• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'권한'통합검색 결과 입니다. (34건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"일하는 AI 만들려면 오케스트레이션부터"…워카토, 엔터프라이즈 MCP 전면에

워카토가 인공지능(AI)을 실제 업무와 연결하는 'AI 오케스트레이션' 시장 공략에 속도를 낸다. AI 에이전트와 기업 시스템을 연결하고 업무 흐름과 권한까지 통제해 AI가 단순 정보 조회를 넘어 실제 업무를 수행할 수 있도록 지원한다는 전략이다. 김도연 워카토 영업대표는 9일 서울 강남구 파크 하얏트 서울에서 열린 'C-스위트 & 리더스 포럼'에서 "AI를 실제 업무에 적용해 자동화하기 위해선 AI 오케스트레이션 또는 액션 레이어를 별도로 둬야 한다"며 "AI가 시스템과 바로 연결되는 것이 아니라 이 레이어에서 거버넌스와 통제, 비즈니스 로직을 담은 뒤 기간계 시스템과 연동돼야 한다"고 밝혔다. 워카토와 지디넷코리아가 공동 개최한 이번 행사는 'AI 오케스트레이션으로 만드는 새로운 기업 운영 방식'을 주제로 마련됐다. 기업 AI 활용을 개인 생산성 향상에서 핵심 비즈니스 운영으로 확대하기 위한 시스템 연결과 워크플로우, 거버넌스 구축 방안 등이 공유됐다. 워카토는 기업 애플리케이션과 데이터, 업무 프로세스를 연결·자동화하는 통합 플랫폼 기업으로, 최근 AI 오케스트레이션 사업을 확대 중이다. 김 영업대표는 AI가 기업 업무를 실질적으로 수행하려면 먼저 기존 IT 시스템과 연결돼야 한다고 강조했다. 기업 업무는 하나의 시스템에서 끝나지 않고 여러 시스템과 사람을 거쳐 처리되는 만큼, AI 역시 각 시스템의 업무 순서와 사용자 권한, 예외 처리 등 기존 비즈니스 로직을 따라야 한다는 설명이다. 그는 "이제는 AI에게 단순히 고객 정보를 보여달라는 수준을 넘어 고객의 환불을 처리해달라고 했을 때 백엔드 시스템에서 실제 처리가 자동화되는 형태를 고민해야 한다"며 "AI는 각 시스템의 거버넌스 통제를 따르면서 정해진 순서대로 업무를 수행할 수 있어야 한다"고 말했다. 특히 대규모언어모델(LLM)의 확률적 특성이 실제 업무 실행 단계에서는 위험 요인이 될 수 있다고 봤다. 숫자나 처리 순서에 오류가 허용되지 않는 업무는 LLM이 모든 과정을 직접 판단하도록 하기보다 검증된 워크플로우를 구축한 뒤 AI가 이를 호출하도록 해야 한다는 것이다. 워카토는 시스템 연결에 비즈니스 워크플로우를 결합하고 이를 AI가 활용하도록 하는 방식을 차별점으로 내세우고 있다. 김현수 워카토 상무는 기업 AI 도입이 실제 운영 단계에서 어려움을 겪는 주요 원인으로 시스템 연결 부족과 AI 정확도의 한계, 거버넌스 부재를 꼽았다. AI가 기업 시스템과 연결되지 않으면 최신 데이터를 조회하는 데 한계가 있을 뿐 아니라 데이터를 입력·수정하는 실제 업무까지 수행하기 어렵다고 짚었다. 김 상무는 "AI한테 모든 것을 맡길 수는 없다"며 "한 치의 오차도 발생하면 안 되는 업무는 검증된 비즈니스 로직을 AI가 호출하고 그 로직대로 동작하도록 해야 한다"고 강조했다. 이어 "AI 실행에는 권한 제어와 통제가 반드시 필요하고 사람의 승인이 필요한 단계나 시스템별 데이터 접근 제어, 실행 기록도 함께 관리돼야 한다"고 덧붙였다. 워카토는 이를 위한 핵심 기술로 '엔터프라이즈 모델 컨텍스트 프로토콜(MCP)'를 제시했다. MCP는 AI 모델이나 에이전트가 기업의 각종 시스템·데이터와 연결돼 정보를 조회하거나 실제 업무를 수행할 수 있도록 하는 표준 기술이다. 워카토 플랫폼은 1만 4000개 이상의 커넥터를 기반으로 기업 내 다양한 시스템을 연결하고 구축한 워크플로우를 MCP 형태로 전환할 수 있도록 지원하고 있다. 애플리케이션 프로그래밍 인터페이스(API)가 없는 오래된 레거시 시스템도 기존 인터페이스를 활용해 워크플로우와 연결함으로써 AI가 사용할 수 있도록 구성할 수 있도록 돕는다. 기업 내에서 부서별로 구축되는 MCP를 통합 관리하는 기능도 제공한다. 외부 MCP 서버를 워카토의 MCP 프록시를 통해 연결하면 어느 부서가 LLM과 MCP를 어떤 권한으로 사용했는지 추적할 수 있다. 등록된 MCP는 레지스트리에서 검색·재사용할 수 있으며 로깅과 모니터링, 접근 권한 관리도 함께 지원한다. 실제 비용 절감 사례도 소개했다. 미국 회계·컨설팅 기업 아이드 베일리(Eide Bailly)는 워카토 엔터프라이즈 MCP 서버를 고객 서비스 업무에 적용해 LLM 토큰 사용량을 약 90% 줄인 것으로 나타났다. LLM이 각 업무 단계를 직접 판단하는 대신 검증된 워크플로우를 호출하도록 구성하면서 모델이 판단에 사용하는 토큰을 줄였다는 게 회사 측 설명이다. 워카토는 향후 MCP뿐 아니라 기업 내 여러 AI 모델을 통합 관리하는 영역으로 오케스트레이션 범위를 넓힐 계획이다. 회사는 연례 행사 '월드 오브 워카토'에서 AI 게이트웨이 기능을 새롭게 선보일 예정이다. 기업 정책과 사용량 등에 따라 적절한 LLM으로 요청을 전달하는 모델 라우팅을 비롯해 사용량 제한, 로드밸런싱, 과금 분석 등을 지원해 여러 AI 모델을 사용하는 기업의 거버넌스 체계 구축을 지원한다는 목표다. 김 영업대표는 "이제 기업 AI는 단순 조회가 아니라 실제 업무를 수행할 수 있는 능력을 갖춰야 한다"며 "AI 에이전트나 LLM이 앞으로 어떻게 바뀌더라도 오케스트레이션 레이어가 견고하다면 기업은 변화에 관계없이 지속적으로 AI 서비스를 구축하고 활용할 수 있을 것"이라고 강조했다.

2026.09.09 09:59한정호 기자

김태진 라온시큐어 CTO "에이전트 생성 즉시 DID 기반 고유 식별자 발급"

"인사(HR) 업무를 담당하는 인공지능(AI) 에이전트가 있다고 가정해보겠습니다. 이 AI 에이전트는 당연하게도 HR 영역에서만 일할 수 있는 역할과 권한을 부여해야 합니다. 여기에 더해 누가 해당 에이전트에게 업무를 위임했는지도 확인해야 문제가 생겼을 때 책임 추적이 가능합니다. 또한 HR 에이전트가 있다고 해도, HR팀 팀장의 권한과 팀원의 권한은 다릅니다. 에이전트에게 역할을 부여하고, 그 역할을 가진 사람이 실제로 그 업무를 위임할 수 있는 사람인지까지 확인해야 합니다." 김태진 라온시큐어 최고기술책임자(CTO)는7일 지디넷코리아와 인터뷰에서 AI 에이전트 시대의 가장 큰 보안 과제로 에이전트에 대한 통제를 꼽았다. 그는 "AI 에이전트가 이제 많이 만들어지고 있지만 지금까지는 보안보다 기능과 편의성, 빠른 개발에 초점이 맞춰져 있었다"며 "이제 AI 에이전트에 대한 보안 위협이 본격적으로 나타날 것"이라고 우려했다. 실제 AI 에이전트는 단순히 답변을 생성하는 데 그치지 않는다. 사용자를 대신해 다른 애플리케이션을 호출하고, 데이터를 가져오고, 다른 에이전트와 통신하며 실제 업무를 수행한다. 공격자가 에이전트를 장악할 경우 단순한 정보 탈취를 넘어 기업 내부 시스템과 데이터에까지 접근할 가능성이 커지는 이유다. 이에 김 CTO는 "에이전트가 다른 에이전트에게 요청할 때도 상대방이 정말 회사에서 승인된 에이전트인지 확인해야 한다"며 "최종적으로 데이터 서버에 접근할 때도 그 사람의 위임 범위 안에서 데이터를 가져오거나 행동하는지를 통제해야 한다"고 설명했다. 그는 "에이전트 자체는 무결하더라도 올려 보내는 데이터 콘텐츠에 악성 코드가 심어질 수 있다"며 "사전에 정해진 위임 범위 안에서는 에이전트가 자율적으로 움직이고 결제나 민감한 작업처럼 별도 승인이 필요한 행위만 사람에게 승인을 받도록 하는 것이 중요하다. 생성형 AI의 실수는 잘못된 문장이나 작업 하나로 끝날 수 있지만, 에이전틱 AI의 실수는 실제 시스템에 대한 명령으로 이어지고 오류가 연쇄적으로 증폭된다"고 경고했다. "AI 에이전트 시대, '기능'보다 '통제'가 먼저" 김 CTO는 이날 AI 에이전트발 보안 위협을 최소화하고, 통제 가능한 에이전틱 AI 환경 구현을 위한 라온시큐어만의 청사진을 제시했다. 출발점은 신원 검증이다. 사람에게 신분증을 통해 신원을 검증하듯, AI에게도 신분증을 부여하겠다는 복안이다. 김 CTO는 "에이전트가 생성되는 즉시 분산 신원 검증(DID) 기반 디지털 지갑과 고유 식별자를 발급하고, AI에 신원을 부여한다. 또한 관리자에서 메인 에이전트로, 다시 하위 에이전트로 이어지는 위임 과정을 검증 가능한 자격증명으로 연결한다"며 "또 에이전트가 데이터나 시스템에 접근할 때마다 게이트웨이를 거칠 수 있도록 하면서 행위의 침해 여부나 권한 범위를 벗어났는지를 파악하는 구조다. 범위를 벗어나면 즉시 차단되고 권한이 동적으로 회수된다"고 설명했다. 그는 "또한 모든 호출과 접근이 전자서명돼 기록되고, 어떤 에이전트가 어떤 경로로 무엇에 접근했는지 가시성을 확보할 수 있게 시각화하는 구조를 제공하는 것이 라온시큐어 구상"이라며 "나아가 에이전트 자체는 무결하더라도 올려 보내는 데이터 콘텐츠에 악성 코드가 심어질 수 있기 때문에 콘텐츠 레이어의 위협까지 탐지할 수 있도록 확장할 계획이다. 에이전트가 정상적인 권한을 갖고 있더라도 최종적으로 전달하는 데이터에 악성 코드나 공격 페이로드가 포함될 수 있기 때문이다"이라고 밝혔다. 즉 AI 에이전트에게 DID 기반으로 '신분증'을 발급하고, 통제된 환경에서 '검문소'(게이트웨이)를 지나야만 활동이 가능하도록 제한한다. 또한 AI 에이전트가 어디로 이동했는지 모든 경로에 CCTV(기록)가 동작하고 있는 구조다. AI 에이전트에 하달된 명령 자체도 오염되지 않았는지 계속 확인한다. "단품 아닌 '보안 파이프라인'…AI 보안 생태계 전 영역 연결한다" 김 CTO는 향후 라온시큐어가 AI 에이전트를 식별하고 신원과 권한을 관리하는 영역부터 데이터 등급 관리, AI 모델에 대한 가드레일, AI 기반 취약점 점검까지 각각의 기술을 하나의 보안 파이프라인을 만들어 나갈 계획이라고 밝혔다. 그가 이처럼 '연결'을 강조하는 이유는 AI 환경에서 하나의 보안 장치만으로는 충분하지 않기 때문으로 보인다. 에이전트가 안전해도 모델이 공격받을 수 있고, 모델과 에이전트가 정상이어도 데이터에 악성 페이로드가 포함될 수 있다. 반대로 권한 체계가 마련돼 있어도 실제 구현 과정에서 취약점이 존재할 수 있다. 결국 AI 보안은 각각의 영역을 따로 방어하는 것이 아니라 전체 흐름을 연결해 관리해야 한다는 것이 김 CTO의 판단이다. 그는 "라온시큐어가 겉으로 보면 AI 관련 제품을 단품으로 내놓는 것처럼 보일 수 있지만 실제로는 AI 전체 환경을 하나의 파이프라인으로 보고 개발하고 있다"며 "에이전트와 에이전트(A2A), 에이전트와 데이터·리소스 서버 사이의 관계도 같은 방식으로 관리할 것"이라고 말했다. 김 CTO는 "고객사의 입장에서 총체적으로 보면 내부에서 AI 에이전트의 안전한 사용을 보장하고, 외부에서 전체 인프라의 침투 경로를 미리 찾아내 선제적으로 조치할 수 있도록 지원한다"며 "이를 통해 AI 시대 통합 보안 생태계를 완성하는 것"이라고 강조했다. 김 CTO는 이같은 라온시큐어의 AI 기반 통합 보안 생태계를 오는 30일 진행하는 '시큐업&해커톤' 행사에서 직접 피부로 느낄 수 있다고 설명했다. 라온시큐어는 이달 말 행사를 통해 체험 부스 등을 마련하고, 김 CTO가 설명한 각 기능에 대한 브랜드명을 비롯한 전체 로드맵을 공개하고 공식 런칭할 계획이다. 그는 AI 확산을 위해서라도 보안 기술과 함께 표준화도 중요하다고 강조했다. 김 CTO는 "이제는 AI가 더 확산되고 모델도 계속 나오고 있기 때문에 보안이 된 상태에서 AI 에이전트가 잘 활용될 수 있는 환경을 만들어야 한다"며 "다만 현재는 편의성을 위해 사람이 받은 인증키를 에이전트에게 넘겨 대신 사용하게 한다. 이는 새로운 위험을 만들 우려가 있고 보안 측면에서 굉장히 위험하다. 특히 AI 에이전트가 사람을 대신해 인증하고 결제하는 시대에는 기존의 사람 중심 인증 체계를 그대로 적용해서는 안 된다"고 역설했다. 이에 "공통된 규격이 있다면 개발자가 보안을 모두 알지 못하더라도 정해진 기준을 준수하는 것만으로 일정 수준의 보안을 확보할 수 있고, 보안 기업 역시 동일한 기준을 바탕으로 취약점을 점검할 수 있다. 표준이 마련되지 않아 제각각 보안이 다르게 적용돼 있다면, 더욱 취약할 수밖에 없다"며 "라온시큐어는 AI 시대 보안에 걸맞는 표준화 체계에도 이바지할 계획"이라고 말했다. 김 CTO는 지난 1996년 개발자로 시작해 소프트포럼, SK쉴더스 등을 거쳐 2014년부터 라온시큐어에 합류했다.

2026.09.08 16:44김기찬 기자

"AI 보안사고 대처법..모든 행동 기록하고 분석해야"

숭실대 AI안전성연구센터 센터장을 맡고 있는 최대선 숭실대 소프트웨어학부 교수는 7일 에임인텔리전스가 개최한 '인공지능(AI) 리스크 컨퍼런스 서울 2026'에서 'AI 리스크: 권한과 통제'를 주제로 발표했다. 최 교수는 이날 '허깅페이스(Hugging Face)' 침해 사례를 바탕으로 기존의 보안 패러다임만으로는 더 이상 AI를 안전하게 활용하기 어렵다고 강조했다. 허킹페이스 침해 사례는 취약점을 분석하는 문제를 해결하기 위해 샌드박스 환경에서 동작하도록 설계했지만, 더 높은 성능을 얻기 위해 AI 에이전트가 스스로 샌드박스를 벗어나 외부 정보를 찾으려 시도한 일이다. 또한 AI 에이전트끼리 별도의 저장공간을 만들어 정보를 공유하는 등 사용자가 의도하지 않았던 행동까지 수행했다. 그는 "AI 에이전트 시대 사이버보안의 핵심 과제는 해킹 기술보다 AI에 얼마나 적절한 권한을 부여하고 통제할 수 있는지로 옮겨가고 있다"고 말했다. 최 교수는 이를 두고 AI 에이전트에 대한 권한 관리가 제대로 이뤄지지 않았다고 지적했다. 또한 향후 AI 보안 사고 상당수가 권한 관리 미흡으로 인해 발생할 가능성이 높다고 진단했다. 그는 "허깅페이스 침해 사례는 두 가지 실패를 담고 있다. 첫 번째는 권한의 실패, 둘째는 통제의 실패다"라며 "권한의 실패는 내부 저장소에 에이전트가 접근할 수 잇었다는 점, 통제의 실패는 지시하지 않은 목표를 향해 에이전트가 경계를 넘었다는 것"이라고 말했다. 이에 최 교수는 "에이전트에게 어디까지 권한을 허용할 것인지, 권한을 허용한 이후에 멈추라고 하면 멈출 수 있는지 등을 다시 생각해봐야 한다"며 "만약 이 질문에 대답할 수 없다면 이는 보이지 않는 AI 에이전트 리스크"라고 강조했다. 최 교수는 에이전트에 부여할 수 있는 권한을 좁히더라도 사고는 발생할 수 있으며, 권한을 좁혀도 해결되지 않는다면 더 많은 권한을 부여하면서도 사후에 무엇이 일어났는지 설명할 수 있어야 한다고 역설했다. 또한 통제할 수 없다면 기록이 남아야 한다는 것이 그의 주장이다. 최 교수는 "결국 앞으로의 AI 보안은 사고를 완전히 막는 것이 아니라 AI의 모든 행동을 기록하고 분석해 지속적으로 권한과 통제 체계를 개선하는 방향으로 발전할 수밖에 없다"며 "국내에서도 AI 안전 논의가 개인정보 보호나 모델 보안을 넘어 자율형 AI의 권한 관리와 통제 기술까지 확대돼야 한다"고 밝혔다.

2026.09.07 19:48김기찬 기자

넥써쓰 원체인 밸리데이터에 글로벌 보안 기업 '서틱' 합류

글로벌 블록체인 보안 감사 기업 서틱이 블록 생성과 네트워크 보안을 담당하는 원체인 밸리데이터로 합류했다. 넥써쓰(대표 장현국)는 원체인 밸리데이터에 서틱이 합류했다고 3일 밝혔다. 양사는 지난해 12월 보안·감사·인프라 전반의 협력을 위한 업무협약(MOU)을 맺은 데 이어, 지난 5월 밸리데이터 참여 협약을 체결하며 협력 범위를 운영 영역까지 넓혔다. 서틱은 자체 노드 인프라를 구축·운영하며 원체인 메인넷 2.0의 블록 생성과 거래 검증, 네트워크 보안 및 유지에 참여한다. 스마트컨트랙트 감사와 온체인 보안 검증을 제공해 온 서틱은 이번 참여를 통해 외부 점검 역할을 넘어 네트워크 운영 주체로 활동하게 된다. 원체인 메인넷 2.0 '브레이크포인트'는 지분증명권한(PoSA) 방식으로 운영된다. 밸리데이터는 일정 수준의 자체 스테이킹 요건을 충족하고 노드를 상시 가동해 네트워크 신뢰성을 유지하는 역할을 맡는다. 검증 주체가 다변화될수록 특정 주체에 대한 의존도를 낮추고 안정성을 높일 수 있다. 장현국 넥써쓰 대표는 "서틱의 밸리데이터 참여는 단순한 보안 감사 계약을 넘어, 원체인이 글로벌 기관들이 신뢰하고 직접 참여하는 네트워크로 성장하고 있다는 방증"이라며 "검증된 글로벌 파트너들을 밸리데이터로 지속 확대해 나가겠다"고 전했다. 현재 원체인 밸리데이터에는 서틱과 넥써쓰를 비롯해 원스토어, 에이치랩, 온체인랩스, 레이드랩스 등이 참여 중이며, 장현국 대표도 개인 자격으로 검증에 참여하고 있다.

2026.09.03 18:25진성우 기자

"미토스 시대...보안, 항시 내재 'with' 개념 접근해야"

라온시큐어가 신뢰 가능한 인공지능(AI), 자율 진화형 보안 체계 구축을 통한 AI와 보안이 완전히 내재된 패러다임을 제시했다. 윤원석 라온시큐어 부사장은 8일 개최한 '제15회 정보보호의 날 기념식'에서 '미토스 시대 AI와 시큐리티의 공존 전략'을 주제로 발표했다. 앤트로픽의 AI 모델 '미토스(Mythos)'가 취약점을 찾아내고 익스플로잇(취약점 공격) 생성을 빠르게 수행하는 것으로 알려지면서, 쏟아지는 취약점을 대비해야 하는 시대가 됐다. 실제로 미공개 모델인 미토스는 1만개가 넘는 고위험·치명적인 취약점을 한 달여 만에 발견했다. 이로 인해 버그 발견 횟수도 10배 이상 늘어났다. 이에 '미토스 시대'에서는 보다 진화한 AI 보안 패러다임이 필요하다는 것이 윤 부사장의 생각이다. 윤 부사장은 기존 AI 보안 패러다임인 'AI를 위한 보안(Security for AI), 보안을 위한 AI(AI for Security)'로는 부족하다고 판단했다. 필요 시에만 연결하는 '위한(for)'의 개념이 아니라 항시 내재된 'with'의 개념으로 접근해야 한다는 것이다. 그는 "스스로 계획하고 도구를 호출하며 외부에 영향을 미치는 에이전틱 AI는 보안이 항시 내재돼 있어야 한다"며 "이를 위해 신뢰 가능한 AI(AI with Security), 자율 진화형 보안(Security with AI)이 필요하다. 또한 실시간으로 위협을 학습하고 이를 다시 신뢰 가능한 AI에 반영하는 하나의 선순환 구조가 필수적이다. 신뢰 가능한 AI가 자율 진화영 보안을 위한 분석·대응 엔진이 되고, 신뢰 가능한 AI가 학습한 위협 정보 및 패치 결과는 다시 자율 진화형 보안의 가드레일·정책이 되는 식"이라고 말했다. 신뢰 가능한 AI 구현을 위해서 윤 부사장은 AI 에이전트 권한 관리(AAM) 수행이 필수적이라고 강조했다. 그는 "AI 에이전트에 고유 ID를 부여하고 권한·위임·이력을 통합 관리해야 한다"며 "이를 통해 AI 에이전트의 모든 활동 이력을 기록함으로써 자율적 의사결정에 대한 책임 소재를 명확히할 수 있다"고 강조했다. 윤 부사장은 또한 "취약점 분석과 공격 시뮬레이션도 AI로 자동화해 공격자보다 먼저 취약점을 발견·검증하고, 그 결과를 자율 패치와 연계하는 것도 필요하다"고 에이전틱 AI 보안 분석(AASA)에 대한 개념도 제안했다. "똑똑한 AI라고 안전한 것 아냐…다층 방어 핵심" "가장 강한 가드레일을 적용한 AI 모델에서도 우회가 확인됐습니다." 유상윤 에임인텔리전스 대표도 이날 윤 부사장에 이어 'AI 에이전트를 위한 보안-실제 사례들과 현재 단계'를 주제로 발표했다. 그는 이날 현존 가장 강한 가드레일(보안 정책)을 적용한 AI 모델에도 이를 우회할 수 있는 실제 사례가 발견됐다고 밝혔다. 그는 "AI 에이전트는 3가지 치명적인 요소가 있다. 바로 민감 데이터를 취급한다는 점, 외부와 통신한다는 점, 비신뢰 콘텐츠를 제공한다는 점이다"라며 "AI 보안을 위해서는 AI 에이전트의 3가지 요소를 고려해 명령이 들어오지 않도록 레벨에서 분리하거나, 민감 데이터의 경우 샌드박스에서 작동하도록 하는 등 강화된 보안을 적용해야 한다"고 설명했다. 그는 이어 "OWASP에서도 에이전트 전용 취약점 10가지를 제시했지만, 실제 사고는 여러 요소가 결합된 체인 형태로 이뤄진다. 많은 도구들이 붙고, 접근하기 때문에 AI 모델 자체가 단일 공급망 공격면이 되고 있다"면서 "더 똑똑한 모델이라고 안전하지는 않다. 이는 확실하게 틀린 통념이다. 어떤 가드레일도 모든 우회를 막아내지는 못한다"고 강조했다. 아울러 유 대표는 "안전은 모델 안에 들어있는 성질이 아니라 바깥 아키텍처가 만드는 성질"이라며 "다층 방어를 평가·인증의 기본 요구사항으로 두고, AI 모델에게 민감정보를 맡기는 것이 아니라 닿기 전에 구조적으로 막는 것이 핵심"이라고 역설했다. 한편 에임인텔리전스는 한국인터넷진흥원(KISA)과 국내 20개 기업을 선정해 AI 서비스에 대한 레드티밍 서비스를 제공하는 사업을 공동 진행 중이다. 유 대표는 이날 KISA와 추진하는 사업에 대한 간략한 소개도 덧붙였다. 그는 "지난달까지 22개 사업자를 선정해 AI 모델에 대한 레드티밍을 진행하려 한다"며 "대상 사업자들은 실제 원전이나 인프라에 영향을 주는 사업자들로 구성돼 있다. 올해 하반기에 레드티밍 성과를 공유하고, 기업들에게 어떤 문제가 산재해 있는지 가이드라인을 제시하겠다"고 밝혔다.

2026.07.08 22:44김기찬 기자

라온시큐어 "보안 3대 화두 ZT·에이전틱 AI·PQC 적극 대응"

라온시큐어(대표 이순형, 이정아)가 제로트러스트, 에이전틱 AI 보안, 양자내성암호(PQC) 등 중요성이 부각되고 있는 보안업계 이슈에 적극적으로 대응하고 있다. 라온시큐어는 2일 자사 회의실에서 '라온시큐어 미디어 스터디 세션'을 개최하고, 취재진에 제로트러스트, 에이전틱 AI 보인, PQC 등을 중심으로 강연을 진행했다. 이번 행사는 보안 분야에 출입하는 기자들을 대상으로 부각되고 있는 보안 이슈에 대해 설명하고, 라온시큐어의 대응 방향을 소개하기 위해 2024년에 이어 올해 다시 개최됐다. 먼저 김형관 라온시큐어 이사가 제로트러스트 관련 라온의 대응 방향에 대해 설명했다. 김 이사는 "제로트러스트의 가장 큰 핵심은 인증 체계에 대한 보안이고, 다음이 마이크로세그멘테이션, 네트워크 보안 등이다"라며 "이에 라온도 PC나 모바일 환경에서의 다양한 보안 기능과 사용자 인증, 권한 통제 보안 체계를 갖췄지만, 이제는 네트워크나 인프라시스템, 보안 장비 영역까지도 함께 연계하거나 통합해서 지원해야 하는 상황이다"라고 밝혔다. 구체적으로 보안 정보 및 이벤트 관리(SIEM), 보안 오케스트레이션 자동화 및 대응(SOAR), 위협 인텔리전스(TI) 솔루션과의 연계가 필요하다는 것이 김 이사의 주장이다. 그는 "또한 에이전틱 AI 시대가 되면서 AI가 자율적으로 판단을 하는 부분에 있어 얼마나 안정적으로 운영하고, 규정이나 정책, 워크플로우를 자동화하는 과정에서 제로트러스트 기준으로 대응할 수 있는 체계를 반영해야 한다"고 말했다. 이어 김태진 라온시큐어 최고기술책임자(CTO)는 에이전틱 AI 환경에서 라온시큐어가 수행하는 AI 에이전트의 권한 승인, 신원 관리 체계를 언론사의 업무구조에 빗대 설명했다. 김 CTO는 "언론사의 업무 체계가 어떻게 구성되는지를 정확하게 알지는 못하지만, 기사를 작성하고, 송고하고 승인하는 과정에서 각각의 에이전트가 동작한다고 가정하면 해당 에이전트에 신분증을 부여하고, 이를 인간이 승인하는 체계를 라온시큐어가 마련하고자 한다"면서 "AI 에이전트를 식별하고, 승인·통제할 수 있게 되면, 책임 추적이 가능해진다. 또한 권한이 없는 에이전트가 권한 밖의 행위를 수행하려고 할 때 보안 정책에 기반한 차단 조치가 이뤄진다"고 말했다. 그는 이런 체계를 구성해나가는 것이 라온시큐어가 지향하는 에이전틱 AI 시대의 보안이라고 밝혔다. 라온시큐어는 에이전틱 AI 관리(AAM) 플랫폼을 오늘 9월 공개하고, 에이전틱 AI가 권한 내에서만 안전하게 판단·실행할 수 있는 체계를 마련하겠다는 계획이다. 박정환 라온시큐어 프로는 PQC의 기본 개념과 라온시큐어가 의료 분야 PQC 실증 사업에서 거둔 성과에 대해 소개했다. 라온시큐어는 병원시스템과 통신 구간을 양자내성암호로 구현해 강력한 보안 체계를 마련하고, 전자서명과 연계하는 등 성과를 냈다. 또한 가상 키패드 역시 PQC 기반 암호화 적용해 병원 내 민감 데이터가 외부로 유출되는 것을 원천 차단하겠다는 복안이다.

2026.07.02 23:56김기찬 기자

배환국 소프트캠프 대표 "AI 권한관리로 사업 확장…고객사 호평"

소프트캠프가 인공지능(AI) 시대에 대응하는 보안 패러다임 전환을 제시했다. 에이전틱 AI 시대가 도래하면서 AI 에이전트는 내부 직원처럼 행동하기 때문에 AI 에이전트에 대한 신원 및 권한 관리, 가시성 확보가 점차 중요해진다는 판단이다. 배환국 소프트캠프 대표는 2일 매년 개최하는 고객 초청 세미나인 '소프트캠프 솔루션데이'를 개최하기에 앞서 취재진과 오찬회를 진행하며, 소프트캠프의 비전에 대해 소개했다. 그는 "AI 보안이라고 하면 기존에는 허용할 것인지, 차단할 것인지 등에만 초점을 맞춰왔는데, 이제는 데이터에 등급을 부여해서 그 등급을 가지고 AI가 활용할 수 있게끔 하느냐의 문제"라며 "단순 프롬프트만이 아니라 에이전트로서 내부 직원처럼 업무를 보는 세상이 됐다"고 밝혔다. 이에 소프트캠프는 원격 브라우저 격리(RBI) 솔루션 '쉴드게이트'를 통해 AI를 보다 안전한 환경에서 사용할 수 있도록 지원하고, 문서 권한 관리(DRM) 솔루션 등으로 데이터의 등급 분류 및 문서 출처를 추적하고 AI 에이전트의 접근 권한까지도 관리할 수 있도록 체계를 전환한다는 청사진을 제시했다. 배 대표는 "AI의 토큰도 관리를 해야 하고 에이전트가 어떤 역할을 하는지, 똑같은 에이전트이지만 그 에이전트에게 업무를 지시한 사용자가 누구인지, 권한을 부여한 사람은 누구인지까지도 인증 및 추적할 수 있어야 한다"며 "올해 이같은 보안 체계로 전환 및 관련 솔루션을 출시할 계획"이라고 밝혔다. 배 대표에 따르면 해당 솔루션은 실드 에이아이 게이트웨이(SHIELD AI Gateway)로, AI 에이전트가 어떤 도구를 쓰는지 막을 방법이 없다는 문제의식에서 시작해 외부 AI의 사용을 너머 내부 AI 에이전트의 호출을 관리해 AI가 무엇을 할 수 있는지를 AI가 아닌 보안 정책이 결정하는 것으로 전해졌다. 다음은 배 대표와 취재진이 진행한 인터뷰. Q. AI 에이전트 권한 관리 솔루션에 대한 고객사들의 반응은 어떤지. 벌써부터 몇몇 고객들이 전화를 주고 있는 상황이다. 실제 고객사들은 AI 에이전트를 몇개 만드느냐, 업무에 얼마나 고려하느냐 등에 훨씬 많은 관심을 갖고 있다. 소프트캠프도 이같은 수요에 보다 빠르게 대응하려고 한다. Q. 피지컬AI 등 AI의 발전 방향에 맞춰 장기적으로 사업을 확장할 계획인지. 현재로서는 피지컬 AI의 권한 관리까지는 구상해 놓지는 않은 상황이다. 지난해에는 AI 프롬프트 방화벽에 집중을 했다면, 올해 AI 에이전트 권한 관리로 사업을 확장한 측면이 있다. 향후에는 피지컬 AI, 머신 아이덴티티까지 발전할 수 있도록 준비해놓는 단계다. Q. AI 보안 기업 에임인텔리전스와 사업 협력을 맺고 있는 관계인데, 다른 AI 보안 기업과도 협업 계획은 없는지. 다른 AI 보안 기업과도 협력할 부분이 있다면 추진할 계획이다. Q. AI 권한 승인, 보다 안전한 AI 사용 환경에 방점을 찍은 것으로 보이는데, 솔루션 자체에 AI가 활용되는 부분도 있을 것 같은데 어떤 것들이 있는지. 실제로 소프트캠프가 가장 많이 신경 쓰고 있는 부분이 솔루션에 AI를 접목시키는 부분이다. 예를 들어 문서의 등급을 정할 때 AI로 1차적인 판별을 하고 있으며, 문서 정보 자산을 파악하고 등급을 부여하는 '인포디스커버리' 솔루션에 대표적으로 활용되고 있다. Q. 기존에 소프트캠프가 강점이 있는 문서보안, RBI 등 분야를 다른 외부 업체와 협업할 수 있는 접점을 확대할 계획이 있는지. 딥러닝 시절에는 대량의 데이터를 가지고 있는 것이 경쟁력이였다면, 지금은 LLM이기 때문에 정형화된 보고서나 문서 형태로 정보를 전달해주는 것이 중요해질 것이다. 그런데 이같은 문서들은 사람이 활용하기도 하지만 AI 에이전트도 작업을 위해 문서를 들여다본다. 보안이 사람이 문서를 보는 행위를 전부 로깅해 통제하는 것이라면, 소프트캠프는 문서를 전부 취합해 AI의 행위 데이터를 모으겠다는 것이다. 이렇게 소프트캠프가 강점을 가진 분야를 활용하고 강화하는 데 있어 협업 기회는 있을 것이다. Q. 솔루션데이에서 주목하고 있는 세션은? 소프트캠프 자회사 레드펜소프트에서 진행하는 'AI 시대의 SW 보안 자산관리: 취약점 대응은 어떻게 달라져야 하는가' 세션 발표가 기대된다. 소프트캠프에서 추진하는 AI 에이전트를 관리할 것인가에 초점을 맞춘 발표라기보다 AI에 취약점을 입력하면 AI가 공격 어택체인이 나온다. 레드펜소프트는 이를 패치해서 끊어내는 방법까지 가이드한다. Q. 고객 중 공공, 금융, 민간 중 가장 많은 비중을 차지한 분야는? 소프트캠프의 주요 고객은 금융사와 엔터프라이즈 기업들이다. 하나금융그룹, KB금융그룹, 신한금융그룹 등 금융권 고객사들이 소프트캠프 솔루션을 사용하고 있다. 그러나 소프트캠프에서 추구하는 가치가 국가 망보안 체계(N2SF)의 방향성과도 맞닿아 있기 때문에 공공 부문의 확대도 기대할 수 있는 부분이다. 실제 RBI 솔루션을 사용하면 외부 서비스형 소프트웨어나 AI를 사용할 때 완전히 격리된 환경에서 사용할 수 있기 때문에 기대가 더욱 커지고 있다. 공공 부문의 고객이 2곳 정도로 아예 없는 것이 아닌데, 굉장히 반응이 좋다.

2026.07.02 23:53김기찬 기자

개인정보위 "상조업계 개인정보 보호 체계 미흡"

상조업계 개인정보보호 체계가 미흡하다는 정부의 지적이 나왔다. 개인정보처리시스템의 취약점이 방치돼 있거나, 보관기관이 경과한 개인정보를 보관하고 있던 사례도 포착됐다. 개인정보보호위원회(개인정보위)는 지난 24일 '제12회 전체회의'를 거쳐 상조 서비스 주요 사업자를 대상으로 개인정보 처리 사전 실태점검을 실시한 결과, 보안취약점 조치 미흡, 장기 미사용 계정 관리 소홀 등 미흡사항을 발견하고 시정을 권고하기로 했다고 25일 밝혔다. 지난 2024년 6월 보람상조그룹, 올해 1월 교원라이프 등 상조업계에서 개인정보 유출 사고가 최근 잇달아 발생했다. 이에 개인정보위는 선수금 규모 등을 고려해 상조 분야 주요 사업자 3개사를 선정해 올해 1월 사전 실태점검에 착수했다. 상조서비스 업계는 최근 웨딩, 여행 등 생애주기 전반으로 서비스 범위를 확대하고 있다. 서비스 제공 과정에서는 성명, 전화번호, 종교 등 다양한 개인정보가 처리되고 있는 현실이다. 장기간 회원정보를 보유해야 한다는 특성도 있어 체계적인 개인정보 보호조치가 요구된다. 그럼에도 개인정보위 점검 결과에 따르면 미흡한 사항이 대거 포착됐다. 우선 개인정보처리시스템에 대한 안전 조치가 미흡했다. 보안 취약점 점검 후 발견된 취약점을 적시에 조치하지 않거나 장기간 미사용 계정의 접근 권한을 회수하지 않는 등 접근권한 관리가 미흡한 사례가 발견됐다. 심지어 접속기록 보관 시 필수 항목인 정보주체 정보를 포함하지 않은 사례도 확인됐다. 뿐만 아니라 보관기간이 경과한 개인정보를 파기하지 않거나 분리보관 의무를 준수하지 않은 사례가 확인됐다. 상조 서비스 해지 후 보유 기간이 지난 개인정보가 남아 있는 등의 사례다. 또 개인정보 처리업무를 위탁받은 수탁자 중 일부에 대해 점검 및 교육을 실시하지 않는 등 수탁자 관리·감독도 소홀한 것으로 확인됐다. 개인정보위는 위 사항이 '개인정보보호법' 위반에 해당한다고 판단해 시정권고를 의결했다. 아울러 점검 과정에서 ▲내부 데이터베이스 서버 접근통제 미흡 ▲개인정보 전송구간 암호화 미적용 ▲개인정보 보호책임자 지정요건 미준수 등의 문제가 확인됐다. 개인정보위는 실태점검 기간 중에 관련 사항을 모두 개선·조치했다고 밝혔다. 개인정보위는 국민 생활과 밀접한 분야를 중심으로 사전 실태점검을 지속 확대해 개인정보 침해 위험요인을 선제적으로 발굴·개선한다는 방침이다. 또한 향후에는 개인정보 처리 전 과정에서 위험 요인을 미리 확인하고 개선하는 예방 중심의 개인정보 보호체계를 확산해 국민의 개인정보가 보다 안전하게 보호될 수 있도록 노력해 나간다는 계획이다.

2026.06.25 11:28김기찬 기자

"생체인증 넘어 AI 에이전트도 승인"…옥타코, '이지핑거' 고도화

아이덴티티 및 접근관리(IAM) 전문 기업 옥타코가 자사 생체인증 솔루션을 인공지능(AI)의 행동 승인 장치로 고도화할 방침이다. 생체 인증뿐 아니라 AI 중요하거나 위험할 수 있는 일을 함부로 실행하지 못하도록 막는 일종의 '안전장치'로 기능을 확대하겠다는 복안이다. 이재형 옥타코 대표는 24일 지디넷코리아와 만나 "옥타코 '이지핑거' 솔루션을 AI 자율행동 실행을 인간이 승인하도록 통제하는 장치로 고도화할 계획"이라고 밝혔다. 이지핑거는 PC 로그인은 물론, 구글, 마이크로소프트 등의 로그인 과정에서 비밀번호 입력 없이 지문 인증 만으로 로그인이 가능한 솔루션이다. 현존하는 가장 강력한 보안 국제 표준인 'FIDO2' 인증을 받은 솔루션으로, 피싱 레지스턴트 기반 MFA(다중 속성 인증) 제품으로 알려져 있다. 옥타코는 이지핑거 솔루션을 AI가 위험한 작업을 요청할 경우 사람이 직접 인증하고, 승인된 작업만 실행할 수 있도록 고도화한다는 방침이다. 이지핑거는 사용자가 직접 지문을 입력해야 하기 때문에 복제가 어렵고, 원격 공격자가 대신 누를 수 없다는 특징이 있다. AI가 혼자 결정하지 못하는 마지막 열쇠가 됨과 동시에 누구도 복제할 수 없는 나만의 열쇠가 되기도 한다. 옥타코는 이지핑거 보안키가 만든 승인 결과를 검증하는 서버를 거쳐 실제 사용자인지를 추가로 검증한다. 가짜 로그인 화면이나 피싱 사이트에 속지 않도록 설계된 옥타코 '피싱 레지스턴트(저항) MFA'를 통해서 승인한 사람, 시점, 대상 행동 등을 정확히 묶어 확인하는 절차를 거친다. 정말 본인이 이 작업을 승인했는지 판정하는 시스템이다. 최근 IT 환경은 AI로 인해 급격하게 변했다. AI 에이전트가 단순히 사용자의 요청에 응답하는 것에서 나아가 스스로 판단하고 자율적으로 행동한다. 이 행동 과정에서 프롬프트 인젝션(가로채기) 등 악의적인 명령을 공격자가 내릴 수 있기 때문에 AI 에이전트의 행동을 실시간으로 모니터링하고, 권한에 제약을 둬야 할 필요가 있다. AI를 쓰면서도 사람이 직접 통제할 수 없는 환경이 될 경우, AI가 고객 데이터를 외부로 보내도 즉시 대처하기 어렵다. 또한 공격자가 관리자 권한 변경을 유도할 수 있고, 중요 데이터를 AI가 임의로 삭제 또는 실행할 우려도 나온다. 이같은 일이 이미 벌어진 이후에는 누가 승인했는지 책임을 추적하기 어려운 상황이 빚어질 수도 있다. 실제 앤트로픽의 보안 특화 AI '미토스(Mythos)'가 취약점을 스스로 찾고 공격 코드까지 자동 생성하는 능력을 갖춘 AI가 악의적 공격자에게 악용될 경우 조직의 침해사고로 직결될 우려도 나온다. AI의 자율성이 높아질수록 공격에 악용될 가능성도 커지는 만큼 AI의 행동을 직접적으로 통제할 필요는 비례한다.

2026.04.25 13:36김기찬 기자

정부, USTR 301조 조사 개시에 "기존 관세합의 수준 유지" 노력

산업통상자원부는 11일(현지시간) 미국 무역대표부(USTR)가 무역법 제301조에 따라 우리나라를 포함한 16개 교역상대국을 대상으로 조사를 개시한 데 대해 기존 관세합의 수준을 유지하면서 국익을 극대화하는 방향으로 협의해 나갈 계획이라고 밝혔다. USTR은 이날 제조업 부문의 구조적 과잉생산과 생산과 관련한 무역상대국의 행위·정책·관행이 불합리하거나 차별적이고 미국 상업에 부담을 주거나 제한을 가하는지 여부를 판단하기 위해 조사를 개시한다. 대상국은 중국·EU·싱가포르·스위스·노르웨이·인도네시아·말레이시아·캄보디아·태국·한국·베트남·대만·방글라데시·멕시코·일본·인도 등 16개국이다. USTR은 무역법 제301조 절차를 진행하기 위해 해당 국가에 협의를 요청했다. 해당 조사에 대한 이해관계자의 서면의견은 17일부터 4월 15일까지 제출해야 한다. USTR은 이번 조사와 관련해 5월 5일부터 공청회를 개최할 예정이다. 그간 미국 정부는 대법원의 국가비상경제권한법(IEEPA) 판결 이후 무역법 제122조 및 제301조 등을 통해 미국 관세를 IEEPA 판결 이전 수준으로 복원하겠다는 계획을 밝혀 왔다 산업부 고위 관계자는 “정부는 USTR 조사 과정에서 기존 한미 관세 합의에 따른 이익균형이 훼손되지 않고 우리 기업의 대미 수출 여건이 주요국 대비 불리하지 않도록 미국 측과 긴밀하게 협의해 나갈 예정”이라고 밝혔다. 이 관계자는 “작년 관세협상 과정에서도 강조했듯이 대미 무역흑자를 보이는 부분은 우리 기업이 제조업 분야에서 미국 투자를 많이 하면서 중간재나 부품들이 같이 수출되고 있기 때문”이라며 “(국내 기업의 제조업 분야 투자가) 미국 제조업 붐과 미국경제에 기여하고 있다는 부분을 설득할 것”이라고 덧붙였다.

2026.03.12 12:18주문정 기자

정부, 美 IEEPA 판결·관세조치 변화에 민관 긴밀한 소통으로 대응

정부가 미국 연방대법원의 국제비상경제권한법(IEEPA) 위법·무효 판결과 미국 행정부의 추가 관세조치 발표에 민간과 소통하며 긴밀하게 대응하기로 했다. 김정관 산업통상부 장관은 23일 서울 남대문로 대한상의에서 경제단체와 주요 업종별 협회, 유관기관·관계부처 등이 참석한 가운데 민관합동 대책회의를 주재했다. 이날 회의는 미국 연방대법원 판결 이후, 행정부가 무역법 122조에 따른 글로벌 관세 부과, 301조 조사 방침 등 후속 조치를 발표함에 따라 우리 산업과 수출에 미치는 영향을 점검하고 업계 의견을 수렴하는 한편, 향후 대응방안을 논의하기 위해 마련됐다. 참석자들은 IEEPA 판결 이후 232조 품목관세가 유지되고 있는 상황에서 122조를 통한 기존 상호관세 품목 글로벌 15% 일률 관세 부과, 301조 조사 개시 등 여타 수단을 통한 미국 측의 추가 조치 향방에 따라 국내 산업·수출에 복합적 영향이 예상됨에 따라 민관이 긴밀히 소통하며 글로벌 통상 불확실성에 공동 대응해 나가자는데 공감대를 형성했다. 김정관 장관은 “정부는 국익 극대화라는 원칙 아래, 한-미 관세 합의를 통해 확보한 이익 균형과 대미 수출 여건이 훼손되지 않도록 미국 측과 긴밀히 소통하며 우호적 협의를 지속해 나가겠다”며 “수출여건 변화 가능성에 대해 국내 기업 경쟁력 강화와 수출다변화 정책을 끈기 있게 추진하고, 관세환급 불확실성에 대응해 정보 제공이 적기에 기업에 제공할 수 있도록 유관기관, 업종 협·단체와 협력해 나가겠다”고 밝혔다. 정부는 앞으로 미국 측의 후속조치 동향과 여타국의 움직임을 면밀히 파악하면서 국내 경제와 기업에 대한 불확실성이 최소화되도록 지원할 계획이다.

2026.02.23 09:16주문정 기자

정부, 美 대법원 '관세 위법 판결' 대응 긴급 회의

미국 연방대법원이 20일(현지시간) 미국 정부가 국제비상경제권한법(IEEPA)에 근거해 각국에 대해 부과한 상호관세와 펜타닐 관세가 모두 위법·무효라고 판결했다. 이에 따라 현재 한국에 부과되고 있는 15%의 상호관세도 무효가 된다. 다만 IEEPA가 아닌 무역확장법 등의 법률에 근거해 부과하고 있는 자동차·철강 품목관세 등은 이번 판결과 무관하게 유지된다. 산업통상자원부는 미국 연방대법원 판결에 따라 김정관 장관 주재로 IEEPA 관세 관련 판결 분석과 대응방향 논의를 위해 21일 오전 통상교섭본부장과 소관부서 국·과장, 주미·주일 대사관 상무관이 참석한 가운데 긴급 대책회의를 개최했다. 산업부는 그간 미국 연방대법원의 IEEPA 관세 판결에 대비해 예상 시나리오를 구축하고 대응방안을 모색해 왔다. 특히 미 행정부가 판결 직후 무역법 122조에 따른 글로벌 10% 관세 부과 포고령을 발표한 만큼, 산업부는 미국 측의 향후 조치 내용을 지속적으로 파악하면서 불확실성을 최소화하기 위해 노력할 계획이다. 산업부는 한-미 관세합의 이행 관련, 그간 미국 측과 긴밀히 진행해 온 우호적 협의를 지속해 나가는 동시에, 23일에는 장관 주재로 국내 업종별 영향 점검과 대응전략 논의를 위한 민·관 합동 대책회의도 개최한다. 한편, 이번 판결에서 명확한 언급이 없는 상호관세 환급에 대해서는 향후 미국 측 관련 동향을 예의주시하면서, 경제 단체·협회 등과 협업해 국내 기업 피해를 최소화하기 위한 지원방안을 모색해 나갈 방침이다. 김정관 산업부 장관은 “이번 판결로 대미 수출 불확실성이 다소 높아졌으나, 한미 관세합의를 통해 확보된 대미 수출 여건은 큰 틀에서 유지될 것”이라면서 ”정부는 이번 판결 내용과 미 행정부의 후속 조치, 그리고 주요국 동향을 종합적으로 검토해 국익에 가장 부합한 방향으로 총력 대응하고, 우리 기업의 이익을 보호하기 위해 최선을 다하겠다”고 밝혔다.

2026.02.21 11:08주문정 기자

파수, 제조업 데이터 지킨다…보안 전략 전파

파수(대표 조규곤)가 미국이 주력 육성하고 있는 반도체를 포함한 제조산업을 위한 데이터 보안 전략 전파에 나섰다. 파수는 10월 초 미국 아리조나주 피닉스에서 개최된 'SEMICON WEST 2025(이하 SEMICON)'에 이어, 10월 14일과 15일 양일간 일리노이주 시카고에서 개최된 'ManuSec USA 2025(ManuSec)'에 참가했다고 16일 밝혔다. 파수는 해당 행사에서 반도체 및 자동차 산업을 포함한 미국 제조기업과의 접점을 적극 확대하고 해당 산업군 및 생태계에 특화된 데이터 보안∙AI 전략을 제시했다. 파수가 참가한 ManuSec은 자동차를 중심으로 한 제조산업 대상의 보안 콘퍼런스며, 이에 앞서 이달 7일부터 9일까지 개최된 SEMICON은 반도체 산업에 특화된 글로벌 콘퍼런스다. 파수는 이들 행사에서 반도체 및 자동차를 포함한 제조기업들의 핵심 보안 문제로 떠오른 설계도면 등의 IP(지적재산권) 유출 사고를 방지하고 AI 도입을 가속화하기 위한 데이터 보안 및 AI 전략과 실제 사례를 공유했다. 또한 또다른 주요 관심사인 공급망 내 보안 강화를 위해 공급망 내에서 협업 생산성을 높이면서 보안성을 유지하는 세부 실행 방안을 소개했다. 파수가 글로벌 제조기업들의 핵심 자산인 중요 데이터를 지키기 위한 방안으로 소개한 '파수 엔터프라이즈 디알엠(Fasoo Enterprise DRM, 이하 FED)'은 로컬과 클라우드 환경에서 일원화된 정책 관리가 가능한 Hyper DRM이다. 일반 텍스트, 설계도면(CAD 파일), PDF, 이미지 등의 다양한 문서를 생성부터 폐기까지 전 과정에서 걸쳐 보호한다. 함께 소개한 공급망 데이터 보안 협업 플랫폼 '랩소디 에코(Wrapsody eCo)'는 외부 협업 과정에서 데이터 보안을 강화하면서 협업 편의성을 높인다. 파일 보안 뿐 아니라, 사용자별로 권한을 제어하고 외부에 문서 공유한 후에도 언제든지 권한을 회수하거나 제한할 수 있다. 글로벌사업을 총괄하는 손종곤 파수 상무는 “최근 미국은 반도체와 자동차를 중심으로 제조업 육성에 사활을 걸고 투자를 활성화하면서 관련 기업들의 보안 수요도 함께 증가하고 있다”며, “파수는 해당 산업에서 최우선 과제로 떠오르고 있는 핵심 IP 보호에 있어 글로벌 경쟁력을 보유한 만큼, AI 시대에 대비한 산업별 맞춤 전략을 통해 고객 확대에 박차를 가하고 있다”고 말했다

2025.10.16 14:49김기찬 기자

이주호 대통령 권한대행 "공정한 선거에 중점"

이주호 대통령 권한대행 사회부총리가 2일 “대선을 한 달 앞둔 기간이라 공정한 선거에 중점을 두겠다”고 밝혔다. 이주호 권한대행은 이날 오전 정부서울청사 출근길에 기자들과 만나 “무거운 책무를 맡게 돼 막중한 책임감을 느낀다”며 이같이 말했다. 이 권한대행은 한덕수 전 국무총리와 최상목 전 경제부총리 겸 기획재정부 장관이 물러나면서 이날 자정부터 대통령 권한대행을 맡게 됐다. 대행의 대행으로 이어진 초유의 정국에 대해서는 “국정은 시스템으로 운영한다고 생각한다"며 "국정이 안정적으로 운영될 수 있게 최선을 다하겠다”고 강조했다.

2025.05.02 10:04박수형 기자

최상목, 탄핵안 투표중 사퇴...이주호 대통령 권한대행 체제로

최상목 부총리 겸 기획재정부 장관이 1일 사퇴했다. 국회의 탄핵소추 투표가 진행되는 가운데 한덕수 대통령 권한대행 국무총리가 최 부총리의 사의를 재가했다. 기재부에 따르면 최 부총리는 이날 국회 본회의에 탄핵안이 상정된 직후 사의를 표명했다. 대선 출마 의사를 밝히며 오전 사의를 표명한 한덕수 대행이 이를 즉각 재가했다. 탄핵안 투표 중에 최 부총리의 면직이 이뤄지면서 탄핵소추안 투표 대상자가 사라져 투표는 불성립으로 종결됐다. 한편. 한 대행은 2일 0시 기점으로 자신의 사의를 '셀프 재가'할 예정이다. 한 대행의 사의 표명과 최 부총리의 면직으로 이주호 부총리 겸 교육부 장관이 대통령 권한대행을 맡게 된다.

2025.05.01 23:09박수형 기자

12조원 추경안 확정...한덕수 "골든타임 놓치지 않아야"

한덕수 대통령 권한대행 국무총리는 18일 “시급한 정책의 골든타임을 놓치지 않기 위해서는, 민생 경제 회복의 소중한 마중물이 필요한 현장으로 적기에 투입되는 것이 너무 중요하다”고 밝혔다. 한 권한대행은 이날 오전 정부서울청사에서 임시 국무회의를 열고 12조원 규모의 추경안을 심의하며 이같이 말했다. 국무회의를 거친 추경안은 다음주 초 국회에 제출될 예정이다. 한 권한대행은 “일체의 정치적 고려 없이 오직 국민과 국가 경제만을 생각하며 국회에서 대승적으로 논의하고 신속하게 처리해 줄 것을 간곡히 호소한다”며 “추경안이 국회에서 조속히 통과돼 집행된다면 민생 경제의 어려움을 개선하는 데 적지 않은 도움이 될 것”이라고 강조했다. 이어, “다만 최근 미 관세 부과 등 글로벌 통상 갈등과 내수 회복 지연 등으로 일부 기업들이 자금 흐름에 어려움을 겪고 이로 인한 금융시장 전반의 경색을 우려하는 목소리가 있으니 경제부총리를 중심으로 경제팀은 기업의 자금 흐름이 원활히 이뤄질 수 있도록 적극 뒷받침해 달라”고 주문했다. 국무회의에서 심의되는 추경예산안은 ▲재해재난 대응 3조원 ▲통상 인공지능(AI) 경쟁력 강화 4조원 ▲소상공인 지원 4조원 등으로 구성됐다. 재해대책비를 기존 5천억 원에서 1조원 이상으로 2배가량 증액했고, AI 분야에서는 1조8천억원을 추가 투입해 GPU)1만 장을 확보하고, AI혁신펀드에 2천억원을 투입하기로 했다. 또한 저소득층 청년과 최저 신용자 등의 생활 안정을 위한 정책자금 공급을 기존보다 2천억원 확대하고, 소상공인 부담을 경감하기 위한 연 50만 원 수준의 크레딧 사업을 신설했다.

2025.04.18 10:50박수형 기자

국회의장, 한덕수 대행 헌법재판관 지명에 권한쟁의 심판 청구

우원식 국회의장은 한덕수 대통령 권한대행 국무총리가 대통령 몫 헌법재판관 후보자 2명을 지명한 것에 대해 11일 헌법재판소에 권한쟁의 심판을 청구했다. 의장실은 입장문을 통해 “한 대행이 대통령 몫 헌법재판관 2명을 지명한 것은 중대한 헌법질서 위반”이라며 “국회의 헌법기관 임명에 관한 인사청문권을 침해하는 행위라고 판단해 헌법재판소에 효력정지 가처분 신청과 권한쟁의심판을 청구한다”고 밝혔다. 앞서 한 대행은 지난 8일 퇴임을 앞둔 문형배, 이미선 헌법재판관의 후임으로 이완규 법제처장과 함상훈 서울고법 부장판사를 지명했다. 우 의장은 “국민으로부터 선출되지 않은 대통령 권한대행이 헌법수호 기관인 헌법재판소 구성에 나서는 것은 다시금 국가적 혼란을 가중하는 행위이자 대통령 권한대행이 자격 없는 자라면 국회의 인사청문 권한이 현저하게 침해되는 또 다른 국헌문란 행위”라고 비판했다.

2025.04.11 17:04박수형 기자

한덕수 대행, 대통령실 참모 사표 반려..."국정공백 최소화"

한덕수 대통령 권한대행 국무총리가 4일 대통령실 고위 참모들의 일괄 사표를 반려했다. 총리실은 한 대행이 이날 오후 정진석 비서실장 등 3실장, 장호진 외교안보특보, 홍철호 정무수석비서관 등 8수석, 김태표 안보실 1차장 등 3차장이 제출한 사표를 반려 조치했다고 밝혔다. 한 대행의 이같은 결정에 대해 총리실은 “현재 경제와 안보 등 엄중한 상황 하에서 한 치의 국정 공백도 발생하지 않도록 하고, 시급한 현안 업무를 차질 없이 수행할 수 있도록 하기 위한 것”이라고 설명했다. 대통령실 참모들은 헌법재판소의 대통령 윤석열 파면 선고에 따라 보좌 업무를 수행한 정치적 책임에 따라 사의를 표명한 것으로 풀이된다. 앞서 대통령실 참모진은 지난해 12월4일 비상계엄 직후 공동으로 사의를 표명했다. 또 최상목 당시 대통령 권한대행의 정계선, 조한창 헌법재판관 임명에 반발해 재차 사의를 표명키도 했다.

2025.04.04 18:59박수형 기자

"8일 대선일 공고?"...한덕수 대행, 선관위원장과 선거관리 논의

한덕수 대통령 권한대행 국무총리는 4일 노태악 중앙선거관리위원장과 통화를 갖고 공정하고 투명한 선거관리 방안 등에 대해 논의했다. 한 대행은 이날 오후 차기 대선 관리를 담당할 노 위원장에게 “최근 정치적 혼란 속에서 국민의 신뢰를 회복하는 가장 중요한 열쇠는 공정하고 투명한 선거관리”라면서 “현 시점에서는 대통령 선거를 잘 치러내는 것이 무엇보다 중요하다”고 밝혔다. 노 위원장은 이에 대해 “향후 공정한 선거관리를 차질 없이 추진해 나가겠다”며 “현재 정부 측과 필요한 협조를 잘 진행하고 있고 앞으로도 적극 협의해 나가겠다”고 답했다. 한 대행은 노 위원장과 통화 이후 중앙선관위에 대통령 궐위 사실을 통보했다. 중앙선관위는 헌법재판소의 대통령 파면 결정에 따라 제21대 대통령선거의 예비후보자 등록을 시작했다. 공직선거법에 따라 선거일 전 50일까지 선거일을 공고해야 한다. 이에 따라 늦어도 14일 이전에 선거일을 발표해야 하는데 정례 국무회의가 열리는 오는 8일 관련 안건을 상정해 공고할 가능성이 높게 점쳐진다. 한 대행은 앞서 정부서울청사에서 긴급 국가안전보장회의(NSC) 전체회의를 주재하며 “엄중한 상황 속에서 국가의 안위와 국민의 안전을 흔들림 없이 지키기 위해 외교안보부처가 일치단결해 달라”고 주문했다. 이 자리에서 한 대행은 “혼란스러운 정국을 틈타 감행할 수 있는 북한의 도발과 선전선동에 대비 빈틈없는 대응태세를 유지해 달라”며 “미국의 신 행정부와 외교안보 분야에서 유지해 온 협력의 기조를 지속 유지하고, 상호관세 등 신규 현안과 관련해서 국내외 필요한 조치들에 대해서는 우리 산업계와 함께 범정부적으로 치밀하게 대응해 나갈 수 있도록 만전을 기해달라”고 당부했다.

2025.04.04 16:01박수형 기자

한덕수 대행 "차기 대통령 선거관리에 최선 다하겠다"

한덕수 대통령 권한대항 국무총리는 4일 “헌법과 법률에 따라 다음 정부가 차질 없이 출범할 수 있도록 차기 대통령 선거 관리에 최선을 다하겠다”고 밝혔다. 한 대행은 이날 헌법재판소의 대통령 윤석열 파면 선고 직후 대국민담화를 열어 “헌정사상 두 번째로 현직 국가원수의 탄핵이라는 불행한 상황이 발생한 것을 무겁게 생각한다”며 이같이 말했다. 한 대행은 먼저 “국가 안보와 외교에 공백이 없도록 굳건한 안보 태세를 유지하겠다”며 “통상전쟁 등 당면한 현안에 대한 대처에 일체 차질이 없도록 만전을 기하고 국민이 불안해하시는 일이 없도록 치안 질서를 확립하고 각종 재난에도 철저히 대비하겠다”고 강조했다. 이어 공직자들에 “나라 안팎으로 엄중한 상황인 만큼 정부 운영에 한 치의 소홀함이 없도록 맡은 바 역할에 책임 있게 임해달라”며 “대한민국이 현재의 위기를 극복하고 우리 국민 한 분, 한 분의 일상에 아무 흔들림이 없도록 하는 데 매진해달라”고 당부했다. 한 대행은 또 “정치권과 국회에도 대한민국의 미래를 위해 차이를 접어두고 힘과 지혜를 모아주실 것을 간곡히 부탁드린다”고 요청했다.

2025.04.04 12:06박수형 기자

  Prev 1 2 Next  

지금 뜨는 기사

이시각 헤드라인

모두의 AI, 현실이 되다…'AI페스타' 1년만에 확 달라진다

천옌순 BOE 회장 "반도체 유리기판 캐리어 양산라인 투자 준비"

포드·TPS·테슬라, 이젠 로봇 공장…미래 車 제조 표준 경쟁

공정위, '우버-DH' 기업결합 사전심사 착수

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.