• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'Google Voice 아이디 [ 문의텔레 TWAY010 ] Apple ID Google보이스아이디,dnm'통합검색 결과 입니다. (1287건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[기고] 비즈니스 미래, 사이버 복원력 전략으로 대비하라

최근 마이크로소프트는 웹 기반 공동 작업 포털 셰어포인트(SharePoint)의 보안 취약점이 실제로 악용되고 있다는 경고문을 발표했다. 공격자는 셰어포인트 온프레미스 서버에 존재하는 제로데이 취약점을 악용해 머신 키를 조작하고 인증 절차를 우회하는 방식으로 침투했다. 아웃룩, 팀즈 등 핵심 서비스와 연동된 내부 셰어포인트 서버로 이어진 것으로 확인됐다. 미국 연방 정부와 주 정부, 에너지 기업, 대학, 통신사 뿐만 아니라 유럽과 아시아 전역의 기업과 기관 등 전 세계 9천 개 이상의 조직에 영향을 미쳤다. 단순 침입을 넘어 외부 이메일 탈취와 비밀번호 수집 가능성도 제기됐다. 셰어포인트는 많은 기업의 문서 협업과 의사소통의 핵심 시스템이다. 하지만 이 시스템이 침해될 경우, 민감한 데이터 유출은 물론 랜섬웨어 확산과 핵심 운영 중단이라는 심각한 결과로 이어질 수 있다. 이 사건은 단순한 예방을 넘어, 신속하고 신뢰할 수 있는 복구 능력, 즉 사이버 복원력(Cyber Resilience)이 필수적임을 다시 한번 상기시킨다. 외부 침입을 막기 위한 방화벽이나 백신 소프트웨어를 시작으로 엔드포인트 보안, 망분리, 접근 제어 등 다계층 보안 접근법이 요구되는 상황이다. 침해 사고가 발생했을 때 피해를 최소화하고 가능한 한 신속하게 복구할 수 있도록 백업 전략 점검 역시 필요하다. 다계층 보안 전략이 중요한 이유 최근 마이크로소프트 셰어포인트 사이버 보안 사고를 예로 들면, 공격자들은 직접적으로 공격하지 않고, 서드파티 벤더의 취약점을 이용해 자격 증명을 탈취한 뒤 시스템에 침투했다. 사이버 공격에 진지하게 대응하려는 기업은 더 이상 방화벽이나 백신 소프트웨어만으로는 충분하지 않다. 대신, 엔드포인트 보안, 네트워크 분할, 데이터 암호화, 접근 제어, 행위 탐지, 백업 방법 등을 포함한 다계층 보안 접근법을 도입해야 한다. 또한, 벤더에게 엄격한 요구사항을 부과하여 사이버 보안 기준을 충족하고, 정기적으로 보안 평가 및 감사를 실시하며, 명확한 보안 준수 규정을 수립해야 한다. 전체 사이버 보안 전략의 일부로서 몇 가지 핵심 기능과 중요성은 다음과 같다. 엔드포인트 보안 강화 : 엔드포인트 탐지 및 대응(EDR) 솔루션과 백신 소프트웨어를 배포하여 위협을 사전에 차단한다. 해커들은 종종 단일 엔드포인트 침해 시도부터 시작한다. 한 곳이 뚫리면 전체 시스템이 공격받을 수 있다. 네트워크 안전하게 보호 : 네트워크 분할과 방화벽을 구현하여 중요한 시스템을 격리한다. 침입 탐지 시스템(IDS)과 침입 방지 시스템(IPS)을 통해 트래픽을 분석하고, 이상 징후를 탐지하며, 내부 위협을 식별하고, 의심스러운 네트워크 연결을 즉시 차단할 수 있다. 데이터를 안전하게 보호 : 개인 정보와 기밀 데이터를 암호화하여 데이터 유출 위험을 줄인다. 암호화와 함께 데이터 유출 방지(DLP)를 적용해 민감한 데이터가 복사, 내보내기, 업로드되는 것을 방지할 수 있다. 역할 기반 접근 제어 구현 : 제로 트러스트 및 최소 권한 접근 원칙과 다중 인증(MFA)을 적용하여 신원 도용을 방지한다. 싱글 사인온(SSO)과 ID 및 접근 관리(IAM)를 통합하여 신원과 권한을 중앙에서 관리하다. 위협을 모니터링하고 식별 : 보안 정보 및 이벤트 관리(SIEM)의 고급 분석 기능을 활용해 보안 이벤트를 수집 및 분석하고, 비정상적인 데이터 접근을 차단하며, 향후 공격을 예고할 수 있는 새로운 위협을 사전에 탐지하다. 시스템을 정기적으로 업데이트하고 패치하기 : 소프트웨어와 하드웨어를 정기적으로 패치하여 진화하는 사이버 위협에 대응한다. 기존 취약점을 수정하고 장기적으로 시스템 보안을 최적화하다. 백업 및 복구를 수행 : 중요 데이터를 정기적으로 백업하고, 여러 버전 및 오프사이트 복사본을 안전하게 보관한다. 백업에 의존함으로써 기업은 랜섬웨어 공격 시 몸값을 지불하지 않고 피해를 최소화할 수 있다. 사이버 복원력의 핵심, 비즈니스 연속성과 데이터 복구 가능성 백업은 종종 최후의 방어선으로 여겨진다. 모든 것이 실패하고 데이터가 암호화되거나 삭제된 경우에도, 백업만이 비즈니스 운영을 복구할 수 있는 유일한 방법이다. 사이버 복원력을 강화하려면, 기업은 모든 운영 데이터를 백업하고, 데이터 격리를 강화하며, 백업 복구 가능성을 정기적으로 검증해야 한다. 오늘날 기업들은 다양한 플랫폼과 도구를 사용하기 때문에, 보호되는 워크로드가 곧 랜섬웨어에 악용될 수 있는 취약점이 된다. 플랫폼과 그 위에 저장된 데이터가 서로 연결되어 있을 때, 기업은 백업이 누락되지 않도록 하고, 소스와 장치가 백업 전략에 포함되어 있는지 확인해야 한다. 사이버 복원력 아키텍처 구현은 필수적이다. 기업은 단일 방어 메커니즘에만 의존할 수 없다. 시놀로지는 불변성 및 오프라인 백업과 같은 데이터 격리 기술을 활용할 것을 권장한다. 불변 백업은 보존 기간 동안 데이터가 변경되거나 삭제될 수 없도록 하여 백업 서버가 침해될 위험을 줄인다. 오프라인 백업은 물리적으로 격리되어 외부 네트워크에서 접근할 수 없으므로, 랜섬웨어 침투 위험을 낮추고, 인적 오류로 인한 보안 허점 위험도 최소화한다. 단순히 데이터를 백업하는 것만으로는 충분하지 않다. 핵심은 데이터의 사용 가능성을 검증하는 것이다. 백업 무결성을 검증하지 않으면, 백업이 존재하더라도 필요할 때 복구하지 못할 위험이 있다. 조직은 백업 검증과 재해 복구 훈련을 표준 운영으로 도입하고, 이러한 기능을 기본적으로 지원하는 솔루션을 사용하여 랜섬웨어 공격 발생 시 즉시 운영을 복구해야 한다. 모든 침해를 완벽히 막을 수는 없지만, 기업은 격리, 불변성, 검증된 복구에 기반한 계층화된 방어 전략을 통해 비즈니스 연속성을 지킬 수 있다. 이것이 진정한 사이버 복원력이다. 장기적인 중단을 막고, 신속하게 비즈니스를 회복할 수 있는 분기점이 된다.

2025.07.30 11:36토니 린

SK가스, LPG 충전소 적립 포인트 OK캐쉬백으로 통합

SK가스가 LPG 충전 고객을 대상으로 차별화된 혜택 강화에 나섰다. SK가스는 오는 31일부터 LPG 충전 시 적립가능한 머핀 포인트를 OK캐쉬백으로 일원화한다고 30일 밝혔다. OK캐쉬백 포인트는 전국 9만5천여개 가맹점에서 쓸 수 있다. 기존에 충전소에서 적립한 머핀 포인트는 별도 전환 절차 없이 충전소와 OK캐쉬백 가맹점에서 모두 사용할 수 있다. 이번 서비스 개편으로 기존 머핀 포인트 대비 활용도가 높아져 멤버십 서비스의 실질적인 가치와 고객 만족도가 높아질 것으로 회사 측은 기대한다. 한편, SK가스는 충전량이 많은 LPG 1톤 트럭 운전자를 위해 연료비 부담을 덜어주기 위한 여러 지원책을 마련해 LPG 1톤트럭 생태계 구축에 힘쓰고 있다. SK가스는 LPG 업계에서 선제적으로 화물차 운전자를 위한 LPG 연료비 혜택을 제공하는 '화물복지카드' 3종을 출시하며 경제적 부담 완화와 편의성 향상에 앞장서고 있다. 먼저 현대카드 '현대 모빌리티카드(상용차)' 사용 고객에게는 LPG 1톤 트럭이 출시된 2023년 12월부터 전월 실적에 따라 최대 리터당 100원의 혜택을 제공하고 있다. 2024년 5월 출시된 'SK LPG 화물복지 신한카드'는 전월 실적과 무관하게 리터당 최대 35원 할인과 추가적립 혜택을 누릴 수 있다. 지난 2월 출시된 '우리 SK LPG 화물복지카드'는 전월 실적에 따라 리터당 최대 50원 할인과 추가적립 혜택을 제공한다. 최대 할인 혜택은 1톤 트럭 우대 충전소에 한해 제공된다. 영업용 운전자가 아닌 LPG 차량 고객을 위한 제휴 카드 혜택도 확대하고 있다. '삼성 iD STATION 카드'는 전월 실적에 따라 최대 10% 할인 혜택을 받을 수 있다. SK가스 관계자는 “SK가스는 전국 800여 개 SK LPG 충전소에서 사용 가능한 전용 멤버십을 통해 LPG 차량 고객에게 실질적인 연료비 혜택을 제공하고자 노력하고 있다”며 “앞으로도 고객과의 상생을 위한 든든한 파트너로서 지속적인 지원을 이어갈 방침이다”라고 말했다.

2025.07.30 08:53류은주

아이디어스 운영사 백패커, 주문형 인쇄 기업 '베러웨이시스템즈'에 47억 투자

국내 대표 핸드메이드 커머스 '아이디어스'를 운영하는 백패커가 주문형 인쇄 전문 기업 '베러웨이시스템즈'에 47억 원을 투자하며 제작 인프라 내재화에 나섰다. 백패커는 29일 디지털 인쇄 및 굿즈 제작 서비스 '레드프린팅 앤 프레스'를 운영 중인 베러웨이시스템즈의 신주와 구주를 인수하는 방식으로 투자를 단행했다고 밝혔다. 앞서 베러웨이시스템즈는 올해 초 그래비티프라이빗에쿼티로부터 40억 원 규모의 투자를 유치한 바 있다. 베러웨이시스템즈는 명함, 홍보물, 스티커 등 전통 인쇄물부터 의류, 액세서리, 라이프스타일 굿즈까지 총 380여 종의 제품에 맞춤형 디자인을 적용해 제작할 수 있는 유연한 생산 시스템을 갖추고 있다. 다품종 소량 생산이 가능해 창작자 맞춤 제작이 필요한 커머스 플랫폼과의 협업이 용이한 구조다. 이번 투자를 통해 백패커는 아이디어스 작가뿐 아니라 자회사 텀블벅, 텐바이텐의 창작자·입점 브랜드까지 아우르는 제작 밸류체인을 내재화하게 됐다. 특히 최소 주문 수량(MOQ) 부담 없이 소량 제작이 가능한 인프라를 확보한 데 이어, 주문부터 생산, 포장, 배송에 이르는 후공정까지 맞춤형 구조를 적용할 수 있게 됐다. 향후 백패커는 제작 단가 인하, 전담 운영 인력 배치, 자체 브랜드 상품 확장 등 창작자 지원책도 강화할 계획이다. 베러웨이시스템즈 양평 대표는 “이번 투자는 당사의 주문형 생산 기술력과 인프라가 백패커로부터 전략적 가치를 인정받은 결과”라며 “창작자들이 더욱 손쉽게 POD(주문형 생산) 서비스를 이용할 수 있도록 시스템을 고도화하겠다”고 밝혔다. 백패커 김동환 대표는 “이번 투자는 단순 협력 차원을 넘어 제작 공정을 창작 생태계 내부로 끌어들이기 위한 전략적 결정”이라며 “다품종 중소량 생산이라는 공통 과제를 안고 있는 창작자들에게 실질적 해법을 제공하겠다”고 말했다. 한편 백패커는 아이디어스, 텀블벅, 텐바이텐을 중심으로 국내 대표 창작자 플랫폼 생태계를 구축하고 있으며, '창작과 정성의 가치가 인정받는 세상'을 비전으로 창작 기반 커머스를 확대하고 있다.

2025.07.29 09:30류승현

[디엘지 law 인사이트] 콘텐츠 기업, 생성형AI 활용 지침 마련해야

콘텐츠를 생성형 AI로 만들고 있는가? 그렇다면 지금 당신의 회사에 필요한 건 툴도, 인재도 아닌 내부 가이드라인이다. 텍스트, 이미지, 영상 모두 AI로 손쉽게 만들 수 있는 시대다. 그러나 그 결과물이 타인의 저작권이나 퍼블리시티권을 침해했거나 관련 법령을 위반한 방식으로 사용됐다면, 그 책임은 기술이 아닌 기업과 사람의 몫이 된다. 이를 예방하는 가장 실질적인 방법은 기업이 생성형 AI 사용에 관한 규칙을 스스로 만들고, 그 사용을 규율하는 것이다. 그리고 그 시작점이 바로 생성형 AI 활용 가이드라인이다. 생성형 AI 결과물을 법적으로 보호받고자 한다면, 가이드라인에 생성형 AI 결과물의 저작물성 판단 기준이 명확히 정리돼야 한다. 현행법상 AI가 전적으로 생성한 결과물은 인간의 사상이나 감정을 표현한 것으로 볼 수 없어 '저작물'로 인정되지 않는다. 따라서 기업이 AI 결과물을 콘텐츠 자산으로 활용하더라도 그 자체로는 저작권법상 보호를 받을 수 없으며, 타인이 이를 그대로 모방하거나 이용해도 법적으로 제지할 수 없다. 현행법상 이를 보완할 수 있는 방안은 콘텐츠산업 진흥법에 따라 콘텐츠 또는 그 포장에 일정한 표기를 함으로써 콘텐츠 제작일로부터 5년간 보호받도록 하는 것이다. 한편 생성형 AI 결과물 중 인간의 창작적 기여가 더해진 경우, 그 부분은 저작권 보호 대상이 될 수 있다. 이를 위해선 가이드라인에 어떤 작업이 창작적 기여로 인정받는지에 대한 기준도 제시되어야 한다. 단순히 프롬프트를 입력하거나 AI가 자동으로 제시한 결과물을 선택하는 수준으로는 보호받을 수 없다. 편집, 재배열, 수정 등을 통해 인간의 창작성이 드러나는 경우에만 제한적 권리가 인정된다. 가이드라인은 구성원들이 '어느 수준까지 개입해야 저작권이 인정되는지'를 판단하는 구체적인 기준이 되어야 한다. 실제 실무에서는 프롬프트 관리가 매우 중요하다. 특정 브랜드, 작가명, 실존 인물 등을 직접 입력하는 경우, 생성 결과물이 해당 저작물과 실질적으로 유사해질 가능성이 높고, 이 경우 저작권 침해나 퍼블리시티권 침해가 성립될 수 있다. 따라서 가이드라인에는 금지 프롬프트 목록과 예시를 기재해둘 필요가 있다. 만약 자체적으로 AI 모델을 개발한다면 작가명, 고유명사, 상표, 캐릭터명 등이 포함된 경우 경고 메시지를 띄우거나 입력을 제한하는 방식의 필터링 시스템을 도입하는 것이 바람직하다. 이는 단순한 예방책이 아니라 저작권 침해 여부 판단에서 '원저작물에 대한 의거성' 추정을 차단하고, 법적 책임을 피할 수 있는 실질적 장치다. AI 생성물의 유사성 여부를 사전에 점검할 수 있는 도구를 가이드라인에 명시하는 것도 중요하다. 예컨대, 이미지 유사도는 Google Lens, TinEye 등으로 확인할 수 있다. 영상의 경우, ffmpeg를 활용해 스틸 이미지를 추출한 뒤 이를 이미지 검색 도구에 입력해 유사성을 점검하는 방식을 고려해볼 수 있다. 텍스트는 Copyleaks, Turnitin 등으로 유사성을 검사할 수 있으며, 음악은 Shazam이나 ACRCloud를 통해 상용 음원과의 일치 여부를 확인하는 것이 가능하다. 이러한 검수 프로세스 없이 AI 생성 결과물을 바로 출시하는 경우, 타인 권리 침해에 관한 분쟁 발생 시 책임을 회피하기 어려울 수 있다. 가이드라인에는 생성 이력을 체계적으로 기록하고 보관하는 기준도 포함되어야 한다. 어떤 프롬프트가 언제 입력되었고, 어떤 AI 모델에서 어떤 결과물이 나왔으며, 이후 어떤 수정이 가해졌는지를 문서화해야 한다. 이러한 기록은 추후 인간의 창작적 기여를 입증하거나, 타인의 침해 주장을 반박하는 자료로 활용될 수 있다. 특히 직원들이 이직이 잦은 회사일수록, AI 사용 기록을 면밀히 관리할 필요가 있다. 또한 기업은 사용할 수 있는 생성형 AI 툴을 사전에 지정해 두고, 그 외의 툴은 사전 승인을 받은 경우에만 사용할 수 있도록 기준을 마련해야 한다. 플랫폼 선정 기준에는 결과물의 권리 귀속, 플랫폼이 결과물을 활용할 수 있는 범위, 프롬프트 및 생성 이력의 저장 가능 여부, 상업적 이용 제한 여부 등이 포함된다. 아울러 플랫폼 이용약관은 수시로 변경될 수 있으므로, 정기적으로 각 툴의 정책 변동 여부를 모니터링하고 필요한 경우 즉시 반영하는 절차도 함께 마련해야 한다. 기업이 AI 생성물을 외부에 공개할 경우, AI 생성 여부를 명확히 표시해야 한다. 2026년 시행 예정인 '인공지능 발전과 신뢰 기반 조성 등에 관한 기본법'은 생성형 AI를 이용한 제품 및 서비스를 제공할 시, 생성형 AI에 의하여 생성되었음을 표시하도록 규정하고 있으며, 유튜브, 틱톡 등 글로벌 플랫폼들도 유사한 정책을 도입하고 있다. 따라서 기업은 콘텐츠 출시 전에 해당 콘텐츠가 AI 생성물인지 확인하고, 필요시 표시 의무를 이행해야 한다. 콘텐츠를 외주 제작하는 경우에 이를 관리하기 위한 가이드라인도 필요하다. 협력사가 생성형 AI를 활용하려는 경우에는 사전에 AI 활용 계획서를 제출받아 도구명, 라이선스 여부, 프롬프트, 입력 데이터의 출처를 확인하고, 납품 시 AI 활용 확인서를 함께 제출하도록 해야 한다. 계약서에는 AI 사용과 관련한 침해 발생 시 모든 법적 책임은 제작사에게 있다는 점을 명확히 기재해야 하며, 사후 관련 분쟁 발생 시 기업이 면책될 수 있는 조항도 포함해야 한다. 이처럼 생성형 AI를 도입하려는 기업은 단순한 기술 적용을 넘어 사업 보호와 권리 침해 방지를 모두 고려한 AI 활용 체계를 마련해야 한다. 생성형 AI 가이드라인 마련은 이러한 체계를 설계하는 데 있어, 실무자가 기댈 수 있는 든든한 기초가 돼줄 것이다.

2025.07.28 19:55황혜진

"카톡 채널 'ZEM' 추가하고 인기 공연 할인 받으세요"

SK텔레콤은 키즈 서비스 브랜드 ZEM(잼)의 카카오톡 채널을 개설하고 여름 방학동안 자녀와 함께 즐길 수 있는 공연·전시 최대 할인 이벤트를 진행한다고 28일 밝혔다. ZEM은 만 12세 이하 어린이용 스마트폰과 요금제, 실시간 아이 위치 확인 및 바른 스마트폰 습관 형성을 돕는 ZEM 앱 등 다양한 맞춤형 서비스를 제공하고 있다. ZEM 카카오톡 채널에서는 자녀의 스마트폰 사용 관리를 위한 기능과 다양한 팁을 소개하고 다양한 이벤트 혜택 소식도 제공한다. 특히 채널 내 '빠른문의' 챗봇 서비스를 통해 ZEM 서비스와 관련해 궁금한 점, 불편 사항 등에 대해 빠른 고객 응대를 지원한다. SK텔레콤은 ZEM 카카오톡 채널 개설 기념으로 오늘부터 여름방학 기간인 8월 31일까지 총 6가지 인기 어린이 뮤지컬과 전시 관람 티켓을 최대 60%까지 할인해주는 이벤트를 진행한다. 카카오톡에서 ZEM 채널을 친구 추가하고 할인 쿠폰을 내려받은 뒤 예매하면 된다. 할인 이벤트로 볼 수 있는 공연과 전시는 어린이 가족 뮤지컬 ▲정글북 ▲바다 100층짜리 집 ▲알사탕 ▲장수탕 선녀님 ▲사랑의 하츄핑 ▲앤서니 브라운전 등이 있다. 뮤지컬 공연은 최소 45%부터 최대 60% 할인이 적용되며, 전시 티켓은 40% 할인혜택을 받을 수 있다. 해당 기간 최대 할인율을 제공한다. 할인 쿠폰은 NOL 티켓(구 인터파크 티켓) 사이트에서 등록하여 사용 가능하며, ID별로 공연·전시당 4매 혹은 인원 제한없이 할인 예매가 가능해 가족이 함께 혜택을 누릴 수 있다. 윤재웅 SKT 마케팅전략본부장은 “어린 자녀를 둔 가족 고객들이 ZEM 혜택을 통해 즐거운 여름방학을 보내길 바란다”며 “SKT는 앞으로도 가족간 소통과 아이의 건강한 성장을 지원할 수 있는 키즈 서비스와 혜택을 제공하는 노력을 지속할 것”이라고 말했다.

2025.07.28 10:03진성우

KT알파쇼핑, '물가 안정 프로젝트' 진행

KT알파 쇼핑(대표 박승표)이 정부의 민생경제 회복 정책에 발맞춰 중소상공인의 매출 확대 및 소비 활성화에 동참한다고 28일 밝혔다. 이날부터 8월 17일까지 약 20일간 '물가 안정 프로젝트' 행사를 열고, 균일가 판매 및 할인 쿠폰 등을 준비했다. 먼저 9천900원부터 4만9천900원까지 균일가 딜이 매일 이어진다. 생활 및 주방용품, 건강기능식품부터 패션/의류/잡화까지 매일매일 새로운 상품을 KT알파 쇼핑 모바일 앱 내 '물가안심존' 코너를 통해 선보인다. 일상 생활에 있어 실속을 챙기고 싶다면 9천900원 균일가 상품을 눈여겨 볼 만 하다. 주요 상품으로 ▲모나리자 뽑아쓰는 순수 3겹 키친타월 100매 ▲네이쳐스토리 물티뷰 대용량 엠보싱 캡형 100매 ▲피죤 퓨어 프리미엄 안심 주방세제 1L(4개) ▲프로코 실내건조 세탁세제 2.5L(4개입) 등이 있다. 여성 유산균, 콜라겐, 비오틴, 비타민C 등 건강기능식품과 국내산 완숙 찰토마토(2kg), 남도봄동(납작배추 1kg), 생 메밀소바 6인분(1kg) 등도 9천900원에 구매할 수 있다. 한여름까지 시원하게 착용할 수 있는 패션 상품은 3만9천900원 균일가로 선보인다.프랑스 패션 디자이너 새미 보이트와 공동기획한 패션 브랜드 '새미 보이트(SAMMY VOIGT)' 남녀 쿨인견 반팔니트 4종과 덴마크 아웃도어 브랜드 '팻무스' 여름 남녀 쿨 우븐 셋업 4종 상품 등이다. KT알파 쇼핑의 패션PB이자 스테디셀러 '르투아'는 역시즌 상품으로 데일리 니트자켓 3종, 울텐셀 니트 4종, 코듀로이 팬츠 3종 등을 만나볼 수 있다. 이와 함께 KT알파 쇼핑 모바일에서 '민생지원 50% 할인쿠폰'을 매일 100명에게 선착순으로 지급한다. 방송 상품 구매 시 사용할 수 있으며, 할인한도는 최대 2만원이다. 오는 8월 17일까지 ID당 1회 발급 받을 수 있다. KT알파 이정호 T커머스사업부문장은 “KT알파 쇼핑에 입점한 중소기업 상품들을 합리적인 가격에 선보이며 소비 활성화는 물론 상품 공급사의 매출 확대를 지원하고자 한다”라며 “이번 여름은 KT알파 쇼핑에서 합리적이고 풍성한 쇼핑 혜택을 누리시길 바란다”라고 말했다.

2025.07.28 08:39안희정

개보위, VPN 해킹 당해 개인정보 유출 회사에 과징금 3.4억

개인정보보호위원회(위원장 고학수) 23일 제16회 전체회의를 열고, 개인정보 보호 법규를 위반한 ㈜해성디에스와 (재)전남테크노파크에 총 4억 4460만 원의 과징금·과태료를 부과하고 홈페이지 등에 이를 공표하도록 명령했고 밝혔다. 해성디에스는 반도체 부품 등을 제조하는 회사다. 과징금 3억 4300만 원에 결과 공표명령을 받았다. 또 전남테크노파크는 중소·중견기업을 지원하기 위해 정부·지자체·민간이 공동 출연해 설립한 비영리 법인으로 과징금 9800만 원에 과태료 360만 원, 결과 공표명령을 받았다. 개인정보위는 유출신고에 따라 관련 조사에 착수했다. 각 사업자에 대한 구체적인 위반 내용과 처분 결과는 다음과 같다. ㈜해성디에스: 과징금 3억 4,300만 원 부과, 공표명령 신원 미상의 해커는 해성디에스가 운영 중인 SSL-VPN장비 취약점을 악용해 VPN에 로그인 후 사내망에 접근('23.10.11.~10.29.)했다. 이후 내부 파일서버에 저장돼 있던 7만3975명의 개인정보(주주 정보, 임직원 정보, 협력사직원 정보)를 외부로 유출하고, 내부 파일서버 등에 랜섬웨어(해커가 컴퓨터 시스템이나 데이터 등을 암호화한 뒤 정상적인 사용을 위해 필요한 복호화 키(Key)를 조건으로 일종의 돈을 요구하는 악성코드의 한 종류) 파일을 배포 및 감염시켰다. SSL-VPN(Secure Sockets Layer-Virtual Priviate Network)은 인터넷과 같은 공용 네트워크에서 안전하고 암호화된 연결을 제공하는 가상 사설망 기술로, 인증되지 않은 공격자가 웹에 노출된 SSL-VPN 인터페이스를 통해 원격으로 코드를 실행할 수 있다. 조사 결과, 해성디에스가 사용한 SSL-VPN 장비의 취약점이 발견돼 보안 업데이트가 필요하다는 사실이 해당 장비 제조사 및 한국인터넷진흥원 등에 의해 공지('23.6.12.)됐음에도, 해성디에스는 해킹 사고 당시까지 취약점에 대한 조치를 하지 않은 사실이 확인됐다. 아울러, 해커가 유출을 진행한 시기(23.10.11.~10.29) 기간 동안 해성디에스 일부 시스템은 백신 동작 이력이 존재하지 않는 등, 악성프로그램 방지·치료 기능 운영 소홀 사실도 확인됐다. 개인정보위는 안전조치 의무 위반으로 개인정보가 유출된 해성디에스에 과징금 3억 4300만 원을 부과하고, 처분받은 사실을 운영 중인 홈페이지에 공표할 것을 명령했다. 이번 해성디에스뿐 아니라, SSL-VPN 등 보안장비의 취약점을 악용한 해킹 및 개인정보 유출 사례가 최근 증가하고 있다. VPN 등 보안장비를 이용하는 사업자들은 보안장비 업데이트, 보안설정 점검 등에 유의해야 한다고 개보위는 설명했다. 전남테크노파크: 과징금 9800만 원, 과태료 360만 원 부과, 공표명령 2023년 11월 23일쯤 해커는 전남테크노파크(전남TP)가 운영하는 전남과학기술정보시스템(홈페이지) 내 개인정보처리시스템(처리시스템)에 권한 없이 접근해 데이터베이스(DB)를 모두 삭제하고 금전을 요구하는 랜섬노트(협박 메시지)를 남겼다. 공격을 받은 당시 처리시스템에는 약 1200여 명의 개인정보가 저장돼 있었다. 이름, 휴대전화번호, 이메일주소, 소속기관 정보 등이 포함돼 있었다. 조사 결과, 전남TP는 처리시스템 취급자 계정에 유추하기 쉬운 아이디와 비밀번호를 사용했다. 또 이용자의 비밀번호도 안전하지 않은 암호화(MD5)방식으로 저장하고 로그인 시 전송하는 비밀번호는 암호화하지 않은 사실을 확인했다. 이에 더해, 처리시스템의 접속 권한을 IP 주소 등으로 제한하거나 불법 접근 및 개인정보 유출 시도를 탐지·차단 하지 않았고, 처리시스템의 접속 기록을 보관‧관리하지도 않았다. 아울러 전남TP는 2024년 11월 23일 해커가 불법 접근해 개인정보를 삭제해 훼손한 사실을 인지하였으나, 정당한 사유없이 72시간을 경과해 2024년 11월 30일 개인정보 유출 신고를 했고, 2024년 12월 1일 홈페이지에 유출 사실을 게시했다. 이에 따라 개인정보위는 안전조치 의무를 위반한 테크노파크에 9800만 원의 과징금과 360만 원의 과태료를 부과하면서, 처분받은 사실을 테크노파크 홈페이지에 공표하도록 했다.

2025.07.27 16:01방은주

[타보고서] 키 180㎝ 앉아도 무릎 공간 넉넉... '르노 세닉'

르노코리아가 국내 단 999대만 수입 판매하는 준중형 전기 스포츠유틸리티차(SUV) 세닉의 뒷좌석에는 180㎝를 넘는 승객이 앉아도 조수석과 무릎 공간이 주먹 두 개가 남는다. 이는 국내 준중형 SUV 중 가장 큰 휠베이스를 확보한 세닉의 특별한 공간 활용이 만든 특징이다. 최근 8월 국내 시장에 본격 출시할 예정인 '세닉 E-테크 100% 일렉트릭'을 타고 서울 성수동부터 경기도 양평군 조현리까지 약 125.6㎞를 달려봤다. 프랑스 북부 두에 공장에서 생산한 세닉은 LG에너지솔루션의 87kWh 니켈·코발트·망간(NCM) 배터리를 탑재하고 서울시 보조금 기준 4천649만원부터다. 르노 세닉을 처음 마주하면 생각보다 작다는 느낌을 준다. 전장은 4천470㎜, 전폭 1천865㎜, 전고 1천575㎜으로 현대자동차 투싼과 기아 스포티지보다 전장은 짧고 낮다. 전폭은 세 차종 모두 같다. 같은 전기차인 폭스바겐 ID.4보다는 크기가 전반적으로 조금 더 크다. 하지만 실내를 살펴보면 작다는 느낌은 전혀 들지 않는다. 르노는 전기차 전문 자회사 암페어가 개발한 전기차 전용 플랫폼 'AmpR 미디움' 미디움을 기반으로 제작해 1천855㎏의 가벼운 무게에 준중형 SUV 중 가장 큰 휠베이스를 갖췄다. 세닉의 휠베이스는 2천785㎜로 경쟁모델보다 30㎜ 길다. 실제로 2열 좌석에 180㎝ 승객이 등을 편하게 대고 앉았을때 주먹이 두 개가 들어갈 정도의 공간이 남기도 했다. 또 일반적으로 내연기관에 주로 있는 2열 중간 센터 터널(차량 하부 구조물 또는 구동계가 지나가는 바닥 돌출부)이 없어 평평하다. 이 덕분에 2, 3명이 앉아도 쾌적한 승차감을 제공한다. 2열 무릎 공간은 278㎜, 머리 공간은 884㎜를 확보했다. 세닉의 디자인은 전반적으로 그랑 콜레오스와도 유사하지만 조금 더 전기차다워졌다. 그랑 콜레오스는 가솔린과 하이브리드 등을 위해 라디에이터 그릴로 전면을 마감했지만, 전기차인 세닉은 전면을 막으면서 라인을 강조해 공기역학 계수를 낮췄다. 세닉의 공기 역학 계수는 Cd 0.25로 매우 낮다. 다이아몬드 패턴의 로장주 르노 로고와 LED 헤드라이트는 잠금을 풀었을 때 웰컴라이트 등을 표현한다. 측면은 레인지로버 같은 고급 차량에만 들어가는 플로팅 루프 라인과 크롬 가니쉬(장식)로 프리미엄 모델 같은 느낌을 준다. 후면부는 넓고 낮은 느낌을 강조해 안정적이고 균형감을 제공한다. 세닉은 전기차답게 조용하고 빠르다. 준중형 내연기관과 비교해도 크게 다르지 않은 공차중량에 최고출력 160kW(218ps), 최대토크 300Nm의 전기 모터가 장착됐다. 정지상태에서 시속 100㎞까지 8.9초만에 도달해 현대차 아이오닉5와 유사한 속력을 가지고 있다. 또한 차체 바닥과 배터리 케이싱 사이에 감쇠력 강화 폼을 삽입해 주행 중 실내로 유입되는 외부 소음과 진동을 차단하는 '스마트 코쿤' 기술을 적용했다. 이날은 전국 집중호우 경보가 발효될 정도로 시끄러운 도로 상황이었다. 하지만 세닉은 빗소리마저도 적막하게 들릴 정도로 조용했다. 배터리 성능도 국내 1위 배터리사인 LG에너지솔루션 제품을 사용했다. 동급 최고 수준인 87kWh NCM 배터리는 1회 충전 시 최대 460㎞까지 달린다. 130kW 급속 충전으로 약 34분 만에 20%에서 80%까지 배터리를 충전할 수 있다. 제원상 전비는 복합 4.4㎞/kWh이었는데, 주행 후 6.4㎞/kWh로 집계됐다. 세닉은 실내 공간도 인상적이다. 그랑 콜레오스에도 탑재됐던 openR link 멀티미디어 시스템들이 탑재돼 운전석의 12인치 가로형 스크린과 센터 콘솔 중앙의 12인치 세로형 터치스크린으로 구성됐다. 얼굴 인식 등 개인 설정도 가능하다. 모든 기능은 스티어링휠로도 확인할 수 있다. 주행 편의사양도 대거 탑재됐다. 세닉은 주행, 주차, 안전 전반에 걸쳐 총 30가지 최첨단 주행 보조 기능(ADAS)을 탑재하고 있다. 그중에서도 '액티브 드라이버 어시스트'는 도로에서 레벨 2 주행 자동화를 지원한다. 이 같은 안전도는 유럽 신차 안전도 평가 프로그램 '유로 NCAP'에서 최고 등급을 획득했다. 세닉은 국내 테크노, 테크노 플러스, 아이코닉 등 3개 트림으로 출시된다. 최상위 아이코닉 트림은 투톤 루프를 기본 적용하고 솔라베이 파노라믹 선루프를 옵션으로 제공한다. 이날 시승했던 모델은 최상위 아이코닉 트림으로 20인치 오라클 휠도 적용됐다. 르노 세닉의 국내 판매 예상 가격은 개별소비세 및 친환경체 세제 혜택 적용 기준 테크노가 5천159만원~5천290만원, 테크노 플러스가 5천490만원~5천790만원, 아이코닉이 5천950만원~6천250만원이다. 서울시 기준 전기차 보조금 적용하면 테크노 기준 4천 중반에서 후반까지 내려간다. 영국 자동차전문지 왓카(What Car?)는 "세닉은 밴처럼 생긴 유행에 뒤떨어진 미니밴이었지만 최신 버전은 전기 SUV로 탈바꿈했다"며 "레인지로버처럼 고급스럽지는 않지만, 높은 운전 시야와 두툼한 외관을 자랑하며 전기차가 되면서 더 실용적인 대안이라는 전통을 이어가고 있다"고 평가했다. 한줄평: 작은데 넓고 공간성 좋아…색다른 디자인의 준중형 전기 SUV 대안

2025.07.27 09:43김재성

[현장] "지난 10년은 실패"…AI 데이터 규제, 정부 주재 '끝장토론' 열렸다

"지난 10년간 신산업 육성에 실패한 결과 우리의 디지털 전환은 실패했습니다. 데이터가 나라에 쌓이지 않으니 인공지능(AI) 개발은 출발선부터 난항을 겪을 수밖에 없습니다." 구태언 법무법인 린 변호사는 25일 과학기술정보통신부 주최로 열린 'AI 3대 강국을 위한 데이터 규제 혁신 간담회'에서 '데이터 규제 혁신 방안'을 주제로 발제하며 이같이 말했다. 그는 한국 경제의 저성장 원인이 신산업 부재에 있으며 그 근간에는 경직된 규제로 인한 데이터 흐름 단절이 자리 잡고 있다고 진단했다. 구 변호사는 데이터 편중, 산업별 규제 장벽, 경직된 데이터 보호법 등 '3대 문제'로 인해 국내에는 빅테크 기업이 성장하지 못했다고 분석했다. 그 결과 자체 파운데이션 모델(LLM) 개발이 미국과 중국에 비해 뒤처진 현실에 직면했으며 이는 AI 경쟁력의 심각한 저하로 이어진다고 비판했다. 이날 간담회 토론 세션은 구 변호사의 문제 제기를 시작으로, AI 산업을 가로막는 데이터 규제의 현실을 진단하고 실질적인 해법을 모색하기 위해 마련됐다. 류제명 과기정통부 제2차관이 주재한 이 자리에는 AI 기업 대표, 법률 및 학계 전문가들이 참석해 열띤 토론을 벌였다. "韓, 데이터 갈라파고스…美·中·日은 AI 위해 질주 중" 구태언 변호사는 한국이 데이터 규제에 갇혀 뒤처지는 동안 주요 경쟁국들은 AI 패권을 잡기 위해 규제 패러다임을 발 빠르게 전환하고 있다고 역설했다. 그는 미국, 중국, 일본, 심지어 유럽연합(EU)까지 각자의 방식으로 데이터의 빗장을 풀며 AI 산업 육성에 사활을 거는 현실을 직시해야 한다고 강조했다. 구 변호사에 따르면 AI 최강국 미국은 연방 차원의 포괄적인 개인정보보호법이 없는 대신 의료정보보호법(HIPAA)처럼 분야별로 합리적인 규제를 적용하고 있다. 특히 HIPAA의 '세이프 하버' 조항은 18개 특정 식별자만 제거하면 의료 정보도 자유롭게 비식별 정보로 유통할 수 있도록 명확한 기준을 제시해 의료 AI 발전의 기틀을 마련했다. 중국은 국가 주도로 '데이터댐'을 구축하며 미국을 맹추격하고 있다. 자율주행 기술 확보를 위해 도로 영상 데이터를 적극 수집하고 자국 기업이 데이터를 해외로 유출하지 못하게 막는 방식으로 자국 AI 생태계를 키우고 있다. 구 변호사는 "중국 우한에 가면 자율주행 택시가 수백 대 돌아다니고 있다"며 "도로를 찍지 않고서 어떻게 자율주행차가 나올 수 있겠는가"라고 반문했다. 과거 경직된 개인정보보호 규정(GDPR)을 만들었던 EU조차 최근 AI 기술 격차에 위기감을 느끼고 규제 완화에 나섰다. 일본은 유연한 개인정보보호법과 AI 학습을 허용하는 저작권법 개정을 통해 빠르게 경쟁력을 회복하고 있다. 구 변호사는 이를 '디지털 메이지 유신'에 비유했다. 반대로 한국의 현실은 '과잉 규제'로 요약된다. 구 변호사는 공공과 민간에 동일한 잣대를 들이대는 단일 법체계가 가장 큰 문제라고 지적했다. 그는 "민간은 계약 기반이라 소비자가 해지하면 그만"이라며 "인권침해 우려가 큰 정부 부문에 적용할 논리를 민간 기업에 그대로 적용하고 있다"고 비판했다. 특히 비식별정보에 대한 명확한 기준이 없고 식별 가능성을 지나치게 넓게 해석하는 점, 그리고 AI 학습 자체를 개인정보 '처리'로 간주하는 경향이 데이터 활용의 발목을 잡고 있다고 설명했다. 여기에 더해 그는 "일본도 개인정보보호법 위반은 형사처벌하지 않고 위원회 시정명령에 불복할 때 형사처벌한다"며 "우리는 동의 없는 제3자 제공 등을 형사처벌하고 있어 굉장히 큰 차이가 있다"고 지적했다. 이러한 규제 환경은 결국 스타트업의 데이터 확보를 원천적으로 어렵게 만든다. 대기업은 자체 수집한 데이터를 활용할 수 있지만 데이터 유통 시장이 막힌 상황에서 스타트업은 AI 개발에 필요한 데이터를 구할 길이 없다. 이에 나라 전체적으로 돈은 많이 쓰는데 뛰어난 AI는 안 나오는 비효율적인 중복 투자로 이어질 우려가 있다. 구 변호사는 해법으로 '디지털 대전환'과 '명확한 기준 제시'를 제안했다. 그는 모든 산업의 디지털 전환을 통해 플랫폼을 육성해야 거대한 '데이터댐'이 만들어질 수 있다고 강조했다. 또 당장 입법이 어렵다면 정부의 유권해석을 통해서라도 '구별'과 '식별'의 개념을 명확히 하고 '공공누리 2~4유형 데이터'나 공공 저작물을 AI 학습에 활용할 수 있도록 길을 열어주는 것이 시급하다고 밝혔다. 구태언 변호사는 "법 개정이 어려운 현실을 감안할 때 ICT 규제 샌드박스를 통해 글로벌 표준에 맞는 합리적 규제를 실증하고 사회적 합의를 만들어나가는 것이 현실적인 대안이 될 수 있다"고 강조했다. 업계 "데이터 족쇄, 이렇게 풀어달라" 구태언 변호사의 발제 이후 이어진 토론에서는 AI 산업 현장의 기업인들과 법률·학계 전문가들의 생생한 고충과 현실적인 제언이 쏟아졌다. 참석자들은 데이터 확보의 어려움, 저작권 문제, 경직된 규제의 한계를 지적하며 저마다의 해법을 제시했다. 유성원 루닛 최고기술책임자(CTO)는 한국이 의료정보 전산화에서는 미국보다 앞섰음에도 데이터 활용이 더딘 이유로 모호한 법제와 가이드라인을 꼽았다. 그는 현행 보건의료 데이터 가이드라인이 비식별화된 데이터마저 개인정보로 간주하는 경향이 있어 데이터 제공자와 사용자 모두를 보수적으로 만들어 산업 발전을 저해한다고 지적했다. 유 CTO는 "모호한 가이드라인 때문에 데이터 제공자와 사용자 모두 가능하면 데이터를 공유하지 않으려 하고 제한된 환경에서만 공유하려는 경향이 생긴다"며 "결과적으로 우리가 전산화에는 앞섰지만 데이터를 활용한 산업이나 AI 발전은 더뎌졌다"고 말했다. 김성훈 업스테이지 대표는 양질의 데이터 확보가 불가능에 가까운 현실을 토로했다. 그는 '한국의 얼'이 담긴 교과서나 수능, 공무원 시험 데이터를 구하려 해도 저작권 기관이 가격조차 매기지 못하는 상황을 설명했다. 김 대표는 "음악저작권협회처럼 정부가 '데이터 연금 풀' 같은 것을 만들어주면 우리는 오늘부터라도 데이터를 가져다 쓰고 나중에 수익이 발생했을 때 정산하고 싶다"며 "좋은 글을 쓴 기자나 창작자들도 자신의 데이터로 연금을 받을 수 있는 선순환 시스템을 만들자"고 제안했다. 김세엽 셀렉트스타 대표는 저작권자와 AI 개발사 사이의 간극을 지적했다. 그는 저작권자는 모델 상용화 시 발생할 미래 수익의 분배까지 요구하는데 비해 개발사는 불확실한 미래 가치를 두고 협상하기 어려워 데이터 거래 자체가 막히고 있다고 설명했다. 이 배경에는 AI 모델을 '2차 저작물'로 보는 인식의 차이가 있다고 분석했다. 김 대표는 "기술적으로 AI 모델은 원본을 복제한 2차 저작물이 아니라 학습 후 남은 특징을 활용하는 지능"이라며 "정부 차원에서 'AI 모델은 2차 저작물이 아니다'라는 원칙을 명확히 중재해줘야 정해진 범위 안에서 현실적인 비용 논의가 이뤄질 수 있다"고 말했다. 송호철 더존비즈온 대표는 모든 데이터를 하나로 묶어 논의하는 방식에서 벗어나 데이터의 종류에 따라 구체적으로 나눠 해결책을 찾아야 한다고 제안했다. 그는 CCTV 같은 센싱 데이터, 블로그 같은 창작물, 기업의 전사적 자원관리(ERP) 데이터 등은 저작권과 개인정보 침해 정도가 모두 다르므로 세분화된 접근이 필요하다고 강조했다. 송 대표는 "지금까지 개인정보 보호 측면만 너무 강조되는데 사실 돈이 되는 것은 기업들이 어떤 일을 하고 있는지에 대한 '산업 데이터'"라며 "이 데이터가 유통되지 못하는 이유는 '해도 되나'를 모르기 때문으로, 이 애매함을 해소하는 논의가 필요하다"고 밝혔다. 정진우 트웰브랩스 이사는 데이터 확보, 구축, 활용 각 단계의 어려움을 호소했다. 그는 모델 성능 고도화를 위해 방송사 원본 영상이나 CCTV 같은 고품질 원본 데이터가 필수적이지만 영상 비식별화 기준이 없어 사실상 확보가 불가능하다고 말했다. 또 정부 데이터 안심구역은 대규모 컴퓨팅 자원이 필요한 파운데이션 모델 학습에는 부적합하다고 지적했다. 정 이사는 "지금까지 구축된 고품질 데이터가 어디에 있는지조차 알 수 없다"며 "정부가 데이터 카탈로그를 만들어 양성화하고 파운데이션 모델 개발사가 활용하는 민간 클라우드 위에서 안전하게 학습할 수 있도록 '안심구역'의 패러다임을 전환해달라"고 제언했다. 장시간 이어진 토론을 경청한 류 차관은 이날 제시된 아이디어들을 직접 메모했다고 언급하며 조속한 해결 의지를 재차 강조했다. 그는 불확실성이라는 '캄캄한 터널' 속에서 기업들이 달리게 할 수는 없다며 이번 간담회가 끝이 아닌 시작임을 분명히 하고 지속적인 소통을 약속했다. 류제명 제2차관은 "기업들이 마음껏 달려야 하는데 불투명하고 캄캄한 터널을 뛰어가게 할 수는 없다"며 "수시로 의견을 주고받을 수 있는 상시적인 공론의 장을 바로 만들어 제기된 걸림돌들을 하나씩 해결해 나가겠다"고 말했다.

2025.07.25 14:25조이환

KT엠모바일 "갤럭시Z7 출시 기념 최대 38만원 쏜다"

KT엠모바일은 갤럭시 Z폴드7·플립7(갤럭시 Z7) 공식 출시를 기념해, 최대 33만원 상당의 특별 프로모션을 진행한다고 25일 밝혔다. 이번 프로모션은 오늘부터 이달 31일까지 일주일간 진행된다. 우선, KT엠모바일 다이렉트몰 내 이벤트 페이지에서 최대 10만원 상당의 경품을 지급하는 '꽝 없는 룰렛 이벤트'를 운영한다. 이벤트 기간 룰렛을 돌리고 1만원 이상 요금제로 번호이동 또는 신규 가입한 뒤, 8월 31일까지 갤럭시 Z7 시리즈 자급제 단말을 등록하면 선착순 1천명에게 네이버페이 포인트 10만원 또는 5만원의 당첨 기회가 제공된다. 같은 기간 한정으로 스팟 프로모션도 진행된다. 기간 내 1만원 이상 요금제에 신규 가입하면, 23만원 상당의 서비스가 제공된다. 해당 프로모션은 선착순이나 추첨이 아닌 모든 신규 가입자에게 적용된다. 구체적으로 가입자 전원에게 3만원, 가입 시 추천인 ID란에 'M'을 입력하면 20만원 상당의 추가 서비스가 제공된다. 5천원 이상 1만원 미만 요금제 가입자에게도 총 13만원 상당의 서비스가 주어진다. 또한, 지난 24일까지 5만원 상당의 서비스를 제공했던 '갤럭시 Z7 사전 찜하기 이벤트' 참여자의 경우 이번 갤럭시 Z7 자급제 룰렛 이벤트(최대 10만원)와 스팟 프로모션(최대 23만원)을 중복으로 받을 수 있다. 박주현 KT엠모바일 영업혁신실장은 “프리미엄 단말기와 알뜰폰 요금제를 조합하는 실속형 소비자를 위해 이번 이벤트를 마련했다”며 “풍성한 혜택을 준비한 만큼 고객들이 더욱 실질적인 만족을 느끼시길 바란다”고 말했다.

2025.07.25 11:05진성우

'태풍·혹서·혹한' 주행 기술 산실…현대차그룹 남양연구소 가보니

“몸에 걸친 물건들은 날아갈 수 있습니다. 조심하세요.” 안내를 받고 시험 차량 뒤편에 선 뒤 수 초가 지나자 살짝 휘청일 만큼의 거센 바람이 정면에서 들이닥쳤다. 안내처럼 안경 같은 작은 물건들은 충분히 날아갈 정도의 풍속으로 정면을 가만히 쳐다보기도 어려울 정도였다. 비바람 속 길을 헤쳐 걸어가는 상황이 겹쳐보였다. 순환 구조로 설치된 공시험동 내부엔 건물 3층 높이 직경의 거대한 송풍기가 바람을 만들어내고, 이 바람은 통로를 지나 시험 차량과 서 있는 사람들을 거쳐 뒤쪽 통로로 흘러들어가 송풍기에 다시 전달된다. 주행 중 자동차의 공기저항을 측정하는 것이 이 시설의 목적이다. 안전 상 이유로 체험한 풍속은 60kph에 그쳤지만, 태풍 등 조건을 고려해 최대 140kph의 속력까지 시험할 수 있도록 시설이 구현됐다. 지난 23일 방문한 현대차그룹의 국내 최대 연구개발 거점 남양기술연구소에선 각종 극한 조건에서 자동차 주행 시 성능을 살펴보는 시설들을 둘러볼 수 있었다. ▲자동차 풍동 시험을 진행하는 공력시험동 ▲다양한 기후 조건으로 차량의 열관리 성능을 연구하는 환경시험동 ▲차량의 핸들링 및 승차감 성능을 개발하는 R&H성능개발동 ▲소음과 진동을 해석하고 차량의 감성 품질을 구현하는 NVH동이다. 공력시험동 “공기 저항, 주행거리 직결"…설계만 바꿔도 배터리 200만원 절약 공력시험동은 내연기관 차량과 전기차 및 수소차 등 친환경 차량의 공력 성능을 정밀하게 평가하고 개발하기 위해 특수 설계된 연구 시설이다. 총 면적 약 6천㎡ 규모로 축구장 크기와 맞먹는다. 대형 송풍기, 지면 재현 장치 등 실제 주행 환경을 정교하게 구현할 수 있는 다양한 설비들이 집약돼 있다. 공력 성능 평가에서는 차량 주행 방향과 반대로 미는 '항력'과 차체를 위로 띄우는 '양력', 바람 등 요인에 따라 옆으로 차량이 흔들리는 '횡력'을 측정한다. 바닥에 설치된 저울은 동전 하나의 차이도 감지할 정도로 정교한 측정이 가능하다. 이 중 항력은 전비와 가속 성능, 양력은 주행 안정성과 밀접하게 연관돼 전기차 공력 성능의 핵심 요인이다. 공기저항계수를 최대한 줄여 이 성능을 개선하기 위한 다양한 아이디어들이 이 시설에서 테스트된다. 자동차 앞유리와 보닛이 만나는 '카울'에 있는 약간의 단차를 해소해주는 '액티브카울커버', 차량 후면 상단에 날개 형상 구조물을 붙이는 '액티브리어스포일러', 차량 후면에 내장된 40cm 가량의 블레이드 패널을 꺼내는 '액티브사이드블레이드', 차량 후면에 공기 흐름을 제어하는 부채꼴 형상 부품 '액티브리어디퓨저' 등이 고안됐다. 이 기술들은 당장 양산에 적용되지 않지만, 향후 고도화 및 검증 과정을 거쳐 요소 기술로 활용될 전망이다. 박상현 현대차그룹 남양연구소 공력개발팀 팀장은 “공기저항을 0.01Cd 낮추면 전기차 1회 충전 주행거리가 평균 6.4km 정도 늘어나는데 배터리를 더 실어 주행거리를 이 만큼 늘리려면 비용 25만원이 더 든다”며 “시뮬레이션 소프트웨어로 자동차의 공기저항계수를 예측한 뒤 모델 수정을 거쳐 실제 생산까지 하게 되는데 이 과정에서 0.25~0.27Cd였던 공기저항을 0.19Cd까지 낮춘 사례가 있다”고 설명했다. 보안 상 이유로 사진 촬영은 제한됐지만, 공기저항계수 0.144Cd를 달성한 '에어로 챌린지 카'도 볼 수 있었다. 글로벌 완성차 업체들이 내놓은 초저항력 콘셉트카의 Cd값은 0.19에서 0.17 수준임을 고려해 세계 최저 수준 달성을 목표로 하고 있다. 0.2Cd 수준인 아이오닉6 기준 공기저항계수를 이 수준으로 낮춘다면 주행거리 64km를 더 확보할 수 있다. 배터리 200만원 어치가 추가 투입돼야 가능한 성능 개선이라는 설명이다. 영하 30도 폭설·50도 고온서 전기차 담금질 '환경시험동' 환경시험동은 50℃에 달하는 사막 기후, 영하 30도 기온의 설원 같은 극단적인 기후 조건에서 차량 성능을 검증한다. 온도뿐 아니라 습도, 풍속, 밝기 등 조건도 조정할 수 있다. 이날 시험동에서 각각의 조건을 테스트하기 위한 고온 풍동, 강설 풍동 내부 환경을 체험해볼 수 있었다. 고온 환경 풍동 챔버에서는 고정된 현대차 아이오닉 6 N가 시속 50km로 설정된 속도에 따라 바퀴를 굴리고 있었다. 인공 태양광 제어 램프가 최대 1천200W/㎡의 일사량으로 태양광 노출 환경을 모사한다. 미국 데스밸리나 중동 고온 지역을 고려한 설정이다. 주행 중인 차량 안에는 인체 모형에 다수의 온도 센서를 부착한 마네킹이 탑승하고 있었다. 송대현 현대차그룹 남양연구소 열에너지차량시험1팀 책임연구원은 “서멀 마네킹은 실제 사람을 대신해 차량 내부의 열적 쾌적성을 측정하는 장비”라며 “에어컨 송풍구 위치나 공조 시스템 작동 방식에 따라 체감 온도가 어떻게 달라지는지 확인할 수 있다”고 설명했다. 강설 강우 환경 풍동 챔버에서는 인공적으로 조성된 눈보라 속에서 기아 PV5 성능이 시험되고 있었다. 내부 온도는 영하 30℃로 설정돼 있었고, 차량 표면에는 성에가 내려앉아 있었다. 연구원들은 이런 극한의 기후 조건 속에서 차량의 열에너지 관리 시스템 성능을 살피게 된다. 엔진과 변속기의 냉각 성능, 냉난방 공조 성능, 실내 쾌적성 등이 해당된다. 특히 전동화 차량 비중이 확대되면서 배터리, 수소전기차의 스택, 전장 부품, 자율주행제어기 등 열에 민감한 전기·전자 부품의 회로 설계와 성능 검증, 공조 전비 개선까지 담당 범위가 넓어졌다. 정호영 현대차그룹 남양연구소 열에너지시스템리서치랩 연구원은 “세계 최초로 영하 30도에서도 작동할 수 있는 히트펌프를 개발하고 있다”며 “경쟁사 대비 난방 소비 에너지를 40% 저감하는 시스템을 구축하려 한다”고 설명했다. "전기차 주행 안정성, 세밀한 시험 데이터 연구로 확보" 자동차 승차감 및 핸들링(R&H) 연구개발을 위한 R&H성능개발동에선 지면에 닿는 타이어부터 서스펜션 모듈과 실차에 대한 평가가 이뤄진다. R&H 성능은 전기차에서 더욱 중요하게 평가받는다. 전기차의 강점이 급가속인데다 차량 하중이 커 서스펜션과 타이어에 가해지는 부담도 크기 때문에 주행 안정성이 핵심 기술력으로 자리잡았다. R&H 개발은 타이어 개발로부터 시작한다. 시험실 내 고속 타이어 유니포미티 시험기에선 커다란 드럼 위에 고정된 타이어가 최대 시속 320km까지 회전한다. 타이어 진동 유발 정도를 정확히 측정하는 게 주 목적이다. 드럼 위에 부착된 작은 클릿으로 타이어가 요철을 통과할 때의 움직임과 승차감 특성도 파악한다. 타이어 특성 시험기는 타이어의 강성과 접지 특성을 분석하는 데 초점이 맞춰져 있다. 실제 도로와 유사한 평평한 벨트 위에서 타이어를 굴린다는 게 특징이다. 회전하는 타이어의 조향각이나 캠버각을 변화시켜 타이어가 만들어내는 힘과 반응 속도를 정밀하게 측정한다. 시험 과정에서 얻은 데이터는 차량 시뮬레이션용 가상 모델을 만드는 데 활용된다. 차량의 핸들링 특성을 연구개발하는 핸들링 주행시험기에는 현대차 코나 일렉트릭이 단단히 고정돼 있고, 차량 앞 120인치 디스플레이에서 가상의 주행 환경이 나타났다. 차량 내 주행 로봇이 스티어링 휠이나 페달, 수동 변속기 등을 정밀하게 조작한다. 승차감 주행시험기는 다양한 노면 조건에서 차량 반응을 정밀하게 평가하기 위해 개발된 장비다. 시험기에는 차량이 아닌, 아이오닉5의 후륜 차축 모듈만 올라가 있었다. 부드러운 아스팔트부터 요철이 많은 도로까지 여러 주행 환경 시험이 가능했다. 모듈 단위로 시험이 가능하기 때문에 정밀하게 목표한 승차감을 구현할 수 있다고 밝혔다. 정종민 현대차그룹 남양연구소 주행성능기술팀 책임연구원은 “실제 도로에서 테스트하면 날씨나 운전자 성향에 따라 결과가 달라질 수 있지만, 이 시설은 그런 변수를 통제한 상태에서 정확하게 평가할 수 있다”고 설명했다. 소음·음향에 민감한 전기차 운전자 눈높이 충족 시험 한창 전기차 주행 중 정숙성과 편안함(NVH) 성능도 만족도를 가르는 핵심 요소로 꼽힌다. 특히 전기차는 엔진 소음이 없기 때문에 작은 풍절음이나 노면 소음, 미세한 진동 등에 탑승자가 더 민감하게 반응한다. 남양기술연구소 로드노이즈 시험실은 차량이 주행 중 노면 소음을 정밀하게 분석하는 곳이다. 이곳에서는 타이어와 노면 사이에서 발생하는 불규칙적 진동을 구현해 차량 실내에서 들리는 소음을 평가한다. 로드노이즈 시험실 내부는 벽면은 두꺼운 흡음재로 빈틈없이 둘러싸여 소리의 반사가 없도록 설계됐다. 서재준 현대차그룹 남양연구소소음진동기술팀 팀장은 “실제 도로와 최대한 동일한 조건을 만들기 위해 3D 스캔과 재료 반발계수까지 반영해 패치를 제작한다”고 설명했다. 이날은 일반 국도의 거친 노면을 모사한 패치로 시험이 진행됐다. 테스트가 시작되자, 패치 위를 굴러가는 타이어에서 소음이 발생했고, 주행 속도에 따라 톤과 음량이 달라졌다. 운전석과 뒷좌석에 설치된 마이크가 주파수별 소음을 계측한다. 시험실은 타이어와 노면의 마찰로 발생한 작은 진동이 어떻게 증폭되는지 파악하고, 이를 줄이기 위해 부품의 소재와 설계를 조정한다. 몰입음향 스튜디오에선 실제 도로와 유사한 시각·청각 환경에서 연구원들이 VR 헤드셋을 착용한 채 시뮬레이션으로 사운드를 평가했다. '언리얼 엔진'으로 구현된 VR은 글로벌 연구소와도 실시간으로 합동평가가 가능하도록 설계됐다. 보다 정확한 평가에 도움이 된다는 설명이다. 전기차의 보행자 보호음의 경우, 스피커 장착 위치에 따라 보행자가 듣는 소리가 달라지는데, VR 환경에서 차량의 이동 상황과 소리의 방향, 거리감까지 실제처럼 재현된다. 이를 통해 각 국가별 기준에 부합하면서도 불쾌하지 않은 음향을 설계하는 데 중요한 역할을 한다. 몰입음향 청취실은 실제 차량에 탄 듯한 청각 경험을 제공하는 공간이었다. 청취 좌석을 중심으로 수십 개의 스피커가 정교하게 배치돼 있었고, 한쪽 벽면에는 대형 디스플레이가 적용돼 있었다. VR 헤드셋을 착용하면 가상 도로 환경 속에서 주행 상황을 그대로 체험할 수 있다. 노정욱 현대차그룹 남양연구소 제네시스소음진동해석팀 책임연구원은 “차량 주행음뿐 아니라 인포테인먼트 음향까지 모두 평가할 수 있어 운전자 관점에서 종합적인 사운드 품질을 검증할 수 있다”고 말했다.

2025.07.24 09:06김윤희

[보안 리딩기업] PNP시큐어 "DB·통합 접근제어 시장 부동 1위"

"피앤피시큐어(PNP시큐어)는 국내 데이터베이스(DB) 접근제어 시장 개척자입니다. 이 분야 1호 기업입니다. 최고 수준 정보보안 전문가와 개발자들이 세계 최고 정보보안 솔루션을 개발하고 공급하기 위해 설립했습니다." 박천오 PNP시큐어 창업자 겸 대표는 최근 지디넷코리아와 인터뷰에서 "회사 설립때부터 1등 회사를 만들고 싶었다"며 이 같이 밝혔다. 서울 마곡에 있는 PNP시큐어는 2003년 12월 18일 설립됐다. 특히 '데이터베이스(DB) 접근 제어'와 '통합접근제어 및 계정관리 시장'을 개척, 이 분야를 선도하고 있다. 현재 시장에 공급하는 보안 솔루션은 총 7종이다. 고객사는 국내외 기업, 공공, 금융 등 6000여 곳에 달한다. 경영 실적이 놀랍다. 작년에 매출 623억 원에 당기순익 241억 원을 기록했다. 당기순익률이 39%에 달한다. 보안을 포함해 국내 소프트웨어(SW) 기업 10만여 곳 중 이 정도 순익을 내는 곳은 손가락으로 꼽는다. 작년 한 해만 그런게 아니다. 2010년부터 10년 이상 30%대 이상 순익을 기록했다. 대체불가능한 제품 및 기술경쟁력 때문이다. 직원 218명 중 기술인력이 81%다. 기술력 상징인 특허는 39건을 보유하고 있다. 인증은 CC인증 7건, GS인증 11건 등 총 42종을 갖고 있다. 여러 상을 받았다. 대한민국 ICT 대상 장관 표창(2023년)과 과학의 날 대통령 표창(2018년) 등 24차례 받았다. 직원 복지도 '시선'이 간다. 하루 7시간, 주 35시간 근무를 한다. 또 매년 한 차례 전직원이 동남아로 해외 워크숍을 간다. 박 대표는 창업전 공무원들에게 IT교육을 해주는 정보통신교육원대학교에서 교관으로 일했다. 이 때 창업 아이템을 얻어 PNP시큐어를 설립했다. 아래는 박 대표와 일문일답 -PNP시큐어는 어떤 회사인가 "통합 접근제어 및 계정관리 솔루션 전문 기업이다. 이 분야 국내 1위다. 국내외 기업, 공공, 금융 등에 약 6000여 고객을 갖고 있다. 국내 기업중 처음으로 DB접근제어를 출시, 이 분야 시장 개척자다. 39개의 특허와 42종 인증을 갖고 있다. 1등 회사를 만들고 싶어 2003년 12월 18일 설립했다." -설립 배경이 궁금하다 "공무원들에게 IT교육을 해주는 정보통신교육원대학교에서 교관으로 일한 게 계기가 됐다. 당시 공무원들에게 한 반에 20명씩 70시간의 IT교육을 실시 했다. 일년에 십여 차례 이런 교육을 진행했다. 그런데 교육을 받으러 온 각 기수마다 몇 몇 공무원들이 꼭 하는 말이 있었다. "우리 부서 데이터베이스(DB)를 누가 들여다 보는 것 같다"는 말이였다. 한 두 사람이 했으면 흘려버렸을거다. 그런데 오는 기수마다 꼭 한 두 명은 이 말을 했다. 일회성이 아닌, 트렌드라고 생각했다. 저 문제를 내가 해결해야 겠다고 생각했다. 해결 방법은 두 가지였다. 솔루션을 새로 개발하거나 아니면 수입하거나." -직접 개발하기로 한 건가? "그렇다. 힘든 걸로 따지면 당연히 개발하는게 더 힘들다. 개발하기로 한 이유가 있다. 당시 내가 회사를 다니며 파트타임으로 교관으로 일했다. 회사에 이 아이디어를 냈는데 받아주지 않았다. 미국과 우리나라간 서로 다른 문화 차이도 한 몫했다. 미국은 보안 취약을 탐지(디텍션)만 하면 된다. 굳이 방지(프리벤션)까지 안해도 된다. 문화가 그렇다. 한국은 아니다. (솔루션이) 탐지는 물론 방지까지 해줘야 한다. 외산 솔루션은 탐지 기능만 있고 방지가 없다. 방지가 있는 제품을 직접 개발해야 우리나라 시장에서 승산이 있겠다고 생각 했다. 창업은 친구와 둘이 했다.“ -개발은 어땠나? 마음먹은 데로 됐나? "그럴리가...(웃음). 침입을 방지(프리벤션)하는 방법이 여러 개 있다. 어떤 방식을 채택할 것인 지를 놓고 오래 고민했다. 탐지와 함께 방지도 되는 제품을 출시한 건 회사 설립후 6개월 후다." -PNP시큐어라는 사명은 어떤 의미가? "보통 보안을 어렵다고 느낀다. 어려운 게 사실이기도 하다(웃음). 시스템도 어렵다. 그런데 시스템을 보안한다고 하니 더 어렵게 생각한다. 우리 제품은 시스템을 보안한다. 그래서 사용하기 매우 쉽다는, 꽂으면 사용할 수 있다(플러그 앤 플레이, Plug and Play)는, 이런 의미에서 PNP(피앤피)라는 이름을 사용했다. 또 다른 이유도 있다. 창업때 데려온 개발자 친구 성이 나와 같은 박 씨다. 우리도 김앤장과 같은 회사가 되보자는 의미에서 서로의 박 씨를 따 P&P로 지었다." -병특을 마치고 PNP시큐어 설립까지 7년이 걸렸다 "PNP시큐어가 첫 창업이 아니다. 창업으로 보면 두 번째 회사다. 병특을 하고 몇 개 회사를 다녔다. 그 중 하나가 넷시큐어테크놀로지다. 현재의 어울림 전신이다." -고등학교때 이미 컴퓨터 관련 자격증을 6~7개나 땄다고? "집안이 어려워 대학교를 못갔다. 취업하려고 고등학교때 여러 자격증을 땄다. 7~8종 됐던 것 같다. 고등학교때부터 컴퓨터에 관심이 많았다. 컴퓨터 자격증이 여러 개 있어 1992년 병특으로 일했다. 당시만 해도 국내에 보안기업이 없었다. 대학은 나중에 야간대학을 갔는데, 이마저 일하느라 제대로 못 다녔다(웃음)." -2008년 이후 매출 성장세가 가파르다 "회사 설립 4년후인 2007년에 매출 50억원을 넘었다. 100억을 돌파한 건 2010년이다. 이후 2019년 300억, 2022년 500억이 넘었다.작년(2024년)에는 600억을 돌파했다." -시장에 공급하고 있는 제품은 몇 종인가 "총 7종이다. 분야로 치면 4개 분야다. 제일 먼저 시작한 게 DB접근 지원이다. 2004년에 출시했다. 이어 시스템 접근 제어 제품을 2010년, OS접근제어와 계정관리 제품을 각각 2017년 출시했다." -공급하는 제품 7종의 특징을 말해달라 "먼저, DB접근제어(모델명 DB세이퍼 DB) 제품은 중요 데이터를 보관하는 DB에 대한 접근 및 권한 통제, SQL 감사 및 로깅 등을 통해 정보 유출을 사전에 차단해준다. 시스템접근제어(모델명 DB세이퍼 AM AM) 제품은 서버에 접근하는 모든 행위에 대해 사용자의 권한별 시스템 접근 통제 및 작업 이력 감사 등을 수행한다. 통합계정관리(모델명 DB세이퍼 IM) 제품은 불특정 다수의 관리 대상 서버, OS, DBMS 계정을 중앙에서 통합 관리해준다. 서버 접근제어(모델명 DB세이퍼 OS) 제품도 있다. 이 제품은 서버의 중요 파일에 대한 접근 감시 및 변경을 제어하며 무결성을 보장한다. 또 개인정보 접속관리(모델명 인포세이퍼, INFOSAFER) 제품은 WAS(웹시스템을 통해 DBMS에 저장된 정보를 조회하는 행위)로그를 실시간으로 수집 및 가공해 저장하고, 다양한 통계 정보를 제공한다. 실시간 DB 및 파일 암호화(모델명 데이터 크립토,DATACRYPTO) 제품도 있다. 커널 레벨에서 암호 및 복호화를 수행해 애플리케이션 수정없이 간편한 설치가 가능한 특징이 있다. 마지막으로 실시간 안면인식 보안(모델명 페이스락커, FaceLocker) 제품은 안면 정보를 1차 인증 수단으로 활용해 강력하고 편리한 사용자 인증 체계를 실현했다. 이석 및 타인 감지와 카메라 촬영 등 이상행위 탐지시 업무 화면 차단을 통해 내부 데이터 유출을 방지해준다." -보안회사들이 정상에서 만날거라고 생각했다는 건 무슨 말인가 "우리가 20년 이상 보안사업을 하고 있는데, 어차피 제품들이 정상에서 만날 거라 생각했다. 우리는 DB접근 제어로 시작한 회사인데, 우리 전공인 DB접근제어와 시스템 접근제어, OS접근 제어, 계정 관리 등 4개 제품이 정상에서 만날 거라 생각했다. 이유가 있다. 비유하면, 각기 다른 문(門)이 4개 있는데, 지나가는 사람은 다 똑같다. 지나가는 사람이 똑같다 보니 통제와 보호하는 대상도 같다. 단지, 문 모양이 조금씩 다를 뿐이다. 통제 대상과 보호 대상이 같은데 열쇠 구멍만 조금 다를 뿐이여서 이들 네개 제품이 다 정상에서 만날 수밖에 없을거라고 생각했다. 그래서 우리가 이들 4개 제품을 한 제품으로 통합한 제품을 국내 처음으로 만들었고, 그 제품 이름이 '유니파이드 IAM(Unified IAM)'이다. 우리가 국내에서 최초로 고안한 개념이고 처음으로 만들었다." -다른 보안 회사들은 이들 4개 제품을 아직 하나로 못만들었나? "그렇다. 우리가 유일하게 먼저 정상에 올라왔고, 다른 회사들은 2개, 혹은 3개까지를 하나로 묶었다. 아직 우리처럼 4개를 묶진 못했다. 이런 사례는 글로벌로도 없는 걸로 안다. IBM이나 CA가 각각의 제품을 내놓았지만 묶진 못했다." -'무자각 지속 인증(ICA, Implicit Continuous Authentication)'이라는 개념을 만들었다고? "사실 보안은 기능을 하나 추가하면 자연스레 더 어려워 지거나 복잡해진다. 보안을 강화하면 사용이 더 어려워지는 것이다. 그런데 재작년에 우리가 '무자각 지속 인증(ICA, Implicit Continuous Authentication)'이라는 개념을 만들어 이런 공식을 깼다. 'Unified IAM' 제품인 'DBSAFER'에 ICA를 적용했다. 사용자는 ID와 패스워드(PW)를 기억할 필요가 없고, 해커는 훔쳐갈 ID와 PW가 없는 신기한 상황을 만든 것이다. 사용자가 아무런 노력을 하지 않고도 해커의 공격을 무력화 시킨 것이다." -작년 매출과 이익은? "작년에 623억 매출에 당기순이익은 241억 원을 기록했다. 통합 제품을 팔다보니 이익률이 높다. 2022년과 2023년에 매출이 500억을 넘었다. 2023년에는 매출 583억에 당기순이익 270억, 2022년에는 매출 527억에 당기순이익 222억을 기록했다." -당기순익이 30% 이상이다. 언제부터 인가? 이렇게 높으면 고객사들이 제품 가격을 깍아달라고 하지 않나? "그러기도한데....절대적인 차별성을 갖고 있고, 또 글로벌 기업과 비교하면 높은 게 아니다. 2010년부터 이 정도 순익을 매년 기록하는 것 같다." -고객사는? "6000여 곳이다. PNP시큐어 매출 비중은 대기업 등 엔터프라이즈가 50%로 가장 많다. 내로라하는 대기업은 다 우리 제품을 쓴다. 금융권 고객이 25%, 공공 고객이 25% 정도 된다." -기업 문화나 복지가 궁금하다. "직원이 218명이다. 외부에서 봤을 때 제일 눈에 띄는 건 두 가지다. 하나는, 하루 7시간 근무하는 주 35시간제다. 오전 9시에 출근하면 오후 5시에, 오전 10시에 출근하면 오후 6시에 각각 퇴근한다. 집중해서 일하고 1시간 이른 퇴근을 한다. 또 매년 전직원이 해외워크숍을 간다. 2012년부터 시행하고 있다. 미국과 유럽은 아니고 비행기로 최대 6시간 안에 갈 수 있는 나라로 간다. 2023년에는 괌, 2019년에는 사이판으로 갔다. 2020년엔 대체 상품을 지급했고, 2021~2022년엔 대체 보너스를 지급했다. 올해는 지난 4월 태국에 가려했는데 못갔다. 9월에 갈 예정이다. 이외에 매년 3회 이상 전직원이 단체로 영화 관람을 하는 '무비 데이(Movie Day)를 열고 있고, 월 1회 스포츠와 문화생활 등 다양한 동호회 활동비도 지원한다." -수출 실적은? "작년에 32억원을 기록했다. 계속 상승세다. 2023년엔 13억, 2022년엔 6억원을 했다." -경영 숫자가 좋은데, 상장할 계획은 있나? 투자는 받았나? "현재까지 투자를 하나도 받지 않았다. 이익이 많이 나지만, 다른 회사를 인수합병(M&A) 하거나 뭘 하려면 돈이 필요하기는 하다. 은행으론 외형을 더 키우는데 한계가 있다. 투자받을 니즈는 있다. 2014년 NHN 계열사로 합류, 당시 NHN이 지분 70%를 갖고 있었는데 전량을 다시 인수했다. 이 때문에 회사에 부채가 좀 있다." -회사의 중장기 비전이 궁금하다. 어떤 성장 전략을? "아무리 고민해도 딱 두 가지인 것 같다. 하나는 제품이나 시장을 늘리는 거고, 다른 하나는 다른 회사를 인수하는 거다. 현재 매출이 600억대인데, 이를 늘리려면 시장을 다각화해야 한다. 쉬운 문제가 아니다. 제품 다양화보다 시장 다각화가 더 어렵다. 실력은 기본이고 운과 기회가 따라줘야 한다." -매출 1천억대는 언제나? 3천억대 비전도 있을 듯 하다 "2010년에 장기 비전을 제시한 적이 있다. 당시 2020년에 매출 500억을 달성하자고 했다. 하지만 못했고, 2020년 매출은 300억대였다. 매출 500억은 당초 계획보다 2년 늦은 2022년에 실현했다. 매출 전망이 쉽지 않다. 몇 년 안에 천억을 달성하지 않을까..." ◆ CEO 10문 10답 -좌우명이나 애송하는 말, 힘이 되는 말은 “말로 문제를 미루거나 덮을 순 있어도, 해결은 결국 행동이다.” 시간이 더 걸리더라도 끝까지 말과 행동을 일치시키는 사람이 진짜 리더라고 믿는다." -스트레스 해소법은 "집에서 스타크래프트를 켜 두고 컴퓨터 와 30 분 남짓 한 판을 즐긴다. 사람과 겨루면 실력 차이가 드러나 오히려 스트레스가 쌓이지만, 게임 속 인공지능은 '경계성 지능' 정도여서 마음 놓고 이길 수 있다. 확실한 승리를 경험하면 머리가 말끔히 리셋된다." -취미나 특기는 "특기는 '침대와 몰아일체'. 누우면 몇 초 안에 깊은 잠으로 빠져든다. 취미도 주말 낮잠이다. 약속이나 할 일이 없으면 밤잠 같은 낮잠이 가능하다." -나를 바꾼 책이나 영화는 "군주론. "사랑받는 것보다 두려움을 주는 편이 안전하다”는 구절을 통해 리더가 여우 같은 교활함과 사자 같은 용맹함을 어떻게 균형 있게 써야 하는지 쓰여 있다. 나는 두려움을 주는 편이 유리하다는 군주론의 주장이 틀렸다는 것을 증명을 하고 싶었다. 하지만 경영을 하면 할수록 군주론이 맞는 것 같아 아쉽긴 하다. 영화 'The Rock'에서 알카트라즈를 점거한 허멜 장군은 전우들의 희생을 외면한 정부에 분노해 극단적 선택을 하지만, 민간인 피해만은 막으려는 양심 때문에 깊은 갈등을 겪는다. 정의로운 목표라도 수단이 도를 넘으면 모두가 패자가 된다는 사실, 그리고 목적과 방법의 균형이 리더에게 얼마나 중요한지를 명확히 보여 주는 작품이었다." -인생의 겨울은? 어떻게 극복했나 “인생의 겨울도 지금이고, 봄도 지금이다.” 불확실성이 몰려올 때마다 지금이 겨울 같지만, 그 안에서 새로운 씨앗을 심을 수 있기에 봄이기도 하다." -다시 태어나도 창업을? " 조건부로 “예”다. 정상도 아니지만 돌아보면 그 길은 험난했다. 그 여정을 미리 알았다면 창업을 주저했을 거다. 그러나 고비마다 함께 버텨 준 훌륭한 동료, 멘토, 고객들이 다시 곁에 있다면, 그 신뢰로 또 한 번 도전해 길을 열어 보고 싶다." -예비 창업자나 후배에게 한마디 한다면 “빨리 가려면 혼자 가고, 멀리 가려면 함께 가라.” 창업 초기에 속도가 전부처럼 보이지만, 정말 큰 산을 넘으려면 결국 동료·고객·파트너와 발을 맞춰야 한다. 문제를 정의하는 순간부터 팀과 방향을 공유하고, 신뢰를 쌓으며 함께 걸어라. 돈과 기술은 따라올 수 있어도 사람과 신뢰는 한순간에 얻어지지 않는다. 함께 가는 길이 멀리 가는 길이다." -최애 맛집은 "밤을 꼬박 새우고 새벽 공기를 가르며 찾아가는 해장국집. 뜨끈한 국물 한 그릇이면 속이 풀리고 기운이 다시 차오른다. 그 순간만큼은 어떤 음식도 미쉐린 3스타로 느껴진다." -경영이란, 사장(대표)이란? "경영은 예측 가능한 실패를 예방하고 오늘보다 나은 내일을 만들기 위해 동료들과 신뢰를 쌓아가는 과정이라고 생각한다. 그리고 대표는 배의 선장이다. 그는 항로마다 가장 짧지만 위험한 길과 시간이 걸리더라도 안전한 길을 동시에 눈여겨본다. 시시각각 변하는 자원과 날씨를 살피며, 언제는 속도를 위해 과감히 파도를 가르고, 언제는 안전을 위해 우회로를 택한다. 무엇보다도 빠르게 노를 젓는 선원들의 역량을 최대치로 끌어내고, 속도가 처지는 이가 있으면 손을 잡아 모두가 같은 항구에 안전하게 도착하도록 책임지는 사람이 대표다." -인생 롤모델과 이유는 "내 평생의 롤모델은 이순신 장군이다. 그는 전황이 유리하든 불리하든 매 순간 지형·조류·병력을 냉철히 읽어 전술을 조정했다. 규율에는 엄격했지만 부하 한 사람 한 사람의 생명을 소중히 여겼고, 승산이 없다는 평가가 지배적이던 명량 해전마저 단 12척으로 승리로 이끌었다. 이러한 분석력·결단력·통솔력은 리더가 갖춰야 할 조건임을 일깨워 준다. 중요한 의사결정을 앞둘 때면 “지금 내 판단이 옳은가? 장군님이라면 어떻게 했을까?” 하고 스스로 되묻곤 한다."

2025.07.23 23:38방은주

엑셈, 찾아가는 PostgreSQL 세미나 성료

AI 기반 IT성능관리 전문기업 엑셈(대표 조종암, 고평석)은 지난 3일 현대오토에버 사옥에서 개최한 '찾아가는 PostgreSQL 세미나'가 성료했다고 23일 밝혔다. 엑셈에 따르면, 해당 세미나에 현대오토에버를 비롯한 현대자동차그룹의 데이터베이스(이하 'DB') 관리자 약 30여 명이 참석했다. 엑셈이 지난 1월 발간한 '막힘없이 PostgreSQL'의 대표 저자인 엑셈 임경석 이사가 강사로 나서 최근 급성장하고 있는 오픈소스 DB인 PostgreSQL 성능 관리 방안을 소개했다. 첫 번째 세션에서는 PostgreSQL의 데이터 일관성 보장을 위한 핵심 개념인 MVCC(Multi-Version Concurrency Control) 구조와 트랜잭션(Transaction) ID 관리 방식을 상세히 설명했다. 두 번째 세션에서는 PostgreSQL 운영 시 필수적으로 이해해야 할 Vacuum 프로세스의 내부 구조와 동작원리를, 세 번째 세션에서는 Autovacuum의 세부 동작 원리와 운영 중 자주 발생하는 이슈에 대한 실전 대응 전략을 공유했다. 마지막 세션에서는 다양한 클라우드 환경 관리에 최적화된 옵저버빌리티 솔루션 '엑셈원(exemONE)'을 고객에게 소개했다. 엑셈이 이번에 '찾아가는 PostgreSQL 세미나'를 진행한 이유는 국내 DB 시장에서 PostgreSQL의 비중이 빠르게 커지고 있기 때문이다. 국내 DB 시장은 오라클 등 상용 DB가 높은 점유율을 차지해 왔으나 최근 들어 오픈소스 DB, 특히 PostgreSQL의 도입이 빠르게 확대되고 있다. 이는 클라우드 환경 확산, 라이선스 비용 절감, 최신 기술 도입 수요와 맞물려 일어난 변화다. 실제로 전 세계 인기 DB의 순위를 매기는 'DB엔진닷컴(db-engines.com)'에 따르면, 2025년 7월 현재 오라클, MySQL, MS SQL Server에 이어 PostgreSQL이 4위를 차지했다. 이러한 DB 시장 변화에 발맞춰 엑셈은 오라클과 MS SQL Server 등 상용 DB뿐만 아니라 PostgreSQL 등 오픈소스 DB 성능 관리 역량과 전문성을 더욱 강화할 계획이다. 고평석 엑셈 대표는 “엑셈은 국내에서 가장 많은 종류의 상용 DB 및 오픈소스 DB 성능 관리를 지원하고 있다”며 “클라우드 전환과 AI 도입 확대에 따라 급성장 중인 PostgreSQL 등 오픈소스 DB 성능 관리 시장의 매출을 꾸준히 늘리겠다”고 말했다.

2025.07.23 18:03방은주

제3회 중국 국제 공급망 박람회 베이징서 막 내려

국제 공급망 협력 강화를 위한 추진력 확보 베이징 2025년 7월 23일 /PRNewswire/ -- 닷새간 진행된 제3회 중국 국제 공급망 박람회(China International Supply Chain Expo, CISCE)가 베이징에서 막을 내렸다. 미래를 함께 여는 세계의 연결(Connecting the World for a Shared Future)을 주제로 진행된 이번 박람회는 글로벌 산업 및 공급망 전반에 걸쳐 접근성을 넓히고 국제 협력을 강화하려는 중국의 지속적인 의지를 보여줬다. The Third China International Supply Chain Expo Concludes in Beijing CISCE는 출범 이후 꾸준히 글로벌 영향력과 이해관계자 참여를 확대해 왔다. 올해 박람회에는 중국을 포함해 74개 국가 및 지역에서 총 651개 기업이 참가했으며, 이 중 해외 참가업체 비율은 역대 최고치인 35%를 기록했다. 특히 미국 기업의 참여가 전년 대비 15% 증가하며 해외 참가업체 중 가장 큰 비중을 차지했다. 전체 참가업체의 65% 이상은 애플(Apple)•테슬라(Tesla)•엔비디아(NVIDIA) 등 포춘 글로벌 500대 기업 또는 업계 선두 기업으로 나타났다. 젠슨 황(Jensen Huang) 엔비디아 CEO는 사흘 연속 행사장을 찾았으며, 중국 공급망을 "기적"이라고 평가했다. 제3회 CISCE에서는 전년 대비 67% 증가한 152개의 신제품, 기술 및 서비스가 공개됐다. 이 중 55개는 'CISCE 글로벌 언베일링(Global Unveiling)' 행사에서 처음으로 선보였다. 참가업체들은 4만 2000개 이상의 업스트림, 다운스트림 기업들과 활발히 교류했다. 잠정 집계에 따르면 박람회 기간 중 6000건 이상의 계약 체결 및 파트너십 의향이 공식화된 것으로 나타났다. 앞으로 중국 및 해외 전시업체 연합은 중국국제상회(China Chamber of International Commerce) 및 산하 산업위원회와 협력해 국내외 기업에 대한 지속적인 지원을 이어갈 예정이다. 이를 통해 CISCE 프로그램을 중심으로 한 지속적인 교류 모델을 구축하는 것이 목표다. CISCE는 '탄소 제로 박람회(Zero-Carbon Expo)' 모델을 도입하며 지속 가능한 행사 운영을 이끌었다. 행사장은 전 구간 100% 재생에너지로 운영돼 이산화탄소 배출량을 1100톤 이상 감축했다. 이는 환경에 책임을 다하고 탄소 중립 및 탈플라스틱을 지향하는 산업 박람회의 모범이 되겠다는 CISCE의 의지를 반영한 것이다. 또한 중국과 해외 참가 기업들은 지속 가능한 라이트하우스 팩토리 프로젝트를 선보이며, 글로벌 공급망 전반의 지속가능성을 높이기 위한 CISCE의 실질적인 솔루션을 공유했다. 글로벌 공급망 분야의 핵심 포럼으로 자리매김한 CISCE에 대한 관심은 계속해서 높아지고 있다. 박람회 마지막 날에는 102개 기업과 기관이 차기 행사 참가 계약을 체결했으며, 이는 전년 대비 50% 증가한 현장 등록 수치다. 중국국제무역촉진위원회(CCPIT)는 글로벌 비즈니스 및 공급망 협력을 위한 신뢰할 수 있고 효과적이며 투명한 플랫폼을 제공하기 위해 지속적으로 노력할 것이라고 밝혔다. 자세한 내용은 https://en.cisce.org.cn/에서 확인할 수 있다.

2025.07.23 17:10글로벌뉴스

"폴더블 아이폰, 디스플레이 사양 공개…7.8인치 내부 디스플레이 탑재"

애플이 개발 중인 폴더블 아이폰의 디스플레이 사양 정보가 나왔다고 IT매체 맥루머스는 22일(현지시간) 보도했다. 시장조사업체 트렌드포스는 보고서를 통해 애플이 내년 가을 선보일 폴더블 아이폰이 8인치 내부 디스플레이와 5.5인치 외부 디스플레이를 갖출 것이라고 전망했다. 이는 지난 3월 애플 전문 분석가 궈밍치가 전망한 내용과 일치한다. 현재 시장에 나와 있는 폴더블폰 중 하나인 삼성 갤럭시Z폴드 7의 경우 8인치 내부 화면과 6.5인치 외부 화면을 갖추고 있다. 지난주 궈밍치는 폴더블 아이폰과 삼성전자의 차세대 폴더블폰 갤럭시Z폴드 8이 주름 없는 내부 디스플레이를 탑재할 것이라고 밝혔다. 그는 레이저로 뚫은 디스플레이 금속판은 굽힘으로 인해 발생하는 응력을 분산시켜 주름 없는 디스플레이를 구현할 수 있다고 설명했다. 이 밖에도 궈밍치는 폴더블 아이폰에 후면 카메라 두 개, 전면 카메라 한 개, 페이스ID 대신 터치ID 전원 버튼이 있을 것으로 예상했다.

2025.07.23 16:22이정현

"내 폰에 도청장치?"…뜬금없는 이 광고·콘텐츠 왜 뜰까

기술의 발전으로 맞춤형 광고와 콘텐츠 추천이 점점 정교해지고 있습니다. 동시에 “내 정보는 어떻게 수집되고, 어디까지 공유되는 걸까?”라는 걱정과 고민도 커지고 있습니다. 내가 누구인지 꿰뚫어 보듯 유튜브·네이버·카카오톡·인스타그램 등에서 광고와 콘텐츠들은 어떻게 개인화돼 노출되는지(상) 짚어보고, 이런 '사이버 감시'에서 벗어나는 팁(하)을 정리하고자 합니다. [편집자 주] 유튜브를 보다 갑자기 어제 검색했던 물건이 광고로 나오거나, 친구와 이야기만 했는데(검색도 안 했는데) 관련 제품 광고가 떠서 깜짝 놀랐다는 경험담을 종종 듣게 된다. "스마트폰이 나를 감시하고 대화를 몰래 훔쳐듣는 것 같아 섬뜩했다"는 이야기가 뒤따라 온다. 최근에는 사용자 동의 없이 수집된 개인정보로 인해 거액의 소송에 휘말린 글로벌 기업 소식도 전해져 모바일 사용자들의 불안감은 더욱 커지고 있다. 이처럼 온라인에서 사용자 행동을 기반으로 광고와 콘텐츠가 자동으로 맞춤화되는 과정 뒤엔, 기업들의 정교한 '데이터 추적 기술'이 숨어 있다. 이들은 어떻게 우리의 스마트폰 일상을 들여다보고 '살 수도 있는' 상품을 광고하고, 또 '관심 있어할만 한' 콘텐츠를 추천할까. 맞춤형 광고, 명분은 '정보'·속내는 '수익' 하루에도 수십·수백 차례 웹과 앱을 이용하는 현대인들은 자신도 모르게 수많은 타깃 광고와 추천 콘텐츠에 노출된다. 대부분은 사용자 행동, 검색 기록, 관심사 등을 분석해 '이 사람에게 필요한 정보'라는 명분 아래 맞춤형으로 제공된다. 하지만 이면엔 민감한 개인정보 수집과 감시 논란이 끊이지 않고 있다. 최근 미국 캘리포니아 산호세 법원은 이달 초 구글에 3억1천400억 달러(4천354억원)의 배상 판결을 내렸다. 구글이 사용자의 스마트폰이 유휴 상태일 때도 맞춤형 광고 등을 위해 정보를 수집했고, 이로 인해 사용자의 셀룰러 데이터를 무단으로 소모했다는 혐의가 인정된 것이다. 지난 5월에도 구글은 이용자의 얼굴 등 생체 정보를 불법으로 수집한 혐의로 미국 텍사스주와 약 14억 달러(1조9천400억원) 규모 합의에 이르렀다. 이처럼 글로벌 기업들이 위험을 무릅쓰고서라도 사용자 데이터를 수집하려는 이유는 명확하다. 광고 성과를 높이기 위해서다. 사용자의 ▲성별 ▲연령 ▲거주 지역 ▲관심 분야 ▲앱 이용 시간 ▲검색 기록 등을 더 많이 알수록 이용자에게 더 정교한 광고를 노출할 수 있기 때문이다. 이는 곧 광고 수익으로 연결된다. 자회사 서비스 간 정보 공유...같은 와이파이 쓰면 동일 사용자로 인식하기도 과거에는 사용자가 별도로 막지 않는 한, 앱이 자동으로 활동 데이터를 수집할 수 있었다. 또 빅테크 기업들이 여러 자회사를 운영하며, 이들 간에 사용자 정보를 자유롭게 공유했던 것도 문제였다. 대표적인 사례가 메타였다. 페이스북·인스타그램·왓츠앱은 모두 메타가 운영하는 서비스다. 최근 메타가 출시한 인공지능(AI) 챗봇 앱은 이들 플랫폼에서 수집한 사용자 데이터를 바탕으로 보다 '개인화된 응답'을 제공하고 있다. 뿐만 아니라, 같은 와이파이를 사용하는 가정에서는 다른 가족이 본 콘텐츠가 내 화면에 추천되기도 한다. 같은 IP 주소를 사용하는 여러 기기를 '동일 사용자'로 인식하는 알고리즘 때문이다. 예를 들면, 아버지가 자동차 영상을 시청했는데, 딸 유튜브 계정에 자동차 광고가 뜨는 경우다. 또 앱이 꺼져 있거나 사용하지 않아도 백그라운드에서 몰래 데이터를 수집하는 경우도 있다. 예를 들어, 어떤 앱은 사용자의 기기 ID, 위치 정보, 인터넷 연결 정보 등을 끊임없이 체크하고, 이 데이터를 광고 네트워크에 전송한다. 개인정보 없이도 사용자 행동 유형 식별 가능해져 이런 무분별한 데이터 수집에 제동을 건 대표적인 정책이 바로 애플의 '앱 추적 투명성(ATT)'이다. 약 4년 전 이 정책이 시행되면서 iOS 기반 앱이 사용자의 다른 앱 활동을 추적하려면 반드시 사전 동의를 얻어야 한다. 위반하면 앱 자체가 앱스토어에서 퇴출될 수 있다. 하지만 기업들은 이런 제한을 우회하기 위해 더 고도화된 분석 기법을 활용하고 있다. 대표적인 방식이 '데이터 관리 플랫폼(DMP)'과 '모바일 측정 파트너(MMP)'다. DMP는 사용자가 처음 스마트폰을 구매할 때 기본으로 깔려 있는 통신사 앱이나 브라우저를 통해 데이터를 수집한다. 이후, 이 정보를 분석해 사용자의 잠재 관심사를 파악하고 광고 타깃팅에 활용한다. MMP는 서로 다른 앱에서 수집한 데이터를 비교해 사용자 행동을 추적하는 방식이다. 예컨대, 카카오톡과 갤러리 앱, 카메라 앱 등 각기 다른 앱에서 얻은 데이터를 조합해 하나의 '이용자 프로필'을 구성하는 식이다. 이 기술들은 개인정보 없이도 사용자의 '행동 유형'을 식별할 수 있을 정도로 정교하게 진화하고 있다. 남성필 에이비일팔공 대표는 “애플의 ATT 정책이 시행된 지 4년여가 지났지만, 여전히 iOS 환경에서는 광고 성과 측정과 타깃팅이 어렵다”며 “메타, 구글 등이 제공하는 다양한 기술과 데이터 포인트를 활용해 이 어려움을 극복하려는 시도가 이어지고 있다”고 말했다. "사용자에 정보 수집 여부 알리고 선택권 부여해야" 개인 맞춤형 광고는 사용자 입장에선 '정보'일 수 있어 유용한 측면도 있다. 하지만 사용자의 동의 없는 데이터 수집과 어디까지가 합법적인 추적인지 불명확한 상황은 이용자에게 찜찜함을 남긴다. 염흥열 순천향대 정보보호학과 교수는 “앞으로 빅테크들은 직접적으로 이용자 행동 추적 동의를 받는 방식보다는 약관에 넣어두는 방식을 선호할 가능성이 높다. 개인정보 수집을 통해 제공하는 맞춤형 광고가 곧 광고 수집과 직결되기 때문”이라고 설명했다. 이어 “이용자 입장에서는 앱 이용 시 약관을 꼼꼼히 읽어봐야 하고, 개인정보보호를 위해 맞춤형 서비스를 제공받지 않도록 초기 설정하는 것이 중요하다”고 조언했다.

2025.07.23 10:04박서린

"개인정보 유출땐 즉시 알려줘"...샌즈랩, 새 보안서비스 'IDPW' 출시

코스닥 상장사인 보안 전문기업 샌즈랩(대표 김기홍)이 'IDPW'로 명명한 새로운 방식의 해킹 방지 서비스를 선보였다. 이 서비스를 이용하면 개인정보유출을 실시간으로 알 수 있다. 이에, 해커들이 자주 사용하는 공격 기법인 '크리덴셜 스터핑(Credential Stuffing)'을 막을 수 있고 크리덴션 스터핑에 이어지는 랜섬웨어도 차단할 수 있다. 끊이지 않고 있는 해킹 기법인 '크리덴셜 스터핑'은 사전에 탈취한 다수 아이디(ID)와 비밀번호(패스워드)를 웹사이트에 무차별로 대입, 접속(로그인)을 시도하는 것으로, 이는 악성코드를 심어 높은 가격을 요구하는 랜섬웨어로 이어질 수 있다. 샌즈랩은 이날 서울 여의도에서 'IDPW' 서비스를 소개하는 기자간담회를 개최했다. 샌즈랩이 'IDPW'를 출시한 배경은 최근 연이어 발생한 대형 유출 사고에서 공통적으로 지목된 '크리덴셜 스터핑' 때문이다. '크리덴셜 스터핑'은 계속해 발생함에도 대기업 조차 속수무책으로 당하고 있다. 기존 보안 체계로는 완벽한 방어가 사실상 불가능한 상태다. 크리덴셜 스터핑 등에 당해 개인정보를 유출한 기업은 개인정보보호위원회(개보위)로부터 높은 액수의 과징금을 부과받는데, 이날 발표를 한 김기홍 샌즈랩 대표는 "개보위가 출범한 이래 4년간 부여한 과징금 액수가 2300억원"이라고 밝혔다. 샌즈랩은 유출 사실을 바로 인지하지 못한 것이 대응의 골든타임을 놓친 것이 근본 원인으로 보고 이를 해결할 수 있는 방안으로 데이터 정확도와 신선도에 기반한 '실시간 알림'을 전면에 내세웠다. 데이터 정확도와 관련해 회사는 "유출 사고 대다수를 차지하는 '레드라인 인포스틸러'의 풍부한 정보량을 기반으로 했다. 여기에 사이버 위협 로그 수집 및 활용에 탁월한 로그프레소가 수집한 실제 유출 데이티를 근간으로 했다"고 설명했다. 신선도와 관련해서는 "블랙마켓에서 실시간으로 유통중인 데이터를 수집해 최신 유출 정보를 알려준다"고 말했다. 샌즈랩은 "'IDPW' 서비스는 약 4300억 건 이상의 원천 데이터를 보유하고 있다. 핵심 경쟁력은 단순 데이터량이 아닌 데이터 최신화 유지가 가능한 높은 수준의 데이터 수집정제 역량이다"고 밝혔다. 이어 "IP, URL은 물론 어플리케이션, 디바이스 정보까지 제공하는 풍부한 정보량으로 NDR(Network Detection and Response), WAF(Web application Firewall), SIEM(Security Information and Event Management), SOAR(Security Orchestration, Automation and Response)와 같은 보안장비와 연동해 크리덴셜 스터핑 공격 시도 탐지와 차단까지 가능하다"고 밝혔다. 기존 제품과의 차별점도 밝혔다. 한국인터넷진흥원(KISA)의 경우 '털린 내 정보 찾기'라는 무료 개인정보 유출 서비스를 제공하고 있고, 구글도 KISA와 비슷한 서비스(다크웹 모니터링)를 제공하고 있다. 샌즈랩은 "기존의 개인정보 유출 조회 서비스와 같은 무료 서비스들은 데이터 최신화가 되지 않거나 느리다. 이에, 과거에 유출된 사실을 확인하는 정도로 사실상 유명무실한 수준"이라면서 "하지만 IDPW는 다크웹, 텔레그램 등 개인정보 불법 유통 과정에서 수집된 최신 데이터를 빠르게 추출, 곧바로 당사자들에게 알림을 보내기 때문에 유출된 정보가 실제 범죄에 활용되기 전에 조치, 대응 시기를 놓치지 않도록 하는 게 목적"이라고 밝혔다. 샌즈랩 고객은 이메일, SMS, 사내 메신저, SNS 등 원하는 채널로 이런 알림을 받을 수 있다. 실제 개인정보 유출이 발생하면 즉각 사실을 파악할 수 있다. PC나 모바일로 언제 어디서든 접속할 수 있는 웹 기반 서비스 형태여서 보안 전문가가 아니어도 국민 누구나 쉽고 간편하게 활용할 수 있는 것도 장점이라고 회사는 짚었다. 샌즈랩은 "IDPW 서비스를 기업이 보다 적극적으로 활용해야 하는 이유는 기업 서비스 도메인별 모니터링을 지원하기 때문"이라면서 "회원 정보가 유출됐는 지를 실시간으로 알 수 있어 빠른 대처가 가능하다. 이 때문에 수천에서 수만명 이상의 고객 정보를 관리해야 하는 통신, 금융, 이커머스 기업에게 매우 유용하다"고 강조했다. 회사는 IDPW를 우선 한국 시장에 선보이고 미국 등 글로벌 시장에도 출시할 계획이다. 이미 영어 버전도 완성했다. 가격은 월 80만원이다. 글로벌 서비스인 인텔리전스X는 268만원이여서 글로벌 경쟁력을 갖췄다고 회사는 설명했다. 샌즈랩은 IDPW 서비스가 기존 B2B 비즈니스 매출 확대에 도움이 되는 것은 물론 B2C 시장에서도 새로운 매출원이 될 것으로 기대했다. B2C 시장 공략을 위해 금융 및 포털 등과 제휴, IDPW 서비스를 제공할 예정이다. 김기홍 샌즈랩 대표는 “대규모 개인정보 유출은 더 이상 특정 기업만의 문제가 아니다. 전 국민이 실시간으로 각종 범죄에 노출될 수 있는 치명적인 위협이다. 이에, 개인과 기업, 기관까지 모두 폭넓게 충족시킬 수 있는 서비스를 출시하게 됐다”면서 “'페이크체크'와 같은 딥페이크 탐지 서비스를 비롯해 샌즈랩은 언제나 사회의 주요 문제들에 대해 우리의 혁신 기술과 독창적인 철학을 담아 실질적인 해결책을 제공해 온 만큼 이번 IDPW 또한 개인정보 유출 대응에 필수적인 글로벌 서비스로 자리잡을 것임을 확신한다“고 밝혔다. 한편 이날 IDPW 개발 배경을 설명한 샌즈랩 허수만 위협분석팀장에 따르면, 개인정보를 탈취하는 악성코드인 인포스틸러는 2007년 등장한 '제우스(Zeus)'가 처음으로 2010년까지 활동했다. 이후 올해 등장한 스파크캣(SparkCat)까지 그동안 14종의 주요 인포스틸러가 알려졌다. 사이버범죄에 맞서는 국제사회 노력도 가열차게 진행, 입수된 데이터 용량이 100GB이상이고 압수된 서버 41대, 체포된 개인 32명, 조사된 IP와 도메인수 2만5917개, 폐쇄된 IP 및 도메인수 2만642개, 수사협조 국가수 26개국, 작성된 사이버활동 보고서 수 31건, 조사된 인포스틸러 변종 수는 69종에 달했다.

2025.07.22 15:38방은주

[써보고서] 애플 이용자도 이제는 지갑 안갖고 다녀도 됩니다

현대카드·티머니·애플·서울시 간 4자 협업 끝에 애플의 아이폰과 애플워치만 들고도 대중교통을 탑승할 수 있게 됐다. 애플페이에 등록된 현대카드로 티머니에 충전하는 방식의 '애플페이 티머니'가 22일 출시됐다. 애플페이에 카드는 저장했지만 잘 쓰지 않고, 새로운 서비스에 겁먹는 '디지털 소외계층'인 기자가 애플페이 티머니 등록부터 대중교통, 티머니 가맹점까지 애플페이 티머니를 써봤다. 애플페이 티머니 등록, 키오스크 주문보다 쉽다 애플페이 티머니를 쓰기 위해선 아이폰과 애플페이가 제휴한 현대카드가 필요하다. 티머니 실물 카드는 별도로 구매하지 않아도 된다. 일단 애플페이에 현대카드를 추가하면 애플페이 티머니 등록 과정은 키오스크 주문보다 쉽다. 애플 지갑에 들어가 플러스 버튼(+)을 누르면 지갑에 추가할 카드가 뜬다. 이중 '교통카드'를 누르면 가장 상단에 '대한민국 '티머니(Tmoney)'가 표시되는데 이를 터치하면 된다. 이후 화면에는 금액 선택이 뜬다. 티머니에 충전할 금액을 입력하면 된다. 최소 충전 금액은 3천원이다. 대중교통을 잘 타지 않는 터라 1만원을 충전했다. 현대카드 한 장만 있었던 지갑에는 티머니 카드가 생성됐다. 아이폰도 주머니에서 꺼내기 싫은 날이 있다. 그럴 땐 애플워치로도 애플페이 티머니를 활용해 대중교통에 탑승할 수 있다. 워치에 티머니 카드를 등록하기 위해선 아이폰 '워치' 애플리케이션(앱)에서 '지갑 및 애플페이'를 누르면 된다. 시계에서 결제할 수 있는 카드가 뜨는데 1만원을 충전해둔 티머니 카드를 확인할 수 있다. 다만, 이 카드를 워치에 등록(아이폰 내 카드 이동)하면 아이폰에서는 티머니 카드가 제거된다. 페이스ID·결제비번 없이도 대중교통 탑승·환승 OK 서울 시내서 버스를 타봤다. 혹시를 대비해 카드 한 장도 챙겨뒀으나 기우에 그쳤다. 애플워치를 갖다댔다 결제가 되지 않아 수많은 시민들에게 민폐를 끼치거나 버스 운전기사로부터 눈총을 받지 않을까 걱정했지만, 버스 단말기에 애플워치를 갖다 대자 '띡'하는 기계음과 함께 탑승 요금이 결제됐다. 마을 버스라서 요금은 1천200원이 나갔다. 하차 태그를 위해 다시 애플워치를 갖다 대니 카드와 마찬가지로 매끄럽게 하차 처리가 됐다. 근처 지하철역에도 들어갔다. 버스-지하철로 환승할 때도 별 문제가 없을까. 그렇다. 지하철 승강기에 애플워치를 태그하자 환승처리됐다. 이 과정은 모두 순식간이다. 애플페이 결제처럼 페이스 아이디(Face ID)를 인식하지 않아도 됐다. 익스프레스 모드(Express Mode) 때문이라는 것이 회사들의 설명이다. 카드를 등록하면 빠른 승차를 위해 리더기 근처에 아이폰이나 애플워치를 갖다 대면 자동으로 결제 처리되는 익스프레스 모드가 설정된다. 원하지 않는다면 끌 수도 있다. 익스프레스 모드는 전 애플 기종서 지원하진 않는다. 아이폰 XS·Xr 이후 모델 애플워치 시리즈 6, SE 2세대 이후 모델이어야만 한다. 전원 절약 모드서도 작동하지만 기기가 꺼지면 기능이 작동하지 않는다. 후불 교통 카드 등록 X…K패스·기후동행카드 이용 불가 교통카드 기능 하나만을 놓고 봤을 때 애플 이용자들에겐 굉장히 매력적인 서비스다. 하지만 아쉬운 점은 K패스나 기후동행카드와 같은 교통비 절감 정부 프로그램을 이용할 수 없다는 것이다. 후불로 요금을 지불하는 기능을 애플이 지원하지 않기 때문이라는 것이 현대카드 측 설명이다. 이 때문에 현대카드의 K패스 지원 카드도 애플페이에 등록할 수 없다. 티머니 결제 가맹점에서도 애플페이 티머니를 쓸 수 있다는 점은 청소년 고객에게 어필할 수 있는 부분이라고 관측된다. 그간 아이폰을 쓰는 청소년들은 티머니 선불카드를 편의점 등에서 선불 충전했으나 이제는 '부카(부모님 카드)'를 연결해 아이폰 하나로 선불카드 충전과 결제가 가능하니 말이다. 티머니 결제 가맹점에 가서 '티머니 결제요' 라고 말한 뒤 애플페이 티머니가 있는 기기(아이폰·애플워치)를 태그하면 된다. 하지만 이날 편의점 CU에 가서 워치를 가져다 댔으나 수 십 초가 지난 후 결제에 실패했다. 첫 날이라 어쩔 수 없었다고 생각하며 발길을 돌렸다.

2025.07.22 14:40손희연

중국국제공급망촉진박람회, 글로벌 협력 강조

제3회 CISCE, 공급망 통합, 혁신, 회복력 강화에서 중국의 역할 강조 베이징 2025년 7월 22일 /PRNewswire/ -- "중국의 공급망은 기적이다. 중국 시장은 광대하고 활력이 넘친다." 이는 제3회 중국국제공급망촉진박람회(China International Supply Chain Expo, CISCE, 이하 '박람회') 인터뷰에서 젠슨 황(Jensen Huang) 엔비디아(NVIDIA) 최고경영자(CEO)가 한 말이다. jwplayer.key="3Fznr2BGJZtpwZmA+81lm048ks6+0NjLXyDdsO2YkfE=" jwplayer('myplayer1').setup({file: 'https://mma.prnasia.com/media2/2734875/4K_0716_150mb.mp4', image: 'https://mma.prnasia.com/media2/2734875/4K_0716_150mb.mp4?p=medium', autostart:'false', stretching : 'uniform', width: '512', height: '288'}); 7월 16일부터 20일까지 베이징에서 개최된 제3회 CISCE는 공급망 분야의 국제 협력 촉진을 위한 핵심 플랫폼 역할을 했다. 이번 박람회는 '6개 체인 + 1개 통합 전시 구역'으로 구성됐으며, 이를 통해 산업 생태계 전반의 통합과 혁신 강화의 중요성을 강조했다. 첨단 제조 체인(Advanced Manufacturing Chain): AI 기반 플랫폼과 휴머노이드 로봇을 통해 시연된 풀 스택 기술을 포함하여 산업 자동화의 발전을 집중 조명했다. 녹색 농업 체인(Green Agriculture Chain): 농업용 드론과 농촌 지역의 정밀 관개 및 기타 디지털 방식 구현을 특징으로 하는 '농장에서 식탁까지' 솔루션을 강조했다. 디지털 기술 체인(Digital Technology Chain): 공급망 회복력 강화에 중점을 두었으며, 선도적인 글로벌 반도체 기업들이 수요 계획 정확도를 향상시키기 위한 AI 통합 터미널 애플리케이션 및 디지털 예측 도구를 선보였다. 헬시 라이프 체인(Healthy Life Chain): 전반적인 건강 프레임워크를 홍보하며, 헬스케어 기업들이 면화 생산의 엔드투엔드 혁신을 선보이고 현대 임상 환경에서 전통 중의학의 진화하는 역할을 조명했다. 스마트 차량 체인(Smart Vehicle Chain): 글로벌 부품 공급업체들은 디지털 기술을 활용해 대응 능력이 강화됐고, 중국 전기차(EV) 제조업사들은 AI 칩 통합을 통해 데이터 처리 용량이 300% 향상됐다고 보고하는 등 모빌리티 인프라의 발전을 다뤘다. 청정에너지 체인(Clean Energy Chain): 주요 업계 참여자들의 전 주기 역량을 부각했다. 현재 중국 기업들은 전 세계 태양광 모듈의 80%를 공급하고 있으며, 글로벌 청정에너지 투자의 3분의 1을 차지하고 있다. 공급망 서비스 구역(Supply Chain Service Area): 물류와 금융 서비스를 연계한 통합 지원 기능을 선보이며, 산업 공급망 운영을 위한 핵심 기반 강화 역할에 주력했다. 이번 박람회는 중국 공급망의 적응력과 혁신 역량을 종합적으로 조망할 수 있는 기회를 제공하며, 글로벌 경제 연결성과 장기적 발전의 핵심 고리로서 중국 공급망의 위상을 다시금 부각했다. 팀 쿡(Tim Cook) 애플(Apple) 최고경영자가 제2회 CISCE를 방문했을 당시 "애플의 전 세계 주요 공급업체 200곳 중 80% 이상이 중국에서 생산하고 있다"라고 말한 바 있다. CISCE는 공급망을 주제로 한 중국 최초의 국가급 박람회로, 정책 대화와 산업 교류가 동시에 이루어지는 플랫폼으로 자리 잡았다. 글로벌 공급망의 역동적인 흐름과 통찰력 있는 트렌드는 https://en.cisce.org.cn/에서 확인할 수 있다https://en.cisce.org.cn/.

2025.07.22 12:10글로벌뉴스

아이폰·애플워치만으로 버스·지하철 탑승 가능

실물 카드 없이 아이폰과 애플워치로 대중교통을 이용할 수 있게 됐다. 22일 현대카드는 '애플페이(Apple Pay) 티머니'를 출시한다고 밝혔다. 애플페이 티머니는 애플 월렛서 티머니를 추가하고 애플페이로 티머니 카드에 충전하는 방식이다. 티머니를 추가한 후 잔액이 부족하면 애플페이에 추가된 현대카드로 직접 금액을 충전할 수도 있고 자동 충전 기능을 활용할 수도 있다. 애플페이서 교통카드를 설정하기 위해서 애플 월렛서 추가 버튼을 누른 후 '교통카드' 티머니'를 선택하면 된다. 아이폰의 충전이 필요한 상황에서도 전원 절약 모드로 교통카드 기능을 계속 사용할 수 있다. 전원 절약 모드는 iPhone XS 및 XR 이후 모델에서 사용할 수 있다. 기기 잠금 해제나 기기 화면을 켜지 않아도 아이폰 또는 애플워치를 단말기에 가져다 대기만 하면 탑승할 수 있는 '익스프레스 모드(Express Mode)'도 이용 가능하다.

2025.07.22 08:37손희연

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

삼성·SK, 엔비디아 HBM4 퀄테스트 내년 1분기 판가름

AI 홈 시대 왔다…삼성·LG, IFA 2025서 현실형 솔루션 제시

재계 반발에도…2차 상법 개정안 본회의 통과

韓 IT서비스 빅3, AX 주도권 경쟁 본격화…각사 핵심 전략은

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.