보안인증·사후대처인정받아50%감경고학수개인정보보호위원장이9일서울종로구정부서울청사에서개인정보보호위원회2025년8회전체회의를주재하고있다./사진제공=개인정보보호위원회우리카드가'인천영업센터가맹점주개인정보유용사건'에대한과징금산정과정에서50%감면혜택을받아최종과징금으로130억원대를부과받은것으로나타났다.ISMS-P(정보보호및개인정보보호관리체계)인증취득이력과사후조치노력이결정적요소로작용했다.15일개인정보보호위원회속기록에따르면지난달26일열린개인정보위전체회의에서고학수위원장은우리카드에대한심의를마치면서'ISMS-P인증을포함한회사의자발적인노력'을반영했다며과징금2차조정감경률을50%로적용,최종부과액을134억5100만원으로정했다.우리카드에게부과된과징금은국내기업중역대2번째로많은규모다.개인정보위가우리카드에대한전체회의절차를비공개로진행한탓에업계의관심은이번과징금산정배경에쏠렸다.개인정보보호법과하위시행령·고시를보면개인정보위가법규를위반한민간기업에게부과할수있는과징금의상한선은기업전체매출액의3%다.개인정보위는이범위안에서위반행위와관련없는매출액을뺀뒤미리마련한중대성판단기준에따라'기준금액'을산출하고,1·2차조정과납부능력판단을거쳐과징금을최종산정하게된다.우리카드사건은인천영업센터가전사데이터베이스(DB)에서가맹점주개인정보를빼돌려개인신용카드가입자모집에활용하면서발생했다.이에따라법인카드·체크카드·캐피탈·카드론·대환매출액은과징금산정대상에서제외됐지만,주력사업인개인신용카드매출이반영된데다개인정보위가중대성판단과정에서고의·과실수준과유출된개인정보의유형이중대하다고판단한탓에우리카드의기준금액은수백억원대로산출됐다.1차조정감경사유는'위반행위로이득을취하지않은경우','비영리법인·중소기업인경우'만규정돼있어대기업카드사인우리카드는별다른감경을받지못했다.하지만우리카드는2차조정감경사유들중'개인정보보호인증을받은경우(최대50%)','피해확산방지조치이행(최대30%)'를인정받았다.2차조정에선감경사유를여러건합산하더라도감경폭이50%를초과할수없다.또2차조정감경사유중에선'개인정보보호인증을받은경우'의감경폭이가장크다.다시말하면우리카드는ISMS-P취득이력덕분에2차조정에서의감경폭을상한선까지키운셈이다.이밖에개인정보위는우리카드가회사내DB접근권한을대거회수하고사건에연루된임직원을인사조처한점등을고려한것으로나타났다.우리카드는또"고객센터나개인정보분쟁조정위원회로민원을제출한고객에게는확인절차를거쳐소정의상품권등을지급했다"고진술했다.전체회의당일개인정보위에서는재발방지노력,타영업센터에서의위반행위발생여부등과관련해위원들의질타가잇따랐다.박상희위원은우리카드관계자를향해"계속개인의일탈이라고주장하는데,일탈을못하도록시스템을구성하는게책임과의무"라고발언했다.김휘강위원은"서로다른담당자가데이터를각각산출해조합해야만이사건의일탈행위가발생할수있다.개인의일탈로제한해서봐야하는지의구심이많다"고말했다.다른영업센터에서위반행위가발생했는지여부도추궁했다.사건무렵우리카드인천영업센터에서유발한DB대량조회는강동영업센터·대구영업센터에서도발생했지만,우리카드는조회사유를확답하지않은것으로드러났다.개인정보위조사국관계자는"자료제출요구권에한계가있었다"고말했다.우리카드인천영업센터는2022년7월부터지난해4월까지자사전산망에서가맹점주20만여명의성명·주민등록번호·연락처·주소등을조회,카드모집인단체채팅방등에유포했다가개인정보위조사선에올랐다.피해자7만여명은우리카드가개인정보를마케팅목적으로활용하도록동의한적이없는것으로조사됐다.성시호기자[email protected]©머니투데이&mt.co.kr.무단전재및재배포,AI학습이용금지
병역특례기업대부분이제조업…AI분야상대적으로소외"중소기업에한정된병역특례,대기업으로확대해야"이재명더불어민주당대선예비후보가14일서울강남구퓨리오사AI에서백준호퓨리오사AI대표의기술소개를듣고있다.2025.4.14/뉴스1ⓒNews1국회사진취재단(서울=뉴스1)손엄지기자=인공지능(AI)인재유출을막기위한병역특례확대논의가정치권에서본격화되고있다.현행병역법상모호한적용기준을정비하고국가전략기술분야인재들이연구에몰두할수있는제도적기반을마련하겠다는취지다.15일IT업계에따르면AI인재확보를위한병역법개정안이정치권초당적공감대를바탕으로연내처리될가능성이커지고있다.세계적으로AI주도권경쟁이가속화되는만큼병역특례제도개편역시속도전이될수밖에없다는분위기다.이재명더불어민주당대선예비후보도"AI분야우수인재의병역특례를확대해과학기술연구에전념할수있도록하겠다"며주요공약으로내걸었다.지난2월정동영더불어민주당의원이대표발의한'병역법일부개정법률안'은소관위원회인국방위원회에회부됐다.이어3월에는이해민조국혁신당의원이'국가전략기술육성법'과'병역법'개정안을대표발의했다.해당법안은AI,반도체,바이오등국가전략기술분야를병역지정업체지정대상으로명문화하고기업의규모와무관하게해당분야인재들이병역특례혜택을받을수있도록하는내용을담고있다.현행병역법은국가전략기술분야의병역특례를명시적으로규정하지않아명확한법적기준마련이시급하다는지적이지속되고있다.병무청지정업체대부분이전통제조업기반이라AI분야는상대적으로소외돼있었다.이로인해AI기술자들이전문연구요원으로서어떠한혜택을받을수있는지에법적해석과기준이확립되지않은상태다.2022년에는정부가병역특례인력을특성화고,마이스터고졸업생중심으로축소하면서대학·대학원에서전문성을쌓은인재들의활용가능성이대폭줄었다는점도한계로지목됐다.산업계에서는병역특례제도가현실을반영하지못한다는비판과함께제도확대요구가거셌던만큼병역법개정안을반기는분위기다.최수연네이버대표는한국기업이AI분야우수인재를원활히유치할수있도록전문연구요원등의형식으로병역특례를지원해달라고정부에요청한바있다.그동안은인력쏠림과형평성문제를기유로대기업은병역특례대상에서제외했다.병역법개정안이통과되면대기업도병역특례를활용해해외미필인재를확보할수있게된다.박성호한국인터넷기업협회장은"1970년대부터병역특례를활용해과학기술분야인재를많이확보해왔고세계에몇안되는자국플랫폼기업보유국이될수있었던데도큰몫을했다"며병역특례제도의확대·구체화필요성을강조했다[email protected]©뉴스1.Allrightsreserved.무단전재및재배포,AI학습이용금지.
원자력연구원서'현장간담회'…이언주의원"좌파-우파이분법벗어나야"(지디넷코리아=박희범기자)원자력이다시주목받고있다.엄밀히는한국원자력연구원(KAERI)이개발중인소형모듈원자로(SMR)가관심을받았다.이유는생성형AI로인한전력수요때문이다.15일오전한국원자력연구원에서더불어민주당이'원자력산업종사자현장간담회'를개최했다.원전은민주당이그동안줄기차게반대하던아이템이다.문재인정부(2017~2022)시절,당시엔탈원전정책이대세였다.원자력연은이정책때문에매일매일이'초상집'분위기였다.핵심연구과제였던파이로프로세싱과소듐고속냉각로(SFR)개발사업예산은40%나삭감됐다.2018년에는해당사업이전면재검토대상이되기도했다.1990년부터매년발간되던원자력발전백서도2017년부터2021년까지중단됐다.원자력분야인력이탈도심각했다.한국수력원자력에서는2017~2021년사이자발적퇴직자중74.3%인347명이원자력관련인력이었다.한국원자력연구원에서도같은기간박사급인력63명을포함해총86명의연구인력이자발적으로퇴직했다.이같은인력유출은원자력연구생태계의위축으로이어졌다.챗GPT1회응답에1Wh전력소모...하루수백MWh필요서울대원자력정책센터에따르면문재인정부의탈원전정책으로인해2017년부터2030년까지총47조4천억원의비용이발생할것으로추산했다.한국전력은2022년한해만32조원이넘는영업손실을기록했다.그런데,문정부3년이지난2025년,무엇이민주당사람들을다시한국원자력연구원으로이끌었을까.모두생성형AI가불러온세태변화다.AI모델훈련과추론(Inference)모두고성능GPU를대규모로사용한다.그런데여기에는일반데이터센터보다훨씬많은전력이필요하다.예를들어,오픈AI의GPT-4훈련에는수만개의GPU가필요하다.전력소비량도수백~수천MWh에이른다.마이크로소프트,구글,아마존등빅테크기업들이SMR구축에주력하고있다(이미지=오픈AI)심지어챗GPT1회응답당약0.5~1Wh의전력이소모되는데,하루수억회호출을감안하면하루수백MWh가필요한셈이다.태양광이나풍력등재생에너지로는감당할수없다.특히AI데이터센터는무정전(Always-on)운영이필수다.기저전원이반드시필요하다.원전1기로고성능GPU수십만장가동반면화석연료발전은탄소배출문제가있다.기후변화나탄소중립정책으로인한글로벌규제도강화되고있다.그래서대안으로원자력이주목받는다.원자력은24시간365일안정적전력공급이가능한대표적기저전원이다.1GW원전1기는하루약2천400만kWh의전기를생산할수있다.이는고성능GPU수십만장을동시가동할수있는전기량이다.엔비디아H100GPU1개가최대700W이상전력을소비한다고가정하면,AI전용슈퍼컴10만대급클러스터는70MW이상의전력이필요하다.소규모도시전체전기소모량이다.마이크로소프트(MS)나구글,아마존등빅테크기업들도원자력에서대안을모색중이다.MS는최근소형모듈원자로(SMR)기반전력공급계약을체결했다.구글은탄소중립데이터센터운영을위해원자력기업과협력중이다.이날행사에서이언주더불어민주당미래경제성장전략위원장은"좌파에너지-우파에너지같은이분법에서벗어나원자력에대한이념적갈등을탈피해야한다"며"과학과실용중심,경제와안보의관점에서논의를시작해야한다"는입장을밝혔다.AI가세상도바꾸고,이념도바꿨다.이같은AI가3년뒤엔또무엇을바꿔놓을지자못궁금하다.박희범기자([email protected])Copyright©지디넷코리아.무단전재및재배포금지.
AI기반분석·AI에이전트시장공략본격화(지디넷코리아=남혁우기자)데이타솔루션(대표배복태,정교중)이국내최초로알테어(Altair)의공식시스템통합파트너로선정됐다.데이터솔루션은알테어와시스템통합파트너계약을체결했다고15일밝혔다.이번계약을바탕으로차세대기술융합서비스를본격적으로확대해나갈계획이다.알테어는시뮬레이션,HPC,데이터분석및AI소프트웨어를제공하는글로벌선도기업이다.제조,금융,헬스케어,하이테크등다양한산업군에서알테어의서비스를활용하고있다.배복태데이타솔루션대표이사(왼쪽)과알테어문성수아시아태평양수석부사장(이미지=데이타솔루션)데이터분석솔루션인'래피드마이너'는국내외대학과연구기관에서도널리활용되고있다.데이터솔루션은이번파트너십을통해고급데이터분석을비롯해시뮬레이션,고성능컴퓨팅(HPC),AI기반의사결정지원까지아우르는엔드-투-엔드(End-to-End)통합솔루션역량을확보했다.그동안데이타솔루션은AI분석(ML/DL)및AI에이전트(AIAgent)분야에서자체솔루션기반의고객맞춤형개념검증(PoC)을다수수행해왔으며,대규모언어모델(LLM)기반기술변화에도민첩하게대응할수있는조직역량을갖추고있다.다양한산업군에서의실전경험을바탕으로,고객비즈니스에AI기술을실질적으로적용할수있는컨설팅및개발역량이이번파트너선정에서높게평가되었다.또한다양한분석플랫폼을보유하고있어,고객의예산,IT인프라환경,기술성숙도에따라최적화된솔루션을제안할수있다는점도강점이다.이를통해고객의디지털전환을가속화할수있도록,AI분석및에이전트도입을효과적으로지원하고있다.이번협약을통해데이타솔루션은AI기술뿐아니라,이를실제운영환경에통합하는인프라및애플리케이션현대화역량을함께갖춘기술파트너로자리매김할계획이다.더불어알테어와의협업을바탕으로향후제조및산업용소프트웨어시장까지사업영역을확대한다는방침이다.특히시뮬레이션기술과AI가융합되는포스트-AI시대의산업구조변화에효과적으로대응할수있는역량을확보했다.데이타솔루션관계자는"이번파트너십은단순한제품계약이아닌,AI와시뮬레이션,HPC기술을유기적으로통합하는전략적동맹"이라며"고객이데이터기반으로실질적인비즈니스경쟁력을확보할수있도록,통합솔루션역량을더욱강화해나가겠다"고밝혔다.이어"빠르게진화하는AI기술환경속에서,다양한고객요구에민첩하게대응할수있는신뢰받는기술파트너로서의입지를지속적으로확대해나갈것"이라고덧붙였다.남혁우기자([email protected])Copyright©지디넷코리아.무단전재및재배포금지.
챗GPT에‘한국인남녀’키워드를입력해생성한증명사진.양쪽다챗GPT를사용해제작한사진이다.[챗GPT를사용해제작][헤럴드경제=김광우기자]“AI와사람을구분할수있을까”점차영역을넓혀가는인공지능(AI)기술.온라인상에서는누가사람이고누가AI인지쉽게구분할수없는지경까지이르렀다.이에되레‘진짜사람’임을검증하는기술의가치가떠오르고있다.특히한국소비자들은AI와사람을구분하고자하는욕구가큰것으로알려져있다.관련업계또한검증기술을선제적으로도입할수있는주요국중하나로한국을눈여겨보고있다.14일서울종로구모처에서헤럴드경제와만난에이드리안루드윅(AdrianLudwig)툴스포휴머니티(ToolsforHumanity,TFH)수석아키텍트겸최고정보보안책임자(CISO)는“한국은그전세계어느시장보다‘진짜사람’으로서경험을중시하는성향을갖고있다”고강조했다.14일서울종로구모처에서진행한인터뷰에서에이드리안루드윅(AdrianLudwig)툴스포휴머니티(ToolsforHumanity,TFH)수석아키텍트겸최고정보보안책임자(CISO)가발언하고있다.김광우기자.TFH는오픈AICEO샘올트먼이공동설립한블록체인기반의디지털신원인증기업이다.현재는‘월드코인프로젝트’라는이름으로사용자의홍채를스캔해‘월드ID’를발급하고,이를통해온라인에서‘진짜사람’임을인증할수있는기술을보급하고있다.지금까지약1200만명이상이해당기술을이용했다.루드윅CISO는“한국은삼성등글로벌테크기업이본사를두고있고,한국소비자들또한미국보다더진보된경험을기대하곤한다”며“전세계어느시장보다(인증기술에대한)니즈가뚜렷하게나타나고있다”고말했다.14일서울종로구모처에서진행된인터뷰에서에이드리안루드윅(AdrianLudwig)툴스포휴머니티(ToolsforHumanity,TfH)수석아키텍트겸최고정보보안책임자(CISO)가발언하고있다.김광우기자.실제TFH는지난14일서울종로구익선동누디트에서‘월드코리아프리플래그십팝업’을열고,국내행보를본격화했다.이외에도TFH는서울을포함한전국19개도시에30개이상의인증거점을운영하고있다.소비자들은‘오브(Orb)’라는생체인증장치를통해사용자의홍채를스캔하고,‘월드ID’를발급할수있다.루드윅CISO는“사용자가오브를어떻게체험하면좋을지에대한이상적인모습을제시하고자했다”며“동일한장소가아니더라도플래그십체험공간을지속적으로운영하고,소비자들이보다격식없게접근할수있도록할것”이라고말했다.TFH는향후한국기업과의협업등을통해기술기반도넓혀나갈계획이다.루드윅CISO는“한국은특히게임커뮤니티에서강력한기반을갖추고있고,음악과대중문화에서도전세계적인영향력을갖고있다”며“여러가능성있는협업논의가진행중”이라고말했다.14일서울종로구모처에서진행된월드커뮤니티이벤트에서한참가자가월드ID의생체인증장치오브(Orb)를사용하고있다.[TFH제공]특히K-POP을기반으로한음악·문화콘텐츠측면에관한기술활용이기대된다.루드윅CISO는“음악산업에서흥미로운활용사례가많은데,가장대표적인게티켓부정구매및재판매”라며“월드ID를통해실제팬이직접티켓을구매하고사용하는지도확인할수있고,재판매자(리셀러)에의한구매를막을수도있다”고말했다.이어“온라인에서판매되는디지털음악이실제아티스트에의해제작된것인지를검증할수있다”며“자동화된가짜계정이나AI음악유통을줄이는데도움이되고,청취자들이진짜창작자의콘텐츠를접할수있도록할것”이라고덧붙였다.14일서울종로구모처에서진행된월드커뮤니티이벤트에참석한에이드리안루드윅(AdrianLudwig)툴스포휴머니티(ToolsforHumanity,TfH)수석아키텍트겸최고정보보안책임자(CISO)가발언하고있다.[TFH제공]이외에도월드ID의활용도는무궁무진하다.온라인데이팅애플리케이션등실생활에서부터선거등실질적인정부운영에까지활용도가방대하다는게그의설명이다.루드윅CISO는“데이팅플랫폼에서가짜프로필을만들어타인을속이는문제,한사람이여러개의신분증을발급받아중복으로복지혜택을받는문제등이있다”며“여러문제에서‘개인의고유성’을인식하는기능은매우유용할것”이라고부연했다.이어“1000명중1명이라면흔치않은일처럼보이지만,서울과같이인구가1000만명에달하는도시에서는매일1만건의사례가발생하는셈”이라며“이같은‘불가피한문제’를해결하는데도실질적인영향을줄수있다고믿는다”고강조했다.14일서울종로구모처에서진행된월드커뮤니티이벤트현장.[TFH제공]이같은월드코인프로젝트의핵심은‘탈중앙화’.신원확보시스템은이전에도존재했지만,중앙서버에신원정보가모여있어정부나기업에의해통제받을수밖에없었다.하지만월드ID는누구도신원정보를소유할수없도록탈중앙화된방식으로이를관리한다.루드윅CISO는“중요한것은인류가프라이버시를존중하면서도탈중앙화된방식으로‘인간’임을증명할수있는수단을갖게되는것”이라며“우리는통제하려하지않는무언가를만들고있고,이게기술이줄수있는가장강력하고아름다운개념”이라고말했다.Copyright©헤럴드경제.무단전재및재배포금지.
15일안랩에서결성...스스로강력보안체계구축등10개조항선언문도낭독(지디넷코리아=방은주기자)한국정보보호산업협회(KISIA,조영철회장)가정보보호기업자율보안협의체를15일발족했다.협회는이날경기도성남시안랩대회의실(AHA룸)에서발족행사를개최했다.협의체의장은김진수협회수석부회장(트리니티소프트대표)이다.협의체는정보보호기업,학계,유관기관등60여명의보안전문가들이참석한가운데발족했다.정보보호기업의자율보안체계확립과보안문화확산을위한민간협력구심점이다.행사가안랩에서개최,민간주도자율보안문화정착이라는상징성을더했다.안랩은이날자율보안우수사례를공유했고,참석기업들은전체토의를통해단계별자율보안수칙개발,보안강화교육등자율보안체계구축방안을심도있게논의했다.특히정호보호기업의자율보안체계구축에대한책임의식을갖고기업간협력과혁신을통한안전한디지털세상을만드는데기여하겠다는자율보안수칙실천선언문을낭독했다.KISIA가15일안랩에서‘정보보호기업자율보안협의체‘를발족했다.이날발족식에는한국정보보호산업협회회원사안랩,트리니티소프트,센스톤,앤앤에스피,블루문소프트,유넷시스템즈,파이오링크,오픈베이스,78리서치랩,코닉글로리,스패로우,레드펜소프트,휴네시온,한시큐리티,리얼시큐,지란지교소프트,에브리존,지니언스,워터월시스템즈,소프트캠프,엘에스웨어,이스트시큐리티,이글루코퍼레이션,수산아이앤티,펜타시큐리티,엑스게이트,시큐어링크,쿼드마이너,피앤피시큐어,윈스,큐빅,로그프레소,드림시큐리티,옥타코,블루문소프트,모니터랩,라온시큐어,한국통신인터넷기술,에프원시큐리티,엔키화이트햇,크리니티,솔루세움,엔피코어,엔시큐어,마크애니등50여개기업대표가참석했다.과학기술정보통신부정보보호산업과최영선과장이방문,정보보호산업계자율보안역량강화활동을독려했다.조영철회장(파이오링크대표)은고도화하는사이버공격에대응하기위해개별기업대응차원을넘어선보안체계가필요하다고강조하며,산업계에서자율적인협력보안체계구축에적극적으로나서야할때임을역설했다.아울러정보보호기업들의협력으로자율보안수칙을마련하고이를준수해안전한보안문화가확산되기를기대한다고밝혔다.김진수의장(트리니티소프트대표)은참가기업의견을수렴,자율보안협의체운영계획논의를주도했다.협의체는오는6월부터분기별로정기회의를개최,7월부터본격적인자율보안활동을전개할계획이다.또협회홈페이지에협의체부문을신설해활동현황과캠페인자료,우수사례를공개함으로써투명하고신뢰할수있는보안체계를사회전반에알릴계획이다.자율보안협의체에관심있는기업은한국정보보호산업협회에문의,캠페인에참여할수있다.아래는협의체실천선언문하나,인공지능,양자암호등신기술이빠르게확산되는새로운디지털시대정보보호의중요성은그어느때보다커지고있습니다.둘,우리는정보보호기업으로서변화하는디지털위협에능동적으로대응하고자율보안문화를주도해야할책임이있음을인식합니다.셋,우리는스스로강력한보안체계를구축하고사회적책임을다하겠습니다.넷,우리는건전한기업가정신을바탕으로창의적이고책임감있는정보보호활동을실천하겠습니다.다섯,최신보안기술과지식을연구하고실천하여한발앞선보안환경을조성하겠습니다.여섯,우리는정보보호가모든정보보호기업의최우선가치임을인식하고기업간협력을통해자발적으로보안수준을강화해나가겠습니다.일곱,우리는임직원모두가자율보안문화에동참하도록소통과교육을강화하겠습니다.여덟,우리는국제적기준에부합하는자율보안체계를갖추기위해노력하여글로벌디지털신뢰구축에기여하겠습니다.아홉,산업전반의보안수준을높이기위해함께협력하고함께성장하겠습니다.열,오늘우리의다짐을바탕으로모두가신뢰할수있는안전하고책임있는AI시대의디지털세상을함께만들어가겠습니다.방은주기자([email protected])Copyright©지디넷코리아.무단전재및재배포금지.
카카오페이,일방향암호화(SHA-256)금감원"복호화가능"주장에반론확산정보이전성격도법정공방예고[이데일리김아름기자]카카오페이가알리페이에이전한정보의암호화수준을두고논란이이어지는가운데,해당암호화방식이일반비밀번호보호보다더안전하다는전문가의견이제기됐다.15일업계에따르면,논란의중심은카카오페이가사용한암호화방식‘SHA-256’이다.이방식은미국국립표준기술연구소(NIST)에서개발해국제표준으로채택된암호화해시함수로,현재도공공기관과민간기업에서널리사용되고있다.김승주고려대학교정보보호대학원교수는“SHA-256은일방향암호화방식으로,복호화자체가불가능한구조”라며“이를‘뚫을수있다’는주장은잘못된이야기다.미국표준으로지금도전세계적으로쓰이는안전한방식”이라고설명했다.그는“우리가일상적으로사용하는비밀번호도모두일방향암호화방식으로보호되고있다”며“SHA-256은이러한비밀번호보호방식과동등하거나더높은수준의보안성을갖춘기술”이라고강조했다.이는금융감독원이제기한“일반인도복호화할수있다”는주장과는상반된입장이다.앞서금융감독원은지난해8월보도참고자료를통해카카오페이가알리페이에이전한정보의암호화수준이일반인도복호화할수있을만큼취약하다고지적한바있다.특히전화번호,이메일등민감한정보에솔트(Salt,무작위값)를적용하지않았다는점을문제삼았다.김교수는“금감원논리대로라면,현재사용중인대부분의비밀번호보호체계역시불완전하다는결론에도달하게된다”고지적했다.같은맥락에서개인정보보호위원회역시카카오페이가제공한정보가암호화됐다고명시하며별다른문제를제기하지않았다.아울러이데일리가입수한개인정보보호위원회전체회의속기록에서도금감원주장에대한반박이제시됐다.카카오페이는고객번호,휴대전화번호,이메일주소등개인정보를일방향해시방식으로처리해복호화가불가능한형태로전송했으며,식별가능성이높은정보에는솔트기법을추가적용해재식별을원천차단했다고밝혔다.이때문에알리페이측에서도원본데이터를확인할수없는구조라고했다.알리페이에이전된개인정보의보안수준이상당한것으로평가되는가운데,이번사안이‘제3자제공’인지‘처리위탁’인지여부는향후법정에서판가름날전망이다.카카오페이는개인정보보호위원회를상대로행정소송을제기한상태다.개인정보보호위원회는이를이용자동의없이제3자에게정보를제공한행위,즉개인정보보호법위반으로보고있다.카카오페이가애플에개인정보를제공하고애플이알리페이에해당정보를넘겼다는점에서카카오페이에법적책임이있다고판단한것이다.반면카카오페이는해당정보이전이처리위탁에해당한다는입장이다.애플서비스의부정거래를방지하기위해알리페이시스템을기술적으로활용한것이며,이는정보처리위탁에해당하는절차라는설명이다.특히카카오페이는“만약제3자제공이었다면,정보의활용가능성을떨어뜨리는일방향암호화방식을적용할이유가없었을것”이라며암호화설계자체가위탁목적의제한된처리였음을입증한다고주장하고있다.인터넷업계는이번사건이암호화된비식별정보의국외이전마저제약받는선례로이어질까우려했다.한업계관계자는“개인이식별되지않도록철저히암호화한정보에과징금이부과된다면,향후기업들이데이터를활용하는데큰제약을느낄수있다”고말했다.김아름([email protected])Copyright©이데일리.무단전재및재배포금지.
어린이,청소년이환자대부분백신2~4년만효과,성인도필요지난해8월22일오후대구수성구대구황금유치원에서을지연습연계공습대비민방위훈련에서방재모자와마스크를쓴어린이들이대피훈련에참여하고있다./뉴스1심한기침을동반하는백일해(百日咳)가기승을부리고있다.백일해는100일동안기침한다는뜻의호흡기질환으로2급감염병이다.백일해에걸리면참기어려운발작성기침이4주넘게나온다.폐렴같은합병증이생길수있으며심하면사망한다.15일질병관리청에따르면올해우리나라에서백일해환자3686명이발생했다.지난해같은기간(1~4월)423명보다770%증가했다.질병청은백일해환자가지난해7월1만564명으로정점을찍었을때보다감소했다고설명한다.그러나올해에만최근10년(2014~2023년·2683명)을합친것보다많이발생해여전히주의가필요하다.올해백일해환자는5~19세어린이와청소년이70%를차지하지만0~4세환자(133명)도나왔다.지역은경기(934명),서울(358명),부산(268명),경남(250명),대구(234명)순이다.그래픽=정서희질병관리청관계자는“백일해는면역력이낮은어린이들이새학기교실에서집단생활을하며전파될수있다”면서“수도권은인구가밀집해전파가빠르고부산·경남은전부터백일해가유행했던지역”이라고했다.백일해는보통5년안팎주기로반복된다.백일해환자수는지난2013년36명에서2018년980명으로늘었다.지난해에는4만7982명으로급증했다.국내첫백일해사망자가지난해11월나왔다.당시생후2개월아기가예방접종을맞지않은상태로기침증상이있어의료기관을찾았다가백일해진단을받았다고한다.백일해는보통기침과재채기로전파된다.침과콧물이묻은물건으로옮을수도있다.감염자1명이많게는17명까지백일해를전파시킨다.백일해는모든연령대에서감염되지만특히면역력이낮은어린아이가취약하다.김신우경북대병원감염내과교수는“성인가족이어린아이에게백일해를옮기거나어린아이들이집단생활을하며감염될수있다”고했다.그래픽=정서희백일해는예방접종으로피할수있다.보통생후2·4·6개월에기초접종을하고15~18개월,4~6세,11~12세에추가접종을한다.이후10년단위로예방접종을한다.질병관리청관계자는“기초접종이핵심”이라며“임신했을때예방접종을하면항체가태반을통해태아에게전달되기때문에임산부도접종하는게좋다”고했다.전문가들은성인들도백일해에대비해야한다고조언한다.김신우교수는“백일해는예방접종을해도면역유지기간이짧은편”이라며“파상풍은10년이상예방효과가있지만백일해는2~4년만효과가있기때문에성인이돼서도꾸준히예방접종을해야한다”고했다.백일해는일본에서도유행하고있다.최근일본요미우리신문은올해1~3월백일해환자가4771명으로작년전체환자(4054명)를이미넘어섰다고밝혔다.신문은“백일해를치료할때쓰는약에내성이생겼을우려가있다”고전했다.-Copyrightⓒ조선비즈&Chosun.com-Copyright©조선비즈.무단전재및재배포금지.
엔비디아·퀄컴·AMD등공급망재편속도中관세에美반도체기업타격불가피그래픽=정서희미국과중국이양보없는관세전쟁을벌이고있는가운데,반도체업계가공급망재편방안을두고골머리를앓고있다.미국이중국에145%에이르는고율관세를부과하겠다고밝히자,중국도웨이퍼제조공장위치를기준으로원산지를정의해미국에서생산된반도체에관세를물리겠다고발표하는등갈등이격화하고있다.글로벌빅테크기업들은미국내공급망을강화하는한편,미국외제조시설에서중국시장납품물량을확대하는방식으로대응할것으로전망된다.15일업계에따르면,엔비디아와퀄컴,AMD등글로벌반도체기업들은미국과중국시장에공급하는제품의생산기지조정에박차를가할것으로예상된다.트럼프2기행정부가미국외지역에서생산되는반도체에관세를부과하겠다고밝힌가운데,중국도미국에서생산되는반도체에고율관세를매기겠다고발표하자이에따른제조비용상승을최소화하기위한것이다.미국과중국이하루사이에서로를겨냥한새로운관세정책을내놓는등갈등이극에달하면서반도체업계는향후공급망전략을두고고심하고있다.미국의관세부담을덜기위해미국내공급망을확충하는한편,중국정부의눈치를살펴야하는상황이다.엔비디아와퀄컴,AMD등글로벌빅테크기업매출의상당부분이미국과중국에서발생하는만큼공급망이원화전략에속도를높일것으로전망된다.엔비디아와AMD의중국시장매출비중은10%대중후반,퀄컴은50%안팎인것으로파악된다.2019년6월일본오사카에서열린G20정상회의에서만난도널드트럼프미국대통령과시진핑중국국가주석./연합뉴스엔비디아와퀄컴,AMD는미국애리조나에서첨단파운드리(반도체위탁생산)공장을가동중인TSMC와미국현지생산능력을강화하는동시에,중국시장에공급하는물량은대만과일본등에서생산할것으로보인다.젠슨황엔비디아최고경영자(CEO)는14일(현지시각)“미국내제조역량을확대함으로써AI칩과슈퍼컴퓨터에대한증가하는수요를맞추고공급망을강화할것”이라고밝혔다.AMD도TSMC애리조나공장에서2㎚(나노미터·10억분의1m)공정을통해차세대AI가속기를생산할계획이라고밝혔다.해당제품들은대부분미국에위치한메타와구글등빅테크기업의데이터센터에공급될계획이다.중국시장에공급되는제품은한국과대만,일본에위치한파운드리공장에집중될것으로전망된다.김양팽산업연구원전문연구원은“미국과중국이관세를두고벌이는갈등이심화되고있는가운데,개별기업입장에서는공급망재편을통해대응할수밖에없는상황”이라며“미국과중국등의관세부과를최소화할수있도록생산기지를다변화하는전략을수립할것”이라고했다.인텔과텍사스인스트루먼트(TI),글로벌파운드리등미국에서칩을최종생산하는파운드리기업들도공급망다변화에속도를높일방침이다.인텔은AI가속기뿐만아니라서버,PC등에탑재되는중앙처리장치(CPU)를중국기업에공급한다.TI와글로벌파운드리등은가전등에쓰이는레거시(구형)반도체를생산하고있다.인텔과TI등도중국시장매출비중이20%대중후반에달한다.반도체업계관계자는“인텔과TI,글로벌파운드리등미국에서팹을운영하는기업들이난처해진상황”이라며“해외공장으로납품물량을돌려야하는상황이지만,공장마다최적화된공정과생산능력이다르기때문에단시간내에이를해결하기는쉽지않을것”이라고설명했다.-Copyrightⓒ조선비즈&Chosun.com-Copyright©조선비즈.무단전재및재배포금지.
엔씨소프트등기업거쳐2010년부터고려대서후학양성...해외서더유명한AI스페라공동창업도(지디넷코리아=유혜진기자)"제가해커출신교수1호일거예요.한국과학기술원(KAIST·카이스트)해킹동아리‘쿠스(KUS)’회장으로서모의해킹을많이해봤거든요.이경험을살려학생에게네트워크보안을가르치고있습니다.꿈이있다면2~3년안에AI스페라가상장하기바랍니다.거인과어깨를나란히하는회사가돼더큰자본과싸우고싶어요."김휘강고려대정보보호대학원교수는지난11일서울성동구AI스페라사무실에서지디넷코리아와만나이같이밝혔다.김휘강고려대정보보호대학원교수가11일서울성동구AI스페라사무실에서지디넷코리아와인터뷰하고있다.(사진=유혜진기자)그는고려대정보보호대학원해킹대응기술연구실에서함께연구하던강병탁대표와같이2017년10월AI스페라를창업했다.인터넷프로토콜(IP)주소를수집해2023년4월‘크리미널(Criminal)IP’를선보였다.IP주소를검색하면불법인지알려주기에‘IP범죄기록부’라불린다.김교수는“IP를추적하면수법과해커가남긴악성코드를분석해누가해킹했는지알수있다”며“사이버위협정보로모든것을알지는못해도수사관이단서를얻을수있다”고말했다.AI스페라는외국에서더유명하다.영어로시작해한국어·일본어·프랑스어·아랍어로서비스언어를늘렸다.김교수는“한국이사이버강국이되려면회사를만들때부터해외사업을하겠다는목표를잡아야한다”며“그렇게출발한AI스페라도우여곡절이많다”고밝혔다.그는“한국기업이해외에서성공하려면현지법과제도를알아야하고,‘몇년은손실본다’는생각으로돈을써야된다”며“한국에서보다훨씬많은인건비를쓰면서버틸수있는회사가많지않다”고지적했다.이어“정부는창업기업이해외벤처캐피털(VC)과만날수있게이어주면좋겠다”며“기업과아울러정부와자본시장도해외진출전문성을길러야한다”고덧붙였다.김휘강고려대정보보호대학원교수가11일서울성동구AI스페라사무실에서회사를소개하고있다.(사진=유혜진기자)김교수는국내보안컨설팅기업에이쓰리시큐리티컨설팅도세운바있다.그는“은행인터넷뱅킹과증권사홈트레이딩시스템(HTS)을모의해킹해‘이런취약점을고치라’권했다”며“취약점자동진단도구도만들었다”고전했다.국내유명게임회사도거쳤다.엔씨소프트정보보안실장이었다.김교수는“누가게임‘리니지’회원으로가입하려보니‘이미가입한주민등록번호였다’하더라”며“주민번호생성기가유행하던때”라고회상했다.이후“2006년엔씨소프트는모바일일회용비밀번호(OTP)생성기‘린OTP’를국내에서처음으로모든사용자에게무료로줬다”며“대부분스마트폰기종에서쓰게끔시험했다”고설명했다.고려대로온건2010년이다.게임생태계폐단을논문으로알려유명해졌다.비트코인같은게나오기전게임머니가가상화폐역할을했다.김교수는“‘작업장’이란곳에서무료계정수백개를모으는조직,이계정이게임에서자동으로사냥하게시키는조직,이렇게번게임머니를중국으로보내환전하는조직이마약조직처럼일한다”고지적했다.김휘강고려대정보보호대학원교수가11일서울성동구AI스페라사무실에서지디넷코리아와인터뷰하고있다.(사진=유혜진기자)아래는김휘강교수주요이력.대전과학고카이스트산업경영학과학사카이스트산업공학과석사카이스트산업공학과박사1999.8~2004.4에이쓰리시큐리티컨설팅창업및대표컨설턴트2004.5~2010.2엔씨소프트정보보안실장2010.3~현재고려대정보보호대학원교수2017.11~현재AI스페라공동창업자유혜진기자([email protected])Copyright©지디넷코리아.무단전재및재배포금지.
고립저기압이해수면기온상승만나폭설,폭우등기상이변빈발에대비해야지난14일경남함양군백전면의벚나무에밤새내린눈이하얗게쌓여있다./연합뉴스최근서울과수도권동부지역에서만개한벚꽃위로눈이내리는이례적인풍경이펼쳐졌다.서울에서는1907년관측이래가장늦은눈이관측됐고,강원산지에는3~8㎝가량의눈이쌓였다.15일기상청과과학계에따르면이번눈의원인은절리저기압이다.절리저기압은뱀처럼구불구불흐르던상층제트기류의일부가끊겨저기압이남하하다가고립된것이다.이현상은지상과상층간의기온차를극대화해대기를극도로불안정하게만든다.그결과,비와눈,돌풍,우박등다양한기상현상이복합적으로나타난다.절리저기압은자연적인대기현상으로,지구온난화와직접적인연관이있는것은아니다.하지만최근연구는온난화로인한기후변화가절리저기업의발생시기와위치에영향을미친다고설명했다.오스트리아그라츠대베게너센터연구진은지난2월기후변화가절리저기압의계절성과지리적분포에어떤영향을미치는지분석한연구결과를발표했다.연구진은유럽과아시아,북미등여러지역을대상으로18개의기후모델에서6시간간격으로생성된날씨데이터를분석해절리저기압의경로와발생강도를추적했다.그결과기후변화로절리저기압이더자주,더강하게발생할수있다고전망했다.더글러스마라운베게너센터연구원은“북위40도이북과동아시아지역에서절리저기압이이전보다더이른시기에,더자주발생할것으로예상한다”며“특히캐나다,북유럽,시베리아,중국등은봄철집중호우와장기간의강수에대비해야할것”이라고경고했다.실제로지난해부터이어진기상이변사례들을보면절리저기압의영향력은점점더두드러지고있다.지난해여름장마기간동안에는절리저기압과북태평양고기압의영향으로9개지점에서시간당100㎜가넘는폭우가쏟아졌다.지난해11월말에는서울,인천,수원에서11월관측사상가장많은눈이내렸다.서울에는하루동안28.6㎝의눈이쌓였고,이는기상관측이래11월기준적설깊이최고치를갈아치운기록이었다.이역시절리저기압이찬공기를머금고정체하면서서해의높은해수면온도와만나눈구름이폭발적으로발달한결과였다.지난해한반도주변해역의연평균해수면온도는18.6도로최근10년평균보다1.3도나높았다.특히9월해수면온도는평년보다3.2도높아,고온현상이바다에서도극단적으로나타났다.이로인해해수면에서증발한수증기가대기로공급되며강수량과폭설등을강화시키는요인으로작용한것이다.마라운연구원은“극단적인기상현상이재난으로번지느냐는홍수방어인프라와조기경보시스템에달렸다”며“생태복원과같은구조적대응뿐아니라기후변화에기반한정책설계가시급하다”고말했다.참고자료CommunicationsEarth&Environment(2025),DOI:https://doi.org/10.1038/s43247-025-02078-7-Copyrightⓒ조선비즈&Chosun.com-Copyright©조선비즈.무단전재및재배포금지.
우본공공최대DaaS사업우선협상사업자바꿔네이버클라우드과'하도급'문제로협상결렬소프트웨어진흥법상외부솔루션을하도급해석"공공사업참여하려면SaaS인수하란얘기?"반발[이데일리임유경기자]우정사업본부가발주한국내최대규모공공클라우드PC(DaaS)도입사업이‘하도급’해석논란에휘말렸다.네이버클라우드가파트너사의소프트웨어를제공한것을우본이하도급으로간주하며협상을결렬시킨것이다.클라우드생태계에선다양한파트너협업이일반적이지만,우본은과거시스템통합(SI)기준을적용했다는지적이다.이사례가선례가될경우,향후클라우드서비스제공기업(CSP)은관련소프트웨어기업을인수해야만공공사업에참여할수있다는우려도제기된다.15일업계에따르면우본은‘클라우드기반인터넷PC도입사업’의우선협상자로선정된네이버클라우드에최근협상결렬을통보했다.(사진=네이버_이사업은3년간월4500대이상규모의공공최대DaaS계약으로,지난2월네이버클라우드가1순위협상대상자로선정되며주목받았다.DaaS는클라우드기반가상PC구독서비스로하나의기기로업무망과인터넷망을동시에사용할수있다.그러나우정사업본부는네이버클라우드가SK브로드밴드의DaaS솔루션을공급한것이제안요청서의‘하도급금지’조건을위반했다며기술협상결렬을통보했다.클라우드사업에‘소프트웨어진흥법적용’한우본문제는네이버클라우드가SK브로드밴드의DaaS솔루션을공급한것을‘하도급’으로볼수있느냐에의견이엇갈린다는점이다.우정사업본부는이를‘소프트웨어진흥법’기준의하도급으로판단했고,과기정통부로부터도같은취지의유권해석을받았다.반면네이버클라우드는이번사업이‘클라우드발전법’에따라판단돼야한다고반박한다.클라우드발전법상서비스는인프라(IaaS),소프트웨어,운영등으로구성되며,네이버클라우드는인프라를,SKB는VDI소프트웨어를제공했기에협력관계일뿐하도급은아니라는입장이다.실제우본도입찰자격을클라우드보안인증(CSAP-DaaS)보유기업으로제한해해당사업이클라우드도입임을명확히했다.일반SI기업은참여조차하지못했다.이때문에우본이‘소프트웨어진흥법’을기준으로유권해석을요청한건애초에결과가정해진질문이었다는비판도제기된다.과기정통부역시해당유권해석은소프트웨어진흥법에따른해석이지클라우드발전법에대한검토혹은두법간의상호관계에대한검토에대한답변은아니라는의견을함께제시한것으로알려졌다.“우본,공공발주나쁜선례남기면안돼”업계는이번우정사업본부(우본)의사례가향후다른공공클라우드사업에도영향을미칠수있다는점에서우려를표하고있다.해당구조를‘하도급’으로간주할경우앞으로CSP는소프트웨어기업과협력하는대신이들을직접인수하거나내부화해야만입찰이가능해질수있기때문이다.우본은현재2순위였던NHN클라우드를우선협상대상자로지정해협상을진행중이다.NHN클라우드는DaaS솔루션기업크로센트를인수해자회사NHN크로센트를보유하고있으나,하도급논란에서완전히자유롭지는않다.우본은DaaS를내부시스템에맞춰커스터마이징하는작업을사업자가직접할수있어야하도급이아니라고보고있다.따라서NHN클라우드가커스터마이징을위해자회사인NHN크로센트의도움을받아야한다면네이버클라우드와동일한이유로하도급라고판단될가능성이있다.우본관계자는“NHN클라우드에대해선자회사에하도급을주는지여부도면밀히검토할예정”이라며“이번사업은자체솔루션을가진클라우드기업만참여하라는의도로발주한것”이라고설명했다.권현영고려대교수(디지털정부혁신위원장)는“아마존이나구글처럼모든소프트웨어라인업을갖춘기업은세계적으로도드물다”며“국내CSP에그런기준을요구하는건현실적이지않다.제안요청서해석에얽매이기보다는클라우드산업의특성과구조에맞는공공발주체계가필요하다”고지적했다.임유경([email protected])Copyright©이데일리.무단전재및재배포금지.