반도체 기술유출, ChatGPT 정보유출, 반드시 사전 차단이 필요하다

2023. 5. 8. 10:27IT 트렌드가 한눈에!

 

대한민국은 반도체와 IT 분야에서 눈부신 기술 발전을 이뤄낸 가장 대표적인 국가입니다. 그런데 자랑스러워야 할 타이틀이 최근엔 오히려 걱정거리가 되고 있습니다. 해외 산업스파이들의 주요 타겟이 돼, 핵심 기술의 유출을 막는데 온 힘을 쏟아야 하는 상황이 됐기 때문입니다.

 

해외 산업스파이들의 주요 타겟이 된 반도체 및 IT 기술

 

실제로 최근 5년간 93건의 국내 산업기술이 해외로 유출되는 사건이 발생했고, 피해액만 25조원에 달했습니다. 그 중에서도 반도체 산업은 핵심 기술 탈취 시도가 가장 많은 분야로 드러났습니다.

올 초 삼성전자의 자회사인 세메스가 개발한 반도체 세정장비 관련 핵심 기술을 빼내 이를 중국으로 넘긴 일당이 검찰에 기소됐고, 그 이전에도 미국 기업으로 이직하기 위해 최신 반도체 초미세 공정에 관한 국가 핵심기술을 유출하다 적발된 사례도 있었습니다.

삼성전자는 끊이지 않는 기술 유출 소식 탓인지 올 1분기에 좋지 못한 실적을 기록했습니다. 분기별 영업이익인 1조원 밑으로 떨어진 건 2009년 글로벌 금융위기 이후 14년만입니다. 내부 직원들의 잇따른 핵심 기술 유출 사건에 삼성전자는 결국, 협력사들의 기술 자료 7개년 치에 대한 전수조사를 선언했습니다.

 

반도체 핵심 기술의 해외 유출 사고

 

요즘 IT업계에서 가장 큰 화두인 생성형 AI, ChatGPT 관련 기술 유출 우려도 점점 수면 위로 떠오르고 있습니다. 내부 직원이 사내 보안 코드를 ChatGPT에 실수로 입력해 정보가 유출되는 케이스, 반도체 설비 정보나 회의 내용이 유출되는 케이스 등 다양한 사고들이 발생하고 있습니다. 이게 무슨 말이냐고요?

 

반도체 공장에서는 장비를 제어하기 위한 다양한 소프트웨어를 사용하는데요. 내부 직원이 프로그램 오류를 확인하기 위해 ChatGPT에서 소스코드와 함께 질문을 하게 된 겁니다. 사실 이렇게 되면 소스코드가 ChatGPT 서버로 넘어가게 돼 기밀 정보 유출 우려가 발생할 수 있습니다. 회의 자료도 마찬가지입니다. 내용 정리를 위해 녹음 자료를 ChatGPT에 보냈는데, 이러한 행동 역시도 중요정보가 유출될 위험이 있는 거죠.

 

ChatGPT를 통한 기술 유출 사고

 

ChatGPT 관련 기술유출 우려는 비단 국내 기업만의 문제가 아닙니다. 해외 유명 기업들 역시도 골머리를 앓고 있습니다. ChatGPT에 조직의 내부 정보를 입력하면 AI의 학습 데이터로 활용되고, 불특정 다수에게 해당 내용이 고스란히 노출될 가능성이 높기 때문입니다.

 

이에 최근 움직임들을 살펴 보면, 조금씩 사내 직원들의 ChatGPT 사용을 제한하는 방향으로 가고 있는 것 같습니다. 사내망에서 아예 접속을 막거나, 사내 보안지침을 마련해 임직원들에게 가이드를 내리는 방식입니다. 심지어는 마이크로소프트사와 직접 계약을 맺고, 서버로 정보가 넘어가지 않는 방식의 유료 ChatGPT 서비스를 이용하는 기업도 있습니다.

 

보안 적용이 까다로운 CAD 도면 파일 및 소스코드

 

정작 문제는 현재 지속적으로 유출 위협 대상이 되는 데이터들이 CAD 도면 파일이나 소스코드와 같은, 직접 보안 적용이 까다로운 자산이라는 데 있습니다. 조직의 미래와 생존과 직결되는 핵심 자산들이 오히려 가장 보호하기 어려운 현실, 좀 아이러니하죠?

 

해당 데이터들에 보안 적용이 어려웠던 가장 큰 이유는 개발이나 CAD 관련 애플리케이션이 너무 다양하기 때문이었습니다. 소스코드는 편집기나 컴파일러 외에도 형상관리 프로그램이 워낙 다양해 일괄적인 보안 적용이 어려웠고, 도면 파일 역시도 상황은 마찬가지였습니다. 그래서 Fasoo가 자체 개발 신기술을 통해 이 영역의 고질적인 한계점을 극복했다는 점이 최근 많은 고객들에게 문의를 받는 핵심적인 포인트가 된 것이 아닐까 생각하고 있습니다.

 

 

https://www.fasoo.com/solutions/cad-file-security-solution

 

CAD 파일 보안 솔루션

설계 도면 파일 보안 솔루션에 대한 정보 제공, CAD 파일 암호화, 파수의 제조 회사 전용 보안 제품, 다양한 CAD 파일 지원, Fasoo 기술력을 통한 파일 자체 암호화, 안전한 외부 협업 환경 구축, 도면

www.fasoo.com

 

Fasoo 자체 개발 소스코드 보안 신기술

 

CAD 도면 보안의 혁신에 이어, 소스코드 보안의 혁신까지 이뤄낸 Fasoo의 자체 개발 신기술은 최근 많은 문제점들이 드러나고 있는 반도체 산업 분야에 분명 큰 도움이 될 수 있습니다. 암호화 상태를 유지한 상태로 개발 및 편집이 가능하며, 보안성을 유지하면서도 업무 속도 저하를 최소화해 업무 생산성에도 부정적인 영향을 미치지 않는 새로운 보안 기술입니다.

반도체와 IT 분야 강국의 명성을 계속해서 이어나가기 위해서는 이제 제대로 된 보안을 적용하는 일 역시 반드시 동반돼야 합니다. 우리가 오랫동안 연구해 온 소중한 기술력을 더 이상 외국으로 ‘무료 기부’하지 않기 위해서는 깊이 있는 고민이 필요한 시점입니다.

 

https://www.fasoo.com/support

 

문의하기

파수 문의하기 정보, 부서별 연락처 제공, 파수 제품 기술 및 장애지원 문의, 광고 홍보 및 마케팅 문의, 채용 문의, 보안 관련 컨설팅 문의, 애플리케이션 보안 문의

www.fasoo.com

 

 

Fasoo는 현재 CAD 도면 파일과 소스코드 파일 보안을 가장 잘 하는 회사이자, 국내 유일의 기업입니다.