• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'방은주'통합검색 결과 입니다. (2051건)

  • 작성자
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

전세계 랜섬웨어 공격자 상위 1~10위는?..킬린 1위

작년에 세계적으로 랜섬웨어 공격을 가장 많이 한 그룹은 킬린(Qilin)으로 나타났다. 또 산업별로는 제조업이, 아시아태평양 지역에선 인도가 가장 많이 공격을 받았다. 디지털 범죄 조사, 예방 및 대응을 위한 사이버 보안 기술 전문 글로벌 기업 그룹아이비(Group-IB, 한국지사장 김기태)는 13일 잠실 롯데 시그니엘 76층 스튜디오에서 '2026년 하이테크 범죄 동향 보고서(High-Tech Crime Trends Report 2026)'를 발표, 이 같은 사실을 공개했다. 보고서에 따르면 킬린은 작년 한해 1062건의 사이보 공격을 감행, 가장 많은 공격 건수를 기록했다. 2위는 아키라(Akira)로 695건, 3위는 클롭(ClOp, 541건), 4위는 플레이(Play, 391건), 5위는 세이프페이(SafePay, 384건)였다. 이어 6위 Inc(360건), 7위 랜섬허브(RansomHub, 233건), 8위 린스(Lynx, 227건), 9위 드래건포스(DragonForce, 217건), 10위 시노비(Sinobi, 173건)로 집계됐다. 또 공격을 많이 받은 산업군 톱10은 제조업이 1위(938건)였고 2위 부동산(927건), 3위 전문서비스(752건), 4위 의료(567건), 5위 금융서비스(520건), 6위 운송(455건), 7위 상업 및 쇼핑(317건), 8위 교육(270건), 9위 소비재(226건), 10위 식음료(225건)로 조사됐다. 이밖에 그룹아이비에 따르면, 아시아태평양 국가중 작년 한해 랜섬웨어 그룹 공격을 가장 많이 받은 지역은 인도가 138건으로 가장 높았다. 인도에 이어 호주(132건), 일본(69건), 태국(63건), 싱가포르(59건), 한국(58건), 대만(57건), 말레이시아(46건), 인도네시아(35건), 중국(30건) 순으로 랜섬웨어 공격을 받았다. 한편 랜섬웨어 추적 사이트 '랜섬웨어닷라이브'에 따르면 작년 세계 랜섬웨어 피해 건수는 8천159건으로 최근 3년래 최고치였다. 국가별로는 미국이 3220곳으로 최다였고 이어 캐나다, 독일, 영국 순으로 많았다.

2026.03.15 20:55방은주 기자

"오픈소스, AI혁신 가속화 핵심동력이자 산업 필수 인프라"

"오픈소스 취약점과 라이선스 리스크 등 시장 우려를 해소하는 해결사 역할을 하고 싶습니다. 단순히 리스크를 관리하는 데 그치지 않고, 협회가 중심이 돼 AI를 비롯한 연관 산업으로 외연 확장을 이끌어내 국내 소프트웨어 산업 전반의 발전에 기여하고 싶습니다." 장일수 한국오픈소스협회장은 15일 지디넷코리아와 인터뷰에서 이 같은 포부를 밝혔다. 장 회장은 지난달 27일 열린 협회 정기총회에서 17대 신임 협회장에 선출됐다. 시큐어코딩 전문기업 스패로우 대표이기도 한 그는 오픈소스 거버넌스 및 공급망 보안 전문가다. 장 회장은 취임사에서 "협회 대표 행사인 'K-오픈소스X'를 'K-오픈소스 AX'로 확대, 단순 행사를 넘어 AI 시대 오픈소스 혁신을 선도하는 플랫폼으로 발전시키겠다”면서 "오픈소스를 산업 전반의 전략 자산으로 자리매김시키고 기업과 공공 영역의 전략적 활용을 지원하기 위해 정책과 교육, 산업 협력을 강화해 나가겠다”고 밝힌 바 있다. 아래는 장일수 협회장과 인터뷰 일문일답 -한국오픈소스협회(KOSSA)는 어떤 단체인가 "우리 협회는 1999년 진대제 전 삼성전자 대표를 초대회장으로 모시고 리눅스 관련 기업들이 설립한 리눅스협의회가 모태다. 이후 다양해진 오픈소스에 대응, 2006년 한국공개소프트웨어협회로 활동영역을 넓혔고, 2025년 현재의 한국오픈소스협회로 명칭을 변경했다. 2026년 현재 150여 개 오픈소스 하드웨어, 소프트웨어 기업들이 회원으로 활동하고 있다. 지난 20여 년간 국내 오픈소스 확산과 산업발전에 기여해 왔고, 글로벌 오픈소스 협단체와 협력도 선도하고 있다." -그동안의 협회 활동 중 국내 SW산업 발전에 기여한 것이나, 상징적인 것 몇 가지만 말해준다면 "우리 협회는 대한민국 오픈소스 역사를 이끌어 왔다. 1999~2010년까지는 오픈소스를 국내에 소개하고 확산시켜 왔고, 이후 2011~2020년까지는 조달공급 체계 도입 등 제도개선, 오픈소스 개발자대회 및 기업지원 과제를 통한 산업 발전을 선도했다. 2020년 부터는 AI반도체 등 오픈소스 하드웨어 분야 확대와 오픈소스 공급망 관리 체계 등 한국이 주도하는 글로벌 오픈소스 리더십을 강화하고 있다." -취임식때 협회 대표 행사인 'K-오픈소스X'를 'K-오픈소스 AX'로 확대하겠다고 했다. 또 단순 행사를 넘어 AI 시대 오픈소스 혁신을 선도하는 플랫폼으로 발전시키겠다고 했는데... "그동안 협회는 오픈소스 기업과 기술을 알리는 행사를 꾸준히, 지속적으로 해왔다. 코로나19에 따른 공백기 이후 보다 진취적이고 다양한 분야의 산업 리더십을 위해 한국이 주도하는 여러 분야의 우수 기업과 기술을 소개하는 'K-오픈소스X'라는 행사를 2024년부터 시작했다. 올해가 3회로 10월에 개최한다. 올해부터는 AI와의 적극적인 연결을 모색하는 'K-오픈소스AX' 행사로 발전시켜 나갈 계획이다. 이를 위해 AI반도체부터 모델, 응용서비스, 수요자를 연결하는 다양한 기업, 기관들을 직접 만나고 협력하겠다. AI와 오픈소스 연결을 한 자리에서 확인할 수 있는 행사로 준비하겠다." -오픈소스를 산업 전반의 전략 자산으로 자리매김 시킬 뿐 아니라 기업과 공공 영역의 전략적 활용을 지원하기 위해 정책과 교육, 산업 협력을 강화해 나가겠다고도 했다. 구체적인 실행 계획이 궁금하다 "협회는 올해부터 'One & only KOSSA'라는 AI와 오픈소스를 연결시키는 서비스 브랜드를 시작한다. AI 서비스와 도입, 정부정책 제언, 공급기업과 수요기업, 교육과 수요자를 잇는 '연결자(Connector)' 역할을 할 예정이다. 이를 위해 협회의 상근조직과 분야별 전문가, 글로벌 협력체로 구성된 실무체계를 이미 구성했다. 전문가가 설명해 주는 컨설팅과 다르게 수요-공급을 연결, 오픈소스AX를 확장하는 비즈니스 판을 만들고자 한다. 협회는 이미 AI반도체부터 국방, 벤처창업, 저작권 분야 등 다양한 사업 경험을 통해 이를 비즈니스 실전에서 확산할 수 있는 역량을 갖췄다." -정부가 주요 정책으로 삼는 것 중 하나가 소프트웨어 공급망인 S봄(SBOM)이다. 협회가 S봄 거버넌스 전략 수립과 인재 양성을 추진하겠다고 했다. 또 기술 공유와 기업 협력 모델을 체계화, 오픈소스를 대한민국 AI 경쟁력을 견인하는 핵심 인프라로 정착시켜 나가겠다고 했는데 "2026년 1월 22일부터 시행한 'AI 기본법'은 국가 차원의 거버넌스를 정립함과 동시에 인공지능 사업자에게 투명성과 안정성 확보라는 법적 의무를 부과했다. 고영향 AI나 생성형 AI를 제공할 때 영향평가를 수행하고 결과물에 대한 표시 의무를 준수해야 하는 등 이제 AI 거버넌스 구축은 선택이 아닌 필수 과제가 됐다. 정부가 기업 혼란을 최소화하고, 현장에서 충분히 준비할 시간을 제공하기위해 최소 1년 이상의 유예 기간을 둔 만큼, 협회는 이 기간을 실질적인 AI 거버넌스 구축 체계를 제시하는 골든타임으로 활용하려 한다. 기업이나 기관이 AI기획부터 개발, 운영 전 단계에 걸쳐 발생할 수 있는 잠재 리스크를 선제적으로 관리하고, 또 사전고지와 표시 요건을 준수할 수 있게 지원해 안전하고 책임 있는 AI 활용 문화 확산에 기여하겠다. 동시에 S봄(SBOM) 중심의 SW 공급망 투명성 확보 체계가 확산될 수 있도록 정책·교육·산업 협력을 강화하겠다. 오픈소스 비중이 높은 AI 개발 환경에서 S봄을 통해 구성 요소를 투명하게 관리하는 것은 AI 기본법이 요구하는 안정성 확보를 위해 가장 강력한 기술 수단이자 공급망 보안의 필수 요건이다. SW 공급망 전 과정에서 구성요소와 변경 이력을 체계적으로 관리하는 거버넌스를 정착, 오픈소스 취약점 관리가 일회성이 아니라 일상적인 보안 운영으로 자리 잡도록 앞장서겠다. 현재 협회는 60여 개 대학과 교육협력을 하고 있고, 국방분야서는 전군 AI 및 SW 교육, 오픈소스 라이선스, 거버넌스 교육, 기업 실무자 오픈소스 비즈니스 교육 등 다양한 인재양성을 시행하고 있다. 특히 2007년부터 시행하고 있는 '오픈소스 개발자대회'는 올해 20주년을 맞아 많은 오픈소스 기업들과 협력하며 오픈소스 인재 등용문으로 발전해 왔다." -AI시대를 맞아 오픈소스 역할이 커지고 중요해졌다. 실제, 중국의 경우 미국 LLM에 대항하는 한 축으로 오픈소스를 적극 활용하고 있다. AI시대의 오픈소스 역할에 대해 말해준다면 "최근 소프트웨어정책연구소(SPRi)에서 발표한 '오픈소스AI 개념 및 글로벌 오프소스 모델 동향' 보고서에 따르면, 기업의 89%가 AI 개발 과정에서 오픈소스 기술을 활용하고 있고, 63%는 오픈소스 모델을 사용하고 있는 것으로 나타났다. 이는 오픈소스가 AI 혁신을 가속화하는 핵심 동력이자 산업의 필수 인프라로 자리잡았음을 잘 보여준다. AI 시대에 오픈소스 가치가 더욱 주목받는 이유는 AI 모델과 기술이 공유되고 확산될 수 있는 생태계를 마련하기 때문이다. 폐쇄 모델과 달리 오픈소스는 누구나 최첨단 AI 기술에 접근하고 이를 각 산업 특성에 맞춰 최적화할 수 있는 기회를 제공한다. 특히 허깅페이스(Hugging Face)와 같은 글로벌 플랫폼을 통해 수많은 AI 모델이 공유되면서, 기업들은 막대한 비용과 시간을 들여 기초 모델을 직접 개발하지 않고도 효율적으로 AI 전환(AX)을 이룰 수 있게 됐다. 하지만 오픈소스는 보안 리스크와 관리 복잡성이라는 양면성도 안고 있다. 악의적 코드 삽입 가능성, 오픈소스 AI 모델에 잠재된 취약점은 물론, 데이터 학습 과정에서의 저작권 및 라이선스 위반 문제도 존재한다. 특히, 기업이 어떤 모델을 어디에 사용하고 있는지 명확히 파악하지 못하는 '가시성 부재'는 규제 대응과 보안 관리에 치명적인 걸림돌이다. 이에, AI 시대의 오픈소스 역할은 신뢰 기반의 안전한 혁신을 담보하는 것에 있다고 본다. 공개와 공유, 협력이라는 오픈소스의 본질적 가치를 바탕으로, AI 모델을 비롯한 구성요소를 정확히 식별하고 관리할 수 있는 체계를 정착시켜 누구나 안전하게 오픈소스를 활용할 수 있는 생태계를 만들어야 한다." -지적한 것 처럼 오픈소스는 리스크도 내포하고 있다. 생성형 AI 기반 개발 환경에서 보안 리스크(취약한 코드 제안으로 공급망 공격 가능성 등)와 오픈소스 AI 모델의 보안 위협, 상업적 활용 과정에서 발생할 수 있는 라이선스 위반 등 이런 이슈에 어떻게 대처해야 할까 "오픈소스 리스크의 대표적인 사례는 세계 최대 AI 개발 플랫폼 허깅페이스(Hugging Face)에서 악성코드가 포함된 오픈소스 AI 모델이 100여개 발견된 사건이다. 이 사건은 2024년 2월 말~3월 초에 공개됐는데, 소프트웨어 공급망 보안 기업 J프로그(JFrog)의 보안 연구팀이 조사하면서 발견했다. 당시 이 연구팀은 허깅페이스에 올라온 파이토치(PyTorch)와 텐서플로(TensorFlow) 기반 모델을 분석하던 중 약 100개의 모델에 악성 코드 기능이 포함된 사실을 확인한 바 있다. 평상시에는 정상적으로 동작하지만, 공격자가 설정한 특정 조건이 충족되면 오동작을 유발하거나 정보 유출 등의 악성 행위를 수행하도록 설계된 이른바 'AI 백도어'로 각별한 주의가 필요하다. 또 작년 말 발생한 '리액트 서버 컴포넌트(React Server Components)' 취약점 역시 대중적으로 널리 쓰이는 구성요소의 취약점이 수많은 서비스에 동시에 영향을 줄 수 있다는 점에서 공급망 보안의 중요성을 다시 한번 환기시켰다. 뿐만 아니라 생성형 AI를 활용한 개발 방식은 새로운 형태의 보안 위협을 양산하고 있다. AI 코딩 도구 확산으로 개발 생산성은 높아졌지만, AI가 생성한 코드에서 입력값 검증 누락이나 하드코딩 같은 취약점이 발견되면서 보안 위협이 커지는 'AI 패러독스' 현상이 나타나고 있다. 여기에 상업적 활용 과정에서 발생할 수 있는 오픈소스 라이선스 위반 리스크까지 고려한다면, 이제는 AI 결과물에 대한 체계적인 검증이 필수다. 하지만 이러한 리스크 때문에 AI를 활용한 혁신의 기회를 포기하거나 위축할 필요는 없다. MCP(Model Context Protocol)와 같은 프로토콜을 도입해 기술적으로 가드레일을 세운다면 보안 리스크를 충분히 통제할 수 있다. 대처의 핵심은 우리가 무엇을 쓰고 있는지 명확히 아는 식별에 있다. 최근에는 오픈소스 구성 요소는 물론 기업 내부에서 활용 중인 AI 모델까지 실시간으로 식별하고 보안 취약점과 라이선스 정보를 제공해 주는 전문 도구들이 매우 성숙해져 있다. 이러한 서비스를 적극적으로 활용해 가시성을 확보하고 거버넌스 체계를 구축한다면 안전하고 효과적인 방식으로 오픈소스와 AI 가치를 극대화할 수 있다." -AI시대를 맞아 오픈소스를 안전하게 활용하는 게 중요한 시점인데, 애플리케이션 보안과 SW 공급망 보안 전문 기업인 스패로우 대표가 협회장에 취임한 것도 상징적 의미가 있는 듯 하다 "오픈소스 활용이 생산성을 높이는 매우 확실한 방법임은 확실하다. 그러나 활용이 늘어나는 만큼 그 이면에 도사린 보안 리스크와 관리 부재에 대한 우려 목소리 또한 커지고 있는 것이 시장의 현실이다. 이러한 중차대한 시기에 애플리케이션과 소프트웨어 공급망 보안 분야에서 전문성을 쌓아온 제가 협회장직을 맡게 된 것은 국내 산업 전반의 보안 성숙도를 한 단계 끌어올려야 한다는 시장의 요구와 책임을 반영한 것이라 생각한다. 그간의 실무적 식견을 바탕으로 오픈소스는 물론 소프트웨어 자체의 취약점을 근본적으로 최소화, 기업이 안심하고 고품질의 소프트웨어를 개발할 수 있는 환경을 만들고자 한다. 나아가 AI·SBOM 거버넌스 전략 수립과 기술 공유, 기업 간 협력 모델 체계화를 통해 오픈소스를 대한민국 AI 경쟁력을 견인하는 핵심 인프라로 정착시켜 나가고 싶다. 협회장으로서 포부 또한 분명하다. 임기 동안 오픈소스 관리의 기술적 장벽을 낮추고 실질적인 가이드라인을 정립, 리스크에 대한 막연한 두려움 때문에 혁신이 지체되는 일이 없도록 하겠다. 보안을 혁신의 걸림돌이 아닌 성장을 가속화하는 핵심 동력으로 재정의함으로써, 국내 기업들이 오픈소스와 AI를 한층 더 활발히 활용하고 글로벌 경쟁력을 확보할 수 있도록 든든한 조력자 역할을 다하겠다." -협회장 이전에 기업의 대표인데, 올해 스패로우의 경영 목표와 이슈는 "스패로우는 국내 애플리케이션 및 공급망 보안 시장의 리더로 그간 쌓아온 기술력을 바탕으로 선도적 지위를 더욱 공고히 할 것이다. 해외는 이미 안정적으로 진입한 일본 시장을 필두로 동남아 지역에서 확실한 성과를 만드는 데 집중한다. 올해는 전년 대비 30% 이상 매출 성장을 목표로 하고 있으며, 영업이익률도 극대화해 상장(IPO)을 성공적으로 추진하겠다. 이를 위한 구체적인 실행 과제로 애플리케이션 보안 테스팅 통합 솔루션인 'Sparrow Enterprise'를 고도화하고, SBOM을 안전하게 공유하고 관리하는 'Sparrow SecureHub'를 강화하겠다. 또 두 제품을 연계해 소프트웨어 개발 전 과정과 공급망 전 단계에서의 보안 가시성을 확보하고 실효성 있는 대응 체계를 구축할 수 있게 지원할 예정이다." -마지막으로, 어떤 협회장으로 기억되고 싶은가 "수십 년간 오픈소스 분야에서 헌신하며 활동해 오신 전문가들이 많다. 그분들이 협회장을 역임하며 쏟아주신 노력 덕분에, 이제 국내 오픈소스 활용은 보편적인 단계를 지나 양적·질적으로 모두 성숙한 궤도에 올랐다고 생각한다. 저는 이러한 기반 위에서, 오픈소스 취약점과 라이선스 리스크 등 시장의 우려를 해소하는 해결사의 역할을 수행하고 싶다. 단순히 리스크를 관리하는 데 그치지 않고, 협회가 중심이 되어 AI를 비롯한 연관 산업으로의 외연 확장을 이끌어냄으로써 국내 소프트웨어 산업 전반의 발전에 기여하고자 한다. 나아가 회원사 간 결속을 다지고 실질적인 사업적 시너지를 창출해내겠다. 협회가 정보 공유의 장을 넘어, 회원사들이 서로 긴밀히 소통하며 새로운 비즈니스 모델을 발굴하고 함께 성장할 수 있는 구심점이 되도록 최선을 다하겠다."

2026.03.15 16:42방은주 기자

송경희 개보위위원장 "스냅샷 방식 ISMS-P 심사 한계"

정부가 관할하는 정보보안과 정보보호 분야 통합 인증이 ISMS-P다. 2018년 만들어졌다. 이 통합인증은 과기정통부의 정보보호 관리체계(ISMS, 2001년 제도 도입)와 개보위의 개인정보보호 관리체계(PIMS, 2011년 제도 도입) 인증을 합친 것(2018년)으로, 한국인터넷진흥원(KISA)이 인증을 주관하고 있다. ISMS-P 체크리스트는 102개(ISMS 88개+PIMS 22개)다. 이 통합인증은 기업 및 기관이 구축·운영 중인 정보보호 및 개인정보보호 체계가 적합한지 당국이 검증하는 것으로, 개인정보위와 과기정통부는 지난해 12월 6일 인증제 개선 관계부처 대책회의를 개최하는 등 인증제도의 합리적 운영을 위한 협력을 지속해 왔다. 통합인증과 관련, 개보위와 과기정통부는 12일 송경희 개보위 위원장과 류제명 과기정통부 2차관이 참석한 가운데 서울 중구 소재 HJ 비즈니스센터에서 인증기관(한국인터넷진흥원장과 금융보안원장)과 심사기관, 인증심사원 등이 참여한 '정보보호 및 개인정보보호 관리체계 인증제 실효성 강화를 위한 현장 간담회'를 개최했다. KISA 등 인증기관은 인증에 관한 업무를 수행할 수 있게 관련 법에 따라 지정한 기관으로, 인증서 발급과 인증 품질관리, 인증위원회 운영 등의 일을 수행한다. 또 심사기관은 인증심사 업무를 수행할 수 있게 관련 법에 따라 지정한 곳으로, 신청 기업 및 기관에 대한 심사업무를 수행한다. 정보통신기술협회, 정보통신진흥협회, 개인정보보호협회, 차세대정보보안인증원, 한국경영인증원 등 5곳이 심사기관이다. 기업 및 기관은 ISMS-P 통합인증을 통해 보유한 정보자산을 식별하고 개인정보 처리 흐름을 체계화하며 잠재적인 보안위험을 관리하는 등 관리체계를 고도화한다. 하지만최근 ISMS-P 통합 인증을 받은 통신사, 대형 플랫폼 사업자 등에서 보안 및 개인정보 유출사고가 발생함에 따라, 인증제도 실효성을 강화하기 위한 종합 대책 마련이 필요한 상황이다. 이에 개인정보위와 과기정통부는 ISMS·ISMS-P 인증제도가 실질적으로 작동할 수 있도록 '정보보호 및 개인정보보호 인증제 실효성 강화방안'을 수립, 발표할 계획이다. 이에 앞서 현장의 의견을 청취하기 위해 이번에 논의 장을 마련했다. 이날 간담회에서는 정부가 마련 중인 인증제도의 실효성 강화를 위한 정책 방향을 소개했다. 주요 내용으로 ▲인증 의무대상 확대 및 인증기준 강화 ▲예비심사 신설과 기술심사·현장실증형 심사 적용 등 심사방식 개편 ▲유출사고 방지를 위한 인증 사후관리 강화 ▲심사기관 감독 강화 및 심사원 전문성 제고를 통한 심사 품질 향상 등이 제시됐다. 개보위는 "참석자들이 이 같은 실효성 강화 방향에 대해 인공지능 발전과 해킹 기술 고도화 등 급변하는 기술 환경에 대응하기 위한 시의적절한 접근이라고 평가했다"면서 "나아가 기술심사 강화 등의 개선책이 현장에서 실질적으로 작동하기 위한 세부 고려사항에 대해 다양한 의견을 제시했다. 특히 심사의 일관성을 확보하기 위해 기술심사 가이드 마련 등 제도적 보완이 필요하며, 전반적인 심사 품질 강화를 위해 심사기관에 대한 적극적인 모니터링과 심사원의 심사 참여 요건 개선 등의 정책이 필요하다고 제언했다"고 밝혔다. 개인정보위와 과기정통부는 이번 간담회에서 논의된 현장 의견을 적극 반영해 '정보보호 및 개인정보보호 인증제 실효성 강화방안'을 발표할 예정이다. 송경희 개인정보위 위원장은 “ISMS-P 인증제도는 기업이 운영 중인 개인정보 보호 관리체계를 선제적으로 점검함으로써 개인정보 침해를 예방할 수 있는 중요한 사전 예방 정책 중 하나”라며 “현장의 목소리를 적극 반영해 인증제도가 우리 사회 전반의 데이터 보호 수준을 실질적으로 높이는 인프라로 기능할 수 있도록 지속적으로 개선해 나가겠다”고 말했다. 이어 송 위원장은 행사후 본인 페이스북에 "인증기관, 심사기관, 인증심사원 등 실제 제도를 운영하고 심사를 수행하는 분들이 한자리에 모여 현장에서 느끼는 어려움과 정부가 검토중인 제도 개선 방향에 대한 의견을 직접 들을 수 있는 매우 의미있는 자리였다"면서 "특히 인증심사원 역량과 전문성 강화, 심사방식과 절차 개편, 심사원 배정 방식 개선 등 현장에서 실제 심사를 수행하며 느낀 점과 제도 개선에 대해 다양한 의견을 활발히 제시, 경험에서 나온 이야기들이라 더욱 인상 깊었다"고 말했다. 이어 인증을 받은 기업들이 잇달아 개인정보 유출 사고를 일으켜 인증제 실효성에 대한 우려가 제기, 마음이 무겁다면서 "그럼에도 ISMS-P 인증제는 기업이 운영중인 개인정보보호 관리체계를 선제적으로 점검할 수 있는 사전 예방수단"이라면서 "다만 특정 시점의 상태를 한번의 심사로 판단하는 '스냅샷' 방식 심사의 한계가 있는 만큼, 제도가 현장장에서 실질적으로 작동할 수 있게 지속적으로 개선해나가겠다"고 덧붙였다. 류제명 과기정통부 제2차관은 “최근 사이버 공격이 나날이 고도화되면서 침해사고 가능성과 이로 인한 파급효과가 더욱 높아지고 있다”면서 “ISMS-P 인증제도 개선을 통해 기업의 경각심과 보안 수준을 한 단계 높여, 침해사고로 인한 국민들의 피해를 방지하고 그로 인한 피해를 최소화할 수 있는 기반을 만들겠다"고 강조했다.

2026.03.15 14:49방은주 기자

송경희 개보위원장 "한-미 개인정보 데이터 교류 환경 조성"

개인정보보호위원회는 글로벌 기업과 정책 소통을 강화하기 위해 주한 미국상공회의소(AMCHAM) 초청으로 국내 이용자에게 서비스를 제공하는 주요 글로벌 사업자 대상 간담회를 13일 개최했다. 암참(AMCHAM)은 한-미 간 무역과 투자 증진을 위해 1953년 설립된 단체다. 구글·마이크로소프트·애플 등 약 800개 미국 기업을 회원사로 두고 있다. 송경희 개보위 위원장은 간담회에서 '2026년 개인정보 핵심 정책 방향'을 공유하고, AI 시대 신뢰 기반 데이터 활용과 개인정보 보호체계 혁신을 위한 주요 정책 과제에 대해 참석자들과 의견을 나눴다. 특히 개인정보위는 디지털 서비스 확산과 글로벌 데이터 경제 성장에 대응, 안전한 국경 간 데이터 이동에 대한 전략적 관리 체계를 마련하고 관련 제도를 정비해 나갈 계획이라고 설명했다. 이를 위해 표준계약 조항, 구속력 있는 기업규칙 등 국제적으로 통용되는 안전한 국외이전 제도를 도입하고, 국외이전 영향평가 등 추가적인 보호조치를 마련할 계획이다. 이날 간담회에는 글로벌 플랫폼·IT·금융 등 다양한 분야의 기업들이 참석해 개인정보 보호 정책과 제도 운용에 대한 현장의 의견을 전달했다. 송 위원장은 질의응답을 통해 우리 개인정보 보호법에 대한 기업들의 궁금증을 해소하는 한편 해외기업들이 국내법과 제도를 충실히 준수해 줄 것을 당부했다. 제임스 김(James Kim) 암참 회장 겸 대표는 “한국과 미국이 모두 AI를 핵심 경제 전략으로 추진하고 있는 만큼 양국 간 협력을 더욱 확대할 수 있는 중요한 시점”이라며 “특히 데이터 거버넌스와 국경 간 데이터 이동 등 분야에서 상호운용성을 높이는 노력이 필요하다"고 말했다. 송 위원장은 “디지털 경제 시대에는 데이터가 국경을 넘어 흐르기 때문에 국가 간 신뢰 기반의 데이터 협력이 매우 중요하다"면서 “특히 한국과 미국은 다양한 산업에서 긴밀한 협력 관계에 있는 만큼 양국의 개인정보 보호 체계를 고려한 데이터 교류 환경을 조성해 나가겠다"고 밝혔다. 행사 이후 송 위원장은 본인 페이스북에서 "앞으로 글로벌기업들과도 활발히 소통하겠다. 기업들이 안정적으로 서비스를 제공하고 이용자의 신뢰를 쌓아갈 수 있는 환경을 만들어가겠다"고 말했다.

2026.03.15 14:04방은주 기자

정산연, 국내 첫 글로벌 AI 안전 인증 'AISC' 수여

한국정보산업연합회(이하 정산연)는 13일 총회에서 AISC(AI·SW Safety Certification) 인증 수여식을 개최, 국내 인공지능 기술기업 램파드에 인증서를 수여했다고 13일 밝혔다. AISC 인증은 한국정보산업연합회와 네덜란드 국제 인증기관 KIWA와 AI·SW 시험 및 검증 기관인 AIWORKX가 공동 발급하는 AI·SW 안전성 인증 프로그램이다. 인공지능 시스템의 신뢰성과 안전성을 국제표준 기반으로 검증하는 제도다. 이번 인증 수여식에는 주한 네덜란드 대사관 관계자가 참석해 한국 AI 기업이 글로벌 시장에서 요구하는 AI 기술 수준과 안전성 기준을 충족하고 있음을 인정하는 의미 있는 자리로 진행됐다. 이번 AISC 인증을 받은 램파드의 AI LAMPAD V2.0은 인공지능 기반 이상 탐지 기술과 전통적인 규칙 기반 분석을 결합한 하이브리드 지능(Hybrid Intelligence) 구조를 적용해 네트워크 인프라의 안정성과 가용성을 동시에 확보하고 있다. □ 특히 인증 과정에서 데이터 편향 위험, AI 고장 정의 체계 부재, 설명 가능 기술 미적용 등 주요 위험 요소를 개선하고 AI 특성을 반영한 기능 안전 라이프사이클 체계를 구축했다. 또한 시스템 기반 사고 분석 기법을 활용해 AI 제어 구조에서 발생 가능한 위험을 체계적으로 식별하는 대응 전략을 수립했다. 이외에 'AI LAMPAD V2.0'은 네트워크 패턴 탐지 안정성, 과적합 방지, 탐지 프로세스 완료성 등의 지표에서 기술적 완성도를 확인했다. AIWORKX는 AI 모델 실행 과정에서 발생할 수 있는 데이터 정제 및 학습의 안정성, 컴퓨터 자원 활용의 효율성, 학습 오류에 대한 경고 시스템 등 시험을 통해 인공지능 기반 SW 안전성도 확보했다고 시험 결과를 설명했다. 이번 인증은 단순한 AI 성능 검증을 넘어, AI 시스템이 내포할 수 있는 비예측적 위험을 국제표준인 ISO/IEC TR 5469:2024 기반 안전 체계로 관리하고 있음을 공식적으로 인정받았다는 점에서 의미가 크다고 정산연은 밝혔다. 정산연은 "기존 소프트웨어 품질 인증이 프로그램의 기능적 무결성, 즉 정해진 입력에 따라 오류 없이 작동하는지를 검증하는 데 초점을 맞췄다면, AISC 인증은 인공지능의 특성에 따른 안전성, 데이터 신뢰성, 알고리즘 안정성, 시스템 통제 구조 등 AI 전 생애주기의 안전 경영 체계를 평가하는 것이 특징"이라면서 "이번 인증은 글로벌 인증/시험기관 KIWA와의 연계 평가를 통해 진행됐으며, 국제 인증기관과의 협력을 통해 글로벌 시장에서의 기술 신뢰성을 확보했다는 점에서도 의미가 크다. 특히 유럽 시장 진출 시 요구되는 AI 안전성 관련 기술 장벽을 선제적으로 충족한 사례"라고 말했다. 문정현 한국정보산업연합회 전무는 “AI 기술이 산업 전반으로 확산하면서 성능 뿐 아니라 안전성과 신뢰성이 중요한 경쟁 요소로 부상하고 있다”며 “이번 인증은 국내 AI 기업이 글로벌 수준의 안전 기준을 충족하고 있음을 보여주는 사례로, 향후 국내 AI 산업의 국제 경쟁력 강화에 중요한 역할을 할 것”이라고 밝혔다. 한편 램파드는 이번 인증을 기반으로 네트워크 인프라 뿐 아니라 안전성과 신뢰성이 요구되는 다양한 산업 분야로 사업 영역을 확대하며 글로벌 시장 진출을 본격화할 계획이다. AISC(AI·SW Safety Certification) 인증을 받으려면 정산연 산하 AISC 사무국으로 연락하면 된다.

2026.03.13 14:10방은주 기자

윈스테크넷, 생성형 AI 보안솔루션 'SNIPER AIVAX' 출시

정보보안 전문기업 윈스테크넷(대표 김보연)은 생성형 인공지능(AI) 확산에 따른 보안 위협에 선제적으로 대응하기 위해 AI 프롬프트 보안솔루션 'SNIPER AIVAX'를 출시했다고 13일 밝혔다. 개인과 기업 전반에 생성형 AI 활용이 급속도로 확대하고 있는 가운데, 관리되지 않은 사용으로 인한 정보 유출 및 보안사고 우려가 커지면서 AI 보안이 새로운 핵심 과제로 떠올랐다. 최근 정부와 각 산업 분야에서는 생성형 AI 도입과 활용에 따른 보안 리스크를 최소화하기 위한 각종 가이드라인과 컴플라이언스를 잇달아 발표하고 있다. '공공부문 초거대 AI 도입 및 활용 가이드라인', '챗GPT 등 생성형 AI 활용 보안 가이드라인', '금융분야 AI 보안 가이드라인' 등은 공공·민간·금융기관이 AI를 안전하게 활용하기 위해 반드시 준수해야 할 기준을 명확히 제시하고 있다. 그러나 현장에서는 이러한 규제 요건을 체계적으로 충족할 수 있는 기술적 대안이 부족하다는 지적이 이어져 왔다. 윈스테크넷이 선보인 이번 솔루션은 이러한 시장 요구에 대응, 개발됐다. 'SNIPER AIVAX'는 생성형 AI 서비스 사용 시 입력하는 프롬프트에 포함된 개인정보, 기업 기밀, 기술 정보 등 민감 데이터를 자동으로 검출하고, 외부 AI 서비스로 전송되기 전 사전 차단하는 기능을 제공한다. 이를 통해 의도치 않은 정보 유출은 물론, 악의적인 프롬프트 인젝션(Prompt Injection) 공격과 데이터 탈취 시도까지 원천적으로 방어할 수 있게 설계했다. 아울러 'SNIPER AIVAX'는 ▲프롬프트 보안 ▲MCP(Model Context Protocol) 보안 ▲네트워크 보안을 포함하는 3중 보안 체계를 적용했다. 프롬프트 단계에서의 정밀 분석과 정책 기반 통제, AI 모델과의 통신 구간 보호, 기존 네트워크 보안과의 유기적 연계를 통해 다계층 방어 체계를 구현한 것이 특징이다. 이를 통해 단순 차단을 넘어, 기업 환경에 최적화된 보안 정책 수립과 감사·이력 관리까지 지원한다. 또 이 솔루션은 챗GPT, 제미나이(Gemini), 클로드(Claude), 그록(Grok), 퍼플렉서티(Perplexity) 등 다양한 글로벌 LLM(거대언어모델) 서비스에 폭넓게 적용할 수 있게 설계했다. 클라우드 환경은 물론, 내부 망에서 운영하는 온프레미스(On-Premise) 구축 방식까지 지원, 기관과 기업의 보안 정책 및 인프라 환경에 맞춘 유연한 도입이 가능하다. 특히 외부 AI 서비스 사용이 제한적인 공공·금융권에서도 내부 통제 기준을 충족하는 형태로 활용할 수 있어 실효성을 높였다고 회사는 설명했다. 윈스테크넷은 이번 솔루션을 통해 AI 활용과 보안이라는 두 과제를 동시에 해결하겠다는 전략이다. 생성형 AI는 업무 효율성과 혁신을 가속화하는 핵심 도구로 자리잡고 있지만, 보안이 뒷받침되지 않을 경우 기업의 신뢰와 경쟁력에 심각한 타격을 줄 수 있다. 김보연 윈스테크넷 대표는 “AI 사용을 무조건 제한하기보다는, 안전장치를 갖춘 상태에서 적극적으로 활용할 수 있는 환경 조성이 중요하다"면서 "기업과 기관이 생성형 AI를 보다 안심하고 활용할 수 있게 선제적이고 지능적인 보안 체계를 제공하는 것이 우리의 역할”이라고 강조했다. 이어 “AI는 거스를 수 없는 흐름인 만큼, 보다 안전한 활용 환경을 구축하는 것이 경쟁력을 좌우할 것”이라며 “앞으로도 AI 시대를 지키는 든든한 파트너로서, 고객이 안심하고 혁신에 집중할 수 있도록 최선을 다하겠다”고 밝혔다.

2026.03.13 13:53방은주 기자

한국정보산업연합회, 20대 회장에 양승욱 전 전자신문 대표

한국정보산업연합회(이하 정산연)는 양승욱 전 전자신문 대표를 제20대 회장으로 선임했다고 13일 밝혔다. 정산연은 13일 양재동 엘타워에서 제44회 정기총회를 열고 이같이 결정했다. 양 신임 회장은 전자신문 편집국장과 대표이사, 컴투스홀딩스 상임감사 등을 역임한 ICT 분야의 전문가다. (기사 아래 약력) 임기는 오는 4월 1일부터 시작한다. 양 신임회장은 취임 소감에서 “회원사와 산업계가 체감할 수 있는 실질적인 사업을 추진, 완전히 새로운 연합회로 거듭나겠다”는 포부를 밝혔다. 한편 정산연은 올해 'AX(AI 대전환) 확산을 통한 ICT산업 경쟁력 강화'를 핵심 사업 목표로 확정했다. AI 파고를 넘어 AX 확산으로 이어지는 AI 산업 생태계 조성과 주요 플레이어들의 발굴 및 지원을 강화하고 AI 시대 도래에 따라 기존의 ICT·SW 산업이 위축되지 않고 새로운 성장의 기회를 주도할 수 있는 사업 환경을 만드는데 중점을 둘 예정이다. 이를 위해, 정책포럼 및 정책간담회, 정책협의체 등의 다양한 여론 조성 및 소통 플랫폼 통해 ICT 및 SW기업의 AI 대응 현안과 이슈에 대응하고, 국내외 경제단체들과 간담회·세미나·조사 연구 공동 수행을 통해 참신하고 시사성 있는 산업 정책 이슈를 제기하고 주도할 계획이다. 아울러, 임베디드 AI기업들의 연구개발, 마케팅, 표준화 지원을 위한 산하기구 활동을 더욱 체계화하고 작년에 런칭한 AI·SW안정성인증제도(AISC)를 더욱 고도화, AI 및 ICT기업들이 책임있는 AI 생태계를 만들 수 있도록 지원할 예정이다. 또 ICT, SW기업들의 전 산업 디지털 혁신에 중요한 역할을 담당하도록 지원한다. 산하기구인 한국CIO포럼은 정기조찬회 10회 개최, AX 컨퍼런스를 개최하고 '올해의 CIO상' 프로그램을 완전히 혁신해 CIO, CISO, CDO, CAIO를 아우르는 국내 대표 시상 프로그램으로 고도화한다. 인재 양성 사업도 AI 인재 육성에 초점을 맞추고 작년보다 더욱 확대한다. 우선 '한이음 드림업'을 통해 약 2000명에 이르는 기업 실무형 ICT·SW 인재 양성에 힘쓴다. 최고급 AI·SW 혁신 인재 양성 프로그램인 AI․SW마에스트로 과정을 통해 서울에서 300명, 부산에서 150명을 선발, 양성한다. 특히 올해 부산 AI․SW 마에스트로 센터 개소로 지방의 우수 AI 및 SW 인재를 집중 발굴하고 육성할 계획이다. 한편 연합회는 이날 올해 사업 계획·예산안을 처리하는 한편 신임 임원 선임안을 의결했다. 부회장에는 이수정 한국IBM 사장이 연임됐다. 또 이준호 한국CIO포럼 회장이 신임 부회장에 선임됐다. 이사진은 홍병진 레몬헬스케어 사장과 박윤하 스피어에이엑스 사장이 연임됐고, 황철이 오픈베이스 사장이 신임 이사로 이름을 올렸다. 감사는 김우성 아이티센클로잇 대표가 새로 맡았다.

2026.03.13 12:11방은주 기자

그룹아이비 "공급망 공격, 사이버위협 1위 부상"

디지털 범죄 조사, 예방 및 대응을 위한 사이버 보안 분야 글로벌 선도 기업 그룹아이비(Group-IB, 한국지사장 김기태)는 13일 잠실 롯데 시그니엘 76층 스튜디오에서 기자간담회를 열고 '2026년 하이테크 범죄 동향 보고서(High-Tech Crime Trends Report 2026)'를 발표했다. 보고서에 따르면 공급망 공격이 글로벌 사이버 위협 환경을 재편하는 주요 요인으로 부상한 것으로 나타났다. 올해의 첨단 범죄 동향 보고서는 사이버 범죄가 더 이상 한 기업만을 노리는 단순한 침입이 아니라, 여러 조직이 연결된 전체 생태계를 겨냥하는 방식으로 크게 변화했음을 보여준다. 공격자들은 신뢰받는 공급업체, 오픈소스 소프트웨어, SaaS 플랫폼, 브라우저 확장 프로그램, 관리형 서비스 제공업체(MSP) 등을 악용해 한 곳을 침해한 뒤, 그와 연결된 수백 개 조직으로 접근 권한을 확장하고 있다. 전세계 텔레메트리 데이터와 실제 조사 결과를 기반으로 한 이번 보고서는 그룹아이비(Group-IB)의 공격자 중심 글로벌 분석과 지역별 실제 사례를 결합, 공급망 침해가 산업과 지역을 넘어 어떻게 확산되는지 설명했다. 그룹아이비는 전세계 직원이 550명 이상이다. 전세계 기업 고객수는 600곳 이상, 서비스 제공 국가 수는 60곳 이상이다. 또 전세계에 11곳의 디지털 범죄 대응 센터를 갖고 있고, 2003년 이후 성공적으로 해결한 첨단기술 범죄 수사 건수는 1600곳 이상이다. 특허 및 출원 건수는 147개 이상이다. 그룹아이비 기술을 통해 고객이 절감한 금액이 1조달러 이상이라고 회사는 강조했다. 또 작년 기준 그룹아이비가 지원한 법집행 기관은 52곳, 그룹아이비 기여로 체포된 사이버 범죄자는 1809명이고, 법집행 기관이 확인한 사이버 범죄 활동 피해자 총 수는 31만643명, 해체된 악성 인프라 및 자원은 3만4838개라고 회사는 설명했다. 이번 보고서에는 오픈소스 패키지에 악성코드를 심는 공격, 정상 브라우저 확장 프로그램을 악성화하는 방식, OAuth 토큰 탈취, 하나의 SaaS 침해가 연쇄적으로 다른 기업으로 이어지는 사례, 상류 접근 권한을 판매하는 브로커를 통한 랜섬웨어 공격 등이 포함됐다. 이는 단일 지역에서 시작된 침해가 짧은 시간 안에 국경을 넘어 대규모 피해로 확대될 수 있음을 보여준다. 그룹아이비(Group-IB)의 독자적인 예측 인텔리전스를 바탕으로 한 이번 보고서는 공급망 공격이 더 이상 각각 따로 발생하는 사건이 아니라는 점을 강조했다. 피싱, 신원 도용, 악성 확장 프로그램 설치, 데이터 유출, 랜섬웨어, 협박 등이 하나의 연결된 공격 단계처럼 이어지며 작동하고 있으며, 각 단계가 다음 공격을 더 쉽게 만들고 피해를 키우는 구조로 발전했다. ■ 보고서 주요 내용은? -오픈소스 생태계 공격 확대: npm npm, PyPI 같은 오픈소스 패키지 저장소가 주요 공격 대상이 되고 있다. 공격자들은 관리자 계정을 탈취하거나 자동으로 퍼지는 악성코드를 심어, 많은 개발자가 사용하는 라이브러리를 감염시킨다. 그 결과, 정상적인 개발 과정(개발 파이프라인)이 대규모 악성코드 유포 경로로 악용되고 있다. -악성 브라우저 확장 프로그램 증가: 공격자들은 신뢰받는 브라우저 확장 프로그램(애드온)을 악용하고 있다. 공식 마켓이나 개발자 계정을 탈취해 악성 코드를 심고, 이를 통해 사용자의 로그인 정보와 세션을 가로채거나 금융 정보를 직접 탈취한다. -AI 기반 피싱을 통한 신원 탈취 고도화: AI를 활용한 정교한 피싱 공격이 늘어나고 있다. 특히, OAuth 인증 절차나 기업용 통합 로그인 시스템을 노려 다중 인증(MFA)을 우회하고, SaaS 플랫폼·CI/CD 파이프라인·클라우드 환경에 지속적으로 침투한다. 겉으로는 정상 사용자처럼 보이기 때문에 탐지가 더욱 어려워지고 있다. -데이터 유출 '연쇄 확산' 전략 구사: 과거처럼 한 기업만 노리는 것이 아니라, 상위 서비스 제공업체나 통합 플랫폼을 먼저 공격한다. 이를 통해 여러 고객사(멀티 테넌트 환경)에 동시에 영향을 미치는 '연쇄적 피해'를 유발한다. -산업화한 랜섬웨어 공급망: 랜섬웨어 공격은 이제 분업화된 산업 구조처럼 운영되고 있다. 초기 침투를 담당하는 브로커(IAB), 데이터 판매자, 랜섬웨어 실행 조직이 서로 협력하며 공격을 수행한다. 특히 여러 기업으로 이어질 수 있는 '상류 접근 지점'을 집중적으로 노려 피해 규모를 극대화한다. 그룹아이비(Group-IB)의 CEO 드미트리 볼코프(Dmitry Volkov)는 “사이버 범죄는 이제 한 번의 해킹 사건으로 끝나는 문제가 아니다. 하나의 침해가 또 다른 침해로 이어지며 '신뢰가 무너지는 연쇄 반응'을 일으키는 것이 특징이다”라고 말하며, “공격자들은 많은 기업이 함께 사용하는 공급망을 공격하면 더 빠르고, 더 넓게, 더 은밀하게 피해를 확산시킬 수 있다는 점을 알고 있다. 이제 한 곳의 상위 시스템이 뚫리면, 그와 연결된 산업 전체로 피해가 번질 수 있다. 기업들은 더 이상 개별 시스템만 지키는 방식으로는 충분하지 않다. 서로 연결된 관계, 사용자 계정(신원), 외부 서비스 의존성까지 포함해 '신뢰 구조 전체'를 보호해야 한다”라고 말했다. '2026 하이테크 범죄 동향 보고서'는 구체적인 사례 연구와 위협 행위자 분석을 통해, 2025년이 공급망 공격이 본격적으로 격화된 전환점이었음을 강조한다. 오픈소스 생태계의 무기화, 악성 브라우저 확장 프로그램의 등장부터 AI 기반 피싱, OAuth 악용, 산업화된 랜섬웨어 공급망의 출현까지 최근 위협 흐름을 폭넓게 다루고 있다. 이 보고서는 라자루스(Lazarus), 스캐터드 스파이더(Scattered Spider), 하프늄(HAFNIUM), 드래곤포스(DragonForce), 888과 같은 공급망 중심으로 활동하는 주요 위협 행위자들과, 샤이-훌루드(Shai-Hulud)와 연계된 캠페인의 지속적인 활동을 분석했다. 특히, 이 보고서는 범죄 조직과 국가 연계 공격자들이 공통적으로 '신뢰받는 플랫폼'과 '통합 계층(Integration Layer)'을 악용해, 단일 침해로도 광범위한 파급 효과를 만들어내는 비대칭적 공격 전략을 활용하고 있다고 지적했다. '하이테크 범죄 동향 보고서 2026'은 전세계 11개국에 위치한 그룹아이비(Group-IB) 디지털 범죄 저항 센터(Digital Crime Resistance Center, DCRC)의 전문 인텔리전스를 기반으로 작성되었다. 보고서에는 ▲공격자 중심 텔레메트리 데이터 ▲실제 사이버 범죄 수사 사례 ▲지하 범죄 생태계에 대한 24시간 글로벌 모니터링 결과가 반영되어 있다. 이를 통해 기업, 정부, 법 집행 기관이 새로운 위험을 사전에 예측하고, 실제 피해로 이어지기 전에 공격 체인을 차단할 수 있도록 실질적이고 실행 가능한 대응 인사이트를 제공한다. 그룹아이비가 공급망 공격을 심층 분석한 이번 '2026년 하이테크 범죄 동향 보고서'는 바로 다운로드해 확인할 수 있다. 한편 그룹아이비의 김기태 한국지사장은 비즈니스 개발, 파트너십 및 기관 간 관계 업무를 총괄한다. 30년 이상 네트워크, 보안 및 IT 분야에서 일했고, 다수의 글로벌 보안 및 네트워킹 벤더의 한국 대표 및 지사장을 역임했다. 그룹아이비에 합류하기 이전에 다크트레이스, 비욘드트러스트(한국과 일본), 블루코트시스템즈코리아(현 시만텍 코리아), 블레이드 네트워크 테크놀로지스, 워치가드 테크놀로지스 코리아에서 근무했다. 각 직책에서 시장 진출 및 확장 전략 수립, 매출 성장, 파트너 생태계 구축, 기업 고객 관계 관리 등을 총괄했다. 경력 초기에는 한국HP, 한국 디멘션데이터, 한국IBM에서 엔지니어링, 마케팅, 영업으로 활동했다. 또 동국시스템즈(동국제철그룹의 IT 전문 기업)에서 IT 사업부 이사 겸 총괄 책임자로 재직하며 그룹 차원의 IT 전략 기획 및 사업 감독을 이끌기도 했다. 전북대학교 겸임교수로도 재직한 바 있다.

2026.03.13 09:41방은주 기자

페르소나AI, 'K-문샷' 프로젝트 참여

젠(GEN) AICC 기업 페르소나에이아이(페르소나AI, 대표 유승재)는 정부가 추진하는 국가 전략 프로젝트인 'K-문샷'에 참여기업으로 합류했다고 12일 밝혔다. 과학기술정보통신부가 주관하는 'K-문샷 프로젝트'는 AI를 연구 현장에 도입해 과학기술 연구생산성을 2030년까지 두 배로 높이고, 2035년까지 첨단바이오·미래에너지·피지컬AI·우주·소재·AI과학자·반도체·양자 등 8대 미션 분야의 난제를 해결하기 위한 것이다. 1960년대 미국의 달 탐사 '아폴로 계획'에서 유래한 '문샷(Moonshot)' 정신을 바탕으로, 국내 기업·출연연·대학에 분산된 GPU 등 AI 인프라와 연구 데이터, 인력을 결집해 국가 연구 역량을 극대화하기 위해 마련됐다. 페르소나AI는 메가존, 솔트룩스, 플리토 등과 함께 참여해 AI-ready 연구데이터, AI모델 등 최적화·표준화 등에서 주요 협력에 나선다. AI 자원 제공과 기술 협력, 미션 기반 공동 연구개발(R&D) 및 실증 과제를 수행할 예정이다. 본격적인 전략 추진을 위해 과학기술정보통신부와 협력기업간 업무협약식이 11일 열렸고, 이 행사에는 배경훈 부총리 겸 과학기술정보통신부 장관을 비롯해 주요 정부출연연구기관 원장과 AI·인프라 및 8대 미션 관련 33곳 주요 기업 대표 등 50여 명이 참석했다. 이날 공식 출범한 'K-문샷 기업 파트너십'은 인공지능을 기반으로 과학기술 혁신을 촉진하고 국가적 난제 해결을 가속화하기 위한 민·관 협력 플랫폼으로, AI 인프라 기업 간 협력과 연계를 담당하는 중심적 역할을 수행한다. 한편 'K-문샷 기업 파트너십'에 참여하는 페르소나AI는 원천 기술 대화형 AI 엔진을 기반으로 한 인공지능 전문 기업이다. 생성형 인공지능 컨택센터(GEN AICC) 플랫폼과 NO Internet/NO GPU로 동작하는 온디바이스 AI 서비스, 연구데이터 처리 및 모델 학습 파이프라인 등 다양한 AI 응용 기술을 개발, 운영하고 있다. 고품질 데이터 정제와 AI 모델 최적화 역량을 바탕으로 연구 현장에서 실질적인 생산성 향상을 지원하고, 기업과 공공 기관이 신뢰할 수 있는 AI 환경을 구축하는 데 주력하고 있다. 유승재 페르소나AI 대표는 "AI 활용을 통해 국가적 미션을 해결하는 문샷 프로젝트에 참여하게 돼 영광"이라면서 "사명감을 가지고 AI 기술로 도전해 나가겠다"고 밝혔다.

2026.03.12 15:20방은주 기자

씨이랩, 'HPE-NVIDIA AI 로드쇼'서 디지털트윈 기반 피지컬AI 발표

피지컬AI 전문기업 씨이랩(대표 윤세혁·채정환)은 HPE가 주관한 'HPE-NVIDIA AI 로드쇼 인 서울'에서 자사 차세대 성장 동력인 디지털 트윈 기반의 피지컬 AI 전략을 공개했다고 12일 밝혔다. 이번 행사는 글로벌 IT 기업 HPE(Hewlett Packard Enterprise)와 엔비디아(NVIDIA)가 AI 인프라 및 피지컬 AI의 최신 트렌드를 공유하기 위해 마련한 자리다. 씨이랩은 국내 주요 기술 기업들과 함께 참여해 산업 현장에 즉시 적용 가능한 디지털 트윈 기술을 선보였다. 씨이랩은 세션에서 '엔비디아 옴니버스(NVIDIA Omniverse)'를 기반으로 한 피지컬 AI 구현 전략을 소개했다. 씨이랩 박재민 매니저는 발표를 통해 단순한 가상 시각화를 넘어, 실제 산업 현장의 복잡한 데이터를 디지털 트윈 환경에서 통합하고 시뮬레이션 기반의 운영 환경을 구축함으로써 현장의 효율성과 안전성을 획기적으로 높이는 방안을 제시했다. 특히 씨이랩은 엔비디아 옴니버스 컴피턴시를 보유한 기업으로, 가상 환경에서 검증된 결과가 실제 물리적 환경으로 연결되는 'Sim-to-Real' 기술력을 소개하며 참석자들의 관심을 받았다. 이러한 기술적 우위는 이미 글로벌 Top-tier 반도체 기업의 대규모 프로젝트를 통해 실질적인 사업 성과로 증명되고 있다고 회사는 밝혔다. 씨이랩은 2023년부터 글로벌 반도체 공정의 디지털 트윈 구축 프로젝트를 성공적으로 수행하며 대규모 산업 데이터 통합 및 3D 플랫폼 설계 역량을 축적해왔다. 검증된 반도체 레퍼런스를 발판 삼아 자율주행로봇(AMR) 경로 최적화, 공정 시뮬레이션 등 실질적인 산업 효과를 창출하고 있으며, 이를 제조·물류·스마트시티 등 고부가가치 시장으로 빠르게 확장하고 있다. 채정환 씨이랩 대표는 "디지털 트윈은 미래 산업의 핵심인 피지컬 AI로 가기 위해 반드시 거쳐야 할 핵심 기반"이라며 "씨이랩은 NVIDIA Omniverse 기반 디지털 트윈 플랫폼을 통한 엔비디아와의 공고한 파트너십과 글로벌 프로젝트 경험을 토대로 제조 및 물류 현장의 단계적 지능화를 지원하고, 시뮬레이션 환경 구축을 가속화해 국내외 AI 시장에서 입지를 더욱 공고히 할 것"이라고 밝혔다.

2026.03.12 14:57방은주 기자

구글, 사이버보안 최대 M&A '위즈' 인수 완료

구글(Google)이 미국 뉴욕에 본사를 둔 클라우드 및 AI 보안 플랫폼 분야 선도 기업 위즈(Wiz)를 최종 인수했다고 11일(현지시간) 밝혔다. 이번 인수에 따라 위즈는 구글 클라우드(Google Cloud)에 편입돼 기존 브랜드를 유지하며, 모든 클라우드 환경에서 고객을 보호하기 위한 노력을 지속해 나갈 예정이다. 앞서 구글은 작년 3월 18일(미국 시간) 위즈를 320억 달러(약 46조 원)의 전액 현금 거래(all-cash) 거래로 인수한다고 발표, 세계를 놀라게 했다. 이 인수액은 구글 역사상 최대 인수금액이며, 사이버보안 업계에서도 역대 최대 규모 M&A 중 하나로 꼽힌다. 구글 클라우드는 전략적 투자의 일환으로 클라우드 보안을 강화하고, 기업이 어떤 클라우드나 인공지능(AI) 플랫폼에서든 신속하고 안전하게 시스템을 구축할 수 있도록 지원하기 위해 이번 인수를 단행했다고 설명했다. AI 시대를 맞아 점점 더 많은 기업과 정부 기관이 핵심 데이터와 시스템을 클라우드로 이전하고 있으며, 애자일(agile) 방식의 지속적 소프트웨어 개발(CI/CD) 체계로 전환하고 있다. 이처럼 조직이 멀티 클라우드 환경을 운영하며 AI를 도입함에 따라 공격자들 또한 AI를 활용해 더욱 빠르고 정교하게 공격을 수행 중이다. 위즈는 클라우드 환경과 코드에 대한 전문성을 바탕으로 사용하기 쉬운 보안 플랫폼을 제공하며, 이를 모든 주요 클라우드에 연결해 사이버 보안 사고를 예방하고 대응할 수 있게 지원한다. 이러한 위즈 역량은 구글 클라우드의 클라우드 인프라 분야 리더십과 AI 기반 위협 인텔리전스 및 보안 운영 도구를 아우르는 AI 전문성을 전략적으로 보완한다고 회사는 설명했다. 구글 클라우드와 위즈는 조직의 위협 탐지, 예방 및 대응 속도를 개선하는 통합 보안 플랫폼을 제공할 계획이다. 이를 통해 기업은 AI 모델 기반의 신종 위협을 빠르게 탐지하고, AI 모델을 겨냥한 공격을 방어하며, 보안 전문가가 AI를 활용해 위협을 더욱 효과적으로 추적할 수 있게 지원함으로써 한발 앞선 보안 경쟁력을 확보할 수 있다고 회사는 덧붙였다. 구글 플랫폼은 모든 주요 클라우드 환경에서 코드 작성, 클라우드 배포, 서비스 구동에 이르는 전 과정에 걸쳐 일관된 도구와 프로세스, 정책을 제공한다. 양사는 통합 플랫폼을 통해 멀티 클라우드 보안 도입을 촉진하고 기업의 멀티 클라우드 활용 역량을 강화함으로써, 클라우드 컴퓨팅과 AI 애플리케이션 분야의 혁신을 가속화할 예정이다. 기업과 정부 기관은 보안 설계와 운영, 자동화 방식을 획기적으로 개선하고, 보안 제어 시스템 구축 및 관리 비용을 낮추는 동시에 사이버 보안 팀의 업무 효율을 높일 수 있다. 또한 통합 플랫폼은 점점 더 정교해지고 파괴적으로 변하는 사이버 위협으로부터 보안 인력과 자원이 부족한 중소기업을 보호하는 데도 기여할 전망이라고 회사는 밝혔다. 구글 클라우드는 "우리가 지향하는 개방성(openness) 철학에 따라, 위즈의 제품은 구글 클라우드, 아마존웹서비스(Amazon Web Services), 마이크로소프트 애저(Microsoft Azure), 오라클(Oracle) 클라우드를 비롯한 모든 주요 클라우드 환경에서 변함없이 이용 가능하며 다양한 파트너사 보안 솔루션을 통해서도 제공할 예정"이라면서 "또한 구글 클라우드는 구글 클라우드 마켓플레이스(Google Cloud Marketplace)에서 제공하는 다양한 파트너 보안 솔루션을 통해 고객들에게 폭넓은 선택권을 지속적으로 제공한다"고 말했다. 순다 피차이(Sundar Pichai) 구글 CEO는 “온라인상에서 고객을 보호하는 것은 언제나 구글의 사명 중 하나였다. 더 많은 기업과 정부 기관이 클라우드로 업무를 이전하고 생성형 AI를 광범위하게 활용함에 따라 이러한 역할은 어느 때보다 중요해졌다”면서 “구글 클라우드와 위즈의 결합을 통해 구글은 조직이 확신을 갖고 혁신할 수 있는 환경을 만들어 나갈 것”이라고 전했다. 토마스 쿠리안(Thomas Kurian) 구글 클라우드 CEO는 “우리 목표는 보안이 혁신의 걸림돌이 아닌, 혁신을 가속화하는 발판으로 만드는 것”이라며 “이번 인수를 통해 AI 시대의 복잡한 멀티 클라우드 보안을 쉽게 관리할 수 있는 통합 보안 플랫폼을 제공함으로써, 더 많은 기업과 정부 기관이 강력한 보안 태세를 구축할 수 있도록 지원할 것”이라고 강조했다. 아사프 라파포트(Assaf Rappaport) 위즈 공동 창업자 겸 CEO는 “구글 클라우드에 합류함으로써 어떤 운영 환경에서든 고객을 실시간으로 보호하겠다는 위즈의 사명을 더욱 확장할 수 있게 됐다. 위즈는 개방형 전략을 유지하며 모든 주요 클라우드 및 코드 환경을 계속해서 지원할 것”이라며, “구글이 가진 AI 리더십 및 자원에 위즈의 클라우드와 코드 환경에 대한 깊은 전문성을 더함으로써, 우리의 파트너와 고객이 보안 사고를 사전에 방지할 수 있도록 지원하는 더욱 강력한 기반을 갖추게 됐다”고 밝혔다. 이번 인수와 관련된 자세한 내용은 구글 클라우드 블로그 및 위즈 블로그에서 확인할 수 있다.

2026.03.12 09:20방은주 기자

시큐리티스코어카드 "한국 100대 기업 보안, 46% 낙제"

글로벌 사이버 보안 등급평가 기업인 미국 시큐리티스코어카드가 국내 100대 기업의 보안 수준을 평가한 결과 100점 만점에 71점인 것으로 나타났다. 특히 낙제등급(D와 F)이 46%나 됐다. 이 회사는 포천 100대 기업의 약 70%를 고객사로 두고 있다. 시큐리티스코어카드는 11일 서울 강남구 파크하얏트 호텔에서 한국지사 설립 기자 간담회를 열고 이 내용을 공개했다. 매튜 맥케나 글로벌 세일즈 총괄 담당 사장은 "한국은 반도체·자동차·조선·방산·IT 산업이 집약된 글로벌 공급망 중심 국가이자 전략 시장"이라며 국내 시장 진출 배경을 밝혔다. 지난 2013년 미국 뉴욕(맨해턴)에서 설립한 시큐리티스코어카드는 전 세계 57개국에 진출했고 3500곳을 고객으로 확보하고 있다. 세계 1100만 개 이상의 조직을 지속적으로 평가하는 글로벌 보안 등급(Security Ratings) 플랫폼 기업이다. 경쟁사는 비츠사이트(BitSight), 파노레이스(Panorays) 등이다. 시큐리티스코어카드는 기업의 외부 디지털 자산(IP, 도메인, SSL 인증서, 애플리케이션, 네트워크 구성 등)을 분석해 보안 수준을 A부터 F까지 등급으로 평가한다. A와 B 등급은 양호한 보안 수준을 의미하고 D나 F 등급은 상대적으로 취약한 상태를 의미한다. 평가 대상은 ▲네트워크 보안(Network Security) ▲DNS 건강성(DNS Health) 등 8가지다. 이 등급은 단순한 기술 지표를 넘어 경영진과 이사회, 투자자, 사이버 보험사 등이 기업의 사이버 리스크 수준을 이해하고 평가하는 데 활용되는 '보안의 공통 언어'로 활용되고 있다고 회사는 설명했다. 2013년 미국 뉴욕에 설립된 시큐리티스코어카드는 기업의 보안 상태를 성적표처럼 등급으로 평가해주는 기업이다. 전 세계 57개국 3500개 가량의 기업이 고객사다. 대기업이 협력사를 선정할 때 해당 기업의 보안수준을 객관적으로 검증하거나 사이버 보험료를 산정하는 기준으로 이 회사 보안 등급 평가 서비스를 활용한다. 이날 이 회사가 자사 플랫폼을 활용해 조사한 한국 100대 기업 보안 수준 평가 결과, 최상위인 A등급은 12곳(12%)으로 조사됐다. B등급은 15곳(15%), C등급 25곳(25%), D등급 22곳(22%), F등급 24곳(24%)으로 나타났다. 우량 수준은 A등급과 B등급은 27%다. 낙제등급(D와 F)은 46%나 됐다. 시큐리티스코어카드는 100곳 중 14곳(14%)이 공개적으로 데이터 탈취(해킹)를 당했다고 전했다. 특히 94%가 협력사 등 제 3자와 제 4자에 의한 데이터 유출을 경험했다고 공개했다. 이 회사는 제 3자에 의한 데이터 유출을 막아주는 전문 기업이다. 맥케나 사장은 "현재 글로벌 공급망의 연결구조를 보면 한 공급업체의 보안 문제가 다른 기업으로 빠르게 확산됐다"며 "기업이 공급망 전반의 사이버 위험을 지속적으로 관리하고 협력사와 보안 정보를 공유하는 것이 중요하다"고 설명했다. 이어 국내 반도체 기업의 보안 등급이 수년전보다 크게 상승했다면서 "시큐리티스코어카드는 이번 한국 지사 설립을 통해 한국을 아시아 공급망 보안 전략의 핵심 허브로 육성하고, 장기적인 투자와 기술 지원을 지속적으로 확대할 것"이라고 강조했다. 한편 이 회사가 선정한 100대 기업 기준은 매출 등을 고려한 것으로, 산업군은 에너지&화학(16곳), 기술(14곳), 중공업(13곳), 소비자&소매(13곳), 금융서비스(9곳), 엔터테인먼트&미디어,(9곳) 조선&물류(6곳), 자동차(5곳), 항공&국방(4곳), 약품&바이오(3곳), 대그룹(3곳), 기타(3곳) 등이다.

2026.03.12 06:20방은주 기자

"불꽃 감지해 화재 골든타임 사수"...ADT캡스, 봄철 화재 대응 강화

SK쉴더스(대표 민기식)의 물리보안 브랜드 ADT캡스가 봄철 화재 발생 위험이 높아지는 시기를 맞아 산업시설을 대상으로 '불꽃감지기' 기반 화재 대응 체계를 강화한다고 11일 밝혔다. 최근 건조한 기후와 강풍이 이어지면서 공장과 창고, 제조시설 등 산업현장에서 발생한 화재가 인근 산림으로 확산되는 대형 사고 위험이 커지고 있다. 소방청 통계에 따르면 최근 5년간 봄철(3~5월) 화재 발생 비중은 전체의 약 27%를 차지하며, 재산 피해액은 사계절 중 가장 높은 44%(약 2조 8000억 원)에 달하는 것으로 나타났다. ADT캡스가 최근 2년간 자사 보상 데이터를 분석한 결과에서도 2025년 화재 사고가 전년 대비 35.6% 증가했다. 특히 제조업 분야는 전체 보상 접수 중 약 83%가 화재로 집계되어 타 업종 대비 화재 위험이 월등히 높은 것으로 나타났다. 제조업 현장은 가연성 자재 및 고열 설비 사용이 많고, 대다수 시설이 도시 외곽 산림과 인접해 있어 초기 진압 실패 시 대형 산불로 번질 위험이 크다. 이에 ADT캡스는 기존 연기 감지 방식보다 더 빠르게 대응할 수 있는 불꽃감지기 기반 화재 대응 체계를 확대 적용하고 있다. ADT캡스의 불꽃감지기는 연기가 천장 센서에 도달해야 작동하는 일반 화재 감지기와 달리, 불꽃 발생 시 발생하는 특정 파장을 수 초 내 감지해 더 빠른 초기 대응이 가능하다고 회사는 밝혔다. 제품은 천장형과 벽부형 두 가지 타입으로 제공하며, 특히 벽부형은 실내·실외 모두 설치할 수 있고 좌우 180도 각도 조절이 가능해 폐기물 처리장, 전기차 충전소 등 다양한 산업시설에도 적용이 용이하다. 불꽃감지기로 이상 신호가 포착되면 ADT캡스의 물리보안 관제 인프라와 즉시 연동되어 신속한 대응이 이뤄진다. 관제센터는 현장에 설치된 AI CCTV를 통해 상황을 실시간으로 확인하고, 화재로 판단될 경우 고객 알림과 긴급 출동, 유관기관 신고까지 종합적인 대응을 지원한다. ADT캡스는 “산업현장은 설비 가동이 멈추면 피해 규모가 기하급수적으로 늘어나는 만큼, 화재를 얼마나 이른 시점에 감지하고 대응하느냐가 중요하다”, “ADT캡스는 불꽃감지기와 보안 인프라를 연계한 대응 체계를 기반으로 고객의 안전과 자산 보호를 적극 지원하겠다”고 말했다.

2026.03.11 22:53방은주 기자

개보위, 공공AX 지원 헬프데스크 가동...1호는 IRIS

정부가 공공부문 인공지능 전환(AX)을 지원하는 '공공 AX 혁신지원 헬프데스크'를 본격 가동한다. 헬프데스크는 공공기관의 인공지능 전환(AX) 사업 과정에서 발생할 수 있는 프라이버시 이슈에 대해 개인정보위가 검토·자문을 수행하는 창구다. 공공기관이 헬프데스크를 통해 검토를 신청하면 ▲사전적정성 검토제(인공지능 등 신기술·신서비스 기획·개발 단계에서 개인정보 보호법 준수 방안을 개인정보위와 함께 마련하고, 이를 이행한 경우 사후에 불이익한 처분을 부과하지 않는 제도) ▲규제유예제도(샌드박스) ▲원스톱 가명처리 ▲적극 법령해석 등 사업별 적합한 제도·수단과 연계해 기획·개발 단계부터 개인정보 처리 흐름을 함께 검토하고, 필요한 안전조치를 공동 설계해 안전한 서비스가 구현되도록 지원한다. 이와 관련 개인정보위는 11일 제4회 전체회의를 개최하고 '헬프데스크 1호 지원 사례'로 과학기술정보통신부(부총리 겸 과기정통부 장관 배경훈, 이하 '과기정통부')의 '범부처 통합연구지원시스템(이하 'IRIS')이 제공하는 평가위원 및 협업 연구자 AI 추천 서비스'에 대한 사전적정성 검토 결과를 의결했다. 과기정통부는 해당 서비스 개발 과정에서 단순한 단어(키워드) 매칭 방식이 갖는 한계를 극복하기 위해 인공지능(AI) 기술을 도입했다. 사람처럼 문맥과 의미를 파악하는 인공지능이 IRIS에 축적된 논문·특허·연구보고서 등 방대한 자료를 분석, 해당 분야에 가장 적합한 전문성을 갖춘 '평가위원'을 추천('26년 시범)하고 연구자에게 최적의 파트너인 '협업 연구자'를 연결('27년 예정)해 주는 서비스를 제공할 계획이다. 개인정보위는 IRIS 설치·운영 근거인 '국가연구개발혁신법' 취지와 목적, IRIS 내 연구자 데이터가 혁신법 제20조 등 명확한 법령을 근거로 수집·구축된 점 등을 고려해 사업의 적정 여부를 검토했다. 아울러, AI 추천 서비스 도입 과정에서 발생할 수 있는 프라이버시 리스크를 줄이기 위해 'AI 프라이버시 리스크 관리 모델'을 기반으로 내부 관리 계획 수립, 투명성 강화, 추천 관련 이의제기 창구 마련 등 안전조치 방안을 과기정통부와 함께 마련했다. 한편 인공지능이 사회 전 부문의 혁신을 견인하는 핵심기제로 자리를 잡은 가운데, 2026년 정부 인공지능 전환(AX) 예산도 전년 대비 약 5배 증가한 2조4000억원 규모로 확대되는 등 공공부문의 인공지능 전환이 가속화하고 있다. 공공부문은 국민 일상과 밀접한 방대한 데이터를 보유하고, 공공서비스 제공과 정책 집행을 통해 강한 영향력을 행사한다. 아울러, 대규모 자원이 투입되는 공공 인공지능 전환(AX) 특성상 프라이버시 침해가 발생할 경우 복구가 어렵고 사회적 수용성을 저하시킬 수 있다. 이에, 개인정보위는 공공부문 인공지능 전환(AX) 사업의 안전한 운영을 지원하기 위해 헬프데스크를 올해 1월 출범했다. 개인정보위는 기관의 검토 신청을 상시 접수하고, 프라이버시 쟁점이 예상되는 과제를 선제 발굴하여 지원 대상을 확대해 나갈 계획이다. 앞으로 개인정보위는 공공 인공지능 전환(AX)이 프라이버시 보호라는 신뢰의 토대 위에서 추진되도록 지원을 확대할 방침이다. 이를 위해 헬프데스크 홍보와 현장 접근성 제고에도 적극 나설 예정이다.

2026.03.11 21:59방은주 기자

국정원, 지능형 전력망 사이버보안 지침 공개

국가정보원과 국가보안기술연구소는 11일 기후에너지환경부·한국전력·전력거래소 등 유관기관과 협력해 마련한 '지능형 전력망 사이버보안 지침(가이드라인)'을 대외에 공개했다. 지능형 전력망은 전력망에 정보통신기술(ICT)을 적용해 전기 공급자와 사용자가 실시간 정보를 교환하는 등의 방법을 통해 전기를 공급, 에너지 효율을 극대화한 방식이다. 이번 가이드라인은 AI 확산과 데이터센터 급증으로 전력 중요성이 날로 커지는 가운데, 국가기간시설인 전력망을 '사이버위협'으로부터 보호하고 정부의 국정과제인 '에너지고속도로 구축'을 뒷받침하기 위한 것이다. 에너지고속도로는 전기를 생산에서 소비지까지 효율적으로 보내는 대규모 전력 전송 인프라를 말한다. 특히 분산에너지(태양광·풍력 등 에너지를 사용하는 공간·지역에서 공급·생산하는 에너지)와 '지능형 전력망' 구축이 활성화하고 있는 상황에서 다양한 '민간 발전원 참여'·'상호 연계성 증가' 등 사이버 공격에 악용될 수 있는 접점이 증가함에 따라 '보안대책 필요성'이 지속적으로 제기돼 왔다. 가이드라인 발표 하루 앞선 10일, 기후부·한전 등 유관기관 실무 담당자들이 참여하는 '전력망 사이버보안 협의회'에서 가이드라인을 최초로 공유했고, 11일 '국가사이버안보센터 홈페이지'(www.ncsc.go.kr)에 게시했다. 총 171쪽 분량으로 제작한 이번 가이드라인은 '지능형 전력망'을 구성하는 요소 간 연계모델을 제시하고, 11가지 세부 연계유형에 대한 보안위협과 보안대책을 담았다. 특히 정보와 인프라가 부족한 민간 사업자도 현장에서 즉시 알맞은 보안대책을 마련해 적용할 수 있게 편의성에 중점을 뒀다. 국정원은 "이번 가이드라인을 통해 다양한 사업자간 보안 눈높이를 일치시켜 전반적인 국가 전력망 보안 수준을 강화할 수 있길 기대한다”고 밝혔다.

2026.03.11 16:30방은주 기자

한국IT여성기업인협회-KOTRA,여성IT·AI기업 해외 진출 지원 협력

한국IT여성기업인협회(회장 김덕재)는 10일 서울 코트라 본사에서 대한무역투자진흥공사(KOTRA)와 '국내 AI산업 생태계 글로벌화를 위한 업무 협약'을 체결하고, 여성 IT·AI 기업의 해외시장 진출 지원을 위한 협력을 본격화한다고 밝혔다. 이번 협약은 정부가 추진 중인 '글로벌 AI 3강 도약' 전략에 발맞춰, 국내 AI 산업 생태계의 글로벌 경쟁력 강화를 지원하기 위한 취지로 마련됐다. 특히, 기술력은 우수하지만 해외 네트워크와 마케팅 역량이 상대적으로 부족한 중소·여성 IT·AI 기업의 글로벌 진출 기반을 확대하는 데 초점을 맞췄다. 두 기관은 이번 협약을 통해 ▲여성 IT·AI 기업의 해외시장 진출 지원을 위한 정보 공유 및 사업 협력 ▲시장·기술 동향 자문 및 연계 지원 ▲교육·세미나·전시상담회 등 행사 연계 및 홍보 협력 ▲네트워크 구축 및 기업 정보 교류 등을 추진하기로 했다. 협회는 회원사 및 유망 여성 IT·AI 기업을 발굴·육성하고 해외 진출 준비도를 높이는 역할을 수행하며, 코트라는 해외 132개 무역관을 포함한 글로벌 네트워크와 마케팅 인프라를 활용해 해외시장 연계를 지원한다. 김덕재 한국IT여성기업인협회장은 “국내 여성 IT·AI 기업들은 기술 경쟁력 측면에서는 충분한 잠재력을 보유하고 있으나 글로벌 시장 진입 단계에서 실질적인 연결 고리가 필요한 상황”이라며“이번 협약을 계기로 코트라의 해외 인프라와 협회의 전문 기업 네트워크가 결합해 여성 AI 기업들의 글로벌 도약이 가속화되길 기대한다”고 밝혔다. 강경성 KOTRA 사장은 “AI 생태계의 글로벌화는 개별기업 성과를 넘어 국가산업 전반의 미래경쟁력을 좌우할 중요 과제다”라며 “한국IT여성기업인협회와 협력을 통해 우리 AI 기업 생태계가 해외 곳곳에서 성과를 낼 수 있게 최선을 다해 지원하겠다”고 강조했다. 한편 한국IT여성기업인협회는 과학기술정보통신부 산하 유일한 여성 IT기업인 단체다. 여성 IT기업의 경쟁력 강화와 ICT 여성 인재 양성, 경력단절 여성의 경제활동 참여 확대 등을 통해 국가 산업 발전에 기여하고 있다. 제 11대 김덕재 회장이 올해 연임함에 따라 협회는 AI·디지털 전환(AX) 기반의 산업 고도화와 여성 IT·AI 기업의 글로벌 진출 확대를 핵심 과제로 삼고 국내를 넘어 글로벌 시장에서 성과를 창출하는 여성 기술기업 생태계 조성에 박차를 가할 계획이다.

2026.03.11 16:02방은주 기자

이랜서 "41만명 IT프리랜서 확보...우린 신뢰 플랫폼"

디지털 경제가 빠르게 성장하면서 기업이 인재를 찾는 방식도 크게 바뀌고 있다. 과거에는 정규직 채용을 통해 인력을 확보하는 것이 일반적이었다. 그러나 지금은 프로젝트 단위로 필요한 전문가를 찾는 기업이 늘어나면서 '프리랜서 플랫폼'의 역할이 점점 중요해지고 있다. 11일 박우진 이랜서 대표는 "플랫폼이 많다고 해서 모두 같은 가치를 제공하는 것은 아니다. 기업이 진짜 원하는 것은 단 하나다. '정말 일을 잘할 사람을 빠르게 찾을 수 있는가' 하는 것이다. 전문가 역시 마찬가지다. 자신에게 맞는 프로젝트를 찾지 못한다면 플랫폼은 단순한 구인 게시판에 불과하다"면서 "이러한 문제를 해결하기 위해 만든 플랫폼이 이랜서(eLancer)"라고 밝혔다. 현재 이랜서는 41만 명 이상의 프리랜서 전문가를 확보한 국내 최대 규모의 프리랜서 인재 플랫폼이다. 박 대표는 이랜서가 주목받는 이유가 단순히 플랫폼 규모 때문만은 아니라면서 "IT 개발자, 디자이너, 기획자 등 다양한 분야의 전문가들이 등록돼 있어 기업은 필요한 역량을 가진 인재를 빠르게 찾을 수 있다"면서 "하지만 플랫폼 경쟁력은 단순히 등록된 인재의 숫자에 있지 않다. 중요한 것은 얼마나 검증된 인재인가 하는 점"이라고 설명했다. 박 대표에 따르면, 이 부분에서 이랜서는 뚜렷한 차별성을 갖고 있다. 우선, 이랜서는 27년 동안 축적해온 프로젝트 매칭 데이터와 평가 기록을 기반으로 인재를 검증해왔다. 수많은 프로젝트 수행 과정에서 축적한 경험과 데이터가 플랫폼에 쌓여 있고, 이를 통해 프리랜서의 기술력, 프로젝트 수행 능력, 협업 능력 등을 지속적으로 평가하고 기록된한다. 또 플랫폼 내에서는 체계적인 평가 시스템이 작동, IT인재를 찾는 기업들은 단순히 이력서가 아니라 실제 프로젝트 경험과 고객 평가를 기반으로 전문가를 선택할 수 있다. 박 대표는 "이러한 구조 덕분에 기업은 검증되지 않은 인력을 찾는 데 시간을 낭비할 필요 없이 이미 검증된 전문가들을 쉽게 소개받을 수 있다. 이랜서는 단순한 구인구직 플랫폼이 아니라 27년 동안 검증된 데이터와 평가 시스템을 기반으로 매칭이 이뤄지는 신뢰 중심의 플랫폼"이라면서 "기업 입장에서는 이 점이 매우 중요하다. 프로젝트 일정은 항상 촉박하고, 인력 채용에 실패할 경우 사업 전체가 흔들릴 수 있기 때문이다. 검증되지 않은 인력을 찾는 데 시간을 소비하는 대신, 이미 데이터와 평가를 통해 검증된 전문가를 빠르게 만날 수 있다는 것은 기업에게 큰 경쟁력이다. 최근 기업들 사이에서는 이랜서를 가장 신뢰도가 높은 프리랜서 매칭 플랫폼으로 평가하는 흐름이 점점 강해지고 있다"고 강조했다. AI 시대를 맞아 한국도 노동 시장이 점점 더 유연해져야 한다는 목소리가 높다. 이는, 회사 중심 고용 구조에서 프로젝트 중심 협업 구조로 이동하는 것도 한 이유다. 이 과정에서 중요한 역할을 하는 것이 플랫폼이다. 박 대표는 "좋은 플랫폼은 단순히 사람을 모으는 것이 아니라 정확하고 신뢰할 수 있는 연결을 만들어낸다. 그리고 그 연결이 잘 이루어질 때 비즈니스의 속도는 놀라울 정도로 빨라진다"면서 "기업은 더 빠르게 혁신하고, 전문가들은 더 많은 기회를 얻는다. 이랜서가 최근 더욱 각광받고 있는 이유도 바로 여기에 있다. 41만 명의 전문가 풀과 27년 동안 축적된 검증 데이터, 그리고 체계적인 평가 시스템을 기반으로 기업과 인재를 정확하게 연결하는 플랫폼, 이것이 바로 이랜서가 만들어가고 있는 새로운 일의 방식"이라고 밝혔다.

2026.03.11 15:52방은주 기자

마크애니, 맥 OS 환경서도 화면 보안 지원

마크애니(대표 최고)는 기업 업무 환경이 다양해지면서 기존 윈도(Windows) 뿐 아니라 맥(MAC) OS 환경에서도 자사 워터마크 출력을 지원, 보안 사각지대 해소에 앞장서고 있다고 11일 밝혔다. 실제, 마크애니는 국내 대형 게임사에 맥OS 환경의 솔루션을 공급한 이력을 갖고 있다. 이는 다른 보안 기업들이 맥OS 운영체제 지원에 어려움을 겪는 것과 대비되는 기술적 우위라고 회사는 밝혔다. 마크애니 솔루션은 사용자 정보를 포함한 가시성, 비가시성 워터마크를 화면에 삽입, 촬영을 통한 정보 유출 시에도 유출의 발원지를 정확히 추적하는 기능을 갖췄다. 특히 비가시성 워터마크 기술을 통해 최대 70도의 촬영 각도나 80% 수준의 화면 축소, 85% 이상의 고압축 이미지에서도 유출자를 식별할 수 있는 고도의 검출력을 입증했다. 또 SNS 전송 시에도 발생하는 강도 높은 압축과 해상도 축소 등 심각한 데이터 훼손 환경에서도 유출 경로를 정확히 추적할 수 있는 강력한 복원력과 검출 안정성이 특징이다. 운용 효율성 측면에서도 사용자 편의를 강화했다. 유출된 이미지에서 정보를 추출하는 검출기는 별도의 서버 구축 없이 일반 PC에서 실행할 수 있는 exe 형식의 파일 또는 모바일 형태로 제공한다. 이외에도 부서 및 업무 시스템별로 보안 정책을 유연하게 설정할 수 있는 기능을 제공하며, VDI와 원격 근무 환경에서도 동일한 보안 수준을 유지한다. 보안 관리자는 이중화된 서버 구성을 통해 안정적으로 정책을 적용하고 캡처 이력을 실시간으로 모니터링할 수 있다. 최고 마크애니 대표는 "우리 화면 보안 기술은 단순히 차단을 넘어 유출 사고 발생 시 즉각적인 대응이 가능한 통합 위험 관리 체계를 제시한다"고 강조했다.

2026.03.11 15:07방은주 기자

시큐리티스코어카드, 한국 지사 설립...지사장 우청하

글로벌 사이버 보안 등급(Cybersecurity Ratings) 기반 공급망 보안 및 제3자 위험 관리(TPRM) 분야 선도 기업인 시큐리티스코어카드(한국지사장 우청하)가 한국에 지사를 설립했다. 일본보다 5년 늦은 것으로, 한국은 아태지역이 아니라 일본, 중국과 함께 인터내셔널 지역에 편입됐다. 11일 시큐리티스코어카드는 서울 강남에서 기자초청 간담회를 열고 한국 시장 공략 전략과 고객 지원 확대 계획을 밝혔다. 공급망 공격 시대, 새로운 보안 패러다임 '위협 기반 제3자 위험 관리' 지난 2013년 미국 뉴욕(맨해턴)에서 설립한 시큐리티스코어카드는 전 세계 57개국에 진출했고 3500곳을 고객으로 확보하고 있다. 세계 1100만 개 이상의 조직을 지속적으로 평가하는 글로벌 보안 등급(Security Ratings) 플랫폼 기업이다. 경쟁사는 비츠사이트(BitSight), 파노레이스(Panorays) 등이다. 시큐리티스코어카드는 기업의 외부 디지털 자산(IP, 도메인, SSL 인증서, 애플리케이션, 네트워크 구성 등)을 분석해 보안 수준을 A부터 F까지 등급으로 평가한다. 평가 대상은 ▲네트워크 보안(Network Security) ▲DNS 건강성(DNS Health) 등 8가지다. 이 등급은 단순한 기술 지표를 넘어 경영진과 이사회, 투자자, 사이버 보험사 등이 기업의 사이버 리스크 수준을 이해하고 평가하는 데 활용되는 '보안의 공통 언어'로 활용되고 있다고 회사는 설명했다. 특히 시큐리티스코어카드는 위협 기반 제3자 위험 관리(Threat-Informed Third-Party Risk Management, TPRM) 접근 방식을 통해 공급망 전반의 사이버 리스크를 지속적으로 식별하고 관리할 수 있도록 지원한다. 이 플랫폼은 자동화된 평가와 위협 인텔리전스를 결합해 제3자 및 공급업체 리스크를 지속적으로 모니터링하고, 실제 공격으로 이어지기 전에 위험을 사전에 식별하고 대응할 수 있도록 지원한다. 자동화한 평가, 독자적 위협 인텔리전스를 결합해 제3자 및 공급업체 리스크를 지속적으로 모니터링, 위협이 실제 침해로 이어지기 전에 선제적으로 대응하게 설계했다. 여기에 관리형 대응 서비스 'MAX'를 통해 전문 파트너와 연계한 실질적인 개선 및 복구 지원까지 제공, '탐지-우선순위 지정-대응-완화'로 이어지는 종단간 공급망 보안 체계를 완성했다. 이러한 통합 플랫폼을 통해 기업은 보안 리스크를 사전에 탐지하고 침해를 예방할 수 있으며, 공급망 전반의 위험을 최소화하는 동시에 이사회 보고 및 사이버 보험 대응 역량을 강화할 수 있다. 또 글로벌 규제 준수를 체계화하고, 보안 운영의 자동화와 인력 효율화를 동시에 달성할 수 있다고 회사는 설명했다. 시큐리티스코어카드 솔루션을 도입한 기업은 ▲보안 리스크 사전 탐지 및 침해 예방 ▲공급망 전반 리스크 최소화 ▲이사회 및 보험 보고 대응 ▲글로벌 규제 준수 강화 ▲보안 운영 자동화 및 인력 효율화 효과를 기대할 수 있다. 회사는 "현재 시큐리티스코어카드는 전 세계 3300개 이상의 기업이 사용하고 있으며, 포춘 100대 기업의 약 70%가 고객사로 포함돼 있다. 또한 미국 사이버보안 및 인프라 보안국(CISA)으로부터 신뢰할 수 있는 보안 자원으로 인정받았다"고 말했다. "글로벌 공급망 보안 규제 대응 위한 전략적 거점 구축" 미국 증권거래위원회(SEC) 사이버보안 공시 의무화와 FedRAMP(미국 연방 위험 및 승인 관리 프로그램) 등 글로벌 규제가 급격히 강화하면서, 공급망 전반의 보안 수준은 이제 기업의 '선택'이 아닌 '거래 조건'이 되고 있다. 실제로 글로벌 기업들은 협력사의 보안 수준이 기준에 미달할 경우 계약 제한이나 거래 배제까지 적용하고 있으며, 공급망 보안은 기업의 매출, 투자, 그리고 글로벌 진출을 좌우하는 핵심 요소로 부상했다. 이러한 환경 속에서 시큐리티스코어카드의 한국 지사 설립은 단순한 시장 확대를 넘어, 국내 기업들이 글로벌 규제와 고객 요구사항에 대응할 수 있게 지원하기 위한 전략적 투자라고 회사는 강조했다. 시큐리티스코어카드는 이미 H그룹 등 국내 대표 기업을 고객으로 확보했으며, 반도체와 자동차, 에너지, 제조, IT 등 글로벌 공급망 중심 산업으로 빠르게 확산하고 있다. 이들 기업은 글로벌 거래 과정에서 요구되는 보안 신뢰성을 확보하고 공급망 리스크를 체계적으로 관리하기 위해 시큐리티스코어카드의 보안 등급 및 공급망 리스크 관리 플랫폼을 활용하고 있다. 이번 한국 지사 설립을 통해 시큐리티스코어카드는 국내 고객에 대한 기술 지원, 현장 대응, 전문 컨설팅, 고객 성공 프로그램을 대폭 강화하고, 글로벌 수준의 공급망 보안 운영 체계를 직접 지원할 계획이다. 우 지사장은 누구?…여러 글로벌 보안 기업 성공 이끌어 시큐리티스코어카드는 한국 시장을 이끌 초대 지사장으로 우청하 지사장을 선임했다. 우 지사장은 25년 이상 글로벌 사이버보안 업계에서 활동하며 센티넬원(SentinelOne), 버카다(Varkada), 파이어몬(FireMon) 등 글로벌 보안 기업의 한국 지사 설립과 시장 안착을 성공적으로 이끈 대표적인 시장 개척 전문가로 알려졌다. 시큐리티스코어카드 직전에는 센티넬원 지사장으로 있었다. 그는 조직 구축부터 시장 진입 전략, 파트너 생태계 확장, 대기업 고객 확보까지 전 과정을 주도하며 글로벌 보안 기업의 한국 시장 성장을 이끌어 왔으며, 공급망 보안과 위협 인텔리전스, 클라우드 보안 등 다양한 영역에서 국내 대기업과 공공기관의 보안 전략 수립을 지원해 온 업계 핵심 리더라고 회사는 소개했다. 이날 우청하 한국지사장은 “지금 글로벌 시장에서 공급망 보안은 더 이상 IT 부서의 문제가 아니라 기업의 매출과 계약, 그리고 생존을 좌우하는 경영 핵심 요소가 됐다"면서 "글로벌 고객과 투자자들은 이제 '보안이 검증된 기업'과만 거래하고 있으며, 공급망 보안 수준은 기업의 신뢰도를 판단하는 객관적인 기준이 되고 있다”고 밝혔다. 이어 “한국 기업들은 세계 최고 수준의 기술 경쟁력을 갖추고 있지만, 글로벌 시장에서 요구하는 보안 투명성과 공급망 가시성 확보는 여전히 중요한 과제로 남아 있다. 시큐리티스코어카드는 전 세계 수백만 개 조직의 보안 데이터를 기반으로 한국 기업들이 공급망 리스크를 사전에 식별하고, 글로벌 기준에 부합하는 보안 경쟁력을 확보할 수 있게 지원할 것"이라고 덧붙였다. 맥커나 글로벌 사장 "한국은 글로벌 공급망 심장…아시아 전략 허브로 육성" 시큐리티스코어카드 글로벌 세일즈 담당 매튜 맥커나(Matthew Mckenna) 사장은 “한국은 반도체, 자동차, 조선, 방산, IT 산업이 집약된 세계적인 공급망 중심 국가로 글로벌 보안 전략에서 가장 중요한 시장 중 하나다. 시큐리티스코어카드는 이번 한국 지사 설립을 통해 한국을 아시아 공급망 보안 전략의 핵심 허브로 육성하고 장기적인 투자와 기술 지원을 지속적으로 확대할 것"이라면서 "글로벌 기술 파트너 및 국내 파트너와 협력을 강화해 한국 기업들이 글로벌 보안 요구사항에 효과적으로 대응하고, 공급망 전반에 대한 가시성과 대응 역량을 획기적으로 강화할 수 있도록 지원할 계획"이라고 밝혔다. 시큐리티스코어카드는 한국 지사 설립과 함께 굿모닝아이텍(대표 이주찬, 부사장 윤영한), 피노라이크 (대표 박홍준), 동훈아이텍 (대표 신재욱)과 파트너쉽을 체결, 국내 시장 확대에 나선다. 한편 시큐리티스코어카드는 이날 자사 플랫폼을 활용해 조사한 한국 100대 기업 보안 수준 평가 결과도 공개했다. 100점 만점에 평균 71점으로 조사됐다. 최상위인 A등급이 12곳(12%)이였고, B등급 15곳(15%), C등급 25곳(25%), D등급 22곳(22%), F등급 24곳(24%)으로 나타났다. 100대 기업 기준은 매출 등을 고려한 것으로, 산업군은 에너지&화학(16곳), 기술(14곳), 중공업(13곳), 소비자&소매(13곳), 금융서비스(9곳), 엔터테인먼트&미디어,(9곳) 조선&물류(6곳), 자동차(5곳), 항공&국방(4곳), 약품&바이오(3곳), 대그룹(3곳), 기타(3곳) 등이다.

2026.03.11 11:00방은주 기자

북한 IT인력 위장 취업 보니...한명 당 5개 가짜 계정

통합보안 전문기업 로그프레소(대표 양봉열)는 북한 IT 노동자들이 가짜 신분으로 해외 원격 IT 직무에 취업하는 행태를 분석한 '북한 IT 인력 위장 취업 OSINT 분석' 보고서를 발행했다고 11일 밝혔다. 보고서 원문은 로그프레소 공식 홈페이지에서 확인할 수 있다. 이번 보고서는 가짜 신분으로 해외 기업에 취업한 북한 IT 노동자들의 활동을 추적한 결과를 담았다. 딥웹·다크웹에서 유통되는 인포스틸러(InfoStealer) 악성코드 감염 로그를 분석 원천으로 활용했으며, 기존의 악성코드 역공학 중심 분석에서 벗어나, 실제 북한 IT 인력이 사용하는 기기에서 유출된 이메일 계정, 패스워드, 접속 IP, 하드웨어 ID(HWID), 언어 설정 등을 교차 분석해 위장 취업 운영 조직의 클러스터 구조를 밝혀낸 것이 특징이다. 로그프레소는 미국 정부와 민간 연구기관이 공개한 북한 위장 취업 연관 이메일 계정 패턴 1879개와 2024년부터 현재까지 수집한 인포스틸러 감염 레코드를 비교해 추출한 104만 5645건을 교차 검증했다. 그 결과 이메일 계정 80개, IP 주소 66개, 하드웨어 ID 66개를 식별했고, 이들이 28개 국가에 걸쳐 490개 도메인에 접속한 정황을 확인했다. 보고서 핵심은, 북한 IT 노동자들이 컴퓨터 한 대로 최대 5개의 가짜 신분을 만들어 서로 다른 기업에 취업을 시도한 정황을 확인했다는 것이다. 동일한 기기에서 서로 다른 이메일 계정과 활동 내역이 발견됐으며, 각 신분은 각기 다른 이름과 국적으로 위장돼 있었다. 로그프레소는 이를 근거로 해당 활동이 개인 차원의 행위가 아니, 조직적으로 설계된 다중 신원 체계에 기반한 것으로 분석했다. 외국인 신분을 사칭한 계정에서 한국어 키보드와 운영체제(OS) 언어 설정이 확인된 사례도 포착했다. 일본이나 서구권 개발자인 것처럼 위장했지만, 실제 기기 환경에서는 한국어 사용 흔적이 드러난 것이다. 로그프레소는 이 같은 언어·환경 설정의 불일치가 위장 신분의 배후를 식별할 수 있는 유의미한 단서가 될 수 있다고 설명했다. 패스워드 분석에서도 조직적 운영 정황이 드러났다. 서로 다른 이름과 국적을 내세운 복수 계정에서 동일하거나 유사한 패스워드가 반복적으로 사용됐다. 레벤슈타인(Levenshtein) 알고리즘으로 패스워드 유사도를 분석한 결과, 단순 재사용을 넘어 일정한 변형 규칙도 확인했다고 밝혔다. 이는 동일 운영 그룹을 특정하는 핵심 지표라는 설명이다. 레벤슈타인 알고리즘(정확히는 Levenshtein distance)은 두 문자열이 얼마나 다른지 측정하는 방법이다. 한 문자열을 다른 문자열로 바꾸려면 최소 몇 번의 편집이 필요한지 계산하는 알고리즘이다. 로그프레소는 이들이 위장 취업 과정에서 SMS 인증 대행 서비스, VPN, 원격 접속 도구를 결합한 이른바 '인프라 3종 세트'를 활용한 정황도 포착했다. 동시에 깃허브(GitHub), 링크드인(LinkedIn), 프리랜서(Freelancer), 엔젤리스트(AngelList), 페이오니어(Payoneer), 스트라이프(Stripe) 등 실제 원격 개발자 활동에 필요한 다양한 서비스도 함께 사용한 것으로 나타났다. 양봉열 로그프레소 대표는 “북한 IT 인력의 위장 취업은 단순한 외화 획득 수단을 넘어 기업 내부 시스템, 소스코드 저장소, 클라우드 자산에 접근하기 위한 초기 침투 벡터로 악용될 수 있다”며 “합법적인 개발자로 위장해 내부 접근 권한을 확보할 경우, 이후 공급망 공격이나 정보 탈취 등 더 큰 보안 위협으로 확산될 가능성이 크다”고 말했다. 로그프레소는 기업과 채용 플랫폼이 채용 단계부터 다차원 검증 체계를 강화해야 한다고 강조했다. 구체적으로는 링크드인·깃허브 활동 이력 교차 검증, 화상 면접 기반 실존 인물 확인, 비정상적 다국가 접속 탐지, 동일 기기 기반 복수 계정 식별, 가상번호 인증 계정 별도 검토, 원격 근무자 대상 업무용 기기 지급 및 MDM 도입 등이 필요하다고 제안했다. 한편 로그프레소는 현재 PI(Privacy Intelligence) 5437억 건 이상의 CTI 정보를 보유하고 있으며, 이를 기반으로 전 세계 보안 위협 정보를 실시간 수집·추적하고 있다. 또 수집한 정보를 자사 SIEM 및 SOAR와 연계해 실시간으로 활용할 수 있게 지원하고 있다.

2026.03.11 09:08방은주 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

수천억 적자의 역설… '회계 착시' 걷어낸 K-팹리스 진짜 체력

신세계가 열흘만에 오픈AI 협업 계획 뒤집은 이유

10분만에 매진된 핫플 '쿠팡 메가뷰티쇼' 가보니

R&D 지표 가른 양산성 확보…장부 엇갈린 K-AI 반도체

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.