찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 라온시큐어
    2026-06-18
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
7
  • “11시 출근 OK, 초봉 4000만원부터” 입사경쟁률 100대1 넘긴 중소기업

    “11시 출근 OK, 초봉 4000만원부터” 입사경쟁률 100대1 넘긴 중소기업

    중소 보안업체 라온시큐어의 신입사원 채용에 지원자가 대거 몰리면서 경쟁률 102대1을 기록했다. 자율출근제와 다양한 복지에 MZ 세대들이 반응했다는 분석이 따른다. 정보보안업체 라온시큐어는 ‘2023년 상반기 신입 공개 채용’ 결과 2000여명의 지원자가 몰리며 역대 최고 경쟁률을 기록했다고 밝혔다. 창사 이래 최대 인원이 지원했다. 라온시큐어의 공개채용은 ▲영업 ▲기술 ▲개발 ▲기획 ▲사무 등 총 21개 직무에서 진행됐으며 50명 선발이 완료됐다. 이순형 라온시큐어 대표는 “상반기 공채에 많은 우수 인재들이 지원해 감사하다”며 “신규 입사자들이 미래 보안, 인증 시장을 선도하는 IT 인재로 성장할 수 있기를 기대하며 회사는 모든 지원을 아끼지 않을 계획”이라고 전했다. 지원자들의 관심을 끈 것은 무엇보다 다양한 복지정책으로 보인다. 대표적인 것이 자율출근제다. 라온시큐어 직원들은 오전 8시부터 11시 사이에 원하는 시간에 자유롭게 출근할 수 있다. 여기에 ▲건강검진(배우자 포함) ▲패밀리데이 ▲조식·중식 지원 ▲사내 할인 매점 ▲콘도 지원 ▲북카페·수면실 제공 등 임직원을 위한 다양한 복지정책을 실시하고 있다. 신입사원 초봉은 4000만원 수준인 것으로 알려졌다. 라온시큐어는 이달 말 NH투자증권, LG에너지솔루션 등 유수의 대기업이 입주해 있는 여의도 파크원 타워로 사옥을 이전한다. 이로 인해 젊은 세대들이 좋아할 만한 근무 환경을 갖추게 된다고 라온시큐어 측은 분석했다. 최종합격자는 17일부터 시작되는 2주간의 입문 교육을 시작으로, 라온시큐어와 라온화이트햇의 기술·제품 관련 연수·심화 교육 과정을 이수하게 된다.
  • ㈜디지털존, 분야별 전문기업 8개사와 민간 전자문서시장 활성화를 위한 업무협약 체결

    ㈜디지털존, 분야별 전문기업 8개사와 민간 전자문서시장 활성화를 위한 업무협약 체결

    전자문서 전문기업 ㈜디지털존은 지난 15일 분야별 전문기업 7개사와 민간 전자문서시장 활성화를 위한 업무협약을 체결했다고 밝혔다. 전자문서 시장은 작년 10월 국무회의에서 발표한 ‘디지털 정부혁신 발전계획’에 따라 공공분야를 중심으로 본격적으로 활성화되고 있다. 최근 코로나19의 영향으로 비대면 서비스에 대한 수요가 급증하면서 디지털 전환이 확산된 점도 전자문서 시장의 성장에 큰 기폭제가 됐다. 이러한 흐름에 맞춰 민간 중심의 전자문서시장 활성화를 위해 분야별 전문기업이 손을 잡았다. 금번 협약에는 ㈜디지털존, 라온시큐어㈜, ㈜보이스아이, ㈜솔리데오시스템즈, ㈜아이앤텍, 에스지에이솔루션즈㈜, ㈜원, ㈜하나금융티아이 총 8개사가 참여했다. 이후 9개사는 민간기업에서 발급, 유통되는 종이문서의 전자문서 전환 및 전자문서 기반의 서비스 확대에 나선다. 이를 위해 전자문서 관련 사업모델 발굴 및 산업 육성을 위한 프로그램을 운영하고 기술적·정책적 표준화 방안 및 법제도 개선을 위한 활동을 전개할 예정이다. 또한, 각 분야별 전문기업이 모인만큼 다양한 업종간 시너지 효과도 기대하고 있다. 핵심 신기술인 블록체인·DID·MyData 등을 활용해 신규 사업 기회를 창출하고, 국내뿐 아니라 글로벌 전자문서 시장을 선도할 수 있도록 상호협력할 예정이다. ㈜디지털존 전정우 대표는 “전자문서 시장의 활성화를 위해서는 온라인 완결서비스를 제공하는 것이 중요하다”며 “금번 협약을 통해 민간주도 하에 전자문서 온라인 완결서비스가 제공될 수 있는 기반이 마련됐고, 이를 통해 민간 전자문서시장 활성화에 이바지할 수 있을 것으로 기대한다”고 밝혔다. 한편 ㈜디지털존은 최근 전자문서 발급, 유통에 핵심이 되는 블록체인 기반 플랫폼을 개발하며 상용화를 앞두고 있다. 온라인뉴스부 iseoul@seoul.co.kr
  • ‘디지털 신분증’ 시장 선점 경쟁 뜨겁다

    ‘디지털 신분증’ 시장 선점 경쟁 뜨겁다

    이통사 본인 인증 앱 ‘패스’ 24일 서비스 모바일 운전면허증 증명… 보안성 높아 ‘아이티센’ 모바일 공무원증 사업자 선정 ‘라온시큐어’도 전자 도민증 연내 상용화 블록체인 기반 ‘탈중앙화 신원증명’ 발전 개인기기에 분산 관리해 해킹 위험 적어5년 내 30조원 규모로 커질 것으로 보이는 ‘디지털 신분증’ 시대가 열리면서 관련 업체들의 발걸음이 빨라졌다. 21일 업계에 따르면 국내 이동통신 3사의 본인인증 애플리케이션(앱)인 ‘패스’는 오는 24일부터 경찰청의 운전면허정보검증 시스템과 연동된 ‘모바일 운전면허증’ 서비스를 시작한다. 패스 앱에 사진이나 2차원 바코드(QR코드) 등이 표시되는데 이를 통해 운전면허증을 증명할 수 있다. 패스 앱의 서비스 중 유일하게 ‘블록체인’(분산저장 기술)에 기반해 보안성이 높다. 앞으로는 편의점에서 술이나 담배를 살 때도 모바일 운전면허증으로 신원인증이 가능하다. 중견업체들도 정부와 손잡고 디지털 신분증 사업에 뛰어들었다. ‘아이티센’은 최근 블록체인 기반의 모바일 공무원증 구축 사업의 우선협상대상자로 선정됐다. 오는 12월까지 시스템 구축이 완료되면 중앙부처 공무원들은 내년부터 모바일 공무원증을 발급받아 스마트폰만으로 청사를 드나들 수 있다. 보안업체인 ‘라온시큐어’도 지난달 경남 지역의 ‘모바일 도민증’ 사업을 수주해 이르면 연내 상용화를 목표로 하고 있다. 디지털 신분증의 상용화가 가능해진 것은 블록체인 기술을 기반으로 하는 ‘탈중앙화 신원증명(DID) 서비스’의 발전 덕이다. 개인정보를 제3기관의 중앙 서버에 저장하면 외부 해킹에 의해 대량 유출될 위험성이 있는데 DID에서는 스마트폰과 같은 개인 기기에 분산 관리하기 때문에 보안성이 높다. 사용자가 인증이 필요할 때만 제출하면 되기 때문에 개인이 자신의 정보 통제권을 가지게 된다. DID 기술은 ‘자율주행차량의 차량 및 이용자 정보 인증’이나 ‘디지털 화물 운송장 정보 시스템’ 등 적용될 수 있는 곳이 많아 여러 기업이 시장에 눈독을 들이고 있다. 현재 국내에서는 각자 조금씩 다른 기술을 지닌 DID 기업들이 3곳의 연합체(DID얼라이언스·마이아이디 얼라이언스·이니셜 DID 연합)를 만들어 시장 주도권을 잡기 위한 경쟁을 벌이고 있다. LG CNS는 지난 5월 캐나다 업체인 ‘에버님’과 글로벌 DID 표준 수립을 위한 업무협약을 체결하기도 했다. 라온시큐어가 취합한 자료에 따르면 블록체인 기반 신원인증 전 세계 시장 규모는 2021년 101억 달러(약 12조원) 규모에서 2025년에는 252억 달러(약 30조원)로 급성장할 것으로 추정된다. 업계 관계자는 “향후 장애인등록증이나 학생증, 주민등록증 등이 모두 디지털 신분증으로 바뀌게 될 것”이라며 “이제 막 시장이 태동하는 시기이기 때문에 앞으로 발전 가능성이 무궁무진하다. 업체별 주도권 싸움이 더 치열해질 것”이라고 말했다. 한재희 기자 jh@seoul.co.kr
  • ‘디지털 신분증’ 시장 선점 경쟁 불붙었다

    ‘디지털 신분증’ 시장 선점 경쟁 불붙었다

    30조원 시장 노리는 DID 기술 업계 5년 내 30조원 규모로 커질 것으로 보이는 ‘디지털 신분증’ 시대가 열리면서 관련 업체들의 발걸음이 빨라졌다. 21일 업계에 따르면 국내 이동통신 3사의 본인인증 애플리케이션(앱)인 ‘패스’는 오는 24일부터 경찰청의 운전면허정보검증 시스템과 연동된 ‘모바일 운전면허증’ 서비스를 시작한다. 패스 앱에 사진이나 2차원 바코드(QR코드) 등이 표시되는데 이를 통해 운전면허증을 증명할 수 있다. 패스 앱의 서비스 중 유일하게 ‘블록체인’(분산저장 기술)에 기반해 보안성이 높다. 앞으로는 편의점에서 술이나 담배를 살 때도 모바일 운전면허증으로 신원인증이 가능하다. 중견업체들도 정부와 손잡고 디지털 신분증 사업에 뛰어들었다. ‘아이티센’은 최근 블록체인 기반의 모바일 공무원증 구축 사업의 우선협상대상자로 선정됐다. 오는 12월까지 시스템 구축이 완료되면 중앙부처 공무원들은 내년부터 모바일 공무원증을 발급받아 스마트폰만으로 청사를 드나들 수 있다. 보안업체인 ‘라온시큐어’도 지난달 경남 지역의 ‘모바일 도민증’ 사업을 수주해 이르면 연내 상용화를 목표로 하고 있다. 디지털 신분증의 상용화가 가능해진 것은 블록체인 기술을 기반으로 하는 ‘탈중앙화 신원증명(DID) 서비스’의 발전 덕이다. 개인정보를 제3기관의 중앙 서버에 저장하면 외부 해킹에 의해 대량 유출될 위험성이 있는데 DID에서는 스마트폰과 같은 개인 기기에 분산 관리하기 때문에 보안성이 높다. 사용자가 인증이 필요할 때만 제출하면 되기 때문에 개인이 자신의 정보 통제권을 가지게 된다. DID 기술은 ‘자율주행차량의 차량 및 이용자 정보 인증’이나 ‘디지털 화물 운송장 정보 시스템’ 등 적용될 수 있는 곳이 많아 여러 기업이 시장에 눈독을 들이고 있다. 현재 국내에서는 각자 조금씩 다른 기술을 지닌 DID 기업들이 3곳의 연합체(DID얼라이언스·마이아이디 얼라이언스·이니셜 DID 연합)를 만들어 시장 주도권을 잡기 위한 경쟁을 벌이고 있다. LG CNS는 지난 5월 캐나다 업체인 ‘에버님’과 글로벌 DID 표준 수립을 위한 업무협약을 체결하기도 했다. 라온시큐어가 취합한 자료에 따르면 블록체인 기반 신원인증 전 세계 시장 규모는 2021년 101억 달러(약 12조원) 규모에서 2025년에는 252억 달러(약 30조원)로 급성장할 것으로 추정된다. 업계 관계자는 “향후 장애인등록증이나 학생증, 주민등록증 등이 모두 디지털 신분증으로 바뀌게 될 것”이라며 “이제 막 시장이 태동하는 시기이기 때문에 앞으로 발전 가능성이 무궁무진하다. 업체별 주도권 싸움이 더 치열해질 것”이라고 말했다. 한재희 기자 jh@seoul.co.kr
  • 블랙 해커 잡는 착한 해커! 구글도 탐내는 수준급 실력파

    블랙 해커 잡는 착한 해커! 구글도 탐내는 수준급 실력파

    악성코드들이 날뛰는 세상이다. 빛의 속도로 진화를 거듭하고 있다. 특정 사이트에 접속하는 것만으로 악성코드에 감염된다. 수상한 첨부 파일을 열어보지 않는 고전적 대응으로 피해를 막을 수도 없는 세상이다. 그렇다고 마냥 손을 놓고 있을 수는 없다. ‘눈에는 눈, 이에는 이’처럼 해커 잡는 해커 ‘화이트 해커’들이 나서고 있다. 이들은 민관에서 서버의 취약점을 찾아 제보하거나 보안 기술을 만드는 역할을 한다. 컴퓨터 시스템을 파괴하는 ‘블랙 해커’에 대비해 화이트 해커라고 불리는 이들의 세계를 들여다봤다. ●보안망 뚫린 기업, 정보보호 정책 14% 뿐 #1. 지난 3월 유명한 경제연구원의 홈페이지가 3시간가량 먹통이 됐다. 보안 전문가들은 ‘워터링 홀’ 공격이라고 판단했다. 물웅덩이를 뜻하는 워터링 홀은 물을 먹기 위해 무조건 웅덩이로 올 수밖에 없는 초식 동물을 잡아먹기 위해 숨어서 기다리는 사자처럼 해커가 사전에 공격 대상이 주로 방문하는 웹사이트를 감염시킨 후 접속하기를 기다리는 사이버 공격이다. 해커가 타깃으로 삼지 않은 사람도 웹사이트에 접속했다는 이유로 악성코드에 감염된다. 해당 홈페이지가 경제학자나 연구자들이 접속하는 곳이어서 국가 핵심정책이나 기업 기밀이 유출될 우려가 컸다. #2. 지난 1월 14일 A신문 기자에게 이메일 한 통이 전달됐다. 보낸 사람은 ‘통일부 공무원인 신OO씨’. 제목은 ‘외통위(외교통일위원회) 긴급 메일’이었다. 하지만 그 이메일은 북한 해커가 언론사를 타깃으로 보낸 것이다. 만약 기자가 이메일을 열어서 응답한 뒤 회사 내부 시스템에 접속해 기사를 송고했다면 기자들 컴퓨터 전체가 감염될 뻔했다. 하지만 해당 기자는 자신이 그런 이메일을 받았는지조차 모르고 있었다. 한국인터넷진흥원(KISA)이 매년 발표하는 ‘정보보호 실태 조사’에 따르면 지난해 정보보호 정책을 수립한 사업체는 13.7%에 불과했다. ‘정보보호 조직을 운영’(7.9%)하거나 ‘정보보호 최고책임자를 임명’(11.0%)하는 기업도 10곳 중 1곳에 그쳤다. 정보보호에 투자하는 기업은 18.6%였지만, 정보기술(IT) 예산 중 정보보호 예산 비중이 5% 이상인 기업은 1.4%에 그쳤다. 그만큼 우리 기업들이 정보보호에 둔감하다는 얘기다. ●작년 ‘데프콘’ 우승 등 국내 100여명 엘리트급 국내 화이트 해커 수는 400명 정도(30여개 해커그룹). 이 가운데 엘리트급 해커는 100여명 수준이다. 수적으로는 블랙 해커에 비해 적지만 실력만큼은 세계 최고 수준이다. 지난해 8월 미국 라스베이거스에서 열린 해킹 방어대회인 ‘데프콘 CTF23’에서 한국팀이 처음으로 우승했다. 이 대회는 세계적인 해커인 제프 모스가 창설한 ‘해커들의 월드컵’이다. 고려대 정보보호동아리 ‘싸이코’와 보안업체 라온시큐어 등 18명이 ‘데프코’(DEFKOR)라는 팀 이름으로 출전해 이룬 성과였다. 올해 세계 최대의 상금 규모를 자랑하는 ‘버그 바운티 대회’에서 마이크로소프트사의 ‘브라우저’(응용 프로그램)인 마이크로소프트 엣지의 취약점을 공격해 성공한 사람도 우리나라 화이트 해커였다. 이정훈씨는 이 대회에서 총 29만 달러(약 3억 3600여만원)의 상금을 받았다. 버그 바운티란 웹서비스나 소프트웨어의 보안 취약점을 찾아낸 사람에게 포상금을 지급하는 프로그램으로 마이크로소프트, 구글, 페이스북 등도 서비스 보안을 강화하기 위해 버그 바운티를 활용한다. 천재 해커인 이씨는 삼성SDS에서 근무하다 최근 ‘IT 공룡’ 구글로 스카우트됐다. 특별하거나 특이한 사람이 화이트 해커가 되는 것은 아니다. 보안업체인 라온시큐리티 양정규 대표는 “대학교 때 ‘천리안’을 통해 채팅하다가 방장이 아닌 사람이 방을 없애버리거나 누군가 원하지 않는 귓속말을 보내는 것을 목격하면서 해킹에 관심을 갖게 됐다”고 말했다. 보안업체 그레이해쉬 이승진 대표도 “17살 때 온라인 게임을 하다가 캐릭터의 능력치를 끌어올리고 싶어 해킹을 공부한 것이 처음이었다”고 설명했다. ●보안 시스템 취약점 발견해 개선방안 제시 화이트 해커의 역할은 보안 시스템의 취약점을 발견해 관리자에게 알려주거나 블랙 해커의 공격을 훼방하거나 퇴치하는 것이다. 기업들의 요청으로 모의 해킹을 하기도 한다. 모의 해킹이란 합법적으로 기업 시스템과 네트워크, 서비스 등을 해킹하는 것으로 실제 해커와 같은 도구, 기법, 접근 방식을 활용한다. 공격자 관점에서 보안 수준을 진단하고 취약점을 발견해 개선 방안을 제시하는 것이다. 삼성전자, SK텔레콤, KT 등 국내 대기업들의 보안 시스템은 거의 양 대표의 손을 거쳐 갔다. 양 대표는 2014년 구글 안드로이드의 치명적인 취약점을 발견해 구글에 제보하기도 했다. 그는 “일반적인 애플리케이션이 갖고 있는 권한이 제한돼 있는데 안드로이드에서 휴대전화 속 데이터를 지워버리거나 도청을 하는 등 모든 제어권을 가질 수 있는 취약점을 우연히 발견했다”며 “당시 구글에서 감사의 의미로 제 이메일을 홈페이지에 넣어줬다”고 말했다. 문종현 이스트소프트 부장은 국방부와 경찰청, 국가사이버안전센터 등에서 민간검증 자문으로 활동하고 있다. 문 부장은 “주로 정부 기관을 공격하는 북한이 최근에는 언론사와 금융사 등을 목표로 사이버 공격을 해오고 있다”면서 “우리나라는 컴퓨터를 안 쓰는 사람이 거의 없기 때문에 해커들에게 공격을 당하기 좋은 환경을 갖췄다”고 말했다. 이어 “정부에 대한 국민의 신뢰가 낮아서 그런지 아무리 북한 소행이라고 밝혀도 믿지를 않지만, 실제로 북한의 공격이 빈번하게 일어나고 있다”며 “(북한 소행이라는) 정부 발표를 두고 우리 국민끼리 싸우는데 그런 갈등 유발이 북한에서 원하는 것”이라고 덧붙였다. ●정부, 미래의 해커 육성… 윤리 교육 강화도 사회에 꼭 필요하지만 어느 순간에는 선과 악을 넘나들 수 있다는 우려 때문에 화이트 해커에 대한 사회적 풍토는 여전히 부정적이다. KISA는 이러한 부정적 인식을 개선하기 위해 지난해 ‘화이트 해커’계의 고수들을 모아 ‘사이버 가디언스’를 만들었다. 음성적으로 활동하는 해커들을 사회 제도권으로 끌어들이기 위한 취지다. 1기에는 천재 해커라고 불리는 이정훈씨를 비롯해 양정규 대표, 이승진 대표 등이 포함됐다. 2기에는 김진국 플레인비트 대표, 김경곤 고려대 정보보호융합학과 교수, 문종현 부장 등이 참여했다. 사이버 가디언스는 ‘2018 평창동계올림픽’의 사이버 위협에 대한 자문 활동을 펼치고 있다. 화이트 해커에 대한 윤리 교육도 강조되고 있다. 김경곤 교수는 “해킹 분야에서 유명해지면 두 부류의 단체에서 연락이 오는데 하나는 공공기관이고 또 다른 하나는 범죄집단”이라면서 “그만큼 한번 발을 잘못 들여놓으면 평생을 잘못된 길로 빠져들 수 있는 만큼 윤리적 측면이 중요하다”고 말했다. 미래창조과학부는 내년까지 화이트 해커 5000명을 양성할 계획이다. 한국정보기술연구원은 ‘차세대 보안리더 양성 프로그램’(BoB)을 운영하고 있다. 고등학생과 대학생, 대학원생, 일반인까지 참여하는 BoB는 정보보호 현장에서 최고 전문가로 구성된 멘토들과 정보보호 분야의 난제 해결 프로젝트를 함께 수행한다. 양질의 교육으로 국내뿐 아니라 해외에서도 호평을 받고 있다. 데프콘에서 우승한 ‘데프코’ 역시 BoB 출신이었다. 서울여대 정보보호영재교육원은 중고등학생을 대상으로 미래의 화이트 해커를 키우고 있다. 지난해까지 모두 174명의 중고생이 100여시간의 교육 과정을 수료했다. 정보보호뿐 아니라 윤리 부문도 비중 있게 교육시킨다. 양 대표는 “보안 분야는 하루가 다르게 기술이 변화해 공부의 끝이 없다”며 “단순히 유망 직업이라는 외양만 보고 섣불리 뛰어들기보다 이 분야에 관심과 열정이 있는 사람이 도전했으면 좋겠다”고 조언했다. 윤수경 기자 yoon@seoul.co.kr
  • “O2O에 보안을 더하다”

    “O2O에 보안을 더하다”

    매장 내 설치된 비콘 정보가 해커들에게 의해 복사 되거나 변조가 되면 어떤 일이 발생할까? 최근 기업들이 자사의 매장에 비콘을 설치하고 프로모션, 결제 등 서비스를 제공하는 경우가 증가하고 있다. 현재 기업들이 제공하는 비콘 서비스들은 비콘을 탐색하는 다른 앱을 통하여 대부분의 정보들을 획득할 수 있으며, 정보의 악용을 위하여 일반 비콘을 구매하여 기업이 제공하는 비콘 정보와 동일하게 구현할 경우 또는 다른 App에서도 사용할 수 있게끔 구현할 경우 비콘 이용기업들은 현재의 제공 서비스가 유명무실화 되거나, 막대한 손실을 줄 수 있는 위험에 노출 될 수 있다. 특히, 많은 기업들이 사용하는 체크인 서비스, 결제 등 금융과 연관된 서비스의 경우에 그 위험성이 증가한다. 이러한 보안위협을 방지하기 위하여, 주식회사 와이즈웰스(대표 이 유혁)는 비콘이 제공하는 정보를 암호화 하여, 인증된 기기 이외에서 정보 확보 및 이용을 방지할 수 있는 비콘 및 솔루션인 IamZone(한글명 아엠존)을 세계 최초로 개발하였다. (사진자료 참조) 이번에 개발한 아엠존 비콘은 KISA에서 제공하는 암호화 모듈인 Seeds Algorithm (128bit)을 비콘에 내장하여, Beacon과 스마트폰 간의 통신구간, 스마트폰과 서버간 통신구간의 암복호화를 설정할 수 있도록 구현하여 이중 보안을 실현하였다. 이를 통하여, 비콘 신호를 활용하여 결제, 체크인 등 다양한 O2O서비스를 제공하고자 하는 기업과 이를 이용하는 고객들이 보다 안심하고 비콘 서비스를 이용할 수 있게 되었다. 이 밖에도 IamZone 비콘은 방수/방진 설계, Power Save 기능, 온도 측정기능 등 다양한 부가 기능을 제공하여 어떠한 사용환경에서도 사용이 가능하도록 구현하였다. 또한, 매장 등 이용 대상에 비콘을 설치하고, 어플리케이션에 설치, 서비스 연동 등을 편리하게 하기 위하여 국내 최초로 App.기반의 비콘 관리 솔루션(zone’s Manager)을 함께 개발하였다. 기존 비콘 및 솔루션의 경우, 사용자가 비콘을 서비스에 적용하기 위해서는 서비스 어플리케이션에 프로그램 설치, 비콘 등록, 서비스 연계 등 복잡한 과정이 필요했다. 그러나, 이번에 개발한 솔루션은 프로그래밍 및 비콘 등록, 서비스 연동 등을 누구나 쉽게 할 수 있도록, 비콘 구매자에게 비콘등록, 서비스 등록, 및 제공하고자 하는 어플리케이션 컨텐츠 연동을 원스탑으로 할 수 있게 하였다. (사진 자료 참조) 보다 자세한 제품 및 솔루션에 대한 내용은 Iamzone 전용 사이트에서 확인할 수 있다.(www.iamzone.co.kr) 이 유혁 대표는 “비콘은 이제 많은 업체들이 제공하고 있어서 차별적인 서비스를 제공는 데에 있어서 가장 중요한 두 가지는 높은 보안성 확보 및 서비스 제공 용이성이다. 최근 IOT 보안이 매우 중요한 문제로 떠오르고 있는데, IamZone은 서비스 제공하는 기업과, 이를 이용하는 고객들이, 보다 안심하고, 쉽게 다가갈 수 있도록 비콘 서비스의 보안성 확보하였다. 또한, 다양한 부가기능 제공을 위하여 라온시큐어, KTH 등과 함께 IOT 보안 솔루션, 실내 위치 기반 기술, CRM 시스템 구축 등을 협력하여 연구개발하고 있다. ”라고 말했다. 주식회사 와이즈웰스는 IOT 제품 및 솔루션을 전문으로 하는 벤처업체로 ‘Connect IT Simple’의 슬로건 아래 이용자가 IT 기기 및 IT를 보다 쉽게 이해하고 편리하게 사용할 수 있게끔 다양한 IT 제품 및 솔루션 개발을 하고 있어 앞으로도 혁신적인 다양한 제품 출시가 기대된다. 온라인뉴스부 iseoul@seoul.co.kr
  • [커버스토리-빅데이터 시대] “해킹 원천봉쇄하라” 빅데이터 시대 화두는 ‘보안’

    [커버스토리-빅데이터 시대] “해킹 원천봉쇄하라” 빅데이터 시대 화두는 ‘보안’

    다양한 스마트기기의 확산과 소셜네트워크서비스(SNS) 이용 증가 등으로 엄청난 양의 데이터가 쏟아지고 있다. ‘빅데이터’ 시대를 맞아 정부와 기업들은 빅데이터를 경쟁력 강화 방안으로 삼고 있다. 빅데이터는 그동안 ‘존재하지만 포착할 수 없었던’ 사람들의 속내와 욕망을 파악하고 숨겨져 있던 흐름이나 추세를 잡아낼 수 있는 유용한 도구다. 이 때문에 빅데이터를 마케팅에 활용하는 기업들이 늘고, 축적된 각종 국가통계를 사회적인 목적에 활용하기 위한 정부 차원의 시도도 본격화되고 있다. 하지만 많은 기업은 보안 때문에 빅데이터의 분석을 망설이고 있는 것으로 나타났다. 해커들이 축적된 빅데이터를 공략할 것이 뻔하기 때문이다. 이에 따라 엄청나게 많은 데이터의 보안을 어떻게 유지할 것인지가 숙제로 남아 있다. 빅데이터는 개인정보뿐만 아니라 위치·의료기록·대출 정보 등이 담겨 있기 때문에 해킹으로 인해 정보가 유출될 경우 피해가 더욱 커질 수 있다. 빅데이터 시대의 화두 역시 보안이다. 29일 네트워크장비 전문업체 시스코가 전 세계 18개국 정보기술(IT) 전문가 1800명을 대상으로 빅데이터에 관한 인식을 조사한 결과 빅데이터 분석이 어려운 첫 번째 이유로 보안문제가 꼽혔다. 조사결과에 따르면 응답자의 27%가 데이터 보안을 지목했고 예산 부족(20%), 인력 부족(15%) 등이 뒤따랐다. 특히 보안에 대한 우려가 커 48%는 향후 빅데이터 도입 추진 과정에서 IT 정책 및 보안 수단이 강화돼야 한다고 답했다. 전문가들은 방대한 데이터 수집과 분석, 활용이 기업의 경쟁력으로 연결되는 빅데이터 시대에는 개인정보를 노린 범죄가 더 기승을 부릴 수 있다고 지적한다. 예를 들어 개인이 자발적으로 제공한 개인정보나 SNS에 올린 글과 사진, 카드 사용 내역, 위치정보 등이 데이터베이스(DB)에 축적돼 사생활을 고스란히 드러내는 정보로 재탄생할 수 있다. 트위터나 블로그 등에 올린 내용을 통합분석하면 특정인의 생활패턴을 파악할 수 있다는 것이다. 미국 디지털 매체 와이어드 기자인 매트 호난은 애플의 클라우드 서비스 ‘아이클라우드’ 계정이 해킹돼 모든 데이터가 삭제된 적이 있다. 호난의 아이클라우드 계정에 들어간 해커는 비밀번호를 초기화하고 아이폰, 아이패드, 맥북에 담긴 데이터를 차례로 지웠다. 해커는 호난의 트위터, 블로그 등 다른 경로를 파악해 전자메일 주소, 신용카드 마지막 네 자리를 알아낸 뒤 아이클라우드 계정을 해킹한 것으로 알려졌다. 박춘식 서울여대 정보보호학과 교수는 “국내 기업들도 서비스나 마케팅에 빅데이터를 활용하는 사례가 늘고 있다”며 “빅데이터는 개인에 대한 더 많은 정보를 담고 있기 때문에 해킹될 경우 프라이버시 침해 우려가 심각하다”고 밝혔다. 박 교수는 “지능형지속위협(APT) 등 방어하기 어렵고 끊임없이 발생하는 신종 해킹 위협을 고려할 때 더욱 강력한 보안대책을 만들어야 한다”고 말했다. ‘3·20 사이버테러’에 사용된 것으로 보이는 APT는 페이스북이나 트위터와 같은 SNS로 위장해 메일을 보낸 뒤 단축 인터넷주소(URL)나 첨부파일을 열어보도록 유도한다. 기업이나 이용자들은 자신도 모르는 사이에 PC가 악성코드에 감염돼 주요 DB 접근 권한이나 계정 등을 유출당하게 된다. APT는 3개월에서 길게는 2~3년 동안 지속적으로 해킹한다. 3500만 이용자 계정이 탈취된 싸이월드 해킹이나 1300만 이용자의 개인정보가 유출된 넥슨 해킹 또한 APT에 의한 피해였다. APT는 공격대상의 PC에 침투한 후 해커가 빼내갈 정보를 알아낸 뒤 이를 수집하여 유출하는 네 가지 단계로 이뤄져 공격을 감지하기가 쉽지 않다. 하지만 매일 대량의 데이터가 생성되고 축적되는 상황에서 빅데이터의 활용은 거스르기 어려운 흐름이 되고 있다. 따라서 부작용을 최소화하는 방안을 마련해야 한다고 전문가들은 주장한다. 신동휘 라온시큐어 보안기술연구팀 선임연구원은 “빅데이터에는 개인이나 기업의 핵심 정보들이 있을 수 있다”며 “데이터 암호화, 본인확인기관 검증, 모니터링 강화 등 빅데이터 시대에 맞는 보안체계를 만들어야 한다”고 강조했다. 이어 “이론적이긴 하지만 기업들도 보안 관련 교육을 꾸준히 실시하고 백신 업데이트와 최신 버전 사용 등은 기본”이라고 덧붙였다. 빅데이터 시대 정보 보호는 개인정보 유출이나 해킹 차단 등에 그치는 것이 아니라 정보 수집과 이용 과정의 투명성과 정보주체의 선택권을 확대해야 한다는 의견도 있다. 박 교수는 “빅데이터가 범죄 등에 악용되지 않도록 법과 제도를 통해 철저하게 관리해야 한다”면서 “정부는 기업들이 고객의 DB를 잘 관리하고 있는지 감독하고 기술적, 제도적 보호조치 방안에 대한 준비를 해야 한다”고 설명했다. 홍혜정 기자 jukebox@seoul.co.kr
위로