성을 높이는데 선제적으로 대응하고 금융당국의 규제 취지에 부합하는 거래환경을 만드는데 최선을 다할 계획”이라며 “앞으로도 가산자산시장에서 발생하는 이슈에 대하여 선제적으로 대응할 수 있도록 최선을 다할 것이며, 시행 초기에 이용자분들에게 불편을 드릴 수 있는 점에 대하여 협조를 구한다”고 말했다.

2025.03.05 09:57김한준 기자

[보안 리딩기업] SGA솔루션즈 "20여년 축적 기술 바탕 차세대 보안시장 주도"

"20년 이상 축적한 기술력을 바탕으로 차세대 보안 시장과 기술을 선도하겠습니다." 최영철 SGA솔루션즈 대표(SGA그룹 부회장)은 지디넷코리아와의 인터뷰에서 "신뢰할 수 있는 국내 최고의 통합 IT보안 솔루션 기업으로 도약하겠다"며 이 같이 밝혔다. 코스닥 상장사인 SGA솔루션즈는 통합보안 솔루션 전문기업이다. SGA솔루션즈의 SGA는 'Security Global Alliance'의 약어다. 각기 다른 보안 기업 5곳이 하나가 돼 세계적 보안기업이 되자며 이런 이름을 붙였다. 회사 출발은 2002년으로 거슬러 올라간다. 당시 서버보안을 전문으로 하는 레드게이트가 설립됐고, 암호인증 기술 전문기업 비씨큐어를 흡수합병했다. 최 대표는 비씨큐어 출신이다. 이후 회사는 여러 변화를 거쳐 2015년 현재의 SGA솔루션즈로 사명을 변경했고, 같은 해 코스닥에도 진입했다. 국내 보안시장의 제품 종류는 크게 두 가지다. 정보보안과 정보보안 서비스다. 정보보안 제품은 ▲ 네트워크 보안 제품(침입차단(Firewall), 침입방지(IPS), 가상사설망(VPN) 등 ▲보안관리 제품(제품통합보안(UTM), 위협관리(TMS), 기업보안관리 (ESM) 등) ▲디지털저작권관리(DRM)과 같은 컨텐츠 보안 제품 ▲PC 통합보안 제품(백신, PC방화벽, 키보드보안 등) ▲접근관리 제품(통합접근관리(EAM), 싱글사인온(SSO) 등 ▲암호인증제품(PKI, 데이터 및 채널, DB 암호화 등) ▲바이오인식 제품(지문, 정맥, 홍채 등) 등이 있다. 이중 SGA솔루션즈는 서버 보안, 응용 보안, 엔드포인트 보안이 주력 비즈니스다. 매출 비중이 가장 높은 건 서버보안이다. 전체의 60% 정도를 차지한다. 특히 신시장으로 떠오른 클라우드 보안과 제로트러스트 보안에 많은 투자를 하며 프런티어 역할을 하고 있다. 대주주인 SGA를 포함해 총 8곳(에스지엔, 보이스아이, 에스지에이퓨처스, 에스지에이시스템즈, 에스지홀딩스, 에스지씨, 엑시스인베스트먼트)의 관계사가 있다. 역시 상장사인 SGA는 2003년 설립됐고 소프트웨어(SW) 개발과 시스템통합(SI)을 주력으로 하고 있다. 최 대표는 SGA 그룹 부회장이기도 하다. 그룹 회장인 은유진 의장과는 한국인터넷진흥원(KISA) 동기다. 두 사람 모두 대학원에서 보안을 전공했다. 최 대표는 성대, 은 회장은 아주대 출신이다. SGA솔루션즈는 작년 7월말 경기도 의왕(스마트시티 퀀텀 B동 5층)에 새 사옥을 마련해 이전하며 그룹과 함께 새로운 도약에 나섰다. 최 대표는 의왕에서의 사업을 "SGA솔루션즈 3.0"이라고 소개했다. 'SGA솔루션즈 1.0'은 창업부터 상장전까지고, 상장 이후 의왕 사옥 전까지가 '2.0' 시기다. 특히 SGA솔루션즈는 클라우드와 제로트러스트 등 신 시장 진출에 매진하고 있다. 2011년 클라우드 보안(CWPP) 솔루션 '브이이지스(vAegis)'를 출시했고, 이어 2023년에는 제로트러스트아키텍처(ZTA) 'SGA ZTA'와 클라우드 네이티브 컨테이너 플랫폼(CNNAA) '씨이지스(cAegis)'를 각각 선보였다. 또 2024년에는 제로트러스트 시범 사업자에 선정돼 사업을 수행했고, 일본 IT인프라 기업 투모로우넷과 총판 계약도 맺었다. 신규 사업 투자와 새 사옥 이전 등으로 작년 실적은 만족스럽지 않았다. 매출이 429억원으로 전년(547억)보다 21.6% 감소했다. 영업이익도 적자(40억)로 돌아섰다. 최 대표는 "기존 제품들로 계속 시장을 수성해 오고 있는데, 성장을 하려면 새로운 모델이 필요하다. 그게 클라우드 보안과 제로 트러스트 보안"이라면서 "오래전부터 이들 분야에 투자해 우리가 확실한 리더십을 갖고 있다. 앞으로 수년안에 연결재무제표상 영업이익 100억 원을 달성하고 싶다"는 포부를 밝혔다. KISA 초기 멤버인 최 대표는 국내 보안산업 태동에 산파 역할을 하기도 했다. 그가 KISA에 있으며 제정을 지원한 전자서명법을 기반으로 국내에 보안 1호, 2호 기업이 나왔고 산업이 만들어지기 시작했다. 아래는 최 대표와 일문일답. 그는 "인생의 절반인 25년을 보안 분야에서 보냈다"면서 "SGA솔루션즈 3.0 시대를 맞아 정말 우리의 꿈을 실현하는 길을 가보자는 마음"이라고 들려줬다. -중소기업 여러 곳이 뭉친 SGA얼라이언스는 어떻게 만들어졌나 "2000년 초반 매출 30억하는 회사 5개가 모여 150억 회사를 만들자며 의기투합해 탄생했다. 각자가 10년 걸려도 달성하기 어려운 것을 여럿이 모이면 3~4년 안에 이루지 않을까, 이런 마음으로 뭉쳤다. 5개 회사 중 나를 포함해 4개 회사가 KISA 출신이 만들었다. 현재 그룹 회장인 은유진 의장도 KISA 출신이고 나와 동기다. 은 회장이 KISA 입사는 나보다 1년 빠르지만 동갑이라 동기처럼 지내왔다." -KISA에는 언제 들어갔나 "석사 마치고 27살때인 1998년에 입사했다. 현재의 KISA는 3개 기관이 합쳐 2009년 7월 탄생했다. 이 중 한 곳인 내가 들어간 한국정보보호진흥원이고 1996년 4월에 개소했다. 한국정보보호진흥원을 비롯해 한국인터넷진흥원, 정보통신국제협력진흥원 등 세 기관이 합쳐져 KISA가 됐다." -KISA서 산업계의 보안 태동을 지켜봤다는데...국내 보안 역사는 어떻게 되나? "국내 보안 역사를 보면 먼저 학회(한국정보보호학회)가 만들어졌다. 현재의 한국정보보호학회는 1991년 2월 설립(법인등기 기준)한 한국통신정보보호학회가 전신이다. 2001년 6월 이름을 현재의 한국정보보호학회로 변경했다. 대학에서 초창기에는 보안하면 대부문 암호학이였다. 학회의 1대 회장이 작고한 이만영 교수님인데, 이 분도 암호학에서 세계적 석학이였다. 서울공대 출신 1호 미국 박사학위자이기도 하다. 한국 최초로 아날로그컴퓨터 1~3호기도 제작했다. 이 교수님에 이어 성균관대 원동훈 교수님, 포항공대 이필중 교수님, 박창섭 단국대 교수님, 이동훈 고대 교수님 등도 학회 초기 멤버들이다. . 학회에 이어 정보화촉진법에 따라 1996년 4월 보안 전담 기관인 한국정보보호센터가 문을 열었다. 성대를 비롯해 각 대학의 정보보호대학원 출신들이 정보보호센터에 많이 입사했다. 나도 석사를 마치고 이 곳에 들어갔다. 고려대 김승주 교수는 나보다 1년 뒤 입사했다. 김 교수는 KISA의 1호 병역특례자이기도 하다. 지금은 이 제도가 없어졌다. 이어, 2009년 정보보호센터 등 3개 기관이 합쳐져 현재의 KISA가 설립됐다. NIA(당시 한국전산원) 전산팀의 정보보안 담당자들과 ETRI의 정보보안쪽 사람들이 와서 KISA의 핵심 멤버가 됐다. 초대 원장(이철호)은 군 장성 출신이였다." -전자서명법 제정이후 정보보호 기업들이 잇달아 나온 건가? "그렇다. 1999년 2월 전자서명법이 제정되면서 국내도 비대면 금융거래에서 전자서명이 이뤄졌다. 암호학이 세팅된 이 후 우리나라가 가장 먼저 한 일이 디지털 시그니처(전자 서명) 활성화였다. 당시만 하더라도 전자상거래 초기 시절이다. 대면 거래를 비대면 거래로 바뀌어야 하는데 법적 기반이 없었고, 그래서 만든게 전자서명법이다. 과기정통부가 주도해 이 법을 만들었고, 내가 KISA에 있으면서 지원했다. 법 뿐 아니라 시행령과 시행규칙 제정에도 간여했다. 당시 공인인증기관 6곳을 지정하기도 했다. KISA에서 내가 기술 총괄을 맡았고, 은 회장은 정책 총괄을 맡았다." -국내 보안 1호, 2호 기업도 이때 탄생했나 "전자인증서는 공인인증기관이 발행 하지만 이걸 사용하려면 툴이 있어야 했다. 이 비즈니스를 한 게 이니텍하고 소포트포럼 두 회사다. 국내 보안 1호, 2호 기업이다. 이니텍은 당시 회사가 대전에 있었고 설립자인 권도균 당시 대표(현 프라이머 대표)가 KAIST 대학원생들을 데리고 일을 했다. 두 회사가 전자서명용 툴킷을 금융권에 공급하기 시작했는데 1990년대 후반이다. 소포트포럼은 한컴 그룹이 인수했고 2015년 12월 한컴시큐어라로 사명을 변경했다. 이니텍은 기존 최대주주인 케이티디에스가 보유 지분을 사모펀드에 매각하는 계약을 최근 체결했다고 들었다." -2000년 초반 창업 붐이 일때 KISA 직원들이 많이 나와 회사를 설립했다던데 "2000년 들어 국내에 창업 바람이 불었다. 나도 그렇고, 젊은 피가 끓었다(웃음). 당시 나는 KISA에서 나와 2000년에 비씨큐어라는 회사의 창립 멤버로 들어갔다. 이 회사는 2002년 레드게이트와 합쳐졌다. 2000년 초반 창업 붐이 불때 많은 수의 KISA 직원이 나와 창업을 했는데, 10~20명 정도는 되는 듯 하다. 당시 보안 회사는 두가지 유형이 있었다. 하나는 기술 엔지니어들이 만든 회사고, 다른 하나는 세일즈(영업)하던 사람들이 만든 회사다. 세일즈 쪽을 대표하는 회사가 사이버텍홀딩스다. 체크포인트라는 외산 방화벽 제품을 한국에서 총판했는데 잘 나갔다. 회사 설립 후 3년만에 상장했다. 내가 들어간 비씨큐어도 기술 기반 회사였다. 암호 인증을 전문으로 했다. 내 전공이 암호인증이였다. 벤처 열풍과 함께 2005년도에 벤처 암흑기가 찾아왔는데, 그래서 보안 전문 벤처 5곳이 힘을 합쳐 현재의 SGA그룹을 만들었다. 2008년부터 시작해 2010년까지 시간을 두고 5개 회사가 하나로 합쳐지면서, 2009년 우회상장 기회가 왔고, 이에 모 회사인 SGA가 먼저 상장을 했고, 이후 SGA솔루션즈가 2015년 7월 코스닥에 직접 상장했다. 상장 당시 매출 150억에 영업이익이 30억이였다." -5개 기업이 합쳤는데 경영은 순조로웠나. 머저(통합)보다 포스트머저(통합후)가 더 중요한데... "시행착오가 있었다. M&A 과정도 쉽지 않지만, 화학적 결합인 포스트 머저(인수후 합병)가 더 중요하다는 절감했다. 우리 뿐 아니라 국내 모 대표 보안 기업도 이런 케이스다. 여기도 몇 곳을 인수했지만 시너지를 못 냈다. 우리도 5개 회사가 합친 후 3년간 적자가 많이 났다. 인원은 더 뽑았는데 매출이 안 느니 인건비만 나가는 꼴이 됐다. 결국 5명 대표 중 3명이 떠났다. 친구끼리 창업하지 말라고 하던데 맞는 말인 것 같다(웃음). 난세에 영웅 난다는 말이 있다. 난세에 영웅이 나는 게 아니라, 난세니까 다 떠나고 남은 사람이 영웅 되는 거더라(웃음)." -보안 제품이 종류가 많다. 최 대표는 국내 보안 제품을 5종으로 분류한다던데... "엔드포인트(PC) 보안과 서버 보안, 네트워크 보안, 애플리케이션 보안, 관제 보안(로그) 등 크게 5개 부문으로 국내 보안 제품을 분류하고 있다. 엔드포인트보안 대표 제품은 백신이다. 이 시자은 안랩이 절반 이상을 차지하고 있다. 서버보안은 '시큐어OS'라고 하는데 미국 CA(컴퓨터 어소시에이츠)가 처음으로 만들었다. CA는 현재 브로드컴이 인수했다." -SGA솔루션즈의 주력 솔루션과 특장점을 말해달라 "우리의 주력 솔루션은 서버보안, 엔드포인트 보안, 응용 보안 등 크게 세 종류다. 매출 비중을 보면 서버 보안 60%, 응용 보안 25%, 엔드포인트 보안 15% 정도다. 서버 보안의 대표 솔루션은 '레드캐슬(RedCastle)'이다. 운용체계(OS)의 커널 레벨에서 세팅된 보안 정책을 기반으로 사용자의 해위 통제 기능을 구현, 공격 행위를 효과적으로 탐지하고 차단한다. 2년 연속 공공기관 서버 보안 점유율 1위를 한 솔루션이다. 엔드포인트 보안의 대표 솔루션은 '바이러스체이서 10 AI(VirusChaser 10 AI)'이다. 시그니처 기반 알려진 위협 뿐 아니라 딥러닝을 통해 알려지지 않은 위협도 탐지하는 AI 기반 차세대 안티바이러스 백신이다. 응용 보안 솔루션 'TrustCertificate(TC)'는 액티브X(ActiveX), EXE와 같은 플러그인 설치 없이, 법적효력이 보장되는 증명서를 PC 또는 모바일에서 발급받고 진본검증을 할 수 있는 노 플러그인(No-Plugin) 기반의 문서위변조방지 제품이다. 공공·교육·금융·민간 등 다양한 분야에 공급했다. 이들 제품 외에 변화하는 기업 IT 환경에 따른 차세대 보안 솔루션도 선제적으로 출시, 시장에 대응하고 있다. 그 예가 'SGA ZTA'입니다. 'SGA ZTA'는 국내 유일의 풀스택(Full-Stack) 제로 트러스트 아키텍처 솔루션이다. 국내외 제로트러스트 가이드라인과 N2SF 가이드라인을 충족하는 제로 트러스트 솔루션이다. 프론트엔드에서 백엔드까지 다양한 보안 솔루션의 연동 및 연계가 가능하다. 클라우드 보안에도 주력하고 있다. 2015년부터 클라우드 보안 관심이 높아졌다. 이 기술이 하늘에서 뚝 떨어진 게 아니다. 엔드포인트 보안과 네트워크 보안, 애플리케이션 보안 등을 모아 최적으로통합하는 개념이다. 그래서 클라우드 보안을 하려면 우리처럼 여러 기반 기술이 있어야 한다. 국내는 이를 제공할 수 있는 곳이 드물다. 우리는 클라우드 보안 솔루션으로 'Aegis 시리즈'를 선보였다. 이중 'vAegis(브이이지스)'는 호스트/VM/컨테이너 환경을 모두 아우르는 '클라우드 워크로드 보호 플랫폼(CWPP) 솔루션'으로 ▲안티멀웨어 ▲무결성 모니터링과 같은 일반적인CWPP 기능 뿐 아니라 ▲호스트 방화벽 ▲호스트IPS ▲애플리케이션 제어 ▲사용자 접근성 제어 등의 기능을 추가로 지원해 한층 강화된 클라우드 보안 체계를 구축할 수 있다. 또 'cAegis(씨이지스)'는 클라우드 네이티브 컨테이너 플랫폼 환경(DevSecOps)에서 다양한 보안 위협에 적극적으로 대응할 수 있는 '클라우드 네이티브 컨테이너 보안 솔루션'으로 ▲컨테이너 이미지 보증 ▲컨테이너 플랫폼 접근제어 ▲컨테이너 런타임 보호 등 다양한 보호 기능을 통해 안전한 클라우드 네이티브 보안 환경을 구축할 수 있다." -한때 백신 분야 국내 2위였다고? "'바이러스 체이스'라는 백신을 갖고 있는데, 2008년과 2009년에는 우리가 국내 2등이었다. 이스트시큐리티의 알약이 없던 시절이다. 당시 안랩과 하우리 등과 경쟁했다. 이후 여러 사정으로 바이러스체이스의 백신 시장 점유율이 감소했다. 그러나 최근 AI엔진을 탑재한 새로운 백신 '바이러스체이서 10 AI'를 출시하면서 백신 시장에서 재도약의 기반을 마련했다. 이후 이 기술을 기반으로 클라우드 보안과 제로트러스트 보안으로 영역을 확대했다." -백신이 죽고, EDR 시장이 나타났다는 건 무슨 말인가 "글로벌 기업의 한 유명 경영자가 오래전 "백신은 죽었다"고 말한 적이 있다. 백신으로는 해킹을 다 못막는 다는 의미다. 그래서 EDR(Endpoint Detection and Response)이 조명을 받았다. EDR은 악성이라고 의심되는 파일들의 프로세스나 파일 행위를 다 모니터링, 악성 파일을 막아준다. 각 파일을 다 조각내 분석해 100개 중 60개가 악성 코드 같다고 알려주는 식이다." -DRM 사업도 했다고 들었다 "DRM 초창기인 2003년 무렵에 광풍이 불었다. 그때 우리도 뛰어들었다. 하지만 이건 아니다 싶어 접었다. 초창기 광풍이 불때 금융권이 잇달아 도입했지만 솔루션이 안정되지 않아 암흑기도 있었다. 하지만 1년후 솔루션이 안정되면서 다시 시장에 햇볕이 들어왔다." -정부가 만든 제로트러스트 가이드라인에 저자로 참여하는 등 이 분야 전문가인데, 특별히 제로트러스트에 대해 할 말이 많을 듯 하다 "제로트러스트는 통합 보안의 결정판이다. 글로벌 컨설팅 기업 포레스트의 존 킨더버그가 처음으로 제로트러스트(Zero-Trust)라는 용어를 썼다. 더 이상 모든 접속 주체들을 신뢰할 수 없으니 기업(기관)의 내부 자산에 대한 접근 권한을 제한해야 한다고 주장했다. 내외부를 떠나 접속하려는 모든 사람들에게 검증을 통해 신원을 확인하고 접근 권한을 부여해야 한다는 것이다. 우리 정부는 작년 12월 3일 과학기술정보통신부가 제로트러스트 가이드라인 2.0을 발표했다.1.0 버전과 2.0 버전의 가장 큰 차이는 구체성과 실현 가능성이다. 1.0은 기본 원칙과 개념에 초점을 맞췄고, 2.0은 실제 기업들이 어떻게 제로트러스트를 도입하고 운영할 수 있을 지에 대한 실질적인 가이드라인을 제시했다. 특히 2.0에서는 사용자와 기기 중심의 접근통제 강화, 세분화된 권한 설정, 지속적인 인증 및 검증 체계를 강조했다. SGA솔루션즈는 2023년 제로트러스트 실증사업 주관기업으로 선정된 데 2024년에는 제로트러스트 도입 시범사업도 수주, 이 분야에서 두각을 보이고 있다. 또 'SGA ZTA'라 명명한 풀스택 제로트러스트 솔루션도 내놨다. 제로 트러스트 가이드라인 2.0은 물론 국가망보안체계(N²SF) 가이드라인을 모두 충족한다. 우리는 'SGA ZTA'가 제로 트러스트와 N2SF를 충족하는지 자체 검증하기 위해 오버레이를 실행·관리하고 있다. '오버레이'는 기존의 보안 설정 위에 필요에 따라 세부 지침을 덧붙이는 방식으로, 동시에 충족할 수 있는 방법을 확인한다. 이를 통해 기존 보안 체계를 전면 개편하지 않고도 각 조직의 업무 환경과 위협 요인에 맞춘 보안 수준을 달성할 수 있다. 다양한 보안 솔루션을 제로 트러스트 관점에서 연동해 178개 보안통제 항목을 만족하는 동시에 제로 트러스트 구현 철학을 적용할 수 있게 했다. 또 다양한 클라우드 환경에 필요한 기능을 갖췄다. 우리는 민간은 물론 공공기관에 제로 트러스트를 구현했다. 지난해 국가정보자원관리원과 입주기관인 공무원연금공단을 대상으로 제로 트러스트 모델을 적용했다. 이러한 실증을 바탕으로 서비스형 제로 트러스트 보안 모델도 선보일 예정이다." -제로트러스트 실증사업을 해보니 어떤가 "실증사업과 시범사업을 수행하며 가장 크게 느낀 점은 기업 내부의 보안 체계를 전환하는 데 기술적 접근만으로는 부족하다는 것이다. 조직 문화와 업무 방식 변화, 여기에 구성원들 인식 전환이 함께 이루어져야 한다는 걸 느꼈다. 기업의 최고경영진이 강력한 의지를 갖고 보안 체계 전환을 주도하는 것이 중요하다. 앞으로 다양한 산업군에 맞는 제로트러스트 모델 개발과 클라우드 환경에 최적화된 보안 솔루션 제공이 필요하다. SGA 솔루션즈는 단순히 솔루션만 제공하는 것이 아니라, 고객이 제로트러스트 환경으로 전환할 수 있도록 전 과정에서의 컨설팅과 기술 지원을 아우르는 파트너가 되려 한다." -AI 보안에는 진출 안하나? "AI 보안은 약간 고민스러운 부분이 있다. 이걸 하려면 DLP 기술들이 필요한데, 우리가 하지 않는 영역이다. 그래서 아직은 보고만 있다." -올해 나올 신제품이나 버전 업그레이드 계획은 "올해는 '제로트러스트 확산 원년으로 보고 있다. 신제품이나 버전 업그레이드보다 제로 트러스트 시장 활성화에 집중하려 한다. SGA솔루션즈의 제로 트러스트 솔루션인 'SGA ZTA'를 기반으로 제로 트러스트 컨설팅을 통해 국내 제로 트러스트 선도기업으로써 자리를 공고히 할 계획이다." -작년 7월말 사옥을 의왕 스마트시티 퀀텀으로 이전했다 "관계사가 많은데 통합 사옥을 마련했다. 기존에 흩어져 있던 SGA그룹의 8개 계열사 임직원 300여명이 총 1000평 규모의 한 개 층에 모여 근무하고 있다. 통합사옥 마련을 계기로 전 직원이 한마음으로 새로운 도약을 향해 나아가자며 마음을 다잡고 있다." -SGA솔루션만 직원이 몇 명인가 "115명 정도 된다." -주 30시간만 일한다는데... "오래전부터 복지 차원에서 워라벨을 소중히 여기고 있다. 의왕으로 이전해서는 주 30시간만 일한다. 출근 시간이 오전 10시고, 퇴근은 오후 5시다. '10 to 5'다. 개발자 뿐 아니라 스텝 등 전 직원이 그렇다. 주 4일제 보다 근무시간이 더 짧다." -30시간만 일해도 괜찮나? "30시간만 일해서 어떻게 새로운 걸 만드냐?고 하는 사람도 있는데, 매너리즘에 빠지는 것보다는 혁신이 더 낫다고 생각한다. 8시간 있으면서 매너리즘에 빠져 있으면 이 게 더 무서운 거다. MZ세대에 맞게, 일할 때는 열심히 집중해서 하고 쉴 때는 쉬자고 말한다." -주 30시간 말고 다른 복지는? "연구소를 대상으로 석박사 제도를 운영하고 있다. 인사 성과가 뛰어난 연구원은 회사에서 대학원 진학을 지원한다. 석박사 모두 학비를 100% 지원해준다. 또 징검다리 연휴에는 가족 및 친구와 더 오랜 시간을 보낼 수 있도록 공통 연차소진 제도를 시행하고 있다. 창의적으로 근무할 수 있는 여건 조성을 위해 사내 카페테리아도 운영하고 있다." -급여나 연봉은 어떤가? "연봉은 대기업보다는 못하지만 계속 올리면서 동종 보안 업계 수준 이상은 주고 있다." -개발자들은 성장을 중요시 여긴다 "전체 인력 중 60% 이상이 기술직군이다. 이 중 30% 인력이 전문기술인력으로, 신입 개발자들이 전문성을 키우며 지속 성장할 수 있는 환경을 만들기 위해 최선을 다하고 있다. 특히, 특급·고급기술자들은 10년 이상 정보보호업계에서 활동한 현역들로, 보안에 대한 전문성이 탁월하다. 팀장들의 경우 10년~15년차가 수두룩하다. 우리가 많은 회사를 M&A 했기에, 다양한 종류의 개발자들이 많다. 보안 업체 개발자가 왜 어렵냐면, 본인은 DB 암호화가 전공인데 회사에서 백신 만들라고한다. DB 암호화를 하는 사람한테 백신을 만들라는 건, 스포츠카 람보르기니를 만드는 사람한테 볼보 트럭을 만들라는 격이다. 그러면 직원들이 다 떠난다. 우리 회사는 미래를 그려갈 수 있는 역량을 가진 회사다. 이걸 강조하고 싶다." -수출 현황과 계획은? "초창기에는 태국에 지사를 만드는 등 동남아 위주로 수출 활동을 했다. 그런데 시장이 작아 투자 대비 성과가 낮았다. 중국도 가봤는데 철수했다. 지금 떠오르는 시장이 일본, 미국, 중동인데 진출이 쉽지 않다. 그래서 지금은 관망중이다. 다시 진출한다면 일본이 1순위다. 작년에 일본 기업 한 곳과 제휴를 맺었다. 국내에서 먼저 성과를 내고 해외로 나갈 생각이다." ◆최영철 대표는.... [학력] -성균관대학교 (현)소프트웨어학과 학사/석사/박사(정보보호전공) [경력] -前 한국정보보호진흥원 인증관리팀 연구원(공인인증체계) -前 ㈜비씨큐어 대표이사 -現 에스지에이솔루션즈(주) 대표이사 -現 에스지에이 그룹 부회장 -現 한국정보보호학회 (협력)부회장 -現 국방혁신기술보안협회(KSAEM) 부회장社 -現 한국정보보호산업협회(KISIA) 부회장社 -現 한국정보보호산업협회(KISA) 내 클라우드보안협의체 의장 -現 한국디지털문서플랫폼협회 회장 -과기정통부 제로트러스트 가이드라인 2.0 주저자 집필진 [수상] - '14 '대한민국 소프트웨어 대상' 행정자치부 장관상 수상 - '18 '제24회 정보통신망 정보보호 컨퍼런스(NetSec-KR 2018)' 행정안전부 장관상

2025.03.04 23:45방은주 기자

[Q&AI] 3월 근로장려금 신청 어떻게…17일 마감, 지급은?

질문1 : 2025년 3월 근로장려금 관련 정보 정리해줘. 앨런 답변: 2025년 3월 근로장려금 관련 정보는 다음과 같습니다: 신청 기간 및 대상: 신청 기간: 2025년 3월 1일부터 3월 17일까지. 대상: 2024년 근로소득만 있는 110만 가구. 지급 시기 및 금액: 지급 시기: 2025년 6월 말. 지급 금액: 단독가구 최대 165만 원, 홑벌이 가구 최대 285만 원, 맞벌이 가구 최대 330만 원. 소득 상한금액: 맞벌이 가구의 총소득 상한금액이 3800만 원에서 4400만 원으로 인상됨. 자동 신청 제도: 자동 신청 대상이 60세 이상에서 모든 연령으로 확대됨. 자동 신청에 동의하면 향후 2년간 신청 요건을 충족할 경우 자동으로 장려금을 받을 수 있음. 신청 방법: 홈택스 웹사이트 또는 자동응답전화(ARS)로 신청 가능. 신청 안내문은 모바일 및 우편으로 발송됨. 주의 사항: 근로장려금 신청을 사칭한 보이스피싱 및 스미싱 등 금융사기에 주의해야 하며, 국세청 직원은 금품이나 금융정보를 요구하지 않음 이 외에도 청주시는 희망저축계좌Ⅰ 신청자를 모집하고 있으며, 이는 근로하는 생계 및 의료급여 수급 가구를 대상으로 근로장려금을 지원하여 자립 기반을 조성하는 사업입니다. 질문2 : 2025년 근로장려금 신청 시 필요한 서류는 무엇인가요? 앨런 답변: 2025년 근로장려금 신청 시 필요한 서류는 다음과 같습니다: 신분증: 주민등록증 또는 운전면허증. 소득 증빙 서류: 근로소득 원천징수영수증 급여명세서 등. 계좌번호: 본인 명의의 계좌번호. 주거형태 증빙 서류 (해당 시): 임대차계약서 (월세 거주 시) 분양계약서/납부영수증 무상거주사실 확인서. 가족관계 증명서 (배우자나 부양가족이 있는 경우). 신청 시 필요한 서류는 신청자의 상황에 따라 다를 수 있으므로, 정확한 서류 목록은 신청 시 안내를 받는 것이 좋습니다. 질문3 : 근로장려금 신청 대상 자세히 알려줘. 앨런 답변: 2025년 근로장려금 신청 대상에 대한 자세한 정보는 다음과 같습니다: 소득 요건: 단독가구: 연간 총소득이 2,200만 원 미만. 홑벌이가구: 연간 총소득이 3,200만 원 미만. 맞벌이가구: 연간 총소득이 4,400만 원 미만. 재산 요건: 신청하는 가구의 총 재산이 2억 4천만 원 미만이어야 함. 재산에는 주택, 토지, 건물, 금융자산, 자동차, 전세 보증금 등이 포함됨. 가구 유형: 단독가구: 배우자와 부양 자녀가 없는 가구. 홑벌이가구: 배우자가 있거나 부양 자녀가 있는 가구로, 배우자의 소득이 없는 경우. 맞벌이가구: 배우자가 있으며, 배우자도 소득이 있는 경우. 소득 종류: 근로소득만 있는 자는 반기신청과 정기신청을 선택하여 신청할 수 있음. 사업 또는 종교인 소득이 있는 자는 정기신청을 해야 함. 기타 요건: 신청자는 대한민국 거주자로서 2024년 12월 31일 기준으로 가구원 구성과 소득 요건을 충족해야 함. 자동 신청 제도: 자동 신청 대상이 60세 이상에서 모든 연령으로 확대됨. 자동 신청에 동의하면 향후 2년간 신청 요건을 충족할 경우 자동으로 장려금을 받을 수 있음. 근로장려금 신청 대상은 소득과 재산 요건을 충족하는 저소득 가구로, 가구 유형에 따라 소득 기준이 다르며, 재산 요건도 충족해야 합니다. 신청 자격에 대한 자세한 사항은 국세청 홈페이지나 홈택스를 통해 확인할 수 있습니다. 질문4 : 근로장려금 자동 신청 제도에 대해 더 알고 싶어요. 앨런 답변: 근로장려금 자동 신청 제도에 대한 자세한 정보는 다음과 같습니다: 자동 신청 대상: 모든 연령: 기존에는 60세 이상만 자동 신청 대상이었으나, 이제는 모든 연령으로 확대되었습니다. 근로소득만 있는 가구: 근로소득만 있는 자는 반기신청과 정기신청을 선택하여 신청할 수 있으며, 사업 또는 종교인 소득이 있는 자는 정기신청을 해야 합니다. 자동 신청 동의 방법: 홈택스: PC나 모바일을 통해 자동 신청에 동의할 수 있습니다. 자동응답전화(ARS): 1544-9944로 전화하여 자동 신청에 동의할 수 있습니다. 장려금 전용 상담센터: 1566-3636에 전화하여 자동 신청에 동의할 수 있습니다. 자동 신청의 유효 기간: 자동 신청에 동의하면 향후 2년간 신청 요건을 충족할 경우 장려금이 자동으로 신청됩니다. 자동 신청된 근로장려금을 지급받으면 자동 신청 기간은 2년 연장됩니다. 신청 확인 방법: 자동 신청 여부는 홈택스 신청조회 화면 또는 장려금 전용 상담센터를 통해 확인할 수 있습니다. 자동 신청의 목적: 취약계층이 신청 기한을 놓치거나 절차를 몰라서 혜택을 받지 못하는 상황을 방지하기 위해 도입되었습니다. 자동 신청 제도는 근로장려금 신청을 보다 편리하게 하고, 자격 요건을 충족하는 경우 자동으로 장려금을 받을 수 있도록 하여 신청 누락을 방지하는 데 목적이 있습니다. ■ 기사는 앨런을 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.03.04 14:48AI 에디터

  Prev 81 82 83 84 85 86 87 88 89 90 Next  

지금 뜨는 기사

이시각 헤드라인

AI·OTT 구독료도 '통신비'일까

"불꽃축제에 매출 ‘폭발’ 기대"…편의점 넘어 카페·치킨도 특수 잡기

북극 고래 3년간 추적했더니…"대서양이 빙하 녹이고 있다"

딥시크, 화웨이 AI칩으로 中 최대 데이터센터 구축

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.