해커의, 해커에 의한, 해커를 위한 컨퍼런스 POC

현장속으로/세미나 2012.11.19 07:00

지난 11월 8~9일 서울 양재동 교육문화회관에서 보안 전문가 커뮤니티가 주최하는 보안 컨퍼런스로는 국내 최대 규모인 'POC(Power Of Community) 2012'가 개최되었다.

 

안랩에서 후원하는 행사이기도 한 POC는 우리나라 보안 전문가들이 주축이 되어 진행한다. 2006년을 시작으로 7회를 맞이하였다. POC는 상업적인 이익을 철저하게 거부하며, 국내 보안 발전을 위해 개최되는 순수 비영리 컨퍼런스이다. 국내외 유명 해커 및 보안전문가가 최신 해킹 동향 소개와 취약점 및 대응법 등에 대하여 여러 흥미로운 주제를 가지고 발표를 하였다. 

발표가 진행되는 동안, 이벤트 홀에서는 POC에서 준비한 여러 이벤트가 진행되었다. 그 중 숙명여자대학교 보안동아리 SISS와 해킹보안 커뮤니티 해커스쿨이 주관한 여성해킹대회 'Power of XX'는 전세계적으로 유일한 여성 해킹대회라는 점에서 주목된다. 작년에 이어 2회를 맞았는데 갈수록 기대를 모을 것으로 보인다.

또한 Rainbow7이 주최한 CTP(Capture the Packet; 네트워크 패킷 속에서 문제의 답을 빠른 시간 내에 찾아 최대한 많은 점수를 획득하는 게임) 형식의 대회인 'Hack the Packet'도 많은 관심을 모았다. http://hackthepacket.com/ 2010년에 시작되어 잘 자리잡은 이벤트이다. 

 발표자  발표주제
 Tao Wan

 Past, Present, and Future of Chinese Hackers 

 Xu Hao & Chen Xlaobo 

 Find Your Own iOS Kernel Bug

 Sergey

 SCADA Strangelove or: How I Learned to Start Worrying and Love Nuclear Plants 

 Chengyun Chu

 Exploit Mitigation Improvements in Windows 8 

 MJ0011

 Using a Patched Vulnerability to Bypass Windows 8 x64 Driver Signature Enforcement 

 flashsky  APT Attack Detection of Vulnhunt 
 Alexander Polyakov

 SSRF 2.0: New Attacks and Vectors 

 Andrei Costin  Ghost is in the Air Traffic Attack 
 MC & Yaniv Miron

 Fuck 0-days, We Will Pwn U with Hardware Mofos 

 Donato Ferrante & Luigi Auriemma

 Owning Multiplayer Online Games 
 Tora

 Devirtualizing FinSpy 

 RedHidden & SilverBug

 Fun of Attacking Firmwares 

▲ POC 2012 컨퍼런스 주제 발표 목록 

이번 POC 2012 컨퍼런스에서 내가 가장 인상깊게 들었던 발표는 MC & Yaniv Miron이 발표한 하드웨어 해킹에 관한 내용이었다. 이 발표에서는 하드웨어 해킹 입문자를 위하여, 필요한 준비물과 대상 하드웨어 별로 단계적으로 자세히 설명해주었다.

과거의 하드웨어 키로거(Keylogger)는 키보드 안에 칩을 내장하여 사용자의 입력을 메모리에 저장시키는 방식이었다. 현재는 키보드에서 더 나아가 모니터를 대상으로 하는 하드웨어 키로거가 등장하였다. 이는 디스플레이 연결 케이블인 VGA, DVI 혹은 HDMI 내에 칩을 삽입한다. 키로거가 내장된 케이블로 모니터를 사용함으로써 주기적으로 사용자 화면의 스냅샷을 키로거의 메모리에 저장한다. 이러한 하드웨어 키로깅 기술을 사용하면, 국가기관이나 기업 내에서 케이블 하나를 아무도 모르게 바꾸어 설치하는 것으로 정보를 유출할 수 있을 것이다.

RFID(Radio-Frequency Identification)는 교통카드, 신용카드 및 신원증 등에 사용되는 기술을 말한다. RFID 카드는 무선으로 데이터를 송/수신 하기 때문에, 제 3자가 데이터를 가로챌 수 있는 취약점을 가지고 있어 문제시되었다. 이번 발표에서는 RFID 카드에 물리적인 접근을 하지 않고, 대상 RFID 카드를 복제하는 것까지 시연하였다. 만약 이를 악용하여 다른 사람의 교통카드 데이터를 복제해 사용한다면 사회에 큰 혼란이 일어나지 않을까? 높은 권한을 가진 사람의 신분증을 복제하여, 접근 권한이 없는 장소에 접근할 수도 있을 것이다.


<미니 인터뷰>

컨퍼런스에는 국내 보안 업계에 종사하는 보안전문가가 많이 보였다. 이런 분들 틈에서 열심히 발표를 듣는 고등학생, 대학생이 눈에 띄었다. 그 중 해킹보안 커뮤니티인 해커스쿨 소속 권혁 씨와, 포스텍 보안 동아리 플러스(PLUS)의 최태훈 씨를 인터뷰했다.

해커스쿨 소속 권혁(pwn3r)
 

- POC 2012에 어떻게 참석하게 되었나요?

권혁: 해커스쿨 소속으로 보안을 공부중인 학생입니다. 작년부터 매년 POC에서 준비한 이벤트를 관리하는 스태프로 참석하게 되었어요. 여성대상 해킹대회인 <Power of XX>와 초중학생 대상 해킹대회인 <CD CTF>의 문제를 출제하였어요. POC 컨퍼런스에는 매년 참가합니다.

최태훈: 해킹/보안 분야을 공부한 지 얼마 되지 않은, 보안에 관심이 많은 학생이에요. 닉네임은 taso이며, 대학 보안연구 동아리인 PLUS에 소속되어 열심히 공부하고 있어요. 동아리 선배의 추천으로 컨퍼런스에 참석하게 되었어요. 컨퍼런스 경험이 별로 없던 저에게는 꼭 참여해보고 싶은 행사였거든요. 재미있을 거라 생각했고 실제로 재미있어요!

PLUS 동아리 소속 최태훈(taso)

- POC 2012에서 인상깊게 들은 발표는 무엇인가요?

권혁: SilverBug님과 RedHidden님이 발표한 "Fun of attacking firmwares"입니다. 펌웨어 해킹이 이루어진 사례와 펌웨어을 해킹을 진행하는 과정을 소개하고, 실제 시연으로 공유기 펌웨어를 해킹하는 것을 보여주었어요. 최근 펌웨어 해킹을 공부하면서 원하는 자료를 찾기가 힘들었는데, 자세하게 설명해주어서 도움도 많이 되었고 인상깊게 들었습니다.

최태훈: Donato Ferrante 와 Luigi Auriemma가 발표한 멀티플레이어 온라인 게임 해킹에 관한 발표를 인상깊게 들었어요. 저와 같은 학생 또래라면 관심을 가질 만한 주제이니까요. 발표는 멀티플레이어 게임을 해킹하는 방법을 전체적으로 알려주고, 직접 시연하는 방식이었어요. 제가 자주 사용하는 디버거와 같은 것을 사용하는 것을 보고, 저도 할 수 있겠다는 희망을 가지게 되었어요.

- POC 2012에 참석하면서 좋았던 점은 무엇인가요?

권혁: POC 컨퍼런스는 타 국내 컨퍼런스와 달리 발표자의 국적이 매우 다양한 것 같아요. 국내뿐 아니라 세계 각국 해커들의 연구 내용을 들어볼 수 있다는 게 좋았습니다.  그리고 컨퍼런스와 별도로 이벤트를 마련함으로써 참가자들이 컨퍼런스 발표 참관 후 쉬는 시간마다 다양한 이벤트를 즐기며 보낼 수 있다는 점도 좋았어요.

최태훈: 가장 좋았던 점은 컨퍼런스 뒷풀이인 Drinking Hell인 것 같아요. 평소에 인터넷에서나 많이 들어보았던 유명 해커들을 직접 만나보고 대화를 나누며 친해질 수 있었어요. 이러한 기회는 흔치 않을 거라 생각해요. Ahn


 대학생기자 박병진 / 포스텍 컴퓨터공학과


 Must be the change that you want to see in the world.



댓글을 달아 주세요

  1. Jack2 2012.11.19 11:46  Address |  Modify / Delete |  Reply

    작년에 갔었는데 올해는 참석을 못해서 아쉬웠는데 사보를 통해서 POC 2012 에서 흥미로운 주제들에 대해서 들을 수 있어서 좋았습니다 ㅎㅎ 앞으로도 좋은 기사 기대할께요~^_^

  2. 튜디니 2012.11.20 14:31  Address |  Modify / Delete |  Reply

    잘 읽어보았습니다. 컨퍼런스의 현장감이 느껴지네요^^

CEO 특강 '도전과 실패는 젊음의 과시'

 

지난 3 20일 안랩(안철수연구소) CEO인 김홍선 대표가 포스텍에 방문하여융합의 시대를 살아가는 지혜라는 주제로 강연을 했다. 강연의 주제는 이제 도래한 융합의 시대는 기존과 어떤 차이를 보이며, 청중인 공학도는 이에 어떤 자세로 어떻게 대처해야 하는지였다. 김홍선 대표는 지금까지 IT 업계에서 21, 보안 업계에서 17년을 보내며 대기업, 외국 기업, 창업 등을 거치며 많은 경험을 해보았는데, 이번 강연을 통해 지난 경험들을 공유해보자 한다.”라고 강연을 시작하였다. 다음은 주요 내용.

 강연을 시작하는 김홍선 대표

지금은 한 치 앞도 내다보기 힘들다

 

1990년 초반에 삼성전자에서 일하던 무렵 전자공학을 전공한 친구가 일하는 연구실에 놀러 간 적이 있다. 그때 친구에게 뭘 만들고 있는지 물어보니, “앞으론 사람들이 전화기를 하나씩 들고 다닐 것이라며 무선 전화 관련 연구를 하고 있었다. 그는 현재 통신 관련 특허로 삼성전자를 굴복시킨 퀄컴의 부사장이다.

 

그런데 그 후 10년 뒤 거리엔 휴대전화를 가지고 다니지 않은 사람을 찾는 것이 힘들어졌다. 박사 학위를 받은 전공자조차 10년 뒤 어떻게 될지 가늠하기 힘든 것이 지금의 현실이다. 융합의 시대에 변화는 그 정도로 빠르고 예측 불가하다.

 

기술은 원래의 용도 아닌 엉뚱한 곳에서 쓰이기도

강연 중인 김홍선 대표 3 강연 중인 김홍선 대표 2 강연 중인 김홍선 대표 1

비행기의 상용화 이래로 낮아지던 여객선의 건조량이 어느 순간 다시 높아지기 시작했다. 어떤 요인이 이러한 상황을 만들었을까? 어떻게 다시 여객선이 운송 수단이 된 것일까? 이는 여객선이 더 이상 기존 기능인 운송 수단이 아닌 레저의 수단이 되었기 때문이다. 우리는 한 기술이 존재할 때, 그 기술의 현재 사용처로 특정한 고정관념을 가져선 안 된다. 진보를 위해선 항상 열린 마음으로 사물을 보고 사고할 필요가 있다.

 

인텔(Intel)은 대표적인 기술 회사이다. 그리나 회사에 고용된 인류학자가 100명이 넘는다. 그 이유 중 하나는 각 국가가 갖춘 전력 인프라의 차이와, 이로 인한 문화의 차이 때문이다.

 

한 인도네시아 사람과 대화를 하는데, 그는 페이스북(facebook)이 뭔지 알고 잘 사용하지만, 인터넷이 무엇인지는 모른다라고 했다. 중요한 것은 facebook이 무엇에 의해 작동되는지, 혹은 근간에 깔린 기술이 무엇인지 아는 것이 아니라는 것. 진실로 중요한 것은 사용자가 기술과 서비스의 근간에 무엇이 필요하고 어떻게 작동하는지 알아보지 않을 정도로 직관적이며 인간친화적으로 서비스를 만드는 것이다.

 

그런가 하면 한국의 전자 제품 기업이 세탁기 시장의 점유율을 중국 기업에 빼앗긴 일이 있다. 중국 농촌에서는 세탁기를 배추 등의 채소를 씻는 데 사용하는 경향이 있다. 한국 기업이 이를 부정확한 사용법이라며 손 놓고 있는 동안 중국 기업은 자신의 제품을 채소도 씻을 수 있게 만들어 내수 점유율을 높이는 데 성공했다. 여기서 중요한 점은 기계가 있고 사람이 있는 것이 아니고, 사람이 있고 기계가 있다는 것이다. 앞으로 우리는 인간을 알아야 한다.

 

기존 권위 무너지고 아이디어와 기술의 시대 온다

 

사회는 지금 탈권위적으로 변하고 있다. 국가가 탈권위적으로 변하는 데는 아래의 두 이유가 있다.

1. 국가가 돈이 없으며,

2. 개인이 훨씬 많은 정보를 가지고 있다.

 

국가가 돈이 없는 것은 유럽의 특정 국가에만 해당될지 모르지만, 개인이 훨씬 많은 정보를 가지고 있다는 것은 점점 가까워지는 것은 거부할 수 없는 가까운 미래다.

 

위키피디아를 필두로 한 흙뿌리와 같은 집단지성의 결정체가 인터넷에서 지식 클러스터를 만들고 아마추어의 프로페셔널한 지식을 퍼뜨린다. 이는 위키피디아뿐 아니라, 다양한 포털과 매체를 통해 이루어진다.

 

스탠포드는 이미 MIT의 일방적 교육 방식의 OCW를 넘어 학생과 교수의 양방 interaction을 가능케 하는 OCW 시스템을 구축해 지금까지 대학원생만 접근할 수 있던 교육 내용에 대중이 접근할 수 있게 하였다.

 

또한 이미 프로그래밍 커뮤니티는 아마추어와 오픈 소스에 의해 많은 영향을 받고 진보를 이룬다. 몇몇 탑 블로거들의 소식이 기성 언론보다 정확하고 빨라 종종 비공식적 레퍼런스로 사용되는 경우도 있다. 권위가 무너지고 있다. 이제는 아이디어와 기술의 시대, 정말 실력 있는 자가 쟁취하게 되는 시대가 올 것이다.

 

세속적 동기 아닌 순수한 열정으로 움직여라 

 

 열정  35% 

 창의성

 25%

 추진력

 20%

 지성  15%
 근면  5%
 복종  0%

위의 도표는 기업에 공헌하는 인간의 능력이다. 중국이나 인도에 이미 밑의 세 가지 능력으로 무장한 인재가 굉장히 많다. 우리 나라 인재는 중국이나 인도의 인재와는 다른 곳에서 싸워야 한다. 그곳이 바로 위의 세 가지인 열정, 창의성, 추진력이다.

 

마이크로소프트의 창업 멤버 중 한 명인 폴 알렌(Paul Allen)은 이런 말을 했다.

Some people are motivated by a need for recognition, some by money, and some by a broad social goal. I start from a different place, from the love of ideas and the urge to put them into motion and see where they might lead.

(누군가는 인정받기 위해, 누군가는 돈을 위해, 다른 누군가는 어떠한 포괄적인 사회적 목적을 위해 동기부여가 된다. 나는 다른 곳에서 동기부여가 된다. 나를 움직이는 것은 새로운 아이디어에 대한 애착과 그것을 실행시켜 그것이 어떤 영향을 미치는지 보고 싶은 욕구다.)

그는 우리가 세속적인 동기로 움직여 무엇을 이루려 하기보다는 순수한 열정, 창의성, 추진력으로 뜻을 높이 하라고 말한다동영상을 보여주겠다.

위에서처럼 승부를 봐야 하며, 꿈을 꾸기라도 해야 한다. 또한 무엇을 하든, 막연하게 생각하지 말고 실행하고 쟁취해야 한다. 

삶은 자기에게 기회를 주는 것

 

또한 자기에게 맞는 것을 찾아야 한다. 지금 가장 인기 있는 직업은 아마 의사나 한의사 혹은 변호사일 것이다. 또한 부모님도 이러한 효율적이고 안정적인 직업을 추천하실 것이다. 그런데 평균수명 늘어나는 와중에 정년 이후엔 어떻게 한단 말인가? 정년까지 산 만큼 앞으로 또 살아야 할 텐데..

 

따라서 앞으로 무엇을 할지 생각할 때, 효율, 안정성 등을 따지기보단 자기 스스로의 일, 혹은 자기가 즐거워할 수 있는 일을 가져야 한다. 시대의 변화를 알고 자기가 선택한 분야의 전문가가 되어야 한다. 삶은 자기에게 기회를 주는 것이다.

 

돈은 순수한 열정을 따라 온다

 

엔지니어는 수동적으로 일해선 안 된다. 항상 호기심을 가지고 동기를 부여받으며 새로운 것에 도전을 해야 한다. 세계 최초 개인용 컴퓨터인 알테어가 나오고 집적회로와 CPU를 처음 접한 후 이에 대해 호기심을 가지고 그 호기심을 해소하기 위한 노력을 실행으로 옮긴 사람 중 세 명은 현재 세상을 바꾼 사람들로 알려져 있다. 그들은 바로 빌 게이츠, 스티브 잡스, 그리고 손정의이다.

 

이들은 모두 항상 호기심을 가지고 새로운 것을 받아들였다. 엔지니어는 무언가를 만드는 사람이다. 따라서 자신이 만든 걸 누가 쓸 때 뿌듯함을 느낄 수 있는데, 이것은 엔지니어만의 특권이다. 자신의 순수한 열정을 따라 돈은 따라온다.

 

또한 엔지니어가 영어를 못 한다는 건 말이 안 된다. 실제 스킬 있는 사람은 대체로 영어도 잘한다. 공학계에서 참고할 문서가 대부분 영어로 되어 있어서 지속적으로 읽을 수밖에 없기 때문이다.

 

소프트웨어를 50, 60대까지만 하고 그만둔다는 것은 편견의 산물이다. 언어는 그냥 툴일 뿐 중요한 건 로직이다. 또한 시대의 트렌드가 되는 언어는 항상 바뀐다. 계속 유지되는 것은 바로 로직이다. 그런데 로직은 오래 연구를 한, 개발을 하며 실력을 쌓은 개발자가 더 철저히 가지고 있을 것이다. 엔지니어는 항상 코딩을 하며 손끝에 감각 유지해야 한다. 백발이 되어도 스킬을 가지고 일할 수 있어야 하기 때문이다. 안랩은 이렇게 능력 있는 개발자가 오래 일할 수 있는 환경을 만들 것이다.

 

손정의는 2018년을 기점으로 컴퓨팅 능력이 인간의 뇌를 앞지를 것으로 예측한다. 그리고 컴퓨팅 능력은 기하급수적으로 높아지는데, 이에 따른 기회는 정말로 크다. 기회가 매우 많고, 할 게 매우 많은데 왜 공학을 안 하는지 모르겠다.

 

직업보다 경력과 가치를 우선으로

 

앞으로 뭘 할지 생각할 때, 직업(Job)보다는 경력(Career), 가치(Value)를 생각하라. 이는 어디서 어떤 직업을 갖느냐보단 무엇을 하며 이를 통해 어떤 가치를 창출하는지를 생각하라는 것이다.

 

처음부터 갑이면 나중엔 스스로 뭔가를 할 수가 없다. 항상 을에게 시키기만 하기 때문이다. 또한 대기업에 있으면 시각이 좁아질 수가 있다. 항상 하는 것만 하며, 시키는 것만 계속 하기 때문이다. 또한 그 일만 계속 하기 때문에, 고용된 내내 그것만 알게 된다. 나 역시 예전 삼성전자에 근무하는 중, 다른 부서에 가고 싶어 이를 요구했지만 받아들여지지 않았다. 하지만 중소기업에선 기업의 프로세스가 다 보여 배울 것이 많다. 문제 혹은 진짜 중요한 것은 실력이다.

 

하지만 양쪽 모두 장단점이 있으며, 정말 중요한 것은 내가 진짜 하고 싶은 것이 무언지와, 이를 이루기 위해 필요한 것이 무엇인지이다. 이것이 바로 직업(Job)보다는 경력(Career), 가치(Value)를 생각하라는 의미이다.

 

소통 능력 역시 매우 중요하다. 내가 아는 교수는 대상이 누구냐에 따라 다르게 설명해준다. 이것이 바로 진짜 실력이다. 소통할 수 있어야 한다.

 

도전과 실패는 젊음의 과시

 

과거 사업을 하여 폭삭 망한 경험이 있다. 그땐 부양할 가족과 사람이 있어 빚이 큰 부담이 되었다. 이때처럼 실패할 때의 경험은 엄청나다. 특히 실패를 하고 나면 사람, 사물을 보는 눈이 달라진다. 도전을 한 사람만이 이런 실패를 할 수 있으며, 이를 경험할 수 있다. 하지만 40대에 부양할 것이 있을 때는 정말 힘들다. 젊을 때 이것을 해야 한다. 젊은이는 패기를 부려야 하며, 편하게 살아선 안 된다. 마지막으로 실리콘밸리에선 이런 말을 한다.

 

Fail Nicely. Ahn

대학생기자 김성환 / 포항공대 산업경영공학과
justifyan@gmail.com
해도 후회하고 안 해도 후회할 일이 있다면 하는 게 좋다는 말이 있다. 사실 고민 따윌 할 때, 나는 이미 답을 알고 있다. 결론도 이미 낸 상태다. 그냥 끌리는 대로 하고 싶은 대로 사는 게 맞는 것 같다. 아아 모르겠다.

 

댓글을 달아 주세요

  1. 통통이21 2012.04.04 11:05  Address |  Modify / Delete |  Reply

    젊음이란 것에 대해 다시금 생각하게 만드는 너무나 좋은 강의 감사합니다~~

곁에서 지켜본 인도인의 고유한 새해 맞이

문화산책/컬처리뷰 2012.01.05 07:00

201112 31 포스텍에서 살아가는 인도인 연구원들이 지난 해를 떠나 보내고 새 해를 맞이하며 작은 파티를 연다는 소식에, 인도인은 새해를 어떻게 맞이하는지 구경하기 위해 곧장 달려가 보았다.

 

공지대로라면 파티의 시작은 7시였어야 하지만 약속 시간과 장소가 잘못 알려진 모양인지 사람들이 다른 두 곳의 장소에서 7 10분이 지나서야 모였다. 혼란이 수습되고 사람들이 한 곳에 모인 후, 파티는 7 30분 정도에 시작되었다.


파티에 가기 전엔 파티의 참가자들이 서로 준비해 온 인도음식을 먹으며 잡담을 하는 식의 진행을 생각했다. 하지만 실제로는 파티의 시작인 19 30분부터 21시까지 1시간 반 동안 몇몇 작은 행사를 거친 후, 장소를 옮겨 저녁식사를 했다 

파티 도중 어떤 아주머니께서 아들이 한국어를 할 줄 안다며 데려오셨다. 이름은 아유쉬, 이제 8살인데 나도 없는 여자친구가 2명이나 된다고 한다. 우리말로 대화를 나눠보니 우리말을 모국어처럼 능숙하게 구사했다. 어떻게 이렇게 한국어를 잘하냐고 물어보니, 이제 2012년이 되면 한국에 온 지 4년째가 된다고 한다. 영어로도 대화를 나누어 봤는데, 어찌된 일인지 영어 역시 능숙하게 구사했다. 부모님과는 힌두어로 들리는 언어로 대화를 했다. 이 아이가 무려 3개국어를 모국어처럼 한다는 사실을 뒤늦게서야 깨달았다. 인도 탑클래스 과학자의 두뇌를 물려받아서일까 공부도 잘한다고 한다. 역시 여덟 살의 나이로 여자친구가 2명이나 되는 이유가 있었다. 

앞에서 연설을 하는 사람은 자신을 수학과의 쿠마라고 소개했다. 행사를 준비한 사람이라고 한다. 외지에 사는 인도인에겐 조그만 정보도 매우 유용하니 좋은 네트워크를 형성해 서로 도우며 살자는 얘기를 했다. 연설의 마지막엔 큰 행사는 없고 조그만 놀이거리와 저녁 식사만 준비되어 있지만 즐기라는 말로 끝냈다. 그가 저녁 식사를 9시부터로 잡는 바람에 나와 동행한 친구와 나, 그리고 인도인들은 1시간 30분을 배고픔에 고통스러워해야 했다.  
 

포스텍 인도인 과학자 커뮤니티의 새해 맞이 파티는 2년 전부터 계속되어 왔다고 한다. 하지만 파티를 위해 케익을 산 건 이번이 처음이라고 한다. 케익을 아이들이 무척 좋아했다. 아이들이 촛불을 끄고 케익을 잘랐다.


케익을 자른 후 이어진 순서는 댄스 타임이었다. 인도인은 대체로 흥을 즐기는 민족인지 아이부터 어른까지 모두 모여 함께 춤을 췄다. 심지어는 과학자도 춤을 췄다. 

춤을 추다가 노래가 꺼지고 조용해지나 싶더니, 선물 수여의 시간이 왔다. 한 여성 분이 쌍안경에 한아름 담긴 봉지를 가져오더니 선물을 아이들에게 하나씩 나눠주었다.  


선물이 모두 전달된 뒤, 드디어 사람들이 자리를 옮기기 시작했다. 인도 음식이 나온다고 하여 평소 좋아하던 인도 음식점에서 나오던 종류의 카레와 난이 나올 것이라고 생각했다. 하지만 파티에 제공된 인도 음식은 말 그대로 home-made였다. 솔직히 내 입맛엔 맞지 않았다. 하지만 나와 같이 간 채식을 하는 친구는 아주 맛있게 잘 먹었다며 좋아했다.

Postech Indians’ New Year’s Party에 참가한 인도 과학자들의 단체 사진이다. 조금 아쉬웠던 점은 파티에 참석했던 인도인들이 좀더 다양한 배경을 가진 사람들도 같이 어울러 즐기길 원했지만, 나를 제외한 한국인은 단 한 명뿐이었다는 것이다.

한국인 과학자들이 인도인 과학자들과 평소에 두터운 친분을 쌓아왔다면 더 많은 한국인들이 이러한 파티에 초대받지 않았을까? 앞으로 다양한 배경을 가진 이들이 서로 조화롭게 어울리는 사회가 되었으면 한다. Ahn
 

대학생기자 김성환 / 포항공대 산업경영공학과
justifyan@gmail.com
해도 후회하고 안 해도 후회할 일이 있다면 하는 게 좋다는 말이 있다. 사실 고민 따윌 할 때, 나는 이미 답을 알고 있다. 결론도 이미 낸 상태다. 그냥 끌리는 대로 하고 싶은 대로 사는 게 맞는 것 같다. 아아 모르겠다.

댓글을 달아 주세요

  1. 악랄가츠 2012.01.05 14:41  Address |  Modify / Delete |  Reply

    무엇보다도
    8살인 아이가 돋보이네요! ㅋㅋ
    3명의 여자친구와 3개 국어라 ㄷㄷㄷ

    • 보안세상 2012.01.05 19:54 신고  Address |  Modify / Delete

      정말 멋쟁이 같지요. 저도 실제로 만나보고 싶네요.^^

    • 보듬 2012.01.05 21:09 신고  Address |  Modify / Delete

      능동적이며 사교성도 무척이나 좋았어요. 놀 때도 주도해서 친구들을 이끌고 다니며, 케익도 애들 모아서 같이 잘랐구요.
      선물을 받을 때는 여느 아이들처럼 먼저 받으려고 하기 보단 기다리고 나중에 받았답니다.
      앞으로 어떻게 될지 정말 기대되는 아이에요!

  2. 수진 2012.01.05 17:00  Address |  Modify / Delete |  Reply

    영화 세얼간이가 생각나네요 ^^

안철수가 말한 기업가에 대한 잘못된 통념들

서울대 융합과학기술대학원장인 안철수 교수가 아직 카이스트에 재직 중이던 4월 26일 포스텍(포항공대)에서 '기업가 정신이란 무엇인가?'를 주제로 강연을 했다. 당일에는 비가 왔지만, 강연장인 포스코 국제관은 강연 시작 20분 전부터 북적이기 시작했다. 결국 바닥에 앉아 강연을 듣는 사람들도 상당수였다. 안철수 교수의 인기가 어느 정도인지 실감할 수 있는 자리였다.

포스코 국제관


보통 교내에서 외부 인사가 강연할 때, 외부인이 캠퍼스에까지 와서 강연을 듣는 경우가 많지 않다. 하지만 이 날은 외부인으로 보이는 사람도 꽤 보였다. 맨 앞줄부터 서서라도 강연을 보고자 하는 사람들이 나타나기 시작했다. 사람이 점차 늘어나 가장자리에 서 있는 사람들이 나타났고, 좌석 사이의 계단은 사람들에 가려 모습을 감추기 시작했다. 결국 맨 뒷자리까지 서서 구경하는 사람들로 찼고, 국제회의장이 꽉 차는 초유의 사태가 벌어졌다. 국제회의장에서 지금까지 많은 강연이 있었지만, 이날같이 계단까지 꽉 찬 날은 처음이다. 안철수 교수에게 관심이 얼마나 많은지 알 수 있는 장면이었다.

안내를 받으며 강연장으로 들어오는 안철수 교수

안철수 교수의 강연은 기업가, 기업가정신에 대한 잘못된 통념을 깨는 데 초점이 맞추어졌다. 다음은 강의 요약. 

기업가는 새로운 가치 만드는 사람

 

기업가를 한자로 하면 아래와 같이 세 가지가 있다.

(1) 企業家

(2) 起業家

(3) 機業家

 

(1) 企業家는 영어로는 Business man, 일반적인 회사를 경영하는 사람을 뜻한다. (2) 起業家는 일으킬 기, 업 업자를 써서 업을 일으키는 사람이란 뜻이며 영어로 Entrepreneur라고 한다. (3) 機業家는 직물업에 관련한 사람이라고 하니, 논의에서 벗어난다.

 

사람들은 보통 기업가나 기업가정신을 말할 때, (1)과 (2)를 혼용한다. 처음 Business man Entrepreneur의 개념은 일본을 통해 들어왔고, 우리는 일본에 의해 두 가지로 번역된 단어를 쓴다. 일본에서는 한자를 쓰기 때문에, 두 기업가 간의 차이가 언어적으로 가시적이지만, 우리는 한자로 단어를 표기하지 않기 때문에 혼선이 있는 것이다.

 

여기서 논의하는 기업가정신은 Entrepreneurship이다. 기업가정신은 자기 스스로의 의지로 지금까지 존재하지 않았던 새로운 가치나 일자리를 만드는 것이라고 정의할 수 있다. 기업활동(Entrepreneurial Activity)에는 성공과 실패의 가능성이 모두 열려 있는데, 성공을 할 경우는 성공에 대한 보상이, 실패를 할 경우는 실패에 대한 책임이 따른다.

 

3M의 포스트잇과 기업가정신의 올바른 해석


보통 기업가정신을 논의할 때
, 사람들은 창업을 해야 기업가라는 통념을 가진다3M이 포스트잇을 개발한 사례를 보면 그 통념은 잘못된 것이.

 

3M에는 직원으로 하여금 업무 시간의 20%는 업무 외의 일에 할애하게 하는 제도가 있다. 한 접착제 연구원이 쉽게 떨어지고 붙여도 아무런 표시가 없는 이상한 접착제를 만들었는데, 어디에 쓸 수 있을지 고민을 하여 마케팅 전문가를 찾았다. 여러 상호 작용 끝에 포스트잇이 발명되었고, 대대적 홍보가 시작되었다. 그런데 결과는 좋지 않았다. 회사 내부에서 그만두자는 목소리가 나왔고, 대규모 폐기 처분을 시작하기에 이르렀다. 이때, 어차피 폐기 처분할 거, 푸쉬 마케팅의 일환으로 공짜로 포스트잇을 공급하자는 주장이 나왔다. 이에 직원들이 거리에 나가서 폐기 처분 대상 물품을 공급했고, 1주일 후 매출이 폭발적으로 증가했다.


3M의 직원들이 창업을 한 것은 아니다. 하지만 이들은 자신의 자리에서 새로운 가치를 창출해 냈다창업을 한 것은 아니지만, 기업가임에는 변함이 없다
 

 

Entrepreneurship의 국어 표현은 가치창조활동

리더와 리더십의 차이는 뭘까
? 어떤 명사 뒤에 –ship이 붙으면 그것은 해당 명사의 activity라는 뜻을 지닌다. 따라서 리더십은 단순한 자질이나 마음가짐으로는 부족하다. 리더는 이미 자질이나 마음가짐을 갖추고 있어야 하며, 중요한 것은 그 사람이 실제로 조직을 맡아서 조직 전체를 잘되게 이끄는 것이다
ship은 정신을 뜻하는 것이 아닌데, entrepreneurship을 기업가정신으로 번역한 것은 오역이다. 올바른 번역은 가치창조활동이라 하겠다. 

 

기업가(Entrepreneur)에 대한 고정관념


1.
기업가는 Risk taker들이다?
엄밀히 말해 기업가는 risk taker라기보단 risk manager이. 내가 의대 교수의 길을 접은 것은 risk take한 것이라 볼 수 있지만, 그 후 10년 이상 기업 경영한 것을 돌이켜 보면, 항상 risk take한 것은 아니다. 기업은 사장만의 것이 아니고, 여러 사람에게 관련된다. 따라서 선택에는 항상 second chance가 있어야 하고, 안철수연구소에서의 경험은 risk를 줄이는 일이었다. 결론적으로 기업가를 말할 때 더 진실에 가까운 것은 단순한 risk taker보다는 calculated risk taker 혹은 risk manager이.

2. 기업가는 전략과 기획에 능한 사람들이다?
기회를 잘 포획하고, 계획을 세우고, 계획에 한 치의 오차도 없이 진행하는 것은 대기업이 정한 인재의 기준이며, 벤처기업은 다르다. 벤처는 사업 계획이 제대로 될 가능성은 1%도 안 되는데, 이때 중요한 것은 예상치 못했던 사건이나 바뀌는 환경에 유연하게 계획을 잘 변경하는 것이다. 종국에 살아남는 사람은 처음 계획대로 밀고 가는 사람이 아니라, 주위 상황이 바뀜에 따라 adaptable하고 flexible하게 행동하는 사람이다.

3. 기업가는 빨리 성공하고 싶은 욕구에 찬 사람들이다?
안철수연구소 사임 후 1년 동안 실리콘밸리에서 벤처캐피탈 일을 했다벤처캐피탈리스트들에 따르면 한 벤처사업가가 성공하는 데는 5~7년이 걸린다. 성공한 사람들을 보면, 돈을 벌고자 한 사람들이 아니고, 자기 재미있는 일을 하려고 기업에서 나온 사람들이다. 돈만 보고 시작한 사람은 수익이 나오지 않으면 3년이면 그만두기 때문에 끝을 보기가 힘들고, 후자는 일이 좋기 때문에 끝까지 붙잡고 늘어져 성공을 한다.

4. 창업하는 사람들은 성격이 다르다?
미국에는 한 해 태어나는 아기의 수보다 창업을 하는 사람의 숫자가 더 많으며
, 40% 정도는 어떤 의미로든 살면서 한 번쯤은 창업을 하게 된다. 특히 창업을 하는 사람들은 사회적인 능력이 좋을 것 같다는 고정관념이 많은데, 실제 성공한 창업가 중에는 내성적인 사람이 더 많을 것이다. 대표적인 예로 NHN, 다음, 엔씨소프트, 한글과컴퓨터의 창업자가 드렇다. 벤처기업 CEO 모임에 가면 큰 회사일수록 조용하고, 작은 회사일수록 시끄럽다
 

 

한편, 35-44세에 창업하는 사람이 가장 많다. 가장 전형적인 경우는 어떤 기업에서 일을 하다가 자기 회사를 위해 의미 있는 프로젝트나 아이디어를 제시했는데 임원이 이해를 하지 못할 때이다. 이럴 때 이 직원은 창업을 해 자신의 제안을 실체화하는데, 이런 일이 일어나는 시기가 35-44세에 많이 분포해 있다. 

 

말보단 행동이 진짜 그 사람


대부분의 사람은 자기방어 기제 때문에 자신을 정확히 알기 어렵다
. '도전과 안정 둘 중 하나를 선택해야 하는 상황이 온다면 도전을 할 것'이라고 말하는 사람이, 실제 기회가 주어졌을 때 안정적인 선택을 하는 자신을 보면서 진짜 자신을 깨닫는다말하는 것보다는 선택과 행동이 진짜 그 사람을 드러낸다. 말과 생각은 얼마든지 꾸며낼 수 있지만, 진짜 본연은 행동을 하면서 나온다. 항상 고민과 성찰을 하면서 본인에 대해 깨닫고 행동을 생각과 일치시키는 것이 중요하다.
 

 

중요한 것은 목적보다 과정


'승려와 수수께끼(The Monk and the Riddle)'는 벤처캐피탈리스트인 랜디
코미사(Randy Komisar)가 쓴 책이다. 이 책에는 인생에서 정말로 중요한 것은 목적보다는 과정이라는 생각을 하게 하는 대목이 있다.

코미사가 버마에 휴가를 갔을 때
, 심심해서 오토바이를 빌려서 타고 이동을 하다가 스님을 만났다. 이 스님은 영어 소통 능력이 없는 상태에서, 지도를 가리키면서 먼 곳에 있는 절에 데려다 달라고 부탁했다. 코미사르는 그렇게 하도록 결정하고 밤새 쉬지도 않고 절에 도착해 한숨을 돌리는데, 스님이 얼마 안 있어 다시 만난 자리로 데려다 달라고 했다. 할 수 없이 뒤에 태우고 천천히 가는데, 가다 보니 주위가 몹시 아름답다는 것을 깨달았다. 평생 처음 보는 아름다운 경관을 급히 갈 때는 못 본 것이다. 산을 오를 때의 목표는 산에 오르는 그 자체보단 환경에 젖어드는 것이다. Ahn


대학생기자 김성환 / 포항공대 산업경영공학과
justifyan@gmail.com
해도 후회하고 안 해도 후회할 일이 있다면 하는 게 좋다는 말이 있다. 사실 고민 따윌 할 때, 나는 이미 답을 알고 있다. 결론도 이미 낸 상태다. 그냥 끌리는 대로 하고 싶은 대로 사는 게 맞는 것 같다. 아아 모르겠다.

댓글을 달아 주세요

  1. 감자꿈 2011.06.06 09:35  Address |  Modify / Delete |  Reply

    모든 것이 그렇겠죠.
    산에 오를 때의 목적은 오르는 것만이 아니라
    그 환경에 젖어들어야 제대로 될 거예요. ^^

해킹 실력으로 대학 합격한 과학영재 만나보니

입학사정관제.
다소 낯선 이 제도는 올해부터 국내 몇몇 대학에서 실시한 것으로 내신 성적, 수능 성적만이 아닌 다양한 요소를 가지고 신입생을 선발하는 전형 방식이다. 지원자는 수상 경력, 봉사 활동 등 다양한 증빙 자료로 자신을 부각해야 한다.

올해
포스텍(포항공대)에는 그 누구보다 특이한 자기 증빙 자료를 제출한 학생이 나타났다. 바로 수많은 보안 대회 수상 경력을 가진 전자전기컴퓨터공학부 10학번 이지용 군. 그는 파도콘(Padocon) 라이브 해킹 CTF 2008, 2009 연속 1위, 코드게이트(CodeGate) 2008 해킹대회 2위, 코드게이트 2008 방어기술 콘테스트 수상, KISA 제 6회 해킹방어대회 1위, CyberWarfare Isec 2009 CTF 1위의 화려한 수상 경력을 가졌다한국과학영재학교 출신으로 언더그라운드 보안 단체인 비스트랩(Beist Lab) 멤버이며, 포스텍 입학 후에는 보안 동아리 플러스(PLUS)에서 활동 중이다.

이렇게 어린 나이에 많은 것을 이룬 비결은 무엇일까? 대답은 정말 단순했다. 그는 대회에서 상을 받거나 대학 진학을 위해서가 아니라 자신이 좋아하고 매 순간 집중할 수 있는 일에 매달렸을 뿐이다. 공부를 하면서 힘들었던 순간도 많았을 테지만, 자신을 즐겁게 하는 일이었기에 힘든 순간을 이겨내고 지금의 멋진 모습을 가질 수 있었던 것이 아닐까. '자신이 하고 싶은 일, 그리고 하면서 자신이 즐거울 수 있는 일을 하면 그 보상은 자연스럽게 따라올 것'이라는 사실을 다시 한번 상기하게 하는 친구이다.


 

포스텍의 보안 동아리 플러스가 지용 군의 대학 선택에 영향을 많이 줬다고 하던데, 플러스와는 어떻게 알게 되었나요?
고등학교 1학년 때 비스트랩의 멤버로서 2008지식경제부의 후원으로 매년 개최되는 보안 기술 경연 대회인 코드게이트(CodeGate)에 출전했는데, 그 대회에서 플러스와 비스트랩이 1, 2등을 나란히 차지했어요. 뒤풀이 자리에서 서로 그쪽 실력이 대단하던데요?” 같은 대화를 나누면서 알게 되었고, 또 고등학교 선배가 플러스에 있어서 지속적으로 교류가 있었어요. 대학에서도 보안 공부를 계속 하고 싶어서 플러스가 있는 포스텍에 지원했죠.

수상 실적이 화려한데, 언제부터 컴퓨터를 했나요?

컴퓨터를 처음 접한 건 초등학교 2학년 때예요. 다른 아이들처럼 컴퓨터 게임을 좋아했는데, 제가 게임을 잘 못했어요. (웃음) 열심히 게임 하는데 제 맘대로 안 되면 열 받잖아요. 그래서 인터넷을 뒤져서 방법을 찾다가 컴퓨터 메모리 값이나 세이브 파일을 수정하는 방법을 알게 되었어요. 컴퓨터 속의 작은 값을 바꾸면 그게 바로 게임에 영향을 미친다는 사실이 마법 같고 신기하더라고요. 그래서 이런 것들은 어떻게 만들어지는 걸까, 그게 궁금해서 인터넷에 질문을 올리니 사람들이 ‘C언어를 배우라고 해서, 초등학교 6학년 때 프로그래밍을 공부하기 시작했어요. 그렇게 시작해서 중학교 2학년 때 해커스랩(Hackerslab)에서 개최하는 모의해킹대회 문제를 풀면서 본격적으로 컴퓨터 보안을 공부하기 시작했죠.

 

컴퓨터 보안을 공부하는 특별한 이유라도 있나요?

재미있어서요. 처음에는 호기심으로 시작했는데, 문제를 하나씩 풀다 보니 점점 재미있더라고요. 문제를 풀려고 끙끙대고 있으면 물론 머리도 아프고 짜증이 날 때도 있지, 문제를 푼다는 것은 퍼즐을 맞추는 것과 비슷해서 힘든 만큼 성취감이 있어요. 고생해서 문제 하나를 결국 풀어냈을 때의 성취감은 정말 엄청나죠. 이런 것 때문에 누군가 굳이 동기부여를 하거나 칭찬해주지 않아도 계속 공부를 하게 되는 것 같아요.

 

앞으로 목표나 계획은 무엇인가요?

그냥 제가 하고 싶은 공부를 하고 싶어요. 계속 실력을 쌓아서 데프콘(Defcon)같은 세계적인 대회에서 수상하거나, 블랙햇(Blackhat) 같은 세계적인 컨퍼런스에서 발표해보는 게 소원이예요. 한국 쪽에도 보안 관련 대회는 많이 있지만 그 역사가 짧고 성격이 데프콘하고는 좀 다르거든요.

대회 수상을 목표로 하는 사람들에게 조언할 만한 것이 있다면?

보안 실력을 높이는 데 가장 중요한 것은 문제를 풀어보는 것이라고 생각해요. 우선 내가 뭘 모르는지를 먼저 알아야 하거든요. 실제로 문제를 풀려면 많은 지식이 필요하지만, 내가 공부하는 내용이 어디에 쓰일지도 모르고 무작정 공부하는 것은 별 의미가 없어요. 대회에 나가보든지, 아니면 모의해킹대회 문제 같은 것을 찾아서 보세요. 문제 하나를 정해서 풀기 위해 노력하다 보면 무엇을 공부해야 할지 알게 될 거예요. 일단 부딪혀보고, 시행착오를 통해 공부해 보라고 조언해주고 싶네요.

 

컴퓨터로 하는 것 이외의 취미 생활은 있나요?

영화 보거나 기타 치는 걸 좋아해요. 대학교 입학해서 들어간 동아리가 보안 동아리 플러스와 통기타 동아리거든요. 기타는 배운 지 얼마 안 됐어요.

 

영화에 가끔 해커가 등장하는데, 그런 걸 보면 어떤 생각이 드나요?

영화로 보고 즐기면 별 문제가 없는데, 저게 실제로 가능한가?” 하는 의문이 들 때도 있어요. 영화에서는 키보드 몇 번 두드리면 해결되는 문제가, 실제로는 푸는 데 며칠 또는 몇 달이 걸릴 수가 있거든요. 그런 문제들을 풀기 위해 저는 엄청 고생하는데, 영화에서는 너무 간단하게 되니까 왠지 허탈하죠. (웃음)

 

보안 취약점을 발견하는 경우가 있을 텐데, 이걸 개인적인 이익을 위해서 사용해볼까 하는 유혹이 든 적은 없나요?

보안을 공부하는 사람이 제일 조심해야 하는 점이죠. 실제로 그런 유혹에 넘어가서 잘못된 길로 들어서는 사람도 꽤 있기 때문에, 항상 윤리적인 부분에 제일 많이 신경 써요. 아직까지 그런 유혹에 넘어가 본 적은 없어요. “여기를 이렇게 공격하면 될 것 같은데?”라는 생각이 들 때도 있지만, 실제로 실행해보지는 않아요. 사전에 허가 받지 않은 다른 컴퓨터를 공격하는 것은 모두 불법이거든요. 대신 제 컴퓨터에 그와 비슷한 환경을 구축해서 시뮬레이션을 해보죠.

 

그렇게 시뮬레이션을 해서 취약점을 발견하면 어떻게 하나요?

그 서버의 관리자에게 알려주죠. 이러이러한 취약점이 있으니 고치는 것이 좋겠다고요. 하지만 이렇게 알려줘도 그냥 아무 조치도 하지 않고 무시하거나 오히려 취약점을 발견한 저를 신고하려고 하는 경우가 있어요. 전 좋은 의도로 한 것인데, 좀 억울할 때도 있어요.

 

사람들의 보안 의식이 많이 부족한가 봐요?

요즘은 이런저런 일들이 계기가 되어서 조금 나아졌지만, 그래도 아직 부족하죠. 예전엔 보안이라는 개념 자체가 크게 중요하지 않았기 때문에 사람들이 전혀 신경쓰지 않았거든요. 하지만 많은 컴퓨터가 인터넷으로 연결되고, 거의 모든 정보가 인터넷 상에 올라가니 자신의 이익을 목적으로 다른 컴퓨터를 공격하는 사람들이 생겼어요. 이런 공격에 대한 방비책에 사람들이 조금 더 신경 써야 한다고 봐요. Ahn

 

대학생기자 한대희 / 포스텍 컴퓨터공학과

사람은 누군가가 되어가는 작은 과정을 거친다고 합니다. 이 글을 읽는 여러분이 저의 작은 과정이 되어주실 수 있기를 바라봅니다.






 

댓글을 달아 주세요

  1. 라이너스 2010.05.14 11:24  Address |  Modify / Delete |  Reply

    역시 무슨일이든 최고가 되는게 중요한거같아요.
    정말 대단합니다.^^

  2. 아크몬드 2010.05.14 12:31  Address |  Modify / Delete |  Reply

    멋진데요

  3. 하나뿐인지구도용아닌mbti 2010.05.14 20:10  Address |  Modify / Delete |  Reply

    장차 대성하셔서...관제(코코넛) 쪽에 일 하시면...좋을 듯...^^;

  4. SSM 2010.05.18 13:05  Address |  Modify / Delete |  Reply

    사람은 자고로 대기업에서 놀아야 큰 사람이 됩니다!

CEO가 말하는 사회에서 빠지기 쉬운 함정 3가지

 
 
 

지난 4 2일 포스텍(포항공대)에서는 '창업과 이니시스 경영 그리고 성공이란'을 주제로 권도균 프라이머 대표이사의 강연이 열렸다. 인터넷으로 쇼핑을 해 본 사람이라면 누구나 '이니시스'라는 이름을 알고 있을 것이다. 권 대표는 바로 그 '이니시스'의 창업자로현재는 '프라이머'라는 벤쳐 인큐베이팅 회사의 대표이다. 비가 쏟아지는 궂은 날씨에도  조그만 강연장은 하나라도 더 듣고 배우려는 학생들의 열기로 가득 찼다.

창업의 성공은 찰나의 아이디어가 아닌 꾸준한 노력의 산물


평범한 회사원에서 이니시스, 이니텍, 퍼스트데이타(Firstdata) 등 다섯 개나 되는 회사를 설립한 권 대표. 이런 경력 덕분인지, 그가 가장 많이 받는 질문은 역시 "어떻게 해야 창업에 성공할 수 있습니까?" 이다. 이 질문에 그는 이와 같이 대답한다. "창업 전 10년이 창업의 성공을 좌우한다." 이는 권 대표 본인의 경험이 깊게 스며있다.

경북대학교 전산학과를 졸업한 권 대표가 처음 취직한 회사는 기아자동차였다. 그 당시는 회사가 한창 성장할 때였으나 기아자동차는 어디까지나 IT가 아닌 자동차 제조를 주력으로 하는 회사였고, 사내 전산망 관리보다 컴퓨터 프로그래밍을 더 전문적으로 하고 싶었던 그는 이직을 결심한다그렇게 이직한 회사는 당시 '천리안'이라는 PC통신 서비스를 제공하던 회사인 데이콤이었다. 하지만 운명의 장난인지 그는 데이콤에서도 주로 사용자 교육을 담당하는 행정전산망 부서에 배치되었다그렇게 1년간 재미없는 회사 생활을 하던 그는 설상가상으로 공공기관 전산망 관리 팀으로 전출되고, 5년간 매년 대학원 원서 접수 시즌이 되면 여러 대학의 홈페이지를 기웃거리며 탈출구를 찾아 헤매는 불만족스러운 회사 생활을 한다


이런 상황에서 그가 회사를 그만두지 않은 유일한 이유는 프로그래밍 자체가 그에게는 재미있고, 즐길 수 있는 일이었기 때문이다업무일지를 잘 작성하지 않는 공공기관의 특성상 그는 각종 문서 작업에 시달리지 않고 그가 좋아하는 프로그래밍에만 집중할 수 있었다. 그리고 5년간의 공공기관 파견생활을 마치고 데이콤 연구소로 되돌아왔을 때, 그는 연구소에서 가장 뛰어난 프로그래머들 중 한 명으로 인정받게 되었다
.

그러던 어느 날 그는 본사에 전자결제 시스템 개발에 대한 프로젝트 제안서를 제출하나, 본사에서는 아무런 대답이 오지 않았다당시 데이콤은 소프트웨어가 아닌 하드웨어 인프라 중심의 회사로 변화하고 있었던 것이다. 이 상황에서 그가 일하던 소프트웨어 연구소는 찬밥 신세를 면하기 힘들었고, 동료들도 하나둘 다른 부서로 전근을 가버린다마침내 그는 창업을 해야겠다고 결심하고, 이것이 우리가 아는 성공 신화의 시작이다
.

기회는 지금 내가 하고 있는 일에서 찾아온다


권 대표는 말한다. "기회는 거창한 일이 아닌 작은 일에서, 미래가 아닌 현재에서다른 어딘가가 아닌 지금 여기 내가 좋아하는 일에 충실할 때 마침내 찾아온다. 보통 사람들은 규모가 작은 일은 하지 않으려 하며 말한다. ’나는 이런 일에 어울리지 않아, 나에게는 좀 더 큰 일이 어울려.’ 하지만 이런 사람들에게 정말 큰 일을 맡기면 십중팔구는 해내지 못한다관찰로 얻은 지식은 진짜 '알고' 있는 것이 아니고, 실행함으로써 얻은 지식이 진짜 '알고' 있는 것이기 때문이다. 노자의 <도덕경>에는 '去去去中知 行行行裏覺'라는 말이 나온다. '가고 가고 가다보면 알게 되고 행하고 행하고 행하다보면 깨닫게 된다'는 뜻이다과연 작은 일을 해보지 않은 사람이 큰 일은 잘할 수 있을까?”

권 대표의 이야기를 들으니 세계적인 사회학자 말콤 글래드웰(Malcomb Gladwell)의 저서 <아웃라이어(Outliers)>의 한 대목이 생각났다. 이 책에는 '1만 시간의 법칙'이라는 내용이 나오는데, 유명한 프로 운동선수부터 우리가 잘 아는 마이크로소프트의 창업자 빌 게이츠, 전설적인 록 밴드 비틀즈에 이르기까지 성공한 모든 사람들은 해당 분야에서 1만 시간의 경력을 쌓았다는 것이다보통의 회사원 기준으로 8시간 근무 중에 식사 시간과 휴식 시간 및 그 외의 시간을 제외하고 4시간 정도를 업무에 집중한다고 가정하면 1년에 약 1,020시간이 된다 1만 시간은 10년의 경력을 의미하는데, 이 정도가 그 분야의 전문가가 되는데 필요한 최소의 시간이라는 것이다. 권 대표는 창업 전 10년 간의 회사 생활 끝에 창업에 성공했다. 우연의 일치라고 보기에는 너무 절묘하지 않은가
?

그가 처음 들어간 회사에서 맡은 일은 그가 흥미를 느끼지 못하는 지겨운 일이었다. 이에 질려 이직을 결심했으나 같은 일을 맡았고, 더 나쁜 상황으로 떨어졌다. 하지만 그는 포기하거나 도망치지 않았고, 자신이 맡은 일에, 자신이 좋아하는 일에 집중했다. 만약 그가 단순한 회사 생활에 염증을 느끼고 창업을 결심했다면 지금처럼 성공할 수 있었을까? 사람들은 그에게 묻는다. "회사 생활을 할 때 창업할 생각을 가지고 있었나요?" 그는 대답한다. "Never!" 자신은 단지 프로그래밍을 좋아했고, 직장인으로서 매 순간 자신이 해야하는 일에 최선을 다했을 뿐이다. 그리고 그의 준비가 모두 끝났을 때, 마침내 기회는 찾아왔다



이니텍 창업, 그리고 경영인으로서의 12


창업을 결심한 권 대표는 세 가지 결심을 했다. 첫째, 절대 빚은 지지 않는다. 둘째, 5년 이후까지도 용역으로 올리는 매출이 회사 자체의 제품으로 올리는 매출보다 많으면 회사를 그만두겠다. 셋째, 회사를 그만둘 땐 다시 신입사원 연봉을 받는 한이 있더라도 가족의 생계를 책임지겠다. 끝을 생각하고 시작하자.  

하지만 회사는 생각만큼 잘 굴러가지 않았다. 아직 인터넷이 널리 보급되지 않은 시절이라 전자결제 시스템의 수요 자체가 별로 없었고, 자신들의 시스템을 표준으로 도입하고자 노력하는 거대 외국 회사들과 다윗과 골리앗의 싸움을 벌여야만 했다이 상황에서 당시 회사의 임원진은 쇼핑몰 쪽으로 사업 분야를 확장할 것을 주장했다. 전자결제 시스템을 가지고 있어, 시장의 흐름을 파악하는 데 매우 유리했기 때문이다. 회사를 매각하라는 제의도 많이 들어왔다. 설상가상으로 IMF까지 닥쳐왔다그러나 이런 어려움 속에서도 그는 흔들리지 않고 회사의 주력 제품인 전자결제 시스템에만 집중했고, 결국 많은 회사가 도산하는 와중에도 살아남을 수 있었다
.

젊을 때 도전하라


현대 사회는 점점 빠르게 변화한다. 평생 직장이라는 말은 의미 없어진 지 오래 되었고, 그 때문인지 공무원이나 교사같은 소위 '안정적인' 직업이 인기가 높다. 하지만 빠른 변화 속에서 그 직업들이 얼마나 오래 안전할 수 있을까? 진화론으로 유명한 영국의 학자 찰스 다윈이 남긴 말이 있다. "가장 강한 자가 아니라 환경에 잘 적응하는 자가 살아남는다."

권 대표 역시 불확실한 미래를 대비하는 가장 좋은 방법은 변화에 적응하는 능력을 기르는 것이라고 말한다. 이러한 능력은 앞서 말한 것처럼 보고 들음으로써가 아니라 변화를 직접 경험하고, 두려움에 노출되어 봄으로써 체득되는 것이다또한 그는 말한다. "안전이라는 것은 환상에 불과합니다." ''를 지키는 것은 선배나 부모님 같은 다른 사람도 아니고안정적인 직장도 아닌, 나 자신 - 나의 경험과 능력 - 이라는 것이다
.
 
인간에게는 '손실 회피 지향성'이라는 본능이 있다고 한다이는 피터 번스타인은 그의 저서 <리스크>에서 설명한 것이다. 피실험자들은 100%의 확률로 100달러를 받거나, 배팅을 하여 200달러를 받을 67%의 확률을 가진 도박 중 어떤 것을 선택할 것인지 대답하도록 요구받았다. 실험 참가자 대부분은 100달러를 받기로 결정했다. 하지만 실제로 도박의 기대값을 계산해보면 200 * 0.67 = 134.0 그냥 100달러를 받는 것보다 도박을 하는 것이 무려 34달러가 높다. 그런데도 손실을 두려워하는 본능을 이기지 못하고 더 안전한 것을 택하는 것이다. 우리 모두 여기서 자유로울 수 없는 것이 사실이다.

하지만 권 대표는 그 본능에서 벗어나, 선택할 때는 리스크가 큰 쪽을 택해야 한다고 주장한다성공하면 그만큼 보상이 크고, 실패해도 그에 못지 않은 경험과 실력을 쌓을 수 있다는 것이다. 이는 젊은이들에게 더 의미있게 다가오는데, 나이가 많아지고 부양할 가족이 생기면 젊을 때처럼 모험을 감행하기 힘들기 때문이다. "인생은 축구경기와 같습니다." 그는 말한다. "여러분은 그 경기의 전반전을 치르고 있고, 축구 경기든 인생이든 후반전이 중요합니다.
젊었을 때 도전하십시오. 그리고 경험하십시오. 그 경험들은 여러분의 인생을 더 풍요롭게 만들어 줄 것입니다."

<권도균 대표가 말하는, 사회 생활의 함정 3가지>

첫째는 급여와 승진이다. 물론 직업의 일차적인 목적이 생계 유지에 달린 만큼, 급여와 승진은 민감하고 중요한 문제일 수밖에 없다. 하지만 이에 집착해서는 안 된다. 다른 사람의 연봉과 자신의 연봉을 비교하면서 괴로워하지 말라급여와 직위는 회사 내에서 당신이 어떤 위치에 있는가를 나타내는 가장 객관적인 지표이다. 물론 당신이 가진 능력에 비해 당신이 저평가받았을 가능성도 충분히 존재한다. 하지만 십중팔구는 당신의 능력이 그 정도인 것이다. 이직과 같은 편법으로 급여를 올리는 방법은 결국 당신의 경력을 파괴할 것이다
.

둘째는 가짜에 의존하는 것이다. 화려한 학벌이나 경력, 가득 메워져있는 이력서에 의존하지 말라. 회사에서 당신의 진짜 실력을 평가하는 데는 적어도 3개월, 길어도 6개월이면 충분하다. 가짜 장점들을 늘어놓지 말고, 그것들이 정말 당신의 장점이 되도록 노력하라. 물론 화려한 가짜들이 당장은 도움이 될 수 있다. 하지만 30대 후반 정도가 되면 그런 것들은 더이상 의미가 없다. 좋은 배경을 가진 사람일수록 오히려 그런 것들에서 자유로워질 수 있도록 노력해야 한다. 겉보기에 근사한 학벌이나 기득권은 마치 화려한 옷과 같아서, 껴입으면 껴입을 수록 몸을 움직일 수 없게 된다. 화석화(
化石化)되는 것이다. 화석이 가야 할 곳은 박물관밖에 없다.
 
셋째는 자신이 영향력을 행사할 수 없는 부분에 집착하는 것이다. 스티븐 코비의 <성공하는 사람들의 7가지 습관>이라는 책에도 나오는 유명한 내용으로, 다음의 그림에 잘 나타나 있다
.


그림에서 가장 큰 파란 원은 '관심의 원'으로, 우리가 관심을 가진 모든 일이 이 안에 포함된다. 하지만 우리가 관심을 가진 모든 일에 우리가 영향을 미칠 수는 없으므로, 우리의 영향력의 원은 녹색 영역과 같이 제한되어 있다. 하지만 우리는 때때로 우리가 영향력을 미칠 수 없는 일에 마음을 뺏겨, 우리가 영향력을 미칠 수 있는 영역까지도 축소시키곤 한다. 나는 학벌이 좋지 않아. 교수님의 강의 실력이 너무 형편없어. 상사의 목소리가 너무 거슬려. 와 같이 말이다당신이 통제할 수 없는 일에 매달리지 말고, 당신이 할 수 있는 일을 하라 학벌이 안좋으면 경력을 쌓고, 교수님의 강의 실력이 형편없으면 스스로 공부하고, 상사의 목소리가 거슬리면 신경 쓰지 않도록 노력하라. 당신이 상사의 목소리에 어떤 일을 할 수 있는가이와 같이 자신의 역량을 영향력의 원 안에 집중하는 일은 결국 당신의 영향력의 원을 더 넓힐 것이다.



경영이란 무엇인가


보통 경영이라고 하면, 회사의 이익을 극대화하는 일이라고 생각하기 쉽다. 하지만 우리는 회사의 이익만을 위해 행동하다가 감옥에 간 수많은 최고경영자를 너무도 잘 안다. 그렇다면 경영이란 무엇일까?

현대 경영학의 아버지라고 불리는 피터 드러커는 자신의 저서에서 이렇게 말한다. "경영이란 회사가 생산하는 제품과 고객이 가진 재화를 기꺼이 맞바꾸려는 고객을 찾는 과정이다," 고객이 가진 것보다 더 가치있는 물건을 생산하여 고객으로 하여금 교환하고 싶다는 생각이 들게 하고, 나아가 이를 통해 인류와 사회에 봉사하는 것이라고 하겠다
.

경영의 법칙은 마치 물이 높은 곳에서 낮은 곳으로 흐르는 자연 법칙과 같다.”라고 권 대표는 말한다. 이런 경영의 원리는 꼭 기업에만 필요한 것은 아일 것이다. NGO와 같은 비영리 단체, 봉사 단체, 심지어는 개인의 삶도 경영의 원리를 잘 이해하여 적용한다면 훨씬 효율적으로 단체의 목적을 이룰 수 있으며, 개인은 풍성한 삶을 살 수 있을 것이다
.

젊은이들이여꼭 성공하라


권 대표는 말한다. “, 무조건 성공하라하지만 이는 돈을 많이 벌거나 남과 비교하는 관점에서 성공하라는 뜻이 아니다. 우리는 성공의 정의를 남과의 비교가 아닌 내가 좋아하는 것, 잘할 수 있는 것, 나아가 진정한 나 자신을 발견하고 나의 신념을 실제화하기 위해서 노력하는 것으로 바꾸고, 성공하기 위해서 노력해야 한다. 자신의 위에 있는 사람을 바라보고 따라잡기 위해 노력하는 것은 그 끝이 없으며, 자신을 불행하게 할 것이다. 유명한 말 중에 천재는 노력하는 자를, 노력하는 자는 즐기는 자를 이길 수 없다.’라는 말이 있다. 내가 좋아하는 일에 집중하고, 그 일을 즐겨라자신의 안녕과 부를 성공에서 제외하고, 이웃을 그 자리에 넣어라. 그러면 후회없는 인생을 살고 성공하는 인생을 살 수 있다.” Ahn



대학생기자 한대희 / 포스텍 컴퓨터공학과

사람은 누군가가 되어가는 작은 과정을 거친다고 합니다. 이 글을 읽는 여러분이 저의 작은 과정이 되어주실 수 있기를 바라봅니다.




 



댓글을 달아 주세요

  1. 하나뿐인지구 2010.04.06 10:40  Address |  Modify / Delete |  Reply

    오~ 좋은 말씀들이네요...^^;...
    ...
    특히...<권도균 대표가 말하는, 사회 생활의 함정 3가지>
    ...
    첫째는 급여와 승진이다.
    ...하지만, 이에 집착해서는 안 된다.
    다른 사람의 연봉과 자신의 연봉을 비교하면서 괴로워하지 말라.
    ...
    둘째는 가짜에 의존하는 것이다.
    ...가짜 장점들을 늘어놓지 말고, 그것들이 정말 당신의 장점이 되도록 노력하라...
    하지만, 30대 후반 정도가 되면, 그런 것들은 더 이상 의미가 없다.
    ...
    셋째는 자신이 영향력을 행사할 수 없는 부분에 집착하는 것이다.
    스티븐 코비의 <성공하는 사람들의 7가지 습관>이라는 책에도 나오는 유명한 내용으로,
    다음의 그림에 잘 나타나 있다...하지만, 우리는,
    때때로 우리가 영향력을 미칠 수 없는 일에 마음을 뺏겨,
    ...당신이 통제할 수 없는 일에 매달리지 말고, 당신이 할 수 있는 일을 하라.

    • 하나뿐인지구 2010.04.06 10:47  Address |  Modify / Delete

      아래 부분도...몇년(?) 전만 해도...
      저에겐...전자결제는 생소했는데 말이죠...
      ...
      성공담 이면의 고생담도...
      들려주셨으면...재미있었을 것 같아요...
      ...
      경영인으로서의 12년
      ...
      창업을 결심한 권 대표는 세 가지 결심을 했다.
      첫째, 절대 빚은 지지 않는다.
      둘째, 5년 이후까지도 용역으로 올리는 매출이 회사 제품으로 올리는 매출보다 많으면 회사를 그만두겠다.
      셋째, 회사를 그만둘 땐,
      다시 신입사원 연봉을 받는 한이 있더라도,
      가족의 생계를 책임지겠다.
      끝을 생각하고 시작하자.
      ...
      하지만 회사는 생각만큼 잘 굴러가지 않았다...거대 외국 회사들과,
      다윗과 골리앗의 싸움을 벌여야만 했다.
      ...설상가상으로 IMF까지 닥쳐왔다.
      그러나, 이런 어려움 속에서도 그는 흔들리지 않고 회사의 주력 제품인 전자결제 시스템에만 집중했고,
      ...
      결국, 많은 회사가 도산하는,
      와중에도 살아남을 수 있었다.

    • 보안세상 2010.04.06 14:44 신고  Address |  Modify / Delete

      ㅎㅎ^^ 요약해주셨네요~

  2. 라이너스 2010.04.06 11:01  Address |  Modify / Delete |  Reply

    도전하는 삶... 후회없는삶.^^
    멋진 글 잘봤습니다.^^
    오늘은 날씨가 은근히 덥네요(?)
    포근한 하루되세요^^

  3. 제너두 2010.04.06 12:45  Address |  Modify / Delete |  Reply

    사회에서 빠지기 쉬운 함정 3가지는 정말 헤어나오기 힘들죠.
    그런 사회분위기가 조성되지 않게 기업들은 계속 고민해야 할 것 같습니다^^;

  4. gallow 2010.04.06 15:20  Address |  Modify / Delete |  Reply

    통제할수없는 일에 매달리지말라는 문장이 와닫네요
    좋은글감사합니다

  5. ju 2010.04.06 21:35  Address |  Modify / Delete |  Reply

    좋은 글 감사합니다 ;)

  6. 유아나 2010.04.07 01:21  Address |  Modify / Delete |  Reply

    대희님 이 분이야 말로 제게 과정이 되어주셨으면
    전 문득 그런 생각이 드네요. 10년 후 창업을 하겠다는 각오로
    거대한 조직에서 자기 역량을 개발하라는 말로 받아 들이겠습니다. 전 이제 6년 남았는 걸요