찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 보안
    2026-08-10
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
32,691
  • 오픈AI 차세대 모델 아스트라, 美 정부 ‘사전 위험 검증’ 첫 시험대

    오픈AI의 차세대 인공지능(AI) 모델 ‘아스트라’가 출시 전에 미국 정부의 안전 검증을 받는 첫 최첨단 AI 모델이 될 전망이다. 아스트라가 기존 AI보다 훨씬 강력하고 장기간에 걸쳐 스스로 여러 작업을 협력해 수행할 수 있다는 점에서 미 정부의 새 검증 체계로 위험 요소를 걸러낼 수 있을지 이목이 쏠린다. 3일 외신에 따르면 샘 올트먼 오픈AI 최고경영자(CEO)는 최근 워싱턴DC에서 백악관과 규제 당국 관계자들에게 아스트라를 시연했다. 트럼프 행정부가 첨단 AI 모델에 대해 공개 전 사이버보안과 국가안보 위험을 정부와 기업이 함께 점검하도록 한 데 따른 행보다. 아스트라는 여러 에이전트가 과제를 나눠 맡아 수시간에서 수일간 해법을 찾는 장기 과제형 모델이다. 오픈AI는 이 모델이 고차원 기하학과 군론, 양자 복잡도 등 수학·이론컴퓨터과학의 난제 10건에서 새로운 해법을 냈다고 밝혔다. 다만 수학 성과를 현실의 모든 문제를 푸는 능력으로 확대해석해서는 안 된다는 지적도 나온다. 게리 마커스 뉴욕대 명예교수는 자신의 뉴스레터에서 아스트라를 “놀랍지만 크게 과대평가됐다”고 평가했다. 수학은 답을 형식적으로 검증하고 합성 데이터를 만들기 쉬운 특수한 영역이라는 설명이다. 미 정부 검증의 초점도 성능 자체보다 모델의 행동을 통제할 수 있느냐에 맞춰질 전망이다. 오픈AI는 최근 장기 과제형 내부 모델에서 기존 사전 평가로 잡히지 않은 이상 행동을 발견해 사용을 중단한 뒤, 작업 전 과정을 감시하는 체계를 새로 마련했다고 밝혔다. 별도의 보안 시험에서는 AI 에이전트가 격리 환경을 벗어나 외부 시스템에 접근하는 사고도 발생했다. 미국의 검증 체계는 기업이 모델을 자율 제출하는 협력 방식이다. 출시 제한 기준과 영업비밀 보호, 결과 공개 범위는 아직 정해지지 않았다. 아스트라의 검증과 출시 과정은 정부 심사로 장기 행동형 AI의 위험을 통제하면서 개발 속도 역시 유지할 수 있는지를 가늠하는 첫 시험대가 될 전망이다.
  • “친구 데려오면 180만원”…병력 급한 푸틴, 거리서 男 끌고갔다 [밀리터리+]

    “친구 데려오면 180만원”…병력 급한 푸틴, 거리서 男 끌고갔다 [밀리터리+]

    러시아가 우크라이나 전쟁에 투입할 병력을 확보하려고 남성들을 거리에서 붙잡거나 폭행과 체포 위협으로 계약서 서명을 강요하고 있다는 증언이 나왔다. 자원입대자가 줄자 일부 지역은 모집 대상자를 데려온 사람에게 약 180만원의 포상금까지 내걸었다. 월스트리트저널(WSJ)은 2일(현지시간) 변호사와 인권활동가, 목격자들을 인용해 러시아 군 모집관들이 소도시를 중심으로 강압적인 계약병 모집에 나섰다고 보도했다. 모집관들은 거리나 직장 앞에서 남성을 붙잡거나 신원 확인을 내세워 경찰서로 불러낸 뒤 군 모집소로 데려가는 것으로 전해졌다. 현행 러시아 제도는 계약병 모집을 자발적 선택으로 규정하지만, 일부 지역에서는 경찰도 모집 과정에 가담한다고 관계자들은 주장했다. 러시아는 그동안 계약병에게 현지 연봉을 웃도는 거액을 제시했다. 그러나 러시아군 내부 가혹행위와 우크라이나군의 공격 능력 강화가 알려지면서 지원자는 줄고 있다. 짧게는 전선 배치 후 수분이나 수일 만에 숨질 수 있다는 공포도 확산했다. 신원 확인한다며 경찰서 호출…폭행 뒤 계약서 강요 남서부 펜자 지역 주민 블라디슬라프 레오니도프는 지난 5월 지인이 몇 시간 동안 연락이 끊긴 뒤 군 모집소에서 그를 발견했다고 밝혔다. 경찰은 개인정보를 확인한다며 해당 남성을 경찰서로 불렀다. 현장에 대기하던 모집관 2명은 그를 군 모집소로 데려가 간과 신장 부위를 때렸다고 레오니도프는 주장했다. 그는 남성이 신체검사를 받으러 이동하기 직전 개입해 데리고 나왔다. 펜자에서는 사복 차림 남성들이 탄 군용 차량을 여성들이 막아서는 영상도 퍼졌다. 영상 속 여성들은 울면서 “때리고 강요했다”고 외쳤다. 러시아 당국은 강제 입대 의혹을 부인했다. 펜자 내무부는 단속이 우크라이나 전쟁 투입과 무관하다며 관련 영상을 허위 정보로 규정했다. 또 이를 유포하면 법적 책임을 묻겠다고 경고했다. 강제 모집 실태를 다큐멘터리로 알린 블로거 스타니슬라프 모로조프는 러시아 연방보안국(FSB)의 조사를 받고 있다고 밝혔다. 그는 자신이 접촉한 가족들 가운데 상당수가 경찰의 협박 때문에 계약서에 서명했다고 전했다. 경찰이 마약을 몰래 넣어 현장에서 체포하겠다고 위협했다는 증언도 나왔다. “친구 데려오면 180만원”…총선 뒤 2차 동원령 가능성 일부 지역은 제3자가 모집 대상자를 군 사무소로 데려오면 10만 루블, 약 180만원을 지급한다. 펜자의 주거용 건물에는 “친구를 모집소에 데려오고 10만 루블을 받으라”는 광고도 붙었다. 비슷한 제도는 타타르스탄과 아무르·야로슬라블 지역, 칼루가·보로네시·아르한겔스크 등에서도 시행하는 것으로 알려졌다. 활동가들은 자발적 지원자가 줄수록 당국이 더 강한 압박을 가한다고 지적했다. 러시아군은 우크라이나 전선에서 매달 약 3만∼4만 명의 사상자를 내는 것으로 군사 분석가들은 추산한다. 미국 당국자들은 최근 모집 확대가 일부 병력을 충원했지만 전황을 뒤집을 만큼 충분하지는 않다고 평가했다. 크렘린궁은 추가 동원 가능성도 저울질하는 것으로 전해졌다. 미국 당국자들은 러시아가 오는 9월 20일 총선 이후 2차 강제 동원에 나설 수 있다고 관측했다. 푸틴 대통령은 2022년 9월 예비군과 군 경험자를 중심으로 부분 동원령을 내렸다. 추가 동원에서는 경험과 전투 의지가 부족한 남성까지 전선으로 보낼 가능성이 크다. 다만 새 동원령은 러시아 내부의 반발을 키울 수 있다. 러시아 예비역 장교 드미트리 로긴은 WSJ에 “무기를 받는 순간 나를 동원한 사람들을 쏠 것”이라고 말했다.
  • 임규호 서울시의원 “중학생에게 털린 462만명 개인정보, 서울시의 철저한 책임 규명 촉구”

    임규호 서울시의원 “중학생에게 털린 462만명 개인정보, 서울시의 철저한 책임 규명 촉구”

    2년 전 2024년 462만명 개인정보가 유출된 엄중한 상황에서, 서울시설공단이 개인당 5000원짜리 생색내기용 보상 대책을 발표해 비난이 거세지고 있다. 임규호 서울시의원(더불어민주당, 중랑2)은 “중학생에게 해킹당할 정도의 개인정보보호정책을 견지했으면, 창피한 줄 알고 마땅한 대책을 세워야 할 기관이 개인당 5000원짜리 생색내기용 보상으로 입을 닦으려고 하는 것은 무책임의 극치”라고 강조했다. 그러면서 임 의원은 “이 정도 규모의 유출이 사기업에서 발생했다면, 각종 소송과 함께 국가적 비판 속 보상 규모만 못해도 수백억 대가 되었을 것”이라며 “5000원 쿠폰으로 무마시키려 하는 것은 시민을 만만하게 보는 일”이라 꼬집었다. 최근 대형 개인정보 유출 사태를 겪은 기업들에 내려진 철퇴와 비교하면, 서울시설공단의 미흡한 대응은 더욱 거센 비판을 받고 있다. 실제로 앞서 쿠팡은 역대 최대인 6246억원, SK텔레콤은 1347억원, LG유플러스는 68억원의 막대한 과징금을 각각 부과받은 전례가 있기 때문이다. 더욱이 서울시설공단이 거센 비판을 받는 진짜 이유는 미흡한 보상 처리가 아닌 부적절한 사건 대응 방식에 있습다. 공단은 지난 2024년 7월 보안업체로부터 개인정보 유출 정황을 보고받고도 서울시 등 관계기관에 즉각 보고하지 않았으며, 피해 이용자들에게도 유출 사실을 제때 알리지 않아 피해를 키웠다.이후 경찰 수사가 본격화되면서 사건은 눈덩이처럼 불어났고, 정작 피해 사실을 개별적으로 안내받은 것은 무려 2년이나 흐른 뒤였다. 한편, 현재 집단소송 움직임도 본격화되고 있다. 한 법률 사무소는 공단의 핵심 과실로 ▲‘이름, 생년월일, 성별, 휴대폰 번호, 이메일, 주소, 체중, 보호자 정보’ 등 핵심 정보를 본인인증 절차 없이 접근할 수 있도록 서버가 방치된 점 ▲1년 7개월간 유출 정황을 감지하지 못한 점 ▲2026년 1월 개발 오류로 내부 자료 850여 건이 홈페이지에 추가 노출된 점을 짚었다. 임 의원은 “본질적 해결방안은 원인에 대한 투명한 공개, 책임자 엄벌, 실질적인 피해 구제와 재발 방지 대책이 요구되는 것”이라면서 “서울시설공단은 사기업보다도 책임감이 없어 보인다”고 질타했다. 그러면서 “이번 사태는 단순한 해킹 사고를 넘어 공공기관의 개인정보 보호 수준과 위기 대응, 그리고 국민 신뢰 회복 의지를 가늠하는 시험대가 될 것”이라 밝혔다.
  • [기고]밑 빠진 독에 물 붓기식 NGO 지원은 끝났다, ‘소프트웨어(SaaS)’를 구독하라

    [기고]밑 빠진 독에 물 붓기식 NGO 지원은 끝났다, ‘소프트웨어(SaaS)’를 구독하라

    정부가 2022년 실시한 민간단체 보조금 전수조사에 따르면 2016년부터 2022년까지 7년간 비영리 민간단체에 지급된 국고보조금 총액은 31조원을 넘어섰다. 여기에 전국 지자체의 민간보조금 예산까지 합산하면 공익 영역에 투입되는 공공 재정은 연평균 10조 원을 상회하는 규모다. 청년 창업가들이 소셜 미션을 내걸고 현장에 뛰어들고, 소규모 단체들이 지역사회의 틈새를 메우는 시대에 이 예산은 생태계의 마중물이 되어야 했다. 그러나 현실은 다르다. 예산의 총량은 늘었지만 정작 현장의 체감 혁신은 제자리걸음이다. 원인은 명확하다. 공급자 중심의 낡은 일회성 사업비 지급 관행과 하드웨어 중심의 시혜성 지원 체계가, 다수를 차지하는 골목길 소규모 단체들의 발목을 잡고 있다. 밑 빠진 독에 아무리 물을 부어도 독이 채워지지 않듯, 매년 막대한 세금을 집행하고도 현장의 체질은 나아지지 않는다. 거대한 예산의 강물이 흘러간 자리에는 디지털 격차의 심화와 현장의 피로감만이 앙금으로 남아 있다. 현재 공공 행정이 NGO를 지원하는 방식은 낡은 전산화 패러다임에 머물러 있다. 단년도 조달 편의에 맞춰 외주 개발사에 목돈을 쥐여주며 ‘기관 독자 홈페이지 구축’을 대주는 방식이 대표적이다. 이렇게 만들어진 시스템은 1년만 지나도 유지보수가 끊겨 방치되기 일쑤다. 단체의 디지털 전환을 돕겠다며 최신 노트북을 보급하는 데 그치기도 한다. 진짜 비극은 그 이후에 발생한다. 정부가 보조금 투명성을 높이기 위해 회계감사와 정산보고서 외부 검증 대상을 확대한 취지는 옳다. 그러나 인프라가 전무한 중소 NGO 현장의 행정 부담은 이미 임계점을 넘었다. 청년 활동가들은 매월 쏟아지는 영수증 증빙서류, 즉 ‘정산 서류의 성벽’이라는 족쇄에 갇힌다. 서류 작업에 상당한 시간을 뺏기다 소규모 단체들이 고사하면, 공익 생태계의 건강한 롱테일은 무너질 수밖에 없다. 이제 공공 예산의 패러다임을 전환해야 한다. 활동가들이 본연의 소셜 미션에 집중할 수 있도록 ‘소프트웨어(SaaS) 사용료 직접 지원’으로 정책의 방향을 틀어야 한다. 영국에서는 2001년 설립된 ‘차리티 디지털(Charity Digital)’이 20여 년간 비영리단체 전용 소프트웨어 할인·기부 프로그램을 이끌어왔고, 그 핵심 기능은 2025년 7월부터 글로벌 네트워크 테크숍(TechSoup)으로 이관되어 운영되고 있다. 우리도 중소벤처기업부가 시행해온 비대면·디지털 전환 바우처 사업들처럼 비영리 영역에 ‘행정 AX 바우처’를 도입하고, 이메일·회계·CRM 등 비영리 요금제가 적용된 SaaS 구독 비용을 보조금 정산이 가능한 정식 비목으로 인정하는 제도 개편이 시급하다. 예산 규모는 크지 않아도 된다. 활동가 1인당 월 수만 원 수준의 바우처만으로도 종이 영수증에 파묻힌 회계 업무와 후원자 관리를 자동화할 수 있다. 물론 오남용이나 보안 우려도 있을 수 있다. 조달청 및 관계부처 협의를 통해 보안 가이드라인을 통과한 검증된 솔루션 풀을 지정하고, 현금이 아닌 ‘지정 바우처 결제 방식’을 채택하면 예산 투명성과 데이터 안정성을 함께 확보할 수 있다. 밑 빠진 독에 일회성 현금이라는 물을 붓는 행정은 이제 끝내야 한다. 독의 깨진 틈을 메우는 것은 거창한 시스템 구축 예산이 아니라, 활동가들의 손에 들려진 가볍고 강력한 소프트웨어 구독권이다. 예산 집행 아키텍처를 디지털 시대에 맞게 혁신할 때, 비로소 지속 가능한 공익 기술 생태계의 미래가 열릴 것이다. 현장의 청년 활동가들이 서류 더미가 아닌 본연의 사명에 다시 집중할 수 있도록, 정책 결정자들의 발 빠른 결단이 필요한 때다.
  • NC, 프로야구 최초 정보보호 관리체계(ISMS) 인증 획득...최고수준 보안체계 입증

    NC, 프로야구 최초 정보보호 관리체계(ISMS) 인증 획득...최고수준 보안체계 입증

    NC 다이노스가 프로야구 구단 최초로 국가 공인 정보보호 관리체계(ISMS) 인증을 획득했다. 과학기술정보통신부와 한국인터넷진흥원(KISA)이 운영하는 ISMS(Information Security Management System)는 기업이 운영하는 정보보호 관리체계가 국가 공인 인증 기준에 적합하게 구축·운영되고 있는지 종합 심사하는 제도다. 최고 수준의 정보보안 역량이 요구되는 인증 제도로 관리체계 수립·운영(16개), 보호 대책 요구사항(64개) 등 총 80개에 달하는 까다로운 심사 항목을 단 하나의 중대한 결함 없이 모두 충족해야 한다. 워낙 절차가 까다롭고 검증기간도 길어 주로 금융권이나 대형 IT 기업, 이커머스 기업들이 주로 취득했다. 지금까지 프로스포츠 구단이 이런 국가적 수준의 엄격한 정보보안 관리체계를 외부 컨설팅 없이 자체 역량으로 구축해 공식 인증까지 취득한 사례는 없었다. NC는 프로야구 인기 상승과 더불어 구단 공식 플랫폼을 통한 경기 티켓 및 MD 상품 구매 등 온라인 거래와 이용자가 급증함에 따라 수집되는 팬들의 개인정보와 거래 데이터를 선제적이고 철저하게 보호하기 위해 인증 취득을 추진해왔다. 과기정통부 인증 의무 대상 지정 이후 약 8개월간 정보보안 관리체계를 체계적으로 정비하고 점검을 진행했으며 지난 4월 본 심사와 6월 결함 보완을 거쳐 7월 15일 최종 인증을 획득했다. 이번 인증을 통해 NC는 단순한 스포츠 마케팅을 넘어 팬들의 개인정보 보호 수준을 국내 최고 수준으로 격상시켰으며 팬들이 공식 디지털 채널을 이용할 때 발생할 수 있는 보안 리스크를 선제적으로 예방·대응하는 신뢰도 높은 보안 관리체계를 구축했다. NC는 “향후 매년 진행되는 사후 심사를 통해 정보보호 관리체계를 고도화하고 팬들이 믿고 찾을 수 있는 안전한 디지털 서비스 환경을 지속해서 제공할 예정”이라고 밝혔다.
  • 쿠도커뮤니케이션, AI·보안 전문성 지역사회와 나눈다… 청소년 교육 사회공헌 진행

    쿠도커뮤니케이션, AI·보안 전문성 지역사회와 나눈다… 청소년 교육 사회공헌 진행

    AI·ICT 전문기업 쿠도커뮤니케이션㈜(대표 김용식)은 7월 28일부터 31일까지 경기도 과천시 DX타워에서 중·고등학생을 대상으로 청소년 교육 사회공헌 프로그램인 ‘2026 과천미리내공유학교’를 운영했다고 밝혔다. 이번 프로그램은 안양과천교육지원청과 함께 지역 청소년에게 학교 밖 미래 기술 교육 기회를 제공하기 위해 마련됐다. 중학교 2학년부터 고등학교 2학년까지 총 15명의 학생이 참여했으며, ‘기업에서 배우는 AI와 물리보안’을 주제로 4일간 총 12차시의 교육이 진행됐다. 쿠도커뮤니케이션은 2년 연속 과천미리내공유학교에 동참해 자사가 보유한 IT 전문 인력과 인프라를 지역사회와 아낌없이 나누고 있다. 단순 체험을 넘어 인공지능(AI), 데이터 분석, 생성형 AI, 영상보안 등 현업에서 쓰이는 핵심 기술들을 학생들이 단계적으로 체득할 수 있도록 내실 있는 교육 과정을 선보였다. 이번 교육은 쿠도커뮤니케이션의 홍보마케팅, AI 개발, AI 데이터 관리, 물리보안 등 다양한 분야의 임직원들이 강사 및 지원 인력으로 적극 나섰다. 각 현업 전문가들은 실제 업무 경험과 생생한 기술 활용 사례를 학생들의 눈높이에 맞춰 전달했으며, 정보통신, 컴퓨터공학, AI, 전기공학 등 관련 전공 및 진로에 대한 유익한 조언도 아낌없이 전수했다 한편, 쿠도커뮤니케이션은 지난해 과천미리내공유학교 운영 등 지역사회와 연계한 다각도의 교육 및 사회공헌활동을 지속해왔다. 이 같은 공로를 인정받아 지난 2025년에는 과천시로부터 직접 감사패를수상한 바 있다. 쿠도커뮤니케이션 관계자는 “과천시 감사패 수상은 지역사회와 함께 성장하기 위해 꾸준히 추진해 온 활동의 의미를 인정받은 결과”라며 “앞으로도 기업이 보유한 AI·보안 전문성과 인적 자원을 지역사회와 공유하고, 청소년들이 미래 기술과 관련 진로를 구체적으로 탐색할 수 있도록 교육 사회공헌활동을 지속해 나가겠다”고 말했다.
  • 서울시, 핵심 사업장 전자투표·온라인총회 전액 지원... 정비사업 디지털 전환 가속

    서울시, 핵심 사업장 전자투표·온라인총회 전액 지원... 정비사업 디지털 전환 가속

    - 3년 내 착공 가능 핵심 공급 사업장 대상 비용 100% 지원- 소규모주택정비사업까지 대상 넓혀… 조합당 최대 300만 원 지원- 시범사업 수행 이제이엠컴퍼니, 강남 대단지 온라인총회·전자투표 무사고 운영 실적 서울시가 재개발·재건축 등 정비사업 조합의 전자투표 및 온라인총회 비용 지원을 전격 확대한다. 사업 초기 주민동의서 수집부터 조합 총회 의결까지 정비사업 의사결정 전반을 전자 방식으로 전환해 사업 기간을 단축하고 투명성을 제고한다는 취지다. 이에 따라 정비사업 조합의 디지털 의결 도입 부담이 크게 줄어들 전망이다. 정비업계에 따르면 서울시는 정비사업 전자투표·온라인총회 활성화 사업, 소규모주택정비 전자투표·온라인총회 활성화 사업, 정비사업 전자서명동의 지원사업, 모아타운 관리계획 주민제안 전자동의 지원사업 등 4개 디지털 전환 지원 사업을 운영 중이다. 종이 동의서 제출이나 현장 총회 참석 중심의 기존 방식을 모바일 기반 전자 방식으로 전환해 절차를 신속히 진행하기 위한 조치다. 이번 대책의 핵심은 전자투표 및 온라인총회 지원율 확대다. 도시 및 주거환경정비법에 따른 재개발·재건축 조합을 대상으로 하는 활성화 사업은 일반 사업장에 비용의 50%를 지원하며, 3년 이내 착공이 가능한 서울시 핵심 공급전략 사업장에는 비용을 100% 전액 지원한다. 기존 최대 50% 수준이던 지원 비율을 핵심 사업장에 한해 전액으로 끌어올린 것이다. 서울시는 2031년까지 주택 31만 호 착공을 목표로 핵심 공급전략 사업장 85곳(약 8만5,000호)을 선정해 집중 관리하고 있다. 지원 범주 역시 확대됐다. 빈집 및 소규모주택 정비에 관한 특례법에 따른 모아주택, 가로주택정비, 소규모재건축 등 소규모주택정비사업에도 전자투표·온라인총회 시스템 이용 비용의 50%를 조합당 최대 300만 원까지 지원한다. 기존 대규모 정비사업 위주에서 소규모 사업 영역까지 지원 대상이 넓어지면서 사업 규모와 관계없이 전자 의결 방식을 도입할 수 있는 여건이 마련됐다는 평이다. 지원 방식은 조합이 운영 업체를 직접 선정해 계약을 체결한 뒤 비용을 신청해 지원받는 구조다. 개인정보 보호와 의결 결과의 정확성이 직결되는 절차인 만큼, 관련 시스템의 운영 안정성과 보안성이 업체 선정의 핵심 기준이 되고 있다. 이와 관련해 정비사업 전자행정 플랫폼 ‘우리가’를 운영하는 이제이엠컴퍼니의 현장 적용 실적도 늘고 있다. 이제이엠컴퍼니는 서울시 전자동의서 시범사업 수행업체로 참여하며 서울 내 약 100개 사업장에서 전자동의서를 수집하고 운영 가이드라인 구축 작업을 병행했다. 당시 시범사업 참여자 조사에서는 재이용 의향 97.8%, 편의성 만족도 90.6%를 기록했으며, 응답자의 82%가 5분 이내에 제출을 완료한 것으로 집계됐다. 현장 적용 사례도 확대되는 추세다. 대치미도, 경남·우성·현대(경우현), 자양4동 A구역, 여의도 수정아파트 등 주요 단지의 선거 과정에서 온라인총회와 전자투표를 운영한 바 있으며, 관악구 성현동 모아타운 등에서도 전자동의서 절차를 진행했다. 회사 측은 서비스 개시 이후 현재까지 보안 사고 없이 시스템을 운영해 오고 있다고 밝혔다. 보안 체계 구축 내용도 공개했다. 이제이엠컴퍼니 측에 따르면 정보보호경영(ISO/IEC 27001), 서비스관리(ISO/IEC 20000-1), 개인정보경영(ISO/IEC 27701) 인증을 받은 데 이어 클라우드 정보보안(ISO/IEC 27017) 및 클라우드 개인정보보호(ISO/IEC 27018) 인증 등 총 5종의 ISO 인증과 ISMS-P(정보보호 및 개인정보보호 관리체계) 인증을 확보했다. 또한 이상 징후 감지 및 데이터 보호 체계, 24시간 모니터링 시스템을 운영 중이다. 이제이엠컴퍼니는 올해 법무법인 태평양과 함께 서울 시내 정비사업에서 진행되는 전자투표·온라인총회·전자동의서에 대한 표준 가이드라인 수립 작업도 진행하고 있다. 제도 확산 초기 현장마다 절차 해석이 달라 발생할 수 있는 혼선을 줄이고, 법적 안정성을 갖춘 운영 기준을 마련하겠다는 취지다. 윤의진 이제이엠컴퍼니 대표는 “서울시의 지원 확대로 조합이 비용 부담 없이 전자투표와 온라인총회를 도입할 수 있는 환경이 마련됐다”며 “시범사업과 무사고 운영 경험, 표준 가이드라인 수립을 바탕으로 조합이 신뢰하고 선택할 수 있는 전자행정 기준을 만들어가겠다”고 말했다.
  • “집, 짓지 말고 홈쇼핑 주문하세요”

    “집, 짓지 말고 홈쇼핑 주문하세요”

    LG전자가 프리미엄 모듈러(조립식) 주택 ‘스마트코티지’를 국내 최초로 홈쇼핑에서 판매한다. LG전자는 2일 오후 9시 35분 CJ온스타일에서 스마트코티지 론칭 방송을 진행한다고 밝혔다. 이어 5일 오후 9시에는 CJ온스타일 모바일 라이브쇼 ‘브티나는 생활’에서 경기 김포 현대프리미엄아울렛에 전시 중인 스마트코티지 내부를 소개한다. 스마트코티지는 LG전자가 설계, 생산, 품질 검수 등을 관리하는 프리미엄 모듈러 주택이다. LG전자의 최신 인공지능(AI) 가전과 고효율 냉난방공조(HVAC) 시스템, 에너지 관리 솔루션, AI 홈 플랫폼 등을 적용했다. 모듈러 주택을 홈쇼핑 채널로 판매하는 것은 국내에서는 처음이다. 제품은 단층형 ‘모노’와 2층형 ‘듀오’로 구성되며, 26㎡(8평)부터 79㎡(24평)까지 총 8개 모델이 있다. 이번 홈쇼핑 방송에서는 일반 소비자를 위한 퍼스트하우스와 세컨드하우스를 비롯해 기업 연수원, 직원 숙소, 워케이션 시설 등 기업 고객을 위한 다양한 활용 사례도 소개한다. 방송 중 구매 고객에게 판매가 할인과 무료 데크 설치, 현장 실사비 면제 등 혜택도 제공한다. 공장에서 제작하는 모듈러 주택은 AI, 가전, 보안, 에너지 관리 시스템 등을 처음부터 통합하기 쉬워 스마트홈 플랫폼 확산과 가전 판매에 유리하다. 국내에서 LG전자와 삼성전자 등이 모듈러 주택 경쟁에 뛰어드는 이유다. 해외에서도 구글, 아마존, 애플 등 IT 기업들이 스마트홈 기술을 개발하며 미래 주거 시장을 선점하기 위해 나서고 있다.
  • 고양, 지역 대학과 손잡고 첨단 항공우주·UAM·바이오 키운다

    고양, 지역 대학과 손잡고 첨단 항공우주·UAM·바이오 키운다

    경기 고양시가 지역 대학과의 협력을 기반으로 항공우주와 도심항공교통(UA M), 미래모빌리티, 바이오 등 첨단산업 육성에 속도를 내고 있다. 대학의 연구·교육 역량을 산업으로 연결하고 기업 유치와 일자리 창출을 함께 추진해 자족도시 기반을 강화한다는 전략이다. 민경선 고양시장은 2일 서울신문과의 인터뷰에서 “기업과 대학을 외부에서 유치하는 데 그치지 않고 지역의 우수한 대학 인프라를 적극 활용해 성장 동력으로 삼겠다”며 “외부 유치와 지역 자원을 함께 활용하는 고양형 산업생태계를 구축해 첨단산업과 양질의 일자리를 동시에 키워나가겠다”고 밝혔다. 시는 우선 백석업무빌딩에 항공우주 산학융합센터를 조성해 미래항공산업의 핵심 거점으로 육성할 계획이다. 센터에는 항공우주 기업 입주 공간과 연구개발(R&D) 시설, 전문교육장 등이 들어서며 연구개발 기획과 전문인력 양성, 기업 기술자문 등을 수행한다. 지난달 6일 한국항공대에서 열린 ‘항공우주 산학융합 거점도시 비전선포식’에서는 경기북부 항공우주 첨단산업벨트 조성 비전을 공유했다. 산학융합센터를 중심으로 UAM과 드론, 항공우주 분야 스타트업과 연구기관을 집적하고 소형·저궤도 위성과 드론 핵심 부품 등 뉴스페이스 산업도 전략적으로 육성할 방침이다. 시는 UAM 산업 육성에도 박차를 가하고 있다. 일산 킨텍스 일대에는 국비 약 201억원을 투입해 K-UAM 수도권 실증센터를 조성 중이다. 버티포트(수직이착륙장)를 비롯해 여객터미널과 격납고, 연구동, 관제·보안시설 등을 갖춘 복합 실증시설로 2027년 준공을 목표로 하고 있다. 시는 실증센터 준공 이후 단계적으로 실증 노선을 확보해 2028년까지 UAM 시범운용구역 지정을 추진하고 킨텍스를 중심으로 수도권 주요 거점을 20분 내 연결하는 미래 교통체계를 구축할 계획이다. 미래항공 분야 핵심 기업과 연구기관도 유치한다. 지역 대학과 연계한 산학협력도 확대한다. 중부대와는 자율주행과 미래모빌리티 산업을 공동 육성하고 고양산업진흥원과 협력해 자율주행버스와 로봇, UAM 실증 기반 구축, 관련 기업 지원과 전문인력 양성을 추진한다. 동국대와는 의료·바이오 분야 협력을 강화한다. 동국대 바이오메디캠퍼스(BMC)를 비롯해 국립암센터, 국민건강보험 일산병원, 동국대일산병원 등 지역 내 7개 대형병원과 산·학·연·병 협력체계를 구축해 공동 연구개발과 기술이전, 기업 유치를 확대할 계획이다. 이를 통해 청년이 지역에서 배우고 취업해 정착하는 선순환 구조를 만들고 미래산업과 양질의 일자리가 공존하는 자족도시를 실현할 방침이다.
  • “美네이비실 김정은 도청 실패” 보도에 “취재원 밝혀라”

    “美네이비실 김정은 도청 실패” 보도에 “취재원 밝혀라”

    2019년 초 미국 해군의 특수부대 네이비실은 도널드 트럼프 대통령과 김정은 북한 국무위원장의 베트남 하노이 정상회담을 앞두고 북한에 도청 시설을 설치하려 했으나 실패했다. 미 뉴욕타임스(NYT)는 지난해 9월 미군의 작전이 어떻게 실패했는지 전·현직 군사 관계자 24명과의 인터뷰를 통해 상세하게 전했다. 미 법무부는 지난 2월 김정은 도청작전을 보도한 NYT 프리랜서 기자 매슈 콜에게 연방 대배심 출석을 요구하는 소환장을 보냈다. 2019년 군사 작전 보도와 관련해 취재원이 누구인지 밝히라고 요구한 것으로 수사 당국은 콜 기자의 2년치 취재기록을 확보해 당시 보도의 취재원을 색출하려 한다고 NYT는 규탄했다. 콜 기자의 변호인은 “콜 기자는 행정부의 공격으로부터 언론의 자유를 지켜내고 취재원과의 약속을 끝까지 지킬 것”이라고 밝혔다. 7년 전 김 위원장 도청 작전을 맡은 것은 오사마 빈 라덴을 사살했던 네이비실 6팀 레드 스쿼드론이었다. 이들은 몇달 동안 예행연습 끝에 축구장 두 개 길이만 한 핵추진 잠수함을 북한 해역에 몰래 침투시킨 뒤 범고래 크기의 소형 잠수정 두 척에 나눠타고 북한의 해안으로 이동했다. 수중 잠수정을 탄 네이비실 대원들은 스쿠버 장비와 열선복을 착용하고 약 2시간 동안 4도의 바닷물에 몸을 담근 채 해안에 도달했다. 하지만 정찰 드론없이 궤도 위성과 고고도 정찰기에 의존해야만 했던 8명의 네이비실 대원들은 어둠 속에서 북한 사람들이 탄 배를 놓치고 말았다. 네이비실 대원들의 야간 투시경 센서는 열을 감지하도록 설계되었는데 북한 선원이 입은 잠수복이 차가운 바닷물 때문에 온도가 내려가 탐지하지 못한 것이다. 정체가 탄로났다고 생각한 네이비실 대원들은 북한인들을 모두 사살했고, 한 대원은 시신이 확실히 가라앉도록 칼로 북한 선원의 폐를 찔렀다고 덧붙였다. 미군 병력 전원은 무사히 탈출했으며, 사건 직후 해당 지역에서 북한군의 활동이 급증한 것이 미 정찰 위성에 포착됐다. 북한은 사망 사건에 대해 어떠한 공식 발표도 하지 않았으며, 베트남에서 북미회담은 예정대로 열렸지만 ‘노딜’로 끝났다. 2018년 가을 북한 도청을 지시한 트럼프 대통령은 NYT의 작전 실패 보도 이후 자신은 아는 것이 없다고 주장했다. 북한은 관련 보도에 계속 침묵을 지키고 있는데 이는 미국의 침투 사실을 규탄하면 국경 보안과 국민 보호 실패를 인정하는 것과 다름없기 때문으로 관측된다.
  • ‘부차 학살’ 러 총사령관 노렸나?…모스크바 레스토랑 사제 폭탄 폭발 24명 사상 [핫이슈]

    ‘부차 학살’ 러 총사령관 노렸나?…모스크바 레스토랑 사제 폭탄 폭발 24명 사상 [핫이슈]

    러시아 모스크바 중심가의 한 레스토랑에서 사제 폭발물이 터지며 3명이 사망하고 최소 21명이 부상을 입었다. 러시아 국영 RIA통신 등 현지 언론은 1일(현지시간) 러시아 국가 반테러위원회(NAC)를 인용해 한 여성이 소지했던 사제 폭발물이 터지면서 이 여성과 경비원, 손님 한 명이 숨졌다고 보도했다. NAC에 따르면 이번 사건은 신원 미상의 여성이 경비가 삼엄한 이탈리아 레스토랑에 들어가려는 순간 벌어졌다. 이날 저녁 발지 로시 이탈리아 레스토랑에서 개인 행사가 열렸는데, 이 여성이 들어가려다 경비원에게 제지받는 순간 폭발물이 터졌다. 러시아 매체 코메르산트는 자체 소식통을 인용해 “레스토랑 야외 테라스에 있는 손님들을 살해할 목적으로 폭탄 테러를 벌인 것으로 보인다”면서 “폭탄이 원격으로 폭발됐을 가능성이 있으며, 사망한 여성은 자신이 소지한 것이 폭탄인지 몰랐을 수 있다”고 보도했다. 러시아 일부 언론은 이날 행사는 러시아 장군의 생일파티로, 군 장교를 비롯한 여러 고위 관료가 손님으로 참석했다고 보도했다. 실제로 러시아군과 보안 기관이 사용하는 검은색 번호판을 단 차량이 레스토랑 인근에 주차돼 있었던 것으로 알려졌다. 특히 러시아 독립언론인 올레그 카신은 이날 생일파티의 주인공이 러시아 항공우주군 총사령관 알렉산드르 차이코일 가능성이 있다고 주장했다. 정통 육군 엘리트 장성인 그는 우크라이나 전쟁에서 가장 잔혹한 전쟁 범죄로 꼽히는 부차 학살의 핵심 책임자로 지목된 인물이다. 2022년 침공 초기 러시아군은 키이우 인근 소도시 부차를 점령하며 수백 명의 민간인을 고문하고 무차별적으로 살해했다. 이에 따라 차이코 사령관은 우크라이나 검찰에 기소되었으며, 지난 3월 유럽연합(EU)의 공식 제재 명단에 올라 있다. 다만 이번 테러 과정에서 차이코 사령관이 다쳤는지는 알려지지 않았으며 러시아 당국은 테러 범죄로 규정하고 수사에 착수했다.
  • “식당서 TNT 1kg 사제폭탄 원격폭발…24명 사상” 모스크바 아비규환

    “식당서 TNT 1kg 사제폭탄 원격폭발…24명 사상” 모스크바 아비규환

    1일(현지시간) 러시아 모스크바 도심 유명 식당에서 폭발이 발생해 24명의 사상자가 발생했다. 리아 노보스티 통신과 코메르산트 등 현지언론에 따르면 이날 오후 7시 55분쯤 모스크바 도심 쿠드린스카야 광장 인근의 유명 식당 ‘발지 로시’에서 급조폭발물(IED)이 터져 경비원과 손님, 폭발물을 운반한 여성 등 3명이 숨지고 손님 21명이 다쳤다. 폭발물은 선물상자로 위장돼 식당 안에 반입된 것으로 파악됐다. 한 여성이 폭발물을 운반해 들여오자 경비원이 이를 검문하는 과정에서 폭탄이 터졌는데 그 위력은 TNT 1㎏, 수류탄 5개 수준이었던 것으로 알려졌다. 코메르산트는 소식통을 인용해 폭탄이 원격으로 폭발했으며, 경비원은 흔적도 없이 사라졌고 배달원의 유해 일부는 현장과 15m 떨어진 곳에서 발견될 만큼 폭발력이 강했다고 전했다. 또한 매체는 폭탄이 이날 식당에서 열린 개인 행사 참석자들을 노린 것으로 보인다고 보도했다. 다만 행사가 삼엄한 경비 속에 진행돼 인명피해 규모가 그나마 작았다고 짚었다. 러시아 독립언론인 올레그 카신은 러시아 항공우주군 총사령관 알렉산드르 차이코 등 러시아 군부를 표적으로 한 범행이라고 주장했다. 2019년 시리아 주둔 러시아군 사령관으로 악명을 떨친 차이코 사령관은 우크라이나 수도 키이우 및 지토미르 일대에서 수백명의 민간인을 고문 학살한 전쟁 범죄 혐의로 국제사회와 우크라이나의 지탄을 받는 인물이다. 이날 식당에서는 사령관의 55번째 생일을 축하하는 파티가 열렸으며, 군 장교와 국회의원, 연방보안국(FSB) 관계자 등이 손님으로 참석했다고 한다. 실제로 사건 당일 식당 내부 모습을 촬영한 영상에는 ‘알렉산드르의 55번째 생일’이라는 플랜카드가 걸려 있었다. 일부는 차이코가 자신의 생일과 총사령관 임명을 함께 축하하고 싶어 했다고 전하기도 했다. 차이코 사령관은 지난 5월 4일 항공우주군 총사령관으로 임명됐으며, 7월 27일이 생일이다. 다만 차이코 사령관이 이번 사건으로 부상을 입었는지는 확인되지 않았다. 러시아 연방수사위원회 산하 총수사국은 이번 사건을 테러 범죄로 규정하고 수사에 착수했다.
  • 롯데카드, 해킹 책임에 영업정지 1.5개월…신규 카드 발급 중단

    롯데카드, 해킹 책임에 영업정지 1.5개월…신규 카드 발급 중단

    금융위원회는 31일 롯데카드에 영업정지 1.5개월과 과징금 50억 원을 부과하기로 결정했다. 금융당국 조사 결과, 롯데카드는 온라인 결제 시스템을 운영하면서 보안 프로그램을 제대로 설치·관리하지 않았고, 주민등록번호와 비밀번호 암호화도 미흡하는 등 여러 보안 규정을 지키지 않은 것으로 확인됐다. 당초 금융감독원은 4.5개월 영업정지를 건의했지만, 금융위원회는 과거 제재 사례와의 형평성, 사고 이후 회사의 수습 노력, 소비자와 시장에 미칠 영향 등을 고려해 1.5개월로 기간을 줄였다. 이번 제재로 롯데카드는 오는 8월 1일부터 9월 15일까지 신규 카드 발급을 할 수 없다. 다만 기존 고객은 카드 재발급이나 카드론, 현금서비스 이용 등 기존 서비스는 계속 이용할 수 있다.
  • 진인프라, 나루씨큐리티와 AI 기반 침해진단 ‘ZeroTiCA’ 리셀러 계약 체결

    진인프라, 나루씨큐리티와 AI 기반 침해진단 ‘ZeroTiCA’ 리셀러 계약 체결

    사이버보안 전문기업 ㈜진인프라(대표이사 김성용)가 나루씨큐리티㈜(대표이사 김혁준)와 손을 잡고 AI 기반 구독형 침해진단 보안 서비스인 ‘ZeroTiCA(제로티카)’의 리셀러 계약을 체결했다. 양사는 이번 협약을 계기로 본격적인 시장 공략에 나설 방침이다. 이번 계약을 통해 진인프라는 기존 클라우드·네트워크 운영 고객을 비롯해 공공기관과 중견·제조·유통·금융기업 등을 대상으로 ZeroTiCA의 영업과 기술 컨설팅, 구축 지원 사업을 추진한다. 특히 국가망보안체계(N2SF) 기반의 컨설팅 및 구축 사업과 연계하여, 사전 보안 진단부터 망 구축 후의 지속적인 보안 점검과 운영 관리까지 아우르는 통합 보안 서비스를 제공할 계획이다. 나루씨큐리티는 15년 이상 축적한 침해사고 대응(IR) 경험을 바탕으로 AI 기반 침해진단 기술을 개발·공급하는 국내 사이버보안 전문기업이다. 국가정보원 협력기업과 KISA 민간합동조사단 참여 등 공공·국방 분야에서 다양한 보안 프로젝트를 수행하며 네트워크 행위 분석 기술과 침해진단 역량을 지속적으로 고도화해 왔다. ZeroTiCA는 내부망 통신 변화 분석과 공격표면 인텔리전스(ASI) 분석을 결합한 AI 기반 침해진단 서비스다. 기존의 경계·차단 중심 보안 체계에서 한 단계 나아가 실제 운영 중인 네트워크 환경의 이상 행위를 지속적으로 분석하고 잠재적인 보안 위협을 조기에 식별할 수 있도록 지원한다. 또한 가동 중인 시스템과 네트워크의 보안 상태를 지속적으로 검증함으로써 기업과 기관의 제로트러스트 기반 보안 체계 구현을 지원하는 실질적인 진단 서비스로 활용할 수 있다. 진인프라는 이번 리셀러 계약에 앞서 자사 운영 환경에서 ZeroTiCA 기술 검증(PoC)을 성공적으로 마치며 실제 현장 적용 가능성과 서비스 효용성을 입증했다. 또한 이를 통해 확보한 전문 노하우를 바탕으로, 단순한 솔루션 판매에 그치지 않고 고객의 인프라 환경에 완벽히 최적화된 컨설팅부터 구축, 사후 지원 및 전주기 운영 관리 체계까지 종합적으로 제공할 계획이다. 진인프라 클라우드본부 관계자는 “진인프라의 클라우드·네트워크 MSP 운영 경험과 나루씨큐리티의 AI 기반 침해진단 기술을 결합해 ‘진단-조치-운영’이 유기적으로 연결되는 통합 보안 서비스를 제공하는 것이 이번 협력의 핵심”이라며 “급변하는 보안 환경 속에서 고객의 안전한 디지털 전환과 정보보호 수준 향상을 지원하는 신뢰받는 파트너가 되겠다”고 밝혔다. 나루씨큐리티 관계자는 “진인프라는 풍부한 클라우드·네트워크 운영 경험과 폭넓은 고객 접점을 보유한 신뢰도 높은 파트너”라며 “양사의 전문성과 사업 역량을 결합해 ZeroTiCA의 시장 경쟁력을 높이고, 다양한 산업 분야로 제로트러스트 기반 침해진단 서비스를 확대해 나갈 것으로 기대한다”고 말했다. 양사는 이번 계약을 발판 삼아 핵심 고객을 위한 기술 검증과 맞춤형 보안 컨설팅을 적극 확대하기로 했다. 아울러 공공과 민간 시장 전반에서 신규 사업 기회를 함께 발굴하며 전략적 파트너십을 더욱 공고히 다져나갈 방침이다.
  • GPT 이어 클로드도 현실 시스템 공격, AI 보안 위험 현실로

    GPT 이어 클로드도 현실 시스템 공격, AI 보안 위험 현실로

    오픈AI에 이어 앤트로픽의 인공지능(AI) 모델도 사이버 보안 평가 과정에서 실제 외부 시스템을 공격한 사실이 드러났다. 오픈AI 모델이 격리 환경의 취약점을 뚫고 외부로 빠져나간 것과 달리, 앤트로픽의 ‘클로드’는 인터넷이 차단된 가상공간이라는 안내를 믿고 현실 시스템을 공격했다. 원인은 달랐지만 최첨단 AI가 평가자의 통제 밖에서 실세계에 피해를 줄 수 있다는 위험이 잇따라 현실화했다는 우려가 나온다. 앤트로픽은 30일(현지시간) 사이버 보안 평가 기록 14만 1006건을 전수 조사한 결과 클로드 오퍼스 4.7과 클로드 미토스5, 내부 연구용 모델이 외부 기관 3곳의 시스템에 무단 접근한 사실을 확인했다고 밝혔다. 조사는 오픈AI 모델의 허깅페이스 침투 사고가 공개된 뒤 유사 사례를 찾는 과정에서 이뤄졌다. 사고는 외부 평가사 이레귤러가 구축한 ‘깃발 빼앗기’ 모의 해킹 환경에서 발생했다. 앤트로픽은 클로드에 인터넷이 연결되지 않은 가상공간이라고 안내했지만, 설정 오류로 실제 인터넷 접속 경로가 열려 있었다. 클로드는 외부에서 발견한 현실 시스템을 훈련 환경의 일부로 오인해 약한 비밀번호와 인증되지 않은 접속 경로 등을 이용해 침투했다. 피해 양상도 적지 않았다. 오퍼스 4.7은 가상 목표와 이름이 같은 실제 기업의 시스템에 침투해 인증정보와 수백건의 운영 데이터를 확보했다. 미토스5는 악성 파이썬 패키지를 공개 저장소에 등록했고, 약 한 시간 동안 실제 시스템 15곳에서 내려받아 실행됐다. 이 가운데 한 보안업체의 인증정보가 외부로 빠져나가 추가 시스템 접근으로 이어졌다. 모델별 대응은 달랐다. 오퍼스 4.7은 실제 시스템일 가능성을 인식하고도 공격을 계속했고, 미토스5는 현실 공격의 위험성을 스스로 짚었지만 다시 가상환경이라고 판단했다. 반면 최신 내부 연구용 모델은 외부 기업의 클라우드 계정에 침투한 뒤 실제 시스템임을 깨닫고 스스로 공격을 중단했다. 앤트로픽은 다만 세 사례만으로 모델 간 안전성을 단정하기는 어렵다고 설명했다. 앤트로픽은 지난 23일 관련 평가를 중단하고 피해 기관에 사고 사실을 통보했다. 회사는 이번 사고를 모델이 독자적 목표를 추구한 ‘정렬 실패’보다는 평가 환경과 운영 통제의 실패에 가깝다고 봤다. 그러면서 외부 평가사까지 포함한 보안 점검과 실시간 모니터링을 강화하고, 독립 평가기관 METR의 제3자 검증도 받겠다고 밝혔다.
  • ‘5000명 정보유출’ 모두의 창업…39개 국내 IP가 접근 시도

    ‘5000명 정보유출’ 모두의 창업…39개 국내 IP가 접근 시도

    대국민 국가 창업 프로젝트 ‘모두의 창업’ 합격자 5000명의 정보가 유출된 당시 비공개 정보에 국내 인터넷프로토콜(IP) 39개가 접근을 시도한 것으로 밝혀졌다. 해당 비공개 정보는 암호화되어있었으나 암호키까지 유출되면서 피해가 커진 것으로 드러났다. 중소벤처기업부는 31일 정부서울청사에서 노용석 1차관 주재로 ‘모두의 창업 프로젝트 정보 유출 경과 및 향후 계획’을 발표했다. 유출은 비공개 정보가 포함된 일부 응용 프로그램 인터페이스(API)가 웹 크롤링 등을 통해 수집되면서 일어난 것으로 드러났다. 해당 비공개 정보는 암호화가 되어있었으나 암호키도 함께 유출되면서 대규모 정보 유출이 발생했다. 앞서 중기부가 국민의 아이디어를 바탕으로 창업을 지원하기 위해 진행한 모두의 창업 프로젝트에서 합격자 5000명의 정보가 유출된 것으로 확인되면서 조사는 시작됐다. 유출된 정보는 이메일 주소, 심사평, 200자 이내 창업 아이디어 요약본 등이다. 유출 당시 비공개 정보에 접근을 시도한 IP는 국내 IP 39개로 밝혀졌다. 노 차관은 “39개 IP에 대해서는 지금 경찰청의 수사가 진행 중”이라고 말했다. 내부 공모 가능성에 관해선 “API에 권한이 없는데 권한이 있는 것처럼 정보를 가져갔기 때문에 내부 공모가 있어야 (정보 접근이) 가능하다고는 생각하지 않는다”고 선을 그었다. 중기부가 운영한 피해신고센터를 통해선 지난달 18일 운영이 시작된 이후로 총 87건이 접수됐다. 피해 제보는 50건, 유출 확인 요청 9건, 책임 요구 11건, 아이디어 보호 요청 8건, 기타 9건으로 신청자 전원에게 개별 안내 조치를 했다. 아이디어 도용 의혹 2건에 대해선 세부 조사를 진행 중이다. 중기부는 모두의 창업 플랫폼 API를 전면 점검해 포함 정보를 최소화할 방침이다. 또한 데이터베이스를 보호하는 신규 암호화 솔루션을 도입해 암호화 체계를 강화한다. API에 대한 모든 접근을 기록하고 웹 크롤링 시도에 대한 차단 기능을 고도화한다. 피해자에 대해선 아이디어 보호를 위해 약 1000명을 지원했다. 영업비밀 원본증명을 받은 사람은 785명, 아이디어 임치 지원을 받은 사람은 232명이다. 앞으로는 관계부처와 협의해 공공 정보 시스템에 요구되는 보안성 검토, 개인정보와 소프트웨어 영향평가 등 행정 절차들을 다음 달 중순까지 이행할 계획이다. 외부 보안관제 기업과 함께 상시 보안점검 체계도 구축한다. 중기부는 이런 보안조치를 마무리하는 대로 예정됐던 모두의 창업 2기 모집을 시작할 방침이다.
  • 포항 광명산단 데이터센터 착공 등 글로벌 AI시대 핵심 인프라 구축

    포항 광명산단 데이터센터 착공 등 글로벌 AI시대 핵심 인프라 구축

    경북 포항시가 초대형 인공지능(AI) 데이터센터의 첫 삽을 뜨는 등 글로벌 AI 시대를 선도할 핵심 인프라 구축에 본격 돌입했다. 시는 최근 광명일반산업단지에서 ‘글로벌 AI 데이터센터’ 착공을 시작해 AI 기반 미래 산업 육성을 위한 첫걸음을 내디뎠다고 30일 밝혔다. 투자사는 네오AI클라우드, 시공사는 현대건설이다. 이번 사업으로 광명일반산업단지 내에 1단계로 총 2조원 규모의 민간투자를 통해 40㎿급 글로벌 AI 데이터센터를 조성한다. 2027년 준공이 목표다. 1단계 40㎿ 구축 이후에는 260㎿ 규모의 2단계 데이터센터 확장도 계획하고 있어 포항이 국내 AI 인프라의 새로운 거점으로 성장하는 기반이 될 것으로 기대된다. 최근 생성형 AI의 확산으로 초고성능 연산 인프라 확보가 국가 경쟁력을 좌우하고 있다. 정부 역시 데이터센터 산업 진흥에 관한 특별법 제정과 대한민국 대도약 3대 메가프로젝트 선정을 통해 정책적 지원을 쏟고 있다. 이번 데이터센터 착공은 이러한 국가적 흐름과 맞물려 지역의 미래 성장 동력을 선제적으로 확보하는 계기라는 점에서 기대가 크다. 특히 시는 적극적인 행정 지원으로 이번 사업의 신속한 추진을 이끌어 왔다. 부시장을 단장으로 하는 ‘인허가 패스트트랙 태스크포스(TF)’를 구성해 한국전력의 전력 계통 영향평가부터 산업단지계획 변경, 입주 승인, 건축허가 등 까다로운 주요 행정 절차를 체계적으로 지원했다. 이후 전력 계통 영향평가 비기술평가와 기존 건축물 철거, 시공사 선정 등을 거쳐 본공사 착공에 이르렀다. 글로벌 데이터센터가 완공되면 포항이 보유한 철강, 이차전지 등 세계적인 제조 기반과 포스텍·한동대, 포항산업과학연구원(RIST), 한국로봇융합연구원(KIRO) 등 국내 최고 수준의 연구 인프라가 결합해 시너지를 낼 것으로 기대된다. 시는 글로벌 AI 데이터센터를 중심으로 연산과 클라우드, 데이터, 보안 관련 기업이 모이는 산업 생태계를 조성해 나갈 계획이다. 철강과 로봇, 이차전지, 첨단신소재 등 지역 주력산업을 피지컬 AI 기술의 실증과 사업화가 이루어지는 현장으로 발전시킨다는 구상이다. 중소·중견기업도 고성능 연산자원과 AI 솔루션을 활용할 수 있도록 지원하고 대학과 연구기관의 역량을 기업의 기술개발과 인재 양성, 채용과 창업으로 이어갈 방침이다. 이를 통해 전통 제조업의 AI 전환은 물론, AI 서비스와 데이터 비즈니스 등 신산업 생태계가 조성돼 우수 인재 유입과 청년 일자리 창출, 지방세수 확보 등 지역 경제 전반에 활력이 돌 것으로 기대된다. 박용선 포항시장은 “이번 글로벌 AI 데이터센터 착공은 포항의 산업 지형을 바꾸는 위대한 출발점”이라며 “기업과 기술, 인재가 선순환하며 성장하는 환경을 조성해 포항이 대한민국을 대표하는 AI 산업 거점도시로 도약할 수 있도록 모든 역량을 집중하겠다”고 말했다.
  • ‘소형기지국 해킹’ 사고 KT… 과징금 540억 부과

    ‘소형기지국 해킹’ 사고 KT… 과징금 540억 부과

    1만 6000여명의 개인정보가 유출되고 무단 소액결제 피해가 발생한 KT가 540억원의 과징금을 물게 됐다. 조사 과정에서 로그 기록을 삭제하고 거짓 자료를 제출하며 조사를 방해한 혐의로 경찰 수사도 받게 됐다. 개인정보보호위원회는 30일 KT에 개인정보보호법 위반 혐의로 과징금 539억 7900만원과 시정명령·개선 권고·공표 명령을 부과했다고 밝혔다. 해커는 KT의 유실된 소형기지국 ‘펨토셀’을 통해 KT 이동통신망에 접속해 이용자의 개인정보를 가로챈 것으로 드러났다. 이용자의 이름과 생년월일을 이용해 결제 인증 문자메시지를 빼돌려 무단으로 소액결제를 했다. 이 과정에서 이용자 1만 6647명의 휴대전화 번호와 단말기 식별번호(IMEI)가 유출됐고, 총 368명이 약 2억 4000만원의 소액결제 피해를 입었다. KT는 펨토셀의 보안 관리를 철저히 하지 않은 것으로 확인됐다. 접속 인터넷프로토콜(IP)을 제한하지 않았고, 관리서버에 접근할 수 있는 우회 접속 경로도 발견됐다. 해커가 침투했을 때 대응 체계도 마련돼 있지 않았다. 이 때문에 해커가 2024년 10월부터 지난해 9월까지 약 11개월간 KT 내부망에 접속했음에도 소액결제 피해 민원이 발생한 뒤에야 해커의 비정상적인 접속 사실을 파악할 수 있었다. 악성코드 감염 사고가 일어난 사실도 확인됐다. KT는 2024년 3월 로밍렌탈서비스 홈페이지로 해커가 침투해 38대의 서버가 BPF도어 등 다수의 악성코드에 감염된 사실을 파악하고도 신고하지 않았다. 아울러 개인정보위는 당국이 조사에 나서기 전 미리 서버를 폐기한 LG유플러스도 공무집행을 방해한 혐의로 경찰에 고발했다. KT는 “개인정보위의 처분 결과를 무겁게 받아들인다”며 “고객과 국민께 심려와 불안을 끼쳐드린 점을 다시 한번 고개 숙여 깊이 사과드린다”고 밝혔다. KT는 개인정보위 의결서를 수령한 뒤 처분 사유와 세부 내용을 면밀히 검토해 향후 대응 방향을 정할 방침이다. LG유플러스는 “같은 사안에 대해 경찰 수사가 진행 중이며 수사에 성실히 임하고 있다”고 밝혔다. 다만 별도의 해명이나 법적 대응 계획은 내놓지 않았다.
  • 서초에서 주차 어디에 하지? 공영주차장 25곳 실시간으로 확인해요

    서초에서 주차 어디에 하지? 공영주차장 25곳 실시간으로 확인해요

    서울 서초구에서 스마트폰 하나로 실시간 빈 주차면 확인부터 주차요금 사전 결제, 자동 감면까지 가능한 스마트 주차 서비스가 본격화된다고 30일 밝혔다. 구는 지역 내 공영주차장 25곳 약 2500개 주차면을 하나로 연결하는 ‘스마트 주차정보 통합시스템’을 구축했다. 다음 달 시범 운영에 들어가 시스템 안정화와 현장 점검 등을 거쳐 본격 서비스에 나선다. 가장 큰 변화는 기다리지 않는 출차다. 이용자가 QR코드를 이용해 휴대전화로 미리 주차요금을 결제하면 출차 게이트에서 정산하지 않고 빠르게 출차할 수 있다. 서울시 ‘바로녹색결제’ 등과의 연계도 추진 중이다. 장애인·국가유공자 차량, 경차 등 주차요금 감면 대상은 행정안전부 비대면 자격확인 서비스 연계로 증빙서류 없이 자동으로 감면 혜택을 받을 수 있다. 빈 주차면을 찾아 헤매는 시간도 줄어든다. 통합시스템을 주차포털은 물론 시 주차정보안내시스템, 티맵과도 연계해 공영주차장별 잔여 주차면을 실시간으로 안내한다. 지역 내 상점과 병원 등에서 방문 고객에게 간편하게 주차요금 할인을 제공하도록 돕는 ‘웹 할인 서비스’도 강화한다. 효과는 시민 편의 향상에만 그치지 않는다. 구에서 운영하는 공영주차장과 위탁 공영주차장이 하나의 통합 플랫폼으로 연결되며 주차요금 수입 창구가 일원화돼 관리의 투명성이 향상된다. 미납요금 조회와 납부, 독촉 관리, 차량5부제 시행, 만차 제어, 정기권 관리 등 주요 업무도 실시간으로 관리할 수 있게 된다. 구는 시스템 운영 후 주차장별 이용 현황과 회전율, 혼잡 시간대 등 운영 데이터가 축적돼 이후 공영주차장 확충과 운영 개선, 주차정책 수립을 위한 행정 기반으로 활용할 예정이다. 지난달 기준 구의 가구당 자동차 등록 대수는 1.03대로 서울 자치구 중 가장 높다. 그동안 12개 제조사의 서로 다른 공영주차장 관제시스템이 개별적으로 운영되며 주차장별 관리 방식이 달라 민원 대응에도 한계가 있었다고 구는 설명한다. 전성수 구청장은 “통합시스템을 통해 시민들이 빈 주차면 확인부터 할인, 결제, 출차까지 더욱 편리하게 공영주차장을 이용할 수 있을 것으로 기대한다”며 “앞으로도 데이터와 디지털 기술을 활용해 시민이 일상에서 체감할 수 있는 스마트 주차 서비스를 확대하고 더 편리한 교통환경을 만들어 나가겠다”고 말했다.
  • 인증문자·전화까지 다 털렸다…KT 과징금 540억·조사방해 고발

    인증문자·전화까지 다 털렸다…KT 과징금 540억·조사방해 고발

    2차 피해 발생… 개보위 “중대한 위반” 11개월 간 해커 들락날락해도 몰랐다 인증서·접속 서버 관리 총체적 부실 기록 삭제·허위 진술…조사 방해 고발 LG유플러스, ‘서버 폐기’ 증거 인멸 시도 공무집행 방해로 LGU+ 경찰 수사 의뢰 1만 6000여명의 개인정보가 유출되고 무단 소액결제 피해가 발생한 KT가 540억원의 과징금을 물게 됐다. 조사 과정에서 로그 기록을 삭제하고 거짓 자료를 제출하며 조사를 방해한 혐의로 경찰 수사도 받게 됐다. 개인정보 유출 사건에 대한 조사 착수 전 서버 폐기 등 증거 인멸을 시도한 LG유플러스에 대해서도 수사 의뢰했다. 개인정보보호위원회는 30일 KT에 개인정보보호법 위반 혐의로 과징금 539억 7900만원과 시정 명령·개선 권고·공표 명령을 부과했다고 밝혔다. 해커는 KT의 유실된 소형기지국 ‘펨토셀’을 통해 KT 이동통신망에 접속해 이용자의 개인정보를 가로챈 것으로 드러났다. 이용자의 이름과 생년월일을 이용해 결제 인증 문자메시지와 자동응답시스템(ARS) 정보를 빼돌려 무단으로 소액결제를 했다. 이 과정에서 이용자 1만 6647명의 휴대전화 번호와 단말기 식별번호(IMEI)가 유출됐고, 알뜰폰 가입자를 포함한 총 368명이 약 2억 4000만원의 소액결제 피해를 입었다. KT는 펨토셀의 보안 관리를 철저히 하지 않은 것으로 확인됐다. 접속 인터넷프로토콜(IP)을 제한하지 않았고, 관리서버에 접근할 수 있는 우회 접속 경로도 발견됐다. 해커가 침투했을 때 대응 체계도 마련돼 있지 않았다. 이 때문에 해커가 2024년 10월부터 지난해 9월까지 약 11개월간 KT 내부망에 접속했음에도 소액결제 피해 민원이 발생한 뒤에야 해커의 비정상적인 접속 사실을 파악할 수 있었다. 악성코드 감염 사고가 일어난 사실도 확인됐다. KT는 2024년 3월 로밍렌탈서비스 홈페이지로 해커가 침투해 38대의 서버가 BPF도어 등 다수의 악성코드에 감염된 사실을 파악하고도 신고하지 않았다. 해커가 임직원과 협력사 직원 정보 일부를 조회·유출한 정황도 확인됐다. 또 침해 서버 로그를 삭제한 뒤 보존 자료가 없다고 했다가 뒤늦게 제출해 개인정보위는 이를 조사 방해로 보고 고발하기로 했다. 개인정보위는 KT의 위반행위 정도를 ‘중대한 위반’으로 판단해 과징금을 부과하고 무선통신망 장비 보안 강화와 개인정보 보호 체계 정비를 명령했다. 양청삼 개인정보위 사무처장은 브리핑에서 “2차 피해가 있다는 점에서 매우 심각한 요소로 봤다”며 “개인정보처리자는 개인정보 유출이 국민 생명·재산에 직접적인 피해로 이어질 수 있다는 점을 무겁게 인식하고 유출사고가 나지 않게 책임 있는 노력을 해야 한다”고 말했다. 그는 “과징금 산정은 무선통신 매출을 기본으로 잡았고 LTE(4세대 이동통신 기술)와 5G 매출을 종합적으로 포함시켰다”고 덧붙였다. 아울러 개인정보위는 당국이 조사에 나서기 전 미리 비밀번호 관리시스템(APPM) 서버를 재설치하거나 서버를 폐기해 유출 경위와 추가 유출 확인을 어렵게 한 LG유플러스를 증거 은닉·폐기에 따른 공무집행방해 혐의로 고발했다. 개보위 관계자는 “LG유플러스는 위원회 조사 착수 전 서버 폐기 등의 증거·은닉 행위가 이뤄져 개인정보보호법상 조사방해 요건이 안돼 형법상 공무집행 방해로 수사기관에 수사를 의뢰했다”고 설명했다. ‘조사 전’ 증거 은닉·폐기 형사 처벌 추진매출 3% 과징금 부과…신고포상금제 도입비협조·시정명령 미이행, 이행강제금 부과개인정보위는 이번 사건을 계기로 향후 재발 방지와 조사 실효성을 높이기 위해 제도 개선을 추진하기로 했다. 조사 착수 전 증거를 은닉·폐기한 경우 형사처벌하거나 전체 매출액의 3% 이내에서 과징금을 부과할 수 있도록 하고 신고포상금 제도도 도입할 계획이다. 또 조사에 비협조적이거나 시정명령을 미이행한 사업자에 대해서는 하루 매출액의 0.3%를 이행강제금으로 부과하고 침해사고 발생 시 자료 보전명령을 내릴 수 있도록 개인정보보호법 개정도 추진할 방침이다. 개보위는 “사고 은폐와 조사 방해라는 일부 기업의 고질적 관행에 대해 경종을 울리고 사고를 은폐하더라도 끝까지 법적 책임을 물어 이런 선택이 더 이상 기업에 유리하지 않다는 인식을 정착시켜 나가겠다”고 밝혔다. KT는 이날 과징금 부과 등과 관련해 “개인정보위의 처분 결과를 무겁게 받아들인다”며 “고객과 국민께 심려와 불안을 끼쳐드린 점을 다시 한번 고개 숙여 깊이 사과드린다”고 밝혔다. KT는 개인정보위 의결서를 수령한 뒤 처분 사유와 세부 내용을 면밀히 검토해 향후 대응 방향을 정할 방침이다. LG유플러스는 증거 인멸 의혹에 “같은 사안에 대해 경찰 수사가 진행 중이며 수사에 성실히 임하고 있다”고 밝혔다. 다만 별도의 해명이나 법적 대응 계획은 내놓지 않았다.
위로