• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'11번가본인인증업체 ) 텔레연락처 tway010 ( Instagram 계정 판매방법 트위터 해킹 계정,vg0'통합검색 결과 입니다. (3126건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

과방위 국감 핵심 쟁점은..."온라인 가짜뉴스·해킹·인재유출"

온라인 가짜뉴스 대응, SK텔레콤과 한국연구재단 해킹 사고, 인공지능(AI) 육성 자금, 과학기술 인재 유출이 올해 국회 과학기술정보방송통신위원회의 국정감사 핵심 이슈로 떠오를 전망이다. 12일 국회 입법조사처에 따르면 내용을 담은 국정감사 이슈 분석 보고서를 내놨다. 입법조사처는 과거와 달리 국감에서 꼭 다뤄야 할 이슈를 집중적으로 다루면서 과방위에서 중점적으로 다룰 논제로 이처럼 다섯 가지를 꼽았다. 먼저 온라인 가짜뉴스 대응에 대해 방송통신심의위원회의 심의 규정이 모호하고, 표현의 자유를 침해한다는 비판도 동시에 받고 있다고 주목했다. 방송통신위원회가 팩트체크 활성화 사업을 추진하고 있지만 지난 정부에서 원활하게 정책이 집행되지 않은 부분도 문제점으로 꼽혔다. 이에 따라 온라인 가짜뉴스에 대한 방통심의위의 시정 요구 기준과 글로벌 사업자에 대한 대응 방식, 방통위의 정책 집행에 대한 질의가 집중될 것으로 보인다. 사이버 침해사고에 대한 관심은 올해 국감에서 최고조에 달할 전망이다. 입법조사처는 과방위 이슈로 다섯 가지를 꼽으며 한국연구재단과 SK텔레콤의 해킹을 별개 이슈로 삼았다. 아울러 과방위 소관 기관 이외의 공공기관에 대한 해킹 의혹이 제기됐고, 최근 SK텔레콤에 이어 KT도 개인정보 유출 정황이 확인됐다. 실제 과방위는 국감 이전 정기국회 기간에 청문을 여는 방안까지 검토하고 있다. 연구재단의 경우 일반 사업자와 달리 느슨한 정보보호 관리체계에 질의가 집중될 전망이다. SK텔레콤과 KT의 침해사고에 대해서도 정부의 후속 조치를 두고 감사위원들의 질의가 예상된다. 새 정부가 집중하는 AI에 대한 분야도 국감에서 크게 다뤄질 것으로 보인다. 특히 입법조사처는 100조 국민성장펀드에서 차지하는 AI 육성 몫을 집중적으로 살폈다. 인수위원회 역할을 대신한 국정기획위원회의 논의 과정에서 국민성장펀드의 AI 투자가 축소 조정됐는데, 이재명 대통령의 공약이 바뀌었다는 것이다. 또한 별도의 AI 펀드 예산도 마련되는데 각종 투자금의 중복 문제를 살펴야 할 부분으로 봤다. 과학기술인재 유출 문제도 중요 사안으로 꼽혔다. 이는 이전 국감에서도 지적된 문제인데, 이같은 문제는 더욱 심각해지는 가운데 정부 대책이 크게 따라가지 못한다는 지적이 나오고 있다. 과기인재 유입, 유출에 대한 공식적인 통계가 여전히 마련되지 않은 점도 국감에서 다시 논의될 전망이다.

2025.09.12 13:49박수형

SOOP, '2025 서울 팝콘' 참가…공연·버추얼 콘텐츠 공개

SOOP은 오는 14일까지 열리는 '2025 서울팝콘'에 참가해 SOOP 뮤지션들의 음악 공연인 '아뮤소' 무대를 라이브로 제공하고 SOOP 전용 부스를 운영하며 다양한 행사장 탐방 콘텐츠를 진행한다고 12일 밝혔다. 행사 첫날인 이날 오후 4시에는 SOOP의 음악 지식재산(IP) 콘텐츠인 '아뮤소' 특별 공연이 서울팝콘 메인 무대에서 열린다. MC를 맡은 스트리머 가습기와 안예슬의 진행으로 ▲따린 ▲구슬요 ▲엘시 ▲냐냐 ▲미르 등 버추얼 스트리머들과 ▲이사호 ▲지구인 ▲백다연 등 뮤지션들이 출연해 다양한 팝 컬처를 즐기는 행사 관람객들에게 공연 경험을 선사할 예정이다. SOOP 공식 방송 계정을 통해 송출되는 이번 아뮤소 공연에서는 팝 컬처와 서브 컬처에 어울리는 선곡으로 현장 관객과 같이 호흡할 수 있는 무대를 준비했다. 아울러 SOOP은 사흘간 진행되는 '서울팝콘' 기간 동안 행사장 내 전용 부스 'SOOP 스트리머 라운지'도 운영한다. 삼성동 코엑스 A홀에 마련된 이 부스에서는 다양한 스트리머들이 직접 참여하는 콘텐츠와 행사를 마련했다. 사전에 선발된 스트리머들이 행사장 내부와 SOOP 부스를 탐방하며 모바일 라이브 방송을 진행하는 '서울팝콘 탐방대'와 스트리머 홍타쿠가 직접 개인 소장 피규어와 애니메이션 굿즈를 판매하는 라이브 콘텐츠 '홍타쿠의 오타쿠지!', 'SOOP 코스프레 스트리머 촬영회' 등 다양한 부스 행사를 진행할 계획이다.

2025.09.12 11:15박서린

스패로우, SK쉴더스와 SW공급망 사업 협력

애플리케이션 보안 전문기업 스패로우(대표 장일수)가 SK쉴더스(대표 민기식)와 취약점 진단 사업 협업을 통해 국내 기업과 기관의 SW 공급망 보안 역량 강화를 가속화한다. 스패로우는 SK쉴더스는 성남 판교 SK쉴더스 본사에서 'SW 공급망 보안 및 사이버보안 취약점 진단 사업 협력을 위한 전략적 파트너십(MOU)'을 체결했다고 12일 밝혔다. 이번 협약은 급증하고 있는 SW 공급망 위협에 대응, 기업과 기관의 공급망 보안 역량 강화를 지원하기 위해 성사됐다. 특히 고객이 SW 개발 전 과정에서 필수적인 소스코드·오픈소스·웹 취약점 분석을 체계적으로 수행하고, 보안 취약점을 사전에 진단 및 조치함으로써 보안 사고를 예방할 수 있게 두 회사가 적극 협력한다. 구체적으로, 스패로우는 자사의 애플리케이션 보안 테스팅 통합 솔루션 'Sparrow Enterprise'를 SK쉴더스에 공급하고, 국내 사이버보안 1위 SK쉴더스는 해당 솔루션을 활용해 사이버보안 컨설팅과 제품 판매에 나선다. 두 회사는 공동 영업과 마케팅 활동을 추진하는 동시에, 국내 최대 화이트 해커 그룹인 이큐스트(EQST)의 역량을 활용해 진단 사업에서도 협력을 강화할 예정이다. EQST는 랜섬웨어, LLM 기반 공격, 웹·모바일 보안 등 최신 위협 연구를 활발히 수행하며 글로벌 보안 기술 발전을 이끌고 있다. 특히, 국내 최다 침투 테스트 경험을 토대로 산업군별 특화된 해킹 시나리오와 점검 체계를 운영해 기업이 위협을 조기에 식별하고 대응할 수 있게 지원한다. 이재우 SK쉴더스 혁신사업본부장(전무)은 “최근 공급망 공격은 한 기업만의 문제가 아니라 산업 전반으로 확산될 수 있는 중대한 리스크로 여겨진다”며 “이번 스패로우와의 협력을 통해 고객이 소프트웨어 개발 단계부터 보안을 내재화, 안전한 디지털 생태계를 구축할 수 있도록 적극 지원하겠다”고 밝혔다. 장일수 스패로우 대표는 “이번 파트너십은 SK쉴더스의 독보적인 컨설팅 역량과 스패로우의 검증된 솔루션이 만나 더 많은 고객들이 SW 공급망 공격에 선제적으로 대응할 수 있는 취약점 점검 체계를 구축할 수 있을 것”이라며 “앞으로도 고객에게 실질적인 보안 가치를 제공하고 시장 성장을 견인하는 데 힘쓰겠다”고 말했다. 한편 스패로우는 국내 애플리케이션 보안 테스팅 부문 공공시장 점유율 1위 기업으로, 소프트웨어 개발 주기의 모든 단계에서 보안 취약점과 품질 이슈를 검출하고 보안 테스트 자동화를 통해 데브섹옵스(DevSecOps)를 구현할 수 있게 지원한다. 데브섹옵스(DevSecOps)는 개발(Development)·보안(Security)·운영(Operations)을 통합한 소프트웨어 개발 방법론이다. 소스코드 보안약점 분석, 웹 취약점 분석, 소프트웨어 구성요소 분석 등 개발, 테스트, 운영 단계에 걸쳐 다양한 AST(application Security Testing) 도구를 제공하며, 독자적인 기술력을 바탕으로 국내는 물론 글로벌 시장에서의 경쟁력을 지속적으로 높여가고 있다. 현재까지 한국인터넷진흥원, 한국전력공사를 비롯한 정부 및 공공기관과 다수의 금융기관, 일반 기업에서 스패로우 제품을 사용하고 있으며, 조직의 규모나 비즈니스 환경에 따라 구축형, 클라우드형, API형 중 선택해 사용할 수 있다.

2025.09.12 10:30방은주

국정원 주최 '사이버공격방어대회' 가보니…'The Mallard Duck' 종합 우승

11일 서울 강남구 삼성동 코엑스에서 '2025 사이버공격방어대회(CCE 2025)'가 열렸다. 올해로 9회째를 맞는 사이버공격방어대회는 국가정보원이 주최했고, 국가보안기술연구소가 주관했다. 지난 8~11일 개최된 글로벌 사이버 안보 행사 '사이버 서밋 코리아(Cyber Summit Korea 2025)의 부대 행사로 개최됐다. 대회는 '캡처더플래그(Capture the Flag·CTF)' 형식으로 진행됐다. 다양한 보안 문제를 해결하고 숨겨진 특정 형식의 문자열(플래그)을 제출하면 정답으로 인정되는 방식이다. 가장 많은 점수를 획득한 팀이 우승한다. 대회 관계자의 설명에 따르면, 사이버공격방어대회는 국제 해킹 방어대회인 '코드게이트' 수준의 대회다. 이번 사이버공격방어대회는 지난달 16일 온라인 예선전을 거쳐 ▲일반(민간·대학생) 15개팀 ▲공공(국가·공공기관 종사자) 20개 팀 ▲청소년(만 9~18세) 15개 팀 등 각 부문별 상위권에 진출한 팀이 본선에 진출했다. 다만 올해부터는 공공 분야의 경우 협력업체 실무자와 함께 팀을 구성할 수 없도록 조정됐다. 대회 분야는 사이버위기대응 역량 평가가 중점이다. 취약점 점검·예방과 탐지·분석·대응 등 사고조사 역량을 평가한다. 대회 총 상금은 1억원이다. 올해 대회에서 종합우승한 팀은 국가정보원장상을 포함해 메달 및 상금 4000만원을 받는다. 각 분야별 우승 팀도 국가정보원장상을 받으며, 메달 및 상금으로 1200만원을 받는다. 단 청소년 분야 우승 팀은 상금이 500만원이다. 이 외에도 공공과 일반 분야 준우승과 장려상을 획득한 팀은 각각 국가보안기술연구소장상이 수여되며, 상금은 각각 600만·300만원을 받는다. 청소년 분야의 경우 준우승 시 국가보안기술연구소장상과 상금 200만원, 장려상은 상금 100만원이 수여된다. 이와 별개로 본선진출자 전원은 5만원 상당의 상품권이 수여됐다. 공공분야의 경우 입상 시 국가정보원 사이버보안 실태평가에서 가산점도 받을 수 있다. 고요하지만 치열한 대회 현장…'해킹 체험'도 볼거리 대회 현장은 고요했다. 오전 9시부터 오후 6시까지 긴 시간 동안 각 팀별로 작게 상의하는 소리 외에는 마우스 클릭 소리와 노트북 키보드를 두들기는 소리밖에 들리지 않았다. 대회장 한 켠에는 각종 과일과 음료가 준비돼 있었지만, 대회에 몰두했기 때문인지 거의 손대지 않은 모습이었다. 대회장 중앙 공간에는 대회 진행 시간과 막아야하는 다음 공격 시간이 초단위로 표시돼 있었다. 뿐만 아니라 문제를 푼 팀들의 점수가 실시간으로 표기되고 있었다. 대회장 입구에는 사이버공격방어대회를 처음 방문하거나, 참관하러 온 관람객들을 위한 '해킹체험존'이 마련돼 있었다. 진행되고 있는 사이버공격방어대회를 쉽게 체험해볼 수 있는 곳으로, CSK 2025 행사 내내 발길이 끊이지 않았다고 한다. 기자도 해커가 돼 간접적으로나마 대회 참가자들의 입장이 되어봤다. 3대의 노트북이 놓여 있는 곳에 앉으면, 화면에 대회에 참가하는 사람들과 동일한 문제 제공 플랫폼 화면이 표시된다. 실제로 2020년 사이버공격방어대회에 출제됐던 문제를 재구성한 것이다. 문제 유형은 웹 해킹, 포너블, 리버싱, 포렌식, 암호 등 분야로 나뉘어져 있다. 대회 관계자의 설명에 따라 실제 문제풀이에 들어갔다. 기자가 푼 문제는 2020년 대회에서 출제됐던 'EatCookie' 문제로 웹 해킹 영역이었다. 당시 대회에서 가장 쉬운 문제였다고 한다. 문제를 클릭하니 한 인터넷 주소(URL)과 '플래그(Flag)'를 입력하는 공간이 표시됐다. URL을 클릭하자 흰 바탕에 'login as admin'이라는 관리자로 로그인하라는 문구만 표시됐다. 문제는 이게 끝이었다. 대회 관계자는 잠시 아무런 설명도 없이 의미심장한 미소를 지으며 황당해하는 기자를 쳐다봤다. 마우스를 가지고 이곳저곳 클릭해보아도 'login as admin'이라는 문구만 드래그될 뿐, 할 수 있는 것이 아무 것도 없었다. 문제는 표시되는 사이트를 관리자 권한으로 로그인하면 되는 구조였다. '쿠키를 먹어라'라는 'EatCookie'는 문제를 풀기 위한 힌트였다. 대회 관계자의 설명에 따라 차근차근 문제를 풀어나갔다. F12를 눌러 개발자도구를 연 뒤, 쿠키 탭에 우선 접근해야 한다. 이후 쿠키 탭에 'guest'라고 표시돼 있는 부분을 관리자를 뜻하는 'admin'을 입력했다. 그러자 화면이 변하며 숨겨진 문자열이 화면에 표시됐다. 해당 문자열을 복사해 플래그를 입력하는 공간에 붙여넣고 제출하자 문제가 해결됐다. 이처럼 출제된 문제를 풀어내고 특정 문자열(플래그)을 찾아 입력하면 되는 형식의 대회가 CTF 대회라는 것이 대회 관계자의 설명이다. 대회 관계자는 "열자마자 당황했던 이 문제가 해킹 대회에서는 가장 쉬운 문제였다"며 "이보다 훨씬 어려운 문제들로 구성된 대회를 국내 보안인들이 풀어내고 있으며, 더 복잡한 해결책을 요구하기 때문에 하루종일 풀어도 풀리지 않는 문제도 있다"고 설명했다. 10초간의 카운트다운 이후 오후 6시 대회가 종료되자마자 박수 소리가 터져 나왔다. 최고점을 기록하고 있던 팀은 일반 부문의 'The Mallard Duck' 팀으로 5640점의 점수를 획득해 일찌감치 종합 우승을 확정지었다. 청소년 분야는 'Hide on /bin/sh' 팀이 종료 시간 10분전까지 2983점으로 선두를 달렸다. 공공부문에서는 '이건 첫번째 레슨, 플래그 나만 갖기' 팀이 2557점으로 가장 높았다. 대회 시상식은 이달 24일 개최된다. 수상자에게 별도로 안내된다. 이번 대회에서 공공부문에 참가한 한 현역 장병은 "이번 대회에 처음 참가했는데, 생각보다 어려웠다"며 "실제 서버에서 발견되는 취약점을 찾아내야 하는데, 시간 제한이 있어 시간 내 풀지 못해 감점된 문제가 많을 것 같다. 그래도 열심히 노력해 뿌듯하다"고 말했다.

2025.09.11 21:21김기찬

가비아, IMK에 그룹웨어 '하이웍스' 공급…계열사 협업 지원

가비아가 대규모 기업에 '하이웍스' 공급을 확산하며 국내 그룹웨어 시장점유율 1위를 공고히 한다. 가비아는 아이마켓코리아(IMK)에 자사 그룹웨어 하이웍스를 공급했다고 11일 밝혔다. 가비아는 IMK 내 다양한 계열사들이 하나의 플랫폼에서 유기적으로 협업할 수 있도록 하이웍스에 '그룹사 기능'을 새롭게 추가했다. 이 기능은 각기 다른 계열사 간에서도 효과적인 커뮤니케이션과 정보 공유가 가능하도록 설계됐다. 하이웍스의 그룹사 기능은 여러 계열사 오피스를 연동해 전자결재·게시판·메신저·인사 정보 등 주요 서비스의 협업을 지원한다. 각 오피스별로 협업 대상과 사용 여부를 개별 설정할 수 있어 유연한 운영이 가능하다. 이에 그룹사 간 결재, 정보 공유, 커뮤니케이션이 하나의 플랫폼 안에서 이뤄지며 그룹사 단위의 통합 조직도를 제공해 여러 오피스에 분산된 인사 정보를 한눈에 파악할 수 있다. 또 여러 오피스에 소속된 겸직자는 간편한 계정 전환 기능으로 각 직책에 맞는 업무 환경을 이용할 수 있다. 가비아 하이웍스사업팀 이정환 이사는 "기업의 규모가 커지고 계열사가 늘어날수록 유기적인 협업의 중요성이 더욱 강조된다"며 "하이웍스의 그룹사 기능은 IMK와 같이 복수의 계열사를 운영하는 기업에 최적화된 솔루션으로, 업무 효율을 극대화하고 시너지를 창출하는 데 크게 기여할 것"이라고 밝혔다. IMK 관계자는 "기존에는 계열사 간 협업에 불편함이 많았지만 하이웍스 도입으로 단일 플랫폼에서 모든 업무를 효율적으로 처리할 수 있게 됐다"며 "앞으로 하이웍스를 통해 전 계열사 간 소통이 더욱 활성화될 것으로 기대한다"고 말했다.

2025.09.11 18:17한정호

개인정보 유출 책임 CEO가 진다...개보위, 종합 대책 발표

민간의 잇달은 해킹 사고와 관련해 개인정보위원회가 11일 종합 대책을 내놨다. 12대 과제로 이뤄졌다. 앞으로 기업에서 해킹이 발생해 개인정보 유출 사고가 나면 이의 책임을 최고경영자(CEO)가 지는 법이 만들어진다. 또 개인정보보호 관리체계(ISMS-P) 인증 의무화도 추진된다. 개인정보보호위원회(위원장 고학수, 이하 개인정보위)는 지난 4월 18일 발생한 에스케이텔레콤(이하 'SKT') 고객정보 유출 사고와 같은 국민 생활에 큰 영향을 미치는 대규모 개인정보 유출 사고를 예방하기 위한 '개인정보 안전관리 체계 강화 방안'을 마련, 추진한다고 11일 밝혔다. 이번 '개인정보 안전관리 체계 강화 방안'은 지난 SKT 고객정보 유출 사고에서 드러난 제도적,기술적 미비점을 보완하는 한편, 그간의 사후 땜질식 처방과 제재만으로는 급속히 발전하는 해킹 기술에 적절하게 대응하기 어렵다는 문제 인식을 기반으로 기업이 보다 적극적, 선제적인 안전조치를 할 수 있도록 하는 인센티브 중심 체계 마련을 핵심 방향으로 마련됐다. 개인정보위는 이번 방안을 마련하기 위해 지난 5월부터 위원회의 여러 부서가 참여하는 전담반을 구성하고, 관련 전문가 및 사업자 간담회, 국내외 자료 조사 등을 통해 현행 규제시스템의 문제점과 기업의 인식과 관행, 인력 및 예산 투자 규모, 피해자에 대한 권리구제 실효성 등을 종합적으로 분석해 아래와 같은 개선방향을 도출했다. ■ 어떤 개선방안 마련했나? 개인정보위는 이번 SKT 고객정보 유출 사고에서 드러난 바와 같이 국민 생활에 밀접한 대규모 정보시스템 중에서 이미 해킹이 이뤄졌거나 악성 프로그램이 설치돼 있을 가능성을 고려해 유사 사고 예방을 위한 기술적 조치를 우선 추진할 방침이다. 아울러, 최고경영자(CEO)의 책임 명확화와 인력과 예산 투입 기준 등의 상시적, 전사적 내부통제 강화를 위한 방안과 엄정한 조사 및 처분 체계와 피해자의 권리구제 실질화 등을 위해 필요한 다양한 과제를 발굴해 시행할 예정이다. 자세한 내용은 아래와 같다. 1) 유사사고 예방을 위한 선제적 제도개선 ① 주요 개인정보처리시스템을 대상으로 외부에 노출된 취약점을 제거하고 이상징후를 탐지하는 등 공격표면관리를 강화하고, 주요 정보에 대한 암호화 적용 확대 등 선제적 조치를 정례화한다. ② 평소 개인정보 보호를 위한 선제적, 적극적 보호조치를 한 기업에 대한 인센티브 제공(과징금 감경 등) 체계 정비를 추진한다. ③이미 유출된 개인정보가 웹, 딥웹, 다크웹 등에서 불법 유통되는지 여부를 탐지하고, 관련 정보 발견시 해당 사업자 및 유관기관에 신속히 공유해 유출경로 확인 및 차단조치 등 2차 피해 예방을 적극 지원한다. ④ 개인정보 보호 수준을 객관적으로 평가 및 인증하는 '개인정보보호 관리체계(ISMS-P)' 인증 제도는 신종 해킹기법을 고려한 현장심사(취약점 점검, 모의해킹 등) 중심으로 인증체계를 고도화하고 사고기업 대상 사후관리를 강화한다. 장기적으로는 핵심 공공시스템, 이동통신서비스 등 대상 단계적 의무화 및 전반적인 인증 품질 향상을 위한 제도 개선도 추진한다. 2)상시적 내부통제 강화 ① 개인정보 보호 분야의 투자(인력/예산) 확대를 위한 구체적 기준을 제시하고, 관련 기업이나 공공기관에서 이러한 기준을 충족하기 위해 어느 정도 노력했는 여부에 따라 다양한 인센티브 제공을 검토, 추진한다. 예컨대, 유출사고 발생시 책임 경감과 공공기관 개인정보 보호 수준 평가시 가점 등이 인센티브의 한 사례다. '개인정보 보호법 시행령'제32조제4항에 따른 전문 CPO 지정 의무기관은 매출액 1500억원 이상인 자로 100만명 이상의 개인정보를 처리하는 기업 등을 말하는데, 현재 이 숫자가 700여 곳에 달한다. ② 기업 최고경영자(CEO)에게 개인정보 보호 관련 위험관리 및 내부통제에 관한 최종적인 책임이 있음을 명확히 하고, 실질적인 관리주체인 개인정보보호책임자(CPO)가 자율성과 책임성을 가지고 여러 부서의 개인정보 처리에 관한 사항을 총괄해 내부통제 할 수 있도록 지정 신고제 도입, 연 1회 이사회 보고, 직무 여건 보장 등 법적 권한과 역할을 강화한다. ③ 그동안 공공분야에서 대규모 개인정보처리스템을 신규 구축 또는 변경하는 경우 의무적으로 적용하고 있는 '개인정보 영향평가'를 민간에서도 활성화 될 수 있도록 대상, 방법, 기준 구체화, 평가기관 및 인력 전문성 제고 등을 통해 자율적 수행 기반을 마련한다. ④ 대규모 수탁사(클라우드 서비스 사업자 등) 또는 솔루션 공급자 등과 같은 법적 사각지대 관리를 강화하는 한편, '개인정보 안심설계 인증제' 도입을 통해 중소 사업자 등에게 개인정보 보호 수준이 검증된 제품을 사용토록 권장함으로서 보안역량 제고를 추진한다. 3) 엄정한 처분 및 권리구제 실질화 ① 같은 방식으로 반복적인 해킹을 당하는 등 개인정보 유출 사고가 반복되는 기업은 과징금 가중 등 엄정한 제재를 통해 경각심을 가질 수 있도록 하고, 중장기적으로는 징벌적 과징금 등 제재 처분의 실효성 제고를 위한 검토를 추진한다. 또 개인정보 유출로 인해 중대한 피해가 예상되는 경우에는 실제 개인정보가 유출된 사람 뿐 아니라 유출 가능성이 있는 모든 사람에 대한 유출 통지를 확대하는 등 추가적 피해 확산을 방지하기 위한 조치를 강화한다. ② '개인정보 보호법' 위반에 따른 과징금을 실제 유출사고 피해자 구제에 활용하는 방안 등 피해구제 강화 방안을 검토 및 추진한다. 역대 과징금 부과액을 보면 2021년 82억원 → '22년1018억원 → '23년 232억원 → '24년 611억원에 달했다. ③이 밖에도 개인정보위는 시장감시 및 권리구제 지원을 위한 '개인정보 옴부즈만'을 설치한다. '개인정보 옴부즈만'은 학계, 시민단체, 일반국민 등 15인 이내로 구성해 운영한다. 또 전문인력 양성과 신기술, 신제품의 개인정보 침해 위협 선제대응 등을 통해 정보주체의 권리구제 기반을 강화하는데, 이를 위해 ISMS-P 인증심사원, 개인정보 영향평가사 등 교육과정 운영과 대학교 석박사 과정을 신설한다. 석박사 과정 신설에 따른 예산 30억을 확보, 내년에 개설할 예정이다. ④ 한편, 일정 규모 이상의 기업에서 개인정보 유출과 같은 예상치 못한 사고에 대비하기 위한 다양한 보험상품 개발 및 개선 유도를 통해 손해배상 보장제도 내실화와 유연화 및 자율적 피해구제 확산을 지원한다. ■ 향후 계획 개인정보위는 이번에 발표한 '개인정보 안전관리 체계 강화 방안'이 산업 현장에서 실질적으로 적용될 수 있도록 사업자 설명회 및 의견수렴을 통해 이행 가능한 합리적 기준(인력, 예산, 인센티브 등)을 명확히 설정하고, 이를 법령과 고시에 반영하거나 관련 예산을 확보하는 등의 후속조치를 차질없이 추진할 예정이다. 대부분의 법률 개정사항은 연내 개정안을 마련해 내년 상반기 국회에 제출하고, 중장기 검토가 필요한 사항은 이해관계자 의견수렴 후 내년까지 개정안을 마련해 추진한다. 아울러, 민간의 자율적 참여를 통해 합리적 기준을 설정했음에도 그런 기준을 준수하지 못하고 유출 사고가 발생한 경우에는 그 원인과 책임에 따라 엄정하게 제재할 계획이다. ■ 현황 ① 현행 규제시스템(개인정보 보호법」 제29조, 시행령 제30조, 고시(개인정보의 안전성 확보조치 기준 등)은 개인정보처리자가 반드시 준수해야 하는 최소한의 법적 의무 사항을 중심으로 규율하고 있고, 기업이 이보다 더 추가적이고 적극적인 보호조치를 해야 할 제도적 유인이 부족한 상황이다. 또 급속히 발전하고 있는 해킹 기술을 고려할 때, 유출사고 발생시마다 각종 규제를 추가하는 기존 방식으로는 신종 해킹기법에 유연하게 대응할 수 있는 예방적 보호 체계 마련이 곤란하고, 기업이 분야별 위험도에 상응하는 최적의 안전조치를 선제적으로 채택 시행하는 것에 일정한 한계가 있어 왔다. 이에, 사고 발생시 엄정한 제재 기조는 유지하면서도 사후적 조치(제재, 의무화) 보다는 사전적 예방(선제적 조치, 인센티브)를 중심으로 하는 개인정보 안전관리 체계로의 패러다임 전환이 필요하다고 개인정보위는 밝혔다. ② 개인정보 보호와 관련한 국민 감수성이 상당히 높은 편임에도 불구하고 세계적 수준에 비해 관련 인적, 물적 투자 규모는 아직 낮은 수준이며, 이는 많은 기업에서 개인정보 보호를 위한 자원 투입을 소극적 준법감시(compliance) 측면의 '비용'으로 보는 인식·관행이 그 배경으로 지적된다. 2024년 통계청 사회조사보고에 따르면 개인정보 유출에 관해 국민 과반수 이상(57.6%) 안전하지 않다고 응답(범죄ㆍ질병 등 11개 분야 중 가장 안전하지 않은 분야로 인식)했고, 정보기술 투자액 대비 정보보호 부분 투자 비율('23.12월 기준)은 한국 6.1%인데 반해 미국은 11.6%다. 이에, 기업 최고경영자(CEO)의 책임성 강화, 자원 투입 확대 등을 통해 고객정보 보호는 '불필요한 비용'이 아닌 '전략적 투자, 기본적 책무'라는 인식을 사회 전반에 확립하고, 국민의 신뢰를 받을 수 있도록 노력할 필요가 있다. ③ 동일한 원인으로 유출사고가 반복되는 기업 등 개인정보 보호에 현저히 소홀한 기업에 대해서는 보다 엄정한 제재를 부과할 수 있는 체계가 부족하고, 과징금은 전액 국고에 귀속되어 실제 피해자의 권리구제를 위해서는 활용할 수 없는 모순적 상황이다. 또한, 현행법상 개인정보 유출 통지의 대상은 개인정보 유출이 확인된 피해자를 대상으로 하고 있으나, 금번 SKT 고객정보 유출 사고와 같은 경우에는 유출 정보를 활용한 불법거래 차단 등의 선제적 조치 필요성을 고려할 때, 유출 가능성이 있는 모든 사람에게 해당 내용을 신속히 통지하는 등 추가적인 피해 확산을 방지하기 위한 조치가 필요하다. 이에, 대규모 개인정보 유출사고 근절을 위한 엄정한 조사 및 처분 체계를 강화하고 개인정보 분쟁조정, 손해배상 보장제도 내실화 등 정보주체의 권리구제를 실질화하는 한편, 과징금을 실제 피해자의 피해구제에 활용할 수 있는 방안을 검토할 필요가 있다고 개인정보위는 설명했다. 고학수 개인정보위 위원장은 “이번 사고를 계기로 대규모 개인정보를 처리하는 사업자들이 개인정보 보호를 위한 투자를 '불필요한 비용'이 아닌 고객의 신뢰 확보를 위한 '기본적 책무'이자 '전략적 투자'로 인식하길 바라며, 이를 통해 개인정보 보호에 대한 국민적 신뢰가 확산되기 바란다”라고 말했다.

2025.09.11 17:38방은주

포블, 12종 인증서 중 하나로 접속...'간편 로그인' 서비스 도입

디지털자산 거래소 포블게이트(이하 포블)는 고객이 자주 사용하는 인증서로 손쉽게 로그인할 수 있는 '간편 로그인' 서비스를 전면 도입했다고 11일 밝혔다. 이번에 도입된 간편 로그인은 기존 이메일과 비밀번호 방식에서 발생하던 번거로움을 해소하고 로그인 과정의 편의성과 보안성을 동시에 강화했다. 고객은 네이버, 카카오, 토스, 통신사 PASS, 삼성패스 등 총 12종의 인증서 중 원하는 방식을 선택해 클릭 한 번 또는 생체인식으로 간편하게 로그인할 수 있다. 포블의 간편 로그인 시스템은 '넥스비싸인'의 통합 인증 기술을 기반으로 구현됐다. 해당 기술은 한국인터넷진흥원(KISA)의 전자서명인증 표준을 준수해 다양한 인증 수단 간 안정적 연동과 높은 보안성을 보장한다. 이로 인해 비밀번호 유출이나 계정 탈취 등의 보안 위협을 원천적으로 차단하는 효과를 기대할 수 있다. 간편 로그인 서비스는 기존에 높은 평가를 받았던 2차 인증 시스템을 로그인 단계까지 확장한 것으로 고객은 익숙한 인증 환경을 그대로 활용하면서도 한층 더 강화된 보안 체계를 경험할 수 있다. 현재 이용 가능한 인증 수단은 ▲카카오톡 ▲네이버 ▲토스 ▲통신사패스(PASS) ▲삼성패스 ▲페이코(PAYCO) ▲뱅크샐러드 ▲우리은행 ▲KB국민은행 ▲신한은행 ▲하나은행 ▲카카오뱅크 등이다. 안현준 포블 대표는 “간편 로그인 도입은 '고객이 가장 편리하다고 느끼는 것이 가장 안전해야 한다'는 원칙에 따른 것”이라며 “복잡한 암호 관리에서 오는 불편함을 줄이고 인증 기술의 신뢰성을 더해 고객이 안심하고 거래할 수 있는 환경을 마련했다”고 밝혔다.

2025.09.11 13:20김한준

컬리, AI 식단 관리 앱 '루션' 출시

리테일 테크 기업 컬리는 인공지능(AI) 식단 관리 앱 '루션'을 출시했다고 11일 밝혔다. 루션은 지난달 19일 구글 플레이스토어와 애플 앱스토어에 배포된 이후 그간 서비스 안정화 기간을 거쳐왔다. 루션은 식단 기록 기능과 맞춤형 식단 추천 서비스를 제공한다. 컬리 최초로 구글의 생성형 AI로 모든 핵심 로직을 만들었다. 루션 AI는 컬리의 다량의 상품 데이터를 분석해 각 상품을 음식 유형으로 정의하고 영양 정보와 속성을 분석한다. 또 AI는 ▲사용자의 나이 ▲성별 ▲체중 ▲활동량 ▲알레르기 ▲선호 식단 ▲목표 칼로리 등을 기반으로 하루 권장 섭취량과 영양 비율을 고려해 최적화된 맞춤형 식단을 추천한다. 이용자가 음식 사진을 찍어 올리거나 음식명을 입력하면 AI가 음식에 포함된 ▲탄수화물 단백질 ▲지방 비중과 ▲칼로리를 계산한다. 하루동안 이용자가 섭취한 총 칼로리도 함께 표시되며, 그날 목표 칼로리 대비 남거나 초과한 칼로리도 확인할 수 있다. 루션은 컬리 계정으로만 가입할 수 있으며, 현재는 주로 다이어트 식단 관리용으로 이용되고 있다. 이용자가 입력한 기본 정보와 선호 식단 등을 고려해 맞춤형으로 제안된 식단은 컬리에서 구매 가능하다. 이용자에게 그릭요거트와 견과류가 제안되면, '요즘 요구르트맛 그릭요거트', '유기샘 아몬드 대추야자' 등 컬리에서 구매 가능한 상품으로 바로 연결되는 식이다. 루션 앱에서 쌓은 포인트는 컬리에서 활용할 수 있다. 식사를 기록하거나 추천 식단 상품을 살펴보는 미션을 완료하면 포인트가 적립된다. 포인트는 컬리 할인 쿠폰이나 컬리 상품 교환권으로 바꿀 수 있다. 컬리는 향후 이용자가 ▲체중 ▲체지방 ▲혈당 ▲수면 등 건강 지표를 기록하고 자신의 상태를 모니터링할 수 있는 기능도 추가해 루션을 개인화 건강 관리 플랫폼으로 성장시킬 방침이다. 컬리 관계자는 “고객들은 좋은 음식과 식재료에 관한 관심뿐만 아니라 건강 관리에도 진심”이라고 말했다.

2025.09.11 10:54박서린

메타볼론, 차이나 카두리 바이오뱅크와 협력해 정밀의료 발전 추진

멀티오믹스 연구 통해 생활습관, 환경, 사회경제적, 유전적 요인이 일반 질환 형성에 얼마나 중요한 역할을 하는지 규명할 예정 모리스빌, 노스캐롤라이나주, 2025년 9월 11일 /PRNewswire/ -- 광범위한 생명과학 연구, 진단, 치료제 개발 및 정밀의학 응용 발전에 앞장서는 대사체학(metabolomics) 솔루션 제공 분야 글로벌 선도기업 메타볼론(Metabolon)이 9일 차이나 카두리 바이오뱅크(China Kadoorie Biobank, 이하 CKB) 의뢰로 자사의 글로벌 디스커버리 패널™(Global Discovery Panel™)을 활용해 혈장 대사체학 바이오마커를 분석하기로 했다고 밝혔다. CKB는 생활습관과 환경 및 유전적•사회경제적 요인이 일반 질환 형성에 어떻게 중요한 역할을 하는지 조사하는 세계 최대 규모이자 가장 포괄적인 코호트 연구 중 하나다. CKB는 2004년부터 2008년 사이 옥스퍼드 대학교와 베이징 대학교 등이 포함된 중국 내 다양한 파트너 기관이 공동으로 추진해온 장기 협력 프로젝트다. 지금까지 임상 시험과 인구 건강 연구는 주로 백인 유럽인 참가자에 집중된 탓에 다른 인종과 민족 집단의 다양성은 간과되어 왔다. 이에 따라 본 협력은 건강과 질병에 대한 이해를 높이기 위해 그동안 연구에서 충분히 다뤄지지 않았던 대표성이 약한 민족 집단을 연구할 필요성에 대응하는 게 목적이다. 이를 통해 생활 방식, 환경적, 유전적 요인이 다양한 일반 질환에 어떤 영향을 주는지에 대한 강력한 근거를 마련할 예정이다. 본 연구에서 얻어지는 통찰은 질병 예방, 위험 예측, 치료 개선을 위한 글로벌 차원의 노력을 발전시키는 데 중요한 역할을 할 것으로 기대된다. 카리 웡(Kari Wong) 메타볼론 과학 전략 담당 이사는 "대사체학은 (키, 체중, 혈압, 혈당, 피부색, 질병 유무 등 유전자가 실제로 나타나는 모습인) 표현형(phenotype)을 종합적으로 보여주고, 유전자 발현을 생리학적 기능과 연결함으로써 멀티오믹스 연구를 강화한다"면서 "이러한 연관성 덕분에 연구자들은 분자 요소와 핵심 생화학적 경로를 더 정확히 식별할 수 있게 된다"고 말했다. 그는 이어 "대규모 코호트 연구에서 일어나고 있는 일을 제대로 잘 이해하려면 대사체학 데이터 검토가 필수"라면서 "대사체 수준은 유전학, 식습관, 환경, 질병, 약물 노출, 미생물군집 등 표현형에 영향을 미치는 요인들을 독자적으로 드러내주기 때문"이라고 덧붙였다. 초기 분석은 4000개 샘플을 대상으로 진행된다. 샘플은 유전형(genotyping) 및 단백질체학(proteomics) 같은 이미 확보된 멀티오믹스 데이터와 연계될 예정이다. 옥스퍼드 인구보건학부(Oxford Population Health)의 전밍 천(Zhengming Chen) 리처드 피토 역학 교수는 "메타볼론의 글로벌 디스커버리 패널™을 통해 새로운 발견의 기회를 얻게 되어 매우 기대된다"며 "이 패널은 흔한 질병의 원인에 관한 풀리지 않은 수많은 복잡한 연구 과제를 해결하는 데 독보적으로 적합하다"고 말했다. 이어 "본 연구는 향후 CKB 및 다양한 인구 집단을 대상으로 하는 다른 대규모 코호트 연구에서 대사체학 분석의 확대 적용에 필요한 중요한 근거를 제공할 것"이라며 "이는 궁극적으로 다양한 질병의 예방과 치료에 보다 맞춤화된 접근을 가능하게 해줄 수 있을 것"이라고 강조했다. 이번 협력은 메타볼론이 대규모의 다양한 코호트 대사체를 분석하고, 멀티오믹스 연구에서 선도적 역할을 수행할 수 있는 역량을 가졌음을 보여준다. 자세한 내용은 다음을 참조: 글로벌 디스커버리 패널: https://www.metabolon.com/resources/ebooks/global-panel/ 멀티오믹스 전자책 가이드: https://www.metabolon.com/resources/ebooks/guide-to-multiomics/ 메타볼론 소개 메타볼론은 대사체학 분야의 글로벌 선도기업으로, 생명과학 연구의 영향력을 확대하고 가속화하며 다른 '오믹스(omics)' 기술을 보완하는 생화학적 데이터와 통찰을 제공하는 것을 사명으로 삼고 있다. 20년 이상 축적된 경험, 1만 5000건 이상의 프로젝트, 3500편 이상의 논문, ISO 9001:2015, CLIA, CAP 인증을 보유하고 있으며, 업계 최고 수준의 과학적•기술적•생물정보학 기법을 개발해 왔다. 메타볼론의 글로벌 디스커버리 패널은 세계 최대 규모의 독자적인 대사체학 참조 라이브러리를 기반으로 운영된다. 업계를 선도하는 메타볼론의 데이터 및 전환 과학 분야의 전문성은 고객과 파트너사가 생명과학 분야에서 가장 도전적이고 시급한 과제들을 해결할 수 있게 지원하여 연구를 가속화하고 개발 성공률을 높여준다. 메타볼론은 대사체학 및 지질체학을 포함해 확장 가능한 맞춤형 멀티오믹스 솔루션을 제공하여 발견 단계부터 임상 시험, 제품 수명 주기 관리에 이르기까지 고객의 다양한 요구를 지원한다. www.metabolon.com을 방문하거나 링크드인과 트위터를 팔로우하면 더 자세한 정보를 확인할 수 있다. 대사체학 소개 대사체학은 생물학적 시스템 내 모든 소분자를 대규모로 연구하는 분야로, 생물학적 시스템의 현재 기능적 상태를 완전하게 읽어낼 수 있는 유일한 오믹스 기술이다. 대사체학은 연구자들이 개인의 유전적 변이를 넘어 약물, 식생활, 생활습관, 미생물군집 등 유전적•외부 요인이 인간의 건강에 미치는 복합적 영향을 포착할 수 있게 해준다. 특히, 신체 내 생물학적 경로를 구성하는 수천 개의 개별 화학 신호를 측정함으로써, 중요한 바이오마커를 밝혀내어 약물의 작용 기전, 약력학(pharmacodynamics), 안전성 프로필은 물론 치료에 대한 개인별 반응까지 더 잘 이해할 수 있게 돕는다. 로고 - https://mma.prnasia.com/media2/1671125/Metabolon_Inc_Logo.jpg?p=medium600

2025.09.11 04:10글로벌뉴스

[현장] AI 시대 기업 경쟁력은?…"사람·솔루션·데이터가 삼각축"

굿모닝아이텍과 글로벌 선도기업들이 인공지능(AI) 시대의 기업 경쟁력 확보를 위해 사람·솔루션·데이터라는 세 축이 조화를 이뤄야 한다는 메시지를 전했다. 굿모닝아이텍은 10일 서울 여의도 63빌딩 백리향에서 '런 앤 다인 IT 트렌드 세미나'를 개최했다. 이 행사는 굿모닝아이텍이 주최하는 대표 기술 세미나로, 스노우플레이크·디노도·빔소프트웨어 등 데이터 기반 비즈니스 혁신을 주도하는 솔루션 기업들이 참여해 AI 시대의 IT 전략을 공유했다. 첫 번째 세션은 스노우플레이크 조동규 상무가 연사로 나서 사람·솔루션·데이터라는 세 가지 키워드를 중심으로 기업의 디지털 전환을 어떻게 실현할 수 있을지를 설명했다. 그는 "기업들이 문제를 정의하는 데는 능숙하지만 실행 단계에서 막히는 이유는 이 세 요소 중 하나라도 빠져 있기 때문"이라고 강조했다. 특히 조 상무는 "좋은 인재를 뽑는 데서 끝나는 것이 아니라, 이들이 바로 역량을 발휘할 수 있도록 체계적인 교육과 기술 환경이 뒷받침돼야 한다"며 "아무리 유능한 사람이라도 쓸 수 있는 솔루션이 없고 결정에 필요한 데이터가 준비돼 있지 않으면 결국 비즈니스는 정체된다"고 말했다. 스노우플레이크는 이러한 문제를 해결하기 위한 데이터 플랫폼을 제공한다. 기존 비즈니스 인텔리전스(BI) 툴이나 온프레미스 기반 환경을 넘어 다양한 클라우드 환경에 흩어진 데이터를 통합하고 정형·비정형 데이터를 AI가 바로 활용할 수 있는 구조로 정리하는 기능을 강화하고 있다. 특히 거대언어모델(LLM)이 자연어 기반으로 SQL 쿼리를 생성하고 이를 통해 데이터 분석 결과를 빠르게 시각화할 수 있는 기능도 소개됐다. 조 상무는 "데이터는 단순히 많다고 끝이 아니라, 퀄리티와 실시간성이 중요하다"며 증권·부동산·커머스· 보안 등 다양한 산업에서 실시간 데이터 분석의 중요성이 커지고 있음을 강조했다. 이어 "스노우플레이크 마켓플레이스와 AI 데이터 클라우드는 이러한 요구에 부응하기 위한 구조로 설계됐다"고 강조했다. 두 번째 발표자로 나선 디노도 김세준 상무는 'AI와 셀프서비스를 위한 데이터 플랫폼의 진화'를 주제로, 비즈니스 관점에서 데이터를 어떻게 손쉽게 탐색하고 활용할 수 있도록 만들지를 발표했다. 그는 "데이터가 분산돼 있고 이를 다룰 수 있는 사람만 다룰 수 있는 구조 자체가 기업의 혁신을 가로막고 있다"고 말했다. 디노도는 데이터 가상화 기술을 기반으로 데이터의 물리적 위치나 형식과 상관없이 통합적으로 조회하고 활용할 수 있는 플랫폼을 제공한다. 사용자는 자신이 필요한 데이터가 어디 있는지 몰라도 자연어 질의를 통해 원하는 정보를 탐색하고 대시보드나 애플리케이션에서 바로 연동해 쓸 수 있다. 이를 가능하게 하는 핵심 기술은 '시맨틱 레이어'와 '디노도 어시스턴트'다. 디노도 어시스턴트는 생성형 AI 기술을 기반으로 데이터 모델을 자동 생성하고 의미 기반 검색을 지원한다. 약어로 돼 있거나 복잡한 구조의 데이터도 자연어를 통해 설명을 붙이고 태깅하는 기능을 제공하며 이를 통해 데이터 소비자가 기술 의존도 없이 셀프서비스 방식으로 데이터를 활용할 수 있도록 지원한다. 또 김 상무는 디노도의 데이터 보안과 거버넌스 기능도 강점으로 내세웠다. 데이터를 이동하거나 복제하지 않고 원천 데이터를 가상화 방식으로 연결해 제공하면서도 조직별 권한 통제, 개인정보 마스킹, 접근 이력 모니터링 등을 통해 보안 정책을 일관되게 유지할 수 있다는 설명이다. 이를 통해 실제 디노도 플랫폼을 데이터 허브로 구축하고 AI 챗봇, 데이터 분석 자동화 등을 추진 중인 국내 금융권 및 제조사 사례들이 소개됐다. 기존 20~30% 수준이었던 데이터 재사용률도 70% 이상으로 끌어올릴 수 있던 것으로 나타났다. 김 상무는 "이제는 AI에 앞서 AI가 활용할 수 있는 데이터를 준비하는 것이 핵심"이라며 "디노도는 그 준비 과정을 가장 빠르고 안전하게 구현할 수 있는 플랫폼"이라고 강조했다. 마지막으로 빔소프트웨어 성광일 이사는 데이터 보호와 재해복구(DR)의 최신 트렌드를 소개하며 "서비스 복구 속도를 얼마나 단축할 수 있는지가 백업 전략의 핵심"이라고 설명했다. 랜섬웨어 공격 방식이 진화하면서 기존의 단순 감염을 넘어 해커가 루트 권한을 확보해 백업 데이터를 직접 삭제하는 사례가 늘고 있다는 것이다. 빔은 이미지 기반 백업을 통해 운영체제(OS)와 애플리케이션 데이터를 통합 백업하고 장애 발생 시 5~10분 내 전체 서비스를 복구할 수 있는 구조를 제공한다. 특히 기존 레거시 솔루션과 달리 OS 재설치 없이도 복구가 가능해 복구 시간 목표(RTO)를 대폭 단축할 수 있다는 점을 강점으로 내세웠다. 보안 기능도 강화됐다. 백업 시 악성코드 감염 여부를 자동 체크하고 루트 계정이라도 삭제할 수 없는 불변 저장 기술을 적용했다. OS까지 하드닝된 전용 어플라이언스를 제공해 백업 인프라 전반의 보안성을 높였다는 설명이다. 성 이사는 퍼블릭 클라우드 기반 DR 환경도 소개했다. 별도 DR 센터를 보유하지 않은 고객을 위해 마이크로소프트 애저와 협력해 클라우드에 소산된 백업본을 10분 내 복구할 수 있는 즉시 복구 기능을 도입했으며 향후 아마존웹서비스(AWS) 지원도 예정돼 있다. 또 새로운 지속 데이터 보호(CDP) 기능을 통해 백업 주기를 초 단위로 설정할 수 있게 됐으며 이를 통해 수십억 원대 DR 인프라 대신 백업 솔루션만으로도 실시간 복구가 가능한 구조를 구현할 수 있다고 설명했다. 성 이사는 "빔은 고객의 비용 부담은 줄이고 데이터 손실과 서비스 중단 시간을 최소화하는 방향으로 기술을 계속 진화시키고 있다"고 밝혔다.

2025.09.10 18:50한정호

유클릭, 팔로알토 네트웍스와 파트너십 체결…보안 혁신 '가속'

유클릭이 국내 기업 고객을 위한 통합 보안 솔루션·서비스 지원에 본격 나선다. 유클릭은 글로벌 인공지능(AI) 사이버보안 선도 기업 팔로알토 네트웍스와 파트너십을 체결했다고 10일 밝혔다. 이번 협력을 통해 유클릭은 팔로알토 네트웍스의 다양한 보안 제품군을 기반으로 엔드포인트·네트워크 보안부터 보안관제에 이르는 전방위적인 보안 체계를 고객 환경에 맞춰 제공할 예정이다. 특히 AI 기술의 발전으로 한층 정교해진 사이버 위협에 대응하기 위한 기술 협력과 국내 맞춤형 서비스 확대에 집중함으로써 기업의 보안 역량과 디지털 혁신을 동시에 지원한다는 방침이다. 유클릭은 글로벌 선도 사이버보안 기업들과의 전략적 제휴를 통해 엔드포인트 보안, 통합 계정관리(IAM) 및 거버넌스 분야에서 우수한 솔루션을 제공 중이다. 자체 통합보안관제센터를 기반으로 24시간 모니터링, 위협 탐지, 사고 대응 서비스를 운영할 예정이며 고객 환경에 맞춘 관제 역량을 지속 확대하고 있다. 유클릭은 팔로알토 네트웍스의 차별화된 기술력을 기반으로 다양한 산업 분야의 기업에 신뢰할 수 있는 보안 체계를 제공하고 고객의 비즈니스 연속성과 경쟁력 강화를 지속적으로 지원한다는 방침이다. 팔로알토 네트웍스 미셸 소우 아시아태평양·일본 GTM 공유 서비스 및 에코시스템 부문 부사장은 "유클릭의 풍부한 기술력과 현지 전문성에 우리의 고도화된 보안 기술을 결합함으로써 고객이 사이버 위협에 보다 효과적으로 대응하고 비즈니스 연속성을 강화할 수 있도록 지원하겠다"고 말했다. 유클릭 함재경 보안 인프라 솔루션 부문 총괄 부사장은 "우리는 고객의 비즈니스 환경과 위협 양상에 최적화된 보안 솔루션을 지속적으로 제공해 왔으며 클라우드와 엔드포인트 등 다양한 영역을 포괄하는 서비스를 제공한다"며 "이번 파트너십은 이러한 노력의 전략적 진전으로 AI 기반 보안, 자동화된 위협 탐지·대응, 클라우드 보안 등 고도화된 기술을 국내 고객에게 빠르고 안정적으로 제공할 수 있는 계기가 될 것"이라고 밝혔다.

2025.09.10 16:34한정호

[단독] SGI서울보증 공격했던 해커, 화천기계 데이터 탈취

SGI서울보증을 공격했다고 주장한 랜섬웨어 공격 그룹 '건라(Gunra)'가 국내 공작기계 전문업체 '화천기계'를 공격 타깃으로 삼았다. '건라'는 265GB(기가바이트)의 화천기계 내부 데이터를 탈취했다고 주장하며, 이 자료를 다크웹 사이트에 게시했다. 10일 본지 취재를 종합하면 '건라' 자신들의 다크웹 사이트에 265GB 규모 화천기계 내부 자료를 공개했다. 앞서 건라는 SGI서울보증의 13.2TB(테라바이트) 규모의 오라클 데이터베이스를 탈취했다고 주장한 바 있다. 이달 초에는 삼화 콘덴서 그룹을 해킹해 114GB 규모의 내부 자료를 탈취해 업로드하기도 했다. 보안 전문가가 건라 다크웹 사이트를 확인한 결과, 화천기계 재무지원팀 정보로 보이는 데이터가 업로드됐다. 구체적으로 ▲재무 ▲세무▲자금 ▲공시 ▲보고서 ▲기안 ▲개인 백업 등 내부 자료로 추정되는 데이터들이 폴더별로 정리돼 있다. 구체적으로 2015년부터 저장된 현금 출납장, 퇴직연금, 법인카드 사용 내역, 운영비, 자금수지 등 재무자료부터 자금 관련 정보까지 민감한 회사 정보들이 모두 해커의 손에 넘어갔다. 화천기계는 코스피 상장사로 기계, 조선, 자동차 업종의 중견기업이다. 이번 랜섬웨어 공격과 관련해 화천기계에 연락했으나, 화천기계 정보팀 측은 일방적으로 전화를 끊었다.

2025.09.10 16:08김기찬

[현장] "핵티비즘, 공격 양상 달라져...수익화 나서"

정치적, 사회적 메시지를 전달하기 위해 컴퓨터 시스템을 해킹하는 '핵티비즘(Hacktivism)'을 주장하는 공격자들이 '핵티비즘'은 명분일 뿐, 이면에 악의적 해킹 공격을 통한 수익성 확보에 열을 올리고 있다는 분석이 나왔다. 김재기 S2W 위협인텔리전스센터장은 10일 코엑스에서 열린 '사이버 서밋 코리아(Cyber Summit Korea, CSK 2025)'에서 이같은 내용을 골자로 한 '시위에서 수익으로: 이념을 가장한 사이버 범죄, 핵티비즘'에 대해 발표했다. 핵티비즘은 '해킹(Hacking)'과 '액티비즘(Activism: 행동주의)'를 합친 말이다. 정치적 또는 사회적 메시지를 전달하기 위해 사이버 공격을 가하는 행위를 말한다. 핵티비즘 공격자들은 정부 기관이나 기업을 대상으로 한 공격을 통해 자신들의 정치적 메시지를 전달하는 것으로 알려졌다. 잘 알려진 핵티비즘 공격 그룹으로는 '어나니머스(Anonymous)' 등이 있다. 기존 핵티비즘 그룹들은 정부나 기업의 시스템에 디도스(서비스 거부 공격·DDoS) 공격을 가하거나 디페이스(웹페이지 위·변조) 공격을 통해 자신들의 정치적 메시지를 전달하는 데 그쳤다. 그러나 김 센터장 발표에 따르면 최근 핵티비즘 공격 그룹의 공격 양상이 달라지는 것으로 확인됐다. 예컨대 한 기관을 핵티비즘 공격 그룹이 디도스 공격을 시행했을 때, 공격에 성공했다는 증빙을 텔레그램 채널에서 소개하며, 자신들의 특정 서비스를 홍보하는 등의 형식으로 변질된 것이다. 김 센터장은 "핵티비즘 공격자들이 자신들이 주장하는 바를 정보기관이나 정부가 들어주기를 원하며 디도스 등 공격을 가하는 것 같지만, 그 이면을 보면 수익화 활동이라고 할 수 있는 자신들의 서비스형 디도스를 홍보하는 사례가 확인됐다"면서 "디지털 환경에서의 정치적 저항이라고 한다면 굳이 이런 서비스를 홍보할 필요가 없는데, 자신들의 공격 사례를 홍보하고 실질적인 수익화에 나섰다고 볼 수 있다"고 설명했다. 김 센터장은 이날 'DaaS(DDoS as a Service)'라는 서비스형 디도스에 대한 개념도 제시했다. 디도스 공격을 수행한 서비스를 판매하고 있기 때문에 결국 과거에 행동주의적 해킹과는 거리가 멀다는 것이다. 김 센터장은 "서비스형 랜섬웨어(RaaS), 탈취한 데이터나 시스템 접근 권한 등을 판매하고 있는 불법적인 해킹 포럼처럼 핵티비즘 공격자들이 서비스를 판매하는 형식으로 점점 사이버 범죄화 되고 있다"며 "이런 데이터를 구매하려는 이들 역시 제2의 범죄자가 되고 있다"고 강조했다. 그는 이어 "핵티비즘의 형식을 빌려 사회적 혼란을 야기시킨 다음, 언론 등을 통해 자신들의 공격 사실이 알려지고 나면 이같은 내용도 텔레그램 등 채널을 통해 공유하고 홍보에 열을 올리고 있다"고 부연했다. 이같은 핵티비즘을 표방한 사이버 공격자로부터 대응하기 위해서는 공격 표면 및 공격 행위자의 전략을 파악하는 것이 중요하다고 김 센터장은 강조했다. 구체적으로 ▲L(애플리케이션 계층)7 디도스를 보호할 수 있는 웹 애플리케이션 방화벽(WAF) 구축 ▲물리보안 장비에 대한 접근제어 강화 ▲상시 로그·트래픽 모니터링 체계 구축 등의 기술적인 대응 방안이 필요하다고 짚었다. 아울러 정책적·조직적 차원에서 대응할 수 있는 방안으로는 ▲유효한 공격 여부에 대한 판단 및 권고 ▲서비스형 공격 도구에 대한 차단 및 법 집행기관에 협력 ▲국제 공조를 통한 공격 서비스 인프라 단속 및 정보 공유 등이 필요하다고 강조했다.

2025.09.10 15:47김기찬

[Q&AI] 애플, 아이폰 17 발표…시장 반응은?

질문: 애플이 오늘 아이폰 17이랑 아이폰 에어 등을 발표했는데, 시장 반응이 어떤지 종합해줘. 그록 답변: 애플은 2025년 9월 10일 이벤트에서 아이폰 17, 아이폰 17 프로, 프로 맥스, 그리고 새로운 초박형 아이폰 에어를 포함한 아이폰 17 라인업을 공개했으며, 애플 워치와 에어팟 업데이트도 발표했다. 아이폰 17은 $799, 에어는 $999, 프로는 $1,099부터 시작하며, 프로 맥스는 더 높은 가격대다. 예약 주문은 9월 12일 시작, 9월 19일부터 판매된다. 주요 특징으로는 전 모델 120Hz 디스플레이, 향상된 카메라(예: 48MP 센서), 배터리 수명 개선, 에어 모델의 슬림 디자인 등이 있지만, 기존 애플 인텔리전스를 제외한 새로운 AI 발전은 거의 언급되지 않았다. 주식 시장 반응 애플 주식(AAPL)은 발표 후 하락해 9월 10일 $234.35에 마감하며 전일 대비 1.48% 떨어졌다. 투자자들은 이벤트에서 혁신적인 AI 기능이 부족해 실망했다는 보도가 나왔다. 일부 분석가는 아이폰 에어가 판매 부진이던 플러스 모델을 대체한다고 보았지만, 전반적으로 월스트리트의 반응은 미지근했다. 거래량은 증가했으나 주가 하락은 기대에 못 미친 열기를 보여준다. 미디어 및 분석가 반응 주요 매체의 반응은 엇갈렸으나 혁신 부족에 대한 비판이 두드러졌다. USA 투데이와 CNET은 더 밝은 디스플레이와 내구성 강화 같은 하드웨어 업그레이드를 다루었지만, AI 기능 언급이 적었다고 지적했다. 버지는 애플이 "AI에 대해 거의 말하지 않았다"며 경쟁 시장에서 기회를 놓쳤다고 평가했다. 배런스와 인베스터즈 비즈니스 데일리는 주가 하락을 관세 우려와 프로 모델의 $100 가격 인상에 연결지었다. 블룸버그는 주요 특징을 진화적이라 평하며, 에어 모델은 신선하지만 위험한 시도라고 보았다. 분석가들은 안정적인 판매를 예상하지만 폭발적 성장은 기대하지 않으며, 2025년 4분기 미국 관세 영향도 언급했다. X 에서의 소셜 미디어 및 소비자 반응 X(구 트위터) 반응은 양극화되었다. 아이폰 에어의 슬림 디자인과 색상(예: 코스믹 오렌지, 새로운 블루)에 대한 흥분이 있었지만, 디자인, 가격, 혁신 부족에 대한 비판도 많았다. 사용자들은 프로 모델을 "못생겼다"거나 "저렴해 보인다"고 평가했으며, 알루미늄 프레임 복귀와 듀얼 톤 디자인을 다운그레이드로 보았다. 긍정적 반응은 배터리 개선(예: 에어 모델의 맥세이프 포함 40시간 이상)과 메모리 무결성 강화 같은 보안 업그레이드에 집중되었다. 국제 사용자들은 중국의 eSIM 전용과 다른 지역의 물리적 SIM 트레이 차이에 대해 논의했다. 유머러스한 밈은 가격 부담이나 안드로이드의 AI 우위 비교로 이어졌고, 전반적 불만은 점진적 업데이트에 대한 실망이었다. 트렌드 검색은 높은 참여도를 보였지만, 회의적 반응이 우세했으며 일부는 업그레이드 계획이 없다고 밝혔다. 요약하자면, 하드웨어 개선은 어느 정도 관심을 끌었지만, 주가 하락과 엇갈린 온라인 반응은 특히 AI 면에서 기대에 못 미친 이벤트를 보여준다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 그록을 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.09.10 14:13AI 에디터

[영상] "금색 옷 입었네"…테슬라, 2.5세대 옵티머스 로봇 공개

테슬라가 금빛으로 장식한 2.5세대 옵티머스 휴머노이드 로봇을 공개했다고 인터레스팅엔지니어링 등 외신들이 9일(현지시간) 보도했다. 마크 베니오프 세일즈포스 최고경영자(CEO)가 공개한 영상에서 금색 옵티머스는, 일론 머스크가 설립한 xAI의 대화형 인공지능(AI) 그록(Grok) 음성 비서 기능을 통해 사람의 질문에 응답하고 대화를 이어가는 모습을 보여줬다. 베니오프가 "옵티머스, 코카콜라는 어디서 살 수 있어?"라고 묻자, 잠시 멈칫한 뒤 “실시간 정보는 없지만, 코카콜라가 있는지 확인하고 싶으시면 주방으로 모셔다 드릴 수 있다"고 말한 뒤 천천히 복도를 걸어갔다. 일론 머스크 테슬라 CEO는 엑스를 통해 “이번 로봇이 버전 2.5”이라며, "3세대 옵티머스는 아직 공개하지 않았다”고 밝혔다. 이번에 공개된 옵티머스 로봇은 화려한 금색 마감 뿐 아니라 디자인 전반에서도 변화가 있었다. 이전 버전에 비해 외피 가장자리가 매끈해졌고, 관절 부위가 더 잘 가려졌으며, 이음새가 덜 눈에 띄었다. 전반적인 라인이 둥글게 처리돼 정면에서 볼 때 사람의 체형에 한층 가까워진 모습이다. 다만 외신들은 여전히 높은 수준의 자율성이나 숙련된 조작 능력을 보여주지는 못했다고 전했다. 베니오프는 옵티머스를 두고 "생산성을 획기적으로 바꾸는 게임체인저"라며 "연간 20만~50만 달러의 인간의 인건비에 해당하는 노동력을 대체할 것"이라고 밝혔다. 한편 휴머노이드 로봇 시장은 최근 경쟁이 치열해지고 있다. 특히 중국 업체들은 6천 달러 수준의 저가형 이족 보행 로봇을 내놓으며 시장 진입을 가속화하고 있다. 반면 테슬라 옵티머스 로봇 개발 과정에서 생산 병목 및 경영진 교체 등 여러 난관에 직면해 있다는 보도가 나온 상태다. 이런 가운데 테슬라는 최근 중국 소셜미디어 플랫폼 웨이보에 '테슬라AI' 계정을 새롭게 개설했다. 이에 대해 테슬라가 중국 시장에 옵티머스를 도입하기 전에 본격적인 홍보에 나설 것이라고 외신들은 전망했다.

2025.09.10 14:02이정현

일론 머스크, 펄어비스 자회사 CCP게임즈와 AI 게임 협업 논의

일론 머스크 테슬라 및 xAI 최고경영자(CEO)가 펄어비스 자회사 CCP게임즈와 인공지능(AI) 게임 협업 가능성을 논의했다고 밝혀 업계 이목이 집중되고 있다. 머스크 CEO는 9일(현지시간) X(옛 트위터)를 통해 "이브(EVE) 온라인 제작사와 좋은 대화를 나눴고, AI 게임 협업 가능성에 대해 논의했다"며 "이는 오직 AI만이 할 수 있는 일"이라고 전했다. 시킹알파와 에이인베스트 등 외신들도 해당 발언을 보도하며, 이번 논의가 실질적 협업으로 이어질지 주목된다고 전했다. 이브 온라인은 아이슬란드 소재 게임사 CCP게임즈가 2003년 처음 선보인 우주 배경의 MMORPG다. 높은 자유도와 정교한 인게임 경제 구조로 글로벌 게임 시장에서 독보적 입지를 다져왔으며, 2018년 펄어비스가 인수해 자회사로 편입됐다. 펄어비스는 이듬해 한국어 지원을 공식 추가하며 국내 이용자 기반도 확보했다. 머스크는 이미 지난해 xAI 산하에 'AI 게임 스튜디오'를 설립하겠다고 발표하며 "게임을 다시 위대하게 만들겠다"고 선언한 바 있다. 이번 CCP와의 접촉은 그 청사진을 구현하는 첫 움직임으로 해석된다. 이 같은 소식은 펄어비스에도 변수가 되고 있다. 펄어비스는 최근 CCP게임즈 매각을 추진하는 것으로 알려졌는데, 머스크가 직접 관심을 표하면서 매각 논의에 탄력이 붙을 수 있다는 전망이 나온다. 실제로 이날 펄어비스 주가는 장중 한때 11% 넘게 오르며 강세를 보였다.

2025.09.10 12:06정진성

경기문화재단, 2025 지붕없는 박물관 X 숏폼 영상 공모전 실시

경기도와 경기문화재단(대표이사 유정주)은 '2025 지붕없는 박물관(경기에코뮤지엄) X 숏폼 영상 공모전'을 실시한다고 10일 밝혔다. 이번 공모전은 오늘부터 다음 달 9일까지 진행되며, 2025년 지붕없는 박물관을 소개하는 숏폼 영상을 모집한다. 공모 주제는 '지붕없는 박물관의 거점 장소와 지역유산 이야기' 또는 '지붕없는 박물관(경기에코뮤지엄) 소개'다. 누구나 개인 또는 팀 단위로 자유롭게 참여할 수 있다. 영상은 90초 이내의 세로형(9:16) 숏폼 영상으로 제작해야 하며, 브이로그·챌린지·드라마·다큐멘터리·패러디 등 형식은 자유롭다. 제작된 영상은 인스타그램, 틱톡, 유튜브, 페이스북 등 개인 SNS 계정에 업로드한 뒤, 필수 해시태그(#지붕없는박물관 #경기에코뮤지엄 #지붕없는박물관영상공모전 #경기에코뮤지엄영상공모전)와 함께 지원신청서에 영상 링크(URL)를 제출하면 된다. 이번 공모전은 일반부(대학생 포함)와 학생부(초·중·고)로 구분해 총 670만원 규모의 상금과 경품을 시상한다. 일반부는 ▲최우수상 1편(150만원) ▲우수상 2편(각 100만원) ▲장려상 3편(각 50만원) 등 총 6편을 선정해 총 500만원을 수여한다. 학생부는 ▲최우수상 1편(80만원상당 상품) ▲우수상 1편(50만원상당 상품) ▲장려상 2편(20만원상당 상품)으로 총 4편을 선정해 170만원상당의 경품을 제공한다. 지붕없는 박물관(경기에코뮤지엄)은 주민 스스로 자신의 삶과 이웃의 이야기를 기록하고, 지역의 문화·생태 자원을 탐색·관리하여 마을 전체를 하나의 박물관으로 연결하는 사업이다. 2016년 시작 이후 10년 동안 경기도 전역에서 확산되어 왔으며, 이번 공모전은 이러한 성과를 시민과 함께 공유하고 미래로 확장하기 위해 마련했다. 경기문화재단 관계자는 “지붕없는 박물관은 주민이 주인공이 되어 일상을 소중한 유산으로 만들어 가는 과정”이라며 “이번 숏폼 영상 공모전을 통해 시민의 시선에서 담긴 지역의 이야기가 더 널리 확산되기를 바란다”고 전했다.

2025.09.10 12:00이도원

넷마블 'RF온라인 넥스트', 새 바이오슈트 '아비터' 사전등록

넷마블(대표 김병규)은 MMORPG 'RF 온라인 넥스트(RF ONLINE NEXT, PC/모바일)'가 신규 바이오슈트 '아비터' 업데이트를 앞두고 사전등록 이벤트를 실시한다고 10일 밝혔다. 오는 24일 업데이트 예정인 신규 바이오슈트 '아비터'는 근·중거리 딜러로, 주력 무기인 검을 활용한 화려한 액션이 특징이며, 원거리 포스 공격도 함께 사용해 다양한 공격 임무 수행에 적합하다고 회사 측은 설명했다. 이용자들은 'RF 온라인 넥스트' 공식 사이트를 통해 업데이트 사전등록은 물론, '아비터' 소개 영상 등 자세한 정보를 확인할 수 있다. 또한 사전등록 시 '희귀 선물 상자', '영웅 선물 상자', '아비터의 증표', '무기명 신용 주화', '고품질 업그레이드 키트 선택 상자 2' 등이 포함된 '전장 필수 보급품' 성장 아이템을 보상으로 지급한다. 사전등록 특별 보상은 업데이트 이후 다음 달 22일까지 계정 우편함을 통해 확인할 수 있으며, 계정당 1회 수령 가능하다. 한편, 'RF 온라인 넥스트(PC/모바일)'는 지난 2004년부터 20여 년간 서비스한 'RF 온라인' IP를 활용한 MMORPG 신작으로, 3월 20일 정식 출시 이후 엿새만 만에 국내 양대 마켓 매출 1위를 기록하는 등 국내 MMORPG 이용자들의 큰 사랑을 받고 있다.

2025.09.10 11:26이도원

국정원 보안 통제 항목 176→260여개로...N2SF 정식 지침 공표

국내 사이버보안 산업에 큰 영향을 미칠 것으로 보이는 국가망보안체계(N2SF, National Network Security FRAMEwork) '지침(가이드라인) 1.0'이 공개됐다. 국가정보원(국정원)이 마련한 것으로, 올초 초안(드래프트) 공개에 이어 정식 버전이 마침내 공표된 것이다. 이에 따르면, 보안 통제 항목에 대한 세부 항목이 기존 170여개에서 260여개로 늘었다. 국정원은 9일 서울 강남구 삼성동 코엑스에서 개최한 글로벌 사이버안보 행사 '사이버 서밋 코리아(Cyber Summit Korea, CSK 2025)'에서 '국가 사이버안보 정책'을 발표, 이의 일환으로 N2SF 가이드라인 정식 버전 1.0을 공개했다. 김소정 대통령실 사이버안보비서관이 사회를 보며 발표 행사를 진행했다. N2SF는 공공데이터 활용 촉진과 보안성 확보를 위한 국가망보안체계를 말한다. 기존의 획일적 망분리(물리·논리적 격리) 정책을 대체 및 보완하는 것으로, 업무와 데이터 중요도에 따라 보안 수준을 차등 적용한 정부의 새 보안 정책이다. 앞서 국정원은 지난해 하반기 첫 개최한 'CSK 2024'에서 N2SF 로드맵을 처음 공개한 바 있다. 이어 올 1월 초안을 발표, 정식 버전 공개를 위한 의견수렴과 실증을 해왔다. 국정원은 N2SF를 정책을 ▲N2SF 고도화 및 확산 ▲클라우드 보안정책 개선 ▲IT기술 활용 확대 등 3가지 큰 축으로 개선해 나갈 계획이다. N2SF 고도화 및 확산을 위해 국정원은 N2SF 가이드라인 내용을 보강하겠다는 계획이다. 먼저 N2SF 가이드라인 내 개념 설명에 대한 부분을 보강하고, 이해가 용이하도록 단계별 활동을 요약해 정책적인 기반을 강화한다. 또한 N2SF를 적용했을 때 어떤 산출물이 나올지에 대한 이전 양식들을 표준화했다. 이 뿐만 아니라 미국 NSA 등 글로벌 스탠다드를 반영해 CDS(크로스 도메인 솔루션)에 대한 개념도 새로 추가했다. 아울러 ▲권한 ▲인증 ▲분리 및 격리 ▲통제 ▲데이터 ▲정보자산 등 크게 6개 영역으로 구분되는 보안 통제 항목에 대한 세부 항목들도 기존 170여개에서 260여개로 확대했다. 보안 통제 항목에 대한 설명도 보완했다. 이 외에도 특허청, 국가과학기술연구회, 한국은행 등 실제 공공기관이 N2SF를 도입·적용한 사례에 대해서도 발표했다. 국정원 보안 정책 관련 관계자는 "드래프트 버전의 N2SF 가이드라인은 공공기관에만 제한적으로 공유했는데, 이번 1.0 버전은 대외 공개로 전환할 계획"이라며 "내년에는 과학기술정보통신부와 합동으로 N2SF 시범사업을 추진할 예정이고, 이같은 내용이 내년도 정부 예산안에도 반영돼 있다. 국회 심의 후 예산이 확정될 예정"이라고 설명했다. 클라우드 보안 정책 완화로 N2SF 고도화 클라우드 보안정책과 관련해서도 개선을 통해 N2SF 기반 AI 등 신기술 및 공공데이터의 원활한 활용을 지원한다. 우선 국정원은 공공용 민간 클라우드에 대한 보안 기준을 완화하기로 했다. 기존 공공 클라우드는 상·중·하 등급제가 적용되는데, 등급별로 보안 기준이 차등화돼 있다. 이를 개선해 중·하 등급의 경우 보안 기준을 완화해 민간 클라우드 사업자의 공공 진입 요건을 완화할 계획이다. 또 민감 정보의 민간·공공 공동활용 클라우드를 정립한다. 분야별 소관기관과 관련 민간이 민감한 공공데이터를 공유하는 영역별 클라우드를 정립해 공공 데이터 활용도를 높인다. 이 영역별 클라우드는 외부에서도 민감 정보에 대해 공공과 민간이 동시에 활용할 수 있도록 차별적인 보안 요구를 마련할 계획이다. N2SF가 AI 등 신기술 활용을 위해 획일적인 망분리에서 차등 보안 기준을 적용하는 체계로 변경하는 것이므로, AI, 클라우드 등 신기술의 이용 활성화를 위한 보안 정책 고도화에도 나선다. 국정원은 "특정 제조사의 하드웨어와 결합되는 등 특화된 클라우드의 경우 도입에 제약이 없도록 국정원이 별도의 요건을 마련해서 정책을 세분화하겠다"며 "AI가 다양해지고 있는데, AI의 다양성에 따른 유형별 보완 대책도 마련하고, 2023년에 최종 업데이트된 생성형 AI활용 보안 가이드라인에 반영해서 올해 12월까지 최종 개정안을 마련 하겠다"고 밝혔다. '플러그인 보안 SW' 더 이상 안 깔아도 된다 정부 웹사이트에서 플러그인 방식의 보안 소프트웨어를 별도를 설치해야 하는 불편한 경험을 덜어낼 수 있을 전망이다. 국정원은 정부 웹사이트 공동인증서용 보안 소프트웨어에 대한 개선도 추진한다. 보안 등의 목적으로 설치된 플러그인 소프트웨어가 오히려 취약점이 발견되면서 해킹 사고가 지속해서 발생하고 있는 만큼 보안 소프트웨어 설치 없이 공동인증서를 활용하도록 인증 방식을 개선하겠다는 것이 골자다. 국정원은 "플러그인 방식의 보안 소프트웨어 없이도 인증 방식 개선을 통해 보안성과 편의성 등 '두 마리 토끼'를 잡는 것이 목적"이라고 설명했다. 구체적으로 클라우드 인증서, 브라우저 인증서, 자바 스크립트(Java script) 모듈 등을 활용해 불필요한 플러그인 보안 소프트웨어 설치를 없앴다. 국정원은 국민 이용이 많은 대민 서비스에 이같은 체계를 시범 적용한 이후 모든 공공 부문으로 확산한다는 계획이다. 이후 점진적으로 민간 확산도 유도할 방침이다. 아울러 '국가정보보안기본지침'내에 플러그인 소프트웨어 설치 제한 규정을 신설하고, '사이버보안 관리실태평가지표' 등에도 이같은 내용을 반영할 계획이다. 이행력을 강화해 국민 편의성을 보다 빠르게 높이기 위한 조치로 해석된다. 또한 국정원은 사이버 보안 기능을 클라우드 서비스로 제공하는 SECaaS(클라우드 기반 보안서비스)의 확산을 위해서도 보안 요건을 정립해 SECaaS의 공공부문 도입 확산을 유도한다. 이에 공공부문에서 클라우드 기반 지능형 위협탐지, IAM(사용자·권한) 및 원격 브라우저 격리(RBI) 등 다양한 보안 서비스 도입이 가능해질 것으로 국정원은 전망했다. 공공기관의 경우 보안을 위해 비인가 무선 인터넷(WiFi) 도입이 엄격하게 금지되고 있는데, 이런 규제도 완화한다. 유선망 기반 업무환경을 무선망 기반 인프라로 전환하기 위함이다. 재난·안전 현장 정보 등 공개(Open) 등급의 업무 보안 요건도 완화된다. 재난·안전 현장에서 공무원들이 스마트폰을 활용해 O등급 데이터를 처리할 수 있도록 보안 요건을 완화하는 것이 골자다. 국정원이 그리는 차세대 보안 생태계 'N2SF' N2SF는 전산망을 기밀(C·Classified), 민감(S·Sensitive), 공개(O·Open) 등 세 가지 등급으로 분류해 보안 통제를 차등 적용하는 망보안 체계다. 업무별로 보안 수준이 다르기 때문에 획일적으로 망 분리를 시키는 것이 아니라 업무 중요도에 따라 서로 다른 보안 체계를 적용하는 것이 핵심이다. 국정원은 신규 보안 정책인 N2SF의 빠른 안착과 확산을 위해 N2SF 적용 관련 설계 및 보안 대책 요청 시 적극 지원한다는 방침이다. 또 가이드라인에 수록된 정보서비스 모델을 지속 발굴하고 수시로 업데이트해 나갈 계획이다. N2SF를 사이버보안 실태평가 지표에 반영하고 추가적인 정보보안 활동으로 판단해 가점을 부여하는 등 확산을 유도한다. N2SF 관련 보안 업체에 대해서는 보안 제품 및 서비스 연구·개발을 당부하기로 했다. 한편 이날 국정원은 N2SF뿐 아니라 ▲범국가 양자내성 암호체계 전환 종합 추진계획 ▲모빌리티 분야 보안체계 정립 ▲우주시스템 사이버보안 가이드라인 정립 등 부상하는 보안 위협에 대한 대책들을 내놨다. 국정원 관계자는 "AI 대전환 물결 속에서 새로운 사이버 위협에 선제적으로 대응하고 기술혁신에 기여하겠다"고 밝혔다.

2025.09.09 19:08김기찬

[UDC 2025] "블록체인, 산업의 중심으로”…웹3와 스테이블코인, 글로벌 비전 제시

블록체인과 디지털 자산 산업의 미래를 가늠할 수 있는 자리인 '업비트 개발자 컨퍼런스(UDC) 2025'가 9일 1천400여 명의 인파가 모인 가운데 그랜드 인터컨티넨탈 서울 파르나스에서 막을 내렸다. 올해 행사는 “Blockchain, to the Mainstream(블록체인, 산업의 중심으로)”라는 주제 아래 글로벌 금융사, 규제 전문가, 학계, 기술 기업이 한데 모여 웹3와 스테이블코인, 보안, 글로벌 확장 전략을 놓고 치열한 논의를 이어갔다. 개막 기조연설에서 오경석 두나무 대표는 닷컴 버블과 비트코인의 역사적 변동성을 예로 들며 “새로운 기술은 언제나 버블 논란을 겪지만 결국 사회 인프라로 자리 잡는다”고 강조했다. 그는 미국의 스테이블코인 규제 정비와 ETF 승인 흐름을 언급하며 “디지털 자산은 이미 코스피·코스닥을 합친 규모를 넘어섰다. 버블이 아니라 진화를 보는 시각이 필요하다”고 말했다. 또한 오 대표는 또한 “스테이블코인이 금융의 신뢰 구조를 바꾸고 있다”며, 업비트가 준비 중인 기와 체인·월렛, 커스터디·검증 솔루션 등을 통해 글로벌 무대에 나설 전략을 소개했다. 윤선주 두나무 CBO와 패트릭 맥헨리 전 미국 하원 금융서비스위원장은 대담을 통해 스테이블코인 규제의 국제적 파급력을 짚었다. 이어 열린 '제도권 금융과 블록체인의 만남, 그 시작 - 스테이블코인' 세션에서 이종섭 서울대 교수, 폴 밴시스 팍소스 총괄, 로스 에드워드 리플 디렉터는 미국의 지니어스 법이 제시한 규제 명확성이 전 세계 금융기관의 참여를 이끌고 있다고 입을 모았다. 이들은 CBDC와 스테이블코인의 차이를 설명하며 “CBDC는 국내 정책 목적에 초점이 있지만, 스테이블코인은 개방성과 국제 연결성을 지향한다”며 양자의 공존 가능성에 무게를 두었다. 한국 원화 스테이블코인에 대해서는 “목적과 차별성을 명확히 해야 한다”는 조언도 나왔다. 송원준 두나무 크립토 프로덕트 리드는 기와 프로젝트를 좀 더 상세히 설명하는 시간을 가졌다. 그는 확장성, 신뢰성, 유동성, 편의성을 기와의 네 기둥으로 제시하며 “누구나 쉽게 웹3에 진입할 수 있는 글로벌 인프라를 만들겠다”고 밝혔다. 기와 체인은 옵티미스틱 롤업 기반 레이어2 구조를 택해 빠른 처리 속도와 저렴한 수수료를 제공하며, 기와 월렛은 이메일 기반 로그인과 간편한 키 관리, 아이디 기반 송금 등 직관적 사용성을 내세웠다. 송원준 리드는 “한국에서 시작해 글로벌 표준으로 확장하겠다”는 포부와 함께 테스트넷 오픈도 발표해 눈길을 끌었다. 정재용 두나무 CISO는 AI 보안 위협을 주제로 강연을 진행했다. 그는 음성 합성 보이스피싱, 딥페이크, 악성코드 없는 공격, AI 기반 랜섬웨어, 위장 취업 등 최신 사례를 소개하며 “AI 덕분에 해킹은 더 싸고 정교해졌다”고 경고했다. 대응책으로는 전사 보안 인식 교육, 섀도우 IT 관리, 런타임 모니터링, 제로 트러스트 원칙 준수를 강조하며 “궁극적으로는 AI를 AI로 막아내는 보안 체계가 필요하다”고 밝혔다. 마르코 달 라고 테더 부사장은 테더의 성장과 역할을 설명하며 “테더는 물과 같다. 어디서나 존재하며 각국이 필요에 맞게 활용한다”고 비유했다. 그는 하루 평균 900억 달러의 거래 규모, 730억 달러 규모의 미 재무부 채권 보유를 공개하며 “만약 국가였다면 세계 8위 규모에 달한다”라고 소개했다. 이어 “라틴아메리카, 아프리카, 아시아 일부 지역에서 스테이블코인은 불안정한 통화를 대신해 저축과 결제 수단이 되고 있다”며 “특히 소액 일상 결제에서 USDT는 이미 필수적”이라고 말했다. 이날 행사에서는 스테이블코인은 제도권 금융으로 편입되고 있으며, 웹3는 단순한 기술 실험이 아닌 글로벌 인프라로 확장 중이라는 내용이 주를 이뤘다. UDC 2025는 블록체인과 금융 시장에 뚜렷한 메시지를 남기고 마무리됐다.

2025.09.09 18:06김한준

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

K-배터리, 한국엔 껍데기만 남을라…"골든타임 놓치지 말아야"

"도심에서 40분"…김동선의 하이엔드 리조트 ‘안토’ 가보니

"보안은 장식이 아닙니다, 신뢰입니다"

글로벌 AI 혁신 '한 눈에'…코히어·LG CNS 등 총출동

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.