오픈애즈의 매거진

대규모 데이터 유출 사고로 이어지는 API 보안관리 / 서울페이, 현금없는 서울 될까

오픈애즈

2018.08.14 16:28 조회수 1272

대규모 데이터 유출 사고로 이어지는 API 보안관리 / 서울페이, 현금없는 서울 될까

#펍지주식회사, 밝은 E-Sports 잠재력

배틀그라운드로 유명한 펍지주식회사의 첫 글로벌 대회인 'PUBG Global Invitational 2018'에 전 세계 최대 동시접속자 수 1억명이 돌파되었다고 합니다이번 행사는 7월 25일 부터 29일까지 독일 베를린 메르세데스-벤츠 아레나에서 열렸으며 세계 3만여명의 팬들이 참여하고, 온라인으로는 트위치, 유튜브 등 다양한 플랫폼을 통해 참여했다고 합니다. 이번 대회를 통해 이스포츠가 가진 큰 잠재력을 세계적으로 입증한 계기가 되었습니다. 

 

#롯데제과, 트렌드 예측 시스템 '엘시아' 도입

롯데제과가 인공지능(AI) 트렌드 예측 시스템 '엘시아'를 개발하여 첨단 푸드테크 기업으로 도약했습니다. '엘시아'는 수천만 건의 데이터를 통해 POS 판매 데이터, 날씨, 연령, 지역별 소비 패턴 및 다양한 내 외부 자료등을 종합적으로 판단해 고유 알고리즘을 사용하여 미래 수요 트렌드를 예측해준다고 합니다. 이를 통해, 신제품을 추천하며, 추천한 신제품의 3개월 후 8주간 예상 수요량을 알 수 있습니다. 롯데제과는 '엘시아'를 통해 식품 산업 업무 방식 자체를 완전히 바꿀 수 있을 것을 기대중이며 앞으로 객관적이고 과학적인 분석을 통하여 빠른 의사 결정을 진행하며 생산, 영업 전반에도 이 데이터들을 활용할 예정이라고 합니다.

 

#대규모 데이터 유출 사고로 이어지는 API 보안관리 

2018년도에 *API 보안을 제대로 하지 못하여 발생한 데이터 유출 사고가 최소 6건이나 되었다고 합니다. 이 중 하나는 세일즈포스(Salesforce)에서 발생했는데, 서비스 내 API에서 버그가 발견되어 고객 정보가 다수 유출되었다고 합니다. 이 외에도 모바일 결제 앱인 벤모(Venmo)에서도 수천만건의 거래 정보가 API 보안문제 때문에 노출되고 있습니다. API 보안 문제는 종류나 산업을 가리지 않고 발생되고 있습니다. API가 앱과 데이터 등의 상호작용성을 높여 사용자를 편리하게 해주는 만큼, 침해와 남용 위험이 더 높아져 API 보안이라는 개념을 강화해야되는 시점입니다. 

 

 

#서울페이, 현금없는 서울 될까

최근 박원순 서울시장이 QR코드 방식의 '서울페이' 도입을 추진하고 있습니다. 서울페이는 공공페이로, 현재 시장에 나와있는 카카오페이, 페이코, 네이버페이와 같은 민간 페이와 구분되어있습니다. 서울페이는 스마트폰 앱으로 판매자의 QR코드를 인식하여 구매자 계좌에서 판매자 계좌로 대금을 이체하는 카카오페이와 똑같은 방식으로 운영됩니다. 현재 서울시는 민간업체와 이 서비스를 공동 개발중이며, 12월에 서비스를 시작할 예정입니다. 이를 통해, 수수료 0원을 달성하는 목표를 세우고 있지만, 결제과정에서 건당 30-400원의 수수료를 민간기업이 부담해야된다는 점에서 시민들의 우려가 여전합니다. 



 

API: API(Application Programming Interface, 응용 프로그램 프로그래밍 인터페이스)는 응용 프로그램에서 사용할 수 있도록, 운영 체제나 프로그래밍 언어가 제공하는 기능을 제어할 수 있게 만든 인터페이스를 뜻한다. 주로 파일 제어, 창 제어, 화상 처리, 문자 제어 등을 위한 인터페이스를 제공한다.


출처: 구글

  • # PUBG
  • # 엘시아
  • #[object Object]
  • #페이스북

유사 카테고리의 인기 콘텐츠