• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'방은주'통합검색 결과 입니다. (1989건)

  • 작성자
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

TIPS 운영사 30곳 내외 추가 모집...150개로 늘어

중소벤처기업부(장관 한성숙, 이하 중기부)는 창업기획자, 초기전문 VC 등 투자·보육 역량을 갖춘 투자사를 대상으로 팁스(TIPS) 운영사를 16일부터 30일까지 모집한다고 밝혔다. 팁스는 민간 운영사가 보유한 전문성과 역량을 활용해 창업기업을 선별하고 투자하면, 정부가 연구개발(R&D)과 창업사업화 자금 등을 연계 지원하는 민관 협력형 창업지원 체계다. 지금까지 3700여개 창업기업이 참여해 17조원 이상 후속투자를 유치하는 등 성과를 거두며 대한민국을 대표하는 창업지원 프로그램으로 자리매김했다. 특히 새정부 경제성장전략에서 팁스를 통한 유망 기업 발굴을 주요 과제로 제시함에 따라 팁스 프로그램을 본격 강화할 예정이며, 그 첫 단계로 유망 기업을 발굴·추천할 운영사를 대폭 늘린다. 현재, 120개 운영사가 활동하고 있으며, 이번 공고를 통해 30개사 내외의 운영사를 추가 모집할 계획이다. 이번 모집의 주요 특징은 다음과 같다. 첫째, 지역 창업생태계 활성화를 위해 비수도권에 소재한 투자사에 최대 가점을 부여한다. 둘째, 전·후방 사업과의 연계 강화를 위해 프리팁스 추천 실적이 우수한 투자사 및 스케일업 팁스 운영사에 가점을 부여한다. 셋째, 운영사에 대한 성과 관리 강화를 위해 이번에 선발된 운영사는 우선 예비형 운영사로 지정하고, 2년간의 평가를 거쳐 일반형 운영사로 전환할 계획이다. 중기부 조경원 창업정책관은 “팁스가 성공한 프로그램이라는 평가를 받을 수 있었던 이유는 역량 있는 운영사의 적극적인 참여 덕분이었다”며 “우수한 투자사가 팁스 운영사로 유입되어 유망 기술창업기업의 적극적인 발굴과 더 많은 성장 기회 제공을 통해 창업 생태계가 활성화될 수 있기를 기대한다”고 밝혔다. 팁스 운영사 참여를 희망하는 투자사는 팁스 누리집(http://apply.jointips.or.kr)으로 신청하면 된다.

2025.09.15 20:31방은주 기자

블록체인투데이, 곽보현 신임 대표 취임…"가상자산 전문지 도약 이끌 것"

창간 8년 차를 맞은 블록체인투데이는 곽보현 신임 대표이사 겸 발행인을 선임했다고 15일 밝혔다. 블록체인투데이는 “언론과 기업 경영에서 풍부한 경험을 쌓아온 곽보현 대표를 새로 선임함에 따라 앞으로 블록체인투데이가 한 단계 더 성장할 수 있을 것으로 기대한다”고 밝혔다. 신임 곽보현 대표는 1965년생으로 경복고등학교와 서울대학교 인문대학 서양사학과 및 사회과학대학 경제학과를 졸업했다. 1993년 중앙일보 공채기자로 언론계에 입문했으며 중앙일보 사회부, 문화부, 경제부 기자로 일했다. 이후 중앙일보 자회사인 중앙EMT 대표이사, 프리에그 대표이사를 역임했고, 미국 로스앤젤레스에서 미주 중앙일보의 인터넷회사인 조인스아메리카 본부장으로도 근무했다. 곽 대표는 중앙일보 기자 시절 경제부에 오랜 기간 근무하며 산업과 금융 현장을 심도 있게 취재한 경험을 갖고 있다. 중앙일보 자회사의 대표이사 등을 역임하며 언론사 경영에도 참여, 콘텐츠 기획과 뉴미디어 사업을 아우르는 리더십을 발휘했다. 중앙일보 그룹의 엔터테인먼트, 네트워크 사업 등을 담당, 추진하기도 했다. 최근까지는 인물중심 경제매체인 비즈니스포스트에서 금융증권담당 부국장을 맡았고 영상 미디어 사업 및 신사업 발굴 등을 담당했다. 곽보현 신임 대표는 취임 소감을 통해 “디지털 자산과 블록체인은 이미 산업 전반을 변화시키는 중요한 동력이 됐다”며 “블록체인투데이가 전문성과 신뢰성을 더욱 강화해 독자와 업계를 연결하는 핵심 플랫폼으로 자리매김할 수 있도록 최선을 다하겠다”고 밝혔다. 한편 그동안 블록체인투데이를 이끌어온 정주필 대표는 이사회 의장직으로 자리를 옮겨 곽 신임 대표를 지원한다. 정 의장은 블록체인투데이를 창간하고 전문지로 뿌리를 내릴 수 있도록 힘써온 인물로 향후 전략적 조언과 대외 네트워크 확장에 집중할 계획이다.

2025.09.15 19:42방은주 기자

"AI혁신과 개인정보 선순환"...61곳 CPO AI프라이버시 선언문 발표

개인정보보호위원회(위원장 고학수, 이하 '개인정보위')와 한국개인정보보호책임자협의회(한국CPO협의회, 회장 염흥열)는 15일 서울 그랜드 하얏트 호텔에서 '개인정보보호 및 안전활용 선포식'을 개최했다. 이번 선포식은 개인정보위 주관으로 개최하는 제47차 GPA 총회'(9.15~9.19.)의 사전행사로 마련됐다. GPA(Global Privacy Assembly)는 한국, 미국, 유럽연합(EU), 영국, 프랑스, 독일, 일본 등 95개국 148개 개인정보 감독기관이 참여하는 최대 규모의 국제 개인정보 감독기구 협의체다. 특히 이날 선포식에는 국내 주요 공공기관과 민간기업의 개인정보 보호책임자들이 한자리에 모여 AI 대전환 시대를 맞아 AI 혁신과 프라이버시 선순환 생태계 조성을 위한 보호책임자들의 실천의지를 담은 'AI 프라이버시 공동선언문'을 발표했다. 공동선언문에는 카카오, 비바리퍼플리카, LG유플러스, SK텔레콤, 우아한형제들, 삼성전자, LG전자, 기아, 현대자동차, GS건설, 삼성카드, 신한은행, 삼성서울병원, 인천국제공항공사, 한국교통안전공단 등 총 61개 협의회 회원사가 동참했다. 이번 행사에서 최장혁 개인정보위 부위원장과 아누 탈루스(Anu Talus) 유럽 데이터보호이사회(EDPB) 의장은 축사를 통해 AI의 지속가능한 성장을 위한 보호책임자들의 역할을 격려했다. 이번 공동선언문은 AI 개발과 활용에 필수적으로 수반되는 데이터 처리에 있어 정보주체의 권리보장 및 신뢰 확보를 통해 'AI 안전 생태계를 조성하기 위한 7대 실천사항'으로 구성됐다. CPO들은 AI 데이터 거버넌스 논의 핵심주체로서 보호책임자의 역할과 책임을 성실하게 수행해 나갈 것을 다짐했다. 최장혁 개인정보위 부위원장은 “국민 생활에 큰 영향을 미치는 대규모 유출사고 예방을 위해 개인정보 보호책임자 중심의 선제적 내부통제 체계를 정착시켜 나갈 필요가 있다”라고 강조하면서, 국민이 안심할 수 있는 AI 데이터 거버넌스가 조성될 수 있도록 적극 지원하겠다고 밝혔다. 염흥열 협의회 회장은 “이번 공동선언문이 AI 일상화 시대에 AI 프라이버시와 혁신을 동시에 만족하는 글로벌 행동강령의 수립을 위한 시작점”이라고 말했다.

2025.09.15 16:00방은주 기자

한국서 '오픈소스 AI와 개인정보' 국제 논의...메타·MS 등 참여

인공지능(AI) 도입 및 혁신 서비스 개발에 기반이 되는 오픈소스를 안전하게 활용하기 위한 국제적인 논의의 장이 마련됐다. 개인정보보호위원회(위원장 고학수, 이하 '개인정보위')는 16일 예정된 글로벌 프라이버시 총회(GPA) 개막에 앞서, 사전 부대행사로 '오픈소스 데이'를 15일 개최했다. 구글, 메타, 마이크로소프트, 오픈AI, 셀렉트스타, 에임 인텔리전스 등 글로벌 오픈소스 모델·솔루션 기업들과 국내 AI 기업·연구자, 그리고 해외 감독기구 등 120여 명이 참석해 오픈소스 AI 생태계와 프라이버시를 논의했다. 개인정보위는 올해 초 생성형·오픈소스 기반 AI 스타트업과 간담회를 개최해 낮은 비용으로 높은 성능을 구현할 수 있는 오픈소스 모델에 대한 산업 현장의 많은 관심과 수요를 확인했고, 지속가능한 오픈소스 생태계를 위한 프라이버시 가드레일을 논의한 바 있다. 또 작년과 올해 초에 걸쳐 오픈소스 모델을 포함한 주요 대규모언어모델(LLM)을 대상으로 사전 실태점검('24.6.)을 하고 오픈소스 AI 환경에서의 프라이버시 리스크를 파악했다. 이런 경험을 토대로, 오픈소스 생태계에서의 위험 관리와 책임 배분 방안 등의 내용을 구체화해 'AI 프라이버시 리스크 관리 모델('24.12.)'과 '생성형 AI 개인정보 처리 안내서('25.7.'」를 발간한 바 있다. 개인정보위가 행사에 앞서 진행한 간이 설문에 따르면, 설문에 참여한 70명의 개발자·연구자 및 기업 관계자 중 약 62%가 오픈소스를 도입·활용한 경험이 있으며, 오픈소스 모델을 활용한 미세조정 시 안전성을 고려한 경험이 있다고 응답한 비율은 77%에 달했다. 이날 행사에 참여한 글로벌 오픈소스 AI 기업들은 자사의 오픈소스 생태계와 실제 적용 경험을 발표했다. 먼저, 구글은 비용 효율적인 오픈 소스 모델 운영을 위한 자사 플랫폼(Vertex AI)을 소개하면서, LLM 품질 평가 도구와 프롬프트 최적화 기능, 안전성 강화 도구 등 신뢰성·안전성 확보를 위한 도구 활용 방안을 공유했다. 이어 에임 인텔리전스는 고객 대상 AI 서비스 운영 및 사내 업무용 AI 모델 활용 과정에서 기업들이 현장에서 직면하는 다양한 안전성 및 정보 보안 과제를 실제 경험과 함께 공유했다. 이 회사는 메타의 오픈소스 AI 필터링 모델 라마 가드(Llama Guard)를 한국 실정에 맞게 고도화해 '라마 임팩트 이노베이션 어워즈'를 수상한 바 있다. 마이크로소프트는 자사 플랫폼(Azure AI Foundry)을 기반으로 에이전트 AI를 구축한 고객사 사례를 제시하면서, 차세대 패러다임으로 주목받는 에이전트 AI 구축을 위한 오픈소스 모델·도구 활용 가능성을 제시했다. 다음으로, 네이버는 자사 오픈소스 모델(HyperClovaX)과 더불어, 공개 데이터셋과 벤치마크, AI 안전성 프레임워크 등 안전한 오픈소스 활용을 위한 도구를 소개하며, 국내 오픈소스 생태계 확산에 기여한 그간의 노력을 공유했다. 오픈AI는 새롭게 공개한 자사 오픈소스 모델(gpt-oss-20b/120b)을 소개하며, 오픈소스 모델이 지니는 경제·사회적 가치와 더불어 안전성에 대한 우려와 책임성, 글로벌 차원의 논의 필요성 등 오픈소스 확산 과정에서 직면하는 과제를 함께 제기했다. 마지막으로 셀렉트스타는 오픈소스 모델·기술을 활용해 개발한 자사의 AI 신뢰성 검증 솔루션(DATUMO eval)을 소개하면서, 오픈 데이터셋 구축 및 한국 최초 신뢰성 평가 벤치마크 구축 등의 사례를 통해 AI 데이터·신뢰성 사업 과정에서 오픈소스 생태계 확산에 기여한 과정을 소개했다. 이어진 실시간 질의응답 시간에서는 참석자들이 오픈소스 도입 과정에서 겪은 애로사항과 프라이버시 관련 고민 등 현장의 목소리와 함께 해결 방안을 공유했다. 특히, 오픈소스 AI 도입 과정에서 ▲개인·민감정보 필터링 및 검증 절차 ▲미세조정 시 고려사항 ▲레드팀 테스트 설계 방안 등 오픈소스 활용 과정의 안전성 및 신뢰성 보장 방안을 집중적으로 논의하며, “책임 있는 오픈소스 AI 생태계”에 대한 공감대를 형성했다. 마지막 순서로, 한국 개인정보위를 비롯한 영국, 이탈리아, 브라질 등 4개 국 개인정보 감독기구가 패널로 참석한 라운드테이블이 진행됐다. 영국은 Information Commissioner's Office(ICO), 이탈리아는 Grante per la protezione dei dati personali(GPDP), 브라질은 Authoridade Nacional de Preteção de Dados(ANPD)가 감독기구다. 이들 4개국 개인정보 감독기구는 오픈소스 AI 생태계에서의 프라이버시 고려사항에 대해 논의하고, 개방성과 투명성에 기반한 신뢰할 수 있는 AI 구현 필요성에 공감대를 모았다. 특히, 향후 자율성에 기반한 에이전틱(Agentic) AI 시대가 도래할 것이라는 전망 속에서, 안전한 AI 생태계를 구축하기 위한 국제적 차원의 지속적 논의와 협력 필요성에 뜻을 모았다. 최장혁 개인정보위 부위원장은 “이번 오픈소스 데이는 에이전트 AI와 같은 혁신 서비스의 기반이 되는 오픈소스 AI 생태계와 개인정보 보호를 함께 고민하는 국내 첫 공개 논의의 장으로 의미가 크다”며 “기업과 연구자들이 안심하고 오픈소스를 활용할 수 있도록 현장의 목소리를 경청해 정책에 적극 반영하겠다”고 밝혔다. 이날 행사에 참석한 김휘강 개인정보위 비상임위원은 “오픈소스의 개방·공유 문화가 최신 기술의 확산을 앞당기고, 다양한 산업과 사회 전반에 혁신을 가속화하는 원동력이 되고 있다”라며, “개방적이면서 신뢰할 수 있는 AI 발전을 함께 모색하는 의미있는 출발점이 되기를 기대한다”라고 축하의 말을 전했다.

2025.09.15 13:00방은주 기자

"AI 미세조성시 개인정보 안전하게 처리 68%" 그쳐

인공지능(AI) 오픈소스 모델 미세조정(파인튜닝)시 개인정보보호를 안전하게 처리한 비중이 68%에 그쳤다. 15일 개인정보보호위원회(개인정보위)는 글로벌 프라이버시 총회(GPA) 개막(16일)에 앞서 이 같은 내용의 '오픈소스 데이 설문 조사' 결과를 발표했다. 15일 서울 하얏트 호텔에서 열린 '오픈소스 데이'에는 구글, 메타, 마이크로소프트, 오픈AI, 셀렉트스타, 에임 인텔리전스 등 글로벌 오픈소스 모델·솔루션 기업들과 국내 AI 기업·연구자, 그리고 해외 감독기구 등 120여 명이 참석해 오픈소스 AI 생태계와 프라이버시를 논의했다. 개보위가 공개한 설문 조사 결과에 따르면, 오픈소스 모델 미세조정 시 개인정보와 민감정보 제거, 비식별화 조치 등의 개인정보보호 안전장치를 시행한 곳은 68%였다. 오픈소스 모델 미세조정시 안정성을 고려한 경험이 있다는 77%였다. 반면 데이터 출처 검증은 19%로 낮았고, 레드티밍도 16%로 저조했다. 이번 설문은 국내 AI기업 관계자와 연구자 등 70여명을 대상으로 한 것으로, 지난 8월 26일부터 9월 8일까지 14일간 진행됐다. 설문 참여자 중 약 62%가 오픈소스를 도입·활용한 경험이 있고, 도입 계획은 있지만 시작 전이라는 응답은 16%, 관심은 있지만 구체적 도입 계획이 없다는 22%였다. 활용하고 있는 오픈소스 모델 및 플랫폼은 메타의 '라마'가 압도적으로 많았다. 이어 ▲GPT-OSS 20B ▲Gemma ▲GPT-OSS 120B ▲버텍스AI ▲깃허브 코파일럿 ▲애저 AI 스튜디오 ▲클로바 스튜디오 ▲데이터 구조화 컨설팅 ▲하이퍼 클로바 X ▲Datumo eval 순으로 나타났다. 오픈소스 도입 및 활용의 주요 제약 요인은 보안(24%)이 1순위였다. 이어 라이선스 관련 법적 리스크(19%), 유지보수 불확실성(16%), 성능 문제(16%), 개인정보보호(11%), 인력부족(9%) 순이였다. 분야별 도입 활용 현황을 보면, 생성형 AI서비스와 데이터 전처리 및 가공, 자연어처리(NLP), MLOps, 컴퓨터비전(VC) 등 다양한 분야에서 활용이 확산 추세였고, 투자와 의료, 소매업 등이 포함된 기타 산업군 역시 도입 의지를 보여, 산업 전반으로 확산될 가능성이 높은 것으로 나타났다.

2025.09.15 13:00방은주 기자

개보위, 지자체 법규 개인정보 침해요인 개선 추진

개인정보보호위원회(위원장 고학수, 이하 '개인정보위')는 지방자치단체가 제정·시행하는 자치법규에 포함된 개인정보 침해요인을 점검하고 지방자치단체와 협업해 개선해 나가겠다고 12일 밝혔다. 조례 등 자치법규는 국민생활에 직간접적으로 영향을 미침에도 '개인정보 보호법'상 침해요인 평가대상에는 해당하지 않아 개인정보 침해에 대한 우려가 있었다. 이에 개인정보위는 적극적 개선 의사를 밝힌 전라남도, 세종특별자치시와 협업해 1793개 조례(전남 985개, 세종 808개)를 대상으로 개인정보 침해요인을 분석했다. 분석 결과, 전라남도·세종특별자치시 조례 중 개인정보를 처리하는 조례는 총 263개(전남 115개, 세종 148개)로, 이 중 개인정보 침해요인이 있다고 판단되는 조례는 38개(전남19개, 세종 19개)였다. 주요 침해요인으로는▲업무 목적을 넘어 불필요하게 과다한 개인정보를 수집해 처리하는 경우 ▲개인정보 보호법상 대통령령 이상에 근거가 필요한 주민등록번호를 법적 근거 없이 처리하는 경우 ▲개인정보 보호법 취지나 내용에 부합하지 않는 경우 등이 있었다고 설명했다. 전라남도와 세종특별자치시는 주민의 개인정보 보호를 더욱 강화하기 위해 이런 개인정보 침해요인이 있는 조례를 개인정보 보호 취지에 따라 단계적으로 개정할 예정이다. 개인정보위는 이번 자치법규 침해요인 분석 및 개선 사례를 타 지방자치단체에 공유 및 확산해 나갈 계획이다. 남석 개인정보위 조사조정국장은 "이번 자치법규 개선을 통해 불필요하거나 과도한 개인정보 수집·처리를 근본적으로 차단함으로써 국민의 개인정보 보호 수준을 높이고 민원처리 과정에서의 개인정보 유출 가능성을 줄일 것으로 기대한다"면서 “앞으로도 지방자치단체와 협업을 통해 자치법규 침해요인을 지속적으로 발굴 및 개선해 국민의 신뢰 확보를 위한 개인정보 보호 체계를 확립해 나가겠다"고 밝혔다.

2025.09.14 20:45방은주 기자

[보안 리딩기업] 테이텀시큐리티 "클라우드 보안 가장 잘하는 기업 자부"

"우리는 넘버 원(No.1) 클라우드 보안 전문기업 입니다." 테이텀시큐리티 양혁재 대표는 최근 지디넷코리아와 인터뷰에서 "한국에서 클라우드 보안을 가장 잘하는 회사라 자부하고 있다"며 이 같이 밝혔다. 이 회사는 2020년 7월 설립됐다. 임직원은 양 대표를 포함해 16명이다. 대학에서 물리학을 전공한 양 대표는 BoB(Best of the Best) 8기다. BoB는 과기정통부가 지원하는 국가 차원 화이트해커 및 사이버보안 전문가 양성 사업이다. 2012년 처음 시작됐다. 양 대표를 포함해 BoB 8기 동기 3명이 데이텀시큐리티를 설립했다. 양 대표는 "물리학을 전공했지만 컴퓨터 공부가 너무 재미있었다. BoB에 꼭 들어가야 겠다고 마음먹었고, 대학을 졸업하자마자 BoB 8기로 입학했다. 대학 졸업후 입학하다보니 다른 동기들보다 나이가 많았다. 6개월 과정을 마치고 동기들과 의기투합해 테이텀을 설립했다"고 들려줬다. 회사이름 테이텀(Tatum)은 'TAke True UMbrella'에서 따왔다. 테이텀이 하는 비즈니스가 악성코드 위험에서 고객을 보호해주는게 비 올때 쓰는 우산같다며 '진짜 우산을 만드는(take true umbrella)' 회사, 이런 의미에서 광고기획사 다니는 친구가 지어줬다. 미국 프로농구(NAB)에 제이슨 테이텀이라는 슈퍼스타가 있는데 양 대표는 "이 사람 때문에 우리 이름이 네이버에서 밀린다"며 미소지었다. 창업 아이템을 클라우드 보안으로 잡은 이유에 대해서는 "창업할 당시에만 해도 동기생들이 클라우드를 안하려 했다. 유명하지 않아서다. "그럼 우리가 하자"고 해 클라우드 보안을 주력 사업으로 하게 됐다"고 설명했다. 테이텀시큐리티는 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP, Cloud-Native application Protection Platform) 전문기업이다. CNAPP는 가트너가 만든 용어로 글로벌로 통용된다. 클라우드 환경에서 애플리케이션을 보호하기 위한 통합 보안 플랫폼을 말한다. 클라우드에서 돌아가는 앱을 처음 개발할 때부터 운영·배포·실행까지 전 주기 동안 안전하게 지켜주는 올인원 보안 툴이다. CNAPP는 기존 단일 제품(솔루션) 3종을 통합 한 것으로 ▲클라우드 서버 워크로드 및 컨테이너 보안을 담당하는 CWPP(Cloud Workload Protection Platform, 클라우드 워크로드 보호 플랫폼)와 ▲클라우드 규정을 관리하는 CSPM(Cloud Security Posture Management, 클라우드 보안 태세 관리) ▲클라우드 ID와 접근 등을 관리하는 CIEM(Cloud Infrastructure Entitlements Management, 클라우드 인프라 권한 관리)이 합쳐졌다. CNAPP 역시 해외 글로벌기업들이 빠르게 국내 시장을 개척했는데 국내 기업은 테이텀시큐리티 외에 아스트론시큐리티, 옵스나우 등이 솔루션을 내놓으며 선점 경쟁을 하고 있다. 클라우드 보안 분야 세계 1위 회사는 위즈(Wiz)다. 올 3월 구글이 320억 달러(약 46조 5천억 원)에 인수했다. 구글 창립 이래 가장 큰 규모의 인수합병이였다. 위즈 외에 팔로알토네트웍스가 이 분야 글로벌 강자로 국내에서 영업을 하고 있다. 양혁재 대표는 "국내 경쟁사와 달리 우리 회사는 설립할 때부터 CNAPP를 주력으로 했다. 창업때부터 CNAPP를 주력 제품으로 한 곳은 국내 기업 중 우리가 유일하다"고 강조했다. 테이텀시큐리티가 제일 먼저 내놓은 클라우드 보안 솔루션은 CSPM이다. 2021년 1월 론칭했다. 이어 버전2를 같은 해 12월 선보였다. 작년 10월 CNAPP(Cloud-Native application Protection Platform) 버전3(V.3)을 출시했다. 테이텀시큐리티 CSPM은 클라우드의 가장 중요한 이슈인 보안 설정 오류를 해결, 실시간으로 클라우드 취약 설정 및 컴플라이언스를 점검해준다. 또 CWPP는 클라우드 워크로드 보안 취약점을 식별하고 관리할 수 있게 해 주고, CIEM은 클라우드 환경에서 최소 권한 원칙을 준수하도록 하고 권한을 지속적으로 감시 및 분석해준다. 양 대표는 "우리 회사 제품은 컴플라이언스 관리가 뛰어나다. ISMSP, CSAP, 금융권 클라우드 컴퓨팅 서비스 이용 가이드 등을 포함해 총 9개의 컴플라이언스 서비스를 지원한다"면서 "범용성도 우수하다. 하이브리드, 프라이빗 클라우드, 퍼블릭 클라우드 모두와 호환이 된다"고 밝혔다. 테이텀시큐리티 솔루션을 사용하는 고객사는 약 30곳이다. 양 대표는 "제1 금융권의 5대 은행이 모두 우리 고객사"라면서 "LG, 롯데 등을 포함한 엔터프라이즈 회사와 무신사 등 이커머스, 컴투스를 포함한 게임사까지 전 영역에서 고객사를 보유하고 있다"고 반색했다. 이 회사의 제품 판매 방식은 거의 100% 간접 영업이다. 한진정보통신이 총판을 맡고 있다. 테이텀시큐리티는 올들어 CNAPP 판매를 본격화, 지난 4월 한국정보통신기술협회(TTA)가 주는 GS(Good Software) 인증 1등급을 획득했다. 이어 5월에는 중소벤처기업부가 주관하는 '초격차 스타트업'에 선정, 기술력과 성장 가능성을 인정받았다. 해외 진출에도 나서 지난 3월 캄보디아 프놈펜에서 열린 세미나에서 약 70여 명의 현지 금융 관계자들을 대상으로 자사 CNAPP 솔루션을 소개하며 글로벌 시장 진출을 타진했다. 오는 11월에는 싱가포르에서 열리는 핀테크 행사에도 참여한다. 양 대표는 "해외에서도 이제 싸워볼 만하다"면서 "싱가포르와 일본을 주요 수출국으로 생각하고 있다"고 말했다. 신제품 개발에도 박차를 가하고 있다. 양 대표는 "글로벌 제품에 비해 우리가 CWPP 부분이 약한 편이다. 이를 보완하기 위해 이스트소프트와 안랩이랑 제휴, 우리 CWPP를 중심으로 EDR(Endpoint Detection and Response) 기능을 접목, 내년 1월 경 서비스할 계획"이라며 "다른 보안회사와 제휴해 CWPP에 EDR 기능을 넣는 것은 국내는 물론 세계적으로도 우리가 처음인 듯 하다"고 해석했다. 안랩은 테이텀시큐리티의 투자사이기도 하다. 양 대표는 "기술검토는 다 끝났다. 이 작업이 쉬운 일이 아니다. 데이터들이 진짜 복잡하다"면서 "클라우드는 쉽게 자원 확장 및 축소가 가능해 비즈니스 성장이나 변화에 빠르게 대응할 수 있지만 레거시 환경과 달라 기존 레거시와 동일한 운영과 보안 방법론을 그대로 채택하기 어렵다"고 짚었다. 이어 "기존의 네트워크 경계를 중심으로 설계한 전통적인 보안방식과 다르게 클라우드 환경에서는 경계 자체가 모호해졌다"면서 "클라우드는 레거시 인프라 만큼 안전하지 않기때문에 하나의 플랫폼으로 모든 클라우드 환경의 보안문제를 해결할 수 있어야 한다"고 말했다. 성장궤도를 달리고 있는 테이텀시큐리티는 올해도 10명 이상을 신입사원으로 뽑을 예정이다. 우수 직원을 채용하고 붙잡아 두기 위한 사내 복지와 좋은 기업 문화 조성에도 골몰하고 있다. 양 대표는 "컬처 핏(Culture fit)이 중요하다. 신입직원과 우리 기업문화가 맞아야 한다"면서 "성장을 원하고, 미친 듯이 일할 수 있는 사람을 원한다. 스타트업이지만 수백만원대 이상 교육비도 지원할 수 있다"고 밝혔다. 테이텀은 그동안 투자유치를 두 번 받았다. 누적 투자유치액이 약 40억 원 정도다. 한국투자파트너스 등이 투자자로 참여했다. 현재 브릿지로 세 번째 투자 유치에 나선 상태다. 양 대표는 "생각보다 투자하고 싶어하는 기업이 많아 투자유치액을 당초 계획보다 많은 50~60억 원으로 예상하고 있다"고 말했다. 상장(IPO)과 관련해서는 "얼마나 더 성장하는냐가 더 중요한 것 같다. 현재 손익분기점(BP)은 맞추고 있다. 우리는 다 구독모델이고 재구매율이 100%다. B2B 특성상 앞으로 흑자가 폭발적으로 늘어날 것으로 내다보고 있다"고 짚었다. 주목받는 스타트업답게 권위있는 외부 상도 여러 차례 받았다. 2020년 11월 도전K 스타트업중소기업벤처부장관상수상을 비롯해 하나벤처스창업경진대회최우수상(2020년 12월), 한솔그룹창업경진대회최우수상(2020년 12월), KGlobal Security Startup Demoday 우수상(2021년 8월)을 수상했다. 2023년에는 정보통신산업진흥원(NIPA)이 주관한 '글로벌 ICT 미래유니콘 육성 사업'에 선정됐다. 양 대표는 "우리 회사 솔루션은 클라우드서비스제공자 및 글로벌 제품과 비교해 뚜렷한 경쟁우위가 있다. 우리는 보안을 쫓지 않는다. 보안의 미래를 이끌어간다"면서 "국내보다 해외에서 매출을 더 많이 올리는 회사가 되고 싶다"고 강조했다. ◆ CEO 10문 10답 -좌우명이나 애송하는 말, 힘이 되는 말은? "나이키의 Just do it을 좋아한다. 욕심이 많기 때문에 많은 것을 이루려고 하면 오히려 잘 안되는 것 같아 많은 스포츠 스타들이 꾸준히 그들의 연습량을 쌓아 갈 때 엄청난 동기부여가 아니라 그냥 하면서 성장했었다. 좋고 나쁜건 언제나 있는 굴곡이니까 너무 연연하지 않고 그냥 하는 마음이 가장 중요한 것 같다." -스트레스 해소법은 "운동을 좋아한다. 최근에는 웨이트 트레이닝에 많이 빠져 있다. 아무 생각 없이 정처 없이 걷는 것 또한 좋아한다. 그러고 푹 자면 엄청나게 잘못된 것 같은 일도 별일 아니게 되곤 한다." -나를 바꾼 책이나 영화는? 혹은 감명 깊게 본 책이나 영화는? "많은 창업자들에게 사랑받는 책인 '하드씽'. 창업하면서 겪는 어려움과 창업자의 마음이 너무 잘 드러나 있어서 깊은 공감을 하며 몇 번을 읽곤 했다." -인생의 겨울은? 어떻게 극복을? "창업 이후에 항상 감정이 롤러코스터다. 업앤다운이 심한데 역시 잘 안될 때 심리적으로 겨울이라고 느낀다. 책임질게 더 많으니 아무것도 책임지지 않아도 될 때보다 더 추운 겨울로 느껴진다. 하지만 그 다음에 따뜻한 봄이 온다는 것을 이제는 배워가고 있다." -다시 태어나도 창업을? "세상에 기여할 수 있다면 또 창업을 하고 싶다. 창업가라는 '직업'으로써 또 하고싶다기 보다는 그만큼 세상에 기여할 수 있는 임팩트를 줄 수 있고 내가 잘 쓰일 수 있다면 좋은 방법론중 하나로 창업을 고민할 것 같다." -예비 창업자나 후배 보안인에게 한마디 한다면... "한치 앞도 보이지 않는 불확실성과 막연한 책임감 속에 짓눌릴 수 있어 왠만하면 쉽게 창업을 추천하고 싶지는 않지만 그래도 한번 사는 인생 제대로 즐길 수 있는 몇 안되는 방법 중 하나라고 생각하며, 특히 아직 많은 경력이 쌓이지 않은 주니어들에게는 다량의 경험이 압축적으로 제공되는 엄청난 성장의 기회라고 생각한다." -최애 맛집은? "맛집이라기 보다는... 소울 푸드로 옥돔구이에 미역국 한상을 즐겨 먹는다." -경영은, 사장(대표)은 무엇이라고 생각하는지... "모두에게 을이 되는 외로운 자리이자 땟목 하나 들고 태평양에 보물섬을 찾아 떠나는 여정" -인생 롤모델과 이유는 "모두의 우상인 이순신 장군이다. 앞으로는 적, 뒷쪽으로는 신뢰받지 못하는 상황에도 묵묵히 압도적인 성과를 견녀내며 이뤘기 때문" -무인도에 간다면 가지고 갈 3가지는 "물, 라이터, 그리고 장기전이 될지 모르므로 각종 작물의 씨앗"

2025.09.14 18:03방은주 기자

씨이랩-업스테이지, LLM 기반 멀티모달 AI 어플라이언스 상용화 협력

비전AI 전문기업 씨이랩(대표 윤세혁, 채정환)은 AI 솔루션기업 업스테이지(대표 김성훈)와 LLM 기반 멀티모달 AI 어플라이언스 상용화를 위한 업무협약(MOU)을 체결했다고 12일 밝혔다. 이번 협약을 통해 양사는 ▲GPU 어플라이언스와 대규모 언어모델(LLM) 통합 ▲비전 AI 솔루션과 한국어 특화 LLM 결합을 중심으로, 산업 현장에 즉시 적용 가능한 멀티모달 AI 어플라이언스를 공동 개발한다. 먼저, 업스테이지의 LLM '솔라(Solar)'를 씨이랩의 GPU 어플라이언스 솔루션 '아스트라고(AstraGo)'에 탑재해 AI 통합 플랫폼을 구축한다. 이를 통해 GPU 클러스터 관리부터 인프라 최적화까지 지원하며, 대규모 언어모델의 안정적이고 효율적인 운영 환경을 제공해 기업의 AI 도입 장벽을 낮춘다. 또 씨이랩의 AI 영상분석 플랫폼 '엑스아이바(XAIVA)'에 업스테이지의 한국어 특화 모델을 결합해 반도체·바이오·제조 등 산업별 맞춤형 솔루션을 제공한다. 여기에 씨이랩의 모델 경량화 기술을 적용, 저사양 GPU 환경에서도 고성능 분석을 가능하게해 비용 절감과 운영 효율성도 높여준다. 씨이랩은 AI 영상분석 기술을 핵심 역량으로 하는 비전AI 전문기업이다. 130여 개의 자체 비전언어모델(VLM) 조합을 기반으로 온디바이스 AI, 클라우드 영상 분석, 초미세 객체 탐지 등 다양한 산업 현장에 최적화된 솔루션을 제공하고 있다. 특히, 고객 맞춤형 VLM 조합 기술과 모델 경량화 역량을 바탕으로, 고도화된 분석이 필요한 제조·바이오·보안 등의 분야에서도 높은 AI 탐지 정확도와 실시간성을 구현했다. 업스테이지는 2020년 설립 이후, 자체 개발한 LLM '솔라(Solar)' 시리즈를 통해 글로벌 AI 리더보드 상위권에 오르며 글로벌 기술력을 입증해 왔다. 특히, 지난 7월 출시한 '솔라 프로2(Solar Pro 2)'는 GPT-4.1과 DeepSeek V3를 능가하는 성능을 달성하며 한국 최초의 프런티어 LLM으로 평가받고 있다. 이러한 성과를 바탕으로 최근 정부 주도 독자 인공지능(AI) 국가대표 기업 5곳 중 유일한 스타트업으로 선정, 주목받고 있다. 양사는 이번 업무협약을 계기로 씨이랩의 산업 맞춤형 비전 AI 솔루션과 업스테이지의 최첨단 LLM을 결합한 AI 어플라이언스 상품을 구성하고 공동 마케팅 및 글로벌 시장 진출 등을 통해 AI 생태계 확장에 박차를 가할 계획이다. 김성훈 업스테이지 대표는 “씨이랩과의 협력을 통해 솔라의 우수성을 입증하고 실제 비즈니스 환경에서의 적용 사례를 만들어갈 수 있게 돼 기쁘다”며 “앞으로도 글로벌 경쟁력을 갖춘 AI 솔루션을 지속적으로 선보이겠다”고 밝혔다. 채정환 씨이랩 대표는 “GPU 어플라이언스와 비전 AI 솔루션에 업스테이지의 LLM을 결합해 한국형 AI 소프트웨어를 개발하고, 산업 현장에서 실질적인 성과를 창출할 수 있도록 하겠다”고 말했다.

2025.09.12 13:52방은주 기자

넷스카우트, 디도스 공격 상반기 세계서 800만건 이상 발생

글로벌 보안기업 넷스카우트(한국지사장 김재욱)는 2025년 상반기에 넷스카우트가 탐지한 디도스(DDoS) 공격 지형(Attack Landscape) 분석 리포트를 12일 발표했다. 넷스카우트는 2025년 상반기 동안 전 세계에서 800만 건 이상의 디도스 공격을 모니터링했으며, 이 중 320만 건 이상이 EMEA(유럽·중동·아프리카) 지역에서 발생했다고 밝혔다. 디도스 공격은 이제 지정학적 영향력을 행사할 수 있는 정밀 유도형 무기(Precision-Guided Weapons)로 발전, 핵심 주요 인프라(Critical Infrastructure)를 불안정하게 만들고 있다고 짚었다. 분석 리포트에 따르면, '노네임057(16)(NoName057(16))'과 같은 해커 그룹은 매달 수백 건의 조직적 공격을 수행하며 통신, 교통, 에너지, 국방 분야를 표적으로 삼았다. 유료 DDoS(DDoS-for-Hire) 서비스는 공격 도구를 대중화시켜, 초보 공격자도 정교한 공격 캠페인을 수행할 수 있게 했다. AI 기반 자동화(AI-Enhanced Automation), 다중 벡터 공격(Multi-Vector Attacks), 무차별 폭격(Carpet Bombing) 기법은 기존 방어 체계를 위협한다. 봇넷(Botnet)은 수만 대의 IoT 기기, 서버, 라우터를 감염시켜 장시간 공격을 수행하고, 심각한 혼란을 초래했다. 각각의 요소만으로도 충분히 위험하지만, 이들이 결합해 전례 없는 사이버 리스크를 전 세계 조직과 서비스 제공업체 네트워크에 가중시키고 있다. 리포터의 주요 내용은 다음과 같다 ▲전 세계 공격량 급증(Massive Global Attack Volume): 넷스카우트는 2025년 상반기 동안 네덜란드에서 발생한 3.12Tbps 공격과 미국에서 발생한 1.5Gpps 공격을 포함해 초당 1테라비트(Tbps)를 초과하는 대규모 공격 50건 이상과 초당 기가패킷(Gpps) 단위의 다수 공격을 탐지해 확인했다. ▲지정학적 사건이 초래한 전례 없는 DDoS 공격 증가(Geopolitical Events Triggered DDoS): 인도-파키스탄 갈등(2025년 5월)에서는 핵티비스트 그룹이 인도 정부 및 금융 부문을 공격했으며, 이란-이스라엘 갈등(2025년 6월)에서는 이란에 1만5000건 이상, 이스라엘에 279건의 공격이 발생했다. ▲봇넷 기반 공격 고도화(Botnet-Driven Attacks) : 2025년 3월 하루 평균 880건 이상의 봇넷 기반 DDoS(디도스) 공격이 발생했으며, 최대 1600건까지 급증했다. 공격 지속 시간도 평균 18분으로 증가했다. ▲신규 위협 행위자 등장(New Threat Actors): 유료로 제공하는 DDoS 공격 인프라를 활용한 DieNet은 3월 이후 60건 이상의 공격을 주도했으며, Keymous+는 23개국 28개 산업 분야에 걸쳐 73건의 공격을 실행했다. ▲NoName057(16)의 지배력 유지(Maintained Dominance) :이 그룹은 3월 한 달에만 475건 이상의 공격을 주장했으며, 이는 두 번째로 활발한 그룹보다 337% 많은 수치다. 이들은 스페인, 대만, 우크라이나의 정부 웹사이트를 표적으로 삼아 집중적으로 겨냥했다. 넷스카우트 리처드 험멜(Richard Hummel) 위협 인텔리전스(Threat Intelligence) 디렉터는 “해커 집단이 자동화, 공유 인프라, 진화하는 전술을 더욱 활용함에 따라 조직들은 기존 방어 체계만으로는 더 이상 충분하지 않다는 점을 인식해야 한다"면서 "AI 어시스턴트(AI Assistants)와 WormGPT, FraudGPT 같은 대규모 언어 모델(LLM)의 통합은 보안 위협에 대한 우려를 더욱 증폭시킨다"고 밝혔다. 이어 "최근 NoName057(16) 그룹 무력화(Takedown)가 디도스 봇넷 활동을 일시적으로 줄이는 데 성공했지만, 이들이 다시 최상위 디도스 위협으로 복귀하지 않을 것이라는 보장은 없다"면서 "오늘날의 정교한 공격에 대응하기 위해서는 머신러닝 기반의 지능형(AI/ML based intelligence-driven)이고 검증된 디도스 방어가 반드시 필요하다”고 덧붙였다. 한편 넷스카우트는 수동(Passive), 능동(Active), 반응(Reactive) 관점을 모두 활용해 글로벌 디도스 지형을 지도화하고 있으며, 이를 통해 전례 없는 수준의 글로벌 공격 트렌드 가시성을 제공한다. 라우팅된 IPv4 공간의 3분의 2를 보호하며, 2025년 상반기 글로벌 피크 트래픽 800Tbps 이상을 처리한 네트워크 에지(Network Edge)를 안전하게 지킨다. 수백만 대의 악용되거나 침해된 장치를 활용하는 다수의 봇넷 및 유료 DDoS 서비스 추적을 통해 매일 수만 건의 DDoS 공격을 모니터링한다.

2025.09.12 11:49방은주 기자

스패로우, SK쉴더스와 SW공급망 사업 협력

애플리케이션 보안 전문기업 스패로우(대표 장일수)가 SK쉴더스(대표 민기식)와 취약점 진단 사업 협업을 통해 국내 기업과 기관의 SW 공급망 보안 역량 강화를 가속화한다. 스패로우는 SK쉴더스는 성남 판교 SK쉴더스 본사에서 'SW 공급망 보안 및 사이버보안 취약점 진단 사업 협력을 위한 전략적 파트너십(MOU)'을 체결했다고 12일 밝혔다. 이번 협약은 급증하고 있는 SW 공급망 위협에 대응, 기업과 기관의 공급망 보안 역량 강화를 지원하기 위해 성사됐다. 특히 고객이 SW 개발 전 과정에서 필수적인 소스코드·오픈소스·웹 취약점 분석을 체계적으로 수행하고, 보안 취약점을 사전에 진단 및 조치함으로써 보안 사고를 예방할 수 있게 두 회사가 적극 협력한다. 구체적으로, 스패로우는 자사의 애플리케이션 보안 테스팅 통합 솔루션 'Sparrow Enterprise'를 SK쉴더스에 공급하고, 국내 사이버보안 1위 SK쉴더스는 해당 솔루션을 활용해 사이버보안 컨설팅과 제품 판매에 나선다. 두 회사는 공동 영업과 마케팅 활동을 추진하는 동시에, 국내 최대 화이트 해커 그룹인 이큐스트(EQST)의 역량을 활용해 진단 사업에서도 협력을 강화할 예정이다. EQST는 랜섬웨어, LLM 기반 공격, 웹·모바일 보안 등 최신 위협 연구를 활발히 수행하며 글로벌 보안 기술 발전을 이끌고 있다. 특히, 국내 최다 침투 테스트 경험을 토대로 산업군별 특화된 해킹 시나리오와 점검 체계를 운영해 기업이 위협을 조기에 식별하고 대응할 수 있게 지원한다. 이재우 SK쉴더스 혁신사업본부장(전무)은 “최근 공급망 공격은 한 기업만의 문제가 아니라 산업 전반으로 확산될 수 있는 중대한 리스크로 여겨진다”며 “이번 스패로우와의 협력을 통해 고객이 소프트웨어 개발 단계부터 보안을 내재화, 안전한 디지털 생태계를 구축할 수 있도록 적극 지원하겠다”고 밝혔다. 장일수 스패로우 대표는 “이번 파트너십은 SK쉴더스의 독보적인 컨설팅 역량과 스패로우의 검증된 솔루션이 만나 더 많은 고객들이 SW 공급망 공격에 선제적으로 대응할 수 있는 취약점 점검 체계를 구축할 수 있을 것”이라며 “앞으로도 고객에게 실질적인 보안 가치를 제공하고 시장 성장을 견인하는 데 힘쓰겠다”고 말했다. 한편 스패로우는 국내 애플리케이션 보안 테스팅 부문 공공시장 점유율 1위 기업으로, 소프트웨어 개발 주기의 모든 단계에서 보안 취약점과 품질 이슈를 검출하고 보안 테스트 자동화를 통해 데브섹옵스(DevSecOps)를 구현할 수 있게 지원한다. 데브섹옵스(DevSecOps)는 개발(Development)·보안(Security)·운영(Operations)을 통합한 소프트웨어 개발 방법론이다. 소스코드 보안약점 분석, 웹 취약점 분석, 소프트웨어 구성요소 분석 등 개발, 테스트, 운영 단계에 걸쳐 다양한 AST(application Security Testing) 도구를 제공하며, 독자적인 기술력을 바탕으로 국내는 물론 글로벌 시장에서의 경쟁력을 지속적으로 높여가고 있다. 현재까지 한국인터넷진흥원, 한국전력공사를 비롯한 정부 및 공공기관과 다수의 금융기관, 일반 기업에서 스패로우 제품을 사용하고 있으며, 조직의 규모나 비즈니스 환경에 따라 구축형, 클라우드형, API형 중 선택해 사용할 수 있다.

2025.09.12 10:30방은주 기자

개인정보 유출 책임 CEO가 진다...개보위, 종합 대책 발표

민간의 잇달은 해킹 사고와 관련해 개인정보위원회가 11일 종합 대책을 내놨다. 12대 과제로 이뤄졌다. 앞으로 기업에서 해킹이 발생해 개인정보 유출 사고가 나면 이의 책임을 최고경영자(CEO)가 지는 법이 만들어진다. 또 개인정보보호 관리체계(ISMS-P) 인증 의무화도 추진된다. 개인정보보호위원회(위원장 고학수, 이하 개인정보위)는 지난 4월 18일 발생한 에스케이텔레콤(이하 'SKT') 고객정보 유출 사고와 같은 국민 생활에 큰 영향을 미치는 대규모 개인정보 유출 사고를 예방하기 위한 '개인정보 안전관리 체계 강화 방안'을 마련, 추진한다고 11일 밝혔다. 이번 '개인정보 안전관리 체계 강화 방안'은 지난 SKT 고객정보 유출 사고에서 드러난 제도적,기술적 미비점을 보완하는 한편, 그간의 사후 땜질식 처방과 제재만으로는 급속히 발전하는 해킹 기술에 적절하게 대응하기 어렵다는 문제 인식을 기반으로 기업이 보다 적극적, 선제적인 안전조치를 할 수 있도록 하는 인센티브 중심 체계 마련을 핵심 방향으로 마련됐다. 개인정보위는 이번 방안을 마련하기 위해 지난 5월부터 위원회의 여러 부서가 참여하는 전담반을 구성하고, 관련 전문가 및 사업자 간담회, 국내외 자료 조사 등을 통해 현행 규제시스템의 문제점과 기업의 인식과 관행, 인력 및 예산 투자 규모, 피해자에 대한 권리구제 실효성 등을 종합적으로 분석해 아래와 같은 개선방향을 도출했다. ■ 어떤 개선방안 마련했나? 개인정보위는 이번 SKT 고객정보 유출 사고에서 드러난 바와 같이 국민 생활에 밀접한 대규모 정보시스템 중에서 이미 해킹이 이뤄졌거나 악성 프로그램이 설치돼 있을 가능성을 고려해 유사 사고 예방을 위한 기술적 조치를 우선 추진할 방침이다. 아울러, 최고경영자(CEO)의 책임 명확화와 인력과 예산 투입 기준 등의 상시적, 전사적 내부통제 강화를 위한 방안과 엄정한 조사 및 처분 체계와 피해자의 권리구제 실질화 등을 위해 필요한 다양한 과제를 발굴해 시행할 예정이다. 자세한 내용은 아래와 같다. 1) 유사사고 예방을 위한 선제적 제도개선 ① 주요 개인정보처리시스템을 대상으로 외부에 노출된 취약점을 제거하고 이상징후를 탐지하는 등 공격표면관리를 강화하고, 주요 정보에 대한 암호화 적용 확대 등 선제적 조치를 정례화한다. ② 평소 개인정보 보호를 위한 선제적, 적극적 보호조치를 한 기업에 대한 인센티브 제공(과징금 감경 등) 체계 정비를 추진한다. ③이미 유출된 개인정보가 웹, 딥웹, 다크웹 등에서 불법 유통되는지 여부를 탐지하고, 관련 정보 발견시 해당 사업자 및 유관기관에 신속히 공유해 유출경로 확인 및 차단조치 등 2차 피해 예방을 적극 지원한다. ④ 개인정보 보호 수준을 객관적으로 평가 및 인증하는 '개인정보보호 관리체계(ISMS-P)' 인증 제도는 신종 해킹기법을 고려한 현장심사(취약점 점검, 모의해킹 등) 중심으로 인증체계를 고도화하고 사고기업 대상 사후관리를 강화한다. 장기적으로는 핵심 공공시스템, 이동통신서비스 등 대상 단계적 의무화 및 전반적인 인증 품질 향상을 위한 제도 개선도 추진한다. 2)상시적 내부통제 강화 ① 개인정보 보호 분야의 투자(인력/예산) 확대를 위한 구체적 기준을 제시하고, 관련 기업이나 공공기관에서 이러한 기준을 충족하기 위해 어느 정도 노력했는 여부에 따라 다양한 인센티브 제공을 검토, 추진한다. 예컨대, 유출사고 발생시 책임 경감과 공공기관 개인정보 보호 수준 평가시 가점 등이 인센티브의 한 사례다. '개인정보 보호법 시행령'제32조제4항에 따른 전문 CPO 지정 의무기관은 매출액 1500억원 이상인 자로 100만명 이상의 개인정보를 처리하는 기업 등을 말하는데, 현재 이 숫자가 700여 곳에 달한다. ② 기업 최고경영자(CEO)에게 개인정보 보호 관련 위험관리 및 내부통제에 관한 최종적인 책임이 있음을 명확히 하고, 실질적인 관리주체인 개인정보보호책임자(CPO)가 자율성과 책임성을 가지고 여러 부서의 개인정보 처리에 관한 사항을 총괄해 내부통제 할 수 있도록 지정 신고제 도입, 연 1회 이사회 보고, 직무 여건 보장 등 법적 권한과 역할을 강화한다. ③ 그동안 공공분야에서 대규모 개인정보처리스템을 신규 구축 또는 변경하는 경우 의무적으로 적용하고 있는 '개인정보 영향평가'를 민간에서도 활성화 될 수 있도록 대상, 방법, 기준 구체화, 평가기관 및 인력 전문성 제고 등을 통해 자율적 수행 기반을 마련한다. ④ 대규모 수탁사(클라우드 서비스 사업자 등) 또는 솔루션 공급자 등과 같은 법적 사각지대 관리를 강화하는 한편, '개인정보 안심설계 인증제' 도입을 통해 중소 사업자 등에게 개인정보 보호 수준이 검증된 제품을 사용토록 권장함으로서 보안역량 제고를 추진한다. 3) 엄정한 처분 및 권리구제 실질화 ① 같은 방식으로 반복적인 해킹을 당하는 등 개인정보 유출 사고가 반복되는 기업은 과징금 가중 등 엄정한 제재를 통해 경각심을 가질 수 있도록 하고, 중장기적으로는 징벌적 과징금 등 제재 처분의 실효성 제고를 위한 검토를 추진한다. 또 개인정보 유출로 인해 중대한 피해가 예상되는 경우에는 실제 개인정보가 유출된 사람 뿐 아니라 유출 가능성이 있는 모든 사람에 대한 유출 통지를 확대하는 등 추가적 피해 확산을 방지하기 위한 조치를 강화한다. ② '개인정보 보호법' 위반에 따른 과징금을 실제 유출사고 피해자 구제에 활용하는 방안 등 피해구제 강화 방안을 검토 및 추진한다. 역대 과징금 부과액을 보면 2021년 82억원 → '22년1018억원 → '23년 232억원 → '24년 611억원에 달했다. ③이 밖에도 개인정보위는 시장감시 및 권리구제 지원을 위한 '개인정보 옴부즈만'을 설치한다. '개인정보 옴부즈만'은 학계, 시민단체, 일반국민 등 15인 이내로 구성해 운영한다. 또 전문인력 양성과 신기술, 신제품의 개인정보 침해 위협 선제대응 등을 통해 정보주체의 권리구제 기반을 강화하는데, 이를 위해 ISMS-P 인증심사원, 개인정보 영향평가사 등 교육과정 운영과 대학교 석박사 과정을 신설한다. 석박사 과정 신설에 따른 예산 30억을 확보, 내년에 개설할 예정이다. ④ 한편, 일정 규모 이상의 기업에서 개인정보 유출과 같은 예상치 못한 사고에 대비하기 위한 다양한 보험상품 개발 및 개선 유도를 통해 손해배상 보장제도 내실화와 유연화 및 자율적 피해구제 확산을 지원한다. ■ 향후 계획 개인정보위는 이번에 발표한 '개인정보 안전관리 체계 강화 방안'이 산업 현장에서 실질적으로 적용될 수 있도록 사업자 설명회 및 의견수렴을 통해 이행 가능한 합리적 기준(인력, 예산, 인센티브 등)을 명확히 설정하고, 이를 법령과 고시에 반영하거나 관련 예산을 확보하는 등의 후속조치를 차질없이 추진할 예정이다. 대부분의 법률 개정사항은 연내 개정안을 마련해 내년 상반기 국회에 제출하고, 중장기 검토가 필요한 사항은 이해관계자 의견수렴 후 내년까지 개정안을 마련해 추진한다. 아울러, 민간의 자율적 참여를 통해 합리적 기준을 설정했음에도 그런 기준을 준수하지 못하고 유출 사고가 발생한 경우에는 그 원인과 책임에 따라 엄정하게 제재할 계획이다. ■ 현황 ① 현행 규제시스템(개인정보 보호법」 제29조, 시행령 제30조, 고시(개인정보의 안전성 확보조치 기준 등)은 개인정보처리자가 반드시 준수해야 하는 최소한의 법적 의무 사항을 중심으로 규율하고 있고, 기업이 이보다 더 추가적이고 적극적인 보호조치를 해야 할 제도적 유인이 부족한 상황이다. 또 급속히 발전하고 있는 해킹 기술을 고려할 때, 유출사고 발생시마다 각종 규제를 추가하는 기존 방식으로는 신종 해킹기법에 유연하게 대응할 수 있는 예방적 보호 체계 마련이 곤란하고, 기업이 분야별 위험도에 상응하는 최적의 안전조치를 선제적으로 채택 시행하는 것에 일정한 한계가 있어 왔다. 이에, 사고 발생시 엄정한 제재 기조는 유지하면서도 사후적 조치(제재, 의무화) 보다는 사전적 예방(선제적 조치, 인센티브)를 중심으로 하는 개인정보 안전관리 체계로의 패러다임 전환이 필요하다고 개인정보위는 밝혔다. ② 개인정보 보호와 관련한 국민 감수성이 상당히 높은 편임에도 불구하고 세계적 수준에 비해 관련 인적, 물적 투자 규모는 아직 낮은 수준이며, 이는 많은 기업에서 개인정보 보호를 위한 자원 투입을 소극적 준법감시(compliance) 측면의 '비용'으로 보는 인식·관행이 그 배경으로 지적된다. 2024년 통계청 사회조사보고에 따르면 개인정보 유출에 관해 국민 과반수 이상(57.6%) 안전하지 않다고 응답(범죄ㆍ질병 등 11개 분야 중 가장 안전하지 않은 분야로 인식)했고, 정보기술 투자액 대비 정보보호 부분 투자 비율('23.12월 기준)은 한국 6.1%인데 반해 미국은 11.6%다. 이에, 기업 최고경영자(CEO)의 책임성 강화, 자원 투입 확대 등을 통해 고객정보 보호는 '불필요한 비용'이 아닌 '전략적 투자, 기본적 책무'라는 인식을 사회 전반에 확립하고, 국민의 신뢰를 받을 수 있도록 노력할 필요가 있다. ③ 동일한 원인으로 유출사고가 반복되는 기업 등 개인정보 보호에 현저히 소홀한 기업에 대해서는 보다 엄정한 제재를 부과할 수 있는 체계가 부족하고, 과징금은 전액 국고에 귀속되어 실제 피해자의 권리구제를 위해서는 활용할 수 없는 모순적 상황이다. 또한, 현행법상 개인정보 유출 통지의 대상은 개인정보 유출이 확인된 피해자를 대상으로 하고 있으나, 금번 SKT 고객정보 유출 사고와 같은 경우에는 유출 정보를 활용한 불법거래 차단 등의 선제적 조치 필요성을 고려할 때, 유출 가능성이 있는 모든 사람에게 해당 내용을 신속히 통지하는 등 추가적인 피해 확산을 방지하기 위한 조치가 필요하다. 이에, 대규모 개인정보 유출사고 근절을 위한 엄정한 조사 및 처분 체계를 강화하고 개인정보 분쟁조정, 손해배상 보장제도 내실화 등 정보주체의 권리구제를 실질화하는 한편, 과징금을 실제 피해자의 피해구제에 활용할 수 있는 방안을 검토할 필요가 있다고 개인정보위는 설명했다. 고학수 개인정보위 위원장은 “이번 사고를 계기로 대규모 개인정보를 처리하는 사업자들이 개인정보 보호를 위한 투자를 '불필요한 비용'이 아닌 고객의 신뢰 확보를 위한 '기본적 책무'이자 '전략적 투자'로 인식하길 바라며, 이를 통해 개인정보 보호에 대한 국민적 신뢰가 확산되기 바란다”라고 말했다.

2025.09.11 17:38방은주 기자

디엘지-한국 딜로이트, '성공적인 미국 IPO 세미나' 18일 개최

법무법인 디엘지(DLG Law Corporation, 대표변호사 조원희·안희철)는 한국 딜로이트 그룹과 함께 오는 18일 오후 2시 서울 여의도 국제금융센터 Two IFC 더 포럼에서 '성공적인 US IPO를 위한 세미나'를 공동 개최한다. 이번 세미나는 미국 증시 상장을 준비하거나 검토 중인 국내 기업의 최고재무책임자(CFO)와 재무 담당 임원을 주요 대상으로 진행된다. 무료 행사다. 참가 신청은 한국 딜로이트 그룹 공식 홈페이지에서 하면 되고 선착순으로 접수를 마감한다. 세계 기업들은 글로벌 자본시장 변동성과 투자자 기대 변화 속에서 미국 IPO를 전략적 선택지로 고려하고 있으며, 국내 기업들 역시 글로벌 투자자 기반 확대와 기업가치 제고, 브랜드 인지도 강화 등을 목적으로 미국 증시 진출을 적극적으로 모색하고 있다. 그러나 미국 IPO는 국내 상장과 달리 엄격한 회계·공시 기준과 까다로운 규제, 지배구조 개편에 따른 세무 및 법적 쟁점이 수반되기 때문에 철저한 준비가 필수적이다. 이번 세미나는 이러한 과제를 점검하고 기업들이 반드시 숙지해야 할 핵심 단계와 고려사항을 짚어보며, 성공적인 글로벌 자본시장 진입 전략을 제시할 예정이다. 세미나는 강상욱 한국 딜로이트 그룹 회계감사부문 파트너(본부장)과 법무법인 디엘지 조원희 대표변호사의 개회사를 시작으로 첫 번째 세션에서는 제레미 허위츠 딜로이트 US 크로스보더 IPO 리더가 '미국 IPO 시장 진출 – 한국 기업의 기회와 도전 과제'를 주제로 발표하며, 미국 IPO를 선택하는 이유와 주요 방식, 단계별 준비 절차, 한국 기업이 직면할 수 있는 특수 이슈를 다룬다. 두 번째 세션은 하성호 한국 딜로이트 그룹 글로벌 IPO 파트너가 '성공적인 미국 IPO를 위한 타임라인과 체크포인트'를 통해 IPO, 다이렉트 리스팅, SPAC 등 다양한 방식을 소개하고, 준비 과정에서 점검해야 할 핵심 사항을 설명한다. 세 번째 세션은 이신호 한국 딜로이트 그룹 국제조세 파트너가 '해외 진출 및 해외 IPO를 위한 세무 체크포인트'를 주제로 지배구조 변경, 시점별 세무 이슈, 모회사 구조 설계, 상장 전후 세무 리스크 관리 방안 등을 살핀다. 마지막 세션은 법무법인 디엘지의 안희철 대표변호사가 '기업 플립(Flip)의 법적 쟁점과 전략'을 주제로 발표한다. 안희철 대표변호사는 해외 진출 과정에서 플립이 가지는 의미와 투자자 시각, 성공과 실패 사례를 공유하고, 플립 절차와 법적 쟁점, 외국환 신고 등 실제 기업이 직면할 수 있는 문제를 짚으며 성공적인 플립을 위한 전략을 제시할 예정이다. 세미나 종료 후에는 발표자와 참석자 간 질의응답 시간이 마련돼, 기업들이 자사 IPO 추진 과정에서 직면하는 실질적 문제와 대응 방안을 전문가들과 직접 논의할 수 있다. 조원희·안희철 대표변호사는 “미국 IPO는 기업이 성장 동력을 확보하고 글로벌 투자자 신뢰를 쌓을 수 있는 중요한 전략적 선택지지만 복잡한 법적 절차와 규제 이슈가 동반된다”며 “법무법인 디엘지는 축적된 해외거래 자문과 기업 법무 경험을 토대로 한국 기업들이 글로벌 자본시장에서 성공적으로 안착할 수 있도록 최적의 법률 솔루션을 제공할 것”이라고 밝혔다.

2025.09.11 16:39방은주 기자

서울대, 협동과정 정보보호 전공 신설..."세계선도 원천기술 개발"

서울대학교 자연과학대학이 2026년 1학기부터 정보보호 분야 전문 인력을 양성하기 위해 '협동과정 정보보호전공'을 신설한다. 이번 전공은 천정희 교수(서울대학교 자연과학대학 수리과학부)를 중심으로 백윤흥 교수(전기·정보공학부), 이상원 교수(법학전문대학원) 등 서울대 AI, 공학, 의학 등 다양한 전공 교수들이 참여해 설계했고, 정보보호 분야에서 국내 최고 수준의 교육과 연구 기회를 제공할 예정이라고 학교는 밝혔다. 최근 챗GPT 등 AI 사용 확산과 사이버 보안 위협 증가로 정보보호 전문 인력 수요가 급증하고 있다. 이에 서울대는 기초과학 기반의 정보보호 이론과 실무 연계 프로젝트를 통해 차세대 정보보호 전문가를 육성할 계획이다. 전공 특징 및 장점은 첫째, 자연과학, 공학(컴퓨터 전기·정보), 법학, 사회과학, 의학 등 다학제 기반 교육이고 둘째, 실무 중심 프로젝트 및 산학·기관 연계 프로그램을 운영하며 셋째, 최신 사이버보안 기술과 이론 교육을 통해 연구 및 산업 현장 적응력을 강화하고 넷째, 수학(암호), 정보(사이버보안), 법학(법제도)의 이론적 기초를 토대로 장기적 연구가 필요한 보안설계자를 양성하고 AI 보안분야를 선도한다. 학교는 "이번 전공 신설을 통해 서울대는 정보보호분야에서 세계를 선도하는 원천기술을 개발하고 세계적 수준의 리더급 인력 양성을 목표로 한다"고 밝혔다. 신입생 모집은 이달 22일부터 26일 오후 5시까지다. 지원 대상, 커리큘럼, 교수진 등 자세한 정보는 공식 홈페이지 'https://ipisp.snu.ac.kr'와 자연과학대학 홈페이지 공지사항에서 확인할 수 있다.

2025.09.11 16:19방은주 기자

모니터랩, 통합 보안기업 선언.."네트워크+엔드포인트 강자로"

모니터랩(대표 이광후)이 10일 여의도 콘래드 서울 호텔에서 자사 연례 최대 보안 행사인 '제13회 통합 애플리케이션 보안 세미나(Integrated application Security Fair, IASF 2025)'와 기자간담회를 동시에 열고 네트워크부터 엔드포인트까지 아우르는 '통합 보안 플랫폼 기업'임을 선언했다. 인공지능(AI) 시대를 맞아 대규모언어모델(LLM)용 보안 제품 개발과 출시 계획도 밝혔다. 이날 설립자인 이광후 대표는 "2005년 모니터랩 설립 이후 온프레미스형 보안솔루션부터 대한민국 최초 보안엣지플랫폼 ''아이온클라우드(AIONCLOUD)' 출시까지, 모니터랩은 아시아를 뛰어넘어 글로벌 보안시장의 리더가 되기 위해 열심히 달려가고 있다"고 강조했다. 이어 "올해 변곡점을 찍었다고 생각한다"면서 "그동안 네트워크 보안 길목을 지켜오다 올해 드디어 엔드포인트 보안까지 진출, 통합 보안 기업으로 도약했고, 가트너가 우리 회사를 언급, 글로벌 진출 계기 마련과 함께 공략 속도도 빨라지게 됐다"고 밝혔다. "우리 회사는 가트너가 언급한 실리콘밸리 밖 유일 SASE 기업" 가트너 언급에 대해 이 대표는 "가트너가 말하길, 실리콘밸리 이외 회사 중 SASE(Secure Access Service Edge)를 하는 회사는 모니터랩이 처음이라고 했다"서 "이 부분이 우리의 큰 차별화이자 장점"이라고 강조했다. SASE는 가트너가 2019년에 제시한 보안·네트워크 아키텍처 개념으로, 네트워크 연결(접속)과 보안 기능을 클라우드 기반으로 통합해 제공하는 서비스 모델이다. 기자간담회에는 이 대표와 강신호 연구소 기술위원(부사장), 박민아 CFO(상무), 노용환 쏘마(SOMMA) 대표가 참석했다. 쏘마는 모니터랩이 지난 6월 인수한 위협헌팅 기반 엔드포인트탐지 및 대응(EDR) 전문기업이다. 이 대표는 "최근 5년간 평균매출 성장률이 8.4%에 달한다. 특히 우리가 VE매출이라 불리는 클라우드에 올라가는 매출 성장율이 49.2%나 된다"면서 클라우드 시대를 선도하고 있음을 보여줬다. 애플라이케이션 매출 증가율은 1.9%에 그쳤다. 기자간담회에 앞서 열린 'IASF'는 모니터랩이 2013년부터 매년 개최하고 있는 행사다. 고객사 및 기업과 기관 보안 담당자에게 사이버 보안 정책과 최신 기술 동향을 나누는 정보 교류의 장이자, 모니터랩의 향후 사업 전략을 발표하는 자리다. 올해는 '제로트러스트(Zero Trust) 이론을 넘어 실천으로'를 주제로, 다변화하는 네트워크 환경에서 실제 업무 환경에 적용하기 위한 제로 트러스트 보안 전략이 심도 있게 논의됐다. 연사로 참여한 김창훈 대구대 교수는 '네트워크 보안(Network Security) 진화와 N2SF(국가망보안체계)'를 주제로, 제로 트러스트 기반의 다층 보안 통제를 통해 비인가 통신 차단 및 측면 이동 봉쇄를 실현하는 국가망보안체계의 중요성을 언급했다. 이어 ▲박호철 수석 연구원(모니터랩이 그리는 Zero Trust 보안의 미래) ▲박진홍 전임 연구원(고객 인프라에 최적화된 보안-Zero Trust by Appliance) ▲김대현 전임 연구원(구독으로 간편하게 완성하는 보안-Zero Trust by SaaS) 강연과 함께 SSE 및 ZTNA 시연이 진행됐고, 제로 트러스트 보안의 실무 적용 사례가 소개됐다. 차세대 보안 기술과 전략에 대한 방향성도 공유했다. 모니터랩과 정부 과제를 같이하는 샌즈랩의 김기홍 대표가 '생성형 AI 보안 기술'을 주제로 대규모 언어모델(LLM)을 활용한 악의적 공격 사례와 대안을, 노용환 쏘마 대표는 EDR(Endpoint Detection and Response)과 SSE(Security Service Edge)를 결합한 제로 트러스트 구현의 구체적인 로드맵을 공유했다. 또 모니터랩 김영중 수석연구원은 위협 인텔리전스 기반 사이버 위협 대응 전략을 발표했다. IASF에서 이광후 모니터랩 대표는 “제로 트러스트 보안 모델을 실제 업무 환경에서 구현하려면 사용자·기기·네트워크 전 구간에 걸친 지속적인 검증이 필수"라며 "모니터랩은 국내 유일 SSE(Security Service Edge) 플랫폼 사업자로서, 네트워크와 엔드포인트를 아우르는 통합 보안 실현을 통해 글로벌 시장에서의 입지를 더욱 공고히 하고 경쟁력을 강화해 나가겠다”고 밝혔다. 모니터랩은 과학기술정보통신부와 한국인터넷진흥원(KISA)이 주관하는 '2025년 제로 트러스트 도입 시범사업' 주관 기관으로 선정된 바 있고, 지난 6월 위협 헌팅 기반 EDR 전문 기업 쏘마를 인수해 SSE 기반 네트워크 보안과 EDR 기반 엔드포인트 보안을 결합, 제로 트러스트 구현 역량을 한층 강화할 계획이다. "프록시 기술 우리가 가장 잘 다뤄...네트워킹서 엣지 컴퓨팅 유일 구현" 기자간담회 모두에서 이 대표는 자사 뿌리라며 프록시(Proxy) 기술을 강조했다. 프록시는 사용자 요청과 인터넷 자원(웹 서버 등) 사이에 위치, 중간에서 대신 통신을 수행하는 서버 또는 장치를 말한다. 클라이언트(사용자)와 서버 사이의 '중계자' 역할을 하는 장비다. 사용자의 실제 IP 주소를 숨기고, 프록시 서버의 IP로 외부에 접속하게해 추적을 어렵게 하고 개인정보를 보호하는 효과를 낸다. 프록시에 대해 이 대표는 "우리가 누구보다 가장 잘 다룬다"면서 "모니터랩의 핵심 특허 기술 중 하나인 '투명 프록시'는 애플리케이션 보안을 위해 안정적이며 높은 수준의 검사(inspection)를 수행한다"고 설명했다. 프록시 기술을 기반으로 모니터랩은 웹방화벽, 보안 웹 게이트웨이(SWG), SSL 가시성 장비, 제로트러스트 네트워크 액세스(ZTNA) 등 다양한 네트워크 보안 제품군을 넓혀왔다. 2016년에는 '아이온클라우드(AIONCLOUD)'를 출시하며 엣지 컴퓨팅 기반 서비스형 보안(SECaaS)기업으로 고도화했다. 프록시와 함께 이 대표는 자사의 SSE 기술도 강조했다. 클라우드&엣지 보안 플랫폼이다. 이 대표는 "네트워킹에서 에찌 컴퓨팅을 구현한 건 국내서 아직 우리밖에 없다. 프록시와 함께 우리 회사 대표적 2대 기술"이라며넛 "글로벌 기업은 다 이리 넘어갔지만 아직 한국에선 우리가 유일하다"고 강조했다. 이날 이 대표가 소개한 모니터랩 핵심 기술&서비스는 8종으로 ▲프록시를 비롯해 ▲SSE(Security Service Edge) ▲AIOS(자체 보안OS) 플랫폼 ▲제로트러스트 네트워크 액세스 ▲위협헌팅기술 ▲위협인텔리전스(AI랩스) ▲RBI ▲젠AI 보안 등이다. 이들 기술과 서비스를 앞세워 모니터랩은 고객사로 국내외 8000여 곳 이상을 확보했다. 가상브라우저로 애플리케이션을 접속하는 RBI도 최근 모니터랩이 주력하는 분야인데 이 대표는 "몇몇 고객을 유치했다"면서 "가상으로 망분리 효과를 가장 잘 구현한다"고 밝혔다. 쏘마를 인수해 엔드포인트 분야도 진출한 모니터랩은 올 연말까지 쏘마의 EDR 위협 헌팅 플랫폼(Monster)을 자사 '아이온클라우드'에 통합해 구독형으로 제공하고 내년 상반기에는 공공·금융권을 겨냥한 구축형 EDR까지 내놓을 계획이다. AI확산으로 보안 우려도 함께 커지고 있는데, 실제 생성AI 확산으로 프롬프트 인젝션, 기밀·개인정보 유출, 섀도우 AI(기업내 비인가 AI 사용) 같은 이슈가 논란이 되고 있다. 이에 대응, 모니터랩은 투이컨설팅, 샌즈랩, 파수 등과 함께 하는 LLM 보안 정부 과제를 통해 기술을 개발, 향후 시장에 내놓을 예정이다. 이미 샌즈랩과 협력해 프롬프트 맥락 기반 탐지·차단 기술 'GenAI Security'를 개발했고, 상용화 단계까지 끌어올렸다. 이 기술은 ▲민감정보 자동 마스킹 ▲섀도우 AI 사용 통제 ▲사용자·조직별 감사 기능을 포함한다. LLM 보안을 총괄하는 강신호 모니터랩 부사장은 “AI 사용자 단과 서버 단 모두에서 보안이 필요하다. 국가 초거대 AI 플랫폼에도 생성형 AI 보안 기술을 적용해 안정성을 검증할 것”이라고 말했다. 강 부사장은 제로트러스트 실증모델과 관련해 국정원이 요구하는 176개 보안 점검 항목을 다 커버하려고 한다고 덧붙였는데, 최근 국정원은 이 항목을 200여 곳으로 늘렸다. 이 대표는 "제로트러스트 기반의 젠AI 솔루션으로 안전하고 효율적인 AI도입을 돕겠다. 아직 이 분야는 우리만 상용화한 듯 하다. 혹시 다른 아는 곳이 있으면 알려달라"고 말했다. "올해 남미와 북미 고객도 첫 확보...상파울로에 다섯 번째 노드도 추진" 이날 모니터랩 실적과 고객사에 대한 언급도 있었다. 이 대표는 "국내외 8000여곳 이상 다양한 고객을 확보하고 있다. 일본은 100곳이 넘는다. 동남아로 확대하고 있다"면서 "올해 남미와 북미쪽에도 고객이 하나씩 생겼다"고 들려줬다. 클라우드와 관련해 이 대표는 "아마존웹서비스(AWS)에 가상의 장비를 올리는 건 쉽지만, 네트워크 트래픽 비용 대부분을 AWS가 가져가 확장성과 수익성에 한계가 있다. 이에 엣지 노드(데이터센터 거점 서버)를 해외에 직접 세우고, 클라우드 네이티브 아키텍처를 자체 구축해야 글로벌 경쟁에서 살아남을 수 있다”면서 "모니터랩은 한국·도쿄·홍콩·로스앤젤레스(LA)에 엣지 노드를 직접 운영하며, 브라질 상파울루에도 신규로 5번째 노드를 세우고 있다. 미국 기업은 이런 엣지 노드가 200개가 넘는다. 미국에만 30개가 있다"고 소개했다. 이어 박민아 CFO는 실적과 관련해 "작년엔 영업 손실이 났는데, 올해는 흑자 전환을 기대하고 있다"면서 "올해 매출이 작년보다 약 10% 증가할 것으로 보고 있는데, 특히 클라우드는 30% 증가를 보고 있다. 하반기로 갈수록 실적이 좋아지고 있는데 실제 2분기부터 적자 폭이 줄었다. 올해는 정부 과제도 3개 하고 있다"고 밝혔다.

2025.09.11 08:49방은주 기자

[SP인증기업] 선도소프트 "사내 프로젝트 관리와 품질관리 수준 도약"

"소프트웨어프로세스(SP)인증을 통해 사내 프로젝트 관리와 품질 관리 수준이 한 단계 도약했습니다." 윤훈주 선도소프트 대표는 "공공사업을 전문으로 하는 기업으로서, 안정적인 품질관리 체계를 증명하는 것이 필수였다. 또 내부적으로 프로젝트 수행 과정에서 프로세스를 정형화하고 표준화할 필요성을 느껴 SP인증을 준비했다"며 10일 이 같이 밝혔다. 선도소프트는 1987년 국내 지리정보시스템(GIS) 산업 태동기부터 축적해 온 전문성과 경험을 바탕으로, 2014년 새로운 도약을 시작한 공간 빅데이터플랫폼 선도 기업이다. 'GIS의 심장, 새로운 세상을 그리는 선도소프트'라는 비전을 바탕으로 GIS 소프트웨어, 공간정보 플랫폼, 빅데이터 솔루션을 개발, 공공과 민간에 최적화한 서비스를 제공하고 있다. 이 회사가 받은 SP인증은 소프트웨어(SW)진흥법 제 21조에 따라 정부가 우수한 SW프로세스를 지닌 기업을 평가, 인증을 주는 제도다. SW품질을 좌우하는 프로세스를 중점 심사한다. 2009년 1월 과기정통부가 제도를 도입했고, 정보통신진흥원(NIPA)이 주관하고 있다. 올 4월말 문턱을 낮춰 기존 3등급과 2등급 외에 1등급을 신설, 시행중이다. 즉, SP인증 등급 체계는 1등급(프로젝트 개발), 2등급(프로젝트 관리, 지원 포함 4개 영역), 3등급(조직관리, 프로세스 개선 포함 5개 전 영역)으로 구성되는데, 기업 규모나 역량에 따라 단계적으로 인증을 받을 수 있다. 3등급이 가장 고도화한 등급이다. 올해 신설한 1등급은 5개 심사 영역 가운데 '프로젝트 개발' 1개 영역만을 평가한다. 인증 심사 기간과 비용도 기존 2등급 대비 약 50% 수준으로 낮췄다. 선도소프트는 지난 4월 30일 SP인증 2등급을 획득했다. 프로젝트 관리, 개발, 지원 전 영역에서 체계적인 품질 관리와 프로세스를 갖춘 기업임을 공식 인정 받았다. 특히 SP인증을 통해 내부적으로는 임직원들이 체계화된 개발 프로세스를 자연스럽게 받아들이며 일하는 방식의 성숙도를 높였고, 외부적으로는 사업 수행의 신뢰성을 확보해 고객사로부터 높은 신뢰와 만족을 얻고 있다. 또 이를 통해 회사는 프로젝트 수행 능력을 객관적으로 인정받으며 새로운 기회를 넓혀가는 기반도 마련했다. 회사 이름 선도소프트는 '앞서 나아가고 길을 이끈다'는 한자적 의미가 담겨 있다. GIS 분야 발전을 선도하고, 공간 기반의 미래 사회를 이끌어가겠다는 회사의 비전을 상징한다. 동시에 선(線, Line)은 지도를 이루는 기본 요소이자 데이터의 흐름을, 또 도(圖, Drawing)는 공간을 표현하는 그림이자 정보를 시각화하는 과정을 뜻한다. 윤 대표는 "'선도'는 단순히 앞서 나아간다는 의미를 넘어, 데이터를 연결해 세상을 그려간다는 철학을 담고 있다"면서 "선도소프트는 이러한 이름의 뜻처럼 GIS와 인공지능을 융합해 새로운 가치를 창출하고 있다"고 강조했다. 선도서비스의 주력 서비스 중 하나는 'GIS기반 디지털트윈 플랫폼'이다. 현실 세계를 중심으로 한 GIS기반 디지털트윈 플랫폼 구축과 이를 위한 실시간 데이터 수집과 마이그레이션, 융복합 공간 빅데이터 구축 및 시각화를 해주는 서비스다. 또 'AI 기반 빅데이터 분석 활용 플랫폼 및 컨설팅' 서비스도 제공하고 있다. AI, 딥러닝 기반 공간·이미지·텍스트 빅데이터 분석과 GIS기반 분석자료 가시화 및 활용 플랫폼 구축을 제공한다. '드론 영상 저장 및 처리기술' 서비스도 선보였다. 드론 비행 운전면허를 소지하고 영상취득과 실시간 영상 수집, GIS 기반 매핑을 통한 활용 플랫폼을 구축해주는 서비스다. 이외에 '바이오데이터 분석 서비스'도 제공하고 있다. 이 서비스는 생물 및 생명공학 기술을 응용한 miRNA 활용 빅데이터 기반 질병예측 서비스, 해양미소생물 DNA를 활용한 해양 과학수사를 지원하는 서비스다. 회사 경쟁력에 대해 윤 대표는 "공공 SI 사업에서 특화한 공간 빅데이터 역량을 바탕으로 국내 다수의 GIS 프로젝트를 주도해 왔다"면서 "우리 경쟁력은 크게 세 가지로 ▲축적한 공공 프로젝트 경험 ▲기후, 환경 분석 노하우 ▲맞춤형 기술 적용 역량 등이다. 이를 통해 단순 개발이 아니라 고객 조직의 목표 달성까지 함께 설계하고 지원하는 점이 차별화 요소"라고 들려줬다. 이 회사의 주요 고객사는 중앙부처, 지자체, 연구기관 등 공공 부문이다. 환경부, 국방부, 문화체육관광부, 해양수산부 산하 기관 등 국내 기관과 해외의 대학 및 연구 기관 등 다양한 분야와 국가에서 선도소프트 기술과 서비스를 활용하고 있다. 윤 대표는 "선도소프트는 2023년 공간정보와 탄소 데이터를 융합한 '탄소공간지도'를 개발해국내외 학계 및 산업계의 주목을 받았다. 2025년에는 우즈베키스탄 정부의 도시 탄소배출 분석 기후대응 시범 기술로 채택, 향후 관련분야의 글로벌 협력을 확대할 전망"이라며 "내부적으로는 자율적이고 유연한 기업문화를 바탕으로 임직원의 성장을 적극 지원하고 있으며, 해외 진출 가능성도 지속해서 모색하고 있다"고 밝혔다. SP인증을 받은 후 회사는 여러모로 달라졌다. 무엇보다 SP인증을 통해 사내 프로젝트 관리와 품질 관리 수준이 한 단계 도약했다. 윤 대표는 "선도소프트 자체 개발방법론 SPDM(Sundosoft Project Development Methodology)을 재정립하면서 문서화, 형상 관리, 리스크 관리 등 체계적 절차가 정착됐다. 개발자와 관리자 모두 향상된 업무 효율을 경험하고 있다"면서 "대외적으로는 공공기관 고객에게 신뢰를 주는 중요한 인증이 돼 사업 수주 경쟁력도 높아졌다"고 설명했다. 인증 과정이 쉽지는 않았다. 특히 기존에는 부서별로 조금씩 다른 프로젝트 수행 방식을 가지고 있어 표준화된 프로세스로 전환이 쉽지 않았다. 그러나 개발, 기획, 운영 등 전 부서의 유기적인 협업을 통해 조직원 모두가 표준 프로세스와 품질의 중요성을 체감했고, 단순히 '해야 하는 절차'가 아닌 '업무 효율을 높이는 절차'로 인식하게 됐다. 윤 대표는 "이 점이 가장 큰 성과"라고 밝혔다. 이어 "인증 획득을 끝이 아닌 새로운 출발점으로 삼아, 지속적인 내부 점검과 교육을 통해 프로세스를 유지하고, 임직원들의 의견을 적극 반영해 개선해 나가고 있다. 또 Redmine, Jenkins 등 협업 도구를 프로젝트에 도입해 자동화와 업무 효율성을 한층 강화했다"고 밝혔다. SP인증을 고민하는 기업에 조언도 잊지 않았다. "SP인증은 단순히 '심사 통과'가 목적이 아니라, 기업의 체질 개선을 위한 기회라고 생각한다. 처음에는 부담스럽게 느껴질 수 있지만, 조직 내 품질 관리 문화가 정착되면 반드시 성과와 효율성으로 돌아온다"고 짚었다. SP인증의 개선점도 피력했다. SP인증이 기업의 개발 문화를 체계화하는 데 중요한 역할을 하고 있지만, 앞으로는 중소·중견기업이 보다 쉽게 참여할 수 있게, 기업 규모에 맞춘 단계적 인증 제도와 함께 구체적인 지원 프로그램이 확대되면 좋겠다는 바람을 보였다. 예를 들어 ▲초기 도입 기업을 위한 전문 컨설팅 지원 ▲인증 준비를 위한 교육 및 실습 프로그램 제공 ▲도입 비용 일부를 보조하는 정부 지원금 제도 ▲유지·갱신 과정에서의 행정 절차 간소화 등의 방안이 마련된다면 더 많은 기업이 인증에 참여할 수 있을 것 이라고 제안했다. 대한민국이 SW 강국으로 도약하기 위한 요건도 제시했다. "무엇보다 지속적인 인재 양성과 품질 관리 문화 확산이 중요하다"면서 "기술력만 아니라 체계적 프로세스를 갖춘 기업이 많아져야 글로벌 시장에서 경쟁력을 확보할 수 있다. 또 정부와 산업계가 협력해 공공과 민간을 아우르는 인공지능·플랫폼 생태계를 만들어 간다면 우리나라가 진정한 소프트웨어 강국으로 도약할 수 있을 것"이라고 강조했다.

2025.09.10 15:40방은주 기자

[보안리더] 김명주 AI안전연구소장 "AI 리스크맵 등 만들 것"

"아휴 10년은 된 것 같아요" 작년 11월 27일 성남시 판교에 인공지능안전연구소(AISI)가 문을 열었다. 한국전자통신연구원(ETRI) 부설 기관이다. 인공지능(AI)의 안전한 사용을 위한 평가와 연구를 전담한다. 우리나라보다 앞서 영국, 미국, 일본, 싱가포르, 캐나다가 AI안전연구소를 개소, 우리나라는 세계 여섯 번째로 AI안전연구소를 둔 나라가 됐다. 초대 소장은 나비 넥타이가 트레이드마크인 김명주 서울여대 교수(정보보호학부)가 선임됐다. 부임 10개월이 된 김 소장을 지난 4일 AISI(에이시로 발음) 사무실에서 만나 그간의 성과와 향후 계획을 들어봤다. 김 소장은 '토종 박사'다. 서울대 컴퓨터공학과를 졸업하고 석사와 박사 모두 서울대에서 학위를 받았다. 82학번(63년생)으로 학부를 수석으로 졸업했다. 1995년 서울여대 정보보호학부 교수로 부임, 현재 파견 상태다. AI 윤리와 신뢰성 분야 전문가로 바른AI연구센터장, 국제AI윤리협회장, AI윤리정책포럼 위원장 등을 역임했다. '글로벌 인사'이기도 하다. 경제협력개발기구 글로벌 인공지능 파트너십(OECD GPAI) 엑스퍼트 매니저로 활동했다. 작년 11월 초대 소장 부임..."히말라야 등정 돕는 세르파 같은 연구소 될 것" 작년 11월 소장 취임시 그는 기자들과 인터뷰에서 "우리 연구소는 규제기관이 아니다. 국내 AI 기업이 글로벌 경쟁력을 확보하는데 장애가 되는 위험요소를 최소화하도록 지원하는 협력기관이다"면서 "히말라야 등정을 돕는 세르파(Sherpa)같은 연구소가 되겠다"고 약속한 바 있다. 연구원의 영어명칭은 AISI인데, 이 중 S는 안전(Safety) 뿐 아니라 세르파(Sherpa), 보안(Security), 표준(Standard)을 뜻하기도 한다. 지난 10개월간의 소회를 묻자 김 소장은 대뜸 "10년은 된 것 같다"고 말했다. 이어 "하루 평균 수면 시간이 3.5시간이다. 스마트워치를 갖고 있어 수면시간을 기록하는데, 최근 평균 3.5시간이더라"고 말했다. 그는 1963년생이다. 우리나라 나이로 63세다. 기자가 "그렇게 자도 건강이 괜찮냐?"고 놀라며 묻자 "병원을 자주 다닌다. 당뇨도 있고..."라면서 "일이 너무 많다. 내가 결제를 해줘야 다음 단계로 넘어가니, 또 외국과 컨퍼런스 콜이나 이메일을 해야 하는데 시차가 나다 보니 자연스레 수면 시간이 줄었다"고 설명했다. 서울여대서 근 30년 근무...건강 다시 회복한 2017년부터 나비넥타이 착용 AISI에 오기전 그는 근 30년간 서울여대 교수로 있었는데 '일머리'가 있는 '하드워커'였다. 학교 처장을 맡아 대외 사업을 지휘했는데 외부에서 따온 사업 규모가 700억 원이나 됐다. 당시 서울여대 1년 예산이 600억 원이였다. 이 공로로 총장에게서 특별보너스로 안식년을 받았다. 하지만 건강에 문제가 생겼다. 뇌쪽 혈관이 터져 6개월을 집에 있어야 했다. 김 소장 인생 '최대 겨울'이였다. 당시 공황장애가 올 정도로 고생했지만 다행히 건강을 회복, 학교로 복귀했고, 이때부터 그의 상징이 된 '나비넥타이'를 매기시작했다. "학교로 돌아오니, 두 번째 삶을 사는 것 같았다. 그래서 뭘 하나를 바꾸고 싶었는데 바꿀 게 없더라. 마침 누가 선물해 준 나비 넥타이가 생각났다. 용기가 없어 못매고 있다 "죽을 뻔 했는데...."하며 과감히 수업때 착용했다. 학생들 반응이 너무 좋았다. 교수가 자기들을 존대해주는 느낌을 받았다고 하더라. 2017년인데, 이때부터 계속 나비넥타이를 매고 다닌다. 갖고 있는 나비넥타이가 40개 정도 된다." 김 소장은 지난 10개월간 조직 세팅과 함께 연구원들 역량 향상에 힘을 쏟아왔다. AISI는 3개 실(AI안전정책&대외협력실, AI안전평가실, AI안전연구실)을 근간으로 AI안전컨소시엄, 글로벌자문단, 연구지원실을 두고 있다. 연구원 수는 정규직 20명을 포함해 30명이다. 이 중 4명은 다른 기관에서 파견나와 있다. 김 소장은 신생 조직이다보니 연구원들이 정말 열심히 일한다면서 "어제도 내가 저녁 11시에 퇴근했는데, 남아 있는 연구원들에게 "미안해 먼저 집에 갈께요" 하고 나왔다"고 들려줬다. 이어 "단기간에 글로벌 수준을 갖추기 위해 주요국 연구소와 글로벌 공동연구를 같이하며 바쁘게 지냈다"면서 "이제 이 정도면 할만 하다는 생각이 든다"고 반색했다. 잘 안 알려진 사실이지만, 올 1월말 중국발 딥시크(DeepSeek) 쇼크때 이의 대응책을 마련하는데 AISI가 큰 역할을 했다. 작년 10월 미국 정부는 AI기술을 핵무기와 같은 국가 전략자산으로 지정했다. AI가 세계 패권을 가르는 요소기술임을 보여준 상징적 사건이다. 혹자는 AI를 핵무기에 비유하며 위험성을 우려한다. 도구인 AI가 인류에 유용한 기술이 되려면 '안전'을 절대적으로 확보해야 한다. 우리나라와 주요국이 AI안전연구소를 만든 이유다. "AI안전 관련 자체 기술 개발과 자체 평가 툴 만들 것" 김 소장은 남은 임기 2년간 무엇에 주력할 것이냐는 질문에 "AI안전과 관련한 자체 기술을 개발하고 자체 평가 툴과 리스크 모델을 만들어야 하는 등 할 일이 많다"면서 "지금까지 우리는 선도국을 따라가는 입장이였는데, 앞으로는 AI안전성 면에서 우리나라의 글로벌 리더십을 한단계 올리는데 기여하고 싶다"고 밝혔다. AISI는 표준화 등 법적으로 해야 할 미션이 있다. 하지만 현재 조직과 인력으로는 역부족인 상황이다. AISI 출범시 당국은 정규 연구인력을 30명 플러스 알파(+α)로 주기로 했다. 이 약속은 지켜지지 않았다. 현재 AISI 정규 연구원은 20명이다. 예산은 올해 76억인데 내년에 비R&D 부문 예산이 늘었다. 김 소장은 "AI안전과 관련한 부작용을 막는 데 힘을 기울이고 있다"면서 "딥페이크(Deepfake) 탐지 기술 개발도 그 중 하나다. 모델 보다는 시큐리티(보안)에 중점을 두고 AI 원천기술을 개발하고 있다"고 설명했다. AI안전연구소를 세계에서 가장 먼저 만든 영국의 경우 올 2월 AI안전연구소라는 명칭을 AI보안연구소(AI Security Institute)로 변경했다. AI 편향과 같은 이슈보다 화학·생물 무기, 사이버 공격, 사기, 아동 성범죄 등 AI의 국가 안보 및 범죄 악용에 적극 대응하기 위해서다. 아직 AISI는 영국처럼 명칭 변경은 생각하지 않고 있다. 하지만 보안 쪽을 신경써 보고 있다. 김 소장은 "최근 관련 팀을 미국에 보내 대량 살상 무기 교육을 받고 왔다"고 말했다. 유럽연합(EU)의 실천강령(Code of Practice)도 짚었다. EU는 업계 자율규제(self-regulation) 방식으로 실천강령을 만들어 운영하고 있다. 대표적인 예가 2018년 처음 채택했고, 2022년 대폭 개정한 '허위정보 대응 실천강령(EU Code of Practice on Disinformation)'이다. 김 소장은 "EU 실천강령에 대한 우리 기업들의 대응책을 AISI가 만들고 있다"면서 "특히 AI 리스크 맵을 만들고 있다. 이는 세계적으로 우리가 처음인 것 같다"고 강조했다. AI에 대한 '리스크 카테고리'는 세계적으로 있지만 아직 '리스크 맵'은 없다는 것이다. "리스크 맵을 만들기 위해 미국 MIT에 문의했는데, 자기네와 구조가 다르다는 답을 받았다. 리스크맵은 AI의 잠재적 위험을 파악하는 구조로 AI 안정성 확보에 큰 역할을 할 것"이라고 예상했다. 김 소장에 따르면 MIT는 1800개의 리스크 카테고리를 갖고 있다. AISI는 200개 정도로 이뤄진 AI 리스크맵을 완성, 연내 발표할 예정이다. 현재 이들 맵의 네이밍(naming) 작업을 하고 있다. 이 맵이 마련되면 AISI는 AI 리스크를 총괄하는 포털과 허브 역할을 할 전망이다 "에이전틱AI도 평가 예정...AI인증 하기엔 인력 너무 부족" 김 소장은 "리스크맵이 만들어지면 원인 파악 등 새로운 AI리스크에 대해 빠른 대응이 가능해진다"고 연구 필요성을 밝혔다. 안전한 AI 환경을 위해 AISI는 지난 10개월간 국내외 모델합쳐 총 7종을 평가했다. 김 소장은 "우리가 입주한 판교 건물이 전력 사정이 여의치 않다. 이에 대전 ETRI와 전남 광주 AI센터의 리소스를 활용하고 있다. 정부가 공급하는 AI칩도 조만간 가져다 쓸 예정이다. (우리도) 자체 평가 모델 개발과 함께 테스팅 능력을 높이기 위해 힘쓰고 있다. (요즘 부상하고 있는) 에이전틱AI도 평가할 예정"이라고 밝혔다. 이어 "공공기관이나 국가기관의 AI 안전 지침(AI Safety Guideline)과 AI인증을 만들 생각도 있지만 현재 인력이 너무 부족하다"고 토로했다. 김 소장은 "평가툴보다 더 중요한 게 데이터셋"이라며 "계속 새로 만들어야 하기 때문이다. 내년이나 내후년쯤에는 글로벌 스탠더드에 부합하는 데이터셋을 만들어 공개하고 싶다"는 바람을 보였다. 연구원은 정부 연구개발(R&D) 과제도 한다. 이를 담당하는 곳이 안전연구실이다. 10명 정도 인력으로 정부 과제는 현재 두 개를 하고 있다. 하나는 실시간으로 멀티모달의 딥페이크를 찾아내는 것이고, 다른 하나는 AI가 공격 받았을때 원상태로 돌아가는 회복탄력성에 관한 것이다. 김 소장은 "과기정통부 외에 다른 곳에서도 비용을 줄테니 연구를 해달라는 요구가 많다"면서 "여력이 되는 한 해주려 한다. 하지만 그만큼 연구원들에게 부담으로 돌아가니 쉬운 일은 아니다"고 말했다. 아직 개소 1년이 안됐지만 AISI는 세계적 AI 학회에 논문 투고도 추진한다. ACL(Association for Computational Linguistics)이나 ICML(International Conference on Machine Learning)과 같은 학회가 대표적인데, 내년 ICML은 서울 코엑스에서 7월 6일~12일 열린다. AI안전평가 세계 3~4위 수준...우리처럼 정책과 평가, 연구까지 하는 나라 드물어 AI안전평가 부문 우리나라 경쟁력은 얼마나 될까. 김 소장은 "미국과 영국이 가장 앞서있다. 영국의 경우 상근 직원만 100명이나 된다. 싱가포르도 이 분야 선도국가다. 한국은 싱가포르와 함께 세계 3~4위 수준이 될 듯 하다"고 평가했다. 이어 "우리나라는 다른 나라와 다른 점이 있다. 다른 나라는 AI 안전에 대해 정책과 평가만 한다. 우리나라는 아니다. 연구(리서치)까지 한다"고 설명했다. AI안전연구원의 영어 명칭은 AI Safety Institute다. 연구(Research)라는 말은 없다. AISI가 속한 ETRI는 AISI처럼 Institute다. Institute 밑에 Institute가 있는 형국인 것이다. "이런 구조여서 외국과 MOU를 맺을 때 다른 나라들이 이상하다고 말하기도 한다"고 말했다. 이 부분이 AISI의 독립론이 나오는 이유이기도 하다. AISI를 ETRI에서 분리, 독립시키자는 주장에 대해 김 소장은 "ETRI 소속이다보니 ETRI의 막대한 리소스를 사용할 수 있는 장점이 있다"며 말을 아꼈다. 요즘 화두인 AI보안에 대해 김 소장은 "AISI는 돈이 안되더라도 리스크 중심으로 연구를 하고 있다. 킬스위치라고 불리는 AI 비상정지 기능도 그 중 하나"라고 소개하며 "킬 스위치는 AI기본법에도 들어가 있다. 보안과 안보 차원에서 AI를 다루고 있으며 이를 위해 육사 화학과 교수 한 분과 국방연구원(ADD) 생물학 전공 한 분을 자문위원으로 최근 위촉했다"고 말했다.

2025.09.10 00:36방은주 기자

마이다스그룹, '청춘어람 바이브 코딩 해커톤' 성료

건설 공학 분야 세계 1위 SW 기업 마이다스그룹이 역량 중심 인재 육성을 위한 '청춘어람 바이브 코딩 해커톤'을 성료했다. 회사는 지난 5~6일 이틀간 마이다스그룹 판교 본사에서 개최한 해커톤에 대구·광주·부산·경북SW마이스터고등학교 학생 43명이 참가했다고 9일 밝혔다. 이번 해커톤은 AI 기술을 활용한 '바이브 코딩' 방식을 도입했다. 이를 통해 학생들이 창의적 기획과 협업에 집중해 성과를 만들어내는 과정을 경험하도록 했다. 해커톤 주제는 마이다스그룹 '뉴로우(NEWRROW)'의 기능 개발이었다. '뉴로우'는 마이다스그룹과 마이스터고가 역량 중심 교육 혁신을 위해 진행하는 '청춘어람 프로젝트'에서 활용하는 교육 플랫폼으로, AI 시대 핵심 역량인 협동력, 창의력, 메타인지 능력을 기르기 위해 '소통하기', '생각하기', '성찰하기' 기술을 습관화하며 강화시켜준다. 학생들은 3-5명씩 팀을 구성해 ▲ 뉴로우 활동을 통해 적립한 포인트로 캐릭터나 반려펫을 꾸미는 몰입형 기능 ▲ 접근성을 강화한 모바일 버전 ▲ MZ세대 트렌드를 반영한 개인·팀 단위 순위 시스템 등 다양한 혁신 기능을 개발했다. 심사는 마이다스아이티, 마이다스인 등 마이다스그룹 현직자 멘토들이 전 과정에서 3차례 관찰평가와 최종 발표회 종합 평가를 진행하는 체계적인 방식으로 이뤄졌다. 그 결과 3조 'DEV 노트'가 마이다스 대상(200만원)을 수상했고, 마이다스 기술상은 4조 '뉴로우 브레인즈'(120만원), 마이다스 창의상은 9조 '세미콜론'(60만원), 마이다스 혁신상은 8조 '마이다스 도둑들'(60만원)이 각각 수상했다. 참가 학생들은 해커톤 경험에 대해 긍정적인 반응을 보였다. 한 참가자는 “서로 소통하며 생각을 맞춰나가는 과정에서 협업의 중요성을 깊이 체감할 수 있었다”고 소감을 밝혔다. 다른 참가자는 “여러 해커톤에 참여해보았지만 이번 청춘어람 해커톤은 우리의 아이디어를 뉴로우에 실제로 반영한다는 점에서 특별했다”고 평가했다. 마이다스그룹은 해커톤 참가 학생들을 대상으로 신경과학 기반 성과역량 예측 솔루션 'AI역량검사(역검)'를 실시하고, 잠재 역량 평가와 해커톤 과정 및 결과를 종합해 체험형 인턴십 대상자를 선발한다. 이후 체험형 인턴십에서 성과를 인정받은 학생들은 전환형 인턴십을 거쳐 마이다스그룹의 정식 입사 기회를 얻게 된다. 청춘어람 바이브 코딩 해커톤을 총괄한 마이다스그룹 이현주 CP는 “이번 해커톤은 학생들이 서로 협력하며 창의적으로 문제를 해결하고 스스로를 돌아보는 소중한 기회였다”며 “마이스터고 학생들이 우수 인재로 커나가고 잠재 역량을 최대한 발휘하게 해주는 기업과 연결될 수 있게 지원하겠다”고 밝혔다.

2025.09.09 21:50방은주 기자

알체라, SK플래닛 OK캐쉬백에SaaS형 eKYC 솔루션 공급

비전AI 솔루션 전문기업 알체라(KOSDAQ 347860, 대표 황영규)는 SK플래닛의 'OK캐쉬백' 서비스 내 선불충전카드 발급을 위한 eKYC(비대면 고객확인) 솔루션을 공급했다고 9일 밝혔다. SK플래닛은 OK캐쉬백 이용 고객이 선불카드를 발급받는 과정에서, 금융실명법에 따른 본인 확인 절차를 강화하기 위해 알체라의 eKYC 솔루션을 도입했다. 이에 따라 OK캐쉬백 사용자는 알체라의 신분증 진위확인과 1원 인증을 통해 간편하게 본인 확인을 완료, 비대면 환경에서도 높은 편의성과 보안성을 동시에 누릴 수 있게 됐다. 알체라 eKYC 솔루션은 이 회사의 AI기술과 자회사 유스비의 레크테크(RegTech) 전문성을 결합해 공동 개발한 솔루션으로, 비대면 고객확인 및 신원 인증을 보다 효율적이고 안전하게 지원한다. 해당 솔루션은 △신분증 OCR △신분증 진위확인 △1원 인증 △AI 얼굴인증 등 주요 기능을 클라우드 기반 SaaS 형태로 통합 제공하며, 고객사 요구와 인프라 환경에 맞춰 유연하게 구성할 수 있다. 이를 통해 개발 및 운영 부담은 최소화하는 동시에, 높은 보안성과 사용자 편의성까지 갖춘 비대면 신원확인 환경을 구현할 수 있다. 또, 자금세탁방지(AML)와 테러자금조달방지(CFT) 등 국내외 금융 규제에 대응할 수 있도록 설계되어, 금융 및 핀테크 산업 전반에 폭넓게 적용이 가능하다. 특히, 알체라의 eKYC 솔루션은 ISMS(정보보호관리체계) 인증을 획득한 안정적인 시스템으로 구축돼 있으며, 유스비는 수년간 해당 솔루션을 다양한 기업에 공급하며 그 안정성과 신뢰성을 입증해 왔다. 현재는 한국케이블텔레콤, 코빗, 컬리페이를 포함한 국내 주요 핀테크 기업 등 110여 개 기업에서 안정적으로 운영되고 있다. 알체라 황영규 대표는 “비대면 환경에서 인증과 보안의 중요성이 그 어느 때보다 커진 지금, 알체라와 유스비는 높은 기술력과 다양한 경험을 바탕으로 보다 안전하고 신뢰할 수 있는 eKYC 솔루션을 고객에 제공할 것”이라며 “앞으로도 대한민국 국민 모두가 믿고 사용할 수 있는 인증 인프라를 만들어 갈 것”이라고 밝혔다.

2025.09.09 15:49방은주 기자

디엘지, 국제중재·M&A 전문가 김준민·안종석 시니어 외국변호사 영입

법무법인 디엘지(DLG Law Corporation, 대표변호사 안희철·조원희)는 국제중재 및 국제거래 분야에서 국내외 최고 수준의 전문성을 보유한 김준민(미국 뉴욕주) 시니어 외국변호사와 안종석(미국 캘리포니아주) 시니어 외국변호사를 새로 영입했다고 9일 밝혔다. 이번 영입을 통해 디엘지는 국제중재(International Arbitration)와 M&A 분야의 역량을 대폭 강화하며, 한국과 글로벌 기업을 아우르는 분쟁 해결 및 거래 자문에서 한층 확고한 입지를 다지게 됐다. 김준민 시니어 외국변호사는 26년차 기업 인수합병(M&A)과 국제중재 전문가다. Chambers Asia-Pacific과 Legal 500 등 유수의 글로벌 법률 전문 매체로부터 두 분야 모두에서 전문성을 인정받았다. 김 시니어 외국변호사는 엘리엇 펀드(미국)를 대리해 대한민국을 상대로 제기한 투자자-국가 간 분쟁 중재(UNCITRAL)를 비롯해, 메이슨 캐피털 매니지먼트(미국)를 대리한 UNCITRAL 중재, 론스타 펀드를 대리해여 하나금융그룹을 상대로 한 국제중재(ICC), 론스타 펀드(벨기에)를 대리해 대한민국을 상대로 진행한 투자자-국가 간 분쟁 중재(ICSID) 등 굵직한 사건들을 수행하며 국제적으로도 높은 평가를 받아왔다. 또 AIG인베스트먼트 부사장, 법무법인 세종 국제중재팀 부팀장, 케이엘파트너스 국제중재팀 팀장을 역임하며, 국제 투자분쟁과 복잡한 M&A 사건에 대한 풍부한 경험과 노하우를 보유하고 있다. 안종석 시니어 외국변호사는 30여 년간 국제중재, M&A, 기업 자문 분야에서 대형 로펌, 국제 중재 특화 로펌, 다국적 기업의 고위 임원 및 General Counsel로 일 하며 폭넓은 경험을 축적해 온 글로벌 전문가다. 안 시니어 외국변호사는 예금보험공사를 대리 해 대한생명 매각을 이끌어 완료했고, 푸르덴셜그룹의 영풍생명보험 인수 과정에서 법률 자문을 수행하며 역량을 입증했으며, 월마트(Wal-Mart Stores, Inc.)의 한국 마크로 인수 등 다국적 기업의 한국 시장 진출에도 깊이 관여했다. 더불어 CDL 호텔 인터내셔널을 대리해 대우그룹으로부터 서울 힐튼 호텔 인수를 성공적으로 수행하는 등 굵직한 거래 경험을 다수 보유하고 있다. 또 싱가포르국제중재센터(SIAC) 중재 사건에서 15억 달러 규모 복합용도 여의도 IFC 빌딩 인수 관련 분쟁을 대리했고, 국제 소송에서는 미래에셋을 대리해 중국계 보험사로부터 15개 미국 럭셔리 호텔을 인수하는 58억 달러 규모 거래에서 델라웨어주 1심과 대법원에서 완전 승소를 이끌어낸 바 있다. 특히 안종석 시니어 외국변호사는 어플라이드 머티어리얼즈(Applied Materials), LG.Philips Displays International, UPS 등 홍콩, 싱가포르, 한국에 위치한 주요 글로벌 기업에서 활동하며 국내 및 다국적 기업 내부에서 경영 의사결정에 깊이 관여 했고, 특히 반도체와 디스플레이 업계에서 다국적 기업들의 지적재산권 관련 권리 방어와 집행 등 법률 리스크 관리에 참여해 온 드문 경력을 가지고 있다. 조원희 디엘지 대표변호사는 “김준민, 안종석 외국변호사는 변호사업계에도 널리 알려져 있는 국제중재나 글로벌 M&A 분야의 전문가”라며 “이번 영입을 통해 디엘지는 국제중제와 글로벌 딜을 수행할 수 있는 한 차원 높은 업무 수행 능력을 확보하게 됐다"고 밝혔다. 법무법인 디엘지는 국제중재·소송 그룹을 중심으로 아시아 및 글로벌 네트워크를 강화하고, 국내외 기업들에게 최적의 분쟁 해결 및 글로벌 M&A 자문을 제공하는 글로벌 로펌으로 도약할 계획이다.

2025.09.09 15:42방은주 기자

이종석 국정원장 "사이버위협 국경 넘어 우리 모두 겨냥"

"사이버 위협은 이미 국경을 넘어 우리 모두를 겨냥하고 있습니다." 이종석 국가정보원장은 9일 서울 코엑스에서 열린 '사이버 서밋 코리아 2025'에서 이 같이 밝히며 날로 급증하는 국제 사이버위협에 효과적으로 대응하기 위해 민관과 글로벌 협력이 중요하다고 강조했다. 행사는 국가정보원(NIS, National Intelligence Service)과 국가보안기술연구소(NSR,National Security Research Institute)가 공동으로 주최 및 주관했다. 작년에 처음 열렸고 올해가 두 번째다. 오는 11일까지 3일간 진행된다. 작년보다 하루가 늘었다. 첫날 개막 행사에는 사이버보안 관련 민관 관계자 400여명이 참석했다. 이종석 원장은 지난 6월말 제 38대 국가정보원장에 임명됐다. 북한과 남북 관계에 대한 오랜 연구 경험을 갖춘 대북 전문가로, 노무현 정부 시절 국가안전보장회의(NSC) 사무차장, 통일부 장관, NSC 상임위원장 등을 역임했다. 이날 개회사에서 이 원장은 "공식석상에 1년에 한번 딱 서는데 그 날이 바로 이날이다. '사이버서밋코리아 2025'에 참석해 주신 국내외 귀빈 여러분께 환영과 감사의 말씀을 드린다"며 환영사를 시작했다. 이 원장은 작년에 처음 시작한 '사이버서밋코리아(CSK)' 행사가 안전한 사이버 세상을 위해 국제사회와 민간의 협력을 이끌며 명실상부한 국제 사이버 안보 행사로 발전하고 있다고 짚으며 "우리는 지금 AI 대전환 시대, 디지털 혁명 시대를 살아가고 있다. AI는 우리 사회와 산업 지형을 재편하고 있으며 디지털 데이터는 국가 경제의 핵심 자산으로 자리 잡고 있다"고 해석했다. 이어 우리 정부가 AI 3대 강국 도약을 목표로 설정하고 모든 정책 역량을 집중하고 있다면서 "하지만 사이버 위협은 AI강국과 경제 번영을 향한 우리의 노력에 걸림돌이 되고 있다. 국가배후 해킹 조직 등은 핵심 인프라가 된 사이버 공간을 더욱 다양하고 정교한 방식으로 공격하고 있다. 핵심 기반 시설 등에 대한 공격은 국가안보와 국민 안전까지도 크게 위협할 수 있다"고 우려했다. 이에, 사이버 공간의 안전과 신뢰가 보장될 때 AI 발전 등 미래의 성장 동력을 지켜낼 수 있다고 역설했다. 특히 이 원장은 지금과 같은 초연결 사회에서 사이버 위협은 더 이상 한 국가만의 힘만으로 막을 수 없고, 공동 안보에 위협이 된 만큼 더 강력하고 실질적인 글로벌 파트너십으로 대응해야 한다며 민관 협력과 글로벌 파트너십을 강조했다. 올해 행사 주제를 '글로벌 사이버 안보를 위한 협력과 신뢰 구축'이라고 정한 이유다. 이 원장은 민관이 적극 협력하고 여러 나라가 긴밀히 공조한다면, 진화하는 사이버 위협에 보다 효율적이고 정밀하게 대응할 수 있을 것이라고 확신한다면서 "올해는 작년보다 일정을 하루 늘렸고 그만큼 내실 있는 프로그램도 많이 준비했다"고 소개했다. 이 원장은 진화한 사이버 위협과 신기술 보안 문제, 사이버 안보 전략 등에 관한 컨퍼런스뿐 아니라 국제 사이버 훈련, 사이버 공격 방어 대회에도 많은 관심을 부탁드린다면서 "국정원은 앞으로도 유관기업 및 기업, 해외 정보 보안기관들과 유기적으로 소통하고 협력하며 사이버 안보 수호에 최선을 다하겠다. 이번 행사가 서로의 역량과 경험을 공유하고 안전한 사이버 세상을 지키는 국제협력의 장이 되기를 바란다"고 밝혔다.

2025.09.09 11:42방은주 기자

  Prev 41 42 43 44 45 46 47 48 49 50 Next  

지금 뜨는 기사

이시각 헤드라인

삼성전자, P4 최종 라인까지 설비 발주…HBM 양산 속도 '고삐'

[국방 AX 거점 ①] 'AI 전장' 현실화…국방, AX 전환 속도 붙는다

2026 봄·여름 놓치면 안될 'HR 컨퍼런스' 3선

[단독] 네이버클라우드 핵심 AI 인력 떠난다…이동수 전무, 5월 창업 '기대'

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.