• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'마크애니 차세대 보안 프레임워크2.0'통합검색 결과 입니다. (1552건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

포티넷코리아, 포티클라우드 기능 전면 확장

글로벌 네트워크 보안 융합 기업 포티넷코리아(북아시아 총괄 대표 체리 펑)가 자사 글로벌 클라우드 인프라를 대대적으로 확장한다 포티넷코리아는 글로벌 클라우드 인프라 '포티클라우드'에 세 가지 신규 클라우드 기반 보안 서비스가 포함된 업데이트를 진행한다고 11일 밝혔다. 포티넷코리아는 구글 클라우드, 아마존웹서비스(AWS) 등 주요 인프라 파트너사를 포함해 전 세계 160개 이상의 PoP(Point of Presence)를 운영하고 있는 업체다. 서비스 연속성과 회복력을 확보하는 솔루션을 제공함은 물론, 주요 클라우드 마켓플레이스를 통해 다양한 보안 서비스에 손쉽게 접근할 수 잇는 유연성도 제공하고 있다. 이번 업데이트는 ▲신원 관리 기능을 제공하는 '포티아이덴티티' ▲보안 파일 저장 및 협업 기능 '포티드라이브' ▲통합 커뮤니테이션을 위한 '포티 커넥트' 등 기능의 베타 버전 출시가 골자다. 먼저 '포티아이덴티티(FortiIdentity)'는 포티넷의 기존 ID 및 접근 관리(IAM) 기능을 클라우드 환경에 맞게 확장한 서비스다. SSO(싱글사인온), MFA(다중 인증), FIDO2 패스키(비밀번호 대체 국제 인증 표준), ID 연동 기능 등을 별도 하드웨어 없이 제공한다. '포티드라이브(FortiDrive)'는 저장 중이거나 전송 중인 데이터를 보호하는 보안 파일 저장 및 협업 솔루션이다. 고급 암호화, 역할 기반 접근 제어, 최소 권한 원칙을 적용한 정책 기반 컴플라이언스를 지원하며, 팀 단위의 안전한 콘텐츠 저장 및 관리, 실시간 공동 편집, 버전 이력 관리, 프로젝트별 콘텐츠 구성 기능을 제공한다. '포티커넥트(FortiConnect)'는 포티드라이브와 연동되는 통합 커뮤니케이션 플랫폼이다. 음성 통화, 메시징, 화상회의, 파일 공유 기능을 하나의 환경에서 제공한다. 세 가지 서비스 모두 포티넷코리아의 사이버 보안 메시(Mesh) 아키텍처인 '포티넷 보안 패브릭'과 연동이 가능하다. 이에 별도의 외부 솔루션 없이도 보안이 내재된 업무 환경을 구현할 수 있다. 포티넷코리아는 "이번 발표는 전 세계 주요 거점에 구축한 자사 데이터센터 기반의 글로벌 하이브리드 클라우드 인프라에 대한 지속적인 투자의 일환"이라며 "이 인프라는 컴퓨팅, 스토리지, 복구, 보안 기능을 통합 제공한다"고 설명했다. 포티넷코리아 마이클 시에(Michael Xie) 창립자 겸 CTO는 "이번 업데이트는 팀의 일하는 방식에 보안을 자연스럽게 통합하려는 포티넷의 비전을 보여준다"며 "포티넷 보안 패브릭의 범위를 확장해 보안 운영을 더욱 단순화하고, 복잡한 공급망을 줄이며, 하이브리드 업무 환경을 안전하게 지원할 수 있는 기반을 제공한다"고 밝혔다.

2025.08.11 10:14김기찬

시스코 "'예측 불가' AI 에이전트 온다…강력 보안 통제 준비해야"

"인공지능(AI)이 발전할수록 이를 안전하게 쓰는 방법이 중요해지고 있습니다. 특히 에이전트 AI는 강력한 통제가 필수입니다. 우리는 고객들이 AI 에이전트 보안을 강화해 이를 유용한 기술로 활용할 수 있도록 지원할 것입니다." 시스코 라즈 초프라 수석 부사장 겸 보안 부문 최고제품책임자(CPO)는 최근 지디넷코리아를 만나 에이전틱 AI 시대 보안 강화 필요성과 전략을 이같이 밝혔다. 최근 생성형 AI가 빠르게 확산하면서 보안 환경이 크게 변하고 있다. AI가 업무 효율성과 기술 혁신을 가져왔지만 AI 효과가 사이버 공격자에게도 적용되고 있다. 특히 해커가 AI 기술로 단기간에 기업 시스템을 파악·공격할 수 있게 됐다. 라즈 초프라 수석 부사장은 "해커가 생성형 AI를 통해 기업 시스템 침투 방식과 취약점 파악을 단기간에 수행할 수 있다"며 "기존 몇 주 걸리던 사이버 공격 과정이 현재 반나절도 안 돼 이뤄지고 있다"고 지적했다. 이어 "기업은 AI로 미리 위협을 예측·대응할 수 있는 환경을 구축해야 하는 이유"라며 "에이전틱 AI 시대에 AI 보안 대응 체계를 더 높여야 한다"고 강조했다. '하이퍼쉴드'·'AI 디펜스'로 보안 전 과정 지원 초프라 수석 부사장은 AI 보안 전략을 대표하는 제품으로 '하이퍼쉴드(Hypershield)'와 'AI 디펜스(Defense)'를 언급했다. 하이퍼쉴드는 네트워크 전반에 분산된 보안 정책 적용, 자동화된 정책 작성·배포·수정·삭제, 실시간 위협 탐지, 대응 기능을 제공하는 보안 솔루션이다. 이를 통해 기업은 수동으로 방화벽이나 보안 정책을 관리할 필요 없이, 운영 부담을 줄이고 보안 수준을 올릴 수 있다. AI 디펜스는 AI 엑세스 제어와 악성 명령어 주입 방지, 레드팀 운영 지원 서비스를 제공한다. AI 엑세스 제어는 챗봇에 기업 정보 유출이 발생하지 않게 돕는 기능이다. 코파일럿이나 제미나이 등 챗봇이 민감한 회사 정보를 읽지 못하게 만들 수 있다. 보통 챗봇에 입력된 정보는 실행 취소가 불가하다. 이를 AI 디펜스가 미리 차단하는 것이다. 프롬프트 주입 방지는 악성 명령어가 기업 챗봇에 들어가지 않게 막는다. 챗봇이 공격자의 프롬프트에 속아 부적절한 정보를 이끌어내지 못하게 차단할 수 있다. AI 디펜스는 AI 레드팀 운영과 가드레일까지 지원한다. 새 애플리케이션이 시스템에 도입될 때 발생하는 AI 편향이나 환각, 유해 콘텐츠 포함 여부를 확인하고 이를 방지하는 가드레일을 설정하는 식이다. 초프라 부사장은 해당 제품을 통한 성과도 공유했다. 최근 마이크로소프트의 온프레미스형 '셰어포인트'에서 취약점이 발견됐을 때, 시스코는 AI 서비스로 이에 발 빠르게 대처한 것으로 전해졌다. 그는 "우리는 AI를 통해 보상형 통제 코드를 빠르게 만들어 고객사에 적용했다"며 "코드 작성부터 테스트, 디버깅, 위협 조사, 기술 문서 작성까지 AI를 통해 수행했다"고 강조했다. "시스템 접근하는 모든 신원 꿰뚫어야" 초프라 부사장은 AI 시대 보안 전략으로 '분산 보안'을 제시했다. 과거에는 데이터센터 내부 애플리케이션 앞에 방화벽 하나만 설치하면 충분했지만, 지금은 온프레미스와 클라우드 등 다양한 플랫폼이 혼합된 환경으로 바뀌었다는 이유에서다. 그는 "컴퓨팅 환경이 분산된 만큼 보안도 분산형으로 이뤄져야 한다"며 "AI 시대 환경에 효과적으로 대응할 수 있는 핵심 전략"이라고 강조했다. 초프라 부사장은 제로 트러스트 중요성도 언급했다. 이를 위해선 모든 신원(ID) 정보 파악이 필수라고 주장했다. 기업 시스템이 누가, 무엇을, 어디서, 얼마나 접근하고 있는지 꿰뚫어야 한다는 설명이다. 현재 시스코는 ID 평가 보고서를 무상으로 제공하며, ISE(Identity Services Engine)으로 사람뿐 아니라 머신 ID까지 관리하고 있다. 이를 통해 모든 사용자와 기기에 최소 접근 권한을 적용하고 있다. 초프라 부사장은 한국의 보안 규제에 대해 언급했다. 그는 "한국은 개인정보보호법 등 강력한 규제 환경 덕에 AI 보안을 선제적으로 고려하는 경향이 있지만, 이런 이유로 보안 리스크를 지나치게 회피하고 있다"고 말했다. 그러면서 "이런 성향은 첨단 기술 도입 속도에 영향 미칠 수 있다"며 "현재 미래 기술로 뜨고 있는 양자내성암호(PQC) 연구에서도 한국이 다른 나라보다 다소 소극적인 이유"라고 덧붙였다. "AI 에이전트 보안 준비 지금부터" 초프라 부사장은 앞으로 AI 에이전트가 기업 판도를 바꿀 기술이라고 평가했다. 기존 AI가 작업 효율화에 그쳤다면, 에이전트는 사람 개입 없이 처음부터 끝까지 업무를 수행한다는 이유에서다. 그는 AI 에이전트 통제가 반드시 필요하다고 봤다. 사용자와 동일한 데이터 접근 권한을 갖는 만큼 예기치 못한 행동 가능성도 크기 때문이다. 현재 시스코는 에이전틱 AI 시대 대응을 위한 전략 준비에 한창이다. 지난 6월 미국 라스베이거스에서 열린 '시스코 라이브'에서 보안 분야 AI 에이전트를 공개했다. 최근 '블랙햇' 주간에는 AI 모델 공유 플랫폼 '허깅페이스'에 올라온 모든 모델에 보안 시스템을 적용하겠다고 발표한 바 있다. 초프라 부사장은 "생성형 AI와 AI 에이전트는 앞으로 더 강력해질 것"이라며 "기술 발전 속도에 맞춰 보안 대응 속도도 함께 높여야 한다"고 주장했다.

2025.08.11 09:25김미정

AI·빅데이터 입은 '차세대 공시시스템' 뜬다…한국거래소, 154억원 투입

한국거래소가 154억원 규모의 '차세대 상장공시시스템' 구축 사업을 발주하며 자본시장 공시 인프라의 대대적 개편에 착수했다. 거래소는 노후화된 기존 시스템을 대체하고 인공지능(AI)·빅데이터 등 신기술을 접목한 공시 서비스 혁신을 추진할 계획이다. 10일 조달청 나라장터에 따르면 한국거래소는 총사업 예산 154억2천만원 규모의 '차세대 상장공시시스템 구축을 위한 개발 용역 및 소프트웨어(SW) 도입' 입찰공고를 게재했다. 입찰은 일반경쟁에 협상 방식을 적용해 진행되며 입찰서 접수 마감일은 다음 달 17일까지다. 이후 가격 입찰이 실시되며 기술평가를 위한 제안 설명회가 다음 달 24일 한국거래소 서울사옥에서 진행된다. 이번 사업은 계약 체결일로부터 22개월간 진행되며 상장기업의 공시 업무 효율성을 높이고 투자자 정보 접근성을 강화하는 것을 목표로 한다. 차세대 시스템은 HTML5 기반 UI·UX를 적용하고 모놀리식 구조를 업무 기능별로 분리한 표준 애플리케이션 아키텍처를 새로 설계하는 것이 핵심이다. 단일 아키텍처 위에서 제출·처리·조회·서식관리·운영자관리·표준코드 발급·API 연계 등 8개 단위 시스템을 통합 구축하며 계정·권한 통합관리, 배치 스케줄러, 전자서식화, 온라인 제증명 발급, 전자서명 기능 등이 포함된다. 데이터 접근성과 분석 기능 강화를 위해 고성능 검색엔진과 차트 시각화 솔루션도 도입된다. 공시 본문 및 첨부파일까지 색인·검색할 수 있고 첨부파일 미리보기, 검색어 자동완성, 재검색 기능, 데이터 대시보드, 투자지표 시각화 등이 제공된다. 공시 데이터는 국제표준 XBRL 2.1 기반으로 표준화하며 택사노미 관리, 서식 표준화, 과거 공시 연계 기능이 구현된다. 외부 연계도 대폭 확장된다. 예탁원, 한국은행, 금융감독원 DART 등 대외기관과 API 게이트웨이를 통해 실시간 데이터 송수신이 가능하도록 하며 대내적으로는 경영정보시스템, 시장정보시스템, 결제·청산 등 핵심 업무시스템과의 연계를 표준화한다. API 게이트웨이에는 인증·라우팅·로깅·요청제어·보안정책·대시보드 기능이 포함된다. 보안 요건도 강화된다. 개인정보 암호화, 다중 인증, SQL 인젝션·xss 차단, 악성 봇 및 매크로 탐지·차단, PC 가상키패드, 접근권한 세분화, 사용자 인증 시도 이력관리 등이 필수다. AI 광학문자인식(OCR)을 적용해 공시 첨부파일에서 문자를 추출하고 본문과 대조해 오류를 최소화하는 기능도 도입된다. 성능 요건에서는 단위 시스템별 주요 거래 유형별 TPS·응답시간 목표를 제시하고 대량 데이터 처리 시 사용자 인터페이스에서 진행 상태를 직관적으로 제공해야 한다. 모든 시스템은 이중화·재해복구(DR) 구성을 갖추고 DR센터와 실시간 동기화를 수행하며 장애 시 복구시간 목표(RTO) 기준을 충족해야 한다. 테스트 자동화 도구, 성능 테스트 솔루션, 데이터 변환·마스킹 솔루션 등 개발·품질관리 툴도 필수다. 입찰 참가 자격은 국가계약법과 SW진흥법상 자격을 갖추고 국가종합전자조달시스템에 등록된 업체여야 하며 하도급과 공동계약이 가능하다. 산업안전보건법·중대재해처벌법 준수, 청렴계약 서약서 제출 등 안전·윤리 규정 준수도 필수다. 업계에서는 이번 프로젝트가 국내 자본시장 IT 인프라 교체·고도화의 분수령이 될 것으로 보고 있다. 특히 광범위한 연계 범위와 복합적 보안·성능 요구사항, 장기 개발기간 등을 감안할 때 대형 시스템 통합(SI) 업체와 전문 솔루션 기업이 연합한 컨소시엄 중심의 치열한 경쟁이 예상된다. 증권 IT 업계 관계자는 "공시시스템은 시장 신뢰성과 직결되는 만큼 안정성과 보안성이 핵심"이라며 "아키텍처 설계 역량과 금융권 특화 AI 솔루션 포트폴리오를 얼마나 설득력 있게 제시하느냐가 수주 경쟁의 관건"이라고 설명했다.

2025.08.10 13:30한정호

모니터랩, 보고서 발간…취약점·보안 동향·공격 유형 '한눈에'

웹 애플리케이션 보안 전문기업 모니터랩(대표 이광후)가 국내 및 글로벌 웹 공격 트렌드·대응 전략 등의 내용을 담은 보고서를 발간했다. 모니터랩은 '위협 인텔리전스 기반 웹 공격 동향 보고서'를 발간했다고 8일 밝혔다. 모니터랩은 매월 웹 공격 동향 보고서를 정기 발간하고 있다. 보고서는 국내 및 글로벌 웹 공격 트렌드와 대응 전략에 대한 심층 분석을 골자로 하고 있다. 구체적으로 모니태럽의 인공지능(AI) 기반 위협 인텔리전스 플랫폼, AI랩스를 통해 수집된 데이터를 바탕으로 최신 웹 취약점 분석 등의 내용이 체계적으로 담겼다. 매월 모니터랩이 발간하는 보고서는 클라우드 및 어플라이언스 형태의 웹 방화벽 솔루션을 사용 중인 수천 개의 고객사 인프라에서 실시간으로 로그 데이터를 수집하여 위협 정보를 반영함으로써 실효성과 신뢰도 모두 높은 것으로 평가되고 있다. 단순한 통계만 제공하는 것이 아니라 기업의 웹 보안 담당자들이 실질적인 보안 대응 전략을 수립하는 데 지원하고 있다. SQL Injection, xss(Cross-Site scripting) 등 대표적인 웹 공격 유형별 트렌드 분석을 비롯해 산업별 공격 유형 비교도 가능하다. 최신 CVE 기반 취약점도 분석한 내용이 담겨있다. 이에 보안 전문가뿐 아니라 일반 사용자도 웹 취약점 등 보안 관련 이슈를 한눈에 파악이 가능하다. 모니터랩은 향후에도 보고서 항목의 지속적인 고도화를 통해 보안 전문가들이 최신 위협 인사이트를 보안 정책 및 운영에 효과적으로 반영할 수 있도록 적극 지원한다는 방침이다. 모니터랩 김영중 CTI플랫폼부문장은 "웹 취약점을 악용한 공격이 점점 더 다양해지고 지능화되고 있다"며 "안전한 웹 환경 구축을 위해선 웹 보안 설루션 도입과 함께 최신 위협 트렌드에 대한 지속적인 모니터링과 정책 반영이 필수적"이라고 강조했다.

2025.08.08 16:33김기찬

지니언스, 3년 연속 '코스닥 라이징스타' 선정

보안 전문 기업 지니언스(대표 이동범)가 코스닥 상장사 중 기술 혁신 역량, 시장 지배력 등을 시장에서 3년 연속 입증했다. 지니언스는 한국거래소가 주관하는 '2025 코스닥 라이징스타'에 3년 연속 선정됐다고 8일 밝혔다. '코스닥 라이징스타'는 글로벌 성장 가능성과 기술혁신 역량, 재무 안정성을 두루 갖춘 코스닥 상장사를 중장기적으로 육성하기 위한 제도다. 지니언스는 2023년, 2024년에 이어 2025년에도 3년 연속 이름을 올리며, 지속적인 성장성과 자본시장 내 신뢰도를 입증했다는 평가가 나온다. 지니언스는 2005년 설립 이후 20년 연속 흑자를 기록하고 있다. 연 평균 매출 성장률은 23.9%에 달한다. 또한 현재 전 세계 30여개 국가의 공공·금융·의료·방산 등 분야에서 150개 이상의 고객사를 확보하고 있다. 지니언스는 "급성장하는 글로벌 사이버 보안 시장에서 상대적으로 저평가된 한국 보안 기업 중 실적이 꾸준히 성장하는 거의 유일한 기업으로 평가되고 있다"며 "사이버 보안 기업 중 처음으로 목표주가가 제시되는 등 자본시장에서도 지니언스를 주목하고 있다"고 밝혔다. 실제로 LS증권은 올해 사이버 보안 업계 최초로 지니언스를 커버리지하며 목표 주가를 제시한 바 있다. 국내외로 해킹 사고가 급증하고 있고, 정부 규제 역시 강화되는 만큼 보안 투자 확대에 힙입어 지니언스의 성장 잠재력도 높아질 것으로 예측된다. 지니언스는 이번 코스닥 라이징 스타 선정을 통해 한국거래소로부터 글로벌 성장 역량 강화를 위한 인력, 자금, 컨설팅 등 전방위적인 지원을 제공받게 됐다. 향후에도 지니언스는 국내 시장 내 1위 지위를 공고히하기 위해 글로벌 보안 기업으로의 도약을 가속화한다는 방침이다. 이동범 지니언스 대표는 "3년 연속 코스닥 라이징스타 선정은 기술 중심 사이버 보안 기업으로서의 글로벌 가능성과 지속 성장성을 동시에 입증한 결과"라며 "기술 혁신과 글로벌 시장 확대를 통해 고객과 투자자, 사회로부터 신뢰받는 기업이 되겠다"고 다짐했다.

2025.08.08 15:57김기찬

'한국형 차세대 전력망 거버넌스' 출범…정부·공공기관·민간 전문가 협력체제

산업통상자원부는 8일 서울 광화문 무역보험공사 대회의실에서 '차세대 전력망 추진단 1차 회의'를 개최했다. 이날 회의는 지난달 31일 대통령 주재 수석 보좌관 회의에서 논의된 '한국형 차세대 전력망 구축'의 신속한 추진을 위한 것으로, 기획재정부·과학기술정보통신부·국토교통부·국방부·농림축산식품부 등 정부 관계부처와 한국전력·전력거래소·에너지공단 등 유관기관, 업계·민간 전문가로 구성된 민관합동 협력체제를 가동하기 위해 마련됐다. 차세대 전력망은 인공지능(AI) 기술로 전력 수급을 최적화하고 전력 수요지에 인접한 마이크로그리드 공급체계로 지역 내 에너지 생산·소비를 실현함으로써 계통 안정화와 송전선로 건설 부담을 완화하는 지능형 전력망을 의미한다. 대규모 시설 입지에 따른 지역 갈등을 최소화하면서 재생에너지 중심의 분산형 전력공급에 적합하기 때문에, 산업단지, 대학 캠퍼스, 공항, 군부대 등에 적용해 전력 사용 효율화와 전력 안보를 도모하는 것이 세계적 추세다. 이날 1차 회의에서는 AI 기술 확산과 전기화로 전력수요가 빠르게 증가하면서 전력망 건설 수요가 늘어남에 따라 지역 수용성 확보를 위해 수요지 인근의 전력 공급체계인 분산 전력망이 현실적 대안이라는 점을 재확인했다. 정부와 에너지 공기업뿐만 아니라 지역·민간 협력으로 신속한 기술개발과 다양한 비즈니스 창출이 필요하다는 점도 제기됐다. 또 에너지 스타트업과 인재 육성 등 핵심 역량을 제고하는 한편, 차세대 전력망 연관 기술과 산업생태계의 성장을 통해 글로벌 시장에서 경쟁력을 갖춘 신산업 육성에도 중점을 둬야 한다는 점이 강조됐다. 추진단 단장을 맡은 이호현 산업부 2차관은 “지금은 전자생존(電者生存), 즉 전기가 생존 조건인 시대이며 더 저렴하고 깨끗한 전기를 안정적으로 공급하려면 AI 기술을 활용한 차세대 전력망이 반드시 필요하다”며 “지역 단위 촘촘한 소규모 전력망을 구축하고 연결·통합하는 전략으로 전력망을 새롭게 설계하고, 전력시장에서 통합발전소(VPP·Virtual Power Plant)와 같은 새로운 비즈니스와 스타트업이 성장하게 함으로써, 에너지 산업 육성, 창업 인재양성, 지역경제 활성화 등 1석 3조 이상의 효과를 창출하도록 정부와 민간·공공기관이 함께 힘을 합쳤으면 한다”고 밝혔다.

2025.08.08 14:00주문정

의료기관 사이버공격 '주의보'…SK쉴더스, '사이버가드' 지원

의료기관을 겨냥한 사이버공격이 급증하고 있는 가운데 SK쉴더스가 구독형 보안 서비스를 통해 의료기관의 개인정보보호 지원에 나선다. SK쉴더스는 구독형 보안 서비스 '사이버가드'를 통해 의료기관의 개인정보보호 자율점검 대응과 환자 정보 보호를 지원한다고 8일 밝혔다. SK쉴더스에 따르면 최근 의료기관을 노린 사이버공격은 급증하는 추세다. 실제로 지난해 대전의 한 병원은 홈페이지가 해킹 당해 회원 20만명의 개인정보가 유출된 바 있다. 올해 6월에도 광주의 한 병원이 랜섬웨어 공격을 당해 전산망이 마비되고 주요 파일이 암호화되는 등 진료에 큰 차질을 빚었다. 이 같은 피해는 특정 병원에 국한된 문제가 아니다. 최근 5년간 의료기관 대상 침해사고는 200건 이상 발생했으며, 2024년 상반기 침해사고는 68건으로 2020년 대비 약 3.7배 증가했다. 특히 전체 사고의 약 80%가 의원·중소병원에서 발생해, 인력과 예산이 열악한 의료기관이 사이버공격의 주요 타깃이 되고 있다. 이에 개인정보 포털에서 자율규제 단체로 지정된 대한의사협회, 대한병원협회 등은 의료기관이 개인정보보호법을 준수할 수 있도록 매년 '개인정보보호 자율점검'을 실시하고 있다. SK쉴더스는 의료기관이 개인정보보호 자율점검을 효과적으로 대응할 수 있도록 구독형 보안 서비스 '사이버가드'를 제공해 보안 강화를 돕기로 했다. 사이버가드는 ▲DRM(문서암호화) ▲서버 DB 암호화 ▲DLP 플러스 등 의료기관 환경에 최적화된 보안 서비스를 제공한다. 이를 통해 의료기관이 개인정보보호 자율점검에서 중점적으로 요구되는 암호화 조치, 접근 통제, 사고 대응체계 마련 등 핵심 항목을 효과적으로 충족할 수 있도록 지원한다. 특히 DRM 서비스는 환자의 진료기록지, 판독문, 엑스레이·초음파 영상 등 비정형 데이터를 암호화해 외부 유출 시에도 열람을 불가능하게 한다. 서버 DB 암호화는 서버에 저장되는 중요 DB를 암호화해 데이터를 보호한다. 사이버가드는 초기 구축비 부담 없이 도입할 수 있는 보안 서비스로, PC당 월 최소 1만원대의 합리적인 비용으로 운영이 가능해 예산 계획이 빠듯한 병원에서도 도입이 수월할 것으로 예상된다. 뿐만 아니라 기존 진료 시스템을 변경하지 않고도 필요한 보안 서비스만을 선택적으로 도입할 수 있다. SK쉴더스 김병무 사이버보안 부문장(부사장)은 “의료기관의 개인정보 유출 사고는 환자의 안전은 물론 의료기관의 신뢰까지 위협하는 중대한 문제”라며 “SK쉴더스의 사이버가드는 예산과 인력 부족으로 보안 대응이 어려운 의료기관이 개인정보보호 자율점검 대응은 물론, 실질적인 환자 정보 보호와 법적 리스크 완화를 동시에 대비할 수 있는 가장 합리적인 대안이 될 것”이라고 말했다.

2025.08.08 11:53김기찬

F5, MinIO와 파트너십 확대…복잡한 AI 환경 보안 강화

앱·API 전송 및 보안 기업 F5가 고성능 객체 기반 인공지능(AI) 스토리지 분야 선두업체 MinIO와 협력해 사업을 확대해 나간다. 현대적이고 데이터 집약적인 인공지능(AI) 워크로드에 대응하기 위함이다. F5는 최근 MinIO와 전략적 파트너십을 확대한다고 8일 밝혔다. F5와 MinIO는 ▲자율주행차 ▲헬스케어 ▲리테일 ▲사물인터넷(IoT) ▲통신 ▲금융 ▲미디어 ▲엔터테인먼트 등 다양한 산업 분야에 확장성 등을 두루 갖춘 설루션을 제공하고 있다. 양사는 이번 협력을 통해 가장 복잡한 AI 환경에서도 확장 가능한 고성능 로드 밸런싱과 강력한 보안 기능을 제공할 수 있을 것으로 보고 있다. 또한 양사의 통합 설루션은 데이터 클러스터 간 로드 불균형, 보안 취약 엔드포인트, 네트워크 전반의 성능 및 신뢰성 저하 등 주요 과제를 효과적으로 해결할 것으로 전망된다. 아울러 고지연 WAN 트래픽과 저지연 LAN 트래픽을 구분해 F5와 MinIO는 지연, 확장성, 보안 측면의 제약을 극복한 것으로 전해졌다. 이에 기업이 엑사스케일 규모의 AI 데이터를 효과적으로 관리하고, 실시간 고성능 AI 애플리케이션을 안정적으로 개발할 수 있도록 지원한다. F5 존 매디슨(John Maddison) 최고제품마케팅책임자는 “F5와 MinIO의 이번 기술 제휴는 두 선도 플랫폼이 협력해 엑사스케일 환경에서 데이터의 관리, 전송, 보안 체계를 개선하고 있음을 보여준다”며 “AI를 포함한 데이터 집약적 애플리케이션에는 고성능 파이프라인이 필수이며, 이 솔루션은 보안성과 글로벌 확장성을 갖춘 프레임워크를 기반으로 배포를 간소화하고 총소유비용(TCO) 절감까지 지원한다”고 말했다. MinIO 가리마 카푸어(Garima Kapoor) 공동 CEO 겸 공동 창립자는 “AI의 급속한 도입은 현대 데이터 인프라를 빠르게 재편하고 있으며, 기업은 비용, 보안, 거버넌스를 보다 엄격하게 관리하면서 데이터 스토리지를 안정적으로 확장할 필요가 있다”며 “F5와의 파트너십은 기업이 AI 이니셔티브를 안정적으로 실행하고 관리할 수 있도록 지원하는 확장 가능한 보안 솔루션을 제공하며, 엣지부터 AI 팩토리에 이르는 전 구간에서 데이터의 무결성과 성능을 보장한다”고 말했다.

2025.08.08 10:53김기찬

유튜브 동영상 다운로드하려다 '아차'…피싱 주의보

유튜브에 업로드된 동영상을 다운로드하려는 사용자를 노린 피싱 사이트가 발견됐다. 안랩은 최근 '유튜브 동영상 저장 사이트'로 위장한 피싱 사이트를 발견했다고 8일 밝혔다. 해당 페이지의 메인 화면에는 "Youtube to MP4 Converter(유튜브 MP4 변환기)"라는 문구와 함께, 유튜브 동영상 인터넷 주소(URL)을 입력할 수 있는 창이 배치돼 있다. 또 동영상 URL을 입력하면 '지금 다운로드'(Download Now) 버튼이 활성화되는데, 이를 누르면 악성코드가 숨겨진 2차 피싱 페이지로 연결된다. 이 페이지에서 다시 한번 다운로드 버튼을 클릭하면 'Setup.exe'라는 이름으로 위장한 '프록시웨어' 악성코드가 설치된다. 프록시웨어는 공격자가 감염된 PC의 네트워크 자원을 외부에 무단 공유해 금전적 수익을 얻는 데 사용하는 악성코드로, 시스템 성능 저하나 정보 유출 등의 피해를 유발한다. 포털 사이트에 '유튜브 영상 다운로드' 등 키워드를 검색할 경우에도 상위에 해당 피싱 사이트가 표시돼 사용자가 무심코 접속할 수 있다는 우려가 나온다. 이번 사례를 분석한 안랩 분석팀 이재진 선임연구원은 "포털 검색 결과로 노출되는 웹사이트에서 악성코드가 유포되는 사례는 지속적으로 확인되고 있다"며 "이 외에도 각종 파일 변환이나 다운로드 기능을 표방한 유사 사이트에도 악성코드가 숨겨져 있을 수 있다는 점을 유의해야 한다"고 말했다. 한편 현재 안랩 V3 제품군은 해당 피싱 사이트에 대한 탐지 및 접근 차단 기능을 지원하고 있다. 아울러 안랩 측은 피해 예방을 위해 ▲콘텐츠는 공식 경로에서만 다운로드 ▲출처가 불분명한 웹사이트 및 자료 공유 사이트 이용 자제 ▲PC, OS(운영체제), SW, 인터넷 브라우저 등에 대한 최신 보안 패치 적용 ▲백신(V3) 실시간 감시 기능 실행 등 보안 수칙을 지켜야 한다고 당부했다.

2025.08.08 09:35김기찬

키오스크 '오더나인' 해킹 당했다…피싱 사이트도 생겨

키오스크 기기 렌탈 중소기업 더9컴퍼니코리아의 키오스크가 해킹 피해를 입었다. 이 회사는 '오더나인(9)'이라는 브랜드로 키오스크를 공급하고 있다. 7일 보안업계에 따르면 지난달 중순께부터 오더나인 홈페이지가 접속이 불가능하다. 이날 오후 현재까지도 오더나인 홈페이지에 접속하면 '위험한 사이트'라는 경고 문구가 표시된다. 경고 문구를 무시하고 오더나인 홈페이지 접속하면 해커에 의해 변조된 홈페이지가 표시된다. 'S4dboyXPLOID404'라는 닉네임을 사용하는 해커는 인도네시아어로 "적어도 난 내가 사랑하는 사람들을 즐겁게 해주려고 노력했어. 비록 결국엔 내가 망쳐지긴 했지만"이라는 이해하기 어려운 내용을 남겨놨다. 그러면서 자신이 속해 있는 해커 팀의 메일을 올려놓고, '플레이' 버튼과 '일시정지' 버튼을 띄워놨다. 오더나인이 '디페이스' 공격을 당한 것이다. 디페이스는 화면 위·변조 공격을 말한다. 일반적으로 웹 사이트의 화면을 해커가 임의로 변경하고, 자신의 해킹 능력을 과시하기 위해 닉네임이나 이메일 등으로 자신을 알리는 사이버 공격 유형이다. 디페이스 공격 뿐 아니라 해킹 당한 오더나인 홈페이지 인터넷 주소(URL)와 유사한 피싱 사이트도 생겨나 직접적인 개인정보 탈취 시도가 이어지고 있다. 실제로 지난달 기자가 보안 전문가의 감독 아래 오더나인 URL과 유사한 피싱 사이트에 접속해봤다. 피싱 사이트에 접속하면 중국의 e커머스 사이트 알리바바로 꾸며진 사이트로 연결됐다. 마치 알리바바에서 25달러에 특별한 선물을 제공하는 것처럼 사이트를 위장해 놓았는데, 계정 정보를 입력하는 곳에 진짜 계정인 것처럼 지어낸 계정정보를 입력하자 화면이 잠시 멈추더니 진짜 알리바바닷컴 로그인 사이트로 리디렉션(사용자가 요청한 URL에서 다른 URL로 자동 이동되는 것)됐다. 또 입력한 가상의 계정정보가 외부 서버로 넘어갔을 뿐 아니라 진짜 알리바바 사이트와 피싱 사이트 간의 로그인 패킷이 다르다는 것도 확인됐다. 공격자가 오더나인에 업로드한 악성 파일 목록도 있다. 공격자는 최초로 지난해 10월께 공격을 시도한 것으로 보이고, 올해 3월에도 악성 파일을 업로드한 정황이 포착됐다. 한 보안전문가는 "이같은 피싱 사이트들에 계정 정보를 입력하면, 해당 정보는 외부 서버로 옮기고 곧바로 진짜 사이트로 접속되는 경우들이 많다"며 "마치 정보가 유출되지 않은 것처럼 위장하기 위함으로 보인다"고 말했다. 이 전문가는 또 "해당 사이트가 알리바바로 위장돼 있어 피싱에 당할 확률이 낮지만, 우리 국민이 많이 사용하는 네이버와 같은 홈페이지로 당초부터 위장돼 있었으면 무심코 계정정보를 입력하기 더 쉽다"며 "이렇게 계정정보가 유출되면 이 정보를 가지고 여러 사이트에 입력해 더 많은 정보를 탈취하는 이른바 '크리덴셜 스터핑' 공격에 취약해진다"고 경고했다. '크리덴셜 스터핑' 공격은 유출된 계정 정보를 여러 웹사이트에 무작위로 대입해 로그인을 시도하는 해킹 수법이다. 보안업계 전문가는 "정보보호 역량이 부족한 중소기업의 경우 외부 공격에 취약한 곳이 많다"면서 "보안 투자를 비용이라 생각하지 않고 적극 투자하려는 인식을 갖고, 오래된 사이트나 시스템에 대한 적절한 패치 등이 빠르게 이뤄져야 한다"고 말했다.

2025.08.07 19:46김기찬

구글은 왜 韓 지도 탐내나…정부 판단에 쏠리는 눈

구글이 한국 정부에 고정밀 지도 반출을 재차 요청한 가운데, 보안·지리정보·정책 전문가들은 “디지털 주권과 국내 산업 보호 차원에서 불허해야 한다”고 우려의 목소리를 높이고 있다. 정부는 오는 11일 구글의 요청에 대한 최종 입장을 발표할 예정으로, '글로벌 편의성'과 '디지털 주권' 간 충돌이 어떤 결론을 맞을지 주목된다. 구글 “길 찾기 위해 불가피…보안 문제 없다” 구글은 지난 5일 자사 블로그를 통해 “안보상 민감 시설을 가림 처리한 지도 데이터를 구매하는 방안을 한국 정부와 논의 중”이라며, 고정밀 지도 반출 의사를 공식화했다. 요청 대상은 축척 1대 5천의 국토지리정보원 국가기본도다. 구글은 “글로벌 서비스 특성상 데이터는 해외 서버에 분산·백업 저장돼야 하며, 한국에 서버를 두더라도 반출은 불가피하다”고 밝혔다. 또 “지금도 1대 5천급 데이터를 일부 활용 중이지만, 이는 POI(관심지점) 위주여서 내비게이션 제공에는 부족하다”며 “지도 데이터를 해외에서 직접 처리해야 외국인과 한국인 모두 구글 지도 이용 시 레이턴시(지연)를 줄일 수 있다”고 설명했다. 전문가 “길 찾기는 핑계…미래 기술 선점 목적” 전문가들은 구글이 주장하는 '길 찾기' 목적은 설득력이 떨어진다고 지적한다. 최진무 경희대 지리학과 교수는 “축척 1대 5천급 정밀 지도를 보유한 나라는 전 세계에서 다섯 나라뿐”이라며 “구글은 고정밀 지도 없이도 동남아 국가들에 길찾기 서비스를 제공 중”이라고 반박했다. 이어 “결국 자율주행, 드론, 스마트시티 등 미래 기술 사업을 대비하기 위한 사전 작업일 가능성이 크다”고 진단했다. 김명주 서울여대 정보보호학부 교수는 보안 문제도 단순히 위성사진 블러 처리로는 해결되지 않는다고 강조했다. 그는 “위성사진만 있으면 어느 정도 감출 수 있지만, 고정밀 지도가 함께 있으면 건물의 정확한 위치를 특정할 수 있어 보안 우려가 커진다”고 지적했다. 산업·안보 주권 훼손 우려…국내 기업 역차별 가능성 전문가들은 특히 구글의 지도 반출이 국내 플랫폼 산업에 미치는 부정적 영향을 경계한다. 실제로 프랑스와 호주는 고정밀 지도 데이터를 구글에 넘긴 뒤, 자국 지도 플랫폼 경쟁력이 급격히 약화된 전례가 있다. 최 교수는 “일본은 구글과 지도 협업을 했지만, 최근 협약이 종료되며 자체 지도 제작을 하지 않을 가능성이 커졌다”며 “이후 구글이 가격을 인상할 경우 종속될 수밖에 없는 구조”라고 분석했다. 이어 “한국은 북한과 국경을 맞댄 지정학적 특수성이 있어 보안상 더욱 민감할 수 있다”고 덧붙였다. 또 구글이 국내에 데이터센터를 설치하지 않음으로써, 법인세 납부·규제 회피 등에서 국내 기업 대비 유리한 환경에 있다는 점도 지적된다. 최 교수는 “정부가 구글에 지도를 내줄 경우, 향후 국내 수치지도 제작 주체가 구글로 넘어갈 수 있다”며 “결국 디지털 주권을 넘기는 결과가 된다”고 경고했다. 정부 “편의보다 주권”…11일 최종 결론 정부는 지도 반출 여부에 대해 신중한 입장을 유지하고 있다. 김윤덕 국토교통부 장관은 인사청문회에서 “통상 문제도 고려해야겠지만, 국방과 국민 안전이 우선”이라고 선을 그었고, 김용범 대통령실 정책실장도 “추가 양보는 없다”는 입장을 밝힌 바 있다. 최휘영 문화체육관광부 장관 역시 “글로벌 플랫폼의 지도 서비스 확대는 필요하지만, 고정밀 지도 데이터를 해외 서버에 저장하는 것은 전혀 다른 차원의 문제”라며 “국가 안보 영향을 종합적으로 고려해야 한다”고 강조했다. 정부는 오는 8일 관계부처 협의체 회의를 통해 구글의 요청을 최종 검토한 후, 11일 결론을 발표할 예정이다. 단, 한미 정상회담 이후로 정부가 한 차례 더 판단을 유보할 것이란 관측이 유력시 된다.

2025.08.07 17:57박서린

놀유니버스, 테크 분야 대규모 채용…합격 시 축하금 500만 원

놀유니버스(대표 배보찬)는 인공지능(AI)과 디지털 중심의 여행·여가 생태계 조성을 위해 테크 분야 대규모 채용을 실시한다고 7일 밝혔다. 놀유니버스는 이번 대규모 채용을 통해 여가 시장 혁신을 가속화해 나가겠다는 방침이다. 채용 분야는 ▲개발 ▲보안 ▲PM으로 놀유니버스 공식 채용 홈페이지와 주요 채용 플랫폼에서 지원서를 제출할 수 있다. 개발은 ▲레저 ▲숙소 ▲엔터 ▲서비스 개발 ▲시스템 설계 등에 참여하게 되며, 보안은 ▲정보자산 보호를 위한 기술 운영 ▲취약점 진단 ▲위협대응 ▲정책 등 각 분야를 담당한다. PM은 ▲국내 숙소 ▲엔터 ▲패키지 ▲항공 등 서비스 고도화 외에도 사용자 경험 연구를 수행한다. 지원자는 ▲서류전형 ▲코딩 테스트 ▲인터뷰 ▲처우협의 과정(분야 별 상이)을 순차적으로 거치게 되며 합격자에게는 축하금 500만 원을 지급한다.

2025.08.07 17:03박서린

시흥시, 멀티 CSP 보안 통합 '첫 성공사례'…가비아 기술력 입증

가비아가 국내 최초로 공공기관의 멀티 클라우드 환경 통합 보안 시스템을 확립하며 디지털 전환 선도에 나섰다. 가비아는 시흥시의 민간 클라우드 통합운영체계 기반 보안관리 시스템 마련을 지원했다고 7일 밝혔다. 시흥시는 이번 가비아와의 협력을 통해 기존 민간 클라우드 통합운영체계에 위협관리시스템(TMS)과 온라인 용역 통제 시스템을 도입하며 한층 강화된 보안 체계를 완성했다. 특히 시흥시가 자체적으로 통합운영체계를 기반으로 네이버클라우드·KT클라우드 등 여러 클라우드 서비스 제공사(CSP)를 관리하고 보안 체계를 강화한 것은 국내 지자체 중 최초의 시도다. 가비아는 시흥시에 안정적인 클라우드 환경을 제공할 뿐만 아니라 TMS 공급 업체와의 긴밀한 협력을 통해 연동 전 과정을 지원했다. 이에 더해 관리 서버를 새롭게 개발·제공해 솔루션 안정성을 면밀히 확인하고 수집된 로그와 데이터가 보안 시스템으로 원활하게 전송되는지를 검증하며 시스템 완성도를 높였다. 또 이번 시스템 구축 과정에서 가비아는 각 CSP와 TMS 및 온라인 용역 관리시스템 간의 연동을 위한 네트워크 시스템 통합을 담당하며 기술 전문성을 입증했다. 특히 TMS에서 수집된 정보가 안전하게 전달될 수 있도록 자회사 엑스게이트의 가상 사설망(VPN) 장비를 활용해 보안 체계를 완성했다. 시흥시의 24시간 인공지능(AI) 복지 상담사 '시흥복지온' 등 중요도가 높은 사업들이 가비아 클라우드 위에서 운영되고 있는 만큼 가비아는 단순 시스템 구축을 넘어 시흥시의 디지털 혁신을 위한 적극적인 의견과 기술 지원을 아끼지 않았다고 강조했다. 정대원 가비아 공공사업팀 상무는 "시흥시의 이번 보안 관리시스템 구축은 국내 최초의 사례로, 멀티 클라우드 환경에서의 보안 우수 모델을 제시했다는 점에서 큰 의미가 있다"며 "가비아는 이번 성공 사례를 기반으로 공공 부문의 안전한 디지털 전환을 가속화하고 국내 시장을 선도해 나갈 것"이라고 말했다.

2025.08.07 14:14한정호

가명처리된 정보 활용, SKT는 무죄·스캐터랩은 유죄...왜?

가명처리된 개인정보를 활용한 두 기업에 대해 법원이 서로 다른 판단을 내리면서, 개인정보보호법 해석의 기준과 일관성 관련해 의문이 제기된다. SK텔레콤은 가명정보를 본인 동의 없이 활용한 사례에서 법원의 정당성을 인정받았지만, 인공지능 챗봇 '이루다'를 개발한 스캐터랩은 같은 법 아래에서 위법 판결을 받았기 때문이다. 두 사례 모두 가명처리를 했다는 공통점이 있지만, 활용 목적과 식별 가능성 수준의 차이가 판결의 갈림길이 된 것으로 분석된다. 법원 "SK텔레콤은 식별 위험 낮아” vs "스캐터랩은 식별 가능성 존재" 정부는 지난 2020년 개인정보보호법을 개정해 가명 처리된 개인정보를 통계 작성, 과학적 연구, 공익적 기록 보존 등을 목적으로 하는 경우 본인 동의 없이도 활용하거나 제3자에게 제공할 수 있도록 허용했다. 디지털 경제 활성화를 위한 데이터 산업 육성이 입법 취지였다. 대법원은 지난 1일 SK텔레콤 가입자들이 제기한 '가명처리 중단' 소송에서 원고 청구를 기각했다. SK텔레콤이 가입자의 개인정보를 가명 처리해 제3자에게 제공한 행위가 개인정보보호법에 위반되지 않는다고 판단한 것이다. 재판부는 “SK텔레콤의 가명처리는 통계 작성과 연구 목적으로 이뤄졌으며, 개인정보에 대한 식별 위험성을 낮추는 방식”이라며 “가명정보의 활용은 사생활 침해 위험이 발생하는 일반적인 개인정보 처리와 구별된다”고 판시했다. 반면 1심 법원은 지난 6월 이루다 개발사 스캐터랩에 대해 개인정보보호법 위반으로 위자료를 배상하라고 판결했다. 스캐터랩 측은 가명 처리된 카카오톡 메시지를 활용했으며, 개발 목적이 과학적 연구라고 주장했지만 받아들여지지 않았다. 당시 재판부는 “스캐터랩의 가명처리는 특정 개인의 식별 가능성을 완전히 배제하지 못했다”며 “이루다 개발은 상업적 목적의 챗봇 제작으로, 개인정보보호법이 허용하는 과학적 연구에 해당하지 않는다”고 판단했다. 핵심 쟁점은 '식별 가능성'과 '목적의 정당성' 법률 전문가들은 두 사건 간 판결이 달라진 핵심으로 ▲가명처리 수준의 차이와 ▲활용 목적의 정당성 여부를 지적하고 있다. 구태언 법무법인 린 변호사는 “SK텔레콤은 적절한 방식으로 가명처리를 수행했고, 데이터 활용 목적도 법에서 정한 공익적 범위에 해당한다”며 “반면 스캐터랩은 가명처리가 불충분했고, 상업적 용도로 활용한 점에서 문제가 된 것”이라고 설명했다. 보안 업계 관계자도 “가명 처리했다고 해서 자동으로 식별 가능성이 사라지는 것은 아니다”라며 “가명정보와 원본 데이터를 연결할 수 있는 키가 존재할 경우 언제든지 개인을 특정할 수 있다”고 지적했다. 가명정보는 민감한 개인정보를 보호하면서도 산업·연구 목적으로 데이터를 활용할 수 있도록 하는 대안으로 주목받아 왔다. 그러나 처리 수준에 따라 사생활 침해 우려가 발생할 수 있고, 중소기업이 이를 감당하기 어려운 경우도 많아 제도적 보완 필요성이 제기된다. 고려대 정보보호대학원 권헌영 교수는 “가명정보라 하더라도 원칙적으로 동의 없이 제3자에게 제공되는 것은 위험 요소가 존재한다”며 “가명처리는 대규모 인프라를 갖춘 기업 중심으로 이뤄지고 있어, 일반 기업이 이를 제대로 수행하기는 쉽지 않다”고 말했다. 이어 “현재는 가명처리된 정보를 특정할 수 있다면 이를 활용한 주체가 개인정보를 수집한 것으로 간주한다”면서 “불법 활용을 막기 위해서는 민감정보를 별도 처리하거나, 정보 제공자가 명시적으로 제외를 요청할 수 있도록 제도를 정비할 필요가 있다”고 강조했다. 책임 있는 활용 위한 기술적·제도적 기준 필요 전문가들은 앞으로 가명정보의 안전한 활용을 위해 기술적 기준뿐 아니라, 사업자 책임·정보보호 가이드라인 강화 등 제도 전반의 재정비가 필요하다고 강조한다. 보안 업계에서는 '태깅 처리' 방식이 하나의 대안으로 제시되기도 한다. 정보에 키워드를 부여하고 원본과 분리된 상태로 데이터를 유통하면 원본 식별 가능성을 줄일 수 있다는 것이다. 업계 전문가는 "결국 개인정보 가명처리는 단순한 기술 문제가 아닌, 책임성과 투명성 확보의 문제라는 점에서 제도적 보완이 병행돼야 한다"며 "동일한 법 아래에서 전혀 다른 결론이 나오는 상황은 법 적용의 일관성과 예측 가능성을 떨어뜨리는 요인이 될 수도 있다"고 우려하기도 했다.

2025.08.06 15:55박서린

슈프리마, 임직원 자녀 초청 행사…AI 기술 체험

인공지능(AI) 통합 보안 설루션 전문기업 슈프리마(대표 이재원, 김한철)가 임직원 자녀 초청 행사를 가졌다. 슈프리마는 임직원 자녀 초청 행사인 '슈프리마 주니어 아카데미 프로그램'을 개최했다고 6일 밝혔다. 슈프리마는 2022년부터 매년 임직원 자녀를 초청해 자녀들이 부모님의 근무 현장을 직접 방문하고 함께 시간을 보내며 회사에 대한 이해를 높일 수 있는 시간을 제공하고 있다. 이번 행사는 최근 새롭게 확장한 슈프리마 수내 오피스에서 진행됐다. 부모님들이 자녀들에게 제품 기획, 연구개발 등 다양한 직무를 아이들 눈높이에 맞춰 소개하는 시간을 보냈다. 아울러 구글의 퀵드로우(Quick, Draw!)를 활용해 슈프리마의 핵심 기술인 인공지능(AI)에 대한 흥미를 높이기도 했다. 슈프리마의 AI 기반 얼굴인증을 체험한 후 스피드게이트를 직접 통과하는 등 실생활에서 AI 기술이 어떻게 적용되는지를 자녀들이 체험하기도 했다. 이재원 슈프리마 그룹 회장은 "이번 행사는 아이들이 부모의 일터를 방문하고, 슈프리마의 AI 기술을 통해 미래를 상상해보는 특별한 기회였다"며 "슈프리마는 가족과 함께하는 경험을 기업 문화의 중요한 가치로 여기며, 앞으로도 가족친화적 기업으로 지속 성장하는 동시에, AI 기술력을 강화해 글로벌 보안 산업의 미래를 주도해 나갈 것"이라고 말했다.

2025.08.06 10:33김기찬

앤앤에스피 망연동 보안 설루션, CDS 선정

보안 설루션 업체 앤앤에스피(NNSP, 대표 김일용)는 '앤넷CDS 가드 V2.0'이 국방부 '장병 체감형 원스톱 서비스 플랫폼' 구축사업 크로스도메인솔루션(CDS)으로 선정됐다고 5일 밝혔다. 앞서 한국지능정보사회진흥원(NIA)은 메가존을 통해 국방통합데이터센터(DIDC)에서 약 3개월간 CDS 기술검증(PoC)을 진행한 후 '앤넷CDS 가드 V2.0'을 선정했다 앤넷CDS가드 V2.0은 국가보안기술연구소에서 개발해 민간에 이전한 망연동 보안 설루션이다. CDE(Cross Domain Encapsulation) 전용 프로토콜을 통해 외부망과 내부망 간 실시간 양방향 데이터 요청 및 응답이 가능한 고신뢰 통신 환경을 제공하는 것이 특징이다. 앤넷CDS 가드 V2.0은 이번 기술검증에서 국방부 및 관련 기관 보안정책과 규제 요구사항 준수는 물론, 도메인 간 안전한 데이터 전송 역량을 입증했다. 또한 운영환경과 동일한 조건에서 시스템 성능 테스트도 통과한 것으로 전해졌다. 아울러 장시간 안정적인 동작 신뢰성 등 모든 평가 항목을 통과하며 실전 배치에 적합한 설루션으로 도약하게 됐다. 김일용 앤앤에스피 대표는 “이번 CDS 기술검증을 통해 당사의 기술력과 제품의 안정성을 다시 한번 입증하게 되어 매우 뜻깊다”며 “국방 분야를 넘어 주요 기반시설과 공공기관 보안 강화에 기여할 수 있도록 지속적인 기술 개발과 투자를 이어가겠다”고 밝혔다.

2025.08.05 15:07김기찬

S2W "일본·싱가포르에 지사 설립 예정…2027년 IDC 구축 목표"

"이번 기업공개(IPO)는 글로벌 시장 확대를 위한 재무적 기반과 신뢰 확보 차원에서 중요한 발판입니다. 우리는 지난해부터 아시아와 중동 중심으로 총판망을 빠르게 확대해왔습니다. 앞으로 일본과 싱가포르에 현지법인도 설립할 예정입니다. 2027년까지 인터넷데이터센터(IDC)까지 구축해 세계적 인공지능(AI) 기업으로 도약할 것입니다." 서상덕 에스투더블유(S2W) 대표는 5일 서울 여의도에서 IPO 기자간담회를 열고 솔루션과 사업 성과, 상장 후 계획을 발표했다. 현재 S2W는 이번 상장을 통해 총 158만 주를 신주 발행하며 희망 공모가(1만2천400~1만3천200원) 기준 공모금액은 약 180억~209억원이다. 지난달 30일부터 금일까지 진행되는 기관투자자 대상 수요예측을 통해 공모가를 확정할 예정이다. 일반투자자 대상 청약은 오는 7일부터 이틀간 진행된다. 상장 주관사는 대신증권이다. S2W는 다출처·이종 데이터의 수집·정제, 도메인 특화 AI, 지식그래프 기반 교차분석 등 다양한 AI 기술이 적용된 '멀티도메인 교차분석 기술' 바탕으로 솔루션을 개발해 왔다. 특히 공공·정부기관용 안보 빅데이터 플랫폼 '자비스(XARVIS)'와 기업·기관용 사이버 위협 인텔리전스(CTI) 플랫폼 '퀘이사(QUAXAR)'를 통해 창업 초기부터 국가안보와 기업보안 시장에서 주목받았다. 이후 산업별 특화된 빅데이터 분석 수요에 대응하고자 산업특화 AI 플랫폼 'SAIP(S2W AI Platform)'도 출시했다. 이를 통해 기존 안보·보안 중심의 기술을 산업 전반으로 확장해 새로운 수익원을 확보할 수 있었다. 서상덕 S2W 대표는 "우리 멀티도메인 교차분석 기술은 다양한 도메인의 데이터를 수집해 중요 정보를 추출하고 연관성을 분석한다"며 "이를 통해 조직 의사결정 시스템을 정교화하고 효율화할 수 있다"고 강조했다. 이어 "국가안보와 기업보안, 산업특화 AI를 아우르는 범용성과 확장성이 강점"이라고 덧붙였다. 이날 서 대표는 국내외 매출 실적도 공개했다. 창업 초기부터 국내 수사·방위기관을 고객으로 확보해했으며 2020년 인터폴과 서비스 공급 계약을 체결했다. 2023년부터는 인도네시아, 대만, 싱가포르, 일본 등 아시아 주요국의 공공·정부기관 사업을 연이어 수주하며 글로벌 기업정부간거래(B2G) 시장에서 입지를 넓혔다. 2024년에는 국외 매출 비중이 전체의 23%를 넘었고, 수출액도 전년 대비 6배 이상 늘었다. S2W는 B2G 부문서 입증한 기술력을 기업간거래(B2B) 영역으로 늘려 제조를 비롯한 IT·통신, 금융, 유통 등 다양한 산업군에 진출했다. 그 결과 연평균 약 131%의 고객 증가율을 기록하며 공공에서 민간 영역으로 사업을 늘렸다. 서 대표는 "대기업과 정부기관 고객 충성도가 매우 높은 상태"라며 "지난해 기준 약 96%의 고객 유지율을 기록했다"고 밝혔다. 이어 "전체 매출 중 서비스형 소프트웨어(SaaS) 비중도 약 69%"라며 "안정적인 반복 매출 기반을 갖춘 것이 경쟁력"이라고 설명했다. 서 대표는 해외 사업 전략도 발표했다. 그는 "B2G에서 검증받은 성과 바탕으로 B2B 시장에 진출하는 '선(先) 공공, 후(後) 민간' 전략은 이미 국내에서 효과가 입증됐다"고 강조했다. 이어 "글로벌 시장에서도 공공기관을 우선 공략하고, 축적된 신뢰를 기반으로 민간시장으로 확장할 것"이라고 밝혔다. 그러면서 "이번 IPO는 글로벌 진출을 위한 재무적 기반과 대외 신인도 확보라는 전략적 의미를 갖는다"며 "실제로 우리는 지난해부터 아시아와 중동 지역을 중심으로 총판 네트워크를 빠르게 확대하고 있으며, 현재 전 세계 20개 파트너사를 보유하고 있다"고 설명했다. 향후 공모자금 활용 계획도 소개됐다. 서 대표는 "일본과 싱가포르에 현지법인을 순차적으로 설립해 글로벌 브랜딩을 강화하고, 해외 고객 기반도 넓힐 것"이라며 "2027년에는 IDC를 구축해 세계적인 빅데이터 분석 AI 기업으로 도약하겠다"고 포부를 밝혔다.

2025.08.05 13:22김미정

한화비전, 日 도쿄 기술 체험관 오픈...AI 영상 보안 기술 소개

한화비전이 일본 도쿄에 기술 체험관을 열고 현지 보안 시장 공략을 본격화한다. 한화비전은 도쿄에 최첨단 영상보안 기술 체험관 'HITE(Hanwha Innovation & Technology Experience)'를 공식 개관했다고 5일 밝혔다. 이번 체험관 조성으로 한화비전 글로벌 체험관은 ▲미주 4곳 ▲유럽 1곳 ▲아시아 3곳 등 총 8곳으로 늘었다. 일본 영상보안 시장은 중국, 미국, 인도에 이어 세계에서 4번째로 크다. 최근 소매, 제조 등 다양한 산업군에 걸쳐 인공지능(AI) 기반 영상 분석 기술 도입이 확대되는 추세다. 일본 체험관은 고객사와 협력사 등 다양한 관계자들이 한화비전의 최신 기술을 엿볼 수 있는 몰입형 공간으로 꾸며졌다. ▲웰컴존 ▲AI존 ▲제품존 ▲솔루션존 ▲하이브리드존 등 5가지 구역으로 나뉜다. 입구에 마련된 '웰컴존'에서는 한화비전의 역사와 함께 자체 개발 AI 시스템온칩(SoC) '와이즈넷(Wisenet)9'을 소개한다. 이어 AI존에선 AI 알고리즘 기반의 객체 인식 기술을 선보인다. 성별과 의상 색깔, 안경 착용 여부 등을 입력하면 이에 해당하는 인물 검색을 할 수 있다. '제품존'에는 초고화질 카메라, 개인정보 보호를 위한 소프트웨어 DPM(Dynamic Privacy Masking), 저조도 환경 대응 카메라 등 다양한 제품을 전시한다. '솔루션존'은 ▲ 공장 ▲ 리테일 ▲ 교통 등 3개 분야로 나눠 산업별 맞춤형 솔루션을 선보인다. 지게차와 작업자를 감지해 위험 상황을 경고하거나 쇼핑 카트를 기반으로 고객 동선을 분석하고, 불법 유턴을 감지하는 등 고도화된 AI 기반 영상 솔루션을 살펴볼 수 있다. '하이브리드존'은 단순 제품 체험을 넘어 기술 교육 공간으로 활용된다. 협력사 대상 교육 워크숍이나 고객 맞춤형 시연 등을 열 예정이다. 한화비전 관계자는 “도쿄 체험관은 AI 영상 보안 기술의 진화 과정을 직접 체험해볼 수 있는 혁신적인 기술 플랫폼”이라며 “앞으로도 한화비전의 뛰어난 기술력을 고객들이 실감할 수 있도록 다양한 방식으로 소통해 나갈 것”이라고 말했다.

2025.08.05 10:20전화평

"AI로 피싱 막는다"…LGU+, 한달간 5500여건 보이스피싱 탐지

LG유플러스가 AI 통화 에이전트 '익스오'에 탑재한 온디바이스 AI 기반 '안티딥보이스' 기술이 한 달 만에 5천500여건의 피싱 시도를 탐지했다고 5일 밝혔다. '안티딥보이스'는 AI 기술을 활용해 위변조된 목소리를 판별하는 기술이다. LG유플러스는 지난 6월 말 익시오를 통해 국내 통신사 중 가장 먼저 상용화에 성공했다. 그로부터 한 달간 안티딥보이스의 성과를 분석한 결과, 약 5천500건의 위변조 음성을 탐지한 것으로 집계됐다. 이는 일 평균 183건에 달하는 수치로, 보이스피싱 한 건당 평균 피해 금액이 약 5천300만원이라는 점을 고려할 때 약 2천900억원 상당의 피해를 예방한 것으로 추산된다. 안티딥보이스는 통화 시작 직후 5초 이내 위변조된 음성을 감지한다. 이어 대화 패턴을 분석해 1~2분 내 보이스피싱 의심 여부를 가려낸다. 아울러 이 기술은 AI를 활용해 실시간으로 통화 음성의 주파수 벡터를 분석, 위조 가능성을 판단한다. LG유플러스는 정확한 탐지를 위해 고도화된 알고리즘과 국립과학수사연구소로부터 제공받은 실제 보이스피싱 스크립트를 활용해 200만건 이상의 데이터를 학습시켰다. 이를 통해 안티딥보이스는 합성된 음성에 대한 탐지 정확도 98%를 자랑한다. 안드로이드·iOS 스마트폰 보유 이용자 누구나 온디바이스 AI 기반으로 개인 정보 유출 우려 없이 서비스를 이용할 수 있다. 안티딥보이스 기능을 탑재한 익시오에 대한 관심은 글로벌 시장에서도 커지고 있다. MWC25를 통해 안티딥보이스 기술을 접한 세계이동통신사업자협회(GSMA) 산업 보안 책임자인 사만다 카이트는 “혁신적인 실시간 보이스피싱 탐지와 안티딥보이스 보호 기능을 갖춘 익시오는 온디바이스 AI 보안의 새로운 기준을 제시한다”며 “모바일 기기 내에서 실시간으로 개인정보를 보호하며 위협을 탐지함으로써, 소비자에게 더 똑똑한 보안 환경을 제공할 수 있을 것”이라고 평가했다. 향후 LG유플러스는 개인정보위원회·국립과학수사연구원 등과 협업해 보이스피싱 범죄자 목소리를 탐지하는 기술을 익시오에 탑재, 이용자 안심을 강화할 방침이다. 또한 AI 기반의 위험 URL 및 악성 앱 탐지 기능도 도입할 방침이다. 최윤호 LG유플러스 AI Agent추진그룹장은 “AI를 활용해 고도화되는 보이스피싱 범죄로부터 이용자를 보호하기 위해 세계 최초로 상용화한 안티딥보이스 기술이 실질적으로 피해를 막는 역할을 하고 있다는 것을 확인했다”며 “앞으로도 LG유플러스는 AI 기반의 실시간 분석을 통해 입체적인 보안 체계를 구축함으로써 보안에 가장 진심인 통신사로 자리매김할 것”이라고 말했다.

2025.08.05 09:10진성우

K-해커, '세계 보안 올림픽'서 올해도 우승 노린다

'세계 보안 올림픽'으로 불리는 '데프콘(DEFCON CTF 33)'에서 우수한 성적을 거뒀던 국내 해킹 팀들이 다시 한 번 세계 최고 자리를 두고 경쟁한다. 4일 보안 업계에 따르면 세계 최고 권위의 해킹 방어 대회 '데프콘' 본선이 이달 7~10일 개최된다. 올해로 33회를 맞는 데프콘은 매년 미국 라스베가스에서 열린다. 세계 최대 규모의 해킹 방어 대회이자 사이버 보안 컨퍼런스로, CTF 대회는 '보안 올림픽'으로 불릴 만큼 세계 최고 수준의 해커들이 출전한다. 올해 데프콘 본선은 예선을 통과한 팀이나 '시드권'(전년도 우승팀 혹은 주요 CTF 대회 우승팀에게 주어지는 본선 티켓)을 보유하고 있는 팀이 출전할 수 있다. 여기에 초청받은 팀을 포함해 7개 팀이 본선에 참가한다. 예선전 결과를 보면 한국인이 포함된 해커 팀들이 상위권에 이름을 올리며 본선행 티켓을 거머쥐었다. 우선 사이버 보안 전문 기업 티오리를 주축으로 한 'MMM(Maple Mallard Magistrates)' 팀이 예선에서 1위를 기록했다. MMM은 티오리는 사내 해킹대회 동아리 '더덕(The Duck)'을 중심으로 미국 카네기 멜론 대학의 'PPP', 캐나다 브리티시 컬럼비아 대학의 'Maple Bacon'과 함께 구성된 연합팀이다. MMM팀 리더는 티오리 박세준 대표가 맡고 있는 것으로 알려졌다. 티오리는 데프콘에서 누적 8회 우승해 최다 우승 기록을 갖고 있으며, 최근 3년간 3연승이라는 독보적인 기록도 세운 바 있다. 만약 올해에도 MMM팀이 1위의 예선 기록을 본선에서도 유지한다면 4회 연속 데프콘 우승이라는 대기록을 세우게 된다. 티오리 관계자는 "이번 데프콘에서도 우승을 목표로 참여할 계획"이라며 "이번 주말 4번 연속, 누적 9번 우승 달성 소식을 전달하기 위해 노력하겠다"고 말했다. 국내 정보보호 전문그룹 '코드레드'(CodeRed)를 비롯해 보안 컨설팅 전문 기업 핵사스랩·데이터 분석 기업 S2W, 엔키화이트햇 등 유수 국내 기업 보안인들이 소속돼 있는 '슈퍼다이스코드'(SuperDiceCode) 팀은 예선전 성적 2위에 올랐다. 슈퍼다이스코드 팀은 김지섭·최정수 멘토가 팀을 이끌 예정이다. 김지섭 멘토는 금융보안원 레드팀(RED Team) 소속 책임으로 과거 데프콘 대회에서도 입상하는 등 성과를 올린 바 있다. 최정수 멘토는 라온화이트햇 소속 해커로, 데프콘에서 우수한 성적을 거둔 실력자다. 이 외에도 한국정보기술연구원의 차세대 보안 리더 양성 프로그램인 BoB(Best of the Best)와 WHS(Whitehat School)의 멘토와 수료생으로 구성된 한국 연합팀 '콜드 퓨전'(Cold Fusion) 팀도 8위에 올랐다. 콜드 퓨전 팀은 하임시큐리티 연구원들을 비롯해 국내·외 화이트 해커들이 참여하고 있는 연합팀이다. 하임시큐리티 측은 "밤낮없이 쏟아부은 열정과 빛나는 팀워크를 바탕으로 데프콘 본선 무대를 향해 나아가게 됐다"며 "값진 기회를 얻은 만큼 최선을 다해 준비해 좋은 모습을 보여드릴 수 있도록 노력하겠다"고 밝혔다. 9위에는 엔키화이트햇 등 팀원이 속해 있는 '하입보이'(Hypeboy) 팀이 이름을 올렸다. 한편 지난달 한국정보기술연구원(KITRI)은 지난달 서울 금천구 BoB센터에서 '2025년 데프콘 출정식'을 개최하고, 본선 대회에 출전하는 국내 멘토와 수료생 격려에 나선 바 있다. 출정식 현장에서 류제명 과학기술정보통신부 제2차관은 격려사를 통해 "데프콘 CTF는 세계적인 무대이며, 단순히 경쟁하는 자리가 아니라 보안 인재들이 성장하고 교류할 수 있는 기회"라며 "자신감을 갖고 당당하게 도전해서, 우리나라 사이버 보안 인재들이 세계에서도 가장 우수한 인재라는 사실을 다시 한번 보여주고 오길 바란다"고 말했다.

2025.08.04 16:46김기찬

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

[데이터 주권] 韓, 데이터 인프라는 '최고'...정책 방향은 '미흡'

삼성·SK, 하반기도 낸드 투자에 보수적…장비 업계 '한숨'

한상우 카카오게임즈 "글로벌 시장 도전 지속, 게임스컴은 큰 기회"

美, 이 대통령 방미 앞두고 "공공 클라우드 열어라"…디지털 통상 압박 본격화

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.