검색결과 총 54건
-
-
-
-
-
-
-
-
-
-
-
-
-
한컴, AI 인재 육성 나선다…분기별 MVP 보상 도입 '눈길'
[이코노믹데일리] 한글과컴퓨터(이하 한컴)가 인공지능(AI) 사업 강화의 일환으로 획기적인 인사 제도 개편을 단행, 성과 중심 경영에 박차를 가한다. 특히 우수 인재에 대한 파격적인 보상 시스템을 도입하여 AI 시장 선점을 위한 경쟁력 강화에 나섰다는 평가다. 한컴은 올해부터 분기별 성과 피드백 제도를 도입, 매 분기마다 뛰어난 성과를 낸 직원을 MVP로 선발하여 푸짐한 인센티브를 지급한다고 26일 밝혔다. 연간으로는 전체 직원 중 최대 20%를 우수 인재로 선정, 축하금과 자기계발 지원금을 제공하며 탁월한 성과를 인정받을 경우 동일 연도 내 중복 수상도 가능하다. 이는 기존 신사업 인센티브 제도를 확대 개편한 것으로 AI를 비롯한 미래 성장 동력 확보에 대한 한컴의 강력한 의지를 엿볼 수 있는 대목이다. 새로운 평가 제도는 ‘분기 성장 피드백’과 ‘연말 인사평가’를 병행하여 운영된다. 분기별 피드백은 OKR(Objectives and Key Results, 목표 핵심 결과) 달성도, 업무 태도, 협업 능력, 자기 개발, 문제 해결 능력 및 혁신 기여도 등 5가지 항목을 종합적으로 평가한다. 이를 통해 단기적인 성과뿐만 아니라 직원의 성장 가능성과 잠재력까지 종합적으로 고려하겠다는 방침이다. 더불어 한컴은 직무와 직급별 맞춤형 평가 체계를 구축하여 평가의 공정성을 높였다. 영업, 제품 관리, 개발, 경영 지원 등 각 직군 특성에 맞는 평가 기준을 마련하고 정량 및 정성 평가 비율을 조정하여 보다 정확한 성과 측정이 가능하도록 설계했다. 이는 직무별 특성을 고려하지 않은 획일적인 평가 방식에서 벗어나 실질적인 성과와 역량을 제대로 평가하겠다는 한컴의 의지를 드러낸다. 경영 성과급 지급 방식 또한 개선된다. 기존의 획일적인 지급 방식에서 탈피, 부서장의 재량권을 강화하고 연말 평가 결과에 따른 차등 보상을 확대한다. 부서장에게는 성과 및 역량 평가 지침을 제공하고 리더십 교육과 팀 교류 프로그램 운영을 지원하여 관리자 역량 강화에도 힘쓸 예정이다. AI 사업 확대를 핵심 성장 동력으로 삼고 있는 한컴은 2025년을 AI 기술 상용화 및 본격 성장의 원년으로 설정하고 조직 개편을 단행, AI 사업본부를 신설했다. 이미 올해 초 삼성SDS와 컨소시엄을 구성, ‘국회 빅데이터 플랫폼 구축 1단계 사업’을 수주하며 AI 사업 분야에서 괄목할 만한 성과를 거두고 있다. 김연수 한컴 대표는 “이번 인사 제도 개편은 성과 중심 문화를 확립하고, 임직원의 노력과 가치를 공정하게 평가하기 위한 노력의 일환”이라며 “제도 개선을 지속적으로 추진하여 경영 효율성을 극대화하고 AI 사업 성장에 속도를 내어 글로벌 빅테크 기업으로 도약하는 발판을 마련하겠다”고 강조했다.
2025-03-26 08:56:40
-
-
개인정보위, 모두투어, '웹셸 공격'에 306만명 정보 '줄줄'…과징금 7.5억 '철퇴'
[이코노믹데일리] 개인정보보호위원회가 개인정보보호 법규를 위반한 모두투어네트워크에 역대급 '철퇴'를 내렸다. 모두투어가 웹사이트 파일 업로드 과정의 보안 취약점을 악용한 해커의 공격에 306만명이 넘는 고객 개인정보를 유출, 개인정보위로부터 과징금 7억4700만원과 과태료 1020만원, 공표 명령 및 개선 권고 처분을 받았다. 개인정보위에 따르면 신원 미상의 해커는 지난해 6월 모두투어네트워크 웹페이지의 파일 업로드 취약점을 파고들어 다수의 웹셸 파일을 무단으로 업로드했다. 웹셸 공격은 웹사이트의 파일 업로드 기능 취약점을 악용, 악성코드를 삽입·실행하여 관리자 권한을 탈취하고 개인정보를 빼내는 대표적인 해킹 수법이다. 해커는 웹셸 공격을 통해 고객 정보 데이터베이스(DB)에 침투, 회원 및 비회원 총 306만3285명의 개인정보를 탈취하는 데 성공했다. 유출된 개인정보는 한글 이름, 영문 이름, 생년월일, 성별, 휴대전화번호 등 민감 정보가 대거 포함됐다. 개인정보위 조사 결과 모두투어는 웹셸 공격을 막기 위해 파일 확장자 검증, 실행 권한 제한 등 보안 취약점 점검 및 예방 조치를 제대로 이행하지 않은 것으로 드러났다. 또한 개인정보 유출 시도 탐지 및 대응을 위한 접근 통제 시스템 역시 미흡했던 것으로 밝혀졌다. 더욱 심각한 문제는 모두투어가 2013년 3월부터 수집한 비회원 개인정보 316만여 건(중복 포함)을 법정 보유 기간이 지났음에도 불구하고 파기하지 않고 장기간 보관, 이번 대규모 개인정보 유출 피해를 키웠다는 점이다. 개인정보위는 모두투어가 지난해 7월 개인정보 유출 사실을 인지하고도 정당한 사유 없이 2개월이나 지난 9월에야 피해 사실을 고객에게 통지한 점도 문제 삼았다. 늑장 대응으로 인해 2차 피해 확산 및 고객 불안을 가중시켰다는 지적이다. 개인정보위는 "이번 모두투어 개인정보 유출 사고의 주요 원인인 웹셸 공격은 이미 널리 알려진 웹 취약점 공격"이라며 "DB 접근 권한 탈취를 통해 심각한 피해를 초래할 수 있는 만큼 기업들은 웹셸 공격을 포함한 개인정보 탈취 위협에 대한 사전 탐지 및 차단 정책 강화, 파일 업로드 취약점 점검 및 조치 등 보안 강화에 만전을 기해야 한다"고 강력히 경고했다. 이번 개인정보위의 과징금 및 과태료 부과는 모두투어의 허술한 개인정보 관리 실태에 대한 강력한 경고 메시지로 풀이된다. 모두투어는 이번 처분을 계기로 개인정보 보호 시스템을 전면 재점검하고 재발 방지를 위한 특단의 대책 마련에 나서야 할 것으로 보인다.
2025-03-13 14:07:21