검색결과 총 34건
-
-
-
-
'내 PC 어쩌나' 윈도우10 지원 D-day 카운트다운…정부·업계 총력 대응
[이코노믹데일리] 정부가 오는 10월 14일 마이크로소프트(MS)의 윈도우10 운영체제(OS) 기술지원 종료를 앞두고 종합상황실 운영에 들어갔다. 과학기술정보통신부와 한국인터넷진흥원(KISA)은 23일부터 '윈도우10 기술지원 종료대응 종합상황실'을 가동한다고 밝혔다. 윈도우10은 기술지원 종료 이후 신규 보안 업데이트가 제공되지 않아 악성코드 감염 등 사이버 위협에 취약해질 수 있다. 종합상황실은 기술지원 종료 후 발생할 수 있는 신규 보안 취약점을 이용한 해킹 공격, 특히 '제로데이 공격' 등 사이버 위협을 집중 점검한다. 새로운 악성코드가 출현하면 즉시 분석해 전용 백신을 개발·보급하는 등 피해 확산 방지에 나설 계획이다. 상황실은 종합대책반, 기술지원반, 상황반, 민원반 등으로 구성돼 유관기관 협력, 기술 지원, 상황 모니터링 및 사고 대응, 전문 상담 등을 수행한다. MS는 윈도우10 기술지원 종료 이후에도 2028년 10월까지 유료 보안 업데이트(ESU)를 제공할 예정이다. 하지만 비용이 첫해 PC 1대당 61달러에서 매년 두 배로 인상돼 사실상 윈도우11로의 전환을 유도하는 정책으로 평가된다. 정부는 윈도우11 무료 업데이트를 적극 권장하며 대국민 홍보를 강화하고 주요 정보통신 기반시설의 OS 현황 점검도 실시한다. 교육부 역시 전국 시·도 교육청을 통해 각급 학교에 기술지원 종료 사실을 안내하고 학생, 학부모, 교직원의 주의를 당부하도록 했다. 하지만 윈도우11로의 전환은 순탄치만은 않을 전망이다. 글로벌 게임 플랫폼 스팀의 지난달 통계에 따르면 여전히 전 세계 접속자의 40% 이상이 윈도우10을 사용하고 있다. 기존 앱이나 주변기기 호환성 문제, OS 변경에 따른 환경설정의 번거로움, 대규모 PC를 운용하는 기업의 비용 부담 등이 걸림돌이다. 윈도우11은 윈도우10보다 높은 최소사양(RAM 4GB, 저장공간 64GB)과 보안칩(TPM)을 요구하는 점도 부담 요인이다. 이러한 상황은 PC 업계에 새로운 기회로 작용할 수 있다. OS 교체 시기와 맞물려 인공지능(AI) PC에 대한 관심이 높아지면서 올해와 내년 PC 교체 수요가 크게 늘어날 것이라는 전망이 나온다. 코로나19 팬데믹 시기였던 2020~2021년 대규모 PC 구매가 이뤄진 지 45년이 지났다는 점도 교체 주기가 도래했음을 시사한다. 이에 델, HP 등 주요 PC 제조사들은 AI 기능을 탑재한 신제품을 잇달아 선보이며 시장 공략에 나서고 있다. MS도 5~6월 중 국내 유통업체와 협력해 윈도우11 PC 구매 프로모션을 진행할 예정이다. 윈도우11 업데이트 관련 문의는 한국인터넷진흥원(118, 보호나라 누리집)이나 카카오톡 '보호나라' 채널, MS 고객센터를 통해 지원받을 수 있다. 최우혁 과기정통부 정보보호네트워크정책관은 “윈도우10 기술지원 종료에 따라 보안 취약점을 이용한 제로데이 공격이 우려되는 상황에서 정부는 종합상황실을 중심으로 개인과 기업의 피해를 최소화해 나가겠다"며 "개인과 기업도 윈도우11으로 업데이트를 하는 등 보안에 유의해 주시길 바란다"고 당부했다.
2025-04-23 18:05:50
-
-
-
-
-
美 관세국경보호청, '강제노동' 이유 태평염전 천일염 수입보류명령
[이코노믹데일리] 현지 시간으로 지난 3일, 미국 관세국경보호청(CBP)이 한국의 ‘태평염전 제품에 대한 수입 보류 명령 발효’를 발표했다. 전남 신안군 태평염전에서 강제노동을 사용해 생산된 천일염 제품에 대해 수입보류명령(Withhold Release Order, WRO)을 발표하며 즉시 효력을 발휘할 것이라고 밝힌 것이다. 미국 정부가 강제노동을 이유로 한국 기업에 대해 수입보류명령을 내린 건 이번이 처음이다. 국가 차원은 물론 기업과 사회 각 기관이 ESG(환경‧사회‧지배구조) 경영에 매진하는 가운데 국내 최대 규모 단일 염전에 내려진 이 같은 강제노동으로 인한 수입보류명령은 우리 사회 전체가 짊어지게 된 불명예임이 틀림없다. CBP는 온라인 누리집에 ‘CBP, 태평염전 제품에 대한 수입보류명령 발효(CBP Issues Withhold Release Order on Taepyung Salt Farm)’란 이름으로 발표된 이 명령은 “(해당) 회사의 바다소금 제품이 ‘19 U.S.C. § 1307’을 위반하고 강제노동에 의해 생산된다는 합리적 정보를 바탕으로 내려졌다”며 “즉시 효력을 발휘하고 미국의 모든 입국 항구에서 태평염전에서 생산된 바다소금 제품은 압류될 것”이라고 밝혔다. CBP는 태평염전에 대한 조사에서 취약점 악용, 기만, 이동 제한, 신분증명서 보유, 열악한 생활 및 노동 조건, 위협과 협박, 신체적 폭력, 채무 노예, 임금 미지급, 과도한 초과 근무와 같은 국제노동기구(ILO)의 강제노동 지표들을 확인했다고 부연했다. 이 소식이 국내에 알려진 지난 7일 해양수산부는 산업통상자원부·외교부·고용노동부 등 관계부처와 협의해 CBP의 태평염전 제품 수입보류명령(WRO) 해제에 필요한 조치를 신속하게 검토하고 지원하겠다고 밝혔다. 이와 동시에 태평염전 등 업체를 통해 염전 노동자 인권 제고 교육을 강화하는 등의 노력을 이어가겠다고 덧붙였다. 이번 조치는 오랫동안 반복돼온 육지와 단절된 섬 지역의 강제노동을 확실히 끊어내는 계기로 작동될지 귀추가 주목된다. 전남 신안군 증도에 위치한 태평염전은 1953년 조성돼 2007년 국가등록유산으로 지정됐다. 매년 국내 천일염의 약 6% 내외(연간 1만6000t)를 생산해 자체 판매와 식품기업 납품을 병행해왔으며 2018년 해양수산부가 ‘천일염의 식품화와 선진화에 앞장선 공로’로 당시 손일성 회장에게 제12회 장보고대상 대통령상을 수여하기도 했다. 겉으로 보이는 선진적 모습과 달리 2014년 염전 노동자 강제노동과 인권유린 사태가 터지며 염전 노동자들의 노예와 같은 삶이 폭로됐다. 이를 잊을만하던 2021년 5월 다시 이곳 염전에서 탈출한 장애인 노동자의 강제노동 폭로가 나오며 지적 장애인에 대한 강제노동 문제가 근절되지 않은 것으로 나타났다. 이를 계기로 2022년 SBS의 관련 보도가 이어지고 같은 해 11월 공익법센터 등 우리나라 인권단체들이 태평염전을 비롯한 한국산 천일염 기업들에 대한 강제노동 등 근절을 위해 미 CBP에 조사와 조치를 요청한 결과가 지난 3일 발표된 ‘태평염전 제품에 대한 수입 보류 명령 발효’다. 미국 정부는 청원이 제기된 지 2년 5개월 만에 태평염전 제품에 대한 수입보류명령 발효를 발령했다. 7일 기준 태평염전은 자사 인터넷 누리집을 폐쇄하고 공식적인 반응은 내놓지 않고 있다. 이날 연합뉴스 보도에 따르면 태평염전을 방문한 결과 100만평(330만㎡)에 달하는 염전이지만 미국 수출이 막혔다는 소식에 염전에 나온 운영자나 작업자들은 10명 남짓에 불과했다. 염전 창고를 정리하던 한 운영자는 “물론 잘못된 것은 잘못됐지만 지금은 근로 환경이 개선됐는데 이것 때문에 염전 이미지가 또 안 좋아질까봐 걱정”이라고 했다. 또 다른 작업자는 “사건이 있고 난 뒤 지금까지도 경찰들이 한 달에 한 번씩 단속을 돌며 부당하게 일하는 사람들이 있는지 없는지 철두철미하게 검사한다”며 “일하는 사람들 인식도 바뀌다 보니 예전처럼 나쁜 마음으로 (근로자를) 부려 먹는 사람은 없어졌다”고도 했다. 태평염전의 WRO는 CBP가 전 세계에서 강제노동과 다른 인권 침해를 해결하기 위해 취한 가장 최근 조치란 점에서 이를 받아들이는 우리나라 입장은 더욱 무겁다. 더구나 지금 우리나라는 국가 수장도 없이도 도널드 트럼프 미국 대통령이 일으킨 관세 전쟁 와중에서 놓여 있다. 미국의 조치가 늦은 것인지, 염전 종사자들의 사고방식 전환이 빠른 것인지 지금으로선 알 수 없다. 하지만 전국, 특히 섬이 많은 서남부 지역 해양경찰서들이 ‘해양종사자 인권침해사범 특별단속’을 태안염전 사건과 관련된 지난 2021년, 2022년 집중 실시하다 2023년 이후 중단한 것을 보면 아직 우리 사회 생산망에서 개선돼야 할 여지가 남아있을 것으로 보인다.
2025-04-10 06:00:00
-
국내외 화이트햇 해커·보안 전문가 집결… '닷핵 2025' 컨퍼런스, 성황리 개최
[이코노믹데일리] 국내외 최정상급 화이트햇 해커와 보안 전문가들이 최신 기술 동향과 실무 지식을 공유하는 '닷핵 컨퍼런스 2025(.HACK Conference 2025)'가 성황리에 막을 올렸다. 올해로 2회째를 맞은 이번 행사는 '미래를 해킹하라, 한계는 없다(Hack the Future, No Limits)'를 주제로 지난 8일부터 9일까지 양일간 서울 강남구 코엑스에서 진행된다. 닷핵 2025는 기조강연을 시작으로 해킹방어대회, 기술 세션, 패널 토론 등 다채로운 프로그램을 통해 최신 사이버 보안 트렌드와 방어 전략을 깊이 있게 다루는 장으로 마련됐다. 특히 인공지능(AI) 시대의 도래와 함께 부상하는 새로운 보안 위협과 대응 방안 모색에 초점이 맞춰졌다. 컨퍼런스의 포문은 고려대학교 정보보호대학원 이상근 교수의 기조강연 '방해 금지: 해킹된 AI 대 안전한 AI(Do not Disturb: Hacked AI vs. Secure AI)'로 열렸다. 이어진 기술 세션에서는 △대규모 언어 모델(LLM) 및 △취약점 분석 자동화 등 인공지능(AI) 보안 관련 기술이 집중 조명받았으며 △클라우드 보안 △리눅스 커널 △보안 컴플라이언스(규제 준수) 등 실제 산업 현장에서 중요도가 높은 핵심 보안 이슈에 대한 각 분야 전문가들의 깊이 있는 통찰이 공유됐다. 참석자들은 최신 기술 동향을 파악하고 실질적인 보안 강화 방안에 대한 아이디어를 얻는 기회를 가졌다. 이론적 논의를 넘어 실무적인 관점에서의 접근도 돋보였다. 특히 올해 신설되어 큰 호응을 얻은 '커리어 세션'에서는 금융보안원, LG전자, 카카오페이 등 국내 유수 기업의 현직 보안 담당자들이 연사로 나서 각자의 직무 경험과 경력 개발 경로를 생생하게 소개하며 참가자들의 이목을 끌었다. 또한 '패널 토론(Fireside Chat)' 세션에서는 '금융권 망분리 규제 개선에 따른 보안 리스크 관리 방안'을 주제로 법조계, 금융권, 학계 전문가들이 모여 정책적 측면과 실무적 과제를 아우르는 심도 깊은 논의를 진행했다. 이는 규제 변화에 따른 현장의 고민과 대응 전략을 공유하는 중요한 자리가 됐다. 행사의 열기를 더한 '드림핵 해킹방어대회(Dreamhack Invitational)'도 눈길을 끌었다. 총상금 1400만 원이 걸린 이번 대회에는 29명의 실력 있는 해커들이 참가해 치열한 개인전을 벌였다. 치열한 경쟁 끝에 김진서(닉네임 'Pencake') 씨가 총 4574점을 획득하며 1위(두나무 상)와 상금 500만 원의 영예를 안았다. 이어 키쿠치 아츠토시(Atsutoshi Kikuchi, 닉네임 'keymoon') 씨와 송준현(닉네임 'Junhyeon Song') 씨가 각각 2위와 3위를 차지해 상금 200만 원을 받았다. 이 밖에도 행사장에서는 스피드 코딩, 래피드 핵(신속 해킹 시연), 락피킹(자물쇠 따기) 등 다채로운 체험형 이벤트가 마련되어 보안 실무자는 물론 일반 참관객들에게도 흥미로운 경험을 선사했다. 이번 컨퍼런스는 양적, 질적으로 모두 성장했다는 평가다. 닷핵 운영 관계자는 "개최 2회 만에 유료 등록자가 50% 이상 증가할 정도로 국내 보안 기술 커뮤니티에 대한 관심과 필요성이 커지고 있음을 실감했다"며 "단순한 기술 발표를 넘어 실전 경험과 실패 사례, 정책적 논의까지 함께 나눌 수 있었던 점이 의미 있었다. 앞으로 닷핵이 보안인들이 함께 배우고 협력하며 더 안전한 사이버 세상을 만들어가는 대표 보안 커뮤니티로 자리매김하길 바란다"고 밝혔다.
2025-04-09 18:08:58
-
-
-
김성태 IBK기업은행장, '882억원 부당대출'…고강도 쇄신 단행
[이코노믹데일리] IBK기업은행은 확대간부회의를 열어 참석 간부들과 함께 전날(25일) 발표된 금융감독원 부당대출 감사 결과에 대해 국민 앞에 사과하고, IBK 쇄신 계획을 발표했다. 26일 서울 중구 기업은행 본점에서 열린 이번 회의는 전(全) 임원과 함께 현장 영업을 담당하는 지역 본부장, 여신심사를 담당하는 심사센터장, 내부통제 관련 부서장 등 기업은행의 주요 간부 전원이 참석했다. 이 자리에서 김성태 기업은행장은 "이번 일로 IBK에 실망했을 고객님과 국민께 진심으로 사과드린다"고 고개를 숙이며, 금감원의 감사 결과를 철저한 반성의 기회로 삼아 빈틈없는 후속 조치와 재발 방지 대책 마련 등 신뢰 회복에 최선을 다할 것을 약속했다. 아울러 내부통제와 업무 프로세스의 빈틈, 시스템의 취약점과 함께 부당한 지시 등 불합리한 조직문화가 원인이라고 진단하고 업무 프로세스, 내부통제, 조직문화 전반에 걸친 강도 높은 쇄신을 단행하기로 했다. 먼저 사건 연루 직원에 대한 일벌백계와 함께 부당대출 발생을 시스템적으로 차단하기 위한 임직원 친인척 정보 데이터베이스(DB)를 구축해 친인척을 통한 이해상충을 원천적으로 차단하고, 대출 시마다 담당 직원과 심사역으로부터 '부당대출 방지 확인서'를 받아 이해상충을 선제적으로 회피하도록 하면서, '승인여신 점검 조직'을 신설해 영업과 심사업무 분리 원칙이 철저히 지켜지도록 할 예정이다. 또한 내부통제를 무력화시키는 부당지시 관행을 완전히 뿌리 뽑기 위해 부당지시자를 엄벌하고, 이를 이행한 직원도 처벌해 적극적으로 부당지시 이행을 거부토록 제도화하면서, 외부에 위치한 독립적인 내부자 신고 채널 신설, 내부고발자에 대한 불이익 원천 차단, 자진신고자 면책 조치 등도 조속히 추진하기로 했다. 이해상충 등 부당 행위를 점검하는 '검사업무'도 쇄신하기로 했다. 감사 프로세스 점검과 비위행위 등에 대한 검사부 내부 고발을 담당하는 외부 전문가를 영입하고, 내·외부 전문가로 구성된 '감사자문단'을 운영해 검사업무의 공정성과 엄격함을 확보할 계획이다. 내부통제와 더불어 조직문화에서도 무관용 엄벌주의를 정착시켜 온정주의를 일소해 나가고, 경영진의 일탈 및 내부통제 미흡에 대해서는 직무해임 등 중징계를 통해 의무와 책임을 강화해 나갈 예정이다. 바람직한 조직문화 완성을 위한 금융윤리·내부통제 교육도 강화해 나갈 방침이다. 기업은행은 쇄신 계획이 일회성 선언에 그치지 않도록 'IBK쇄신위원회'를 구성해 신속하게 추진하고, 지속적으로 관리해 나가기로 했다. 이번 쇄신을 통해 빈틈없는 내부통제 체계를 구축함으로써 IBK가 중소기업 지원이라는 본연의 역할을 충실히 수행하고, 중소기업·소상공인의 위기 극복과 대한민국 경제 활력에 이바지하는 신뢰받는 은행으로 거듭나기 위해 최선을 다하겠다고 다짐했다. 김 행장은 "아무리 좋은 제도와 시스템이 있어도, 우리 스스로가 변화하고 실천하지 않으면 쇄신은 성공하기 어렵다"며 IBK 임직원 모두가 '곪은 곳을 송두리째 도려내 완전히 새롭게 거듭난다'는 환부작신(換腐作新)의 자세로 업무에 임해 주기를 당부하고, 재발 방지 및 철저한 쇄신을 다시 한번 강조했다.
2025-03-26 10:40:27
-
국내 최대 해킹 컨퍼런스 '닷핵 2025' 4월 코엑스서 개최
[이코노믹데일리] 국내외 사이버 보안 전문가들이 한자리에 모여 최신 기술과 정보를 공유하는 ‘닷핵 컨퍼런스 2025(.HACK Conference 2025, 이하 닷핵 2025)’가 내년 4월 8일(화)부터 9일(수)까지 서울 코엑스에서 성대하게 개최된다. 사단법인 프로젝트 플라즈마가 주최하고 두나무, 티오리, 네이버, 광운대학교가 후원하는 이번 ‘닷핵 2025’는 올해 2회째를 맞이하며 ‘Hack the Future, No Limits’라는 주제 아래 미래 보안 위협에 대한 심도 깊은 논의를 펼칠 예정이다. 행사 첫날인 4월 8일에는 총상금 1400만원 규모의 ‘드림핵 해킹방어대회(Dreamhack Invitational)’가 열려 국내 최고 수준의 해커들이 실력을 겨루는 장이 마련된다. 이어 9일에는 기조강연을 시작으로 다양한 분야의 컨퍼런스 세션이 진행된다. 컨퍼런스 둘째 날의 막을 여는 기조강연은 고려대학교 이상근 교수가 맡아 ‘Do not Disturb: Hacked AI vs. Secure AI’라는 주제로 인공지능(AI) 시대의 보안 위협과 대응 방안에 대한 심도 있는 발표를 진행한다. 이 외에도 ‘닷핵 2025’는 △기술 세션(Tech Session) △실패 공유 세션(Lessons Learned Session) △주니어 세션(Junior Session) △직무 소개 세션(Career Session) △패널 토론(Fireside Chat) 등 다채로운 프로그램으로 구성되어 참가자들에게 폭넓은 지식과 경험을 제공할 예정이다. 특히 ‘기술 세션(Tech Session)’에서는 LLM(대규모 언어 모델) 보안, 취약점 분석 자동화, 클라우드 보안, 리눅스 커널 보안, 보안 컴플라이언스 등 최신 보안 트렌드를 망라하는 전문가들의 깊이 있는 발표가 예정되어 있다. 또한 특별 세션으로 마련된 ‘패널 토론(Fireside Chat)’에서는 최근 금융권의 뜨거운 감자인 ‘금융권 망분리 규제 개선에 따른 보안 리스크 관리’를 주제로 법조계, 금융계, 학계 전문가들이 참여하여 열띤 토론을 벌일 것으로 기대된다. 행사 기간 동안 진행되는 ‘드림핵 해킹방어대회(Dreamhack Invitational)’는 국내 최정상 해커 30명이 참가하여 개인전 방식으로 진행되며 총 1400만원의 상금을 놓고 치열한 경쟁을 펼칠 예정이다. ‘닷핵(.HACK)’이라는 행사 명칭은 인터넷의 기본 구조인 도메인과 IP 주소를 구성하는 ‘dot(점)’과 ‘hack(해킹)’을 결합하여 사이버 보안의 중요성을 강조하고자 만들어졌다. 네트워크에 ‘dot(점)’이 늘어날수록 사이버 보안의 중요성이 더욱 커지는 것처럼 ‘닷핵 2025’는 끊임없이 변화하는 사이버 위협 환경 속에서 보안 전문가들의 통찰력과 도전 정신을 고취하는 무대가 될 것으로 보인다.
2025-03-24 09:12:52
-
클루커스, 위즈와 손잡고 국내 클라우드 보안 시장 공략 본격화
[이코노믹데일리] 클라우드 전문 기업 클루커스가 글로벌 클라우드 보안 선도 기업 위즈(Wiz)와 협력하여 국내 클라우드 보안 서비스 시장 확장에 본격적으로 나선다고 18일 밝혔다. 이번 협력은 위즈가 최근 한국에 로컬 데이터센터를 개소한 것을 계기로 이루어졌으며, 국내 기업들이 더욱 안전하고 효율적으로 클라우드 환경을 활용할 수 있도록 지원하는 데 초점을 맞추고 있다. 위즈는 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP, Cloud Native Application Protection Platform) 기반의 혁신적인 클라우드 보안 플랫폼을 제공하는 기업이다. 특히 위즈의 AI 보안 상태 관리(AI-SPM, AI-Security Posture Management)는 AI 파이프라인 전반에 대한 가시성을 확보하고, AI 환경의 잠재적인 취약점 탐지, 보안 설정 강화, 공격 경로 차단, 섀도우 AI 리스크 식별 등 포괄적인 AI 보안 기능을 제공한다. 위즈는 한국 데이터센터 개소를 통해 국내 기업들이 데이터 주권 및 관련 법규를 준수하면서도 글로벌 수준의 클라우드 보안 서비스를 이용할 수 있도록 지원 기반을 마련했다. 클루커스는 위즈와의 협력을 통해 위즈 솔루션의 국내 시장 안착과 확산을 적극적으로 지원할 계획이다. 이를 위해 클루커스는 클라우드 보안 컨설팅 서비스를 강화하고, 위즈 솔루션 도입 및 운영을 위한 전담 기술 지원팀을 운영한다. 클루커스는 AI 기반 클라우드 보안 전문성을 바탕으로 기업들에게 최적화된 보안 전략과 심층적인 취약점 분석을 제공하여, 기업들이 클라우드 환경에서 발생할 수 있는 다양한 보안 위협에 효과적으로 대응할 수 있도록 지원할 예정이다. 홍성완 클루커스 대표는 "이번 위즈 한국 리전 오픈은 국내 기업들이 글로벌 최고 수준의 클라우드 보안을 보다 쉽고 빠르게 도입할 수 있는 중요한 발판이 될 것"이라며, "클루커스는 위즈와의 긴밀한 협력을 통해 기업들이 안전한 클라우드 환경에서 디지털 혁신을 가속화하도록 적극적으로 지원하겠다"고 강조했다. 드미트리 첸 위즈 아태·일본지역 부사장은 "한국 시장과 고객에 대한 위즈의 투자를 보여주는 한국 리전 개소를 통해, 클루커스와 같은 전문 파트너와 협력하여 더 많은 한국 고객들이 안전하고 신속하게 클라우드 전환을 이룰 수 있도록 최선을 다하겠다"고 밝혔다.
2025-03-18 14:21:57