• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'방은주'통합검색 결과 입니다. (2051건)

  • 작성자
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

한국IT여성기업인협회 김덕재 회장 연임...38차 정총 개최

한국IT여성기업인협회(회장 김덕재, 이하 KIBWA)는 10일 서울 SC15기컨벤션 아나이스홀에서 '제38차 정기총회'를 개최했다. 이번 총회에서 김덕재 현 10대 회장(태임온 대표)이 11대 회장에 연임됐다. 또 2026년 새 해를 맞아 제15기 임원진도 구성, 더욱 강력하고 혁신적인 협회 운영을 위한 기반을 다졌다고 협회는 밝혔다. 이날 행사에서는 2025년도 주요 활동 실적과 정부 지원 사업 성과를 상세히 공유하고, 결산 및 감사 보고를 통해 협회 운영의 투명성과 향후 발전 가능성을 확인했다. 부대 행사도 진행, 2026년 신임 임원 임명장 수여식과 경기도지사 표창(비전랩 지은희 대표이사)식이 열렸다. 특히 협회 1대, 2대 명예회장이 참석해 총회 의미를 되새기고 협회의 새로운 도약을 격려했다. 김덕재 회장은 취임사에서 “제11대 회장으로서 협회 발전을 위해 다시 한번 헌신하겠다”며 “여성 IT 기업인의 적극적인 사회 진출을 돕고 AI 융합 시대에 걸맞은 산업 생태계 조성과 분위기 확산을 위해 최선을 다하겠다"고 밝혔다.

2026.02.11 13:59방은주 기자

비젼랩, 정읍 고택서 '아트 리트릿' 전시 성료

아트테크 기업 비젼랩(VISION LAB)과 유어네스트(YourNest), 콘텐츠·에듀테크 기업 큐밋(Qmeet)이 공동 기획한 전시 '오래된 미래, 예술로 피어나다'가 지난해 12월 9일 전북 정읍 김명관 고택 인접 공간에서 성황리에 막을 내렸다. 10일 비젼랩에 따르면, 국가민속문화재 제26호 김명관 고택의 장소적 맥락을 살린 이번 전시는 지역 문화유산 공간을 활용한 전시 모델의 확장 가능성을 보여줬다. 이번 전시는 1960년대부터 '태양'을 주요 모티프로 작업을 이어온 원로 화가 신동권과 함께 채밍(Chaeming), 리윤(이윤희), 양선영, Gleam(박경희) 등 신진 작가 4인이 참여해 전통과 현대를 연결하는 전시로 구성됐다. 서로 다른 세대 작가들이 '오래된 미래'라는 공통 주제를 각자의 시선으로 풀어내며, 문화유산 공간과 현대 예술이 교차하는 장면을 완성했다. 비젼랩 이소민 대표는 “유럽예술가도서관협회(ECAL)와 미국 뮤지엄 오브 아메리카가 2005년 뉴욕 아트 엑스포를 통해 올해 '20명의 국제 현대 예술가'로 선정된 신동권 작가의 일관된 예술 세계가 이번 전시의 중심을 이뤘다”며 “여기에 신진 작가들의 현대적 감각이 더해지며 전통과 현재가 자연스럽게 연결되는 전시를 구성했다"고 설명했다. 이번 전시는 '아트 리트릿(Art Retreat)' 프로그램의 PMF를 성공적으로 검증하며, 기존 관람형 전시의 틀을 깨고 '체류형 문화 콘텐츠'로서의 확장 가능성을 입증했다. 주최 측은 이를 발판 삼아 전북 지역 회화 작가들이 참여하는 체류형 프로그램을 순차적으로 선보일 예정이다. 전시 종료 이후에는 정읍시청 관계자 및 정읍 정심마을관리사회적협동조합과 후속 협의로 이어지며, 단발성 전시에 그치지 않고 정읍시 문화유산 공간을 활용한 전시 모델로서의 확장 가능성을 확인했다. 특히 상설 프로그램 도입을 위한 논의가 시작되며, 로컬 기반 문화 기획이 실제 운영 단계로 이어질 수 있음을 보여준 사례로 평가된다. 비젼랩은 기술과 예술을 결합한 강원 기반 아트테크 기업으로, 예술 창작 과정을 데이터로 기록·보존하는 플랫폼 '아트로그(Artlog)'를 운영하고 있다. 문화체육관광부와 예술경영지원센터가 운영하는 예술·기술 융합 특화 플랫폼 아트코리아랩 멤버십 기업이다. 유어네스트는 '예술의 구체화'를 비전으로 예술을 대중의 감정에 공명하는 문화적 경험이자 가치 있는 실물 자산으로 전환하는 아트테크 스타트업이며, 큐밋은 전북 기반 콘텐츠·에듀테크 기업으로 지역에 묻혀 있는 이야기와 가치를 교육과 문화로 연결하는 콘텐츠 기획을 수행하고 있다. 세 기업은 이번 전시 성과를 바탕으로 다른 지역의 문화유산 공간을 무대로 한 후속 전시 및 프로그램도 기획하고 있다.

2026.02.10 21:56방은주 기자

쿠팡, 개인정보 3367만건 유출…배송지 목록 1.4억 회 조회

과학기술정보통신부가 쿠팡 침해사고를 조사한 결과, 소비자 성명·이메일 3367만여 건이 유출됐다. 또 성명, 전화번호, 주소 등 배송지 목록 페이지 1억 4000여회도 조회 된 것으로 밝혀졌다. 공격자는 이용자 인증 취약점을 악용했다. 정상적인 로그인 없이 이용자 계정에 접속, 대규모 정보를 무단 유출했다. 과기정통부는 쿠팡의 침해사고 신고 지연 등 법 위반 사실도 확인했다. 과기정통부 민관합동조사단은 10일 이 같은 조사 결과를 발표했다. 조사단은 이번 사고에 대해 정보통신망 이용촉진 및 정보보호 등에 관한 법률(이하 정보통신망법) 제48조의4에 따라 정보통신망에 대한 침해사고의 원인을 분석하고, 유사 사고가 재발하지 않도록 재발방지 대책을 마련했다. 이번 조사와 별개로 개인정보보호위원회는 개인정보보호법에 따른 개인정보 유출 규모 및 법 위반 여부 등을 조사 중에 있으며, 경찰청은 이번 침해사고와 관련된 증거물 분석 등 수사를 진행 중에 있다. 여타 관련 부처들도 소관 이슈들에 대해 검토 중이라고 과기정통부는 밝혔다. ■ 쿠팡 침해사고 개요...작년 11월 17일 침해 신고 작년 11월 16일, 쿠팡은 이용자로부터 개인정보 유출 관련 의심 이메일을 받았다는 내용의 고객의 소리(VOC, Voice Of Customer)를 접수했다. 쿠팡은 자체조사를 통해 접수를 받은 하루 후인 17일 침해사고 발생을 인지하고, 이어 19일 4536개 계정의 고객명, 이메일, 주소 등 정보가 유출됐다는 내용으로 한국인터넷진흥원(원장 이상중, KISA)에 침해사고 신고를 했다. 정보통신망법에 따르면, 침해사고 인지 시점으로부터 24시간 이내 신고를 해야 하며, 이를 위반 시 3천만원 이하 과태료 부과 대상이다. 하지만 KISA가 현장조사를 통해 추가 피해 여부를 파악한 결과, 유출 규모가 최초 신고된 4500여 개가 아닌 3천만 개 이상 계정임을 확인했다. 과기정통부는 이번 사고가 국내 최대 전자상거래 플랫폼 침해사고이며 대규모 정보가 유출된 중대한 침해사고로 판단하고, 11월 30일 민관합동조사단을 구성해 법과 원칙에 따라 피해현황, 사고원인 등을 조사했다. 과기정통부는 쿠팡의 법 위반 사항도 확인했다. 침해사고 신고 지연 ■ 조사 범위...로그 기록 등 관련 자료 종합 분석 조사단은 공격자가 악용한 쿠팡의 이용자 인증체계를 정밀 분석하고, 공격 범위 및 유출 규모를 파악하기 위해 웹 및 애플리케이션 접속기록(로그) 등 관련 자료에 대한 종합적인 분석을 실시했다. 쿠팡으로부터 제출받은 공격자 PC 저장장치(HDD 2대, SSD 2대) 및 현재 재직 중인 쿠팡의 개발자 노트북에 대한 포렌식 분석도 병행했다. 또 정보통신망법에 따른 정보보호조치에 관한 지침, 정보보호 및 개인정보보호 관리체계인증(ISMS-P) 기준, 쿠팡 자체규정 등에 대한 준수 여부를 포함해 전사 차원의 정보보호 관리체계를 점검했다. ■ 정보유출 규모...가족, 친구 등 제3자 성명, 전화번호 등 다수 포함 공격자는 쿠팡에서 정보를 유출했다는 이메일을 작년 11월 16일과 25일 두 차례 쿠팡측에 보냈으며, 유출한 정보의 일부 내용을 이메일 본문에 기재했다. 조사단은 공격자가 유출했다고 주장하는 이용자 정보들에 대한 진위 여부를 검증하기 위해 쿠팡의 웹 접속기록(로그)를 분석했다. 그 결과, 조사단은 공격자가 쿠팡의 내정보 수정 페이지의 성명, 이메일, 배송지 목록 페이지의 성명, 전화번호, 주소, 공동현관 비밀번호 정보, 주문 목록 페이지의 이용자가 주문한 상품 정보를 유출한 후, 해당 정보 일부를 이메일에 기해 쿠팡측에 보낸 것을 확인했다. 개인정보 유출은 개인정보가 해당 개인정보처리자의 관리·통제권을 벗어나, 제3자가 그 내용을 알 수 있는 상태에 이르게 된 것(표준개인정보보호지침)을 말한다. 또 쿠팡 웹 및 애플리케이션 접속기록(로그) 데이터 분석을 통해 내정보 수정, 배송지 목록, 주문 목록 등 페이지에서 쿠팡의 이용자 정보가 유출되었음을 확인했다. 내정보 수정 페이지에서 성명, 이메일이 포함된 이용자 정보 3367만3817건이 유출됐음을 확인했다. 성명, 전화번호, 배송지 주소, 특수문자로 비식별화된 공동현관 비밀번호가 포함된 배송지 목록 페이지에 1억4805만6502회 조회, 정보가 유출됐음을 확인했다. 배송지 목록 페이지에는 계정 소유자 본인 외에도 가족, 친구 등 제3자의 성명, 전화번호, 배송지 주소 등 정보가 다수 포함됐다. 그리고, 성명, 전화번호, 배송지 주소 외에 공동현관 비밀번호가 포함된 배송지 목록 수정 페이지를 5만474회 조회했음을 확인했다. 또 이용자가 최근 주문한 상품 목록이 포함된 주문 목록 페이지를 10만2682회 조회했음을 확인했다. 조사단은 웹 접속기록 등을 기반으로 유출 규모를 산정했고, 향후 개인정보 유출 규모에 대해서는 개인정보보호위원회에서 확정해 발표할 예정이다. ■ 사고원인 분석...누가 어떻게 공격했나 조사단은 사고원인을 정보유출 경로 분석, 공격자 행위 분석 두 가지 측면에서 조사했다. 공격자는 재직 당시 시스템 장애 등 백업을 위한 이용자 인증 시스템 설계·개발 업무를 수행한 SW 개발자(Staff Back-end Engineer)로 확인됐다. 조사단은 정보유출 경로를 분석한 결과, 공격자가 쿠팡 서버의 인증 취약점을 악용하여 정상적인 로그인 없이 이용자 계정에 비정상 접속하여 정보를 무단 유출했음을 확인했다. 정상적으로 이용자가 접속하는 경우, 이용자는 로그인(ID/PW) 절차를 거쳐 일종의 '전자 출입증'을 발급받는다. 그리고, 쿠팡의 관문서버는 발급받은 '전자 출입증'이 유효한지 여부를 검증하고, 이상이 없을 시에 서비스 접속을 허용한다. 공격자는 재직 당시 관리하던 이용자 인증 시스템의 서명키를 탈취한 후, 이를 활용해 '전자 출입증'을 위·변조하여 쿠팡 인증체계를 통과했다. 그 결과, 정상적인 로그인 절차를 거치지 않고 쿠팡 서비스에 무단 접속할 수 있게 되었다. ■ 공격자 행위 분석...웹크롤링 공격 도구 악용 2313개 IP 사용 ▲ 취약점 발견 단계(25.1월 이전): 공격자는 재직 당시, 이용자 인증 시스템 설계·개발 업무를 수행하면서, 이용자 인증체계의 취약점과, 키 관리체계의 취약점을 인지하고 있었다. 이러한 판단 근거는, 공격자가 25.1.5~1.20 공격 테스트를 진행한 접속기록이 확인, 1월 이전에 취약점을 인지하고 있었다고 판단했다. 먼저, 쿠팡의 관문서버는 인증절차를 통해 '전자 출입증'이 정상적으로 발급된 이용자에 한해서 접속을 허용해야 하므로, '전자 출입증'이 위·변조되었는지에 대해서도 확인해야 한다. 하지만 조사결과, 관련된 확인 절차가 부재한 상황이었다. 또 쿠팡이 관리하고 있는 서명키는 '전자 출입증'을 발급하기 위해 사용하는 도구인 만큼, 체계적이고 엄격한 관리체계를 갖춰야 한다. 이에, 업무 담당자가 퇴사할 경우 해당 서명키를 더 이상 사용하지 못하도록 갱신 절차가 진행돼야 하나, 관련 체계 및 절차가 미비했다. ▲취약점을 악용한 공격 테스트(25.1월~): 퇴사 후, 공격자는 재직 당시 탈취한 서명키와 내부 정보를 활용, '전자 출입증'에 대한 위·변조를 진행했다. 그 후, 이를 이용해 정상적인 로그인 절차 없이 쿠팡 인증 체계를 통과하면서, 본격적인 공격을 위한 사전 테스트를 진행했다. ▲대규모 정보 유출(25.4.14~11.8): 공격자는 사전 테스트를 통해 이용자 계정에 접근이 가능한 사실을 확인한 이후, 자동화된 웹크롤링 공격 도구를 이용해 대규모 정보를 유출했다. 이 과정에서 공격자는 총 2313개 IP를 이용했다. ■ 문제점 및 재발방지 대책 조사단은 조사를 통해 쿠팡의 정보보호 체계에 문제점을 발견하고 재발방지 대책을 마련했다. ▲이용자 인증체계 문제점: 조사단은 공격자가 위·변조한 '전자 출입증'을 사용해 쿠팡 서비스에 무단으로 접속한 것을 확인하였고, 정상적인 발급 절차를 거친 '전자 출입증'인지 여부를 검증하는 체계가 부재한 사실을 확인하였다. 또한, 쿠팡은 모의해킹을 통해 '전자 출입증' 기반 인증 체계의 취약점 발굴·개선을 추진하였으나, 발견된 문제에 한해여 해결책을 모색하고, 쿠팡의 관문서버 이용자 인증 체계 개선 등 전반적인 문제점 검토는 이뤄지지 않았다. ⇒ (재발방지 대책) 쿠팡은 정상 발급절차를 거치지 않은 '전자 출입증'에 대한 탐지 및 차단 체계를 도입하는 한편, 모의해킹에서 발견된 취약점에 대해서는 근본적인 문제개선 방안을 마련해야 한다. ▲키 관리체계 문제점: 쿠팡은 자체 규정에 따라, 서명키를 '키 관리시스템'에서만 보관하고, 개발자 PC 등에 저장(소스코드 내 하드코딩)하지 않도록 해야 한다고 명시하고 있다. 그러나, 조사단은 현재 재직 중인 쿠팡 개발자가 노트북에 서명키를 저장하고 있어, 키 유출 및 오남용 위험이 있음을 발견했다. 또한, 쿠팡은 서명키를 체계적으로 관리할 수 있도록 발급 내역을 기록·관리하도록 규정하고 있으나, 조사단은 키 이력 관리 체계가 부재하여 목적 외 사용을 파악하는 것이 불가능함을 확인했다. 쿠팡은 내부자(퇴사자)로 인해 서명키와 같은 주요 정보가 탈취될 수 있는 위협에 대한 대응체계가 부재했다. 이와 함께, 조사단은 정보보호 및 개인정보보호 관리체계 인증(ISMS-P)에 대해 점검한 결과, 쿠팡은 개발과 운영을 분리하지 않고 개발자에게 실제 운영 중인 '키 관리 시스템'에 접근하도록 권한을 부여하고 있었다. 그리고, 내부 규정에서 키의 수명(3년 주기)만 정의하였고, 사용자의 정보 변경에 따른 교체 등 세부적인 운영절차 수립이 미흡했다. ⇒ (재발방지 대책) 쿠팡은 키 관리(발급/사용 이력관리)·통제 체계 강화 및 운영관리 기준을 명확히 하고, 상시 점검을 실시해야 한다. ▲정보보호 관리체계 미흡: 쿠팡은 이번 침해사고가 동일한 서버사용자 식별번호를 반복적으로 사용했으며, 위·변조된 '전자 출입증'을 활용한 비정상 접속행위가 발생했음에도, 해당 공격 행위를 통한 정보유출을 탐지·차단하지 못했다. 웹 서버가 다수의 웹페이지 요청자를 구별하기 위해 각 세션에 부여하는 임의의 문자열 값 또한, 접속기록(로그)를 일관된 기준 없이, 저장·관리하여 피해 이용자 식별 및 정보유출 규모 산정에 어려움이 발생했다. 쿠팡은 접속기록(로그) 중 서버사용자 식별번호, 이용자 고유식별번호를 내정보 수정페이지에서만 저장·관리하고 있으며, 배송지 목록, 주문목록 등 페이지에서는 해당 정보를 저장·관리하고 있지 않음 ⇒ (재발방지 대책) 쿠팡은 비정상 접속행위 탐지 모니터링을 강화하고, 사고원인 분석 및 피해규모 식별 등 목적에 맞는 로그 저장관리 정책을 수립 및 정비하여야 한다. 또한, 자체 보안규정 준수 여부에 대한 정기 점검을 실시하고, 미준수 사항 발생 시 즉각 개선하는 관리체계를 구축하여야 한다. ■ 법 위반사항 ① 침해사고 신고 지연: 쿠팡은 정보통신망법 제48조의3에 따라 침해사고를 인지한 후 24시간 이내에 과기정통부 또는 KISA에 신고해야 한다. 그러나, 정보보호 최고책임자(CISO)에게 보고한 시점('25.11.17 16:00)으로부터 24시간이 지난 후 KISA에 신고('25.11.19 21:35) 했다. 침해사고 인지시점은, 침해사고 발생을 알게 된 때는 정보보호 담당자, 정보보호 담당부서의 장, 정보보호 최고책임자, 기업 대표자 등이 정보통신망법 제2조에 정의된 침해사고의 발생을 알게 된 때를 말한다.(정보통신분야 침해사고 대응 안내서, '25.8월) ⇒ (조치 사항) 정보통신망법에 따른 과태료를 부과할 예정이다. 정보통신망법 제76조에 따라 3천만원 이하 과태료 부과 대상이다. ② 자료보전 명령 위반: 과기정통부는 정보통신망법 제48조의4에 따라 쿠팡에 침해사고 원인 분석을 위해 자료보전을 명령('25.11.19 22:34)했다. 그러나, 쿠팡은 자료보전 명령에도 불구하고 자사 접속기록의 자동 로그 저장 정책을 조정하지 않아, 약 5개월('24.7~11월) 분량 웹 접속기록이 삭제되었다. 또한, 애플리케이션 접속기록(로그)도 '25.5.23~6.2일 간의 데이터가 삭제됐다. ⇒ (조치 사항) 자료보전 명령 위반과 관련하여 수사기관에 수사를 의뢰했다. 웹 로그 삭제 수사의뢰는 작년 12월31일, 애플리케이션 로그 삭제 수사의뢰는 올해 2월 9일이다. ■ 향후 계획 과기정통부는 이번 조사단의 조사결과를 토대로, 쿠팡에 재발방지 대책에 따른 이행계획을 제출(2월)토록 하고, 쿠팡의 이행(3~5월) 여부를 점검(6~7월)할 계획이다. 이행점검 결과, 보완이 필요한 사항에 대해서는 정보통신망법 제48조의4에 따라 시정조치를 명령할 계획이다.

2026.02.10 14:00방은주 기자

"AI가 M&A 매물 발굴"...디엘지-리스팅, 협력 서비스 제공

법무법인 디엘지(DLG Law Corporation, 대표변호사 조원희·안희철)는 딥서치(대표 김재윤)가 운영하는 M&A 플랫폼 '리스팅(Listing)'의 '프리미엄 서비스' 공식 파트너로 참여해 전문적인 법무 실사 서비스를 제공한다고 10일 밝혔다. 이번 협력은 딥서치가 새로 론칭한 '리스팅 프리미엄 서비스' 일환으로, 인공지능(AI) 기술 기반의 효율적인 딜 매칭에 법무법인 디엘지의 고도화된 법률 전문성을 더해 M&A 거래의 안전성을 극대화하기 위해 마련됐다. 리스팅의 프리미엄 서비스는 그간 높은 인건비 문제로 소외된 중소형 M&A 시장의 한계를 AI 기술로 극복, 해결책을 제공받을 수 있는 것이 특징이다. AI 에이전트가 매물 발굴(딜 소싱), 티저 노트 작성, 인수자 매칭 등 초기 업무를 자동화하고, 이후 진행되는 심도 있는 자문과 실사 단계에서는 전문 인력이 투입되는 'AI-휴먼 하이브리드' 시스템을 지향한다. 특히 이번 서비스에서 법무 실사를 전담하는 법무법인 디엘지는 국내 M&A 법률 자문 리그테이블 상위권에 이름을 올리며 스타트업 및 중소·중견기업의 M&A, 인수금융, 지배구조 개편 등에서 독보적인 전문성을 인정받고 있는 로펌이다. 법무법인 디엘지는 그간 쌓아온 풍부한 실무 경험을 바탕으로 기술 기업의 가치를 정밀하게 분석하고, 거래 과정에서 발생할 수 있는 법적 리스크를 철저히 검토할 예정이다. 고객은 리스팅 프리미엄 서비스를 통해 프라이빗 딜 소싱부터 광고, 재무 실사는 물론, 법무법인 디엘지의 전문적인 법무 실사, 에스크로(안심결제), 매각 기업 밸류업까지 M&A 전 과정에 걸친 원스톱 솔루션을 제공받는다. 법무법인 디엘지 안희철 대표변호사는 "전통적인 M&A 시장에서 자칫 간과되기 쉬운 중소형 딜에 법무법인 디엘지만의 고도화된 법률 서비스를 접목할 수 있게 돼 의미가 크다"며 "리스팅의 혁신적인 데이터 기술과 법무법인 디엘지의 전략적 자문 역량을 결합해 성공적인 딜 클로징을 이끌어낼 것"이라고 밝혔다. 한편, 리스팅은 2024년 출시 이후 1000개 이상의 라이브 딜을 보유한 M&A 플랫폼으로 성장했다. 올해 거래액 1000억 원 달성을 목표로 하고 있다. 이번 법무법인 디엘지와의 파트너십을 통해 전문성을 보강한 리스팅은 투명하고 합리적인 성공보수 체계를 바탕으로 M&A 생태계 확장에 박차를 가할 예정이다.

2026.02.10 11:28방은주 기자

엔피코어, 'SOC 프라임' 국내 독점 공급

AI 기반 신·변종 악성코드 대응 솔루션 전문기업 엔피코어(대표 한승철)는 지난해 11월 글로벌 최대 위협 탐지 규칙(Detection Rule) 플랫폼인 SOC 프라임(SOC Prime)과 전략적 파트너십을 체결한 데 이어, 올해 2월부터 국내 독점 리셀러로서 국내 시장을 대상으로 본격적인 제품 판매에 나섰다고 9일 밝혔다. 이번 판매 게시를 통해 엔피코어는 금융, 공공, 대기업 등 국내 주요 보안관제 환경에 SOC Prime 플랫폼을 정식으로 공급하고, 국내 시장에 최적화한 기술 지원과 운영 서비스를 제공한다. SOC Prime은 전 세계 1만1000개 이상 조직과 포천100(Fortune 100) 기업의 42%가 사용하는 글로벌 최대 위협 탐지 콘텐츠 플랫폼으로, 신규 사이버 공격 발생 시 24시간 이내 검증된 탐지 규칙을 제공하는 것이 특징이라고 회사는 설명했다. 특히 핵심 기술인 '시그마 룰(Sigma Rule)'은 벤더 중립적인 탐지 규칙 언어로, 로그 및 행위 기반 위협 탐지에 최적화돼 있어 기존 SIEM, EDR, XDR 등 보안 인프라를 변경하지 않고도 최신 위협 탐지를 신속히 적용할 수 있으며, 이기종 보안 환경에서도 일관된 탐지 품질과 운영 효율성을 확보할 수 있다. 엔피코어는 SOC Prime 플랫폼을 자사의 차세대 통합 위협 탐지 및 대응 솔루션 'ZombieZERO Inspector X(XDR)'를 비롯해 EDR 및 APT 대응 제품군과 연계해 제공, 국내 고객의 탐지 정확도와 운영 효율성을 동시에 향상시킨다는 전략이다. 또 MITRE ATT&CK 프레임워크 기반의 탐지 커버리지 분석과 성숙도 평가 기능을 통해 보안 운영 수준을 체계적으로 고도화할 수 있게 지원한다. 한승철 엔피코어 대표는 “SOC Prime 국내 독점 공급 개시를 통해 글로벌 수준의 위협 탐지 역량을 국내 보안 시장에 본격적으로 제공하게 됐다”며 “단순한 솔루션 판매를 넘어, 국내 규제 환경과 보안 운영 현실을 반영한 실질적인 위협 탐지·대응 체계를 고객에게 제공하겠다”고 밝혔다. 엔피코어는 향후 SOC Prime 기반의 탐지 콘텐츠 공급, 기술 지원, 컨설팅 서비스를 단계적으로 확대하며, 국내 보안관제 및 XDR 시장에서의 경쟁력을 강화해 나갈 계획이다.

2026.02.09 22:50방은주 기자

"비접촉 지문인증 국내 최초"...디젠트아이디, '마이 핑거' 국제 인증 획득

생체인증 기술기업 디젠트아이디(Digent ID, 대표 정도영)는 자사의 비접촉 지문인증 솔루션 '마이핑거(MyFinger)'가 국제 표준 ISO/IEC 30107-3 프레젠테이션 공격 탐지(Presentation Attack Detection, PAD) 시험에서 레벨 1 및 레벨 2 인증을 모두 획득했다고 9일 밝혔다. 회사는 "비접촉 지문인증 분야에서 국내 최초 성과"라고 설명했다. 이번 인증은 국제 공인 시험기관인 호주 BixeLab에서 수행한 시험을 통해 획득했다. BixeLab은 미국 국립표준기술연구소(NIST)가 운영하는 NVLAP(National Voluntary Laboratory Accreditation Program) 인증을 받은 전 세계 3개 생체인증 시험기관 중 하나다. 이번 성과로 디젠트아이디는 안드로이드 및 iOS 모바일 환경에서 비접촉 지문인증 PAD 레벨 2 인증을 확보한 국내 최초 기업이라는 타이틀을 얻었다. 'ISO/IEC 30107-3 PAD 레벨 2'는 사진, 영상, 모형 등 고도화된 위변조 공격 시나리오에 대한 대응 능력을 평가하는 국제 표준이다. 상용 환경에서 적용 가능한 최고 수준의 생체인증 보안 기준으로 평가된다. 정도영 디젠트아이디 대표는 "이번 인증은 단순한 기술 검증을 넘어, 국내 생체인증 기술이 글로벌 최고 수준의 보안 기준을 충족했음을 공식적으로 인정받은 결과"라며 "금융, 헬스케어, 출입통제, 공공 및 국경 관리 등 다양한 분야에서 비접촉 지문인증 기술의 상용화를 가속화하는 계기가 될 것"이라고 강조했다. 시험을 수행한 BixeLab의 소미아 싱(Somya Singh) 디렉터는 "비접촉 생체인증 기술이 실제 서비스 환경으로 확산되면서 PAD 시험의 중요성은 더욱 커지고 있다"며 "ISO/IEC 30107-3 레벨 1과 레벨 2 인증은 국제적으로 신뢰할 수 있는 보안 적합성을 입증하는 지표"라고 밝혔다. 한편 'MyFinger(마이핑거)'는 스마트폰 카메라를 활용한 비접촉 방식으로 별도의 전용 장비 없이 개인이 보유한 스마트폰만으로 인증이 가능, 사용자와 서비스 제공자 모두에게 추가 비용 부담이 없는 것이 특징이다. 이를 통해 서비스 제공자는 강화된 본인확인 기능을 최소 비용으로 도입할 수 있으며, 사용자 역시 편리하게 이용할 수 있다. 또 고정밀 지문 인식 알고리즘과 고도화된 라이브니스(Liveness) 기술을 결합해 사진, 영상, 모형 등을 활용한 위변조 공격에 대한 대응력을 강화했다. 디젠트아이디는 이 기능을 SDK 형태로 제공해 금융, 헬스케어, 국경 관리, 기업 출입통제 등 다양한 분야의 서비스와 애플리케이션에 손쉽게 적용할 수 있게 했다. 디젠트아이디가 사용하는 지문인식 알고리즘은 관계사인 주식회사 디젠트가 보유하고 있다. 현재 행정안전부 및 경찰청에 이 알고리즘을 공급, 운영하고 있다. 디젠트아이디는 디젠트를 통한 긴밀한 기술 협력을 기반으로, 검증된 생체인식 기술을 활용해 신뢰성과 혁신성을 갖춘 생체인증 솔루션을 제공하고 있다. 한편 디젠트아이디는 안드로이드(Android) 및 iOS 모바일 기기용 비접촉 지문인증 기술을 전문으로 하는 생체인증 솔루션 기업이다. 2018년 설립됐다. 정부 및 경찰청이 사용하고 있는 지문인식 기술을 기반으로, 온라인과 오프라인 환경 모두에서 활용 가능한 안전하고 경제적인 인증 솔루션을 개발하고 있다.

2026.02.09 20:46방은주 기자

송경희 위원장 "보건의료데이터 현장 활용 어려움 적극 개선"

개인정보보호위원회(개인정보위)는 9일 보건복지부와 공동으로 보건의료 분야 개인정보 규제 합리화를 위한 현장 간담회를 서울 종로구 소재 서울대학교병원에서 개최했다. 송 위원장의 세 번째 현장 행보(현문현답)다. 행사에는 서울대학교병원, 서울아산병원, 국립암센터, 연세대학교, 동국대학교, 카카오헬스케어, 인튜이티브서지컬코리아, 광주테크노파크, 국민건강보험공단, 건강보험심사평가원, 한국사회보장정보원 등 11개 기업 및 기관이 참여했다. 이날 송경희 개보위 위원장은 "의료 인공지능(AI), 디지털헬스 등 바이오 신산업 발전을 위해서는 이해관계자 모두의 신뢰를 기반으로 한 안전한 보건의료데이터 활용이 뒷받침돼야 한다"면서 “앞으로 복지부 등 관계부처와 긴밀히 협력해 현장에서 느끼는 데이터 활용 어려움을 적극 개선해나가겠다"고 밝혔다. 이날 간담회는 지난해 '제2차 핵심규제 합리화 전략회의('25.10.16.)'에서 논의한 'K-바이오 핵심규제 합리화'의 후속조치다. 보건의료 데이터 활용 과정에서 발생하는 현장 규제와 제도적 애로사항을 직접 청취하고 개선방안을 논의하기 위해 마련됐다. 앞서 정부는 지난 전략회의 이후 사망자 의료데이터의 연구 목적 활용에 대한 세부 기준을 마련해 가이드라인에 명확히 하는 한편, '가명처리한 사망환자 의료데이터의 연구·교육 목적 활용'에 대한 '가명정보 비조치의견서'를 회신하는 등 규제 합리화 노력을 지속해 왔다. 이날 간담회에서는 먼저 카카오헬스케어와 서울대병원 연구진이 의료데이터 기반 AI 개발 사례, 보건의료데이터 활용 연구 동향을 발표하며 데이터 공유 확대의 중요성과 현장 연구자들이 느끼는 어려움을 설명했다. 이어 개인정보위는 지난해 9월 발표한 '가명정보 제도·운영 혁신방안'의 주요 정책 추진방향을 소개하고, 원스톱 가명처리 지원서비스, 가명정보 비조치의견서 등 데이터의 안전한 활용을 지원하기 위해 새로 도입하는 제도를 소개했다. 발제 이후 진행한 토론에는 대학병원 연구자, 의료 AI 및 의료기기 개발 기업 등 참석자들이 의료데이터 공유·활용 확대를 위한 건의사항을 논의했다. 지난 '핵심규제 합리화 전략회의'에서 제기되었던 ▲사망자 의료데이터 활용 방안과 함께 ▲가명처리 적정성 판단의 어려움 ▲개인정보 이노베이션존 활용도 제고 방안 등 다양한 의견이 제시됐다.

2026.02.09 20:26방은주 기자

지니언스, 버그바운티 전 제품·서비스로 확대

사이버 보안 전문기업 지니언스(대표 이동범)는 보안 사각지대를 해소하고, 사이버 위협에 선제적으로 대응하기 위해 '버그바운티(Bug Bounty) 프로그램'을 전 제품과 서비스로 확대, 운영한다고 9일 밝혔다. '버그바운티(Bug Bounty)'는 소프트웨어나 웹 서비스 취약점을 발견해 신고하는 사람에게 포상금을 지급하는 제도다. 보안 취약점을 악용하는 사이버 공격을 사전에 차단하는 동시에, 화이트해커 등 차세대 보안 전문가 양성에 기여할 수 있다. 구글, 애플, 아마존 등 글로벌 IT 기업들도 자사 제품과 서비스의 취약점 발굴 및 보안 강화를 위해 버그바운티 프로그램을 적극 운영 중이다. 지난해 국내에서도 대형 해킹 사고가 잇따르며 버그바운티 필요성이 재조명된 가운데, 지니언스는 네이버, 카카오, 삼성SDS, LG전자 등과 함께 버그바운티를 독립적으로 프로그램을 운영하는 우수 기업 사례로 손꼽히고 있다. 최근에는 '취약점 공개 프로그램(VDP, Vulnerability Disclosure Policy)', '협력적 취약점 공개(CVD, Coordinated Vulnerability Disclosure)', 버그바운티를 연계한 취약점 관리 체계가 보안 업계 전반으로 확산되고 있다. VDP를 통해 취약점 신고 창구와 원칙을 명확히 하고, CVD 절차에 따라 발견·신고·조정·패치·공개를 체계적으로 관리하며, 버그바운티를 통해 화이트해커 참여와 보상을 연계하는 방식이 주요 흐름으로 부각되고 있다. 지니언스는 이러한 흐름에 맞춰 취약점 접수부터 처리, 보상까지 전사 차원의 체계를 지속적으로 강화해 나갈 계획이다. 지니언스는 국내 보안 업계 최초로 자체적인 버그바운티 제도를 시행했다. 2022년 3월부터 지난해 말까지 총 827건의 취약점 신고가 접수됐으며, 잠재된 보안 취약점에 선제적으로 대응해 고객에게 신뢰성 있고 보다 안전한 서비스를 제공하고 있다. 지니언스 버그바운티 적용 대상은 그동안 네트워크 접근제어 솔루션(NAC)과 클라우드 고객 관리 서비스(CSM)에 한정되어 있었으나, 앞으로는 지니언스가 관리하는 모든 제품과 서비스 전반으로 확대 적용한다. 단, 제3자 호스팅 서비스 및 솔루션은 범위에서 제외하며, 이 정책은 국내 뿐 아니라 글로벌 환경에도 동일하게 적용된다. 이동범 지니언스 대표는 “이번 버그바운티 확대 운영은 단순한 제도 변경이 아니라, 실제 위협을 보다 폭넓게 수용하고 보안 책임 범위를 명확히 하겠다는 의지의 표현”이라며 “앞으로도 국내외 보안 커뮤니티와의 협력을 강화해 제품과 서비스의 보안 수준을 지속적으로 고도화해 나갈 것”이라고 말했다. 한편, 지니언스는 정보보호 공시에 대한 필요성이 본격적으로 부각되기 이전부터, 보안 전문 기업으로서의 책임감과 선도적 자세를 바탕으로 자율 공시를 결정했다. 회사는 제도적 요구에 앞서 스스로 기준을 높이는 보안 운영 원칙을 유지하며, 버그바운티 프로그램 등을 통해 제품과 서비스 전반에 걸친 신뢰 확보에 주력하고 있다.

2026.02.09 19:43방은주 기자

디엘지, 게임산업 종사자 위한 법률 세미나 개최

법무법인 디엘지(DLG Law Corporation, 대표변호사 조원희·안희철)는 오는 11일 오후 2시 서울 서초동 드림플러스 강남에서 '게임산업 종사자를 위한 2026 핵심 법률 트렌드' 세미나를 개최한다. 이번 세미나는 새해를 맞아 게임업계 법무 실무자들이 최근의 주요 판결과 급격한 규제 변화를 실무적 관점에서 정리할 수 있도록 기획됐다. 특히 지난해를 기점으로 심화된 게임 저작권 분쟁과 확률형 아이템 규제, 그리고 생성형 AI 도입에 따른 법적 문제 등 게임사가 직면한 핵심 현안을 집중적으로 다룰 예정이다. 첫 번째 세션에서는 게임사의 핵심 자산 보호와 글로벌 규제 대응을 심도 있게 다룬다. 먼저 법무법인 디엘지 황혜진 파트너 변호사는 '2025년 주요 판결로 본 게임 저작권'을 주제로, 최근 업계의 초미 관심사인 저작권 침해 판단 기준을 상세히 분석한다. 단순한 아이디어 차용과 창작적 표현의 경계에 대해 최신 판례를 바탕으로 실무적인 가이드라인을 제시할 예정이다. 이어 법무법인 디엘지 홍가연 변호사는 해외 주요 국가에서 강화되고 있는 확률형 아이템 규제 현황을 공유하며, 글로벌 서비스를 준비하는 기업들이 반드시 챙겨야 할 법규 준수 체크리스트를 제언한다. 세션의 마지막은 법무법인 디엘지 노경종 파트너 변호사가 맡아, 인력 이동이나 외부 협업 등 다양한 경로를 통해 발생하는 게임사 영업비밀 유출 사고에 대해 기업이 즉각적으로 취해야 할 법적 조치와 회사 정보를 보호하고 관리하는 구체적인 방법을 설명한다. 두 번째 세션에서는 2026년 새롭게 마주할 제도 변화와 기술 이슈를 집중 조명한다. 외부 연사로 참여한 한국콘텐츠진흥원 오진해 변호사는 올 2월부터 전격 시행하는 '콘텐츠 집단분쟁조정 제도'의 도입 배경과 세부 절차를 소개하고, 제도 시행이 게임사의 분쟁 대응 방식에 미칠 영향을 분석한다. 마지막으로 법무법인 디엘지 김동환 파트너 변호사는 한국과 유럽연합(EU)의 AI 관련 법안을 비교 분석하며, AI를 활용해 제작된 게임을 누구의 창작물로 인정하고 권리를 부여할 것인가와 AI 제작 툴 서비스 이용 시 발생할 수 있는 법적 리스크 관리 전략을 제시한다. 법무법인 디엘지 조원희, 안희철 대표변호사는 “작년 한 해 게임업계를 뜨겁게 달궜던 저작권 이슈부터 올해 시행하는 집단분쟁조정 제도까지, 실무자가 짧은 시간 안에 핵심 흐름을 파악할 수 있도록 커리큘럼을 구성했다”며 “급변하는 규제 환경 속에서 게임사들이 선제적으로 법적인 문제로 인해 발생할 수 있는 위험을 관리하는 데 큰 도움이 될 것”이라고 밝혔다. 세미나 참가를 희망하는 게임업계 관계자 및 실무자는 법무법인 디엘지 온라인 이벤터스 페이지 에서 가능하다.

2026.02.09 19:30방은주 기자

데이터스트림즈, 한국도로공사 내부 LLM 고도화

국내 공공 AI 사업에서 단발성 질의응답에 머물던 기존 LLM 서비스의 한계를 근본적으로 개선한 사례가 등장했다. 지능형 데이터 플랫폼 전문기업 데이터스트림즈(대표 이영상)는 과거 AI 전문기업이 구축한 한국도로공사 내부 LLM을 고도화하는 사업을 성공적으로 수행, '한 번 묻고 끝나는 AI' 구조를 실제 업무 성과로 이어지는 형태로 전환했다고 9일 밝혔다. 이번 고도화 사업은 단순한 AI 기능 개선을 넘어, 한국도로공사가 데이터 기반 디지털 혁신 성과를 인정받아 대통령상을 수상하는 데에도 의미 있는 기여를 했다고 회사는 밝혔다. 데이터스트림즈에 따르면, 그동안 다수 공공기관에 도입된 AI 서비스는 ▲질문 단위로 끊어지는 활용 방식 ▲검색 결과 요약 수준 응답 ▲업무 맥락이 누적되지 않는 구조로 인해 현업에서 반복적으로 활용되기 어려움 등의 한계를 보여 왔다. 특히 현업에서는 앞선 설명을 반복해야 하거나 업무를 여러 단계로 나눠 반복 요청해야 하는 문제가 발생하면서 실질적인 업무 활용성이 낮다는 지적이 꾸준히 제기돼 왔다. 데이터스트림즈는 이번 고도화 사업에서 AI 응답 성능 자체보다 AI가 어떤 데이터를 기반으로 판단하는 지가 성과를 좌우한다고 보고 접근 방식을 전환했다. 이를 위해 업무 관점에서 데이터 기준과 의미를 재정의하고, 오류·중복·해석 차이를 사전에 제거하는 한편 AI가 신뢰 가능한 판단을 내릴 수 있도록 데이터 품질 관리 및 거버넌스 체계를 전면적으로 정비했다. 그 결과 AI는 단편적인 질문에 반응하는 수준을 넘어 업무 맥락을 유지한 상태에서 결과 도출까지 지원하는 방식으로 활용될 수 있게 됐다. 데이터스트림즈 AI전략사업본부 이종헌 본부장은 “최신 LLM을 적용하는 것만으로는 공공 AI의 실질적 성과를 창출하기 어렵다”며 “AI가 무엇을 기억하느냐보다 오류 없이 판단할 수 있도록 어떤 데이터를 제공하느냐가 핵심”이라고 말했다. 이어 “이번 사례는 공공 AI가 단순 기술 시연을 넘어 현업에서 신뢰하고 반복 사용하는 업무 도구로 전환될 수 있음을 보여준 대표적인 사례”라고 강조했다. 이번 사례를 계기로 공공 AI 도입 기준이 최신 기술 적용 여부에서 실제 업무 성과 창출 구조 중심으로 이동할 가능성에 시선이 쏠렸다. 데이터스트림즈는 향후 도로·교통·국방·의료·금융 등 고신뢰 데이터가 필수적인 산업 분야를 중심으로 데이터 품질과 거버넌스를 기반으로 한 실무형 AI 모델 확산에 나설 계획이다.

2026.02.09 19:16방은주 기자

동국대–한국피지컬AI협회, 바이오메디컬 협력

한국피지컬AI협회(협회장 유태준)와 동국대학교(총장 윤재웅) 경기 RISE사업단은 6일 바이오메디컬 특화 캠퍼스 환경을 기반으로 피지컬AI(Physical AI) 데이터 생태계 협력을 위한 업무협약(MOU)을 체결했다. 이번 협약식은 협회 회장사인 마음A의 공간을 활용해 진행됐으며, 행사 현장에서는 마음AI 전시 공간에 구축된 피지컬AI 관련 기술 및 제품 시연도 함께 이뤄졌다. 협약식에는 동국대학교 측에서 성정석 동국대학교 BMC부총장 겸 RISE사업단장, 이재영 경기RISE사업단 IT·융복합 ICC센터장, 김현우 경기RISE사업단 그린바이오 ICC센터장, 홍영택 의생명공학과 교수, 박혁상 경기RISE사업단 행정지원팀장이 참석했다. 한국피지컬AI협회 측에서는 유태준 협회장(마음AI 대표이사), 손병희 표준협의회 의장(마음AI 연구소장), 주해종 인재개발원장, 여상훈 사무국장이 함께했다. 이번 협약은 캠퍼스를 단순히 교육·연구 공간을 넘어, AI가 실제 환경에서 보고·판단하고·행동하며 학습할 수 있는 데이터 생산·순환 기반으로 확장하는 데 목적이 있다. 양 기관은 ▲Physical AI 전문인력 양성 ▲산학협력 세미나·워크숍·포럼 공동 개최 ▲공동 연구개발 및 기술 협력 ▲교육·연구·기술 교류를 위한 정보 공유 등 폭넓은 협력 과제를 추진할 계획이다. 특히 이날은 협약 체결과 함께 피지컬AI 기술·제품 시연을 통해, 실제 환경에서의 시스템 구동 방식과 데이터 축적·활용 관점의 협력 방향을 공유했다. 참석자들은 현장 실증 경험 → 데이터 축적 → AI 재학습 → 서비스 고도화로 이어지는 'Physical AI 데이터 순환 모델'의 적용 가능성을 중심으로 실질 협력 방안을 논의했다. 유태준 한국피지컬AI협회장은 “Physical AI 경쟁력은 데이터를 얼마나 빠르게 만들고, 신뢰 가능한 방식으로 순환시키느냐에 달려 있다”며 “동국대학교의 바이오메디컬 캠퍼스 환경은 이러한 구조를 실증·확장하기에 중요한 기반이 될 것”이라고 밝혔다. 성정석 동국대학교 BMC부총장은 “RISE 사업과 연계해 의생명·그린바이오·IT 융복합 인프라가 Physical AI 학습 구조와 결합하는 새로운 협력 모델을 만들어가겠다”고 말했다.

2026.02.09 19:02방은주 기자

씨이랩, AI 인프라 비용 절감 솔루션 '아스트라고 2.0' 출시

AI 전문기업 씨이랩(대표 윤세혁·채정환)은 급증하는 기업들의 GPU 비용 부담을 획기적으로 낮추고 운영 효율을 극대화할 수 있는 엔터프라이즈급 GPU 관리 솔루션 '아스트라고 2.0(AstraGo 2.0)'을 출시했다고 9일 밝혔다. 최근 AI모델 개발 경쟁이 치열해지며 고가 GPU 확보가 기업의 핵심 과제로 떠오른 가운데, 씨이랩은 한정된 자원의 활용도를 극대화해 기업의 비용 절감을 돕는 솔루션으로 시장 공략에 나선다. 이번에 출시한 AstraGo 2.0은 GPU 자원을 기업 내 여러 조직이 마치 '부서 전용 GPU'처럼 효율적으로 나눠 쓸 수 있게 만드는 가상화 및 최적화 기술의 결정체다. 기업들은 고가의 GPU를 도입하고도 부서 간 칸막이식 운영으로 자원 활용률이 떨어지는 비효율을 겪고 있다. 씨이랩은 이러한 시장 니즈를 파악해 AstraGo 2.0에 ▲지능형 스케줄링 ▲실시간 자원 최적화 ▲워크스페이스 기반 멀티테넌트(Multi-tenant) 기능을 탑재했다. 이를 통해 기업은 추가 하드웨어 구매 없이도 기존 인프라의 가동률을 최대치로 끌어올려 천문학적인 AI 인프라 구축 비용을 절감할 수 있게 된다. 이는 단순한 관리 도구를 넘어 기업의 이익률 개선에 직접 기여하는 핵심 솔루션으로 평가받는다. 특히 이번 버전의 핵심 경쟁력인 '워크스페이스 중심의 멀티테넌트 구조'는 하나의 거대한 GPU 클러스터를 여러 프로젝트 팀이 독립된 공간처럼 안전하게 공유하면서도, 중앙에서는 전체 자원을 통합 관리할 수 있게 한다. 관리자는 조직별·프로젝트별로 GPU 할당량과 우선순위를 정밀하게 제어할 수 있으며, 사용자는 할당 받은 자원 내에서 자유롭게 AI 연구개발을 수행할 수 있어 대규모 AI 센터 운영의 복잡성을 획기적으로 낮췄다. 씨이랩은 이미 포스코DX를 비롯한 국내 유수의 금융, 제조 대기업에 AstraGo를 공급하며 안정성과 기술력을 시장에서 검증받았다. 실제 도입 고객사들은 특정 부서의 자원 독점 문제를 해결하고, GPU 대기 시간을 획기적으로 단축해 월평균 활용률을 극대화하는 성과를 거두고 있다. 회사는 이번 2.0 출시를 기점으로 파트너십을 강화하고 공격적인 영업망 확충에 나선다. 검증된 레퍼런스를 앞세워 국내 엔터프라이즈 시장 점유율을 높이는 한편 북미와 아시아 등 글로벌 AI 인프라 시장 진출에도 속도를 낼 계획이다. 윤세혁 씨이랩 대표는 “AI 전환(AX)이 가속화할수록 한정된 GPU 자원을 얼마나 효율적으로 운영하느냐가 기업 경쟁력의 핵심이 될 것”이라며 “AstraGo 2.0은 고객의 AI 인프라 비용 고민을 해결하는 가장 확실한 대안이며, 이를 통해 씨이랩은 AI 인프라 플랫폼 시장의 리더십을 확고히 할 것”이라고 강조했다.

2026.02.09 14:56방은주 기자

[2026 주목! 보안기업] 파수 "AI 및 AI보안 기업 명성 확고히 할 것"

"AI 사용이 활성화함에 따라 챗GPT와 같은 외부 서비스형 AI 사용시 발생 가능한 개인정보 및 기밀정보 유출 위험이 커졌습니다. 또 내부AI 구축시 발생 가능한 데이터 접근 권한 관리 문제에 대한 해결 방안도 올해 더 주목받을 겁니다. 여기에 N2SF(National Network Security FRAMEwork)가 지난해에 이어 올해도 공공기관들의 중요한 과제로 부각, 이와 관련한 보안 시장이 뜨거울 것 같습니다." 조규곤 파수(FASOO) 대표는 8일 지디넷코리아와 신년인터뷰에서 올해 보안산업과 시장 전망에 대해 "기본적으로 랜섬웨어 등 사이버 위협은 계속 될 것이다. 제로트러스트 관점에서 장기적인 보안 전략을 재수립할 필요가 있다"며 이 같이 밝혔다. 파수는 2000년 설립한 국내 1세대 보안 기업이다. 디지털저작권관리 솔루션(DRM, Digital Rights Management)과 문서 가상화 기술을 활용한 기업용 문서관리 플랫폼, 개인정보 비식별화 솔루션, 정보보호 컨설팅, 인공지능 기반 노트 앱, 블록체인 서비스를 제공하고 있다. 특히 AI 시대를 맞아 ▲AI-Ready 데이터 ▲엔터프라이즈 LLM ▲AI-Ready 보안 ▲AI-Powered 애플리케이션 같은 솔루션을 공급, 고객의 생성형 AI 활용을 돕는 AI기업으로 도약하고 있다. 조 대표는 AI 활용 확산으로 안전하게 AX를 실현하는 것이 중요한 보안 문제로 주목받을 것이라면서 "파수는 AI와 데이터, 보안 사업을 함께 진행하는 만큼 고객 산업군이 넓다. N2SF 이슈가 있는 공공기관과 함께 보안 투자에 적극적인 금융과 지속적으로 보안 투자를 확대하고 있는 제조 산업군에서 올해 고객이 많을 것으로 기대하고 있다"고 예상했다. 아래는 조 대표와 인터뷰 일문일답. -올해 주요 경영 목표는? "지난해 기업용(구축형) LLM 등 AI 제품들의 고객 레퍼런스를 본격 확보했다. 올해도 AI, 데이터, 보안, 거버넌스를 통합한 엔터프라이즈 솔루션과 서비스를 통해 기업과 기관이 AI 전략을 안전하고 확장 가능하게 구현하도록 지원을 확대하겠다. 특히 고객들의 AI 혁신을 가로막는 다양한 요인 즉 인력 부족, 낮은 데이터 수준, 보안 및 거버넌스 리스크 등에 대해 파수만의 가치를 제공, '고객의 AI 트랜스포메이션(AX)을 지원'하는데 집중한다. 동시에 제로트러스트 보안 원칙에 기반한 장기적인 관점에서 보안 현황을 점검하고 강화해 나갈 수 있게 '고객의 보안 전략 재구축 지원'에도 힘쓴다. 올해 공공기관의 가장 중요한 과제인 N2SF 지원도 확대한다. 이미 다수의 N2SF 관련 시범사업에 참여했다. 특히 독보적인 데이터 관리 역량을 기반으로 N2SF의 가장 기본이 되는 CSO(Classified 기밀, Sensitive 민감, Open 공개) 분류 부분에서 주요한 역할을 할 것이다." -이것만 꼭 달성하겠다는게 있다면 "AI와 데이터, 보안이라는 축을 기반으로 사업을 진행하는 만큼, 올해는 고객의 AX를 돕는 '글로벌 AI 기업', '글로벌 AI 보안 기업'으로의 입지를 확실히 시장에 각인시키겠다. 이를 위해 다방면으로 노력하겠다." -올해 출시할 신제품이나 업그레이드 제품은? "시장 안착을 시작한 AI 제품군이 아무래도 중요하다. 파수는 고객 니즈와 최신 기술 트렌드를 반영해 우리가 개발한 sLL인 '엘름(Ellm)'을 고객의 AX를 위한 플랫폼으로 기능을 지속적으로 높이는 동시에, AI 관련 데이터 인프라 스트럭처와 거버넌스, 시큐리티 인프라 제품군들의 고도화에도 나선다. 현재 주요 AI 제품군은 기업용 구축형 AI 'Ellm(엘름)', AI 기반 개인정보보호솔루션 'AI-R Privacy(에어 프라이버시)', 서비스형 AI사용을 위한 민감정보 관리 솔루션 'AI-R DLP(에어 DLP)'가 있다. 기관 및 기업의 내부 AI 서비스 구축에 활용하고 있는 'Ellm'은 GS인증을 받은 솔루션이다. 안정성과 신뢰성을 인정받은 sLLM(경량 대형 언어 모델) 기반 AI플랫폼이다. 파수의 데이터 보호 및 관리 솔루션들과 연동할 수 있어 학습 데이터부터 결과물까지 일관된 보안 정책을 적용하고 개인정보를 안전하게 보호한다. AI 기반 개인정보보호 솔루션 'AI-R Privacy'는 업계 최초 GS인증을 통해 공인받은 뛰어난 개인정보 검출 정확도를 자랑한다. AI 기반의 자연어 처리(NLP) 기술과 광학식 문자판독장치(OCR) 기술, 파수 자체 딥러닝 기술을 적용했다. 복잡한 문장에서도 맥락을 파악하고 이름, 주민등록번호, 주소, 은행 계좌, 카드 번호 등 다양한 유형의 개인정보를 검출하고 마스킹할 수 있다. 서비스형 AI사용을 위한 민감정보 관리 솔루션인 으로 'AI-R' DLP(Data Loss Prevention)'는 최근 고도화를 통해 N2SF 보안 정책을 반영한 데이터 검출 및 통제 기능을 추가했다. 챗GPT 와 같은 생성형 AI 서비스 사용시 유출될 수 있는 개인정보는 물론 조직 고유의 민감정보까지 검출이 가능하다. 파수 고유의 LLM 기술로 광범위하게 검출할 수 있어, N2SF의 보안등급(CSO)에 따른 데이터 검출이 가능하다." -올해는 AI를 악용한 해커공격이 많을 전망이다. 어떻게 대응하나 "사이버 위협이 지속함에 따라 제로 트러스트에 기반해 보안을 강화해 나갈 수 있게 지원할 예정이다. 공격이 고도화 및 정교화함에 따라, 사이버 보안 사고를 완벽히 방비하는 것은 거의 불가능하다. 이에, 해킹 등의 사고 발생시 그 피해를 최소화하고 복원을 빨리 할 수 있게 하는 게 중요하다. 특히 SaaS 활용 확대와 데이터 저장소 다양화, 최신 기술 도입 등으로 변화하는 업무 환경에서 유연하고 일관되게 데이터를 관리 및 보호할 수 있게 지원을 강화한다. 대표적으로 파수의 플래그십 솔루션 '파수 엔터프라이즈 디알엠(Fasoo Enterprise DRM, FED)'은 고도화를 통해 문서가 로컬과 클라우드 환경 그 어디에 있든 철저한 보호와 일원화한 정책 관리가 가능한 '하이퍼 DRM(Hyper DRM)'이다. 기업이 많이 사용하는 MS M365의 보안 기능(MIP)을 FED(Fasoo Enterprise DRM)와 함께 사용할 경우, 로컬의 DRM 파일은 클라우드 환경에서 M365 보안 파일로 자동 변환한다. 이때 민감 정보를 포함한 문서나 기밀 문서는 클라우드 문서로 변환하지 않고 DRM 문서로 유지하는 등 세부적인 정책 설정으로 보안 수준을 높일 수 있다. 또 규제 강화, 공공데이터 개방, AI 활용 등이 맞물려 개인정보보호 중요도가 높아지는 만큼, 윈도(Windows), 맥(Mac), 파일서버 등 모든 저장소의 데이터 보유 현황을 파악 및 자동 분류할 뿐 아니라 암호화, 분류, 격리하거나 일정 기간 후 권한 회수 및 파기할 수 있는 '파수 데이터 레이더(Fasoo Data Radar, FDR)'나 AI 기반 개인정보보호 솔루션 'AI-R Privacy' 등의 개인정보보호 솔루션을 지속적으로 고도화해 나갈 예정이다." -해외 시장 진출 현황과 올해 계획은? "글로벌 시장 공략을 지속해 온 파수는 올해도 북미를 중심으로 파수 영향력을 확대해 나갈 거다. 당장 올 3월에 미국에서 개최하는 'RSAC'에 단독 부스를 통해 글로벌 고객들과 만난다. 파수는 이번 RSAC에서 안전한 AI 활용을 돕는 주요 솔루션과 제로트러스트 데이터 보안을 위한 최신 데이터 보안 플랫폼을 소개한다. 이외에도 다양한 국가에서 지역별 파트너사 등과 함께 맞춤형 공략을 지속한다. 또 마켓플레이스를 통해 글로벌 고객 확대 속도를 높이기 위해 파수의 주요 제품에 대한 SaaS 제공 확대와 고도화도 올해 중요한 해외 시장 전략 중 하나다." -작년 회고와 주요 성과 몇 가지를 말해준다면 "'글로벌 AI 기업'과 '글로벌 AI 보안 기업'으로의 변화를 가속화하고 있는 파수에게 지난해는 AI 솔루션의 고객사를 확보하며 가시적인 성과를 본격 거두기 시작한 의미있는 한 해였다. 대표적으로 파수는 기업용 AI Ellm(엘름)을 기반으로 한국과학기술연구원(KIST)의 'AI 서비스'를 포함해 다수의 기관과 기업에 AI 프로젝트를 구축했거나 수주했다. 또 AI기반 개인정보보호 솔루션 'AI-R Privacy'는 최근 보안의 가장 중요한 문제로 떠오르고 있는 개인정보보호를 해결하기 위한 방안으로 지난해 대법원 외에도 공공기관, 통신사, 금융기업 등의 고객 레퍼런스를 확보했다. 이 외에도 공공기관의 중요한 이슈로 떠오른 N2SF와 관련해 다수의 시범사업에 참여해 데이터 등급(CSO) 분류 부문에 중요한 역할을 수행했다. 여기에 서비스형 AI사용을 위한 민감정보 관리 솔루션 'AI-R DLP'의 신규 버전을 통해 N2SF 보안 정책을 반영한 데이터 검출 및 통제 기능을 선보이는 등 뛰어난 데이터 관리 및 보안 역량을 기반으로 N2SF 전환을 지원했다." -마지막으로 보안 및 사이버강국 코리아를 위한 제언이나 제안을 해준다면 "정부가 기업의 보안 투자를 독려하기 위해 여러가지 노력을 하고 있다. 공공기관, 지자체에정부가 보안 투자 확대를 직접 보여줘야 한다. 정부가 실제로 보안 투자를 확대하는 모습을 보여야 진정성면에서 설득력을 얻고 사회 분위기 전체를 이끌어 나갈 수 있다고 생각한다."

2026.02.08 13:29방은주 기자

씨이랩, 로봇기업 오리온스타와 손잡고 피지컬AI 시장 공략

비전AI 전문기업 씨이랩(대표 윤세혁·채정환)이 글로벌 로봇 기업 오리온스타코리아(대표 김민수)와 손잡고 차세대 AI 트렌드로 꼽히는 '피지컬 AI(Physical AI)' 시장 공략에 속도를 낸다. 씨이랩은 오리온스타코리아와 '피지컬 AI 기반 스마트시티 공동 사업 추진'을 위한 업무협약(MOU)을 체결했다고 6일 밝혔다. 이번 협약으로 소프트웨어 중심이었던 기존 AI 사업 영역을 로봇 등 하드웨어와 결합한 물리적 환경으로 확장, 실질적인 현장 적용과 수익 창출이 가능한 비즈니스 모델을 확보할 예정이다. 최근 스마트시티 시장은 단순 CCTV 관제나 데이터 분석을 넘어, 로봇과 모빌리티가 직접 서비스를 수행하는 '현장형 AI'로 트렌드가 급변하고 있다. 씨이랩은 이러한 시장 변화에 발빠르게 대응, 자사의 강력한 비전 AI 기술(뇌)을 오리온스타의 서비스 로봇(몸)에 이식해 '인식(Vision)→판단(Analysis)→행동(Action)'이 모두 가능한 피지컬 AI 통합 솔루션을 선보일 계획이다. 양사는 이번 협력을 통해 ▲스마트시티 특화 AI 서비스 로봇 공동 개발 ▲센서·영상·위치 데이터 통합 AI 플랫폼 구축 ▲국내외 대규모 스마트시티 프로젝트 공동 수주 등을 추진한다. 단순한 실증(PoC) 수준을 넘어, 실제 도시 환경에서 매출이 발생하는 상용화(Commercialization) 단계로 진입한다는 것이 핵심 목표다. 파트너사인 오리온스타코리아는 서빙, 물류, 방역 등 다양한 서비스 로봇을 전 세계에 공급하며 기술력과 양산 능력을 검증받은 글로벌 기업이다. 씨이랩은 오리온스타의 글로벌 공급망과 고객 네트워크를 활용해 국내 뿐 아니라 해외 스마트시티 시장으로 사업 영역을 넓힐 예정이다. 씨이랩은 스마트시티 내 방대한 데이터를 처리하는 최적화된 AI 예측 모델과 솔루션을 제공하며, 로봇 시스템과 연동된 통합 관제 플랫폼 역할을 수행한다. 이를 통해 하드웨어 판매와 소프트웨어 구독이 결합된 안정적인 수익 구조를 창출할 것으로 기대된다. 윤세혁 씨이랩 대표는 “이번 협약은 씨이랩의 비전AI 기술이 가상 공간을 넘어 실제 물리적 현장에서 가치를 창출하는 '피지컬 AI' 기업으로 도약하는 중요한 변곡점”이라며 “검증된 로봇 기술과의 결합을 통해 스마트시티 시장에서 독보적인 경쟁력을 확보하고, 기업 가치를 높이겠다”고 강조했다. 김민수 오리온스타코리아 대표는 “씨이랩의 고도화된 비전 AI 기술력과 우리의 로봇 제조 역량이 만나 스마트시티 운영 효율을 극대화하는 혁신적인 서비스를 선보일 것”이라고 말했다.

2026.02.06 09:25방은주 기자

가트너 "양자내성암호(PQC), 올해 실행 단계 진입"

미국 가트너(Gartner)가 '2026년 주요 사이버보안 트렌드'를 6일 발표했다. 가트너는 올해 사이버보안 트렌드를 주도할 핵심 요인으로 ▲AI의 무질서한 성장 ▲지정학적 긴장 ▲규제 변동성 ▲위협 환경 심화를 꼽았다. 알렉스 마이클스(Alex Michaels) 가트너 수석 애널리스트는 “많은 요인들이 복합적으로 작용하면서 사이버보안 리더들은 미지의 영역을 헤쳐나가고 있다. 끊임없이 변하는 환경은 각자의 한계를 시험하고 있다”며 “이는 사이버 위험 관리, 복원력, 자원 배분에 대한 새로운 접근 방식을 요구한다”고 설명했다. 가트너가 전망한 사이버보안 트렌드 중 주요 6대 트렌드는 다음과 같다. 1) 신규 개척지 확보: 포스트양자 컴퓨팅, 실행 단계로 진입 가트너는 양자컴퓨팅 발전으로 오는 2030년까지 기업이 데이터와 시스템 보호에 사용하는 비대칭 암호화가 구조적인 보안 한계에 직면할 것으로 내다봤다. 현재는 해독 불가능한 암호화 데이터를 먼저 수집해 장기간 저장한 뒤, 고도의 해독 기술이 등장했을 때 해제해 활용하는 HNDL(Harvest Now, Decrypt Later) 공격으로 인한 잠재적 데이터 유출, 법적 책임, 재정적 손실을 피하려면 포스트양자 암호화(PQC, 양자내성암호라고도 사용) 대안을 도입해야 한다. 마이클스 애널리스트는 “PQC는 조직이 기존 암호화 방식을 식별·관리·교체하도록 요구하고, 암호화 유연성을 최우선 과제로 삼아 사이버 보안 전략을 재편하고 있다”며, “지금부터 관련 역량에 투자하고 전환을 우선시하면 양자 위협이 현실화될 때 자산을 보호할 수 있을 것”이라고 전했다. 2)신규 개척지 확보: AI 에이전트에 맞춰 진화하는 IAM AI 에이전트의 부상은 기존 IAM(신원 및 접근 관리) 전략에 새로운 과제를 제시하고 있다. 특히 신원 등록, 거버넌스, 자격 증명 자동화, 기계 행위자에 대한 권한 부여에서 구조적인 변화가 요구된다. 자율 에이전트가 보편화되면서, 이를 해결하지 못하면 접근 관련 사이버보안 사고 위험은 더욱 커질 수 있다. 가트너는 자동화를 적극 활용하되, 취약점과 위험이 가장 큰 분야에 우선 투자하는 접근법을 권장한다. 이는 AI 중심 환경에서 혁신을 촉진하고, 규제 준수를 보장하며, 핵심 자산을 보호하는 데 필수적이다. 3)거버넌스 혁신: 글로벌 규제 변동성이 사이버 복원력 강화 촉진 지정학적 환경 변화와 글로벌 규제 강화로 인해 사이버보안은 조직 복원력에 직접적인 영향을 미치는 핵심 비즈니스 리스크로 부상하고 있다. 규제 당국이 이사회와 경영진에게 규제 준수 실패에 대한 책임을 묻고 있는 상황에서, 미흡한 대응은 막대한 벌금, 사업 손실, 평판 훼손으로 이어질 수 있다. 가트너는 사이버보안 리더들이 법무, 비즈니스, 구매팀과의 협력을 공식화하고, 사이버 위험에 대한 명확한 책임 체계를 수립할 것을 권고했다. 또 통제 프레임워크를 공인된 표준에 맞추고 데이터 주권 문제를 해결하면 규제 준수 격차를 줄이는 데 도움이 된다고 전했다. 4)거버넌스 혁신: 에이전틱 AI, 사이버보안 관리·감독 필요성 확대 직원과 개발자 사이에서 에이전틱 AI 활용이 급증하면서 새로운 공격 표면이 형성되고 있다. 노코드/로우코드 플랫폼과 바이브 코딩(Vibe Coding)은 이러한 흐름을 더욱 가속화해, 관리되지 않는 AI 에이전트의 확산과 보안 취약 코드, 잠재적인 규제 준수 위반 가능성을 높이고 있다. 마이클스 애널리스트는 “AI 에이전트와 자동화 도구가 기업이 도입하기에 점차 더 쉽고 실용적인 수준으로 보편화되고 있지만, 강력한 거버넌스는 여전히 필수적”이라며 “사이버보안 리더들은 승인된 AI 에이전트와 비승인 AI 에이전트를 모두 식별하고, 각각에 대해 강력한 통제를 적용하며, 잠재적 위험에 대응할 수 있는 사고 대응 플레이북을 마련해야 한다”고 강조했다. 5) AI 도입 보편화: 생성형 AI가 기존 사이버보안 인식 전략 무력화 생성형 AI 도입이 늘면서 기존 사이버보안 인식 교육은 한계를 드러내고 있다. 2025년 5월부터 11월까지 직원 175명을 대상으로 실시한 가트너 설문조사에 따르면, 응답자의 57% 이상이 개인 생성형 AI 계정을 업무에 사용하고 있으며, 33%는 비승인 도구에 민감한 정보를 입력한 경험이 있다고 답했다. 가트너는 일반적인 인식 교육에서 벗어나 생성형 AI 활용 상황을 반영한 맞춤형 보안 행동, 교육 프로그램으로 전환할 것을 권고한다. 거버넌스를 강화하고, 안전한 활용 관행을 조직에 내재화하며, 승인된 사용에 대한 정책을 수립함으로써 개인정보 침해, 지식재산권 유출 위험을 줄일 수 있다. 6) AI 도입 보편화: AI 기반 SOC 솔루션이 운영 관행 불안정화 비용 최적화와 AI에 대한 관심 증가로 AI 기반 보안 운영 센터(SOC)가 등장하면서 새로운 복잡성이 발생하고 있다. 이는 경보 분류, 조사 워크플로우 능력을 향상시키지만 인력 압박, 역량 강화 요구 확대, AI 도구 관련 비용 구조 변화 등 새로운 과제를 동반한다. 마이클스 애널리스트는 “보안 운영에서 AI의 잠재력을 최대한 실현하려면, 기술만큼 인력을 우선시해야 한다”며 “인력 역량 강화, AI 지원 프로세스에 인간 개입 프레임워크 도입, 명확한 전략 목표에 부합하는 AI 도입이 SOC 진화 속에서도 복원력을 유지하는 핵심 요소”라고 진단했다.

2026.02.06 09:09방은주 기자

개보위 "쿠팡, 회원계정 16만5천여개 추가 유출 신고"

개인정보보호위원회는 5일 "쿠팡 측에서 오늘 16시 02분 배송지 목록 확인과정에서 기존 3370만개 회원계정 외에 16만 5천여개 회원계정의 추가 유출이 확인됐다고 신고했다"고 밝혔다. 유출내용은 16만5455개 계정의 회원이 입력한 배송지 정보(입력한 이름, 전화번호, 주소)다. 개인정보보호법 상 개인정보처리자는 유출 사실을 알게 된 경우 지체없이 정보주체에게 통지해야 한다. 이에 개보위는 지난해 유출사고 발생 직후부터 배송지 목록에 포함된 정보주체에 대해 유출 통지를 해야 한다고 두 차례 권고했다.12.3, 12.10, 1.14 의결) 또 개인정보위는 "이번 쿠팡 측이 신고한 추가 유출 내용(16.5만개 회원계정)에 대해 조사 과정을 통해 엄밀하게 검증할 계획"이라면서 "현재 민관합동조사단 등과 함께 쿠팡 회원계정은 물론 비회원까지 포함해 정확한 유출규모 및 경위에 대해 철저히 조사중"이라고 밝혔다.

2026.02.05 21:56방은주 기자

송경희 위원장 한국CPO협의회 정총 참석...5대 정책 소개

송경희 개인정보보호위원회 위원장은 5일 서울 양재 엘타워에서 개최된 한국개인정보보호책임자협의회(한국CPO협의회, 회장 염흥열) 정기총회에 참석해 2026년 개인정보 핵심정책을 업계와 공유했다. 한국개인정보보호책임자협의회는 개인정보 보호법에 기반한 단체로 개인정보 보호책임자 간 협력, 공동사업 수행, 정부와 정책 소통을 위한 공식 기구다. 2월 현재 회원사는 142곳이다. 이날 총회는 협의회의 전년도 활동성과를 돌아보고 2026년도 사업계획과 예산안 등을 심의·의결하기 위해 마련한 자리다. 협의회 소속 민간·공공부문 개인정보 보호책임자140여 명이 참석했다. 이 자리에서 송 위원장은 '2026년 개인정보 핵심정책'으로 ▲실효적 제재 및 보호투자 촉진 ▲공공·민간의 선제적 예방·점검 ▲AX 혁신 지원 및 규율 정립 ▲국민 생활 속 프라이버시 보호 ▲ 글로벌 데이터 신뢰 네트워크 구축 등 크게 5가지를 설명, 사전 예방 중심의 안전한 데이터 활용체계 구축을 위해 현장에서 개인정보 관리·활용을 총괄하고 있는 보호책임자들의 역할이 매우 중요함을 강조했다. 아울러 데이터 활용 어려움 등 현장의 애로사항을 적극적으로 개인정보위와 소통해 줄 것을 당부했다. 염흥열 협의회 회장은 “지난해 발생한 대규모 침해사고는 개인정보 보호가 기업의 신뢰·지속 가능성, 나아가 사회 전체의 안녕을 좌우하는 핵심 과제임을 보여줬다"면서 "협의회는 앞으로 정책 소통 강화, 신기술 환경에서의 기준 정립 등 체계적인 활동을 통해 개인정보 보호를 선도하는 중심 플랫폼으로 자리매김하겠다”고 밝혔다. 협의회는 올해에도 개인정보위와 공동으로 민관포럼을 개최해 정책소통을 확대하고 보호책임자 업무수행 가이드를 개정하는 등 보호책임자의 실질적 역할 강화를 통한 사전예방 보호체계 마련을 위해 적극 활동해 나갈 예정이다. 또 개인정보위는 기업의 선제적인 개인정보 보호 투자를 촉진하고, AX 혁신을 위한 데이터의 안전 활용을 지원하는 한편 협의회와 지속적으로 협력해 현장에서 체감하는 정책효과성을 높여 나갈 계획이다.

2026.02.05 18:00방은주 기자

"35개 파트너와 연합"...씨이랩, '파트너 서밋 2026' 개최

AI 영상분석 전문기업 씨이랩(대표 윤세혁, 채정환, 189330)이 자사의 차세대 GPU 운영관리 솔루션 'AstraGo 2.0(아스트라고 2.0)'을 필두로 엔터프라이즈 AI 시장 공략에 속도를 내며 본격적인 실적 퀀텀점프에 도전한다. 5일 씨이랩은 주요 파트너사 35곳을 최근 초청해 '씨이랩 파트너 서밋 2026(Xiilab Partner Summit 2026)'을 개최, 단순 솔루션 공급을 넘어 파트너 생태계를 통한 시장 점유율 확대 및 고부가가치 비즈니스 창출 전략을 공식화했다. 이번 전략의 핵심인 'AstraGo 2.0'은 최근 기업들의 AI 투자가 급증하면서 화두로 떠오른 'GPU 운영 비용 절감'과 '효율성 극대화'라는 시장의 니즈를 겨냥했다. 씨이랩은 이번 업데이트를 통해 ▲워크스페이스 기반 멀티테넌트(조직별 독립 운영) ▲GPU 병목 구간 시각화 ▲지능형 스케줄링 등 독보적인 기능을 선보였다고 밝혔다. 이는 고가의 GPU 자원이 낭비되는 것을 막고 실질적인 ROI(투자자본수익률)를 보장하는 핵심 기술로, 씨이랩은 이를 통해 단순 판매를 넘어 고객사의 필수 운영 파트너로 자리매김, 안정적인 매출 기반을 다진다는 계획이다. 이미 시장에서의 검증도 마쳤다. 이날 행사에서는 포스코DX의 실제 도입 사례가 공개, 참석자들의 관심을 받았다. 포스코DX 측은 “아스트라고 도입 이후 GPU 월평균 활용률이 약 80% 개선되는 등 즉각적이고 실질적인 운영 성과를 확인했다”고 밝혔다. 대기업 현장에서 입증된 이러한 성과는 향후 엔터프라이즈 및 공공 시장으로 수주를 확대하는 데 있어 강력한 레퍼런스로 작용할 전망이다. 씨이랩은 이러한 기술적 우위를 바탕으로 HPE, 한국정보공학 등 글로벌 IT 리더들과 손잡고 영업망을 대폭 확장한다. 35개 파트너사와 함께 구축한 '세일즈 동맹'은 엔터프라이즈 AI 인프라 패키징 전략과 공동 영업 모델을 통해 시장 침투 속도를 높이는 역할을 한다. 씨이랩 기술력이 파트너사의 영업망을 타고 빠르게 확산되는 선순환 구조를 만들어, 매출 파이프라인을 다각화하고 수익성을 강화하는 기폭제가 될 전망이다. 윤세혁 씨이랩 대표는 “현재 AI 인프라 시장의 패러다임은 단순한 하드웨어 확보 경쟁에서 '운영 효율과 성과 중심'으로 급격히 이동하고 있다”고 진단하며 “검증된 AstraGo 2.0의 경쟁력과 탄탄한 파트너 생태계를 결합해 고객에게 운영 지표 개선이라는 확실한 가치를 제공하고, 시장에서는 압도적인 점유율을 확보해 실질적인 기업 가치 상승을 이끌어내겠다”고 강조했다.

2026.02.05 16:41방은주 기자

"공공 시장 외산 VDI 대체"...틸론, 한국산업인력공단 수주

클라우드 및 가상화 전문기업 틸론이 한국산업인력공단의 망분리 업무환경 전환 구축 사업을 수주했다. 기존에 사용하던 외산 VDI 제품을 틸론의 제품으로 대체(Win-Back)했다. 5일 틸론에 따르면, 이번 사업은 외산 솔루션의 라이선스 정책 변화와 기술지원 한계로 발생하는 운영 불안 요소를 근본적으로 줄이기 위해 추진됐다. 공단은 사전 기술테스트(PoC) 과정에서 틸론의 기술력을 검증하며 기존 인프라와의 높은 호환성과 빠른 접속 속도, 우수한 보안성을 바탕으로 전환 사업자로 최종 틸론을 선정했다. 틸론의 Dstation은 국내 최초로 가상화 관리제품 분야에서 보안기능확인서 2.0을 취득해 높은 수준의 보안 적합성을 인정받은 솔루션이다. 독자 개발한 가상화 프로토콜을 기반으로 서비스 및 에이전트 무결성 기능, 통신 및 저장 데이터 암호화, 프로세스 실행 통제 등 강력한 보안 기능을 제공한다. 특히 통합관리자 포털인 '센터포스트(CenterPost)'를 통해 관리자가 대규모 가상 데스크톱을 신속하게 생성, 배포할 수 있게 지원, 운영 효율을 높여준다. 이번 고도화 사업은 단순히 제품 교체를 넘어 최신 IT 환경으로의 전환을 포함한다. 틸론은 한국산업인력공단 요구사항에 맞춰 기존 인프라를 활용을 전환 체계를 적용하고, 단계적 구축과 안정화를 통해 업무 연속성을 확보한다는 계획이다. 이를 통해 공단은 외부 가상화 기업 의존에 따른 기술지원 공백 우려를 줄이고 보다 안정적인 스마트 행정 업무환경을 구축하게 된다. 공단은 단순 교체가 아니라 기관 운영 요구를 반영한 기능 고도화도 함께 추진할 예정이다. OTP 연동과 HR DB 커스터마이징과 같은 운영 요구와 함께 윈도11 업그레이드 필요 사항이 제기됐으며, 틸론은 구축 범위 내에서 연동·전환 과제를 반영하는 방안을 검토해 현장 적용성을 높일 계획이다. 그동안 공공기관은 까다로운 보안 요구사항과 규제 준수 필요성 때문에 VDI로 전환하는 과정에서 높은 진입장벽을 겪어 왔다. 틸론은 국산 가상화 전문기업으로서 관련 기준을 준수하며 레퍼런스를 축적해 왔다. 특히 이번 사업은 기획재정부, 경찰청 등 주요 공공기관 사례에 이은 대규모 윈백이라는 점에서 외산 가상화 솔루션 대안으로 틸론 입지를 다시 한번 확인한 계기가 될 것으로 보인다. 틸론 최백준 대표는 “이번 사업은 외산 가상화 솔루션의 대안을 찾는 공공기관에 틸론의 기술력과 지원 역량을 보여준 대표 사례”라며 “단순 교체를 넘어 고객사의 업무 효율을 높이고 데이터 주권을 지킬 수 있는 고도화된 VDI 환경을 제공하겠다”고 말했다. 이어 “공공기관 보안 기준을 전제로 현장 요구에 맞는 전환 및 운영 체계를 제공하겠다”고 덧붙였다. 틸론은 이번 사업을 통해 한국산업인력공단이 기존 대비 향상된 접속 속도와 안정적인 업무 환경을 확보할 수 있을 것으로 기대했다. 아울러 이번 대규모 윈백 레퍼런스를 기반으로 전국 공공기관과 금융 시장에서 외산 가상화 솔루션의 국산 전환 사업을 더욱 가속화할 방침이다.

2026.02.05 05:00방은주 기자

[2026 주목! 보안기업] 유넷시스템즈 "글로벌 1위 버그바운티 '해커원'서 성과"

"올해 유넷시스템즈는 암호인증 기술기업을 넘어 신뢰 인프라(Security Trust Infrastructure) 기업으로 도약하겠습니다. 단순히 제품을 판매하는 회사가 아니라, 신원·무결성·공급망·운영 신뢰 구조를 설계하는 기업으로 포지셔닝을 명확히 할 계획입니다." 안기동 유넷시스템즈 대표는 4일 지디넷코리아와 신년인터뷰에서 "올해 우리는 KMS(Key Management system)를 중심으로 한 암호인증과 신뢰 인프라 고도화에 집중한 신제품 및 업그레이드를 선보일 예정"이라며 이 같이 밝혔다. 유넷시스템즈는 시큐아이에서 2003년 분사, 설립된 PKI 기반 암호인증 전문기업이다. 신원인증·접근통제·암호키 관리 기술을 바탕으로 소프트웨어 공급망 보안, 버그바운티 서비스까지 아우르는 종합 보안기업이다. 네트워크 보안이 아닌 "신원과 신뢰(Trust)를 만드는 기술"에 집중하겠다"비전을 갖고 출범했다. 최근 양자내성암호(PQC)를 적용한 차세대 인증 체계와 버그바운티 서비스 '해커원(HackerOne)'을 선보이며 새로운 도약에 나섰다. 안 대표는 "지난 20년간 PKI 인증, 전자서명, 암호키 관리 분야에서 기술력을 축적해 왔고, 이 선택이 현재 공급망 보안 시대에 핵심 경쟁력이 되고 있다"고 들려줬다. 1973년생인 안 대표는 2023년 2월부터 유넷시스템즈 대표를 맡고 있다. 2018년 2월 이 회사 경영기획본부 상무로 합류, 대표에 올랐다. 용산고와 성균관대학교 물리학과를 거쳐 미국 앨라배마대학교 헌츠빌 캠퍼스에서 공학석사(MSE)를 받았다. 알트란타 소재 베스트바이 등에서 근무했다. 안 대표는 이번 인터뷰에서 "2026년 보안 시장은 한마디로 '경계(Perimeter) 중심 보안에서 '신뢰(Trust) 중심 보안'으로 본격 전환하는 한 해가 될 것"이라면서 "작년에 발생한 대형 사고들은 대부분 단일 솔루션 부재가 아니라 계정·권한·개발·배포·운영 전 과정에서 신뢰가 깨지는 지점을 파고들었다. 그 결과 올해는 고객들이 "보안 제품을 더 사는 것"보다 보안 구조를 재설계하고, 운영 체계를 상시화하는 방향으로 예산과 의사결정을 옮길 가능성이 크다"고 전망했다. 아래는 안 대표와 인터뷰 일문일답. - 어떤 주력 솔루션들을 보유하고 있나. 특장점도 말해달라 "주력 솔루션은 크게 두 가지다. 첫째, PKI 기반 암호인증 솔루션 'TrustNET'이다. 사용자·시스템·서비스의 신원을 증명하고, 접근을 통제하며, 통신을 암호화하고 무결성을 검증하는 신뢰 인프라 플랫폼이다. PQC(양자내성암호) 하이브리드 구조, 코드사인과 무결성 검증을 통한 공급망 보안 대응까지 통합된 구조를 갖췄다. 현재와 미래 보안 위협을 동시에 대비할 수 있다. 둘째, 글로벌 1위 버그바운티 플랫폼 '해커원(HackerOne) 서비스 사업이다. 국내의 다수 버그바운티가 제한된 인력 풀과 단기 이벤트성 점검에 머물고 있는데, 반면 HackerOne은 전 세계 240만 명 이상의 검증된 화이트해커 풀을 기반으로 상시 운영하는 글로벌 플랫폼이다. 단순 취약점 제보나 보고용이 아니라, 실제 공격자 관점에서 지속적으로 검증하는 체계를 갖췄다. 특히 미국 NIST(미국국립연구소,National Institute of Standards and Technology)의 'SSDF 800-218(secure software development FRAMEwork)'에서 소프트웨어 보안 핵심 요소로 규정한 '취약점 식별, 보고, 분류, 수정, 검증의 체계적 관리(Vulnerability Management)'를 글로벌 표준 방식으로 실전에서 구현한 대표적 모델이 바로 HackerOne 버그바운티다. 즉, 취약점을 '한 번 찾고 끝내는' 방식이 아니라, 지속적으로 발견하고, 우선순위를 정해 대응하고, 재발생 여부를 검증하는 구조로 운영한다. 유넷시스템즈의 버그바운티 사업은 이벤트성 점검이 아니라, 글로벌 표준에 맞춘 상시 취약점 관리 체계며, 이것이 기존 국내 서비스들과의 가장 큰 차별점이다. 아마존, 넷플릭스, GM, 골드만삭스, AT&T 등 다수의 글로벌 기업들이 HackerOne 바운티 프로그램을 활용하고 있다." -작년에 대형 보안 사고가 많았다. 올해 국내 보안 시장을 어떻게 보나 "기술 관점에서 올해를 관통할 핵심 키워드는 크게 네 가지다. 첫째, 신원 중심 보안(identity Security) 확산이다. 사용자 뿐 아니라 디바이스, 서비스, API까지 모든 접근을 검증하는 구조가 표준이 될 것이다. 둘째, 소프트웨어 공급망 보안 상시화다. 코드, 빌드 산출물, 업데이트 경로에 대한 신뢰 확보가 핵심 투자 영역으로 부상한다. 셋째, AI를 악용한 공격 증가에 따른 구조적 방어 강화다. 탐지 기술 뿐 아니라 권한·접근·무결성을 기반으로 한 차단 구조의 중요성이 커지고 있다. 넷째, 능동적 방어 체계 확대다. 연 1회 점검이 아니라 지속적으로 검증하고 개선하는 운영 모델이 경쟁력이 된다. 여기에 더해 PQC(양자내성암호) 준비도 올해부터 본격적인 실무 과제로 올라올 가능성이 크다. 정리하면, 올해는 '신원-무결성-상시 검증'이 연결된 구조 중심 보안이 시장의 주류가 되는 해가 될 것이다." -올해 주력할 보안 시장은? "금융, 대형 엔터프라이즈, 그리고 제조·산업 인프라 및 공공 영역을 대상으로 각 시장의 특성에 맞춰 암호인증 및 키관리 영역과 능동적 방어 영역을 구분, 접근할 생각이다. 먼저 금융 시장은 KMS(Key Management system, 키관리) 중심으로 공략하고 있다. 금융권은 암호화 자체보다 암호키를 어떻게 관리하느냐가 보안의 핵심이며, 클라우드 전환과 규제 강화로 중앙 집중형 키관리와 HSM 연계 수요가 빠르게 늘고 있다. 유넷시스템즈는 PKI 기반 기술력을 바탕으로 금융권 KMS 시장을 전략적으로 확대할 계획이다. 대형 엔터프라이즈 시장은 클라우드와 외주 개발 확산으로 신원 인증, 접근 통제, 소프트웨어 공급망 보안을 동시에 고민해야 하는 환경이 됐다. 우리는 이 영역을 암호인증 기반 신뢰 구조 재설계 시장으로 보고 집중하고 있다. 또 제조·산업 인프라와 공공 영역은 암호인증 솔루션 공급보다는, HackerOne 기반 버그바운티를 통한 상시 취약점 검증과 능동적 방어 체계 구축을 중심으로 접근한다. 대형 시스템과 대국민 서비스를 운영하는 만큼, 실제 공격자 관점에서 지속적으로 검증하는 구조가 가장 효과적인 대응 방식이라고 보고 있다." -올해 나올 신제품이나 업그레이드 제품도 말해달라 "가장 핵심은 기존 키 관리 중심의 KMS를, 원격 전자서명·코드사인·무결성 검증·인증서 관리까지 포괄하는 통합 암호인증 플랫폼으로 확장하는 것이다. 이를 통해 개발부터 배포, 운영까지 소프트웨어 전 생애주기에서 신뢰를 기술적으로 보장하는 기반을 제공한다. 특히 소프트웨어 공급망 보안 관점에서 코드사인과 무결성 검증 기능을 강화해 “누가 만들었고, 누가 서명했으며, 지금 실행 중인 코드가 맞는가”를 명확히 검증할 수 있게 했다. 또 하나의 중요한 변화는 양자내성암호(PQC)를 고려한 하이브리드 암호 구조의 제품 반영이다. 기존 암호 체계를 유지하면서도, 향후 양자 환경 변화에 대비할 수 있도록 단계적인 전환이 가능한 구조로 업그레이드하고 있다. 아울러 신원 기반 인증·접근 통제 연계 기능도 강화, 사용자·디바이스·서비스·API 간 모든 접근을 신뢰 기반으로 검증하는 구조를 제품 차원에서 지원한다. 아울러 'HackerOne' 기반 버그바운티 서비스 역시 상시 취약점 관리 체계로 고도화, 단발성 점검이 아닌 지속적인 보안 운영 모델을 제공할 계획이다." -AI를 악용한 해커공격이 올해 기승을 부릴 전망이다. 어떻게 대응하나 "AI를 악용한 공격 본질을 '지능화'보다 '자동화와 대량화'로 보고 있다. 피싱, 계정 탈취, 취약점 탐색, 악성 코드 생성까지 공격 전 과정이 자동화하면서 단순 탐지 중심 보안만으로는 대응이 어려워지고 있다. 이에, 유넷시스템즈는 AI 공격을 AI로만 막는 접근이 아니라, 구조적으로 차단하는 전략을 중심에 두고 있다. 먼저 신원 기반 보안과 접근 통제 구조를 강화하고 있다. AI 공격 상당수는 계정 탈취나 권한 오용을 출발점으로 하기 때문에, 사용자·디바이스·서비스·API 접근에 대해 신원 확인과 권한 검증을 전제로 한 구조를 설계하고 있다. 이는 공격 속도와 규모에 상관없이 출발점을 차단하는 가장 근본적인 대응 방식이다. 또 소프트웨어 공급망 보안 강화를 중요한 축으로 두고 있다. AI를 이용한 악성 코드 생성, 오픈소스 오염, 빌드 파이프라인 침투가 늘어나는 상황에서 유넷시스템즈는 코드사인, 무결성 검증, 배포 경로 신뢰성 확보를 통해 '신뢰되지 않은 코드는 실행되지 않는 구조'를 제품 차원에서 구현하고 있다. 여기에 더해 양자내성암호(PQC)를 고려한 암호 구조 준비도 병행하고 있다. AI와 양자 기술이 동시에 발전하는 환경에서, 장기적으로 암호 체계가 무력화되는 리스크까지 함께 대비해야 한다는 판단이다. 마지막으로, 유넷시스템즈는 AI 공격에 대응하기 위해 'HackerOne' 기반 버그바운티를 통한 능동적 방어 체계를 강화하고 있다. AI를 활용한 공격 기법은 빠르게 진화하기 때문에, 사전에 정의된 룰이나 시나리오만으로는 한계가 있다. 전 세계 화이트해커 풀을 활용해 실제 공격자 관점에서 지속적으로 검증하고, 새로운 공격 패턴을 조기에 발견하는 구조가 가장 효과적인 대응 방식이다." -해외 시장 진출 현황과 올해 계획을 말해달라 "현재 유넷시스템즈의 해외 사업은 삼성전자 해외법인에 트러스트넷 암호인증 솔루션을 공급한 레퍼런스를 중심으로 전개하고 있다. 단순 파일럿이 아니라, 실제 글로벌 환경에서 검증된 운영 사례라는 점에서 의미가 크며, 유넷시스템즈의 암호인증 기술이 국내를 넘어 해외 대기업 환경에서도 충분히 통용될 수 있다는 것을 보여주는 사례다. 올해부터는 해외 시장 공략을 보다 전략적으로 확장할 계획이다. 그 첫 단계가 'HackerOne' 일본 시장 영업권 확보다. 유넷시스템즈는 이미 일본 시장에서 HackerOne 기반 버그바운티 서비스를 전개할 수 있는 권한을 확보했으며, 이를 통해 일본 기업과 기관을 대상으로 글로벌 표준의 상시 취약점 관리 체계를 본격적으로 확산시킬 계획이다. 특히 일본 시장은 금융, 제조, 플랫폼 기업을 중심으로 공급망 보안과 소프트웨어 신뢰성에 대한 관심이 빠르게 높아지고 있는 시장이다. 이 때문에 버그바운티를 교두보로 삼아 신뢰 기반 보안 모델을 먼저 정착시키고, 이후 트러스트넷 암호인증 솔루션과 KMS 등으로 사업을 확장하는 전략을 구상하고 있다. 즉, HackerOne으로 시장을 열고, 트러스트넷으로 공급망을 구축하는 구조다. 정리하면, 유넷시스템즈의 해외 전략은 삼성전자 해외법인 레퍼런스를 기반으로 신뢰를 확보하고, 일본 시장에서는 HackerOne을 앞세워 진입한 뒤, 트러스트넷 암호인증 솔루션으로 공급망을 확대하는 단계적 전략이다. 무리한 확장이 아니라, 검증된 레퍼런스와 파트너십을 기반으로 한 실질적 진출을 목표로 하고 있다." -올해 경영 목표와 전략은? "먼저 KMS를 중심으로 한 암호인증과 신뢰 플랫폼 고도화에 집중한다. 키관리, 전자서명, 코드사인, 무결성 검증, 인증서 관리까지 하나로 통합해 소프트웨어 전 생애주기에서 신뢰를 보장하는 구조를 완성하는 것이 핵심 목표다. 특히 금융과 대형 엔터프라이즈 시장을 중심으로 신뢰 구조 재설계 프로젝트를 본격 확대할 계획이다. 둘째, PQC(양자내성암호)에 대비한다. 단기적인 기능 추가가 아니라 향후 5~10년을 내다보고 지금 구축해도 미래에도 안전한 암호 구조와 접근 통제 구조를 제품과 아키텍처에 반영하는 것이 전략이다. 셋째, HackerOne 기반 버그바운티 사업을 본격적인 성장 축으로 육성한다. 이벤트성 점검이 아니라, 상시 취약점 관리 체계와 능동적 방어 모델을 국내 시장에 정착시키고, 이를 일본을 시작으로 해외 시장까지 확장하는 것이 목표다. 넷째, 일본 시장을 교두보로 한 해외 사업의 실질적 진출을 추진한다. 이미 확보한 HackerOne 일본 영업권을 기반으로 시장을 개척하고, 이후 트러스트넷 암호인증 솔루션과 KMS로 공급망을 확장하는 단계적 해외 진출 전략을 실행할 계획이다". -작년 회고와 주요 성과 몇 가지도 말해달라 "2025년은 공급망 공격, 계정 탈취, 내부 침투 사고 등 기존 보안 체계를 우회하거나 무력화하는 공격이 본격화된 해였다. 단순한 외부 침입을 넘어, 인증 체계, 권한 구조, 개발·배포 과정 등 '신뢰를 전제로 설계된 구조 자체'를 노리는 공격이 늘면서 보안 패러다임이 근본적으로 바뀌고 있음을 체감한 한 해였다. 유넷시스템즈는 이에 대응해 보안 솔루션을 추가하는 방식이 아니라, 보안 구조를 다시 설계하는 프로젝트에 집중했다. PKI 기반 인증 체계 재정비 및 아키텍처 설계, 신원 중심 접근 통제 구조 구축 등을 다수 수행하며 계정 탈취와 내부 침투 리스크를 구조적으로 줄이는 데 주력했다. 또 2025년은 소프트웨어 공급망 보안이 실제 비즈니스 리스크로 인식되기 시작한 해이기도 하다. 외주 개발, 오픈소스, CI/CD 환경 확산으로 공격 지점이 개발·배포 단계로 이동하면서, 유넷시스템즈는 코드사인, 무결성 검증, 배포 경로 통제 등 공급망 보안 강화 프로젝트를 본격화했다. 이는 “누가 만들었고, 누가 서명했으며, 지금 실행 중인 코드가 맞는가”를 기술적으로 증명하는 구조를 만드는 작업이었다. 아울러 PQC(양자내성암호) 적용 준비를 본격적으로 시작해, 기존 PKI 구조에 PQC를 하이브리드 방식으로 결합하는 설계를 진행하며 지금 구축해도 미래에도 안전한 인증 인프라 기반을 마련했다. 여기에 더해 HackerOne과 협력한 버그바운티 체계 구축을 통해, 보안을 사고 이후 대응이 아닌 상시 검증과 선제 대응이 가능한 '능동적 방어 구조'로 전환한 것도 중요한 성과다." -직원수와 기업 문화, 복지도 알려달라 "직원수는 총 32명이다. 주요 복지제도는 격주 4일 근무, 리프레쉬 데이, 유연근무제, 자격증 취득 지원, RSAC 참석지원 등 차별화된 복지제도를 통해 구성원의 성장을 함께 실현해 나가고 있다. 특히 격주 4일근무는 업계에서 우리 회사가 최초로 시행한 제도다. 매달 둘째 주 금요일을 유급휴가로 제공, 총 12일의 유급휴가를 준다. 입사기념일 휴가(리프레쉬 데이)까지 포함해 연 13일의 유급휴가를 추가로 지급, 임직원의 워라밸을 보장, 임직원의 근무 만족도가 매우 높다." -보안 및 사이버강국 코리아를 위한 제언을 한다면 "이제 보안은 기업의 IT 문제가 아니라 국가 경쟁력과 산업 신뢰의 기반 인프라라고 생각한다. 반도체, 제조, 플랫폼, 금융 등 모든 산업이 디지털 신뢰 위에 서 있기 때문에, 보안이 무너지면 기술력과 국가 신뢰도 함께 흔들릴 수밖에 없다. 그동안의 침입 차단, 사고 대응 중심 보안에서 벗어나 이제는 신원, 무결성, 소프트웨어 공급망, 상시 검증 체계를 국가 차원에서 구조적으로 설계해야 할 시점이다. 특히 공급망 보안과 지속적인 취약점 관리 체계는 선택이 아니라 필수이며, 형식적인 점검이 아니라 계속 검증하고 개선하는 구조가 정착돼야 진정한 사이버강국이 될 수 있다. 국내 보안 기업을 단순 공급자가 아니라 함께 기술을 만들고 키워가는 파트너로 활용해야 글로벌 경쟁력이 생긴다. 유넷시스템즈는 한국 보안 기술이 내수에 머무르지 않고 글로벌 표준으로 성장하는 데 기여하는 역할을 하고 싶다."

2026.02.04 23:37방은주 기자

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

수천억 적자의 역설… '회계 착시' 걷어낸 K-팹리스 진짜 체력

방미심위, 'AI·자율규제'로 20만건 심의 적체 뚫을까

[유미's 픽] 챗GPT·제미나이, HWP 읽는다…한컴, 'AI 문맹' 오명 벗고 재도약 시동

R&D 지표 가른 양산성 확보…장부 엇갈린 K-AI 반도체

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.