찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 폐쇄망
    2026-08-05
    검색기록 지우기
  • 헌터
    2026-08-05
    검색기록 지우기
  • 선임
    2026-08-05
    검색기록 지우기
  • 천광
    2026-08-05
    검색기록 지우기
  • AI 마케팅
    2026-08-05
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
26
  • ‘민관협력 오픈 이노베이션’ 선정 평택시, AI 기반 노인요양원 돌봄체계 구축

    ‘민관협력 오픈 이노베이션’ 선정 평택시, AI 기반 노인요양원 돌봄체계 구축

    경기 평택시는 중소벤처기업부가 주관한 에 수요기관으로 선정돼, 인공지능 기반의 노인 돌봄 안전망을 시범 구축한다고 3일 밝혔다. 이번 사업은 폭넓은 원천 기술을 보유한 AI 플랫폼 전문기업인 주식회사 클레비(Clevi)와 협력해 진행한다. 시와 클레비는 ‘온프레미스 기반 요양원 어르신 행동 예측 및 이상징후 조기 탐지 시스템’을 평택시립노인전문요양원에 시범 도입한다. 시는 기존의 사고 발생 후 조치하는 수동적 방식에서 벗어나 AI가 어르신의 낙상이나 병상 이탈 등 위험 전조 증상을 조기에 포착해 사고 자체를 사전에 방지하는 선제적 예방 체계로 전환할 계획이다. 도입되는 시스템은 철저한 사생활 보호가 강점이다. 외부 클라우드를 거치지 않는 폐쇄망(온프레미스) 기술을 적용해 민감한 영상 정보 유출을 원천 차단한다. 또한, AI가 입소 어르신 개인별 정상 행동 패턴을 학습하여 오탐지율을 낮췄다. 고령의 요양보호사들이 복잡한 스마트폰 앱을 조작할 필요 없이, 호실 입구의 발광다이오드(LED) 램프 색상과 복도 전광판을 통해 즉각적으로 위험 상황과 우선순위를 인지할 수 있는 현장 친화적 시스템도 구축된다. 시는 이달부터 요양원 내에 시범 호실을 마련하고, 참여 희망자를 대상으로 사업을 시작한다. 연말까지 실증을 거친 후 관내 요양원 및 유사 돌봄 시설 등으로 관련 시스템을 확산할 계획이다. 최원용 평택시장은 “이번 사업은 첨단 기술이 가장 세심한 돌봄이 필요한 어르신들의 안전을 사전에 어떻게 지켜낼 수 있는지 보여주는 중요한 계기가 될 것”이라며, “성공적인 시범 운영을 바탕으로 복지 현장의 목소리를 꼼꼼히 반영해, 시민 누구나 안심하고 생활할 수 있는 따뜻한 복지 도시 평택을 만들어 가겠다”고 밝혔다.
  • 버넥트, 육군 ‘AR·AI 기반 정비지원체계 전투실험’ 사업 수주... 국방 분야 사업 확장

    버넥트, 육군 ‘AR·AI 기반 정비지원체계 전투실험’ 사업 수주... 국방 분야 사업 확장

    버넥트가 육군의 ‘AR·AI 기반 정비지원체계 전투실험’ 사업을 따내며, 육군종합군수학교를 거점 삼아 본격적인 정비 교육 실증 시험에 돌입한다고 밝혔다. 본 사업은 국방 중소·벤처 기업이 개발한 제품과 기술을 실제 부대 환경에서 검증해 군 전력화로 연결하는 공모 사업이다. 국방부는 2023년 ‘국방혁신 4.0’ 선포 이후 AI 등 첨단과학기술 도입을 확대해 왔으나, K-방산 수출 확대로 국산 무기체계 정비 수요는 늘어나는 반면 국내 숙련 정비 인력은 빠르게 줄어 기존 기술교범만으로는 어려운 정비를 제대로 수행하기엔 부족하다는 인식이 늘어나고 있다. 본 과제는 XR·AI 기반 정비지원체계를 군 교육 현장에 이식해 이러한 공백을 해소하는 데 초점을 맞춘다. 버넥트는 본 실증에 VIRNECT Make(AR 콘텐츠 저작 도구), VIRNECT View(AR 뷰어), ChatX(온프레미스 LLM 기반 AI 에이전트), AR 스마트 글라스를 투입한다. 정비병이 착용한 AR 스마트 글라스에는 실제 부품 위 정비 위치와 순서가 화면으로 겹쳐 표시되고, 정비 도중 음성으로 묻는 질문에 부대 내 폐쇄망에서 동작하는 AI 에이전트가 정비 수치와 절차를 실시간으로 답할 예정이다. 교관은 현장 상황에 맞춰 지시문이나 위험 구역 표시를 직접 수정해 교육생 화면에 즉시 반영할 수 있다. 본 과제 기술은 버넥트의 ‘휴먼 중심 피지컬 AI’ 전략 가운데, 사람이 디바이스의 지원을 받아 현장에서 임무를 수행하는 영역에 해당한다. 버넥트는 2024년 ‘방산혁신기업 100’에 선정된 이후 한컴라이프케어와 훈련통제 소프트웨어(SW)를 공동 개발했고, 2025년 6월에는 산업통상자원부의 산업용 XR 디바이스 통합기술 국책과제를 207억 원 규모로 수주해 차세대 현장 AI 디바이스 개발에 들어갔다. 올해는 ‘2026 초격차 스타트업 1000+’ 방산 트랙에 선정됐고, 과학기술정보통신부의 멀티모달 감각 AI 통합 R&D 71억 원 규모와 한국지능정보사회진흥원(NIA)의 AI 디지털 트윈 안전관리 사업까지 잇따라 수주하며 공공·방산 영역에서 사업을 지속적으로 넓혀 왔다. 본 실증은 해병대에 이어 두 번째 ‘실전 부대 검증’ 단계라는 점에서 의미를 갖는다. 버넥트는 이번 성과를 발판 삼아 타 교육단 및 정비부대로 적용 범위를 넓히고, 전군 표준 정비지원체계 편성과 K-방산 수출품의 후속 군수지원 체계 디지털 전환까지 사업 영역을 적극적으로 확장할 방침이다. 버넥트 관계자는 “산업 현장에서 축적해 온 XR·AI 원격 지원 기술을 군 교육·정비 체계로 전환·이식하는 것이 본 과제의 목표”라며 “본 실증이 완료되면 비숙련 정비병도 숙련 교관에게 직접 배우듯 어려운 정비를 수행할 수 있을 전망”이라고 밝혔다. 이어 이번 실증 사업의 성과를 토대로 전군 도입을 가속화하고, 향후 글로벌 시장까지 무대를 점진적으로 넓혀 나갈 계획이라고 덧붙였다.
  • 미디어젠, 생성형 AI 검색 정확도 향상 특허 등록…에이전틱 RAG 기술 확보로 AI 에이전트·리걸 AI 사업 확대

    미디어젠, 생성형 AI 검색 정확도 향상 특허 등록…에이전틱 RAG 기술 확보로 AI 에이전트·리걸 AI 사업 확대

    - 도메인 특화 검색 알고리즘 특허 등록… Hybrid Search 기반 RAG의 할루시네이션 최소화- 공정거래위원회 AI Agent, 대기업 HR AI Agent 등 생성형 AI 사업에 적용 확대- KCC2025 발표 연구 기반 원천기술 확보… 폐쇄망 LLM 시장까지 적용 기대 미디어젠㈜은 생성형 AI 서비스의 핵심 기술인 도메인 특화 검색 모델 생성 방법에 관한 특허 등록이 결정됐다고 밝혔다. 이번 특허는 거대언어모델(LLM)을 활용하는 RAG(Retrieval-Augmented Generation, 검색 증강 생성) 시스템에서 검색 정확도를 크게 향상시키고, 생성형 AI의 대표적인 문제인 할루시네이션 현상을 최소화해 다양한 전문 분야의 AI 서비스에 폭넓게 활용될 수 있는 원천기술이다. 최근 생성형 AI는 검색된 문서를 근거로 답변하고 스스로 작업까지 수행하는 에이전틱 RAG로 빠르게 진화하고 있다. 다만 검색 단계에서 관련성이 낮은 문서를 선택할 경우 이후 생성되는 답변 역시 부정확해질 가능성이 높아, 법률·금융·의료 등 전문 분야에서는 검색 품질이 서비스 성능을 좌우하는 핵심 요소로 꼽힌다. 이번 특허는 이러한 문제를 해결하기 위해 도메인 말뭉치 기반 검색 모델 학습, 페르소나 기반 데이터 증강, 대조 학습(Contrastive Learning) 및 다단계 검색 모델 생성 기술을 결합한 새로운 검색 모델 생성 방법을 제안한다. 특히 검색 모델이 질문과 가장 관련성이 높은 문서를 선택하도록 반복 학습하는 구조를 통해 전문 분야에서 높은 검색 정확도를 확보하도록 설계됐다. 이번 기술의 가장 큰 의미는 거대언어모델 기반 에이전틱 RAG 시스템의 하이브리드 서치 단계에서 근거 기반(Evidence-based) 답변 생성을 가능하게 하는 핵심 검색 알고리즘을 자체 개발해 원천 특허를 확보했다는 점이다. 이를 통해 생성형 AI가 신뢰성 높은 검색 결과를 기반으로 답변을 생성할 수 있어 할루시네이션을 크게 줄이는 것은 물론, 정확성과 설명 가능성이 중시되는 전문 분야로 활용 범위를 넓힐 수 있을 것으로 기대된다. 미디어젠은 자체 실험 결과를 바탕으로 법령 검색 등 대규모 전문 데이터 검색 효율이 기존 방식 대비 약 60% 이상 향상될 것으로 기대하고 있으며, 향후 다양한 전문 분야 RAG 시스템의 핵심 검색 기술로 활용할 계획이다. 이번 특허의 기술적 기반은 2025년 한국컴퓨터종합학술대회(KCC2025)에서 발표한 「한국어 법률 및 약관 검색 특화를 위한 klaw-Contriever의 연구」에서 제안된 검색 학습 방법론이다. 해당 연구에서는 공개된 한국어 법률 말뭉치를 활용한 검색 지향 사전 학습을 통해 기존 검색 모델 대비 최대 33%의 법령 검색 성능 향상을 확인했으며, 공개된 대형 검색 모델 대비 약 60% 수준의 모델 크기로도 최대 92% 수준의 검색 성능을 달성해 비용 효율성과 실용성을 확인한 바 있다. 미디어젠은 이러한 검색 기술을 기반으로 다양한 생성형 AI 사업을 확대하고 있다. 현재 공정거래위원회의 AI 불공정 약관 심사 시스템, AI 하도급 계약 지원 시스템 등에 자체 개발한 거대언어모델 MIRAGE(MediaZen Intelligent Retrieval And Generative Engine)를 적용하고 있으며, 공정거래위원회의 AI 에이전트 기반 AI Ready 의결서 데이터 개방 사업도 수행하고 있다. 해당 사업에서는 AI 에이전트와 RAG 기술을 활용해 의결서 데이터를 보다 효율적으로 검색·분석·활용할 수 있는 기반을 구축하고 있다. 또한 대기업 HR 분야에서는 거대언어모델 기반 AI 에이전트를 활용한 인재 추천 서비스 개발 사업을 추진하는 등 법률 분야를 넘어 인사(HR), 기업 업무 자동화 등 다양한 산업으로 생성형 AI 기술 적용 범위를 확대하고 있다. 미디어젠은 앞으로도 검색 모델과 거대언어모델을 결합한 AI 에이전트 기술을 지속적으로 고도화해 공공기관과 기업의 전문 업무를 지원하는 생성형 AI 서비스를 확대해 나갈 계획이다. 특히 이번 특허 기술은 인터넷 연결이 제한된 폐쇄망 환경에서도 신뢰성 높은 검색 기반 AI 서비스를 구현할 수 있는 기술로 기대를 모으고 있어, 공공기관·금융권·국방·제조 등 보안이 중요한 산업 분야에서 폭넓게 활용될 것으로 전망된다. 미디어젠 관계자는 “생성형 AI의 성능은 결국 얼마나 정확한 근거를 검색하느냐에 달려 있다”며 “이번 특허는 검색 기반 생성형 AI의 핵심 원천기술을 자체 확보했다는 점에서 의미가 크며, 앞으로 AI 에이전트와 RAG 기반의 다양한 산업용 생성형 AI 서비스에 적극 적용해 국내 AI 산업 경쟁력 향상에 기여하겠다”고 밝혔다.
  • STEG, AIA 프리미어파트너스에 국내 금융권 최초 SaaS형 ITSM 구축

    STEG, AIA 프리미어파트너스에 국내 금융권 최초 SaaS형 ITSM 구축

    • 국내 금융권 최초 SaaS형 ITSM 구축… 보안과 인프라 유연성 동시에 확보• 글로벌 수준의 SaaS형 ITSM 구현 역량 입증… 감사패 수상으로 구축 성과 인정 에스티이지(대표 임현길, 이하 STEG)가 프리미엄 종합금융 서비스 기업인 AIA 프리미어파트너스에 클라우드 기반의 ‘SaaS(소프트웨어 서비스)형 ITSM’을 제공했다고 13일 밝혔다. 국내 금융권에서 SaaS 형태의 ITSM 시스템을 전면 도입해 구축한 것은 이번이 처음이다. AIA 프리미어파트너스는 글로벌 AIA 그룹의 일원으로 프리미엄 종합금융 서비스를 제공하는 기업이다. 이 기업은 디지털 기반의 서비스 혁신과 IT 시스템 고도화를 지속 추진하며 금융 전문성과 사업 경쟁력을 제고하고 있다. 이번 프로젝트는 AIA 프리미어파트너스의 디지털 혁신 전략의 일환으로 추진됐다. 금융권에 적용되는 엄격한 보안 컴플라이언스를 철저히 준수하면서도, 인프라의 유연성과 서비스 안정성을 획기적으로 높이기 위한 목적으로 진행됐다. 이를 위해 STEG는 AWS의 Amazon API Gateway를 중간 허브로 활용해 폐쇄망 내 레거시 시스템을 클라우드 기반 E-GENE™ ITSM과 연계하는 구조를 구현했다. 또한 AIA 프리미어파트너스가 보안 정책을 준수할 수 있도록 본사, 지점 등 허용된 환경에서만 ITSM을 이용할 수 있도록 설계했다. 이 과정에서 AIA 그룹의 TPSA(Third Party Security Assessment) 요건을 충족하며 글로벌 기준까지 만족하는 보안 수준을 증명했다. 또한 마이크로소프트 엔트라 ID(Entra ID, 구 Azure AD)와 서버 접근제어 솔루션을 연계해 계정·권한 관리와 특권 접근 통제를 자동화했다. 이로써 사용자 접속, 권한 변경, 데이터 조회 및 처리 등의 로그를 실시간으로 수집·관리하고 감사에 필요한 증적 자료를 체계적으로 확보할 수 있게 됐다. 나아가 시스템을 이중화해 24시간 안정적인 서비스 운영 환경을 구축했으며, 전국 지점에서 동일한 환경의 ITSM을 활용할 수 있게 되면서 IT 운영 관리의 표준화가 가능해졌다. 국내 금융권 최초의 SaaS형 ITSM 도입 사례인 이번 프로젝트를 통해 STEG는 글로벌 수준의 SaaS형 ITSM 구현 역량을 입증한 데 이어, AIA 프리미어파트너스로부터 감사패를 받으며 구축 성과를 인정받았다. 특히 금융권의 높은 보안 요구사항을 반영하면서도 유연한 인프라 환경을 구현한 사례라는 점에서 의미를 더했다. 임현길 STEG 대표는 “금융권의 보안 컴플라이언스와 SaaS형 ITSM의 유연성은 충분히 양립할 수 있다는 점을 보여준 프로젝트였다”며 “앞으로도 글로벌 경쟁력을 갖춘 SaaS형 ITSM으로 국내 기업의 디지털 혁신을 이끌어 나갈 것”이라고 밝혔다.
  • 미래 기술 격차를 좌우할 특화 ‘AI Ready Data’, 민·관 협력으로 속도 높인다

    미래 기술 격차를 좌우할 특화 ‘AI Ready Data’, 민·관 협력으로 속도 높인다

    범용 인공지능(AI)의 현장 적용 한계를 보완하는 산업 맞춤형 ‘버티컬 AI’ 시장이 확대됨에 따라, AI가 스스로 이해하고 추론할 수 있도록 정제한 ‘AI 레디 데이터(AI Ready Data)’의 중요성이 제기되고 있다. 시장조사기관 그랜드뷰리서치 분석에 따르면 글로벌 버티컬 AI 시장은 연평균 약 28% 성장해 2026년 기준 130억 달러를 넘어설 것으로 전망된다. 버티컬 AI의 성패는 각 산업에 맞춰 구조화된 ‘AI 레디 데이터’ 확보 여부에 달려 있다. AI 레디 데이터는 AI가 스스로 이해하고 추론하도록 정제·가공한 데이터를 뜻한다. 의료·국방·법률·특허 등 도메인별 전문 데이터를 선점하려는 경쟁은 국가 간 주도권 다툼으로 확산되는 양상이다. 특히 특허 데이터는 기업의 기술 전략이 공개 논문보다 평균 18개월가량 앞서 담기는 기술 선행 지표로 평가되며, 특허 데이터의 AI 레디 데이터 전환 여부가 국가 간 기술 정보 격차로 이어질 수 있다는 지적이 나온다. 글로벌 시장에서는 앤트로픽, 메타, 마이크로소프트, IBM 등 빅테크 9개사가 AI 특허 공유 협력체 ‘SAIL’을 결성해 파운데이션 모델 관련 핵심 특허를 결집하고 있다. 회원사 간 AI 기술과 특허를 상호 라이선스하는 구조로, 회원사 보유 특허는 약 2만 건 이상으로 집계된다. 국내에서도 과학기술정보통신부가 ‘K-문샷’ 8대 분야 연구 데이터를 AI 레디 데이터로 변환하는 작업을 진행 중이며, 지식재산처는 AI 기반 지식재산 데이터 분석 체계 구축에 나섰다. 다만 도메인 맥락 이해가 필요한 특화 데이터 특성상 공공 역량만으로는 한계가 있다는 평가에 따라, 민간 기업과의 연계가 과제로 떠오르고 있다. 소버린 AI 국방 AI 풀스택 전략… 네이버클라우드 국방 영역은 무전 음성, 작전 문서, 드론 영상 등 다양한 형태의 데이터를 통합 처리하는 기술과 철저한 보안이 요구돼 외부 클라우드나 범용 AI 모델 적용이 어렵다. 네이버클라우드는 소버린 AI 기반 국방 AX 전담 조직을 신설하고 국방 특화 경량 옴니모달 AI 모델을 공개했다. 최근 공개한 ‘하이퍼클로바X 시드 4B’는 자체 개발한 비전 인코더 ‘하이퍼클로바X 클립’과 오디오 인코더를 적용해 텍스트·음성·영상을 동시에 처리하며, 경량화로 모델 크기를 절반으로 줄여 제한된 연산 환경에서도 저지연 추론이 가능하도록 설계됐다. 인프라부터 MLOps, 거대언어모델(LLM)까지 전 과정을 폐쇄망 환경에 배포·운영해 보안성을 확보했으며, 육·해·공군과 합동참모본부 데이터를 통합 학습하는 ‘중앙 데이터센터’와 통신 단절 상황에 대응하는 ‘엣지 데이터센터’를 연계한 국방 전용 AI 데이터센터도 제공한다. 네이버클라우드는 올해 국방 AX 기반을 구축하고 관련 사업에 참여하며, 2030년까지 국방 전 영역에 AI 에이전트를 확산한다는 계획이다. 국가 기술 경쟁력 견인하는 특허 AI Ready Data… 워트인텔리전스 특허 데이터는 복잡한 법률·기술적 언어로 구성돼 AI 레디 데이터로 가공하기 까다로운 영역으로 꼽힌다. 복잡한 권리 구조와 도면·텍스트 연결, 고난도 기술 용어 매핑에 전문성이 요구되며, 높은 진입 장벽으로 공공 주도만으로는 인프라 구축과 가공이 어렵다는 지적이 나온다. 특허 버티컬 AI 기업 워트인텔리전스는 106개국 1억 7000만 건의 특허 데이터를 AI 레디 데이터로 구조화하고 있다. AI가 특허 원문에서 직접 기술 맥락을 읽어내는 구조로 설계해 분석 과정의 주관적 판단 개입을 줄였다는 설명이다. 자체 AI 레디 데이터와 이를 학습한 특허 특화 모델 ‘플루토LM’을 결합한 ‘키워트 인사이트’를 통해 기술 탐색부터 분석, 인사이트 도출까지 이어지는 구조를 구현했다. 플루토LM은 특허 1억 7000만 건, 특허 문장 2500억 개를 학습한 LLM으로, 리서치 과정의 정보 왜곡을 최소화했다는 설명이다. 워트인텔리전스는 LG AI연구원과 기업 IP 조직의 AX 협력을 진행 중이며, IP팀과 외부 대리인 간 데이터 흐름·자동화 범위에 대한 운영 가이드를 단계적으로 구체화한 뒤 유사 산업군으로 협력 모델을 확장한다는 방침이다. 지식재산처 AX 프로젝트에 특허 특화 LLM과 AI 레디 데이터를 공급하고 있으며, 산업통상자원부 ‘AI+R&DI 추진전략’ 핵심 프로젝트 ‘테크-GPT’에 참여해 LLM을 개발했다. 최근에는 트릴리온랩스와 화학 특화 AI 모델 공동 개발을 위한 업무협약을 체결했으며, 해당 모델은 8월 키워트 인사이트에 탑재될 예정이다. 1500건의 프로젝트 레퍼런스 보유… 엔코아 금융·제조·유통 등 산업 전반에서 AX 도입이 늘고 있지만, 시스템별로 흩어진 데이터를 AI 모델에 곧바로 학습시키지 못하는 경우가 많아 고품질 데이터 거버넌스와 자산화 전략이 필요하다는 지적이 나온다. SK네트웍스 자회사 엔코아는 국내외에서 약 1500건 이상의 기업·공공 데이터 및 AI 프로젝트를 수행했다. 기업의 다양한 데이터를 의미 기반으로 연결해 데이터 간 관계와 맥락을 통합 관리하는 ‘데이터 맥락 지도’ 개념을 제시했다는 설명이다. 엔코아는 이 같은 기술력을 바탕으로 금융의 보안, 유통의 공급망 관리 등 산업 특성에 맞춘 모델로 영역을 확장하고 있다. 최근에는 국가데이터처가 엔코아를 방문해 AX 시대에 적합한 공공데이터 품질관리 고도화 방안을 논의했다. 엔코아는 공공데이터가 AI Ready Data 관점에서 재정비돼야 민간 활용과 산업 전반의 AX를 견인할 수 있다는 입장을 밝혔다. 이 같은 데이터 체계 구축 철학은 실무 인재 양성으로도 이어지고 있다. 엔코아는 오프라인 부트캠프를 통해 3500명 이상의 수료생을 배출했으며, 실무 훈련 역량을 인정받아 ‘2025 훈련성과 우수기관’으로 선정됐다. 이를 바탕으로 올해 고용노동부의 AI 특화 직업훈련 사업 ‘K-디지털트레이닝 AI 캠퍼스’ 운영기관에 선정돼 현장 수요에 맞춘 AI Ready Data 인재 양성에 집중할 계획이다.
  • 와이즈넛, 행정안전부 ‘공공 AI 박람회’ 참가 성료…공공 AX 위한 AI 에이전트 전략 제시

    와이즈넛, 행정안전부 ‘공공 AI 박람회’ 참가 성료…공공 AX 위한 AI 에이전트 전략 제시

    공공 맞춤형 시연과 전담 컨설팅으로 실질적 도입 계약 논의 활발 도메인 특화 AI 에이전트 기업 와이즈넛(096250, 대표 강용성)이 23일부터 24일까지 양일간 킨텍스에서 열린 ‘2026 공공 AI 박람회’에 참가해 공공기관 맞춤형 AI 에이전트와 AI 어플라이언스를 선보이고 공공 AX 전략을 제시했다고 밝혔다. 와이즈넛은 80건 이상의 AI 에이전트 구축 실적을 바탕으로 공공기관의 예산 및 행정 효율성 제고를 위한 실행 방안을 발표했다. ‘2026 공공 AI 박람회’는 행정안전부의 ‘제9회 전자정부의 날’을 기념하여 연계 개최된 행사다. 중앙정부, 지방자치단체의 정보화 및 행정혁신 담당자들이 참여해 공공분야 AI 전환 전략을 공유했다. 이번 행사에는 와이즈넛, 삼성SDS, LG CNS, 네이버클라우드, 카카오 등 국내 주요 AI 기업들이 참가해 공공 AX 관련 기술을 출품했다. 와이즈넛은 행정 편의성과 대국민 서비스 구조 개편을 검토 중인 공공기관 담당자들을 대상으로 △멀티 에이전트 플랫폼 ‘와이즈 에이전트 스피어’ △에이전트 특화 LLM ‘와이즈 로아’ △AI 에이전트 올인원 제작 도구 ‘와이즈 에이전트 랩스’ 등 핵심 솔루션을 전시하고 기관별 1:1 전담 컨설팅을 진행했다. 이와 함께 보안성과 비용 효율성을 요구하는 공공기관 환경에 맞춘 일체형 AI 어플라이언스도 출품했다. 해당 제품은 와이즈넛의 에이전트 특화 LLM 및 RAG 기반 AI 에이전트 솔루션과 퓨리오사AI의 2세대 NPU ‘레니게이드(RNGD)’를 결합한 모델로, 현장에서 성능과 운영 방식 시연이 진행됐다. 이 제품은 모든 데이터 처리가 내부 폐쇄망에서 이루어지는 온프레미스(On-Premise) 구조로 설계되어 공공기관의 보안 기준을 충족하며, 전력 및 비용 효율성을 기반으로 인프라 운영 부담을 완화하는 기술적 특성을 지닌다. 현장에서는 이를 기반으로 한 기관 관계자들의 도입 검토가 진행됐다. 강용성 와이즈넛 대표는 “공공 AX가 국가적 핵심 과제로 부상한 가운데, 이번 박람회는 와이즈넛의 AI 에이전트 기술이 공공 행정 및 업무를 어떻게 혁신적으로 바꿀 수 있는지를 직접 보여준 자리”라며 “공공 시장 맞춤형 AI 에이전트 솔루션부터 고성능·고효율 AI 어플라이언스까지, 폭넓은 제품 포트폴리오를 바탕으로 공공 AX 확산에 적극 기여해 나가겠다”고 밝혔다.
  • AI가 이끄는 전쟁… 국내 기업 ‘국방 AX’ 경쟁 불붙었다

    AI가 이끄는 전쟁… 국내 기업 ‘국방 AX’ 경쟁 불붙었다

    네이버클라우드가 전장에서 활용할 수 있는 인공지능(AI) 청사진을 공개하며 전장 데이터를 통합 분석하는 ‘전장 AI 플랫폼’ 구축에 나섰다. SK텔레콤은 군 전용 거대언어모델(LLM), 현대로템은 AI가 탑재된 무인로봇 개발에 속도를 내고 있다. AI가 전쟁 수행 방식의 핵심 변수로 떠오르면서 ‘국방 AI 전환(AX)’과 관련해 국내 기업들이 시장 선점 경쟁에 본격적으로 뛰어들고 있다. 네이버클라우드는 전날 대전컨벤션센터(DCC)에서 열린 ‘소버린 AI 기반 국방 AX 발전 전략 세미나’에서 국방 AI 비전을 공개했다고 11일 밝혔다. 핵심은 텍스트·음성·영상·지도 등 서로 다른 형태의 데이터를 통합 분석하는 ‘옴니모달 AI’다. 옴니모달 AI는 정찰 드론 영상, 무전 내용, 전술 지도 등 서로 다른 형태의 데이터를 한꺼번에 분석해 전장 상황을 통합적으로 이해하는 기술이다. 전장에 흩어진 정보를 모아 ‘무슨 일이 벌어지고 있는지’를 실시간으로 이해하고 향후 상황까지 예측하는 것이 목표다. 네이버클라우드는 이를 위해 국방 AX 전담 태스크포스(TF)인 ‘디펜스 프론티어’를 신설했다. 현장 엔지니어를 전진 배치하는 FDE(Forward Deployed Engineer) 체계를 통해 실제 작전 환경에 AI를 신속하게 적용하겠다는 구상도 내놨다. 국방 전용 AI 데이터센터 구축 방안도 공개했다. 육해공군과 합동참모본부 데이터를 통합 학습하는 중앙 데이터센터를 구축하고 전방 부대와 함정, 이동형 지휘소 등에는 엣지(소형) 데이터센터를 배치해 통신이 끊긴 상황에서도 AI가 작동하는 체계를 구축하겠다는 계획이다. SK텔레콤은 군 전용 AI 모델 개발에 나서고 있다. SK텔레콤은 최근 국방부, 과학기술정보통신부와 손잡고 자체 초거대 AI 모델인 ‘A.X K1’을 기반으로 국방 특화 AI를 개발하기로 했다. A.X K1은 5190억개의 매개변수를 갖춘 국내 최대 규모 AI 모델이다. SK텔레콤은 이를 군 내부 폐쇄망 환경에서도 구동할 수 있도록 경량화해 국방 특화 sLLM(소형 언어모델) 형태로 공급할 예정이다. 정부는 국가 AI 프로젝트 차원에서 그래픽처리장치(GPU) 자원을 지원하며 국방 AI 개발을 뒷받침하고 있다. 현대로템은 AI를 실제 무기체계에 적용하는 ‘피지컬 AI’ 분야를 맡고 있다. 현대로템은 최근 산업통상자원부와 국방과학연구소가 발주한 피지컬 AI 관련 국책 과제를 잇달아 수주했다. 사람의 음성이나 문자 명령만으로 여러 대의 무인로봇을 동시에 통제하는 통합 관제 시스템과 디지털 트윈 기반 시뮬레이터 개발이 핵심이다. 향후에는 병사 한 명이 자연어 명령만으로 다수의 무인차량 ‘HR-셰르파’와 다족보행로봇을 동시에 지휘하는 유·무인 복합전투체계(MUM-T) 구현도 가능할 것으로 기대된다.
  • “전산망 마비·해킹, 낡은 패러다임으론 못 막아… 한몸처럼 다뤄야”

    “전산망 마비·해킹, 낡은 패러다임으론 못 막아… 한몸처럼 다뤄야”

    #안정성·보안 함께 다뤄라전산망은 안정성, 해킹은 보안 문제미국은 걸프전 이후 둘을 묶어 대응해킹 탐지·예방·무력화 ‘삼축’ 절실#전산망 복귀 재촉 말아라전원 설비도 이중화했는지 점검을데이터 복원 뒤 무결성도 점검하고시설 미비·판단 착오 여부 따져야#보안 컨트롤타워 세워라 오래전 뚫렸는데 몰랐을 가능성도고도화된 수법 탓 말고 전수조사를국가안보실이 컨트롤타워 역할해야국가정보자원관리원(국정자원) 화재로 정부 전산망이 마비되는 사태가 발생했다. 앞서 SK텔레콤과 KT, 롯데카드에선 해킹과 정보 유출 사고가 잇따랐다. ‘디지털 블랙아웃’에 취약한 초연결사회의 취약성과 민관의 부실 대응이 드러난 것이다. 김승주 고려대 정보보호대학원 교수는 30일 서울 성북구 고려대 미래융합기술관에서 진행한 인터뷰에서 “역대 정부가 전자정부 이용자가 많다는 것만 홍보하고, 정작 안정성과 보안성은 간과했다”고 질타했다. 그러면서 “탐지와 방어, 원천 무력화를 뜻하는 군사 용어인 ‘삼축 체계’를 사이버 보안에 도입하고, 해킹(보안)과 전산망(안정성)을 하나로 다루는 패러다임 전환이 필요하다”며 “어떤 위협이 있어도 시스템이 가동되는 상태를 만들어야 한다”고 말했다. 이어 “국정자원 화재와 관련, 데이터 이중화뿐만 아니라 전원 설비의 이중화도 확인해야 하며 전수조사로 정부 전산망과 데이터센터의 취약점을 잡아 내야 한다”고 밝혔다. 다음은 일문일답. -해킹 사태에 이어 정부 전산망까지 마비됐는데. “패러다임의 실패다. 화재에 따른 전산망 마비는 안정성, 해킹은 보안의 문제다. 한국은 이걸 따로 접근하는 낡은 패러다임에 갇혀 있다. 미국은 걸프전 이후 하나로 접근했다. 모래바람 때문에 통신이 자주 끊겼는데 해킹에 의해서든, 안정성이 부족해서든 통신이 안 되는 건 똑같다는 걸 깨닫고 ‘정보 보안’(Information Security)이 아닌 ‘정보 보증’(Information Assurance)이란 용어를 쓰기 시작했다. 정보보증은 단순히 보안을 지키는 데 그치지 않는다. 시스템이 365일 안정적으로 운영되도록 하는 것까지를 목표로 한다. 보안과 안정성을 함께 확보한다는 의미다.” -정보 보증 패러다임으로 전환하려면. “사이버 보안에도 삼축 체계를 도입해야 한다. 탐지와 방어, 원천 무력화다. 정부는 미국 보안 전문지 ‘프랙 보고서’가 아니었으면 통신사, 정부기관이 해킹에 뚫렸다는 사실도 인지하지 못했을 거다. 심지어 정보기관도 몰랐다. 우선 사이버 탐지 능력을 갖춰야 한다. 두 번째는 해킹을 막아 내는 ‘예방’이다. 무력화는 해킹 집단을 완전히 소탕해서 재발을 막는 것이다.” -정부 전산망이 멈춰 선 원인은. “지금 데이터 이중화만 강조되는데, 전원 설비도 이중화됐었는지 확인해야 한다. 데이터 백업만으론 빠른 복구가 어렵다. 데이터를 백업해도 전원이 꺼지면 모든 시스템이 날아간다. 전원 설비와 자가 발전 시설이 이중화되어 있고 데이터센터의 격벽이 규정대로 설치됐는지 등도 따져 봐야 한다.” -화재 이후 대응엔 문제가 없었나. “화재는 5층에서 발생했는데 다른 층 서버도 모두 꺼졌다. 정부는 ‘배터리에 불이 나 항온항습 장치가 꺼지면서 다른 층도 선제적으로 껐다’고 발표했다. 상식적으로 배터리도 이중화됐다면 독립된 배터리가 가동돼서 다른 층의 항온항습 장치는 정상 작동됐어야 했다. 이중화 미비가 원인인지, 현장의 판단 착오였는지 따져 봐야 한다.” -전산망 복구 시점이 미뤄졌는데. “애초에 빨리 해결될 수가 없다. 데스크톱에 저장된 파일을 외장 하드에 복사했다가 원위치시킨다고 해도 시간이 걸리지 않나. 엄청나게 큰 용량이고 한두 대가 아니다. 복원한 뒤 데이터 무결성도 점검해야 한다. 물이 엎질러졌는데 서두르면 더 큰 문제가 생길 수도 있다.” -1등급 시스템도 복구가 지연됐다. “중요도가 높은 1등급 시스템 복구가 늦어지는 것은 정부가 강하게 질책받을 부분이다. 한국은 인터넷 의존도가 높아 사이버 방어 능력이 취약한 편이다. 프랙 보고서를 보면 공공 부문의 보안은 허술했고, 이번 화재 사건으로 안정성도 형편없었다는 게 드러났다. 전자정부 이용자가 많다는 것만 홍보했고, 안정성과 보안성은 허술했다.” -전산망과 데이터는 100% 복구될 수 있을까. “완전 복구 여부는 데이터 동기화 주기에 달렸다. 복구 시점이 2주에서 4주로 늘어나는 것을 보고 100% 백업됐을지 의문이 생겼다.” -최근의 해킹 사태는 ‘해킹 기술 고도화’가 원인인가. “해킹 수법 고도화 때문이라고 하면 본질이 흐려진다. 고도화된 해킹 기법으로 뚫렸는지 따져 봐야 한다. 롯데카드는 8년 전 보안 업데이트 권고가 있었지만 이를 놓쳤다. SKT는 다른 국가가 배후에 있었던 걸로 추정된다.” -최근 들어 해킹 사태가 잇따라 드러나는 이유는. “오래전부터 뚫려 있었는데 인지하지 못했을 가능성이 있다. SKT는 폐쇄망을 운영한다고 했지만 실제로는 인터넷과 단절되지 않았고 해커는 2021년에 침투했다. 8년간 방치된 롯데카드도 마찬가지다.” -프랙 보고서는 온나라시스템(범정부 업무 시스템) 침투를 지적했는데. “해킹 프로그램이 어디에 설치돼 있는지 아직 모른다. 정부와 공공기관에 대한 전수조사가 시급하다.” -정부 보안 관리 체계가 제각각인 점은 괜찮나. “각 부처의 전문성은 살려야 하지만, 동시에 전체를 한눈에 보고 조율하는 컨트롤타워가 있어야 한다. 국가안보실이 그런 컨트롤타워 역할을 맡아야 하지만, 현재로선 기능이 원활하지 않다.” ■김승주 교수는 1971년생. 성균관대 정보공학과를 졸업한 뒤 동대학원에서 정보보호학 석박사 학위를 받았다. 한국인터넷진흥원에서 암호기술팀장과 보안성평가팀장으로 일했다. 고려대 교수로 재직하며 문재인 정부 대통령 직속 4차산업혁명위원회 위원, 윤석열 정부 대통령 직속 국방혁신위원회 위원을 지냈다. 2023년부터 고려대 디지털정보처장을 맡고 있다.
  • 서울시 어린이병원, ‘실손보험 청구 전산화’로 서류 발급 절차 없앤다

    서울시 어린이병원, ‘실손보험 청구 전산화’로 서류 발급 절차 없앤다

    서울시 어린이병원이 이달부터 ‘실손보험 청구 전산화 서비스’를 도입한다. 내원하는 시민들이 서류 발급 없이 앱을 통해 간편하게 보험금을 청구할 수 있도록 절차를 간소화한 것이다. 5일 시에 따르면 기존에는 진료비 세부내역서, 처방전, 진료비·약제비 계산서 등 여러 서류를 매번 발급받아야 했다. 앞으로는 ‘실손24’ 앱을 통해 병원 전산과 보험사 간 자료가 자동 전송돼 반복 서류 발급 절차가 사라진다. 병원 진료 후 실손24 앱을 통해 청구 동의하면 보험사로 필수 서류가 자동으로 전송돼 별도의 종이 서류 발급 없이 청구할 수 있다. 이번 서비스 도입은 내부 폐쇄망 기반으로 운영되는 서울시 어린이병원이 외부 인터넷망을 활용하는 시스템과 연계하는 첫 사례다. 특히 의료 데이터 전송에는 엄격한 보안 기준이 요구되기에 더욱 뜻깊다. 시는 이번 서비스를 통해 소액·반복 청구 포기 사례가 줄고, 보험금 수령 기간이 기존 평균 1주에서 2~3일로 단축될 것으로 예상하고 있다. 특히 주기적으로 내원하는 중증·발달장애 아동 보호자의 편의가 크게 향상하고, 동일 서류를 반복 발급·송부하는 업무가 줄어들 것으로 내다봤다. 남민 시 어린이병원장은 “보험 청구 전산화 시행은 시민의 편의를 최우선으로 하는 디지털 행정의 일환”이라며 “앞으로도 시 어린이병원을 이용하는 환아와 보호자의 편의 증진은 물론 시민 중심의 디지털 의료행정을 확대하겠다”고 말했다.
  • 공간정보와 미공개 데이터 연계… 부처 협업으로 산업 콘텐츠 개발

    공간정보와 미공개 데이터 연계… 부처 협업으로 산업 콘텐츠 개발

    국토부·과기정통부 업무협약자율주행 등 신산업 활용 기대 “분단국가 특성상 우리나라의 공간정보 상당수는 보안상 공개 제한됩니다. 그런데 공간정보를 카드데이터 등과 결합하면 상권 분석 등 다양한 분야의 콘텐츠 개발이 가능해집니다.” 국토교통부와 과학기술정보통신부가 지난 10월 데이터 공동 활용을 위한 업무협약(MOU)을 맺은 이유에 대해 이대섭(54·행시 45회) 국토부 국토정보정책과장은 24일 이렇게 설명했다. 이번 MOU로 국토부에서 관리하는 공개제한 공간정보와 과기정통부가 보유한 민간 미공개 데이터를 연계·통합해 산업용으로 활용할 길이 열렸다는 의미다. 공간정보는 지상·지하·수중·수상 등 공간상 존재하는 객체의 위치와 속성에 관한 정보를 일컫는다. 내비게이션, 스마트폰 지도 앱, 배달앱 등이 공간정보를 활용한 대표적인 서비스다. 이런 데이터는 공개가 자유롭지만 고정밀 항공사진이나 위성 영상 등 공개제한 공간정보는 안보상 이유로 외부망이 차단된 공간정보 안심구역에서만 이용할 수 있다. 기존에는 한국국토정보공사(LX)의 서울 강남본부에만 공간정보 안심구역이 있었는데 이번 MOU로 충남대(데이터안심구역)가 추가됐다. 이 과장은 “더 많은 정보를 분석하고 교류해 산업적으로 활용하자는 취지”라고 설명했다. 공간정보 안심구역에선 국토부가 가진 3차원 좌표가 포함된 고정밀·고해상 항공사진과 과기정통부가 수집·보유한 카드사용 데이터, 소득·소비·신용 통계 등 미개방 데이터를 결합해 분석할 수 있다. 공간정보는 데이터 구축에 막대한 시간·비용이 소모돼 직접 생산이 어려운데, 이번 협약으로 별도 투자 없이 새로운 비즈니스 모델 개발이 가능해졌다. 자율차 정밀지도를 만드는 한 대기업은 정부 공간정보를 활용해 7000억원가량 사업비를 아꼈다. 공간정보는 국가정보원과 국방부의 규제가 엄격하다. 이번 MOU에선 폐쇄망을 통한 교류만 가능하도록 제한했다. 만약 제3자를 통한 반출이 적발되면 곧장 데이터가 회수되고 형사처벌 대상이 된다. 미래에는 활용성이 더 무궁무진하다. 스마트시티, 자율주행, 도심항공교통(UAM) 등에 활용할 수 있다. 이 과장은 “미래에는 기계가 이해할 수 있도록 정밀한 최신 공간정보가 필요하다”면서 “고정밀 수치정보와 실시간 업데이트될 수 있는 최신 정보를 구축할 것”이라고 했다.
  • 선관위 “폐쇄망이라 인터넷으로 해킹 불가능…국정원 컨설팅 작업도 완료”

    선관위 “폐쇄망이라 인터넷으로 해킹 불가능…국정원 컨설팅 작업도 완료”

    중앙선거관리위원회는 윤석열 대통령이 12일 대국민담화에서 언급한 부정선거 의혹에 대해 “도히 발생할 수 없는 일”이라고 반박했다. 국회 행정안전위원회 야당 간사인 윤건영 더불어민주당 의원은 선관위가 이날 오전 민주당 행안위원들과 가진 비공개 간담회에서 이렇게 설명했다고 전했다. 윤 의원은 “윤 대통령의 대국민 담화에서 있었던 선관위 언급에 대해 여러 질의가 있었다”면서 “선관위는 오늘 윤 대통령이 언급한 내용은 이미 모두 개선된 내용이라고 했다”고 말했다. 이어 “지난해 24억원의 예산을 투입하고 올해는 50억원의 예산을 투입해 보안 조치를 해소했다”면서 “앞서 국가정보원의 중앙선관위 시스템 점검을 한국인터넷진흥원(KISA)과 3자 검증 형태로 진행한 보안 컨설팅 작업도 완료됐다”고 덧붙였다. 윤 의원은 “선관위는 폐쇄망이라 외부 접근이 불가하고 이동식저장장치(USB)를 꽂아야 가능하다고 한다. 그런데 계엄군이 USB를 꽂은 흔적은 발견하지 못했다”면서 “선관위는 해킹이 불가능하다고 한다. 서버가 인터넷과 연결돼 있지 않고 페쇄망 단말기라서 북한·중국 또는 기타 국가에서 인터넷으로 해킹이 불가능하다고 한다”고 전했다. 다만 “계엄군이 (선관위) 조직도를 탈취한 것 같다”면서 “계엄군이 선관위에 왔을 때 해킹 여부 관련 시간대에 선관위 로그 기록이 없다는 것을 확인했다”고 밝혔다. 윤 의원은 “부정선거를 얘기하는 여러 집단에 대해 선관위는 기존에 고발조치 단행했지만, 선거 자유 방해죄가 없어서 어려움 겪고 있다고 한다”고 강조했다. 신정훈(민주당) 행안위원장은 “오늘 선관위를 점검해봤지만 예상대로 선관위는 외부 침입이나 부정선거 대응 능력이 충분하다고 생각한다”면서 “따라서 계엄령 명분으로 삼고 있는 윤 대통령의 논리는 실현 가능성도 없고 괴담에 가까운 논리”라고 비판했다. 신 위원장은 “선관위 방문을 통해 계엄령과 친위 쿠데타 사태가 법률적으로, 헌법적으로 대단히 불합리하다는 것을 확인했다”면서 “현장에서 현재 윤 대통령의 심리·정신 상태를 심각히 우려하는 것도 확인했다”고 말했다. 윤 대통령은 이날 오전 발표한 대국민 담화에서 중앙선관위의 전산 시스템이 “엉터리”였다며 사실상 부정선거설을 제기했다. 윤 대통령은 이날 대국민 담화에서 “제가 비상계엄이라는 엄중한 결단을 내리기까지 그동안 직접 차마 밝히지 못했던 더 심각한 일들이 많이 있었다”며 “지난해 하반기 선관위를 비롯한 헌법 기관들과 정부 기관에 대해 북한의 해킹 공격이 있었다”고 말했다. 윤 대통령은 선관위가 해킹에 취약하고 비밀번호도 단순한 숫자 나열에 불과했다고 지적했다. 윤 대통령은 올해 총선을 앞두고 문제가 있는 부분에 대한 개선을 요구했지만 제대로 개선됐는지 알 수 없다고 했다. 또 계엄 당시 국방부 장관에게 선관위 전산시스템을 점검하도록 지시했다고 밝혔다.
  • “누리호 기술 담긴 하드 떼어냈다”…이직 앞둔 직원들, 검찰 수사

    “누리호 기술 담긴 하드 떼어냈다”…이직 앞둔 직원들, 검찰 수사

    과학기술정보통신부(과기정통부)가 민간기업으로 이직하려던 한국항공우주연구원 연구자들을 기술 유출 혐의로 검찰에 수사의뢰했다. 30일 과학기술계에 따르면 과기정통부는 항우연에 대한 감사를 진행해 연구원 4명을 검찰에 수사의뢰했다. 항우연에서는 나로호 개발을 주도한 조광래 책임연구원(전 원장)이 지난달 12일 퇴직 의사를 밝힌 이후로 현재까지 약 10명이 퇴직 의사를 밝힌 가운데 이들 중 일부가 과기정통부 감사를 받고 있다. 조 전 원장 등 6명은 지난 20일 퇴사했지만, 이직 예정자 등 감사 대상자들은 아직 조사를 받고 있다. 감사 대상자들은 대전 항우연 컴퓨터에서 하드디스크와 같은 저장장치를 붙였다 떼어낸 행위가 확인된 것으로 알려졌다. 또 기술자료를 특정 시기에 과도하게 열람했다는 의혹도 받는다. 이들은 이날 산업기술보호법과 부정경쟁방지 및 영업비밀보호에 관한 법률 위반으로 고발됐음을 확인했다. 이와 관련해 조 전 원장은 외부로 기술을 유출한 증거가 없음에도 과기정통부가 표적 감사를 했다며 반발했다. 조 전 원장은 “하드디스크를 떼어낸 것이 아니라 컴퓨터에 붙인 외장하드를 뗀 것”이라며 “나로우주센터에 갈 때나 산업체에 갈 때도 그렇게 하고, 연구자들 중 80%는 이렇게 한다”고 주장했다. 그는 “과기정통부의 감사 결과 조치사항도 아직 내려오지 않았다”며 “기술 유출한 증거는 찾지도 못했고 (감사 대상자들도) 무조건 기술 유출 안했으니 겁날 게 없다는 상황인 만큼 법적으로 대응할 수밖에 없다”고 말했다. 항우연은 “감사 중인 사항은 확인해 줄 수 없다”면서도 “사전 승인을 받은 보안용 저장 매체는 절차를 거쳐 인터넷 전용 컴퓨터에서 사용할 수 있지만 실제 업무 작업이 이루어지는 내부 폐쇄망 컴퓨터에서는 사용이 불가능하다”고 설명했다.
  • 센스톤, LS일렉트릭과 인증보안기술로 ‘PLC 국산화’ 차별화 위한 협력 도모

    센스톤, LS일렉트릭과 인증보안기술로 ‘PLC 국산화’ 차별화 위한 협력 도모

    프로그래밍 제어장치(PLC)의 외부 위협 차단 위한 PoC 성공 센스톤(대표 유창훈)은 LS일렉트릭(회장 구자균)과 산업 자동화 시대의 통합 운영 및 제어를 위한 핵심 장비인 자동공정에서의 프로그래밍 제어장치(PLC)의 외부 위협 사전 차단을 위한 개념검증(PoC)을 성공적으로 마쳤다고 27일 밝혔다. 센스톤은 이에 따라 제조업 생산 현장부터 고도의 시스템 운영 및 다양한 IoT 환경에 이르기까지 널리 확산되고 있는 PLC의 글로벌 공통 취약점 해결을 위해 양사가 협력할 방침이라고 전했다. PLC는 ‘사람 두뇌’에 비유될 만큼 자동화 설비 핵심 기기로 꼽힌다. 그런데 첨단 기술 제조 강국인 우리나라의 PLC장비 외산 의존도는 80%에 달한다. 1년이 넘는 납기지연 뿐만 아니라 보안 문제 발생 시 즉각적인 대응이 불가하고, 이미 글로벌 공통적으로 노출돼 있는 위협에 취약해 국가 기반 시설의 사이버안보에 취약한 상황이다. 이에 대기업인 LS일렉트릭은 순수 국산 보안기술로 글로벌 특허를 300개 이상을 보유한 센스톤과 PLC 국산화에 업계 최초로 근본적인 보안 이슈를 강화하기 위한 협력을 추진하게 됐다. 시장조사 전문기관 IMARC그룹에 따르면 지난해 146억달러(약 18조 9500억원) 규모였던 전 세계 PLC 시장은 오는 2028년까지 연평균성장률 5.38%를 기록하며 오는 2028년에는 202억 달러(약 26조 2000억원)에 이를 것으로 나타났다. 하지만 PLC를 적용하는 산업에 네트워크 연결이 기본이 되는 IoT 환경이 급증하면서 사이버 공격 의한 부적절한 접근 및 인증 문제가 점차 대두되고 있다. 그 중 가장 시급한 해결과제는 그 동안 폐쇄망에서 주로 사용돼 온 탓에 하나의 기기에 하나의 비밀번호를 기반으로하는 사용자 인증 과정이다. 고정값을 사용하는 비밀번호 고유의 취약점은 물론, 비밀번호 공유, 비밀번호 관리 부실, 사용자 변경 관리 허점을 노린 PLC 해킹 시도는 계속해서 늘고 있다. 이와 함께 현재 시중에 소개된 상당수의 PLC 접근 제어 보안 솔루션들은 적지 않은 시간, 인력, 리소스가 소요되는 시스템 업그레이드를 동반하기 때문에 부담도 결코 적지 않다.센스톤과 LS 일렉트릭은 비밀번호 본연의 취약점 해결에 초점을 두면서도 PLC 운영의 편의성과 확장성을 고려해 인증 과정을 단순화하고 기존 인프라를 최대한 활용하는 방안으로 POC를 수행했다. 우선 절대 중복되지 않고 재사용이 불가능한 단방향 다이내믹 인증 기술인 OTAC(One-Time Authentication Code)를 PLC 인증 과정에 적용하되 새로운 인터페이스를 구축하는 대신 기존 PLC 인터페이스를 그대로 활용할 수 있도록 변화폭을 최소화했으며, PLC 이후 공정에서 ACL 관리가 가능하게 했다. 그 결과 비밀번호 공유에 따른 접근은 물론, 비밀번호 탈취에 따른 비인가 사용자의 접근 또한 원천적으로 차단되는 것을 확인할 수 있었다. 특히 인가된 사용자만을 PLC에 접근할 수 있도록 허용함으로써 ‘패킷 스니핑’과 같은 공격을 무력화시킬 수 있음이 입증됐다. PLC 관리자 또한 기존 인터페이스와 동일하게 사용자 인증 과정이 이뤄짐에 따라 신규 인증 과정에 대한 거부감이 전혀 나타나지 않았다. 권대현 LS일렉트릭의 IEC SMB 이사는 “LS일렉트릭은 제조업부터 서비스 산업에 이르기까지 디지털 전환을 필요로 하는 모든 기관 및 기업들이 성공적으로 자동화를 구현할 수 있도록 핵심 장비 공급은 물론, 컨설팅, 설계와 구축, 유지 보수 및 확장 서비스를 모두 제공하고 있다”며 “이번 센스톤과의 PoC를 통해 PLC 고객들이 비인가 사용자의 접속이나 시스템 업그레이드에 대한 부담 없이 더욱 안전하고 효율적인 자동화 제어 시스템을 구축할 수 있음을 확인한 만큼 PLC 국산화 방향에 맞춰 실제 산업 현장에 적용될 수 있도록 양사간 협력 방안을 모다 구체화해 나갈 방침”이라고 전했다. 유창훈 센스톤 대표는 “국내 최고의 산업 자동화 전문기업인 LS 일렉트릭과 함께 국내외 PLC 시스템들이 갖고 있는 취약점 해결 방안을 이번 PoC를 통해 입증할 수 있었다”며 “글로벌 자동화 시장을 향해 큰 걸음을 내딛고 있는 LS 일렉트릭과 PLC는 물론, 산업제어시스템(ICS) 및 운영기술(OT) 분야의 취약점을 선도적으로 해결해 나갈 수 있도록 적극 협력해 나가겠다”고 말했다. 양사는 이번 PoC를 통해 강력하고 안전한 사용자 및 기기 인증은 물론, 설치 및 인증 과정의 단순화를 통해 인력 및 비용 절감, 생산성과 효율성이 검증된 만큼 본격적인 상용화를 추진할 방침이다. 현재, 양사는 LS 일렉트릭 PLC 제품군에 센스톤의 OTAC 기술이 접목된 솔루션 공동 출시를 논의 중이다.
  • 공무원시험 등 1년간 4660문제… 무오류에 도전하는 ‘출제의 달인’ [공무원 어디까지 아니]

    공무원시험 등 1년간 4660문제… 무오류에 도전하는 ‘출제의 달인’ [공무원 어디까지 아니]

    각종 공무원시험 문제는 모두 인사혁신처 국가고시센터에서 출제된다. 경기 과천시 관악산을 등지고 자리잡은 고시센터는 국가보안시설답게 여느 교도소보다도 더한 보안을 자랑한다. 스마트폰과 노트북 등 모든 전자기기를 쓸 수 없으니 고시센터에 입소하는 시험출제위원은 물론이고 전반적인 시험출제를 담당하는 고시센터 직원들도 꼼짝없이 외부와 단절된 생활을 할 수밖에 없다. 1년에 절반 이상을 ‘고급 감옥’에서 지내야 하는 오순종 시험출제과장을 인사처의 도움을 받아 18일 만났다. 오 과장은 7급 일반직 공채로 총무처에서 공무원 생활을 시작한 뒤 29년 동안 중앙인사위원회, 행정자치부 등에서 인사 관련 업무를 맡아 왔다.-시험출제 업무를 총괄한다고 들었다. 담당 업무를 소개해 달라. “인사처가 주관하는 5급, 7급, 9급 공채시험과 각종 경력채용시험을 포함해 연간 17종 시험의 필기시험과 면접시험 문제 출제 관련 업무를 책임지고 있다. 이와 함께 시험 문제 출제를 뒷받침하기 위해 연중 수시로 문제은행을 보완하고 시험위원 후보자도 발굴·관리하고 있다. 작년 한 해 객관식은 213과목 4660문제, 주관식은 134과목을 출제했다. 시험출제위원들은 일정 기간 국가고시센터에 입소하는데 나도 같이 입소해 생활한다.” -국가고시센터는 어떤 식으로 운영하나. “국가고시센터는 외부 네트워크와 완전히 분리된 자체 폐쇄망으로 문제은행시스템을 운영한다. 출제 업무 종사자는 전원 휴대전화나 스마트워치 같은 전자기기를 소지할 수 없고 합숙 기간 동안 외부와 연락이 완전히 끊긴다. 한 번 입소하면 문자메시지, 이메일, 인터넷 검색은 물론 전화통화까지 모든 게 차단된다. 음주나 외출도 불가능하다. 흡연자들은 2주 동안 필요한 담배를 미리 챙기지 않으면 강제 금연을 해야 한다. 합숙 기간에는 모든 출입문과 창문도 봉쇄하고 내외부를 24시간 폐쇄회로(CC)TV로 감시한다. 보안 및 방호요원이 주기적인 순찰과 출입관리를 한다. 최근에는 고시센터 상공에 굵은 낚싯줄 그물망을 설치해 드론 진입도 차단한다.”-시험출제를 위해 1년에 적지 않은 기간 집을 떠나 있다고 들었는데, 그로 인한 어려움이 클 것 같다. “시험출제과장 발령을 받은 게 올해 1월인데 그 뒤로 6개월가량 고시센터에서 생활했다. 세상과의 접촉이 철저히 차단된 채 생활해야 하는 것 자체가 가장 큰 어려움이라고 할 수 있다. 한 해 절반 이상을 외부와 연락하지 못하는 상태로 갇혀 지내다 보니 특히 사람관계에서 고민이 많다. 예기치 않게 지인들로부터 오해를 받아 관계가 소원해지기도 한다. 합숙출제 기간 중 주변에 경조사가 있을 때는 함께하지 못해 안타깝다.” -이산가족이 따로 없겠다. “사실 가족들 얼굴도 못 보고 목소리도 못 들으며 생활하는 게 쉬운 일은 아니다. 스트레스가 적지 않지만, 나 혼자 겪는 어려움이 아니니까 직원들에게 표시하지 않으려 한다. 고시센터에 입소해 며칠 동안은 스마트폰 금단증상도 겪는다. 나도 모르게 ‘검색해 봐야겠다’ 하며 스마트폰을 찾곤 한다. 고시센터에서 달리 할 일도 없으니 책이라도 많이 읽으려 노력한다. 솔직히 고시센터에 있을 때는 빨리 나가야지 하는 생각을 가장 많이 한다. 누군가 고시센터를 ‘고급 감옥’에 비유하던데, 그보다는 제대 기다리는 말년병장 같은 느낌이다. 며칠만 참으면 집에 간다 하는 식으로 날짜를 세면서 지낸다. 집에 가면 아내가 준비해 준 맥주부터 마신다.” -하루 일과는 어떻게 되나. “보통 아침 6시 일어나고 기본 근무시간은 9시~오후 10시라고 보면 된다. 합숙 기간은 정해져 있는데 그 안에 모든 문제를 출제해야 하는 부담감 때문에 문제가 완성될 때까지는 매일 자정을 훌쩍 넘어서까지 검토하는 경우가 많다. 시험출제과장의 경우 모든 과목을 검토하게 되는데, 하루에 검토해야 하는 문항이 200~300개는 된다. 분량으로 따지면 B4 용지 40~60쪽 정도다. 문제가 완성된 이후 시험위원이나 재검토요원은 문제검토에 대한 부담에서 어느 정도 해방돼 개인적인 시간을 갖게 되지만, 나로선 시험지 인쇄와 점자 문제지 제작 때문에 마음 편히 지낼 수가 없다. 2주간 합숙하고 나면 집에서 출퇴근할 수 있는데, 그 기간에는 휴가를 많이 가라고 직원들을 독려하는 편이다.” -공무원시험 문제는 어떻게 출제되나. “인사처에서 주관하는 공무원시험은 기본적으로 문제은행 방식으로 운영한다. 시험을 앞두고 문제은행에 출제했던 출제위원을 제외한 별도 선정위원이 일정 기간 합숙을 통해 문제은행에서 실제 시험에 사용할 문제를 선정 검토해 출제한다. 이 과정에서 수험생 시각에서 문제를 검토하는 재검토요원, 시험출제과 직원들이 참여해 교차 읽기교정 등 다단계 검증 절차를 거쳐 문제를 확정한다. 지난 한 해 213과목 4660문항을 출제했음에도 오답 정정률이 0.06%였던 건 면밀한 출제 절차와 이를 잘 따라준 시험위원, 재검토요원, 시험출제과 직원들 덕분이다. 시험지 뒤에는 관계자들의 끊임없는 고민과 노력이 깃들어 있다.”-시험위원 선정과 관리도 엄격할 것 같다. “인사처에선 학계, 정부, 연구기관 등에 소속된 유능한 분들을 지속적으로 발굴해 시험위원 후보자로 관리하고 있다. 이들 가운데 시험별, 과목별 특성에 따라 시험위원의 세부전공, 시험위원 참여 경력 등을 적절히 고려해 시험위원으로 위촉한다.” -어려운 일이지만 보람을 느낄 때도 많았을 것 같다. “사실 고시센터는 밀폐된 공간에서 여러 인원이 집단생활을 해야 하기 때문에 코로나19 집단감염 걱정을 하지 않을 수 없다. 그런 가운데서도 코로나19 감염자가 한 명도 없이 시험 출제를 차질 없이 해 왔다는 게 가장 보람 있다. 코로나19 대응 매뉴얼을 만들어 합숙 전에 시설과 인원에 대한 감염 예방과 합숙 기간 중 합숙인원 모두가 방역수칙을 철저하게 지킨 덕분이라고 할 수 있다. 그러다 보니 퇴소가 임박해선 시험위원들이 ‘한국에서 고시센터가 가장 안전하다. 퇴소하기 겁난다’는 농담을 하는 걸 들었는데 보람을 느꼈다.” -아찔했던 때도 있었을 것 같은데. “역시 코로나19다. 신규 확진자가 50만명에 달하는 코로나19 대유행 속에 치러진 올해 국가직 9급 시험에서 합숙 직전에 시험위원과 재검토요원 20여명이 코로나19 확진 또는 자가격리돼 급하게 대체자를 위촉해야 했을 때는 출제가 제대로 진행될 수 있을지 걱정이 컸다. 또한 자가격리자, 확진자 수험생들에게 이상 없이 시험문제가 전달되도록 인쇄 포장 계획을 계속 수정하면서 자칫 큰 실수가 발생하지 않을까 싶어 시험 시작 전까지 마음을 졸여야 했다.” -시험 출제 업무를 맡게 된 배경이 궁금하다. “인사부서에서 나에게 시험출제과장 자리를 제안했을 때 솔직히 고민이 많았다. 처음엔 선뜻 내키지 않았다. 사무관 때도 공개채용과에서 2년가량 일을 해봤기 때문에 외부와 단절된 채 정상적인 사회생활이나 가정생활을 포기할 수밖에 없는 어려운 자리라는 걸 잘 알았기 때문이다. 28년간 공무원으로 일하면서 우수인재 선발이 중요하다는 걸 느끼고 있었기 때문에 맡겠다고 했다. 전임자는 정년을 앞두고 3년가량 일하다 퇴직하기도 했지만 보통은 시험출제과장을 맡으면 2년가량 사회생활을 포기해야 한다. 휴가를 가더라도 해외여행은 생각도 못하기 때문에 가족들에게 항상 미안하다.”
  • 민경욱, 총선 무효소송 제기 “투표조작 부정선거…재선거해야”

    민경욱, 총선 무효소송 제기 “투표조작 부정선거…재선거해야”

    ‘부정투표’ 의혹을 제기해 온 민경욱 미래통합당 의원이 결국 4·15 총선 무효소송을 제기한다. 민경욱 의원은 7일 오전 서울 서초동 대법원 앞에서 4·15 총선무효선거소송 변호인단과 함께 대법원 앞에서 총선 무효소송을 제기하는 기자회견을 열었다. 그는 “4·15 총선은 QR코드 전산조작과 투표 조작으로 이뤄진 부정선거”라면서 재선거를 실시해야 한다고 주장했다. 민경욱 의원은 이번 총선에서 인천 연수을에 출마했다가 정일영 더불어민주당 후보에 밀려 낙선했다. 그는 이날 성명서에서 “인천 연수을 통합당 민경욱 후보는 (4월 15일) 당일 투표에서는 민주당 후보에게 7% 이상인 3358표를 앞섰지만, 사전투표에서는 관내 10%·관외 14% 차이로 뒤져 최종 2893표 차이로 졌다”면서 “사전투표와 당일투표에서 선거인 수와 투표 수가 일치하지 않고, 사전득표 비율이 63:36으로 일관되며, 집계가 실종된 선거구 등이 있어 조작하지 않고선 통계적으로 불가능한 결과가 나왔다”고 주장했다. 그러면서 “대법원은 신속히 재검표를 진행하는 한편 전자투표에 사용된 중앙선거관리위원회 서버와 임차 서버, 투·개표기, 무선장비 등에 대한 포렌식 감정을 실시해야 한다”며 “4·15 총선 무효를 선고해 재선거가 이뤄지도록 해야 할 것”이라고 말했다. 이러한 민경욱 의원의 주장에 앞서 선관위는 “2차원 바코드(QR코드)는 사각형의 가로세로 격자무늬로 이루어져 2차원 막대부호라고 불리며, 1차원 바코드(선형)보다 진일보한 바코드로써 막대 모양의 바코드에 해당한다”며 “2차원 바코드에 개인정보는 전혀 포함되어 있지 않다”고 밝혔다. 이어 “일부 페이스북에서 ‘QR코드 안에는 국민 500만명의 개인정보가 담겨 비밀 투표가 침해된다는 주장이 있지만, 확인 결과 게재된 자료는 QR코드와는 무관한 내용”이라고 일축했다.선관위는 개표시스템에 특정 프로그램을 사용하면 개표 시 특정 후보자에게 표를 추가해 개표 결과를 조작한다는 주장에 대해 “개표 보고(집계) 시 다른 통신망과 분리된 폐쇄망을 사용하므로 해킹이 불가하다”며 조작 가능성이 없다고 강조했다. 관내 사전투표에서 선거인 수보다 투표 수가 많아 기권 수가 마이너스로 표기되므로 조작이라는 주장에 대해선 “선거인의 투표 과정상 실수나 수작업 개표 과정에서 발생한 오류로 사전투표뿐만 아니라 선거일 투표에서도 발생할 수 있으며, 이러한 내용이 사전투표 결과 조작의 증거가 될 수는 없다”고 반박했다. 신진호 기자 sayho@seoul.co.kr
  • [신뢰받는 군을 위하여] 사이버戰 치열한데… 고장 날까 봐 해킹 실험 못하는 이지스함

    [신뢰받는 군을 위하여] 사이버戰 치열한데… 고장 날까 봐 해킹 실험 못하는 이지스함

    지난해 12월 9일 한국수력원자력 직원들은 ‘증기 발생기 자동 감압 내용 참조하세요’라는 내용의 정체불명의 이메일을 받았다. 직원들이 이 이메일에 첨부된 파일을 열자 해커가 심어 놓은 악성코드에 컴퓨터가 감염됐다. ●사이버사령부 정치 댓글 선거 개입 오명만 해커의 공격은 여기서 멈추지 않았다. 해커는 12월 15일 자신을 ‘원전반대그룹’이라고 밝히고 인터넷에 한수원 직원들의 개인정보 파일 등을 올렸다. 해커는 12월 18일부터 23일까지 원자력발전소의 설계도면과 각종 프로그램 실행화면, 국산화된 원전 핵심 기술 관련 자료 등을 잇달아 인터넷에 공개했지만 우리 정부는 속수무책으로 당할 수밖에 없었다. 정부합동수사단은 올해 3월 17일 범행에 사용된 악성코드가 북한이 사용하는 것과 유사하고 인터넷 접속 IP가 중국이라는 점 등을 감안해 범인이 북한으로 추정된다고 결론 내렸다. 북한으로 추정되는 사이버 공격은 끊이지 않고 있다. 지난달에는 한국형 전투기(KFX)의 핵심장비인 다기능 위상배열(AESA)레이더를 개발 중인 LIG넥스원 등 국내외 386개 방산업체를 대상으로 악성코드를 심어 놓은 메일이 발송돼 국군기무사령부가 조사에 나섰다. 사이버전은 적은 비용으로 막대한 효과를 거둘 수 있다는 점에서 재래식 무기보다 휠씬 큰 타격을 줄 ‘비대칭 전력’으로 꼽힌다. 문제는 우리 군 당국의 사이버전 대책이 국방 인트라넷(폐쇄망)의 방어 수준으로 소극적이고, 군 수뇌부의 인식도 보병 작전 위주의 아날로그적 사고에 머물러 있다는 점이다. 사이버 안보의 주무 기관이 국가정보원이라는 점을 들어 사이버 분야를 군사전략적 관점보다 정보통신 일부 병과가 전담하는 기술적 영역으로만 과소평가하고 있다는 지적도 나온다. 특히 국군사이버사령부는 2012년 총선과 대선을 전후해 심리전단 요원들이 1만 2844회에 걸쳐 인터넷에서 야당 후보를 비방하는 정치 댓글을 올려 선거에 개입했다는 오명만 얻었다. 올해 초 정부 일각에서는 유사시에 대비해 해군 이지스 구축함 전산망에 대한 해킹을 시도해 보자는 의견을 제시했다. 하지만 군 당국은 첨단 장비가 밀집한 이지스함이 행여나 고장 나게 되면 고치기 힘들다는 이유로 반대했다. 정부의 한 관계자는 24일 “북한이 유사시 1순위로 공격할 이지스함 시스템을 고장 나면 고치기 어렵다는 이유로 해킹 실험조차 시도하지 않으려고 해 어이가 없었다”며 복지부동을 질타했다. 합동참모본부는 북한이 전·평시 구분이 모호한 사이버 영역에서 간헐적인 사이버 공격을 수행하다 위기가 고조되거나 전시가 되면 우리 군의 정보 체계와 국가기반 체계를 본격 공격해 전쟁지휘 체계를 마비시키려 한다고 보고 있다. 특히 군 내부 인트라넷(폐쇄망)을 공격해 주요 부대의 위치와 군사활동 자료를 수집하거나 지휘통신(C4I) 체계와 레이더, 미사일, 위성항법장치(GPS)를 마비시키려 할 것으로 예측한다. 군 당국은 민감한 정보를 취급하는 군 내부 인트라넷이 해킹당해 주요 군사 기밀이 유출된 적은 없다고 주장한다. 하지만 지난 7월 기무사령부는 2011년부터 2012년까지 김관진 국가안보실장(당시 국방부 장관)이 미 국방장관, 국무장관에게 보낸 서신 등 74건의 문서가 대량으로 해킹돼 유출된 사실을 확인했다. 이는 장관 보좌관실에서 근무하던 장교가 사용하던 외부 컴퓨터 개인 메일 계정을 통해 유출된 것이다. 군 당국은 이 서신이 민감한 기밀 자료가 아니라는 점을 강조하며 뒤늦게 직원들이 개인 메일 대신 기관 이메일을 사용하도록 했으나 북한으로 추정되는 해킹 세력이 그만큼 대상을 특정해 공격을 시도한 정황이 포착된 셈이다. 새정치민주연합 진성준 의원실이 국군사이버사령부로부터 제출받은 자료에 따르면 2013년부터 올해 7월까지 군에서 사용하는 컴퓨터 5만 2361대가 바이러스에 감염됐다. 하지만 이 중 일반인이 접근할 수 없는 내부 국방망(인트라넷)이 3만 8762대, 군사 작전에 활용하는 전장망이 914대, 인터넷망은 1만 2685대로 나타났다. 사이버사령부는 이를 주로 각 부대 컴퓨터에서 운용 중인 운영프로그램을 처음 설치할 때 보관된 파일에 의한 바이러스 감염으로 보고 있다. 그러나 바이러스가 발견된 곳이 주로 국방과학연구소(ADD)나 육군훈련소, 한국국방연구원(KIDA), 해군 군수사령부 등 군의 핵심 기술을 보유한 기관이나 교육기관 등으로 나타나 이를 노린 조직적 공격이 진행되는 것 아니냐는 분석이 나온다. ●北 전문 인력만 6800여명… 해커 영재 육성도 주변국과 비교할 때 정부 차원의 사이버전 대책이 미흡하다는 지적도 나온다. 무엇보다 북한은 1990년대 전자전 부대를 창설한 이후 현재 6800여명의 전문 인력을 운용하고 있다. 국방위·노동당 등 예하 6개 조직에 해킹 인력만 1700여명, 해킹 지원 인력은 5100여명에 달한다. 무엇보다 해커 영재를 중학생 때부터 집중 육성하고 사이버 전사에게는 고급 아파트를 제공하는 등의 혜택을 부여한다. 미국은 2010년 5월 전력사령부 예하에 사이버사령부를 창설했고 국가안전보장국(NSA) 국장이 사이버사령관을 겸직한다. 특히 대규모 국방 예산 감축 기조 속에서도 사이버전 예산은 매년 10~20% 증액했고 올해 예산은 51억 달러(약 6조원)로 추정된다. 중국도 1999년 창설된 ‘네트워크군’을 2010년 사이버사령부로 재창설했고 관련 인력은 10만여명 이상 규모로 추정된다. 일본도 지난해 90여명 규모의 사이버방위대를 발족시켰지만 예산은 212억엔(약 2000억원)으로 추정된다. 반면 우리 군은 2010년 500명 규모의 사이버사령부를 창설했지만 올해 예산은 259억 5300만원이다. 이 가운데 60%인 156억원이 인건비이고 국방 정보화 관련 예산은 16%인 41억 6200만원에 불과한 것으로 나타났다. 국방부는 2013년 뒤늦게 국방정책실에 과장급이 전담하는 국방 사이버 정책TF를 설치했고 합참은 지난해 말 군사지원본부의 민군작전부에 사이버작전과를 신설하며 사이버전을 군사 작전의 영역에 포함시키겠다고 밝혔다. 하지만 이는 작전본부가 아닌 군사지원본부에 편성돼 국방부와 업무의 연계성도 미흡하다는 지적이다. 더군다나 국방부에는 사이버를 관장하는 국장급 직위가 없다. 손영동 고려대 정보보호대학원 초빙 교수는 “전 세계적으로 사이버 전쟁이 치열하게 진행되고 있지만 군 수뇌부의 인식이 아직 아날로그적 사고를 벗어나지 못하고 있다”고 평가했다. 하종훈 기자 artg@seoul.co.kr 강윤혁 기자 yes@seoul.co.kr
  • 동영상 추문 北 은하수 관현악단 감독 기관포로…

    김정은 북한 국방위원회 제1위원장이 올해 들어서만 15명의 고위 관리를 처형하는 등 공포·강압정치를 하고 있다고 국가정보원이 29일 밝혔다. 국정원은 이날 국회에서 열린 정보위원회 전체회의에서 “김정은은 이유가 통하지 않고 무조건 관철을 시키는 통치 스타일을 보이고, 이견을 제시하면 권위에 대한 도전으로 간주해 본보기 처형으로 대응한다”면서 “올해 들어서만 넉 달 동안 15명의 고위 관계자들이 처형이 됐다”고 보고했다고 정보위 여야 간사인 새누리당 이철우·새정치민주연합 신경민 의원이 전했다. 국정원은 차관급인 임업성 부상도 산림녹화 정책에 불만을 토로했다는 이유로 지난 1월 처형됐으며, 이는 본보기 시범 사례였다고 설명했다. 또 같은 차관급인 국가계획위원회 부위원장은 대동강변에 건설 중인 과학기술전당의 지붕 모양을 ‘돔’ 형태로 설계했는데, 김 위원장이 이를 ‘김일성화 꽃 모양’으로 바꾸라고 지시하자 시공이 어렵고 공기도 연장된다고 의견을 제시했다가 지난 2월 처형됐다. 지난 3월에는 음란 동영상 추문에 휘말렸던 은하수 관현악단의 총감독을 비롯한 관계자 4명도 간첩 혐의로 총살됐다고 국정원은 밝혔다. 국정원은 특히 북한에서는 공개처형을 통해 공포정치를 하고 있다며 “사람들을 모여라 해놓고 공개적으로 기관포를 발사(해 처형)하기까지 한다”고 전했다. 국정원에 따르면 김 위원장이 처형한 고위 관리는 2012년 17명, 2013년 10명, 지난해 41명으로 집계됐다. 천안함 폭침의 배후이자 소니엔터테인먼트 해킹사건의 배후로 알려진 김영철 정찰총국장은 이달 들어 대장 계급에서 상장으로 강등됐다고 국정원은 보고했다. 김 총국장은 지난 3년간 대장에서 중장으로 강등됐다가 다시 대장으로 진급하는 등 계급이 네 차례나 바뀌었다. 국정원은 또 김정은 위원장이 다음 달 러시아를 방문할 가능성이 크다고 관측했다. 현재 러시아 호텔 예약 상황을 점검한 결과 아직 김 위원장이 예약하지는 않은 것으로 파악됐지만, 주러시아 북한대사관에도 숙식 시설이 잘 갖춰져 호텔 예약은 중요하지 않아 보인다는 게 국정원의 설명이다. 국정원은 김 위원장의 여동생인 김여정이 다음 달 출산할 것으로 추정했으며, 남편은 김일성 대학 동기생일 것으로 추측했다. 이와 함께 국정원은 북한의 사이버 해킹 조직이 7개에서 6개(직원 1천700명)로 1개 감소한 반면, 관련 지원 조직은 13개(4200명)에서 17개(5100명)로 4개 늘었다고 보고했다. 이에 대해 이철우 의원은 “IT 인력이 고급인력인데, 여기(지원조직)에 근무하면 중국, 베트남, 라오스 등 외국에 가서 근무할 수 있어 선호 대상”이라며 “외국에서 근무하면 2천~5천 달러를 받는데, 2천 달러는 무조건 정부에 상납해야 한다. 외화벌이 수단으로 IT 해킹 기술을 삼는다”고 설명했다. 이 의원은 또 “한국수력원자력과 코레일이 이 조직들로부터 해킹 공격을 당했는데, 자체 폐쇄망을 쓰기 때문에 (북한이 제대로) 공격을 못했다”면서 “민간(회사)까지 이렇게 하려면 사이버테러방지법을 만들어줘야 한다는 (국정원장의) 말이 있었다”고 전했다. 한편 북한 해킹 조직은 대북 전단을 날리는 단체의 책임자인 이모 씨의 메일 계정에 침투해 전단 살포 일시 등을 미리 파악한 것으로 전해졌다. 온라인뉴스부 iseoul@seoul.co.kr
  • 크로노스시스템, 모바일기기 제어하는 ‘크로노스 시큐리티’ 개발

    크로노스시스템, 모바일기기 제어하는 ‘크로노스 시큐리티’ 개발

    크로노스시스템은 블루투스, Wi-Fi 등 근거리 통신기술을 활용해 모바일 기기를 제어하는 ‘크로노스 시큐리티’를 개발했다. 크로노스 시큐리티 솔루션은 군 시설이나 연구소 등 높은 보안 수준을 요구하는 특정 시설에서 모바일 기기 일부 기능을 제한해 정보유출을 방지한다. 특정 지역에 들어가면 카메라나 녹음기, 데이터 통신이 자동으로 차단하는 방식이며,버젼 업그레이드로 데이터증가 알람람과 차량용블랙박스의 제어확인 기능을 개발할 예정이다. 또한 SNS사(Google+,Facebook,Twitter,Skype,kakaoTALK,BAND)와 협력하여 무선원격보안시장을 공략할 예정이다. 시설의 출입구에 크로노스시스템의 단말기를 설치하면 이곳을 통과한 스마트폰은 통화 외에 다른 기능이 자동으로 제한된다. 다시 출입문을 통과하면 스마트폰을 정상적으로 사용할 수 있다. 회사 내부 직원은 물론이고 외부 방문자 등이 소유한 모바일 기기에 대한 통제 관리가 가능한 것이다. 군이나 원전과 같은 시설들은 외부와 분리된 네트워크를 사용하고 있지만 무선 네트워크를 차단하는 솔루션이 없는 경우 스마트폰을 이용한 테더링 기술을 통해 외부망으로의 연결이 가능하다. 크로노스 시큐리티는 보안 시설 내부로 들어온 모바일 기기를 중앙에서 제어할 수 있기 때문에 이동통신망을 이용한 해킹을 차단하여 정보 유출의 위험을 차단할 수 있다. 보안 시설에 들어가 스마트폰 기능이 차단된 사용자가 블루투스를 사용하지 않거나 크로노스 시큐리티 앱을 강제로 종료하면 시스템 관리자에게 알림 메시지가 자동으로 전송된다. 크로노스 시스템의 이상욱 사장은 “2013년 3·20 농협 전산망 장애 사건 때 유지보수를 담당하는 외주직원이 폐쇄망 안에 들어가 와이브로로 연결한 노트북PC를 사용하면서 사고가 발생했다”며 “특정 지역에 들어가는 순간 비인가된 모든 인터넷 연결이나 스마트폰 기능을 차단해 정보보호 수준을 높일 수 있다”고 설명했다. 사물인터넷시장(IoT)의 확대로 인하여 센서와 스마트폰의 원격제어로 홈네트웍,독거노인 알람메세지,스마트차량 제어에 더욱 더 개발에 박차를 가할 예정이다. 온라인뉴스부 iseoul@seoul.co.kr
  • “보안논란 中화웨이 장비 국제기관서 검증 받겠다”

    “보안논란 中화웨이 장비 국제기관서 검증 받겠다”

    LG유플러스(LGU+)가 최근 미·중 갈등으로까지 떠오른 ‘화웨이 장비 보안 논란’에 대한 정면 돌파에 나섰다. 이번 논란은 정치·외교 문제로, 기술적 부분과는 무관하다고 선을 긋고, 보안 검증까지 받겠다며 자신감을 내비쳤다. LGU+는 8일 최근 제기된 중국 네트워크 장비업체 화웨이의 장비 보안 논란을 마무리 짓기 위해 국제기관에서 보안 인증을 받겠다고 밝혔다. 또 이와 별도로 장비 보안성을 자체 검증하는 방법을 준비해 화웨이 장비는 물론 기존 다른 공급업체의 장비까지 검증하고, 필요하다면 장비와 관련된 기술적 소스까지 공개하기로 했다. 화웨이 장비 보안 논란에 대해서는 이상철 LGU+ 부회장도 “기술적으로 문제가 없다”며 자신감을 보였다. 이 부회장은 지난 6일 열린 기자단 송년회에서 최근 미국 정부 등에서 제기한 화웨이 장비 보안 문제에 대해 “이것이 정치·외교적 문제인지 기술적 문제인지 잘 모르겠다”며 “정치·외교 문제라면 우리가 말하기 어렵지만 기술적 문제라면 확실히 얘기할 수 있다”고 말했다. LGU+는 지난 10월 화웨이의 롱텀에볼루션(LTE) 네트워크 장비를 국내에 도입하기로 했다고 밝히면서 보안 논란에 휩싸였다. 당시 일각에서는 화웨이 장비가 보안성이 취약해 도·감청에 이용될 수 있다는 우려가 제기됐다. 이에 LGU+는 자사 통신망은 외부에서 접속이 불가능한 폐쇄망이고 통신망을 직접 운영하기 때문에 장비를 통한 도·감청이 불가능하다고 밝혔다. 또 화웨이도 국내 중소기업과의 상생 협력 방안을 내놓는 등 여론 다독이기에 나서자 논란은 소강상태에 접어들었다. 그러다 지난 3일 미 정부와 일부 상원의원들이 동맹국 정보 유출을 이유로 화웨이의 우리나라 진출에 대한 우려를 표했다는 외신 보도가 나오자 화웨이 장비 논란은 미·중 갈등 형태로 재점화됐다. 이런 상황에 LGU+가 보안 인증까지 받겠다며 자신감을 들어낸 것은 자칫 보안이라는 기술 문제가 정치·외교적 이슈로 희석돼 버릴까 우려한 탓으로 보인다. 또 미·중 갈등과 무관하게 자사의 뛰어난 보안성만은 시중에 각인시키고 가자는 뜻으로 해석된다. 이 부회장도 “캐나다와 호주, 스페인, 영국, 일본 등이 모두 같은 화웨이 장비를 쓰고 SK텔레콤과 KT도 화웨이 유선 장비를 쓴다”며 “왜 LGU+만 문제가 되는지, 한국만 문제라고 하는지 모르겠다”고 이번 논란이 기술 문제와 무관하다는 점을 우회적으로 강조했다. 화웨이는 영국 브리티시텔레콤, 일본 소프트뱅크 등 전 세계 45개 업체에 서비스를 제공하고 있다. LGU+ 관계자는 “미국, 중국이란 고래들의 정보전 싸움에 애꿎은 국내 기업이 새우처럼 낀 형세”라며 “정치·외교 문제는 모르겠지만 이와 별도로 기술상 보안은 자신 있다는 점만은 확실히 짚고 넘어가자는 취지”라고 설명했다. 강병철 기자 bckang@seoul.co.kr
  • [사이버 테러 이후] KBS 등 방송3사 전산망 대부분 복구

    20일 해킹으로 전산망이 마비됐던 KBS와 MBC, YTN 등이 대부분 안정을 되찾았다. 내부 전산망이 복구되고 손상된 개별 PC를 수리 중이지만 일부 지역사들은 제작시스템이 정지하는 등 여전히 어려움을 겪고 있다. KBS와 MBC, YTN 등 방송 3사에 따르면 훼손된 전산망은 21일 대부분 복구됐다. 피해 방송사들은 밤샘 복구작업을 벌여 이날 오전 업무용 인터넷망을 정상화했다. KBS 관계자는 “오늘 오전 업무용 전산망과 보도, 편성, 광고 등 주요 서버에 대한 복구작업을 마쳤다”면서 “직원들이 배포된 백신을 이용해 개별 PC의 바이러스를 치료하는 중”이라고 말했다. MBC의 경우 밤새 사내 전산망의 복구를 마쳤다. YTN 역시 인터넷망을 복구하고, 손상된 제작 장비의 하드디스크 복구 작업을 벌이고 있다. 하지만 해킹의 범위가 워낙 광범위해 피해를 입은 PC의 복구에는 시간이 걸리고 있다. KBS는 5000대, MBC는 800대, YTN은 500대의 PC가 각각 피해를 본 것으로 알려졌다. 한편 이런 가운데 지방 MBC 등은 일부 시스템이 정지돼 골치를 썩이고 있다. 춘천MBC 등 기타 지역은 본사와 달리 자체 서버를 사용해 전날 전산망 장애에서 큰 피해를 입지 않아 기사 작성이나 인터넷 접속에 문제는 없었다. 하지만 통합정보시스템이나 인트라넷 등 본사와 연결된 시스템은 현재까지 접속이 불안한 상황이다. 전주 MBC의 한 관계자는 “본사에서 복구 과정 중에 2차 피해를 우려해 서버를 차단해 일시적으로 제작 시스템 사용이 중단되고 있다”고 말했다. 다행히 이들 방송사들이 제작이나 방송 송출 관련 시스템은 별도의 폐쇄망을 이용해 아직까지 방송사고는 발생하지 않았다. 이런 가운데 공영방송사의 보안시스템을 우려하는 목소리도 나오고 있다. 재난방송 주관방송사인 KBS는 정보보호 대응지침에 따라 조치했다고 밝혔지만 내부 전산망 마비로 지침이 제때 공유되지 못했고, 대응지침의 존재조차 모르는 직원들도 있었다. 오상도 기자 sdoh@seoul.co.kr
위로