• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'방은주'통합검색 결과 입니다. (2028건)

  • 작성자
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

KLID, 지방행정연구원과 디지털 기반 지역행정 혁신 협약

한국지역정보개발원(KLID, 개발원)과 한국지방행정연구원은 13일 오전 11시 개발원 10층 전략회의실에서 '연구 교류 활성화 및 상호협력 강화를 위한 업무협약'을 체결했다. 협약은 디지털 전환과 지역 균형발전 실현이라는 새 정부의 정책 기조에 발맞춰 양 기관이 상호 전문성과 자원을 바탕으로 지방행정의 디지털 혁신과 정책지원 역량을 높이기 위해 마련진됐다. 협약식에는 박덕수 개발원장과 육동일 연구원장을 비롯해 양 기관 관계자 20명이 참석했다. 협약에따라 양 기관은 ▲지방자치 발전을 위한 지역 디지털혁신 및 스마트 지방행정 연구·사업 주제 발굴 ▲기관별 추진 연구 및 사업을 위한 데이터 교류, 공동연구 추진 ▲양 기관 연구협의체 운영을 통한 관련 연구 및 사업 추진 ▲지방자치 발전과 국민적 공감대 형성을 위한 협력사업 발굴 및 추진에 힘을 모은다. 박덕수 개발원장은 "양 기관 협력은 기술과 정책을 융합해 실질적 변화를 이끄는 중요한 마중물이 될 것”이라며 “지역 현장에서 체감할 수 있는 디지털 혁신을 위해 지속적이고 전략적인 협력을 이어가겠다”고 밝혔다. 육동일 연구원장은 “디지털 전환과 데이터 기반 행정 역량 강화를 위한 협력과 연구는 지방자치의 새로운 도약을 이끄는 중요한 동력이 될 것”이라며 “디지털 기술을 기반으로 지방행정 혁신 및 스마트 지방행정 전략 수립을 위해 적극 협력하겠다”고 말했다. 한편, 양 기관은 협약 체결 직후, 협력의 실질적 첫 행보로 '지역 디지털 혁신 및 스마트 지방행정 구현'을 주제로 공동 세미나를 개최했다. 세미나에서는 공공 디지털 생태계 조성을 위한 정책 방향을 공유하고, 지자체와 기관 간 협업 모델 구축 방안을 논의했다. 양 기관은 이번 협약과 세미나를 계기로 정책 공동 기획, 공동 연구과제 추진 등 구체적인 협력 과제를 실현하는 한편 디지털 기반의 지방자치 혁신을 위한 실질적 성과 창출에 속도를 낼 예정이다.

2025.06.13 16:08방은주 기자

40대1 경쟁률 뚫은 '2025 데이터스타' 기업 10곳...일리오 등 선정

한국데이터산업진흥원(원장 양재수)은 데이터 특화 지원사업인 '2025 DATA-Stars'와 'DATA-Global' 공모를 통해 총 17개 기업을 선정했다고 13일 밝혔다. 'DATA-Stars(데이터스타즈)'는 데이터를 활용한 혁신적인 아이디어의 사업화를 지원하는 국내 유일의 데이터 스타트업 전문 육성 사업이다. 올해로 12년 차를 맞이했다. 사업화 지원금, 비즈니스(VC) 멘토링, 데이터 특화 컨설팅, 데이터 인프라 지원 등 데이터 분야에 특화한 지원 프로그램이다. 올해 공모(2.25.~3.28.)는 40:1의 높은 경쟁률을 기록했다. 단계별 선정 평가를 거쳐 최종 10개사를 선정했다. 특히, 올해는 AI를 활용한 K-웹툰 현지화, 법률 어시스턴트 AI, 수면 데이터 분석 및 신약 데이터 관리 등 다양한 분야에서 데이터 활용을 통해 국내외 비즈니스 경쟁력을 한층 강화할 것으로 기대된다. 이번 'DATA-Stars' 지원사업은 지난 11년간 한국데이터산업진흥원(K-DATA)만의 데이터 비즈니스 특화 지원을 통해 유니콘 기업을 포함해 우수 스타트업 165개를 발굴하고, 참여기업의 매출 상승 및 민간 투자 유치 등 사업화 관련 주요 지표에서 괄목할 만한 성과를 보이며 그 우수성을 입증해 왔다. 또 'DATA-Global(데이터글로벌) 사업'은 글로벌 역량을 보유한 국내 우수 데이터 기업의 해외 진출 기반을 마련하기 위해 현지화 및 해외 진출 등을 지원하는 사업이다. 이번에 선정한 7개팀은 16:1의 높은 경쟁률을 뚫고 선발됐다. 협약 이후 6개월간 최대 5000만 원의 정부지원금과 함께 해외 진출 컨설팅 프로그램, 전시상담회 참가, 해외 유관 기관 연계 진출 지원 등의 혜택을 받는다. 올해로 사업 시행 11주년을 맞이하는 데이터글로벌 사업은 국내 우수 중소·중견 데이터 기업의 글로벌 경쟁력 강화와 해외시장 진출 기반을 다지는 데 기여해왔다. 양재수 한국데이터산업진흥원 원장은 “데이터는 AI‧디지털 산업의 핵심 자산이자, 국가 산업 경쟁력을 좌우하는 전략적 자원”이라면서 “올해 선정한 기업들이 한국을 대표하는 글로벌 데이터 유니콘으로 도약할 수 있도록 진흥원이 든든한 동반자로서 아낌없는 지원과 협력을 이어가겠다”고 밝혔다.

2025.06.13 10:18방은주 기자

지란지교시큐리티, 아이오트러스트와 디지털자산 협력

B2B SECaaS 전문기업 지란지교시큐리티(대표 조원희)는 웹3 지갑 전문 기업 아이오트러스트(대표 백상수)와 기업용 디지털 자산 보안 인프라 구축 및 강화를 위한 업무협약(MOU)을 체결했다고 13일 밝혔다. 협약은 빠르게 성장하고 있는 디지털 자산 시장과 이에 따른 지갑 보안 요구의 고도화에 선제 대응하기 위한 전략적 조치라고 회사는 설명했다. 양사는 아이오트러스트의 블록체인 서비스 대상 보안 취약점 진단 및 조치, 지갑 안전성 보안 강화 등을 포함한 기업용 디지털 자산 보안을 위한 대응 체계 구축을 위해 협력한다. 아이오트러스트는 2017년 설립한 웹3 지갑 전문 기업이다. 하드웨어 지갑 '디센트'와 기업용 웹3지갑 '위핀' 운영사다. 디센트는 생체인증 기술을 적용한 콜드월렛(인터넷과 연결되지 않은 가상 지갑)으로 현재 220여개국에 수출, 전 세계 70만명이 사용하고 있다. 위핀은 블록체인 개발 경험이 없는 기업도 5분 안에 애플리케이션이나 웹에 지갑을 손쉽게 연동할 수 있도록 SDK와 API를 제공하는 기업용 웹3 지갑이다. 지란지교시큐리티는 20년 이상 축적한 정보 보안 역량을 바탕으로 악성코드 위협 대응, 메일/문서/모바일 보안 등 기업의 안전한 비즈니스 환경을 구현하는 다중 보안 라인업을 갖췄다. 이메일 보안 시장에서 24년간 시장 1위를 기록하고 있는 '스팸스나이퍼'를 보유하고 있고, 국내 취약점 진단 기업 에스에스알을 자회사로 두고 있다. 최근 미국, 일본, 중국, 영국 등 다양한 국가들이 스테이블코인에 대한 규제 마련과 상용화를 적극 추진하고 있다. 국내도 새 정부의 디지털 자산 육성 정책 기조에 맞춰 스테이블코인 도입 기대감이 커지고 있다. 디지털 자산시대가 본격화되는 글로벌 기류로 안전한 지갑에 대한 수요 또한 지속 증가할 것으로 예상됨에 따라 양사 협력의 시너지 효과가 기대된다. 백상수 아이오트러스트 대표는 “최근 디지털자산 기반 결제, 송금, 자산 이동이 빠르게 활성화되는 기조에 따라 지갑 솔루션의 보안 수준이 국제 규제기준과 맞물려 신뢰성과 책임성 확보의 핵심 요소로 부상하고 있다"면서 “특히 기업 고객들의 안전한 디지털 자산관리 목적의 지갑 보안성 강화를 위해 지란지교시큐리티와의 협력을 추진한다.”고 말했다. 조원희 지란지교시큐리티 대표는 “디지털 자산이 실물경제와 연결되는 시점에서, 지갑은 단순 저장 수단이 아닌 금융 신뢰의 핵심 접점”이라며 “우리 회사의 특화된 보안 기술을 바탕으로 아이오트러스트의 다양한 지갑 서비스 보안성과 안전성을 높여 사용자들의 안전한 선택지가 되도록 협력할 것”이라고 밝혔다. 한편, 지란지교시큐리티는 2017년부터 아이오트러스트에 전략적인 투자를 진행, 2018년 하드웨어 지갑 디센트 사업화를 공동 추진해왔으며 현재 자회사인 에스에스알의 투자 지분을 포함해10.8%의 지분을 보유하고 있다.

2025.06.13 09:54방은주 기자

"5년간 2.5조 후속투자"···중기부, 2025년 아기유니콘 선정서 수여

중소벤처기업부(중기부)는 12일 글로벌 유니콘 프로젝트 성과확산을 위해 서울 강남구 엘타워에서 '아기유니콘 성과공유회 및 선정서 수여식'을 개최했다. 행사에는 중기부와 기술보증기금(기보), 아기유니콘 기업, 벤처투자사 등 100여명이 참석했다. 아기유니콘 육성 사업 성과를 공유하고 '2025년 선정 아기유니콘 기업' 선정서 수여식과 투자 IR 등으로 행사가 진행됐다. '아기유니콘 육성사업'은 혁신적 사업모델과 성장성을 검증받은 아기유니콘 기업을 발굴해 기업가치 1000억원 이상의 예비유니콘 기업으로 육성하는 사업이다. 최대 3억원의 시장개척자금과 최대 50억원의 특별보증을 지원 한다. 2020년부터 2024년까지 300개의 기업을 지원했다. 중기부는 2024년 말 기준 성과를 측정한 결과(추정치) 선정 당시 대비 매출액은 137.6%, 고용인원은 23.6% 증가했다고 밝혔다. 이 중 212개사는 2조 4937억원의 후속투자를 유치했다. 특히, 13개사는 예비유니콘 기업으로 선정됐고, 코스닥 시장에도 9개 기업이 상장했다. 이날, 행사에서는 성과공유회에 이어 아기유니콘 우수 사례를 기업이 직접 발표, 참석자들에게 성공스토리를 현장감 있게 전달했다. 2023년 예비유니콘으로 선정된 에어스메디컬('20년 선정)과 2024년 선정돼 기업가치 1000억원 이상을 달성한 엘스페스, 2024년 선정돼 70억원의 투자를 유치한 체카 등 3개 기업이 우수사례를 발표했다. 이후, 2025년에 신규 선정이 확정된 49개 기업에 선정서를 수여했다. 본행사에 이어 '25년 아기유니콘 선정기업'의 투자 IR을 진행 기업에 대한 민간투자자의 관심과 직접적인 투자의 기회도 마련했다. 중기부 김봉덕 벤처정책관은 “아기유니콘 육성사업은 그간 다수의 IPO 성공, 예비 유니콘 성장 사례를 배출하는 등 대표적인 스케일업 프로그램으로 자리 잡았다”면서 “중기부는 앞으로도 아기유니콘 기업에 대한 지원을 통해 완결형 벤처생태계 구축에 적극 이바하겠다"고 밝혔다.

2025.06.12 17:29방은주 기자

글로벌 보안기업 F5, 클라우드 기능 고도화

글로벌 보안기업 F5는 'BIG-IP Next 클라우드 네이티브 네트워크 기능(CNF) 2.0'을 공개했다고 12일 밝혔다. F5 애플리케이션 전송 및 보안 플랫폼(application Delivery and Security Platform, ADSP)의 대규모 클라우드 네이티브 애플리케이션 기능을 대폭 강화했다. 통신사, 인터넷 서비스 제공업체, 클라우드 서비스 업체, 대기업을 위해 확장 가능하고 효율적이며 안전한 네트워크 기능을 제공한다. 고급 쿠버네티스 네이티브 기능을 통해 AI 등 고대역폭 애플리케이션으로 인해 복잡해지고 리소스가 많이 필요한 운영 환경에서 조직이 더 효과적으로 대응할 수 있게 돕는다. 이번 'F5 BIG-IP Next CNF 2.0'은 통신부터 클라우드 서비스까지 다양한 산업을 지원하도록 설계, 조직이 고대역폭 운영을 혁신적으로 개선할 수 있게 돕는다. 서비스 제공업체는 효율적인 리소스 할당과 확장을 통해 비용을 절감하고, 신종 보안 위협을 완화하며, 쿠버네티스 네이티브 자동화로 관리를 간소화할 수 있다. DDoS 보호, 방화벽, 침입 방지 시스템(IPS), 캐리어급 NAT(CGNAT) 등 필수 서비스를 통합해 제공업체의 네트워크 운영 통합, 인프라 보호, 증가하는 트래픽 수요에 맞춘 선제적 확장을 지원한다. 쿠날 아난드(Kunal Anand) F5 최고혁신책임자(Chief Innovation Officer)는 "서비스 제공업체와 대기업은 갈수록 복잡해지는 환경에서 빠른 확장과 효율적인 운영, 보안 강화에 대한 압박에 직면해 있다"며 "F5는 BIG-IP Next CNF 2.0을 통해 현대적이고 분산된 인프라에 최적화된 클라우드 네이티브 솔루션으로 ADSP를 확장하고 있다. 기존 가상화 방식이 리소스를 많이 소모하는 것과 달리, F5의 쿠버네티스 네이티브 아키텍처는 지능적인 확장, 강력한 보안, 효율적인 고대역폭 서비스 제공을 실현해 고객이 신속하면서도 안정적으로 운영할 수 있는 유연성을 제공한다"고 밝혔다. 한편 F5는 모든 애플리케이션을 전송하고 보호하는 글로벌 선도 기업이다. 30년에 걸친 전문성을 바탕으로, 'F5 애플리케이션 전송 및 보안 플랫폼(ADSP)'을 구축해 온프레미스, 클라우드, 엣지, 하이브리드 멀티클라우드 등 모든 환경에서 앱과 API를 안전하게 전송하고 보호한다.

2025.06.12 16:32방은주 기자

시큐어시스템즈, 한국서부발전 사업 수주…"AI로 보안관제"

인공지능(AI) 보안관제 플랫폼 전문기업 시큐어시스템즈(대표 손동식)는 한국서부발전(사장 이정복) 차세대 보안관제 플랫폼 구축 사업을 수주했다고 12일 밝혔다. 시큐어시스템즈는 올해 상반기 서울주택도시공사 조달 사업 등을 수주하면서 공공시장을 빠르게 선점하고 있다. AI가 미래산업의 핵심 경쟁력으로 부각하면서 에너지 전력 산업에서도 AI 투자 확대에 속도를 내고 있다. 국가보안시설인 발전소를 운영하는 서부발전은 통합보안관제, 침해사고 대응 등 사이버보안 강화를 위한 전략을 전개하고 있다. 이번 사업은 알려지지 않은 보안위협을 모니터링 할 수 있는 AI 보안관제 도입을 위해 추진됐다. 국내 최초로 AI 기반 CERT(Computer Emergency Response Team)를 구성해 웹 기반 공격, 네트워크 취약점 스캐닝 공격, 악성코드 분석, 인공지능 기반 분석이 가능해졌다고 회사는 설명했다. 시큐어시스템즈의 AI 기반 통합 보안 운영 자동화 솔루션 '시큐어 오케스트라(Secure Orchestra V3.0)'는 SOAR(Security Orchestration, Automation & Response, 보안 오케스트레이션, 자동화 및 대응) 플랫폼으로서 SOC(보안 운영 센터) 팀이 매일 수동으로 수행해야 할 단순, 반복 작업들을 표준화 및 자동화해 보안관제 효율을 극대화해 준다. 적은 인력으로도 보안대응 시간을 단축하고 품질을 개선할 수 있다. 이를 통해 SOC팀은 더 복잡하고 중요한 작업에 집중할 수 있다. SOAR는 사이버공격을 방지하거나 대응을 자동화하기 위한 다양한 솔루션들과 도구들과 연동하면서 통합적으로 운영돼야 하기 때문에 오케스트레이션은 매우 중요하다. 이런 측면에서 '시큐어오케스트라'라는 명칭은 마치 오케스트라의 지휘자처럼 다양한 보안 솔루션들과 도구들을 효과적으로 통합해 보안 대응을 조율하고 향상시킨다는 의미를 담고 있다고 회사는 설명했다. 손동식 시큐어시스템 대표는 “시큐어 오케스트라는 단순한 보안 솔루션을 넘어, 통합적이고 자동화된 대응 체계를 갖춘 차세대 보안 플랫폼”이라며 “한국서부발전과 같은 에너지 기반시설 뿐 아니라 금융, 민간기업에서도 보안 운영 및 관제 업무의 효율성을 향상시키기 위해 앞장서겠다”고 밝혔다. 한편 시큐어시스템즈는 글로벌 소프트웨어 공급망 위험관리 체계 강화 추세에 맞춰 국내 공급망 보안 수준 향상에 기여할 수 있게 모회사 휴네시온과 함께 소프트웨어 공급망 보안 관리 체계 구축을 추진할 계획이다.

2025.06.12 16:13방은주 기자

앤앤에스피, 스마트공장 지원 네트워크 프로토콜 시험평가 장비 개발 사업 수주

CPS 보안 전문기업 앤앤에스피(대표 김일용)는 산업통상자원부의 '스마트공장 지원을 위한 산업용 네트워크 프로토콜 시험평가 장비 개발' 사업을 수주했다고 12일 밝혔다. 스마트공장은 기계와 센서, 시스템들이 스스로 데이터를 주고받고 판단해 움직이는 구조다. 장비, 시스템, 센서 등은 산업용 네트워크를 기반으로 데이터를 교환한다. 스마트공장에서 다양한 제조사 기기를 네트워크에 연결해 활용하기 때문에 '표준화된 통신 규약(프로토콜)'과 호환성 검증 기술이 필수다. 앤앤에스피는 한국기계전기전자시험연구원, 호서대학교 산학협력단과 함께 3년 9개월 간 국제 표준에 정의된 산업용 네트워크 프로토콜인 '라피넷(RAPIEnet+)' 시험 평가 장비를 개발한다. 이번 과제를 완료하면 미국과 유럽 등 글로벌 기업이 주도하고 있는 산업용 네트워크 시장에 국내 장비 업체의 국제 경쟁력 향상이 기대 된다. 국제 네트워크 프로토콜 시험평가 장비를 보급하면 중소기업은 기술 검증 비용을 절감할 수 있다. 이를 통해 '라피넷' 기반 스마트공장에 들어가는 장비와 시스템이 제대로 작동하는지, 정확하게 시험하고 인증할 수 있다. 연구팀은 이번 과제를 통해 ▲산업용 네트워크 프로토콜 시험평가 장비 ▲국제 표준 기반의 프로토콜 유효성 검증평가 방법 ▲프로토콜 기능별 시험장비 운용 절차서 ▲산업용 네트워크 제품에 대한 실증 평가 기술 ▲호환성 검증을 위한 산업용 네트워크 스마트 공장용 테스트베드를 개발한다. 김기현 앤앤에스피 연구소장은 “국내 개발 국제표준인 RAPIEnet+를 국제적으로 통용 가능한 수준으로 확장하고, 산업계의 시험·검증 비용과 기간을 획기적으로 줄이는 데 기여하겠다"고 밝혔다.

2025.06.12 15:50방은주 기자

"메타버스로 동력보트 조정 실습"···라온메타, 옐로우박스와 협력

라온시큐어 자회사 '라온메타'가 '메타데미' 서비스에서 동력보트 조종 실습 콘텐츠를 제공한다. 생성형 인공지능(AI) 기반 메타버스 플랫폼 전문기업 라온메타(대표 이순형)는 VR 교육용 콘텐츠 시뮬레이션 개발 전문기업 옐로우박스(대표 장윤수)와 '메타버스 기반 실습 콘텐츠 협력을 위한 업무협약'을 체결했다고 12일 밝혔다. 국민 소득 증가로 삶의 질이 높아지면서 수상레저 인구가 꾸준히 늘어 보트와 요트 등 동력수상레저기구의 조종 면허를 보유하거나, 취득을 준비하는 사람들도 증가하고 있으며, 이에 따라 동력 보트 조종 실습에 대한 수요가 높아지고 있다. 라온메타는 이번 업무협약을 통해 자사의 메타버스 기반 실습 서비스인 '메타데미'에 옐로우박스의 '동력보트 조종 실습' 콘텐츠를 추가해 메타버스 환경에서 제공한다. 이밖에도 양사는 기술 교류 등 실습 콘텐츠 관련 협력을 이어나갈 계획이다. '동력보트 조종 실습' 콘텐츠는 경상남도 창원시 진해구의 실제 해양 지역을 동일하게 구현해 실재감을 높였으며, 동력 보트 주행 시 물체의 속도에 따른 바닷물 마찰 저항 기능을 적용해 실제 보트 조종 상황과 같은 환경을 제공한다. 특히, 실제 동력수상레저기구 조종 면허 시험에 출제되는 A, B타입의 2가지 면허 시험코스 평가 시스템이 구축돼 있어 수험생들의 시험 대비를 돕고 있다. 면허 취득 후에는 자율주행 모드를 통해 실제와 같은 환경에서 반복적인 실습을 통해 숙련도를 높일 수 있다. '메타데미' 서비스는 최근 대규모 업데이트를 통해 세계 최초로 개발된 실험동물 부검 실습, 간호술기, 물리치료 등 기존 B2B 전용 콘텐츠의 B2C 공개와 함께 산업, 의료, 헬스케어, 기초과학 등 다채로운 신규 실습 콘텐츠가 추가됐으며, 영어 등 다국어 기능도 적용돼 해외 시장 진출을 위한 기반을 마련했다. 옐로우박스는 VR·AR 및 XR 기술을 활용한 교육용 콘텐츠와 시뮬레이션을 전문적으로 개발하는 기업이다. IT 분야를 비롯해 친환경 선박 제조, 엔터테인먼트, 디자인 분야 등 다양한 영역에서 사업을 전개하고 있으며, 기술과 창의성을 결합한 몰입형 콘텐츠를 통해 교육·체험 기반 콘텐츠 시장에서 차별화된 경쟁력을 확보하고 있다. 윤원석 라온메타 메타데미사업본부장은 “'메타데미' 서비스는 동력보트 조종처럼 고비용·고위험 요소가 있는 분야에서도 누구나 안전하고 효과적으로 실습할 수 있는 환경을 제공한다”며 “앞으로도 다양한 분야에 특화된 콘텐츠를 지속적으로 추가하며 메타버스 기반 실습 시장을 선도해 나가겠다”고 말했다.

2025.06.12 15:38방은주 기자

SK쉴더스 새 대표에 민기식...이달말 이사회서 승인

SK쉴더스는 민기식 전 푸르덴셜생명 대표이사를 신임 대표집행임원(CEO)으로 내정했다고 12일 밝혔다. 민기식 신임 대표 내정자는 오는 6월 말 이사회 승인을 거쳐 공식 선임된다. 민기식 신임 대표 내정자는 30여 년간 보험·금융업계에 몸담았다. 채널 재편, 디지털 경영혁신, 조직 안정화 등에서 두각을 나타낸 전문경영인이다. 푸르덴셜생명과 DGB생명에서 대표를 역임하며 업계 구조 변화에 선제적으로 대응했고, KB라이프생명 부회장 재직 당시에는 인도네시아·베트남 등 해외 시장 진출을 총괄했다. 다수 기업에서 최고경영자 및 주요 임원을 맡았다. 풍부한 경험과 입증된 리더십을 보유, 변화기에 조직을 안정적으로 이끌며 성과를 창출해왔으며, 향후 SK쉴더스에서도 핵심 역할이 기대된다. SK쉴더스는 물리보안, 정보보안, 융합보안 등 다양한 사업 부문을 아우르는 통합 보안 기업이다. 각각 매출 대비 55%, 25%, 20%의 비중을 차지하고 있다. 민 내정자는 이 같은 사업 구조를 유기적으로 통합하고 시너지를 극대화하는데 주력한다. SK쉴더스는 작년 연매출 2조 원을 돌파했다. B2C 홈보안, B2B 산업보안, B2G 공공기관 보안 등 전방위 사업을 기반으로 지능형 위협 대응체계 고도화, 디지털 전환, 글로벌 확장 등 중장기 과제를 추진하고 있다. 최근 산업 전반의 불확실성과 정보보호 관련 컴플라이언스 강화 흐름이 지속되면서 보안 산업의 전략적 중요성도 더욱 부각되고 있다. 회사는 “급변하는 글로벌 환경 속에서 지속 가능한 성장을 이끌 수 있는 강력한 리더십이 필요한 시점”이라며, “신임 대표 내정자의 풍부한 경험과 전략적 통찰력이 SK쉴더스의 새로운 도약을 이끌 것”이라고 말했다. 한편, 홍원표 전 대표는 임기 만료에 따라 퇴임했다. 홍 전 대표는 2023년 8월 대표이사로 취임한 이후, SK쉴더스의 디지털 보안 경쟁력 강화를 주도하고, AI 기반 서비스 체계 고도화 및 글로벌 확장 전략 기반을 마련하는 등 국내 대표 보안 기업으로서의 위상 제고에 기여했다.

2025.06.12 14:35방은주 기자

개인정보 유출 전북대 6.2억, 이대 3.3억 과징금

개인정보보호위원회(위원장 고학수)는 11일 개최한 제13회 전체회의에서 개인정보를 유출해 개인정보 보호법(이하 '보호법')을 위반한 전북대학교와 이화여자대학교에 총 9억 6600만 원의 과징금과 540만 원의 과태료를 부과하고 시정명령, 공표명령 및 징계권고를 하기로 의결했다고 밝혔다. 개인정보 유출에 따른 피해 규모 등을 고려해 전북대학교(32만여 명 유출)는 6억 2300만 원, 이화여자대학교(8만 3천여 명 유출)는 3억 4300만 원의 과징금을 각각 부과했다. 개인정보위는 개인정보 유출 신고에 따라 조사한 결과, 이들 대학의 학사정보시스템에 구축 당시부터 취약점이 존재해 왔고, 일과 시간 외 야간 및 주말에는 외부의 불법 접근을 탐지해 차단하는 모니터링이 제대로 이뤄지지 않는 등 '개인정보 보호법'에 따른 안전조치 의무를 소홀히 한 사실을 확인했다. 대학별 위반 내용과 처분 결과는 다음과 같다. ■ 전북대학교 2024년 7월 28일~29일 이틀간 해커가 에스큐엘(SQL) 인젝션(데이터베이스 명령어 주입) 및 파라미터(입력값) 변조 공격으로 전북대학교 학사행정정보시스템에 침입해 32만여 명의 개인정보(주민등록번호 28만여 건 포함)를 탈취했다. 'SQL 인젝션'은 데이터베이스 명령어를 악의적으로 조작해 서버를 오작동시킴으로써 접근권한 없는 정보를 열람 또는 변조하는 공격 방식이다. 또 '파라미터 변조'는 웹 애플리케이션에서 입력된 데이터 검증 로직의 취약점을 악용해 입력값 조작을 통해 개인정보를 탈취하는 해킹 기법을 말한다. 개인정보위 조사 결과, 해커는 학사행정정보시스템의 비밀번호 찾기 페이지에 존재하는 취약점을 악용해 학번 정보를 입수한 후 학적정보 조회 페이지 등에서 약 90만 회의 파라미터 변조 및 무작위 대입을 통해 전북대학교 학생 및 평생교육원 홈페이지 회원 총 32만여 명의 개인정보에 접근한 것으로 파악됐다. 해당 취약점은 2010년 12월 시스템 구축 당시부터 존재했다. 아울러 전북대학교는 기본적 보안 장비는 갖추고 있었으나 외부 공격에 대한 대응이 미흡했고, 특히 일과시간 외에는 모니터링을 소홀히 한 결과 주말‧야간에 발생한 비정상적 트래픽 급증 현상을 2024년 7월 29일 오후에야 뒤늦게 인지한 것으로 나타났다. 이에 따라 개인정보위는 전북대학교에 총 6억 2300만 원의 과징금과 540만 원의 과태료를 부과하면서 이를 대학 홈페이지에 공표하도록 명하는 한편, 모의해킹 등 취약점 점검을 강화하고 상시 모니터링 체계를 구축하도록 시정명령 함과 동시에 책임자에 대한 징계도 권고했다. ■ 이화여자대학교 2024년 9월 2일~3일 이틀간 해커가 시스템의 데이터베이스(DB) 조회 기능 취약점을 악용한 파라미터 변조 공격(개인정보 조회 시, 세션값(사용자 식별값)과 조회 대상 정보가 불일치하는 경우에도 파라미터(학번) 변조를 통해 다른 사용자의 개인정보 조회가 가능한 취약점 존재)으로 이화여자대학교 통합행정시스템에 침입해 8만 3천여 명의 주민등록번호를 포함한 개인정보를 탈취했다. 개인정보위 조사 결과, 해커는 통합행정시스템에 접근하여 약 10만 회의 파라미터 변조 및 무작위 대입을 통해 이화여자대학교 학부생 및 학부 졸업생 8만 3천여 명의 개인정보를 탈취한 것으로 드러났다. 이화여자대학교 역시 이러한 취약점이 2015년 11월 시스템 구축 당시부터 존재해 왔던 것으로 나타났으며, 기본적인 보안 체계는 갖추고 있었으나 외부 공격(예: 동일한 아이피(IP)에서 타인의 개인정보를 반복적으로 조회 시도하는 경우 등)에 대한 대응이 미흡했고, 특히 일과시간 외에는 주말‧야간 모니터링을 소홀히 하는 등 외부의 불법적인 접근 통제 조치가 미흡했던 것으로 밝혀졌다. 이에 따라 개인정보위는 이화여자대학교에 총 3억 4300만 원의 과징금을 부과하면서 이를 대학 홈페이지에 공표하도록 명하는 한편, 모의해킹 등 취약점 점검을 강화하고 상시 모니터링 체계를 구축하도록 시정명령 함과 동시에 책임자에 대한 징계를 권고했다. ■이번 조사‧처분 의의 대학의 경우 대개 생성규칙이 단순한 '학번' 등을 기준으로 개인정보를 관리하고 있어 파라미터(입력값) 변조 공격에 취약한 측면이 있고, 대규모 고유식별정보를 처리하고 있어 유출 사고 발생 시 정보주체의 막대한 피해가 예상된다. 이에 따라 파라미터 변조 공격에 대비하고, 외부의 불법적인 접근 시도를 24시간 철저히 모니터링하는 등 각별한 주의가 필요하다. 개인정보위는 최근 대학에서 개인정보 유출 사고가 잇따르는 점을 감안해 교육부에 “전국 대학 학사정보관리시스템의 개인정보 관리가 강화될 수 있도록 전파해 줄 것과 관련 내용을 대학 평가 등에 반영될 수 있도록 검토해 줄 것”을 요청할 예정이다. 실제 지난해부터 올해 5월말까지 전국 대학에서 21건의 개인정보 유출 신고가 발생했다.

2025.06.12 12:00방은주 기자

개보위, CSP 대상 첫 개인정보 실태 조사...일부 개선 권고

개인정보보호위원회(위원장 고학수) 11일 전체회의를 열고 클라우드 서비스 제공사업자(Cloud Service Provider, CSP) 3개 사인 아마존(AWS), 마이크로소프트(Azure), 네이버클라우드(Naver Cloud Platform, NCP)에 대한 사전 실태점검 결과를 발표했다. 이들 3개사의 서비스를 이용하는 국내 고객사는 약 65만 곳에 달한다. 공정위 조사자료(2021년)에 따르면 AWS는 국내 CSP시장에서 62%, 애저는 12%, 네이버클라우드는 7%를 차지했다. 이번에 실태점검 결과를 발표한 전승재 개인정보위 조사조정국 조사3팀장은 "CSP를 대상으로 개인정보 실태 조사를 한 건 이번이 처음이며 CSP같은 중간재를 대상으로 개인정보 실태를 조사한 것도 이번이 처음"이라고 밝혔다. 이번 사전 실태점검은 개인정보보호법(제63조의2)에 따른 것이다. 개인정보 보호 취약점을 선제적으로 점검해 침해 위험을 사전에 예방하는 제도다. 법 위반 또는 개선 필요사항 발견 시 시정과 개선을 권고할 수 있다. 개보위는 "이번 실태점검은 클라우드를 기반으로 개인정보처리시스템을 운영하는 이용사업자(중소기업·스타트업·소상공인 포함)들이 클라우드 상 안전조치 기능 미비로 인해 개인정보 보호법(이하 '보호법') 위반 또는 개인정보 유출 위험에 노출되는 것을 선제적으로 예방하기 위해 진행했다"고 설명했다. ■ 점검 결과 점검대상 클라우드 서비스들은 보호법상 필수 안전조치 기능 자체는 제공하고 있지만 ① 일부 기능의 경우 이용사업자가 추가 설정을 해야 하거나 ②별도 솔루션을 구독해야만 하는 경우도 있어 이용사업자들에게 적극적인 안내가 필요한 것으로 조사됐다. ① 기본 안전조치 설정 외 추가 설정이 필요한 기능 개인정보보호법은 개인정보취급자에게 업무 수행에 필요한 최소한의 범위로 개인정보처리시스템의 접근권한을 차등 부여하고 접속계정을 공유하지 않을 것을 요구한다. 이를 위해 필요한 하위계정 발급 및 접근권한 설정 기능은 점검 대상 클라우드 서비스들에서 기본 제공되는데, 이용사업자가 이 기능을 활용하려면 자사 담당자별로 하위계정을 발급하고 각기 접근권한을 부여하는 조치를 추가로 해야만 한다. 또 보호법은 개인정보취급자가 개인정보처리시스템에 접속할 수 있는 범위를 인터넷 프로토콜(이하 IP) 주소 등으로 제한하고, 외부 인터넷에서 접속 시 아이디·비밀번호 이외의 안전한 인증수단(이하 '2차 인증')을 적용할 것을 요구한다. 점검 대상 서비스들은 접속IP 주소 대역 제한 기능을 기본으로 갖추고 있지만, 실제 이용사업자가 자사 환경에 맞게 허용·제한할 IP 주소 대역을 추가로 설정해야만 한다. 2차 인증 기능의 경우 대개 기본 탑재되어 있지만 일부 추가설정이 필요한 부분이 있어 이용사업자의 주의를 요한다. ② 별도 솔루션 서비스 구독 등이 필요한 기능 보호법은 개인정보처리시스템과 관련, 개인정보취급자에게 접근권한을 부여한 기록(log)을 3년간 보존 및 개인정보취급자가 접속한 기록을 1년(일정 규모 이상 개인정보처리자는 2년)간 보존해야 하며, 이 접속기록을 평상시 및 공격을 받을 시를 비롯해 상시 분석함으로써 개인정보 유출 시도(이상행위)를 탐지할 의무를 부여한다. 점검대상 클라우드 서비스들은 기록보존 기능 자체는 기본으로 제공하지만 보존 기간이 대개 수십 일 수준으로 단기에 그치고 있었다. 이용사업자가 1~3년의 보존의무를 이행하려면, 기록을 별도로 장기 보관하는 기능을 자체 구현하면서 필요한 별도 저장용량을 구입하거나, 또는 클라우드사업자가 제공하는 별도 기록 관리 솔루션을 구독해야 한다. 이상행위 탐지와 관련해서는, 기본적인 기능을 기본으로 제공하는 클라우드사업자도 일부 있었으나, 실제 현장에서 필요로 하는 수준의 이상행위 탐지시스템은 대개 별도 구독 솔루션으로 제공하고 있었다. 이 외에 암호 키 관리, 악성프로그램 방지 등의 기능도 별도 솔루션으로 구독해야 하는 경우가 다수 있었다. ■ 개선 권고 개인정보위는 클라우드사업자 3사를 대상으로 이들이 제공하는 안전조치 기능 중 추가 설정 또는 별도 솔루션 구독이 필요한 기능의 존재 및 설정방법을 개발문서(가이드, 설명서 등)를 통해 이용사업자에게 명확히 알릴 것을 개선권고하는 한편, 타 클라우드 사업자 및 이용사업자들을 대상으로도 한국인터넷진흥원 등 전문기관과 함께 적극적으로 계도해 나갈 계획이다. 개보위는 "이번 실태점검 및 후속 개선을 통해 클라우드를 활용하는 국내 다수 개인정보처리자들의 인식과 보호 수준이 향상될 것이 기대한다"고 밝혔다.

2025.06.12 12:00방은주 기자

메타빌드 등 5사 "AI혁신모델 확대" 협력

ACx(AI·Cloud Transformation) 선도 5개 기업이 '생성형 AI혁신모델 및 서비스' 시장 확대와 발전을 위해 힘을 합친다. 메타빌드 등 5개사는 메타빌드 'AI·CLOUD·DATA 연계플랫폼 평생교육원'에서 업무협약(MOU)을 맺고 이 같이 협력하기로 했다. 이번 MOU는 지난 5월 사회보장정보원과 첨단 AI신기술서비스 실증 추진을 위한 공동 MOU 체결 후속으로 이뤄졌다. 협약에는 메타빌드(AI민원행정서비스, LLaMON AI플랫폼(연계/RAG/CodeGen/Agent)를 위시해 ▲토마토시스템(AI 통합 MDA 개발방법론 및 개발도구통합) ▲온앤온정보시스템(LLM 서비스플랫폼, AI 정보시스템구축 프로젝트활용도구) ▲플로우컨트롤(AI기반 업무프로세스 자동모델링 도구) ▲칠로엔(배경음악 AI링크뮤직 에이전트서비스) 등이 참여했다. 이들 5개사는 각 사가 보유한 상용SW 및 AI서비스를 융합해 ▲AI/SW 기술개발 ▲마케팅 확대 및 사업 발굴 ▲AI/SW 신기술 및 활용 교육 ▲해외 시장 개척 등의 사업을 공동으로 추진한다. 실무 협의체를 구성해 구체적인 과제를 도출할 예정이다. 또 'ACx 혁신기업 얼라이언스 포럼'도 발족, 만장일치로 회장사는 토마토시스템 이상돈 사장을, 부회장사는 온앤온정보시스템 김종찬 사장을 추대했다. 포럼은 한국SW/ICT총연합회 산하에 조직하기로 했고, 향후 AI/SW 선도 기업으로 확대해 참여사간 ACx시대의 새로운 비즈니스 기회 창출을 모색하고, 국내는 물론 글로벌 시장을 겨냥한 성장 협력 모델로 발전시켜 나갈 계획이다.

2025.06.12 09:35방은주 기자

개보위, 랜섬웨어 해킹 당한 예스24 조사 착수

개인정보보호위원회(위원장 고학수)는 인터넷서점 예스24에 대한 개인정보 유출 조사에 착수했다고 11일 밝혔다. 앞서 예스24는 11일 오전 유출신고를 통해 6월 9일 시행된 랜섬웨어 공격을 당일 인지, 조치 과정에서 비정상적인 회원정보 조회 정황을 확인했다고 밝혔다. 랜섬웨어는 컴퓨터 시스템이나 데이터 등을 암호화한 뒤 돈을 요구하는 해킹공격을 말한다. 개인정보위는 구체적인 유출 경위 및 피해규모, 안전조치 의무 준수 여부 등을 확인해 '개인정보 보호법' 위반 사항이 있는 경우 관련 법령에 따라 처분할 예정이다. 아울러, 개인정보위는 최근 랜섬웨어를 이용한 개인정보 유출사고가 늘고 있는 점을 감안, 각 사업자들은 운영 중인 서비스에 대한 취약점 점검 및 보안 업데이트 실시, 회원 데이터베이스 등 주요 파일을 별도 백업·보관하는 등 각별한 주의가 필요하다고 밝혔다. 한편 예스24는 늦어도 오는 15일까지 전면 복구를 완료하겠다는 입장을 밝혔다.

2025.06.11 23:37방은주 기자

알체라-바이엘, AI 기반 '시니어 헬스케어 데이터 플랫폼' 실증사업 추진

비전AI 솔루션 선도기업 알체라(대표 황영규)는 시니어 헬스케어 기업 바이엘(byL)과 함께 AI 기반 시니어 헬스케어 데이터 플랫폼 실증사업을 추진한다고 11일 밝혔다. 이번 실증사업은 어르신의 △신체·건강 △정신 건강 △행동 패턴 △영양 △인지 상태 등 다양한 데이터를 실시간으로 수집·분석하는 AI 기반 플랫폼을 구축하는 것을 목표로 한다. 우리나라는 65세 이상 인구가 전체의 20%가 넘는 초고령 사회에 작년말 진입했다. 하지만 어르신을 돌보는 방식은 요양보호사 등 돌봄 인력의 직관적 '관찰'에 의존해 온 것이 현실이다. 이번 실증사업을 통해 알체라와 바이엘은 정량적 데이터에 기반한 맞춤형 시니어 돌봄 체계를 구축한다. 특히, AI 기술을 접목한 예방 중심의 스마트 케어 환경 조성에 중점을 둔다. △낙상 △인지 저하 △정서적 고립 등 주요 리스크를 실시간으로 예측하고 모니터링함으로써 개인 맞춤형 돌봄 서비스를 제공한다. 또 어르신들의 건강을 관리할 수 있는 다양한 콘텐츠를 개발 및 제공하고, 의료 시스템 및 사회복지 기관과의 연계 방안도 함께 추진한다. 올해 안으로 시니어 헬스케어 데이터 플랫폼 구축을 완료하고, 내년부터 데이터 사업화와 AI 맞춤형 케어 서비스 상용화에 본격 착수할 계획이다. 수집한 어르신들의 건강 및 행동 데이터는 국내 공공 돌봄 사업으로 확장은 물론, 단계적으로 글로벌 시장 진출까지 목표로 하고 있다. 이번 실증사업은 알체라의 AI 안면인식 기술과 이상 상황 감지 기술, 여기에 바이엘이 보유한 시니어 케어 인프라 및 운영 전문성을 결합, 실제 기술 적용 안정성과 사업성이라는 두 가지 측면을 모두 충족시킬 수 있을 것으로 기대된다. 바이엘은 AI기술 기반의 통합 돌봄 서비스를 제공하는 시니어 헬스케어 스타트업이다. 단일 방문요양기관인 '브라보 시니어케어'를 필두로, 국내 첫 자립형 주간보호센터인 '브라보 시니어케어 송파라운지' 등을 통해 2년 만에 누적 매출 200억 원을 달성했다. AI 기술을 접목한 방문요양, 주간보호, 복지용구 서비스 등을 통해 시니어 헬스케어 데이터 플랫폼 실증에 필요한 데이터와 운영 노하우를 축적하고 있다. 알체라 황영규 대표는 “이번 실증사업은 데이터 기반 시니어 케어의 새로운 패러다임을 제시하는 계기가 될 것”이라며 “우리나라가 지난해 말 초고령 사회에 진입한 만큼, 시니어 시장에 AI 기술을 접목하는 것은 자연스러운 흐름이며, 향후 지자체 및 공공기관과의 협력을 통해 전국 단위로 AI 케어 서비스를 확산해 나갈 계획이다. 또 국가적으로 필요한 기술과 정책과 관련해서는 정부와도 적극적으로 소통해 나갈 예정”이라고 밝혔다.

2025.06.11 15:21방은주 기자

윈스테크넷-케이엘큐브, AI 수어 서비스 시장 확대 협력

정보보안 및 ICT 전문기업 윈스테크넷(대표 김보연)은 AI기반 수어 번역기술 기업 케이엘큐브(대표 김종화)와 함께 'AI 수어 서비스 솔루션 시장 확대'를 위한 전략적 업무협약(MOU)을 체결했다고 11일 밝혔다. 이번 협약은 공공기관, 지자체, 교육기관, 의료기관, 금융기관 등 다양한 분야에서의 AI 수어 서비스 도입을 공동으로 추진하고, 디지털 포용 사회 실현과 정보 접근성 강화를 목표로 양사 간 협력체계를 구축하기 위해 마련됐다. 협약식은 이날 경기도 성남시 판교에 위치한 윈스테크넷 본사에서 열렸다. 양사는 앞으로 ▲AI 수어 솔루션 수요처 공동 발굴 ▲디지털 포용 및 접근성 강화 사업 공동 추진 ▲웹사이트 수어 자동 통역, 키오스크 연동 확대 ▲사업 전략 및 추진 현황 공유 등 구체적인 협력 방안을 실행에 옮길 예정이다. 윈스테크넷 박기담 부사장은 “이번 협약은 AI기술을 활용해 장애인의 정보 접근성을 향상시킬 수 있는 중요한 기회가 될 것 이라 생각하며, 윈스테크넷이 가지고 있는 디지털 역량을 실천해 디지털 포용성을 강화하고 누구나 평등하게 정보에 접근할 수 있는 사회를 만들어 나가는데 기여할 수 있도록 최선을 다하겠다"고 밝혔다. 양사는 협약에 따라 실무 추진단을 구성하고, 수요 기반의 실질적 사업 개발과 실행을 위해 지속적인 협의를 이어갈 예정이다.

2025.06.11 11:27방은주 기자

"사이버보안, 대통령 국정과제 돼야···현 구조에선 유니콘 못나와"

세계가 사이버안보 패권(Cybersecurity Hegemony)에 열을 올리고 있는 가운데 이재명 대통령이 이끄는 새 정부가 4일 탄생했다. 새 정부는 안전한 대한민국을 위한 사이버공약으로 5개 분야 17개 과제를 제시했다. 사이버 공격은 정부와 군사 뿐 아니라 에너지, 금융 등 국가 주요 기반시설을 마비시킬 수 있다. 인공지능(AI), 클라우드 등 신기술 발달로 초연결시대가 되면서 사이버공격은 더 빈발하고 공격 기법이 더 지능화됐다. 와중에 SK텔레콤(SKT) 해킹 사태가 터져 해킹에 대한 경종을 울렸다. AI가 세상을 삼키고 있는 지금, 새 정부의 사이버정책은 어때야 할까? 사이버 강국과 오랜 숙원인 글로벌 보안 기업을 탄생시킬 수 있을까? 이런 물음을 갖고 지디넷코리아는 새 정부의 사이버 및 보안 정책을 진단하는 산학연 전문가 좌담회를 4일 개최했다. ▲김창오(IITP 정보보안 PM)▲박현주(시옷 대표/국가데이터정책위원회 보호·활용 분과위원장)▲신용석(전 대통령실 사이버안보비서관)▲이원태(국민대 특임교수/전 한국인터넷진흥원(KISA) 원장)▲염흥열(CPO협의회장/순천향대 명예교수)▲윤원석(라온시큐어 부사장/라온화이트햇센터장)▲조영철(한국정보보호산업협회장/파이오링크 대표)*사회 및 정리/방은주(지디넷코리아 부장) =사회/먼저 자기 소개를 간단히 해달라 ▲염흥열 CPO협의회장: 민관 CPO들 단체인 CPO협희회장을 맡고 있다. 오늘 좌담회에 최근 뽑힌 IITP 정보보호 PM(프로그램매니저)도 왔는데, 내가 1대 PM이었다. 개인정보위원회의 위원으로도 활동했다. 최근 순천향대학교를 정년 퇴임, 명예교수로 있다. 보안관련 세계표준활동도 오랫동안 해왔다. ▲이원태 교수: KISA 그만두고 아주대학교 사이버보안과 교수로 있다 올 6월부터 국민대 책임교수로 일하고 있다. KISA 원장으로 있으면서 각계각층의 보안 전문가들과 만났다. ▲김창오 PM: 민간기업에서 정보보안 업무를 한지 25년이 조금 넘었다. 현재 과학기술정보통신부 연구개발 민간전문가(PM)로 IITP(정보통신기획평가원)에서 정보보안 분야의 연구개발(R&D) 사업 기획 및 전략을 수립 등의 직무를 하고 있다. PM이 되기 전에는 야놀자, 카카오모빌리티 등 IT 플랫폼기업에서 CISO와 CPO로서의 역할을 수행했으며, 정보보호 국제표준기구(ITU-T SG17)에서 Working Party 의장으로도 활동하고 있다. ▲윤원석 부사장: 1990년대 후반 모 전자그룹에서 보안을 담당했다. 라온시큐어는 보안전문 기업이다. 우리나라에서 처음으로 화이트해커를 양성하기도 했다. 현재 해커센터도 맡고 있다. ▲조영철 KISIA회장: 30살에 창업을 했다. 원래 대학 전공이 네트워크다. 어쩌다 보안에 꽂혀 창업을 했고, 지금까지 왔다. 현재는 300여 보안기업들 모임인 KISIA 회장도 맡고 있다. ▲박현주 대표: 대학에서 컴퓨터를 전공했다. 보안을 한 지 26년정도 했다. 모 보안회사 연구소장으로 일했고, 2005년 자동차용 보안 스타트업인 시옷을 창업했다. ▲신용석 전 비서관: 작년 2월부터 용산에서 사이버안보 비서관으로 일했다. 그전에는 토스의 CPO였다. 토스 전에는 넥슨코리아와 한국MS에서도 일했다. =사회: 새 정부가 마침내 지난 4일 출범했다. 새 정부가 여러 보안 및 사이버 공약을 제시했다. 이들 공약을 어떻게 평가하나? 또 새 정부가 시행했으면 하는 사이버 및 보안 정책을 말해달라 ▲염흥열 CPO협의회장: 사이버 보안 분야가 굉장히 넓어졌다. 옛날에는 주로 정보통신 분야에 집중했다. 요즘은 아니다. 에너지, 금융, 전력, 의료 등 굉장히 폭이 커졌다. 그러다 보니 여러 영역에서 똑같은 사이버공격이 일어나고 있다. 이를 잘 막으려면 이스라엘의 미사일돔처럼 사이버돔을 구축할 필요가 있다고 본다. 사이버 정보 공유도 중요하다. SKT 해킹 사고도 마찬가지다. 정보 공유가 잘 됐더라면 하는 아쉬움이 있다. 사이버 분야 조정과 총체적인 거버넌스도 매우 중요하다. 특히 (사이버보안이) 국정 최고책임자인 대통령의 국정 과제가 돼야 한다. ▲이원태 교수: 이번 대통령 선거가 독특한 게 뭐냐면, 대통령 선거 기간 중 SKT 해킹 사건이라는 유례없는 큰 통신 인프라 사고가 있었다는 거다. 이재명 대통령의 사이버와 보안 공약을 보면 망(網)중심에서 데이터중심으로 보안체계를 전환하겠다는 게 있다. 이는 제로트러스트 시대의 필수 요소다. 기존 '성벽 쌓기' 방식에서 '모든 것을 의심하고 검증하는' 방식으로 패러다임 전환을 명시한 것은 매우 앞선 인식 이라고 본다. 또 디지털 민생 안전, 특히 AI 보이스피싱 대응과 스마트 안심번호 제도는 국민이 체감할 수 있는 실질적 정책으로 안전한 디지털 환경을 만들겠다는 정책 의지를 보여준다. 이재명 정부는 지역균형 발전도 중시할 것으로 보인다. 보안기업의 71%가 서울에 집중돼 있데, 지역 보안산업 육성을 제시한 것은 '보안 격차 해소'라는 중요한 관점을 반영한 것이라 평가한다. 그리고 SKT 해킹 이슈로 주목받는 정보보호 공시제도 강화를 표명한 것은 '시장 메커니즘을 통한 자발적 보안 투자 확대'를 유도하는 선진적 접근이라는 점에서 높게 평가 하고 싶다. 새 정부가 시행했으면 하는 사이버보안 정책은 무엇보다 우리나라 정보보호산업의 글로벌 경쟁력 확보라고 생각한다. 현재 16.8조원 규모의 정보보호산업을 30조원 정도로 두 배 확대하고, 매출 1조원 이상의 보안 유니콘 기업을 차기 정부 내에 꼭 탄생시켜 미국, 이스라엘에 이어 명실상부한 세계 3위 사이버보안 강국, 정보보호분야 글로벌 탑레이어 진입을 목표로 했으면 한다. 두 번째는 중소기업 사이버보안 생태계를 혁신하는 것이다. 최근 SKT 등 대형통신사 해킹사고에 관심이 쏠려있지만 오늘날 침해사고의 대부분은 보안 수준이 낮은 중소기업에서 발생한다. 달리 말하면 대기업-중소기업 간 보안 격차 해소를 통해 전체 산업 생태계 보안 수준을 향상시켜야 한다는 뜻이다. 그래서 이번 공약에도 중소기업 전용 구독형 보안서비스(SeCaaS) 국가 지원 프로그램 확대가 언급된 것이라고 생각한다. 세 번째로 한가지 더 언급한다면, AI 시대 국민생활 밀착형 보안체계를 강화하는 것이다. 앞으로 AI 악용 딥페이크, 보이스피싱 등이 급속히 고도화돼 일반 국민 피해가 급증할 것이기 때문이다. AI 투자 100조원 공약과 연계해 AI 보안기술 개발 및 AI보안 산업의 전략적 육성도 함께 추진해야 한다. 즉 AI강국 실현을 위한 국정과제 추진이 예상되는데, AI산업 활성화 만큼이나 AI보안산업의 전략적 육성을 통한 차세대 성장동력 확보가 중요하다. AI 강국 실현을 위해서는 AI 시스템의 신뢰성과 안전성이 필수 전제조건이기 때문이다. AI를 활용한 보안기술과 AI 시스템을 보호하는 보안 분야를 모두 아우르는 AI보안산업을 국가 핵심 전략산업으로 육성했으면 한다. 공공행정, 에너지, 의료, 운송, 금융 등 주요 분야별 AI 보안 시범사업을 추진하고, 월드베스트 LLM 프로젝트와 연계해 인공지능 보안 국가대표 정예팀을 발굴해야 한다. ▲김창오 PM: 사이버 보안은 기술 부문에 국한된 이슈가 아니라, 국가 경쟁력과 직결되는 핵심 요소이다. 새 정부가 출범한 지금, 대한민국은 디지털 대전환과 인공지능(AI) 기술 발전이라는 시대적 흐름 속에서 사이버 안보와 사이버 환경에서의 정보보호 경쟁력 확보를 위한 전략적 전환이 요구된다. 초연결 사회로의 진입은 새로운 기회인 동시에, 복합적이고 지능화된 위협에 대해 더욱 정교하고 선제적인 능동형 보안 패러다임으로의 전환을 선도하는 것이 필요하다. 새 정부가 들어서면서 실용 정책을 많이 기대하는 것 같다. 보안도 마찬가지로 지금까지의 형식적인 보안 정책과 보안 활동들에 대해 실행과 실용 중심으로 전환하는 것이 필요하다. SKT 사건도 사실 현장에서의 보안 활동이 제대로 이행되었다면 피해를 최소화 할 수 있었을 것이다. 보안은 단순히 기술 측면에서만 바라볼 것이 아니라 관리적 요소를 고려한 경영 활동으로 이행해야 한다. 공공과 민간의 하모니가 필요하다. 사이버 보안은 국가 경쟁력의 핵심 요소가 될 것이기에 실용성 있는 보안 활동이 필요하다. 지금까지는 공공과 민간의 조화와 공생 성장이 부족했다. 보안산업이 성장하고 글로벌 경쟁력을 가지기 위해서는 연구개발(R&D)에서도 공공과 민간이 협력해 같이 만들어가는 생태계 환경을 조성해야 한다. 특히, 수요 측면에서 정보보안 기술 공급자(정보보안 산업체)와 정보보안 기술의 소비자(기업과 국민) 요구를 조화롭게 반영해여 정보보호 산업 생태계를 완성하는 것이 필요하다. 지금은 AI를 빼고 논할 수 없는 시대가 됐다. AI 보안에 대해 정말 적극적으로 투자하고 강화해야 한다. 모든 것에는 적절한 때가 있다. AI의 발전은 사이버 보안 위협 뿐만 아니라 기회이기도 하다. 최근 AI를 활용한 자동화된 해킹, 소셜엔지니어링 고도화, 지능형 피싱 등 새로운 유형의 공격이 등장하고 있으며, 이에 대한 방어 전략 또한 AI 중심으로 재편해야 한다. AI가 창이 된다면 방패 역시 AI여야 한다. 따라서 “AI 기반 협력적 다층 방어 체계”를 구축해야 한다. AI 보안은 security for AI 뿐만 아니라 AI for security가 조화롭게 성장할 수 있도록 관심을 가져야 한다. AI 보안을 글로벌 패권의 경쟁력으로 키워갈 수 있도록 적극적으로 대처해야 한다. AI 보안 주도권을 누가 먼저 확보하느냐에 따라 사이버 공간 주도권이 결정될 것이다. 따라서, 단순한 연구 과제로, 연구 활동에서 끝나지 않고 글로벌 정보보호 산업에서 우리의 경쟁력으로 승화될 수 있게 집중해야 한다. 그리고 뒤에서 다시 이야기할 기회가 있을지 모르겠지만, 지금까지 우리는 보안인력 10만 양성을 많이 이야기해 왔다. 그러나 우리는 공격자(Red Team) 중심의 인력 양성에 편중돼 왔다. 비유를 하면, 스트라이크(공격수)만으로 축구 경기를 하자는 형국이다. 강한 팀이 되기 위해서는 훌륭한 미드필더와 골키퍼와 같은 수비수도 필요하다. 따라서, 방어자(Blue Team) 역할을 수행할 수 있는 보안 인재 양성을 포함하는 균형 있는 인재 육성이 필요하며, 이를 통해 우리는 더 조직적이고 체계적으로 성장할 수 있는 정보보안 활동의 잠재력을 확대할 수 있을 것이다. ▲윤원석 부사장: 높은 투표율과 민주적 헌법절차에 따라 새 정부가 출범했다. 새 정부는 국민주권 정부를 표방하고 있다. 사이버 분야에서도 국민의 사이버주권 강화에 많은 노력을 해주실 것을 부탁드린다. 새 정부 공약 중 정보보호공시 제도 강화는 바람직하다고 본다. 다만, 이런 정책이 각 부처의 시행과정에서 과거 정부의 보안전문가 10만명 양성처럼 표면적 실적에 급급해서는 안된다. 인력의 공급 측면 뿐 아니라 전문가 수요 측면을 확대 강화하고, 이러한 수요를 뒷받침할 예산을 확보해야 한다. 새 정부는 AI 세계3대 강국 진입을 목표로 100조원을 투자할 계획으로 국가 핵심인프라 및 개인정보보호를 위한 사이버보안 강화 공약을 제시했다. AI 보안을 포함한 역기능 방지에도 적극 힘써 줬으면 한다. 현행법상 AI 기본법과 정보통신망법에 어느 정도 역기능 방지 관련 법제도가 있지만, 딥페이크와 같은 AI 서비스의 오남용 뿐 아니라 AI 서비스 제공자에 대한 적절한 보안 대책과 AI 자체, 즉 위해AI에 대한 탐지 및 통제를 위한 기술 개발과 규제도 적극적으로 추진해야 한다. ▲조영철 KISIA 회장: 앞으로 5년 후에는 인터넷에 만들어진 콘텐츠 중 90%가 AI가 만든 거라고 한다. 그만큼 보안 중요성이 더 커질 것이다. '보안 없는 AI 강국은 없다'는 인식 아래, AI 투자 예산의 최소 10%를 정보보호 분야에 배정하도록 정책과 재정적 지원을 강화해야 한다. 또 안전하고 편리한 AI 서비스를 제공할 수 있게 예산편성 단계부터 보안 투자를 반영하는 제도적 장치도 마련해야 한다. 지금까지는 보안이 비용이라는 관점이 굉장히 강했는데, 이제 투자라는 관점으로 바뀌어야 한다. 예전 금융권에서 시행한 '557'제도 같은, IT투자의 몇 %는 보안에 투자하는, 기업과 기관의 보안 투자 가이드라인을 꼭 만들었으면 한다. *557제도: 2011년 농협 전산망 마비 사고 이후 정부가 도입한 제도로 금융기관은 전체 인력의 5%를 IT 인력으로, 또 IT 인력의 5%를 보안 인력으로 확보하고, 전체 IT 예산의 7%를 보안 예산으로 사용하도록 한 것. ▲박현주 대표: 여섯번 째 말하다 보니 비슷한 부분이 있어 짧게 말하겠다. 대통령의 대선 공약을 보면 온오프라인으로 안전한 국가를 만들겠다고 했는데, 매우 의미가 있는 공약이다. 그런데 자세히 보면, 약간 부족한게 뭐냐면, 산업과 보안기업 육성 및 활성화 부분이다. 국내 보안기업이 800여곳 되는데, 이중 혁신기업을 통크게 지원해줬으면 좋겠다. 혁신기업이 기술을 개발해 시장에 진입하고 투자를 받아 글로벌로 가는 여정에서 갖가지 어려움을 겪는다. 이 과정을 지원하는 게 여러 부처에 흩어져 있다. 아쉬운 부분이다. ▲신용석 전 비서관: 새 정부의 사이버보안 공약에 전적으로 동의한다. 두가지만 짚고 싶다. 먼저, 망중심에서 데이터 중심의 정보보호체계로 전환을 추진하는 것은 작년에 국정원, 금융위원회, 개인정보보호위원회가 추진한 망분리 규제 완화와 방향성을 같이 한다. 이는 10년 넘게 유지해 온 것을 전환하는 것으로, 매우 어렵고 힘든 과제다. 올해가 전환 작업이 성공한 원년이 되기를 바란다. 또 지역과 중소기업 등 사이버보안 사각지대 해소에 강조점을 두고 있는 점도 바람직하다고 보고, 성과가 기대된다. 한가지 더 말하면, 그동안 여야가 한 목소리로 촉구한 부다페스트협약 가입도 조속히 실현되면 좋겠다. 현재 법사위에서 형사소송법 개정안이 계류돼 있다. 법안이 통과되면 6개월 이내 가입이 가능할 것으로 보고 있다. 우리나라가 사이버강국으로 나아가는데 꼭 필요한 일이다. 마지막으로, 사이버안보 및 사이버보안 분야와 다른 분야와의 복합 넥서스(nexus)의 관점도 정책에 반영할 필요가 있다. 사이버안보와 경제안보의 연결이 매우 중요하며, AI와 퀀텀(양자), 우주 분야 등도 사이버보안 측면에서 함께 챙겨야 한다. ▲염흥열 CPO협의회장: 부다페스트 협약은 사이버 범죄에 대응하기 위한 국제 조약이다. 사이버 범죄 처벌 대상 정의, 사이버 범죄 정보 공유, 수사 공조 등 국제 협력 절차를 규정한 것으로, 2001년 유럽평의회에서 채택, 2004년 발효됐다. 60여국이 회원국이다. 미국하고 일본도 가입했다. 사이버 범죄에 대응하는 국제공조에 꼭 필요한 협약으로 우리나라도 속히 가입해야 한다. =사회: 여러 좋은 제안들 감사하다. 우리나라의 사이버 및 보안 수준도 궁금하다. 어떻게 보고 있나. 인력, 기술력, 정책, 생태계 등에서 말해달라 ▲조영철 KISIA 회장: 한마디로 표현하기 어렵다. 미국과 비교해 우리나라 제품이나 기술 수준이 어느 정도냐를 말하곤 하는데, 사실 의미가 없다. 어떤 건 10년 뒤진 것도 있고, 어떤 건 우리가 앞선 것도 있다. 그러기에 한마디로 표현하기는 힘들다. 운영이나 관제, SKT의 사고 대응력을 보면 이 부분은 우리가 수준이 꽤 높다고 본다. 일본이 최근 사이버 보안산업 전략 5개년 계획을 발표했다. 이걸 보고 놀랐다. 선진 사례로 미국과 이스라엘, 영국과 함께 우리나라를 들었다. 일본은 한국을 잘 따라하지 않는 나라다. 그런데 사이버와 보안 전략에서 한국을 벤치마킹하고 레퍼런스로 생각하고 있다는 것에 놀랐다. 매년 미국에서 열리는 세계적 보안 행사인 RSA도 마찬가지다. 아시아에서는 우리나라가 거의 유일하게 10년 연속 참여했다. 한국 전시 부스에 외국기업도 많이 방문한다. 아시아권 국가들은 한국이 사이버 보안에서 기술적으로 높고 정부의 육성 의지가 높은 것으로 알고 있다. 그런데 앞으로가 문제다. 5년후에도 동남아 국가들이 한국 부스를 찾을 지 모르겠다. 지금부터라도 위기의식을 가져야 한다. ▲윤원석 부사장: 보안컨설팅 대상 기업과 공공기관을 다녀보면 아쉬운 게 있다. 사이버보안이 여전히 정책적으로 우선순위에서 밀리고 있다. 인력적으로는 전문가 구하기가 어려우며, 예산은 늘 부족한게 현실인 듯하다. 그러다 보니 국가 차원의 사이버 보안 수준은 아직 법적 준거성 확보 수준에 머무르고 있지 않나 하는 생각이다. 관련해 두가지 정도 짚고 싶다. 첫째, SK텔레콤의 통신서비스와 같은 주요정보통신기반시설은 양적 질적으로 꾸준히 중가 및 확대돼 왔다. 국민 생활에 중대한 영향을 주는 정보서비스들을 주요정보통신기반보호법에 따라 지정하고 관리하는 것은 중요하다. 최근 기업들은 경쟁력 확보 차원에서 클라우드, AI, 웹3 등 신기술을 적극 도입하고 있다. 하지만 새로운 기술에는 항상 새로운 취약점이 존재하기에 '제로데이'라고 부르는 우리가 알지 못하는 새로운 취약점들이 따라온다. 이에 대한 대응은 여전히 부족한 것같다. 따라서, 신기술 적용 서비스들에 대한 기반시설 지정 범위 확대 등 점검과 관리 범위를 확대하고 보안 적용을 위한 예산을 확보해야 한다. 둘째, 보안 수준 강화를 위해서는 진단과 점검 등 예방이 중요한데, 중요 서비스에 대해 실제 해킹 가능성이 있는지 충분히 검증하지 못하고 있다는 우려가 있다. 정보통신 기반시설 뿐 아니라 국민 생활에 영향을 주는 중요한 정보서비스에 대해서는 일상적인 해킹 가능성 점검을 통해 보안 수준을 유지해 줘야 한다. 그런데 이를 실행할 모의침투 전문가도 부족하고, 예산도 부족해 충분히 진행되지 못하는 상황이다. 이에 대한 개선이 필요하다. ▲김창오 PM: 우리나라의 사이버 및 보안 수준은 일부 분야에서는 세계적 수준에 근접했지만 정책 실행력, 인재 기반, 민간 생태계 다양성 등 측면에서는 여전히 도약이 필요한 과도기적인 위치에 있다고 평가할 수 있다. 사이버 보안 분야는 우리나라가 리더 그룹에 속해 있다고 볼 수 있으나, 정보보안 활동의 실행 부분이나 코어 기술, 그리고 민간 생태계의 다양성 측면에서는 여전히 우리가 노력이 많이 필요하다. 민간 부문 지원 정책은 상대적으로 부족하다는 목소리가 많으며, AI·양자·클라우드 기반 보안 전략은 아직 성장의 단계인 만큼, 지금이라도 적극적인 연구개발(R&D)에 대한 투자를 통해 미래 보안에 대한 대응력을 갖출 수 있는 기회를 놓치지 않아야 한다. 또 우리가 잘하고 있는 것에 대해서는 더 잘할 수 있게 적극적으로 투자하는 게 필요하다. AI 기반 위협 탐지, 자동화 대응 시스템(EDR/XDR)등 최신 보안 기술은 상용화와고도화에 더 박차가 필요하다. 우리는 스스로 더 잘할 수 있는 목표를 가지고 접근해야 한다. 현장에서 보면 공격자들은 지속적으로 발전하며 공격의 수위를 높이고 있다. SKT 사건을 보면 3년 동안 공격이 이루어졌음에도 인지를 하지 못했다. 이는 정보보안 활동의 현주소를 보여주고 있으며, 우리가 어떤 부분을 놓치고 있는지를 보여주는 중요한 사례다. 사람이 할 수 있는 일과 사람이 하기 어려운 일이 있다. 단순 반복적인 일은 AI 기술로 대체를 해 나가고 있다. 보안 영역도 마찬가지다. 사람이 잘할 수 있는 부분과 기계 힘(AI)을 빌어 더 잘할 수 있는 일을 적절히 분배함으로써 AI 보안을 통한 글로벌 리더십을 확보해야 한다. 우리나라 정보보안 산업의 한 가지 문제점이라고 하면, 수요자에 대한 생태계가 완성돼 있지 않다는 점이다. 학계와 연구소의 연구 활동은 활발히 이뤄지고 있지만 수요처까지 잘 이어지지 않고 있다. 학계, 연구소, 공급자, 그리고 실질적인 소비자까지의 생태계 환경이 완성되어질 때, 우리는 정보보안 산업에서도 글로벌 리더십을 가져갈 수 있을 것이다. 사이버 보안 기술의 표준화·글로벌 수출 연결성 부족을 개선하기 위해 미래 보안을 선도할 핵심 기술에 대한 투자와 개방형 협력이 더 필요하다. ▲염흥열 CPO협의회장: 예전 당국이 조사한 바에 따르면 미국이 100점이였을때 우리나라는 차세대 보안에서 89점이였다. 미국과 기술격차는 0.9년 정도였다. 그런데, 이 평가는 주관적이다. 미국과 우리나라간 격차가 어느 정도인지 말하기 어려운 면이 있다. ▲신용석 전 비서관: 최근 ITU가 시행한 국제 사이버보안 지수에서 우리나라는 100점 만점에 100점을 받았다. 다른 몇 나라와 함께 톱레벨 국가에 속했다. ITU는 5개 분아(필러)로 평가를 한다. 사이버 보안은 지속적인 개선이 중요하다. 그런 점에서 부족한 부분을 지속적으로 세심하게 살피고 해결해야 한다. 다른 한편으로는 외국은 우리의 사이버 보안에 대해 높이 평가하고 있다. 지난 해 사이버 안보 분야 국제협력을 하면서 이를 많이 느꼈다. 한-미, 한-미-일, 한-영, 한-NATO를 비롯해 많은 나라와의 협력 관계가 발전했다. 한가지 더 말하고 싶은 게 있다. 사이버보안 '10만 인재' 양성이다. 이제 '10만 인재 양성'이라는 명칭을 그만 썼으면 한다. 사이버보안 인력이 이미 10만명을 넘었다. 우리나라에도 우수한 보안 인력들이 많다. 데프콘 CTF에서 3년 연속 우승했고, 전세계 군인들이 참여하는 사이버넷에서도 3년 연속 우리가 우승했다. 우리나라의 화이트 해커 실력은 세계 최고 수준이라고 본다. 인력 등 생태계 구축에 도움이 되려면 보안 투자부터 대폭 늘려야 한다 ▲이원태 교수: 우리나라 정보보호 기술 수준은 주요 선진국(미국 100%) 대비 85% 수준으로 세계 3~5위권이다. 특히 지난 2024년 ITU 글로벌 사이버보안 지수 평가에서 '최상위' 등급을 받았는데 이는 우리나라의 사이버보안 역량을 세계가 인정하고 있음을 보여준 중요한 지표다. 하지만 정책 측면에서는 부처간 역할과 책임의 경계가 명확하지 않은 등 협조체계 한계점이나 문제점이 늘 상존하고 있다. 보안을 강화하되 산업성장을 저해하지 않는 규제와 혁신의 균형을 위한 정책설계가 여전히 과제다. 이에, 현재의 '규제 중심'에서 '지원과 육성 중심'으로 패러다임을 전환하고, 부처 간 칸막이를 없애는 실질적인 통합 거버넌스 구축이 시급하다. 또 글로벌 표준과 호환되는 정책 체계를 만들어 국내 기업들이 해외 진출에도 경쟁력을 갖출 수 있게 해야 한다. 인력의 경우, 과기정통부와 KISA(한국인터넷진흥원), KISIA(한국정보보호산업협회), KITRI(한국정보기술연구원) 등이 2023년~2026년 5년간 4만 예비인력 양성과 6만 재직자 역량 강화를 목표로 하는 사이버보안 10만 인재양성 추진계획을 시행하고 있다. 하지만 현실적에서는 여전히 인력 부족이 심각한 상황이다. 특히 사고대응, 포렌식 등 실전대응 전문가와 AI 보안 등 신기술 보안 전문가, 사이버보안 정책 설계 및 거버넌스 전문가들이 부족하다. 수도권 집중으로 지방 중소기업들이 정보보호 전문가를 구하기 매우 어려운 상황이기도 하다. 종합적으로, 현재 우리나라는 사이버보안 분야에서 '선진국 진입 단계'에 있다고 평가한다. ITU 최상위 등급이라는 성과를 기반으로, 이제는 실질적인 보안 역량 강화와 지속가능한 생태계 구축에 집중해야 할 시점이다. ▲김창오 PM: 학계, 연구소들이 기업 등 수요처와 잘 연계되지 못하고 있다. 이게 우리가 풀어야 할 숙제다. AI 기술은 불행하게도 자본이 많은 곳에서는 더 유리하게 활용할 수 있지만, 중소기업과 같이 예산과 자원이 부족한 곳에서는 사용이 어렵다. 부익부빈익빈 현상의 불균형이 일어난다. 우리는 이를 해결하기 위한 고민을 많이 해야 하며, 기술 사각지대에 놓일 수 있는 중소기업을 지원할 수 있는 방안이 필요하다. 이의 일환으로, 중소기업들이 성장의 경쟁을 위한 기초 체력을 갖출 수 있도록 국가 연구개발(R&D) 예산 증대와 지원이 필요하다. ▲조영철 KISIA 회장: 우리나라의 경쟁력을 따져보면, 기업만의 문제가 아니다. 흔히 산학연이라고 하는, 학계와 연구소의 경쟁력도 따져봐야 한다. 글로벌한 해커도 나와야 하고 글로벌한 교수와 연구원도 나와야 한다. ▲염흥열 CPO협의회장: 동의한다. 학교서 연구하는 건 원천 기술이고, 이들 원천 기술이 기업에 잘 흘러들어가야 한다. 우리나라를 보면 학계에서 열심히 연구하는 교수들이 많다. 구글 스칼러를 쳐보면 한국 연구권들도 꽤 나온다. ▲박현주 시옷 대표: 결국 기술이 산업으로 잘 연결되게 하는게 중요한 것 같다. 사실 앞으로도 걱정이다. 우리 사례만 봐도 그렇다. 내가 모빌리티 사업을 하고 있는데, 혁신기술인데, 실증을 할 곳이 없다. 이런 인프라가 없으니 톱레벨 국가와 비교해 기술 격차가 발생한다. 기술을 갖고 사업화를 하고, 또 인증과 시험테스트를 거쳐 고객사를 확보한 후 해외로 나가는 선순환 구조가 만들어져야 한다. 아직 이 부분이 아쉽다. 새 정부가 이 부분을 잘 챙겼으면 한다. ▲염흥열 CPO협의회장: 한가지 말하고 싶은 게 있다. 글로벌 표준화다. 표준화가 굉장히 중요하다. 중요한 표준은 두 가지 목적이 있다. 하나는 제품이나 서비스의 상호 운영성을 보장해 주는 거다. 서로 연동할 수 있는 장점이 있다. 두 번째는 핵심 기술이 있으면 표준 특허를 획득, 지재권을 확보해야 한다. 글로벌 기술 경쟁에서 우위를 확보하는 방법이다. 세계표준기구인 ITU에도 우리나라를 포함해 중소기업들이 참여하고 있다. 중동 등 해외 시장 바이어들이 묻는게 있다. 글로벌 표준과 잘 부합되는 지다. 이 세 가지 측면에 보면 다른 나라 기업들도 글로벌적으로 시작한 지 얼마 안됐다. 우리나라에도 충분히 기회가 있다고 본다. ▲김창오 PM: ITU-T SG17에도 국내 중소기업들이 참여하고 있다. 중소기업들의 기술을 국제 표준으로 만들고 표준을 기반으로 사업을 확장해 나가고 있다. 그라나, 옆에서 보면서 안타까운 건, 참여하고 있는 중소기업들이 리소스가 표준을 개발하고 사업을 확장하기에 충분하지 않다는 거다. 그러다 보니 기업들이 가지고 있는 역량을 충분히 발휘하기 힘들다. 이 부분을 메워주기 위한 재원이 뒷 받침 되면 좋겠지만 아쉽게도 그렇지 못하다. ICT 보안 분야 우리나라 국가 R&D 예산이 작년에 처음으로 1천억을 넘었다. 이를 기반으로 약 100여개의 과제를 지원하고 있다. 그러나, 이는 미래 ICT 환경과 AI 시대의 글로벌 경쟁을 확보하기 위해 준비하고 있는 현장에는 매우 부족한 재원으로, 기업의 성장에 현실적인 밑거름이 될 수 있는 수준의 재원 마련이 될 수 있도록 국가 R&D 예산 확대가 절실하다. ▲신용석 전 비서관: SKT 사태도 발생했는데 액수가 낮아지는 건 문제가 있다고 본다. 산학연언 모두가 잘 지켜봐야 한다. =사회: 이번엔 거버넌스와 법제도 문제를 점검해보자. 사이버와 보안 분야 거버 넌스를 어떻게 가져가야 할까? 또 사이버 환경이 급변하면서 이에 대응하는 법제도 마련도 시급하다. 국가사이버안보기본법 제정이 화두이기도 하다 ▲이원태 교수: 늘 지적되는 얘기지만 사이버보안 거버넌스의 가장 큰 문제는 '컨트롤타워 부재'다. 마치 '여러 명의 지휘관이 있는 군대'와 같다고 할까, 국정원과 과기정통부, KISA, 각 부처가 따로따로 움직이고 있다는 지적인데, 만약 대형 사이버 공격이 발생했을 때, 어느 기관이 주도적으로 대응해야 하는 지, 혼란이 있을 경우 골든타임을 놓칠 수 있다. 그러면 사이버보안 거버넌스는 어떻게 설계하고 운영해야 할까? 기존 윤석열 정부는 한계가 분명했다. 형식상으론 국가안보실이 컨트롤타워였지만, 실질적으론 국정원이 사이버보안 정책 전반을 주도했다. 이러한 정부주도, 정보기관 주도의 대응체계는 민간의 창의성과 혁신 동력을 억제한다. 과도한 규제로 인한 산업 위축 우려도 있고, 정치적 중립성 결여 문제, 신속한 기술변화 대응 한계 등의 문제를 드러냈다. 특히 사이버보안(안보) 기본법 제정이 계속 어려웠던 것도 국정원 권한 집중 우려 때문이었다. 이제는 접근 방식을 바꿔야 한다. 사이버보안 거버넌스는 민간 주도로 패러다임을 바꿔야 한다. 정치적으로 독립적인 사이버보안청을 만들되, 민간이 실질적으로 주도하는 구조로 운영해야 한다고 생각한다. 그래서 사이버보안 기본법 제정 방향에는 국정원이 아닌 사이버보안청 중심 체계가 돼야 하고, 민간 주도 운영 원칙을 법에 명시했야 한다. 미국, 일본 등 선진국들도 민간 전문성을 적극 활용하고 있다. 우리만 정보기관 중심으로 가면 뒤처질 수밖에 없다. 사이버보안 관련 의사결정기구에서 민간 전문가가 과반수를 차지하고, 개방형 직위제 확대를 통해 보안기업, 학계 출신이 주요 부서 이끌도록 해야 한다. 정부기관이지만 민간이 운영하는 혁신적 모델, 즉 정부는 지원하고, 민간은 혁신한다는 원칙이 관철되는 새로운 사이버보안 거버넌스 모델이라고 할 수 있다. 그래야 정권 교체와 무관한 지속가능한 거버넌스를 담보할 수 있다. 이왕이면 사이버보안 기본법에 민간 보안기업 역량 강화 지원의 근거까지 마련하면 더욱 좋을 것이다. 지금까지의 '규제와 통제'에서 '지원과 협력'으로 패러다임을 전환하는 것이 이재명 정부 사이버보안 거버넌스의 가장 중요한 과제가 되길 바란다. 사이버보안을 단순한 보안 문제가 아닌 미래 국가 경쟁력의 핵심으로 보고, 민간 주도의 혁신 생태계를 만드는 것, 그것이 바로 AI 시대 대한민국이 사이버 강국으로 도약하는 길이라고 믿는다. ▲신용석 전 비서관: 민간의 참여가 중요하다는 것에 동의한다. 민간 전문가로 구성한 초당적 자문기구를 만들어 중장기적인 국가 사이버 안보 전략을 수립해야 한다. 다만, 정부 부처들과의 협업 관계에 있어서, 민간이 다수를 점하는 그런 협의제 구조가 과연 어떻게 역할을 할 것인가에 대해서는 고민이 필요하다. 한가지 이야기 하고 싶은 것은, 이원태 교수님이 말씀하신 국정원 부분은 약간 뉘앙스 차이가 있다. 국정원이 실질적으로 컨트롤타워 역할을 한다고 했는데, 사실 실질적인 컨트롤타워는 국가안보실이 맞다. 단지 국정원은 가장 많은 인력을 보유하고 있고, 또 오랜 경험치가 쌓여 있어 그 역할이 크다. 하지만 국가안보실의 통제를 받는 관계로, 이런 관계 설정이 작년에 완성됐다. 이 거버넌스를 계속 유지할 지, 아니면 방향을 전환할 지는 두고봐야 한다. 또 사이버 보안이라는 말이 있는데, 사이버 안보라는 말보다 훨씬 큰 의미를 갖는 것 같다. 둘 다 시큐리티인데, 사이버 안보로 번역하는 바람에 우리나라의 국가 사이버 안보 전략에 다른 나라의 사이버 보안 전략이 다루는 게 많이 빠져 있다. 사이버안보와 사이버보안의 유기적 연결을 어떻게 가져갈 지 고민이 필요하다. 그리고, 국가사이버안보기본법에 무엇을 담을 것인지 따져보는 것도 중요하다. 사이버안보 가버넌스 측면에서 같은 방향으로 갈지, 다른 방향으로 갈지를 먼저 생각해야 한다. 대통령 중심제에서 국가안보실이 컨트롤 타워 역할을 하는 것이 자연스럽다고 생각한다. 국정원의 역할도 중요하다. 우려를 불식시키기 위해 독립적인 감시기능을 두는 것을 국회가 고려할 필요가 있다. 사이버보안이 다루고 있는 보다 넓은 범위의 주요 사안에 대해서도 개선이 필요하다. '범정부 차원 사이버 보안 대응체계 구축' 공약을 구체적으로 검토하면서 해결할 필요가 있다. ▲윤원석 부사장: 사이버보안 전문가로 약 30년간 업계에 몸담아 오는 동안 사이버보안, 사이버안보, 그리고, 인텔리전스 등의 개념을 혼재해 사용하는 경우가 많아 거버넌스에 대한 깊이 있는 논의에 다소 혼선을 야기하는 면이 있었다고 생각한다. 물론 보안과 안보는 서로 뗄레야 뗄수 없다. 911테러 이후 사이버안보를 최우선 순위에 두고 적극 추진해 온 미국의 경우에도 이 두가지는 Cyber Security와 Cyber defence(National Cyber security)로 구분했다. Cyber security 분야는 보안과 개인정보보호 중심으로 민간 자율로 하되 책임성을 부과하는 방식으로 하고, Cyber defence 분야는 국가 핵심인프라, 군사와 첩보, 외국의 공격 등의 분야 중심으로 연방정부(NSA, 국방부, FBI 등)가 주도하고 있다. 따라서, 우리나라도 미국 사례처럼 거버넌스 차원에서 책임성 있는 실행을 위해 민간과 공공, 보안과 안보, 각각의 영역과 실행의 주체를 명확히 구분하고 상호 협력하도록 해야 한다. 민간의 사이버보안은 국가안보에 중요한 영향을 주는 분야가 아니라면 민간 자율에 따라 책임성 있게 실행하는 게 좋을 것 같다. 우리나라 안보와 직결되는 사이버안보 분야는 국정원, 국방부 및 관련기관이 주도적으로 하되, 민간의 협조와 지원이 필요한 부분은 투명성을 확보할 수 있게 제도적 장치를 반영, 국가사이버안보 기본법과 같은 법제도에 따라 시행하면 좋을 듯 하다. =사회: 산업발전도 짚어보자. 일반 소프트웨어도 그렇지만, 보안 분야도 글로벌 기업과 글로벌 보안SW 탄생이 대한민국의 오랜 숙제다. 평면 비교가 그렇지만, 우리나라와 많이 비견되는 이스라엘은 글로벌 보안기업을 많이 배출했다. 어떻게 하면 우리나라에서도 글로벌 보안기업이 나올 수 있을까? ▲윤원석 부사장: 우리나라가 가진 장점과 강점에 집중하면 충분히 가능성이 있다고 본다. 글로벌 초연결시대에 우리나라는 세계 최초로 모바일 운전면허증과 모바일 주민증과 같은 모바일 신분증을 성공적으로 국가 인프라화했다. 이러한 우리나라의 강점이 있는 분야를 적극 육성하고 해외에 보급하면 자연스레 글로벌 보안기업, 유니콘 기업이 탄생할 거라고 생각한다. 모바일신분증의 경우만 해도 실물 신분증과 동등한 법적 효력을 가진 신분증이므로 제도 개선을 통해 온라인 본인확인수단으로 적극 활용될 수 있도록 하고, 또 민간 서비스 전반에 활용할 수 있게 해 편리하고 안전한 새로운 신분증 기술이 전세계에 보급된다면, 이를 공급하는 국내 기업들이 미국의 옥타와 같은 글로벌 보안기업으로 성장할 수 있을 것으로 생각한다. ▲신용석 전 비서관: 매우 어려운 과제다. 정부가 어떻게 지원해야 할 지에 대해서는 정보보호산업협회 목소리에 계속 귀기울이고 의견을 수렴하는 것이 중요하다. ▲조영철 KISIA 회장: 내수가 작다는 국내 시장 한계 때문에 우리 보안기업들이 다 목숨 걸고 고민을 하고 있다. 국내 보안기업이 글로벌로 나가려면 일단 내수 시장이 현재보다 두 배 정도는 커져야 한다고 본다. 우리나라는 시장 크기가 좀 애매하다. 일본이나 중국은 내수 시장이 규모가 된다. 이스라엘은 우리처럼 내수 시장이 작지만 특수한 관계인 미국이 있다. 내수 시장 확대를 위해 공시제도와 투자활성화를 지적했는데, 국내 보안 기업의 덩치도 더 커져야 한다. 이를 위해서는 M&A 펀드 규모 확대와 M&A를 촉진하는 사회 문화 조성 등이 요청된다. ▲이원태 교수: 우숫개 소리로 국내 사이버 보안산업과 업계에 3가지가 없다고 한다. 유니콘 기업(1조원 이상 비상장사)과 글로벌 수출기업, 혁신적 스타트업이다. 이 세 가지가 없는, 이른바 3무(3無)론이 한때 유행했다. 우리나라 사이버보안 기업의 현실을 정확히 보여준 말이라고 생각한다. 지난 수년간 정부가 "사이버보안 유니콘 기업 육성"을 외쳐왔고, 지난 2023년 9월 과기정통부가 '정보보호산업의 글로벌 경쟁력 확보 전략'을 발표, 오는 2027년까지 정보보호산업 세계 5위 진입을 목표로 1300억원 규모의 사이버보안 펀드 조성 계획도 발표했다. 하지만 늘 이스라일의 성공사례와 비교되면서 아직까지도 우리는 보안 유니콘 기업이 하나도 없다는 현실이 지속되고 있다. 왜 이렇게 됐을까? 사이버보안은 '깊은 기술(Deep Tech)' 분야다. 정부는 '빠른 성과(Quick Win)'를 추구한 한다. 이계 첫 번째 실패 원인이다. 기술기반 유니콘 보다 플랫폼 육성에만 집중했던 탓이고, 스타트업 배출에만 초점을 뒀지 '스케일업'에는 별로 신경쓰지 않았던 탓이다. 우리나라 보안기업의 가장 치명적 한계는 국내용 솔루션의 함정, 즉 국내규제에 맞춘 제품만 만든다는 것이다. 정부 조달→대기업 납품→안정 매출→현상 유지 등의 국내성공 공식만 있다. 혁신 기술 → 글로벌 표준→ 해외 고객 확보 → 스케일업의 해외성공 공식은 전혀 작동하지 않는다. 솔직히 국내 보안기업들이 만드는 'ActiveX 기반 보안 솔루션'이나 '한국형 망분리 솔루션'은 해외에서는 전혀 통하지 않는다. 우리나라 사이버보안산업은 '안전한 혁신'이라는 함정이나 모순에 빠져있다. 즉 혁신적이어야 하지만, 국내적으로 검증된 기술이어야 하고, 글로벌 진출을 해야 하지만, 국내 실적이 우선돼야 한다. 또 스타트업이지만, 대기업과 경쟁해야 하고, 빠르게 성장해야 하지만, 안전해야 한다는 구조적 모순에 빠져 있다. 즉, 정부가 '사이버보안 유니콘'을 만들지 못한 이유는 첫째, 잘못된 성과지표에 입각해 숫자에만 집착, 질은 무시했다 둘째, 안전한 혁신이라는 불가능한 조합, 구조적 모순에 빠져 있다 셋째, 글로벌 시장 특성을 무시했다 넷째, 부처 이기주의로 인해 통합적 지원체계가 부재했다 다섯째, 엑시트(Exit) 전략 부재로 성공 모델의 선순환 구조가 없다. 이제라도 정부가 '진짜 유니콘'을 만들고 싶다면, 기존 방식을 완전히 뒤집어야 한다. 숫자보다는 질, 안전보다는 도전, 국내보다는 글로벌에 집중해야 한다. 그렇지 않으면 앞으로도 계속 '유니콘 만들겠다'는 빈 약속만 반복할 것이다. 그러면 어떻게 해야 할까? 무엇보다 대규모 M&A 펀드 조성이 핵심이다. 향후 5년간 매년 1조원 규모를 목표로 하되, 새정부 초기에는 1000억원 이상의 사이버보안 전용 펀드를 조성해 기술력은 있으나 자본력이 부족한 중소 보안기업들의 통합·합병을 지원해야 한다. 또 원천기술 R&D 투자 확대를 통해 현재 1천억원 수준인 정보보호 R&D 예산을 단계적으로 3천억원 이상으로 확대해야 한다. 그리고 차세대 암호기술, 양자 보안, AI 보안 등 민·군·경 공동 R&D 프로젝트를 기획해 대규모 투자가 필요한 핵심 과제를 추진해야 한다. 또한 K-사이버보안 국가전략 브랜딩을 통해 정부 차원의 대규모 수출사절단 파견과 KOTRA 연계 현지 비즈니스 매칭으로 현재 3% 수준의 수출 비중을 크게 끌어올려야 한다. 지금까지 우리나라 보안기업들이 '국내 1등'에 안주하거나, 시야가 지나치게 국내시장 중심적 이었는데, 결국 글로벌 무대에서는 '그 외 다수'로 남을 뿐이었다. 하지만 지금부터라도 '글로벌 퍼스트(Global First)' 마인드셋으로 전환, 향후 5년 새정부 임기내에, 다소 늦더라도 10년 내에 체크포인트, 사이버아크 등과 어깨를 나란히 하는 글로벌 유니콘 보안기업을 한 개라도 볼 수 있으면 좋겠다. ▲염흥열 CPO협의회장: 보안 인증제와 관련, 글로벌 추세는 의무화를 지향하고 있다. EU도 사이버 협업 레질리언스법을 통해 모든 IoT 제품에 대해 보안 인증을 받으라고 한다. 미국도 IoT 보안 인증에 대한 표준을 NIST에서 개발해 현재 적용하고 있다. 우리나라 보안 인증제를 보면, 국제공통평가기준(CC)이 있고, IoT 보안 인증제가 있다. 또 신기술을 대상으로 하는 신속확인제도 있다. 2017년 미국 시만텍을 방무했을때 놀란 것이 그들은 인증 마크 획득에 진심이였다. 인증은 사용자들에게 신뢰를 주기 때문에 기업의 경쟁력과도 큰 연관이 있다. 새 정부가 보안 분야 인증제도 잘 살폈으면 한다. =사회: SKT 해킹 사태가 현재진행형이다. 차제에 정보보호 공시를 강화해야 한다는 목소리가 높다 ▲이원태 교수: SK텔레콤(SKT)은 정보보호 투자액 600억원으로 상위 기업이자 3년 연속 '정보보호 투자우수기업'이었음에도 해킹을 당했다. 이는 현행 공시제도의 근본적 한계를 보여준다. SKT가 대규모 해킹 피해를 당한 것은 단순히 투자 규모나 인력 수만으로는 실제 보안 수준을 담보할 수 없다는 것을 보여준다. 정보보호공시를 통해 안전한 이용과 함께 정보보호 투자를 확대하기 위한 정보보호공시제도는 금번 SKT 사고 이후 현 제도에 대한 보안 강화가 요구되고 있다. 먼저 인센티브와 제재의 균형을 추구해야 한다. 우선, 공시를 받는 기업들이 자발적으로 공시제도를 신뢰하고 꼭 필요한 제도임을 인식시키는 것이 중요하다. 당연히 기업에서 추진해야 할 요소이기도 하지만, 인센티브를 통해 동기를 더 부여할 수 있다. 예를 들어 최근 이해민 국회의원이 언론사와의 인터뷰에서 언급한 것처럼, 우수 공시제도 업체나 자발적 공시제도 운영 기업에 대한 세재 해택도 고려해 볼 수 있다. 또 개인정보보호법처럼, 성실한 공시 의무 수행시 일종의 패널티에 대한 감경 등의 인센티브도 고려해 볼 수 있다. 예컨대 정보보호 투자·인력을 일정 비율 이상 편성한 우수 공시 기업에 대해 법인세액 공제를 제공할 수 있다. 현재 자율공시 기업의 ISMS 인증 수수료 30% 할인을 넘어서는 실질적 인센티브를 고려할 필요가 있다. 그다음 허위 공시 제재 강화다. 허위로 공시하거나 공시 미이행시 현재 보다 더 강한 패널티도 고민해 봐야 한다. 현재는 1천만원 미만의 과태료 수준인데, 이는 강화될 필요가 있다. 예컨대 현재 최대 1천만원 과태료 제도에서 '과징금 제도'를 신설해 경제적 이익 환수 및 위반 횟수별 차등 금액을 부과할 수 있다. 미국 전자공시제도처럼 허위 공시 시 중지 명령, 거래중지 명령 등 강력한 행정조치도 검토해야 한다. 이와 관련해 현행 KISA의 정보보호 공시 종합포털을 개선해 국민들이 실시간으로 각 기업의 보안 현황을 확인할 수 있는 대시보드 형태의 시스템도 구축해야 한다. 이는 단순히 정보 공개에 그치는 것이 아니라, 기업들로 하여금 상시적으로 보안 수준을 점검하고 개선하도록 하는 압력으로 작용할 것이다. 또 현 공시제도는 과기정통부와 KISA를 통해 이뤄지고 있는데, 한정 예산과 리소스로는 의무기업에 대한 정확한 조사나 제도 운영이 어렵다. 전문적인 공시 검증과 제도 운영을 위한 제도 수행기관에 대한 지원도 함께 고려해야 한다. 현재 공시제도는 투자액과 인력 수 중심의 양적 지표에 치중하고 있다. 따라서 앞으로는 실질적 보안 수준과 대응 역량을 측정할 수 있는 질적 지표로 전환해야 한다. 그런 점에서 AI 기술이 급속히 확산되면서 기존의 사이버 위협과는 차원이 다른 새로운 위험들이 등장하고 있어, AI 시대에 맞는 공시 기준이 절실히 필요한 상황이다. 이를 위해 AI 사이버보안 프레임워크, 즉 AI-CSF 도입이 필요하다. 이는 AI 개발과 활용 전 주기에 걸친 사이버 위험을 체계적으로 관리하는 표준화된 접근법이다. 위험 식별 및 평가, 보안정책 수립 및 실행, 모니터링과 탐지, 사고 대응과 복구 등 핵심 활동을 포괄한다. 기업들은 이 프레임워크를 통해 자신들의 AI 시스템이 얼마나 안전하게 구축되고 운영되고 있는지를 객관적으로 평가하고 공개해야 할 것이다. 이와함께 현 공시제도의 또 다른 문제점은 '연 1회 사후 보고 방식'이라는 점이다. 중대한 침해사고가 발생했을 때 국민들이 이를 즉시 알 수 있는 체계가 없다. 피해 확산 방지나 대응 조치가 늦어질 수밖에 없다. 따라서 이용자 수 100만명 이상 또는 개인정보 10만건 이상이 유출되는 중대 침해사고 발생 시에는 24시간 내에 즉시 공개하도록 의무화해야 한다. 또 모든 기업에게 획일적인 공시 기준을 적용하는 것보다는 산업별 특성과 위험도를 고려한 차등화된 접근이 필요하다. 금융, 통신, 에너지, 의료 등 국가 핵심 인프라와 직결된 고위험 분야에서는 보다 강화된 공시 기준을 적용하고, 전자상거래나 게임, 포털 등 중위험 분야에서는 표준적인 공시를, 일반 서비스업 등 저위험 분야에서는 간소화된 공시를 적용하는 것이 합리적이다. 특히 금융권에서는 디지털 금융 보안과 핀테크 보안, 가상자산 보안 관련 투자 현황을 별도로 공시하도록 하고, 통신 및 ICT 분야에서는 5G/6G 네트워크 보안이나 IoT 디바이스 보안, 클라우드 보안 투자 현황을 세분화해 공개해야 한다. 의료 분야 역시 의료정보 보안이나 원격의료 보안, 의료기기 사이버보안 등 분야별 특성을 반영한 공시 항목이 필요하다. 현행 정보보호공시제도의 가장 치명적인 약점은 바로 '서류 중심의 형식적 평가'라는 점이다. SK텔레콤 사례가 이를 잘 보여줬다. 서류상으로는 완벽했지만(투자액 600억원, 3년 연속 우수기업, 각종 인증과 계획서도 완비), 실제 해킹 상황에서는 속수무책이었다. 이는 현재 공시제도가 '얼마나 투자했나, 몇 명을 고용했나, 어떤 인증을 받았나' 같은 투입(Input) 지표에만 의존하고 있기 때문이다. 정작 중요한 것은 '실제 공격 상황에서 얼마나 잘 막아내고, 신속하게 대응하고, 빠르게 복구할 수 있는가'라는 성과(Outcome) 지표다. 따라서 앞으로는 모의해킹 결과, 또는 레드팀(Red Team) 훈련결과, 사이버위기 대응 시뮬레이션 평가결과, 그리고 실시간 보안 모니터링 역량평가 결과의 구체적 공시 의무화 등 실전 기반의 평가 및 관리체계로의 전환을 모색해야 한다. 즉, SKT같은 사태가 재발하지 않으려면, 실전에서 검증된 보안 역량'을 공시하는 체계로 가야 한다. 즉 국민들 입장에서는 '과연 이 회사는 실제 해킹 상황에서 우리 정보를 얼마나 잘 지켜낼 수 있는가'를 명확히 알 수 있게 해야 한다는 뜻이다. 그런 점에서 정보보호공시제도는 단순한 현황 공개를 넘어서 기업들의 실질적인 보안 역량 향상을 이끌어내는 정책 도구로 발전해야 한다. SK텔레콤과 같은 우수기업마저 해킹 피해를 당하는 상황을 예방하려면, 투자 규모보다는 투자의 효과성과 보안 성숙도를 중시하는 평가 체계로 전환 해야 한다. 민간에게만 요구하기 전에 정부와 공공기관이 먼저 모범을 보여야 하는 것도 중요하다. 어쩌면 공공기관과 정부야말로 정보보호공시와 실전평가의 우선 적용 대상이어야 한다. 오히려 민간보다 더 엄격하게 적용되어야 할 분야다. 중앙부처, 지방자치단체, 주요 공공기관의 정보보호 현황을 투명하게 공개하고, 실전 훈련 결과까지 포함한 종합 평가를 실시해야 한다. 미국이 연방정부 기관들의 사이버보안 수준을 매년 성과표(Report Card) 형태로 공개하는 것처럼, 또 영국 정부가 Government Cyber Security Annual Report를 통해 공공기관의 정보보호 수준을 공개하는 것처럼, 우리도 정부가 먼저 투명성을 보여줘야 할 때가 됐다. 결국 '정부부터 투명하게'라는 말이 새 정부 정보보호공시제도 성공의 핵심이 돼야 한다. 민간에게만 요구하고 정부는 예외라면, 그 제도는 진정한 효과를 거두기 어렵다. 오히려 공공부문이 더 엄격한 기준으로 먼저 시행하여 민간이 따라간다. 이상의 개선사항을 법적으로 뒷받침 하기 위해서는 새정부 출범과 함께 관련 부처가 정보보호산업법, 시행령, 공시 고시, 조세특례제한법 등 관련 법령의 전면 개정을 추진해야 한다. ▲신용석 전 비서관: 이 교수님 의견에 전적으로 동의한다. 공시 제도 인센티브가 강화돼야 한다. 개인적으로 5년 동안 토스에 있을 때 자발적인 공시 참여한 덕택에 표창도 받고 그랬다. 당시 자발적 공시가 드물었다. 우리가 하면 은행이 따라할 것으로 봤는데 착각이었다. 아무도 안 따라왔다. 의무화될 때까지는 안 따라왔다. 자발적 공시 참여가 확대돼야 한다. 정보보호공시를 강화하고 개선하는 건 당연히 필요하고, 의무 대상을 확대하는 것도 중요하지만, 자발적 공시가 못지 않게 중요하다. 정보보호공시는 보안인력과 보안투자 규모를 위주로 발표하고 있지만, 기업의 정보보호관리체계에 대한 홍보의 기회이기도 하다. CISO와 CPO 역할과 책임을 높이고, 대표이사와 이사회가 보고를 직접 받는 지가 관리체계에서 매우 중요하다. CISO의 권한이 약했거나 이사회가 보고를 받지 않았다고 해도 법률 위반에는 해당하지 않지만, 법률만 지키는 것에 그쳐서는 해킹사고를 예방할 수 없다. 이번 SKT 해킹 사태에서 안타까웠던 게 있다. 국회에서 청문회가 열렸는데 CISO를 안 부른 거다. 회장 부르는데만 주목하고 CISO를 안불렀다. CISO가 어떤 역할을 했는 지, 어디에 한계가 있었는지, 어떻게 개선해 하는 지를 들었어야 했다. ▲염흥열 CPO회장: 그 부분은 나도 동의한다. CISO가 아마 IT부서 밑에 있었던 것 같다. 낮게 설정이 돼 있다보니 운영 부서에 있는 본부장이 나와 모든 걸 대응하는 것 같았다. 상식적으로 보면 운영부서와 CISO는 대립된다. 운영하는 곳은 편리성을 강조하지만 CISO는 뭔가 불편하더라도 보호를 해야 한다. 기업의 CISO 권한 강화가 필요하다. 지난번 EU의 GDPR 워크숍을 가보니 그들은 CISO나 CPO라고 안 쓰고 DPO라고 하더라. 왜 DPO로 쓰냐고 물으니, 자기네들은 C레벨이 아니라고 하더라. C레벨하고 독립적으로 일해야 하니 DPO로 쓴다고 하더라. ▲김창오 PM: 저도 기업에 있으면서 자율 공시에 참여했다. 정보보호 공시는 기업의 약점을 드러내는 것이 아니라 ”기업의 신뢰를 높이는 방법”이라고 생각한다. 당시 회사의 IT 투자 대비 보안 투자 금액이 네이버와 카카오보다도 높았다. 그러나, 공시의 결과만으로 회사의 보안 수준을 타사들과 비교해 보안 수준을 측정하고 판단하기에는 한계가 있었다. 공시제도가 시행한지 3년이 지났다. 그러나 보니 기업들로 점차 공시제도에 대처하는 요령이 늘고 있는 듯 하다. 일부 기업도 의무 대상자를 지정해 공시를 이행하고 있다. 하지만 기업이 스스로 정보보호 강화를 위해 노력할 수 있는 동기를 부여하는 것에 가장 의미를 두고 있다. 공시 제도를 시행한지 몇 해가 지났지만, 여전히 기업은 이를 하나의 숙제로 생각하고 있으며, 자율적인 개선 노력의 도구로 제대로 활용하지는 못하고 있다. 처음 제도를 만든 취지와 다르게 정보보호 공시 제도의 무용론에 대한 목소리까지 시장에서는 나오고 있는 만큼, 본 제도의 취지를 고려한 면밀한 제도 점검이 필요하다. 지금이 매우 중요한 시기다. 기업에게는 세제 혜택 등 다양한 인센티브를 통해 동기를 부여하고, 정보보호 공시 내역에 대한 섬세한 가이드를 통해 형식적이거나 편향되지 않고 효과적인 정보보호 활동이 이루어 질 수 있는 투자가 이루어 질 수 있도록 유도하는 것이 필요하다. 그리고, CISO와 CPO가 제 역할을 못하는 건 그 만큼의 권한을 부여받지 못하고 지위가 보장받지 못하기 때문이다. 법에 따르면 정보보호와 개인정보보호의 책임은 CISO와 CPO가 진다고 되어있다. 기업의 최고책임자는 CEO다. 정보보호 활동은 CEO 스폰십이 정말 중요한데, CEO 스폰십을 받지 못하는 경우가 많다. 따라서, 정보보호 공시 제도의 실효성을 보장하기 위해서는 정보보호와 개인정보보호 활동에 대한 스폰십을 충분히 받을 수 있도록 제도적 개선이 필요하다. ▲윤원석 부사장: 정보보호 공시제도는 정보서비스 주체의 정보보호 현황을 공개함으로써 자율적 정보보호 노력을 확대강화하는 측면이 있다. 새 정부의 사이버보안 정책 방향에 잘 부합한다고 생각한다. 제도의 목적에 부합하게 공시 제도를 강화하되, 의무 대상을 좀더 확대하고, 자율적 공시 기업에 대해서는 그 노력에 대해 세제 혜택 등 다양한 보상을 제공하는 방식으로 자율규제를 확대, 강화하면 좋겠다. ▲조영철 KISIA 회장: 과기정통부의 주요 제도 중 하나가 공시 제도다. 이를 어떻게 자 운용하는냐에 따라 투자 활성화와 보안 인식 개선이 달라질 수 있다. 새 정부가 정책을 디테일하게 잘 추진했으면 좋겠다. ▲염흥열 CPO협의회장: AI와 관련한 항목을 넣는 것도 고려해봐야 한다. 정보보호 전문업체에 의한 레드팀 운영 등도 검토해야 한다. =사회: 민주당 공약에도 있지만, 지역과 중소기업의 사이버보안 사각지대 해소도 중요한데... ▲신용석 전 비서관: 국정원과 KISA도 지역을 지원하기 위해 많은 노력을 하고 있다. 작년 동남권 정보보호클러스터가 시작됐고, 제2의 정보보호클러스터도 추진 중이다. 중소기업 전반에 대한 지원도 중요하지만, 공격이 상대적으로 많은 곳을 우선적으로 지원하는 정책도 고려해야 한다. 방위산업의 경우가 대표적이다. 정부의 내년도 예산안 편성에서 사이버보안의 중요성이 얼마나 반영될 것인지도 관심있게 지켜봐야 한다. ▲윤원석 부사장: 저는 기업 차원에서 말해볼까 한다. 기업에서의 사이버보안 사각지대 발생 원인은 크게 두가지인 듯하다. 첫째는 투자 여력이 부족하지만 성장 잠재력이 큰 중소기업들이다. 이들은 투자 여력과 보안에 대한 이해 부족으로 적극적인 보안점검 및 대응을 못하고 있는게 현실이다. 따라서, 이런 기업들에 대해서는 최소한 해킹, 개인정보 유노출 등과 같은 실제 사고 가능성이라도 점검, 적극 대응하도록 하는게 필요하다. 현재 한국인터넷진흥원이 매년 100개 정도의 중소기업들 대상으로 모의침투 점검과 보안 취약점 점검을 지원하는 것으로 알고 있다. 하지만 성장 가능성이 있는 중소기업 전반을 지원하기엔 그 숫자가 턱없이 부족하다. 확대해야 한다 . 둘째, 신기술 서비스 제공 기업들의 경우, 신기술 도입 적용시에는 해당 신기술이 갖는 취약점도 같이 따라오게 된다. 개별 기업들 만의 능력과 노력으로는 이러한 제로데이 취약점을 충분히 찾고 대응하기 어려운 면이 있다. 따라서, 신기술 제로데이 취약점으로 인한 사이버보안 사각지대는 해당 기업의 버그바운티와 같은 적극적인 제로데이 발굴 노력과 함께 과기정통부, 한국인터넷진흥원 등 유관기관과 정부의 제로데이 공격 대응을 위한 연구개발 지원과 노력이 필요하다. ▲이원태 교수: 지역과 중소기업의 정보보호를 위해서는 두 가지 전략이 동시에 진행돼야 한다. 첫째, 우선 지역 및 중소기업의 정보보호를 위해 지원하고 있는 '정보보호지원센터' (10개지역) 확대가 필요하다. 전체 17개 광역지자체에 우선적으로 지역정보보호센터를 구축하고, 현재 지원중인 컨설팅, 장비나 솔루션 지원, 그리고 정보보호전문인력이 부족한 영세기업이 활용가능한 Secass 지원의 지속 확대가 필요하다. 최근 3년간 계속 예산이 줄며, 수혜기업이 줄어들고 있는데, 1년간 지원이 아닌 다년간 지원을 통해 지속적으로 정보보호 혜택을 지역과 중소기업이 받아야 한다. 1년 지원 후 지원이 끊기면 정보보호에 대해서 포기하는 기업이 다시 발생하는 악순환도 벌어진다. 또 지역사고 발생시 초기대응 뿐 아니라, 수도권 기업들과 중대기업들이 많이 참여하는 모의해킹이나 각종 지원서비스도 지역과 중소기업 들이 많이 활용해야 한다. 둘째, 지역의 정보보호 클러스터 확대다. 지역정보보호를 위해선 지역에서 활동하는 지역정보보호기업이 역량을 갖추고 빠른 대응능력을 갖춰야 한다. 지역 클러스터가 판교, 동남(부산), 이번에 충청권에도 만들어 지고 있는 상황이다. 광역도시를 중심으로 클러스터를 구축해 새로운 정보보호기업을 발굴 육성하고, 지역의 대학들과 인재양성에도 기여하며, 지역기업에도 정보보호 전문서비스와 전문가들이 활동하는 생태계를 함께 구축해야 한다.

2025.06.10 23:20방은주 기자

법무법인 디엘지, 동반성장위원회 'ESG 수행기관' 선정

법무법인 디엘지(대표변호사 조원희·안희철)는 동반성장위원회가 선정한 'ESG 수행기관 풀(Pool)'에 선정됐다고 10일 밝혔다. 이번 ESG 수행기관 Pool에는 법무법인 디엘지를 포함해 총 28개 기관이 참여한다. 디엘지는 이번 선정을 통해 ESG 경영을 기업 현장에 실질적으로 내재화할 수 있는 전문 컨설팅을 제공하며, 중소기업의 ESG 경쟁력 향상에 기여할 것으로 기대된다. 동반성장위원회는 대기업, 공기업, 공공기관 협력사의 ESG 지원사업을 통해 중소기업이 변화하는 글로벌 ESG 환경에 선제적으로 대응할 수 있게 현장 중심의 실효성 있는 지원을 이어오고 있다. 올해는 친환경 컨설팅, 환경정보 공개, 중소기업 지속가능경영보고서 발간 등 ESG 심화 지원사업을 강화해 맞춤형 ESG 지원을 모듈화 방식으로 제공할 예정이며, 이를 위해 전문기관 28개를 선정했다. 디엘지는 ESG지속가능센터(이하 센터)를 중심으로 ESG 진단 및 맞춤형 컨설팅을 제공해 기업들이 국내외 ESG 규제와 요구사항에 효과적으로 대응할 수 있게 지원한다. 센터는 EU의 기업 지속가능성 실사 지침(CSDDD), 탄소국경조정제도(CBAM), 중대재해 및 산업안전 관리, 친환경 과장광고(그린워싱) 예방, ESG 정책 수립 자문 등 글로벌 비즈니스와 법률 수요가 높은 과제를 수행할 수 있는 역량을 갖추고 있다. 디엘지는 이를 통해 중소기업들이 ESG 경영을 실제 비즈니스 현장에 적용하고 글로벌 경쟁력을 확보할 수 있게 도울 계획이다. 디엘지는 또 ESG 분야 전문성 강화를 위해 김민석, 김혜연, 안영석, 유승권, 이평휘 외부 전문가를 신규 전문위원으로 위촉하고 환경분야 전문위원이 소속된 탄소경영 솔루션 기업 하나루프와 전략적 협약을 맺어 탄소국경조정제도(CBAM)와 탄소중립 등 글로벌 규제 변화에 발 빠르게 대응할 수 있는 기반을 마련했다. 이들은 각각 지속가능경영, ESG 전략, 공급망관리, 기후 규제 대응, IT 기반 ESG 솔루션, 금속 제조업의 탄소배출 관리 등 분야에서 풍부한 실무 경험을 지닌 전문가들이다. 진양희 법무법인 디엘지 ESG지속가능센터 연구소장은 “그간 기업들이 ESG 경영에 대해 선언적 활동이 많았는데 이제는 ESG 정보공시와 글로벌 공급망 이슈에 대한 실무적 대응이 필요하다"면서 "특히 대기업과 공기업의 공급망에 있는 중소중견 기업도 ESG경영 패러다임 전환을 위한 체질개선에 나설 때”라고 강조했다. 이어 “디엘지는 이번 기회를 통해 ESG 관련 전문성을 더욱 널리 알리고, 기업들이 실질적이고 효율적인 ESG 경영을 실현할 수 있도록 적극 지원하겠다”고 밝혔다.

2025.06.10 13:16방은주 기자

씨이랩 "AI고속도로 최적 파트너···GPU 관리50% 절감"

"우리는 비전모델 130종을 보유하고 있습니다. GPU 관리 비용을 50% 이상 절감해주는 기술도 갖고 있습니다. 정부가 추진하는 AI고속도로에 최적의 파트너라고 자부합니다." 윤세혁 씨이랩 대표는 최근 지디넷코리아와의 인터뷰에서 "GPU 사용을 최적화, 비용을 다이어트해주는 기술과 솔루션을 보유하고 있다"며 이 같이 밝혔다. 이재명 대통령이 국가 핵심성장 전략이자 1호 공약으로 AI 3대강국을 제시하면서 우리나라도 AI고속도로를 서둘러 깔아야한다는 여론이 높다. 국가경쟁력 강호를 위해 정부가 AI길을 내고 그 위를 혁신 민간기업이 달려야 하기 때문이다. 이에 정부는 향후 5년간 민관이 100조원을 조성해 GPU 5만개 이상을 확보하고, 전국의 데이터센터 구축을 통해 AI고속도로를 만들 방침이다. 윤 대표는 씨이랩이 이러한 정부의 AI고속도로에 가장 좋은 파트너라고 강조했다. 씨이랩은 2010년 설립된 비전AI(Vision AI) 전문기업이다. AI기반 영상분석 기술을 근간으로 ▲AI 인프라 ▲비전AI ▲디지털트윈 등 세 영역에서 비즈니스를 하고 있다. 엔비디아를 비롯해 HPE, 델(Dell) 과 같은 글로벌 IT 기업과 파트너십도 맺었다. 특히 대량의 엔비디아 GPU를 클러스터로 연결, 안정적으로 운영할 수 있는 하이퍼스케일 인프라 기술을 확보했다. GPU 운영비를 줄여주는 기술이다. 윤 대표는 "내년까지 엔비디아 GPU 수만장을 연결하는 기술을 확보할 예정"이라고 강조했다. 특히 씨이랩은 2016년부터 비전 모델을 개발, 현재 130종을 보유하고 있다. 올해말까지 170종으로 늘릴 계획이다. 산업화 시대의 경부고속도로에 비견되는 'AI고속도로'를 위해 씨이랩은 '아스트라고(AstraGo)'라는 GPU 최적화 솔루션을 보유하고 있다. 윤 대표는 "(AI고속도로가) 국가 재정이 대규모로 들어가는 만큼 비용 대비 효율성이 좋은 솔루션을 사용한다면 그만큼 국가적으로도 이익이 될 것"이라고 짚었따. 윤 대표는 올 3월 CEO에 선임됐다. 서울대 전기컴퓨터공학과를 졸업하고 동 대학원에서 컴퓨터비전 전공으로 석사 학위를 받았다. KT 신사업전략실을 거쳐 엔젠바이오에서 경영기획본부장을 지냈다. 엔젠바이오 상장에도 큰 역할을 했다. 기술 전문성과 재무 및 전략 분야에 인사이트를 갖춘 융합형 전문가로 평가받고 있다. 현재 씨이랩은 'Seeing the Unseen' 이라는 슬로건 아래 AI를 통해 사람 눈에 보이지 않는 가치를 찾아내는 일에 매진하고 있다. 중장기적으로는 'Touching the Untouchable' 이라는 슬로건을 앞세워 AI를 실제 물리환경에 적용하는 피지컬AI(Physical AI)로 새 도약에 나서고 있다. 자체 개발 중인 VLM(Vision-Language Model)과 엔비디아 '옴니버스(Omniverse)' 플랫폼을 활용해 디지털트윈 환경에서 물리적 데이터를 연동, 사람이 경험하지 못한 것을 AI를 통해 시뮬레이션, 새로운 가치를 제시하며 주목받고 있다. 아래는 윤 대표와 일문일답. -피지컬AI를 강조하고 있는데...... "피지컬AI는 AI모델이 단순히 분석을 넘어 로봇이나 제조설비 등 실제 물리적인 환경과 상호작용하는 기술 및 시스템을 의미한다. 씨이랩은 디지털트윈과 VLM 기술을 통해 AI를 제조현장과 바이오, 자율주행, 로봇공학 등 실질적인 산업현장에 적용, 사업 영역을 넓혀가고 있다." -오랫동안 비전AI를 해왔다. 비전AI와 피지컬AI의 시장 전망을 어떻게 보나 "비전AI는 글로벌 연평균(CAGR) 21.5%로 성장하고 있다. 씨이랩은 비전AI 시장에서 영상분석을 넘어 디지털트윈 및 VLM 융합을 통한 피지컬AI 전문기업으로 진화하고 있다. 우리는 피지컬AI를 작동하는 핵심 엔진을 개발, 보유하고 있다. 우리가 개발한 비전AI 솔루션은 '엑스아이바(XAIVA) 와 '비디고(VidiGo)'다. 대규모 제조시설에서 안전장비 착용 및 위험탐지, 초미세 이물탐지, 제품 불량 판정 등에 사용한다. AI기술이 산업현장과 개인 일상에 깊이 스며들면 새로운 표준이 될 것이라 확신한다." ■ 핵심 기술 및 경쟁력 -핵심 제품인 아스트라고(AstraGo)는 어떤 솔루션인가? 기업이나 기관에 어떤 가치를 주나? "AstraGo는 대규모 GPU를 효율적으로 운영하게 해주는 솔루션이다. GPU 관리 비용을 50% 이상 절감해준다. 또 머신러닝(ML) 환경을 1분안에 구성해 준다. HPE·델 등과의 호환성도 확보해 확장성이 뛰어나다. AstraGo에는 수많은 GPU를 여러 사람이 쓸 수 있게 도와주거나 여러 대의 GPU를 하나의 목적으로 묶어 활용할 수 있게 지원하는 클러스터링 기술을 적용했다. GPU 사용 인원이 증가하거나 GPU 수량이 증가해도 GPU 사용 손실 없이 AI 인프라를 안정적으로 운영할 수 있다. AstraGo 의 클러스터링 기술을 고도화하는 작업도 하고 있다. 수 만장의 GPU 클러스터를 안정적으로 운영하는 하이퍼스케일 인프라 관리 기술을 내년 중 확보, AI GPU 인프라 확대 정책에 대응할 계획이다." -디지털트윈(Digital Twin) 사업도 강조하고 있는데... "작년에 우리가 엔비디아의 옴니버스 컴피턴시(NVIDIA Omniverse Competency) 자격을 획득, 엔비디아 디지털 트윈플랫폼인 '옴니버스(Omniverse)' 판매권을 확보했다. 옴니버스 기반의 디지털 트윈 기술력을 통해 산업 데이터를 시뮬레이션할 수 있는 3D 모델링과 물리엔진 최적화, 시나리오 기반 AI 연동 기술 등 다양한 자체 기술을 고도화하고 있다. 특히 국내 대형 반도체 및 제조 라인에 이를 적용, 시뮬레이션 기반 공정 최적화와 안정성 예측에 기여하고 있다. 반도체 외에 글로벌 자동차 회사에도 이를 공급하기 위해 준비하고 있다. 우리가 공급하는 디지털트윈은 '옴니버스' 플랫폼에 우리가 자체 개발한 가상환경 데이터 생성 솔루션 '엑스젠'을 붙인 것으로, 여러 산업현장의 혁신을 촉진할 것이다. 씨이랩 디지털트윈 사업은 환경구축을 넘어 우리가 추진하는 피지컬AI 전환의 핵심 역할을 수행한다. 자율주행 로봇 분야와 결합, 디지털트윈 환경에서 물리 데이터와 연계해 시뮬레이션을 제공한다. 주행환경 데이터를 디지털트윈 환경과 연동해 최적의 로봇 이동 경로를 도출할 뿐 아니라 공정 최적화도 구현한다. 디지털트윈 환경 내 물리 엔진 연동을 통해 피지컬AI로 전환하려는 전략을 갖고 있고, 이를 '옴니버스' 플랫폼을 통해 실현하고 있다." -자체 개발중인 VLM 기술은 무엇인가? 어떻게 활용하나? "VLM(Vision-Language Model)은 영상을 텍스트로 설명하거나 텍스트 질의에 맞는 영상 장면을 찾아내는 기술이다. 씨이랩의 비전AI 솔루션 이름이 '엑스아이바(XAIVA)'다. 이 솔루션을 활용해 산업내 복잡한 영상 환경에서도 정확한 객체 인식과 맞춤 이벤트 탐지를 구현했다. 올해는 한 단계 더 나아가 자율주행, 물류, 제조 현장에 설명형 영상분석을 구현한 코어 VLM(core VLM) 기술을 선보일 예정이다. 고정밀 비전 AI를 다양한 산업에 적용해 시장을 확대하겠다." ■ 제품 및 산업 적용 사례 -비전AI 솔루션 '엑스아이바(XAIVA)'의 산업 사용이 늘고 있다. 데이터가 적어도 사용할 수 있다던데... "엑스아이바는 CCTV의 실시간 객체 탐지와 행동 분석으로 건설과 보안 산업에서 대용량의 영상분석이 가능한 AI 영상분석 솔루션이다. 주로 제조업에 적용하는데 바이오 분야 경우 엑스아이바를 통해 안전보호구 착용 유무나 이물질 노출과 같은 GMP 위생관리에 활용한다. 화장품 분야에도 적용한다. 화장품 용기의 불량 검출에 사용한다. 산업에 특화한 비전AI(Vision AI) 모델을 쉽게 만들 수 있기 때문에 가능한 일이다. 우리는 지난 2017년부터 국방부와 협력해 합성데이터 생성 기술 연구를 했다. 합성데이터 증강을 통해 데이터가 부족해도 원하는 비전AI 모델을 완성할 수 있는 강점이 있다." -최근 출시한 '엑스아이바 온 디바이스(XAIVA ON-DEVICE)' 와 '엑스아이바 마이크로(XAIVA Micro)' 제품에 대해서도 소개해달라 "엑스아이바 온 디바이스(XAIVA ON-DEVICE)는 바이오 및 GMP(제조품질관리기준) 규제를 적용받는 산업 현장을 위한 AI 품질위생 관리 솔루션이다. 키오스크안에 GPU 장치와 경량화한 AI 모델을 탑재, 현장에 쉽게 적용할 수 있게 했다. 또 AI 객체 탐지 및 추적 기술을 통해 작업자의 위생복과 움직임 등을 1초 이내로 자동 점검 할 수 있다. 99% 정확도로 현장 효율을 높인다. 특히 온디바이스에 AI모델 경량화 기술을 적용해 저사양 GPU 환경에서도 고성능 영상 분석이 가능하다. 이 점이 '엑스아이바 온 디바이스'의 큰 장점이자 차별점이다. 바이오, 제약 등 GMP 산업에 특화했다. 또 '엑스아이바 마이크로(XAIVA Micro)'는 반도체 및 첨단 제조 공정 내 품질 검사를 위한 초정밀 AI 영상분석 솔루션이다. 반도체 산업의 부품 제조 과정에서 웨이퍼 정렬 정확도를 0.5 픽셀 이하로 구현했다. 당 330장 이미지 처리와 3ms 이하 초고속 분석 능력을 갖췄다. 품질 정확도와 효율성을 크게 개선해준다. 웨이퍼 전면을 실시간으로 스캔해 미세 오염, 스크래치 등 미세 결함을 99.9% 이상 탐지할 수 있다. '엑스아이바 마이크로(XAIVA Mico)'에도 씨이랩의 자체 합성데이터 생성 기술을 적용했고, 소량의 데이터 만으로도 고정밀 검사 모델을 구축할 수 있다." ■ 국내외 사업성과 -최근 사업 실적에서 주목할 만한 성과는? "씨이랩은 세 가지 사업 영역에서 의미 있는 성과를 실현하고 있다. 먼저 디지털 트윈 부문에서는 반도체 제조공정 디지털트윈 구축 사업을 성공적으로 진행, 전년 대비 600% 이상 매출 성장을 기록했다. 지난 2022년 시범사업(PoC)으로 진행한 반도체 분야 디지털트윈 사업이 작년에 본사업으로 전환, 사용하는 공정 라인이 확대됐다. 올해도 계속 확대될 예정이다. 엔비디아 '옴니버스(Omniverse)' 기반의 플랫폼을 활용해 AI 시뮬레이션과 물리엔진을 결합한 피지컬AI 전환도 추진하고 있다. AI인프라 부문에서는 작년에 출시한 GPU 최적화 솔루션 '아스트라고(AstraGo)'를 리뉴얼, 올해 괄목할만한 시장 진입이 예상된다. AstraGo 는 기존 제품 대비 클러스터 GPU 관리 기능 등을 대폭 강화했다. 대규모 데이터센터를 보유한 그룹사의 대기업을 중심으로 공급 확대에 나서고 있다. 비전AI(Vision AI) 부문에서는 '엑스아이바 온 디바이스(XAIVA On-device)'와 '엑스아이바 마이크로(XAIVA Micro)' 두 신제품을 기반으로 반도체와 바이오 산업을 중심으로 매출 확대에 나서고 있다." ■ 재무 및 투자자 관점 -최근 약 180억 규모 유상증자에 나섰다. 유상증자 결정의 주요 목적과 향후 성장 전략은? "유상증자는 시장확장을 가속화하기 위한 전략적 결정이다. 지금이 투자를 진행하기에 적기로 판단했다. 구체적으로, 국가차원의 대규모 AI 인프라 투자와 LLM에서 비전AI로의 AI 시장 트렌드 전환, 엔비디아 옴니버스 플랫폼 수요 증가 등 AI환경 급변에 발맞춰 사업 추진 인력과 기술 내재화가 필요한 시점이라고 생각, 증자에 나섰다. 이번에 확보한 자금은 ▲VLM·Physical AI 연구개발(R&D) 강화 ▲GPU 클러스터 기반 데이터센터 확장 ▲AstraGo 하이퍼스케일 인프라 기술 고도화 ▲해외 파트너십 및 영업망 확대에 집중 투자한다. 단기적인 수익성 확보와 함께 중장기적인 기술 내재화도 병행한다. 지속적인 기술 검증과 프로젝트 확장으로 복잡한 산업 현장에 맞춤형 AI지원을 제공, 기업의 AI 도입 장벽 단계를 낮추고 실질적인 변화를 견인할 예정이다." ■ 향후 계획 및 주주 메시지 -향후 5년내 매출 10배 이상을 올리겠다고 했다. 달성가능 한가? 너무 도전적 목표 아닌가? "작년 매출은 90억이었다. 국내외적으로 AI인프라 시장이 큰 폭으로 커질 전망이다. 우리가 보유한 '아스트라고' 솔루션은 가성비가 매우 우수한 AI인프라용 최적화 솔루션이다. 이외에 비전AI 시장 성장과 산업 적용 및 디지털트윈 사업 확장 전략이 효과를 제대로 내면 지금보다 10배 이상 성장할 수 있다고 본다." -마지막으로 주주 및 투자자에게 전하고 싶은 메시지가 있다면 "씨이랩은 새로운 변곡점을 맞았다. 전략적 투자와 글로벌 단위 확장을 통해 비전AI를 넘어 피지컬AI 시대를 여는 글로벌 AI 선도기업으로 도약한다는 목표를 갖고 있다. 고객 적용에 방점을 두고, 지속 가능성과 성장을 추구 실질적인 성과로 보답하겠다. 상장사는 국민이 주인이다. AI전문 기업으로서 국가에 혜택을 줄 수 있는 걸 고민하고 있다. AI를 통해 우리가 국민한테 줄 수 있는 건 모두가 쉽고 빠르게 GPU를 사용하는 것이다. 이 부분을 우리가 국내서 가장 잘 할 수 있다고 생각한다."

2025.06.10 11:42방은주 기자

"플렉스튜디오, 제조·건설·기계 등 여러 산업 디지털전환 첫 걸음"

국내 전사적자원관리(ERP) 전문기업 영림원소프트랩(이하 영림원, 대표 권영범)가 2023년 9월 서울 코엑스에서 '기업문화 혁신 컨퍼런스'를 개최했다. 행사에서 영림원은 로우코드(low code) 기반 개발플랫폼 '플렉스튜디오(Flextudio)'를 공개, 시선을 모았다. '플렉스튜디오'는 모바일용 애플리케이션 개발 플랫폼에서 출발했다. 지금은 아니다. PC와 태블릿 등 여러 디바이스에서 사용할 수 있는 기업용 앱 개발 플랫폼으로 진화했다. '플렉스튜디오'를 이용하면 기업용 앱을 손쉽게 개발할 수 있다. 뿐만 아니라 구축, 배포, 유지보수도 가능하다. 특히 전사적자원관리(ERP), 데이터베이스(DB) 등 기업이 현재 쓰고 있는 기업용 SW와도 유연한 연동이 가능하다. "플렉스튜디오로 만든 앱을 통해 매일 1만명 이상이 업무 처리 최근 서울 강서구 양천로 사무실에서 만난 권오림 영림원 플렉스튜디오 총괄본부장은 "플렉스튜디오를 기반으로 만든 앱을 통해 매일 1만명 이상이 업무를 처리하고 있다. 또 4000여 기업 및 개인, 학생 등이 플렉스튜디오에 개발환경(워크스페이스) 계정을 생성해 앱 개발을 하고 있다"고 들려줬다. 플렉스튜디오에 대해 권 본부장은 "다양한 디바이스에 최적화한 업무용 애플리케이션을 누구나 만들 수 있게 돕는 국내 유일의 기업 특화 로우코드 애플리케이션 개발 및 운영 플랫폼"이라면서 "플렉스튜디오가 주력하는 고객층은 디지털전환(DX)을 추구하는 다양한 산업군의 기업들"이라고 설명했다. 4차산업혁명 시대를 지나면서 기업경쟁력 향상을 위한 방법으로 디지털 전환(DX)과 인공지능 전환(AX)이 각광 받고 있다. 권 대표는 DX와 AX에 이어 FX(플렉스튜디오화)로 기업의 애플리케이션 개발과 테스트,배포, 유지보수 환경을 혁신하라고 강조했다. "현장 중심 수작업이나 비효율적인 프로세스를 안고 있는 중견·중소기업이 도입하면 큰 효과를 본다"면서 "특히 건설, 제조, 도소매 유통과 같이 ERP나 기존 데이터 인프라는 보유하고 있지만 현장 환경에서 업무 디지털화에 어려움을 겪고 있는 기업이나 조직이 플렉스튜디오를 도입하면 좋다"고 짚었다. '플렉스튜디오' 도입 대표 고객사 중 하나가 탄탄한 건설 프로젝트 관리기업으로 유명한 한미글로벌이다. 이 회사는 건설 현장에서 발생하는 많은 하자 정보를 엑셀로 관리, 기존엔 여러 불편이 있었다. 이를 '플렉스튜디오'를 도입해 해결했다. "특히 네트워크가 원활하지 않은 현장에서는 실시간 입력이 어렵다. 이에 한미글로벌 직원 대부분이 정보를 사무실로 복귀한 후 수작업으로 정리했었다. 시간과 정확성 측면에서 한계가 있었다. 이를 해결하기 위해 한미글로벌은 처음엔 외산 로우코드 툴인 마이크로소프트 '파워앱스'로 하자관리 앱 개발을 시도했다. 하지만 국내 사용자 환경에 맞지 않는 UI/UX 문제와 커스터마이징 한계에 직면했고, 다른 로우코드 솔루션을 찾던 중 플렉스튜디오를 도입, 업무 효율성이 높아졌다." 개발자가 아닌 총무 담당자가 두달 반만에 직접 애플리케이션 개발 특히 한미글로벌 사례에서 흥미로운 점은 개발을 주도한 사람이 개발자가 아니라는 것이다. 개발에 관심이 큰 총무 담당자가 주도했다. 이 담당자는 플렉스튜디오 개발 교육을 이틀 받은 후 두달 반만에 직접 애플리케이션을 만들었다. 권 본부장은 "건설 현장은 통신상태가 원활하지 않다. 오프라인 상태에서 사진과 데이터를 업로드할 수 있게 해달라는 요구가 있었고, 이들 기능을 추가로 고도화해 플렉스튜디오를 제공했다"면서 "건설 뿐 아니라 데이터 통신이 어려운 선박 등 다양한 산업현장에서도 이 기능을 활용할 수 있다"고 밝혔다. 한미글로벌과 함께 우리나라 접착제 역사를 열어온 오공도 플렉스튜디오의 '베스트 프랙티스' 중 하나다. 오공은 전국 3000여 개 철물점과 산업체를 대상으로 하는 도매유통을 수십 년째 운영하고 있다. 수많은 거래처에서 전화로 주문을 접수하고 처리하는 환경 속에서 실수와 중복 업무가 있곤 했다. 이에, 오공은 처음엔 일반 쇼핑몰 플랫폼을 활용해 디지털화를 시도하려했지만, 기존 주문처리 업무 방식에 맞춘 커스터마이징과 ERP 연동이 어려워 결국 '플렉스튜디오' 도입으로 방향을 선회했다. 영림원은 오공을 위해 '플렉스튜디오'에 주문부터 ERP 등록까지 전체 업무 흐름을 반자동화할 수 있게 지원했다. 뿐만 아니라 고객별 단가, 여신 한도, 재고 정보 등을 자동으로 연동한 주문 체계도 구현, 제공했다. 특히 오랫동안 철물점을 운영해온 디지털에 익숙치 않은 고객들이 거부감 없이 사용할 수 있게 일반 쇼핑몰 수준의 편리하고 직관적인 UI와 UX를 구현, 높은 만족도를 끌어냈다. 기본적으로 '플렉스튜디오'는 로우코드(low code) 도구다. 개발이 아예 필요하지 않은 노코드(no code) 와는 맥을 달리한다. 권 본부장은 "범용성이 높고 주니어 개발자도 쉽게 활용할 수 있게 개발의 많은 부분을 시각적인 UI로 진행한다. 더 고도의 기능을 구현할 때는 자바스크립트(javascript)를 활용해 커스터마이징을 유려하게 할 수 있는 장점도 있다"면서 "이 때문에 전산 인력이 부족하거나 빠르게 변화하는 업무 환경에 민첩하게 대응해야 하는 기업들에게 플렉스튜디오는 좋은 선택이다"고 밝혔다. 플렉스튜디오는 업무환경에 맞는 여러 템플릿도 제공하고 있다. 고객사가 직접 처음부터 개발하거나 디자인할 필요가 없다. 설비점검, 식수관리, 영업활동 관리 등 여러 업무들의 표준화된 템플릿을 활용해 고객사는 70% 완성된 상태에서 개발을 시작하고, 남은 30%만 자사 환경에 맞게 커스터마이징하면 된다고 권 본부장은 덧붙였다. 플렉스튜디오는 올해 한단계 더 성장을 예상하고 있다. 권 본부장은 "다양한 업종의 레퍼런스 확보에 전략적 무게 중심을 두고 있다. 초기에는 플랫폼 생태계를 키우기 위해 가입자 수를 지표로 삼았지만 최근에는 실제 사용료를 지불하며 지속적으로 활용하는 기업 확보를 중요한 지표로 변경했다"면서 "다양한 고객들의 VoC(Voice of Customers)를 반영해 업무 템플릿을 확장하고 표준화해 더 많은 기업고객에게 편의성을 제공하겠다"고 말했다. '플렉스튜디오'는 기계설비 분야 업무도 혁신할 수 있다. 이에, 영림원은 지난 4월 전통적인 IT 전시회가 아닌 '기계설비전시회'에도 참가해 플렉스튜디오를 소개했다. 현장 설비 및 유지관리 실무자들과 직접 대면해 플렉스튜디오가 실제 업무에서 어떤 역할을 할 수 있는 지를 실증한 자리였다. 권 본부장은 "IT 비전문가 중심의 산업도 앱으로 업무를 개선하는 흐름이 충분히 가능하다는 확신을 당시 얻었다"면서 "현장 중심 요구를 반영한 기능 고도화를 계속 추진하고 있다. 플렉스튜디오는 앞으로도 이런 현장 접점의 실증 경험을 기반으로 산업군을 넓혀가는 전략을 강화할 예정"이라고 밝혔다. "로우코드 개발 플랫폼 시장 빠르게 성장...외산 솔루션보다 가성비 우수" '플렉스튜디오'같은 로우코드 개발 플랫폼 시장은 세계적으로 빠르게 성장하고 있다. 다양한 기업들이 이 분야에 진출했다. 시장조사기관 가트너(Gartner)에 따르면 로우코드 시장은 지난 2021년 63억 달러에서 2024년 124억 달러로 성장한 것으로 예측됐다. 기업들이 디지털 전환(DX)을 가속화하고, 개발 리소스를 효율적으로 활용하려는 수요가 커지면서 시장 성장을 이끌었다. 국내 SW 시장은 통상 세계 SW시장의 약 1% 수준으로 추정된다. 이를 감안하면 국내 로우코드 시장 규모는 약 1.24억 달러(한화 약 1680억 원)쯤 된다. 이 시장에 진출한 글로벌기업은 아웃시템즈(Outsystems), 맨딕스(Mendix), 마이크로소프트 파워앱스(Microsoft Power Apps), 서비스나우(ServiceNow) 등이 있다. 와중에 로우코드 시장은 바이브코딩 등 다양한 AI코딩이 등장하면서 격변기를 맞고 있는 상황이다. 이런 시류 속에 '플렉스튜디오'가 어떤 방식으로 경쟁력을 확보하고 있는 지에 대해 권 본부장은 "최근 바이브코딩을 비롯해 다양한 생성형 AI 기반 코딩 툴이 속속 등장하고 있다. 이런 기술은 버튼 하나를 누르면 화면 구성 코드를 자동으로 생성해주는 등 개발의 진입장벽을 획기적으로 낮추는 역할을 하고 있다"면서 "하지만 이런 도구들이 다루는 영역은 주로 프론트엔드에 집중돼 있다. 실제 기업 시스템에 필요한 데이터 연동이나 백엔드 로직 구성까지 포괄하지 못하는 한계가 있다"고 설명했다. 이어 기업에서 사용하는 앱은 단순히 '보여지는 화면'을 넘어 고객 데이터, 주문 내역, 재고, 여신, 프로젝트 이력 등 복잡한 데이터를 안전하고 맥락에 맞게 다뤄야 하는 구조를 가진다면서 "중요한 건 '어디에 데이터를 저장하고 어떻게 불러오는가'다. 이 지점에서 로우코드 플랫폼은 AI 코딩 도구와 근본적인 차이가 있다"고 말했다. 권 본부장은 "플렉스튜디오'는 단순히 UI 조립 툴이 아니다. 기존 ERP, CRM, 데이터베이스와 실제로 연동하며 업무 흐름 전반을 디지털화하는 실무형 로우코드 플랫폼"이라면서 "마이SQL(MySQL), 오라클, 포스트그레SQL(PostgreSQL) 같은 DB 연동은 물론 API 연동, 파일 업로드, 사용자 권한 제어도 설정할 수 있다"고 덧붙였다. 이어 AI 코딩이 '코드를 빠르게 만들어주는 기술'이라면, 로우코드는 '업무 시스템을 지속 가능하게 구성하는 기술이라면서 "'플렉스튜디오'는 이 차이를 명확히 인식, 기업의 데이터 자산을 중심으로 움직이는 실전형 앱 생태계를 만들어가고 있다"고 말했다. 로우코드 툴도 외산이 강세지만 '플렉스튜디오'는 외산 솔루션 대비 여러 강점이 있다. 첫째, 빠르게 변화하는 비즈니스 환경에 유연히 대응할 수 있는 구조다. 시나리오 기반의 로우코드 방식으로 업무 흐름이나 기능이 바뀔 때마다 신속하게 앱을 수정하고 배포할 수 있다. 고객 요구나 시장 변화에 민첩히 대응하는 것이 중요한 기업들에게 빠르게 만들고, 빠르게 바꾸며, 현장에서 바로 적용할 수 있는 구조는 매우 중요한 경쟁력이다. 둘째, 국내 기업 환경에 특화한 커스터마이징 역량이다. '플렉스튜디오'는 지난 30년간 국내 ERP 시장을 선도해 온 영림원소프트랩의 업무 노하우를 바탕으로 복합적인 업무 흐름을 깊이 있게 잘 이해하고 있다. 이를 기반으로, 국내 기업이 실제 겪는 복잡하고 다양한 업무 시나리오를 보다 정밀하게 설계하고 구현했다. 한국어 기반 개발 환경과 국내 실무 맥락에 맞춘 기술지원 및 콘텐츠 구성도 특장점이다. 셋째, 구축형(On-Premise)과 서버리스 클라우드 구조를 모두 지원하는 유연한 운영 방식을 갖췄다. 자체 인프라를 보유한 기업을 위한 설치형 모델부터 인프라 관리 부담이 적은 서버리스 기반의 SaaS까지 모두 제공한다. 권 본부장은 "기업의 IT 운영 환경과 보안 요구사항에 맞춰 선택적으로 제공한다. 도입 초기의 진입장벽은 낮추고 운영 단계에서는 안정성과 지속 가능성을 확보할 수 있다"고 말했다. "기업 현장은 DX를 어디서부터 해야할 지 몰라...플렉스튜디오가 좋은 대안" 기업이 DX와 AX를 추구해야 한다는 건 익숙한 말이 됐지만 막상 기업 현장은 여전히 어디서부터 어떻게 시작해야할지 막막한 상황이다. 권 본부장은 "많은 기업이 디지털 전환(DX)을 이야기하지만, 정작 현장에서는 '어디서부터 시작해야 할지 모르겠다'는 반응이 많다"면서 "플렉스튜디오는 이런 기업들에게 현실적인 출발선을 제시하고 싶다. '플렉스튜디오'는 단순한 앱 제작 툴이 아니다. 기존 시스템, 데이터베이스, 외부 솔루션과 유연히 연동하는 구조를 갖고 있다. 기업이 기존 자산을 그대로 유지하면서 점진적인 DX를 이어갈 수 있게 해준다"고 강조했다. 이어 "시스템을 전면 교체하거나 수 억원 규모의 IT 프로젝트를 기획하지 않아도 지금 당장 불편한 업무 흐름 하나부터 바꿀 수 있다. 이 지점을 우리는 DX 시작이라고 본다. 일하는 방식이 조금씩 바뀌고, 그 변화가 누적되는 구조로 만들어지는 과정이 진정한 변화라고 생각한다"고 짚었다. 여전히 엑셀로 작업하는 수작업 환경과 상당수 메신저로 처리하고 문서화해야 하는 업무 등 현장의 반복되고 표준화하지 않은 작업들이 DX의 진입지점이라는 것이다. 실제 플렉스튜디오는 이런 반복적이고 예외가 많은 업무들을 비용과 시간 부담 없이 앱으로 전환할 수 있게 지원한다. "디지털전환 시작점이 어디인지 막막한 기업일수록, 플렉스튜디오가 가장 현실적인 첫 걸음을 함께할 수 있는 파트너가 될 수 있다"고 권 본부장은 역설했다. 실제 '플렉스튜디오'가 생각하는 디지털 전환(DX) 핵심은 현장에서 작동하는 방식의 변화다. 권 대표는 "우리는 DX를 '기술 도입' 자체로 보지 않는다. 실제 일하는 사람들의 흐름을 바꾸고, 그 변화가 반복 가능하도록 만드는 일이 DX의 본질이라고 믿는다"고 힘줘 말했다. 이어 많은 기업이 플렉스튜디오를 도입했다면서 "잘 될 것이라 기대하지만 현실은 그렇지 않다. 그 이유는 시스템을 표준화한 프로세스에 기반해 설계하는 반면, 현장은 수많은 예외 상황과 비정형적인 맥락으로 이뤄져 있기 때문"이라면서 "내부적으로는 여전히 문서, 전화, 메신저로 흘러가는 비공식적 업무 흐름이 존재하며, 외부적으로는 고객 요구, 현장의 특수 조건, 협력사와의 협의사항 등이 시스템 밖에서 발생하는 일들을 만든다. 이러한 예외적인 요소들까지 담아내지 못하면 아무리 고도화한 시스템도 실제 업무에는 제대로 활용되지 못한 채 형식적인 변화에 머무르게 된다"고 진단했다. 권 본부장은 "우리는 DX를 '정답'을 만드는 일이 아니라, 현장의 예외를 표준화하고, 지속적으로 유지보수 가능한 구조로 만드는 과정이라 본다"면서 "기존 ERP, 데이터베이스, 외부 시스템과 연결하는 앱을 손쉽게 만들 수 있을 뿐 아니라 업무 변화에 따라 직접 수정하고 진화시킬 수 있는 플랫폼 구조를 제공하려 노력하고 있다"고 밝혔다. 이어 "플렉스튜디오가 말하는 DX는 기술이 아닌 일하는 방식의 전환이다. 그 전환이 실무자에게 실제로 체감될 수 있어야만 의미가 있다. 이것이 플렉스튜디오가 지향하는 실행 가능한, 지속 가능한 DX 철학"이라고 강조했다.

2025.06.10 10:21방은주 기자

한싹, 고덕비즈밸리서 새 사옥 오픈···"과거 성공 안주 않을 것"

보안 상장기업 한싹(대표 이주도, 코스닥 430690)이 서울 강동구 고덕비즈밸리에 새로 마련한 신사옥 '한싹 타워' 오픈 기념식을 9일 개최했다. 행사에서 이주도 대표는 “신사옥 이전은 과거의 성공에 안주하지 않고, 더 민첩하고 창의적인 조직으로 도약하기 위한 새로운 출발점”이라며 “자회사 간 활발한 협업과 기술 융합을 통해 정보보안을 넘어 AI, 클라우드 등 미래 기술 중심의 글로벌 경쟁력을 강화해 나가겠다”고 포부를 밝혔다. 기념식은 한싹의 미래 성장을 위한 전환점이자 '고덕 시대' 서막을 알리는 행사로 마련됐다. 한싹 임직원과 협력사, 시공사 디어스이앤씨와 건축 관계자 등 약 200여 명이 참석했다. 행사는 테이프 커팅식, 대표 기념사, 경과보고, 감사패 수여식, 사옥 투어 순서로 진행됐다. 한싹은 신사옥을 새로운 꿈과 비전을 담아 '한싹 타워'로 명명하고, 미래지향적 R&D 허브로 조성할 계획이다. 자회사인 인콤정보통신과 HS시큐리티도 함께 입주해 150여 명의 임직원이 한 공간에서 근무한다. 계열사 간 신속한 의사결정과 유기적 협업 체계를 강화한다. 신사옥 '한싹 타워'는 지하 4층 지상 10층, 연면적 6639㎡(약 2012평) 규모다. 업무 공간과 편의시설이 조화를 이루는 복합시설로 설계했다. 주요 업무 공간에는 ▲AI 및 클라우드 융합연구센터 ▲비즈니스 미팅룸 ▲다목적홀이 있으며, 임직원을 위한 ▲카페테리아 ▲휴게라운지 ▲수면실 ▲루프탑 테라스 등을 갖췄다. 특히 사옥 이전에 따른 직원 불편을 최소화하고 복지 향상을 위해 ▲임직원 기숙사 ▲사내 대출 프로그램 ▲주요 거점 셔틀버스 운행 ▲전 직원 주차 지원 등 다양한 복지 프로그램을 마련했다. 특히 자차 출퇴근자를 위한 전용 주차 공간과 주차비 지원 등 실질적인 제도를 통해 임직원 만족도를 높였다고 회사는 설명했다. 한싹은 이번 신사옥 이전을 계기로 연구개발 공간을 확대하고, 전문 인력을 확충해 AI·클라우드 기반의 신기술 개발과 보안 기술 고도화에 속도를 내며 글로벌 기업 도약에 주력할 계획이다. 나아가 모든 자회사가 한 공간에 집결함에 따라 시너지를 극대화할 수 있는 환경이 조성된 만큼, 신성장동력을 확보하는 데 총력을 기울일 방침이다. 한편, 한싹 타워가 위치한 고덕비즈밸리는 서울 동남권 최대 규모의 첨단 산업 클러스터를 지향하고 있다. ICT를 비롯해 바이오, 제약, 에너지 등 고부가가치 기업들이 집결해 있는 비즈니스 복합단지다. 사통팔달의 광역 교통망과 복합 쇼핑·문화시설도 함께 조성돼 있어 높은 성장 잠재력을 갖춘 지역으로 주목받고 있다.

2025.06.10 09:31방은주 기자

  Prev 61 62 63 64 65 66 67 68 69 70 Next  

지금 뜨는 기사

이시각 헤드라인

[종합] 네이버·삼성 등 5개사, 2조원 정부 GPU 확충 도전장…AWS·MSP 불참 가닥

삼성전자, ASMPT와 HBM TC본더 평가...공급망 다변화 지속

진화하는 독버섯...피싱·스미싱과의 전쟁

서클 "원화 스테이블코인 직접 발행 안 해…인프라 제공에 집중"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.