• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
APEC2025
국감2025
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'마크애니 차세대 보안 프레임워크2.0'통합검색 결과 입니다. (1754건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

앤앤에스피, CSK서 N2SF 대응 솔루션 선봬

사이버물리시스템(CPS) 전문 기업 앤앤에스피(대표 김일용)가 국내 최대 규모의 글로벌 사이버안보 행사인 '사이버 서밋 코리아(Cyber Summit Korea, CSK 2025)'에 참가해 국가 망보안 체계(N2SF) 및 제로 트러스트 체계 구축을 지원하는 보안 솔루션을 선보였다. 앤앤에스피는 8일부터 11일까지 서울 코엑스에서 개최되는 CSK 2025에 참가해 N2SF에 대응할 수 있는 차세대 크로스도메인솔루션(CDS) 등을 선보인다고 9일 밝혔다. 앤앤에스피가 선보이는 차세대 CDS는 N2SF를 준수하면서 데이터를 안전하고 신뢰성 있게 교환할 수 있도록 설계된 보안 게이트웨이 '앤넷CDS'다. 이번 CSK 2025에서는 N2SF의 정식 가이드라인이 발표되는 만큼 N2SF에 효율적으로 대응할 수 있는 솔루션을 소개하는 데 집중한 것으로 풀이된다. 아울러 앤앤에스피는 N2SF 지원을 위한 검증된 기업 간 협력 모델도 소개한다. 구체적으로 앤앤에스피는 수산아이앤티, 소프트캠프 등 보안 기업과 협력해 합동 전시 부스를 구성했다. 이 부스에서는 N2SF 환경에서 안전한 서비스형 소프트웨어(SaaS) 및 생성형 인공지능(AI) 활용 방안에 대해 제시한다. 앤앤에스피는 소프트캠프와 협력해 앤넷CDS와 RBI(Remote Browser Isolation)를 결합한 보안 모델도 선보인다. 공공기관이 업무 단말에서 안전하게 인터넷에 접속할 수 있는 솔루션이다. 뿐만 아니라 앤앤에스피는 수산아이앤티와 협력해 앤넷CDS와 SSG를 연동, 공공기관이 클라우드 협업툴(SaaS)을 안전하게 활용할 수 있도록 지원한다. 지니언스, SGA, 프라이빗테크놀로지 등 N2SF에 적극 대응하고 있는 기업과도 협력해 CDS와 제로트러스트 영역까지 협업을 확장한다. 앤앤에스피는 이같은 협력을 기반으로 공공 및 금융기관 고객에 종합 보안 체계를 제공한다는 방침이다. 이 외에도 CSK 2025와 동시 개최되고 있는 부대 행사 국제사이버훈련(APEX)에도 산업용 이더넷 장애 진단 시스템 '앤넷애널라이저'를 공급한다. 김일용 앤앤에스피 대표는 "올해는 앤넷CDS를 중심으로 공공·금융기관의 N2SF 대응에 최적화된 협업 모델을 선보이게 됐다"며 "전시뿐 아니라 실습 행사에도 직접 참여해 산업 현장과 기관들이 당면한 사이버 보안 과제를 함께 해결해 나가겠다"고 말했다.

2025.09.09 15:48김기찬

[UDC 2025] 두나무 정재용 CISO "AI는 공격자의 무기…AI로 맞서야 한다”

두나무가 웹3 보안과 더불어 인공지능(AI) 보안 위협 대응 전략을 공개했다. 정재용 두나무 정보보호최고책임자(CISO)는 9일 서울 그랜드 인터컨티넨탈에서 열린 업비트 개발자 컨퍼런스(UDC) 2025에 강연자로 나서 “AI는 이미 해킹의 가장 가성비 높은 무기가 됐다”며 “궁극적으로는 AI를 AI로 막아내는 보안 체계가 필요하다”고 강조했다. 정 CISO는 최근 사이버 공격이 AI 기술을 활용해 한층 정교해지고 있으며, 비용도 낮아졌다고 지적했다. 음성을 합성하거나 변조하는 기술은 실제로 기업 CFO를 사칭해 수백억 원을 송금하게 만든 사건에 이용됐고, 이메일 피싱 역시 AI를 활용해 성공률이 크게 높아졌다. 랜섬웨어 역시 AI를 활용해 협상 챗봇, 데이터 분류, 악성코드 제작 등 다양한 방식으로 고도화되고 있다. 정 CISO는 가짜 이력서를 AI로 꾸며 글로벌 IT 기업에 침투하는 위장 취업 사례까지 등장했다고 설명하며, 초보자도 손쉽게 악성코드를 제작할 수 있는 시대가 됐다고 경고했다. 아울러 이에 대한 대응책으로 기본 보안 원칙 준수와 AI 방어 체계 도입을 제시했다. 아무리 보안팀이 노력해도 직원이 한 번 클릭하면 뚫릴 수 있다며 전사적 보안 인식 교육이 필수적이라고 강조했다. 또한 서비스 외부 노출 지점을 점검하는 표면 관리와 개인 계정을 통한 클라우드·깃허브 사용을 막는 섀도우 IT 대응, 런타임 모니터링을 통한 이상 행위 탐지 등이 필요하다고 말해 눈길을 끌었다. 정재용 CISO는 “누구도 믿을 수 없다는 전제를 두는 제로 트러스트 원칙은 개발자 매수나 스크립트 키디 수준의 단순 공격까지 방어하기 위한 기본이다”라고 말했다. 정 CISO는 AI 방어 기술 개발 상황도 공유했다. 그는 “AI는 공격에 활발히 활용되고 있지만 방어에 적용된 사례는 드물다”며 두나무는 블루팀 차원에서 AI 보안 체계를 개발 중이라고 밝혔다. 특히 거래 이상 탐지(FDS) 시스템에 AI를 적용해, 여러 지갑이 특정 지갑으로 몰리는 피싱 패턴을 조기에 포착하고 대규모 피해를 막은 사례를 소개했다. 정재용 CISO는 “AI는 이미 해킹의 무기가 됐다. 결국 AI를 AI로 맞서는 시대가 올 것”이라며 “그 전까지는 기본 보안 원칙을 지키는 것이 가장 강력한 방어다”라고 강조하며 강연을 마쳤다.

2025.09.09 15:37김한준

[인터뷰] '로봇 페퍼'의 아버지 "현재 AI는 가짜…韓과 손잡고 美·中 넘겠다"

"현재의 인공지능(AI)는 막대한 데이터와 에너지에 의존하는 통계 기계일 뿐 진정한 지능이 아닙니다. 우리는 인간의 뇌처럼 적은 에너지로 스스로 학습하고 '이해'하는 차세대 AI, '오가닉 AI'를 통해 이 한계를 넘어서고자 합니다. 한국과 같은 기술 강국과 손잡고 미국과 중국이 주도하는 현 AI 경쟁의 판도를 바꾸고 싶습니다." 브루노 메조니에 어나더브레인 최고경영자(CEO)는 9일 서울 종로구 락고재에서 열린 '오가닉 AI' 출간 기념 기자간담회에서 이같이 말했다. 그는 이날 인간의 뇌 구조에서 영감을 받은 차세대 AI 모델 '오가닉 AI'를 국내에 처음 소개했다. 메조니에 CEO는 휴머노이드 로봇의 세계적인 선구자로 꼽힌다. 그는 지난 2005년 알데바란 로보틱스를 설립해 세계적으로 유명한 휴머노이드 로봇 '나오'와 '페퍼'를 탄생시켰다. 이후 회사를 일본 소프트뱅크 그룹에 매각하기까지 서비스 로봇 시장을 개척하며 '페퍼의 아버지'라는 별칭을 얻었다. 메조니에 CEO는 현재 주류인 딥러닝과 거대언어모델(LLM)이 막대한 데이터와 전력을 소모하는 통계 모델에 불과하며 진정한 지능이 아니라고 선을 그었다. 그는 과거 자신이 개발한 로봇들이 주변 상황을 이해하지 못했던 한계를 지적하며 기존 AI 기술의 근본적인 문제점을 극복하기 위해 오가닉 AI를 개발했다고 강조했다. "통계뿐인 AI는 가라"…뇌처럼 '생각'하는 오가닉 AI 온다 어나더브레인의 오가닉 AI는 기존 AI가 1960년대 이론에 기반한 '인공신경망'을 모방한 것과 근본부터 다르다. 실제 인간의 뇌가 정보를 처리하는 핵심 영역인 대뇌피질의 에서 영감을 받아 설계됐기 때문이다. 그는 실제 뇌는 뉴런이 스파게티처럼 얽힌 구조가 아니라고 단언했다. 대신 110여 개 뉴런으로 구성된 초소형 정보처리 단위 '마이크로컬럼(Microcolumn)'이 네트워크처럼 연결돼 지능을 발현한다고 설명했다. 이 구조는 1981년 노벨상 수상 연구를 통해 입증된 과학적 사실이다. 이 '마이크로컬럼'은 뇌의 모든 영역에서 동일하게 발견된다. 시각 정보가 입력되면 시각을 처리하고 청각 신호가 들어오면 소리를 인지하는 식이다. 이는 단 하나의 알고리즘이 모든 종류의 정보를 이해하고 처리하는 '스위스 군용 칼(Swiss Army Knife)' 같은 역할을 할 수 있다는 의미다. 메조니에 CEO가 이 같은 확신을 얻게 된 계기는 한국과 인연이 깊다. 그는 과거 한 콘퍼런스에서 만난 김대식 카이스트 교수의 추천으로 세계적인 AI 연구자인 제프 호킨스의 저서 '지능에 대해서(On Intelligence)'를 접한 뒤 인생이 바뀌었다고 회고했다. 이를 통해 인간 뇌 지능의 작동 원리에 대한 깊은 통찰을 얻었다. 이러한 뇌 구조의 장점은 압도적인 효율성이다. 오가닉 AI는 수십억 개 이상의 데이터를 요구하는 기존 AI와 달리 소량의 데이터만으로도 즉각적인 학습이 가능하다고 메조니에 CEO는 설명했다. 그는 "외계인이 등장하는 영화를 처음 볼 땐 놀라지만 두 번째부터는 바로 알아본다"며 "뇌는 그렇게 작동한다"고 말했다. 오가닉 AI가 실현될 경우 AI의 전력 소모량 역시 혁신적으로 절감될 것으로 기대된다. 인간의 뇌가 지능 활동에 단 5와트(W)의 에너지를 사용하는 것처럼 오가닉 AI는 메가와트(MW)가 아닌 밀리와트(mW) 단위의 초저전력으로 구동된다는 설명이다. 어나더브레인은 이 기술을 클라우드 연결 없이 독립적으로 작동하는 반도체 칩 형태로 구현할 계획이다. 이 칩이 상용화되면 인터넷 연결이 없는 환경에서도 기기 스스로 생각하고 판단하는 진정한 '자율 AI' 시대가 열린다는 것이다. 회사는 이론을 현실로 증명하기 위한 데모 개발에 박차를 가하고 있다. 지난 7월 이미 절반을 완성했으며 연말까지 최종 버전을 선보이는 것이 목표다. 향후 스마트 센서를 비롯해 자율주행차, 드론, 위성 등 다양한 산업 분야에 오가닉 AI 칩이 탑재될 것으로 기대된다. 한 번도 겪어보지 못한 돌발 상황에서도 스스로 최적의 결정을 내리는 것이 핵심 경쟁력이라는 설명이다. 어나더브레인은 이를 위해 내년을 중요한 변곡점으로 삼고 있다. 본격적인 투자 유치와 함께 칩 생산 및 센서 분야의 글로벌 대기업과 파트너십을 구축해 시장을 선점하겠다는 것이 회사의 전략이다. 메조니에 CEO "최종 목표는 AGI…결과로 증명할 것" 이어진 기자와의 질의응답에서는 오가닉 AI의 실체와 미래에 대한 질문이 쏟아졌다. 특히 현재까지의 개발 성과를 묻는 말에 메조니에 CEO는 강한 자신감을 내비쳤다. 그는 "현재 결과물에 매우 만족하기에 이 자리에 올 수 있었다"며 "우리 이사회조차 결과에 놀라워했다"고 밝혔다. 메조니에 CEO에 따르면 현재까지 완성된 데모는 두 가지 핵심 성과를 입증했다. 기존 거대언어모델(LLM)이 수많은 데이터를 사전학습해야 하는 것과 달리 ▲실시간 학습이 가능하다는 점과 ▲하나의 시스템으로 시각과 청각 정보를 동시에 처리할 수 있다는 점이다. 그는 "투자자들이 '너무 아름다워서 사실 같지 않다'고 말해 증명이 필요했다"며 "연말까지 선보일 데모의 목표는 명확하다"고 설명했다. 어나더브레인은 올해 하반기에 최종 데모를 통해 단순히 사람을 인식하는 것을 넘어 '두 사람이 발표하고 있다'는 식의 상황의 맥락과 목적까지 이해하는 추상적 사고 능력을 가진 아키텍처를 선보일 예정이다. 시장 선두주자인 엔비디아의 로봇 칩 출시 등 빅테크와의 경쟁 구도에 대한 질문도 나왔다. 이에 메조니에 CEO는 데모가 아직 개발 중이라 상용 계약은 없다고 인정하면서도 오가닉 AI만이 가질 수 있는 경쟁력을 피력했다. 일례로 프랑스 국방부는 현재 어나더브레인의 위성 방어 시스템 기술에 큰 관심을 보이고 있다. 기존에 없던 새로운 방식의 공격에 계속 노출되는 국방 분야에서는 과거 데이터에 의존하는 딥러닝 AI가 명확한 한계를 드러내기 때문이다. 오가닉 AI는 데이터가 거의 없는 미지의 상황에서도 스스로 판단하고 대응할 수 있어 현재 트랜스포머 기술과는 달리 독자적인 시장을 공략할 수 있다는 설명이다. 어나더브레인의 장기적인 목표는 범용인공지능(AGI)이다. 메조니에 CEO는 "작은 칩은 진공청소기에, 크고 밀도 높은 칩은 자율주행차에 탑재하는 등 확장 가능한 형태가 될 것"이라고 강조했다. 미래 로봇의 기능에 대해서는 '유추 기반 의사결정'이 핵심이 될 것이라고 내다봤다. 인간의 뇌는 항상 다음에 일어날 일을 예측하고 예측이 빗나갈 때 주의를 기울이는데 오가닉 AI가 과거 경험과 유사성을 바탕으로 미래를 예측하고 스스로 행동하는 것이 가능해질 것이라는 설명이다. 메조니에 CEO는 마지막으로 한국 시장의 중요성을 거듭 강조했다. 그는 "한국과 프랑스는 미국과 중국에 뒤처진 AI 경쟁에서 같은 상황에 놓여있다"며 "이 레이스에서 다시 승리하려면 차세대 기술로 바로 점프해야만 한다"고 말했다.

2025.09.09 14:49조이환

구글 "지도와 데이터센터 관련 없어…韓 방위 좌표 뺄 것"

한국의 고정밀지도 해외 반출을 요구해 온 구글이 데이터센터 설립 여부는 지도 반출과 전혀 관련 없다고 못 박았다. 대신 한국 정부의 우려를 불식시키기 위해 책임자를 두고 핫라인을 설치하겠다고 약속했다. 또 타사를 통해 구입하는 위성 사진 내 보안 시설을 가림 처리하고, 좌표 정보를 국내외 이용자들 모두에게 제공하지 않겠다고 단언했다. 구글은 9일 서울 강남구 구글 스타트업 캠퍼스에서 '구글 지도 기자간담회'를 열고 “한국에 데이터센터를 설립하는 것은 단순히 구글 지도와는 크게 관련이 없다”며 이같이 말했다. 유영석 구글코리아 커뮤니케이션 총괄은 “데이터센터를 특정 나라에 설립하는 것은 많은 요소를 고려한 다음 결정하는 것”이라며 “데이터센터를 국내에 설립하더라도 여전히 프로세싱은 해외에서 할 수 밖에 없는 기술적 제약 조건이 있다”고 설명했다. 구글은 지난 2월 한국 정부에 1대 5천 축적의 고정밀지도 해외 반출을 요구했다. 이는 2011년, 2016년에 이은 세 번째 요청으로, 그간 정부는 국가 안보상 정밀지도 반출을 불허했다. 이번에 구글이 요구하는 1대 5천 축적의 지도는 50m 거리를 지도상 1cm로 표현해 건물, 도로, 지형까지 세부적으로 보는 것이 가능하다. 현재 구글 지도상 한국 축적은 1대 2만5천이다. 이같은 구글의 요청에 한국 정부는 지도에서 보안시설을 블러·위장·저해상도 처리, 좌표 삭제, 보안시설 노출 시 바로 시정 조치할 수 있도록 국내에 서버를 두는 등 세 가지 안을 지켜줄 것을 조건으로 내걸었다. 지난달 8일 한국 정부는 해당 요청에 대해 결정하려 했으나 구글의 요청에 따라 결정을 한 차례 더 유보하기로 했다. 아울러, 구글은 고정밀지도 해외 반출에 대한 우려를 해소하기 위해 두 가지 방안을 마련한다. 크리스 터너 구글 대외협력 정책 지식 및 정보 부문 부사장은 “한국 정부와 협력을 지속하고 티맵모빌리티 등 국내 기업과의 협력도 강화할 것”이라며 “위성 이미지 속 보안 시설을 가림 처리하는 것에 더해 한국의 좌표 정보를 구글 지도의 국내외 이용자들 모두에게 보이지 않도록 조치할 것”이라고 밝혔다. 이는 한국 내 데이터센터를 설립하는 방안을 제외하고 정부가 내건 두 가지 조건을 수용하는 것이다. 터너 부사장은 “현행 구글 지도상에서는 우클릭을 통해 위치 공유를 선택하면 그 지점에 위도와 경도, 좌표가 표시된다”며 “하지만 구글의 지도 반출 신청이 승인되면 이 정보를 표시하지 않겠다”고 덧붙였다. 이 밖에도 위성 이미지에 대한 우려에 대해서는 “한국 정부의 우려를 해소하기 위해 지도 및 구글 어스에서 민감 시설에 대한 가림 처리 등 추가적인 보안 조치를 취할 예정”이라며 “필요할 경우 이미 가림 처리된 상태로 정부 승인된 이미지들을 국내 파트너사로부터 구입해 활용하는 방안도 검토 중”이라고 답했다. 이와 관련해 구글 관계자는 “위성 사진은 블러 처리를 해도 영원하지 않다”며 “가림 처리를 하겠다는 자사의 뜻은 앞으로 계속 수급되는 모든 이미지와 실시간으로 업데이트되는 자료들까지 모두 같은(가림) 처리를 하겠다는 의미”라고 부연했다. 동남아 일부 국가에서는 1대5천 축적의 고정밀 지도 없이도 길찾기 서비스를 제공하는데, 이들과의 차이점을 묻는 질문에 대해 유 총괄은 “각 나라마다 다르지만, 기본적으로 지도를 구현하기 위해서는 1대 5천 축적의 지도가 필요하다”고 거듭 강조했다. 정부는 11월 11일 구글의 고정밀지도 해외 반출 요청을 받아들일지 여부를 논의하는 협의체를 구성하기로 했다.

2025.09.09 13:42박서린

클라우드플레어, 한국 지사장에 조원균 선임…"현지 시장 공략 강화"

클라우드플레어가 한국 시장 공략 강화를 위해 신임 지사장을 선임했다. 클라우드플레어는 조원균 전 F5코리아 지사장을 한국 지사장으로 임명했다고 9일 밝혔다. 조 신임 지사장은 포티넷과 시스코 등 글로벌 테크 기업에서 25년 이상 경력을 쌓아온 보안·네트워크 전문가다. 클라우드플레어는 2022년 서울 지사를 설립한 뒤 꾸준히 국내 입지를 넓혔다. 특히 2025년 2분기에는 하루 평균 3억5천100만 건 이상의 사이버 위협을 한국에서 차단하며 보안 역량을 입증했다. 현재 전 세계 125개국 330여 개 도시에서 글로벌 네트워크를 운영 중이다. 아시아태평양 지역만 111개 도시에 걸쳐 있으며 한국 내 고객 지원과 서비스 역량을 강화하는 데 집중하고 있다. 이번 인사로 클라우드플레어는 한국 기업들의 클라우드·인공지능(AI) 도입 과정에서 늘어나는 보안 수요를 공략할 수 있을 것으로 보인다. 시장 확대와 파트너 생태계 확장도 주요 과제다. 고란 리스티체비치 클라우드플레어 아태지역 부사장은 "한국은 역동적이고 빠르게 성장하는 디지털 경제를 갖춘 시장으로 안전하고 신뢰할 수 있는 인터넷 인프라 수요가 높다"며 "조원균 지사장의 시장 이해도와 리더십은 한국 기업이 클라우드플레어의 커넥티비티 클라우드를 기반으로 성장하는 데 큰 힘이 될 것"이라고 말했다.

2025.09.09 11:14김미정

페이크파인더, 아이폰 금융보안도 책임진다…iOS대상 피싱 범죄 차단

인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 악성앱 탐지 솔루션 '페이크파인더 iOS'를 SBI저축은행에 적용했다고 9일 밝혔다. SBI저축은행은 페이크파인더 iOS 도입으로 안드로이드와 iOS 양대 운영체제를 아우르는 보안 체계를 갖췄다. SBI저축은행은 또 iOS피싱방지 솔루션을 도입한 업계 첫 사례가 됐다. 페이크파인더는 국내 금융권의 피싱방지 표준화를 이끌고 있는 악성앱 탐지 1위 솔루션이다. 카카오뱅크·NH농협은행·KB국민은행·우리카드·삼성카드 등 60곳 이상의 금융기관이 사용하고 있다. 전 세계 모든 앱을 수집해 구축한 방대한 화이트리스트 데이터베이스(DB)를 기반으로 정상 앱과 악성앱을 정밀하게 구분한다. 이같은 방식은 탐지율을 극대화하고 오탐률을 최소화해 금융사로부터 높은 신뢰를 받아왔다. 에버스핀인 이번에 선보인 페이크파인더 iOS는 아이폰 사용자 환경에 특화한 기능을 대거 탑재했다. 금융거래 중 통화 상태를 탐지하고, 원격제어 앱 실행 여부나 VPN 구동 여부를 확인해 최근 급증하는 아이폰 대상 피싱·원격제어 범죄를 사전에 차단한다. 이용자들은 어떤 단말을 사용하든 안정적인 금융거래 환경을 보장받을 수 있게 됐다. 에버스핀 관계자는 “스마트폰 플랫폼별로 진화하는 보안 위협에 대응하기 위해 금융사 고객 보호 범위를 넓히는 것이 중요하다”며 “페이크파인더 iOS는 아이폰 사용자에게 최적화된 보안 체계를 제공함으로써 금융권 고객 보호 수준의 폭을 크게 넓혔다”고 밝혔다. 에버스핀 측은 SBI저축은행의 iOS 피싱방지 도입은 금융업권 최초로 이뤄진 사례인 만큼 앞으로 iOS 환경에서의 금융 보안 강화가 업계 전반으로 본격화할 것으로 내다봤다. 다수 금융기관이 안드로이드 기반 페이크파인더로 효과를 입증한 만큼, iOS 버전 확산도 빠르게 이어질 것으로 기대했다. 에버스핀 관계자는 “양대 운영체제 전반에 걸친 탐지 기술력을 통해 어떤 단말을 사용하더라도 안전한 금융거래 환경을 보장할 수 있는 유일한 솔루션으로 자리매김해 앞으로도 국내외 금융기관과 협력해 글로벌 표준 보안 체계를 구축해 나가겠다”고 밝혔다.

2025.09.09 10:47주문정

엘리스그룹, 기업·기관 전용 생성형 AI 솔루션 'AI헬피챗' 출시

AI 교육 솔루션 기업 엘리스그룹(대표 김재원)이 보안이 검증된 클라우드 인프라에서 기업·기관이 맞춤형으로 사용할 수 있는 생성형 AI 솔루션 'AI헬피챗'을 출시한다고 9일 밝혔다. AI헬피챗은 업무 생산성을 높일 수 있는 다양한 생성형 AI 툴을 하나의 플랫폼에서 설치 없이 사용하는 AI 솔루션이다. 또 민감 데이터를 다루는 공공기관 및 기업의 보안 요구사항에 최적화한 독립된 프라이빗 클라우드 환경으로 기업·기관 데이터의 외부 노출을 차단한다. 엘리스그룹은 기업들이 AX 달성을 위해 생성형 AI 툴을 도입하고 싶어도 보안에 대한 우려와 개별 라이선스 비용 부담으로 인해 고민하는 것을 해결하고자 개발에 나섰다. AI헬피챗은 국가, 공공 클라우드 사업에 요구되는 높은 수준의 보안 인증인 CSAP IaaS(서비스형 인프라), CSAP SaaS(서비스형 솔루션)를 받은 '엘리스 AI PMDC', '엘리스LXP'에 구축돼 인프라부터 플랫폼까지 구축 환경 전반에 걸쳐 강력한 보안 역량과 안전성을 확보했다. AI헬피챗은 업무에 필요한 AI 기능들을 하나의 플랫폼에서 통합적으로 제공해 업무 환경을 효율적으로 만든다. ▲챗봇 ▲이미지 및 문서 자료 기반 질의응답 ▲PPT 제작 ▲웹 검색 ▲이미지 생성 ▲데이터 시각화 등을 한 플랫폼에서 유기적으로 실행할 수 있어 AI 결과물의 완성도도 높일 수 있다. 공공기관이나 공기업에서 활용도가 높은 한글(HWP) 형식의 문서를 지원한다. AX 최적화를 위해 프로그래밍 코드 실행부터 AX 기획 및 프로토타이핑을 할 수 있는 AI 툴도 적용했다. AI 교육을 받은 기업 재직자들이 직접 실무와 연관된 AX 프로젝트를 실행해보고, 업무 현장의 본격적인 AI 전환을 경험할 수 있다. 엘리스클라우드 ML API를 통해 최신 AI 모델과 업무 특화 생성형 AI 툴을 맞춤형으로 제공한다. 고객사가 직접 각 툴의 API를 연동하지 않아도 돼 생성형 AI 툴을 도입할 때마다 필요한 개별 보안 계약 및 결제 절차로 인한 번거로움도 해소했다. 현재 출시된 AI 모델 및 툴이 이미 적용돼 있으며, 앞으로 출시되는 AI 모델도 꾸준히 업데이트될 예정이다. 엘리스그룹에서 AI 연구 및 개발을 총괄하는 김수인 CRO는 "대부분의 기업이 기업만을 위한 생성형 AI를 도입하고 싶어 하지만 자체 개발이 가능한 기업은 많지 않다. 이번 AI헬피챗 개발은 그 지점에서 시작됐다"며 "엘리스그룹은 국내외 보안, 정보보호 인증을 모두 획득한 안전한 AI 인프라 환경에서 AI 데이터를 관리하므로 AI 헬피챗 도입 기업들은 데이터 보안에 대한 걱정 없이 안심하고 업무 효율화를 이룰 수 있을 것"이라고 말했다.

2025.09.09 09:50백봉삼

KISIA, 글로벌 보안 시장 공략 본격화…美·인니 지역서 성과

한국정보보호산업협회(KISIA)가 국제협력기반기술개발사업을 통해 글로벌 사이버보안 시장에서 성과를 내고 있다. KISIA는 과학기술정보통신부(과기정통부) 및 정보통신기획평가원(IITP)이 93억원 규모(총 3개 컨소시업 대상)로 지원하는 '사이버보안 국제협력기반기술개발' 과제를 통해 글로벌 사이버보안 시장 공략을 본격화하고 있다고 8일 밝혔다. 해당 과제는 글로벌 사이버보안 시장 수요에 부합하는 기술 개발을 통해 국내 기업의 해외 진출 확대를 도모하고자 과기정통부 및 IITP가 지원하는 사업이다. KISIA는 총괄 관리 역할을 맡았으며, 국내공동연구기관의 주도로 해외협력기관과 공동연구개발을 통해 해외 현지 수요기반형 개발을 통한 사이버보안 시장 진출을 목표로 하고 있다. 국내공동연구기관은 총 3개 컨소시엄으로 구성됐다. 각 컨소시엄은 선도국인 미국과 신흥국인 인도네시아, 중동을 주요 진출 대상국으로 삼아 민간·공공부문 공급을 추진하고 향후 주변국으로의 진출을 도모하는 중이다. 인도네시아 진출을 목표로 꾸린 엘에스웨어 컨소시엄과 중동 진출 목표의 지니언스컨소시엄은 '제로트러스트 기반 지능형 통합 보안위협 탐지 및 대응 오케스트레이션 기술 개발'과 '중동시장 맞춤 관리형 사이버보안 시스템 및 체계 개발'을 통해 각 보안솔루션을 통합·연계해 추진하는 성과를 보여주고 있다. 해외 시장에서의 성과도 가시화되고 있다. 엘에스웨어 컨소시엄은 지난해 인도네시아 대통령실에 솔루션 공급한 이후 현지법인 설립을 완료했으며, 올해도 공급 완료를 목표로 인도네시아 군사이버사령부 등 7개 기관에 실증 테스트를 완료하거나 진행 중에 있다. 아울러 아스콤시(인니 전역 주 정보통신국 협회)를 통한 현지 정부·시·군 협력을 진행 중이며, 10개 이상의 정부기관 및 국영 기업에 제안을 진행하고 있다. 하반기부터는 인도네시아 현지에서 사이버보안 컨퍼런스도 개최한다. 지니언스 컨소시엄은 중동 지역에서 총 7개의 신규 고객사를 확보했다. 신흥시장인 아프리카 지역에서도 신규 고객사 3곳을 추가 확보하며 시장 다변화에 힘을 보태고 있다. 하반기부터는 중동 지역 대표 전시회인 자이텍스(GITEX, 두바이), 블랙헷(Black Hate MEA, 리야드) 등에 연속으로 참가하고 'Annual 100 CISO Summit(두바이)' 등 주요 보안 행사에도 참여해 지니언스의 통합 플랫폼 비전을 적극 홍보할 계획이다. 미국 시장 진출을 목표로 하고 있는 크립토랩 컨소시엄은 차세대 암호기술인 동형암호를 이용해 데이터 보안에 특화된 RAG 기반 생성형 AI 솔루션 개발을 추진하고 있다. 현재 미국 빅테크 기업과의 9만5500달러 기반의 규모의 계약 체결을 앞두고 있다.

2025.09.08 10:15김기찬

러시아계 '정보협박범' 돌아왔다…기업 랜섬웨어 '주의보'

피해자에게 최대 1700만달러에 달하는 몸값을 요구하는 등 악질 '정보 협박범'이 활동을 재개한 것으로 나타났다. 8일 글로벌 사이버 보안 기업 카스퍼스키(지사장 이효은)에 따르면 카스퍼스키 위협 리서치팀은 올해 초 러시아어권 랜섬웨어(Ransomware) 그룹 '올드그렘린(OldGremlin)'의 새로운 공격을 식별해 주의가 필요하다고 강조했다. 올드그렘린은 과거 2020년에서 2022년까지 주로 활동한 랜섬웨어 그룹으로, 마지막으로 식별된 공격은 2024년이다. 단일 피해자에게 1700만달러에 육박하는 거액의 몸값을 요구하기도 하는 랜섬웨어 그룹으로 알려졌다. 카스퍼스키 위협 리서치팀은 이번에 식별한 공격 행위도 과거 전술과 일치한다고 밝혔다. 몸값 요구 문서와 파일 경로에 처음으로 공격자가 '올드그렘린'이라고 명시하기도 했다. 구체적으로 올해 사건을 올드그렘린과 연결지을 수 있는 단서로, 일관된 전술과 이전 캠페인에서 재사용된 암호화 공개키(Cryptographic Public Key)를 확인했다고 카스퍼스키는 설명했다. 올해 표적이 된 분야로는 제조, 기술, 리테일, 헬스케어 등 조직으로 올드그렘린은 과거 평균 약 49일 동안 내부에 잠복한 뒤 파일을 암호화하는 전략을 사용한 것으로 알려졌다. 또한 카스퍼스키는 올드그렘린의 명령 및 제어(C2) 서버가 퍼블릭 인터넷에서 접근 가능한 점도 확인했다. 최근에 확인된 올드그렘린의 공격 툴킷은 크게 ▲원격 접근 백도어 ▲패처(Patcher) ▲마스터 ▲클로즈더도어(Closethedoor) 등 네 가지 주요 구성 요소로 이뤄져 있다. 원격접근 백도어는 공격자가 감염된 컴퓨터를 원격으로 제어할 수 있는 툴킷이다. 패처는 합법적인 윈도우 드라이버의 취약점을 약용해 서명되지 않은 드라이버 차단 기능을 끄고, 그룹의 악성 드라이버를 로드해 보안 툴을 무력화하는 툴킷이다. 마스터는 파일 암호화 프로그램으로, 독립 시행 파일 또는 노드.js 애드온애드온(Node.js add-ons) 형태로 작동해 로컬 호스트(localhost:8010)에서 질의 시 현재 암호화 진행 상태를 보고하는 툴킷이다. 클로즈더도어는 데이터 암호화 과정 중 네트워크에서 디바이스를 격리하고, 몸값 요구 문서 등을 배포하고 흔적을 삭제하는 것을 말한다. 이처럼 올드그렘린은 합법적 툴과 악성 드라이버를 혼합해 공격을 고도화하고 있는 추세다. 이효은 카스퍼스키 한국지사장은 "한국의 빠른 기술 산업 발전은 사이버 공격의 주요 표적이 되고 있기 때문에 기업들은 역동적인 방어 체계를 반드시 구축해야 한다"며 "카스퍼스키 제품군은 이런 목적을 위해 설계된 확장 가능한 솔루션으로, 복잡한 사이버 환경에서 선제적 방어와 신속한 대응을 가능하게 지원한다"고 밝혔다. 한편 카스퍼스키는 기업이 랜섬웨어로부터 보호하기 위한 권장 사항으로 ▲소프트웨어 최신 상태 항시 유지 ▲외부로 나가는 트래픽에 주의를 기울여 사이버 범죄자의 네트워크 연결 탐지 ▲침입자가 조작할 수 없은 오프라인 백업 설정 ▲최신 인텔리전스 정보를 활용해 위협 행위자들이 실제로 사용하는 전술 및 기법을 사전에 파악하는 것 등을 꼽았다.

2025.09.08 09:55김기찬

보안업계 "N2SF 내년 본격 확산...수요 대응 잰걸음"

국가망보안체계(N2SF, National Network Security FRAMEwork)의 정식 지침(가이드라인)이 임박한 가운데 보안업계 사이에서 기대와 우려가 공존하고 있다. 새로운 시장이 창출될 거라는 예상과 함께 공공기관의 예산의 제약 때문에 N2SF의 수요 창출 효과가 미미할 수 있다는 의견이 나오는 상황이다. 익명을 요구한 보안업계 전문가는 "N2SF로의 전환으로 보안 인력이나 솔루션에 대한 수요 유발 효과는 분명히 있을 것"이라면서도 "하지만 한편으로는 대부분의 기관이 정해진 예산과 인력을 가지고 운영을 하다 보니 유의미한 효과가 있을지는 확신이 서지 않는다"고 말했다. 그는 이어 "내년에 기관에서 자체적으로 예산을 더 확대하고 인력을 충원하는 식으로 인식을 개선해 나가야 한다"고 역설했다. 국내 사이버 보안 기업들은 N2SF 관련 사업들을 적극적으로 준비하는 중이다. 우선 SGA솔루션즈(대표 최영철)의 경우 '통합 보안' 전략을 기반으로 제로트러스트, N2SF 등 변화하는 보안 패러다임에 선제적으로 대응하고 있다는 평가를 받고 있다. SGA솔루션즈는 국가·공공기관 대상 국가 망보안 체계 시범 실증 사업 주관사이기도 하다. 특히 과학기술정보통신부의 제로트러스트 실증 사업 및 시범 사업을 3년 연속으로 수주하는 등 다양한 N2SF의 선례를 만들어 나가고 있다. 지난달 27일 기자간담회에서는 2023년 제로 트러스트 보안 솔루션 'SGA 제로트러스트 기반 보안체계(ZTA)'를 강조했으며, 정부 제로 트러스트 실증사업을 수행하면서 실제 업무 적용 가능성을 입증했다고 소개한 바 있다. 최영철 SGA솔루션즈 대표는 "이번에 N2SF 정식 가이드라인이 확립되는데, 올해부터 실증사업이 진행됐고 내년부터는 N2SF가 본격적으로 확산될 시기로 보인다"며 "얼마나 빠른 시간 내에 N2SF가 정착되느냐가 관건이 될 것"이라고 설명했다. 기관들의 진행 여부와 관련해서는 "망 분리가 되지 않은 경우에는 아마 바로 N2SF가 도입돼야 할 부분일 것 같고, 망 분리가 돼있는 경우에는 업무 허용성을 판단해 예산을 받아 진행할 가능성이 있어 보인다"고 밝혔다. SGA솔루션즈는 민간(제로트러스트), 공공(N2SF), 금융(자율보안체계), 국방(K-RMF) 등 영역별 보안 패러다임에 발맞춰 오버레이를 통한 제로트러스트 전략을 전개할 계획이다. 지니언스(대표 이동범)도 N2SF 체계 구축을 위한 핵심 솔루션으로 ZTA 기반 보안 플랫폼을 보유하고 있다. 또 지니언스도 마찬가지로 제로트러스트 시범·실증 대상 보안 컨설팅 사업에 참여했던 경험을 바탕으로 정보서비스 분석부터 보안통제 항목 도출에 이르기까지 시나리오 기반 접근방식을 통해 설계-구현 일체형 전략을 제공할 수 있는 역량을 확보하고 있다는 평가를 받는다. 뿐만 아니라 지니언스 관계자에 따르면 N2SF의 성공적인 도입을 위해 보안통제의 체계적 구현 로드맵을 수립하고 있다. N2SF의 필수 요소를 충족하는 다양한 솔루션과 함께 전략적 얼라이언스를 구축하는 것이 핵심이다. 이 얼라이언스를 통해 정보서비스 8가지 모델에 선제적으로 대응할 수 있는 최적화된 보안 모델을 제시하고, 각 참여 기업의 기술력을 연결해 N2SF의 성공적인 실현에 기여하겠다는 방침이다. 안랩은 네트워크 통합 보안 솔루션 '안랩 XTG(Ahnlab XTG)'를 통해 제로 트러스트 및 N2SF 대응에 나서고 있다. '안랩 XTG'는 안랩의 고성능 방화벽 역량과 ZTNA, SD-WAN 등 최신 네트워크 보안 기능을 탑재, 유연하고 강력한 네트워크 통합 보안을 제공하는 솔루션이다. 또한 네트워크의 구성 변경과 추가 솔루션의 도입을 최소화하며 제로 트러스트 가이드라인과 국가 망 보안체계(N2SF) 가이드라인에 부합하는 제로 트러스트 보안 체계를 구축할 수 있는 것으로 알려졌다.

2025.09.07 21:54김기찬

[방은주의 보안산책] 대통령의 '보안 워딩'

이재명 대통령이 지난 4일 용산 대통령실에서 열린 제9차 수석보좌관회의에서 보안사고를 반복하는 기업들에 대해 "징벌적 과징금을 포함한 강력한 대처를 하라"고 지시했습니다. 이어 “개인정보 보호를 위한 보안 투자를 불필요한 비용으로 간주하는 잘못된 인식이 이런 사태의 배경은 아닌지 한번 되짚어 봐야 하겠다”고 덧붙였습니다. 그동안 산업계는 이재명 대통령과 용산 대통령실이 사이버 보안에 관심이 없다며 낙담해왔습니다. 이런 참에 이 대통령이 이런 말을 해 산업계는 반색했습니다. 특히 이 대통령의 이 발언, "개인정보 보호를 위한 보안 투자를 불필요한 비용으로 간주하는 잘못된 인식", 이 워딩에 환호했습니다. 이 말은 그동안 산업계가 누차 강조해온 말입니다. 와중에, 이 말을 대통령이 했으니 산업계는 어느때보다 고무된 상태입니다. GS25, SK텔레콤, 예스24, SGI서울보증, 롯데카드 등 최근 우리 사회에 대형 해킹 사고가 잇달아 발생했습니다. 잊을만하면 일어나고 있습니다. 자칫 대규모 해킹 사고를 '그러려니' 하며 넘어갈까, '불감증'이 생길까 우려스럽습니다. 해킹은 창과 방패의 끊임없는 싸움입니다. 우리 코 앞에는 세계 최고 창이라 부를만한 해킹 국가인 북한이 있습니다. 북한이 세계 최고 창이라면 한국은 세계 최고 방패가 돼야 합니다. 그럼에도 우리나라는 오래전부터 "해커 놀이터"라는 오명을 받아왔습니다. 한국의 해킹 사고 증가는 한국인터넷진흥원(KISA) 최근 자료에도 고스란히 나타납니다. 얼마전 KISA는 출입기자들에게 '최근 사이버 위협 동향'을 설명했습니다. 이 자료에 따르면 올 상반기 침해사고(해킹) 신고 건수는 1034건이였습니다. 올해 처음으로 상반기 기준 1000건이 넘었습니다. 작년 같은 기간(899건)보다 135건이나 늘었구요. 2년전(2023년) 동기(664건)보다는 370건, 3년전(2022년) 동기(473건)보다는 무려 561건이나 많아졌습니다. KISA는 이런 추세라면 올 한해 해킹 신고 건수가 처음으로 2000건이 넘을 것으로 전망했습니다. 비중으로 보면 가장 많은 분야가 서버 해킹입니다. 상반기 531건으로 전체의 50%가 넘었습니다. 서버 해킹도 매년 증가세입니다. 2022년 상반기에 275건이였는데 올 상반기에 530을 돌파, 3년만에 거의 두 배 정도 증가했습니다. 건수보다 더 중요한 건 해킹 피해 정도인데요, 아쉽게 KISA는 이 부분을 집계하지 않았습니다. 앞으로 보완해야 할 부분입니다. 다시 이 대통령 '워딩'으로 돌아갑니다. 결자해지(結者解之)라는 말이 있죠. '맺은 사람이 풀어야 한다'는 뜻입니다. 일을 만든 사람이 그 일을 해결해야 한다는 말이죠. 대통령이 보안에 대해 저런 문제의식을 갖고 있다면, 평소 그의 스타일답게, 어젠다를 던졌으미 마무리도 했줬으면 합니다. 어떻게 해야 할까요? 사이버보안 산업계에 현안이 많습니다. 보안 예산 비율 의무화와 거버넌스 개편이 대표적이죠. 이런 사이버보안 산업계 현안을 두고 대통령이 참석하는 행사를 열었으면 합니다. 요즘 유튜브에 이 대통령이 참석하는 는 산업별 혁신토론회가 화제입니다. 지난 5일에도 바이오혁신 토론회가 무려 1시간 24분 실시간으로 방영됐습니다. 이런 행사를 사이버보안 분야도 개최했으면 합니다. 사이버보안은 단순히 IT 문제가 아닙니다. 국가 안보, 경제 경쟁력, 개인의 안전과 직결됩니다. '안전'은 이 대통령의 중요 관심사항이기도 합니다. '보이지 않는 안전'은 어쩌면 '보이는 안전'보다 더 중요할 지 모릅니다. 사이버보안산업 규모도 작지 않습니다. 시장조사기관에 따르면, 글로벌 사이버보안 시장은 작년 340조원(2500억 달러)에서 오는 2030년까지 연평균 10% 이상 성장, 680조원(5000억 달러)에 달할 전망입니다. 어느 시인은 그랬습니다. "자세히 봐야 예쁘고, 오래봐야 사랑스럽다"고. 이 대통령이 사이버보안을 자세히, 오래봐주길 바랍니다.

2025.09.07 18:24방은주

"보안 시장 새 질서"...N2SF 지침 1.0 발표 눈앞

국가정보원이 발표하는 국가망보안체계(N2SF, National Network Security FRAMEwork) '지침(가이드라인) 1.0' 정식 버전 발표가 임박했다. N2SF는 공공데이터 활용 촉진과 보안성 확보를 위한 국가망보안체계를 말한다. 국정원은 작년 하반기 자체 보안 행사 '사이버 서밋 코리아(CSK)')에서 이의 로드맵을 처음 공개했다. 이어 올 1월 초안을 발표, 정식 버전 공개를 위한 의견수렴과 실증을 해왔다. N2SF는 기존의 획일적 망분리(물리·논리적 격리) 정책을 대체 및 보완하는 것으로, 업무와 데이터 중요도에 따라 보안 수준을 차등 적용한 정부의 새 보안 정책이다. AI·클라우드·SaaS 등 신기술 활용 확대와 데이터 활용 요구가 커지면서, 기존 망분리 방식이 업무 효율과 기술 도입을 가로막는다는 지적이 많았는데 이를 해결하기 위해 나왔다. 국정원이 오는 8~11일 여는 '2025 CSK'를 개최하는데 이 행사 기간중 정식 지침 1.0을 발표할 것으로 점쳐진다. 국내 보안시장에 새로운 질서를 불러올 NS2SF는 무엇이며 시장에 어떤 파급효과를 가져올 지를 두 차례 조명한다. ■ 국정원, 2024년 CSK서 로드맵 공개하고 올 1월 시안 발표 국가망보안체계(N²SF) 핵심 개념은 정부 전산망을 업무 중요도에 따라 기밀(Classfied)·민감(Sensitive)·공개(Open) 등급으로 분류, 보안통제 6개 항목을 차등 적용해 보안성·데이터 공유 활성화를 동시 충족하는 것이다. N2SF는 보안성과 데이터 활용성을 모두 높일 수 있는 '등급' 기반의 보안 체계를 말한다. 정식 가이드라인에는 이미 발표된 가이드라인에 보안업계 의견이 대폭 반영된 것으로 알려졌다. 국정원이 올해 초 발표한 N2SF 가이드라인 초안에 따르면 N2SF는 전산망을 기밀(C·Classified), 민감(S·Sensitive), 공개(O·Open) 등 세 가지 등급으로 분류해 각 등급에 따라 ▲권한 ▲인증 ▲분리 및 격리 ▲통제 ▲데이터 ▲정보자산 등 크게 6개 영역으로 구분되는 보안 통제를 차등 적용하나. C등급은 군사, 국가안보 등 아주 민감한 정보를, S등급은 개인정보나 내부 자료 등 중요한 업무 정보를, O등급은 보도자료 등 외부에 비교적 공개된 업무가 포함된다. 각 업무정보의 등급 분류는 정보공개법, 공공데이터법 등 관련 법을 따른다. 업무별로 보안 수준이 다르기 때문에 획일적으로 망 분리를 시키는 것이 아니라 업무 중요도에 따라 서로 다른 보안 체계를 적용하는 것이 핵심이다. 업무 효율은 높이고, 유출을 막아야 할 업무 정보들은 외부로 빠져나가지 않게 분리해놓음으로써 보안성과 데이터 공유 활성화를 동시에 충족하는 것이 목표다. 기존에는 국가 및 공공기관의 어떤 업무든 인터넷 망과 완전히 분리하는 것이 효과적이었다. 망 분리를 통해 외부 침입을 원천적으로 차단할 수 있기 때문이다. ■ AI, 클라우드 등 신기술 속속 등장으로 기존 보안 정책에 변화 그러나 최근 원격 근무, 클라우드, 인공지능(AI) 도입 등으로 업무 환경이 빠르게 변화하고 있는 데 반해, 기존 망분리 체계는 내부망과 외부망 간의 데이터 이동 및 공유에 일종의 '수고로움'이 들었다. 예컨대 이미 공개된 데이터를 외부에서 내부망으로 옮길 때에도 인가된 USB를 사용하거나 특정 보안 절차를 거쳐야 했고, 업무 중 생성형 AI를 사용하고 싶어도 망이 분리돼 있어 인터넷에 접속할 수 없기 때문에 AI의 업무 활용에 한계가 있었다. 이에 AI·클라우드 등 새로운 IT 기술이 활용돼야 하는 업무 환경에서 효율이 떨어지는 문제를 개선하기 위해 국정원이 해결책을 제시한 것이다. 기존 망 분리 체계에서 내부망과 외부망에 각각 별도의 서버, 네트워크 장비 등을 구축해야 하는 비용상의 문제나 이중으로 관리해야 하는 인력적인 부담도 낮춘 방안인 셈이다. ■ 국내 보안 시장에도 큰 영향...새로운 질서 만들어질 듯 NS2F 시행은 국내 보안시장에 큰 영향을 미칠 전망이다. 우선 제품 및 솔루션 수요 구조 변화다. 전통적 망분리 하드웨어(망분리 단말·물리적 분리 솔루션) 수요는 줄어들고, 대신 데이터 분류·접근통제(데이터 DLP), ID·접근관리(IAM/Zero Trust), CASB, 보안 게이트웨이, 클라우드 보안(CSPM/CWPP), 로깅·SIEM/SOAR 등 소프트웨어·플랫폼 계열 수요가 크게 늘어날 것으로 보인다. 서비스와 컨설팅, 실증사업 기회도 확대된다. 기관별 등급분류, 위협모델링, 적절성 평가가 필수라서 보안 컨설팅·시범사업·통합관제·매니지드서비스(MSSP) 사업이 활성화될 전망이다. 초도 실증사업·파일럿 발주는 이미 진행돼왔다. 국내 보안시장에 새로운 질서가 형성되는 반면 중소·전통 보안업체에게는 불확실성이 커졌다. 요건 적응이 느린 업체는 단기적으로 타격을 받을 수 있는데, 반면 빠르게 N2SF 기준에 맞는 제품·통합 역량을 갖춘 기업은 새로운 성장 기회를 잡을 것이다. 이외에 실시간 연계(스트림), 파일 연계, API 기반 안전 연계 등 다양한 연계 방식에 대한 솔루션 및 검증 수요가 커지고 연계 보안(검증·암호화·무결성 보장) 능력이 경쟁력을 좌우하는 중요한 요소가 될 전망이다. 정부 보안 정책 패러다임이 N2SF 도입으로 '완전한 망 분리'에서 '유연한 보안'으로 전환되면서 정보 활용이 증대되고 새로운 서비스나 공공기관과 외부 기업의 협력도 늘어날 것으로 기대된다. 보안 솔루션이나 서비스를 도입하려는 수요가 늘어나면서 보안 투자가 확대되고 전체적인 보안 시장 성장세도 예상된다. 보안 서비스 및 솔루션의 수요가 높아짐에 따라 보안 업체들 간 경쟁도 심화하면서 보안 기술력도 경쟁을 통해 높아질 거라는 예측도 있다. 보안업계 관계자는 "N2SF로의 전환으로 기관발 보안 솔루션 수요가 높아지면 솔루션 공급사들끼리 경쟁하는 과정에서 기술력도 한층 발전하는 계기가 될 수 있을 것"이라고 예상했다. 염흥열 순천향대 정보보호학과 명예교수도 "N2SF 도입으로 기존 공공 영역에서 필요하지 않았던 망 연계 솔루션 외 제로트러스트 기반의 모니터링 제품 및 서비스, 보안 정책 결정을 위한 센서 정보 수집 솔루션 등 다양한 수요가 창출될 수 있다. 이 과정에서 기술력을 끌어올리기 위한 시도가 이어지면서 경쟁력이 한층 강화될 것"이라고 예상하며 "정보보호 업체 입장에서는 새로운 시장이 열릴 가능성이 있고 이를 잘 활용하면 전체적인 보안 시장의 성장세도 견인할 수 있을 것으로 보인다. 나아가 글로벌 시장에서도 시범 사업 등을 통해 이른 근거로 해외 수요를 개척할 수 있을 것"이라고 진단했다.

2025.09.06 10:16김기찬

"모바일 피싱, PC보다 6배 위험…생태계 차원 대응 시급"

스마트폰이 일상의 중심이 되면서 보이스피싱·스미싱 등 모바일 기반 위협이 PC보다 6배 더 치명적인 것으로 나타났다. 전문가들은 개별 기업의 대응만으로는 안심할 수 없는 상황이라며, 모바일 환경을 구성하는 생태계 전체를 대상으로 한 협력 체계 구축이 시급하다고 강조했다. 5일 국회의원회관에서 열린 '차세대 모바일 보안 강화 및 스팸방지 정책 세미나'에서는 학계, 산업계, 스타트업, 정부 관계자가 참석해 한국형 모바일 보안 생태계 구축에 대해 논의했다. 발제를 맡은 곽진 아주대 혁신융합원장은 버라이즌사에서 발표한 보고서를 인용해 “실제 사용자가 모바일 피싱에 속을 가능성은 PC 환경보다 6배 높다”며 “앱 과도 권한 요구, 사이드로딩 확산, AI 기반 자동화 공격까지 더해져 모바일 보안 위협이 갈수록 커지고 있다”고 설명했다. 이어 곽 원장은 “AI는 위협을 조기 탐지하는 무기가 될 수 있지만, 동시에 맞춤형 피싱과 취약점 자동 분석을 가능하게 하는 도구가 되기도 한다”며 AI 시대의 양면성을 강조했다. 모바일 보안을 단일 기기 문제로만 볼 수 없다는 지적도 나왔다. 곽 원장은 “모바일 보안은 하드웨어, 운영체제, 네트워크, 앱스토어, 기업의 백엔드 시스템, 이용자 데이터까지 모두 유기적으로 연결돼 있다”며 “위협도 여러 층위에서 동시에 발생할 수 있고, 어느 한 고리가 취약해지면 전체 보안이 무너질 수 있는 구조”라고 설명했다. 특히 앱 공급망 리스크가 커지고 있다는 점도 주목된다. 공격자는 공식 앱스토어나 업데이트 과정, 사이드로딩 경로를 노려 악성 앱을 배포하고, 정상 앱으로 위장한 뒤 권한을 과도하게 요구하는 방식으로 침투한다. 결국 보안 위협은 앱 개발부터 배포, 이용 단계 전반을 아우르는 생태계 전체의 문제라는 설명이다. 전문가들은 개별 기업의 보안 노력만으로는 한계가 뚜렷하다고 입을 모았다. 이통사·제조사·플랫폼사·스타트업이 각자 대응해도 다른 연결 고리가 취약하다면 공격자는 그 틈을 노리기 때문이다. 이에 따라 곽 원장은 “모바일 보안은 기기 단위가 아니라 거대한 생태계 차원에서 접근해야 한다”고 강조했다. 패널 토론에서는 AI 기반 실시간 탐지와 설명 가능한 보안 체계 필요성이 강조됐다. 신원용 연세대 교수는 “금융 서비스 같은 경우는 실시간성이 굉장히 중요하기 때문에, 온디바이스 AI가 실시간 방어를 해야 한다”며 “경고 알림은 단순히 '위험하다'에서 그치지 않고 '이 앱은 금융 정보를 과도하게 요구하고 있어 위험하다'처럼 사용자가 이해할 수 있는 설명 가능한 보안 체계가 필요하다”고 말했다. 이날 세미나에는 구글 보안 관계자도 참여해 자체 보안 강화 성과를 공유하며 한국과의 협력 의지도 보였다. 데이브 클라이더마허 구글 안드로이드 보안 부사장은 “UA의 한 보안업체 조사에 따르면, 안드로이드 시스템을 해킹하기 위해 공격자가 취약점을 악용하거나 악성코드를 제작하는 데 드는 비용이 약 1천500만 달러에 달한다”며 “그만큼 안드로이드 보안 수준이 과거보다 훨씬 높아졌다”고 설명했다. 또한 클라이더마허 부사장은 “최근 과학기술정보통신부(과기정통부)와 양해각서를 체결해 온라인 사기 방지를 위한 툴 개선과 교육, '강화된 사기 방지 프로그램(EFP)' 도입에 협력하기로 했다”며 “싱가포르에서 이미 금융사기 피해가 거의 사라진 것처럼, 한국에서도 정부와 함께 효과를 낼 수 있을 것으로 기대한다”고 말했다. 아울러 “범죄 집단이 조직적으로 움직이는 만큼 정부와 민간도 긴밀히 협력해야 한다”고 강조했다. 스타트업 업계는 보안 지원 확대를 요청했다. 구태언 코리아스타트업포럼 부의장은 “2천600여 개에 달하는 회원사가 대부분 앱을 운영하고 있지만 보안 인력·자원·투자 여력 등 다방면으로 부족하다”며 “정부와 빅테크가 보안 툴·API를 개방해 스타트업이 테스트베드 역할을 할 수 있도록 해야 한다”고 말했다. 정부도 대응 방안을 내놨다. 신대식 과기정통부 통신이용제도과장은 “올해 상반기에만 보이스피싱 피해액이 6천억원에 달했다”며 “문자 발송 전 악성 URL 필터링, 이통사 망 차단, 단말기 단계 보안 강화 등 다층적 대응을 추진 중”이라고 밝혔다. 최충호 방송통신위원회 디지털이용자기반과장은 “앱 권한 설정 점검을 iOS까지 확대하고, 불법 스팸 차단과 본인인증 관리 체계도 강화하겠다”고 말했다. 앞서 방통위는 구글 플레이스토어에서 유통되는 앱을 1년간 1천개씩 검토해왔다고 설명했다.

2025.09.05 15:55진성우

이 대통령 "보안투자, 불필요한 비용 아냐"

이재명 대통령이 최근 잇달으고 있는 민간의 해킹 사태에 대해 강력한 대응책을 주문했다. 이 대통령은 4일 용산 대통령실에서 열린 제9차 수석보좌관회의에서 SK텔레콤, 롯데카드 해킹 사고를 언급하며 반복적인 보안 사고를 일으키는 기업들에 대해 징벌적 과징금 필요성을 제기했다. 또 “개인정보 보호를 위한 보안 투자를 불필요한 비용으로 간주하는 잘못된 인식이 이런 사태의 배경은 아닌지 되짚어봐야 한다”며 “국민이 불안해하는데도 대응이나 대비책이 허술하다”고 우려했다. 실제 그동안 보안 사고를 일으킨 통신사와 금융사, 플랫폼 회사들은 보안 장비와 솔루션 구입비를 투자로 보지 않고 비용으로 여기고 있는 상황이다. 이에 산업계는 "보안 투자는 보험"이라며 보안 투장에 대한 인식 변화를 촉구해왔다. 이날 이 대통령은 일부 업체는 같은 방식으로 반복적인 해킹을 당했다며 “관계 당국은 숨겨진 추가 피해 여부를 선제적으로 조사하고, 기업들의 보안 역량 강화를 위한 제도 개선에 힘써야 한다”고도 밝혔다. 지난 4월 SKT의 유심 정보 유출 사고에 이어 지난달 롯데카드에서 발생한 해킹 사고까지 최근 몇 달간 큰 보안 사고가 잇달아 터져 나왔다. 롯데카드의 경우 1.7기가바이트(GB) 분량의 정보가 유출된 것으로 전해졌다. 960만여 명의 고객을 보유한 롯데카드가 해킹 사실을 뒤늦게 인지한 점도 논란을 키웠다. 금융당국은 구체적 피해 규모를 확인중인데, 이날 조좌진 롯데카드 대표는 해킹 사고와 관련해 사과문을 내고 관련 피해를 전액 보상하겠다고 약속했다. 그는 이날 공개한 사과문에서 "최근 발생한 저희 회사의 사이버 침해 사고로 인해 고객 여러분께 많은 불편과 심려를 끼쳐 드린 점 깊이 사과드린다"면서 "이번 사태는 저희 회사의 보안 관리가 미흡했던 데서 비롯된 것이다. 고객 여러분의 개인정보를 관리하는 시스템에 외부 해킹에 의한 침투가 있었다는 것만으로도 변명의 여지가 없다"고 밝혔다. 비밀번호 변경, 카드 재발급, 24시간 고객센터 운영 등 사후 대응 계획도 발표했다. 한편 이 대통령의 이 같은 강경한 발언이 현재 과기정통부가 마련중인 사이버 및 보안 강화 대책에 어떻게 반영될 지도 주목된다.

2025.09.04 23:28방은주

삼성전자, 앰비언트 AI로 더 자유롭고 편리한 AI홈 시대 열다

앰비언트 AI. 사용자가 인지하지 못하는 일상 환경 속에서 자연스럽게 녹아들어, 다양한 센서와 IoT 기기로부터 수집된 데이터를 실시간으로 분석하고, 맞춤형 서비스를 자동 제공하는 AI다. 쉽게 말해 사용자가 의식하지 않는 상황에서 자연스럽게 주변 환경을 인식하는 기술이다. 삼성전자는 현지시간 4일 독일 베를린에서 열리는 IFA 2025 개막에 앞서 진행한 '삼성 프레스 콘퍼런스'에서 앰비언트 AI를 통해 AI홈을 구축하겠다고 밝혔다. 눈에 띄지 않는 온도·조명·소리·움직임 등을 파악해 사용자 맞춤형 AI홈을 제공하겠다는 것이다. 이날 김철기 삼성전자 부사장은 앰비언트 AI로 구현된 AI홈의 미래를 선보였다. ▲쉽고 편리함(Ease) ▲나와 가족의 건강과 안전(Care) ▲시간과 에너지 효율(Save) ▲강력한 보안(Secure)이라는 4가지 핵심 경험을 시나리오로 설명했다. AI홈, 사용자 맞춤형으로 일상을 더 편리하게 AI 홈은 사용자 상황에 맞는 제안하고 동작을 수행해 사용자의 개입을 최소화하고 사용자의 일상을 더욱 편리하고 여유롭게 만든다. 아침이 되면 갤럭시 스마트폰에 탑재된 '나우 브리프(Now Brief)'를 통해 날씨와 스케줄을 확인하고, 평소 사용자의 습관에 맞춰 에어컨과 조명이 스스로 작동하도록 할 수 있다. 사용자가 집을 비우면 집 안 에너지 사용을 최소화하고 보안 모드를 활성화 한다. 삼성전자는 올해 비스포크 AI 가전에 직관적이고 편리한 제품 사용 경험을 제공하는 'One UI'를 적용했다. 앞으로 모바일과 TV는 물론 AI 가전에서까지 '나우 브리프' 등 일관된 AI 경험을 제공할 예정이다. 'AI 홈'은 ▲패밀리 케어 ▲펫 케어 기능 등 가족 구성원들의 일상이 더욱 '안전하고 건강하게' 유지할 수 있도록 돕는 돌봄 경험을 제공한다. '패밀리 케어'는 따로 부모님이 떨어져 살아도 집안의 연결된 가전, 스마트폰 등의 사용 패턴에 이상 징후가 있거나 동작이 일정 기간 감지되지 않으면, 안부를 확인할 수 있도록 알림을 제공하는 서비스다. 또 로봇청소기를 통해 집안을 모니터링할 수도 있다. '펫 케어' 서비스는 집을 비운 사이 반려 동물의 짖음이 감지되면 진정에 도움이 되는 콘텐츠를 재생하기도 한다. 에너지 절약에 효과적...녹스로 연결 환성서 높은 보안 제공 삼성 AI 홈은 집 안 에너지 절약에도 도움을 준다. 고효율 AI 가전과 스마트싱스의 에너지 절약 기능을 연계하면 냉장고는 최대 15%, 세탁기는 최대 70%, 에어컨은 최대 30%의 에너지를 절약할 수 있다. 삼성전자는 더 나아가 지속 가능한 미래를 위해 영국의 에너지 공급업체인 브리티시 가스(British Gas), 쿨 블루(CoolBlue)등과 글로벌 파트너십을 강화하고 있다. 미국이나 스웨덴 등의 국가로 넷제로(Net Zero) 프로그램 또한 확장하고 있다. 삼성 AI 홈은 삼성전자만의 강력한 보안 솔루션인 삼성 녹스(Knox)를 기반으로, 개별 기기는 물론 연결 환경에서 높은 보안을 제공한다. 삼성 녹스는 현재 10억 대의 갤럭시 모바일 기기와 비스포크 AI 가전, 비전 AI TV에서 사용자의 개인 정보를 철저히 지키고 있다. 블록 체인 기술 기반으로 스마트싱스로 연결된 기기 간 위협을 탐지하고 보호하는 '녹스 매트릭스(Matrix)', 연결된 기기의 보안 상태를 한 눈에 확인할 수 있는 '녹스 대시보드', 민감한 개인 정보를 하드웨어 보안 칩에 별도로 저장하는 '녹스 볼트(Knox Vault)' 등 다중 보안 솔루션도 제공한다. 김철기 삼성전자 DA사업부장(부사장)은 "삼성전자는 사용자를 스스로 이해해 알아서 맞춰주는 'AI 홈'을 현실로 만들어가고 있다"며 "삼성의 혁신 제품과 AI 기술로 완성된 'AI 홈'에서 쉽고 편리하며 우리의 삶을 안전하게 지켜주는 미래를 지금 바로 누릴 수 있다"고 말했다.

2025.09.04 18:01전화평

'AI 코드 보안 어시스턴트' 뜬다…"2027년 조직 80% 도입"

인공지능 코드 보안 어시스턴트(ACSA)가 핵심 소프트웨어로 떠올랐다는 분석이 나왔다. 4일 가트너가 최근 발표한 보고서에 따르면 개발자 보안 역량 한계를 보완하기 위해 해당 어시스턴트 중요성이 높아진 것으로 전해졌다. 보고서는 ACSA는 애플리케이션 보안 테스트(AST) 도구가 찾아낸 취약점 기반으로 맞춤형 수정 방안을 제시한다. 이를 통해 보안 전문성이 부족한 개발자도 코드 수정과 복구를 더 효과적으로 진행할 수 있는 것으로 알려졌다. ACSA는 단순히 코드 수정뿐 아니라 위협 모델링과 보안 코딩 교육까지 지원한다. 특히 생성형 인공지능(AI)을 활용해 개발 과정 중 실시간으로 설명과 가이드를 제공해 보안 역량 강화를 돕는다 . 보고서는 2027년까지 전체 조직의 80%가 기존 정적 코드 분석에 ACSA를 도입할 것으로 전망했다. 이는 개발자에게 보안 부담을 전가하는 현 구조에서 벗어나기 위한 전략이라는 예측이다. 가트너는 개인정보 유출이나 부정확한 코드 제안, 저작권 불명확성 등 리스크도 존재한다는 점도 지적됐다. 특히 경험 적은 개발자가 AI의 권고를 무비판적으로 수용할 경우 보안 문제가 악화될 수 있다는 지적이 나온다. 이에 가트너는 ACSA 도입 시 기존 AST 도구와 병행 사용해야 한다고 밝혔다. 또 데이터 거버넌스 정책을 충족하는 벤더를 선택하고, 개발자 경험과 수정 제안 수용률을 평가해야 한다는 점도 강조했다. 그러면서 대표 공급업체로 깃허브와 깃랩, 스니크, 체크막스, 블랙덕, 심그렙 등을 소개했다. 이들은 코드 보안 분석과 자동화된 취약점 수정 기술을 시장에 제공한다는 평을 받고 있다. 디오니시오 주메를레 가트너 애널리스트는 "ACSA는 단순한 코드 수정 도구를 넘어 학습 배가 장치로 자리잡고 있다"며 "조직은 개발자 교육과 코드 리뷰 프로세스를 병행해 정확성을 확보해야 한다"고 보고서를 통해 밝혔다.

2025.09.04 16:19김미정

델, '파워프로텍트 데이터도메인 올플래시' 출시…"데이터 복원력↑"

델테크놀로지스가 올플래시 백업 어플라이언스를 내놓으며 사이버 복원력 강화에 나섰다. 델테크놀로지스는 '파워프로텍트 데이터도메인 올플래시' 어플라이언스를 출시했다고 4일 밝혔다. 이 솔루션은 기존 제품 대비 최대 4배 빠른 데이터 복원과 2배 빠른 복제를 제공하는 것으로 알려졌다. 델은 이를 통해 사이버 위협 속에서도 다운타임을 최소화할 수 있도록 지원할 방침이다. 델은 새 제품이 단순한 성능 향상을 넘어 보안과 효율성 측면에서도 개선됐다고 밝혔다. 데이터 불변성과 암호화, 하드웨어 신뢰 기반 기능을 탑재해 무결성을 강화했고 공간과 전력 소모는 각각 40%와 80% 줄였다는 설명이다. 또 파워스토어와 파워맥스 등 주요 스토리지 제품과 기본 호환되며 백업 소프트웨어 생태계와 데이터 도메인(DD) 부스트를 통해 유연성을 높였다고 설명했다. 이에 멀티클라우드 환경에서도 원활한 통합과 운영이 가능하다. 델은 소프트웨어(SW) 업데이트 소식도 알렸다. 파워프로텍트 데이터 매니저는 오브젝트 스토리지 연동을 확장했고 사이버 리커버리는 랜섬웨어 복구 기능을 강화했다. 백업 서비스는 마이크로소프트 애저 스토리지를 지원하며 다이내믹스 365의 세부 항목 수준 복구까지 가능해졌다. 델 테크놀로지스는 이번 업그레이드로 공격 표면 축소, 위협 탐지, 신속 복구라는 3대 전략을 전 제품군에 적용했다. 전 세계 1만5천개 이상 고객이 활용하는 파워프로텍트 포트폴리오의 안정성을 기반으로 더 높은 사이버 복원력을 제시한다는 설명이다. 김경진 한국델테크놀로지스 총괄사장은 "사이버 복원력은 단순한 방어 전략이 아니라 혁신을 위한 촉매제다"며 "중요한 데이터를 보호하고 비즈니스 연속성을 보장함으로써 기업은 발전과 가치 창출에 집중할 수 있다"고 강조했다.

2025.09.04 15:48김미정

BTS 정국도, 유튜버도 당한 명의도용 피해, '아이디펜더' 하나면 걱정 끝

지난해 BTS 정국이 군 복무 중 명의도용으로 피해를 본 사실이 최근 알려진 데 이어 가상화폐 투자 관련 유튜버 인범TV도 최근 겪은 피해를 영상으로 공개하면서 '명의도용 범죄'의 심각성이 다시 한 번 수면 위로 떠올랐다. 정국 명의도용 사건은 해커가 본인 명의로 증권계좌를 불법 개설하고 하이브 주식 84억 원 규모를 무단으로 이전 당했다. 소속사 빅히트 뮤직이 이상 거래를 신속히 감지해 지급정지 요청을 걸어 실질적인 손실은 최소화할 수 있었다. 인범TV 사건은 통신사 해킹으로 인한 명의도용으로, 본인도 모르는 사이 휴대폰 회선이 추가로 개통돼 은행을 거쳐 빗썸 계정을 활용해 불법 거래 피해로 이어졌다. 에버스핀 관계자는 “정국과 인범TV 사례는 모두 사전에 탐지·차단할 수 있는 범죄였다”며 “이제는 피해 발생 후 수습이 아니라, 도용 시도 단계에서 걸러내는 기술적 대응이 필요하다”고 밝혔다. 에버스핀의 아이디펜더(IDFender)는 '사전 차단'을 가능하게 하는 솔루션이다. 페이크파인더의 이상 탐지 데이터를 기반으로, 국내 최대 신용평가사의 신용정보와 매칭해 '정상적인 본인 이용인지, 명의도용 시도인지'를 실시간으로 판별한다. 금융사나 통신사, 암호화폐 거래소 가입 단계에서 의심 패턴을 빠르게 탐지해, 피해자가 모르는 사이 계좌가 뚫리거나 회선이 개통되는 상황을 원천적으로 막을 수 있다. 에버스핀 측은 아이디펜더가 적용됐다면 정국과 인범TV 사례 모두 '범죄 시도 단계'에서 차단됐을 가능성이 높다고 설명했다. 에버스핀 관계자는 “유명인까지 피해자가 된 지금은 더 이상 미룰 수 없는 사회적 과제”라며 “아이디펜더 같은 선제적 보안 체계 도입이 시급하다”고 전했다.

2025.09.04 10:35주문정

비즈니스캔버스, LGU+ 알파키에 B2B CRM '리캐치' 공급

기업용 고객관계관리(CRM) 솔루션 '리캐치' 운영사 비즈니스캔버스(대표 김우진)는 LG유플러스가 차세대 인증 보안 솔루션 브랜드 '알파키'에 리캐치를 도입해 고객 확보·전환·관리까지 전 과정을 CRM 기반으로 설계했다고 4일 밝혔다. 알파키는 LG유플러스가 보안 인증 시장을 겨냥해 새롭게 선보인 신사업 브랜드다. 다양한 클라우드 서비스의 계정과 접근 권한을 통합 관리할 수 있는 PQC(양자내성암호) 기반 인증 솔루션이다. 기존 통신 중심의 고객군을 넘어 공공기관, 금융권 등 보안 민감 산업으로의 확장을 목표로 하고 있으며, 사업 초기 단계부터 '고객 응대와 전환 흐름의 체계화'를 핵심 운영 전략으로 설정했다. 특히 베타 오픈 시점부터 홈페이지 내 상담 예약 기능, 리드 자동 분배, 전환 이력 관리 등 전반적인 세일즈 체계를 리캐치를 통해 구축함으로써, B2B 세일즈 환경에서 흔히 발생하는 비정형적 커뮤니케이션과 병목을 구조적으로 해소했다. 알파키 박세리 PO는 “신사업 조직일수록 고객과의 만남을 어떻게 설계하느냐가 사업의 방향을 바꾼다”며 “리캐치와의 협업을 통해 기술보다 먼저 고객 접점을 정의하고, 그것을 일관된 체계로 정리해가고 있다”고 말했다. 이어 “CRM을 통해 고객 요청이 내부 프로세스로 빠르게 연결되는 구조를 마련해가는 중이며, 운영 효율성과 응대 속도 측면에서도 점차 개선 효과를 기대하고 있다”고 덧붙였다. 비즈니스캔버스 측은 “알파키는 단순히 CRM을 도입한 사례가 아니라, 0에서 1로 B2B 마케팅 세일즈 체계를 만들고 확장해가는 과정을 함께 설계한 파트너십의 사례”라며 “보안 산업처럼 기술 중심 조직에서도 고객 경험이 전략의 중심이 되고 있음을 보여주는 상징적인 협력”이라고 밝혔다.

2025.09.04 08:45백봉삼

"양자암호기술 15년간 투자...시장 안열려 더 투자해야 하나 회의"

"다시 한 번 보안 사고들이 터지게 되면 AI 시대, 양자 시대에는 거의 회복이 불가능한 수준으로 국가적인 데미지를 받을 수 있다. 양자 보안 분야로의 보안 패러다임 변화 계기가 있을 때 외양간이라도 잘 고칠 수 있어야 한다." 류제명 과학기술정보통신부 제2차관은 3일 국민대학교 본부관에서 산·학·연 전문가들과 '양자보안 혁신을 위한 현장 간담회'를 주재하며 이같이 말했다. 양자컴퓨터 시대가 도래하고, 국내는 물론 전 세계에 걸쳐 사이버 공격이 점차 교묘해지고 있는 만큼 양자 보안 시대를 맞아 보안을 강화하는 데 초점을 맞춰야 한다는 뜻이다. 이날 간담회에는 류 차관을 비롯해 통신 3사, 과기정통부 관계자, 양자보안 분야 교수 등 양자보안 분야 산·학·연 관계자들이 참석했다. 현장에서 진행된 간담회에서 통신 3사를 비롯한 양자보안업계 관계자들은 "시장에서 양자암호 기술을 수용할 수 있도록 정부가 가이드라인을 제시해야 한다", "양자암호 기술의 상용화에서 나아가 시장을 창출할 수 있어야 한다" 등 다가올 양자보안 시대의 방향성에 대해 제시했다. 이상민 SK텔레콤 성장사업추진실장은 "기업의 입장에서 아쉬운 점은 양자암호 기술이 비즈니스가 돼서 시장이 열려야 하는데, 현실은 그렇지 않다"며 "SK텔레콤은 15년간 연구개발에 나서고 있는데 경영진에서 투자를 지속해야 하는지 회의적인 시선이 많다"고 강조했다. 이 실장은 이어 "기업에서 투자할 수 있는 금액은 제한돼 있기 때문에 어떻게 하면 시장을 창출할 수 있는지에 정부와 연구기관이 관심을 가져야 한다"며 "기업들이 사업을 지속해야 하는 이유를 만들어줬으면 한다"고 말했다. 정부가 제시한 2035년까지 양자 암호 기술을 상용화하겠다는 목표에 대한 재검토도 예상된다. 이에 대해 최우혁 과기정통부 정보보호네트워크정책관은 "정부의 로드맵에 대해 비현실적이라는 지적을 받고 다시 한 번 점검할 수 있도록 하겠다"며 "점검 후 이런 부분을 적기에 발표하겠다"고 했다. 이 외에도 한국인터넷진흥원(KISA)는 양자 암호 기술로의 보안 패러다임 전환과 관련해 KISA에서 진행하고 있는 사업에 대해 소개했다. 박해룡 KISA 보안기술단장은 "시범 사업에서 나왔던 애로사항들을 종합적으로 판단해서 올해와 내년에 양자내성암호 전환에 도움이 되는 가이드라인을 과기정통부와 함께 배포하겠다"고 밝혔다. 류 차관은 "양자 암호 기술은 장기적으로 10년 앞을 내다보지만 지금 준비하지 않으면 큰 화를 부를 수 있다는 문제의식을 사회적으로 확산시키겠다"며 "양자 보안 시대에 대비안 보안 패러다임을 체계적으로 바꿔나가고, 정부도 더욱 열심히 나아갈 테니 산업계와 학계의 도움이 필요하다"고 주문했다.

2025.09.03 20:29김기찬

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑]미중 무역 갈등 봉합 수순...SK그룹 ‘SK AI 서밋’ 개최

비트코인 11만달러 선 밑으로... 솔라나 ETF 출시에도 4% 하락

AI 해고의 역풍…구조조정 기업 절반 "결정 후회한다"

민주노총 새벽배송 금지 제안에…"건강권 보장" VS "생계수단 잃어"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.