• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'방은주'통합검색 결과 입니다. (2028건)

  • 작성자
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

CONCERT, 기업 보안 수준 측정 'GCI' 개발

"현장에서 정보보호 업무를 하면서 "우리가 잘하고 있는지"를 증명하는 일이 늘 가장 어려웠습니다. 국내외의 정보보안 인증서를 내밀거나 사고가 없었음을 소극적으로 항변하는 것, 그리고 투자 규모나 관심도를 수치화하는 간접적인 방식 외에는 방법이 마땅치 않았고, '체크리스트 충족'이 곧 '보안 성과'라는 오랜 관성은 쉽게 바뀌지 않았습니다. 이 연구가 그 관성에 작은 균열이라도 내고, 정보보안이 소모되는 비용이 아닌 가치 창출의 파트너로 자리매김하는 데 기여할 수 있기를 바랍니다. 훗날 이 프레임워크가 더 나은 방법론으로 대체될 수 있기를 기대하며, 정보보안 업계의 더 많은 동료들이 이 논의에 함께하여 업계 전체의 패러다임이 한 걸음 나아가길 소망합니다."(장세인 토스증권 Head of Security) "이번 연구반을 통해 정보보호 조직의 KPI가 단순히 보안활동의 성과를 계량화하는 지표가 아니라, 조직의 성장과 경영성과에 직결되는 '경제적 가치 창출 도구'로 발전해야 함을 깊이 인식하게 되었습니다. 특히 투자 대비 효과(ROI)와 조직 성숙도 간의 연계를 분석하면서, 정보보호가 기업의 비용이 아닌 지속가능한 성장의 기반 자산임을 실증적으로 제시할 수 있었던 점이 뜻깊었습니다. 이번 연구 결과가 향후 정보보호 조직의 전략적 KPI 설계와 성과 중심의 보안 거버넌스 정착에 기여하기를 기대합니다."(최병훈 한국생산성본부인증원 센터장) 기업들이 보안을 위해 비싼 장비를 도입하고 인증을 받아도 막상 사고가 터지면 속수무책인 경우가 많다. 이는 겉으로 보이는 수치에만 치중할 뿐, 실제 보안을 운영할 기초 체력이 부족하기 때문인 경우가 대부분이다. 이러한 문제를 해결하기 위해 한국침해사고대응팀협의회(CONCERT, 회장 원유재)가 기업의 진짜 보안 실력을 숫자로 측정하는 새로운 기준인 'GCI(Global Compliance-Integrated) 프레임워크'를 개발, 4일 제시했다. 측정지표 개발을 위한 연구반의 작업결과로 탄생한 'GCI 프레임워크'는 '기반이 없으면 성과도 인정하지 않는다'는 엄격한 원칙을 세웠다. 연구반은 겉은 멀쩡해 보이지만 속은 부실한 상태를 방지하기 위해 2단계 검증 방식을 제안했다. 1단계는 보안 정책이 문서로 있는지, 담당자가 지정되었는지, 실행할 시스템이 있는지를 확인하고, 이 세 가지 기초 요건 중 하나라도 부족하면 아무리 기술적으로 뛰어난 활동을 했더라도 해당 항목의 최종 점수는 0점 처리된다. 보안 성적표는 네 가지 영역을 종합해 계산하는데, 대표와 경영진이 보안에 얼마나 관심을 갖는지에 가장 높은 비중(30%)을 뒀다. 또 해킹 예방(25%), 사고 시 탐지와 복구 속도(25%), 그리고 법규 준수(20%)를 합산한다. 특히 경영진의 관심이 높을수록 다른 보안 활동의 효과가 커진다는 경제학적 원리를 반영한 것이 특징이다. 보고서에 따르면, 최신 보안 장비를 대거 도입한 가상의 스타트업을 모델로 시뮬레이션을 진행한 결과, 기술력은 우수하더라도 전담 책임자가 없고 보안 규정을 만들지 않은 조직은 결국 '미성숙' 등급을 받는다. 이는 장비만 사놓고 관리할 사람과 규칙이 없는 조직은 언제든 무너질 수 있다는 위험 신호를 시뮬레이션을 통해 입증한 것이다. CONCERT 심상현 사무국장은 "기업들이 보안을 단순한 비용이 아닌, 회사의 가치를 높이는 소중한 자산으로 인식하게 하는 것은 모든 보안담당자의 오랜 희망"이라면서 "앞으로 이 지표를 효율적으로 활용하는 기업에 인증 심사를 간소화해 주는 등 실질적인 혜택을 주는 방안도 정부에 제안할 계획"이라고 밝혔다. 이 보고서는 CONCERT 홈페이지의 공지사항 게시판을 통해 누구나 확인할 수 있다.

2026.03.04 22:38방은주 기자

소프트프릭 '파핌 게이트웨이', GS인증 1등급 획득

API 거버넌스 전문기업 소프트프릭(대표 김동철)은 자사 API 게이트웨이 솔루션 '파핌 게이트웨이(F-APIm Gateway)'가 GS(Good Software) 인증 1등급을 획득했다고 4일 밝혔다. 'GS 인증'은 한국정보통신기술협회(TTA) 등 국가 공인 시험 및 인증 기관이 국제 표준에 따라 소프트웨어의 기능성, 성능, 사용성, 신뢰성, 보안성 등을 종합 평가해 일정 수준 이상의 품질을 충족한 제품에 부여하는 제도다. 특히 GS 인증 1등급 제품은 공공기관 정보화 사업 발주 시 우선 구매 대상이어서 조달 및 공공 시장 진입에 유리하다. '파핌 게이트웨이'는 소프트웨어 간 데이터 통신 경로인 API의 운영과 관리를 최적화하는 통합 API 관리 솔루션이다. 조직 내외부 시스템 간 API 호출을 안정적으로 중계·조정하고, 서비스 간 트래픽을 제어해 API 요청을 안전하게 처리하는 중앙 허브 역할을 수행한다. 최근 API 시장은 단순 연계·중계 기능을 넘어, API 생명주기 관리와 정책·보안·모니터링을 통합한 API 거버넌스 플랫폼 중심으로 빠르게 재편하고 있다. 여기에 AI 기반 분석·자동화 기술이 접목되면서 API 트래픽 최적화와 API 위협 대응 역량 중요성도 함께 커지고 있다. 소프트프릭은 파핌 게이트웨이를 통해 △인증(Authentication) △보안(Security) △트래픽 제어(Traffic Control) △데이터 변환(Protocol Translation) △로깅(Logging) 등 API 운영에 필요한 핵심 기능을 제공한다. 이를 통해 기업과 기관은 데이터 흐름의 안전성·표준화·가시성을 강화하고, 안정적인 API 운영 체계를 구축할 수 있다. 김동철 소프트프릭 대표는 “이번 GS인증 1등급 획득은 파핌 게이트웨이가 요구되는 품질 기준을 객관적으로 충족했음을 입증한 성과”라며 “공공 조달 시장은 물론 금융·대기업 등 엔터프라이즈 영역에서도 API 거버넌스 기반의 안전한 운영 체계를 제공해 고객의 디지털 전환을 적극 지원하겠다”고 말했다. 소프트프릭은 앞으로 파핌 게이트웨이의 운영 자동화 기능 고도화, 정책 템플릿 확장, 관제·보안 솔루션 연동 강화 등을 통해 제품 경쟁력을 지속 확대해 나갈 계획이다. 한편 소프트프릭은 2023년 AI 기술을 접목한 API 관리 및 보안 기술을 고도화하고, 글로벌 표준 플랫폼으로 자리매김할 것을 목표로 설립됐다. API 거버넌스 플랫폼을 비롯해 계정관리 및 접근제어 솔루션, 취약점 진단 자동화 솔루션을 공급하고 있다.

2026.03.04 22:08방은주 기자

한기대, 수시·정시 전체 경쟁률 12년만 최고

충남 천안에 있는 고용노동부 산하 국책대학인 한국기술교육대학교(KOREATECH·총장 유길상)가 입시 경쟁률뿐 아니라 최종 등록생의 입학 성적도 꾸준히 상승한 성과를 거둔 것으로 나타났다. 한국기술교육대는 2026학년도 수시모집 신입생 경쟁률이 11.24대 1을 기록, 비수도권 대학 중 2위를 차지했다. 정시 경쟁률도 7.19대 1로 역대 최고를 기록했다. 한국기술교육대에 따르면 최근 5년(2022~2026)간 수시·정시 전체(통합) 경쟁률은 '22학년도 5.81대 1 → '23학년도 6.26대 1 → '24학년도 7.65대 1 → '25학년도 7.97대 1 → '26학년도 10.56대 1을 기록했다. '26학년도 전체 경쟁률은 2014학년도 이후 최고치다. 신입생 입학 성적 상승도 괄목할 만하다. '22학년도 3.77등급 → '23학년도 3.81등급 → '24학년도 4.00등급 → '25학년도 3.96등급 → '26학년도 3.76등급으로 최근 5년 중 가장 높은 입학 성적을 보였다. 정시 모집 신입생의 백분위 평균 성적 숫자도 '22학년도 78.1점 → '23학년도 81.2점 → '24학년도 79.1점 → '25학년도 79.5점에 이어 '26학년도 84.5점으로 크게 뛰어오르며 역시 최근 5년 중 가장 높은 성적을 기록했다. 문일영 입학홍보처장은 “학생들의 전공 선택권 강화를 위한 모집 단위 확대, 최신 산업 트렌드를 반영한 미래융합학부 신설 등과 더불어 '발로 뛰는 입시 홍보', 전국 고교생 8천 명 대상 '전공 체험 및 특강' 실시, 대학 인지도 확대를 위한 공격적인 온·오프라인 브랜드 및 성과 홍보 등이 긍정적인 효과를 나타낸 것으로 보인다”고 설명했다. 특히 한기대는 '24년도 고등교육기관 졸업자 통계조사 결과 취업률 82.8%로 전국 4년제 대학 1위를 달성하는 등 입시와 취업 모두에서 탁월한 성과를 나타냈다. 유길상 총장은 “신입생 경쟁률이 12년 만에 최고치를 기록하고, 수시·정시 모두 합격선이 크게 상승한 것은 한국기술교육대의 교육 경쟁력과 취업 성과에 대한 수험생과 학부모의 신뢰가 반영된 결과”라며 “지속적인 교육혁신과 학생 성장 맞춤형 지원을 통해 생성형 AI(인공지능) 시대를 이끌어갈 미래융합형 인재 양성에 최선을 다하겠다”고 말했다.

2026.03.04 21:54방은주 기자

시큐리온 'OnAV', 글로벌 'AV-TEST' 38번째 인증

시큐리온(대표 고봉수)은 자사의 AI 안티바이러스 솔루션 'OnAV(온백신)'이 38번째 AV-TEST 인증을 획득했다고 4일 밝혔다. 'AV-TEST'는 독일 소재 글로벌 보안제품 성능 평가 기관이다. 매 홀수 달 전 세계 안드로이드 안티바이러스 솔루션의 성능을 테스트한다. 탐지 정확도를 보는 '과잉 탐지(과탐)'와 '미 탐지(미탐)', 동작 효율과 성능에 미치는 영향을 판단하는 '퍼포먼스'의 3개 항목으로 구성되며 각 항목별 6점씩 18점이 총점이다. 'OnAV'는 지난 1월 진행한 평가에서 종합 탐지율 100%로 18점 만점을 기록했다. 시큐리온이 독자 개발한 AI 탐지 기술 '크로스 밸리데이션 시스템(CVS, Cross-Validation system)'을 적용했다. 'CVS'는 머신러닝 검사와 평판 검사, 패턴 검사를 결합한 탐지 방식으로 탐지율은 높이고 탐지에 필요한 리소스는 최소화했다. 'OnAV'를 모바일 해킹 탐지 솔루션 OnTrust(온트러스트)와 결합하면 단말의 APP 및 OS 영역을 동시에 보호할 수 있다고 회사는 설명했다. 'OnTrust'는 OS 취약점을 이용한 해킹 공격을 실시간으로 탐지하며, 실시간 해킹 탐지를 위한 'OnTrust Agent'와 에이전트리스 방식의 신속 검사 서비스 'OnTrust X-ray', 원격 관제 서비스 'OnTrust TMS', 해킹 단말 복구 옵션 'OnTrust Dr'로 구성돼 있다. OnTrust를 MDM과 결합할 경우, MDM 해킹을 통한 정보 탈취 시도에도 대응이 가능하다. 시큐리온은 이 외에 AI기반 악성 URL 탐지 서비스 'OnScan for Message(온스캔포메시지)', AI 기반 악성 앱 자동분석 시스템 'OnAppScan(온앱스캔)' 등을 제공한다. 고봉수 시큐리온 대표는 “OnAV는 2018년부터 AI 탐지 시스템을 탑재하고 글로벌 인증을 획득하는 등 AI 탐지 노하우를 축적해 왔다”며 ”검증된 AI 기술을 바탕으로 악성 앱 탐지와 분석, 보이스피싱 및 스미싱 대응에 있어 가장 신뢰할 수 있는 보안 솔루션을 제공할 것”이라고 말했다.

2026.03.04 21:41방은주 기자

생성AI, 개인정보 처리 7개 산업 중 최하위권

개인정보보호위원회가 ▲커넥티드카 ▲에듀테크 ▲스마트홈 ▲생성형 AI ▲통신 ▲예약·고객관리 ▲건강관리앱통신 등 7대 산업을 대상으로 시행한 '2025년 개인정보 처리방침 평가'에서 생성형AI가 최하위권에 속했다. 또 국해외사업자와 국내사업자간 비교에서는 국내사업자 점수가 더 높았다. 4일 개인정보보호위원회는 서울 중구 한국프레스센터에서 국내외 주요 생성형 인공지능(AI) 기업 및 전문가들을 초청, '생성형 AI 분야 개인정보 처리방침 개선을 위한 간담회'를 열고 2025년도 평가 결과를 설명했다. 행사에는 구글, 메타, 한국MS, 오픈AI, 네이버, 카카오, SK텔레콤, LG유플러스, NC AI, 스캐터랩, 뤼튼테크놀로지스 등 11개 기업 관계자와 AI전문가들이 참석했다. 이날 공개된 '개인정보 처리방침 평가'는 개인정보처리자가 수립·공개한 처리방침을 평가, 개인정보 처리의 투명성과 책임성을 높이기 위해 개보위가 만든 제도다. 인공지능, 자율주행 등 신기술을 활용하거나 대규모 민감정보 및 개인정보를 처리하는 대표서비스를 대상으로 한다. 2024년 처음 실시했고, 당시 대상은 ▲빅테크 ▲온라인 쇼핑 ▲온라인 플랫폼(주문·배달, 숙박·여행) ▲병·의료원 ▲온라인 동영상 서비스(OTT) ▲엔터테인먼트(게임, 웹툰) ▲인공지능(AI) 채용 분야 등 7개 산업이었다. 이어 2년차인 2025년에는 생성형AI를 비롯해 ▲커넥티드카 ▲에듀테크 ▲스마트홈 ▲통신 ▲예약·고객관리 ▲건강관리앱통신 등 7개 분야를 평가했다. 평가 결과, 2024년에는 전체 평균 점수가 57.9점이였는데 2025년에는 71점으로 13점이나 상승했다. 개보위가 평가매뉴얼을 배포하고 작성지침 개정 및 평가지표 설명회를 개최하는 등 개보위가 환경 개선에 적극 나선 결과다. 2025년에는 생성형AI 등 7개 산업을 대상으로 적정성, 접근성, 가독성을 평가했다. 그 결과, 생성형AI 등 7개 산업의 '2025년 적정성' 평균 점수는 40.3점으로 조사됐다. 생성AI는 평균점보다 3.7점 적은 36.6점에 그쳤다. 7개 분야 중 가장 높은 점수를 받은 곳은 통신(44.5점)이다. 이어 스마트홈(43.4점), 에듀테크(41.1점), 예약 및 고객관리 서비스(40.3점), 커넥티드카(37.9점), 생성형AI(36.6점), 건강관리(36.3점) 순으로 나타됐다. 해외사업자와 국내사업자간 비교에서는 국내사업자(44.6점)가 해외사업자(28.3점)보다 점수가 16.3점이나 높았다. 적정성 외에 접근성과 가독성도 평가했다. 이 역시 해외사업자가 국내사업자보다 낮았다. 해외사업자의 접근성 점수는 9점, 국내사업자는 13.4점이였다. 또 가독성도 국내사업자(14.3점)가 해외사업자(10.8점)보다 높았다. 산업분야별로 보면, 생성형AI가 7개 산업 중 접근성과 가독성 모두 최하위였다. 반면 통신은 적정성에 이어 접근성에서도 최고점(15.8점)을 받았다. 가독성은 스마트홈(16.1점)에 이어 2위(15.9점)였다. 개보위는 '2025년 평가 결과' 개선이 필요한 기업에는 이행 점검 결과를 5월까지 제출할 것을 요청하는 한편 미흡사항에 대한 현장 피드백도 제공할 예정이다. 이날 행사에서 '2025년 평가 결과'를 발표한 황지은 개보위 자율보호정책과장은 "대규모 및 민감 개인정보를 처리하는 신기술 기반의 생성형AI 환경에 대응해 올해 개인정보처리방침 작성 지침 안에 '생성형AI 분야 특화 부록'을 신설하겠다"면서 "다음달 중 이와 관련한 설명회를 개최하겠다"고 말했다.

2026.03.04 20:29방은주 기자

마크애니-한국AI작가협회, AI콘텐츠 신뢰성 확보 협력

한국AI작가협회와 마크애니가 'AI 기본법' 시행에 따른 생성형 AI 콘텐츠의 투명성 및 책임성 요건을 선제적으로 충족하기 위해 전략적 업무협약(MOU)을 체결했다. 이번 협약은 급격히 발전하는 AI 산업 환경 속에서 생성형 AI 콘텐츠의 신뢰성을 확보하고, 관련 기술의 표준화를 선도하기 위해 마련됐다. 두 기관은 생성형 AI 콘텐츠의 투명성을 높이기 위한 기술적 대응 방안을 공동으로 모색하기로 합의했다고 4일 밝혔다. 마크애니의 워터마크 기술 및 쉬운 C2PA(콘텐츠 출처 및 진위 확인을 위한 연합)기술을 한국AI작가협회 회원사와 AI 기업들에게 제공, AI 기본법에서 요구하는 콘텐츠 신뢰성 기준을 실질적으로 준수할 수 있는 환경을 구축한다. 한국AI작가협회는 AI 산업 생태계 내에서 이러한 신뢰성 기술이 확산될 수 있게 협력 환경을 조성하고, AI 표준 및 정책 논의 과정에서 기술 활용을 촉진하는 가교 역할을 수행한다. 특히 협회의 포털과 홍보 채널을 통해 AI 기업 대상의 기술 연계 기회를 확대, 건강하고 안전한 AI 창작 생태계가 정착할 수 있게 지원한다. 마크애니는 생성형 AI 콘텐츠의 신뢰성 확보를 위한 핵심 기술인 C2PA와 워터마크 솔루션을 '쉬운 C2PA 패키징' 형태로 지원하며, AI 기업들이 이를 원활하게 서비스에 적용할 수 있게 밀착형 기술 자문과 지원 시스템을 가동한다. 이를 통해 국내 AI 기술이 글로벌 표준에 부합하는 투명성을 갖출 수 있게 기술적 토대를 마련한다는 구상이다. 마크애니 최고 대표는 “마크애니가 보유한 세계적 수준의 콘텐츠 보호 기술과 C2PA 표준 기술을 통해 AI 생태계의 투명성을 한 단계 높이겠다”며 “단순한 기술 지원을 넘어 AI 기업들이 글로벌 규제에 선제적으로 대응할 수 있는 기술적 기준을 제시하고 관련 표준을 선도해 나갈 것”이라고 강조했다. 한국AI작가협회 김예은 회장은 “이번 협약은 AI 작가와 기업이 법적·윤리적 기준 안에서 안심하고 창의성을 발휘할 수 있는 기반을 마련하는 출발점”이라며 “신뢰할 수 있는 AI 산업 환경을 조성해 창작자와 산업계가 함께 성장할 수 있는 표준 모델을 만들어가겠다”고 밝혔다. 두 기관은 이번 MOU를 기점으로 정기적인 정보 교류와 기술 협력을 이어가며, 2026년 시행할 AI 관련 정책들에 부합하는 실무적인 대응 체계를 공고히 다져나갈 방침이다.

2026.03.04 17:57방은주 기자

"개인정보 처리 투명히"...개보위, 메타 등 11곳과 현장간담

개인정보보호위원회는 4일 서울 중구 한국프레스센터에서 국내외 주요 생성형 인공지능(AI) 기업 및 전문가들과 '생성형 AI 분야 개인정보 처리방침 개선을 위한 간담회'를 개최했다. 이번 간담회는 최근 생성형 AI 서비스가 빠르게 확산·고도화하는 환경에서, 개인정보 처리 투명성을 강화하고 합리적인 개인정보 처리방침 개선 방향을 논의하기 위해 마련했다. 간담회에는 구글, 메타, 마이크로소프트, 오픈에이아이, 네이버, 카카오, SK텔레콤, LG유플러스, 엔씨에이아이, 스캐터랩, 뤼튼테크놀로지스 등 11개 생성형 AI 기업 및 AI 전문가들이 참석했다. '개인정보 처리방침 평가'는 개인정보처리자가 수립·공개한 처리방침을 평가해 개인정보 처리 투명성과 책임성을 제고하기 위한 제도다. 인공지능, 자율주행 등 신기술을 활용하거나 대규모 민감정보 및 개인정보를 처리하는 대표서비스를 대상으로 지난 2024년부터 평가를 시행하고 있다. 7대 분야에 대해 최초 실시한 2024년도 평가에서는 전체 평균 점수가 57.9점에 그쳤으나, 2025년도에 평가매뉴얼 배포, 작성지침 개정 및 평가지표 설명회 개최, 기업간담회 등 설명과안내를 적극 강화한 결과, 2025년 7대 분야 전체 평균 점수는 71점으로 상승, 처리방침 전반의 작성 수준이 개선된 것으로 나타났다. 2024년 시행 대상은 ▲빅테크 ▲온라인 쇼핑 ▲온라인 플랫폼(주문·배달, 숙박·여행) ▲병·의료원 ▲온라인 동영상 서비스(OTT) ▲엔터테인먼트(게임, 웹툰) ▲인공지능(AI) 채용 분야를, 2025년은 ▲커넥티드카 ▲에듀테크 ▲스마트홈 ▲생성형 AI ▲통신 ▲예약 및 고객관리 ▲건강관리앱이 대상이였다. 다만, 생성형 AI 분야의 경우 적정성, 가독성, 접근성 전반에서 상대적으로 미흡한 사례를 확인했다. 일부 서비스는 '처리하는 개인정보 항목'을 포괄적으로 기재하거나 '처리의 법적근거'를 구체적으로 밝히지 않았고, '개인정보 보유‧이용기간'을 모호하게 표현한 경우도 있었다. 또한, 개인정보를 제3자에 제공하면서 '협력업체', '서비스 제공업체' 등 추상적인 용어를 사용해 제공받는 자를 명확히 특정하지 않은 사례도 확인했다. 아울러, 정보주체의 권리행사 방법을 영문으로 안내하거나, 개인정보 관련 민원 처리를 지연하는 사례도 있었다. 일부 모바일 앱은 처리방침을 확인하기 위해 로그인을 요구하거나 여러 단계를 거치도록 운영, 접근성 측면에서 개선이 필요하다는 평가를 받았다. 번역투의 문장과 장문의 서술형 문장이 이어져 정보주체의 이해를 어렵게 하는 사례도 확인했다. 이에, 개인정보위는 생성형 AI 기업이 보다 구체적이고 이용자 눈높이에 맞는 처리방침을 작성할 수 있게 지원하기 위해 이번에 논의의 자리를 마련했다. 이날 간담회에서는 ▲'25년 개인정보 처리방침 평가 결과 및 시사점을 공유하고 ▲프롬프트 입력정보의 처리 및 학습 활용 관련 기재 방식 ▲처리의 법적근거 명확화 ▲글로벌 정책과의 정합성 문제 ▲이용자 권리행사 절차의 실효성 제고 방안 등을 중심으로 실질적 개선 과제를 논의했다. 참석 기업들은 생성형 AI의 기술적 특성상 처리 구조가 복잡하고 글로벌 본사 정책과의 조율이 어려움이 있다고 설명하면서도, 이용자의 신뢰 확보를 위해 보다 명확하고 이해하기 쉬운 설명 방식이 필요하다는 데 공감했다. 특히, 입력정보의 학습 활용 여부, 보유기간, 옵트아웃(Opt-out) 절차 등에 대해서는 이용자가 직관적으로 이해할 수 있게 구체성을 높이는 방향으로 개선해 나가겠다는 의견을 제시했다. 송경희 개보위 위원장은 “이용자가 자신의 정보가 어떻게 활용되는지 쉽게 알 수 있을 때 AI에 대한 신뢰도 함께 높아질 수 있다”면서 “앞으로도 기업과 지속적으로 소통하며 현장에서 적용 가능한 합리적 기준을 마련해 책임 있는 AI 환경을 조성하겠다”고 밝혔다. 개인정보위는 이번 간담회 논의 결과를 바탕으로 생성형 AI 기업이 보다 명확하게 처리방침을 작성할 수 있게 개인정보 처리방침 작성지침을 보완할 계획이다. 아울러 기업·기관들이 개정 기준을 충분히 이해하고 현장에 적용할 수 있게 4월 중 '개인정보 처리방침 작성지침 개정본'을 발간하고 설명회도 개최할 예정이다.

2026.03.04 16:30방은주 기자

금보원, 망분리 환경 취약점 악용 우회 보안 위협 경고

금융보안원(원장 박상원)이 금융권 망분리 환경의 취약점을 공격자 관점에서 심층 분석, 이에 대한 전략적 대응 방안을 담은 '레드아이리스 인사이트 리포트:Campaign Eclipse'를 발간했다. 리포트 요약본은 금융보안원 홈페이지(자료마당>RED IRIS 리포트)에서 열람이 가능하다. 세부 내용은 오는 20일 금융회사 대상 '취약점 분석·평가 정보공유 세미나'에서 발표한다. 4일 금보원에 따르면, 보고서 제목은 망분리 환경에서 내·외부망 취약점이 연결되는 순간 일식(Eclipse)이 빛을 가리듯 망분리 방어 체계의 사각지대가 드러나는 것을 빗대 지었다. 정예 화이트해커로 구성한 금융보안원 RED IRIS실은 망분리 환경 내외부의 취약점이 맞물려 방어 체계가 무력화되는 상황을 ▲내부 데이터 유출 ▲업무망 침투 ▲클라우드를 통한 유출 3가지 침투 시나리오(Operation)로 재구성했다. ▲내부 데이터 유출(Operation Egress Chain): 공격자 또는 내부자가 접근제어 솔루션 서버의 관리상의 취약점을 악용해 서버를 장악하고 이를 거점으로 비업무망을 거쳐 외부로 데이터를 유출하는 것이다. -1단계(침투): 업무망의 임직원 PC 또는 보안이 취약한 서버를 해킹해 업무망 공격 거점 확보 - 2단계(장악): 다수의 서버를 관리하는 솔루션 취약점을 악용해 시스템 다수를 제어할 수 있는 관리자 권한 탈취 - 3단계(유출): 확보한 권한을 바탕으로 외부 연결이 허용된 서버(메일 서버 등)를 비밀 경로로 삼아 내부 데이터를 외부로 유출 ▲업무망 침투(Operation Ingress Chain): 공격자가 외부에서 접속 가능한 시스템 및 연계 서버의 취약점을 악용해 망분리를 우회하고 업무망에 위치한 주요 서버의 제어권을 확보 - 1단계(침투): 공개된 홈페이지나 시스템의 취약점을 악용하여 장악 - 2단계(거점 확보): 장악한 서버와 연결된 서버를 통해 외부와 차단된 업무망 서버로 연결 통로(터널링)를 구축 - 3단계(망분리 무력화): 업무망에 진입한 이후 주요 관리 시스템의 권한을 확보하여, 업무망 다수의 서버에 대한 제어 권한 확보 ▲클라우드를 통한 유출(Operation Pivot Net): 공격자 또는 내부자가 업무망을 경유하여 클라우드 인프라까지 공격 범위를 확대하여 정보 유출 - 1단계(거점 확보): 클라우드 관리 권한을 가진 직원의 업무망 PC를 해킹하여 원격 제어 권한 탈취 - 2단계(인증정보 확보): 탈취한 PC에서 클라우드 접속에 사용되는 자격증명 정보(인증 토큰 등) 확보 - 3단계(클라우드 인프라 장악): 확보한 인증 정보를 이용해 클라우드 서버 등을 장악하고, 업무망에서 클라우드를 경유하여 내부 정보 유출 보고서는 "최근 망분리 완화 및 개선 논의가 지속되고 있으며, 내부자에 의한 정보 유출 사고가 빈번해짐에 따라 망분리 맹신에서 벗어나 정보보호 역량 강화가 필요하다"고 짚었다. 이에, 첫째, 기존 망분리 환경에 대한 기술적 및 관리적 대응 체계를 강화하고 둘째, 보안 솔루션을 도입한 이후에도 주기적 점검 등을 통해 솔루션 관리를 강화할 필요가 있으며 셋째, 클라우드 인증 정보가 공격자나 내부자에 의해 오남용될 경우 대규모 데이터 유출로 직결될 수 있어 인증 정보에 대한 철저한 관리가 필요하고 넷째, 실전형 모의해킹을 통해 잠재적인 보안상의 취약점을 사전에 식별하고 제거하는 공격자 관점의 선제적 방어 전략 수립이 필요하다고 제안했다. 금융보안원 박상원 원장은 “앞으로도 레드팀(RED IRIS)의 모의해킹을 통해 금융 서비스에 잠재된 보안 위협을 사전에 식별 및 대응할 수 있도록 적극적인 역할을 수행하겠다”고 밝혔다. 리포트 요약본은 금융보안원 홈페이지(자료마당>RED IRIS 리포트)에서 열람이 가능하고, 세부 내용은 오는 20일 금융회사 대상 '취약점 분석•평가 정보공유 세미나'에서 발표될 예정이다.

2026.03.04 09:40방은주 기자

"해킹 실력만으로 채용"...엔키화이트햇, 국내 첫 대회 개최

학벌도, 경력도, 자격증도 없이 오직 실력 하나로 입사 기회를 거머쥘 수 있는 국내 최초 '채용 직결형 CTF(Capture The Flag)'가 열린다. 오펜시브 보안 전문 기업 엔키화이트햇(대표 이성권)은 오는 21일 오전 11시부터 22일 오전 11시까지 24시간 동안 채용 연계형 해킹 대회 '제1회 ENKI Redteam CTF'를 개최한다고 3일 밝혔다. CTF(Capture The Flag)는 해킹·정보보안 기술을 겨루는 사이버 보안 경진대회를 말한다. 원래는 군사 게임에서 깃발을 빼앗는다는 의미지만, 보안 업계에서는 취약점을 찾고, 분석하고, 공격·방어 기술을 실습하는 대회 형식을 뜻한다. 이번 대회는 엔키화이트햇이 처음으로 선보이는 자체 CTF(Capture The Flag)다. 학벌도, 경력도, 자격증도 묻지 않는다. 오직 실력 하나로 엔키화이트햇 레드팀(RedOps) 합류 기회를 얻을 수 있는 채용 직결형 CTF다. 대회는 온라인 개인전 방식으로 진행한다. 웹 취약점을 다루는 웹(Web) 분야 8개 문항과 서버 침투부터 확산자산 장악까지 실제 공격 흐름을 그대로 재현한 레드팀 시나리오(Red Team Scenario) 3개 문항 등 총 11개 문항으로 구성된다. 문제를 해결한 참가자 수에 따라 배점이 실시간으로 변하는 다이나믹 스코어링(Dynamic Scoring) 방식을 적용, 변별력을 높였다. 수상자 및 우수 참가자에게는 상금 외에도 파격적인 채용 혜택을 준다. 입사 지원 시 1차 면접 면제 특전은 물론, 정규직 채용 후 수습 기간을 마치면 수상자 기준 300만 원의 사이닝 보너스를 별도로 지급한다. 대회 성적표가 이력서가 되는 구조다. 보안 인재 양성 생태계 조성 및 지역 인재 발굴 가속화 엔키화이트햇은 이번 대회를 단발성 채용 행사로 끝내지 않고, 사이버 보안 인재 양성 및 생 태계 조성을 위한 핵심 플랫폼으로 삼을 방침이다. 기존의 제한적인 채용 시스템에서 탈피해 오직 기술적 실무 역량만으로 인재를 선발, 보안 전문가를 꿈꾸는 이들에게 공정한 기회를 제공한다. 이를 통해 자사 레드팀의 전문성을 강화하는 동시에 국내 사이버 보안 시장의 인력 수급 불균형을 해소, 차세대 화이트해커 육성에 기여한다는 방침이다. 나아가 엔키화이트햇은 이번 CTF를 발판 삼아 향후 지역별 CTF를 순차적으로 개최하며 지역 인재 양성에도 적극 나설 계획이다. 다년간 축적해온 오펜시브 보안 노하우를 기반으로 정보보안 인프라가 부족한 지역의 잠재적 인재들을 직접 찾아내고 육성할 예정이다. 이번 대회는 이러한 지역 인재 발굴 및 양성 시스템을 구축하기 위한 첫 번째 준비 단계로서도 중요한 의미를 가진다고 회사는 설명했다. 이성권 엔키화이트햇 대표는 "기존의 정형화된 채용 방식으로는 급변하는 사이버 위협에 대응할 수 있는 실전형 인재들을 찾는데 한계가 있다”며 “이번 CTF를 통해 오직 실력만으로 자신을 증명한 인재들이 마음껏 역량을 펼칠 수 있는 장을 만들고, 나아가 지역 인재까지 아우르는 보안 교육 및 채용 시스템을 구축해 국가 보안 경쟁력 강화에 이바지하겠다"고 밝혔다.

2026.03.03 17:47방은주 기자

마음AI, 1호 '피지컬AI 데이터팩토리' 개소

피지컬AI 전문 기업 마음에이아이(대표 유태준)가 경기도 성남 본사에 '제1호 피지컬AI 데이터팩토리(Physical AI Data Factory)'를 개소하고 본격적인 가동에 들어갔다. 3일 회사에 따르면, 이 데이터팩토리는 산업용 로봇이 현장에서 생성하는 데이터를 체계적으로 수집, 분석, 학습해 인공지능 모델에 즉각 반영하는 '폐쇄 루프(Closed-loop)형 통합 인프라'다. 로봇의 실제 노동 경험을 지능 자산화해 성능을 고도화하는 거점 역할을 수행한다. ■ 주요 시설 및 기술 체계 마음AI 데이터팩토리는 로봇의 학습과 검증을 위한 핵심 시설을 갖추고 있다. -시뮬레이터 인프라: 엔비디아 아이작 심( Isaac SIM) 등 시뮬레이터 인프라를 통해 디지털트윈 가상환경에서 작업자들이 데이터를 수집한다. -데이터 수집 인프라: 텔레오퍼레이션(Tele-operation) 장비를 통해 작업자의 정밀한 동작 궤적과 힘 제어 값을 기록, 로봇의 숙련도 향상을 위한 기초 데이터를 확보한다. -실증 및 테스트 베드: 휴머노이드 및 이동형 로봇이 실제 환경에서 구동되는 과정을 시뮬레이션하고, 학습된 알고리즘의 안정성을 실시간으로 검증한다. -데이터 선순환 구조: 수집된 영상, 센서, 관절 제어 데이터는 분석 서버에서 정제된 후 강화학습에 활용된다. 개선된 모델은 마음에이아이의 엣지 디바이스(MAIED)를 통해 현장 로봇에 업데이트된다. ■ 기술적 지향점: 모델-엣지-로봇 통합 마음에이아이는 이번 데이터팩토리를 통해 '모델(판단)-엣지 디바이스(실행)-로봇(데이터 생성)'으로 이어지는 기술 수직 계열화를 완성했다. 이를 통해 로봇은 비정형 환경에 대한 대응 능력을 높이고, 예외 상황에서의 판단 오류를 최소화할 수 있게 된다. 손병희 마음에이아이 연구소장은 개소식에서 “단순한 하드웨어 구동을 넘어, 로봇 스스로 환경 변화에 적응하며 진화하는 학습 루프를 구축한 것이 핵심 전략”이라고 설명했다. 향후 계획에 대해 유태준 마음에이아이 대표는 “AI 경쟁력 핵심은 현장 데이터를 지속적으로 학습에 투입할 수 있는 구조적 효율성에 있다”며 “이번 1호 센터를 시작으로 산업군별 특화된 데이터팩토리를 순차적으로 확장해 나갈 것”이라고 밝혔다.

2026.03.03 17:25방은주 기자

기업 데이터 80%가 비정형...AI자산으로 전환 어떻게

지능형 데이터 플랫폼 전문기업 데이터스트림즈(대표 이영상)는 지난 26일 'AI 거버넌스와 데이터 리니지-비정형 데이터를 AI 자산으로 전환하라'를 주제로 웨비나를 개최, 비정형 데이터를 AI 자산으로 전환하는 구체적인 방법론과 솔루션을 제시했다고 밝혔다. 이번 웨비나는 올 1월 시행된 AI 기본법 이후 기업이 요구받고 있는 AI의 투명성, 안전성, 책임성 확보를 위한 대응 방안을 중심으로 진행했다. 특히 기업 내 방대한 비정형 데이터가 AI 활용의 핵심 자산이 될 수 있음에도 불구, 관리 체계 부재로 실제 활용에는 한계가 있다는 점이 주요 문제로 제기됐다. 데이터스트림즈는 발표를 통해 AI 도입 실패의 근본 원인이 기술이나 예산이 아닌 '데이터 거버넌스 부재'에 있다고 진단했다. 대부분의 기업이 문서, 이메일, 이미지 등 다양한 비정형 데이터를 보유하고 있지만 이를 체계적으로 관리하지 못하면서 AI 모델의 신뢰성과 품질 확보에 어려움을 겪고 있다는 설명이다. 특히 데이터스트림즈의 독자 아키텍처인 'M-DOSA(Meta Data Oriented Service Architecture)'가 주목을 받았다. 'M-DOSA'는 메타데이터 카탈로그를 모든 데이터 서비스의 중심에 두는 설계 철학이다. 비정형 문서에서 추출한 필드와 정형 데이터베이스의 컬럼을 카탈로그 매핑 테이블로 연결한다. 이를 통해 종이 신청서에서 출발한 데이터가 SQL 파이프라인을 거쳐 AI 모델에 이르기까지의 전 과정을 하나의 리니지 캔버스에서 끊김 없이 추적할 수 있다. 이날 웨비나에서는 데이터스트림즈의 'Q-Track' AI를 기반으로 비정형 데이터를 AI 자산으로 전환하는 구체적인 방법을 시연했다. 시연에서는 비정형 문서 업로드 → OCR 기반 자동 구조화 → AI의 개인정보 자동 탐지 → 데이터 스튜어드의 최종 승인(Human-in-the-Loop) → ODS에서 AI 모델까지 전 구간 리니지 자동 생성의 4단계 파이프라인을 소개했다. 또 개인정보 자동 탐지와 함께 주민등록번호 등 복원 불가 항목에 대한 단방향 해싱, 감사 목적 복원이 필요한 항목에 대한 양방향 암호화 등 비식별화 자동 적용 기능을 공개했다. 아울러 데이터 생성부터 활용까지의 흐름을 노드 그래프로 시각화, 전사 데이터 이동 경로를 추적할 수 있는 데이터 리니지 체계를 통해 AI 기본법 컴플라이언스 대응이 가능하다는 점도 강조했다. 특히 기존 수일에서 수주가 소요되던 감사 소명 작업을 'Q-Track AI'를 통해 1분 이내에 자동 생성할 수 있다는 점도 참석자들의 주목을 받았다. 발표를 맡은 데이터스트림즈 AI전략사업본부 AI개발팀 곽두일 수석은 17년간 공공·금융·의료·제조 등 다양한 산업 영역에서 40건 이상의 엔터프라이즈 AI PoC를 수행한 경험을 바탕으로, 비정형 데이터를 정형 데이터 수준으로 관리, AI 신뢰성과 활용도를 동시에 높이는 방법론을 시연했다. 그는 기업이 보유한 비정형 데이터를 정형 데이터 수준으로 관리할 수 있을 때 AI 신뢰성과 활용도가 함께 향상될 수 있다고 설명했다. 데이터스트림즈는 이번 웨비나를 통해 AI 경쟁력의 핵심이 모델이 아닌 데이터 관리 역량에 있음을 강조하며, 준비된 기업과 그렇지 않은 기업 간 격차는 향후 더욱 확대될 것으로 전망했다. 이영상 데이터스트림즈 대표는 "AI 기본법이 시행된 지금, 데이터 거버넌스 없이 기업용 AI를 운영하는 것은 더 이상 선택의 문제가 아니다"며 "비정형 데이터를 AI 자산으로 전환하는 M-DOSA 기반 AI 거버넌스가 2027년 기업 AI 경쟁력의 핵심 기준이 될 것" 이라고 밝혔다.

2026.03.03 14:48방은주 기자

마크애니-트러스트커넥터, AI콘텐츠 책임 및 책임성 강화 협력

내부자 위험 관리(IRM) 전문 보안기업 마크애니는 트러스트커넥터와 'AI 기본법' 시행에 따른 생성형 AI 콘텐츠의 투명성 및 책임성 요건 충족을 위한 업무 협약(MOU)을 체결했다고 3일 밝혔다. 이번 협약은 AI 사업자에게 요구되는 기술적 대응을 지원하고, 신뢰 가능한 AI 산업 환경을 조성하는 것을 목적으로 한다. 양사는 생성형 AI 콘텐츠의 신뢰성 확보를 위한 기술 확산과 안전한 AI 생태계 조성을 위해 상호 협력하기로 합의했다. 트러스트커넥터는 AI 산업 내 기술 확산을 위한 협력 환경을 조성하고 표준 및 정책 논의 과정에서 기술 활용을 촉진하는 역할을 수행한다. 마크애니는 C2PA(Coalition for Content Provenance and Authenticity, 디지털 콘텐츠 진위 검증 기술 규격) 및 워터마크 기술을 쉬운 패키징 형태로 제공, AI 기업들이 신뢰성 있는 기술을 활용할 수 있게 지원한다. 마크애니 최고 대표는 "급격히 변화하는 AI 규제 환경 속에서 마크애니의 독자적인 워터마크 기술 및 C2PA 기술을 통해 기업들이 AI 기본법에 능동적으로 대응할 수 있게 돕겠다"면서 "이번 협력이 안전하고 투명한 AI 생태계를 구축하는 기술적 이정표가 되길 기대한다"고 밝혔다. 윤석빈 트러스트커넥터 대표는 "우리가 보유한 네트워크와 정책 전문성을 바탕으로 마크애니의 신뢰성 기술이 AI 산업 전반에 확산될 수 있는 환경에 기여하겠다"면서 "AI 기업들이 법적 리스크를 해소하고 기술 경쟁력을 강화할 수 있게 전방위적으로 지원할 것"이라고 덧붙였다. 앞으로 양사는 각자의 전문성을 결합해 국내외 AI 표준 정립 과정에서 목소리를 높이고, 생성형AI 기업들이 법적 규제를 넘어 글로벌 수준의 윤리적 가이드라인을 준수할 수 있게 실질적인 기술 가이드를 제시할 예정이다. 특히 마크애니의 기술력과 트러스트커넥터의 폭넓은 산업 생태계를 결합, 일반 사용자들이 안심하고 AI 콘텐츠를 소비할 수 있는 건강한 디지털 환경 조성에 일조할 계획이다.

2026.03.03 14:16방은주 기자

김두현 건대 교수, 3대 이노베이션아카데미 학장 취임

김두현 건국대학교 컴퓨터공학부 교수가 재단법인 이노베이션아카데미 제 3대 학장으로 3일 취임했다. 김 신임 학장 임기는 오는 2029년 2월까지 3년이다. 김 신임 학장은 서울대에서 컴퓨터공학부(학사), KAIST에서 전산학과(석사·박사)를 졸업하고, 2004년부터 건국대 컴퓨터공학부 교수로 재직하고 있다. 현재 신SW상품대상 심사위원장을 맡고 있다. 한국전자통신연구원 책임연구원, 미래창조과학부 CP, 한국정보과학회 회장을 역임했다. 김 학장은 이날 이노베이션아카데미(개포동 소재)에서 열린 취임식에서 "다양한 산업 현장에서 AI 전환(AX)을 선도하고, AI·SW를 활용해 주도적으로 문제를 해결하는 실전형 인재를 양성하는 데 역량을 집중하겠다"고 강조했다. 이어 “이를 체계적으로 구현하기 위해 PBL(프로젝트 기반 학습) 기반 한국형 AI 인재 양성 교육 플랫폼인 '코디세이(Codyssey)' 중심으로 교육 혁신을 본격화하겠다”며 “도메인 전문지식과 기술적 문제 해결 역량을 겸비한 산업 특화 인재를 길러내고, 그 성과를 통해 코디세이 가치를 입증하겠다”고 밝혔다. '코디세이'는 강의와 교재가 없는 자기주도 및 동료학습 방식을 이은 산업 수요형 PBL (Prroject Based Learning) 콘텐츠 학습이다. 국내 산업 실정에 최적화한 한국형 혁신 AI 인재 양성 교육 플랫폼이기도 하다. 또 김 학장은 “올해는 AI 인재 양성에 본격적으로 나서는 원년이 될 것”이라며 직원들에게 전문성을 바탕으로 책임 있는 업무 추진을 당부했다. 한편 재단법인 이노베이션아카데미는 과학기술정보통신부와 서울특별시, 정보통신기획평가원 지원을 받아 설립된 AI인재 양성 전문 기관이다. 특히 자체 개발한 한국형 혁신 AI 인재 양성 교육 플랫폼 '코디세이'를 중심으로 산업 현장에 최적화된 AI 인재를 양성하고 있다.

2026.03.03 12:14방은주 기자

체크포인트 "기업, 매주 평균 약 2천건 사이버공격 받아"

글로벌 사이버 보안 전문기업으로 나스닥 상장사인 체크포인트 소프트웨어 테크놀로지스(Check Point Software Technologies)가 글로벌 사이버 공격 동향에 대한 14번째 연례 분석 보고서인 '2026년 사이버 보안 보고서'를 발표했다고 3일 밝혔다. 보고서에 따르면 기업들은 지난해 매주 평균 약 2천(정확히 1968건)건의 사이버 공격을 경험했다. 2023년 이후 70% 증가한 수치다. 이는 공격자들이 자동화 및 AI를 활용해 더 민첩하게 행동하고, 규모를 쉽게 확장하며, 여러 공격 표면에서 동시에 활동하고 있기 때문이다. AI는 업계에서 가장 빠른 보안 변화 중 하나로 기업들이 공격 발생, 확산 및 차단 방식에 대한 기존 가정을 재평가하게 만들고 있다. 과거에는 리소스가 풍부한 공격자들만 사용 가능했었던 기법들이 이제는 널리 보급돼 모든 규모의 조직을 대상으로 더욱 개인화되고, 조직적이며, 확장 가능한 공격을 가능하게 하고 있다. 체크포인트의 로템 핀켈스타인(Lotem Finkelstein) 리서치 부문 부사장은 “AI는 사이버 공격의 물량 뿐 아니라 공격 방식 자체를 변화시키고 있다”며 “공격자들은 수동적인 작업에서 점점 더 높은 수준의 자동화로 이동하고 있으며, 자율적인 기술의 초기 징후도 나타내고 있다. 이러한 변화에 대응하기 위해서는 AI 시대에 맞는 보안 기반을 재검토하고, 위협이 확산되기 전에 차단해야 한다"고 짚었다. 아래는 이번 보고서의 주요 내용이다. 보고서는 인간의 기만(Human Deception)과 기계 속도의 자동화를 결합한 통합형 다채널 공격으로의 뚜렷한 변화를 강조했다. -AI 기반 공격 자율성 증가: AI는 공격 워크플로우 전반에 걸쳐 점점 더 많이 통합돼 정찰, 소셜 엔지니어링 및 운영 의사 결정을 가속화한다. 3개월 동안 기업의 89%는 위험한 AI 프롬프트를 경험했으며, 약 41개 프롬프트 중 1개는 고위험으로 분류돼 AI가 일상적인 비즈니스 워크플로에 통합됨에 따라 새로운 위험으로 드러나고 있다. -랜섬웨어 공격 지속적인 세분화와 규모 확장: 랜섬웨어 생태계는 더 작고 전문화된 그룹으로 분산돼 랜섬웨어 피해자 수가 지난해 대비 53% 증가했으며, 서비스형 랜섬웨어(RaaS) 그룹도 50% 늘어났다. 이제 AI는 타겟팅, 협상 및 운영 효율성을 가속화하는 데에도 사용되고 있다. -소셜 엔지니어링 공격은 이메일을 넘어 확장 중: 공격자들은 이메일, 웹, 전화, 협업 플랫폼 등 다양한 채널을 통해 공격을 조직적으로 수행하고 있다. 특히, 클릭픽스(ClickFix, 사용자가 무심코 클릭하거나 복사·붙여넣기 같은 행동을 하도록 유도해 스스로 악성코드를 실행하게 만드는 사회공학 기반 공격 기법) 관련 공격은 500% 급증했는데, 사용자 조작을 위해 사기성 기술 프롬프트를 사용했다. 또한, 전화 기반 사칭 공격은 더욱 체계적인 기업 침입 시도로 진화하고 있다. AI가 브라우저, SaaS 플랫폼, 협업 도구에 통합됨에 따라 디지털 작업 공간은 공격자들이 악용할 수 있는 중요한 신뢰 영역으로 부상하고 있다. -엣지 및 인프라 취약점으로 인한 노출 증가: 모니터링되지 않는 엣지 디바이스, VPN 어플라이언스, IoT 시스템이 정상적인 네트워크 트래픽에 섞여 운영 중계 지점으로 사용되는 사례가 증가하고 있다. -AI 인프라에서 새로운 위험 등장: 체크포인트 자회사인 라케라(Lakera)의 분석에 따르면, 검토 대상인 1만 개의 MCP(Model Context Protocol) 서버 중 40%에서 보안 취약점이 발견됐다. 이는 AI 시스템, 모델, 에이전트가 기업 환경에 내장됨에 따라 노출 위험이 증가하고 있다는 것을 보여준다. ■ 보안 리더들을 위한 권장 사항 이번 체크포인트의 '2026년 사이버 보안 리포트'는 AI 기반 위협에 대한 방어가 단순히 더 빠르게 대응하는 것이 아니라 보안 설계 및 시행 방식을 재고해야 한다는 것을 보여준다. 체크포인트는 이번 보고서에서 관찰된 동향을 바탕으로 조직에 다음과 같은 사항을 권장했다. -AI 시대에 맞는 보안 기반 재검토: AI 기반 공격은 머신 속도 위협에 맞춰 설계되지 않은 환경 전반에서 속도, 자동화 및 신뢰를 악용한다. 조직은 자율적이고, 조직적인 공격을 조기에 차단하기 위해 네트워크, 엔드포인트, 클라우드, 이메일 및 SASE 전반에 걸친 보안 제어를 재평가해야 한다. -안전한 AI 도입 활성화: AI가 일상적인 워크플로에 통합됨에 따라 AI 사용을 차단하면 위험이 증가할 수 있다. 보안 팀은 고위험 프롬프트, 데이터 유출 및 오용으로 인한 노출을 줄이기 위해 승인된 AI 사용과 비승인 AI 사용 모두에 대해 거버넌스와 가시성을 적용해야 한다. -디지털 워크스페이스 보호: 소셜 엔지니어링 공격은 이제 이메일, 브라우저, 협업 툴, SaaS 애플리케이션 및 음성 채널까지 확산됐다. 보안 전략은 인간의 신뢰와 AI 기반 자동화가 교차하는 워크스페이스를 보호해야만 한다. -엣지 및 인프라 강화: 모니터링되지 않는 엣지 디바이스, VPN 어플라이언스 및 IoT 시스템은 더 은밀한 침입 경로로 악용되고 있다. 이러한 자산을 적극적으로 파악하고, 보호하면 숨겨진 취약점과 공격자의 지속성을 줄일 수 있다. -예방 우선 접근 방식 도입: 공격이 머신 속도로 실행되는 상황에서 위협이 확산(Lateral Movement)되기 전에 차단하려면 예방 중심의 보안이 필수적이며, 그렇지 않은 경우 데이터 손실이나 금전적 갈취가 발생할 수 있다. -하이브리드 환경 전반에 걸친 가시성 통합: 온프레미스, 클라우드 및 엣지 환경 전반에 걸쳐 일관된 가시성과 보안 강화 조치를 통해 사각지대를 줄이고, 복잡성을 낮추며, 복원력을 향상시킬 수 있다. 한편 체크포인트는 전 세계 10만개 이상의 조직을 보호하기 위해 AI 기반 사이버 보안 솔루션을 활용하는 디지털 신뢰 기반의 선도적인 기업이다. 이 회사의 예방 우선 접근 방식은 인피니티 플랫폼(Infinity Platform)과 오픈 가든 생태계(Open Garden Ecosystem)를 통해 업계 최고의 보안 효율성을 제공하면서 동시에 리스크를 줄여 준다.

2026.03.03 09:52방은주 기자

"블록체인이 디지털경제 신뢰 기반"...KISA, 12일 컨퍼런스 개최

한국인터넷진흥원(KISA, 원장 이상중)은 과학기술정보통신부(부총리 겸 과기정통부 장관 배경훈)와 함께 오는 12일 서울 섬유센터에서 '2026 블록체인 학술교류회의(밋업 콘퍼런스)'를 개최한다고 3일 밝혔다. 인공지능 전환(AX)이 가속화하고 가치 안정형 디지털자산(스테이블코인), 토큰증권(STO), 디지털제품여권(DPP) 등 디지털 기반 기술과 서비스 활용이 확대됨에 따라, 블록체인은 국민 일상과 산업 전반에서 신뢰를 구현하는 핵심 기술로 주목받고 있다. 한국인터넷진흥원은 이러한 환경 변화에 대응하고 블록체인 산업의 발전 방향을 모색하기 위해 2022년부터 매년 블록체인 학술교류회의(밋업 콘퍼런스)를 개최하고 있다. 올해는 '신뢰가 인프라가 되다: 블록체인과 스테이블코인이 여는 디지털 경제'를 주제로 진행한다. 디지털 전환 과정에서 블록체인이 신뢰 기술로서 수행하는 역할과 활용 범위를 집중적으로 다룬다. 특히 오후 행사에서는 '디지털 신뢰 기반'과 '가치 안정형 디지털자산(스테이블코인) 생태계'를 중심으로 블록체인의 제도·기술적 적용 사례와 금융 분야 활용 방향을 구체적으로 논의한다. 행사는 누구나 무료로 참석이 가능하다. 온라인 생중계로도 참여할 수 있다. 자세한 내용은 사전 등록 신청 페이지나 한국인터넷진흥원 누리집에서 확인할 수 있다. 신대규 한국인터넷진흥원 디지털기반본부장은 "이번 행사는 블록체인이 디지털 경제의 신뢰 기반을 지탱하는 기술로 확대 및 정착되고 있음을 확인하는 자리”라며 “블록체인 기술을 중심으로 디지털 환경의 신뢰 수준을 높이는 데 지속적으로 힘쓰겠다”고 말했다. .

2026.03.03 09:24방은주 기자

뱅크몰, 1월 아파트 구입자금 대출비교액 1181억

주택담보대출 비교 플랫폼 뱅크몰은 올해 1월 아파트 구입자금 대출비교 금액이 1181억8922만원으로 작년 동기(1486억8432만원)보다 약 304억원 줄었다고 밝혔다. 또 같은 기간 아파트 생활자금 대출비교 금액은 1275억4220만원으로 전년 동월(3053억0187만원)보다 50% 이상 감소했다. 사업자금 대출 역시 355억7189만원에서 127억4632만원으로 축소됐다. 대출 수요 위축은 금융당국의 가계부채 관리 기조와 맞물린 것으로 분석된다. 총량 규제와 총부채원리금상환비율(DSR) 중심의 여신 관리가 지속되면서 차주의 한도와 승인 가능 범위가 이전보다 좁아졌다는 평가다. 단순 금리 비교를 넘어 상환 구조와 총이자 부담을 함께 따지는 보수적 접근이 확산되는 흐름세다. 생활자금과 사업자금 대출 감소 폭이 큰 점은 투자 및 레버리지 수요가 동반 위축됐음을 보여준다. 시장 과열을 억제하려는 정책 효과가 일부 반영된 것으로 해석됐다. 다만 실수요자 대출이 전면 차단된 상황은 아니라는 점에서, 개인별 소득·부채 구조에 따른 차별화가 심화되고 있다는 분석도 나왔다. 매매시장에서는 일부 지역을 중심으로 시세 대비 가격을 낮춘 급매물이 간헐적으로 거래되고 있다고 회사는 짚었다. 그러나 거래량이 의미 있게 회복됐다고 보기는 어렵다는 평가다. 추가 가격 조정 가능성과 정책 변화에 대한 불확실성이 매수 심리를 제약했다. 금융권 관계자는 “대출 가능 여부 자체보다 금리 유형, 상환 방식, DSR 적용 수준에 따라 체감 부담이 크게 달라진다”며 “시장 변동성이 큰 구간일수록 상품 간 조건 비교가 중요하다”고 말했다. 뱅크몰은 "연초 부동산 시장은 거래와 대출 모두 '확장'보다 '관리'에 무게가 실린 국면으로 정리된다. 대출 전략에 따라 실수요자의 체감 비용 차이가 확대되는 만큼, 차주별 정밀한 비교와 리스크 관리가 요구되는 시점"이라고 분석했다.

2026.03.03 07:00방은주 기자

캐리소프트, '에피소드컴퍼니'로 사명 변경

코스닥 상장사 캐리소프트(대표 박창신)가 오는 3월 정기 주주총회를 기점으로 '에피소드컴퍼니(Episode Company)'로 사명을 변경한다. 세계 시장을 겨냥한 글로벌 IP 유니버스로 제2의 도약을 선언한다. 2일 회사에 따르면, 이번 사명 변경은 기존 영유아 콘텐츠 중심 사업 구조를 넘어, 전 세대와 장르를 아우르는 강력한 IP(지식재산권) 유니버스로서 글로벌 시장을 공략하겠다는 강력한 의지의 표명이다. 새 사명인 '에피소드컴퍼니'는 “연결이 유니버스가 된다” 는 슬로건을 바탕으로 한다. 개별적인 이야기나 콘텐츠(Episode)들이 유기적으로 연결될 때 비로소 거대한 세계관(Universe)이 완성된다는 의미를 담았다. 에피소드컴퍼니는 단순히 고립된 콘텐츠를 유통하는 것에 그치지 않고, 각 IP의 생명력을 연장하고 가치를 극대화하는 'IP 밸류업 플랫폼'을 지향한다. 최근 인수한 스튜디오 에피소드, 에이스팩토리와 함께 통합 브랜드 정체성을 구축, 본격적인 연합체 경영에도 나선다. 기존의 수직적 계열사 구조에서 탈피, '수평적 경영 모델'을 채택했다. 각 계열사는 고유의 전문성과 창의성을 독립적으로 유지하되, 그룹 차원에서는 IP 자산을 공유하고 AI 기술을 제작 공정에 도입하여 효율성을 극대화한다. 이러한 구조는 급변하는 글로벌 미디어 환경에 유연하게 대응하고, 파괴적인 시너지를 창출하기 위한 최적의 전략으로 콘텐츠 기획, 제작, 커머스, 글로벌 유통까지 이어지는 완벽한 멀티플 IP 유니버스를 구축하기 위해서라고 회사는 설명했다. 에이스팩토리(Original IP & Talent)는 업계 최정상급 배우진과 제작 역량을 기반으로 고부가가치 오리지널 IP 설계를 주도한다. 글로벌 OTT 플랫폼과의 협업을 통해 한국 콘텐츠의 위상을 높이는 핵심 엔진 역할을 수행한다. 또 스튜디오 에피소드 (Lifestyle & Commerce IP)는 뉴미디어와 웹 콘텐츠를 기반으로 셀럽의 일상과 대중의 취향을 연결하는 라이프스타일 IP를 창출한다. 단순 시청을 넘어 커머스 모델을 결합해 수익 구조를 다변화한다. 에피소드컴퍼니 (Network & AI Integration)는 컨트롤 타워로서 유니버스 내 모든 IP 자산을 통합 관리하고, 최첨단 AI 제작 기술을 도입해 제 작 단가를 낮추고 퀄리티를 높인다. 에피소드컴퍼니는 사명 변경 이후 공격적인 IP 확보에 나설 계획이다. 박창신 대표는 “이번 전환은 개별 기업의 창의적인 에피소드가 모여 거대한 유니버스를 만드는 과정의 시작” 이라며 “에피소드컴퍼니만의 독보적인 수평적 연합체 모델은 글로벌 시장에서 차세대 콘텐츠 비즈니스의 새로운 표준이 될 것” 이라고 밝혔다. 이어 “AI 기술 혁신과 글로벌 네트워크 강화로 기업 가치를 재제고하고 주주 가치 극대화를 위해 최선을 다하겠다” 고 덧붙였다.

2026.03.02 22:13방은주 기자

KISIA, 올해 예산 103억...해외진출 21억·인력양성 60억

국내 정보보호(보안) 기업들 단체인 한국정보보호산업협회(KISIA, 회장 김진수) 올해 예산이 103억 8700만원으로 책정됐다. 작년(96억4300여만원)보다 7.7% 증가한 수치다. 이중 회원사 회비는 5억원, 사업수입이 98억 5700만원이다. KISIA는 지난 24일 열린 제 30차 정기총회에서 이 같은 내용을 골자로 한 2026년 운영 계획 및 예산을 회원사들에게 보고했다. 사업수입은 크게 6가지로 ▲해외진출 지원(21억4800만원, 9개 사업) ▲인력양성 지원(60억6200만원, 19개 사업) ▲정보보호 정책(9000만원, 2개 사업) ▲국내시장 확대 및 교류협력 지원(3억9100만원, 9개 사업) ▲산업진흥(6억4500만원, 3개 사업) ▲조사연구(5억1900만원, 3개 사업) 등이다. 지출은 운영비 중 인건비가 가장 크다. 또 이날 총회에서 KISIA는 정관을 개정해 수석부회장과 부회장 수를 늘렸다. 즉, 기존엔 수석부회장 2인, 부회장 15인이였는데 이를 수석부회장 3인, 부회장 20인 이내로 확대했다. 이사(회장과 부회장 포함 50인이내) 수와 감사(1인) 수는 기존과 같다. 임원 임기는 2년이다. 회장 유고때에는 수석부회장과 부회장 중 연장자 순으로 부회장단이 1인을 정해 직무를 대행하게 했다. 올해 새로 임원사가 된 곳은 곳은 7개사다. 강병탁 에이아이스페라 대표, 박범중 쿼드마이너 대표, 서상덕 에스투더블유 대표, 조태묵 한국정보인증 대표, 최고 마크애니 대표, 홍승균 에브리존 대표가 새로 임원이 됐다. 협회는 총회 의결 정족수 기준도 이날 변경했다. 기존 재적회원 과반수 출석을 고쳐, 휴먼회원을 제외한 재적회원 과반수 출석으로 개정했다. 휴먼회원의 투표권을 제한했다. 협회는 부칙을 신설, 이런 정관 개정안은 과기정통부 장관 승인을 받은 날부터 시행한다고 밝혔다.

2026.03.02 19:59방은주 기자

작년 미 중심 사이버보안 투자 역대 최대...173조 5000억

작년 한해 미국을 중심으로 한 세계 사이버보안 스타트업 투자가 전례없는 활황을 보인 것으로 나타났다. 벤처캐피털(VC)들은 단순히 AI 기반 기술 뿐 아니라 인재 확보에도 집중했다. 근착 외신은 사이버보안 전문 투자은행 모멘텀 사이버(Momentum Cyber)이 조사해 발표한 '2025년 사이버보안 투자 및 M&A 연감' 자료를 인용, 2025년 한해 벤처캐피털(VC)들이 사이버보안 비즈니스에 투자한 금액이 1190억달러(173조 5000억)에 달했다고 보도했다. 이는 전년에 비해 거의 세 배 증가한 규모고, 최근 10년간 역대 최대치다. 이 같은 역대급 투자 증가는 AI 네이티브(AI-native) 보안 솔루션의 전환 수요가 크게 증가함과 아울러 사상 최대 수준 인수합병(M&A) 증가가 주요 요인으로 작용했다. 실제 이 기간 약 400건의 M&A 거래가 발생했고, 이와 별도로 820건의 투자 라운드가 진행돼 약 210억 달러가 조달됐다. 2025년 전체 M&A와 투자, IPO 활동 규모는 전년도 대비 거의 세 배에 달하는 수준이다. M&A는 거래 금액 측면에서 기록을 세웠지만, 거래 건수 기준으로는 투자 라운드가 더 많았다. 2025년 투자 건수는 820건으로 급증했다. 특히 AI기반 보안 제품 기업이 144건으로 가장 많은 투자를 유치했고, 리스크 및 컴플라이언스 분야 스타트업이 137건으로 뒤를 이었다. 특히 10개 이상의 사이버보안 유니콘-자마(ZAMA), 프루프(Proof), 코라로직스(Coralogix), 사이버해븐(cyberhaven), 드림(DREAM), 랭체인(LangChain), 사비언트(Saviynt), 테일스케일(tailscale), 타인스(tines), 쓰렛로커(Threatlocker)-이 작년에 탄생했다. 두 흐름이 투자 급증을 촉발했다. 첫째, 투자사들이 거의 예외 없이 AI 네이티브 사이버보안 솔루션에 집중했고, 둘째, 기업 내 AI 에이전트 사용 확대로 방대한 공격 표면(attack surface) 보호 필요성이 투자 확대를 견인했다. 모멘텀 사이버 창업자 겸 CEO 에릭 맥알파인은 "투자받은 스타트업 중 AI 네이티브 기업으로 포지셔닝되지 않은 사례를 거의 보지 못했다"고 진단했다. 이어 "AI의 제곱(AI-squared) 같은 상황이 일어났다. 기업들이 AI 보안 솔루션을 개발하는 동시에 IT 부서의 통제 없이 사용하는 AI 에이전트까지 보호해야 하는 상황이 보안 책임자들에게 큰 고민을 안겨줬다"고 설명했다. 이 같은 흐름은 2026년에도 이어지고 있다. 1월 한 달 동안만 38건의 M&A가 발생해 역대 세 번째로 높은 월간 기록을 세웠다. 이 추세라면 연간 약 477건의 거래가 예상된다. 다른 투자사들도 현재 시장을 비슷하게 평가했다. 앤드리슨 호로위츠(a16z)의 제인 레키 파트너는 AI 보안 도구와 AI 공급망 및 생태계를 보호하는 서비스 스타트업들이 거대한 신규 시장 기회를 만들고 있다고 짚었다.

2026.03.02 16:01방은주 기자

이스라엘, 이란에 역대급 사이버공격도 감행

미국과 이스라엘이 28일(현지시간) 오전 이란을 대규모로 공습한 시점에 이스라엘이 이란을 상대로 역대급 사이버공격도 병행한 것으로 알려졌다. 이와 관련, 이란 정보통신부는 "국가 기간시설과 언론사에 대해 전방위적 사이버 공격이 감행됐다"며 최고 수준의 사이버 비상사태를 선포했다. 실제 이란 국영 IRNA통신의 페르시아어 홈페이지엔 폭격 약 1시간 뒤 '아야톨라 정권의 보안군에게 끔찍한 시간, 이슬람혁명수비대와 바시즈민병대가 치명적인 타격을 입었다'라는 제목의 기사가 게재됐다. 이 기사엔 "군 전체가 충격에 빠졌다"는 익명의 한 고위 장교 발언, 테헤란 시민들이 소요 사태를 일으켰으며 무기고를 탈취해 정권에 복수할 것을 다짐하고 있다는 언급 등도 포함됐다. 또 기사엔 폭격당해 부서진 건물에 이란 국기가 걸린 출처 불명의 사진도 첨부됐다. IRNA통신은 자사 홈페이지가 해킹됐다고 확인하고 이 기사를 즉시 삭제했다. 혁명수비대와 연계된 매체 파르스 통신을 비롯해 타스님뉴스, INA 등 이란 현지 언론들도 사이버 공격으로 접속이 한때 차단됐다. 인터넷 감시 단체 넷블록스(NetBlocks)는 “이란은 현재 국가 전체 연결성이 4% 수준으로 떨어진, 사실상 거의 전면적인 인터넷 차단 상태에 있다”고 확인했다. 넷블록스는 이란 주요 정부기관과 언론사 웹사이트가 분산서비스거부(DDoS·디도스) 공격으로 접속할 수 없었다고 설명했다. 외신 한 매체는 "전투기와 순항미사일이 이슬람혁명수비대(IRGC) 지휘본부를 타격하는 동안 동시에 또 다른 전선(사이버공격)도 진행됐다. '사자의 포효(Operation 'Roar of the Lion')' 작전에 동반된 대규모 사이버 공격으로 이란은 거의 디지털 암흑 상태(digital fog)에 들어간 것으로 보인다"고 보도했다. 한편 현대 전쟁은 불가피하게 사이버전으로 이어진다. 이유는 국가 핵심 기능이 물리적 영토보다 디지털 네트워크 위에서 운영되기 때문이다. 전력, 금융, 통신, 언론, 교통 같은 사회 기반시설이 모두 인터넷과 정보시스템에 의존하면서 서버와 데이터가 과거의 군수기지나 보급로와 같은 전략적 목표가 됐다. 염흥열 순천향대 명예교수는 "사이버 공격은 미사일이나 병력을 투입하지 않고도 상대 국가의 행정과 경제를 마비시킬 수 있어 비용은 낮고 효과는 크다"며 "공격 주체를 명확히 특정하기 어려워 정치적 부담도 상대적으로 적다. 또 현대전은 영토 점령보다 상대 사회의 혼란과 정부 신뢰 붕괴를 유도하는 방향으로 변화하면서 정보 교란과 네트워크 마비가 핵심 전술로 자리 잡았다"고 진단했다. 2022년 러시아의 우크라이나 침공 이전에는 정부 기관과 통신망을 겨냥한 대규모 해킹이 먼저 발생해 군사 작전을 지원했고, 2010년 이란 핵시설을 겨냥한 스턱스넷 공격은 폭격 없이 산업 설비를 파괴할 수 있음을 보여주기도 했다.

2026.03.01 16:58방은주 기자

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

[종합] 네이버·삼성 등 5개사, 2조원 정부 GPU 확충 도전장…AWS·MSP 불참 가닥

삼성전자, ASMPT와 HBM TC본더 평가...공급망 다변화 지속

진화하는 독버섯...피싱·스미싱과의 전쟁

서클 "원화 스테이블코인 직접 발행 안 해…인프라 제공에 집중"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.