• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'마크애니 차세대 보안 프레임워크2.0'통합검색 결과 입니다. (1187건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

박윤영 KT 대표, 취임 직후 네트워크보안 관제센터 찾았다

박윤영 KT 신임 대표이사가 취임 직후 첫 공식 일정으로 정보보안과 네트워크 운용 현장을 찾았다. 31일 KT에 따르면, 박 대표는 이날 오후 별도 취임 행사 없이 경기도 과천에 위치한 'KT 네트워크보안 관제센터'로 향했다. 통신 서비스의 근간인 네트워크 안정성과 보안 경쟁력을 최우선 경영 과제로 삼겠다는 강력한 의지가 반영된 행보라고 회사 측은 설명했다. 현장에 도착한 박 대표는 가장 먼저 24시간 철야 근무 중인 직원들을 격려하며 인사를 나눴다. 이어 관제센터 운영 전반에 대한 브리핑을 청취하고 주요 설비와 실시간 운영 현황을 세밀하게 점검했다. 특히 보안운용센터와 IT통합관제실 등을 차례로 방문해 고도화되는 사이버 위협에 대비한 사전 차단 프로세스와 긴급 대응 체계를 직접 확인했다. 박 대표는 이 자리에서 “어떠한 환경에서도 안정적인 네트워크를 운영하고 철저하게 보안에 대응하는 것이야 말로 고객 신뢰 회복의 진정한 출발점”이라고 말했다. 이어, “현장 중심의 빠르고 실행력 있는 대응 체계를 지속적으로 강화해 대한민국 대표 ICT 인프라 사업자로서의 책임을 다하겠다”고 강조했다.

2026.03.31 17:59박수형 기자

데이터·운영 막히면 AI도 멈춘다…AWS가 제시한 해법은

아마존웹서비스(AWS)가 기업 인공지능 전환(AX) 성공을 위한 '에이전트옵스'와 'AI 레디 데이터'를 핵심 전략으로, 데이터·보안·운영·확장성 문제를 동시에 해결하는 통합 접근 방안을 제시했다. 최영준 AWS 데이터·AI SA 리더는 31일 서울 양재 엘타워에서 열린 '베스핀 AI 파트너스 데이 2026'에서 "AX의 핵심은 기술 자체가 아니라 신뢰할 수 있는 데이터와 이를 안정적으로 운영할 수 있는 체계에 있다"고 말했다. 최 리더는 먼저 기업 IT 부서가 마주한 'AI의 역설'로 데이터 신뢰, 보안 위협, 운영 비용, 확장성 문제를 꼽았다. 생성형 AI 도입이 확산되면서 생산성은 높아졌지만 동시에 데이터 품질 저하와 비용 증가, 보안 리스크 등 새로운 과제가 발생하고 있다는 분석이다. 이러한 문제를 해결하기 위한 첫 번째 전략으로 AI 레디 데이터를 제시했다. 단순히 데이터를 수집하는 수준을 넘어 데이터 정제와 온톨로지 설계, 모든 비즈니스 데이터를 신뢰할 수 있는 단일 출처에서 제어하는 'SSOT' 기반 구조, 거버넌스 체계까지 포함한 데이터 준비가 필요하다는 설명이다. 특히 기존 검색증강생성(RAG) 구조의 한계도 짚었다. 벡터 검색 기반 방식은 데이터 단편화 문제를 완전히 해결하지 못하며 복잡한 관계나 맥락을 이해하는 데 제약이 있다는 것이다. 이에 AWS는 지식 그래프 기반 관계 구조와 추론 검증 체계를 결합한 '시맨틱 레이어' 개념을 제안했다. 시맨틱 레이어는 AI가 컨텍스트를 이해하고 연산을 최적화하는 구조로, 데이터 출처 추적과 정책 적용, 신뢰성 확보까지 지원하는 것이 특징이다. AI 환각 문제를 줄이고 보다 정확한 의사결정을 지원한다. 보안과 신뢰성 확보를 위한 접근으로는 '하네스 엔지니어링'을 소개했다. 이는 AI 에이전트가 예측 불가능한 동작을 하지 않도록 제약 조건과 피드백 루프를 설계하는 방식이다. 최 리더는 "AI 에이전트는 통제 없이 활용할 경우 리스크가 크기 때문에 하네스 엔지니어링을 바탕으로 신뢰할 수 있는 환경에서 동작하도록 설계하는 것이 중요하다"고 설명했다. 운영 측면에선 에이전트옵스를 핵심 개념으로 제시했다. 이는 다수의 AI 에이전트를 통합 관리하고 행동 이력과 비용, 성능을 지속적으로 모니터링하는 운영 체계다. 이를 통해 기업은 AI 도입 이후 운영 효율성과 비용 예측 가능성을 동시에 확보할 수 있다는 설명이다. AWS는 이같은 전략을 구현하기 위한 서비스 포트폴리오도 함께 제시했다. '아마존 베드록'을 중심으로 다양한 생성형 AI 모델을 제공하며 '에이전트코어'를 통해 에이전트 실행과 보안, 정책 관리, 확장성을 통합 지원하고 있다. 또 S3·RDS·다이나모DB 등 데이터 저장 서비스와 오픈서치·글루 등을 활용해 데이터 카탈로그와 시맨틱 검색 환경 구축도 돕는다. 기업이 AWS 클라우드를 기반으로 데이터 연동을 강화하고 AI 애플리케이션을 빠르게 개발하고 운영할 수 있도록 한다. 실제 적용 사례로는 배달의민족 앱 운영사 우아한형제들의 내부 AI 플랫폼 '물어보새'가 소개됐다. 회사는 AWS와 함께 데이터 검색과 업무 자동화를 위한 에이전트 시스템을 구축해 수천 개의 데이터 테이블 중 필요한 정보를 자동으로 탐색하는 환경을 조성해 업무 생산성을 높였다. 이 과정에서 AWS는 데이터 수집·검색, 컨텍스트 엔지니어링, 에이전트옵스, 피드백 기반 품질 개선 등 전반적인 기술을 지원했다. 특히 멀티 에이전트 협업과 지능형 자동화를 통해 조직 내 지식 공유와 업무 효율성을 동시에 높였다는 설명이다. 끝으로 최 리더는 AI 도입 전략에서 작게 시작해 빠르게 확장하는 방식을 강조했다. 초기 완성도를 높이기보다 반복 실험과 개선을 통해 점진적으로 확장하는 접근이 필요하다는 것이다. 그는 "AI는 완벽한 상태로 시작하는 것이 아니라 작은 실험을 통해 점진적으로 발전시키는 것이 중요하다"며 "우리는 데이터·보안·운영까지 포함한 전반적인 AX를 지원할 것"이라고 밝혔다.

2026.03.31 16:33한정호 기자

ICT 융합 산업 노린 공격 급증…KISIA, 보안 인재 키운다

한국정보보호산업협회(KISIA)가 ICT 융합 산업 전반에서 활약할 인재를 양성하고 나섰다. KISIA는 과학기술정보통신부(과기정통부)가 주최하는 'ICT 융합산업보안 인력양성 사업' 교육과정을 오는 4월부터 본격적으로 시작한다고 31일 밝혔다. 최근 자율주행차 제어권 해킹, 스마트 공장의 공정 데이터 조작 등 ICT 융합 산업 전반에서 보안 위협이 고조되고 있으며, 일부 실제 위협으로 대두됐다. 이같은 사고는 단순한 데이터 손실을 넘어 인명 피해나 산업 전반의 마비로 이어질 수 있어 보안이 필수다. 이에 KISIA는 지난 2022년부터 'ICT 융합산업보안 인력양성 사업'을 추진하고 있다. 융합 산업 확산에 따른 산업 현장의 인력 수요에 맞춰 산업별 특화된 보안 전문가를 키운다는 것이 골자다. 해당 교육사업은 각 분야의 보안 역량 향상을 희망한다면 누구나 수강할 수 있다. KISIA는 해당 인력양성 사업을 통해 약 4년간 2100여명의 수료생을 배출했다. 교육 만족도도 92% 이상으로 집계됐다. 특히 실무 중심의 커리큘럼과 사례 기반 교육은 산업 현장에서 변화하는 기술 패러다임과 다양한 실제 사례를 다뤄 호평을 받기도 했다. 올해에도 KISIA는 보안 트렌드를 반영한 실무 중심의 실습으로 커리큘럼을 구성한다는 방침이다. 구체적으로 ▲스마트 자동차 ▲스마트 제조 ▲스마트 홈·가전 ▲스마트 의료 ▲블록체인 ▲클라우드 ▲SW 공급망 ▲AI 등 8개 분야의 보안 교육과정을 운영하며, 총 500명의 ICT 융합보안 전문 인력을 양성할 계획이다. 김진수 KISIA 회장은 "인공지능(AI) 시대에서 보안 역량을 갖춘 인재는 국가 경쟁력을 좌우하는 핵심 인프라이자 전략 자산"이라며 "급변하는 산업 현장에서 사이버 위협을 예방하고 대응하는 핵심 동력으로 성장할 수 있도록, KISIA는 향후에도 산업별 보안 전문가 육성을 선도해 나가겠다"고 말했다.

2026.03.31 16:18김기찬 기자

세라젬, KLPGA 김민솔 프로와 후원 계약 체결

세라젬이 한국여자프로골프(KLPGA) 투어에서 활약하고 있는 김민솔 프로와 후원 계약을 체결했다고 31일 밝혔다. 이번 계약을 통해 김민솔 프로는 세라젬의 공식 후원 선수로서 경기 출전 시 상의 카라 우측에 세라젬의 한글 로고를 부착하게 된다. 오는 4월 2일 개막하는 '더 시에나 오픈 2026'을 시작으로 KLPGA 투어 전반에 걸쳐 출전하며 세라젬의 브랜드를 홍보할 예정이다. 김민솔 프로는 국가대표 주장 출신으로, 만 16세이던 2022년에 LPGA 'BMW 레이디스 챔피언십'에서 톱10을 기록하는 등 일찍이 경쟁력을 입증한 바 있다. 프로 전향 이후에는 빠르게 두각을 나타내고 있는 차세대 골프 유망주다. 2025년 KLPGA 드림투어에서 4승을 거둔 데 이어, 정식 루키 데뷔 이전에 정규투어에서 2승을 기록하며 KLPGA의 새로운 역사를 쓰고 있는 '특급 신인'으로 주목받고 있다. 세라젬 측은 김민솔 프로가 경기력 향상을 위한 꾸준한 훈련과 함께 컨디션 회복 관리에 집중하는 모습과 안정적인 경기력을 바탕으로 성장 가능성을 보여주고 있는 점에 주목했다고 설명했다. 이러한 점이 휴식과 회복을 통해 일상에 활력과 건강한 삶을 더하고자 하는 세라젬의 방향성과 맞닿아 있는 것으로 보고 이번 후원을 결정했다. 세라젬은 2021년부터 한국프로골프협회(KPGA)를 6년간 공식 후원해온 데 이어, 올해부터는 한국여자프로골프(KLPGA)의 공식 헬스케어 가전·안마의자 파트너 협약을 체결하며 골프를 중심으로 한 스포츠 마케팅을 지속적으로 확대해오고 있다. 또한 세계 여자 골프를 대표하는 리디아 고를 글로벌 앰배서더로 선정하고, 올해부터 LPGA에 본격 진출한 황유민 프로를 후원하는 등 협회와 선수를 함께 지원하고 있다. 이번 김민솔 프로 후원 계약을 통해 차세대 유망주까지 지원하며 골프 스포츠 발전을 위한 지원을 강화했다. 세라젬 관계자는 “김민솔 프로는 안정적인 경기력과 꾸준한 컨디션 관리를 바탕으로 성장 가능성이 기대되는 차세대 골프 유망주”라며 “이러한 모습이 세라젬이 추구하는 헬스케어 방향성과 맞닿아 있는 만큼 다양한 활동을 통해 긍정적인 시너지를 만들어 나갈 것으로 기대한다”고 말했다.

2026.03.31 14:29전화평 기자

AWS, 韓 7조원 추가 투자…AI 보안 자동화 전면에

아마존웹서비스(AWS)가 한국 시장에서 인공지능(AI)·클라우드 인프라 확장과 정보보호 역량 강화를 동시에 추진하며 대규모 투자에 나선다. 국내 기업의 AI 도입 수요 확대에 대응하는 동시에 보안 자동화를 앞세워 시장 영향력 확대를 본격화하는 모습이다. 31일 업계에 따르면 AWS코리아는 한국인터넷진흥원(KISA) 정보보호 공시를 통해 2025년부터 2031년까지 약 7조원을 추가 투자할 계획이라고 밝혔다. 기존 투자액 5조 6000억원을 포함하면 국내 누적 투자 규모는 12조 6000억원을 넘어설 전망이다. 이번 투자는 AI 및 클라우드 인프라 확장을 중심으로 진행된다. AWS는 데이터센터 구축·운영·연결·유지보수 등을 포함한 전반적인 인프라 고도화를 통해 국내 기업들이 머신러닝과 데이터 분석, AI 에이전트 기반 자동화 등 고도화된 기술을 활용할 수 있는 환경을 제공한다는 계획이다. 경제적 파급 효과도 상당할 것으로 예상된다. AWS는 2023년부터 2027년까지 한국 국내총생산(GDP)에 약 15조 600억원 규모의 기여 효과를 낼 것으로 전망했다. 이는 클라우드 인프라 구축과 운영 과정에서 발생하는 국내 지출과 IT 부문 가치 창출이 반영된 수치다. 특히 이번 공시에선 AI 기반 보안 자동화도 강점으로 내세웠다. AWS는 보안 사고 대응 서비스에 AI 에이전트를 적용해 침해 사고 조사 과정을 자동화했다. 해당 시스템은 로그 분석, 계정 활동 추적, 네트워크 이벤트 상관관계 분석 등을 자동으로 수행해 대응 시간을 단축하는 것이 특징이다. 또 애플리케이션 단계에서 취약점을 사전에 탐지하는 'AWS 보안 에이전트'와 제로 트러스트 기반 접근 제어 서비스 등 다양한 보안 기능도 확대했다. AWS는 지난 한 해 동안 114개의 신규 보안 통제 기능을 추가하고 모든 계정 유형에 다중인증(MFA)을 의무화하는 등 보안 체계를 강화했다. 글로벌 수준의 보안 인증과 컴플라이언스 대응 역량도 강조됐다. AWS는 PCI-DSS, HIPAA, FedRAMP, GDPR 등 총 143개 보안 표준과 인증을 보유 중이다. 국내에서도 클라우드 서비스 보안인증(CSAP)과 정보보호관리체계(ISMS)를 유지하고 있다. 이와 함께 AWS는 'AWS 트러스트 센터'를 통해 보안 정책, 규정 준수, 데이터 보호 체계 등을 통합 제공하며 고객 신뢰 확보에도 나섰다. 해당 플랫폼은 클라우드 인프라부터 서비스 전반에 이르는 보안 접근 방식을 한눈에 확인할 수 있도록 지원한다. 조직 측면에서도 보안 역량을 강화했다. AWS는 보안 테스트를 담당하는 서비스팀, 인프라 보안 운영 전문가, 최고정보보호책임자(CISO) 조직 등으로 구성된 3단계 체계를 통해 정보보호 수준을 관리 중이다. 다만 국내 정보보호 투자액과 관련한 구체적인 금액은 공개되지 않았다. AWS 측은 "정보보호는 최우선 순위이며 고객 신뢰 확보는 우리 비즈니스의 토대"라며 "고객과 긴밀히 협력해 정보보호 요구사항을 파악하고 포괄적인 서비스와 도구, 전문성을 제공하기 위해 기술·운영·계약 전반에 걸쳐 지속적으로 투자하고 있다"고 밝혔다.

2026.03.31 10:55한정호 기자

금융보안포럼 정기총회..."연구·세미나 등 확대"

금융보안포럼(회장 박상원, 금융보안원장)은 30일 금융회사 CISO(최고정보보호책임자) 및 산업계・학계 보안 전문가 80여 명이 참석한 가운데 포럼 운영 방향 및 주요 사업계획 등을 논의하기 위한 정기총회를 서울 여의도 콘래드 호텔에서 개최했다. 행사에는 박상원 금융보안원장을 비롯해 금융회사 및 유관기관 CISO 54명, 학계 및 법무법인 등 전문가 18명, 산업계 14개사에서 참석했다. 박상원 회장의 개회사를 시작으로 금융보안포럼 운영 방안과 사업계획 및 예산안 등을 심의·의결하고, 최신 금융보안 정책 방향과 디지털자산 관련 동향 등에 대한 전문가 강연을 들었다. 금융감독원 이석 디지털총괄국장은 금융의 디지털화와 AI 확산에 따른 IT 리스크를 사전에 예방할 수 있도록 2026년도 디지털· IT 부문의 주요 감독 검사 방향을, 이어 금융보안원 허세경 디지털자산실장은 토큰증권(STO) 정책 동향을, 김현민 디지털자산기술팀장은 최근 디지털자산 해킹 사례 및 대응전략 등을 각각 설명했다. 특히, 금융보안포럼 박상원 회장은 “2026년은 AI·디지털자산 중심으로 금융 산업의 지형이 본격적으로 재편되는 시기이며 보안은 이러한 변화의 속도를 좌우하는 핵심 요소”라며 "올해는 세미나를 확대 운영해 디지털금융 및 보안 관련 주요 이슈를 적시에 논의 및 공유하고, 회원사 간 협력을 활성화할 계획"이라고 밝혔다. 이어 "금융권 공동 대응이 필요한 핵심 보안 과제를 도출해 연구 보고서를 발간·배포하고, 토론회 등을 통해 현장의 목소리를 정부에 전달하는 가교 역할도 충실히 수행할 계획"이라면서 "앞으로도 금융보안포럼은 급변하는 디지털금융 환경에 발맞춰 금융보안 주요 현안을 선제적으로 논의·공유하고 회원사 간 유기적인 협력을 통해 신뢰할 수 있는 디지털 금융환경 조성에 앞장서겠다"고 말했다.

2026.03.30 16:35방은주 기자

아이티센클로잇, AI 코드 에이전트 출시…공공·금융시장 정조준

아이티센클로잇이 공공·금융 등 보안이 중요한 산업을 겨냥해 인공지능(AI) 코드 자동화 시장 공략에 나선다. 온프레미스 기반 코드 생성 기술과 클라우드 AI 플랫폼을 결합해 에이전틱 AI 시대에 최적화된 개발 환경을 구현한다는 목표다. 아이티센클로잇은 반야에이아이와 협력해 AI 코드 에이전트 솔루션 '에이전트고 코더 포 프로페셔널'을 출시했다고 30일 밝혔다. 이번 협력은 아이티센클로잇의 클라우드 네이티브 기반 AI 에이전트 플랫폼 '에이전트고'와 반야에이아이의 온프레미스 코드 생성 AI 기술을 결합해 에이전틱 AI 시장 대응력을 높이고자 추진됐다. 특히 공공·금융 환경에서 요구되는 보안성과 확장성을 동시에 확보한 AI 개발 자동화 서비스 제공에 초점을 맞췄다. 신규 솔루션은 반야에이아이의 코드 생성 AI '코드파일럿'을 핵심 엔진으로 탑재했다. 기업 내부 보안 정책을 준수하면서 소스코드와 데이터 구조를 분석해 최적의 코드를 자동 생성할 수 있도록 지원한다. 특히 자연어 명령만으로 설계부터 구현까지 AI가 수행하는 바이브 코딩을 지원하며 개발 과정에서 필요한 보안 규정과 표준을 자동 반영해 보안 요구가 높은 산업에서도 안정적으로 활용할 수 있는 환경을 제공한다. 아이티센클로잇은 현재 아이티센그룹 내부에서 해당 솔루션의 활용 가능성을 검토 중이며 주요 공공·금융 고객사를 대상으로 시범 적용(PoC)을 진행하고 있다. 실제 개발 현장에서 생산성과 보안 안정성을 동시에 검증해 시장 신뢰도를 확보한다는 전략이다. 또 이번 협력으로 아이티센클로잇은 코드파일럿 기술에 대한 국내 총판 및 OEM 판매 권한을 확보했다. 양사는 공공·금융 시장의 특수한 보안 요구사항에 대응하는 맞춤형 AI 에이전트 서비스를 공동으로 공급할 계획이다. 앞서 아이티센클로잇은 지난 1월 에이전트고 출시 당시 코드 생성 기능이 내장된 에디션을 선보였다. 이번 에이전트고 코더 포 프로페셔널은 해당 기능을 확장하거나 독립적으로 사용할 수 있는 형태로 제공된다. 김우성 아이티센클로잇 대표는 "반야에이아이의 코드 생성 기술과 우리 AI 플랫폼 역량 결합으로 에이전트고의 경쟁력이 한층 강화됐다"며 "그룹 내 검증과 고객사 시범 적용을 통해 에이전트고 코더 포 프로페셔널의 우수성을 입증할 것"이라고 밝혔다. 이어 "공공·금융 및 엔터프라이즈 시장에서 안전하고 확장 가능한 AI 개발 환경을 제공해 에이전틱 AI 시장을 선도해 나가겠다"고 덧붙였다. 황병대 반야에이아이 대표는 "아이티센클로잇과의 협력은 코드파일럿 기술이 엔터프라이즈 시장의 표준으로 자리 잡는 중요한 계기가 될 것"이라며 "양사 기술 결합을 통해 AI 개발 자동화와 플랫폼 고도화를 지속 추진하며 성공적인 AI 파트너십 모델을 만들어 나가겠다"고 말했다.

2026.03.30 16:23한정호 기자

펜타시큐리티, AI·로봇 시대 보안 해법 제시

사이버보안 전문 기업 펜타시큐리티(대표 김태균)가 인공지능(AI)·로봇 기업의 글로벌 시장 진출을 돕는 보안 전략을 제시했다. 펜타시큐리티는 최근 한국AI·로봇산업협회가 주최한 'AI&로보틱스 루키스 데이'에서 '유럽연합(EU) 사이버복원력법(CRA) 시대, 글로벌 로봇시장 선점을 위한 사이버보안 전략'을 주제로 발표했다고 30일 밝혔다. 'AI&로보틱스 루키스 데이'는 AI와 로봇 분야의 산학연 관계자들이 모여 기술 교류와 협력 기회를 확대하기 위해 마련한 행사다. 유망 기업들의 혁신적인 비즈니스 모델을 직접 확인할 수 있는 피칭 세션을 중심으로 기획됐다. 펜타시큐리티는 이날 발표에서 글로벌 로봇 시장 진입을 준비하는 기업들의 인식 전환과 위기 대응의 시급성을 강조했다. 특히 올해 본격 시행되는 유럽의 CRA 대응을 위해 제품 설계 단계부터 보안을 내재화하는 '시큐리티 바이 디자인(Secure by Design)' 원칙의 중요성을 전파했다. 로봇의 개발 주기가 통산 1년 6개월에서 2년임을 고려할 때, 지금 즉시 보안 설계에 착수해야만 글로벌 수출 시장에서 경쟁력을 확보할 수 있다는 설명이다. 또한 단순한 기술 권고를 넘어 법규 위반 시 전 세계 매출액의 최대 2.5%가 벌금으로 부과될 수 있다는 점을 들어, 보안이 기업의 실질적인 '법적 생존 조건'임을 강조했다. 이를 위해 해외 수출 패스트트랙 확보를 위한 글로벌 인증 기준 준수, SBOM(소트프웨어 자재명세서) 제출 및 사후 보안 지원 의무화 등 구체적인 대응 방향을 제시했다. 나아가 민·관·학·연이 함께하는 보안 생태계 조성을 제안하며 ▲국내외 규제 정합성 확보를 통한 기업의 중복 개발 부담 경감 ▲산업 전반의 보안 수준 향상을 위한 전문 인력 양성 및 실전 테스트베드 운영 ▲CRA 대응 컨소시엄 구성 및 국책과제 수행 등을 통한 데이터·기술 공유형 협력 모델 구축 등을 독려했다. 펜타시큐리티는 이번 세션을 통해 단순한 기술 제공을 넘어 컨설팅부터 솔루션, 인증 연계까지 아우르는 '올인원(All-in-One)' 지원 역량을 선보이며, 국내 기업들이 글로벌 AI·로봇 시장에 안정적으로 진입할 수 있도록 돕는 핵심 파트너임을 강조했다. 정태준 펜타시큐리티 기획실장은 "AI와 로봇이 일상의 필수가 되는 글로벌 시장에서 무엇보다 우선돼야 하는 것은 보안"이라며, "펜타시큐리티가 AI·로봇 기업의 글로벌 시장 파트너로서 복잡한 보안 규제를 해결하고 수출 경쟁력을 강화하는 든든한 조력자가 되겠다"고 밝혔다.

2026.03.30 11:17김기찬 기자

SKB, 소상공인 인터넷 보안 서비스 '사장님안심' 출시

SK브로드밴드는 소상공인의 매장 인터넷 보안을 지키고 할인반환금 부담은 없앤 '사장님안심' 서비스를 출시한다고 30일 밝혔다. 서비스는 PC·스마트기기(태블릿, 휴대폰) 유해사이트 및 악성코드 접속 차단, 바이러스 검사·치료, 장애 발생 시 원격·방문 점검, 스미싱, 해킹, 피싱, 큐싱 접속 차단 기능을 제공한다. 최근 바이러스, 피싱, 스미싱으로 인한 사이버 위협 등으로 보안에 대한 중요성이 커짐에 따라, PC·스마트기기의 예방, 진단, 점검 3중 보안 서비스를 제공하는 '사장님안심' 서비스를 내놨다. '사장님안심'을 이용 중인 가입자가 매장 폐업으로 불가피하게 약정기간 내 해지할 경우, 폐업사실증명원을 제출하면 인터넷 할인반환금을 면제해준다. 3년 약정 기준 이용요금은 월 3300원으로, '든든 기가라이트'와 이용 시 월 3만 8500원, '든든 기가라이트 쉐어'(최대 10대의 PC·노트북 동시 이용)와 이용 시 월 4만 700원이다. 지난해 7월 출시한 '든든 인터넷'과 함께 이용하면, 금융 사기 피해보상(최대 300만 원, 연 1회)과 POS, 카드단말기 등 매장 내 기기 수리비 보상(최대 50만 원, 연 1회)까지 지원받을 수 있다. 프로모션도 준비했다. 이달 30일부터 6월 30일까지 기가 와이파이7, 기가 계열 인터넷(500M/1G) 동시 신규 가입자 대상으로 '사장님안심' 이용료를 2개월 간 무료로 제공한다. 권정훈 SK브로드밴드 SOHO&Value 담당은 “든든 인터넷, 쉐어 인터넷, 그리고 사장님안심 서비스까지, 당사의 서비스가 소상공인의 매장 운영 부담 감소에 보탬이 되길 바란다”고 밝혔다.

2026.03.30 10:54홍지후 기자

TTA, AI 보안 표준화 프로젝트그룹 신설

한국정보통신기술협회(TTA)는 AI 모델 신뢰성 확보와 데이터 보호를 위한 보안 AI 표준화 전담 프로젝트그룹을 신설하였다고 30일 밝혔다. 프로젝트그룹은 AI 시스템 정보보호 기술, AI 개인정보 보호 기술, AI 보안성 평가 기술, 생성형 AI 보안 기술, 에이전틱 AI 보안 기술 등을 중심으로 국내외 표준 개발을 선도할 방침이다. 최근 AI는 단순 자동화 수준을 넘어 생성형 AI를 중심으로 빠르게 고도화되고 있다. AI 기술의 접근성이 높아짐에 따라 이를 악용한 사이버 범죄와 개인정보 침해 등 보안 위협도 증가하고 있다. 이에 따라 프로젝트그룹은 모델 탈취(Model stealing), 프롬프트 인젝션(Prompt injection), 적대적 공격(Adversarial attack) 등 보안 위협과 각국 AI 관련 법, 규제를 고려한 보안 표준을 개발할 계획이다. 손승현 TTA 회장은 “프로젝트그룹 신설은 AI 산업 육성과 기술 신뢰성 확보를 위한 표준 생태계 조성에 기여할 것”이라며 “국내외 AI 표준화 기구와의 협력을 통해 우수 기술을 국제 표준으로 반영하는 기반이 될 것으로 기대한다”고 말했다.

2026.03.30 10:54홍지후 기자

아톤-티오리, RSAC 2026서 B2B 마케팅 공동 추진 '맞손'

아톤(대표 우길수)과 티오리(대표 박세준)이 세계 최대 보안 전시회 'RSAC 2026'에서 엔터프라이즈 보안 사업 확장을 위해 힘을 합치기로 했다. 아톤과 티오리는 지난 26일(현지시간) 미국 샌프란시스코에서 진행한 세계 최대 사이버보안 컨퍼런스 RSAC 2026 현장에서 업무협약을 체결했다. 양사는 티오리의 AI 보안 기술력과 아톤의 탄탄한 비즈니스 네트워크를 결합해 국내외 보안 시장 내 영향력을 공격적으로 확대할 계획이다. 양사의 핵심 협력 과제는 티오리의 LLM(거대언어모델) 네이티브 정적 애플리케이션 보안 점검(SAST) 솔루션인 '진트 코드(Xint Code)'의 글로벌 마케팅 및 판로 개척이다. 이번 협약에 따라 아톤은 금융 및 통신 등 자사가 보유한 비즈니스 네트워크를 활용해 티오리의 AI 보안 솔루션 '진트 코드(Xint Code)' B2B 마케팅을 공동 추진하기로 했다. '진트 코드'는 AI가 보안 전문가의 시각에서 코드의 설계와 맥락을 심층 분석하여 취약점을 탐지하는 솔루션이다. 수백만 줄의 방대한 소스 코드를 12시간 이내에 전수 조사해 기존 자동화 도구들이 식별하지 못했던 치명적인 취약점을 정밀하게 찾아낸다. 특히 글로벌 보안 대회에서 인간 전문가들을 제치고 1위를 차지하며 기술력을 세계적으로 입증한 바 있다. 박세준 티오리 대표는 "티오리의 혁신적인 AI 보안 기술과 아톤이 보유한 강력한 비즈니스 네트워크가 만나 엔터프라이즈 보안 시장에 새로운 표준을 제시할 것"이라며 "이번 협력을 통해 글로벌 기업들이 직면한 복잡한 보안 문제를 '진트 코드'로 해결하고, 안전한 소프트웨어 개발 생태계를 구축하는 데 앞장서겠다"고 말했다. 아톤 관계자는 "티오리에 대한 전략 투자를 시작으로 AI 보안 역량 확보에 집중해왔고, 이번 업무협약으로 본격적인 사업 협력 단계에 진입했다"며 "아톤이 보유한 비즈니스 네트워크를 통해 티오리의 우수한 AI 보안 솔루션을 시장에 확산시키는 한편, 자체 기업 보안 사업도 공격적으로 확장해 나가겠다"고 말했다.

2026.03.30 10:24김기찬 기자

감염병, 20분이면 PCR 수준 진단…"임상 가능성도 입증"

다양한 감염병을 정확하게, 20분이면 확인 가능한 차세대 유전자 진단 기술이 개발됐다. 광주과학기술원(GIST)은 김민곤 화학과 교수 연구팀이 다양한 질환의 표적 유전자를 유연하게 설계·검출할 수 있는 차세대 유전자 진단 기술을 제시했다고 30일 밝혔다. 김민곤 화학과 교수는 전화통화에서 "향후 암진단 등에 활용할 계획"이라며 "양성을 양성으로 판별하는 민감도는 유전자 증폭검사(PCR) 수준이고, 음성을 음성으로 판별하는 특이도는 기존 대비 더 정확하다"며 "향후 이 기술을 암진단 등에 적용해 연구를 계속 진행할 것"이라고 말했다. 연구팀은 "진단이 필요한 '타깃 유전자'를 대상으로 맞춤형 진단 방법을 설계할 수 있어 감염병·암·유전병 등 다양한 질환 진단에 활용 가능하다"고 덧붙였다. 현재 표준 진단 방법으로 사용하는 PCR은 높은 정확도(일반적으로 99.99%)와 민감도를 나타내지만 시간이 오래 걸리고 전문적인 장비와 인력이 필요하다는 한계가 있다. 이러한 한계 보완을 위해 질병과 관련된 특정 유전자를 표적하는 '유전자 가위(CRISPR)'와 일정한 온도에서 유전자를 빠르고 많이 복제하는 '등온 증폭 기술'을 결합한 '단일 반응 진단법'이 주목받고 있다. 그러나 이 기술은 유전자를 찾아내서 신호를 내는 반응 속도가 다르고, 조절이 어려워 유전자마다 최적 조건을 찾기 어렵다. 연구팀은 유전자 가위 기술을 제어해 질환 유무를 진단하는 '타깃 유전자'를 범용적으로 검출할 수 있는 새로운 접근법으로 이 문제를 풀었다. 길이가 짧은 '유전자 조각(올리고·oligo)'을 도입해 유전자를 자르고 신호를 내는 과정의 속도를 독립적으로 조절할 수 있도록 했다. 김민곤 교수는 "실제 환자에게서 채취한 검체 120개에 이를 적용한 결과, 약 20분 이내에 감염 여부를 판독했다"며 "정량 PCR 유사한 수준의 정확도와 민감도를 보여, 기존 대비 신속하면서도 신뢰도 높은 진단이 가능함을 확인했다. 임상 적용 가능성도 입증했다"고 설명했다. 김 교수는 또 "특정 질병에 국한되지 않고 다양한 유전자 표적에 범용적으로 적용될 수 있다"며 "암·유전질환 등 다양한 분야로 확장 적용될 수 있을 것으로 기대한다”고 밝혔다. 이 연구는 박형빈 화학과 석박통합과정생이 제1저자로 참여했다. 연구 결과는 생화학 및 분자생물학 분야 국제학술지 '뉴클레익 에시즈 리서치'에 온라인으로 게재됐다.

2026.03.30 10:15박희범 기자

금보원, '2026 디지털 월렛 보안 세미나' 개최

금융보안원은 지난 27일 여의도 금융투자협회 불스홀에서 금융회사 및 유관 기관 관계자들이 참석한 가운데 '2026 디지털 월렛(지갑) 보안 세미나'를 개최했다고 30일 밝혔다. 이번 세미나에서는 금융권의 안전한 디지털 월렛 서비스 환경 조성을 위해 기술의 보안성을 진단한고, 신규 보안 위협에 따른 리스크 대응 사례 및 가이드라인 등을 공유했다. 구체적으로 ▲블록체인 월렛 기술 ▲인공지능(AI) 신원 인증 ▲하드웨어 보안 및 법적 대응 전략 ▲디지털 자산 관련 범죄 유형 및 대응 등 4가지 주제에 대한 발표가 이어졌다. 먼저 김종광 DSRV 이사는 '블록체인 월렛의 계정 추상화(AA) 기술 부상과 금융권 대응 전략'을 주제로 발표했다. 2세대 월렛의 진화 방향 및 인증 모델의 시사점에 대해 제언하며, 기술 표준 변화에 맞춘 선제적 보안 전략이 필요하다고 강조했다. 전징영 호패 이사는 AI 에이전트 시대의 신원 인증 관련, 현 인증 체계의 위협과 더불어 신뢰성 있는 신원 인프라 구축을 제안했다. 이승화 크로스바(crossbar) 수석은 '하드웨어 기반 월렛 보안 기술'을 주제로 단일 키 보관 방식의 한계와 분산 서명(MPC) 기술의 도입 필요성 등에 대해 제언했다. 박소영 법무법인 율촌 변호사는 최근 디지털 자산 범죄 유형과 규제 변화에 따른 제도적 대응 방안을 공유했다. 박상원 금융보안원 원장은 이번 세미나 관련으로 "금융회사와 관련 업계가 디지털 월렛 및 자산 서비스의 최신 기술 동향과 위협 대응 방향을 함께 공유하고, 실질적인 보안 역량과 전문성을 높이는 계기가 되기를 기대한다"며 "금융보안원은 향후에도 '디지털 월렛 보안 협의체'를 중심으로 금융권과 기술업계 간 협력과 정보공유를 활성화하겠다"고 밝혔다.

2026.03.30 10:12김기찬 기자

쿠팡 사태로 '예스24' 랜섬웨어 뒷전...조사만 9개월째

예스24 랜섬웨어 해킹 사건이 발생한지 9개월이 지났음에도, 개인정보위원회의 조사가 지연되고 있다. 기술 지원을 나갔던 한국인터넷진흥원(KISA)은 이미 결과 자료를 보냈지만, 피해 경위·규모 종합 발표와 과징금 등 제재 수위 결정이 계속 미뤄지고 있는 것이다. 정부는 지난해 쿠팡 사태 등 잇단 침해사고가 발생하면서 피해 규모나 영향이 큰 사건부터 처리하다 보니 조사 결과 발표가 늦어지고 있다는 입장이다. 29일 과학기술정보통신부와 KISA에 따르면 이들은 예스24 측에 지난해 6월 발생한 랜섬웨어 관련 해킹 사건 기술 지원 결과 자료를 같은 해 가을경 전달했다. 당시 예스24는 랜섬웨어 공격으로 인해 닷새간 홈페이지, 스마트폰 앱 접속이 마비됐다가 서비스를 순차적으로 재개했다. 이 때 예스24는 시스템 점검으로 서비스가 일시적으로 제한된다고 공지했으나, 정치권에서 자료를 통해 랜섬웨어로 인한 서비스 장애라는 사실이 밝혀지며 결국 해킹 사실을 시인한 바 있다. 지원 종료 OS 사용 등이 원인 중 하나…백업 시스템 보완 권고 KISA는 정보통신망법 제48조 3에 따라 침해사고가 발생하면 정확한 원인 분석과 대응조치 방안을 지원한다. 구체적으로 발생 원인 및 침투 경로를 분석하고, 침해사고를 당한 기업에 대응조치 방안을 안내한 후 재발방지를 위해 침해 원인을 제거하는 작업에 착수한다. 랜섬웨어 피해 당시 예스24는 KISA에 적극 협조하고 있다고 주장했지만, KISA의 기술지원을 거부했던 사실이 뒤늦게 밝혀져 비난을 샀다. 이후 결국 예스24는 KISA의 기술지원을 받았으나, 침해사고 발생 약 9개월이 흐른 현재까지 종합적인 조사 결과를 발표하지 않아 피해 규모나 경위를 파악할 수 없는 상황이다. KISA가 전달한 기술 지원 결과 자료에는 사고 신고 시점과 원인, 보완 조치 방안들이 담겼다. 예스24는 사고 발생 당일인 지난해 6월 9일 신고를 접수했으며, 원인은 알려진 바와 같이 랜섬웨어로 밝혀졌다. 기술 지원이 지난 윈도 운영체계(OS)를 사용한 것 또한 사고 발생 원인 중 하나로 꼽힌다. 예스24는 윈도 서버 2018과 윈도 서버 2012를 병행 사용하고 해왔는데, 이 중 전체 시스템의 5%를 출시 13년이 넘은 윈도 서버 2012로 운영해왔다. 윈도 서버 2012는 2023년 10월 공식 지원이 종료돼 제작사인 마이크로소프트(MS)의 보안 패치 업데이트를 받을 수 없어 사이버 공격에 취약해질 수밖에 없다. 예스24에 침투한 랜섬웨어는 업무망, 서비스망 등에 접근해 악성코드를 감염시켰다. 당시 예스24는 공격자에게 수십억원 상당의 암호화폐를 지불하는 식으로 서비스를 복구한 것으로 알려졌다. 단, 이에 대한 사실유무를 회사 측이 밝힌 적은 없다. 이후 2개월 뒤 예스24는 또 다시 랜섬웨어 공격에 당해 서비스가 마비됐다. 보안업계에 따르면 한 번 랜섬웨어 공격에 타깃이 되고 금전을 지불해 협상에 응하게 되면, 공격자들 사이에서 타깃이 되기 십상이다. 다만 두 번째 공격에서 예스24는 백업 데이터를 통해 7시간 만에 서비스를 복구했다. 현재까지 상황을 요약하면 예스24는 1차 랜섬웨어 당시 KISA의 기술지원 절차가 완료됐고, 2차 랜섬웨어 때에는 백업 데이터로 복구했다. 서비스를 지속하기 위한 조치는 한 셈이다. 그러나 침해사고 과정에서 개인정보 유출이 있었다면, 피해 경위 및 규모 파악 외에도 과징금 부과 등 제재 절차가 남아있다. 과학기술정보통신부 및 개인정보보호위원회 등 유관기관은 침해사고 이후 위법사항이 발견되면 행정조치나 과징금 부과 등 제재를 가한다. “침해사고 조사, '선입선출' 아니다…파급 큰 사건부터 해결하느라 지연” 예스24 랜섬웨어 사태에 대한 기술적인 조치는 마쳤지만, 행정적인 절차는 끝맺음을 짓지 못하고 있다. 지난해 이례적으로 대형 침해사고가 연달아 터지면서 조사 인력 부족, 대형 침해사고 선결 등의 이유로 조사 단계에만 방치된 모양새다. 개인정보위 관계자는 예스24의 조사 결과 발표 지연과 관련해 “개인정보 유출신고에 대한 조사는 '선입선출' 식이 아니다”라며 “쿠팡이나 KT처럼 사건의 중요도에 따라 먼저 진행하는 식이기 때문에 다른 사건의 경우 조사가 지연되는 경우가 있다”고 밝혔다. 과기정통부 관계자는 “지난해 통신사 해킹 사태 등과 같이 큰 사고는 대대적인 조사를 통해 조사 결과를 발표한다”면서 “(예스24 랜섬웨어 사태는) 민관합동조사단이 꾸려지지 않아 특별히 조사 결과를 발표하지 않았던 것”이라고 설명했다. 사안이 큰 침해사고를 우선적으로 조사하기 때문에 조사가 지연되고 있다는 것이 관계부처의 중론이다. 실제 전문가들도 예스24 조사 결과 발표 지연과 관련해 같은 견해를 내비치고 있다. 이용준 극동대 해킹보안학과 교수는 “개인정보위, 과기정통부 등 여러 주무부처가 침해사고 조사 과정에 투입되다 보니 부처 간 합의점을 도출하기까지 시간이 오래 걸린다”며 “지난해 이례적으로 많은 사고가 터지다 보니 개인정보위와 과기정통부에 조사가 많이 밀려 있는 상태”라고 설명했다. 이 교수는 이어 “뿐만 아니라 조사에 투입되는 인원들이 대형 로펌 등으로 이직하는 경우가 잦아 조사 자체에 투입되는 인력이 부족한 상황”이라면서 “사고 조사에 투입되는 인원들에 대한 증원이 필요한 상황”이라고 말했다. 익명을 요구한 보안업계 관계자는 “과기정통부나 개인정보위가 쿠팡 사태 조사로 예스24에 대한 관심은 뒷전”이라며 “명확히 구분하면 과기정통부는 침해 경위 등에 대해 조사 결과를 발표하고, 개인정보위는 유출 사실에 대한 위법 사항을 살펴보고 징계를 내리는 부처다. 과기정통부, 사고조사기관, KISA가 합의점을 도출해 침해 경위를 밝히고, 개인정보위 역시 조사를 끝마쳐야 하는데 이런 합의가 미뤄지고 있는 것으로 보인다”고 설명했다. 결국 정확한 침해 경위 파악과 함께 개인정보 유출 시 매겨질 과징금 산정이 남은 절차다. 이 과정에서 짚어야 할 대목은 보안 조치 의무 위반, 개인정보보호법 위반 등의 사항이다. 현행 정보통신망법은 침해사고 발생 정황 인지 시점 24시간 내에, 개인정보 유출 사실은 유출 시점 인지 72시간 이내 당국에 신고하도록 규정하고 있다. 이를 어길 시 최대 3000만원의 과태료를 부과받을 수 있다. 예스24 해킹 사건의 경우 개보위 측은 회사의 신고를 받고 조사에 착수했으며, 신고 시점은 지난해 6월 11일이다. 예스24가 사고를 인지했다고 공지한 시간은 6월 9일 새벽 4시경이다. 개보위 관계자는 “6월 9일은 예스24에서 침해 사고를 인지했다고 주장한 시점”이라며 “기록 등을 보면서 정확한 조사 결과가 나와야 인지 시점이 맞는지 추정해볼 수 있다”고 설명했다. 예스24는 “(종합)조사 결과 기다리고 있다”며 “조사 결과에 대해 하나하나 이야기하는 것은 맞지 않다. 전체적인 결과를 종합적으로 봐야한다”고 답했다.

2026.03.29 08:00박서린 기자

이글루, 하이브리드 XDR 플랫폼 '스파이더 이엑스디' GS 인증 획득

인공지능(AI) 기반 보안 운영·분석 플랫폼 기업 이글루코퍼레이션(대표 이득춘)은 하이브리드 확장형 탐지·대응(Hybrid XDR) 플랫폼 '스파이더 이엑스디(SPiDER ExD)'가 GS(Good Software) 인증 1등급과 국가정보원 보안기능확인서를 동시에 획득했다고 27일 밝혔다. 최근 조달청 '우수조달물품' 공식 지정에 이은 이번 성과로, 이글루코퍼레이션은 제품의 신뢰성과 경쟁력을 국가 공인 기관으로부터 다시 한번 인정받게 됐다. SPiDER ExD는 이글루코퍼레이션의 자율형 보안운영센터(Autonomous SOC) 구현을 위한 핵심 솔루션이다. 온프레미스와 클라우드를 아우르는 하이브리드 환경에서 사용자·계정·자산에 대한 가시성을 제공하고, 통합 사용자 인터페이스(UI) 구조에 기반한 일원화된 위협 탐지와 분석, 자동화 대응을 수행한다. 이번 인증 획득은 SPiDER ExD 플랫폼의 핵심 요소인 하이브리드 환경 가시성 확보와 보안 운영·위협 대응 자동화(SOAR) 연동에 기반한 자동 대응의 안정성과 우수성을 검증받은 결과다. 이글루코퍼레이션은 이번 인증 획득을 계기로 국가 및 공공 기관의 국가 망 보안체계(N2SF) 구축 지원에도 속도를 낸다. 현재 본사 내에 공공 클라우드와 차세대 인프라 환경에 부합하는 N2SF 체계를 체험할 수 있는 '실증형 데모룸'을 구축 중이며, 개정된 사이버보안 실태 평가지표에 최적화된 N2SF 핵심 요건 점검 시스템도 선보일 계획이다. 더불어 제로 트러스트 6대 핵심 요소(Pillar)를 아우르는 주요 기업들과의 협업을 통해, 연동 범위도 지속적으로 확대할 방침이다. 이득춘 이글루코퍼레이션 대표는 "SPiDER ExD의 이번 인증 획득은 이글루코퍼레이션의 차세대 기술력이 국가 보안 기준을 완벽히 충족했음을 의미한다"며 "검증된 원천기술을 바탕으로, 공공 및 기업 고객들이 안전하고 지능적인 자율형 보안운영센터를 구축할 수 있도록 전폭적으로 지원하겠다"고 밝혔다.

2026.03.27 21:32김기찬 기자

ICTK-방산기술보호연구소, 기술교류 MOU

보안 팹리스 아이씨티케이(ICTK)가 교육부 글로컬랩 방산기술보호연구소와 무기체계 보안 및 방산 공급망 신뢰성 강화를 위한 기술교류 협약(MOU)을 체결했다고 27일 밝혔다. 양 기관은 방산 환경에서 필요한 보안 요구사항을 반영해 공동 연구, 기술 자문, 학술 교류 등을 추진할 계획이다. 협력 분야는 무기체계 및 첨단 방산 플랫폼(드론·무인체계 등) 보안, 전술통신·지휘통제(C4I) 연계 환경 보안 검토, 디바이스 보안, 방산 공급망 보안, 양자내성암호(PQC) 및 안전한 키 관리, 물리적 침입 탐지·대응을 포함한 안티 탬퍼링(Anti-Tampering) 등이다. 아이씨티케이는 "반도체 공정 편차를 활용해 칩마다 복제 불가능한 고유값(ID)을 생성하는 PUF 기술을 보유하고 있다"며 "여기에 양자내성암호(PQC)를 결합해 '디바이스 신원 확인-키 보호-통신 신뢰'로 이어지는 통합 보안체계를 제공해 방산 환경에서 요구되는 보안성과 신뢰성을 함께 확보할 수 있다"고 설명했다. 글로컬랩 방산기술보호연구소는 방산 기술보호 및 보안 역량 강화를 위한 연구·교류 활동 추진 기관이다. 양사는 이번 협력으로 방산 보안 연구 협력과 기술 교류를 강화할 예정이다. 아이씨티케이 관계자는 "양자 시대 보안은 암호 기술만으로는 대응하기 어렵기에 방산 및 국방 분야는 디바이스 신뢰성과 공급망 보안이 중요하다"며 "MOU를 통해 방산 보안 기술 협력과 교류를 강화하고, 현장 적용을 위한 검토를 지속하겠다"고 말했다.

2026.03.27 13:43전화평 기자

메가존클라우드·체크포인트 맞손…AI 런타임 방어부터 클라우드 관제까지

메가존클라우드와 체크포인트가 인공지능(AI) 보안과 클라우드 보안 시장 공략을 위해 손을 잡았다. 메가존클라우드는 체크포인트 소프트웨어와 'AI 네이티브와 클라우드 보안 시장 공략'을 위한 전략적 파트너십을 체결했다고 3월 26일 밝혔다. 양사는 전날 경기도 과천 메가존산학연센터에서 협약식을 열고 AI와 클라우드 보안 전반에 걸친 협력 방안을 구체화했다. 주요 협력 내용은 라케라(Lakera) 플랫폼 기반 AI LLM 모델 가드레일 구축, AI 레드팀 애플리케이션 보안 컨설팅과 운영, 클라우드 전반에 대한 지속적 위협 노출 관리(CTEM) 체계 구축, 맞춤형 보안 아키텍처 설계 및 24시간 365일 관제 서비스 제공 등이다. 체크포인트의 라케라 플랫폼은 AI 서비스 실행 중 발생하는 실시간 데이터 유출과 프롬프트 인젝션 공격을 탐지하고 대응하는 런타임 보안 기술이다. 입력값 검증부터 출력값 필터링, AI 에이전트 이상 행위 탐지까지 전 과정 보호를 지원한다. 양사는 이를 기반으로 국내 시장에 AI LLM 런타임 보안 컨설팅과 구축, 운영 서비스를 본격 제공할 계획이다. 여기에 최신 공격 시나리오를 반영한 AI 레드팀 서비스도 함께 추진한다. 클라우드 보안 영역에서는 CTEM 체계 구축에 집중한다. 메가존클라우드는 체크포인트 솔루션을 활용해 고객의 클라우드 인프라 전반을 점검하고, 노출된 취약점과 유출된 계정 정보를 실시간으로 식별한다. 이후 자동화된 보안 개선 프로세스를 적용해 인공지능 전환(AX)과 디지털 전환(DX) 환경에서의 위험 요소를 지속적으로 관리한다. 메가존클라우드의 보안 조직인 HALO 유닛은 이번 협력을 통해 역량을 한층 강화한다. HALO는 클라우드 기반 보안 관제 서비스(MSSP)를 제공해온 조직으로, 향후 AI 기반 보안 관제 센터(AI-SOC)로 확장할 계획이다. 이를 통해 보안 탐지와 대응을 넘어 AI 기반 자동화 운영까지 영역을 넓힌다는 전략이다. 체크포인트는 '사전 예방(Prevention-First)' 중심 보안 전략과 자체 위협 인텔리전스인 '쓰렛클라우드 AI(ThreatCloud AI)', 통합 보안 플랫폼 '인피니티(Infinity)'를 기반으로 글로벌 시장을 공략하고 있다. 최근에는 라케라를 비롯해 사이아타, 사이버인트, 베리티, 사이클롭스 등 보안 기술 기업을 잇달아 인수하며 AI와 CTEM 시장 선점에 속도를 내고 있다. 양사는 다음달 4월 2일 서울 인터컨티넨탈 파르나스 그랜드볼룸에서 열리는 메가존클라우드 '아이콘 2026' 행사에서도 협력 성과를 공개한다. 체크포인트는 행사 현장에서 부스를 운영하며 AI 보안과 CTEM 관련 기술과 전략을 국내 고객과 파트너에게 소개할 예정이다. 위수영 메가존클라우드 HALO 유닛장은 "AI를 포함한 풀스택 보안 솔루션을 갖춘 체크포인트와의 협력을 통해 HALO의 end-to-end 보안 역량을 강화하게 됐다"며 "양사의 기술과 서비스를 결합해 고객에게 한층 진보된 보안 환경을 제공하겠다"고 밝혔다.

2026.03.26 17:11남혁우 기자

[현장] MS "AI 에이전트 보안은 달라야…예측·자율형으로"

"인공지능(AI) 시대에 보안은 솔루션에 별도 덧붙이는 기능이 아닙니다. 제품 설계부터 개발, 배포, 운영까지 전 과정에 기본 적용되는 시스템입니다. 우리는 보안 위협을 예측·대응하는 기능을 솔루션에 결합했습니다. 앞으로 자율형 보안 체계를 강화하는 것이 목표입니다." 믹 듄 마이크로소프트 아시아태평양(APAC) 수석 보안 자문 책임자는 26일 서울 코엑스에서 열린 '마이크로소프트 AI 투어 서울 2026'에서 AI 시대 보안 전략을 이같이 제시했다. 그는 AI 시대에 보안을 제품 설계부터 운영까지 전 과정에 내재화하는 '시큐어 퓨처 이니셔티브'를 중심 전략으로 내세웠다. 마이크로소프트는 이 전략 실현을 위해 엔지니어 약 35000명을 투입했다. 듄 책임자는 보안 시스템 운영 방식이 바뀌어야 한다고 주장했다. 위협을 확인하고 대응하는 사후적 구조에서 벗어나 스스로 상황을 판단하고 미리 대응하는 자율형 보안이 기업 필수 시스템이라는 설명이다. 그는 해결책으로 마이크로소프트 통합 보안 플랫폼 'AI 퍼스트 엔드투엔드 시큐리티 플랫폼(AI-first end-to-end security platform)'을 제시했다. 이는 마이크로소프트 '디펜더'와 '퍼뷰' '엔트라' '센티널' '시큐리티 코파일럿' 기능을 한데 합친 보안 플랫폼이다. 여기서 디펜더는 엔드포인트, 정체성, 클라우드 워크플로, 이메일 전반의 위협 방어를 맡는다. 퍼뷰는 클라우드 앱과 디바이스, AI 시스템 전반 데이터를 보호한다. 엔트라는 사용자와 에이전트에 최소권한 원칙 기반 접근 통제를 적용한다. 센티널은 각종 보안 신호와 맥락을 연결해 점차 자율적인 보안 조치 작업을 맡는다. 시큐리티 코파일럿은 이 플랫폼에서 더 빠르고 지능적으로 위협에 대응할 수 있게 인간 작업자를 지원한다. 듄 책임자는 AI 에이전트 보안 강화를 위한 체계를 별도 마련했다고 밝혔다. 마이크로소프트는 '에이전트 365'로 에이전트 생성·사용·권한을 통합 관리하는 환경을 구축했다. 이를 통해 거버넌스와 보안을 동시에 확보하는 것이 핵심이다. 듄 책임자는 개발 단계에서도 보안을 기본값으로 적용했다고 강조했다. 개발자가 AI 개발 플랫폼 '마이크로소프트 파운드리' 내 관리·보안 제어 영역인 '컨트롤 플레인'을 통해 모델과 에이전트를 설계하는 초기 단계부터 보안 기능을 적용할 수 있다는 이유에서다. 또 '시큐리티 데시보드 포 AI'로 전반적인 위험 신호를 통합적으로 파악하고 우선순위로 대응할 수도 있다. 듄 책임자는 애저를 비롯한 마이크로포스트 365, 깃허브, 윈도 등 플랫폼 환경을 단일 보안 체계로 연결했다고 밝혔다. 보안팀은 개발 단계에서 발견된 취약점 정보를 운영 환경까지 이어서 관리할 수 있다. AI가 자동으로 수정 방안을 제시해 대응 속도까지 높일 수 있다. 그는 "앞으로 보안 방식은 사후 대응에서 사전 대응 중심으로 바뀌고 있다"며 "기존처럼 문제가 발생한 뒤 대응하는 것은 너무 늦다"며 "사전 대응으로 위험 자체를 미리 줄여야 한다"고 당부했다.

2026.03.26 16:13김미정 기자

AI 도입 확산 속 기밀 유출·환각 우려…클루커스, '클루스피어'로 원천 차단

기업 업무용 인공지능(AI) 도입이 본격화되면서 무분별한 외부 AI 사용에 따른 데이터 유출과 '비인가 AI(섀도우 AI)' 문제가 새로운 보안 리스크로 떠오르고 있다. 이에 클루커스가 기업 내 모든 AI 사용 흐름을 중앙에서 통제하고 관리할 수 있는 엔터프라이즈 AI 플랫폼을 선보이며 AI 운영 관리 시장 공략에 나섰다. 클루커스는 26일 서울 강남구 코엑스에서 열린 '마이크로소프트 AI 투어 서울'에 프리미어 스폰서로 참가해 엔터프라이즈 AI 플랫폼 '클루스피어(ClooSphere)'를 처음으로 공개했다. AI 게이트웨이 기반 통제…데이터·소스코드 유출 사전 차단 김신영 부사장이 현장에서 소개한 클루스피어는 기업이 AI 도입 이후 운영 단계에서 겪는 보안, 데이터 통제, 품질 관리 등의 문제를 해결하고 AI 활용을 효율화할 수 있도록 지원하는 플랫폼이다. 이 플랫폼은 AI 게이트웨이를 중심으로 모든 요청과 응답을 중앙에서 통제하는 구조가 특징이다. 이를 통해 기업이 허용한 모델과 데이터만 사용할 수 있도록 제한하고 모든 사용 기록을 추적하며 섀도우 AI와 소스코드나 기업기밀 등 민감 데이터 유출을 구조적으로 차단할 수 있다. 보안 기능은 클루스피어의 핵심 경쟁력으로 제시됐다. 플랫폼은 입력과 출력 단계에서 데이터를 검증하고 필요 시 자동 마스킹을 적용한다. 또한 권한 기반 접근 제어(RBAC)를 통해 부서별 접근 권한을 구분하고, AI가 열람할 수 있는 정보 범위를 세밀하게 설정할 수 있다. 프롬프트 인젝션과 같은 공격도 차단한다. 기업 기밀 정보가 외부로 전송되는 것을 원천적으로 막고, 모든 AI 사용 로그와 트래픽을 기록해 이상 사용 여부를 추적할 수 있도록 했다. 개발 조직을 위한 보안 기능도 강조됐다. 코드 생성 AI 사용 시 발생할 수 있는 내부 소스코드 유출을 막기 위해 모든 트래픽을 게이트웨이를 통해 관리한다. 외부로 전송되는 코드나 데이터는 정책에 따라 차단하거나 필터링할 수 있으며, 인가된 저장소와 환경에서만 AI 도구를 사용할 수 있도록 설정할 수 있다. 클루스피어는 온프레미스 환경을 기반으로 제공돼 외부 통신과 데이터 유출 위험을 최소화한다. 동시에 애저 오픈AI, AWS, 구글 등 다양한 AI 모델과 연동할 수 있어 기업 정책에 맞는 유연한 운영이 가능하다. 김 부사장은 "기업 내에서 같은 AI를 사용하더라도 직책마다 접근 가능한 데이터는 명확히 구분돼야 한다"며 "이 기준을 시스템적으로 통제하는 것이 중요하다"고 강조했다. 이어 "AI는 도입보다 운영이 더 중요하다"며 "클루스피어는 AI 사용을 막는 것이 아니라 안전하게 지속 활용할 수 있도록 관리하는 플랫폼"이라고 설명했다. 지식·DB·API 통합…기업 맞춤형 AI 구현 클루스피어는 기업 환경에 최적화된 AI 구성을 지원한다. 지식 기반, 데이터베이스, 용어 사전, API 연결 등 4대 축을 중심으로 내부 시스템과 데이터를 통합한다. 국내 환경을 고려해 HWP 파일 등 사내 문서를 인식할 수 있으며, 업무 용어를 학습시켜 기업 특화 AI를 구현할 수 있다. 또한 기존 시스템과 API를 연동해 실제 업무 프로세스에 AI를 적용할 수 있다. AI 결과에 대한 검증 기능도 제공된다. 응답 품질을 점수화하고, 어떤 데이터와 도구를 기반으로 결과가 생성됐는지 추적할 수 있어 오류 분석과 품질 개선에 활용할 수 있다. 클루커스는 이번 클루스피어를 통해 기존 클라우드 운영 관리(MSP)에 AI 운영 관리 영역을 결합할 계획이다. 이를 통해 기업의 AI 도입부터 운영까지 전 과정을 지원하는 통합 관리 서비스를 제공한다는 전략이다. 김 부사장은 "속도, 품질, 보안 사이에서 기업이 원하는 균형을 맞추는 것이 핵심"이라며 "클루스피어는 기업 AI 운영의 표준 플랫폼으로 자리잡을 것"이라고 밝혔다.

2026.03.26 16:12남혁우 기자

델, 양자·AI 시대 사이버보안 강화…PC·데이터센터 '계층형 방어' 구축

델 테크놀로지스가 양자컴퓨팅과 인공지능(AI) 확산으로 고도화되는 차세대 사이버 위협에 대응하기 위해 디바이스부터 데이터센터까지 전 영역을 아우르는 '설계 기반 보안'과 '사이버 복원력' 강화 전략을 본격화한다. 델 테크놀로지스는 새로운 보안 설계와 사이버 복원력 기능을 발표했다고 26일 밝혔다. 이번 발표는 양자컴퓨팅과 AI로 인해 기존 암호화 체계가 약화될 가능성이 커지는 상황에서 보호·탐지·복구 전 과정을 아우르는 보안 체계를 강화하는 데 초점을 맞췄다. 델은 디바이스 보안 기반을 강화하고 사고 이후 복원력을 높이는 동시에 AI 데이터 플랫폼 전반으로 위협 탐지 범위를 확장하는 전략을 제시했다. 델에 따르면 AI 시대 사이버 공격은 더욱 정교해지고 있으며 특히 양자컴퓨팅 기술이 기존 암호화와 소프트웨어(SW) 무결성 검증 체계를 무력화할 가능성이 제기되고 있다. 이에 미래 공격에 대응할 수 있는 디바이스 설계, 피해를 최소화하는 복원력, AI 데이터 환경 전반에 걸친 탐지 역량 확보가 핵심 과제로 부상 중이다. 델은 PC부터 데이터센터까지 기술 스택 전반에 계층형 방어 전략을 적용해 이러한 위협에 대응한다는 방침이다. 우선 기업용 PC 제품군에 '양자 대응' 보안 기능을 도입해 펌웨어 단계부터 보안을 내재화했다. 이를 통해 기존 보안 도구로 탐지하기 어려운 공격이나 재설치 이후에도 은폐되는 위협까지 차단할 수 있도록 했다. 핵심 하드웨어(HW) 보안 요소인 임베디드 컨트롤러(EC)는 양자 내성 서명을 활용해 펌웨어 업데이트를 검증하며 BIOS와 EC의 이중 검증 구조를 통해 변조된 펌웨어 실행을 원천 차단한다. 또 BIOS 검증 기능은 델 클라우드에 저장된 신뢰 기준값과 비교해 변조 여부를 확인하고 이상 발생 시 즉각 경고를 제공해 신속한 대응을 지원한다. 암호화와 디지털 서명을 기반으로 공급망 보안 리스크까지 줄인다는 목표다. 사이버 복원력 측면에선 AI 기반 복구 기술을 강화했다. 델 조사에 따르면 전 세계 기업 중 실제 공격이나 훈련 상황에서 최소한의 영향으로 복구에 성공한 비율은 40%에 불과한 것으로 나타났다. 이에 델은 '파워프로텍트' 포트폴리오를 고도화해 랜섬웨어를 조기에 탐지하고 복구 시간을 단축하는 데 집중했다. 이번에 업데이트된 파워프로텍트 데이터 매니저는 AI 기반 어시스턴트를 통해 긴급 상황에서 운영 환경에 맞는 복구 가이드를 제공한다. '파워스토어' 스냅샷을 활용한 이상 탐지 기능으로 랜섬웨어 징후도 조기에 식별한다. 분산된 시스템을 단일 대시보드에서 관리할 수 있어 운영 효율성을 높였다. 파워프로텍트 데이터도메인 제품군도 강화됐다. 신규 'DD3410' 어플라이언스는 백업 속도를 최대 2배, 데이터 복구 속도를 46% 향상시켜 사고 이후 빠른 정상화를 지원한다. 최신 운영체제는 TLS 1.3을 지원하며 미국 국립표준기술연구소(NIST)의 암호화 요구사항을 충족하도록 설계했다. 해당 제품은 2U 폼팩터에서 8테라바이트(TB)부터 40TB까지 확장 가능하며 다양한 파트너와 SW 생태계를 지원한다. 아울러 파워프로텍트 사이버 리커버리와 사이버센스는 구축 절차를 간소화해 도입 속도를 높였다. 사이버 리커버리 에센셜은 사전 검증된 아키텍처를 기반으로 최소한의 입력만으로 구축을 지원하며 DD3410을 통해 소규모 환경에서도 엔터프라이즈급 복구 역량을 구현할 수 있도록 했다. '오라클 RAC' 환경에 대한 분석 지원도 추가해 보호 범위를 확장했다. 양자 대응 보안 기능은 올해 출시될 기업용 PC에 적용된다. 파워프로텍트 데이터 매니저와 데이터도메인 운영체제는 현재 글로벌 시장에서 제공 중이다. 데이터도메인 DD3410은 다음 달 15일부터 출시된다. 김경진 한국 델 테크놀로지스 총괄사장은 "양자컴퓨팅 기술이과에이전틱 AI의 부상이 현재의 데이터 암호화나 디지털 서명 체계를 무력화하는 시대가 조만간 도래할 수 있다"며 "지난 10년 가까이 포스트 양자 암호 기술과 사이버 복원력 및 설계 기반 보안에 투자하며 이러한 변화에 대비해 온만큼, 고객이 복잡성을 줄이고 미래 위협에 선제적으로 대응할 수 있도록 지원할 것"이라고 밝혔다.

2026.03.26 15:36한정호 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

[종합] 네이버·삼성 등 5개사, 2조원 정부 GPU 확충 도전장…AWS·MSP 불참 가닥

삼성전자, ASMPT와 HBM TC본더 평가...공급망 다변화 지속

진화하는 독버섯...피싱·스미싱과의 전쟁

서클 "원화 스테이블코인 직접 발행 안 해…인프라 제공에 집중"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.