• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'방은주'통합검색 결과 입니다. (2264건)

  • 작성자
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"슈퍼앱 DW, 접속기록 2년 보유해야"...개보위, 네이버 등에 권고

개인정보보호위원회(위원장 고학수)는 23일 제16회 전체회의를 열고, 슈퍼앱 등 주요 앱 서비스에 대한 사전 실태점검 결과를 심의, 의결했다. 이번 심의에서 개보위는 내부통제 강화와 보호법에 명시된 대로 '데이터웨어(DW)' 접속기록을 2년간 관리·점검할 것을 개선, 권고했다. 사전실태점검은 개인정보 보호 취약점을 선제적으로 점검해 침해 위험을 사전에 예방하는 제도로, 법위반사항 발견 시 시정권고, 처리실태 개선필요 판단 시 개선권고를 한다. 사전 점검을 한 '슈퍼앱'은 하나의 앱에서 검색, 쇼핑, 금융·결제, 기타 생활밀착형 기능 등 다양한 서비스를 제공하는 온라인 플랫폼이다. 슈퍼앱에서는 여러 사업자가 서로 연계돼있어 이용자의 개인정보가 충분한 설명이나 통제 없이 이전·공유될 우려가 있으며, 이로 인해 이용자가 슈퍼앱 내에서 자신의 개인정보 처리 흐름을 정확히 파악하기 어려울 수 있다는 우려가 제기돼 왔다. 또 슈퍼앱과 같은 다기능 플랫폼에서 축적한 데이터는 AI 학습 및 관련 서비스 개발에 핵심자원으로 활용될 가능성이 높다. 따라서 슈퍼앱에서 처리되는 개인정보 보호에 대한 안전한 관리의 요구가 커지고 있는 상황이다. 이에, 개인정보위는 카카오톡, 네이버, 쿠팡, 배달의민족, 당근 등 5개 앱 서비스에 대한 사전실태점검을 실시했고, 주요 점검 결과는 다음과 같다. 개선권고❶: 개인정보 이전·연계 지점 관리 강화 슈퍼앱은 응용 프로그램 인터페이스(application Programming Interface, API)와 데이터 분석저장소(Data Warehouse, DW) 등 두 방식으로 고객 개인정보를 처리자 간에 이전하거나 공유하고 있다. API는 서로 다른 서버 간 데이터를 주고받기 위해 일방이 호출하고 상대방이 응답하는 전송방식을 말한다. 예컨대, 슈퍼앱 내 A쇼핑이 사용자 결제요청을 처리할 때 API를 통해 B페이에 결제정보를 전송하는 것이다. 또 DW는 운영 서버(이용자측과 연동되어 직접 서비스를 제공하는 서버)와 구분, 별도 구축한 분석용 데이터베이스를 말한다. 예를 들어, 슈퍼앱 내 A쇼핑이 DW에 결제 내역 데이터가 저장되면, 데이터 분석가 등이 접속해 마케팅 대상 정보를 추출 및 분석하는 걸 말한다. 이와 관련, 개인정보위는 ▲API 등 개인정보의 외부 이전 경로 생성 및 배포 ▲DW 등 개인정보처리시스템에 접근 권한 부여 등 중요사항에 대해서는 소관 사업부서 자체적으로 수행할 것이 아니라 반드시 개인정보 보호담당부서 참여하에 결정될 수 있도록 내부통제를 강화할 것과 보호법에 명시된 대로 DW 접속기록을 2년간 관리·점검할 것을 개선권고 했다. 개선권고❷: 개인정보 처리의 적법성·투명성 및 정보주체 권리보호 강화 > 사업자들은 계약 이행 등에 필요한 개인정보 수집·이용·제공의 근거를 대부분 '필수 동의' 사항으로 명시하고 있다. 개인정보 보호법 상 이러한 경우는 정보주체 동의가 없어도 수집·이용할 수 있다. 대신, 해당 내용은 반드시 보호법규에 맞춰 개인정보처리방침 등을 통해 고지해야 한다. 사용자가 계약에 따른 서비스를 받기 위해 반드시 필요한 개인정보에 대해 동의를 받는 것은 사실상 불필요한 절차인데다, 동의 항목이 너무 많을 경우 자칫 사용자가 실제 동의가 필요한 항목을 제대로 확인하지 못할 소지가 있기 때문이다. 이에 개인정보위는 불필요한 동의 관행을 줄임으로써 개인정보 처리의 투명성을 높이고, 사용자의 실질적인 선택권을 보장하기 위해 서비스 가입시 계약 이행 등 필수 사항은 개인정보처리방침 등을 통해 고지하고, 이용자 동의가 필요한 항목에 대해서만 동의를 받아 처리하도록 개선권고했다. 아울러, 이용자 본인의 정보가 처리되는 범위를 결정할 수 있는 개인정보자기결정권 보장을 위해 ▲서비스 이용약관 등에 슈퍼앱의 서비스 목록을 명확히 안내하고 ▲개별 서비스를 탈퇴하는 기능을 마련하며 ▲개인정보 처리정지·삭제요구 절차를 알기 쉬운 방법으로 안내하도록 개선 권고했다. 사전 실태점검 의의 이번 사전 실태점검은 국민 대다수가 이용하는 슈퍼앱 서비스의 개인정보 처리 과정 전반을 선제적으로 살펴봄으로써, 국민 생활과 밀접한 서비스에서 발생할 수 있는 개인정보자기결정권 침해 위험을 사전에 차단하는 한편, 슈퍼앱 등을 통해 데이터를 활용하는 IT 기업 전반의 책임성 강화를 위한 내부통제 기준을 제시했다는 의의가 있다고 개보위는 설명했다. 개인정보위는 향후 이행점검 등 절차를 통해 이번 개선권고 사항이 제대로 준수되는 지를 지속적으로 확인해 나갈 계획이다.

2025.07.24 12:00방은주

[보안 리딩기업] PNP시큐어 "DB·통합 접근제어 시장 부동 1위"

"피앤피시큐어(PNP시큐어)는 국내 데이터베이스(DB) 접근제어 시장 개척자입니다. 이 분야 1호 기업입니다. 최고 수준 정보보안 전문가와 개발자들이 세계 최고 정보보안 솔루션을 개발하고 공급하기 위해 설립했습니다." 박천오 PNP시큐어 창업자 겸 대표는 최근 지디넷코리아와 인터뷰에서 "회사 설립때부터 1등 회사를 만들고 싶었다"며 이 같이 밝혔다. 서울 마곡에 있는 PNP시큐어는 2003년 12월 18일 설립됐다. 특히 '데이터베이스(DB) 접근 제어'와 '통합접근제어 및 계정관리 시장'을 개척, 이 분야를 선도하고 있다. 현재 시장에 공급하는 보안 솔루션은 총 7종이다. 고객사는 국내외 기업, 공공, 금융 등 6000여 곳에 달한다. 경영 실적이 놀랍다. 작년에 매출 623억 원에 당기순익 241억 원을 기록했다. 당기순익률이 39%에 달한다. 보안을 포함해 국내 소프트웨어(SW) 기업 10만여 곳 중 이 정도 순익을 내는 곳은 손가락으로 꼽는다. 작년 한 해만 그런게 아니다. 2010년부터 10년 이상 30%대 이상 순익을 기록했다. 대체불가능한 제품 및 기술경쟁력 때문이다. 직원 218명 중 기술인력이 81%다. 기술력 상징인 특허는 39건을 보유하고 있다. 인증은 CC인증 7건, GS인증 11건 등 총 42종을 갖고 있다. 여러 상을 받았다. 대한민국 ICT 대상 장관 표창(2023년)과 과학의 날 대통령 표창(2018년) 등 24차례 받았다. 직원 복지도 '시선'이 간다. 하루 7시간, 주 35시간 근무를 한다. 또 매년 한 차례 전직원이 동남아로 해외 워크숍을 간다. 박 대표는 창업전 공무원들에게 IT교육을 해주는 정보통신교육원대학교에서 교관으로 일했다. 이 때 창업 아이템을 얻어 PNP시큐어를 설립했다. 아래는 박 대표와 일문일답 -PNP시큐어는 어떤 회사인가 "통합 접근제어 및 계정관리 솔루션 전문 기업이다. 이 분야 국내 1위다. 국내외 기업, 공공, 금융 등에 약 6000여 고객을 갖고 있다. 국내 기업중 처음으로 DB접근제어를 출시, 이 분야 시장 개척자다. 39개의 특허와 42종 인증을 갖고 있다. 1등 회사를 만들고 싶어 2003년 12월 18일 설립했다." -설립 배경이 궁금하다 "공무원들에게 IT교육을 해주는 정보통신교육원대학교에서 교관으로 일한 게 계기가 됐다. 당시 공무원들에게 한 반에 20명씩 70시간의 IT교육을 실시 했다. 일년에 십여 차례 이런 교육을 진행했다. 그런데 교육을 받으러 온 각 기수마다 몇 몇 공무원들이 꼭 하는 말이 있었다. "우리 부서 데이터베이스(DB)를 누가 들여다 보는 것 같다"는 말이였다. 한 두 사람이 했으면 흘려버렸을거다. 그런데 오는 기수마다 꼭 한 두 명은 이 말을 했다. 일회성이 아닌, 트렌드라고 생각했다. 저 문제를 내가 해결해야 겠다고 생각했다. 해결 방법은 두 가지였다. 솔루션을 새로 개발하거나 아니면 수입하거나." -직접 개발하기로 한 건가? "그렇다. 힘든 걸로 따지면 당연히 개발하는게 더 힘들다. 개발하기로 한 이유가 있다. 당시 내가 회사를 다니며 파트타임으로 교관으로 일했다. 회사에 이 아이디어를 냈는데 받아주지 않았다. 미국과 우리나라간 서로 다른 문화 차이도 한 몫했다. 미국은 보안 취약을 탐지(디텍션)만 하면 된다. 굳이 방지(프리벤션)까지 안해도 된다. 문화가 그렇다. 한국은 아니다. (솔루션이) 탐지는 물론 방지까지 해줘야 한다. 외산 솔루션은 탐지 기능만 있고 방지가 없다. 방지가 있는 제품을 직접 개발해야 우리나라 시장에서 승산이 있겠다고 생각 했다. 창업은 친구와 둘이 했다.“ -개발은 어땠나? 마음먹은 데로 됐나? "그럴리가...(웃음). 침입을 방지(프리벤션)하는 방법이 여러 개 있다. 어떤 방식을 채택할 것인 지를 놓고 오래 고민했다. 탐지와 함께 방지도 되는 제품을 출시한 건 회사 설립후 6개월 후다." -PNP시큐어라는 사명은 어떤 의미가? "보통 보안을 어렵다고 느낀다. 어려운 게 사실이기도 하다(웃음). 시스템도 어렵다. 그런데 시스템을 보안한다고 하니 더 어렵게 생각한다. 우리 제품은 시스템을 보안한다. 그래서 사용하기 매우 쉽다는, 꽂으면 사용할 수 있다(플러그 앤 플레이, Plug and Play)는, 이런 의미에서 PNP(피앤피)라는 이름을 사용했다. 또 다른 이유도 있다. 창업때 데려온 개발자 친구 성이 나와 같은 박 씨다. 우리도 김앤장과 같은 회사가 되보자는 의미에서 서로의 박 씨를 따 P&P로 지었다." -병특을 마치고 PNP시큐어 설립까지 7년이 걸렸다 "PNP시큐어가 첫 창업이 아니다. 창업으로 보면 두 번째 회사다. 병특을 하고 몇 개 회사를 다녔다. 그 중 하나가 넷시큐어테크놀로지다. 현재의 어울림 전신이다." -고등학교때 이미 컴퓨터 관련 자격증을 6~7개나 땄다고? "집안이 어려워 대학교를 못갔다. 취업하려고 고등학교때 여러 자격증을 땄다. 7~8종 됐던 것 같다. 고등학교때부터 컴퓨터에 관심이 많았다. 컴퓨터 자격증이 여러 개 있어 1992년 병특으로 일했다. 당시만 해도 국내에 보안기업이 없었다. 대학은 나중에 야간대학을 갔는데, 이마저 일하느라 제대로 못 다녔다(웃음)." -2008년 이후 매출 성장세가 가파르다 "회사 설립 4년후인 2007년에 매출 50억원을 넘었다. 100억을 돌파한 건 2010년이다. 이후 2019년 300억, 2022년 500억이 넘었다.작년(2024년)에는 600억을 돌파했다." -시장에 공급하고 있는 제품은 몇 종인가 "총 7종이다. 분야로 치면 4개 분야다. 제일 먼저 시작한 게 DB접근 지원이다. 2004년에 출시했다. 이어 시스템 접근 제어 제품을 2010년, OS접근제어와 계정관리 제품을 각각 2017년 출시했다." -공급하는 제품 7종의 특징을 말해달라 "먼저, DB접근제어(모델명 DB세이퍼 DB) 제품은 중요 데이터를 보관하는 DB에 대한 접근 및 권한 통제, SQL 감사 및 로깅 등을 통해 정보 유출을 사전에 차단해준다. 시스템접근제어(모델명 DB세이퍼 AM AM) 제품은 서버에 접근하는 모든 행위에 대해 사용자의 권한별 시스템 접근 통제 및 작업 이력 감사 등을 수행한다. 통합계정관리(모델명 DB세이퍼 IM) 제품은 불특정 다수의 관리 대상 서버, OS, DBMS 계정을 중앙에서 통합 관리해준다. 서버 접근제어(모델명 DB세이퍼 OS) 제품도 있다. 이 제품은 서버의 중요 파일에 대한 접근 감시 및 변경을 제어하며 무결성을 보장한다. 또 개인정보 접속관리(모델명 인포세이퍼, INFOSAFER) 제품은 WAS(웹시스템을 통해 DBMS에 저장된 정보를 조회하는 행위)로그를 실시간으로 수집 및 가공해 저장하고, 다양한 통계 정보를 제공한다. 실시간 DB 및 파일 암호화(모델명 데이터 크립토,DATACRYPTO) 제품도 있다. 커널 레벨에서 암호 및 복호화를 수행해 애플리케이션 수정없이 간편한 설치가 가능한 특징이 있다. 마지막으로 실시간 안면인식 보안(모델명 페이스락커, FaceLocker) 제품은 안면 정보를 1차 인증 수단으로 활용해 강력하고 편리한 사용자 인증 체계를 실현했다. 이석 및 타인 감지와 카메라 촬영 등 이상행위 탐지시 업무 화면 차단을 통해 내부 데이터 유출을 방지해준다." -보안회사들이 정상에서 만날거라고 생각했다는 건 무슨 말인가 "우리가 20년 이상 보안사업을 하고 있는데, 어차피 제품들이 정상에서 만날 거라 생각했다. 우리는 DB접근 제어로 시작한 회사인데, 우리 전공인 DB접근제어와 시스템 접근제어, OS접근 제어, 계정 관리 등 4개 제품이 정상에서 만날 거라 생각했다. 이유가 있다. 비유하면, 각기 다른 문(門)이 4개 있는데, 지나가는 사람은 다 똑같다. 지나가는 사람이 똑같다 보니 통제와 보호하는 대상도 같다. 단지, 문 모양이 조금씩 다를 뿐이다. 통제 대상과 보호 대상이 같은데 열쇠 구멍만 조금 다를 뿐이여서 이들 네개 제품이 다 정상에서 만날 수밖에 없을거라고 생각했다. 그래서 우리가 이들 4개 제품을 한 제품으로 통합한 제품을 국내 처음으로 만들었고, 그 제품 이름이 '유니파이드 IAM(Unified IAM)'이다. 우리가 국내에서 최초로 고안한 개념이고 처음으로 만들었다." -다른 보안 회사들은 이들 4개 제품을 아직 하나로 못만들었나? "그렇다. 우리가 유일하게 먼저 정상에 올라왔고, 다른 회사들은 2개, 혹은 3개까지를 하나로 묶었다. 아직 우리처럼 4개를 묶진 못했다. 이런 사례는 글로벌로도 없는 걸로 안다. IBM이나 CA가 각각의 제품을 내놓았지만 묶진 못했다." -'무자각 지속 인증(ICA, Implicit Continuous Authentication)'이라는 개념을 만들었다고? "사실 보안은 기능을 하나 추가하면 자연스레 더 어려워 지거나 복잡해진다. 보안을 강화하면 사용이 더 어려워지는 것이다. 그런데 재작년에 우리가 '무자각 지속 인증(ICA, Implicit Continuous Authentication)'이라는 개념을 만들어 이런 공식을 깼다. 'Unified IAM' 제품인 'DBSAFER'에 ICA를 적용했다. 사용자는 ID와 패스워드(PW)를 기억할 필요가 없고, 해커는 훔쳐갈 ID와 PW가 없는 신기한 상황을 만든 것이다. 사용자가 아무런 노력을 하지 않고도 해커의 공격을 무력화 시킨 것이다." -작년 매출과 이익은? "작년에 623억 매출에 당기순이익은 241억 원을 기록했다. 통합 제품을 팔다보니 이익률이 높다. 2022년과 2023년에 매출이 500억을 넘었다. 2023년에는 매출 583억에 당기순이익 270억, 2022년에는 매출 527억에 당기순이익 222억을 기록했다." -당기순익이 30% 이상이다. 언제부터 인가? 이렇게 높으면 고객사들이 제품 가격을 깍아달라고 하지 않나? "그러기도한데....절대적인 차별성을 갖고 있고, 또 글로벌 기업과 비교하면 높은 게 아니다. 2010년부터 이 정도 순익을 매년 기록하는 것 같다." -고객사는? "6000여 곳이다. PNP시큐어 매출 비중은 대기업 등 엔터프라이즈가 50%로 가장 많다. 내로라하는 대기업은 다 우리 제품을 쓴다. 금융권 고객이 25%, 공공 고객이 25% 정도 된다." -기업 문화나 복지가 궁금하다. "직원이 218명이다. 외부에서 봤을 때 제일 눈에 띄는 건 두 가지다. 하나는, 하루 7시간 근무하는 주 35시간제다. 오전 9시에 출근하면 오후 5시에, 오전 10시에 출근하면 오후 6시에 각각 퇴근한다. 집중해서 일하고 1시간 이른 퇴근을 한다. 또 매년 전직원이 해외워크숍을 간다. 2012년부터 시행하고 있다. 미국과 유럽은 아니고 비행기로 최대 6시간 안에 갈 수 있는 나라로 간다. 2023년에는 괌, 2019년에는 사이판으로 갔다. 2020년엔 대체 상품을 지급했고, 2021~2022년엔 대체 보너스를 지급했다. 올해는 지난 4월 태국에 가려했는데 못갔다. 9월에 갈 예정이다. 이외에 매년 3회 이상 전직원이 단체로 영화 관람을 하는 '무비 데이(Movie Day)를 열고 있고, 월 1회 스포츠와 문화생활 등 다양한 동호회 활동비도 지원한다." -수출 실적은? "작년에 32억원을 기록했다. 계속 상승세다. 2023년엔 13억, 2022년엔 6억원을 했다." -경영 숫자가 좋은데, 상장할 계획은 있나? 투자는 받았나? "현재까지 투자를 하나도 받지 않았다. 이익이 많이 나지만, 다른 회사를 인수합병(M&A) 하거나 뭘 하려면 돈이 필요하기는 하다. 은행으론 외형을 더 키우는데 한계가 있다. 투자받을 니즈는 있다. 2014년 NHN 계열사로 합류, 당시 NHN이 지분 70%를 갖고 있었는데 전량을 다시 인수했다. 이 때문에 회사에 부채가 좀 있다." -회사의 중장기 비전이 궁금하다. 어떤 성장 전략을? "아무리 고민해도 딱 두 가지인 것 같다. 하나는 제품이나 시장을 늘리는 거고, 다른 하나는 다른 회사를 인수하는 거다. 현재 매출이 600억대인데, 이를 늘리려면 시장을 다각화해야 한다. 쉬운 문제가 아니다. 제품 다양화보다 시장 다각화가 더 어렵다. 실력은 기본이고 운과 기회가 따라줘야 한다." -매출 1천억대는 언제나? 3천억대 비전도 있을 듯 하다 "2010년에 장기 비전을 제시한 적이 있다. 당시 2020년에 매출 500억을 달성하자고 했다. 하지만 못했고, 2020년 매출은 300억대였다. 매출 500억은 당초 계획보다 2년 늦은 2022년에 실현했다. 매출 전망이 쉽지 않다. 몇 년 안에 천억을 달성하지 않을까..." ◆ CEO 10문 10답 -좌우명이나 애송하는 말, 힘이 되는 말은 “말로 문제를 미루거나 덮을 순 있어도, 해결은 결국 행동이다.” 시간이 더 걸리더라도 끝까지 말과 행동을 일치시키는 사람이 진짜 리더라고 믿는다." -스트레스 해소법은 "집에서 스타크래프트를 켜 두고 컴퓨터 와 30 분 남짓 한 판을 즐긴다. 사람과 겨루면 실력 차이가 드러나 오히려 스트레스가 쌓이지만, 게임 속 인공지능은 '경계성 지능' 정도여서 마음 놓고 이길 수 있다. 확실한 승리를 경험하면 머리가 말끔히 리셋된다." -취미나 특기는 "특기는 '침대와 몰아일체'. 누우면 몇 초 안에 깊은 잠으로 빠져든다. 취미도 주말 낮잠이다. 약속이나 할 일이 없으면 밤잠 같은 낮잠이 가능하다." -나를 바꾼 책이나 영화는 "군주론. "사랑받는 것보다 두려움을 주는 편이 안전하다”는 구절을 통해 리더가 여우 같은 교활함과 사자 같은 용맹함을 어떻게 균형 있게 써야 하는지 쓰여 있다. 나는 두려움을 주는 편이 유리하다는 군주론의 주장이 틀렸다는 것을 증명을 하고 싶었다. 하지만 경영을 하면 할수록 군주론이 맞는 것 같아 아쉽긴 하다. 영화 'The Rock'에서 알카트라즈를 점거한 허멜 장군은 전우들의 희생을 외면한 정부에 분노해 극단적 선택을 하지만, 민간인 피해만은 막으려는 양심 때문에 깊은 갈등을 겪는다. 정의로운 목표라도 수단이 도를 넘으면 모두가 패자가 된다는 사실, 그리고 목적과 방법의 균형이 리더에게 얼마나 중요한지를 명확히 보여 주는 작품이었다." -인생의 겨울은? 어떻게 극복했나 “인생의 겨울도 지금이고, 봄도 지금이다.” 불확실성이 몰려올 때마다 지금이 겨울 같지만, 그 안에서 새로운 씨앗을 심을 수 있기에 봄이기도 하다." -다시 태어나도 창업을? " 조건부로 “예”다. 정상도 아니지만 돌아보면 그 길은 험난했다. 그 여정을 미리 알았다면 창업을 주저했을 거다. 그러나 고비마다 함께 버텨 준 훌륭한 동료, 멘토, 고객들이 다시 곁에 있다면, 그 신뢰로 또 한 번 도전해 길을 열어 보고 싶다." -예비 창업자나 후배에게 한마디 한다면 “빨리 가려면 혼자 가고, 멀리 가려면 함께 가라.” 창업 초기에 속도가 전부처럼 보이지만, 정말 큰 산을 넘으려면 결국 동료·고객·파트너와 발을 맞춰야 한다. 문제를 정의하는 순간부터 팀과 방향을 공유하고, 신뢰를 쌓으며 함께 걸어라. 돈과 기술은 따라올 수 있어도 사람과 신뢰는 한순간에 얻어지지 않는다. 함께 가는 길이 멀리 가는 길이다." -최애 맛집은 "밤을 꼬박 새우고 새벽 공기를 가르며 찾아가는 해장국집. 뜨끈한 국물 한 그릇이면 속이 풀리고 기운이 다시 차오른다. 그 순간만큼은 어떤 음식도 미쉐린 3스타로 느껴진다." -경영이란, 사장(대표)이란? "경영은 예측 가능한 실패를 예방하고 오늘보다 나은 내일을 만들기 위해 동료들과 신뢰를 쌓아가는 과정이라고 생각한다. 그리고 대표는 배의 선장이다. 그는 항로마다 가장 짧지만 위험한 길과 시간이 걸리더라도 안전한 길을 동시에 눈여겨본다. 시시각각 변하는 자원과 날씨를 살피며, 언제는 속도를 위해 과감히 파도를 가르고, 언제는 안전을 위해 우회로를 택한다. 무엇보다도 빠르게 노를 젓는 선원들의 역량을 최대치로 끌어내고, 속도가 처지는 이가 있으면 손을 잡아 모두가 같은 항구에 안전하게 도착하도록 책임지는 사람이 대표다." -인생 롤모델과 이유는 "내 평생의 롤모델은 이순신 장군이다. 그는 전황이 유리하든 불리하든 매 순간 지형·조류·병력을 냉철히 읽어 전술을 조정했다. 규율에는 엄격했지만 부하 한 사람 한 사람의 생명을 소중히 여겼고, 승산이 없다는 평가가 지배적이던 명량 해전마저 단 12척으로 승리로 이끌었다. 이러한 분석력·결단력·통솔력은 리더가 갖춰야 할 조건임을 일깨워 준다. 중요한 의사결정을 앞둘 때면 “지금 내 판단이 옳은가? 장군님이라면 어떻게 했을까?” 하고 스스로 되묻곤 한다."

2025.07.23 23:38방은주

한국정보시스템감사통제협회 정기총회···나재훈 회장 재선임

한국정보시스템감사통제협회(ISACA Korea, 회장 나재훈)는 23일 오후 7시 서울 한국프레스센터 프레스클럽에서 정기총회를 개최했다. 이날 총회에서 현 나재훈 회장(한국IBM 컨설팅 실장)과 이무혁 감사(밸류시스템자산운용 준법감시인)가 각각 재선임됐다. 이들의 재선임 임기는 1년이다. 정기총회는 ▲2024~2025년 사업보고 ▲2024년 결산보고 및 감사 보고서 승인 ▲회장 선출 선출 순으로 진행됐다. 협회 활동에 공로가 큰 회원들을 시상하는 시간도 마련됐다. 올해의 활동가상(국내)은 유효정 ISACA 이사와 여창환 ISACA 간사 두 명이, 또 올해의 활동가상(University)은 노병규 회원이 각각 수상했다. 또 2024년 하반기와 2025년 상반기 ISACA 자격시험 최고점자 시상식도 열렸다. 2024년 하반기 CISA 시험 1등 박성현, 2등 한동규, 3등 이창열과 CISM 시험 1등 박성현, 2등 오양하, 3등 조휘원, CRISC 시험 1등 조휘원이 상을 받았고, 2025년 상반기 CISA 시험 1등 황성해, 2등 류인혁, 3등 여수현, CISM 시험 1등 Aristide Bouix, CRISC 시험 1등 서민형, 2등 권형우가 각각 상을 받았다. 나 회장은 연임 인사말에서 "급변하는 디지털 환경 속에서 AI, 클라우드, 사이버보안 등 최신 이슈에 대한 대응력을 강화하고, 국내외 유관 기관과의 협력 확대로 글로벌 수준의 감사, 통제 지식을 공유하는데 최선을 노력을 다하겠다"고 밝혔다. 이어 "2006년에 처음 협회랑 인연을 맺었다. 한국도 아니고 인도에서 인연을 맺었다"면서 "우리 협회는 좋은 네트워킹을 만들 수 있는 장이다. 멀리 가려면 함께 가라는 아프리카 속담이 있다. 우리가 힘을 합친다면 더 강해지고 또 더 멀리 높게 성장할 수 있는 장이 될 것"이라고 강조했다.

2025.07.23 22:43방은주

슈프리마 AI기반 얼굴인증 단말기, 유럽연합 CE RED 인증 획득

AI 통합보안 솔루션 전문기업 슈프리마(대표 이재원, 김한철)는 자사의 AI기반 얼굴인증 출입통제 단말기가 유럽연합(EU)의 'CE RED' 인증을 획득했다고 23일 밝혔다. CE(Conformité Européenne)는 유럽연합(EU) 내에서 제품이 안전, 건강, 환경, 소비자 보호 등의 요구사항을 충족한다는 표시고, RED(Radio Equipment Directive)는 무선 장비 지침을 말하는 것으로, 'CE RED'는 무선 장비가 유럽의 CE 마크 기준에 부합함을 인증해주는 것이다. 슈프리마는 유럽연합(EU)이 사이버보안 요구사항을 추가해 개정한 무선기기지침(Radio Equipment Directive, RED) 요건을 모두 충족, 이번에 인증을 받았다. 회사는 "출입통제 업계에서 현재까지 공개된 정보와 우리가 조사한 바에 따르면 이번 인증은 최초의 성과"라면서 "슈프리마 제품이 유럽은 물론 전 세계적으로 보안성과 무선 안정성이 검증된 신뢰할 수 있는 솔루션임을 다시 한번 입증하는 계기가 됐다"고 설명했다. 최근 글로벌 시장에서는 무선 및 IoT 제품에 대한 개인정보보호 관련 규제가 강화되고 있으며, 이에 따라 유럽연합은 오는 8월 1일부터 기존 RED에 강화된 사이버보안 요구사항(Delegated Act (EU) 2022/30)을 새로 적용할 예정이다. 와이파이(Wi-Fi), 블루투스(Bluetooth), 스마트 도어락, 결제 단말기 등 무선(RF) 기능을 포함하는 IoT 기기는 해당 지침을 반드시 따라야 한다. 슈프리마는 강화된 RED 지침이 본격 시행되기 전, 출입통제 업계에서 선제적으로 개정된 CE RED 인증을 획득했다. 이번에 인증을 획득한 슈프리마의 '바이오스테이션 3(BioStation 3)'와 '바이오엔트리 W3(BioEntry W3)'는 AI 엣지(Edge) 기기다. 장치 내에서 딥러닝 기반 얼굴인증 알고리즘을 안정적으로 구동하며, 블루투스 및 NFC 기반의 모바일 출입카드, RFID 카드 등 다양한 출입 인증 옵션을 제공한다. 이를 통해 슈프리마 제품이 강화된 CE RED 핵심 요건인 네트워크 보호, 개인정보 및 프라이버시 보호, 사기 방지 등 더욱 엄격해진 사이버보안 기준을 충족하고 있음을 공식적으로 입증했다고 회사는 설명했다. 이 외에도 지문인식, 모바일 출입카드, RFID 등 다양한 출입인증 방식을 지원하는 슈프리마의 모든 기기가 오는 8월 내에 개정 CE RED의 인증 절차를 모두 완료할 예정이다. 김한철 슈프리마 대표는 “출입통제 업계 최초로 사이버보안 영역이 더욱 강화된 CE RED 인증을 획득하며 국제적으로 요구되는 보안성, 안전성, 무선 성능 기준을 충족하고 있음을 입증했다"면서 "슈프리마는 앞으로도 전 세계 고객들이 강화된 보안 환경에서 출입통제 시스템을 더욱 신뢰하고 운영할 수 있도록 지원할 계획"이라고 밝혔다.

2025.07.23 18:47방은주

파수, 'DSP 클라우드' 출시…"SaaS로 빠르고 쉽게 데이터 보안 구축"

파수(대표 조규곤)는 '파수 데이터 보안 플랫폼 클라우드(Fasoo Data Security Platform Cloud, 이하 파수 DSP 클라우드)'를 출시했다고 23일 밝혔다. 파수 대표 제품들을 SaaS 형태로 제공하는 것으로, 보다 다양한 규모와 환경의 조직들이 강력한 데이터 보안 솔루션을 빠르고 쉽게 도입할 수 있게 지원한다. 파수는 연간 반복 매출 기반(ARR)의 '파수 DSP 클라우드' 출시를 통해 수익 구조 안정성과 예측 가능성을 높이고, 고객의 진입장벽을 낮춰 매출 확대를 가속화한다는 전략이다. '파수 DSP 클라우드'는 별도 인프라 구축없이 파수의 대표 데이터 보안 솔루션을 합리적으로 빠르게 도입할 수 있게 해 준다. 특히 운영 편의성이 뛰어나고 영구 라이센스에 비해 도입 비용이 적어, 인력 및 예산 고민을 가진 조직들이 강력한 데이터 보안 체계를 구축할 수 있게 돕는다. '파수 DSP 클라우드'를 통해 솔루션을 구매할 경우, 해당 서버와 클라이언트가 자동으로 생성되고, 기본 보안정책이 설정돼 제공되므로 단 10분만에 사내적용이 가능하다. 또 원하는 규모만큼 유연하고 경제적으로 데이터 보안 체계를 구축할 수 있는 것은 물론, 운영 과정에서도 자동 업데이트와 패치, 파수 전담 보안 정책 및 인프라 관리를 제공해 관리 편의성이 뛰어나다고 회사는 밝혔다. '파수 DSP 클라우드'로 도입이 가능한 주요 솔루션은 ▲데이터 보안 솔루션 '파수 엔터프라이즈 디알엠(Fasoo Enterprise DRM, 이하 FED)' ▲출력물 보안 솔루션 '파수 스마트 프린트(Fasoo Smart Print, FSP) ▲화면 보안 솔루션 '파수 스마트 스크린(Fasoo Smart Screen, FSS) ▲데이터 백업 솔루션 'FC-BR(Fasoo Content Backup and Recovery)' ▲개인정보 보호 솔루션 '파수 데이터 레이더(Fasoo Data Radar, FDR)' 등이다. 특히 글로벌 선도 데이터 보안 솔루션이자 파수의 플래그십 솔루션인 'FED'는 문서가 로컬과 클라우드 환경 그 어디에 있든, 철저한 보호와 일원화된 정책 관리가 가능한 Hyper DRM이다. 파일 생성부터 폐기까지 전 과정에 걸쳐 지속적인 암호화를 적용했고, 설정된 권한에 따라 열람, 편집, 인쇄 등을 제한하고 문서 생성부터 폐기까지 모든 과정을 추적, 관리할 수 있다. 클라우드 보안 및 타사 DRM 제품의 정책을 통합 관리할 수 있는 기능을 제공해, 로컬과 클라우드에서 일원화된 보안 관리가 가능하다. 사용 로그 또한 통합 제공해 문서 사용 내역을 직관적으로 모니터링할 수 있다. 강봉호 파수 서비스사업본부장은 “파수 DSP 클라우드는 인프라 구축과 도입 예산의 부담, 전문인력 부재로 인한 관리 등의 어려움 없이 빠르고 합리적으로 강력한 데이터 보안 역량을 갖출 수 있도록 지원한다”며 “SaaS 시장 수요가 급증하고 생성형 AI 등 다양한 기업 IT환경에서 데이터 보안 중요성이 더욱 강조되고 있는 만큼, DSP 클라우드가 신규 고객 확대를 가속화해 줄 것”이라고 밝혔다.

2025.07.23 18:31방은주

엑셈, 찾아가는 PostgreSQL 세미나 성료

AI 기반 IT성능관리 전문기업 엑셈(대표 조종암, 고평석)은 지난 3일 현대오토에버 사옥에서 개최한 '찾아가는 PostgreSQL 세미나'가 성료했다고 23일 밝혔다. 엑셈에 따르면, 해당 세미나에 현대오토에버를 비롯한 현대자동차그룹의 데이터베이스(이하 'DB') 관리자 약 30여 명이 참석했다. 엑셈이 지난 1월 발간한 '막힘없이 PostgreSQL'의 대표 저자인 엑셈 임경석 이사가 강사로 나서 최근 급성장하고 있는 오픈소스 DB인 PostgreSQL 성능 관리 방안을 소개했다. 첫 번째 세션에서는 PostgreSQL의 데이터 일관성 보장을 위한 핵심 개념인 MVCC(Multi-Version Concurrency Control) 구조와 트랜잭션(Transaction) ID 관리 방식을 상세히 설명했다. 두 번째 세션에서는 PostgreSQL 운영 시 필수적으로 이해해야 할 Vacuum 프로세스의 내부 구조와 동작원리를, 세 번째 세션에서는 Autovacuum의 세부 동작 원리와 운영 중 자주 발생하는 이슈에 대한 실전 대응 전략을 공유했다. 마지막 세션에서는 다양한 클라우드 환경 관리에 최적화된 옵저버빌리티 솔루션 '엑셈원(exemONE)'을 고객에게 소개했다. 엑셈이 이번에 '찾아가는 PostgreSQL 세미나'를 진행한 이유는 국내 DB 시장에서 PostgreSQL의 비중이 빠르게 커지고 있기 때문이다. 국내 DB 시장은 오라클 등 상용 DB가 높은 점유율을 차지해 왔으나 최근 들어 오픈소스 DB, 특히 PostgreSQL의 도입이 빠르게 확대되고 있다. 이는 클라우드 환경 확산, 라이선스 비용 절감, 최신 기술 도입 수요와 맞물려 일어난 변화다. 실제로 전 세계 인기 DB의 순위를 매기는 'DB엔진닷컴(db-engines.com)'에 따르면, 2025년 7월 현재 오라클, MySQL, MS SQL Server에 이어 PostgreSQL이 4위를 차지했다. 이러한 DB 시장 변화에 발맞춰 엑셈은 오라클과 MS SQL Server 등 상용 DB뿐만 아니라 PostgreSQL 등 오픈소스 DB 성능 관리 역량과 전문성을 더욱 강화할 계획이다. 고평석 엑셈 대표는 “엑셈은 국내에서 가장 많은 종류의 상용 DB 및 오픈소스 DB 성능 관리를 지원하고 있다”며 “클라우드 전환과 AI 도입 확대에 따라 급성장 중인 PostgreSQL 등 오픈소스 DB 성능 관리 시장의 매출을 꾸준히 늘리겠다”고 말했다.

2025.07.23 18:03방은주

씨이랩-바이오써포트, 바이오·제약 AI 공략 협력

비전AI 전문기업 씨이랩(대표 윤세혁, 채정환) 제조품질관리(GMP) 및 밸리데이션 컨설팅 전문기업 바이오써포트(대표 김경민)와 제약·바이오 산업 현장의 제조 품질관리 AI 솔루션 공동 개발을 위한 전략적 업무협약(MOU)을 체결했다고 23일 밝혔다. 이번 협약은 씨이랩의 AI 영상분석 기술과 바이오써포트의 GMP 품질시스템 컨설팅 역량을 결합해 바이오·제약 산업에 특화한 AI 플랫폼 개발과 AI GMP 공동 사업 추진을 목표로 했다. 양사는 씨이랩의 AI 위생품질관리 솔루션 '엑스아이바 온디바이스(XAIVA ON-DEVICE)' 솔루션에 바이오써포트의 GMP 설계 및 밸리데이션 기술력을 융합, 제약바이오 제조 공정 내 작업자 위생관리 및 품질 이상을 실시간으로 감지하고 분석하는 통합 플랫폼을 공동 개발할 예정이다. 이와 동시에, 바이오써포트는 'XAIVA ON-DEVICE'의 공식 리셀러로 참여해 제약바이오 기업 대상으로 영업 및 검증을 적극 지원한다. 양사는 이를 통해 AI 기반 스마트 GMP 시장에서 시장을 확대할 계획이다. 씨이랩은 자체 개발한 VLM(Vision-Language Model) 기반의 멀티모달 AI 기술을 바탕으로, 바이오 식품위생 산업에 특화한 'XAIVA ON-DEVICE'를 통해 제조 현장의 품질관리를 자동화하고 작업 효율성을 획기적으로 향상시키며 고도화 레퍼런스를 확보 중이다. 'XAIVA ON-DEVICE'는 AI 객체 탐지 및 추적 기술을 기반으로 현장 작업자의 위생복과 움직임을 1초 내로 동시 분석한다. 또 이동식 키오스크 내 AI 모델 경량화 기술을 적용해 저사양 하드웨어에서도 높은 성능과 정확도를 유지하며 현장 효율성을 극대화한다. 바이오써포트는 지난 25년간 주요 제약·바이오 기업을 고객사로 둔 글로벌 GMP다. 밸리데이션 및 GMP 공장 개념설계 컨설팅을 1200건 이상을 수행해온 전문 기업으로, 최근 GMP 기반 스마트공장 전환 수요가 증가함에 따라, 디지털 기반의 혁신 컨설팅을 적극 추진하고 있다. 윤세혁 씨이랩 대표는 “비전AI 기술이 초정밀 GMP 산업의 현장 자동화와 품질관리를 획기적으로 개선할 수 있다”며 “GMP 분야 전문성과 현장 경험을 갖춘 바이오써포트와 함께 제약바이오 산업의 AI 제조 혁신 모델을 만들어 나가겠다”고 밝혔다. 김경민 바이오써포트 대표는 “GMP 전문성과 비전AI 기술 융합을 통해 기존 제조 프로세스 한계를 뛰어넘는 혁신을 만들어 나갈 것” 이라며 “이번 협약을 통해 의약품 등의 GMP 기반 제조현장의 스마트화와 글로벌 경쟁력 확보에 중요한 전환점이 될 것” 이라고 강조했다.

2025.07.23 10:08방은주

마음AI "대학 진격"...강남대-단국대 '라이즈' 사업 기술파트너 참여

마음AI(대표 유태준)는 강남대와 단국대가 공동으로 추진하는 '라이즈(RISE, Regional Innovation system & Education) 컨소시엄 사업'의 핵심 기술 파트너로 참여한다고 23일 밝혔다. '라이즈 컨소시엄 사업'은 지역혁신 중심 대학지원 사업 일환으로, 양 대학이 컨소시엄을 구성해 선정된 대형 국책 프로젝트다. 마음AI는 이 사업에 자사의 차세대 피지컬 AI(Physical AI) 기술을 공급한다. 마음AI는 이번 프로젝트에서 ▲AI 안내·상담 키오스크 ▲실시간 음성 인터페이스 기반의 학사 지원 시스템 ▲캠퍼스 내 스마트 환경 구축을 위한 자율형 로봇 도입 등 다양한 피지컬 AI 솔루션을 통해 대학 내 교육 및 행정 전반에 AI 자동화를 구현한다. 특히 이번 라이즈사업에서는 마음AI의 자체 개발 파운데이션 모델인 ▲MAAL(다국어 언어모델, Multilingual Adaptive Augmentation Language-model), ▲SUDA(음성 상호작용 모델, Seamless Uninterrupted Dialogue Agent) ▲WoRV(비전-언어-행동 기반 자율제어모델, World Model for Robotics and Vehicle control) 기술이 실제 캠퍼스 공간에 적용, 사용자 맞춤형 AI 서비스를 실시간으로 제공하고 인간과 물리적으로 상호작용하는 AI의 미래를 제시한다. 마음AI 손병희 연구소장은 “피지컬 AI는 단순한 정보 제공을 넘어 실제 공간에서 보고, 듣고, 이해하고, 행동할 수 있는 '일하는 AI'로 진화한 기술”이라며 “이번 강남대-단국대 라이즈사업을 통해 AI 기술이 교육혁신의 중심이 될 수 있음을 보여줄 것”이라고 밝혔다.

2025.07.23 09:38방은주

한국블록체인스타트업협회, 한국웹3블록체인협회로 명칭 변경

한국블록체인스타트업협회(회장 조원희)가 명칭을 '한국웹3블록체인협회'(KWBA)로 변경하고, 웹3 산업의 민간 거버넌스 플랫폼으로서 새 출발을 선언했다. 협회는 지난 22일 서울 드림플러스 2층 회의실에서 총회를 열고 협회 명칭과 정관 변경 및 조직 개편을 의결했다. 이어 임원사 라운드테이블을 통해 블록체인 기업을 둘러싼 주요 현안과 제도 개선 방향을 논의했다. 이번 총회에서는 조원희 회장이 속한 법무법인 디엘지를 중심으로 블록체인랩스, 파라메타 등 3개 부회장사와 안랩블록체인컴퍼니, 보아파운데이션, PWS, 36KR Korea, 업루트컴퍼니, SR AI, 심버스, 세무법인 디엘지, 언더핀, 토큰포스트 등 12개 회사가 이사사가 됐다. 또 윤석빈 대표(트러스트커넥트), 안태현 대표(로드스타트) 대표가 부회장으로, 김태림 변호사(법무법인 바를정), 문경미 대표(더컴퍼니즈), 이종현 대표(AVPN)가 이사로 선임됐다. 웹3 기반 스타트업부터 글로벌 컨설팅사까지 다양한 분야의 이사진이 구축됐다. 협회는 명칭 변경에 대해 “단순히 스타트업을 지원하는 차원을 넘어, 블록체인 기반 웹3 산업 전반을 포괄하는 민간 협력체로 도약하고자 한다”며 “보다 실효성 있는 정책 제안과 글로벌 협력이 가능할 것”이라고 밝혔다. 이날 라운드테이블에서는 △블록체인 기업의 벤처기업 등록 제한 △업종 코드 분류 체계 개선 △가상자산사업자 라이선스 현실화 △법인 계좌 개설 제약 완화 △신용보증기금과 기술보증기금 등 연계 보증 지원 △신용카드 결제 등 금융 접근성 확대 등의 규제 어젠다를 집중 논의했다. 또 미국 The Digital Chamber, Global Web3 Alliance, 홍콩 Web3 Harbor 등과의 국제 협력 확대 방안도 논의했고, 다음달22일 토큰포스트와 공동 주최하는 'Onchain Symposium' 및 BIPS 프로그램 등도 아젠다에 올랐다. 조원희 한국웹3블록체인협회 회장(법무법인 디엘지 대표변호사)은 “회원사의 목소리를 정책으로 연결하고, 국내외 블록체인·웹3 흐름과 현장을 연결하는 것이 협회의 가장 중요한 역할”이라며 “더 많은 기업들이 산업에 진입하고 성장할 수 있도록, 제도 개선과 시장 기반 확대에 더욱 힘쓰겠다”고 말했다.

2025.07.23 09:29방은주

KISA, 직원·협력업체 근로자 대상 정신건강 관리 특강 개최

한국인터넷진흥원(KISA, 원장 이상중)은 22일 나주 본원에서 직원과 협력업체 근로자의 삶의 질 향상과 일과 가정 조화를 위한 정신건강 특별 강연을 개최했다. 이번 특강은 서울대학교병원 강남센터 정신건강의학과 윤대현 교수가 했다. 강연에서는 직장 내 스트레스, 인간관계 갈등, 번아웃 등 피로와 불안에 지친 현대인의 마음을 치료해 주는 맞춤형 심리 안정 해결책을 제시했다. 이상중 KISA 원장은 "이번 특강이 직원과 협력업체 근로자 모두가 몸과 마음을 돌보는 소중한 시간이 되었길 바란다“며 ”앞으로도 KISA 내외 구성원의 삶의 질 향상과 일과 가정의 조화로운 양립을 위해 더욱 노력하겠다"고 밝혔다.

2025.07.22 22:01방은주

엑셈, 옵저버빌리티 솔루션 '엑셈원' 공공 고객 확대

AI 기반 IT 성능관리 전문기업 엑셈(대표 조종암, 고평석)은 다양한 클라우드 환경 관리에 최적화한 자사의 옵저버빌리티(가시성) 솔루션 '엑셈원(exemONE)'의 공공 고객이 늘고 있다고 22일 밝혔다. 엑셈에 따르면, 광역지자체 한 곳이 원활한 클라우드 전환 사업을 위해 '엑셈원'을 새로 도입하기로 결정했다. 또 수천 대의 서버를 관리하기 위해 이미 엑셈원을 사용 중인 정부부처 한 곳은 이르면 7월 말, 늦어도 8월 초에 엑셈원을 추가로 구매할 예정이다. 정부가 클라우드 산업 육성 정책을 일관되게 추진하고 있어 많은 정부부처, 지자체, 공기업 등이 클라우드 도입에 속도를 내고 있는데, 정부는 오는 2030년까지 기존 공공 정보시스템의 90%를 클라우드 네이티브(Cloud Native)로 전환하고, 서비스형 소프트웨어(SaaS) 적용률을 70%까지 확대할 계획이다. 클라우드 네이티브는 단순히 클라우드 인프라만 이용하는 것을 넘어 시스템 설계·개발·운영 전반에서 클라우드의 장점을 최대한 활용하는 방식이다. 올해 행정안전부는 총 430억 원을 투입해 정부24를 비롯한 7개 기관의 9개 공공 정보시스템의 클라우드 네이티브 전환 사업을 추진 중이다. 이러한 우호적인 공공 클라우드 시장 환경 덕분에 엑셈원의 공공 고객이 꾸준히 증가할 것으로 기대된다고 엑셈은 설명했다. 고평석 엑셈 대표는 “글로벌 제조 대기업, 대형 금융사 뿐 아니라 여러 공공 고객들도 엑셈원을 도입하고 있다”라며 “지난 2018년부터 축적해 온 AI 기술과 노하우를 바탕으로 AI 기반 이상탐지와 AI 챗봇 기능을 '엑셈원'에 추가해 공공 및 민간 클라우드 시장 공략 속도를 높이겠다”고 말했다.

2025.07.22 21:54방은주

알티베이스, 3개년 기술 로드맵 발표···2027년 차세대 클러스터 출시

국내 인메모리 데이터베이스관리시스템(DBMS) 선두업체 알티베이스(대표 박혜례나)가 2025년부터 2027년까지 3년간의 단계별 기술 로드맵을 발표하며 글로벌 시장 공략에 본격 나섰다. 알티베이스는 국내외 시장의 급변하는 요구사항과 AI기술 발전 추세를 반영해 4대 핵심 기술을 중심으로 한 중장기 기술 로드맵을 수립했다고 22일 밝혔다. 이번 로드맵은 ▲인메모리 대용량 고성능 기술 ▲클라우드 네이티브 데이터베이스 ▲AI 에이전트 및 벡터 데이터베이스 기능 ▲분산 클러스터 기술로 구성됐다. 알티베이스는 우선 올해 하반기 윈도OS 지원을 재개한다. 알티베이스 7.1 버전부터 중단됐던 윈도우 환경 지원을 복원, 사용자 접근성을 대폭 확대할 계획이다. 국내 인메모리 DBMS 분야 최강자 입지를 공고히 하기 위해 인메모리 대용량 고성능 데이터 처리 기술을 지속적으로 고도화할 방침이다. 내년 상반기에는 인메모리 대용량 고성능 데이터 처리를 강화한 버전을 출시한다. 이 버전에는 클라우드 네이티브 데이터베이스를 위해 멀티 데이터모델 기능으로 JSON 데이터타입을 추가하고, 실시간 데이터 스트리밍 플랫폼인 아파치 카프카(Apache Kafka)와의 연동을 위한 전용 커넥터도 함께 출시, 데이터 통합 환경을 크게 개선한다. 특히 멀티 데이터모델 지원은 클라우드 환경에서 다양한 데이터 모델에 대한 수요를 하나의 데이터베이스로 통합 처리할 수 있는 기능적 요건을 제공한다. 이를 통해 기업들은 복잡한 데이터 아키텍처를 단순화하면서도 높은 성능을 확보할 수 있다. 또 내년 상반기에는 분산 클러스터 제품을 별도로 출시한다. 데이터를 여러 노드에 분산 처리함으로써 대용량 데이터를 초고속으로 처리하는 동시에, 특정 노드 장애 시에도 서비스 중단 없이 안정적인 운영이 가능한 고가용성 환경을 제공한다. 주목할 만한 점은 2027년 상반기 출시 예정인 '분산 클러스터 고도화' 버전이다. 이 제품은 인메모리 대용량 데이터를 초고속으로 처리할 수 있다. 특히 기존 NoSQL과 document DB는 지원이 불가능한 '복잡한 SQL문'까지 고속으로 처리할 수 있는데, 이 부분이 핵심 차별화 포인트다. 알티베이스는 이를 통해 현재 글로벌 시장을 장악하고 있는 레디스(Redis)와 몽고DB(MongoDB)에 정면 도전하겠다는 전략이다. 성능과 안정성 모든 면에서 기존 글로벌 제품을 뛰어넘는 차세대 데이터베이스 솔루션을 목표로 하고 있다. 또 알티베이스는 AI시대에 맞춰 비정형 데이터에 대한 벡터 데이터베이스 연동을 위한 전용 커넥터를 제공할 예정이며, 데이터베이스 AI 에이전트를 통한 프라이빗·퍼블릭 모델 연동 기술도 함께 제공할 예정이다. 이는 생성형 AI 시대의 대규모 언어모델(LLM)에 발맞춘 전략적 기술로, AI 애플리케이션에 최적화한 데이터베이스 환경을 제공하겠다는 의미다. 글로벌 진출에도 박차를 가한다. 알티베이스는 인도네시아와 태국을 중심으로 동남아시아 시장 공략에 나서고 있는데, 현지 정부 및 공공기관을 대상으로 한 개념검증(PoC) 프로젝트를 추진 중이다. ERP 및 학교 관리시스템 등 핵심 솔루션 기업들과의 협력 방안도 적극 모색하고 있어 현지 시장에서 본격적인 사업 확장이 기대된다. 알티베이스는 "이번 로드맵은 급변하는 데이터베이스 시장에서 기술 경쟁력을 한층 강화하고, 글로벌 시장 입지를 확고히 하기 위한 전략적 청사진"이라며 "국내 최강의 인메모리 DBMS 기술력을 바탕으로 해외 시장에서도 차별화된 경쟁력을 선보이겠다"고 강조했다.

2025.07.22 16:56방은주

"개인정보 유출땐 즉시 알려줘"...샌즈랩, 새 보안서비스 'IDPW' 출시

코스닥 상장사인 보안 전문기업 샌즈랩(대표 김기홍)이 'IDPW'로 명명한 새로운 방식의 해킹 방지 서비스를 선보였다. 이 서비스를 이용하면 개인정보유출을 실시간으로 알 수 있다. 이에, 해커들이 자주 사용하는 공격 기법인 '크리덴셜 스터핑(Credential Stuffing)'을 막을 수 있고 크리덴션 스터핑에 이어지는 랜섬웨어도 차단할 수 있다. 끊이지 않고 있는 해킹 기법인 '크리덴셜 스터핑'은 사전에 탈취한 다수 아이디(ID)와 비밀번호(패스워드)를 웹사이트에 무차별로 대입, 접속(로그인)을 시도하는 것으로, 이는 악성코드를 심어 높은 가격을 요구하는 랜섬웨어로 이어질 수 있다. 샌즈랩은 이날 서울 여의도에서 'IDPW' 서비스를 소개하는 기자간담회를 개최했다. 샌즈랩이 'IDPW'를 출시한 배경은 최근 연이어 발생한 대형 유출 사고에서 공통적으로 지목된 '크리덴셜 스터핑' 때문이다. '크리덴셜 스터핑'은 계속해 발생함에도 대기업 조차 속수무책으로 당하고 있다. 기존 보안 체계로는 완벽한 방어가 사실상 불가능한 상태다. 크리덴셜 스터핑 등에 당해 개인정보를 유출한 기업은 개인정보보호위원회(개보위)로부터 높은 액수의 과징금을 부과받는데, 이날 발표를 한 김기홍 샌즈랩 대표는 "개보위가 출범한 이래 4년간 부여한 과징금 액수가 2300억원"이라고 밝혔다. 샌즈랩은 유출 사실을 바로 인지하지 못한 것이 대응의 골든타임을 놓친 것이 근본 원인으로 보고 이를 해결할 수 있는 방안으로 데이터 정확도와 신선도에 기반한 '실시간 알림'을 전면에 내세웠다. 데이터 정확도와 관련해 회사는 "유출 사고 대다수를 차지하는 '레드라인 인포스틸러'의 풍부한 정보량을 기반으로 했다. 여기에 사이버 위협 로그 수집 및 활용에 탁월한 로그프레소가 수집한 실제 유출 데이티를 근간으로 했다"고 설명했다. 신선도와 관련해서는 "블랙마켓에서 실시간으로 유통중인 데이터를 수집해 최신 유출 정보를 알려준다"고 말했다. 샌즈랩은 "'IDPW' 서비스는 약 4300억 건 이상의 원천 데이터를 보유하고 있다. 핵심 경쟁력은 단순 데이터량이 아닌 데이터 최신화 유지가 가능한 높은 수준의 데이터 수집정제 역량이다"고 밝혔다. 이어 "IP, URL은 물론 어플리케이션, 디바이스 정보까지 제공하는 풍부한 정보량으로 NDR(Network Detection and Response), WAF(Web application Firewall), SIEM(Security Information and Event Management), SOAR(Security Orchestration, Automation and Response)와 같은 보안장비와 연동해 크리덴셜 스터핑 공격 시도 탐지와 차단까지 가능하다"고 밝혔다. 기존 제품과의 차별점도 밝혔다. 한국인터넷진흥원(KISA)의 경우 '털린 내 정보 찾기'라는 무료 개인정보 유출 서비스를 제공하고 있고, 구글도 KISA와 비슷한 서비스(다크웹 모니터링)를 제공하고 있다. 샌즈랩은 "기존의 개인정보 유출 조회 서비스와 같은 무료 서비스들은 데이터 최신화가 되지 않거나 느리다. 이에, 과거에 유출된 사실을 확인하는 정도로 사실상 유명무실한 수준"이라면서 "하지만 IDPW는 다크웹, 텔레그램 등 개인정보 불법 유통 과정에서 수집된 최신 데이터를 빠르게 추출, 곧바로 당사자들에게 알림을 보내기 때문에 유출된 정보가 실제 범죄에 활용되기 전에 조치, 대응 시기를 놓치지 않도록 하는 게 목적"이라고 밝혔다. 샌즈랩 고객은 이메일, SMS, 사내 메신저, SNS 등 원하는 채널로 이런 알림을 받을 수 있다. 실제 개인정보 유출이 발생하면 즉각 사실을 파악할 수 있다. PC나 모바일로 언제 어디서든 접속할 수 있는 웹 기반 서비스 형태여서 보안 전문가가 아니어도 국민 누구나 쉽고 간편하게 활용할 수 있는 것도 장점이라고 회사는 짚었다. 샌즈랩은 "IDPW 서비스를 기업이 보다 적극적으로 활용해야 하는 이유는 기업 서비스 도메인별 모니터링을 지원하기 때문"이라면서 "회원 정보가 유출됐는 지를 실시간으로 알 수 있어 빠른 대처가 가능하다. 이 때문에 수천에서 수만명 이상의 고객 정보를 관리해야 하는 통신, 금융, 이커머스 기업에게 매우 유용하다"고 강조했다. 회사는 IDPW를 우선 한국 시장에 선보이고 미국 등 글로벌 시장에도 출시할 계획이다. 이미 영어 버전도 완성했다. 가격은 월 80만원이다. 글로벌 서비스인 인텔리전스X는 268만원이여서 글로벌 경쟁력을 갖췄다고 회사는 설명했다. 샌즈랩은 IDPW 서비스가 기존 B2B 비즈니스 매출 확대에 도움이 되는 것은 물론 B2C 시장에서도 새로운 매출원이 될 것으로 기대했다. B2C 시장 공략을 위해 금융 및 포털 등과 제휴, IDPW 서비스를 제공할 예정이다. 김기홍 샌즈랩 대표는 “대규모 개인정보 유출은 더 이상 특정 기업만의 문제가 아니다. 전 국민이 실시간으로 각종 범죄에 노출될 수 있는 치명적인 위협이다. 이에, 개인과 기업, 기관까지 모두 폭넓게 충족시킬 수 있는 서비스를 출시하게 됐다”면서 “'페이크체크'와 같은 딥페이크 탐지 서비스를 비롯해 샌즈랩은 언제나 사회의 주요 문제들에 대해 우리의 혁신 기술과 독창적인 철학을 담아 실질적인 해결책을 제공해 온 만큼 이번 IDPW 또한 개인정보 유출 대응에 필수적인 글로벌 서비스로 자리잡을 것임을 확신한다“고 밝혔다. 한편 이날 IDPW 개발 배경을 설명한 샌즈랩 허수만 위협분석팀장에 따르면, 개인정보를 탈취하는 악성코드인 인포스틸러는 2007년 등장한 '제우스(Zeus)'가 처음으로 2010년까지 활동했다. 이후 올해 등장한 스파크캣(SparkCat)까지 그동안 14종의 주요 인포스틸러가 알려졌다. 사이버범죄에 맞서는 국제사회 노력도 가열차게 진행, 입수된 데이터 용량이 100GB이상이고 압수된 서버 41대, 체포된 개인 32명, 조사된 IP와 도메인수 2만5917개, 폐쇄된 IP 및 도메인수 2만642개, 수사협조 국가수 26개국, 작성된 사이버활동 보고서 수 31건, 조사된 인포스틸러 변종 수는 69종에 달했다.

2025.07.22 15:38방은주

카스퍼스키, 랜섬웨어 '건라' 분석...두바이 병원 등 공격

글로벌 사이버 보안기업 카스퍼스키(한국지사장 이효은)는 최근 국내 기관 공격에 사용된 것으로 추정되는 'Gunra(건라)' 랜섬웨어에 대한 기술 분석 결과를 22일 발표했다. 'Gunra'는 올 4월 처음 활동이 포착된 신종 랜섬웨어다. 2022년 유출된 'Conti' 랜섬웨어의 소스코드를 기반으로 파생된 것으로 밝혀졌다. 이 랜섬웨어는 보건의료, 보험, IT 인프라 관리기업 등 고부가 산업군을 정조준하고 있는 고도화된 위협으로 평가된다고 카스퍼스키는 밝혔다. Conti에서 재탄생한 공격 도구 카스퍼스키의 위협 어트리뷰션 엔진(KTA, Kaspersky Threat Attribution Engine)을 통해 Gunra 랜섬웨어의 주요 구성 코드를 비교한 결과, 약 25% 이상이 과거 콘티(Conti) 랜섬웨어 코드와 구조적으로 유사함을 확인했다. Gunra는 Conti의 특성을 이어받아 다중 스레드 기반 암호화 처리, 서비스 및 보안 프로세스 강제 종료 루틴, 네트워크 공유 탐색 로직을 그대로 계승했다. 암호화 구조: ChaCha20 + RSA-2048의 하이브리드 방식 Gunra는 감염된 시스템 내 모든 파일에 대해 ChaCha20 대칭키 암호화 알고리즘을 사용해 파일 내용을 암호화하고, 그 키를 다시 RSA-2048 공개키로 비대칭 암호화하는 방식으로 작동한다. 이중 암호화 구조로 피해자는 복호화 키 없이는 데이터 복원이 이론상 불가능하다. 모든 암호화 파일의 헤더에는 'GRNC'라는 고유 식별자가 삽입, 감염 여부를 빠르게 파악할 수 있는 표식 역할을 한다. 암호화 대상 파일은 문서(.docx, .xlsx), DB 파일(.sql, .sqlite), 가상머신 이미지(.vmdk, .vhdx) 등 기업 핵심 자산이 포함되며, .dll, .lnk, .sys 등 운영체제에 치명적인 영향을 주는 파일은 의도적으로 제외하여 협상을 유도하는 전략이 명확히 드러났다고 덧붙였다. 감염 후: 폴더별 랜섬노트 및 협박 시나리오 실행 감염이 완료되면, Gunra는 시스템 내 각 폴더마다 'R3ADM3.txt'라는 랜섬노트를 자동 생성한다. 이 파일은 피해자가 Tor 기반 협상 사이트(.onion)에 접속하도록 유도하며, 협상이 이뤄지지 않을 경우 다크웹 상 자신들의 전용 블로그에 피해 정보를 공개하겠다는 협박 문구를 포함하고 있다. 실제로 Gunra 운영자들은 다크웹에 구축한 인프라를 통해 자신들이 공격에 성공한 기업에 대한 감염 사실을 알리는 사이트를 운영하고 있으며, 최근 40TB 이상의 민감한 환자 데이터가 유출된 두바이 내 아메리칸 호스피탈 두바이(American Hospital Dubai)의 피해 사실 또한 해당 블로그에 게시됐다. 감염 경로 및 공격 체인: 취약한 엔드포인트가 주요 진입점 Gunra는 다양한 초기 접근 기법을 사용하며, 스피어 피싱 이메일을 통한 악성 문서 및 매크로 실행, 패치되지 않은 VPN 소프트웨어 및 공개 취약점(CVE) 이용, 인터넷에 노출된 RDP(Remote Desktop Protocol)에 대한 비밀번호 크래킹 또는 취약점 공격 등 세 가지 방법을 자주 활용했다. 카스퍼스키는 Gunra 랜섬웨어 감염을 막기 위해 다음과 같은 대응을 권고했다. 첫째, RDP 포트 제한 및 다단계 인증(MFA) 활성화 둘째, 전체 시스템 백업 및 오프사이트 백업 저장 셋째, EDR과 NDR 등에 최신 Yara 룰 반영, 넷째, IOC 기반 로그 모니터링 강화 등이다. 또 협박성 다크웹 유출에 대응하기 위한 법적 자문 체계와 데이터 유출 대응 시나리오 수립도 병행해야 한다고 강조했다. 카스퍼스키 이효은 한국지사장은 “Gunra는 RaaS 시장의 또다른 진화된 버전이다. 단순한 포스트-Conti 위협이 아니라, Ransomware-as-a-Service(RaaS) 시장의 실질적인 진화를 보여주는 대표 사례"라며 "고급 랜섬웨어 기술 재활용과 정교화는 대형 기관과 기간 산업 등 고위험 산업군을 대상으로 한 집중적 위협이 향후에도 지속될 가능성이 높다”고 밝혔다. 한편 카스퍼스키(Kaspersky)는 1997년 설립된 글로벌 사이버 보안 및 디지털 프라이버시 기업이다.

2025.07.22 14:28방은주

이글루, AI 기반 선박 사이버보안 향상 특허 취득

AI 기반 보안 운영·분석 플랫폼 기업 글루코퍼레이션(대표 이득춘)은 인공지능(AI) 탐지 정책을 기반으로 선박 사이버 보안관리 정확도와 신뢰도를 높이는 특허 기술을 취득했다고 22일 밝혔다. 특허로 기술력을 인증받은 이글루코퍼레이션은 선박 및 사이버 물리 시스템(CPS) 보안솔루션 사업 확장에 박차를 가할 예정이다. 이글루코퍼레이션이 이번에 등록한 선박 통합 보안관리 시스템 특허는 선박 내 로그 데이터를 AI모델에 적용해 보안 위협을 자동 탐지 및 대응하는 기술이다. 이상 징후가 탐지됐을 때, 비인가 접근, 비정상 트래픽, 장비 고장, 온도 이상 등의 보안 위협 패턴을 학습한 AI 모델을 기반으로 선박 운영자에게 실시간 경고 또는 자동 대응 조치를 수행하는 것이 특징이다. 이를 통해 국제선급협회의 선박 사이버 복원력에 관한 규정(IACS UR E26)과 국제해사기구의 해상 사이버 리스크 관리 결의서(IMO MSC.428(98)) 규제에 대해 효율적으로 대응하며, 선박 보안관리의 신속성과 정확성을 향상시킬 수 있다고 회사는 밝혔다. 이글루코퍼레이션은 선박과 제조업 등 다양한 산업의 운영 기술(OT)과 정보 기술(IT) 환경을 통합적으로 보호하는 CPS 보안솔루션인 '스파이더 오티(SPiDER OT)' 공급 확대에 속도를 내고 있다. 'SPiDER OT'는 시스템 기밀성, 무결성, 가용성 확보를 목표로 사이버 공격과 물리적 공격을 아우르는 전방위적 보안 태세를 갖추게 해준다. 이를 통해 급변하는 산업 환경 속에서 자산을 안전하게 보호하며, 안정적으로 산업 시스템을 운영할 수 있다. 이득춘 이글루코퍼레이션 대표는 “디지털 전환 가속화로 OT와 IT를 포괄하는 CPS 보안의 중요성이 더욱 커지고 있다"면서 "이글루코퍼레이션은 보안 운영 관리 역량을 토대로 다양한 산업군에 최적화된 보안 해법을 제시하며 CPS 보안 시장을 선도해 나가겠다”고 밝혔다.

2025.07.22 14:12방은주

포티투마루 "파운데이션모델보다 산업특화 AI로 국가발전 기여"

과학기술정보통신부(과기정통부)가 추진하는 '독자 AI 파운데이션 모델' 프로젝트 참여 공모(6.20~7.21) 마감 결과, 총 15개팀(AI 기업·기관 등의 컨소시엄)이 신청했다. 향후 과기정통부는 제출서류 적합성 검토, 서면평가(15→10팀 압축), 발표평가(10→5팀 압축), 사업비 심의·조정 등의 절차를 거쳐 최종 선정 및 협약 체결을 다음달 초까지 진행할 예정이다. 국가대표 AI선발전이라는 평가에서 알 수 있듯이, AI파운데이션 모델을 보유한 내로라하는 국내기업들이 대거 참여했다. 국내 스타트업 중 독자 AI 파운데이션 모델을 보유한 대표 기업 포티투마루(대표 김동환)는 신청하지 않았다. 이 회사는 초거대 언어모델 단점인 환각(hallucination) 현상을 자사 검색증강생성 기술인 'RAG42'와 인공지능 독해 기술인 'MRC42'와의 엔지니어링으로 완화, 시선을 모은 바 있다. 현재 전문 산업 분야에 특화한 자체 경량화 모델 'LLM42'를 개발, 서비스하고 있다. 김 대표에게 이번 프로제트 공모에 참여하지 않은 이유를 들어봤다. -이번 '독자 AI 파운데이션 모델 프로젝트'는 국내 AI 업계의 큰 흐름이자 개발 기업 입장에서는 좋은 기회다. 포티투마루가 참여하지 않는 이유는? "결론부터 말하면, 포티투마루는 AI보다는 AX에 집중하기로 했다. AI를 잘 만드는 것만큼이나 AI를 잘 활용하는 이른바 AX(AI Transformation)도 중요하다. 지난 1월말 딥시크(DeepSeek) 충격이후 우리 사회가 AI 파운데이션 모델에 너무 매몰돼 있는 느낌이다. 물론, AI 파운데이션 모델도 중요하다. 하지만 한쪽에서 모델을 만드는 동안, 다른 한쪽에서 누군가는 이를 활용해서 실질적인 가치를 창출하고 모범 사례를 발굴하는 역할을 해야 한다. 실제로 미국이나 중국은 모델 개발과 동시에 AX를 상당히 속도감 있게 전개하고 있고, 산업 AI에 대한 글로벌 패권 경쟁도 가속화하고 있다." -평소 산업 특화 AX를 강조하는 김대표의 지론과도 맞닿아 있는 듯 하다. 하지만 자칫 포티투마루가 좋은 기회를 놓치게 되는 것 아닌가? "그럴 수도 있다. 하지만, AI 모델 개발과 AX 융합이 동시에 균형있게 발전해야 역동적인 AI 생태계 조성이 가능하다. AI 산업 생태계에서는 역할 분담 또한 중요하다. 누군가는 반드시 해야 하는 역할이고, 장기적으로 보면 포티투마루 입장에서도 사업적으로 도움이 될 것이라 판단한다. 누군가에게는 정부가 지원하는 GPU 1000장이 기회일 수 있겠지만, AX를 기다리고 있는 1000개 이상의 기업이 우리에게는 더 큰 기회일 수 있다." -LLM 대표주자라 할 수 있는 네이버와 LG가 투자사이기도 하고, 컨소시엄 구성 제안도 많았을 것 같다. 쉽지 않은 결정이었을 것 같은데? "사실, 지난 2월 국가AI위원회에서 이른바 WBL(World Best LLM) 이야기가 처음 나왔을 때부터 5개월간 고민해 왔다. 대기업부터 중소∙중견 개발 업체, 그리고 학교와 연구소까지 감사하게도 여러 곳에서 제안을 주셨다. 심지어 아이템과 컨소시엄까지 완벽하게 구성해 놓고 주관 역할만 맡아 달라고 하신 곳도 계시다. 이 자리를 빌어 감사의 인사와 더불어, 함께 의기투합해서 달려가지 못해 송구스럽다는 말을 전하고 싶다." -결국 올림픽 국가대표 선발전을 포기하고 EPL 프로 구단을 선택한 것으로 보인다. 포티투마루의 LLM42는 어떻게 되는가? 자체 개발을 계속 이어 나가나? "그렇다. 그동안 자체 역량으로 LLM42에 지속적으로 투자해 왔다. 국내서 처음으로 과기정통부와 한국정보통신기술협회(TTA)이 수여하는 LLM 신뢰성 인증인 CAT(Certification of AI Trustworthiness)를 받았고, AI-MASTER 신뢰성 인증도 획득하였다. 범용 모델보다는 산업 도메인별 특화 모델 개발을 통해 대한민국 AX를 앞당기는데 기여하고 싶다. 이는 내부 R&D 역량, 현재의 투자 자금과 자체 장비로도 충분히 가능하다. '독자 AI 파운데이션 모델'은 정부 지원을 받아도 범용 모델 개발에 2~3년이 소요될 터인데, 글로벌 AX 경쟁 환경을 고려하면 자칫 타이밍을 놓칠 수 있다." -소버린 AI는 어떻게 생각하나 "소버린 AI는 반드시 필요하다. 특히, 외교국방 같은 안보 분야와 제조엔지니어링 같이 대한민국 산업의 근간이 되는 영역들, 그리고 장기적인 관점에서는 우리 문화와 사상까지 영향을 미칠 수 있는 교육 관련해서는 소버린 AI가 반드시 필요하다. 다만, 범용 소버린을 할 것인가, 버티컬 소버린을 할 것인가에 대해서는 현실적인 문제도 고려해야 한다. 포티투마루는 결과론적으로는 버티컬 소버린을 선택한 거다. 한국과학기술정보연구원(KISTI)과는 국방 소버린을 개발 중이고, 공공∙행정용 프라이빗 모델도 개발 중에 있다. 몇 몇 도메인에 대해서 추가로 버티컬 소버린을 준비 중에 있는데, 프롬 스크래치(from scratch, 처음부터) 방식으로 모델 구조부터 학습, 개발까지 범용 LLM과는 설계부터 전혀 다르게 접근해야 하는 특수 영역들이다. 도면 설계와 같이 산업적 활용도를 극대화 할 수 있는 분야와 기후테크와 같이 AI를 통해 사회적 문제를 해결하는 것에도 관심이 많다." -앞으로의 행보가 궁금하다 "AI를 잘 만드는 것만큼이나 AI를 잘 활용하는 것도 중요하다. LLM42 엔진으로 승용차도 만들고, 버스도 만들고 트럭도 만들었다. 앞으로 군용 트럭도 만들고 배도 만들고 비행기도 만들고 스포츠카도 만들어서 대한민국 산업 발전에 기여하고, 수출도 많이 해서 외화 벌이도 많이 하겠다."

2025.07.22 09:33방은주

로그프레소, 플러그인 활용 통합보안관제 특허 등록

클라우드 보안 정보 및 이벤트 관리(SIEM, Security Information and Event Management) 전문기업 로그프레소(대표 양봉열)는 '플러그인을 이용한 통합보안관제시스템의 데이터 수집 및 위협 탐지 기능의 확장 방법' 기술에 대한 특허를 등록했다고 21일 밝혔다. 양봉열 로그프레소 대표는 “제1금융권에서 사용하는 보안 제품의 종류가 80종 이상이며, 각각의 기능이 상이해 더 이상 과거에 사용하던 소수의 이벤트 포맷을 기준으로 탐지 규칙을 작성할 수 없는 상황”이라며 “연동 제품별 로그에 대해 확장성 있는 방식으로 자산, 사용자, 공격 패턴(MITRE CAPEC), 공격 기법(MITRE ATTACK TTP) 메타데이터를 추가하는 로그 정규화 및 탐지 규칙을 배포하고, 정찰-침투-정보유출-파괴 등 공격 단계의 변화를 자동으로 분석하는 기능을 제공하는 것이 로그프레소의 목표”라고 특허 등록 배경을 설명했다. 이번에 로그프레소가 획득한 특허는 로그 정규화 및 위협 탐지 규칙을 각각의 앱에 내장해 플러그인 형태로 배포하는 기술이다. 사용자가 앱 설치 후 로그 수집 설정만 추가하면 앱에 내장된 탐지 규칙으로 단위 이벤트를 생성하고 자산이나 임직원 기준으로 자동 연관분석(Auto Correlation)을 수행해 높은 정확도의 위협 탐지를 구현하는 것이 기술의 핵심이다. 이번 특허는 사용자에게 로그프레소 제품 운영 및 유지보수의 편의를 제공할 뿐 아니라, 현재 도입한 보안 제품이 어떤 공격 기법(MITRE ATTACK TTP)에 대한 탐지 능력을 제공하는지 전반적인 현황을 파악할 수 있게 지원한다. 이에 따라 어떤 제품을 추가 도입하면 현재 탐지 능력이 부족한 부문을 보완할 수 있는지 즉각 파악할 수 있다. 또 보안 기업들은 로그프레소와의 협업을 통해 기존 로그프레소 고객에게 TTP(Tactics, Techniques, Procedures) 탐지 능력을 기준으로 제품 도입을 제시할 수 있을 것으로 기대하고 있다. 레거시 SIEM은 보안 제품 연동 시 로그 파싱, 정규화, 위협 탐지 규칙, 대시보드 및 보고서 설정과 같은 수많은 단계를 엔지니어 경험과 수작업에 의존해야만 했다. 최근 등장한 확장형 탐지 및 대응 기술(XDR)은 단일 벤더가 수많은 보안 기능을 하나의 제품으로 결합해 복잡한 설정 없이 수집, 탐지, 대응을 자동으로 수행하므로 운영이 편리하다는 장점을 가진다. 로그프레소는 개방형 XDR 모델을 지향, 각 보안 제품의 탐지 및 대응 기능 통합을 독립적인 플러그인으로 구현하면서도 네이티브 XDR 수준의 편의성과 자동화를 달성해야 하는 과제가 존재했다. 이에 로그프레소는 특허 기술을 적용해 신규 혹은 업데이트된 탐지 규칙을 앱에 내장하고, 로그프레소 스토어를 활용해 지속적으로 업데이트하는 체계를 구축했다. 로그프레소는 현재 중소벤처기업부의 스케일업 TIPS 프로그램으로 '클라우드 기반 통합보안관제서비스'와 과학기술정보통신부의 2025년 통합보안 모델 개발 시범사업인 '중소·중견기업용 SaaS 기반 개방형 통합보안(XDR) 서비스 개발' 과제를 수행하고 있다. 오는 연말까지 '로그프레소 XDR'을 출시할 계획이다.

2025.07.21 19:51방은주

라온메타-맞추다, 메타버스 플랫폼 기반 자격시험 협력

라온시큐어 자회사 라온메타가 '메타데미' 서비스에서 AI 기반 자격시험 학습 콘텐츠를 제공해 효율적인 자격증 취득 준비를 지원한다. 생성형 인공지능(AI) 기반 메타버스 플랫폼 전문기업 라온메타(대표 이순형)는 디지털 학습 서비스 기업 맞추다(대표 이윤규)와 '인공지능(AI) 기반 자격시험 CBT(Computer Based Test) 콘텐츠 협력을 위한 업무협약(MOU)'을 체결했다고 21일 밝혔다. 이번 협약을 통해 양사는 메타버스 실습 서비스인 '메타데미'에 AI 기반 자격시험 학습 콘텐츠를 제공하고, 디지털 기반 자격증 취득 환경을 공동으로 조성해 나갈 계획이다. 최근 취업과 경력 개발에 대한 수요가 높아지면서 자격증 취득의 중요성이 커지고 있으며, 이에 따라 디지털 학습 도구를 활용한 비대면 시험 준비 수요도 증가하고 있다. 라온메타는 이번 협약을 계기로 '메타데미' 서비스 내 실습 콘텐츠와 맞추다의 필기 기출문제 풀이 콘텐츠를 결합해, 수험생이 보다 효율적이고 통합적인 자격증 준비를 할 수 있도록 지원할 예정이다. 특히 ▲실험동물 부검 ▲드론(초경량비행장치) ▲건설기계 등 메타버스 실습 콘텐츠로 제공 중인 자격 분야에 AI 기반 자격시험 학습 콘텐츠가 우선 적용된다. 향후 라온메타는 '메타데미' 서비스에 자격증 실기 시험 연계 기능도 추가해 자격증 필기–실기–실습 전 과정을 메타버스 기반으로 통합 제공하는 디지털 자격증 취득 생태계를 구축할 계획이다. 한편, '메타데미' 서비스는 세계 최초로 개발된 실험동물 부검 실습 콘텐츠를 포함한 간호술기, 물리치료 등 B2B 전용 콘텐츠의 B2C 확대 공개와 함께 산업·의료·헬스케어·기초과학 등 다양한 실습 분야로 콘텐츠를 확장하고 있다. 다국어 기능도 적용돼 글로벌 실습 시장 진출을 위한 기반을 마련했다. 협약사인 맞추다는 AI 기반 기출풀이 서비스 '맞추다'를 통해 국가기술자격 55개 종목의 학습을 지원하고 있으며, 기업 및 기관 시험용 CBT 시스템 '테스핏(Tesfit)'을 개발·운영하는 에듀테크 전문 기업이다. 윤원석 라온메타 메타데미사업본부장은 "메타버스 기반 실습 콘텐츠에 AI 기반 기출문제 콘텐츠를 결합함으로써, 학습자가 실제 시험에 더욱 체계적으로 대비할 수 있게 될 것”이라며, “앞으로도 다양한 자격시험 분야에서 '메타데미' 서비스의 기능과 범위를 확대해 나가겠다”고 말했다.

2025.07.21 19:36방은주

SGA솔루션즈, 시스템 접근제어 자회사 'SGN' 합병…제로트러스트 강화

통합 IT보안 전문기업 SGA솔루션즈(대표 최영철)는 시스템 접근 제어 자회사 'SGN(에스지앤, 대표 강현모)'을 흡수합병한다고 21일 밝혔다. SGA솔루션즈는 이번 합병을 통해 경영효율성을 높임과 동시에 제로 트러스트를 기술력을 고도화해 사업 확대를 가속화할 방침이다. 이번 합병은 소규모합병 형태로 진행되며 합병 비율은 1대 16.6392573이다. 합병으로 SGA솔루션즈는 63만 5852주를 신주로 발행할 예정이다. 합병 기일은 10월 1일이다. 합병 상대인 'SGN'은 시스템 접근제어 솔루션 전문기업으로, 서버 및 주요 시스템에 대한 사용자 권한을 통제하고 이력 관리가 가능한 보안 솔루션을 제공하고 있다. SGN은 SGA솔루션즈가 2022년 지분을 77.9% 취득해 자회사로 편입한 바 있다. 2002년 출범한 SGA솔루션즈는 ▲서버 보안 ▲엔드포인트 보안 ▲클라우드 보안 ▲제로 트러스트 보안 등 보안 사업을 영위하고 있는 통합보안 전문기업이다. 대표 솔루션은 서버보안 솔루션 'RedCastle', 클라우드 보안 솔루션 'Aegis', 국내 유일 Full-Stack 제로 트러스트 솔루션 'SGA ZTA'가 있다. SGA솔루션즈는 2015년 코스닥에 상장했다. 과학기술정보통신부와 한국인터넷진흥원에서 주관하는 '제로 트러스트 사업' 주관사로 3년 연속 선정돼 제로 트러스트에 대한 전문성을 입증받았다. 현재 자회사로는 시스템 접근 제어 전문기업 'SGN'과 2차원 고밀도 바코드 전문기업 '보이스아이', 엔드포인트 보안 솔루션 전문기업 '에스지에이이피에스', 부동산 토큰증권 '펀블'이 있다. SGA솔루션즈는 이번 흡수합병을 통해 시스템 접근제어에 대한 기술력을 확보함과 동시에 국내에서 본격화되고 있는 제로 트러스트 경쟁력을 한층 강화할 계획이다. 특히 사용자의 계정 식별 및 접근 제어, 시스템 접근제어 등 SGN의 솔루션을 통합함으로써, 제로 트러스트 보안을 전 주기적으로 고도화할 수 있는 체계를 갖췄다. SGA솔루션즈 최영철 대표는 “SGN과의 합병은 N2SF, 자율보안체계, 제로 트러스트 등 급격하게 변화하는 새로운 보안 패러다임에 선제적으로 대응해 선도적인 통합 보안 역량을 확보하기 위한 전략적인 결정”이라며 “이번 합병을 통해 제로 트러스트 보안의 전 주기를 아우르는 체계를 갖추게 되는 만큼, 고객에게 더 안전하고 신뢰할 수 있는 보안을 제공할 수 있도록 지원할 것“이라고 전했다.

2025.07.21 19:18방은주

"공공기관도 ISMS 인증과 정보보호 공시 포함해야"

국회입법조사처(처장 이관후)는 21일 '한국연구재단 해킹 사건을 계기로 본 공공기관 정보보호 강화방안'이라는 제목의 '이슈와 논점 보고서'를 발간했다. 보고서는 대다수 공공기관이 정보보호관리체계(ISMS, Information Security Management system) 인증 및 인증 및 정보보호 공시 의무 대상에서 제외돼 정보보호 수준에 대한 외부 점검이 어려운 사각지대에 놓여 있다고 지적, 공공기관도 의무 대상에 포함하는 방향으로 '정보통신망 이용촉진 및 정보보호 등에 관한 법률' 및 '정보보호산업의 진흥에 관한 법률' 개정을 검토할 필요가 있다고 밝혔다. 앞서 지난 6월 6일 한국연구재단(이하 재단)에서 대규모 해킹 사건이 발생했다. 재단의 논문투고시스템(JAMS)이 해킹돼 약 12만 건의 연구자 개인정보가 유출된 중대한 사고였음에도 사회적 관심이 크지 않았다. 보고서는 이러한 현실에 주목하며, 현행 공공기관 정보보호 체계의 구조적 취약성과 실효성의 한계를 짚고, 개선 방향을 제시했다. 이번 사건은 국가 연구개발(R&D) 지원의 핵심축을 담당하는 공공기관이 단순한 해킹기법에도 무방비로 노출됐다는 점에서, 연구생태계의 신뢰 기반을 흔들 수 있는 중대한 사안이라고 보고서는 짚었다. 해커는 이메일 정보와 단순한 URL 조작만으로 시스템에 침투해 비밀번호 초기화를 시도했고, 이로 인해 전체 JAMS 이용자 약 79만 명 중 12만여 명의 개인정보가 유출됐다. 이후 유출된 정보를 이용해 일부 피해자의 명의가 도용되는 2차 피해도 발생했다. 즉 1차 피해는 6월 6일 새벽, '비밀번호 찾기' 기능의 설계상 취약점을 악용해 12만 2954명의 개인정보(이름, ID, 이메일, 생년월일, 휴대전화, 직장정보, 계좌정보 등)가 유출됐고, 이 중 116명은 주민등록번호까지 함께 유출됐다. 이는 '임시비밀번호 발급' 요청에 대한 응답 과정에서, 요청 범위를 넘어 개인정보 테이블 전체가 서버로부터 전송(반환)되도록 설계된 구조적 허점에서 비롯된 결과였다. 계좌정보(은행, 계좌번호, 명의자) 중 계좌번호는 암호화된 상태였다. 2차 피해는 조사가 진행 중이던 6월 17일, 피해자 중 1559명의 명의로 특정 학회에 무단 가입된 사실이 확인됐다. 이는 회원 가입 시 이중 인증조차 적용하지 않은 채 시스템을 서둘러 재개한 것이 결정적 원인으로 보인다고 보고서는 해석했다. 재단은 6월 20일이 돼서야 이중 인증 기능을 도입하며 본인확인 절차를 강화했다. 보고서는 이 사건을 계기로 드러난 재단의 허술한 보안 대응과 함께, 공공기관 정보보호 체계 전반의 구조적 공백을 지적하며, 다음과 같은 제도 개선 과제를 제시했다. 첫째, 현재 공공기관의 사이버보안 자체 진단 및 점검은 대통령령인 '사이버안보 업무규정'에 기반해 운영되고 있으나, 미이행 시 제재가 없어 실효성이 낮은 상황이다. 따라서 자체 보안점검의 법적 근거를 '전자정부법' 등 상위 법률로 격상하고, 일정 기한 내 시정조치를 의무화하며, 과태료 등 제재 수단을 도입할 필요가 있다. 둘째, 현행 '유출 인지 후 72시간 이내 통지' 규정은 권리 보호를 위한 최소한의 기준이나, 현장에선 이를 72시간까지 통지를 미루는 근거로 오용되는 경향이 있다. 그러나 주민등록번호, 금융정보 등은 유출 시 즉각적 대응이 필수인 만큼 '개인정보 보호법 시행령'에 '인지 즉시 우선 통지'를 의무화하는 예외 조항을 둘 필요가 있다. 실제 이번 사건에서도 재단은 과기정통부(사이버안전센터) 주관 정밀 조사에서 유출 사실을 확인했음에도 72시간 동안 '피해 규모 미확정'을 이유로 기존의 '유출 없음' 공지를 유지했다. 이로 인해 공공기관으로서의 책임성과 신뢰성을 훼손하고 2차 피해 가능성을 키웠다는 비판을 받았다고 보고서는 지적했다. 아울러 보고서는 재단의 공동 주무부처인 과학기술정보통신부와 교육부 역시 이번 사건의 책임에서 자유로울 수 없다고 지적하며, 두 부처의 보다 능동적이고 책임 있는 역할 수행을 주문했다. 특히 최근 SKT, 예스24, 외식 및 명품업계 등에서도 해킹 피해가 잇따르는 가운데, 산하 공공기관은 물론 민간 부문의 정보보호 정책까지 총괄하는 과기정통부의 역할과 책임이 더욱 강조되고 있다고 지적했다. 이에, 과기정통부는 보다 적극적인 관리 및 감독과 제도 정비에 나서야 하며, 그 이행의 적절성은 국정감사 등을 통해 엄정하게 점검될 필요가 있다고 적었다. 실제 사이버안전센터의 24시간 통합관제에도 불구하고 1차, 2차 피해 모두 외부 '의심 신고'로 뒤늦게 인지된 점은 현행 관제 체계가 제대로 기능하지 않았음을 보여주는 사례로, 관제 체계 전반의 재점검이 시급하다고 덧붙였다. 과학기술정보통신 사이버안전센터는 과기정통부가 설치하고 한국과학기술정보연구원이 수탁 운영하는 조직으로, 과기정통부 산하기관과 유관기관, 국가과학기술연구회(NST) 소관 출연연의 정보보안을 24시간 통합관제하고 있다.

2025.07.21 17:37방은주

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

美 정부, 인텔에 12.3조 투자 최대 주주로...사실상 '국영기업' 전환

노란봉투법, 결국 본회의 통과…다음은 '더 센' 상법 개정

글로벌 IT 업계 휩쓰는 'SaaS 종말론'…韓 산업의 해법은?

한일 정상 "한미일 협력 강화...사회문제 해결 협의체 구성"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.