• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'방은주'통합검색 결과 입니다. (2264건)

  • 작성자
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

아이비씨티 "韓-EU 데이터 동맹 강화…'규제유럽' 수출 문 열어"

유럽연합(EU) 자동차 산업 데이터 생태계 조성을 위해 메르세데스-벤츠, BMW 그룹, SAP, 지멘스, 보쉬 등 10개의 독일 글로벌 기업들이 2023년 설립한 합작 법인이 있다. 코피니티엑스(Cofinity-X)다. '카테나엑스(Catena-X)' 표준을 기반으로 유럽 자동차 산업을 위한 최초의 개방형 마켓플레이스 및 데이터 생태계 운영사다. '카테나엑스'는 독일을 중심으로 한 자동차 산업 전용 데이터 네트워크다. 국내 데이터·블록체인 전문 중소 IT기업 아이비씨티(IBCT)가 코피니티엑스(Cofinity-X) 초청으로 지난 7월 30일~31일 이틀간 독일 쾰른 소재 코피니티엑스 본사를 방문, 워크숍을 갖고 국내 기업의 유럽수출시 도움이 되는 의미있는 결과를 도출했다. 이번 워크숍에는 한국에서 이정륜 아이비씨티 대표와 김대훈 사업본부장이, 코피니티엑스에서는 CEO인 토마스 로쉬(Thomas Rösch)를 비롯한 주요 임원진이 참석했다. 행사에서는 ▲한국-독일간 공급망 데이터 교환을 위한 협력방안 ▲데이터 교환체계 표준화 ▲국내 제조기업을 위한 카테나엑스 진입 장벽 완화를 위한 프로모션 ▲아이비씨티 SaaS 플랫폼 '인피리움' 주요기능 시연 등이 이뤄졌다. 코피니티엑스가 주목한 '인피리움'은 아이비씨티가 자체개발한 데이터스페이스 SaaS 플랫폼으로 ▲데이터 커넥터 표준(EDC)에 기반한 데이터 교환 ▲카테나엑스 인증 디지털제품여권(DPP) 생성 및 관리 ▲자산관리셀(AAS) 표준화를 통한 디지털 트윈 환경 구현 ▲전과정평가(LCA) 및 제품탄소발자국(PCF) 솔루션 ▲데이터 이력관리(Traceability) ▲블록체인 기반 데이터 보호 및 무결성 제공 등 기업의 데이터 주권 보호 및 공급망 내 데이터 교환을 위한 모든 기능을 포함한 플랫폼이다. 앞서 아이비씨티는 올해 6월 인피리움의 기술력을 바탕으로 코피니티엑스로부터 국내 유일의 공식 제휴 파트너 자격(Affiliate Partner)을 부여 받은 바 있다. 이에, 이번 워크숍에서는 제휴 프로그램 세부 사항을 조율하고, EU로 수출하는 국내 제조기업들의 현실적인 어려움을 지원할 수 있는 보다 실질적이고 경쟁력 있는 제휴 서비스를 제공하기 위한 방안을 마련하기 위해 마련됐다. 특히 이번 워크숍을 통해 인피리움의 데이터커넥터와 디지털제품여권을 통한 데이터 교환이 '카테나엑스'의 규격 및 표준을 완벽하게 준수, 유럽 자동차 원청사(OEM)가 요구하는 데이터 제출에 필요한 부분은 '인피리움'이 100% 지원할 수 있음을 확인했다고 아이비씨티는 밝혔다. 또 아이비씨티는 제휴파트너를 통해서만 할 수 있는 카테나엑스 '온보딩(Onboarding) 서비스'와 관련해 절차를 간소화한 '이지셋업(Easy Setup)'과 더불어 비용을 줄일 수 있는 '부스터 프로그램(Booster Program)' 적용도 협의, 기업지속가능성보고지침(CSRD)과 탄소국경제도(CBAM), 디지털제품여권(DPP) 등 유럽연합(EU)의 다양한 규제에 대응해야 하는 국내 수출 제조기업의 시간과 비용을 획기적으로 줄여줄 수 있을 것으로 예상한다고 덧붙였다. 아이비씨티 이정륜 대표는 "이번 워크숍을 통해 그동안 국내 산업계에서 막연히 인지하고 있던 유럽 규제와 원청사의 데이터스페이스 표준 요구에 대한 대응을 가장 손쉽게 지원할 수 있는 길이 열렸다"면서 "우리는 카테나엑스의 국내 유일한 공식제휴 파트너로서 실질적인 공급방안 협의와 카테나엑스 데이터스페이스 표준을 완벽하게 준수하는 '인피리움'을 검증, 국내 수출제조기업의 유럽 데이터스페이스 표준 준수를 위한 선제적인 구축을 유도, 향후 유럽 OEM사들의 공급망 체계에 진입할 수 있는 기회도 제공할 수 있다는 점에서 의의가 상당히 크다"고 짚었다. 아이비씨티에 따르면, 코피니티엑스(Cofinity-X) 관계자는 사회관계망에서 “워크숍에서 아이비씨티, 카테나엑스(Catena-X), 코피니티엑스(Cofinity-X) 간 아이디어와 비전 및 현실적인 단계에 대한 실질적인 협의가 이뤄졌다"며 "우리는 이러한 대화를 이어갈 수 있게 돼 기쁘고, 신뢰할 수 있는 데이터 교환을 글로벌 규모로 확대하는 데 도움이 되도록 IBCT와 강력한 제휴 파트너십을 체결하게 된 것을 자랑스럽게 생각한다"고 밝혔다.

2025.08.08 09:12방은주

수산아이앤티, 컨설팅도 품었다..."종합 보안기업 도약"

네트워크 보안 전문기업 수산아이앤티(대표 정은아)는 정보보호 사업 확장 일환으로, 보안 컨설팅 전문기업 엔시큐어의 관련 사업 부문을 양수하고 과학기술정보통신부에서 '정보보호 전문서비스 기업'으로 지정됐다고 7일 밝혔다. '정보보호 전문서비스 기업' 지정은 과기정통부가 정보보호 역량과 전문성을 갖춘 기업에 부여하는 공식 인증으로 ▲취약점 분석 및 평가 ▲보호대책 수립 ▲ISMS-P(정보보호 관리체계) 구축 등의 고도화된 보안 컨설팅 역량을 보유한 기업에게 준다. 기술력과 신뢰성, 전문 인력을 모두 보유해야 받을 수 있다. 이번 지정을 통해 수산아이앤티는 기존 보안 솔루션 개발·구축·운영 역량에 보안 컨설팅 서비스를 결합한 '종합 정보보호 서비스 체계'를 갖추게 됐다. 특히, 공공·금융·기업 등 다양한 산업 군에 특화한 보안 전략을 제공할 수 있는 기반을 마련해 미래 성장 동력을 확보하고 사업 경쟁력을 한층 강화할 계획이다. 수산아이앤티는 새로운 SMART(SOOSAN Methodology for Advanced Risk & Threat Consulting) 방법론을 기반으로 ▲정보보호 종합 컨설팅 ▲주요정보통신기반시설 취약점 분석·평가 ▲기술적 취약점 점검 및 모의해킹 ▲클라우드 컨설팅 ▲개인정보보호 컨설팅 ▲정보보호 및 개인정보보호 인증 지원(ISMS, ISMS-P, ISO 27001) 등 폭넓은 컨설팅 서비스를 제공할 예정이다. 이번에 양수한 엔시큐어의 보안 컨설팅 사업 부문은 다수의 프로젝트 수행 경험과 국가 주요기반시설 대상 컨설팅 이력을 보유한 전문 인력으로 구성돼 있다. 수산아이앤티는 이들과 자사 기술력을 결합해 시너지를 높이고, 고부가가치 정보보호 컨설팅 시장을 적극 개척할 방침이다. 이번 양수를 이끈 수산아이앤티 사업총괄 김종우 전무는 “우리 회사의 검증된 보안 기술과 전문 컨설팅 역량을 바탕으로 고객 맞춤형 정보보호 서비스를 제공하겠다”며 “그룹사 보안 체계 고도화와 산업별 특화 파트너십 확대를 통해 종합 정보보호 기업으로 도약하겠다”고 말했다. 엔시큐어 문성준 대표는 "이번 양수도 계약을 통한 사업 구조 재편으로 자체 솔루션 벤더로의 전환을 본격화했다”며 “제품 경쟁력과 시장 입지를 강화해 솔루션 중심 기업으로 한 단계 더 도약하겠다”고 밝혔다.

2025.08.07 20:48방은주

상반기 해킹 사고 1034건...정보통신 분야 최다

올해 상반기 침해사고 신고 건수가 1034건으로 작년 상반기(899건)보다 15% 증가한 것으로 나타났다. 업종별로는 정보통신분야 침해사고 발생 비중(32%, 390건)이 가장 높았고, 발생 건수도 전년 동기대비 29% 증가했다. 이어 제조(157건), 도소매(132건), 협회(59건), 기타(296건) 순으로 집계됐다. 과학기술정보통신부(장관 배경훈, 이하 '과기정통부)와 한국인터넷진흥원(원장 이상중, 이하 'KISA')은 8일 이 같은 내용의 '2025년 상반기 국내 사이버위협 동향'을 발표했다. 올해 상반기 국내외 침해사고 중 기업 및 국민 생활에 큰 영향을 미친 국내 주요 통신사의 대규모 유심정보 유출, 온라인 서점 등의 랜섬웨어 감염사고 및 국내외 가상자산 거래소 해킹사고를 중심으로 살펴보면 다음과 같다. ① 주요 통신사 침해사고 올해 4월 과기정통부와 KISA는 국내 1위 이동통신사인 SKT의 침해사고 신고를 접수하고 고객 유심 정보 유출 등 사안의 중대성을 고려해 민관합동조사단을 구성‧운영하였다. 민관합동조사단은 포렌식 정밀분석 및 현장조사를 통해 계정 관리 부실, 주요정보 암호화 미흡, 관련 법령 위반 등 정보보호체계 전반의 문제로 침해사고가 발생했다고 분석했다. 과기정통부는 이번 사고를 계기로 지능화‧고도화되는 사이버위협에 대비할 수 있도록 국가 정보보호 체계를 개편해 AI 시대를 지탱하는 견고한 사이버보안 체계를 구축하는 한편 침해대응 전반에 AI를 적극 도입 추진할 계획이다. ② 랜섬웨어 감염사고 주요 온라인 서점(예스24, '25.6월), 금융기관(SGI 서울보증, '25.7월)의 랜섬웨어 감염으로 예매, 대출 등 주요 서비스가 중단, 국민 불편이 발생했다. 최근 랜섬웨어 감염사고에서 백업시스템까지 감염되고 있는 점을 고려해 기업들은 안전한 백업관리, 정기적인 복구 훈련, 최신 보안패치 적용 등 랜섬웨어 예방을 위한 보안수칙을 준수해야 한다. 과기정통부와 KISA는'랜섬웨어 대응을 위한 데이터 백업 8대 보안수칙'을 보호나라 누리집(www.boho.or.kr/알림마당/보안공지)에 게시하고, 기업들이 널리 활용할 수 있도록 사회관계망 등을 통해 홍보하고 있다. ③ 가상자산 거래소 침해 사고 가장 심각한 금전적 피해를 초래하는 가상자산 해킹이 작년에 이어 올해 상반기에도 국내외에서 지속되고 있다. 최근 가상자산 거래소 등에 대한 사이버 공격은 가상자산에 대한 직접적인 공격보다는 협력사의 보안취약점을 통해 우회적으로 가상자산 거래소에 침투해 자산을 탈취하는 공급망 공격 특성을 보여주며, 이는 보안이 우수한 주요 기업을 직접 대상으로 하기보다는 보안이 취약한 협력 기업 또는 연계 서비스를 노리는 특징을 나타낸다. 해외는 바이비트가 지난 2월 15억달러 규모로, 또 국내는 위믹스가 2월 90억원 규모의 탈취 사고를 당했다. 이에, 기업들은 가상자산 서비스와 연계된 유지보수, 협력사 대상 상시 보안취약점 점검 및 모니터링 체계 운영 등 전체 공급망에 대한 보안 관리체계를 확립하고, 전체 공급망에 대한 상시 정보보호 활동을 강화해야 한다고 과기정통부는 주문했다. ④ 크리덴셜 스터핑(Credential Stuffing)을 악용한 침해사고 해커들은 해킹 등 다양한 수단을 통해 탈취한 계정정보를 다크웹에서 거래하고 있으며, 이렇게 이미 유출된 계정정보(ID/PW)를 다른 웹사이트 등에 입력해 로그인 및 개인정보를 탈취하는 크리덴셜 스터핑도 지속되고 있다. 기업들은 이와 같은 사이버 공격에 대응하기 위해서 다중인증체계를 도입하고 제로트러스트 기반의 비정상 사용자 접속 차단 체계를 마련하는 한편, 사용자는 사이트마다 다른 비밀번호를 사용할 필요가 있다. 이번 '2025년 상반기 사이버 위협 동향 보고서'는 KISA 보호나라 누리집(www.boho.or.kr)에서 다운로드 및 확인할 수 있다. 과기정통부 최우혁 정보보호네트워크정책관은 “정부는 갈수록 지능화‧고도화되는 사이버위협에 대응할 수 있게 탐지‧대응, 조사‧분석 등 침해사고 대응 전주기에 사이버보안에 특화된 AI를 적극 도입하고 있다"면서 “침해사고의 선제적 탐지 및 대응을 통해 개인정보 유출 등 국민과 기업의 피해가 최소화되도록 노력하겠다.”고 말했다.

2025.08.07 20:38방은주

"한-대만 보안기업 협력"...로그프레소, 대만 사이크래프트와 MOU

클라우드 SIEM(Security Information and Event Management) 전문기업 로그프레소(대표 양봉열)는 대만 AI 사이버 보안기업 사이크래프트 테크놀로지(CyCraft Technology,대표 벤슨 우, Benson Wu)와 전략적 파트너십을 위한 양해각서(MOU)를 교환했다고 7일 밝혔다. 이번 협력은 한국과 대만 사이버 보안 기업 간 최초의 공식 파트너십으로, 아시아 사이버 보안 시장 진출을 본격화하는 신호탄으로 평가된다고 회사는 설명했다. 사이크래프트는 대만을 대표하는 AI 사이버 보안 기업으로, EDR(Endpoint Detection and Response)과 IASM(Identity and Access Security Management), EASM(External Attack Surface Management) 기능을 통합한 AI기반 자율위협 노출관리 플랫폼 'X칵핏(XCockpit)'을 개발, 사고 설명 자동화와 공격 표면 분석 체계를 제공하고 있다. 현재 대만과 일본에서 활발히 사업을 전개하고 있다. 최근에는 LLM(대규모 언어 모델) 보안 솔루션 '젝가드(XecGuard)'를 출시, 인공지능 보안 분야에서 기술력을 인정받았다. 양사는 이번 MOU 교환을 시작으로 아시아 시장에서 공동 영업 및 기술 협력을 강화할 계획이다. 사이크래프트의 AI 기반 위협 탐지 역량과 로그프레소의 고성능 보안 운영 플랫폼을 결합해 차세대 자동화 보안 대응 체계 구축에 나선다. 특히, 아시아 최대 보안시장 중 하나인 일본을 전략적 진출 지역으로 삼고, 양사 기술력을 통합한 XDR(Extended Detection and Response) 패키지로 시장 공략에 나선다. 일본은 정부 주도의 디지털 전환 정책으로 민간 부문의 클라우드 전환이 빠르게 진행되면서, 클라우드 기반의 위협 탐지 및 대응 솔루션에 대한 투자가 확대되고 있다. 이번 협력의 가장 큰 강점은 지정학적 위협 환경에서 축적해온 양사의 실전 경험과 기술적 인사이트를 상호보완할 수 있다는 것이다. 한국과 대만은 글로벌 IT 공급망의 핵심허브이자 지속적인 사이버 위협의 표적이 되고 있다. 양사는 실제 공격 환경에서 검증된 기술력을 기반으로 정밀하고 최적화된 AI 기반 보안 솔루션을 아시아 시장에 제공할 계획이다. 벤슨 우 사이크래프트 CEO는 “사이크래프트는 대만 정부의 전폭적인 지원을 받는 사이버 보안 스타트업이며, 로그프레소 역시 한국 정부와 주요 금융기관으로부터 기술력을 인정받은 기업”이라며 “이번 협력을 통해 동아시아 지역에 자동화된 보안 대응 체계를 제공할 수 있을 것으로 기대한다”고 말했다. 이번 MOU 체결을 위해 한국을 직접 방문한 P.K. 충(P.K. Tsung) 사이크래프트 최고정보보호책임자(CISO) 겸 공동설립자는 “이번 MOU는 사이크래프트가 한국 기업과 맺는 첫 파트너십으로, 일본 진출을 위한 중요한 이정표”라며 “AI 기반 기술 협력을 통해 실질적인 보안 효과를 입증하고 시장 신뢰를 확보해 나가겠다”라고 말했다. 양봉열 로그프레소 대표는 “이번 MOU는 기술 협력을 넘어, 한-대만 간 사이버 보안 분야의 보다 긴밀한 협력으로 나아가는 첫 걸음이다. 사이크래프트의 AI 기반 포렌식 기술, EDR 탐지 모델을 로그프레소의 보안 운영 플랫폼 기술과 결합해 한국에서 고도화된 위협 대응 체계를 구축하고, 일본 시장에서는 공동 기술로 구성된 XDR 패키지를 공급할 예정”이라며 “아시아 지역의 사이버 위협이 더욱 지능화되는 상황에서 이번 파트너십은 정보 공유와 기술 협력의 모범 사례가 될 것”이라고 강조했다.

2025.08.07 20:16방은주

[인사] 한국인터넷진흥원(KISA)

◆ 팀장급 보임 ▲성과관리팀장 임동균 ▲ESG추진팀장 김정운 *8월 11일자

2025.08.07 19:29방은주

마이다스그룹, 채용 미스매칭 해결사 '역검 크루 4기' 모집

“자기소개서 100개 이상을 썼는데도 서류에서 자꾸 떨어졌어요. 기업마다 질문이 달라서 한정된 경험으로 여러 역량을 나열하기만 했는데, 정작 제 진짜 역량은 제대로 표현하지 못한 것 같아요.” 역량기반 인재매칭 플랫폼 '잡다(JOBDA)'를 통해 IT기업 서비스기획 직무에 합격한 김상동 씨의 경험담이다. 잠재력 있는 취준생이 잘못된 채용 기준으로 수십 번 탈락하고, 기업은 학력과 스펙으로 채용한 인재가 실제 현업에서 기대에 미치지 못하는 악순환이 채용시장에서 반복되고 있다. 마이다스그룹의 성과역량 예측 솔루션 'AI역량검사(역검)'는 이런 미스매칭 문제를 해결하기 위해 2016년 국내 최초 개발됐다. 최근 네이처 자매지에 게재된 카이스트 연구에 따르면, AI역량검사가 인간 면접관보다 실제 성과 예측에서 월등한 정확도를 보였다. 이를 바탕으로 마이다스그룹은 대학생 서포터즈 '역검 크루 4기'를 모집한다고 발표했다. 역검 크루는 취준생들에게 AI역량검사의 올바른 정보와 가치를 전파하는 서포터즈다. 2022년 1기를 시작으로 현재까지 총 18명이 수료했다. 이들은 AI역량검사를 활용한 취업 준비 방법과 성공 사례를 블로그와 유튜브에 게재, 마이다스그룹 현직자들과 협업해 더 많은 취준생들이 스펙이 아닌 역량으로 취업할 수 있게 돕고 있다. 모집 대상은 콘텐츠 제작과 AI역량검사에 관심 있는 대학생 및 취업준비생(졸업생)이다. 오는 17일까지 지원하면 된다. 지원은 별도의 자기소개서 작성 없이 '잡다(JOBDA)' 홈페이지에서 AI역량검사를 응시한 후 프로필을 제출하면 된다. 활동 기간은 올해 8월부터 내년 1월까지 6개월이다. 참여자 전원은 매월 15만원의 활동비를 받는다. 매월 우수활동자에게는 추가로 15만원을 더 지급한다. 최우수 활동자는 100만원의 장학금을 받는다. 또 월 1회 정기 모임, 마이다스아이티, 마이다스인 현직자 직무 멘토링, 활동 종료 후 수료증 발급 등의 혜택도 누릴 수 있다. 마이다스그룹 역량센터 관계자는 “취준생들이 올바른 방법으로 자신의 잠재된 역량을 발견하는 것이 채용 미스매칭 해결의 첫걸음”이라며 “역검 크루 4기를 통해 대한민국 채용 문화가 스펙이 아닌 역량 중심으로 발전하는 데 기여하길 기대한다”고 말했다. 한편, AI역량검사(역검)을 개발한 마이다스그룹(마이다스아이티, 마이다스인, 자인원, 자인연구소 등)은 HR 솔루션 분야 국내 1위를 차지하고 있으며, 국내 800여 개 기업과 기관이 AI역량검사로 우수 인재를 선발하고 있다. 특히 약 140만 명의 취준생들이 인재 매칭 플랫폼 '잡다(JOBDA)'를 통해 스펙이 아닌 역량으로 취업에 성공하면서 채용 시장의 패러다임 변화를 이끌고 있다.

2025.08.07 17:11방은주

엑셈 옵저버빌리티 솔루션 '엑셈원', SCP 마켓플레이스 등재

AI 기반 IT 성능관리 전문기업 엑셈(대표 조종암, 고평석)은 자사의 옵저버빌리티 솔루션 '엑셈원'을 삼성클라우드플랫폼(SCP) 마켓플레이스에 등재시켰다고 7일 밝혔다. 한국을 대표하는 클라우드 서비스 사업자인 삼성SDS의 SCP 마켓플레이스에 엑셈원이 등재됨에 따라 공공•금융•기업 고객 대상으로 엑셈원 홍보와 영업을 한층 강화할 수 있게 되었다고 엑셈은 설명했다. 엑셈에 따르면, '엑셈원'은 하이브리드 클라우드(Hybrid Cloud) 환경에 최적화한 아키텍처다. 클라우드별 커스터마이징 없이도 다양한 환경에 유연하게 설치 및 운영할 수 있을 뿐 아니라 SCP 환경에서 요구하는 보안 및 배포 기준을 충족하고 연동성•확장성에 대한 기술 검증을 완료, SCP 마켓플레이스 등재 요건을 만족시켰다. 구체적으로 컴퓨트(Compute), 스토리지(Storage), 네트워킹(Networking), 데이터베이스(Database), 컨테이너(Container), 보안, 성능, 유지보수 등 SCP의 공통 체크 리스트를 모두 검증받아 요구 사항을 충족했다. 또 인프라, 애플리케이션, 데이터베이스, 쿠버네티스 등 36가지의 자체 기능 상세 체크 리스트를 추가로 검증, 최종 인증을 획득했다. 엑셈은 엑셈원이 SCP 마켓플레이스에 먼저 등재된 국내 1위 데이터베이스 모니터링 솔루션 '맥스게이지'와의 강력한 연계 및 통합 기능을 제공하기 때문에 두 솔루션 간 시너지 극대화로 빠른 매출 향상이 기대된다고 밝혔다. 실제, 이미 광역지자체 한 곳이 SCP 마켓플레이스를 통해 맥스게이지를 구입해 사용하고 있다. 엑셈 관계자는 맥스게이지, 인터맥스 등 엑셈의 다른 솔루션들처럼 엑셈원도 지난 상반기보다 하반기에 더 큰 매출을 발생시킬 것으로 예상한다고 부연했다. 고평석 엑셈 대표는 “SCP 마켓플레이스 뿐 아니라 AWS 마켓플레이스 등 엑셈원의 유통망을 꾸준히 늘릴 계획”이라며 “올 하반기에 AI 이상탐지와 챗봇을 엑셈원에 탑재해 경쟁사와의 기술 격차를 확대하고 대형 신규 고객들을 반드시 확보하겠다”고 말했다.

2025.08.07 10:45방은주

피앤피시큐어 "내부 확산형 사이버 위협 차단 해법 제시"

통합 접근제어 전문기업 피앤피시큐어(PNP시큐어, 대표 박천오)가 최근 발생한 금융권 해킹 사태에 적극 대응하고 나섰다. 앞서 최근 금융권 보안 점검 회의에서 금융감독기관은 외부 침입뿐 아니라 내부 확산 경로에 대한 통제 중요성을 강조한 바 있다. 특히, VPN 등 외부접속 인프라의 취약점 제거와 외부 접속 이후 내부 확산과 같은 보안 유의사항이 제시되면서, 내부 서버 간 통신(Server-to-Server, 이하 S2S) 통제가 침해 확산 방지의 핵심 대응 전략으로 주목받고 있다. 이에 7일 피앤피시큐어는 자사의 시스템 접근제어 솔루션 'DB세이퍼 AM(DBSAFER AM)'과 각 서버에 설치하는 '서버 에이전트(Server Agent)'를 활용한 S2S 통제 구조가 금융권 보안 점검 강화 흐름에 실질적으로 대응할 수 있는 효과적인 솔루션이라고 밝혔다. 내부 침투 이후 공격자가 다른 서버로 이동해 침해 범위를 확장하는 횡적 이동(Lateral Movement)을 차단하기 위해 서버 간 통신 흐름을 명확히 통제하고, 구조적으로 대응할 수 있는 체계 마련이 필수인데, 이는 외부 침입 방어뿐 아니라 내부 확산 경로까지 제어하는 보안 전략이 금융권의 핵심 과제로 자리잡았음을 말한다. 최근 침해 사례를 보면, SSH 터널링과 포트 포워딩, 루프백 우회, BPFDoor와 같은 기법을 통해 서버 간 직접 통신 경로를 악용해 내부 확산이 시도됐다. 문제는 이러한 통신이 정상 포트와 합법적인 프로토콜을 사용하는 경우가 많아, 전통적인 네트워크 보안 장비만으로는 탐지하거나 차단하기 어렵다는 것이다. 피앤피시큐어는 "DBSAFER AM과 Server Agent의 결합 구조를 통해 서버 접근 제어부터 내부 통신 흐름 제어까지 가능한 통합 대응 체계를 제시하고 있다"면서 "실제로 금융감독기관의 보안 점검 강화 흐름에 따라 은행, 생명보험, 손해보험, 카드사 등 주요 금융기관을 중심으로 DBSAFER AM과 Server Agent를 결합한 형태의 도입이 빠르게 확산되고 있다"고 밝혔다. 'DBSAFER AM'은 사용자 인증, 권한 설정, 정책 수립 등을 담당하는 시스템 접근제어 솔루션이다. 서버 접근 전 구간에서 접속 기반 보안을 수행한다. 또 'Server Agent'는 각 서버에 설치돼 'DBSAFER AM'의 정책을 기반으로 지정되지 않은 IP 및 포트를 통한 통신을 차단하고, 비인가 명령어의 실행을 사전 제어하며, 우회 기법 등 이상 통신 시도에 대해 실시간으로 탐지 및 관리자 알림을 수행한다. 회사는 "이러한 결합 구조는 단순한 모니터링을 넘어, 명령어 실행 전 차단 및 S2S 통신 강제 종료가 가능한 능동형 제어 체계로, BPFDoor와 같은 백도어 위협에도 실질적으로 대응할 수 있는 구조를 갖췄다"고 설명했다. 'DBSAFER AM'과 'Server Agent' 구조는 단순 접속 차단이 아닌, 서버 내부에서 발생할 수 있는 침해 확산 경로를 사전에 제어하고 통제할 수 있게 설계했다. 이는 S2S 기반 통신 흐름 전체를 감시하고, 정책에 위배된 통신을 즉시 차단함으로써, 해커의 횡적 이동 시도를 초기 단계에서 무력화할 수 있다고 회사는 덧붙였다. . 박천오 피앤피시큐어 대표는 “이제는 외부 위협뿐 아니라, 내부로 침투한 공격자의 확산 경로까지 통제할 수 있어야 진정한 보안 체계가 완성된다”며 “보안점검 강화 대응을 넘어, 침해 위협을 사전에 차단할 수 있는 구조적 통제 전략 마련이 필요한 시점”이라고 강조했다. 이어 "실제로 최근에 S은행, D보험사, H증권, 특수금융기관 등 국내 주요 시중은행을 포함한 다양한 금융사들이 내부 확산형 위협에 대한 대응 전략으로 피앤피시큐어 솔루션의 도입을 확정 지었으며, 유사한 위협에 대응하기 위한 도입 수요가 빠르게 증가하고 있다"면서 "피앤피시큐어는 이러한 시장 수요에 발맞춰 DBSAFER AM과 Server Agent를 중심으로 S2S 통신 제어, 명령어 단위 차단, 이상 통신 탐지 등 보안 기능을 고도화하고, 금융권을 포함한 주요 산업군 전반에서 제로트러스트 기반의 서버 보안 체계 확산에 주도적인 역할을 하겠다"고 밝혔다.

2025.08.07 09:00방은주

씨이랩 "AstraGo, 리즈닝 AI에 최적 GPU 관리 솔루션"

"아스트라고(AstraGo)는 리즈닝(reasoning)AI 시대의 최적 GPU 관리 솔루션입니다." 채정환 씨이랩 대표는 6일 지디넷코리아와 인터뷰에서 "우리 회사의 AI 어플라이언스 사업은 GPU 자원을 보다 효율적으로 활용하려는 고객을 위해 개발한 통합형 AI 인프라 솔루션이다. 단순한 하드웨어 공급이 아니라 우리가 개발한 GPU 클러스터 최적화 소프트웨어인 '아스트라고'를 고성능 서버 인프라와 함께 결합해 AI 모델 개발과 운영에 최적화한 환경을 패키지 형태로 제공하고 있다"며 이같이 밝혔다. 씨이랩의 주력 솔루션인 '아스트라고'는 쿠버네틱스(Kubernetes) 기반의 GPU 자원 관리 시스템이다. GPU를 모니터링, 최적으로 분배하거나 연결해준다. 이에, GPU 효율성을 기본으로 50% 이상 높여준다고 회사는 강조했다. 효율성 향상 뿐 아니라 학습 시간 예측, 잡 스케줄링, 실시간 모니터링 등 환경 운영에 필요한 기능도 제공한다. 고객은 복잡한 설정 없이 1분 내에 AI 워크로드를 구성할 수 있어, 개발 생산성과 인프라 운영 효율을 동시에 높일 수 있다. 특히 씨이랩이 제공하는 어플라이언스는 엔비디아 DGX 뿐 아니라 HPE, 델 등 주요 OEM 서버와도 연동이 가능하다. 클라우드와 온프레미스 환경을 모두 지원하고 무엇보다 고객 맞춤형 구성이 가능한 장점이 있다. 채 대표는 "씨이랩의 AI 어플라이언스는 단순한 장비 판매를 넘어, AI 기술 도입 장벽을 낮추고 고객의 AI 전환을 실질적으로 지원하는 전략적 제품군"이라고 설명했다. 채 대표는 한국말로 모두 추론이라고 쓰는 영어 inference와 reasoning이 큰 차이가 있다고 짚었다. 그에 따르면, inference는 학습을 하고 파라미터를 줘 뭔가를 출원할 때 원샷으로, 딱 한번 하고 끝난다. 이는 오류가 많은 단점이 있다. 반면 reasoning은 추론을 한번하고 끝내는 것이 아니라, 여러번 반복할 수 있다. 이런 특성은 에이전트AI와 잘 맞는다. 채 대표는 "AI가 리즈닝AI 시대로 가면서 학습에 필요한 리소스가 더 많이 들어가고 있다"면서 "이에 '아스트라고' 같은 GPU 관리 모니터링 소프트웨어 역할이 더 필요해졌고, 각광받고 있다. 리즈닝AI 시장이 커질터인데, 우리는 여기에 집중할 것"이라고 밝혔다. 채 대표는 광운대 전자계산학과를 졸업하고, HPE 등 글로벌 IT 회사에서 30여년간 일했다. 2022년 씨이랩에 합류했다. 이후 영업을 총괄하는 AI 인프라 전문가로 자리잡았고, 올해부터 각자대표이자 최고사업책임자(CBO)를 맡아 전체적인 사업 비즈니스를 진두지휘하고 있다. 아래는 채 대표와 일문일답. -AI 산업의 현재 트렌드와 앞으로의 성장 가능성을 어떻게 전망하고 있나? "현재의 AI산업은 산업의 구조 자체를 바꾸는 전환기에 들어섰다고 보고 있다. 특히 최근 몇 년간 생성형 AI 부상 이후 AI는 단순한 업무 보조 수준을 넘어 의사결정 자동화하고 산업 공정을 최적화하는 주체로 빠르게 진화하고 있다. 기술 트렌드를 보면 ▲초거대모델 LLM 실용화 ▲엣지 AI(On-device) 보편화 ▲AI 인프라 수요 급증 ▲디지털 트윈과 실시간 AI 판단을 결합한 피지컬AI(Physical AI)의 두드러진 확장 등이 이뤄지고 있다. 씨이랩은 이런 흐름에 발맞춰 비전AI(Vision AI)와 GPU 최적화, 디지털 트윈 기술을 통합한 '산업 맞춤형 AI 솔루션'을 공급하고 있다. 특히, 바이오, 반도체, 제조, 물류 등 실제 산업에서 PoC(시험테스트)를 넘어 본사업 전환과 매출 실현이 가능한 AI를 구현하고 있다는 점이 가장 큰 차별화다. 앞으로 AI는 모든 산업의 기본 인프라가 될 것인데, 씨이랩은 선도적인 기술력을 바탕으로 그 변화를 주도할 실용적인 산업 파트너로 자리매김하고 있다." ■ 비즈니스 전략 -회사의 핵심 비즈니스 모델은 어떻게 구성돼 있나? "씨이랩의 비즈니스 모델은 단순한 기술 판매가 아닌, AI 기술을 산업 현장에 실제 적용하고 운영까지 책임지는 구조로 설계돼 있다. 핵심은 크게 세 축이다. 첫째, AI 인프라(AI Infra) 영역에서는 GPU 최적화 솔루션 '아스트라고(AstraGo)'를 중심으로 클러스터 구축, 운영, 모니터링까지 통합 제공하는 AI 어플라이언스 사업을 전개하고 있다. 이를 바탕으로 고성능 GPU 수요가 급증하는 시장에서 기술 내재화 기반의 독립적 수익모델을 갖추고 있다. 둘째, 비전AI 플랫폼인 '엑스아이바(XAIVA)'와 '비디고(VidiGo)'는 산업 맞춤형 영상 분석 서비스를 클라우드 혹은 온디바이스 형태로 제공, 정기적인 구독형 라이선스 모델과 시스템 통합 기반 매출을 함께 확보하고 있다. 특히, 바이오·반도체·보안 분야에 특화된 모델을 통해 고부가가치를 창출하고 있다. 셋째, 디지털 트윈 사업은 엔비디아 옴니버스(NVIDIA Omniverse) 기반의 시뮬레이션 기술과 씨이랩의 영상분석·합성데이터 기술을 결합, 실제 산업 환경의 설계부터 운영, 검증까지 산업 공정을 가상화하는 고도화 서비스로 진화 중이다. 이처럼 씨이랩은 기술 라이선스·AI 플랫폼 사용료·기술 유지보수 등 다층적 매출 구조를 갖춘 비즈니스 모델을 통해 안정적인 성장 기반을 확보하고 있으며, 전방 산업의 디지털 전환과 함께 시장 확장성이 매우 높은 구조라고 자부한다." -최근 가장 성공적이었던 사업 전략이나 프로젝트 사례를 말해준다면 "가장 상징적이었던 사례는 반도체 제조 현장에 적용한 옴니버스(Omniverse) 기반 반도체 디지털 트윈 구축 사업이다. 이 프로젝트는 엔비디아의 '옴니버스 컴피턴시(Omniverse Competency)'를 공식 획득한 이후, 단순 실증(PoC)이 아니라 실제 생산라인에 도입돼 반도체 공정라인을 확장하고 디지털 공정 최적화와 품질 관리 자동화를 실현했다는 점에서 의미가 크다. 실제 반도체 제조 공정을 옴니버스 플랫폼 내에서 그대로 구현하고, 여기에 우리가 보유한 실시간 비전AI 기술과 합성데이터 생성 솔루션을 통합, 적용했다. 단순한 3D 시뮬레이션을 넘어, AI가 공정 내 발생할 수 있는 이상 상황을 사전에 예측하고, 실제와 동일한 환경에서 시뮬레이션 기반 대응 전략까지 구체화할 수 있다. 이에, 고객사는 수작업 검사와 장비 설정 의존도를 줄이고, 생산 효율성과 정밀도, 품질 리스크 대응력을 동시에 향상시킬 수 있었다. 이 프로젝트를 통해 디지털 트윈 사업이 실증에서 본사업으로 확장됐고, 우리 회사 입장에서도 산업별로 '적용 가능한 AI'를 증명한 전환점이었다. 이번 사업 레퍼런스를 바탕으로 반도체를 비롯한 바이오, 제조, 건설, 모빌리티 등 다양한 산업군으로 확장할 계획이며, 글로벌 반도체 고객사들과의 협력 논의도 이어지고 있다." -경쟁이 치열한 AI 시장에서 씨이랩 만의 차별화한 경쟁력이나 프로페셔널 서비스(Professional Service)는 무엇인가? "씨이랩은 단순히 GPU 서버 공급에서만 그치는 것이 아니라 AI 모델과 기업 환경에 최적화한 하드웨어 인프라를 구축하고 유지보수를 책임지는 '통합형 기술지원 체계'를 갖추고 있다. 특히, AI 워크로드에 특화한 하드웨어 기술 역량이 우리 서비스의 핵심 차별화 포인트이자 프로페셔널 서비스라고 할 수 있다. 구체적으로 보면 첫째, 서버 납품 단계부터 AI 학습 환경에 맞는 GPU 구성 최적화를 지원한다. 예를 들어, 고객의 AI 모델 구조와 데이터 용량, 요구사항 등 프로젝트 목적에 부합하는 워크로드 기반의 하드웨어 구조를 설계 및 컨설팅한다. 둘째, 납품 이후에는 GPU 장비 버전과 환경 등을 사전 구성해 고객이 별도 설치 없이 즉시 ML/DL 워크로드를 실행할 수 있게 해준다. 특히 아스트라고(AstraGo)가 사전 내장된 AI 어플라이언스로 진행할 경우 GPU 자원 스케줄링부터 병렬처리 테스트까지 초기 세팅이 완료된 상태에서 도입이 가능하다." 셋째, 운영 중에는 하드웨어 상태 모니터링 및 장애 대응을 위한 정기 점검 체계를 운영한다. 구성 요소의 데이터를 실시간 수집하고, 이상 징후 발생 시 자동 알림과 함께 전담 엔지니어가 원격 진단 및 현장 대응을 수행한다. 또 서버 업데이트나 GPU 드라이버 업그레이드가 필요한 경우에도 중단 없는 롤링 방식으로 작업을 수행, AI 서비스의 가용성에 영향을 주지 않게 하고 있다. 우리는 다년간 쌓아온 IT 노하우를 바탕으로 엔드 투 엔드(End-to-End) 기술 지원 체계를 갖추고 있다. 고객은 단순 장비 공급이 아닌 AI인프라 전체를 신뢰하고 맡길 수 있는 토탈 매니지드 서비스를 경험할 수 있다." ■ 파트너십 및 협업 -최근 엔비디아, 레노버 등 글로벌 기업과 파트너십을 맺었다. 이런 글로벌 파트너십 전략과 의미에 대해 말해달라 "씨이랩은 글로벌 기술기업들과의 전략적 파트너십을 통해 상호 시너지를 극대화하는 전략을 펼치고 있다. 우선 엔비디아(NVIDIA)와의 협력은 우리에게 매우 중요한 기반이다. 씨이랩은 2019년 국내 소프트웨어 기업 최초로 엔비디아의 우선 파트너(Preferred Partner)로 선정될 만큼 일찍이 엔비디아와 긴밀한 관계를 구축했다. 작년 '엔비디아 옴니버스' 컴피턴시 획득을 바탕으로 엔비디아와 디지털 트윈 분야 기술 교류를 활발히 진행했고, 엔비디아의 최신 GPU 기술과 우리 소프트웨어 역량을 결합한 GPU 어플라이언스 사업도 추진하고 있다. 최근에는 레노버코리아와 OEM 파트너십 계약을 체결, 레노버의 고성능 서버 하드웨어에 씨이랩의 GPU 최적화 소프트웨어(AstraGo)를 결합한 산업별 맞춤형 AI 통합 어플라이언스를 공동 출시할 예정이다. 레노버가 글로벌 시장에서 검증된 인프라 솔루션 포트폴리오를 보유하고 있기 때문에, 여기에 우리 소프트웨어를 탑재, 고객이 쉽고 안정적으로 쓸 수 있는 턴키(Turn-Key)형 AI 인프라 솔루션을 제공할 수 있게 됐다. 이번 계약 체결로 씨이랩의 AI 인프라 사업 역량을 글로벌 스케일로 확대할 수 있는 발판을 만들었고, 고성능 AI 인프라를 보다 빠르고 안정적으로 다양한 산업에 공급, 급증하는 기업들의 AI 수요에 선제적으로 대응할 계획이다." -지난 4월에 출범한 파트너 프로그램 'XPN(XIILAB Partner Network)'도 궁금하다. 세일즈 관점에서 XPN의 구조와 철학은 무엇인가? 또 지금까지의 성과와 향후 계획은? "XPN은 씨이랩이 파트너사들과 함께 시장을 개척하기 위해 시작한 전략적 파트너십 프로그램이다. XPN의 가장 큰 특징은 씨이랩 AI 기술력과 각 파트너사의 산업 도메인 전문성을 결합해 고객 현장 문제를 함께 해결하고 공동 비즈니스 기회를 창출하는 협력 모델이라는 점이다. 단순히 우리 제품을 재판매하는 유통관계가 아니라, 산업별로 실질적인 성과를 낼 수 있는 기술 협업을 지향하는 것이 XPN의 철학이다. 이런 취지에 공감하는 파트너들을 단기간에 확보한 결과, 출범 3개월 만에 비전AI 분야 5개사, AI 인프라 분야 6개사 등 총 11개의 전략적 파트너십을 체결했다. 현재 반도체, 바이오, 자동차, 금융 등 고부가가치 산업군의 전문 기업들이 대거 참여, 파트너십을 추가 논의 중에 있다. 각 산업 현장에서 AI를 적용하는 다양한 PoC(실증) 기회를 빠르게 확보하고 있다. 이처럼 짧은 기간에 의미있는 파트너 풀을 형성한 덕분에 씨이랩은 파트너들과 함께 산업별 맞춤형 AI 보급을 가속화하며 새로운 시장 기회를 창출하고 있다. 씨이랩은 앞으로 XPN 프로그램을 더욱 체계적으로 고도화할 계획이다. 단순히 파트너 수를 늘리는 것을 넘어, 파트너사에 대한 기술지원 및 마케팅 지원 등 실질적인 혜택을 강화하고 파트너사의 성장을 도울 예정이다. XPN을 확장해 파트너와 고객 모두에게 장기적 혁신을 제공하고, 지속 가능한 공동 수익 모델을 만들어가는 것이 궁극적인 지향점이다." -글로벌 시장 진출을 위한 전략과 현재 진행 상황은? 해외 시장 개척을 위한 방안과 현재까지 거둔 성과가 있다면 말해달라 "글로벌 진출을 중장기 성장의 핵심 축으로 삼고 있다. 해외 시장 공략 전략으로는, 먼저 글로벌 기업과의 협업 네트워크를 최대한 활용하고 있다. 앞서 말한대로 엔비디아, 레노버 등과의 파트너십은 씨이랩 기술을 글로벌 스탠더드 플랫폼에 실을 수 있는 기회를 제공한다. 실제로 씨이랩 솔루션은 엔비디아의 GPU 플랫폼에 탑재된 어플라이언스 형태로 글로벌 시장에 공급되고 있어 해외 고객들도 자연스레 우리 기술을 접할 수 있는 구조다. 이를 기반으로 우리는 글로벌 반도체 기업을 포함한 다양한 도메인 산업의 프로젝트를 진행하며 우수한 프로젝트 성과를 거두고 있다. 또 현지 파트너십과 채널 개척을 통한 시장 진입을 추진하고 있다. 현재 조달 계획중인 자금을 활용해 해외 파트너십 및 영업망 확대에 집중 투자할 계획이다. 동남아나 중동, 북미 등 AI 수요가 높은 지역의 기업들이나 유망한 해외 현지 업체들과 파트너 네트워크를 구축해 공동 솔루션 개발 및 현지 고객 발굴에 나설 계획이다. 글로벌 기업과의 협력을 통해 그 지역 산업 특성에 맞는 AI 적용 사례를 만들고, 이를 교두보로 시장을 넓히겠다는 전략이다. 이러한 파트너십 기반 사업 협력은 향후 2~3년을 글로벌 진출 가속화의 시기로 삼아 투자를 아끼지 않을 생각이다. 궁극적으로는 피지컬AI(Physical AI) 시대를 여는 글로벌 선도기업이 되겠다는 포부 아래, 전사적으로 해외 시장 개척에 박차를 가하고 있다." ■ 시장 및 고객 -AI 솔루션이 산업 전반에 미치는 영향과 고객 반응은 어떤가 "AI가 산업 현장에 미치는 영향은 체감할 수 있을 정도로 크다. 단순히 효율을 높이거나 자동화하는 수준을 넘어, AI가 업무 방식 자체를 바꾸는 수준까지 진화하고 있다. 단순 반복 작업의 대체를 넘어, 의사결정 기반의 예측·판단·실행까지 실시간으로 수행하는 사례들이 확산되고 있다. 예를 들어, 우리가 공급하고 있는 비전AI 솔루션 '엑스아이바 온 디바이스(XAIVA ON-DEVICE)'는 바이오 제조 현장에서 위생복 착용 상태를 실시간으로 인식하고 GMP 규정에 맞는 자동 점검 리포트를 생성해준다. 기존 사람 육안으로 확인하던 프로세스를 AI로 대체, 이를 통해 생산중단 리스크를 줄이고 품질 신뢰도를 높이는 핵심 시스템이 되고 있다. 고객 반응 역시 과거와 다르다. 예전에는 “AI를 한번 도입해보겠다”는 실험적 접근이 많았다면, 최근에는 “어떻게 하면 전사 시스템에 적용하고 실질적인 KPI를 만들 수 있는가”에 집중한다. 이런 면에서 씨이랩은 단순 솔루션 공급을 넘어, 고객의 산업 환경에 맞춘 엔드 투 엔드(End-to-End) 맞춤형 AI 적용을 지원하고 있고, 실제로 여러 고객들이 “이제 AI 없이는 공정을 운영하기 어렵다”고 할 정도로 의존도와 만족도가 높다. 우리는 앞으로도 단순히 AI 기술을 보여주는 것이 아니라, 고객의 비즈니스에 작동하고 기여하는 AI를 만드는 데 집중할 계획이다." -고객 요구 및 시장 변화에 어떻게 대응하고 있나 "고객이 AI를 '어떻게 쓸지'보다 '왜 써야 하는지'를 함께 고민하는 파트너가 되는 걸 중요하게 생각한다. 현재 산업 시장이 빠르게 변하는 만큼, 기술 중심의 일방향 솔루션 제공보다는 고객 환경과 문제에 맞춘 유연한 대응력이 핵심이라고 보고 있다. 실제 다양한 산업군 고객들을 접하다 보면, 단순한 모델 성능을 넘어 '조직구조와의 적합성', '기존 시스템과의 연동성'과 같은 현실적인 요구사항 비율이 높다. 이에, 씨이랩은 기술을 모듈화하고, 클라우드·온디바이스·어플라이언스 등 다양한 형태로 제공할 수 있게 제품 구조 자체를 유연하게 설계하고 있다. 또 하나 강조하고 싶은 건, PoC(실증)를 본사업으로 전환시키는 실행력이다. 많은 AI 기업들이 실증 단계에서 멈추는 경우가 많은데, 우리는 서비스 전담 조직을 통해 고객 현장에서 발생하는 요구사항을 지속 반영하면서, 서비스 적용 범위를 빠르게 확장하고 있다. 예를 들어, 바이오 고객사의 경우 AI 영상분석 솔루션을 먼저 도입한 후, 내부 규정 맞춤 보고서 자동화, HW/SW 통합관리 시스템 연동까지 순차적으로 확대 적용, '프로세스 전체'로 통합하는 방식으로 진화시키고 있다. 결국 우리 방향성은 단순한 기술 공급자이기 보다, 고객의 업무 방식과 조직 운영에 실질적인 변화를 이끌어내는 '산업 맞춤형 AI 실행 파트너'가 되는 데 있다." ■ 성장과 도전 -사업 확장 과정에서 앞으로 어떤 AI 기술이나 솔루션에 집중할 계획인가 "현재 글로벌 단위의 AI수요 증가에 맞춰 아스트라고(AstraGo) 기반 GPU 인프라 최적화, 산업별 특화 비전AI(Vision AI), 디지털트윈, 그리고 VLM 기반 피지컬AI(Physical AI)로 사업 방향을 명확히 설정했다. AI인프라 최적화 분야에서는 우리가 보유한 GPU 클러스터 관리 솔루션 'AstraGo'를 중심으로 GPU 기반의 고성능 인프라를 효율적으로 운영할 수 있는 구조를 고도화하고 있다. 특히, 정부 차원 대규모 AI 인프라 투자 확대가 본격화되면서 많은 GPU를 동시에 운용할 수 있는 하이퍼스케일 클러스터 기술 수요가 급격히 커지고 있다. 이 흐름에 맞춰 'AstraGo'를 통해 GPU 자원 스케줄링, 분할, 작업 최적화 등 운영 비용을 절반 가까이 줄일 수 있다. 비전AI 분야에서는 산업 특화 모델을 고도화할 예정이다. 특히. 최근 선보인 '엑스아이바 마이크로(XAIVA Micro)'는 반도체 제조 현장에서 0.5픽셀 이하 초미세 결함을 3ms 이내 탐지할 수 있는 속도와 정밀도를 구현했다. 이를 통해 반도체 뿐 아니라 엣지 디바이스 형태로 다양한 산업용으로 확장할 계획이다. 디지털트윈 기술에서는 현재 엔비디아 옴니버스 플랫폼을 기반으로 반도체 공정 전체를 시뮬레이션하고 최적화하는 모델을 상용화하고 있다. 이를 바이오, 물류, 건설 등 다양한 산업군으로 확장할 예정이다. 단순히 가상의 3D 시뮬레이션 보다 실제 공정 데이터를 반영해 AI가 판단을 내리는 피지컬AI로 자리잡아 새로운 성장 동력이 되도록 할 계획이다. 마지막은 최근 공식 출시한 VLM(Vision-Language Model) 기술이다. 영상과 텍스트를 통합적으로 이해하는 비전언어모델을 통해 사용자의 검색 의도를 파악해 해당 상황을 탐지해주는 기술이다. 향후에는 디지털 트윈이나 로봇 관제에 이 모델을 연결, AI가 상황을 인식하고 장비를 제어하는 구조까지 구현할 계획이다."

2025.08.07 07:00방은주

생성형 AI 개발·활용 위한 개인정보 처리 기준 나왔다

생성형 인공지능(AI) 서비스를 개발·활용하는 기업·기관을 위한 개인정보 안전 처리 기준이 마련됐다. 개인정보보호위원회(위원장 고학수)는 6일 서울 중구 소재 정동 1928 아트센터에서 '생성형 인공지능과 프라이버시' 오픈 세미나를 개최하고 '생성형 인공지능(AI) 개발·활용을 위한 개인정보 처리 안내서'(이하 안내서)를 공개했다. 개인정보위는 안내서가 생성형 인공지능 개발과 활용의 전 과정에서 개인정보 보호법 적용의 불확실성을 해소하고, 기업·기관의 자율적 법준수 역량을 높이는 데 큰 역할을 할 것으로 보고 있다. 예를 들어 챗GPT 등 상용 대규모언어모델(LLM) 서비스를 활용하거나 라마(Llama) 등의 오픈소스 LLM을 미세조정해 서비스를 개발·제공하는 사업자 등이 안내서를 활용할 수 있다. 우리나라에 축적된 의료·공공·금융분야 등의 데이터는 세계 최고 수준이다. 이들 데이터는 생성형 인공지능 발전을 견인하는 핵심 재료로 활용된다. 그러나 생성형 인공지능 발전은 한편 프라이버시 침해 위험을 동반할 우려가 있어 개인정보 처리에 관한 명확한 기준 마련이 필수적이다. 일선 현장에서도 생성형 인공지능 활용과 관련한 개인정보 보호법 적용의 불확실성을 해소할 수 있는 체계적 안내가 필요하다는 요구가 지속돼 왔다. 이에 개인정보위는 올 초부터 내부 검토와 외부 전문가 의견 수렴을 거쳐 안내서 초안을 마련하고, '「AI 프라이버시 민·관 정책협의회'(7.8.) 및 개인정보보호위원회 제16회 전체회의(7.23.)를 거쳐 이번 공개본을 확정했다. 개인정보위가 이번 안내서에서 중점을 둔 부분은 크게 세가지다. 첫째, 생성형 인공지능을 개발·활용하는 생애주기를 4단계로 분류하고 단계별로 확인할 최소한의 안전조치를 체계적으로 제시했다. 또 인공지능 시스템이 실제로 개발·활용되는 방식과 맥락을 유형화하고, 각 유형에 따른 법적 기준과 안전성 확보 기준을 제시했다. 유형 구분은 ▲서비스형 LLM 활용(예: ChatGPT API 연계) ▲기성 LLM 활용(예: LLama 오픈소스 모델 활용) ▲자체개발(예: 경량모델(SLM) 자체 개발)로 나눠 했다. 구체적으로 보면, 첫째 목적 설정 단계에서 인공지능 개발 목적을 명확히 하고, 개인정보 종류·출처별 인공지능 학습에 필요한 적법 근거를 다룰 것, 둘째 전략 수립 단계는 개발 방식을 나눠 유형별 리스크 경감 방안을 안내하고 셋째, 학습 및 개발 단계는 데이터오염, 탈옥 등 리스크를 고려한 다층적 안전조치를 제시하고 인공지능 에이전트 관리 방안도 포함했고 넷째, 적용 및 관리 단계는 정보주체 권리 보장 등을 중점적으로 다루며 마지막으로 다섯번째, 전체 과정에서의 개인정보 보호 관점을 내재화하기 위해 필수적인 개인정보보호책임자(CPO) 중심의 거버넌스 구축 방안을 제시할 것 등이다. 개보위는 "이러한 기반에서 기업·기관은 위 과정을 반복하며 시스템을 고도화·개발하는 것을 권장한다"고 밝혔다. 둘째, 이용자 개인정보를 인공지능에 학습할 수 있는 법적 기준 등 생성형 인공지능 개발·활용 과정에서 불확실성이 높은 이슈들에 대해 개인정보위의 정책 및 집행 사례를 바탕으로 구체적인 해결방안을 제시했다. 개인정보위는 그간 생성형 인공지능에 대한 ▲안내자료 마련 ▲사전실태점검 등 집행 사례 ▲규제샌드박스 및 사전적정성 검토 등을 통해 다양한 정책적 경험을 축적해왔는데, 이들 경험에서 얻은 구체적 사례에 기반한 법 해석 기준과 안전조치 기준을 안내서에 반영해 유용성을 높였다. 셋째, 인공지능 에이전트, 지식증류, 머신 언러닝 등 생성형 AI 개발·활용과 관련한 최신 기술 동향과 연구 성과 등을 반영했다. 개보위는 향후 급속한 기술 발전과 국내·외 개인정보 보호 정책 변화에 발맞춰 안내서를 지속적으로 업데이트할 예정이다. 고학수 개인정보위 위원장은 "명확한 안내서를 통해 실무 현장의 법적 불확실성을 해하되고, 생성형 인공지능 개발·활용에 개인정보 보호 관점을 체계적으로 반영할 수 있을 것으로 기대한다"면서 “앞으로도 개인정보위는 '프라이버시'와 '혁신' 두 가치가 상호 공존할 수 있게 정책 기반을 마련해 나가겠다.”고 말했다.

2025.08.06 13:00방은주

코딧, APEC 디지털·AI 포럼서 맞춤형 정책 AI 기술 선봬

인공지능(AI) 기반 법·정책 데이터 플랫폼 기업 코딧(CODIT, 대표 정지은)은 5일 인천 송도에서 열린 'APEC 2025 디지털·AI 포럼'의 기업 전시에 참가해 AI 정책 모니터링 플랫폼을 시연했다고 밝혔다. 이번 포럼은 아시아태평양경제협력체(APEC) 디지털·AI 장관회의 공식 부대행사로, 21개 회원국 정부 및 산업계 주요 인사들이 참석한 가운데 진행됐다. 코딧은 행사장 내 전시 부스에서 한국 정책 동향을 실시간으로 제공하는 맞춤형 대시보드를 소개하고, APEC 핵심 의제 기반의 정책 정보 제공 기능을 직접 설명했다. 이날 배경훈 과학기술정보통신부 장관을 비롯해 APEC 각국 정부 관계자 및 ICT 전문가들이 코딧 부스를 찾아 플랫폼 기능을 살폈다. 회사는 “정책 변화가 빠른 한국 시장에서 핵심 내용을 영어로 제공받을 수 있는 시스템은 실무에 매우 유용하다”는 평가가 이어졌다고 밝혔다. 특히 관심 이슈를 중심으로 AI가 법안, 보도자료, 언론 기사 등을 자동으로 분류·요약해 제공하는 기능이 큰 주목을 받았다. 코딧은 국내 최대 규모의 정책 데이터와 자체 개발한 AI 요약 기술을 바탕으로 기업과 기관의 정책 대응 역량을 지원하는 서비스를 운영 중이다. 연내 한국과 미국 등 주요국의 정책 정보를 실시간 질의응답 방식으로 제공하는 대화형 AI 에이전트 '챗코딧(Chat CODIT)' 출시도 앞두고 있다. 정지은 코딧 대표는 “이번 APEC 포럼 현장에서 각국 정책 담당자들로부터 '실질적인 정책 대응에 도움이 되는 플랫폼'이라는 피드백을 받아 매우 뜻깊었다”며 “빠르게 변화하는 디지털 환경 속에서, 국경을 넘어 정책 정보를 신속하고 정확하게 전달하는 것이 중요해지는 만큼, 코딧은 앞으로도 글로벌 정책 대응을 돕는 플랫폼으로 성장해 나가겠다”고 밝혔다. 한편 코딧은 오는 12일 열리는 'APEC 민관대화(Public-Private Dialogue)'에 연사로 참여해 디지털 전환과 AI 협력의 전략적 방향에 대해 각국 정부 및 산업계와 의견을 나눌 예정이다. 이번 민관대화는 APEC이 추진 중인 'AI 협력'을 주제로, AI 기반 정책 플랫폼이 포용적이고 지속가능한 디지털 생태계 구축에 어떻게 기여할 수 있을지에 대한 논의가 이뤄진다.

2025.08.06 09:05방은주

[보안 리딩기업] 시큐아이 "네트워크 보안 14년간 국내 1위"

"2011년부터 14년 연속 국내 네트워크 보안 시장에서 1위를 차지하고 있습니다." 정삼용 시큐아이 대표는 최근 지디넷코리아와 인터뷰에서 "작년 IDC 발표자료에 따르면 우리 회사가 국내 보안시장에서 26%의 점유율을 차지했다"며 이 같이 밝혔다. 시큐아이는 2000년 설립한 보안전문 기업이다. 네트워크 보안을 주력으로 클라우드 보안과 보안 관제, 컨설팅 등 종합 보안 서비스를 제공하고 있다. 임직원은 약 500명이다. 이 중 80% 정도가 기술인력이다. 20년 넘게 축적한 보안 노하우를 기반으로 국내 1위를 넘어 글로벌 기업으로 점프할 준비를 하고 있다. 정 대표는 "글로벌 시장에서 보면 보안업체 중 시가총액이 100조 넘는 회사가 세 곳 있다. 팔로알토, 포티넷, 클라우드스트라이크다. 이들이 국내에서는 큰 힘을 못내고 있지만, 기업시장의 하이엔드 부분은 대부분 장악하고 있다. 이제 우리도 글로벌기업과 경쟁할 것"이라고 힘줘 말했다. 이를 위해 시큐아이는 '빅 프로젝트'를 추진중이다. "무슨 프로젝트냐?"는 기자 질문에 정 대표는 미소만 지었다. 시큐아이 출발은 '시큐아이닷컴(SECUI.com)'이다. 2013년 현재의 시큐아이로 사명을 바꿨다. 시장에 공급하는 제품군은 크게 세 가지로 ▲온프레미스 ▲클라우드 ▲서비스 등이다. 이중 매출은 온프레미스군이 가장 많다. 온프레미스군은 유·무선 전반의 위협을 차단하는 통합보안 플랫폼을 '블루맥스(BLUEMAX)'라는 브랜드로 공급하고 있다. 클라우드 분야는 'VE 시리즈'를 앞세워 입지를 확대하고 있다. 서비스는 클라우드 보안 관제와 컨설팅을 제공하는 것으로, 원격 및 파견 방식으로 제공한다. 베트남 법인장을 지내는 등 삼성SDS 출신의 정 대표는 2022년 1월 부임했다. 군에서 전산장교를 하면서 IT와 인연을 맺었다. 삼성 계열사 대표 임기는 보통 3년이다. 정 대표는 올해가 4년차다. 그만큼 잘한다는 뜻이다. 실제 시큐아이 매출과 영업이익을 '빅점프' 시켰다. 정 대표 취임시만 해도 시큐아이 매출은 약 1천억에 영업이익은 60억대에 그쳤다. 작년 시큐아이 매출은 1500억을 돌파했다. 영업이익은 200억대를 기록, 매출의 10% 이상을 달성했다. 대학(인하대)에서 기계공학을 전공한 정 대표는 회사(삼성SDS) 지원으로 미국 일리노이대학교에 진학해 컴퓨터과학(CS) 석사 학위를 받았다. 정보관리기술사와 CFPS(Certified Fire Protection Specialist) 자격증도 갖고 있다. 내로라하는 제조IT 전문가이기도 하다. 단독 저자로 관련 책을 두 권이나 발간했다. 아래는 정 대표와 일문일답. -네트워크 방화벽 분야서 14년 연속 국내 1위라고? "그렇다. 보다 정확히 말하면 미드레인지급 네트워크 방화벽서 14년 연속 국내 1위다. 하이엔드(프리미엄)급은 아직 글로벌 기업들이 시장 점유율이 높다. 경각심을 갖고 쫒아가려 한다." -어떤 제품(솔루션)과 서비스를 갖고 있나? 이들 제품과 서비스의 특장점은? "크게 세 종류다. 온프레미스, 클라우드, 서비스다. 온프레미스는 네트워크 보안 제품군을 말한다. '블루맥스(BLUEMAX)'라는 브랜드로 공급한다. 차세대 방화벽과 침입방지시스템(IPS), 디도스 대응 시스템(Anti-DDoS), 무선침입방지시스템(WIPS) 등이 이에 해당한다. 유·무선 IT인프라 환경의 모든 위협 요소를 탐지 및 차단하는 통합보안 플랫폼 역할을 한다. 클라우드는 방화벽을 포함한 주요 온프레미스 제품(IPS, TAMS)의 가상화 버전을 'VE 시리즈'로 공급하는 비즈니스다. 네트워크 제품의 모든 기능을 클라우드 환경에서 사용할 수 있게 했다. 글로벌 클라우드 서비스 기업들 환경에 최적화, 높은 편의성을 제공한다. 서비스는 원격/파견/클라우드 총 3가지 보안 관제 서비스와 보안 컨설팅을 제공하고 있다. 전문적인 보안 관제 인력과 글로벌 수준의 기술력을 보유하고 있다. AI 기반 위협 대응 플랫폼을 기반으로 최신 위협을 선제 대응을 할 수 있다." -이들 주력 솔루션과 서비스의 국내외 시장 현황은 어떤가? "2025년 IDC 시장 전망에 따르면, 국내외 방화벽과 디도스(DDoS) 대응 시스템 모두 견고한 성장이 예상된다. 특히 디도스 공격 증가로 디도스 대응 시스템의 고성장이 예상된다. 시큐아이는 이러한 시장 흐름에 맞춰 지난 해 PQC 알고리즘, 머신러닝 등 글로벌 트렌드 기반의 차세대 보안 기능을 추가한 차세대 방화벽과 신규 Anti-DDoS 제품인 'BLUEMAX ADS'를 출시했다. 보안 서비스 부문은 전반적인 위협 고도화와 지능화로 보안 관제 서비스에 대한 투자가 더욱 활발해질 전망이다. 또 AI를 활용한 지능형 위협이 증가함에 따라 위협 관리에 대한 수요가 증가할 것으로 보인다. 위협관리란 위협 분석과 위협 인텔리전스를 포함한 개념이다. 글로벌 선진 기업들은 이미 위협관리 중심으로 '통합보안플랫폼' 생태계 구축에 속도를 내고 있다. 국내 기업 역시 이러한 방향으로 나아가야 한다. 시큐아이는 위협대응플랫폼 'TARP'와 위협인텔리전스 'STIC'을 통해 이러한 통합보안플랫폼 구축 흐름에 빠르게 대응하고 있다." -이런 시장에서 시큐아이가 차지하고 있는 비중은? "우리는 2011년부터 14년 연속 국내 네트워크 보안 시장에서 1위를 차지하고 있다. 지난해는 경기 불확실성이 커지는 상황에서도 역대 최고 매출(1517억원)을 달성했다. 또 주력 제품군인 방화벽을 포함해 BLUEMAX ADS, WIPS(Wireless Intrusion Prevention system, 무선침입방지시스템) 모두 조달에서 1위를 기록했다. 방화벽은 금융권에서도 점유율 1위다." -고객사와 유통망 현황은? "공공과 기업, 금융 등 다양한 산업군의 고객사를 보유하고 있다. 공공 부문 비중이 높은 편이다. 최근에는 금융이나 통신업계를 중심으로 기업 시장 분야 사업 확장에 주력하고 있다. 유통망은 전국에 총판 5곳을 포함해 약 200여 개의 파트너사들을 보유하고 있다. 국내 보안 벤더사 중 가장 많은 듯 하다. 파트너사들과 긴밀한 협업을 통해 빠르고 안정적인 기술지원 서비스를 제공하고 있다. 이 점도 시큐아이의 강점이다." -올해 나올 신제품이나 업그레이드 계획은? "보안 환경이 빠르게 변하고 있다. 이에 대응해 제품 성능 향상과 업그레이드에 박차를 가하고 있다. 통신사 보안 환경에 최적화한 'BLUEMAX IPS'를 연내 선보인다. 통신사별 요구사항에 맞춘 기능과 100G 스마트 네트워크 인터페이스 카드(NIC)를 탑재했다. 무선 침입방지시스템(WIPS)도 신제품 출시를 앞뒀다. 최신 무선 표준을 지원하는 와이파이(Wi-Fi) 7 전용 칩셋을 탑재했다. Wi-Fi 7을 사용하는 비인가/불법 AP와 단말을 실시간으로 탐지하고 차단할 수 있다. 특히 Wi-Fi 7 지원 센서는 국내 최초로 CC인증과 GS인증 1등급을 받았다. 오는 10월 말 고객 행사에서 고성능 신제품도 공개 할 예정이다." -수출 현황과 계획은? "작년 기준 세계 보안시장 규모가 280조 원 정도 된다. 이 중 우리나라는 약 2.4조 정도다. 세계 시장의 1%가 채 안된다. 해외로 나가야 한다. 일본, 베트남, 인도네시아를 중심으로 현지 파트너사와 협력, 시장을 개척하고 있다. 특히 일본은 다수 파트너사와 협력 관계를 구축, 중소와 중대형 시장을 동시에 공략하고 있다. 작년에 총판 계약을 체결한 서브게이트와 함께 일본 시장에 특화한 제품을 공동으로 개발해 시장 공략을 가속화할 예정이다. 이외에 베트남 시장의 현지 요구사항을 반영한 제품 개발을 완료, 출시를 앞두고 있다." -기업 문화나 복지는 어떤가? "인재 유치 및 유지를 위해 건강한 조직문화를 구축하는 데 애쓰고 있다. 2020년부터 구성원 주도의 '조직문화 TF'를 운영중이다. 전사 스포츠 대회와 삼복 이벤트 등 다양한 자율 프로그램을 시행하고 있다. '워라벨'을 위한 다양한 복지제를 시행하고 있다. 유연근무제, 권장 휴무, 장기 근속 리프레시 휴가는 물론 번아웃 예방을 위한 '리프레시 캠프'도 운영중이다. 무엇보다, 각 사업부별로 재충전이 필요한 구성원을 선발해 1박 2일간 휴가를 준다. 휴양지에서 스트레스 지수 확인, 성향 진단, 요가와 필라테스 등을 할 수 있다. 구성원 개개인의 성장도 적극 지원한다. 직무 전문성을 높이는 외부 교육과 이러닝 교육, 디지털 아카이브, 리더십 교육, 승격자 교육, 온·오프라인 어학 교육 지원, 업무 관련 자격증 지원제도, 핵심 인재를 대상으로 한 MBA 지원 등 다양한 자기계발 제도를 시행하고 있다." -국내 보안 시장이 AI와 클라우드, N2SF, 제로트러스트 등 요동치고 있다. 어떻게 대응하고 있나 "보안의 중심이 AI로 넘어온지 오래됐다. 알려진 위협을 막는 것에서 그치는 게 아니라, 보이지 않는 위협을 예측하고 선제 대응할 수 있어야 한다. 시큐아이는 이미 오래전부터 AI 기술을 제품과 서비스에 내재화해왔다. BLUEMAX NGF의 DNS 보안과 BLUEMAX IPS의 안티 멀웨어(Anti-Malware)에 AI 기반 위협 탐지 기능 엔진을 적용, 알려지지 않은 위협에 대한 대응력을 높이고 있다. 글로벌 선진기업들은 이미 위협관리 중심으로 '통합보안플랫폼' 생태계 구축에 속도를 내고 있다. 이들 글로벌 기업을 따라잡기 위해서는 통합보안플랫폼 구축이 반드시 필요하다. 시큐아이는 위협대응플랫폼 'TARP'와 위협인텔리전스 'STIC'를 통해 이런 통합보안플랫폼 구축 흐름에 빠르게 대응하고 있다. 'TARP'는 기존 시스템 및 장비와의 통합을 고려해 개발했다. 그 결과 외부 솔루션에 의존하지 않고 자체적인 보안 체계를 구축할 수 있다. 현재 100여 개 고객사에 이 서비스를 제공하고 있다. 반응이 좋다." -국내에 아직 글로벌 보안 기업이 없다. 보안 강국 코리아와 글로벌 보안 기업 탄생을 위해 제언을 한다면 "10여 년전만 해도 200여 개였던 국내 보안 기업이 현재는 800개가 넘는다. 그 많던 국내 휴대폰 브랜드 중 결국 삼성과 애플만 살아남은 것처럼, 보안 기업 역시 소수의 스타 기업(유니콘 기업)만 살아남을 것이라고 생각한다. 이미 글로벌 시장의 플레이어들은 하나의 통합 보안 플랫폼을 목표로 다양한 포트폴리오를 통합하고, 공격적인 M&A를 통해 몸집을 키우고 있다. 향후 글로벌 보안 기업이 되기 위해서는 하나의 제품이 모든 기능을 아우르는 통합 보안 플랫폼이 필요하다." -5년 후나 10년 후 어떤 회사가? 회사의 중장기 비전이 궁금하다 "국내 스타기업으로 도약하기 위해 통합 보안 플랫폼인 'S²OPEN'을 중심으로 AI 기술을 집약한 'AI 촉진 보안 플랫폼(AI Driven Security Platform)'을 완성할 계획이다. 시장에서 경쟁력을 갖춘 온프레미스 영역의 'BLUEMAX' 브랜드를 기반으로 제품 고도화에 나서는 한편 AI 기능을 지속적으로 탑재할 예정이다. 또 위협 대응 플랫폼 'TARP'를 고도화해 보안 서비스 영역을 확장한다. 온프레미스, 클라우드, 서비스 세 가지 영역을 유기적으로 연결한 에코시스템을 완성, 글로벌 시장에서 경쟁력을 굳건히 할 계획이다. 국내 보안 산업에는 아직 기업가치 1조 원을 넘는 유니콘 기업이 없다. 시큐아이는 통합보안플랫폼을 기반으로 국내 보안 업계 최초의 유니콘 기업으로 성장하고자 한다."고 강조했다. ◆ CEO 10문 10답 -좌우명이나 평소 힘이 되는 말은 "좌우명은 '기술로 나라를 세운다'는 말이다. 젊을 때부터 기술이 제일 중요하다고 생각했다." -스트레스 해소법은 "운동이다. 아침마다 회사에 빨리와 수영을 1시간씩 한다. 젊을때부터 했다. 안하고 있다가 시큐아이로 와서 다시 하고 있다. 10km를 20분내에 완주하는게 목표다. 23분까지 깨봤다. 등산과 골프도 좋아한다. 헬스는 가끔 한다." -나를 바꾼 책이나 영화는 "책은 재테크 책을 가끔 본다. 영화는 스파이 영화를 좋아하는데, 오래 남는 영화가 있다. 배우 전지현이 주연으로 나온 독립운동 영화다. 거기서 전지현이 한 멘트가 기억난다. 일본군이 "왜 이렇게 끝까지 독립운동을 하려고 하냐?"고 묻자 전지현이 답하길 "우리나라가, 독립군이 살아 있음을 보여주기 위해서"라고 한다. 또 같은 영화에서 이정재한테 "왜 동지들을 배반했냐"고 묻자 이정재는 "광복될 줄 몰라서 배반했다"고 말했다. 해야 할 일이 있으면, 가능성 여부를 떠나 해야 한다. 내가 우리 임직원들한테 프리미엄급 네트워크 보안과 PC단을 계속 강조하고 있는 이유이기도 하다." -리스크 테이크형인가? MBTI는? "ENTJ다. 리스크테이크보다 리스크 매니지먼트를 더 좋아한다. 삼성SDS 베트남 법인장 할때도 그랬다. 삼성SDS가 베트남 현지 2위 IT기업을 인수했는데, 달랑 명함 한장 들고 찾아가 성사시킨 딜이다." -인생 겨울은 언제? 또 어떻게 극복을? "삼성SDS에 있을 때다. 내부 사정으로 큰 프로젝트 PM을 갑자기 그만두게 됐다. 위기는 기회라고, 시간 여유가 있어 이 때 제조IT와 관련한 책을 한권 썼다(웃음). 그때 생각한 게, 실수를 업무의 일부로 여겨야 한다는 것이였다." -보안 후배들에 한마디 한다면... "보안 분야에 와보니, 보안은 정말 할 일이 많은 것 같다. 자신감을 갖고 일하면, 내가 10년 전으로 돌아가면, 창업을 할 것 같다. 보안의 어떤 인사이트를 갖고, 끝장을 보고, 전문가로서 사업을 할 것 같다. 기술이나 수출 개척 등 보안은 소규모 인원으로 할 수 있는 것들이 많은 듯하다." -최애 맛집은? "김치찌개를 좋아한다. 그런데 나이가 들면 먹지 말라고 하더라. 짠 국물이 몸에 안 좋다고. 그래서 요즘 제일 좋아하는 곳은 회사 근처 샤브샤브(인사샤브정) 매장이다. 여기서는 샤브샤브 뿐 아니라 내가 해달라는 거 다 해준다. 감자전도 해주고 고등어구이도 해주고...(웃음)" -창업에 대해 어떻게 생각하나? 다시 태어난다면 창업을? "많은 주변 사람들이 창업은 다 말리더라. 보안 분야에 와보니, 창업도 나름 매력있겠더라. 창업을 할 수도 있겠다는 생각이 들었다." -대표는, 사장은 무슨 일을 하는 사람인가? "방향을 제대로 제시하는 사람이 아닐까 한다. 위축되지 않고, 방향을 제시하는. 직원 채용때는 학교나 스펙보다 발전 가능성을 중시한다." -인생 롤모델이나 이유는? "어머니다. 나보고 항상 근면 성실하라고 하셨다. 이순신 장군도 좋아한다."

2025.08.05 23:32방은주

마이다스그룹 AI역량검사 세계가 인정...네이처 자매지 게재 "면접관보다 정확”

국내 1위 HR 솔루션 기업 마이다스그룹(마이다스아이티, 마이다스인, 자인원, 자인연구소 등)의 'AI역량검사(역검)'가 세계 최고 권위의 학술지 네이처(Nature) 자매지 '사이언티픽 리포츠(Scientific Reports)'에 게재되며 인간 면접관보다 뛰어난 성과 예측력을 입증했다. 5일 회사에 따르면, 이번 연구는 KAIST 정일융 연구팀이 마이다스그룹의 성과역량 예측 솔루션 'AI역량검사(역검)'를 활용해 AI와 인간 면접관의 채용 성과를 비교 분석한 것이다. 국내 대형병원 간호직 지원자 282명의 역검과 기존 면접(관리자 및 임원 면접)의 채용 1년 후 실제 업무 성과 예측력을 비교했다. 그 결과, AI역량검사(역검)가 유일하게 업무 전문성, 업무 능력, 대인관계 능력, 종합 평가 등 모든 분야에서 유의미한 예측력을 보인 것으로 나타났다. 특히 대인관계 능력 예측 결과가 주목할 만하다. AI역량검사(역검)의 대인관계 능력 예측력(β=0.10, P=0.02)만이 통계적 유의수준(α=0.05)을 충족했다. 반면 관리자 면접(β=0.07, P=0.12)과 임원 면접(β=0.08, P=0.07)은 기준에 미치지 못했다. 대인관계 능력은 업무 협력, 의사소통, 따뜻함, 그리고 같이 일하고 싶은 정도의 평균 점수로 산정됐다. 다른 병원에서 진행한 추가 연구에서는 더욱 뚜렷한 차이가 확인됐다. 간호직 지원자 107명을 대상으로 성과를 '탁월'과 '양호'로 나누어 분석한 결과, 역검만이 성과를 정확히 예측했다(β=0.96, P=0.007). 반면 인간 면접관의 평가는 예측력을 보이지 않았다(β=0.41, P=0.18). 이러한 결과의 배경에는 AI역량검사(역검)만의 독특한 접근법이 있다. 역검은 게임화된 과제를 통해 지원자의 무의식적 반응을 분석한다. 이렇게 파악된 반응 패턴을 신경과학 연구를 통해 추출한 고성과자들의 공통 성과역량과 비교 분석하고, 빅데이터 기반 AI 기술을 결합해 실제 고성과자들의 객관적 데이터로 업무 성과 가능성을 정밀하게 예측한다. 연구를 주도한 KAIST 정일융 박사는 “두 개의 독립적인 병원에서 동일한 결과가 나온 것은 과학적 재현성 차원에서 매우 중요한 의미를 갖는다”며 “간호사처럼 전문 지식과 대인관계 능력이 모두 필요한 직업에서는 보통 현장 경험이 풍부한 수간호사가 잠재 역량을 더 잘 평가할 것이라 생각하기 쉽지만, 실제로는 AI역량검사(역검)만이 1년 후 성과를 유의미하게 예측했다”고 설명했다. 이어 정 박사는 “오랫동안 채용 심리학에서 지적돼 온 인간 면접관의 편향성과 한계를 확인했다”며 “특히 학벌, 학점, 현장 경력 등의 스펙을 고려하지 않고도 실제 업무 성과를 정확히 예측했다는 점에서 역검의 효과가 과학적으로 입증된 만큼, 기업들의 채용 혁신이 한층 더 가속화될 것”이라고 전망했다. 국내 최초 AI역량검사(역검)를 개발한 마이다스그룹 이현주 역량센터장은 “이번 사이언티픽 리포츠 게재로 역검의 우수성이 세계적으로 인정받았다”며 “앞으로 더 많은 기업들이 객관적 데이터를 바탕으로 진짜 실력 있는 인재를 선발하고, 구직자들도 학벌과 스펙이 아닌 역량으로 공정하게 취업할 수 있는 선순환 구조를 만들어 나가겠다”고 밝혔다. 한편, 국내 800여 개 기업과 기관이 마이다스그룹의 AI역량검사(역검)를 활용해 우수 인재를 선발하고 있다. 또 약 140만 명의 구직자들이 인재매칭 플랫폼 '잡다(JOBDA)'를 통해 역검을 응시하고, 역량 기반 매칭을 통해 취업하고 있다.

2025.08.05 17:52방은주

"우수 핀테크 해외진출 지원"...한국핀테크지원센터, 참여기업 모집

한국핀테크지원센터는 국내 핀테크 기업의 성공적인 해외시장 진출을 지원하기 위한 '2025 핀테크 특화 해외진출 프로그램(미국)'에 참가할 우수 핀테크 기업을 모집한다고 5일 밝혔다. 이번 프로그램은 금융위원회의 '2025 핀테크 특화 해외진출 프로그램'의 지원 사업으로 추진된다. 북미 최대 핀테크 콘퍼런스와 연계한 맞춤형 프로그램 프로그램은 오는 10월 26일부터 29일까지 미국 라스베이거스에서 열리는 'Money20/20 USA' 행사 참관과 연계해 해외 데모데이 행사, 현지 기관 방문으로 구성됐다. 'Money20/20 USA' 행사는 북미 최대 규모의 핀테크·디지털금융 콘퍼런스다. 매년 전 세계 90여 국가, 3000개 기업, 1만1500명 이상 핀테크 전문가와 투자자, 금융기관 관계자들이 참가하는 글로벌 핀테크 산업의 대표 행사다. 특히 해외 진출 프로그램은 'Money20/20 USA' 참관과 함께 미국 로스앤젤레스(L.A.)에서 별도로 개최되는 'K-Fintech Demo Day' 행사를 통해 현지 벤처캐피털(VC), 액셀러레이터(AC) 등 파트너사들과의 직접적인 만남의 기회도 제공한다. 선발기업 대상 맞춤형 지원 혜택 선발된 핀테크 기업은 국내에서 3회에 걸쳐 글로벌 벤처캐피탈(VC)·액셀러레이터(AC) 등 전문가가 진행하는 비즈니스 모델(BM) 개발, 영문 사업설명회(IR) 발표 준비, 등 핀테크 기업 수요에 맞는 1:1 맞춤형 컨설팅을 통해 기업의 해외진출 역량을 체계적으로 높일 수 있다. 이후, 미국 로스앤젤레스(L.A.)에서 열리는 'K-Fintech Demo Day'행사에서 사업설명회(IR)에 참가, 북미 투자자·파트너사 앞에서 직접 자사 서비스를 소개하고, 해외 판로개척, 현지 진출, 투자유치 등 전문가 의견 받아 현지 시장 진출의 가능성을 테스트 할 수 있다. 또 'Money20/20 USA' 참관과 행사장 내 별도로 마련된 'K-핀테크 라운지' 공간을 활용해 참가기업 홍보, 비즈니스 파트너사 발굴, 비즈니스 미팅 등을 할 수 있다. 이러한 현장 중심 글로벌 진출 지원사업을 통해 선발된 기업들은 다양한 협력 파트너사 발굴 및 글로벌 네트워킹 확장 등의 기회를 지원받을 수 있게 된다. 모집 개요 참가 대상은 우수한 기술력을 보유하고 미국·캐나다 등 북미 시장 진출을 희망하는 국내 핀테크 기업이다. 선발 기업은 해외 데모데이 참가, 'Money20/20' 행사장 참관, K-핀테크 비즈니스 라운지 등의 비용을 지원받을 수 있다. 단, 기업의 출장 경비와 해외 체재비 등은 기업 부담이다. 참가 신청은 오는 18일까지다. 자세한 내용은 핀테크 포털 내 사업공고를 통해 확인할 수 있다. 이번 프로그램은 역량을 갖춘 핀테크 기업들이 글로벌 무대에서 성과를 낼 수 있도록 지원하는 실질적인 발판이 될 것이며 혁신적 기술을 보유한 핀테크 기업들의 적극적인 참여를 기대한다.

2025.08.05 15:06방은주

세종대, 이공계 인재 양성 위한 초대형 프로젝트 본격화

세종대학교(총장 엄종화)는 성남, 광주, 창원 등 전국 주요 지역에 보유 중인 교육용 부지를 교육·연구 공간으로 활용하기 위한 개발을 본격 추진하고 있다고 5일 밝혔다. 경기도 성남시 하대원동 일대 부지는 개발제한구역(GB), 환경평가 2등급, 광역녹지축 등 중첩 규제로 오랫동안 실질적인 개발이 어려운 상황이었다. 이에 세종대는 2021년 경충대로(3번 국도)에서 부지로 진입할 수 있는 연결도로 공사를 완료한 데 이어, 2024년 12월 성남시와 '반도체(AI) 클러스터 조성' 업무협약을 체결했다. 현재 학교는 교육연구시설 개발을 위한 제도 개선과 규제 완화를 다방면으로 추진하고 있으며, 해당 부지에 대해 교육용으로 활용하지 못한 기간에도 매년 성실히 재산세를 납부해 왔다고 설명했다. 경기도 광주시 도척면에 위치한 부지는 국방, 항공우주, 첨단바이오 산업이 융합된 복합연구단지로 조성될 예정이다. 세종대는 광주시와 지난 7월 2일 '융복합클러스터 조성' 업무협약을 맺고, 진입도로 계획 및 보상을 2026년 목표로 진행 중이다. 현재 해당 부지 외의 부지(광주시·이천시 소재)는 교육부 허가(2022년~2025년) 하에 매각을 진행 중이나 매수 대상자가 없어 매도에 난항을 겪고 있다. 매각이 완료되면 클러스터 개발 재원으로 투입할 계획이다. 이 외 모든 미활용 부지 역시 재산세 및 종합부동산세를 성실히 납부하고 있다고 학교는 밝혔다 경남 창원시 마산합포구 구산면 부지는 당초 민간투자사업(로봇랜드) 예정지였으나 수산자원보호구역 지정으로 계획이 진척되지 않았다. 세종대는 2011년 해군과 '군사학과 설치' 협약을 체결하고, 2012년 해군 국방시스템공학과를 개설해 현재까지 운영 중이다. 구산해양관광단지 지정이 되면서 토지보상 및 토지수용에 따른 잔여 교육용부지 진입을 위한 도로 개설 계획을 협의하고 있으며, 향후 해군·해병대·사이버안보를 포함한 통합 국방기술 교육단지로 조성될 예정이다. 세종대는 국내 유일하게 육·해·공군 및 해병대 기술 장교 과정을 모두 운영 중이며, 첨단 국방기술을 접목한 이공계 고급 인재를 배출하고 있다. 세종대는 "현행 법·행정적 규제로 일부 부지의 교육용 활용이 지연되고 있으나, 교육기관으로서의 책무를 다하고 있다”고 밝혔다. 특히 “규제 완화를 통해 교육·연구 공간 확보를 확대하고, 납부 중인 세금 부담을 줄여 확보된 자원을 다시 교육에 재투자하는 것이 합리적 조치”라고 설명했다. 학교는 “세금 감면을 위한 회피가 아닌, 현실적인 교육환경 조성 일환으로 장기적 개발을 추진하고 있으며, 이를 위해 정부 및 지방자치단체의 적극적인 행정·법적 지원이 필요한 상황”이라고 강조했다

2025.08.05 14:17방은주

씨이랩, 엔비디아 손안의 슈퍼컴 'DGX 스파크' 예약 판매

비전AI 전문기업 씨이랩(대표 윤세혁, 채정환)이 미국 엔비디아가 차세대 개인용 AI 슈퍼 컴퓨터라 칭한 'DGX 스파크'의 국내 예약 판매를 시작했다. 4일 이 회사 블로그에 따르면, 엔비디아 DGX 스파크가 AI모델 개발 속도를 10배 향상 시켜준다면서 사전 예약을 시행, 현재 진행중이다. 씨이랩 블로그는 'DGX 스파크'가 개인용 AI슈퍼컴퓨터의 시작이며, 대용량 AI모델을 돌리려면 클라우드 비용이 너무 많이 나오는데, 이런 고민을 해결할 게임체인저가 'DGX 스파크'라고 밝혔다. 이어 "최대 2000억 개 매개변수를 가진 AI모델을 여러분의 책상 위에서 바로 실행하게 해주는 혁신적인 시스템"이라고 주장했다. 앞서 엔비디아코리아는 29일 “'DGX 스파크'의 국내 예약 주문을 시작한다”고 공지한 바 있다. 'DGX 스파크'는 엔비디아가 지난 1월 열린 'CES 2025'서 '프로젝트 디지츠(Project DIGITS)'로 처음 발표했다. 이어 3월 엔비디아 최대 연례행사인 'GTC'에서 공식 명칭이 'DGX 스파크'로 확정해 선보였고, 엔비디아는 'DGX 스파크'를 "개인용 AI 슈퍼컴퓨터"라고 강조했다. 생성형 AI, 대규모언어모델(LLM), 초고속 추론 등의 다양한 AI 워크플로우를 데이터센터 없이 데스크톱에서 바로 구현할 수 있어, AI 개발의 민첩성과 효율성을 획기적으로 강화할 수 있다. 엔비디아 최신 아키텍처인 'GB10 그레이스 블랙웰(GRACE Blackwell)' 슈퍼칩을 탑재, FP4 기준 최대 1페타플롭의 AI 연산 성능을 제공한다. 또 128GB 메모리와 엔비디아 AI 소프트웨어 스택이 기본 탑재돼 있어, 최신 AI 모델과 애플리케이션 개발도 로컬 환경에서 프로토타이핑 및 파인튜닝이 가능하다. 텐서플로(TensorFlow) 파이토치(PyTorch), 쥬피터(Jupyter) 등 인기 딥러닝 프레임워크와 호환이 가능하고 'DGX Cloud' 및 고속 데이터센터 환경으로의 확장도 손쉽게 지원한다. 이를 통해 AI 연구자를 비롯해 개발자, 학생 등 다양한 사용자가 복잡한 AI 인프라 구축과 소프트웨어 호환성 문제 없이 AI 모델 개발부터 배포까지 완전한 개발 환경을 제공받을 수 있다고 씨이랩은 밝혔다. 씨이랩은 엔비디아의 공식 파트너사인데, 이번 'DGX 스파크' 공급을 통해 기업 및 연구기관의 AI 개발 인프라 혁신을 적극 지원할 것으로 알려졌다. 특히, 도입 기업에 맞춤형 컨설팅과 하드웨어 및 소프트웨어 기술을 지원하며, AI 운영의 전 주기적인 통합 솔루션을 제공할 예정이다. 회사는 현재 공식 홈페이지에서 사전 예약 접수를 진행하고 있다. 윤세혁 씨이랩 대표는 “DGX 스파크는 개인부터 스타트업까지 다양한 사용자가 고성능 AI 모델을 로컬 환경에서 직접 개발하고 테스트할 수 있게 설계된 핵심 인프라”라며 “씨이랩은 엔비디아의 파트너로서, 제품 도입은 물론 기업의 실제 비즈니스에 맞는 모델 최적화, 성능 실증 등 AI 운영의 모든 단계에서 함께하는 실질적인 파트너 역할을 수행할 것”이라고 말했다. 한편 씨이랩은 2010년 설립된 비전AI 전문기업이다. AI 기반으로 대용량 영상 데이터 분석에 특화한 기술을 인정 받아 2021년 2월 코스닥에 상장했다. GPU 리소스를 최적으로 관리 및 운영해주는 솔루션 '아스트라고(AstraGo)' 등을 시장에 공급하고 있다. .

2025.08.05 08:40방은주

[보안 리딩기업] 시큐리온 "500만개 이상 악성 앱데이터 보유"

"시큐리온 경쟁력은 수년간 자동화한 앱 수집 장치를 이용해 500만개 이상 악성 앱 데이터를 가지고 있다는 점입니다. 그 결과 글로벌 보안 제품 성능 평가 기관인 AV-TEST에서 항상 최고 수준 평가 점수를 받고 있습니다." 고봉수 시큐리온 대표는 3일 지디넷코리아와 인터뷰에서 "모바일 및 IoT 보안 분야에서 '글로벌 빅 컴퍼니(Global Big Company)'가 되는 것이 꿈이다. 이를 실현하기 위해 '최고의 보안 기술로 인류에 공헌한다'는 미션을 새로 설정했다"며 이 같이 밝혔다. 2019년 설립한 시큐리온은 모바일·IoT 보안솔루션을 제공하는 사이버보안 전문기업이다. 서울 송파구 문정동에 위치해 있다. 직원 수는 15명 내외다. 이 회사 전신은 모바일 보안 기술 기업 아이넷캅의 'On' 브랜드 사업부다. 연구개발(R&D) 사업과 각종 프로젝트를 진행하며 쌓은 기술력을 바탕으로 시큐리온 이라는 별도 법인으로 독립했다. 회사이름 시큐리온(SecuriON)은 보안을 뜻하는 '시큐리티'와 '켜다'라는 의미를 가진 'On'과 우리말 관형사 '온'을 결합한 것으로, '보안이 켜지다'는 의미를 갖고 있다. 고 대표는 회사명에 대해 "우리 솔루션을 통해 스위치를 켜듯 즉각적으로 실행되는 보안, 그리고 'On' 상태의 지속적인 보안을 상징한다"면서 "우리말 관형사 '온'은 '전부의', '모두의'라는 의미를 갖고 있어 '보안의 모든 것', '모두의 보안'이라는 뜻도 내포하고 있다"고 설명했다. 고 대표는 한양대학교 공학 석사(메카트로닉스공학)로 한양대 C&R랩을 거쳐 삼성전자에서 13년간 근무했다. 중견기업 디오 기술연구소장과 SK쉴더스 물리보안상품그룹장(상무)을 거쳐 지난 3월 시큐리온 대표에 선임, 기존 유동훈 대표와 호흡을 맞춰 각자대표로 일하고 있다. 아래는 고 대표와 일문일답 -시큐리온은 어떤 주력 솔루션을 갖고 있나. 특장점을 말해달라 "우리 회사 주력 솔루션은 머신러닝 기반 모바일 안티바이러스 '온백신(OnAV)'과 모바일·IoT 안티 해킹 솔루션 '온트러스트(OnTrust)', AI 기반 악성 앱 자동분석 솔루션 '온앱스캔(OnAppScan)' 등 세 종류다. 특장점은 크게 세 가지다. 첫째, 시큐리온이 독자 개발한 AI 악성 앱 탐지 시스템이다. 'OnAV'와 'OnAppScan'에 적용한 '크로스 밸리데이션 시스템(CVS)'은 머신러닝 검사와 평판 검사, 패턴 검사를 결합해 탐지율을 높이고 탐지에 소모되는 리소스를 최소화했다. 악성 앱 종합 탐지율이 99.9% 이상이다. AV-TEST, AV-Comparatives 등 각종 글로벌 인증을 획득하며 그 성능을 입증했다. 둘째, 각각의 요소 기술을 활용해 고객 상황에 맞는 맞춤형 보안 시스템 구축이 가능하다. 앞서 설명한 '크로스 밸리데이션 시스템'을 비롯해 '공격 흔적 조사 기술', '악성 URL 탐지 기술' 등을 레고처럼 조합해 고객의 필요에 맞게 커스터마이즈된 대응을 하기에 수월한 구조를 갖고 있다. 예를 들어, 'OnAV'와 'OnTrust'를 결합하면 SW 설치만으로 모바일 단말의 앱(APP) 영역과 OS 영역을 동시에 보호할 수 있다. 악성 앱을 자동으로 분석하는 'OnAppScan'에 '악성 URL 탐지 기술'을 결합해 스미싱 문자를 차단하는 데 활용할 수도 있다. 이처럼 시장 필요에 맞게 다양한 형태로 변형된 보안 솔루션 제공이 가능하다. 셋째, 제로데이 등 고도화된 공격 대응에 특화돼 있다. OnTrust는 '공격 흔적 조사 기술'을 통해 기기 변화를 탐지하고, 이상 징후 발생 시 이를 역추적 하는 방식으로 공격 종류와 관계없이 탐지가 가능해 '제로데이 공격'에도 신속한 대응이 가능하다. OnAppScan의 경우 보이스피싱 악성 앱 탐지를 위해 학습된 머신러닝 모델과 '보이스피싱 디텍터' 기술을 결합했다. 이를 통해 전화 가로채기 기능을 추가한 악성 앱은 물론 난독화, 압축해제 방해 등 분석방해 기술이 적용된 악성 앱 까지 탐지할 수 있다." -이들 주력 솔루션의 국내외 시장 현황은 어떤가 "글로벌 모바일·IoT 보안 시장은 약 4조원 이상이라는 시장 조사 기관들의 예측이 있다. 매년 10% 이상 성장하고 있다. 국내는 아직 모바일 보안시장에 대한 통계가 잘 나와 있지 않은 상황이다. 국내 모바일 보안시장은 주로 백신, 앱 위변조방지, 보안키패드, 인증 솔루션으로 구성돼 있다. 시큐리온은 백신 엔진을 기반으로 아직 시장이 형성돼 있지 않은 해킹탐지, 악성앱 분석 솔루션 등으로 새로운 시장을 만들어 가고 있다." -이런 시장에서 시큐리온의 비중과 경쟁사 대비 특장점은? "시큐리온은 업계 후발 주자다. 하지만, AV-TEST 등 글로벌 인증으로 기술력을 검증받은 스타트업이다. 일반적으로 창업 후 7년까지를 스타트업이라고 하는데, 시큐리온은 창업 6년을 지나 7년을 향해 가는 시점으로 성장 단계에 있다. 'OnTrust'가 국가재난안전통신망에 납품되면서 모바일 보안 분야의 시장점유율이 높아지는 추세다." -고객사는? "유명 통신사와 보안 기업, 단말 제조사, 한국인터넷진흥원(KISA)과 같은 유관 기관이 주 고객사다. 특히 'OnTrust'의 경우 국가재난안전통신망 특수단말 보안 솔루션으로 국내 재난대응 8대 분야 18만대 규모의 단말에 납품되고 있다. 향후 21만대 납품을 목표로 거래처를 확대하고 있다. 또 재난안전통신망에 사용하는 무전기와 태블릿 외에도 보디캠, 워치, 차량 등 IoT 제품군에 우리 솔루션을 납품하려고 다양한 시도를 하고 있다. AI 기반 악성 앱 보안 솔루션 'OnAppScan'에 대한 관심도 높아지고 있다. 보이스피싱, 스미싱 범죄가 늘어나면서 유관 기관이나 통신사에서 분석해야 하는 악성 앱 수가 급증했고, 분석 난이도가 높아지고 있다. 'OnAppScan'은 AI 기술로 앱의 악성 여부를 자동으로 판별·분석함으로써 업무 효율을 크게 개선할 수 있다는 점에서 고객사의 호평을 받고 있다." -올해 나올 신제품이나 업그레이드 계획은? "신제품 론칭이나 업그레이드 시기를 특정하기는 어렵지만, 솔루션에 대한 고도화 작업을 지속적으로 진행하고 있다. 우선 피싱 범죄가 분업화, 조직화하면서 신규 악성 앱과 피싱 사이트가 대량 생산될 뿐 아니라 탐지하기도 어렵게 지능화하는 추세다. 이에 대응하기 위한 솔루션을 준비중이다. 현재 APK 수집 방해 기술을 우회할 수 있는 방법과 AI를 이용한 자동 판정 기술, 악성 URL을 탐지해 차단할 수 있게 돕는 기술 등을 지속적으로 고도화 하고 있다. 또 기존의 AI 기반 악성 앱 자동분석 시스템을 AI 모바일 위협 인텔리전스 시스템으로 고도화할 계획도 갖고 있다. 기존 솔루션은 수집한 앱의 악성 여부를 판별하는 데 중점을 둬 개발했다. 앱 유포지나 정보유출지, 명령제어 서버의 연관관계를 분석하는 등 보다 고도화된 인사이트를 제공할 수 있다면 국민 정보보안에 큰 도움이 될 것이다." -기술 경쟁력이나 제품 경쟁력을 다시 한번 말해달라 "앞에서 말한 것 처럼, 시큐리온의 가장 큰 경쟁력은 글로벌 인증을 통해 입증된 AI 탐지 기술이다. AI 시대에 가장 중요한 경쟁력은 AI를 학습 시킬 수 있는 데이터라고 생각한다. 시큐리온의 경쟁력은 수년간 자동화된 앱 수집 장치를 이용해 500만개 이상의 악성 앱 데이터를 갖고 있다는 점이다. 그 결과 글로벌 보안 제품 성능 평가 기관인 AV-TEST 에서 항상 최고 수준의 평가 점수를 받고 있다." -기업문화나 복지가 궁금하다 "직원과 회사가 상생하는 것을 가장 중요한 가치로 두고 각종 복지 제도를 운영하고 있다. 특히 조직 성과 향상과 개인 업무 자율성을 균형있게 보장하기 위해 '시차 출퇴근제'와 '집중 근무 시간제'를 동시에 운영하고 있다. 오전 7시에서 오후 1시 사이에 출근해 오후 4시에서 10시 사이에 퇴근할 수 있다. 오후 1시부터 4시까지는 집중 근무 시간을 운영해 원활한 협업 및 업무 몰입 환경이 유지되도록 하고 있다. 또 연차와 별도로 근속 3년차와 5년차에 주는 '리프레쉬 휴가'와 생일자를 위한 '생일휴가' 등 구성원들이 충분한 재충전의 시간을 가질 수 있도록 하고 있다. '배우자 출산 휴가'를 통해 일·가정 양립도 지원한다. 구성원 성장과 회사 성장이 함께 이뤄진다는 철학으로 '대학원 학자금 지원' 등의 복지 제도도 운영하고 있다." -수출 현황과 계획은? "글로벌 시장은 모바일 기기 및 IoT 기기의 단말 무결성 검증 기술을 중심으로 진출을 시작할 계획이다. 1차로는 타깃 고객층인 IoT 및 모바일 단말 제조사와 협력을 통해 이웃 국가인 일본 및 중국 시장 진출을 목표로 하고 있다. 해외 운영 노하우를 확보한 후에는 미국과 유럽으로 진출하는 것이 꿈이다. 급하지 않게 차근차근 성장하려고 한다." - 최근 3년간 매출과 영업이익은? "시큐리온은 새로운 시장을 개척하면서 성장하고 있다. 아직은 성장속도가 빠르지 않다. 그러다 보니 어디에 자랑할만한 매출 규모는 아니다. 앞으로 수년 내 매출 100억 돌파를 목표로 열심히 하고 있다." -국내 보안 시장이 AI와 클라우드, N2SF, 제로트러스트로 요동치고 있다. 어떻게 대응하고 있나? "정보보안 업계를 포함해 요즘에는 AI를 쓰지 않는 회사가 거의 없다. 시큐리온은 이미 AI를 이용한 위협 탐지와 분석 기술을 보유하고 있다. 앞으로는 이런 기술을 시장 요구에 맞게 고도화하고 상품화 하는 데 많은 노력을 기울일 예정이다. 제로트러스트 트렌드 또한 시큐리온 입장에서는 기회다. 팬데믹 이후 디지털 혁신이 확산되면서 임직원들이 개인 디바이스를 업무에 활용하는 BYOD(Bring Your Own Device)가 일상이 됐다. PC 중심 업무 환경에 보안 시스템이 구축돼 있다고 해도, 실제로 직원들이 업무를 수행할 때 모바일 기기나 태블릿 PC를 사용한다면 해킹된 단말을 통해 기업 내부 시스템에 접속하거나 업무 관련 정보가 유출되는 등의 위협적인 상황이 발생할 가능성이 있다. 이 때 기업 네트워크에 연결되는 엔드포인트들이 안전한 상태인지 검증하는 것이 중요한데, 현실적으로는 관리 대상이 되는 기기들마다 제조사와 모델이 다르고 적용된 보안 수준 또한 제각각일 가능성이 높다. 이런 기기들을 개별적으로 관리하는 것은 한정된 보안 인력에게 과도하게 복잡하고 부담스러운 업무다. 그렇다고 네트워크에 연결되는 모든 기기를 교체하는 것도 비효율적이다. 시큐리온의 'OnTrust'는 이런 고민을 해결해 주는 보안 솔루션이다. 간편한 SW설치만으로 무결성 검증을 통해 모바일 IoT 제로트러스트 환경을 구현할 수 있다. 기존 사용 중인 PC 보안 솔루션이나 MDM(Mobile Device Management) 등과의 결합도 용이하다. 이런 장점을 시장에 알려 제로트러스트 트렌드를 잘 활용할 수 있도록 대응해 나갈 계획이다." -프라이빗 기업이다. 투자 유치 실적과 상장계획은? "초기 엔젤 투자자를 제외하고는 아직 투자를 받지 않은 상태다. 다행스럽게도 현재의 수익으로 지속적인 솔루션 개발이 가능한 상태라 투자 유치는 하지 않고 있다. 다만 향후 전략적 목적 또는 글로벌 진출 계획의 구체화 단계에서 필요에 따라 투자를 받을 수는 있다. IPO는 아직 먼 얘기라 고민을 하고 있지 않다." -5년후나 10년후 어떤 회사가? 회사의 중장기 비전은? "날이 갈수록 다양한 보안 위협이 사람들 일상과 우리 사회 안전을 위협하고 있다. 이러한 위협들은 개인 및 기업의 정보와 재산을 탈취할 뿐 아니라 물리적인 생명 위협이나 기업 생존에 영향을 주는 경영 리스크로 발전하기도 한다. 우리가 가진 보안 기술을 통해 이 같은 사회 문제를 해결하는데 기여할 수 있는 회사가 되기 위해 노력하고 있다. 성장 목표로는 3년내 매출 100억원, 5년내 해외 진출, 10년 후에는 매출 1000억을 달성했으면 좋겠다." -국내에 아직 글로벌 보안기업이 없다. 보안강국 코리아와 글로벌 보안 기업 탄생을 위해 제언을 한다면 "현재 시큐리온도 해외 진출을 추진하지 못한 상황이라 제언을 드리기 조심스럽다. 개인적인 생각을 말하면, 해외 진출을 위한 기본 전제는 '기술적 성능이 우수해야 글로벌 시장에 노크가 가능하다'는 것이다. 다만 보안 분야는 기술만 가지고 사업이 되지 않는 것 같다. 사람에 대한 신뢰, 솔루션 기업에 대한 신뢰가 생긴 다음에야 진정한 사업 논의가 가능하다고 생각한다. 따라서 해외 진출을 위해서는 진출 하고자 하는 국가의 주요 관련자들과 인맥을 만들고, 신뢰를 쌓는 일을 먼저 해야 할 것 같다. 오랜 시간이 걸릴텐데, 꾸준히 진행하면 좋은 성과가 있을 것으로 생각한다." ◆ CEO 10문10답 -좌우명이나 애송하는 말, 힘이 되는 말은? "고등학교 다닐 때였던 것 같다. 어느 날 갑자기 “멋지게 살자” 라는 글이 떠올랐고, 그 뒤로 항상 '멋지게 살자'고 생각하며 살아왔다. 20대에는 '멋지게 살자'는 말을 '멋있게 꾸미고, 쿨하게 사는 것' 정도로 생각 했다. 하지만 나이가 들면서, 멋지게 살자는 말은, 진정으로 실천하는 삶으로 주변 사람들에게 선한 영향력을 주는 것이란 생각이 든다." -나만의 스트레스 해소법은? "크게 스트레스 받는 성격이 아니다. 그래도 스트레스 지수를 낮게 유지하기 위한 방법으로 운동을 하거나 음악을 가까이 한다. 주변 사람들과 희망찬 미래에 대해 애기하는 것도 포함된다." -취미나 특기는? "오랜 시간 꾸준하게 하는 취미는 전기 기타 연주와 스키, 골프가 있다. 여행도 좋아하는데 여행은 여건이 안 되는 경우가 많아 아쉽다." -나를 바꾼 책이나 영화는? 혹은 감명 깊게 본 책이나 영화는? "좋은 책들이 많이 있지만, 베르나르 베르베르의 '신' 이라는 책이 마음에 크게 다가왔다. 이 책을 통해 우리가 살고 있는 현실세계가 전부가 아닌, 우리가 보지 못하는 더 큰 세상이 있을 수도 있고, 그것이 내 안에 있을 수 있다는 새로운 영감을 얻었다. 기존 사고의 틀에 얽매이지 않고 새로운 생각들을 해볼 수 있게 해준 책 이었다. 영화의 경우 역시 '매트릭스'가 같은 개념을 가지고 있는 것 같다. 내가 지금 보고 있는 이 현실이 사실은 현실이 아닐 수 있고, 내가 보는 진실이 사실은 진실이 아닐 수도 있다는 내용이다. 이런 상상들을 통해 기존에 없는 새로운 일에 대한 도전이 가능한 것 같다." -인생의 겨울은? 그리고 어떻게 극복을? "인생의 겨울이라고 할 수 있는 시기는 고등학교 2학년부터 대학교 2학년까지 약 4년간이다. 내가 무엇을 하고 싶은지도 모르겠고, 열심히 하고 싶지도 않았다. 그냥 하루 하루 실체 없는 고민과 함께 허송 세월을 보낸 것 같다. 대학 2학년이 끝나고 군대를 다녀온 후에야 눈 앞의 현실을 직면했다. 앞으로 2년의 시간이 지나면 내 스스로 나를 건사해야 하는 시간이 다가오고 있었다. 큰 꿈도 없었고 무엇을 하고 싶은지도 잘 몰랐지만, '눈앞에 닥친 현실에 대해 최선을 다하다 보면 새로운 길이 보이지 않을까?' 하는 생각으로 그때부터 주어진 일에 매진하며 열심히 살았던 것 같다. 시간이 지나면서 여러 선택의 길들이 보이기 시작했고, 그 때마다 최선이라고 생각되는 길을 걸었다." -다시 태어나도 창업을? "나는 현재 전문경영인이다. 창업을 해보고 싶어 한동안 준비도 했지만, 창업 여건이 만들어 지지 않았다. 그래도 벤처에서 이렇게 일을 할 수 있는 기회를 얻었기 때문에 창업의 꿈에 반쯤은 도달하지 않았나 하는 생각이 든다. 그 동안 대기업, 중견기업들을 경험했다. 큰 회사에서는 잘 짜여진 프로세스 덕분에 내 일만 하면 됐지만 벤처기업에 와보니 그런 체계들을 만들어 가야하고, 새로운 사업도 계속 발굴하고 발전시켜야할 일이 많다. 그럼에도 내 나름의 생각을 가지고 회사를 발전시키는 일을 할 수 있다는 것에 큰 만족이 있다. 벤처에서 일 한지 아직 몇 달 되지 않았지만, 다시 태어나도 창업에 도전할 것 같다." -예비 창업자나 후배 보안인에게 한마디 한다면... "우선 체계가 잘 잡혀 있는 회사에서 어느 정도 경험을 쌓으면 좋을 것 같다. 세상일에 정답은 없겠지만, 오래되고 큰 회사들은 나름 여러 가지 문제들을 해결해 나가면서 지금의 운영 체계를 갖췄다. 때로는 매우 비효율적이라고 보여지는 프로세스도 있을 수 있는데, 왜 이런 프로세스가 생기게 됐는 지를 생각하면 이해할 수 있는 경우가 많다. 이런 회사 운영에 관련한 다양한 경험을 간접적으로 해보고 창업을 하면 안정적으로 회사 운영을 할 수 있을 것이라고 생각한다. 정보 보안 분야는 아직 시장규모가 그렇게 큰 사업 영역은 아니다. 반면 모든 것이 디지털화가 되면서 그 중요성은 계속 커지고 있다. 이에 새로운 사업 영역을 만드는데 있어 다른 분야보다 기회가 많다고 생각한다. SW를 이용한 사업이 많아, 기술만 있다면 초기 창업비용이 높지 않고 자금을 마련하는 것도 비교적 수월한 편이다. 고객의 Unmet Needs를 잘 발굴해 창업에 도전하는 사람들이 많아지면 좋겠다." -최애 맛집은? "맛집을 찾아 다니는 스타일이 아니라 최애 맛집은 없지만 한 곳을 고르자면 부산 센텀시티, 센텀스카이비즈 건물 지하에 있는 '가야 밀면'집을 추천한다. 육수도 맛있고, 특히 비빔 밀면이 일품이다." -경영은, 사장(대표)은 무엇이라고 생각하나 "경영의 교과서적 의미를 보면 '특정 목표를 달성하기 위해 조직의 자원(인적, 물적, 자본, 정보)을 계획, 조직, 지휘, 통제하는 일련의 활동'이라고 돼있다. 이런 정의는 너무 딱딱하다고 생각한다. 내가 생각하는 대표가 해야 할 일은 회사 목표를 향해 구성원들이 같은 곳을 바라보고 스스로 그 방향으로 갈 수 있도록 지원하는 것이라 생각한다. 목표로 향하는 그 길에서 각 구성원이 스스로 자부심을 느끼고 성장하는 것이 가장 좋은 모습이라고 생각한다." -인생 롤모델과 이유는 "삼성테크윈과 한화테크윈 사장을 역임한 김철교 사장님을 존경한다. 내가 느끼기에 김철교 사장님은 강력한 통찰력으로 현안의 본질을 잘 보셨고, 높은 지위에 올라갔어도 겸손하셨고, 후배들이 성장하는데 큰 도움을 주신 분이다. 은퇴 하신지 오래됐지만 아직도 후배들이 자주 찾아 뵙는 존경 받는 어른이다."

2025.08.05 07:00방은주

[보안 리딩기업] 티오리 "국내 최고요? 세계최고 해커들이 모여있습니다"

"국내 최고요? 세계 최고 해커들이 모여있습니다." 티오리(Theori) 박세준 대표는 최근 지디넷코리아와 인터뷰에서 "세계 최고 수준 화이트햇 해커들로 구성된 티오리한국 기술진은 데프콘(DEF CON)을 포함해 각종 국제 해킹방어 대회에서 70회 이상 우승했다"며 이 같이 밝혔다. 티오리는 박 대표가 2016년 1월 미국 오스틴에 설립한 보안전문 회사다. 다양한 사이버 보안 난제를 해결해 더욱 안전한 세상을 만들겠다는 목표로 탄생한 '오펜시브 사이버 보안' 전문 기업이다. '오펜시브 사이버 보안'은 전통적인 보안 접근 방식에서 한발 더 나아가 공격자(해커) 관점에서 고객 취약점을 분석해 최적의 솔루션을 제공하는 걸 말한다. 회사 이름 '티오리(Theori')는 이론(Theory)에서 시작해 혁신(Innovation)을 만들겠다는 뜻을 담고 있다. 박세준 대표가 미국 카네기멜런 대학교 동문인 앤드류 웨시 최고기술책임자(CTO)와 공동으로 창업했다. 한국법인(티오리한국)은 2017년 9월 세웠다. 서울 강남역 인근에 위치해 있다. 티오리 전체 직원 수는 올 1월 기준 100명이다. 한국에 90명, 미국에 10명이 근무하고 있다. 티오리한국이 받은 누적 투자 유치액은 230억 원에 달한다. 2018년 네이버 D2 스타트업 팩토리에서 처음으로 전략 투자를 받았고, 2022년 아시아2G 캐피탈, 두나무 등에서 투자를 유치했다. "티오리한국은 전 세계 100여 개 기업 및 기관에 최상의 보안 컨설팅을 제공하며 글로벌 시장에서 기술력을 인정받고 있다"고 강조한 박 대표는 "미국 마이크로소프트(MS) 윈도 운영체계(OS)의 최종 보안 기술 검증을 수행했다. 또 구글 크롬 브라우저의 치명적인 취약점을 발견하고 해결책을 제시하는 등 세계 최고 수준의 IT 기업들과 어깨를 나란히 하고 있다"고 말했다. 이어 삼성전자, 네이버, 두나무, 토스 등 대한민국을 대표하는 기업들이 티오리한국과 함께 비즈니스 보안을 강화하고 있다면서 "대한민국 국방부와 미국 국방연구소와 같은 국가 핵심 기관 역시 티오리한국의 전문성을 신뢰하고 있다"고 밝혔다. 보안 컨설팅에서 시작한 티오리는 보안 솔루션 쪽으로 행보를 옮기고 있다. 수익성이 더 좋기 때문이다. 시장에 현재 제공하고 있는 서비스와 솔루션은 크게 세 종류로 ▲웹2와 웹3를 아우르는 보안 컨설팅 ▲6만명 이상 회원수를 보유한 보안 교육 플랫폼 드림핵(Dreamhack) ▲AI 기반 애플리케이션 보안 점검 솔루션 '진트(Xint)' 등이다. 올해말이나 연초에 LLM 취약점을 찾아주는 '알파프리즘(αprism)' 서비스를 선보일 예정이다. 박 대표(영어명 브라이언, Brian)는 한국에서 중학교를 마치고 미국으로 건너갔다. 미국 공립고등학교를 졸업하고 카네기멜론대학교(Carnegie Mellon University)에 들어가 컴퓨터 과학(Computer Science)으로 학사와 석사 학위를 받았다. 대학 재학중 해킹 동아리 'PPP'를 설립, 여러 글로벌 해킹 대회에서 우승을 차지 했다. 미국 방산업체 록히드마틴(Lockheed Martin)과 인연이 깊다. 대학 3학년때 인턴으로 있으며 우수 프로젝트 상을 받았다. 30년 이상 근무해도 받지 못하는 상을 당시 인턴이 받아 화제였다. 티오리는 박 대표가 두번째로 창업한 회사다. 앞서 모바일용 디바이스 회사인 카프리카 시큐리티(Kaprica Security)를 설립, 공동 창업자 겸 개발자로 일했다. 그는 글로벌적으로 유명한 해커이기도 하다. 국내외 해킹대회에서 70회 이상 우승했다. 세계최고 해킹대회인 데프콘(DEF CON)에서 8회 우승하고 5회 준우승, 최다 우승 기록을 보유하고 있다. 박 대표를 '해커 중 해커'라 부르는 이유다. 해킹 올림픽이라 불리는 '코드게이트 CTF(CODEGATE CTF)'에서도 5회 우승, 역시 이 대회 최다 우승 기록을 갖고 있다. 티오리는 오는 7일 미국 라스베이가스에서 개막하는 '2025년 데프콘'에도 출전, 또 한번의 우승을 노린다. 올해도 우승하면 4년 연속 우승이라는 기록을 세운다. 아래는 박대표와 일문일답. -국보급 화이트해커라 불린다. 부담스럽지 않나? "당연히 부담스럽다. 나도 계속 배우는 사람이다. 보안은 기술이 계속 진화하고 바뀐다. 선도하기 위해선 이것들을 계속 따라가고 공부해야 한다. 공부를 매일 해야 되는 포지션이다." -10여년전 국내 언론이 3대 천재 해커로 박찬암 스틸리언 대표, 홍민표, 구사무엘을 뽑았었는데.... "그때 나는 미국에 있었다. 홍민표 대표님은 잘 안다. 현재 미국에서 여러 사업을 하고 있다. 민표 형은 나보다 사업가 마인드가 훨씬 확실하다.(웃음)" -한국에서 중학교를 마치고 미국으로 갔다. 혼자 간건가? 가족은? 한국의 입시 경쟁이 치열해 서 도미한 건가? 아님 선진 미국에서 공부하고 싶었나? "반반이다. 입시 스트레스가 싫은 것도 있었고, 새로운 것, 도전하는 걸 좋아하는 성격도 한몫했다. 가족없이 나 혼자 갔다. 선덕중학교를 졸업하고 미국 뉴저지주 웨스트 오렌지에 있는 공립고등학교에 들어갔다. 친척이 거기 살고 있었고, 거기서 홈스테이를 했다." -미국 고등학교 시절은 어땠나? 혼자가서 힘들었을 듯 하다 "당연히 힘들었다. 내가 간 미국 공립고등학교가 전교생이 2천 명 정도 된다. 그런데 한국말을 할 줄 아는 한국인은 나 하나밖에 없었다. 덕분에 영어가 빨리 늘었다 (웃음). 원래는 1년 늦춰 고등학교에 진학, 친구를 사귀고 영어를 더 배우려 했다. 그런데 미국 교육청에서 한국에서 중학교를 졸업했다며 바로 고등학교로 가라고 하더라. 힘들고 어려웠지만 자유를 얻었다는 점에선 매우 좋았다. 부모님이 안계시니 컴퓨터와 게임을 마음껏 할 수 있었다. 한국에서는 하루에 1시간 밖에 못했다. 말이 잘 안통하다보니 컴퓨터에 더 집중했던 것 같다. 지금도 그렇지만, 그때도 인복이 있었다. 미국 친구들이 잘 챙겨줬다. 동양인이라고 인종차별하지 않았다. 동네에 남미계열 사람들이 꽤 있어 그런 것 같다. 동아리 활동도 컴퓨터쪽으로 했다. 축구를 좋아해 원래는 축구 동아리를 하려했는데, 남미에서 온 얘들이 다 '메시'더라(웃음). 다들 체격도 좋고. 시험봐서 떨어졌다. 그래서 축구 대신 컴퓨터쪽 동아리 활동을 했다." -고등학교 때도 보안과 해킹에 관심이 있었나? "관심이 있었지만, 그때는 원리를 이해하지 못하고 했다. 대학교에서 원리를 배우고 이해하니 컴퓨터가 훨씬 재미있더라." -대학은 카네기멜론으로 갔다. 여기서 컴퓨터 동아리를 만들었다던데... "피츠버그에 있는 카네기멜론대학에 들어갔다. 컴퓨터를 좋아해서 이 쪽을 계속 팠다. 대학교 2학년때 해킹 동아리를 만들었다. 이름이 PPP(Plaid Parliament of Pwning)다. 첫번째 P는 Plaid로, 격자무늬를 뜻하는데, 카네기멜론의 학교 무늬다. 가운데 P는 Parliament로, 의회라는 말도 있지만, 어원을 찾아보면 잠 안자는 부엉이라는 뜻도 있다. 마지막 P는 Pwning인데, 은어로 차지한다, 소유한다는 Pwn에 ing를 붙인 거다. 'PPP' 시작은 5~6명으로 했다. 현재 KAIST에서 사이버보안센터장을 맡고 있는 차상길 교수님과 가천대서 금융보안 하시는 이종협 교수님도 PPP 멤버였다. PPP는 데프콘 등 여러 해킹대회에 나가 좋은 성적을 거뒀다. 뉴욕에서 열린 해킹대회는 첫 출전때부터 1등했다." -성격이 외향적인가? "회사 하면서 나중에 알게 된 거지만, 내향형이지만 뭔가 일을 벌리는 걸 좋아한다. 사람들을 모아 혼자 할 수 없는 일을 메이드해내는, 이런 걸 즐기는 스타일이다. PPP보다 앞서, 고등학교때 미국은 물론 전세계서 유학하고 있는 한국인들을 위한 온라인 커뮤니티를 만들기도 했다. SNS 플랫폼 이름이 '버디버디'였다. 당시 전세계에서 꽤 많은 한국인 유학생들이 참여했다. 한국에서 오프라인 모임을 갖기도 했다." -카네기멜론대학 석사를 1년만에 마쳤다고? "빡세게 연구해서 1년만에 석사 과정을 마쳤다. 방학때도 연구했다. 논문을 써야 해서 학교 공부보다도 연구한 시간이 훨씬 많다." -미국 방산기업 록히드 마틴에서 인턴 생활을 한 게 오늘날의 티오리로 이어졌다. 인턴이였지만 록히드 마틴에서 큰 상을 받았다던데 "대학교 3학년 때 록히드 마틴에서 인턴 생활을 했다. 몇 명이 같이 했다. 보안프로젝트를 맡았다. 일을 잘하니 회사에서 학교 근처에 사무실을 통채로 얻어줬다. 학교 다니면서 일하라고. 이 프로젝트로 30년 근속한 사람도 못받는 상을 인턴인 우리들이 받았다." -창업과 록히드 마틴과는 어떤 인연이 있나? "인턴으로 일하면서 록히드 마틴에 큰 도움을 줬다. 당연히 우리에게도 큰 보상이 올 것으로 생각했다. 웬걸? 우리한테는 쥐꼬리만한 보상이 주어졌다. 1인당 2천달러만 주더라. 일은 우리가 다 했는데. 불공평하다고 생각하고 있었는데, 우리 프로젝트를 관할한 록히드 마틴 상사가 "같이 창업하자"고 제안했다. 그래서 창업에 뛰어들었고, 티오리 전의 첫번째 회사를 만들었다. 창업을 하면 우리가 원하는 구조로 끌고 갈 수 있겠다 싶었다. 당시엔 철이 없었다(웃음). " -보안 전문가가 되겠다고 한 특별한 계기가 있나? "특별한 계기는 없다. 뭔가 계획한 건 아니고, 자연스럽게 그렇게 된 것 같다. 대학에 들어가 해킹 원리를 배우니 너무 재미있었고, 여러 해킹 대회에 나가 좋은 성적을 거뒀다. 해킹은 완전한 이해가 필요하다. 만든 사람보다도 더 잘 이해하고 의도를 알아야 한다. 만든 사람, 설계한 사람보다 더 잘 알아야 한다. 이 과정에서의 배움이 매우 재미있었다. 몰랐던 걸 이해했을 때의 성취감이 크다. 희열이 있다. 보안도 양날의 검이다. 어떻게 휘두르냐에 따라 사람을 살릴 수도 죽일 수도 있다." -티오리가 두번째 창업이다. 첫번째 창업은 어땠나? "첫 번째 회사는 2012년 창업해 3년후인 2015년에 엑시트(Exit) 했다. 모바일과 관련한 하드웨어 보안 회사였다. 엑시트까지 우여곡절이 많았다(웃음). 나를 비롯한 공동창업자들이 컴퓨터를 잘 알아 컴퓨터나 핸드폰의 운용체계(OS)를 꿰고 있다. 보안을 잘하려면 펌웨어나 시스템을 잘 알아야 한다. 시스템 검사는 앱 단위에서는 못한다. 외부 하드웨어가 필요하다. 당시 모바일 백신이 우후죽순으로 나오던 시절인데, 모바일 백신이나 MDM(Mobile Device Management)은 결국 앱이기 때문에 OS를 잠식하면 다 속일 수 있다. 이를 막을 수 있는 하드웨어 칩을 우리가 만들었다. 이걸 들고 삼성전자에 갔는데, 당시 삼성은 이미 다른 방식으로 보안을 하고 있었다. 그래서 발길을 삼성 경쟁사로 돌렸다. 이들은 매우 좋아했다. 그런데 이 회사가 실적이 안좋아지면서 딜이 성사 일보 직전에 깨졌다. 성사 됐으면 백만장자가 될 수 있었다.(웃음). 딜이 깨지고 난 후 투자금을 갚느라 1년반 동안 죽어라 일했다. 미국 정부 과제를 미친 듯이 했다. 미국 정부 과제는 한국과 다르다. 규모가 매우 크다. 1년반 열심히 일해 투자금을 다 갚았다. 메타가 우리를 인수하려 한 적도 있다. 당시 스타트업이라는 게, 인생이라는 게 뜻대로 되지 않는구나, 하는 생각을 했다." -4명이 공동으로 티오리를 창업했다. 본사가 오스틴인데... "첫 번째 창업회사에서 같이 일한 4명이 공동으로 티오리를 세웠다. 2016년 1월 법인으로 등록했다. 현재는 4명 중 2명이 떠나고 2명만 있다. 나와 미국인 CTO 앤드류다. 앤드류와는 대학 동문이다. PPP 동아리 활동도 같이 했고, 록히드 마틴 인턴 생활도 같이 했다. 본사를 오스틴으로 한 건, 첫번째 창업지인 워싱턴DC는 깔끔하고 좋았지만, 당시 20대인 우리들에겐 다소 따분했다. 시애틀, 뉴욕, 샌프란시스코, 마이애미 등을 놓고 고르다 오스틴으로 낙점했다. -누적 230억 투자를 받았다. 다음 투자 유치는 언제? "다음 라운드는 내년 상반기말 정도로 보고 있다. 그때 상황을 봐야 한다. 우리가 지금 돈이 필요한 상황이 아니다. 솔루션 개발을 하다보니 올해는 투자를 더 많이 하고 있는 중이다. 스케일업을 하려면 솔루션 사업을 해야한다. 투자자들이 간섭하는 건 없다. 알아서 하라고 한다." -현재하고 있는 비즈니스는? "크게 세 종류다. 첫째, 우리가 오랫동안 하고 있는 '드림핵(Dreamhack)' 이라고 하는 교육 플랫폼 서비스다. 유료다. 원래 개인한테는 무료였는데 최근 부분 유료로 바뀌었다. 구독형이다. 엔터프라이즈 솔루션은 따로 있다. '드림핵'은 보안이론을 공부하고 실습할 수 있는 공간이기도 하다. 보안 실력을 기르고 지식을 공유하는 하나의 플랫폼이다. 모의 해킹을 할 수 있는 서비스인 '진트(Xint)'도 있다. 모의해킹을 AI 기반으로 할 수 있게 고도화하고 있다. 각 도메인에서 모의 해킹을 하려면 우리같은 기업에 비싼 돈을 주고 시행해야 하는데, '진트'를 이용하면 자체적으로 URL만 넣으면 할 수 있다. 보고서까지 만들어준다. 세계적으로 이런 서비스를 하는 곳이 몇 곳 안된다." -'드림핵'과 '진트'의 성과를 말해준다면 "드림핵은 2020년 론칭한 국내 최대 보안 교육 플랫폼이다. 현재 회원 수는 약 7만명 이상이다. LG전자를 포함해 40여 개 기업 고객을 보유하고 있다. '진트'는 작년 RSAC에서 베타 론칭한 것으로, 약 50개 사이트를 대상으로 자동 모의해킹을 수행, 취약점을 150개 이상 발견했다." -티오리 서비스는 외국 경쟁사와 비교해 어떤 장점이나 비교우위가? "우리는 세계 최고 수준 해커들을 보유하고 있다. 해킹에 기반한 제품과 서비스를 제공하고 있다. 엄청나게 많은 기업들을 대상으로 취약점을 점검하고 경험을 쌓았다. 어떤 산업에 어떤 취약점이 있는 지를 잘 알고 있다. 이런 경험을 AI에 학습시켰다. AI를 활용해 단순히 자동화 도구를 업그레이드한 게 아니다. AI를 사용한다는 점에서는 비슷하지만 접근 방식이나 푸는 문제가 우리와 다르다. 우리는 진짜 사람이 해킹한 노하우를 자동화했다. 이에, 우리가 훨씬 더 정교하고 취약점을 찾아낼 확률이 훨씬 더 높다. 버그바운티에 많이 참여한 수준이 아니다. 데프콘에서 우승한 해커들이 만든 툴이고, 기업에 특화한 것들을 처음부터 만들었다는 점에서 차별성이 있다. 티오리 해커들은 데프콘같은 세계적 해킹 대회에서 매년 우수한 성적을 거둔다." -앞으로 나올 서비스나 솔루션은? "Security for AI, 즉 AI 시대를 위한 보안을 책임지는 제품을 내놓을 예정이다. 파운데이션 모델의 취약점을 찾아주는 AI Red Teaming을 통해 발견한 공격을 차단하고, 임직원들이 다양한 AI와 LLM 서비스를 사용할 때 민감 및 기밀 정보나 개인정보가 유출되지 않도록 가시성을 확보해주고 차단해주는 서비스다. LLM의 DLP(Data Loss Prevention, 데이터 유출 방지)로 보면 된다. 서비스 이름이 '알파 프리즘'이다. 상용화는 연말이나 내년초쯤으로 예상하고 있다." -매출과 이익은 얼마인가? "한국 매출은 작년에 90억쯤 한 것 같다. 솔루션을 만드느라 작년에 한국법인 설립 이후 처음으로 손실을 냈다. 미국과 연결한 매출은 130억 이상이다. 이익은 매년 20억~30억 정도를 내고 있다." -해커는 몇 명이나? "50명쯤 된다. 해외 데프콘과 국내 코드게이트 등에서 우승한 친구들이 많다. 국내외 해킹 대회에서 항상 톱수준(톱티어)에 있는 친구들이다. 실무적으로도 경험이 세계 최고 수준이다. 이쪽으로 뜻을 갖고 있거나, 실력이 있는 친구들이라면 우리 회사에 들어와도 좋을 것 같다. 우리는 국내 뿐 아니라 세계 무대에서 인정받고 있고, 또 세상을 더 안전하게 만들어가는 의미 있는 일을 하고 있다. 이런 사람들이 모여있는 '어벤져스' 회사다. 조인하고 싶은 사람들은 적극적으로 문을 두드려 달라." -올해 데프콘에도 본선에 진출했다. 올해도 우승하면 4연 연속 우승인데.... "예선전은 작년 데프콘때 이미 했다. 90여 개 팀이 지원을 했고 이중 40여 개 팀이 예선 진출을 했다. 우리가 예선전에서 1등했다. 이중 7개 팀이 본선에 진출, 자웅을 겨룬다. 예선과 본선은 경연 정도가 다르다. 예선때는 새로운 코드를 주고, 이 코드의 취약점만 찾아내면 된다. 본선은 아니다. 코드 몇백만줄 짜리를 그냥 던져주고 (취약점을) 찾으라고 한다. 이게 진짜 테스트다." -기업문화는 어떤가? "자율 출퇴근제에 무제한 휴가제를 운영하고 있다. 또 근속 3.5년마다 1개월 리프레시 휴가를 준다. 꼭 나인 투 식스(9 to 6)도 아니다. 자유롭게 일한다. 정해진 출퇴근 시간도 없다. 개발 장소도 마찬가지다. 재택 하는 직원도 많다. 그런데 집에서 혼자 하면 심심하다며 사람들하고 같이 얘기하고 싶다며 사무실에 나오는 사람들이 많다.(웃음)." -SK텔레콤과 예스24, SGI서울보증보험 등 국내서 보안 사고가 잇달으고 있는데... "정부 노력으로 기업 보안 투자가 확대돼 보안 산업 성장으로 이어지는 것은 바람직한 일이다. 하지만 한탕하자는 마인드는 곤란하다. 연구 개발과 인재 양성에 재투자해 더 큰 성장으로 도약하는, 역량과 자세를 갖춘 보안 회사들에게 더 많은 기회가 주어져야 한다. 국제 사이버보안 지수에서 우리나라가 상위권이지만 실제 공격을 막아낼 수 있는 실전 능력과는 거리가 있다. 해외 선진국은 실제 위협을 탐지하고 선제적으로 대응하는 '공격적 보안(Offensive Security)'으로 패러다임을 전환하고 있다. 미국은 해킹 사고가 터지면 과징금과 피해보상액이 천문학적이다. 큰 책임을 묻기 때문에 선제적으로 스스로 보안을 강화한다."

2025.08.04 19:59방은주

씨이랩, 반도체 디지털트윈 성과 제조산업 전반 확대

비전AI 전문 기업 씨이랩(대표 윤세혁, 채정환)은 글로벌 반도체 제조기업과의 성공적인 디지털 트윈 프로젝트 성과를 바탕으로 자동차, 스마트팩토리, 자율주행 로봇 등 제조 산업 전반으로 디지털 트윈 사업을 확대한다고 4일 밝혔다. 디지털트윈 기술은 실제 제조 설비와 운영 환경을 가상 공간에 정밀하게 구현해 공정 효율성과 정확성을 높이는 기술이다. 씨이랩의 디지털 트윈 기술은 실제 공정 데이터를 수집하고, 엔비디아 옴니버스 플랫폼과 자체 개발한 합성 데이터 엔진(X-GEN)을 활용해 정밀한 가상 시뮬레이션을 제공한다. 이를 통해 제조 과정에서 발생 가능한 문제를 사전에 확인하고 예방해 비용과 시간을 절약할 수 있다고 회사는 설명했다. 씨이랩은 디지털 트윈 사업역량을 단계적으로 구축해왔다. 2021년까지 다양한 영상 빅데이터 분석 프로젝트를 통해 대규모 시뮬레이션 데이터를 확보했고, 2022년에는 합성데이터 솔루션 'X-GEN'을 출시해 다양한 산업의 특수 상황 데이터를 자동으로 생성하는 기술을 갖췄다. 또 2023년 국내 최초로 엔비디아 '옴니버스 컴피턴시(Omniverse Competency)'를 획득하며 디지털 트윈 전담 조직을 셋업해 플랫폼 확장 모듈을 개발했고, 2024년 글로벌 반도체 기업과의 프로젝트를 본사업으로 전환하며 산업 적용 경험을 축적했다. 씨이랩은 이러한 경험을 바탕으로 반도체, 자동차, 전자, 스마트팩토리, 자율주행로봇 분야의 기업과 협력을 논의하며 디지텉트윈 사업을 확대할 계획이다. 또한 최근 출시한 기업용 비전-언어모델(VLM)을 기반으로 영상과 텍스트 데이터를 동시에 처리하는 AI 기술과 디지털트윈 기술을 연계해 피지컬AI 시대를 준비한다. 윤세혁 대표는 “씨이랩은 피지컬AI 핵심 기술인 기업용 비전-언어모델과 디지털트윈 역량을 동시에 보유한 국내 유일의 기업”이라며 “반도체 산업의 성공적 레퍼런스를 시작으로, 다양한 제조 산업 전반으로 디지털트윈을 확대해 피지컬AI 시대를 선도해 나가겠다”고 밝혔다.

2025.08.04 14:15방은주

"IT인재 제공 협력"...이랜서, IT서비스산업협회와 MOU

IT 전문 프리랜서 플랫폼 기업 이랜서(대표 박우진)는 한국IT서비스산업협회(ITSA, 회장 최현택)와 공식 제휴를 맺고, IT 서비스 산업의 고급 프리랜서 수요를 신속·공정하게 매칭하는 협력 모델을 본격 가동한다고 4일 밝혔다. 한국IT서비스산업협회는 우리나라 대표적인 대기업과 중견기업, 중소기업들이 모두 참여한 국내 최대의 IT서비스기업들의 모임이다. ■ 협회 인력 요청→이랜서의 정밀 매칭 체제 구축 ITSA는 회원사들이 필요 시 인력을 요청하면 이를 접수해 플랫폼사와 연결하는 역할을 하며, 이번 제휴를 통해 이랜서가 보유한 수십만 명 프리랜서 풀과 정밀 매칭 시스템이 핵심 솔루션이 된다. 박우진 이랜서 대표는 “축적된 검증 데이터를 기반으로 회원사 맞춤형 인재를 신속하게 매칭함으로써 프로젝트 성공에 실질적으로 기여하겠다”고 밝혔다. 협회의 인력 요청을 받은 후, 이랜서는 이력, 프로젝트 예산, 기술 역량, 평판 점수 등을 종합적으로 분석해 적합한 후보자를 구조화된 방식으로 추천하며, 이를 통해 품질과 속도를 동시에 확보할 수 있는 매칭 서비스를 제공한다. ■ 수수료 절감으로 기업·프리랜서 모두의 효율 추구 이랜서는 이번 제휴를 통해 공동구매 방식의 수수료 구조를 도입, ITSA 회원사는 일반 수수료 대비 최대 30% 절감 효과를 얻게 된다고 회사는 밝혔다. 동시에 프리랜서에게는 실지급액 기준의 투명한 보수 체계가 적용, 양 측의 만족도와 신뢰성을 높인다. 박 대표는 “이번 ITSA와의 제휴는 단순한 인력 매칭을 넘어 국내 IT 산업의 인재 운영 방식을 혁신하는 시작"이라면서 "이랜서는 오랜 기간 축적된 데이터와 매칭 기술력을 바탕으로, 신뢰받는 IT 프리랜서 매칭 플랫폼으로 역할을 더욱 강화해 나가겠다"고 말했다. 협회가 국내 1위의 프리랜서 플랫폼회사와 제휴를 하게 된 이유는 회원사들의 비용절감 뿐만 아니라 급증하고 있는 AI 확산, 디지털 전환, 대규모 SI 프로젝트 확대 등으로 고급 IT 인재 수요에 선제적 대응을 하기 위한 것이다. 기업이 특정 영역별 전문 인력을 정규직으로 상시 보유하기엔 비용과 유연성 측면에서 한계가 있다. 이에, 검증된 플랫폼 기반의 프리랜서 인력 수급 체계가 중요해졌으며, 대표적으로 이랜서와 같은 IT전문 매칭 플랫폼의 역할이 더욱 필요해졌다. 이랜서는 이번 제휴를 통해 국내 SI 생태계는 다음과 같은 혜택을 갖는다고 설명했다. 첫째, 정밀하고 신속한 인재 추천 시스템으로 기업의 프로젝트 완성도 제고 둘째, 비용 효율성과 투명성 확보로 기업과 프리랜서 양측의 신뢰 강화 셋째, 산업 내 인사 구조 개선 및 지속 가능한 프리랜서 생태계 기반 마련 등이다. 한편 이랜서는 이번 제휴를 계기로 매칭 기술 고도화, 회원사 맞춤형 서비스 확대, 교육·추천서 제공 연계 체계 마련 등 다양한 후속 프로그램을 추진할 계획이다.

2025.08.04 09:25방은주

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

美 정부, 인텔에 12.3조 투자 최대 주주로...사실상 '국영기업' 전환

노란봉투법, 결국 본회의 통과…다음은 '더 센' 상법 개정

글로벌 IT 업계 휩쓰는 'SaaS 종말론'…韓 산업의 해법은?

한일 정상 "한미일 협력 강화...사회문제 해결 협의체 구성"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.