• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'방은주'통합검색 결과 입니다. (1839건)

  • 작성자
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

개인정보보호 조례, 기초단체 68%가 아직 없어

빠르게 변화하는 디지털 신기술과 함께 신종 사이버 위협이 나날이 커지고 있는 가운데 지방자치단체(지자체) 243곳 중 개인정보보호 조례를 만든 곳은 89곳으로 36.6%에 그쳤다. 광역시도는 16곳(전체 17곳)이, 기초는 73곳(전체 226곳)이 조례를 만들었다. 18일 개인정보보호위원회(위원장 고학수, 개인정보위)와 전국 정보보호정책협의회(회장 김완집 서울시 정보보호 과장)는 18일 오후 2시 서울시청 서소문1청사 후생동 4층 강당에서 '제1회 개인정보 보호정책 세미나'를 합동으로 개최했다. 개 정보보호정책협의회는 중앙부처 및 유관기관에 개인정보 관련 의견 공유 및 정책 제안을 위해 만든 단체다. 전국 지자체(17개 광역시도, 226개 기초지자체) 및 공공기관으로 구성됐다. 작년 10월 만들어졌고 현재 회원사는 130곳이다. 이날 세미나에서 개인정보위는 ▲신산업 혁신지원, 개인정보 보호수준 평가제 등 2025년 개인정보 주요 정책방향 ▲공공기관 집중관리시스템 안전조치 강화 및 주요 처분 사례 ▲지자체·공공기관 업무 관련 주요 법령해석 사례를 발표했는데, 담당 과장들이 직접 소개했다. 김직동 개인정보보호정책과장(부이사관, 공학박사)는 올해 개인정보 주요 정책을 설명, 지방자치단체의 개인정보보호 조례 추진 배경과 현황도 밝혔다. 개인정보위는 공공기관 개인정보 유츨 방지대책을 2022년 7월 발표한데 이어 권역별 설명회 등을 거쳐 같은 해 10월 시군구 개인정보 보호 표준조례안을 마련, 배포한 바 있다. 이어 2023년 4월 집중관리시스템 1515개를 선정했고, 5개월 후인 9월에 안전조치기준 고시를 개정한데 이어 작년 9월 시행에 들어갔다. 김 과장은 "지자체 및 산하 공공기관이 개인정보 보호법령을 적극적, 체계적으로 준수할 수 있는 기반 조성을 위해 조례를 만들었다"면서 "전체 243개 지자체 중 89개만 개인정보보호 조례를 수립했다"고 말했다. 89곳 중 광역이 16곳, 기초가 73곳이다. 매년숫자가 조금씩 증가하는 추세다. 하지만 신기술 발전 속도와 간헐적으로 터지는 지자체의 개인정보 유출을 감안하면,보다 빠르게 이 숫자를 늘려야 한다는 지적이다. 개인정보위는 지자체의 개인정보 보호 조례 수립을 독려하기 위해 공공기관 개인정보 보호수준 평가시 조례 수립 지자체에 가점 1점을 주고 있다. 또 개인정보 보호 표준조례안 제공과 컨설팅도 지원한다. 이 표준 조례안은 현장 의견을 청취해 올해 중 개정할 예정인데, 내용을 보면 목적(1조), 적용대상(3조), 원칙(4조), 책무(5조) 등을 담고 있다. 4조 원칙은 9가지가 있는데 대표적인 것이 '처리'로 용도 외 활용을 금했다. 또 표준조례는 시도에 개인정보 보호책임자(CPO)를 두게 했고, CPO를 포함해 시민단체 추천과 데이터 전문가 등으로 구성한 협의회를 구성하게 했다. 3년마다 기본계획도 세워야 한다. 특히 일정 규모를 넘어선 정보 유출 등 사고가 나면 개인정보위나 한국인터넷진흥원(KISA)에 신고해야 하고, 개인정보 유출시 지체없이 정보 주체에 통보해야 한다. 김 과장은 개인정보위의 신산업 혁신 지원 체계도 설명했다. AI 등 신기술이 급속도로 발전하면서 기존 법제도와 간극이 발생, AI시대의 산업현장에서 불확실성을 해소, AI 편익은 극대화하고 리스크는 최소화하는 것이 필요하다는 것이다. 개인정보위는 규제샌드박스 제도를 통해 선허용, 후 제도개선도 추진중이다. 실제 작년 6월 개인정보위는 첨단바이오 분야 국제 공동연구에 필요한 가명데이터셋을 서울대병원이 환자 동의 없이 활용할 수 있게 허용한 바 있다. 법으로 작년에 도입된 공공기관 개인정보 보호수준 평가제도 소개했다. 평가 대상은 중앙행정기관과 소속기관, 산하기관, 지방자치단체와 지방공기업 등 1460여개 기관이다. 정량 지표 60점과 정성지표 40점인데 신기술 지표는 가점을, 유출시엔 감점을 받는다. 평가 점수는 5등급으로 구분해 준다. 2024년 평가 결과는 오는 5월 발표할 예정이다. 한편 이날 행사에서 축사를 한 강옥현 서울시 디지털도시국장은 사이버 보안 문제와 개인정보 보호는 동전의 양면이며 이슈가 더 커지고 있다면서 "오늘 이 자리에서 이에 대한 논의를 활발히 하고 또 각 기관이 협력 방안을 함께 모색하는 뜻깊은 시간이 될 거라 생각한다"고 말했다. 이어 정보보호정책협의회가 지자체 뿐 아니고 각 공공기관까지 함께하면서 회원 기관들 간 정보 공유는 물론이고 크고 작은 이슈를 함께 대응, 개인정보 보호 수준이 좀 더 나아지는 플랫폼으로 잘 자리매김할 수 있기를 기원한다면서 "서울시도 여러분들과 함께 세계 최고 수준의 정보 보호 체계를 구축하는 데 최선을 다하겠다"고 강조했다. 역시 축사를 한 양첨삼 개인정보위 개인정보정책국장은 생각한 것보다 굉장히 많은 분들이 참여했고, 굉장히 뜻깊은 자리라면서 "(법 제정 등) 여러 변화가 현장에 잘 착근하려면 지자체에서 개인정보 보호 업무를 담당하는 여러분들의 노력들이 굉장히 중요하다"고 밝혔다. 이어 개인정보보호는 국가적으로 꼭 필요한 일이라면서 "전국 단위의, 전 국민에 대한 데이터를 여러 분야에서 수집, 사실상 전 생애 주기에 걸친 데이터를 수집하고 있는데 이들 데이터를 잘 관리하고 수집 목적에 맞게 잘 활용하는 것이 우리의 큰 미션"이라고 짚었다. 김완집 전국 정보보호정책협의회장은 "현재 130개 기관이 참여하고 있는데 앞으로 계속 늘어날 것으로 생각한다"면서 "빠르게 변화하는 디지털 신기술과 함께 신종 사이버 위협도 나날이 커지고 있다. 이로 인해 우리가 운영하고 있는 정보보호 시스템, 저장 정보 시스템에 저장돼 있는 다양한 정보, 특히 개인 정보를 안전하게 보호하기 위한 노력이 무엇보다도 중요하다"고 말했다.

2025.02.18 22:43방은주

"By AI는 틈새 전략, For AI는 핵심기술 선점해야"

"바이 AI(By AI)가 포 AI(For AI)보다 글로벌 특허 출원이 4.4배 많습니다." 양종필 특허청 인공지능빅데이터심사팀장은 18일 양재 엘타워에서 열린 '한국인공지능산업협회(AIIA) 2월 조찬포럼'에서 이같이 밝혔다. 이날 양 과장은 'AI 보안과 IP'를 주제로 강연했다. 바이 AI와 포 AI는 특허청이 AI보안 기술을 분류하기 위해 만든 용어다. '보안 바이AI'는 AI기술을 활용해 기존 보안시스템을 고도화, 지능화하는 것이고, '보안 포AI'는 오작동과 정보 유출을 노려 AI모델 취약점을 공격하는 것에 대응하는 걸 말한다. 바이AI 세부기술은 침입 차단 및 탐지, 안전 테스트 및 예방, SW분석 및 포렌식, 사용자 인증 등이 있다. 또 포AI 세부기술은 강건성, 보안성, 개인정보보호 등이 있다. 이 중 강건성은 AI시스템의 내부 결합(에러, 파워다운 등)에 대응해 지속적으로 AI가 동작할 수 있도록 하는 기술 및 측정 기술을 말한다. 양 팀장에 따르면 특허청 조사 결과, 바이AI는 성장기(2015년~2019년, 연 49% 성장)를 지나 성숙기(2019년~2021년, 연 1.7% 성장)에 접어들었고, 포AI는 아직 성장기가 진행중(2017년~2021년, 연 69% 성장)이다. 특히 바이AI 세부 기술 중 출원량이 가장 많은 기술은 침입 차단&탐지 기술(58.1%)로 나타났다. 이어 SW 분석&포렌식(18.9%), 사용자 인증(13.9%), 안전 테스트&예방(9.1%) 순으로 집계됐다. 반면 포AI는 출원량이 가장 많은 기술은 개인정보보호(61%)고 보안성(28,3%), 강건성(10.7%)이 뒤를 이었다. 출원 증가율을 보면, '보안 바이AI'가 2017~2021년 5년간 연평균 21.5% 성장을 보인 반면,'보안 포AI'는 같은 기간 연 평균 68.1%의 가파른 성장을 보였다. AI보안의 국가별 특허 출원 실적은 미국이 41.7%로 세계 1위였고 중국이 40%로 근소하게 2위였다. 한국은 6.7%로 4위, 유럽이 7.5%로 3위, 일본이 4.1%로 5위였다. 또 AI보안을 출원인별로 보면 세계 톱 10중 9곳이 미국 기업이였고, 한국기업은 1곳이였다. 양 팀장은 "AI보안은 사이버 보안 및 인공지능의 융합기술"이라면서 "글로벌 주요 기업 대비 국내 기업들의 기술 개발 및 투자 격차가 존재하는데, 국내는 대기업과 대학 및 연구기관이 주도하고 있는데 AI보안 분야 스타트업 지원 정책이 필요하다"고 강조했다. 이어 한국의 AI 보안 특허시장은 미국,중국에 비해 규모가 열세라면서 "국내 특허 시장 매력을 높이기 위한 법적 보호 체계 강화와 국제 인지도 제고 등이 필요하다"고 말했다. 기술 성숙도에 따른 차별화 전략도 짚었다. 즉 바이AI는 틈새 전략이, 포AI는 핵심기술을 선점해야 한다는 것이다.

2025.02.18 21:07방은주

한싹, 국방 보안통제시스템 '시큐어게이트 CDS' GS인증 1등급 취득

한싹(코스닥 430690, 대표 이주도)은 자사 국방 보안통제시스템 '시큐어게이트 CDS(SecureGate Cross Domain Solution)'로 GS인증 1등급을 취득했다고 18일 밝혔다. GS인증(Good Software Certification)은 ISO 국제표준 평가모델을 기반으로 소프트웨어 품질을 검증하는 국가인증제도다. 기능성, 신뢰성, 효율성, 사용성, 유지보수성 등 제품의 전반적인 요소를 객관적으로 평가한다. 한싹은 한국정보통신기술협회(TTA)의 엄격한 심사를 거쳐 '시큐어게이트 CDS'의 기술적 완성도와 품질 우수성을 인정받아 최고 등급을 획득했다. 시큐어게이트 CDS는 국방망 체계 간 연동 시 필수적인 보안 연계 솔루션으로, 국가보안기술연구소에서 인증한 국가지정 보안통신규격 CDE(Cross Domain Encryption) 프로토콜 기술을 이전 받아 개발됐다. 국가정보원의 보안기능확인서를 획득해 국방망에서 요구되는 보안 통제 사항을 모두 충족하며, 최고 수준의 안정성과 성능을 제공한다고 회사는 밝혔다. 이 솔루션은 하드웨어와 소프트웨어가 통합된 비연결형 자료전송체계를 구현해 직접 연결 없이도 안전한 정보 접속과 전송이 가능하다. 주요 기능은 ▲악의적인 물리적 접근 시 암호화 키 소거 ▲CDE 프로토콜을 이용한 패킷 레이블링 검사 ▲악성 콘텐츠 필터링 및 차단 ▲IP/Port 기반의 필터링 및 접근제어 ▲도메인 간 정보 전송 시 데이터 파싱(Parsing) 처리 ▲실시간 악성코드 및 데이터 무결성 검사 등이 있다. 특히 하드웨어 기반의 암·복호화 키 생성, 교환, 관리, 소거 등 강화된 보안 기능을 통해 해킹 시도가 발생하더라도 중요 데이터의 위변조를 원천 차단하는 것이 특징이다. 또한, Non-TCP/IP 기반으로 연동 대상별 맞춤형 어댑터를 제공해 다양한 국방 네트워크 환경에서도 높은 호환성을 갖춘 것이 강점이다. CDS 기술은 국방 뿐 아니라 금융, 공항, 항만, 국가 기반시설 산업제어시스템 등 높은 수준의 보안이 요구되는 분야에 적용할 수 있다. 국방 분야에서는 CDS 기술 도입이 의무화되면서 관련 시장 규모가 더욱 커질 전망이다. 이주도 한싹 대표는 “국내 CDS 제품 중 제조사가 직접 전국망 규모로 구축부터 기술 지원까지 일괄 제공하는 곳은 한싹이 유일하다”며 “GS인증을 통해 입증된 기술력을 바탕으로 국방, 방위산업, 공공 등 국가 안보 시장에서 사업 확대를 가속화할 것”이라고 밝혔다.

2025.02.18 20:24방은주

안랩, AI바우처 공급기업 선정···안티바이러스 등 5종 제공

안랩(대표 강석균)은 과학기술정보통신부와 정보통신산업진흥원(NIPA)이 주관하는 '2025년 AI바우처 지원사업'의 공급기업으로 선정, 자사 AI 기술 적용 솔루션을 공급한다고 18일 밝혔다. 이번 사업에서 안랩은 ▲안티바이러스 솔루션 'V3 제품군' ▲SaaS형 보안 위협 분석 플랫폼 '안랩 XDR' ▲차세대 엔드포인트 탐지 및 대응 솔루션 '안랩 EDR' ▲샌드박스 기반 지능형 위협(APT) 대응 솔루션 '안랩 MDS' ▲보안 오케스트레이션, 자동화 및 대응(SOAR) 솔루션 '안랩 SOAR' 등 AI 기술이 적용된 솔루션 5종을 공급한다. 수요기업은 안랩이 제공하는 솔루션을 활용해 악성코드 등 다양한 보안 위협에 대한 대응을 강화하고, 보안 운영 효율성을 높일 수 있다고 회사는 설명했다. 안랩 마케팅&글로벌사업부문 이상국 전무는 “올해 30주년을 맞은 안랩의 AI 및 보안 노하우가 반영된 다양한 제품들이 디지털 전환이 필요한 수요기업에게 실질적인 도움이 되기를 바란다”고 말했다. 안랩은 현재 연구소 산하에 인공지능 및 머신러닝을 연구하고 관련 기술을 개발하는 '인공지능개발실'을 두고, 머신러닝(Machine Learning) 기술을 자사 솔루션 및 서비스에 지속적으로 적용하고 있다. 한편 안랩이 공급하는 AI 적용 솔루션 5종을 살펴보면, 안티바이러스 솔루션 'V3 제품군'은 개인, 기업, 모바일 환경 등 다양한 사용자 환경에 맞춰 제공되는 안랩의 대표 안티바이러스 솔루션이다. 또 ▲SaaS형 보안 위협 분석 플랫폼 '안랩 XDR'은 조직 내 수많은 시스템으로부터 위협정보를 수집해 분석·탐지·대응을 제공하는 SaaS형 '보안 위협 분석 플랫폼이고 ▲차세대 엔드포인트 탐지 및 대응 솔루션 '안랩 EDR'은 행위 기반 분석 엔진을 기반으로 엔드포인트 영역에 대해 강력한 위협 모니터링과 분석, 대응 역량을 제공하는 차세대 엔드포인트 위협 탐지 및 대응 솔루션이며 ▲샌드박스 기반 지능형 위협(APT) 대응 솔루션 '안랩 MDS'는 정밀한 위협 탐지와 정교한 분석 및 능동적인 대응 역량을 제공하는 샌드박스 기반 지능형 위협 대응 솔루션이고 ▲보안 오케스트레이션, 자동화 및 대응(SOAR) 솔루션 '안랩 SOAR'는 안랩의 오랜 보안 관제 노하우를 집약해 표준화한 플레이북과 다양한 솔루션 연동으로 보안 오케스트레이션, 자동화를 구현한 대응 플랫폼이다.

2025.02.18 20:13방은주

이글루, 선박 보안관리 품질 향상···국제 규격 충족 특허 등록

이글루코퍼레이션(대표 이득춘)은 선박의 보안 안정성 향상을 위한 '선박 보안관리 방법'에 관한 특허 기술 등록을 완료했다고 18일 밝혔다. 이번에 취득한 특허는국제선급협회(IACS)의 선박 사이버 복원력에 관한 규정(UR E26/27)을 충족한다. 특허 취득을 계기로 회사는 스마트선박 운영기술(OT) 환경에 부합하는 보안 사업 전개에 속도를 낼 예정이다. 이번 특허는 선박 내 자산에 대한 가시성 확보 및 비정상적 장비 선별·알림을 통해, 선박 보안관리 품질을 높이는 데 중점을 두고 있다. 해당 기술을 통해 IACS UR E26/27 규정 준수를 요하는 선박자산을 토대로 네트워크 토폴로지(network topology)를 생성함으로써, 선박 내 보안 위협을 효율적으로 탐지 및 관리할 수 있다고 회사는 밝혔다. 또 로그데이터가 수신되지 않는 등의 비정상 장비 발생에 대한 자동 알림을 통해, 위협 대응력도 높일 수 있다고 덧붙였다. 이글루코퍼레이션은 스마트선박 OT 환경에 최적화된 '운영기술 보안 정보 및 이벤트 관리(OT SIEM)' 사업 확장에 박차를 가하고 있다. 선박용 OT SIEM 구축 및 실증 노하우를 토대로 솔루션 기능을 고도화, 다양한 조직 환경에 부합하는 경량화 라인업 확장에도 힘을 쏟는다. 회사는 작년에 국내 최초로 선내 시스템 및 장비의 사이버복원력 규정인 'IACS UR E27' 인증을 획득한 데 이어 OT SIEM 기술력을 증명할 수 있는 국내외 인증 획득에도 속도를 붙일 계획이다. 이득춘 이글루코퍼레이션 대표는 “사이버위협 다변화 추세에 선제적으로 대응하기 위해, 다양한 산업군에 적용할 수 있는 보안 기술 개발에 매진하고 있다"면서 "지속적인 연구개발을 통해 사업 다각화에 힘을 기울일 것”이라고 밝혔다.

2025.02.18 20:03방은주

민관 제로트러스트 전략 소개 컨퍼런스 20일 열려

'디지털신뢰 새 패러다임, 제로트러스트 적용 전략'을 주제로 한 컨퍼런스가 20일 전국은행연합회 은행회관 국제회의실 2층에서 열린다. 제로트러스트(Zero Trust)는 '아무도 신뢰하지 않고 모든 것을 항상 검증한다는 원칙'을 말한다. 기존 보안 모델 한계로 주목받고 있다. 클라우드, 인공지능, 원격근무, 사물인터넷(IoT) 기기 증가 등으로 제로트러스트 적용 전략은 기업과 기관의 주요 현안으로 부상했다. 점점 더 복잡해지는 디지털환경 탓이다. 최근 정부는 '제로트러스트 2.0 가이드라인'과 '국가망보안체계(N²SF)' 시안을 발표, 여기에도 제로트러스트가 한 몫할 전망이다. 정부 뿐 아니라 지자체·금융·민간기업도 제로트러스트에 큰 관심을 보이고 있다. 서울시는 지차체 최초로 제로트러스트 도입안을 발표한 후, 오는 3월 제로트러스트 로드맵 일환으로 엔드포인트 탐지·대응(EDR) 도입 계획을 공개할 예정이다. BNK부산은행을 비롯한 금융권도 제로트러스트 투자 계획을 세우고 있다. 주요 보안기업들도 수주를 받아 제로트러스트 도입 시범사업에 나선 상태다. 이런 변화속에서 '디지털신뢰 새 패러다임, 제로트러스트 적용 전략' 콘퍼런스는 기업과 기관이 제로트러스트를 효과적으로 적용할 수 있는 실제 전략을 제시한다. 정부 정책뿐 아니라 최신 기술 트렌드, 제로트러스트 도입 계획을 소개한다. 실제 현장에 구현된 구체적 사례도 선보인다. 이를 통해 자신의 조직에 맞는 제로트러스트 구축 전략 수립에 인사이트를 얻을 수 있다. 행사에는 ▲과학기술정보통신부 최영선 정보보호산업과장이 '제로트러스트 확산을 위한 정책 추진 현황'을 주제로 발표하고 이어 ▲서울시 김완집 정보보안과장이 '서울시 EDR 및 제로트러스트 추진 현황과 전략'을 설명한다. 제로트러스트 사업 때 필요한 보안 아키텍처와 솔루션을 제시할 기업도 만날 수 있다. 안랩을 비롯해 SK쉴더스 보안SI사업팀 이봉준 수석이 'Go Ahead! Zero-Trust: SKZT(SK쉴더스 제로트러스트) 방법론 및 수행사례'를 소개하고, SGA솔루션즈 김광훈 전무가 'Zero Trust Architecture Readiness & Implementation : SGA ZTA 준비컨설팅과 구축사례'를, 지니언스 이상협 수석이 '국내 IT보안환경을 고려한 제로트러스트 아키텍처'를, 엠엘소프트 전략기획팀 이재준 이사가 '제로트러스트 실전 가이드: 기술적 구현과 전환의 과제'를 주제로 각각 발표한다. . 오후엔 제로트러스트 2.0 가이드라인을 집필한 박정수 강남대 교수가 '제로트러스 2.0 가이드라인을 심도깊게 해설하는 자리가 마련된다. 금융권 제로트러스트 전략도 소개된다. BNK부산은행 정보보호본부 류창열 상무가 'BNK부산은행, 제로트러스트 구현을 위한 보안투자 전략'을 주제로 발표한다. 마지막으로, 국가정보원이 '국가망보안체계(N²SF) 개념 및 주요 내용'을 설명한다. 국가정보원 주제발표는 촬영과 영상 송출을 제한할 예정이라 현장에서만 내용을 확인할 수 있다. 사전 등록 신청은 19일까지 디지털데일리 홈페이지를 통해 가능하다. 참석 대상은 일반 기업, 정부·공공기관 정보보안 관련 부서, IT 부서 실무자·책임자 등이다. 온라인으로 사전 등록한 경우 3만3000원, 현장 등록 참가비는 5만5000원(부가세 포함)이다. 한정된 좌석으로 선착순으로 접수한다.

2025.02.18 18:59방은주

피씨엔-메디트릭스, 디지털 헬스케어 사업 협력

인공지능 플랫폼 전문기업 피씨엔(대표 송광헌)은 디지털 의료기기 및 치료제(DTx) 혁신기업 메디트릭스(대표 전홍진)와 디지털 헬스케어 사업 추진을 위한 MOU를 체결했다고 18일 밝혔다. 메디트릭스는 우울증과 불안장애 환자들에게 실질적인 도움을 주기 위해 노력해온 삼성서울병원 디지털치료연구센터장 전홍진 교수의 역량을 바탕으로 'VR-바이오피드백-모션체어' 기술을 개발했다. 전 교수는 두번째 베스트셀러 '매우 예민한 사람들을 위한 상담소' 에서 우울증과 불안장애로 대표되는 예민한 사람들을 위한 실천법을 제시한 바 있다. 피씨엔은 인공지능 데이터 종합 솔루션(OASIS), sLLM 기반 생성형 AI 솔루션 '오즈아이(OZAI)' 등을 개발한 역량을 바탕으로 정신건강 분야를 비롯 다양한 의료 영역에서 디지털 헬스케어 사업 확대를 모색하고 있다. 전홍진 메디트릭스 대표는 "디지로그 정신으로 첨단 디지털과 우리나라의 아날로그 정서를 결합하는 신의료기기를 만드는데 이번 협약이 큰 도움이 될 것으로 기대한다"고 말했다. 송광헌 피씨엔 대표는 "PCN이 보유한 지식, 경험, 네트워크를 바탕으로 정신건강 AI 헬스케어 분야에서 데이터 수집, 구축, 활용에 이르는 종합 서비스를 구축해 현대인이 겪고 있는 다양한 마음의 병을 고치는데 도움을 주고 싶다"고 밝혔다.

2025.02.18 18:19방은주

소만사, 창립 28년만에 판교에 사옥 마련 이전

개인정보보호 전문기업 소만사(대표 김대환)가 판교 제2테크노밸리에 신사옥을 마련, 이전했다. 창립 28년만이다. 판교 새 사옥은 지하 4층~지상 9층으로 이뤄졌다. 임직원 편의시설 확보에 중점을 두고 설계했다고 회사는 밝혔다. 사내 카페테리아와 피트니스센터, 직원 휴게실, 다목적 회의실 등을 마련했다. 서울 거점과 판교역을 연결하는 셔틀버스를 운영, 임직원의 출퇴근 편의를 돕는다. 소만사는 임직원 편의성 확보 외에 신진 예술가와의 상생도 도모했다. 로비 입구에 설치한 미디어월을 통해 4개 테마로 구성한 미디어 아트 작품을 상시 전시한다. 김대환 소만사 대표는 “28년 동안 고객께서 부족한 우리에게 기회를 주시고 다시 도전할 수 있도록 격려해 줘 가능했다”며 “소프트웨어로도 당당히 미국에 수출하는 기업이 되겠다는 28년 전의 초심을 잃지 않고, 꾸준한 기술개발과 서비스 혁신으로 보답하겠다”고 밝혔다. 한편 소만사는 '소프트웨어를 만드는 사람들'의 준말로 네트워크를 통한 개인정보 기밀정보 유출방지 솔루션인 '메일아이(Mail-i)' 출시를 시작으로 지난 28년간(1997년 3월 설립) 보안 비즈니스를 해왔다. 탄탄한 매출과 업력에도 불구, 아직 비상장사로 남아있다.

2025.02.18 18:09방은주

개인정보위-정보보호정책協, 1회 합동 세미나 개최

개인정보보호위원회(위원장 고학수, 개인정보위)와 전국 정보보호정책협의회(회장기관 서울시, 이하 정책협의회)는 18일 오후 2시 서울시청 서소문1청사 후생동 4층 강당에서 전국 지자체와 중앙부처 간 개인정보보호 정책공유 및 공공부문 개인정보보호 담당자의 역량강화를 위한 '제1회 개인정보 보호정책 세미나'를 합동으로 개최했다. 정보보호정책협의회는 중앙부처 및 유관기관에 개인정보 관련 의견 공유 및 정책 제안을 위해 만든 단체로 전국 지자체(17개 광역시도, 226개 기초지자체) 및 공공기관으로 구성됐다. 개인정보위는 이날 세미나에서 ▲신산업 혁신지원, 개인정보 보호수준 평가제 등 2025년 개인정보 주요 정책방향 ▲공공기관 집중관리시스템 안전조치 강화 및 주요 처분 사례 ▲지자체·공공기관 업무 관련 주요 법령해석 사례를 각각 발표했다. '공공기관 집중관리시스템'은 각 시스템의 개인정보 보유량, 취급자 수 및 민감정보나 주민등록 정보 처리를 기준으로 삼아 선정한 개인정보를 대규모로 수집·처리하는 주요 공공시스템을 말한다. 발표 이후 이어진 질의응답에는 작년 3월 15일 시행된 '개인정보 보호법' 개정에 따른 공공기관 준수사항, 개인정보 보호수준 평가제의 지표별 세부 평가 기준, 개인정보 수집·이용 동의서 양식작성 방법 등 지자체 일선의 개인정보 관련 업무수행 과정에서의 고민과 개선사항을 논의했다. 또 이번 정책 세미나를 통해 개인정보위, 서울시 및 정책협의회는 지속적인 협력·교류에도 힘쓰기로 했다. 이와 관련해 가명정보 지원센터 등을 포함해 가명처리 지원, 공공기관 보호 수준 향상을 위한 합동 세미나·포럼 등을 추진할 계획이다. 양청삼 개인정보위 개인정보정책국장은 "민감한 개인정보를 대규모로 처리하는 공공기관 특성상 인공지능·빅데이터 등 변화하는 데이터 환경에서 개인정보 관리에 각별한 주의는 필수"라고 강조하며 “개인정보위는 지자체·공공기관에서 관리하는 개인정보가 안전하게 처리될 수 있도록 정책협의회와 지속적으로 협력해 공공부문의 개인정보보호 역량이 강화될 수 있도록 적극 지원하겠다"고 말했다. 강옥현 서울시 디지털도시국장은 "개인정보위와의 이번 협력은 서울시를 비롯한 정책협의회의 개인정보 보호수준을 한층 높일 수 있는 좋은 기회”라며 “서울시도 개인정보위와 정책협의회에 적극적으로 협력해 안전한 개인정보 환경을 만드는 데 힘쓰겠다."고 밝혔다.

2025.02.18 14:00방은주

[보안기업] 소프트캠프 "보안 터줏대감···AI 전환때 보안 걱정 모두 해결"

"AX(AI 전환)때 발생하는 모든 보안 문제를 우리가 다 해결해 주겠습니다." 소프트캠프는 컴퓨터 공학 박사 출신인 배환국 대표가 1999년 7월 설립한 국내 1세대 정보보호(보안) 전문기업이다. 설립 순으로 보면 300여 곳 되는 국내 전문 보안기업 중 톱 10에 들만큼 '보안 터줏대감'이다. 여러 보안제품중 특히 기업이나 기관이 쓰는 문서의 보안을 책임지는 DRM(Digital Rights Management) 분야 개척자다. 현재도 파수, 마크애니와 함께 국내 DRM 시장을 리딩하고 있다. 업력이 25년이 넘다보니 여러 '보안 기록'도 갖고 있다. 초창기 내놓은 PC 보안 제품 'PC 키퍼'가 대표적이다. 20년 넘게 지금도 판매하고 있고, 한국 뿐 아니라 일본에도 많이 공급, 200만 카피 정도를 공급했다. 2000년 초반 내놓은 키보드 보안 제품 '시큐어 키스트로'는 우리나라 모든 가구 PC에 하나 정도는 설치했을만큼 대중적 인기를 모았다. 자체 개발한 DRM 제품 '다큐먼트 시큐리티(document Security)'는 한때(2010년 4월) 일본에서 시장 점유율 1위를 차지하기도 했다. 2006년 11월(제 43회 무역의 날)에는 100만달러 수출 탑도 받았다. 2013년에는 콘텐츠 무해화(CDR, Content Disarm & Reconstruction) 솔루션도 출시했다. 2014년 12월 코넥스에 상장했고, 2019년 코스닥 시장으로 이전했다. 2020년 클라우드 문서보안 서비스를, 2022년 제로트러스트 기반 보안 솔루션을 각각 선보였다. DRM에서 시작한 소프트캠프는 인공지능(AI)과 클라우드 시대를 맞아 이에 대응하는 제품을 선보이며 새로운 도약에 나섰다. 마침 보안 시장도 새로운 환경이 조성중이다. 세계적으로 보안에 안전한 곳이 없다는 제로트러스트 바람이 불고 있고, 국정원은 작년말 초안으로 '국가망보안프레임워크(N2SF)'라는 새로운 공공시장 보안 규칙을 발표했다. 두 환경 모두 소프트캠프 비상에 호재로 작용할 전망이다. 회사는 작년 10월 21일 과천지식정보타운(과천대로7나길 9, DX타워 3, 4, 5층)으로 이전했다. 배환국 소프트캠프 대표를 과천 사무실에서 최근 만나 올해 계획 등을 들어봤다. 이번 인터뷰에서 배 대표는 'AX 인에이블러(AX Enabler)'를 강조했다. 소프트캠프가 AX(AI 전환)를 추진하는 기업의 보안 문제를 책임지는 '해결사(Enabler)'가 되겠다는 거다. 아래는 배 대표와 일문일답. 잘 안알려져 있지만, 배 대표는 라이코스코리아라는 1999년 설립된 인터넷기업의 산파 역할을 했다. 수년전, 배 대표는 지디넷코리아와 인터뷰에서 "관심 있는 게 있다. 고대 인류 분야를 연구하고 책을 쓰고 싶다는 꿈이 있다"고 말하기도 했다. 회사 이름 소프트캠프는 소프트웨어의 베이스캠프가 되겠다는, 세계에 소프트웨어를 파는 전초기지가 되겠다는 의미다. -회사 설립 배경은? "중앙대에서 컴퓨터공학으로 학사, 석사, 박사를 마쳤다. 박사 과정때 당시 반도체 장비로 유명했던 미래산업에서 병역특례(병특)를 했다. 미래산업이 코스닥 상장을 하면서 신규 사업으로 인터넷 사업에 진출했고, 라이코스코리아는 회사를 설립했다. 내가 라이코스코리아 설립에 산파 역할을 했다. 인터넷 검색엔진 사업을 하자고 제안했고, 미국에서 검색 엔진을 가져와 이 위에 특화 서비스를 하는 사업 계획을 내가 짰다. 2~3년 정도 여의도에서 라이코스코리아 설립을 준비했다. 이의 결과로 1999년 7월 1일 라이코스코리아가 만들어졌다. 라이코스코리가 설립되자 내 역할이 끝났다고 생각, 소프트웨어(SW) 회사를 하고 싶어 라이코스코리아 설립 2주 후인 1999년 7월 15일에 소프트캠프를 창업했다." -대학 랩실 후배들과 창업했다던데 "라이코스코리아 오픈을 위해 인터넷사업을 2년정도 해보니 "이건 아니다" 싶었다. 내가 하고 싶은 건 소프트웨어(SW) 개발이였다. 인터넷사업은 미디어와 콘텐츠지 SW가 아니다. 랩실 후배 3명과 동기 1명 등 5명이 의기투합해 소프트캠프를 만들었다. 설립 당시 나는 박사 수료 상태였고, 실제 박사 학위는 회사 설립 5년 후인 2004년에 받았다. 박사 학위 따는 기간이 8년인데, 지금 생각하면 지도교수가 참 고맙다." -대기업에 안들어가고 창업을 했다 "대학때 내 전공이 인공지능(AI)이였다. 당시 우리 연구실이 미래산업과 산학협동을 했고, 그래서 자연스럽게 미래산업에서 병특을 했고, 기업 경험을 하다보니, 내가 학계 타입은 아니라는 생각이 들었다. 그래서 후배들하고 제대로 된 소프트웨어를 한번 만들어보자며 창업을 했다. 당시에 창업 붐이 불기도 했다. 아무 생각 없이 한듯 하다(웃음)." -회사 이름 소프트캠프는 무슨 뜻? "랩실 후배들하고 당시 유행하던 대패 냉동삼겹살을 먹으면서 지은 이름이다. 사명을 뭘로 할까 하다 후배 한명이 소프트웨어의 베이스캠프가 되자, 세계에 소프트웨어를 파는 전초기지가 되자는 의미로 소프트캠프를 제안해 이게 사명이 됐다. 우리 연구실 후배들이 다 우리 회사를 거쳐간듯 하다(웃음). 아직 사명처럼은 안됐고, 역시 젊었을 때 야망이 크구나 한다(웃음)." -소프트캠프가 시장에 공급하는 제품은 총 몇 종류인가 "크게 보면 8종이다. 전통적 캐시카우인 문서보안 부문에서 4종, 신사업 영역인 제로트러스트 보안 영역에서 4종을 개발해 시장에 공급하고 있다." -전체 8종 중 문서보안 분야 4종을 설명해준다면 "첫째, 엔드포인트 문서보안 오케스트레이션 제품인 '다큐먼트 시큐리티(document Security)'가 있다. 이 제품은 자동화한 문서보안 오케스트레이션을 통해 문서 생성, 유통, 보호까지 모든과정을 완벽히 제어한다. 둘째, 클라우드 문서보안 오케스트레이션 '실디알엠(SHIELDRM)'도 있다. 클라우드 환경에서 강력한 보안을 제공하는 문서 보안 솔루션이다. 제로 트러스트 조건부 정책(ZTCAP, Zero Trust Conditional Access Policy)을 기반으로, 모든 접근을 신뢰하지 않고 지속적으로 인증과 권한을 검증한다. 또 DRM과 마이크로소프트(MS) AIP 정책을 연계, 엔드포인트와 클라우드 문서 보안을 통합 관리할 수 있고, MS 원드라이브(OneDrive) 및 쉐어포인트(SharePoint)와 완벽히 호환된다. 문서 생성부터 폐기까지 전 과정을 가시화하고, 사용자 행위 기반의 시각적 리포트를 제공해 보안 위협을 사전에 차단한다. 셋째, 클라우드 스토리지 보안 브로커 '실드라이브(SHIELDrive)'가 있다. 클라우드 환경에서 정보 주권을 확보하고, 또 동시에 각종 컴플라이언스를 준수, 업무 생산성을 높이는 제로 트러스트 보안을 실현한 솔루션이다. 넷째, 등급관리 및 유통 가시성을 제공하는 '실드인포(SHIELDInfo)'도 있다. 사용자 문서의 유통 및 사용을 통계 그래프의 가시성 높은 형태로 제공, 특정 등급·사용자·업무시스템 클라우드 서비스 등에 대한 유통 현황 관리가 가능한 제품이다." -제로 트러스트 보안 영역 4종은? "첫째, 보안 원격 접속 서비스인 '실드게이트(SHIELDGate)'가 있다. 제로 트러스트 기반의 클라우드 및 SaaS 접속 통제 솔루션으로, 안전한 원격 접속 환경을 제공한다. 특히 리모트 브라우저 격리 기술(RBI, Remote Browser Isolation)을 활용해 데이터 송수신 과정에서 악성코드 유입 및 내부 자원 유출을 차단한다. 또 외부 침해자 접근을 RBI 기술로 효과적으로 방어하고, 내부 사용자가 생성형 AI 및 SaaS 서비스 이용 시 정보 유출을 방지하는 기능을 제공한다. 가트너(Gartner)는 RBI 기술을 웹 기반 공격을 방어하는 가장 효과적인 방법으로 평가한 바 있는데, 이를 통해 기존 데스크톱인프라(VDI) 대비 인프라 부담을 줄이면서도 강력한 보안을 제공해 논리적 망분리 효과를 구현할 수 있다. 'SHIELDGate'는 변화하는 IT 환경 속에서 조직의 데이터 보호와 안전한 협업을 지원하는 최적의 솔루션이다. 둘째, 제로트러스트 기반의 통합 계정관리 서비스 '실드아이디(SHIELD ID)'도 있다. 사용자 신원을 철저히 검증해 클라우드 및 온프레미스 환경에서 안전한 SaaS 이용을 지원한다. 다중 인증(MFA, Multi-factor Authentication)과 접근 제어 정책을 결합해 내부 및 외부 위협을 차단하며, SAML, OAuth 2.0 등 국제 표준 인증 프로토콜 및 싱글 사인온(SSO,Single Sign-On)을 적용해 보안성과 사용자 편의성을 높였다. 자동화한 사용자 프로비저닝을 통해 계정 관리 효율성을 극대화했고, 계정 관련 보안 취약점을 최소화했다. 제로 트러스트 원칙을 기반으로 조직 데이터와 애플리케이션을 안전하게 보호하는 최적의 '설치형 ID 프러바이더(ID Provider)'다. 셋째, 유입 파일 무해화(CDR) 제품 '실덱스 파일(SHIELDEX File)'이다. 외부에서 들어오는 신뢰할 수 없는 파일의 안전한 비저블 콘텐츠(Visible Contents)만 추출한 후 재구성, 잠재적 위협으로부터 제로 트러스트 보안을 실현해 주는 무해화 솔루션이다. 넷째, 이메일 위협 대응(CDR) 제품 '실덱스 메일(SHIELDEX Mail)'이다. '실덱스 파일'처럼 외부에서 유입되는 신뢰할 수 없는 메일의 안전한 비저블 콘텐츠(Visible Contents)만 추출한 후 재구성해 잠재적 위협으로부터 제로 트러스트 보안을 실현하는 무해화 솔루션이다." -현재 캐시카우는 어떤 제품? "아직까지 문서보안 제품인 '다큐멘트 시큐리티'가 매출이 제일 많다. 70~80%쯤 되는 것 같다. 현재 이 제품은 AX 시대에 맞게 고도화해 '다큐멘트 시큐리티 오케스트레이션'으로 진화했다." -1999년에 설립했는데 첫 번째 출시한 제품은? "PC 키퍼다. 이 제품은 지금도 판매하고 있다. 물론 매출이 예전같지는 않다. 200만 카피 정도 팔은 것 같다. 한국 뿐 아니라 일본에도 많이 공급했다." -우리나라 전 가구 PC에 설치한 SW도 소프트캠프가 만들었다던데... "그렇다. 키보드 보안 제품으로 '시큐어 키스트로'라는 이름을 갖고 있다. 2000년 초반, 우리나라 가구의 모든 PC에 설치한 듯 하다. 당시 인터넷뱅킹 시대가 열렸는데, 이 걸 하려면 보안을 위해 우리 제품을 다 깔아야 했다. 참 좋은 시절이였다(웃음). 20년 넘게 보안사업을 하다보니 이 분야에서 여러 기록을 갖고 있다. 문서보안의 경우 국방쪽에서 주목할 만한 기록이 있다. 국방망의 문서보안 표준 제품이 우리 제품이다. 국방망의 수십만대 PC에 우리 제품이 설치돼 있다." -현재 고객사는 총 몇 곳인가 "1천개 안팎이다. 소프트캠프는 공공보다 민간과 금융 쪽이 강하다. 민간과 공공 매출 비중이 9대 1 정도 된다. 민간 중에서는 금융과 대기업 같은 엔터프라이즈 쪽이 강하다. 민간 비중을 보면 금융이 3, 대기업 등 엔터프라이즈가 7정도 되는 듯하다. 문서보안은 특징이 있다. 그룹사의 경우 통일된 양식을 쓴다는 거다. 그룹 지휘부가 도입하면 전 계열사가 쓴다. 문서 암호화 체계가 그룹 전체가 같아야 하기 때문이다." -대표적 고객사는? "A 그룹은 계열사가 거의 다 우리 제품을 쓴다. 빅5 은행 중 3곳도 우리 제품을 쓰고, 은행 1곳에는 일부 제품이 들어가 있다. 밝힐 순 없지만 공공에도 많은 대표 사이트들이 있다." -기술경쟁력을 말해달라 "경쟁사에 비해 우리가 잘하는 것이 있고, 경쟁사가 더 잘하는게 있다. 특히 우리는 새로운 콘셉의 제품 개발에 가장 먼저 뛰어들어 (제품을) 발표하곤 한다. 대기업 고객사는 공공기관과 달리 외산 제품을 많이 검토하는데, 특히 보안의 경우 우리나라만의 컴플라이언스(준수 규정)가 있기 때문에, 여기에 맞춰 발빠르게 솔루션을 출시하고 있다." -소프트캠프, 파수, 마크애니 등 3사가 국내 DRM 시장을 거의 장악하고 있다. 3사의 장단점을 말해준다면 "설립 연도로 보면 소프트캠프와 마크애니가 1999년으로 빠르고, 파수는 1년 후인 2000년에 설립됐다. 파수와 마크애니는 시작이 커머셜 DRM이다. 반면 우리는 전자문서에서 시작했다. 이게 큰 차이다. 파수는 IPTV 등 동영상 부분에서 시장을 리딩하고 있고, 마크애니느 음악과 영상, 그림, 이런 분야의 DRM에 뛰어나다. 오래전 고객을 만났는데 내부 문서 유출로 골머리를 앓고 있더면서 "다른 건 필요없고 내부 전자문서 보안을 지켜달라"고 하더라. 그래서 우리는 이 부분에 집중했다." 1990년대 후반과 2000년 초에 KMS(지식관리시스템, Knowledge Management system)라는, 회사 지식을 중앙 포털에 모으는 바람이 불었다. 이게 단점이 있다. 작은 USB 하나로 회사 지식을 빼낼 수 있다는 거다. 이를 막기 위해 당시 DRM 바람이 불었다. 대기업에 먼저 DRM을 도입하기 시작했고 금융권도 따라왔다. DRM 바람에 앞서 우리는 'PC키퍼'를 내놓으며 PC보안을 하고 있었는데, 자기 PC만 암호화하면 다른 사람은 이 PC를 못보는데 이걸 어떻게 해결할까? 하다가 "암호화를 통한 문서 공유 플랫폼을 만들자"고 생각했고, 그래서 나온게 문서 보안 솔루션이다. 콘텐츠는 완성된 거를 보호하는 거다. 반면 문서는 생애주기인 라이프사이클 있다. 끊임없이 생산되고 창조되고 다시 편집된다. 이걸 반복한다. 문서의 살아 움직이는 과정 전체를 보안하는 제품을 만든 첫 회사가 소프트캠프다. 우리가 처음으로 내놓은 DRM 제품이 2001년 출시한 '다큐먼트 시큐리티'다." -20여년의 역사를 가졌으니 부침이 있었을 듯 하다. 2008년이 좋았다던데 "DRM 초기에는 A회사가 잘 치고 나갔다. 우리는 2008년 무렵에 매우 좋았다. 3사 중 매출 100억을 돌파한 순서를 보면 마크애니가 가장 먼저 돌파했고, 다음이 소프트캠프, 파수 순이다. 2008년에는 DRM 3사중 소프트캠프가 매출이 가장 많았다. 계기가 있다. A 자동차와 B은행에서 당시 큰 수주를 했다. A자동차는 단일 계약으로 80억짜리였다. B은행과도 40억대 계약을 했다. 그 당시 사람도 많이 뽑았다. 직원이 180명까지 늘었다. A자동차의 경우 전 세계에 우리 솔루션을 설치하러 다녔다. 비행기 출장비만 당시 20억이 들어갔다. 그런데 2009년 금융위기가 왔다. 대기업들이 허리띠를 졸라매면서 우리도 어려워졌다. 이 때 파수가 치고 올라왔다. 지금도 엔터프라이즈 쪽, 즉 대기업은 우리가 강하다. 현재 매출은 3사중 파수가 가장 많다." -문서 보안의 미래가 AX라고 했는데... "그렇다. 문서 보안의 미래는 AX다. 대학에서 컴퓨터를 전공했는데 당시 내 전공이 인공지능(AI)이였다. 데이터 없는 AI는 무용지물인데, 정보라는 게 두 가지가 있다. 데이터도 하나의 정보다. 또 데이터는 '숫자 더미'이기도 하다. 데이터 외에 다큐멘트(문서)도 하나의 정보다. 머신러닝이라고 부르는 AI는 데이터를 처리하는 것으로 데이터를 정제하고 가공한다. 즉 온갖 많은 숫자를 가져와 분석해 인사이트 있는 보고서를 제공하는 거다. 기존에는 머신러닝 기반 AI가 대세였다. 지금은 LLM(거대언어모델)이다. 말 그대로 라지 랭귀지 모델이어서 LLM한테 빅데이터를 던져봤자 소우 왓(so what)?이라고 한다. 나(LLM)한테 숫자 던져봤자 뭐 하냐?는 거다. 즉, LLM은 데이터가 아닌 문서를 줘야한다. LLM이 인공지능적으로 사람들의 생산성을 높이기 위해서는 문서를 줘야한다. 숫자 더미(데이터)를 던지는 것은 LLM이 아니라 머신러닝이다. 문서는 비정형 데이터인데, 문서를 LLM이 안전히 학습 시키려면, 먼저 문서를 안전히 암호화해 학습시켜야 한다. 이 때문에 AI시대를 맞아 문서 보안은 더 필요하고 더 중요해졌다고 본다." -오케스트레이션을 강조하는데, 소프트캠프가 말하는 오케스트레이션은 무슨 의미인가 "AI학습에 맞춰 암호화를 자동으로 변환해 주는 툴이자 서비스를 말한다. 예를들어 보겠다. 챗GPT에 투자한 미국 마이크로소프트(MS)가 AI활용에서 제일 잘 나가고 있는데, '코파일럿'이라는 유명 AI서비스를 내놨다. MS의 AI는 아직 설치형이 없고 클라우드에서만 서비스 한다. 이 걸 쓰려면 학습 데이터를 줘야하는데, 우리 고객사의 경우 이 학습데이터가 우리 제품을 사용해 암호화가 돼 있다. 그러니 일단 마이크로소프트 환경으로 바꿔 학습을 해야 하고, 학습이 끝나면 다시 우리 DRM으로 문서를 암호화해야 한다. MS는 MIP(Microsoft Information Protection)이라는 일종의 DRM을 갖고 있다. 우리 DRM을 MS MIP에 맞춰 변환해주고 다시 소프트캠프 DRM으로 암호화하는게 우리가 말하는 오케스트레이션이다. MS 뿐만이 아니라, 구글도 마찬가지다. 구글 클라우드와 문서를 쓰는 고객사도 이런 오케스트레이션이 가능하다. 클라우드와 AI 시대를 맞아 새로운 DRM 시장이 생긴거나 마찬가지다. AI와 클라우드 서비스의 안전한 문서를 사용하고 싶을때, 우리가 거기에 맞는 보안 환경(형태)을 우리 툴로 자동으로 제공하겠다는 것이다. 이를 가능하게 해주는 제품이 '다큐먼트 시큐리티 6.0'과 '실 DRM', '실드 게이트' 같은 거다. 우리 회사로서는 새로운 시장이 열린 거다. -'다큐먼트 시큐리티 6.0'은 언제 론칭했나? "재작년이다.'다큐멘트 시큐리티 오케스트레이션'이라는 용어는 우리 회사가 제일 먼저 썼다. 클라우드에서의 문서 보안은 '실 DRM' 제품으로 대응하고 있다. 이미 '다큐먼트느 시큐리티 6.0'을 판매했다. 작년말 A통신사에 큰 규모로 공급했다. B통신사와도 공급을 이야기 중이고, 금융권에서도 조만간 첫 고객이 나올 듯 하다." -올해 제품 버전업이나 신제품 발표 계획은? "버전업의 경우 우리가 클라우드 서비스를 하다 보니 수시로 발생한다. 주력 제품의 기능을 계속 업그레이드하고 있다. 올해 새로 나올 제품도 있다. 작년말 국가네트워크보안프레임워크(N2SF,National Network Security FRAMEwork) 시안이 발표됐는데, 이에 맞는 제품을 상반기중 공급하려 준비하고 있다. 현재도 우리가 N2SF에 가장 부합하고 있다고 보는데, 조금 더 나아가 디테일한 부분까지 맞춘 제품을 내놓으려 한다. N2SF 시안에 따르면, 정부 전산망을 업무 중요도에 따라 △기밀 △민감 △공개 3가지로 분류해 등급에 따라 보안 통제 항목을 차등 적용한다. 보안 통제 항목은 △권한 △인증 △분리 및 격리 △통제 △데이터 △정보자산 등이다." -올해 주력할 시장 공략 포인트는? "두 가지다. 하나는 N2SF고, 또 하나는 AX를 추진하는 기업들이다" -경쟁사에 비해 상대적으로 약한 공공 시장 공략은? "올해는 신규 고객으로 공공 쪽도 힘을 기울일 생각이다. 특히 N2SF라는 새로운 환경이 주어졌으니 이를 잘 활용해 공공 시장 공략에 나서겠다. 예컨대, 공공이 가상데스크톱인프라(VDI)를 사용하는데, 이게 비용이 비싸다. 요즘은 프로그램 설치가 없고 인터넷에 접속해 쓰는 웹서비스가 대세인데, 웹을 안전하게 쓰기 위해 가상데스크톱(VDI)이 필요할까? 하는 생각을 한다." -기존 VDI 기업들과 경쟁하나? "어떤 목표를 달성하는 데는 다양한 솔루션이 필요하다. 목적지를 가는데 비행기를 타고 갈 수도 있고, KTX를 타고 갈 수도 있다. 굳이 비유하면, 기존 VDI가 비행기라면 우리 제품은 KTX처럼 더 저렴하다. 외부에서 웹을 접속하는데 굳이 컴퓨터가 필요없다고 본다. 가상 브라우저만 있으면 된다. 올해는 가상 브라우저라 솔루션 사업에 드라이브를 걸려고 한다. 항상 비행기만 타는 게 아니지 않나. 고객이 선택할 수 있는 방안이 많을 수록 좋다고 본다." -해외 시장 공략 현황과 향후 계획도 궁금하다 "해외는 현재 일본 시장만 공략하고 있다. 2019년에 현지 법인을 세웠다. 직원은 많지 않다. 한명이 운영하고 있다. 일본은 직접 세일즈가 안 되는 시장이여서 파트너 영업을 해야 한다. 20여년전 일본시장에서 'PC키퍼'를 팔아본 경험이 있다. 일본은 DRM 대신 크라우드 제품인 '실드 게이트'로 공략중이다. 고객사도 이미 나왔다. 작년에 야마나시현에 들어갔다. 일본 기업은 대부분 매년 4월부터 새로운 회기를 시작한다. 이전까지 파트너를 잘 확보해 4월부터 매출을 본격적으로 올리려 한다. 일본 관공서를 겨냥하고 있다. 일본도 내부망에서 VDI를 쓰는데 너무 비싸니 소프트캠프의 가상 브라우저를 쓰라는 거다. 일본 시장에서 먼저 성공을 거두고, 다른 나라에 갈 생각이다. 올해 일본에서 가시적인 성과가 나올 것으로 기대하고 있다." -업력이 20년이 넘었고, 직원 중 개발자가 80%인데, 어떤 기업 문화나 복지가 있나 "우리 회사는 절차나 시스템을 굉장히 중요시 여긴다. 복지 차원에서 보면 첫째, 개발자가 몰입할 수 있는 최적의 업무 환경을 제공한다. 최신 개발 장비와 맞춤형 워크스테이션을 지원하고, 고사양 노트북과 다중 모니터, 원하는 개발 툴을 자유롭게 선택할 수 있게 한다. 집중 업무 공간도 있다. 사무실 내 조용한 집중 공간과 협업을 위한 오픈 공간을 조화롭게 운영하고 있다. 또 코딩 외 일반 업무는 최소화하고 있다. 불필요한 회의 축소와 문서 작업 자동화, 개발 효율을 높이는 워크플로우 최적화를 구현, 운영하고 있다. 둘째, 개발자 성장을 적극 지원하는 기업 문화다. 기술연구 및 학습 지원을 하고 있는데, 연간 교육비 지원과 컨퍼런스 및 세미나 참석 기회를 제공한다. 개발자 아이디어를 존중하며 새로운 기술 도입을 적극 장려하고 있다. 업무 스트레스 최소화와 개발자 친화 복지를 위해 휴식공간으로 사내 카페테리아를 운영하고 있고, 워라밸 보장 차원에서 충분한 휴가 사용을 장려한다. 회사는 자아 실현의 터전이다. 기본적으로 일하는 문화를 지향한다." -개발자들에게 "우리 회사로 와라"는 말을 한다면... "소프트캠프는 새로운 것들을 많이 시도한다. 우리 회사로 오면 새로운 걸 경험할 수 있고, 도전할 수 있고, 성장할 수 있다. 새로운 제품(프로덕트)과 신기술을 빨리 적용하고 있다. 여기에 이익을 내면 파격적인 인센티브도 준다. 원래 인센티브 설계를 그렇게 파격적으로 했다." -최근 몇년간 매출이 정체고 이익도 안좋다 "우리 회사 매출 중 문서보안이 80~90% 정도 되는데, 이 시장 자체가 정체 됐다. 또 신규 제품 개발에 거액을 투자하다보니 영업이익 면에서도 숫자가 안 좋았다. 매출은 정체인데 연구개발 등 투자비는 늘어나고 물가도 오르다 보니 이익 숫자가 안좋았다." -어떤 연구개발 투자를 했나? "가상 브라우저에 투자를 5년 정도했다. 거의 70억~80억을 투자한 것 같다. VDI를 대체할 수 있는 솔루션이다. 이 시장이 열릴 거라고 믿고 있다." -흑자 전환은 언제쯤? "올해가 되지 않을까 조심스럽게 점쳐본다. 한국 시장도, 일본 시장도 올해는 올라올 것으로 본다. 여러 호재가 많다. 윈도11 전환도 그 중 하나다. 우리가 2019년에 매출이 가장 높았는데, 그때 윈도 텐(윈도10) 전환 사업이 있어 그랬다. 올해도 윈도11 전환 사업이 나올텐데, 자연스레 새로운 문서 보안 수요가 있을 거다. 엔드포인트 윈도10에 들어 있는 엔드포인트 보안 프로그램들이 대부분 업그레이드 되는데, 엔드포인트에 들어있는 대표 제품 중 하나가 바로 DRM이다. DRM 외에 엔드포인트 탐지 및 대응(EDR,Endpoint Detection Response) 솔루션도 있다. 여기에 더해 AX를 추진하는 기업들에서도 매출이 일어날 거다." -핵심 제품인 '다큐먼트 시큐리티 오케스트레이션'은 구독 모델인가? 과금 방식은? "그렇다. 과금 방식은 월별, 연간, 3년 등 고객사마다 다르다. 구독 매출이 한 10억 쯤 되는 것 같다." -코제타(KOZETA, KOrea ZEro Trust Alliance) 회장인데, 올해 코제타 운영 계획은? "코제타는 대통령 직속 디지털플랫폼정부위원회가 말한 두 개의 보안 축 중 '제로트러스트 보안'을 다루는 공적 협의체다. 지난 2023년 한국인터넷진흥원(KISA) 산하 포럼으로 설립했고, 현재는 한국정보보호산업협회(KISIA)로 이관됐다. 조영철 KISIA 회장(파이오링크 대표)이 초대 의장이고 현재 나는 2대 의장이다. 올해는 코제타를 보다 활성화하려 한다. 이를 위해 N2SF의 운영 시나리오를 제로트러스트 방식으로 몇 개 만들려 한다. 예를 들어, S등급 단말기 네트환경서 해외 출장시 내부 업무 시스템에 안전하게 접속하는 시스템, 이 게 한 시나리오가 될 수 있다. 이런 시나리오를 몇 개 만들 거다. 이를 유튜브에 올려 홍보도 할 생각이다. 올해 목표는 한 20개 회사가 이런 시나리오를 발표하게 하는 거다. 코제타 컨퍼런스도 있는데, 매년 한 번 했는데, 올해는 한번 더 할까 생각하고 있다. N2SF나 제로트러스트나 보안 산업 전반에는 시장을 키우는 긍정 요인으로 작용할 듯 하다." -올해 꼭 이루고 싶은 게 있다면 "당연히 매출과 영업이익 확대다(웃음). 그동안 우리가 준비한 것들이 많다. 정말 많이 준비했고, 알리기도 많이 했다. 올해는 꼭 거두고 싶다. 시장이 좀 늦게 열려 그렇지 우리는 올바른 방향으로 가고 있다." -고객사에게 한마디 해달라 "개방과 규제 등 고객사들이 AX를 추진하는 데 여러 장애를 만날 수 있는데, 우리 소프트캠프가 AX 추진의 보안 걸림돌을 다 해결해 줄 수 있는 인에이블러(Enablere)가 되겠다. AX 추진시 보안을 고민한다면 소프트캠프를 찾는게 가장 효율적이고 효과적인 방법이라고 생각한다. 올해는 윈도10 지원 종료가 예정돼 있고, 이에 따른 신규 OS 대응이 중요한 보안 이슈가 될 거다. SaaS 및 생성형 AI 도입 확산으로 클라우드 기반 환경의 데이터 유출 및 AI 학습 데이터 보호가 주요 사이버 위협 요소로 떠오를 것으로 예상한다. 특히, 생성형 AI가 조직 내 데이터와 결합하면서 악의적인 활용 가능성이 높아지고 있는데, 기업 내부의 민감한 정보가 무단으로 학습 데이터로 활용될 위험도 커지고 있다. 보안 실무자들은 AI 보안 정책 수립과 데이터 보호 조치를 강화해야 한다."

2025.02.18 07:59방은주

퓨쳐시스템, WCA파트너스와 투자유치 협약

정보보안 전문기업 퓨쳐시스템(대표 정원규)은 더블유시에이파트너스(WCA파트너스)와 투자유치 협약을 맺었다고 17일 밝혔다. 회사는 "차세대 보안 기술인 양자보안 및 인공지능 보안 기술력을 인정 받아 관련 기술 고도화를 위한 투자 유치 협약을 맺었다"면서 "이번 투자는 퓨쳐시스템의 순수기술인 포스트 양자 암호(PQC) 기반 VPN과 AI 보안 솔루션의 기술력을 인정받은 결과다. 더블유시에이파트너스는 과거 기업회생까지 경험한 퓨쳐시스템의 투자를 위해 다양한 방법의 기술 검증과 고객사 레퍼런스 체크를 지난 1년여 동안 추진했다"고 밝혔다. 이어 "정보보안의 글로벌화 가능성을 기대해 퓨쳐시스템에 투자를 결정했다"면서 "우리 회사는 국내에서 유일하게 양자컴퓨터 시대에 대비한 PQC 기반 VPN 솔루션을 성공적으로 상용화해 기술력을 입증했다"고 덧붙였다. 양자VPN의 중요성은 '지금 수집하고 나중에 해독(harvest now, decrypt later)'한다는 초보적인 양자공격이 비밀스럽게 진행되고 있다는 점에서 더욱 부각된다고 회사는 짚었다. 이어 양자컴퓨팅 공격이 일상화 된 시점에서 양자 VPN은 기존 암호체계의 한계를 뛰어넘어 양자컴퓨터의 해독 위협에도 안전한 네트워크 통신을 보장한다는 평가를 받고 있다고 해석했다. 정원규 퓨쳐시스템 대표는 “이번 투자 유치는 최근 양자 컴퓨팅 시대에 대비한 양자 VPN과 인공지능 기반 보안솔루션으로 기술력을 입증 받은 결과"라면서 "앞으로도 최고의 네트워크 보안 솔루션을 제공하며, 고객과 파트너의 신뢰를 더욱 강화해 나갈 것이며, 무엇보다 이번 투자를 통해 기술력과 서비스 품질을 극대화할 것”이라고 밝혔다. 퓨쳐시스템은 이번 투자를 바탕으로 양자 VPN 성능 및 기능 고도화와 인공지능을 접목한 차세대 보안시스템인 'XDR(Extended Detection and Response)', 암호 위협 비복호화 탐지 솔루션 기술 향상을 위해 우수 인재 채용과 차세대 신기술을 지속적인 개발할 예정이다. /

2025.02.17 23:02방은주

투이컨설팅, 민간 제로트러스트 도입·전환 컨설팅 성공 완료

IT 및 비즈니스 컨설팅 전문기업 투이컨설팅(대표 김인현)은 과학기술정보통신부와 한국인터넷진흥원(KISA)이 발주한 '민간분야 제로트러스트 도입·전환 컨설팅 사업'을 성공적으로 마무리했다고 17일 밝혔다. 이번 사업은 투이컨설팅을 중심으로 보안 전문기업 F1시큐리티와와 T&D소프트가 컨소시엄을 구성해 수행했다. 5개 각 수요기관의 환경에 맞는 맞춤형 제로트러스트 컨설팅을 통해 수요기관의 제로트러스트에 대한 이해와 제로트러스트 도입 및 전환 방안에 대해 실질적으로 도움이 되는 결과물을 제공했다. 특히, 이번 사업 수행에서 투이컨설팅은 제로트러스트 성숙도 평가 모델(2eZTMM) 및 현황분석 체크리스트 등 사전 준비된 자산(Asset)을 활용해 계획된 일정 내에 사업을 성공적으로 완료 할 수 있었다고 밝혔다. '2eZTMM'은 과학기술정보통신부와 KISA의 '제로트러스트 가이드라인 2.0'이 적용된 성숙도 평가 모델로 ▲식별자/신원 ▲기기/엔드포인트 ▲네트워크 ▲시스템 ▲애플리케이션/워크로드 ▲데이터 등 6가지 핵심 요소별 150여개의 체크리스트를 활용해 성숙도를 정량적으로 평가하고, 현재 수준에서 목표 수준에 도달하기 위한 NBA(Next Best Action)을 제시할 수 있는 모델이다. 이를 통해 기업 및 기관이 비용 대비 효과적인 제로트러스트 솔루션과 서비스를 도입할 수 있도록 구체적인 로드맵을 제안하는 평가 체계를 갖추고 있다. 정관복 투이컨설팅 정보보호 팀장은 "국내 환경에 최적화된 제로트러스트 보안 모델 확산을 위해 지난 2년간 체계적으로 준비해왔다"면서 "이번 컨설팅 사업의 성공적인 수행을 바탕으로 국내 민간 기업의 제로트러스트 도입 활성화에 더욱 박차를 가할 것”이라고 밝혔다.

2025.02.17 22:29방은주

엑스로그, 한국은행 CBDC 사업에 실시간 데이터 복제 솔루션 공급

실시간 데이터 복제 및 이관 전문기업 엑스로그(대표 장석주)는 한국은행이 주도하는 'CBDC 기반 디지털 바우처 관리 플랫폼' 사업에 자사 실시간 데이터 복제 솔루션 '엑스로그 포 CDC(X-LOG for CDC)'를 공급하고 구축을 완료했다고 17일 밝혔다. 'CBDC(Central Bank Digital Currency, 중앙은행 디지털 화폐) 기반 디지털 바우처 플랫폼'은 한국은행과 금융위원회, 과학기술정보통신부가 새로운 디지털 통화의 효용을 체험하고 실증하기 위한 목적으로 진행한 사업이다. 이 사업은 국내외 금융시장 패러다임 변화에 부응하기 위해 교육·문화·복지 부분에 바우처 기능을 탑재하고 원활하게 활용할 수 있는지 점검하는데 초점을 맞춰 운영됐다. 이 같은 국민 체감형 디지털 금융 서비스 실증 사업의 경우, 재난과 장애 상황에 대한 철저한 대응 체계 구축이 필수다. 또 금융서비스에서는 무중단 운영 체계로 비즈니스 연속성을 확보하는 것이 사업의 최우선 순위로 꼽힌다. 엑스로그는 해당 사업에 '엑스로그 포 CDC'를 적용해 신한은행, IBK기업은행 등 제1금융권의 클라우드 환경에 최적화된 무중단 DR 방안을 제시했다. 또 액티브-액티브 구조로 실시간 동기화를 구현해 재난 및 장애 상황에 대한 서비스 중단을 최소화하고, 안정적인 복구 체계를 마련했다. 한국은행은 실시간 데이터 복제 솔루션 도입으로 금융 서비스 안정성과 연속성을 강화했으며, 편리한 인프라 기반 마련으로 대한민국의 금융 패러다임의 변화를 추진할 수 있게 됐다. 특히 혁신적인 금융 서비스 환경이 조성됨에 따라 국민들은 중앙은행이 발행하는 디지털 화폐의 실효성을 체감하고, 실생활에서도 편리하게 활용할 수 있게 될 것으로 회사는 기대했다. 장석주 엑스로그 대표는 “그동안 외산 솔루션이 장악해온 금융권에서 토종기업의 기술력이 인정 받는 계기를 마련했다”며 “올해 제1 금융 기간계 및 티어 1 업무 적용을 시작으로 금융 시장 점유율 1위로 자리매김하겠다”고 전했다. 엑스로그는 한국은행 CBDC 사업 구축 사례를 기반으로 다양한 금융 분야 레퍼런스를 추가하는 한편, 지속적인 기술 개발 투자로 국내 시장 경쟁력을 더욱 강화하고 올해 글로벌 진출에 박차를 가할 계획이다. 한편 엑스로그는 2014년 8월 알투비솔루션으로 설립된 이후 CDC 솔루션 'X-LOG For CDC'를 선보이며 실시간 데이터 동기화 시장에서 자리매김했다. 더불어 이기종 DBMS간 초기적재 솔루션 'X-LOG For IDL'과 데이터 생명주기 관리 솔루션 'X-LOG For ILM'을 제공하고 있다. DBMS 및 파일 실시간 복제, 빅데이터/클라우드 복제 서비스 분야에서 뛰어난 성능으로 공공, 금융, 제조, 통신, 군 등 다양한 분야의 레퍼런스를 확보했다. 또 다양한 구축 경험과 축적된 노하우로 고객으로부터 우수한 평가를 받고 있다.

2025.02.17 22:17방은주

KISA, 최정예 보안인력 양성 'K-쉴드' 교육 시행

한국인터넷진흥원(원장 이상중, 이하 KISA)은 과학기술정보통신부, 고용노동부, 한국산업인력공단과 함께 KISA아카데미에서 추진하는 사이버보안 교육을 시작한다고 17일 밝혔다. 오는 2026년까지 10만 명의 사이버보안 인재를 배출하기 위해 추진하는 이번 교육은 급변하는 사이버 위협 환경에 대응할 수 있는 실무형 인재를 양성해 국내 보안 산업의 경쟁력 강화를 목표로 하고 있다. 제공 과정은 ▲실전형 사이버훈련장(Security-Gym) ▲최정예 정보보호 전문인력 양성(이하, 'K-Shield') ▲ 사이버보안 실무 인력 양성(K-Shield 주니어) ▲AI 보안관제 전문인력 양성이 있다. 교육 대상은 구직자부터 현업 종사자 등이다. 실전형 사이버훈련장은 사이버 공격 시나리오를 기반으로 한 모의침투 및 대응 훈련을 통해 보안 위협에 대한 실전 대응 능력을 강화하기 위한 교육과정으로 누구나 참여 가능하다. 과정은 ▲침해사고 대응훈련 ▲정보보호제품군 실습훈련 ▲버그헌팅 실습훈련 등 3개 분야로 구성됐다. 교육은 온라인(1~2주), 오프라인(5일 이하) 및 하계방학 중 프로젝트 과정(버그헌팅 마스터, 8주)을 포함해 7200명에게 교육을 제공한다. 'K-Shield'는 재직자를 대상으로 고도화된 사이버 위협 대응을 위해 이론과 실무를 겸비한 최고 수준의 보안 전문가를 육성하는 교육과정이다. 올해 교육은 ▲운영보안 ▲보안 컨설팅 ▲침해사고 대응 ▲모의해킹 ▲악성코드 분석 ▲디지털 포렌식 ▲클라우드 보안 ▲SW공급망 보안 등 총 8개 분야 46개 과정으로 운영한다. 교육 수료 후, 특화 분야별 최정예 우수 교육생 선발해 한국인터넷진흥원장이 인정하는 K-Shield 인증서를 발급한다. 해당 과정을 거쳐 산업계에서 인정받는 보안 전문가로 성장할 수 있도록 지원한다. 사이버보안 실무 인력 양성(K-Shield 주니어)은 청년 구직자를 대상으로 산업계 인력수요를 반영한 정보보호 직무 기반의 교육과정이다. 상반기(3~6월)에는 ▲정보보호 진단 ▲침해사고 분석 및 대응을, 하반기(7~10월)에는 ▲정보보호 관리 ▲취약점 분석 과정 등 총 4개 분야로 구성했다. 교육을 이수한 수료생에게는 과학기술정보통신부 및 한국인터넷진흥원이 인증서를 발급할 예정이다. 궁극적으로 보안 산업 내 취업 경쟁력을 갖춘 인재를 양성하는 것이 목표다. 'AI 보안관제 전문인력 양성 교육과정'은 청년 구직자를 대상으로 AI를 활용한 사이버 위협 탐지•분석•대응 역량을 갖춘 보안 관제 전문가를 육성하는 교육과정이다. 해당 과정은 보안관제 분야의 핵심 인력을 양성하기 위해 ▲정보보호 기초 학습을 위한 기초과정 ▲보안관제 실무 역량을 기르는 정규과정 2개 분야로 구성했다. 교육 이후에도 실질적인 취업 연계가 이루어질 수 있도록 교육 수료생을 대상으로 보안관제 기업과 연계한 채용형 인턴십 프로그램도 함께 운영한다. 교육 신청은 KISA 아카데미 누리집 'https://academy.kisa.or.kr'에서 접수 중인 과정을 선택해 신청하면 된다. 김진만 KISA 정보보호인재센터장(단장)은 "보안 산업이 지속적으로 성장하기 위해서는 인재 양성이 핵심”이라며 “KISA 아카데미가 제공하는 맞춤형 교육을 통해 현장에서 즉시 활용 가능한 역량을 갖춘 전문가들이 배출될 수 있도록 최선을 다하겠다”고 말했다.

2025.02.17 18:09방은주

마음AI, 퀄컴 'IoT 액설러레이터 프로그램' 공식 멤버 등록

마음AI는 퀄컴 테크날러지스(Qualcomm Technologies Inc.)의 IoT 액설러레이터 프로그램(Accelerator Program) 공식 멤버로 등록됐다고 17일 밝혔다. 이번 멤버 등록은 마음AI가 퀄컴의 최첨단 IoT 및 AI 플랫폼에서 기술력을 인정받은 결과로, 향후 글로벌 시장에서 기술 및 사업 기회를 확대할 수 있는 중요한 계기가 될 것으로 회사는 평가했다. 앞서 마음AI는 지난해부터 퀄컴과 협력해 자사의 소형 대규모 언어 모델(sLLM) 기술을 퀄컴의 IoT 플랫폼에 최적화하는 데 성공했으며, 이런 기술 성과가 이번 공식 멤버 등록으로 이어졌다. 'Qualcomm Advantage Network(QAN)'는 임베디드 설계 센터, 소프트웨어 벤더, 하드웨어 및 특화 솔루션 제공업체들로 구성된 파트너 네트워크로, 퀄컴 기술을 활용해 네트워크 엣지에서 지능형 컴퓨팅 및 연결성을 구현, 산업 전반의 디지털 혁신을 이끄는 것을 목표로 하고 있다. 마음AI는 스마트홈, 스마트팩토리, 자율주행 등 다양한 산업 분야에 온디바이스 AI 솔루션을 공급할 수 있는 기회를 확대할 수 있게 됐다. 특히, 퀄컴의 QCS6490 프로세서(Qualcomm® QCS6490 processor)와 RB3 2세대 플랫폼(Qualcomm® RB3 Gen 2 Platform)을 기반으로 개발된 제품들이 글로벌 시장에서 차별화된 경쟁력을 확보할 것으로 기대된다고 회사는 짚었다. 마음AI는 퀄컴의 기술 및 전문가 네트워크를 활용해 IoT 솔루션 개발 및 상용화 속도를 높이고, 비즈니스 확장을 위한 전략적 기회를 창출할 예정이다. 특히 퀄컴의 온라인 멤버 디렉토리와 비즈니스 매칭 기회를 통해 글로벌 시장에서의 노출과 사업 기회를 확대할 계획이다. 마음AI 기술총괄 최홍섭 대표는 “퀄컴 IoT Accelerator Program 공식 멤버로 등록된 것을 매우 기쁘게 생각한다”면서 "이번 멤버 등록을 통해 온디바이스 AI 분야의 선도 기업으로 자리매김하고, 전 세계 고객들에게 혁신적인 솔루션을 제공하기 위해 최선을 다하겠다”고 밝혔다. 한편, 마음AI는 IoT 및 스마트 디바이스 시장을 겨냥한 온디바이스 AI Voice Conversation 모듈 'SUDA'를 출시할 예정이다. 'SUDA'는 STT(음성 인식), LLM(대규모 언어 모델), TTS(음성 합성) 엔진을 탑재해 인터넷 연결 없이 실시간으로 음성 대화를 구현할 수 있는 제품이다. 보안성, 전력 효율, 그리고 응답 속도 면에서 탁월한 성능을 자랑한다고 회사는 강조했다. 스마트홈, 키오스크, 카인포테인먼트 등 다양한 곳에 응용할 수 있다.

2025.02.17 17:47방은주

이스트시큐리티 "새 총판 시스원 통해 파트너 지원 강화"

보안 전문기업 이스트시큐리티(대표 정진일)는 주요 파트너사 대상으로 '이스트 파트너 킥오프(Kick-Off) 2025' 행사를 17일 개최했다고 밝혔다. 이번 '이스트 파트너 킥오프 2025' 행사는 기업, 공공, 교육 등 다양한 분야의 공인 파트너사들에게 올해 주요 사업 전략과 제품 로드맵, 파트너 프로그램을 공유하기 위해 마련됐다. 행사에는 총 120여명의 공인 파트너사들이 참석했다. 행사는 이스트시큐리티 정진일 대표 인사를 시작으로 ▲25년 이스트시큐리티 사업전략 소개 ▲ 본사 파트너 프로그램 및 총판사인 시스원의 25년 총판 사업 전략 소개▲ 통합보안 전략 및 신제품 소개 ▲25년 시장동향 및 주요 제품 로드맵 등을 소개했다. 이후 작년도 우수 파트너사들을 시상하는 '이스트 파트너 어워즈(EST Partner Awards)' 행사도 진행했다. 특히 비즈니스 센터 총괄인 옥남도 비즈니스 센터장의 '목표시장 확대를 위한B2B 사업전략' 발표 및 솔루션사업본부 우경선 이사의 '파트너 프로그램' 소개 자리를 통해 파트너사와의 상호 협력 방안을 모색했다. 또 파트너사들과 함께 성장 얼라이언스(Growth Alliance)를 구축해 상생 기반의 시장 영향력을 확대해 나갈 계획이다. 작년에 우수 성과를 낸 파트너사 대상 시상식도 열렸다. 이스트시큐리티 정진일 대표는 "올해는 함께하면 더 쉽고, 시너지를 낼 수 있다는 믿음 아래 수익성을 개선하고 공동의 목표와 로드맵을 기반으로 다양한 업체들과 오픈 이노베이션 기반의 얼라이언스 체계를 강화할 예정”이라면서 “통합보안 신사업을 본격화하는 한편 새로 선정한 총판인 시스원을 통해 다양한 파트너 지원 프로그램도 제공함으로써 지속적으로 시장 커버리지를 확대해 나갈 계획”이라고 밝혔다.

2025.02.17 15:54방은주

팔로알토 "딥시크에서 보안 취약점 발견"

글로벌 사이버보안 전문기업 팔로알토 네트웍스(Palo Alto Networks)는 자사의 위협 연구기관 '유닛42(Unit42)' 조사를 바탕으로 딥시크가 '탈옥(jailbreaking)' 공격에 취약하며, 전문 지식이나 경험이 없는 사용자도 악성 콘텐츠를 생성할 수 있다는 조사 결과를 17일 발표했다. 팔로알토 네트웍스의 '유닛42' 연구진은 딥시크가 악성 소프트웨어 생성, 악의적인 스크립팅 등 유해한 콘텐츠를 생성할 수 있는 가능성을 우려하여 총 세 가지 탈옥 기법을 통해 취약점을 집중적으로 테스트했다. 이번 연구에는 '디셉티브 딜라이트(Deceptive Delight)' '배드 리커트 저지(Bad Likert Judge)' '크레셴도(Crescendo)' 등의 단일 또는 다단계 탈옥 기법이 활용됐고, 딥시크 가드레일을 성공적으로 우회(bypass)해 데이터 탈취 도구 개발, 키로거(keylogger) 생성, 발화 장치 제작 등과 관련된 유해한 콘텐츠를 생성했다. AI에서 '탈옥'은 모델에 내장된 가드레일을 우회해 유해한 콘텐츠를 생성하거나 부적절한 답변 등을 출력하도록 유도하는 행위를 의미한다. 이를 통해 누구나 허위 정보 또는 조작된 콘텐츠를 확산하거나 범죄 행위 등에 악용할 수 있다. '유닛42'는 연구 과정에서 딥시크의 초기 응답은 대체적으로 무해했으나 정교하게 설계된 프롬프트를 단계적으로 입력했을 때 높은 우회 및 탈옥 성공률을 보이며 딥시크의 보안 취약점이 드러났으며, 이번 연구에 활용된 세 가지 탈옥 기법이 성공적으로 작동한 것은 아직 발견되지 않은 다른 새로운 탈옥 기법들이 있을 수 있음을 시사한다고 언급했다. 특정 LLM에 대한 모든 탈옥 기법을 완벽히 차단하는 것은 어려울 수 있지만, 기업의 LLM 활용에 있어서 적절한 가이드라인 설정 및 승인되지 않은 제3자 LLM 활용에 대한 모니터링 강화 등의 보안 대책이 필요하다고 지적했다. 팔로알토 네트웍스는 프리시전 AI(Precision AI) 기반 보안 솔루션 포트폴리오를 통해 기업이 생성형 AI 애플리케이션 사용으로 인한 위험을 차단하는 동시에 AI 혁신을 가속화할 수 있도록 지원한다. 또 유닛42가 제공하는 AI 보안 평가를 통해 기업은 보안을 강화하고 비즈니스 생산성을 향상시킬 수 있다. 팔로알토 네트웍스는 이번 '유닛42'의 연구 결과를 '사이버위협연합(CTA, Cyber Threat Alliance)' 회원사들과 공유했다고 말했다. 또 향후에도 기업들이 신속한 보안 조치를 적용하고 사이버 범죄 피해를 체계적으로 방지할 수 있도록 지원할 예정이다. 필리파 콕스웰(Philippa Cogswell) 팔로알토 네트웍스 유닛42 일본·아시아·태평양(JAPAC) 부사장 겸 매니징 파트너는 “이번 딥시크를 대상으로 연구를 진행한 결과, LLM이 의도한 대로 작동한다고 신뢰할 수 없으며, 조작 가능하다는 사실을 확인했다. 기업들은 오픈소스 LLM을 비즈니스 프로세스에 도입할 때 이러한 취약점을 반드시 고려해야 하며, LLM의 보호 장치가 무력화될 가능성을 염두에 두고 조직 차원의 보완책을 마련해야 한다”라고 강조했다. 이어 그는 “기업들이 LLM 모델을 적극 활용하는 것과 동시에, 사이버 공격자들도 이를 악용해 공격의 속도, 규모, 정교함을 높일 가능성이 크다. 이미 국가 지원 해커들이 오픈AI와 제미나이를 활용해 공격을 수행하고, 피싱 기법을 정교화하며, 악성코드를 개발하는 사례가 확인됐다. 향후 공격자들은 AI 및 LLM 기술을 더욱 정교하게 발전시키고, 궁극적으로 AI 기반 공격 에이전트까지 개발할 것으로 예상된다"고 예상했다.

2025.02.17 15:36방은주

딥시크 국내 서비스 일시 차단···"개인정보 처리 일부 미흡 발견"

정부가 중국 AI스타트업 딥시크가 만든 앱의 국내 서비스를 15일 오후 6시부터 잠정 중단시켰다. 국내 개인정보보호법(보호법)에 따른 개선 및 보완이 이뤄진 후에 서비스를 재개하게 할 예정이다. 이번 정부 발표전에 이미 일부 부처와 기관, 기업은 딥시크 사용을 금지한 바 있다. 최장혁 개인정보위 부위원장은 17일 기자간담회를 갖고 이 같이 밝혔다. 앞서 개인정보위는 지난 1월말 딥시크에 국내 사용자의 개인정보를 어떻게 취합하고 있는 지 알려달라는 서한을 보냈는데, 이와관련 개인정보위는 "지난 주 딥시크 측에서 국내 대리인 지정 및 적극적 협력 의사 표명했다"고 밝혔다. 이에 개인정보위는 딥시크 앱의 국내 서비스 중단 후 개선·보완을 협의, 15일 오후 6시부터 국내 앱마켓에서 서비스를 중단시켰다. 최 부위원장은 "딥시크 서비스 출시 직후 곧바로 지난 1월 31일 딥시크 본사에 개인정보 수집·처리 방식 관련 공식 질의서를 보내고, 서비스에 대한 자체 분석에 착수한 바 있다"면서 "자체 분석 결과, 국내외 언론 등에서 지적한 제3사업자와 통신 기능 및 개인정보 처리방침 상 미흡한 부분이 일부 확인됐다"고 밝혔다. 딥시크는 지난주 국내 대리인을 지정(2.10.)한 데 이어 글로벌 서비스 출시 과정에서 국내 보호법에 대한 고려가 일부 소홀했으며, 앞으로 개인정보위에 적극 협력하겠다는 의사를 표명해 왔다고 개인정보위는 설명했다. 개인정보위는 보호법에 따라 딥시크 서비스를 시정하기까지는 상당한 시일 소요가 불가피하다고 판단, 추가적인 우려가 확산하지 않도록 우선 잠정 중단 후 개선·보완하도록 딥시크에 권고했으며, 딥시크가 이를 수용, 15일 오후 6시부터 국내 앱마켓에서 딥시크 서비스를 잠정 중단했다고 밝혔다. 앞으로 개인정보위는 신속한 실태점검을 통해 보호법 상 의무 준수 확인 및 개인정보 침해 우려를 해소하는 한편 유사 사례가 반복되지 않게 가이드를 포함한 제도 개선과 주요국 감독기구 간 공조를 공고화할 예정이다. 최 부위원장은 "개인정보위는 서비스 중단 기간 동안 딥시크 서비스의 개인정보 처리 실태를 면밀히 점검함으로써, 보호법이 충실히 준수되도록 개선하고, 우리 국민들의 개인정보 보호에 대한 우려가 해소되도록 할 계획"이라면서 "지난해 오픈AI, 구글, MS 등 주요 AI 서비스에 대한 사전 실태점검(총 6개 서비스)은 약 5개월이 걸렸으나, 이번 점검은 1개 사업자로 한정되고 그동안의 경험·노하우 축적으로 보다 신속한 진행이 가능할 것으로 예상된다"고 말했다. 이어 "최종결과 발표시에는, 해외 AI 개발사가 국내 서비스 출시 전 점검해야 할 가이드(체크리스트 등의 형태)를 함께 제시하겠다"고 밝혔다. 개인정보위는 이번 사태를 맞아 대응책도 내놨다. 첫째, AI 대중화 시대를 맞아 AI 활용과 개인정보 보호가 균형을 이룰 수 있도록 보호법 상 AI 특례신설과 해외사업자 대상 집행력 강화 방향으로 법 개정을 추진하고 둘째, 딥시크 대응을 계기로 마련한 주요국 감독기구 간 공조도 한층 공고히 하며 오는 9월 서울에서 열리는 GPA를 통해서도 이를 구체화해 나갈 방침이라고 밝혔다. GPA(Global Privacy Assembly, 글로벌 프라이버시 총회)는 한국·미국·유럽연합·일본 등 95개국 148개 기관이 가입한 세계 최대 규모의 국제 개인정보 감독기구 협의체다. 개인정보위는 기존 이용자(이미 앱마켓에서 다운로드) 및 웹 이용자 대상 신중한 이용을 재차 당부했다. 최 부위원장은 "이번 딥시크 앱 잠정 중단은 앱마켓에서 신규 앱 다운로드를 제한하는 것으로, 기존 이용자는 최종 결과 발표 전까지는 딥시크 입력창(프롬프트)에 개인정보를 입력하지 않는 등 신중하게 이용할 것을 다시 한번 당부드린다"면서 "실태점검 과정에서 기존 이용자의 개인정보 처리·보관 현황 등도 살펴볼 계획으로, 필요시 대책을 강구할 계획"이라고 말했다.

2025.02.17 11:23방은주

[방은주의 보안산책] 우리는 왜 포티넷 같은 글로벌기업이 없을까

부러웠습니다. 질투도 났구요. 낙담스런 마음도 한편엔 들었습니다. 보안기업 포티넷코리아가 지난 11일 서울 강남 사무실에서 기자간담회를 열어 작년 성과와 올해 사업 계획을 발표했습니다. 포티넷코리아는 미국계 글로벌 보안기업 포티넷(Fortinet)의 한국 지사입니다. 2002년 12월에 설립됐죠. 본사인 미국 포티넷은 2000년 설립된 글로벌 보안기업으로 캘리포니아주 서니베일에 사무실이 있습니다. 한국을 포함해 전 세계에서 1만4000명의 직원이 일하고 있습니다. 중국계 켄 지(Ken Xie) 현 최고경영자(CEO)가 친동생과 함께 만들었죠. 미국 본사 설립 2년만에 한국에 지사를 개설했으니, 그만큼 당시 한국 시장은 매력적이였습니다. 당시 언론 보도를 보니, 켄 지(Ken Xie) CEO는 “한국은 광대역 인터넷 보급률에서 세계 1위고, 무선랜(WLAN)과 인터넷전화(VoIP)와 같은 핵심 애플리케이션 분야도 세계적 수준이다. 하지만 빠르게 확산하고 있는 보안 애플리케이션의 잠재 위협과 공격에 상대적으로 취약하다"는 말을 했더군요. 미국 포티넷은 작년(2024년)에 비즈니스를 잘했습니다. 보통 미국 기업은 1년 실적을 결산하는 달이 회사마다 다릅니다. 우리처럼 일률적으로 12월에 마감하지 않습니다. 미국 IBM의 경우 매년 11월에 새로운 회기를 시작합니다. 포티넷은 12월 결산법인입니다. 이런 기업들을 달력(캘린더)과 같이 간다해서 '캘리더 회기'라고 하죠. 최근 포티넷이 작년 결산 실적을 발표했습니다. 실적이 놀랍습니다. 작년에 8조6420억원(59억 6000만달러)의 매출을 기록했습니다. 전년보다 12.3%(53억달러) 늘었습니다. 영업이익도 2조(2조6100억)가 넘습니다. 매출의 30%가 영업이익입니다. 영업이익 30%는 국내 보안 소프트웨어(SW) 기업으로선 꿈도 꾸지 못하는 숫자 입니다. 이날 포티넷코리아 발표장에는 체리 펑(Cherry Fung) 북아시아 총괄 대표가 발제를 겸한 첫번째 발표를 했습니다. 펑은 한국을 포함해 중국, 홍코, 마카오, 몽골 지역을 담당하고 있습니다. 올해 처음으로 한국도 그의 관할 지역이 됐습니다. "포티넷이 네트워크 방화벽 보안의 리더"라고 가조한 펑은 "경쟁사와 큰 차이로 시장 우위를 점하고 있다"고 설명했습니다. 실제 포티넷은 보안 시장 중 규모가 큰 네트워크 방화벽 뿐 아니라 SD-WAN(Software Defined-Wide Area Network)과 유무선 랜(LAN) 분야서도 세계 리딩기업입니다. 또 싱글벤더 SASE(Secure Access Service Edge)와 시큐어 서비스 엣지(SSE) 분야도 글로벌 선두권에 있습니다. 포티넷의 강점 중 하나가 여러 보안기술을 '포티OS'라는 하나의 운용체계(OS)로 지원한다는 점입니다. '포티OS'가 있어 고객들은 편리성을 보장받고 투자 대비 성과도 높일 수 있다고 강조하더군요. 이런 단일OS를 보유한 보안 기업은 세계에서 포티넷이 유일하다고 했습니다. 그는 포티넷의 15년 주가 추이도 소개했습니다. 입이 떡 벌어졌습니다. 2009년 상장 당시 주가가 1.25달러였는데 최근 종가는 107달러 입니다. 지난 15년간 8000%나 커졌습니다. 포티넷 설립자인 켄 지(Ken Xie)는 63년생(만 62세)입니다. 엔지니어 출신 CEO죠. 중국에서 태어나 자랐고, 칭화대(전기전자 전공)에서 학사와 석사를 마쳤습니다. 미국 스탠포드대에서 석사학위(전기전자 전공)도 받았구요. 그는 N잡러(여러번 창업)이기도 합니다. 포티넷을 2000년에 설립하기 전, 1993년 네트워크 보안 기업 SIS( systems Integration Solutions)를 창업했고, 1996년에는 팔로알토 차고지에서 첫 ASIC 기반 방화벽&VPN 어플라이언스를 개발했죠. 이 해(1996년) 온라인 보안 기업 넷스크린테크놀로지스를 설립, 추후 주니퍼네트웍스에 40억달러에 매각했습니다. 포티넷 설립에 대해 그는 "보안이 반드시 엔드 투 엔드 컴퓨팅과 네트워크 인프라에 들어가야 한다"는 신념 때문이라고 말했죠. 수년전 유튜브에 나와 기술 중요성을 강조하며 "앞선 기술력을 기반으로 계속해 세계 시장을 리딩하겠다"고 밝혔습니다. 포티넷의 북아시아 총괄 발표를 들으면서 머릿속에서 내내 떠나지 않는 물음 하나는 우리는 왜 저런 글로벌 정보보호(보안) 기업이 없을까? 였습니다. 국내 보안기업 역사는 30년이 넘습니다. 한국 보안기업 1호는 이니텍으로 1997년 설립됐습니다. 현재 KT DS 산하에 있는데 매각 절차가 진행중입니다. 국내 보안SW기업 대명사인 안랩은 오는 3월 창립 30주년(1995년 3월 설립)을 맞습니다. 안랩은 작년에 연결 기준 2606억원 매출(별도 기준 2330억)에 277억원의 영업이익(별도 기준 360억)을 냈습니다. 한 세대가 넘는 보안 역사를 가진 우리나라에는 아직 왜 글로벌 보안기업이 없을까요. 국내 시장 크기 문제일까요? 마케팅과 기술력 문제일까요? 정책 부재일까요? 우리나라 인근에는 세계 최고 해커 집단이라 불리는 북한이 있습니다. 보안은 창과 방패의 싸움입니다. 창이 날카로울수록 방패도 더 탄탄해야죠. 세계 최고 해커 집단(창)이 인근에 있고, 끊임없이 우리를 해킹하려하는데, 방패인 우리나라에는 왜 세계최고 보안기업이 없을까요. 기자가 오랫동안 품고 있는 의문입니다.

2025.02.17 10:48방은주

뱅크몰, 주택담보대출 비교 누적 이용자 700만명 돌파

주택담보대출 비교 플랫폼 뱅크몰은 자사 대출 비교 서비스를 경험한 누적 이용자가 700만 명을 넘어섰다고 17일 밝혔다. 뱅크몰은 주택담보대출 외에도 ▲신용대출 ▲전세자금대출 ▲사업자대출 ▲개인회생자대출 ▲비주거 부동산 대출 등 다양한 용도의 대출 비교 서비스를 제공하고 있다. SC제일은행, 한화생명 등 국내 플랫폼 중 가장 많은 227개의 금융사와 제휴를 맺었고, 보금자리론과 같은 정부 정책 상품 정보도 제공해 국내 플랫폼 중 가장 많은 상품 정보를 이용자에게 전달하고 있다고 밝혔다. 금융위원회로부터 '온오프라인 대출 연계 서비스' 혁신금융서비스를 지정받아 작년 해당 서비스를 출시, 이용자에게 조건에 맞춰 대출 상담사 제안을 받을 수 있게 됐다. 오프라인에서 활동하고 있는 대출 모집인의 전문적인 상담으로 플랫폼 이용에 어려움을 겪는 이용자의 편익이 높아졌다. 또 뱅크몰은 대출 비교와 온오프라인 대출 연계 각 서비스에 대해 제휴 금융사 확장을 이어가고 있으며, 소비자의 상품 정보 확대를 위해 타사와의 B2B 업무 제휴도 적극적으로 이어가고 있다. 이에 서비스 이용자 중 약 48%가 신규 유입된 이용자였으며, 지속적인 이용자 증가로 총 누적 이용자는 700만 명을 넘어섰다. 이용자가 회원가입부터 대출 신청까지 이어지는 비율도 지속적으로 상승하고 있다고 회사는 설명했다. 뱅크몰 최승일 이사는 "여러 빅테크 기업에서도 대출 비교 서비스를 운영하고 있지만, 주택담보대출 전문 플랫폼은 극히 소수다. 대출 규제 강화와 은행 내부 심사 강화 등으로 주택담보대출을 받기가 점점 어려워지고 있다"면서 "뱅크몰은 이러한 이용자가 자금 계획에 문제가 발생하지 않도록 대출비교 상품군 확장, 대출모집인 연계 서비스로 이용자가 유리한 선택을 할 수 있게 발전했다. 또한 뱅크몰에 상주한 CS팀의 전문적인 상담으로 대출규제 및 용어, 상품 정보를 제공하고 있어 소비자가 최선의 해결책을 찾을 수 있도록 도와드리고 있다"고 말했다.

2025.02.17 07:00방은주

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

자율주행·SDV 전환기에 선 車…미·중은 뛰는데 규제에 꽉 막힌 韓

"고성능 뚝심 통했다"…콧대 높은 글로벌 완성차에 '한타' 각인

[현장] 금융권 IT 리더 한자리에…삼성SDS가 제시한 미래 금융 혁신 전략은

K배터리, '美 ESS' 관세 우위 줄어도 中 반격 나선다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현