• 최종편집 2025-04-18 (금)

전체기사보기

  • 피르마체인, 탈중앙화 핀테크 기업 ‘블루힐릭스’와 파트너십 체결
    [시큐리티팩트=김상규 기자] 피르마체인은 글로벌 블록체인 금융·보안 기술 선두 기업 블루힐릭스 코리아와 전략적 사업 파트너십을 체결했다고 12일 밝혔다. 양사는 블록체인 기술 기반의 전자계약 활성화를 위한 서비스 촉진 및 기술 협업을 위해 파트너십을 체결했다. 블루힐릭스 코리아는 싱가포르에 기반을 둔 블루힐릭스가 2019년 서울에 설립한 조인트벤처로, 후오비 코리아 출신의 채훈, 이상욱 2인이 공동 대표를 맡고 있다. 블루힐릭스는 금융 거래와 디지털 자산 관리를 위한 탈중앙화 금융 서비스를 제공하는 핀테크 기업이다. 후오비(Huobi) CTO 출신인 제임스 주(James Ju)가 구글, 알리바바, 텐센트 출신의 구성원들과 2018년 창립했다. 현재 블루힐릭스는 HBTC 체인, 클라우드 형식의 거래소 솔루션 개발, HBTC 거래소 총 3개 사업을 주축으로 영역을 확장하고 있다. 이 가운데 HBTC 거래소는 애플 공동 창업자 스티브 워즈니악이 설립한 블록체인 스타트업 에포스의 가상자산인 WOZX를 최초로 상장해 화제가 되기도 했다. 피르마체인은 기존 문서 기반 모든 사회적 및 법적 조치(계약, 공증 등)의 전자문서 서명을 블록체인과 결합해 투명한 플랫폼으로 대체하는 것을 목표로 한다. 블록체인은 문서의 위·변조 위험성을 제거해주는 효과적인 기술이며, 피르마체인의 블록체인 기술이 적용된 도뉴(DONUE)에 적용돼 있다. 윤영인 피르마체인 대표는 “파트너십을 통해 피르마체인의 메인넷 아우구스투스의 안정된 운영을 기대할 수 있게 됐다”며 “가상자산과 블록체인에 대한 이해가 여느 기업보다 높기에 프로젝트 안팎으로 다양한 도움을 받을 것으로 예상된다”고 말했다.
    • 시큐리티
    2021.03.12 13:52
  • [김희철의 전쟁사(85)] 중공군의 계속된 공세로 유엔군사령관 4번이나 교체(하-1)
    [시큐리티팩트=김희철 한국안보협업연구소장] 리지웨이는 1950년 12월 육군 참모차장으로 재임 중 워커 중장의 후임으로 미8군 사령관이 되어 한국 전선에서 맹활약을 했다. 1951년 4월 유엔군사령관 맥아더가 해임되자 대장으로 승진한 리지웨이는 제2대 유엔군사령관 및 미 극동군 사령관, 그리고 제2대 GHQ(일본 점령 연합군 최고사령부) 최고사령관 자리에 올라 연합군 점령하의 일본을 통치하면서 한반도의 유엔 연합군을 지휘하게 됐다. 정전협상에서 리지웨이는 일찍이 서울을 압박할 개성시의 전략 전술적 가치를 알아차려 개성을 대한민국이 반드시 차지하거나 적어도 중립지대로 할 것을 본국에 강력히 요청하였으며 개성을 되찾을 군사 활동 또한 계획하였다. 그러나 전쟁에 질려 있던 미 정부와 언론에게 사소한 일에 집착하고 있다는 좋지 않은 반응만 나와 개성 되찾기를 결국 포기하였다. 결과적으로 서부전선은 38선 이남으로 휴전선이 형성됨으로써 서울이 북한의 장사정포 위협에 놓이게 되었다. 현재까지도 이 위협이 그대로 유지되는 가운데 북한 김신조 일당의 1.21사태 등 대남 도발사를 볼 때에도 휴전선에 근접한 서울에 대한 코리안 리스크가 한국의 고질이 된 상황을 미리 식별한 리지웨이의 당시 판단은 탁월했음을 알 수 있다. 1년 뒤인 1952년 4월28일, 미국이 샌프란시스코 강화조약을 통해 연합군의 일본 점령을 해제하고 일본을 서방 자유진영에 편입시킴으로써 리지웨이는 GHQ 최고사령관직에서 물러났다. 같은 해 5월, 리지웨이는 미국 대통령 후보에 오르게 된 아이젠하워 원수의 뒤를 이어 북대서양 조약기구 최고사령관직에 올랐다. 한편 한국전쟁을 지휘하는 미 8군 및 유엔군사령관 자리는 아이젠하워 대통령의 사관학교 동기인 밴플리트(1951년 12월~1952년 5월) 중장이 대장으로 승진과 동시에 이어받았다. ■ 적군 시체나 포로를 와서 보지않을 거라면 ‘밴플리트 포격' 같은 말은 꺼내지도 말라! 6·25 남침전쟁을 수행하는 동안 밴플리트는 나름의 골칫거리를 안고 있었는데, 바로 공산군에게 절대 건드릴 수 없는 성역이 있었다는 점이다. 유엔군은 확전을 피하기 위해서 중국과 소련의 영토는 공격하지 않았는데, 정작 공산군의 전쟁 물자는 여기서 생산되고 있었으므로 유엔군은 이러지도 저러지도 못했다. 2차 세계대전 시 유명한 ‘발지 전투’를 지휘했던 밴플리트는 대전 후인 1948년 그리스 군사고문단 시절에도 이와 비슷한 경험을 했지만, 당시에는 그리스군만 이 문제로 머리를 쥐어뜯었을 뿐, 그리스 내전만 종식시키는 것이 임무였던 그는 대수롭지 않게 생각했다고 한다. 따라서 그는 중공군의 무지막지한 물량 공세에 맞서기 위해 ‘밴플리트 탄약량(Van Fleet Day of Fire)’이라는 전술을 창안했다. 이것은 ‘밴플리트 포격’이라는 이름으로도 알려져 있는데, 둘 다 종군기자들이 이 전술을 목격하고 붙인 명칭이었다. 1951년 5월에 벌어진 중공군의 5차 공세 때, 전선사수 명령과 함께 그가 택한 ‘밴플리트 포격’ 방식은 포병의 탄약통제보급율을 5배로 늘려 이른바 무제한 사격이 가능하게 만들어 화력으로 제압하는 것이다. 덕분에 사상율이 높아져 피해가 폭증한 중공군의 5차 공세는 빠른 시일 내에 좌절됐고 그 후 중공군이 자랑하는 '보병 산악 기동전'도 시야가 제한된 야간에만 쓸 수 있을 정도로 무력화 되었다. 게다가 이 '밴플리트 포격'에 힘입어 미군은 적이 있거나 이용할 만한 모든 곳을 초토화시켰는데, 미군 조종사들이 공중에서 지상을 내려다보면서 전투가 벌어졌던 곳에서는 "더 이상 어떤 생물도 존재하지 못할 것"이라고들 할 정도였다. 한편 밴플리트가 미군이 작전 시 규정한 탄약의 사용 한도를 5배나 초과했다는 사실을 알게 된 미국 의회의 일부 의원이 그의 전적을 칭찬하기는 커녕 그가 혈세로 만든 탄약을 필요 이상 펑펑 날리고만 있으니 의회에 출석시키자고 주장했다. 한편 밴플리트는 이 소식을 듣고 분개하여 "의원들 보고 여기 와서 적군 시체랑 포로들 좀 보라고 해. 오지 않을 거라면 '밴플리트 탄약량(Van Fleet Day of Fire)' 같은 말은 꺼내지도 말라고 해!"라고 일갈했으나, 상황이 상황이고 미국도 포탄 가격보다 인명을 중시하는 나라였기에 그가 의회에 출석하는 일은 일어나지 않았다. (하-2편 계속) ◀김희철 한국안보협업연구소장 프로필▶ 군인공제회 관리부문 부이사장(2014~‘17년), 청와대 국가안보실 위기관리비서관(2013년 전역), 육군본부 정책실장(2011년 소장진급) / 주요 저서 : 충북지역전사(우리문화사, 2000), 비겁한 평화는 없다 (알에이치코리아, 2016) ・
    • 오피니언
    2021.03.12 11:18
  • KT, 양자암호 비화통신 구현 기술 개발
    [시큐리티팩트=김상규 기자] KT는 전용 단말을 사용하지 않고도 양자암호 비화통신을 구현할 수 있는 기술을 국내 보안 스타업과 공동으로 개발했다고 10일 밝혔다. 비화통신은 전용 단말인 비화기를 활용해 도청을 방지하는 통신 방식이다. 통신 단말기의 음성 데이터를 암호화해 발신하면, 수신자가 해당 데이터를 원음으로 전달받는 방식이다. 보안이 핵심인 국방 분야와 국가정보기관 등에서 주로 쓰인다. KT가 개발한 양자암호 기술을 적용하면 일반 스마트폰만으로도 비화통신이 가능해 일반 기업에서도 양자암호 비화통신 시스템을 손쉽게 구축할 수 있다. 비화통신 시 수신자와 발신자의 스마트폰에 각각 양자 보안통신 단말을 연결하면 보안 모드가 활성화되며 통화 내용이 암호화된다. 암호화된 통화 내용은 보안 모드에서 동기화된 '양자암호키'로 복호화된다. KT는 'QRNG(양자난수 생성기)'와 'QKD(양자키 분배시스템'을 결합한 기술로 보안성을 강화했다. QRNG는 특정 규칙과 알고리즘이 없는 양자난수 배열을 생성한다. QKD는 이 배열에서 '양자암호키'를 생성해 '양자 보안통신 단말'에 전달한다. 기존에는 QRNG 하나로 암호화했지만, QKD를 추가 적용해 정보보안 수준을 더 높였다. 또 양자암호키 없이는 복호화가 불가능하다. KT는 이 기술을 국내 보안 스타트업 이와이엘과 공동 개발했다. KT는 이에 앞서 올해 1월 전남도청과 해군3함대사령부에 양자암호 비화통신 보안통신망을 구축했다. 이종식 KT 인프라연구소장은 "이와이엘과 KT의 기술력을 합쳐 철통보안 양자암호 비화통신 서비스를 개발했다"며 "KT는 국내 양자암호통신 산업 생태계 확립에 기여하고 디지털 플랫폼 기업으로의 혁신을 주도하기 위한 연구개발을 지속하겠다"고 말했다.
    • 시큐리티
    2021.03.11 20:38
  • 해커집단, 미국 보안카메라업체 계정 통해 테슬라 공장까지 접근
    [시큐리티팩트=김상규 기자] 한 해커 집단이 미국의 보안 카메라 서비스 업체 관리 계정을 해킹해 테슬라 공장과 정신병원, 교도소 등 수백곳의 실시간 영상과 녹화 기록물에 접근했다고 연합뉴스는 블룸버그 통신과 로이터 통신 보도를 인용해 10일 보도했다. 보도에 따르면 해커 집단의 일원인 틸리 코트먼은 감시 카메라에 의한 감시가 얼마나 만연돼 있는지, 또 그런 시스템이 얼마나 취약한지를 보여주기 위한 것이라며 인터넷에서 어렵지 않게 찾아낸 비밀번호로 베르카다(Verkada) 관리계정에 접근했다고 밝혔다. 베르카다는 클라우드를 기반으로 하는 미국의 보안카메라 서비스 스타트업으로, 이 회사 관리 계정은 15만대의 실시간 감시 카메라에 접근할 수 있다고 블룸버그는 설명했다. 블룸버그는 해커 집단이 이 계정을 통해 테슬라 공장과 교도소, 경찰서, 학교, 정신병원, 여성들을 상대하는 개인병원 등 수천대의 카메라에 접근할 수 있었다고 전했다. 그러면서 이 해커 집단이 증거로 제시한 영상 가운데는 수갑을 찬 한 남성이 미국 매사추세츠주의 한 경찰서에서 심문을 받는 장면도 있었다고 설명했다. 또 중국 상하이의 테슬라 공장에서 근로자들이 일하는 모습도 사례로 제시됐다. 아울러 앨라배마주 매디슨 카운티 교도소, 플로리다주 핼리팩스 헬스 병원, 애리조나주 '템피 세인트 루크스' 병원, 피트니스 체인인 이쿼녹스, 소프트웨어 업체인 클라우드플레어 등의 보안카메라도 해커 집단의 접근이 이뤄진 것으로 전해졌다. 로이터통신은 이번 해킹에 관여한 일원을 인용해 이틀간 접근이 이뤄진 사업장은 수백곳이라고 보도했다. 베르카다는 해킹 소식이 전해진 뒤 문제의 관리 계정을 끊어 현재는 해커 집단의 접근이 중단된 상태인 것으로 전해졌다. 베르카다 측은 "보안팀이 이번 문제의 규모와 범위에 대한 조사를 벌이고 있다"면서 "허가되지 않은 접근을 막기 위해 내부의 모든 보안카메라 관리 계정 기능을 정지시켰다"고 밝혔다. 블룸버그는 이번에 베르카다 관리계정 해킹 사실을 공개한 해커집단은 과거 인텔과 닛산자동차도 해킹했다고 주장한 바 있으며 정보 자유, 반자본주의, 호기심 등을 활동 이유로 제시한다고 전했다.
    • 시큐리티
    2021.03.11 20:25
  • 한화에어로스페이스 미국법인, 글로벌 제조사인 P&W '최고 파트너'로 인정받아
    [시큐리티팩트=김한경 기자] 한화에어로스페이스는 자사의 미국법인이 글로벌 항공기 엔진 제조사인 P&W로부터 최고의 파트너로 인정받는 '골드'(Gold) 등급을 획득했다고 11일 밝혔다. 이번 인증은 지난 12개월 동안 단 1건의 품질 문제없이 납기를 준수하고, 지속적인 품질 개선활동을 벌인 파트너사에 수여된다. 한화에어로스페이스 미국법인장인 유동완 전무는 "지속적인 무결점 품질과 완벽한 고객 지원을 위한 임직원의 헌신적 노력을 인정받아 기쁘다"며 "P&W의 전략적 파트너로 확실히 자리매김한 것은 물론 사업 확대를 위한 유리한 고지를 선점한 것"이라고 강조했다. 한편, P&W사는 최근 최첨단 항공기 엔진(PW-1100G-JM GTF)에 탑재되는 고압터빈 케이스 물량을 한화에어로스페이스에 확대 주문하기로 했다. 한화에어로스페이스는 지난 1979년 가스터빈 엔진 창정비 사업을 시작으로 항공기 엔진 사업에 진출해 올해까지 9천대 이상의 엔진을 누적 생산한 국내 유일의 가스터빈 엔진 제조기업이다. 한화에어로스페이스는 세계 3대 엔진 제조사인 P&W와 롤스로이스, GE로부터 부품 공급 관련 대형 수주를 따내 현재 수주 잔고가 약 24조원에 달한다.
    • 방산기업
    2021.03.11 17:11
  • [직업군인 사용설명서(73)] GOP 경계근무자의 총기 난사 및 무장탈영 사건(상)
    [시큐리티팩트=김희철 한국안보협업연구소장] 선전자 치인이불치어인(善戰者 致人而不致於人)’이란 말은 “용병을 잘하는 자는 적을 마음대로 조정하고 적에게 조정을 당하지 않는다”는 뜻이다. 또한 ‘형인이아무형 즉아전이적분 (形人而我無形, 則我專而敵分)’이란 “적은 형체를 드러내 보이나 우리가 실제로 형체가 보이지 않게 하면, 우리는 집중할 수 있고 적은 분산될 것이다”라는 의미이다. ■ 심야에 울리는 전화벨 소리는 불길한 소식의 신호탄 1987년 7월 어느날, 작전장교의 폭주하는 업무 속에 지쳐 깊은 꿈속에 빠져있던 심야에 아파트 숙소 전화벨 소리가 요란하게 울렸다. 하지만 잠이든지 몇시간도 안되는 시점이라 전혀 들리지 않았다. 가족이 놀라 필자를 흔들어 깨웠다. 졸린 눈을 비비며 수화기를 들자 당직 근무자의 전달에 눈이 번쩍 뜨여지며 토끼 눈이 됨과 동시에 주섬주섬 군복을 입으며 통화를 했다. 잠시 후 사단 상황실에는 사단장을 위시하여 모든 참모들이 모였다. 당직 근무자가 GOP 철책에서 초병근무 후 복귀하던 이진수 일병이 막사 앞에서 총기를 난사해 수명의 사상자가 발생했고, 무장 탈영한 후 도주하여 행방이 묘연하다는 보고를 했고 이미 강화된 대침투작전 태세인 ‘진돗개 하나’를 발령한 상태였다. 이어 정보참모가 도주 가능 거리를 분석해 보고했고, 현장에는 연대의 정보분석조와 헌병 및 군의관 등이 이미 도착하여 사고 조사와 응급 조치를 하고 있었다. 또한 연대 자체 병력으로 차단선을 형성했다는 연대장의 상황조치 보고도 있었다. 무장 탈영한 이 일병의 도주 거리를 고려한 시간과의 싸움이었다. 참모들과 대책을 논의하던 김관진(육사 28기) 작전참모는 참모장과 상의 후, 신속하게 GOP 전초대대 상황실에 사단 전술지휘소를 설치 운용할 것을 민찬기(육사 16기) 사단장에게 건의했다. 그리고 각 연대장들에게 전화하여 기상과 동시에 가용 병력을 직접지원 포병부대의 포차를 활용하여 GOP 작전지역으로 이동시킬 것을 지시했다. ■ GOP철책 경계를 강화시키고 봉쇄선을 3단계로 형성하여 도주로 차단 가장 크게 우려되는 최악의 상황은 무장 탈영한 이 일병이 GOP 철책을 넘어 월북하는 것과 도심으로 빠져나가 일반 시민들을 위협하는 것이었다. 전방의 사단전술지휘소로 이동하는 차안에서 작전참모는 단편명령 작성을 지시했다. 필자는 그동안에 작전참모가 각 부대에 지시했던 사항들을 되씹으며 단편명령서 초안을 구상했다. 전초대대 상황실에 도착해서 바로 책상에 앉아 초안을 작성하는데 참모의 독촉이 심해졌다. 결국 참모는 필자에게 다가와 작성 중인 초안을 보더니, 본인이 필자의 자리에 앉아 GOP 철책 경계를 강화시키고 봉쇄선을 3단계로 형성하여 도주로를 차단하라는 단편명령 초안을 직접 작성하여 필자에게 전해주며 신속하게 타자를 쳐서 사단장 결재 후 전문으로 하달하라고 지시했다. 필자는 창피했다. 사단작전장교이면서 단편명령서도 신속하게 제대로 작성 못해 참모가 직접 초안을 작성하게 만들어 쥐구멍을 찾고 싶은 심정이었다. 하지만 참모가 직접 작성한 덕분에 시간이 단축되어 아침에 각 연대 병력들이 작전지역으로 이동하기 전에 단편명령은 하달되었다. 이에 따라 포병부대 차량을 활용해 이동한 부대들을 신속하게 GOP 철책 무명고지 총기난동 원점지역을 중심으로 먼저 연대 자체 병력이 이미 운용된 차단선을 기준으로 1봉쇄선을 선정 배치하였다. 또한 원점을 중심으로 식별이 용이한 도로를 따라 2봉쇄선을, 민간인 통제선을 연하는 지역에 3봉쇄선까지 작전배치를 완료했다. 그리고 인접 및 후방부대에도 차단선 형성과 함께 검문 검색 및 주민신고를 강화하도록 협조했다. 이것은 손자병법(孫子兵法)의 허실편(虛實篇)에 나오는 ‘선전자 치인이불치어인(善戰者 致人而不致於人)’이란 말처럼 무장 탈영한 이진수 일병이 마음대로 빠져나가지 못하게 해 작전부대가 그에게 조정 당하지 않고 오히려 그를 마음대로 조정하려는 의도였다.(하편 계속)
    • 오피니언
    2021.03.11 16:21
  • 아이콘루프-제주도 블록체인 기반 관광방역 시스템 '제주안심코드' 이용자 34만명 돌파
    [시큐리티팩트=김상규 기자] 국내 블록체인 기업 아이콘루프는 제주특별자치도에서 서비스하고 있는 블록체인 기반 제주형 관광방역 시스템 '제주안심코드'가 가동 2개월여 만에 설치 업장 4만여 곳, 이용자 수 34만명을 돌파했다고 밝혔다. 제주안심코드는 아이콘루프와 제주도가 민관 협력 협약으로 함께 개발한 시스템이다. 외부 방문객이 많고, 인구가 밀집되는 장소의 방문율이 높은 제주도 특성상 발생할 수 있는 방역 공백, 동선 추적의 어려움 등에 대비해 관광지에 최적화한 지속 가능형 관광방역 시스템 구축을 목표로 추진됐다. 아이콘루프와 제주도는 2020년 8월 공공기관 및 제주도청 인근 업장을 중심으로 시범 운영을 진행한 뒤 연말부터 본격적인 운영에 나섰다. 아이콘루프에 따르면, 정식 가동 이후 2개월이 갓 지난 현재 4만곳 이상의 도내 업장이 제주안심코드를 이용하고 있으며, 이용자 수는 34만 명을 넘었다. 전체 사용 횟수도 200만회에 달한다. 특히 일반 음식점, 카페 등 고위험시설로 분류되진 않지만, 많은 방문객이 오가는 업장 내 사용률이 높아 도내 생활 방역 체계를 강화하는 데 큰 몫을 하는 것으로 평가되고 있다. 블록체인 기술을 활용해 방문자 정보의 위변조가 불가능하다는 것도 제주안심코드의 강점이다. 제주안심코드 이용 시 개인의 신원 및 방문 기록은 암호화 뒤 분산 저장되며, 출입 인증 정보는 확진자 역학조사 목적으로만 쓰인다. 아이콘루프는 기능 업데이트를 통해 제주안심코드를 꾸준히 고도화하고 있다. 현재 제주안심코드 앱에서는 이용자 본인의 인증 이력을 직접 확인할 수 있으며, GPS 기능이 탑재돼 더 명확하게 동선 위변조를 방지할 수 있다. 아이콘루프는 앞으로도 이용자 편의 향상을 위한 다양한 기능 업데이트로 생활 속 방역 체계를 더 견고히 할 수 있도록 지원할 계획이다. 제주안심코드 사업장 등록은 제주도청 홈페이지의 코로나19 상황실에서 할 수 있다. 제주안심코드 설치 시설을 찾는 이용자는 구글 플레이스토어(안드로이드) 또는 애플 앱스토어(iOS)에서 '제주안심코드'를 검색한 후 앱을 설치하면 이용할 수 있다. 아이콘루프의 DID 신원인증 서비스 '쯩' 앱으로도 제주안심코드를 이용할 수 있다. '쯩' 앱 내 카메라로 업장에 있는 QR 코드를 촬영하면 이용자의 휴대전화 단말기에 DID 기반 제주안심코드가 저장돼, 업장 방문 시 개인 정보 노출 없이 출입 인증이 가능하다. 쯩은 구글 플레이스토어, 애플 앱스토어에서 검색해 설치하면 된다. 김종협 아이콘루프 대표는 "아이콘루프의 블록체인 기술을 적용한 제주안심코드가 많은 관광객, 제주도민에게 쉽고 간편하게 이용할 수 있는 서비스로 자리 잡아 가는 듯해 뿌듯하다"며 "여기서 그치지 않고 제주도민, 관광객 모두 안심하는 관광방역, 생활 방역 체계가 구축될 수 있게 시스템 고도화에 최선을 다할 것"이라 말했다.
    • 시큐리티
    2021.03.10 20:44
  • 웹케시, SAP 코리아와 손잡고 혁신적 기업 핀테크 솔루션 '인하우스뱅크' 제공
    [시큐리티팩트=김상규 기자] B2B 핀테크 기업 웹케시는 SAP 차세대 지능형 ERP(전사적 자원관리) 비즈니스 솔루션에서 웹케시 펌뱅킹 통합자금관리 솔루션 '인하우스뱅크'를 간편하게 이용할 수 있다고 10일 밝혔다. 세계 최대 기업용 소프트웨어 솔루션 기업인 SAP의 차세대 지능형 ERP 비즈니스 솔루션 SAP S/4HANA는 웹케시의 기업 자금관리 솔루션 인하우스뱅크와 연동 가능해 앞으로 SAP HANA 기반 인하우스뱅크 솔루션을 이용하는 기업은 SAP의 ERP에서 금융 업무를 처리할 수 있게 된다. 인하우스뱅크는 대기업·공공기관용 통합자금관리 솔루션으로, 모든 은행 업무를 기업·기관 안에 설치한다. △모든 은행 계좌 조회 △대량·급여 이체 △자금 집금 등 금융 정보를 ERP와 연계해 업무 효율을 높이고 자금 사고를 예방한다. 특히 웹케시와 SAP 코리아는 독립소프트웨어개발업체(ISV) 파트너십을 체결하고, 인메모리 방식의 SAP HANA를 자체 데이터베이스(DB)로 활용해 인하우스뱅크 처리 및 효율성을 크게 개선했다. 인하우스뱅크는 현재 토스페이먼츠, 만도헬라일렉트로닉스, 한국마사회 등 450여 개 기업 및 기관이 이용하고 있다. 강원주 웹케시 대표는 "SAP HANA 맞춤형으로 출시된 인하우스뱅크는 SAP의 ERP 고객에게 차별화한 서비스를 제공한다"며 "기업의 모든 금융 업무를 ERP 안에서 해결할 수 있어 업무 효율을 높이고 자금 사고를 예방한다"고 말했다. 이어 "기업용 애플리케이션 소프트웨어 시장의 선두 주자인 SAP와 함께 혁신적 기업 핀테크 솔루션을 제공할 수 있도록 최선을 다하겠다"고 덧붙였다.
    • 시큐리티
    2021.03.10 20:40
  • 트레드링스, ‘ShipGo(쉽고)’ 통해 국내 수출입 물동량 10% 모니터링 돌파
    [시큐리티팩트=김상규 기자] 트레드링스는 2020년 12월 기준 자사 화물 모니터링 서비스 ‘ShipGo(쉽고)’를 통해 관리되는 월간 컨테이너 물동량이 20만TEU를 넘어섰다고 10일 밝혔다. 20만 TEU는 한국무역통계진흥원이 발표한 2020년도 국내 월 평균 물동량(190만TEU)의 10%에 이르는 규모라는 게 트레이링스측 설명이다. ‘쉽고’를 이용하는 기업 수가 빠르게 늘어난 건 국내 최대 규모 수출입 빅데이터와 인공지능(AI)을 통해 화물 연착 여부와 도착일을 미리 알려주는 특화 기능때문이다. 이랜드, 두산인프라코어, LS Nikko 동제련 등 국내 대형 화주 기업들은 자사 내부 시스템에 ‘쉽고’를 연동해 관리 효율성을 큰 폭으로 높였으며 장금상선, 흥아라인 등 국적 선사들 역시 ‘쉽고’를 도입하면서 고도화한 화물추적 시스템을 구축하고 있다. 모든 정보를 일일이 입력할 필요 없이 자동으로 완성되는 자동화 기술도 ‘쉽고’의 특징이다. 특허받은 데이터 분산처리 시스템과 표준화 분석 기술을 적용해 기존 비효율적이었던 데이터 검색 및 입력 업무를 자동화함으로 수출입 업무 부담을 줄여준다. 또 데이터 시각화 기술도 적용해 이동되고 있는 화물의 위치와 상태를 지도 위에서 확인할 수 있으며, 환적(T/S) 진행 시 변경되는 선박 정보와 위치도 자동으로 보여줘 운송 일정을 체계적으로 관리해준다. ‘쉽고’는 SaaS(서비스형 소프트웨어) 형태로 제공돼 3국 간 화물 모니터링 등 다양한 상황에 대응할 수 있으며, 사용량에 따라 비용 조절이 가능해 접근성이 높다는 점 역시 장점이다. 클라우드 기반 서비스로 온라인을 통해 어디서나 손쉽게 이용할 수 있어 내부 시스템이 없는 중소기업도 편리하게 사용할 수 있으며, 자체 물류 시스템이 있는 대기업은 데이터 인터페이스를 통해 더 효율적으로 사용할 수 있다. 트레드링스는 기존 해상 구간에만 적용되던 ‘쉽고’의 모니터링 커버리지를 현지 국가 내륙에 있는 창고, 공장 등 최종 도착지까지 도착 완료 정보와 북미 철송 구간의 출발과 도착에 관한 정보까지 확장해 제공할 예정이다. 또 컨테이너별 온·습도 모니터링이 가능한 사물인터넷(IoT) 디바이스를 개발하는 국내외 기업과 협업을 거쳐 서비스 다양화에 적극적으로 나선다는 계획이다. 박민규 트레드링스 대표는 “수년간의 연구 개발 및 상용 서비스 운영을 통해 정보의 정확성과 서비스 안정성을 인정받아 ShipGo 도입 기업이 빠르게 증가하고 있다”며 “여러 기업 고객 실무자들의 의견 수렴으로 시장에 필요한 서비스에 대한 연구 개발 투자를 이어갈 것”이라고 말했다.
    • 시큐리티
    2021.03.10 20:33
  • 후오비 코리아, NFT 코인 강세 영향 “플로우 누적 거래량 1000만달러 돌파”
    [시큐리티팩트=김상규 기자] 글로벌 가상자산 거래소 후오비 코리아가 대표적인 NFT 코인 ‘플로우(FLOW)’의 누적 거래량이 1000만달러를 돌파했다고 10일 밝혔다. 최근 가상자산 시장에서 NFT 토큰은 2월에 비해 평균 200%가 넘는 상승세를 보이고 있다. NFT는 개체마다 고유한 가치를 지닌 토큰으로 다른 토큰과 상호 교환될 수 없는 게 특징이다. 이를 활용해 특정 플랫폼에 얽매이지 않고, 보유자의 디지털 희소성과 소유성을 증명할 수 있어 차별화된 가치를 평가받고 있다. NFT 관련 코인들이 스포츠, 아티스트, 게임, 문화 예술 등 디지털 콘텐츠와 결합해 시너지 효과를 창출하는 가운데 플로우(FLOW)도 눈에 띄는 성장을 보이고 있다. 플로우는 블록체인 기반 게임 및 디지털 수집품(NFT)을 위한 블록체인 플랫폼으로, 대표적인 NFT 코인이다. 출시 후 게임, 스포츠, 음악, 예술품 등 여러 분야와 파트너십을 체결하며 활동 범위를 넓혔다. 그 가운데 최근 엄청난 수요 증가를 보이는 NBA 탑샷의 성장이 플로우 상승세를 이끌고 있다. UFC와 NFT 프로젝트를 체결하며 기대감을 모으고 있다. 후오비 코리아는 2월 초 국내 거래소 최초로 플로우를 상장해 국내 투자자들의 이목을 집중시켰다. 상장 뒤 꾸준한 거래량 증가와 가격 상승세를 나타내고 있다. 일평균 5% 이상의 빠른 상승을 보이고 있다.
    • 시큐리티
    2021.03.10 20:29
  • 사이버링크(CyberLink), Vypin 보안·헬스 키오스크에 얼굴 인식 기술 탑재
    [시큐리티팩트=김상규 기자] 글로벌 소프트웨어 기업 CyberLink(사이버링크)는 자사의 고정밀 얼굴 인식 소프트웨어 개발 키트(SDK) FaceMe®를 Vypin eScreener™ 키오스크에 탑재하는 내용의 파트너십을 10일 발표했다. 이로써 Vypin eScreener™ 키오스크는 얼굴 인식, 마스크 감지, 디지털 손 소독제 및 체온 검사 등 각종 인식 및 보안 기능을 탑재해 최첨단 터치식 출입 통제 및 보안 솔루션을 구축할 수 있게 됐다. Vypin eScreener™ 키오스크는 근무 환경과 고객 편의성을 희생하지 않고 건강과 안전을 보장하기 위해 최신 자동 검사 기술을 갖춘 Vypin의 제품이다. CyberLink FaceMe® SDK는 eScreener™ 키오스크가 마스크 착용 감지와 함께 10만개 이상의 얼굴을 식별해 가장 빠르게 정보를 스캔하고 출입을 통제할 수 있도록 지원한다. CyberLink FaceMe®는 미국표준기술연구소(NIST)의 안면 인식 벤더 테스트(FRVT)에서 얼굴 인식 정확도가 최대 99.7%에 달하며 최상위권의 얼굴 인식 기술력을 선보였다. FaceMe®는 eScreener™ Max 및 콤팩트형 Pro 모델에 모두 탑재돼 다양한 공간과 사용 사례에 적용할 수 있다. 자우 황 CyberLink 회장 겸 CEO는 “얼굴 인식 기술은 코로나19와 치열한 싸움을 벌이는 우리 일상에서 필수 기술로 자리 잡고 있다”며 “Vypin의 eScreener™ 키오스크에 탑재된 FaceMe®는 마스크를 쓴 얼굴도 정확히 감지해 고객 경험과 직원 근무 환경을 완벽히 보장해준다”고 말했다. JT 맥기본 Vypin VP/총괄매니저는 “CyberLink의 최첨단 FaceMe® 얼굴 인식 엔진 탑재로 더 안전하고 자동화한 기술을 고객에게 제공할 수 있게 됐다. FaceMe®가 제공하는 핸즈프리 키오스크는 기업 및 조직에 안전한 환경을 제공할 것”이라고 말했다.
    • 시큐리티
    2021.03.10 20:24
  • KISA, 2021년도 유망한 디지털보안 혁신기술 선정 추진
    [시큐리티팩트=김한경 기자] 한국인터넷진흥원(KISA)은 과학기술정보통신부와 함께 ‘2021년도 우수 정보보호 기술(제품·서비스) 지정제도’ 공모 절차를 게시하며, 비대면 서비스·5G·AI·클라우드 등 혁신기술과 정보보호를 결합한 우수 기술을 심사해 지정한다고 지난 8일 밝혔다. 우수 정보보호 기술 지정제도는 정보보호산업진흥법 제18조에 따라 정부가 창업 7년 이하 정보보호 벤처기업의 우수한 제품과 서비스 및 기술을 지정하여 홍보·판로개척 등을 지원하는 제도로, 2018년부터 시행해 올해로 4년째를 맞이했다. 지난 3년간 국내 벤처기업 11개의 정보보호 기술이 우수기술로 지정되었으며, 지정 기술을 보유한 4개 기업은 약 142억 규모의 투자액 유치, 8개 기업은 69건의 EU·미국 등 주요국을 포함한 국내외 특허 및 지재권 출원, 2개 기업은 인니·미국 등 해외시장 진출 등의 성과를 내고 있는 것으로 확인됐다. 우수 정보보호 기술로 지정 시 ▲기술 홍보 등에 활용 가능한 과학기술정보통신부 장관 명의 지정서·지정마크·현판 ▲기술 전시 및 홍보영상 제작 지원 ▲과기정통부·KISA 지원 사업 참여 우대 등의 혜택이 제공되며, 특히 올해는 대상 사업이 AI 보안기술 및 클라우드 관련 지원 사업 등까지 확대됐다. 우수 정보보호 기술 지정 공모는 8일부터 4월 7일까지 진행되며, 참여를 희망하는 기업은 과기정통부 또는 KISA 홈페이지에서 기술·제품·서비스별 지정 신청서를 내려 받아 제출하면 된다. 관련한 설명회가 이달 26일 판교 정보보호 클러스터에서 코로나19 방역수칙을 준수하며 진행될 예정이다. 우수 기술에 대한 심사는 정보보호 산학연 전문가·변리사·벤처투자자 등으로 구성된 별도의 평가위원회에서 신규성, 독창성, 사업화 가능성 등을 중점적으로 평가해 지정기술을 최종 선정하게 된다. 최광희 KISA 정보보호산업본부장은 “역량 있는 정보보호 기업의 성장은 디지털 경제 시대를 대비하는 ‘K-사이버방역’ 체계 구축의 기반이 된다”며 “이번 공모에 물리보안·AI·비대면 등 디지털보안 혁신 기술을 보유한 기업의 많은 관심과 참여를 기대한다”고 말했다.
    • 시큐리티
    2021.03.10 10:38
  • [김희철의 전쟁사(84)] 중공군의 계속된 공세로 유엔군사령관 4번이나 교체(중)
    [시큐리티팩트=김희철 한국안보협업연구소장] 당시 한반도에 진입한 중공군 70만명의 약 절반 병력이 전선에 투입된 4월22일 춘계공세를 감행했고, 맥아더의 뒤를 이은 리지웨이 사령관이 지휘하는 유엔군은 서울 북방 임진강-의정부-가평-인제를 연하는 선까지 철수했다. 그러나 중공군이 1주일 이상 전투를 수행할 수 있는 병참지원 능력이 없다는 사실을 분석한 유엔군은 29일에 전 전선에서 적을 저지하고 반격하여 문산과 의정부를 재탈환하며 북상했다. 이때 영국군 글로스터셔 연대 1대대는 3일 동안 설마리 전투에서 500여 명이 전사 또는 포로가 되는 등 처절한 피로써 적의 진격을 지연시켜 중공군의 서울 침공 의도를 저지하는 데 크게 기여했다. 또한 국군 6사단이 졸전으로 패퇴하며 사창리가 돌파되어 가평이 크게 위협을 받게 되었으나, 영연방 27여단 예하 호주 및 캐나다 대대가 진내사격 등의 선전으로 가평을 사수하였고 중공군 5차 공세의 전선분할 기도는 백지화 되었다. ■ 3군단의 현리전투 패배 불구, 6사단의 용문산/파로호 대승으로 UN군 반격작전 계기 마련 이후 5차 4월 춘계 공세에 실패한 중공군 총사령관 펑더화이는 미군이 더 이상 예전같이 당하지 않는다는 걸 확인하고 4월 공세에서 일찍 손을 떼고 전력의 집중 방향을 전환하여 중동부전선의 돌출되고 특히 약한 국군을 섬멸하기로 결정했다. 중공군은 2개 병단 약 54만 명의 병력을 동원하여 1951년 5월16일부터 일명 ‘5월 공세’를 개시했다. 이때 중공군의 주요 공격목표는 현리 지역의 3사단과 9사단을 앞세운 국군 3군단과 미 10군단의 지휘를 받는 국군 5사단, 7사단이었다. 중공군의 대공세에 국군 7사단의 전방연대들은 수적인 열세를 극복하지 못한 채 20시경에 진지를 피탈당하고 통신마저 두절되면서 혼란에 빠지기 시작했다. 특히 국군 3군단이 배치된 현리 및 인제와 후방지역인 홍천을 잇는 국도가 지나는 교통의 요지이자 유일 퇴로인 오마치고개가 차단되자 3군단은 전의 상실해 6·25남침전쟁사상 가장 큰 최악의 치욕적인 패전 기록을 남겼다. 유엔군 총사령관으로 영전한 리지웨이 대장의 뒤를 이어 미 8군사령관으로 부임한 밴플리트 중장은 5월21일 3군단이 담당했던 지역을 미 10군단과 국군 1군단에게 인계시키고, 5월26일 유재흥 장군이 지휘했던 3군단은 해체되었으며 육군본부의 작전권도 박탈당하는 비운을 맞이했다. 이로써 육군본부의 역할은 인사·행정·군수·훈련으로 제한되었으며, 국군에 대한 지휘권은 완전히 유엔군에게 넘어가게 되었다. 더불어 장도영 장군이 지휘하는 국군 6사단도 중공군 4월 공세 시 사창리에서 치욕적인 패배 및 도주로 ‘겁쟁이 블루스타’라는 조롱을 받는 시련을 겪었다. 그러나 6사단은 절치부심(切齒腐心)하여 용문산에서 설욕의 기회를 노리며 방어 준비를 했고, ‘결사(決死)’ 맹세 띠를 두르고 공격해 온 중공군19병단 63군의 3개 사단을 격멸하며 ‘용문산 대첩’의 쾌거를 달성했다. 중공군 6차(5월) 공세의 한 축인 용문산 공격에 실패한 중공군 63군은 5월 21일 새벽에 서둘러 퇴각하였다. 하지만 주도권을 확보한 국군 6사단은 곧 바로 추격을 시작하여 양평에서 가평과 춘천을 거쳐 화천 발전소까지 60여 km를 퇴각하는 중공군을 따라 진격하였고 ‘파로호 전투 대승’의 신화를 남기며 UN군 반격작전 계기를 마련했다.(하편 계속) ◀김희철 한국안보협업연구소장 프로필▶ 군인공제회 관리부문 부이사장(2014~‘17년), 청와대 국가안보실 위기관리비서관(2013년 전역), 육군본부 정책실장(2011년 소장진급) / 주요 저서 : 충북지역전사(우리문화사, 2000), 비겁한 평화는 없다 (알에이치코리아, 2016) ・
    • 오피니언
    2021.03.09 15:49
  • 경찰청, 랜섬웨어 유포로 돈을 뜯은 20대 구속
    [시큐리티팩트=김상규 기자] 경찰청 사이버수사국은 경찰관서 등을 사칭하며 '갠드크랩 랜섬웨어'를 유포해 돈을 뜯어낸 혐의(정보통신망법 위반, 공갈미수)로 A(20)씨를 구속해 지난 4일 서울 동부지검에 송치했다고 9일 밝혔다. 갠드크랩은 랜섬웨어의 한 종류로 2018년부터 2019년 5월까지 전 세계적으로 유포됐다. 랜섬웨어는 '몸값'을 뜻하는 영어 단어 랜섬(Ransom)과 소프트웨어의 합성어로, 시스템을 잠그거나 데이터를 암호화해 기기를 사용할 수 없도록 만드는 악성 프로그램이다. 경찰청에 따르면, A씨는 울산경찰청 홈페이지 주소와 유사한 도메인 등 국가 기관을 사칭한 95개 인터넷 주소를 만들었다. 그는 공범으로부터 갠드크랩 랜섬웨어를 받아 '출석통지서'로 위장한 뒤 포털사이트 이용자 등에게 6천486회 이메일로 보냈다. A씨가 사칭한 국가 기관은 경찰관서 6천455회, 헌법재판소 8회, 한국은행 2회, '기타' 21회이다. A씨는 랜섬웨어에 감염돼 문서·사진 등의 파일이 암호화된 피해자들에게 복구 비용으로 1천300달러(약 148만원)의 가상통화를 요구했다. A씨의 범죄수익금은 약 1천200만원으로, 피해자는 최소 120명인 것으로 파악됐다. 경찰청은 2019년 2월 이 사건 수사에 착수한 뒤 한국인터넷진흥원 등 관계기관과 함께 포털사이트에 갠드크랩 랜섬웨어 이메일 차단을 당부했다. 경찰청은 인터폴(국제형사경찰기구·ICPO)과 함께 갠드크랩 랜섬웨어를 개발한 용의자와 브로커를 추적 중이다. 경찰청은 "백신·소프트웨어는 최신 버전으로 업데이트하고, 출처가 불명확한 이메일·인터넷주소는 실행하지 않아야 한다"고 주의를 당부했다. 경찰청은 또한 "파일 공유에 주의하고 중요 자료는 정기 백업해야 한다"고 강조했다.
    • 시큐리티
    2021.03.09 14:49
  • 현대중공업, 업계 최초 정보보호 국제표준 2종 동시 인증
    [시큐리티팩트=김상규 기자] 현대중공업은 지난 8일 조선업계 최초로 정보보호 관리체계(ISO27001) ·개인정보보호 관리체계(ISO27701) 등 정보보호 국제표준 2종을 동시에 인증받았다고 밝혔다. 국제표준화기구(ISO)가 제정한 ISO27001과 ISO27701은 정보보호 분야에서 가장 권위 있는 국제 표준이다. 현대중공업은 노르웨이 국제인증기관(DNV)으로부터 약 2개월간 물리적 보안, 정보 접근 통제 등 총 14개 분야 114개 사내 보안시스템 관리 기준들을 평가받았다. 또 개인정보에 대해서도 관리체계, 서비스 안정성 등 8개 분야 49개 항목을 심사 받았다. 현대중공업은 외부 전문업체 도움 없이 심사 전 과정을 자체적으로 준비해 심사를 통과했다고 밝혔다. 현대중공업은 “업계에서 처음으로 ISO27701을 통해 고객 개인정보를 안전하게 관리하는 능력을 공인받으면서, 통합스마트십솔루션(ISS), 스마트 엔진관리솔루션(HiEMS) 등 디지털 혁신 서비스 사업에 더욱 박차를 가할 수 있을 것”이라고 강조했다.
    • 시큐리티
    2021.03.09 13:51
비밀번호 :