• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'방은주'통합검색 결과 입니다. (2051건)

  • 작성자
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

한국미래기술교육硏, '제 9기 챗GPT 활용 마스터 과정' 개최

한국미래기술교육연구원은 오는 29일 여의도 FKI타워 루비홀에서 '제9기 챗GPT 활용 마스터 과정'을 온오프라인 병행으로 개최한다고 밝혔다. 이번 과정은 생성형 AI 도입이 빠르게 확산하는 가운데 기업과 기관 내에서 나타나고 있는 업무 생산성 격차를 해소하고 실질적인 자동화 체계를 구축하기 위해 마련됐다. 맥킨지와 PwC 등 글로벌 컨설팅 기관에 따르면 생성형 AI는 전 세계적으로 연간 2조~4조 달러 규모의 경제적 부가가치를 창출할 수 있을 것으로 전망된다. 특히 지식 노동과 사무직 업무에서 생산성 향상 효과가 크게 나타날 것으로 분석됐다. 기업의 AI 투자 역시 빠르게 확대되면서 단순 도입을 넘어 실제 업무에 적용 가능한 자동화 체계 구축이 주요 과제로 부상했다. 이번 '제9기 챗GPT 활용 마스터 과정'은 이러한 흐름에 대응해 단순 기능 학습을 넘어 실제 업무 자동화 설계와 적용에 초점을 맞췄다. 보고서와 제안서 작성, 데이터 분석과 시각화, 엑셀 기반 반복 업무 처리, 내부 업무 도구 제작 등 다양한 실무 사례를 기반으로, 참가자가 직접 자동화 구조를 설계하고 적용할 수 있게 구성했다. 특히 부서별 업무 특성과 조직 내 협업 구조를 반영한 AI 활용 방안을 중심으로 실습을 진행한다. 교육 내용은 생성형 AI 활용 전략과 최신 트렌드를 시작으로 ▲실무 중심 프롬프트 설계 ▲문서 및 발표 자료 자동 생성 ▲데이터 분석과 시각화 ▲ChatGPT와 엑셀 연계 자동화 ▲멀티모달 AI 활용 사례 ▲웹 기반 업무 도구 제작 등으로 구성됐다. 또한 조직 내 AI 활용 확산을 위한 운영 기준과 관리 체계 구축 방안도 함께 다룰 예정이다. 강의는 국민대학교 비즈니스IT전문대학원 박강민 교수가 다양한 기업과 공공기관 교육 및 프로젝트 경험을 바탕으로 생성형 AI를 실제 업무 혁신으로 연결하는 방법을 실무 중심으로 전달한다. 연구원은 “생성형 AI 도입이 빠르게 확산되면서 기업 간 경쟁은 이제 '누가 먼저 도입했는가'가 아니라 '누가 더 잘 활용하는가'로 이동하고 있다”며 “이번 과정은 조직 내 AI 활용 수준을 한 단계 끌어올리고, 실질적인 업무 성과로 연결할 수 있는 기준을 제시하는 데 목적이 있다”고 밝혔다. 교육은 오프라인 좌석이 한정돼 있다. 참가 신청은 한국미래기술교육연구원 홈페이지나 사무실로 하면 된다.

2026.04.14 09:00방은주 기자

팹리스도 '모두의 챌린지'...스타트업 MPW 등 지원

중소벤처기업부(중기부)는 국내 파운드리 3사(삼성전자, SK키파운드리, DB하이텍)와 함께 유망 팹리스 스타트업의 시제품 공정(MPW)을 지원하는 '모두의 챌린지 팹리스'를 14일 공고했다. MPW(Multi-Project Wafer)는 웨이퍼 한 장에 다수의 프로젝트 칩 설계물을 올려 시제품이나 연구를 목적으로 하는 제품 개발 방식이다. '모두의 챌린지'는 핵심 전략 분야 혁신 스타트업과 분야별 선도기업과의 개방형 혁신을 통해 모두의 성장을 뒷받침, 국가창업시대의 창업 열풍을 이어가기 위해 마련한 프로그램이다. '모두의 챌린지 팹리스'는 AX, 방산 분야에 이어 세 번째 시리즈로 추진된다. AI기술 가속화로 시스템 반도체 산업이 더욱 성장하는 가운데 핵심 역할을 하는 팹리스 스타트업의 사업화를 지원하기 위해 마련됐다. '모두의 챌린지 팹리스'는 국내 파운드리와 공동으로 유망 팹리스 스타트업을 선정, 파운드리사의 시제품 공정(MPW) 이용 기회를 우선 제공하고 소요 비용을 최대 2억원까지 지원하는 프로그램이다. 2022년부터 매년 정기적으로 개최, 현재까지 20개사가 선정돼 지원을 받았다. 공고에 따라 국내 파운드리 3개사의 MPW 공정 이용을 희망하는 창업 10년 이내의 유망 팹리스 스타트업을 모집해 서류와 발표 평가를 통해 최종 5개의 스타트업을 선정한다. 특히 이번에는 그간 팹리스 스타트업의 수요가 많았던 12인치 공정의 지원 규모를 확대해 12인치 공정(삼성전자) 3개사, 8인치 공정 2개사(SK키파운드리, DB하이텍)를 지원한다. 12인치 3개사는 기업당 최대 2억원, 8인치는 2개사를 기업당 최대 1억원을 지원한다. 한성숙 중기부 장관은 “최근 국내 메모리반도체 산업이 크게 성장하고 있지만, 국가 첨단사업의 근간이 되는 시스템반도체 생태계에 대한 지원 역시 무엇보다 필수적”이라면서 “국내 팹리스 스타트업이 글로벌 시장에서 경쟁력을 가지고 성장할 수 있도록 적극 지원해 나가겠다.” 고 밝혔다. '모두의 챌린지 팹리스' 공고 세부 내용은 14일부터 K-Startup 포털(www.k-startup.go.kr)과 중기부 누리집(www.mss.go.kr)에서 확인할 수 있다. 공고일인 14일부터 다음달 11일까지 K-Startup 포털에서 접수할 수 있다.

2026.04.14 08:39방은주 기자

씨이랩, '2026 AI 엑스포 도쿄' 참가...'아스트라고' 일 시장 공략"

AI 인프라 솔루션 전문기업 씨이랩(대표 윤세혁·채정환)은 오는 15일부터 17일까지 일본 도쿄 빅사이트(Tokyo Big Sight)에서 열리는 '2026 AI 엑스포 도쿄(AI EXPO TOKYO 2026)'에 참가, 글로벌 시장 공략에 속도를 낸다. 이번 전시에서 씨이랩은 일본 현지 엔비디아 파트너와 전략적으로 협력해 자사의 핵심 GPU 클러스터 관리 솔루션인 '아스트라고(AstraGo)'를 일본 기업 및 연구기관에 선보이고, 인프라 운영 효율화를 기반으로 한 현지 사업권을 본격 확대할 방침이다. 현재 일본은 정부와 민간이 주도하는 AI 인프라 투자가 폭발적으로 증가하고 있다. IDC에 따르면 일본 AI 인프라 시장은 2026년 약 55억 달러(8조 원) 규모로 성장하고, 2029년까지 두 자릿수 성장을 지속할 전망이다. 특히 마이크로소프트 등 글로벌 빅테크의 천문학적 투자가 집중되고 있으나, 급격히 늘어난 GPU 자원을 체계적으로 관리하고 비용을 최적화할 수 있는 소프트웨어 공급은 이에 미치지 못하고 있다. 씨이랩은 이러한 수급 불균형을 기회로 삼아 'GPU 자원 효율 극대화'라는 명확한 가치를 제안하며 일본 시장의 '퍼스트 무버(First Mover)' 지위를 굳힌다는 전략이다. 씨이랩의 대표 솔루션 'AstraGo'는 기업의 GPU 활용률을 실시간 분석하고, 유휴 자원을 자동으로 회수 및 재배분하는 지능형 스케줄링 기능을 제공한다. 특히 단일 GPU를 다수의 작업이 나누어 사용할 수 있는 분할 기능과 우선순위 기반 배분 시스템을 통해 추가적인 하드웨어 도입 없이도 작업 처리 능력을 극대화할 수 있다. 이번 전시에서는 단순히 기술을 보여주는 것을 넘어, 비효율적인 GPU 자산을 금액으로 환산해 정량적인 투자 회수율(ROI)을 입증하는 비용 분석 기능을 집중 시연해 투자 의사결정권자들의 눈길을 사로잡을 예정이다. 씨이랩은 국내 소프트웨어 기업 최초로 'NVIDIA Preferred Partner'에 선정되며 기술적 신뢰도를 공인받은 바 있다. 국내 주요 대기업과 공공 연구기관에서 검증된 'AstraGo'는 2025년 가상화 기술을 강화한 2.0 버전 출시와 HPE 서버 연동 AI 어플라이언스 패키지 구축을 통해 제품 경쟁력을 한 단계 높였다. 지난해 비전 AI 솔루션으로 일본 진출의 물꼬를 튼 씨이랩은 올해 3월 현지 기업과의 MOU를 통해 인프라 영역까지 파이프라인을 확장했으며, 이번 전시를 기점으로 NVIDIA 파트너 네트워크를 적극 활용한 실질적인 매출 성장을 기대하고 있다. 윤세혁 씨이랩 대표는 "일본 시장은 AI 하드웨어 도입 속도에 비해 이를 운영하는 소프트웨어 생태계가 이제 막 개화하는 단계로, 씨이랩에 매우 매력적인 기회"라며 "한국 시장에서 압도적인 운영 데이터로 검증된 AstraGo의 기술력을 바탕으로, 글로벌 기업들의 인프라 운영 페인 포인트(Pain Point)를 해결하고 가시적인 글로벌 성과를 증명해 내겠다"고 강조했다. 한편, 'AI EXPO TOKYO'는 일본 최대 규모의 AI 기술 전문 전시회 'NexTech Week Tokyo'의 핵심 전시로, 제조·인프라·의료·금융 등 산업 전반의 기업 관계자가 방문하는 B2B 상담 중심 행사다. 작년 행사에는 334개사가 참여했고, 약 2만 8천 명이 방문했다.

2026.04.13 23:13방은주 기자

수산아이앤티, 일본서 '2026 파트너스 데이' 개최

정보보호 전문기업 수산아이앤티(정은아 대표)는 9일부터 11일까지 일본 구마모토현 시라누히CC에서 주요 파트너사를 초청, '파트너스데이 2026'을 성공적으로 개최했다고 밝혔다. 이번 행사에는 주요 파트너사 40여 곳이 참석했다. 수산아이앤티는 ▲2025년 사업 성과 ▲2026년 사업 전략 및 추진 방향 ▲주요 보안 기술 세미나 등을 공유하며 파트너십 강화에 나섰다. 특히 이번 파트너스데이에서는 AI 및 클라우드 확산에 따른 보안 환경 변화에 대응하기 위한 전략과 기술 중심의 세미나가 함께 진행됐다. 세미나에서는 ▲N2SF 대응 전략 ▲SaaS 보안 통제 솔루션 'eWalker SSG' ▲생성형 AI 보안 솔루션 'eSafe AI' 등 주요 신제품 및 기술 방향이 소개됐다. 또 AI 기반 데이터 보호 기술로 'eWalker DLP'의 OCR(문자인식) 기능이 공개됐다. 이 기술은 이미지 내 개인정보 및 중요 키워드를 자동으로 추출·분석·로깅하고 필요 시 차단까지 수행할 수 있다.기존 네트워크 DLP에서 한계로 지적된 이미지 기반 정보 탐지의 어려움을 개선한 것이 특징이다. 이와 함께 SaaS 환경에서의 접근 권한 통제 및 이용 내역 로깅을 지원하는 'eWalker SSG', 생성형 AI 사용 과정에서 내부 정보 유출을 방지하기 위한 프롬프트 및 첨부파일 통제 기능을 제공하는 'eSafe AI'도 함께 소개, 실질적인 보안 대응 방안을 제시했다. 정은아 수산아이앤티 대표는 “보안 환경이 AI 중심으로 빠르게 재편하면서 파트너와의 긴밀한 협력이 그 어느 때보다 중요해지고 있다”며 “수산아이앤티는 기술 혁신을 기반으로 시장 변화에 선제적으로 대응하고, 파트너와 함께 지속 가능한 성장을 만들어 나가겠다”고 말했

2026.04.13 15:28방은주 기자

틸론, 일본서 AI시대 맞는 VDI 선보여...'2026 춘계 IT위크' 참여

클라우드·가상화 전문기업 틸론(대표 최백준)은 지난 8일부터 10일까지 일본 도쿄 빅사이트에서 개최된 아시아 최대 규모의 IT 전시회 '2026년 춘계 일본 IT위크(Japan IT Week Spring 2026)'행사에 참가, 일본 시장의 디지털 전환(DX)을 넘어선 AI 전환(AX) 수요에 대응하는 전략을 공개했다. 틸론은 이번 전시에서 'Beyond DX to AI Native' 를 슬로건으로 내걸고, 가상화 기반 위에 AI가 자연스럽게 통합되는 'AI Native Work' 업무 생태계를 제시했다. 이는 단순한 VDI 공급을 넘어 VDI 기반 위에서 Internal AI 구축·AI 개발·Public AI 연동을 하나의 환경에서 구현할 수 있는 방향으로, 일본 현지 기업들의 변화된 수요에 정면으로 대응하는 행보다. ■ 일본 VDI 시장 전환기...'VDI+인터널 AI' 통합 모델 선제적 제시 틸론에 따르면, 일본 VDI 시장은 현재 의미 있는 전환점을 지나고 있다. 공공·대기업을 중심으로 도입이 확산되며 성숙 단계에 진입했지만, 기존 DX가 비용 절감 중심의 효율화에는 성과를 냈지만 사업 성과로의 확장에는 한계를 보이고 있다. 동시에 생성형 AI 업무 적용과 Internal AI에 대한 관심이 빠르게 커지면서, 일본 기업들은 "AI를 어떻게 보안이 확보된 환경에서 실무에 즉시 투입할 것인가" 라는 새로운 질문과 마주했다. 틸론은 바로 이 지점을 자사의 진입 포지션으로 설정했다. 25년간 축적한 가상화 기술 자산과 GPU 가상화 기반 AI 인프라 제어 기술을 결합, 일본 시장이 요구하는 'VDI + Internal AI' 통합 모델을 선제적으로 제시했다. ■ Dstation X, iStation, Dstation Xtack이 그리는 AI Native 업무환경 틸론은 이번 전시에서 세 가지 핵심 솔루션을 연계한 통합 아키텍처를 선보였다. Dstation X 는 고성능 GPU 기반 VDI 인프라로, 보안이 확보된 가상화 환경 위에서 AI 업무 수행을 위한 연산 기반을 제공한다. iStation 은 Dstation X의 VDI 기반 위에서 Internal AI 구축, AI 개발 프레임워크(Tstation) 구동, 퍼블릭 AI 연동 등 다양한 AI 관련 개발과 서비스를 하나의 환경에서 구현할 수 있게 해주는 AI 통합 실행 플랫폼이다. GPU 가상화 기술을 통해 한정된 GPU 자원 위에서 다수 사용자가 동시에 AI 업무를 수행할 수 있어, 기업이 소버린AI부터 퍼블릭AI 활용까지 하나의 환경에서 유연하게 운영할 수 있다. 또 Dstation Xtack 은 오픈스택(OpenStack, 오픈소스 기반의 클라우드 인프라 구축 표준 플랫폼) 기반 VDI 서버로, 고객이 인프라 구성과 확장에서 더 넓은 선택지를 가질 수 있게 지원한다. 이 세 제품 결합은 단순히 VDI에 AI를 얹는 수준이 아니라, AI가 안전한 가상화 환경 안에서 실무 업무의 일부로 자연스럽게 통합되는 AI 네이티브 업무 생태계를 구현하는 것이 목표다. ■ AI 시대에 맞는 VDI는 어떤 모습? 틸론 최백준 대표는 "일본 시장이 지금 묻고 있는 질문은 'VDI가 여전히 필요한가'가 아니라 'AI 시대에 맞는 VDI는 어떤 모습인가' 라고 본다"며 "그 답은 AI와 분리된 별도 인프라가 아닌, 보안·자원·AI 활용이 하나의 환경에서 통합되는 AI Native 업무 생태계에 있다"고 강조했다. 이어 "가상화는 AI가 가장 안전하고 효율적으로 동작할 수 있는 최적의 '그릇'이며, 틸론은 25년간 가상화 한 길만 걸어온 경험을 바탕으로 일본 기업들이 인프라를 새로 고민하지 않고도 AI 경쟁력을 확보할 수 있는 가장 실용적인 경로를 제공하는 데 집중할 것"이라고 밝혔다. ■ 현지 파트너십 기반 단계적 확장 전략 틸론은 이번 'Japan IT Week' 참가를 기점으로 일본 시장 내 사업을 본격 확장한다. 전시 현장에서 확보한 고객 접점을 현지 파트너와 함께 풀어나가며, 일본 기업·기관의 AX 전환 수요에 즉시 대응할 수 있는 사업 모델을 구축해나갈 계획이다. 틸론은 "이번 전시는 일본 시장의 VDI 패러다임이 재편되는 시점에 틸론의 AI Native 전략을 현지 기업·파트너에게 공식적으로 소개한 자리였다"며 "확보된 접점을 실질적 사업 성과로 전환하기 위해 현지화 역량과 파트너 지원 체계를 지속적으로 강화해 나갈 것"이라고 밝혔다.

2026.04.13 15:18방은주 기자

"가상화 기반 AI네이티브 제공"…틸론, '2026 데이빗 데이' 성료

클라우드 및 가상화 전문기업 틸론은 8일 코엑스 마곡에서 연례 기술 컨퍼런스 '2026 데이빗 데이(DAVEIT DAY 2026)'을 개최, 성황리에 마무리했다고 밝혔다. 이번 행사는 'Beyond DX to AI Native – The Intelligent Work Ecosystem by Tilon'을 주제로, 기존 가상화 기반 업무 환경을 확장해 AI 활용 영역까지 확장한 구조를 소개하는 자리로 마련됐다. 행사에는 약 250여 명의 기업·공공·교육 분야 관계자가 참석해 변화하는 업무 환경에 대한 높은 관심을 보였다. 틸론은 이번 컨퍼런스에서 AI를 독립적인 기술 영역으로 강조하기보다는, 기존 인프라 위에서 실제로 활용 가능한 형태로 구현하는 것이 중요하다는 점을 핵심 메시지로 제시했다. 특히 단순한 기술 구현을 넘어, 실제 업무 환경에서 지속적으로 활용 가능한 구조를 만드는 것이 AI 도입의 본질이라는 점을 강조했다. 이를 위해 틸론은 가상화 기반 업무 환경에 GPU 자원 분할(GPU Slicing) 기술과 멀티테넌트 구조를 결합한 AI 인프라 모델을 제시했다. 하나의 인프라를 여러 사용자가 효율적으로 공유하면서도 사용자와 조직별 환경을 분리할 수 있어, 보안성과 활용 효율을 동시에 확보할 수 있는 것이 특징이다. 이러한 구조는 단순히 자원 효율화를 넘어 조직 내 AI 활용을 안정적으로 확산시킬 수 있는 기반으로 작용한다. 행사에서는 iStation, Tstation, TheOther.Town 등 주요 솔루션과 플랫폼도 함께 공개됐다. iStation은 GPU 가상화를 기반으로 조직 내 AI 실행 환경을 제공하며 자원 분할과 멀티테넌트 구조를 통해 부서별 독립적인 AI 활용을 지원한다. Tstation은 해당 환경 위에서 AI 개발과 실험을 수행할 수 있도록 돕는 플랫폼으로, 인프라부터 활용까지 이어지는 흐름을 구성한다. TheOther.Town은 이러한 환경을 구독형 서비스로 제공해 초기 구축 부담 없이 AI 도입을 시작할 수 있도록 지원한다. 특히 현장에서는 내부 데이터를 기반으로 한 LLM기반 AI 서비스를 가상 데스크톱 환경에서 구현하고, 해외 거점과 동일한 보안 환경에서 화상 협업을 진행하는 시연이 이뤄지며 실제 활용 가능성을 보여줬다. 이를 통해 데이터 외부 반출 없이도 AI를 활용할 수 있는 'Internal AI' 환경이 현실적인 대안이 될 수 있음을 강조했다. 또한 실제 업무 환경과 유사한 조건에서 구현된 사례를 통해 VDI+AI가 실질적인 생산성 도구로 활용될 수 있음을 입증했다. 틸론은 25년간 축적해온 VDI 기술이 이러한 AI 환경의 기반이 된다는 점도 강조했다. 사용자 환경 격리, 중앙 집중형 데이터 관리, 자원 분할 기술 등 기존 가상화 요소들이 AI 인프라에서도 그대로 확장 적용되며, 이를 통해 기존 환경을 유지하면서도 AI 활용을 자연스럽게 확장할 수 있다는 설명이다. 최백준 틸론 대표는 “AI 활용 핵심은 새로운 기술 자체보다 이를 안정적으로 실행할 수 있는 인프라에 있다”며 “이제는 기술을 구현하는 단계를 넘어, 실제로 활용하는 단계로 전환되고 있다”고 말했다. 이어 “가상화 기술을 기반으로 고객이 기존 환경 안에서 AI를 빠르고 효과적으로 활용할 수 있도록 지원해 나갈 것”이라고 밝혔다. 이어 그는 “앞으로도 별도의 인프라 전환 없이 기존 환경을 확장하는 방식으로 AI 활용 기반을 지속적으로 고도화해 나갈 계획”이라고 덧붙였다.

2026.04.13 15:14방은주 기자

공공기관 1464곳 개인정보 유출땐 '큰일'...패널티 대폭 강화

개인정보보호위원회가 '2026년 공공기관 개인정보 보호수준 평가 추진계획'을 확정했다. 작년에 비해 패널티가 강화됐다. 올해 평가 대상은 중앙행정기관 51곳, 광역자치단체 17곳, 기초자치단체 226곳 등 총 1464곳이다. 13일 개보위에 따르면, 이번 개인정보 보호수준 평가는 '개인정보 보호법' 제11조의2에 따라 공공기관이 법적 의무사항을 제대로 이행하는지 여부 등 개인정보 보호를 위한 기관의 전반적인 노력을 평가하는 제도다. 공공기관의 개인정보 관리체계 내실화 및 보호 역량 향상을 목표로 2024년부터 시행하고 있다. 올해 평가에서는 특히 유출 사고 및 부실 대응에 대해 엄중한 패널티를 적용한다. 개인정보 유출 사고에 대한 기관 책임을 높이기 위해 사고 발생 시 적용하는 감점 최대치를 기존 10점에서 20점으로 올렸다. 또 사고 발생 이후 사후 대응 조치가 미흡한 경우에도 최대 5점의 감점을 부여하도록 패널티 체계를 강화했다. 해킹 등 사이버 위협에 대응하기 위한 선제적 예방 조치도 강화한다. '개인정보 유출 등 사고 예방과 대응 노력' 지표를 신설, 모의해킹을 포함한 취약점 점검 실적을 정성적으로 평가에 반영한다. 또 내부 직원에 의한 유출 사고를 사전에 차단하기 위해 '올해의 테마' 지표로 '내부자 보안'을 선정해 집중 점검을 수행한다. 아울러 기관장의 보호 노력을 평가하는 지표 배점을 높여 기관 차원의 사전 예방 체계 마련을 독려한다. 평가의 변별력도 높인다. 자체평가를 수행하는 소속기관과 교육지원청에 대해서는 '보통(90점 이상), 일부 미흡(80점~90점), 미흡(80점 미만)'의 3등급 체계로 전환, '미흡' 기관 명단을 공개하고, '일부 미흡' 및 '미흡' 기관에게는 보완 조치서를 제출받을 예정이다. 또한 전문가가 참여하는 심층평가(정성지표) 비중을 50%로 확대하고, 평가 시스템 선정 기준 미준수 시 감점을 줘 실질적인 보호 수준을 검증한다. 올해 평가 대상은 총 1464개 기관이다. 중앙행정기관과 소속기관, 지방자치단체, 공공기관, 지방공사·공단, 시도교육청 학교·특수법인 등이 대상이다. 본격적인 평가는 올해 9월부터 내년 3월까지 서면 평가와 현장 검증 등을 거쳐 진행한다. 최종 결과는 전문가 평가단의 검증을 거쳐 내년 4월 발표한다. 개인정보위는 평가 결과가 우수한 기관 및 담당자에 대해 포상을 늘리고, 기관 자체 포상도 활성화될 수 있게 기관 및 주무 부처에 우수 담당자를 통지할 예정이다. 미흡 기관에 대해서는 개선 권고와 이행점검을 실시한다. 이와 관련, 개인정보위는 오는 6월부터 9월까지 권역별 설명회를 개최하고 평가 편람을 온·오프라인으로 배포할 계획이다. 특히 평가 결과가 미흡하거나 현장 자문(컨설팅)을 희망하는 기관을 대상으로 1:1 맞춤형 현장 자문(컨설팅)을 제공, 실질적인 개선을 뒷받침한다. 아울러 평가 담당자들이 업무에 참고할 수 있게 우수사례집도 배포한다. 양청삼 개인정보위 사무처장은 “최근 공공기관에서도 유출사고가 잇따르는 만큼 공공부문의 안전 관리체계를 강화해야 한다"면서 “평가 과정에서 발견된 미흡 사항을 기관이 자발적으로 개선할 수 있게 설명회와 현장 자문(컨설팅) 등 체계적인 지원을 제공, 공공부문 전체의 안전관리 수준을 높여 나가겠다"고 강조했다.

2026.04.13 14:03방은주 기자

"개인정보 침해, 공공기관 종사자도 처벌"...김성원 의원, 개보법 개정안 대표발의

국민의힘 김성원 의원(3선, 경기 동두천·양주·연천을)은 13일 법인격이 없는 공공기관 종사자의 개인정보 침해행위에 책임을 묻는 '개인정보 보호법 일부개정법률안'을 대표발의했다고 밝혔다. 이번 개정안은 최근 대법원 판결(2025도10321)을 통해 드러난 입법 미비점을 보완하기 위해 마련됐다. 2023년 안양소방서 면접위원 A씨가 응시자의 개인정보를 사적으로 이용해 기소된 사건에서, 1·2심은 유죄를 선고했으나 대법원은 원심을 파기했다. 안양소방서가 '법인격 없는 공공기관'이라는 이유로 현행 양벌규정의 적용 대상인 '법인 또는 개인'에 해당하지 않는다고 판단한 것이다. 이 판결로 국세청·소방서 등 법인격 없는 수많은 공공기관 종사자가 개인정보를 침해하더라도 소속 기관에 책임을 묻지 못하는 법적 사각지대가 확인됐다. 아울러 동일한 위반행위에 대해 민간기업 종사자는 처벌을 받지만, 공공기관 종사자는 그렇지 않다는 형평성 문제도 함께 제기됐다. 개정안은 제74조(양벌규정)의 적용 대상에 '공공기관'과 '공공기관의 장'을 명시적으로 추가했다. 개정안이 통과되면 법인격 유무와 관계없이 공공기관 종사자가 개인정보 침해행위를 저지를 경우, 행위자 본인은 물론 소속 기관까지 양벌규정에 따라 처벌받는다. 김성원 의원은 “민감 정보를 취급하는 공공기관이 단지 법인격이 없다는 기술적 이유만으로 처벌의 사각지대에 놓이는 것은 국민 정서에 반하는 일”이라며 “이번 개정안을 통해 입법 미비를 신속히 보완하고, 공공영역의 개인정보 보호 책임을 민간과 동일한 수준으로 끌어올리겠다”고 강조했다.

2026.04.13 13:02방은주 기자

GS파워, 부천 지역주민과 함께 하는 봄축제 개최

GS파워(대표유재영)는 지난 11일 부천 삼정종합사회복지관과 테크노파크 3단지 체육공원에서 지역주민 700여명이 참여한 가운데 어린이 그림그리기 대회와 체험부스 운영 등 다양한 이벤트 행사를 열었다. 그림그리기 대회에는 부천시 거주 초등학생 100명이 참여했다. 또 에어바운스와 미꾸라지 잡기 등 체험형 활동부스와 스퀴시 만들기, 모종심기 등 창작형 제작부스도 운영했다. 이밖에 레크레이션과 축하공연, 바자회가 운영되고, 먹거리 장터 등 다양한 프로그램이 마련돼 지역주민들이 즐거운 시간을 보냈다. GS파워는 “올해로 7회째를 맞은 GS파워와 지역주민이 함께 하는 봄 축제는 이제 마을축제로 자리매김했다”며 “GS파워는 앞으로도 다양한 문화콘텐츠 개발을 통해 지역주민의 문화복지 증지과 소통의 장을 마련하겠다”고 말했다.

2026.04.13 12:30방은주 기자

직스테크놀로지, 경기오산소프트웨어고와 AI인재 양성 MOU

직스테크놀로지(대표 최종복)는 경기오산소프트웨어고등학교와 인공지능(AI) 소프트웨어 분야 실무형 인재 양성을 위한 업무협약(MOU)을 체결했다고 13일 밝혔다. 이번 협약은 로봇·건축·건설·기계 등 설계가 필요한 산업 전반에 요구되는 AI 기반 실무 역량을 갖춘 인재를 양성하기 위한 취지로 마련됐다. 특히 직스테크놀로지는 실제 산업 현장에서 활용하는 자사 AI설계 솔루션인 '직스캐드 AX(ZYXCAD AX)'를 교육 현장에 제공, 학생들이 보다 실질적인 설계 경험을 쌓을 수 있게 지원한다. 협약에 따라 직스테크놀로지는 '직스캐드 AX'를 약 6억원 상당 무상 기증한다. '직스캐드 AX'는 440가지 자동화 기능을 탑재한 자체 개발 설계 소프트웨어로, 학생들은 이를 통해 최신 설계 환경을 직접 경험할 수 있다. 이번 기증은 단순히 교육 지원을 넘어 산업 현장에서 사용하는 도구를 기반으로 한 실무형 인재 양성 환경을 구축했다는데 의미가 있다. 특히 AI 기술을 접목한 설계 프로그램을 교육 과정에 자연스럽게 접목, 미래 설계 산업에 필요한 핵심 역량을 조기에 확보할 수 있을 것으로 기대된다. 양 기관은 향후 소프트웨어 활용 활성화를 위한 협력은 물론 설명회 및 교류 프로그램 등을 통해 지속적인 협력 관계를 이어갈 방침이다. 최종복 직스테크놀로지 의장은 “AI기반 설계 역량은 향후 로봇·방산·우주 및 건축·건설·기계 산업 전반에서 필수적인 경쟁력이 될 것”이라며 “이번 소프트웨어 기증을 통해 학생들이 산업 현장에 바로 적용 가능한 역량을 갖춘 인재로 성장할 수 있게 지원하겠다”고 밝혔다. 위경철 경기오산소프트웨어고등학교 교장은 “최신 AI설계 소프트웨어 도입을 통해 교육 환경을 한층 고도화할 수 있게 됐다”며 “학생들이 실무 중심의 설계 역량을 갖춘 인재로 성장할 수 있게 적극 활용하겠다"고 말했다. 한편, 직스테크놀로지는 자체 개발 AI 설계 솔루션 '직스캐드 AX'를 기반으로 국내외 시장에서 빠르게 입지를 다지고 있다. 삼성물산, SK AX, 우미건설, 이수AMC, GS리테일, LS 그룹, 현대스틸, 이가그룹, 나우동인건축 등 주요 기업을 비롯해 한국항공우주연구원(KARI), 국방과학연구원(ADD), 국가유산청 등 공공기관 및 연구기관에 공급, 기술력을 입증했다고 밝혔다.

2026.04.13 12:02방은주 기자

"판교 정보보호클러스터 확 달라져"...9년만에 시설 대폭 개선

수도권 정보보호 핵심 허브인 판교 정보보호클러스터가 개소 9년만에 전체 시설을 개선했다. 사이버레질리언스센터와 디지털위협시연센터를 신설했다. 이를 기념, 과기정통부와 한국인터넷진흥원(KISA)는 9일 개소식을 개최하고 유관 협단체 간 업무협약과 보안기업 투자상담회도 열었다. 판교 정보보호클러스터는 2017년 개소한 이래 보안스타트업 육성 및 수도권 보안 인재 양성의 거점으로 자리매김해왔지만, 시설 노후화로 활용도가 떨어지는 문제가 있었다. 이에 과기정통부는 산업계 수요 및 전문가 의견을 반영해 약 1년 간 기업 정보보호 통합지원 및 체험시설, 입주 및 교육시설 등을 개선했다. 또 이번 판교 클러스터 재개소를 계기로 KISA, KISIA, 한국CISO협의회, 한국영상정보연구조합, 경기창조경제혁신센터 등 주요 정보보호 유관기관 및 협·단체가 모여 이날 MOU를 맺고 경기권 전략산업의 보안역량 강화를 위한 긴밀한 협력을 다짐하는 한편 클러스터 입주사를 비롯한 다수의 보안 스타트업이 참여하는 투자전문가 및 CISO 대상 IR 피칭, 투자‧네트워킹 행사를 개최, 80여명이 참석하는 등 정보보호산업계의 성장과 투자확대도 함께 유도했다고 과기정통부는 밝혔다. 최우혁 과기정통부 정보보호네트워크정책실장은 "노후한 판교 정보보호 클러스터를 산업계 수요를 반영하고 최근 보안 트렌드에 걸맞게 개선했다"면서 “이번 재개소식에 많은 유관기관이 참여해 수도권 전략산업 보안역량 강화를 위해 함께 노력하기로 다짐하는 등 큰 의미가 있었으며, 과기정통부는 앞으로도 5극3특 지역별 정보보호 역량강화를 위해 지속 노력하겠다”고 밝혔다.

2026.04.12 18:53방은주 기자

보안 개념이 바뀐다...'미토스 보고서' 7월 발표

사이버보안의 새로운 시대를 열 것으로 평가받는 앤트로픽의 AI 범용모델 '미토스(Mythos)'에 대해 구글, MS, 시스코, AWS 등 글로벌 빅테크 기업들이 미토스가 발견한 보안 취약점 연구에 들어간 가운데 이의 결과가 오는 7월초 공개될 예정이어서 비상한 관심을 모은다. 또 '미토스'가 발견한 이번 보안 취약점은 소형 오픈 AI모델로도 충분히 발견 가능한 것으로 알려졌다. 아울러 이번 '파토스 사건'은 보안의 개념을 현재와 같은 '탐지 범위(coverage)' 중심에서 '취약점 간 상호작용(interaction)'으로 전환해야 함을 전세계에 시사했다. 근착 미국 매체 벤처비트는 "앤트로픽이 크라우드스트라이크, 시스코, 팔로알토, 마이크로소프트, 애플, 리눅스 파운데이션, AWS 등 12개 기관이 참여하는 협력체 글래스윙 프로젝트(Project Glasswing)를 구성, 파토스의 보안 취약점 찾기 연구에 들어갔다"면서 "앤프로픽이 약 90일 내, 오는 7월초 관련 공개 보고서를 발표한다"고 보도했다. 미토스 보안 취약점을 찾는 글래스윙 프로젝트에는 1억 달러 규모의 크레딧과 400만 달러의 오픈소스 지원금이 투입됐다. 이들 12개 기업 외에 기업 및 기관 약 40곳이 '파토스'에 접근할 수 있는 권한을 받았다. '미토스'는 사람이 지난 27년간 찾지 못한 취약점을 자율적으로 찾아내는 등 보안면에서 여러 놀라움을 선사했다. 이 취약점은 오픈BSD(OpenBSD)의 TCP(Transmission Control Protocol) 스택 내부에 존재하고 있었는데, 오픈BSD는 세계에서 가장 보안이 강화된 운영체제(OS) 중 하나다. 그동안 수많은 코드 감사와 퍼싱 테스트(취약점을 찾기 위해 자동으로 이상한 입력값을 대량으로 넣어보는 것)를 했지만 찾지 못했다. 그러나 '클로드 파토스 프리뷰'를 사용하니, 단 두 개의 패킷만으로 서버를 다운시킬 수 있는 심각한 문제를 발견했다. 이 취약점을 찾는 데 들어간 전체 탐색 캠페인 비용은 약 2만 달러였고, 실제로 해당 취약점을 발견한 모델 실행 비용은 50달러도 되지 않았다. 더 중요한 점은 이 취약점 발견 과정이 초기 프롬프트 이후 인간의 추가 개입 없이 완전히 자율적으로 이뤄졌다는 점이다. "보안 취약점 발견 점진 향상 아닌 구조적 도약...이전보다 90배 성능 향상" 벤처비트는 "이번 (취약점 탐지) 능력 향상은 점진적인 수준이 아니라 구조적인 도약에 가깝다"고 평했다. 파이어폭스 147(Firefox 147) 버전에 대한 취약점 탐지 실험에서 '미토스'는 181회 성공한 반면, 이전 세대 모델인 클로드 오퍼스 4.6(Claude Opus 4.6)은 단 2회 성공에 그쳤다. 이번 버전보다 약 90배 성능 향상이 나타난 셈이다. 또 AI가 소프트웨어 버그를 얼마나 잘 고치는지 평가하는 고난도 벤치마크 테스트인 ' SWE-bench Pro' 평가에서도 '미토스'는 77.8%의 성능을 기록, 기존 모델의 53.4%보다 크게 앞섰다. 뿐만 아니라 AI가 실제 보안 취약점을 얼마나 잘 찾아내고 재현하는지 평가하는 사이버보안 실험·평가 테스트인 사이버짐(CyberGym)의 취약점 재현 실험에서도 '미토스'는 83.1점을 받아 기존 모델(66.6점)을 앞섰다. 앤트로픽 내부 평가용 '사이벤치(Cybench) CTF'에서는 100% 성능을 달성해 더 이상 의미 있는 내부 평가가 어려워졌고, 결국 레드팀은 실제 제로데이 취약점 탐색을 새로운 평가 기준으로 삼아야 했고, 그 결과 주요 운영체제와 주요 브라우저 전반에서 수천 개의 제로데이 취약점이 발견됐으며, 이 중 상당수는 10년에서 20년 이상 존재해 온 취약점이었다고 벤치마크는 전했다. 심지어 정식 보안 교육을 받지 않은 엔지니어들이 원격 코드 실행 취약점을 찾아달라고 요청한 뒤 하룻밤 사이 완전한 취약점 코드를 받아본 사례도 있었던 것으로 알려졌다. 벤처비트는 '미토스'가 보안 취약점을 찾아낸 경로에 대해 "이 모델은 암호화 라이브러리를 분석해 취약점을 찾아냈고, 실제 운영 중인 가상 머신 모니터(VMM)에 침투했으며, 보안 교육을 전혀 받지 않은 엔지니어들에게도 하룻밤 사이에 작동하는 취약점(익스플로잇)을 만들어 줬다"고 전했다. 앤트로픽은 '미토스' 취약점을 다른 빅테크들과 공동으로 해결하기 위해 '글래스윙' 프로젝트를 시작했다. 벤치마크에 따르면, 하지만 각 회사 보안 책임자들은 발표 내용을 전달받았지만 실제로 무엇을 어떻게 바꿔야 하는지에 대한 실행 지침(플레이북)은 충분히 전달받지 못했다. 시스코의 보안 및 신뢰 책임자 안쏘니 그리에코(Anthony Grieco)는 “27년 동안 이 업계에 있었지만 지금처럼 빠른 변화는 처음”이라며 “보안 분야에서 할 수 있는 일이 많아졌다는 점에서는 매우 낙관적이지만 동시에 공격자들도 같은 능력을 갖고 있다는 점에서 두렵다”고 말했다. 미토스가 찾아낸 놀라운 보안 취약점 7가지..."몇 주간 본 버그가 평생 본 것보다 많아" 이번 '미토스' 충격은 보안 업계가 기존에 사용하던 탐지 기법이 어디까지 효과 있고, 어디에서 한계가 있는 지를 보여주기도 했다. 아래는 '파토스'가 발견한 그 대표적 7가지 취약점 유형이다. 첫째, OpenBSD의 TCP SACK 취약점 사례다. 이 취약점은 무려 27년 동안 존재해 왔으며, 단 두 개의 조작된 패킷만으로도 서버를 다운시킬 수 있었다. 그러나 정적 분석 도구(SAST), 퍼저(fuzzer), 그리고 보안 감사까지 모두 이 문제를 발견하지 못했다. 그 이유는 TCP 옵션들이 공격 환경에서 어떻게 상호작용하는지를 의미적으로 추론해야만 발견할 수 있는 논리적 결함이었기 때문이다. 이 취약점을 찾아내는 데 들어간 캠페인 비용은 약 2만 달러 수준이었으며, 회당 약 50달러가 들어갔다. 둘째, FFmpeg의 H.264 코덱 취약점이다. 이 취약점은 16년 동안 존재해 있었고, 퍼저가 약 500만 번이나 해당 코드 경로를 실행했음에도 불구하고 한 번도 문제를 유발하지 않았다. 그러나 미토스는 코드의 의미적 구조를 분석해 이 취약점을 찾아냈다. 이 캠페인의 비용은 약 1만 달러 수준이었다. 셋째, FreeBSD의 NFS 원격 코드 실행 취약점(CVE-2026-4747)이다. 이 취약점은 약 17년 동안 존재했으며, 인증 없이 인터넷을 통해 루트 권한을 획득할 수 있는 심각한 문제였다. 앤트로픽의 분석 뿐 아니라 독립적인 재현 실험에서도 동일한 결과가 확인됐다. '미토스'는 여러 개의 패킷에 나누어 구성된 20개의 ROP(Return-Oriented Programming) 장비 체인을 자동으로 만들어 공격을 완성했다. 이 과정은 완전히 자율적으로 수행됐다. 넷째, 리눅스 커널(Linux kernel)에서는 로컬 권한 상승 취약점 사례가 제시됐다. '미토스'는 심각도가 낮은 취약점 두 개에서 네 개를 연결해 경쟁 상태(race condition)와 KASLR 우회를 통해 완전한 로컬 권한 상승 공격을 만들어냈다. 한 보안 전문가는 "미토스가 원격 커널 공격에는 실패했지만 로컬 공격에서는 성공했다"고 평가했다. 현재 이러한 취약점 연결(chain)을 자동으로 수행하는 도구 체인은 사실상 존재하지 않는다. 다섯째, 모든 주요 웹 브라우저에서 발견된 제로데이 취약점 사례도 포함됐다. 수천 개의 취약점이 식별됐으며, 일부는 인간과 AI의 협업을 통해 발견됐다. 한 사례에서는 '미토스'가 네 개의 취약점을 연결해 JIT(Just-In-Time compilation, 프로그램 실행 중(runtime)에 코드를 바로 기계어로 변환해 실행 속도를 높이는 기술) 힙 스프레이 공격을 수행했고, 렌더러(renderer)와 OS 샌드박스 모두 탈출했다. 특히 파이아폭스(Firefox) 147에서는 181개의 실제 동작 가능한 취약점이 작동했는데, 두 개의 Opus 4.6과 비교해 매우 큰 차이를 보였다. 여섯째, TLS, AES-GCM, SSH 같은 암호화 라이브러리에서도 취약점이 발견됐다. 구현 코드에서 발견된 문제들은 인증서 위조나 암호화된 통신 복호화를 가능하게 하는 구현상의 결함이었다. 이는 수학적 암호 알고리즘 자체를 깨는 공격이 아니라, 그 수학을 실제 코드로 구현하는 과정에서 발생한 오류였다. 일곱째, 가상 머신 모니터(VMM, Virtual Machine Monitor, 하나의 물리 컴퓨터 위에서 여러 개의 가상 컴퓨터(가상머신)를 동시에 실행하면서 서로를 격리해 주는 핵심 소프트웨어) 탈출 취약점이다. 클라우드 환경에서 서로 다른 워크로드가 서로의 데이터를 보지 못하도록 보호하는 핵심 기술이 VMM인데, '미토스'는 실제 운영 환경의 VMM에서 게스트에서 호스트로 탈출 가능한 메모리 손상 취약점을 찾아냈다. 이는 클라우드 보안 아키텍처가 전제하고 있던 워크로드 간 격리 가정 자체를 흔드는 발견이었다고 벤치마크는 진단했다. '미토스'와 관련 앤트로픽의 유명 AI보안 연구자 니콜라스 칼리니(Nicholas Carlini)는 "지난 몇 주 동안 내가 발견한 버그 수가 내 인생 전체에서 발견했던 버그 수를 합친 것보다 더 많다"고 말했다. 공격자들은 더 빨리지고, 방어자들 일년에 한번 패치...패치 개념 바뀌어야 클라우드스트라이크(CrowdStrike)의 2026년 글로벌 위협 보고서에 따르면 매 29분마다 사이버공격(eCrime)이 일어나며, 이는 2024년 대비 65% 빨라졌다. 특히 AI 기반 공격은 전년 대비 89% 증가했다. 크라우드스트라이크 CTO 엘리아 자이체프(Elia Zaitsev)는 현재 보안 대응의 현실적인 운영 한계를 설명했다. 그는 "에이전틱(agentic) AI를 활용하는 공격자들은 공격을 매우 빠른 속도로 수행할 수 있기 때문에, 기존처럼 사람이 경보(alert)를 확인하고 분류(triage)한 뒤 15~20분 동안 조사하고, 그 후 한 시간 뒤나 하루 뒤, 혹은 일주일 뒤에 대응 조치를 취하는 전통적인 방식으로는 더 이상 충분하지 않다"고 말했다. 즉 인간 중심 대응 속도로는 이미 AI 기반 공격의 속도를 따라잡기 어렵다는 의미다. 또 약 2만 달러 규모의 '미토스' 취약점 탐지 캠페인이 불과 몇 시간 만에 이뤄질 수 있다는 점도 강조했다. 즉, 과거라면 국가 차원에서 수개월간 수행할 연구 작업을 민간 기업이 대체한 것으로, AI 등장으로 공격 역량의 시간과 비용 구조 자체가 근본적으로 바뀌고 있다는 의미다. 크라우드스트라이크 CEO 조지 쿠르츠(George Kurtz)는 Glasswing 발표가 나온날 링크드인을 통해 두가지 측면에서의 시간 압박 현실을 짚었다. 먼저 7월의 글래스윙 취약점 공개가 있고, 이어 오는 8월 2일부터 EU AI Act가 시행되는데, AI Act는 고위험 AI 시스템에 대해 자동화된 감사 추적 체계 구축, 사이버보안 요구사항 준수, 사고 발생 시 보고 의무 등을 부과했고, 이를 위반할 경우 전 세계 매출의 최대 3%에 해당하는 벌금이 부과될 수 있다. 이반티(Ivanti)의 필드(Field) CISO인 마이크 라이머(Mike Riemer) 역시 "공격자들이 패치를 공개된 뒤 72시간 안에 역공학하고 있기 때문에 그 기간 안에 패치를 적용하지 않으면 이미 공격 위험에 노출된 상태"라고 설명했다. 하지만 현실에서는 많은 조직들이 여전히 1년에 한 번 정도만 패치를 수행하고 있다. 27년간 사람이 못찾은 오픈BSD 취약점 소형 AI모델이 찾아내 한편 '미토스'만이 이런한 버그 탐지 능력을 가진 것은 아니라는 점도 확인됐다. AI 보안 스타트업 AISLE 연구에 따르면 앤트로픽이 공개한 프리BSD 취약점 사례를 테스트했을 때 8개 가운데 8개 소형 오픈모델 모두가 이를 발견했다. 일부 모델은 파라미터 규모가 36억개에 불과했고, 또 백만 토큰당 비용이 0.11달러(약 11센트) 수준이였다. 또 51억 개(5.1 billion) 파라미터 규모의 오픈 모델은 27년간 존재한 OpenBSD 취약점의 핵심 분석 체인(core analysis chain)을 스스로 재구성했다. 이에 AISLE는 "AI 사이버보안 분야에서 경쟁 우위를 만드는 '해자(moat)'는 모델 자체가 아니라 시스템이다"고 결론 지었다. 앤트로픽 레드팀에 따르면 '미토스'가 발견한 취약점 가운데 99% 이상은 아직 패치되지 않은 상태다. 오는 7월 초 글래스윙 보고서가 공개되면 운용체계, 브라우저, 암호 라이브러리, 주요 인프라 소프트웨어 전반에서 대규모 패치가 동시에 진행되는 '패치 쓰나미'가 올 가능성도 높다. 이어 8월 2일부터는 EU AI Act의 다음 단계 규제가 시행되면서 고위험 AI 시스템에 대한 자동 감사 추적, 보안 요구사항, 사고 보고 의무, 그리고 전 세계 매출의 최대 3%에 해당하는 벌금 가능성까지 현실화된다. "이사회 보고 내용과 보안 평가 기준 바뀌어야"이러한 변화 속에서 보안 조직이 이사회에 보고하는 방식도 달라져야 한다는 지적이 나온다. 모든 보안 책임자들은 이사회에 보통 "우리는 이미 모든 것을 스캔했습니다"고 보고하는데, 이는 기업 보안 도구가 '볼 수 있게 설계된 범위' 안에서 스캔했다는 뜻으로, '미토스' 같은 새로운 AI 기반 취약점 탐지 환경에서는 그대로 유지하기 어렵다는 것이다. 이에, 엔크립트AI(Enkrypt AI)의 CSO 메리트 배어(Merritt Baer)는 조직의 보안 잔존 위험을 세 가지로 구분해야 한다고 제안했다. 첫째는 기존 도구로 안정적으로 탐지 가능한 known-knowns, 둘째는 존재는 알지만 탐지 범위가 제한적인 known-unknowns, 셋째는 구성 요소 간 상호작용에서 발생하는 unknown-unknowns이다. '미토스'가 주로 발견하는 취약점은 이 세 번째 영역에 해당한다. 그는 취약점 평가 체계 자체도 바뀌어야 한다고 강조했다. FIRST(국제 침해사고 대응 협의체)가 관리하는 글로벌 표준인 기존 CVSS(Common Vulnerability Scoring system, 소프트웨어 취약점 위험도를 숫자로 평가하는 국제 표준 점수 체계. 0~10점으로 수치화)는 개별 취약점 단위의 위험도를 평가하도록 설계됐지만 실제 공격 위험은 여러 취약점이 연결된 경로 형태로 나타나고 있기 때문이다. 따라서 보안 조직은 개별 취약점의 심각도를 기준으로 대응하는 방식에서 벗어나 취약점 경로 전체를 분석하는 방식으로 전환해야 하며, 취약점 목록 중심 관리에서 취약점 그래프 기반 관리로 이동해야 하고, 개별 취약점의 우선순위를 정하는 대신 공격 경로를 끊는 지점을 중심으로 대응 전략을 세워야 한다고 밝혔다. 배어는 "미토스는 단순히 지금까지 발견되지 않은 버그를 찾아내고 있는 것이 아니다. 취약점들이 서로 독립적으로 존재한다는 기존의 가정 자체를 무너뜨리고 있다. 보안 프로그램이 '탐지 범위(coverage)' 중심의 사고에서 '취약점 간 상호작용(interaction)' 중심의 사고로 전환하지 않으면, 공격 경로는 이미 위험한 상태인데도 불구하고 대시보드에는 계속 안전(초록색) 상태로 표시되는 상황이 이어질 것"이라고 강조했다.

2026.04.12 16:45방은주 기자

'미토스'에 놀란 세계..."사이버보안 새 시대 예고"

미국 AI 전문기업 앤트로픽이 만든 최신 AI모델 '미토스(Mythos)'가 사이버보안의 새로운 시대를 예고했다는 평가다. '미토스'는 Claude Mythos Preview의 코드명이다. 특히 제로데이 취약점 탐지와 취약점(익스플로잇) 생성 능력이 기존 AI보다 가공할 정도로 뛰어난 것으로 알려졌다. 단순히 코드를 생성하는 AI가 아니라 자동으로 취약점을 찾고 실제 공격 코드까지 만들어낼 수 있는 '자율 보안 분석 AI'라는 점에서 사이버보안 분야에 큰 충격을 줬다. 미국 CBS뉴스는 "미토스가 지구에 있는 컴퓨터의 모든 보안 취약점을 탐지할 수 있다"고 보도하기도 했다. 근착 외신에 따르면, '미토스' 관련 프로젝트인 '글래스윙(Glasswing)'에서 앤트로픽은 “AI 모델은 이제 소프트웨어 취약점을 찾고 악용하는 능력에서 최상위 인간 전문가를 제외한 대부분을 능가하는 수준에 도달했다"고 평하기도 했다. '글래스윙' 프로젝트는 '미토스'의 보안 취약점을 찾는 것으로 앤트로픽을 비롯해 WS, 애플, 브로드컴, 시스코, 구글, 크라우드스트라이크, JP모건, 리눅스파운데이션, MS, 엔비지아, 팔로알토 등 미국계 글로벌 빅테크 12곳이 초기 멤버로 참여했다. 이들 12곳 외에 약 40곳이 '파토스' 접근 권한을 받았다. 앤트로픽은 관련 보고서를 오는 7월초쯤 공개할 예정이다. 샌프란시스코에 본사가 있는 앤트로픽은 '미토스'의 위력이 매우 강력하기 때문에 일반에 공개하지 않고, 대신 '미토스'가 발견한 취약점을 수정할 수 있게 '글래스윙 프로젝트'를 론칭, 프로젝트 참여 기업 및 기관에 우선 제공했다. 현재 이들 기업과 기관은 '미토스'를 활용해 자사 소프트웨어와 시스템의 핵심 취약점을 찾아 수정하고 있는 것으로 알려졌다. 미국 보수 미디어 '더 크리스쳔 사이언스 모니터'는 미토스 등장에 대해 "해커와 사이버보안 기업 사이의 오랜 '군비 경쟁'이 핵 수준으로 격화됐다"면서 "앤프로픽 주장대로라면 앞으로 이들간 경쟁은 훨씬 더 빠르고 정교하며 규모도 커질 것"이라고 보도하기도 했다. 비영리단체 AI Safety Center의 연구원 만타스 마제이카는 "이것(미토스 등장)은 AI가 초래하는 사이버 위험에 대해 전면적인 대응이 시작되는 초기 단계라고 볼 수 있다"고 짚었다. '미토스' 공개 이전, 시간을 작년 9월로 되돌려 보면, 앤트로픽은 누군가가 자사의 인공지능 소프트웨어를 매우 정교한 스파이 작전에 활용하고 있다는 사실을 발견하고 조사에 착수했다. 당시 사이버 공격에서 특히 눈에 띈 점은 중국 정부가 후원했을 가능성이 높은 해커들이 공격 과정에서 AI에 크게 의존했다는 것이였다. 조사 결과, AI는 단순히 공격자에게 조언하는 수준이 아니라 공격의 상당 부분을 실제로 수행했다. 앤트로픽은 '미토스'를 최첨단 범용 인공지능 모델로 개발했다. 하지만 앤트로픽이 확인한 바에 따르면, 이 모델은 소프트웨어 버그를 탐지하는 능력에서 큰 도약을 이뤘을 뿐 아니라, 더 나아가 이러한 버그들을 어떻게 활용해 시스템을 공격할 수 있는지-때로는 여러 취약점을 동시에 결합해-파악하는 능력에서도 크게 발전한 것으로 나타났다. 실제, 앤트로픽은 최근 자사 홈페이지 게시글에서 '미토스'가 주요 모든 운영체제와 웹 브라우저에서 심각한 취약점을 발견했다면서 세 가지 사례를 들었다. ▲첫째, 방화벽 운용에 사용하는 오픈BSD(OpenBSD)에서 사람이 발견하지 못한 지난 27년간 존재한 취약점을 발견, 이를 악용하면 원격에서 시스템을 다운시킬 수 있는데, 오픈BSD는 세계서 가장 강력한 보안을 지닌 것으로 평가받는 OS 중 하나고 ▲많이 사용하는 영상 인코딩·디코딩 소프트웨어 'FFmpeg'에서는 16년 된 취약점을 발견했으며, 역시 이를 통해 장치를 다운시키거나 장악할 수 있으며 ▲여러 리눅스 코드 문제를 조합해 리눅스, 서버를 장악할 수 있는 공격 방법도 찾아냈는데, 리눅스는 세계 대부분의 서버에서 사용하고 있다. '미토스'는 이런 가공할 기능과 함께 사람은 도저히 따라가기 힘든 AI만의 특성인 자동화와 이에 따른 빠른 시간과 '대량생산'면에서도 우려를 던진다. 즉, 대부분 기술 기업은 취약점 발견부터 패치까지 과정이 전문가가 취약점 발견->악용 가능성 분석후 회사 보고->회사가 패치 개발, 이런 순서를 거치는데 이 과정이 보통 수개월 걸린다. AI는 이 과정을 크게 줄인다. 보스턴의 AI 보안 분석가 앨리 멜런은 “이번 발표 내용이 사실이라면, 이제 취약점 발견부터 악용까지 걸리는 시간이 극적으로 줄어들고 있다는 뜻이라면서 "화이트해커 뿐 아니라 블랙해커, 국가 단위 공격 조직, 사이버 범죄 집단 모두가 취약점을 발견하고 악용할 수 있는 시간 간격이 매우 짧아지고 있다"고 진단했다. 소규모 기업은 더 위험하다. 이처럼 속도가 빨라지면 취약점 수정에 필요한 자원이 부족한 중소기업은 가장 큰 위험에 노출된다. 시애틀 보안기업 루타 시큐피티(Luta Security)의 창립자 케이티 무수리스는 “현재의 소프트웨어 보안 관행으로는 이 위협을 감당하기 어렵다. 앞으로 1년간 엄청난 규모의 버그와 패치가 쏟아질 텐데, 공격 측 AI 발전 속도에 맞먹는 수준의 방어 측 혁신이 필요하다"면서 "패치 방식과 시스템 접근 방식을 전반적으로 다시 생각해야 한다"고 밝혔다. '미토스'에 대해 이런 시각도 있다. '미토스' 같은 AI를 활용해 개발 단계부터 취약점을 사전에 발견한다는 것으로, 사이버보안 커뮤니티가 해커보다 한발 앞설 가능성이 있다는 것이다. 노스웨스턴대 컴퓨터과학자 V.S. 수브라마니안은 "(미토스 등장은) 악의적 공격자보다 앞서 나갈 수 있는 기회로 본다. 이제 우리는 시스템에 존재할 수 있는 취약점을 미리 찾아낼 수 있는 능력을 갖게 됐다"고 진단했다. 이어 그는 "정책 측면에서는 AI기업과 사이버보안 기업, 산업계, 정부간 협력과 대화가 필요하다"고 덧붙였다. '미토스' 등장을 놓고 미국 일각에서는 중국을 우려하는 목소리도 나왔다. 노스웨스턴대 수브라마니안 교수는 "중국의 사이버 역량은 매우 강력하다. 벌써 앤트로픽을 오래전에 해킹했을 가능성이 있다. 이미 비슷한 기술을 확보했거나 곧 확보할 수 있다고 생각한다"고 말했다. 앞서 앤트로픽 CEO 다리오 아모데이는 경쟁사들이 미토스 수준에 도달하는 데 6~18개월 정도밖에 걸리지 않을 것이라고 말한 바 있다. 한편 '미토스'에 대해 일각에서는 IPO를 앞둔 앤트로픽의 마케팅적 시각도 제시했다.

2026.04.12 12:30방은주 기자

'미토스'에 미 백안관도 "사이버보안 비상"

사이버보안의 판도를 바꿀 '괴물AI'로 알려진 앤트로픽의 최첨단 AI 모델 '미토스(Mythos)'에 대해 미국 백악관도 긴급히 대응에 나섰다고 월스트리트저널(WSJ)이 11일(현지시각)자로 보도했다. 보도에 따르면, 미 국가 사이버 국장 션 케언크로스( Sean Cairncross)는 최근 여러 정부 기관 관계자들을 소집, 주요 기반시설의 보안 취약점을 식별하고, AI에 의해 악용될 수 있는 정부 시스템을 강화하는 대응을 주도했다. 이 소식을 전하면서 WSJ는 "AI 위험성이 트럼프 행정부의 핵심 정책 우선순위로 부상하고 있음을 보여준다"면서 "백악관은 새로운 AI 모델이 공개될 때 미국 국민의 안전을 확보하기 위해 민간 부문과도 협력하고 있다"고 설명했다. 최근 미 부통령 JD 밴스(JD Vance)와 재무장관 스콧 베센트(Scott Bessent)도 주요 기술 및 금융 업계 경영진과 함께 잠재적 사이버 공격 대응과 온라인 시스템 대비를 위한 민관 협력 방안을 논의했다고 WSJ은 전했다. CBS "미토스, 지구에 있는 모든 컴퓨터 결함 탐지" 앤트로픽이 개발한 최신 AI모델 '미토스'는 Claude Mythos Preview의 코드명으로 특히 제로데이 취약점 탐지와 취약점(익스플로잇) 생성 능력이 기존 AI보다 가공할 정도로 뛰어난 것으로 알려졌다. 단순히 코드를 생성하는 AI가 아니라 자동으로 취약점을 찾고 실제 공격 코드까지 만들어낼 수 있는 '자율 보안 분석 AI'라는 점에서 사이버보안 분야에 큰 충격을 주고 있다. 미국 CBS뉴스는 "미토스가 지구에 있는 컴퓨터의 모든 보안 취약점을 탐지할 수 있다"고도 보도하기도 했다. 또 '미토스'는 지난 27년간 발견되지 않은 오픈BSD(OpenBSD) TCP 스택 취약점을 자동으로 찾아내는 놀라운 기능으로도 주목 받았다. 오픈BSD는 세계서 강력한 보안을 지닌 것으로 평가받는 OS 중 하나다. 단 두 개 패킷만으로 서버를 다운시킬 수 있는 심각한 문제였고, 이 취약점을 찾는 데 들어간 전체 탐색 캠페인 비용은 약 2만 달러였으며, 실제로 해당 취약점을 발견한 모델 실행 비용은 50달러도 되지 않았다. 더 중요한 점은 이 취약점 발견 과정이 초기 프롬프트 이후 인간의 추가 개입 없이 완전히 자율적으로 이뤄졌다는 사실이다. 백악관의 이 같은 분주한 움직임은 주요 AI 기업들이 더 강력한 모델을 잇달아 공개하려는 경쟁이 치열해지는 가운데 나타났는데 앤트로픽은 "'미토스'가 소프트웨어 버그를 탐지하고 악용하는 능력이 매우 뛰어나 일반 대중에게 공개할 계획이 없다"고 밝혔다. 대신 애플, 아마존, 구글 등 주요 기술 기업을 포함해 약 50개 핵심 기반시설 운영 기업 및 기관에 한정된 미리보기 버전을 제공했다. 모델이 공개되기 전 하드웨어와 소프트웨어의 취약점을 사전에 발견하고 수정하는 소프트웨어 기업의 전형적 행보다. '글래스윙'이라는 이름의 프로젝트로 진행한 미토스 취약점 발견 프로젝트에 대해 앤트로픽은 오는 7월 초 관련 보고서를 공개할 예정이다. 앤트로픽은 '미토스'의 사이버 역량과 관련해 정부 관계자들과도 논의를 했으며, 케언크로스는 백악관 산하 과학기술정책실(OSTP, Office of Science and Technology Policy)과 국가안전보장회의(NSC, National Security Council)와 협력해 미토스 등 최신 AI 모델들이 공개될 경우 발생할 수 있는 위험한 해킹을 차단할 수 있도록 행정부의 대비 태세를 강화하고 있는 것으로 알려졌다. 백악관에서 인공지능(AI) 정책을 담당하는 선임 정책 고문이자, 백악관 AI 자문 데이비드 색(David Sacks)의 측근이자 백안관에서 주로 AI 자문을 하는 정책 고문 스리람 크리슈난(Sriram Krishnan) 역시 이 대응 작업에 참여했다. 이례적으로 금융권 경영진도 긴급 비상 회의 앞서 미 국가경제위원회 위원장 케빈 해셋(Kevin Hassett)은 지난 금요일 폭스뉴스와의 인터뷰에서 "최신 AI모델의 잠재적 위험으로부터 모두의 안전을 확보하기 위해 가능한 모든 조치를 취하고 있다”며 "분명한 긴급성이 존재한다”고 밝혔다. 또 지난주 밴스 부통령과 베센트 재무장관도 앤트로픽 CEO 다리오 아모데이, 오픈AI CEO 샘 올트먼, 마이크로소프트 CEO 사티아 나델라, 구글 CEO 순다르 피차이 등 주요 기술 기업 경영진과 함께 통화 회의를 했는데, 이에는 크라우드스트라이크와 팔로알토네트웍스 등 사이버보안 기업 대표들도 참여했다. 이들은 '미토스'를 포함한 새로운 AI모델이 공개된 이후 예상되는 사이버 공격 대응 방안을 논의했는데, WSJ는 "오픈AI를 포함한 다른 모델 개발사들도 향후 몇 주 내에 강력한 신규 도구를 공개할 것으로 예상된다"고 보도했다. 미국 정부 뿐 아니라 금융권도 '미토스'의 사이버보안 위협에 놀라 신속히 움직였다. 골드만삭스의 데이비드 솔로몬, 뱅크오브아메리카의 브라이언 모이니한, 웰스파고의 찰리 샤프 등 대형 은행 CEO들도 지난주 워싱턴에서 정기 회의를 하던 중, '미토스' 등 유사 AI 모델이 초래할 수 있는 위험에 대해 베센트 장관의 요청으로 긴급 논의를 가졌다고 WSJ은 밝혔다. 미 연방준비제도 의장 제롬 파월도 이 논의에 참석했는데, WSJ은 "이들이 평소에도 정기적으로 만남을 갖긴 하지만, 이번처럼 즉석에서 관련 논의가 이루어진 것은 이례적인 일로, 위기 인식이 높아졌음을 보여준다"고 전했다.

2026.04.12 10:32방은주 기자

개보위 공무원들 "함께 모여 AI 공부"...'AX 엔진룸' 운영

개인정보보호위원회(개인정보위)는 직원들의 인공지능(AI) 활용 역량을 강화하기 위한 연구모임인 '개인정보 AX 엔진룸'을 본격 운영한다. 이 연구모임은 인공지능(AI)을 접목해 개인정보위 내부의 업무 프로세스 및 대국민 서비스의 효율성과 효과성을 제고하는 방안을 집중 논의한다. 모임장은 주문호 사무관, 간사는 최수영 사무관이 맡았다. 특히 최수영 사무관은 2023년 5급 공채와 입법고시에 응시해 두 시험 모두 수석을 차지했음에도 첫 공직생활을 작년 9월말 개보위에서 시작, 개보위 안팎에서 화제를 모은 바 있다. '엔진룸'은 거대한 기계를 움직이는 동력의 근원지를 의미한다. 개보위는 "명칭과 같이 연구모임이 개인정보위 내부의 인공지능전환(AX) 혁신을 위한 원동력으로 작동하도록 하겠다"고 설명했다. 연구모임은 직급과 부서를 불문하고 직원들의 자발적인 참여로 운영한다. 매주 금요일 점심시간에 공공 인공지능전환(AX) 관련 전문가들을 초청해 강연을 듣고, 인공지능(AI) 활용 관련 아이디어 공유, 인공지능(AI) 경진대회 구상 등 논의를 이어간다. 10일 첫 모임에는 외부전문가로 서울시 광진구청 류승인 주무관을 초청했다. 류 주무관은 최근 업무과정에서 필요성을 느껴 '바이브 코딩'(자연어로 AI에게 설명하면 AI가 코드를 생성·실행·수정해주는 방식의 프로그래밍)을 통해 인공지능(AI) 서비스를 직접 개발해공직사회 인공지능전환(AX) 혁신의 우수 사례로 주목받은 바 있다. 류 주무관은 서비스 개발 과정의 다양한 경험과 어려움, 느낀 점 등을 참석자들과 공유하고, 함께 논의하는 시간을 가졌다. 이어 '개인정보 AX 엔진룸' 운영방향에 대한 설명이 이어졌다. 직원들의 인공지능(AI) 활용역량 학습 계획과 함께, 인공지능전환(AX)이 시급한 분야 발굴 및 엔진룸의 목표 구체화, 경진대회 개최 등 향후 운영 방향과 우수 참가자 인센티브 관련 내용을 함께 논의했다. 이후에도 법률 인공지능(AI) 등 위원회 업무와 관련한 인공지능전환(AX) 전문가, 공공기관 인공지능(AI) 시스템 개발 업체 관계자 등 다양한 강사들을 초청해 모임을 이어갈 계획이다. '개인정보 AX 엔진룸'에서 제기된 주제들과 이뤄진 논의들은 향후 개인정보위의 AX 추진 방향을 구체화하는 데 활용할 예정이다.

2026.04.11 15:21방은주 기자

개보위, 행안부 등과 개인정보 전송 안전성 강화 간담회

개인정보보호위원회(개인정보위)는 행정안전부, 국토교통부, 국민연금공단 등 주요 공공기관과 함께 10일 정부서울청사 별관에서 '개인정보 전송 안전성 강화 간담회'를 개최했다. 간담회 참석 공공기관은 개인정보 처리 규모, 접근 권한을 부여받은 개인정보 취급자 등 개보위가 고시하는 기준에 해당하는 개인정보시스템(공공시스템)을 운영하는 공공기관(이하 '공공시스템운영기관', 개인정보 보호법 시행령 제30조의2) 중 스크래핑(scraping, 보통 웹사이트나 문서에서 필요한 데이터를 자동으로 추출해 가져오는 기술) 일어나고 있는 것으로 추정되는기관이다. 이날 간담회는 본인전송요구 확대 관련 개인정보 보호법(이하 '보호법') 시행령 개정(2.19.공포, 8.20. 시행)으로 본인대상정보전송자에 새로 포함된 공공시스템운영기관이 준비해야 할 사항을 설명하기 위해 열렸다. 개인정보위는 이날 간담회에서 ▲본인 정보 다운로드권 확대 및 안전성 강화 관련 보호법 시행령 개정 주요 내용 ▲본인전송을 위해 준비할 사항 ▲에이피아이(API)를 통한 전송 준비 및 사이트 이용약관 개정 등 개인정보 전송 안전성 강화를 위한 조치사항을 설명했다. API(application Programming Interface)는 데이터 제공기관이 사전에 정의한 표준 규격에 따라 인증·권한 절차를 거쳐 필요한 정보를 안정적으로 연계 및 전송하는 방식을 말한다. 약관 개정의 주요 내용은 '개인정보 보호법 개정 시행령 제42조의6 제3항제1호나목에 따른 사전협의 없이 자동화된 도구를 이용한 본인전송요구 대리(스크래핑) 불가다. 이번 보호법 개정 시행령은 기존 의료‧통신분야에 한정한 본인전송요구 범위를 전 분야로 확대하고, 본인전송요구권을 보다 안전한 방식으로 행사할 수 있도록 절차와 방법 등을 구체화하여 규정했다. 공공시스템운영기관은 개정 시행령을 시행하는 8월까지 안전한 본인전송방법과 본인전송요구 대상 정보, 요구 절차, 전송현황 및 내역확인 등 권리행사 방법을 인터넷 홈페이지 게재해야 한다. 또한 이번 간담회에서 개인정보위는 정보주체의 단순 동의만으로 개인정보를 일방적으로 스크래핑하는 관행을 개선하고, 보다 안전성, 신뢰성이 높은 API방식으로의 전환을 준비하도록 공공시스템운영기관에 권고했다. 특히 개인정보관리 전문기관(엄격한 지정요건 심사를 거쳐 중앙행정기관의 장이 지정(보호법 제35조의3)하고 개인정보위가 관리‧감독(동법 제35조의4)하므로, 안전성과 신뢰성을 인정할 수 있는 기관) 등 안전성과 신뢰성을 정부로부터 인정받은 자(개인정보관리 전문기관(보호법 제35조의3, 개인정보위 또는 관계부처 지정)공공마이데이터 이용기관(전자정부법 제343조의2, 행전안전부 승인, 본인신용정보관리회사(신용정보법 제33조의2, 금융위원회 허가)가 본인전송요구 대리인인 경우에는 API이용을 허용해 줄 것을 공공시스템운영기관에 당부했다.

2026.04.11 14:14방은주 기자

중기부 추경 1조6900억 확정...스타트업에 6719억

중소벤처기업부(중기부)는 2026년 제1차 추가경정예산이 10일 국회 본회의를 거쳐 1조 6903억원으로 확정됐다고 밝혔다. 이번 추경은 ①수출 중소기업의 중동 전쟁 피해 최소화에 4622억원 ②소상공인 등의 민생안정에 4952억원 ③청년 일자리 지원을 위한 스타트업 열풍 조성에 6719억원 ④지역 중소 제조기업 AI 전환에 610억원 등 4대 분야를 집중적으로 지원하기 위한 사업으로 구성됐다. 국회 심의 과정에서 전통시장과 지역 상권의 소비 진작을 위해 소상공인시장진흥기금의 재원을 활용해 온누리상품권 사업을 확대해야 한다는 의견이 제기되었고, 이에 중기부는 시기와 규모 등 구체적인 사항을 향후 재정 당국과 협의할 예정이다. 한성숙 중기부 장관은 “중동 전쟁으로 어려움을 겪고 있는 수출기업 및 소상공인의 경영 안정과 청년 일자리를 창출하는 스타트업·지역기업의 혁신성장을 뒷받침할 수 있게 이번 추경에 반영된 지원예산을 신속히 집행하겠다”고 밝혔다.

2026.04.11 13:11방은주 기자

IITP-RAPA, ICT 연구개발 성과 신뢰성 향상 MOU

정보통신기획평가원(IITP, 원장 홍진배)은 한국전파진흥협회(RAPA, 회장 홍범식)와 9일 IITP 서울사무소에서 정보통신·방송 분야 연구개발(ICT R&D) 성과의 신뢰성 제고 확산 지원 강화를 위한 업무협약(MoU)을 체결했다. 이번 협약은 ICT 기술 고도화·융복합화로 연구성과에 대한 객관적 검증과 품질 확보의 중요성이 높아지는 상황에서, 공인 시험·인증 기반의 체계적인 검증 지원을 통해 국가 R&D 성과의 신뢰성과 활용도를 동시에 제고하기 위해 마련됐다. 양 기관은 과제 수행 전 과정에 걸쳐 기술자문과 품질 검증 지원을 연계, 연구개발 결과물이 체계적으로 검증·관리될 수 있게 협력할 계획이다. 두 기관은 이번 업무협약을 통해 △ICT R&D 사업 결과물의 품질 검증 등 시험·인증 지원 △ICT R&D 수행기관을 위한 우선 시험 일정 및 수수료 할인 등 혜택 제공 △ICT R&D 성과확산을 위한 과제 전주기 맞춤형 기술자문 및 컨설팅 지원 △신뢰성 시험·평가, 적합성 인증 등 공인시험기관 지원사항 홍보 등에 협력하기로 했다. IITP는 ICT 분야 국가 연구개발을 전담 지원하는 전문기관이다. 기술 수요 발굴과 기술개발 과제 선정·관리, 성과확산과 사업화에 이르기까지 R&D 전주기를 통합적·체계적으로 지원한다. RAPA는 송도와 가산에 전파통신 분야 기업지원 테스트 베드를 구축해 LTEㆍ5Gㆍ6G, AIoT, 무선전력전송 분야 등의 안테나 측정, 이동통신사 IoT 단말 성능검증, 전자파 측정 등 다양한 기업지원 서비스를 제공하고 있다. 이번 협력을 통해 연구성과는 기술적 완성도 뿐 아니라 공인된 시험·인증 절차를 기반으로 객관적 신뢰성을 확보하게 되며, 이는 후속 연구와 사업화 및 타 산업 분야 확산을 위한 기반으로 작용할 전망이다. 또 연구 현장의 검증 인프라 접근성이 향상됨에 따라 중소·중견기업 및 대학 연구기관의 부담을 완화하고, 연구개발 효율성도 높아질 것으로 기대했다. IITP 홍진배 원장은 “이번 업무협약은 ICT R&D 수행기관이 전파·방송·통신 분야 연구성과에 대해 객관적인 품질 검증과 신뢰성 확보를 지원받을 수 있는 중요한 계기가 될 것”이라며 “앞으로도 시험·인증 및 기술자문 지원을 통해 ICT R&D 성과의 신뢰도를 높이고, 연구성과 확산 기반을 지속적으로 강화해 나가겠다”고 밝혔다. RAPA 정흥보 상근부회장은 “RAPA의 전파통신 분야 전문 인프라와 기술 역량이 IITP의 R&D 기획·관리 역량과 결합해 큰 시너지를 낼 것으로 기대한다”며 “국내 ICT 기업들이 신뢰성 있는 기술을 바탕으로 글로벌 시장에 빠르게 안착할 수 있게 적극 지원하겠다”고 말했다.

2026.04.10 15:02방은주 기자

"스크린 트레이서로 일본 공략"...마크애니,'일본 IT위크 2026' 참여

정보보안 전문기업 마크애니는 8~10일 일본 도쿄 빅사이트에서 열린 '2026년 일본 도쿄 춘계 IT 전시회(Japan IT Week Spring)'의 한국 공동관에 참여, 행사를 성료했다고 밝혔다. 마크애니가 이번 전시의 주력으로 내세운 솔루션은 '스크린 트레이서(Screen TRACER)'다. 이 제품은 화면 전체에 육안으로 보이지 않는 특수 워터마크를 적용, 화면 촬영을 통한 정보 유출을 방지하고 유출원을 추적하는 기술이다. 고도의 왜곡이나 압축이 가해진 이미지에서도 높은 검출 정확도를 자랑한다. 아시아 최초로 할리우드 메이저 스튜디오의 품질 인증을 획득하며 기술적 우위를 증명한 제품이다. 현장에서 함께 주목받은 '미라이 X(Mirai-X)'는 인공지능(AI) 영상 분석을 통해 화재나 작업자의 쓰러짐 등을 실시간으로 감지하는 지능형 안전 솔루션이다. 1대 서버로 최대 15개 채널의 영상을 동시에 분석할 수 있는 효율성을 갖췄다. 단순 휴식과 실제 사고 상황을 정밀히 구분해 오탐지율을 대폭 낮췄다. 마크애니 최고 대표는 "이번 한국관 참여를 기점으로 일본을 포함한 해외 시장에서 고유의 기술력을 앞세워 보안 사업의 영역을 본격적으로 넓힐 것"이라면서 "이번 전시회 성과를 토대로 세계 시장 공략에 더욱 속도를 내 해외 사업 확장에 역량을 집중하겠다"고 밝혔다.

2026.04.10 14:42방은주 기자

정부, 보안 인증제 전면 개편...'강화인증' 등급 신설

과학기술정보통신부(과기정통부)와 개인정보보호위원회(개인정보위)는 10일 정부서울청사에서 열린 경제관계장관회의에서 '정보보호 및 개인정보보호 관리체계 인증제 실효성 강화방안'을 발표했다. 정보보호 및 개인정보보호 관리체계(ISMS·ISMS-P) 인증은 국제표준(ISO27001·27701) 기반으로 보안수준을 높이고, 사고를 예방하기 위해 기업의 정보보호 및 개인정보보호 관리체계를 점검 및 인증하는 제도다. ISMS·ISMS-P 인증의 긍정적 효과에도 불구, 최근 통신사·이커머스 해킹 등 인증기업의 연이은 사고로 인증제도의 실효성에 대한 우려가 커졌다. 이에 과기정통부와 개인정보위는 관계부처 대책회의, 현장 간담회 등을 통해 인증체계를 구조적으로 개편하기 위한 정책방안을 발굴해 왔다. ▲인증 대상과 기준 ▲심사방식 ▲사후관리 ▲심사품질 확보 등 제도 전반의 개선과제를 이번 강화방안에 담았다. ISMS·ISMS-P(Personal Information & Information Security Management system)는 주요 정보자산 유출 및 피해 예방을 위해 기업 또는 기관이 구축․운영 중인 개인정보 및 정보보호 체계가 적합한지 인증(정보통신망법 제47조, 개인정보보호법 제32조의2에 근거)하는 것이다 1. 인증 의무대상 확대 및 기준 강화 국민 파급력이 큰 대규모 개인정보처리자에 개인정보보호 인증 의무를 부여하고, 통신사·데이터센터 등 침해사고 발생 시 국민생활에 파급력이 큰 사업자들에 대한 인증기준을 강화한다. 디지털 환경이 변화(DX·AX)하고 사이버위협이 커지는 상황에서 개인정보 관리가 중요함에도 그간 ISMS-P 취득은 기업·기관의 자율에 맡겨져 있었다. 이에 앞으로는 선제적인 예방 관리를 위해 공공·민간의 중요 개인정보처리시스템을 중심으로 ISMS-P 인증을 의무화한다. ▲주요 공공시스템운영기관 ▲이동통신사업자 ▲본인확인기관 ▲매출액 및 개인정보 처리규모를 고려한 대규모 개인정보처리자 등을 대상으로 의무화할 예정이며, 단계적으로 확대할 계획이다. 올 2월 기준 정보보호 관리체계(ISMS) 인증 의무대상은 593개사다. 전국에 인터넷망·무선망 등을 제공하는 정보통신망서비스 제공자(ISP)와 기간통신사업자로부터 이동통신서비스를 제공받아 재판매하는 전기통신사업자(MVNO), 정보통신서비스 제공자에게 서버·시설 등을 임대하는 데이터센터(IDC), 세입·매출 1500억원 이상인 재학생 수 1만명 이상의 대학 및 상급종합병원, 정보통신서비스 연 매출액 100억원 또는 일일평균 이용자수 100만명 이상의 자 등이다. ISMS 인증 의무대상자가 인증을 받지 않은 경우 3000만원의 과태료를 부과한다. 인증기준은 총 101개다. ISMS 인증기준 80개(관리체계 수립 및 운영 16개, 보호대책 요구사항 64개)와 ISMS-P 인증기준 101개(ISMS인증기준 80개+개인정보보호 요구사항 21개)다. 인증기관 2곳(한국인터넷진흥원,금융보안원)과 심사기관 5곳 (정보통신기술협회,정보통신진흥협회,개인정보보호협회,차세대정보보안인증원,한국경영인증원)이 있다. 인증 방법은 서면 및 현장심사를 하고 인증 위원회의 심의 및 의결을 거쳐 인증서를 부여하는데 보통 3~4개월이 걸린다. 인증 유효기간은 3년이고, 최초인증 후 매년 사후심사를 한다. 인증현황은 올 2월말 기준 1257건(ISMS 942개, ISMS-P315개)이다. 또 획일적인 인증체계에서 벗어나 위험 기반의 차등화된 관리체계를 구축, 강화인증을 신설했다. 즉, 인증체계를 '강화인증' '표준인증' '간편인증' 등 3단계로 재편하고, 국민생활에 파급력이 큰 강화인증군은 기존보다 강화된 기준과 심사방식을 적용한다. 강화 인증기준은 주요 보안위협 사례와 주요국 보안 요구 사항을 참조해 개발한다. 아울러 인증대상 서비스와 관련된 장비, 시설 등은 빠짐없이 포함되도록 인증범위를 단계적으로 확대한다. 특히, 외부 인터넷과 연결돼 공격 경로로 활용될 가능성이 있는 디지털 자산은 인증범위 내에 반드시 포함한다. 2. 인증심사 방식 강화 기존 서면 중심의 심사방식을 전면 개편해 현장중심의 심사체계를 구축하고, 미흡 기업에 대한 인증을 사전에 차단하기 위해 인증심사 절차를 개선한다. 구체적으로, 본심사 전 예비심사 단계에서 핵심적으로 확인해야 할 인증기준(CISO‧CPO의 정보보호 정책 관리 권한 여부, 개인정보 처리‧외부 인터넷 접점 자산 식별, 개인정보 처리시스템 비밀번호‧암호화)을 사전에 점검하고 본심사 진행 여부를 결정해 부실한 관리체계를 개선한 이후 본격적인 인증절차에 돌입할 수 있게 한다. 또한 취약점진단·모의침투와 같은 기술심사 방식을 적용한다. 취약점 점검 전문인력이 점검도구(취약점 스캐너, 스크립트, 소스코드 진단툴 등)를 활용해 취약점 진단과 모의침투를 수행하게 된다. 기존에 서면 확인 위주의 심사방식에서 벗어나, 심사원이 실질적 보안관리 상태를 확인할 수 있도록 실시간 시연 확인 등 현장실증 심사방법을 적용한다. 아울러, 심사투입 인력과 기간을 확대하는 등 심사팀 구성 체계도 개편한다. 표준인증군은 인증심사원을 추가 투입해 현장실증을 강화하고, 강화인증군은 취약점점검원을 전담 투입해 중요도가 높은 정보자산을 기술심사를 통해 정밀하게 점검하고 점검 자산 수도 대폭 늘린다. 3. 인증 사후관리 강화 심사 시 특정 시점만 확인하는 '스냅샷' 방식에서 벗어나 인증심사 이후에도 보안관리가 유지될 수 있도록 상시 점검을 강화한다. 아울러, 중대 침해사고 발생 기업에 대한 사후관리도 엄격히 실시한다. 먼저, 상시 점검체계를 확립해 인증 취득부터 유지·갱신에 이르는 전 과정에서 안전한 관리체계가 지속 유지되고 있는지를 중점적으로 점검한다. 이를 위해 주기별 점검양식을 표준화하고, 사후심사 시 이를 집중 점검해 보안 수준이 유지되도록 한다. 정부와 인증기관 간 사고 이력을 상시 공유할 수 있는 체계를 구축하고, 중대 사고 발생시 기업이 사고복구 및 재발방지에 집중할 수 있게 인증 심사를 잠정 중단한다. 정부조사와 처분 등이 종료된 이후 사고기업에 대한 인증심사 재개시 심사인력과 기간 투입을 확대해 사고원인과 조치현황, 재발방지 대책 등을 철저히 심사한다. 또한, 법령에 규정된 인증취소 사유를 구체화하고 관련 법령에 따라 취소를 추진한다. 특히, 주요 사고 원인 분석 등을 토대로 인증기준 미달 여부를 판단하기 위한 중대 결함 기준을 마련하고, 중대 결함에 대한 보완을 기한 내 조치하지 않을 경우 인증취소를 진행한다. 4. 심사기관 및 심사원 전문성 강화 부실심사를 방지하고 심사품질을 제고하기 위해 심사기관의 관리책임을 강화하고, 심사원의 전문역량 개발에 집중한다. 이를 위해, 매 인증심사 종료 후 심사기관에 대한 신뢰도 조사를 실시하고 그 결과를 차년도 인증심사 배분 시 반영, 심사기관이 스스로 품질을 관리하는 체계를 마련한다. 심사품질 관련 항목을 지정 및 재지정 평가에 반영해 부실심사를 방지하고, 심사기관의 지정 기준 준수 여부를 매년 사후점검을 통해 철저히 확인한다. 취약점 점검 등 심사원의 기술심사 검증 능력 제고를 위해 실무교육을 강화한다. 특히 기술심사 가이드를 제공해 현장실증형 심사 수행능력을 제고하고 심사의 일관성을 확보한다. 또한 AI·클라우드 등 전문분야별 특화 심사가 가능하도록 심사원별 전문분야 정보를 관리해 심사에 활용한다. 심사원 인건비를 현실에 맞게 높여 심사원 처우도 개선한다. 과기정통부와 개인정보위는 이번 실효성 강화방안의 추진과제를 빈틈없이 실현하기 위해시행령, 고시 및 안내서 등을 개정하고 관련 예산을 확보하는 등 후속조치도 철저히 수행할 예정이다. 구체적으로, 상시 점검 강화·인증취소 등 인증 사후관리와 관련된 사항은 올해 하반기부터, ISMS-P 의무화·인증 차등 적용 및 강화 인증기준 적용 등은 2027년부터 시행될 수 있도록 상반기에 관련 작업을 추진할 계획이다. 송경희 개인정보위 위원장은 “사이버 공격이 고도화하는 상황에서 ISMS·ISMS-P 인증제를 통해 국민 피해를 사전에 예방할 수 있게 제도 전반에 대한 근본적 개편이 필요한 시점”이라며 “오늘 발표된 실효성 강화방안을 시작으로 인증제도를 개인정보 보호의 사전예방 핵심수단으로 개선해 국민이 안심할 수 있는 디지털 환경을 구현하겠다”고 밝혔다. 류제명 과기정통부 제2차관은 “정보보호 관리체계 인증제도는 국민이 안심하고 디지털 서비스를 이용할 수 있도록 하는 핵심 안전장치”라며 “급변하는 사이버 보안 환경에 대응해 정보보호 관리체계를 보다 엄격하고 내실 있게 운영해 인증제도의 실효성을 높이고, 국민이 신뢰할 수 있는 인증체계로 발전시켜 나가겠다”고 밝혔다.

2026.04.10 08:00방은주 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

수천억 적자의 역설… '회계 착시' 걷어낸 K-팹리스 진짜 체력

신세계가 열흘만에 오픈AI 협업 계획 뒤집은 이유

10분만에 매진된 핫플 '쿠팡 메가뷰티쇼' 가보니

R&D 지표 가른 양산성 확보…장부 엇갈린 K-AI 반도체

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.