• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
인공지능
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'마크애니 차세대 보안 프레임워크2.0'통합검색 결과 입니다. (1918건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

윈도우10 지원 종료 D-5…1년 연장 방법은?

마이크로소프트가 오는 14일 윈도우10에 대한 공식 지원을 종료한다. 출시 후 10년간 지원한다는 정책에 따른 조치다. 다만 대응책을 마련하지 못한 사용자들의 해킹 피해를 방지하기 위해 최대 1년간 보안 업데이트를 제공하는 유료 연장 프로그램도 함께 운영된다. 마이크로소프트는 9일 공식 블로그를 통해 윈도우10 정기 보안 업데이트와 기술 지원 종료에 따른 전환 로드맵을 공개했다. 이번에 공개한 내용은 지원 종료를 앞둔 윈도우10 사용자들이 안전하게 최신 운영체제(OS)인 윈도우11로 전환할 수 있도록 다양한 옵션을 제공하기 위한 것이다. 윈도우11 업그레이드, 코파일럿+ PC 구매, 윈도우365 클라우드 PC 등 여러 방식이 지원된다. 다음 주 지원 종료 이후에도 당장 업그레이드가 어려운 사용자를 위한 보완책으로 확장 보안 업데이트(ESU) 프로그램도 함께 운영된다. ESU는 기술 지원이 끝난 OS를 대상으로 긴급·중요 보안 업데이트를 제공하는 유료 서비스다. 그동안 기업이나 공공기관 등 갑작스러운 대규모 OS 전환이 어려운 조직을 중심으로 제한적으로 제공돼 왔다. 이번에 처음 도입되는 일반 소비자용 ESU는 마이크로소프트 계정 1개당 최대 10대의 PC에 대해 내년 10월 13일까지 1년간 보안 업데이트를 제공한다. 비용은 약 30달러로 윈도우 설정의 '업데이트 및 보안' 메뉴에서 등록할 수 있다. 또 마이크로소프트 계정에 로그인한 뒤 윈도우 백업 기능을 활성화하면 별도의 결제 없이 무료로 연장 보안 업데이트를 받을 수 있는 옵션도 제공된다. 기업은 ESU를 연 단위로 구독할 수 있으며 최대 3년까지 지원을 연장할 수 있다. 윈도우365 클라우드 PC로 전환하는 경우에는 별도의 비용 없이 보안 업데이트가 자동 적용된다. 신규 가입 기업은 12개월간 20% 할인 혜택도 받을 수 있다. 마이크로소프트는 물리적 장비를 교체하지 않고도 윈도우11 환경을 구현할 수 있도록 가상화 기반 옵션도 제안하고 있다. 마이크로소프트가 이 같은 정책을 마련한 것은 윈도우11 전환 속도가 더딘 상황에서 윈도우10 기술 지원 종료로 인한 대규모 보안 공백을 최소화하기 위한 조치로 풀이된다. 특히 최근 인공지능(AI)을 활용한 해킹 기술이 빠르게 발전하면서 개인은 물론 기업 대상 침해 사례도 급증하고 있는 점이 배경으로 꼽힌다. 유수프 메흐디 마이크로소프트 최고 소비자 마케팅 책임자(CMO)는 "윈도우는 전 세계에서 가장 널리 사용되는 운영체제로 사람과 아이디어, 혁신을 하나로 연결하고 있다"며 "2025년은 윈도우11 PC로의 전환기로 보안을 최우선으로 한 최고의 윈도우11 경험을 제공하겠다"고 말했다.

2025.10.09 10:36남혁우

"AI가 귀성길 동반자"…추석 명절, 소통·문화·보안에 스며들었다

인공지능(AI)이 민족 대명절 추석 풍경을 바꾸고 있다. 고인을 향한 그리움을 달래는 소통의 창구가 되는가 하면 가족 모임에 즐거움을 더하고 보안을 지키는 역할까지 맡으며 명절을 보내는 새로운 방식으로 자리 잡는 모양새다. 8일 업계에 따르면 이번 추석 연휴 기간 AI는 돌아가신 부모님의 페르소나를 구현한 챗봇부터 가족 모임을 위한 이야기 생성에 이르기까지 다방면으로 활용되고 있다. 또 노년층을 위한 AI 돌봄 로봇 역시 명절 기간 가족의 빈자리를 채우는 동반자 역할을 톡톡히 해냈다. 일각에서는 고인이 된 부모님과의 카카오톡 대화 등을 학습시켜 만든 AI 챗봇으로 그리운 가족의 말투와 성격을 재현해 위안을 얻는 모습도 나타났다. 한 챗GPT 스토어 사용자는 "직접 GPT를 활용해 돌아가신 어머니와 대화하며 명절의 그리움을 달래는 사례가 공유되기도 했다"며 "추석이 다가오니 돌아가신 부모님을 뵙고 싶은 마음에 이같은 유즈케이스들이 생겨난 듯 하다"고 평가했다. AI는 명절 이야기를 만들어 달라는 주문에 따라 세대 갈등을 이해하는 교훈적 동화를 즉석에서 내놓기도 했다. 이외에도 AI 사주풀이로 손주 이름을 짓거나 어르신의 복약 시간과 건강을 챙기는 등 일상에 깊숙이 자리 잡은 모습을 보인다는 평가다. 다만 명절의 설레는 분위기와 AI에 대한 신뢰를 악용하는 사이버 범죄도 기승을 부리고 있다. 보안 전문가들은 긴 연휴 기간 개인의 부주의와 기업의 보안 공백을 노린 해킹 공격이 집중된다고 경고한다. 특히 '추석 선물 무료배송', '교통법규 위반 과태료' 같은 전형적인 스미싱 문자에 AI 기술이 더해져 더욱 정교해졌다는 것이 이들의 지적이다. 가짜 여행 상품이나 AI 챗봇을 통한 개인정보 유출 등 새로운 유형의 사기 범죄도 크게 늘어난 것으로 파악됐다. 이에 보안업계는 ▲출처 불분명 URL 절대 클릭 금지 ▲공용 와이파이 이용 시 VPN 사용 ▲계정별 비밀번호 다르게 설정 및 다중 인증(MFA) 활성화 등 기본 보안 수칙 준수를 거듭 강조하고 있다. 또 중요 데이터는 별도 공간에 백업해 랜섬웨어 공격에 대비할 것을 권고하고 있다. 전덕조 씨큐비스타 대표는 "긴 연휴는 사이버 범죄자들에게도 절호의 기회"라며 "연휴를 사이버 범죄로 인해 망치지 않도록 철저한 보안 수칙 준수가 필요하다"고 당부했다.

2025.10.08 09:28조이환

오라클 EBS 취약점 공격 가시화…빠른 패치 권고

미국 클라우드 인프라 기업 오라클이 자사 ERP(전사적 자원 관리) 솔루션 '이 비즈니스 스위트(E-Business Suite·EBS)'에 대한 취약점을 악용한 공격에 대비해 빠른 패치를 권고하고 있다. EBS 사용 고객에 대한 랜섬웨어 그룹이 협박 이메일을 보내는 등 공격을 확대하고 있기 때문이다. 7일 보안 외신 더해커뉴스 등에 따르면 최근 오라클은 랜섬웨어 그룹 Cl0p(클롭)의 데이터 탈취 공격에 악용된 EBS 보안 결함을 해결하기 위한 긴급 업데이트를 발표했다. 이 취약점은 CVE-2025-61882(CVSS 점수: 9.8)로 추적되며, HTTP를 통해 네트워크에 액세스(접근)할 수 있는 인증되지 않은 공격자가 오라클 동시 처리 구성 요소를 손상시키고 제어할 수 있는 불특정 버그인 것으로 조사되고 있다. 블룸버그, 더해커뉴스 등에 따르면 공격자들은 이 취약점을 통해 사용자 이메일을 침해하고 기본 비밀전호 재설정 기능을 악용해 인터넷을 통해 사용하는 EBS 포털의 유효한 자격 증명을 얻은 것으로 추정되고 있다. 이 사고를 조사하고 있는 구글 맨디언트와 구글 위협 인텔리전스 그룹(GTIG)에 따르면 수백개의 해킹된 계정을 이용해 대규모 이메일 협박이 진행되고 있는 것으로 나타났다. 오라클은 "이 취약점은 인증 없이 원격으로 악용될 수 있으며, 즉 사용자 이름과 비밀번호 없이 네트워크를 통해 악용될 수 있다"며 "공격이 성공하면 이 취약점으로 인해 원격 코드가 실행될 수 있다"고 경고했다. 오라클의 최고 보안 책임자 롭 듀하트도 "조사 중 발견된 추가 잠재적 악용에 대한 업데이트를 제공하기 위해 CVE-2025-61882에 대한 수정 사항을 발표했다"고 밝혔다. 앞서 3일 롭 듀하트는 블로그를 통해 "EBS 사용 고객이 협박 이메일을 수신했다는 사실에 대해 조사하고 있으며, 7월 패치 업데이트를 통해 해결된 기존 취약점을 악용한 것으로 파악하고 있다"며 "오라클 고객은 즉시 보안 패치 업데이트를 시행해야 한다"고 권고한 바 있다.

2025.10.07 12:01김기찬

사이버보안 강화가 지난해 정부업무평가 1등급

국회 과학기술정보방송통신위원회 소속 이해민 의원(조국혁신당)은 과학기술정보통신부가 발표한 2024년도 자체평가에서 '사이버보안 강화' 과제가 최고 등급(1등급)을 받은 것은 “납득할 수 없는 결과”라고 7일 비판했다. 정부업무평가는 기관장 책임에 따라 정책 성과를 평가하고 이를 조직, 예산, 인사 등에 반영하기 위해 운영되는 제도다. 과기정통부가 제출한 2024년도 자체평가 결과보고서에 따르면 ▲정부 R&D 예산의 전략적 배분 조정 ▲창의적 도전적 기초연구 활성화 ▲데이터 경제 활성화 ▲사이버보안 사전예방 강화 및 대응체계 고도화 등 4개 과제가 1등급을 받았다. 사이버보안 과제에 최고등급이 평가된 이유로는 민관 협력을 통해 산업 및 공공 부문에서 사이버보안 대응력을 높였다는 점이 꼽혔다. 이해민 의원은 “지금 과기정통부는 TF를 구성해 지난 정권에서의 R&D 예산 삭감 결정에 대한 진상조사에 착수한 상황이며 국회에서는 무너진 기초연구 예산을 어렵게 복구해가는 과정에 있다”며 “윤석열 정권의 대표적 실패 사례로 지적된 과제들이 모두 1등급으로 포장된 것은 현실 왜곡”이라고 꼬집었다. 이어, “윤석열 정부에서 방치된 사이버보안 체계로 해킹사고가 잇따르고 국민 피해가 속출하고 있는데 지난해 사이버보안 과제 전 항목을 충실, 우수, 높음으로 평가한 것은 개인정보 유출로 인해 피해를 본 국민들께서 결코 받아들일 수 없는 결과”라고 덧붙였다. 이 의원은 평가위원회의 구성 배경에도 문제를 제기했다. 2023년 평가는 문재인 정부에서 위촉된 위원들이 진행했으나 2024년 평가는 윤석열 정부에서 새롭게 위촉된 위원들이 맡으면서 정권 눈치를 살핀 '정치평가'라고 지적했다. 이 의원은 “자체평가 결과는 곧 다음 정책, 조직, 예산, 인사에 반영되기 때문에 냉정한 평가와 반성 위에서 개선이 이뤄져야 하는데 실패한 사업 과제가 1등급으로 포장해버리면 개선은커녕 국민 피해만 커진다”며 “ 올해 평가 역시 같은 전철을 밟지 않도록 과기정통부는 내부감사를 통해 평가 과정의 공정성과 타당성을 철저히 검증하고 자체평가 제도를 반드시 개선해야 한다”고 촉구했다.

2025.10.07 10:15박수형

데이터브릭스, AI 통합 보안 에이전트 출시

데이터브릭스가 사이버 공격에 대응하기 위해 인공지능(AI) 기반 통합 보안 플랫폼을 선보였다. 데이터브릭스는 새 보안 솔루션 '데이터 인텔리전스 포 사이버시큐리티'를 출시했다고 6일 밝혔다. 이 플랫폼은 기존 보안 시스템과 연동해 모든 데이터를 통합하고 개방형 파트너 생태계를 활용할 수 있게 설계됐다. 이 솔루션은 레이크하우스 아키텍처 기반으로 보안팀이 조직 전반의 데이터에서 실시간 인텔리전스를 확보하도록 지원한다. 이를 통해 숨겨진 위협까지 빠르게 포착하고, 공격 전후 맥락을 파악해 보다 정밀한 대응이 가능하다. 플랫폼 핵심인 '에이전트 브릭스'는 보안팀이 직접 실무에 적용 가능한 AI 에이전트를 구축·배포하도록 돕는다. 이를 통해 탐지와 분석 속도를 높이고, 거버넌스가 적용된 안전한 보안 워크플로를 운영할 수 있다. 이번 솔루션에는 비전문가도 활용할 수 있는 대화형 보안 인사이트 기능이 탑재됐다. 직관적 대시보드와 자연어 검색, 실시간 분석을 통해 경영진도 즉각적인 보안 정보를 확보할 수 있다. 기존 보안 정보 및 이벤트 관리(SIEM) 한계와 특정 벤더 종속 문제를 해소하며 통합 데이터 관리 역량을 강화했다. 글로벌 기업들은 이미 이 솔루션으로 보안 운영을 혁신하고 있다. 바라쿠다네트웍스는 탐지 엔지니어링을 최적화해 일일 저장 비용을 75% 절감하고 실시간 알림을 5분 이내로 구현했다. 팰로앨토네트웍스는 보안 데이터 통합 후 AI 기반 탐지 속도를 3배 높여 운영 비용을 절감했다. SAP는 규칙 배포 속도를 5배 이상 끌어올리고 위협 처리 시간을 단축했다. 데이터브릭스는 딜로이트, 아브노멀AI, 아틱울프, 옵시디언시큐리티 등과 새로운 파트너 통합을 공개했다. 이를 통해 고객은 다양한 기술과 서비스를 결합해 보다 통합적이고 측정 가능한 보안 성과를 달성할 수 있다. 오마르 카와자 데이터브릭스 보안 담당 부사장 겸 현장 정보보호 최고책임자(CISO)는 "데이터와 AI가 모든 조직의 가장 강력한 방어 전략이 될 수 있길 바란다"며 "보안팀은 보다 정확하고 거버넌스가 보장된 유연한 방식으로 AI 에이전트를 구축해 현대적 위협에 선제적으로 대응할 수 있을 것"이라고 말했다.

2025.10.06 15:16김미정

국내 데이터 결합 급속 확산…AI 시대 산업 전반 확대

국내에서 금융과 비금융 데이터를 잇는 데이터 결합이 급속히 확산하고 있다. 인공지능(AI) 시대를 맞아 금융뿐 아니라 다양한 산업에서 데이터를 융합해 새로운 비즈니스 가치를 창출하고 사회 현안을 해결하는 사례가 늘고 있다는 분석이다. 3일 금융보안원이 발간한 '국내 데이터 결합 동향 분석' 보고서에 따르면 2020년 데이터 3법 시행 이후 금융보안원이 수행한 데이터 결합은 지난해 말 기준 총 363건에 달했다. 특히 금융과 비금융 데이터를 연결한 이종 산업 간 결합 비중은 2021년 40% 미만에서 지난해 61%까지 증가하며 가파른 성장세를 보였다. 데이터 결합 참여 기업 수도 크게 늘어나는 추세다. 평균 참여 기업 수는 3.63개, 최대 13개까지 확대되며 결합 규모가 커졌다. 또 반복적으로 데이터 결합을 진행하는 기업들은 연간 평균 9차례 이상 시도하는 등 최신 데이터 확보 경쟁이 치열해지고 있다. 금융보안원은 이러한 움직임이 기업들의 초개인화 서비스 경쟁력 확보와 직결된다고 설명했다. 활용 분야를 보면 신용평가모형 개발이 가장 활발했다. 전체 결합 중 신용평가회사(CB) 업종 참여 비중은 64.7%에 달했으며 핀테크(37.3%), 카드사(35.3%), 은행(32.4%) 순으로 뒤를 이었다. 금융보안원은 개인의 신용·소비·자산 특성을 담은 데이터에 대한 수요가 특히 높아졌다고 분석했다. 보고서는 다양한 최신 결합 사례도 소개했다. 카카오뱅크는 공공기관 납부 정보와 카드·신용 정보를 결합해 소상공인 특화 신용평가모형을 개발했으며 실제 이를 기반으로 한 신용대출이 507억원 규모로 집계됐다. 통신사와 CB사가 협력한 통신 대안신용평가 서비스는 금융 이력이 부족한 고객에게 새로운 대출 기회를 제공하고 우량 고객을 추가 선별하는 데 기여한 것으로 나타났다. 공공 영역에서도 데이터 결합은 활발하다. 통계청은 행정안전부·법무부·통신사·카드사 데이터를 결합해 인구감소 지역의 생활인구 통계를 산출하고 지방소멸 위기 대응에 활용했다. 인천국제공항공사는 카드·통신·신용 데이터를 결합해 여객 특성을 분석해 공항 서비스 개선과 신사업 발굴 프로젝트를 진행했다. KCB·신한카드·SKT는 소비·신용·통신 데이터를 합쳐 아파트 구매자 특성과 분야별 소비 패턴 등 고도화된 개인 분석 데이터를 제공해 마케팅 전략 수립에 활용했다. 금융보안원은 정부의 AI 대전환 전략과 맞물려 데이터 결합 수요가 더 커질 것으로 전망했다. 공공데이터 개방 확대, 금융권 생성형 AI 및 클라우드 서비스형 소프트웨어(SaaS) 환경에서의 가명정보 활용 허용 등 제도적 변화가 가명정보 활용을 가속화하고 있기 때문이다. 이에 맞춰 금융보안원은 가명처리 적정성 평가·컨설팅을 비롯해 비정형·합성 데이터 등 AI 학습 효용성이 높은 데이터가 안전하게 쓰일 수 있도록 지원할 방침이다. 박상원 금융보안원장은 "AI 기술이 확산되고 데이터 활용 규제가 완화되면서 데이터의 결합과 가명정보에 대한 수요가 더욱 증가하고 있다"며 "데이터 활용이 개별 기업의 가치 창출을 넘어 사회 현안 해결과 국가의 AI 경쟁력 강화 등 사회적 편익을 높일 수 있도록 지속적으로 지원해 나갈 것"이라고 밝혔다.

2025.10.03 23:00한정호

핑거-BTQ, '양자보안 스테이블코인' 글로벌 협력 시동

글로벌 디지털 자산 시장이 급성장하는 가운데 핑거가 스테이블코인에 양자보안을 결합한 차세대 금융 인프라 조성에 나선다. 핑거는 관계사 마이크레딧체인, 나스닥 상장사 BTQ 테크놀로지와 '크립토 기반 양자보안 네트워크 실증·사업화 협력'에 관한 전략적 제휴를 체결했다고 3일 밝혔다. 이번 협력의 핵심은 스테이블코인 사업 강화다. 글로벌 금융 시장에서 스테이블코인은 이미 디지털 결제와 자산 운용의 중심축으로 자리 잡았으며 시장 규모 역시 빠르게 확대되고 있다. 양사는 BTQ의 '양자보안 스테이블코인 결제 네트워크(QSSN)'를 결제·운용 인프라에 접목해 세계 최고 수준의 안정성과 신뢰성을 확보한다는 전략이다. 핑거와 마이크레딧체인은 기존에도 탄소크레딧·ESG·기후테크, 증권형 토큰(STO), 스테이블코인 등 블록체인 기반 디지털 자산 사업을 추진해왔다. 이번 협력을 통해 스테이블코인 사업을 ▲글로벌 결제·송금 시장 진출 ▲금융기관·기업 대상 B2B 확대 ▲ESG·탄소크레딧 결제 인프라와 연계하는 등 고성장 영역으로 확장할 계획이다. BTQ는 캐나다에 본사를 둔 글로벌 양자보안 기업으로, 양자내성암호(PQC)·역지식증명(ZKP)·양자 작업증명(QPoW) 등 독자 기술 포트폴리오를 기반으로 금융과 암호화폐 핵심 인프라에 보안 솔루션을 제공한다. 특히 BTQ의 QSSN은 미국 SEC와 재무부, 연준 산하기관 등이 주도하는 '포스트 양자 금융 인프라 프레임워크(PQFIF)'에서 대표 파일럿 모델로 인용된 바 있다. 양사는 이번 제휴를 계기로 스테이블코인 실증 사업 확대, 국제 결제 시장 진출, 글로벌 파트너십 확장 등에 속도를 내 디지털 자산·웹3 산업 성장의 발판을 마련한다는 방침이다. BTQ 테크놀로지 최영석 최고전략책임자(CSO)는 "이번 협력은 스테이블코인이 단순 결제를 넘어 글로벌 금융 인프라의 핵심 축으로 자리 잡는 중요한 전환점이 될 것"이라며 "QSSN을 통해 국내외 금융기관이 규제 요건을 충족하면서도 안전하게 디지털 자산 생태계로 진입할 수 있도록 지원하고 한국을 비롯한 글로벌 금융 시장의 양자보안 전환을 선도해 나가겠다"고 말했다. 안인주 핑거 대표는 "스테이블코인은 디지털 경제의 성장 엔진이자 글로벌 자산시장의 핵심 인프라"라며 "이번 BTQ와의 협력을 통해 세계 시장에서 경쟁 우위를 확보하고 국내를 넘어 글로벌 결제·자산운용 시장을 선도하는 양자보안 스테이블코인 플랫폼을 실현할 것"이라고 밝혔다.

2025.10.03 10:19한정호

마크애니 "스냅태그와 소송 여전히 진행 중"

보안 전문 기업 마크애니는 2일 "스냅태그와의 소송이 계속 진행 중이며, 특허침해 소송 추가 제기를 여전히 검토 중"이라고 밝혔다. 현재 이 회사는 스냅태그가 무효심판을 제기한 특허를 포함해 2건의 특허에 대한 침해소송을 진행 중인데, 소송으로 침해를 다투고 있는 제품은 스냅태그의 랩가드 5개 제품이라고 설명했다. 앞서 스냅태그는 소송 진행 중 마크애니가 침해했다고 주장한 특허(제936124호)에 대해 무효심판을 제기했지만, 특허심판원은 지난7월 해당 특허가 진보성이 입증된다며 스냅태그의 주장을 받아들이지 않은 바 있다. 특허침해 소송의 경우, 최종 판결에서 침해가 인정될 경우 민사상 손해배상은 물론 형사 책임까지 부담할 수 있으며, 해당 제품을 사용 중인 기관에도 영향이 미칠 수 있다고 회사는 말했다. 마크애니는 소송 지연 원인에 대해 “특허무효 심판이 청구되고 그 결과가 나오는 과정에서 절차가 길어진 것”이라면서 "최근 특허분쟁에서 스냅태그가 이겼다는 등 허위 정보가 제공되는 정황이 확인되는 상황이다. 특허권자가 정확한 진행 상황을 알리는 것은 정당한 활동이며, 오히려 소송이 아직 끝나지 않았음에도 아무 문제가 없는 것처럼 홍보하는 행위야말로 시장 신뢰를 해치는 것”이라고 지적했다. 이어 "특허심판원 결정에 이어 특허침해 소송에서도 승소를 자신한다. 이번 특허분쟁을 통해 소프트웨어 산업 전반에 공정 경쟁의 원칙을 일깨우는 중요한 사례가 됐으면 좋겠다"면서 “앞으로도 특허 침해 행위가 확인될 경우 강력한 법적 대응을 이어가고, 고객사와 시장의 신뢰를 지켜 나가겠다”고 강조했다.

2025.10.02 13:55방은주

SKT, 사이버범죄 대응 'T 안심' 서비스 확대

SK텔레콤은 유통망 정보보호 혁신을 본격화하면서 보안을 강화하기 위해 'T 안심' 서비스를 확대한다고 2일 밝혔다. 우선 SK텔레콤은 365일 연중무휴 24시간 운영되는 'T 안심 24시간보안센터'를 도입했다. 'T 안심 24시간보안센터'는 사이버 피해 발생 초기 대응부터 복구까지 원스톱으로 가입자를 지원한다. 기존 일반 가입자센터는 평일 오전 9시부터 오후 6시까지 운영하고, 야간과 주말에는 휴대폰 분실·습득 등 신속한 조치가 필요한 경우에 한해 상담을 제공했다. 'T 안심 24시간보안센터'는 사이버 피해 상담이 필요한 가입자가 사고 후 골든 타임을 놓치지 않도록 언제든 보안 지식을 갖춘 상담사를 통해 맞춤형 상담을 제공한다. 구체적으로는 ▲피싱·스미싱·해킹 등에 대한 즉각 차단과 긴급 조치 ▲2차 피해 방지를 위한 보안 점검·예방 서비스 안내 및 기관 신고 지원 ▲피해조사, 보상 및 사후 관리까지 피해 복구를 전반적으로 지원한다. 사이버 범죄에 노출된 가입자는 언제든 SK텔레콤 가입자센터(114)나 'T 안심 24시간보안센터'에 전화해 긴급 조치 및 추가 피해 예방 등에 대한 정보를 얻고, 불안감을 해소할 수 있을 것으로 기대된다. SK텔레콤은 향후 가입자센터 모든 상담사를 대상으로 보안 관련 교육을 단계적으로 시행, 보안 전문 상담사로 육성하고 가입자의 피해 유형에 따른 맞춤형 보안 상담을 상시 제공할 계획이다. 아울러 경찰청과 긴밀히 협의해 최신 보안 위협 동향, 대응 방안 등 교육을 시행하고 공동 대응 체계를 구축할 방침이다. 또한 SK텔레콤은 사전 예방부터 사후 지원까지 특화된 보안 상담을 제공하는 'T 안심매장'을 선보인다. 이달부터 전국 2천500여개 T월드 오프라인 매장에서 운영할 예정이다. T 안심매장은 보안 전문 교율을 이수한 T크루인 'T 안심지킴이'로부터 사이버 보안 관련 상담을 받을 수 있다. 이 교육은 경찰청·프로파일러 등 내외부 전문가와 협력해 진행했다. T 안심매장 마크가 부착된 매장에 방문하는 가입자는 누구나 ▲SK텔레콤 보안 서비스 상담·가입, 휴대폰 보안 설정 지원 등 사이버 보안 사고 예방 서비스 ▲피싱·스미싱·해킹 등 사고 발생 시 피해 사실 확인 및 추가 피해 차단, 관련 기관 신고 안내 등 조치를 지원 받을 수 있다. SK텔레콤은 온라인 가입자 접점에서도 보안을 강화한다. T월드에 접속하면 통신 생활 전반의 보안 상태를 한눈에 확인할 수 있는 'T 안심브리핑'이 제공된다. 네트워크 보안, 전화 보안, 안심상담 등 3개 축으로 보안 관련 정보를 안내한다. 네트워크 보안 영역에서는 비정상 인증 차단 시스템, 유심보호서비스, 음성스팸 및 보이스피싱번호차단, 문자 스팸 필터링 등 '가입자 안심 패키지' 적용 현황을 볼 수 있다. 더 강력한 보안을 원하는 가입자는 국제전화수신거부, 국제전화발신금지, 번호도용문자차단 등 서비스를 이용할 수 있다. 전화 보안 영역에서는 AI 기반 스팸·피싱 의심 번호의 전화를 자동 차단하는 AI 안심 비서 에이닷 전화를 보여준다. 보안 관련 전문 상담 서비스를 소개하는 안심상담 영역에서는 '내 주변 T 안심매장 찾기', '24시간 365일 상담 가능한 보안 특화 가입자센터' 등 기능 바로가기를 지원한다. 윤재웅 SK텔레콤 마케팅전략본부장은 “고객들이 일상생활 속에서 겪을 수 있는 다양한 보안 위협으로부터 안전하게 보호받고 있다고 몸소 느낄 수 있도록 다중 안전망을 마련했다”며 “고객들이 안심하고 편안한 일상을 누릴 수 있도록 노력하겠다”고 밝혔다.

2025.10.02 10:51진성우

파수, 말레이시아 보안 전시회서 보안 전략 총망라

파수(대표 조규곤)가 말레이시아에서 개최된 사이버 보안 전시회에 참가해 데이터 중심 보안 전략을 전파하고, 동남아시아 시장을 본격 공략한다. 파수는 지난달 30일부터 이달 2일까지 말레이시아 쿠알라룸프르에서 개최되는 사이버 보안 전시회 'CyberDSA 2025'에 참가해 동남아시아 정부 기관 및 기업, 학계 전문가들이 함께 최신 보안 동향과 기술, 전략을 공유했다고 2일 밝혔다. 이번 전시회에서 파수는 데이터 유출과 랜섬웨어 공격에 대비해 중요 파일을 지속적으로 보호하고 비즈니스 연속성을 확보할 수 있는 방안으로 부상한 데이터 보안 솔루션 '파수 엔터프라이즈 디알엠(FED)'과 데이터 백업 솔루션 'FC-BR'에 대해 소개했다. 아울러 말레이시아의 개인정보보호법인 PDPA(Personal Data Protection Act)에 대응하기 위한 방안으로 멀티클라우드 데이터 보안 태세 관리 솔루션 '파수 DSPM'을 선보였다. FED는 문서가 로컬과 클라우드 환경 어디에서도 철저한 보호와 일원화된 정책 관리가 가능한 '하이퍼 DRM'으로 알려졌다. 파일의 생성부터 폐기까지 모든 과정에서 지속적인 암호화를 유지하고 권한에 따라 열람, 편집, 인쇄 등을 제한하고 모든 과정을 추적·관리할 수 있는 솔루션이다. FC-BR은 랜섬웨어의 공격이나 재해 발생에 대비하기 위한 필수 문서 보호 솔루션으로 부상했다. 문서 보호 솔루션과 연동해 데이터 유실에 효율적으로 대비할 수 있는 파일 중심의 백업 솔루션이다. 필요 문서만 실시간으로 자동 백업하고, 원클릭으로 간단하게 복구가 가능한 것이 장점이다. Fasoo DSPM은 멀티·하이브리드 클라우드 등에 흩어진 민감 데이터를 효율적으로 관리하기 위한 필수 솔루션이다. 클라우드에 산재된 데이터의 보안 현황을 한 눈에 파악하고, 관리되지 않는 다크·섀도우 데이터를 포함해 개인정보 등 민감 데이터를 자동 검출 및 분류한다. 글로벌사업을 총괄하는 손종곤 파수 상무는 “국제 정세의 변화에 따라 최근 동남아시아 시장의 중요성이 떠오르면서 디지털 혁신과 보안 수요도 크게 증가하고 있다”며 “파수는 개인정보보호법 개정안이 시행되는 말레이시아의 사례와 같이 국가별로 가장 필요로 하는 보안 역량으로 맞춤 공략해 시장 영향력을 확대해 나갈 것” 이라고 말했다.

2025.10.02 10:18김기찬

카스퍼스키, 대학생 대상 '보안 기초 교육' 개설

글로벌 사이버 보안 기업 카스퍼스키(지사장 이효은)가 대학생을 대상으로 교육, 전공과 상관없이 정보보안의 기본 개념을 익힐 수 있도록 기초 교육 과정을 개설했다. 카스퍼스키는 지난 1일 '사이버보안: 기초(Cybersecurity: Entry Level)'라는 새로운 무료 온라인 과정을 개설했다고 밝혔다. 이 과정은 대학교 1·2학년 학생을 대상으로 한다. 전공이 기술 분야가 아니더라도 정보보안의 기본 개념을 이해할 수 있도록 기초 수준의 교육으로 알려졌다. 카스퍼스키는 "대학들이 초기 교육 단계에서 사이버 보안에 대한 이해도를 높여, 학생들이 디지털 기기를 능숙하게 다루고, 새롭게 등장하는 사이버 위협에 대비할 수 있도록 지원하기 위함"이라고 설명했다. 카스퍼스키의 IT 보안 경제 보고서에 따르년 지난해 기준 기업의 88%가 최소 1건 이상의 사이버 사고를 겪은 것으로 조사됐다. 여전히 사람의 실수가 보안 침해의 주요 요인으로 지적되기도 했다. 이에 전공자와 비전공자를 막론하고 보두 보안 의식이 강화될 필요성이 있다는 것이 보안업계의 중론이다. 카스퍼스키의 '사이버보안: 기초' 과정은 대학이 기존 교육 프로그램을 확장해 전 분야의 학생들에게 필요한 사이버보안에 대한 기초적인 정보를 제공할 수 있도록 지원한다. 강사진이 제공하는 동영상 강의 형식으로 구성됐으며, 비용은 모두 무료다. 강의 구성은 ▲사이버보안의 기본 개념 ▲공격자 도구 및 사이버 공격 유형 ▲사이버보안의 주요 영역 ▲사이버보안의 미래 등 4가지 주요 주제를 다룬다. 교육 과정은 학생들이 일상생활과 직업적 경력 모두에서 활용할 수 있는 지식을 제공하며, 데이터와 디지털 자산을 다루는 기본 원칙을 익히게 하는 것이 목표다. 또한 사이버 보안 분야로 진출하고자 하는 학생들을 위한 별도의 진로 가이드 세션도 마련됐다. 이론적 지식뿐 아니라 실제 사례와 신규 트렌드까지 접할 수 있도록 구성된 점도 특징이다. 과정은 총 26개 강의(각 5~30분)로 구성되며, 각 주제의 끝에는 자가 점검 문제가 포함돼 있다. 모든 시험을 완료하고 최종 평가에서 70% 이상의 점수를 획득한 참가자는 카스퍼스키 수료증을 수령할 수 있다. 카스퍼스키의 에브게니야 루스키흐 교육 담당 부서 책임자는 “사이버 보안은 이제 정보보안 부서의 전유물이 아니라 모든 팀이 함께 책임져야 하는 영역이다. 학생들의 학업 여정 초기에 사이버 보안 개념을 접목함으로써, 대학은 기술적으로 뛰어나면서도 보안 의식을 갖춘 인재를 배출할 수 있다. 오늘날의 위협 환경에서는 준비가 경쟁력의 출발점이며, 이번 과정은 바로 그 준비를 제공한다”고 말했다.

2025.10.02 09:57김기찬

지니언스, 에티버스와 '안티 바이러스' 총판 계약 체결

사이버 보안 전문기업 지니언스(대표 이동범)는 보안 유통 전문 기업 에티버스(대표 김범수)와 새롭게 개발한 '안티 바이러스(Anti-Virus)' 솔루션에 대한 총판 계약을 체결했다고 2일 밝혔다. 이번 계약으로 양사는 공공·민간 시장을 대상으로 지니언스의 안티 바이러스 솔루션 공급을 확대할 계획이다. 특히 지니언스는 에티버스가 보유한 파트너 지원 프로그램과 전국 단위 유통망을 활용해 본격적인 시장 공략에 나선다는 방침이다. 에티버스는 클라우드, 보안, AI 등 글로벌 벤더 솔루션의 국내 공식 총판 및 시스템 통합 서비스를 제공하며, 기업 및 공공기관의 디지털 전환을 주도하고 있다. 최근에는 실시간 데이터·AI·클라우드·보안 등의 기술 영역 다각화로 혁신성을 강화하고 있다. 이에 랜섬웨어, 지능형 공격 등 통합적인 보안 운영을 지원할 수 있는 지니언스의 기술적 역량과 에티버스의 유통·영업 역량 결합에 대한 시너지 효과가 기대된다. 지니언스의 안티 바이러스 솔루션은 국내 EDR 1위 기술력을 기반으로 개발된 제품으로, 시그니처 기반 악성코드 탐지와 자동 치료 기능을 제공한다. '로그 수집 및 분석 기능'을 통해 ▲침입 경로 ▲공격자 행위 ▲사고 원인 등을 직관적으로 파악할 수 있어 보다 신속하고 효율적인 보안 운영이 가능하다는 평가가 나온다. 에티버스는 이번 총판 계약을 통해 안티 바이러스뿐 아니라 EDR(엔드포인트 탐지 및 대응)·NAC(네트워크 접근 제어) 제품의 판매도 병행한다. 제품 간 연동으로 확보되는 보안 가시성과 운영 효율성을 강점으로 내세워 시장 확대에 나설 계획이다. 이동범 지니언스 대표는 “에티버스의 폭넓은 유통 네트워크와 파트너 지원 역량이 지니언스의 안티 바이러스 시장 안착에 큰 힘이 될 것”이라며 “EDR·NAC과 연계한 통합 보안 전략을 통해 고객에게 더 직관적이고 효율적인 보안 운영 환경을 제공하겠다”고 말했다.

2025.10.02 09:35김기찬

SK쉴더스, ASM·모의해킹 결합해 기업 보안 사각지대 해소한다

SK쉴더스(대표 민기식)가 최근 잇따른 해킹 사고로 사이버 위협이 고조되고 있는 만큼 기업 보안 사각지대 해소를 위한 선제 점검에 나선다. SK쉴더스는 공격 표면 관리(ASM) 서비스에 업계 최고 수준의 모의해킹 전문성을 결합해 선제 점검에 나선다고 2일 밝혔다. 최근 국내 주요 기업들을 겨냥한 사이버 침해 사고의 상당수가 인터넷과 연결된 망 접점 자산의 취약점에서 비롯되고 있다. 특히 클라우드, 서비스형 소프트웨어(SaaS), 외부 협력사 시스템 등으로 IT 환경이 복잡해지면서 기업의 공격 표면은 과거보다 훨씬 넓어진 상황이다. 그러나 많은 기업들이 전담 인력과 보안 예산 부족으로 외부 노출 자산, 비인가 자산, 외주 개발 서버, 협력사 SaaS 계정 등을 효과적으로 관리하고 있지 못하는 상황이다. SK쉴더스는 이러한 사각지대가 공격자에게 '가장 손쉬운 침투 경로'로 악용되고 있다고 진단했다. 이에 정부도 주요정보통신기반시설, ISMS 인증 기업, 상장 기업 및 기타 중소기업을 대상으로 연내 IT 자산 긴급 점검을 확대하며 보안 관리 강화를 주문하고 있다. 이런 배경에 SK쉴더스가 기업의 보안 강화를 위해 인터넷 접점 자산 관리부터 취약점 점검, 위협 평가, 백업체계 점검까지 선제적으로 통합 지원하는 사이버보안 서비스를 강화하겠다는 것이다. 해당 서비스는 최근 전략적 파트너십을 맺은 S2W의 공격 표면 관리(ASM) 운영 경험과 국내 최대 규모의 화이트해커 그룹 '이큐스트(EQST, Experts, Qualified Security Team)'의 모의해킹 전문성을 결합한 것이 핵심이다. 단순한 취약점 점검을 넘어 공격자 관점에서의 종합 리스크 평가와 기업 맞춤형 대응 전략 수립까지 지원함으로써 보안 사각지대를 효과적으로 해소하는 것으로 알려졌다. 공격 표면 관리(ASM)는 운영 중인 자산을 자동으로 식별하고 관련 취약점 및 위험을 진단한다. 또한 자산별 위험도와 연계된 정보를 함께 제공해 기업 보안팀이 침해 발생 이전에 선제적으로 대응할 수 있도록 지원한다. 김병무 SK쉴더스 사이버보안부문장(부사장)은 “최근 잇따른 해킹 사고로 기업 보안에 대한 사회적 요구가 그 어느 때보다 높아지고 있다”며 “SK쉴더스는 국내 최다 침해 대응 실전 경험과 모의해킹 전문 역량을 결합한 선도적인 서비스로 기업이 보안 사각지대를 빠짐없이 점검하고, 어떤 상황에서도 비즈니스를 안정적으로 운영할 수 있도록 지원할 것”이라고 말했다.

2025.10.02 09:27김기찬

"초당 261GB 데이터 안전하게 전송"…씨디네트웍스, 보안 서비스 선봬

콘텐츠 전송 네트워크(CDN) 전문 기업 씨디네트웍스(CDNetworks)가 국내 최대 인공지능(AI) 행사인 'AI페스타2025'에서 AI 기반의 '통합 원스톱 보안 솔루션'을 선보였다. 지난달 30일부터 이달 2일까지 사흘간 서울 삼성동 코엑스에서 개최되는 'AI페스타 2025'에 참가한 씨디네트웍스는 부스를 마련하고 AI기반 능동 방어에 특화된 클라우드 보안 솔루션 등을 선보였다. 1일 방문한 씨디네트웍스 부스에서 씨디네트웍스 부스 관계자는 "차세대 통합 보호 엔진으로 구성된 '클라우드 시큐리티 2.0(Cloud Security 2.0)'은 CDN의 빠른 성능과 향상된 보안 기술을 통해 콘텐츠를 빠르고 안전하게 전송하는 통합 보안 서비스"라고 소개하며 "씨디네트웍스는 20년 이상의 서비스 경험과 노하우를 기반으로 CDN 분야에서 아시아 기준 최고의 성능을 내는 기업으로 꼽혔으며, 3000곳이 넘는 기업 고객을 확보하고 있는 기업"이라고 밝혔다. 이날 씨디네트웍스는 다양한 솔루션 중 클라우드 시큐리티 2.0을 중점적으로 소개하고 있었다. 클라우드 시큐리티 2.0은 AI 기반의 선제적 위협 인텔리전스 분석 솔루션 및 차세대 통합 보호 엔진으로 구성된 것으로 알려졌다. 이에 CDN의 보다 빠른 성능과 향상된 보안 기술을 통해 콘텐츠를 빠르고 안전하게 전송하는 것으로 알려졌다. 실제로 씨디네트웍스 솔루션은 2.09Tbps(테라바이트/초)의 속도를 자랑한다. 1Tbps는 1초에 1조 비트의 데이터를 전송할 수 있는 속도를 나타내는 단위로, 2.09Tbps는 초당 약 261GB(기가바이트)의 데이터를 전송할 수 있음을 의미한다. 속도뿐 아니라 콘텐츠를 안전하게 전송하기 위해 ▲Flood Shield 2.0 ▲웹 애플리케이션 방화벽(WAF) ▲Bot Shield ▲API Shield ▲보안 서비스 등의 보안 기술을 통합 적용하고 있다. Flood Shield 2.0는 WAAP 지원 보호 기능을 갖춘 분산 클라우드 기반 디도스(DDoS) 방어 솔루션이다. 실제 성과도 가시화되고 있다. 씨디네트웍스 부스 관계자에 따르면 클라우드 시큐리티 2.0은 330만 건의 일일 평균 사이버 공격 방어 건수를 기록하고 있으며, WAF는 90%의 방어율을 기록하고 있다. 확보하고 있는 위협 인텔리전스 데이터 규모도 1억개가 넘는다. 이같은 비즈니스 안정성 및 보안을 보장하기 위한 보안 전문가도 100명이 넘는 것으로 알려졌다. 이를 바탕으로 제로데이 보호, API 라이프사이클 관리 및 보호, 다양한 시나리오 기반 위험 관리 등 서비스를 제공하고 있다는 게 이 관계자의 설명이다. 한편 씨디네트웍스는 AI페스타 행사 중 부스 현장에서 추첨을 통해 경품도 지급하고 있다. 1일 오후 방문한 현장에는 부스 입구를 가득 메울 정도로 많은 인파가 씨디네트웍스 부스를 방문했다.

2025.10.02 08:44김기찬

'지능형 CCTV' 침입·화재 등 안전사고 신속 감지한다…KISA, 성능 검사·인증

"침입이 감지됐습니다. 싸움이 감지됐습니다" 지난달 30일부터 사흘간 개최되고 있는 국내 최대 인공지능(AI) 행사인 'AI페스타 2025'에 참가한 한국인터넷진흥원(KISA)의 부스에 마련된 지능형 폐쇄회로(CC)TV는 바닥에 표시된 선을 넘자 지체없이 이같은 경보가 울렸다. 뿐만 아니라 KISA 부스 관계자와 기자가 팔을 교차하자 싸움 현장으로 CCTV가 스스로 인식해 싸움이 감지됐다는 경보가 울렸다. 싸움 및 침입뿐 아니라 주변을 얼마나 배회하고 있는지도 CCTV가 실시간으로 추적했다. 지능형 CCTV는 AI기술과 접목해 지속적으로 발전하고 있는 CCTV를 말한다. 영상 내에 차량이나 사람 등의 객체를 검출하고 사람 행위(이벤트)를 감지해 침입 등의 비상 상황에 대비해 경보를 울리는 것도 가능하다. 정부는 CCTV 연계망 구축 및 실시간 영상 공유를 목적으로 모든 CCTV를 지능형 관제 체계로 전환하는 목표로 갖고 있어 지능형 CCTV는 물리보안의 핵심 축으로 부상하는 추세다. KISA는 이같은 물리보안 제품의 성능 시험 및 인증 제도를 운영하고 있으며, 운영 기업에 대한 성능 시험을 무료로 지원하고 있다. 지능형 CCTV의 기술경쟁력을 강화하기 위함이다. 구체적으로 KISA는동영상 데이터베이스에 기록된 특정 행위를 지능형 CCTV 솔루션을 통해 얼마나 정확하게 구분해 검출하는지를 시험 및 평가한다. 시험 절차는 KISA LAB에서 사전시험용 영상을 이용해 자체 시험을 진행해 보거나, KISA에 방문해 배포용 영상 다운로드(약 1.8TB) 후 자체 테스트를 먼저 거치는 것으로 시작된다. 본시험에서는 KISA에 지능형 CCTV 솔루션을 제출하고, KISA 시험인증 담당자가 직접 시험하며, 심사 기간은 15~20일 정도 소요된다. 모든 비용은 무료이며, 항목별로 90점 이상을 받으면 KISA 지능형 CCTV 인증을 받을 수 있다. 평가는 침입, 배회, 싸움 등 일반 분야와 무인매장, 스토킹 예방 무인경비 등 안전 분야에 대한 평가도 두루 진행된다. 치매 노인의 수색, 요양병원의 낙상 등 안전사고 예방에도 지능형 CCTV가 제대로 기능할 수 있도록 KISA가 인증을 제공하는 것이 핵심이다. KISA 부스에서 생체인식 시스템 인증·정보보호제품 신속확인제 상세 안내 AI페스타 2025에 마련된 KISA 부스에서는 이같은 인증 및 시험 제도에 대한 자세한 안내를 받을 수 있었다. 지능형 CCTV뿐 아니라 정맥, 얼굴, 홍채, 지문 등 생체인식시스템에 대한 성능 시험·인증도 KISA는 진행하고 있다. 생체인식 자체의 성능뿐 아니라 종이, 실리콘, 전도성 고무를 사용한 위조 지문 등 위조 생체인식에 대한 방어력도 인증하고 있다. 또한 물리보안 정보보안 제품 자체에 대한 취약점 점검도 무료로 지원하고 있다. 구체적으로 인프라(CVE) 취약점 점검 도구와 소스코드상 보안 이슈를 검사하는 소스코드 취약점 점검, 오픈소스에 대한 공개된 취약점도 식별한다. KISA 부스 관계자는 "KISA에서 제공하고 있는 인증 제도는 반드시 획득해야 하는 필수 사항은 아니지만 KISA가 인증을 획득하도록 적극 권장하고 있다"면서 "지방자치단체, 공공기관 등에서 발주하는 생체인식시스템이나 물리보안 제품의 경우 발주 시 KISA 인증을 받을 제품이나 솔루션을 선호하고 있으며, KISA도 이에 맞춰 성능, 기능 위주의 시험 및 평가 절차를 마련하고 있다"고 설명했다. 한편 KISA는 이번 AI페스타에서 '정보보호제품 신속확인제'에 대한 안내도 이어가고 있다. 정보보호제품 신속확인제는 CC인증, 보안기능 확인서 등 기존 인증제도에서 평가 기준이 없어 공공시장에 진입하지 못했던 신기술 및 융·복합제품의 공공시장 진입을 돕기 위해 도입된 제도다. 예컨대 네트워크 인프라를 외부에 노출시키지 않고, 인증된 사용자 및 장치에게만 특정 리소스에 접근을 허용하는 사이버 보안 기술인 SDP(소프트웨어 정의 경계) 기술 기반의 구간 보안 제품 등 신기술을 기반으로 하거나 여러 기술을 복합적으로 구현한 제품이 신속확인제의 도움을 받을 수 있는 정보보호제품으로 분류된다. KISA는 신속확인제도를 운영하면서 신속확인서 발급 및 관리를 지원하고 있다. 구체적으로 먼저 KISA는 신속확인 대상인지 여부를 검토한다. 이후 신청 기업이 정보보호 전문서비스 기업이나 정보시스템 감리 법인, 지정된 정보보호시스템 평가기관을 통해 보안 점검을 진행한다. 또 기능 시험을 위해 한국인정기구(KOLSA)로부터 인정받은 공인시시험기관 중 하나를 통해 기능시험을 수행한다. 이 과정에서 취약점 분석 등 보안 점검을 거쳐 신속확인을 신청하면, 심의위원회에서 신속확인 신청 제품에 대한 적합 여부를 판별한다.

2025.10.02 08:43김기찬

시큐다임, 디지털 미래혁신대상서 과기정통부 장관상 수상

데이터 분석 및 네트워크 보안 전문 기업 시큐다임이 30일 개최된 과학기술정보통신부(과기정통부) 주관 '제 9회 대한민국 디지털 미래혁신대상'에서 과기정통부 장관상을 수상했다. 2014년 설립된 시큐다임은 데이터 분석과 네트워크 보안 기술을 기반으로 내부 정보 유출과 외부 위협을 효과적으로 차단하는 정보보호 전문 기업이다. 정보보안 전문가들이 주축이 돼 설입 이후 꾸준히 기술력과 신뢰성을 쌓아 올렸다. 특히 2021년에 출시한 네트워크 시큐리티 플랫폼 'LocKard'는 삼성, 현대, SK 등 국내 10대 그룹 계열사로 확산되며 시장에서 높은 평가를 받았다. 이를 기반으로 최근 3년 연속 매출 100억원 이상을 달성하며 보안업계에서 입지를 확고히했다. LocKard는 내외부의 모든 패킷이 흘러가는 구간에 설치되어 풀패킷을 저장함으로서 포렌식 분석을 통해 실시간 정보 유출을 탐지할 수 있으며, 이미 정보 유출이 발생한 이후에도 저장된 패킷 분석을 통하여 정보 유출 발생 경로 및 정보 유출 행위를 한 내부자를 찾을 수 있는 기술이다. 올해는 기존 기술력에 AI기술을 접목한 차세대 정보유출방지솔루션인 'LocKard AI'를 새롭게 선보인다. 이같은 성과를 바탕으로 시큐다임은 이번 장관상뿐 아니라 중소벤처기업부, 기술보증기금, 벤처캐피탈협회 등 다양한 기관으로부터 수상했다. 시큐다임은 "앞으로도 신뢰성, 안정성, 혁신성을 두루 갖춘 기술로 글로벌 정보보안 시장을 선도해 나갈 것"이라고 밝혔다.

2025.10.01 13:04김기찬

차세대 'K배터리' 성패 가를 정책 포인트 두가지

이재명 정부가 국정과제로 낙점한 '배터리 삼각벨트'는 충북 오창·전북 새만금·경북 포항을 잇는 이차전지 거점을 연결해 우리 국토의 균형 발전과 K-배터리 산업의 글로벌 경쟁력을 강화하겠다는 전략을 담고 있다. 그러나 미국 트럼프 행정부의 불확실한 정책기조와 중국 저가 공세 속에 국내 기업들은 ▲위기 헷징 ▲밸류체인 안정화 ▲차세대 기술 확보라는 생존 과제에 직면해 있다. 지디넷코리아는 정책 공약의 성공 조건과 필요성을 짚어보고, 산업과 지역 현장의 목소리를 총 7편에 걸쳐 담았다. [편집자주] 리튬이온 배터리가 주류로 자리잡는 과정에서 우리 기업들은 일본을 제치고 선도 기업으로 자리매김했다. 중국 기업의 공세가 거세지만, 산업 기술 동향을 이끄는 입지는 계속 사수하고 있다는 평가다. 다만, 리튬이온 배터리 기술 혁신이 최근 한계에 다다랐다는 분석이 나온다. 다양한 차세대 배터리에 대한 관심이 커지는 이유다. 에너지 밀도 한계를 넘어선 '전고체 배터리', 무게를 크게 줄일 것으로 기대받는 '리튬황 배터리', 화재 안정성이 높으면서 에너지 밀도를 끌어올리고 있는 '나트륨 배터리' 등 다양한 대안 기술 개발이 가속화되고 있다. 리튬이온 배터리에서 차세대 배터리로 패러다임이 전환되더라도 국내 기업이 현재의 입지를 지키기 위해선 유망 스타트업 육성이 핵심 해법 중 하나로 꼽힌다. 규모의 경제가 좌우하는 리튬이온 시장과 달리, 차세대 시장에선 스타트업이 기술력을 무기로 존재감을 키우고 있기 때문이다. R&D 등 정부 지원 정책은 이런 스타트업들이 수익을 내기 전까지 성장 발판 역할을 해왔다. 다만 배터리 산업의 특수성을 고려할 때 정책 변화가 필요하다는 지적도 제기된다. 타 업종 대비 높은 초기 투자, '패스트 팔로어'에서 '퍼스트 무버'로 바뀐 위상 등이 근거다. 예기치 못한 자금 경색 한 번에도 스타트업은 폐업…"긴급 지원 제도 필요" 리튬 메탈 전지로 방산 시장에 진출한 스타트업 유뱃의 유종태 상무는 한도 외 저리 대출 지원 제도 필요성을 역설했다. 기술 가치를 인정받은 지금은 매출이 안정 궤도에 올랐지만, 과거 단기 자금 경색으로 위기를 겪은 경험 때문이다. 정부 차원 한도 외 대출이 있었다면 더 많은 스타트업이 안정적으로 성장할 수 있었다는 주장이다. 유 상무는 "배터리는 기본적으로 장비 투자가 전제돼야 하는 제조업이고, 소규모 투자만 하더라도 수십억이 들 수 있어 스타트업에 부담스러운 업종"이라며 "장비 설치 이후에도 R&D를 거쳐 매출 창출과 손익분기점 달성까지 시간이 오래 걸려 선투자 규모가 막대하다"고 말했다. 사업 초기를 지나 매출이 지속 성장하고 있음에도 투자 유치에 난항을 겪으며, 장비 매입에 필요한 선투자 비용이 모자라 애가 탔던 경험도 공유했다. 유 상무는 "영업 건이 몰려도 이미 건물 내에 설비가 가득 차 추가 공간과 설비를 확보하지 않으면 이를 소화할 수가 없었다"며 "감사히 투자를 유치해 위기를 넘겼지만, 그렇지 못했다면 회사 성장이 막히면서 경쟁력도 점차 약화됐을 것"이라고 회상했다. 정부 R&D 예산이 이례적으로 대폭 삭감됨에 따라, 정부 사업을 수주한 스타트업으로서 재정난을 겪기도 했다. 스타트업이기 때문에, 수억원 정도 오차에도 영향을 크게 받은 사례다. 유 상무는 "수주한 사업에 맞춰 인력도 채용하고, 비용 집행 계획도 사전에 수립했는데 갑작스럽게 R&D 예산이 삭감되면서 현금흐름 시나리오가 다 틀어졌다"며 "보완 성격으로 마련된 저리 대출이 없었다면 큰 위기를 겪을 뻔 했던 상황"이라고 언급했다. 한도 외 대출이 정부의 위험 부담을 키운다는 지적에 대해 그는 "정부가 어떤 부담도 지지 않으면서 기업들에게만 '하이 리스크 하이 리턴' 상황에 도전해 성공하라고 하는 건 타당하지 않다"고 반박했다. 유 상무는 "스타트업 육성 차원에서 사업이 꾸려지는 직접 R&D 예산은 결국 소비되는 자금인 반면, 정책적 자금 대출은 초저금리로 운영하더라도 자금이 회수된다"며 "기업 육성을 위한다면, 한도 외 저리 자금 대출 제도도 정책 효과가 상당할 것"이라고 전망했다. 배터리 R&D 정책, '수요' 육성에 초점 맞춰야 배터리 기술 고도화를 위한 R&D는 목표 성능 충족 위주의 과제에서 벗어나 시장·수요 창출 연계형으로 전환이 필요하다는 지적도 이어졌다. 특정 기술 요건만 맞추고 끝나는 방식으로는 업계 전반을 견인할 신기술을 만들기 어렵다는 진단이다. 유 상무는 "특정 기술이 주목을 받으면 관련 사업을 발주하는 식인데, 사업을 마치면 뭐가 남느냐"며 "그동안 정부 R&D 사업에선 사업화와 수요 연계가 고려되지 않고, 기술만 개발된 채 끝났다"고 지적했다. 수주 기업은 요건 충족형 개발에 머물고, 수요 기업은 외면해 결과물이 방치되는 악순환이 이어졌다는 지적이다. 유 상무는 "과거엔 우리나라가 '패스트 팔로워'였고, 이런 입장에선 쫓아갈 제품 사양이 명확했기 때문에 이런 방식이 통했다"며 "하지만 기술 성숙도가 올라온 지금은 이런 방식이 효과적이지 않고, 경쟁력 있는 상용 제품을 만들어내지 못한다"고 강조했다. 배터리와 같은 우리나라 핵심 산업의 경우 정부 주도 수요 발굴과, 연계 R&D가 함께 가야 한다는 조언도 내놨다. 유 상무는 "가령 정부가 자폭 드론 대규모 조달 사업을 발주하고 여기에 국산 배터리를 사용하도록 조건을 달면, 기업들이 자발적으로 제품 개발 경쟁에 뛰어들 것"이라며 "이 과정에서 제품 고도화도 가속되고, 이런 흐름 속에서 시장 플레이어들도 지속 유입되는 선순환을 기대할 수 있다"고 설명했다. 이어 "그 동안 특정 종류의 차세대 배터리 R&D 사업을 만드는 식으로 정책이 운영돼왔는데, 그보다 각 배터리의 특성을 보고, 관련 테스트베드와 시장 조성을 병행하는 정책이 바람직하다"고 말했다. '배터리 삼각벨트를 가다' 글 싣는 순서 ■ 한국판 IRA 왜 필요한가 1-1 인구 7만 읍이 글로벌 허브로…K-배터리 심장 '오창' 가보니 1-2 K-배터리, 한국엔 껍데기만 남을라…"골든타임 놓치지 말아야" ■ 中 저가 공세 맞설 K-밸류체인 갈 길 멀다 2-1 이차전지 전주기 공급망 전진기지 '새만금' 드리운 명과 암 2-2 전세계 '광물·제련' 中 손아귀…K-배터리 해법 있나 2-3 배터리 공급망 없이 에너지 안보도 없다…"탈중국이 경쟁력 관건" ■ 초격차 위한 차세대 배터리 뭉쳐야 산다 3-1 “각개전투 R&D 효율 낮아…K-배터리, 선의의 경쟁 속 힘모아야” 3-2 차세대 'K배터리' 성패 가를 정책 포인트 두 가지

2025.10.01 10:20김윤희

옥타코 "제로트러스트 인증, 피싱 저항성 확보해야"

"아이디·패스워드 체계는 보안 개념이 처음부터 없었습니다." 이재형 옥타코 대표는 30일 서울 강남구 코엑스에서 열린 과학기술정보통신부 주관 'AI 페스타 2025' 부대행사 '대한민국 사이버보안 컨퍼런스'에서 계정 보안의 구조적 한계를 지적하며 이같이 밝혔다. 그는 제로트러스트 아키텍처 구현에서 가장 중요한 키워드로 '피싱 레지스턴트(Phishing-resistant)'를 강조했다. 이 대표는 "국가 망 보안체계(N2SF)는 프레임워크로 어떤 보안 통제를 해야 하는지 '무엇'을 규정하는 것이고, 제로트러스트는 아키텍처로 '어떻게 구현할 것인가'를 다룬다"고 말했다. 그러면서 "NIST 800-207은 아이덴티티 기반, 마이크로 세그멘테이션 기반, SDN·SDP 기반 세 가지 접근 방법을 제시하고 있다. 조직 상황에 맞게 선택하면 된다"고 설명했다. 그는 디지털 아이덴티티 표준인 NIST 800-63-4를 언급하며 해외는 등록·인증·연동 단계를 레벨로 구분해 최소 기준을 정하고 있지만, 국내는 관련 기준이 없어 구조적으로 취약하다고 지적했다. 사용자 계정이 뚫리는 문제에 대해서도 강조했다. 그는 "대표적인 계정 공격이 18개 정도 있는데 아이디·패스워드로는 막을 수 있는 게 하나도 없다"며 OTP 역시 피싱과 워터링홀 공격에 일부만 대응할 수 있을 뿐 강력한 방어가 되지 못한다고 말했다. 이어 "OTP 번호가 탈취되면 사용자는 접속 오류만 겪고, 해커는 이미 계정 정보를 바꿔버린다"며 한계를 설명했다. 또한 일반적인 생체 인증 역시 안전하지 않다고 지적했다. "대부분 서버에 AES256으로 템플릿을 저장하는 방식인데, 해시캣 같은 툴을 돌리면 금방 평문으로 나온다"며 GPU 성능 향상으로 공격 속도가 빨라졌다는 점도 강조했다. 비밀번호 자체의 구조적 문제도 짚었다. "비밀번호는 서비스와 공유되는 구조이고 중앙에 저장되기 때문에 서비스가 털리면 사용자 비밀번호도 같이 털린다"며 주기적 변경이나 복잡성 강화 정책이 실효성이 낮다고 지적했다. 이 대표는 이런 문제를 해결하기 위해 피싱 레지스턴트 MFA가 필요하다고 강조했다. 그는 "미국 연방기관을 비롯해 해외에서는 이미 이를 의무화하고 있다"며 "제로트러스트 아이덴티티 구현의 핵심은 피싱 레지스턴트 인증"이라고 말했다.

2025.10.01 09:37신영빈

"공격은 최선 방어...AI에 해킹 가르쳐야"

"공격은 최선의 방어라고 한다. 이를 재해석하면, 인공지능(AI)에 해킹을 가르쳐야 해커와의 불리한 싸움 구도에서 벗어날 수 있다는 뜻이 된다." 박세준 티오리 대표는 30일 과학기술정보통신부 공식 AI 주간 'AI페스타 2025'의 부대 행사로 개최된 '대한민국 사이버 보안 컨퍼런스'에서 AI 기술들을 활용해 해킹을 선제적으로 방어한 사례를 공유하면서 이같이 말했다. 해커가 AI를 활발히 악용해 공격 건수와 속도 측면에서 이전보다 압도적인 성능을 발휘하며 우위를 점한 상황에서, 방어자도 해킹 전문 지식을 학습한 AI를 활용하지 않고선 대응이 어려워졌다는 진단이다. 해킹을 방어할 인력부터 크게 부족하다. 당장 부족한 전세계 사이버보안 인력만 480만명이라는 통계를 인용했다. 박세준 대표는 "지금부터 인력을 육성해도 턱없이 모자르다는 뜻"이라며 "해킹에 대한 대응도 수동적이고 제한적이다"고 지적했다. 이런 탓에 신규 취약점이 발견되고 이를 해커가 악용하는 시점과, 이에 대한 방어가 실시되기까지 평균 50일 가량의 시차가 발생한다고도 지적했다. 해커가 방어자에 비 50일을 앞서 움직이고 있다는 뜻이다. 티오리는 이런 사이버보안 한계를 극복하기 위해 AI가 소스코드를 이해하면서 취약점을 발견하고, 해커가 택할 최적의 공격 시나리오와 경로를 증명할 수 있으면서 문제가 된 소스코드에 대한 패치를 자동 생성할 수 있도록 하는 기술 개발에 나섰다. 이같은 취지로 개발한 AI 시스템이 '로보덕'이다. 박 대표는 "저희 목표는 LLM을 활용해 인간 전문가의 전체 업무 흐름을 그대로 재현하는 것"이라며 "이를 위한 첫 단계가 취약점을 파악해 버그 리포트를 생성하는 것"이라고 소개했다. 이어 "어려운 부분은 몇십만 줄, 몇백만 줄 가량의 소스코드 속에서 취약점을 탐색해내게 하는 것이었다"며 "에이전트를 쓰기엔 비효율적인데, 이를 '원샵 프롬프팅(예시를 바탕으로 문제를 해결하도록 하는 기법)'으로 해결하고자 했다"고 설명했다. 이런 기술들로 다수 생성된 버그 리포트 중 유효한 건수를 찾아내는 'LLM 클래시파이어'를 활용했다. 박 대표는 "1만개 정도 리포트를 처리하는 데 10분 정도, 비용은 10달러가 소요됐다"고 덧붙였다. 이를 통해 미 국방부 산하 방위고등연구계획국(DARPA)에서 주최한 AI 사이버 챌린지에 도전한 결과 90여개 참여팀 중 1위를 거두는 성과를 거뒀다. 로보덕은 총 취약점 34건을 발견해 보안 패치 20건을 제공하는 데 성공했다. 박 대표는 에이전틱 AI로 보안 전문가의 업무 흐름을 재현하는 것이 가능하다는 것이 증명됐다는 데 주목했다. 박 대표는 "AI를 이용한 공격 폭증은 피할 수 없는 현실임과 동시에 AI는 수백만줄 코드에서 제로데이 찾아내는 가장 강력한 무기"라며 "공격자들이 AI를 활용해 공격하기 전에 보안 시스템이 이를 예측하고 실시간으로 진화하게 되고, 이는 인간과 AI가 협업하는 모델이 될 것"이라고 전망했다. 박 대표는 "AI 시스템을 개발하는 데 1.5년 정도 기간이 걸렸고, 20만줄에 가까운 코드 수정을 거쳤다"며 "비용도 오픈AI, 엔트로피, 제미나이 등 거대언어모델(LLM) API 사용료와 애저 클라우드 등 인프라 비용을 종합하면 약 3억원이 투입됐다. 다만 비용은 모델을 보유한 기업들의 도움을 받았다"고 밝혔다.

2025.09.30 21:12김윤희

"잇단 침해사고…상시적 정보보호 관리체계 구축해야"

SK텔레콤, KT, 롯데카드 등 굵직한 침해사고가 연이어 터져 나오는 가운데 기업의 상시적 정보보호 관리체계를 구축해야 한다는 제언이 나왔다. 한국개인정보보호책임자협의회(한국CPO협의회) 회장을 맡고 있는 염흥열 순천향대 정보보호학과 명예교수는 30일 서울 코엑스에서 개최된 과학기술정보통신부 공식 AI 주간 'AI페스타 2025' 부대 행사로 개최된 '대한민국 사이버 보안 컨퍼런스'에서 '기업의 정보보호관리체계 개선 방안'에 대해 발표했다. 염 교수는 SKT, KT, 롯데카드, SGI서울보증 등 침해사고에 대해 상세히 분석하며 개선해야 할 사항에 대해 분석했다. 우선 SKT는 ▲계정 정보 관리 부실 ▲과거 침해사고 대응 미흡 ▲주요 정보 암호화 조치 미흡 ▲침해사고 신고 지연 및 미신고 ▲자료보전 명령 위반 ▲보안 관리 미흡 ▲공급망 보안 소홀 ▲정보보호 관리(거버넌스) 체계 미흡 ▲로그기록 단기 보관 ▲자산 식별의 어려움 ▲타사 대비 정보보호 인력 및 투자 규모 부족 ▲안전조치 의무 위반 ▲개인정보 보호책임자 지정 및 업무 수행 소홀 ▲개인정보 유출통지 지연 등 미흡 사항이 꼽혔다. 롯데카드의 경우는 보안 패치 미적용, KT는 불법 초소형 기지국의 코어망 접속 등이 부족한 사항으로 지목됐다. 염 교수는 기업의 정보보호관리체계의 미흡한 점을 개선하기 위해 정보보호 거버넌스 개선과 상시적 정보보호관리체계를 구축해야 한다고 제시했다. 그는 "제일 먼저 기업이 보호해야 할 정보 자산을 식별·파악하고, 두 번째로 자산에 대한 위험을 식별·파악하고, 그 위험에 대해서 적절한 수준의 보호 대책을 수립해야 하는 것이 기본"이라며 "그 이후에는 지속적인 점검을 통해 정보보호 관리체계의 실효성을 제고해야 한다"고 강조했다. 염 교수는 이어 "구체적으로 기업에 의한 기술적, 관리적, 조직적 보호조치를 효과적으로 운영하기 위한 최고정보보호책임자(CISO), CPO의 권한을 강화해야 한다"며 "CISO와 CPO의 의무를 임명해 기업의 정보보호 및 개인정보보호 거버넌스를 재정립할 수 있어야 한다"고 역설했다. 또한 "모의 침투테스트, 독립적 보안 감사를 의무화하고 제로트러스트 보안 원칙을 적용하는 등 적극적인 보안 전략도 세워야 한다"면서 "폐쇄망에서도 강화된 인증을 적용해 수평 이동을 차단하고 기업의 보안 상태에 대한 가시성을 높여야 한다. 서버 수준에서 웹방화별 설치와 악성코드 침임입 방지를 위한 솔루션도 운영해야 한다"고 주문했다.

2025.09.30 21:07김기찬

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

소비자원, 1인당 10만원씩 보상...SKT "신중히 결정"

챗GPT 성격 고른다…오픈AI, 사용자 설정 기능 확대

장원영 렌즈 '하파크리스틴' 매장, 뭐가 다를까 들어갔더니

美 정부, 엔비디아 AI 칩 중국 판매 재검토 착수

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.