전체기사 최신뉴스 GAM
KYD 디데이
산업 자동차

속보

더보기

현대차그룹의 '데이터 파수꾼' 현대오토에버…그룹 내 영향 커질까

기사입력 : 2024년07월03일 14:45

최종수정 : 2024년07월03일 14:45

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

정의선 회장, 시스코 회장 회동하는 등 '보안'에 지속적 관심
현대오토에버, 네이버·쏘카 출신 SW·보안 전문가 대거 영입
SDV 기반엔 '차량 네트워크 보안'…자율주행 활용한 신사업도 추구

[서울=뉴스핌] 조수빈 기자 = 현대자동차그룹의 차량용 소프트웨어·보안 서비스 공급을 담당하는 현대오토에버가 소프트웨어 기반 차량(SDV) 상용화를 위해 쏘카, 네이버클라우드 등 IT 인재를 공격적으로 영입하고 있다. 현대차그룹이 SDV 확장을 위해 차량 사이버 보안을 강조하고 있는 만큼 핵심 기술을 보유한 현대오토에버의 영향력이 커질 수 있다는 전망이 나온다. 

지난 2022년 6월 서울 강남구 현대오토에버 사옥에서 열린 자율주행차 '로보라이드' 시범서비스 시승행사에서 로보라이드가 시범주행을 하고 있다. [사진=뉴스핌DB]

◆SDV 기반은 차량 보안…핵심 기술 보유한 '현대오토에버'

3일 업계에 따르면 정의선 회장은 올해 신년사에서 지속 가능한 성장 방안으로 '미래를 지킬 수 있는 보안 의식'을 제시하는 등 보안에 초점을 맞춘 행보를 이어가고 있다.

정의선 현대차그룹 회장은 지난달 19일 글로벌 최대 네트워크 장비 회사인 미국 시스코의 척 로빈스 회장을 만났다. 로빈스 회장의 양재사옥 방문은 이번이 두 번째다. 지난 2016년에도 취임 직후 방한해 현대차와 SDV의 핵심 기술 중 하나인 '차량 네트워크 기술'을 함께 개발하겠다는 계획을 밝힌 바 있다. 이번 만남 역시 SDV 차량의 기반을 마련하기 위한 협력 방안 논의 차원인 것으로 알려졌다.

커넥티드 카, 자율주행 등의 기술은 차량 제어의 핵심이 하드웨어가 아닌 소프트웨어에 있다. 자율주행의 원리는 자동차들의 각 부품들은 배정된 컴퓨터의 제어를 받고 그 컴퓨터들이 통신으로 실시간 데이터와 명령을 주고 받으며 그에 따라 차량을 주행하는 것이다. 이러한 네트워크에 사용자가 알지 못하는 명령이 들어갈 경우 치명적인 사고로 이어질 수도 있다.

자율주행의 발전과 함께 이용자들이 차 안에서 이용할 수 있는 다양한 인포테인먼트 기능도 발전 중이다. 이 기능 역시 이용 고객의 개인정보, 위치 정보 등 데이터를 수집하고 네트워크를 통해 처리하게 되어 있다. 즉, 소프트웨어가 데이터를 주고 받는 통신망에 해킹과 같은 외부 침입이 이루어질 경우 개인정보 노출부터 인명 피해까지 피해 범위가 무궁무진해진다.

현대오토에버는 SDV의 개발단계부터 양산까지 전 프로세스를 표준화한 소프트웨어 개발환경 플랫폼을 제공하는 현대차그룹의 주요 계열사다. 

현대오토에버는 네이버 클라우드 출신 최원혁 상무와 쏘카 지두현 상무를 영입해 각각 보안총괄임원(CISO)과 SW개발센터장에 임명했다. 심민정 법무실장은 상무로 승진했다. 왼쪽부터 최원혁 보안총괄임원(CISO) 상무, 지두현 SW개발센터장 상무, 심민정 법무실장 상무. [사진=현대오토에버]

◆쏘카 임원 흡수…자율주행 결합한 신사업도 논의 가능

현대오토에버는 자사를 현대자동차그룹에 보안 서비스를 제공하는 '데이터 파수꾼'이라고 설명한다. 올해는 자동차 사이버보안 엔지니어링의 국제표준(ISO/SAE 21434)에 기반한 사이버보안 관리체계(CSMS) 레벨3 인증을 획득하는 등 실제 서비스에 적용할 수 있는 수준의 보안 레벨을 구축하고 있다. 

인력 확보에도 적극 나서고 있다. 현대오토에버는 올해 초 김윤구 현대오토에버 사장의 "사업에 필요한 핵심 인재 확보에 적극 나설 것"이라는 발표 아래 SDV와 관련된 전문 인력들을 대거 영입하고 있다. C레벨 이상의 소프트웨어, 보안 전문 인력들이 현대오토에버로 모이고 있다. 

올해 초에는 국내 최대 차량공유 업체 '쏘카' 출신의 류석문 상무를 소프트웨어 개발 및 품질 부문 사업부장으로 영입했다. 이후 전사자원관리(ERP) 센터를 신설하면서 삼성전자 반도체 부문 ERP 기술 리더 출신 김선우 상무를 센터장으로 영입했다. 이달 1일에는 네이버클라우드 출신 최원혁 상무와 쏘카 출신 지두현 상무를 영입해 보안총괄임원(CISO)와 SW개발센터장에 각각 임명했다.

현대오토에버는 차량의 SDV 전환으로 사이버 위협이 증가하는 상황에서 현대오토에버는 최 상무의 경험을 활용해 융합 보안 역량을 끌어올리고 정보 보호, 해킹 대응 등 그룹 전반의 데이터 보호 수준을 강화할 방침이라고 밝혔다. 지 상무 영입에 대해서는 소프트웨어 역량 확대를 기대한다고 설명했다. 

쏘카 출신의 임원들이 지속적으로 현대오토에버에 합류하고 있다는 점도 주목할 만하다. 차량 공유 서비스는 해외에서 주로 자율주행 택시와 결합해 상용화되고 있는 신사업이다. 현대오토에버가 현대차그룹 내 자율주행 사업과 소프트웨어 사업, IT 시스템을 가지고 있는 만큼 자율주행 상용화 이후의 '넥스트 사업'을 미리 준비하고 있다는 분석도 나온다.

이호근 대덕대 자동차학과 교수는 "LG그룹과 LX인터내셔널 그룹의 관계처럼 현대차그룹 내에서도 현대오토에버의 역할은 신사업, 미래비전에 대한 데이터 확보, 스터디 차원에서 커질 수밖에 없다"며 "특히 차량 공유 사업은 자율주행 상용화 시 수익을 낼 수 있는 또다른 창구로서 완성차 업계가 주목하는 만큼 쏘카 출신 임원 등용도 의미가 있어 보인다"고 설명했다.

김성래 한화투자증권 연구원은 CES 2024 직후 "이번 CES 2024에서 제시된 데이터 플랫폼, 차량SW 가상화 개발·검증, 사이버보안 등 SDV 서비스 생태계 확장을 위한 클라우드 기반 솔루션 구축·적용을 위해서는 클라우드관리서비스(MSP)로서의 현대오토에버 역할이 중요하다"고 전망하기도 했다.

beans@newspim.com

[뉴스핌 베스트 기사]

사진
해커에 행정망 뚫렸다...국정원 "피해사실 확인" [서울=뉴스핌] 이영종 통일전문기자 = 해커집단으로 추정되는 세력이 온나라시스템을 비롯한 정부 행정망에 침투해 자료를 열람한 것으로 파악됐다. 국가정보원은 17일 보도자료를 통해 공공부문 및 민간업체의 해킹피해 상황을 전하면서 "지난 7월 온나라시스템 등 공공ㆍ민간분야 해킹 첩보를 사전에 입수, 행안부 등 유관기관과 합동으로 정밀 분석을 실시해 해킹 사실을 확인하고 추가피해 방지를 위한 대응에 적극 나섰다"고 밝혔다. [서울=뉴스핌] 이영종 통일전문기자 = 국정원이 17일 정부행정망 온나라시스템에 대한 해킹 피해 사실을 공개하면서 설명을 위해 제공한 해커들의 침투 개요도. [사진=국정원] 2025.10.17 yjlee@newspim.com 국정원은 "해커는 먼저 다양한 경로로 공무원들의 행정업무용 인증서(GPKI)ㆍ패스워드 등을 확보한 것으로 보이며, 인증체계를 면밀히 분석한 뒤 합법적 사용자로 위장해 행정망에 접근한 것으로 밝혀졌다"며 "이후 인증서(6개) 및 국내외 IP(6개)를 이용해 2022년 9월부터 올해 7월까지 행안부가 재택근무를 위해 사용하는 원격접속시스템(G-VPN)을 통과, 온나라시스템에 접속해 자료를 열람했다"고 밝혔다. 점검 결과, 정부 원격접속시스템에 본인확인 등 인증체계가 미흡하고 온나라시스템의 인증 로직이 노출되면서 복수기관에 접속이 가능하였고 각 부처 전용 서버에 대한 접근통제가 미비한 것이 사고원인으로 드러났다. 이에따라 국정원은 해커가 악용한 6개 IP주소를 全 국가ㆍ공공기관에 전파ㆍ차단하는 등 해커의 접근을 막는 긴급 보안조치를 단행했다. 또 △정부 원격접속시스템 접속시 ARS 등 2차 인증 적용 △온나라시스템 접속 인증 로직 변경 △해킹에 악용된 행정업무용 인증서 폐기 △피싱사이트 접속 추정 공직자 이메일 비밀번호 변경 △각 부처 서버 접근통제 강화 △소스코드 취약점 수정 등의 조치를 통해 추가 해킹 가능성을 차단했다고 국정원은 설명했다. 다른 부처에도 해킹 정황은 드러났다. 국정원은 "A 부처 행정메일 서버 소스코드 노출이 확인되었는데 해킹에 악용될 우려가 있어 개발업체와 함께 소스코드를 분석해 보안이 취약한 것으로 판단되는 부분을 수정했다"며 "또 일부 패스워드가 노출된 B 부처 행정업무용 인증서(GPKI)의 패스워드를 변경했다"고 밝혔다. 서울 내곡동 국가정보원 본부 청사와 원훈석 [뉴스핌 자료사진] 해커가 구축한 피싱사이트에 접속한 것으로 보이는 180여개의 공직자 이메일 계정에 대해서도 해킹 가능성에 대비해 전체 비밀번호를 변경했으며 현재까지 이로 인한 별다른 피해는 확인되지 않았다고 국정원은 전했다. 또 민간의 경우 서버인증서 노출, 원격관리시스템(VPN) 접속 페이지 노출 등의 피해가 있어 해당업체에 위험성을 통보, 보안조치를 요청했으며 통신업체에 대해서는 과기정통부가 피해여부를 별도로 확인 중"이라고 덧붙였다. 이번 사태의 배후와 관련 국정원은 "미국 해커 잡지인 '프랙'은 이번 해킹을 자행한 배후로 북한 '김수키' 조직을 지목했다"고 설명했다. 하지만 "금번 해킹에서 확인된 해커 악용 IP주소 6종의 과거 사고 이력, GPKI 인증서 절취 사례 및 공격방식ㆍ대상의 유사성 등을 종합적으로 분석중이지만 현재까지 해킹소행 주체를 단정할만한 기술적 증거는 부족한 상황"이라고 강조했다. 또 "해커가 한글을 중국어로 번역한 기록, 대만 해킹을 시도한 정황 등이 확인 되었지만 국정원은 모든 가능성을 열어 두고 해외 정보협력기관 및 국내외 유수 보안업체와 협력해 공격 배후를 추적하고 있다"고 밝혔다. 김창섭 국정원 3차장은 "온나라시스템 등 정부 행정망은 국민의 생활과 행정 서비스의 근간인 만큼, 진행중인 조사를 조속히 마무리하고 재발방지를 위한 범정부 후속대책을 마련해 이행할 계획"이라고 보도자료를 통해 밝혔다.  yjlee@newspim.com 2025-10-17 13:31
사진
전 프로야구 선수 조용훈, 생방송 중 추락사 [서울=뉴스핌] 양태훈 기자 = 국가대표 출신 전직 프로야구 선수 조용훈(37)씨가 경기 부천시의 한 아파트 옥상에서 추락해 숨졌다. 17일 경기 부천 원미경찰서에 따르면 이날 오후 6시 24분께 부천시 원미구 소재 아파트 옥상에서 조씨가 추락했다는 신고가 112에 접수됐다. 신고를 받고 출동한 소방당국은 현장에서 이미 숨진 조씨를 발견해 경찰에 인계했다. 119 구급차. 사진은 기사와 무관. [사진=뉴스핌 DB] 조씨는 사고 당시 유튜브 라이브 방송을 진행하던 중이었던 것으로 알려졌다. 방송 중 옥상에서 이상 행동을 보이자 이를 지켜보던 시청자들이 즉각 경찰에 신고한 것으로 전해졌다. 조씨는 2006년 투수로 현대 유니콘스에 입단해 넥센 히어로즈 등에서 활약했으며, 2014년 은퇴했다. 은퇴 후에는 유튜버로 활동해왔다. 경찰은 범죄 관련성은 없는 것으로 판단하고, 정확한 사망 경위를 조사 중이다. dconnect@newspim.com 2025-10-17 22:07
기사 번역
결과물 출력을 준비하고 있어요.
기사제목
기사가 번역된 내용입니다.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동