• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'Instagram아이디판매 [ 문의텔레 TWAY010 ] 페이스북 계정 시세 Instagram 10만 계정 판매,t6E'통합검색 결과 입니다. (2630건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

미디어스 '정책와글와글', 공공브랜드대상 공공정책참여 부문 대상

미디어스가 운영하는 시민정책 플랫폼 '정책와글와글'이 제3회 한국공공브랜드대상에서 공공정책참여 부문 대상을 수상했다. 한국공공브랜드진흥원은 지난 28일 서울 한국광고문화회관에서 열린 시상식에서 미디어스를 공모 부문 수상자로 선정했다. 진흥원은 “왜곡 편향 정보가 확산되는 환경 속에서도 시민과 전문가가 함께 공론을 형성하고 정책 대안을 개발하는 새로운 참여형 미디어 모델을 구축했다”고 평가했다. 특히 시민이 직접 정책 제안 기사를 작성하고, 이를 국회·정부·공공기관에 전달하는 '정책 와글와글' 플랫폼을 통해 정책 참여 경로를 확장했다는 점이 높은 점수를 받았다. 미디어스는 2007년 창간한 미디어 비평 전문 인터넷신문으로, 'We Are Media = MediaUs'라는 이름의 뜻처럼 '우리 모두가 미디어'라는 가치를 내세워 활동했다. 최근에는 온라인 뉴스 와 SNS 공간에서 난무하는 가짜뉴스와 정보 왜곡을 비판적으로 검증하고, 시민이 직접 정책 의견을 생산하는 실험적 구조를 강화해 왔다. 미디어스는 또 지난 4월국민정책자문단을 출범시켜 세제, 산업, 공공부문 등 분야별 전문가 22명이 참여하는 정책 검토 체계를 구축했다. 이들은 국회와 정부가 단기간에 균형 잡힌 의사결정을 내릴 수 있도록 제도 개선 방향과 규제 합리화 방안을 지속적으로 제시했다. 미디어스 최수만 대표는 “정확하지 않은 정보가 흔들어놓는 시대에 시민이 직접 정책 감시자이자 제안자가 되는 참여형 공론장 모델을 확산시키겠다”며 “정치·정책 평가를 위한 '10만 국민정책평가단'과 'AI가짜뉴스고발단' 프로젝트도 본격 추진하겠다”고 밝혔다. 한편 최 대표는 정보통신부 국장, 방송통신전파진흥원장, 국회 과학기술정보방송통신위원회 정책전문위원 등을 역임하며 ICT와 과학기술 정책 분야에서 주요 보직을 맡아왔다. 이후 제5대 대전테크노파크 원장을 지내며 지역 산업 기반과 신기술 분야의 지원 업무를 총괄했다.

2025.11.30 13:06박수형 기자

"임팩트 투자 생태계, 한국엔 없어…후진적 법체계가 가장 큰 걸림돌"

이재명 정부들어 임팩트 투자가 다시 주목받고 있다. 임팩트 투자는 사회적·환경적 문제를 해결하면서도 재무적 수익을 창출하는 투자 전략이다. 기후 위기나 불평등, 고령화, 재생 에너지로의 전환 등이 사회적인 이슈로 부각되고 있지만, 이를 정부나 기부금 만으로는 해결하는데 한계가 있다. 이를 명확한 '의도성'을 갖고 투자하며, 재무적 수익까지 창출하자는 것이 임팩트 투자의 기본 개념이다. 국내에서 이 같은 임팩트 분야에 14년간 투자해온 한국사회투자(KSIF) 이순열 대표는 "그럼에도 한국은 10년의 임팩트투자 역사 중 임팩트투자 법인 수가 오히려 감소하고 있는 등 생태계가 고사 위험에 직면했다”고 진단했다. 한국은 정부 임팩트투자 출자 외에는 민간 임팩트 자본시장 자체가 형성되지 않아 자금 규모 및 자금 배부 예측이 어려운 상황이라고 덧붙였다. "전세계 임팩트 투자 기금 운용 규모를 보면, 북미가 37%, 유럽이 55%인 반면 중국과 일본, 한국을 모두 합쳐도 1%에 불과하다"며 "임팩트 투자를 규모화, 전문화 하기에는 임팩트 자금 시장이 없는 상태나 다름없다." 국내 상황에 대해 답답해하는 이순열 대표로부터 국내 임팩트 특성과 투자 사례, 앞으로의 나아갈 방향 등에 대해 들어봤다. -한국의 임팩트 투자 모델의 특성이 있다면. "한국은 임팩트 투자를 할 수 있는 민간 자본 시장 자체가 형성돼 있지 않다. 이에 따라 임팩트 투자 외에도 영리 자본 투자 유치까지 가능한, 높은 사업성을 가진 임팩트 기업만을 투자 대상으로 고려한다." ”임팩트 투자 시작은 미국 록펠러 재단이다. 록펠러 재단이나 스콜 재단, 맥아더 재단 등 미국 대형 재단은 현재 임팩트 투자 기금을 출연한다. 그러나 우리나라는 아직 없다." -우리나라에서 공익법인이 임팩트 투자를 가로막는 요인은 무엇인가. "관련 법 규제가 가장 크다. 대표적으로 ▲10% 이내로 제한된 주식 보유 비율 ▲투자 목적사업 인정의 불확실성 등이다. 현행 상속세 및 증여세법에 따라 공익법인이 특정 기업 지분 10% 이상 소유(상호출자제한기업집단에 속한 공익법인은 5%)하는 것을 금지하고 있다. 임팩트 투자가 활성화되지 못하고 있는 이유다. 이 법은 출연재산의 직접공익목적 사용과 수익사업용 사용을 구분하고 있다. 그런데 공익법인의 공익목적 투자가 어디에 해당하는지 불분명한 측면도 문제다." -해외에선 어떻게 하고 있나. "미국은 공익법인 투자 활동을 'PRI(Program-Related Investment)'로 정의해 공익성을 인정하는 등 공익법인의 사회투자 근거가 명확하다. 현재 우리나라도 이 같은 제약을 해소하기 위해 윤호중 더불어민주당 의원이 '공익 목적 투자'를 세제상 목적사업으로 인정하는 상속세 및 증여세법 개정안을 발의한 상태다. 이 개정안에는 지분 투자, 대출, 간접 투자 허용과 주식 보유 제한 예외 조항도 포함돼 있다. 이 법이 통과되면 국내에서도 공익법인 자산을 사회문제 해결을 위한 금융으로 활용할 수 있는 법적 기반이 마련될 것으로 기대한다." -한국사회투자가 한국형 임팩트 투자 모델의 효시라는 말도 한다. 특징을 설명해 달라. "임팩트 투자는 사회 문제 해결성과 성장성 둘 다를 균형적 관점에서 들여다 보지만, 한국사회투자의 모델은 임팩트성이 있더라도 성장성이 굉장히 강력해야 한다는 점이다. 임팩트 투자자들만 계속 투자해서 IPO까지 가고, 성장시킬 재원과 시장이 국내에는 없기 때문이다. 정리하면, 영리를 목적으로 하는 투자사들에게도 투자 유치를 받을 만큼의 성장성과 사업성이 있어야 한다. 그래야 계속 투자를 받으면서 기업이 성장할 수 있다." -국내 상황은 어떠한가. "한국의 임팩트 투자는 역사가 10년이 넘었는데도 투자사가 하나도 늘지 않았다. 오히려 줄고 있다. 정부가 7~8년 전 임팩트 투자를 위해 만든 소규모 모태펀드를 만들었다. 그외 자금 출처로는 의지있는 몇몇 대기업 사회공헌 기부금으로 투자를 하고 있는 형편이다. 자본 공급 측면에서는 여전히 척박하지만 요즘 놀라는 것이 있다. 예비 기술창업자 선발 심사에 가보면, 10개 중에 과반수 이상이 임팩트 기술이다. 과거엔 1~2개에 불과했다. 그만큼 문제해결이 가능한 기술개발 수준이 올라왔다. 예전에는 소상공인 관련해서 볼 때 솔루션도 제대로 없었다. 이들을 도와주고 싶어도 도와줄 방법이 없었다. 그러나 지금은 AI(인공지능) 등으로 인해 소상공인을 위한 솔루션이 폭발적으로 늘고 있다. 과거엔 접근조차 어려웠던 사회 문제 해결 방법이 기술 발전으로 달라지고 있는 것이다. " -투자 사례에 대해 소개해 달라. "최근 에너지 절감 기술을 가진 씨드앤(seedn)에 투자해서 성공했다. 이 기업의 에너지 절감 AI+IoT 솔루션을 보고 투자했는데, 기업가치가 2년 반만에 6배 상승했다. 대기업에 투자 주식을 매각하고, 엑시트했다. 이 기업은 센서와 IoT 디바이스를 통해 건물 또는 설비의 실시간 온도·습도·전력 사용량·설비 상태 데이터를 수집하고, 자동 감지 및 예측한뒤 제어한다." -한국사회투자 만의 장점이 있나. "공익에 투자하는 국내 유일 비영리법인 임팩트 투자사다. 주주나 오너가 없다. 투자 수익과 원금은 다시 임팩트투자에 그대로 재투자 된다. 임팩트자본을 계속적으로 순환시키는 것 그것이 가장 큰 장점이다. 또한 투자금의 80%가 기부금이다. 자금 회수가 이루어져도, 이 회수금을 100% 재투자할 수 있기 때문에 빠르게 운용 투자자금을 늘릴 수 있다. 우리의 최대 장점이다. 우리가 해결해야 할 문제는 기후, 고령화, 1인가구 등 사회문제, AI 및 모빌리티 영역 등 다양하다. 자본의 흐름에 따르기만 하기 보다는 투자에 소외되어 있지만 우리의 삶에 굉장히 중요한 영역, 예를 들어 사람에게 직접 서비스하는 사회 서비스 영역 등에 균형감 있게 투자하려 애쓴다. 다시말해 돈이 몰리는 기후, AI영역과 투자가 드문 농식품, 사회 서비스 영역 등 여전히 해결해야 하는 부분이 많은 영역에 균형적으로 자본을 제공하려 한다." -정부가 개선해야할 점은 무엇인가. "임팩트투자의 핵심은 “의도성” 이다. 사회문제를 해결하기 위해 투자를 집행하느냐이다. 그런데 정부의 임팩트계정 출자는 임팩트 전문성 보다는 투자 실적을 중심으로 운용사를 선발한다. 그러더보니 임팩트투자 본연의 목적인 사회문제 해결이 간과되고 임팩트 와싱이 다분히 일어날 수 구조적 문제를 내포한다. 실제로 정부가 임팩트펀드 명목으로 일반 VC에게 출자하면서 “임팩트투자는 시늉만 내는 투자”라는 인식이 생겨나기 시작했다. 임팩트투자의 사회문제 해결 기여라는 목적에 충실할 수 있는 전문기관을 운용사로 선발하는 선발기준 고도화가 필요하다고 생각한다. -한국에서의 임팩트 투자의 어려운 점은 무엇인가. "우선 민간 임팩트 투자 생태계가 아예 없다는 것이 가장 큰 걸림돌이다. 정부 투자가 없을 때는 전체 임팩트 투자 생태계가 고사할 수 있다. 외부 후원 자금에 의존하는 자선사업과는 달리 임팩트 투자사가 직접 비즈니스 하면서 근본적인 사회 문제 해결 분야에 투자를 지속하려면 안정적인 재원과 시장이 확보되어야 할 것이다." -이 같은 어려움을 한국사회투자는 어떻게 타개하고 있나. "글로벌 자금 유치다. 한국에는 유망한 임팩트 기업이 많다. 근본적인 사회문제 해결과 파급력 있는 기술을 가진 기업들이 많은데, 기업 가치도 저렴하다. 미국이나 인도 기업에 비해 3분의 1정도로 기업가치가 매력적이라고 생각한다. 사실 투자 유치를 위해 미국에 가보니, 왜 한국도 부자나라인데 한국 기관에서 투자 받지 왜 미국까지 왔냐고 하더라. 국내 생태계는 없고, 해외서는 외면받고, 이것이 한국 임팩트 투자 현실이다." -해외 자금 유치와 관련한 목표나 추진하는 사업이 있나. "국내 임팩트 기업들은 무조건 해외진출을 해야 한다. 한국은 작은 시장이다. 국내서 사업 네트워크를 만들고, 사업기회를 창출하는 데까지는 시간도 많이 걸리고, 자원도 지속투자해야 하기 때문에 어렵다. 그 해결 대안이 바로 글로벌 vc로부터 투자 받는 것이라고 생각한다. 우선 1천만 달러 규모로 글로벌 임팩트 펀드를 조성하고 있고, 오는 12월3일 1차 결성을 통해 국내 및 해외 임팩트기업 각 1개사에 바로 투자할 계획이다. 이와함께 임팩트AI와 신재생 에너지를 대상으로 투자하는 펀드도 현재 출자자 모집 중이다. 한국사회투자는 5년 내 대한민국에서 임팩트 투자를 가장 많이 하는 조직으로 거듭날 계획이다. 현재까지 700억 원을 투자했는데, 향후 투자 규모를 2천억 원대까지 키워나가며 임팩트투자 모펀드를 운용하는 대형 임팩트투자 재단으로 성장할 계획을 가지고 있다.

2025.11.30 11:00박희범 기자

쿠팡, 개인정보 노출 3천370만개 확인..."진심으로 사과"

쿠팡은 개인정보가 노출된 고객 계정이 3천370만개로 확인됐다고 29일 밝혔다. 이는 지난 18일 파악된 4천500개 계정보다 약 7천500배 늘어난 수준이다. 쿠팡에 따르면 노출된 정보는 이름, 이메일 주소, 배송지 주소, 배송지 전화번호 등이다. 결제 정보나 신용카드 번호, 로그인 정보는 노출되지 않았다. 쿠팡은 해외 서버를 통해 지난 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정하고 있다. 현재 접근 경로를 차단하고 내부 모니터링을 강화했다. 또 독립적인 리딩 보안기업 전문가를 영입하고 사법 기관 및 규제 당국과 지속적으로 협력하고 있다. 쿠팡 측은 “결제 정보, 신용카드 번호, 로그인 정보는 노출되지 않았으므로 쿠팡 이용 고객은 계정 관련 조치를 취할 필요가 없다”며 “이번 일로 인해 발생한 모든 우려에 대해 진심으로 사과 드리며, 고객 여러분께서 쿠팡을 사칭하는 전화, 문자 메시지 또는 기타 커뮤니케이션에 주의해달라”고 당부했다.

2025.11.29 19:06김민아 기자

[유미's 픽] 'AI 액션플랜' 세부안 발표 연기…국가AI전략委, 내달 공개할까

"11월 말쯤 구체적인 '플랜'을 발표할 수 있을 것 같습니다. 인공지능(AI) 혁신 에코 시스템을 구축해 그 위에서 국가 단위 AI 대전환 계획을 실행하고, AI 기본 사회를 실현해 이를 바탕으로 전 세계가 함께 성장할 수 있는 전략을 수립 중입니다." 하정우 대통령실 AI미래기획수석이 이달 초 '오픈소스서밋 2025 서울'에서 기조연설을 통해 이처럼 공언했지만, 'AI 액션플랜'의 세부안 공개일이 다음 달로 연기됐다. 국가AI전략위원회 위원장인 이재명 대통령의 국내외 일정이 많았던 데다 기대와 달리 구체적인 실행 방안이 부족하다는 내부 목소리가 높아지며 전략 수정에 나섰던 탓이다. 28일 업계에 따르면 국가AI전략위원회는 이르면 다음 달 둘째 주, 늦어도 셋째 주에 진행될 2차 회의에서 'AI 액션플랜'의 세부 과제를 공개할 계획이다. 회의 일정은 이 대통령의 참여 여부에 따라 결정될 것으로 알려졌다. 'AI 액션플랜'은 AI 패권 경쟁에서 우리나라의 주도권을 확고히 하기 위한 전략으로, 이번에 7개 축, 10대 전략, 50여 개 실행 계획이 마련될 예정이다. 또 이곳에는 AI 컴퓨팅 인프라와 AI 기본법 시행령 구체화, 민관 협력 강화 등이 포함될 것으로 전해졌다. 앞서 국가AI전략위원회는 지난 9월 8일 출범식과 함께 이재명 대통령 주재로 첫 회의를 진행하며 'AI 액션플랜'의 큰 틀을 공개했다. 당시 '글로벌 AI 3대 강국(G3) 도약'을 목표로 ▲AI 혁신 생태계 조성 ▲범국가 AI 대전환 ▲글로벌 AI 기본사회 기여 등 3대 정책을 중심으로 이를 구현하기 위한 12대 전략 분야가 선정됐다. 또 지난 달까지 분과별 AI 액션플랜 과제 리스트를 확정하고 이를 토대로 이달까지 'AI 액션플랜'을 수립할 것이라고 공언했다. 여기에 2026년 정부안으로 확정된 10조1천억원 규모의 국내 AI 예산에 대해 관계 부처와 협의해 내년도 본사업 공고 이전까지 기획을 철저히 준비하고, 액션플랜과의 연계성도 강화할 것이라는 의지를 내비쳤다. 이를 위해 국가AI전략위원회는 ▲기술혁신 및 인프라 ▲과학 및 인재 ▲산업AX(AI 대전환) 및 생태계 ▲공공 AX ▲데이터 ▲사회 ▲국방 및 안보 ▲글로벌 협력 등 8개 분과별로 세부안 마련을 논의해왔다. 그러나 각 분과별로 논의 과정이 상당히 더디게 진행됐던 데다 각 부처에서 파견된 지원단 수가 전 정권에 비해 절반가량이었던 탓에 업무 처리가 쉽지 않았던 것으로 알려졌다. 업계 관계자는 "전 정권이 운영하던 디지털정부플랫폼위원회에는 40여 명의 공무원이 파견됐는데, 이번 국가AI전략위원회는 20명 정도에서 최근에 조금 늘어난 정도인 것으로 안다"며 "처음부터 지원 인력이 제대로 갖춰지지 않은 상황에서 위원들이 서로 뜬구름 잡는 얘기들만 많이 꺼내서 의견을 취합하기 쉽지 않았던 것으로 안다"고 말했다. 이어 "'AI 액션플랜'의 세부안을 각 분과에서 마련한다고 하지만, 지난 8월 국정위가 잡은 틀에서 진일보하지 못해 대통령이 크게 만족할 수준이 아닌 상황으로 안다"며 "위원회도 제대로 자리를 잡지 못한 상황에서 분과와 겹치는 TF만 우후죽순 늘어나면서 길을 잃은 분위기"라고 덧붙였다. 이 같은 지적 속에 국가AI전략위원회가 우려를 딛고 제대로 된 세부안을 내놓을 지 관심사다. 그간 오픈AI, 앤트로픽 등 글로벌 AI 기업들을 비롯해 한국경제인연합회 등 국내 기업들의 의견을 수렴했던 만큼, 세부안에 어떤 구체적 실행 방안을 담았을 지 주목된다. 또 정부가 국가AI전략위원회가 출범한 후 현재까지 ▲엔비디아(GPU·그래픽처리장치 26만장 조달) ▲오픈AI(AI데이터센터 개발 및 공공 AX 확대) ▲블랙록(아시아 AI허브를 위한 인프라 투자) 등과 협약을 맺었다는 점도 얼마나 반영했을 지도 기대된다. 특히 지난 9월 말 국가정보자원관리원 화재로 정부 IT시스템 709개가 가동이 중단된 것도 세부안 마련에 영향을 줬을 것이란 예상도 나온다. 국가AI전략위원회 산하에 'AI인프라 거버넌스 TF(태스크포스)'가 구성됐다는 점에서 AI 시대에 맞는 국가 디지털 인프라의 근본적 구조 개선 방안이 공개될 지 주목된다.일각에선 기술·인프라 분야에서 AI데이터센터 인허가 및 전력특례 관련 정책이 포함됐을 것으로 전망했다. 이 정책에 데이터센터·클라우드 인프라 확대 및 민간 스타트업 투자 관련 세제혜택이 정책에 담겼을 것으로 봤다. 산업AX 및 생태계 분야에선 AI 대가 문제와 에이전틱 AI 등을 활용한 실행력 증대 방안, AI 투자 등과 관련한 내용들이 포함됐을 것으로 예상됐다. 국방 및 안보 분야에선 국가정보원의 국가망보안체계(N2SF)와 과학기술정보통신부의 CSAP(클라우드 보안 인증), 클라우드컴퓨팅 보안 가이드라인이 서로 엇박자를 내고 있는 만큼 이에 대한 개편안을 내놓을 것으로 기대했다. 이 외에 ▲AI 고급인재 10만 명 확보 ▲양질의 데이터를 확충하기 위한 데이터 인프라 구축·운영 방안 ▲AI 안전성 확보를 위한 규제 프레임워크 고도화 ▲해외 AI 프로젝트 시장 진출 촉진 방안 등도 액션플랜에 담길 지 관심이 쏠린다. 업계 관계자는 "국가AI전략위원회가 초창기부터 'AI 액션플랜' 세부안을 계획한 때에 제대로 내놓지 못하는 모습을 보면서, 전 정권에서 운영하던 위원회처럼 흐지부지 될까 염려된다"며 "임문영 국가AI전략위원회 부위원장을 중심으로 리더십을 발휘해 실행력을 높이려는 모습이 좀 더 필요할 듯 하다"고 말했다.

2025.11.28 18:26장유미 기자

"페이커 나와!"…일론 머스크, T1에 'AI 그록5 vs 롤' 도전장

일론 머스크 테슬라 최고경영자(CEO)가 인공지능(AI) 기업 xAI의 차세대 모델과 e스포츠팀 T1의 대결을 제안했다. 머스크 CEO는 25일(현지시간) 자신의 소셜미디어 엑스(X·옛 트위터)를 통해 "'그록5(Grok 5)'가 2026년 최고의 리그 오브 레전드(LoL) 인간 팀을 이길 수 있을지 확인해보자"며 공개적으로 도전장을 던졌다. 이번 대결 제안에서 가장 눈길을 끄는 대목은 머스크가 제시한 '제약 조건'이다. 머스크는 AI가 인간과 동등한 환경에서 경쟁해야 함을 강조하며 두 가지 조건을 내걸었다. 첫째, AI는 카메라를 통해 모니터 화면만 볼 수 있으며, 시력은 교정시력 1.0(20/20 vision) 수준의 사람과 동일하게 제한된다. 둘째, 반응 지연 시간(레이턴시)과 클릭 속도 또한 인간보다 빠를 수 없다. 이는 AI가 가진 물리적 연산 속도의 우위를 배제하고, 순수한 전략과 판단력만으로 승부하겠다는 의도로 풀이된다. 머스크는 "그록5는 설명서를 읽고 실험하는 것만으로 어떤 게임이든 플레이할 수 있도록 설계됐다"며 이번 대결이 범용인공지능(AGI)의 난제를 해결하는 과정임을 시사했다. 이러한 도발에 'LoL 월드 챔피언십(롤드컵)' 디펜딩 챔피언인 T1은 즉각 응답했다. T1은 공식 엑스 계정을 통해 간판스타 '페이커' 이상혁이 검지를 입에 대고 있는 사진과 함께 "우린 준비됐다. 당신은?"이라는 짧고 굵은 답변을 남겼다. 조 마쉬 T1 CEO 역시 해당 게시글을 공유하며 관심을 표했다. 그록은 xAI가 개발한 거대언어모델(LLM) 기반의 생성형 AI다. 머스크가 언급한 '그록5'는 아직 출시되지 않은 차세대 모델로, 2026년 대결 시점에 맞춰 고도화된 추론 능력과 학습 능력을 갖출 것으로 전망된다. 과거 2016년 구글 딥마인드의 '알파고'가 이세돌 9단을 꺾고, 2019년 오픈AI의 '오픈AI 파이브'가 도타2 프로팀을 제압한 사례가 있으나, 이는 특정 게임에 특화된 학습을 거친 경우였다. 반면 머스크가 예고한 그록5는 범용 모델로서 스스로 학습하고 플레이한다는 점에서 기술적 차별점을 갖는다.

2025.11.28 17:07정진성 기자

우리나라도 10대 SNS 이용 차단 필요할까…"찬성"vs"반대"

10대 청소년들의 사회관계망서비스(SNS) 과의존에 따른 부작용이 우리 사회 곳곳에서 나타나고 있다. 세계 각국에서는 이제라도 문제를 막기 위해 방지 대책을 세우려는 움직임이 일어나고 있다. 1편에서는 국내·외 청소년 SNS 보호 정책들의 흐름과 현황을 비교해 보고, 2편에서는 이런 정책들의 실효성을 살펴본다. [편집자주] 유해 콘텐츠에 따른 위험성과 과몰입 문제가 대두되며 일부 국가에서 청소년들의 SNS 이용을 전면 차단시키고 있다. 이 같은 소식에 우리도 보다 강력한 SNS 이용 제한 조치가 이뤄져야 한다는 목소리가 나온다. 이와 관련해 국내 SNS 플랫폼들의 청소년 온라인 보호 정책에 관해 NGO와 심리학, 법률 전문가들은 차단만이 방법이 아니라는 입장을 보였다. 반면 교육학 전문가들은 일정 부분 제한이 필요하다는 시각을 나타냈다. 지난해 말 윤건형 더불어민주당 의원은 만 14세 미만 청소년의 사회관계망서비스(SNS) 가입을 거부하는 정보통신망법 개정안을, 조정훈 국민의힘 의원은 만 16세 미만 청소년의 SNS 이용시간을 제한하는 법안을 발의했으나 두 안건 모두 국회에 계류 중이다. 한국정보통신정책연구원 한국미디어패널조사에 따르면 한국 Z세대(만 9~24세)의 SNS 이용률은 2021년 72.6%에서 2022년 78.3%, 2023 87.2%로 계속해서 높아지는 상황이다. 국내에서 청소년 SNS 접근 제한 논의가 멈춘 동안 호주는 다음 달 10일부터 만 16세 미만 청소년의 SNS 금지하기로 결정했다. 뉴질랜드와 덴마크 정부도 15세 미만 아동의 SNS 접근을 금지하는 정책을 추진하고 있다. 말레이시아도 16세 미만의 청소년의 SNS 계정 사용을 금지하는 조치를 내년 시행할 예정이다. 국내에서는 SNS 플랫폼들이 개별적으로 청소년의 온라인 안전을 보장하기 위한 정책을 운영 중이다. 현재 SNS 플랫폼들은 부모님이 10대들의 SNS 관리할 수 있도록 '청소년 계정'을 운영하거나 핫라인을 설치하고, 사용 시간을 제어하는 방식으로 청소년을 보호하고 있다. 강압적인 재제 '독'될 수도…IT 환경 발달한 韓에는 안맞아 비정부기구(NGO), 심리학 교수는 SNS 플랫폼 기업들의 조치를 어떻게 평가할까. 이들은 청소년의 SNS 이용 제한만이 최선의 해답이 될 수 없다는 답을 내놨다. 곽금주 서울대 심리학과 교수는 “너무 강압적인 제재가 도리어 반발을 일으킬 수 있다”며 “집에서 게임을 금지하면 PC방을 가는 것처럼 한쪽을 막으면 다른 쪽으로 우회할 수 있다”고 진단했다. 특히, 청소년 SNS 이용 금지를 강제하는 것은 IT 환경이 고도로 발달한 한국의 실정에는 맞지 않다는 평가다. 틱톡과 청소년 보호 정책을 협력하는 푸른나무재단의 최홍서 주임연구원은 "한국은 세계에서 가장 빠른 속도로 청소년이 디지털 위험에 노출되는 국가 중 하나"라면서도 "금지 중심 대응이 아닌, 현장 기반 통합 안정 생태계를 구축하는 것이 가장 효과적이고 현실적인 해법"이라고 조언했다. 청소년 SNS 정책, 피해자 회복·안전 의식 주체화가 '먼저' 오히려 국내에서는 고도화된 IT 환경을 활용하는 방법이 온라인상에서 청소년 안전을 확보하는 데 효과적이라는 제언도 나왔다. 푸른나무재단은 정책 및 가이드라인 개선부터 핫라인을 통한 콘텐츠 신속 삭제, 피해자 회복 지원, 청소년 주체의 안전 문화 확산을 하나로 묶은 'K-청소년안전 파트너십 모델'을 제시했다. 전문가들은 SNS 플랫폼들이 개별적으로 단행하는 청소년 보호정책 외에도, 플랫폼 간의 협력과 청소년 스스로 제어할 수 있는 문화 확립을 당부했다. 한국여성변호사회 아동청소년특별위원장인 서혜진 변호사는 “SNS 상에서 문제가 되는 콘텐츠는 미디어를 잘 활용하는 능력을 타인을 괴롭히는데 사용한 것”이라며 “이런 콘텐츠가 문제가 될 수 있다는 교육이 함께 가야한다. 청소년들의 인식 개선 등에 먼저 방점이 찍혀 있어야 한다”고 말했다. 이어 “SNS 플랫폼마다 정책이 다른데, 함께 논의를 진행해 통용될 수 있는 가이드라인을 마련하는 것이 필요하다”고 덧붙였다. 교육학 교수들 “일부 규제는 필요...정부 정책도 마련돼야” 다만, 교육학 전문가는 성인과 청소년의 SNS 이용 정책에 대한 차별적 접근이 필요하다면서도 일부분 규제는 필요하다고 했다. 조상식 동국대 교육학과 교수는 “한국은 디지털 강국이라는 슬로건 때문에 IT 정책이 우선이라는 담론이 강한 나라”라며 “이로 인해 불가피하게 청소년들의 SNS 접근에 신경을 덜 쓰면서 이들이 위험에 무방비로 노출됐다”고 지적했다. SNS 접근 정책에 관해서는 “성인과 청소년에 서로 다른 차별화된 정책이 필요하다. 부모의 신분을 도용해 접근할 수 있어 (부적절한 콘텐츠에 대한) 추가적인 접촉 차단 장치가 요구된다”며 “일부 규제는 필요하다”고 부연했다. 청소년들의 SNS 사용 제재를 위해 정부가 정책 마련에 좀 더 적극적이어야 한다는 목소리도 있다. 박남기 광주교대 교육학과 교수는 “규제 없이 과하게 SNS가 사용되고 있어 한국에서도 만 15세 이하 청소년들의 SNS 사용을 강력히 제재하는 것이 필요하다”며 “이는 SNS 플랫폼 기업이 동참하지 않으면 힘들기에 이들이 책임을 지고 청소년 계정을 관리, 감독해줘야 한다”고 말했다. 또 “업체가 동참하도록 만들려면 법을 통해 규정을 만들어줘야 한다”면서 “가정에서, 혹은 학교에서 교육을 통해 (이들을 제재)하는 데는 한계가 있다”고 덧붙였다.

2025.11.28 10:31박서린 기자

오픈AI, 파트너사 해킹으로 일부 데이터 유출..."데이터 악용 주의"

오픈AI의 파트너사에서 보안 사고가 발생해 일부 사용자의 이름, 이메일 등 개인정보가 유출됐다. 유출된 데이터 규모는 제한되지만 이를 악용한 추가 범죄가 예상되는 만큼 주의가 요구된다. 오픈AI는 파트너사인 웹 분석 업체 믹스패널 시스템에서 일부 사용자 계정의 웹 분석 데이터가 공격자에게 유출됐다고 28일 밝혔다. 믹스패널은 오픈AI API 제품 웹 콘솔 프론트엔드에서 트래픽과 사용 행태를 분석하는 도구로 쓰여 왔다. 지난 9일 믹스패널은 시스템 일부에 대한 비인가 접근을 탐지하고 고객사 데이터 일부가 외부로 반출된 정황을 확인했다. 이후 자체 조사를 거쳐 오픈AI에 해당 데이터셋을 전달했고 오픈AI는 이를 바탕으로 영향 범위를 분석하고 있다. 오픈AI 측은 유출된 정보가 오픈AI API 계정에 연결된 프로필과 웹 분석 정보로 한정되며 플랫폼을 통한 챗GPT와 기타 소비자용 서비스 이용자는 이번 영향 범위에 포함되지 않는다고 설명했다. 개발자용 API 콘솔 이용자가 아닌 일반 챗GPT 이용자 계정은 이번 사고와 무관하다는 의미다. 구체적으로는 API 계정에 등록된 이름과 이메일 주소, 브라우저를 기반으로 추정한 대략적인 위치 정보, 접속에 사용된 운영체제와 브라우저 정보, 플랫폼 접속 직전에 방문한 웹사이트, 조직과 사용자 ID 등이 포함된 것으로 알려졌다. 대화 내용, 프롬프트와 응답, API 사용 로그, 비밀번호, 자격 증명, API 키, 결제 정보, 신분증 등 민감 정보는 이번 유출 범위에 포함되지 않았다는 것이 오픈AI의 설명이다. 이번에 노출된 정보 자체는 제한적이지만, 공격자가 이를 피싱·소셜 엔지니어링 공격에 악용할 가능성은 남아 있다. 이름, 이메일, 계정 ID, 대략적 위치 정보만으로도 실제 개발자나 조직을 노린 그럴듯한 사기 메일을 만들어 낼 수 있기 때문이다. 보안 전문가들 역시 민감도가 낮은 정보라도 여러 출처에서 모이면 신뢰를 가장한 공격 메시지 제작에 충분히 활용될 수 있다고 지적한다. 믹스패널 측은 이번 침해가 문자메시지를 악용한 스미싱 형태의 피싱 공격에서 비롯됐다고 설명했다. 공격자는 내부 계정 가운데 하나를 속여 로그인 정보를 탈취한 뒤, 이 계정으로 더 넓은 권한을 확보해 데이터셋을 추출한 것으로 알려졌다. 같은 기간 믹스패널을 사용하던 다른 서비스 사업자들도 유사한 유형의 사고 통지를 받은 것으로 전해졌다. 오픈AI는 사고 인지 후 믹스패널을 프로덕션 환경에서 제거했다고 밝혔다. 이어 믹스패널이 제공한 데이터셋을 자체적으로 재검토하고 타 파트너사·벤더와 함께 사고 경위와 영향 범위를 파악하고 있다고 덧붙였다. 오픈AI는 이번 사건을 계기로 믹스패널 사용을 종료했으며, 전체 벤더 생태계를 대상으로 보안 점검을 확대하고 파트너·공급사에 대한 보안 요구 수준을 한층 높이겠다고 강조했다. 또 오픈AI는 조직 관리자와 계정 소유자를 대상으로 개별 이메일을 통해 사고 사실과 영향을 받았을 수 있는 정보 범위를 안내하고 있다. 다만 비밀번호나 API 키, 인증 토큰이 유출된 정황은 확인되지 않았기 때문에 이번 사고만을 이유로 한 일괄 비밀번호 변경이나 키 교체까지는 권고하지 않는다는 입장이다. 오픈AI는 사용자가 유념해야 할 보안 수칙도 함께 제시했다. 우선 발신자가 오픈AI라고 주장하더라도 뜻밖에 도착한 메일·메시지에 포함된 링크나 첨부파일은 신중하게 열어야 한다고 당부했다. 또 오픈AI 안내 메일은 공식 도메인에서만 발송되며 이메일·문자·채팅으로 비밀번호나 API 키, 인증 코드를 요구하는 일은 없다고 재차 강조했다. 계정 보호를 위해서는 가능하면 계정에 다단계 인증(MFA)을 활성화하고 기업·조직 차원에서는 SSO에 MFA를 적용해 방어력을 높일 것을 권고했다. 오픈AI는 "신뢰와 보안, 프라이버시는 우리의 제품과 조직, 미션의 근간으로 이번 사고와 같은 이슈가 발생할 경우 투명하게 알리고 대응 상황을 공유하겠다"며 "급속히 커지는 AI 인프라와 이를 둘러싼 공급망 전반이 공격 표면으로 노출되고 있는 만큼 내부 시스템뿐 아니라 외부 벤더에 대해서도 한층 높은 수준의 보안 검증과 모니터링을 이어가겠다"고 밝혔다.

2025.11.28 10:26남혁우 기자

[리뷰] 문서·사진·영상, 8TB 개인 클라우드로 통합관리...시놀로지 비스테이션 플러스

시놀로지 비스테이션 플러스(BeeStation Plus)는 PC나 스마트폰, 클라우드에 흩어진 다양한 파일을 통합해 용량에 구애받지 않고 저장할 수 있는 개인용 저장장치다. PC와 스마트폰을 잘 다루지만 저장장치 구축이나 서버 관리에 익숙하지 않은 소비자를 겨냥했다. 유무선공유기나 라우터에 연결한 후 시놀로지 계정으로 제품을 활성화 하면 최단 5분 안에 개인 클라우드를 구축할 수 있다. 웹브라우저와 PC·모바일 전용 앱으로 PC나 스마트폰, 클라우드와 USB 저장장치에 흩어진 파일을 백업 가능하다. 사진 백업 기능 '비포토'에 등록한 사진은 AI 기반으로 동물, 거리 풍경, 사람 등으로 자동 분류되며 수동으로 앨범을 만들어 관리할 수 있다. 2024년 출시된 첫 제품인 '비스테이션' 대비 저장용량을 두 배인 8TB로 확장하고 프로세서를 인텔 셀러론 J4125로 업그레이드해 처리 속도를 높였다. 무상보증기간은 구입 후 3년간이며 가격은 8TB(단일 용량) 기준 70만원 전후. 기기 넘나들며 대용량 파일 자유롭게 저장 비스테이션 플러스의 기기 디자인과 초기 설정 방법은 지난 해 출시된 비스테이션과 같다(관련기사 참조). 비스테이션OS 업데이트와 프로세서 교체 등으로 추가된 기능 등을 중점적으로 확인했다. 비스테이션 플러스의 가장 기본적인 기능은 프라이빗 클라우드 '비파일즈'(BeeFiles)다. PC나 스마트폰 파일을 용량이나 종류 제한 없이 자유롭게 올리고 받으며 공유할 수 있다. 문서 파일을 동기화 폴더에 넣으면 사무실과 외부 카페, 집에서 지속적으로 동기화하며 작업할 수 있다. 버전 관리는 기본 8단계, 최대 32개로 되돌리기 가능하며 덮어써서는 안 되는 파일을 실수로 덮어써도 이를 복구해 시간 낭비를 줄일 수 있다. 모바일 메신저나 메일로 100MB 이상 대용량 파일을 공유하는 것은 여러 모로 한계가 있다. 파일 공유 전용 링크를 생성하면 이런 파일을 보다 간편하게 주고 받을 수 있다. 외부 이용자를 위해 비밀번호나 공유 기한이 지정된 링크 생성도 가능하다. PC 파일·저장장치 백업으로 자료 유실 방지 윈도10 지원 종료로 PC를 교체할 경우 바탕 화면이나 문서 폴더 등을 백업해 중요한 자료를 보존해야 할 필요가 있다. 윈도·맥용 비스테이션 소프트웨어를 설치한 다음 원하는 폴더를 백업해 자료 유실을 막을 수 있다. USB 플래시 메모리나 SSD, SD카드는 본체 뒤 USB-A/C 단자에 연결해 백업한다. 처음 연결하는 장치는 웹브라우저 메뉴에서 'USB 백업 생성'을 눌러야 하지만 다음부터는 연결하면 자동 백업이 시작된다. 백업 시작시, 종료시 짧은 '삑'소리로 이를 알린다. 백업된 파일 중 사진 파일은 사진 관리 기능 '비포토'(BeePhotos)로 복사한 다음 폴더별 수동 분류, 혹은 주제별 자동 분류 기능 등으로 관리할 수 있다. 아이클라우드·구글 포토 사진 일괄 백업 가능 애플 아이클라우드는 아이폰이나 아이패드로 찍은 사진을 자동으로 백업하고 애플 기기간 공유할 수 있다는 장점을 지녔다. 그러나 이를 다시 백업하려면 일정 용량별로 분할해 다운로드한 다음 다시 압축을 풀어야 하는 번거로움이 따른다. 비스테이션 플러스는 사진 백업 기능 '비포토'에서 애플 계정 로그인 후 사진 보관함 전체 파일을 자동으로 통째로 백업할 수 있는 수단을 제공한다. 사진 7만 2천장, 동영상 918개가 저장된 약 650GB 파일을 모두 백업하는 데는 500Mbps 회선 기준으로 약 이틀이 걸린다. 일부 중복된 파일을 제외하고 모든 파일이 정상 백업됐다. 백업된 파일은 시놀로지가 개발한 자체 AI 모델로 다양한 테마에 따라 자동 분류된다. 분류 과정에서 외부 서버와 데이터를 주고 받지 않으며 모든 처리는 기기 내에서 일어난다. 클라우드 스토리지 서비스 백업 후 통합 관리 클라우드 스토리지가 기본 제공하는 공간은 마이크로소프트 원드라이브 5GB, 구글 드라이브 10GB, 드롭박스 2GB 등으로 극히 제한적이다. 문서 파일이 아닌 사진이나 동영상 등을 백업하는 데는 모자라며 용량 제한을 벗어나기 위해 여러 서비스에 파일을 분산시키기 쉽다. 비스테이션 플러스는 여러 서비스에 흩어진 파일을 한데 모아 관리할 수 있는 기능을 기본 제공한다. 파일 단순 백업(단방향 내려받기)이나 동기화 중 하나를 선택할 수 있고 계정에 로그인만 하면 이후 별도 조작 없이 주요 파일을 자동으로 가져온다. 기기 웹 인터페이스에 접속한 다음 문서 파일, 사진 파일 등을 분리해서 비드라이브 플러스 안에 남기고 클라우드 스토리지의 용량을 비울 수 있다. 서비스 장애 등에 대비해 파일을 이중백업하는 용도로 활용하는 것도 가능하다. 연간 구독료 없이 대용량 파일 백업 가능 애플 아이클라우드, 구글 드라이브/포토 등 기기·플랫폼 제조사가 제공하는 클라우드 스토리지 서비스는 편리하지만 무료 용량에는 상당한 제약이 있다. 또 대부분 해외에 서버를 두고 있어 동기화나 전송 속도가 느리다. 일부 서비스는 최대 용량 2TB만 제공하며 아이클라우드는 6TB를 넘어서는 순간 1년에 50만원 이상 구독료를 요구한다. 일정 주기별 구독료 상승도 있다. 비스테이션 플러스는 8TB(실용량 6.91TB) 공간 안에 데이터 감시나 유출 걱정 없이 원하는 모든 파일을 편리하게 백업하고 언제 어디서나 접근할 수 있다. 기존 클라우드 서비스 3TB(드롭박스)를 3년간 구독할 비용으로 두 배 이상 용량 활용이 가능하다. 단 하드디스크 드라이브 1대로 구동되는 만큼 기계적인 고장으로 인한 데이터 손실 위험도 여전히 존재한다. 시놀로지는 올해부터 이 문제를 해결할 수 있는 클라우드 백업 서비스 '비프로텍트'도 추가했다. 비프로텍트는 비스테이션에 저장된 모든 파일을 시놀로지가 운영하는 C2 클라우드에 백업해준다. 저장된 파일은 최대 8개 버전으로 보존하며 저장된 데이터는 비밀번호를 이용해 AES 256비트로 암호화한다. 이용료는 8TB 모델 기준 월간 11.99달러(약 1만7천원), 연간 119.99달러(약 17만 5천원)이며 구입 후 3개월간 무료로 제공된다. 비프로텍트 이외에 외부 NAS나 저장장치로 파일을 백업하는 옵션도 여전히 유효하다.

2025.11.28 08:33권봉석 기자

"대학 최초 '에듀 시큐리티 플랫폼' 구축...피앤피시큐어-연대 MOU

연세대학교가 급변하는 정보보호 환경에 선제적으로 대응하기 위해 통합 접근제어 전문 기업 피앤피시큐어(대표이사 박천오)와 전략적 협력 관계를 구축했다. 양측은 'Edu-Security Platform 구축을 통한 정보보호 수준 향상'을 위한 업무협약(MOU) 체결했다고 26일 밝혔다. 이날 연세대 본관 소회의실에서 열린 협약식에는 양 기관 주요 관계자들이 참석했다. 이 자리에서 양측은 국내 대학 최초로 통합 정보보호 플랫폼(Edu-Security Platform)을 구축하는 데 뜻을 모으고 상호 협력하기로 했다. 이는 연세대학교의 정보보안 관리 및 투자 의지와 피앤피시큐어의 기술력이 결합된 결과로, 대학 정보보호 시스템의 새로운 표준을 제시할 것으로 기대를 모은다고 회사는 강조했다. 이번 MOU는 연세대학교의 정보보호 수준을 향상시키고, 다중 캠퍼스 환경에 최적화된 보안 아키텍처를 확보하는 데 중점을 둔다. 주요 협력 분야는 ▲연세대학교의 정보보호 수준 향상을 위한 기술적·정책적 협력 ▲피앤피시큐어 제품군을 기반으로 한 Edu-Security Platform 구축 및 운영 ▲정보보호 관리체계(ISMS) 인증 대응 및 감사 체계 고도화를 위한 기술 교류 ▲보안 로그 통합, 계정 및 권한 관리, 지속 인증 등 차세대 보안 기술 공동 검증이다. 특히, 'Edu-Security Platform'은 피앤피시큐어의 핵심 기술인 통합 접근제어 및 계정관리(Unified-IAM) 시스템을 기반으로 한다. DB 접근제어(DBSAFER DB), 시스템 접근제어(DBSAFER AM), 계정 관리(DBSAFER IM), 실시간 안면 인증(FaceLocker) 등 피앤피시큐어의 모든 보안 솔루션을 통합 적용하는 이 플랫폼은 복잡한 대학 환경에서 여러 보안 영역을 단일 플랫폼에서 관리할 수 있게 해 운영 효율성을 극대화해준다. 연세대학교 정보보호담당자는 "이번 피앤피시큐어와의 협력은 'Edu-Security Platform'을 통해 학생과 교직원의 데이터를 안전하게 보호할 수 있는 정보보호 관리체계를 구축하는 것이 최우선 과제"라며 "이를 통해 연세대학교의 정보보호 수준을 한 단계 더 높일 수 있을 것 "이라고 기대를 표했다. 피앤피시큐어 박천오 대표는 "대학 최초의 Edu-Security Platform 구축 사례는 Unified-IAM 기술의 우수성을 다시 한번 입증하는 기회"라며 "우리는 이 플랫폼이 대학 보안 시장의 표준 레퍼런스로 자리매김할 수 있도록 기술 지원에 만전을 기하고, 연세대학교의 정보보호 수준 향상에 지속적으로 기여할 것"이라고 밝혔다. 'Edu-Security Platform'은 일회성 사업이 아닌, 변화하는 IT 환경과 새로운 보안 위협에 유연하게 대응할 수 있는 제로트러스트 기반 통합 보안 플랫폼으로 발전시킬 예정이다. 이를 통해 안전하고 효율적인 정보보호 체계를 구현하고, AI·클라우드 등 차세대 연구 사업과 산학협력, 인재 육성 등과 연계한 장기적 파트너십 강화에도 기여할 전망이다.

2025.11.27 22:44방은주 기자

넷마블, PC 게임 포털 해킹 조사 적극 협조...사과문 공지

넷마블(대표 김병규)은 '바둑', '장기' 등과 같은 PC 게임을 서비스하는 포털사이트 등에서 발생한 고객 및 일부 임직원 정보 유출 건에 대한 자체 조사 결과를 27일 밝혔다. 회사 측에 따르면 PC 게임 포털 사이트 회원의 유출 규모는 휴면 계정을 포함해 총 611만여명으로 집계됐고, 유출된 정보는 이름과 생년월일, 암호화된 비밀번호 등이다. 단, 주민등록번호 등과 같은 고유식별정보나 민감정보 유출은 없는 것으로 확인했다는 것이 회사 측의 설명이다. 또한 이름과 생년월일 등의 개인정보가 이미 삭제되어 개인을 식별할 수 있는 정보는 아니지만, 현재는 휴면 처리된 채로 남아 있던 ID와 암호화된 비밀번호 3천100만여개도 유출된 것으로 파악했다. 해당 ID들은 PC포털 사이트에서 회원 1인당 5개까지 중복하여 생성된 것으로 보인다. 이와 함께 2015년 이전의 PC방 가맹점 약 6만6,000여곳의 사업주 명, ID와 이메일 정보, 전현직 임직원의 이름, 생년월일, 회사 이메일주소 등 약 1만7,000여건으로 알려졌다. 넷마블은 침해 사실의 구체적인 규모를 공개한 데 대해 고객들의 혼선을 최소화하고 정보 공개의 투명성을 확보하기 위해서라고 해명했다. 넷마블 관계자는 “이번 해킹 사건으로 인해 개인정보가 유출된 점에 대해 진심으로 사과드린다”며 “고객분들께 실질적인 피해가 가지 않도록 최선의 노력을 다하고 있으며, 관계기관의 조사에도 최대한 성실히 임할 것을 약속드린다. 시스템 전반에 대해 확대 점검을 진행하고, 재발 방지 대책 수립에 만전을 기하겠다”고 전했다.

2025.11.27 19:59이도원 기자

현지인만 아는 동네 맛집..."T맵에서 찾아보세요"

티맵모빌리티가 현지인의 주행 빅데이터를 기반으로 추천하는 '로컬 맛집' 서비스를 선보인다고 27일 밝혔다. '로컬 맛집' 서비스는 관광객을 끌기 위한 광고성 정보가 아닌, 현지인에게 검증된 '찐 맛집' 정보를 제공하기 위해 개발됐다. TMAP에 집 또는 회사를 설정한 사용자의 실제 이동과 방문 패턴 빅데이터를 분석하는 기술을 적용해 신뢰도를 극대화했다. 먼저, TMAP 검색 화면에서 '이 지역 로컬 맛집'을 선택하면 사용자의 현재 위치 기반 현지인 추천 리스트가 표시된다. 지도를 이동해 원하는 지역을 선택하면 해당 지역의 현지인 맛집을 확인할 수 있다. 맛집 검색 시 '로컬 맛집' 필터를 적용하면 지역별로 사람들이 자주 찾는 매장을 한눈에 볼 수 있다. 지역명과 함께 맛집이나 카페 검색해 필터를 적용하면, 다른 지역의 현지인 맛집도 미리 확인 가능하다. 티맵모빌리티는 신규 서비스 출시를 기념해 오는 12월17일까지 TMAP 포인트 증정 이벤트를 진행된다. 이벤트 페이지에서 응모하기를 클릭하고 내 주변 '로컬 맛집'을 확인하면 자동으로 참여된다. 추첨을 통해 1등에게는 10만 포인트(1명), 2등 5만 포인트(10명), 3등 1만 포인트(100명) 등 5등까지 총 4천111명에게 TMAP 포인트를 지급한다. 전창근 티맵모빌리티 프로덕트 담당은 “티맵모빌리티가 보유한 압도적인 주행 데이터를 활용해 광고성 정보가 아닌, 실제 사용자가 입증한 진짜 맛집 정보를 선보이게 될 것”이라며 “앞으로도 이동 데이터를 기반으로 차별화된 로컬 경험 서비스 영역을 확장할 계획이다”라고 말했다.

2025.11.27 18:25박수형 기자

"내년 랜섬웨어·AI 기반 공격 이어진다…공급망 공격도 고도화"

인공지능(AI) 기반 공격 확산, 랜섬웨어 공격 심화 등이 내년 사이버 보안 위협으로 꼽혔다. 안랩은 27일 '2026년 5대 사이버 보안 위협 전망'을 발표하며 내년 사이버 보안 위협으로 ▲AI 기반 공격의 전방위 확산 ▲랜섬웨어 공격 및 피해 심화 ▲공급망 공격 고도화 ▲국가 핵심 인프라에 대한 위협 확대 ▲리눅스 위협 증가 등을 꼽았다. 안랩 시큐리티 인텔리전스 센터(ASEC) 양하영 실장은 “2026년에도 올해와 유사한 공격 양상이 이어지는 가운데, 공격자는 IT 환경 변화에 따른 보안 공백을 파고들며 한층 정교하게 진화할 것”이라며 “조직과 개인 모두 예상하지 못한 보안 사각지대를 미리 점검하고 대응 역량을 강화할 시점”이라고 말했다. 우선 내년에는 AI가 표적에 대한 맞춤형 공격을 실행하는 단계로 본격 진입할 전망이다. 안랩은 이미 공격자는 생성형 AI를 악용해 사회공학적 공격을 수행하고 있으며, 향후에는 사용자 환경을 실시간으로 분석해 맞춤형 악성코드를 생성하는 등의 '적응형 공격'이 확산될 것으로 봤다. 올해 역대 최고 수준을 기록한 랜섬웨어 공격도 이어질 전망이다. 전 세계적으로 새로운 랜섬웨어 조직이 대거 등장하면서 랜섬웨어 생태계가 파편화되고 있고, 이에 따라 대형 조직은 정교한 표적 공격을, 소규모 조직은 무차별적 공격을 감행하면서 피해가 커질 우려가 나온다. 특히 기업의 보안 강화와 정부의 랜섬웨어 몸값 지불 자제 기조로 인해 랜섬웨어 그룹들의 수익성이 감소함에 따라, 공격자들은 보안 역량이 부족한 중소기업을 새로운 타깃으로 삼을 가능성도 제기된다. IT 업계의 오픈소스 의존도가 높아지면서 이를 노린 소프트웨어(SW) 공급망 공격도 심화할 전망이다. 나아가 SW뿐 아니라 클라우드, 하드웨어까지 공격당할 우려가 제기되고 있다. 안랩은 국가 간 공급망 보안 프레임워크를 수립해야 할 필요가 있다고 강조했다. 의료, 제조업 등에 대한 공격이 전년 대비 급증하면서 국가 핵심 인프라를 겨냥한 사이버 공격이 내년에도 계속될 전망이다. 안랩은 국가 핵심 인프라는 공격을 받으면 피해가 큰 데다, 고가치 데이터를 다루지만 보안 투자가 상대적으로 부족하기 때문에 공격 타깃이 된다고 봤다. 이에 내년에는 철도, 항만, 항공, 통신망 등 디지털 전환 속도가 빠른 사회 기반 시설이 주요 타깃으로 떠오를 가능성이 높을 것으로 예상했다. 기업 서버 환경에서 리눅스 사용이 증가하면서 이를 향한 공격도 늘어날 것으로 보인다. 리눅스는 클라우드와 컨테이너 환경의 기반으로서 수많은 PC와 데이터가 연결돼 있다. 이에 침해사고가 발생하면 피해 규모 역시 겉잡을 수 없이 커진다. 안랩에 따르면 실제로 올해 6월 한 달에만 176개 리눅스 시스템이 1만2천건 이상의 공격을 받았으며, 유형 또한 다양했던 것으로 분석됐다. 안랩은 이러한 보안 위협에 대비하기 위해 조직 차원에서는 ▲PC·OS·SW·웹사이트 등에 대한 수시 보안 점검 및 패치 적용 ▲주요 계정에 대한 인증 이력 모니터링 ▲멀티팩터인증(Multi-Factor Authentication) 도입 ▲위협 인텔리전스 서비스로 최신 공격 기법 파악 ▲지속적인 임직원 보안 교육 ▲주기적인 공급망 보안 체계 점검 등 조직의 환경에 최적화된 대응책을 마련해야 한다고 주문했다.

2025.11.27 16:54김기찬 기자

MS "AI 도입 기업 간 격차 3배…프론티어, 수익 창출 본격화"

인공지능(AI)을 도입한 기업들 사이에서 성과 격차가 급속히 벌어지고 있다는 분석이 나왔다. 산업 전반에서 AI 활용이 보편화되는 가운데, 데이터·거버넌스·조직 역량을 갖춘 '프론티어 기업'이 그렇지 않은 기업 대비 월등한 비즈니스 성과를 내며 차세대 경쟁력을 강화한 것으로 나타났다. 27일 마이크로소프트(MS)가 IDC와 함께 발표한 '프론티어 기업 성공 전략' 리서치에 따르면 전 세계 기업의 68%가 이미 AI를 사용 중이며 이 중 프론티어 기업은 AI 도입이 더딘 기업보다 평균 3배 높은 투자 대비 수익(ROI)을 내고 있는 것으로 조사됐다. 이번 조사는 AI 의사결정권을 가진 글로벌 비즈니스 리더 4천여 명을 대상으로 수행됐다. 보고서에 따르면 프론티어 기업들은 평균 7개 이상의 주요 부서에서 AI를 활용하며 고객 서비스·마케팅·IT·제품 개발·사이버 보안 등 핵심 영역에서 생산성·매출·고객경험 등을 대폭 향상시키고 있다. 대표적으로 블랙록은 투자 플랫폼 '알라딘'에 MS AI를 통합해 포트폴리오 관리·고객 서비스·규정 준수 등에서 경쟁력을 강화했다. 알라딘 코파일럿은 실시간 분석과 요약 기능을 통해 포트폴리오 관리자들이 빠르게 인사이트를 확보하도록 돕고 있으며 수만 명의 사용자가 이미 다양한 애플리케이션에서 AI 기능을 활용 중이다. 산업별 맞춤형 AI 활용도 활발하게 나타났다. 금융권에서는 사기 탐지 및 고객 대응 고도화, 헬스케어에서는 진단 보조 및 개인 맞춤 치료, 제조에서는 품질 검사 자동화·예지보전·생산 일정 최적화 등 산업 특화 시나리오에서 수익 창출이 이뤄지고 있다. 메르세데스-벤츠는 MS 클라우드 기반 'MO360' 데이터 플랫폼을 통해 전 세계 공장의 생산 데이터를 통합 분석하고 있으며 '페인트 샵 AI'를 통해 도장 공정에서 에너지 효율을 20% 절감했다. 또 애저 기반 엔비디아 옴니버스를 활용해 디지털 트윈 기반 생산 계획 최적화에도 나서고 있다. 아울러 프론티어 기업 58%는 자사 특화 맞춤형 AI를 구축해 활용하고 있으며 향후 2년 내 맞춤형 AI 솔루션 도입 비중은 77%까지 늘어날 전망이다. 구체적 사례로 랄프 로렌은 애저 오픈AI 기반 '애스크 랄프' 쇼핑 도우미를 도입해 고객 질문을 자연어로 이해하고 상황·이벤트 기반 스타일링을 추천하는 등 개인화된 쇼핑 경험을 제공 중이다. 특히 주목할 점은 '에이전틱 AI' 채택 확산이다. 스스로 추론·계획·실행 단계를 수행하는 차세대 AI 시스템으로, IDC는 향후 2년 내 도입 기업 비중이 현재의 3배까지 늘어날 것으로 전망했다. 글로벌 화학 기업 다우는 코파일럿 스튜디오로 구축한 AI 에이전트를 통해 연간 10만 건 이상의 운송 송장을 자동 분석하며 글로벌 물류 운영 효율을 높이고 있다. 자연어 기반 '프레이트 에이전트' 도입으로 기존 수주일 걸리던 유실 화물 문제 해결 시간을 수분 단위로 단축한 바 있다. 기업의 AI 투자 의지도 강화되고 있다. 전체 응답자의 71%가 향후 AI 예산을 확대할 계획이라고 답했으며 이는 IT 부서뿐 아니라 운영·인사·마케팅 등 비IT 부서까지 전사적으로 확산되는 추세다. 한국 기업의 71.5%도 향후 2년 내 AI 지출 증가를 계획 중이며 이 중 33%는 신규 예산을 확보한 것으로 나타났다. MS와 IDC는 이러한 결과를 토대로 AI가 더 이상 실험 단계가 아닌 기업 성장 전략의 핵심이라고 강조했다. 응답 기업 중 22%는 프론티어 그룹으로 빠르게 성과를 내고 있는 반면, 39%는 변화에 뒤처질 위험이 있는 것으로 분류됐다. 보안·프라이버시·윤리·비용·운영 확장성 등 다양한 과제가 남아 있지만, AI를 전략적으로 도입한 기업들은 효율성·고객 경험·혁신 측면에서 가시적인 성과를 얻고 있는 것으로 나타났다. MS 상업용 클라우드 및 AI 부문 알리사 테일러 최고마케팅책임자(CMO)는 "AI를 성공적으로 도입하기 위해서는 투자, 거버넌스, 조직의 준비 상태가 필수적"이라고 강조했다. 이어 "AI 이니셔티브를 지원할 수 있는 안전하고 신뢰할 수 있으며 확장 가능한 인프라를 갖추는 것이 매우 중요하다"며 "프론티어 기업의 사례는 맞춤형 AI 도입과 책임 있는 관리가 수익성과 혁신을 동시에 견인할 수 있음을 보여준다"고 덧붙였다.

2025.11.27 16:27한정호 기자

LG CNS, 농협은행 '프로젝트 NEO' 차세대 계정계 우선협상대상 선정

LG CNS가 금융업계 핵심 시스템을 새로 만드는 사업을 수주하며 IT전환 역량을 입증했다. LG CNS는 NH농협은행 '프로젝트 NEO' 계정계 차세대 구축 사업의 우선협상대상자로 선정됐다고 27일 공시를 통해 밝혔다. 현재 농협은행과 본 계약을 위한 세부 조건을 협의 중이며 계약 체결 시 최종 계약금액이 확정될 예정이다. LG CNS는 이번 사업이 공시의무 대상이라고 설명했다. 회사는 "계약 예정액은 최근 매출액(2024년말 연결 재무제표 기준)의 2.5% 이상으로 공시의무사항에 해당한다"고 밝혔다. 지난해 매출은 약 6조원 수준으로 이를 감안할 때 이번 프로젝트 규모는 1천500억원을 웃도는 수준이 될 것이라는 전망이 나온다. 계약이 완료되면 LG CNS는 NH농협은행의 기존 계정계를 디지털 중심 코어뱅킹 체제로 전면 전환하는 역할을 맡게 된다. 계정계는 수신, 여신, 회계 등 고객 금융거래와 은행 상품 처리를 담당하는 핵심 시스템이다. 이번 사업은 단순 시스템 교체를 넘어 디지털 채널, 상품 개발, 업무 처리 방식 전반을 아우르는 구조 개편 작업이 될 것으로 관측된다. 이번 프로젝트는 NH농협은행이 지난 4월 착수보고회를 열고 밝힌 디지털 전환 전략 '프로젝트 NEO'의 핵심 과제에 해당한다. 당시 최운재 농협은행 디지털전략사업부문 부행장은 "코어뱅킹 혁신을 토대로 디지털 네이티브 뱅크로 도약하겠다"고 밝힌 바 있다. 농협은행은 디지털전환 기반의 신속·유연한 비대면 트렌드 대응, 업무 절차 재설계를 통한 효율성 극대화, 고객 만족과 신뢰 강화를 위한 고객여정 혁신, 미래지향적 금융 생태계 전환 등 4대 추진 방향을 제시했다. NH농협은행은 전문 컨설팅과 전담조직을 중심으로 세부 과제를 발굴해 단계적으로 시스템을 구축할 계획이다. 은행은 2029년까지 차세대 계정계 시스템을 순차적으로 오픈한다는 목표를 세웠다. 코어뱅킹 전환에 따른 리스크를 줄이기 위해 사업을 여러 단계로 나누고, 업무별·서비스별 전환 시점을 분산하는 방식이 검토되는 것으로 전해진다. LG CNS는 과거 NH농협의 대규모 IT 전환 사업과 표준 플랫폼 구축 사업을 수행한 경험이 있다. 이력 기반의 이해도와 금융권 레거시 시스템에 대한 노하우를 바탕으로 이번 프로젝트에서도 안정적인 전환 전략과 운영 체계를 제시할 수 있을 것이란 평가가 나온다. 금융권에서는 이번 사업이 향후 타 금융사 계정계 전환 프로젝트에도 기준점으로 작용할 수 있을지 주목하고 있다.

2025.11.27 15:41남혁우 기자

장현국 넥써쓰 대표, 항소심도 무죄…"위믹스 발언만으로 자본시장법 적용 불가”

위메이드 대표를 역임했던 장현국 넥써쓰 대표가 항소심에서도 무죄를 선고받았다. 서울고법 형사13부는 27일 위메이드 대표 시절 자본시장법 위반 혐의로 기소된 장 대표의 항소심 선고기일에서 무죄를 선고했다. 재판부는 위메이드 주식과 위믹스 가상자산은 법적으로 서로 다른 규율 대상이며, 위믹스 관련 발언만으로 자본시장법 위반 여부를 판단하려면 두 대상 사이에 법적 의미의 객관적 관련성이 성립해야 한다고 강조했다. 재판부는 “위믹스 가격이 위메이드 주가를 일방적으로 견인했다고 보기는 어렵다”며 검찰 논리를 받아들이지 않았다. 검찰 주장 자체의 모순도 지적됐다. 재판부는 검찰이 한편으로는 위믹스 유동화가 회사 가치 상승에 기여했다고 말하면서도 다른 한편으로는 동일한 위믹스 공표가 주가를 인위적으로 조작했다는 논리를 펼쳤다고 말했다. 이는 일관성이 결여돼 있다는 판단이다. 재판부는 위믹스가 회사의 핵심 상품이라는 사실만으로 위믹스 가격 상승이 위메이드 주가 상승으로 이어지는 공식이 성립하지 않는다는 점도 분명히 했다. 또한 혐의 판단의 출발점인 '객관적 관련성' 자체가 성립하지 않는다고 결론지었다. 객관적 관련성이 인정돼야 피고인의 주관적 인식이나 목적을 검토할 수 있는데 그 전제 자체가 무너지므로 자본시장법 제178조 제2항의 시세변동 목적 위계 요건 역시 충족될 수 없다는 논리다. 또한 위믹스 투자자 착오는 가능하더라도, 이는 위메이드 주주에 대한 기망과 무관하며 실제 주주 피해자도 존재하지 않는다고 판시했다. 이어서 재판부는 장 대표가 위믹스 가치와 사업 향방에 관심을 가진 사실은 인정되나 위메이드 주가를 인위적으로 부양하려는 의도가 드러나지 않는다며 1심 무죄 판결은 정당하다고 덧붙였다.

2025.11.27 15:13김한준 기자

"마이데이터 전면 확대는 국가적 위험”…산업계 6개 단체 반발

산업계가 정부의 마이데이터 사업 전 산업 분야 확대 추진에 대해 “국가적 위험을 초래할 수 있다”며 강하게 반발하고 나섰다. 한국디지털광고협회·한국온라인쇼핑협회·한국인터넷기업협회·한국핀테크산업협회·코리아스타트업포럼·벤처기업협회 등 6개 단체는 27일 공동 성명서를 냈다. 이들은 “마이데이터 시행령 개정안은 국가 데이터 경쟁력 약화, 보안 리스크 증대, 정보주체 권리 침해 등 심각한 문제를 내포하고 있다”고 지적하며 전면 재검토를 촉구했다. 해외 데이터 유출·입법 취지 훼손…“국가 데이터 경쟁력 붕괴 우려” 6개 단체는 개정안이 전문기관에 포괄적 대리권을 부여하고 영리 목적 활용을 허용함으로써 해외 기업들이 손쉽게 전문기관을 설립해 한국 국민의 민감 데이터를 '무상 확보'할 수 있는 구조를 만들었다고 비판했다. 자율주행·전기차·유통·여가 등 주요 산업의 핵심 기술과 기업 영업비밀이 담긴 데이터가 해외로 유출될 경우 “국가 안보와 경제 주권이 위협받을 수 있다”고도 우려했다. 또 규제개혁위원회가 지난해 권고했던 ▲사회적 공감대 형성 ▲본인-제3자 전송요구권 범위 일치 ▲전송 정보 범위 일치 등 개선안 역시 무시했다고 지적했다. 특히 전문기관을 본인전송요구권의 '대리인' 중 하나로 확대한 것은 법률상 구분된 제도를 뒤흔들어 입법 취지를 훼손하고 국회의 입법권을 침해하는 “위헌적 월권”이라고 주장했다. 정보주체 권리 약화·수혜자도 반대…“정책 논리 자체가 붕괴” 산업계는 개인정보보호위가 내세운 '소비자 편익'과 '스타트업 활성화' 논리 역시 현실과 맞지 않는다고 지적했다. 소비자 단체와 스타트업·벤처 단체들조차 개인정보 유출 위험과 규제 준수 비용 부담을 이유로 해당 정책에 반대하고 있다는 것이다. 또 개정안 시행 시 전문기관이 커피 쿠폰, 적립금 등 금전적 보상으로 이용자의 동의를 손쉽게 확보해 무분별하게 데이터를 수집할 수 있다고 경고했다. 스크래핑 방식 허용 역시 인증정보 탈취, 과도한 정보수집을 초래해 정보주체의 통제권을 약화시키는 구조라고 비판했다. 이들은 “결국 소비자는 커피 쿠폰 한 장 값에 민감정보를 넘기고 통제권을 잃는 상황이 될 것”이라는 경고했다. 소규모 전문기관 집중 구조…“한 번의 해킹으로 수백만 명 피해” 보안 취약성 역시 핵심 우려로 제기됐다. 전문기관 지정 요건이 자본금 1억원 수준에 불과해 대규모 민감정보를 관리할 보안 역량을 확보하기 어렵다는 것이다. 단체들은 “정보가 전문기관으로 집중되는 구조는 해커들에게 가장 취약한 목표물이 될 수밖에 없다”며 “한 번의 침해사고로 수백만 명의 유추 가능한 민감정보가 유출될 수 있다”고 주장했다. 전문기관이 이용자의 계정 접근 권한까지 위임받는 구조인 만큼 내부자 유출이나 계정 탈취가 발생하면 피해 규모는 기하급수적으로 커질 수 있다고도 덧붙였다. 6개 단체는 “마이데이터 전면 확대는 국가 산업 경쟁력 훼손, 입법 취지 훼손, 주요 이해관계자 반대, 대규모 해킹 위험, 정보주체 권리 약화 등 5대 리스크를 안고 있다”며 “정부는 해당 정책을 원점에서 재검토해야 한다”고 역설했다.

2025.11.27 11:26백봉삼 기자

비트코인, 일주일 만에 9만 달러 돌파…한 달 매도세 끝났나

비트코인이 거의 일주일 만에 9만 달러를 돌파하며, 한 달 이상 이어졌던 매도 흐름에서 벗어나 회복세를 보였다고 블룸버그 통신이 26일(현지시간) 보도했다. 글로벌 시황 중계사이트 코인마켓캡에 따르면 비트코인은 27일 오전 9시 기준 전일 대비 3.22% 상승한 9만268달러(약 1억3224만원)에 거래됐다. 이로써 비트코인은 일주일 만에 다시 9만 달러 선을 넘어섰다. 전문가들은 이번 상승세가 위험자산의 전반적인 상승세와 변동성 완화로 인해 투자자들이 더 높은 가격을 추구할 여력이 생긴 데 따른 것으로 분석했다. 미국 연방준비제도(Fed)의 금리 인하 재개에 대한 기대감이 확대되면서 비트코인을 포함한 가상자산이 주식 시장과 함께 상승세를 보이고 있다. 이와 함께 블랙록의 미국 비트코인 상장지수펀드(ETF)로 신규 자금이 유입된 점도 긍정적인 영향을 미쳤다. 디지털 시장 데이터 제공업체 카이코의 애덤 매카시 선임 연구원은 "이번 가격 변동의 원인은 휴가 시즌의 영향일 가능성이 크다”며, “현재 유동성이 부족해 비교적 적은 자금으로도 시세를 크게 움직일 수 있다"고 밝혔다. 블룸버그는 비트코인이 10월 초 최고점 대비 약 36% 하락했음에도 불구하고, 기관 투자자들의 참여가 늘면서 비교적 제한적인 수준의 변동성을 유지하고 있다고 초기 비트코인 시장과 달리 잦은 가격 변동을 통한 투기적 거래가 지금은 시장을 크게 흔들지 못한다는 설명이다. 암호화폐 거래 회사 윈터뮤트의 전략가 재스퍼 드 마레는 “최근 몇 주간 하락세 속에서도 비트코인 가격대는 8만 달러 후반에서 지지력을 보였다”고 평가했다. 파생상품 시장에서도 낙관적인 분위기가 감지되고 있다. 코인글래스 자료에 따르면 비트코인 무기한 선물에서 롱(매수) 포지션 수요가 증가하고 있으며 해당 계약의 펀딩 비율도 다시 플러스로 전환돼 상승 베팅이 우위를 점하고 있다. 암호화폐 투자 회사 GSR 스펜서 할란은 "지난 몇 주 동안 투기적 롱 포지셔닝이 크게 축소됐다는 점이 확인된다”며, “이로 인해 암호화폐는 반등할 가능성이 커졌다"고 밝혔다.

2025.11.27 10:32이정현 미디어연구소

'CJ 원' 포인트, HDC아이파크몰서도 쓴다…오프라인 쇼핑몰로 영역 확대

앞으로 'CJ 원'으로 오프라인 쇼핑몰인 HDC아이파크몰에서도 포인트 적립과 사용이 가능해진다.CJ올리브네트웍스는 자사가 운영하는 라이프스타일 멤버십 서비스 'CJ 원'으로 HDC아이파크몰과 서비스 제휴를 추진했다고 27일 밝혔다. 이번에 가입자 3천100만 명을 돌파한 'CJ 원'이 한 해 누적 방문객 5천만 명이 넘는 아이파크몰과 제휴하면서 사용자들의 혜택도 더욱 확대될 것으로 전망된다. 특히 '라이프스타일 멤버 CJ 원'과 '원스톱 라이프스타일 아이파크몰'이라는 각 사의 비전에 공감대를 형성, 고객 접점 확대는 물론 편의성을 높일 것으로 기대된다. 'CJ 원' 회원은 아이파크몰 앱에서 CJ 원 계정을 연동하면 포인트 적립과 사용이 가능하다. 아이파크몰 멤버십 고객은 제품 구매 시 아이파크몰 자체 멤버십인 더포인트와 함께 결제금액의 1%가 'CJ 원' 포인트로 추가 적립된다. 포인트 사용 역시 아이파크몰 멤버십 바코드를 제시하면 더포인트 및 'CJ 원' 포인트를 따로 또는 같이 사용할 수 있다. CJ올리브네트웍스 관계자는 "'CJ 원'은 이번 제휴로 오프라인 복합쇼핑몰까지 서비스 사용처가 확대됐다"며 "이에 따라 일상의 모든 순간을 함께 한다는 목표에 한 발 더 다가갈 수 있게 됐다"고 말했다. 더불어 양사는 서비스 확대 및 시너지 제고를 위한 업무협약(MOU)을 체결했다. 또 이번 제휴를 기념해 다양한 프로모션도 진행한다. 'CJ 원' 앱 내 이벤트 페이지를 통해 아이파크몰 앱에 가입 후 'CJ 원'의 계정과 연동한 선착순 1만 명에게 'CJ 원' 2천 포인트(P)를 적립해준다. 오프라인 이벤트도 마련했다. 12월 21일까지 아이파크몰 내 입점한 CGV와 올리브영에서 'CJ 원' 포인트를 적립 및 사용하는 아이파크몰 앱 회원 500명을 추첨해 올리브영 기프트카드 1만원권도 증정한다. 또 이벤트 기간동안 더포인트 및 'CJ 원' 포인트 사용 시 최종 결제금액의 1% 추가 적립도 제공한다. 'CJ 원'은 이번 제휴와 함께 '1만 어택' 이벤트도 오는 12월 12일까지 진행한다. 앱 메인화면 '혜택 공유 커뮤니티'에서 게시글에 '좋아요'를 누르면 매일 1만 명에게 티빙 이용권, CGV 할인권, 올리브영 기프트카드와 메가MGC커피 쿠폰 등 추첨을 통해 다양한 혜택을 제공한다. 유인상 CJ올리브네트웍스 대표는 "'CJ 원'이 대형 오프라인 복합쇼핑몰로 확장하며 고객들보다 한 발 앞서 니즈를 파악해 혜택을 제공하는 서비스가 될 것"이라며 "국내 대표 라이프스타일 멤버십의 입지를 더욱 공고히 하겠다"고 밝혔다.

2025.11.27 09:25장유미 기자

NOL, AI가 '맞춤형 여행 패키지' 추천해준다

놀유니버스(대표 배보찬)가 운영하는 NOL이 대화형 AI 기술을 활용해 고객 맞춤형 패키지 후보를 추천해주는 베타 서비스를 시작한다고 27일 밝혔다. "100만 원으로 가까운 해외여행을 가고 싶어"와 같이 대화를 입력하면 여행 테마·지역·주요 옵션 등을 단계적으로 반영해 해외패키지 상품을 제안한다. 패키지는 항공·숙소·일정·액티비티 등 여러 요소가 함께 구성되는 만큼 고객의 취향과 의도가 가장 넓게 드러나는 카테고리다. NOL은 대화형 AI를 통해 복잡한 필터를 설정하지 않아도 대화를 이어가듯 탐색할 수 있어 여행 상품을 고르는 과정의 부담을 덜어준다. 또 이번 베타를 시작으로 AI가 고객을 이해하는 범위를 넓혀 서비스 전반의 탐색 경험을 더욱 자연스럽고 정교하게 발전시켜 나갈 계획이다. NOL은 AI 탐색 기능과 함께 '해외패키지' 카테고리를 추가하며 해외여행 서비스 영역을 확대한다. 항공과 숙소 중심의 자유여행 구성에서 확장해 다양한 옵션을 포함한 전 세계 3만여 개 패키지 상품을 새롭게 선보인다. 카테고리 오픈을 기념해 12월1일 오전 10시부터 내년 1월 4일까지 패키지 예약 고객에게 최대 10만 NOL 포인트를 지급하는 리워드 행사도 진행한다. 김연정 놀유니버스 최고제품책임자는 "이번 대화형 AI 베타 서비스는 여행 탐색 방식을 고객 중심으로 재정의하는 출발점"이라며 "앞으로도 고객 의도를 정교하게 이해하는 AI와 데이터 기반 전략을 강화해 고객 여정 전반을 더욱 효율적으로 연결해 나갈 계획"이라고 말했다.

2025.11.27 08:45백봉삼 기자

한싹, 'ZTWMA'로 원격 보안 시장 노린다

디지털 전환과 인공지능(AI) 확산으로 온라인에서 원격으로 일하는 이른바 '온라인 원격'이 늘어나고 있다. 외부 개발사와 협업, 시스템 운영 및 유지보수, 원격과 재택근무, 클라우드 인프라 관리 등 IT 운영 전 주기에 원격 접속이 증가하는 한편 필수 요소로 자리잡고 있다. 하지만 '온라인 원격'엔 치명적 단점이 있다. 바로 보안이다. 전체 사이버 공격의 약 70% 이상이 합법적인 계정정보(Credential)를 악용한 공격으로 분석되고, 인포스틸러((Info-Stealer) 기반 공격은 2배 이상 급증한 것으로 나타났다. 인포스틸러 기반 공격은 사용자의 민감한 정보(계정, 비밀번호, 쿠키, 지갑 정보 등)를 훔치도록 설계된 악성코드를 이용한 사이버 공격을 말한다. 이처럼 이제는 더 이상 단순한 VPN(Virtual Private Network, 가상사설망)이나 경계 보안만으로는 원격 접속 리스크를 통제하기 어려운 상황이다. 보안 전문기업 한싹(대표 이주도)은 이러한 흐름을 새로운 성장 기회로 삼아, 최근 알서포트와 전략적 동맹을 맺고 '원격 개발-온라인 용역통제-원격 유지보수-원격·재택근무' 전 영역을 아우르는 '원격 보안'사업으로 외연을 확장했다. 일상이 된 원격 시대, 보안 지형도 바뀐다 원격지원·제어·관제 글로벌 시장은 향후 10년 이상 두 자릿수 성장이 예상되는 대표적인 성장 분야로 꼽힌다. 원격 업무가 IT 운영의 기본값이 되면서, 원격이 곧 기본 채널이 되는 시대가 열리고 있기 때문이다. 글로벌 시장조사기관 마켓리서치퓨처(MRFR)는 에이전트 설치 없이 브라우저·경량 모듈을 지원하는 클라이언트리스 원격지원 소프트웨어 시장이 2025년 약 32억달러(약 4754억원)에서 오는 2035년 106억달러(한화 약1조5610억원) 규모로 성장, 연평균 12.63% 성장률을 기록할 것으로 전망했다. 또 글로벌 시장 조사 기관 마켓리서치퓨처의 지난 10월 발표에 따르면, 알서포트는 독자적인 기술을 초창기부터 개발해 왔으며, 지속적인 신기술 개발을 통해 글로벌 시장을 적극 개척해 왔고, 그 결과 원격지원·관리 솔루션 분야에서 세계 6위, 국내 및 아시아 시장 1위를 차지하고 있다. 이러한 성장률은 원격 분야가 IT 운영의 표준 방식으로 정착되고 있다는 의미다. 동시에 공격자 관점에서도 탈취한 계정 하나로 원격접속 인프라를 우회해 핵심 시스템까지 들어갈 수 있는 가장 효율적인 침투 경로가 되고 있다. 정부도 이러한 변화를 인식하고 국가망보안체계(N2SF), 제로 트러스트(Zero-Trust) 보안 가이드라인, 국가·공공기관 용역업체 보안관리 가이드라인, 국가정보보안 기본지침(온라인 개발 조항) 등의 정책·규제를 내놓으며, 원격 환경에서의 계정관리, 정책 설정, 세션 관리, 로그 관리의 중요성을 강조하고 있다. 특히 공공기관 용역관리 가이드라인은 외부 용역업체 계정의 '등록-승인-접속-작업-종료-로그관리'까지 전 주기 통제를 요구한다. 이러한 흐름 속에서 한싹은 국내 원격 분야 리더인 알서포트와의 협력을 통해 '망연계-접근제어-원격제어'를 통합한 'ZTWMA(제로 트러스트 워크 매니지먼트 아키텍처)' 원격 보안 아키텍처를 앞세워 국내는 물론 해외 시장까지 사업 확장을 꾀하고 있다. 한싹-알서포트, ZTWMA로 '원격+보안' 새 구도 만든다 한싹은 최근 원격솔루션 전문기업 알서포트와 'AI 전환 및 제로 트러스트 사업 강화'를 위한 전략적 업무협약을 체결했다. 양사 협력의 핵심은 'ZTWMA'다. ZTWMA는 '원격접속-접근제어-망연계'를 제로 트러스트 원칙으로 재설계한 아키텍처다. 전체 플로우는 ▲원격접속 단계 ▲접근·권한통제 단계 ▲데이터·로그파일 반출 단계 등 크게 3단계로 구성됐다. -원격접속 단계: 알서포트의 온라인 용역통제시스템이 외부 용역업체, 원격 근무자가 내부 보안망 접속 시 접속자 신원·단말·세션 정밀 검증+다중 OS, 다양한 디바이스 지원, 세션 녹화·중계 기능 제공 -접근·권한통제 단계: 한싹 통합접근제어 솔루션이 계정·권한·패스워드정책·세션 제어를 통합 관리하며 최소 권한 부여 다중인증(MFA)+세션 모니터링, 운영자·외주인력 구분 정책, 긴급 접속 승인 플로우 지원 -데이터·로그파일반출 단계: 한싹 망연계 솔루션을 통해 작업 산출물·운영 로그·파일이 외부로 나갈 때 승인·결재를 거친 뒤 안전하게 반출+승인·결재·로그 추적 기능을 통해 반출 경로 통제 여기에 세션 녹화, 행위 로그, 중앙 집중형 승인, 긴급 접근 통제 기능을 더해 “누가, 언제, 어디서, 어떤 단말로, 어떤 자산에 들어와, 무엇을 하고, 무엇을 가져갔는지”를 한번에 추적할 수 있게 하는 것이 'ZTWMA' 골자다. 기존에는 원격접속 솔루션과 보안 시스템이 각기 따로 움직이며 운영자 입장에서 '접속-작업-로그반출'의 전 과정을 하나의 플로우로 보기 어려웠다. ZTWMA는 이 세 축을 하나로 통합해 '처음 접속부터 로그가 반출되는 마지막 순간까지' 제로 트러스트로 구현해 관리하겠다는 개념이다. 한싹은 이 아키텍처를 새로운 보안 시나리오로 통제하는 프레임워크로 정의하고, 이를 앞세워 원격 개발, 온라인 용역통제, 원격 유지보수, 재택근무까지 각 영역을 단계적으로 공략한다는 청사진을 그리고 있다. 특히 ZTWMA를 기반으로 다음과 같은 영역, 즉 ▲AI 전환에 따른 외부 개발 활성화 ▲국가·공공기관 온라인 용역통제 ▲주요 인프라 원격 유지보수 ▲재택·원격근무 ▲-클라우드 기반 개발·운영 환경에서 '원격+보안' 사업을 펼쳐갈 계획이다. 원격 개발·온라인 용역 통제...공공·금융 개발 방식 변화 공공·금융기관은 AI·클라우드 기반 신규 시스템을 빠르게 도입하면서 외부 개발사·SI업체와의 온라인 협업이 일상화하고 있다. 하지만 다수 기관에서는 여전히 VPN과 계정공유, 산발적인 원격접속 솔루션, 엑셀과 메일 기반 용역 관리 수준에 머물러 있는 경우가 적지 않다. 알서포트의 온라인 용역통제시스템 '리모트뷰SE'는 이러한 문제를 겨냥한 솔루션이다. 이 제품은 국가 정보보안 기본지침, 국가·공공기관 용역업체 보안관리 가이드라인, 전자금융감독규정 보안 가이드라인 등 국내 주요 지침에서 요구하는 관리·기술 통제 항목을 충족하도록 설계, 공공기관의 온라인 개발·유지보수·긴급장애처리 환경에서 이미 다수의 레퍼런스를 확보한 상태다. 여기에 망연계와 접근제어 기술이 결합된 ZTWMA가 적용되면, 다음과 같은 시나리오가 구현된다. -사전 단계: 용역 계약 체결 시 외부 인력 계정·권한·접속시스템·이용시간을 정책으로 등록 -진행 단계: 외부 인력이 원격 접속 요청-> 온라인 용역통제시스템에서 승인-> 접근제어 솔루션이 계정·권한 검증+용역업체 계정·권한접속 경로와 작업범위를 정책 기반으로 세밀하게 제한+세션 전 구간 로그 수집, 비인가 시스템·프로세스 접근 자동 차단 -사후 단계: 작업 산출물·로그파일 반출 시 망연계 승인·결재 절차 자동 연동+감사·분쟁 발생 시 세션 로그를 기반으로 신속한 원인 규명 이처럼 공공기관 입장에서는 ZTWMA를 통해 “용역 인력이 언제, 어디서, 무엇을 했는지”를 계정·접속·행위·반출 로그까지 국가 가이드라인 수준에서 일괄 통제할 수 있게 된다. 원격 유지보수…데이터센터·SOC·CCTV 시스템까지 확장 데이터센터·국방·SOC 인프라·스마트시티·OT/ICS 설비·CCTV 시스템 등은 대부분 외부 전문업체나 원격 관제센터에 의해 유지보수 되고 있다. 여기서 요구되는 것은 단순 원격접속이 아닌 '중요 인프라에 대한 정밀 접근제어와 감사 가능성이다. 한싹의 통합접근제어 솔루션 '패스가드 AM(PassGuard AM)'은 서버·네트워크·보안장비·CCTV 등 주요 인프라 시스템의 접근제어·계정관리·패스워드관리를 한번에 제공하는 솔루션이다. 이 솔루션은 ZTWMA를 기반으로 제어·기록·반출까지 하나의 프로세스로 관리하며, 다음과 같은 주요 기능, 즉 ▲게이트웨이 기반 중앙 접근제어 ▲에이전트리스·클라이언트리스 구조로 신속한 도입 ▲운영 서버·네트워크 장비에 대한 인가자 접근 통제 ▲운영 계정 수명주기(Life Cycle) 관리 ▲패스워드 자동 변경·정책 통제 ▲다중인증(MFA), 접속 이력·세션 로그 관리 ▲이중화 구성, 실시간 대시보드, 시나리오 기반 정책 설정 지원 등을 통해 원격 유지보수 인력의 접속을 통합 제어한다. 한싹은 '패스가드 AM'을 국가 연구기관, 해양 관련 기관, 주요 공공부처, 국방 분야 등 다양한 영역에 잇따라 공급, 입지를 빠르게 넓혀가고 있다. ZTWMA 관점에서 본 원격 유지보수 시나리오는 ▲외부 유지보수 업체가 온라인 용역통제시스템을 통해 원격 접속 ▲접근제어 솔루션이 대상 장비·서버에 대한 계정·권한을 정책 기반으로 부여 ▲접속 세션 전체 로그 기록, 비인가 명령·시스템 접근 차단 ▲장애 분석 리포트, 작업 결과, 로그 반출 시 망연계 통해 승인·결재 등으로 구성된다. 이 구조는 원격·현장 유지보수의 경계를 허물되, 통제·감사 수준은 오히려 더 강화하는 것을 목표로 한다. 이미 일부 공공기관에 알서포트의 온라인 용역통제시스템이 도입돼 무중단 운영과 신속한 장애 대응을 구현한 레퍼런스가 있어 확산 속도는 더 빨라질 전망이다. 원격·재택근무…경계 보안 한계를 제로트러스트로 보완 코로나19 팬데믹을 거치며 재택근무는 이제 상시·유연 근무제의 기본 옵션으로 자리잡았다. 하지만 여전히 VPN과 AD계정 공유, 단말 보안 수준 미검증, 데이터 반출 통제 미흡 등의 구조적 문제를 안고 있다. 한싹은 자사 망연계 솔루션 '시큐어게이트(SecureGate)'로 망분리 환경에서 이미 높은 안정성과 시장 점유율을 확보해 왔다. 이 솔루션은 클라우드, 국방망, 재택근무 등의 다양한 환경에서 서로 다른 망 간 안전한 데이터 교환을 보장한다. ZTWMA 관점에서 재택·원격근무 시나리오는 다음과 같다. -사무실 밖에서 접속: 온라인 용역통제시스템으로 세션·단말·사용자 식별 -내부 자산 접근: 접근제어로 최소 권한, 세션 제어, 다중인증(MFA) 적용 -자료 다운로드 및 업로드: 망연계에서 파일·로그·자료 반출을 승인·결재 절차와 연동 이를 통해 공공·금융기관은 재택근무 임직원의 접속을 온프레미스 망분리 환경과 유사한 수준으로 통제·감시할 수 있다. VPN, 방화벽 등 단순 경계 보안으로는 대응하기 어려운 계정 탈취·내부자 위협을 완화하는 효과도 기대할 수 있다. 정책·규제와 맞물린 성장 모멘텀 ZTWMA가 주목받는 이유 중 하나는 국가 보안 정책과 정확히 맞물려 있다는 점이다. -국가망보안체계(N2SF):국가·공공기관의 망분리 체계를 제로 트러스트 보안 모델로 전환 -국가·공공기관 용역업체 보안관리 가이드:온라인 개발·유지보수 시 용역업체 계정 등록·승인·접속·작업·종료·로그보관 전 주기 관리 요구 -국가 정보보안 기본지침, 전자금융감독규정 가이드라인: 원격지 온라인 개발 및 망분리 대체 통제에 대한 기술적·관리적 조치 구체화 ZTWMA는 이들 요구사항을 준수하는 아키텍처로, 공공기관 입장에서는 개별 솔루션별 컴플라이언스를 검토하는 대신 이 모델을 도입함으로써 한번에 가이드라인을 충족할 수 있다는 장점이 있다. 이는 정책 친화적인 구조적 경쟁력으로 이어지며, 단순 기능 경쟁을 넘어 국가 정책을 구현하는 아키텍처로 자리잡을 경우 조달·대형 사업 수주에서 차별화 포인트가 될 수 있다. 원격 보안 사업으로 진화하려는 한싹 한싹은 망연계 솔루션으로 축적한 레퍼런스와 통합접근제어를 기반으로 국가망보안체계(N2SF)와 제로 트러스트 보안 모델의 핵심 축을 이미 확보했다. 여기에 알서포트의 원격 기술을 결합한 ZTWMA를 통해 원격 보안 시장까지 확장해 나갈 전략이다. -원격 개발: 외주·협력사와의 온라인 개발·테스트 환경 보안 -온라인 용역통제: 공공·금융기관의 외주 용역 계정·접속·로그 통합 관리 -원격 유지보수: 데이터센터·국방·SOC·OT산업 등 핵심 인프라 원격 운영 보안 -원격·재택근무: 일반 임직원의 상시 원격근무 환경 보안 한싹은 "원격이 이미 일상이 된 지금, '네트워크 경계 안에 들어오면 신뢰'하던 기존 모델은 한계를 드러내고 있다"면서 "ZTWMA를 앞세운 우리 행보가 새로운 원격 보안 표준으로 자리잡을 수 있을지 지켜봐달라"고 말했다.

2025.11.27 07:00방은주 기자

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

역대 최대 실적 경신한 삼성전자, 메모리 영업익만 50조원 돌파

"맛집앱보다 낫네"…100만 고지 눈앞 ‘거지맵’ 뭐길래

"AI 활용 순식간에 공격코드 작성...27초면 끝"

B2B·구독이 효자…LG전자, 1분기 영업익 33% '껑충'

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.