• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'피망가입업자 [ 문의텔레 Tway010 ] 계정 판매샵 트위터 해킹 계정매입,HR7'통합검색 결과 입니다. (2673건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

LGU+, KCA 시스템에 양자내성암호 기반 보안 체계 적용

LG유플러스는 한국방송통신전파진흥원(KCA) 주요 시스템에 양자내성암호 기반 보안 체계를 적용한다고 20일 밝혔다. 이번 프로젝트는 한국인터넷진흥원(KISA)이 주관하는 '2025년 양자내성암호 시범전환 지원사업'의 일환으로, 한국정보통신기술협회(TTA)와 KCA가 컨소시엄을 구성해 참여한다. 양자내성암호(이하 'PQC')는 격자 기반 문제, 다변수 다항식 문제 등 양자컴퓨터로도 풀기 어려운 수학적 알고리즘을 활용해 설계된 차세대 암호 기술이다. 기존 암호체계(RSA, ECC 등)가 양자컴퓨터로 인해 무력화될 수 있다는 우려가 커지면서, 각국 정부와 통신업계를 중심으로 PQC 전환이 가속화되고 있다. LG유플러스는 이번 사업을 통해 ▲VPN(가상사설망, Virtual Private Network) ▲VDI(가상 데스크톱 인프라, Virtual Desktop Infrastructure) ▲CBT(디지털 시험장, Computer-Based Test) 등 주요 보안 인프라에 PQC 암호모듈을 적용하고, 실제 업무 환경에서의 성능과 적용성을 검증한다. 특히 모바일 및 윈도 기반 VPN 구간, 인증 서버, 보안 데이터베이스(DB) 등에 PQC 기술을 연계해 연내 실증을 마무리할 계획이다. 적용 대상은 KCA가 운영하는 국가자격검정시험, ICT 비R&D 기금사업 정보관리시스템 등 주요 시스템이다. 이번 사업에서 LG유플러스는 PQC 알고리즘을 선택적으로 사용할 수 있는 특허 기술을 적용해 미국 국립표준기술연구소(NIST) 알고리즘과 한국의 양자내성암호연구단(KpqC) 선정 알고리즘 7종을 정보시스템 환경에 맞는 최적의 알고리즘으로 선택하게 했다. 앞서 LG유플러스는 2020년부터 PQC 기반 전용회선과 Q-ROADM(광전송장비)을 국내 최초로 상용화했고, 올해 1월에는 통합 계정관리 솔루션 '알파키(AlphaKey)'를 출시해 기업 대상 보안 서비스 라인업을 확대했다. 특히 한국지능정보사회진흥원(NIA)과 공동으로 제안한 '광전송망 양자내성암호 적용 표준안'이 한국정보통신기술협회(TTA)로부터 '2024 우수 TTA표준'에 선정되며 기술력을 공식 인정받았다. 이 표준은 국내 최초로 광통신망에 PQC 기술을 적용한 사례로, 기존 전송망 인프라에서도 안전한 양자보안 체계를 구현할 수 있는 기준을 제시했다. 또한 LG유플러스는 한국지능정보사회진흥원(NIA) 주관의 개방형 양자 테스트베드 구축 운영사업을 통해 개발한 PQC 마이그레이션 플랫폼을 활용, 기존 암호 체계 취약점을 진단하고 양자내성암호 전환을 테스트할 예정이다. 해당 플랫폼은 미국 NIST의 PQC 표준 알고리즘과 국내 KpqC 공모전 수상 알고리즘을 통합해 제공되며, 산·학·연 누구나 사용 가능하다. 주엄개 LG유플러스 유선사업담당은 "현재 사용 중인 암호체계가 무력화될 수 있는 국가적 위험에 대응하기 위해 LG유플러스는 국내 최초 PQC 실증 사업자로서 공공분야에 선제적으로 적용하고 국내 PQC 보안의 기준을 제시해 대한민국 양자 보안의 새로운 이정표를 마련하겠다”며 “이번 실증사업을 도전과 도약의 기회로 삼아, PQC 기반 보안 환경을 한층 고도화하고 고객에게 차별적 가치를 제공할 수 있는 통신 서비스를 선보일 것”이라고 말했다.

2025.05.20 10:46최이담

[보안리더] 이창복 토스 CPO "한국, 개인정보보호 선진국"

토스는 1명이 1개 계정으로 1개 기기에서만 쓸 수 있어요. 기존 비밀번호와 함께 휴대폰 본인 확인 절차로 부정 로그인을 막고요. 앱을 다시 설치하면 신분증, 1원 인증(1원을 입금받으며 표시된 문자를 써 확인하는 인증), 핀번호 인증을 해야 합니다. 이상거래감지시스템(FDS)도 365일 24시간 동작해요. 기기나 비밀번호를 바꿀 때, 큰돈을 보낼 때, 누군가에게 처음 송금할 때, 어딘가에서 처음이나 많이 결제할 때 일단 한 번 막습니다. 요새 화제된 'BPF 도어(Berkeley Packet Filter Door)' 기법에 대응하고, 비슷하게 해킹하려는 시도를 알아채면 그 인터넷프로토콜(IP)을 바로 차단해요. 이창복 토스(운영사 비바리퍼블리카) 개인정보보호책임자(CPO)는 최근 지디넷코리아와 만나 토스의 개인정보 보호 장치를 이같이 밝혔다. CPO(Chief Privacy Officer)는 개인정보보호법에 따라 개인정보 처리 업무를 총괄하는 책임자다. 서비스 기획부터 개인정보 수집, 이용, 보관, 제공, 파기 기준을 세우고 이를 지키는지 관리한다. 개인정보임원으로 CPO 외에 정보보호최고책임자(CISO·Chief Information Security Officer)도 있다. CISO는 CPO보다 더 넓은 개념이다. 전자금융거래법에 따라 개인정보는 물론이고, 경영 정보와 회사 시스템이 안전하도록 해킹 대응, 서버·컴퓨터(PC) 보안, 접근 통제 등을 한다. 이 CPO는 “개인정보 보호 활동과 정보 보호 활동이 겹치기도 해 대부분 회사에서 한 사람이 CISO와 CPO를 모두 맡는다”면서도 “토스는 다양한 서비스를 많은 고객에게 제공하는 만큼 개인정보를 더 철저하게 지키려고 CPO가 따로 있다”고 말했다. 토스는 CPO 조직을 독립해 10명 이상 인력을 뒀다. 토스는 앱 하나로 은행·증권·결제 등 100가지 이상 서비스를 이용하는 종합 모바일 금융 플랫폼, 슈퍼앱이다. 그만큼 서비스마다 개인정보를 관리하는 게 중요하다. 토스 개인정보보호팀은 우선 회사 전체의 개인정보 관리 체계를 관리하는 정책을 만든다. 이후 서비스별 의사결정권자(DRI·Directly Responsible Individual)가 책임지고 일한다. 이창복 CPO는 “토스는 개인정보 보호 솔루션을 직접 기획하고 만든다”며 “회사 실정에 맞는 솔루션을 비교적 빠르게 만들 수 있다”고 설명했다. 그러면서 “다른 회사에서 일할 때에는 외부에서 개인정보 보호 솔루션을 도입해 회사 요건에 맞추려니 원하는대로 나오지 않는 경우가 많았다”며 “그렇더라도 시간이 많이 걸렸다”고 들려줬다. 이 CPO가 토스에 입사한 이유 중 하나는 그의 아이들이다. 이 CPO는 “대학생 2명, 중학생 1명, 이렇게 아이들 셋이 모두 금융앱으로 토스를 쓴다”며 “내가 권하지도 않았는데 모두 똑같이 토스를 쓰기에 '왜 토스 쓰냐' 물으니 '토스가 편해서 친구들도 쓴다'더라”고 했다. 이어 “'전통 금융에 머물러서는 발전에 한계가 있겠다'고 생각했다”며 “미래 세대가 쓰는 회사에서 마침 입사 제안을 받아 옮기게 됐다”고 덧붙였다. 토스 20대 가입자는 556만명이다. 지난 3월 기준 행정안전부 주민등록인구통계와 연령별 토스 가입자 수를 따지면 20대의 94%가 토스를 쓴다. 토스 30대 가입자는 570만명이다. 30대의 86%가 토스를 쓴다. 40대 토스 가입자는 583만명으로, 40대의 75%가 토스를 사용한다. 가족이 서로 지켜주는 서비스도 토스에 있다. '가족 보안 지킴이'다. 가족이 거래하는 게 보이스피싱, 명의 도용, 도박 같은 금융 사기로 의심되면 사고 유형과 발생 일자를 내 토스 앱에서 알려준다. 가족이 사기 의심 계좌에 돈 보내려 하면 송금을 막을 수 있다. 예를 들어 내 스마트폰에 설치한 토스 앱에서 어머니 연락처를 선택해 가족 보안 지킴이를 신청하면 된다. 어머니가 당신 스마트폰에서 수락하면 그 전화기로 일어나는 명의 도용이나 사기 의심 계좌 송금 건이 내 스마트폰 토스 앱으로 공유된다. 가족이 위험한 상황을 빠르게 알아챌 수 있다는 게 장점이다. 이후 경찰 등에 신고해야 한다. 이 CPO는 “토스 가족 보안 지킴이는 알람 기능만 있을 뿐 다른 기기를 통제하지는 못한다”며 “정보가 연쇄 유출될 가능성은 없다”고 강조했다. 금융 서비스를 쓰려면 '내 개인정보를 제공하는 데 동의한다'고 필수로 표시해야 한다. 동의서를 쓰는 게 요식행위란 지적도 나온다. 이 CPO는 이에 대해 “요식행위라고 생각하지 않는다”며 “다만 기업은 동의서를 생성하는 데에서 나아가 개정할 때에도 객관적으로 검토했음을 기록해야 한다”고 주장했다. 또 “언제든 본인이 동의한 내용을 고객이 확인할 수 있게 해야 한다”며 “토스는 동의서를 체계적으로 생성·변경하고, 약관과 개인정보 처리 동의를 통해 본인 동의 현황을 확인할 수 있다”고 안내했다. 소비자는 정보 주인으로서 나서야 한다. 이 CPO는 “그래도 요즘에는 '내 정보를 마케팅에 쓸 수 있다'는 등의 선택 동의를 표시하지 않거나 선택 동의 내용을 꼼꼼하게 읽어보는 금융 소비자가 많아졌다”며 “소비자가 권리를 외치면 기업은 더 철저하게 개인정보를 검토하고 관리할 것”이라고 내다봤다. 한국은 개인정보 보호라면 선진국이라는 입장이다. 이 CPO는 “개인정보보호법, 신용정보법, 정보통신망법 등을 갖췄다”며 “현장에서 개인정보를 지키는 노력이 더해지면 지금보다 강한 나라로 거듭날 것”이라고 기대했다. 아래는 이창복 CPO 약력 1993~2002 중앙대 산업정보학 2024~ 단국대 IT법학 석박통합과정 현대카드·현대캐피탈 정보보호팀장 롯데카드 정보보호실장(CISO·CPO) 한국개인정보보호책임자협의회 운영위원

2025.05.19 22:10유혜진

국회, SKT 추가 해킹 확인에 "정부·통신사 모두 책임져야"

더불어민주당과 조국혁신당 소속 국회 과학기술정보방송통신위원회 소속 의원들이 SK텔레콤 유심 해킹 사건과 관련해 정부의 2차 조사 결과가 발표된 직후 긴급 기자회견을 열어 "SK텔레콤의 총체적 보안관리 부실과 정부의 무대응이 이번 사태를 키웠다"고 지적했다. 19일 오후 국회 소통관에서 열린 긴급 회견에서 민주당 황정아 의원은 성명을 통해 "오늘 발표로 우리는 세 가지를 확인했다"며 "전 고객의 개인정보 유출, SK텔레콤의 총체적 보안관리 부실, 이를 방치한 윤석열 정부의 무능과 무대응"이라고 꼬집었다. 이날 회견에 참석한 의원은 최민희 과방위원장과 황 의원, 조국당 이해민 의원 등이다. 이들은 특히 2차 조사에서 드러난 단말기 고유식별정보(IMEI) 29만 건과 이름, 생년월일, 전화번호, 이메일 등이 포함된 서버 감염 사실을 언급하며 "1차 조사에서 '유출 없음'이라고 발표했던 정부가 2.5년치 로그 기록이 없어 유출 여부조차 확인할 수 없다는 입장을 내놓은 것은 국민을 기만하는 것"이라고 비판했다. 이어, "IMEI 정보와 개인정보가 유출될 경우 2차 피해로 이어질 수 있어 매우 중대한 사안"이라며 "유심 교체를 최대한 서두르고 KT, LG유플러스 등도 전 고객 대상으로 유심 보호 서비스 가입을 추진하라"고 요구했다. 또한 SK텔레콤의 보안 시스템 전반에 대한 책임론도 강하게 제기했다. 황 의원은 "악성코드 최초 감염이 2022년 6월임에도 3년 가까이 감염 사실을 파악하지 못했다"며 "IMEI와 개인정보를 암호화하지 않은 것은 SK텔레콤의 안일한 태도를 보여주는 것"이라고 비판했다.

2025.05.19 16:56최이담

블루엠텍-엠디스퀘어, 차세대 원격의료 플랫폼 'AHPO' 출시

블루엠텍이 비대면 헬스케어 플랫폼 기업 엠디스퀘어의 2대 주주로 올라선 이후, 기존의 엠디톡 서비스를 개편해 새롭게 선보인다. 블루엠텍은 지난해 11월 엠디스퀘어의 지분 16.4%를 인수하며 디지털 헬스케어 시장 진출과 사업 다각화를 본격화했다. 엠디스퀘어는 비대면 진료 플랫폼 '엠디톡'과 개인 맞춤형 건강관리 플랫폼 '엠디케어'를 운영하며, 진단부터 치료, 사후 관리까지 원스톱 헬스케어 서비스를 제공해 왔다. 양사가 함께 준비한 차세대 원격의료 플랫폼의 이름은 'AHPO'(아포)로 사용자 편의성과 접근성을 대폭 강화한 것이 특징이라고 한다. 주요 기능으로는 AI 기반 24시간 건강상담, 환자 중심 서비스 강화, 현대적이고 직관적인 UI/UX, AI 복약 관리 서비스, 다국어 지원 확대 등이 포함된다. 기존 엠디톡 이용자는 AHPO에 기존 계정으로 로그인해 다양한 혜택을 받을 수 있으며, 신규 가입자 역시 첫 진료 상담 완료 시 혜택을 제공한다고 회사 측은 전했다. 블루엠텍 관계자는 “기술 혁신과 사용자 중심 서비스를 바탕으로 누구나 쉽게 접근할 수 있는 디지털 헬스케어 환경을 구축해 나갈 것”이라며 “단순한 원격 진료를 넘어 개인 건강 관리 시대를 함께 열어가겠다”고 밝혔다. AHPO는 5월 중 안드로이드 버전으로 먼저 출시되어 지난 금요일부터 다운로드 가능해졌다, 이후 iOS 버전도 순차적으로 제공될 예정이다.

2025.05.19 16:41조민규

"IMEI로 복제폰 불가능"…SKT, '추가 유출 없다' 재확인

SK텔레콤이 유심 해킹 사태와 관련해 "현재까지 추가 유출은 없으며, 복제폰 우려도 기술적으로 불가능하다”고 밝혔다. 류정환 SK텔레콤 네트워크인프라 센터장은 19일 오후 열린 일일브리핑에서 “IMEI 29만 건은 외부 유출이 아닌, 일시 저장된 파일에서 내부적으로 확인된 것”이라며 “IMEI만으로는 복제가 불가능하고, 설사 복제 시도가 있더라도 망 접속은 제조사와 통신사의 다중 인증 절차를 거쳐 차단된다”고 밝혔다. 이어 그는 “단말 제조사로부터도 복제는 물리적으로 어렵다는 확인을 받았다”고 덧붙였다. SK텔레콤은 유심 교체와 함께 '고객 안심 패키지'를 제공하고 있다. SK텔레콤에 따르면 현재까지 219만명이 유심을 교체하고, 11만4천명의 유심을 재설정했다. 이외에 662만명의 대기 고객이 존재한다. 류 센터장은 “전 고객에게 '복제 단말 차단 기능'을 포함한 FDS 2.0(이상 탐지 시스템)을 적용했고, 고객불만 접수 내역(VOC) 39만 건을 전수 검토했지만 관련 피해는 없었다”고 말했다. 이번 사고로 악성코드 수와 감염 서버 수가 늘어난 데 대해서는 "전수조사 과정에서의 결과일 뿐, 현재는 모두 격리 조치된 상태"라고 설명했다. 류 센터장은 “고객 불안과 불편에 대해 진심으로 사과드리며, 앞으로도 신뢰 회복을 위해 최선을 다하겠다”고 밝혔다.

2025.05.19 15:06최이담

정부 "IMEI 조합만으론 복제폰 못 만들어"

SK텔레콤 사이버 침해사고 민관합동조사단의 중간 조사 결과 단계에서 유출 가능성이 있는 정보로는 국민들의 우려가 컸던 복제폰 생성은 불가능하다고 정부가 19일 밝혔다. 이날 최우혁 과학기술정보통신부 정보보호네트워크정책관을 단장으로 하는 민관합동조사단은 2차 조사 결과 발표 브리핑에 따르면, 총 23대의 감염 서버에서 BPFDoor 계열 악성코드 24종과 웹셸 계열 악성코드 1종이 발견됐다. 특히 1차 조사 결과 발표에서 악성코드 감염 서버에서 단말기 고유식별번호(IMEI) 저장이 이뤄지지 않았다고 강조했으나, 이번 조사 결과에서는 2대의 서버에 29만여 건의 IMEI 데이터가 임시저장된 것으로 확인됐다. 다만, 15자리 숫자 조합의 IMEI가 유출됐다고 하더라도 심 스와핑이 가능한 쌍둥이 복제폰은 만들어질 가능성이 없다고 선을 그었다. 류제명 과기정통부 네트워크정책실장은 “최악의 경우를 고려해 유심보호서비스는 안전한 것인지 걱정이 많을 텐데 문제 서버를 발견한 즉시 사업자(SK텔레콤)에도 모든 가능성에 대비하라고 요구했다”고 운을 뗐다. 이어, “SK텔레콤이 설명하겠지만 부정가입 접속방지시스템, 이른바 FDS라고 하는 시스템에서 기술적 고도화 작업을 거쳐 설사 복제 쌍둥이폰이 만들어졌다고 하더라도 기존 폰이 무용지물이 되는 일을 무력화하기 때문에 기술적으로 우려가 없다고 판단하고 있다”고 밝혔다. 류 실장은 또 “다양한 방식으로 제조사와 확인하는 과정을 거치고 있는데. IMEI 노출된 IMEI 값은 열다섯 자리의 숫자 조합인데 그 숫자 조합만 가지고는 복제품, 쌍둥이 폰은 원천적으로 불가능하다는 것이 제조사들의 해석”이라고 설명했다. 그러면서 “IMEI 숫자 외에 단말과 숫자를 인증하는 인증키 값을 제조사들이 갖고 있기 때문에 이 폰 자체가 열다섯 자리 숫자만 복제됐다 해서 작동하는 것이 아니라는 게 제조사의 설명이다”고 덧붙였다. 류 실장은 특히 “최악의 경우라도 현시점에서 그리고 그동안의 피해 사례나 모니터링 결과, 저희가 상당히 높은 수준의 경계 상태를 유지해 왔는데 그런 상태에서 피해가 발생하지 않았다는 점, 그리고 또 현재 작동하고 있는 그런 기술적 시스템들로 이런 우려들은 안 하셔도 되는 정도의 그런 기술적 완성도는 갖고 있다는 판단을 하고 있다”고 강조했다. 조사단은 사이버 공격 정황이 있는 서버의 정보가 유출되지는 않은 것으로 파악하고 있다. 최우혁 국장은 “로그가 남아있는 부분에 대해서는 유출이 되지 않은 점은 분명하다”며 “조사단에서는 (로그가 남아있지 않은) 그 기간에 대해서 자료가 남아있지 않기 때문에 어떤 추정도 어려우나 대신에 저희가 수사 상황이라든지 또 다른 추정 근거인 다크웹이라든지 이런 데를 모니터링하고 있는데 (정보 유출 정황이) 아직까지 확인된 바가 없다”고 밝혔다. 내달 말까지 조사를 진행키로 목표를 세운 가운데 정부는 최대한 철저한 조사를 이어간다는 방침을 거듭 강조했다. 류 실장은 브리핑 질문을 받기 전에 “"해킹 사고의 특성상 악성코드 발견이 어렵고, 발견 이후 분석에도 시간이 걸리는 상황”이라며 “악성코드를 공유해 피해 확산을 막는 동시에 보이지 않는 해커를 상대하는 데 따른 조사와 분석의 어려움이라는 딜레마가 존재한다”고 했다. 그러면서 “이번 해킹에서 사용된 악성코드와 공격 방식은 기존보다 훨씬 정교하고 분석에 많은 노력이 필요한 수준”이라며 “잠재된 위험을 끝까지 파헤치기 위해 강도 높은 조사에 착수한 상태”라고 강조했다. 그는 또 “4차에 걸친 강도 높은 조사 작업이 계속 반복되면서 IMEI 값을 호출하는 과정이 담긴 시스템에 이런 자료가 있다는 걸 저희가 추가로 발견하게 된 것”이라며 “앞으로도 5차 작업들이 진행되고 있는데 그동안 분석하지 못했던 것들이 있을 수 있어 여러 우려를 해소할 수 있는 다양한 방법을 사업자에 요구했다”고 덧붙였다.

2025.05.19 12:25최이담

AI기반 XDR 시선···이글루, 다음달 5일 개최 'CIS 2025' 참가

AI 기반 보안 운영·분석 플랫폼 기업 이글루코퍼레이션은 다음 달 5일 서울 삼성동 그랜드 인터컨티넨탈 서울 파르나스에서 열리는 '컨버전스 인사이트 서밋 2025(CIS 2025)'에 참가해 '완성도 높은 보안, 자유로운 비즈니스'를 주제로 자사의 'AI 기반 오픈 XDR(AI-driven Open XDR)'을 선보인다. 이글루코퍼레이션은 다각화된 포트폴리오와, 다양한 파트너사로 구성된 '이글루 얼라이언스' 협업을 바탕으로 AI 기반 오픈 XDR 전략을 전개하고 있다. 이 회사의 'AI-driven Open XDR'는 XDR 기반 차세대 보안 플랫폼 중심의 일원화된 탐지-분석-대응 체계 구현을 통해 보안 운영 자동화 및 효율화를 지원한다. 이는 보안 정보 및 이벤트 관리(SIEM)와 보안 운영·위협 대응 자동화(SOAR), 인공지능(AI)을 토대로 기능하며, 다각화된 데이터 수집과 AI·머신러닝 기반 자동 위협 분석·탐지, 위협 스코어링·플레이북 기반 자동 대응을 제공한다. 이글루코퍼레이션은 이번 전시를 통해 자사의 'AI-driven Open XDR' 전략과 함께 SOAR 솔루션 '스파이더 소아(SPiDER SOAR)'와 국내 최초의 생성형 AI 보안 어시스턴트 '에어(AiR)'를 소개한다. 'SPiDER SOAR'는 업무 자동화 매뉴얼인 '플레이북(Playbook)'을 토대로 실질적인 보안 위협 대응 프로세스 자동화를 구현하며 보안 운영 효율성 극대화를 돕는다. 'AiR'는 AI 모델 예측 결과와 근거를 자연어 형태로 설명해 주는 서비스로, AI에 대한 신뢰성과 이해도를 높여주는 조력자 역할을 수행한다. 이득춘 이글루코퍼레이션 대표는 “우리의 'AI-driven Open XDR'은 빠르게 진화하는 해킹 수법에 선제적으로 대응하고자 하는 기업과 기관들에게 해결책이 될 것"이라면서 "이글루코퍼레이션의 보장된 보안 기술력을 통해 고객이 환경 및 변화에 부합하는 진화형 보안 체계 구축을 제공하겠다”고 밝혔다. 이번 'CIS 2025' 행사에는 이글루를 보다 직접적으로 경험해 볼 수 있는 전시부스도 마련된다. 사전 등록을 통해 행사에 참여할 수 있다. 사전등록과 등록 문의는 공식 웹사이트에서 가능하다. (☞ 사이트 바로가기)

2025.05.19 11:43방은주

정부 "은폐·축소 없다…SKT 해킹 전례 없이 강도 높은 조사 중"

정부가 최근 발생한 SK텔레콤 해킹 사고와 관련해 "절대 은폐하거나 축소하는 일은 없을 것"이라며, 전례 없이 강도 높은 조사를 벌이고 있다고 밝혔다. 류제명 과학기술정보통신부 네트워크정책실장은 19일 SK텔레콤 침해사고 민관합동조사단 2차 조사 결과 브리핑에서 "SK텔레콤 유심 해킹 사태 대응에 있어 철저한 조사, 투명한 절차, 그리고 국민 우선의 정보 공개라는 세 가지 원칙으로 임하고 있다"고 밝혔다. 류 실장은 "해킹 사고의 특성상 악성코드 발견이 어렵고, 발견 이후 분석에도 시간이 걸리는 상황"이라며 "악성코드를 공유해 피해 확산을 막는 동시에 보이지 않는 해커를 상대하는 데 따른 조사와 분석의 어려움이라는 딜레마가 존재한다"고 설명했다. 이어 "이번 해킹에서 사용된 악성코드와 공격 방식은 기존보다 훨씬 정교하고 분석에 많은 노력이 필요한 수준"이라며 “잠재된 위험을 끝까지 파헤치기 위해 강도 높은 조사에 착수한 상태"라고 강조했다. 정부가 공지 시점과 접근 방식에서 1~3차에 걸쳐 다른 방식을 취한 배경에 대해서도 언급했다. 류 실장은 "이는 악성코드의 특성과 분석 과정의 어려움을 고려한 조치"라며 "그 어떤 경우에도 정부는 사건을 은폐하거나 축소하지 않는다"고 거듭 밝혔다. 또한 이번 조사가 SK텔레콤에 국한되지 않는다는 점도 분명히 했다. 류 실장은 "타 통신사와 주요 플랫폼 기업, 공공기관에 대한 공격 여부도 동시다발적으로 점검하고 있다"며 "선거 기간 중 사이버 공격 가능성에 대비해 지난 금요일부터 사이버 위기 경보 단계를 '주의'로 상향했다"고 말했다. 정부는 민간 기업에 대해서는 과기정통부가, 정부·공공기관 및 군 관련 조직에 대해서는 국가정보원 등 관계기관이 함께 점검하고 있다고 설명했다. 류 실장은 "지금까지 보지 못한 정교한 악성코드를 탐지하려는 전례 없는 시도가 진행 중"이라며 "끝까지 추적해 잠재된 위험을 제거하겠다”고 덧붙였다.

2025.05.19 11:33최이담

히틀러 찬양 논란...쿠팡플레이, 칸예 'YE 내한 콘서트' 전격 취소

쿠팡플레이가 힙합 스타 칸예 웨스트(Kanye West, 예명 YE) 내한 공연을 전격 취소했다. 최근 칸예가 히틀러를 찬양하는 내용이 담긴 신곡을 발표하면서 논란이 확산되자, 이같은 결정을 내린 것으로 보인다. 앞서 쿠팡플레이는 오는 31일 인천 문학경기장에서 YE의 단독 콘서트를 개최할 계획이었다. 이번 공연은 2016년 '세인트 파블로 투어' 이후 약 9년 만에 성사된 공식 월드투어 공연으로, YE는 신곡 'BULLY'를 세계 최초로 한국 팬들 앞에서 선보일 예정이었다. 하지만 최근 공개된 'BULLY'에는 “I love Hitler”라는 가사와 함께, 히틀러를 언급하며 독재자를 미화하는 표현이 담겨 논란이 됐다. 유대인 사회뿐 아니라 전 세계 음악계와 팬들 사이에서 강한 반발이 일었고, SNS에서는 콘서트 취소를 요구하는 움직임이 일파만파 번졌다. YE는 과거에도 유대인을 겨냥한 반유대주의적 발언으로 비판을 받아왔다. 2022년에는 "유대인을 상대로 '데스 콘 3(DEFCON 3)'에 들어가겠다"는 발언으로 트위터 계정이 정지됐고, 이후 아디다스 등 다수의 브랜드가 그의 파트너십을 끊은 바 있다. 당시에도 히틀러에 대해 “그에게도 좋은 점이 있다”고 발언해 사회적 파장을 일으켰다. 쿠팡플레이 관계자는 “가수 칸예의 최근 논란으로 인해, 오는 5월 31일 예정이었던 'YE 내한 콘서트'가 부득이하게 취소되었다”며 “Yeezy 브랜드 MD 상품 판매도 5월 19일 오후 1시를 기점으로 중단될 예정”이라고 밝혔다. 이어 콘서트 예매자들에 대한 환불 조치와 관련해서는 "티켓 예매자에게 환불 관련 개별 안내 될 예정"이라고 덧붙였다.

2025.05.19 11:19최이담

글로벌 가상자산 시장, 해킹 위협 급증…코인베이스·모비우스 등 줄줄이 피해

글로벌 가상자산 시장이 5월 들어 해킹 위협에 흔들리고 있다. 거래소 내부자 연루 사고부터 스마트 계약 취약점 악용, 사회공학적 접근, 현실 강압까지 다양한 방식의 공격이 잇따르며 보안 경각심이 고조되고 있다. 가장 큰 충격을 안긴 사건은 미국 최대 가상자산 거래소 코인베이스에서 발생했다. 지난 16일 복수의 가상자산 매체 보도에 따르면 코인베이스는 외부 고객지원 업무를 맡은 제3자 직원이 뇌물을 받고 고객 데이터를 외부 해커에게 유출한 사실을 인정했다. 유출된 정보에는 고객 이름, 생년월일, 주소, 전화번호, 이메일, 계좌 잔액, 정부 발급 신분증 이미지 등이 포함됐다. 피해 범위는 전체 사용자 중 약 1%로 추정된다. 해커는 유출한 고객 데이터를 바탕으로 피싱 사기를 시도하고 코인베이스 측에 2천만 달러 상당의 비트코인을 요구하는 협 메시지를 보냈다. 코인베이스는 이를 거부하고 오히려 해커 검거에 협조하는 제보자에게 동일한 금액을 포상금으로 제공하겠다고 밝혔다. 코인베이스 측은 이번 사고로 최대 4억 달러의 손실이 발생할 수 있다고 추산했다. 디파이 생태계도 해커의 공격 대상이 됐다. 지난 13일 BNB 체인 기반 프로젝트 '모비우스'는 스마트 계약 내 수학적 계산 오류를 악용한 해커의 공격으로 대량의 가상자산을 탈취당했다. 해커는 0.01 BNB(약 6달러)로 담보를 설정한 뒤 9.73경 개의 MBU 토큰을 불법으로 발행했다. 이후 이 토큰을 스테이블코인으로 전환해 약 215만 달러를 챙긴 뒤 토네이도캐시를 통해 자금을 세탁한 것으로 확인됐다. 보안 분석업체들은 해당 계약의 구조적 허점을 지적하며 유사한 디파이 프로젝트에도 추가 피해가 발생할 수 있다고 경고했다. 이와 함께 바이낸스와 크라켄 등 주요 글로벌 거래소를 상대로 한 사회공학적 공격도 보고됐다. 해커는 고객센터 직원에게 뇌물을 제시하거나 거짓 요청을 통해 내부 시스템 접근을 시도한 것으로 알려졌다. 두 거래소는 모두 내부 보안 시스템을 통해 접근을 차단하고, 고객 피해는 발생하지 않았다고 발표했다. 가상자산 업계 전문가들은 “사회공학 공격은 기술적 해킹보다 탐지하기 어려운 만큼 장기적으로 보안 관리를 강화해야 한다”고 지적했다. 가상자산 탈취는 온라인 공간이 아닌 현실에서도 발생했다. 프랑스에서는 가상자산 업체 CEO 가족을 대상으로 한 납치 시도가 발생했고 미국과 영국에서도 하드월렛 보유자를 상대로 한 강도 피해 사례가 보고됐다. 랜섬웨어 그룹 'LockBit'의 내부 정보가 해킹돼 다크웹에 유출된 사건도 보안 불안을 가중시키고 있다. 업계 한 관계자는 “보안 솔루션 도입만으로는 근본적인 방어가 어려운 상황”이라며 “내부 보안 프로토콜 강화와 함께 이용자 교육, 오프라인 보안 의식 제고까지 전방위적인 대응이 필요하다”고 말했다.

2025.05.19 09:13김한준

에어팟 프로3 언제 나올까…내년 유력?

애플의 차세대 무선 이어폰 '에어팟 프로3'가 올해가 아닌 내년에 출시될 것이라는 전망이 나왔다고 IT매체 나인투파이브맥이 18일(현지시간) 보도했다. 보도에 따르면, 애플 전문 분석가 궈밍치는 최근 트위터를 통해 올해 에어팟 라인업의 대규모 업데이트가 없을 것이라고 밝혔다. 궈밍치는 “에어팟이 내년까지 대규모 업데이트가 없을 수도 있다”며, “적외선 카메라를 탑재한 에어팟 프로가 2026년 출시될 것”이라고 설명했다. 이는 에어팟 프로3가 개선된 액티브 노이즈 캔슬링 기능 등의 기능을 추가해 올해 나올 것이라고 전망한 다른 매체의 보도와 배치되는 것이다. 궈밍치는 “에어팟 맥스의 더 가벼운 버전은 2027년 대량 생산에 들어갈 것으로 예상된다”고 밝혀 에어팟 맥스도 아무리 빨라도 2027년이 되어야 신제품이 나올 것으로 보인다. 나인투파이브맥은 에어팟 프로 2세대가 출시된 지 3년이 다 되어가는 것을 감안하면 궈밍치의 주장은 다소 모호해 보인다고 전했다. 애플 제품 중 가장 인기 있고 수익성 높은 제품 중 하나가 에어팟이기 때문이다. 그 동안 나온 소문에 따르면, 에어팟 프로3에는 심박수 측정 기능이 추가될 것으로 전망됐다. 이 기능은 이미 새로운 파워비츠 프로4에 탑재됐다. 애플은 작년 가을 저렴한 에어팟4에 액티브 노이즈 캔슬링 기능을 탑재해 출시하면서 기존 에어팟 프로의 인기를 빼앗고 있는 상태다. 애플은 2022년 이후 에어팟 프로 신제품을 내놓지 않았지만, 소프트웨어 업데이트를 통해 이어폰의 기능을 지속적으로 확장해 왔다. 특히 에어팟 프로2는 청력 손실을 교정하는 보청기 기능을 추가했다.

2025.05.19 08:22이정현

유상임 장관, 엔비디아 찾아 GPU 확보 논의...NIPA 협약 체결

유상임 과학기술정보통신부 장관이 지난 14일부터 미국을 찾아 엔비디아와 AI 인프라 구축을 위한 업무협약을 이끌어냈다. 엔비디아 초청을 받아 미국 본사를 방문한 유상임 장관은 제이 퓨리 총괄 부사장, 칼리스타 레드몬드 부사장 등 엔비디아 주요 임원들과 대한민국 AI 인프라 역량 확충을 비롯해 AI 생태계 역량 강화를 위한 협력방안을 논의했다. 정보통신산업진흥원(NIPA)은 엔비디아와 업무협약을 체결, 연내 원활한 첨단 엔비디아 GPU 확보 등 AI 인프라 구축을 위해 협력하기로 했다. 유 장관은 방미 첫날 브랜던 카 연방통신위원회(FCC) 위원장과 면담을 갖고, 전 세계적인 위협이 되고 있는 통신 해킹에 대한 협력 방안을 찾았다. 이 자리에서 한국의 'IoT 보안인증제도'와 FCC의 '사이버 트러스트 마크'의 추진 현황을 공유하며, 양국의 IoT 기업들이 상대국에서 중복 인증을 받는 부담을 줄이고 국민들도 IoT 기기를 안심하고 사용할 수 있도록 한미 양국이 IoT 보안 기준 등에 대해 공유할 필요성을 공감했다. 아울러 양측의 6G 개발과 표준활동에 대해 공유했다. 또 해저 케이블 보안에 대해 지속적인 협력관계를 이어나가기로 뜻을 모았다. 유 장관은 15일 美 백악관 과학기술정책실(OSTP) 린 파커 부실장을 만나 한미 과학기술 협력에 차질없는 추진 방안에 대해 논의하였다. 유 장관은 먼저 한국의 글로벌 R&D 현황을 공유하며 미국과의 협력 내용을 설명하였다. 아울러 R&D 환경 변화에도 한미 간 차질없는 협력을 강조하였다. OSTP측에서는 한국에서 참고할 수 있도록 이번 트럼프 2기 행정부의 투자 우선순위를 공유하고, 이를 바탕으로 R&D 정책 변화를 강구하고 있음을 밝혔다. 특히 유 장관은 민감국가 지정 등의 상황으로 연구보안의 중요성이 증대되고 있는 상황을 설명하였고, 양측은 현재 연구보안 정책을 공유하고, 상호 긴밀히 협력해나가기로 했다. 미측은 트럼프 행정부 1기 때 발표된 연구보안 관련 대통령 각서를 기반으로 이행을 강화해나갈 것이라는 점을 강조했다. 이밖에 미국 국립과학재단, 에너지부(DOE) 산하 페르미 국립가속기연구소, 미국과학진흥협회(AAAS) 등과 의견을 나눴다. 유 장관은 “한국의 글로벌 공동연구 투자 규모 중 미국과의 협력 비중이 가장 큰 현실에서 트럼프 2기 행정부의 변화된 R&D 정책방향과 연구보안 강화 정책이 우리 R&D에 미치는 영향을 빨리 파악하고 대응하는 것이 중요하다”며 “방미를 계기로 미측과 차질없는 협력을 이어가기로 하였고, 이번에 논의한 내용을 한미 R&D 정책에 반영할 계획”이라고 밝혔다. 그는 또 “엔비디아와의 GPU 협력 모색에 착수한 바, 국내 AI 연구환경이 대폭 개선되기를 기대한다”고 강조했다.

2025.05.18 13:17박수형

[보안리더] 조현숙 이사장 "코드게이트, 데프콘처럼 키우고 싶어"

코드게이트는 대한민국을 대표하는 국제 해킹 방어 대회이자 세계적인 정보 보안 행사입니다. 단순한 대회를 넘어 보안 인재를 발굴하고 국내외 보안 산업 발전에 기여하고 있습니다. 조현숙 코드게이트보안포럼 이사장은 최근 경기 성남시 코드게이트보안포럼 사무실에서 지디넷코리아와 만나 이같이 밝혔다. 2008년 김상철 한컴그룹 회장이 세계적인 보안 인재를 양성하겠다는 목표로 코드게이트를 만들었다. 현재 과학기술정보통신부가 주최하고, 코드게이트보안포럼이 주관한다. 조 이사장은 “코드게이트는 세계 3대 해킹 방어 대회”라며 “미국 정부가 지원하는 '데프콘'처럼 키우고 싶다”고 말했다. 올해 17회를 맞은 코드게이트는 오는 7월 10일부터 이틀 동안 서울 삼성동 코엑스에서 열린다. 온라인 예선전에 66개국 2778명이 참가했다. 일반부와 주니어(학생)부 각각 15시간 경합해 40개팀이 본선에 진출했다. 조 이사장은 “일반부에서 한국·중국·베트남·일본 등 아시아가 강했다”며 “상위권 간 점수가 비슷해 본선에서 더 치열하게 경쟁할 것 같다”고 예상했다. 그는 “매년 세계 50개국 이상에서 뛰어난 화이트 해커(white hacker)가 코드게이트에서 실력을 겨룬다”며 “정보 보안 전문가, 기업, 정부, 학계도 지식을 공유해 보안 산업에 긍정적인 영향을 주고 있다”고 설명했다. 화이트 해커는 착한 해커다. 서버 취약점을 연구해 해킹을 막을 법을 찾는다. 나쁜 의도로 해킹해 돈을 요구하는 블랙 해커(black hacker)와 반대된다. 특히 조 이사장은 “세계에서 처음으로 국제 주니어 해킹 방어 대회를 만들었다”며 “코드게이트에서 인정받은 참가자가 국내 사이버 보안 스타트업을 설립하는 하면 여러 기관에서 활약하고 있다”고 강조했다. 그러면서 박찬암 코드게이트 우승자가 스틸리언을, 박세준 코드게이트 최다 우승자가 티오리를 창업했고 신정훈은 신기랩스 대표로 활동한다고 전했다. 2022년 코드게이트 주니어부 우승자는 한국과학기술원(KAIST) 특기자 전형으로 합격했다. 코드게이트 주니어부에는 만 19세 미만이 출전할 수 있다. 올해는 실습 프로그램이 새로 생겼다. 이 가운데 '안드로이드 유저랜드 및 커널 퍼징과 익스플로잇' 과정은 보안 취약점을 어떻게 발견하고 공격에 활용할 수 있는지 배우는 시간이다. 참가자는 '퍼징'이라는 자동화 기법으로 취약점 원리를 이해하고, 여러 취약점을 조합해 실제 공격 흐름을 만들어 볼 수 있다. 침해 사고에 쓰인 악성 코드나 공격 도구를 분석하는 기법도 배울 수 있다. 조 이사장은 “산업계, 학계, 연구계가 코드게이트에서 만나 기술을 교류한다”며 “코드게이트는 국내 보안 소프트웨어 산업이 성장하도록 토대를 다지는 데 기여했다”고 자평했다. 이어 “전문가 뿐 아니라 일반인도 해킹 방어 대회와 해킹 체험 프로그램, 어린이 학교 등에 참여한다”며 “앞으로도 인재 양성에 힘써 사회가 보안에 관심 가지도록 최선을 다하겠다”고 덧붙였다. 아래는 조현숙 이사장 약력 1979 전남대 수학교육 학사 1989 충북대 컴퓨터 석사 2001 충북대 컴퓨터 박사 한국전자통신연구원(ETRI) 사이버보안연구본부장 국가보안기술연구소장

2025.05.18 13:07유혜진

개인정보위, 하나금융파인드 등 법인보호대리점 개인정보유출 조사

개인정보보호위원회(위원장 고학수, 이하 '개인정보위')는 최근 법인보험대리점 유퍼스트보험마케팅(주)과 하나금융파인드(주)로부터 개인정보 유출관련 신고를 접수받아 조사에 착수했다고 8일 밝혔다. 유퍼스트보험마케팅과 하나금융파인드는 자사가 이용하는 영업지원시스템 개발·관리업체의 관리자 계정 해킹으로 고객정보가 유출된 정황을 인지하고 신고했다. 금융회사의 고객정보라 하더라도 신용도 판단과 관련이 없는 개인정보는 '개인정보 보호법'적용대상이다. 개인정보위는 유출 현황 및 안전조치 의무 등 '개인정보 보호법] 준수 여부를 조사해 법 위반 사항이 확인되는 경우 관련 법령에 따라 엄정히 처분할 예정이라고 밝혔다. 한편, 개인정보위는 이번 사고가 보험사-GA 통합 솔루션 제공업체 관리자 계정 해킹으로 발생한 것과 관련해 별도로 해당 솔루션에 대한 개인정보보호 실태점검을 실시할 예정이라고 덧붙였다

2025.05.18 10:20방은주

신세계百 강남점, 예능 프로 태계일주와 첫 팝업 개최

신세계백화점이 강남점에서 MBC 예능 프로그램 '태어난 김에 세계일주(태계일주)'와 손잡고 '태어난 김에 하는 팝업'을 진행한다고 18일 밝혔다. 태계일주는 기안84, 이시언, 빠니보틀, 덱스 등 출연진이 세계 곳곳을 방문하는 여행 프로그램이다. 이번 팝업은 오는 27일까지(19일 휴점), 신세계백화점 강남점 지하 1층 특설 행사장(델리 임시매장 맞은편)에서 열린다. 시즌별 여행지를 현실로 옮겨 놓은 듯한 체험존부터, 포토존, 출연진 캐릭터로 가득한 굿즈존 등을 마련했다. 최근 방영된 시즌 4의 히말라야 고산마을을 테마로 한 이색 콘셉트존과 시즌 1~3의 대표 여행지도 함께 꾸며져 시리즈 전체를 만나볼 수 있다. 굿즈존에서는 출연진 캐릭터를 활용한 티셔츠·키링·엽서·스티커 등 100여 개의 굿즈가 판매된다. 방문 고객을 위한 혜택도 마련했다. 행사 기간 3만원 이상 구매 시 랜덤 포토카드를 한정 수량으로 증정하고, 전 구매 고객에게는 하루 200개 한정으로 푸빌라 스위트 랜덤박스도 제공한다. 인스타그램 인증샷 이벤트도 진행된다. 팝업스토어 현장을 방문한 뒤 해시태그와 함께 온리 신세계 계정을 태그해 개인 피드에 업로드하면 참여 완료된다. 추첨을 통해 '태계일주 굿즈'를 증정한다. 신세계백화점 허제 아트사업 담당은 “태계일주 전 시즌을 더욱 실감 나고 입체적으로 즐길 수 있도록 고객 체험 콘텐츠와 굿즈 상품을 풍성하게 마련했다”며 “앞으로도 다양한 분야의 콘텐츠 IP와 협업해 고객의 취향과 문화를 연결해 나가겠다”고 말했다.

2025.05.18 10:17김민아

'블록버스터' 국산 신약 개발하려면 '통큰' 정부 지원 필요하다

윤석열 전 대통령의 탄핵 이후 들어서는 새 정부는 정치 혼란 속에서도 산업과 기술의 방향성을 다시 세울 중대한 책임을 떠안게 됐다. 동시에 전 세계는 기술의 또 다른 거대한 전환점을 맞이하고 있다. AI가 특정 산업의 기술을 넘어, 모든 산업에 스며드는 '기반 인프라'로 자리 잡고 있는 것. 자동차에서 헬스케어, 게임, 미디어, 금융에 이르기까지 AI는 이미 산업 생태계의 기초 체력으로 작동하기 시작했다. 지디넷코리아는 창간 25주년을 맞아 이 격변의 시점에서 AI 기반 산업 대전환기에 진입한 대한민국의 산업 현장을 진단하고, 각 산업 분야 전문가들과 함께 'AI시대, 새 정부가 해야 할 일'을 짚어본다. [편집자주] 미래 먹거리 산업으로 부상하는 제약바이오산업. 이른바 '블록버스터' 국산 신약 개발을 위해 관련 국내 산업의 성숙을 이끌 '통근' 정부 지원이 요구된다. 블록버스터 신약이란, 연 매출 10억 달러(약 1조 2천억 원) 이상의 판매를 올리는 신약을 말한다. 통상 블록버스터 신약이 개발되기까지는 적게는 10년에서 15년이 소요된다. 약 1만 개의 후보물질에서 오로지 단 1개의 물질만이 신약으로 최종 개발된다. 개발 비용은 최소 3천억 원에서 최대 2조 원에 달한다. 보건복지부는 제3차 제약바이오산업 육성·지원 종합계획을 통해 오는 2027년까지 블록버스터 신약을 개발한다는 계획이다. 이 계획이 그저 탁상공론만은 아니다. 한국제약바이오협회에 따르면, 현재까지 허가를 받은 39개의 국산 신약 가운데 지속 판매 중인 의약품은 24종이다. 이들 제품의 2023년 기준 총생산 금액은 6천800억 원으로, 매년 두 자리 성장률을 보이고 있다. 이 가운데 연간 1천억원 이상의 매출을 올리는 제품은 ▲케이캡정 ▲카나브 패밀리 ▲제미글로 패밀리 ▲렉라자정 등이 있다. 바이오시밀러를 포함해 국내에서 개발한 의약품 21개 품목은 미국과 유럽연합 등지에서 인허가를 획득, 활발히 판매가 이뤄지고 있다. 한국제약바이오협회 및 국가신약개발재단에 따르면, 국내 신약 파이프라인은 2022년 기준 1천833개에 달한다. 신약 파이프라인의 해외 기술이전은 2017년~2021년 91건의 총 40조 1천억원 규모의 계약이 이뤄졌다. 정윤택 제약산업전략연구원장은 “지난 2015년 한미약품의 8조 원에 달하는 기술 수출이 전기를 마련한 이후 글로벌 빅파마와의 빅딜이 연이어 성사됐다”라며 “SK바이오팜의 뇌전증 치료제나 유한양행의 렉라자, HK이노엔의 케이캡의 성적을 볼 때 K-블록버스터 신약의 탄생이 머지 않았다”라고 전망했다. 산업 체질 개선 시급 갈 길은 멀다. 우선 우리나라의 신약 개발을 위한 투자 규모는 글로벌 기준에서 '푼돈'에 가깝다. 한국제약바이오협회에 따르면, 국내 연구개발(R&D) 투자 1위 기업은 4천억 원가량을 투입하고 있는데, 이는 글로벌 1위 기업이 17조 원을 투입하는 것과는 대조적이다. 국내 상장 제약바이오 기업의 2023년 기준 총 R&D 투자액은 4조7천억 원이다. 이는 글로벌 1위 기업의 4분의 1에 불과하다. 산업 생태계도 아직은 영세하다. 2021년 기준 국내 의약품 생산업체 609개가 2만7천395개 품목을 생산, 상위 10대 기업이 전체 생산의 30.2% 차지하고 있다. 나머지 대다수 중소규모 제약기업은 여전히 내수시장 및 제네릭 중심의 다품종 소량생산 구조다. 매출액 5천억 원 이상 업체 19개사가 전체 매출의 49.7% 차지하고, 2022년 기준 연매출 1조 원 이상 기업은 8개 사에 불과한 실정이다. 사정이 이렇다 보니 관련 전문가들은 새 정부의 적극적인 투자와 정책 방향의 재설정이 필요하다고 말한다. 관련해 중국 정부는 2011년 제12차 경제개발 5개년 계획 당시부터 제약바이오 산업을 핵심 산업으로 분류, 이를 장려하기 위한 인센티브 정책을 수립·시행해 왔다. 2016년~2020년 제13차 5개년 계획 시행 결과로 제약바이오 산업은 타 산업 대비 높은 연평균 9.5% 성장률을 기록했다. 개발 중인 신약의 개수도 미국에 이어 글로벌 2위로 급상승하기에 이른다. 이 기간에 중국에서 개발된 신약은 47건으로 작년 기준 기술이전 성과는 350억 달러로 성장했다. 한국제약바이오협회는 중국 사례를 들어 “새 정부는 복제약 위주의 제약바이오 산업을 신약 개발 위주로 재편해야만 미래를 담보할 수가 있다”라고 제안했다. 서두를 필요도 있다. 이승규 한국바이오협회 상임부회장은 “우리에게 시간이 오래 남아있지 않다”라며 “3년~5년이면 경쟁국이 우릴 추월할 수 있어 신약 개발 선도국이 되려면 그에 걸맞은 정책 수립이 필요하다”라고 조언했다. 제약바이오 투자 활성화 시급 일단 제약바이오 분야 투자 활성화는 새 정부가 신속히 착수해야 할 과제다. 한국제약바이오협회는 최근 3년간 바이오헬스 분야 투자액이 매년 9천억~1조7천억원 가량이라고 밝혔다. 이 중에서 신약 개발에 투입되는 규모는 20% 이하로 추정된다. 제약협회는 “장기간 대규모 투자가 필요한 신약 개발의 특성상 단계별 위험관리가 필요하고, 성공 확률이 매우 낮은 산업 특성으로 자본시장에서 외면받는 상황이 오랫동안 지속되고 있다”라고 우려했다. 물론 보건복지부는 2013년 이후 모태펀드 보건계정에 7개 펀드를 운용, 6천950억 원을 조성해 52개 제약기업에 3천억 원을 투자한 바 있다. 하지만 전문가들은 턱없이 모자란다는 견해다. 이승규 한국바이오협회 상근부회장은 바이오헬스 벤처 및 스타트업을 위한 정부 차원의 단계적 지원이 필요하다는 입장이다. 그는 “초기 투자가 전멸하다시피 한 상황에서 바이오헬스 벤처 생태계가 붕괴하고 있는 실정”이라며 “심화하면 신약 파이프라인을 공급하는 구조가 무너질 수 있다”라고 우려했다. 이를 막기 위해 이 상근부회장은 앞단의 투자 활성화 지원책이 필요하다고 강조했다. 그는 “200억~300억 원 규모의 비교적 소규모 펀드를 여러 개 만들어 벤처 스타트업으로의 투자가 이뤄지도록 해야 한다”라며 “초기 투자 기업에 더 큰 규모의 투자로 이어지는 투자 생태계가 활성화돼야 한다”라고 설명했다. 정윤택 원장은 “새 정부는 과거의 벤처 육성을 위한 투자 분위기를 되살리는 것부터 시작해야 한다”라며 “정부 투자는 민간까지 끌어들일 만한 파급 효과가 있어야 한다”라고 강조했다. 이를 위해 제약산업육성법이 관련 펀드나 기금의 조성 및 운영 항목을 포함토록 개정해야 한다고 조언했다. 제약협회는 “국내에서도 K-바이오 백신 펀드, 국가 신약 개발 지원 자금 등이 국내 신약 개발 우수과제에 집중 투입돼 해외와의 격차를 해소해야 한다”라고 제안했다. 특히 임상시험 비용과 관련해 정부의 더 적극적인 지원이 요구된다고 전문가들은 입을 모은다. 이승규 부회장은 “블록버스터 신약 개발을 위해 필수적으로 요구되는 기업의 글로벌 임상시험 지원 방식도 고민할 필요가 있다”라고 말했다. 나아가 현재 임상시험 2상까지만 국가 지원이 이뤄지지만 정윤택 원장은 임상 3상 지원도 고려돼야 한다고 말한다. 그는 “블록버스터 신약으로 이어질 가능성이 큰 희귀의약품의 경우, 국내·외 임상시험 제3상까지 지원이 이뤄질 필요가 있다”라고 강조했다. 개발의 주체가 기업이라는 점을 감안하면 정부는 '플랫폼'으로써 신약 개발을 지원하는 구조가 구축돼야 한다. 이를 위해 실효성 높은 거버넌스 구축은 필수불가결한 요소다. 관련해 정부는 윤석열 전 대통령은 대통령을 위원장으로 바이오헬스혁신위원회를 꾸렸지만 제대로 역할을 하기도 전에 '식물' 상태로 전락했다는 비판도 나온다. 이승규 부회장은 “산업의 폭넓은 지원을 위해서는 범부처가 참여하는 강력한 거버넌스의 구성 및 운영이 시급하다”라고 조언했다. 정윤택 원장도 “새 정부는 바이오헬스혁신위원회가 역할을 하도록 제대로 운용해야 한다”라고 요구했다. 제약협회도 “신약 개발을 국가 차원에서 효율적으로 실행할 수 있는 기구의 마련이 시급하다”라며 “정부가 컨트롤타워 역할을 맡아 블록버스터급 신약 개발 과제를 발굴하고, 필요 자원을 확보하고 체계적으로 지원해야 한다”라고 밝혔다. "K-제약바이오산업, 성숙기 도달...정부 지원 따라 K-블록버스터 신약 가능" [전문가 일문일답] 정윤택 제약산업전략연구원장 - 블록버스터 국산 신약 탄생이 머지않았다는 전망이 나온다. “일반적으로 제약산업은 도입기·성장기·성숙기의 과정을 거친다. 우리는 성숙기에 들어서 블록버스터 신약 개발이 멀지 않았다. 제약기업들도 복제약 중심이 아닌 신약 개발에 몰두, 성과를 만들어냈다. 지난 2015년 한미약품의 8조 원에 달하는 기술 수출이 전기를 마련한 이후 글로벌 빅파마와의 빅딜이 연이어 성사돼 조 단위로 마일스톤이 지급된 바 있다. 여기에 SK바이오팜의 뇌전증 치료제는 연간 4천여억 원의 매출을 올리고 있다. 렉라자의 경우, 1차 치료제로써 수천억 단위 매출 기록이 예상된다. HK이노엔의 케이캡의 성적도 뛰어나다.” - 윤석열 정부에서의 급격한 투자 위축은 개선 필요성이 있어 보인다. “범부처 차원에서 체계적으로 제약바이오산업 육성 지원 효과가 작용했다. 특히 문재인 정부 당시 제약바이오벤처기업을 중심으로 한 투자 분위기가 한몫했다. 하지만 윤 정부 들어 투자 위축으로 기업공개(IPO)에도 어려움을 겪었다. 제약바이오 업계에서 자금줄이 마른 것이다. 새 정부가 과거의 벤처 육성을 위한 투자 분위기를 되살리는 것이 시급하다.” - 투자 필요성이 나오지만, 우리 여력에서 마냥 인풋을 늘릴 수만도 없지 않나. “하지만 지금까지의 연구개발(R&D) 지원 규모의 한계로 우리 제약기업의 글로벌 진출은 늘 어려움이 있었다. 희귀의약품의 경우, 국내·외 임상시험 제3상까지 지원이 이뤄질 필요가 있다. 미국 식품의약국(FDA)는 여러 인센티브를 제공하고 있고, 또 희귀의약품은 블록버스터 신약으로 이어지는 경우가 많기 때문이다. 정부 투자는 민간까지 끌어들일 수 있는 파급 효과가 있어야 한다. 이를 위해 글로벌 펀드가 요구된다. 현행 제약산업육성법이 제약산업 지원을 위한 펀드나 기금의 조성 및 운영 항목을 포함하도록 개정해야 할 필요가 있다.” - 향후 개발될 국산 신약에 희귀·난치성 질환도 포함되도록 정부 역할이 필요할 것 같은데. “기업 입장에서는 수익이 확실한 질환 분야의 개발에 초점을 맞출 수밖에 없다. 지적처럼 희귀질환 등 미충족 치료 니즈를 위해 국가 책임이 필요하다. 별도의 개발 트랙을 개발할 필요가 있다고 본다.” - 블록버스터 신약 개발을 가로막는 규제 개선은 새 정부에서도 진행되어야 할 것 같다. “정부의 규제 개선 노력에도 실무 단위에서는 여전한 장벽이 존재한다. 일례로 식품의약품안전처의 임상시험 승인제도(IND)는 안전성 이슈만 철저한 국가 책임을 지는 방식으로 운영될 필요가 있다. IND 승인도 더 신속해야 한다.” - 윤 정부는 대통령을 위원장으로 바이오헬스혁신위원회를 꾸렸지만 제대로 역할을 하기도 전에 '식물' 상태로 전락했다. “역대 정부마다 국무총리를 위원장으로 바이오특별위원회 등을 만들었지만, 총리 주재인 탓에 부처 장관들의 참여가 낮아 제대로 힘을 발휘하지 못했다. 윤 정부가 대통령을 위원장으로 한 혁신위를 꾸린 것은 이러한 문제를 해결하기 위해서였다. 혁신위가 역할을 해보지도 못하고 끝났는데, 차기 정부는 대통령을 위원장으로, 각 장관이 잘 참여하는 위원회로 잘 운영해 볼 필요가 있다.” -렉라자 사례에서 보듯 거대 제약기업과의 오픈이노베이션은 마케팅 규모 등을 고려할 때 전략적으로 필요하다. 장차 우리가 후보물질 발굴부터 신약 개발 승인 및 판매까지 맡기 위해서는 우리 제약산업 규모가 더 커질 필요가 있을 텐데. “일본의 다케다나 에자이 등도 처음에는 기술이전을 하며 매출 규모가 커지고 각국에 지사를 두고 마케팅 조직을 운영할 때 직접 개발에 나섰다. 우리도 이 모델로 가려면 적극적인 오픈이노베이션하고, 글로벌 기업과 협업을 해야 한다. 이를 위한 여러 정부 지원체계가 고려될 수 있을 것이다.” ■ 정윤택 원장은 정윤택 제약산업전략연구원장은 서강대 유기합성 석사, 고려대 과학기술관리학 박사를 졸업했다. 종근당 개발부와 CJ 법무팀에서 제약 분야 특허과장으로 재직했다. 이후 한국보건산업진흥원에서 제약산업지원단장으로 역임했다. 현재 제약산업전략연구원의 대표 겸 원장으로 재직 중이다. 연세대 약학대학 제약산업학 겸임교수, 중앙대 약학대학 제약산업학과 겸임교수 등으로 활동 중이다.

2025.05.18 09:33김양균

LGU+, 스미싱·피싱 피해 예방 '유플위크' 운영

LG유플러스가 고객 스미싱·피싱 피해 예방을 위한 '유플위크' 프로모션과 무료 보험 서비스를 제공한다. LG유플러스는 증가하는 스미싱·피싱 범죄로부터 고객을 보호하기 위해 다양한 프로모션을 실시한다. 경찰청 국가수사본부에 따르면 올 1분기 보이스피싱 범죄는 5천878건, 피해금액은 3천116억원으로 전년 동기 대비 범죄 건수 17%, 피해금액 2.2배 증가했다. 특히 50대 이상 이용자가 피해의 53%를 차지해 중장년층 대상 예방 안내가 시급한 상황이다. 이에 LG유플러스는 5월 한달간 전국 매장에서 '유플위크' 프로모션을 진행한다. 매장 방문 이용자에게 스마트폰 보안 수준 점검과 스미싱·피싱 예방법을 안내한다. 사전 예약 후 방문한 이용자는 고객센터 앱으로 자신의 스마트폰 보안 점수를 확인하고 개선 방법을 제공받을 수 있다. 방문 이용자는 LG유플러스의 AI 에이전트 서비스 '익시오(ixi-O)'의 보이스피싱 탐지기능도 체험할 수 있다. 이 기능은 통화 내용을 AI가 실시간 분석해 보이스피싱 의심 시 알림을 제공하는 서비스다. 참여 이용자에게는 다이소 상품교환권, 컴포즈 커피교환권, 온누리상품권, 교보문고 기프트카드 중 선택할 수 있는 경품이 제공된다. 익시오 체험까지 완료한 이용자는 추가로 하나의 상품을 더 받을 수 있다. LG유플러스는 피해 예방과 함께 실제 피해 보상을 위한 무료 보험 서비스도 제공한다. 7월까지 진행되는 프로모션 기간 중 신청 이용자는 KB손해보험의 피싱·해킹 보험 서비스를 무료로 받을 수 있다. 무료 보험 신청 대상은 2년 이상 LG유플러스 이용 장기고객(4개월), 익시오 신규 및 기존 가입자(4개월), 너겟 후불 요금제 신규 가입자(24개월)다. 해당 이용자는 멤버십 앱 '당신의 U+'나 익시오 앱 내 이벤트 페이지에서 가입 신청할 수 있다. 가입 이용자는 피싱·해킹·스미싱·파밍으로 인한 예금 출금이나 신용카드 결제 피해 시 최대 300만원까지 보상받을 수 있다. 정혜윤 LG유플러스 마케팅그룹장(상무)은 "최근 증가하는 스미싱·피싱 피해를 사전에 예방하기 위해 다양한 프로모션을 준비했다"며 "앞으로도 다양한 고객 보호 활동을 통해 누구나 안심할 수 있는 차별화된 고객 경험을 제공할 것"이라고 말했다.

2025.05.18 09:21최이담

플레인비트, 국내 첫 방어자 관점 보안행사 27일 개최

디지털 포렌식 및 침해대응 전문기업 플레인비트(대표 김진국)가 타깃형 공격 대응 전문기업 나루씨큐리티(대표 김혁준)와 공동으로 '디펜더 서밋 2025(Defender Summit 2025)' 컨퍼런스를 오는 27일 개최한다. '디펜더 서밋 2025'는 국내에서 최초로 열리는 방어자 관점의 사고 대응 전문 컨퍼런스다. 27일 오전 10시부터 양재동 엘타워 오르체홀에서 열린다. '사고 현장의 문제를 해결하라!'는 주제로 현재 직면하고 있는 사고 현장의 이슈를 다루는 '이슈 토크(Issue Talk)'와 사고 대응의 모범사례를 다루는 '베스트 프랙티스(Best Practice)' 세션으로 구성됐다. 이슈 토크 세션은 ▲플레인비트의 '길어진 Dwell Time: 탐지와 대응 사이에 남겨진 침해의 결과 ▲라온시큐리티의 '모의해커가 바라보는 Attack surface' ▲안랩의 '무기가 필요 없는 침입자들: Living off the Land' 기법▲이글루코퍼레이션의 '권한 집중의 그림자: 중앙관리솔루션 보안 관리 ▲ 나루씨큐리티의 '은밀하게 위대하게 내부망 변화관리'로 사고 현장의 사례와 이를 대응하기 위한 방안 등으로 이뤄졌다. 베스트 프랙티스 세션에서는▲NSHC의 'NSHC TR Lab의 생성형 AI 항해 일지: 인공지능 세계 표류기' ▲경찰청의 '북한 해킹 조직의 취약점(워터링홀) 공격 사례 및 대응방안'을 공유한다. 김진국 플레인비트 대표는 “보안 사고의 위험을 줄이기 위해 정보보안 산업이 확장돼 왔으나 대부분 예방에 초점이 맞춰져 있고 사고 현장의 문제를 대응하기 위한 논의는 부족한 것이 현실”이라며 “최근 직면하고 있는 사고 현장의 문제에 대해 방어자 관점에서 사례를 살펴보고 대응 방안을 고민하기 위해 컨퍼런스를 기획했다”고 밝혔다. '디펜더 서밋 2025 컨퍼런스'는 유료행사다. 자세한 안내와 신청은 플레인비트 홈페이지의 이벤트 링크를 참고하면 된다. 플레인비트는 중요성이 커지고 있는 '디펜시브(Defensive) 보안'의 의미와 가치를 재정의하고, 실제 현장에 필요한 사이버 침해사고 대응 정보를 공유해 시장 경쟁력을 제고하겠다는 전략이다. 한편 플레인비트는 2013년 7월 국내 민간 시장의 디지털 포렌식 서비스 시장을 창출하자는 목표로 설립됐다. 초기 민,형사 사건의 디지털 증거 분석을 기반으로 성장했다.현재 디지털 포렌식을 활용해 각종 사고 대응에 새로운 관점을 제시하며 시장을 선도하고 있다.

2025.05.17 20:08방은주

SKT해킹 BPF도어 점검 도구 공개하니···다운로드 잇달아

파이오링크(대표 조영철)는 지난주 배포한 'BPF도어(BPFDoor) 악성코드 점검 도구'가 일주일 여 만에 1만회 다운로드를 기록했으며, 해당 악성코드 분석 자료도 공개했다고 16일 밝혔다. 'BPF 도어(Berkeley Packet Filter Door)'는 리눅스 운영체제(OS)에 내장된 네트워크 모니터링·필터기능을 수행하는 BPF(Berkeley Packet Filter)를 악용한 백도어(Backdoor)로, 은닉성이 높아 해커의 통신 내역을 탐지하기 어렵다는 특징이 있다. 파이오링크는 최초 점검 도구 발표 후 하루 만에 상세 점검 기능을 추가한 업데이트 버전을 게시하며 발 빠른 대응을 지원했다. 추가 점검 항목에는 BPF도어 감염 여부, 의심 또는 숨겨진 프로세스 및 파일 이름, 경로 검사 등이 포함돼 있다. 회사에 따르면, 현장에서는 실제 적용 사례도 이어지고 있다. 한 대학에서는 자체 운용체계(OS)를 사용중이어서 리눅스 환경에서 제작된 악성코드 점검 도구를 사용하기 어려웠으나, 파이오링크가 해당 OS에 맞춰 점검도구를 수정해 정상적으로 점검을 수행했다. 또 A 공공기관에서는 타사 점검 도구 사용 시 잦은 에러 발생으로 어려움을 겪었지만, 파이오링크 도구를 이용해 안정적으로 점검할 수 있었다고 설명했다. 사용자들은 사용이 편하고, 점검 로그를 제공하는 부분이 좋다고 긍정적으로 평가했다고 밝혔다. 파이오링크는 점검 도구 배포와 함께 BPF도어 분석 보고서도 자사 홈페이지에 공개하며, 점검과 동시에 사용자 이해도를 높였다. 악성코드 작동 방식, 침투 경로, 대응방안 등을 담고 있다. 조영철 파이오링크 대표는 “이번 BPF도어 점검 도구 배포는 기업과 기관의 사이버 복원력(Cyber Resilience) 강화를 위한 실천적 대응 사례”라며 “앞으로 보안 위협에 대한 신속한 기술 대응과 고객 맞춤형 지원을 지속해 나가겠다”고 말했다. 한편 파이오링크(코스닥 170790)는 네트워크와 보안을 위한 다양한 제품과 서비스를 제공하고 있다. 주요 제품은 국내 시장 1위를 점유하는 애플리케이션 전송 컨트롤러, 웹 방화벽, 클라우드 매니지드 네트워킹, 하이퍼 컨버지드 인프라가 있으며, 주요 서비스로 보안관제와 보안컨설팅 등이 있다.

2025.05.17 17:49방은주

애플 앱스토어서 토스·네이버페이 결제 가능

애플 앱스토어에서 토스페이·네이버페이(NPay)를 쓸 수 있게 됐다. 토스와 네이버페이는 17일 이 같이 밝혔다. 앞으로 토스페이와 네이버페이를 통해 앱스토어·애플뮤직·애플TV앱·애플아케이드·아이클라우드 등서 결제할 수 있게 된다. 네이버페이의 경우 네이버페이 포인트와 머니도 활용할 수 있다. 애플 계정에 지불 방법 추가를 통해 토스페이나 네이버페이를 선택하면 된다. 토스 관계자는 "토스페이가 애플 주요 결제 수단으로 추가되면서, 보다 편리하고 안전한 토스페이 결제 경험을 더 많은 이용자들에게 제공할 수 있게 돼 기쁘다"고 말했다. 네이버페이 관계자는 "더 많은 곳에서 네이버페이 간편결제를 경험할 수 있도록 범용성을 지속 강화해 나갈 것"이라고 밝혔다.

2025.05.17 10:30손희연

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

‘AI 컨트롤타워’ 과기정통부, 부총리급 격상 논의

배달앱 수수료 탓하는 프랜차이즈...가맹점 상생에는 '뒷짐'

과거의 집 북촌에 둥지 튼 '오늘의집' 첫 쇼룸 가보니

EUV 공정서 수천억 손실 막는다...반도체 '톱5' 중 4곳이 쓴다는 '이것'

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.