• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'방은주'통합검색 결과 입니다. (2028건)

  • 작성자
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"병원·대학·기업 해킹할 해커 모집"···KISA, '버그바운티' 6~11월 시행

한국인터넷진흥원(원장 이상중, 이하 KISA)은 한국사회보장정보원(원장 김현준, 이하 SSIS), 한국교육학술정보원(원장 정제영, 이하 KERIS)과 함께 병원, 대학, 기업을 대상으로 하는 실전형 보안 점검 프로그램인 '핵더챌린지 버그바운티 시즌1'의 참가자를 9일부터 모집한다고 밝혔다. 모집 대상은 해킹을 당하는 대상인 병원, 대학, 기업과 해킹 주체인 화이트 해커 등 두 분야다. 행사 참여 기관은 6월~11월이다. 대회 일정을 보면, 화이트해커 참가 신청(6월~대회 종료), 정보 윤리 온라인 교육(6월), 버그바운티 대회(7~8월), 취약점 평가(9~10월), 보안세미나(10월), 결과 공유 및 대회 결과 발표와 시상식(11월) 순으로 진행된다. 버그바운티는 보안 취약점을 발견해 신고한 화이트해커 등에게 금전적 보상이나 인센티브를 제공하는 신고포상제다. KISA는 조기 취약점 발견을 위해 2012년부터 2024년까지 다양한 형태의 버그바운티를 운영해 왔다. 올해부터 시즌제로 운영하는 '핵더챌린지 버그바운티 시즌1'은 SSIS, KERIS와 협력해 의료, 교육 분야로 점검 대상을 확대했다. 향후에도 생활 밀착형 사이버 위협을 선제적으로 차단하기 위해 산업계와 공공분야 등으로 참여 대상을 확대할 예정이다. KISA는 이번에 점검 대상 기관과 함께 취약점을 발견할 개인 등을 모집한다. 점검 참여 대상인 병원, 대학, 기업에게는 발굴된 취약점을 조치할 수 있도록 무료 보안 컨설팅을 지원한다. 침해사고를 예방하고 전반적인 보안 수준을 실질적으로 향상할 수 있는 기회를 제공한다. 또 병원, 대학, 기업의 웹사이트, 내부망 정보 시스템 등의 취약점을 발견하고 신고한 참가자에게는 취약점의 위험도에 따라 건당 최대 100만 원의 포상금을 지급한다. 우수 신고자에게는 과학기술정보통신부장관상 및 KISA •SSIS•KERIS 원장상도 수여한다. 특히, 대학생 참가자에게는 취약점 발굴 능력 향상을 위한 교육과 보안 전문가의 멘토링 등 실무 역량 강화를 위한 기회도 무상으로 제공한다. 대한민국 국민 누구나 참여할 수 있다. '핵더챌린지 버그바운티 시즌1' 공식 누리집(www.hackthechallenge.kr)을 통해 9일(월)부터 신청받는다. KISA 이동근 디지털위협대응본부장은 “이번 핵더챌린지 버그바운티 시즌1' 개최는 고도화하는 사이버 공격에 선제적으로 대응하고, 의료•교육 등 생활 밀착형 기관의 보안을 강화하는 데 기여할 것”이라며 “KISA는 앞으로도 다양한 기관과 협력해 국민이 체감할 수 있는 안전한 사이버 환경 조성에 최선을 다하겠다”고 밝혔다.

2025.06.08 13:26방은주 기자

KAIST "디지털 해킹 피해 대응 젠더따라 차이"

젠더(성별)에 따라 디지털 해킹피해 경험 및 대응 방식이 다르다는 사실을 규명했다고 KAIST(총장 이광형) 과학기술정책대학원 최문정 교수 연구팀이 8일 밝혔다. 이번 연구는 '디지털 격차'중 '제3레벨 디지털 격차(The Third-Level Digital Divide)' 관점에서 젠더에 따른 해킹 피해 경험의 차이를 분석했다. '제3레벨 디지털 격차'는 유사한 디지털 접근성과 사용 능력을 갖춘 사용자들 사이에서 나타나는 디지털 활용 결과의 사회적 불균형을 의미한다. KAIST 연구팀은 소셜미디어(SNS) 트위터(현재 X) 데이터를 기반으로 1만3000건 이상의 해킹 관련 게시글을 인공지능으로 분석한 결과, 여성은 디지털 서비스 전반에서, 남성은 특히 게임 관련 서비스에서 해킹 피해 경험을 더 많이 공유하는 경향이 있음을 밝혀냈다. 특히, 해킹 피해 이후의 대응 방식에서도 젠더 차이가 뚜렷히 나타났다. 남성은 해킹 출처를 추적하거나 계정을 복구하는 등의 방식으로 대응하는 반면, 여성은 문제를 신고하거나 도움을 요청하는 등 사회적 지원을 활용하는 경향을 보였다. 말레이시아 국적으로 논문 1저자인 허은진(Ern Chern Khor) 박사과정생은 “디지털 격차를 논의할 때 단순히 인터넷 접근성이나 모바일 기기 사용 능력에만 초점을 맞추는 경향이 있다. 그러나 우리 연구는 디지털 접근성과 역량이 유사함에도 불구하고 디지털 경험의 사회적 영향이 다르게 나타나는 '제3레벨의 디지털 격차'에 주목했다는 점에서 연구의 의미가 있다”고 밝혔다. 최문정 교수는 “디지털 시대에 100세 인생을 살아가는 누구나 디지털 보안 문제를 겪을 수 있다. 하지만, 해킹 피해가 실제로 발생하기 전까지는 어떻게 대응해야 할지 알기 어렵다. 사고 대응 매뉴얼과 같이 인구 사회학적 특성에 따른 행동 패턴을 반영한 맞춤형 보안 교육 및 지원이 효과적일 것”이라고 강조했다. 이번 연구는 KAIST 과학기술정책대학원 박사과정 허은진(Ern Chern Khor)이 제1 저자로 참여한 연구로 정보통신정책과 디지털 미디어 분야의 세계적 학술지인 '소셜 사이언스 컴퓨터 리뷰(Social Science Computer Review)'에 4월 29일 자 온라인으로 출간됐다. (논문명: 트위터 데이터를 활용한 해킹 피해 경험의 젠더 격차 연구: 제3레벨 디지털 격차를 중심으로, Exploring Gender Disparities in Experiences of Being Hacked Using Twitter Data: A Focus on the Third-Level Digital Divide) 이번 연구는 한국연구재단 개인기초연구 과학기술-인문사회융합 중견연구사업 지원을 받아 수행했다.

2025.06.08 12:00방은주 기자

카스퍼스키 "넷플릭스 계정 563만건 해커가 침해"

글로벌 사이버 보안기업 카스퍼스키(한국지사장 이효은)는 5일 보고서를 발표, 넷플릭스(Netflix), 디즈니플러스(Disney+), 아마존 프라임 비디오(Amazon Prime Video) 등과 같은 스트리밍 서비스에 속한 700만 개 이상의 계정이 침해됐음을 확인했다고 밝혔다. GenZ 세대 수백만 명에게 이러한 스트리밍 플랫폼은 글로벌 문화와 소통하고 사회적 관계를 형성하는 데 중심적인 역할을 한다. 이들의 인식을 높이고 디지털 복원력)을 키우기 위해 카스퍼스키는 '케이스 404(Case 404)'라는 양방향(인터랙티브) 사이버 탐정 게임을 출시했다. 이 게임은 GenZ가 숨겨진 위험을 인식하고 디지털 삶을 보호하는 방법을 학습하도록 돕는다. 스트리밍 플랫폼은 GenZ 세대에게 디지털 피난처가 됐다. 최근 연구에 따르면, GenZ는 다른 어떤 세대보다 스트리밍 플랫폼에 더 많은 지출을 하며, 온라인 팬덤에 활발히 참여한다. 이들은 클립, 밈, 팬 이론을 소셜 미디어에 공유하며, 에피소드는 밈이 되고, 대사는 트윗이 되며, 캐릭터는 편집 영상, 토론, 틱톡(TikTok) 트렌드를 통해 계속 살아 움직인다. 그러나 이처럼 항상 온라인 상태이며 높은 몰입도를 보이는 행동에는 숨겨진 위험이 있다. GenZ가 선호하는 콘텐츠를 스트리밍하는 데 사용하는 기기들은 악성코드(멀웨어) 감염을 통해 사이버 범죄자들의 진입 지점이 될 수 있다. 이 위협은 비공식 다운로드, 불법 콘텐츠, 브라우저 확장 프로그램, 또는 손상된 앱 속에 숨어 있으며, 로그인 자격 증명, 세션 데이터, 기타 개인정보를 조용히 수집한다. 카스퍼스키의 '디지털 흔적 인텔리전스(Digital Footprint Intelligence)' 팀은 2024년에 주요 스트리밍 서비스(넷플릭스, 디즈니+, 아마존 프라임 비디오, 애플 TV+, 맥스)에 연결된 유출된 credentials을 분석한 결과 7백3만5236건의 사례를 발견했다. 이 credential들은 해당 스트리밍 플랫폼을 직접 해킹해서 얻은 것이 아니라, 더 큰 규모의 credential 탈취 캠페인 일환으로 다른 경로에서 수집된 것으로, 사용하는 기기의 악성코드 감염, 피싱 사이트, 비공식 앱 사용 등을 통해 로그인 정보가 외부에서 탈취되어 유출된 것이라고 카스퍼스키는 밝혔다. 넷플릭스는 GenZ 세대가 이용하는 대표적인 스트리밍 브랜드로, 인기와 노출도 모두에서 선두를 달리고 있다. 침해된 넷플릭스 계정은 563만2694건으로 확인됐다. 2024년 Netflix credential 이 가장 많이 유출된 국가는 브라질이었으며, 그 뒤를 멕시코와 인도가 이었다. 카스퍼스키 전문가들은 유출된 데이터셋에서 68만850건의 디즈니플러스 계정을 탐지했다. 역시 브라질이 가장 많은 침해 계정을 보였으며, 멕시코와 독일이 그 뒤를 이었다. 아마존 프라임 비디오는 침해 계정 수가 1607건으로 비교적 적지만, 보다 반항적이거나 독특한 서사를 찾는 GenZ 시청자들에게 여전히 중요한 플랫폼이다. 2024년에는 멕시코, 브라질, 프랑스가 유출된 Prime Video 계정이 가장 많은 국가였다. 기기가 한 번 감염되면, 사이버 범죄자들은 스트리밍 앱에서 멈추지 않는다. 악성코드는 계정 credential, 쿠키, 카드 정보 등 민감한 데이터를 수집하며, 이는 암시장 포럼에 판매되거나 유출된다. 때로는 공격자가 명성을 쌓기 위해 데이터를 무상으로 배포하기도 한다. 이러한 포럼은 활동이 활발하고 빠르게 움직이며, 다양한 악의적 행위자들이 접근할 수 있다. 넷플릭스 비밀번호 유출이 시작이지만, 동일한 credential을 여러 서비스에서 사용하면 이는 디지털 침해, 신원 도용, 금융 사기로 급속히 확산될 수 있다. 스트리밍 플랫폼, 팬덤 문화, 소셜 미디어가 GenZ의 일상 경험에 깊이 얽혀 있음에 따라, 사이버 위협도 그들이 신뢰하는 공간을 타겟으로 진화하고 있다. 이에 대응하기 위해, 카스퍼스키는 GenZ를 위해 특별히 설계된 인터랙티브 사이버 보안 게임 'Case 404'를 만들었다. 이 디지털 퀘스트에서 플레이어는 인공지능 기반 사이버 탐정 역할을 맡아, 현재 실제 위협을 바탕으로 한 사이버 범죄를 수사한다. 모든 사건을 해결한 사용자에게는 Kaspersky Premium 할인 혜택이 주어져, 배운 내용을 실질적인 보호 조치로 전환할 수 있다. 카스퍼스키의 폴리나 트레티아크 Digital Footprint Intelligence 분석가는 “GenZ에게 스트리밍은 단순한 오락이 아니라, 정체성과 커뮤니티의 원천이며 일상 습관이다. 하지만 이러한 정서적 연결은 맹점을 만들 수 있다. 비공식 다운로드나 서드파티 도구에 숨어 있는 악성코드는 로그인 자격 증명과 개인정보를 조용히 탈취하며, 이는 사이버 범죄 포럼에서 거래되거나 유포된다. 오늘날 스트리밍 계정을 보호한다는 것은 단순히 비밀번호를 안전하게 관리하는 것을 넘어서, 기기를 보호하고, 의심스러운 다운로드를 피하며, 클릭하는 모든 경로에 주의를 기울여야 함을 의미한다”라고 말했다. 카스퍼스키 이효은 한국지사장은 “한국은 전 세계적으로 스트리밍 서비스 도입률이 높은 국가 중 하나로, 젊은 세대는 점점 더 디지털 콘텐츠에 의존하고 있으며, 이로 인해 사이버 보안 위협이 심화되고 있다. 이번 700만 개 계정 자격 증명 유출 사건은 사이버 범죄자들이 대형 플랫폼을 집중 타겟으로 삼고 있음을 보여준다"면서 "한국 사용자들은 비공식 출처의 악성코드와 피싱 공격에 각별한 주의를 기울여야 한다. 이는 단순한 데이터 유출을 넘어 연쇄 침해를 초래할 수 있다. 기기 보호 강화, 정기적인 비밀번호 변경, 공식 채널만 사용하는 것을 습관화 할 것을 적극 권장한다, 카스퍼스키는 국내 파트너들과 협력해 한국의 사이버 복원력을 향상시키고 안전한 디지털 경험을 제공하는 데 최선을 다할 것"이라고 말했다. 보고서를 작성한 카스퍼스키는 1997년 설립된 글로벌 사이버 보안 및 디지털 프라이버시 기업이다. 한편 넷플릭스는 카스퍼스키의 이번 발표에 대해 공식 입장이라며 기자에게 메일을 보내 "회원들의 개인 정보를 안전하게 보호하는 것은 넷플릭스의 중요한 우선순위이며, 넷플릭스는 비정상적인 계정 활동으로부터 회원들의 정보를 보호하기 위해 선제적으로 대응하고 있다"고 밝혔다.

2025.06.06 11:36방은주 기자

한기대, '2026~2028년 GKS 산학협력 대학' 선정

한국기술교육대학교(KOREATECH·총장 유길상)는 교육부 산하 국립국제교육원이 주관한 '2026~2028년 GKS(Global Korea Scholarship) 산학협력(UIC) 수학대학'에 최종 선정됐다고 6일 밝혔다. 'GKS 산학협력(UIC) 수학대학'은 산업현장 수요에 기반한 전공 교육을 통해 외국인 유학생의 취업 역량을 강화하고, 졸업 후 국내 산업체 취업 및 정주를 유도하기 위한 글로벌 장학생 유치 프로그램이다. 한국기술교육대학교(코리아텍)는 산업 친화적 교육과정과 함께, 국제 학생 대상 지원 역량을 인정받아 이번 수학대학에 선정됐다. 이번 선정은 지난 2022~2025년 UIC 과정 수학대학 선정에 이은 연속 성과로, 글로벌 교육역량과 외국인 유학생 지원 체계를 다시 한번 입증했다고 학교는 밝혔다. 이번 선정으로 한기대(코리아텍)은 기계공학 전공과 컴퓨터공학 전공에 대해 2026학년도~2028학년도까지 매년 각 5명씩, 총 30명의 우수 외국인 장학생을 영어트랙으로 유치할 수 있게 됐다. 유길상 코리아텍 총장은 “이번 선정으로 한국기술교육대의 글로벌 교육 경쟁력과 우수한 공학 인재 양성 체계를 다시 한번 입증했다"면서 “향후 외국인 유학생의 안정적 학업 및 진로 연계를 위한 산학협력 교육 지원에 최선을 다하겠다"고 밝혔다.

2025.06.06 10:37방은주 기자

"스마트폰만 있으면 무료 커피"···'커피킹' 앱 출시

스마트폰만 있으면 무료 커피, 공짜 커피를 즐길 수 있는 앱 '커피킹(CoffeeKing)'이 선보였다. 이 앱을 출시한 주식회사 커피킹은 5일 "20대는 물론 4050 중장년층을 중심으로 인기를 끌고 있다"고 밝혔다. '커피킹'은 출석 체크, 친구 추천, 광고 시청만으로 포인트를 적립하고 이를 전국 커피 전문점에서 교환할 수 있는 앱테크 기반 리워드 플랫폼이다. 회사는 "출시 직후부터 반향이 컸다. 이유는 간단하다. 복잡한 절차 없이 앱에 접속만 해도 포인트가 쌓이고, 7일 연속 출석 시 무료커피 쿠폰이 지급되는 이벤트까지 더해져 사용자 만족도가 높다"고 밝혔다. '커피킹'은 스타벅스, 메가커피, 이디야 등 전국 프랜차이즈 카페에서 사용할 수 있다. 회사는 "실용성까지 갖췄다. 앱테크로 커피값 아끼는 재미에 빠졌다”는 후기들이 이어지고 있다고 덧붙였다. 기존 MZ세대의 전유물로 여겨졌던 '앱테크'는 40~50대 중장년층에게도 친숙한 재테크 수단으로 떠올랐다. '앱테크'는 앱(application)과 재테크(Financial Technology)의 합성어다. 출석체크, 걷기, 광고 시청, 퀴즈풀기 등으로 포인트를 적립하고 이를 현금처럼 사용할 수 있다. '커피킹'은 이러한 앱테크 원리를 커피 소비에 접목시켜 생활 속 실질적인 절약과 만족을 제공, 새로운 '짠테크' 모델로 주목받고 있다. 커피킹은 "만보기 앱, 퀴즈 앱, 금융 앱 등 다양한 형태의 앱테크 활용 사례가 증가하고 있다. 특히 짠테크(소소한 절약)에 관심 높은 4050세대에게 인기를 끌고 있다"면서 "스마트폰 보급률이 높아지면서, 이들 세대도 자연스럽게 앱테크에 적응하고 있다. 큰 돈은 아니지만, 커피 한 잔이라도 아낄 수 있어 뿌듯하다는 반응이 대다수"라고 전했다.

2025.06.05 23:02방은주 기자

경영정보 관련 4개 학회 참여 '2025 춘계통합학술대회' 성료

한국경영정보학회(회장 이동원 고려대 교수), 한국인터넷전자상거래학회(회장 정석찬 동의대 교수), 한국정보시스템학회(회장 홍태호 부산대 교수), 한국지식경영학회(회장 김범수 연세대 교수)등 4개 학회가 공동 주최한 '2025 경영정보 관련 학회 춘계통합학술대회'가 지난 5월 29~31일 사흘간 KAIST 문지캠퍼스(대전)에서 성황리에 막을 내렸다. 이번 통합학술대회는 'Generative AI and the Next Computing Revolution: From Automation to Creative Disruption'를 주제로 열렸다. 특히 ▲생성형 AI와 차세대 컴퓨팅 혁신을 주제로 한 이론적·실증적 연구 성과 및 산업 현장 사례 공유 ▲학계와 산업계 전문가 간 산학 협력 네트워킹 기회 확대 ▲기술 발전 이면에 있는 윤리적, 규제적 과제들을 공론화하고 이에 대한 창의적이고 책임 있는 해결 방안 모색 ▲패널 토의와 워크숍을 통해 창의적 아이디어 발굴 및 차세대 컴퓨팅 응용 방안 도출 등이 이뤄졌다. 사흘간 열렸다. 첫째 날(5월 29일)은 오전 10시부터 산학 교류 미팅이, 저녁에는 참석자 간 친목을 위한 환영 만찬이 마련됐다. 둘째 날(5월 30일)은 오전에는 General IS Topics, AI and NLP, Digital Platforms 등 다양한 주제 발표 세션이 진행됐다. 이어 이동원 한국경영정보학회 회장 개회 선언 및 이광형 KAIST 총장 환영사, 그리고 류긍선 카카오모빌리티 대표의 '자율주행과 함께 하는 모빌리티의 미래' 제하의 기조강연이 마련됐다. 디지털혁신대상, Women in IT 디지털혁신 대상, 디지털미래대상 등 시상식도 진행됐다. 이어 오후에는 Human-Centered Generative AI, Responsible AI Governance, AI and Smart Finance 등 심도 있는 패널토의 및 세션들이 이어졌다. 다양한 논문 발표도 이뤄졌다. ▲RAG 기반 생성형 AI 도구 사용자 성과 조사 연구 ▲챗GPT를 활용한 지능형 투자의사결정 모형 ▲기업의 생성형 AI 직무교육 활용 인식 분석 ▲데이터 거버넌스 프레임워크를 통한 빅데이터 자동 분석 시스템 ▲Agentic AI 기반 실질적 비즈니스 혁신 성과 창출 ▲LLM 기반 속성 추출을 활용한 정보 추천 알고리즘 연구 ▲생성형 AI 의존 성향이 신입 프로그래머 직무지속 의도에 미치는 영향 연구 ▲AI 기반 자동화된 의사결정 시스템 활용 사례 ▲AI와 인간의 공존, 생성형 AI만화 기술 수용 요인 분석 등의 연구 결과가 소개됐다. 셋째 날(5월 31일)은 오전에는 Smart Infrastructure and Sustainability, Data Intelligence 등 세션들이 개최됐고, 오후에는 Applied AI in Digital Services, AI application 등 심화 세션으로 운영된 후 폐회식이 진행됐다. 주요 부문 시상도 이뤄졌다. 기업부문 수상자, 대학생 대상의 공모전 수상자, 연구자 대상의 우수논문 수상자 등이 수상의 기쁨을 맛봤다. ▲기업부분 수상 기업 및 수상자: 과학기술정보통신부장관상 단체 수상자는 투비콤(이영준 대표)이, 개인수상자는 류긍선 카카오모빌리티 대표가 받았다. 여성가족부 장관상은 단체수장자에 메타코리아(김진아, 페이스북코리아 대표)가, 개인수상자는 박소아 오케스트로 원장 겸 부사장에게 돌아갔다. 한국인터넷진흥원장상은 단체 수상자에 코스콤(신경호, 데이터사업본부장 겸 상무)이, 개인수상자는 김기영 SGI서울보증보험 팀장이 수상했다. 경영정보대상 중소기업 부문에는 아이엔지글로벌(이병구 대표)이 받았다. ▲대학생 공모전 수상자: 영림원소프트랩 공모전 대상(1개팀)은 F5팀(소속: 숭실대·동국대·가천대·한양대, 성명: 박성우, 민현지, 오민석, 이채은, 허정후)이 차지했고, 최우수상(2개팀)은 올신입워너두팀 (소속: 동아대, 성명: 황나윤, 은다혜, 김연우)과 Tab Work팀(소속: 동아대, 추예지, 조은수, 박서연)이, 장려상(3개팀)은 DX-it팀 (소속: 울산대, 성명: 이래형, 문민석, 오창렬, 조은지, 박준철, 장하리), 치왈왈팀 (소속: 한남대, 성명: 송용후, 김민성, 김예원), UN퇴사방지위원회팀 (소속: 경기과학기술대·숙명여대, 성명: 류도형, 김다윤, 김재원)이 수상했다. ▲논문 수상자: 한국경영정보학회가 선정한 김병곤 최우수논문상 수상자는 양태성, 송민호, 이소현 (경기대)이, 이들의 논문 제목은 '리뷰 속성을 중심으로 한 의료미용 플랫폼 요약 시스템 개발: LDA-LLM 통합 프레임워크'이다. 또 한국인터넷전자상거래학회가 선정한 우수논문상 수상자는 지다인, 이종태 (서울여대)로 논문제목은 '전자상거래 플랫폼 상품 데이터를 활용한 패션 조합 추천 시스템 설계: 딥러닝 이미지 분류와 다목적 최적화를 중심으로'다. 한국지식경영학회가 선정한 우수논문상 수상자는 가중정, 최재원(순천향대)으로, 논문제목은 'Detecting and Identifying Fake and Extreme Reviews Using Machine Learning and Natural Language Processing Techniques'이다. 한국정보시스템학회가 선정한 우수논문상 수상자는 Aktilek Sagynbayeva, 양성병 (경희대)으로, 논문제목은 'Investigation of User Performance on RAG-Based Generative AI Tools: A Scenario-Based Experiment on AI-Assisted Information Retrieval'이다. 한국경영정보학회가 선정한 3개의 우수논문상의 첫 번째 수상자는 이재욱, 도영훈, 이민혁 (부산대)이, 논문제목은 'ChatGPT를 활용한 지능형 투자의사결정모형'이다. 두 번째 수상자는 김하늘, 신민수(한양대)로 논문제목은 'Exploring Dark Pattern Issues on Digital Platforms: User Complaint Analysis and Service Type Comparison'이다. 세 번째 수상자는 유혜(아주대), 이상근(서강대)으로, 논문제목은 'Long-run and Short-run relationship between Macroeconomic and Management Determines of Tesla: Cointegration and VECM Analysis'이다. 또 영림원소프트랩 최우수 논문상 수상자는 유현선 (홍익대)으로, 논문제목은 'IS 연구의 실무 관련성 향상에 관한 연구: 실무 적용 가능성 점검의 역할을 중심으로'이다. 영림원소프트랩 우수 논문상 수상자는 신석영, 손재열(연세대)로, 논문제목은 '소셜미디어를 활용한 언론사의 신문기사 생성에 관한 탐색적 연구: 언론사는 블라인드 정보를 어떻게 취사선택하는가?'이다. 한편 류긍선 카카오모빌리티 대표는 기조강연에서 “AI를 활용한 빅데이터 분석을 기반으로 모빌리티 서비스의 고도화를 이뤄왔으며, 자율주행 시대에도 대한민국 모빌리티 산업의 구조적 혁신과 사회적 가치 창출을 실현해 국내 산업 생태계 발전에 중추적 역할을 할 것”이라고 밝혔다. 정석찬 한국인터넷전자상거래학회 회장(동의대)는 “생성형 AI와 전자상거래 융합을 통해 기술 혁신이 어떻게 실무에 적용되는지를 학계와 산업계가 함께 실험해 본 자리였다”고 의미를 부여하며, “지역 기반 연구 성과를 전국 및 글로벌 무대로 확장하며, 젊은 연구자들이 자유롭게 성장할 수 있는 토대를 마련했다는 점에서 큰 의미가 있다”고 평가했다. 홍태호 한국정보시스템학회 회장(부산대)은 4개 학회 통합학술대회를 보면서 첫째, 정보통신기술은 교육 현장에서 조교 역할을 수행하고, 연구 현장에서는 연구자들을 돕는 도구로 기능했다는 점, 둘째, 산업계 전반에서는 생산성과 업무 혁신의 원동력으로 작용하고 있다는 점, 셋째, 우리 한국 사회가 학령인구 감소와 청장년층 감소, 산업 기반의 공동화 등의 도전에 직면해 있다는 점을 다시금 확인했다고 짚었다. 이어 “앞으로 학회들이 공동으로 디지털 혁명과 창의적 AI 기술 개발을 선도하고, 연구 결과를 사회에 공유하는 데 앞장서야 할 것”이라고 제안했다. 김범수 한국지식경영학회 회장(연세대)은 “이번 통합 학술대회를 계기로 경영정보학계가 기술 진보를 넘어, 인간 중심의 혁신과 포용적 성장에 한 걸음 더 다가가고 있음을 보았다”면서 “앞으로 학문후속세대, 교수, 시니어 연구자, 원로 등이 다양한 방식으로 참여해 산업과 사회 전반에 긍정적 영향을 미칠 수 있는 AI 및 정보시스템 관리의 실천 연구가 더욱 활발해지리라 믿는다”고 밝혔다. 이동원 한국경영정보학회 회장은 “오늘 이 자리에 모인 우리 열정과 지혜가 어우러져, 이번 4개 학회가 함께 한 학술대회가 '생성형 AI와 차세대 컴퓨팅 혁명'이라는 거대한 흐름 속에서 우리 학문 분야의 발전과 혁신을 한 단계 끌어올리는 의미 있는 이정표가 되었기를 기대한다”고 말했다.

2025.06.05 22:48방은주 기자

코딧, 정책 핵심을 한눈에…실시간 'AI 요약' 기능 도입

AI 기반 정책 에이전트 코딧(CODIT)은 자사의 실시간 정책 동향 대시보드에 'AI 요약' 기능을 새로 도입했다고 5일 밝혔다. 이번 기능은 사용자가 관심 있는 키워드를 선택하면, AI가 해당 이슈의 핵심 내용을 한 줄로 간결하게 정리해주는 서비스다. 주요 정책 흐름을 빠르게 파악하고, 대응에 필요한 정보를 놓치지 않도록 돕기 위해 개발했다. 코딧의 AI 요약 기능은 'APEC 2025', 'AI', '온라인플랫폼', 'ESG', '식품안전', '의료·제약' 등 주요 정책 키워드별로 속보·의원 발언·정부 발표, 발의 법안 등을 자동 분석해 핵심 내용을 간결하게 정리해준다. 특히 어제(4일) 출범한 새 정부의 정책 변화에도 대응할 수 있게 '새 정부' 탭을 신설, 새로운 행정부의 정책 방향과 발표 내용을 실시간으로 확인할 수 있다. 코딧 대시보드는 지난 1월 정식 출시 이후 국내 대기업은 물론 글로벌 기업들 사이에서도 높은 활용도를 기록하며 주목받고 있다. 특히 탄핵과 조기 대선 등 정치적 불확실성이 컸던 올해 상반기, 국내외 기업과 기관들이 실시간 정책 동향 파악을 위해 코딧을 적극 활용한 것으로 나타났다. 최근에는 AI 자동 번역 기능을 기반으로 한 영문 버전도 공개, 미국과 일본 등 해외에서도 활용 사례가 꾸준히 늘고 있다고 회사는 밝혔다. 코딧은 앞으로 모바일에서도 AI 요약 기능을 제공할 예정이며, 개인 맞춤형 정책 에이전트 '챗코딧(Chat CODIT)'도 곧 선보일 계획이다. '챗코딧'은 대화형 질의응답, 법안 비교, 요약 브리핑 생성 등 다양한 기능을 통해 복잡한 정책 정보를 자동으로 분석하고 정리, 정책 실무자가 보다 빠르고 효율적으로 판단할 수 있도록 지원한다. 정지은 대표는 “코딧은 주요 이슈를 자동 감지하고 핵심 정보를 전달하는 초개인화된 정책 비서로서의 기능을 지속적으로 고도화하고 있다”며 “기업과 기관이 더 기민하게 정책 변화에 대응할 수 있도록, 기술의 정밀도와 사용자 중심의 편의성을 더욱 강화해 나가겠다”고 말했다. 한편 코딧은 AI 기반 법·정책 데이터 분석 기술을 바탕으로, 기업과 공공기관이 변화하는 규제 환경에 신속하게 대응할 수 있도록 지원하고 있다. 최근에는 국회, 정부, 지자체 관계자들이 보다 합리적인 비용으로 정책을 모니터링할 수 있도록 '공공요금제'를 도입했다. 부설 글로벌정책실증연구원을 통해 AI, ESG, 헬스케어·제약 등 주요 산업의 입법·정책 동향을 분석한 이슈페이퍼도 정기적으로 발간하고 있다.

2025.06.05 16:01방은주 기자

마이다스아이티 이형우 회장 "기업이 원하는 진짜 스펙은 따로 있어"

건설 분야 공학소프트웨어 세계1위 기업 창업자인 마이다스아이티 이형우 회장이 2일 한동대학교(총장 최도성) 올네이션스홀 오디토리움에서 '사람이 답이다: 진정한 성공 인생의 길'을 주제로 특강했다. 이날 특강에는 학생과 교직원 약 350명이 참석했다. 이 회장은 성공하는 사람들의 스펙에 대해 "그동안 우리 사회에는 '좋은 성적=좋은 학교=좋은 직장=좋은 인생'이라는 사회적 성공에 대한 왜곡된 통념이 존재해왔다"고 짚었다. "모든 기업이 원하는 인재는 일 잘하는 사람, 즉 성과와 조직 시너지를 만드는 인재다"고 강조한 이 회장은 "하지만 20여 년간 물리학, 생물학, 신경과학, 심리학 등을 통해 인간을 연구하고 조직과 경영의 본질을 살펴본 결과, 스펙과 지식은 성과를 보장하지 않는다는 것을 확인했다"고 말했다. 기업에서 성과를 내는 사람들은 스텍과 지식이 아니라 남들과 다른 특별한 역량과 태도를 가지고 있다는 것이다. 이런 현상은 AI 시대에 더욱 중요해지고 있다. 이 회장은 "LLM(거대언어모델)이 언어능력과 방대한 지식, 뛰어난 추론능력에서 인간을 압도하는 시대가 됐다"며 "AI가 대체할 수 없는 인간만의 영역이 명확해지면서, 오히려 이러한 차별화된 역량의 중요성이 더욱 부각되고 있다"고 설명했다. 이 회장이 제시한 AI 시대 인간의 핵심 역량은 세 가지다. 서로 신뢰하고 공동의 목표를 위해 시너지를 만들어내는 '협동력', 상황을 분석하고 가치중심적으로 사고하며 문제를 해결하는 '창의력', 자신과 주변 환경을 객관적으로 평가하고 성찰하는 '메타력'이다. 그는 이러한 핵심 역량을 체계적으로 강화할 수 있는 방법으로 역량기술인 'CSR' 방법론을 소개했다. Communication(소통), Strategy(전략), Reflection(성찰) 기술을 통해 각각 협동력, 창의력, 메타력을 함양할 수 있다고 강조했다. 특히 이 회장은 CSR 기술을 통해 강화할 수 있는 핵심 태도로 긍정, 최선, 성찰을 제시했다. "소통기술을 통해 대인관계에서의 긍정 태도를, 전략기술을 통해 가치관계에서의 최선 태도를, 성찰기술을 통해 자기관계에서의 성찰 태도를 강화하고 습관화할 수 있다"며 "'긍정, 최선, 성찰'이라는 태도야말로 성공하는 사람들의 진짜 스펙"이라고 학생들에게 전했다. 이어 "인생은 나와 세상의 상호작용이며, CSR 기술을 체계적으로 학습하고 일상에서 습관화하면 진정한 행복과 성공, 그리고 성장하는 인생을 살 수 있다"고 조언했다. 특강에 참석한 한 학생은 "막연히 취업이 걱정되고 어떤 역량을 길러야 할지 고민이 많았는데, 오늘 특강을 통해 명확한 방향을 찾을 수 있었다"며 "긍정, 최선, 성찰이 진짜 스펙이라는 말씀이 특히 인상 깊었고, 이런 태도부터 키워나가고 싶다"고 소감을 밝혔다. 한동대 관계자는 "변화하는 AI 시대에 진정으로 필요한 것이 무엇인지 학생들이 깨달을 수 있는 의미 있는 시간이었다"며 "역량 중심 교육의 중요성을 다시 한번 확인하게 됐고, 앞으로도 학생들의 본질적 성장을 돕는 다양한 프로그램을 운영해 나갈 것"이라고 말했다. 한편 마이다스아이티는 건설 공학 엔지니어링 소프트웨어 분야 선도 기업으로, 전세계 140개국에 솔루션을 수출하며 11개국에 해외법인을 운영하고 있다. 마이다스아이티가 속한 마이다스그룹은 마이다스인, 자인원, 자인연구소 등으로 구성돼 있다. HR 솔루션 분야에서도 국내 1위를 차지하고 있다. 마이다스인과 자인원은 '역량검사' '역량진단' '성과경영' 등 다양한 HR 솔루션을 기획 및 개발해 HR 통합 플랫폼 '에이치닷(H.)'을 통해 3000여 개 기업과 기관에 제공하고 있다. 이형우 회장은 자인연구소와 함께 인간정체성의 과학적 이해와 합리적 규명을 통해 사람과 사회의 행복을 돕는 '사람경영'을 실천하고 있다. 또 기업 경영자부터 청년까지 다양한 사회적 계층을 대상으로 600회 이상 강연을 통해 기업 경영혁신과 사회 교육혁신에 나서고 있다. 마이다스그룹은 지난 5월 한동대학교와 역량중심 교육혁신을 위한 업무협약을 체결한 바 있으며, 이번 특강은 이러한 지속적인 협력 일환으로 이뤄졌다.

2025.06.05 15:09방은주 기자

아크릴 "AX 시대, '조나단'이 안내"...'2025 인공지능&빅데이터 쇼' 참가

인공지능 인프라기술 혁신기업 아크릴(대표 박외진)은 오는 11~13일 서울 코엑스(COEX)에서 열리는 '스마트 테크 코리아 2025–인공지능&빅데이터쇼'에 참가, 자사의 대표 AI 플랫폼 '조나단(Jonathan)'을 중심으로 AI 대전환(AX, AI Transformation) 시대를 위한 실행 가능한 기술 과 전략을 선보인다고 밝혔다. 아크릴은 이번 전시에서 LLMOps 기반으로 설계한 통합 AI 플랫폼 '조나단'과 Agentic AI 기술을 실제 병원 현장에 적용한 헬스케어 플랫폼 '나디아'를 통해 복잡한 기술을 단순하고 직관적으로 연결하는 AI 인프라 혁신을 소개한다. '조나단'은 AI개발자가 직접 수행해야 했던 LLM 선택, RAG 구성, 다양한 에이전트의 연결과 설정 등 복잡한 과정을 플랫폼 내부에서 통합 실행하는 구조를 갖췄다. 사용자는 단순한 인터페이스 안에서 자연어 기반 지식 활용부터 산업 업무 자동화까지 연결된 워크플로우를 경험할 수 있다. 특히, 실제 공공기관과 산업 현장에서 기술 효율성과 운영 신뢰도를 입증한 플랫폼이라는 점에서 실질적인 전환 실행력을 가진 기술로 평가받고 있다고 회사는 밝혔다. '나디아'는 병원정보시스템(HIS)을 기반으로, 임상 문서 자동화, 진료 흐름 최적화, 의료기기 연계 등 의료 데이터가 생성되고 활용되는 전 과정을 AI로 연결하는 의료특화 AI 플랫폼이다. 이번 전시에서는 의료 헬스케어 분야에서 Agentic AI가 실현된 구조와 실제 적용 사례를 중심으로, 병원 운영자와 현장 의료인들에게 직접적인 도입 가능성을 제시할 예정이다. 박외진 대표는 “아크릴은 고객이 도달해야 할 곳을 먼저 바라보는 AI 전환을 고민해 왔다”면서 “LLMOps 조나단과 Agentic AI 기반의 나디아는 기술이 아닌 결과에 집중할 수 있도록 설계된 여정 안내자”라고 밝혔다. 이번 전시가 열리는 '인공지능&빅데이터쇼'는 약 500여 개 기업이 참가하고, 6만 명 이상의 관람이 예상되는 대형 AI 산업 전시회다. AI 에이전트, 자율제조, 퀀텀 컴퓨팅 등 차세대 기술이 총망라될 예정이다. 아크릴은 이 중에서도 실제 현장에서 작동하는 인공지능 인프라의 방향성을 제시하는 기업으로 주목받고 있다.

2025.06.05 11:16방은주 기자

개발원, AI 에이전트 시대, 도시와 환경 미래' 주제 세미나 11일 개최

한국지역정보개발원(이하 개발원)은 오는 11일 오후 2시 독일 프리드리히 나우만재단과 공동으로 'AI 에이전트 시대, 도시와 환경'을 주제로 2025년 제2회 온라인 정기세미나를 개최한다고 밝혔다. 이번 세미나는 급속히 진화하고 있는 AI 에이전트 기술의 개념을 공유하고, 도시계획과 환경관리 분야에 어떻게 적용할 수 있을지를 모색하는 자리로 마련됐다. 세미나는 개발원 공식 유튜브 채널을 통해 실시간으로 중계된다. AI 에이전트는 사람 지시 없이도 스스로 목표를 설정하고 실행계획을 수립하며, 다양한 도구와 시스템을 연계해 문제를 해결하는 차세대 AI 기술이다. 최근 공공과 민간을 막론하고 핵심 디지털 역량으로 주목받고 있다. 특히 스마트시티, 환경 모니터링, 탄소중립 전략 등 복잡한 의사결정이 필요한 분야에서 AI 에이전트는 데이터를 기반으로 지속 가능한 대안을 제시하는 강력한 조력자로 부상하고 있다. 첫 발표는 이세원 국토연구원 공간정보사회연구본부 부연구위원이 '한국형 AI 시티의 구현을 위한 정책 방향과 과제'를 주제로, 인공지능 기반 도시 구축을 위한 법·제도 정비와 정책 과제를 발표한다. 이어 강형모 한국환경공단 디지털기획부 차장이 'AI 에이전트 시대, 환경 전문 공공기관의 변화와 AI 활용사례 그리고 미래 전망'을 주제로 발표, 환경 분야에서 AI 에이전트가 어떻게 활용되고, 앞으로 예상되는 변화에 대해 사례 중심으로 소개한다. 발표 후에는 전문가와 온라인 참가자 간 실시간 질의응답 및 토론이 진행된다. 세미나는 디지털과 AI 기술에 관심 있는 사람이라면 누구나 참여할 수 있다. 오는 11일 오전 11시까지 홍보 포스터 내 QR코드를 통해 사전 신청이 가능하다. 신청자에게는 행사 당일 접속 가능한 링크를 개별 발송한다. 박덕수 원장은 "AI 에이전트는 행정과 공공서비스 구조를 근본적으로 바꾸는 전환점이 되고 있다”며 “특히 도시와 환경 분야는 AI 에이전트 도입으로 지속가능성과 회복력을 높일 수 있는 대표 영역으로, 이번 세미나가 지자체와 공공기관이 디지털 전환 방향을 찾는 데 도움이 되길 바란다”고 밝혔다.

2025.06.05 10:13방은주 기자

시큐리온 "청첩장 위장 악성 앱 주의해야"...두달간 177개 발견

AI기반 사이버 보안기업 시큐리온(대표 고봉수, 유동훈)이 개인정보 탈취를 목적으로 한 '청첩장 위장' 유형의 악성 앱이 활발히 유포되고 있어 주의가 필요하다고 5일 밝혔다. 지난 3월 7일부터 5월 16일까지 약 70일간 시큐리온 자체 채널을 통해 수집된 '청첩장 위장' 유형 악성 앱 파일은 총 177개(중복 제거)다. 한정된 채널에서 짧은 기간 수집된 양이라는 점을 감안하면 적지 않은 수치라는 게 회사 측 설명이다. '청첩장 위장' 유형 악성 앱은 스마트폰에 저장된 연락처와 SMS, 기기 정보 등을 탈취하며, 사용자의 방심을 유도하고 피해 사실을 알지 못하게 하는 복잡한 은닉 기법이 적용됐다. 우선 사용자가 앱을 설치하는 과정에서 '배터리 절전 모드 예외' 설정을 요청해 악성 기능이 상시 실행되게 했다. 설치 후에는 아이콘을 클릭하면 '사이트 점검 중'이라는 페이크 화면을 표시해 사용자가 악성 여부를 의심하지 않고 앱을 종료하도록 유도하며, 동시에 스마트폰 바탕화면에 있는 앱 아이콘을 투명하게 만들어 숨긴다. 공격자들은 페이크 화면을 보고 대수롭지 않게 앱을 종료한 대부분의 피해자들이 아이콘이 사라진 사실을 인식하지 못한다는 점을 노려, 아이콘을 숨기고 앱 삭제를 어렵게 했다. 이러한 과정을 통해 악성 앱은 피해자의 스마트폰에 잠복한 채 지속적으로 개인 정보를 유출할 수 있다. 해당 유형 악성 앱의 기본 구조는 과거 부고장 위장 악성 앱들과 유사하다. 다만 새로 추가된 코드로 현재 미완성 상태인 '지정 번호로 자동 전화 발신' 기능이 있는데, 향후 이 기능이 활성화된다면 보이스피싱 공격으로도 진화할 수 있다. '지정 번호로 자동 전화 발신' 기능은 공격자가 지정한 전화번호로 피해 스마트폰이 자동으로 전화를 걸도록 하는 기능이다. 스미싱이나 보이스피싱 공격자들은 피해자의 방심을 노린 사회공학적 기법을 이용해 공격을 시도한다. 공격에 사용되는 악성 앱은 배포 중에도 지속적으로 코드를 수정하고 기능을 추가하면서 진화하는 양상을 보인다. 실제로 '청첩장 위장' 유형 악성 앱 또한 배포 날짜마다 버전이 업데이트되며 조금씩 다른 코드를 가진 177개의 악성 앱 파일로 분화되었다. 악성 앱을 분석한 시큐리온은 “해당 유형은 올해 들어 가장 활발히 유포되고 있는 악성 앱의 한 종류”라며 “복합적인 은폐 전략, 보이스피싱 기능 내장 등을 종합해 볼 때 위험도가 높다”고 강조했다. 이어 “갑자기 과도한 권한을 요청하거나 백그라운드 통신이 발생하고, 평소에 사용하던 앱 아이콘이 사라지는 등 의심스러운 현상이 보이면 즉시 앱을 삭제해야 한다”며 ”알 수 없는 출처의 앱 설치를 지양하고 모바일 안티바이러스 솔루션을 설치해 실시간 스캔 기능을 활성화할 것을 권장한다"고 덧붙였다.

2025.06.05 09:54방은주 기자

윈스테크넷, 수산아이앤티와 보안관제 MOU

네트워크보안 전문기업 윈스테크넷(대표 김보연)은 국내 1위 SSL 복호화 솔루션 ePrism SSL VA를 보유한 수산아이앤티(대표 정은아)와 전략적 업무협약(MOU)을 체결했다고 4일 밝혔다. 이번 MOU는 급증하는 암호화된 SSL 트래픽 환경에서 실시간으로 복호화하는 기술력으로 보안 사각지대를 해소하고, 양사의 기술을 결합해 공공·민간 전반에 걸친 보안관제 효율을 극대화하기 위해 마련됐다. 현재 인터넷 트래픽의 90% 이상이 암호화돼 있는 상황에서, SSL 복호화 솔루션을 활용한 통합 보안관제 구축을 비롯해 보안을 고려한 시스템 설계는 필수 과제로 부상했다. 양사는 이번 협약을 통해 ▲보안 및 컨설팅 사업 공동 추진 ▲공공 사이버안전센터 SSL 보안존 설계 협력 ▲클라우드 및 대외 SSL 가시화 사업 공동 대응 ▲공공·금융·의료 분야 보안 시장 공동 진출 등의 다각적인 협력을 전개할 예정이다. 특히, SSL 가시화 패키지 상품을 공동 기획·출시하고, 클라우드 기반 보안서비스 라인업을 확장함으로써 고객에게 다양한 환경에서도 지원 가능한 강력한 보안 서비스를 제공할 계획이다. 이번 협약을 계기로 양사는 공동 컨설팅, 시스템 구축, 납품 사업을 포함한 전방위적인 협업을 본격화해, 고도화된 암호화 환경에서도 효과적인 보안관제가 가능한 토대를 마련해 나갈 방침이다. 윈스테크넷 김보연 대표는 “이번 MOU는 SSL 트래픽 복호화 기술과 우리 회사의 보안관제 역량을 결합된 혁신적 협업”이라며 “공공·금융·의료 등 주요 산업 분야에 최적화한 통합 보안 솔루션 제공으로 시장 선도 입지를 강화해 나가겠다”고 밝혔다. 수산아이앤티 정은아 대표는 “윈스테크넷과의 이번 MOU 체결은 수산아이앤티의 기술력을 기반으로 보다 실질적인 보안 서비스를 시장에 선보 일 수 있는 뜻깊은 기회”라며 "특히 공공 사이버안전센터 SSL 보안존 설계와 클라우드 기반의 가시성 확보는 앞으로의 보안 패러다임을 바꾸는 중요한 전환점이 될 것”이라고 전했다.

2025.06.04 17:50방은주 기자

공공기관 개인정보 평가 대상 확대···올해 대학·특수법인 일부 포함

개인정보보호위원회(위원장 고학수)는 중앙행정기관·지방자치단체·공기업 등 공공기관에 대해 '2025년 공공기관 개인정보 보호수준 평가'를 시행한다고 4일 발표했다. 올해 평가 대상 기관은 총 1445곳이다. 작년 평가대상인 중앙행정기관 및 그 소속기관, 지방자치단체, 공공기관, 지방공사‧공단, 시도 교육청 및 교육지원청 외에 5개 대학(경북대학교, 세종사이버대학교, 숙명여자대학교, 한림성심대학교, KAIST)과 3개 특수법인(한국사회복지사협회, 한국교육방송공사, 한국방송공사) 등 8곳이 추가됐다. 또 공공시스템 운영기관에 대한 강화된 안전성 확보조치 제도를 본격 시행('24.9월)함에 따라 작년에 평가대상이 아니었던 일부 공공시스템 운영기관 4곳(국군재정관리단, 한국장례문화진흥원, 한국지역정보개발원, 한국관세정보원)도 올해 평가대상에 포함됐다. 개인정보 보호수준 평가는 '개인정보 보호법' 제11조의2('24년 3월 시행)에 따라 공공기관의 개인정보 관련 법령상 의무 사항 준수 여부뿐 아니라 개인정보 보호를 위한 기관의 노력 등을 평가하는 제도다. 이번 정보보호수준 평가는 법적 의무사항 준수 여부 등 정량지표 중심의 자체평가(60점)와 개인정보 보호 업무 추진 내용의 적절성·충실성을 반영한 정성지표 중심의 전문가 평가단 심층평가(40점)로 구성된다. 올해부터는 개인정보보호책임자(CPO) 관련 지표를 개인정보보호 인력·조직 및 예산 평가 항목으로 포함하는 등 유사·중복 지표를 통합·연계, 자체평가 지표를 43개에서 40개로, 심층평가 지표를 8개에서 7개로 축소했다. 또 지표 전반에 공공시스템 운영기관에 대한 강화된 안전조치를 평가하도록 지표를 재설계했고, 지난해 평가 시 미흡하다고 지적된 사항을 자율적으로 개선하는 노력을 반영한다. 특히 신기술 관련 가점 지표에 인공지능(AI) 환경을 반영한 리스크 관리 체계를 포함했고, 공공기관의 안전한 개인정보 활용을 위한 중장기적 로드맵도 평가한다. 또 개인정보 관련 사건·사고 발생에 대해 감점을 적용할 때는, 유출 규모, 담당자의 고의·과실의 정도에 따라 사건의 경중을 구분해 감점을 차등화하고, 위반 사실이 중대한 경우 공공기관 경영평가에서 강화된 페널티를 적용하는 규정도 적용할 계획이다. 아울러, 평가 결과가 우수한 기관 및 소속 직원에게는 표창을 수여하고, 미흡 기관 중 개인정보 보호에 대한 개선이 필요한 기관에 대해서는 개선 권고를 통해 기관의 개인정보 보호수준 개선으로 이어지도록 할 예정이다. 개인정보위는 올해 평가대상 전체 기관을 대상으로 6월 말부터 온·오프라인 설명회를 개최할 계획이다. 이어 7월 중 '24년 보호수준 평가 결과 미흡기관 및 '25년 보호수준 평가 신규 기관 등을 대상으로 권역별 맞춤형 현장자문(컨설팅)을 실시한다. 아울러 평가 담당자들이 업무에 참고할 수 있도록 지난해 평가결과 우수 사례집을 올 하반기에 배포할 계획이다. 이정렬 개인정보위 사무처장은 “최근 각종 유출 사고에 대한 국민의 우려가 높아지고 있는 상황에서, 공공기관이 관리하는 개인정보에 대한 관심과 중요성이 더욱 높아졌다.”면서 “금년 보호수준 평가를 계기로 공공 분야에서 선도적으로 안전한 개인정보 보호체계를 만들어서 국민의 소중한 개인정보를 보다 안전하게 관리·활용하기를 바란다"고 밝혔다.

2025.06.04 12:00방은주 기자

마에스트로 포렌식, 침해사고 포렌식 세미나 19일 개최

보안 전문업체인 마에스트로 포렌식(대표 김종광) 오는 19일 오후 2시부터 5시까지 서울 금천구 독산동에 위치한 인섹시큐리티 서울 독산 교육센터에서 법 집행기관 담당자들을 대상으로 침해사고 대응 및 디지털 증거 분석을 위한 실전 대응 기술을 소개하는 '디지털 포렌식 및 침해사고 포렌식 (DFIR) 세미나'를 개최한다. 이번 세미나는 경찰, 검찰, 수사관, 조사관 등 법 집행기관 종사자를 대상으로 하며, 실제 수사 현장에서 사용하는 디지털 포렌식 솔루션 기술을 중심으로 침해사고 대응 및 악성코드 분석, 디지털 증거 확보와 같은 실무 중심 내용을 다룬다. 포렌식 분석을 위해 사용하는 마에스트로포렌식의 주력 솔루션으로 AI 기반 자동화 기능이 내장된 '마에스트로 위즈덤(MAESTRO WISDOM)' 시리즈의 최신 기능과 실제 현장 적용 사례를 소개한다. 또 참가자들은 윈도우, 맥, 리눅스, 모바일(Windows, macOS, Linux, Mobile) 등 다양한 플랫폼에서 디지털 증거를 수집·분석하고, 실시간 메모리 덤프, 악성코드 탐지 및 원격 분석 기술 등을 직접 체험한다. '마에스트로 위즈덤(MAESTRO WISDOM)' 시리즈는 윈도, 맥(macOS), 리눅스(Linux), 모바일(Android) iOS 등 다양한 운영체제 환경을 아우르는 포렌식 분석 솔루션이다. 기존 제품 대비 획기적으로 빠른 분석 속도와 데이터 선별 추출 기능을 제공하는 '포렌식 가속기'다. 특히 단일 아티팩트 중심의 기존 방식과 달리, 수백 개 이상의 디지털 아티팩트를 상호 연관 분석해 좀 더 깊이 있는 증거를 탐지, 기존 대비 3배 이상 빠른 증거 식별과 분석 시간을 단축하는 것이 가장 큰 강점이라고 회사는 밝혔다. 특히 '조사 가이드북'을 내장해 디지털포렌식 경험이 적은 사용자도 단계별 분석을 손쉽게 수행할 수 있게 구성했고, 분석 대상 시스템에서 불필요한 데이터를 배제하고 필요한 증거만을 추출하는 '선별 추출' 기능, 원격 환경에서도 실시간으로 메모리 수집 및 악성코드 탐지·행위 분석이 가능한 점 등이 돋보인다. '개인정보 중심 분석 기능'도 포함, 개인정보보호법 및 국제 컴플라이언스 요건에 대응할 수 있게 설계했고, 분석 과정에서 수집한 데이터를 기반으로 생성한 디지털 증거 이미지는 E01, dd, AFF4 등의 포렌식 표준 형식으로 저장한다. 세미나는 크게 전반적인 디지털 포렌식 기술 소개와 실제 분석 실습 등 2개 주요 세션으로 나눠 ▲디지털포렌식 기술 및 마에스트로 제품군 소개 ▲실시간 시연 ▲운영체제별 분석 방법 설명 ▲사고 대응 시나리오 실습 등으로 약 3시간 동안 진행한다. 첫 번째 세션에서는 MAESTRO 제품군 전반에 대한 개요와 함께 각 제품의 주요 기능에 대한 시연이 이뤄진다. 참가자들은 MAESTRO CYBER DFIR, Wisdom Windows, Wisdom macOS, Wisdom Linux, Wisdom Live, Wisdom Remote, Wisdom Mobile 등 MAESTRO 시리즈의 전체 라인업이 어떻게 구성되어 있고, 각 솔루션이 실제 현장에서 어떻게 사용되는지를 종합적으로 확인할 수 있다. 이어지는 두 번째 세션에서는 각 운영체제(OS) 환경별로 특화된 분석 기능을 중심으로, 실제 실무에 적용 가능한 고급 분석 시연과 실습이 진행된다. 예를 들어, 'Wisdom Live'는 운영 중인 시스템에서 실시간으로 윈도우 아티팩트를 수집하고 분석하는 기능을 시연하며, 'Wisdom Mobile'은 모바일 디바이스로부터 앱과 사용자 데이터를 추출하고, 악성코드를 탐지하는 과정을 보여준다. 또한 'Wisdom Windows' 시연에서는 윈도우 기반 시스템에서 실행 파일 및 사용자 활동 데이터를 분석하고, 위협 요인을 식별하는 절차를 선보인다. macOS 환경에서는 'Wisdom macOS'를 활용해 맥 시스템 내의 아티팩트를 수집하고, 이를 바탕으로 한 디지털 증거 분석 과정을 실습하며, 'Wisdom Remote' 기능을 통해서는 원격 접속 및 증거 수집, 분석하는 기술이 시연된다. 또 'MAESTRO CYBER DFIR' 세션에서는 특정 디렉터리나 확장자, 메모리 덤프 등을 기반으로 디지털 증거를 수집하고 분석하는 전 과정을 소개하며, OPSWAT MetaDefender, VirusTotal, Joe sandbox 등과 같은 외부 위협 분석 플랫폼과 연동한 실시간 분석 실습도 함께 진행된다. 이 세션을 통해 참가자들은 위협 탐지, 악성 파일 분석, 프로세스 추적 및 삭제 등 포렌식 실무에서 반드시 필요한 대응 기술을 체계적으로 학습할 수 있다. 세션 종료 후에는 참가자들의 궁금증을 해소하기 위한 Q&A 시간과 함께, 다양한 경품 추첨 이벤트도 마련돼 있다. 마에스트로포렌식 김종광 대표는 “현재 수사기관과 공공기관에서 멀티 OS 환경의 실시간 분석과 AI 기반 자동화 분석에 대한 수요가 높아지고 있다”면서 “이번 세미나는 포렌식 초보자도 쉽게 따라올 수 있는 실습 구성과 최신 위협에 맞춘 대응 기법으로, 실무 능력 향상에 초점을 맞추고 있다. 디지털 증거 수집과 분석을 빠르고 정확하게 수행할 수 있는 실제 방안을 현장에서 직접 경험할 수 있는 기회가 될 것이다”고 말했다.

2025.06.04 09:33방은주 기자

이 대통령 보안 공약 보니···"정보보호 공시 강화"

이재명 더불어민주당 후보가 3일 치뤄진 제 21대 대통령 선거에서 49.42% 득표율로 대통령에 당선됐다. 이대통령은 대선전 발표한 공약에서 "사이버위협에서 안전한 나라를 만들겠다"며 5개 분야 17개 과제를 제시했다. 첫째, AI시대를 맞아 국가 핵심인프라 및 개인정보보호를 위한 사이버보안을 강화하겠다고 약속했다. 이를 위해 망중심에서 데이터 중심의 정보보호체계로 전환을 추진하고 민간 자율을 촉진하되, 침해사고 발생시 명백한 책임을 부과하겠다고 밝혔다. 또 정보보호 투자 및 전담인력 규모 등을 투명하게 공개하는 정보보호 공시제도 강화를 추진하겠다고 짚었다. 정보보호공시는 기업의 정보보호 현황을 공개(의무·자율)하고 관리함으로써 이용자의 안전한 인터넷 이용과 기업의 정보보호 투자 확대를 위한 것이다. 지난 2021년 12월 공시 의무화가 시행됐다. 의무 대상은 ISP, IDC, 상급종합병원, 클라우드컴퓨팅 제공자, CISO 지정 의무기업 중 매출액 3천억원 이상 및 일일 평균 이용자수 100만명 이상 사업자로 650여곳이 대상이다. 공시 내용은 정보보호 투자 및 전담인력 현황, 정보보호 인증, 평가, 점검 등에 관한 사항이다. 이외에 개인정보 유출로 인한 중대 피해 예상시 전국민 대상 공지 의무화도 강조했다. 둘째, 범정부 차원의 사이버 보안 대응체계 구축이다. 이를 실현하기 위해 국가 사이버보안 대응체계 일원화와 유기적 협력 위한 방안 강구, 능동적 사이버보안 대응 기술 개발 및 정기적 합동훈련을 통한 협력 대응체계 고도화 및 법제도 마련, 효과적 사이버 방어를 위한 법적,제도적 기반 마련을 강조했다. 법과 관련해서는 현재 국가사이버안보기본법 제정이 화두다. 이 법은 지난 17대 국회에서 처음 발의된 이후 18~21대에서도 연속 상임소위에서 법안으로 내놨지만 국정원의 권한 집중 등에 막혀 번번이 국회 본회의 문턱을 넘지 못했다. 현 22대 국회들어서도 '2025년도 법률안 국회 제출계획'에 국정원의 국가사이버안보기본법(가칭) 제정이 포함됐는데, 오는 10월쯤 제정안이 나올 예정이다. 앞서 지난 2022년 11월 예고한 제정안엔 대통령 소속 국가사이버안보위원회를 두고, 사이버 안보 위협 공유·관리체계 운영과 일원화된 대응체계 구축·운영 등을 담았다. 셋째, 민관 협력을 통한 사이버보안 기술 및 산업 경쟁력 강화다. 과기정통부가 매년 발간하는 국내 보안산업 실태조사에 따르면, 우리나라 정보보안 SW기업은 총 814곳이다. 이중 업력이 최소 24년 이상인 보안 SW기업이 122곳이다. 하지만 아직 세계적으로 명성을 떨치고 있는 글로벌 보안SW기업은 없는 실정이다. 이 당선자는 공약에서 사이버보안기술 다양성 확보 및 핵심기술 국산화를 지원하고, 민간 주도 보안 제품 표준 및 인증기준 수립을 통한 기술변화 대응력 강화에도 나서겠다고 했다. 민간 참여 보장을 위한 인증 및 표준화위원회 구성도 제시했다. 넷째, 지역 및 중소기업 등 사이버보안 사각지대 해소다. 국내 정보보안 SW기업 814곳 중 서울에 578곳(71%)이 몰려있다. 이어 경기 125개(15.4%)고 이후 숫자가 급격히 줄어 대전 23개(2.8%), 부산 22개(2.7%), 대구 12개(1.5%) 순으로 많다. 제주에는 1곳(0.1%)있는 곳으로 조사됐다. 기업이 적다는 건 그만큼 시장과 인프라가 열악하다는 것이다. 이에 이 대통령은 공약에서 지역기업들의 정보보호 투자 확대로 지역 보안산업과 일자리 창출은 물론 중소기업 대상 클라우드 기반 구독형 보안서비스(SeCaaS) 시장 확대 지원과 지역 영세기업 대상 보안 취약점 진단 및 컨설팅 확대 추진을 밝혔다. 다섯째, 피싱과 스미싱 등 디지털 민생 안전 대응 강화도 공약에서 짚었다. 이를 위해 AI 기술을 악용한 신종 보이스피싱 등에 적극 대응하고 스미싱 근절을 위한 문자중계 통신사업자 대상 정보보호 의무 강화 및 발송자 처벌 강화와 함께 실생활속 무분별한 개인정보 유출을 예방하기 위한 '양방향 스마트 안심번호 제도'를 활성화하고 주말과 연휴 등 취약시간과 기간의 피해 방지 및 실시간 대응 체계 구축을 약속했다. 이재명 대통령의 이 같은 사이버 및 보안 공약에 대해 산업계는 사이버보안을 안보 차원에서 다뤄야 하는 지금, 국가사이버전을 지휘할 컨트롤타워 신설 필요와 함께 정보보호 투자 확대 등 보다 구체적인 정책 제안과 시행을 요청했다.

2025.06.04 02:00방은주 기자

넷앤드, '시큐어키' 출시···"클라우드·제로트러스트 보안 만전"

통합 접근제어 및 계정관리(IAM) 솔루션 전문 기업 넷앤드(대표 신호철)가 SSH CA 키 관리 솔루션 '시큐어 키(Secure Key)'를 새로 출시했다고 3일 밝혔다. 제로트러스트 보안 원칙에 따라 서버와 시스템에 대한 인증을 강화하고, 특히 클라우드를 비롯한 동적으로 변화하는 인프라 환경에서 효율적이고 안전한 인증 및 접근 통제를 구현한 제품이다. IT 인프라 접근 시 패스워드 기반 인증 방식은 패스워드에 대한 추측과 유출 등의 문제가 한계로 지적되고 있다. 이에 따라 안전성과 보안성을 더욱 강화한 인증 방식의 필요성이 커지고 있으며, 특히 클라우드 인프라에서는 SSH 공개키 기반 인증이 차세대 인증 방식으로 각광받고 있다. 그러나 SSH 키 인증은 서버마다 개별적으로 키를 등록해 관리해야 하며, 키가 유출될 경우 접근 통제가 어렵다는 한계가 있다. 특히 서버가 수시로 생성·삭제되는 클라우드환경에서는 이러한 보안 및 운영 리스크가 더욱 심화된다. 넷앤드의 'SecureKey'는 SSH CA(Certified Authority) 서명 기술을 적용한 키 관리 솔루션이다. 이 솔루션은 사용자 키를 서버에 직접 등록할 필요 없이, 서명된 SSH CA 키만으로 접근 권한을 검증할 수 있도록 한다. 서버는 사용자 키가 아닌 SecureKey가 서명한 키를 신뢰하며, 해당 서명이 유효할 경우에만 접근을 허용한다. CA를 통해 서명된 SSH CA 키를 중앙에서 일괄 관리함으로써, 서버별로 키를 등록하거나 교체할 필요 없이 키 발급, 만료, 권한 변경 등을 효율적으로 처리할 수 있다. 이를 통해 클라우드와 같이 동적으로 변화하는 환경에서도 키의 재배포 없이 안전한 접근 통제가 가능하며, 매번 변경되는 사용자 키를 신뢰하는 대신 서명된 SSH CA 키를 신뢰함으로써 제로트러스트 아키텍처 구현에 핵심적인 역할을 한다고 회사는 설명했다. SSH 키 유출 대응력을 강화한 점도 특징이다. SecureKey는 CA에서 서명되지 않은 키는 무효화되도록 설계되어, 개인 키가 유출되더라도 인증에 사용될 수 없다. 서명된 키에는 유효기간(Time-to-Live, TTL)을 설정해 일정 시간이 지나면 키가 자동으로 만료되므로, 유출된 키의 무단 사용 가능성도 원천 차단할 수 있다. 시스템 접근제어 솔루션과 함께 운영 시 제로트러스트 기반 IAM 실현 넷앤드에 따르면, SecureKey는 역할 기반 접근제어(RBAC)와 접근제어 솔루션의 정책 기반 인증을 통해 사용자가 어떤 서버에 접근할 수 있는지를 중앙에서 세밀하게 제어한다. 이를 통해 불필요한 접근을 차단하고, 최소 권한 원칙을 효과적으로 적용한다. 또, SSH CA 사용 관련 모든 활동에 대한 로깅 및 감사 기능으로 보안 사고 발생 시 신속한 원인 분석과 대응이 가능하다. 회사는 운영 편의성도 높였다고 밝혔다. SecureKey는 Rest API를 통해 기존 인프라 및 보안 시스템과 유연하게 연동할 수 있으며, CA 인증서 원격 배포(Provisioning) 기능과 직관적인 GUI를 지원해 SSH CA 설정과 운영을 간소화한다. 특히, 넷앤드의 '하이웨어(HIWARE)' 접근제어 솔루션을 이미 구축한 경우, 기존 운영 환경에 변화 없이 SecureKey를 손쉽게 추가 설치해 더욱 견고한 보안 체계와 강력한 통합 인증 시스템으로 제로트러스트 기반 IAM을 실현할 수 있다. HIWARE의 사용자 및 관리 대상 자원 정보를 그대로 연계해 계정 정책에 따라 SSH CA 인증 정책이 자동 적용되며, 별도의 CLI 명령어 입력 없이도 HIWARE 내에서 서명된 SSH CA 키 자동 발급 인증 기능을 제공한다. 이를 통해 관리 효율성은 물론 사용 편의성도 극대할 수 있다. 신호철 넷앤드 대표는 "'SecureKey'는 보안성, 운영 효율성, 사용자 편의성을 모두 갖춘 SSH CA 기반 키 관리 솔루션으로, 대규모 서버 환경은 물론 클라우드 인프라와 같은 복잡한 IT 환경에 적합하다”며 “특히 공공, 금융, 의료기관 등 높은 수준의 규제 준수가 요구되는 분야에서 효과적으로 활용될 수 있다”고 밝혔다. 이어 "SecureKey는 제로트러스트 보안 모델 구현은 물론, 빠르게 변화하는 인프라 환경에서 기업의 접근 제어 체계를 강화하는 새로운 표준이 될 것”이라고 강조했다.

2025.06.03 18:11방은주 기자

애브포인트코리아, MS 365 무료 진단 서비스

데이터 보안, 거버넌스 및 회복력 부문의 글로벌 기업 애브포인트코리아(AvePoint, NASDAQ: AVPT)는 자사의 차세대 정보 수명주기 관리 솔루션 'AvePoint Opus'를 기반으로 'ROT Analysis 무료 진단 프로모션'을 진행한다고 3일 밝혔다. 이번 프로모션은 마이크로소프트(Microsoft) 제품 사용자 중 추가 스토리지 구매를 고려하고 있거나, 비용 문제를 고민하고 있는 기업이라면 누구나 신청할 수 있다. 올해 말까지 진행한다. 애브포인트코리아는 심사를 거친 신청 기업을 대상으로 'AvePoint Opus'을 기반으로 Microsoft 365 환경에 대한 진단 서비스를 무료로 제공한다. 'AvePoint Opus'는 AI 기반의 차세대 정보 수명주기 관리 솔루션이다. SharePoint, OneDrive, Teams 데이터를 지원하며, 중앙 인터페이스를 통해 SharePoint, OneDrive, Teams 내 오래된 파일을 아카이빙하거나 삭제, 이동해 스토리지 비용을 50% 이상 절감시켜준다. 'AvePoint Opus'는 ▲환경화 시각화 ▲데이터 식별 ▲데이터 삭제 및 향후 대책의 3단계를 거쳐 스토리지 용량을 파악해 절감한다. 또 1, 2 단계에서 기업의 알 수 없는 데이터를 시각화하고, 비활성 데이터와 오래된 데이터, 대용량 데이터 등 스토리지를 제약하는 데이터 유형을 파악한다. 3단계에서는 일정 기간 이용되지 않은 데이터를 Azure Blob 스토리지 또는 BYOS 스토리지에 아카이빙하고, 향후 데이터가 계속 증가하지 않도록 아카이브 조건을 적용한다. 프로모션에 신청한 기업들은 1, 2 단계 서비스를 무상 제공받는다. 'ROT Analysis' 프로모션은 우선 데이터 용량·내용 등을 확인하기 위해 기업의 M365 환경을 스캔하고 아카이브 플랜 시뮬레이션을 진행한다. 이후 용량 절감 시뮬레이션을 통해 효과적인 규칙으로 초과분을 삭제하거나, 고객 환경에 적합한 아카이브 플랜을 설정한 뒤, 영구적인 용량 증가 대책의 관점에서 최종수정일 등 규칙을 정하고 파일을 아카이빙하는 단계로 이어진다. 애브포인트코리아 김다윤 부대표는 “M365 환경에서 스토리지 용량 한계와 비용 문제를 고민하는 기업들이 환경 전체를 스캔해 파악이 어려웠던 데이터를 시각화할 수 있는 기회를 제공하기 위해 이번 프로모션을 기획했다. 사전 분석을 통해 원활하고 효과적인 스토리지 비용 절감 계획을 세우고 싶은 기업들의 신청을 기대한다”고 밝혔다.

2025.06.03 17:41방은주 기자

아이티로그인, 영덕군 산불피해 이재민 지원

정보보안·네트워크 전문기업 아이티로그인(itlogin, 대표 김태현)은 피스윈즈코리아를 통해 경상북도 영덕군 산불 피해 이재민들에게 노트북 가방 50개, 미니 파우치 크로스백 50개, 17인치 백팩 노트북 가방 10개를 기부했다고 3일 밝혔다. 아이티로그인의 이번 기부는 국내외 재난 대응, 긴급 구호, 재건 복구, 개발 협력 등 다양한 분야에서 인도적 지원 활동을 펼치는 비영리 민간단체 피스윈즈코리아를 통해 이루어졌다. 피스윈즈코리아는 현재 영덕 산불 피해 지역에서 긴급 구호 활동을 펼치고 있다. 이번 기부 물품은 이재민과 현장 지원 인력에게 필수품 운반을 위한 지원 용도로 사용될 예정이다. 아이티로그인은 재난 상황에서 실질적으로 필요한 물품을 지원함으로써 피해 복구와 주민들의 일상 회복에 기여하기 위한 일환이라고 이번 기부의 취지에 대해 설명했다. 김태현 아이티로그인 대표는 “어려움이 발생할 때 많은 사람이 힘을 보태고, 역경 극복을 위해 온정을 나누면 보다 빠르게 상처가 치유될 수 있다는 사실을 우리 모두는 알고 있다"며 “특히 산불 피해로 등하교에 어려움을 겪고 있는 학생들이 빠르게 일상으로 회복될 수 있도록 백팩과 가방이 조금이나마 도움이 됐으면 하는 마음에서 이번 기부를 결정했다”라 말했다. 한편 아이티로그인은 2001년 정보보안 및 네트워크 기업으로 출발해 글로벌 선두 네트워크 솔루션 벤더와 유·무선 네트워크, 서버, 스토리지 등 토탈 솔루션을 통해 발전을 이어 나가고 있는 IT전문 기업이다. 정보보안, 네트워크, 영상관제, 전력 관련 제품, 통합배선, 태블릿 디바이스 등 다양한 포트폴리오를 갖고 있다.

2025.06.03 17:33방은주 기자

소프트캠프 "일본시장 공략"...'솔루션데이 2025' 개최

소프트캠프(대표 배환국)가 일본시장 공략 강화를 위해 지난달 28일 일본 도쿄에서 'SOFTCAMP SOLUTION DAY 2025'를 개최했다. 이 행사는 매년 파트너를 대상으로 보안 시장 트렌드와 업계 이슈를 공유하고 소프트캠프만의 차별화된 솔루션을 제안, 비즈니스 기회를 견고히 하는 자리다. 일본 시장 내 전략적 거점 확보와 파트너쉽 강화를 본격화한다는 상징적인 취지다. 솔루션데이 참석자들은 'LBO(Local Break Out)'라 불리는 일본의 망분리 규제 완화에 의한 환경 변화에 대해 탐색하고, 새로운 비즈니스 기회를 모색했다. 일본은 최근 LBO(Local Break Out)라 불리우는 망분리 규제 완화 흐름에 맞는 보안이 본격적으로 요구되고 있다. 내부망과 인터넷망 간 직접 연결이 가능해진 만큼, 안전하면서도 비용 효율적인 제로 트러스트 보안에 대한 수요를 소프트캠프가 공략한다. 행사에서 발표한 주제는 △LBO(Local Break Out) 에 대한 안전한 제로 트러스트 실현으로서의 접근: VPN/VDI 의 대체로서의 RBI △ 제로 트러스트 모델로의 이행: SHIELDGate를 사용한 편리성∙보안∙비용 양립을 위해 △파트너와의 공동 성장 로드맵 및 소프트캠프 서포트 포털 소개 등이다. 각 주제에 맞게 제로 트러스트 기반의 웹 격리 보안 원격 접속 서비스 'SHIELDGate', 클라우드 환경의 계정 관리 서비스 'SHIELD ID' 등을 소개하고, 솔루션 시연도 함께 했다. 'SHIELDGate'와 SHEILD ID를 이용함으로써 사용자는 내부와 외부 어디서든 일관된 보안 정책 하에 업무 효율성과 보안성을 동시에 확보할 수 있다고 회사는 설명했다. 'SHIELDGate'는 웹 격리(RBI, Remote Browser Isolation) 기반의 보안 원격 접속 서비스로 로컬망에서 Microsoft 365, BOX, Kintone 등 클라우드 서비스(SaaS)를 안전하게 사용하도록 해준다. 출장지 등 외부 환경에서는 SHIELD ID의 IdP(Identity Provider) 기반 신원 인증을 통해 사내에서만 허용된 클라우드 서비스에 대해 웹 격리(RBI)를 적용해 안전하게 사용이 가능하다. 또 동일한 방식으로 내부 업무 시스템에도 격리된 환경에서 보안성 있게 접근할 수 있다. 소프트캠프는 국내에서 '파트너와 동반 성장' 이라는 키워드를 내걸고 정비된 조직을 일본에서도 발표했다. 파트너 통합 지원 창구를 국내외로 통합 일원화하고, 파트너사의 경쟁력 강화와 고객 지원 서비스 품질 향상을 위한 자체 파트너 전용 포털도 소개했다. 소프트캠프 배환국 대표는 “일본도 한국과 비슷한 망 분리 완화 흐름에 알맞은 안전하면서도 비용 효율적인 보안이 핵심 과제로 떠오르는 상황”이라며 “소프트캠프는 단순히 규제를 따르기 위한 보안이 아닌, 실질적인 보호와 비용 효율성, 그리고 무엇보다 파트너사의 비즈니스 연속성과 경쟁력 향상에 기여하는 제안으로 동반 성장 기회를 찾을 수 있도록 노력하겠다"고 밝혔다.

2025.06.03 17:24방은주 기자

"AI로 반도체 품질 검사 혁신"···씨이랩, '엑스아이바 마이크로' 출시

비전AI 전문기업 씨이랩(대표 윤세혁·채정환, 189330)은 반도체 제조 공정 내 품질 검사를 획기적으로 개선한 초정밀 AI 영상분석 솔루션 '엑스아이바 마이크로'(XAIVA Micro)를 출시했다고 2일 밝혔다. 최근 반도체 산업은 고대역폭 메모리(HBM)와 같은 첨단 공정 확대와 함께 웨이퍼, PCB 등 부품 제조 과정에서 품질 관리 정확도와 효율성 확보가 핵심 과제로 부상하고 있다. 기존 육안 검사 방식은 속도 및 일관성이 떨어지고, 비전 검사 솔루션 역시 고해상도 환경에서 분석 속도가 느리며, 하드웨어 장비 비용이 높다는 단점이 있다. 씨이랩이 새로 선보인 '엑스아이바 마이크로'는 반도체 웨이퍼의 정렬 정확도를 0.5 픽셀 이하로 구현하고, 초당 330장의 이미지 처리와 3ms 이하의 초고속 분석 능력을 갖춘 초정밀 초고속 검사 제품다. 또 씨이랩이 자체 개발한 합성데이터 생성기술을 통해 소량의 이미지 데이터만으로도 고정밀 검사 모델을 구축할 수 있어 고가의 하드웨어 장비 없이도 고성능의 품질 검사가 가능하다. 이외에 '엑스아이바 마이크로'는 미세 결함의 단순 탐지를 넘어, 웨이퍼 전면을 실시간으로 스캔해 품질 관리 작업 효율을 획기적으로 개선한다. 이를 통해 반도체 제조사는 검사 공정 비용을 크게 절감하는 동시에 생산성과 품질 경쟁력을 극대화할 수 있다. 사용자 편의성도 강화했다. AI 전문 지식 없이도 직관적 인터페이스로 모델 최적화 및 시뮬레이션을 쉽게 수행할 수 있고, 실시간 검사 과정을 통합 관리할 수 있어 품질 관리 투명성과 효율성을 향상시킬 수 있다. 씨이랩은 엑스아이바 마이크로 솔루션을 기반으로 산업별 요구사항을 반영해 다양한 레시피와 템플릿을 확장하고 있으며, 반도체 장비 업체와의 전략적 협업을 통해 초정밀 AI 검사 시장 진입을 본격화할 계획이다. 씨이랩 윤세혁 대표는 “엑스아이바 마이크로는 초정밀 검사를 합리적인 비용으로 제공해 AI가 제조현장의 문제를 효과적으로 해결하는 솔루션이 될 것”이라며 “반도체 외에도 정밀 가공, 전자부품 등 다양한 산업군으로 확장을 통해 기업의 실질적인 변화를 가져오는 AI 기술로 제조 공정 자동화 시장을 선도하겠다”고 밝혔다.

2025.06.02 16:07방은주 기자

  Prev 61 62 63 64 65 66 67 68 69 70 Next  

지금 뜨는 기사

이시각 헤드라인

[종합] 네이버·삼성 등 5개사, 2조원 정부 GPU 확충 도전장…AWS·MSP 불참 가닥

삼성전자, ASMPT와 HBM TC본더 평가...공급망 다변화 지속

진화하는 독버섯...피싱·스미싱과의 전쟁

서클 "원화 스테이블코인 직접 발행 안 해…인프라 제공에 집중"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.