• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'마크애니 차세대 보안 프레임워크2.0'통합검색 결과 입니다. (1187건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

셀렉트스타, 글로벌 보안 기준 충족…AI 신뢰성 평가 사업 시동

셀렉트스타가 보안·개인정보보호 역량을 입증하며 글로벌 인공지능(AI) 시장 진출에 속도를 낸다. 셀렉트스타는 'SOC2(Service Organization Control 2) 타입 2' 보고서를 취득했다고 13일 밝혔다. SOC2는 미국공인회계사협회(AICPA) 기준에 따라 서비스 조직의 보안성, 가용성, 처리 무결성, 기밀성, 개인정보 보호 등 5가지 항목을 심사하는 국제 인증이다. 셀렉트스타가 약 1년간의 준비·실사 과정을 거쳐 취득한 타입 2는 특정 시점 보안 통제 설계뿐만 아니라, 일정 기간 실제 시스템이 얼마나 안정적으로 운영됐는지를 평가하는 신뢰 지표로 통한다. 이번 인증은 셀렉트스타의 글로벌 사업 확장에 직접적인 발판이 된다. 금융권·대규모 파운데이션 모델을 개발하는 글로벌 빅테크는 데이터 유출과 보안 사고에 민감한 만큼, SOC2 인증은 미주 지역을 포함한 글로벌 고객사를 상대로 AI 데이터·신뢰성 평가 솔루션을 판매하기 위한 핵심 요건으로 알려졌다. 셀렉트스타는 AI 서비스 신뢰성과 품질을 평가하는 '다투모 플랫폼' 보안 기능을 강화하는 한편, ISO 등 글로벌 보안 인증 체계도 확장할 계획이다. 데이터 설계·구축, 검증 컨설팅·솔루션, 레드티밍 등 AI 전 주기 서비스를 제공 중인 이 회사는 최근 시리즈B 누적 투자 434억원을 돌파했다. 김세엽 셀렉트스타 대표는 “이번 SOC2 타입 2 취득은 우리가 지향해 온 '신뢰할 수 있는 AI'를 기술뿐 아니라 운영과 보안 체계 측면에서 입증한 성과"라며 "국제 표준에 부합하는 엄격한 보안 체계를 바탕으로 국내를 넘어 글로벌 시장에서 가장 신뢰받는 AI 데이터 및 신뢰성 평가 파트너로 도약할 것"이라고 말했다.

2026.04.13 17:24이나연 기자

美 정부, 금융권에 앤트로픽 '미토스' 사용 권고…"취약점 점검하라"

미국 정부가 은행사에 앤트로픽 새 인공지능(AI) 모델을 시범 적용하라고 권장한 것으로 전해졌다. 12일(현지시간) 블룸버그통신 등 외신에 따르면 스콧 베센트 미국 재무장관과 제롬 파월 연방준비제도 의장은 최근 주요 은행 경영진을 소집해 앤트로픽 '미토스' 모델을 활용한 금용 보안 취약점 점검을 지시한 것으로 확인됐다. 지난 주 앤트로픽은 새 프런티어 모델 '미토스'를 프리뷰 버전으로 공개했다. 해당 모델은 소프트웨어(SW) 취약점 탐지와 보안 점검에 활용될 방침이다. 앤트로픽은 미토스를 주요 파트너사에 제한적으로 공급한다고 밝힌 바 있다. 미토스가 취약점 탐지 능력이 매우 뛰어나 악용될 가능성이 높다는 이유에서다. 미국 금융권 중 파트너로 공식 명시된 곳은 JP모건체이스다. 다만 골드막산스를 비롯한 시티그룹, 뱅크오브아메리카, 모건스탠리 등 타 금융사도 해당 모델에 접근 가능한 것으로 알려졌다. 블룸버그는 "미토스가 사이버보안을 위해 설계된 것은 아니지만 취약점을 찾는 능력이 지나치게 뛰어나다"며 "미토스를 둘러싼 기술 경쟁과 정책 갈등이 커질 것"이라고 분석했다.

2026.04.13 11:17김미정 기자

한국, 랜섬웨어 해커 공격 1분기 2배 이상 증가

올해 1분기 기준 주요 랜섬웨어 그룹의 전 세계 기업을 대상으로 한 공격 활동 건수는 2330건으로 전년 동기(2386건) 대비 56건 줄어든 것으로 집계됐다. 한국 기업을 대상으로 한 공격이 2배 늘면서 가장 피해가 많은 국가 20위 안에 한국 이름이 처음으로 올랐다. 10일 랜섬웨어 추적 사이트 '랜섬웨어닷라이브'에 따르면 주요 랜섬웨어 조직의 올해 1분기 글로벌 기업 대상 공격 활동은 역대 최대치를 기록한 전년보다 56건 줄었다. 이 수치는 킬린(Qilin), 아키라(akira) 등 주요 랜섬웨어 조직들이 자신들의 다크웹 유출 전용 사이트(DLS)에 등록한 피해 기업 리스트를 기준으로 집계한 것으로, 랜섬웨어 조직이 공개하지 않은 경우 등을 감안하면 실제 공격은 이보다 더 많을 것으로 관측된다. 랜섬웨어는 기업 내부망에 침투한 후 데이터를 암호화하고, 이를 풀어주는 대가로 금전을 요구하는 '사이버 협박' 범죄의 일종이다. 주요 랜섬웨어 공격 세력들이 역대 최대 공격 건수를 기록한 지난해(8158건)와 유사한 수준으로 공격을 이어오면서 전 세계는 물론 한국을 대상으로 한 공격도 급증하는 추세다. 올해 1분기 한국 기업을 대상으로 한 랜섬웨어 공격 건수는 12건으로, 지난해 1분기 5건에 그쳤던 것과 비교하면 두 배 이상 피해 기업이 늘었다. 월별로 보면 1월에 1건, 2월에 4건, 3월에 7건 등 매달 공격 건수가 증가했다. 2023년 집계를 시작한 이후부터 현재까지 누적된 수치를 기준으로 보면 한국 피해 기업은 총 82곳이다. 10일 현재시점을 기준으로 올해 총 누적된 한국 피해 기업은 총 17건으로 피해가 많은 국가 중 19위를 기록했다. 이는 스위스(20건, 18위)에 이어 아랍에미리트(17건, 19위)와 같은 수치다. 한국이 피해 최다 국가 20위 내에 이름을 올린 것은 이번이 처음이다. 공격 조직별로 보면 올해 전 세계 가장 많은 기업을 공격한 랜섬웨어 조직은 지난해에 이어 '킬린'으로, 총 369곳의 기업을 공격한 것으로 집계됐다. 이어 '더젠틀맨(thegentlemen)' 205건, '아키라' 204건 등으로 공격이 많았다. 한국을 기준으로 보면 올해 가장 많은 국내 기업을 공격한 랜섬웨어 조직 역시 킬린이다. 올해에만 킬린은 3곳의 한국 기업을 공격했다. 이 외에 ▲건라 ▲크립토24 ▲인크랜섬 ▲아누비스 ▲비스트 ▲더젠틀맨 등 랜섬웨어 조직들이 1건씩 국내 기업을 공격했다. 이용준 극동대 해킹보안학과 교수는 "랜섬웨어 해킹 조직의 특징은 피해 기업 내 데이터베이스(DB)를 암호화해 서비스 중단 후 전 요구가 주된 목적"이라며 "한국 경우 산업에 AX(AI 전환) 가속화가 제조, 물류, 배송 등 전 산업계에서 증가하고 있다. 따라서 한국에 집중된 랜섬웨어 배포로 금전적 획득이 증가하는 것으로 추정된다"고 설명했다. 이 교수는 이어 "피해 기업 경우 서비스 중단으로 발생될 피해비용, 법적책임 등으로 랜섬웨어 비트코인 지불 등 공식적으로 조사되지 않은 피해가 증가하고 있다"며 "이에 정보보안 구비된 환경 에서 AX 전환으로 예방이 필요하며 중소벤처기업에는 처벌보다는 랜섬웨어 복구, 사이버보안 보험 지원, 법률지원 등 실질적인 복구 지원이 병행돼야 한다"고 강조했다. 김기문 한국인터넷진흥원(KISA) 랜섬웨어대응팀장은 "최근 랜섬웨어는 백업 서버를 우선 암호화 공격하고 데이터를 외부로 유출시키는 등 지능형 공격으로 진화하고 있기 때문에 다중 속성 인증(MFA), 생체인증 등 인증 체계를 점검해 기업 내부 시스템으로의 초기 침투 경로를 차단하고 백업 체계의 운영 상황을 점검해 해커의 직접적인 백업체계 공격 피해를 예방해야 한다"고 밝혔다. 이어 "랜섬웨어 사고가 발생한 경우에는 해커와 협상을 하기보단 KISA에 신고해 감염원인을 파악하고 재발되지 않도록 보안조치 후 암호화된 감영 데이터에 대한 복구 등 기술지원을 받는 것이 중요하다"고 강조했다.

2026.04.10 17:14김기찬 기자

카카오엔터, AI 위협 맞서 '보안 혈맹' 구축… 계열사 보안팀 판교 집결

카카오엔터프라이즈가 급변하는 인공지능(AI) 보안 위협에 대응하기 위해 카카오뱅크, 카카오페이 등 주요 계열사의 보안 역량을 하나로 결집한다. 클라우드 전환 가속화로 사이버 공격이 정교해지는 가운데 그룹 차원의 일관된 보안 거버넌스를 구축해 '안전한 AI 생태계'를 조성하겠다는 구상이다. 카카오엔터프라이즈는 10일 경기 성남시 판교 인근에서 카카오 주요 계열사 보안 담당자들을 대상으로 '클라우드 보안 세미나'를 개최했다. 이번 행사는 카카오뱅크, 카카오페이, 카카오엔터테인먼트 등 금융과 콘텐츠를 아우르는 핵심 계열사들이 참여해 최신 보안 트렌드와 최적화 방안을 논의하는 자리로 마련됐다. 이날 세미나의 핵심은 카카오엔터프라이즈가 선보인 '서비스형 보안(SECaaS)' 전략이다. SECaaS는 클라우드 기반으로 보안 서비스를 제공해 각 계열사가 비즈니스 유연성을 확보하면서도 그룹 차원의 통합된 보안 수준을 유지할 수 있도록 돕는 모델이다. 임병두 카카오엔터프라이즈 서비스보안팀장은 "주요 계열사 보안 담당자들의 치열한 고민 끝에 현재 조화롭고 유기적인 다중 계층 보안 생태계가 구성됐다"며 "앞으로 SECaaS를 필두로 보안 대응 경험과 전문성을 결합해 각 계열사에 최적화된 설계 모델을 지속적으로 공유할 것"이라고 강조했다. 이번 행사에는 팔로알토네트웍스, F5, 센티넬원, 아카마이 등 글로벌 보안 시장을 주도하는 4개 기업도 동참해 힘을 보탰다. 이들은 '제로 트러스트(Zero Trust)' 전략부터 AI 런타임 보안, 대화형 AI 솔루션을 활용한 위협 분석 등 AI 시대에 필수적인 차세대 보안 기술들을 대거 소개했다. 특히 네트워크를 세분화해 공격 확산을 방지하는 '마이크로 세그멘테이션' 등 실제 구축 사례 중심의 발표가 이어지며 참석자들의 높은 관심을 끌었다. 이용민 카카오엔터프라이즈 클라우드부문장은 "AI 기술이 비즈니스 핵심 동력이 되면서 클라우드 환경에서의 보안 강화는 기업의 필수 생존 과제가 됐다"며 "우리가 그룹 보안 기술과 전문성을 결집하는 구심점이 돼 모든 계열사가 안전하게 도약할 수 있는 발판을 만들 것"이라고 말했다.

2026.04.10 16:46장유미 기자

"스크린 트레이서로 일본 공략"...마크애니,'일본 IT위크 2026' 참여

정보보안 전문기업 마크애니는 8~10일 일본 도쿄 빅사이트에서 열린 '2026년 일본 도쿄 춘계 IT 전시회(Japan IT Week Spring)'의 한국 공동관에 참여, 행사를 성료했다고 밝혔다. 마크애니가 이번 전시의 주력으로 내세운 솔루션은 '스크린 트레이서(Screen TRACER)'다. 이 제품은 화면 전체에 육안으로 보이지 않는 특수 워터마크를 적용, 화면 촬영을 통한 정보 유출을 방지하고 유출원을 추적하는 기술이다. 고도의 왜곡이나 압축이 가해진 이미지에서도 높은 검출 정확도를 자랑한다. 아시아 최초로 할리우드 메이저 스튜디오의 품질 인증을 획득하며 기술적 우위를 증명한 제품이다. 현장에서 함께 주목받은 '미라이 X(Mirai-X)'는 인공지능(AI) 영상 분석을 통해 화재나 작업자의 쓰러짐 등을 실시간으로 감지하는 지능형 안전 솔루션이다. 1대 서버로 최대 15개 채널의 영상을 동시에 분석할 수 있는 효율성을 갖췄다. 단순 휴식과 실제 사고 상황을 정밀히 구분해 오탐지율을 대폭 낮췄다. 마크애니 최고 대표는 "이번 한국관 참여를 기점으로 일본을 포함한 해외 시장에서 고유의 기술력을 앞세워 보안 사업의 영역을 본격적으로 넓힐 것"이라면서 "이번 전시회 성과를 토대로 세계 시장 공략에 더욱 속도를 내 해외 사업 확장에 역량을 집중하겠다"고 밝혔다.

2026.04.10 14:42방은주 기자

에임인텔리전스, 100억 원 규모 시리즈A 투자 유치 성공

인공지능(AI) 보안 전문기업 에임인텔리전스(AIM Intelligence, 대표 유상윤)가 100억 원 규모의 시리즈A 투자를 유치하는 데 성공했다고 10일 밝혔다. 이번 투자 라운드는 삼성벤처투자가 리드 투자자로 참여했으며, 기존 투자자인 미래에셋캐피탈을 포함해 신규 투자자인 포레스트벤처스·스마일게이트인베스트먼트 등 4곳이 합류했다. 이번 투자 유치를 통해 에임인텔리전스의 누적 투자금은 약 120억 원을 달성했다. 이번 투자에는 AI 안전성 수요 증가와 에임인텔리전스의 독보적인 기술력이 높이 평가된 것으로 분석된다. 최근 생성형 AI 도입이 전 산업으로 확대되면서 할루시네이션·탈옥(Jailbreak)·프롬프트 인젝션 등 AI 고유의 보안 위협이 기업 리스크의 핵심으로 급부상했다. 이러한 상황 속에서 에임인텔리전스는 LLM 뿐만 아니라 시각언어모델(VLM)·음성·멀티모달 등 전 영역의 취약점을 실제 서비스 환경에 맞춰 검증 및 차단하는 솔루션을 고도화하며 핵심 기업들의 주목을 받았다. 실제 에임인텔리전스는 오픈AI, 메타 등 글로벌 빅테크 기업과도 협력하며 AI 레드팀 및 안전성 평가 분야에서 기술력을 입증한 바 있다. 에임인텔리전스는 이번 투자를 통해 핵심 인재 영입·솔루션 고도화를 진행해 글로벌 시장 진출 및 B2B 사업 확장에 속도를 낼 계획이다. 자동화된 AI 레드티밍 플랫폼 확장과 B2B SaaS 형태의 AI 가드레일 솔루션을 통해, 기업 고객이 복잡한 보안 설정 없이도 즉시 도입이 가능한 수준까지 기술력을 끌어올리겠다는 전략이다. 에임인텔리전스는 대규모언어모델(LLM)·AI 에이전트·피지컬 AI 등 다양한 인공지능 분야의 보안을 통합적으로 관리해 개인과 기업의 안전성을 높이고 있다. 특히 AI 모델과 기반 서비스의 취약점을 찾는 레드팀 솔루션과 AI가 위험 행동을 하지 않도록 안전장치를 설정하는 가드레일 솔루션 등 일종의 'AI 보안을 위한 창과 방패'를 두루 제공하고 있다. 아울러 세계적인 권위를 가진 글로벌 AI 학술지 논문 게재를 통해 기술 역량도 증명해왔다. 주요 금융권 및 통신업계에 보안 솔루션을 제공하고 있으며, 경쟁력을 확대해왔다. 유상윤 에임인텔리전스 대표는 “최근 생성형 AI 도입이 가속화되며 AI 보안은 이젠 선택이 아닌 필수 생존 전략이 됐다”며 “에임인텔리전스는 단순 보안 진단을 넘어 기업의 AI혁신 과정에서 발생하는 모든 리스크를 관리하는 'AI 안전 글로벌 표준'을 만들어 낼 것”이라고 밝혔다.

2026.04.10 12:54김기찬 기자

[AI 리더스] 시스코 "멀티 에이전트 확산 시대…네트워킹·보안 재설계 필수"

"여러 인공지능(AI) 에이전트가 함께 사고·협력하는 네트워크 구조가 확산할 것입니다. 우리는 이를 지원하는 네트워킹·인프라 구축에 집중할 것입니다. 또 안전한 양자 시대를 위한 양자내성암호(PQC) 투자도 장기적으로 이뤄질 것입니다." 비조이 판데이 시스코 수석부사장은 지디넷코리아와 만나 멀티 에이전트 기반 인프라 전략과 양자 시대 보안 대응책을 이같이 밝혔다. 판데이 부사장은 AI와 양자 컴퓨팅, 차세대 네트워크 전략을 총괄하고 있다. 시스코 인큐베이션 조직을 이끌며 신기술 발굴과 시장 진입 전략을 담당하고 있다. AI 에이전트를 비롯한 분산 시스템, 양자 네트워크 등 차세대 인프라 방향성을 연구하고 있다. 판데이 부사장은 향후 AI 경쟁이 더 큰 모델이 아니라 더 잘 협력하는 구조를 만드는 방향으로 전개될 것이라고 진단했다. 이에 인터넷 구조 역시 전면적인 재편이 불가피하다고 봤다. 그는 "현재 인터넷은 사람이 웹사이트나 서버 주소를 찾아 접속하는 방식에 최적화됐다"며 "앞으로는 여러 AI 에이전트가 서로 연결되고 협업하는 '인지 인터넷' 환경에 맞는 구조가 필요하다"고 설명했다. 그는 특히 인터넷 핵심 체계인 탐색(DNS), 신원·접근제어, 통신 프로토콜, 관측 체계가 모두 에이전트 환경에 맞게 재설계돼야 한다고 봤다. 현재 인터넷 환경이 주소 기반 탐색 기반이지만, 인지 인터넷은 기능과 평판 기반 탐색으로 작동할 가능성이 크다. 사용자가 특정 URL이나 서비스 위치를 직접 지정하는 대신 에이전트가 스스로 필요한 기능을 수행할 수 있는 다른 에이전트나 서비스를 찾는 식이다. 판데이 부사장은 "인지 인터넷 환경에선 단순히 사람과 서버를 연결하는 수준을 넘어 어떤 기능을 수행할 수 있는 에이전트인지, 얼마나 신뢰할 수 있는지, 어떤 조건에서 상호작용할 수 있는지를 판단하는 구조가 필요하다"고 설명했다. 그는 해당 환경에서 네트워크 접근제어 방식 역시 달라질 것으로 전망했다. 기업 보안 체계가 주로 사용자 직급이나 계정 권한 같은 역할 중심으로 설계됐다면, 인지 인터넷 환경에서는 특정 업무나 작업 단위별로 권한을 부여하는 방식이 중요해질 수 있다는 설명이다. 그는 "누가 접속하느냐보다 어떤 작업을 수행하느냐 기준으로 보안 정책을 설계해야 한다"고 말했다. 판데이 부사장은 인프라·네트워킹 경쟁력 기준도 달라질 것으로 내다봤다. 과거에는 더 많은 그래픽처리장치(GPU)와 강력한 컴퓨팅 자원을 확보하는 것이 핵심이었다는 이유에서다. 그는 "이제는 데이터를 얼마나 빠르고 안정적으로 움직이고, 지연시간을 얼마나 줄이느냐가 AI 성능을 좌우하는 핵심 요소"라고 주장했다. 판데이 부사장은 이런 환경에서 네트워크 중요성이 더욱 커질 것으로 봤다. 인지 인터넷에선 여러 에이전트가 동시에 데이터를 주고받고, 각기 다른 시스템과 연동해야 하기 때문이다. 그는 "에이전트 간 협업이 늘어날수록 응답 지연이나 데이터 병목이 전체 서비스 품질에 직접 영향을 미친다"며 "결국 네트워크 역량이 AI 인프라 경쟁력을 가르는 핵심 변수로 작용할 수 있을 것"이라고 예측했다. 판데이 부사장은 일부 산업에서 인지 인터넷이 상용화 단계에 접어들었다고 설명했다. 그는 "헬스케어 분야에서는 진단·분석·치료 계획을 각각 담당하는 에이전트가 협업하는 형태가 도입되고 있다"며 "네트워크 운영에서는 장애 탐지·원인 분석·대응 자동화가 에이전트 간 분업 구조로 구현되고 있다"고 설명했다. 이어 "데이터 관리 영역에서도 수집·정제·분석을 담당하는 에이전트가 유기적으로 연결되는 방식이 적용됐다"고 덧붙였다. 그는 "우리는 단순 네트워크 기업이 아니라 분산 시스템 기업"이라며 "인지 인터넷 기반으로 AI 시대 네트워킹을 주도해 나갈 것”이라고 밝혔다. "양자 컴퓨팅 진입 장벽 낮아져"...보안 3단계 전략 제시 판데이 부사장은 양자 컴퓨팅 확산에 대응해 네트워크와 보안 구조를 재설계해야 한다고 주장했다. 양자 컴퓨팅 발전이 기존 암호 체계 붕괴를 앞당기고 있다는 이유에서다. 이에 양자내성암호(PQC) 등 양자 인프라 개발·투자를 진행할 것이라고 전략을 밝혔다. 판데이 부사장은 양자 기술 진입 장벽이 빠르게 낮아지고 있다는 점에 주목했다. 그는 "과거에는 기존 암호 체계를 무력화하기 위해 수십억 큐비트가 필요했다"며 "현재 약 1만 큐비트 수준에서도 이를 무력화할 수 있다는 연구가 나오고 있다"고 설명했다. 그는 향후 3년 내 기존 암호 체계가 깨질 수 있다는 전망을 제기했다. 그는 "양자 컴퓨터 성능 개선과 양자 네트워크 기술이 결합되면 기존 암호 체계를 무력화할 수 있는 임계점에 빠르게 도달할 수 있다"며 "현재 보안 체계가 유지될 수 있는 기간도 크게 단축될 수 있을 것"이라고 분석했다. 이에 발맞춰 시스코는 PQC를 양자 시대 기본 보안책으로 제시했다. PQC는 양자 컴퓨터 공격에도 안전하도록 설계된 소프트웨어(SW) 기반 암호 기술이다. 판조이 부사장은 "우리는 PQC를 전 제품군에 단계적으로 적용할 계획"이라고 밝혔다. 실제 시스코는 '양자 보안 3단계 전략'을 통해 보안 체계를 다층 구조로 확장하고 있다. PQC 기반으로, 네트워크 침입을 감지하는 '퀀텀 얼럿', 양자 방식으로 암호 키를 전달하는 '양자 키 분배(QKD)'까지 단계적으로 적용하는 구조다. 판데이 부사장은 "AI와 양자 기술이 결합되는 시대에는 보안과 네트워크 구조 모두 근본적인 재설계가 필요하다"며 "우리는 하드웨어, 프로토콜, 애플리케이션 전 영역을 아우르는 전략으로 차세대 인프라 시장을 선도할 것”이라고 밝혔다.

2026.04.10 10:59김미정 기자

정부, 보안 인증제 전면 개편...'강화인증' 등급 신설

과학기술정보통신부(과기정통부)와 개인정보보호위원회(개인정보위)는 10일 정부서울청사에서 열린 경제관계장관회의에서 '정보보호 및 개인정보보호 관리체계 인증제 실효성 강화방안'을 발표했다. 정보보호 및 개인정보보호 관리체계(ISMS·ISMS-P) 인증은 국제표준(ISO27001·27701) 기반으로 보안수준을 높이고, 사고를 예방하기 위해 기업의 정보보호 및 개인정보보호 관리체계를 점검 및 인증하는 제도다. ISMS·ISMS-P 인증의 긍정적 효과에도 불구, 최근 통신사·이커머스 해킹 등 인증기업의 연이은 사고로 인증제도의 실효성에 대한 우려가 커졌다. 이에 과기정통부와 개인정보위는 관계부처 대책회의, 현장 간담회 등을 통해 인증체계를 구조적으로 개편하기 위한 정책방안을 발굴해 왔다. ▲인증 대상과 기준 ▲심사방식 ▲사후관리 ▲심사품질 확보 등 제도 전반의 개선과제를 이번 강화방안에 담았다. ISMS·ISMS-P(Personal Information & Information Security Management system)는 주요 정보자산 유출 및 피해 예방을 위해 기업 또는 기관이 구축․운영 중인 개인정보 및 정보보호 체계가 적합한지 인증(정보통신망법 제47조, 개인정보보호법 제32조의2에 근거)하는 것이다 1. 인증 의무대상 확대 및 기준 강화 국민 파급력이 큰 대규모 개인정보처리자에 개인정보보호 인증 의무를 부여하고, 통신사·데이터센터 등 침해사고 발생 시 국민생활에 파급력이 큰 사업자들에 대한 인증기준을 강화한다. 디지털 환경이 변화(DX·AX)하고 사이버위협이 커지는 상황에서 개인정보 관리가 중요함에도 그간 ISMS-P 취득은 기업·기관의 자율에 맡겨져 있었다. 이에 앞으로는 선제적인 예방 관리를 위해 공공·민간의 중요 개인정보처리시스템을 중심으로 ISMS-P 인증을 의무화한다. ▲주요 공공시스템운영기관 ▲이동통신사업자 ▲본인확인기관 ▲매출액 및 개인정보 처리규모를 고려한 대규모 개인정보처리자 등을 대상으로 의무화할 예정이며, 단계적으로 확대할 계획이다. 올 2월 기준 정보보호 관리체계(ISMS) 인증 의무대상은 593개사다. 전국에 인터넷망·무선망 등을 제공하는 정보통신망서비스 제공자(ISP)와 기간통신사업자로부터 이동통신서비스를 제공받아 재판매하는 전기통신사업자(MVNO), 정보통신서비스 제공자에게 서버·시설 등을 임대하는 데이터센터(IDC), 세입·매출 1500억원 이상인 재학생 수 1만명 이상의 대학 및 상급종합병원, 정보통신서비스 연 매출액 100억원 또는 일일평균 이용자수 100만명 이상의 자 등이다. ISMS 인증 의무대상자가 인증을 받지 않은 경우 3000만원의 과태료를 부과한다. 인증기준은 총 101개다. ISMS 인증기준 80개(관리체계 수립 및 운영 16개, 보호대책 요구사항 64개)와 ISMS-P 인증기준 101개(ISMS인증기준 80개+개인정보보호 요구사항 21개)다. 인증기관 2곳(한국인터넷진흥원,금융보안원)과 심사기관 5곳 (정보통신기술협회,정보통신진흥협회,개인정보보호협회,차세대정보보안인증원,한국경영인증원)이 있다. 인증 방법은 서면 및 현장심사를 하고 인증 위원회의 심의 및 의결을 거쳐 인증서를 부여하는데 보통 3~4개월이 걸린다. 인증 유효기간은 3년이고, 최초인증 후 매년 사후심사를 한다. 인증현황은 올 2월말 기준 1257건(ISMS 942개, ISMS-P315개)이다. 또 획일적인 인증체계에서 벗어나 위험 기반의 차등화된 관리체계를 구축, 강화인증을 신설했다. 즉, 인증체계를 '강화인증' '표준인증' '간편인증' 등 3단계로 재편하고, 국민생활에 파급력이 큰 강화인증군은 기존보다 강화된 기준과 심사방식을 적용한다. 강화 인증기준은 주요 보안위협 사례와 주요국 보안 요구 사항을 참조해 개발한다. 아울러 인증대상 서비스와 관련된 장비, 시설 등은 빠짐없이 포함되도록 인증범위를 단계적으로 확대한다. 특히, 외부 인터넷과 연결돼 공격 경로로 활용될 가능성이 있는 디지털 자산은 인증범위 내에 반드시 포함한다. 2. 인증심사 방식 강화 기존 서면 중심의 심사방식을 전면 개편해 현장중심의 심사체계를 구축하고, 미흡 기업에 대한 인증을 사전에 차단하기 위해 인증심사 절차를 개선한다. 구체적으로, 본심사 전 예비심사 단계에서 핵심적으로 확인해야 할 인증기준(CISO‧CPO의 정보보호 정책 관리 권한 여부, 개인정보 처리‧외부 인터넷 접점 자산 식별, 개인정보 처리시스템 비밀번호‧암호화)을 사전에 점검하고 본심사 진행 여부를 결정해 부실한 관리체계를 개선한 이후 본격적인 인증절차에 돌입할 수 있게 한다. 또한 취약점진단·모의침투와 같은 기술심사 방식을 적용한다. 취약점 점검 전문인력이 점검도구(취약점 스캐너, 스크립트, 소스코드 진단툴 등)를 활용해 취약점 진단과 모의침투를 수행하게 된다. 기존에 서면 확인 위주의 심사방식에서 벗어나, 심사원이 실질적 보안관리 상태를 확인할 수 있도록 실시간 시연 확인 등 현장실증 심사방법을 적용한다. 아울러, 심사투입 인력과 기간을 확대하는 등 심사팀 구성 체계도 개편한다. 표준인증군은 인증심사원을 추가 투입해 현장실증을 강화하고, 강화인증군은 취약점점검원을 전담 투입해 중요도가 높은 정보자산을 기술심사를 통해 정밀하게 점검하고 점검 자산 수도 대폭 늘린다. 3. 인증 사후관리 강화 심사 시 특정 시점만 확인하는 '스냅샷' 방식에서 벗어나 인증심사 이후에도 보안관리가 유지될 수 있도록 상시 점검을 강화한다. 아울러, 중대 침해사고 발생 기업에 대한 사후관리도 엄격히 실시한다. 먼저, 상시 점검체계를 확립해 인증 취득부터 유지·갱신에 이르는 전 과정에서 안전한 관리체계가 지속 유지되고 있는지를 중점적으로 점검한다. 이를 위해 주기별 점검양식을 표준화하고, 사후심사 시 이를 집중 점검해 보안 수준이 유지되도록 한다. 정부와 인증기관 간 사고 이력을 상시 공유할 수 있는 체계를 구축하고, 중대 사고 발생시 기업이 사고복구 및 재발방지에 집중할 수 있게 인증 심사를 잠정 중단한다. 정부조사와 처분 등이 종료된 이후 사고기업에 대한 인증심사 재개시 심사인력과 기간 투입을 확대해 사고원인과 조치현황, 재발방지 대책 등을 철저히 심사한다. 또한, 법령에 규정된 인증취소 사유를 구체화하고 관련 법령에 따라 취소를 추진한다. 특히, 주요 사고 원인 분석 등을 토대로 인증기준 미달 여부를 판단하기 위한 중대 결함 기준을 마련하고, 중대 결함에 대한 보완을 기한 내 조치하지 않을 경우 인증취소를 진행한다. 4. 심사기관 및 심사원 전문성 강화 부실심사를 방지하고 심사품질을 제고하기 위해 심사기관의 관리책임을 강화하고, 심사원의 전문역량 개발에 집중한다. 이를 위해, 매 인증심사 종료 후 심사기관에 대한 신뢰도 조사를 실시하고 그 결과를 차년도 인증심사 배분 시 반영, 심사기관이 스스로 품질을 관리하는 체계를 마련한다. 심사품질 관련 항목을 지정 및 재지정 평가에 반영해 부실심사를 방지하고, 심사기관의 지정 기준 준수 여부를 매년 사후점검을 통해 철저히 확인한다. 취약점 점검 등 심사원의 기술심사 검증 능력 제고를 위해 실무교육을 강화한다. 특히 기술심사 가이드를 제공해 현장실증형 심사 수행능력을 제고하고 심사의 일관성을 확보한다. 또한 AI·클라우드 등 전문분야별 특화 심사가 가능하도록 심사원별 전문분야 정보를 관리해 심사에 활용한다. 심사원 인건비를 현실에 맞게 높여 심사원 처우도 개선한다. 과기정통부와 개인정보위는 이번 실효성 강화방안의 추진과제를 빈틈없이 실현하기 위해시행령, 고시 및 안내서 등을 개정하고 관련 예산을 확보하는 등 후속조치도 철저히 수행할 예정이다. 구체적으로, 상시 점검 강화·인증취소 등 인증 사후관리와 관련된 사항은 올해 하반기부터, ISMS-P 의무화·인증 차등 적용 및 강화 인증기준 적용 등은 2027년부터 시행될 수 있도록 상반기에 관련 작업을 추진할 계획이다. 송경희 개인정보위 위원장은 “사이버 공격이 고도화하는 상황에서 ISMS·ISMS-P 인증제를 통해 국민 피해를 사전에 예방할 수 있게 제도 전반에 대한 근본적 개편이 필요한 시점”이라며 “오늘 발표된 실효성 강화방안을 시작으로 인증제도를 개인정보 보호의 사전예방 핵심수단으로 개선해 국민이 안심할 수 있는 디지털 환경을 구현하겠다”고 밝혔다. 류제명 과기정통부 제2차관은 “정보보호 관리체계 인증제도는 국민이 안심하고 디지털 서비스를 이용할 수 있도록 하는 핵심 안전장치”라며 “급변하는 사이버 보안 환경에 대응해 정보보호 관리체계를 보다 엄격하고 내실 있게 운영해 인증제도의 실효성을 높이고, 국민이 신뢰할 수 있는 인증체계로 발전시켜 나가겠다”고 밝혔다.

2026.04.10 08:00방은주 기자

아이지넷-원인피니티, 국내 가상자산 책임보험 확대 맞손

아이지넷이 국내 가상자산 책임보험 시장 확대에 나섰다. 아이지넷은 지난 6일 원인피니티와 국내 시장에 최적화된 가상자산 보험리스크 관리 솔루션 도입을 위한 업무협약(MOU)을 체결했다고 9일 밝혔다. 최근 가상자산이용자보호법 시행으로 가상자산 사업자(VASP)의 보험 가입·준비금 적립 의무가 강화되면서 관련 시장이 빠르게 확대된 것으로 전해졌다. 다만 국내에는 이를 충족할 수 있는 전문 보험 상품과 리스크 관리 체계가 부족한 상황이다. 원인피니티는 블록체인과 가상자산 보안 분야에서 축적한 기술력을 바탕으로 디지털 자산 특화 보험·리스크 관리 솔루션을 제공하는 기업이다. 해킹 등 보안 위협에 대응할 수 있는 언더라이팅 역량을 갖춘 것이 특징이다. 두 기업은 이번 협력을 통해 한국형 디지털 자산 보험 상품 로컬라이징과 국내 규제 기관·생태계 파트너와 협력, 가상자산 플랫폼 대상 파일럿 프로그램 운영 등을 공동 추진한다. 아이지넷은 보험 운영 네트워크를 활용해 가상자산 사업자와 보험사를 연결하는 매칭 서비스를 제공할 계획이다. 이를 통해 국내 사업자가 규제 요건을 충족하면서도 실질적인 보안 대응 역량을 확보할 수 있도록 지원할 방침이다. 김지태 아이지넷 대표는 "글로벌 기술력을 갖춘 원인피니티와 협력해 국내 디지털 금융 생태계가 안정적으로 조성될 수 있도록 노력할 것"이라며 "신뢰할 수 있는 기술 기반 위에서 혁신적인 리스크 관리 솔루션을 지속적으로 검토하겠다"고 밝혔다.

2026.04.09 16:41한정호 기자

박윤영 KT "국민이 안전하게 쓸 통신망 만들겠다"

박윤영 KT 대표가 9일 “국민들이 안전하게 쓸 수 있는 네트워크를 만들기 위해 최선을 다하겠다”고 밝혔다. 박 대표는 이날 오후 과총회관에서 배경훈 부총리 겸 과학기술정보통신부 장관과 통신사 CEO 간담회가 끝난 뒤 기자들과 만나 “작년 펨토셀 해킹으로 굉장히 큰 불편을 끼쳐드려 정말 송구하고 죄송하다”며 이같이 말했다. 이어, “취임하자마자 제일 먼저 찾은 곳이 네트워크 보안 현장”이라며 “실제 고객들이 사용하는 네트워크가 운영되고 보안을 지키는 곳에서 직원들이 불편한 게 없는지, 어떻게 하면 더 일을 잘할 수 있는지를 짧은 시간이나마 더 듣고 개선하려고 노력하고 있다”고 덧붙였다. 그러면서 “개인적인 소감을 말씀드리면 (네트워크 보안 현장을) 방문했을 때 묵묵히 그 자리를 지켜온 우리 임직원들이 사명감과 자신의 일에 대한 직업 의식을 갖고 해줘서 KT는 저력이 있구나, 우리는 앞으로 잘할 수 있구나 등을 느꼈다”고 했다. 보안으로부터 고객 신뢰 확보와 함께 AI를 통한 발전을 강조했다. 박 대표는 “AI는 지금 우리가 거스를 수 없는 산업의 가장 중요한 것”이라며 “AI가 어떤 형태로든 고객한테 전달이 되고 잘하려면, 예를 들어서 AI 서비스를 고객이 쓰고 기업이 쓰는 것이 마치 연극 무대에서 배우를 본다고 하면 그 배우분들이 연극을 잘하고 최선을 다하기 위한 무대가 필요하지 않겠냐. 그 무대를 만들어 드리는 게 AX 플랫폼 컴퍼니라고 생각한다”고 설명했다. 그러면서 “기본적으로 AI라는 주인공이 마음껏 우리나라에서 발전할 수 있고 산업도 발전할 수 있게 그 무대를 만들겠다”며 “그 무대를 만드는 게 AX 플랫폼 컴퍼니고, 그 기본이 AI 데이터센터 인프라부터 시작해서 운영할 수 있는 체계, 이런 것들이 하나하나 기술적으로 그다음에 사업적으로 만들어 가는 것”이라고 말했다.

2026.04.09 16:20박수형 기자

다이렉트클라우드, 정부 클라우드 바우처 4년 연속 선정…중소기업 DX 이끈다

다이렉트클라우드가 정부의 중소기업 클라우드 지원 사업에 4년 연속 이름을 올리며 국내 중소기업 대상 보안형 협업 인프라 시장 공략에 속도를 낸다. 보안성과 사용 편의성을 앞세워 중소기업의 디지털 전환(DX)을 앞장서 지원한다는 목표다. 다이렉트클라우드는 과학기술정보통신부와 정보통신산업진흥원(NIPA)이 주관하는 '2026 중소기업 클라우드 서비스 보급·확산 사업' 공급기업으로 4년 연속 선정됐다고 9일 밝혔다. 이 사업은 정부가 중소기업의 디지털 경쟁력 강화를 위해 클라우드 도입 비용을 지원하는 프로그램으로, 공급기업은 보안성·서비스 품질·안정성 등을 중심으로 심사를 거쳐 선정된다. 다이렉트클라우드는 올해도 전 항목에서 우수한 평가를 받았다고 설명했다. 이번 선정으로 다이렉트클라우드는 중소기업 환경에 맞춘 보안형 클라우드 스토리지 서비스 역량을 인정받았다. 회사는 그간 국내 중소기업의 DX를 지원하며 클라우드 기반 파일 공유와 협업 인프라 구축을 확대해 왔다. 핵심 서비스인 '다이렉트클라우드'는 단순 파일 저장을 넘어 기업 정보자산 보호에 초점을 맞춘 것이 특징이다. 랜섬웨어 차단, IP 및 디바이스 접속 제한, 2단계 인증(2FA), 세부 접근권한 설정 등 보안 기능을 제공해 최근 강화되는 기업 보안 수요에 대응하고 있다. 동시에 대용량 파일 고속 전송, 실시간 공동 편집, 미리보기, 코멘트 기능 등도 지원해 협업 효율도 높였다. 서비스형 소프트웨어(SaaS) 기반 구조로 별도 인프라 구축 없이도 재택근무나 외부 협업이 많은 업무 환경에 빠르게 도입할 수 있다는 점도 강점으로 꼽힌다. 이번 사업을 통해 수요기업으로 선정된 중소기업은 다이렉트클라우드 서비스 이용료의 최대 80%를 지원받을 수 있다. 비용 부담을 낮추면서 보안성과 협업 기능을 갖춘 클라우드 환경을 도입할 수 있다. 다이렉트클라우드는 하이브리드 클라우드 스토리지 형태로 정교한 권한 관리, 정보 유출 방지, 생성형 AI 기반 데이터 활용, 데이터 수명주기 관리, 장기 백업 기능을 통합 제공 중이다. 회사에 따르면 현재 3000개 사 이상이 16억 개가 넘는 파일을 다이렉트클라우드를 통해 관리·활용하고 있다. 안정선 다이렉트클라우드 대표는 "4년 연속 선정은 우리 솔루션이 중소기업의 실질적인 업무 효율과 보안 수준을 높이는 데 기여해 왔음을 보여주는 지표"라며 "올해 AI 기술을 접목한 더욱 스마트한 파일 관리 기능을 선보일 예정이며 앞으로도 중소기업의 안전한 클라우드 전환을 위해 최선을 다할 것"이라고 밝혔다.

2026.04.09 10:55한정호 기자

마크애니, 투이컨설팅·디엘지 등과 AI기본법 대응 협력

마크애니(대표 최고, 최종욱)는 투이컨설팅, 법무법인 디엘지, 트러스트커넥터와 'AI 기본법' 대응을 위한 업무협약(MOU)을 체결했다고 8일 밝혔다. 이번 협약은 AI 기본법 시행에 따라 AI 사업자에게 요구되는 생성형 AI 콘텐츠의 투명성 및 책임성 요건을 충족하고, 신뢰 가능한 AI 산업 환경을 조성하기 위해 마련됐다. 함께 참여한 법무법인 디엘지는 인공지능기본법에 따른 규제 준수 여부를 검토하고, 기업들이 규제사항을 이행할 수 있도록 컴플라이언스 체계 구축과 관련 교육을 담당한다. 투이컨설팅은 AI 산업 생태계 내에서 신뢰성 기술 확산을 위한 협력 환경을 조성하고 AI 표준 및 정책 논의 과정에서 기술 활용을 촉진한다. 트러스트커넥터는 AI 기본법 준수를 위한 기술, 법률, 전략 융합 서비스의 통합 대응 패키지를 총괄하며, Web 3.0 기술을 연계한 AI 콘텐츠의 이력 증명 체계 구축 및 비즈니스 매칭을 수행한다. 마크애니는 이번 협약의 핵심 기술 공급처로서 생성형 AI 콘텐츠의 신뢰성 확보를 위한 C2PA 및 워터마크 기술을 제공한다. 또 AI 기업들이 이러한 기술을 원활하게 활용할 수 있도록 실질적인 기술 연계와 지원을 담당하며, 안전한 AI 생태계 조성을 위한 기술적 자문 역할을 수행한다. 마크애니 최고 대표는 "이번 MOU를 통해 마크애니의 독보적인 기술력을 바탕으로 생성형 AI의 투명성을 높이고, 기업들이 인공지능기본법을 준수하며 안전하게 사업을 영위할 수 있는 기반을 마련하겠다"고 밝혔다. 각 협약 기관들은 각종 채널을 통해 AI 기업 대상 기술 제공을 확대하고 정보 교류를 강화할 계획이다. 마크애니는 자사의 고도화된 콘텐츠 보호 기술을 통해 생성형 AI 시장의 투명성을 선도하고 법적 대응을 고민하는 기업들에게 명확한 기술적 해법을 제시할 예정이다.

2026.04.09 09:50방은주 기자

日 날아간 김연수, 연쇄 MOU로 한컴 영역 확장 본격화…금융·공공 시장 공략

한글과컴퓨터가 디지털 전환(DX) 열풍이 거센 일본 시장에서 인공지능(AI) 기반 생체인증 기술을 앞세워 영토 확장에 속도를 낸다. 단순 소프트웨어 공급을 넘어 일본 공공 인증 체계의 핵심 파트너로 자리매김하며 글로벌 '디지털 트러스트(Digital Trust)' 시장 공략을 본격화하는 모습이다. 한컴은 지난 8일 일본 도쿄 빅사이트에서 열린 '2026 재팬 IT 위크 스프링(2026 Japan IT Week Spring)'에서 일본 주요 ICT 기업 3곳과 전략적 업무협약(MOU)을 체결했다고 9일 밝혔다. 이번 협약은 한컴이 보유한 AI 안면인식, 생체인증, 전자문서 기술을 일본 현지 특화 서비스에 이식하는 것이 골자다. 협력 대상은 ▲사이버링크스 ▲머니파트너스솔루션즈 ▲선디지털시스템 등 3개사다. 우선 한컴은 일본 마이넘버카드 기반 공적 개인인증(JPKI) 플랫폼 사업자인 사이버링크스, 영상 보안 전문 기업 선디지털시스템과 손을 잡았다. 이들과 함께 일본 금융 및 엔터프라이즈 시장을 겨냥한 생체인증 시스템 사업을 공동 추진할 계획이다. 특히 일본 정부가 추진 중인 마이넘버카드 활용 비대면 본인확인(eKYC) 고도화 사업에 한컴의 기술이 투입된다는 점이 주목된다. 일본은 최근 금융·공공 분야에서 종이와 도장 중심의 업무 관행을 깨고 디지털 인증 체계로의 전환이 급물살을 타고 있어 관련 수요가 폭증하는 추세다. 머니파트너스솔루션즈와는 핀테크 분야에서 협력한다. 디지털 트러스트 솔루션을 활용해 전자지갑, 결제 시스템의 회원 가입 심사 및 관리 시스템 전반을 고도화한다는 방침이다. 한컴은 이미 사이버링크스에 AI 안면인식 솔루션인 '한컴 오스(HancomAUTH)'를 공급하며 기술력을 검증받은 바 있다. 이번 연쇄 MOU를 통해 개별 솔루션 공급을 넘어 인증과 보안, 문서를 잇는 '디지털 트러스트 체인'을 구축, 일본 내 사업 기반을 공고히 하겠다는 전략이다. 김연수 한컴 대표는 "이번 협력은 일본 시장에서 한컴의 디지털 트러스트 솔루션이 실질적인 사업 성과로 이어지는 중요한 전환점이 될 것"이라며 "AI 기반 인증 기술을 중심으로 금융과 공공 분야에서 적용 사례를 빠르게 확보해 글로벌 시장 경쟁력을 강화하겠다"고 강조했다.

2026.04.09 09:00장유미 기자

국가AI전략위가 제시한 사이버 보안 강화 전략은

정부가 인공지능(AI) 사이버 보안 강화를 위한 정책 논의에 나섰다. 국가AI전략위원회는 8일 오전 서울에서 보안특위 주관으로 '동형암호 기반 거대언어모델(LLM)과 AI 데이터 보호' 세미나를 열고 관련 기술과 정책 방향을 논의했다고 밝혔다. 이번 세미나는 최근 정보유출 사고와 AI 에이전트 확산에 따른 보안 위협 증가에 대응하기 위한 자리다. 해킹 자체를 막는 데 집중하던 기존 방식에서 벗어나 데이터 탈취 이후 피해를 최소화하는 전략 전환이 핵심이다. 행사에서는 암호화된 상태에서도 복호화 없이 연산 가능한 동형암호 기술이 조명됐다. 해당 기술은 지난 10여 년간 연산 속도가 크게 개선돼 생성형 AI 학습과 추론에도 적용 가능한 수준으로 발전했다는 평을 받고 있다. 동형암호는 AI 데이터 보호와 산업 발전을 동시에 달성할 수 있는 핵심 기술로 평가됐다. 데이터 주권 확보와 소버린 AI 구현을 위한 기반 기술로서의 가능성도 논의됐다. 이날 세미나에는 보안특위와 국방분과 위원뿐 아니라 국정원, 과학기술정보통신부, 개인정보보호위원회, 한국인터넷진흥원 등 관계 기관이 참석했다. 참석자들은 암호화 상태에서 AI를 활용하는 기술이 보안과 산업 경쟁력을 동시에 높일 수 있다는 데 의견을 모았다. 이원태 국가AI전략위원회 보안특위 위원장은 "AI에이전트 시대 국민들이 일상에서 그 혜택을 안심하고 누리기 위해서는 '내 데이터가 안전하게 보호된다'는 확실한 신뢰가 전제돼야 한다"며 "동형암호 기술은 공공·의료·금융 등 사회 전반 AI 서비스 질을 끌어올리는 기반 기술이 될 것"이라고 밝혔다. 임문영 국가AI전략위원회 부위원장은 "보안은 AI시대 본질이며 국가 AI 경쟁력은 모델 성능을 넘어 데이터를 얼마나 안전하게 통제하고 지켜낼 수 있는지에 달렸다"며 "동형암호와 같은 보안 기술 정책이 공공과 민간에 신속히 확산될 수 있도록 관계 부처와 협력하겠다"고 밝혔다.

2026.04.08 17:23김미정 기자

금보원 "구버전 엑셀 대용량 처리 프로그램, 해킹 통로 될 수도"

구버전 기업뱅킹 전자금융서비스의 '엑셀 대용량 처리 프로그램'이 해킹 통로가 될 수 있다는 분석이 나왔다. 최신 업데이트를 하지 않은 경우 해커가 취약점을 악용해 PC를 원격으로 제어해 악성코드 확산이나 데이터를 탈취할 수 있다는 것이다. 금융보안원은 업뱅킹 전자금융서비스 이용 시 PC에 설치되는 엑셀 대용량 처리 프로그램 중 일부에서 업데이트되지 않은 구버전을 대상으로 한 보안 위협이 증가함에 따라 소비자를 대상으로 이를 경고하고 조치를 권고했다고 8일 밝혔다. 이는 해커가 원격에서 사용자 PC에 임의의 악성 명령을 실행할 수 있는 '원격 명령 실행(RCE)' 취약점으로, 해커는 취약한 프로그램이 설치된 PC를 원격으로 제어하여 조직의 다른 PC로 악성 코드를 확산시키거나 중요 정보를 유출할 수 있다. 금융보안원은 이런 보안 위협에 대응하기 위해 금융회사, 백신회사, 한국인터넷진흥원(KISA) 등과 밀접한 공조 체계를 구축하고 프로그램 취약점 해소 등 대응 조치를 취했다고 밝혔다. 그러나 기업뱅킹 전자금융서비스를 미이용 중인 금융 소비자가 해당 서비스의 프로그램 관련 안내를 인지하지 못할 수 있기 때문에 KISA 등 유관기관과의 보안 취약점 클리닝 공조체계를 통한 대응 조치를 추진 중이다. 이에 금융소비자들에게 PC에 이미 설치돼 있는 백신 SW의 취약 프로그램 조치 기능을 통해 조치 알림이 발생하는 경우 안내에 따라 대응 조치를 진행할 것을 당부했다. 또한 당장 안전해 보이는 프로그램이라 하더라도 시간이 지남에 따라 새로운 취약점이 추가로 발견될 수 있다는 점을 고려해 모든 금융소비자들에게 미사용 또는 오래 전에 설치한 프로그램을 주기적으로 찾아 삭제하여 잠재적인 위험을 사전에 해소하도록 권고했다. 박상원 금융보안원장은 “금융보안원은 금융 환경의 SW공급망 보안 강화를 위해 금융권 및 유관기관에 위협 정보를 실시간으로 공유하며 보안 위협에 대응하고 있다”면서 “가장 확실한 보안의 시작은 사용자의 실천인 만큼, 국민 여러분께서도 미사용 프로그램은 즉시 삭제하는 등 PC 보안 관리에 각별히 신경 써 주시길 당부드린다”고 강조했다.

2026.04.08 16:57김기찬 기자

"보안 전략 강화"…앤트로픽, '미토스' 프리뷰 공개

앤트로픽이 취약점 탐지 강화를 돕는 인공지능(AI) 모델을 내놨다. 7일(현지시간) 테크크런치 등 외신에 따르면 앤트로픽은 새 프런티어 모델 '미토스'를 프리뷰 버전으로 공개했다고 발표했다. 해당 모델은 소프트웨어(SW) 취약점 탐지와 보안 점검에 활용될 방침이다. 미토스는 앤트로픽의 클로드 AI 시스템에서 작동하는 범용 모델이다. AI 에이전트형 코딩과 추론 능력 기반으로 앤트로픽 SW와 오픈소스 시스템을 동시에 분석해 취약점을 찾을 수 있다. 해당 모델은 최근 몇 주 동안 수천 건 제로데이 취약점을 식별한 것으로 전해졌다. 앤트로픽은 '프로젝트 글래스윙'을 통해 12개 파트너 기관에 미토스를 제한적으로 제공했다고 밝혔다. 프로젝트 글래스윙은 미토스 프리뷰 기반으로 운영된다. 해당 프로젝트에는 아마존과 애플, 브로드컴, 시스코, 크라우드스트라이크, 리눅스재단, 마이크로소프트, 팔로알토네트웍스 등이 참여한다. 이들은 미토스 모델 활용 경험을 공유해 산업 전반 보안 대응 역량을 높일 방침이다. 앤트로픽은 미토스 활용과 관련해 미국 연방 정부와 논의를 이어가고 있다고 밝혔다.다만 펜타곤이 앤트로픽을 공급망 위험으로 지정하고 법적 갈등이 진행 중인 상황에서 협의는 복잡한 양상을 보일 것이란 전망이 이어지고 있다. 미토스는 앤트로픽 내부 문서 '카피바라'가 유출되는 과정에서 알려졌다. 문서에는 미토스가 기존 오푸스 모델보다 더 지능적인 모델이라는 내용이 포함됐다. 또 코딩을 비롯한 학술적 추론, 사이버보안 등 영역에서 기존 모델 성능을 크게 넘어선 것으로 평가됐다. 다수 외신은 미토스가 취약점 악용하는 도구로 활용될 가능성도 제기했다. 이에 앤트로픽은 "우리는 미토스를 방어 목적에 한정해 운영할 것"이라고 밝혔다.

2026.04.08 11:12김미정 기자

[현장] "AI 다음은 양자"…시스코, 차세대 네트워크 주도권 잡는다

시스코가 에이전틱 인공지능(AI)과 양자컴퓨팅 시대를 겨냥한 차세대 네트워크 전략을 앞세워 인프라 혁신에 박차를 가한다. 네트워크 장비 기업을 넘어 AI 인프라·보안·데이터를 아우르는 엔드투엔드 플랫폼으로 진화해 기업 AI 전환(AX)을 뒷받침하는 핵심 기반을 제공한다는 목표다. 최지희 시스코코리아 대표는 8일 서울 코엑스에서 개최한 '시스코 커넥트 2026 코리아' 기자간담회에서 "AI 시대를 준비하는 크리티컬 인프라를 제공하는 것을 목표로 네트워킹과 보안, 데이터 관리 전반에서 기술 혁신을 이어가고 있다"고 밝혔다. 이날 행사에는 최 대표를 비롯해 비조이 판데이 시스코 아웃시프트 총괄 매니저 겸 수석 부사장, 빌 가트너 시스코 옵티컬 시스템·옵틱스 부문 수석 부사장 겸 총괄 매니저가 참석해 AI와 양자컴퓨팅이 촉발하는 네트워크 패러다임 전환과 대응 전략을 공유했다. 시스코는 현재 컴퓨팅 환경이 '결정론적 시스템'에서 '확률적 시스템'으로 전환되고 있다고 진단했다. 기존에는 동일한 입력에 동일한 결과가 나오는 구조였다면, 앞으로는 최적의 답을 찾아가는 방식으로 진화한다는 설명이다. 비조이 판데이 수석 부사장은 이러한 변화의 핵심 동력으로 에이전틱 컴퓨팅과 양자컴퓨팅을 꼽았다. 특히 AI 에이전트가 서로 협력하는 구조가 등장하면서 기존 단일 모델 중심의 AI에서 집단 지성 기반으로 진화하고 있다고 강조했다. 그는 "우리는 AI 에이전트들이 서로 소통하고 협력할 수 있도록 하는 메커니즘을 만들고 있다"며 "이를 통해 컴퓨팅 기술을 개별 지능에서 집단 지능으로 진화시키고 있다"고 말했다. 이같은 비전을 구현하는 핵심 개념으로는 '인지 인터넷'을 제시했다. 이는 에이전트 간 협업을 위한 프로토콜과 지식 공유 구조를 기반으로, 기업 경계를 넘어 새로운 가치를 창출하는 네트워크 구조다. 시스코는 이를 가속하고자 리눅스 재단과 함께 오픈소스 프로젝트 'AGNTCY'를 추진 중이다. 구글·델·오라클·레드햇 등 80여 개 글로벌 기업이 참여해 에이전트 간 식별, 통신, 관측을 위한 표준을 구축하는 활동이다. 양자컴퓨팅 역시 핵심 축으로 제시됐다. 시스코는 양자 네트워크를 통해 여러 양자컴퓨터를 연결하는 방식으로 대규모 연산을 구현하는 전략을 추진하고 있다. 특히 IBM, 아톰 컴퓨팅 등과 협력해 양자컴퓨터를 네트워크로 연결하는 기술을 검증해 왔다. 실제 미국 뉴욕에서 상용 광섬유망을 활용해 17.6km 구간에 걸쳐 양자 네트워크를 실증하는 데 성공했다. 양자컴퓨팅의 상용화가 현실화되면서 기존 보안 체계에 대한 위협도 빠르게 부각되고 있다. 양자 네트워크 기술이 실제 환경에서 검증되며 기술 성숙도가 높아지는 만큼, 보안 대응 역시 선제적으로 준비해야 한다는 지적이다. 이에 대해 비조이 판데이 수석 부사장은 "양자컴퓨팅 발전으로 기존 RSA 암호 체계가 무력화되는 시점이 2029년으로 예상되는 만큼, 지금부터 양자 내성 암호(PQC)를 도입해야 한다"고 제언했다. AI 인프라 측면에선 초고성능 네트워크 기술이 강조됐다. AI 모델이 대형화되고 에이전트 간 상호작용이 증가하면서 데이터센터 네트워크의 확장성과 성능 요구가 급격히 높아지고 있다는 분석이다. 빌 가트너 수석 부사장은 "AI는 예상보다 훨씬 빠르게 발전하고 있으며 에이전틱 AI로 진화하면서 네트워크 스케일 요구도 크게 증가하고 있다"고 말했다. 그는 AI 인프라를 구성하는 네트워크 구조를 스케일 업, 스케일 아웃, 스케일 어크로스 3단계로 구분해 설명했다. 스케일 업은 단일 시스템 내 연산 성능을 높이는 것이고 스케일 아웃은 데이터센터 내부에서 랙 간 연결을 확장하는 방식이다. 스케일 어크로스는 물리적으로 떨어진 데이터센터 간을 연결해 전체 인프라를 하나처럼 운영하는 구조를 의미한다. 빌 가트너 수석 부사장은 "AI 워크로드가 확산될수록 데이터센터 내부뿐 아니라 데이터센터 간 연결까지 동시에 최적화하는 것이 중요해지고 있다"며 "특히 장거리 데이터센터 연결과 대규모 트래픽 처리를 동시에 지원하는 네트워크 아키텍처가 핵심 경쟁력이 될 것"이라고 설명했다. 시스코는 이에 대응하기 위해 성능, 운영 단순화, 보안 내재화를 3대 축으로 제시했다. 초당 100기가비트(Gb)에서 1.6테라비트(Tb)급까지 확장되는 네트워크 성능과 인프라 내 보안 통합을 핵심 전략으로 삼고 있다. 이날 102.4Tbps급 '실리콘 원 G300' 칩과 1.6T 옵틱스, 데이터센터 간 연결을 위한 51.2T급 라우터 등을 공개하며 AI 데이터센터 확장 전략을 구체화했다. 끝으로 최 대표는 "고객이 성공적인 AX를 완수할 수 있도록 신뢰할 수 있는 네트워크와 보안 기반을 제공하는 파트너가 되겠다"고 강조했다.

2026.04.08 10:55한정호 기자

앤트로픽, 아마존 등과 이니셔티브 결성…AI 보안 문제점 탐색

앤트로픽이 빅테크에 미공개 인공지능(AI) 모델을 사용할 수 있게 한다. 이를 통해 해당 모델이 배포될 때 발생할 수 있는 사이버 공격을 대비하도록 돕는다. 7일(현지시간) 블룸버그 등 외신에 따르면 앤트로픽은 아마존, 애플, 마이크로소프트, 시스코 등과 함께 '프로젝트 글래스윙'이라는 협력 이니셔티브를 출범한다고 밝혔다. 참여 기업들은 '마이토스'라는 새로운 앤트로픽 모델에 접근해 자사 제품의 취약점을 탐색하고 그 결과를 업계와 공유하게 된다. 앤트로픽은 아직 마이토스를 일반 대중에게 공개할 계획이 없으며 프로젝트 글래스윙을 통해 수집된 결과를 바탕으로 기술의 안정장치를 마련할 방침이다. 경쟁사인 오픈AI도 자사 모델의 사이버 역량이 강화되고 있다는 점을 강조해왔으며 해당 모델을 보안 전문가(방어자)들에게 먼저 제공하기 위한 파일럿 프로그램을 도입하기도 했다. 앤트로픽의 프론티어 레드팀 내 사이버 대응을 이끄는 뉴턴 청은 “이 문제는 앤트로픽만의 문제가 아니라 산업 전반의 문제”라며 “민간 기업뿐만 아니라 정부도 함께 대응해야 한다. 글래스윙 프로젝트를 통해 방어자들에게 선제적인 대응 기회를 제공하려는 것”이라고 말했다. 앤트로픽은 마이토스의 보안 관련 역량에 대해 미국 정부 관계자들과 논의해왔지만, 구체적인 기관을 밝히지는 않았다. 다만, 사이버 보안 및 인프라 보안국(CISA), 국립표준기술연구소(NIST)와의 기존 협력 사례를 언급했다. 앤트로픽에 따르면 마이토스는 특정 사이버보안 목적이 아닌 범용 AI 모델이지만, 이미 여러 보안 문제를 발견해냈다. 여기에는 핵심 인터넷 소프트웨어에서 27년간 존재해온 버그와 자동화 테스트 도구가 500만번 이상 검사했음에도 발견하지 못했던 인기 게임 소프트웨어 코드 내 16년 된 취약점도 포함된다. 다이앤 펜 앤트로픽 연구 제품 관리 책임자는 프로젝트 글래스윙 참여 기업들이 마이토스 접근 권한을 엄격히 통제하도록 하는 보호 장치가 마련돼 있다고 설명했지만 보안상의 이유로 구체적인 내용을 공개하지는 않았다.

2026.04.08 09:23박서린 기자

파수AI, 美 최대 정보보안 매거진 행사서 2개 부문 수상

파수AI(대표 조규곤)가 미국 최대 정보보안 전문 매거진이 주최하는 행사에서 '생성형 인공지능(AI) 보안' 등 2개 항목서 수상하는 쾌거를 거뒀다. 파수는 '글로벌 인포섹 어워드 2026(Global InfoSec Awards 2026)'에서 '생성형 AI 보안'과 '데이터 보안 플랫폼' 두 가지 부문에서 각각 수상자로 선정됐다고 7일 밝혔다. 구체적으로 올해 인포섹 어워드에서 파수 AI는 생성형 AI 보안 부문의 '발행기관 상(Publisher's Choice)'과 데이터 보안 플랫폼 부문의 '최고 유망 기업 상(The Most Promising)'의 수상자로 선정됐다. 인포섹 어워드는 미국 최대 정보보안 전문 매거진이자 세계 최대 정보보호 컨퍼런스인 RSA의 파트너사인 사이버 디펜스 매거진(Cyber Defense Magazine, CDM)이 주최하는 행사로, 매년 RSA 컨퍼런스 개최에 맞춰 수상자를 발표한다. 인포섹 어워드의 심사위원단은 공인정보시스템보안전문가(CISSP), 공인해커자격증(CEH) 보유자 등의 엄선된 전문가로 구성되며, 독창적인 기술력과 혁신을 주요 평가 기준으로 삼는다. 파수AI는 생성형 AI 보안 부문 수상에 AI-R DLP의 역할이 컸다고 평가했다. AI-R DLP는 챗GPT와 제미나이, 클로드 등의 서비스형 AI 사용 과정에서 프롬프트에 입력된 데이터 모니터링을 통해 기업 기밀이나 개인정보 등의 유출을 방지하는 솔루션이다. AI 기반의 자연어 처리(NLP) 기술과 파수 자체의 딥러닝 기술로 맥락을 이해해 개인정보는 물론, 제품이나 기술 등의 기밀 정보를 광범위하게 검출할 수 있다. 국내의 경우 공공기관의 국가 망 보안 체계(N2SF) 정책에 따라 보안등급(CSO)에 따른 데이터 검출도 가능하다. 데이터 보안 플랫폼 부문에서는 제로트러스트 기반 데이터 보호 역량이 인정됐다. 파수AI 데이터 보안 플랫폼의 대표 솔루션인 '파수 엔터프라이즈 디알엠(Fasoo Enterprise DRM, FED)'은 로컬과 클라우드 전반에서 문서를 암호화하고 권한별 제어와 추적 기능을 제공한다. 손종곤 파수 AI 상무는 “연이은 수상을 통해 파수AI의 AI 및 데이터 보안 역량을 글로벌 수준에서 입증했으며, 이를 기반으로 글로벌 AI 및 데이터 보안 사업을 본격 확대해 나갈 것”이라고 말했다.

2026.04.07 16:06김기찬 기자

안랩 "공식 앱스토어서 과대 광고 앱 유포 중…보안도 취약"

안랩(대표 강석균)이 공식 앱스토어(구글 플레이스토어 및 애플 앱스토어)에서 생활밀착형 정보를 제공하는 것처럼 위장해 과도한 광고를 노출하는 앱을 다수 발견하고, 이에 대한 사용자 주의를 당부했다. 7일 안랩 분석에 따르면 해당 앱들은 정부 정책·보조금, 공모주, 대출 등 사용자 관심도가 높은 주제에 대한 정보·소식을 제공한다는 명목으로 사용자를 유인하는 것으로 나타났다. 막상 실제 사용해보면 광고를 지나치게 반복적으로 노출하는 방식으로 운영되고 있었다. 특히 화면 전환 시마다 광고를 노출하고 일정 시간이 지나거나 광고를 클릭해야만 종료할 수 있도록 설계됐다. 높은 광고 수익을 창출하기 위해 제작된 것으로 추정된다. 개발자는 이 같은 수익 구조를 유지하기 위해 유사한 형태의 양산형 앱을 제작하고, 앱스토어의 앱 등록 정책을 교묘히 우회해 이를 지속 배포·업데이트 중인 것으로 보인다고 안랩은 분석했다. 또한 안랩은 사용자 불편으로 인해 사용자 후기에서도 부정적인 의견이 다수를 차지하는 가운데, 일부 긍정 후기는 유사한 문구가 반복적으로 확인돼 탈취된 계정을 이용해 인위적으로 작성된 것으로 봤다. 아울러 해당 앱은 광고를 다수 삽입할 수 있는 구조적 특성상, 악성코드 다운로드 및 실행 등 다른 악성 기능 역시 쉽게 추가할 수 있는 형태로, 보안에 취약한 상태로 운영되고 있었다. 이 경우 개인·금융 정보 탈취, 통화 가로채기, 카메라 및 키보드 접근, 사진·영상 파일 유출 등 다양한 피해로 이어질 가능성이 있어 각별한 주의가 필요하다. 안랩은 "피해 예방을 위해 사용자는 앱 설치 시 ▲공식 앱스토어 외 불분명한 경로 이용 금지 ▲공식 앱스토어 이용 시에도 앱 및 개발자 정보 확인 ▲실사용자 후기 등 앱 평판 확인 ▲모바일 백신 정기 검사 실시 및 최신 버전 유지 등 기본 보안 수칙을 준수해야 한다"고 당부했다. 이번 사례를 분석한 안랩 엔진개발팀 장연철 매니저는 “공식 앱스토어에서도 과도한 광고로 사용자 불편을 초래하거나, 향후 악성 기능이 추가될 가능성이 있는 불분명한 앱이 꾸준히 발견되고 있다”며, “따라서 공식 앱스토어 이용 시에도 사용자 후기, 개발자 정보 등 앱 평판을 꼼꼼히 확인하고, 모바일 백신 검사를 생활화해야 한다”고 강조했다.

2026.04.07 15:56김기찬 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

[종합] 네이버·삼성 등 5개사, 2조원 정부 GPU 확충 도전장…AWS·MSP 불참 가닥

삼성전자, ASMPT와 HBM TC본더 평가...공급망 다변화 지속

진화하는 독버섯...피싱·스미싱과의 전쟁

서클 "원화 스테이블코인 직접 발행 안 해…인프라 제공에 집중"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.