• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'방은주'통합검색 결과 입니다. (2264건)

  • 작성자
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

마음AI, 'EDGE 6기' 혁신 스타트업과 글로벌 도약

마음AI(대표 유태준)는 글로벌 딥테크 스케일업 액셀러레이터 페이스메이커스(대표 김경락)와 함께 'EDGE(Entrepreneur Development Global Expansion) 6기' 혁신 스타트업 11개사를 대상으로 17일 판교테크노밸리 마음AI 본사에서 스케일업 프로그램 오리엔테이션과 밋업 행사를 성공적으로 개최했다고 밝혔다. 올해 6회차를 맞이한 EDGE 프로그램은 AI, 딥테크, 로봇, 콘텐츠 분야 유망 스타트업을 발굴해 직접 투자와 글로벌 진출을 지원하는 대표적 스케일업 프로그램이다. 특히 이번 6기에서는 마음AI가 공식 파트너사로 참여, 자사의 피지컬AI 기술 인프라와 글로벌 네트워크를 활용, 스타트업의 사업 모델 고도화와 시장 확장을 전방위적으로 지원한다. 이날 행사는 ▲스타트업 대표 아이템 발표 ▲IR 고도화 특강 ▲1:1 맞춤형 멘토링 ▲심화 네트워킹 등이 진행됐다. 유태준 대표는 “마음AI는 SUDA, MAAL, WoRV 등 우리의 코어 기술을 기반으로 혁신 스타트업들이 글로벌 시장에서 경쟁력을 확보하도록 적극 협력할 것”이라며 “딥테크 스타트업과 함께 피지컬AI 산업 생태계를 확장해 나가겠다”고 말했다. 이번 6기에 최종 선정된 11개 혁신 스타트업은 다음과 같다. ▲세미에이아이(LLM 기반 반도체 수율 개선 플랫폼) ▲키닉스테크놀로지(AI/AR 기반 뷰티 디자인 및 셀프 네일 솔루션) ▲인클루봇(사용자 맞춤형 로봇 서비스 유통 플랫폼 'M스퀘어') ▲브레인치즈(지능형 CCTV 영상관제 Edge Box) ▲에이아이북스(AI 기반 학습 콘텐츠 플랫폼 Snaila) ▲브로즈(NeRF/3DGS 기반 자동 공간 생성 솔루션 FAVIEW) ▲유니마스(크로스보더 커머스 통합 SaaS MASTO) ▲피큐레잇(지식 자산을 대화형 AI로 전환하는 지식자동화 솔루션) ▲텍스티넘(중소기업 지원금 및 정책자금 연계 플랫폼) ▲뉴런소프트(전자책 필기판매 플랫폼) ▲큰삼촌컴퍼니(데이터 기반 K-패션 글로벌 소싱 플랫폼) 한편 마음AI는 독자 기술인 ▲온디바이스 음성대화 AI 'SUDA' ▲온프레미스 LLM 'MAAL' ▲비전·언어·행동 기반 자율주행 AI 'WoRV'를 통해 실제 산업 현장에서 작동하는 피지컬AI를 구현하고 있다.

2025.06.18 22:50방은주

GS파워, 제29회 부천국제판타스틱영화제에 1억 후원

GS파워가 제29회 부천국제판타스틱영화제(BIFAN)의 성공적인 개최를 위해 후원금 1억 원을 기부했다. GS파워(사장 유재영)는 18일 부천시청 판타스틱큐브에서 열린 후원금 전달식에서 1억 원을 전달했다고 밝혔다. 후원금 전달식에는 조용익 부천시장, 유재영 GS파워 사장을 비롯해 신철 집행위원장, 정대성 후원회장 등 관계자들이 참석했다. BIFAN은 부천을 대표하는 문화축제로, 유네스코 문학창의도시로서의 위상을 보여주는 상징적인 행사다. 올해로 29회를 맞은 영화제는 다음달 3일부터 13일까지 11일간 개최되며, 41개국 221편의 영화가 상영될 예정이다. GS파워는 BIFAN의 공식 후원사로서, 지역사회와의 문화적 접점을 더욱 넓히고, 시민들이 일상 속에서 문화를 가까이에서 누릴 수 있도록 지원할 계획이다. 나아가 지역 대표 에너지 기업으로서 문화·예술 분야까지 아우르는 사회공헌 활동도 지속적으로 펼쳐나갈 방침이다. GS파워 유재영 사장은 “BIFAN은 유네스코 문학창의도시 부천의 정체성을 가장 잘 보여주는 문화축제로 발돋움했다”며 “GS파워는 BIFAN을 통해 지역사회 구성원 모두가 문화를 가까이에서 누릴 수 있도록 지원하고, 부천과 함께 호흡하는 기업으로 성장해 나가겠다”고 말했다.

2025.06.18 22:34방은주

"개보위, 싱크탱크 역할 개인정보보호원 신설해야"

"싱크탱크 역할을 하는 개인정보보호원을 신설하고 개인정보보호 기금도 만들어야 합니다." 최경진 가천대 교수(한국인공지능법학회장)은 18일 국회도서관 소회의실 지하 1층에서 열린 '인공지능 시대 개인정보 거버넌스 강화를 위한 대토론회'에서 기조 발제를 하며 AI시대를 맞아 바람직한 거버넌스상으로 이 같은 방안을 제시했다. 이날 행사는 박지원, 이헌승, 강준현, 김현 국회의원과 국회입법조사처, 개인정보보호협회, 개인정보전문가협회, 한국인터넷진흥원이 공동 주최했다. 현재 개인정보보호에 관한 최상위 정부 조직은 2000년 8월 발족한 개인정보보호위원회다. 장관급 부처이지만 위원회고, 인력과 예산이 50여 정부중앙부처중 가장 작다. 이어 최 교수는 AI시대 바람직한 거버넌스로 전문부처 전환과 독립위원회 강화 두 방안 중 독립위원회 강화 방안을 더 좋아한다면서 "개인정보위 위원회 확대와 개인정보분쟁조정위원회 역할 강화, 개인정보통합증진센터 신설 등도 필요하다고" 덧붙였다. 개인정보분쟁조정위원회 역할 강화와 관련해 "정보주체 피해 구제는 미미한데 과징금만 때리는 것으론 부족하다. 그러면 국민은 그래서 뭐?라고 묻는다"면서 각 지역에 개인정보 통합권익증진센터 신설도 필요하다고 말했다. 개인정보보호기금 신설과 관련해서는 "과징금을 열심히 받고 있는데, 어디로 가는지 모르는게 아니라, 과징금을 기반으로 기금을 만들어야 한다. 출연도 들어와야 하고, 1차 기금 사용처는 피해 구제고 2차는 민원을 돕는 거다. 더 나아가, 크게 보면, 개인정보 처리 절차를 바꿔야 하는데, (기금을 사용해) 연구개발도 해야 하고, 기술도 활용해야 한다"고 밝혔다. 또 최 교수는 개인정보 개념에 대해 "커질 가능성이 있다. 더 이상 개인정보가 아닌게 없다. 어디까지 확장할 지 고민해야한다. 일본은 옵트아웃이 원칙이라 완충 지대를 만들어놨다"면서 "개인정보냐 아니냐의 이분법적 접근은 곤란하다. 이런 접근법은 시간이 갈 수록 법과 현실과의 괴리를 초래한다"고 지적했다. 보안산업계는 제로트러스트가 화두다. 제로트러스트는 아무도, 특히 기존과 달리 내부자도 믿지 말고 보안에 이중, 삼중 장치를 하라는 개념이다. 모든 곳에서 보안 사고가 일어날 수 있으니 경계하라는 의미다. 최 교수는 "제로트러스트에도 프라이버시는 포기할 수 없다"면서 "(정보호) 활용이냐 보호냐?는 끊임없이 추구하는 동적 개념이다. 균형점을 찾는게 바람직한 거버넌스"라고 짚었다. "AI시대에 맞는 새로운 거버넌스 정립이 필요하다"면서 유연성 있는 체계를 주문하며 "자율구제프레임워크를 개인정보에서도 강조해야 할 때가 왔다"고 밝혔다. 개인정보보호법과 관련한 여러 법도 언급하며 "위치정보법과 정보통신망법중 본인확인기관 부분은 당장 개보위가 가져와도 될 듯 하다"고 주장했다. 단 개보위가 모든 영역을 다 관여 못하고, 또 너무 마서면 다른 부처의 위축을 부른다면서 "(개인정보에 관한한) 왕형님처럼 있으면서 원칙 해석과 기준을 제시해야 한다"면서 "특히 깨어서 늘 긴장감을 주는 어웨어니스(awareness)가 중요하다. 개보위가 깨어있으려면 전문성과 인력 증원 등도 필요하다"고 강조했다. 이어 거버넌스 방향은 배의 평형수처럼 결국 균형이라면서 "정보주체를 위한 등대(세이프가드) 역할과 처리자입장에서는 개보위 지침을 잘 지키면 되는, 신뢰를 주는, 안전망 같은, 이 두 역할을 (개보위가) 해야 한다"고 주문했다. 최 교수에 앞서 기조발표를 한 최영진 성대 인공지능융합원 교수(전 개인정보위원회 부위원장)은 '개인정보 거버넌스의 역사적 변화와 시사점'을 주제로 발표를 했다. 우리나라와 미국 등 선진국의 개인정보보호법 연혁을 보면 미국은 첫 출발이 1974년이다(프라이버시 액트). OECD는 1980년, UN은 1990년, 우리나라는 1994년 만든 대한민국 공공기관 개인정보법이 시작이다. 최영진 교수는 "우리나라가 시작은 미국보다 20년 정도 늦었지만 2011년 이후에는 비슷한 수준이다"면서 "이는 우리가 전산화는 늦었지만 정보화는 앞섰기 때문"이라고 해석했다. 우리나라 개인정보보호법은 2011년 3월 처음 제정, 현재까지 일곱차례 개정했다. 최영진 교수는 이 중 2015년, 2020년, 2023년 개정이 중요하다고 설명했다. 2015년(3차) 개정엔 침해요인 평가 신설과 기본계획 담당 부처가 행자부에서 보호위로 바뀌었다. 또 2020년(6차) 개정은 사실상 전부 개정으로 중앙행정기관으로 개인정보위 신설과 개인정보위에 조사처분 권한을 부여하는 한편 정보통신망법 개인정보 규정 통합을 담았다. 가명정보 개념 신설과 데이터결합 근거 규정 마련도 이때 이뤄졌다. 2023년(7차) 개정때는 마이데이터의 전송요구권 신설과 프로파일링 거부권 신설, 국외 이전 조항 정비, 이동형 영상기기 관련 규정 신설 등이 이뤄졌다. 최영진 교수는 개인정보보호위원회 전망과 과제에 대해 6가지를 제시했다. 첫째, 개인정보 관련 법은 세계적으로 점차 활용이 강화되는 방향으로 이동 둘째, 안전한 활용을 위한 기술적, 제도적 조치의 중요성 증대 셋째, 개인정보 관련 규제 합리화 및 위원회의 전문성 강화 넷째, 인공지능 시대의 가치있는 데이터(개인정보 포함 데이터) 다섯째, 개인정보의 안전한 활용 보장 여섯째, 개인정보보호위원회의 정책, 규제기관으로서의 역량 강화 필요 등이다.

2025.06.18 17:53방은주

상반기 사이버 위기 대응 모의훈련 역대 최고 688곳 참여

과학기술정보통신부(과기정통부)는 한국인터넷진흥원(원장 이상중)과 함께 '2025년 상반기 사이버 위기 대응 모의훈련'을 5월 중순부터 2주간 실시하고 18일 오전 10시 역삼동 포스코타워 이벤트홀에서 강평회를 개최, 훈련 결과와 우수 훈련 기업 사례를 공유했다. 우수 훈련 기업은 뉴젠피앤피, 바비톡, 블룸에이아이, 엘지디스플레이, 지엔코, 한화생명금융서비스(가나다순) 등이다. 이번 모의훈련에는 688개 기업, 25만5765명이 훈련에 참여해 역대 최다 참여 기업 및 참여인원을 기록, 침해사고 예방에 대한 기업 관심이 커지고 있음을 확인했다. 해킹메일 대응 훈련에서는 생성형 AI를 활용한 보다 실제같은 해킹 메일 및 훈련 시나리오로 훈련을 실시했고, 재참여 기업의 감염률(16.2%)이 신규 참여기업(18.5%) 대비 낮아 반복적인 모의훈련 참여가 임직원의 보안 인식을 제고하고 해킹 메일에 대한 대응력을 향상시킬 수 있다는 것을 확인했다. 분산 서비스 거부 공격 훈련 결과 평균 탐지 시간은 3분, 대응 시간은 19분으로 나타났고, 규모가 작은 기업보다 큰 기업이, 신규 참여기업보다 반복 참여한 기업이 공격을 빠르게 탐지했으며, 분산 서비스 공격 대응에 어려움을 겪는 중소·영세 기업에는 KISA가 운영하는 '사이버대피소' 이용을 적극 안내했다. 분산서비스거부(DDoS)는 특정 서버(컴퓨터)나 네트워크 장비 등에 많은 데이터를 발생시켜 장애를 일으키는 공격을 말한다. 모의침투 훈련은 주요 해킹 사례에서 사용하는 20여 가지 공격기법에 대한 취약 여부를 확인하였으며, 그 결과 발견된 42개 기업 누리집의 총 140개의 취약점(평균 3.3개)에 대해 조치 계획을 받고 향후 이행점검 및 기술지원 등을 통해 기업이 취약점을 신속히 개선할 수 있도록 지원할 예정이다. 취약점 탐지 훈련은 선제적인 침해사고 예방이 중요해짐에 따라 최초 침입 경로가 되는 취약 지점을 사전에 발견하고 조치할 수 있는 방식으로 개선했으며, 이번 훈련부터는 외부에 공개된 웹 서비스, 메일 등의 서버가 있으면 누구나 훈련에 참여할 수 있어 기존 훈련보다 많은 기업이 해당 훈련에 참여했다. 훈련 결과, 총 205개 기업 중 10개 기업에서 긴급하게 조치할 필요가 있는 취약점 44개, 98개 기업에서 위험도가 높진 않으나 취약한 버전의 웹 서비스 등을 사용하는 조치 필요 사항 355개를 확인, 조치 방안을 안내하고 향후 조치 이행 상황을 점검할 예정이다. 한편, 이번 훈련에 참여하지 못한 중소·영세 기업은 상시 운영중인'사이버 시큐리티 훈련 플랫폼'을 통해 훈련 대상과 내용, 공격 규모, 훈련 시간을 자유롭게 선택하고 자율적으로 훈련할 수 있다. 과기정통부 최우혁 정보보호네트워크정책관은 “침해사고는 기업 규모를 막론하고 발생할 수 있으므로 모의훈련을 통해 지속적으로 정보보호 체계를 점검하고 보안 인식을 제고하는게 중요하다”면서 “갈수록 지능화되고 고도화되는 침해사고에 대비해 모의훈련의 질적 수준을 강화하고 반복적인 훈련 참여를 유도하는 등 기업들이 침해사고 대응 역량을 강화할 수 있도록 적극 지원하겠다"고 밝혔다.

2025.06.18 10:00방은주

스패로우, 고객 초청 연례행사 'PUC 2025' 성료

애플리케이션 보안 전문기업 스패로우(대표 장일수)는 17일 오후 서울 양재 엘타워에서 열린 연례 고객 초청 행사 'PUC 2025(Power User Conference)'를 성황리에 마무리했다. 스패로우는 이번 행사에서 SW 공급망 보안 체계 구축 방안과 함께 실제 적용 사례를 공유했다. '공급망 보안 시대의 SW 신뢰와 안전'을 주제로 열린 'PUC 2025'는 금융, 공공, 의료, 제조 등 다양한 산업 분야의 IT 및 보안 담당자들이 참석해 국내외 애플리케이션 보안 동향과 대응 전략을 공유하했다. 스패로우는 이날 증가하는 SW 공급망 위협을 사전에 예방하고 효율적으로 대응하기 위한 전략과 함께 스패로우 제품을 활용한 SW 공급망 보안 체계 구축 사례를 제시했다. 키노트 연사로 나선 장일수 스패로우 대표는 "취약한 오픈소스 소프트웨어가 개발 초기부터 사용되거나, 공격자가 빌드나 배포 시스템에 침투해 악성코드를 삽입하는 방식의 공격은 SW 개발 생명주기 전반에서 발생할 수 있다”며 “단계별 취약점 점검을 강화해 데브섹옵스(DevSecOps)를 실현하고 소프트웨어 자재명세서인 SBOM(S봄)을 활용해 취약점 대응 속도를 높여야 한다”고 밝혔다. 또 AI 에이전트를 활용한 코드 자동 생성 과정에서의 시큐어 코딩 중요성도 강조했다. 이어진 발표 세션에서는 윤종원 스패로우 개발센터장이 데브섹옵스 실현 방안과 SW 공급망의 신뢰성 확보 방안을 소개했다. 윤 센터장은 “SW 개발 전주기에 걸쳐 일관된 보안 정책을 설정한 후, 데브옵스(DevOps) 파이프라인과 애플리케이션 보안 테스팅 도구를 연동하면 데브섹옵스 실현은 물론 SW 공급망 보안도 강화할 수 있다”고 말했다. 또 스패로우의 SBOM 유통 플랫폼으로 SBOM에 디지털 서명을 추가하고 공급사와 수요사가 검토 과정을 거치면 상호 간 신뢰를 확보할 수 있다고 말했다. 윤 센터장이 소개한 SBOM 유통 플랫폼은 SW 공급망 보안의 필수요소인 SBOM을 보다 안전하게 공유하고 체계적으로 관리하기 위한 것이다. 공급사는 SBOM에 디지털 서명을 추가해 신뢰할 수 있는 출처에서 생성됐으며 위·변조되지 않았음을 증명할 수 있다. 권한 기반의 접근 제어로 SBOM을 공급사와 수요사가 안전하게 주고받을 수 있으며, 공유 이력과 접근 기록 관리도 가능하다. 이후 세션으로 △SW 공급망 보안 정책과 대응 전략 △공급망 보안 관련 사고 사례와 프레임워크 △SW보안을 위한 애플리케이션 보안 취약점 점검 체계 구축 여정 등이 진행됐다. 또 IT 및 보안 담당자가 보안 정책과 프로세스를 실제로 수립하는 과정에서 직면하는 여러 과제들을 해결하기 위한 실시간 Q&A 시간도 가졌다. 여구용 스패로우 국내사업총괄 본부장은 “스패로우는 정부 주도 공급망 보안 정책과 연계한 다수의 과제에 참여하며 기술력을 입증해왔고, 이를 기반으로 다수 금융기관과 공공기관의 프로젝트에도 연이어 선정되며 레퍼런스를 확대 중”이라며 “스패로우는 소스코드 분석부터 SBOM 관리까지 SW 보안 전 영역을 커버하는 국내 유일의 기술 독자성을 바탕으로, 글로벌 경쟁사 대비 높은 시장 적합성과 빠른 고객 대응력을 보유하고 있다”고 말했다.

2025.06.18 09:54방은주

엑스로그, 고성능 DB 이관 솔루션 '엑스로그 포 IDL' GS인증 1등급 획득

실시간 데이터 복제 및 이관 전문기업 엑스로그(대표 장석주)는 자사 고성능 DB 이관 솔루션 '엑스로그 포 IDL(X-LOG for IDL)'이 국가 공인 소프트웨어 품질 인증인 '굿소프트웨어(GS) 인증'에서 최고 등급인 1등급을 획득했다고 17일 밝혔다. GS인증은 국내 소프트웨어 제품의 품질을 체계적으로 검증하기 위해 마련된 국가 인증 제도다. 공공기관 및 조달 시장에서 제품 구매 시 기술적 신뢰도를 보증하는 핵심 지표로 작용한다. 특히 GS인증 1등급은 기능성과 신뢰성, 사용성 및 유지보수성 등 총 8가지 엄격한 국제 기준을 충족한 제품에 부여된다. '엑스로그 포 IDL(X-LOG for IDL)'는 별도의 스토리지 공간을 사용하지 않고도 소프트웨어 에이전트를 활용해 DBMS 시스템 교체, 업그레이드 및 이기종 DBMS 간 고성능으로 데이터를 이관하는 무중단 DBMS 데이터 이관 솔루션이다. 소스 데이터를 추출하는 동시에 타겟 DBMS에 실시간 적재할 수 있을뿐 아니라 엔지니어의 수작업으로 발생할 수 있는 오류를 최소화할 수 있어 시장에서 주목을 받고 있다. 엑스로그는 최근 대용량 데이터에 대한 지연을 방지할 수 있는 데이터 분산 기능인 '멀티쓰레드(Multi-Thread)'에 대한 성능을 개선했다. 또 데이터 이관 범위를 기존의 오라클(Oracle), 포스트그레SQL(PostgreSQL) 등 RDBMS에서 몽고DB(MongoDB)와 같은 빅데이터 DB로까지 확장시켜 솔루션 활용성을 제고했다. 장석주 엑스로그 대표는 “이번 GS인증 획득 고성능 데이터 이관 및 실시간 데이터 복제 기술력과 시장 경쟁력을 다시 한번 입증했다”며 “디지털 전환이 가속화되면서 DBMS 이관 및 실시간성 데이터의 중요성이 커지는 가운데 급변하는 IT 산업 환경에 대응할 수 있는 솔루션 기업으로 성장해 나가겠다”고 전했다.

2025.06.17 22:25방은주

지란지교 '스팸스나이퍼', 메일보안 첫 CSAP 인증 획득

B2B SECaaS 전문기업 지란지교시큐리티(대표 조원희)는 자사 이메일 통합 보안 솔루션 '스팸스나이퍼(SpamSniper)'가 국내 메일보안 최초로 클라우드 서비스 보안인증(CSAP) SaaS 표준등급을 획득했다고 17일 밝혔다. CSAP는 민간기업이 공공기관에 클라우드 서비스 제공 시 필수적으로 요구되는 보안 인증이다. 한국인터넷진흥원(KISA)에서 평가, 인증을 담당하며 공공 시장에 진출하는 클라우드 서비스의 안전성과 신뢰성을 검증한다. '스팸스나이퍼'가 획득한 CSAP는 SaaS 표준등급이다. 표준등급은 관리적•기술적 및 공공기관용 추가 보호조치를 포함한 총 13개 분야, 79개의 통제 항목을 검증한다. SaaS 간편등급(11개 분야, 31개 통제항목) 대비 약 2.5배 이상 많은 통제 항목을 평가, 통과해야 획득할 수 있다. 스팸스나이퍼는 스팸•바이러스 메일 등 악성메일을 차단하고 강력한 필터링 엔진으로 신•변종 메일 공격을 차단하는 국내 1위 이메일 통합 보안 솔루션이다. GS인증, CC인증 획득으로 기술력과 보안성을 입증해 온 스팸스나이퍼가 이번 CSAP까지 획득함으로써 공공 메일보안 클라우드 사업에서의 강력한 경쟁 우위를 확보하게 됐다고 회사는 밝혔다. 조원희 지란지교시큐리티 대표는 “높은 수준의 안전성과 신뢰성 검증이 요구되는 CSAP 인증을 국내 메일보안 최초로 획득했다는 점에서 매우 뜻깊다”며 “국내 메일보안 리더로서 공공 클라우드 환경에 최적화된 메일보안 서비스를 제공하며 공공의 디지털 전환 및 SaaS 활성화에 기여하겠다.”고 말했다. 한편, '스팸스나이퍼'는 국내 최초 스팸메일 차단 솔루션으로 출시 이후 24년간 시장점유율을 1위를 기록하고 있으며 메일 DLP 및 콘텐츠 무해화(CDR) 기능 탑재, APT 연동 등 고도화를 통해 국내 대표 이메일 통합 보안 솔루션으로 자리매김했다. 매년 20억 건 이상의 피싱을 비롯한 악성 메일을 차단하고 있으며 국내 최대 규모의 기술 전문가로 구성된 전담부서를 운영, 차별화된 고객지원 서비스를 제공한다. 구축형, 퍼블릭/프라이빗 클라우드까지 풀 라인업을 갖추고 고객사 환경과 요구사항에 최적화된 메일보안 환경을 구현한다.

2025.06.17 22:20방은주

소프트캠프-정데이타시스템, '실드게이트' 판매 확대 협력

소프트캠프(대표 배환국)는 정데이타시스템(대표 이완호)과 자사의 웹 격리 기반 보안 솔루션 SHIELDGate(실드게이트)의 사업 공동 추진을 위한 전략적 업무협약(MOU)을 체결했다고 17일 밝혔다. 이번 협약은 SaaS, 클라우드 기반 업무환경 확대에 따라 해당 환경에서 유통·사용되는 데이터에 보안 위협을 선제 대응하기 위해 마련됐다. 양사는 SHIELDGate의 핵심 기술인 원격 브라우저 격리(RBI, Remote Browser Isolation) 기반 웹 보안 서비스를 다양한 산업군에 공동으로 제안하고, 협력 체계를 통해 시장 확대에 박차를 가할 예정이다. 소프트캠프의 SHIELDGate는 웹 격리(RBI) 기반 보안 원격 접속 서비스로, 사용자가 사내에서 안전하게 클라우드 서비스(SaaS)를 사용하도록 한다. 사용자는 업무 생산성에 도움이 되는 Microsoft 365와 같은 클라우드 서비스(SaaS)를 격리된 환경에서 사용할 수 있게 한다. 이번협약을 통해 정데이터시스템은 자사의 네트워크 구축 및 보안 사업 역량을 활용해 SHIELDGate의 국내 금융, 공공, 기업 고객 확보를 담당하며, 소프트캠프는 제품 고도화 및 전략적 마케팅을 지원한다. 소프트캠프 배환국 대표는 “정데이터시스템과의 협력을 통해 국내 웹 보안 시장에 더욱 강력한 시너지를 창출할 수 있을 것”이라며 “앞으로도 파트너십을 기반으로 고객의 안전한 디지털 전환을 지원해 나가겠다”고 말했다. 정데이타시스템 이완호 대표는 “소프트캠프와의 협업으로 국내 금융, 공공, 기업 고객에게 새롭고 선도적인 보안경험을 제공하게 될 것“이라며 “앞으로도 정데이타시스템은 국내 보안시장의 빠른 변화 환경에 기민하게 대응하고 국내 금융, 기업, 공공의 보안환경에 기여하는 비즈니스 파트너가 되겠다”라고 말했다. 이번 MOU 체결을 계기로 양사는 금융, 공공, 기업 등 다양한 분야에서 공동 레퍼런스를 확보하고, 중장기적으로는 클라우드 보안 서비스 시장을 선도하기 위한 협력 모델을 지속 확대할 계획이다.

2025.06.17 22:12방은주

이글루, 보안관제 자동화 AI특허 2건 획득

AI기반 보안 운영·분석 플랫폼 기업 이글루코퍼레이션(대표 이득춘)은 보안관제 자동화를 위한 인공지능(AI) 특허 2건을 취득했다고 밝혔다. 이글루코퍼레이션은 특허로 입증받은 AI 보안 기술력을 발판 삼아, 확장형 탐지 대응(XDR) 기반 차세대 보안관제 플랫폼(SIEM) 경쟁력을 강화할 방침이다. 이번에 취득한 AI 특허는 AI 기반 보안관제 프로세스 자동화의 기능성과 정확성을 높이는 데 중점을 뒀다. 이글루코퍼레이션은 언어 모델을 이용해 보안 위협 보고서 작성을 자동화함으로써 보안 담당자 역량을 상향평준화하고 업무 효율성을 높였다. 또 AI 모델에 불확실성 지수와 설명 가능한 AI(XAI) 지수 기반의 보안 이벤트 정탐·오탐 판단 방법을 학습시켜, 모델 성능을 향상시켰다. 한편, 이글루코퍼레이션은 AI 보안 운영·분석 노하우를 집약한 XDR 기반 차세대 보안관제 플랫폼 '스파이더 이엑스디(SPiDER ExD)'를 중심으로 탐지-분석-대응 체계를 일원화한 'AI 기반 오픈 XDR(AI-driven Open XDR)' 구현에 집중하고 있다. 다각화한 데이터 수집, AI·머신러닝 기반 자동 위협 분석·탐지, 위협 스코어링·플레이북 기반 자동 대응 등을 통해 보안 운영 효율성을 극대화하는 형태다. 이득춘 이글루코퍼레이션 대표는 “30여 건 이상 AI 특허를 확보하며, 선진 보안 기술력 확보를 위한 특허 개발과 기술 고도화에 매진하고 있다. 국내 보안 기업 중 최다 AI 특허를 보유한 기업으로서, 앞으로도 경쟁력 있는 기술 자산 확보를 통해 보안 시장을 선도하겠다”고 밝혔다.

2025.06.17 22:06방은주

시큐리온, 7년 연속 글로벌서 인정...'AV-컴패러티브' 인증 획득

AI 기반 사이버보안 전문기업 시큐리온은 자사의 모바일 안티바이러스 솔루션 'OnAV(온백신)'이 국내 기업으로는 유일하게 2025년도 'AV-Comparatives' 인증을 획득했다고 17일 밝혔다. 오스트리아에 위치한 글로벌 보안제품 성능 평가기관 'AV-Comparatives'는 AV-TEST, MRG Effitas와 함께 공신력 있는 인증 기관으로 여겨진다. 평가 결과 탐지율 99% 이상, 과잉 탐지 10개 이하, 배터리 사용량 8% 미만의 조건을 충족해야 인증을 받을 수 있다. 시큐리온 'OnAV'는 종합 탐지율 99.5%로 7년 연속 인증을 획득했다. 이번 평가에는 OnAV를 포함해 10개의 글로벌 유명 안티바이러스 솔루션이 참여했으며, 9개 제품이 인증 조건을 충족했다. OnAV는 머신러닝 검사와 평판 검사, 패턴 검사를 결합한 AI 탐지 시스템 '크로스 밸리데이션 시스템(CVS, Cross-Validation system)'으로 탐지율은 높이고 탐지에 소모되는 리소스는 줄였다. 시큐리온이 독자 개발한 CVS는 OnAV를 비롯해 모바일·IoT 안티 해킹 솔루션 OnTrust(온트러스트), AI 기반 악성 앱 자동 분석 시스템 OnAppScan(온앱스캔) 등에 적용돼 있다. 시큐리온 고봉수 대표는 “악성 앱을 이용한 피싱 범죄가 기승을 부림에 따라 이에 대응할 수 있는 모바일 안티바이러스 솔루션 중요성도 높아지고 있다”며 “기업 및 기관에서 모바일 기기 보호를 위해 신규 솔루션을 도입하고자 한다면, 글로벌 인증으로 성능이 검증된 솔루션을 사용할 것을 권장한다”고 말했다.

2025.06.17 22:00방은주

안티 랜섬웨어 '화이트디펜더', 일본 시장 공략

안티 랜섬웨어 솔루션 전문기업 에브리존(대표 홍승균)의 '화이트디펜더(WhiteDefender)'가 지난 6월 11일부터 13일까지 도쿄에서 열린 '인터롭 도쿄(Interop Tokyo) 2025' 전시회에 참가, 일본 랜섬웨어 보안 시장 공략에 본격 나섰다. 이번 전시회는 일본 총판 및 현지 파트너사의 적극적인 주관과 협력으로 진행했다. 랜섬웨어 보안 분야의 독보적인 기술력과 시장성을 일본 내 고객과 업계 관계자들에게 강하게 각인시킨 계기가 됐다고 회사는 설명했다. 에브리존은 행사에서 랜섬웨어 공격을 실시간 방어하는 행위기반 탐지(behavior Detection) 엔진기술과 자동복구 엔진기술 등 차별화된 랜섬웨어 대응 화이트디펜더 솔루션을 집중 소개했다. 실제로 부스 방문객 다수는 최근 일본 내 급증하는 랜섬웨어 피해에 대한 대응책으로 안티랜섬웨어 화이트디펜더 솔루션에 큰 관심을 보였으며, 엔드포인트 랜섬웨어 보호의 새로운 대안으로 자리잡을 가능성을 확인했다고 회사는 덧붙였다. 이번 전시회는 화이트디펜더의 일본 총판사와 긴밀한 협력 하에 이루어졌다. 현지 파트너사 지원으로 일본 기업 고객 대상 기술 세미나, 제품 데모, 1:1 상담 등 다양한 프로그램을 운영했다. 이를 통해 일본 시장의 보안 요구사항과 고객 니즈를 깊이 파악하는 계기가 됐고, 실질적인 신규 비즈니스 발굴 및 현지 시장 확대 가능성을 타진할 수 있었다고 회사는 덧붙였다. 홍승균 에브리존 대표는 "이번 Interop Tokyo 2025 참가는 단순한 제품 전시를 넘어 일본 내 랜섬웨어 보안 수요의 현실과 고객의 고민을 현장에서 직접 확인한 소중한 자리였다"며 "일본 총판 및 파트너사와의 협력을 더욱 강화해 일본 시장은 물론 아시아 전역으로 안티랜섬웨어 엔드포인트 보안 기술 리더십을 확장해 나가겠다"고 밝혔다. 이어 "최근 일본 내에서도 랜섬웨어 공격 피해가 사회 전반으로 확산되는 가운데, 기존 안티바이러스, EDR 솔루션만으로는 랜섬웨어 대응이 어렵다는 인식이 커지고 있다"면서 "이번 전시 성과를 바탕으로 일본 현지 레퍼런스 확보 및 대형 고객사를 대상으로 한 PoC(Proof of Concept) 사업을 본격 추진할 계획"이라고 덧붙였다.

2025.06.17 21:49방은주

"AISC, 많은 회사서 문의...글로벌 비즈니스 필수"

“AI를 개발하는 기업 뿐 아니라 이를 활용하는 기업도 국제 수준의 AI 안전성 인증을 확보하는 것이 글로벌 비즈니스에서 필수입니다." 김병철 동아대학교 교수(산업경영공학과)는 한국정보산업연합회가 17일 서울 삼성동 그랜드 인터컨티넨탈호텔에서 주최한 'CIO포럼'에서 이 같이 밝혔다. 김 교수는 이날 '글로벌 스탠더드를 충족하는 AI 안전성 확보 전략'을 주제로 발표, AI·SW 안전성 인증인 'AISC(Artificial Intelligence·Software Safety Certification)'를 소개했다. AISC는 AI와 소프트웨어 안전성 보장을 위해 AI의 시스템 및 랜덤 하드웨어 결함 여부를 시험, 심사, 평가해 적합성 증서를 부여하는 제도다. 글로벌 표준에 근거해 안전성 무결성 수준에 따라 인공지능 안전경영 프로세스, 인공지능 안전수명주기, 품질레벨 요구사항인 안전성 수준, 성능 수준, 공정성 수준(AISL, AIPL, AIFL)에 적합할 경우 AI·SW 전문 검증 및 KOLAS 국제공인시험기관인 에이아이웍스(구 테스트웍스), 네덜란드 인증기관인 Kiwa, SW 관련 협회인 한국정보산업연합회 3개 기관이 공동으로 인증서를 발행한다. 김 교수는 AI의 급속한 발전과 확산에 따라 각국 정부와 글로벌 기업들이 AI 안전성을 최우선 과제로 삼고 있는 배경을 설명했다. 이어 AI 오작동·오사용으로 인한 인명, 자산, 환경적 피해와 개인정보 침해 등 사회적·법적 리스크가 점점 더 중요해지고 있음을 지적하며, 이에 대응하기 위한 글로벌 AI 안전성 표준과 법규 강화 동향을 소개했다. 지난 5월 세계최초로 AISC를 론칭했다면서 "현재 많은 회사서 문의가 들어오고 있다"고 들려줬다. 김 교수는 ▲ISO/IEC TR 5469(2024년 1월 제정, AI 기능안전성 가이드라인) ▲ISO/PAS 8800 (2025년 1월 제정, 자동차 분야 인공지능 기능안전 표준) ▲IEC 61508(전기전자 시스템의 기능안전 요구사항) 등의 주요 국제표준과 이들 표준이 요구하는 4P 원칙(People, Process, Proven, Product) 기반의 AI 안전성 확보 방법론을 설명했다. 이어 ISO/IEC TR 5469 기반의 AISC 인증제도를 통해 AI 안전성, 윤리성, 성능을 객관적으로 검증하고, AI 안정성 확보 방안을 설명했다. 김 교수는 AISC 인증을 획득해야 하는 기대효과로 경쟁력 강화, 안전성 검증, 소비자 불만 감소, 제품 및 기업 신뢰도 상승 등 네가지를 들었다. 기업은 자사 제품의 안정성을 입증해 부가가치를 향상시키고 고객은 안정성이 검증된 제품을 구매할 수 있다는 것이다. AISC 인증 프로세스는 크게 10단계로 구성됐다. 출발은 시험 및 심사 신청(2~3일)이다. 이후 상담(1주)->계약(1주)->시험 및 심사 계획(1주)->시험 및 심사 결과 확인(2~3주)->시험 및 심사 완료->결과 심의(2~3일)->인증서 발행->사후 심사(12개월 주기), 갱신 심사(3년), 업그레이드 심사(주요 내용 변경시) 등의 과정을 거친다.

2025.06.17 20:17방은주

박상규 "보안, 과거와 완전 달라···치과·음식점도 해킹"

"국내 기업의 사이버보안은 너무 복잡하고 일관성도 없습니다. 국산과 외산 섞어서 쓰고, 서로 인터페이스도 안 되고, 유지보수 계약도 다릅니다. 돈은 돈대로 들어가고 보안은 보안대로 안 됩니다. 해외 기업들은 통합을 합니다. 원 플랫폼 또는 싱글 플랫폼으로 사이버보안을 재구축하는게 최근 트렌드입니다. 하지만 한국은 아직 플랫폼화해 통합하는 쪽으로 움직이고 있지 않고 있습니다." 박상규 팔로알토네트웍스코리아(이하 팔로알토 코리아) 대표는 17일 한국정보산업연합회가 서울 삼성동 그랜드 인터컨티넨탈호텔에서 개최한 'CIO포럼'에서 "오늘날의 보안은 과거 보안과 완전히 다르다"며 이 같이 밝혔다. 박 대표는 단순한 데이터 침해를 넘어 비즈니스 마비 시대가 지금 이 순간에도 일어나고 있다며 "새로운 사이버 보안이 필요하다"며 8가지 전략을 제시했다. 첫째, 현재의 레거시 방화벽을 차세대 방화벽(L7)으로 교체 둘째, 원격접속 VPN을 폐지하고 제로트러스트 SASE 도입 셋째, 코드개발부터 운영까지 보호하는 포괄적 클라우드 보안 도입 넷째, 엔드포인트 보호를 XDR로 교체 다섯째, 인력에 의존한 보안관제를 완전 자동화한 SOC로 전환 여섯째, 전사 보안 모니터링을 위한 통합 대시보드 구축 일곱째, AI보안에 대한 철저한 대책 수립 및 실행 여덟째, 전사적 보안 OPEX 점검 및 비용절감 방안 연구 등이다. 박 대표에 따르면, 팔로알토네트웍스(이하 팔로알토)는 글로벌 넘버1 사이버보안 전문기업이다. 임직원이 2천명이 넘고 고객사는 9천곳 이상이다. 올 1월 기준 시총(시가총액)이 160조원으로, 우리나라 SK하이닉스와 버금가는 규모다. 또 포천500에 속한 유일한 사이버보안기업이고, 사이버보안 기업 사상 최대 상장규모를 기록했다. 팔로알토가 설립한 지 20년이 됐고 한국서 비즈니스를 한 건 10년이 넘었다고 소개한 그는 특히 플랫폼화에 따른 통합을 강조했다. 이를 구현하기 위해 팔로알토는 네트워크 보안 플랫폼과 리얼타임 클라우드 보안, AI기반 SOC를 보유하고 있다. 특히 이회사의 보안관제 플랫폼 '코텍스 엑시암(Cortex XSIAM)'은 AI중심의 완전히 자동화한 플랫폼으로 방대한 데이터를 자랑한다. 박 대표는 랜섬웨어 공격에 대한 바람직한 대응 전략도 제시했다. 돈으로 해결하지 말라면서 "엔드포인트 제품(XDR)과 제로트러스트 기반 차세대 방화벽을 설치해 모든 공격을 차단해야 하며 '사건 대응(IR, Incident Response)' 서비스를 통해 감염을 해결하라"고 들려줬다. 이어 "엄청나게 많은 회사들이 해킹을 당하고 있고 고통을 받고 있고 해결을 못해 돈을 주고 해결하고 있다. 이후 다시 해킹을 당하고, 이게 우리나라의 현 주소라고 생각한다"면서 "수억, 수십억 써 미리 방지해 수백억, 수천억의 손해를 막아야 하는 것 아니냐"고 강조했다. 또 "대부분 브라우저를 통해 인터넷에 접속한다. 브라우저는 시큐리티(보안)를 할 수 있는 제일 중요한 엔드 포인트다. 브라우저 레벨에서 시큐리티를 할 수 있는 제품은 팔로알토밖에 없다"고 주장했다. 한국의 열악한 보안 환경도 짚었다. 여러 이유로 한국 기업은 미국 등 선진기업에 비해 사이버보안 준비 태세가 낮으며, 대기업은 사이버보안 투자를 많이 하지만 일정 규모 이하 기업들은 투자거 거의 없다면서 "지금 이 시간에도 해킹 당하고 있다. 해킹은 대기업만 당하는 게 아니다. 치과, 한의원, 음식점이 다 해킹을 당한다"고 목소리를 높였다. 박 대표는 팔로알토가 60일 한시적으로 각 회사의 악성코드를 찾아주는 무료 침해진단 서비스(무료 SPA, Security Posture Assessment)를 시행한다면서 "고객은 비즈니스에 집중하고 보안은 팔로알토가 책임진다"고 강조했다. 또 모든 종류의 사이버 보안 공격과 방어를 다 할 수 있다면서 "감히 말하건데 (팔로알토가) 사이버 보안의 현재와 미래다"고 덧붙였다. 한편 박 대표는 발표 후 이어진 질의응답 시간에 SK테레콤 해킹 사건에 대한 질문을 받고 "상식 선에서 말하겠다. 우리나라 최고 기업이 해킹을 당했다니 충격적이였고 여러분도 그렇게 생각했을 거다. SK텔레콤이 이 정도인데 과연 우리 회사는 괜찮은가? 했을 것 같다. SK텔레콤이 해킹 당한 정확한 데이터를 가지고 있지 않다. SK텔레콤도 일부 우리 솔루션을 사용하지만 해킹 당한 분야에는 우리 제품이 들어가 있지 않다. 사이버 보안이 분야가 너무 많고 복잡하다. 한 군데만 뚫려도 해킹을 당한다. 뭔가 새로운 전략이 필요하다"고 말했다. 박 대표에 이어 팔로알토 본사 사이몬 개머리(Simone Gammeri) 수석부사장도 연사로 나와 AI·클라우드·IoT가 급격히 확산되는 환경에서의 제로 트러스트(Zero Trust) 보안 전략을 구체적으로 소개했다. 개머리 부사장은 “전 세계 데이터가 기하급수적으로 증가하고, AI·클라우드의 도입 속도에 비례해 사이버 공격 역시 그 속도와 정교함이 크게 향상되고 있다”며 “다양한 개별 보안 솔루션이 아닌, AI와 자동화를 접목한 통합 플랫폼 기반의 체계적 보안 전략으로 대응해야 한다”고 밝혔다.

2025.06.17 19:04방은주

SK쉴더스, 보안업계 첫 SBTi서 온실감스 감축 단기 목표 승인

SK쉴더스는 국내 보안업계 최초로 '과학 기반 감축 목표 이니셔티브(SBTi, Science Based Targets initiative)'로부터 온실가스 감축 단기 목표를 승인받았다고 16일 밝혔다. SBTi는 파리기후협약 이행을 위해 2015년 탄소공개프로젝트(CDP), UN글로벌콤팩트(UNGC), 세계자원연구소(WRI), 세계자연기금(WWF)이 공동 설립한 글로벌 검증 기구다. 국내 보안 기업이 SBTi로부터 감축 목표를 승인받은 것은 SK쉴더스가 처음이다. 지난 1월 목표를 제출한 뒤 최근 검증을 통과했다. 이번에 승인된 목표는 SK쉴더스가 직접 배출하는 온실가스(Scope 1), 전력 사용 등 간접 배출(Scope 2) 및 공급망 전반에서 발생하는 간접 배출(Scope 3)온실가스까지 모두 포함된다. SK쉴더스는 2023년 배출량을 기준으로 2029년까지 Scope 1 온실가스를 99% 감축하고, 2026년까지 모든 사업장의 전력을 재생에너지로 100% 전환한 뒤 2030년까지 이를 유지할 계획이다. Scope 3 온실가스의 감축 목표는 2033년까지 55%다. 이를 위해 SK쉴더스는 전기차(EV) 기반 출동 체계 전환, 녹색 프리미엄 구입, 자원 순환 강화 등 환경 영향을 줄이기 위한 노력을 지속적으로 확대할 계획이다. 또 협력사와 고객 등 가치사슬 전반에 걸쳐 ESG 협업을 강화하며, 보안 장비의 에너지 소비를 줄이기 위해 공급업체와 협력할 예정이다. SK쉴더스는 “이번 SBTi 승인은 SK쉴더스가 국내 대표 보안기업으로서 지속가능경영에서도 선도적인 리더십을 실천하고 있음을 보여주는 상징적 성과”라며 “앞으로도 과학 기반 감축 전략을 중심으로 지속가능한 보안 산업 생태계를 조성해 나가겠다”고 밝혔다.

2025.06.16 21:09방은주

KISA, 암호 전문가 양성 무료 기초교육 시행

한국인터넷진흥원(KISA, 원장 이상중)은 암호 인력 양성 및 암호산업 육성을 위한 '2025 암호모듈검증 전문교육' 기초과정 교육생을 17일부터 모집한다고 밝혔다. 암호모듈검증 전문교육은 암호모듈 개발 및 검증기준 해석 역량 강화를 위한 실무 중심의 내용으로, 암호 알고리즘 및 암호모듈검증 방법론 등 암호모듈 개발 인력 양성에 특화된 과정이다. 이 교육은 기초, 심화 과정으로 나눠 연 2회 무료로 실시한다. 기초과정은 7월 17일(목)부터 18일(금)까지 이틀간 진행하고, 심화 과정은 10월 말 개설할 예정이다. 암호모듈검증 제도는 행정 및 공공기관의 비밀로 분류되지 않은 중요 정보를 보호하는 데 사용되는 암호모듈의 안전성과 구현 적합성을 검증하는 제도다. 최근 암호모듈검증 제도는 구현안내서 개정, 민간 시험기관 확대, 보안강도 상향, AES(Advanced Encryption Standard)의 검증대상 암호알고리즘 확대 예정 등 다방면에서 변화하고 있다. 이에, 이번 기초과정은 변화한 암호모듈검증 제도에 효과적으로 대응하고 실무에 적용할 수 있게▲검증대상 암호알고리즘 ▲구현 시 주의사항 ▲암호모듈검증 시험절차 개요 ▲암호모듈검증 시험 및 검증기준 해석 등의 커리큘럼으로 새롭게 구성했다. 정보보호 및 암호제품 개발업체 관계자, 대학(원)생 등 암호모듈검증에 관심 있는 누구나 이달 17일(화)부터 다음달 2일(수)까지 온라인에서 접수 가능하다. 자세한 내용은 암호이용활성화 누리집을 통해 확인할 수 있다. KISA 박해룡 보안기술단장은 “이번 교육을 통해 암호모듈검증 기술에 대한 이해도를 높이고, 실무 적용을 위한 기반이 마련되기를 기대한다”며 “KISA는 앞으로도 암호모듈 인력 양성을 위해 실무 중심의 교육과정을 발굴하고, 암호산업 수요에 맞는 맞춤형 교육과정을 지속적으로 확대해 나가겠다”고 밝혔다.

2025.06.16 21:02방은주

체크포인트, 베리티 인수 최종 계약

사이버보안 솔루션 글로벌 리더 체크포인트 소프트웨어 테크놀로지스(Check Point Software Technologies)는 베리티 사이버시큐리티(Veriti Cybersecurity)를 인수하는 최종 계약을 16일 발표했다. 합병 과정이 완료된 후, 베리티 역량은 보안 위협 노출 및 위험 관리 솔루션 일부로 체크포인트 인피니티 플랫폼에 통합될 예정이다. 베리티와의 합병은 절차에 따른 종결 조건에 따라 진행되며, 2025년 2분기 말에 완료될 전망이다. 체크포인트 나다브 자프리르(Nadav Zafrir) CEO는 "이번 인수는 하이브리드 메시 보안 비전 구현을 위한 중요한 발걸음이다. 인피니티 플랫폼의 오픈 가든(Open Garden) 접근 방식을 강화해 전체 보안 스택에서 원활한 멀티벤더 대상의 조치 대응을 가능케 해준다"면서 "베리티를 통해 오늘날 AI 기반 보안 위협 환경에서 필수적인 선제적, 조치 예방 우선 보안을 발전시켜 나가고 있다"고 말했다. AI는 사이버보안을 전환점으로 끌어올려 대규모 사이버 공격을 가능케 만들었다. 동시에 기업은 클라우드, 데이터센터, 엔드포인트에 자산이 분산돼 초연결 사회로 접어들면서 사이버 공격 대상 영역을 크게 확장하고 있다. 전통적인 사후 대응 보안 시스템은 너무 느리다. 베리티는 자동화된 패치 적용 및 협업 위협 인텔리전스를 통해 멀티벤더 IT 환경 전반의 위험을 지속적으로 식별, 우선순위 지정 및 사고 방지를 하게 해주며, 이 모든 과정을 비즈니스 중단 없이 수행한다. 특히 2021년에 설립된 베리티는 선제적 보안 노출 관리(Preemptive Exposure Management, PEM) 분야를 개척해 사일로화된 보안 관제 운영 툴 전반의 위험을 적극적으로 발견하고, 완화해준다. 또 70개 이상 멀티 벤더와 연동을 지원해 보안 팀이 공격을 지체 없이 탐지, 파악 및 예방할 수 있도게 만들어 준다. 베리티의 아디 이칸(Adi Ikan) 공동 창립자이자 CEO는 "오늘날 보안 팀은 제대로 된 대응을 하지 못하고 있다. 보안 위험 노출은 단순한 감지에 그치지 않고, 도구, 팀, 그리고 타임라인 틈 사이에 숨어서 더욱 악화되고 있는 중이다”라며 “베리티는 기업이 단순히 보안 위험 탐지에 그치지 않고, 안전하며, 대규모로 그리고 무엇보다도 서비스 중단 없이 문제 해결할 수 있게 지원하기 위해 설립됐다. 체크포인트에 합류함으로써 우리는 이러한 사명을 더욱 가속화할 수 있게 됐다. 우리는 기업이 이미 신뢰하는 보안 툴을 통해 위험 노출을 더욱 빠르게 줄일 수 있도록 함께 노력할 것이다"고 말헀다.

2025.06.16 20:47방은주

안랩클라우드메이트, 생성AI 데이터 보안 서비스 '시큐어브리지' 출시

안랩클라우드메이트(대표 김형준, 고창규)가 16일 생성형 AI 데이터 보안 서비스 '시큐어브리지(SecureBridge)'를 출시했다. 이 회사는 안랩의 클라우드 운영관리 서비스(MSP) 전문 자회사다. '시큐어브리지'는 생성AI 확산에 따라 커지는 정보 유출 우려에 대응, 기업이 기술 부담 없이 정보를 안전하게 보호하며 AI를 도입·활용할 수 있게 지원하는 생성형 AI 데이터 보안 서비스다. 특히 ▲중요 데이터 입출력 탐지 및 프롬프트 인젝션 방지 ▲프롬프트 이력 모니터링 및 정책 제어 ▲멀티 LLM 지원 및 에이전트리스(Agentless) 방식 등 보안성과 사용자 편의성을 모두 고려하며 생성형 AI 환경의 보안 공백을 해소하는 다양한 기능을 제공한다. 안랩클라우드메이트 최광호 COO는 “최근 생성형 AI 확산과 함께 보안 사각지대와 정보 유출 우려가 빠르게 부각되고 있다. 이런 변화에 실질적으로 대응하는 시큐어브리지가 기업이 안전하고 효율적으로 AI를 도입·활용할 수 있게 지원할 것으로 기대한다”고 말했다. 안랩클라우드메이트는 시큐어브리지 출시와 함께 다양한 산업 현장에서 소통도 이어간다. 이번 달에는 △화성특례시 AI 엑스포 'MARS2025'(6월 18~20, 안랩 공동부스 참여) △금융 비즈니스 혁신을 위한 AWS 컨퍼런스 2025(6월 19일, 단독 부스 및 발표 참여) 등 다양한 행사에서 '시큐어브리지'를 소개할 예정이다. ■ 중요 데이터 입출력 탐지 및 프롬프트 인젝션 방지 기능으로 보안성 강화 '시큐어브리지'는 LLM기반 탐지 엔진으로 사용자의 프롬프트 입력값을 분석해 기업 기밀(CI), 개인정보(PII), 민감정보(SI) 등 중요 데이터의 입출력을 자동 탐지하고 외부 전송을 차단한다. 또 악의적 명령어나 조작된 입력을 방지하는 프롬프트 인젝션 차단 기능으로 생성형 AI 모델의 오작동을 예방한다. '시큐어브리지'를 도입한 기업은 규칙 기반 시스템으로는 탐지 어려운 의도성, 맥락성 위협까지 탐지해 생성형 AI 도입 시 우려되는 정보 유출 사고를 원천적으로 차단할 수 있다. 특히 최근 국가 차원의 AI 보안 가이드라인과 LLM 취약점 대응이 중요해진 상황에서, 실질적인 데이터 보호 방안으로 활용할 수 있다고 회사는 설명했다. ■ 프롬프트 이력 모니터링 및 정책 제어로 관리 효율성 향상 시큐어브리지는 사용자 프롬프트 입력 이력과 정책 위반 여부를 중앙에서 통합 관리할 수 있다. 프롬프트 기반 이상 행위 추적과 함께, 신규 사용자나 디바이스에도 자동 적용되는 중앙 정책 제어 기능을 제공한다. 이로써 기업은 생성형 AI 사용 내역에 대한 내부 통제와 보안 정책 운영을 손쉽게 수행할 수 있어 보안 리소스가 제한된 환경에서도 효율적인 관리가 가능하다. 또 감사 대응 시 프롬프트 이력 및 정책 위반 내역 제출이 가능해 컴플라이언스 대응력도 높일 수 있다. ■ 멀티 LLM 지원 및 에이전트리스(Agentless) 방식으로 사용자 편의성 제공 시큐어브리지는 다양한 생성형 AI 모델과 연동되며, 별도 설치 없이 간편하게 적용 가능한 에이전트리스(Agentless) 구조를 채택했다. 기존 인터페이스 그대로 보안 정책을 적용할 수 있어 도입 부담이 낮다. 또 온프레미스, SaaS 등 유연한 서비스 방식을 지원해 다양한 요건 준수가 가능하다. 현업 부서에서 별도 교육 없이 즉시 사용할 수 있으며, 빠른 도입과 사내 확산이 가능해 보안 강화와 사용자 경험을 동시에 충족할 수 있는 점이 큰 장점이다. 뿐만 아니라 특정 LLM에 종속되지 않는 멀티 모델 연동 구조를 바탕으로, 기업별 생성형 AI 도입 전략에 맞춰 유연하게 적용할 수 있다. 한편 안랩클라우드메이트는 2024년 7월 1일 공식 출범했다. 안랩의 클라우드 운영관리 서비스(MSP)전문 자회사다. 안랩의 '보안' 역량과 클라우드메이트의 '클라우드 네이티브' 전문성을 결합한 안랩클라우드메이트는 클라우드 보안성과 활용성을 모두 누릴 수 있도록 클라우드, 데이터, AI, 보안 등 다양한 영역에서 컨설팅, 구축, 매니지드 서비스 등을 종합적으로 제공하고 있다.

2025.06.16 20:27방은주

파수, TISAX 인증 획득 컨설팅...자동차 부품 기업들 수출 지원

국내 자동차부품 기업들이 파수 지원으로 글로벌 자동차산업 공급망의 필수 보안 요건인 TISAX 등의 인증을 획득, 글로벌 사업 확장을 가속화할 수 있게 됐다. 파수(대표 조규곤)는 최근 국내 유수의 자동차 부품 제조기업인 CTR, 진합, 재원산업 등에 수출을 지원하는 인증 획득을 위한 정보보호컨설팅 서비스를 제공했다고 16일 밝혔다. 자동차 산업의 대표적인 인증인 TISAX는 독일자동차산업협회(VDA)가 자동차 제조사들의 보안 평가기준을 표준화하기 위해 만든 것으로, 글로벌 자동차 산업 공급망의 표준 보안 요건으로 인정받고 있다. 완성차 업체를 포함한 독일 자동차산업과 관련한 기업과 거래하려면 TISAX 라벨 인증이 필수 요소다. 파수는 국가지정 정보보호 전문서비스기업으로 다년간 축적한 노하우와 파수만의 방법론, 전문인력을 기반으로 TISAX의 가장 높은 단계인 AL3 라벨 획득을 위한 준비부터 획득까지 전 과정에 걸친 보안 컨설팅을 제공한다. 특히 TISAX 컨설팅 사례를 가장 많이 보유한 정보보호전문서비스 기업으로서, 가장 효율적이고 체계적인 프로세스의 맞춤형 서비스를 제공한다고 회사는 강조했다. 파수의 전문 컨설팅을 통해 최근 TISAX AL3 라벨 획득에 성공한 자동차 부품 생산기업은 진합과 유니크가 대표적이다. 이들은 업력이 40년 이상으로 각 지역 경제에 이바지해온 중견기업이다. 활발하게 글로벌 사업을 전개하며 전세계로 사세를 확장하고 있다. 대전 소재 자동차 기능볼트 전문기업 진합(공동대표 이원준, 임동만)은 파수 컨설팅을 통해 TISAX 인증을 획득한 대표 사례다. 진합은 중국과 미국에 생산 거점을 운영하며 글로벌 경쟁력을 높여왔으며, 이번 인증을 계기로 보안 내재화를 강화하고 고객 신뢰 기반의 지속가능한 성장을 추진할 계획이다. 최근 TISAX AL3 라벨을 획득 한 유니크는 자동차부품 전문 기업으로 중국과 유럽 등에 오피스를 두고 있다. 유니크 역시 TISAX 인증으로 글로벌 고객을 확대해 나간다는 전략이다. 이 외에도 미국, 말레이시아, 헝가리, 중국에서 법인을 운영하고 있는 이차전지 소재기업 재원산업(대표 심재원)은 파수와 정보보호경영시스템(ISO/IEC 27001:2022) 인증 획득과 동시에 TISAX 관리체계를 수립, 해외 사업 확장을 위한 초석을 마련했다. 최우성 파수 상무는 “파수와 TISAX 인증 과정을 함께 한 고객사들은 이미 전세계에서 인정받은 기술력을 보유하고 있는 기업들로, 이들이 급변하는 글로벌 시장에서 영향력을 넓힐 수 있도록 파수가 일조해 기쁘다”며 “글로벌 자동차산업의 필수 요건이 된 TISAX는 획득 과정이 매우 까다롭지만, 파수가 풍부한 실전 경험과 전문 인력으로 든든한 파트너가 돼 줄 것”이라고 말했다.

2025.06.16 20:11방은주

GS파워, 부천 시민과 함께하는 힐링 콘서트 개최

GS파워(사장 유재영)가 지역 주민과 함께하는 도심 속 힐링 콘서트를 열었다. GS파워는 14일 부천시 약대초등학교 체육관에서 부천시음악협회 및 약대동주민자치회와 함께 'GS파워와 함께하는 제7회 플러그 인 부천! 거리를 만나다' 콘서트를 개최했다고 밝혔다. 이번 행사는 지역 주민 약 400명을 대상으로 진행했다. 클래식, 국악 등 다양한 장르의 공연과 함께 영화음악 중심의 무대를 구성해 지역 고유 문화인 '꼽사리영화제'와 연계하는 등 예술과 공동체가 어우러진 복합문화행사로 마련했다. GS파워는 이번 공연을 통해 문화예술 기반 사회공헌을 실현하고, 지역 주민자치 프로그램과 협업을 통해 주민 간 소통과 화합의 장을 조성하며 공동체 의식을 고취했다. 행사에 참여한 한 주민은 “아이와 함께 음악을 들으며 즐거운 시간을 보낼 수 있어 뜻깊었다”며 “우리 동네에서 이런 공연을 즐길 수 있어 자긍심이 생긴다”고 소감을 전했다. GS파워 관계자는 “에너지 기업의 사회적 책임을 문화로 확장해 지역과 함께 숨 쉬는 지속가능한 미래를 만들어 가고자 이번 행사를 기획했다”며 “앞으로도 지역사회와 상생할 수 있는 문화나눔 활동을 계속 이어가겠다”고 밝혔다.

2025.06.16 15:54방은주

인텔리빅스, 창립 25주년..."초일류 기업 도약할 것"

생성형 비전AI 전문기업 인텔리빅스(대표 최은수, 장정훈)는 13일 창립 25주년을 맞아 전직원 150여 명이 참여한 가운데 한강유람선에서 '초일류 기업 도약 다짐' 행사를 개최했다. 이번 25주년 행사는 임직원 헌신에 감사를 전하고 더 큰 도약을 다짐하는 자리로 마련했다. 1부 행사에서는 트럼펫, 튜바, 트롬본, 호른 등 다양한 관악기로 구성된 퍼니밴드 초청 공연이 열렸다. 행사 시작전에는 한강 고수부지 인근에서 증강현실(AR)을 활용한 '보물찾기 대회'도 개최했다. 이어 2부에서는 '초일류 기업 다짐 행사'와 함께 상반기 우수직원 포상, 가왕선발전 등 다채로운 행사가 펼쳐졌다. 인텔리빅스는 2000년 설립 이후 'AI로 가장 안전한 세상을 만든다"는 경영철학 아래 비전 AI와 생성형 AI를 융합한 독자 기술로 성장해왔다. 특히 국내 최초로 독자 개발한 VLM(Vision-Language Model) 기반 AI 관제 플랫폼 Gen AMS(Generative AI Monitoring system)를 통해 지능형 통합관제 시스템의 새로운 기준을 제시하고 있다. 인텔리빅스가 개발한 AI 에이전트인 AI 관제 플랫폼(Gen AMS)은 화재, 도난, 교통사고, 쓰레기 불법투기, 산업현장 안전사고 등 다양한 사건을 AI가 실시간으로 탐지하고 요약 보고하는 데이터 기반 관제 시스템이다. 현재 전국 68.5% 이상의 지방자치단체에 AI 영상 분석 솔루션을 공급하며 공공 안전 분야 혁신을 주도하고 있다고 회사는 밝혔다. 최은수 인텔리빅스 대표는 "임직원들의 헌신 덕분에 매출이 110억원에서 지난해 340억원으로 크게 성장했으며 올해는 500억원을 넘어설 것으로 기대한다"면서 "앞으로 인텔리빅스는 4족 보행 로봇과 휴머노이드로봇에 영상감시 AI 솔루션을 탑재, 피지컬 AI기업으로 대도약할 것"이라고 밝혔다. 최근 인텔리빅스는 국방과 치안 분야에서도 기술력을 확장, 4족보행 로봇과 휴머노이드 로봇 기반의 AI 영상감시 솔루션을 개발하고 있다. 현재 아파트 단지 순찰로봇, 동네 치안로봇, 군사 탐색로봇 등 다양한 로봇형 AI 시스템의 실증 사업(POC)을 진행 중이다. 글로벌 시장에서도 성과를 본격화하고 있다. 일본에서는 JR 지하철 노선에 사회교통보조시스템을 공급 중이며, 인도네시아에서는 스마트시티 POC 프로젝트에 참여하고 있다. 인텔리빅스는 앞으로도 지속적인 R&D 투자와 기술 고도화를 통해 글로벌 시장에서 입지를 더욱 강화해 나갈 계획이다. 인텔리빅스는 2024년 산업통상자원부 NEP(신제품 인증)를 획득했고, 과학기술정보통신부로부터 '우수 기업부설연구소'로도 선정됐다. 오는 7월 코스닥 상장 예비심사 청구를 계획 중이다. 25년간 축적한 독자 기술과 안정적인 비즈니스 모델을 바탕으로 상장 이후 R&D 투자 확대 및 글로벌 사업 확장 등 새로운 성장동력을 확보해 나갈 계획이다. 최은수 대표는 “묵묵히 자리를 지켜준 임직원들과 함께해준 고객들 덕분에 25년간 꾸준히 성장할 수 있었다”며 “AI 기반 글로벌 안전산업의 선도기업으로 도약하겠다”고 말했다.

2025.06.16 15:47방은주

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

美 정부, 인텔에 12.3조 투자 최대 주주로...사실상 '국영기업' 전환

취준생 열기 후끈…IT 인재 박람회 ‘너디너리 페스티벌’ 가보니

글로벌 IT 업계 휩쓰는 'SaaS 종말론'…韓 산업의 해법은?

"AI·초혁신경제로 잠재성장률 3% 회복"…李정부 경제 첫 청사진

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.