• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'11번가본인인증업체 ) 텔레연락처 tway010 ( Instagram 계정 판매방법 트위터 해킹 계정,vg0'통합검색 결과 입니다. (2393건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

韓 인터넷 사용률 세계 최고 수준…보안인식은 최하위

한국은 국민의 97% 이상이 인터넷을 사용하는 등 디지털 환경에 크게 의존하고 있지만, 온라인 보안 및 개인정보 보호에 대한 인식은 낮은 것으로 나타났다. 노드시큐리티의 마리유스 브리에디스 최고기술책임자(CTO)는 5일 서울 삼성동 오크우드 프리미어 코엑스 센터에서 개최한 간담회에서 올해 한국을 주요 타깃으로 선정하고 본격적인 시장 공략에 나선다고 밝혔다. 그가 공개한 쿠키 유출 조사 결과에 따르면 한국은 244개국 중 30위에 오를 정도로 사이버 공격에 상당히 노출됐다. 국내에서 유출된 쿠키만 1억8천600만 건에 달하며 이 중 33%는 여전히 활성화된 것으로 나타났다. 더불어 그는 악성코드를 통해 유출된 후 다크웹을 통해 공개된 신용카드 정보는 60만개 이상이라고 경고했다. 이렇게 탈취된 데이터는 AI 기반 피싱 공격과 랜섬웨어에 악용되면서 개인과 기업의 보안이 더욱 중요한 이슈로 떠오르고 있다. 하지만 한국 사용자들의 보안 인식은 타 국가 대비 현저히 낮은 것으로 나타났다. 응답자 중 약 40%는 가상 사설망(VPN)의 개념조차 모른다고 답했으며 VPN이 단순히 해외 콘텐츠 접근을 위한 도구로 오해하는 경우도 많았다. 특히 공공 와이파이 사용 시 보안 위협이 증가하고 있음에도 불구하고 이를 예방하기 위한 조치도 미흡한 것으로 나타났다. 카페, 공항, 호텔 등에서 무료 와이파이를 사용하는 경우가 많지만 이에 대한 보안 경각심이 상대적으로 낮은 것으로 확인됐다. 노드VPN CTO는 "사이버 위협이 지속적으로 증가하고 있음에도 불구하고, 한국에서는 VPN과 같은 보안 솔루션을 사용하는 비율이 낮다"며 "VPN을 포함한 사이버 보안 솔루션을 적극 활용해야 한다"고 강조했다. 이에 노드VPN은 한국 시장을 올해 주요 전략 시장으로 선정하고, 위협방지 프로(Threat Prevention Pro), 다크웹 모니터, 메쉬넷(Meshnet), 데디케이티드 IP(Dedicated IP) 등 보안 솔루션 제공을 강화할 계획이다. 위협방지 프로는 웹 브라우저상의 악성코드 및 피싱 사이트 자동 차단하며 다크웹 모니터는 사용자 계정 정보가 다크웹에 유출되었는지 감지한다. 데디케이티드 IP는 공용 VPN 서버가 아닌 개인 전용 IP를 통해 보다 안전한 보안 환경을 구축할 수 있도록 지원하고 메쉬넷은 개인 및 기업 사용자가 VPN 없이도 안전하게 디바이스 간 연결할 수 있는 환경을 제공한다. 이 밖에도 암호를 안전하게 저장하고 관리할 수 있는 노드패스와 데이터를 클라우드 환경에서 암호화해 저장하는 암호화 스토리지 노드락커를 제공한다. 마리유스 브리에디스는 이번 간담회에서 노드위스퍼와 세일리 e심(eSIM) 두 가지 서비스를 추가로 공개했다. 노드위스퍼는 기존 VPN 프로토콜보다 더욱 보안성이 강화된 노드VPN의 독자적인 프로토콜로 해외 접근을 방지하는 서비스를 우회할 수 있도록 지원한다. 이를 통해 해외여행이나 출장 중에도 타국의 접근이 차단된 사이트나 서비스를 이용할 수 있다. 세일리 e심은 글로벌 모바일 인터넷 서비스를 제공하는 e심 서비스로 VPN 기능이 내장되어 어디서나 안전한 네트워크 연결을 보장한다. 이 밖에도 마리유스 브리에디스 CTO는 노-로그(No log) 정책을 기반으로 사용자의 데이터를 저장하거나 활용하지 않는다며 이를 검증하기 위해 외부 검사도 지속해서 수행 중이라고 밝혔다. 마리유스 브리에디스 CTO는 "인터넷 사용이 일상화된 한국에서 보안 인식 개선은 더 이상 선택이 아니라 필수"라며 " VPN 같은 필수 보안 도구 활용이 사이버 위협으로부터 안전한 디지털 환경을 구축하는 것이 어느 때 보다 중요할 것"이라고 강조했다.

2025.03.05 18:27남혁우

LIG넥스원, 다국적 사이버 방어 훈련 DCM4 첫 참가

LIG넥스원은 지난달 경기 고양시 소노캄 호텔에서 진행된 다국적 사이버 방어 훈련 '디펜스 사이버 마블 4(DCM4)'에 참가했다고 5일 밝혔다. 영국군 사이버협회가 2022년부터 개최한 DCM은 2023년 국제 훈련으로 격상됐으며, 올해는 대한민국 국가정보원이 공동 주관했다. 훈련에는 신익현 LIG넥스원 대표를 비롯해 콜린 크룩스 주한영국대사와 영국 전략사령부 부사령관 톰 코핑거-사임스 중장이 참여했다. LIG넥스원은 산업팀으로 참가해 AI와 양자컴퓨팅, 위성 해킹 등이 포함된 실전적 사이버전 훈련을 벌였다. LIG넥스원 관계자는 "이 같은 국제훈련 경험은 향후 사이버전과 관련한 개발 역량을 대폭 강화하는 계기가 될 것"이라고 말했다.

2025.03.05 16:15신영빈

토스 "방화벽 자동 작업해 사이버 보안…포티넷 활용"

국내 핀테크(FinTech) 기업 토스가 방화벽 정책을 자동으로 작업해 보안 수준을 끌어올렸다고 밝혔다. 미국 정보보호 기업 포티넷 상품을 활용했다. 핀테크는 금융(Finance)과 기술(Technology)의 합성어로, 보안을 생명으로 여긴다. 임성균 비바리퍼블리카(토스) 매니저는 5일 경기 성남시 그래비티조선서울판교호텔에서 열린 '포티넷 판교 시큐리티 포럼'에서 이같이 밝혔다. 임 매니저는 “회사에서 개발자가 한 번 설정하면 '더 편하게 해달라'는 요청을 받았다”며 “포티넷 서비스로 사용자망 방화벽 업무를 자동 처리한다”고 말했다. 그는 “기존 시스템으로는 정보 자산을 관리하기 복잡했다”며 “하나하나 보안 정책을 정확하게 적용하기 어려운데다 수동으로 적용하자니 일관되게 처리하지 못하고 실수할 수도 있었다”고 털어놨다. 토스는 새로운 접근·권한 제어 방식을 설계했다. 임 매니저는 “IAM(Identity and Access Management) 시스템을 중심으로 요청과 처리의 공통 정보를 활용해 일관된 접근 제어 정책을 썼다”며 “토스에 입사하거나 퇴사하는 등 사용자 정보가 바뀌면 곧바로 반영해 관리하고, 승인된 사용자만 접근·권한 결재 요청을 수행하도록 했다”고 설명했다. 토스 보안은 '절대 믿지 말고 항상 검증하라'는 제로 트러스트(Zero Trust) 개념이 핵심이다. 임 매니저는 “모든 접근 요청을 의심하는 게 첫째”라며 “각 자산의 보안 상태에 따라 접근 권한을 정한다”고 강조했다. 이어 “'편하게, 편하게'가 토스 기조”라며 “계열사가 계속 늘어나서 보안 표준화를 준비하고 있다”고 덧붙였다. 포티넷 서비스를 더 쓰겠다는 얘기다.

2025.03.05 15:20유혜진

낫싱, 혁신적인 낫싱 OS로 무장한 신제품 'Phone (3a)' 국내 출시

-- 차별화된 디자인 및 역대 가장 강력한 카메라 시스템 적용 -- Phone (3a), 광학 줌 트리플 카메라강력한 성능세련된 디자인에센셜 스페이스 포함한 낫싱 OS 혁신으로 한층 강화된 사용자 경험 제공 서울 2025년 3월 5일 /PRNewswire=연합뉴스/ -- 영국의 혁신 컨슈머 테크 스타트업 '낫싱(Nothing)'이 Phone (3a)의 국내 출시를 공식 발표하며, 첨단 기능을 갖춘 미드레인지 라인업을 한층 강화했다. 뛰어난 평가를 받은 Phone (2a)를 기반으로 개발된 이번 신제품은 광학 줌을 탑재한 고급 트리플 카메라 시스템, 강력한 스냅드래곤(Snapdragon®) 프로세서, 더욱 밝고 부드러운 디스플레이, 에센셜 스페이스(Essential Space)를 포함한 낫싱 OS의 혁신 기능을 세련된 디자인에 담아 완성했다. 낫싱 Phone (3a) 새롭게 출시된 Phone (3a)는 업그레이드된 후면 유리 패널, 내부 구조의 향상된 대치성, 정교한 마감 디테일을 갖춰 더욱 세련된 디자인과 느낌을 선사한다. 낫싱의 시그니처인 노출 디자인과 첨단 엔지니어링을 통해 새로운 카메라 시스템을 강조하면서도 고급 하드웨어를 정밀하게 통합했다. 또한, IP64 등급의 방진방수 성능을 갖춰 내구성이 향상되었으며, 51.3kg CO₂e의 탄소 배출량으로 역대 낫싱 스마트폰 중 가장 친환경적인 제품을 완성했다. 낫싱의 Phone (3a)는 역대 가장 발전된 낫싱 카메라 시스템을 탑재했다. 업그레이드된 50MP 메인 센서와 소니 초광각 센서를 장착했으며, 최초로 광학 줌 기능을 지원한다. 또한, 첨단 컴퓨팅 알고리즘, AI 프로세싱, 멀티 프레임 기술을 결합한 트루렌즈 엔진 3.0(TrueLens Engine 3.0)을 통해 전문가 수준의 생생한 사진 촬영이 가능하다. 역대 가장 강력한 낫싱 카메라 시스템 탑재 Phone (3a)의 망원 카메라는 피사체를 더욱 가까이 포착할 수 있도록 설계됐다. 50MP 고해상도 센서와 f/2.0 조리개를 탑재하여 50mm의 환산 초점 거리에서 디테일까지 선명하게 담아낸다. 2배 광학 줌으로 고품질 확대 촬영이 가능하며, 고해상도 센서를 활용한 최대 4배 손실 없는 인센서 줌도 지원한다. 더 높은 배율이 필요할 경우, AI 기반 선명도 향상 알고리즘을 활용해 최대 30배 울트라 줌을 구현한다. Phone (3a)는 삼성과 공동 개발한 50MP 메인 센서를 탑재했으며, 수백만 개의 촬영 데이터를 학습한 온센서 딥러닝 프로세싱 소프트웨어 알고리즘을 적용했다. 이를 통해 이미지 선명도를 향상시키고 노이즈를 줄이며 더욱 사실적인 색감을 구현한다. 또한, Phone (3a) 50MP 메인 센서는 고급 센서 기술을 적용해 한층 더 향상된 촬영 경험을 제공한다. 자동 초점 속도가 43% 빨라지고, 픽셀 풀웰 용량이 두 배 증가하여 강한 조명 환경에서도 세밀한 디테일을 담아낼 수 있다. 한편, 초광각 카메라는 120º 시야각을 지원해 한 프레임에 더 많은 장면을 담을 수 있으며, 업그레이드된 소니 센서를 통해 저조도 환경에서도 뛰어난 촬영 성능을 발휘한다. Phone (3a)는 32MP 전면 카메라를 탑재했으며, AI 기반 적응형 손떨림 보정 및 야간 영상 향상 기능을 지원한다. 이를 통해 Phone (2a) 대비 밝기가 74.4% 향상되고, 노이즈가 33.7% 감소하여 더욱 선명하고 생생한 촬영이 가능하다. 획기적인 성능 통한 더욱 빠르고 쾌적한 사용자 경험 선사 스냅드래곤 7s 3세대 모바일 플랫폼(Snapdragon® 7s Gen 3 Mobile Platform)을 탑재된 Phone (3a)는 획기적인 성능을 제공하며, 낫싱 OS 최적화를 통해 더욱 빠르고 쾌적한 사용자 경험을 선사한다. 또한, 대기 시간을 줄이고 원활한 멀티태스킹을 기반으로 보다 원활한 모바일 라이프를 지원한다. 강력한 스냅드래곤 프로세서 덕분에 게임 실행 속도가 빨라지고, 프레임 속도가 더욱 안정적으로 향상됐으며, 배터리 지속 시간도 늘어났다. 성능 수치를 보면, CPU는 Phone (2a) 대비 최대 33% 더 빨라졌으며, 퀄컴 아드레노 GPU(Qualcomm® Adreno™ GPU)는 11% 향상된 그래픽 성능을 제공한다. 또한, 기존 플래그십 기기에만 적용되던 스냅드래곤 엘리트 게이밍(Snapdragon Elite Gaming™) 기능 일부를 지원해 한층 향상된 게이밍 경험을 선사한다. AI 성능 또한 대폭 강화되었다. Phone (3a)의 AI 처리 성능은 Phone (2a) 대비 92% 향상되어, 앞으로 다가올 AI 기술 발전에도 대응할 수 있도록 설계됐다. 또한, 낫싱 OS 및 에센셜 스페이스와의 최적화를 통해 온디바이스 음성-텍스트 변환과 같은 기능으로 시간을 절약할 수 있다. 또한, RAM 부스터(RAM Booster) 기능은 물리적 RAM과 가상 RAM을 결합해 최대 20GB까지 메모리를 확장할 수 있으며, 4,500mm² 대형 베이퍼 챔버를 탑재해 발열을 효과적으로 제어한다. 그 결과, Phone (2a) 대비 온도가 23% 낮아져 더욱 안정적인 성능을 유지한다. 향상된 배터리 및 충전 성능 Phone (3a)는 더욱 길어진 배터리 수명을 제공한다. 최적화된 스냅드래곤 7s 3세대 모바일 플랫폼은 일반적인 작업에서 전력 소비를 8% 절감해 하루에 추가로 30분 더 제품을 사용할 수 있도록 지원한다. 또한, 5000mAh 대용량 배터리를 탑재해 완충 시 최대 이틀간 사용 가능하며, 업그레이드된 50W 고속 충전을 지원해 단 20분 만에 50% 충전, 즉 하루 동안 사용할 수 있는 전력을 빠르게 확보할 수 있다. 더욱 몰입감 넘치고 선명한 디스플레이 크기와 화질의 균형을 완벽하게 갖춘 Phone (3a)의 디스플레이는 더욱 몰입감 있고 선명하다. 6.77인치의 플래그십 화면을 탑재해 화면 속 콘텐츠가 더욱 여유롭게 표현된다. 이전 낫싱 스마트폰보다 화면이 약간 길어지고 모서리 곡률이 줄어들어 세련되고 정제된 디자인을 갖춘 2세대 모델에 걸맞은 높은 완성도를 보여준다. Full HD+ 해상도로 선명한 화질을 제공하며, 인치당 387 픽셀과 120Hz 가변 주사율로 더욱 부드러운 화면을 구현한다. 기본 터치 샘플링 속도는 480Hz로, Phone (2a) 대비 100% 향상되었으며, 게임 모드에서는 최대 1000Hz까지 증가해 더욱 정밀하고 빠른 터치 반응을 제공한다. 덕분에 Phone (3a)는 화면 전환이 한층 더 매끄럽고 직관적인 경험을 선사한다. 자동 밝기 모드를 활성화하면 Phone (3a)는 최대 1,300니트까지 밝기를 자동으로 조절해 강한 햇빛 아래에서도 선명한 화면을 유지할 수 있다. 또한, 최대 밝기는 3,000니트로, Phone (2a) 대비 131% 향상되어 더욱 밝고 선명한 화면을 제공한다. 혁신적인 낫싱 OS 지원 낫싱 OS 3.1은 안드로이드(Android) 15를 기반으로 구축되었으며, 안정성, 실용성, 그리고 맞춤 설정을 강화한 빠르고 부드러운 운영체제를 지원한다. 이번 업데이트에서는 낫싱 갤러리(Gallery), 카메라(Camera), 날씨(Weather) 앱도 개선되었다. 또한, Phone (3a)는 한층 더 깊이 있는 개인화 경험을 제공한다. 단색 테마로 불필요한 시각적 요소를 줄이고, 앱 라벨을 숨겨 홈 화면을 깔끔하게 정리할 수 있다. 또한, 잠금 화면과 빠른 설정을 자유롭게 커스터마이징해 필요한 기능을 더욱 빠르게 이용할 수 있으며, 앱 배치를 색다르게 변경하는 기능도 지원한다. Phone (3a)는 출시된 시점부터 총 6년간 업데이트를 지원한다. 여기에는 3년간의 안드로이드 OS 업데이트와 6년간의 보안 업데이트뿐만 아니라 버그 수정 및 기능 개선 업데이트도 포함된다. 창의적인 사용자를 위해 설계된 낫싱만의 AI 툴, 에션셜 스페이스 에션셜 스페이스는 AI 기반의 새로운 허브로, 노트, 아이디어, 영감을 쉽게 기록하고 관리하는 공간이다. 콘텐츠를 손쉽게 저장하고 처리하며 기억할 수 있도록 설계되어 마치 두 번째 기억 장치처럼 활용할 수 있다. 에션셜 스페이스를 언제든 빠르게 사용할 수 있도록 낫싱은 에센셜 키(Essential Key)를 만들었다. 엄지손가락으로 쉽게 찾고 누를 수 있도록 Phone (3a) 우측에 배치되었으며, 한 번 누르면 콘텐츠를 캡처해 에션셜 스페이스로 전송, 길게 누르면 음성 메모 녹음, 두 번 탭하면 저장된 모든 콘텐츠로 바로 이동할 수 있다. 낫싱이 커뮤니티와 함께 발전해온 것처럼, 에센셜 스페이스도 사용자들과 함께 완성된다. Phone (3a) 구매자는 누구나 에센셜 스페이스의 얼리 액세스(Early Access)를 이용할 수 있다. 얼리 액세스를 통해 향후 몇 달 내에 출시될 카메라 캡처(Camera Capture), 스마트 컬렉션(Smart Collections), 포커스드 서치(Focused Search), 플립 투 레코드(Flip to Record) 등의 새로운 기능을 포함한 에션셜 스페이스의 다양한 경험을 미리 만나볼 수 있다. Phone (3a)는 블랙, 화이트, 블루 색상으로 출시되며, 공식 출시 가격은 제품 사양에 따라 8GB/128GB는 499,000원, 12GB/256GB는 569,000원이다. 3월 11일부터 16일까지 낫싱 네이버 브랜드 스토어에서 할인 및 사은품 증정 혜택으로 만나볼 수 있다. 신제품 및 낫싱 제품에 대한 구체적인 사양 및 기능 정보는 낫싱 웹사이트 및 SNS 계정을 통해 확인할 수 있다. 낫싱(Nothing)에 대하여 2020년 설립된 낫싱은 기술을 다시 재미있게 만들기 위해 노력하고 있습니다. 첫 번째 스마트폰인 Phone (1)은 혁신적인 스마트폰 디자인으로 타임지에서 '올해의 발명품' 상을 받았습니다. 첨단 디자인과 사용자 인터페이스 혁신을 통해 런던에 본사를 둔 낫싱은 젊고 창의적인 사람들을 위한 대체 기술 생태계를 만들고 있습니다. 2023년 낫싱은 Phone (2)를 출시하며 커뮤니티, 미디어, 디자인 애호가들로부터 큰 찬사를 받았고, 2024년에는 CMF Phone 1과 Nothing Phone (2a) 시리즈를 출시하며 두 제품 모두 압도적으로 긍정적인 반응을 얻었습니다. 현재까지 낫싱은 전 세계적으로 700만 대 이상의 제품을 판매했으며, 총 5개의 오디오 제품, 5개의 스마트폰, 2개의 스마트 웨어러블 제품을 Nothing과 CMF by Nothing 브랜드로 출시했습니다. 낫싱은 10억 달러의 누적 매출을 기록했습니다. 모든 제품은 8,000명 이상의 개인 투자자가 참여하는 낫싱 커뮤니티와 긴밀히 협력하여 개발되었으며, 지속 가능성을 최우선으로 고려하여 제작되었습니다. *Snapdragon 및 Snapdragon Elite Gaming은 Qualcomm Incorporated의 상표 또는 등록 상표입니다. Snapdragon Elite Gaming은 Qualcomm Technologies, Inc. 및/또는 그 자회사의 제품입니다.

2025.03.05 14:10글로벌뉴스

아이디어스, 여성 작가 응원 캠페인 진행

백패커(대표 김동환)가 운영하는 핸드메이드 커머스 플랫폼 '아이디어스'가 국제 여성의 날을 맞아 '부수고 만드는 여자들' 캠페인을 8일까지 실시한다. 아이디어스는 직업의 고정 관념을 깨는 여성의 도전을 조명하고, 개성있는 작가 창작 활동을 응원하고자 이번 캠페인을 기획했다. 국제 여성의 날은 1975년 유엔(UN)이 여성의 사회·경제·문화·정치적 업적을 기리고, 여성의 권리를 증진하고자 공식 지정한 기념일이다. 이번 캠페인은 ▲150여 개의 여성 작가 특별 기획전 ▲SNS 응원 댓글 이벤트 ▲5만원 이상 결제 시 3천원 할인 쿠폰 지급 ▲디플러스(d+) 멤버십 회원 전용 최대 10% 즉시 할인 등으로 구성됐다. 특히 SNS 댓글 이벤트는 아이디어스 공식 인스타그램 계정 캠페인 콘텐츠에 여성 작가들의 개성있는 창작 활동을 응원하는 댓글을 남기면, 추첨을 통해 1만원 쿠폰을 증정한다. 이 외에도 아이디어스는 직업의 편견을 깨는 여성 창작자들의 도전과 직업의식을 조명하는 인터뷰 콘텐츠도 함께 발행했다. ▲결혼 후 목수에 도전한 '우드마마' ▲4대째 가업을 잇는 농부 '보승인삼사' ▲전통 쪽빛 염색장 '킨디고 더쪽' ▲업사이클링 공예가 '트리피' ▲면 생리대를 제작하며 취약계층 일자리 마련에 힘쓰는 '사회적기업 목화송이협동조합' 등 다양한 작가들을 만나 그들의 철학과 이야기를 담았다. 해당 콘텐츠는 여성의 날 이벤트 페이지에서 확인할 수 있다. 김동환 백패커 대표는 "아이디어스 소속 작가 중 약 60%가 여성으로, 묵묵히 자신만의 작품 세계를 구축하며 창작 활동을 이어가는 여성 작가들을 응원하고자 이번 캠페인을 준비했다"며 "앞으로도 창의적인 작품 활동과 안정적인 경제 활동을 위한 다양한 지원책을 적극 발굴하겠다"고 말했다.

2025.03.05 10:16백봉삼

소니, PS5 및 PC용 통합 플레이스테이션 베타 프로그램 발표

소니 인터랙티브 엔터테인먼트(SIE)가 PS5 콘솔과 PC 플랫폼을 위한 새로운 통합 플레이스테이션 베타 프로그램을 발표했다고 미국 게임매체 비디오 게임 크로니클이 4일(현지시간) 보도했다. 외신에 따르면 해당 프로그램은 향후 다양한 플레이스테이션 베타 테스트에 참여하고자 하는 사용자들에게 중앙 집중화된 등록 시스템을 제공한다. 시드 슈먼 SIE 콘텐츠 커뮤니케이션 수석 디렉터는 플레이스테이션 블로그를 통해 "플레이스테이션의 베타 프로그램은 PS5 콘솔 및 PC용 게임, 새로운 PS5 콘솔 기능, 플레이스테이션 앱 기능, 그리고 PlayStation.com의 사용자 경험 기능 등 다양한 베타 테스트에 대한 관심을 등록할 수 있는 간단하고 중앙 집중화된 장소를 제공할 것"이라고 설명했다. 사용자는 한 번의 등록으로 이러한 다양한 베타 테스트에 대한 참여 의사를 표현할 수 있으며, 특정 베타 테스트에 초대를 받으면 참여 여부를 선택할 수 있다. 베타 프로그램 등록은 오늘부터 전 세계적으로 시작되며, 아직까지 모든 지역에서 이용 가능한 것은 아니지만 곧 확대될 예정이다. 등록을 위해서는 플레이스테이션 네트워크 계정이 있어야 하며, 해당 계정은 양호한 상태여야 한다. 또한, 베타 프로그램이 제공되는 지역에 거주하고 있어야 하며, 해당 지역의 법적 연령 요건을 충족해야 한다.

2025.03.05 08:29강한결

[보안 리딩기업] SGA솔루션즈 "20여년 축적 기술 바탕 차세대 보안시장 주도"

"20년 이상 축적한 기술력을 바탕으로 차세대 보안 시장과 기술을 선도하겠습니다." 최영철 SGA솔루션즈 대표(SGA그룹 부회장)은 지디넷코리아와의 인터뷰에서 "신뢰할 수 있는 국내 최고의 통합 IT보안 솔루션 기업으로 도약하겠다"며 이 같이 밝혔다. 코스닥 상장사인 SGA솔루션즈는 통합보안 솔루션 전문기업이다. SGA솔루션즈의 SGA는 'Security Global Alliance'의 약어다. 각기 다른 보안 기업 5곳이 하나가 돼 세계적 보안기업이 되자며 이런 이름을 붙였다. 회사 출발은 2002년으로 거슬러 올라간다. 당시 서버보안을 전문으로 하는 레드게이트가 설립됐고, 암호인증 기술 전문기업 비씨큐어를 흡수합병했다. 최 대표는 비씨큐어 출신이다. 이후 회사는 여러 변화를 거쳐 2015년 현재의 SGA솔루션즈로 사명을 변경했고, 같은 해 코스닥에도 진입했다. 국내 보안시장의 제품 종류는 크게 두 가지다. 정보보안과 정보보안 서비스다. 정보보안 제품은 ▲ 네트워크 보안 제품(침입차단(Firewall), 침입방지(IPS), 가상사설망(VPN) 등 ▲보안관리 제품(제품통합보안(UTM), 위협관리(TMS), 기업보안관리 (ESM) 등) ▲디지털저작권관리(DRM)과 같은 컨텐츠 보안 제품 ▲PC 통합보안 제품(백신, PC방화벽, 키보드보안 등) ▲접근관리 제품(통합접근관리(EAM), 싱글사인온(SSO) 등 ▲암호인증제품(PKI, 데이터 및 채널, DB 암호화 등) ▲바이오인식 제품(지문, 정맥, 홍채 등) 등이 있다. 이중 SGA솔루션즈는 서버 보안, 응용 보안, 엔드포인트 보안이 주력 비즈니스다. 매출 비중이 가장 높은 건 서버보안이다. 전체의 60% 정도를 차지한다. 특히 신시장으로 떠오른 클라우드 보안과 제로트러스트 보안에 많은 투자를 하며 프런티어 역할을 하고 있다. 대주주인 SGA를 포함해 총 8곳(에스지엔, 보이스아이, 에스지에이퓨처스, 에스지에이시스템즈, 에스지홀딩스, 에스지씨, 엑시스인베스트먼트)의 관계사가 있다. 역시 상장사인 SGA는 2003년 설립됐고 소프트웨어(SW) 개발과 시스템통합(SI)을 주력으로 하고 있다. 최 대표는 SGA 그룹 부회장이기도 하다. 그룹 회장인 은유진 의장과는 한국인터넷진흥원(KISA) 동기다. 두 사람 모두 대학원에서 보안을 전공했다. 최 대표는 성대, 은 회장은 아주대 출신이다. SGA솔루션즈는 작년 7월말 경기도 의왕(스마트시티 퀀텀 B동 5층)에 새 사옥을 마련해 이전하며 그룹과 함께 새로운 도약에 나섰다. 최 대표는 의왕에서의 사업을 "SGA솔루션즈 3.0"이라고 소개했다. 'SGA솔루션즈 1.0'은 창업부터 상장전까지고, 상장 이후 의왕 사옥 전까지가 '2.0' 시기다. 특히 SGA솔루션즈는 클라우드와 제로트러스트 등 신 시장 진출에 매진하고 있다. 2011년 클라우드 보안(CWPP) 솔루션 '브이이지스(vAegis)'를 출시했고, 이어 2023년에는 제로트러스트아키텍처(ZTA) 'SGA ZTA'와 클라우드 네이티브 컨테이너 플랫폼(CNNAA) '씨이지스(cAegis)'를 각각 선보였다. 또 2024년에는 제로트러스트 시범 사업자에 선정돼 사업을 수행했고, 일본 IT인프라 기업 투모로우넷과 총판 계약도 맺었다. 신규 사업 투자와 새 사옥 이전 등으로 작년 실적은 만족스럽지 않았다. 매출이 429억원으로 전년(547억)보다 21.6% 감소했다. 영업이익도 적자(40억)로 돌아섰다. 최 대표는 "기존 제품들로 계속 시장을 수성해 오고 있는데, 성장을 하려면 새로운 모델이 필요하다. 그게 클라우드 보안과 제로 트러스트 보안"이라면서 "오래전부터 이들 분야에 투자해 우리가 확실한 리더십을 갖고 있다. 앞으로 수년안에 연결재무제표상 영업이익 100억 원을 달성하고 싶다"는 포부를 밝혔다. KISA 초기 멤버인 최 대표는 국내 보안산업 태동에 산파 역할을 하기도 했다. 그가 KISA에 있으며 제정을 지원한 전자서명법을 기반으로 국내에 보안 1호, 2호 기업이 나왔고 산업이 만들어지기 시작했다. 아래는 최 대표와 일문일답. 그는 "인생의 절반인 25년을 보안 분야에서 보냈다"면서 "SGA솔루션즈 3.0 시대를 맞아 정말 우리의 꿈을 실현하는 길을 가보자는 마음"이라고 들려줬다. -중소기업 여러 곳이 뭉친 SGA얼라이언스는 어떻게 만들어졌나 "2000년 초반 매출 30억하는 회사 5개가 모여 150억 회사를 만들자며 의기투합해 탄생했다. 각자가 10년 걸려도 달성하기 어려운 것을 여럿이 모이면 3~4년 안에 이루지 않을까, 이런 마음으로 뭉쳤다. 5개 회사 중 나를 포함해 4개 회사가 KISA 출신이 만들었다. 현재 그룹 회장인 은유진 의장도 KISA 출신이고 나와 동기다. 은 회장이 KISA 입사는 나보다 1년 빠르지만 동갑이라 동기처럼 지내왔다." -KISA에는 언제 들어갔나 "석사 마치고 27살때인 1998년에 입사했다. 현재의 KISA는 3개 기관이 합쳐 2009년 7월 탄생했다. 이 중 한 곳인 내가 들어간 한국정보보호진흥원이고 1996년 4월에 개소했다. 한국정보보호진흥원을 비롯해 한국인터넷진흥원, 정보통신국제협력진흥원 등 세 기관이 합쳐져 KISA가 됐다." -KISA서 산업계의 보안 태동을 지켜봤다는데...국내 보안 역사는 어떻게 되나? "국내 보안 역사를 보면 먼저 학회(한국정보보호학회)가 만들어졌다. 현재의 한국정보보호학회는 1991년 2월 설립(법인등기 기준)한 한국통신정보보호학회가 전신이다. 2001년 6월 이름을 현재의 한국정보보호학회로 변경했다. 대학에서 초창기에는 보안하면 대부문 암호학이였다. 학회의 1대 회장이 작고한 이만영 교수님인데, 이 분도 암호학에서 세계적 석학이였다. 서울공대 출신 1호 미국 박사학위자이기도 하다. 한국 최초로 아날로그컴퓨터 1~3호기도 제작했다. 이 교수님에 이어 성균관대 원동훈 교수님, 포항공대 이필중 교수님, 박창섭 단국대 교수님, 이동훈 고대 교수님 등도 학회 초기 멤버들이다. . 학회에 이어 정보화촉진법에 따라 1996년 4월 보안 전담 기관인 한국정보보호센터가 문을 열었다. 성대를 비롯해 각 대학의 정보보호대학원 출신들이 정보보호센터에 많이 입사했다. 나도 석사를 마치고 이 곳에 들어갔다. 고려대 김승주 교수는 나보다 1년 뒤 입사했다. 김 교수는 KISA의 1호 병역특례자이기도 하다. 지금은 이 제도가 없어졌다. 이어, 2009년 정보보호센터 등 3개 기관이 합쳐져 현재의 KISA가 설립됐다. NIA(당시 한국전산원) 전산팀의 정보보안 담당자들과 ETRI의 정보보안쪽 사람들이 와서 KISA의 핵심 멤버가 됐다. 초대 원장(이철호)은 군 장성 출신이였다." -전자서명법 제정이후 정보보호 기업들이 잇달아 나온 건가? "그렇다. 1999년 2월 전자서명법이 제정되면서 국내도 비대면 금융거래에서 전자서명이 이뤄졌다. 암호학이 세팅된 이 후 우리나라가 가장 먼저 한 일이 디지털 시그니처(전자 서명) 활성화였다. 당시만 하더라도 전자상거래 초기 시절이다. 대면 거래를 비대면 거래로 바뀌어야 하는데 법적 기반이 없었고, 그래서 만든게 전자서명법이다. 과기정통부가 주도해 이 법을 만들었고, 내가 KISA에 있으면서 지원했다. 법 뿐 아니라 시행령과 시행규칙 제정에도 간여했다. 당시 공인인증기관 6곳을 지정하기도 했다. KISA에서 내가 기술 총괄을 맡았고, 은 회장은 정책 총괄을 맡았다." -국내 보안 1호, 2호 기업도 이때 탄생했나 "전자인증서는 공인인증기관이 발행 하지만 이걸 사용하려면 툴이 있어야 했다. 이 비즈니스를 한 게 이니텍하고 소포트포럼 두 회사다. 국내 보안 1호, 2호 기업이다. 이니텍은 당시 회사가 대전에 있었고 설립자인 권도균 당시 대표(현 프라이머 대표)가 KAIST 대학원생들을 데리고 일을 했다. 두 회사가 전자서명용 툴킷을 금융권에 공급하기 시작했는데 1990년대 후반이다. 소포트포럼은 한컴 그룹이 인수했고 2015년 12월 한컴시큐어라로 사명을 변경했다. 이니텍은 기존 최대주주인 케이티디에스가 보유 지분을 사모펀드에 매각하는 계약을 최근 체결했다고 들었다." -2000년 초반 창업 붐이 일때 KISA 직원들이 많이 나와 회사를 설립했다던데 "2000년 들어 국내에 창업 바람이 불었다. 나도 그렇고, 젊은 피가 끓었다(웃음). 당시 나는 KISA에서 나와 2000년에 비씨큐어라는 회사의 창립 멤버로 들어갔다. 이 회사는 2002년 레드게이트와 합쳐졌다. 2000년 초반 창업 붐이 불때 많은 수의 KISA 직원이 나와 창업을 했는데, 10~20명 정도는 되는 듯 하다. 당시 보안 회사는 두가지 유형이 있었다. 하나는 기술 엔지니어들이 만든 회사고, 다른 하나는 세일즈(영업)하던 사람들이 만든 회사다. 세일즈 쪽을 대표하는 회사가 사이버텍홀딩스다. 체크포인트라는 외산 방화벽 제품을 한국에서 총판했는데 잘 나갔다. 회사 설립 후 3년만에 상장했다. 내가 들어간 비씨큐어도 기술 기반 회사였다. 암호 인증을 전문으로 했다. 내 전공이 암호인증이였다. 벤처 열풍과 함께 2005년도에 벤처 암흑기가 찾아왔는데, 그래서 보안 전문 벤처 5곳이 힘을 합쳐 현재의 SGA그룹을 만들었다. 2008년부터 시작해 2010년까지 시간을 두고 5개 회사가 하나로 합쳐지면서, 2009년 우회상장 기회가 왔고, 이에 모 회사인 SGA가 먼저 상장을 했고, 이후 SGA솔루션즈가 2015년 7월 코스닥에 직접 상장했다. 상장 당시 매출 150억에 영업이익이 30억이였다." -5개 기업이 합쳤는데 경영은 순조로웠나. 머저(통합)보다 포스트머저(통합후)가 더 중요한데... "시행착오가 있었다. M&A 과정도 쉽지 않지만, 화학적 결합인 포스트 머저(인수후 합병)가 더 중요하다는 절감했다. 우리 뿐 아니라 국내 모 대표 보안 기업도 이런 케이스다. 여기도 몇 곳을 인수했지만 시너지를 못 냈다. 우리도 5개 회사가 합친 후 3년간 적자가 많이 났다. 인원은 더 뽑았는데 매출이 안 느니 인건비만 나가는 꼴이 됐다. 결국 5명 대표 중 3명이 떠났다. 친구끼리 창업하지 말라고 하던데 맞는 말인 것 같다(웃음). 난세에 영웅 난다는 말이 있다. 난세에 영웅이 나는 게 아니라, 난세니까 다 떠나고 남은 사람이 영웅 되는 거더라(웃음)." -보안 제품이 종류가 많다. 최 대표는 국내 보안 제품을 5종으로 분류한다던데... "엔드포인트(PC) 보안과 서버 보안, 네트워크 보안, 애플리케이션 보안, 관제 보안(로그) 등 크게 5개 부문으로 국내 보안 제품을 분류하고 있다. 엔드포인트보안 대표 제품은 백신이다. 이 시자은 안랩이 절반 이상을 차지하고 있다. 서버보안은 '시큐어OS'라고 하는데 미국 CA(컴퓨터 어소시에이츠)가 처음으로 만들었다. CA는 현재 브로드컴이 인수했다." -SGA솔루션즈의 주력 솔루션과 특장점을 말해달라 "우리의 주력 솔루션은 서버보안, 엔드포인트 보안, 응용 보안 등 크게 세 종류다. 매출 비중을 보면 서버 보안 60%, 응용 보안 25%, 엔드포인트 보안 15% 정도다. 서버 보안의 대표 솔루션은 '레드캐슬(RedCastle)'이다. 운용체계(OS)의 커널 레벨에서 세팅된 보안 정책을 기반으로 사용자의 해위 통제 기능을 구현, 공격 행위를 효과적으로 탐지하고 차단한다. 2년 연속 공공기관 서버 보안 점유율 1위를 한 솔루션이다. 엔드포인트 보안의 대표 솔루션은 '바이러스체이서 10 AI(VirusChaser 10 AI)'이다. 시그니처 기반 알려진 위협 뿐 아니라 딥러닝을 통해 알려지지 않은 위협도 탐지하는 AI 기반 차세대 안티바이러스 백신이다. 응용 보안 솔루션 'TrustCertificate(TC)'는 액티브X(ActiveX), EXE와 같은 플러그인 설치 없이, 법적효력이 보장되는 증명서를 PC 또는 모바일에서 발급받고 진본검증을 할 수 있는 노 플러그인(No-Plugin) 기반의 문서위변조방지 제품이다. 공공·교육·금융·민간 등 다양한 분야에 공급했다. 이들 제품 외에 변화하는 기업 IT 환경에 따른 차세대 보안 솔루션도 선제적으로 출시, 시장에 대응하고 있다. 그 예가 'SGA ZTA'입니다. 'SGA ZTA'는 국내 유일의 풀스택(Full-Stack) 제로 트러스트 아키텍처 솔루션이다. 국내외 제로트러스트 가이드라인과 N2SF 가이드라인을 충족하는 제로 트러스트 솔루션이다. 프론트엔드에서 백엔드까지 다양한 보안 솔루션의 연동 및 연계가 가능하다. 클라우드 보안에도 주력하고 있다. 2015년부터 클라우드 보안 관심이 높아졌다. 이 기술이 하늘에서 뚝 떨어진 게 아니다. 엔드포인트 보안과 네트워크 보안, 애플리케이션 보안 등을 모아 최적으로통합하는 개념이다. 그래서 클라우드 보안을 하려면 우리처럼 여러 기반 기술이 있어야 한다. 국내는 이를 제공할 수 있는 곳이 드물다. 우리는 클라우드 보안 솔루션으로 'Aegis 시리즈'를 선보였다. 이중 'vAegis(브이이지스)'는 호스트/VM/컨테이너 환경을 모두 아우르는 '클라우드 워크로드 보호 플랫폼(CWPP) 솔루션'으로 ▲안티멀웨어 ▲무결성 모니터링과 같은 일반적인CWPP 기능 뿐 아니라 ▲호스트 방화벽 ▲호스트IPS ▲애플리케이션 제어 ▲사용자 접근성 제어 등의 기능을 추가로 지원해 한층 강화된 클라우드 보안 체계를 구축할 수 있다. 또 'cAegis(씨이지스)'는 클라우드 네이티브 컨테이너 플랫폼 환경(DevSecOps)에서 다양한 보안 위협에 적극적으로 대응할 수 있는 '클라우드 네이티브 컨테이너 보안 솔루션'으로 ▲컨테이너 이미지 보증 ▲컨테이너 플랫폼 접근제어 ▲컨테이너 런타임 보호 등 다양한 보호 기능을 통해 안전한 클라우드 네이티브 보안 환경을 구축할 수 있다." -한때 백신 분야 국내 2위였다고? "'바이러스 체이스'라는 백신을 갖고 있는데, 2008년과 2009년에는 우리가 국내 2등이었다. 이스트시큐리티의 알약이 없던 시절이다. 당시 안랩과 하우리 등과 경쟁했다. 이후 여러 사정으로 바이러스체이스의 백신 시장 점유율이 감소했다. 그러나 최근 AI엔진을 탑재한 새로운 백신 '바이러스체이서 10 AI'를 출시하면서 백신 시장에서 재도약의 기반을 마련했다. 이후 이 기술을 기반으로 클라우드 보안과 제로트러스트 보안으로 영역을 확대했다." -백신이 죽고, EDR 시장이 나타났다는 건 무슨 말인가 "글로벌 기업의 한 유명 경영자가 오래전 "백신은 죽었다"고 말한 적이 있다. 백신으로는 해킹을 다 못막는 다는 의미다. 그래서 EDR(Endpoint Detection and Response)이 조명을 받았다. EDR은 악성이라고 의심되는 파일들의 프로세스나 파일 행위를 다 모니터링, 악성 파일을 막아준다. 각 파일을 다 조각내 분석해 100개 중 60개가 악성 코드 같다고 알려주는 식이다." -DRM 사업도 했다고 들었다 "DRM 초창기인 2003년 무렵에 광풍이 불었다. 그때 우리도 뛰어들었다. 하지만 이건 아니다 싶어 접었다. 초창기 광풍이 불때 금융권이 잇달아 도입했지만 솔루션이 안정되지 않아 암흑기도 있었다. 하지만 1년후 솔루션이 안정되면서 다시 시장에 햇볕이 들어왔다." -정부가 만든 제로트러스트 가이드라인에 저자로 참여하는 등 이 분야 전문가인데, 특별히 제로트러스트에 대해 할 말이 많을 듯 하다 "제로트러스트는 통합 보안의 결정판이다. 글로벌 컨설팅 기업 포레스트의 존 킨더버그가 처음으로 제로트러스트(Zero-Trust)라는 용어를 썼다. 더 이상 모든 접속 주체들을 신뢰할 수 없으니 기업(기관)의 내부 자산에 대한 접근 권한을 제한해야 한다고 주장했다. 내외부를 떠나 접속하려는 모든 사람들에게 검증을 통해 신원을 확인하고 접근 권한을 부여해야 한다는 것이다. 우리 정부는 작년 12월 3일 과학기술정보통신부가 제로트러스트 가이드라인 2.0을 발표했다.1.0 버전과 2.0 버전의 가장 큰 차이는 구체성과 실현 가능성이다. 1.0은 기본 원칙과 개념에 초점을 맞췄고, 2.0은 실제 기업들이 어떻게 제로트러스트를 도입하고 운영할 수 있을 지에 대한 실질적인 가이드라인을 제시했다. 특히 2.0에서는 사용자와 기기 중심의 접근통제 강화, 세분화된 권한 설정, 지속적인 인증 및 검증 체계를 강조했다. SGA솔루션즈는 2023년 제로트러스트 실증사업 주관기업으로 선정된 데 2024년에는 제로트러스트 도입 시범사업도 수주, 이 분야에서 두각을 보이고 있다. 또 'SGA ZTA'라 명명한 풀스택 제로트러스트 솔루션도 내놨다. 제로 트러스트 가이드라인 2.0은 물론 국가망보안체계(N²SF) 가이드라인을 모두 충족한다. 우리는 'SGA ZTA'가 제로 트러스트와 N2SF를 충족하는지 자체 검증하기 위해 오버레이를 실행·관리하고 있다. '오버레이'는 기존의 보안 설정 위에 필요에 따라 세부 지침을 덧붙이는 방식으로, 동시에 충족할 수 있는 방법을 확인한다. 이를 통해 기존 보안 체계를 전면 개편하지 않고도 각 조직의 업무 환경과 위협 요인에 맞춘 보안 수준을 달성할 수 있다. 다양한 보안 솔루션을 제로 트러스트 관점에서 연동해 178개 보안통제 항목을 만족하는 동시에 제로 트러스트 구현 철학을 적용할 수 있게 했다. 또 다양한 클라우드 환경에 필요한 기능을 갖췄다. 우리는 민간은 물론 공공기관에 제로 트러스트를 구현했다. 지난해 국가정보자원관리원과 입주기관인 공무원연금공단을 대상으로 제로 트러스트 모델을 적용했다. 이러한 실증을 바탕으로 서비스형 제로 트러스트 보안 모델도 선보일 예정이다." -제로트러스트 실증사업을 해보니 어떤가 "실증사업과 시범사업을 수행하며 가장 크게 느낀 점은 기업 내부의 보안 체계를 전환하는 데 기술적 접근만으로는 부족하다는 것이다. 조직 문화와 업무 방식 변화, 여기에 구성원들 인식 전환이 함께 이루어져야 한다는 걸 느꼈다. 기업의 최고경영진이 강력한 의지를 갖고 보안 체계 전환을 주도하는 것이 중요하다. 앞으로 다양한 산업군에 맞는 제로트러스트 모델 개발과 클라우드 환경에 최적화된 보안 솔루션 제공이 필요하다. SGA 솔루션즈는 단순히 솔루션만 제공하는 것이 아니라, 고객이 제로트러스트 환경으로 전환할 수 있도록 전 과정에서의 컨설팅과 기술 지원을 아우르는 파트너가 되려 한다." -AI 보안에는 진출 안하나? "AI 보안은 약간 고민스러운 부분이 있다. 이걸 하려면 DLP 기술들이 필요한데, 우리가 하지 않는 영역이다. 그래서 아직은 보고만 있다." -올해 나올 신제품이나 버전 업그레이드 계획은 "올해는 '제로트러스트 확산 원년으로 보고 있다. 신제품이나 버전 업그레이드보다 제로 트러스트 시장 활성화에 집중하려 한다. SGA솔루션즈의 제로 트러스트 솔루션인 'SGA ZTA'를 기반으로 제로 트러스트 컨설팅을 통해 국내 제로 트러스트 선도기업으로써 자리를 공고히 할 계획이다." -작년 7월말 사옥을 의왕 스마트시티 퀀텀으로 이전했다 "관계사가 많은데 통합 사옥을 마련했다. 기존에 흩어져 있던 SGA그룹의 8개 계열사 임직원 300여명이 총 1000평 규모의 한 개 층에 모여 근무하고 있다. 통합사옥 마련을 계기로 전 직원이 한마음으로 새로운 도약을 향해 나아가자며 마음을 다잡고 있다." -SGA솔루션만 직원이 몇 명인가 "115명 정도 된다." -주 30시간만 일한다는데... "오래전부터 복지 차원에서 워라벨을 소중히 여기고 있다. 의왕으로 이전해서는 주 30시간만 일한다. 출근 시간이 오전 10시고, 퇴근은 오후 5시다. '10 to 5'다. 개발자 뿐 아니라 스텝 등 전 직원이 그렇다. 주 4일제 보다 근무시간이 더 짧다." -30시간만 일해도 괜찮나? "30시간만 일해서 어떻게 새로운 걸 만드냐?고 하는 사람도 있는데, 매너리즘에 빠지는 것보다는 혁신이 더 낫다고 생각한다. 8시간 있으면서 매너리즘에 빠져 있으면 이 게 더 무서운 거다. MZ세대에 맞게, 일할 때는 열심히 집중해서 하고 쉴 때는 쉬자고 말한다." -주 30시간 말고 다른 복지는? "연구소를 대상으로 석박사 제도를 운영하고 있다. 인사 성과가 뛰어난 연구원은 회사에서 대학원 진학을 지원한다. 석박사 모두 학비를 100% 지원해준다. 또 징검다리 연휴에는 가족 및 친구와 더 오랜 시간을 보낼 수 있도록 공통 연차소진 제도를 시행하고 있다. 창의적으로 근무할 수 있는 여건 조성을 위해 사내 카페테리아도 운영하고 있다." -급여나 연봉은 어떤가? "연봉은 대기업보다는 못하지만 계속 올리면서 동종 보안 업계 수준 이상은 주고 있다." -개발자들은 성장을 중요시 여긴다 "전체 인력 중 60% 이상이 기술직군이다. 이 중 30% 인력이 전문기술인력으로, 신입 개발자들이 전문성을 키우며 지속 성장할 수 있는 환경을 만들기 위해 최선을 다하고 있다. 특히, 특급·고급기술자들은 10년 이상 정보보호업계에서 활동한 현역들로, 보안에 대한 전문성이 탁월하다. 팀장들의 경우 10년~15년차가 수두룩하다. 우리가 많은 회사를 M&A 했기에, 다양한 종류의 개발자들이 많다. 보안 업체 개발자가 왜 어렵냐면, 본인은 DB 암호화가 전공인데 회사에서 백신 만들라고한다. DB 암호화를 하는 사람한테 백신을 만들라는 건, 스포츠카 람보르기니를 만드는 사람한테 볼보 트럭을 만들라는 격이다. 그러면 직원들이 다 떠난다. 우리 회사는 미래를 그려갈 수 있는 역량을 가진 회사다. 이걸 강조하고 싶다." -수출 현황과 계획은? "초창기에는 태국에 지사를 만드는 등 동남아 위주로 수출 활동을 했다. 그런데 시장이 작아 투자 대비 성과가 낮았다. 중국도 가봤는데 철수했다. 지금 떠오르는 시장이 일본, 미국, 중동인데 진출이 쉽지 않다. 그래서 지금은 관망중이다. 다시 진출한다면 일본이 1순위다. 작년에 일본 기업 한 곳과 제휴를 맺었다. 국내에서 먼저 성과를 내고 해외로 나갈 생각이다." ◆최영철 대표는.... [학력] -성균관대학교 (현)소프트웨어학과 학사/석사/박사(정보보호전공) [경력] -前 한국정보보호진흥원 인증관리팀 연구원(공인인증체계) -前 ㈜비씨큐어 대표이사 -現 에스지에이솔루션즈(주) 대표이사 -現 에스지에이 그룹 부회장 -現 한국정보보호학회 (협력)부회장 -現 국방혁신기술보안협회(KSAEM) 부회장社 -現 한국정보보호산업협회(KISIA) 부회장社 -現 한국정보보호산업협회(KISA) 내 클라우드보안협의체 의장 -現 한국디지털문서플랫폼협회 회장 -과기정통부 제로트러스트 가이드라인 2.0 주저자 집필진 [수상] - '14 '대한민국 소프트웨어 대상' 행정자치부 장관상 수상 - '18 '제24회 정보통신망 정보보호 컨퍼런스(NetSec-KR 2018)' 행정안전부 장관상

2025.03.04 23:45방은주

크몽, 기업 맞춤 외주 서비스 '크몽 비즈' 출시

프리랜서 플랫폼 크몽(대표 박현호, 김태헌)이 기업 고객을 위한 맞춤형 외주 서비스 '크몽비즈'를 출시했다고 4일 밝혔다. 크몽비즈는 기업 고객이 외주 서비스를 보다 효율적으로 이용할 수 있도록 최적화된 서비스다. 가장 큰 특징은 '품질보장' 정책으로, 결과물이 만족스럽지 않을 경우 최대 100%까지 환불을 보장한다. 외주 프로젝트 진행 과정에서 기업이 경험할 수 있는 불확실성과 품질 편차 문제를 최소화한 것이 핵심이다. 크몽은 자사 플랫폼에 등록된 50만 개 서비스 중 법인 거래 경험이 있는 700여 개 서비스를 엄선했다. 이 과정에서 취소율이 낮고, 응답이 빠르며, 고객 만족도가 98% 이상인 전문가들을 우선 선정했다. 또 각 전문가와 개별 인터뷰를 통한 심층 검증 과정을 거쳐 '품질보장' 라벨을 부여하는 다층적 품질 관리 시스템을 구축했다. 크몽비즈는 법인 인증을 마친 기업 고객에게 서비스를 제공한다. 법인 사업자 등록 후 계정을 생성하면 소속 임직원들이 개별 계정으로 접근할 수 있어 조직 차원의 효율적인 협업이 가능하다. 또 전담 핫라인을 통한 신속한 고객 지원과 함께, 모든 프로젝트에 NDA(비밀유지 계약)를 적용해 기업의 민감한 정보를 철저히 보호하는 보안 프로토콜을 마련했다. 크몽 김신엽 최고전략책임자는 "외주 시장의 본질적 과제는 정보 비대칭에서 파생되는 불확실성"이라며 "크몽비즈는 데이터 기반의 전문가 검증 시스템과 품질보장 정책을 통해 이러한 시장의 비효율성을 해소하고자 한다"고 말했다. 이어 "향후에는 결제와 구매 증빙 간소화 기능을 선보여, 가장 믿을 수 있으면서 동시에 편리하게 이용할 수 있는 외주 서비스로 진화해 나갈 것"이라고 덧붙였다.

2025.03.04 21:52백봉삼

영국 주도 세계 최대 국방 사이버 방어 훈련, 한국서 막 내려

주한 영국 대사관은 영국 주도 세계 최대 국방관련 사이버 방어 훈련이 지난주 한국에서 막을 내렸다고 4일 밝혔다. 대사관에 따르면, 영국 국방부가 주관한 대규모 다국적 사이버 방어 훈련 '디펜스 사이버 마블 4 (DCM4, Defense Cyber Marvel 4 )'가 400명 이상이 참가한 가운데 지난주 경기도 고양시 등에서 실시, 성공적으로 마무리됐다. 이번 훈련의 '지휘 센터'는 경기도 고양시에 위치했는데, 이는 지난해 경쟁 훈련에서 한국-영국 연합팀이 우승한 것을 기념, 고양시에 두기로 한 것이다. 올해 대회는 영국-케냐 연합팀이 우승했다. 'DCM4'는 세계에서 가장 큰 사이버 보안 훈련 중 하나로, 올해는 영국과 한국을 포함한 26개 국가에서 1000명 이상의 참가자가 20개 장소에서 훈련에 참여했다. 한국에서 가장 많은 참가자가 참여했고, 고양시에는 영국 및 한국을 포함한 전 세계 대표 400명이 참여했다. 군사 훈련이 군인들에게 전통적인 군사 분야에서 실제 작전에 대비할 수 있도록 기술, 능력, 상호 운용성을 배양하는 것처럼, DCM4의 목적은 참가국들이 일상적으로 마주하는 사이버 위협에 대응하는 능력을 팀워크, 경쟁, 전문 지식 공유로 향상시키기 위한 것이다. 이번 훈련은 실제 사이버 전쟁에서 발생할 수 있는 주요 인프라에 대한 여러 사이버 공격을 시뮬레이션하고, 국정원 등 한국기관들이 이를 '방어'하는 형태로 진행됐다. 참가자들에게는 몰입감 있고 현실적인 고강도 환경에서 리더십, 계획, 지휘 및 통제 능력을 연습할 수 있는 훈련 기회를 제공했다. 특히 올해 훈련에서는 AI와 양자컴퓨팅을 이용한 공격과 실제 위성 해킹이 진행돼 참가자들이 현대적인 공격에 대비하는 혁신적인 방어 방법을 개발할 수 있는 기회를 제공했다. 지난해 '디펜스 사이버 마블 3' 훈련은 에스토니아에서 개최됐다. 전 세계에서 원격으로 참가한 팀들이 참여했다. 한국과 영국 합동 팀은 서울에서 원격으로 참여했고, 양국 군인과 보안 요원들로 구성, 첫 번째로 우승했다. 지난해 영국-한국 합동 팀의 승리와 올해 훈련이 처음으로 유럽 이외의 지역인 한국에서 개최된 것은 사이버 분야에서 두 나라 간의 협력이 강화되고 있음을 상징하는 것이라고 대사관은 평했다. 한편 영국과 한국은 2023년 11월 윤석열 대통령의 영국 국빈 방문 중 체결된 '다운잉 스트리트 협정'을 통해 전략적 사이버 파트너십을 체결했다. 두 나라는 작년 11월 런던에서 제4차 영국-ROK 사이버 대화를 개최했고, 이 회의에는 사이버 보안 관련 부처와 기관에서 50명이 참석했다.

2025.03.04 19:48방은주

틱톡, 제이홉 싱글 단독 선공개

틱톡이 방탄소년단 제이홉의 새로운 디지털 싱글 'Sweet Dreams(feat. Miguel)' 일부를 7일에 걸쳐 단독 선공개했다고 4일 밝혔다. 이번 신곡은 2월 28일 서울 송파구 KSPO돔에서 개최된 월드 투어 '호프 온 더 스테이지 인 서울(j-hope Tour 'HOPE ON THE STAGE' in SEOUL)' 첫날 밤 11시에 틱톡을 통해 일부 공개됐으며, 정식 음원은 3월 7일 오후 2시부터 모든 스트리밍 플랫폼에서 공개된다. 'Sweet Dreams (feat. Miguel)'는 사랑하고 싶고 사랑받고 싶은 제이홉의 진심을 담은 팝 알앤비(Pop R&B) 장르의 세레나데다. 피처링에 참여한 미구엘(Miguel)은 '그래미 어워즈'에서 '베스트 알앤비 송'(Best R&B Song)을 수상하고 '올해의 노래'(Song of the Year), '베스트 알앤비 앨범'(Best R&B Album) 부문 등에 13차례 노미네이트 되기도 한 글로벌 알앤비 아티스트다. 공개와 동시에 제이홉 공식 틱톡 계정의 프리세이브 기능이 활성화됐으며, 제이홉과 방탄소년단의 공식 계정에서도 신곡에 대한 영상이 업로드 됐다. 프리세이브 기능은 공개 예정인 앨범과 곡을 애플 뮤직과 스포티파이 플레이리스트에 미리 추가하고 음원 플랫폼 공개 시 알림을 통해 팬들이 바로 음악을 감상할 수 있도록 지원하는 기능이다. 틱톡에서 '제이홉' 또는 'sweet dreams'를 검색할 경우, 상단 배너를 통해 선공개 특별 페이지에 접속, 특별한 콘텐츠를 확인할 수 있다. 틱톡코리아 공식 계정에서도 선공개를 알리는 제이홉의 영상을 확인할 수 있다. 제이홉은 올 1월 24일 공식 틱톡 계정(@iamurhope)을 개설, 2주 만에 1억 회가 넘는 조회수를 돌파했다. 2월 기준 팔로워 수는 9백5십만으로 여전히 탄탄한 글로벌 영향력을 입증했다. 방탄소년단 역시 지난 2023년, 데뷔 10주년을 기념해 틱톡과 함께 '2023 BTS FESTA' 캠페인을 진행한 바 있으며, 틱톡에서 세 번째로 큰 뮤직 아티스트 계정을 보유하고 있다. 틱톡코리아 한국 아티스트 & 레이블 파트너십 박주영 매니저는 "제이홉이 공식 계정을 통해 틱톡 커뮤니티와 활발한 소통을 넘어 전 세계에 발표되는 신곡의 독점 선공개까지 하게 돼 매우 뜻깊다"며, "아티스트의 콘텐츠를 더욱 깊이 있고 새로운 방식으로 즐길 수 있는 플랫폼이 될 것"이라고 밝혔다.

2025.03.04 18:50안희정

위믹스 해킹으로 거래소 거래유의 지정...해제 가능성은?

국내 가상자산 시장이 또 다시 해킹 피해로 몸살을 앓고 있다. 4일 위믹스(WEMIX) 재단은 공식 홈페이지를 통해 자사의 브릿지 볼트가 외부 공격을 받아 약 865만4천860 WEMIX가 비정상적으로 출금됐다고 밝혔다. 이번 해킹으로 디지털자산 거래소 공동협의체(DAXA)는 위믹스를 거래유의 종목으로 지정했다. DAXA 회원사들은 이용자 보호 차원에서 약 2주간 거래유의 종목으로 유지하며, 향후 소명 절차와 검토 과정을 거쳐 거래유의 지정 연장, 해제 또는 거래지원 종료 여부를 결정할 방침이다. 거래소측은 "투자자들은 거래유의 종목으로 지정된 가상자산에 대해 각별한 주의를 기울여야 한다"며 "입금 중단 및 거래지원 종료 가능성이 있는 만큼 공지사항을 반드시 확인해야 한다"고 당부했다. 지디넷코리아는 거래소에 요청해 거래 유의 종목으로 지정되었다가 해제된 사례가 있는지 확인하고, 해당 목록을 분석했다. 대표적으로 ▲무비블록(MBL) ▲베이직(BASIC) ▲리퍼리움(RFR) ▲카바(KAVA) 등이 유통량 문제나 공시 미비 등의 이유로 거래 유의 종목으로 지정됐으나 이후 해제된 바 있다. 이들 프로젝트는 거래소의 요청에 따라 유통 구조를 개선하거나 소명 절차를 거치면서 신뢰를 회복했고 거래유의 지정이 철회됐다. 하지만 국내 가상자산 시장에서 해킹으로 거래유의 종목으로 지정 되었다가 해제가 이루어진 경우는 사실상 전무했다. 이는 보안 사고를 겪은 가상자산에 대한 투자자 신뢰가 급격히 추락하며, 거래소들도 강도 높은 기준을 적용해 회복 가능성을 원천 차단하기 때문이다. 특히 지난해 7월부터 시행된 가상자산 이용자 보호법에 해킹에 관련된 내용이 추가되면서 거래지원 기준이 더욱 엄격해진 상황이다. 실제로 해킹으로 거래유의 종목으로 지정된 갤럭시아(GXA)의 경우 피해 복구 및 소명 과정에서 미흡한 대응을 보이며 결국 거래지원 종료가 결정됐다. 썸씽(SSX) 역시 유사한 해킹 피해를 겪은 후 거래유의 종목으로 지정된 후 거래지원 종료를 피하지 못했다. 또한 플레이댑도 해킹 사건이후로 거래지원이 종료됐다. 가상자산 업계 관계자는 "해킹 피해를 입은 프로젝트는 신뢰 회복이 어렵고, 재단이 적극적으로 보상책을 내놓지 않으면 거래유의 지정이 거래지원 종료로 이어질 가능성이 높다"고 설명했다. 또 다른 가상자산 업계 관계자는 “해킹 피해를 입은 프로젝트는 단순한 기술적 문제를 넘어 투자자 보호라는 중대한 신뢰 위반으로 간주 된다”며 “재단이 신속한 피해 복구와 명확한 보상책을 제시하지 못하면, 결국 거래유의 지정이 거래지원 종료로 이어지는 경우가 대부분”이라고 지적했다. 과거 유사 사례에서 나타난 가상자산 거래소 행보를 돌아볼 때 이번 위믹스 거래유의 종목 지정은 단순한 투자 유의가 아닌 퇴출 수순으로 볼 수 있다는 분석도 나온다. 반면 위믹스 재단이 적극적으로 DAXA에 소명을 하고 보안 관련 재발 방지 대책과 해킹으로 시중에 유통된 위믹스의 바이백등 발 빠른 노력이 보인다면 거래유의 지정 해제 가능성도 있다는 시각도 존재한다. 위믹스 재단 관계자는 "공지한 것처럼 수사기관에 정식으로 신고를 접수하고 공격자 거래소 계정과 관련한 자산 보유, 매도, 출금 내역 등의 정보를 요청했다. 이용자 해킹 피해 현황도 면밀히 파악 중이다"라고 말했다.

2025.03.04 17:20김한준

국정원, 北해킹 확산 경고···"국가 주요기관-기업 기밀 절취"

차세대 HBM용 북한 해킹조직이 고도화한 해킹 수법을 사용해 주요 국가기관과 첨단기업의 기밀자료와 핵심기술을 절취하고 있는 것으로 드러났다. 4일 국정원은 이 사실을 포착하고 관련 업계에 주의를 당부했다. 북한 해킹조직은 소프트웨어(SW) 공급망 공격과 관련해 ▲IT용역업체 해킹을 통한 기관과 기업 우회 침투 ▲IT솔루션과 SW 취약점을 악용한 침투 ▲보안관리 허점을 노린 해킹 등 3가지 공격유형을 활용해 자료 탈취에 주력하고 있다고 국정원은 밝혔다. 아래는 국정원이 전한 북한 해커의 공격 양상 IT용역업체 해킹 후 기관·기업 전산망 우회 침투 고객사 접속 권한이 있는 IT 용역업체의 보안이 취약하면 국가기관과 기업의 보안체계가 잘 갖춰져 있더라도 피해에 고스란히 노출될 수 밖에 없다. 실제 북한 해킹조직은 작년 10월 지자체 전산망 유지관리 업체인 A사 직원 이메일을 해킹해 메일내 보관중이던 서버 접속계정을 탈취한 후 지자체 전산망 원격관리 서버에 무단 접속, 행정자료 절취를 시도하기도 했다. 피해 예방을 위해 IT용역업체 직원들에 대한 보안교육은 물론 외부 접속경로 차단 및 인증수단 강화 등 보안수준을 더 높여야 한다고 국정원은 지적했다. IT솔루션·SW 취약점 악용 침투 내부자료 통합 관리·유통을 위해 사용하는 IT솔루션을 대상으로한 단 한번의 공격이 대량의 내부 정보 유출로 이어지기도 한다. 북한 해킹조직은 이번달 방산협력업체 D사의 전자결재·의사소통용 '그룹웨어'의 보안상 허점을 악용해 악성코드를 설치, 직원 이메일 및 네트워크 구성도 등 내부자료 절취를 시도했다. 이 같은 시도를 사전에 차단하기 위해서는 ▲SW 보안패치 ▲인터넷을 통한 관리자계정 접속 금지 ▲주기적인 취약점 점검 등의 대책이 필요하다고 국정원은 조언했다. 기관·기업의 보안관리 허점을 노린 해킹 '유추하기 쉬운 초기 패스워드 사용''부주의에 의한 해킹메일 열람' 등 기관·기업의 부실한 보안관리는 해킹으로 직결된다. 북한 해킹조직은 올 2월 모바일 신분 확인업체 E사의 관리자 페이지를 인터넷을 통해 쉽게 접속할 수 있는 점을 노려, 보안검색엔진 등을 활용해 해당 취약점을 면밀 분석해 관리자 권한으로 무단 접속했다. 이를 방지하려면 내부 보안관리 강화를 위해 기본 보안수칙을 체크리스트로 만들어 크로스체크함으로써 문제점을 개선하고, 보안교육을 통해 직원들의 보안의식을 제고해야 한다. 북한 해킹조직 등 사이버위협세력의 해킹 피해 차단을 위한 자세한 위협정보와 보안권고문은 국가사이버안보센터 홈페이지나 KCTI(사이버위협정보공유시스템) 등을 통해 확인할 수 있다. 윤오준 국정원 3차장은 “SW 공급망 공격은 광범위한 피해로 이어질 수 있어 IT 공급자와 사용자 모두 경각심을 가져야 한다”며 “정부 차원에서도 작년 9월 가동한 정부합동 공급망 보안 TF를 통해 2027년까지 'SW공급망 보안체계'를 제도화하는 등 공급망 보안 선진화를 위해 노력할 것”이라고 밝혔다.

2025.03.04 17:10방은주

"작년 한국 웹 기반 공격 1천만건"

지난해 국내에서 웹 기반 사이버 위협이 1천만건 가까이 일어난 것으로 나타났다. 러시아 정보보호 기업 카스퍼스키는 4일 세계에서 스스로 참가한 수백만명의 보안 정보를 '카스퍼스키 시큐리티 네트워크(KSN)'로 자동 분석한 결과를 이같이 발표했다. 지난해 한국에서 탐지된 인터넷 기반 사이버 위협은 총 983만7천841건, 웹 기반 위협에 공격받은 사용자 비율은 21%다. 카스퍼스키에 따르면 웹 브라우저를 통한 공격은 악성 프로그램을 유포하는 주요 수단으로 꼽힌다. 브라우저와 플러그인 취약점을 악용한다. 사용자가 감염된 사이트를 접속하기만 해도 감염된다. 사용자가 모르는 사이 악성코드가 실행된다. 파일을 실행하지도 않았는데 사용자가 악성 사이트로 연결되는 링크를 클릭하면 사용자 모르게 정보를 해커에게 보내는 기법이 가장 위험하다고 카스퍼스키는 지적했다. 디스크에 탐지 가능한 개체를 남기지 않기 때문에 알아채기도 어렵다는 설명이다. 웹 기반 공격의 또 다른 수단인 소셜 엔지니어링 방식은 인간 행동의 취약점을 악용하여 민감한 정보를 훔치거나 계정을 탈취한다. 사용자 생활에 침투해 사용자가 직접 악성 파일을 내려받도록 유도한다. 피해자가 정상적인 프로그램을 받는 것처럼 믿게 만들어 악성 파일을 실행하도록 꾀어낸다. 이를 막으려면 보안 솔루션이 다운로드 중인 위협을 바로 알아내야 한다고 카스퍼스키는 강조했다. 카스퍼스키는 기계 학습(ML) 기반으로 악성 활동을 알아내는 '행동 기반 탐지', 소프트웨어 취약점을 이용한 악성코드 공격을 실시간 차단하는 '익스플로잇 예방' 기능을 제공한다.

2025.03.04 16:00유혜진

라온시큐어, AI·보안 공채…자율출퇴근·점심2시간

정보기술(IT) 보안·인증 플랫폼 기업 라온시큐어는 4일 신입·경력직을 공개 채용한다고 밝혔다. ▲공공·금융기관·일반기업 영업 ▲서버 개발 ▲화이트 해커 ▲제품 품질 ▲표준화 개발 등 부문에서 뽑는다. 오는 16일까지 잡코리아·사람인 등 취업 포털에서 모집한다. 서류 전형을 거쳐 업무별 역량을 검증하는 1차 실무 면접과 회사 핵심 가치와 역량 적합도를 보는 2차 임원 면접을 실시한다. 라온시큐어는 양자내성암호(PQC), 생성형 인공지능(AI) 보안, 클라우드 기반 제로 트러스트 보안 관련 인재를 확보하는 게 목표다. 라온시큐어는 ▲자율 출퇴근제 ▲'가족의 날' 오전 근무 ▲'펀펀 런치' 2시간 점심시간 ▲조식·중식 식대 지원 ▲배우자 포함 임직원 무료 건강검진 ▲생일 축하 선물 ▲장기 근속 포상 ▲복지카드 연 120만원 지급 ▲휴양 시설 지원 ▲동호회비 지원 ▲수면실·북카페·사내매점 운영 ▲직원용 레저 차량 운영 ▲여의도 불꽃축제 임직원 가족 초청 행사 등을 복지로 제공한다. 라온시큐어 사옥은 서울 여의도 파크원에 있다. 라온시큐어는 정부로부터 '일·생활 균형 우수 기업', '청년 친화 강소기업'에 선정됐다. '일자리 창출 유공 국무총리 표창', '여성친화기업상'도 받았다.

2025.03.04 15:25유혜진

솔트웨어, 연성대 입시상담 챗봇 'GemAI' 구축

클라우드 관리 서비스(MSP·Managed Service Provider) 기업 솔트웨어는 3일 연성대에 생성형 인공지능(AI) 챗봇 'GemAI'를 구축했다. 솔트웨어가 개발한 챗봇 '사피봇(Sapie-Bot)'을 연성대 입학 전형 챗봇 'GemAI'에 적용했다. 사피봇은 솔트웨어가 개발한 거대언어모델(LLM) 기반 기업용 AI 챗봇이다. 솔트웨어는 검색증강생성(RAG) 기술로 정보 유출과 거짓 정보 생성 위험을 줄였다고 설명했다. 또 기업 내부 정보를 활용해 모델을 학습시킬 필요 없다고 강조했다. 연성대 GemAI는 입학 전형을 상담하는 챗봇과 교직원 업무를 지원하는 AI로 구성된다. 매달 2천500여건에 이르는 입시 문의에 24시간 자동으로 응답한다. 모든 답변은 연성대 입학전형에 기반한다.

2025.03.04 14:58유혜진

기업 71% "AI, 위험보다 이익이 크다"…판단 근거는

기업 77%가 AI 시대 사이버보안 "매우 우려" 인공지능(AI)이 기업에 도입되는 속도가 빨라지는 가운데, 사이버 범죄자들의 공격도 갈수록 정교해지고 있다. 세계경제포럼(World Economic Forum)은 사이버보안을 세계 10대 위협 중 하나로 지정했으며, 딜로이트(Deloitte)의 2023 미래 사이버 설문조사에 따르면 응답자 10명 중 9명이 자신의 조직에서 최소 한 번 이상의 보안 침해를 경험했다고 보고했다. (☞ 보고서 바로가기) 하버드 비즈니스 리뷰 애널리틱 서비스(Harvard Business Review Analytic Services)가 2024년 9월 IT 의사결정에 관여하는 227명을 대상으로 실시한 설문조사에 따르면, 응답자의 77%가 AI 시대의 사이버보안과 데이터 프라이버시에 대해 "매우 우려된다"고 답했다. 18%는 "다소 우려된다"고 응답했다. 그러나 이러한 광범위한 우려에도 불구하고, 경영진들은 AI의 흥분과 투자의 물결에 휩싸여 있다. AI 도구는 모든 규모와 섹터의 조직에서 빠르게 확산되고 있으며, 최고정보책임자(CIO), 최고정보보안책임자(CISO), 최고기술책임자(CTO)와 같은 기업 데이터 보안 담당 임원들은 이제 이러한 도구를 관리되고 안전하며 생산적인 방식으로 활용할 방법을 찾아야 한다. AI 도입 기업 71%가 '이익이 위험보다 크다' 판단 샌프란시스코의 글로벌 데이터 및 AI 기업인 데이터브릭스(Databricks)의 보안 및 현장 CISO 부사장 오마르 카와자(Omar Khawaja)는 "현재 많은 조직이 AI에 대한 깊은 욕구와 이를 소비할 인내력 부족을 보이고 있으며, 이는 위험 관점에서 좋은 조합이 아니다"라고 말했다. 카와자에 따르면 이러한 상황은 비즈니스 가치와 위험에 대한 실용적 평가와 위험을 관리하기 위한 냉정한 접근 방식이 필요하다. "우리는 사람들이 극단적인 두려움이나 극단적인 흥분의 스펙트럼 가장자리에서 벗어나 AI와 관련된 위험이 있지만 놀라운 긍정적 결과도 있다는 것을 받아들이는 자리로 이동해야 한다"고 그는 주장한다. "그리고 우리는 그러한 위험을 완화하기 위한 통제 장치를 식별하여 방정식의 균형을 긍정적인 방향으로 돌릴 필요가 있다." 현재 정보, 보안 및 기술 고위 관리자들이 사용할 수 있는 많은 도구와 접근 방식이 있다. 프라이버시와 고객 신원 보호, 엔드포인트 보안, 데이터 보호, 제로 트러스트(zero trust) 보안 구현 등은 이제 AI 준비 조직을 만드는 기본 요소가 되고 있다. 또한 조직 문화는 직원들이 AI 도구를 안전하게 사용하는 방법을 이해하도록 하는 데 중요한 역할을 한다. 피싱부터 딥페이크까지: 사이버 범죄자들의 AI 무기화 사례 증가 AI 모델은 기본적으로 데이터를 학습한 후 출력을 생성하는 학습 시스템이다. 이론적으로 이 과정은 특정 사이버보안 및 데이터 프라이버시 관련 위험을 증가시킨다. 예를 들어, 사이버 범죄자들이 민감한 데이터를 얻거나 데이터 코딩과 출력을 방해하기 위해 AI 시스템에 침입할 가능성이 있다. 캘리포니아 포스터 시티에 본사를 둔 글로벌 사이버보안 회사 엑자빔(Exabeam Inc.)은 AI 맥락에서의 사이버보안을 "AI 시스템을 사이버 위협으로부터 보호하고 안전한 작동을 보장하기 위해 설계된 조치와 기술"로 설명한다. "여기에는 AI 시스템이 훈련되는 데이터를 보호하고, AI 알고리즘의 무결성을 보호하며, AI 애플리케이션이 악의적인 목적으로 사용되지 않도록 보장하는 것이 포함된다." 많은 전문가들은 사이버 범죄자들이 AI 시스템을 해킹하는 위협이 지평선 상에 있을 수 있다고 믿지만, 기업에게 더 가까운 우려는 범죄자들이 AI를 사용하여 더 설득력 있고 정교한 공격을 만드는 것이다. 직원 인식 부족이 최대 보안 위협 대부분의 공개 AI 도구는 무료로 사용할 수 있고 사용자 입력과 프롬프트에 기반한 콘텐츠를 생성할 수 있어 우려의 대상이다. CAMS의 피어슨은 "직원들이 회사의 지적 재산(IP)을 도구에 입력했다가 그 IP가 다른 사용자에게 제공되는 답변에 사용된 몇 가지 고프로파일 사례가 있었다"고 말한다. "회사는 공개하고 싶지 않은 것을 노출했고, 이제 '누가 답변을 소유하는가?'라는 질문이 제기된다." 이러한 위험을 고려할 때, 많은 조직이 직원들이 이러한 도구를 사용하는 것에 대해 우려하는 것은 놀라운 일이 아니다. 응답자의 44%는 직원들이 공개 AI 모델이나 도구를 사용하는 것에 대해 "매우 우려된다"고 답했으며, 또 다른 44%는 "다소 우려된다"고 답했다. AI를 도입하고 있는 기업들에게 AI 사용에서 직면하는 가장 큰 보안 또는 데이터 프라이버시 문제는 직원들의 AI 사용 위험에 대한 인식 부족이며, 이는 응답자의 51%가 선택했다. 또한 42%는 직원들의 공개 AI 도구 사용에 대한 감독 부족을, 36%는 데이터 거버넌스 부족을 주요 문제로 지적했다. 직원 교육(57%)과 데이터 거버넌스(57%) 강화가 최우선 슬로바키아 브라티슬라바에 본사를 둔 글로벌 사이버보안 회사 ESET의 최고 보안 에반젤리스트인 토니 앤스콤브(Tony Anscombe)는 공개 AI 도구 사용을 금지하는 것이 해결책이 아니라는 의견을 공유한다. "접근을 금지하는 것보다 통제된 접근을 갖는 것이 낫고, 직원들에게 도구를 어떤 목적으로 사용해야 하고 어떤 목적으로 사용하지 말아야 하는지 가르칠 필요가 있다"고 그는 말한다. 그러나 많은 조직이 공개 AI 도구 사용을 금지하는 것과 같은 강력한 전술을 사용하고 있다. 공개 AI 도구의 직원 사용을 관리하기 위해 조직이 취하는 가장 일반적인 조치는 업무용으로 이러한 도구를 사용하지 말 것을 조언하거나 주의를 주는 것(47%)이지만, 거의 4분의 1(24%)은 이러한 도구에 대한 접근을 완전히 차단했다. FAQ Q: AI가 사이버보안에 미치는 가장 큰 위협은 무엇인가? A: AI가 사이버보안에 미치는 가장 큰 위협은 두 가지로 나눌 수 있다. 첫째, 사이버 범죄자들이 AI를 활용해 피싱과 같은 더 정교하고 설득력 있는 공격을 만드는 것이다. 둘째, 직원들이 회사의 민감한 정보를 무료 AI 도구에 무심코 입력해 데이터 유출이 발생하는 것이다. 설문조사에 따르면 응답자의 71%가 사이버 범죄자가 AI를 사용해 더 정교한 공격을 실행하는 것에 "매우 우려된다"고 응답했다. Q: 기업이 AI 도입과 보안을 균형 있게 관리하는 방법은? A: 기업이 AI 도입과 보안을 균형 있게 관리하는 방법으로는 직원 교육 강화(57%), 데이터 거버넌스 개선(57%), 사이버보안 인식 캠페인 실시(46%) 등이 있다. 또한 공개 AI 도구 사용에 대한 감독 강화, AI를 활용한 위협 탐지, 엔드포인트 보안 관리 강화 등도 효과적인 전략이다. 중요한 것은 AI 위험과 이익에 대한 실용적인 평가를 바탕으로 균형 잡힌 접근 방식을 취하는 것이다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.03.04 14:51AI 에디터

[인터뷰] "AI 탈옥 막아라"…셀렉트스타, MWC25서 '가스라이팅 방지' 모델 테스트

"인공지능(AI)이 산업 전반에 확산됨에 따라 모델의 결함을 찾아내고 위험을 예방하는 '레드티밍'이 보다 중요해지고 있습니다. 우리는 이번에 개최되는 MWC25에 참가해 글로벌 규모의 레드티밍 행사를 열어 AI 모델의 신뢰성을 직접 검증하고자 합니다. 이러한 경험과 데이터를 바탕으로 AI 신뢰성 평가를 표준화하고 글로벌 AI 평가 시장을 선도하겠습니다" 황민영 셀렉트스타 부대표는 최근 기자와 만나 회사가 MWC25에서 '글로벌 AI 레드팀 챌린지'를 개최하는 이유에 대해 이같이 말했다. AI 신뢰성 검증을 글로벌 표준으로 확산하고 AI 평가 시장을 선도하며 다양한 전문 인력이 참여하는 생태계를 구축하겠다는 것이다. 4일 업계에 따르면 사용자가 프롬프트를 조작해 AI를 악용하는 '탈옥(Jailbreak)' 문제가 확산되면서 이에 대응하기 위한 '레드팀' 활동의 중요성 역시 갈수록 커지고 있다. 실제로 오픈AI, 구글, 메타 등 글로벌 빅테크 기업들도 자사 AI 모델의 보안성과 신뢰성을 검토하기 위해 자체적인 레드팀을 운영하고 있다. 가스라이팅·우회 질문까지…AI 탈옥, '자장가'부터 '장례 문화'까지 다양해 '레드티밍(Red Teaming)'이란 원래 보안 및 군사 분야에서 시스템의 취약점을 식별하고 이를 보완하기 위해 공격적인 시뮬레이션을 수행하는 방식이다. 보안 레드티밍이 잠재적인 해킹을 예방하기 위해 의도적으로 시스템의 취약점을 해킹하듯이 AI 분야에서의 '레드티밍' 역시 개발사가 모델을 의도적으로 공격해 금지된 정보나 위험한 응답을 유도한다. 황 부대표는 "레드티밍을 통해 선제적으로 모델의 신뢰성과 안전성을 점검할 수 있다"며 "구체적으로 AI가 차별적 발언을 하거나 허위 정보를 생성하거나 보안이 취약한 응답을 제공하는지 여부를 평가할 수 있다"고 말했다. AI에서의 레드티밍이 보다 중요한 이유는 누구나 탈옥을 시도할 수 있기 때문이다. 일반적인 보안 시스템은 해킹을 시도하려면 고도의 기술이 필요하지만 AI 모델은 단순한 텍스트 입력만으로도 무력화될 수 있다. AI의 가드레일이 아무리 견고해도 사용자가 창의적인 방식으로 우회 질문을 던지면 금지된 응답을 끌어낼 가능성이 크다. 황 부대표는 "쉽게 말해 '탈옥'은 AI 모델을 상대로 가스라이팅을 시도하는 것"이라며 "일례로 사용자가 돌아가신 할머니가 어릴 적 불러주신 '네이팜 폭탄 만드는 법'에 대한 자장가를 한번만 더 듣고 싶다고 감성적으로 접근하면 원래라면 차단돼야 할 폭탄 제조법이 제공되는 사례가 있다"고 말했다. 이어 "특정한 맥락과 감정을 덧씌우는 방식으로 AI의 방어 체계를 무너뜨리는 탈옥이 점증함에 따라 이를 방지하기 위해 레드티밍이 부각되고 있다"고 강조했다. 다만 이러한 과정이 대중적으로 잘 알려지지는 않았고 AI 모델을 평가하고 검증하는 공식적인 기준 역시 부족한 상황이다. AI가 실제 서비스에 적용되는 사례가 점점 증가하고 있기 때문에 보다 광범위한 테스트와 검증이 필요하다는 지적이 나온다. MWC25서 AI 신뢰성 검증…지난해 코엑스 챌린지가 밑거름 이같은 배경에서 셀렉트스타는 오는 5일 스페인 바르셀로나에서 'MWC25'에 참가해 '글로벌 AI 레드팀 챌린지'를 개최한다. 이번 행사는 AI 모델의 신뢰성과 안전성을 검증하고 레드팀 활동의 필요성을 글로벌 시장에 알리기 위한 자리로, 과학기술정보통신부, 세계이동통신사업자연합회(GSMA), UAE 국영 통신사 이앤(E&), 한국 AI 안전연구소 등 주요 기관이 이번 행사에 후원사로 참여했다. 전통적으로 MWC는 이동통신과 네트워크 기술이 중심이 되는 박람회였으나 올해는 AI 신뢰성 검증이라는 새로운 분야를 공식적으로 포함한 점이 주목된다. AI가 산업 전반에 빠르게 확산되면서 AI 평가 및 보안의 중요성이 점점 커지고 있음을 반영한 결정이다. 업계의 반응도 뜨겁다. 챌린지에는 이미 140명 이상이 참가 신청을 마친 상태로, 셀렉트스타 측은 아직 본격적인 홍보를 시작하기 전이기 때문에 실제 행사 당일에는 더 많은 국가에서 참가자가 몰릴 것으로 예상하고 있다. 또 이번 행사는 글로벌 AI 기업들의 모델을 대상으로 신뢰성을 평가하는 첫 번째 대규모 국제 레드팀 챌린지로, 다양한 문화와 언어 환경에서 AI가 얼마나 안전하게 작동하는지를 검증하는 실험적 의미도 갖는다. AI 레드팀 챌린지의 가장 큰 특징은 누구나 참여할 수 있다는 점이다. 보안 전문가뿐만 아니라 언어학자, 인문학자, 예술가, 마케터, 일반 대학생 등 비전공자도 AI가 설정된 가드레일을 우회하도록 유도하는 다양한 프롬프트를 시도함으로써 모델을 공략하는 데 중요한 역할을 할 수 있다. 황 부대표는 "미국에서는 오픈AI나 구글 같은 기업들이 자체적으로 AI 레드팀 작업을 진행하고 있지만 대규모 공개 행사 형태로 레드팀을 운영하는 사례는 거의 없었다"며 "MWC 같은 국제 박람회에서 전 세계의 다양한 전문가와 일반인이 함께 AI를 공격하는 장을 연다는 점에서 의미가 크다"고 강조했다. 셀렉트스타가 MWC25에서 글로벌 AI 레드팀 챌린지를 성공적으로 개최할 수 있게 된 배경에는 지난해 국내에서 진행했던 AI 레드팀 챌린지의 경험이 있다. 지난해 4월 서울 코엑스에서 열린 행사에서 참가자들은 총 네 차례의 공격 라운드를 거치며 AI 모델의 탈옥을 시도했다. 대학생, 일반 회사원, 교수 등 다양한 배경의 참가자들이 각자의 창의적인 접근법으로 AI 모델을 공략해 AI가 실제로 불법 정보를 제공하거나 차별적 발언을 하는 등의 허점이 발견되면서 신뢰성 검증의 필요성이 다시 한번 입증됐다. 회사는 그 과정에서 다수의 흥미로운 사례를 확보했다. 황 부대표는 "어떤 참가자는 '할머니가 가르쳐준 전통 의식'이라며 폭탄 제조법을 물었고 다른 참가자는 특정 문화권의 장례 문화를 언급하며 시신을 화학적으로 분해하는 방법을 요청하는 등 AI의 정책 필터를 우회하는 다양한 시도가 있었다"며 "이러한 사례들은 AI 모델이 단순한 필터링으로는 안전성을 유지할 수 없으며 보다 체계적인 검증이 필요하다는 점을 시사한다"고 설명했다. '다투모 이밸'로 자동화 혁신…AI 신뢰성 검증 앞장설 것 레드티밍을 통한 AI 신뢰성 검증은 단순한 연구 목적을 넘어 기업의 실제 비즈니스에도 중요한 영향을 미친다. 특히 금융권과 같이 AI 챗봇이 잘못된 금융 정보를 제공하거나 특정 키워드에 대해 잘못된 응답을 하면 이는 단순한 기술적 결함이 아니라 고객 신뢰와 직결된 문제가 된다. 이같은 상황 속에서 셀렉트스타는 AI 신뢰성 검증을 위한 주요한 역할을 맡고 있다. 특히 기존에는 사람이 직접 AI 모델을 테스트하고 문제를 찾아 수정하는 방식이었으나 셀렉트스타는 이를 자동화하는 솔루션 '다투모 이밸(DATUMO eval)'을 출시하며 검증 프로세스를 혁신했다. '이밸'은 AI 신뢰성 검증을 위한 자동화 솔루션으로, 기업별 맞춤형 평가 기준을 설정하고 이를 기반으로 대량의 평가 데이터를 생성하는 기능을 제공한다. 기존 벤치마크 데이터셋이 AI의 일반적인 언어 처리 능력이나 논리력을 평가하는 데 초점이 맞춰져 있었다면 이 솔루션은 특정 기업의 산업군과 맞는 평가 질문을 생성해 보다 실질적인 검증이 가능하도록 설계됐다. 일례로 보험회사가 챗봇을 도입할 경우 '다투모 이밸'은 보험 상품과 관련된 수십만 개의 맞춤형 질문을 자동 생성해 AI가 정확한 답변을 제공하는지와 불법적인 정보를 전달하지 않는지를 분석하게끔 돕는다. 이를 통해 기업들은 자사 AI 모델이 경쟁사의 모델보다 신뢰성이 높은지와 특정한 위험한 질문에 대해 어떻게 대응하는지에 대한 실질적인 비교 분석이 가능해진다. 회사는 '다투모 이밸'이 단순한 AI 평가 솔루션이 아니라 AI 신뢰성을 검증하는 새로운 표준이 되도록 글로벌 시장을 적극 공략할 계획이다. 황 부대표는 "전 세계적으로 AI 모델 평가의 중요성이 커지고 있는 가운데 이를 체계적으로 자동화한 기업은 드문 상황"이라며 "우리 솔루션은 글로벌 시장에서도 충분히 경쟁력이 있다"고 강조했다. 이에 따라 MWC25 글로벌 AI 레드팀 챌린지 종료 후 셀렉트스타는 행사를 통해 발견된 핵심 취약사례, 위험 응답 유형, 가장 창의적인 공격 방식 등을 정리한 보고서를 발표할 계획이다. 이 보고서는 AI 안전연구소(AISI), GSMA, 과기정통부 등 후원 기관과 공유되며 글로벌 차원의 AI 신뢰성 검증 논의에도 기여할 전망이다. 또 챌린지에서 확보한 데이터는 '다투모 이밸'의 기능 개선에도 직접 활용된다. 다양한 국가에서 AI 모델을 공격한 데이터를 분석함으로써 AI가 각국의 언어와 문화적 맥락에서 어떻게 반응하는지, 어떤 방식으로 탈옥이 시도되는지를 보다 정교하게 연구할 수 있기 때문이다. 황민영 셀렉트스타 부대표는 "이번 MWC25 글로벌 AI 레드팀 챌린지를 계기로 AI 신뢰성 평가 시장을 본격적으로 공략하고 AI 평가 및 보안 분야의 글로벌 리더로 자리 잡겠다"며 "조만간 AI를 도입하는 기업이라면 누구나 레드팀 테스트를 거쳐야 한다는 인식이 자리잡을 때 우리 솔루션이 핵심적인 역할을 하게 만들 것"이라고 강조했다.

2025.03.04 14:27조이환

위믹스, DAXA 거래유의 종목 지정…"브릿지 볼트 해킹 발생"

국내 주요 가상자산 거래소가 위믹스를 거래유의 종목으로 지정했다. 디지털자산 거래소 공동협의체(DAXA)는 4일 위믹스 공식 브릿지 볼트에서 발생한 해킹 사건과 이에 따른 공시 지연 등을 이유로 거래유의 종목 지정을 결정했다고 밝혔다. 4일 위믹스 재단에 따르면 지난 2월 28일 공식 브릿지 볼트에 대한 외부 공격이 발생해 약 865만 4천860 위믹스가 비정상적으로 출금됐다. 이에 따라 브릿지 운영이 일시적으로 중단됐다. 사건 발생 원인에 대한 명확한 소명 및 피해자 보상 방안이 확인되지 않은 상황이다. DAXA 회원사는 이용자 보호 차원에서 약 2주간 위믹스를 거래유의 종목으로 지정하고 향후 소명 절차와 검토 과정을 거쳐 거래유의 지정 연장, 해제 또는 거래지원 종료 여부를 결정할 예정이다. 가상자산 거래소 관계자는 "거래유의 종목으로 지정된 가상자산에 대한 투자자들의 각별한 주의가 필요하다"며 "향후 입금 중단 및 거래지원 종료 가능성이 있는 만큼 공지사항을 반드시 확인해야 한다"라고 말했다.

2025.03.04 11:41김한준

딥시크, '545%' 이익 주장…AI 경제성 주장에 '허수 계산' 논란

중국 인공지능(AI) 스타트업 딥시크가 자사 모델이 비용 대비 5배 이상의 수익을 낼 수 있다고 주장했다. 회사가 거둔 매출이 아닌 이론적 가정에 기반한 수치로, AI 산업의 수익성에 대해 논란이 지속되는 가운데 회사의 고효율·저비용 구조를 부각하려는 전략으로 풀이된다. 4일 테크크런치에 따르면 딥시크는 자사 X 계정을 통해 AI 서비스의 원가 대비 이익률이 545%에 달한다고 발표했다. 이 수치는 하루 동안 딥시크 모델 'V3'와 'R1'이 사용된 데이터를 기반으로, 모든 사용량이 'R1' 가격으로 청구됐을 경우를 가정해 산출됐다. 이러한 계산법에 따르면 딥시크는 하루 56만2천27달러(한화 약 7억5천만원)의 매출을 올릴 수 있다. 이를 위한 그래픽처리장치(GPU) 임대 비용은 8만7천72달러(한화 약 1억1천만원)로 비교적 낮다. 다만 딥시크는 회사가 실제로 거두는 수익이 이보다 현저히 낮다는 점을 인정했다. 야간 할인, 'V3' 모델의 낮은 가격, 웹 및 앱 접속이 무료로 제공되는 점 등이 현재 회사 수익에 부정적인 영향을 미치고 있다는 것이다. 이같이 딥시크의 주장은 현재가 아닌 '최적의 시나리오'를 가정한 수익률에 불과하다는 점에서 현실과는 거리가 있는 상황이다. 딥시크는 지난 1월 'R1'을 발표하며 일부 벤치마크에서 오픈AI 'o1' 모델과 경쟁할 수 있는 성능을 보이면서 주목받았다. 특히 미국의 반도체 수출 규제로 최신 AI 칩을 확보하기 어려운 상황에서 이를 달성했다는 점에서 업계의 관심을 끌었다. 당시 기술 업계에서는 AI 모델 개발 비용과 운영 효율성을 둘러싼 논쟁이 확산됐으며 일부 IT 주식이 하락하는 등 시장에도 영향을 미쳤다. 당시 딥시크 앱은 'R1' 모델을 기반으로 애플 앱스토어에서 오픈AI '챗GPT'를 제치고 1위에 오른 바 있다. 다만 이후 순위가 하락하며 현재는 생산성 카테고리에서 '챗GPT', '그록(Grok)', 구글 '제미나이' 등에 밀려 6위를 기록하고 있다. 테크크런치는 "딥시크의 앱과 웹사이트가 무료가 아니었고 할인 혜택도 제공되지 않았다면 사용량은 훨씬 낮았을 것"이라며 "이러한 계산은 회사의 실질적인 수익보다는 미래의 잠재적인 이익률에 대한 기대를 드러내는 추측에 기반한 수치"라고 분석했다.

2025.03.04 11:35조이환

클레어스, 김도영 선수와 캠페인 본격 전개…올영세일도 참여

글로벌 뷰티 브랜드·콘텐츠 기업 위시컴퍼니(대표 박성호)의 대표 스킨케어 브랜드 디어,클레어스가 앰배서더로 선정한 프로야구 선수 김도영을 앞세워 브랜드 캠페인을 본격적으로 전개한다고 4일 밝혔다. 위시컴퍼니는 클레어스 공식 유튜브 채널과 인스타그램에서 브랜드 캠페인 영상 풀버전을 공개했다. 브랜드 필름 공개와 동시에 총 9종의 클레어스 제품을 올리브영 올영세일에서 만나볼 수 있다. 특히 캠페인의 주력 제품인 '미드나잇 블루 유스 액티베이팅 드롭' 대용량 버전은 30% 이상 할인된 가격으로 판매한다. 이번 캠페인은 '한 방울씩 스며드는 변화'를 주제로 '꾸준함'을 핵심 키워드로 내세웠다. 야구선수 김도영의 꾸준한 성장과 민감한 피부를 지속적으로 관리할 수 있도록 돕는 클레어스의 브랜드 철학이 일치한다는 점에서 시너지 효과가 기대된다. 특히, 클레어스는 10일부터 내달 4일까지 공식 인스타그램 계정에서 이벤트를 진행해 매일 1명에게 추첨을 통해 김도영 선수의 한정판 폴라로이드 사진을 증정할 계획이다. 자세한 이벤트 내용은 클레어스 공식 인스타그램을 통해 확인할 수 있다. 위시컴퍼니 브랜드 전략 리더 최정호 수석은 “김도영 선수와 함께하는 이번 브랜드 캠페인을 통해 브랜드의 철학과 메시지가 더 많은 고객에게 전달되는 데 집중하겠다”며 “스포츠 팬들은 물론, 일반 소비자에게도 친숙하게 다가가 고객과의 접점 확대는 물론 브랜드 가치를 강화해 나갈 것”이라고 밝혔다.

2025.03.04 11:18안희정

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

"AI 인재도, 데이터도 없다"…망분리 완화부터 속도내야

SAP "한국은 가장 이상적인 AI 혁신 시장"

카카오서 독립한 '다음'의 다음은?

버거킹 일부 매장서 햄버거 주문 불가능…"재료 공급 문제"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현