찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 데이터 보안
    2026-10-01
    검색기록 지우기
  • 금융 지원
    2026-10-01
    검색기록 지우기
  • 경상북도
    2026-10-01
    검색기록 지우기
  • 서울 인구
    2026-10-01
    검색기록 지우기
  • 자체 개발
    2026-10-01
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 2,320 건
  • ‘딥시크 쇼크’에 우는 국내 반도체 업계, 웃는 AI 서비스 기업들

    ‘딥시크 쇼크’에 우는 국내 반도체 업계, 웃는 AI 서비스 기업들

    딥시크에 저사양 H800 칩 사용돼 中 규제 땐 삼성·하이닉스 등 타격 저비용 모델로 AI 생태계 확장 땐 중장기적 반도체 매출 확대 기회도카카오 등 AI 개발 업체들은 기대 중국 스타트업이 만든 인공지능(AI) 모델 ‘딥시크’의 등장으로 미국 빅테크 기업 중심의 AI 패권이 흔들리면서 국내 기업들의 셈법도 복잡해졌다. 당장 AI 칩에 대한 미국의 추가 대중 수출 규제 가능성과 고사양 고대역폭메모리(HBM) 수요가 줄어들 수 있다는 전망에 삼성전자와 SK하이닉스가 바짝 긴장한 모습이다. 반면 네이버와 카카오 등 정보기술(IT) 업계에선 AI 생태계가 확장하면서 저가 AI 시장이 열릴 것이라는 기대감도 나온다. 딥시크가 발표한 최신 AI 모델 ‘R1’에는 엔비디아 AI 가속기 H800이 사용된 것으로 알려졌는데 이는 대중 수출 규제에 따라 사양을 낮춰 만든 제품이다. H800에는 최신 제품인 5세대 HBM ‘HBM3E’가 아닌 HBM2E(3세대) 또는 HBM3(4세대)가 탑재됐고, 국내 업체들이 공급한다. 반도체 수출 규제 속에서도 딥시크가 저비용으로 고성능 AI 모델을 만들어 내자 도널드 트럼프 행정부가 중국에 대한 반도체 수출 규제를 H20 같은 저사양 칩까지 확대할 것이란 관측이 나온다. 이렇게 되면 중국에서 반도체 팹(제조시설)을 운영하는 삼성전자나 SK하이닉스의 영업 환경은 불확실성이 커질 수밖에 없다. 중국이 아예 독자적으로 차세대 HBM 개발에 나설 수도 있다. 젠슨 황 엔비디아 최고경영자(CEO)는 미국의 대중 규제가 오히려 중국의 독자적인 그래픽처리장치(GPU) 개발을 자극할 것이라고 경고한 바 있다. 빅테크 기업들의 고성능 메모리 수요가 줄어들면 반도체 가격이 하락하고 저가 출혈 경쟁으로 이어질 것이란 전망도 나온다. 하지만 넓게 보면 딥시크의 출현이 AI 생태계를 확장한다는 점에서 우리 기업에 기회가 될 것이라는 기대감도 나온다. 반도체 업계 관계자는 2일 “당장은 고사양 칩 수요가 떨어지는 것 아니냐는 우려가 있을 수 있지만 딥시크 모델은 AI 시장을 대체하는 게 아니라 확장한다는 점에서 중장기적으로 반도체 시장 매출이 계속 일어날 수 있는 요인”이라고 말했다. 자체 AI 모델을 개발하던 국내 IT 기업들도 반기는 모습이다. 특히 독자적인 거대언어모델(LLM) 없이 AI 서비스를 개발하는 카카오의 경우 딥시크와 같은 저비용 AI 모델의 성공 사례가 나오면서 시장의 관심이 높아졌다. IT업계 관계자는 “딥시크로 인해 AI 패권이 크게 흔들릴 가능성도 있으나 한편으론 한국 AI 기업엔 기회가 될 수 있다”면서 “저비용 고효율 트렌드에 발맞춰 개발한다면 새로운 시장이 열릴 것”이라고 했다. 다만 딥시크 개발 비용과 데이터 관리 등에 대해선 추가 검증이 필요하다고 보는 시각이 많다. 하정우 네이버클라우드 AI이노베이션 센터장은 딥시크의 프라이버시 정책과 관련해 “사용 장비 정보는 물론 키보드 입력 패턴이나 리듬, IP 정보, 장치 ID 등은 기본에 쿠키까지 싸그리 (수집한다)”면서 “수집한 사용자 정보는 중국 내 보안 서버에 저장된다”고 경고했다. 김재준 삼성전자 메모리사업부 부사장은 지난달 31일 실적 설명회에서 딥시크발 충격과 관련해 “GPU에 들어가는 HBM을 여러 고객사에 공급하는 만큼 다양한 시나리오를 두고 업계 동향을 살피고 있다”고 말했다.
  • LLM 해킹ㆍ개인정보 유출 위기… AI 보안 대책 마련 시급

    LLM 해킹ㆍ개인정보 유출 위기… AI 보안 대책 마련 시급

    AI 확산 속도 빠르지만, 보안 취약점 여전… 기업ㆍ개인 모두 대비 필요최근 거대 언어 모델(LLM)의 보안 문제가 심각하게 대두되고 있다. 중국 AI 기업 딥시크(DeepSeek)의 AI 모델 ‘R1’이 개인정보 수집 및 보안 문제로 일부 국가에서 사용 금지되었으며, OpenAI 역시 무료 웹 사용자의 데이터를 수집하고 입력된 프롬프트(입력 데이터)를 일정 기간 보관하는 것으로 알려졌다. 딥시크는 사용자의 데이터를 저장하고 검열할 가능성이 높다. 사용자가 자체 서버에서 직접 운영이 가능하나 백도어 같은 악성 코드가 삽입되어 사용자의 정보가 주기적으로 유출될 수 있는 위험이 있다. 이에 따라 기업과 개인 모두 해킹 및 개인정보 유출 위험에 노출될 가능성이 커지고 있으며, AI 보안 대책 마련이 시급하다는 목소리가 높아지고 있다. LLM, 개인정보 보호 취약… 기업 내부 데이터도 안전하지 않아 현재 AI 모델이 RAG(Retrieval-Augmented Generation, 검색 기반 AI 생성) 방식으로 발전하면서 기업과 개인의 데이터가 실시간으로 AI와 연결되고 있다. 그러나 AI가 해킹된 상태라면 기업 내부 문서, 개인 메시지, 금융 정보 등이 외부로 유출될 위험이 크다. 일부 기업들은 자체 LLM(SLLM)을 구축하는 방식으로 보안을 강화하려 하지만 이는 완전한 해결책이 될 수 없다. 베이스 모델 자체에 백도어(Backdoor) 해킹 코드가 숨겨질 가능성이 존재하며, AI가 학습하는 원본 데이터가 그대로 노출될 경우 해킹 시 기밀 정보가 유출될 가능성이 커진다. 이에 따라 AI 모델 자체 뿐만 아니라 AI가 학습하는 데이터까지 보호하는 근본적인 보안 대책이 필요하다. 큐빅, 차등정보보호 기반 보안 합성 데이터ㆍLLM 캡슐로 대응 AI 보안 전문기업 큐빅(Cubig)은 개인정보 유출 및 해킹 문제를 해결하기 위해 차등정보보호 기반의 보안 합성 데이터(DTS) 및 LLM 보안 필터링 솔루션(LLM 캡슐)을 제공하고 있다고 밝혔다. DTS 보안 합성 데이터 솔루션은 AI가 학습하는 데이터를 실제 개인/민감 정보 없이도 원본 데이터와 유사한 형태로 변환해 보안성을 강화하면서도 AI 학습 성능을 유지할 수 있도록 지원한다. LLM 캡슐은 AI 입력 단계에서 개인정보를 자동 감지 및 변환해 유출을 사전에 차단하며, 기업뿐만 아니라 일반 사용자들도 안전하게 AI 챗봇을 활용할 수 있도록 돕는다. 기업ㆍ개인 모두 AI 보안 강화 필요 현재 많은 사람들이 AI를 비밀번호 관리자처럼 활용하거나 민감한 정보를 아무런 의심 없이 입력하고 있다. 그러나 LLM은 데이터를 학습하고 저장할 가능성이 있으며, AI 사용자는 이에 대한 명확한 보안 대책을 마련해야 한다. 따라서 AI를 신뢰하기 전에 기업과 개인 모두 보안 대책을 마련하고 개인정보 보호에 대한 인식을 강화할 필요가 있다. 예를 들면 ‘AI 챗봇에 중요한 개인정보 입력하지 않기’, ‘AI 서비스의 데이터 수집 및 보관 정책 확인하기’, ‘LLM 캡슐 같은 보안 필터 솔루션을 적용해 AI 환경을 안전하게 만들기’ 등이 필요하다. 큐빅 관계자는 ”AI 기술이 빠르게 발전하는 만큼, 개인정보 보호와 보안 대책 마련이 필수적”이라며 “보안 합성 데이터와 LLM 캡슐 솔루션을 통해 기업과 개인이 AI를 보다 안전하게 활용할 수 있도록 지원할 것”이라고 말했다.
  • 글로벌 AI 시장에 ‘충격파’ 딥시크, 유럽에서도 심상찮은 움직임

    글로벌 AI 시장에 ‘충격파’ 딥시크, 유럽에서도 심상찮은 움직임

    중국 인공지능(AI) 스타트업 딥시크(DeepSeek)가 내놓은 저가형 생성 AI 모델이 미국 빅테크 업계에 충격파를 던진 데 이어 유럽에도 긴장감이 퍼지고 있다. 이탈리아는 이미 딥시크 사용을 차단했고, 영국과 프랑스에 이어 독일도 규제 필요성을 검토 중이다. 이들 국가가 초점을 맞추는 부분은 개인정보 수집과 사용에 관한 데이터 처리 방식이다. 30일(현지시간) 로이터통신은 이탈리아의 개인정보 보호기관인 가란테가 개인정보 사용의 불투명성을 들어 딥시크 사용을 차단했다고 보도했다. 전날부터 애플과 구글 앱스토어에서 딥시크에 접근할 수 없다. 또 가란테는 딥시크 측에 어떤 법적 근거로 개인정보를 수집하고 어떻게 저장되는지에 대한 질의서도 발송했다. 영국과 프랑스 등에서도 딥시크에 질의서를 보내거나 내부 검토를 진행하고 있다. 폴리티코 유럽판은 영국 정부가 딥시크에 대해 어떤 성격의 조사를 하는지는 불분명하지만 통신 관련 정보기관인 정보통신본부(GCHQ) 산하 국가사이버보안센터가 나서 기술적 위험 요인을 살펴보는 것으로 파악된다고 보도했다. 피터 카일 영국 과학혁신기술부 장관과 인터뷰를 하면서 “신기술, 신제품이 세계 경제에 나타나는 건 흔한 일”이라면서 “딥시크의 규모와 영향에 대해 면밀히 검토하고 올바른 시스템을 거쳐 이것이 안전한지 확인하겠다”고 밝혔다. 프랑스는 국가정보자유위원회(CNIL), 아일랜드는 데이터보호위원회(DPC) 주도로 딥시크 측에 시스템 작동 방식과 데이터 처리에 대한 질의를 이어가고 있다. 독일 매체 차이트는 당국이 딥시크에 대한 규제 조치 가능성을 따져보고 있다고 전했다. 딥시크는 지난 20일 AI 모델 R1을 공개하고 개발 방식에 대한 기술보고서를 발표하면서 세계 테크 업계를 충격에 빠뜨렸다. 앞서 나온 보고서에는 AI 모델 훈련에 미국 빅테크 기업이 쓴 비용의 10% 수준인 557만 6000달러(약 80억원)를 사용했다는 내용이 담겼다. 이어 나온 기술보고서에는 오픈AI의 최신 모델 ‘o1’보다 수학모델과 코딩 능력을 모두 뛰어넘었다는 내용이 들어있다. 예컨대 수학능력은 o1의 정확도가 96.4%였고 R1은 97.3%였다. 코딩 능력은 o1이 63.4%, R1이 65.9%였다. 이런 보고서에 미국 빅테크 주가가 즉각 반응했다. 지난 27일 뉴욕 증시에서 엔비디아는 전 거래일 대비 17% 폭락했고, TSMC도 13.33% 하락했다. 일부 낙폭을 회복했지만 여전히 약세를 보이고 있다. 딥시크는 2023년 중국 저장성 항저우시에 자본금 1000만 위안(약 19억 9000만원)으로 설립됐다. 창업자 량원펑은 1985년 광둥성 잔장에서 태어나 17세에 중국에서 톱5 안에 들어가는 명문대인 저장대의 컴퓨터공학과에 입학해 수학한 ‘토종 IT 인재’로 꼽힌다. 량원펑은 최근 중국의 이인자인 리창 총리가 주재한 전문가 좌담회에 유일한 AI 산업 리더로 참여할 정도로 중국 내에선 최근 들어 존재감을 드러내기 시작했다.
  • 알고보니 ‘中 깡통 AI’?…“딥시크, 뉴스 답변 83% 오류에 보안 취약”

    알고보니 ‘中 깡통 AI’?…“딥시크, 뉴스 답변 83% 오류에 보안 취약”

    미국 기술패권의 아성을 뒤흔들 중국의 혁신적인 인공지능(AI) 기술로 주목받은 대규모 언어모델(LLM) ‘딥시크’가 심각한 신뢰성 문제를 드러냈다. 정보 검증에서 83%의 높은 실패율을 기록했을 뿐 아니라, 보안상 취약점도 다수 발견됐다. 미 포춘지는 29일(현지시간) “중국의 딥시크 AI가 잘못된 정보로 가득 차 있으며, 심지어 폭탄 제조법 생성까지 유도될 수 있다는 연구진의 경고가 나왔다”고 보도했다. 정보 신뢰성 평가 기관인 뉴스가드의 최근 검사 결과에 따르면, 딥시크 챗봇은 뉴스 관련 주제에 대한 질문에서 83%라는 높은 비율로 부정확한 답변을 제공하거나 응답하지 못했다. 특히 명백한 거짓 정보를 제시했을 때 이를 반박한 경우는 17%에 불과했다. 이러한 실패율로 인해 딥시크의 R1 모델은 테스트 대상이었던 11개 챗봇 중 10위라는 저조한 성적을 기록했다. 반면 오픈AI의 챗GPT-4, 앤트로픽의 클로드, 미스트랄의 르챗 등 서구 기업들의 서비스는 대부분 상위권에 올랐다. 뉴스가드는 딥시크의 낮은 신뢰성에 대해 여러 원인을 지적했다. 우선 딥시크가 2023년 10월 이후 정보를 학습할 수 없던 점이 부정확한 답변으로 이어졌다는 분석이다. 또한 딥시크가 거짓 정보를 학습하도록 쉽게 조작할 수 있어 대규모 오정보 유포에 악용될 우려가 있다고 밝혔다. 특히 이번 검사에서는 딥시크의 결과값이 중국의 정보 통제 정책을 반영하고 있다는 점이 드러났다. 뉴스가드의 분석가들은 “테스트한 10개의 거짓 주장 중 3개의 경우, 중국과 무관한 질문임에도 딥시크가 중국 정부의 입장을 전달했다”고 지적했다. 한편, 사이버범죄 정보 기관인 켈라도 딥시크의 보안 취약성을 지적하는 분석을 발표했다. 켈라는 “딥시크 R1은 챗GPT와 유사점이 있지만 훨씬 더 취약하다”며 경고했다. 연구진은 다양한 시나리오에서 R1을 활용해 랜섬웨어 개발, 민감한 콘텐츠 조작, 독소 및 폭발물 제조에 대한 상세 지침 등 악의적인 정보를 생성할 수 있었다고 밝혔다. 특히 딥시크는 ‘악한 탈옥’ 공격에 취약한 것으로 나타났다. 이는 AI에게 돈세탁이나 데이터 도용 멀웨어 작성 같은 불법 활동에 대한 질문에 대답하도록 유도하면서, AI에 내장된 안전 장치를 무력화하는 공격 방식을 의미한다. 켈라는 또한 딥시크가 답변 과정의 추론 단계를 모두 표시하는 방식이 위험하다고 지적했다. 챗GPT가 추론 과정을 숨기는 것과 달리, 딥시크는 이를 상세히 공개함으로써 악의적 사용자들이 멀웨어 개발 등에 활용할 수 있는 정보까지 제공한다는 것이다. 이러한 문제점들이 알려지면서 서구권의 반발도 거세지고 있다. 미 해군은 이미 “모델의 출처와 사용에 관련된 잠재적 보안 및 윤리적 우려”를 이유로 소속 구성원들에게 딥시크 사용을 금지했으며, 백악관은 국가안보회의 차원에서 딥시크의 영향을 검토 중이라고 밝혔다. 더불어 오픈AI는 자사 AI 데이터를 딥시크가 무단으로 빼돌려 기술을 개발했을 가능성이 있다고 주장하고 있다.
  • 오픈AI “中딥시크 데이터 무단수집 의혹 조사”…美해군 “딥시크 사용금지”

    오픈AI “中딥시크 데이터 무단수집 의혹 조사”…美해군 “딥시크 사용금지”

    극강의 가성비로 미국 인공지능(AI) 관련 산업에 충격을 안긴 중국의 AI 업체 딥시크(Deepseek)가 챗GPT 개발사 오픈AI의 데이터를 무단 수집했다는 의혹에 오픈AI와 마이크로소프트(MS)가 조사에 착수했다. 한편에선 딥시크 사용 시 개인정보 탈취나 보안 위험에 대한 경고도 나오고 있다. 오픈AI “오픈AI 모델 ‘증류’ 통해 딥시크 모델 훈련 의심”블룸버그 통신과 월스트리트저널(WSJ) 등은 딥시크와 관련된 그룹이 오픈AI의 데이터를 허가 없이 무단으로 획득했을 가능성에 대해 오픈AI와 MS가 조사하고 있다고 소식통을 인용해 29일(현지시간) 보도했다. 오픈AI는 중국에 기반을 둔 기관들이 자사 AI 도구에서 대량의 데이터를 빼내려고 하는 여러 시도를 목격했다면서 이는 ‘증류’(distillation)라고 불리는 기술적 과정을 통해 자체 모델을 훈련하기 위한 것으로 보인다고 설명했다. AI 분야에서 ‘증류’란 AI 모델이 다른 모델의 출력 결과를 훈련 목적으로 활용해 유사한 기능을 개발하는 것을 뜻한다. MS의 보안 연구원들도 지난해 가을 딥시크와 관련이 있을 것으로 보이는 사람들이 오픈AI 애플리케이션 프로그래밍 인터페이스(API)를 사용해 대량의 데이터를 빼돌리는 것을 관찰했다고 말했다. API는 소프트웨어 개발자들이 자신들이 개발한 서비스의 기능을 다른 앱이나 프로그램이 가져다 넣을 수 있도록 해주는 도구로, 이를 사용하기 위해서는 가져가려는 데이터나 서비스 주체의 허가를 받아야 한다. 오픈AI는 자사 시스템에서 생성된 데이터를 사용해 동일한 시장에서 경쟁하는 기술을 구축하는 것을 허용하지 않고 있다. 오픈AI는 자사 모델을 증류하려 한다고 의심되는 계정을 금지했으며, MS와 협력해 이런 시도의 배후에 있는 주체를 파악했다고 설명했다. 그러면서 딥시크가 자사의 “데이터를 무단으로 수집했을 가능성”이 있으며, 서비스 약관을 위반했다는 증거를 검토하고 있다고 전했다. 오픈AI는 “적과 경쟁자가 가장 강력한 미국 기술을 탈취하려는 노력을 막기 위해 미국 정부와 긴밀히 협력하는 것이 매우 중요하다”면서 “중국 기반 기업들이 주요 미국 AI 기업의 모델을 지속적으로 증류하려고 노력하고 있다”고 전했다. 앞서 지난 28일 트럼프 행정부의 AI·가상화폐 정책을 총괄하는 ‘차르’로 임명된 데이비드 색스는 폭스뉴스와 가진 인터뷰에서 딥시크가 오픈AI의 독점 모델을 이용해 기술을 개발했다는 “상당한 증거가 있다”면서 미국에서 지식 재산을 훔쳤는지 묻는 질문에 “가능하다”고 답했다. 美해군 “딥시크 사용금지”…국내서도 “너무 많은 개인정보 수집” 한편 딥시크 사용 시 보안 우려가 있다는 경고도 잇따라 나오고 있다. 미국 CNBC에 따르면 미국 해군은 딥시크의 AI 챗봇 모델을 사용하지 말도록 내부 지침을 내렸다. 미 해군은 지난 24일 내부 구성원들에게 보낸 이메일을 통해 “딥시크의 AI를 어떤 형태로든 사용하지 말라”면서 “모델의 출처, 사용과 관련된 보안·윤리적 우려 때문”이라고 밝혔다. 미 해군 대변인은 해군정보국의 생성형 AI 정책과 관련된 것이라고 설명했다. 국내에서도 비슷한 우려가 제기됐다. 하정우 네이버 클라우드 AI 이노베이션 센터장은 딥시크의 AI 모델 ‘R1’을 사용할 때 수집하는 정보가 매우 광범위하다고 경고했다. 하 센터장은 “사용장비 정보는 물론 키보드 입력 패턴이나 리듬, IP 정보, 장치 ID 등은 기본에 쿠키까지 싸그리 (수집한다)”면서 “(싸그리 수집한) 정보는 중국 내 보안 서버에 저장된다. 사용자는 이러한 사실을 충분히 이해하고 신중히 사용 여부를 결정해야 한다”고 설명했다. 딥시크 R1은 최근 애플 앱스토어에서 챗GPT를 제치고 다운로드 순위 1위에 오르며 큰 주목을 받았다. 딥시크 기술 보고서에 따르면 딥시크V3 개발에 투입된 비용은 557만 6000달러(약 78억 8000만원)에 그친다. 엔비디아의 ‘H800 GPU’를 시간당 2달러에 2개월 동안 빌린 비용으로 계산됐다. 이는 메타가 최신 AI 모델인 라마(Llama)3 모델에 ‘H100’으로 훈련한 비용의 10분의 1 수준이다. 딥시크가 사용한 H800은 미국의 고성능 칩 수출 규제로 엔비디아가 H100의 사양을 낮춰 출시한 칩이다. 게다가 딥시크 ‘추론 AI’ 모델인 ‘R1’이 챗GPT 개발사 오픈AI가 지난해 9월 출시한 추론 AI 모델 ‘o1’보다 일부 성능이 앞서는 것으로 나타났다. 훨씬 적은 비용으로 개발된 AI 모델이 업계 선두 업체의 AI 모델에 필적할 만한 성능을 낸 것으로 업계는 평가하고 있다.
  • 북한군 시신서 DNA 채취하는 우크라軍…“전사자 머리카락·타액 모으는 중” [포착]

    북한군 시신서 DNA 채취하는 우크라軍…“전사자 머리카락·타액 모으는 중” [포착]

    우크라이나군이 러시아로 파병된 북한 병사들의 시신에서 유전자 샘플을 채취하고 있다는 주장이 나왔다. 21일(현지시간) 우크라이나 영자 매체인 유로마이단프레스는 “우크라이나 제73해군특수작전센터 대원들이 러시아 쿠르스크주(州) 전선에서 작전을 수행하며 적과 교전하는 동시에, 적군에 대한 중요한 정보를 수집하고 있다”고 보도했다. 우크라이나 특수작전군(SOF)이 21일 페이스북에 공개한 영상은 공중에서 발사된 폭발물이 전장에 있던 군인들을 타격하는 모습을 담고 있다. 이후 장면에서는 우크라이나군으로 추정되는 병사들이 역시 군복을 입고 사망한 시신에 다가가 면봉으로 타액을 채취하거나 머리카락을 자르는 모습, 시신이 입고 있던 옷 안에서 종이 뭉치 등 소지품을 회수하는 모습이 등장했다. 유로마이단프레스는 “이 영상은 특수작전군이 사망한 북한 전투원의 시신에서 DNA 샘플을 수집한 뒤 분석하는 모습을 담고 있다”면서 “DNA 샘플 수집은 북한 국민을 식별하고 추가 조사 절차를 위해 분석한 데이터를 데이터베이스에 입력하기 위한 목적”이라고 설명했다. 현재 우리 국가정보원은 러시아군의 무자비한 인해전술로 북한군 약 3000명이 사상했다고 보고 있다. 북한군 “전쟁터 가는 줄 몰랐다” 진술우크라이나 당국은 최근 생포된 북한군 2명에 대한 조사를 진행 중이다. 볼로디미르 젤렌스키 우크라이나 대통령은 지난 12일을 시작으로 생포한 북한군 2명의 모습을 꾸준히 공개해 왔다. 최근 공개된 신문 영상에서 생포된 북한군 2명 중 1명은 자신이 17세 때 입대했으며, 자신이 탄 선박과 열차가 러시아 전쟁터로 향하는지 전혀 알지 못했다고 말했다. 북한에 있는 자신의 어머니도 이 같은 사실을 모른다고 밝혔다. 또 러시아로 건너올 때 북한에서 선박을 탔으며, 이후 열차로 육로를 이동해 쿠르스크에 도착했다고 설명했다. 러시아제 무기와 군사 장비 사용법을 교육받았는지 묻자, 러시아군이 북한군 몇 명을 뽑아서 러시아 무기와 장비 사용법을 가르쳐줬지만 자신은 이와 관련한 교육을 받은 적이 없다고 답했다. 생포된 북한군을 신문하는 우크라이나 보안국 조사관이 북한 병력 사상자 규모를 묻기도 했는데, 이에 대해서는 “같이 온 동료 중 사상자가 많았는데, 전체적으로 병력 손실 규모가 얼마나 되는지는 모른다”고 말했다. 현재 우크라이나 당국은 전투 과정에서 확보한 북한군 관련 정보를 심리전 도구로 적극 활용하고 있으나, 생포된 북한군 2명의 신병 처리에 대한 언급은 아직 없는 상황이다.
  • 한화시스템 선박 보안 솔루션, 美 선급 인증…한·중·일 3국 중 처음

    한화시스템 선박 보안 솔루션, 美 선급 인증…한·중·일 3국 중 처음

    한화시스템이 자체 개발한 ‘선박용 사이버 보안 솔루션’이 아시아 국가 최초로 미국선급협회(ABS) 인증을 받았다. 미 해군 함정과 상선이 요구하는 사이버 보안 기술과 솔루션을 갖췄다는 뜻으로, 한화가 미국 선박 보안 시장에 진출할 발판을 마련했다는 평가가 나온다. 한화시스템은 자사 사이버 보안 솔루션 ‘시큐에이더’가 미국선급협회(ABS)에서 ‘E27 TA(선박 기자재 사이버 보안 형식 승인)’ 인증을 획득했다고 21일 밝혔다. 시큐에이더는 해킹·디도스 공격·랜섬웨어 등 첨단 사이버 공격으로부터 선박이 사용하는 데이터와 네트워크를 방어하는 보안 솔루션이다. 선박 운용 저하 없이 사이버 상황을 실시간으로 분석해 이상을 감지하고 실시간으로 원격 대응할 수 있다. 순수 국내 기술로 자체 개발된 점이 특징이다. 미국선급협회 E27 인증은 선박 기자재의 사이버 보안성 확보를 위해 설계·생산·운영 및 유지보수 단계까지 41가지 요구사항을 모두 충족해야 발급받을 수 있다. 한·중·일 3국 중 선박용 사이버보안 솔루션 인증을 획득한 사례는 이번이 처음이라고 한화시스템은 설명했다. E27 TA 인증을 받은 선박 기자재는 세계 최대 해운사인 덴마크 머스크 등 미국선급협회(ABS)가 인증한 다양한 글로벌 조선소 및 해운 선사에 수출·공급될 수 있다. 국제선급협회(IACS)는 지난해 7월부터 건조되는 모든 선박에 사이버 보안 인증을 적용하도록 의무화하기도 했다.
  • LG엔솔, 최고 수준 사이버보안 인증받아…국내 배터리 업계 최초

    LG엔솔, 최고 수준 사이버보안 인증받아…국내 배터리 업계 최초

    LG에너지솔루션이 국내 배터리 업계 최초로 자동차 사이버 보안 관리체계(CSMS) 레벨3 인증을 획득했다. LG에너지솔루션은 국제 시험 인증 기관 TUV라인란드로부터 국제표준 ISO/SAE 21434 기반의 CSMS 레벨3 인증을 획득했다고 20일 밝혔다. CSMS 인증은 차량용 소프트웨어 및 전기·전자 부품의 사이버 보안 위험을 관리할 수 있는 체계를 갖춘 기업에 부여된다. 레벨3은 실제 제품을 대상으로 설계부터 양산 이후 단계까지 전 과정을 거치는 동안 최고 수준의 보안 체계를 유지하고 있는지에 대한 인증이다. LG에너지솔루션은 지난해 4월 CSMS 레벨2 인증을 받은 데 이어 9개월 만에 레벨3 인증 달성에 성공했다. LG에너지솔루션은 이번 CSMS 레벨3 인증을 통해 사이버 보안 관리 체계 역량을 입증, 글로벌 주요 고객사의 신뢰가 더욱 강화될 것으로 기대하고 있다. 실제로 자동차 산업이 소프트웨어 중심 차량(SDV) 시대로 진입하면서 데이터 보안은 핵심 경쟁력으로 떠오르고 있다. 유럽경제위원회(UNECE)가 제정한 차량 보안 규정(UNR155)에 따르면 유럽연합(EU)을 포함해 북미와 아시아 등 56개의 UNECE 협약국에서 차량을 판매하기 위해서는 사이버 보안 관리체계 인증이 필수다. 전기차 배터리 역시 단순히 에너지를 저장하고 공급하는 역할을 넘어 사용자의 운전 정보, 배터리 성능·안전성 등 핵심 데이터를 생산하고 이를 활용한 다양한 서비스를 제공하고 있다. LG에너지솔루션의 배터리 관리 토탈 설루션(BMTS) 사업이 대표적이다. LG에너지솔루션은 지난해 BMTS 관련 신규 브랜드 ‘비.어라운드’를 출시하고 BMTS 사업을 본격화했다.
  • 이사장에서 ‘병두님’으로… “금융혁신, 먼저 규제와 친해져야”[월요인터뷰]

    이사장에서 ‘병두님’으로… “금융혁신, 먼저 규제와 친해져야”[월요인터뷰]

    후드티 걸친 전 한국거래소 이사장“금융 혁신에 도움 될 자신감 있어”이승건 대표 설득에 토스행 결심20~30살 어린 동료들 ‘문화 충격’혁신가는 드라이버, 규제는 교통법규“규제 잘 알아야 안전한 혁신 가능”낡은 규제엔 합당한 개선안도 제안보안 투자로 소비자 신뢰 확보 중요“혁신하는 사람이 명품 차를 모는 드라이버라면 금융규제는 운전하면서 지켜야 하는 교통법규입니다. 드라이버는 전속력으로 달리며 속도를 뽐내고 싶겠지만 교통법을 제대로 지키지 않는다면 사고가 날 수도 있고 오히려 뒤처질 수도 있습니다.” 지난해 연말, 핀테크 기업 비바리퍼블리카(토스)의 전 직원이 모인 타운홀 미팅에서 손병두(61) 토스인사이트 대표는 이같이 말했다. 지난해 11월 토스의 금융경영연구소인 토스인사이트 대표로 취임한 그는 사실 토스의 대다수 구성원들과는 다소 다른 이력을 갖고 있다. 32년간 공무원으로만 살았던 그는 금융위원회 부위원장과 한국거래소 이사장까지 역임한 인물이다. 토스 구성원의 평균 연령은 31세. 그가 공직에 몸담은 기간과 비슷하다. 당국에서 금융규제를 맡았던 입장에서 이제 한창 젊은 조직의 발전을 고민하는 위치에 서게 된 그를 지난 7일 서울 용산구 토스인사이트에서 만났다. ●엘리트 관료에서 직장 동료 ‘병두님’으로 이날 만난 손 대표는 엘리트 관료 코스를 착실하게 밟아 온 이력과는 대조적으로 후드 티셔츠를 걸친 캐주얼한 모습이었다. 서울대 국제경제학과를 졸업한 손 대표는 1989년 행정고시에 합격해 기획재정부, 금융위 등을 거치며 32년간 공직 생활을 했다. 2020년부터는 3년 2개월간 거래소 이사장을 맡아 자본시장을 관장하는 역할을 했다. 그가 파격적으로 토스행을 선택한 데는 공직 시절부터 금융의 변화와 혁신에 관심을 가졌던 영향이 컸다. 그는 ‘핀테크 태동기’로 불리는 2014년 은행·전자금융 등을 관장하는 금융위 금융서비스국장을 맡았을 때부터 토스의 성장 과정을 눈여겨봐 왔다. 그해는 공인인증서 의무사용 폐지 등을 계기로 정보통신기술(IT)을 바탕으로 금융서비스를 제공하는 ‘핀테크’ 산업이 태동하고 생태계가 구축되기 시작한 해였다. 당시 “규제 때문에 스타트업 씨가 마르고 있다”며 당국에 규제 개혁을 요구하고 그를 지독하게 ‘괴롭혔던’ 이가 이승건 토스 대표였다. 2015년 모바일 송금 서비스를 제공하는 핀테크 스타트업에 불과했던 토스는 현재 은행, 증권까지 권역을 넓히며 10여곳의 자회사를 거느린 종합 핀테크 기업으로 성장했다. 지난해 말 기준 토스의 전체 가입자는 2800만명, 누적 송금액은 600조원 이상에 달한다. 지난해 2월 거래소 이사장에서 퇴임한 손 대표는 이 대표의 몇 달에 걸친 설득 끝에 토스행을 결심했다. 손 대표는 토스행을 선택한 이유에 대해 “미래를 보고 토스와 함께 성장할 수 있다는 믿음이 있었고, 내가 금융 혁신에 도움을 줄 수 있을 거란 자신감이 있었다”고 말했다. 불과 몇 달 전까지만 해도 거래소 수장으로서 주로 중장년층 이상의 고위 공무원들과 소통했던 그는 토스로 옮긴 후 MZ세대(1981~2010년에 출생한 세대)와 동료가 되면서 일종의 문화 충격도 겪었다. 손 대표는 “20~30살 어린 직원도 나를 ‘병두님’이라고 부른다”면서 “공직 사회와 달리 서로 이름으로 부르다 보니 친근감도 느껴지고 서로 존중하는 마음을 더 갖게 돼 굉장히 신선하게 느껴졌다”고 했다. 그는“‘꼰대’의 말처럼 들리지 않고 실질적으로 도움이 될 수 있도록 젊은 동료들에게 수용될 만한 얘기를 하려 노력한다”고 덧붙였다. 그는 거래소 이사장 시절 익명 게시판 ‘온통’(溫通)을 도입하는 등 공직 생활을 할 때도 유연하고 생동감 있는 조직문화를 만들기 위한 방안을 모색해 왔다. 그는 “토스로 옮긴다고 하니 주변에서 ‘평생 공직에 있던 사람이 가서 잘할 수 있을까’ 많이들 걱정했는데 난 오히려 어떻게 그 긴 세월 동안 공직에 있었나 싶다”며 “지금까지 ‘각 잡힌’ 삶을 살다가 이제야 맞는 옷을 입은 것 같다”고 웃으며 말했다. 그는 “토스에서는 장소나 환경에 구애받지 않고 유연하게 업무하는 문화가 혁신적인 아이디어를 내고 생산성을 올리는 데 도움을 주는 것 같다”면서 “기존 피라미드형 조직이 갖는 장점도 있으니 두 문화를 잘 융합시키고 싶다”고 전했다. ●“금융 혁신 돕는 길잡이 역할 할 것” 손 대표의 토스행은 본인에게도, 토스 쪽에도 파격적인 결정이었다. 토스는 금융권이 아닌 IT 업계에서 태동한 기업이다. 그러나 이제 토스가 어엿한 종합금융기업으로 성장하고 있는 만큼 손 대표 같은 전문가의 목소리도 필요해지고 있다. 그는 “지금까지의 토스가 중고등학생이었다면 이제는 한 단계 더 성숙해진 대학생이 된 셈”이라며 “토스가 지금까지 소비자만 바라보고 달리며 성장해 왔다면 이제는 옆도 보고 뒤도 살피면서 달려야 진정한 ‘명품 차 드라이빙’을 할 수 있을 것”이라고 했다. 손 대표처럼 고위 공무원 출신이 핀테크 업계로 이동한 사례는 아직 많지 않다. 손 대표 외에는 블록체인 투자사 해시드의 연구조직인 해시드오픈리서치 대표를 맡고 있는 김용범 전 기재부 1차관이 대표적이다. 그는 “정부에서 일했던 경험이 기업에서 일하는 데 도움이 되고 산업 발전에도 시너지가 생길 수 있기에 후배들에게도 성향에 맞다면 핀테크 등 새로운 업계로 진출하는 것을 적극 추천하고 싶다”며 “민간과 공직 간에 인력이 활발히 교류하는 건 바람직하다고 본다”고 덧붙였다. 금융규제는 금융산업 발전을 가로막는 장애물로 여겨지곤 하지만 30여년간 당국에 있었던 손 대표로서는 금융안정과 질서를 위해선 금융규제가 필요하다는 것을 누구보다 잘 인식하고 있다. 그는 향후 토스를 비롯한 금융 혁신기업들이 성장하는 데 있어서도 규제를 잘 아는 것이 중요할 것이라고 강조했다. 그는 “혁신을 하려면 오히려 규제와 친해져야 한다”며 “규제를 제대로 이해해야 안전하게 혁신할 수 있고, 낡은 규제에 대해서는 합당한 개선안을 제안할 수 있다”고 말했다. 그는 자신의 역할에 대해 “규제를 깨려고만 하는 것이 아니라 규제에 대해 잘 아는 입장에서 향후 토스가 안전하게 혁신할 수 있도록 이끌어 주는 길잡이 역할을 하려는 것”이라고 덧붙였다. 그는 향후 토스인사이트의 목표에 대해 “규제와 혁신의 충돌 가능성을 최소화하고, 당국과 기업 모두 ‘윈윈’할 수 있는 길을 찾는 것”이라고 설명했다. 토스가 핀테크 기업으로서는 처음으로 설립한 금융경영연구소인 토스인사이트는 지난해 9월 출범 이후 현재 연구진을 구성하는 중이다. 토스인사이트는 향후 토스가 가진 데이터를 바탕으로 금융소비자들의 금융활동패턴을 분석해 관련 연구를 하고 정부 당국에 정책을 제안하는 것 등을 목표로 하고 있다. ●“혁신과 함께 사회 기여 고민하고파” 손 대표는 우리나라 금융산업이 발전하려면 규제와 혁신, 두 가지 가치가 균형 있게 추구돼야 한다고 강조했다. 이를 위해서는 당국의 제도 개선과 기업들의 혁신 노력이 동시에 필요하다고 봤다. 그는 “우리나라의 경제 규모에 비해 금융산업의 경쟁력은 여전히 높지 않은 상태”라면서 “우리나라 금융규제 체계를 아예 영미법 체계로 완전히 바꿀 수는 없겠지만 원칙주의(법규정에서 일반적인 원칙만을 제시하고 구체적인 방안은 수범자에게 맡기는 규제 방식)와 사후규제방식 등 유연한 형태로 바꿀 필요가 있다”고 진단했다. 또한 “기업들 차원에서는 디지털 전환이 화두이기 때문에 보안이나 프라이버시에 소홀해질 수 있지만 오히려 보안 관련 투자 노력을 아끼지 말아야 한다”면서 “소비자와의 신뢰가 한번 무너지면 돌이킬 수 없다. 금융사고로 인해 제도가 강화되다 보면 기업 혁신도 정체될 수밖에 없다”고 지적했다. 또 “금융 관련 기술이 발달하다 보면 노인층 등 디지털 소외계층이 늘어날 텐데 사회적 책임을 갖고 금융 포용성을 높이는 것도 앞으로 금융산업의 큰 과제”라고 덧붙였다. 손 대표는 전 거래소 이사장으로서 최근 우리나라 증시가 약세를 보이는 것에 대해 여러 가지 원인을 짚었다. 그는 “대외적 원인으로는 미국 도널드 트럼프 신정부 출범 이후 관세정책 변화와 기준금리 인하 속도 조절 등을 감안해 외국으로 자금이 유출되고 있는 것이 크고, 내부구조적 요인으로는 우리나라 기업들의 불투명한 지배구조, 외국인에게 불편한 투자 환경 등이 있을 것”이라며 “우리나라 전반적인 산업 경쟁력이 약화하고 있다는 점도 문제”라고 진단했다. 그가 토스를 통해 이루고 싶은 목표 중 하나는 젊은 층에게 금융 교육을 제공하는 것이다. 지난해 기준 우리나라 20대의 94% 이상이 토스를 이용한 경험이 있을 정도로 토스는 젊은이들에게 인기를 끌고 있는 서비스다. 그는 “맨 처음 토스로 간다고 했을 때 20대인 두 아이들이 ‘아빠가 어떻게 그렇게 대단한 기업에 가냐’며 놀라더라”며 웃었다. 그는 “금융이 복잡하다는 선입견이 많이 퍼져 있지만 토스는 직관적인 인터페이스와 투자·보험·대출 등을 한 번에 이용할 수 있도록 해 불편함을 해소한 ‘원앱 전략’을 통해 젊은 층에 인기를 끌 수 있었다고 본다”며 “토스 서비스를 이용하는 많은 젊은이들이 토스를 통해 금융도 배우고 금융 리터러시를 높일 수 있도록 기여하고 싶다”고 말했다. 손 대표는 삶의 화두로 변화와 혁신, 그리고 사회 기여를 들었다. 그는 “좋든 싫든 32년간 공직에 있었다 보니 공익이란 가치가 제 삶의 일부가 됐다”며 “금융산업의 변화와 혁신에 참여하는 가운데 금융을 통해 사회에 기여하는 방안을 늘 모색하고 싶다”고 밝혔다. ■ 손병두 토스인사이트 대표는 -1964년 서울 출생 -서울 인창고 -서울대 국제경제학과 -서울대 행정대학원 정책학 석사 -미국 브라운대 경제학 박사 -행정고시 33회 - 재정경제부 종합정책과·경제분석과 서기관 -세계은행 선임이코노미스트 - 기획재정부 외화자금과장, 국제금융과장 -공적자금관리위원회 사무국장 - 금융위원회 금융서비스국장, 금융정책국장, 상임위원, 사무처장, 부위원장 겸 증권선물위원회 위원장 -한국거래소 이사장 -현 토스인사이트 대표
  • 전북대, AI시대 마중나간다…120억원 규모 정보화 혁신 프로젝트 돌입

    전북대, AI시대 마중나간다…120억원 규모 정보화 혁신 프로젝트 돌입

    전북대학교가 120억원을 투입해 대규모 정보화 혁신 프로젝트에 돌입한다. ‘With AI 시대’를 선언하고 학사와 행정, 포털, 모바일 서비스 등 대학 운영 전반에 AI를 도입하겠다는 취지다. 전북대는 16일 대학 구성원들이 참석한 가운데 ‘차세대 통합정보시스템 1단계 구축 사업 착수보고회’를 개최했다고 밝혔다. 차세대 통합정보시스템은 룰 기반 학사행정시스템 및 유연한 인프라 구축, 정보보호 강화, 학생 편의 강화한 비교과 통합관리 및 모바일 이용 시스템 구축 등에 AI를 접목하는 게 목적이다. 전북대 양오봉 총장은 취임 이후 ‘The Best AI University’라는 비전과 함께 ▲All Digital ▲Data Driven ▲Intelligent Service ▲Cloud First ▲Trusted System 등의 5대 목표를 통한 정보화 분야의 담대한 혁신을 약속했다. 지난 15년간 사용해 온 노후 정보시스템으로는 급변하는 교육 환경에 효과적으로 대응할 수 없다는 판단에서다. 이에 전북대는 정보혁신처를 중심으로 시스템 구축을 기획했고, 지난해 정보화전략계획(ISP) 수립 사업을 완료해 정보화 중장기 비전 및 단계적 실행 방안을 마련하는 등 이번 사업을 위해 준비에 나섰다. 착수보고회에서 양 총장은 “인공지능과 빅데이터 등 최신 기술이 빠르게 발전하는 시대에 정보화 분야 혁신을 이루기 위해선 ‘새 포도주는 새 부대에 담아야 한다’는 말처럼 새로운 정보시스템 구축이 필요하다”고 강조했다. 전북대는 이번 프로젝트를 통해 데이터 표준관리체계를 수립하고 메타데이터관리시스템을 구축해 통합정보시스템의 데이터를 표준화할 방침이다. 또 학사 업무 전반을 처리하는 학사정보서비스도 개발하고, 학생들이 본인의 비교과 활동 내역을 한 번에 조회할 수 있도록 부서별로 분산된 비교과 데이터도 통합할 예정이다. 아울러 전북대는 국립대 최초로 룰 기반의 업무 규칙 관리 솔루션을 적용하고, 정보보안 강화를 위해 차세대 방화벽시스템 및 네트워크 위협탐지 솔루션을 도입하고, 개인정보보호를 위해 데이터암호화 솔루션, 2단계 인증 솔루션, 데이터베이스 접근제어 솔루션, DB이력관리 솔루션 등도 적극 도입하기로 했다. 양오봉 총장은 “차세대 통합정보 시스템 구축 사업은 전북대가 글로컬대학에 걸맞게 한 단계 더 도약하는 중요한 전환점이 될 것”이라며 “학생과 교직원 모두 더욱 편리하고 효율적으로 이용할 수 있는 환경을 조성하고, 대학의 글로벌 경쟁력을 강화하는 데 크게 기여할 것으로 기대한다”고 밝혔다.
  • ‘차세대 나라장터’ 3월 개통 앞두고 시범 가동

    ‘차세대 나라장터’ 3월 개통 앞두고 시범 가동

    차세대 국가종합전자조달시스템인 ‘나라장터’가 오는 3월 개통한다. 14일 조달청에 따르면 차세대 나라장터는 6일 시범 개통한 후 서비스 안정화가 진행 중이다. 차세대 나라장터는 쇼핑몰 등 개별 기능을 조달 절차 중심으로 재설계하고, 빅데이터·클라우드 등 신기술 도입해 편의성과 안정성을 높였다. 특히 공공기관 자체 조달시스템(25개)을 나라장터로 통합하고 각종 인증수단을 확대해 기업 불편 해소 및 예산 중복투자 등을 방지할 수 있게 됐다. 나라장터는 2002년 구축된 지 22년 만에 디지털 신기술이 적용된 사용자 중심의 공공 조달 플랫폼으로 재탄생하는 것이다. 이형식 조달청 공정조달국장은 “시범 개통 첫날 검색오류로 접속 차질이 있었고 인증방식 변경 및 보증기관 시스템과 연계 문제 등으로 일부 대금 지급이 지연됐으나 신속한 조치로 기업들의 피해가 발생하지 않았다”며 “현재 차세대 나라장터에서 입찰공고·개찰·심사·계약·대금 지급 등 업무가 중단없이 처리되고 있다”고 밝혔다. 13일 현재 차세대 나라장터에서 입찰공고 7885건, 개찰 1347건, 낙찰자 1464건을 선정해 1조 3831억원 규모의 계약이 체결됐고 하도급 대금 2조 1799억원이 지급됐다. 조달청은 접수된 불편·불만 사항에 대한 안내 및 수정하는 안정화 작업을 진행 중이다. 인증방식 변화에 따른 민원이 가장 많은 것으로 알려졌다. 차세대는 지문인식 입찰의 불편과 부담 해소, 인증서 공동 사용 등에 따른 보안성 등을 위해 종전 기관 인증에서 간편 인증을 활용한 개인 인증으로 방식을 변경했다. 이에 따라 최초 사용자는 불편을 겪을 수밖에 없다. 조달청은 콜센터 전용회선을 330개로 늘리고 11개 지방청 민원실 등의 인력을 보강해 인증과 등록 방법 등을 안내·지원하고 있다. 특히 일부 이용자들의 컴퓨터 등에서 방화벽 등으로 접속하지 못하는 사례가 나타나면서 요청 시 나라장터 운영지원팀이 원격지원 방식으로 문제 해결을 지원한다고 덧붙였다. 이 국장은 “1월은 연중 입찰·계약 등이 가장 적고 227개 외부 시스템과 연계돼 실제 운영 상황에서 발생할 수 있는 문제점을 확인하는 과정이 꼭 필요하다”며 “안정적인 운영을 위해 환경 변화 적응 지원 및 오류 개선에 대해 적극 나서겠다”고 밝혔다.
  • 아치서울, SK쉴더스로부터 시리즈A 투자 유치

    아치서울, SK쉴더스로부터 시리즈A 투자 유치

    주식회사 아치서울이 최근 SK쉴더스로부터 시리즈 A 투자 유치를 완료했다고 1월 6일 밝혔다. 투자 금액은 비공개다. SK쉴더스는 대한민국을 대표하는 물리 및 정보 보안 기업으로, ADT캡스를 운영하며 보안 관제, 출입 통제, 영상 보안 등 통합 보안 서비스를 제공하고 있다. 물리적 보안 솔루션뿐만 아니라, 클라우드 보안, 데이터 보호, 큐싱 등 사이버 위협 대응 정보 보안 분야에서도 전문성을 갖춰 다양한 산업군에서 보안 생태계를 구축하며, 안전한 디지털 환경 조성을 위해 앞장서고 있다. 아치서울은 보안 QR 오더 솔루션인 ‘핸드오더’의 운영사로, 최근 사회적으로 큐싱으로 인한 범죄 및 개인정보 탈취 등 보안 문제가 심각한 위협으로 부각되고 있는 상황 속에서, 이러한 위협을 방지할 수 있는 디지털 보안 QR 솔루션을 자체 개발 및 운영하고 있다. 주기적으로 교체되는 디지털 QR을 통해 링크의 유효성을 실시간으로 식별해 안전한 링크를 제공하고 외부 링크 유출을 막아준다. 특히 최근 큐알오더가 늘어나면서, 외부 악성 주문 등의 위험이 있는 외식업, 프랜차이즈, 호텔 컨시어지 등에서 링크 유출 위험으로 보안이 취약한 기존 종이 QR을 완벽하게 대체할 수 있다. 아치서울은 이번 투자를 통해 디지털 보안 QR 솔루션의 경쟁력을 강화하며, “디지털 보안 QR 기술을 기반으로 한 지속적인 혁신을 통해 국내외 시장에서 보안 QR 솔루션의 상용화와 디지털 보안 생태계 구축에 앞장설 것”이라고 밝혔다.
  • 미국 100만명 개인정보 털렸다···배후는 중국?

    미국 100만명 개인정보 털렸다···배후는 중국?

    미국 주요 이동통신사의 네트워크가 뚫리면서 해커 집단이 100만 명이 넘는 사용자의 데이터에 접근한 사실이 확인됐다. 5일(현지시간) 월스트리트저널은 “3대 통신사를 비롯해 네트워크 9곳의 시스템이 해커의 침입을 받은 것으로 알려졌다”면서 “앞으로 조사 진행 상황에 따라 해킹 피해를 본 기업이 더 늘어날 가능성도 있다”고 보도했다. 보도에 따르면, 해커들은 미국의 보안업체인 포티넷의 통신 장비나 네트워크 업체 시스코 시스템즈의 중계 장치(라우터) 등 인프라의 취약점을 노려 통신망에 침투한 것으로 분석된다. 기본적인 보안장치인 다단계 인증 보호가 이뤄지지 않은 관리 계정을 탈취함으로써, 10만개 넘는 라우터의 접속 권한을 얻어낸 사례도 조사를 통해 드러났다. 이러한 방식으로 해커 그룹은 100만 명이 넘는 사용자의 데이터에 접근했고, 이 중에는 정부 고위자의 통화내용도 포함됐다. 미 당국은 이번 해킹 피해가 중국 정부와 연관된 해커 그룹은 ‘솔트 타이푼’(Salt Typhoon)에 의해 발생했다고 보고 있다. 이번 사안에 정통한 관계자는 월스트리트저널에 “‘솔트 타이푼’이 버라이즌, AT&T, T모바일 등 3대 통신사와 차터 커뮤니케이션, 콘솔리데이티드 커뮤니케이션, 윈드스트림 통신 네트워크 사의 시스템에도 침투한 것으로 확인됐다”면서 “해커 그룹의 표적에는 도널드 트럼프 대통령 당선인과 카멀라 해리스 부통령의 대선 캠프 관계자들도 포함돼 있었다”고 말했다. 이어 “해커 그룹은 미국 정부가 감시 중인 중국 요원들의 명단에도 접근했다”고 덧붙였다. 이번 사안과 관련해 미 국토안보부에서 사이버보안 관련 최고위직을 지낸 브랜던 웨일스는 월스트리트저널에 “미국의 컴퓨터 네트워크는 미래 전쟁의 핵심 전장”이라며 “미국이 힘을 행사하지 못하도록 하고 내부의 혼란을 겪도록 하는 것이 해커들의 목적”이라고 말했다. 월스트리트저널은 “이번 일은 기업의 업무상 기밀이나 개인정보 탈취 등에 집중하던 해커들이 이제는 미·중 파워게임의 최전선에 나서는 ‘군사 전력’으로 변모했음을 보여주는 사례”라고 지적했다. 앞서 미 당국은 지난달 30일 중국이 후원하는 해킹 그룹이 제3업체 해킹을 통해 미국 재무부 일부 문서에 접근해 정보를 절취했다면서 해킹의 배후에 중국 정부가 있다고 주장했다. 그러자 중국 외교부는 이러한 주장을 부인하며 “모든 형태의 사이버 공격에 반대한다는 뜻을 밝혀왔다”고 강조했다. 한편, 솔트 타이푼은 최소 2019년부터 활동하며 전 세계 통신사와 정부 기관을 표적으로 삼아온 해커 그룹이다. 솔트 타이푼은 어스 에스트리즈(Earth Estries), 페이머스스패로우(FamousSparrow), 고스트 엠퍼러(Ghost Emperor), UNC2286 등으로도 알려져 있다.
  • 한국은 안전?…‘美 100만명 개인정보’ 접근한 해커 정체[핫이슈]

    한국은 안전?…‘美 100만명 개인정보’ 접근한 해커 정체[핫이슈]

    미국 주요 이동통신사의 네트워크가 뚫리면서 해커 집단이 100만 명이 넘는 사용자의 데이터에 접근한 사실이 확인됐다. 5일(현지시간) 월스트리트저널은 “3대 통신사를 비롯해 네트워크 9곳의 시스템이 해커의 침입을 받은 것으로 알려졌다”면서 “앞으로 조사 진행 상황에 따라 해킹 피해를 본 기업이 더 늘어날 가능성도 있다”고 보도했다. 보도에 따르면, 해커들은 미국의 보안업체인 포티넷의 통신 장비나 네트워크 업체 시스코 시스템즈의 중계 장치(라우터) 등 인프라의 취약점을 노려 통신망에 침투한 것으로 분석된다. 기본적인 보안장치인 다단계 인증 보호가 이뤄지지 않은 관리 계정을 탈취함으로써, 10만개 넘는 라우터의 접속 권한을 얻어낸 사례도 조사를 통해 드러났다. 이러한 방식으로 해커 그룹은 100만 명이 넘는 사용자의 데이터에 접근했고, 이 중에는 정부 고위자의 통화내용도 포함됐다. 미 당국은 이번 해킹 피해가 중국 정부와 연관된 해커 그룹은 ‘솔트 타이푼’(Salt Typhoon)에 의해 발생했다고 보고 있다. 이번 사안에 정통한 관계자는 월스트리트저널에 “‘솔트 타이푼’이 버라이즌, AT&T, T모바일 등 3대 통신사와 차터 커뮤니케이션, 콘솔리데이티드 커뮤니케이션, 윈드스트림 통신 네트워크 사의 시스템에도 침투한 것으로 확인됐다”면서 “해커 그룹의 표적에는 도널드 트럼프 대통령 당선인과 카멀라 해리스 부통령의 대선 캠프 관계자들도 포함돼 있었다”고 말했다. 이어 “해커 그룹은 미국 정부가 감시 중인 중국 요원들의 명단에도 접근했다”고 덧붙였다. 이번 사안과 관련해 미 국토안보부에서 사이버보안 관련 최고위직을 지낸 브랜던 웨일스는 월스트리트저널에 “미국의 컴퓨터 네트워크는 미래 전쟁의 핵심 전장”이라며 “미국이 힘을 행사하지 못하도록 하고 내부의 혼란을 겪도록 하는 것이 해커들의 목적”이라고 말했다. 월스트리트저널은 “이번 일은 기업의 업무상 기밀이나 개인정보 탈취 등에 집중하던 해커들이 이제는 미·중 파워게임의 최전선에 나서는 ‘군사 전력’으로 변모했음을 보여주는 사례”라고 지적했다. 앞서 미 당국은 지난달 30일 중국이 후원하는 해킹 그룹이 제3업체 해킹을 통해 미국 재무부 일부 문서에 접근해 정보를 절취했다면서 해킹의 배후에 중국 정부가 있다고 주장했다. 그러자 중국 외교부는 이러한 주장을 부인하며 “모든 형태의 사이버 공격에 반대한다는 뜻을 밝혀왔다”고 강조했다. 한편, 솔트 타이푼은 최소 2019년부터 활동하며 전 세계 통신사와 정부 기관을 표적으로 삼아온 해커 그룹이다. 솔트 타이푼은 어스 에스트리즈(Earth Estries), 페이머스스패로우(FamousSparrow), 고스트 엠퍼러(Ghost Emperor), UNC2286 등으로도 알려져 있다.
  • 에이아이스페라 “글로벌 보안 플랫폼 ‘Wazuh’에 크리미널 IP 연동”

    에이아이스페라 “글로벌 보안 플랫폼 ‘Wazuh’에 크리미널 IP 연동”

    - 알림 생성·위협 분류 및 IP 주소 차단 등 대응 조치 자동화 기대 사이버 위협 인텔리전스(Cyber Threat Intelligence, 이하 CTI) 전문 기업 ‘에이아이스페라’(AI SPERA, 대표 강병탁)는 세계적인 오픈소스 보안 플랫폼 ‘Wazuh’에 자사 ‘크리미널 IP’(Criminal IP)의 위협 인텔리전스를 연동했다고 밝혔다. ‘Wazuh’는 호스트 기반 침입 탐지 시스템(HIDS)으로 보안 커뮤니티에서 널리 알려진 무료 종합 보안 플랫폼이다. 이번 연동으로 ‘크리미널 IP’ 고유의 리스크 스코어링 및 세부 위협 지표를 포괄한 위협 인텔리전스를 ‘Wazuh’의 인시던트 탐지 및 대응 기능과 결합하게 된다. 맞춤형 파이썬 스크립트와 XML 규칙으로 ‘Wazuh’에서 연동 기능을 설정하면 IP 주소에 대한 ‘크리미널 IP’의 인바운드·아웃바운드 점수와 함께 ▲VPN▲TOR▲프록시▲클라우드▲스캐너 등과의 연계여부를 분석한 세부 위협 지표가 제공된다. 해당 위협 인텔리전스 정보를 기반으로 유저는 ‘Wazuh’에서 알림 생성·위협 분류 및 IP 주소 차단 등의 대응 조치를 자동화할 수 있다. 에이아이스페라 관계자는 “‘크리미널 IP’의 리스크 스코어링 시스템은 각 위협의 심각도를 수치화하여, ‘Wazuh’ 내에서 인시던트 대응 우선순위 설정을 위한 핵심 로직으로 기능했다”며, “이는 곧 ‘Wazuh’의 고위험군 IP 주소 자동 분류 및 알림 기능 구축에 필수적인 요소로 작용했으며, API로 간편하게 연동되는 ‘크리미널 IP’ 위협 인텔리전스는 광범위한 적용 가능성을 입증했다”고 설명했다. 이번 연동을 구축한 해외 보안 설계 전문가는 Wazuh와 ‘크리미널 IP’ 연동을 공개한 블로그에서 ‘크리미널 IP’를 ‘실용적인 인텔리전스’(actionable intelligence)라고 표현하며, ‘크리미널 IP’의 리스크 스코어링 및 심층적인 위협 지표 데이터가 “위협의 본질과 그 위험성을 이해하는 데 필요한 맥락을 보강했다”고 긍정적인 평가를 내렸다. 한편, 에이아이스페라는 전 세계 150여 개국 B2C 사용자에게 사이버 위협 인텔리전스 검색엔진 플랫폼 ‘크리미널 IP’를 온라인 구독형으로 제공하며, 기업 및 기관 대상으로는 공격표면 관리 솔루션 ‘크리미널 IP ASM’과 크리덴셜 스터핑 방지 솔루션 ‘크리미널 IP FDS’를 제공한다. 특히, ‘크리미널 IP ASM’은 생성 AI 기술을 활용해 악성 URL 및 피싱 사이트 자동 탐지, LLM 기반 취약점 보고서 자동생성 등 보안 관리와 고객 보호의 효율을 높이고 있다. 또한, 바이러스토탈, 시스코, 쿼드9 등 글로벌 사이버 보안 플랫폼과 기술 파트너십을 체결하고, 마이크로소프트 애저(Azure), 아마존웹서비스(AWS), 스노우플레이크(Snowflake) 마켓플레이스에 크리미널 IP 위협 인텔리전스를 입점시키며 글로벌 유통망을 확대하고 있다.
  • 이동통신3사 대표 신년사, 지난해 이어 올해도 ‘AI’

    이동통신3사 대표 신년사, 지난해 이어 올해도 ‘AI’

    이동통신 3사 대표들의 올해 신년사에서 지난해와 마찬가지로 인공지능(AI)의 중요성을 다시 한번 강조했다. 유영상 SK텔레콤 대표는 “AI로 매출 성장을 이루겠다”고 공언했고, 김영섭 KT 대표는 AI와 클라우드 분야에서 긴밀히 협력하고 있는 마이크로소프트(MS)와의 협업을 바탕으로 “괄목할만한 성과를 내는 것이 목표”라고 했다. 홍범식 LG유플러스 사장 역시 “AX(AI 전환) 생태계를 구축해 경쟁력을 확보할 것”이라고 밝혔다. “AI, 가시적 성과 창출해야” 2일 SKT 뉴스룸에 따르면 유 대표는 올해 신년사에서 “2025년은 전례 없는 위기를 맞닥뜨리고 될 것”이라면서 “글로벌 경제 불안정성 등 지정학적 이슈로 시장 전망이 어둡고, 국내 경제 역시 내수 경기 침체 등 여러 어려움이 예상된다”고 말했다. 그러면서도 기술 환경 측면에서는 AI 기반 디지털 혁신이 만들어내는 시장 성장과 AI와 통신의 결합을 통한 새로운 기회도 예측된다고 봤다. 유 대표는 글로벌 AI 컴퍼니로 전환을 위해 본원적 경쟁력 극대화(OE), AI 가시적 성과, 유연한 기업문화 세 가지를 강조했다. OE 측면에서는 단기 수익성과 장기 성장성을 동시에 고려해 불필요한 요소를 제거하고, AI·디지털 전환을 통해 경쟁력을 강화해 궁극적으로 기존 통신 사업 패러다임을 AI를 통해 완전히 전환하겠다고 밝혔다. AI 성과에 대해선 지난해 추진한 기업 간 거래(B2B) 사업 체계 확립에 이어 올해에는 AI 데이터센터, 그래픽 처리장치 클라우드 서비스(GPUaaS) 사업 등을 통해 실질적인 매출 성장을 이룬다는 계획이다. “MS와 협력해 괄목할 성과낼 것” 김 대표는 이날 경기 성남 판교 사옥에서 주요 임원과 KT그룹 직원 50여명 등과 신년 맞이 타운홀 미팅을 열고 “KT의 잠재력을 기반으로 (미디어 사업을) 혁신해 통신, IT에 이은 핵심 포트폴리오로 만들어 나갈 것”이라며 “경영 관리 측면에서는 AI와 IT 기술을 접목해 현대화한 시스템을 만들어 변화의 속도를 높여갈 것”이라고 밝혔다. 지난해에는 AICT(인공지능+정보통신기술) 컴퍼니로 변화하기 위한 역량·인력·사업 혁신에 집중했다며, 올해는 이를 바탕으로 본격적인 도약에 나서겠다는 의미다. 그러면서 “통신과 IT를 가장 잘하는 기업으로 거듭나 산업 영역에서 혁신을 선도하고 국가에도 기여하며 기존과 다른 수준의 성과를 내는 한 해로 만들겠다”고 강조했다. “AX 생태계 구축해 경쟁력 확보할 것” 홍 사장은 이날 임직원에게 보낸 이메일 신년사에서 “우리가 경쟁력을 빠르게 확보하는 길은 AI 기술을 보유한 기업, 고객 경험의 가치를 잘 이해하는 플랫폼 기업 등 다양한 파트너들과 생태계를 구성해 경쟁사들이 넘보지 못하는 독점적인 진입장벽을 세우는 것”이라고 밝혔다. 지난해 말 LGU+ 대표로 선임된 홍 사장은 “지난 한 달간 조직별 업무 내용을 파악하면서 긴 시간 수많은 어려움을 헤치며 쌓아온 탄탄한 토대를 확인할 수 있었다”며 이같이 말했다. 홍 사장은 “고객의 페인 포인트(불편함을 느끼는 지점)를 개선하는 데에서 나아가 고객이 ‘와우’할 만한 포인트를 발굴해야 한다”며 “고객 관점으로 눈높이를 높이고 남들이 하는 수준을 뛰어넘는 차별적 경쟁력을 가져야 한다”고 강조했다. 이 밖에도 데이터와 지표에 기반한 성과 측정 및 자원 투입, 품질·정보보안·안전 등 기본기 확립을 주문했다.
  • [포토] 美 라스베이거스 트럼프호텔 앞 테슬라 사이버트럭 ‘폭발’

    [포토] 美 라스베이거스 트럼프호텔 앞 테슬라 사이버트럭 ‘폭발’

    새해 첫날인 1일 오전(현지시간) 미국 라스베이거스의 트럼프 호텔 앞에서 테슬라 사이버트럭이 불에 타 1명이 숨지고 7명이 다쳤다고 뉴욕타임스(NYT) 등이 이날 보도했다. 현지 수사당국은 이날 수십명의 사상자를 낸 뉴올리언스의 차량 돌진 사건과 연관됐을 수 있다고 보고 테러 가능성을 조사 중이다. 보도에 따르면 이날 오전 8시 40분께 라스베이거스 트럼프 호텔의 입구 앞 발렛주차구역에 주차된 테슬라 사이버트럭이 갑작스럽게 폭발하며 화염에 휩싸였다. 이 사고로 호텔 앞까지 해당 트럭을 타고 온 운전자가 사망하고 인근에 있던 7명이 부상을 입었다고 라스베이거스 경찰은 밝혔다. 운전자의 신원은 아직 알려지지 않았다. 경찰은 같은 날 루이지애나주 뉴올리언스 중심가에서 픽업트럭 돌진으로 수십명의 사상자가 발생한 지 몇 시간 만에 트럭 폭발 사건이 발생했다고 전했다. 수사당국은 두 사건이 연관됐다는 증거는 발견하지 못했다면서도 테슬라 트럭 폭발이 테러와 연관됐을 가능성이 있다고 보고 정확한 폭발 원인을 수사 중이다. 라스베이거스 경찰국의 최고책임자인 케빈 맥마힐 보안관은 이날 회견에서 “(테슬라의) 사이버트럭, 트럼프 호텔, 이런 대목에서 확실히 많은 의문점이 있다. 향후 이에 대한 대답을 찾아야 할 것”이라고 말했다. 테슬라의 일론 머스크 최고경영자(CEO)는 엑스(X·옛 트위터) 계정에 트럼프 호텔 앞 트럭 폭발 뉴스를 링크하며 “테러 행위 같아 보인다”며 “해당 사이버트럭과 뉴올리언스의 F-150 픽업트럭 자살폭탄(suicide bomb)은 모두 ‘투로’(Turo)를 통해 렌트했다. 두 사건이 어떤 방식으로 연관됐을 것”이라고 주장했다. 그는 “현재 확인한 바로는 폭발이 렌트된 차량 적재함에 실려 있던 다량의 폭죽 또는 폭탄에 의해 발생했다”며 “차량 자체와는 무관하며, 폭발 당시 차량의 모든 원격측정 데이터는 정상이었다”라고 언급했다. 라스베이거스 트럼프 호텔은 도널드 트럼프 미 대통령 당선인의 가족회사인 트럼프 그룹의 계열 호텔이다. 트럼프 당선인의 차남이자 트럼프 그룹 대표인 에릭 트럼프는 이날 엑스에 성명을 내고 “오늘 이른 시각 라스베이거스 트럼프 호텔의 차량 진입로에서 전기차 화재가 발생했다는 신고가 있었다”며 “투숙 고객과 직원의 안전이 우리에겐 최우선”이라고 말했다.
  • “바쁘실 텐데 1분만”…이재명 붙잡은 유족, 눈물 흘리며 전한 말은

    “바쁘실 텐데 1분만”…이재명 붙잡은 유족, 눈물 흘리며 전한 말은

    이재명 더불어민주당 대표가 전남 무안국제공항을 찾아 제주항공 여객기 추락 사고 유가족을 위로한 가운데, 한 유족이 “친자식 같은 9살 조카가 명단 어디에도 없다”며 이 대표를 붙잡고 호소하는 모습이 안타까움을 사고 있다. 이 대표는 지난달 31일 오전 전남 무안국제공항 2층 대합실을 찾아 자원봉사자와 관계자를 격려하고 유가족의 애로사항을 듣고 위로했다. 이 대표가 자리를 이동하던 그때 한 남성이 나와 “유가족 삼촌 되는 사람이다. 1분만…바쁘신데 (얘기 좀 할 수 있냐)”며 그를 붙잡았다. 유족은 “혹시 브리핑 안 듣고 지금 가시는 거냐? 다른 게 아니라 좀 부탁드리고 싶어서 가시는 길에 잠깐 잡았다. 바쁘실까 봐 1분만 시간 내달라”고 운을 뗐다. 이에 이 대표는 “가는 거 아니다. 돌아올 거다”라며 유족의 요청 사항을 적기 위해 메모지를 꺼내 들었다. 유족은 “지금 국토교통부나 실무진들이 현장에서 정말 고생해 주시고 유가족 중 한 명으로서 항상 감사함을 느끼고 있다”며 “그런데도 조금 아쉽고 서운한 마음이 드는 건 유가족으로서 솔직히 어쩔 수 없는 부분인 것 같다”고 말했다. 이어 그는 떨리는 목소리로 “우리 가족은 3명이 비행기에 탑승해서 참사를 겪었는데 그중 한 명이 이제 9살 조카다. 엄청 저를 따르는 조카고, 자식 3명 있지만 친자식 같은 조카”라며 울먹였다. 유족은 “컨트롤타워가 없는 것처럼 느껴진다. 조카는 어제까지도 신원 확인이 안 됐다. 3명 중 매형과 매형 어머니는 확인했고 9살 조카만 확인이 안 되는 상황”이라며 “급한 마음에 4시까지 계속 공항을 배회하다가 오늘 아침에 직원들 출근하자마자 물어봤는데, 로우 데이터 자체에도 조카 이름이 빠져있더라”라고 설명했다. 그러면서 “우리 조카가 탑승자 명단에 있는 건 직원들도 다 알고 있는데 희생자 명단에는 없다. 신원 파악이 안 된 32명 명단에 조카가 없는 것”이라며 “유가족으로서 단순히 이름 석 자가 아니다. 자료에 없으면 우리 애는 없어진 애같이 느껴진다. 아직 저기 누워있다”며 참았던 눈물을 흘렸다. 유족은 “비단 우리 조카뿐 아니라 이런 취합 과정에서 경찰청이나 국토부나 뭔가 딱 키를 잡고 하는 키맨 역할의 부재가 느껴진다”며 “실무진분들 고생하는 거 안다. 신원 확인을 빨리해달라는 게 아니다. 정확한 자료나 말씀 주면 기다리겠다. 조금만 더 알뜰하게 챙겨줬으면 좋겠다”고 호소했다. 또한 유족은 “현장을 직접 가지 못하는 거 백번 천번 이해한다. 국가 보안시설이니까 갈 수 없다는 것도 이해하는데 현장에 대한 투명성, 현장 현황에 대한 실시간 게시, 공지 이런 것들이 좀 더 진실성 있게 다가와 주시면 좋겠다”고 덧붙였다. 끝으로 유가족은 “국가 정부 기관 실무진분들이 고생 안 하고 놀고 있다는 생각 절대 안 한다. 이야기 들어주셔서 정말 감사합니다”라고 전했다. 한편 1일 중앙재난안전대책본부에 따르면 이날 오전 6시 기준 사망자 179명의 신원이 모두 확인됐다. 전날까지 사망자 5명의 신원이 확인되지 않았으나 이날 모두 확인된 것으로 알려졌다.
  • iOS가 안드로이드보다 피싱 공격 더 많이 받는다?

    iOS가 안드로이드보다 피싱 공격 더 많이 받는다?

    애플 iOS 기기가 안드로이드 기기보다 악성 공격에 더 취약하다는 연구 결과가 나왔다. 30일 IT·모바일 업계에 따르면 사이버보안 플랫폼 룻아웃(Lookout)은 최근 모바일기기의 사이버보안에 관한 이같은 연구 결과를 도출했다. 이에 따르면 연구 기간 동안 기업용 iOS 기기의 19%가 최소 1번 이상의 피싱 공격을 받은 것으로 나타났다. 안드로이드 기기의 경우 이 같은 공격이 10.9%였다. 이번 조사는 룩아웃의 데이터베이스 2억 2000만대 이상의 모바일 기기를 대상으로 이뤄졌다. 이같은 결과는 주로 기업에서 iOS 기기를 선호하는 경향 때문인 것으로 분석된다. 기업 환경에 iOS 기기가 더 많기 때문에 이로 인해 iOS가 위험에 노출될 확률도 그만큼 높다는 것이다. 다만 IT 업계 관계자는 “이 수치가 각 운영 체제의 안전성을 평가하는 절대적 기준은 아니다”라고 말했다.
  • 의료 사각지대 없애는 원격진료… 생체 정보·보안 문제 해결해야[한국과학기술연구원(KIST) 함께하는 과학 다이브]

    의료 사각지대 없애는 원격진료… 생체 정보·보안 문제 해결해야[한국과학기술연구원(KIST) 함께하는 과학 다이브]

    코로나 팬데믹에 원격진료 본격화고령화 추세 속 의료 접근성도 향상응급의료 취약지 비대면 진료 허용 과잉 진료·비급여 약 처방 등 지적민감한 개인 생체 데이터·정보 유출환자와 의료진 모두에게 불신 초래건강보험 적용 명확한 기준도 없어 헬스케어 기기 활용 신체 모니터링만성질환 관리·건강 상담 등 시너지바이오산업 혁신 새 패러다임 창출 최근 우리나라의 국민보건은 중대한 도전에 직면해 있다. 고령층 퇴행성 질환자의 증가와 만성적인 의료 인력의 부족이 의료 서비스 전반의 질적 퇴보와 접근성 저하를 유발하고 있다. 문제는 당장 꺼내 들 수 있는 뾰족한 해결책이 없는 상황에서 점점 더 국가와 국민의 부담이 커져 가고 있다는 사실이다. 특히 팬데믹으로 인한 병상 부족과 병원 감염 위험은 우리 의료 시스템의 한계를 극명히 드러냈다. 이러한 문제를 벗어나게 할 돌파구로 주목받고 있는 것이 원격의료이다. 의료 서비스 효율화와 사각지대 해소, 나아가 바이오산업 혁신까지 촉진할 수 있는 다양한 잠재력을 지니고 있기 때문이다. 하지만 원격의료 확장을 둘러싼 몇 가지 장애 요소가 여전히 해결되지 않은 채 남아 있다. 한국은 세계적으로 뛰어난 의료 기술을 보유하고 있다. 하지만 수도권과 비수도권의 의료 접근성 격차는 계속해서 더 큰 문제가 되고 있다. 특히 농어촌 지역에서는 전문 의료진과 의료 시설이 부족해 환자들이 적절한 치료를 받지 못하는 상황이 더욱 빈번하게 발생하고 있다. 이러한 의료 불균형은 급격한 고령화 추세에 따라 더욱 심각해질 게 분명하다. 원격의료는 이런 의료 사각지대를 해소할 수 있는 유력한 대안으로 부상 중이다. 스마트폰과 컴퓨터를 통해 환자와 의사가 연결되고, 스마트폰 같은 웨어러블 기기로 자신의 생체 데이터를 실시간으로 점검할 수 있다. 특히 주기적인 모니터링이 필요한 만성질환자의 경우 원격의료는 증세의 조기 진단과 악화 예방에 탁월한 효과가 있다. 먼 거리를 이동하지 않고도 적시에 의료 상담을 받을 수 있고 대면 진료가 필요한 환자들을 효율적으로 선별해 병원의 과부하를 막는 데도 효과적이다. 한국에서 원격의료가 본격화된 것은 코로나19 팬데믹의 영향이 컸다. 무분별한 의료기관 방문에 따른 바이러스 전파와 감염 위험을 막기 위해 2020년 2월 24일부터 3년여에 걸쳐 한시적으로 비대면 진료가 허용됐는데 2만 5697개 의료기관에서 1379만 명을 대상으로 총 3661만 건의 진료가 성공적으로 실시됐다. 코로나19 관련 재택 치료 건수를 제외한 736만 건 중 초진은 136만 건(18.5%), 재진이 600만 건(81.5%)이었다. 전체 의료기관의 27.8%에 해당하는 2만 78개 병·의원이 참여했으며 이 중 의원급 의료기관이 93.6%를 차지했다. 진료 대상자 중에는 만 60세 이상 고령층이 가장 많은 비중(39.2%)을 차지했다. 질환별로는 고혈압, 급성기관지염, 합병증을 동반하지 않은 2형 당뇨병 순으로 만성·경증질환을 중심으로 높은 이용률을 보였다. 시행 전 우려됐던 상급병원 쏠림 현상이나 심각한 의료사고는 전혀 발생하지 않았다. 코로나19 위기 경보 단계가 하향 조정된 이후인 2023년 6월 1일부터는 비대면 진료 시범사업이 시작됐다. 이 시범사업은 대면 진료라는 전제하에 재진 환자와 의원급 의료기관 중심으로 비대면 진료를 보조수단으로 활용하는 것을 목표로 했기 때문에 비대면 진료 전담 의료기관은 금지됐다. 시행 초기인 6월과 7월에는 각각 15만 3339건, 13만 8287건의 비대면 진료가 이뤄졌다. 이는 앞서 한시적 허용 기간보다 약 30% 감소한 수치이다. 시범사업에서 재진 환자를 원칙으로 하고 일부 대상에 대해서만 초진을 허용하는 등의 제한을 두었기 때문으로 분석된다. 이를 보완하기 위해 그해 12월부터는 대면 진료 경험자의 기준이 조정됐다. 질환과 관계없이 6개월 이내에 대면 진료를 받은 적이 있는 환자는 동일 의료기관에서 의사가 안전하다고 판단할 경우 비대면 진료가 가능하게 됐고, 응급의료 취약지에 거주하거나 휴일·야간 시간대에는 대면 진료 경험이 없어도 비대면 진료를 받을 수 있도록 허용됐다. ●의료대란 사태로 비대면 진료 전면 허용 올해 2월부터는 의료대란 사태 속에 비대면 진료가 전면 허용됐다. 각급 의료기관 모두에서 의사가 안전하다고 판단한 경우 초진과 재진 상관없이 비대면 진료를 실시할 수 있게 된 것이다. 하지만 전면 허용 이후 의원급보다는 상급종합병원의 비대면 진료가 월등히 증가한 것으로 나타나고 있다. 이는 의료공백 사태 속에서 상급종합병원의 경증 환자 밀집도를 낮추는 효과가 분명하다는 사실을 알려 주지만, 또 다른 문제점을 안고 있다. 국민의 대면 진료 기회를 점점 축소시킨다는 점에서 오히려 오진 확률을 높이고 적기 진단과 치료를 방해하는 요소로도 작용할 수 있기 때문이다. 최근에는 비대면 진료가 과잉 진료와 고위험 비급여 약 처방을 부추길 수 있다는 경고의 목소리도 높아지고 있다. 대표적인 사례가 지난 10월 많은 이들의 관심 속에 국내에 출시된 비만치료제 위고비이다. 미국에서 큰 성공을 거두며 우리나라에서도 관심과 호기심이 고조됐던 터라 본격적인 처방이 시작된 지 두 달밖에 안 돼 벌써부터 무분별한 오남용과 불법 유통 사례가 드러나고 있다. 이에 따라 12월부터는 대면 진료 시에만 처방을 하는 방안이 제안됐고 정부 및 관련 전문가, 환자단체의 협의를 통해 처방이 꼭 필요한 환자들을 가려내는 비대면 진료모형의 검토가 추진되고 있다. 환자 본인의 신체 기록 등을 의료 시스템에 사전 입력하고, 주기적인 대면 진료와 점검 등 인증된 프로토콜을 사용하는 경우에만 처방에 제한을 두지 않도록 하려는 것이다. 한편 비대면 진료는 스마트워치와 혈압계, 혈당계 같은 디지털 헬스케어의 확대와 함께 점점 더 큰 시너지를 발휘하는 중이다. 디지털 디바이스로 환자의 데이터를 효과적으로 실시간 분석할 수 있게 되며 단순 비대면 진료 중계 서비스를 넘어 헬스케어 플랫폼으로 확장돼 가고 있다. 이미 닥터나우, 굿닥 등 국내의 대표적인 비대면 진료 플랫폼들은 비대면 진료 외에 보험사와의 연계를 강화하며 약 배달, 만성질환 관리, 건강 상담 등 새로운 수익 모델을 활발히 창출하고 있다. 또 다른 비대면 진료 플랫폼 기업인 이센은 디지털 헬스케어 기기의 신체 모니터링 기술을 활용해 한국과학기술연구원(KIST), 고려대병원과 함께 서울시 최초의 원격진료 실증 사업에 착수했다. 뇌질환 환자에게 부착한 사물인터넷(IoT) 기기를 통해 얻은 신체기능 데이터를 바탕으로 비대면 진료, 처방, 의약품 전달이 이뤄지는 시스템이다. 특히 요즘 같은 겨울에 부쩍 늘어나는 뇌졸중 환자의 경우 운동기능이 저하되거나 장애가 발생하기 때문에 발병 초기부터 집중 관리가 필요하다. 하지만 퇴원 이후에는 담당 의료진과의 소통이 어렵고 거동도 불편해 병원 외래방문이 극히 제한되므로 병원 방문을 통한 대면 진료와 대면 진료 사이의 기간이 길어질 수밖에 없다. 따라서 대면 진료 공백기에 자가 문진과 규칙적인 식사·복약 여부, 처치 경과 확인과 처방약 변경, 출혈이나 합병증 유무의 점검, 보행 분석과 균형 평가 등이 이뤄진다면 환자, 보호자, 의료진 모두에게 큰 도움이 될 것이다. ●개인 맞춤 진료 등 치료 효과 기대 높아 특히 신체기능이 저하된 환자들이 가정에서 제공된 IoT 기기를 활용해 주기적으로 보행 분석과 균형 평가를 시행할 수 있다면 원격 신체기능 모니터링을 통해 개인 맞춤형 치료 계획을 수립함으로써 치료 효과를 크게 높일 수 있을 것이다. 더불어 혈압, 혈당, 통증 등의 자가 문진 데이터와 식사 및 복약 여부 등의 건강 정보를 수집하면, 비대면 진료에서 환자의 상태를 더욱 면밀히 파악할 수 있어 위험 요소를 체계적으로 관리하고 응급 상황을 예방하며 질병 악화를 방지할 수 있다. 나아가 이러한 데이터 기반 비대면 진료는 환자의 삶의 질을 높이고 의료 서비스의 효율성을 극대화하는 데 중요한 역할을 할 것으로 기대된다. 한국의 비대면 진료는 이렇게 국민건강 증진과 의료 접근성 향상을 위한 다양한 정책적 노력 속에 대중화 속도와 성장 잠재력이 날로 높아지고 있다. 하지만 극복해야 할 걸림돌도 산적해 있다. 첫 번째 걸림돌은 기술 발전 속도를 따라가지 못하는 법과 제도이다. 대면 진료를 원칙으로 하는 현행 의료법은 여전히 민간 기업의 혁신적인 원격의료 서비스 도입과 확장에 큰 장애물이 되고 있다. 의료계 일각의 반발도 큰 난관이다. 원격의료가 국내 의료시장을 대형병원과 기술기업 중심으로 재편되는 결과로 이어지는 것을 우려하는 것이다. 특히 중소병원과 개원의들이 원격의료에서 소외될 수 있다는 염려가 크다. 개인정보 보호와 보안 문제도 중요한 과제이다. 원격의료는 환자의 민감한 생체 데이터와 의료정보를 다루는 만큼 해킹이나 정보유출 문제에서 자유롭지 못하다. 이런 가능성은 환자와 의료진 모두에게 원격의료 서비스에 대한 불신을 초래할 수 있다. 보험 적용의 불확실성도 해결해야 할 문제이다. 현재 원격진료 비용의 건강보험 적용 여부와 범위에 대한 명확한 기준은 서 있지 않은 상황이다. 이에 따라 아직까지는 환자와 의료기관 모두에게 경제적 부담이 되고 있어 서비스 확산을 어렵게 만드는 요인으로 작용하고 있다. ●법·제도 정비로 바이오 강국 기회 잡아야 원격의료는 단순히 의료 서비스의 디지털 전환만을 의미하는 것이 아니다. 원격의료는 바이오산업과 융합해 경제와 사회, 문화 전반에 걸쳐 제시되고 있는 새로운 패러다임이다. 정보기술(IT) 강국인 한국은 이러한 새로운 패러다임을 주도할 수 있고, 주도해야만 한다. 그러기 위해서는 국가보건 서비스의 공급자이자 책임자인 정부, 의료계, 산업계 그리고 수요자이자 선진적인 의료 서비스의 혜택을 누릴 권리가 있는 국민까지 모두가 협력해 체계적으로 원격의료를 발전시켜 나가야 한다. 위기로 향하고 있는 우리 의료 시스템 전반의 지속가능성 확보와 더불어 주력산업 전반에 걸쳐 새로운 동력을 필요로 하는 우리나라가 글로벌 바이오 강국이라는 새로운 성장엔진을 얻을 수 있는 기회이기도 하기 때문이다. ●윤인찬 KIST 바이오·메디컬융합연구본부장은 신경 인터페이스, 의료 및 진단 기기 등 의공학 분야 전문가로 KIST에서 18년간 의공학 분야 융합기술 연구를 수행하고 있다. 현재 KIST 바이오·메디컬융합연구본부장을 맡아 노인과 장애인의 삶의 질 향상, 개인 맞춤의학 구현, 질병 진단 및 치료를 위한 첨단 의료기술 개발을 이끌고 있다. 윤인찬 KIST 바이오·메디컬융합연구본부장
위로