• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'방은주'통합검색 결과 입니다. (2040건)

  • 작성자
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

마음AI, 'AI엑스포 2025'서 피지컬AI '시선'

피지컬(Physical) AI 선도기업 마음AI(대표 유태준)는 지난 14일부터 16일까지 서울 코엑스에서 열린 'AI EXPO 2025'에 참가, 실제 공간에서 작동하는 자사 AI 기술과 다양한 산업 적용 사례를 공개하며 관람객과 업계 전문가들의 높은 관심을 받았다고 19일 밝혔다. 특히 공공서비스를 넘어 국방 분야로의 확장 계획까지 발표하며, 기술 기업으로서의 외연을 한층 넓혔다고 덧붙였다. 마음AI는 이번 전시에서 'Physical AI'를 주제로, 인공지능이 단순한 데이터 연산을 넘어 실공간을 인식하고, 언어를 이해하며, 자율적으로 움직이는 지능형 시스템으로 진화하고 있음을 다양한 실증 사례로 입증했다고 설명했다. 전시 중심에는 마음AI가 개발한 자율주행·대화형 로봇 '에이든(AIden)'이 있었다. 음성으로 질문하면, 로봇이 주변 환경을 스캔하고 자율적으로 반응하는 시연을 통해 Physical AI 기술의 실시간 작동성과 상호작용 능력을 직관적으로 보여줬다. '에이든'에는 마음AI의 세 가지 파운데이션 모델이 통합 탑재됐다. 이중 SUDA(Seamless Uninterrupted Dialogue Agent)는 온디바이스 기반 음성 인식·이해·합성 통합형 대화 AI고, MAAL(Multilingual Adaptive Augmentation Language-model)은다국어 명령 처리 및 적응형 언어 모델이며, WoRV(World-model for Robotics and Vehicle control)는 영상 기반 자율 인식 및 제어 모델이다. 이 모델들은 클라우드 연결 없이도 단말기에서 독립적으로 작동하며, 실시간성과 보안성·현장 대응성 측면에서 강점을 가진 AI 시스템으로 평가받고 있다고 회사는 밝혔다. 또 전시 현장에서는 ▲SUDA 기반 홈 IoT 제어 ▲배리어프리 키오스크 ▲AI 콜센터(AICC) 운영 사례 ▲WoRV 기반 자율주행 농기계(GINT 협업) 등 실제 적용 사례가 함께 소개되며, Physical AI 기술이 이미 다수 산업 현장에서 유효하게 작동하고 있음을 증명했다고 밝혔다. 가장 주목받은 발표는, 마음AI가 미국 고스트 로보틱스(Ghost Robotics)의 고기동 4족 보행 로봇개 'Vision 60'에 자사 기술을 통합해 차세대 전술 AI 로봇개를 공동 개발한다는 계획이었다고 덧붙였다. 해당 프로젝트는 'Vision 60'의 국내 총판이자 전략 파트너인 KRM과의 협업으로 추진될 예정이다. 유태준 마음AI 대표는 “Physical AI는 단순한 기술 구현을 넘어, 실제 산업과 안보 현장에서 유효수요를 창출하는 전략적 AI 기술”이라며 “소재·부품·장비 산업과도 연계 가능한 이 기술은 침체된 산업 생태계를 다시 움직이고, 국가 경쟁력 회복에 기여할 수 있는 핵심 기반”이라고 강조했다.

2025.05.19 09:37방은주 기자

개인정보위, 하나금융파인드 등 법인보호대리점 개인정보유출 조사

개인정보보호위원회(위원장 고학수, 이하 '개인정보위')는 최근 법인보험대리점 유퍼스트보험마케팅(주)과 하나금융파인드(주)로부터 개인정보 유출관련 신고를 접수받아 조사에 착수했다고 8일 밝혔다. 유퍼스트보험마케팅과 하나금융파인드는 자사가 이용하는 영업지원시스템 개발·관리업체의 관리자 계정 해킹으로 고객정보가 유출된 정황을 인지하고 신고했다. 금융회사의 고객정보라 하더라도 신용도 판단과 관련이 없는 개인정보는 '개인정보 보호법'적용대상이다. 개인정보위는 유출 현황 및 안전조치 의무 등 '개인정보 보호법] 준수 여부를 조사해 법 위반 사항이 확인되는 경우 관련 법령에 따라 엄정히 처분할 예정이라고 밝혔다. 한편, 개인정보위는 이번 사고가 보험사-GA 통합 솔루션 제공업체 관리자 계정 해킹으로 발생한 것과 관련해 별도로 해당 솔루션에 대한 개인정보보호 실태점검을 실시할 예정이라고 덧붙였다

2025.05.18 10:20방은주 기자

카스퍼스키, '사이버 인사이트 2025' 서울 행사 성황리 개최

글로벌 사이버 보안 기업 카스퍼스키(지사장 이효은)는 자사의 연례 보안 컨퍼런스인 '카스퍼스키 아태지역 사이버 인사이트(Kaspersky APAC Cyber Insights) 2025'를 15~16일 이틀간 서울 여의도 콘래드 호텔에서 성황리에 개최했다고 밝혔다. 카스퍼스키 데이터에 따르면, 작년에 세계적으로 악성 사이버 공격이 기승을 부렸다. 30억 건이 넘는 악성코드(멀웨어) 공격이 발생했고, 하루 평균 46만7000개의 악성 파일이 탐지됐다. 윈도 시스템이 주요 표적이 됐다. 트로이목마(Trojan) 탐지 건수는 전년 대비 33% 증가했고, 가짜 VPN으로 위장한 악성 앱에 피해를 입은 사용자 수도 작년 3분기에는 2분기 대비 2.5배나 증가했다. 금융 분야 위협도 두드러졌다. 암호화폐 관련 피싱 공격과 모바일 금융 위협의 피해자 수가 두 배로 증가했다. 시스템 취약점을 악용한 공격도 지속적으로 등장하고 있으며, 게이머 및 아동을 타깃으로 한 사이버 범죄도 증가 추세에 있다. 특히 45%의 비밀번호가 1분 이내에 해독 가능한 것으로 나타나 비밀번호 보안 문제가 심각하게 대두됐다. 이러한 복합적인 위협 환경 속에서 이번 행사는 아시아태평양 지역 전역의 보안 리더들이 한자리에 모여 진화하는 위협에 대응하기 위한 전략을 논의했다. 이번 컨퍼런스는 '차세대 SOC:인텔리전스의 실현(Next-Gen SOC: Intelligence in Action)'을 주제로 전 세계 보안 전문가들이 참여해 차세대 보안관제센터(SOC), SOAR(보안 오케스트레이션 자동화 및 대응), AI 기반 위협 탐지 및 대응 전략에 대한 기술 세션과 실습 데모를 진행했다. 카스퍼스키의 글로벌 리더 외에도, 프로스트앤설리번(Frost & Sullivan), QKS 그룹(QKS Group), 시큐리티 비전(Security Vision) 등 다양한 보안 분석기관 및 솔루션 기업들이 참가해 실무 기반의 기술 인사이트와 실제 적용 사례를 공유했다. 위협 인텔리전스와 SOAR 시스템의 통합, 산업제어시스템(ICS) 보안, AI 기반 위협에 대한 선제적 대응 등 폭넓은 산업에 실질적 영향을 미칠 수 있는 주제들이 논의됐다. 이날 오전 본 행사 개회와 함께 오전 세션과 오후 세션으로 나눠 보안 전략 인사이트와 기술 적용 사례 중심의 발표가 이뤄졌다. 오전 세션은 카스퍼스키 아드리안 히아(Adrian Hia) 아시아태평양 지역 총괄사장의 환영사로 시작했다. 그는 급변하는 위협 환경 속에서 카스퍼스키의 비전, 기업 보안 전략, 아시아태평양 지역 내 협력 방안 등을 소개했다. 이어 카스퍼스키의 니키타 나자로프(Nikita Nazarov) 위협 탐지 총괄은 글로벌 위협 인텔리전스 트렌드를 분석하고, 차세대 위협 인텔리전스 플랫폼 구축 전략을 제시했다. 프로스트앤설리번(Frost & Sullivan)의 케니 여(Kenny Yeo) 아시아태평양 지역 사이버 보안 디렉터이자 글로벌 보안 고문은 AI 기술 진보가 보안 전략에 미치는 영향을 조명하며, 조직이 대응할 수 있는 방안을 제안했다. 이어 카스퍼스키의 베냐민 레프초프(Veniamin Levtsov) 기업 보안 전략 담당 부사장(VP of Corporate Business Expertise)은 통합 보안 솔루션 포트폴리오와 하이브리드 인프라 대응 전략을 발표했다. 카스퍼스키 세르게이 솔다토프(Sergey Soldatov) 글로벌 SOC 총괄은 실제 운영 사례를 기반으로 2025년 보안관제센터의 주요 위협 트렌드와 대응 방안을 공유했다. 보안 자동화(Security Automation) 세션에서는 시큐리티 비전의 로만 두쉬코프(Roman Dushkov) 글로벌 사업 개발 총괄이 SOAR 플랫폼의 실제 고객 도입 사례를 통해 반복적인 알림 대응을 넘어 전략적 자동화를 구현하는 방안을 설명했다. 오전 세션의 마지막은 케니 여의 진행으로 글로벌 보안 전문가들이 참여한 패널 토론으로 마무리됐다. 패널로는 인도 코탁 증권(Kotak Securities)의 정보보안 총괄 아니르쿠마르 나이르(Anilkumar Nair), 러시아 노릴스크 니켈(Norilsk Nickel)의 CISO 이고르 발락셰프(Igor Balakshev), Security Vision의 프리세일즈 총괄 예카테리나 체르니쇼바(Ekaterina Chernyshova)가 참여해 위협 인텔리전스의 실제 적용 전략을 논의했다. 오후 세션에서는 참가자들이 카스퍼스키의 다양한 기술을 직접 체험해볼 수 있는 데모 존이 운영됐다. AI 기반 위협 탐지, 위협 헌팅, SOAR 시나리오 등이 시연됐다. 이후 QKS Group의 나라얀 고크할레(Narayan Gokhale)와 소피아 알리(Sofia Ali)는 실제 최고정보보안책임자(CISO)의 관점에서 SOC 전환 전략 및 자동화 기술 적용 사례를 공유하며, 보안 투자 우선순위 설정과 운영 효율성 향상 방안을 소개했다. 카스퍼스키 AI R&D 총괄 블라디슬라브 투쉬카노프(Vladislav Tushkanov)는 생성형 AI를 활용한 위협 사례를 분석하고, 이에 대응하기 위한 전략 및 기술적 고려 사항을 발표했다. 이어, 노릴스크 니켈의 CISO 이고르 발락셰프는 산업 보안 환경 내 SOC 통합 사례를 소개하며 운영 지속성과 가시성을 확보하는 전략을 공유했다. 카스퍼스키의 보안 전문가 다미르 샤이헬이슬라모프(Damir Shaykhelislamov)는 고도화된 위협 탐지 및 대응 사례를 통해 실질적인 인사이트를 제공했다. 마지막으로, Security Vision의 예카테리나 체르니쇼바는 단순한 체크리스트 수준을 넘어 조직의 보안 전략에 통합된 취약점 관리 방식을 제시했다. 한편 카스퍼스키(Kaspersky)는 1997년에 설립된 글로벌 사이버 보안 및 디지털 프라이버시 기업이다. 지금까지 10억 개 이상의 디바이스를 최신 사이버 위협과 표적 공격으로부터 보호해 왔다고 회사는 설명했다. 현재 20만 개 이상의 기업 고객이 카스퍼스키 보안 솔루션을 활용해 중요한 자산을 보호하고 있다.

2025.05.17 21:04방은주 기자

안랩 'V3' 일냈다···글로벌 보안제품 평가 ATP테스트서 만점

안랩(대표 강석균)은 자사 백신 솔루션 V3가 글로벌 보안제품 평가인 'AV-TEST'의 올해 첫번째 '지능형 위협 방어 테스트(Advanced Threat Protection Test, 이하 ATP 테스트)'에서 만점을 획득했다고 17일 밝혔다. 매 짝수 달마다 진행하는 ATP 테스트는 마이터어택 프레임워크(MITRE ATT&CK FRAMEwork, 미국의 비영리 연구개발 단체 '마이터(MITRE)'가 공격자의 실제 공격 전술과 기술을 체계적으로 정리해 제공하는 지식 기반 체계)를 토대로 설계한 10가지 사이버 공격 시나리오를 활용해 보안 제품의 지능형 위협 탐지·대응 능력을 평가한다. 각 공격 시나리오를 최초 침입부터 최종 정보 유출에 이르기까지 총 9단계로 나누어, 보안 제품이 어떤 단계에서 위협을 차단하는지를 평가하는 것이 특징이다. 안랩 'V3'는 올 2월 ATP 테스트의 '홈 유저' 및 '비즈니스 유저' 부문에 참여해 두 부문 모두에서 최고 점수(총 35점)를 획득했다. 모든 시나리오에서 랜섬웨어, 인포스틸러 등 다양한 위협을 공격 초기에 차단한 점이 높은 평가를 받았다고 회사는 밝혔다. '홈 유저' 부문(개인용 제품)에는 'V3 인터넷 시큐리티(V3 Internet Security)' 제품이, '비즈니스 유저' 부문(기업용 제품)에는 'V3 엔드포인트 시큐리티(V3 Endpoint Security)' 제품으로 출품했다. 안랩 시큐리티 인텔리전스 센터(ASEC, AhnLab SEcurity Intelligence Center) 양하영 실장은 "실제 위협 상황과 유사하게 설계한 ATP 테스트에서 우수한 성과를 거두면서 안랩의 글로벌 수준 위협 대응 기술력을 또 다시 입증했다”며 “앞으로도 더욱 신뢰할 수 있는 보안 솔루션을 제공하기 위해 최선을 다하겠다"고 말했다.

2025.05.17 20:46방은주 기자

한국디지털인증협회, '2025 블록체인&AI 해커톤' 기술설명회 성료

한국디지털인증협회(회장 이기혁)가 주최하고 라온시큐어(대표 이순형, 이정아)와 글로벌디지털혁신네트워크(GDIN, 대표 김종갑)가 공동 주관하는 '2025 블록체인&AI 해커톤'의 기술설명회가 100여명의 대회 참가지원자가 참석한 가운데 지난 15일 서울 여의도에서 개최됐다. 이번 설명회는 해커톤 주제에 대한 이해도를 높이고 개발 역량을 지원하는 데 초점을 맞췄다. 특히 블록체인과 AI 기술을 결합한 실용적 아이디어 발굴을 장려하고자 기획된 이번 해커톤의 목적에 부합하도록 다양한 기술 정보와 운영 지침이 상세히 소개됐다. 이날 행사는 대회 참가자들이 해커톤 목적과 방향성을 명확히 이해할 수 있게 대회 개요부터 운영 방식, 심사 기준, 상금, 일정까지 전반적인 정보가 소개됐다. 이번 해커톤의 필수 적용 조건인 '모바일 신분증(모바일 주민등록증, 모바일 운전면허증, 모바일 국가보훈등록증 등)'에 대한 소개와 서비스 적용 방법도 구체적으로 안내됐다. 또 서비스 활용 시 가산점이 부여되는 '옴니원 오픈DID(OmniOne Open DID)', '옴니원 메인넷(OmniOne Mainnet)' 등 핵심 기술들의 구조와 특성에 대한 개괄적 소개 등 실질적인 정보도 공유됐다. API, SDK, 데이터셋, 개발 인프라 등 대회 참가자들이 실제 프로젝트 수행 시 활용할 수 있는 도구들의 구성과 사용법도 함께 설명됐다. 행사 참석자들은 질의응답 시간을 통해 실무적 궁금증을 해소하는 기회를 가졌다. 향후 팀 결성이나 협업 가능성을 모색할 수 있도록 참석자 간 네트워킹을 위한 자유로운 교류 시간도 마련됐다. 이기혁 한국디지털인증협회장은 “이번 기술설명회는 단순한 사전 안내를 넘어 명확한 개발 방향을 설정하고 공정한 경쟁 환경 속에서 역량을 발휘할 수 있도록 돕는 데 중점을 뒀다”며 “이번 해커톤이 블록체인과 AI 기반의 미래 혁신 서비스를 창출하는 출발점이 되길 기대한다”고 말했다. 한편, '2025 블록체인&AI 해커톤'은 오는 28일까지 참가 접수를 받는다. 예선 및 결선은 6월부터 9월까지 진행한다. 5개의 최종 수상팀은 9월 23일 발표된다. 대상 수상팀에는 행정안전부 장관상과 1500만원의 상금을 수여한다. 수상 팀들에게는 별도의 심사 후 최대 10억 원 규모의 창업 지원금, 글로벌 진출과 해외 투자 유치 및 경영 컨설팅을 제공한다. 자세한 내용은 한국디지털인증협회 사무국으로 문의하거나 해커톤 홈페이지에서 설명회 영상과 해커톤 참가 가이드북을 통해 확인할 수 있다.

2025.05.17 20:31방은주 기자

플레인비트, 국내 첫 방어자 관점 보안행사 27일 개최

디지털 포렌식 및 침해대응 전문기업 플레인비트(대표 김진국)가 타깃형 공격 대응 전문기업 나루씨큐리티(대표 김혁준)와 공동으로 '디펜더 서밋 2025(Defender Summit 2025)' 컨퍼런스를 오는 27일 개최한다. '디펜더 서밋 2025'는 국내에서 최초로 열리는 방어자 관점의 사고 대응 전문 컨퍼런스다. 27일 오전 10시부터 양재동 엘타워 오르체홀에서 열린다. '사고 현장의 문제를 해결하라!'는 주제로 현재 직면하고 있는 사고 현장의 이슈를 다루는 '이슈 토크(Issue Talk)'와 사고 대응의 모범사례를 다루는 '베스트 프랙티스(Best Practice)' 세션으로 구성됐다. 이슈 토크 세션은 ▲플레인비트의 '길어진 Dwell Time: 탐지와 대응 사이에 남겨진 침해의 결과 ▲라온시큐리티의 '모의해커가 바라보는 Attack surface' ▲안랩의 '무기가 필요 없는 침입자들: Living off the Land' 기법▲이글루코퍼레이션의 '권한 집중의 그림자: 중앙관리솔루션 보안 관리 ▲ 나루씨큐리티의 '은밀하게 위대하게 내부망 변화관리'로 사고 현장의 사례와 이를 대응하기 위한 방안 등으로 이뤄졌다. 베스트 프랙티스 세션에서는▲NSHC의 'NSHC TR Lab의 생성형 AI 항해 일지: 인공지능 세계 표류기' ▲경찰청의 '북한 해킹 조직의 취약점(워터링홀) 공격 사례 및 대응방안'을 공유한다. 김진국 플레인비트 대표는 “보안 사고의 위험을 줄이기 위해 정보보안 산업이 확장돼 왔으나 대부분 예방에 초점이 맞춰져 있고 사고 현장의 문제를 대응하기 위한 논의는 부족한 것이 현실”이라며 “최근 직면하고 있는 사고 현장의 문제에 대해 방어자 관점에서 사례를 살펴보고 대응 방안을 고민하기 위해 컨퍼런스를 기획했다”고 밝혔다. '디펜더 서밋 2025 컨퍼런스'는 유료행사다. 자세한 안내와 신청은 플레인비트 홈페이지의 이벤트 링크를 참고하면 된다. 플레인비트는 중요성이 커지고 있는 '디펜시브(Defensive) 보안'의 의미와 가치를 재정의하고, 실제 현장에 필요한 사이버 침해사고 대응 정보를 공유해 시장 경쟁력을 제고하겠다는 전략이다. 한편 플레인비트는 2013년 7월 국내 민간 시장의 디지털 포렌식 서비스 시장을 창출하자는 목표로 설립됐다. 초기 민,형사 사건의 디지털 증거 분석을 기반으로 성장했다.현재 디지털 포렌식을 활용해 각종 사고 대응에 새로운 관점을 제시하며 시장을 선도하고 있다.

2025.05.17 20:08방은주 기자

엑스로그, 대법원에 DBMS 이관 및 데이터 복제 솔루션 공급

실시간 데이터 복제 및 고성능 DB 이관 전문기업 엑스로그(대표 장석주)는 대법원 '차세대 전자 소송 시스템 구축' 사업에 고성능 DBMS 이관 솔루션 '엑스로그 포 IDL(X-LOG for IDL)'와 실시간 데이터 복제 솔루션 '엑스로그 포 CDC(X-LOG for CDC)'를 공급했다고 16일 밝혔다. '차세대 전자 소송 시스템'은 그동안 산발적으로 운영되던 법원 내 각종 시스템과 노후화된 재판 업무 체계를 하나의 시스템으로 단일화하는 사업이다. 대법원은 차세대 전자 소송 시스템 구축을 위해 서버를 증설하고, 분산된 시스템을 하나로 통합해 장애 발생에 따른 어려움을 개선했다. 이번에 대법원에 공급한 '엑스로그 포 IDL(X-LOG for IDL)'는 무중단으로 DBMS 시스템 교체, 업그레이드 및 이기종 DBMS 간 데이터를 이관하는 고성능 DBMS 이관 솔루션이다. 또 '엑스로그 포 CDC(X-LOG for CDC)'는 DB의 변경된 트랜잭션을 추출해 복제하는 실시간 DB 복제 솔루션이다. 오라클(Oracle), 티베로(Tibero), EPAS 등 국내외 대표 DBMS를 비롯해 마리아DB(MariaDB), 포스트그레SQL(PostgreSQL)과 같은 오픈 DBMS와 버티카(Vertica), 싱글스토어(SingleStore) 등 빅데이터 DBMS까지 복제 가능하다고 회사는 밝혔다. 특히, 이기종 DBMS 간 실시간 데이터 복제 및 정합성 검증, 보정 기능이 탁월하다고 덧붙였다. 엑스로그는 해당 사업에 데이터 이관 및 복제 솔루션을 적용해 N:1 무중단 마이그레이션 및 DB 통합 구조를 개선했다. 또 서울과 세종에 각각 분산된 DB의 변경 데이터를 실시간으로 통합해 운영할 수 있도록 지원했으며, 전체 권역 데이터를 즉각 조회할 수 있는 체계를 마련해 환경 변화에 바로 대응할 수 있는 체계를 구축했다. 장석주 엑스로그 대표는 "급변하는 기술과 외부 환경의 변화에 대응 가능한 데이터 관리 체계 구축으로 판사를 비롯한 법원 직원들이 각종 소송 업무를 편리하게 활용할 수 있도록 지원할 것”이라며 “검증된 안정성과 기술력을 근간으로 국민의 편의성을 증진하고자 노력하는 공공기관과 대한민국을 대표하는 데이터 관리 표준으로 자리매김하겠다”고 전했다.

2025.05.17 18:00방은주 기자

SKT해킹 BPF도어 점검 도구 공개하니···다운로드 잇달아

파이오링크(대표 조영철)는 지난주 배포한 'BPF도어(BPFDoor) 악성코드 점검 도구'가 일주일 여 만에 1만회 다운로드를 기록했으며, 해당 악성코드 분석 자료도 공개했다고 16일 밝혔다. 'BPF 도어(Berkeley Packet Filter Door)'는 리눅스 운영체제(OS)에 내장된 네트워크 모니터링·필터기능을 수행하는 BPF(Berkeley Packet Filter)를 악용한 백도어(Backdoor)로, 은닉성이 높아 해커의 통신 내역을 탐지하기 어렵다는 특징이 있다. 파이오링크는 최초 점검 도구 발표 후 하루 만에 상세 점검 기능을 추가한 업데이트 버전을 게시하며 발 빠른 대응을 지원했다. 추가 점검 항목에는 BPF도어 감염 여부, 의심 또는 숨겨진 프로세스 및 파일 이름, 경로 검사 등이 포함돼 있다. 회사에 따르면, 현장에서는 실제 적용 사례도 이어지고 있다. 한 대학에서는 자체 운용체계(OS)를 사용중이어서 리눅스 환경에서 제작된 악성코드 점검 도구를 사용하기 어려웠으나, 파이오링크가 해당 OS에 맞춰 점검도구를 수정해 정상적으로 점검을 수행했다. 또 A 공공기관에서는 타사 점검 도구 사용 시 잦은 에러 발생으로 어려움을 겪었지만, 파이오링크 도구를 이용해 안정적으로 점검할 수 있었다고 설명했다. 사용자들은 사용이 편하고, 점검 로그를 제공하는 부분이 좋다고 긍정적으로 평가했다고 밝혔다. 파이오링크는 점검 도구 배포와 함께 BPF도어 분석 보고서도 자사 홈페이지에 공개하며, 점검과 동시에 사용자 이해도를 높였다. 악성코드 작동 방식, 침투 경로, 대응방안 등을 담고 있다. 조영철 파이오링크 대표는 “이번 BPF도어 점검 도구 배포는 기업과 기관의 사이버 복원력(Cyber Resilience) 강화를 위한 실천적 대응 사례”라며 “앞으로 보안 위협에 대한 신속한 기술 대응과 고객 맞춤형 지원을 지속해 나가겠다”고 말했다. 한편 파이오링크(코스닥 170790)는 네트워크와 보안을 위한 다양한 제품과 서비스를 제공하고 있다. 주요 제품은 국내 시장 1위를 점유하는 애플리케이션 전송 컨트롤러, 웹 방화벽, 클라우드 매니지드 네트워킹, 하이퍼 컨버지드 인프라가 있으며, 주요 서비스로 보안관제와 보안컨설팅 등이 있다.

2025.05.17 17:49방은주 기자

46개 IP 단체 지총, K-지식재산 세계 3대 강국 정책 제안

우리나라 46개 지식재산(IP, Intellectual Property) 단체가 모인 지식재산 단체총연합회(회장:원혜영·정갑윤, 이하 지총)는 16일 오전 서울 여의도 글래드 호텔에서 '지식재산 발전을 위한 미래전략 포럼'을 개최하고 'AI 시대, K-지식재산 세계 3대 강국' 실현을 위한 정책 제안을 발표했다. 행사에서 문화예술·과학기술 500만 지식재산인의 뜻을 모아 ▲AI기반 지식재산 생태계 경쟁력 강화 ▲100만 IP인재 양성 및 청년 일자리 창출 ▲IP 무역수지 흑자 100억불 달성 ▲지역 균형 발전 ▲지식재산 거버넌스 혁신 등을 중점 과제로 제시했다. 이번 포럼은 우리나라가 인구 100만 명당 특허출원 세계 1위, 저작권 무역수지 33억 달러 흑자 등 세계적 위상을 가진 지식재산 강국으로 평가받고 있는 상황에서 한국이 AI 시대를 선도하는 글로벌 IP강국으로 발돋움할 수 있는 구체적인 로드맵을 제시했다. 원해영 지총 공동회장은 인사 말에서 “이제 지식재산은 '보호' 개념을 넘어, 전략적 활용을 통해 산업 전체의 융합을 이끄는 핵심 자산으로 바라봐야 한다. 이를 위해 정부는 지식재산 거버넌스 체계 강화, 민간은 전문 분야별 역할 증대와 기능 강화가 필요하다”며 정부와 민간의 고유 역할을 강조했다. 정갑윤 지총 공동회장은 “통계지표상의 순위 경쟁을 넘어, 지식산업을 대한민국 미래 경쟁력을 이끄는 원천 산업으로 발전시키기 위해 'K-지식재산 극대화 전략', 즉 지식의 단순 소유에서 전 국민 활용, 민관의 창조적 협업으로 확대해 전 산업을 견인하는 지식재산산업 가치 극대화가 필요하다”고 강조했다. 지총은 이번 포럼에 더불어민주당 진성준 정책위의장과 국민의힘 장동혁 선대위 상황실장을 초청해 지총의 정책건의서 전달식도 함께 진행했다. 진성준 의장은 “지식재산 거버넌스 혁신, 청년 창업을 위한 지식재산 금융과 스타트업 지원 확대, 창작자의 권리를 지키는 AI 법제 정비, 지식재산전략 수립에 이르기까지 입법과 예산, 정책과 사업으로 함께 하겠다”며 화답했다. 장동혁 상황실장은 “문화예술·과학기술이 하나되어 우리나라가 지식재산 강국이 되는데 IP정책, 창작자 육성·지원이 필요하다는 것에 공감한다. 지식 재산을 통한 국가경쟁력 제고를 위해 국민의힘도 지식재산인과 함께 하겠다”고 밝혔다.

2025.05.17 12:08방은주 기자

엑셈, 'AWS 서밋 서울'에서 '엑셈원' AI 기능 대거 선보여

엑셈(대표 조종암, 고평석)은 14~15일 이틀간 서울 코엑스에서 열린 'AWS 서밋 서울(AWS Summit Seoul)'에 참여해 '엑셈원'의 AI 기능을 대거 선보였다고 밝혔다. 세계 1위 CSP(Cloud Service Provider) AWS가 개최한 'AWS 서밋 서울'은 매년 수천 명 이상의 개발자, IT 전문가, 기업 관계자들이 참석하는 국내 최대 규모의 클라우드 및 AI 행사로 자리매김했다. 엑셈은 이번 행사에서 하이브리드 클라우드 환경 통합 모니터링이 가능한 옵저버빌리티(Observability) 솔루션 '엑셈원(exemONE)'을 참관객들에게 집중적으로 소개했다. 특히 최근 업데이트된 엑셈원의 다양한 AI 기능이 큰 관심을 받았다고 엑셈은 전했다. 엑셈원의 AI 기능은 AI 이상 탐지, AI 기반 로그 패턴 탐지를 통한 비정형 로그 분석, LLM 기반 챗봇, 지능형 알림, 근본 원인 분석 등이다. 특히 AI 이상 탐지와 챗봇은 부스 방문객들이 직접 시뮬레이션을 해볼 수 있었기 때문에 수동적으로 설명을 듣는 것보다 제품의 강점이 더 와닿았다는 평가를 들을 수 있었다고 엑셈은 설명했다. 엑셈에 따르면, 엑셈원은 최근 이루어진 업데이트로 경량화된 AI 모델로도 빼어난 성능을 구현할 수 있다. 또 엑셈원의 AI 기능은 복잡한 하이브리드 및 멀티 클라우드 환경에서 발생한 장애를 발견하는 데 걸리는 시간인 'MTTD(Mean Time To Detect)'와 장애를 해결하는 데 걸리는 시간인 'MTTR(Mean Time To Resolve)'을 크게 줄여준다. 또 엑셈은 양일 간 심층 영업 상담을 통해 잠재 고객들의 요구 사항을 구체적으로 파악했다. 간단한 설문에 참여한 잠재 고객들에게 SaaS 혹은 온프레미스 버전의 엑셈원 무료 체험판을 제공하는 이벤트도 진행했다. . 고평석 엑셈 대표는 “국내 최대 규모 IT 행사인 'AWS 서밋 서울'에 엑셈도 매년 참여해 제품을 널리 알리고 있다”라 “엑셈원 SaaS 버전이 출시되면 AWS 마켓플레이스(AWS Marketplace)를 통한 판매 확대에도 심혈을 기울이겠다”고 말했다.

2025.05.17 11:32방은주 기자

씨이랩 윤세혁·채정환 각자 대표, 1억 규모 자사주 장내 매수

비전AI 전문기업 씨이랩은 윤세혁, 채정환 각자 대표이사가 총 1억원 규모의 자사주를 장내 매수했다고 16일 공시했다. 이번 자사주 매입은 회사가 추진 중인 AI사업 실행에 대한 경영진의 자신감을 보여주는 동시에, 책임경영 실천과 주주가치 제고 의지를 명확히 보여주는 것으로 풀이된다. 앞서 씨이랩은 지난 14일 급증하는 AI컴퓨팅 인프라 수요 대응과 피지컬 AI(Physical AI) 시장 선점을 목표로 약 178억 원 규모의 유상증자 계획을 발표했다. 유상증자를 통해 확보한 자금은 △고성능 GPU 데이터센터 증축 및 GPU 클러스터 최적화SW 개발 △VLM(Vision Language Model) 및 디지털 트윈 기술 개발 △글로벌 영업망 확대 등 회사 미래 성장동력에 집중 투자할 예정이다. 특히 씨이랩은 최근 엔비디아와의 파트너십을 바탕으로 제조, 반도체, 바이오 등 다양한 산업에 솔루션을 공급하며 시장 영향력을 확대하고 있다. 이 같은 기술력과 성장 잠재력을 바탕으로 차세대 Physical AI 분야에서 확고한 선도기업으로 자리매김한다는 계획이다. 씨이랩은 “이번 자사주 매입은 회사가 추진중인 AI 비즈니스 성장에 대한 경영진의 확고한 자신감을 보여주는 것”이라며 “경영진이 이번 유상증자에도 100% 참여할 계획으로 적극적인 책임경영 실천을 통해 회사의 지속적인 성장과 주주가치 극대화를 달성하겠다”고 밝혔다.

2025.05.16 14:31방은주 기자

코딧, 'APEC 2025' 모니터링 플랫폼 출시···구독서비스 '라이트 플랜' 선보여

AI 정책 에이전트 코딧(CODIT)은 '2025 아시아태평양경제협력체(APEC) 정상회의' 대응을 위한 정책 모니터링 플랫폼을 출시했다고 15일 밝혔다. 이번 서비스는 5월 제주에서 열린 제2차 고위관리회의(SOM2)를 비롯해, 오는 10월 경주에서 개최되는 APEC 정상회의를 앞두고 국내외 정부, 언론, 민간 등 다양한 관계자가 주요 정책 이슈를 신속하게 파악할 수 있게 마련됐다. 이번 플랫폼은 '실시간 정책 대시보드'를 통해 APEC 관련 정책을 주제별로 제공하는 것이 특징이다. 코딧 AI를 기반으로 APEC 2025의 주요 의제인 △AI와 디지털 협력 △ESG △무역과 투자 자유화 등 관련 의안, 뉴스, 국회의원 발언을 한눈에 확인할 수 있도록 주제별로 제공한다. 모든 정보는 초 단위로 업데이트한다. 웹과 모바일에서 모두 접근 가능하다. 올해 APEC 회의는 급변하는 국제정세 속에서 각국 대표단과 전문가 간 협의가 이어지는 만큼, 실시간 정보 접근성과 의제별 정책 동향에 대한 이해가 핵심이다. 코딧 플랫폼은 회의 일정에 맞춰 관련 이슈를 신속히 점검할 수 있게 지원, 회의 참석자들은 물론이고 언론 및 정책 관계자들이 회의 준비 및 이해에 실질적인 도움이 될 전망이다. 정지은 코딧 대표는 “APEC 플랫폼은 AI와 정책이 결합한 '거브테크'(GovTech) 기술이 국제 정상회의에 기여할 수 있음을 보여주는 중요한 출발점”이라며 “무역, 디지털화, 포용적 성장 등 APEC의 비전과 연계된 정책적 가치를 확산하고, 코딧 AI 기술로 다양한 이해관계자들의 관심을 유도해 APEC 2025 성료를 돕겠다”고 밝혔다. 특히 이번 APEC 2025 출시와 함께 코딧의 새로운 요금제인 '라이트 플랜'이 적용된다. 라이트 플랜은 코딧의 정책 모니터링 기능을 합리적인 가격에 이용할 수 있는 구독형 서비스로, 카드 등록 시 7일간 무료 체험 후 월간 결제로 전환된다. 사용자는 체험 기간 동안 맞춤형 키워드 기반으로 뉴스, 의안을 실시간으로 확인할 수 있으며, 구독하게 되면 앱과 이메일을 통해 최대 하루 2회 알림을 받아볼 수 있다. 코딧은 10억 건 이상의 국내외 데이터를 기반으로 AI 법•규제•정책 플랫폼을 운영하며, 부설 글로벌정책실증연구원을 통해 AI, ESG, 헬스케어•제약, 순환경제 등 주요 산업의 입법•정책을 분석해 이슈페이퍼를 발행하고 있다. 또 국회•정부•지자체 등 공공이 필요로 하는 정책 정보를 선제적으로 수집•분석•요약해 맞춤형 자동 리포팅을 제공하는 AI 에이전트를 고도화 중이다.

2025.05.16 07:47방은주 기자

씨이랩, 178억 규모 유승증자 공시···"AI 컴퓨팅센터 구축"

비전AI 전문기업 씨이랩(대표 윤세혁, 채정환)은 약 178억원 규모의 유상증자를 결정했다고 14일 공시했다. 이번 유상증자는 주주우선배정 후 실권주 일반공모 방식으로 진행된다. 발행 예정 신주는 329만주다. 전체 주식 수의 약 54%에 해당한다. 예정 발행가는 5430원이다. NH투자증권이 대표 주관사를 맡았다. 씨이랩은 이번 공모자금으로 엔비디아(NVIDIA) 최신 GPU 데이터센터 증축과 GPU 클러스터 최적화 소프트웨어 '아스트라고(AstraGo)' 개발을 통한 AI 컴퓨팅센터 구축 사업 준비를 본격화한다. 이를 통해 국가 차원의 급증하는 AI 컴퓨팅 구축 수요에 적극적으로 대응하고, 수익을 극대화할 계획이다. 또 Vision‑Language-Model(VLM)을 고도화해 자율이동로봇 (AMR), 스마트 팩토리, 스마트 물류 현장에 '상황‑언어 해석 모듈'을 적용하고 기능을 검증, 조기 상용화를 통한 매출을 창출할 계획이다. 디지털 트윈 기술 역시 AI 시뮬레이션과 물리엔진 기술을 결합, 실제 공정과 운영환경을 가상으로 구현하는 플랫폼을 개발, 피지컬AI(Physical AI) 시장 선점을 준비한다. 국내외 시장 확대를 위한 영업 네트워크 확대에도 투자할 예정이다. 전문 파트너십 네트워크인 'XPN(Xiilab Partner Network)'을 구축하고 북미, 일본, 동남아시아 등을 중심으로 글로벌 마케팅 활동을 통해 시장에 진입할 계획이다. 씨이랩의 윤세혁 대표는 “AI시장의 급속한 성장과 시장 환경을 고려할 때, 지금이 확실한 성장기반을 구축할 중요한 시점”이라며 “이번 유상증자를 통해 확보한 자금으로 AI 컴퓨팅 사업의 경쟁력을 높이고 미래 성장 모멘텀을 확실히 다질 것”이라고 밝혔다. 이어 “씨이랩은 아스트라고(AstraGo)의 GPU 적용 확대와 더불어 VLM 및 디지털 트윈 기술 강화를 통해 5년 내 10배 이상 성장할 수 있는 기반을 마련하겠다”고 강조했다.

2025.05.16 07:40방은주 기자

경영정보학회, AI와 모빌리티 주제 포럼 23일 개최

한국경영학회(회장 양희동, 이화여대 교수)와 한국경영정보학회(회장 이동원, 고려대 교수)는 오는 23일 오전 9시부터 국회의원회관 제3세미나실에서 'AI 인사이트 포럼(AI INSIGHTS FORUM): AI와 모빌리티' 행사를 개최한다고 15일 밝혔다. 이번 포럼은 AI가 미래 모빌리티 환경에서 고객에게 어떻게 더욱 안전하고 효율적이며 개인화된 이동 경험과 같은 차별화된 가치를 제공하는 지, 또 자동차 및 관련 부품 산업을 포함한 기존 모빌리티 제조업의 AI 기반 혁신(AX)과 서비스 고도화를 어떻게 이끌지를 논의하기 마련됐다. 베인&컴퍼니(Bain&Company) 배정희 파트너가 'AI 인 모빌리티: 기계, 지능,질서의 재구성'을 주제로, 카카오모빌리티 장성욱 부사장이 '피지컬AI(Physical AI) 기반 인텔리전트 모빌리티(Intelligent Mobility)'를 주제로 각각 발표한다. 또 현대모비스 김미로 상무가 '모빌리티 R&D 분야의 AX현황'을 주제로, 에이스웍스 박승범 대표가 '체험AI의 현장, AI가 바꿔줄 미모'를 주제로 각각 발표, AI가 우리 생활과 산업에 어떤 영향을 미치는 지를 소개한다. 4편의 주제 발표 후에는 경희대 김태경 교수를 좌장으로한 종합 토론도 열린다. 이동원 한국경영정보학회장은 "국내 AI 모빌리티 산업 생태계 전반의 경쟁력을 어떻게 강화할 지에 대한 귀중한 경험과 지혜를 공유하는 장이 되기를 기대한다"면서 "AI와 모빌리티 융합 분야의 기업인, 연구자, 학생은 물론, 지능형 이동성의 미래와 새로운 사업 기회에 관심을 가진 모든 분들의 적극적인 관심과 참여를 기다린다"고 말했다. 참가신청은 한국영영정보학회 공지사항을 참고하면 된다.

2025.05.15 23:27방은주 기자

엑셈, 1분기 연결 매출 116억 7천만 원…역대 최고

IT 통합 성능관리 전문기업 엑셈(대표 조종암, 고평석)이 2025년 1분기 실적을 15일 공시했다. 엑셈은 올 1분기 연결 기준 매출액 116억 7천만 원, 영업손실 24억 7천만 원, 당기순손실 24억 2천만 원을 기록했다. 엑셈에 따르면, 올 1분기 매출액은 연결과 별도 모두 역대 최대치다. 인건비 등 고정비 영향으로 영업손실과 당기순손실이 발생했으나 IT 업계 특성상 연간 매출에서 1분기 매출이 차지하는 비중이 적기 때문에 올 2~4분기 매출이 증가함에 따라 이익이 개선될 것이라고 엑셈은 설명했다. 사업 부문별로 1분기 실적을 분석해 보면, 먼저 엑셈의 핵심 사업인 DB 성능 관리(DBPM) 부문의 연결 기준 소프트웨어 라이선스와 유지보수 매출이 늘어났다. 애플리케이션 성능 관리(APM) 부문의 연결 기준 소프트웨어 라이선스 매출은 전년 동기 대비 감소했으나 유지보수 매출은 증가했다. 빅데이터 부문에서는 서울시 빅데이터 서비스 플랫폼 통합 운영 사업의 운용 매출이 일부 인식된 것을 포함해 전년 동기 대비 2배 넘게 매출이 성장했다. 엑셈은 최근 대형 제조 기업에 빅데이터 플랫폼 '이빅스(EBIGs)'와 AI 분석 솔루션 '우드페커(Woodpecker)'를 함께 납품하는 계약을 체결했고, 공공 입찰 방식을 통해 A대학교에 우드페커 납품을 추진하고 있다. 또 2분기 중 광역지자체 한 곳과 정부 부처 한 곳의 AI 플랫폼 구축 사업에 응찰하고, KSS해운의 빅데이터 기반 디지털 전환 기본 계획 및 설계 용역 사업을 바탕으로 본사업도 준비하고 있다. 복잡한 하이브리드 및 멀티 클라우드 환경에 필요한 올인원(All-in-one) 통합 모니터링 솔루션 '엑셈원(exemONE)'도 꾸준히 고객을 확보하고 있다. 엑셈에 따르면, 대규모 광역지자체, 대형 공공기관, 대기업뿐만 아니라 중견기업과 중소기업도 엑셈원을 도입했다. 엑셈은 AI 이상 탐지 및 로그 패턴 탐지, LLM 기반 챗봇 등 다양한 AI 기능을 엑셈원에 추가해 사용자 편의성을 대폭 향상시킬 것이라고 설명했다. AIOps 부문에서는 싸이옵스가 조달청 디지털서비스몰에 등록돼 공공 고객의 접근성이 크게 향상된 만큼 공공 데이터센터 공략에 박차를 가하고 있고, 대규모 민간 데이터센터를 타깃으로 면밀히 영업을 진행하고 있다고 엑셈은 설명했다. 또 엑셈은 AI 모델을 경량화하고 LLM 기반 AI 조언 기능을 추가해 '설명 가능한 AI(eXplainable AI, XAI)'까지 가능하도록 싸이옵스를 한층 고도화했다. 일본, 중국, 미국 등 모든 해외법인의 매출도 전년 동기 대비 늘었다. 일본법인은 일본의 철도 신호 시스템 기업과 전자 의료 시스템 기업을 신규 고객으로 확보했고, 중국법인과 미국법인은 기존 고객들로부터 안정적으로 매출을 확대하고 있다. 주요 종속회사 신시웨이는 정보 보안에 대한 경각심이 커진 우호적인 시장 환경 속에서 신규 고객을 잇따라 확보해 매출이 전년 동기 대비 약 10% 상승했다. 고평석 엑셈 대표는 "올해 한국 경제의 대내외적 상황이 매우 어렵지만 엑셈은 변함없이 전진하고 있다"면서 "엑셈원, 이빅스, 우드페커 등 AI와 클라우드 솔루션의 고성장을 위해 전사적 역량을 총동원하겠다”고 밝혔다.

2025.05.15 16:38방은주 기자

테무, 개인정보보호법 위반 과징금 13억6900만원

개인정보보호위원회(위원장 고학수, 이하 '개인정보위')는 14일 제11회 전체회의를 열어, 개인정보 보호법(이하 '보호법')을 위반한 해외직구 서비스 테무에 대해 13억 6900만 원의 과징금과 1760만 원의 과태료를 부과하고 시정명령 및 개선권고를 의결했다. 테무 이용자의 개인정보는 Whaleco Technology Limited가 관리하고, 입점 판매자의 개인정보는 Elementary Innovation Pte. Ltd.가 관리하고 있으며, 두 사업자 모두 처분을 받았다. ■ 조사 배경 개인정보위는 지난해부터 테무 등 해외직구 서비스에 대한 조사를 진행해 왔으며, 최근 테무가 한국 판매자를 모집하는 과정에서 판매자의 신분증과 안면 정보를 수집한다는 언론보도에 따라 해당 내용도 추가 확인했다. 앞서 개보위는 알리익스프레스의 법적 근거 없는 개인정보 국외 이전 등 보호법 위반 행위에 대해 과징금 19억 7800만 원을 부과하고, 국내기업 수준의 개인정보 관리 등 시정명령 및 개선권고를 병행한 바 있음('24. 7월) ■ 조사 결과 ① 이용자 개인정보 처리 관련 *테무 사업 개요: 테무는 판매자가 상품을 판매할 수 있는 전자상거래 플랫폼을 제공하면서 상품 판매 금액의 일정 비율을 수수료로 받는 오픈마켓이다. 다만, 테무는 중계창고에 보관된 판매자의 상품을 구매자에게 직접 배송하고 있어 이용자의 개인정보를 판매자에게 제공하지 않는다는 점에서 통상의 오픈마켓과 차이가 있다. ■ 테무의 법 위반 사실 개인정보위 조사 결과, 테무는 상품 배송을 위해 우리나라를 포함해 중국, 싱가포르, 일본 등의 다수 사업자에게 개인정보 처리를 위탁하거나 보관하고 있음에도, 국외 사업자에게 개인정보를 위탁하는 사실을 개인정보 처리방침에 공개하거나 이용자에게 알리지 않았다. 또, 개인정보 처리업무를 위탁한 수탁사에 대해 개인정보 안전관리 방안 교육, 개인정보 처리현황 점검 등의 관리‧감독을 실시하지 않았다. 보호법에서는 계약 이행을 위해서 국외 사업자에게 개인정보 처리 위탁 또는 보관 등이 필요할 경우 처리방침에 해당 사실을 공개하거나 이용자에게 전자우편 등으로 알려야 한다고 규정하고 있으나, 테무는 이를 준수하지 않았다. 또 2023년 말 기준 일일 평균 290만 명의 한국 이용자가 테무 서비스를 이용하고 있음에도 보호법에서 요구하는 국내대리인을 지정하지 않았고, 회원 탈퇴 절차를 7단계로 복잡하게 구현해 이용자의 권리행사를 어렵게 한 사실이 확인됐다. 단, 태무는 이번 개보위 조사 과정에서 개인정보 처리방침을 개정해 국외이전 사실과 수탁자, 국내대리인(지정 이행)을 공개하고, 회원탈퇴 절차를 일부 개선하는 등 자진 시정조치를 했다. ② 한국 판매자 입점을 위한 신원확인 절차 관련 테무는 올 2월부터 한국에서 직접 상품을 판매·배송할 수 있는 '로컬 투 로컬' 서비스를 제공하기 위해 한국 판매자를 시범 모집했다. 한국 판매자가 테무 서비스에 입점하려면 6단계 절차를 거쳐야 한다. 즉, 판매자 입점 절차가 ①계정 생성 → ②사업 정보 입력 → ③판매자 정보 입력 → ④상점 정보 입력 → ⑤입력된 정보 확인 → ⑥신원확인 순으로 진행된다. 이때, 신원확인을 위해 테무는 판매자의 신분증과 얼굴 동영상을 수집하고 법적 근거 없이 주민등록번호를 처리했다. 다만, 테무는 위원회 조사 과정에서 해당 정보를 모두 파기했다. ■ 처분내용 개인정보위는 테무에 대해 개인정보의 국외이전 및 주민등록번호 처리의 제한과 관련한 보호법 규정 위반으로 과징금 13억 6900만 원을, 개인정보 처리업무 위탁과 국내대리인 지정 관련 보호법 규정 위반으로 과태료 1760만 원을 각각 부과했다. Whaleco Technology Limited는 과징금 8억 7900만 원, 과태료 1760만 원 부과받았고, Elementary Innovation는 과징금 4억 9000만 원을 부과받았다. 아울러 국외 이전을 포함한 개인정보 처리위탁 현황과 개인정보 처리 흐름을 투명하게 공개하고, 수탁자에 대한 관리·감독을 실시할 것과 정보주체의 권리를 충분히 보장할 것을 시정명령 및 개선 권고에 담았다. 특히, 개정된 보호법상 국내대리인 규정('25. 10. 2. 시행 예정) 취지에 따라 테무의 국내 법인을 국내대리인으로 지정하도록 개선권고하였다. 국내대리인은 해외사업자가 정보주체의 피해 구제 등 우리 국민의 개인정보를 효과적으로 보호하기 위한 제도이다. ■ 향후 계획 개인정보위는 국내 이용자의 개인정보가 충실히 보호될 수 있도록 시정명령 및 개선권고 이행 여부를 철저히 점검하는 한편, 중국 사업자의 국내 진출이 증가함에 따라 한·중 인터넷협력센터 및 중국 현지 기업 간담회 등을 통해 한국 개인정보 보호법에 대한 안내를 지속적으로 강화해 나갈 계획이다. 한편, 개인정보위는 해외사업자가 우리 국민들의 개인정보를 보호하고 보호법을 충실히 준수할 수 있도록 '해외사업자의 개인정보 보호법 적용 안내서' 영문본을 지난 4월 발간한 데 이어, 이번 처분을 계기로 국내 시장에 진출하는 중국 사업자를 위해 중문본을 마련·배포하였으며, 이를 적극 활용하여 보호법을 이해하고 준수할 것을 당부했다. * 안내서 위치 : 개인정보위 누리집(pipc.go.kr) > 법령 > 법령정보 > 안내서

2025.05.15 12:00방은주 기자

더피엔엘 등 3개 사업자 개인정보 보호법 위반 '처분'

개인정보보호위원회(위원장 고학수, 이하 '개인정보위')는 14일 제11회 전체회의를 열고, 비영리단체 및 알뜰폰 사업자에 대한 조사 결과를 심의, 의결했다. ■ 더피엔엘 알뜰폰 사업자인 더피엔엘은 가입신청서 동의란에 마케팅 광고 사항을 필수동의 항목으로 하고, 개인정보 수집·이용 및 제3자 제공 항목을 구분하지 않은 채 포괄동의를 받았다. 아울러 가입자 주민등록번호를 암호화해 보관하지 않는 등 개인정보의 안전한 관리가 미흡한 사실이 있었다. 이에 개인정보위는 더피엔엘에 과태료 1200만 원 부과 및 사업자 누리집에 처분받은 사실을 공표하도록 명령했다. ■ 촛불승리전환행동과 대한민국바로세우기국민운동본부 촛불승리전환행동은 비회원의 개인정보도 수집하고 있으나 비회원이 쉽게 확인할 수 있도록 개인정보 처리방침을 공개하지 않았고, 시스템 관리자가 개인정보 시스템에 접근 시 안전한 인증 방식을 적용하지 않은 사실이 발견됐다. 또 대한민국바로세우기국민운동본부는 회원가입 시 마케팅 광고 사항을 필수동의 항목으로 하고, 개인정보를 시스템에 보관하면서 접속기록을 생성·보관하고 있지 않은 사실이 드러났다. 이에 따라 개인정보위는 개인정보 안전 관리 강화 및 재발방지 등을 위해 관련 사항에 대해 시정명령을 조치했다.

2025.05.15 12:00방은주 기자

AI교과서, 개인정보 처리 미흡 판정

갈길 먼 AI 디지털교과서(AIDT)가 개인정보 취급 미흡이라는 악재까지 만났다. 개인정보보호위원회(위원장 고학수)는 14일 제11회 전체회의를 열고, AI 디지털교과서(AIDT)에 대한 개인정보보호법(보호법) 사전 실태점검 결과를 심의, 의결했다. 사전 실태점검은 개인정보 보호 취약점을 선제적으로 점검해 침해 위험을 사전에 예방하는 제도다. 법 위반사항 및 개선 필요사항 발견 시 시정 또는 개선권고(보호법 제63조의2)를 한다. ■ 왜 점검을? 지난 3월부터 운영 중인 AIDT 서비스는 종이 교과서와 다르게 학생별 학습 이력을 데이터베이스화해 저장하고 개인 맞춤형 콘텐츠를 제공하는 등 개인정보 처리가 필요하다. 이에 개인정보위는 AIDT의 개인정보 침해여부를 점검하고자 서비스 제공에 관여하는 기관들을 대상으로 사전 실태점검을 했고, 주요 점검 결과는 다음과 같다. 사전실태 점검 대상은 교육부(주관부처)를 비롯해 한국교육학술정보원(AIDT 통합포털 운영기관, 이하 'KERIS'), 출판사(각 과목 'AIDT 웹' 서비스 제공·운영, 이하 '개발사') 등이다. 개발사의 경우 시스템 구조 및 처리되는 정보가 유사해 총 12개사 중 3개사를 대표 사례로 점검했다. ■ 사전 실태점검 결과는? ① 개인정보 처리의 적법성·투명성 관련:시정권고(KERIS) 첫째, AIDT의 경우 개인정보 처리 관련 명확한 근거 법령이 없어, 보호법 상의 정보주체의 동의, 계약이행을 위한 처리 등을 근거로 개인정보를 처리하고 있다. 이런 경우, 개인정보 처리동의서, 개인정보 처리방침 등에 각각 처리하는 개인정보의 항목, 목적, 보유기간 등을 정보 주체가 알 수 있도록 투명하게 기재해야하지만, 일부 사항은 기재가 누락 된 사실이 발견됐다. ▸(미흡사례) 민원처리 과정에서 수집·이용·제공되는 항목(연락처, 상담내용 등)에 대한 고지 누락 등 발생 둘째, AIDT 통합포털(KERIS) 내부에는 학습데이터 저장소(HUB)가 구축돼 있는데, 여기에는 각 개발사로부터 제공받은 학생별 학습콘텐츠 이용내역 데이터(이하 '국가수준학습데이터셋')가 통계목적(통합 대시보드 구성 등) 또는 향후 인공지능 기반 학습분석 목적 등을 위해 저장되고 있었다. 이처럼 학생 개개인의 상세한 학습(행동) 정보가 통합 DB(데이터베이스)에 쌓일 경우 개인정보자기결정권 침해 우려가 있으므로, 보호법에 따라 처리하고자 하는 필요 최소한의 정보를 선정해 처리되는 개인정보의 항목별 명확한 목적 등 정당한 처리이익을 제시해야 하지만 이 부분이 미흡했다. ▸(미흡사례) 점검결과, 현재('25년 상반기) 기준 국가수준학습데이터셋은 단순 통계분석(예: AIDT 통합포털 내 진도율, 성취도 등 대시보드 구성) 목적으로 활용 중이며, 향후('25년 하반기~) 활용계획(AI 학습분석 등)에서도 처리되는 항목 및 구체적 처리 목적을 불분명하게 제시했다. 이에, 개인정보위는 AIDT 통합포털을 운영하는 KERIS에게 개인정보 항목, 목적, 보유기간 등을 동의서 또는 처리방침을 통해 정보주체에게 누락 없이 고지토록 하고, 특히, 통합 DB에 관리되는 국가수준학습데이터셋에 대해서는 처리 항목 및 목적을 보다 명확히 할 것을 시정 권고했다. ② 안전조치 의무 관련 : 개선 권고(교육부, KERIS) 첫째, AIDT는 개인별·과목별 고유식별값(UUID) 체계를 갖추고 국가정보원 보안점검 및 클라우드 보안인증(CSAP)을 획득하는 등 기본적 보안 조치는 구비하고 있었다. UUID(Universally Unique Identifier)는 이용자ID(중복가입확인정보)+개발사(과목)ID+타임스탬프 조합으로 구성된 36자리 숫자로 개인별·과목별 고유값이다. AIDT 참여 개발사의 경우 검정요건에 CSAP 인증(서비스형 소프트웨어(SaaS) 인증 중등급) 획득이 의무 사항이다. 하지만 개인정보 안전성 확보를 위한 검정심사(기술심사) 기준과 개발사용 개발가이드라인이 클라우드 보안 측면에 치우쳐 있어, 보호법상의 안전조치에 대한 고려가 미흡한 것으로 나타났다. 둘째, 참여자 간 시스템 연동(API 연계 등) 과정에서 보안이 취약할 가능성이 있어 이에 대한 지속적 관리와 점검이 필요한 것으로 확인됐다. 이에, 개인정보위는 KERIS와 각 개발사가 ISMS-P 인증을 취득해 개인정보 안전성 확보조치 수준을 제고하되, 통합포털과 개발사 웹사이트 간 연동구조를 고려해 양측이 공동으로 인증을 신청·취득·유지할 수 있는 방안을 마련하도록 개선 권고했다. ISMS-P는 정보보안 및 개인정보 보호를 위한 일련의 조치와 활동이 인증 기준에 적합함을 증명하는 제도로 안전성확보조치 개인정보 처리단계별 요구사항 등을 점검(보호법 32조의2)한다. 아울러, AIDT 통합포털의 경우 보호법상 공공시스템(집중관리시스템)으로 추후 지정될 수 있으므로 이에 대해 요구되는 강화된 안전성확보조치 의무를 준수하도록 개선 권고하였다. '집중관리시스템' 요건은 2개 이상 기관의 업무처리를 위해 ▲정보주체수 100만이상 이거나 혹은 ▲취급자수 200명 이상 혹은 민감정보 처리(개인정보의 안전성 확보조치 기준 제14조 관련)다. ③ 제도 정비 및 정보주체 권리보호 : 개선권고(교육부) 마지막으로 AIDT의 전반적인 개인정보 보호 체계 강화를 위해 교육부에 AIDT 검정심사 기준 및 가이드라인에 보호법 준수사항을 구체적으로 반영하도록 하고 이에 대한 사후 점검 체계도 함께 마련하도록 했다. 또한, AIDT 서비스 운영시 처리되는 개인정보가 보다 명확한 적법 근거에 의해 안전하게 처리되고 정보주체의 권리가 실질적으로 보호될 수 있도록 하고, 각 참여자(KERIS, 개발사 등)에게 역할·책임(침해·유출 시 사고수습 체계 포함)을 부여하는 체계를 마련하도록 개선을 권고했다. ■ 향후계획은? 각 기관이 개인정보위의 시정권고를 10일 이내에 수락하면 시정명령을 받은 것으로 간주되며(보호법 제63조의2), 시정권고 및 개선 권고에 대한 이행 결과를 60일 이내에 개인정보위에 알려야 한다. 향후 개인정보위는 시정권고 및 개선권고 사항에 대한 이행 여부를 지속 점검하고 그 과정에서 교육부 등 관계 기관과 협의를 통해 보다 안전한 데이터 환경에서 'AI 디지털 교과서'를 포함한 양질의 공교육 서비스가 제공될 수 있도록 계속 노력할 예정이다.

2025.05.15 12:00방은주 기자

소프트캠프, 'AWS 서밋 서울 2025' 참가···웹격리 제품 선보여

소프트캠프(대표 배환국)는 14일부터 15일까지 삼성동 코엑스에서 열리는 'AWS 서밋 서울(AWS Summit Seoul)'에 참가한다고 밝혔다. 올해로 11주년을 맞이한 'AWS 서밋 서울' 행사는 지난 2015년부터 10만명 이상 관람객이 참여해온 국내 최대 규모 클라우드 기술 콘퍼런스다. 소프트캠프는 이 행사에서 단독부스를 꾸려 △IdP(Identity Provider) 기반 클라우드 환경의 계정관리 서비스 SHIELD ID(실드아이디)와 △웹 격리(RBI, Remote Browser Isolation) 기반의 보안 원격 접속 서비스 SHIELDGate(실드게이트)를 시연하고 고객 컨설팅을 진행한다. 이번 행사에서 'SHIELD ID(실드아이디)'는 내부 HR시스템과 같은 ID 관리 시스템(IAM, IDaaS 등)에서 시작된 계정 정책을 Microsoft 365, BOX, Notion 등 다양한 외부 SaaS 애플리케이션으로 자동 전달, 사용자 계정의 입사-인사이동-퇴사 등 라이프사이클에 따라 자동화 하는 아웃바운드 프로비저닝(Outbound Provisioning) 기능을 선보인다. 여기에 'SHIELDGate(실드게이트)'를 더해 웹 격리(RBI, Remote Browser Isolation) 기반의 보안 원격 접속 서비스로 로컬망에서 안전하게 클라우드 서비스(SaaS)를 사용하도록 한다. Microsoft 365, BOX, Notion 등 클라우드 서비스를 100% 격리된 안전한 환경에서 사용할 수 있다. 또 사외에서 접근이 제한된 SaaS 서비스 이용 시, SHIELD ID(실드아이디)의 IdP(Identity Provider) 기반 신원 인증과 SHIELDGate(실드게이트)의 웹 격리(RBI)를 적용하면 안전하게 사용이 가능하다. 이처럼 SHIELD ID(실드아이디)와 SHIELDGate(실드게이트)를 결합함으로써, 사용자는 내부와 외부 어디서든 일관된 보안 정책 하에 업무 효율성과 보안성을 동시에 확보할 수 있다. 배환국 소프트캠프 대표는 “AI와 SaaS의 도입이 가속화되면서 조직 내 ID(Identity)의 경계가 더 이상 내부에 머무르지 않는다”며 “소프트캠프를 통해 기업 외부와 유기적으로 연결되는 다양한 SaaS 및 AI 환경을 안전하고 효율적으로 연결할 수 있는 제로 트러스트 기반의 실질적 대응 전략을 만날 수 있을 것”이라고 말했다.

2025.05.14 23:38방은주 기자

오케스트로, 한국사회보장정보원 가상화 시스템 '국산화' 완료

클라우드 소프트웨어 전문 기업 오케스트로(대표 김범재)는 한국사회보장정보원의 정보 인프라 보강 사업에서 서버 가상화 솔루션 '콘트라베이스(CONTRABASS)' 구축을 성공적으로 완료했다고 14일 밝혔다. 오케스트로는 외산 중심의 클라우드 인프라 시장에서 자체 개발한 '콘트라베이스'를 기반으로, 공공·금융·제조 전반에서 확산되는 탈VM웨어 흐름을 주도하며 새로운 판도를 만들어가고 있다. 한국사회보장정보원은 사회보장 및 보건 정보시스템을 운영·관리하고, 국민 맞춤형 복지 서비스를 제공하는 디지털 플랫폼 전문기관이다. 사회보장정보 관리체계의 혁신을 위해 지속적으로 신기술을 도입하고 있으며, 이번 사업도 그 일환으로 추진됐다. 오케스트로는 한국사회보장정보원이 운영 중인 외산 기반의 가상화 환경을 자사 서버 가상화 솔루션 '콘트라베이스'로 단기간 내 전환했다. 수십 대 규모의 가상 서버를 안정적으로 이전했으며, 주요 서비스가 콘트라베이스 기반으로 안정적으로 구동되고 있다. 이번 전환을 통해 한국사회보장정보원은 최적의 클라우드 가상화 환경을 구축했으며, 유연한 라이선스 정책을 통해 운영 비용을 절감하고 신규 투자 확대를 위한 기반도 마련했다. 국내 시장에서 VM웨어의 대안으로 주목받는 '콘트라베이스'는 클라우드에 최적화된 설계와 확장성을 기반으로 경쟁력을 인정받았다. 오케스트로는 검증된 기술력으로 가상화 전환 수요에 대응해 왔으며, 국내에서 가장 많은 윈백 사례를 확보하며 공공과 민간을 아우르는 인프라 혁신을 이끌고 있다. '콘트라베이스'는 복잡한 인프라 환경에서도 안정적이고 효율적인 운영이 가능하다. 무중단 마이그레이션, 오토 스케일링, 실시간 모니터링과 자동화된 관제 기능 등을 통해 운영 부담을 줄이고 관리 효율성을 높인다. 기존 인프라 환경에서도 컨테이너 워크로드로의 점진적 확장이 가능해 클라우드 네이티브 전환도 유연하게 대응할 수 있다. 오케스트로 김범재 대표는 “이번 사업은 외산 솔루션 기반 인프라를 콘트라베이스로 전환한 의미 있는 사례로, 디지털 복지 서비스를 선도하는 한국사회보장정보원과 협력할 수 있어 더욱 뜻깊다”며 “앞으로도 고객 환경에 최적화된 솔루션을 제공하며 공공 및 민간 전반에서 클라우드 전환을 이끌어가겠다”고 말했다.

2025.05.14 23:28방은주 기자

  Prev 71 72 73 74 75 76 77 78 79 80 Next  

지금 뜨는 기사

이시각 헤드라인

이 대통령 "첨단산업 분야, 네거티브 규제로 전환해야"

"무덤처럼 변해가"…홈플러스 노동자들, 청와대까지 '삼보일배'

"하는 만큼 번다"...MZ세대 블루칼라 선호 확산

엔비디아 Arm PC 칩 'N1' 실물 포착...시장 진입 임박

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.