• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'망분리'통합검색 결과 입니다. (35건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

국정원, 사이버안보 정책 구체화…'망분리 개선안' 공개

정부가 망분리 개선안을 포함한 보안 정책 방향을 공개한다. 국가정보원은 오는 10일부터 사흘동안 서울 코엑스에서 열리는 '사이버 서밋 코리아(CSK) 2024'에서 국내 망분리 유연화 정책과, 공공분야 암호모듈검증제도(KCMVP) 청사진을 발표한다고 9일 밝혔다. 그동안 공공분야 업무망은 안정성 확보를 위해 일률적 망분리 정책을 유지했다. 일각에서 해당 정책이 공공데이터 공유, 인공지능(AI)·클라우드 등 신기술 적용을 막는다는 지적이 나온 바 있다. 윤석열 대통령도 지난해 12월 망분리 정책 개선 필요성을 제기하기도 했다. 이에 국정원은 올해 1월부터 안보실, 디지털플랫폼정부위원회, 금융위원회, 개인정보보호위원회 등 관계기관 및 산학연과 민관 합동 태스크포스(TF)를 구성해 개선안을 논의해왔다. 결과적으로 공공분야 업무망은 데이터 중요도에 따라 등급을 차등화하는 다층보안체계(MLS) 적용을 중심으로 한 개선안이 나왔다. 특히 11일 오후 열리는 행사에서 MLS에 대한 소개와 실제 전환을 위한 로드맵이 공개될 예정이다. KCMVP 개정 내용도 소개된다. 국정원은 2005년부터 국가·공공기관에서 사용하는 암호모듈에 대한 안전성을 검증하는 KCMVP를 운영해 왔다. 국내 개발 암호뿐만 아니라 국제표준암호(AES) 도입 문제가 본격 거론되고 있다. 국정원 관계자는 "과학기술정보통신부 등 관계 기관은 물론 업계, 학계 등과 소통해 개선안을 마련했다"며 "국가 사이버안보 정책에 대한 공감대 확산을 기대한다"고 말했다.

2024.09.09 17:40김미정

시옷, 중소기업 혁신바우처 사업 수행기관으로 선정

시옷이 중소벤처기업진흥공단의 '2024 중소기업 혁신바우처 사업' 기술지원 분야에 수행기관으로 선정됐다. 시옷의 정보유출탐지 시스템 위즐(Weasel)은 사용자 단말에서 발생하는 모든 종류의 네트워크 및 이동식 저장매체를 통한 정보유출 행위를 실시간으로 탐지하고 분석한다. 탐지 결과를 서버에 전송하는 기능을 갖추고 있다. 이 시스템은 기존의 정보유출 보안 제품보다 강력하고 효과적인 정보유출 통제 체계를 제공한다. 이번에 중소기업 혁신바우처 수행기관으로 선정돼 중소기업들은 바우처를 통해 위즐 서비스를 자유롭게 이용할 수 있다. 위즐은 다양한 산업 분야의 중소기업들이 직면한 정보유출 문제를 해결하는데 도움을 줄 전망이다. 박현주 시옷 대표는 "주력인 모빌리티 보안과 함께 일반 보안 시장에 첫 제품을 내놓는다"면서 "시옷 기술력이 중소기업 정보보호 강화에 도움이 될 것으로 기대한다"고 말했다.

2024.08.29 16:56김인순

금융권, 망분리 규제 완화…AI 전환 속도 올린다

금융권 망분리 규제가 이르면 올해 말부터 순차적으로 완화됨에 따라 금융 분야에서도 인공지능(AI) 전환이 본격화할 전망이다. 29일 업계에 따르면 금융·테크 기업들은 이번 규제 완화가 생성형 AI와 머신러닝(ML)을 금융 분야에 적극적으로 도입하는 발판이 되길 기대하고 있다. 특히 금융권에서 발생하는 각종 사고와 범죄를 방지하고 직원과 고객의 의사결정을 더욱 효과적으로 지원할 수 있을 것이라고 전망했다. 김병환 금융위원장은 "IT 환경이 생성 AI와 클라우드 컴퓨팅을 중심으로 변화하고 있다"며 "이러한 환경에 적응하기 위해서는 망분리 규칙을 개선해야 한다"고 밝혔다. 특히 업계 전문가들은 이번 조치가 금융권 횡령 문제를 방지하는 데 큰 역할을 할 것으로 예상했다. 이는 현재 금융업계가 심각한 횡령 문제로 어려움을 겪고 있기 때문이다. 금융감독원이 최근 발표한 자료에 따르면 지난 6년 동안 총 1천804억원 규모의 횡령 사건이 발생했고 총 202명의 임직원이 연루된 것으로 나타났다. 망분리 규제가 없는 해외에서는 AI 기반 검수 및 데이터 분석을 통해 이러한 문제를 효율적으로 해결해 왔다. 알고리즘과 머신러닝 기술이 변화하는 사기 패턴에 빠르게 적응하고 고객을 효과적으로 보호할 수 있는 능력을 가졌기 때문이다. 실제로 미국의 AI 전문기관인 AI 엑스퍼트 네트워크에 따르면 JP모건은 이미 매일 약 10조 달러(약 13경2천조원) 규모의 거래를 분석하면서 비정상적인 자금 흐름을 실시간으로 탐지해 수백억 달러 손실을 방지하고 있다. 한 금융업계 관계자는 "현재 AI는 이미 망분리 이전에도 신용평가, 대출 심사, 상품 및 투자 추천 등에서 많은 주목을 받고 있었다"며 "이제 소비자 측면에서의 서비스 제공만이 아니라 자금세탁 및 의심 거래 탐지에도 효과적일 것"이라고 밝혔다. 또 금융권은 이번 망분리 조치가 생성 AI를 실질적인 의사결정 도구로 활용할 기회가 될 수 있다고 주목하고 있다. 이미 AI 챗봇은 주식 투자에서 놀라운 성과를 보이며 금융 분야에서의 성공을 입증했다. 지난해 영국의 금융 비교 웹사이트인 파인더닷컴의 조사에 따르면 펀드매니저와 '챗GPT'의 추천 주식을 비교한 결과, '챗GPT'가 더 나은 수익률을 기록했다. 또 AI는 고객 문의를 신속하게 처리하고 정확한 정보를 제공함으로써 불완전 거래를 해소할 수 있다고 평가 받고 있다. 영국 TSB 뱅크는 이미 고객 맞춤형 은행 경험을 제공하기 위해 AI 챗봇을 도입했다. 이 챗봇은 24시간 동안 실시간으로 서비스를 제공한다. 국내 AI 스타트업들 역시 이러한 변화를 환영하는 분위기다. 그동안 규제로 인해 AI 도입이 어려웠던 상황에서 벗어나 새로운 시장이 열리게 됐기 때문이다. 한 국내 AI 업계 관계자는 "이번 금융권 망분리 규제개선은 단기적 효과보다는 생성형 AI 활성화 방향성을 규제기관이 제시했다는 점에 의미가 있다"며 "온프레미스 환경에서 전환되기에는 시간이 필요하겠지만 업무 내에서 보안과 개인정보의 범주를 구분하며 빠르게 솔루션 도입을 시도하는 기업들이 늘어날 것으로 보인다"고 예측했다. 업계 전반이 망분리의 긍정적 효과에 주목하는 가운데 일부 전문가들은 생성 AI가 기존 금융 업무를 완전히 대체하기보다는 인간의 업무를 증강하는 방향으로 나아가야 한다고 지적했다. 생성 AI가 아직 할루시네이션, 편향 등의 오류로부터 자유롭지 않기 때문이다. 서호진 금융보안원 팀장은 "생성 AI 기술을 챗봇에 적용할 경우 기존보다 다양한 정보를 더 많은 고객에게 제공할 수 있을 것"이라며 "다만 현재 AI는 결과를 신뢰할 수 없는 특성이 있어 중요 의사결정 시 인간의 판단이 반드시 개입돼야 한다"고 강조했다. 이러한 우려를 반영해 금융보안원은 금융권 특화 AI 거버넌스 가이드라인을 발간할 예정이다. 이를 통해 금융회사가 기존 법을 준수하면서도 AI를 통한 이점을 극대화한다는 방침이다. 연내 발간이 예정된 이 가이드라인은 AI가 가진 기술적 한계를 감안하면서 위험관리 체계를 구축하고 AI 전담조직을 구성하는 방안 등에 대한 지침을 제공할 예정이다. 서 팀장은 "AI 활용에서 인간에게 최종적인 결정권을 두는 개념인 휴먼인더루프(Human-in-the-loop)가 개인 재산을 다루는 분야인 금융권에서도 중요하다"며 "금융 회사가 원하는 AI 개발 활용 목표를 달성하게 하겠다"고 강조했다.

2024.08.29 15:43조이환

금융위 '디지털 금융정책 오형제'…환경 맞춰 제도 손질한다

아날로그였던 금융생태계가 핀테크와 비대면 기술 발전 등에 힘입어 디지털화되고 있다. 금융업 환경이 빠르게 변화하고 있지만 법과 제도는 과거에 만들어진 것이라, 몸에 맞지도 않거나 아예 입을 수도 없는 옷(법)과 몸(금융)이 따로 노는 상황도 늘었다. 2018년 핀테크 붐을 이끌었던 금융위원회가 다시 뛸 준비를 마쳤다. 올해 6월 디지털 금융정책과 관련된 조직을 개편함과 동시에 총괄할 수 있는 '디지털금융정책관'을 만들었다. 금융위 내에는 디지털금융정책관 아래로 총 5개의 과와 1팀이 디지털 금융을 다루고 있다. ▲디지털금융총괄과 ▲금융데이터정책과 ▲금융안전과 ▲가상자산과 ▲금융 규제 샌드박스팀이다. 서울 동대문디자인플라자(DDP)에서 진행 중인 '코리아 핀테크 위크 2024'의 세션 중 '2024년 핀테크 정책을 듣다'에 총 출동안 5명의 '디지털 금융정책 오형제'들은 역점 정책을 소개했다. 전요섭 금융위 디지털금융정책관은 "금융위는 ▲핀테크 지원 ▲규제 샌드박스 ▲가상자산 시장 규율 ▲마이데이터 2.0 추진 ▲인공지능 ▲금융안전망 ▲기술TF를 중점 추진할 계획"이라면서 "올해부터 내년까지 핀테크의 해외 진출을, 망 분리 규제 완화로 인한 디지털금융보안법(가칭) 등을 마련할 예정"이라고 설명했다. 김병환 금융위원장이 '핀테크 수출국'으로 거듭나겠다고 선언한 만큼, 해외 진출 사업은 적극 추진될 것으로 전망된다. 전요섭 국장은 "아세안 국가를 시작으로 중앙과 남아시아, 중동 등으로 진출 지역을 확대해 나갈 것"이라고 부연했다. 디지털 금융 시대에 커다란 변화를 예고한 것은 망 분리 규제 완화다. 금융위는 지난 13일 망 분리 규제 완화책을 발표했다. 금융사가 규제 샌드박스를 통해 생성형 인공지능(AI)를 활용할 수 있도록 하며, 보안체계도 금융사 자율 보안으로 갈 수 있도록 바꾸겠다는 것이 주 골자다. 금융위 이진호 금융안전과장은 "9월 중순부터 생성형AI 활용을 위한 금융사들의 규제 특례 접수가 이뤄진다"며 "현재 5거래일 중에 4거래일을 간담회에 할애하면서 금융사와 소통 중"이라고 말했다. 이어 이 과장은 "생성형AI를 금융사가 이용한다면 정보 초리 속도가 크게 개선돼 금융소비자 보호나 소외계층을 타깃으로 한 금융서비스 출시 등 편익을 제고하는 서비스가 나올 것으로 기대한다"고 설명했다. 전 국장은 "올 상반기 전자금융감독규정을 개정해 미시적이고 노후한 규정을 삭제하는 노력을 거쳤다"며 "앞으로 금융사의 보안은 자율적으로 할 수 있도록 사후 감독과 관리에 중심을 두는 디지털금융보안 법젤 개선에 힘쓸 것"이라고 강조했다.

2024.08.28 13:31손희연

"안전성 OK"…보안업계, 금융권 망분리 완화 호평

금융권의 망분리 규제가 순차적으로 완화된다. 이를 통해 인공지능(AI) 도입 등 디지털전환(DX)이 본격화되며 금융업계 혁신도 본격화될 전망이다. 다만 일부에서는 최근 사이버위협 등이 급증하고 IT장애을 재난으로 지정하는 상황에서 망분리 도입 완화에 대해 우려를 표하기도 한다. 이에 대해 보안 업계에선 금융위원회의 이번 정책에 대해 긍정적인 반응이다. 주요 데이터를 보호하기 위해 보수적으로 접근하면서도 시대의 흐름에 맞춰 적절한 변화를 시도하고 있다는 평가다. 20일 관련 보안업계에서는 금융위원회에서 마련한 '금융 분야 망분리 개선 로드맵'의 보안 수준에 대해 호평했다. 로드맵을 살펴본 보안업계는 시대의 변화에 따라 망분리 완화를 시도함과 동시에 잠재적으로 발생할 수 있는 보안 위협을 최소화하기 위한 조심스러운 접근을 파악할 수 있었다고 분석했다. 한 보안전문기업 이사는 금융 환경에 맞는 보수적인 자세를 유지하는 동시에 시대의 흐름에 맞춰 적절한 변화를 시도하고 있다고 평가했다. 망분리 개선 로드맵은 생성형 인공지능(AI) 도입 등 클라우드를 중심으로 빠르게 발전하는 IT기술 활용을 저해하고 연구·개발이 어려운 망분리 환경을 개선하기 위해 마련됐다. 금융당국은 낡은 규제를 개선하고 중·장기적으로 금융 보안 법·제도를 전면 개편하는 등 혁신과 보안의 새로운 균형을 확보한다는 방침이다. 다만, 현행 금융보안체계가 오랜 기간동안 인터넷 등 외부통신과 분리된 환경을 전제로 구성되어 온 점을 고려해, 급격한 규제 완화보다는 상황에 따른 단계적 개선을 추진할 계획이다. 특히 보안 업계는 계좌 정보나 개인 정보 등 민감한 금융 정보를 보호하기 위해 규제 샌드박스 등의 제도를 활용하는 방안에 대해 긍정적인 반응을 보였다. 규제 샌드박스는 특정 기간 동안 규제를 유예하거나 완화하여 새로운 기술이나 서비스가 시험될 수 있도록 하는 제도다. 이를 통해 특정 연구 및 개발 영역에서 망 분리를 완화하고, 그에 따른 보안 위험을 평가 및 관리하면서 기술 발전을 도모한다. 금융 당국은 IT 환경 변화로 인해 신속한 대응이 필요한 과제는 샌드박스 등을 활용해 빠른 기간 내에 해소한다. 다만 자율보안체계 확립까지는 시간이 소요되므로 보안상의 문제가 없도록 별도의 보안대책 등을 마련할 예정이다. 더불어 이 과정에서 예상되는 리스크에 대한 보안대책을 조건으로 부과하고 금융감독원·금융보안원이 신청 기업별 보안 점검·컨설팅을 실시하는 등 충분한 안전장치를 마련할 계획이다. 또한 금융감독원과 금융보안원은 자체적으로 보안 시스템을 구축하기 어려운 기업들의 신청을 받아 보안 점검·컨설팅도 지원한다. 동국대학교 국제정보대학원 황석진 교수는 "그동안에는 민감 데이터 보호를 위해 망분리를 활용하는 것이 합리적이라고 생각했지만 클라우드를 비롯한 여러 기술의 발전으로 더 이상 효율적이라고 말하기 어려운 면이 있다"며 "보안 역시 기술의 발전으로 클라우드에서 더 나은 보안 환경을 갖출 수 있게 된 만큼 크게 우려할 부분은 거의 없다고 본다"고 설명했다. 금융보안원 혁신지원팀의 서호진 팀장은 "금융업계의 DX를 통한 산업의 발전을 위해 많은 노력을 기울이고 있다"며 "DX과정에서 어려움을 느끼는 금융 기업들이 도움을 요청한다면 언제든 최선을 다해 지원하겠다"고 말했다.

2024.08.20 15:59남혁우

금융권 망분리 규제 특례 시행…생성형AI 활용 가능해진다

금융위원회가 인터넷 차단(망 분리) 규제를 단계별로 개선해 금융업권의 생성형 인공지능(AI)과 서비스형 소프트웨어(SaaS) 등을 활용할 수 있게 하기로 했다. 13일 오후 김포 KB국민은행 통합IT센터에서 열린 '금융분야 망 분리 개선 로드맵' 행사에서 김병환 금융위원장은 "클라우드·AI 등 급변하는 IT 환경 하에서 일률적인 망 분리 의무화 정책은 우리나라에만 존재하는 대표적인 규제로 국내 금융산업의 글로벌 경쟁력을 저해하는 요인으로 지적받고 있다"며 "망 분리 규제를 일시에 완화하기보다는 충분한 안전 장치를 전제로 단계적인 규제 개선을 추진해 나갈 계획"이라고 말했다. 크게 망 분리 규제는 두 가지 방향으로 바뀔 전망이다. 하나는 즉시 망 분리 규제가 필요한 부분에 대해서는 규제 샌드박스(특례)로, 다른 하나는 '디지털 금융보안법'을 제정해 전반적인 금융업권의 보안에 관해 다루겠다는 것이다. 금융사는 규제 특례를 통해 생성형AI를 쓸 수 있게 된다. 금융사 내부와 AI모델(외부) 간 연결을 위한 망 분리 규제 특례나, 해외 소재 AI를 통한 가명정보 처리를 위한 데이터 특례를 부여해 생성형AI 개발과 적용이 가능해진다는 것이 금융위 측 설명이다. 그러나 해외 소재 AI에 가명처리된 개인 정보를 처리하는 데이터 특례는 개인정보보호법이 걸려 있어 개인정보보호위원회와 논의가 필요하다. 금융위 측은 "예상되는 리스크에 대한 보안대책을 조건으로 부과하고 금융감독원·금융보안원이 신청 기업별 보안 점검·컨설팅을 실시하는 등 충분한 안전장치를 마련할 계획"이라고 설명했다. 사내 업무에만 활용됐던 클라우드 기반 SaaS도 이용 보안 관리, 고객 관리(CRM) 등에 쓸 수 있도록 규제 특례가 부여된다. 향후 규제 특례로 도출된 사례를 통해 금융위는 올해 4분기부터 디지털 금융보안법 마련을 준비한다. 법의 기본은 금융사가 세부 보안 통제를 자율적으로 구성하되, 사고 발생 시 배상 책임을 확대하고 과징금을 부과하는 방향이다. 이밖에 제3자 리스크(3rd-party risk)에 대한 관리를 강화하기 위해 관련 제도 정비를 추진한다는 방침이다. 김병환 위원장은 "그동안 망 분리에 기대어 보안 분야 투자에 소홀함이 있었다면, 지속적으로 확대해 나가는 계기가 되길 바란다"며 "제도 개선 상황을 주시하면서 필요한 보완 조치를 취해나가겠다"고 강조했다.

2024.08.13 14:00손희연

[현장] '글로벌 IT 대란' 언급한 금보원..."금융SW도 대비해야"

"크라우드스트라이크 사태는 긴밀히 연결된 정보사회의 위험성을 보여줍니다. 금융회사는 국민생활에 부정적인 영향을 끼칠 수 있는 사태를 방지하기 위해 안정적인 금융시스템을 구축해야 합니다." 금융보안원 임구락 사이버본부장은 5일 여의도에서 열린 '한국 금융보안의 현주소와 나아갈 방향' 세미나에서 크라우드스트라이크 사태와 같은 사이버 위협의 위험성을 강조했다. 지난달 19일 크라우드스트라이크의 보안소프트웨어 '팔콘' 업데이트 문제로 윈도 운영체제에 블루스크린이 발생했다. 이로 인해 전세계적으로 사회기반 시설이 다운돼 항공, 교통, 방송, 금융 등 다양한 서비스에 피해가 발생한 바 있다. 임 본부장은 "국내 금융권은 이번 사태로 인한 피해를 입지 않았지만 그 원인이 무엇이었는지에 대한 철저한 논의가 필요하다"며 "유사한 소프트웨어(SW) 공격이 발생할 가능성을 염두에 두고 구체적인 대응 전략을 수립해야 한다"고 밝혔다. 이어서 진행된 패널 토론에는 국민대 윤명근 교수, KB국민은행 이재용 최고정보보안책임자(CISO), 토스증권 지정호 CISO, 엔키화이트햇 이성권 대표 등 다양한 전문가들이 참석했다. 이들은 IT 장애의 원인·영향과 소프트웨어 공급망 보안체계에 대한 논의를 진행했다. 지정호 CISO는 이번 사고의 해법으로 규제 강화보다는 문제의 본질적 원인을 찾아 IT 환경을 관리할 것을 촉구했다. 그는 토스 증권의 사례를 설명하며 "패치를 인터넷 PC에 먼저 배포한 후 업무용 PC에 배포한다"며 "이와 같은 점진적 배포 방식은 업무환경에 대한 리스크를 최소화할 수 있다"고 설명했다. 일각에서는 크라우드스트라이크 패치 업데이트가 품질검증 절차 없이 진행된 것이 문제의 핵심이라고 지적했다. SW 중요성이 커지고 있음에도 금융권의 대비는 여전히 부족한 상태다는 설명이다. 윤 교수는 "금융권은 전통적인 하드웨어의 이중화와 삼중화는 잘 돼 있지만 SW 대비가 부족하다"며 "SW 업계도 철저한 대비가 필요하다"고 주장했다.

2024.08.05 17:00조이환

앤앤에스피 "망분리 환경서 생성형 AI 서비스 안전히 개발하세요"

망분리 환경에서도 생성형 인공지능(AI) 서비스를 운영할 수 있는 방안이 나와 기술 보안 문턱이 높아질 전망이다. 앤앤에스피는 프로마션스와 손잡고 양재동 더케이호텔에서 열린 '제19회 국방보안 컨퍼런스 정보보호 제품 전시회'에서 망분리 환경서 생성형 AI 서비스 구현을 돕는 제품을 소개했다고 24일 밝혔다. 공공기관 및 정부 기관은 생성형 AI로 생산성을 높이길 원했지만, 내부 정보 유출과 망분리 환경이 도입 발목을 잡았다. 이에 앤앤에스피는 프로마션스와 손잡고 망분리 환경에서 생성형 AI 서비스를 안전하게 사용하고 데이터 유출을 방지하는 방법을 제시했다. 프로마션스는 생성형 AI 솔루션 개발 기업이다. 이 회사는 주요 연구기관 내부 산출물을 AI로 관리하고 망분리 된 환경에서 외부 학술 문서를 수집해 생성형 AI로 정보를 제공하는 솔루션을 개발했다. 프로마션스는 주요 연구소의 연구개발(R&D) 산출물을 자동으로 분류하고 문서 내 데이터를 분석해 차트와 그래프로 시각화하는 AI기반 연구 활동 산출물 모니터링 솔루션 '엠 아이브(M-IVE)'를 완성했다. 엠 아이브는 기관 내부망에 위치한다. 프로마션스는 외부망에서 학술 사이트 최신 논문을 수집해 소형대규모언어모델(sLLM)과 검색증강생성(RAG) 기술로 연구 활동에 유용한 정보를 제공하는 '엠 오다엘(M-ODAEL)'도 내놨다. 연구원들은 연구와 관계된 키워드를 프로마션스 엠 오다엘에 등록해 손쉽게 외부 최신 학술 논문 내용을 수집한다. 엠 오다엘은 주요 학술 논문을 수집해 생성형 AI로 주요 내용을 요약 정리해 제시한다. 연구원들은 엠 오다엘이 수집한 논문 중 필요한 내용을 휴대용저장장치(USB)를 이용해 내부망에 등록한다. 앤앤에스피는 물리적 일방향 망연계 솔루션 '앤넷 다이오드'와 소프트웨어 공급망 보안솔루션 '앤넷 트러스트'를 이용해 프로마션스의 엠 아이브와 엠 오다엘 사이 데이터 교환의 안전성을 확보할 수 있다. 앤넷 트러스트는 엠 오다엘에서 수집된 정보를 USB로 옮길 필요 없이 데이터 안전성을 체크해 내부망으로 들여 보낸다. 앤넷 다이오드는 엠 아이브에서 산출된 결과물이나 정보가 연구소 외부로 유출되지 않게 한다. 김일용 앤앤에스피 대표는 "생성형 AI를 도입해 생산성을 확대하고 싶지만 보안 때문에 도입을 주저했던 기업과 기관에 방안을 제시한다"면서 “내부 데이터는 보호하고 망분리된 외부 데이터를 안전하게 전달한다"고 설명했다.

2024.07.24 16:46김미정

거짓말하는 생성형AI, 내 투자는 누가 책임지나?

생성형 인공지능(AI)이 전 세계를 강타하면서, 우리나라 금융사도 조금씩 생성형AI를 업무에 도입하고 있다. 오는 10월 망 분리 규제 완화가 이뤄진다면 생성형AI가 광범위하게 이용될 것으로 관측된다. 이에 앞서 생성형AI로 인한 리스크에 대한 선제적 관리·감독 방안이 필요한 것으로 보인다. 한국금융연구원이 주최한 '미래의 거대트렌드가 가져올 금융의 변화' 세미나에서 자본시장연구원 이효섭 금융산업실장은 "기술이 발전하면서 금융산업도 변화하고 있다"며 "생성형AI와 클라우드가 쓰이면서 금융산업에 미칠 리스크 요인들도 상존하고 있는 상황"이라고 진단했다. 가장 대표적으로 꼽히는 것은 개인 및 회사의 중요 정보가 유출될 위험이 있다는 것이다. 데이터 유출은 빅데이터가 거론됐던 때부터 리스크로 늘 꼽혀왔다. 생성형AI에서는 이보다 더 나아가 데이터 자체 문제로 생길 수 있는 문제도 추가된다. 이효섭 실장은 "거짓 정보 또는 과잉 정보 생성으로 인한 위험으로 학습한 데이터가 사실이 아니거나 최신 정보로 업데이트 하지 않은 경우 생성형AI가 사실과 다르게 데이터를 생성할 수 있다"고 말했다. 또 금융안정성면에서도 리스크가 생길 수 있다. 이 실장은 "생성형AI 활용 시 알고리즘 오류가 발생하거나 알고리즘이 지배력을 가질 경우 금융시장 변동성이 활대될 개연성이 있다"고 부연했다. 금융위원회 김소영 부위원장 역시 "생성형AI로 개인 정보가 누설되거나 딥페이크 기술을 이용한 금융 사기, 금융 정보 유출 위험이 있다"며 "생성형AI가 사실과 다른 정보를 생성해 의사 결정의 왜곡이 일어나고 사회적 신뢰 훼손이 이뤄질 가능성도 있다"고 짚었다. 현재까진 망 분리 규제로 인해 금융권의 생성형AI 도입은 제한적인 상황이다. 오픈된 대규모 언어 모델(LLM)을 쓸 수 없는 물리적 상황이기 때문이다. 하반기 금융사에 제한적이나마 망 분리 규제 완화 가능성이 높아져 생성형AI에 관한 가이드라인이 우선돼야 한다는 업계의 우려도 나오고 있다. 금융감독원 심은섭 디지털혁신총괄팀장은 "생성형AI만으로는 가이드라인이 없지만 AI 전체에 대한 가이드라인이 있으며 위험 관리에 대한 내용이 포함됐다"며 "일각에선 생성형AI에 맞는 내용들이 추가되거나 별도로 마련해야 한다는 지적이 있어 금융위원회의 금융데이터정책과와 함께 논의 중"이라고 말했다. 지난 3월 금융권AI협의회가 열렸으나 이후에는 추가적으로 논의된 내용은 없는 상태다.

2024.07.09 10:50손희연

한국은행 망 분리 규제 완화에 '촉각'

인공지능(AI)·클라우드 관련 사업을 육성시키겠다는 정부 기조 하에 망 분리 규제 개선 작업이 진행되고 있다. 한국은행도 내·외부 데이터 분류 작업을 거쳐 망 분리 개선에 동참할 예정이다. 7일 업계에 따르면 중요 데이터를 다루는 한국은행도 망 분리 규제 개선에 관심을 기울이고 있다. 2020년부터 한국은행은 디지털혁신실을 신설해 데이터 수집 등 데이터 거버넌스를 만들어왔다. 망 분리 규제 완화는 데이터 거버넌스에 영향을 주는 만큼 촉각을 기울이고 있다는 게 관계자의 전언이다. 한국은행 홍원석 디지털혁신실장은 "망 분리 규제가 완화된다면 유출이 되지 않아야 하는 내부 데이터와 외부에 어느 정도까지 데이터를 공유할지에 대한 작업이 병행돼야 한다"며 "국가정보원(국정원)서 망 분리 완화 내용이 어느 정도로 나올지 모르겠지만 데이터 보안을 잘 지키되 공개 가능한 범위 내에서는 외부서 쓸 수 있는 환경을 만드는 것이라는 목표 방향은 이해하고 있다"고 설명했다. 국정원은 오는 9월 망 분리 규제 완화에 대한 방침을 발표할 전망이다. 이후 디지털플랫폼정부위원회(디플정)에서는 일부 공공기관을 대상으로 해당 망 분리 규제 완화안을 실증하는 작업을 거친다. 문제는 데이터 분류다. 망 분리 규제가 데이터 중요도에 따라 분류해 보안 등급을 정할 것으로 관측되는데, 아직까지 기준이 없는 상황이라서다. 고려대 김승주 정보보호대학원 교수는 "디지털 정부로 가고 AI와 클라우드를 육성하겠다고 하면서 망 분리를 하는 것은 배치되는 정책을 추진하는 것"이라며 "현 시점서 필요한 망 분리 완화방안은 데이터 중요도 중심의 망 분리"라고 진단했다. 김승주 교수는 "데이터 중요도는 문서 중요도가 아니다. 한 문서 내에 들어가는 데이터 중에서도 보안이 철저히 돼야 하는 데이터, 그렇지 않은 데이터가 혼재됐기 때문에 중요도에 따라 데이터베이스를 구축하고 보안도 다르게 하는 방향으로 가야 한다"며 "데이터가 워낙 많아 힘들겠지만 디지털 정부, AI와 클라우드 육성을 위해 꼭 해야 하는 과제"라고 강조했다.

2024.06.07 10:36손희연

망분리로 데이터 주권 지키며 SaaS 활용하는 방법은

틱톡 퇴출에 이어 최근 라인 사태가 발생하는 등 전 세계적으로 데이터주권에 대한 관심이 높아지고 있다. 이런 보안 문제를 해결하기 위해 공공이나 금융 기업은 개인정보 등 민감 데이터를 외부 네트워크 접근을 차단한 별도 시스템으로 운영하는 망분리 방식을 적용하고 있다. 하지만 망 분리된 환경은 데이터를 효율적으로 활용하기 어려워 SaaS나 AI 등을 활용한 디지털 전환에 뒤처질 수밖에 없다는 지적이 나오고 있다. 정부에서는 디지털전환 가속화를 위해 망분리를 완화하는 방안도 고려하고 있지만 최근 급증하는 사이버공격 등을 고려하면 최선의 방안이라고 보긴 어렵다는 것이 업계의 의견이다. 성기운 모놀리 대표는 17일 서울 강남구 코엑스에서 열린 AWS 서밋 서울 2024에서 데이터를 외부로 넘기지 않고 '주권'을 유지할 수 있는 망분리 환경에서 SaaS를 자유롭게 활용할 수 있는 방안에 대해 소개했다. 데이터 주권은 개인 정보, 기업 기밀 등 개인이나 조직에 큰 영향을 미칠 수 있는 데이터에 통제권을 자국 정부와 기업에서 관리해야 한다는 것이다. 외부로 넘어갈 경우 국가 분쟁 등의 이슈로 문제가 확산될 경우 안보에도 위협이 될 수 있다는 우려 때문이다. 생성형AI 경쟁이 치열해지고 AI학습을 위한 데이터 요구량이 늘어나면서 데이터주권에 대한 관심이 더욱 커지고 있다. 데이터를 자체적으로 관리하지 않을 경우 생성형AI가 개인정보나 기업 기밀 등을 학습하고 콘텐츠를 생성하는 과정에서 이를 유출할 우려도 나오고 있기 때문이다. 무엇보다 보안이 중요한 공공, 금융 분야는 클라우드보안인증(CSAP), 망분리 등 데이터 보호를 위한 조치를 필수적으로 요구하고 있다. 하지만 이런 방식은 데이터 연계가 제대로 이뤄지지 않는 만큼 서비스형 소프트웨어(SaaS)를 활용하기 어려워 기술 변화에 뒤처진다는 지적이 나오고 있다. 하지만 그렇다고 보안 수준을 낮추기에도 어려운 상황이다. 성기운 대표는 “지난달 정부에서 금융 디지털 혁신을 위해 망분리 규제를 완화할 것이라고 발표한 바 있다”며 “하지만 불과 20분 후 북한 해커에게 방산 기업의 데이터가 유출되면서 이를 방지하기 위해 망분리 도입을 고려한다는 기사가 나왔다”며 최근 상황을 설명했다. 이어서 “이렇게 북한 등 외부 공격의 급증으로 보안 규제는 완화할 수 없지만 디지털 혁신은 이뤄져야 하는 서로 배치되는 목적을 동시에 이뤄야 하는 상황”이라며 “이를 극복할 수 있는 방안을 연구하게 됐다”며 모놀리 엔클레이브를 소개했다. 모놀리 엔클레이브는 망분리나 프라이빗 클라우드 등 사설망으로 구축된 환경에서도 원본 데이터는 기업 내부에 유지한 채 SaaS 서비스 구동에 필요한 내용만 전달해 활용하는 방식이다. 전달하는 내용에는 특정한 데이터가 존재하지 않을 뿐 아니라 역추적 방지를 위한 특수한 처리도 거친다. 성 대표는 “모놀리 엔클레이브는 과거의 대칭 키 암호 등과 전혀 다른 서비스로 데이터는 모두 고객사의 통제하에 유지한 채 SaaS를 활용할 수 있다는 것이 핵심”이라고 강조했다. 외부로 이전되는 데이터가 없는 만큼 기업이나 기관이 SaaS를 이용하더라도 데이터 유출에 대한 걱정이 없으며, 특정 IT 인프라에 종속되지 않는다는 장점도 있다. 또한 모놀리 엔클레이브는 협업도구 슬랙과 연계해 활용할 수도 있으며, 금융 당국의 요구에 따라 전자금융 감독 규정 등의 데이터도 무리 없이 전달할 수 있다. 성 대표는 “엔클레이브를 활용하면 망분리로 제한된 조직을 비롯해 기업 내에서 설정한 기관이나 계열사, 파트너사 등까지 포함해 권한을 설정하고 데이터를 공유하는 것이 가능하다”며 “클라우드의 장점이 모든 서비스를 알아서 관리하는 것이긴 하지만 높은 수준의 보안을 요구하는 기업이라면 데이터를 자체적으로 처리할 수 있는 기반이 필수적으로 필요하다”고 설명했다. 이어서 “국내를 비롯해 전 세계적으로 데이터가 중요해지면서 이를 어떻게 활용할 지와 함께 어떻게 관리할 것인 지에 대해서도 관심이 높아지고 있다”며 “공공이나 금융 등 높은 수준의 보안을 유지함과 동시에 디지털혁신을 고려하고 있다면 많은 관심 부탁드린다”며 발표를 마쳤다.

2024.05.18 10:49남혁우

'망분리'는 갈라파고스를 야기하는 규제인가

공공 및 금융기관의 망분리에 대한 논란이 뜨겁다. 망분리를 리셋하고 원점에서 다시 보안 아키텍처를 구축해야 한다는 목소리도 적지 않다. 망분리의 효과를 인정하되, 부작용을 완화시킬 방안에 대해 차분히 논의를 진행해야 할 때이다. ■ 망 분리 효과 우리나라 공공기관과 금융기관은 인터넷 접속단말(PC)에 망분리 정책을 시행하고 있다. 금융기관은 주요 서버접근 단말(PC)에도 망분리를 적용하고 있다. 망분리는 해당 단말을 외부 인터넷과 연결되지 않도록 차단하는 역할을 하기 때문에 인터넷을 통한 해킹을 효과적으로 예방할 수 있다. 만일 해킹이 되었다 해도 자료가 인터넷으로 유출되는 것을 막아줄 수 있다. 이처럼 망분리는 단말보안(PC보안)에 효과를 보였다. 2017년, 전세계 금융기관이 '워너크라이'를 필두로 하는 랜섬웨어 공격으로 큰 피해를 입었다. 그러나 우리나라 금융기관은 피해가 전무했다. 이는 상당부분 망분리 효과로 판단된다. 실제로 망분리 사업을 총괄했던 모 금융기관 보안임원은 망분리 도입 후 PC에서 발견된 악성코드는 이전대비 80% 감소했다고 말할 정도이다. 위와 같은 이유로 금융, 공공기관 최고보안책임자(CISO)는 단말 망분리를 유지하는 것을 선호할 수밖에 없다. 망분리를 걷어낼 경우, 단말보호 및 악성코드 차단에 큰 부담을 안게 되기 때문이다. 금융, 공공분야 CISO중에서는 '지금도 위태위태하게 유지되고 있는 보안체계에서 단말 망분리마저 걷어내게 된다면 앞으로는 밤잠을 잘 수 없을 것 같다'고 하소연한다. 망분리는 기술적으로 '논리적 망분리 방식'과 '물리적 망분리 방식'으로 분류된다. 금융기관의 경우 편리성과 유연성을 중시하기 때문에 대부분 '논리적 망분리 방식'을 도입하여 활용하고 있다. ■ 망분리에 대한 비난 망분리에 대한 비판은 크게 세가지 관점으로 언급된다. 첫번째, 망분리는 업무 효율성을 저해한다고 한다. 특히 소프트웨어 연구개발 업무에 걸림돌이 된다는 평가를 받는다. 두번째, 퍼블릭 클라우드의 적극적 활용이나 서비스형 소프트웨어(SaaS: Software as a service) 활용에도 걸림돌이 되고 있다고 한다. 마지막으로 '망분리 규제'는 한국에만 있고 선진국에는 없기 때문에 '갈라파고스 규제'라는 주장이다. ■ 소프트웨어 연구개발 생산성 저해를 초래한다는 비판과 대안 태생적으로 보안부서와 연구개발부서 사이에는 시각이 다르다. 망분리 이외 다른 보안 솔루션을 적용할 때도 연구소는 불편함을 호소한다. 연구소는 개방과 공유를 선호하며 지적재산권에 대한 개념은 상대적으로 낮은 편이다. 반면 보안부서는 업무가 다소 불편해지더라도 회사의 핵심기밀정보와 개인정보는 반드시 보호해야 한다는 입장이다. 업무 특성상 소프트웨어 개발자들은 인터넷에 있는 외부 소스코드 저장소를 활용해 개발을 수행하기 때문에 인터넷 망분리 환경에서는 개발업무 효율성이 크게 저해된다고 말한다. 소프트웨어 개발에서 속도 중요성이 계속 강조되고 있다. 최근 소프트웨어 개발측면에서 '애자일 방법론'이 각광받고 있다. 이는 빠른 서비스 출시와 업데이트를 목표로 한다. '애자일 방법론'은 데브옵스(DevOps)의 유래가 된 방법론이다. 개발완료 후 최대한 빠르게 실제 서비스에 적용하여 신속한 서비스 업데이트를 꾀하고 경쟁력을 강화하는 방식이다. 애자일 방법론에 익숙해진 소프트웨어 개발회사는 데이터 교류를 보수적으로 허용하는 망분리가 어색할 수밖에 없다. 소프트웨어 개발측면에서 위와 같은 요구사항이 대두되었기에 금융당국에서는 금융기관 소프트웨어 개발망에 대해서는 망분리 예외를 허용했다. 개발자들의 직접 인터넷 접속을 허용한 것이다. 대신 유해사이트 접속차단, 악성코드통제 등 망분리를 대체할 수 있는 정보보안 체계를 강화하는 것을 주문했다. 개발망과 서비스 운영망은 별도 분리하도록 보완조치도 마련했다. 개발망에서 완성된 결과를 서비스망에 적용하고자 할 경우, 시큐어 게이트웨이(망연계 솔루션 등)를 통하도록 명시했다. 개발망 침해사고는 서비스 운영망 해킹사고로 바로 이어질 수 있기에 이를 예방하도록 하는 조치였다. ■ 퍼블릭 클라우드와 SaaS 서비스 활용제약에 대한 비판과 대안 공공기관과 금융기관은 퍼블릭 클라우드를 통해서 민감한 고객의 개인정보를 처리하는데 보수적인 입장이다. 퍼블릭 클라우드 개인정보 유출통제는 시스템이 내부에 있을 때 보다 쉽지 않기 때문이다. 해외에서도 퍼블릭 클라우드에서 유출사고가 빈번하게 발생하고 있다. 퍼블릭 클라우드에 올라 간 고객 데이터의 국외이전 통제문제도 까다롭다. 데이터가 여러 번 복제되는 클라우드 특성 상, 고객 데이터가 어디에 있는지 특정하기 어렵기 때문이다. 이처럼 공공/금융기관의 퍼블릭 클라우드 활성화는 개인정보보호 측면에서 해결해야 할 부분 또한 적지 않다. 퍼블릭 클라우드를 제공하는 곳 대부분은 해외기업이다. 해외 퍼블릭 클라우드 기업은 전산감사자료(Audit) 협조에 제한적으로 대응할 수도 있다. 해킹 침해사고가 일어나더라도 수사기관의 조사역량에 크게 제약이 생기기도 한다. 적지 않은 나라에서 공공기관과 금융기관이 퍼블릭 클라우드 활용이 민간에 비해 보수적인 이유이다. 이는 민감정보를 처리하는 기관이 독자적으로 자체 프라이빗 클라우드를 구축하거나 또는 전용 클라우드센터 구축에 힘쓰는 배경이기도 하다. 클라우드 업체에게 공공전용 클라우드 센터를 구축해달라고 요청하거나, 공공클라우드 센터를 물리적으로 구축한 후 운영을 민간 클라우드 업체에게 맡기는 방식이다. '망분리 때문에 챗지피티(ChatGPT), 슬랙(Slack)과 같은 외부 SaaS 서비스 활용이 번거롭다'는 문제는 선별적 허용을 제안해본다. 업무효율성과 생산성을 위해 적극 도입해야 할 서비스가 있다면 개인정보 유출통제와 검역소 기능을 가진 '시큐어 게이트웨이'를 경유하여 내부 단말에서 접속되도록 허용하는 방식으로 풀어나가는 것을 제안한다. 금융기관의 경우 '비조치 의견'을 통해 특정 서비스에 대해서는 점진적으로 확대해 나가는 것을 기대해본다. ■ 미국 등 선진국은 망분리 규제가 없다는 주장과 자율보안의 전제 조건 미국은 망분리 등 기술적 보호조치를 공공 및 금융기관에게 일률적으로 강제하지 않는다. 다만 미국 공공기관도 기밀보호 수준이 최상위인 곳은 망분리를 시행하고 있다. 일급 정보기관이 활용하는 '비밀 클라우드 센터(Secret Cloud Center)'는 물리적 위치도 비밀로 유지되며, 운영 역시 검증된 미국시민에 의해서만 이뤄진다. 미국은 자율보안을 강조한다. 대신 사고발생 시 징벌적 과징금을 부과한다. 정보보호에 대한 투자는 자율에 맡기되, 주요한 개인정보 유출사고가 발생했을 때는 천문학적 과징금을 부과한다. 2019년, 미국 연방거래위원회(FTC)는 고객 개인정보 관리를 소홀히 한 페이스북에 50억 달러(한화 약 6조원) 과징금을 부과하기도 했다. 아직 한국은 징벌적 과징금 문화가 정착되지 않았다. 보안사고에 대한 정부기관의 책임은 여전히 크게 존재한다. 중대 보안사고가 발생하면 '정부는 그동안 도대체 뭐하고 있었나' 라고 여전히 목소리를 높인다. '잘못된 것은 모두 정부 탓'이 되는 분위기 속에서 공공, 금융기관 망분리를 비롯한 보안규제를 전면적으로 해제하는 것은 쉽지 않은 선택일 수 있다. 보안사고의 책임을 정부기관에 묻지 않는 문화가 정착되었을 때, 비로소 자율보안체제가 안착될 수 있다. 대규모 보안사고 발생으로 매출의 몇 퍼센트에 달하는 과징금도 감내할 수 있을 때, 기업체에게 자율보안의 선택지도 제공될 것이다. 다만 이는 사회 전체 인식의 변화가 필요한 장기적 과제이며 우리가 풀어나가야 숙제이다. 보안은 기밀성과 가용성이라는 상호갈등관계의 균형추를 끊임없이 조정하는 작업이다. 데이터 활용성을 높이는 것과 보안을 강화하는 것에 대한 골디락스(Goldilocks) 균형은 업무특성과 시대변화에 따라서 달라진다. 망분리 정책 역시 시대변화와 개별 비즈니스 특성에 따라 변화해야 하는 것은 당연한 일이다. 소프트웨어 개발효율성, 외부 SaaS서비스 활용을 통한 업무경쟁력 강화, 금융/공공기관 보안사고 발생 시 정부당국의 책임, 깊어 가는 CISO의 고민을 함께 테이블에 올려 놓고 균형추를 다시한번 점검할 시기이다. 올해 추진되는 공공기관 클라우드 네이티브 선도사업 등을 통해서 기존 망분리대체 정보보호체계를 적용하여 안전성을 검증한 후, 단계별로 확대해 나가는 것이 해결책 중 하나로 제시되는 이유이다.

2024.05.07 11:22김대환

앤앤에스피, NetSec-KR서 CPS보안 방향 제시

앤앤에스피(대표 김일용)는 24일~25일까지 이틀간 서울 더케이호텔에서 열린 제30회 정보통신망 정보보호 컨퍼런스(NetSec-Kr)에서 '앤넷 CPS 프로텍션 플랫폼'을 전시한다. 한국인터넷진흥원(KISA)이 주최하고, 한국정보보호학회가 주관한 NetSec-KR 2024은 올해로 30회를 맞았다. 사이버물리시스템(CPS) 보안 전문 기업 앤앤에스피는 운영기술(OT) 보안 노하우를 축적한 '앤넷 CPS 프로텍션 플랫폼'을 선보였다. '앤넷 CPS 보안 플랫폼'은 △일방향 망연계 솔루션 '앤넷다이오드' △SW 공급망 보안 솔루션 '앤넷트러스트' △양방향 망간자료전송 솔루션 '앤넷CDS(Cross Domain Solution)' △OT자산 가시화 및 위협 모니터링 솔루션 '앤넷NDR' 등으로 구성됐다. 앤앤에스피는 앤넷 CPS보안 플랫폼을 구성하는 각각의 제품을 과학기술정보통신부, 중소벤처기업부, 한국인터넷진흥원 등의 국책 R&D 과제를 수행하며 완성했다. 이들 제품을 한데 모은 앤넷 CPS 보안 플랫폼은 앤앤에스피가 20년 간 쌓은 OT 보안 노하우를 집적한 솔루션이다.

2024.04.24 17:14김인순

"망분리 규제 개선되나?"…이해 셈법 복잡해진 망연계 업계

해묵은 망분리 문제가 이르면 연내 규제 개선을 위한 첫 발을 뗄 전망이다. 다만 망 분리 상황에 따라 수익성을 창출해온 망연계 기업들에게 불확실성은 커진 상황이다. 5일 정보보호업계에 따르면 국가정보원은 망분리 개선 정책을 마련하기 위한 작업에 본격 착수했다. 국정원은 이달 다중계층보안(MLS) 태스크포스(TF)를 출범하고 오는 9월 MLS 로드맵을 발표할 예정이다. 획일적 망분리 체계를 차등 적용해 상·중·하로 개선시키는 게 골자다. 망분리 문제는 그간 지속 지적돼 왔다. 지난 2007년 국내 망 분리 제도는 시작됐다. 공공망끼리 연계돼 있다면 망 하나에 보안 문제가 발생할 경우 피해가 연쇄적으로 발생한다는 논리였다. 이후 민간까지 망분리가 전파되며 제도는 사회 전반에 안착했다. 이미 개인정보보호법 시행령과 전자금융감독규정에 법적 근거도 존재한다. 하지만 최근 들어 망분리 정책은 IT 경쟁력을 저해한다는 의견이 속출했다. 생성형 인공지능(AI)을 비롯해 클라우드등으로 연계하지 못 하는 탓에 업무 생산성을 제한한다는 이유에서다. 이 때문에 금융권에서도 망분리 규제를 개선하자는 움직이 번지는 상황이다. 망분리 규제 지속, 규제 완화 어느 한 쪽이 정답인 상황은 아니지만 망연계 보안 기업입장에서는 달가운 상황이 아니다. 망연계 기업들은 조직의 내부망과 외부망이 연결될 수 있도록 중계자 역할을 하는데 망분리 규제가 완화될 시 이같은 시장이 축소될 수 있기 때문이다. 현재 국내 망연계 업계 1위 기업은 휴네시온이다. 휴네시온은 지난해 역대 최다 영업이익인 45억9천만원을 기록했다. 아이원넷의 이같은 호실적 배경엔 망연계 솔루션 '아이원넷 디디(i-oneNet DD)'가 있다. '아이원넷'은 망과 망을 일방향으로 연계시켜주는 제품인데 지난해 두 배 이상 증가하면서 호실적을 견인했다. 공공시장에서도 두각을 나타내는 중이다. 실제 아이원넷은 공공조달 매출 기준(조달정보개방포털 특정품목 조달내역) 9년 연속 시장 1위를 고수 하고 있다. 이 때문에 망연계 사업으로 지속적인 수익성을 확보하고 있는 휴네시온 입장에서는 망분리 규제 개선이 호재일 수는 없는 상황이다. 망분리 개선책에 따라 망연계 기업의 사업 전략도 전향적으로 변경될 수 있다는 게 업계의 중론이다. 국내 망연계 2위 기업인 한싹은 공공 클라우드 전환에 발맞춰 클라우드 구독형 서비스를 내놓고 있고 휴네시온은 망연계 기업 최초로 표준등급 클라우드 보안인증(CSAP)을 획득했다. 이 모두 망분리 규제 개선에 따른 불확실성을 해소하기 위한 행보로 해석된다. 망연계 업계 한 관계자는 "망분리 개선안이 아직 확실하게 도출되지 않은 상황이기 때문에 모두 주의 깊게 상황을 바라보고 있다"면서도 "다만 기업들이 망연계 중심 사업만 하고 있지는 않기 때문에 다양한 전략을 확보 중인 분위기"라고 밝혔다.

2024.04.05 15:20이한얼

망 분리 규제 가로막힌 금융사 생성형AI 활용, 이번엔?

국내 금융사들은 생성형 인공지능(AI)이 발전함에도 지나친 규제나 규제 공백때문에 활용이 어렵다는 지적에 금융위원회가 금융사 등과 함께 거버넌스 구축에 나선다. 28일 금융위는 이날 김소영 금융위 부위원장이 주재하고 금융감독원·신용정보원·금융보안원·금융결제원 등의 기관과 신한은행·하나은행·KB증권·삼성생명·현대해상 등 금융사와 함께 금융권 AI 활성화를 위한 이슈 전반을 검토하는 '금융권 AI 협의회'를 발족한다고 밝혔다. 협의회 내 세 분과(▲AI인프라 구축 ▲데이터지원 ▲신뢰도 확보)에서 세부 내용을 관련 학계 및 업계 전문가들은 생성형 AI 활용 인프라 구축과 AI 개발 관련 맞춤형 데이터베이스(DB) 구축 등 구체적인 사안 등을 다루게 된다. 이날 김소영 부위원장은 업계에서 생성형AI 활용의 가장 큰 걸림돌로 지적한 망 분리 규제, 데이터 결합과 합성데이터 활용 확대에 대한 요구를 해왔다고 말했다. 금융사 망 분리 규제는 내부통신망과 연결된 내부 업무용 시스템은 인터넷 등 외부 통신망과 분리되거나 차단해 운영해야 한다는 내용을 담고 있다. 이 때문에 인터넷이 연결돼야 쓸 수 있는 GPT4, 제미나이를 국내 금융사가 활용하기 어렵다. 일부 대형 금융사만 경량화 AI를 내부망에 자체 구축해 실험적으로 쓰는 수준에 불과한 것이 현실이다. 여기에 AI 학습을 위해서는 양질의 데이터 확보가 필수적이나, 현재 개인정보 보호규제 등으로 내부정보 활용이 어려운 상황이다. 김소영 부위원장은 "협의회에서는 국내외 AI 기술과 정책동향을 함께 공유해 금융회사들이 빠르게 변화하는 AI 기술에 신속히 대응할 수 있도록 하겠다"며 "AI 협의회가 금융권의 양질의 데이터 공동확보, AI 공동학습 등 협업을 지원할 수 있는 매개체가 되도록 하겠다"고 발언했다.

2024.03.28 16:39손희연

  Prev 1 2 Next  

지금 뜨는 기사

이시각 헤드라인

2나노에 묶인 삼성 '엑시노스' 로드맵…최적화가 성패 가른다

서로 닮아가는 채용 플랫폼…데이팅·사주로 차별화 꾀하기도

작고 강하게…한국형 '로봇 손' 주도권 놓고 각축전

"따로 또 같이"...글로벌 서비스 ‘라인’은 현지화+기술통합 어떻게 하나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.