• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'마크애니 차세대 보안 프레임워크2.0'통합검색 결과 입니다. (1044건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

스패로우, '오픈SSF 커뮤니티 데이' 네트워킹 후원

올해 처음으로 한국에서 개최된 '오픈SSF(Open Source Security Foundation) 커뮤니티 데이' 행사가 성황리에 마무리된 가운데 행사 이후 정보보호 산업계 관계자들이 한 데 모여 네트워킹 행사를 가졌다. 5일 스패로우 등 보안업계에 따르면 4일 열린 '오픈SSF 커뮤니티 데이' 행사 이후 서울 강남구에 위한 한 식당에서 IT·보안 전문가 30여명이 참석한 네트워킹 행사가 열렸다. 이날 행사에는 ▲한국인터넷진흥원(KISA), 정보보호 산업계 관계자 ▲오픈소스 개발자 ▲IT 업계 관계자 ▲Linux 재단 및 산하 재단 주요 인사 ▲미국, 아시아 등 글로벌 보안·개발·법률 전문가 등 30여명이 참석했다. 한국 오픈소스 보안 커뮤니티의 창립을 알리는 이번 행사 이후 진행된 이번 모임에서는 오픈소스 소프트웨어 보안 생태계의 확장과 커뮤니티 협력 강화, 구성원 간의 협력과 소통 강화 등의 취지로 열렸다. 행사를 후원한 스패로우 관계자는 "글로벌 커뮤니티와의 연계를 통해 한국 오픈소스 보안 생태계 기반을 확립하고, 네트워킹을 강화하고자 특별한 저녁 미팅 자리를 만들었다"며 "국내 및 글로벌 전문가 간 협업 네트워크를 구축하고 본 세션에서 논의된 AI 시대의 오픈소스 보안·신뢰성 및 주요 인사이트를 공유하는 자리였다"고 밝혔다. '오픈SSF 커뮤니티 데이 코리아'는 고려대학교 소프트웨어 보안학과 최윤성 교수의 제안으로 리눅스 재단이 주최한 행사로, 한국에서는 이번이 처음 개최됐다. 이번 행사는 국내외 오픈소스 및 보안 전문가들이 한자리에 모여 산업계, 학계, 공공기관, 기술 커뮤니티 간 협력을 강화하고 오픈소스 보안 생태계 발전을 도모하기 위해 마련되었다.

2025.11.05 21:47김기찬 기자

델 "韓 기업 95%, AI 도입 난항…인프라·데이터 정비가 핵심"

인공지능(AI) 혁신에 대한 기업들의 기대감은 높지만 실제 실행을 위한 준비는 아직 미흡한 것으로 나타났다. 특히 국내 기업 상당수가 AI가 비즈니스 혁신의 핵심 동력임을 인식하면서도 시스템 통합과 전문 인력, 데이터 보안 등 현실적 한계에 직면해 있는 것으로 조사됐다. 5일 델 테크놀로지스가 발표한 '2025 서베이' 보고서에 따르면 한국을 포함한 전 세계 40개국의 비즈니스 및 IT 의사결정자들은 AI가 기업 전략에 중요한 역할을 담당한다고 답했다. 국내 응답자의 76%, 글로벌 응답자의 80%가 생성형 AI를 포함한 AI 기술이 기업 혁신의 핵심이라 답했으나, 상당수 기업은 통합과 운영 과정에서 어려움을 겪고 있는 것으로 나타났다. 조사에 따르면 국내 기업의 49%는 이미 데이터 사이언스 조직을 구축하고 생성형 AI 솔루션을 도입하는 등 AI 여정의 성숙 단계에 진입했다. 이는 지난해 43%에서 상승한 수치로, 구체적 계획이 없거나 초기 단계에 머무는 기업 비율이 줄어든 것으로 분석된다. 또 국내 기업들은 AI 도입에 따른 실질적 효과를 기대하며 평균 투자 대비 수익률(ROI)을 38.4%로 전망했다. 이는 글로벌 평균(32%)보다 높은 수준이다. AI 도입 방식에서도 한국 기업들은 데이터 민감도에 따라 하이브리드 방식을 취하겠다는 응답이 52%로 가장 높았고 AI PC를 이용한 로컬 AI 소프트웨어 구동(49%)이 그 뒤를 이었다. 반면 퍼블릭 클라우드 서비스에 전적으로 의존하겠다는 응답은 34%에 그쳤다. 이는 보안과 데이터 주권을 중시하는 국내 기업들의 특성이 반영된 결과로 풀이된다. AI 도입 과정에서의 주요 장애요인으로는 기존 시스템과의 통합(47%), 내부 전문성 부족(42%), 데이터 보안 및 개인정보보호(38%) 등이 지적됐다. 특히 국내 기업의 95%가 AI 도입 과정에서 어려움을 느낀다고 답해 기술적 준비와 인프라 개선의 필요성을 시사했다. AI 워크로드를 위한 인프라 업그레이드의 필요성도 높게 나타났다. 국내 기업의 29.2%가 서버, 31.5%가 스토리지 업그레이드가 필요하다고 응답했다. 주된 이유로는 데이터 보안 강화(53%)와 CPU·GPU 등 프로세싱 파워 향상(51%)이 꼽혔다. 아울러 국내 기업의 92%는 생성형 AI가 더 직관적이고 개인화된 애플리케이션을 가능하게 할 것이라 답했다. 이를 위해 데이터 품질 개선(43%), AI 인프라 및 AI PC 투자(38%), 거버넌스 정책 마련(35%) 등이 필요하다고 밝혔다. 보고서는 AI 기술과 지속가능성의 연관성도 다뤘다. 국내 응답자의 82%가 AI의 환경적 영향에 우려를 표했지만 동시에 자원 사용 최적화와 친환경 운영 강화를 위해 AI가 필수적이라고 답했다. 실제 국내 기업의 90%는 AI 도입으로 인한 전력 소비 증가에 대비한 조치를 취하고 있으며 97%는 IT 솔루션 구매 시 지속가능 설계와 에너지 효율성을 주요 고려 요소로 삼은 것으로 조사됐다. 김경진 한국 델 테크놀로지스 총괄사장은 "많은 기업들이 혁신을 위해서는 AI가 필수 불가결하다고 인지하고 있으나 실행을 위한 전문성·인프라·데이터 등의 준비에는 격차가 발생하고 있다"며 "이 격차를 좁히기 위해서는 시스템 통합에 적합하게 인프라를 재구성하고 AI 시대에 필요한 데이터 보호 전략을 필수적으로 마련해야 한다"고 제언했다.

2025.11.05 16:23한정호 기자

AI 봇 트래픽 1년 새 300%↑…"데이터 분석 왜곡 가능성"

인공지능(AI) 봇이 웹사이트 운영과 데이터 분석을 왜곡하는 핵심 요소로 떠올랐다는 조사 결과가 나왔다. 5일 아카마이테크놀로지스가 발표한 '인터넷 현황 보고서'에 따르면 AI 봇 활동이 지난 1년 동안 300% 이상 급증한 것으로 집계됐다. 이번 보고서는 '2025 디지털 사기 및 악용 보고서' 기반으로 AI가 웹 기반 산업 전반에 미치는 영향을 분석했다. 보고서는 AI 봇이 수십억 건의 요청을 생성하며 웹사이트 트래픽과 분석 데이터를 왜곡하고 있다고 봤다. 실제 아카마이 플랫폼에서 전체 봇 트래픽의 약 1%를 차지하지만 증가 속도는 가파른 것으로 확인됐다. 특히 무단 콘텐츠 스크래핑이 확산되며 광고 수익 감소, 데이터 품질 저하 등 실질적인 피해가 발생하고 있다. 디지털 미디어 산업이 가장 큰 타격을 입고 있다는 지적도 나왔다. 퍼블리싱 업계는 AI 봇 트리거의 63%를 차지했으며, 커머스 분야에서는 두 달간 250억 건 이상의 봇 요청이 기록됐다. 헬스케어 산업에서도 90% 이상이 스크래핑성 활동으로 확인됐다. AI 기술의 확산은 악성 행위자의 공격 접근성을 높인 것으로 확인됐다. 보고서는 AI를 활용한 가짜 문서와 이미지 생성이 피싱 캠페인, 신원 사기, 사회공학적 공격을 손쉽게 실행할 수 있게 했다고 설명했다. 아카마이는 이런 리스크에 대응하기 위해 기업이 웹 애플리케이션을 비롯한 API, 거대언어모델(LLM)을 대상으로 한 OWASP 상위 10대 프레임워크에 부합하는 보안 체계를 구축해야 한다고 제안했다. 이 프레임워크는 접근 제어 실패, 인젝션, 데이터 노출 등 취약점을 기업의 리스크 허용 수준에 맞춰 방어 우선순위를 정하는 것을 돕는다. 이 외에도 보고서에는 탐지 회피 기법 분석, 금융권 사이버 복원력 기고문, 지역별 공격 데이터, AI 스크래퍼 봇 유형, 규제 준수와 AI 보안 전략 간 균형 유지 가이드라인 등이 포함됐다. 루페시 초크시 아카마이 애플리케이션 보안 부문 수석 부사장 겸 총괄 매니저는 "AI 봇의 부상은 더 이상 보안팀의 문제가 아니라 기업의 핵심 비즈니스 과제가 됐다"며 "기업은 안전한 AI 도입과 리스크 관리를 위한 보안 프레임워크 구축에 지금 즉시 나서야 한다"고 강조했다.

2025.11.05 13:41김미정 기자

내년 사이버위협은 무엇?..."AI 악용 공격 두드러질 것"

주요 보안업계가 내년에 경계해야 할 3대 사이버보안 위협으로 인공지능(AI), 국가 배후 공격, 랜섬웨어를 꼽았다. AI 발달로 공격이 양적·질적으로 고도화하고 중국과 북한 등 국가 주도 사이버 공격으로 국가 안보가 위협받을 수 있다는 것이다. 국내 기업을 대상으로 한 랜섬웨어 위협 역시 내년에도 이어질 전망이다. 4일 본지 취재를 종합하면 지니언스, 에버스핀, 이글루코퍼레이션 등 주요 보안업체들은 내년 사이버 위협 전망과 관련해 이같이 밝혔다. 국내 주요 기업을 대상으로 한 랜섬웨어 공격이 계속되고, 미국 해킹 전문 잡지 '프랙(Phrack)'을 통해 국가 배후 세력의 우리 정부에 대한 지속적인 공격을 이어왔던 사실이 밝혀지면서 내년에도 이런 공격이 지속될 거라는 예상이다. 또 AI 발달과 맞물려 AI 모델 자체에 대한 공격은 물론 AI 공격 도구를 악용해 공격이 늘어날 것으로 전망된다. 하영빈 에버스핀 대표는 "최근 사이버 공격 동향을 보면 금융사나 공공기관 등을 특정해 공격을 시도하는 것이 아니라 전반적인 공급망 보안 체계에 대한 위협이 고조되고 있다"며 "공격자들이 AI를 악용한 자동화 패턴으로 공격을 많이 시도할 것으로 예상되는데, 이같은 공격 패턴에 대해 잘 막는 것이 중요하겠다"고 강조했다. 이글루코퍼레이션은 2026년 보안 위협 키워드로 ▲AI 공급망 공격과 AI 생태계의 사이버 복원력(레질리언스·Resilience) 위협 ▲신냉전 시대의 국가 주도 사이버 공격으로 인한 국가 안보 위협 ▲대규모 사이버 공격과 진화한 랜섬웨어 위협 등을 지목했다. 이글루는 "내년 사이버 위협은 AI 기술 확산과 지정학적 갈등이 맞물리며 한층 더 복잡하고 심각한 양상으로 전개될 것"이라며 "특히 AI 모델과 데이터를 타깃으로 하는 AI 공급망 고격이 본격화되면서 AI 생태계 전반의 사이버 복원력이 주요 화두로 떠오를 것으로 예상한다"고 밝혔다. 지니언스도 내년 사이버 위협으로 ▲AI 악용 공격 ▲랜섬웨어 ▲국가 배후 세력 공격 등을 꼽았다. 지니언스는 "AI를 활용한 사이버 공격이 빠르게 확산하고 있다. 과거에는 해킹을 시도하기 위해 높은 기술력과 많은 노력이 필요했지만, AI 기술 발전으로 관련 지식이 부족해도 손쉽게 공격을 시도할 수 있는 환경이 조성되고 있다"며 "이에 따라 공격의 저변이 크게 확대될 것"이라고 예상했다. 그 외에도 금융권을 비롯해 보안이 취약한 웹사이트나 서비스를 운영하는 기업 및 기관을 대상으로 공격이 지속되고, 랜섬웨어의 금전적 수익 구조가 명확하게 모델링되고 있어 공격이 계속될 것으로 지니언스는 전망했다. 또 국가 배후 세력의 사이버공격 역시 지속될 것으로 예상했다. 사이버 위협 인텔리전스(CTI) 전문 기업 오아시스시큐리티도 ▲AI를 활용한 공격 진화 ▲국가 배후 해커의 지속적인 공격 ▲랜섬웨어 공격 지속 등을 위협으로 꼽았다. 김근용 오아시스시큐리티 대표는 "내년은 스피어 피싱, 공격 체인 자동화 등 AI를 악용한 공격 진화가 두드러지는 한 해가 될 것으로 보인다"며 "특히 올해 통신사, 기업 등으로 집중됐던 공격이 국가 배후 해커의 지속적인 공격으로 인해, 내년에는 다른 기반 시설로 옮겨갈 우려가 있다. 기업을 괴롭혔던 랜섬웨어 공격도 공격 초기 포인트만 변경되는 형태로 계속 유포될 전망"이라고 우려했다. 보안업체 레드팀에서 근무하고 있는 한 보안 실무자는 "내년은 새로운 공격 방식이 출범하는 것이 아니라 올해 두드러졌던 공격이 더욱 강화되는 형식으로 공격이 고도화될 것"이라며 "갈수록 사이버 위협이 정교해지고 많아지는 만큼 각별한 주의와 대응이 필요한 때"라고 설명했다.

2025.11.04 21:55김기찬 기자

나무기술, 금융권 VDI 도입 '가속'…보안·운영 효율 모두 잡았다

나무기술이 가상화와 클라우드 기술을 앞세워 금융권 시장 공략을 가속한다. 나무기술은 국내 주요 금융기관의 보안 강화를 위해 업무용 가상 데스크톱 인프라(VDI) 환경을 구축했다고 4일 밝혔다. 이번 사업은 중요 서버 접근 시 보안을 강화하고 금융권의 망분리 규정을 충족하기 위한 목적으로 추진됐다. 나무기술은 시트릭스의 'CVAD' 기반 가상화 기술과 '넷스케일러'를 적용해 사용자가 안전하게 업무용 데스크톱에 접속할 수 있는 환경을 구현했다. 또 뉴타닉스 플랫폼을 도입해 안정성과 확장성을 확보하고 중앙 집중형 보안 관리 체계를 구축했다. 이를 통해 기업·기관은 중요 자산을 보호하면서 효율적인 자원 운용이 가능하다. 나무기술은 금융·공공·제조 등 다양한 산업에서 축적한 가상화 구축 경험을 바탕으로 산업별 보안 요구에 맞춘 최적의 업무 인프라를 제공하고 있다. 특히 시트릭스와 뉴타닉스의 통합 아키텍처 설계 역량을 기반으로 운영 효율성과 보안성을 동시에 강화한 금융권 전용 업무 환경을 구현했다. 또 금융기관의 접근 통제 요건을 반영해 사용자 편의성과 보안성을 모두 확보했으며 구축 이후에도 지속적인 모니터링과 기술지원을 통해 시스템의 안정성을 높이고 있다는 설명이다. 나무기술 관계자는 "이번 프로젝트는 금융기관의 보안 요구사항을 만족시키면서 효율적인 근무 환경을 구현한 사례"라며 "가상화와 클라우드 기술력을 기반으로 금융을 비롯한 다양한 산업의 업무 혁신을 지속적으로 이끌어가겠다"고 말했다.

2025.11.04 15:29한정호 기자

과기정통부, 송파에 대규모 보안클러스터 건립...예타 통과

오는 2030년 서울 가락시장역 인근 송파 지역에 부지면적이 1만9151㎡(5803평)에 달하는 대규모 ICT보안 클러스터가 완공, 들어선다. 정부가 사업비 5417억원을 투입한다. 4일 과학기술정보통신부(부총리 겸 과기정통부 장관 배경훈, 이하 과기정통부)는 한국자산관리공사(대표 정정훈)와 함께 추진하는 '송파 ICT 보안 클러스터 개발사업'이 예비타당성(예타) 조사를 통과했다고 밝혔다. '송파 ICT보안 클러스터 개발'은 과기정통부 소속 중앙전파관리소의 현 부지(서울 송파 가락시장역 인근 5.2만㎡(약 1.6만평)를 개발, 사이버보안 관련 8개 기관을 2개동(9층과 11층, 연면적 6.5만㎡(약 2만평),사업비 5417억원)에 집적하는 사업이다. 5417억을 투입하는 공공업무시설은 2027년 상반기 착공, 2030년 하반기 완공할 계획이다. 사이버 보안 관련 침해대응, 인력양성, 기업지원을 보다 효과적으로 할 것으로 기대된다. 즉 침해 대응 기관인 한국인터넷진흥원(KISA), 국가정보원(국정원), 금융보안원과 한국정보통신진흥협회(KAIT)은 집적을 통해 사이버보안 정보공유와 예방방안 도출을 상호 논의하고, 공격 발발 시 예방⸱차단⸱회복 등 일련의 공격대응 업무를 효율적으로 공조한다. 인력양성의 경우 정보보호산업협회(KISIA), 한국전파진흥협회(RAPA)등의 교육기관을 입주시켜 고급⸱현장 보안전문인력과 화이트해커 양성에 기여하며, 또 한국정보통신기술협회(TTA), 국정원, KISIA 등 제품 시험 과 인증, 기술지원 등의 업무를 수행하는 공공기관을 한 장소(클러스터)에 위치하게 함으로써 보안기업에게 원스톱 서비스 지원을 가능하게 할 전망이다. '송파 ICT보안 클러스터 개발 사업'은 10여년 전 추진방침이 정해진 후 수차례 예비타당성조사를 신청했으나 송파지역의 높은 토지비용 때문에 경제성 등을 인정받지 못했다. 그러나 이번에는 ▲사업구조 변경 ▲입주기관 다각화 ▲추가편익 발굴 ▲재무성평가 면제 등을 통해 사업 내용 및 방식을 대폭 재설계, 통과기준을 크게 상회한 점수로 무난히 예비타당성조사를 통과했다고 과기정통부는 설명했다. 이 사업은 AHP로 0.520(경제성(B/C) 0.96, 재무성(PI) 1.00)를 받았다. AHP(Analytic Hyerachical Process, 계층화 분석 과정)는 KDI가 예타시 적용하는 분석기법이다. 일반적으로 0.5를 상회할 경우 통과 가능성 높다. 한편 현 중앙전파관리소 부지(5.2만㎡(약 1.6만평)는 3단계로 나눠 개발을 한다. 1단계는 중앙전파관리소 개축(8.8천㎡(2.6천평), 2단계는 예타를 통과한 ICT보안 클러스터 구축, 3단계는 민간업무시설 신축(17천㎡(5.2천평)으로 이뤄진다. 1단계는 이미 설계를 완성해 내년에 착공한다. 3단계는 구체적 시행계획을 마련 중이다. 기업입주 빌딩, 오피스텔 등(보안관련) 민간기관 및 개인이 향후 입주, 2단계 ICT보안 클러스터와의 시너지 효과를 이룰 것으로 전망된다. 배경훈 부총리 겸 과학기술정보통신부 장관은 "최근 지속적으로 발생하는 사이버 공격과 시스템 마비에 대한 신속한 대응과 예방은 매우 중요하고 시급한 시대적 해결과제"라면서 "이번 ICT보안 클러스터 구축으로 국내 보안 역량과 체계 마련에 획기적인 발전의 계기를 마련할 수 있을 것으로 기대한다”고 밝혔다. 이어 "더불어, 이번 중앙전파관리소 부지 개발을 통해 인접 지역 개발과 지역발전에도 상당히 긍정적인 요소로 작용할 수 있을 것'이라고 덧붙였다.

2025.11.04 12:00방은주 기자

"빠르게 변하는 보안 정책…틸론 '디아스' DaaS가 해답"

틸론소프트(대표 최백준)가 클라우드 기반의 가상 데스크톱 서비스(DaaS)인 'TheOtherSpace(디아스)'를 3일 제주에서 공개한 가운데, 틸론의 가장 오래된 총판 파트너사인 GS ITM이 디아스의 장점에 대해 소개했다. GS ITM 이범석 팀장은 이날 제주에서 열린 '디아스 기자간담회'에서 "고객사의 입장에서는 빠르게 변화하는 정책에 대해 협의가 불가능한 외산 서비스 모델 대신 여러 기술력과 경험을 보유한 국산 DaaS 서비스가 떠오르는 추세"라며 "실제로 국가 사이버 안보센터는 지난 5년간 12개의 보안 지침 및 가이드를 변경하는 등 자주 정책이 바뀌는 만큼 빠른 대처가 필요하다"고 진단했다. 그는 "공공기관에서는 지자체의 전산 조직과 리소스 부족으로 운영 평의성이 높은 DaaS 모델을 검토하고 있으며, 금융권의 경우에도 가파르게 상승한 서비스 비용, 외산 제품에 대한 비용 이슈 등으로 인해 국산화를 검토하고 있는 실정"이라며 "민간 시장에서는 한국인터넷진흥원(KISA) 개인정보관리체계(ISMS) 인증을 위해 DaaS를 검토하고 있다"고 설명했다. 이 팀장은 "접근 통제 정보통신 시스템 도입 및 개발 보안 시스템 운영 관리, 보안 관리 등 분야에서 가상 데스크톱 또는 DaaS를 통한 망분리가 필수적인 상황"이라며 "다만 매년 200개 이상의 민간 기업이 DaaS 서비스를 필요로 하고 있음에도 불구, 고객사 규모에 따라 인력 부족 등을 이유로 도입에 대한 고민이 많아져 이런 문제를 통합적으로 해결할 수 있는 솔루션에 대한 니즈가 있다"고 강조했다. 그는 틸론의 디아스와 GS ITM은 DaaS 모델과 망연계 보안 솔루션 제공과 같은 통합 서비스를 함께 제공하고 있다고 밝혔다. 이 티장은 "틸론의 디아스는 실제 사용 결과, 많게는 1.8배, 평균 1.5배가량 기존 제품 대비 좋은 성능을 나타내고 있다"며 "성공적인 DaaS 서비스 도입 방법은 틸론"이라고 밝혔다.

2025.11.03 19:31김기찬 기자

[현장] 틸론 "제주 최초 GPU 슬라이싱 기반 AI 클라우드 서비스 상용화"

데스크톱가상화(VDI) 선도기업 틸론(대표 최백준)이 제주에서 대한민국 AI 클라우드 혁신의 포문을 열었다. 틸론 자회사로 클라우드 서비스 및 화상회의 솔루션 개발회사 틸론소프트는 3일 오전 제주 메종글래드 크리스탈홀에서 자사의 클라우드 기반 DaaS(Desktop as a Service) 플랫폼 'TheOtherSpace(이하 디아스)' 설명회를 개최했다. 회사는 "이번 행사는 '제주 최초 AI 클라우드 컴퓨팅 서비스 상용화'를 공식화한 자리로, 국내 클라우드와 AI 인프라의 새로운 전환점이 될 전망"이라고 강조했다. '디아스(TheOtherSpace)'는 틸론소프트 모회사 틸론의 최신 가상 데스크톱 기술을 기반으로 한 구독형 서비스다. GPU 가상화(Slicing) 기술을 통해 하나의 GPU 자원을 여러 사용자가 동시에 활용할 수 있게 분할 제공하는 DaaS 플랫폼이다. 즉, GPU를 물리적으로 나누는 대신 가상화 계층에서 사용자별로 필요한 만큼의 연산 성능을 실시간으로 할당한다. 이를 통해 사용자는 고가 GPU 장비 없이도 AI 학습, 3D 설계, 의료 영상 분석, 영상 편집 등 고성능 연산 작업을 클라우드에서 즉시 수행할 수 있다. 또 8K 해상도와 64FPS 이상 초고화질 환경을 구현, AI 기반 그래픽 처리나 실시간 영상 시각화에서도 끊김 없는 고성능 서비스를 제공한다. 특히 디아스는 '스페이스 링커'라는 독자적인 접속 기술을 적용해 복잡한 VPN이나 인증 절차 없이 한 번 클릭만으로 로그인 스트레스 없이 바로 업무를 이어갈 수 있는 점도 장점이다. 최백준 틸론 대표는 “AI와 GPU 자원을 효율적으로 배분하는 기술이 AX 혁신을 실현할 핵심수단이다. 미국에서 가상 데스크톱 업무 환경에서 GPU 사용이 자리 잡았듯, 틸론소프트가 디아더스페이스로 AI 학습과 개발·실행을 위한 GPU 슬라이싱 기반 고성능 컴퓨팅을 제공할 것”이라고 밝혔다. 정주영 PD "디아스, 클릭 몇 번에 VDI 할당·회수 가능" 행사에서 디아스 개발을 담당한 정주영 틸론소프트 PD는 "사실 디아스는 올해 상반기 출시될 예정이었으나, 기업 고객을 위한 다양한 기능을 개발하기 위해 하반기로 출시가 미뤄졌다"며 "디아스는 개인 사용자뿐 아니라 기업 고객을 위한 전용 관리자 페이지를 제공하고, 해당 페이지에서 직원의 입사, 퇴사, 휴직 등 인사 변동에 맞춰 가상 데스크톱을 할당하거나 폐쇄하는 것도 가능하다"고 설명했다. 정 PD는 "IT 관리자가 직접 PC를 설치하지 않아도 클릭 몇 번으로 VDI(가상 데스크톱 인프라)를 할당해주고 회수할 수 있는 구조"라며 "고객 입장에서는 서비스를 보다 빠르게 효율적인 운영과 확장이 가능하다"고 밝혔다. 이 외에도 디아스는 각 테넌트를 고객별로 분리하는 구조를 탑재해 보안성도 크게 높였다. 정 PD는 "제로 트러스트(Zero Trust) 보안 모델을 기반으로 운영되기 때문에 단말기 위치, 시간, 접속 환경 등을 실시간으로 점검하고, PC 데이터는 중앙 서버에만 보관되며, 모든 데이터는 암호화된 채널로만 전송된다"며 "또한 구글 OTP 인증을 통해 외부의 무단 접속도 원천 차단할 수 있다"고 설명했다. 김기환 틸론소프트 연구본부 연구소장은 디아스의 차별점에 대해 5가지로 요약했다. 구체적으로 ▲제로 터치 서포트(Zero Touch Support) ▲보안 프로필 ▲하이브리드 DaaS ▲멀티 테넌트 ▲통합 보안 등이다. 이춘성 상무 "DaaS 도입 시 인프라 비용 최대 70% 감소" 이날 기자간담회에서 '디아스 서비스 모델 및 고객 사례'를 주제로 발표에 나선 이춘성 틸론소프트 상무는 가트너의 공신력 있는 보고서를 인용해 "올해 DaaS는 일시적인 원격 근무 대응책이 아니라 기업의 전반적인 IT 구조를 혁신하는 전략적 도구로 자리매김하고 있다. 따라서 DaaS는 조직의 IT 인프라를 보다 유연하고 효율적으로 전환시키는 핵심 인프라가 됐다"고 밝혔다. 이 상무는 "DaaS를 사용하는 이유에는 보안을 강화하고, 재택근무와 원격에서 업무를 보기 위한 용도로 도입했으나, 최근 추세는 바뀌고 있다는 의미"라며 "비용을 줄이고, 운영을 단순화하며, AI시대의 지속가능성을 실현하는 것이 2025년 DaaS 확산의 핵심 동력"이라고 진단했다. 그는 DaaS의 핵심 장점과 관련해 ▲인프라 투자 비용 최대 70% 절감 ▲IT 운영비용 30~40 절감 ▲유지보수 및 헬프데스크 비용 25~35% 감소 ▲에너지 공간비용 50~70% 감소 ▲보안 비용 최대 90% 감소 ▲단말기 교체 주기 4년 증가 등 재정 유연성을 극대화할 수 있다고 설명했다. 그는 "틸론의 목표는 명확하다. 수년 내에 틸론을 글로벌 최고 수준까지 성장하는 것"이라며 "고객사의 성공적인 기능적 전환과 AI시대의 지속가능한 업무 환경을 위해서 가장 신뢰할 수 있는 파느터가 될 것을 약속드린다"고 강조했다.

2025.11.03 19:04김기찬 기자

아이티센피엔에스, 사이버아크와 '인증서 보안 자동' 표준화 선언

아이티센피엔에스가 사이버아크와 손잡고 차세대 인증서 보안 자동화 표준 제시를 선언하며 국내 시장 주도에 나선다. 아이티센피엔에스는 사이버아크의 자동화 기반 SSL·TLS 인증서 수명주기 관리 솔루션을 국내에 공급하며 파편화된 기업 인증서 관리 환경을 통합 플랫폼 중심으로 재편한다고 3일 밝혔다. 이번 협력은 국내 기업들의 서비스 중단 리스크를 선제적으로 제거하고 머신 아이덴티티 보안 생태계를 구축하는 전략적 행보다. 최근 글로벌 인증기관 협의체 CA/B 포럼이 발표한 정책에 따라 현재 398일인 SSL·TLS 인증서 유효기간은 2029년 3월부터 단 47일로 단계적으로 단축될 예정이다. 이에 기업 내 인증서 발급·설치·갱신 주기가 짧아지고 수백~수천 개의 인증서를 수동으로 관리하던 기존 운영 방식은 심각한 만료 사고 및 설정 오류를 초래할 위험이 커졌다. 여기에 더해 인공지능(AI)·클라우드·로봇 프로세스 자동화(RPA) 환경의 확산으로 머신 아이덴티티가 폭증하며 보안 사각지대가 되고 있다. 사이버아크 보고서에 따르면 머신 아이덴티티는 사람 계정보다 평균 82배 더 많으며 이 중 40% 이상이 민감 데이터에 특권 접근 권한을 보유하고 있다. 이러한 폭증하는 인증서와 키의 배포 현황을 명확히 파악하고 관리하는 자동화된 통합 체계 구축은 더 이상 선택이 아닌 필수가 됐다. 아이티센피엔에스가 국내 공급을 본격화하는 SSL·TLS 인증서 수명주기 관리 솔루션은 사이버아크가 지난해 인수한 글로벌 머신 아이덴티티 솔루션 기업 베나파이의 기술을 기반으로 한다. 이 솔루션은 인증서 검색·발급·배포·갱신·폐기 등 전 수명주기를 자동화해 관리 복잡성을 해소한다. 특히 이 솔루션은 웹방화벽(WAF), 로드밸런서, 클라우드 환경, 데브옵스(DevOps) 파이프라인 등 국내 기업이 사용하는 다양한 보안 및 IT 인프라와의 폭넓은 연동을 지원한다. 아이티센피엔에스는 이 기능을 활용해 파편화된 국내 기업의 인증서 관리 체계를 중앙 집중형 통합 플랫폼으로 표준화하고 선도할 계획이다. 향후 로드밸런서, API 게이트웨이, 개발 환경 등 다양한 인프라와의 연동도 지속 확대하며 국내 인증서 보안 자동화 생태계를 주도해 나갈 방침이다. 아이티센피엔에스 보안사업부장 이의길 상무는 "AI·클라우드 기반 업무 환경이 보편화되는 현재 인증서는 더 이상 사람이 아닌 머신과 애플리케이션이 사용하는 주요 보안 수단이 되고 있으며 인증서 관리는 곧 비즈니스 연속성의 핵심이 됐다"고 설명했다. 이어 "사이버아크의 SSL·TLS 인증서 수명주기 관리 솔루션은 단순한 자동화 도구를 넘어 기업 보안팀과 운영팀 모두가 사용할 수 있는 통합 아이덴티티 보안 플랫폼으로 자리매김하고 있다"고 강조했다.

2025.11.03 15:55한정호 기자

팔로알토네트웍스, '코어텍스 에이전틱스' 공개…"보안 운영 자동화"

팔로알토네트웍스가 에이전틱 인공지능(AI)으로 사이버 위협 대응 속도를 올린 제품을 출시했다. 팔로알토네트웍스는 새로운 AI 에이전트 플랫폼 '코어텍스 에이전틱스'를 출시했다고 3일 밝혔다. 이번 제품은 코어텍스 엑소어의 차세대 버전으로, AI 에이전트가 스스로 사고하고 협업하는 '에이전틱 워크포스'를 구축·배포·관리할 수 있는 보안 운영 전용 플랫폼이다. 에이전틱스는 기업이 AI를 활용할 때 겪는 통제 부족과 시스템 복잡성을 해결하기 위해 설계됐다. 보안운영센터(SOC)부터 적용 가능한 이 플랫폼은 AI를 통해 위협 행위자의 공격 속도에 실시간 대응하며, 평균 대응 시간(MTTR)을 최대 98% 단축하고 수작업을 75%까지 줄일 수 있다. 코어텍스 에이전틱스는 단순 자동화 도구가 아니라, 보안 운영의 전 과정을 아우르는 엔드투엔드 자율화 플랫폼이다. 팔로알토네트웍스가 10여 년간 축적한 자동화 경험과 12억 건 이상의 플레이북 데이터를 기반으로 개발됐으며, 1천여 개의 통합 기능과 모델 컨텍스트 프로토콜(MCP)을 기본 지원해 다양한 보안 도구와 연동된다. 플랫폼 내에는 위협 인텔리전스를 비롯한 이메일 조사, 엔드포인트 조사, 네트워크 보안 등 용도별 AI 에이전트가 사전 구축됐다. 기업은 노코드 기반의 생성형 AI 빌더를 이용해 개발 지식 없이도 맞춤형 보안 에이전트를 만들 수 있다. 조직 전체의 워크플로를 컨텍스트 기반으로 자동화할 수 있다. 특히 역할 기반 접근 제어(RBAC)와 사람 개입형 승인 절차(human-in-the-loop)를 통해 AI 에이전트의 자율적 행동을 안전하게 제어할 수 있다. 모든 행위 기록은 감사 추적(audit trail)로 저장돼 규제와 보안 요구사항을 충족하도록 설계됐다. 팔로알토네트웍스 고넨 핑크 코어텍스 제품 담당 수석 부사장은 "통제되지 않은 AI 에이전트는 새로운 리스크를 낳는다"며 "코어텍스 에이전틱스는 검증된 코어텍스 플랫폼 위에 강력한 통제력과 추적성을 결합해 SOC 내 수작업의 종말을 선언하는 솔루션"이라고 말했다. 프랜시스 오둠 사이버리서치(SACR) 창립자는 "기업은 코어텍스 에이전틱스로 완전히 통제된 환경에서 AI 에이전트를 운용할 수 있다"며 "코어텍스 XSIAM, XDR 등과 긴밀히 통합돼 팔로알토 네트웍스가 AI 주도형 자율 보안 기업으로 전환하고 있음을 보여준다"고 밝혔다.

2025.11.03 13:32김미정 기자

"LLM, 사이버 범죄에 악용 가능"...빅테크, AI 보안 취약점 해결 집중

빅테크 기업들이 사이버 범죄자들에 의해 악용 여지가 있는 초거대 언어모델(LLM)의 핵심 보안 취약점을 해결하기 위한 노력을 강화하고 있다. 2일(현지시간) 파인내셜타임스 등 외신에 따르면 구글 딥마인드, 앤트로픽, 오픈AI, 마이크로소프트(MS) 등 빅테크들은 웹사이트나 이메일에 숨겨진 명령어를 통해 인공지능(AI) 모델이 기밀 정보 등 비인가 데이터를 노출하도록 속이는 '간접 프롬프트 인젝션' 공격을 막기 위해 대응 중이다. 앤트로픽의 위협 정보팀을 이끄는 제이콥 클라인은 “현재 공격 체인의 모든 단계에서 AI가 사이버 공격자들에 의해 활용되고 있다”고 말했다. 빅테크들은 외부 테스터를 고용하거나 AI 기반 도구를 활용하는 등 다양한 기술을 사용해 강력한 기술이 악용되는 것을 탐지하고 줄이기 위해 노력하고 있다. 그러나 전문가들은 업계가 아직 간접 프롬프트 인젝션을 완전히 차단하는 방법을 찾지 못했다고 경고한 상황이다. LLM이 본질적으로 명령을 따르도록 설계돼 있어 사용자의 합법적인 명령과 신뢰할 수 없는 입력을 구분하지 못한다는 점이 문제의 핵심이다. 이는 사용자가 모델의 안전장치를 무력화하도록 유도하는 행동이 가능한 이유이기도 하다. 클라인은 앤트로픽이 외부 테스터들과 협력해 클로드 모델을 간접 프롬프트 인젝션 공격에 더욱 강하게 만들고 있다고 언급했다. 또 공격 발생 가능성을 탐지하는 AI 도구도 사용하고 있다고 덧붙였다. 그는 “악성 사용을 발견하면 신뢰 수준에 따라 자동 개입이 이뤄지거나 인적 검토로 넘어간다”고 설명했다. 구글 딥마인드는 '자동화된 레드티밍' 기법을 활용한다. 자동화된 레드티밍 기법은 회사 내부 연구팀이 실제 공격과 유사한 방식으로 제미나이 모델을 지속적으로 공격해 취약점을 찾는 방식이다. 외부인이 악성 데이터를 학습 데이터에 삽입해 모델의 행동을 바꾸는 '데이터 포이즈닝'도 LLM의 또 다른 취약점이다. 앤 존슨 MS 부사장은 “수년간 공격자는 단 하나의 취약점을 찾으면 됐지만, 방어자는 모든 것을 지켜야 했다”며 “그러나 이제 방어 시스템이 더 빠르게 학습하고 적용하며 반응형에서 선제형으로 전환하고 있다”고 말했다. 기업들이 AI 도입을 확대함에 따라 AI 모델의 결함을 해결하려는 경쟁이 치열해지면서 사이버 보안은 기업의 최우선 우려 사항 중 하나로 부상하고 있다. 제이크 무어 ESET 글로벌 사이버 보안 고문은 “LLM 덕분에 해커들이 아직 탐지되지 않은 새로운 악성 코드를 빠르게 생성할 수 있어 방어가 더욱 어렵다”고 말했다. 매사추세츠공대(MIT) 연구에 따르면 조사된 랜섬웨어 공격의 80%가 AI를 활용했고, 지난해 피싱 및 딥페이크 관련 사기는 60% 증가했다 AI는 피해자의 온라인 정보를 수집하는 용도로도 사용된다. LLM은 SNS, 이미지, 음성 파일 등을 효율적으로 수집해 타깃을 분석할 수 있다. 무어 고문은 기업이 특히 이같은 공격에 취약하다고 지적했다. AI가 인터넷에서 임직원 공개 정보를 수집해 회사가 사용하는 소프트웨어를 파악하고 이를 기반으로 취약점을 찾기 때문이다. 전문가들은 기업들이 새로운 위협을 모니터링하고 민감한 데이터셋과 AI 도구 접근 권한을 제한해야 한다고 강조하기도 했다.

2025.11.03 09:53박서린 기자

포티넷, 보안 실무자 네트워킹 행사 '보안잡담' 연다

글로벌 네트워크 보안 융합 솔루션 기업 포티넷코리아(북아시아 총괄 대표 체리 펑)는 IT 커뮤니티 '전산실 사람들'과 함께 오는 7일 서울 강남 구스아일랜드에서 보안 실무자 네트워킹 행사 '보안잡담'을 개최한다고 2일 밝혔다. 이번 행사는 보안 실무자들이 현장에서의 고민과 경험을 자유롭게 공유하는 캐주얼한 네트워킹 자리다. '보안에 투자하는 돈, 정말 아까운 걸까?'라는 질문을 중심으로, 비용 효율을 중시한 운영 방식과 투자를 통한 보안 강화 방안을 비교하며 현실적인 해법을 모색하는 구성으로 진행된다. '전산실 사람들' 커뮤니티 운영자 남훈식은 '예산 최소화 전략: 비용 없이 실현하는 보안'을 주제로, 최소 비용으로 지켜내는 실용적 보안에 대해 강의한다. 포티넷코리아 김영표 이사는 '투자를 통한 강화: 비용을 들여 완성하는 보안'을 주제로, 선제적 투자를 통한 보안 체계의 완성을 강조한다. 이어지는 패널 토의에서는 비용 효율과 보안 강화 사이의 균형점을 찾기 위한 논의가 이어질 예정이다. 이 외에도 실시간 퀴즈, 식사, 네트워킹 프로그램 등이 함께 진행돼, 업계 종사자 간 교류와 정보 교환의 장이 될 전망이다. 포티넷코리아 김영표 이사는 “보안 담당자들이 가장 많이 고민하는 부분은 한정된 예산 안에서 얼마나 효율적이고 실질적인 보안 체계를 구현할 수 있을지에 대한 문제”라며 “이번 행사는 보안 담당자들이 현실적인 해법을 함께 논의하고 공감대를 형성할 수 있는 자리가 될 것”이라고 말했다.

2025.11.02 19:23김기찬 기자

[인터뷰] 데이터독 창업자 "AI 시대 경쟁력 '옵저버빌리티'…韓서 성장 가속"

"인공지능(AI)은 이제 관찰의 한계를 넘어, 복잡한 시스템을 이해하고 보안을 강화하는 새로운 동력이 되고 있습니다." 알렉시스 르꾸옥 데이터독 공동 창업자 겸 최고기술책임자(CTO)는 최근 '데이터독 서밋 서울 2025'에서 지디넷코리아와 만나 이같이 말했다. 그는 "AI는 클라우드와 애플리케이션의 실시간 상태를 통찰할 수 있게 하는 '옵저버빌리티'의 핵심 축이 됐다"며 "우리는 이 변화의 흐름에 맞춰 기업이 복잡한 시스템을 더 명확하게 이해하고 보안을 강화할 수 있도록 돕고 있다"고 강조했다. 데이터독은 클라우드 환경에서 애플리케이션의 상태를 실시간으로 관찰하고 보안을 강화하는 옵저버빌리티 플랫폼 기업이다. 인프라 모니터링, 애플리케이션 성능 관리(APM), 로그 분석, 사용자 경험 모니터링, 클라우드 보안 등을 하나의 서비스형 소프트웨어(SaaS) 기반 플랫폼으로 통합 제공하며 글로벌 3만여 곳 이상 고객을 확보했다. 르꾸옥 CTO는 AI가 옵저버빌리티와 보안 분야에 가져온 변화를 두 가지 흐름으로 설명했다. 옵저버빌리티·보안 시스템 자체에 AI 기술을 적용하는 방향과 AI가 만들어낸 새로운 형태의 IT 환경을 관찰하고 보호하는 방식의 진화다. 그는 "과거에는 방대한 데이터를 사람이 일일이 해석해야 했지만 이제 AI가 실시간으로 패턴을 요약하고 문제 신호를 분류해 엔지니어의 대응 속도를 획기적으로 높이고 있다"고 말했다. 실제 데이터독은 AI 분석 기술을 활용해 보안 경보 중 실제 위협과 단순 오류 경보를 자동으로 분리함으로써 대응 효율을 높이고 있다. 데이터독은 이러한 기술적 전환을 'AI 옵저버빌리티 스택'이라는 개념으로 구체화했다. 그래픽처리장치(GPU) 인프라, 모델, 애플리케이션으로 이어지는 세 계층 구조로 설계된 이 스택은 각 단계에서 필요한 IT 가시성과 통제력을 강화한다. 이를 통해 기업이 AI 인프라를 더 효율적으로 운영하고 문제를 신속히 파악할 수 있도록 지원한다. 먼저 GPU 사용량을 실시간으로 모니터링해 리소스 낭비를 줄이고, 모델 단계에서는 '거대언어모델(LLM) 익스페리먼츠'를 통해 모델·프로바이더·프롬프트의 최적 조합을 탐색한다. 또 애플리케이션 레벨에서는 'LLM 옵저버빌리티'가 프롬프트 인젝션이나 환각(할루시네이션) 현상 등 이상 징후를 감지해 개발자가 문제 원인을 빠르게 파악하도록 돕는다. 르꾸옥 CTO는 이러한 접근의 핵심을 '통합'으로 꼽았다. 그는 "GPU 성능, 모델 정확도, 애플리케이션 로그를 별도의 도구 없이 데이터독 하나의 플랫폼에서 추적할 수 있어 사용성이 매우 높다"며 "우리는 클라우드 구성과 애플리케이션 토폴로지에 대한 세계 최고 수준의 데이터를 바탕으로 AI 에이전트가 신뢰도 높은 분석을 수행하도록 돕고 있다"고 설명했다. 최근 열린 데이터독 서밋은 데이터독이 전 세계 9개 주요 도시에서 순회 개최하는 대표 글로벌 행사로, 옵저버빌리티·보안·AI의 최신 기술 트렌드와 고객 사례를 공유하는 커뮤니티 컨퍼런스다. 서울에서는 올해 처음으로 열리며 한국 시장의 위상이 높아졌음을 보여줬다. 르꾸옥 CTO는 "이번 서울 서밋을 통해 한국 시장의 가능성과 고객들의 기술 수용력을 다시금 확인했다"며 "AI와 클라우드 전환 속도가 빠른 한국은 우리가 특히 주목하는 전략 시장"이라고 말했다. 실제 한국 시장에서의 행보도 빠르다. 현재 데이터독 코리아의 직원 수는 90명을 넘어섰으며 시장 수요 확대에 따른 조직 성장세가 가속되고 있다. 르꾸옥 CTO는 "비즈니스의 성장은 결국 고객의 채택 속도에 달려 있다"며 "한국 고객의 도입이 빠르게 늘고 있어 내년에도 직접 한국을 찾을 예정"이라고 말했다. 국내 고객 사례도 다양하다. LG전자·CJ그룹·대한항공·쿠팡·CJ올리브영·데브시스터즈·티맵모빌리티 등이 데이터독 솔루션을 활용하고 있다. 특히 데브시스터즈는 데이터독의 클라우드 우선 모니터링 플랫폼을 통해 게임 서버 확장 이슈를 신속히 해결했고, 당근마켓은 확장성과 안정성을 동시에 갖춘 전자상거래 애플리케이션을 구축했다. 데이터독 제러드 버클리 채널·얼라이언스 담당 부사장은 파트너 전략에 대해서도 언급했다. 그는 "전 세계 3만1천여 고객이 데이터독을 활용하고 있으며 한국에서는 GS네오텍·메가존클라우드·메타넷엑스·베스핀글로벌 등 다양한 파트너가 통합 모니터링과 클라우드 보안 서비스를 제공하고 있다"며 "특히 한국 파트너들은 기술력이 뛰어나 글로벌 핸즈온 교육 콘텐츠로 확장될 정도로 높은 평가를 받고 있다"고 말했다. 데이터독은 앞으로도 AI와 클라우드 시대의 핵심 인프라로 자리 잡겠다는 목표다. 르꾸옥 CTO는 "AI 옵저버빌리티는 단순히 시스템을 '보는' 것을 넘어 그 안에서 무슨 일이 일어나고 왜 그런 일이 발생하는지를 이해하는 일"이라며 "우리는 한국을 포함한 전 세계 고객이 더 깊이 관찰하고 더 빠르게 대응할 수 있도록 혁신을 이어가겠다"고 강조했다.

2025.11.02 10:03한정호 기자

인천국제공항공사, 'AI 혁신 TF팀' 발족…AI 전환 가속

인천국제공항공사(대표 이학재)는 인천공항 AI 대전환(AX)을 전담하는 'AI 혁신 TF팀'을 발족했다고 31일 밝혔다. 인천국제공항공사는 지난 30일 공항청사 중회의실에서 열린 '킥오프 회의'에서 조직 운영방안 논의를 비롯해 AI 전환과 공공기관의 역할에 대한 전문가 초청 특강을 진행했다. 인천국제공항공사는 국가 관문공항의 운영기업인 만큼 정부의 'AI 3대 강국 도약' 전략을 적극 이행하고 인천공항의 글로벌 경쟁력을 높이기 위해 조직을 개편했다. 신설 조직은 인천공항 서비스·운영 전반에 AI를 체계적으로 도입하고 전 부서 간 긴밀한 협업을 주도하는 역할을 맡는다. 해당 팀은 ▲기획 ▲도입·활용 ▲인프라·데이터 ▲윤리·보안 4개 분야로 구성된다. 앞으로 ▲국민체감형 AIrport(AI 에어포트) 전략 수립 ▲AI 인프라 및 데이터 통합 플랫폼 개발 ▲AI 기술 연구 및 효과성 분석 ▲AI 윤리체계 고도화 및 보안 강화 등을 수행한다. 인천국제공항공사는 지난 4월에 수립한 디지털 대전환 전략을 분야별 내·외부 전문가와 함께 재검토하고, 실질적인 성과 창출을 위한 단계적 AX 실행 전략으로 고도화할 계획이다. 이 외에도 AI 실무 인재 양성과 타 공공기관 간 AI 협업체계 구축을 통해 AI 전환을 위한 기반을 다질 예정이다. 이학재 인천국제공항공사 사장은 “이번 전담 조직 마련을 통해 AI를 활용한 공항 서비스 혁신에 박차를 가할 것으로 기대된다”며 “앞으로도 대한민국 대표 공공기관으로서 정부의 AI 대전환 정책에 적극 협조해 국민이 체감할 수 있는 변화를 만들어가겠다”고 말했다. 한편, 인천국제공항공사는 SOC 공공기관 중 최초로 AI 윤리 원칙을 수립하고, 여객흐름 예측·공항 혼잡도 모니터링, 차세대 디지털관제시스템 도입, 로봇 실증 등 AI 기술을 활용한 선도적인 공항 서비스 제공을 위해 노력해 왔다.

2025.10.31 18:19주문정 기자

"보안 이상 무"...나인하이어, 'ISO/IEC 27701:2019' 인증

잡코리아(대표 윤현준) 채용 관리 솔루션 나인하이어가 개인정보의 체계적인 보호 및 관리 체계를 심사하는 'ISO/IEC 27701:2019'를 공식 획득했다고 30일 밝혔다. 지난 28일 서울 서초구 잡코리아 본사에서 열린 'ISO/IEC 27701:2019' 인증 수여식에는 정승현 잡코리아 나인하이어 사업 리드와 도노번 치 뷰로베리타스 아시아태평양 마케팅·영업 총괄, 김회진 한국뷰로베리타스 인증사업부 부문장 등 양 기관 관계자들이 참석했다. ISO/IEC 27701은 개인정보 처리 및 보호 관리 절차의 적정성을 평가하는 국제 표준으로, 암호화·비식별화·접근 통제 등 개인정보 관리 전반의 체계를 심사한다. 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 제정한 개인정보의 수집·이용·보관·공유·파기 등 8개 분야, 49개 관리 기준을 충족해야만 획득할 수 있는 최고 수준의 인증이다. 이번 인증으로 나인하이어는 지난 2월 정보보호 관리체계(ISMS), 6월 국제 정보보호 관리체계(ISO/IEC 27001:2022)에 이어 4개월 만에 개인정보보호 분야 국제 인증까지 획득했다. 이를 통해 채용 관리 솔루션 전반에 적용되는 개인정보 보호 및 관리 시스템의 안정성과 투명성을 입증했다. 또 기업 고객과 지원자 모두에게 신뢰할 수 있는 서비스 환경을 제공할 수 있는 기반을 마련했다. 정승현 나인하이어 사업 리드는 "채용 과정에서 지원자 개인정보가 여러 단계에서 처리되기 때문에 데이터의 안전을 지키는 것이 무엇보다 중요하다"며 "ISO 27701 국제 표준 인증을 통해 이용자들이 더욱 신뢰할 수 있는 안전한 채용 환경을 구축하고, 채용 관리 솔루션 업계를 선도하는 보안 관리 체계 수준 강화를 위해 더욱 노력하겠다"고 말했다.

2025.10.30 16:36백봉삼 기자

"제로트러스트 보안 진행중 한국기업 4% 불과"

모든 접근을 신뢰하지 않고 지속적으로 검증하는 '제로트러스트(Zero Trust) 보안 모델'의 고도화를 위해 학계, 산업계, 공공기관이 한 데 모여 워크숍을 개최했다. 한국정보보호학회는 30일 서울 서초구 aT센터에서 '제1회 제로트러스트 워크숍'을 개최했다. 이번 워크숍은 한국정보보호학회가 주최했으며, 한국정보보호학회 제로트러스트연구회, 한국제로트러스트위원회(KOZETA)가 주관했다. SK쉴더스, SGA솔루션즈, 엔키화이트햇 등 민간 보안 기업부터 과학기술정보통신부, 한국인터넷진흥원 등 공공부문, 군, 학계의 보안 전문가들이 제로트러스트와 관련해 열띤 논의를 펼쳤다. 각 세션별로 진행한 발표는 크게 ▲제로트러스트 수준 및 정책 ▲제로트러스트 도입 방안 ▲제로트러스트 도입 사례 ▲제로트러스트 기술 및 연구 등 4가지로 구성됐다. 이봉준 SK쉴더스 수석은 제로트러스트 성숙도 모델을 기반으로 각 필러별 기술 해법에 대해 제시했다. 필러는 조직의 보안 정책과 실행을 체계적으로 관리하기 위한 5~8개의 핵심 영역을 말한다. 또 이철호 엔키화이트햇 연구소장은 제로트러스트를 이용한 위험관리(RM) 고도화 방안에 대해 제시했다. 이 연구소장은 N2SF(국가 망보안 체계)와 제로트러스는 궁합이 잘 맞는 '파트너'라고 강조하며, 정확하고 빈틈없는 위협식별과 위협에 대응하는 보안 대책 수립이 중요하다고 역설했다. 제로트러스트 도입 방관과 관련한 세션 발표에서는 제로트러스트의 성공적인 도입을 위한 여러 논의가 펼쳐졌다. 아울러 투이컨설팅 김도형 이사는 "미국 보안 기업 옥타에 따르면 제로트러스트 보안을 진행 중인 한국 기업은 4%에 불과한 것으로 나타났다"며 "민간, 금융권 자체에서 제로트러스트를 도입하기 위한 노력은 이전보다 늘어나고 있지만 아직까지 어떻게 적용해야할지 막막한 상황"이라고 진단했다. 이에 KOZETA는 제로트러스트 모델 활성화와 협업 환경 조성을 위한 업계의 노력에 대해 소개했다. 발표에 나선 배환국 KOZETA 위원장은 "제로트러스트는 단일 기업이 이뤄낼 수 없는 것"이라며 "학계와 산업계, 정부와 공공기관 모두가 유기적인 연계가 필요하다"고 당부했다. 이어 제로트러스트 도입 사례와 관련해서는 김완집 서울시 정보보안과장이 서울시의 제로트러스트 시스템 운영 및 정책에 대해 소개했고, 선희갑 한미연합작전사령부 상호운용성처장이 미군 제로트러스트 시행 현황과 우리군의 적용 방안에 대해 설명했다. 제로트러스트 기술 및 연구 세션에서는 제로트러스트 구현의 핵심 기술을 소개하는 세션별 발표가 이어졌다. 한국정보보호학회 제로트러스트연구회 위원장을 맡고 있는 이석준 가천대 스마트보안학과 교수는 "제로트러스트는 전통적인 IT 보안을 넘어 운영기술(OT) 환경과 사물인터넷(IoT), 인공지능(AI) 영역으로 확장되고 있다"며 "이는 국가 기반시설의 안전, 산업혁신, 그리고 인공지능 시대의 신뢰성 확보와도 직결되는 중요한 과제"라고 밝혔다.

2025.10.30 16:20김기찬 기자

"금융권 자율보안, 제로트러스트 적용 필수"

금융회사가 스스로 보안체계를 강화할 수 있는 방향으로 전환하기 위해 금융당국이 '자율보안'을 추진하고 있는 가운데 금융권의 제로트러스트(Zero Trust) 보안 모델 적용과 관련한 제언이 나왔다. SGA솔루션즈 김광훈 전무는 30일 한국정보보호학회가 서울 양재동 aT센터에서 개최한 '제1회 제로트러스트 워크숍'에서 '금융 자율보안체계를 위한 제로트러스트 구현 전략'에 대해 발표했다. 김 전무는 금융 자율보안 체계 접근을 위해 금융기관 연구개발 환경 특성을 반영한 제로트러스트 보안 모델을 도입해야 한다고 강조했다. 구체적으로 ▲자율보안 체계 전환을 위한 선제적 보안체계 확보 ▲제로트러스트와 국가 망보안 체계(N2SF)를 결합한 보안 모델 구축 ▲구성요소, 핵심요소 등 제로트러스트 성숙도 수준을 모두 준용한 모델 구축 등 3가지 전략을 제시했다. 김 전무는 "금융권이 자율보안 체계에 빨리 대응하기 위해서는 검증된 우리만의 자율적인 보안 체계가 필요한데, N2SF는 좋은 사례가 되고 있다"며 "따라서 N2SF를 사용해서 금융권만의 보안 체계를 갖고 이를 제로트러스트를 통해 구현해서 보안 수준을 높은 수준을 향해 계속해서 고도화하는 것이 필요하다"고 강조했다. 그는 이날 발표에서 금융 자율보안 체계를 성공적으로 실현하기 위한 '4대 추진 전략'도 제시했다. 우선 자율보안 체계 전환을 위해 제로트러스트 보안 모델 도입을 통한 ISMS-P(정보보호 및 개인정보보호관리체계 인증) 고도화와 N2SF의 적용이 필요하다고 당부했다. ISMS-P의 보안 구현 체계를 경계형 보안 모델에서 제로 트러스트 보안 모델로 전환하고, N2SF 연구개발망 보안통제 항목을 제로트러스트 아키텍처 기반으로 달성해야 한다는 것이다. 또 소프트웨어 개발 단계부터 운영까지 전주기에 걸쳐 제로트러스트 기반의 강력한 보안 체계를 구축하고, 4단계 성숙도 모델 기반의 수준 진단 및 도입 효과를 검증하는 절차도 중요하다고 강조했다. 이어 제로트러스트를 단계별로 구축 및 확장하기 위해 '풀 스택(Full-stack)' 기반의 제로트러스트 아키텍처(ZTA) 프레임워크 도입이 반드시 필요하다고 역설했다.

2025.10.30 16:12김기찬 기자

"우주청 재사용발사체 사업 표류...회의만 연간 17회"

우주항공청 재사용발사체 사업이 표류하고 있다는 지적이 제기됐다. 국회 과학기술정보방송통신위원회 최수진 의원(국민의힘)이 우주항공청으로부터 제출받은 자료에 따르면, 항공우주청은 지난 2024년 7월부터 현재까지 재사용발사체 관련 회의만 17차례 진행한 것으로 밝혀졌다. 이 사업은 지난 2023년 7월 처음 착수했으나, 도중 리스크가 발견돼 지난해 7월 사업 계획안을 변경하기로 최종 결정했다. 그러나 항공우주청은 그 이후 논의를 이어왔으나 현재까지 사실상 아무런 진전이 없는 상황이다. 또 일부 회의는 동일 인물이 직책만 바꿔 반복 참석하는 등 소위 '탁상공론' 수준의 논의만 오간 정황도 확인됐다. 오는 2032년 발사를 목표로 추진된 사업이지만, 아직까지 기초적인 준비조차 시작하지 못했다고 최 의원은 주장했다. 최 의원은 "현재 한국형 차세대발사체 개발 사업은 최초 착수(23.07) 이후 현재까지 총 27개월이 지연된 상황"이라며 "앞서 최초 기재부를 통과한 예타안대로 사업을 추진하고 있었으나, 작년 7월 돌연 사업계획안을 변경(케로신 → 메탄 재사용발사체)하기로 결정되면서 본래 일정에 차질이 생긴 것"이라고 지적했다. 항공우주청은 이후 현재까지 관련 회의를 총 17차례 진행했다. '외부전문위원 설계검토회의', '우주수송부문 사업추진위원회', '우주개발진흥실무위원회' 등 이름을 달리해 주요 정부기관 관계자와 민간위원들이 참여했지만 어떤 회의에서도 뚜렷한 결론을 내지는 못했다. 심지어 일부 민간위원은 직책만 달리해 여러 다른 회의에 중복 참석한 정황까지 확인됐다. 우주청이 지난 5월 국내 3대 학회(항공우주·추진·시스템공학회) 회원 214명을 대상으로 실시한 설문에서도, 응답자의 87.4%가 '사업 재검토가 필요하다', 93.0%가 '저비용 수송체 필요', 82.7%가 '추진전략 변경 필요'라고 답했다. 이에 대해 최 의원은 "항공우주청은 소모성 연료인 케로신 대신 재사용이 가능한 메탄을 활용하는 발사체가 추후 더 각광받는 기술이라고 사업 계획 변경 배경을 설명하고 있다"며 "사업 추진이 지지부진한 이유에 대해서는 사업 계획 변경에 따른 극심한 업계 반발을 꼽았다"고 말했다. 우주청 자문체계 복잡성 및 중복 문제도 지적했다. 우주청 자문 체계가 국가우주위원회–사업추진위원회–실무위원회–외부전문검토–기획자문위원회 등 4~5단 구조로 복잡하게 겹쳐 있고, 심지어 동일 인물이 연구와 자문, 심의를 겸직하는 이해 상충 사례도 확인됐다는 것이 최 의원 입장이다. 최 의원에 따르면 우주청은 2024년 배정된 본예산 1천101억원 중 실제 집행된 금액은 352억원으로, 전체의 32%에 불과했다. 유관기관인 항공우주연구원에서는 연구수당 19억원이 집행률 미달로 지급되지 않았다. 사업이 멈추면서 국내 협력기업 300여 곳은 갑자기 일감을 잃었다. 대다수가 생산라인이 중단된 채 인력 이탈의 위험성을 고스란히 떠안고 있다. 최 의원은 “업계 입장에서는 사업이 확정되야 라인을 돌릴 수 있는데, 기다리다 못버티고 도산의 위기에 처한 기업도 많다”고 말했다. 최 의원은 “우주청이 진정한 컨트롤타워라면 자문보다 데이터, 보고보다 실행이 앞서야 한다”며, “머뭇거린 유럽은 발사체를 남의 로켓에 실어 보냈지만 대한민국은 우리의 로켓으로 세계를 향해야 한다. 이번 결단이 대한민국을 우주항공 5대 강국으로 끌어올릴 분기점이 될 것”이라고 말했다.

2025.10.30 16:08박희범 기자

지슨, 보안 솔루션 수출 본격화…아프리카 기업과 '맞손'

융합 보안 솔루션 전문 기업 지슨(대표 한동진)이 아프리카 모잠비크와 협력을 맺고 보안 솔루션의 수출을 본격화한다. 지슨은 지난 25일 본사 대회의실에서 남부아프리카개발공동체(SADC) 회원국인 모잠비크의 민간 보안 기업 '달루'(Dalo Construções)와 업무 협약(MOU)을 체결했다고 30일 밝혔다. 이번 업무 협약에는 26년 50만불 규모에 이르는 보안 솔루션 도입에 대한 협의가 포함됐다. SADC는 1992년 설립된 남부 아프리카 16개국의 지역 경제공동체로, 지속가능한 발전과 성장, 평화·안보 협력 등의 목표를 추진하고 있다. 이와 관련해 모잠비크 정부는 SADC의 안보협력 기조 아래 최근 사이버보안 관련 법안 초안을 국회에 제출하는 등 법과 제도를 정비해 나가고 있으며, 현지 민간 기업 입장에서도 일선 현장의 정보 유출 대응 체계 고도화에 대한 관심이 높아지는 추세다. 실제로 아프리카 지역은 디지털 전환이 가속화되면서 정보 유출 위협과 같은 보안 침해 범죄가 증가하는 것으로 조사됐다. 인터폴이 지난 5월 발표한 'INTERPOL Africa Cyberthreat Assessment Report 2025'에 따르면, 남부아프리카는 대륙 내 가장 발전한 사이버 보안 생태계를 갖췄지만 여전히 정보 탈취 공격에 시달리고 있는 것으로 분석하고 있다. 이에 무선주파수(RF) 통신에 기반한 첨단 도청기 등 각종 정보 유출 장치를 악용하는 시도에 대해 빠르고 효율적으로 대응 가능한 휴대형 탐지 장비인 지슨의 '이동형 전파 탐지기 Alpha-P' 등을 바탕으로 아프리카 민간 보안시장 진입을 가속화한다는 등 수요가 높다. 모잠비크의 민간 보안 기업인 달루와 지슨의 이번 업무 협약은 모잠비크 정부의 보안 거버넌스와도 맞물리며 현지 보안 시장의 수요 증대에 따른 국산 보안 솔루션 확산의 교두보로 작용할 전망이다. 이날 협약식에서 달루의 아마데 대표는 “한국의 기술력으로 바탕으로 개발된 지슨의 탐지 솔루션을 도입하게 되어 기대가 크다”며 “이번 협력을 통해 일선 현장의 보안 역량을 한 단계 높일 수 있을 것”이라고 전했다. 지슨 한동진 대표는 “지슨은 25년간 무선 기반 정보 유출에 대한 상시 대응 기술과 노하우를 축적하며 국내에서는 공공부문 점유율 기준 1위를 달성한 기업”이라며 “지슨은 보츠와나에도 보안 솔루션을 공급한 경험과 노하우를 가진 만큼, 축적된 현장 운용 데이터와 지원 프로세스를 바탕으로 탐지 및 대응 효율성을 더욱 최적화해 나가겠다"고 말했다.

2025.10.30 10:21김기찬 기자

기업 보안, 이제는 '회복력' 싸움…제로 트러스트의 다음 해법은

최근 랜섬웨어·제로데이·공급망 취약점 등 보안 위협이 고도화되면서 사이버 방어력 강화가 기업들의 핵심 과제로 부상했다. 이에 굿모닝아이텍과 주요 보안 전문기업들이 한자리에 모여 현실적인 대응 전략을 논의했다. 굿모닝아이텍은 29일 서울 여의도 63빌딩 백리향에서 '런 앤 다인 IT 트렌드 세미나'를 열고 주요 기업 보안 담당자들과 최신 보안 기술 방향을 논의했다. 행사에는 네오아이앤이·레드펜소프트·엑사비스·테너블·아카마이 등이 참여해 각사 보안 전략과 사례를 공유했다. 이날 네오아이앤이 채홍소 상무는 액티브 디렉토리(AD) 보안을 주요 화두로 제시했다. AD는 한번 장악당하면 기업의 계정과 권한, 정책 전체를 통제당할 수 있어 강력한 보안이 요구된다. 실제 글로벌 랜섬웨어 공격의 78%가 AD를 통해 확산된 것으로 알려졌다. 채 상무는 "AD 보안은 더 이상 관리 영역이 아니라 인프라 생존의 문제"라며 "제로 트러스트와 회복탄력성을 중심으로 체계를 새로 설계해야 한다"고 강조했다. 또 패스워드 기반 보안의 한계를 짚으며 다중 인증(MFA)과 패스워드리스 환경으로 전환해야 한다고 제언했다. 채 상무는 관리 계정 접근 자체를 통제하는 원천 차단 방식과 관리자 접근 시 추가 인증을 강제하는 실시간 차단 체계를 주요 대응 전략으로 제시했다. 레드펜소프트 전익찬 부사장은 소프트웨어(SW) 공급망 보안을 중심으로 발표했다. 그는 "최근 보안 사고의 상당수가 오픈소스 구성요소 취약점에서 발생하고 있다"며 정부가 공공기관을 시작으로 SW 자재명세서(SBOM) 제출을 의무화한 점을 짚었다. 이와 관련해 전 부사장은 실행 중인 SW의 구성요소를 자동 수집·추적하는 레드펜소프트의 '엑스스캔 서버 런타임' 솔루션을 소개했다. 그는 "이제는 설치 기준이 아닌 런타임 기준의 취약점 관리가 필요하다"며 "공격 표면을 실시간으로 파악하는 체계가 필수"라고 말했다. 아울러 이시영 엑사비스 대표는 보안의 새로운 방향으로 '레트로 헌팅' 개념을 제시했다. 특히 취약점이 공개되거나 패치가 나오기 전에 공격자가 이를 악용하는 제로데이 공격의 위험성을 소개했다. 제로데이 공격은 방어 체계가 탐지·대응 정보를 확보하기 전에는 발견과 차단이 어렵다. 이 대표는 "보안 사고의 80%는 제로데이 공격에서 비롯된다"며 "탐지정보가 공개되기 전에 이미 진행된 공격을 찾아내는 능력이 중요하다"고 설명했다. 이에 대응해 엑사비스는 저장된 네트워크 패킷을 재검사해 과거 공격 흔적을 추적하는 '넷아르고스' 솔루션을 공급 중이다. 기존 보안장비가 현재 탐지에 초점을 맞췄다면 넷아르고스는 과거 데이터를 통해 침투 여부를 검증한다. 테너블코리아 이준희 상무는 보안 기술의 흐름이 위협 탐지에서 위험 노출 관리로 전환되고 있다고 설명했다. 이 상무는 자산 관리, 취약점 점검, 접근 권한 통합을 기반으로 한 위험 노출 관리 체계를 새로운 보안 패러다임으로 제시했다. 특히 기업 내 보안팀이 시스템별로 분리돼 있는 상황에서는 협업과 자산 가시성 확보가 보안의 출발점이라고 지적했다. 이 상무는 "자산을 정확히 파악하고 취약점을 위험도 기반으로 관리해야 한다"며 "노출 지점을 줄여 보안 관제의 효율성을 높이는 것이 곧 방어력 강화"라고 덧붙였다. 마지막으로 아카마이코리아 조상원 상무는 사이버 회복력 확보의 중요성을 강조했다. 공격이 침투하더라도 내부 확산을 차단해 서비스 중단과 피해를 최소화하는 전략이 필요하다는 설명이다. 이를 위한 핵심 솔루션으로는 내부 네트워크를 세분화해 침투 범위를 제한하는 아카마이의 '마이크로 세그멘테이션'을 소개했다. 조 상무는 "사이버 회복력은 공격 표면을 줄이고 침입 후에는 빠르게 대응·복구함으로써 조직의 연속성을 지키는 개념"이라며 "마이크로 세그멘테이션은 내부 이동을 차단해 피해를 국소화하고 정상 서비스를 지속하도록 돕는 핵심 기술"이라고 강조했다.

2025.10.29 19:17한정호 기자

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

피지컬 AI 로봇, 산업 현장으로…현대차그룹 125조원 투자한다

[ZD 브리핑] 미국 관세 불확실성 지속...갤럭시S26 시리즈 공개

'AI 추론칩' 강자 리벨리온, 글로벌 실전 테스트 돌입

[단독] AI 사업 대가 기준 '1.5배' 오른다…"최종 논의 중"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.