• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'데이터 보안'통합검색 결과 입니다. (76건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

마이크로소프트 "원하는 사람만 코파일럿+PC '리콜' 쓰세요"

마이크로소프트가 보안 이슈 방지를 위해 코파일럿+PC 스크린샷 기능을 자동 활성화에서 사용자 옵션 방식으로 전환했다. 7일 미국 씨넷 등 외신에 따르면, 마이크로소프트가 코파일럿+PC에서 화면을 자동 캡처하는 '리콜'을 옵트인 방식으로 바꿨다고 발표했다. 리콜은 기본적으로 비활성 상태일 것이며, 사용자가 이를 활성화해야만 작동한다. 회사는 지난달 인공지능(AI) PC에 리콜을 기본 기능으로 탑재하겠다고 발표한 바 있다. 이 기능은 코파일럿+PC에서 수행하는 모든 작업을 스크린샷으로 저장할 수 있다. 이달 18일 출시 예정이다. 공개 직후 전 세계 전문가들은 리콜의 보안 문제를 우려했다. 씨넷 보도에 따르면, 리콜은 암호화 시스템 없이 데이터베이스에 스크린샷을 저장하는 것으로 드러났다. 이는 해커가 스크린샷에 쉽게 접근할 수 있는 통로다. 이같은 반응에 회사는 리콜 활성화 방식을 사용자 선택 사항으로 변경한 것이다. 원하는 이들만 리콜을 쓸 수 있게 정책을 바꾼 것이다. 보안 기술도 한층 키웠다. 마이크로소프트는 스크린샷을 저장하는 리콜 데이터베이스를 암호화한다. 생체 인증 기능인 '윈도 헬로'가 활성화된 컴퓨터에만 리콜이 접근할 수 있도록 설정했다. 리콜 이용자는 저장된 스크린샷에 접근할 때마다 윈도 헬로에 로그인해야 한다.

2024.06.09 09:35김미정

"이종산업간 마이데이터, 너도나도 반대...신중해야"

"우리나라도 국민의 개인정보를 안전하게 보호하면서도 IT 기업의 경쟁력을 강화할 수 있는 정책을 수립해야 한다." "고객의 민감정보가 본인도 모르게 전송될 우려와 여기에는 타인의 정보까지 포함될 가능성에 대해 우려가 있다." 개인정보보호법학회·벤처기업협회·스타트업얼라이언스·코리아스타트업포럼·한국게임산업협회·한국여성벤처협회·한국온라인쇼핑협회·한국인터넷기업협회 등 8개 단체가 공동주최한 '이종산업간 마이데이터, 데이터산업 발전인가 퇴보인가?' 토론회가 4일 열렸다. 개인정보보호법학회 김현경 회장은 개회사에서 "개인정보 보호법은 본질적으로 규제법이므로 마이데이터가 개인정보 보호법 안에서 운영되는 한 혁신 보다는 강력한 규제내용이 중심이 될 수밖에 없다"며 "유럽과 달리 자국 플랫폼 기업을 보유하고 있는 입장에서 이런 규제들이 글로벌 기업과의 경쟁에서 어떤 영향을 미칠지에 대한 신중한 검토가 이뤄져야 할 것"이라고 말했다. 한국인터넷기업협회 박성호 회장은 환영사에서 "개정안의 전송의무자로 포함된 우리나라 오픈마켓 기업들은 알리, 테무 등 C커머스의 공습으로 치열한 경쟁 속에서 하루하루 힘겹게 버텨가고 있는 상황"이라면서 "세계적으로 자국 IT 기업을 보호하고 성장을 지원하는 정책을 발표하는 것이 추세인 만큼, 우리나라도 국민의 개인정보를 안전하게 보호하면서도 IT 기업의 경쟁력을 강화할 수 있는 정책을 수립해야 한다"고 강조했다. "EU서도 메타데이터 전송 시 특정 상황서 영업비밀 이전 결과 초래 우려" 본격적인 토론회는 한국외국어대학교 법학전문대학원 정신동 교수의 '개인정보 전송요구권 허용 범위에 대한 GDPR과의 비교 분석 발표로 시작됐다. 정 교수는 "EU GDPR의 정보 이동성은 정보전송자가 개인정보를 전송을 하기 위해 그 의무가 강요돼서는 안 된다고 보고 있다"며 "EU에서도 메타데이터를 전송하게 될 경우 특정 상황에서 영업비밀이 이전되는 결과를 초래할 수 있다는 논의가 진행된 바 있다"고 했다. 이어 "정보주체가 사업자에게 제공한 상호작용 데이터를 통해 비밀로 유지돼야 할 사항이 외부에서 추론될 수 있다는 지적이 있었다"고 설명했다. 또 우리나라 개보법의 전송요구권에 대해서는 "처음부터 기업의 영업비밀에 해당하거나, 그 경계선에 위치하고 있는 정보가 전송 대상이 될 수 있으므로 신중할 필요가 있다"면서 "영업비밀에 해당하지는 않는다 할지라도 전송 대상이 단순한 개인정보의 집합이 아닌, 데이터 세트로서 기업의 노하우가 반영된 것이라면 이를 전송요구권 대상으로 규율하는 것이 문제가 될 수 있을 것"이라고 우려했다. 두 번째 발제자인 법무법인 린의 전응준 변호사는 '개인정보 보호법 시행령 개정안의 검토'를 주제로 발표를 했다. 전 변호사는 "개인정보 보호법 제35조의3 제1항 각 호는 전문기관의 업무에 관해 '정보주체의 권리행사를 지원하기 위한 관리, 분석'만을 규정하고 있다"며 "신용정보법은 정보주체의 전송요구권과 이에 대응한 본인신용정보관리업이라는 새로운 업태를 규정했으나, 개인정보관리 전문기관은 법문상 이런 규정이 없어 통합조회나 맞춤형 서비스와 같은 적극적 서비스를 제공할 수 있는지 불분명한 상황"이라고 꼬집었다. 또 "외국 사업자에게도 전송요구권 규정이 적용돼 한국 사업자가 보유하는 국내 정보주체의 개인정보가 외국 사업자에게 이동되는 결과가 발생할 수 있을 것"이라고 우려했다. 이어 "기준에 해당하는 개인정보를 관리하지만, 대규모 적자를 보는 정보전송의무자가 있을 수 있으므로 시행령 등에서 이러한 부분에 대한 고려가 필요하다"고 첨언했다. "마이데이터, 불합리하고 강력한 규제가 될 위협 있어" 이어진 종합토론은 성균관대학교 법학전문대학원 김민호 교수가 좌장을 맡아 진행됐다. 우선 한양대학교 법학전문대학원 선지원 교수는 "데이터 산업에서는 재화로서의 데이터성격을 고려한 정책설정이 중요"하다면서 "데이터를 생산해 낸 기업들의 경제적 가치 역시 중요하게 검토돼야 하고, 기술적 타당성은 실현을 위한 비용보다 편익이 높을 때 달성될 수 있는 것"이라고 말했다. 이어 고려대학교 행정전문대학원 계인국 교수는 "마이데이터는 데이터산업 및 흐름에 대해서 불합리하고 강력한 규제가 될 위협이 될 수 있다"고 말했다. 이어 "이번 시행령(안)은 새로운 데이터 시장을 창설하는 형태가 아니라, 시장을 국가가 지배하는 구조가 될 우려가 있다"고 지적, "어떠한 시장가치를 만들지에 대한 논의가 충분치 않은 상태로 제도가 추진되다 보니, 기업에 대한 정보공개법처럼 되고 있는 것"이라고 첨언했다. 오병일 진보네트워크 대표는 "마이데이터에 대해 기본적으로 비판적인 입장이며, 시민사회 단체에서는 한 번도 마이데이터 사업을 활성화해야 한다는 의견을 개진한 바 없고 산업계도 시민사회도 환영하지 않는 제도"라면서 “개인정보주체의 권리를 위한 데이터전송권은 폭넓게 인정될 필요가 있으나,이것은 마이데이터사업과는 분리돼야 한다”고 강조했다. 코리아스타트업포럼 사창우 팀장은 "다양한 데이터를 가진 부가통신사업자를 정보전송의무자로 포함하는 것은 부적합하다며 업계와 사업자가 충분한 협의가 필요하다"며 특히 "고객의 민감정보가 본인도 모르게 전송될 우려와 여기에는 타인의 정보까지 포함될 가능성에 대해 우려가 있다"고 지적했다. 이어 "정보전송의무자에 대한 기준이 명확하지 않으면 정보전송의무가 성장하는 스타트업 업계에 부담이 될 수 있으므로 신중해야 하며, 상급병원이나 기간통신사업자부터 신중하게 적용해 나갈 필요가 있다"고 했다 마지막 토론자인 개인정보보호위원회 범정부 마이데이터 추진단 황지은 과장은 "마이데이터 정책은 극진적으로 추진하지 않고 의료, 통신, 유통부터 단계적, 점진적으로 추진할 예정이고, 민감정보에 대해서도 정보주체가 알고 요구할 수 있는 방식 등에 대해 검토하고 있다"면서 "영업비밀 등과 관련해서도 마이데이터를 통해서 어떠한 리스크가 커질 수에 대해서 대해서는 사업자들의 의견을 듣고 우려하시지 않도록 해소방안을 강구하겠다"고 말했다. 좌장인 김민호 교수는 "너도나도 반대하는 제도는 시행을 잠시 미루고, 더욱 심도 깊은 논의와 대화를 이어가는 것도 방법"이라며 토론을 마무리 했다.

2024.06.04 17:34백봉삼

세일즈포스, 금융보안원 CSP 안전성 평가 완료

세일즈포스코리아는 금융보안원의 클라우드 서비스 제공 업체(CSP) 대상 안전성 평가를 완료했다고 9일 밝혔다. 평가 대상은 세일즈포스의 '하이퍼포스'다. 세일즈포스는 작년 국내에서 차세대 클라우드 플랫폼인 하이퍼포스의 서비스를 공식적으로 시작함에 따라 민감 데이터를 다루는 금융, 공공, 의료, 통신 산업 등의 고객을 위해 다양한 퍼블릭 클라우드상에서 세일즈포스 CRM 플랫폼을 구축 및 운영할 수 있도록 지원한다. 세일즈포스에 따르면 하이퍼포스는 더 강력해진 안정성, 유연성, 확장성, 보안성을 기반으로 세일즈포스 운영 안전성 향상에 기여하며, 한국 내 데이터 레지던시 확보를 지원한다. 엄격한 데이터 보안 규정을 요구하는 일부 산업의 기준에 부합하는 제로 트러스트 원칙과 암호화 키를 포함한 보안 및 데이터 스토리지 서비스를 제공하고 있다. 세일즈포스는 이번에 금융보안원의 CSP 안전성 평가를 마친 하이퍼포스를 기반으로 국내 금융 기업의 고객경험 혁신과 조직의 생산성 향상을 위해 필요한 데이터 스토리지 역량을 확보했다. 각종 규제로 인해 디지털 기술 활용에 제약이 있었던 국내 금융 산업에서의 성장과 생태계 확장에도 박차를 가할 예정이라고 전했다. 세일즈포스는 현재 '신뢰'를 최우선 기업 가치로 삼고 고객 데이터 보안 및 부적절한 데이터 노출 방지를 위한 다중인증(MFA)과 시스템 투명성을 위한 트러스트닷컴 웹사이트를 운영하고 있다. 세일즈포스에 따르면, 태블로를 도입한 토스뱅크, KB국민은행 등의 국내 금융기관뿐만 아니라, US뱅크, 스페인계 은행 산탄데르 영국 지사, 신용협동조합 펜피드, 브라질 최초 은행 인터 등의 글로벌 금융 기업들이 세일즈포스와 디지털 혁신 여정을 함께하고 있다. 세일즈포스코리아 손부한 대표는 “세일즈포스는 이번 CSP 안전성 평가를 완료함에 따라 국내 금융, 교육, 공공 의료 등 보안 및 데이터 안전성이 강조되는 산업군 대상의 지원을 강화할 수 있는 역량과 경쟁력을 확보했다”며 ”앞으로도 세일즈포스는 신뢰할 수 있는 AI CRM 솔루션을 통해 국내 기업이 겪고 있는 디지털 혁신 여정 간의 진입장벽 해소와 더불어, 금융권을 포함한 다양한 산업의 디지털 혁신을 지원하기 위한 노력을 아끼지 않겠다”고 밝혔다.

2024.05.09 14:46김우용

델 "생성형 AI가 기업 역량의 성과 창출 집중 도와”

델테크놀로지스는 국내 79%, 전세계 81%에 달하는 상당수의 기업 및 기관에서 생성형 AI가 혁신을 촉진할 것으로 보고 있다는 조사 결과를 30일 발표했다. 이 조사는 델테크놀로지스가 밴슨본에 의뢰해 실시한 '이노베이션 카탈리스트'에 대한 연구로 전세계 40개국 6천600여명, 국내 300여명의 IT 리더 및 비즈니스 의사결정권자들이 참여했다. 조사에 따르면 상당수의 기업과 기관에서 AI 및 생성형 AI를 낙관적으로 보고 있는 한편 변화의 속도를 인식하고 혁신을 가속하기 위한 조치를 취하고 있는 것으로 나타났다. 국내 기업의 72%, 전세계 평균 82%가 현재 업계에서 경쟁 우위를 위해 유리한 입지를 확보하고 있으며 탄탄한 전략을 가지고 있다고 답했다. 국내 기업의 63%, 전세계 평균 48%는 향후 3~5년 후 업계가 어떤 모습을 보일지 불확실하다고 답했으며, 국내 기업의 77%, 전세계 평균 10명 중 6명(57%)은 변화에 발맞추는 데 어려움을 겪고 있다고 답했다. 이들은 혁신을 추진하는 과정에서 직면하는 어려움으로 적합한 인재 부족(국내 39%, 전세계 35%), 예산 부족(국내 35%, 전세계 29%), 데이터 프라이버시 및 사이버 보안 문제(국내 28%, 전세계 31%)를 꼽았다. 보고서는 많은 조직에서 생성형 AI에 주목하고 있다고 분석하며 특히 이 기술이 생산성 향상(국내 기업의 55%, 전세계 평균 52%), 고객 경험 개선(국내 기업의 44%, 전세계 평균 51%), IT 보안 태세 개선(국내 기업의 43%, 전세계 평균 52%)에 있어 혁신적이며 상당한 가치를 제공할 것으로 기대한다고 답했다. 대부분의 IT 의사 결정권자(국내 기업의 81%, 전세계 평균 82%)는 생성형 AI 구현 시 예상되는 문제를 해결하기 위해 온프레미스 또는 하이브리드 모델을 선호하는 것으로 나타났다. 국내 기업의 70%, 전세계 평균 68%는 생성형 AI가 새로운 보안 및 개인정보 보호 문제를 야기할 것이라고 우려했으며, 국내 기업과 전세계 평균 동일 수치인 73%는 데이터와 IP가 대단히 중요하기 때문에 제3자가 액세스할 수 있는 생성형 AI 툴에 저장할 수 없다는 데 동의했다. 이는 생성형 AI가 아이디어에서 실제 구현의 단계로 전환되며 현실적인 문제에 직면하고 있음을 시사한다. 가장 우려되는 부분은 위험성과 책임 소재의 문제이다. 국내와 전세계 평균 수치 모두 동일하게 76%는 AI 오작동 및 원치 않는 동작에 대한 책임이 기계, 사용자 또는 대중이 아니라 조직에 있다는 데 동의했다. 또한 대부분의 응답자(국내 기업의 78%, 전세계 평균 83%)는 미래 세대를 위해 AI의 잠재력을 극대화하기 위해서는 지금 당장 AI 규제를 도입하는 것이 중요하다고 답했다. 75% 이상이 소수의 손에 AI의 힘이 집중되면 경쟁의 어려움과 시장 불균형이 초래될 것으로 전망했다. 사이버 보안은 조직을 괴롭히는 꾸준한 골칫거리로 꼽혔다. 전세계 응답자의 83%, 한국은 이보다 많은 88%가 지난 12개월 동안 보안 공격의 영향을 받았다고 답했다. 대다수(국내, 전세계 동일 89%)가 제로 트러스트 구축 전략을 추진하고 있으며, 전세계 78%, 한국은 이보다 낮은 69%가 사이버 공격이나 데이터 유출로부터 복구하기 위한 사고 대응 계획이 마련되어 있다고 답했다. 최우선 과제 세 가지로는 멀웨어, 피싱, 데이터 유출을 지적했다. 피싱은 더 광범위한 차원에서 위협에 대한 직원들의 역할을 포함한다. 예를 들어, 국내 기업의 73%, 전세계 평균 67%는 일부 직원들이 효율성과 생산성을 떨어뜨린다는 이유로 IT 보안 지침과 관행을 무시한다고 보고 있으며, 국내 기업의 69%, 전세계 평균 65%는 내부자 위협이 큰 우려 사항이라고 답했다. 이는 임직원이 첫 번째 방어선인 만큼 교육에 집중해야 할 필요성을 나타낸다. 생성형 AI와 같은 기술이 발전하고 데이터 양이 증가함에 따라 데이터 인프라의 중요성이 높아졌다. 확장 가능한 최신 인프라에 대한 투자는 기업이 혁신을 가속화하기 위해 가장 먼저 개선해야 할 분야로 꼽혔다. 비즈니스 전반에 걸쳐 데이터를 공유하는 능력 또한 혁신을 위한 핵심 부분으로, 응답자 3명 중 1명(국내 기업의 30%, 전세계 평균 33%)만이 현재 데이터를 실시간 인사이트로 전환하여 혁신을 지원할 수 있다고 답했다. 그러나 국내기업의 78%, 전세계 평균82%는 데이터가 경쟁력 차별화의 요소이며 생성형 AI 전략에 데이터 사용 및 보호가 반드시 포함되어야 한다고 답해 조직이 이 과제에 대응하고 있음을 시사했다. 응답자의 절반은 향후 5년 내에 대부분의 데이터를 엣지에서 가져올 준비가 되어 있다고 답했다. 응답자 3분의 2(국내기업의 71%, 전세계 평균 67%)는 혁신에 필요한 인재가 부족하다고 인식했다. 학습 민첩성 및 학습 욕구, AI 유창성, 창의력 및 창의적 사고가 향후 5년 동안 가장 필요한 기술 및 역량으로 꼽혔다. 응답자 42%는 '환경적으로 지속 가능한 혁신 추진'이 중요한 개선 분야라고 답했다. 한국 기업의 68%, 전세계 평균 79%는 IT 환경을 보다 효율적으로 관리하기 위해 서비스형 솔루션을 실험적으로 도입하고 있으며, 국내 기업의 70%, 전세계 평균 73%는 에너지 효율을 높이기 위해 AI 추론을 엣지(예: 스마트 빌딩)로 적극적으로 이동시키고 있다고 답하는 등 에너지 효율이 중요한 의제로 떠오르고 있다. 국내 기업의 89%, 전세계 평균 81%에 달하는 상당수의 비즈니스 의사 결정권자들이 전략적 대화에서 IT 의사 결정권자를 배제하는 이유를 가지고 있지만, 두 부서 모두 개선해야 할 중요 요인의 두 번째로 관계 강화를 꼽았다. 김경진 한국델테크놀로지스의 총괄 사장은 “생성형 AI와 같은 혁신 동력에 대한 낙관론이 고조되는 동시에 기술로서 전환을 시도하기 위해 적극적인 행동에 나서는 양상이 뚜렷해지고 있다”며 “오늘날과 같이 변화가 빠른 세상에서는 특히 더 그러하다”고 밝혔다. 그는 “신뢰할 수 있는 파트너들로 구성된 강력한 에코시스템을 통해 안전하고 지속가능 하며 확장이 용이한 기술 기반을 마련할 수 있다”고 강조했다.

2024.04.30 09:36김우용

잡코리아 나인하이어, '데이터 관리 기능' 고도화 한다

잡코리아 채용관리 솔루션 '나인하이어'는 ISMS-P(정보보호관리체계) 인증 준비를 위해 지원자 데이터의 기록 기능 개선 및 보안 강화에 나섰다고 29일 밝혔다. 나인하이어는 개인정보보호법 제29조(안전조치의무)와 개인정보의 기술·관리적 보호조치 기준 제4조(접근통제)에 따라 지난해 3월20일부터 데이터 기록 기능을 제공해 오고 있다. 데이터에 접근한 사용자 정보와 날짜, IP주소, 다운로드 및 인쇄 목적 등 데이터의 전반적인 다운로드 내역과 변경 사항 등을 자동으로 추적해 기록한다. 기업고객은 데이터 처리의 투명성을 보장 받을 수 있고, 쉽고 빠른 모니터링이 가능해 보안 위협으로부터 데이터 보호를 강화한다. 이번 데이터 기록 기능 개선은 지원자 개인정보보호 강화와 고객 중심의 데이터 운영 관리의 편의성을 높이기 위해 마련했다. 먼저 지원자 데이터에 접근한 다운로드 내역 중 보안의 중요도가 높은 ▲지원자 평가 내역 ▲서비스 접속 기록 ▲권한 수정 내역 등 데이터 기록을 세분화하여 서비스 영역을 확대했다. 또 필터링 기능을 더해 이용 멤버 및 활동 내용 기준으로 원하는 데이터 기록을 쉽게 구별할 수 있게 했다. 다운로드 기능도 새롭게 추가돼 편의성을 더했다. 나인하이어는 지난 2021년 창립 이후 현재까지 고객사의 까다로운 보안실사를 통과하며 보안 문제를 해결하기 위해 앞장서고 있다. 이번 데이터 기록 개선 외에도 ▲2차 인증 번호 절차(OTP) ▲중복 로그인 방지 ▲로그인 만료 설정 ▲지원자 데이터 폐기 등 고객사를 위한 다양한 보안 기능을 지원한다. 올해 12월 예정된 ISMS-P 인증심사도 준비할 계획이다. 나인하이어는 이미 ISMS-P 인증을 획득한 잡코리아와 함께 정보 보안 기능을 지속 강화하고 있으며, 4월 모의 심사를 거쳐 6월에 진행되는 내부 심사, 이후 8월에 예정된 인증 심사 등을 대비할 예정이다. 향후에는 국제 표준에 부합하는 ISO 인증도 계획 중이라고 밝혔다. 정승현 나인하이어 대표는 "나인하이어를 이용하는 모든 기업이 안전하고 효율적으로 지원자 정보를 관리할 수 있도록 이번 데이터 기록 기능을 업데이트하게 됐다"며 "잡코리아와 나인하이어 모두 서비스 이용에 있어 빈틈없는 보안 체계를 구축해 사용자들의 신뢰도를 높일 수 있도록 계속 노력하겠다"고 말했다. 지디넷코리아는 5월22일 강남구 봉은사로에 위치한 슈피겐홀에서 HR 담당자 대상의 'HR테크 커넥팅 데이즈' 세미나 행사를 연다. 이번 행사에는 리멤버(드라마앤컴퍼니)·잡플래닛(브레인커머스)·스펙터·블라인드·클랩(디웨일)·무하유(프리즘·몬스터)·잡코리아(나인하이어) 등 HR테크 분야 대표 기업들이 참여해 인적자원 관리(HRM)에 관한 최신 트렌드를 짚어보고, 데이터에 기반한 인사이트를 제시할 예정이다. 또 팀스파르타·데이원컴퍼니(패스트캠퍼스) 등 성인 교육 기업들도 참여해 인적자원 개발(HRD)에 필수인 '업스킬'과 '리스킬'에 대한 노하우도 풀어낼 계획이다. 이 밖에 HR 직무 현직자·노무 관련 전문 변호사 강연, 네트워킹 오찬 등이 마련될 예정이다. HR테크 커넥팅 데이즈 현장 참여를 원하는 HR 리더 및 임원은 [☞이곳]을 통해 사전 등록하면 된다. 사전 등록자 중 선정된 지원자들에게 4~5월 중 정식 초청장이 발송될 예정이다.

2024.04.29 09:10백봉삼

시스코, AI 기반 클라우드 보호 기술 '시스코 하이퍼쉴드' 공개

시스코는 데이터센터 및 클라우드 보호 기술 '시스코 하이퍼쉴드'를 최근 공개했다고 22일 밝혔다. 인공지능(AI) 확대로 IT 인프라 요구 수준이 높아지는 가운데, 시스코는 AI과 워크로드의 활용 및 보호 방식을 재구성하겠다는 방침이다. 시스코 하이퍼쉴드는 퍼블릭 및 프라이빗 데이터센터, 클라우드 등 고객이 필요로 하는 모든 장소에서 애플리케이션, 기기, 데이터를 보호한다. 설계 단계부터 AI 기술이 고려돼 사람의 힘으로 달성하기 어려운 높은 수준의 보안 시스템을 구축할 수 있도록 지원함으로써 보안 담당자가 업무를 보다 원활히 할 수 있도록 돕는다. 시스코는 이와 함께 최근 발표한 이더넷 스위칭, 실리콘, 컴퓨팅 포트폴리오를 통해 AI 인프라 가속화를 진행해 나가고 있다. 시스코 하이퍼쉴드는 신규 보안 아키텍처로 하이퍼스케일 퍼블릭 클라우드를 위해 개발된 기술이 사용됐으며, 모든 IT 팀이 조직 규모에 따른 제약 없이 구축할 수 있다. 보안 울타리보다는 보안 패브릭에 가까워 데이터센터 내 모든 애플리케이션 서비스, 퍼블릭 클라우드 내 모든 쿠버네티스 클러스터, 가상머신(VM) 및 컨테이너까지 모든 보안을 강화하는 것이 가능하다. 또한, 네트워크 포트를 고성능 보안 적용 지점으로 변환시켜 클라우드뿐만 아니라 데이터센터, 공장, 병원 영상실 등 다양한 공간에서 새로운 보안 기능을 제공할 수 있다. 이로써 애플리케이션 취약점 공격을 몇 분 이내로 차단하고 측면 이동 공격을 막는다. 하이퍼쉴드를 통한 보안 강화는 하이퍼스케일의 퍼블릭 클라우드에서 광범위하게 사용되는 강력한 하드웨어 가속기를 활용해 ▲소프트웨어 ▲가상머신 ▲네트워크, 컴퓨팅 서버, 어플라이언스 등 세 계층에서 이뤄진다. AI 네이티브로 구축 단계부터 자율화와 예측이 가능하도록 설계돼, 시스템이 스스로를 자체적으로 관리할 수 있어 대규모의 초분산 구조의 지원 접근이 가능하다. 하이퍼스케일 클라우드 안에서 클라우드 네이티브 워크로드를 연결하고 보호하기 위해 사용되는 기본 메커니즘인 오픈소스 기술 확장버클리패킷필터(eBPF)를 기반으로 구축됐다. 시스코는 기업용 eBPF 선도업체인 아이소밸런트 인수를 이번 달 초 마무리했다. 시스코는 서버와 네트워크 패브릭 자체에 고급 보안 제어 기능을 탑재해 네트워크 보안 작동 방식을 변화시키고 있다. 시스코 하이퍼쉴드는 모든 클라우드에 걸쳐 데이터 처리 장치(DPU)와 같은 하드웨어 가속 장치를 활용해 애플리케이션 및 네트워크 동작의 이상 징후를 분석하고 대응한다. 또한, 보호가 필요한 워크로드에 보안을 더 적용한다. 네트워크, 보안 및 광범위한 파트너 에코시스템 분야에서 업계 최고의 전문성을 갖춘 시스코는 엔비디아와 함께 데이터센터를 보호하고 확장하기 위해 AI 네이티브 솔루션을 구축 및 최적화하는 데 노력을 기울이고 있다. 엔비디아와의 협력은 네트워크 이상 징후를 탐지하는 엔비디아 모르페우스 사이버보안 AI 프레임워크와 엔터프라이즈를 위한 맞춤형 보안 AI 어시스턴트를 구동하는 엔비디아 NIM 마이크로서비스를 활용하는 것을 포함한다. 엔비디아의 컨버지드 가속기는 GPU 및 DPU 컴퓨팅의 성능을 결합해 클라우드부터 엣지까지 강력한 보안을 갖춘 시스코 하이퍼쉴드를 강화한다. 케빈 디어링 엔비디아 네트워킹 부문 수석 부사장은 “기업들은 산업 분야에 상관없이 끊임없이 확정되는 사이버 위협으로부터 기업을 보호할 수 있는 방법을 찾고 있다”며 “시스코와 엔비디아는 AI가 가진 힘을 활용해 강력하고 안전한 데이터센터 인프라를 제공해 기업들이 비즈니스를 혁신하고 전 세계 모든 고객들이 혜택을 누릴 수 있도록 지원하고 있다”고 밝혔다. 시스코 하이퍼쉴드는 오늘날의 정교한 위협 환경으로부터 인프라를 방어하고 고객이 직면하는 세 가지 문제를 해결할 수 있다. 분산 취약점 방어의 경우 공격자는 새로운 취약점 발표 후 보안 패치 적용 전에 빠르게 활용해 공격한다. 시스코의 보안 전문 조직 탈로스에 따르면, 방어자들은 매일 100 여개의 취약점을 새롭게 발견하고 있으며 이는 치명적인 결과로 이어질 수 있다. 시스코 하이퍼쉴드는 보안 적용 지점의 분산된 패브릭에서 테스트를 진행하고 보완 컨트롤을 추가해 불과 몇 분 내로 네트워크를 보호할 수 있다. 공격자가 네트워크에 접근했을 때 세그멘테이션은 공격자의 측면 이동 공격을 차단하는 데 핵심적인 역할을 한다. 하이퍼쉴드는 기존에 가지고 있는 정책을 지속적으로 관찰하고 자동추론 및 재평가를 진행해 네트워크를 자율적으로 세분화함으로써 대규모의 복잡한 환경에서도 문제를 해결한다. 시스코 하이퍼쉴드는 이중 데이터 평면을 활용해 매우 복잡하고 오랜 시간이 소요되는 많은 테스트 및 업그레이드 배포 과정을 자동화한다. 고객 고유의 트래픽, 정책 및 기능 조합을 사용해 소프트웨어 업그레이드 및 정책 변경 사항을 디지털 트윈에 반영하고, 다운타임 없이 이를 적용한다. 시스코의 AI기반 교차 도메인 보안 플랫폼인 '시큐리티 클라우드'에 탑재된 시스코 하이퍼쉴드는 올해 8월에 정식 출시될 예정이다. 최근 이루어진 스플렁크 인수로 인해 시스코의 기업 고객들은 모든 디지털 시스템에 대한 전례 없는 가시성과 인사이트를 확보하고 높은 수준의 보안 태세를 구축할 수 있게 됐다. 지투 파텔 시스코 보안 및 협업 부문 부회장 겸 총괄 매니저는 "AI는 전 세계 80억 인구의 영향력을 800억 명의 규모로 늘릴 수 있는 거대한 잠재력을 가지고 있다”며 “이러한 변화로 인해 연결부터 보안, 운영, 확장 방식 등 데이터센터의 역할도 변해야 한다”고 설명했다. 이어 “시스코 하이퍼쉴드를 사용하면 소프트웨어와 서버, 그리고 향후에는 네트워크 스위치까지 필요한 모든 곳에 보안을 적용할 수 있다”며 “수십만 개의 보안 적용 지점을 가진 분산된 시스템은 관리 방법의 간소화, 비용 감소를 이루고 시스템을 자율화하는 것이 중요하다”고 밝혔다. 척 로빈스 시스코 회장 겸 최고경영자(CEO)는 “시스코 하이퍼쉴드는 시스코 역사 상 가장 중요한 보안 혁신 중 하나”라며 “시스코는 보안, 인프라, 가시성 플랫폼의 강점을 바탕으로 고객이 AI를 활용할 수 있도록 지원할 수 있는 차별화된 포트폴리오를 갖고 있다”고 강조했다.

2024.04.22 09:24김우용

ACC+2024 관통한 트렌드 'AI 혁신·데이터 보안'

급변하는 IT업계의 혁신 트렌드를 한 눈에 파악할 수 있는 'ACC+'의 올해 핵심 포인트는 AI 전환과 데이터 보안이었다. 지디넷코리아는 17일 서울 강남구 인터컨티넨탈 코엑스에서 개최한 '어드밴스드 컴퓨팅 컨퍼런스 플러스(ACC+) 2024'를 성황리에 마무리했다. ACC+는 업계 주요 키워드와 최신 동향을 한 자리에서 확인할 수 있어 IT 산업 전반에 걸쳐 주목하는 행사다. 인터컨티넨탈 서울 코엑스 하모니볼룸에서 개최한 올해는 지코어, 팀뷰어, 퓨어스토리지, 레드햇, 삼성SDS 등 국내외 IT 업계 리더들이 참가해 첨단 기술 동향과 비즈니스 혁신을 위한 전략을 제시했다. 4개의 키노트와 12개의 세션으로 이뤄진 이번 행사는 전 산업에서 주목하고 있는 AI 기반 혁신사례와 함께 필수적으로 대비해야 할 요소로 AI 혁신과 보안을 중점적으로 다뤘다. 아직 많은 기업들이 AI에 대한 관심이 높지만 아직 검토 단계에 머물러 있기 때문인 것으로 분석된다. 첫 키노트를 담당한 유럽의 주요 기업을 중심으로 AI도입 사례를 소개했으며, 팀뷰어코리아의 이찬종 솔루션 컨설턴트는 다양한 산업에 AI를 도입하기 위한 전략을 제시했다. 특히 AI 도입을 고민하는 기업을 위한 세션들이 마련돼 주목 받았다. 삼성SDS는 생성형 AI를 도입하기에 앞서 필수적으로 거쳐야 하는 데이터처리 과정의 최적화 방안을 제시했으며, 알리바바는 엔터프라이즈 환경에 활용할 수 있는 생성형 AI와 LLM을 소개하며 좌석을 가득 채웠다. 오라클과 스노우플레이크도 AI도입에 앞서 기업의 데이터를 활용할 수 있도록 최적화하기 위한 기반 작업과 플랫폼을 제시했다. 이와 함께 AI 도입과정에서 급증하는 데이터로 인한 취약점 노출을 최소화하기 위한 방안을 IBM과 퓨어스토리지가 제안했다. 이 밖에도 레드햇과 레노보, 세일즈포스가 AI기반 디지털 혁신을 위한 기술을 선보였으며 오픈서베이는 디지털 전환 이후 기업의 성장 전략을 선보였다. 기업을 비롯해 정부부처의 올해 AI 지원 계획도 소개됐다. 이번 행사의 마지막 발표를 맡은 정보통신산업진흥원(NIPA)의 김득중 부원장은 올해 AI산업 육성을 위한 사업 추진 방향을 발표했다. 김 부원장은 올해 기업들의 AI지원을 위해 적극적으로 나설 것임을 강조하며 이를 위해 조직개편까지 단행한다고 강조했다. 지디넷코리아 관계자는 "엔데믹 이후 디지털 혁신 기술의 물결이 거세게 밀려오고 있다"며 "이번 ACC+ 2024 행사가 기업 디지털 전환의 방향타 역할을 할 것으로 기대된다"고 밝혔다.

2024.04.17 17:22남혁우

"생성형 AI의 보안은 '안전'과' 정확성'을 함께 원한다"

“기업은 AI를 활용할 때 관리 가능하고 안전할 뿐만 아니라, 매우 정확하고 관련성 높은 결과물을 요구한다. 이미 챗봇이 '환각' 현상으로 인해 고객에게 부정확한 답변을 제공하고, 이로 인해 기업이 어려움을 겪은 사례도 많이 존재한다. 좋은 AI 전략을 세우려면 강력한 데이터 전략이 필요하다. 기업은 사내에서 자체 AI 모델을 구축하고, 기업 내부 데이터로 해당 모델을 학습시켜 부정확한 답변을 생성하지 않도록 하며, 궁극적으로 지적재산(IP)에 대한 소유권을 갖기를 원하고 있다.” 페르민 세르나 데이터브릭스 최고보안책임자(CSO)는 본지와 서면인터뷰에서 최근 생성형 인공지능(AI) 트렌드 속에서 나타나는 데이터 보안 분야의 체크포인트를 이같이 요약했다. 그는 “AI는 자동화로 생산성을 향상시키고, 데이터에 기반한 의사 결정을 통한 효율성 증대와 성공적인 비즈니스 등 다양한 이점을 제공한다”며 “미국을 비롯한 전 세계 조직이 이러한 이점을 인지함에 따라 AI를 도입하는 사례가 늘고 있지만 동시에 보안과 개인정보 보호에 관한 우려로 인해 AI 프로젝트를 실제 업무에 적용할 때 신중을 기하는 추세”라고 설명했다. 기업의 데이터 보안 전략은 생성형 AI 환경에서 새롭게 업그레이드돼야 하는 상황이다. 데이터 통제 및 관리, 규제 준수 같은 안전을 보장하는 생성형 AI를 만들면서도, 맥락에 적합한 정확한 답변과 성능을 구현해야 한다. IT 보안이 생성형 AI를 맞아 전보다 더 넓은 범위를 고려해야 하는 것이다. 이에 대해 페르민 세르나 CSO는 중요한 조언을 몇가지 제시했다. 그는 단일한 데이터 플랫폼을 구축해 통합적인 보안과 거버넌스 체계를 갖춰야 한다고 강조했다. 데이터 및 AI에 대한 통합 가시성, 데이터 및 AI에 대한 단일 권한 모델, AI 기반 모니터링 및 통합 가시성 등의 접근 방안을 소개하기도 했다. Q. 기업용 생성형 AI에 대해 내부 데이터를 접근할 때 권한 및 보안등급 관리, 규제 준수 등 거버넌스와 컴플라이언스 이슈가 있다. 이에 대한 조언을 한다면? 지난해 JP 모건 체이스, 버라이즌, 삼성전자 등이 고객 정보 및 소스 코드에 대한 통제권을 잃을 수 있는 잠재적 위험을 줄이기 위해 챗GPT 사용을 금지한다고 발표한 바 있다. 이는 거버넌스 도구를 '데이터의 세계'에서 '데이터와 AI의 세계'로 확장해야 하는 이유를 보여주는 대표적인 예다. 서로 다른 여러 플랫폼, 시스템 및 공급업체에 걸쳐 데이터와 AI를 관리하는 일은 매우 복잡하다. 모든 조직이 직면하고 있는 가장 큰 과제 중 하나는, 데이터 사일로와 데이터 개인정보 보호 및 제어에 관한 문제다. 조직에서 사용하는 시스템이나 플랫폼마다 데이터가 중복되거나 시스템 간에 이동될 수 있으며, 또 플랫폼마다 보안 및 거버넌스에 대한 접근 방식이 다를 수 있다. 레이크하우스 아키텍처에 구축된 데이터브릭스 데이터 인텔리전스 플랫폼과 같은 단일 통합 플랫폼을 선택하면 통합 보안 및 거버넌스를 통해 하나의 데이터 사본을 AI에서 비즈니스 인텔리전스(BI)에 이르는 다양한 사용 사례에 저장하고 사용할 수 있어, 이러한 보안 위험을 완화할 수 있다. Q. 데이터브릭스는 생성 AI 시대의 데이터 거버넌스와 컴플라이언스에 어떤 해법을 제시할 수 있나? 데이터브릭스는 2020년에 데이터 웨어하우스와 데이터 레이크의 장점을 결합하고 통합하기 위해 레이크하우스를 분야를 개척했다. 레이크하우스는 (1) 조직 내 모든 데이터 소스(정형, 반정형, 비정형 데이터)를 함께 쿼리하고 (2) 데이터를 사용하는 모든 워크로드(BI, AI 등)를 통합된 방식으로 관리할 수 있는 통합 시스템을 제공한다. 레이크하우스는 독자적인 데이터 플랫폼 범주로 자리 잡았으며, 현재 기업에서 널리 채택되어 대부분의 벤더 스택에 통합되어 있다. MIT 테크놀로지 리뷰 인사이트 보고서에 따르면, 전 세계 CIO의 74%가 자사의 레이크하우스를 보유하고 있다고 답했다. 레이크하우스 도입은 이미 시장에서 대세로 자리 잡았지만, 데이터브릭스는 레이크하우스와 생성형 AI를 결합해 데이터 인텔리전스 플랫폼이라는 새로운 범주의 데이터 플랫폼을 만들었다. 데이터 인텔리전스 플랫폼을 통해 기업은 자연어를 사용하여 한 곳에서 데이터를 통합, 관리 및 활용할 수 있다. 데이터 인텔리전스 플랫폼은 생성형 AI 모델을 사용하여 기업 데이터의 의미를 파악하고 플랫폼의 모든 부분에서 이렇게 이해한 내용들을 활용한다. 데이터브릭스의 통합 거버넌스 솔루션인 유니티 카탈로그를 통해 조직은 모든 클라우드 및 플랫폼에서 정형 및 비정형 데이터, 머신러닝 모델, 노트북, 대시보드 및 파일을 원활하게 관리할 수 있다. Q. 회사 내부 보안조직의 대응법이 있으면 소개해달라. 데이터브릭스의 데이터 및 AI 거버넌스 접근 방식은 아래와 같다 1. 데이터 및 AI에 대한 통합 가시성: 조직은 생성형 AI를 통해 자연어를 사용하여 데이터와 AI를 안전하게 검색하고, 이해하고, 인사이트를 추출하여 생산성을 높일 수 있다. 2. 데이터 및 AI에 대한 단일 권한 모델: 통합 인터페이스로 액세스 관리를 간소화해 데이터 및 AI 자산에 대한 액세스 정책을 정의하고 모든 클라우드 또는 데이터 플랫폼에서 이러한 정책을 일관되게 적용 및 감사할 수 있다. 또한, 조직은 행과 열을 세밀하게 제어하여 보안을 강화하는 동시에 원활하게 확장되는 로우코드 속성 기반 액세스 정책을 통해 액세스를 효율적으로 관리할 수 있다. 3. AI 기반 모니터링 및 통합 가시성: AI를 사용하면 모니터링을 자동화하고 오류를 진단하며 데이터 및 ML 모델 품질을 유지할 수 있다. 조직은 개인 식별 정보(PII) 데이터를 자동으로 감지하고, 모델 드리프트를 추적하며, 데이터 및 AI 파이프라인 내의 문제를 효과적으로 해결하여 정확성과 무결성(integrity)을 유지하는 사전 예방적 알림의 이점을 누릴 수 있다. Q. 방어자 입장에서 AI를 어떻게 받아들여야 바람직할까? AI는 조직이 방대한 양의 데이터를 선별해 패턴을 모니터링하고 분석하는 데 도움을 준다. AI는 이렇게 학습된 패턴을 기준선으로 삼아 비정상적인 행동을 감지하고 시스템에 대한 무단 액세스를 제한할 수 있다. 또한, AI는 위험의 우선순위를 정하고 멀웨어와 침입의 가능성을 즉시 감지하여 분석가의 1차 작업을 보강하는 데 도움을 줄 수 있다. 데이터 인텔리전스 플랫폼과 생성형 AI를 사용하면 조직 내 사이버 보안 팀들은 자연어를 사용하여 사고의 영향과 보안 속성에 대해 질문을 할 수도 있다. Q. 세계 각국에서 AI 안전에 대한 규제가 나오기 시작했다. 조직에서 AI 안전을 담당하는 주체는 누가 돼야 하고, 어떻게 무수한 규제에 대응하고 정책변경에 빠르게 적응할 수 있을까? 새롭게 생겨나는 AI 규제는 다양하고 복잡한 요구 사항을 가지고 있지만, 한편으로는 반복되는 주제를 담고 있다. 일반적으로 5가지 주요 영역에서 의무가 발생한다: 1. AI 개발 및 배포 주기의 모든 단계에서 필요한 데이터 및 모델 보안과 개인 정보 보호 2. 출시 전 위험 평가, 계획 및 완화 - 데이터 학습과 가드레일 구현에 중점을 두고 편향성, 부정확성 및 기타 잠재적 피해를 해결 3. 출시 시 필요한 문서 - 개발 과정에서 수행한 단계와 AI 모델 또는 시스템의 특성(기능, 제한 사항, 학습 데이터 설명, 위험, 완화 조치 등)에 관한 내용 포함 4. 출시 후 모니터링 및 지속적인 위험 완화 - 부정확하거나 기타 유해한 결과물 생성 방지, 보호 대상 그룹에 대한 차별 방지, 사용자가 AI를 다루고 있음을 인지하도록 하는 데 중점을 둠 5. 대규모 모델을 학습하고 실행하는 데 사용되는 에너지가 환경에 미치는 영향 최소화 이러한 목표를 달성하려면 모든 조직이 데이터와 AI 모델에 대한 완전한 소유권과 통제권을 확보하고 AI 개발 및 배포의 모든 단계에서 포괄적인 모니터링, 개인정보 보호 제어, 거버넌스를 이용할 수 있어야 한다. 조직은 데이터 품질을 제공하고, 더 안전한 애플리케이션을 제공하며, 규제 표준을 준수하는 데 도움이 되는 책임 있는 AI 목표를 달성하기 위한 통합된 접근 방식을 필요로 한다.

2024.04.16 10:07김우용

"글로벌 전문가 580명이 인정했다"…펜타시큐리티, 보안 역량 '굿'

사이버보안 전문기업 펜타시큐리티가 자사의 보안 역량을 업계에서 입증 받았다. 펜타시큐리티가 '2024년 글로비 사이버시큐리티 어워드'에서 ▲보안 장비 ▲데이터 보안 ▲웹 애플리케이션 보안 등 3개 부문을 수상했다고 8일 밝혔다. 올해 20회를 맞이한 '글로비 사이버시큐리티 어워드(Globee Awards for Cybersecurity)'는 매년 각 업계를 대표하는 580여 명의 전문가들이 모여 전 세계 기업 대상 우수 기업 및 브랜드를 선정하는 상이다. 펜타시큐리티는 올해 글로비 어워드에서 ▲보안 하드웨어(와플) ▲데이터 보안(디아모) ▲웹 애플리케이션 보안(클라우드브릭 WAF+) 부문의 각각 골드, 브론즈, 실버 상을 수상했다. 정태준 펜타시큐리티 기획실장은 "자사는 기업 및 기관 활동에 요구되는 모든 종류의 보안을 제공하고 있다"며 "앞으로도 비즈니스 사이버시큐리티 최전선을 전면 사수하겠다"고 말했다.

2024.04.08 10:40이한얼

스노우플레이크, '데이터 클린룸' 정식 출시

스노우플레이크는 데이터 클라우드 상에서 개인정보를 보호하면서 기업 간 데이터 공유와 협업을 제공하는 '스노우플레이크 데이터 클린룸'을 정식 출시한다고 2일 밝혔다. 이 서비스는 아마존웹서비스와 일부 마이크로소프트 애저 사용 고객을 대상으로 먼저 제공된다. 고객은 기업 규모에 관계없이 데이터 클라우드 상에서 개인 정보를 보호하면서 데이터를 안전하게 공유하여 긴밀하게 협업할 수 있다. 데이터 클린룸 기술은 관련 기술 기업인 '사무하'를 인수하고 발표된 것으로, '사무하'는 패스트컴퍼니에서 선정한 '2024년 가장 혁신적인 데이터 사이언스 기업'에 이름을 올렸다. 현재 스노우플레이크의 데이터 클라우드 시스템에 완전히 통합돼 내장형 거버넌스 모델인 스노우플레이크 호라이즌의 규정, 보안, 개인 정보 보호, 상호 운용성과 액세스 기능 등으로 그 성능이 한층 강화됐다. 데이터 클린룸은 민감한 데이터를 외부업체 및 기관과 안전하게 공유하면서 개인 정보 등 민감한 데이터는 비공개 처리할 수 있어 획기적인 솔루션이다. 지금까지 데이터 클린룸 기술은 대규모 집단, 기관 내에서도 소수의 데이터 보안 전문가들에 의해서만 활용되어 왔다. 이번에 서비스를 일반에 공개하면서 더 많은 사용자가 철저한 보안 환경에서 산업군에 제한 없이 데이터를 분석하거나 공동으로 운용할 수 있게 됐다. 모든 협업 과정에서 개인 식별 정보와 같이 민감한 데이터는 비공개로 유지된다. 스노우플레이크는 데이터 클린룸을 스노우플레이크 네이티브 앱 형태로 제공한다. 기업 고객은 스노우플레이크의 거버넌스·보안·개인정보 보호 규정을 준수하며 클라우드 환경과 비즈니스 생태계 전반의 데이터로부터 새로운 비즈니스 가치를 창출할 수 있다. 고객은 데이터 클린룸을 통해 안전한 환경에서 민감한 데이터를 활용하는 협업이 수월해진다. 조직은 추가 라이선스 비용 없이 쉽고 빠르게 새로운 데이터 클린룸을 생성할 수 있다. 이곳에서 비즈니스 또는 기술 분야의 사용자 누구나 공통 타깃, 도달과 빈도, 타깃 속성 등 업계별 워크플로우와 템플릿을 통해 데이터로부터 필요한 정보만 빠르게 추출해 낼 수 있다. 스노우플레이크의 개방적이고 상호 운용 가능한 생태계에 접근할 수 있다. 데이터 클린룸 생태계에 연결하면 써드파티를 통합하고 공용 클라우드 제공업체를 통한 다양한 솔루션을 제공받을 수 있다. 고객은 스노우플레이크 계정 보유 여부와 상관없이 모든 비즈니스 파트너와 원활하게 협업할 수 있다. 스노우플레이크의 내장된 개인정보 보호 및 거버넌스 기능을 활용할 수 있다. 데이터 클린룸은 스노우플레이크 네이티브 앱 프레임워크를 기반으로 구축되어, 스노우플레이크의 철저한 거버넌스·보안·개인정보 보호 규정에 의거한 데이터 액세스만을 지원한다. 고객과 비즈니스 파트너는 개인정보를 유지하면서 보다 심층적인 분석을 진행할 수 있다. 카마크쉬 시바라마크리쉬난 스노우플레이크 데이터 클린룸 제품 관리 이사 겸 '사무하' 공동 창립자는 “브라우저에서 써드파티 쿠키를 사용할 수 없게 되면서 데이터 클린룸은 산업 전반에 걸쳐 필수 요소가 됐다”며 “이러한 상황에서 스노우플레이크 데이터 클린룸은 마케터뿐만 아니라 다양한 직군에서 안전하고 클라우드 중립적인 데이터 협업을 실현할 수 있도록 돕는다”고 설명했다. 데이터 클린룸은 변화하는 기술과 개인정보 보호 규정에 발맞춰 고객 맞춤형 서비스를 제공하기 위해 미디어·엔터테인먼트 업계에 먼저 도입됐다. 개인정보를 취급하는 취업·채용정보 제공 업계에서도 활용되고 있으며, 금융, 의료와 같이 규제가 까다로운 분야에서도 민감한 데이터에 대한 안전한 협업을 위한 기술로 주목받고 있다.

2024.04.02 09:46김우용

kt클라우드, 데이터센터 보안 글로벌 수준 입증

kt 클라우드가 데이터센터의 보안수준이 글로벌 상위 수준임을 입증했다. kt 클라우드(대표 황태현)는 목동1·2, 용산, 강남, 천안, 여의도 등 주요 IDC 6곳에 대해 글로벌 데이터 보안표준인 'PCI DSS' 인증을 획득했다고 25일 밝혔다. kt 클라우드가 부여 받은 등급은 '레벨 1'로 해당 인증 최고 수준이다. 지불 카드 보안 표준(PCI DSS)은 지불결제 산업의 정보보호를 위해 글로벌 카드사인 비자(Visa), 마스터카드(MasterCard), 아메리칸 익스프레스(American Express) 등이 만든 표준인증이다. 신용카드 부정 사용과 정보유출을 방지하며 안전한 결제환경을 검증하는 금융 특화 인증으로 평가받고 있다. kt 클라우드는 인증기관인 BSI로부터 PCI DSS 3.2.1 인증의 최상위 등급을 획득하며 금융 고객들의 민감한 데이터와 거래 정보를 보호하는 산업 표준을 준수하고 있음을 증명한 것이라고 설명했다. 데이터센터에 대한 물리적 보안, 데이터 보호, 정기 모니터링 등 41개 세부 항목의 요구조건을 모두 충족하며 보안 체계와 안전성을 인정받았다. kt 클라우드는 정보보호관리체계(ISMS), 정보보안 국제표준 'ISO 27001, ISO 22301' 등 국내외 주요 보안 인증 22종을 획득하며 서비스 보안을 강화해왔다. 또 대규모 인프라 운영 경험을 기반으로 실시간 장애 상황에 체계적으로 대응할 수 있도록 정기훈련 등을 시행하며 고객 데이터 보호 및 보안 역량강화에 힘써왔다. kt 클라우드는 향후 PCI DSS 신규 버전인 4.0 획득 등을 준비하며 보안 역량 향상을 위해 지속 노력할 계획이다. 김승운 IDC본부장은 “PCI DSS 인증을 통해 글로벌 수준의 선진화된 정보 보안 체계를 구축해온 kt 클라우드 IDC의 안전성을 인정받게 되어 기쁘게 생각한다”며 “앞으로도 정보보호에 만전을 기하며 고객들이 안심하고 이용할 수 있는 최상의 서비스 환경을 구현하는 데 최선을 다할 것”이라고 말했다.

2024.03.25 10:11남혁우

시스코, 빅데이터 기업 스플렁크 인수..."생성형 AI 활용 보안 기능 출시"

네트워킹 하드웨어 기업 시스코 시스템즈(시스코)가 빅데이터 소프트웨어 기업 스플렁크(Splunk)를 인수했다. 18일(현지시간) 월스트리트저널(WSJ)에 따르면 시스코는 이날 280억달러(약37조원) 의 금액을 투자해 스플렁크를 인수했다고 발표했다. 이번 인수는 시스코 역사상 최대 규모 거래다. WSJ는 최근 기업들은 데이터와 인공 지능(AI)을 중심으로 사업을 재편하려는 노력을 보이고 있다고 인수 배경을 설명했다. 시스코는 스플렁크에서 나오는 정보 사이의 상관 관계를 파악해 보다 정확한 보안 접근 방식을 취할 수 있도록 AI를 활용할 예정이다. 또 기술적인 교육을 받지 않아도 사람들이 소프트웨어를 사용할 수 있도록 생성형 AI를 활용한 더 많은 기능을 출시할 계획이다. 양사는 이번 결합으로 고객들에게 보안, 가시성, 네트워킹, AI, 경제적 측면에서 이점을 가져올 것으로 기대했다. 스플렁크는 지난 2003년 창립된 회사로 캘리포니아주 샌프란시스코에 위치한 미국의 다국적 기업이다. 기계가 생성한 빅 데이터를 웹 스타일 인터페이스를 통해 검색, 모니터링, 분석하는 소프트웨어를 개발 중이다. 척 로빈스(Chuck Robbins) 시스코 회장 겸 최고경영자(CEO)는 "기업들이 AI를 배포하는 방법, 고려사항과 위험을 더 많이 알게 되고 있다"면서 '그러나 대부분의 기업들은 경쟁에서 뒤처지지 않기 위해 AI 채택을 늦출 수 없다"고 인수 배경을 설명했다. 그러면서 "시스코는 이제 전 세계에서 가장 큰 소프트웨어 기업 중 하나가 됐다"며 "이런 위상을 바탕으로 기업의 모든 부분을 데이터로 연결하고 보안과 고객의 AI 혁명을 지원할 것"이라고 밝혔다.

2024.03.19 10:02이한얼

기업은 생성형 AI의 데이터 유출을 어떻게 막을 수 있나

"기업이 마이크로소프트 365 코파일럿이나 다른 AI를 사용할 때 당연히 기업내 지식베이스의 데이터를 가져와 활용하게 된다. 그 데이터는 중요하고 민감한 정보를 포함할 수 있는데, 코파일럿이 이런 정보를 가져왔을 때 컨피덴셜 데이터를 판별할 수 있어야 한다. 사용자가 열람하고 복사 및 붙여넣기 할 수 없던 기밀 정보를 코파일럿이나 AI에서 제공받아도 안 되고, 생성된 콘텐츠를 외부 생성형 AI에 입력할 수도 없어야 한다. 마이크로소프트 퍼뷰는 기업 내 데이터의 보안 강도를 인식해 무분별한 AI 사용을 방지한다." 박상준 한국마이크로소프트 보안비즈니스 총괄 팀장은 최근 본지와 인터뷰에서 마이크로소프트 코파일럿 등 다양한 생성형 AI 활용 중 필요한 데이터 보안 방안을 이같이 설명했다. 박상준 팀장은 "현재 기업에서 사용하는 생성형 AI는 데이터 보호의 위험을 감지하고 완화할 수 있는 가시성이 부족하다"며 "점차 생성형 AI와 코파일럿 도입을 많이 할수록 이런 문제는 더욱 많아지며, 막 시작된 각국가별 관련 규제도 늘어나면서 규제에 대응하기도 어려워질 것"이라고 진단했다. 그는 "아직 초기 시장이어서 기업과 사용자는 AI 자체에만 관심을 두고 있다"며 "생성형 AI 활용에 대한 데이터 보안에 기업이 관심을 가져야 할 시점이지만 기존의 보안 솔루션 중 이런 위험성을 해결할 제품이 없는 상황"이라고 강조했다. 마이크로소프트 조사에 따르면, 생성형 AI의 위험을 감지하고 완화하기 위한 가시성의 부족을 우려하는 조직의 비율은 43%다. AI에서 공유되는 데이터를 보호할 수 있는 제어력이 부족하다고 우려하는 응답자는 35%라고 한다. 마이크로소프트 365 코파일럿은 오픈AI의 대규모언어모델(LLM)인 GPT를 기반 모델 삼아 워드, 엑셀, 파워포인트, 아웃룩, 팀즈 등에서 자연어 요청으로 다양한 문서와 콘텐츠를 작성해준다. 코파일럿은 사용자 프롬프트를 받아 마이크로소프트 그래프를 통해 셰어포인트 내에 저장되는 기업 내부 데이터를 열람하고, 웹 검색 데이터와 결합해 맥락에 적합한 답변을 하게 된다. 조직의 특성과 상황에 맞는 답변을 얻도록 여러 생성형 AI를 혼합, 최적화하는 증강검색생성(RAG)를 활용하면 마이크로소프트 365 코파일럿처럼 사용자에게 최적화된 AI 환경을 구축할 수 있다. 이 과정에서 AI 모델은 기업의 내부 정보에 접근하고 사용자 답변에 활용한다. 마이크로소프트 365 코파일럿이나 생성형 AI의 가장 흔한 활용 방식은 '복사'와 '붙여넣기'다. 한번에 완벽한 문서를 AI로 작성할 수도 있지만, 대부분 AI로 생성된 콘텐츠를 또다른 업무 애플리케이션이나 제3의 생성형 AI에 입력한다. 만약 이런 사용을 무분별하게 방치하면 무수한 기밀 정보가 무방비로 외부에 유출될 수 있다. 박 팀장은 "코파일럿으로 복사와 붙여넣기를 하다가 민감 정보를 복사해서 일반 또는 공개수준의 문서에 붙이기도 하는데 이는 기밀정보의 유출하는 문제가 있다"며 "또, 엑셀에서 코파일럿에게 물어서 기밀 정보를 보여달라고 프롬프트를 날리는 데이터 과잉 공유 문제도 발생한다"고 말했다. 그는 "경쟁 기업의 주가 조작을 위한 문서를 작성해달라는 식의 비윤리적인 콘텐츠를 요청하는 위험성 콘텐츠 생성을 방지하는 기능도 필요하다"고 덧붙였다. 마이크로소프트 퍼뷰는 데이터 보안, 거버넌스, 컴플라이언스 등의 기능을 제공하는 제품군이다. 퍼뷰 AI 허브는 중요한 데이터와 사용자 위험 컨텍스트를 포함한 프롬프트를 감지하는 가시성을 제공한다. 퍼뷰 데이터 로스 프리벤션은 엔드포인트 DLP 정책을 만들어 중요 정보의 복사 및 붙여넣기나 AI 앱 업로드를 차단한다. 어댑티브 프로텍션 인 마이크로소프트 퍼뷰는 합법적 비즈니스 활동을 차단하지 않도록 DLP 정책을 사용자 위험에 맞게 적용한다. 박 팀장은 "퍼뷰 AI 허브는 기업 내부에서 사용되는 코파일럿과 기타 AI 어시스턴트의 활용 내용을 보여주며, 중요한 정보가 프롬프트를 통해 얼마나 오가는지 탐지해 표시한다"며 "한 회사에서 코파일럿과 여러 AI를 쓴다고 할 때 주민등록번호나 신용카드 번호, 프로젝트 정보 등이 오가는것 자체를 탐지할 수 있으며, 위험도 집계를 통해 현황을 파악하고, 실 사용자에게 주의를 주거나 특정 조치를 취할 수 있게 한다"고 설명했다. 그는 "퍼뷰 DLP는 기밀자료에 대한 무단 복사/붙여넣기를 차단할 수 있다" 며 "다른 일반 AI에 복사 붙여넣기를 할 때 더 낮은 보안 등급의 문서나 앱에서 할 수 없도록 차단한다"고 말했다. 그는 "퍼뷰 커뮤니케이션 컴플라이언스는 이메일이나 채팅창에서 대화 중 문제있는 키워드를 탐지해 데이터 과잉 공유의 위험을 해결한다"며 "예를 들어 '프로젝트 옵시디안'이란 단어를 셰어포인트 사이트 라이브러리에 민감도 레이블을 적용하고 탐지해 '프로젝트 옵시디안' 관련 정보를 공유하지 못하게 막는다"고 덧붙였다. 마이크로소프트 퍼뷰는 중요한 데이터를 포함한 파일에 자동으로 레이블을 지정하고, 암호화, 권한관리, 워터마킹 등을 포함한 보호 제어를 적용해준다. 사용자가 민감도 레이블 관련 요청을 할 때 관련된 권한 관리 제어를 적용한다. 민감 데이터에 접근할 수 있는 사용자의 경우 코파일럿은 참조하는 파일에 가장 제한적인 레이블을 자동으로 상속하고, 무단 사용이나 유출을 방지한다. 퍼뷰 커뮤니케이션 컴플라이언스는 즉시 사용가능하고 학습 가능한 분류자(classifier)를 사용해 비규제적 콘텐츠를 포함하는 프롬프트도 감지한다. 데이터수명주기관리(DLM)를 통해 모든 마이크로소프트 365 코파일럿의 소통을 유지하고, 오딧을 통해 활동 로그를 기록한다. 코파일럿 상호작용을 포함한 모든 관련 데이터를 수집, 검토해 이디스커버리를 통해 조사나 소송에 대응할 수 있다. 박 팀장은 "DRM은 모든 파일을 암호화해 데이터 보호 조치를 취하는 솔루션으로, DRM을 쓴다면 AI의 데이터 읽기 자체가 차단된다"며 "DRM은 레이블없이 모든 외부 접근을 막기 때문에 DRM과 생성형 AI의 양립은 불가능하다고 봐야한다"고 말했다. 그는 "이런 기업들이 생성형 AI를 쓰기 위해 퍼뷰의 마이크로소프트인포메이션프로텍션(MIP)으로 전환하는 추세"라며 "문서에 레이블을 붙여서 AI가 그 레이블을 보고 보안 등급을 판단하는 게 MIP"라고 설명했다. 마이크로소프트 퍼뷰는 단독으로도 구독 가능한 상품이다. 하지만 단말기 관리와 ID 관리를 할 수 있는 마이크로소프트 인튠과 마이크로소프트 엔트라를 함께 활용할 때 그 역량이 극대화된다. 마이크로소프트는 보안 제품군을 자사 솔루션 연동으로 한정하지 않는다. 타사 환경도 포괄한다. 박 팀장은 "마이크로소프트 보안의 방향성은 포괄적 보안을 제공한다는 것이며, 개별적 부분을 강화하면서도 전반적으로 커버하는 보안을 지향한다"며 "마이크로소프트 환경뿐 아니라 멀티 클라우드와 온프레미스까지 포함한다"고 밝혔다. 그는 "마이크로소프트 퍼뷰는 우수한 가시성, 포괄적인 보호, 규정 준수 제어 등을 통합적으로 제공한다"며 "마이크로소프트의 포괄적인 접근방식을 기반으로 안전하고 규정을 준수하는 생성형 AI 환경을 만들 수 있으며, 제3자 솔루션을 포함해 종속성 없이 기업의 통합 플랫폼에 원활하게 통합된다"고 강조했다.

2024.03.14 10:53김우용

아시아의 팔란티어를 꿈꾼다

■디지털 전환을 넘어 AI 트랜스포메이션 시대입니다. 디지털 인프라의 근간은 사이버 보안입니다. 급변하는 환경 속에서 언제나 변화해야만 살아남는 방패를 만드는 사람들. 창의적인 아이디어와 기술로 안전한 사이버 세상을 만들고 신뢰 기반을 쌓는 사람들. 사이버 보안 전문가들과 대화에서 최신 기술과 인사이트를 전달합니다. [편집자주] 다크웹(Dark Web). 말 그대로 어둠의 웹이다. 일반 사람들은 한번도 접속해보지 못한 공간이 바로 다크웹이다. 크롬이나 엣지 등 웹브라우저가 아닌 별도의 전용 프로그램으로만 접속할 수 있는 웹이다. 이곳에서 무슨 일이 일어날까? 개인정보와 회사 기밀 등 불법 데이터 거래부터 마약과 무기 거래 등 온갖 범죄와 테러정보가 오간다. 철저한 익명성과 은밀함에 기반해 그 영향력은 계속 커진다. 다크웹 유통정보에 대한 분석은 범죄 대응은 물론이고 국가 안보까지 영향을 미친다. S2W(대표 서상덕)는 다크웹에서 정보를 수집하고 분석하는 데이터 인텔리전스 기업이다. S2W는 세이프(Safe)와 시큐어(Secure) 월드(World)란 뜻이다. 사이버 공간이 보다 안전한 세상이 되는 기술을 제공한다. 이 회사는 2018년 서상덕 대표와 카이스트 네트워크 보안 연구진이 함께 설립했다. 약 200억원을 투자받은 3세대 사이버 보안 기업이다. 데이터 인텔리전스는 기업은 물론 국가 유지에 중요한 축으로 자리 잡고 있다. 기업은 데이터 인텔리전스를 기반으로 위험관리를 할 수 있다. 러시아-우크라이나 전쟁이나 이스라엘-팔레스타인 전쟁 등 지정학적 위협이 높아지며 국가 데이터 인텔리전스 중요성은 그 어느 때보다 높다. "초기 회사를 설립했을 때는 다크웹 정보를 수집해 사이버 범죄와 관련된 인텔리전스를 제공하는데 집중했습니다. 다크웹에서 오가는 정보의 의미를 해석하고 위협에 대비할 수 있는 인사이트를 뽑아냈습니다." 서상덕 대표는 사이버 우범지대에서 가시성을 확보하는데 집중했다. ■ 데이터에 AI를 접목 S2W는 다크웹 범죄자의 언어를 익히고 그들이 유통하는 데이터에서 인사이트를 뽑아냈다. 일반 사람은 접속도 하기 힘든 어둠의 웹에서 범죄자들만이 사용하는 은어의 뜻을 찾아내고 위협의 흐름을 쫒는 일이다. 국가 정보기관이나 수사기관이 할 일을 민간 기업이 수행하고 있다. 서 대표는 "S2W는 AI를 접목한 데이터 인텔리전스 기업으로 진화하고 있다"면서 "안보, 치안, 보안과 관련된 데이터 분석은 가장 난이도가 높고 미션크리티컬한 영역"이라고 설명했다. 마케팅이나 서비스 기획 등 많은 분야에 데이터 인텔리전스가 적용된다. 이런 분야는 테러리스트를 잡거나 군대가 출동하는 분야보다 난이도가 낮다. 서 대표는 "S2W는 치안과 보안 분야를 지원하는 데이터 인텔리전스에 집중해왔다"면서 "가장 중요한 영역에서 데이터 수집과 분석을 통해 인텔리전스를 제공하는 기반을 만들었다"고 말했다. S2W는 AI언어모델인 '다크버트(DarkBERT)'를 내놨다. 빅데이터를 AI로 처리하고 정제해 모델링까지 완성했다. 다크버트는 다크웹에서 각종 범죄 데이터를 효과적으로 추출하는 전문언어모델이다. 2023년 5월 자연어 처리 학술대회 ACL에 연구 성과가 채택됐다. 다크버트는 다크웹의 ▲범죄·위협 활동에 대한 분류 ▲랜섬웨어 및 정보유출 사이트 탐지 ▲사이버 안보나 범죄에 대한 중요한 위협 활동 모니터링 및 탐지 ▲범죄자와 해커가 사용하는 은어와 신조어에 대한 높은 이해력과 추론을 통해 문제점을 해결한다. S2W는 3월 13일 기업용 AI 플랫폼, S-AIP(S2W Artificial Intelligence Platform)를 공개한다. 데이터 유출에 대한 걱정을 줄이고 기업에 최적화한 맞춤형 소형 언어모델(sLLM)이다. ■ 아시아의 '팔란티어'가 되겠다 미국 빅데이터 분석 기업 '팔란티어'는 오사마 빈 라덴 은신처를 발견하고 대규모 금융사기를 잡아낸 기업으로 유명하다. 2020년 뉴욕증시에 상장하며 세상에 그 모습을 드러냈다. 세상에서 가장 비밀스러운 빅데이터 분석 기업으로 유명하다. S2W는 아시아의 팔란티어를 꿈꾼다. 팔란티어는 초기 정부 사업을 기반으로 기술력을 쌓았고 엔터프라이즈 영역으로 사업을 확대했다. S2W는 증권사, 카드사, 통신, 자동차, 이커머스 등 기업을 고객사로 확보했다. 정부기관과 스마트치안 빅데이터 플랫폼 구축 사업에도 데이터를 제공하고 기술 협력을 진행하고 있다. 서 대표는 "S2W는 기업 내 빅데이터를 통합 관리하고 인사이트를 얻는 비즈니스를 확대하고 있다"면서 "사이버 보안 분야를 뛰어넘어 제조와 유통, 금융 분야 데이터를 분석하는 영역으로 진출 중"이라고 밝혔다. 그는 "S2W는 보안과 데이터, AI를 융합한 자체 기술력을 가졌다"면서 "기업이 쌓아뒀던 온갖 종류의 문서와 데이터를 학습해 다크버트처럼 특정 영역에 특화한 모델을 만들고 있다"고 덧붙였다. S2W는 아시아와 중동 시장을 중심으로 빅데이터 분석 인텔리전스 서비스를 확대할 계획이다. 서 대표는 "인도네시아와 대만에서 비즈니스를 시작했으며 싱가포르, 태국, 일본, 사우디아라비아 등으로 진출해 성과를 낼 것"이라고 강조했다.

2024.02.27 13:36김인순

파이오링크, 클라우드 중심 외연확장···"데이터 최적화 기업 도약"

사이버보안 전문기업 파이오링크가 클라우드와 보안을 중심으로 외연을 확장한다. 새로 출시한 시큐리티 플랫폼 등 데이터 최적화 기업으로 발돋움하겠다는 구상이다. 파이오링크(대표 조영철)는 20일 양재동 엘타워에서 기자간담회를 열고 올해 사업 방향과 중장기 전략을 발표했다. 이날 파이오링크는 '클라우드'와 '보안'을 중심으로 사업 확장을 하겠다고 설명했다. 클라우드 데이터센터 최적화 전문기업으로 입지를 다지겠다는 전략이다. 이어 파이오링크는 '클라우드 시큐리티 플랫폼'과 '제로트러스트 네트워크 인프라'에 대해 소개했다. 새롭게 선보인 파이오링크 클라우드 시큐리티 플랫폼은 클라우드와 온프레미스 환경에서 쉽고 빠른 클라우드 구축과 통합 보안 환경을 구축하는 솔루션이다. 다양한 기술과 기능, 서비스 결합으로 보안을 강화한 것이 장점이다. 또 안전하게 데이터를 전송하고 처리하도록 지원하기 때문에 자사의 고유 기술과 서비스가 융·복합됐다고 파이오링크는 설명했다. 과거 다양한 보안 서비스 연계를 위해 클라우드 서비스사업자가 제공하는 기술이나 다양한 서드파티 제품을 복잡하게 조합해 VPC(virtual private cloud)를 구축해왔다. 이 같은 문제는 기관이나 기업이 클라우드로 이전하는 데 한계로 지적돼 왔다. 하지만 파이오링크 클라우드 시큐리티 플랫폼은 분산된 보안 서비스와 관리 어려움을 해결하기 위해 사용자별로 VPC(virtual private cloud)를 구축하고, 각자 필요한 보안서비스와 애플리케이션 등을 기업 기호에 맞게 구성한다. 또 VPC 앞에서 부하분산을 통해 다양한 보안 서비스를 연계, 서비스 안정성과 복원력을 극대화하는 서비스 체이닝 기술, 보안관제 서비스 연동을 위한 터널링 기술 등을 탑재했다. 이같은 시스템을 바탕으로 보안 위협 가능성을 원천 차단할 수 있다는 게 파이오링크 설명이다. 파이오링크는 출시한 신제품을 동력으로 삼아 잠재 고객군도 포섭한다는 전략이다. 조영철 파이오링크 대표는 "시큐리티라는 것은 아마존으로 예를 들면 아마존이 다 보안을 책임지지 않는다"면서 "우리는 관제까지 할 수 있는, 그런 인프라를 제공해 주기 때문에 일반 국내외 보안 기업들하고 같이 연동해 나갈 예정"이라고 설명했다. 회사는 해당 플랫폼을 고도화하기 위해 새로운 기술 통합과 확장성을 높이고, 사용자 경험과 보안 강화를 위해 기술 얼라이언스 확대와 생태계 구축에 중점을 두어 시장 경쟁력을 강화하겠다는 전략도 덧붙였다. 조 대표는 "클라우드 시큐리티 플랫폼과 제로트러스트 네트워크 인프라는 오픈 플랫폼 개념이 적용되어 있다. 타제품과 기술을 상호운용하면서 새로운 생태계를 구축하고 협업해 나갈 것"이라면서 "우리의 지속적인 혁신과 열정으로 클라우드와 보안 분야에서 더 나은 디지털 세상을 만들기 위해 나아가겠다"고 말했다.

2024.02.20 17:31이한얼

스플렁크, 2024년 예측 보고서 발표

데이터 플랫폼 전문기업 스플렁크는 고위 경영진과 기술 전문가들의 통찰력을 바탕으로 한 '2024 년 예측 보고서'를 17일 발표했다. 인공지능(AI)이 올해 비즈니스 회복탄력성을 어떻게 재편할 것인지에 대해 다룬 해당 보고서는 기업이 새로운 AI 시대를 위해 준비할 수 있도록 경영진, 보안, 옵저버빌리티 총 세가지 핵심 영역의 향후 트렌드를 예측했다. 전 세계 각국 정부가 회복탄력성을 의무화함에 따라 회복탄력성은 비즈니스의 필수 요소로 자리잡을 것이다. 규제 당국은 새로운 위협 증가와 디지털 시스템이 경제 생산에 미치는 중대한 영향에 대응하기 위해 기업이 불리한 상황에 대비하고 운영하는 방식에 대한 강력한 규정 준수 프레임워크와 엄격한 거버넌스를 제정하기 시작했다. AI 붐에 힘입어 데이터 프라이버시 규제가 가속화될 것이다. 데이터 프라이버시 규제 가속화로 인해 많은 기존 기업들이 특정 지역에서 서비스를 제공할 수 없게 되거나 더 이상 제공하지 않을 것이다. 사이먼 데이비스(Simon Davies) 스플렁크 아태지역 수석부사장 겸 총괄 매니저는 "전 세계 각국 정부는 업계가 데이터 프라이버시 관련 의무를 준수하도록 하는 데 더욱 적극적으로 나서고 있다”고 밝혔다. 보안의 경우 AI가 보안 업무를 담당해 기술 격차와 인재 부족을 완화할 것이다. AI는 일자리를 대체하는 대신 반복적이고 일상적이며 노동 집약적인 작업을 수행하는 인간의 보조자 역할을 하게 될 것으로 예상된다. 위협은 더욱 분산되고 민주화될 것이다. 2024년에는 AI를 넘어 보다 다양한 산업에서 새로운 형태의 공격을 가능케 하는 다른 유형의 위협이 발생할 것으로 예상된다. 또한, 5G는 보안이 보장되지 않은 방법으로 공격 범위를 확장하여 사이버 범죄자에게 기회를 제공할 것이다. 회복탄력성을 확보하기 위해서는 협업과 통합이 중요해질 것이다. 스플렁크의 2023 보안 현황 보고서에 따르면 응답자의 62%(전년도 응답률 54% 대비 증가)는 사이버 보안 사고로 인해 주요 비즈니스 애플리케이션이 한 달에 약 1~2회 중단됐다고 답했다. 사이버 사고로 인한 다운타임을 방지하기 위해 팀 간의 협업은 선택이 아닌 필수요소가 되었으며, 이러한 트렌드는 2024년까지 계속될 것으로 보인다. 랜섬웨어 공격자들은 포트폴리오를 다양화할 것이다. 2024년에 랜섬웨어가 더 파괴적으로 진화하진 않더라도, 사이버 범죄자들은 계속해서 새롭고 창의적인 방법으로 기술과 공격 대상을 찾고 제로데이 위협에 점점 더 의존하여 네트워크에 침투할 것이다. 옵저버빌리티의 경우 도구의 통합이 그 어느때보다 중요해진 시점이다. 모니터링 도구를 단일 옵저빌리리티 시스템으로 통합할 경우 엔지니어와 시스템 관리자와 같은 인재들이 조직의 핵심 비즈니스에 집중할 수 있게 된다. 한편, 오픈텔레메트리는 떠오르는 혁신 솔루션으로 올해 빛을 발할 것으로 보인다. 조직의 CIO와 CTO는 올해 아키텍처 및 인프라 지출을 삭감해 보다 신중하게 예산을 관리하고 대대적인 혁신을 추진할 계획이다. 최고정보책임자(CIO)와 최고기술책임자(CTO)는 AI 를 통해 더 적은 비용으로 더 많은 것을 얻으려는 사람들의 요구를 충족하기 위해 노력할 것이다. 2024년에 스플렁크 에지 솔루션의 활용 사례는 더욱 증가할 것으로 예측된다. 첫째, 소비자 사용 사례가 폭발적으로 증가할 것이다. 둘째, 에지 솔루션의 사용 사례가 빠르게 확산되면서 유통, 은행, 미디어 분야의 IT 개발 및 보안 부서의 화두의 솔루션으로 자리잡게 될 것이다. 최원식 스플렁크코리아 지사장은 “갈수록 진화하고 있는 디지털 위험과 증가하고 있는 사이버 공격에 따라 디지털 회복탄력성을 확보하는 것은 조직의 최우선 과제가 됐다”며 “따라서 기술 리더들은 디지털 디스럽션 속에서 비즈니스를 운영하기 위해 모범 사례를 채택해야 하며, AI 기반 보안 및 옵저버빌리티 애플리케이션에 크게 의존해야 할 것”이라고 밝혔다. 그는 “스플렁크의 2024 예측 보고서에 따르면 AI는 방어자 및 공격자 모두가 활용할 수 있어 양날의 검으로 자리잡을 것”이라며 “AI 기반의 공격의 영향을 최소화하기 위해 보안 리더들은 조직 환경 전반에 걸쳐 포괄적인 회복탄력성을 확보하고 팀 간의 협력과 융합을 최우선시 해야 할 것”이라고 강조했다.

2024.01.17 10:01김우용

  Prev 1 2 3 4 Next  

지금 뜨는 기사

이시각 헤드라인

이재명 대통령 "AI·반도체·재생에너지·문화 투자 아끼지 않겠다"

마디마다 구동기 탑재…정교한 로봇손에 숨겨진 비밀

삼성전자, HBM3E 12단 라인 가동률 축소…엔비디아 공급 논의 길어지나

KT "정부 독자 AI모델 프로젝트 참여...한국적 AI 자체개발"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.