• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'도메인 기반 메시지 인증·보고·준수'통합검색 결과 입니다. (113건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

파수, N2SF 시범 실증 사업 참여…AI 기반 행정 보안성 확보

파수(대표 조규곤)가 국가 망 보안체계(N2SF)의 필수 단계인 데이터 식별과 분류, 통제 부분을 맡아 우리 공공기관의 디지털 혁신의 기반이 될 N2SF 구현을 지원할 예정이다. 파수는 '범정부 초거대 AI 공통기반 대상 국가 망 보안체계 시범 실증'에 참여한다고 29일 밝혔다. 파수는 이번 실증 사업의 투이컨설팅 컨소시엄으로 참여하고 있다. N2SF는 정부 및 공공기관은 전산망을 중요도 및 민감도에 따라 구분하고 각 등급별 차등화된 보안대책을 적용하는 프레임워크로, 초거대 AI 기반 행정서비스에 적용해 공공업무의 효율성과 보안성을 확보한다. 투이컨설팅을 주축으로 파수 외에도 모니터랩, 엔키화이트햇, 이니텍이 참여하며, 파수는 데이터 관리 및 보안에 대한 인사이트를 기반으로 N2SF의 가장 기본이 되는 데이터 분류 및 통제 부문의 구체적인 세부 실행방안을 제시하고 검증한다. 이번 사업 참여로 파수는 실증 및 검증해 공공부문에 최적화된 AI 보안 적용 모델과 확산 방안을 마련할 계획이다. 고동현 파수 상무는 “N2SF는 우리 정부 및 공공기관이 AI, 클라우드 등의 최신 기술을 도입해 디지털 혁신을 이루기 위한 필수적인 과제”라며, “파수는 데이터 관리 및 보안 분야에서 축적한 인사이트를 기반으로 N2SF 구현을 지원해 안전한 AI 활용에 이바지하겠다”고 말했다.

2025.09.29 18:51김기찬

안랩클라우드메이트, 청년 AI 스타트업에 AWS 계정 지원한다

안랩의 인공지능 전환(AX)·MSP 전문 자회사 안랜클라우드메이트가 청년 인공지능(AI) 스타트업을 위한 신규 AWS(아마존 웹 서비스) 계정 크레딧 지원 이벤트를 연다. 안랩클라우드메이트(대표 김형준, 고창규)는 이같은 내용을 골자로 한 이벤트를 진행하고, 신청 기업을 모집한다고 29일 밝혔다. 이번 이벤트에서 안랩클라우드메이트는 미래 AI 혁신을 이끌 청년 스타트업을 육성하고, 함께 성장할 비즈니스 파트너사를 모색할 계획이다. 신청 기업 기준으로는 구체적으로 기업 대표자의 연령이 만 39세 이하이면서 창업 업력 7년 이내의 국내 법인 중 ▲AI 솔루션 및 서비스 개발 ▲AI 기반 연구 및 기술 상용화 ▲AI 활용 비즈니스 모델 구축 등 하나 이상의 분야에서 AI 기술을 활용하는 기업 선착순 10개사다. 안랩클라우드메이트는 이날부터 내달 31일까지 신규 AWS 계정을 개설하고 고객 등록을 완료한 기업에 AWS 사용료를 등록 완료 월을 포함해 최대 3개월간 100만원까지 지원한다. 다만 선착순 마감 시 이벤트가 조기 종료될 수 있다. 지원 기업으로 선정된 스타트업은 ▲웹사이트나 애플리케이션을 빠르게 구축할 수 있는 서버 및 스토리지 인프라 ▲데이터베이스, 서버리스 등 운영 효율을 높여주는 관리형 서비스 ▲AI 모델 개발 및 분석 환경 ▲안정적인 보안·모니터링 체계 등 AWS의 주요 서비스를 비용 부담 없이 경험할 수 있다. 이에 안랩클라우드메이트는 "초기 자금이 부족한 스타트업이 제품 아이디어를 빠르게 실현할 수 있는 기회가 될 것으로 기대한다"고 밝혔다. 안랩클라우드메이트 최광호 COO는 "이번 이벤트는 초기 청년 스타트업이 AWS 인프라를 안정적으로 시작할 수 있도록 지원하는 동시에, AI 기반 혁신을 빠르게 실현할 수 있는 토대를 마련하기 위한 것"이라며 "앞으로도 안랩클라우드메이트는 보유한 AX 및 클라우드 역량을 결합해 스타트업이 글로벌 무대에서 성장할 수 있도록 맞춤형 지원을 강화하겠다"고 밝혔다.

2025.09.29 18:39김기찬

SK쉴더스, 보안관제 플랫폼 MXDR로 고도화한다

SK쉴더스(대표 민기식)가 보안관제 플랫폼 '시큐디움(Secudium)'을 인공지능(AI) 기반 MXDR(관리형 확장 탐지·대응) 체계로 고도화하기 위해 2026년까지 총 200억원을 투입한다고 25일 밝혔다. 최근 해킹은 단순 침입을 넘어, 정상 사용자로 위장해 내부망을 이동하거나 보안 장비 탐지를 교묘히 회피하는 등 정교한 기법으로 진화하고 있다. 이 과정에서 계정 탈취, 정보 유출, 랜섬웨어 배포로까지 이어져 기업의 핵심 자산과 신뢰를 위협하고 있는 형국이다. 이런 위협에 대응하기 위해 기업들은 보안관제(MSS)를 도입한다. 보안관제는 기업의 네트워크, 서버, PC 등에서 발생하는 로그와 이벤트를 24시간 실시간으로 모니터링하고 분석해, 침입 시도를 빠르게 탐지하고 차단하는 서비스를 말한다. 다만 전통적인 보안관제는 실시간 탐지와 공격 이후 대응에 초점이 맞춰져 있기 때문에 최근 진화하는 공격에는 비교적 취약하다는 평가가 나온다. 이에 따라 보다 선제적이고 예측적인 대응 체계가 필요진 만큼 MXDR이 부상하고 있는 것이다. SK쉴더스는 "이번 고도화를 통해 추진하는 MXDR은 기존 보안관제보다 한층 진화한 서비스"라며 "네트워크와 서버에 국한됐던 관제 범위를 엔드포인트까지 확대하고, AI 기반 분석으로 정상 업무 패턴과 비교하면서 비정상 행위를 조기에 식별한다. 즉, MXDR은 단일 이벤트만 살펴보는 것이 아니라 여러 보안 지점에서 수집된 정보를 통합 분석해, 공격 징후를 종합적으로 파악하고 선제적으로 대응할 수 있는 것이 특징"이라고 설명했다. 앞서 올해 상반기 완료된 1단계 고도화에는 80억원이 투입됐다. SK쉴더스는 핵심 보안 로그 처리 엔진을 교체해 초당 수백만 건의 데이터를 더 빠르고 정확하게 분석할 수 있는 기반을 마련해, 불필요한 경보(오탐지)는 줄이면서 실제 위협은 놓치지 않도록 했다. 이와 동시에 위협에 자동으로 대응하는 체계(SOAR)도 강화해 탐지 즉시 공격자 IP 차단, 악성코드 감염 시스템 격리, 관리자 알림 등 대응 프로세스가 자동 실행되도록 했다. 또한 SK쉴더스는 해킹 징후를 판별하는 '룰셋(rule set)'도 글로벌 수준으로 재정비했다. 예컨대 짧은 시간 안에 로그인 실패가 반복되거나, 평소와 다른 해외 지역에서 관리자 계정이 접속할 경우 자동으로 경보가 울리도록 설정하는 식이다. SK쉴더스는 공격 전술 및 기법 프레임워크(MITRE ATT&CK), 공개 취약점 목록(CVE), 취약점 위험도 지표(CVSS), 신규 취약점 공유 사이트(Exploit DB) 등 다양한 위협 정보를 반영해 최신 공격까지 탐지할 수 있도록 정밀도를 높였다. 내년까지 진행되는 2단계 고도화에는 120억원이 추가 투입된다. SK쉴더스는 네트워크와 PC나 서버 같은 엔드포인트 등에서 발생하는 데이터를 AI 기반으로 통합 분석하고 내부망을 은밀히 이동하는 공격자까지 조기에 포착할 수 있는 체계로 고도화할 계획이다. 1단계가 보안관제의 토대를 강화한 작업이었다면, 2단계는 이를 발전시켜 위협을 사전에 예측하고 차단하는 관제로 확장하는 과정이다. 서비스 제공 방식도 고객 중심으로 개선한다. 보안관제를 서비스형 소프트웨어(SaaS) 방식으로 전환해, 고객이 별도 장비 구축 없이도 필요한 시점에 서비스를 이용할 수 있도록 할 계획이다. 이로써 국내 중소기업뿐 아니라 해외 기업에도 동일한 서비스를 손쉽게 제공할 수 있게 돼, 수출 경쟁력도 한층 강화될 것으로 기대된다. 여기에 공격이 실제 어떤 영향을 줄 수 있는지 사전에 확인하는 '위협 영향도 평가', 잠재적 공격을 사전에 찾아내는 '위협 헌팅(Threat Hunting)' 기능도 추가한다. 김병무 SK쉴더스 사이버보안부문장(부사장)은 "진화하는 해킹 위협에 대응하기 위해 업계 최대 수준의 투자를 단행해 차세대 MXDR 관제 서비스를 단계적으로 고도화하고 있다"며 "이번 투자를 통해 보안관제의 미래 표준을 제시하고, 글로벌 시장에서도 신뢰받는 선도 기업으로 자리매김하겠다"고 밝혔다.

2025.09.26 18:30김기찬

SKT, 에이닷 검색에 'A.X 4.0'·'GPT-5' 도입

SK텔레콤은 자사 AI 에이전트 '에이닷'에 최신 글로벌 AI 거대언어모델(LLM)을 도입하고 문자 보안 기능을 새롭게 추가했다고 25일 밝혔다. SK텔레콤은 이번 업그레이드를 통해 'A.X 4.0'과 'GPT-5' 시리즈를 검색 서비스에 추가했다. A.X 4.0은 SK텔레콤 자체 개발 LLM 'A.X'의 최신 버전으로, 한국어와 한국 문화 이해도에서 우수한 성능을 자랑한다. 올해 7월 공표된 평가 결과에 따르면, 이 모델은 한국어 능력 평가 지표인 KMMLU에서 78.3점을, 한국어·한국 문화 벤치마크인 CLIcK에서는 83.5점을 획득했다. 각각 GPT-4o 대비 5.8점, 3.3점 높은 수치다. 또 이 모델은 동일한 한국어 입력을 처리할 때 GPT-4o 대비 약 1.5배 효율적인 토큰 사용이 가능하며, 최대 13만1천072토큰까지 한 번에 처리 가능하다. SK텔레콤은 에이닷에 한국어와 한국 문화에 대한 이해도를 높인 A.X 4.0을 탑재함으로써, 가입자들에게 최적화된 한국형 AI 경험을 제공할 수 있을 것으로 기대하고 있다. 오픈AI의 최신 고성능 AI 모델인 GPT-5 시리즈(GPT-5, GPT-5 mini, GPT-5 nano)도 추가됐다. GPT-5 시리즈는 기존 모델 대비 복잡한 과제 처리와 추론 능력이 크게 강화됐으며, 환각 발생 가능성도 낮아졌다. 이번 업그레이드로 에이닷은 A.X 4.0과 GPT-5 시리즈뿐만 아니라 ▲클로드 ▲퍼플렉시티 ▲제미나이 ▲라이너 등 대표 글로벌 AI 모델의 최신 버전 총 19종을 활용할 수 있다. SK텔레콤은 향후 가입자들이 글로벌 최신 LLM을 보다 편리하게 활용할 수 있도록 서비스를 지속 확대해 나갈 계획이다. 이번 업그레이드에서 또 하나 눈에 띄는 것은 AI 전화 서비스인 '에이닷 전화'에 문자 보안 기능 'AI 메시지'가 새롭게 추가됐다는 점이다. AI메시지는 날로 증가하는 스팸, 피싱 등의 위협으로부터 가입자들을 보호하기 위해 개발됐다고 회사는 설명했다. 이 기능은 AI 기술을 활용해 가입자가 수신한 문자 중 스팸·피싱이 의심되는 문자에 사칭·사기·링크주의 라벨을 부착, 가입자에게 위험을 경고한다. 스팸·피싱 의심 여부는 AI 모델이 에이닷 전화에 축적된 방대한 스팸·피싱 관련 데이터를 기반으로 ▲발신번호 ▲문자 내용 ▲포함된 링크(URL) 등 다양한 요소를 종합 분석·판별한다. '사칭주의'는 가족·금융기관 등 신뢰받는 대상을 사칭하는 문자, '사기주의'는 대출·취업 등을 빌미로 연락을 유도하는 문자, '링크주의'는 악성 앱 설치나 개인정보 탈취 위험이 있는 링크가 포함된 문자에 각각 적용된다. 특히 사용자가 위험 링크가 포함돼 '링크주의' 라벨이 붙은 문자를 클릭하면, 에이닷 전화는 기본 메시지 앱으로 이동하기 전 경고 팝업창을 띄워 사용자에게 위험을 한 번 더 안내한다. 또한 '주의할 메시지 숨기기' 기능도 추가돼, 주의가 필요한 메시지가 앱 내에서 아예 표시되지 않도록 설정할 수도 있다. SK텔레콤은 이번에 안심 기능이 더욱 강화된 'AI 메시지' 출시로 가입자들이 스팸, 피싱 우려 없이 문자 서비스를 더욱 안심하고 이용할 수 있을 것으로 기대하고 있다. AI 메시지는 안드로이드 운영 체제(AOS)에서는 에이닷 전화 앱, iOS 운영 체제(iOS)에서는 에이닷 앱 내 '전화' 메뉴에서 사용할 수 있다. 기본 메시지 앱에서는 지원되지 않는다. 김용훈 SK텔레콤 에이닷사업부장은 “이번 에이닷 업그레이드로 최신 AI 모델을 더욱 편리하게 활용함과 동시에 AI 기술을 기반으로 안심하고 서비스를 이용할 수 있게 했다”며 “에이닷이 가입자의 일상을 지키는 든든한 AI 동반자가 될 수 있도록 지속 고도화하겠다”고 밝혔다.

2025.09.25 10:20진성우

"쉿~!"...카톡 '조용히 보내기' 기능 생긴다

카카오가 카카오톡에 '조용히 보내기' 기능을 새롭게 추가할 계획이다. 늦은 밤이나 급하지 않은 상황에서 메시지를 보내더라도 상대방에게 즉각적인 알림이 울리지 않도록 해, 사용자는 부담 없이 메시지를 전달할 수 있게 된다. 카카오는 23일 경기 용인시 카카오 AI 캠퍼스에서 '이프 카카오(if kakao) 25' 행사를 열고 새롭게 변화하는 카카오톡의 모습을 공개했다. 이날 오후 'AI시대에도 이어지는 사용자(사람) 중심의 진화, 카카오톡 채팅방' 주제로 세션 발표를 한 최정우 프로덕트 오너(PO)는 연내 출시될 '조용히 보내기' 기능을 언급하며 "해당 기능은 카카오톡이 기존에 선보인 조용한 채팅방과 조용히 나가기의 연장선상에 있다"고 말했다. 그러면서 "채팅방 알림을 끄거나, 퇴장 알림을 숨기는 방식으로 수신자 중심의 배려에 초점을 맞췄다면, 이번에는 메시지를 발신하는 순간부터 상대방을 배려할 수 있도록 했다"고 설명했다. 예를 들어 이 기능을 사용하면 늦은 시간에 메시지를 보낼 때 알림으로 상대방을 방해하고 싶지 않거나, 급하지 않은 내용을 전달하고 싶을 때 유용할 것으로 보인다. 알림은 울리지 않지만, 상대방이 메시지를 받은 것은 확인할 수 있어 부담 없이 대화할 수 있는 환경을 넓혀주는 기능 중 하나로 자리잡을 것으로 예상된다. 특히 직장·학교 등 공식적 대화 공간에서 불필요한 압박감을 덜어주고, 사적인 대화에서도 배려 있는 소통을 가능하게 할 전망이다. 최정우 PO는 "카카오톡은 기능 설계 시 단순한 기술 구현보다 사람과 사람 사이의 관계 맥락을 우선시해왔다"며 "읽음 표시·삭제 기능 등도 같은 이유로 신중히 도입돼왔고 '조용히 보내기' 역시 이러한 철학을 반영한 기능"이라고 덧붙였다. 또 최 PO는 "텔레그램이나 디스코드가 속도와 자유로운 표현을 중시한다면, 카카오톡은 관계를 해치지 않는 편안한 소통에 방점을 찍고 있다"면서 "일상에서 느끼는 작은 불편함을 해결해보고자 노력하고 있고, 심리적인 편안함을 주려고 집중했다"고 설명했다.

2025.09.23 15:16안희정

애플 아이폰, 한국서도 RCS 허용

SK텔레콤, KT, LG유플러스 등 이동통신 3사는 애플의 iOS26 업데이트를 통해 국내에서도 아이폰 RCS 메시징 서비스를 지원한다고 19일 밝혔다. RCS는 문자메시지의 진화된 세계 표준 규격으로 그룹 채팅, 고품질 사진 전송, 읽음 확인과 '입력 중' 표시 등 보다 편리하고 풍부한 메시징 경험을 제공한다. 아이폰의 경우 지난해 말부터 국가별로 순차적으로 RCS를 확대 적용하기 시작했다. 그간 국내에서는 안드로이드 OS에서만 RCS를 지원했으나, 이번 업데이트 이후 아이폰에서도 RCS를 사용할 수 있게 됐다. 아이폰으로 RCS를 사용하려면 iOS26 이상을 지원하는 아이폰11 시리즈 이후 단말이 필요하다. iOS 26 업데이트 이후 국내 아이폰 사용자도 안드로이드 단말 사용자와 최대 100명까지 그룹 채팅을 이용할 수 있다. 또한 실시간 읽음 확인, '입력 중' 표시, 답장하기 등 다양한 RCS 기능을 이용할 수 있다. RCS로 이모티콘도 지원해 풍부한 감정 표현이 가능해진다. 특히 기존 MMS 규격에서는 1MB로 제한된 첨부파일 용량을 대폭 강화해 자유롭게 고화질 사진과 동영상을 공유할 수 있다. 다른 메신저와는 달리 5MB 이하 첨부파일의 경우, 데이터 비과금 정책을 적용해 요금 걱정 없이 이용 가능하다. 또한 RCS는 기업으로부터 받아보는 메시지도 더욱 다양하고 보기 좋은 형태로 제공한다. 이를 통해 카드 사용 내역 등 문자를 좀 더 일목요연하게 볼 수 있다. 아울러 RCS는 '브랜드 프로필' 기능이 적용돼, RCS에 브랜드를 등록한 기업이 보내는 메시지를 안심하고 확인할 수 있다. 주소록에 저장되지 않은 번호라도 어떤 기업이 메시지를 보냈는지 브랜드 로고와 연락처 등 기업 정보를 한눈에 볼 수 있다. 통신 3사는 “이번 아이폰 RCS 도입으로 운영체제에 따른 제약 없이 고객들이 향상된 메시징 서비스를 경험할 수 있게 됐다”며 “앞으로도 고객들의 통신 경험을 혁신적으로 개선하기 위해 지속적인 노력을 기울일 것”이라고 했다.

2025.09.19 09:24진성우

"다크웹에 유출 비번 5천억개 넘어"...'피싱 레지스턴트' 필요

"기존의 ID, 비밀번호 체계는 궁극적으로 2가지 구조적 문제가 있다. 비밀번호를 공유한다는 점, 비밀번호와 같은 계정정보가 취급 기관이나 기업에 중앙화돼 있다는 점이다. 취급 기관이나 기업이 뚫리면 내 계정정보가 유출되는 구조적 한계다" 옥타코 이재형 대표는 16일 세종대 컨벤션센터에서 개최된 사이버 보안 컨퍼런스 'KCSCON 2025(Korea Cyber Security Conference 2025)'에서 이같이 지적했다. 이 대표는 이날 '제로트러스트, N2SF환경에 대응하는 디지털 아이덴티티 관리방법'을 주제로 발표했다. 그는 기본적으로 ID·PW(비밀번호) 인증 체계는 ▲피싱 ▲스피어피싱 ▲스푸핑 ▲크리덴셜 스터핑 ▲중간자공격 ▲소셜엔지니어링 ▲SIM스와핑 등 최신 해킹 기법에 단 1개의 공격도 방어할 수 없다고 짚었다. 그는 "패스워드는 1972년 MIT 미디어랩에서 연구자들이 연구한 자료를 구분하기 위해 만들어 낸 것에 불과하기 때문에 보안과는 아무런 관계가 없다"면서 "그럼에도 ID·PW 인증 체계가 계속해서 사용되며, 4자리에서 6~8자리로 늘어나고, 특수기호, 대소문자를 넣고 그래도 보안이 약해지니 세 달에 한 번씩 비밀번호를 바꾸도록 하고 있다"고 강조했다. 이 대표는 "그러니까 사용성만 불편해지고 결국 어떤 비밀번호 변경 요구가 있을 때마다 약 5개 비밀번호를 정해놓고 돌려쓰고 있다"며 "상황이 이렇다 보니 다크웹에 들어가면 유출된 비밀번호가 5천억개가 넘는다"고 밝혔다. 이에 이 대표는 '피싱 레지스턴트(Phshing-Resistant)'가 필요하다고 강조했다. 그는 "피싱 레지스턴트라는 개념은 인증의 전체 여정에 있어 인증할 때도 중요하지만 인증이 끝난 다음에 해이재킹, 쿠키 탈취, 토큰 탈취, 네트워크 세션, DB 보호, 디바이스 보호 등 인증 전 여정에 걸친 보안을 제공해야 한다는 콘셉"이라며 "이 콘셉이 실제로 2021년 미국에서 사이버 행정명령으로 '제로 트러스트 아키넥처 전략의 일환으로 '피싱 레지스턴스한 MFA(다중 인증)를 사용해야 된다'고 명시돼 있다"고 설명했다. 이 대표는 "옥타코는 이 분야에서 실제로 PC 로그인부터 온프레미스, 클라우드 등 FIDO2 기반의 다양한 인증 방법이나 연동 방법을 글로벌 표준에 맞춰 진행을 하고 있으며, 이와 관련한 솔루션을 보유하고 있다"며 "사용자 인증 분야에서도 옥타코는 마이크로소프트나 옥타와 같은 회사처럼 글로벌 대표 밴드로 선정돼 있다"고 말했다. 옥타코는 디지털 아이덴티티 전문 기업으로, 제로트러스트 기반 M2A(다중 속성 인증) 솔루션을 갖춘 기업으로 알려져 있다. 보안성 뿐 아니라 편의성도 높여 보안은 강화하고 비용과 낭비는 줄인 솔루션이 장점이다. 기존 인증 방식의 취약점도 제거해 최근 부상하는 공격 위협으로부터도 방어에 최적화돼 있는 것으로 알려졌다. 이날 개최된 KCSCON 2025는 2025년 하반기 최대 정보보호 컨퍼런스&전시회로, 보안 매체 데일리시큐가 주최했으며, 공공·기업 정보보안 책임자 및 실무자 1200여명이 참석했다. 32개 보안 기업이 솔루션을 전시하는 부스도 마련됐다.

2025.09.16 21:18김기찬

틸론, 국회 토론회서 DaaS 비전 알린다

클라우드 컴퓨팅 전문기업 틸론(대표 최백준)이 국회에서 개최되는 정책 토론회에 참석해 교육 분야 DaaS(클라우드에서 가상 데스크톱 환경을 제공하는 서비스) 적용 전략과 미래 비전을 제시한다. 틸론은 오는 12일 국회 의원회관에서 개최되는 '대전환 시대, 공공 인공지능(AI)·DaaS로 실현하는 교육 혁신' 정책 토론회에 참석한다고 11일 밝혔다. 이번 토론회에서 틸론 최백준 대표는 DaaS 지원분과위원장 자격으로 기조 발제를 맡아 공공 DaaS 제도화와 교육 현장 확산을 위한 해법을 제안한다. 학령인구 감소와 지역대학 위기, 그리고 AI 교육 수요 급증 속에서 대학의 디지털 인프라 혁신은 시급한 과제로 떠오르고 있는 만큼 토론회를 통해 대안을 도출하겠다는 것이다. 특히 DaaS가 학생들에게 단말기·장소 제약 없는 학습 환경을 제공하고 안전한 AI 실습과 스마트 행정을 동시에 가능하게 하는 국가 전략 인프라임을 강조할 예정이다. 틸론은 이미 다수의 대학과 공공기관에 DaaS 환경을 구축하며 안정성과 보안성을 입증하고 있다는 평가를 받고 있다. 이런 경험을 기반으로 토론회를 통해 ▲제로트러스트 보안 모델 ▲멀티테넌트 기반 자원 관리 ▲GPU 가상화 기반 AI 실습 인프라 ▲스마트 교육행정 플랫폼 등을 핵심 전략으로 공유할 방침이다. 아울러 틸론의 클라우드 DaaS 서비스 TheOtherSpace, 고성능 VDI 플랫폼 Dstation, GPU 가상화 기반의 EVDI(Engineering VDI) 등을 소개하며 실제 교육 현장에서 적용 가능한 스마트캠퍼스 구축 로드맵을 제시한다. 최백준 대표는 "DaaS는 단순한 원격 데스크톱을 넘어 교육격차 해소와 AI 실습 환경 마련을 위한 국가 핵심 인프라"라며 "틸론은 GPU 가상화, 제로트러스트 보안, 고객 맞춤형 커스터마이징을 기반으로 교육계와 함께 차세대 디지털 학습 생태계를 만들어 나가겠다"고 밝혔다.

2025.09.11 11:23김기찬

[현장] "핵티비즘, 공격 양상 달라져...수익화 나서"

정치적, 사회적 메시지를 전달하기 위해 컴퓨터 시스템을 해킹하는 '핵티비즘(Hacktivism)'을 주장하는 공격자들이 '핵티비즘'은 명분일 뿐, 이면에 악의적 해킹 공격을 통한 수익성 확보에 열을 올리고 있다는 분석이 나왔다. 김재기 S2W 위협인텔리전스센터장은 10일 코엑스에서 열린 '사이버 서밋 코리아(Cyber Summit Korea, CSK 2025)'에서 이같은 내용을 골자로 한 '시위에서 수익으로: 이념을 가장한 사이버 범죄, 핵티비즘'에 대해 발표했다. 핵티비즘은 '해킹(Hacking)'과 '액티비즘(Activism: 행동주의)'를 합친 말이다. 정치적 또는 사회적 메시지를 전달하기 위해 사이버 공격을 가하는 행위를 말한다. 핵티비즘 공격자들은 정부 기관이나 기업을 대상으로 한 공격을 통해 자신들의 정치적 메시지를 전달하는 것으로 알려졌다. 잘 알려진 핵티비즘 공격 그룹으로는 '어나니머스(Anonymous)' 등이 있다. 기존 핵티비즘 그룹들은 정부나 기업의 시스템에 디도스(서비스 거부 공격·DDoS) 공격을 가하거나 디페이스(웹페이지 위·변조) 공격을 통해 자신들의 정치적 메시지를 전달하는 데 그쳤다. 그러나 김 센터장 발표에 따르면 최근 핵티비즘 공격 그룹의 공격 양상이 달라지는 것으로 확인됐다. 예컨대 한 기관을 핵티비즘 공격 그룹이 디도스 공격을 시행했을 때, 공격에 성공했다는 증빙을 텔레그램 채널에서 소개하며, 자신들의 특정 서비스를 홍보하는 등의 형식으로 변질된 것이다. 김 센터장은 "핵티비즘 공격자들이 자신들이 주장하는 바를 정보기관이나 정부가 들어주기를 원하며 디도스 등 공격을 가하는 것 같지만, 그 이면을 보면 수익화 활동이라고 할 수 있는 자신들의 서비스형 디도스를 홍보하는 사례가 확인됐다"면서 "디지털 환경에서의 정치적 저항이라고 한다면 굳이 이런 서비스를 홍보할 필요가 없는데, 자신들의 공격 사례를 홍보하고 실질적인 수익화에 나섰다고 볼 수 있다"고 설명했다. 김 센터장은 이날 'DaaS(DDoS as a Service)'라는 서비스형 디도스에 대한 개념도 제시했다. 디도스 공격을 수행한 서비스를 판매하고 있기 때문에 결국 과거에 행동주의적 해킹과는 거리가 멀다는 것이다. 김 센터장은 "서비스형 랜섬웨어(RaaS), 탈취한 데이터나 시스템 접근 권한 등을 판매하고 있는 불법적인 해킹 포럼처럼 핵티비즘 공격자들이 서비스를 판매하는 형식으로 점점 사이버 범죄화 되고 있다"며 "이런 데이터를 구매하려는 이들 역시 제2의 범죄자가 되고 있다"고 강조했다. 그는 이어 "핵티비즘의 형식을 빌려 사회적 혼란을 야기시킨 다음, 언론 등을 통해 자신들의 공격 사실이 알려지고 나면 이같은 내용도 텔레그램 등 채널을 통해 공유하고 홍보에 열을 올리고 있다"고 부연했다. 이같은 핵티비즘을 표방한 사이버 공격자로부터 대응하기 위해서는 공격 표면 및 공격 행위자의 전략을 파악하는 것이 중요하다고 김 센터장은 강조했다. 구체적으로 ▲L(애플리케이션 계층)7 디도스를 보호할 수 있는 웹 애플리케이션 방화벽(WAF) 구축 ▲물리보안 장비에 대한 접근제어 강화 ▲상시 로그·트래픽 모니터링 체계 구축 등의 기술적인 대응 방안이 필요하다고 짚었다. 아울러 정책적·조직적 차원에서 대응할 수 있는 방안으로는 ▲유효한 공격 여부에 대한 판단 및 권고 ▲서비스형 공격 도구에 대한 차단 및 법 집행기관에 협력 ▲국제 공조를 통한 공격 서비스 인프라 단속 및 정보 공유 등이 필요하다고 강조했다.

2025.09.10 15:47김기찬

카카오톡 메시지 삭제 건수 3배 '폭증'

메신저 앱 카카오톡이 7년 만에 메시지 삭제 가능 시간을 기존 5분에서 24시간으로 늘리자 이용자들의 메시지 삭제 건수가 3배 넘게 증가한 것으로 나타났다. 8일 카카오톡에 따르면 카카오톡 내 메시지 삭제 기능 업데이트 후 일 평균 메시지 삭제 이용 건수가 이전과 비교해 327% 늘어난 것으로 집계됐다. 기존 메시지 삭제 가능 시간인 5분 이후 메시지를 삭제하는 이용자는 일 평균 71만명으로 확인됐다. 이는 전체 메시지 삭제 건수에서 30% 이상의 비중을 차지한다. 앞서 카카오는 지난 12일 메시지 삭제 기능을 도입한 2018년 이후 처음으로 관련 기능을 업데이트했다. 이는 발신자의 발송 실수를 일보 보완하기 위한 조치로 기존에는 메시지 전송 후 5분까지 상대방이 읽은 메시지와 읽지 않은 메시지를 모두 삭제할 수 있었으나, 업데이트 후 메시지 삭제 시간이 24시간으로 대폭 늘어났다. 또한 누가 메시지를 삭제했는지 알 수 없도록 표기 방식도 변경됐다. 이전에는 메시지 삭제 시 발신자의 말풍선에 '삭제된 메시지입니다'라고 표기돼 삭제한 사람을 특정할 수 있었으나 업데이트를 통해 말풍선이 아닌 피드 화면에 '메시지가 삭제됐습니다'라고 표기되면서 일대일 대화가 아니라면 메시지 삭제자를 알 수 없게 된 것이다. 이와 관련해 카카오 관계자는 “이용자들의 요구사항을 적극적으로 반영해 대화에 대한 부담감을 낮추기 위해 발송한 메시지 삭세 가능 시간을 늘렸다”며 “앞으로도 카카오톡은 이용자들이 더욱 편리하고 안전하게 의사소통할 수 있도록 다양한 기능을 지속적으로 선보일 계획”이라고 말했다.

2025.09.08 18:22박서린

데이터 거버넌스 새판 짠다…정부, '국가데이터처'로 컨트롤타워 구축

정부가 통계청을 국무총리 소속 '국가데이터처'로 승격시키며 범정부 데이터 거버넌스 체계 마련에 본격 착수한다. 인공지능(AI) 시대를 맞아 흩어진 공공·민간 데이터를 아우르고 정책 효과성을 높이기 위한 기반 구축에 속도가 붙을 전망이다. 행정안전부는 지난 7일 정부조직 개편안을 발표하며 통계청을 국가데이터처로 격상한다고 발표했다. 정부는 이를 통해 국가 통계의 총괄·조정 기능을 강화하는 동시에 데이터 관리와 연계·활용 체계 전반을 담당하는 범정부 데이터 컨트롤타워를 두겠다는 방침이다. 국가데이터처는 기존의 통계 생산 기능을 넘어 공공 데이터와 민간 데이터를 아우르는 관리·활용 체계를 수립하게 된다. 단순히 행정 편의 차원을 넘어 데이터 경제 활성화와 AI 산업 경쟁력 제고를 위한 전략적 조치로 해석된다. 우리나라는 높은 수준의 통신망과 데이터센터 인프라를 보유하고 있음에도 그간 데이터 활용 정책과 거버넌스가 미흡하다는 지적이 꾸준히 제기돼 왔다. 업계에서는 "데이터가 어디에 있는지 모른다", "책임 주체가 없어 품질 관리가 어렵다"는 비판이 이어져 왔다. 정부는 이러한 한계를 극복하기 위해 이미 '국가 데이터 인프라 고도화 사업'을 추진 중이다. 이 사업은 데이터 식별·정산·검색 체계 정비, AI 기반 의미 검색, 블록체인 기반 거래 이력 관리 등을 포함한다. 다만 사업 규모가 15억원에 불과해 구조적 전환에는 한계가 있다는 분석도 나온다. 이번 국가데이터처 승격은 이같은 사업과 연계돼 데이터 정책 전반의 추진력을 높이는 역할을 할 것으로 보인다. 특히 공공 데이터의 품질 관리와 민간 데이터 연계 활성화가 동시에 추진될 경우 AI 학습용 데이터 기반 강화에도 긍정적 영향을 줄 수 있다는 평가다. 소프트웨어(SW) 업계 관계자는 "AI 시대에는 데이터 개방량보다 정제된 데이터 확보가 중요하다"며 "정부가 데이터 품질 검증 체계와 민관 협업 생태계를 마련하지 않으면 혁신도 지체될 수 있다"고 지적한다. 이번 개편은 정부가 이런 목소리를 반영한 조치로 풀이된다. 해외 주요국은 이미 데이터 거버넌스 체계를 강화하고 있다. 유럽연합(EU)은 제조·헬스케어·에너지 등 산업별 데이터 스페이스를 운영하고 있으며 일본도 전기차 배터리·바이오 산업 등에서 민관이 공동으로 데이터를 활용하는 생태계를 구축 중이다. 이에 비해 우리나라는 공공기관·부처·지자체가 각기 데이터를 관리하는 '각개전투' 구조라는 점에서 뒤처져 있다는 평가가 제기된다. 국가데이터처 출범은 이러한 분산 구조를 통합하는 첫걸음이 될 전망이다. 정부는 국가데이터처를 통해 데이터 활용과 품질 관리뿐 아니라 데이터 경제 전반의 전략 수립 기능도 맡길 것으로 예상된다. 이는 데이터가 곧 국가 경쟁력의 핵심 자원으로 부상한 시대적 흐름에 맞춘 대응으로 평가된다. 업계 반응도 긍정적이다. SW 업계 관계자는 "데이터 인프라는 갖췄지만 체계가 없었던 게 가장 큰 문제였다"며 "국가데이터처가 중심을 잡으면 민간의 데이터·AI 사업도 안정적으로 확장할 수 있을 것"이라고 말했다. 이어 "다만 데이터처의 권한과 예산이 충분히 보장되지 않으면 간판만 바뀐 조직에 그칠 수 있다는 우려도 있다"며 "향후 국회 논의 과정에서 국가데이터처의 위상과 역할이 어떻게 구체화될지 주목된다"고 덧붙였다.

2025.09.08 12:08한정호

보안업계 "N2SF 내년 본격 확산...수요 대응 잰걸음"

국가망보안체계(N2SF, National Network Security FRAMEwork)의 정식 지침(가이드라인)이 임박한 가운데 보안업계 사이에서 기대와 우려가 공존하고 있다. 새로운 시장이 창출될 거라는 예상과 함께 공공기관의 예산의 제약 때문에 N2SF의 수요 창출 효과가 미미할 수 있다는 의견이 나오는 상황이다. 익명을 요구한 보안업계 전문가는 "N2SF로의 전환으로 보안 인력이나 솔루션에 대한 수요 유발 효과는 분명히 있을 것"이라면서도 "하지만 한편으로는 대부분의 기관이 정해진 예산과 인력을 가지고 운영을 하다 보니 유의미한 효과가 있을지는 확신이 서지 않는다"고 말했다. 그는 이어 "내년에 기관에서 자체적으로 예산을 더 확대하고 인력을 충원하는 식으로 인식을 개선해 나가야 한다"고 역설했다. 국내 사이버 보안 기업들은 N2SF 관련 사업들을 적극적으로 준비하는 중이다. 우선 SGA솔루션즈(대표 최영철)의 경우 '통합 보안' 전략을 기반으로 제로트러스트, N2SF 등 변화하는 보안 패러다임에 선제적으로 대응하고 있다는 평가를 받고 있다. SGA솔루션즈는 국가·공공기관 대상 국가 망보안 체계 시범 실증 사업 주관사이기도 하다. 특히 과학기술정보통신부의 제로트러스트 실증 사업 및 시범 사업을 3년 연속으로 수주하는 등 다양한 N2SF의 선례를 만들어 나가고 있다. 지난달 27일 기자간담회에서는 2023년 제로 트러스트 보안 솔루션 'SGA 제로트러스트 기반 보안체계(ZTA)'를 강조했으며, 정부 제로 트러스트 실증사업을 수행하면서 실제 업무 적용 가능성을 입증했다고 소개한 바 있다. 최영철 SGA솔루션즈 대표는 "이번에 N2SF 정식 가이드라인이 확립되는데, 올해부터 실증사업이 진행됐고 내년부터는 N2SF가 본격적으로 확산될 시기로 보인다"며 "얼마나 빠른 시간 내에 N2SF가 정착되느냐가 관건이 될 것"이라고 설명했다. 기관들의 진행 여부와 관련해서는 "망 분리가 되지 않은 경우에는 아마 바로 N2SF가 도입돼야 할 부분일 것 같고, 망 분리가 돼있는 경우에는 업무 허용성을 판단해 예산을 받아 진행할 가능성이 있어 보인다"고 밝혔다. SGA솔루션즈는 민간(제로트러스트), 공공(N2SF), 금융(자율보안체계), 국방(K-RMF) 등 영역별 보안 패러다임에 발맞춰 오버레이를 통한 제로트러스트 전략을 전개할 계획이다. 지니언스(대표 이동범)도 N2SF 체계 구축을 위한 핵심 솔루션으로 ZTA 기반 보안 플랫폼을 보유하고 있다. 또 지니언스도 마찬가지로 제로트러스트 시범·실증 대상 보안 컨설팅 사업에 참여했던 경험을 바탕으로 정보서비스 분석부터 보안통제 항목 도출에 이르기까지 시나리오 기반 접근방식을 통해 설계-구현 일체형 전략을 제공할 수 있는 역량을 확보하고 있다는 평가를 받는다. 뿐만 아니라 지니언스 관계자에 따르면 N2SF의 성공적인 도입을 위해 보안통제의 체계적 구현 로드맵을 수립하고 있다. N2SF의 필수 요소를 충족하는 다양한 솔루션과 함께 전략적 얼라이언스를 구축하는 것이 핵심이다. 이 얼라이언스를 통해 정보서비스 8가지 모델에 선제적으로 대응할 수 있는 최적화된 보안 모델을 제시하고, 각 참여 기업의 기술력을 연결해 N2SF의 성공적인 실현에 기여하겠다는 방침이다. 안랩은 네트워크 통합 보안 솔루션 '안랩 XTG(Ahnlab XTG)'를 통해 제로 트러스트 및 N2SF 대응에 나서고 있다. '안랩 XTG'는 안랩의 고성능 방화벽 역량과 ZTNA, SD-WAN 등 최신 네트워크 보안 기능을 탑재, 유연하고 강력한 네트워크 통합 보안을 제공하는 솔루션이다. 또한 네트워크의 구성 변경과 추가 솔루션의 도입을 최소화하며 제로 트러스트 가이드라인과 국가 망 보안체계(N2SF) 가이드라인에 부합하는 제로 트러스트 보안 체계를 구축할 수 있는 것으로 알려졌다.

2025.09.07 21:54김기찬

델, '파워프로텍트 데이터도메인 올플래시' 출시…"데이터 복원력↑"

델테크놀로지스가 올플래시 백업 어플라이언스를 내놓으며 사이버 복원력 강화에 나섰다. 델테크놀로지스는 '파워프로텍트 데이터도메인 올플래시' 어플라이언스를 출시했다고 4일 밝혔다. 이 솔루션은 기존 제품 대비 최대 4배 빠른 데이터 복원과 2배 빠른 복제를 제공하는 것으로 알려졌다. 델은 이를 통해 사이버 위협 속에서도 다운타임을 최소화할 수 있도록 지원할 방침이다. 델은 새 제품이 단순한 성능 향상을 넘어 보안과 효율성 측면에서도 개선됐다고 밝혔다. 데이터 불변성과 암호화, 하드웨어 신뢰 기반 기능을 탑재해 무결성을 강화했고 공간과 전력 소모는 각각 40%와 80% 줄였다는 설명이다. 또 파워스토어와 파워맥스 등 주요 스토리지 제품과 기본 호환되며 백업 소프트웨어 생태계와 데이터 도메인(DD) 부스트를 통해 유연성을 높였다고 설명했다. 이에 멀티클라우드 환경에서도 원활한 통합과 운영이 가능하다. 델은 소프트웨어(SW) 업데이트 소식도 알렸다. 파워프로텍트 데이터 매니저는 오브젝트 스토리지 연동을 확장했고 사이버 리커버리는 랜섬웨어 복구 기능을 강화했다. 백업 서비스는 마이크로소프트 애저 스토리지를 지원하며 다이내믹스 365의 세부 항목 수준 복구까지 가능해졌다. 델 테크놀로지스는 이번 업그레이드로 공격 표면 축소, 위협 탐지, 신속 복구라는 3대 전략을 전 제품군에 적용했다. 전 세계 1만5천개 이상 고객이 활용하는 파워프로텍트 포트폴리오의 안정성을 기반으로 더 높은 사이버 복원력을 제시한다는 설명이다. 김경진 한국델테크놀로지스 총괄사장은 "사이버 복원력은 단순한 방어 전략이 아니라 혁신을 위한 촉매제다"며 "중요한 데이터를 보호하고 비즈니스 연속성을 보장함으로써 기업은 발전과 가치 창출에 집중할 수 있다"고 강조했다.

2025.09.04 15:48김미정

남동발전, 중장기 비전 '2040 미래로' 선포

한국남동발전(대표 강기윤)은 '에너지로 미래에 가치를 더하는 플러스(PLUS)' 전략을 담은 중장기 성장 비전인 '2040 미래로'를 발표했다고 2일 밝혔다. 이번 비전은 새 정부 국정 방향에 대응해 발전산업 현장에서 이행할 전략을 선제적으로 마련, 국정과제를 체계적으로 수행함으로써 에너지 분야에서 대한민국 '진짜 성장'의 한 축이 될 수 있는 '미래로 나아가는 새로운 길'을 제시하기 위해 수립됐다. 중장기 비전은 “석탄발전을 넘어 재생에너지와 수소 등 무탄소 전원을 통해 지역과 상생하며 새로운 성장동력을 창출하고, 2040년에는 글로벌 에너지 기업으로 굳건히 자리매김 하겠다”는 강기윤 남동발전 사장의 강력한 경영 의지를 반영했다. 강 사장은 지난해 11월 취임 이후 경영 회의 등을 통해 사람·인공지능(AI)·로봇이 조화를 이루며 스마트하게 운영되는 디지털플랫폼 기반의 발전 생태계를 구축해 'AI 3대 강국, 대한민국' 기틀 다지기를 강조해 왔다. 올 상반기부터 ▲남동 에너지 신작로 2040 ▲남동 에너지 신항로 2040을 수립하며 남동발전 미래 사업에 대한 청사진을 그려왔고, 취임 10개월에 접어든 시점에서 디지털플랫폼 기반 '신경로', 국민과 하나돼 연결되는 '상생로'를 제시하며 하드웨어와 소프트웨어를 아우르는 회사의 중장기 비전 '2040 미래로'를 완성했다. '에너지로 미래에 가치를 더하는 PLUS'는 AI·디지털플랫폼 기반 스마트팩토리를 완성해 나가는 '신경로'를 구축한다는 의미에서 플랫폼의 P, 국민과 지역 상생으로 연결(LINK)되는 함께하는 성장을 추구하는 '상생로'를 구축하겠다는 의미에서 링크(LINK)의 L, 한반도를 아우르는 친환경 에너지 벨트를 구축하는 U자형 '신작로'의 U, 6만㎞ 에너지 뉴-실크로드로 세계로 진출하는 '신항로'의 S를 결합해 이뤄졌다. 선포식은 실시간 사내방송과 유튜브를 통해 본사에서 함께 하지 못한 사업소 직원들과, 해외근무 직원들도 온라인으로 참여해 미래방향을 함께 공유하며 의지를 결집했다. 강기윤 남동발전 사장은 “에너지로 미래에 가치를 더하는(PLUS) 전략으로 미래 청사진을 선제적으로 그려냄으로써 오는 2040년 석탄 화력 폐쇄에 대한 준비를 마쳤다”면서 “2040 미래로 비전을 통해 그동안 그려온 청사진들을 하나하나 실현해 나가야 할 것이며, 이를 위해 전 임직원이 주인의식과 사명감을 갖고, 창의와 도전정신으로 똘똘 뭉쳐 미래 성장을 위한 새로운 동력을 창출해야 할 것”이라고 말했다.

2025.09.03 11:20주문정

라온메타 "실습 콘텐츠 기반 서비스, 미래차 인력 양성 기여"

라온시큐어의 자회사 라온메타(대표 이순형)가 '메타데미' 서비스의 실습 콘텐츠 라인업을 전기자동차 분야로 확대한다. 생성형 인공지능(AI) 기반 메타버스 플랫폼 전문기업 '라온메타'(대표 이순형)는 실감형 콘텐츠 개발 전문기업 '와이에스티'(대표 전영생)와 메타버스 기반 실습 콘텐츠 협력을 위한 업무협약을 체결했다고 28일 밝혔다. 이번 협력으로 양사는 미래차 분야 전문 인력 양성에 기여하고, 교육 현장의 실습 한계를 보완할 계획이다. 구체적으로 '메타데미' 이용자들은 전기차(EV) 및 하이브리드(HEV)의 주요 시스템, 시스템 구성 요소와 구동 원리, 고전압 배터리 구조 등 현장 맞춤형 커리큘럼을 학습할 수 있게 된다. 한국자동차연구원 조사에 따르면 미래차·부품 분야 부족 인력이 자동차 산업 전체 부족 인력의 61%를 자치하는 것으로 나타났다. 내연기관 중심의 교육과 제한된 실습 환경으로 인해 전기차 관련 전문 인력 양성이 더딘 것으로 해석된다. 라온메타는 이번 협약을 통해 이러한 격차를 해소하고 교육기관·산업 현장의 수요를 동시에 충족할 수 있을 것으로 기대하고 있다. '메타데미'는 자동차 특성화고, 전문대 등 교육기관 대상으로 한 서비스 확대에 나설 예정이다 와이에스티는 가상현실(VR)•증강현실(AR)•확장현실(XR) 등의 실감 기술을 활용한 고품질의 실감 콘텐츠 제작 및 개발 역량, 노하우를 보유하고 있으며, AI 기반 콘텐츠 개발 기술을 통해 교육 콘텐츠의 활용성을 높일 계획이다 윤원석 라온메타 메타데미사업본부장은 “이번 협력을 통해 미래차 분야 실습 교육에 실질적인 대안을 제시하며 인력 양성에 기여할 수 있을 것으로 기대한다”며 “앞으로도 메타버스 기반의 다양한 실습 콘텐츠를 기업들과 협력해 메타데미 서비스의 콘텐츠 라인업을 확장하며 실습 분야의 혁신을 주도하는 리더로 자리매김하겠다“고 말했다.

2025.08.28 19:30김기찬

공무원도 AI 쓰는 시대 열린다…정부, 행정업무 AX '박차'

정부가 공무원이 보안 우려 없이 인공지능(AI)을 업무에 활용할 수 있도록 기반 조성에 속도를 내고 있다. 하반기 '초거대 AI 공통기반'과 '지능형 업무관리 플랫폼'을 시범 도입하며 내년부터 전 부처로 확대 적용해 'AI 민주정부' 구현에 나선다는 방침이다. 21일 업계에 따르면 행정안전부는 범정부 초거대 AI 공통기반 구현 사업과 지능형 업무관리 플랫폼 구축 사업을 연내 가동하기 위해 준비에 박차를 가하고 있다. 두 사업은 정부의 대표적인 공공 AI 전환(AX) 과제로, 공무원이 원하는 AI 서비스를 안전하게 활용하고 행정 효율성을 높이는 것을 목표로 한다. 우선 초거대 AI 공통기반 사업은 지난 5월 사업자로 선정된 삼성SDS 컨소시엄이 주도한다. 공무원들은 오는 11월부터 삼성SDS '패브릭스', 네이버클라우드 '클로바 스튜디오' 등 플랫폼과 함께 6종의 거대언어모델(LLM)을 시범적으로 활용할 수 있다. 정부와 지자체는 공통적으로 컴퓨팅 자원과 데이터, 개발·운영 환경 등을 제공받아 보안 걱정 없이 다양한 생성형 AI 서비스를 기획·구현할 수 있게 될 전망이다. 지능형 업무관리 플랫폼은 기존 '온-나라 시스템'에 AI를 접목하는 차세대 업무 플랫폼이다. 온-나라 내 분산된 메일·메신저·화상회의 기능을 통합하고 AI 기반 협업 환경과 문서 자동화 기능을 더해 공무원의 행정 부담을 줄이는 것이 목표다. 올해 안에 일부 부처를 대상으로 시범 운영되며 내년 전 부처, 2027년 이후 전국 지자체로 확대될 계획이다. 이 사업에는 삼성SDS와 한글과컴퓨터가 참여해 삼성SDS의 맞춤형 생성형 AI 서비스 '브리티 코파일럿', '한컴오피스 웹'과 AI 문서 작성 도구 '한컴어시스턴트' 등을 서비스형 소프트웨어(SaaS) 방식으로 제공한다. 행안부는 하반기 시범 사업을 통해 두 시스템을 보완·개선한 뒤 내년 상반기 전 부처 공무원 대상 본격 서비스를 제공할 계획이다. 이를 통해 단순한 행정 편의 도구를 넘어 국민에게도 혜택이 돌아가는 AI 민주정부를 실현한다는 목표다. 행안부 배일권 공공지능데이터국장은 "여러 기관이 챗봇 등의 AI 서비스들을 써볼 수 있도록 여러 기회를 준비 중이고 11월부터는 완성도 있게 서비스가 제공될 것"이라며 "지능형 업무관리 플랫폼은 기관별 맞춤형으로 구축돼야 하기에 3~4곳 정도 시범 부처를 선정해 진행할 계획"이라고 말했다.

2025.08.21 15:51한정호

삼성전자, AI로 보이스피싱·스팸 한 번에 차단

삼성전자가 최근 보이스피싱 기술 고도화에 대응하기 위해 딥러닝 기반 AI 기술을 활용한 새로운 보안 기능을 갤럭시 스마트폰에 도입하며 사용자 보호 강화에 나섰다. 이를 통해 삼성전자는 사이버 위협으로부터 사용자를 보호하고, 한층 강화된 보안 경험을 제공하는 데 앞장서고 있다. 갤럭시 Z 폴드7·플립7, '보이스피싱 의심 전화 알림' 기능 신규 도입 삼성전자는 갤럭시 스마트폰에 기본으로 탑재된 전화 앱에 '보이스피싱 의심 전화 알림' 기능을 새롭게 도입했다고 21일 밝혔다. 올해 상반기 기준 보이스피싱 발생 건수는 약 1만2천건이고 피해액 약 6천400억원에 달한다. 이 기능은 모르는 번호와 통화를 할 경우 AI 기반으로 보이스피싱 의심 여부를 실시간으로 탐지해 '의심(보이스피싱 의심)', '경고(보이스피싱 감지)' 등 2단계에 걸쳐 사용자에게 알림을 제공한다. 갤럭시 스마트폰은 통화 내용을 토대로 보이스피싱이 의심되면 '의심', '경고' 알림을 통화 중에 사용자에게 보낸다. 첫번째 알림은 노란색의 '보이스피싱으로 의심'이라는 문구와 소리·진동이 각 1회 발생돼 주의 경고를 하고, 두 번째는 좀 더 강력한 빨간색의 '경고:보이스 피싱 감지됨'이라는 문구와 함께 소리·진동이 각 3회씩 발생돼 사용자에게 경고 알림을 제공한다. 삼성전자는 경찰청과 국립과학수사연구원에서 2024년부터 제공된 보이스피싱 데이터 약 3만개를 기반으로 딥러닝 학습을 거쳐, 기기 내(On-Device) AI 기술로 보이스피싱 여부를 탐지하는 솔루션을 개발했다. '보이스피싱 의심 전화 알림' 기능을 활성화하려면 전화 앱의 '설정'에서 '보이스피싱 의심 전화 알림' 메뉴를 선택하고, 기능을 활성화(ON)할 수 있다. 이 기능은 지난 7월 출시된 갤럭시 Z 폴드7·Z 플립7에 적용 중이며, 추후 One UI 8 이상이 적용된 스마트폰으로 확산 적용될 예정이다. 메시지 차단 1억건 돌파…AI로 스팸 차단 기능도 강화 삼성전자는 작년 9월 방송통신위원회 및 한국인터넷진흥원(KISA)과 협업해 개발한 '악성 메시지 차단 기능'을 One UI 6.1 이상이 적용된 국내 갤럭시 스마트폰에 제공해 왔다. 이 기능은 한국인터넷진흥원(KISA)에서 제공받은 발신 번호·위험 링크(URL), 스팸내용(키워드) 기준으로 악성 스팸 메시지를 사전에 차단해, 갤럭시 사용자의 금융 사기·불법 광고·개인정보 탈취 등 각종 사이버 범죄의 피해를 예방하고 있다. 또, 삼성전자는 '악성 메시지 차단' 기능에 더해 AI가 딥러닝 기반으로 스팸을 필터링해 차단해 주는 '인텔리전스로 차단' 기능도 새롭게 올해 3월부터 갤럭시 S25 시리즈에 처음 적용했다. 이 기능은 월평균 약 500만건의 KISA에 신고된 데이터를 기반으로 학습했으며 갤럭시 스마트폰 기기 자체의 AI가 필터링해 악성으로 의심되는 메시지를 자동으로 분류하고 차단한다. 국내 뿐 아니라 해외 발신 스팸 메시지 신고 내용도 학습했다. 올해 7월까지 이 기능을 통해 1억 건 이상의 악성 스팸 메시지 차단했다. '인텔리전스로 차단' 기능은 One UI 7.0이 적용된 스마트폰부터 사용 가능하며, 메시지 앱 설정에서 '스팸 및 차단 번호 관리' 메뉴와 '악성 메시지 차단' 메뉴를 활성화한 후 사용할 수 있다. 한편, 삼성전자 갤럭시 스마트폰에서는 2022년 10월부터 KISA가 인증한 기업이 발송한 문자를 안심하고 확인할 수 있도록 문자 메시지 수신 화면에 안심마크를 함께 표시해 준다. 또, 올해 2월부터는 모르는 번호로 전화가 오는 경우 전화번호를 기반으로 '스팸으로 의심됨', '사기 전화일 수 있음' 등의 수신 화면을 제공하고 있다. 김정식 삼성전자 MX사업부 부사장은 "삼성전자는 지속적으로 보이스피싱과 악성 메시지 차단을 위한 기술을 강화하며, 갤럭시 사용자들에게 더욱 안전한 모바일 환경을 제공하기 위해 최선을 다할 것"이라고 말했다.

2025.08.21 09:08전화평

아이폰, 보이스피싱 막는다…애플, iOS26 보안 강화

애플이 20일 서울 삼성동 애플코리아 본사에서 국내 보안 담당 기자들을 초청해 '개인정보 보호 및 보안 관련 브리핑'을 열고, 애플에서 제공하고 있는 정보보호 관련 기능 및 출시 예정인 서비스에 대해 소개했다. 애플 측은 이날 ▲도난당한 기기 보호 기능 ▲암호 앱 ▲앱 잠금 및 가리기 기능 등 iOS18 이상 사용자에게 이미 제공되고 있는 보안 관련 기능을 설명했다. 이와 더불어 ▲인터넷 브라우저 사파리(Safari)의 고급 지문 추적 방지 확대 적용 ▲도난당한 기기 보호 기능 내 eSIM 빠른전송 보호 기능 ▲통화 및 메시지 스크리닝 ▲스팸 메시지 자동 분류 및 차단 기능 등 올해 가을께 출시될 iOS26 운영체제에서 새롭게 적용될 보안 기능에 대해 안내했다. 우선 암호 앱은 사용자의 계정정보를 암호 앱에 저장하는 기능을 제공한다. 특히 보안이 취약한 비밀번호나 이미 유출된 이력이 있는 패스워드를 사용하고 있는 경우에는 사용자에게 경고 메시지를 띄워준다. 암호가 어떻게 유출됐는지 여부는 다크웹 등에서 거래되는 데이터까지 모니터링하는 것으로 전해졌다. 다만 보안 수칙상 애플이 다크웹에서 모니터링하는 방식에 대해서는 보안 수칙상 공개되지 않았다. 앱 잠금 및 가리기 기능은 아이폰 내 앱을 열려면 페이스 ID 등을 요구하거나, 아예 '가려짐' 폴더로 앱을 이동시켜 본인 외에는 다른 사람이 확인할 수 없게 조치하는 기능이다. 스마트폰을 도난당했을 때 보안을 강화할 수 있는 기능인 익숙한 장소를 벗어날 경우 추가적인 보안 계층을 가통한다. 휴대폰을 훔친 범인이 비밀번호를 안다고 하더라도 페이스 ID 등 본인을 인증하지 않으면 계정 암호 변경이나 기기 재설정이 불가능하다. 페이스 ID를 한 번 인증하더라도 1시간 후 다시 페이스 ID를 인증해야 하기 때문에 3중 보안 장치가 걸려있는 셈이다. 이번 시연에서 눈에 띄는 기능은 '통화 스크리닝'이었다. 통화 스크리닝은 보이스피싱이나 사기 전화로 의심되는 발신자로부터 애플이 대신 전화를 받고, 용건 등을 화면에 텍스트로 사용자에게 표시하는 기능이다. 이에 사용자는 전화를 직접 받지 않고도 수상한 번호로 걸려온 연락처의 용건을 미리 파악하고 피싱인지 아닌지 사전에 판별할 수 있도록 한다. 예컨대 보험금 환급을 노린 보이스피싱 전화가 사용자에게 걸려왔을 때, 연락을 주고받지 않은 수상한 발신자에게 애플이 대신 전화를 받고, 이름과 용건을 상대방에게 먼저 물어본다. 이후 상대방이 응답하면 추가 정보를 요구할 수도 있고, 전화를 받거나 끊는 것도 가능하다. 이 모든 과정은 화면으로 공유되며, 사용자의 통화 화면은 보류 상태로 남는다. 아울러 사파리는 지능형 추적방지 기능이 탑재돼 머신러닝 기술을 활용해 광고 추적기를 차단할 수 있게 고도화된다. 뿐만 아니라 메시지 기능은 사용자가 발신자를 차단·추가·삭제 여부를 결정할 수 있으며, 스팸은 자동 분류된다.

2025.08.21 01:11김기찬

롯데웰푸드 브랜드 메시지 담은 영화 '식사이론' 개봉

롯데웰푸드가 브랜드 메시지를 담은 코미디 영화 '식사이론'을 제작해 20일 롯데시네마에서 단독 개봉한다고 이날 밝혔다. 이 작품은 헬스&웰니스 간편식 브랜드 '식사이론'의 세계관에 B급 감성과 오피스 판타지 설정을 더한 코미디로, 음식과 인간의 관계를 독특하게 풀어내며 관객에게 재미와 브랜드 메시지를 동시에 전달하는 것이 특징이다. '식사이론'은 10년간 존재감 없이 살아온 직장인 경수가 전설의 치킨 레시피를 손에 넣으며 벌어지는 황당한 사건들을 다룬다. 경수의 짝사랑 상대 유진, 상사 승호 등이 출연한다. 연출은 드라마 술꾼도시여자들2, 산후조리원 등을 담당한 박수원 감독이 맡았으며, 영화 파묘, 신과함께 제작진이 참여해 완성도를 높였다. 롯데웰푸드는 이번 개봉을 단순 상영을 넘어 체험형 상영 방식으로 기획했다. 영화 속 브랜드 제품과 연계한 ▲숯불치킨 갈비맛 팝콘 ▲숯불갈비양념 치킨 ▲동파육 청경채 군만두 등 스위트샵 전용 신메뉴 3종을 출시해 관객이 영화를 보면서 '먹는 재미'까지 함께 즐길 수 있도록 했다. '식사이론'은 단순 홍보 영상이 아닌 극장 개봉작으로 제작된 점에서 식품업계에서 이례적인 사례로 꼽힌다. 롯데웰푸드는 앞으로도 헬스&웰니스 간편식 수요 증가, 집밥 트렌드 확산에 맞춰 브랜드 카테고리를 확장하고 신제품을 지속 선보일 계획이다. 롯데웰푸드 관계자는 “영화를 통해 브랜드 메시지를 자연스럽게 전달하는 동시에, 극장에서 오감 만족 경험을 제공하겠다”고 말했다.

2025.08.20 14:45류승현

한싹, '패스가드 AM' 조달청 공식 등록

한싹(대표 이주도)이 통합접근제어 솔루션 '패스가드 AM'을 조달청 디지털서비스몰에 공식 등록하면서 공공부문 제로트러스트(Zero Trust) 보안 시장 확대에 기여한다. 한싹은 접근제어·계정관리·패스워드 관리를 하나로 통합한 올인원(All-in-One) 시스템 보안 솔루션 '패스가드 AM'을 조달청 디지털서비스몰에 공식 등록했다고 19일 밝혔다. 이번 조달 등록으로 구매 절차가 간소화되면서 도입 속도와 실적 성장이 가속화될 것으로 기대된다. 패스가드 AM은 디지털 전환과 클라우드 환경에서 사용자 접근을 정밀하게 검증·통제할 수 있어 보안성과 운영 효율성을 동시에 강화함과 동시에 제로 트러스트 보안 모델 구현에 최적화된 구조를 갖춘 것으로 알려졌다. 주요 기능으로는 ▲게이트웨이 기반 정책 연동 ▲에이전트리스(Agent-less) 및 클라이언트리스(Client-less) 방식의 간편한 도입과 편의성 증대 ▲운영 서버 인가자 접근 통제 ▲다중인증(MFA) ▲접속 이력 관리 ▲패스워드 자동 변경통제 ▲이중화 구성 등이 있다. 또한 실시간 시각화 대시보드, 시나리오 기반 정책 설정, 계정 라이프사이클 관리를 통해 체계적인 보안 운영과 감사 대응을 지원한다. 향후 한싹은 통합접근제어 솔루션의 기능 고도화와 보안정보이벤트관리(SIEM) 시스템 연동을 통해 통합보안 플랫폼으로 발전시킬 계획이다. 이를 기반으로 공공은 물론 ISMS, 개인정보보호법, 정보통신망법 등 주요 보안 인증이 필요한 기업과 디지털 금융, 스마트 팩토리, 사물인터넷(IoT), 산업제어시스템 등 다양한 산업군의 수요에 선제적으로 대응할 전략이다. 이주도 한싹 대표이사는 “통합접근제어는 제로 트러스트 보안 모델 구현의 핵심”이라며 “조달청 등록을 계기로 공공 시장을 더욱 확대하고, 지속적인 기술 투자를 통해 제품 경쟁력을 한층 강화하겠다”고 말했다.

2025.08.19 15:53김기찬

  Prev 1 2 3 4 5 6 Next  

지금 뜨는 기사

이시각 헤드라인

존 터너스 부사장이 '차기 애플 CEO'로 유력한 이유 세 가지

가트너 "AI가 '인지형 분석' 앞당겨…의사결정 획기적 단축"

中 과학자들, 노화 멈추는 줄기세포 개발…"뇌·혈관까지 회춘"

"기억은 레고처럼 조립된다"...법정 증언 주의해야 하는 이유

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.