• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
6.3 대선
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'11번가본인인증업체 ) 텔레연락처 tway010 ( Instagram 계정 판매방법 트위터 해킹 계정,vg0'통합검색 결과 입니다. (2455건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

레드햇, 생성형 AI 기능 클라우드 제품 전반으로 확장

레드햇은 생성형AI 기술인 레드햇 라이트스피드를 자사 플랫폼 전반으로 확장하고 엔터프라이즈급 AI를 레드햇 하이브리드 클라우드 포트폴리오 전반에 적용한다고 9일 발표했다. '레드햇 오픈시프트 라이트스피드'와 '레드햇 엔터프라이즈 리눅스 라이트스피드'는 지능형 자연어 처리 기능을 제공해 초보자는 더욱 쉽게, 숙련된 전문가들은 더욱 효율적으로 레드햇의 엔터프라이즈급 리눅스 및 클라우드 네이티브 애플리케이션 플랫폼을 사용할 수 있도록 지원한다. 레드햇은 생성형 AI의 통합을 통해 플랫폼 사용 간의 생산성과 효율성을 향상을 지원할 계획이다. 레드햇 라이트스피드는 '레드햇 앤서블 자동화 플랫폼'에 처음 도입되었으며, 업계 전반의 기술 격차와 하이브리드 클라우드 도입 증가에 따른 복잡성을 해소하여 사용자에게 보다 높은 정확성과 효율성을 제공하고 IT팀이 더욱 큰 혁신을 추진할 수 있도록 지원한다. 레드햇의 핵심 플랫폼에 레드햇 라이트스피드가 적용되면 사용자는 미션 크리티컬 환경에서의 오픈소스 기술 사용에 관한 레드햇의 방대한 지식을 상황에 맞게 적용할 수 있게 돼 레드햇 구독의 가치를 더욱 높인다. 쿠버네티스 기반의 하이브리드 클라우드 애플리케이션 플랫폼 '레드햇 오픈시프트'는 다양한 역할과 기술 역량을 보유한 여러 부서와 팀에서 널리 사용되고 있다. 라이트스피드는 이들 부서와 팀이 기존 및 클라우드 네이티브 애플리케이션을 오픈시프트 클러스터에 배포하는 데 생성형 AI를 적용하여, 오픈시프트의 라이프사이클 관리를 간소화하고 필요에 따라 리소스를 확장할 수 있도록 지원한다. 이를 통해 오픈시프트 초보자들은 애플리케이션 플랫폼 실행에 필요한 기술을 더 빠르게 습득할 수 있으며, 전문가들은 오픈시프트 라이트스피드을 사용해 전문성을 더욱 제고할 수 있다. 오픈시프트 라이트스피드가 지원하는 많은 시나리오 중 하나는 클러스터가 최대 용량에 도달했을 때 사용자가 취할 수 있는 조치로, 사용자에게 오토스케일링 사용을 제안하고 클러스터가 퍼블릭 클라우드에서 호스팅되는지 평가한 후 적절한 크기의 새 인스턴스를 제안한다. 이후 사용 패턴을 추가로 평가해 용량 요구 사항이 감소하면 오토스케일링 사용해 자동 축소하도록 제안할 수 있으며, 깃옵스로 이 구성을 저장해 클러스터 전체에서 사용할 수 있게 하는 등의 추가 권장 사항도 제안할 수 있다. 레드햇 엔터프라이즈 리눅스 라이트스피드는 기술 조직이 리눅스 환경을 배포, 관리, 유지하는 방법을 간소화할 수 있도록 지원한다. 시스템 규모와 복잡성이 IT 베테랑에게도 어려운 과제가 되는 가운데, 레드햇 엔터프라이즈 리눅스 라이트스피드는 초보 관리자부터 숙련된 운영 팀까지 모두가 엔터프라이즈 리눅스 플랫폼을 통해 더 많은 작업을 더 빠르게 수행할 수 있도록 지원한다. 이는 레드햇이 수십 년간 쌓아온 엔터프라이즈 리눅스 전문성을 기반으로 생성형 AI를 사용해 고객이 일반적인 질문에 더 빠르게 답하고 새로운 문제를 해결할 수 있도록 지원한다. 예를 들어 새로운 CVE 발표가 발생하면, 레드햇 엔터프라이즈 라이트스피드는 수정 사항이 포함된 레드햇 보안 권고(RHSA)가 나오면 관리자에게 알린 후, 시스템이나 머신의 가동 상태와 관련성 등을 분석해 어디에 업데이트를 적용할 수 있을지 알려줄 수 있다. 레드햇 엔터프라이즈 리눅스 라이트스피드는 전문 지식이 부족한 사용자도 간단한 명령을 통해 다음 유지 관리 기간에 패치 배포를 예약할 수 있도록 도와준다. 레드햇 앤서블 라이트스피드는 작년 출시 이래 전반적인 사용자 경험을 강화하는 동시에 코드 추천의 관련성을 높이기 위해 더욱 정교하게 개선됐다. 앤서블 라이트스피드 사용자는 IBM 왓슨x 코드 어시스턴트를 통해 기존의 앤서블 콘텐츠를 모델 훈련에 사용할 수 있다. 고객은 조직의 특정 요구 사항과 자동화 패턴에 맞게 맞춤형 코드 추천을 통해 앤서블 콘텐츠의 품질과 정확도를 향상시킬 수 있다. 레드햇 계정 관리자는 앤서블 라이트스피드 사용에 관한 텔레메트리 데이터를 확인할 수 있다. 이 데이터에는 생성형 AI 요청을 모니터링하는 메트릭 및 최종 사용자의 서비스 사용 방식에 대한 인사이트가 포함된다. 레드햇은 레드햇 라이트스피드 포트폴리오에 더해, 앞으로 콘베이어(Konveyor)와 같은 프로젝트에도 생성형 AI를 도입하는 등 오픈소스 커뮤니티의 혁신을 위한 노력을 지속하고 있다. 오픈시프트 라이트스피드는 올해 말 출시될 예정이다. 레드햇 엔터프라이즈 리눅스 라이트스피드는 기획 단계에 있으며, 빠른 시일 내 자세한 정보가 제공될 예정이다. 앤서블 라이트스피드의 새로운 기능은 현재 사용 가능하다.. 아셰시 바다니 레드햇 최고제품책임자 겸 수석 부사장은 “하이브리드 클라우드 전반에 걸친 엔터프라이즈 AI에 대한 레드햇의 노력은 AI 워크로드의 구축, 실행, 배포를 위한 플랫폼 제공 뿐만 아니라 기본 플랫폼에 내재된 기능 제공까지 아우른다”며 “레드햇 라이트스피드는 AI를 즉시 활용할 수 있게 함으로써 기존의 전문성을 확장하는 동시에 새로운 기술을 신속하게 습득할 수 있도록 지원한다”고 밝혔다. 그는 “레드햇 라이트스피드는 가장 큰 혁신을 보다 빠르게 제공할 수 있는 사용자인 IT 조직에 프로덕션 지원 AI를 제공한다”고 강조했다.

2024.05.09 14:54김우용

'고객 이탈 우려' 브로드컴·VM웨어 임원 국내 파트너 만났다

라이선스 가격 변경 이슈로 논란을 빚고 있는 브로드컴과 VM웨어의 임원들이 지난달 국내 파트너사를 만난 것으로 확인됐다. 관련 업계에선 혼란을 겪고 있는 고객사를 대상으로 경쟁사들이 빈틈을 노리기 시작하면서 이탈을 방지하기 위한 사전에 대응에 나선 것이란 분석이다. 9일 한 VM웨어 관계자의 링크드인 계정에 따르면 양사는 지난달 'VM웨어 바이 브로드컴 파트너 CXO 서밋' 행사를 개최했다. 공개된 내용에 따르면 이번 행사는 국내 독점 총판인 에티버스와 함께 진행했으며 한국 파트너사의 주요 경영진이 참석했다. 주요 참가자로는 VM웨어의 로버트 멍크튼 아태지역 수익 라이플사이클 관리 시니어 디렉터, 브로드컴 유석근 솔루션 엔지니어링 총괄 등이 확인됐다. 현장에서는 브로드컴과 VM웨어와 비즈니스 전략 및 방향성에 대한 발표가 진행됐다. 특히 IT 인프라 분야에서 고객과 신뢰할 수 있는 어드바이저로서 역할을 할 것임을 강조했다. 정확한 내용은 공개되지 않았지만 업계에서는 양사에서 최근 강조하는 단순화 전략에 집중했을 것으로 예상하고 있다. 단순화 전략이란 포트폴리오, 시장 진출 방식, 그리고 조직 구조를 간소화해 비즈니스 운영을 더욱 효율적으로 만드는 전략이다. 브로드컴과 VM웨어는 단일 구독 라이선스 제품으로 단순화해 가격을 표준화하고 경험의 일관성을 높여 급변하는 환경에 빠르게 적응할 수 있는 기업 환경을 제공한다는 설명이다. 또한 기존에 필요한 제품만 선택해서 사용하던 고객사에겐 비용상승처럼 느껴질 수 있지만 클라우드 도입과 디지털 전환(DX)을 위해 필요한 기능을 모두 제공해 더 높은 가치를 제공할 것이라고 밝혔다. 관련 업계에서는 최근 양사의 적극적인 행보에 대해 고객사 이탈 방지를 위한 민심잡기로 분석하고 있다. 지난해 말 브로드컴은 단순화 전략을 발표하며 자회사 VM웨어의 가격체계를 '구독제'로 변경했다. 갑자기 바뀐 요금 체계에 혼란을 겪으며 비용산정이나 이전을 문의하는 고객사들이 늘어나자 경쟁사들은 파트너사 대상 설명회를 진행하는 등 어느 때보다 국내 영업에 박차를 가하기 시작했다.

2024.05.09 13:58남혁우

"카카오톡·AI가 무기"…카카오, 올해 두 자릿수 성장한다

정신아 대표 취임 이후 만족스러운 성적표를 받은 카카오가 올해 두 자릿수 이상 매출 성장을 예고했다. 플랫폼과 콘텐츠 부문의 균형 있는 성장을 통해서다. 또한 알리익스프레스와 테무 등 중국 이커머스 기업들의 공세에 끄떡없는 모습도 보였다. 오히려 광고 매출 상승으로 당분간 긍정적인 효과가 지속될 것으로 내다봤다. 아직 인공지능(AI) 분야에서 이렇다 할만한 성과를 내지 못한 카카오는 큰 비용이 들지 않는 선에서 서비스를 개발해 AI 기술의 일상화·대중화를 추진해 갈 계획도 공개했다. 정신아호 1분기 순항…매출·영업이익 각각 22%·92%↑ 1분기 카카오는 주요 사업 부문에서 고른 성장을 보였다. 중국 이커머스 기업들의 공격적인 마케팅과 광고 시장 침체 등 어려운 대내외환경 속에서도 카카오톡 성장을 기반으로 광고와 커머스 매출과 영업이익 모두 늘었다. 9일 카카오가 공개한 1분기 실적을 보면 연결 매출은 전년 동기 대비 22% 증가한 1조9천884억원, 영업이익은 전년 동기 대비 92% 늘어난 1천203억원이다. 영업이익률은 6%다. 플랫폼 부문은 9천548억원의 매출을 거뒀다. 전년 동기 대비 13% 증가한 수치다. 플랫폼 부문 중 카카오톡을 통해 광고·커머스 사업을 펼치는 톡비즈 매출은 전년 동기 대비 8% 증가한 5천221억원을 기록했다. 콘텐츠 다각화로 경쟁력을 확보하고 있는 다음 등 포털비즈 매출은 전년 동기보다 1% 늘어난 847억원으로 집계됐다. 모빌리티·페이 등이 포함된 플랫폼 기타 매출은 카카오모빌리티의 택시, 대리, 주차 등 전 사업 부문의 고른 성장과 카카오페이의 해외 및 오프라인 결제액 증가 등의 영향으로 전분기 대비 5%, 전년 동기 대비 24% 증가한 3천480억원을 기록했다. 콘텐츠 부문의 매출은 1조 336억원으로 전년 동기 대비 33% 증가했다. 콘텐츠 부문 내 뮤직 매출은 4천682억원으로, 전년 동기보다 102% 성장했다. 글로벌 시장으로의 확대를 추진하고 있는 스토리의 매출은 전분기 대비 6% 증가, 전년 동기 대비 1% 감소한 2천270억원을 기록했다. 미디어 매출은 전분기 대비 4% 감소, 전년 동기 대비 41% 증가한 952억원이다. 정신아 대표는 "1분기 카카오브레인의 AI 파운데이션 모델 투자가 확대되면서, 지난해 단행한 카카오엔터프라이즈의 재무 구조 효율화 효과가 일부 상쇄된 점은 아쉽다"라며 "그러나 주요 그룹사 중 카카오엔터테인먼트의 흑자 기조 유지 중이고, 페이는 신사업인 증권과 보험의 매출 본격화로 적자가 축소되는 등 올해 이익 기여도가 점진적으로 개선될 수 있는 긍정적 요인을 다수 확인할 수 있었던 한 분기였다"고 평가했다. 올해 두 자릿수 이상 성장…카톡·AI가 무기 정신아 대표는 이날 열린 실적발표 컨퍼런스콜에서 여전히 카카오톡 성장세는 견고하며, 이를 바탕으로 꾸준한 성장을 해나가겠다고 강조했다. 정 대표는 "팬데믹 이후 성장 속도가 조금 둔화되고 있다는 우려가 있지만, 카카오톡의 1분기 국내 MAU는 전분기 대비 24만명 늘어난 4천870만 명으로 지속 증가하면서 사업의 기반 역할을 공고히 하고 있다"고 말했다. 회사는 올해 카카오톡이 '플랫폼으로서 가진 자산요소'와 '메시지로서의 사용자경험'을 강화하는 방향에 집중한다는 계획이다. 정 대표는 "친구관계가 더 확장돼 카카오톡을 더 자주 사용할 수 있도록, 소셜그래프 개선과 멀티 프로필, 멀티 계정 등을 순차적으로 준비할 예정"이라며 "다양한 목적에 맞는 새로운 타입의 채팅방들을 신규 발굴해 사용자들이 더 편리하게 대화할 수 있도록 하고 여기서 새로운 사업의 기회를 발굴하고자 한다"고 설명했다. AI에 대해서도 구체적인 계획을 공개했다. 앞서 카카오는 AI 모델에 집중하던 카카오브레인과 AI 서비스를 준비하고 있는 카카오 사이의 장벽을 없앨 필요가 있다고 판단했고, 지난 5월 2일 이사회의 승인으로 카카오브레인의 AI 사업부문을 카카오가 영업양수했다. 정 대표는 "빠르게 변화하는 AI 시대에, 자체 파운데이션 모델의 공개와 사업성을 갖춘 서비스 출시에 있어 시장의 기대에 비해 카카오가 다소 늦었던 것이 사실"이라며 "AI 연구개발 조직과 이를 사업화할 서비스 조직 간의 속도감 있고 밀접한 협업을 통해 가급적 빠른 시일 내에 AI 관련 서비스를 가시화할 수 있도록 하겠다"고 밝혔다. 이어 정 대표는 "이번 영업양수를 통해 카카오는 sLLM에서 LLM까지 생성형 AI 모델을 모두 확보하게 됐다"며 "실제 카카오 서비스의 니즈가 있는 방향으로 언어모델의 연구개발을 강화하고자 한다"고 강조했다. 카카오는 채팅 맥락에 적합한 AI 기반 콘텐츠 구독이나 상담 형태의 서비스들이 준비 중에 있다. 정 대표는 "보다 다양한 형태의 AI 서비스를 쉽게 발견하고 마음껏 테스트할 수 있는 AI 플레이그라운드를 마련할 예정"이라며 "AI 서비스가 가진 불안정성의 특징이 있는 반면 카카오톡은 5천만 사용자에게 바로 연결되기 때문에, 일부 민감한 AI 서비스들은 AI 플레이그라운드 상에서 우선 테스트 하면서, 결과를 바탕으로 빠르게 카카오톡에 적용할 수 있도록 할 계획"이라고 말했다. 재무 측면에서도 긍정적인 신호가 보인다는 언급이 있었다. 최혜령 최고재무책임자(CFO)는 "수익성이 높은 톡비즈의 견조한 성장이 올해에도 이어지는 동시에, 그동안 이익기여도가 낮았던 그룹사들의 수익성이 개선되는 모습이 1분기부터 본격적으로 관찰되는만큼, 전년 대비 개선된 영업이익률을 달성할 수 있을 것으로 기대하고 있다"며 "카카오는 여전히 성장기업이기 때문에 AI와 같은 핵심 프로젝트를 위한 투자는 계속하되, 공격적인 투자를 통한 신규 사업의 매출 확대보다는 사업 효율성 제고를 통한 이익 확대와 자본의 효율적인 배치를 목표로 하고 있다"고 말했다. 알리·테무, 1분기엔 긍정적 영향… 계속 예의주시 이날 실적발표 컨퍼런스콜 질의응답 시간에 중국 이커머스 플랫폼의 영향을 묻는 질문도 나왔다. 정 대표는 "중국 이커머스 플랫폼의 마케팅 니즈를 파악하고 선제적으로 대응해온 결과, 신규 마케팅 예산을 성공적으로 확보하면서 1분기 광고 성장에 긍정적인 영향으로 작용했다"며 "트렌드에 맞추어 광고주들의 니즈에 맞는 유연하고 기민한 대응을 통해 마케팅 예산을 유치하려는 노력을 지속할 계획"이라고 답했다. 이어 "중국 이커머스 플랫폼들이 앞서 진출한 미국의 사례를 보면, 급격한 비즈니스 환경의 변화가 기존 광고주들의 매출이나 광고비 지출에 부정적으로 영향을 미칠 가능성도 있어 국내 이커머스 산업의 전반적인 상황을 예의 주시하고 있다"며 "다만 카카오의 커머스는 선물하기 중심으로 이용자들의 가격 민감도가 낮을뿐더러, 글로벌 하이엔드 프리미엄 상품 등 선물에 특화된 차별화된 상품라인업을 보유하고 있어 중국 이커머스 플랫폼 진출로 인한 영향은 다른 커머스 대비 제한적이라고 판단된다"고 덧붙였다.

2024.05.09 13:08안희정

KISA "해킹 사고 여부 원클릭으로 확인한다”

한국인터넷진흥원(KISA)이 기업 스스로 초기에 해킹 여부를 진단할 수 있는 해킹진단도구를 개발했다. KISA는 과학기술정보통신부와 민간기업 해킹 사고 여부를 원클릭으로 확인하는 '해킹진단도구'를 배포한다고 9일 밝혔다. 해당 도구는 ▲관리자 계정 생성 ▲원격관리 프로그램 접속 ▲이벤트로그 삭제 등 해킹 과정에서 발생하는 다양한 행위에 대해 자동으로 분석해 사용자가 해킹 여부를 직관적으로 알 수 있도록 3단계 결과(심각: 빨강, 위험: 주황, 정상: 녹색)로 제공된다. 전문가가 아니면 수집하기 어려운 다양한 침해사고 증거데이터를 자동으로 수집해 주는 기능이 탑재되어 있어 기업 스스로 상세 분석할 수 있도록 도움을 준다. 분석 결과 해킹이 의심되면 침해사고 분석 기술지원 서비스를 제공하여 원인분석부터 재발방지 대책 수립까지 지원한다. 해킹진단도구의 자세한 이용안내 및 신청방법은 KISA 보호나라 누리집을 통해 확인할 수 있다. KISA 박용규 침해사고분석단장은 “예산, 인력 등 상대적으로 보안 여력이 부족한 영세·중소기업도 해킹진단도구를 통해 스스로 원클릭 진단 및 분석이 가능하므로 기업의 보안을 강화하는데 도움이 될 것”이라고 말했다.

2024.05.09 12:05남혁우

개인정보 유출 없다던 골프존, 수십억 과징금 철퇴 맞았다

지난해 11월 해커에 의한 랜섬웨어 공격을 받은 후 '부실 대응' 지적을 받았던 골프존이 결국 정부로부터 수십억원의 과징금 철퇴를 맞았다. 지난해 9월 개인정보보호법이 개정된 후 실질적으로 적용된 첫 사례다. 개인정보보호위원회는 지난 8일 '제8회 전체회의'를 열고 개인정보보호 법규를 위반한 골프존에 대해 총 75억400만원의 과징금과 540만원의 과태료를 부과키로 했다고 9일 밝혔다. 동시에 시정명령 및 공표명령도 의결했다. 앞서 골프존은 지난해 11월 23일 랜섬웨어 공격을 받았다. 이 과정에서 해커는 알 수 없는 방법으로 골프존 직원들의 가상사설망 계정정보를 탈취해 업무망 내 파일서버에 원격접속하고 파일서버에 저장된 파일을 외부로 유출한 후 다크웹에 공개했다. 이로 인해 업무망 내 파일서버에 보관돼 있던 약 221만 명 이상의 서비스 이용자 및 임직원의 개인정보가 유출돼 큰 피해를 입었다. 일부는 주민등록번호(5천831명)와 계좌번호(1천647명)도 유출됐다. 국내 최대 스크린 골프 기업 골프존은 사고 이후 5일 동안 장애가 지속돼 곤욕을 치렀다. 또 초기에는 "개인정보 유출은 없다"고 주장했으나, 사고 발생 21일 만에 개인정보가 유출됐다고 시인해 논란이 되기도 했다. 일각에선 사태를 축소하려다가 피해를 키웠다는 지적도 나왔다. 실제 11월23일 랜섬웨어 사고 이후 골프존 회원들은 갑작스레 많은 피싱 문자를 받았다고 호소한 바 있다. 골프존은 12월13일 자사를 사칭한 피싱 문자가 발송되는 사례가 늘고 있다는 공지사항을 게재하기도 했다. 이와 관련해 개인정보위는 골프존이 ▲안전조치의무 ▲주민등록번호 처리제한 및 개인정보 파기 등을 위반했다고 결론을 내렸다. 개인정보위에 따르면 골프존은 전 직원이 사용하는 파일서버에 주민등록번호를 포함한 다량의 개인정보가 저장돼 공유되고 있다는 사실을 인지하지 못했다. 개인정보파일이 보관돼 있는 파일서버에 대한 주기적 점검 등 관리체계도 미흡하게 운영한 것으로 밝혀졌다. 구체적으로 코로나19로 재택근무가 급증하자 골프존은 새로운 가상사설망을 긴급히 도입하는 과정에서 외부에서 내부 업무망에 ID와 PW만으로 접속할 수 있도록 허용했다. 그럼에도 업무망 안에 존재하는 파일서버에 대해 개인정보 유출 관련 보안위협을 검토하고 필요한 안전조치를 하지 않았다. 이로 인해 외부에서 서버로의 원격접속 등 불필요한 접근이 허용됐다. 서버 간의 원격접속과 업무망 내 모든 서버의 인터넷 통신이 허용되는 등 공유설정을 통한 개인정보 유출을 방지하기 위한 안전조치도 소홀했다. 이에 해커는 탈취한 서버 관리자 계정으로 가상사설망을 통해 파일서버에 접근하고 파일서버에서 외부로 파일을 유출할 수 있었던 것으로 파악됐다. 더불어 골프존은 주민등록번호 등을 암호화하지 않고 파일서버에 저장‧보관하고 있었던 것으로 조사됐다. 이에 보유기간이 경과되거나, 처리목적 달성 등 불필요하게 된 최소 38만여 명의 개인정보를 파기하지 않은 위반행위가 발각됐다. 이에 개인정보위는 골프존에 대해 보호법 제29조 안전조치의무 위반으로 과징금을 부과키로 했다. 또 같은 법 제21조에 따라 개인정보 파기의무를 준수하지 않은 행위에 대해서도 과태료 부과를 결정했다. 여기에 ▲회사 내의 개인정보 처리흐름에 대한 면밀한 분석을 통한 실질적인 내부관리계획 수립·시행 ▲공유설정 등을 통해 개인정보가 유출되지 않도록 조치하는 등 안전조치의무 준수 ▲개인정보보호책임자의 위상과 역할 강화 ▲전 직원 대상 개인정보 보호 교육을 주기적으로 실시할 것을 시정명령했다. 또 이러한 사실을 홈페이지 등에 공표하도록 주문했다. 이번 처분은 개정된 개인정보보호법이 적용된 첫 사례다. 이 법은 지난해 기업 차원의 책임성을 강화하기 위해 과징금이 위반행위 관련 매출의 3% 이하에서 전체 매출의 3% 이하로 상향 조정됐다. 개인정보위 관계자는 "전통적으로 개인정보 처리가 많이 이루어지는 서비스 영역 뿐만 아니라 다양한 고객정보를 취급하는 내부 업무영역에서도 철저한 개인정보 보호조치가 적용돼야 함을 강조한 사례"라며 "이를 계기로 업무처리 전반에 개인정보 보호 수준이 향상될 것으로 기대한다"고 밝혔다.

2024.05.09 12:00장유미

카톡 성장 둔화?…정신아 "카카오 사업 기반 여전, AI로 더 성장할 것"

카카오가 카카오톡 성장 둔화 우려를 지운다. 서비스 본질을 바탕으로 인공지능(AI)을 접목해 계속 성장시키겠다는 계획을 분명히 하면서다. AI 플레이그라운드를 만들어 카카오톡 안에서 다양한 시도를 하고, 채팅 맥락에 적합한 AI 기반 콘텐츠 구독이나 상담 형태 서비스도 내놓을 예정이다. 정신아 카카오 대표는 9일 열린 1분기 실적발표 컨퍼런스콜에서 카카오의 방향성에 대해 설명하며 "팬데믹 이후 성장 속도가 조금 둔화되고 있다는 우려가 있지만, 카카오톡의 1분기 국내 MAU는 전분기 대비 24만명 늘어난 4천870만 명으로 지속 증가하면서 사업의 기반 역할을 공고히 하고 있다"고 강조했다. 회사는 올해 카카오톡이 '플랫폼으로서 가진 자산요소'와 '메시지로서의 사용자경험'을 강화하는 방향에 집중한다는 계획이다. 먼저 카카오는 국내 5천만 사용자들의 이용 패턴과 활동성 데이터를 기반으로 사용자 방문빈도를 증가시키고 연결된 사용자들끼리 만나게 되는 채팅방 형태와 주고 받는 요소를 확대해 사용자 고착도(stickiness)를 강화하도록 한다. 정 대표는 "친구관계가 더 확장돼 카카오톡을 더 자주 사용할 수 있도록, 소셜그래프 개선과 멀티 프로필, 멀티 계정 등을 순차적으로 준비할 예정"이라며 "다양한 목적에 맞는 새로운 타입의 채팅방들을 신규 발굴해 사용자들이 더 편리하게 대화할 수 있도록 하고 여기서 새로운 사업의 기회를 발굴하고자 한다"고 설명했다. AI에 대해서도 구체적인 계획을 공개했다. 앞서 카카오는 AI 모델에 집중하던 카카오브레인과 AI 서비스를 준비하고 있는 카카오 사이의 장벽을 없앨 필요가 있다고 판단했고, 지난 5월 2일 이사회의 승인으로 카카오브레인의 AI 사업부문을 카카오가 영업양수했다. 정 대표는 "빠르게 변화하는 AI 시대에, 자체 파운데이션 모델의 공개와 사업성을 갖춘 서비스 출시에 있어 시장의 기대에 비해 카카오가 다소 늦었던 것이 사실"이라며 "AI 연구개발 조직과 이를 사업화할 서비스 조직 간의 속도감 있고 밀접한 협업을 통해 가급적 빠른 시일 내에 AI 관련 서비스를 가시화할 수 있도록 하겠다"고 밝혔다. 정 대표는 "이번 영업양수를 통해 카카오는 sLLM에서 LLM까지 생성형 AI 모델을 모두 확보하게 됐다"며 "실제 카카오 서비스의 니즈가 있는 방향으로 언어모델의 연구개발을 강화하고자 한다"고 강조했다. 카카오는 채팅 맥락에 적합한 AI 기반 콘텐츠 구독이나 상담 형태의 서비스들이 준비 중에 있다. 정 대표는 "보다 다양한 형태의 AI 서비스를 쉽게 발견하고 마음껏 테스트할 수 있는 AI 플레이그라운드를 마련할 예정"이라며 "AI 서비스가 가진 불안정성의 특징이 있는 반면 카카오톡은 5천만 사용자에게 바로 연결되기 때문에, 일부 민감한 AI 서비스들은 AI 플레이그라운드 상에서 우선 테스트 하면서, 결과를 바탕으로 빠르게 카카오톡에 적용할 수 있도록 할 계획"이라고 말했다.

2024.05.09 11:35안희정

스마일게이트 로스트아크, 성수동에 '모코코 버거피크닉' 테마 매장 마련

스마일게이트RPG(대표 지원길)는 MMORPG(다중접속역할수행게임) '로스트아크'가 프리미엄 수제 버거 브랜드 '프랭크버거'의 협업 테마 매장 '모코코 버거피크닉'을 성수동에 오픈한다고 8일 밝혔다. '모코코 버거피크닉'은 소풍을 나온 로스트아크의 마스코트 '모코코'와 프랭크버거를 테마로 꾸민 특별 매장으로 성수동에 위치한 '프랭크버거 모코코 테마 매장'에서 만나볼 수 있다. 오는 11일부터 다음 달 2일까지 운영하며 포토존과 현장 이벤트 등 다양한 즐길 거리가 마련된다. 테마 매장에서는 사전예약을 통해 'K불고기 모코코 버거파티 세트'를 즐길 수 있다. 세트는 버거, 프렌치 프라이, 모코코 새우스틱, 모코코 랜덤피규어 및 로스트아크 스페셜 쿠폰으로 구성되어 있으며 테마 매장 한정으로 준비된 박스에 담아 밀크 쉐이크, 핀버튼이 함께 제공된다. 또한, 버거에는 모코코 불도장이 새겨져 특별함을 더할 예정이다. 더불어 테마 매장을 방문하는 모든 모험가들에게 모코코 부채, 엽서 등 웰컴 굿즈를 증정한다. 방문객 모두가 참여할 수 있는 럭키 드로우 이벤트는 추첨을 통해 '모코코 피크닉 체어', '스노우보드 모코코 피규어' 등 특별한 한정 굿즈를 경품으로 증정한다. 이 밖에도, 봄날을 맞아 소풍을 나온 로스트아크의 대표 마스코트 '모코코'와 친구들을 테마로 한 포토존에서 자유롭게 기념사진을 찍고 포토 키오스크를 통해 무료로 사진을 인화할 수 있다. 한편, 테마 매장은 사전 예약제로 운영된다. 방문 예약은 5월 8일 저녁 7시부터 '네이버 예약'을 통해 진행되며 예약 방법은 공식 홈페이지를 통해 확인할 수 있다. 오픈 기간 동안 네이버 계정당 1회만 예약할 수 있으며 계정 소유자 본인에 한 해 방문이 가능하다. 지원길 스마일게이트RPG 대표는 "따듯한 봄날 로스트아크가 버거피크닉을 콘셉트로 운영하는 테마 매장에서 행복한 추억을 만드시길 바란다"라고 소감을 전했다.

2024.05.08 17:47이도원

티오리, 해커들을 위한 컨퍼런스 '닷핵 2024' 개최

티오리가 해커와 보안 전문가를 위한 컨퍼런스를 개최한다. 티오리는 오는 27일부터 28일까지 서울 코엑스 아셈볼룸에서 '닷핵(.HACK) 2024'를 개최한다고 8일 밝혔다. 올해 처음 열리는 이번 컨퍼런스는 사이버 보안의 기술적 혁신과 전략에 대한 경험을 나누기 위해 마련됐다. 오펜시브 사이버 보안 전문기업 티오리 박세준 대표의 기조연설을 시작으로, '커널CTF로 살펴보는 리눅스 커널 취약점 연구 최신 동향' ▲'취약점 분석을 위한 프롬프트 자동 생성' ▲'이동통신 베이스밴드의 프로토콜 구현상 취약점 탐지 기법' 등 다양한 기술 발표를 통해 각 분야 별 최고 전문가들의 집약된 노하우와 트렌드가 공유된다. 이 밖에도 ▲해커 및 보안 전문가를 꿈꾸는 청소년들의 발표 세션, ▲실패와 도전 과정을 공유하는 세션도 준비되어 있다. 더불어 ▲'기업 보안 수준 향상을 위한 실질적 제로트러스트'를 주제로 관련 기업, 기관, 해커가 한데 모여 열띤 토론도 진행한다. 총 상금 1천360만 원을 걸고 드림핵 해킹방어대회(Dreamhack CTF)도 동시에 개최될 예정이다. 30명이 참가하는 개인전으로 총 12시간 동안 최고의 보안 실력자가 되기 위한 경쟁이 열릴 전망이다. 행사명인 '닷핵(.Hack)'은 도메인과 IP 주소라는 기본적인 인터넷 구조를 반영하는 '점(dot)'과 사이버 보안 전문가들이 보호하고자 하는 사이버 공간의 복잡한 세계를 대변하는 '해킹'을 의미한다. 티오리 관계자는 “이번 컨퍼런스가 안전한 사이버 세계를 추구하는 해커들이 함께 배우고, 공유하고, 전략을 수립할 수 있는 무대가 되길 희망한다”고 포부를 밝혔다. 한편, '.HACK 2024'에 대한 자세한 정보는 홈페이지(www.dothack.io)에서 확인할 수 있으며, 티켓 구매는 5월 12일까지이다.

2024.05.08 17:25남혁우

호텔 안테룸 서울, 홈페이지 고객 유입 60% 늘었다…왜?

NHN데이터가 인스타그램 DM 마케팅 자동화 솔루션 '소셜비즈'를 앞세워 호텔 시장 공략에 나섰다. NHN데이터는 최근 서울 신사동 가로수길에 위치한 '호텔 안테룸 서울'에 '소셜비즈(Socialbiz)'를 도입했다고 8일 밝혔다. 소셜비즈는 NHN데이터가 인스타그램 DM 자동화 기능을 주력으로 메타와의 파트너십을 통해 개발한 마케팅 솔루션이다. ▲릴스·게시물 댓글 자동 답장 ▲스토리 멘션 답장 ▲채팅창 내 고정 메뉴 등 고객의 행동에 따라 활용할 수 있는 다양한 자동 DM 기능을 제공한다. 호텔 안테룸 서울은 인스타그램 채널로 유입되는 고객 문의에 신속하게 대응하고자 올해 1월 소셜비즈를 도입했다. 고객이 안테룸 계정에 문의를 남기는 경우 미리 설정해둔 답변을 발송하고, 채팅창 내 고정 메뉴를 띄워 주요 프로모션과 혜택을 안내하는 방식으로 CS 업무 전 과정을 자동화했다. 특히 외국인 고객을 위한 영어, 중국어, 일본어 등 각 언어별 '자주 묻는 질문' 창을 구축해 해외 이용자도 손쉽게 이용이 가능하도록 했다. 이를 통해 국내외 숙박 플랫폼뿐만 아니라 공식 홈페이지를 통한 고객 유입이 약 60% 증가했고, SNS 팔로워 수도 800명 가량 늘었다. 호텔 안테룸 서울 측은 "소셜비즈 도입 후 업무 부담은 줄이면서 빠른 CS 대응으로 고객 만족도를 높일 수 있었다"며 "앞으로도 NHN데이터의 노하우와 피드백을 공유하며 고객에게 더 나은 경험을 제공할 것"이라고 말했다. 이진수 NHN데이터 대표는 "인스타그램 DM이 브랜드와 고객 간의 강한 상호작용을 이끌어내는 주요 마케팅 채널 로 급부상하고 있다"며 "MZ세대를 겨냥하고 있는 마케터라면 소셜비즈와 함께 더 많은 비즈니스 성장 기회를 포착해 보길 바란다"고 밝혔다.

2024.05.08 17:11장유미

타이푼콘2024 개최 '해커의 관점을 배워라'

해커의 관점으로 보안 문제를 찾고 대응하는 방법을 논의하는 장이 열린다. 글로벌 보안 기업 SSD시큐어 디스클로저(SSD Secure Disclosure, 이하 SSD)는 27일부터 31일까지 서울 목시 명동 호텔에서 오펜시브 보안 컨퍼런스 '타이푼콘2024'를 개최한다. 6회를 맞은 타이푼콘2024는 공격자의 관점에서 보안 취약점을 찾고 이를 대응하는 방법을 논의하는 자리다. 타이푼콘은 보안 취약점 발견과 고급 공격 기술, 리버스 엔지니어링 등 주제의 강연과 실습으로 구성된다. 컨퍼런스에서는 '윈도 파일 공유 및 관리 시스템에서 버그 사냥 및 악용 방법', 'NFT공격벡터' 등을 다룬다. 트레이닝 세션에서는 임베디드 운용체계를 사용해 장치를 분석하고 퍼즈 테스트(fuzz test)하는 법을 강의한다. 지적재산권을 보호하는 코드 난독화와 리버스 엔지니어링을 위한 디버깅 방법 등의 실습이 마련됐다. 타이푼콘에서 '플레이스테이션4 커널 RCE'와 '안드로이드 생태계 디버그 모듈 공격' 등도 들을 수 있다. SSD는 트레이닝 참가자에게 컨퍼런스를 50% 할인된 가격에 제공한다. 타이푼콘의 후원사인 SSD 시큐어 디스클로저는 네트워크, 소프트웨어, 웹 애플리케이션의 보안 취약점을 테스트하고 방어하는 솔루션을 개발하는 글로벌 보안 기업이다. 관련 연구와 결과를 업계 관계자들과 공유하기 위해 타이푼콘을 시작했다.

2024.05.08 10:59김인순

LG전자, 임원 대상 'AI·SW 역량' 강화 나선다

'스마트 라이프 솔루션' 기업으로 전환을 추진하는 LG전자가 비전 실현을 위해 인공지능(AI)과 소프트웨어(SW) 역량 강화에 박차를 가한다. LG전자는 국내 주재 임원 200여 명을 대상으로 오는 9월까지 4회에 걸쳐 AI·SW 교육을 진행한다. 국내 전 사업 영역의 임원을 대상으로 우선 교육해 AI와 SW의 중요성에 대한 공감대를 형성하고, 역량을 높인다는 취지다. 이러한 AI·SW 역량 확보로 가전을 넘어 집, 상업공간, 차량을 포함한 이동 공간, 가상 공간인 메타버스까지 고객의 삶이 있는 모든 공간에서 고객경험을 연결하고 확장하는 '스마트 라이프 솔루션'을 제공한다는 계획이다. 특히 AI 기술이 적용된 제품 사례를 통해 데이터를 분석하는 AI와 새로운 콘텐츠를 만드는 생성형 AI 등 최신 기술 트랜드의 변화를 체감하고, LG전자의 AI 비전 실현 방안을 공유한다. 구체적으로 영상(Vision) 지능과 음성·언어 지능, 센서·멀티 모달 지능 등을 제품에 탑재해 제품이 고객과 교감하고 실제 삶에 도움을 주는 사례를 학습한다. 이를 통해 LG전자의 AI인 '공감지능(Affectionate Intelligence)'을 실현해 나간다는 목표다. 앞서 LG전자는 AI를 공감지능으로 재정의하고, AI가 고객과 공감하고 삶에 스며드는 미래를 만들어 간다는 비전을 발표한 바 있다. SW 교육에서는 SW 플랫폼 구조와 가상화 기술, 정보보안 등을 중심으로 SW 개발 프로세스를 교육한다. 하드웨어(HW)와 SW 사이에서 시스템 전반의 원활한 동작을 지원하는 운영체제(OS)에 대해 교육하고 선진 SW 개발 프로세스를 학습한다. LG전자는 임원 대상 교육을 앞으로 로보틱스와 메타버스, 클라우드·데이터, SoC(system on Chip), 통신·미디어 표준, 소자재료, 광학 등으로 확장해 진행할 예정이다. LG전자는 가전·TV 분야에서 AI와 SW를 활용한 혁신을 지속하고, 모빌리티와 로보틱스 등 미래 사업에도 속도를 낸다. 특히 모빌리티 분야에서 SDV(소프트웨어 중심의 자동차) 솔루션을 지속 개발하고, 로보틱스 분야에서 AI와 빅데이터, 사물인터넷(IoT) 기술 등을 결합한다. 우선 LG전자는 SW 리스킬링 프로그램을 지난해 처음 도입했으며, 올해 상반기 2기 프로그램을 마무리했다. SW 리스킬링 프로그램은 비(非) 소프트웨어 직원들 중 희망자를 대상으로 일정 기간 집중적인 교육을 통해 임베디드(Embedded) 소프트웨어, 데이터사이언스 등 소프트웨어 개발자로 직무를 전환할 수 있도록 한 제도다. 또 AI, 디지털전환(DX), 정보보안, 프로그래밍 등 각 사업본부 내 다양한 분야를 담당하는 소프트웨어 연구원들이 직접 출연하는 교육 영상 '러닝 크리에이터(Learning Creator)' 활동도 이어지고 있다. 사이버 보안 역량 강화를 위한 'LG 해킹대회'도 지난해부터 그룹 전체로 확장해 운영 중이다. 한편 LG전자는 AI가전으로 생활가전 시장을 지속 선도하는 한편, 프리미엄 TV와 독자 스마트TV 플랫폼인 webOS로 차별화된 TV 경험을 제공한다. 전장 사업에서는 차량용 인포테인먼트-전기차 파워트레인-램프 등으로 이어지는 균형 잡힌 포트폴리오를 구축 중이며, 로봇 사업에서 서비스로봇 등 상업용 로봇 분야뿐 아니라 스마트팩토리를 필두로 한 산업용 로봇 분야, '스마트홈 AI 에이전트' 등의 가정용 로봇 분야까지 사업 영역을 넓혀가고 있다.

2024.05.08 10:00이나리

"지금은 '제로 트러스트' 시대"…한싹, 新 무기 '패스가드 AM'으로 공략

최근 모든 사용자의 접근을 검증 및 제어하는 '제로 트러스트' 보안의 필요성이 커지고 있는 가운데 한싹이 이 시장을 공략하기 위해 새로운 무기를 선보인다. 한싹은 시스템 접근제어 솔루션 '패스가드 AM(PassGuard Access Management)'을 출시했다고 8일 밝혔다. 패스가드 AM은 업무 시스템에 대한 사용자별 접속 권한과 작업 이력을 실시간으로 관리 및 통제하는 시스템 보안 솔루션이다. 서버, 네트워크, 보안장비, CCTV 등 복잡하고 수많은 IT 인프라 시스템의 사용자를 철저하게 관리 감독한다. 한싹이 '패스가드 AM'을 출시한 것은 제로 트러스트에 대한 관심이 점차 높아지고 있어서다. 최근 디지털 대전환으로 비대해진 IT 인프라에 비해 부족한 관리 인력 문제로 크리덴셜 스터핑, 인포스틸러 등의 계정 탈취 공격을 통한 내부 시스템 침투가 연이어 발생하고 있는 상황이다. 또 클라우드 전환으로 인프라를 외부에 두고 관리하고 있기 때문에 네트워크 위치에 기반한 통제는 이제 한계를 보이고 있다. 이런 문제점을 해결하기 위해 시장에선 제로 트러스트 보안이 필요하다고 강조하고 있다. 한싹 측은 "이러한 시대적 흐름에 맞춰 제로 트러스트 보안 모델에 적합한 시스템 접근제어 솔루션 '패스가드 AM'을 선보이게 됐다"며 "패스워드 관리 제품과 통합된 서비스를 제공하며 시스템 보안 사업을 확장해 나갈 방침"이라고 말했다. 패스가드 AM은 게이트웨이(Gateway) 방식으로 사용자와 시스템 사이에서 보안 감시자 역할을 한다. 마치 공항의 보안검색대와 같이 누구든 시스템 자원에 접근하려면 패스가드 AM을 통과해야만 한다. 이 과정에서 사용자와 기기, 네트워크 트래픽 등 모든 접근 대상을 깐깐하게 인증한다. 인증된 사용자라 할지라도 최소한의 접근 권한만 부여하고, 끊임없이 신뢰성을 확인해 내부의 중요 정보자산을 보호한다. 주요 기능으로는 ▲사용자 유형별, 권한별 접근 통제 ▲다중인증(MFA) 방식 지원 ▲정책 기반의 다양한 조건에 따른 명령어 통제 ▲실시간 세션 모니터링 및 제어 ▲접속 이력, 작업 내역 등 감사 로그 실시간 저장 등을 제공한다. 특히 제로 트러스트 보안의 핵심인 강력한 사용자 인증을 위해 모바일 OTP, 공인인증서, 이메일, SMS, 생체인증 등 다양한 2차 인증 방식을 지원한다. 또 실시간 모니터링으로 금지된 명령어 사용이나 불법 행위 발생 시 관리자에게 즉시 경고 알람을 보내고 세션을 강제 종료 및 원천 차단한다. 이를 통해 내부의 시스템 관리자와 개발자, 보안담당자는 물론 외부인력에 대한 무분별한 접속과 보안 사고를 사전에 예방할 수 있다. 또 사고가 나더라도 확실한 원인 분석으로 사후 대처를 명확히 할 수 있어 컴플라이언스 대응과 시스템 운영의 보안 관리체계를 강화해준다. 한싹 관계자는 "4년 전부터 패스워드 관리 제품으로 고객만족도에서 우수한 평가를 받으며 시스템 보안 사업 경쟁력을 키워왔다"며 "시스템 보안의 완성도를 높이기 위해 계정관리 제품도 곧 출시할 예정으로, 계정 생성부터 접근 권한 제어 및 통제, 관리까지 총망라한 솔루션을 통해 일원화된 보안 정책과 관리의 편의성, 통합 제로 트러스트 전략 수립 등의 서비스를 제공할 계획"이라고 밝혔다. 한싹은 제로 트러스트 영향으로 시스템 보안 시장 수요가 중요 시스템뿐만 아니라 클라우드 전환에 따른 데이터센터 확장, 스마트팩토리, IoT 기기 등 다양해진 IT 시스템 환경으로도 적용분야가 더욱 확대될 것이라 기대하고 있다. 이주도 한싹 대표는 "고객 요구와 시장 변화에 신속하고 민첩하게 대응하기 위해 새로운 솔루션 연구개발(R&D)에 집중 투자한 결과 올 상반기에만 벌써 2번째 신제품을 출시했다"며 "고객만족도 향상을 최우선 순위에 두고 R&D에 지속 투자해 연내 다양한 분야의 솔루션을 선보이는데 최선을 다할 것"이라고 말했다.

2024.05.08 09:35장유미

KT, IBK기업은행과 중기 이메일 해킹 피해 예방

KT는 IBK기업은행과 기업 디지털 서비스의 상호 협력 증진을 위한 업무협약을 체결했다고 8일 밝혔다. 양사는 협약을 통해 KT의 지능형위협메일 차단 서비스와 IBK기업은행의 뱅킹 서비스 및 금융상품을 연계해 최근 급증하는 중소기업 대상 이메일 해킹 피해를 예방한다는 계획이다. 구체적으로 ▲KT의 지능형위협메일차단 서비스와 기업은행의 기업 인터넷 스마트뱅킹 연계 ▲기업은행 기업인터넷뱅킹을 통해 KT AI메일보안 서비스 가입 시 IBK 전용 요금제 제공과 기업은행 금융상품 금리 우대 등 차별화된 혜택 제공을 통해 상호 협력을 추진할 계획이다. KT AI메일보안 서비스는 악성메일 탐지에 AI분석기술을 접목해 통합메일보안을 제공하는 클라우드 기반 구독형 서비스로 ▲알려진 악성 메일과 광고를 차단하는 스팸 보안 ▲APT 위협을 탐지하는 동적 분석 샌드박스 ▲알려지지 않은 신변종 위협을 탐지하는 AI분석 플랫폼으로 구성된다. KT AI메일보안 서비스는 KT AI 분석 플랫폼을 통해 분석한 연간 2억 건 이상의이메일 데이터에 기반을 두고 있으며, DB를 국내 환경에 맞게 최적화해 기존 알려진 위협을 차단하는 시그니처 기반 보안 솔루션보다 탐지율이 최대 22% 높아 최근 악성 메일로 많은 위협을 받고 있는 중소기업 보안강화에 도움이 된다. 명제훈 KT 통신사업본부장은 “고객 만족도를 극대화하기 위해 양질의 보안 서비스를 IBK기업은행과 나눌 것”이라면서 “양사 협업으로 중소기업의 디지털 보안의식 제고와 업무 생산성 향상에 도움이 될 것”이라고 말했다. 임문택 기업은행 기업고객그룹장은 “이번 MOU를 통해 당행 기업고객에게 안전한 디지털 거래 환경을 제공할 수 있을 것으로 기대한다”면서 “앞으로도 중소기업 디지털 경쟁력 강화를 위해 다양한 서비스를 적극 발굴해 나갈 계획”이라고 말했다.

2024.05.08 09:18박수형

SKB 필모톡 열두번째 주인공은 배우 임윤아

SK브로드밴드는 관객과 배우의 만남 '필모톡: 임윤아'를 이달 23일 홍대 T팩토리에서 진행한다고 8일 밝혔다. SK브로드밴드와 SK텔레콤은 지난해 6월부터 '필모그래피 과몰입 토크쇼'라는 콘셉트로 배우와 관객이 함께 이야기를 나누는 '필모톡' 행사를 매월 선보이고 있다. 필모톡은 영화를 사랑하는 이들이라면 누구나 참여해 즐길 수 있는 토크콘서트로, 수어 통역과 영상 자막이 함께 제공된다. 필모톡 12번째 주인공 임윤아는 영화 '공조', '엑시트', '기적'과 드라마 '킹더랜드', '빅마우스' 등에서 맹활약하며 가수 활동은 물론, 배우로서도 성공적으로 자리 잡았다는 평가를 받고 있다. 올해도 영화 '악마가 이사왔다'의 개봉을 앞두고 있다. 특히 임윤아가 배우로서 필모그래피를 돌아보고 팬들과 직접 소통하는 자리여서 더욱 많은 기대를 모으고 있다. 필모톡은 지금까지 신청 고객만 1만4천명에 달하는 등 영화와 드라마 마니아들 사이에서 입소문을 통해 날로 관심이 커지고 있다. 특히 배우 주변을 직접 취재한 내용을 바탕으로 행사 대본을 구성해 필모그래피를 차분하게 되돌아보고 관객과 호흡할 수 있어 많은 배우들이 행사 중 눈물을 보이기도 하는 등 배우와 관객 모두로부터 높은 만족도를 보이고 있다. 최근 Btv 가이드채널에 편성된 '필모톡' 행사 영상의 누적 시청자수는 500만 명을 넘었고, 회당 평균 시청건수는 66만 건 정도가 나오고 있다. B tv에서 '필모톡' VOD를 찾아보는 시청건수도 회당 평균 2만 건을 넘어서는 등 오프라인 행사는 물론, 영화와 드라마를 즐겨보는 시청자들에게 많은 관심을 받고 있다. SK브로드밴드는 '필모톡'에 출연한 배우의 주요 작품을 B tv '가치봄' 콘텐츠로 편성해 농아인들도 손쉽게 감상할 수 있도록 하고 있다. '가치봄' 콘텐츠는 한글자막, 화면해설을 넣어 시청각장애인과 비장애인 모두가 함께 즐길 수 있는 콘텐츠로 매출의 일부는 한국농아인협회에 기부된다. '필모톡' 참가 신청은 오는 15일까지 Btv 홈과 모바일 Btv 이벤트 페이지, 인스타그램 이벤트 계정, T팩토리 홈페이지를 통해 할 수 있다. 박참솔 SK브로드밴드 플랫폼 담당은 “'필모톡'에 오면 단순한 영화 홍보나 사생활 인터뷰에서 벗어나 작품에 대한 배우의 가치관, 생각 등 어디서도 공개하지 않은 뒷얘기들을 만날 수 있어 좋은 반응을 얻고 있다”며 “'필모톡'을 통해 B tv에 대한 시청자 경험을 유도하는 것은 물론, 고객이 B tv의 찐팬이 될 수 있도록 더욱 노력할 것”이라고 말했다.

2024.05.08 08:53박수형

'신한EZ손보'가 택한 NHN클라우드, 금융 클라우드 시장 선도

NHN클라우드가 점차 클라우드로 전환하고 있는 금융 시장에서 경쟁력을 입증 받고 영역 확장에 속도를 내고 있다. NHN클라우드는 최근 신한금융그룹 손해보험 자회사인 신한EZ손해보험의 차세대 IT 시스템을 자사 클라우드 환경 기반으로 오픈했다고 7일 밝혔다. 신한EZ손보의 차세대IT시스템 구축 사업은 보험업권 최초로 차세대 시스템을 퍼블릭 클라우드로 전면 전환하는 사업이다. 퍼블릭 클라우드를 시스템 전반에 도입해 사용량 바탕 인프라 환경 구성, 핵심 시스템의 유연한 분산 구조 구축 등을 목표로 한다. NHN클라우드는 지난해 6월 해당 사업을 수주한 후 파트너사인 신한DS와 함께 클라우드 전환을 지원해왔다. NHN클라우드는 신한 EZ 손보의 서비스 체계를 분석해 신한EZ손보가 금융 보안 컴플라이언스를 준수하고 클라우드 거버넌스 기반으로 시스템을 구축할 수 있도록 지원했다. 이를 바탕으로 신한 EZ 손보는 ▲상품개발 ▲언더라이팅 ▲대고객 서비스 자동화 등 코어시스템인 계정계(금융 업무 처리 시스템)부터 정보계(거래 데이터 관리 시스템)까지 모든 중요 시스템을 퍼블릭 클라우드 환경으로 전환했다. 이번 사업은 국내 손해보험사의 핵심 시스템을 퍼블릭 클라우드 기반으로 전면 전환한 최초 사례라는 점에서 의미가 크다. 이와 함께 안정성, 연계, 보안·규제 등으로 클라우드 전환 난도가 높은 금융분야에서 실시한 선도적 전환 사업이란 특징도 있다. 신한EZ손보는 클라우드로 시스템을 전면 전환함에 따라 내외부 요구사항에 신속하게 대응하는 비즈니스 유연성을 확보하고 비즈니스 모델의 혁신을 가속한다. 클라우드 기반으로 손해보험 플랫폼을 제공함으로써 다양한 비즈니스 아이디어를 구상하고 실행할 예정이다. NHN클라우드는 이번 디지털 금융 분야에서 선보인 선진적 사례를 통해 오픈스택 기반의 클라우드 네이티브 기술력을 입증했다. 또 NHN클라우드는 이를 바탕으로 지속해서 시장을 주도해 나갈 계획이다. 이 외에 NHN클라우드는 지난해 신한투자증권 클라우드 전환 프로젝트를 개시하고 증권업 핵심 서비스 클라우드 도입 및 관련 연구개발을 수행하고 있다. 또 금융분야 규제·규정 준수를 갖춘 '금융 랜딩존'을 출시하는 등 금융 클라우드 시장을 이끌어가고 있다. 김동훈 NHN클라우드 대표는 “이번 사업 사례가 금융사가 중요시스템을 클라우드로 전환하는 본격적인 시작점이 되길 기대한다"며 "앞으로도 NHN클라우드는 다년간 축적한 금융 클라우드 운영 노하우를 바탕으로 수준 높은 서비스를 제공할 것”이라고 말했다.

2024.05.07 16:28장유미

[유미's 픽] 삼성도 챗GPT로 기밀 샐까 골머리…'AI 보안' 선두 경쟁 본격화

#. 지난해 5월. 삼성전자는 회사 내부 기기에서 생성형 인공지능(AI) 사용을 금지했다. 삼성전자 반도체(DS) 부문 직원들이 같은 해 3월 소프트웨어 소스코드의 오류를 확인하고 회의 내용을 요약하는 등의 업무를 위해 챗GPT에 소스코드, 회의 내용 등을 입력했다가 문제가 발생했기 때문이다. 이에 삼성전자는 "사내 PC를 통한 생성형 AI 사용을 일시적으로 제한한다"며 "사외에서 챗GPT 등 생성형 AI를 사용하는 경우에도 회사와 관련된 정보, 본인 및 타인의 개인정보 등은 입력하지 않도록 각별히 유의해 달라"고 당부했다. 이처럼 오픈AI '챗GPT', 구글 '제미나이' 같은 생성형 AI를 통한 검색이 최근 활발히 이뤄지며 기밀 정보 유출 우려가 높아진 가운데 기업을 중심으로 '보안'의 중요성이 점차 커지고 있다. 보안이 AI 산업의 한 축이 될 것으로 전망되면서 국내외 업체들도 앞 다퉈 대응에 나선 모양새다. 7일 업계에 따르면 마이크로소프트(MS)는 지난달 1일 '코파일럿 포 시큐리티(Copilot for Security)'를 출시하며 기업 공략에 본격 나섰다. 이 서비스는 IT 및 보안 담당자를 위한 생성형 AI 보안 솔루션으로, 오픈AI GPT-4와 MS 자체 보안 특화 AI 모델을 기반으로 구동된다. MS는 지난해 3월 사이버보안 업계 첫 생성형 AI 보안 서비스라는 이름으로 이 시장에 첫 발을 내딛었다. 당시 이 서비스는 챗봇처럼 위협 요인을 알려주는 구동 방식에 그쳤다. 이번에 나온 '코파일럿 포 시큐리티'는 프롬프트 입력 시 사고 요약, 취약점 분석도 가능하다는 점에서 한 단계 더 진화됐다는 평가다. 이에 맞춰 체크포인트 소프트웨어 테크놀로지스는 보안 작업 필요 시간을 10%로 줄이는 AI 보안 솔루션 '인피니티 AI 코파일럿'을 올해 2월 선보였다. 체크포인트는 MS의 오랜 파트너인 사이버 보안 플랫폼 기업으로, 현재 프리뷰 형태로 이 서비스를 제공 중이다. 2분기에 정식 출시를 앞둔 '인피니티 AI 코파일럿'은 보안 정책을 변경하고 직원 내 담당 권한을 변경하는 작업도 가능한 것이 특징이다. 글로벌 보안 시장을 이끌고 있는 팔로알토 네트웍스는 AI 열풍 이전인 12여년 전부터 사이버 보안에 AI·머신러닝(ML)을 활용해 업계 선구자로 통한다. 최근에는 보안관제 인력난에 대한 해결책으로 '확장된 보안 인텔리전스 자동화 관리(XSIAM)'를 내세워 AI를 통한 보안운영센터(SOC)의 운영 효율을 높이기 위해 애쓰고 있다. 구글도 AI로 보안 강화에 나설 것이란 뜻을 내비쳤다. 순다르 피차이 구글 최고경영자(CEO)는 지난 2월 독일 뮌헨 안보회의에서 "사이버 해커는 시스템을 공격하기 위해 한 번만 성공하면 되지만, 방어자는 시스템을 보호하기 위해 매번 성공해야 한다는 딜레마가 있다"며 "(AI는) 이러한 딜레마를 줄여줄 것"이라고 밝혀 눈길을 끌었다. 국내 업체 역시 AI 기술을 적용해 서비스 경쟁력을 끌어 올리고 있다. 안랩은 현재 연구소 산하에 '인공지능팀'을 두고 머신러닝 기술을 통한 솔루션·서비스 탐지 기능 고도화 작업에 집중하고 있다. 또 AI를 악성코드와 피싱 이메일, 스미싱 문자 등을 탐지하는데도 활용 중이다. 여기에 생성형 AI 기술 개발을 통해 확장된 탐지 및 대응(XDR) 플랫폼 '안랩 XDR'에서 보안 담당자의 업무를 더 끌어올릴 수 있는 'AI 시큐리티 어시스턴트'도 개발 중이다. 업계 관계자는 "보안업체들은 판정형 AI업체의 서비스를 생성형 AI와 결합해 기술을 고도화 하던가, 생성형 AI가 기존에 가지고 있는 보안 문제를 최소화 하는 것에 집중하고 있다"며 "이들이 다양한 방식으로 AI 기술을 활용하는 것은 자연스러운 흐름"이라고 말했다. 일부 기업들은 AI를 활용해 보안 위협을 탐지하는 것에 그치지 않고 기업용 AI 시장에 직접 뛰어들고 있다. 내부 보안 혹은 사이버 위협·악성코드 분석 등 비정형 데이터를 포함한 데이터 분류와 필터링 기술에 강점을 갖고 있다는 점을 앞세워 보다 안전한 맞춤형 AI 서비스를 제공할 수 있다고 강조하고 나섰다. 데이터·애플리케이션 보안 사업에 집중했던 파수는 지난 3월 경량언어모델(sLLM) '엘름(ELLM)'을 출시하며 본격적으로 LLM 시장 경쟁에 나섰다. 구축형(온프레미스)으로 제공되는 엘름은 코딩, 법률, 세무, 금융 등 다양한 직군, 산업 환경에서 활용할 수 있는 것이 특징이다. 또 특정 작업이나 도메인에 맞는 작은 데이터 세트를 활용해 모델을 추가적으로 훈련시킬 수 있다. 이에 기업에선 특정 부서나 조직에서만 사용할 수도 있다. 사이버 위협 인텔리전스(CTI) 기업 S2W도 sLLM 플랫폼 'S-AIP(S2W Artificial Intelligence Platform)'를 내놨다. S-AIP는 각 기업이 가지고 있는 보안 수준에 맞춰 아키텍처를 구현하고, 데이터 보안 기술을 기반으로 기업용 프라이빗 sLLM 구축을 지원할 수 있다. 보안업계에서 떠오르고 있는 샌즈랩도 AI 기반 사이버 보안 사업 영역을 빠르게 고도화하고 있다. 이곳은 지난 2월 기업 내부 인프라에서 직접 운영, 제어가 가능한 온프레미스 sLLM '샌디(SANDY)'를 개발했다. 샌디는 기존에 사람이 직접 했던 보고서 요약·교정, 기업 내 해킹 대응 정보 검색을 대신 수행하며 최신 사이버 위협에 선제 대응할 수 있는 역량도 갖췄다. 이 외에 샌즈랩은 샌디를 기반으로 최근 포티투마루, LG유플러스와 사이버 보안을 강화할 수 있는 LLM 기술을 공동 개발키로 해 주목 받고 있다. 업계 관계자는 "국내 보안기업들이 생성형 AI 시장에 뛰어드는 이유는 데이터 보안·악성코드 분석 등의 분야에서 다년간 축적된 기술력과 노하우가 AI 데이터 학습에 유리하다는 판단 때문"이라며 "정보유출 등에 민감한 기업용 AI 분야에선 강점이 될 수 있을 것"이라고 분석했다. 이어 "보안 시장이 AI처럼 폭발적인 성장 잠재력을 갖추기 어렵다는 점에서 기존 보안 사업과 연계할 경우 AI를 새로운 성장동력으로 삼을 수 있을 것이란 점도 영향을 미친 듯 하다"며 "글로벌 단위에서 아직까지 AI 보안 시장을 이끄는 선두 업체가 마땅히 없다는 것도 매력적인 요소"라고 덧붙였다.

2024.05.07 16:19장유미

IT시민연대 "라인사태, '제2 독도 사태'로 비화될 수도"

시민단체인 공정과 정의를 위한 IT시민연대(준비위)는 7일, 최근 일본 정부가 내린 라인야후에 대한 행정지도에 심각한 우려를 표했다. 이 단체는 IT분야에서 공정성과 정의를 추구하는 목적으로 결성중인 시민 결사체다. 사회적으로 중요한 이슈들에 대해 목소리를 내고, IT 분야에서의 정책 결정 과정에 시민들의 의견이 반영되도록 노력한다는 계획이다. 준비위원장은 중앙대 위정현 교수가 맡았다. 먼저 IT시민연대는 “일본 정부는 현재의 상황으로 인해 모처럼 형성된 한일 양국의 우호적인 관계가 악화될 수 있음을 인식해야 한다”며 “이번 사태가 라인을 완전히 탈취하기 위한 '보이지 않는 손의 작용'이 아닌지 의심하고있다. 일본 정부와 자민당의 라인과 네이버 때리기가 혹시 소프트뱅크라는 일본기업의 라인 지배력을 강화하기 위한 작업의 일환이 아닌가 하는 합리적 의심이 든다”고 우려했다. 또 이 단체는 이번 사태에 임하는 네이버의 무능과 무책임에 대해서도 개탄스럽다고도 했다. 준비위는 “네이버 최수연 대표는 이번 라인사태를 '이례적'이라고 규정하면서도 '중장기적인 경영 방침을 고려해 결정하겠다'며 사태의 본질을 흐리고 있다. 우리는 '중장기적인 방침'하에서 라인을 헐값으로 매각하겠다는 말인지 묻고 싶다”고 반문했다. 그러면서 "만일 지금 라인을 뺏긴다면 네이버는 지금까지 쌓아온 해외 진출 역량과 기반을 송두리 채 뽑힐 수밖에 없으며 원점에서 다시 시작할 수밖에 없다"면서 "이런 심각한 사태 인식 없이 AI에 대한 투자 재원이 필요하다는 분위기가 만일 네이버 내부에 있다면 이것은 정말 개탄할 만한 상황"이라고 덧붙였다. 준비위는 “네이버가 이번 사태 대응에 실패하고 소프트뱅크에 백기 투항한다면 향후 두고두고 네이버는 '친일기업'으로 낙인찍힐 수 있다는 점을 명심해야 한다"며 "이는 13년간 피땀 흘려 일군 기업을 상대 국가의 압력에 굴복해 넘겨준다면 이를 환영할 국민은 없기 때문"이라고 주장했다. 마지막으로 IT시민연대는 “일본 정부의 라인/네이버 압력 사태에 대한 국가적인 대응이 필요하며, 국회는 물론 정부, 민간전문가를 포함한 범국가적 TF를 구성해 일본 정부의 부당한 조치에 적절히 대응할 필요가 있다”면서 “디지털 세계에서 국가의 주권은 물리적인 제한이 없으며, 플랫폼 역시 국가의 영토와 연관된 중요한 요소로 인식해야 한다. 우리는 지난 2021년 3월 시점에서 대응했어야 할 이번 라인 사태에 대해, '호미로 막을 것을 가래로도 막지 못한' 이번 사태에 대해 통탄을 금치 못한다"고 지적했다. 그러면서 "지금 외교부와 과기정통부가 네이버의 입만을 바라보면서 수수방관하고 있는 현실은 개탄스럽다"며 "정부와 국회는 이번 라인 사태가 원만하게 해결되지 않으면 '제2의 독도 사태'로 비화될 수도 있다는 점을 명심해야 한다"고 맺었다. [다음은 성명서 전문] 1. 우리는 일본 정부의 라인야후(이하 라인)에 대한 네이버의 자본 관계 개선을 포함한 행정지도에 대해 심각한 우려를 표명한다. 일본 총무성은 지난 3월 라인이 시스템 업무를 위탁한 네이버에 과도하게 의존해 사이버 보안 대책이 충분하지 않다고 지적하며 네이버와 자본 관계 변화를 포함한 경영 체제 개선을 요구했다. 이는 작년 11월 네이버 클라우드가 사이버 공격으로 인해 악성코드에 감염돼 일부 내부 시스템을 공유하던 라인에서 개인정보 51만건이 유출된 사건을 일본 정부가 직접 문제 삼고 나선 것이다. 일본 총무성의 개입은 일본경제신문 등 일본 언론에서조차 '이례적'이라고 지적되고 있다. 일본 정부 뿐 아니라 집권여당인 자민당에서도 여러 차례에 걸쳐 라인의 보안 대책이 부족하다며 경영 책임을 물어야 한다는 비난을 쏟아낸 바 있다. 자민당 디지털사회추진본부는 지난 4월 25일 회의를 열어 라인 임원을 불러내 유명인 SNS 사칭 사기 대책에 관한 설명을 요구하는 등 압박했다. 자민당이라는 거대 여당이 지속적으로 라인을 압박하고 있는 상태는 역시 대단히 '이례적'이라고 볼 수 밖에 없다 그런데 더 놀라운 점은 라인에 대한 비판이 일본의 진보와 보수를 넘어 공동전선을 형성하고 있다는 데에 있다. 최초로 라인의 정보 유출 가능성을 제기한, 진보매체로 분류되는 아사히신문은 3년전인 2021년 3월 라인 이용자 간 대화 서비스의 모든 사진과 동영상이 한국 서버에 보관되고 있다고 문제제기했다. 라인의 한국 자회사인 라인플러스 직원은 개인정보에 접근할 수 있는 권한이 있다는 것이다. 일본 정부는 현재의 상황으로 인해 모처럼 형성된 한일 양국의 우호적인 관계가 악화될 수 있음을 인식해야 한다. 2. 우리는 이번 사태가 라인을 완전히 탈취하기 위한 '보이지 않는 손의 작용'이 아닌지 의심한다. 일본 정부와 자민당의 라인과 네이버 때리기가 혹시 소프트뱅크라는 일본기업의 라인 지배력을 강화하기 위한 작업의 일환이 아닌가 하는 합리적 의심이다. 아사히신문은 라인 이용자 간에 주고받는 대화 서비스의 모든 사진과 동영상이 한국에 있는 서버에 보관되고 있다고 보도한 바 있다. 그런데 2021년 당시 라인은 데이터의 한국 보관은 법적으로 아무런 문제가 없다고 피력한 바 있다. 일본 개인정보보호법에 따르면 서비스 주체 기업은 이용자들에게 동의를 얻고 현지 정부의 개인정보보호위원회에 해당 내용을 보고하면 개인정보 데이터를 일본 외 지역에 보관할 수 있도록 규정했다. 그럼에도 불구하고 이러한 초법적인 행정지도가 이루어진 상황에서 우리는 일본 정부에 반대로 '구글이나 트위터, 인스타그램 등 일본인이 많이 쓰는 미국 IT 대기업의 경우 모든 이용자들이 올리는 사진이나 영상 등 모든 데이터를 일본내 서버에 보관하고 있는지'를 질문하고 싶다. 만일 미국 등 타국의 IT 기업의 데이터 보관에 대해서는 관대하면서 유독 한국계 기업에만 엄격하다면 이는 적대국가도 아닌 우방인 한국에 대한 중대한 차별행위일 것이다. 3. 우리는 이번 사태에 임하는 네이버의 무능과 무책임에 대해 개탄한다. 네이버 최수연 대표는 이번 라인사태를 '이례적'이라고 규정하면서도 '중장기적인 경영 방침을 고려해 결정하겠다'며 사태의 본질을 흐리고 있다. 우리는 '중장기적인 방침'하에서 라인을 헐값으로 매각하겠다는 말인지 묻고 싶다. 만일 지금 라인을 뺏긴다면 네이버는 지금까지 쌓아온 해외 진출 역량과 기반을 송두리 채 뽑힐 수밖에 없으며 원점에서 다시 시작할 수밖에 없다. 이런 심각한 사태 인식 없이 AI에 대한 투자 재원이 필요하다는 분위기가 만일 네이버 내부에 있다면 이것은 정말 개탄할 만한 상황이다. 네이버가 이번 사태 대응에 실패하고 소프트뱅크에 백기투항한다면 향후 두고두고 네이버는 '친일기업'으로 낙인찍힐 수 있다는 점을 명심해야 한다. 13년간 피땀 흘려 일군 기업을 상대 국가의 압력에 굴복해 넘겨준다면 이를 환영할 국민은 없기 때문이다. 4. 이번 일본 정부의 라인/네이버 압력 사태에 대한 국가적인 대응이 필요하다. 국회는 물론 정부, 민간전문가를 포함한 범국가적 TF를 구성하여 일본 정부의 부당한 조치에 적절히 대응할 필요가 있다. 현대의 디지털 경제에서 한 국가의 주권과 영토는 물리적인 공간에만 국한되지 않는다. 플랫폼을 기반으로 한 글로벌 디지털 공간과 주권 역시 대단히 중요하다 것이다. 구글이 전 세계를 지배하고 있는 이러한 상황은 미국이라는 물리적 영토를 벗어나 글로벌 디지털 지배력을 미국이라는 국가가 가지고 있다는 것을 의미한다. 디지털 세계에서 국가의 주권은 물리적인 제한이 없으며, 플랫폼 역시 국가의 영토와 연관된 중요한 요소로 인식해야 한다. 또한 오늘날의 메신저앱은 개인간의 소통의 도구 역할을 넘어 금융, 쇼핑 등 일상 생활의 전반을 지배하는 하나의 거대한 플랫폼으로 영향력이 확대되고 있다. 우리는 지난 2021년 3월 시점에서 대응했어야 할 이번 라인 사태에 대해, '호미로 막을 것을 가래로도 막지 못한' 이번 사태에 대해 통탄을 금치 못한다. 더구나 지금 외교부와 과기부가 네이버의 입만을 바라보면서 수수방관하고 있는 현실은 개탄스러운 것이다. 정부와 국회는 이번 라인 사태가 원만하게 해결되지 않으면 '제2의 독도 사태'로 비화될 수도 있다는 점을 명심해야 한다. 따라서 지금이라도 국회와 정부, 그리고 민간의 전문가들을 포함한 국가적 TF를 구성할 것을 제안한다. 그리고 이 TF를 통해서 일본 정부의 이러한 부당한 압박에 대해 어떻게 대응할 것인지를 고민해야 할 것이다.

2024.05.07 15:22안희정

'망분리'는 갈라파고스를 야기하는 규제인가

공공 및 금융기관의 망분리에 대한 논란이 뜨겁다. 망분리를 리셋하고 원점에서 다시 보안 아키텍처를 구축해야 한다는 목소리도 적지 않다. 망분리의 효과를 인정하되, 부작용을 완화시킬 방안에 대해 차분히 논의를 진행해야 할 때이다. ■ 망 분리 효과 우리나라 공공기관과 금융기관은 인터넷 접속단말(PC)에 망분리 정책을 시행하고 있다. 금융기관은 주요 서버접근 단말(PC)에도 망분리를 적용하고 있다. 망분리는 해당 단말을 외부 인터넷과 연결되지 않도록 차단하는 역할을 하기 때문에 인터넷을 통한 해킹을 효과적으로 예방할 수 있다. 만일 해킹이 되었다 해도 자료가 인터넷으로 유출되는 것을 막아줄 수 있다. 이처럼 망분리는 단말보안(PC보안)에 효과를 보였다. 2017년, 전세계 금융기관이 '워너크라이'를 필두로 하는 랜섬웨어 공격으로 큰 피해를 입었다. 그러나 우리나라 금융기관은 피해가 전무했다. 이는 상당부분 망분리 효과로 판단된다. 실제로 망분리 사업을 총괄했던 모 금융기관 보안임원은 망분리 도입 후 PC에서 발견된 악성코드는 이전대비 80% 감소했다고 말할 정도이다. 위와 같은 이유로 금융, 공공기관 최고보안책임자(CISO)는 단말 망분리를 유지하는 것을 선호할 수밖에 없다. 망분리를 걷어낼 경우, 단말보호 및 악성코드 차단에 큰 부담을 안게 되기 때문이다. 금융, 공공분야 CISO중에서는 '지금도 위태위태하게 유지되고 있는 보안체계에서 단말 망분리마저 걷어내게 된다면 앞으로는 밤잠을 잘 수 없을 것 같다'고 하소연한다. 망분리는 기술적으로 '논리적 망분리 방식'과 '물리적 망분리 방식'으로 분류된다. 금융기관의 경우 편리성과 유연성을 중시하기 때문에 대부분 '논리적 망분리 방식'을 도입하여 활용하고 있다. ■ 망분리에 대한 비난 망분리에 대한 비판은 크게 세가지 관점으로 언급된다. 첫번째, 망분리는 업무 효율성을 저해한다고 한다. 특히 소프트웨어 연구개발 업무에 걸림돌이 된다는 평가를 받는다. 두번째, 퍼블릭 클라우드의 적극적 활용이나 서비스형 소프트웨어(SaaS: Software as a service) 활용에도 걸림돌이 되고 있다고 한다. 마지막으로 '망분리 규제'는 한국에만 있고 선진국에는 없기 때문에 '갈라파고스 규제'라는 주장이다. ■ 소프트웨어 연구개발 생산성 저해를 초래한다는 비판과 대안 태생적으로 보안부서와 연구개발부서 사이에는 시각이 다르다. 망분리 이외 다른 보안 솔루션을 적용할 때도 연구소는 불편함을 호소한다. 연구소는 개방과 공유를 선호하며 지적재산권에 대한 개념은 상대적으로 낮은 편이다. 반면 보안부서는 업무가 다소 불편해지더라도 회사의 핵심기밀정보와 개인정보는 반드시 보호해야 한다는 입장이다. 업무 특성상 소프트웨어 개발자들은 인터넷에 있는 외부 소스코드 저장소를 활용해 개발을 수행하기 때문에 인터넷 망분리 환경에서는 개발업무 효율성이 크게 저해된다고 말한다. 소프트웨어 개발에서 속도 중요성이 계속 강조되고 있다. 최근 소프트웨어 개발측면에서 '애자일 방법론'이 각광받고 있다. 이는 빠른 서비스 출시와 업데이트를 목표로 한다. '애자일 방법론'은 데브옵스(DevOps)의 유래가 된 방법론이다. 개발완료 후 최대한 빠르게 실제 서비스에 적용하여 신속한 서비스 업데이트를 꾀하고 경쟁력을 강화하는 방식이다. 애자일 방법론에 익숙해진 소프트웨어 개발회사는 데이터 교류를 보수적으로 허용하는 망분리가 어색할 수밖에 없다. 소프트웨어 개발측면에서 위와 같은 요구사항이 대두되었기에 금융당국에서는 금융기관 소프트웨어 개발망에 대해서는 망분리 예외를 허용했다. 개발자들의 직접 인터넷 접속을 허용한 것이다. 대신 유해사이트 접속차단, 악성코드통제 등 망분리를 대체할 수 있는 정보보안 체계를 강화하는 것을 주문했다. 개발망과 서비스 운영망은 별도 분리하도록 보완조치도 마련했다. 개발망에서 완성된 결과를 서비스망에 적용하고자 할 경우, 시큐어 게이트웨이(망연계 솔루션 등)를 통하도록 명시했다. 개발망 침해사고는 서비스 운영망 해킹사고로 바로 이어질 수 있기에 이를 예방하도록 하는 조치였다. ■ 퍼블릭 클라우드와 SaaS 서비스 활용제약에 대한 비판과 대안 공공기관과 금융기관은 퍼블릭 클라우드를 통해서 민감한 고객의 개인정보를 처리하는데 보수적인 입장이다. 퍼블릭 클라우드 개인정보 유출통제는 시스템이 내부에 있을 때 보다 쉽지 않기 때문이다. 해외에서도 퍼블릭 클라우드에서 유출사고가 빈번하게 발생하고 있다. 퍼블릭 클라우드에 올라 간 고객 데이터의 국외이전 통제문제도 까다롭다. 데이터가 여러 번 복제되는 클라우드 특성 상, 고객 데이터가 어디에 있는지 특정하기 어렵기 때문이다. 이처럼 공공/금융기관의 퍼블릭 클라우드 활성화는 개인정보보호 측면에서 해결해야 할 부분 또한 적지 않다. 퍼블릭 클라우드를 제공하는 곳 대부분은 해외기업이다. 해외 퍼블릭 클라우드 기업은 전산감사자료(Audit) 협조에 제한적으로 대응할 수도 있다. 해킹 침해사고가 일어나더라도 수사기관의 조사역량에 크게 제약이 생기기도 한다. 적지 않은 나라에서 공공기관과 금융기관이 퍼블릭 클라우드 활용이 민간에 비해 보수적인 이유이다. 이는 민감정보를 처리하는 기관이 독자적으로 자체 프라이빗 클라우드를 구축하거나 또는 전용 클라우드센터 구축에 힘쓰는 배경이기도 하다. 클라우드 업체에게 공공전용 클라우드 센터를 구축해달라고 요청하거나, 공공클라우드 센터를 물리적으로 구축한 후 운영을 민간 클라우드 업체에게 맡기는 방식이다. '망분리 때문에 챗지피티(ChatGPT), 슬랙(Slack)과 같은 외부 SaaS 서비스 활용이 번거롭다'는 문제는 선별적 허용을 제안해본다. 업무효율성과 생산성을 위해 적극 도입해야 할 서비스가 있다면 개인정보 유출통제와 검역소 기능을 가진 '시큐어 게이트웨이'를 경유하여 내부 단말에서 접속되도록 허용하는 방식으로 풀어나가는 것을 제안한다. 금융기관의 경우 '비조치 의견'을 통해 특정 서비스에 대해서는 점진적으로 확대해 나가는 것을 기대해본다. ■ 미국 등 선진국은 망분리 규제가 없다는 주장과 자율보안의 전제 조건 미국은 망분리 등 기술적 보호조치를 공공 및 금융기관에게 일률적으로 강제하지 않는다. 다만 미국 공공기관도 기밀보호 수준이 최상위인 곳은 망분리를 시행하고 있다. 일급 정보기관이 활용하는 '비밀 클라우드 센터(Secret Cloud Center)'는 물리적 위치도 비밀로 유지되며, 운영 역시 검증된 미국시민에 의해서만 이뤄진다. 미국은 자율보안을 강조한다. 대신 사고발생 시 징벌적 과징금을 부과한다. 정보보호에 대한 투자는 자율에 맡기되, 주요한 개인정보 유출사고가 발생했을 때는 천문학적 과징금을 부과한다. 2019년, 미국 연방거래위원회(FTC)는 고객 개인정보 관리를 소홀히 한 페이스북에 50억 달러(한화 약 6조원) 과징금을 부과하기도 했다. 아직 한국은 징벌적 과징금 문화가 정착되지 않았다. 보안사고에 대한 정부기관의 책임은 여전히 크게 존재한다. 중대 보안사고가 발생하면 '정부는 그동안 도대체 뭐하고 있었나' 라고 여전히 목소리를 높인다. '잘못된 것은 모두 정부 탓'이 되는 분위기 속에서 공공, 금융기관 망분리를 비롯한 보안규제를 전면적으로 해제하는 것은 쉽지 않은 선택일 수 있다. 보안사고의 책임을 정부기관에 묻지 않는 문화가 정착되었을 때, 비로소 자율보안체제가 안착될 수 있다. 대규모 보안사고 발생으로 매출의 몇 퍼센트에 달하는 과징금도 감내할 수 있을 때, 기업체에게 자율보안의 선택지도 제공될 것이다. 다만 이는 사회 전체 인식의 변화가 필요한 장기적 과제이며 우리가 풀어나가야 숙제이다. 보안은 기밀성과 가용성이라는 상호갈등관계의 균형추를 끊임없이 조정하는 작업이다. 데이터 활용성을 높이는 것과 보안을 강화하는 것에 대한 골디락스(Goldilocks) 균형은 업무특성과 시대변화에 따라서 달라진다. 망분리 정책 역시 시대변화와 개별 비즈니스 특성에 따라 변화해야 하는 것은 당연한 일이다. 소프트웨어 개발효율성, 외부 SaaS서비스 활용을 통한 업무경쟁력 강화, 금융/공공기관 보안사고 발생 시 정부당국의 책임, 깊어 가는 CISO의 고민을 함께 테이블에 올려 놓고 균형추를 다시한번 점검할 시기이다. 올해 추진되는 공공기관 클라우드 네이티브 선도사업 등을 통해서 기존 망분리대체 정보보호체계를 적용하여 안전성을 검증한 후, 단계별로 확대해 나가는 것이 해결책 중 하나로 제시되는 이유이다.

2024.05.07 11:22김대환

샘 알트먼 체제 더 공고해지나…오픈AI 초기 멤버 2명 동시 사임, 누구?

'챗GPT' 개발사 오픈AI 초기 멤버 2명이 회사를 떠나면서 샘 알트먼 최고경영자(CEO) 체제가 한층 더 공고해진 분위기다. 7일 정보통신(IT) 전문 매체 디인포메이션에 따르면 오픈AI 부사장으로 근무했던 다이앤 윤, 크리스 클락 등 최고 경영진 구성원 2명이 최근 사임한 것으로 알려졌다. 경영진 2명이 같은 시기에 사임하는 것은 이례적으로, 지난해 11월 발생한 이사회 내 샘 알트먼 CEO 축출 사태 이후 오픈AI 경영진의 가장 큰 변화로 분석됐다. 이들의 사임 이유는 알려지지 않았다. 다이앤 윤 부사장은 오픈AI의 인사 책임자(VP of People), 크리스 클락 부사장은 비영리 및 전략 이니셔티브 책임자로 그간 활동했다. 이들은 오픈AI가 유명해지기 전부터 합류해 가장 오랜 기간 오픈AI에 몸을 담아온 멤버로 꼽힌다. 다이앤 윤은 2018년 3월 운영 매니저(Operations Manager)로 오픈AI에 들어온 뒤 인사 담당(HR) 이사를 거쳐 2021년 5월 인사 총책임자가 됐다. 앞서 오픈AI가 지난해 6월 영국 런던에 첫 해외사무소를 설치하기로 했을 당시 "첫 단계"라며 "앞으로 다른 나라로의 확장을 계획하고 있다"고 밝힌 인물로도 알려져 있다. 크리스 클락은 다이앤 윤보다 먼저 2016년 최고운영책임자(COO)로 오픈AI에 입사해 비영리 및 전략 이니셔티브 책임자(Head of Nonprofit and Strategic Initiatives)로 주요 전략 프로젝트를 이끌어왔다. 앞서 29살이던 2012년에는 최연소 실리콘밸리 마운틴뷰 시의원에 당선됐고, 2013∼2014년에는 최연소 마운틴뷰 시장을 지내기도 했다. 크리스 클락은 지난해 11월 알트먼 CEO가 축출된 뒤 복귀했을 때 자신의 엑스(X·옛 트위터)에 "오픈AI에서 8년 가까이 근무하면서 이보다 더 자랑스러웠던 적은 없었다"며 "우리 팀은 이 모든 시련을 겪으면서도 단합을 유지했고 그 어느 때보다 강해졌다"고 밝히기도 했다.

2024.05.07 09:47장유미

헬 다이버즈2, 스팀 PSN 계정 연동 철회

올해 최고의 흥행작으로 손꼽히는 '헬다이버즈2'가 스팀 이용자 소니 플레이스테이션 네트워크(PSN) 계정 연동 강제화 정책을 발표한 가운데 개발사인 애로우헤드 게임 스튜디오 이용자들의 쏟아지는 부정여론에 해당 결정을 철회했다. 지난 3일 스팀 헬다이버즈2 공지사항란에서는 향후 스팀 버전 플레이 시 소니 PSN 계정이 필수적으로 요구된다는 사실을 알렸다. 관련 결정이 알려진 직후 스팀 헬다이버즈2에 새롭게 작성된 평가는 약 20만 건을 넘기고 있으며, 그중 절대다수는 '부정적인 평가'를 가리키고 있다. 소니 측도 결국 이러한 비판에 백기를 들었다. 소니는 지난 6일 공식 SNS를 통해 "헬다이버즈 2 계정 연동 업데이트 관련 다수의 피드백을 들었다. 5월 6일부터 신규 플레이어와 기존 플레이어의 스팀 및 PSN 계정 연동이 필요했던 5월 30일 업데이트는 진행되지 않을 것이다"며 소식이 전해졌다. 또한 "내부에서는 여전히 PC 플레이어를 위한 최선의 방법을 연구 중이다. 이용자 피드백은 매우 소중하다. 헬다이버즈2 관련 지속적인 성원에 다시금 감사드리며 향후 계획은 조만간 다시 안내하겠다"고 덧붙였다.

2024.05.07 09:40강한결

  Prev 91 92 93 94 95 96 97 98 99 100 Next  

지금 뜨는 기사

이시각 헤드라인

출구조사서 승기 잡은 이재명, '과반 득표' 현실화?…새 정부 출범 시 과제 '산적'

'이재명 당선 확실'에 국힘 상황실 '텅텅'…안철수만 '덩그러니'

대리투표에 용지반출 논란…이번에도 못 피한 부정선거론

이재명 "국민 위대한 결정에 경의...주어진 책임 최선 다하겠다"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현