• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'방은주'통합검색 결과 입니다. (2264건)

  • 작성자
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"국제표준 기반 글로벌 AI시장 선도를"

한국정보산업연합회는 24일 오후 과학기술컨벤션센터에서 '국제표준화 기반 AI 안전성/신뢰성 세미나'를 개최했다. 세미나는 AI 기술의 비약적 발전에 따라 산업계와 공공 부문이 직면한 'AI 신뢰성·안전성 확보'라는 이슈를 다각도로 조명하고 그에 대한 대응 전략을 제시했다. 한국표준협회 정규희 연구위원 강연으로 시작했다. 그는 '글로벌 규칙을 알아야 시장이 보인다'를 주제로 강연, 국제표준화의 전략적 중요성과 이를 통한 글로벌 시장 진출 전략을 소개했다. 특히 미중 무역 갈등 상황에서 표준의 지정학적 의미를 짚으며, 인공지능과 데이터 분야의 국제표준화 흐름과 의의도 소개했다. 이어 ISO/IEC JTC1/SC42 인공지능 국제표준화 위원회의 한국대표 단장인 조영임 가천대 교수가 '국제표준화 동향으로 읽는 AI 산업'을 주제로 강연, 국제표준화 위원회 활동을 통해 본 AI 기술 발전과 국제표준화 기반의 AI 비즈니스 기회 창출을 설명했다. 그는 우리 기업들이 국제표준 기반으로 어떻게 글로벌 AI 시장을 선도할 수 있을지에 대해 구체적인 방향성도 제시했다. 세 번째 강연은 서울시립대 이재호 교수가 나서 'AI 안전성과 신뢰성: 산업 지형을 바꾸는 핵심 논점을 주제로, 기존 소프트웨어 시스템과 차별화되는 AI 기술의 위험성, 그리고 안전성・신뢰성 구축 방안을 짚었다. 이 교수는 특히 산업 현장에서 체감하는 문제와 이를 해결하기 위한 제도적 접근의 필요성을 강조했다. 이후 동아대학교 김병철 교수는 '인공지능・소프트웨어 안전성 인증 제도'를 주제로 발표를 이어갔다. 그는 “AI·SW 안전성 인증은 글로벌 AI 시장 진입의 관문이자, 기업 신뢰도와 경쟁력을 높이는 핵심 전략”이라면서 우리가 잘 알지 못하는 AI 위험성은 무엇이 있고, 이 위험성을 어떻게 회피하고 안전성을 확보해야 하는지를 국제표준 기반으로 설명했다. 마지막 순서에서는 한국 IBM의 선애영 실장이 실제 기업의 경험을 바탕으로 'IBM의 AI 안전성・신뢰성 확보 사례'를 발표했다. 선 실장은 AI 리스크 거버넌스, 문서화 체계, 지속적 평가 및 모니터링 등 기업 차원의 안전성・신뢰성 확보 전략을 중심으로, 글로벌 기업의 실질적 실행 사례를 상세히 설명했다. 또 "IBM의 인사, 영업 등의 업무 자동화 혁신 배경에는 전사적인 AI 거버넌스를 통한 AI에 대한 안전성과 신뢰성이 고려됐기에 가능했다”면서 혁신과 신뢰성의 균형을 고려한 인공지능 통합 거버넌스 프로그램의 중요성을 강조했다. □ 세미나 주최기관인 한국정보산업연합회는 “AI 기술의 발전은 산업과 사회 전반에 걸친 성장 동력을 제공하는 동시에, 안전성과 신뢰성 확보라는 새로운 과제 역시 제시하고 있다”면서, “이번 세미나가 AI 기술의 책임 있는 발전을 위한 실천적 논의의 장이 되었길 기대한다.”라고 밝혔다.

2025.04.24 19:27방은주

"최고 암호 논문 찾습니다"···총 상금 7천만원

한국암호포럼(의장 김호원)은 국가정보원, 한국정보보호학회, 양자내성암호연구단과 공동으로 '2025년 국가암호공모전'을 개최한다. 이번 논문 공모전은 대학(원)생, 박사후 연구원, 산업체 재직자를 대상으로 한다. 총상금 규모는 7000만 원이다. 2005년부터 매년 개최하고 있는 국가암호공모전은 암호기술 분야 전문 인력 양성과 연구역량 강화를 목표로 한다. 그간 논문 공모전을 통해 발굴한 우수 논문과 인재들은 국가 암호체계 기술 발전과 관련 산업 육성에 실질적인 기여를 해왔다는 평가를 받고 있다. 논문 공모전은 아래와 A 분야(암호이론 및 원천기술), B 분야(암호기술 활용 및 응용 기법), C 분야(양자내성암호(KpqC) 알고리즘의 안전성 분석 및 최적 구현 기술) 등 세 분야로 나눠 진행한다. 논문 접수는 이달 28일부터 7월 31일까지다. 이메일(kcryptocontest2025@gmail.com)로 접수하면 된다. 1차 서류심사와 2차 인터뷰 심사를 거쳐 수상자를 선정한다. 최종 시상은 오는 10월 23일(목) 엘타워에서 열릴 예정이다. 총 35편 내외의 우수 논문을 선정할 계획이다. 논문 공모전에 대한 자세한 내용은 한국암호포럼 홈페이지(www.kcryptoforum.or.kr)에서 확인할 수 있다.

2025.04.24 17:48방은주

개인정보보호 시정조치 160개···이행률 95% 달해

개인정보보호위원회(위원장 고학수)는 글로벌 사업자 및 주요 공공시스템 보유 공공기관 등에 대해 처분한 시정명령(권고), 개선권고를 해당 기업 및 기관들이 적극적으로 이행하거나 이행계획을 제출한 것을 확인했다고 24일 밝혔다. 개인정보위는 23일 제9회 전체회의에서 2024년 하반기 처분 중 2024년 말까지 이행 기간이 도래한 67개 피심인의 160개 시정조치(시정명령 16개, 시정권고 1개, 개선권고 143개)에 대한 이행실태를 점검한 결과, 153개가 이행되거나 이행계획이 제출됐다고 밝혔다. 이번 수치는 2020년 메타에 대한 시정명령(1건)과 과거 이행점검 시 미이행으로 인한 재점검 건(3건)도 포함됐다. ■ 메타, 알리익스프레스 등 글로벌 사업자 특히 이번 점검에는 2025년 3월 개인정보위 최종 승소로, 동의 없는 개인정보 제3자 제공에 따른 처분의 효력이 재개된 '메타(Meta)'가 포함됐다. 메타는 제3자에게 제공한 개인정보의 삭제를 요구하는 절차를 마련했으며, 추후 제3자 앱에 삭제 완료 여부를 확인한다는 계획을 제출했다. 앞서 메타는 이용자 동의없는 페이스북 친구 관련 정보의 제3자 앱 제공으로 2020년 11월 과징금(67억)과 시정명령을 받은 바 있다. 또 해외직구 관련 개인정보 국외 이전 위반으로 처분('24.7월)을 받은 알리익스프레스(AliExpress)'의 경우 ①개인정보 처리방침에 판매·배송 업체를 구체적으로 공개하는 등 투명성을 제고하고 ②이용자 불만 접수 시 3일 이내 본사에 전달하는 등 국내대리인을 통한 피해 구제 기능을 강화했으며 ③판매자 계정 접속기록을 1년간 보관하는 등 보호조치를 강화했다고 위원회는 밝혔다. ■ 인공지능 응용서비스 사업자 지난해 6월 인공지능 응용서비스 사업자에 대한 사전 실태점검 결과 이뤄진 시정조치도 모두 이행된 것으로 밝혀졌다. 통화녹음·요약 등의 서비스를 제공하는 '에이닷'의 경우, 통화녹음 관련 안내 강화(팝업 등), 통화요약 보관 기간 단축(1년 → 6개월), 통화요약을 제외할 수 있는 기능 마련 등을 통해 통화 참여자의 신뢰 확보를 도모했다. 생성형 인공지능(AI) 기반 얼굴 이미지 생성 서비스를 제공하는 '스노우'의 경우에도 서버에 사진을 전송하는 기능을 개인정보 처리방침에 공개하고, 외부 개발도구 사용 관련 보안을 강화했다. ■ 개인정보 처리 주요시스템 보유 공공기관 등 주요 공공시스템에 대한 안전조치 10대 과제 실태점검과 관련해 지난해 9월 개선권고를 받은 31개 기관 중 30개 기관에서 이행 및 계획 제출을 완료, 적극적인 개선노력이 확인됐다. 주요 내용으로 ①한국부동산원 등은 시스템 접근권한 부여를 엄격화해 일정기간 미접속 시 시스템 접근권한을 자동으로 휴면 또는 말소하도록 시스템 기능을 개선했고 ②광주광역시 등은 시스템 접속기록 관리를 강화해 업무시간 외 파일 다운로드 등 비정상적 행위에 대한 사후 보고 절차를 마련했으며 ③경상북도 등은 개인정보 보호 업무 관련 조직 및 인력을 보강했다. 또 환자정보 유출사고가 발생해 처분을 받은 병원 등 의료기관의 경우 보조저장매체 반출입 통제 시스템 도입, 업무취급자 계정 발급 절차 강화, 개인정보 접속기록 관리 시스템 도입 등 물리적·기술적 안전조치를 강화했다. 앞으로 개인정보위는 시정조치를 미이행한 피심인(6개)에 대한 이행 여부 추가 확인 및 이행 독려를 철저히 하는 한편, 점검 결과와 우수 사례를 지속 공유해 개인정보 보호에 대한 인식을 제고해 나갈 계획이다. 미이행한 피심인 6곳은 CCTV(폐쇄회로 텔레비전) 안내판 미설치 시정명령 미이행(개인 2명), 주요 공공시스템 중 전담인력 확보 개선권고 미이행(전남 담양), 유출사건 관련 개선권고 등 미이행(3개 유사투자자문업자) 등이다.

2025.04.24 12:00방은주

딥시크, 국내 대리인 둬야···개인정보위 7가지 시정 조치

개인정보보호위원회(위원장 고학수)는 23일 제9회 전체회의를 열고 딥시크(정식 명칭 Hangzhou DeepSeek Artificial Intelligence Co., Ltd)에 대한 사전 실태점검 결과를 심의, 의결했다. 이에 따르면 개인정보위는 점검 결과를 바탕으로 딥시크에게 7가지 시정권고를 했다. 첫째, 개인정보 국외 이전시 합법근거를 충실히 구비할 것 둘째, 이미 볼케이노로 이전한 이용자의 프롬프트 입력 내용을 즉각 파기할 것 셋째, 한국어 처리방침 공개 등 서비스 투명성을 지속 확보할 것, 넷째, 지난해 주요 AI(인공지능) 서비스 사전 실태점검 결과를 바탕으로 마련한 '강화된 개인정보 보호조치 방안'을 준수할 것, 다섯째, 아동 개인정보 수집 여부를 확인하고 파기할 것 여섯째, 개인정보 처리시스템 전반의 안전조치을 향상할 것 일곱째, 국내대리인 지정 등이다. 만일 딥시크가 개인정보위 시정권고를 10일 이내에 수락하면 시정명령을 받은 것으로 간주되며(보호법 제63조의2), 시정 및 개선 권고에 대한 이행 결과를 60일 이내에 개인정보위에 보고해야 한다. 수락하지 않으면 위원회가 조사에 들어가는데, 위원회는 딥시크가 한국 시장을 고려해 수락할 것으로 예상했다. 개인정보위는 시정 및 개선 권고 사항에 대한 딥시크의 이행 여부를 최소 2회 이상 점검하며 지속 관리해 나갈 계획이다. 한편 이번 실태조사에서 한국 소비자 정보의 볼케이노로의 전송과 관련, 위원회 지적을 받아들여 이번달 10일부터 볼케이노로 한국 소비자 정보를 이전하는 것을 차단한 것으로 밝혀졌다. 그간 딥시크의 한국 사용자 데이터가 중국 기업 바이트댄스(ByteDance)가 운영하는 클라우드 컴퓨팅 및 스토리지 플랫폼 볼케이노(Volcano)로 전송, 보안 문제 논란을 일으켰다. 볼케이노는 바이트댄스(Bytedance) 계열사지만 별도 법인으로 Bytedance와는 무관하고, 처리위탁 정보는 서비스 운영과개선 외 마케팅 등의 목적으로는 이용하지 않고 있으며, 관련 법령상 요건과 적법절차를 준수해 개인정보를 철저히 보호하겠다고 소명했다고 개인정보위는 전했다. ■ 그간의 경과 올 1월 딥시크 서비스 출시 직후 국내‧외의 개인정보 침해 우려가 제기됨에 따라 개인정보위는 곧바로 딥시크에 개인정보 수집·처리 방식에 관한 질의서를 보냄(1.31.)과 동시에, 한국인터넷진흥원(원장 이상중)과 기술 분석 등을 진행해 다른 사업자와의 통신 기능 및 개인정보 처리방침상 미흡한 부분을 일부 확인했다. 이에 개인정보위는 딥시크에 대한 사전 실태점검에 착수했으며, 그 과정에서 딥시크는 개인정보 보호법에 대한 고려가 일부 소홀했음을 인정하고 개인정보위에 적극 협력하겠다는 의사를 표명하는 한편, 국내 앱 마켓에서 신규 다운로드를 잠정 중단(2.15.)한 바 있다. 개인정보위는 사전 실태점검 결과 다음과 같은 사항을 확인했다고 밝혔다. ① 처리방침 전반 관련 (당초) 딥시크는 '25. 1. 15. 한국 앱 마켓에 출시하면서 중국어, 영어로만 처리방침을 공개했고, 해당 처리방침에서도 개인정보 파기 절차 및 방법, 안전조치, 개인정보 보호책임자의 성명‧연락처 등 우리 보호법이 요구하는 사항을 누락했고, 키 입력 패턴‧리듬과 같은 광범위한 정보를 수집한다고 명시하고 있었다. (점검과정) 딥시크는 보호법상 법정 사항을 포함해 한국어로 된 처리방침과 별도의 대한민국 관할조항(처리법적 근거, 보유기간, 파기절차 및 방법, 개인정보 보호책임자 등)을 추가해 제출(3.28.)했다. 아울러 문제가 된 키 입력 패턴은 서비스 준비 당시 수집할 정보가 확정되지 않은 상태에서 기재한 것으로, 실제 수집한 사실은 없으며 정확한 수집 항목으로 처리방침을 정비했다고 알려와 확인했다. ② 개인정보의 국외 이전 관련 (당초) 딥시크는 개인정보를 중국 및 미국 소재 다수 회사로 이전하면서도(서비스 개선, 보안, 고객 서비스 대응 등 목적), 서비스 개시 시점에 이용자로부터 국외 이전에 대한 동의를 받거나 처리방침에 공개하지 않고 있었다. 특히 딥시크는 기기 정보, 네트워크 정보, 앱 정보 외 이용자가 AI(인공지능) 프롬프트에 입력한 내용도 Beijing Volcano Engine Technology Co., Ltd.(이하 '볼케이노')에 전송하고 있었다. (점검과정) 딥시크는 국외이전(위탁) 관련 법정사항을 한국어 처리방침에 포함해 제출했다. 볼케이노로의 전송에 대해서는 보안 취약점 및 이용자 인터페이스(UI, User Interface)와 경험(UX, User Experience) 등의 개선을 위해 클라우드 서비스를 이용한 것이라고 설명했고, 이용자가 AI(인공지능) 프롬프트에 입력한 내용의 이전은 불필요하다는 위원회의 지적에 따라 신규 이전을 차단(4.10.~)했다고 알려와 확인했다. 볼케이노는 바이트댄스(Bytedance) 계열사지만 별도 법인으로 Bytedance와는 무관하고, 처리위탁 정보는 서비스 운영‧개선 외 마케팅 등의 목적으로는 이용하지 않고 있으며, 관련 법령상 요건과 적법절차를 준수해 개인정보를 철저히 보호하겠다고 소명했다. ③ AI(인공지능) 개발·학습 관련 (당초) 딥시크는 타 AI(인공지능) 사업자와 유사하게 공개된 데이터(오픈소스 데이터 및 웹 수집 데이터 등)와 이용자가 프롬프트에 입력한 내용을 AI(인공지능) 개발‧학습에 이용하고 있었으나, AI(인공지능) 프롬프트 입력 내용의 경우 이용자가 AI(인공지능) 개발‧학습 활용에 거부할 수 있는 기능이 없었고, 처리방침‧이용약관에도 '서비스 제공‧개선'으로만 표시해 충분한 설명 또는 고지가 있었다고 볼 수 없었다. (점검과정) 딥시크는 AI(인공지능) 프롬프트 입력 내용의 AI(인공지능) 개발‧학습 활용과 관련해 이용자가 거부할 수 있는 기능(opt-out)을 마련(3.17.~)했다고 알려와 확인했고, 특히 개인정보위가 지난해('24.3월) 주요 AI(인공지능) 서비스 사전 실태점검 후 권고한 '강화된 보호조치'를 모두 준수하기로 했다. 강화된 보호조치는 사전학습시 한국인터넷진흥원에서 제공하는 개인정보(주민등록번호, 휴대전화번호, 계좌번호 등) 노출 페이지(URL)에 대한 삭제‧차단 반영과 이용자 입력 데이터의 사용 목적을 분명히 알리고, 또 사용 여부에 대한 선택권 보장과 AI 관련 개인정보 처리 흐름 전반을 구체적 안내 등이다. ④ 기타 : 아동 개인정보 및 안전조치 관련 딥시크는 14세 미만 아동의 개인정보를 수집하지 않는다면서도 서비스 가입시 아동 여부를 확인하는 절차가 없었으나, 점검과정에서 연령 확인 절차 등을 마련했다. 또 일부 확인된 보안 취약점(개발서버 데이터베이스 접근 제한 소홀, 디렉터리 리스팅 방지 미흡 등)에 대해서는 점검과정에서 조치가 완료된 것을 확인했다. 한편, 개인정보위는 딥시크 실태점검을 계기로 지난해 발간한 '해외사업자 대상 개인정보보호법 적용 안내서'의 핵심사항을 체크리스트 형태로 함께 제공하기로 했다. 해외사업자는 이를 활용해 기본적 사항을 미리 점검함으로써 한국 정보주체의 권리를 충실히 보장하고 개인정보를 안전하게 보호하며 서비스를 출시, 운영할 것이 요구된다.

2025.04.24 12:00방은주

소프트캠프 "일본 보안 시장 공략"···'2025 재팬 IT위크 스프링' 참가

소프트캠프(대표 배환국)는 23~25일 일본 도쿄 빅사이트에서 열리는 일본 최대 IT전시회 '일본 IT위크 스프링(Japan IT Week Spring)'에 참가해 일본 시장 공략에 박차를 가한다고 밝혔다. 이번 전시회는 클라우드 보안∙정보보안을 포함한 전년도 기준 5만 여명이 방문한 일본 대표 ICT행사다. 일본 공공 및 지자체는 최근 'LBO(Local Break Out)'라 불리는 망분리 규제 완화 흐름에 맞는 보안이 본격 요구되고 있다. 내부망과 인터넷망 간 직접 연결이 가능해진 만큼, 안전하면서도 비용 효율적인 제로 트러스트 보안에 대한 수요가 급증하고 있는 것이다. 소프트캠프는 정보보안 섹션에 단독 부스를 마련해 △제로 트러스트 기반의 웹 격리 보안 서비스 SHIELDGate(실드게이트) △클라우드 환경의 계정 관리 서비스 SHIELD ID(실드 아이디)를 일본 현지에 선보인다. 'SHIELDGate'는 웹 격리(RBI, Remote Browser Isolation) 기반의 보안 원격 접속 서비스로 로컬망에서 안전하게 클라우드 서비스(SaaS)를 사용하게 한다. SHIELDGate를 통해 사용자는 업무 생산성에 도움이 되는 Microsoft 365, BOX, Kintone 등 클라우드 서비스를 100% 격리된 안전한 환경에서 사용할 수 있게 된다. 출장지 등 외부 환경에서는 SHIELD ID의 IdP(Identity Provider) 기반 신원 인증을 통해 사내에서만 허용된 클라우드 서비스(Microsoft 365, BOX 등) 에 대해 웹 격리(RBI)를 적용해 안전하게 사용할 수 있다. 또 동일한 방식으로 내부 업무 시스템에도 격리된 환경에서 보안성 있게 접근할 수 있다. 이처럼 SHIELDGate와 SHEILD ID를 결합함으로써, 사용자는 내부와 외부 어디서든 일관된 보안 정책 하에 업무 효율성과 보안성을 동시에 확보할 수 있다고 회사는 설명했다. 배환국 소프트캠프 대표는 “일본 정부와 지자체의 망분리 규제 완화는 AI 및 클라우드 서비스를 적극 도입할 수 있는 전환점”이라며 “소프트캠프는 '안전성과 비용 효율성' 이라는 두가지 과제를 동시에 해결함으로써 일본 시장에서 새로운 기회를 확보하겠다”고 말했다.

2025.04.24 11:23방은주

"보안을 차세대 국가전략산업으로"···KISIA, 산업발전자문위 발족

한국정보보호산업협회(KISIA, 조영철 회장)는 23일 KISIA 세미나실(서울특별시 송파구 IT벤처타워)에서 '한국정보보호산업발전자문위원회' 회의를 개최했다. '한국정보보호산업발전자문위원회'는 최재유 위원장(법무법인 세종, 전 미래창조과학부 2차관)을 비롯해 학계, 산업계, 협·단체 등 산업 발전과 기업육성 분야 20여명의 전문가로 구성됐다. 이날 첫 회의는 한국 정보보호산업 발전 기본 방향으로 차세대 성장동력 확보를 위한 사이버 보안산업 육성전략을 논의했다. 'AI 신뢰 기반을 만드는 정보보호, 대한민국 차세대 성장동력'이라는 비전을 세우고 정보보호산업 성장재원 확보, 산업 역량 강화, 기술개발 투자, 해외진출 활성화 지원 등 네 부문에서 다양한 도전과제를 모색했다. 또 새 정부에 바라는 정책 제안을 위해 '신뢰할 수 있는 AI, 정보보호산업이 뒷받침합니다'를 주제로 논의가 펼쳐졌다. 이번 논의에서는 지속가능한 성장을 위한 ▲정보보호산업 제값받기 ▲국가전략자원으로서 '정보보호 인재 관리 ▲정보보호 생태계 강화를 위한 '대규모 M&A 펀드조성' 등 세 가지 주요 정책과제를 제안하기로 했다. 앞으로 위원회는 정보보호산업을 차세대 국가 전략산업으로 도약시키기 위한 활동을 이어가기로 뜻을 모았으며, 세부 과제별 정책 패키지를 지속적으로 마련해 정부 및 관계 부처와 심도 있는 논의를 추진할 계획이다. 조영철 KISIA 회장은 이번 회의에서 "AI와 클라우드 등 혁신 기술 확산으로 사이버 보안의 대응 영역이 점차 확대되는 상황이며, 이제 사이버 보안은 국가 안보와 산업 경쟁력의 교차점”이라며 대규모 투자를 통한 생태계 선순환이 시급하다고 강조했다. 최재유 위원장은 “디지털 전환과 함께 인공지능 기술이 빠르게 확산함에 따라 산업 전반의 사이버 복원력을 끌어올릴 청사진 마련이 필수"라고 언급하며 “향후 한국정보보호산업발전자문위원회를 통해 AI시대에 국내 정보보호기업들이 직면한 현실적 과제들을 진단하고, 실효성 있는 정책 방안을 제시하는 데 최선을 다하겠다.”고 밝혔다.

2025.04.23 21:30방은주

디지털 지갑 등 한국 제안 기술 대거 국제표준 승인

디지털 신원 지갑, 제로트러스트 등 우리나라가 제안한 표준화 기술이 대거 국제 표준에 채택됐다. 또 의장단 16석도 확보하는 쾌거를 거뒀다. 과학기술정보통신부(과기정통부)는 이달 8일부터 17일까지 스위스 제네바에서 열린 국제전기통신연합 전기통신표준화 부문(ITU-T) 정보보호연구반(SG17, 수석대표 순천향대 염흥열 교수) 국제회의에서 우리나라가 제안한 디지털 신원 지갑, 제로트러스트 보안 등 신규 표준화 항목 9건이 승인됐고, 이외에 분산원장기술 보안통제 국제표준 1건 사전채택, 도심형항공이동수단 보안 등 국제표준 3건 및 디지털 지갑 동향 기술보고서 1건이 최종 승인됐다고 밝혔다. 표준화 과정은 신규 표준화 항목 승인→표준개발→사전채택→국제회람→최종승인 단계를 거친다. 이번 국제회의에는 세계 56개 회원국 376여명(온·오프라인 병행) 전문가가 참석했다. 우리나라는 다양한 산학연 관계자들로 구성한 53명의 국제 보안 표준 전문가들이 참석, 우리나라가 제안한 총 62건의 국내 정보보호 기술을 국제표준에 반영하기 위해 열띤 토론을 펼쳤다. 구체적으로, 우리나라는 이번 회의에서 ▲국가 간, 산업체 간에 상호운용성이 보장되는 탈중앙 방식의 디지털 신원 지갑 ▲제로트러스트 기반 5G/IMT-2020 구현 방법 ▲이메일 보안 솔루션의 보안 상태를 보고하기 위한 기준 ▲영상, 음성 등 개인정보가 포함된 비정형 데이터를 보호하기 위한 가명처리 절차 및 보안 요구사항 등 9건의 신규 표준화 항목을 승인받았다. 또 우리나라가 다년간 주도적으로 개발해 온 분산원장기술 환경에서 구현된 시스템들을 평가하거나 감사할 때 활용할 수 있는 분산원장기술 보안통제 기술 1건이 국제표준으로 사전채택됐다. 아울러, ▲도심형 항공 모빌리티 서비스 환경에서의 수직이착륙기체 보안 가이드라인 및 요구사항 ▲분산원장기술 기반 원타임 인증키 생성 프레임워크 ▲사물인터넷 기기 보안 위험 분석 프레임워크 등 국제표준 3건과 ▲디지털 지갑 현황 분석 및 보안 기능 기술보고서 1건이 최종 승인됐다. 한편, 우리나라는 새로운 연구회기(2025~2028)에 의장단 16석(작업반 2석, 연구과제그룹 12석, 합동조정그룹 2석)을 확보하는 쾌거도 거뒀다. 우리나라가 지속해 정보보호 분야 국제표준 개발 주도권을 확보할 수 있는 기반을 마련했다. 최우혁 과기정통부 정보보호네트워크정책관은 “디지털 신원 지갑은 국민의 신원 정보, 자격 증명을 안전하게 관리하는 차세대 디지털 플랫폼 기술로서 국가 간 상호운용성 및 신뢰성 확보를 위해 국제표준을 선도하는 것이 중요하다”고 강조하며 “우리나라의 우수한 정보보호 기술이 세계 시장에서 계속해서 앞서 나갈 수 있도록 산학연 전문가들과 함께 힘을 합쳐 나가겠다.”고 밝혔다.

2025.04.23 12:00방은주

윈도10 보안 지원 10월 24일 종료···정부, 종합상황실 가동

과학기술정보통신부(과기정통부)와 한국인터넷진흥원(원장 이상중, KISA)은 마이크로소프트사의 윈도10 기술지원 종료 대응을 위한 '윈도10 기술지원 종료대응 종합상황실'을 23일부터 운영한다고 밝혔다. MS의 윈도10은 올해 10월 14일부터 기술지원이 종료된다. 종료 시점부터 윈도10 이용자는 그간 무료로 제공받은 신규 보안패치 서비스를 제공 받을 수 없다. 기술지원 종료 이후 윈도10을 이용하는 경우 신규 악성코드 감염 등 사이버 위협에 노출될 우려가 커 윈도11로 업데이트(무료)가 권장된다. 다만, MS는 무료 보안패치 서비스 중단 이후에도 일정 기간 동안 유료보안 패치 서비스를 제공할 예정이다. 상세 정보는 윈도10 확장 보안 업데이트 'https://aka.ms/Win10ESUKo'에서 확인할 수 있다. 마이크로소프트 누리집(https://support.microsoft.com/ko-kr/windows)을 통해 윈도우11로 무료 업그레이드를 받을 수 있다. 과기정통부는 윈도10 기술지원 종료 후 신규 취약점을 악용해 발생하는 사이버 위협을 집중 모니터링하고 신규 악성코드 출현 시 전용백신 개발·보급 등 피해확산 방지를 위해 '윈도10' 기술지원 종료대응 종합상황실'을 운영한다. 종합상황실은 ▲종합대책반(유관기관 협력 및 대외홍보) ▲기술지원반(전용백신 개발 및 배포) ▲상황반(상황 모니터링, 사고대응, 상황 전파 등) ▲민원반(윈도우10 종료 관련 전문 상담 서비스)으로 구성한다. 이와 더불어 과기정통부는 윈도11 업데이트 필요성에 대한 대국민 홍보 강화, 주요 정보통신 기반시설의 OS 현황 점검 실시 등도 함께 추진할 계획이다. 또 교육부는 전국 시도 교육청에 관내 학교를 대상으로 윈도10 기술지원 종료 안내문을 발송하도록 요청해 학생, 학부모, 교사에게 윈도10의 보안 업데이트 중단을 알리도록 할 예정이다. 마이크로소프트는 지난 3월부터 윈도10 이용자의 컴퓨터를 통해 윈도11 업데이트 안내를 진행하고 있다. 오는 5∼6월 중에는 네이버, 쿠팡, 하이마트 등과 함께 컴퓨터 구매 프로모션을 진행해 윈도11의 최소사양을 충족하는 PC 구매를 지원할 계획이다. 한편, 윈도11 업데이트 과정에서 문의 사항이 있는 경우 한국인터넷진흥원(전화 118 또는 보호나라 누리집(www.boho.or.kr), 카카오톡 “보호나라” 채널 챗봇문의), 마이크로소프트 고객센터를 통해 지원을 받을 수 있다. 과기정통부 최우혁 정보보호네트워크정책관은 “윈도10 기술지원 종료에 따라 보안 취약점을 이용한 제로데이 공격(Zero-Day Attack)이 우려되는 상황에서 정부는 종합상황실을 중심으로 개인과 기업의 피해를 최소화해 나가겠다”면서 “개인과 기업도 윈도11으로 업데이트를 하는 등 보안에 유의해 주시길 바란다.”고 밝혔다.

2025.04.23 12:00방은주

안랩 "단기 알바 사칭 피싱 조심해야···가장 높은 증가세"

안랩(대표 강석균)이 올 1분기 자체 구축 AI 플랫폼을 기반으로 다양한 피싱 문자를 탐지·분석한 결과를 담은 '2025년 1분기 피싱 문자 트렌드 보고서'를 발표했다. 공격 유형 1위는 기관 사칭 이번 분기 가장 많이 발생한 피싱 문자 공격 유형은 '기관 사칭'이 25.3%로 1위를 기록했다. 이어 ▲단기 알바 위장(22.5%) ▲가족 사칭(17.5%) ▲청첩장 위장(8.1%) ▲카드사 사칭(8.0%) ▲텔레그램 사칭(6.6%) ▲정부 지원금 위장(4.5%) ▲공모주 청약 위장(2.4%) ▲허위 결제 위장(2.1%) ▲택배사 사칭(1.4%) ▲부고 위장(1.4%) 등이 뒤를 이었다. 특히 '단기 알바 위장' 유형은 직전 분기 대비 가장 높은 증가율(△285%)을 보였다. 이는 최근 유연근무 확산, 생활비 부담, 구직난 등으로 인해 부업으로 추가 소득을 얻으려는 수요가 증가한 흐름과 맞물린 것으로 해석된다. 해당 피싱 문자 유형은 '쇼핑몰 리뷰 작성'과 같은 단순하고 반복적인 업무로 높은 수익을 당일 정산 받을 수 있다며 사용자의 관심을 끄는 것이 특징이다. 반면 이벤트 위장(▽88%), 허위 결제 위장(▽83%), 공모주 청약 위장(▽81%), 부고 위장(▽79%), 텔레그램 사칭(▽77%)을 비롯한 다수의 공격 유형은 발생 횟수가 전반적으로 하락했다. 사칭 산업군 1위는 정부와 공공기관 피싱 문자 공격자가 사칭한 산업군 비중은 ▲정부·공공기관(59.5%) ▲금융(18.1%) ▲물류(1.9%) 순으로 나타났다. 공신력이 높은 기관을 사칭해 피싱 문자·메일 및 악성코드를 유포하는 사례는 꾸준히 증가하고 있다. 공격자들은 정부기관을 사칭해 법규 위반, 세금·벌금 미납 등을 통지하며 사용자에게 심리적 압박을 주는 방식을 사용했다. 또 국민 생활과 밀접한 공공 및 금융 기관을 사칭해 실생활에서 일어날 수 있는 상황을 내세우고, 이를 미끼로 사용자의 응답을 유도하는 사례도 다수 확인됐다. 피싱 시도 방식 1위는 URL 삽입 피싱 시도 방식은 ▲URL 삽입(41.4%) ▲모바일 메신저로 유인(28.6%) ▲전화 유도(10.9%) 순으로 자주 사용됐다. 단순 문자 메시지만으로 피싱을 시도한 사례는 2.0%로 가장 적었다. 문자 메시지에 악성 URL을 삽입해 피싱 사이트 연결을 유도하는 방식은 여전히 가장 흔히 사용되고 있다. 또한, 모바일 메신저 아이디나 오픈채팅방 링크를 포함시켜 1:1 대화로 유인한 뒤 신뢰를 쌓아 악성 앱을 설치하게 하는 방식도 유행 중이다. 이 외에도 전화번호를 삽입해 보이스피싱을 시도하는 사례도 지속적으로 발생하고 있어 주의가 필요하다. 피싱 문자로 인한 피해를 예방하기 위해서는 ▲불분명한 송신자가 보낸 URL 클릭 금지 ▲의심스러운 전화번호의 평판 확인 ▲업무·일상에 불필요할 경우 국제 발신 문자 수신 차단 ▲V3 모바일 시큐리티와 같은 스마트폰 보안 제품 설치 등 기본적인 보안 수칙을 준수해야 한다. 안랩은 “최근 공격자들은 피싱 문자임을 알아차리기 어려울 정도로 자연스러운 말투와 현실적인 상황 설정으로 사용자들을 속이고 있다”며 “점차 정교해지는 공격 기법에 맞서 다양한 피싱 문자 사례를 숙지하고 일상 속에서 경계심을 유지해야 한다”고 전했다. 안랩은 '피싱 문자 트렌드 보고서'를 포함한 전문적인 최신 위협 정보를 자사의 차세대 위협 인텔리전스 플랫폼 '안랩 TIP(안랩 티아이피)인 'https://atip.ahnlab.com'에서 제공하고 있다. 안랩 TIP(Threat Intelligence Platform)는 회사가 축적한 보안위협 대응 기술력과 노하우를 집약한 차세대 위협 인텔리전스 플랫폼이다. ▲다수 센서에서 수집된 데이터로 생성한 위협침해지표(IoC, Indicators of Compromise) 기반의 실시간 위협 유형, IP, 악성 파일정보, URL 등 '정교한 위협 인텔리전스' ▲안랩 보안관제 및 자체 구축 허니팟 운영 등으로 수집한 최적화된 네트워크 차단 지표 ▲APT 공격 유형의 위협 정보 및 통계를 제공하는 'Threat Monitor' ▲다크웹/딥웹 및 텔레그램에 노출된 계정 유출/탈취 정보를 수집해 제공하는 'Deep & Dark Web' ▲사용자가 업로드한 의심 파일/URL에 대해 다차원 행위 분석으로 결과를 제공하는 '클라우드 샌드박스 분석' ▲악성코드 분석/취약점/포렌식 결과 보고서, 보안 권고문, 주요 보안 소식(연관 IoC포함) 등 최신 보안 위협에 효과적으로 대응하기 위한 포괄적인 위협 인텔리전스 서비스를 제공한다.

2025.04.23 09:19방은주

KISA "크롬 브라우저 자동 로그인 취약점 보완하세요"

한국인터넷진흥원(KISA, 원장 이상중)이 23일 크롬 브라우저의 자동 로그인 취약점을 보완한 최신 패치 설치를 권고했다. 이번 보안 패치는 윈도 버전 크롬 브라우저(133버전 이상)에 적용됐다. 브라우저의 자동 업데이트가 이뤄지지 않는 경우 '설정' → '크롬 정보' 메뉴를 통해서도 업그레이드할 수 있다. 자세한 사항은 KISA의 보호나라 누리집 'www.boho.or.kr' 보안공지와 크롬 공식 홈페이지에서 확인할 수 있다. KISA에 따르면, 여러 홈페이지의 로그인 정보(아이디, 패스워드)를 브라우저에 일괄 저장하고 방문 시 자동으로 로그인 할 수 있는 '자동 로그인 기능'은 편리하지만, 사용자의 PC가 사이버 공격자에 노출될 경우, 계정정보가 일시에 유출될 수 있는 위험이 존재한다. 이번 패치는 자동 로그인을 위해 크롬 브라우저 내부에 저장되는 사용자 계정정보의 암호화를 강화한 것으로, 악성코드 감염 등 사이버 위협에 대응해 계정정보를 안전하게 보호하기 위한 조치다. 앞서 KISA는 작년 4월 윈도OS에서 실행하는 국내 주요 브라우저에서 사용자 계정정보 탈취가 가능한 취약점을 확인, 제조사들에 전달하고 브라우저 보안 강화를 독려한 바 있다. 특히 세계 브라우저 시장(PC 기준)의 66.16%를 점유하고 있는 크롬 브라우저 취약점은 심각한 피해를 일으킬 수 있어 KISA는 구글 본사와 긴밀히 협력해 신속한 패치 개발을 추진했다. 또 긴 시간이 소요되는 글로벌 패치 개발 기간 동안 사용자의 피해 예방을 위해 KISA와 브라우저 제조사들(구글, 마이크로소프트, 네이버)는 '인터넷 브라우저 보안수칙'을 개발해 지난해 8월 공동 캠페인을 진행했다. 이번 보안 패치는 윈도우 버전 크롬 브라우저(133버전 이상)에 적용되었으며, 브라우저의 자동 업데이트가 이루어지지 않는 경우 '설정' → '크롬 정보' 메뉴를 통해서도 업그레이드할 수 있다. 자세한 사항은 KISA의 보호나라 누리집(www.boho.or.kr) 보안공지와 크롬 공식 홈페이지에서 확인할 수 있다. KISA 이상중 원장은 “편리성 때문에 전 세계 많은 사용자가 이용하는 자동 로그인 기능을 악용한 해킹 공격은 대규모 피해를 불러올 수 있으므로 이번 크롬 브라우저 업데이트를 신속하게 적용해 줄 것”을 당부하며 “KISA는 사이버 위협에 대해 지속적으로 모니터링하고, 기업과 적극적으로 협력해 취약점을 조기 탐지 및 조치함으로써 국민의 안전한 인터넷 사용을 위해 최선을 다하겠다”고 밝혔다

2025.04.23 09:00방은주

중앙대-국정원, 가상자산 분야 사이버연구 협력

중앙대학교와 국가정보원은 21일 가상자산 분야 등의 사이버안보를 위한 공동연구 및 협력을 위한 업무 협약(MOU)을 체결했다고 밝혔다. 이번 협약식은 박상규 중앙대학교 총장과 윤오준 국가정보원 3차장을 비롯한 양 기관 주요 관계자들이 참석한 가운데 국가정보원에서 열렸다. 특히, 이번 협약은 가상자산 기반 사이버 위협이 디지털 금융 산업 안전성과 국가적 수준 사이버안보에 중대한 영향을 미치는 상황에서, 이에 대한 효과적인 대응을 위해 정부와 학계가 협력하는 전략적 노력이라는 점에서 의미가 크다. 두 기관은 이번 협약을 통해 △가상자산 추적 및 분석을 위한 공동연구 △전담 연구조직 설치 및 운영 △고급 보안 인재 양성을 위한 교육과정 개발 △상호 학술 및 인적 교류 확대 등 다양한 협력 방안을 추진할 예정이다. 세부적으로 두 기관은 공동연구소 설립을 통해 가상자산 탈취에 관한 보안 기술 개발 등 실질적 연구 성과를 도출하고, 이를 통해 특화된 고급인재 양성을 지원할 계획이다. 박상규 중앙대학교 총장은 “최근 가상자산을 둘러싼 사이버 위협은 경제 문제를 넘어 국가 안보의 핵심 사안”이라며 “중앙대학교는 산업보안학과와 대학원 융합보안학과를 중심으로 '융합보안대학원 지원사업(디지털금융보안, 정보통신기획평가원)과 '대학ICT연구센터(데이터프라이버시연구센터, 정보통신기획평가원) 육성 지원사업' 등에 연이어 선정되면서 디지털금융 보안분야에 관한 축적된 교육내용과 연구역량을 보유하고 있는 만큼 이번 국가정보원과의 협력을 통해 디지털 경제안보를 선도하는 관학 협력 모델을 만들어 나가겠다"고 말했다. 윤오준 국가정보원 3차장은 “가상자산을 둘러싼 북한의 탈취 위협 등이 갈수록 지능화, 다양화 되고있는 상황에서 중앙대학교와의 협력은 국가안보 역량을 한층 강화하는 계기가 될 것”이라며 “앞으로도 디지털 위협에 선제적으로 대응할 수 있는 기술 확보와 전문 인재 양성을 위한 협력을 확대하겠다"고 강조했다. 두 기관은 향후 가상자산 보안을 포함한 디지털 금융 산업 및 국가 사이버안보 강화를 위한 교육과 연구 협력을 지속적으로 확대해 나갈 예정이다.

2025.04.23 08:40방은주

조규곤 대표 "파수, AI 최적화 기업···워크포스 리딩"

"AI는 컴퓨팅 분야의 새로운 패러다임입니다. 새로운 형태의 워크포스(workforce, 일형태)이기도 하구요. 파수는 이러한 AI방향을 리딩하는 기업이 되겠습니다." 조규곤 파수 대표는 22일 서울 여의도 페어몬트 앰버서더 호텔에서 열린 자사 연례 고객 초청 행사 'FDI 2025 심포지엄'에서 이같이 강조했다. FDI는 Fasoo Digital Intelligence의 약어다. 이날 조 대표는 'AI는 엔터프라이즈를 어떻게 재편하고 있나?'를 주제로 발표했다. 행사에는 400명 정도의 파수 고객사 보안 관계자들이 참석했다. 생성AI 대명사로 AI붐을 일으킨 챗GPT가 등장한 게 2022년 11월이다. 조 대표는 "챗GPT 이후 2년 5개월만에 세상이 엄청 바뀌어가고 있다"면서 하버드 비즈니스 리뷰가 조사한 생성AI 적용 100대 부문을 언급했다. 기존 소프트웨어와 AI간 차이를 설명하며 AI를 컴퓨팅 분야의 새로운 패러다임으로 받아들여야 한다고 짚었다. 새로운 패러다임일 뿐 아니라 새로운 형태의 워크포스(일 업무)라면서 "AI가 사람처럼 커뮤니케이션을 하고 문서도 이해하는 시대가 왔다"면서 "AI가 점점 더 발전하고 자동화하면 사람과 기계가, 사람과 AI가 같이 일하는 세상이 올 것"이라고 내다봤다. 특히 그는 AI를 "자신감이 넘치는 인턴"이라고 표현하며 "뭐든지 물으면 다 대답을 한다. 하지만 그게 다 맞지는 않는다. 일로 치면 못하는 일은 없지만 (정확성면에서) 들쑥날쑥하다. 여러 일을 하지만 믿을 수 없게 한다. 반면 사람은 모든 일을 다 못하고 적은 일을 하지만 믿을 수 있게 한다"고 사람과 AI간 차이를 설명했다. 이에 "AI가 할 수 있는 일이 무엇인지를 찾아내 시키는게 중요하다"고 덧붙였다. 조 대표는 AI가 잘하는 일을 5가지로 구분, 제시했다. 제일 윗 단계가 코퍼릿 날리지 매니저(Cprporate knowledge manager)다. 무엇을 물어도 AI가 제대로 답을 하는 단계다. 조 대표는 "아직 이 단계에 이르지 않았다"고 짚었다. 다음 단계는 도메일 날리지 마스터다. 코퍼릿 보다 지식 범위를 줄인 것으로, 특정 부분에 잘 대답하는 단계다. 다음은 라이브러리언(Librarian)으로, 책이 어디있는 지 잘 찾아주는 도서관의 사서처럼, 정보가 어디있는지 잘 알려주는 단계다. 조 대표는 "현재 이 정도는 잘 할 수 있다"고 말했다. 다음은 스크라이브(scribe)로 AI가 형식과 목적이 잘 정해진 건 잘 처리하는 단계다. AI기술 발전 속도가 빨라지면서 새로운 모델들도 잇달아 등장하고 있다. 조 대표는 가트너 발표를 인용, 눈여겨 봐야 두 가지를 급했다. 먼저, 새로운 AI 모델이 2.5일에 1개씩 나온다는 점이다. 모델 크기는 더 커지고 성능은 더 좋아지고 있다. 현재 이 기간은 더 짧아졌다. 다른 트렌드는 2026년이 되면 SW의 80%가 AI 기능을 장착할 것이라는 점이다. 또 GPU 가격이 그동안 급상승했지만 주춤세로 돌아섰다. 특히 조 대표는 데이터의 중요성을 강조하며 "회사에서 데이터를 잘 정리해 놓지 않으면 AI는 아무것도 할 수 없다. 데이터와 거버넌스는 누가 해줄 수 없다. 자체적으로 잘 해야 한다"고 강조했다. 이어 보안과 프라이버시 등 LLM의 행동을 정확히 제어할 수 있는 거버넌스 체계를 갖춰야 한다고 역설했다. 기업이 프라이빗 LLM을 구축할 때 유의점도 제시했다. 첫째, AI시스템과 인프라에 과잉 투자를 피하는 것(새로운 AI모델이 쏟아지고 있으니), AI 데이터 인프라를 향상시킬 것(AI시대에 맞게 데이터를 업그레이드), AI거버넌스 인프라를 확립할 것(시큐리티 문제 뿐 아니라 환각에 따른 검증 등), 새로운 LLM을 활용하기 위한 준비를 할 것, 신뢰할만한 AI애플리케이션에 포커스할 것 등을 제안했다. 파수는 기업의 제대로 된 AI화를 지원하기 위해 자체 LLM '엘름(Ellm)'을 비롯해 AI거버넌스를 구현하는 'AI-R', AI용 데이터 솔루션 '랩소디(Wrapsody)' 등을 개발해 보유하고 있다. 조 대표에 이어 발표자로 나선 윤경구 개발본부장은 GPTo1이 출시 2년만에 사람 전문가 수준을 넘는 등 AI기술 발전이 빠르다고 운을 떼며 "거대언어모델이 점점 더 똑똑해지고 있다"고 밝혔다. 주목할 점으로는 오픈소스 LLM을 꼽았다. 이어 에이전틱 LLM이 언어 모델의 한계를 한계를 벗어나고 있다면서 "에이전트끼리 서로 협업하며 여러 애플리케이션이 쏟아져 나올 것"으로 전망했다. 'AI데이터 인프라 구축과 활용'을 주제로 발표한 김용길 본부장은 "기업 내의 유효한 모든 데이터를 모아야 하는게 첫번째 조건"이라고 밝혔다. 기업내에는 정형데이터와 비정형데이터가 있는데 정형데이터는 데이터베이스(DB)가 비정형데이터는 다큐먼트(서류)가 대표적이다. 정형데이터는 DB처럼 사용에 따라자동 축적과 함께 데이터 속성이 함께 저장되는 반면 비정형데이터는 수동적으로 문서 저장소에 업데이트해야 한다. 김 본부장은 "LLM을 위해 누락과 중복의 문제를 해결하기 위한 AI데이터 인프라가 필요하다"면서 파수의 '랩소디'가 비정형 데이터 관리의 최적 솔루션이라고 강조했다. 파수 강봉호 본부장과 김규봉 본부장은 연단에 나와 '보안 투자의 끝은 어디인가'를 주제로 김 본부장이 묻고 강 본부장이 답을 하는 문답식 진행으로 시선을 모았다. 두 사람은 보안 사고가 왜 계속 일어나나?에 대한 답으로 첫째, 보안인프라 투자와 함께 임직원 훈련을 함께 해야한다, 가장 약한 보안의 고리가 사람이다, 직원들 이용한 사고가 빈번하다 둘째, 많은 돈을 들인 성벽이 노후하듯이 시스템이 오래되면 구멍이 난다, 이런 보안 솔루션의 허점을 악용해 해킹하는 사례가 비일비재하다, 보안 인프라에 많이 투자했다고 하는데, 각 솔루션도 잘 점검해야 한다, 그렇지 않으면 무용지물이다, 보안 솔루션 자체의 취약점을 면밀히 들여다봐야 한다고 제안했다. 이어 셋째, 보안 투자는 늘어날 수 밖에 없는데, 솔루션도 늘고 인력도 늘지만 관리가 안되면 오합지졸이다, 비용만 든거다, 보안 태세와 보안 상태 관리가 중요하며, 마지막 네번째로 도둑은 가장 가볍고 돈많은 걸 훔쳐간다, 기업에서 가장 중요한 건 데이터다, 이 데이터를 제대로 관리해야, 데이터에 백업과 암호화가 잘 돼 있는지 면밀히 체크해야 한다고 강조했다. 즉, 해킹 사고 등 보안사고를 막으려면 직원 훈련, 암호화 및 백업, 취약점 분석, 태세관리 등 네 가지를 골고루 잘 갖춰야 하고 골고루 투자를 해야 한다는 것이다. 강 본부장은 어느 조사 자료를 보면 모의 훈련을 1년에 한번 하는 곳이 50%, 한번도 안한 곳이 30%였다, 80%가 모의훈련을 안하는 것이라면서 "이래서는 해킹을 막을 수 없다"고 강조했다.

2025.04.22 19:34방은주

아크릴, '2025 대한민국 혁신대상' AI 플랫폼 부문 대상 수상

인공지능 플랫폼 전문기업 아크릴(대표 박외진)은 '2025 대한민국 혁신대상'에서 AI 플랫폼 부문 대상을 수상, 독보적인 AI 인프라 기술력을 다시 한번 입증했다고 22일 밝혔다. 아크릴은 기업의 AI 도입 및 운영 과정에서 발생하는 복잡한 문제를 통합적으로 해결하는 혁신적인 AI 인프라 기술을 선보이며 높은 평가를 받았다. 단순한 AI 모델 개발을 넘어, 기업과 기관이 AI를 실질적으로 활용하고 운영할 수 있도록 지원하는 MLOps(Machine Learning Operations, ML옵스) 전문 기업이다. 특히 아크릴의 MLOps 및 LLMOps 통합 플랫폼 '조나단(JONATHAN)'은 AI 모델 개발을 비롯해 배포, 유지보수 전 과정을 통합 지원, AI 운영 효율성을 극대화했다는 점에서 수상의 결정적인 역할을 했다. 최근 대형언어모델(LLM) 운영 기술까지 탄탄하게 구축하며 국내 MLOps 시장을 선도하고 있다는 평가를 받는다. 핵심 플랫폼 '조나단'은 헬스케어, 공공, 제조 등 다양한 산업 분야에서 성공적인 AI 도입 사례를 창출하고 있다. 또 헬스케어 특화 AI 플랫폼 '나디아(NADIA)'는 병원, 제약회사, 바이오 기업을 위한 맞춤형 AI 솔루션을 제공하며 헬스케어 분야 디지털 전환을 가속화하고 있다. 아크릴은 앞으로 헬스케어, 제조, 공공 등 산업 전반의 디지털 전환을 지원하기 위해 '조나단'을 중심으로 산업별 AI 모델 최적화를 추진할 계획이다. 최근 AI 시장은 LLM 모델 개발 경쟁을 넘어, 실제 AI 운영 효율성을 극대화하는 방향으로 패러다임이 전환되고 있다. 아크릴은 이러한 변화에 발맞춰 한국형 MLOps(ML옵스) 생태계 구축에 집중하고, 향후 글로벌 SaaS형 AI 운영 플랫폼으로 도약하는 것을 목표로 하고 있다. 이는 궁극적으로 '소프트웨어 엔비디아'로 성장하겠다는 아크릴의 비전과도 맞닿아 있으며, AI 운영의 진입 장벽을 낮추고, 누구나 쉽게 AI를 활용할 수 있는 환경을 조성해글로벌 AI 시장을 선도하는 기업으로 자리매김할 계획이라고 회사는 강조했다. 한편 아크릴은 코스닥 기술특례상장을 위한 기술성 평가를 통과하며 기술력과 성장 가능성을 인정받았다. 올해 하반기 코스닥 상장을 목표로 본격적인 기업공개(IPO) 절차에 돌입했다.

2025.04.22 17:28방은주

개인정보위, SK텔레콤 유출 사고 즉시 조사 착수

개인정보보호위원회(위원장 고학수)는 22일 오전 0시경 SK텔레콤으로부터 유출 신고를 접수받아, 조사에 즉시 착수했다고 밝혔다. SK텔레콤은 19일 자사 시스템 내 보관 중인 고객 유심(USIM) 관련 정보가 유출된 정황을 인지한 후 개인정보 유출 신고를 한 것으로 확인됐다고 위원회는 설명했다. 개인정보위는 자료제출 요구, 현장 조사 등을 통해 구체적인 유출 경위 및 피해 규모, 안전조치 의무 및 유출 통지·신고 의무 등 '개인정보 보호법' 준수 여부를 조사할 것이며, 법 위반 사항이 확인되는 경우 관련 법령에 따라 엄정히 처분할 예정이다. 개인정보위는 대규모의 개인정보를 처리하고 있는 이동통신 서비스에서 유출 사고가 발생한 만큼 유출된 개인정보를 이용한 보이스피싱, 스미싱 등 2차 피해가 발생하지 않도록 주의할 것을 당부했다.

2025.04.22 16:23방은주

한싹, SSL 가시성 솔루션 '오스가드' 출시

한싹(코스닥 430690, 대표 이주도)은 SSL(보안소켓계층) 가시성 솔루션 '오스가드(AUTH GUARD)'를 출시한다고 22일 밝혔다. 이번 신제품을 통해 한싹은 네트워크 보안 사업 포트폴리오를 한층 다각화하고, 시장 내 입지를 더욱 공고히 할 계획이다. '오스가드'는 암호화된 네트워크 트래픽의 가시성을 확보해 숨겨진 보안 위협을 탐지하고, 기존 보안장비가 암호화 트래픽을 효과적으로 분석할 수 있게 지원하는 솔루션이다. SSL은 인터넷 통신에서 사용자와 서버 간 데이터를 암호화해 보안을 강화하는 기술로, 대부분의 기업과 기관이 SSL/TLS 프로토콜 기반의 암호화 트래픽을 사용하고 있다. 하지만 SSL 가시성 솔루션이 도입되지 않은 환경에서는 보안장비가 이를 제대로 분석하지 못해 '보안 사각지대'가 발생할 수 있다. 가트너에 따르면 전체 사이버 공격의 50%, 또 APT(지능형지속위협) 공격의 80%가 암호화된 트래픽을 통해 이뤄지고 있는 것으로 나타났다. 그럼에도 현 보안장비의 복호화 대응률은 20%에도 못 미쳐, 암호화 트래픽에 숨어 있는 위협에 실질적으로 대응하기 어려운 실정이다. 특히 SSL을 악용한 우회 접속, 악성코드 유입, 데이터 유출 사례가 지속적으로 늘어나면서, 이에 대응할 수 있는 보안 체계 필요성이 부각되고 있으며, SSL 가시성 솔루션에 대한 수요도 빠르게 증가하고 있다. 한싹이 선보인 '오스가드'는 암호화된 트래픽을 복호화한 뒤, 보안장비가 위협 요소를 분석할 수 있도록 지원하고, 이후 정상적인 트래픽만 다시 암호화해 송·수신하는 방식으로 동작한다. 네트워크 중간 지점에서 방화벽, 침입방지시스템(IPS), 데이터유출방지(DLP), APT 대응 시스템 등 다양한 보안 솔루션과의 연동을 통해 보안 위협에 대한 정밀한 분석과 대응을 가능하게 한다. 주요 기능은 ▲속도 저하 없는 SSL/TLS 암·복호화 처리 ▲트랜스패어런트(Transparent) 모드 지원 ▲모든 포트 및 비표준 트래픽 복호화 지원 ▲자체 인증서 관리 ▲셀프사인(Self-Sign) 인증서를 이용한 비인가 서버 접속 차단 ▲HTTPS, SMTPS, POP3S 등의 프로토콜 검증 및 차단 기능을 제공한다. 무엇보다 네트워크 환경 변경이나 장비 교체 없이 기존 보안 인프라와 연동이 가능한 높은 호환성과 구축 편의성이 큰 강점이다. 이 솔루션을 도입하면, 암호화 트래픽을 악용한 악성코드, 랜섬웨어, 내부정보 유출 등 각종 사이버 위협을 사전에 차단할 수 있으며, 기존 보안 시스템의 탐지 정확도와 대응 속도 또한 향상될 것으로 기대된다. SSL 가시성 시장은 6G 네트워크 도입과 클라우드 전환 등 IT 인프라 변화와 맞물려 꾸준한 성장이 예상된다. 특히 금융기관을 겨냥한 해킹 수법이 갈수록 정교해지면서, SSL 가시성 솔루션은 필수 보안장비로 부상할 가능성이 크다. 이에 따라, 공공기관과 민간 기업 모두 SSL 트래픽 분석과 사이버 위협 대응 역량 강화를 위해 관련 솔루션 도입을 활발히 검토하고 있다. 이주도 한싹 대표는 “오스가드는 한싹의 지속적인 연구개발 투자로 탄생한 올해 첫 신제품”이라며, "망연계 분야에서 축적한 기술력과 독보적인 사업 경쟁력을 바탕으로, 네트워크 보안 시장에서 보다 적극적인 사업 확장을 추진할 계획”이라고 밝혔다.

2025.04.22 13:44방은주

"개인정보위 추구 혁신, 글로벌 AI·데이터 거버넌스에 반영"

개인정보보호위원회(위원장 고학수, 개인정보위)가 국제 개인정보 전문가 협회(IAPP)의 '글로벌 프라이버시 서밋'에 참석한다. 이를 위해 고학수 위원장이 21~24일 4일간 미국 워싱턴 DC를 방문한다. 개인정보위는 이 자리에서 미국 트럼프 행정부 및 대표적인 싱크탱크 관계자들과 면담을 갖는 한편, 세계 각국의 개인정보 감독기구 수장과 글로벌 빅테크 기업 개인정보 보호 책임자 등과 만나 개인정보 관련 국제적 현안을 논의한다. 고 위원장은 22일(현지시각) 미국 신 행정부 연방거래위원회(FTC) 멜리사 홀리오크(Melissa Holyoak) 위원(Commissioner)을 만나 인공지능 시대 데이터 및 개인정보 정책을 논의한다. 이 자리에서 고 위원장은 오는 9월 한국에서 열리는 글로벌 프라이버시 총회(GPA) 개최 계획을 공유하고, 기관 간 협력 방안을 모색한다. 또 고 위원장은 미국 대표 싱크탱크인 브루킹스 연구소 주최로 미국 정부, 산업계 대표, 주요국 감독기구, 시민단체 등이 모이는 라운드 테이블에 참석해 신뢰할 수 있는 인공지능 데이터 거버넌스 마련 필요성과 이를 위한 개인정보 감독기구 역할을 설명한다. 이 자리에서 고 위원장은 최근 미국 무역장벽보고서(NTE)에 제기된 한국의 데이터 이전 정책에 관해 설명하고, 산업 현장의 법적 불확실성을 해소하기 위한 '사전 적정성 검토제' '혁신지원 원스톱 창구' 등 개인정보위 정책을 공유한다. 동시에 미국의 신정부 출범에 따른 디지털 통상, 인공지능 및 데이터 프라이버시 거버넌스 정책 동향도 파악할 계획이다. 또 고 위원장은 '2025년 글로벌 프라이버시 서밋'에 참석해 '아태지역의 인공지능 거버넌스'에 관해 집중 논의할 예정이다. 행사를 개최하는 IAPP(International Association of Privacy Professionals)는 2000년 설립된 국제 개인정보 전문가 협회로, 매년 개최하는 서밋에는 전 세계 개인정보 감독기구, 관련 학계‧법조계‧산업계 전문가 등 총 5천여 명이 참석한다. 이어 서밋 부대행사인 정보정책리더십센터 주최 정책토론회에서 미국 국제정보통신정책 대사, 프랑스, 영국 개인정보 감독기구 기관장 등과 함께 '인공지능 혁신을 촉진하는 데이터 및 프라이버시 정책' 토론회 패널로 참석해 인공지능 시대 개인정보 정책 방향성, 혁신을 지원하기 위한 다양한 메커니즘, 국제 협력의 필요성 등을 논의할 예정이다. 행사 진행은 보야나 벨라미 정보정책리더십센터 회장이 패널로는 스트브 랭 미국 국제통신정보정책 대사, 존 에드워드 영국 개인정보 감독기구(ICO) 위원장, 베트랑 뒤 마레 프랑스 개인정보 감독기구(CNIL) 위원, 로즈 모세로 동아프리카 디지털 통합 프로젝트(EA-RDIP) 데이터 보호 및 사이버 보안 고문이 참여한다. 아울러 전 세계 개인정보 감독기구와 글로벌 빅테크 기업의 최고 개인정보 보호책임자(CPO) 등과 릴레이 면담도 진행한다. 고 위원장은 르추웬홍 싱가포르 개인정보보호위원회(PDPC) 위원장, 파하드 알레브디 사우디아라비아 국가데이터관리단(NDMO) 단장도 면담, 양 기관의 인공지능 관련 개인정보 정책을 공유하는 한편 올 9월 서울에서 개최되는 글로벌 프라이버시 총회(GPA)에 아시아 감독기구로서 적극적인 참여도 요청할 계획이다. 또, 마이크로소프트, 구글, 메타 등 글로벌 빅테크기업 최고 개인정보 보호 책임자(CPO) 등과 만나 인공지능 신기술과 서비스 동향을 파악하고, 신뢰할 수 있는 인공지능을 위한 안전한 데이터 및 개인정보 활용 방안에 대해 논의할 예정이다. 고 위원장은 “급변하는 글로벌 정세 속에 AI(인공지능) 기술 및 글로벌 정책 변화를 고려해 정책을 세심하게 마련하는 동시에, 우리 위원회가 추구하는 혁신과 신뢰의 원칙 방향이 글로벌 AI(인공지능) 데이터 거버넌스에 반영되도록 국제 협력과 논의를 이어갈 것”이라고 밝혔다.

2025.04.22 10:00방은주

KG ICT-넷앤드, 보안사업 확대 전략 파트너십

KG ICT(대표 이상준)는 최근 서울 순화동 본사 KG타워에서 통합 접근제어 및 계정관리 솔루션 전문 기업 넷앤드와 보안 사업 확대를 위한 전략파트너 계약을 체결했다고 22일 밝혔다. 이번 협약은 양사가 보유한 기술력과 다양한 인프라를 바탕으로 보안 시장 내 시너지 창출과 사업 확장을 위한 공동 협력의 일환이다. 행사에는 KG ICT 이상준 대표와 넷앤드 신호철 대표 등이 참석했다. KG ICT는 KG그룹의 전문 IT 서비스 기업이다. 그룹 내 시스템 개선 및 투자를 주도하며 자동차, 철강, 핀테크를 비롯한 20여개의 계열사를 지원하고 있다. 이를 통해 축적한 노하우를 바탕으로 최근에는 AI, 보안, 스마트팩토리 등 AX (AI Transformation) 사업에서 경쟁력을 강화하고 있다. 넷앤드는 2007년 12월에 설립한 보안 전문기업으로 접근제어와 계정관리(IAM, Identity and Access Management) 통합 분야 국내 리딩 기업이다. '하이웨어(HIWARE)'라는 브랜드로 7종의 제품을 시장에 공급하고 있다. 2014년 이래 시장점유율 1위와 조달판매 1위 자리를 유지하고 있다. 양사는 이번 협약을 기반으로 '하이웨어(HIWARE)의 국내 시장 솔루션 공급 확대를 공동 추진하고, AI기반 보안 전환(AX)을 가속화하기 위한 지속적인 협업을 이어나갈 예정이다. KG ICT 강준석 AX사업본부장은 "넷앤드와의 전략적 협업은 양사 기술력과 경험을 결합한 이상적인 파트너십”이라며 “국내 접근제어 시장 1위 기업인 넷앤드의 기술력에 KG ICT 만의 채널 인프라를 활용한 협업으로 동반 성장의 시너지를 낼 것으로 기대한다"고 말했다. 넷앤드 이명 사업본부장은 “다양한 고객 환경을 바탕으로 발전해온 HIWARE는 제로트러스트 관점에서 사용자 인증 기술을 강화하며 지속적인 기능 고도화를 이뤄가고 있다"면서 "온프레미스는 물론 클라우드 네이티브 환경까지 아우르는 최적화 아키텍처를 기반으로, 더욱 진화한 HIWARE를 선보일 예정이다. 이번 KGICT와의 전략적 파트너십을 통해 기업의 디지털 전환과 보안 혁신을 동시에 실현할 수 있을 것으로 기대한다”고 밝혔다.

2025.04.22 09:28방은주

산불과 전기차 화재 감지, 두마리 토끼 AI가 잡는다

최근 전기차 화재와 산불 등 대형 화재 참사가 반복되면서 기존의 화재대응 체계의 한계가 드러나고 있다. 도시화, 기후 변화, 전기차 보급 확대 등 환경은 빠르게 변화하고 있지만, 화재 대응은 여전히 사후 처리 중심에 머물러 있는 실정이다. 지난해 인천 청라 아파트 지하주차장에서 발생한 전기차 화재로 차량 900여 대가 전소되고 약 40억 원의 재산 피해가 발생했다. 또 지난달 3월 발생한 영남권 산불로 75명 인명 피해와 재산피해 금액이 2조 원을 넘을 것으로 추정된다. 화마가 남긴 상처와 고통은 이루 말할 수 없다. 화재 조기 감지와 초동대응 조치가 너무나도 아쉬운 대목이다. 22일 산업계에 따르면 전기차 대형 화재 위험은 매년 증가 추세다. 2021년 24건에서 2023년 72건으로 3배가 증가했다. 등록 대수도 2018년 5.6만 대에서 2024년 68만 대로 10배 이상 급증, 화재 위험도 함께 커졌다. 이런 위험에 대응하기 위해 열화상 카메라 기반 화재 감지 시스템이 도입되고 있다. 하지만, 전기차 화재 발생 메커니즘을 고려한 조기 감지라기보다 사후 확인 수준이다. 서울시 소방재난본부에 따르면, 전기차 배터리 화재는 불이 나기 전 오프가스 연기가 발생하는 특성이 있어 약 45분간의 '골든타임'이 존재한다. 하지만, 열화상 카메라는 차량 하부에 위치한 배터리의 열 탐지가 쉽지 않고 연기보다 늦어 골든타임을 놓친다는 우려 목소리가 있다. 실제 대림대학교 미래자동차학부 김필수 교수는 “전기차 화재는 배터리 열폭주 이전에 오프가스(연기)를 발생시키는 특성이 있어, 조기에 연기를 감지할 수 있는 AI 시스템이 유효하다”며 “열화상 카메라는 연기감지보다 감지 속도가 늦어 골든타임을 놓칠 수 있어 큰 피해로 이어질 우려가 있다”고 설명했다. 기존 CCTV에 AI 더해 '화재 조기 감지' 혁신 불러 화재 조기 감지 중요성이 커지면서 이를 구현한 솔루션이 주목받고 있는데 이 중 하나가 AI전문기업 알체라의 '파이어스카우트(FireScout)'다. '파이어스카우트'는 기존 CCTV를 그대로 활용할 수 있는 장점이 있다. 여기에 AI 기술을 적용해 초기 연기 감지부터 실시간 알림, 화재 위치 표시, 119 신고 연동까지 화재 발생의 전 과정을 자동화한 화재 감지 시스템이다. 지하주차장, 산, 공장, 산업단지 등 화재 발생 위험이 있는 환경이면 어디든 감지할 수 있다. 기존 CCTV 등 인프라를 활용하기 때문에 한대당 1천만 원에 가까운 열화상 카메라 설치 비용보다 훨씬 저렴하고 합리적이라는 평가가 나온다. 산불 역시 조기 감지가 핵심이지만, 모니터링 전담 인력 부족으로 효과적인 대응이 어려운 것이 현실이다. 실제로 산림청과 지자체에 따르면, 최근 3년간 산불 감시용 CCTV를 통해 조기 발견된 사례는 전체의 0.4%에 불과한 것으로 나타났다. 현재 운영 중인 관제 시스템은 모니터링 요원의 인력 의존도가 높아 충분한 모니터링이 이뤄질 수 없는 한계가 있다. 이에 반해 '파이어스카우트'는 AI 기반으로 24시간 모니터링이 가능하다. 2021년부터 미국 캘리포니아 소노마카운티와 PG&E(미국 최대 전력사) 등에서 실증, 실제 산불 5건에서 911보다 최소 7분, 최대 2시간 이상 빠르게 감지한 사례가 보고되며 성능을 입증했다고 회사는 밝혔다. 알체라 황영규 대표는 “지난해와 올해 연이어 발생한 화재 사고로 대한민국이 겪은 피해와 고통에 국민의 한 사람으로서 너무나도 안타까웠다. 실제 고객들을 만나 보면 화재에 대해 안일하게 인식하는 경우가 많은 것이 현실"이라면서 " 소 잃고 외양간 고치는 일이 더이상 발생하지 말아야 하며, 화마로부터 대한민국을 지킨다는 사명 아래 AI 솔루션을 더욱 발전시켜 나갈 것”이라고 밝혔다. 황 대표는 '파이어스카우트'가 단순히 기술을 넘어 '사고 후 대응'에서 '사고 전 감지'로 화재 대응 시스템의 전환을 이끄는 시스템이라면서 "반복하는 화재 앞에서 이제 더 이상 뒷북 대응은 통하지 않는다. 기술은 이미 준비돼 있다. 지금 필요한 것은, 현장에서 이 기술을 적용할 결단과 실행"이라고 강조했다.

2025.04.22 08:19방은주

쿠도, 'TX원 파트너 데이' 개최..."OT 보안 시장 확대"

정보보안 전문기업 쿠도커뮤니케이션은 16일 경기도 과천시 쿠도커뮤니케이션 사옥에서 '2025 TXOne Partner's Day'를 성공적으로 개최했다고 밝혔다. 이번 행사는 산업제어시스템(ICS) 및 운영기술(OT) 보안 글로벌기업 TXOne Networks와 함께 국내 파트너사를 초청, 급변하는 OT 보안 시장 동향과 실무 중심의 보안 솔루션 전략을 공유했다. 행사는 쿠도커뮤니케이션 정보보안사업총괄 김철봉 부사장 환영사를 시작으로, TXOne Networks 최민화 지사장이 OT 보안 시장 현황과 TXOne의 글로벌 고객사 도입 사례, 산업별 규제 및 보안 표준화 흐름 등을 소개했다. 이어 쿠도커뮤니케이션 박민제 부장은 TXOne의 대표 제품군(Stellar, EdgeIPS, Element 등)의 특장점과 실시간 데모 시연을 진행, 현장 참석자들 이해를 도왔다. 또, 쿠도커뮤니케이션 황휘 부장은 올해 하반기까지 적용 가능한 파트너 전용 딜 등록 프로모션, PoC 프로모션, 매출 인센티브 프로그램을 안내하며, 파트너사와의 실질적인 협력 방안과 성장 기회를 공유했다. 특히, 이번 행사는 TXOne 제품을 기반으로 한 산업 현장의 실질적인 OT 보안 강화 방안을 다양한 산업별 사고 사례 및 대응 전략 중심으로 소개했다. 제조업, 반도체, 에너지 등 다양한 산업군에서 발생한 보안 사고 사례를 통해 OT 보안의 중요성을 환기시키는 한편 OT 특화 솔루션으로 '운영을 멈추지 않는 보안(Keep the Operation Running)'이라는 TXOne의 비전을 강조했다. 행사 종료 후에는 본사 1층에서 네트워킹 석식 자리가 이어졌으며, 참석자들은 자유로운 교류를 통해 실무 협업 방안을 모색하는 시간을 가졌다. 쿠도커뮤니케이션 정보보안사업총괄 김철봉 부사장은 “디지털 전환과 함께 OT 환경의 위협이 더욱 정교하고 현실화되고 있다”며 “TXOne의 전문 기술력과 쿠도의 파트너 에코시스템을 기반으로 산업현장에 실질적인 보안 대안을 제시해 나가겠다"고 밝혔다.

2025.04.22 05:00방은주

제이커넥트, 리눅스 서버보안 '파라솔 2.0' 공급

지란지교데이터 스핀오프 기업 제이커넥트(대표 정영미)는 선천면역 메커니즘을 기반으로 한 엔드포인트 보안 솔루션 '파라솔 for LINUX V2.0(등록명: TrueEP for LINUX V2.0)'을 21일부터 유통, 시장에 공급한다고 밝혔다. 이 제품 개발사는 트루컷시큐리티(대표 심재승)다. '파라솔 포 리눅스 V2.0'은 리눅스 환경에 최적화돼 알려지지 않은 사이버 위협을 선제적으로 차단한다. 사전 획득 및 학습에 의존하는 기존 후천면역 기반 안티바이러스 솔루션이 놓칠 수밖에 없었던 제로데이 공격 등 다양한 위협을 방어한다. 지속적으로 리눅스 환경은 사이버 공격의 주요 표적이 되고 있다. 2025년 상반기 기준, 리눅스 관련 취약점은 전년 대비 15배 이상 증가(3559건 → 5만 건 이상)했고, DDoS와 랜섬웨어, 크립토재킹, 공급망 공격 등 위협의 정교함과 다양성이 심화되고 있다. 기존 리눅스 환경 보안은 전용 보안 제품이 부족하거나 후천면역 방식(시그니처, 패턴, 룰셋 기반 탐지)에 의존, 알려지지 않은 위협에 취약하다는게 회사 판단이다. 이에 제이커넥트는 '파라솔 for LINUX v2.0'을 통해 리눅스 보안 시장에서 점유율을 늘려나갈 계획이다. '파라솔 for LINUX v2.0'은 초경량 구조(프로그램 용량 10MB 이하, CPU 사용률 1% 미만, 메모리 4MB 미만)로 저사양 리눅스 서버에서도 안정적으로 운영된다. 리눅스 커널 2.6.37 이상을 지원하며, 센트OS 7 & 8 전체 버전, 록키(Rocky) 전체 버전, 우분투(Ubuntu) 14.04 이상 전체 버전, 그리고 데비안(Debian) 등 주요 배포판을 폭넓게 지원한다. 기타 버전의 경우 별도 확인이 필요하다. 주요 기능은 △화이트리스트 기반 프로세스 실행 원천 차단으로 잠재 위협까지 근원적으로 봉쇄 △행위 기반으로 알려지지 않은 랜섬웨어 공격 방어 △블랙리스트 기반 프로그램 사용 통제 △이상 징후 모니터링을 제공한다. 또 사용자 셀프(Self) 행위 외의 모든 접근을 Non-Self로 인식해 정밀 대응하며, 리모트쉘 관리, 시스템 자원 통합 모니터링, 실시간 백업 및 복구 기능도 포함한다. 이 제품은 GS 1등급 인증을 획득해 신뢰성을 더했다. 제품 개발사 트루컷시큐리티(대표 심재승)는 공격자보다 빠른 보안을 위해 알고리즘을 단순화했다. 인체 선천면역에서 영감을 받은 'Self(자기) or Non-Self(비자기)' 식별 차단 메커니즘을 윈도우OS에 이어 리눅스 플랫폼에도 구현했다. 사용자의 직접 입력 없이 이루어지는 비정상 행위를 실시간 차단해 악성코드 실행, 데이터 유출 시도 등을 원천적으로 방어한다. 주요 소요처는 △리눅스 기반 서버를 사용하는 기관 및 기업 △리눅스 기반 PC를 사용하는 기관 및 기업 △리눅스 기반 POS 및 키오스크 단말기를 사용하는 기관 및 기업 △리눅스 기반 ATM 단말기를 사용하는 금융기관 △리눅스 기반 스마트팩토리 기기를 사용하는 기업 등으로, 다양한 리눅스 환경에서 활용 가능하다. 제이커넥트 이기복 총괄사업부장은 “급증하는 리눅스 위협과 복잡한 유지관리 환경에서 간결하고 강력한 차단 매커니즘을 내재한 보안 솔루션이 필수”라며 “파라솔 for LINUX v2.0은 선천면역 기술과 정밀 차단 기능으로 리눅스 보안의 새로운 표준을 제시하며, 공공, 금융, 제조, 스마트팩토리, IoT 등 다양한 리눅스 기반 시스템에 안정적인 보호막이 될 것”이라고 밝혔다. 트루컷시큐리티 심재승 대표는 “탐지하고 분석하는 와중에도 공격이 진행될 수 있다. 파라솔은 분석하지 않고 우선 차단한다”며, “'Simple is the Fast'라는 철학이 선천면역 솔루션의 핵심”이라고 강조했다. 이어 심대표는 “알려지지 않은 위협을 선제적으로 차단하고, 기존 안티바이러스 솔루션이 미치지 못하는 영역까지 보호한다”고 강조했다. 제이커넥트는 '파라솔 for LINUX v2.0'을 중소상공기업 시장에는 '파라솔' 브랜드로, 공공 및 대기업 고객에게는 트루컷시큐리티의 'TrueEP' 브랜드로 이원 병행 공급한다.

2025.04.22 04:00방은주

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

美 정부, 인텔에 12.3조 투자 최대 주주로...사실상 '국영기업' 전환

취준생 열기 후끈…IT 인재 박람회 ‘너디너리 페스티벌’ 가보니

글로벌 IT 업계 휩쓰는 'SaaS 종말론'…韓 산업의 해법은?

"AI·초혁신경제로 잠재성장률 3% 회복"…李정부 경제 첫 청사진

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.