• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
국감2026
AI페스타26
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'내부'통합검색 결과 입니다. (42건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

반복되는 증빙 검토 AI가 맡는다…아이티센코어, 내부통제 효율화

아이티센코어가 인공지능(AI)을 활용해 기업 내부통제 과정에서 발생하는 반복 업무를 줄이고 리스크 관리 효율을 높이는 사업을 강화한다. 아이티센코어는 지난 15일 서울 대한상공회의소 의원회의실에서 AI를 활용한 효율적인 내부통제 운영 방안을 주제로 세미나를 개최했다고 21일 밝혔다. 행사에는 60개 기업 관계자 100여 명이 참석했다. 회사 측에 따르면 기업 내부통제 업무는 관리해야 할 데이터와 통제 활동이 늘면서 복잡해지고 있다. 특히 내부회계 운영평가 과정에선 대량의 증빙자료 확인과 모집단 검증, 통제 수행 여부 점검 등에 상당한 시간과 인력이 투입된다. 최근에는 이같은 반복 업무를 줄이고 이상 징후를 조기에 찾아내기 위해 AI와 데이터 분석 기술을 내부통제 업무에 적용하려는 움직임도 이어지고 있다는 설명이다. 이번 세미나에선 정승환 삼정KPMG 상무가 고도화된 내부통제 방안을 주제로 변화하는 내부통제 환경과 기업이 준비해야 할 방향을 소개했다. 아이티센코어는 자체 개발한 'AI를 활용한 리스크모니터링 시스템'도 시연했다. 기업 업무 데이터를 분석해 이상 거래와 위험 징후를 탐지하고 AI를 활용해 소명 요청을 자동 작성하는 기능을 제공한다. 광학문자인식(OCR)을 활용한 증빙문서 분석과 적합도 산출, 다차원 분석을 통한 시나리오 위험 예측 등 실제 내부통제 과정에 AI를 적용하는 방식도 공유했다. 내부회계 운영평가 업무에 AI를 적용한 '내부회계 AI평가 시스템'도 공개했다. AI 기반 로봇프로세스자동화(RPA)를 활용한 증빙 자동화와 OCR 기반 증빙자료 분석, 증빙자료 하이라이트 기능 등을 지원한다. 감사인 대응에 필요한 'WTT(Walk Through Test)' 조서를 자동 생성하는 기능도 적용했다. 기존 평가자가 직접 처리했던 반복 업무를 AI가 지원해 내부통제 담당자가 판단과 검토 업무에 집중할 수 있도록 하는 데 초점을 맞췄다. 자체 개발 AI 에이전트 '에이전트고 ICM'도 활용한다. 증빙파일 자동 수집과 전처리부터 검색증강생성(RAG)을 활용한 평가 결과 및 정확성 향상, AI 모델·버전 지정과 응용프로그램인터페이스(API) 연계 관리 등을 지원한다. 기업 AI 도입 과정에서 필요한 운영·보안 기능도 갖췄다. AI 사용에 따른 토큰 사용량을 모니터링하고 데이터 암호화와 민감정보 차단 등을 통해 내부통제 업무에서 AI를 활용할 때 고려해야 할 보안 요소를 관리하는 구조다. 김완호 아이티센코어 대표는 "이번 세미나에선 AI가 내부통제 담당자의 판단을 대체하기보다, 반복적인 데이터 확인과 증빙 검토 업무를 지원하고 평가자가 보다 중요한 판단과 검토 업무에 집중할 수 있도록 돕는 활용 방향을 제시했다"며 "앞으로도 AI와 데이터 분석 기술을 기반으로 기업 리스크 관리와 컴플라이언스 업무를 보다 효율적이고 체계적으로 운영할 수 있도록 관련 솔루션과 서비스를 지속적으로 고도화해 나갈 계획"이라고 말했다.

2026.09.21 15:36한정호 기자

AI 속도 조절 제안한 앤트로픽, 모델 개발 전 과정 외부 검증

앤트로픽이 인공지능(AI) 개발 속도를 둘러싼 안전 논의를 실제 검증 단계로 옮긴다. 외부 평가자를 회사 내부에 배치해 AI 개발 과정의 안전성을 검증하기로 했다. 앤트로픽은 18일(현지시간) 자사 블로그를 통해 액센츄어와 프런티어 AI 독립 평가를 위한 파트너십을 체결했다고 밝혔다. 액센츄어의 AI 전문 조직 '패컬티'가 직원과 비슷한 수준의 접근 권한을 받아 모델 훈련부터 개발·배포 과정까지 내부에서 평가한다. 모델 평가와 레드팀 테스트를 비롯해 정렬 평가와 안전장치 시험도 맡는다. 액센츄어는 기업과 정부의 AI 도입을 지원해 온 글로벌 컨설팅·기술 서비스 기업이다. AI와 데이터, 사이버보안, 기업 시스템 구축 등의 사업을 수행하고 있다. 현재 120여 개국에서 약 9000개 고객사를 지원하고 있다. 앤트로픽은 액센츄어가 여러 산업에서 AI를 실제 구축해 온 경험을 모델 안전성 평가에 활용할 수 있다고 설명했다. 이번 협력은 최근 앤트로픽이 제기한 AI '속도조절론'의 후속 조치다. 다리오 아모데이 앤트로픽 최고경영자(CEO)는 최근 '우리는 프런티어의 속도를 조절해야 한다'는 글에서 외부 평가자를 AI 기업 내부에 배치하는 방안을 제시했다. 앤트로픽은 이번 협력을 당시 약속을 이행하기 위한 중요한 단계로 규정했다. 내재형 평가로 불리는 이 방식은 완성된 모델을 외부에서 시험하는 기존 평가와 달리 AI가 만들어지는 과정부터 살펴본다. 평가자는 모델 훈련 과정과 개발·배포 과정에서 내려지는 결정을 확인하고 회사 직원들과 직접 소통한다. 평가자는 앤트로픽이 AI 안전과 관련해 내건 약속을 실제로 지키는지 확인하고 내부에서 놓친 위험을 찾는다. 사고가 발생하면 이를 보고하고 AI가 가져올 이점과 위험에 대해 외부에 보다 구체적인 정보를 제공하는 역할도 맡는다. 앤트로픽과 액센츄어는 내재형 평가 역량을 구축하기 위해 앞으로 5년간 각각 최소 10억 달러(약 1조3800억원)를 투자할 예정이다. 다만 내재형 평가는 아직 초기 단계여서 운영 기준은 마련되지 않았다. 평가자가 기업 내부의 어떤 정보까지 접근할 수 있는지와 평가 결과를 어떻게 공개할지에 대한 기준도 정해지지 않았다. 평가 비용을 마련하는 방식도 과제로 남아 있다. 이번 액센츄어의 평가 비용은 앤트로픽이 직접 부담하지만 장기적으로는 공동 기금이나 정부 재원을 활용해야 한다는 게 앤트로픽의 입장이다. 앤트로픽은 여러 외부 기관이 함께 AI를 검증하는 체계도 추진한다. 현재 비영리 AI 평가기관 '메트르' 등과 내재형 평가 방식을 시범 적용하는 방안을 논의하고 있으며 앞으로 몇 주 안에 추가 협력 기관을 발표할 예정이다. 액센츄어와의 협력도 독점 계약이 아니어서 다른 AI 개발사도 같은 방식의 평가를 받을 수 있다. 앤트로픽은 "독립적인 내재형 평가자는 우리의 책임을 줄이는 것이 아니라 이를 더 검증 가능하게 만드는 역할을 한다"며 "모델의 안전에 대한 책임은 여전히 우리에게 있다"고 밝혔다.

2026.09.20 09:37김동원 기자

[AI는 지금] AI 속도조절하려면 속도부터 알아야…앤트로픽, 내부 지표 공개

인공지능(AI) 개발 속도조절을 위해 기업 간 투명성과 검증을 강조해 온 다리오 아모데이 앤트로픽 최고경영자(CEO)가 자사 내부 수치부터 공개했다. ▲AI가 연구개발을 맡고 있는 현황 ▲에이전트 감시 현황 ▲안전에 투입하는 컴퓨팅 자원까지 구체적인 숫자로 제시했다. 앤트로픽은 17일(현지시간) 공식 블로그에 프런티어 AI 개발 속도를 파악하기 위한 측정 지표와 자사 조사 결과를 발표했다. AI 연구개발 자동화와 AI 에이전트 감시, 컴퓨팅 자원 배분 등 세 영역을 조사했다. 조사 결과 앤트로픽 내부에서는 AI가 사람의 지시를 받아 연구를 돕는 수준에서 일부 업무를 주도하는 단계로 확대됐다. 사람이 큰 목표만 정해주면 클로드가 대부분 작업을 수행하는 주도 단계는 지난 2월 1% 미만에서 8월 26%로 높아졌다. 사람이 긴밀하게 관여하는 협업 단계 이상까지 포함하면 전체 AI 연구개발 업무의 90%를 넘었다. 주도 단계에서는 사람이 큰 목표를 정하면 이후 대부분의 작업을 클로드가 수행한다. 사람은 이를 감독하고 최종 적용 여부를 결정한다. 사람이 개입하지 않는 완전 자율 단계에 도달한 업무는 아직 없었다. 앤트로픽은 AI가 AI 개발에 더 많이 참여할수록 개발 속도가 빨라질 가능성이 있다고 설명했다. 성능이 높아진 AI가 다음 모델 개발에 투입되고 새 모델이 다시 연구개발에 참여하는 과정이 반복되면 개발 주기가 짧아질 수 있어서다. AI가 맡는 업무가 늘면서 에이전트를 사람이 얼마나 통제할 수 있는지도 측정했다. 지난 8월 앤트로픽에서 가장 많이 사용하는 내부 플랫폼에서는 한 시점에 약 3만 개 AI 에이전트가 연구와 엔지니어링 업무를 수행했다. 이들이 한 달간 내린 판단과 행동은 10억 건을 넘었다. 앤트로픽은 에이전트의 모든 행동을 실행 전에 검사했다. 이 가운데 문제가 있다고 판단해 막은 비율은 0.002%로 약 4만 7000건당 1건이었다. 문제가 발생하는 비율이 낮아도 에이전트의 활동량이 커지면 실제 발생 건수는 늘어날 수 있다. 앤트로픽은 수백만개에서 수십억개의 에이전트가 활동하는 상황에 대비해 이들의 행동을 제대로 감시하고 통제할 수 있는지도 함께 확인해야 한다고 설명했다. 안전 연구에 사용하는 컴퓨팅 자원도 측정했다. 지난 7월 13일부터 20일까지 AI 연구개발에 투입한 컴퓨팅 자원의 약 6%가 안전 연구에 쓰였다. AI가 수행하는 AI 연구개발로 범위를 좁히면 12%였다. 다만 컴퓨팅 자원만으로 안전 연구 규모를 모두 파악하기는 어렵다는 게 회사 측의 설명이다. 안전 연구는 연구자가 실험을 설계하고 분석하는 데 많은 시간이 들지만 실제 연산량은 상대적으로 적을 수 있어서다. 앤트로픽은 이런 측정치를 향후 안전조치의 기준으로 활용하는 방안도 제시했다. AI 연구개발 자동화가 일정 수준에 도달하면 새 모델을 다시 AI 개발에 투입하기 전 일정 기간 안전성을 시험하거나 AI 연구 에이전트에 배정하는 컴퓨팅 자원을 제한하는 방법이다. 앤트로픽은 여러 기관의 독립적인 외부 평가자를 내부에 배치할 계획이다. 자체 위험평가팀과 비슷한 수준으로 내부 절차와 시스템, 데이터에 접근하도록 해 안전조치와 사고, 주요 지표 등을 검증하게 한다. 앤트로픽의 이번 행보는 아모데이가 최근 제안한 AI 개발 속도조절 논의 연장선으로 해석된다. 아모데이는 지난 12일 AI 개발 속도를 조절해 안전 연구에 필요한 시간을 확보해야 한다고 주장했다. AI 기업의 투명성을 높이고 업계가 공통으로 적용할 수 있는 기준을 마련하는 방안도 제안했다. 앤트로픽은 "프런티어 AI 개발 속도 조절을 검토하는 상황에서 연구소가 아는 것과 대중이 아는 것 사이의 격차를 가능한 줄여야 한다"며 "AI 개발을 더 잘 측정하고 공개해 사회가 이 정보를 어떻게 사용할지 결정할 기회를 제공해야 한다"고 밝혔다.

2026.09.18 08:41김동원 기자

한 폰에서 업무망·인터넷 따로 쓴다…KT, 5G '앱 슬라이싱' 준비

업무용 스마트폰과 개인용 스마트폰을 두 대씩 들고 다니던 불편이 사라진다. 한 대의 스마트폰에서 회사 업무 앱은 보안이 적용된 기업 전용망으로, 유튜브나 포털 같은 개인 앱은 일반 인터넷망으로 자동 연결하는 기술을 KT가 상용화한다. 개인과 업무 데이터가 한 단말에서 오가지만 통신 경로는 서로 철저하게 분리하는 방식이다. 핵심은 5G SA 기반 '앱 슬라이싱'이다. 기존 기업전용 5G의 폐쇄망 보안성을 유지하면서 일반 인터넷까지 한 단말에서 이용할 수 있도록 기업용 5G를 한 단계 확장한다. 개인용과 업무용 단말을 따로 지급해야 했던 기업은 단말 비용을 줄이고, 직원은 스마트폰 한 대만 들고 다니면 된다. 명유재 KT 기업무선 IoT서비스담당 상무는 17일 온라인 설명 자리에서 “기업전용 5G 단말과 기업전용 5G 코어를 통해 기업 내부망까지 폐쇄망으로 구성해 물리적인 보안성을 담보한다”며 “보안 접속이 필요한 앱과 일반 개인용 앱을 구분하면 인터넷용 개인 단말과 업무용 단말을 별도로 들고 다니는 번거로움도 사라지게 될 것”이라고 설명했다. 기업전용 5G는 일반 이동통신망과 기업 내부망을 분리하는 게 출발점이다. 업무용 단말에서 발생한 데이터는 기업전용 5G 코어를 거쳐 내부망으로 전달된다. 일반 인터넷에서 기업 내부망으로 접근할 수 없도록 통신 경로 자체를 분리해 보안을 확보한다. 단말도 통제할 수 있다. 필요하면 스마트폰 카메라나 와이파이를 차단하고 특정 지역에서만 단말을 사용할 수 있도록 제한할 수 있다. 기업이 데이터와 음성을 총량으로 구매한 뒤 직원들이 필요한 만큼 나눠 쓰고 전용 포털에서 사용 현황을 관리하는 기능도 제공한다. 스마트폰 한 대에 개인망 업무망 동시에 앱 슬라이싱은 여기서 한 단계 더 나아간다. 스마트폰 자체가 아니라 각각의 앱을 기준으로 접속할 네트워크를 결정한다. 예컨대 회사 이메일이나 사내 업무 앱을 실행하면 기업전용 5G를 거쳐 사내망으로 연결한다. 반대로 유튜브나 포털 등 개인용 앱을 켜면 일반 인터넷망을 이용한다. 이용자가 망을 직접 바꿀 필요 없이 앱에 따라 접속 경로가 자동으로 갈린다. 이를 위해 KT는 삼성전자, 구글과 협력했다. KT가 기업용 네트워크 슬라이스를 구성하고 구글이 기업 정책을 스마트폰에 전달하면 삼성전자가 녹스(Knox)를 기반으로 앱별 트래픽을 구분해 각각 다른 망으로 보낸다. 우선 안드로이드 기반 갤럭시 스마트폰을 대상으로 개발했으며 아이폰은 iOS에 맞춘 추가 개발과 제조사 협력이 필요하다. 요금도 분리할 수 있다. 개인 앱에서 사용한 데이터는 직원이 내고 업무 앱에서 발생한 데이터는 회사가 부담하도록 각각 과금하는 방식이다. 공공기관을 겨냥한 '5G 업무망'도 확대하고 있다. 기존 유선 업무망을 5G로 바꿔 노트북뿐 아니라 프린터와 복합기, 인터넷전화 등을 무선으로 연결한다. 사무실을 재배치하거나 임시 출장소를 만들 때마다 랜선을 새로 설치할 필요가 없는 게 장점이다. 보안은 여러 단계로 걸어뒀다. 단말과 유심을 먼저 확인한 뒤 노트북과 사용자 계정을 인증하고 마지막으로 등록된 휴대전화 번호를 이용한 OTP 인증까지 통과해야 업무망에 접속할 수 있다. 노트북이나 에그를 분실하더라도 습득자가 곧바로 업무망에 들어갈 수 없도록 한 것이다. 100만명 몰려도 안전망은 따로, AI가 이상징후 차단 KT는 5G SA 기반 네트워크 슬라이싱을 실제 현장에서도 활용하고 있다. 최근 서울 세계불꽃축제에서는 100만명 이상 관람객이 사용하는 일반 통신망과 별도로 안전관리용 통신망을 구성했다. 무선 CCTV 25대의 영상을 종합상황실로 실시간 전송하고 안전요원용 긴급 연락 단말 10대의 통신도 별도로 보장했다. 소방청과는 재난 현장에서 일반 통신량이 폭증하더라도 소방관의 통신을 우선 연결하는 서비스를 기업전용 5G SA 기반으로 실증했다. 같은 5G망을 사용하더라도 반드시 연결돼야 할 통신에 별도의 길을 만들어주는 셈이다. 다음 단계는 네트워크에 AI를 결합하는 것이다. KT가 개발 중인 AI 보안은 트래픽과 단말의 무선 상태, 인증 기록, 보안 이벤트를 함께 분석해 이상 징후를 찾아낸다. 문제가 발생하면 접속을 차단하고 관리자에게 결과를 전달하는 과정까지 자동화하는 것이 목표다. 피지컬AI를 위한 AI-RAN과 AI 엣지도 준비한다. 공장 로봇처럼 주변 상황을 실시간으로 인식하고 움직이는 AI는 현장에서 만들어지는 데이터를 빠르게 올리고 즉시 판단해야 해 초저지연뿐 아니라 업링크 성능도 중요하기 때문이다. 김우태 KT 미래네트워크Lab 통신AX연구담당 상무는 “앞으로 네트워크는 단순히 데이터를 전달하는 인프라를 넘어 스스로 판단하고 스스로 지키는 지능형 인프라가 될 것”이라며 “네트워크와 AI, 보안 분야에서 축적해온 기술 역량으로 이 변화를 주도해 나가겠다”고 말했다.

2026.09.17 17:41박수형 기자

[유미's 픽] LG CNS, 안정적인 계열사 유지보수 거래에도 그룹 의존도 낮춰

LG CNS가 계열사 의존도를 낮추는 동시에 그룹 내 IT 사업에서는 반복 매출 중심의 구조를 굳히고 있다. 내부에서는 유지보수가 안정적인 매출을 받치고 외부에서는 AI·클라우드 사업이 성장을 이끄는 구조다. 31일 LG CNS가 공시한 대규모기업집단 현황에 따르면 올해 2분기 국내 주요 계열사와의 상품·용역 거래액은 4504억3600만원으로 집계됐다. 이 가운데 전산시스템 유지보수는 약 2827억원으로 전체의 62.8%를 차지했다. 시스템 구축과 하드웨어 공급보다 이미 구축된 IT 환경을 운영·관리하는 매출 비중이 더 컸던 셈이다. 가장 큰 거래처는 LG전자였다. LG CNS가 올해 2분기 LG전자와 거래한 금액은 1608억3700만원으로, 이 중 유지보수가 1180억5700만원에 달했다. 전체 거래의 73.4% 수준이다. 전산시스템 구축은 219억5000만원, 하드웨어 장비 납품은 208억3000만원이었다. LG에너지솔루션과 LG유플러스에서도 유지보수 비중이 높았다. LG에너지솔루션과의 거래액 779억2500만원 가운데 406억3500만원, LG유플러스와의 거래액 728억9900만원 중 406억3100만원이 유지보수에서 발생했다. LG디스플레이는 전체 436억5000만원 가운데 218억3200만원, LG이노텍은 335억1800만원 중 183억1400만원이 유지보수였다. 이 같은 매출 구조는 IT서비스 업종 특성과도 연결된다. 시스템 구축이 끝난 뒤 운영·관리 계약으로 이어지는 경우가 많아 유지보수는 상대적으로 반복성이 높은 매출로 꼽힌다. LG CNS 역시 반기보고서에서 시스템 장애 예방과 신속한 대응을 위한 유지보수 서비스를 제공하고 있으며 AI를 활용한 운영 자동화와 장애 사전 탐지 등으로 서비스를 고도화하고 있다고 설명했다. 계열사 수요는 안정적으로 유지하고 있지만 전체 매출에서 내부거래가 차지하는 비중은 낮아지고 있다. LG CNS의 올해 상반기 연결 매출은 2조8358억2500만원으로 전년 동기보다 6.2% 증가했다. 같은 기간 특수관계자 대상 매출 등은 1조3865억8000만원으로 전체의 48.9%를 차지했다. 지난해 상반기 50.9%보다 2.0%포인트 낮아졌다. 특수관계자 매출은 1년 새 약 2.0% 늘어난 데 비해 전체 매출은 6.2% 증가했다. 전체 매출에서 특수관계자 매출을 제외한 금액도 지난해 상반기 약 1조3115억원에서 올해 약 1조4492억원으로 10% 이상 늘었다. 계열사 사업을 유지하면서 외부 고객 매출을 더 빠르게 키워 내부거래 비중을 낮춘 셈이다. 공정거래위원회가 대기업 계열 SI 업체의 내부거래를 지속적으로 점검하는 가운데 LG CNS가 계열사 의존도를 낮추는 방향으로 사업 구조를 바꾸고 있다는 점도 눈여겨볼 요소다. 실제 올해 상반기 기준 주요 SI 업체 내부거래 비중은 현대오토에버가 96.1%, 포스코DX가 96.5%, 삼성SDS가 78.2%, 롯데이노베이트가 61.8%로, LG CNS보다 모두 높았다. LG CNS는 계열사에서는 유지보수와 운영 같은 반복성 사업을 안정적인 기반으로 가져가면서 외부에서는 AI·클라우드·로봇 등을 중심으로 고객을 넓히고 있다. 올해 상반기 클라우드·AI 매출은 1조6713억5800만원으로 전체 매출의 59%를 차지했다. 정해창 대신증권 연구원은 "계열사 매출에 의존하지 않으면서 계열사 환경에서 축적한 기술력을 외부 고객에게 이식할 수 있는 구조가 LG CNS의 강점"이라며 "고객 수요 증가라는 방향성은 가시적이어서 질적인 기여도가 큰 사업 건의 수주 또는 반복매출이 가능한 AX 플랫폼이 수익에 기여하는지 여부가 관건"이라고 평가했다.

2026.08.31 10:46장유미 기자

코오롱베니트, 내년 IFRS18 시행 앞두고 '베니트 시그마 프로' 출시

코오롱베니트가 내년 새 국제회계기준(IFRS18) 시행을 앞두고 차세대 연결회계 솔루션을 출시하며 기업 회계·공시 디지털 전환 시장 공략에 나선다. IFRS18 대응은 물론 내부통제와 공시 자동화 기능을 강화해 연결결산 업무 효율성과 정확성을 높이고 향후 인공지능(AI) 기반 기능까지 확대한다는 목표다. 코오롱베니트는 차세대 연결회계 솔루션 '베니트 시그마 프로'를 출시했다고 6일 밝혔다. 베니트 시그마 프로는 2009년 출시된 연결회계 솔루션 '베니트 시그마'를 기반으로 UX·UI 개편과 기능 고도화, 성능 개선을 거쳐 선보인 차세대 버전이다. IFRS18 대응과 연결통제 강화, 공시 자동화 기능을 통해 기업의 연결결산 및 재무공시 업무를 지원하는 것이 특징이다. IFRS18은 내년 1월 1일 이후 시작되는 회계연도부터 의무 적용되는 국제회계기준이다. 손익계산서의 수익과 비용을 영업·투자·재무 범주로 구분하고 영업손익 정의와 경영진 성과지표(MPM) 공시 등이 새롭게 도입된다. 기업은 적용 시점에 비교 재무제표도 다시 작성해야 하는 만큼 사전 준비가 필요한 상황이다. 이번 솔루션의 핵심 기능은 'IFRS18 듀얼 레포트'다. 기존 회계기준과 IFRS18 기준 재무제표를 동시에 작성하고 비교·조회할 수 있어 기준 변경에 따른 손익 구조와 표시 항목 변화를 한눈에 확인할 수 있다. 경영진 성과지표(MPM) 공시를 지원하는 모듈도 함께 제공해 새로운 공시 체계에도 대응할 수 있도록 했다. 연결통제와 내부통제 기능도 강화했다. 데이터 작성부터 조정, 검증까지 전 과정에 통제 체계를 적용해 휴먼에러를 줄이고 변경 이력을 추적해 감사추적성을 높였다. 검증이 완료된 연결재무제표와 연결주석은 금융감독원 전자공시시스템(DART) 제출용 DSD 파일로 자동 변환할 수 있어 결산부터 감사, 공시까지 전 과정을 시스템 내에서 처리할 수 있도록 지원한다. 성능 측면에선 대용량 내부거래 데이터 처리 속도를 높였으며 경영정보 분석 기능과 개선된 UI·UX를 적용했다. SAP와 비SAP 전사적자원관리(ERP)를 모두 지원하고 아마존웹서비스(AWS)와 마이크로소프트(MS) 애저 공식 지원 버전을 기반으로 온프레미스와 클라우드 환경 모두에서 구축·운영할 수 있도록 했다. 코오롱베니트는 이번 솔루션을 통해 연결결산과 재무공시 업무의 정확성과 적시성을 높이고 재무정보의 표준화와 내부통제를 강화해 기업 회계 업무 혁신을 지원할 계획이다. 정주영 코오롱베니트 상무는 "IFRS18 도입은 단순한 회계기준 변경이 아니라 기업의 연결결산 및 공시 체계를 재정비해야 하는 중요한 전환점"이라며 "베니트 시그마 프로는 IFRS18 대응은 물론 내부통제와 공시 자동화까지 지원해 기업 결산 업무 효율성과 정확성을 높일 수 있도록 지원할 것"이라고 말했다. 이어 "향후 AI 기반 기능 확장을 위한 기술 기반을 지속적으로 마련할 것"이라며 "연결회계 및 재무공시 업무 자동화를 한층 고도화해 고객의 디지털 전환과 업무 혁신을 지원해 나갈 계획"이라고 덧붙였다.

2026.07.06 11:26한정호 기자

쿠콘, 전자금융 자금세탁방지 시장 공략…케이에스넷에 통합 솔루션 구축

쿠콘이 비대면 고객 확인(eKYC)과 자금세탁방지(AML) 통합 솔루션을 기반으로 전자금융업권 내부통제 체계 강화에 나선다. 금융당국 규제가 강화되는 가운데 고객 확인부터 이상거래 탐지까지 전 과정을 지원하는 레그테크 역량을 앞세워 관련 시장 공략을 확대한다는 전략이다. 쿠콘은 케이에스넷에 비대면 고객 확인 서비스 'eKYC 플러그인'과 '올인원 AML 패키지'를 통합 공급했다고 2일 밝혔다. 이번 구축으로 케이에스넷은 고위험 가맹점을 사전에 식별하고 이상거래 발생 시 탐지부터 조사, 후속 조치까지 이어지는 체계적인 AML 대응 프로세스를 갖춘다는 목표다. 쿠콘에 따르면 최근 결제대행(PG)망과 가상계좌를 악용한 금융 범죄가 증가하고 금융정보분석원(FIU)의 자금세탁방지 감독이 강화되면서 전자금융업권에선 고객 확인부터 이상거래 탐지, 의심거래보고(STR)까지 아우르는 통합 내부통제 체계 구축이 핵심 과제로 부상 중이다. 이 상황 속 케이에스넷은 지난 4월 쿠콘의 신분증 진위 확인, 1원 계좌 인증, 휴대폰 본인 확인 서비스를 도입해 가맹점 본인 확인 절차를 고도화한 데 이어 이번에는 eKYC 플러그인과 올인원 AML 패키지를 추가 도입했다. eKYC 플러그인은 가맹점 입점 단계에서 사업자와 실제 소유자의 신원 정보를 비대면으로 확인하는 서비스다. 올인원 AML 패키지는 쿠콘과 이엘온소프트가 공동 설계한 솔루션이다. 고객확인(CDD·EDD), 제재 대상자 필터링(WLF), 이상거래 탐지, 의심거래보고(STR) 지원 기능을 단일 시스템에서 제공한다. 두 솔루션을 연계하면 고객 확인부터 자금세탁방지까지 전 과정을 하나의 프로세스로 관리할 수 있어 AML 대응 효율과 내부통제 수준을 높일 수 있다는 것이 회사 측 설명이다. 특히 노코드 기반 탐지 규칙 설정 기능을 통해 준법감시 담당자가 새로운 금융 범죄 유형에 맞춰 탐지 조건을 직접 수정·관리할 수 있도록 돕는다. 온프레미스 방식으로 약 1개월 내 구축이 가능해 빠른 현장 적용도 지원한다. 쿠콘은 이번 케이에스넷 구축을 바탕으로 전자금융업자와 PG사, 가상자산사업자(VASP) 등 AML 규제 대응이 필요한 업권으로 레그테크 서비스 공급을 확대할 계획이다. 김종현 쿠콘 대표는 "전자금융업권에서 자금세탁방지 체계 구축은 선택이 아닌 필수가 됐다"며 "고객 확인부터 이상거래 탐지까지 원스톱으로 제공하는 레그테크 역량을 바탕으로 규제 대응이 필요한 기업들이 빠르고 효율적으로 내부통제 체계를 구축할 수 있도록 돕겠다"고 말했다.

2026.07.02 16:43한정호 기자

[유미's 픽] 현대차 디지털 투자 수혜 속 현대오토에버, 내부의존 부담도 확대

현대오토에버가 현대자동차와 체결한 차세대 전사적자원관리(ERP) 프로젝트 계약 규모를 늘리면서 내부거래 의존 구조가 다시 부각되고 있다. 삼성SDS와 LG CNS가 대외 고객 확대를 통해 계열사 매출 비중을 낮추는 사이 현대오토에버는 현대차그룹 내부 물량을 더 키우는 모습이다. 2일 금융감독원 전자공시시스템에 따르면 현대오토에버는 지난달 30일 현대차와 체결한 '차세대 ERP 본사 및 미주 롤인 프로젝트' 계약 정정공시를 냈다. 계약금액은 기존 1054억원에서 1147억원으로 93억원 늘었다. 계약 종료일도 올해 3월 31일에서 이달 31일로 4개월 연장됐다. 증액 후 계약금액은 현대오토에버 2023년 연결 매출의 3.74% 수준이다. 이번 계약은 현대차 국내 본사와 북미 법인을 대상으로 한 ERP 구축 프로젝트다. 계약 상대는 현대오토에버 최대주주인 현대차로, 현대차는 31.59%의 지분을 보유하고 있다. 이 외에 현대모비스 20.13%, 기아 16.24%, 정의선 현대차그룹 회장 7.33% 등 동일인측이 현대오토에버 지분 75.29%를 보유하고 있다. 이처럼 최대주주인 현대차가 주요 고객인 만큼 그룹 투자 방향은 현대오토에버 실적에 미치는 영향이 상당히 크다. 지난해 기준 현대오토에버의 국내 IT서비스 매출액은 2조3027억원으로, 이 중 국내 계열사 대상 IT서비스 매출액은 2조2261억원이다. 국내 IT서비스 기준 계열사 비중은 약 96.7%로, 현대차 대상 매출은 9865억원, 기아 대상 매출은 3881억원으로 집계됐다. 현대오토에버 대규모기업집단현황 공시에 따르면 지난해 전체 매출액은 3조2500억원이다. 이 중 국내 계열사 매출은 2조5703억원, 국외 계열사 매출은 5146억원으로 국내외 계열사 대상 매출을 합치면 3조848억원이다. 전체 매출에서 계열사 매출이 차지하는 비중은 약 94.9%로 계산된다. 반면 현대오토에버와 함께 대기업 IT계열사 상위권으로 꼽히는 삼성SDS, LG CNS는 점차 대외 매출을 늘리며 다른 행보를 보이고 있다. 올해 1분기 기준 삼성SDS의 내부 거래 비중은 전년 동기 대비 2.9%포인트(p) 낮아진 79.2%, LG CNS는 같은 기간 5.2%p 감소한 47.1%를 기록했다. 반면 현대오토에버 내부 거래 비중은 4%p 오른 94.6%로 집계돼 대조적인 모습을 보였다. 실제 삼성SDS, LG CNS는 최근 들어 클라우드, 금융, 공공, 제조 등 대외 고객 확대에 힘을 싣고 있다. 삼성SDS는 공공 업종 서비스형 GPU(GPUaaS) 증가, 금융 업종 매출 상승, 범정부향 지능형 AI 서비스 확산 등에 힘입어 대외 매출을 늘리고 있고, LG CNS도 AI와 클라우드 등 AX 플랫폼 사업을 강화한 전략을 앞세워 대형 SI 기업 중 유일하게 내부 시장 의존도를 절반 이하로 떨어뜨리는 성과를 거뒀다. 반면 현대오토에버는 이번 현대차 ERP 계약 증액까지 더해지며 그룹 내부 물량만 점차 키워나가는 분위기다. 업계에선 현대오토에버가 그룹 차원에서 추진하는 디지털 전환 및 로봇 사업을 주도한다는 점에서 앞으로도 내부 거래 비중을 낮추기는 쉽지 않을 것으로 봤다. 현대차그룹이 ERP, 클라우드, 스마트팩토리, 차량용 소프트웨어 투자를 확대할수록 현대오토에버가 맡는 시스템 구축·운영 범위도 넓어질 것으로 예상했다. AI, 로보틱스, 소프트웨어 중심 자동차(SDV) 투자 확대 기대가 현대오토에버 기업가치에 반영되는 것도 이 때문이다. 하지만 공정거래위원회가 SI 업종 내부 거래를 꾸준히 들여다보고 있다는 점은 부담이다. 앞서 공정위는 SI 업종이 최근 수년간 내부거래 비중과 금액 모두 상위권을 차지해 지속적인 감시가 필요한 분야라고 지적해 왔다. 이에 현대오토에버는 그룹 IT 수요를 기반으로 성장한 사업 특성상 내부거래를 단기간에 줄이기는 어렵지만, 신규 사업까지 계열사 중심으로 커질 경우 대외 시장에서의 성장성 검증 부담이 더 커질 것으로 전망된다. 하늘 NH투자증권 연구원은 "현대차그룹의 자율주행 및 로보틱스 사업 가시성 확대로 현대오토에버의 역할도 구체화되고 있다"며 "피지컬 AI 업체로의 전환 과정에서 필수적인 데이터센터 구축과 소프트웨어 역량 강화에서도 존재감이 커질 것"이라고 관측했다.

2026.07.02 10:51장유미 기자

신한금융그룹, 내부통제에 생성형 AI 결합

신한금융그룹이 내부통제 최종 책임자가 해야할 내용을 인공지능(AI)이 돕는 생성형 AI 결합 내부통제 플랫폼 가동에 들어간다. 신한금융은 29일부터 그룹 공동 내부통제 플랫폼인 '신한 책무이행관리시스템(SCoRE)'에 생성형 AI를 도입한 'SCoRE AI' 가동으로 내부통제를 한 단계 고도화할 방침이라고 28일 밝혔다. SCoRE AI로 AI가 부서의 점검 활동을 요약·분석해줘 내부통제 최종 책임자 임원이 이를 상대적으로 수월하게 관리할 수 있게 됐다. ▲임원별 책무 항목 점검 및 증빙자료 자동 검증 ▲소관부서 점검 내역 요약·분석으로 충실도 객관 평가 ▲금융사고·제재·법령 개정 등으로 내부통제 실효성을 올릴 수 있게 된다. 또 그룹사가 공동으로도 활용 가능하다. 그룹 자체 서버에 직접 구축해 보안성 및 범용성 동시 확보했다. 신한금융은 내부통제 플랫폼에 생성형 AI를 결합한 금융권 첫 사례인만큼, 관련 핵심 기술의 특허 출원 신청도 마쳤다. 아울러 정식 가동에 맞춰 임직원 교육을 실시하고, 법무법인 태평양과 업무협약을 맺어 금융 규제 동향 정보를 정기적으로 제공받는 등 시스템 활용도를 높여갈 계획이다. 진옥동 회장은 "내부통제는 금융회사의 지속 가능성을 좌우하는 핵심 경쟁력”이라며, “신한금융은 업계를 선도해 온 책무구조도 운영 경험에 AI 역량을 더해, 더욱 책임 있고 정교한 내부통제 체계를 만들어 나가겠다”고 말했다.

2026.06.28 10:42손희연 기자

내부회계관리도 AI가 본다…아이티센코어, '자동평가' 서비스 출시

아이티센코어가 내부회계관리제도 평가 업무에 인공지능(AI)을 접목하며 기업 감사·리스크 관리 시장 공략에 나선다. 반복적인 증빙 검토와 문서화 작업을 AI로 자동화해 평가 효율성과 신뢰성을 높이고 내부회계관리제도 운영 부담을 줄인다는 구상이다. 아이티센코어는 자사 내부회계관리솔루션 '마이크로ICM'에 AI 기반 자동평가를 적용하고 본격적인 서비스에 나섰다고 17일 밝혔다. 최근 상장사와 대기업들은 내부회계평가 과정에서 대량의 증빙자료를 검토하고 모집단과 증빙 간 일치 여부를 확인한 뒤 이를 문서화하는 데 많은 시간과 인력을 투입하고 있다. 평가 대상 통제활동과 증빙 건수가 지속적으로 증가하면서 실무 부담도 커지는 상황이다. 아이티센코어는 이 문제를 해결하고자 AI 자동평가 서비스를 선보였다. 이 서비스는 내부회계평가 과정에서 수행되는 모집단 검증부터 증빙 제출 및 검토, 통제활동 평가까지 AI가 자동으로 검증·분석하고 평가 의견을 제시하는 원스톱 서비스다. 특히 광학문자인식(OCR) 기술과 생성형 AI, 검색증강생성(RAG) 기술을 결합해 PDF·이미지·엑셀 등 다양한 형식의 파일을 처리할 수 있도록 설계됐다. 구매·매출·자금·인사 등 주요 프로세스 전표와 계약서, 거래명세서 등을 AI가 자동 분석한 뒤 모집단과 비교 검증하며 기업별 평가 기준과 통제 목적에 맞춘 맞춤형 검증도 지원한다. 기존 AI 기반 문서 요약 수준을 넘어 내부회계관리제도 운영평가 절차에 특화된 전용 로직을 적용한 점도 특징이다. 이를 통해 평가자는 검증 결과와 근거 의견을 바탕으로 보다 신속하게 의사결정을 내릴 수 있으며 반복 업무를 줄이고 고위험 영역에 대한 심층 분석에 집중할 수 있게 된다. 아이티센코어는 향후 내부회계관리제도 솔루션을 기반으로 리스크 모니터링과 준법경영 관리 등 다양한 영역으로 AI 서비스를 확대할 계획이다. 단순 평가 자동화를 넘어 기업 전반의 디지털 감사 및 리스크 관리 체계를 지원하는 플랫폼으로 발전시킨다는 구상이다. 아이티센코어 관계자는 "최근 기업들은 내부회계관리제도 평가의 효율성과 신뢰성을 동시에 확보해야 하는 과제를 안고 있다"며 "AI 자동평가 서비스가 평가자 업무 부담을 획기적으로 줄이는 동시에 평가 품질 향상과 철저한 감사 대응을 지원하는 새로운 평가 환경을 제공할 것"이라고 말했다.

2026.06.17 10:49한정호 기자

광해광업공단, 석유공사와 감사업무 협약 체결

한국광해광업공단(대표 황영식)은 10일 한국석유공사(대표 손주석)와 '감사품질 향상과 감사성과 제고를 위한 업무협약(MOU)을 체결했다. 광해광업공단과 석유공사는 에너지·자원 분야 공공기관 간 감사업무 협력체계를 구축하고, 감사 전문성 제고와 내부통제 운영 역량 강화를 통해 국민에게 신뢰받는 공공기관 책임성을 높이기 위해 힘을 모았다. 두 기관은 협약에 따라 ▲내부통제 강화를 위한 감사업무 협력체계 구축 ▲감사 전문성 제고를 위한 감사 인력 지원 ▲적극업무 제도 및 우수사례 공유 ▲반부패·청렴문화 확산 등에서 상호 협력을 강화하기로 했다. 광해광업공단은 이번 협약을 계기로 에너지·자원 분야 공공기관 간 감사 협력 기반을 확대하고 감사업무 전문성과 실효성을 높여갈 계획이다. 김준섭 광해광업공단 상임감사위원은 “이번 업무협약은 두 기관의 감사역량을 함께 높이고 청렴한 조직문화를 확산하는 의미 있는 출발점”이라며 “앞으로도 감사정보 교류와 교차감사 등 실질적인 협력을 통해 신뢰받는 공공기관이 될 수 있도록 최선을 다하겠다”고 밝혔다.

2026.06.10 13:47주문정 기자

구글 엔지니어, 폴리마켓 내부 거래 혐의로 기소

구글 소프트웨어(SW) 엔지니어가 폴리마켓 내부자 거래를 한 혐의로 기소됐다. 그는 지난해 인터넷 검색어 관련 베팅으로 100만 달러(약 15억원) 이상을 벌어들인 것으로 알려졌다. 27일(현지시간) 블룸버그 등 외신에 따르면 미셸레 스파뇰로는 미국 뉴욕 연방법원에 제출된 기소장에서 내부자 거래 혐의로 기소됐다. 그는 지난해 구글에서 가장 많이 검색된 인물이 가수 D4vd가 될 것이라는 데 베팅했다. 검찰은 당시 폴리마켓이 교황 레오 14세와 켄드릭 라마 등과 비교해 D4vd가 가장 많이 검색된 인물이 될 가능성의 거의 0에 가까운 수준으로 평가했다. 이후 지난해 12월 D4vd가 실제 최다 검색 인물로 공개되면서 스파뇰로는 약 120만 달러(약 18억원)을 벌어들인 것으로 조사됐다. 구글 측은 “수사기관 조사에 협조하고 있다”며 “해당 직원은 모든 직원이 접근 가능한 도구를 통해 마케팅 자료를 열람했지만 이런 기밀 정보를 이용해 베팅한 것은 회사 정책을 심각하게 위반한 행위”라고 말했다. 이어 “현재 해당 직원을 직무에서 배제했으며 적절한 조치를 취할 예정”이라고 덧붙였다. 검찰에 따르면 스파뇰로는 '알파라쿤'이라는 이름으로 폴리마켓에서 거래했으며 암호화폐 거래 추적을 어렵게 하는 사생활 보호 서비스를 이용해 베팅 내역을 숨기려 한 것으로 알려졌다. 이에 폴리마켓은 미국 시장 확대를 추진하는 가운데 내부자 거래 방지 노력을 강화하고 있다고 밝혔다. 지난 3월에는 규정을 개정해 도난당한 기밀 정보를 활용하거나 사건 결과에 영향을 미칠 수 있는 위치에 있는 이용자의 베팅을 금지한다고 명시했다.

2026.05.28 10:58박서린 기자

CJ그룹, 직원 정보 내부 유출자 특정

CJ그룹이 여성 직원 300여 명의 개인정보 유출 사건과 관련해 내부 직원 1명을 특정했다. 24일 재계에 따르면 CJ그룹은 지난 19일 개인정보보호법 위반 혐의로 경찰에 사건을 고발한 데 이어 내부 조사를 거쳐 최근 유출자를 파악했다. CJ그룹은 유출 정보 일부가 사내망에서 조회된다는 점을 고려해 외부 해킹 공격에 따른 정보 유출보다 그룹 내부 유출 가능성을 조사해왔다. 경찰은 사실관계 조사를 마치는 대로 수사에 나설 것으로 보인다. 한편 탤레그램 채널에서 관련 개인정보를 가상화폐로 거래되는 일이 발생했고, CJ그룹과 경찰 등이 나서면서 채널은 폐쇄됐다.

2026.05.24 11:16박수형 기자

신한투자증권, 내부통제 강화 위한 지침서 발간

신한투자증권은 새롭게 도입된 책무구조도 안정적인 정착과 임직원 내부통제 강화를 위해 '2026년 판 책무이행지침서'를 사내에 발간했다고 18일 밝혔다. 신한투자증권은 지난 2024년 준법감시본부 내 책무구조도 설계와 운영을 담당하는 준법경영부를 독립부서로 신설했다. 준법경영부는 감독원 가이드라인과 실무례를 정리해 지배구조법령 내용을 실무자 눈높이에 맞춰 책자로 발간했다. 이번에 발간된 책무이행지침서는 최근 개정된 지배구조법령 핵심 내용과 금융당국 최신 가이드라인을 반영해 책무구조도상 관리 의무를 지는 임직원들이 현장에서 참고할 수 있도록 만들었다. 지침서에는 ▲책무구조도의 도입 배경 및 개념 ▲책무 배분 기준과 책무기술서·체계도 작성 방법 ▲임원의 자격요건과 거버넌스 체계 등 제도 전반에 대한 기초 사항이 체계적으로 정리돼 있다. 아울러 실질적인 내부통제 작동을 지원하기 위해 ▲내부통제(운영)위원회 설치 배경과 기본 방침 ▲대표이사의 8대 총괄 관리의무와 임원의 6대 관리의무 ▲책임 감경·면제를 위한 '상당한 주의' 판단 기준 ▲사고 발생 시 단계별 구제 절차 및 제재 양정 기준 등 실무진이 반드시 숙지해야 할 핵심 사안도 담았다. 이선훈 신한투자증권 대표는 “이번 책무이행지침서 발간은 법적 의무 이행을 넘어, 모든 임직원이 스스로 책임을 다하는 성숙한 금융 윤리 문화를 정착시키기 위한 기준을 제시하는 데 의미가 있다.”라고 말했다.

2026.05.18 09:55홍하나 기자

롯데홈쇼핑-태광 갈등↑…"정상 경영" vs "계열사 밀어주기"

롯데홈쇼핑과 이 회사의 2대 주주인 태광산업이 내부거래 승인과 감사위원 선임을 둘러싸고 “정상 경영”과 “계열사 밀어주기”를 주장하며 정면 충돌했다. 24일 관련 업계에 따르면 롯데홈쇼핑은 이날 이사회 결과에 대해 “비정상적 주장에 대해서는 법과 원칙에 따라 단호히 대응할 것”이라며 태광산업 측 문제 제기를 정면 반박했다. 양측 갈등은 지분 구조에서 비롯된 구조적 문제로 평가된다. 롯데쇼핑이 약 50%대 중반 지분을 보유한 최대주주이고, 태광산업이 약 45% 안팎 지분을 가진 2대 주주로 참여하고 있다. 양측은 2006년 우리홈쇼핑(롯데홈쇼핑)인수 과정에서 함께 주주로 참여하며 관계를 맺었지만, 이후 경영권과 이익 배분, 계열사 거래 등을 둘러싸고 갈등을 반복해왔다. 최근에는 정기 주주총회를 통해 롯데 측이 이사회 내 의결권 3분의 2 이상을 확보하면서 경영권은 공고해졌지만, 태광 측이 소수주주 권리 침해를 주장하며 견제 수위를 높이고 있어 갈등은 장기화될 전망이다. 태광 "롯데홈쇼핑 이사회 구성, 견제 장치 없앤 계열사 밀어주기" 태광산업은 최근 이사회 구성이 롯데홈쇼핑 측 중심으로 재편되면서 견제 장치가 사실상 무력화됐다고 주장했다. 태광산업은 “롯데 측 추천 사외이사들로만 감사위원회가 구성될 것으로 예상된다”며 “견제 장치를 없앤 채 계열사 밀어주기를 노골화하려는 것”이라고 비판했다. 또 “내부거래 승인 부결 이후에도 상당 규모 거래가 지속된 것으로 파악된다”면서 “법과 정관을 무시한 경영진이 재신임을 받고 감사 기능까지 무력화되는 상황”이라고 덧붙였다. 구체적 사례로는 '사만사타바사' 편성을 들었다. 태광산업에 따르면 해당 브랜드는 3월 한 달에만 20회 방송이 편성됐으며, 이는 일반 잡화 방송(월 5~8회) 대비 이례적으로 높은 수준이다. 태광 측은 이를 계열사 재고 처리 지원 사례로 지목했다. 물류 부문에서도 의혹을 제기했다. 태광산업은 롯데홈쇼핑이 롯데글로벌로지스와 수의계약 형태로 거래를 진행해 왔으며 최근 5년간 규모가 1천560억원에 달한다고 주장했다. 또 롯데글로벌로지스의 내부거래 비중이 규제 기준선을 웃돌고 있다고도 지적했다. 태광산업은 “롯데홈쇼핑이 장기간 계열사 지원 수단으로 활용돼 왔고 최근에는 '현금 창구' 역할까지 하고 있다”며 “지분 45%를 보유한 주주로서 이익 침해가 발생하고 있다”고 지적했다. 롯데홈쇼핑 "대표·감사위원 선임, 적법한 절차" 롯데홈쇼핑은 최근 주주 간 갈등 상황을 고려해 특정 주주와 이해관계가 없는 인사들로 감사위원을 선임했으며, 대표이사와 감사위원 선임 모두 적법한 절차에 따른 것이라고 반박했다. 또 계열사 거래 역시 공정거래위원회에서 문제없이 종결된 정상적인 사업 구조라고 설명했다. 상품 편성 논란과 관련해서도 다른 입장을 밝혔다. 롯데홈쇼핑은 일본 잡화 브랜드 '사만사타바사'에 대해 “최근 3년간 주문액이 연평균 37% 성장했고 방송 회당 주문건수도 타 브랜드 대비 2배 높은 수준”이라며 “편성 횟수를 근거로 재고 처리로 보는 것은 사실 왜곡”이라고 지적했다. 물류 일감 몰아주기 의혹에 대해서는 “배송업체 계약은 경쟁입찰 방식으로 운영되고 있으며 CJ대한통운이 50% 이상을 차지하고 있다”면서 “계열사 몰아주기라는 주장은 근거가 없다”고 선을 그었다. 롯데홈쇼핑 측은 "태광이 하나의 문제 제기 후 해소되면 또 다른 문제를 마구잡이 식으로 제기하고 있는데 정상적인 회사 경영을 방해하고자 하는 의도로 밖에 보이지 않는다"며 "비정상적 주장에 대해서는 법과 원칙에 따라 단호히 대응할 것"이라고 말했다.

2026.03.24 15:41안희정 기자

아이티센엔텍, 지제이텍과 금융권 책무구조도 관리시스템 공급 계약

아이티센엔텍이 금융권 내부통제 시장 공략에 속도를 낸다. 아이티센엔텍은 지제이텍과 책무구조도 관리 솔루션 공급 계약을 체결했다고 10일 밝혔다. 이번 계약은 양사가 지난해 11월 체결한 기본합의서(LOA)의 후속 조치로, 아이티센엔텍은 자체 개발한 책무구조도 관리 솔루션을 지제이텍의 400여 금융 고객사에 구독형(SaaS) 서비스 형태로 공급하게 된다. 지제이텍은 자산운용사 및 투자일임·자문사 대상 전사적자원관리(ERP) 플랫폼 '더하이'를 운영하는 기업으로 이번 협력을 통해 고객사에 더욱 고도화된 내부통제 환경을 제공할 수 있게 됐다. 책무구조도 관리시스템은 금융회사의 지배구조에 관한 법률에 따라 요구되는 임원의 내부통제 관리의무 이행 및 점검을 체계적으로 지원한다. 임원별 책무 정의, 내부통제 조치 관리, 이행 현황 점검 및 보고 기능 등을 편리한 사용자 인터페이스(UI)로 제공한다. 이를 통해 금융회사는 규제 대응 부담을 크게 줄이는 동시에 내부통제 실효성을 높일 수 있다는 설명이다. 아이티센엔텍은 이번 계약을 계기로 은행·저축은행·캐피탈·신기술사업금융회사 등 금융권 전반에 책무구조도 관리 솔루션 공급을 확대할 계획이다. 최근 금융권에서 내부통제 강화를 위해 실무 중심의 시스템 수요가 급증하고 있는 만큼 관련 시장 점유율을 한층 끌어올릴 수 있을 것으로 예상된다. 아이티센엔텍 금융사업부 관계자는 "지제이텍과의 협력으로 대규모 고객 기반에 차별화된 서비스를 제공하게 됐다"며 "안정적인 수익 모델인 연간 반복 매출(ARR) 사업 포트폴리오를 강화하고 향후 아이티센그룹의 에이전틱 AI 기술을 접목시켜 한 차원 높은 금융 거버넌스 솔루션을 제공하겠다"고 밝혔다.

2026.02.10 13:21한정호 기자

수협은행, 내부등급법 승인…"자본비율 3%p개선 예상"

수협은행이 금융감독원우르보투 신용리스크 내부등급법을 승인받음에 따라, 은행 자체적으로 신용 위험을 평가할 수 있게 됐다고 2일 밝혔다. 은행은 신용리스크를 금감원이 제시하는 표준방법이나 내부등급법을 통해 평가해야 한다. 이번 내부등급법 도입으로 수협은행은 은행 특성에 맞도록 리스크를 계량할 수 있게 된 것이다. 수협은행은 내부등급법 도입으로 자기자본비율이 3%p 이상 개선될 것으로 내다보고 있다. 향후 수협은행은 확대된 자본 여력을 통해 어업인 지원 확대 및 해양수산금융 강화와 함께 국내 주요산업과 첨단산업, 중소기업 등에 대한 생산적 금융도 더욱 가속화한다는 방침이다. 수협은행 관계자는 “이번 내부등급법 승인은 단순한 재무지표 개선이 아닌 지속성장을 위한 자본 여력을 확보한 것”이라고 설명했다. 이어 이 관계자는 "지난 4년간 평가모형과 데이터, 인프라뿐 아니라 조직과 인력, 리스크관리 문화까지 은행 전 영역에 걸쳐 강도 높은 리스크관리 체계 정비를 실시했다"고 설명했다. 신학기 수협은행장은 “기초체력이 튼튼해진 만큼 앞으로 수협은행이 우리 경제와 금융에서 더 큰 역할을 할 수 있을 것”이라며, “생산적 금융 확대는 물론 더 좋은 은행, 더 나은 금융으로 거듭나기 위해 최선을 다할 것”이라고 말했다.

2026.02.02 12:28손희연 기자

임종인 고려대 교수 "ISMS-P 개편, 체크리스트 수준 안돼"

"새로운 위협 환경을 감안해 인증 체계를 개선해야 하는데, 이런 부분이 반영되지 않으면 인증을 받더라도 해킹 공격에 계속해서 뚫리는 문제가 속출할 것이다. 정보보호 관리체계(ISMS), 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증이 제대로 되려면 이같은 새로운 위협 환경을 계속해서 반영하는 노력과, 제로트러스트 방법론, ISO27001 등 국제 표준에 맞추려는 노력이 수반돼야 한다." 임종인 고려대학교 정보보호대학원 명예교수는 최근 지디넷코리아와 인터뷰에서 ISMS, ISMS-P 인증 개선 방향과 관련해 이같이 밝혔다. 그는 "기존의 ISMS 인증은 경계 보안 기반이다. 그러나 쿠팡, 신한카드 등 최근 발생한 사고들은 내부자에 의해서 발생했는데 이런 부분은 ISMS 인증을 받아도 소용이 없다"며 "이처럼 무선 백도어, 내부자, 공급망 공격 등 새로운 위협 환경을 감안해 ISMS를 개선해야 한다. 심지어 무선 백도어 공격 장비도 10만원이면 구매할 수 있을 정도로 공격의 장벽이 낮은 상황인데, 정부가 ISMS 체계를 개선하는 작업에 이런 신종 위협을 반영해야 할 것"이라고 강조했다. 임 교수는 또 국제 표준에 맞춘 인증 체계 개선이 필수라고 강조했다. '체크리스트' 수준의 패스 혹은 논패스 인증 심사 방식도 문제라고 지적했다. 임 교수는 "ISO27001등 국제 표준에서 나아가 신종 위협 등에 대한 추가적인 보안 조치를 요구하는 '플러스' 방식의 인증 체계를 내놓아야 '한국형'이라는 이름을 붙여가며 독창성까지도 챙길 수 있는 방법임이 분명하다. 그러나 국제 표준을 준수하기는커녕 패스 혹은 논패스의 심사 방식은 일종의 '요식형'"이라며 "국제 표준에 '플러스(+)' 방식으로 인증이 마련돼야지 나름대로 재단해서 보안 사항을 빼버리면 안 된다"고 역설했다. 그는 "해외에서는 이미 제로트러스트 방법론으로 보안 체계를 구축하려는 시도들이 이어지고 있는데, 한국화 인증이라고 내놓은 것들이 이런 흐름은 반영하고 있지 못하다"며 "미국은 2027년께 전부 제로트러스트 기반의 보안 체계로의 패러다임 변화를 주고 있다. '한국형'도 좋지만, 국제 표준에서 더 나아간 방식으로 '한국형' 인증 체계를 만드는 것이 중요하겠다"고 밝혔다. 임 교수는 ISMS 인증 심사 부문에서도 개선해야 할 사항이 있다고 봤다. 그는 "정부가 ISMS 인증 의무화 대상을 확대하겠다는 의지를 보이고 있는데, 현재 ISMS 심사는 한 기관이나 기업에 오래 있어봤자 일주일이다. 평가 중 서류 작업 상태 확인하고 실제 시스템을 레드티밍까지 하면서 제대로 심사하는 것은 사실상 불가능한 상태"라며 "1년에 제대로 심사하면 100곳도 심사하지 못한다. 50곳을 심사해도 정말 부지런히 심사한 것이다. 이런 상황에서 인증 의무화 대상자를 확대한다는 것이 의문"이라고 설명했다. 그는 "회계 감사도 4곳 회계법인에 정부가 위임한 형태로 진행하고 있다. 그리고 만약 법인이 부정한 행위를 하면 엄격하게 책임을 묻는다. 그렇게 회계 감사라고 하는 새로운 비즈니스 모델도 생긴 것"이라며 "ISMS도 기관에서 제대로 심사할 수 없는 환경이라면 위탁을 시키고 위탁 업체를 감시·감독하는 형태여야 한다. 정부가 스스로 모든 곳을 평가하겠다고 하면 제대로 된 인증 심사가 이뤄지지 않는다"고 강조했다. 이에 그는 "근본적으로 ISMS 인증 체계가 제대로 마련되려면 민간에 심사 업무를 위탁하고 전문화시킬 수 있는 방안을 고민해야 한다"며 "의무화 대상을 확대할 거면 한 번에 대상을 늘리는 것이 능사가 아니라, 점진적으로 확대하고 그 동안 실제 검사할 수 있는 우리 역량도 키우는 것이 중요하다"고 말했다. 임 교수는 인공지능(AI)과 결합된 방식의 체계 개편도 필요하다고 주문했다. 그는 "제로트러스트 기반의 인증 체계 개편도 오늘날에 와서야 구현이 가능해졌다. 사실 제로트러스트는 10여년 전부터 제시된 개념인데, 당시에는 구현할 수 있는 방법이 없었고 제대로 실현시키기 어려운 상황이었다"며 "반면 현재는 제로트러스트 방법론에서 요구하는 마이크로 세그멘테이션(Micro Segmentation), 즉 최소 권한·제로 트러스트 원칙으로 트래픽을 제한하는 보안 접근 방식 등을 AI가 발전돼서 각 보안 회사들이 가진 데이터를 이용해 훈련만 제대로 시키면 제로트러스트에 한발 다가갈 수 있다"고 당부했다. 다만 임 교수는 국가AI전략위원회에 유능한 실력자들이 합류하고 있는 만큼 향후 정부가 올바른 개선안을 도출할 것이라고 믿고 있다. 그는 "ISMS를 두고 여러 논의가 계속돼야 할 텐데, 국가AI전략위원회에 보안TF 리더로 한국인터넷진흥원(KISA) 원장을 지낸 이원태 국민대 특임교수, 김휘강 고려대 교수 등 신뢰할 수 있는 사람들이 합류해 있기 때문에 향후 좋은 방향으로 개선될 거라 믿는다"며 "다만 실천 가능한 방안이 나올 수 있을지 걱정된다"고 밝혔다. 임종인 교수는 고려대 정보보호대학원 원장을 역임했다. 초대 개인정보보호위원회 위원으로도 활동한 '보안 구루'다. 15대 한국정보보호학회 회장을 지냈고, 2015년과 2024년에는 각각 대통령비서실 안보특별보좌관, 대통령비서실 사이버특별보좌관으로 활동했다. 현재는 고려대 정보보호대학원 석좌교수이자 명예교수로 있으며, 김&장법률사무소 고문이다.

2026.01.21 16:27김기찬 기자

내부자 무선 백도어 해킹, 신종 수법 부상…"ISMS에 포함돼야"

군사기밀 탈취를 목적으로 'USB 형태의 해킹 장비'를 동원한 가상화폐거래소 운영자에게 대법원이 상고심을 기각하고 원심 징역형을 확정했다. 이번 판결로 신종 해킹 수법에 대한 경각심이 높아지면서, Wi-Fi(무선랜) 외에 '비표준·비인가 RF 통신'까지 고려한 무선 대응 기준을 현행 보안 인증제도에 시급히 반영해야 한다는 목소리가 커지고 있다. 대법원 판결이 확정된 이번 사건은 가상화폐 거래소 대표가 텔레그램을 통해 북한 해커 '보리스'의 지시를 받아 현역 장교를 포섭, '포이즌 탭(Poison Tap)'이라는 USB 형태의 해킹 장비를 노트북에 연결해 군사기밀을 유출하려 한 혐의다. 1심 재판부는 이를 "대한민국 전체를 위험에 빠뜨릴 수 있는 중대한 범행"으로 규정했다. 문제는 이런 위협이 급증하고 있음에도 국내 대응 체계는 여전히 과거 수준에 머물러 있다는 점이다. 지난 10월 국정감사에서도 기존 Wi-Fi 기반 이외의 '변종 무선 침투 위협'에 대한 보안 공백이 지적된 바 있다. 당시 국회 과방위 소속 조인철 의원(더불어민주당)은 국감장에서 USB 케이블 형태의 '무선 스파이칩'을 시연하며 "현행 정보보호 관리체계(ISMS) 인증에 스파이칩 관련 항목이 전무하다"고 질타했다. 이에 류제명 과기정통부 2차관 역시 "ISMS 80개 항목 중 스파이칩 관련 구체 항목은 없다"며 제도적 한계를 시인했다. 국회 문체위 소속 진종오 의원(국민의힘) 또한 국회입법조사처 자료를 인용해 "최근 일반 USB 케이블에 초소형 스파이칩을 심는 무선백도어 해킹 공격이 급증하고 있다"며 "사용자 인증이나 암호화 등 소프트웨어 대책에만 초점이 맞춰진 현행 ISMS 인증으로는 하드웨어 기반의 무선 백도어를 탐지하는 데 한계가 명확하다"고 강조했다. 이에 현행 ISMS 체계를 고도화해 새로운 위협으로 부상한 무선 백도어 해킹 공격에 대비해야 한다는 목소리가 나온다. 임종인 고려대 정보보호대학원 명예교수는 "기존의 경계 보안 체계는 외부 공격은 효율적으로 방어할 수 있을지 몰라도 내부자 위협을 방어하지는 못한다"며 "무선 백도어 장비도 10만원이면 구매할 수 있는 상황에서 진화하고 있는 위협에 대한 예방이 필요하다"고 강조했다. 임 교수는 이어 "ISMS 인증은 체크리스트에 불과하다 보니 무선 백도어와 같은 물리적 환경에서 내부자에 의한 공격은 효과적으로 방어하고 있는지 검증하지 못한다"며 "인공지능(AI) 기반의 무선 백도어 상시 탐지 솔루션을 구축하고, 제로트러스트(Zero Trust) 방법론으로 내부자 위협에 대응하고 있는지 검증할 수 있어야 한다"고 밝혔다.

2026.01.06 18:30김기찬 기자

'신한카드' 사고 방지 보안 솔루션 '수두룩'

신한카드에서 19만2천건의 가맹점 대표자 휴대전화번호가 유출되는 사고가 발생했다. 신한카드에 따르면 유출된 정보는 가맹점 대표자의 ▲휴대전화번호 18만1천585건 ▲휴대전화번호, 성명 8천120건 ▲휴대전화번호, 성명, 생년월일, 성별 2천310건 ▲휴대전화번호, 성명, 생년월일 73건 등 총 19만2천88건이다. 다만 롯데카드 해킹 사태 때처럼 외부 공격으로 이번 유출 사고가 발생한 것은 아니다. 내부 직원이 신규 카드 모집 영업을 위해 해당 개인정보들을 유출한 것으로 파악됐다. 현재 금융위원회, 금융감독원 등 금융당국과 개보위가 조사에 착수한 상태다. 외부 공격자의 침해사실이 확인된 경우에는 한국인터넷진흥원(KISA)에 24시간 내로 침해 사실을 알려야 한다. 또한 침해 과정에서 개인정보가 유출된 경우에는 72시간 내로 개보위에 신고를 마쳐야 한다. 단 금융권의 경우 관련 법에 따라 KISA가 아닌 금융감독원 등 금융당국에 신고해야 하는 규정이 있다. 신한카드의 경우는 외부 공격자의 침입으로 내부 데이터가 유출된 '침해사고'가 아니라, 내부자가 고의 혹은 과실로 정보를 유출한 '내부자 위협'에 해당하는 공격 유형이다. 당시 신한카드 일부 직원은 신규 카드 모집을 위해 가맹점 대표자 정보를 유출한 것으로 확인됐다. 최근 부상 새로운 위협 아냐...국가안보까지 흔드는 공격 유형 내부자위협은 외부에서 공격이 이뤄지는 것이 아니라 내부에서부터 공격이 이뤄지기 때문에 치명적인 결과를 낳는 경우가 많다. 실제로 쿠팡의 경우 외국인 직원이 3천370만건의 개인정보를 유출해 사회적 파장이 끊이질 않고 있다. 내부자위협은 최근 부상한 '새로운 위협'이 아니다. 과거서부터 방산업체의 설계도면 유출, 제조 공정 데이터, 소스코드 유출 등 기업 기밀 유출에 주로 악용되며, 국가 안보까지 위협하는 공격 유형이다. 신한카드의 경우처럼 직원의 일탈이나 퇴사자나 현직자의 고의적 정보 탈취부터 협력사 직원과 외부 공격자의 거래를 통한 공격 등 다양한 형태로 이뤄지는 것이 내부자 위협으로 통칭되는 것이다. 글로벌 기업에서도 내부자 위협으로 인해 기밀 정보가 유출되는 사례가 있다. 지난 2018년 테슬라 내부 직원이 제조 공정 데이터와 소프트웨어 코드를 빼돌려 피해를 입히기도 했으며, 애플의 경우 내부자에 의해 차세대 아이폰의 핵심 정보가 유출된 바 있다. 적절한 보안 조치 이뤄졌다면 충분히 사고 방지 가능 신한카드의 경우 적절한 보안 조치가 이뤄졌다면 충분히 사고를 방지할 수 있었다. 내부자 위협은 데이터 유출 방지(DLP) 솔루션을 통해 예방이 가능하다. DLP는 여러 종류가 있지만 내부자 위협을 효과적으로 방지하는 기능을 하는 종류도 있다. 이메일, 웹 업로드 등을 통해 민감 데이터가 유출되는 것을 차단하고, USB나 외장하드 등으로의 복사 및 유출도 막는 기능을 한다. 유출 시도가 감지되면 DLP를 통해 보안 담당자에게 알림이 가고 보안 담당자가 조치를 취할 수 있도록 돕는다. 또 직원이 외부로 개인정보가 포함된 문서 등을 보낼 때에도 암호화를 적용하는 등의 기능을 수행한다. 구체적으로 지란지교시큐리티의 경우 메일스크린 솔루션을 통해 기밀이나 개인정보가 포함된 문서가 메일을 통해 외부로 반출되는 것을 막는다. 발송 이전에 보안 담당자에게 알림이 가는 구조다. 또 개인정보 필터 솔루션을 통해 개인정보를 걸러서 별도로 암호화 저장하는 것도 가능하다. 문서 중앙화 솔루션의 경우도 DLP와 연계돼 기밀 정보는 별도 보관하도록 하는 조치도 가능하다. 내부 결재 프로세스를 통해서만 외부로 보내는 것이 가능하도록 별도 솔루션을 통해 방지할 수 있는 영역이라는 것이다. 소만사, 파수, 지란지교시큐리티 및 지란지교데이터, 사이버다임 등 SLP 및 문서중앙화 솔루션을 공급하고 있는 기업도 적지 않다. 특히 신한카드의 경우 개인정보를 유출한 직원이 개인정보 조회 화면을 사진을 찍는 방식으로 공유한 것으로 확인됐다. 이 경우도 특정 구역이나 업무 환경에서 카메라를 제어하는 'MDM(모바일 디바이스 매니지먼트)' 솔루션 등으로 충분히 대응할 수 있다. 글로벌 기업이 제공하는 UBA(사용자 행동 분석) 솔루션도 내부자 위협을 효과적으로 방어할 수 있는 기술로 알려져 있다. UBA 솔루션은 네트워크 내 사용자 행동을 추적하고 정상 행동 패턴을 모델링한다. 평소 사용자가 하지 않는 작업을 수행하는 경우를 탐지하기 때문에 내부자 위협을 효과적으로 방어할 수 있다. 신한카드가 내부자 위협 방지 솔루션을 갖고 있는 지, 또 어떤 솔루션을 갖고 있는 지는 아직 알려지지 않았다. "기업이 얼마나 내부자 위협을 잘 방어하고 있는 지 점검 체계 마련해야" 보안 전문가들은 내부자 위협으로 인한 사고가 잇달아 터져 나오고 있는 만큼 국내 인증 제도 등에서도 내부자 위협을 얼마나 잘 방어하고 있는지 검증하는 평가 체계도 마련돼야 한다고 주문했다. 이용준 극동대 해킹보안학과 교수는 "DLP, UBA 등 솔루션을 효과적으로 결합해 사용하는 것도 물론 중요하지만, 기업이 얼마나 내부자 위협을 잘 방어하고 있는지 그 수준을 가능하는 체계도 마련할 필요가 있다"며 "미국의 경우 연방정보기관 산하 공공기관이나 국가기관에는 내부자 프로그램에 대해서 솔루션을 만들고 어느 정도 성숙도에 도달해 있는지를 점검하는 체계가 마련돼 있다"고 설명했다. 이 교수는 "반면 한국에는 아직 내부자 위협에 대한 인증이나 성숙도를 측정하는 체계가 없다"며 "외부 공격 세력과 내부자가 공모해 위협을 가하는 공격 형태도 강화되고 있기 때문에 내부자 위협에 대한 평가 체계가 마련돼야 조직이 내부자 위협에 대해서 어느 정도 대응하고 있는지 객관적인 평가가 가능하다"고 역설했다.

2025.12.24 19:51김기찬 기자

  Prev 1 2 3 Next  

지금 뜨는 기사

이시각 헤드라인

"개념타령 이젠 그만"…돈 버는 AI, 한자리서 공개된다

판매종료 앞둔 혼다코리아…11세대 어코드 '기어박스 소음' 논란

피피비스튜디오스는 아일릿 원희와 '츄렌즈' 어떻게 키울까

李 대통령 "(치킨값) 점검해 보겠다"…프랜차이즈 반응은?

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.