• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (1313건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

5대 병원 정보보호 투자액...삼성서울 50억, 세브란스 7억

국내 5대 병원(서울아산병원, 삼성서울병원, 세브란스병원, 서울대학교병원, 서울성모병원) 중 작년에 정보보호 투자를 가장 많이 한 곳은 삼성서울병원으로 50억 2000만원이였다. 반면 가장 낮은 곳은 세브란스병원으로 7억 4000만원에 불과했다. 두 병원간 40억 원 이상 차이가 났다. 서울아산병원 31억 원, 서울성모병원 23억 6000만 원, 서울대학교 병원 15억 4천만원에 달했다. 또 강남세브란스병원은 정보보호 전담 인력이 한 명도 없었다. 21일 한국인터넷진흥원(KISA) 정보보호 공시 종합 포털에 따르면 서울아산병원은 지난해 정보보호 부문에 31억1432만원을 투자했다. 이는 전년 대비 20.74% 줄어든 수치로, 국내 5대병원 중 유일하게 수치가 줄었다. 5대 병원 중 세브란스병원의 경우 정보보호 투자액을 공시한 곳은 연세대 의과대학 강남세브란스병원으로, 이를 기준으로 집계했다. 보안업계에 따르면 병원은 정보보호 투자가 매우 중요하게 다뤄지는 분야다. 의료 현장의 특수성과 데이터의 가치가 다른 산업군과 달리 민감한 정보가 다수 포함돼 있으며, 의료시스템이 사이버 공격으로 인해 중단될 경우 환자의 생명과 직결되는 상황까지 치달을 수 있기 때문이다. 실제로 다크웹 마켓에서 의료기관 데이터는 일반적인 개인정보보다 훨씬 높은 가격에 거래된다. 서울아산병원의 지난해 정보기술(IT) 분야 투자액 대비 정보보호 분야 투자액이 차지하는 비중도 7.3%로 5대 병원 중 4위에 머물렀다. 정보보호 전담 인력은 6.9명, IT 인력 대비 정보보호 전담 인력 비중은 4.8%로 조사됐다. 반면 강남세브란스병원, 서울성모병원 등은 지난해 전년 대비 정보보호 투자액을 40% 이상 늘렸다. 먼저 강남세브란스병원의 경우 지난해 7억3593만원을 정보보호 분야에 투자했는데, 이는 1년 전과 비교하면 42.46% 늘어난 액수다. 강남세브란스병원의 IT 분야 투자액 대비 정보보호 분야 투자액이 차지하는 비중도 서울아산병원을 앞지른 7.6%로 집계됐다. 다만 강남세브란스병원은 정보보호 전담 인력을 아예 두지 않고 있는 현실이다. 정보보호 투자액 규모도 5대 병원 중 가장 낮은 데다, 전담 인력까지 전무했다. 서울성모병원은 지난해 정보보호 부문에 23억6117만원을 투자해 전년 대비 투자액을 45.8% 늘렸다. 5대 병원 중 가장 큰 폭의 증가율을 기록했다. IT 예산 투입 대비 정보보호 부문이 차지하는 비중도 15.4%로 가장 높았다. 정보보호 전담 인력은 5.9명을 두고 있는 것으로 집계됐으며, IT 인력 대비 보안인력 비중은 14.5%를 기록했다. 삼성서울병원은 5대 병원 중 가장 많은 금액을 정보보호 부문에 투자했다. 지난해 정보보호 부문 투자액은 50억1856만원으로 전년 대비 31.63% 투자액을 늘렸다. IT 투자액 대비 보안 투자 비중은 8.7%를 기록했으며, 보안 전담 인력은 8.7명, IT 대비 보안인력 비중은 4.1%를 각각 기록했다.

2026.07.21 22:35김기찬 기자

공공 클라우드 보안체계 전환까지 1년…SaaS 기업 대응 '골든타임'

정부가 클라우드 보안인증제(CSAP)를 국가망보안체계(N2SF) 중심으로 개편하는 작업을 추진하면서, 공공시장 진출을 준비하는 서비스형 소프트웨어(SaaS) 기업들이 대응 전략을 재정비해야 한다는 제언이 나왔다. 기존 인증을 보유한 기업은 전환 절차를, 신규 진입 기업은 N2SF 기준에 맞춘 준비를 서둘러야 한다는 분석이다. 서정훈 디딤 클라우드컨설팅그룹장은 21일 'CSAP 폐지, N2SF 전환'을 주제로 열린 온라인 웨비나에서 "정부가 국가 클라우드 보안 체계를 CSAP에서 N2SF 중심 단일 검증 체계로 전환하면서 이미 인증을 보유했거나 공공시장 진출을 준비하는 기업 모두 사업 일정에 직접적인 영향을 받게 됐다"며 "지금이 대응 전략을 재정비해야 할 시점"이라고 밝혔다. 정부는 지난 4월 국가 클라우드 보안 체계를 개편해 기존 CSAP 이원 심사 체계를 국가정보원 중심의 단일 검증 체계로 전환하는 방안을 발표했다. 이에 맞춰 CSAP는 민간 대상 자율 보안 인증으로 정보보호 관리체계(ISMS)와 연계 운영되고 공공 보안 요건은 N2SF 기반 국가정보원 검증 체계로 통합되는 방향으로 재편될 예정이다. 정부는 지난 5월 물리적 망분리 의무도 폐지했으며 현재 국가 클라우드컴퓨팅 보안 가이드라인 개정을 추진 중이다. 내년 7월에는 국정원 중심의 단일 검증 체계가 본격 시행된다. 서 그룹장은 "이제 기업들이 실제 준비할 수 있는 기간은 약 1년에 불과하다"며 "기존 인증 보유 기업은 전환 유예와 승계 절차를 확인하고 신규 진입 기업은 신청 일정과 전환 리스크를 고려한 전략을 세워야 한다"고 말했다. N2SF는 기존의 획일적인 망분리 대신 정보 중요도에 따라 보안 수준을 차등 적용하는 체계다. 기밀(C)·민감(S)·공개(O) 등급으로 데이터를 분류하고 이에 맞는 보안 통제를 적용하는 것이 특징이다. 공공 클라우드 서비스의 검증 주체는 기존 CSAP를 관리해온 과학기술정보통신부와 한국인터넷진흥원(KISA) 중심에서 국정원 중심으로 변경된다. 제도 개편에 따라 공공시장 진출을 준비하는 SaaS 기업은 서비스 구조와 데이터 관리 체계를 미리 점검해야 하는 상황이다. 공공기관이 이용하는 서비스는 국가 클라우드컴퓨팅 도입 가능 목록에 등재돼야 하는데, 이를 위해선 데이터 국내 저장과 관리 체계, 국내 운영 인력 확보 등 관련 요건을 충족해야 한다. 아마존웹서비스(AWS)·마이크로소프트·구글 등 글로벌 클라우드 서비스를 활용하더라도 공공 서비스는 별도 국내 리전과 인증 서버, 로그·백업 서버 등을 국내에 두고 운영하는 것이 핵심 요건이다. 서 그룹장은 생성형 AI 기능을 제공하는 SaaS 역시 추가적인 보안 준비가 필요하다고 짚었다. 특히 이용자 입력 데이터가 외부 AI 모델 학습에 활용되지 않도록 설정을 확인할 필요가 있다고 설명했다. 아울러 내년 N2SF 시행만 기다리기보다 현행 CSAP 인증을 먼저 확보하는 것이 유리하다고 진단했다. 전환 유예와 승계 조건을 확보하고 공공사업 참여 공백을 줄일 수 있을 뿐 아니라 N2SF 대응 역량도 사전에 축적할 수 있다는 이유에서다. 또 공공 SaaS 시장 확대도 기업들이 서둘러야 하는 배경으로 제시했다. 서 그룹장은 올해 상반기 공공 디지털서비스 계약 건수가 656건으로 지난해 같은 기간보다 약 2.6배 증가한 점을 언급하며 발빠른 인증 확보의 필요성을 강조했다. 디딤은 클라우드 보안 전문 매니지드 서비스 기업(MSP)로서 N2SF 전환 과정에서 SaaS 기업과 공공기관 지원을 강화한다는 목표다. SaaS 사업자에겐 CSAP 인증 취득과 N2SF 대응 컨설팅을, 공공기관에는 N2SF 적용과 보안 체계 구축을 지원하는 전문 파트너로 참여해 제도 전환 과정에서 필요한 기술·운영 지원을 제공할 계획이다. 서 그룹장은 "먼저 준비한 사업자에게 CSAP에서 N2SF로의 전환은 새로운 시장 기회가 될 것"이라며 "준비 시점에 따라 공공시장 경쟁력 격차가 몇 개월이 아니라 몇 년까지 벌어질 수 있는 만큼 지금부터 대응을 시작해야 한다"고 밝혔다.

2026.07.21 16:01한정호 기자

국제해킹방어대회 '코드게이트 2026' 23일 개막

국제해킹방어대회이자 글로벌 보안 컨퍼런스인 '코드게이트 2026'이 열린다. 코드게이트보안포럼은 세계적인 국제 해킹방어대회 겸 글로벌 컨퍼런스인 '코드게이트 2026'을 오는 23일부터 24일까지 이틀간 서울 코엑스 그랜드볼룸에서 개최한다고 21일 밝혔다. '코드게이트 2026'은 한컴그룹이 주관했다. 올해로 18회를 맞이한 이번 행사는 'AI 세계 3대 강국으로 가는 길: 시큐리티'를 주제로, 갈수록 고도화되는 공격형 AI에 대응하기 위한 국가 차원의 보안 역량 강화 방안을 모색한다. 이번 대회의 가장 큰 관전 포인트는 인간과 AI의 대결이다. KAIST와 공동 개발한 'AI 해커'가 해킹방어대회 본선 무대에 정식 선수로 출전한다. 인간 화이트해커와 AI가 동일한 환경에서 보안 취약점을 찾아 깃발(플래그)을 획득하는 문제풀이형(Jeopardy) 방식으로 대결을 펼칠 예정이다. 스스로 취약점을 탐지하는 AI 기술의 현주소와 인간과의 실력 격차를 현장에서 직접 확인할 수 있는 국내 최초의 시도다. 대회에는 총 88개국 3333명이 참여한다. 24시간 동안 진행되는 일반부와 12시간 동안 진행되는 주니어부로 나뉘어 개최되며, 총 상금은 7100만원 규모다. 일반부 우승팀에 5000만원의 상금과 이듬해 본선 자동 진출권이 주어질 예정이다. 24일에는 세계적인 AI 보안 석학들의 강연이 이어진다. 먼저 미 국방고등연구기획국(DARPA) 주최 'AI 사이버 챌린지(AIxCC)'에서 우승을 차지한 팀 애틀랜타의 리더, 김태수 마이크로소프트(MS) 보안 연구 부사장이 나선다. 김태수 부사장은 거대언어모델(LLM)과 정통 프로그램 분석 기법을 결합한 취약점 자동 탐지 및 패치 전략을 공개할 예정이다. 이 외에 마이클 그로내거 체이널리시스(Chainalysis) 공동 창업자(현 그라이AI 대표), 루이스 로우 화웨이 글로벌 커뮤니케이션 총괄 등도 연단에 설 예정이다. 오픈토크 세션에서는 김용대 KAIST 교수가 좌장을 맡아 국내외 전문가들과 함께 'AI 시대의 사이버보안'을 주제로 심도 있는 토론이 열릴 계획이다. 올해를 기점으로 코드게이트는 미래 보안 인재 육성을 위한 교육 생태계 조성에 본격적으로 나선다는 방침이다. 차세대 AI 화이트해커 발굴을 위해 선발된 인재에게는 장학금, 실무 교육, 해외 네트워킹 기회가 제공되며, 1기는 오는 9월 모집한다. 뿐만 아니라 미국 데프콘·블랙햇 수준의 최상위 실전 보안 트레이닝도 개최되며, 선린인터넷고·디지털미디어고 학생들이 직접 기획하고 운영하는 관람객 맞춤형 해킹 체험 프로그램도 마련된다. 조현숙 코드게이트보안포럼 이사장은 "취약점을 찾고 방어벽을 세우는 경계에 AI가 가세하며 보안의 패러다임이 완전히 뒤바뀌고 있다"며, "고도화된 공격형 AI를 막아낼 국가적 방어체계 없이는 AI 강국 도약도 불가능한 만큼, 이번 대회가 대한민국이 나아갈 명확한 이정표를 제시하는 자리가 될 것"이라고 강조했다.

2026.07.21 11:51김기찬 기자

클루커스, AI 에이전트 보안 시장 정조준…스트레이커와 파트너십

클루커스가 글로벌 에이전틱 인공지능(AI) 보안 기업 스트레이커(Straiker)와 손잡고 국내 AI 에이전트 보안 시장 공략에 박차를 가한다. AI 자산 식별부터 보안 검증, 운영 중 위협 대응까지 전 과정을 지원하는 통합 보안 서비스를 앞세워 기업의 안전한 AI 전환(AX)을 지원한다는 전략이다. 클루커스는 스트레이커와 전략적 파트너십을 체결하고 국내 유일 공식 파트너로서 AI 에이전트 도입 과정에서 발생하는 새로운 보안 과제에 대응하기 위한 전문 서비스를 제공한다고 21일 밝혔다. 회사 측에 따르면 최근 생성형 AI를 넘어 스스로 판단하고 업무를 수행하는 AI 에이전트 도입이 확대되면서 새로운 보안 위협도 커지고 있다. AI 에이전트가 기업 데이터와 업무 시스템, 외부 애플리케이션에 직접 연결되는 환경이 확산되면서 프롬프트 인젝션, 메모리·컨텍스트 포이즈닝, 에이전트 하이재킹, 원격 코드 실행, 데이터 유출 등 기존 보안 체계만으로 대응하기 어려운 위험이 증가하고 있다는 설명이다. 스트레이커는 기업 내 AI 에이전트와 관련 자산을 식별하고 보안 취약점을 사전에 검증하는 것은 물론, 운영 과정에서 발생하는 위협을 탐지·차단하는 AI 보안 플랫폼을 제공한다. '디스커버 AI'를 통해 AI 자산과 권한, 데이터 접근 현황을 가시화하고 '어센드 AI'로 공격 시나리오 기반 보안 검증을 수행한다. 또 '디펜드 AI'를 통해 운영 환경의 위협을 실시간으로 탐지·차단하는 서비스를 지원하고 있다. 이를 통해 기업이 AI 에이전트와 AI 모델, 모델 컨텍스트 프로토콜(MCP) 서버 등 관련 자산을 식별하고 권한과 데이터 접근 현황을 분석해 잠재적 위험을 사전에 파악하도록 돕는다. AI 에이전트를 실제 업무에 적용하기 전 보안 위험을 검증하고 운영 단계에서도 위협을 지속적으로 모니터링하며 보호할 수 있다는 것이 회사 측 설명이다. 클루커스는 그동안 축적한 마이크로소프트, 데이터브릭스 기반 프로젝트 경험과 앤트로픽 클로드, 오픈AI 등 생성형 AI 환경 운영 노하우를 스트레이커의 AI 보안 기술과 결합할 계획이다. 이를 바탕으로 국내 엔터프라이즈 고객에게 AI 에이전트 도입과 운영에 필요한 전문 보안 서비스를 제공한다는 방침이다. 고객사 요구사항에 맞춰 ▲AI 에이전트 및 관련 자산 식별 ▲권한·데이터 접근 분석 ▲공격 시나리오 기반 보안 검증 ▲운영 중 위협 탐지·대응 ▲AI 거버넌스와 컴플라이언스 컨설팅 등을 단계적으로 지원할 예정이다. 스리나트 쿠루파티 스트레이커 공동창업자 겸 최고기술책임자(CTO)는 "에이전틱 시스템은 기존 소프트웨어와는 다른 새로운 보안 위험을 수반하는데, 단순히 잘못된 결과를 생성하는 것을 넘어 실제 도구와 시스템에 접근 권한을 가진 에이전트가 잘못된 판단을 내리고 실행할 수 있기 때문"이라며 "클루커스와의 협력을 통해 한국 기업들이 사고 발생 이후 보안을 보완하는 것이 아니라, AI 에이전트 도입 단계부터 런타임 보호 체계를 구축할 수 있도록 지원하겠다"고 말했다. 홍성완 클루커스 대표는 "AI 경쟁력의 핵심은 AI를 얼마나 많이 도입하느냐가 아니라, 얼마나 안전하고 신뢰성 있게 운영하느냐에 달려있다"며 "국내 유일 스트레이커 공식 파트너로서 글로벌 최고 수준 에이전틱 AI 보안 기술을 국내 기업에 제공하고 고객들이 안심하고 AI 혁신을 추진할 수 있도록 지원하겠다"고 밝혔다. 이어 "앞으로도 마이크로소프트, 위즈, 스트레이커, 펜서 등 글로벌 AI 및 보안 기술 기업과 협력을 지속 확대할 것"이라며 "인프라와 플랫폼 구축부터 엔드포인트 및 멀티 클라우드 보안에 이르는 '사이버 보안 풀스택'을 완벽 커버하고 국내 AX 시장을 선도해 나갈 계획"이라고 강조했다.

2026.07.21 09:22한정호 기자

에스넷그룹, 시스코와 AI 시대 '보안 주도권' 노린다…계열사 역량 결집

인공지능(AI) 확산으로 기업 보안 위협이 고도화되는 가운데, 에스넷그룹이 시스코와 함께 그룹 차원 역량을 결집해 시장 공략에 박차를 가한다. 계열사별 전문성을 단일 통합 보안 체계로 연결해 AI 시대 보안 시장을 선도한다는 목표다. 에스넷그룹은 지난 15일 서울 강남구 세텍(SETEC)에서 시스코코리아와 함께 그룹 보안 컨퍼런스 '시스코 시큐리티 시너지 서밋'을 개최했다고 20일 밝혔다. 지난해 시스코 주관으로 개별 파트너사와 진행했던 행사를 올해는 에스넷그룹이 직접 주도했으며 에스넷시스템과 인성정보, 아이넷뱅크, 인성디지탈 등 그룹 4개 계열사 임직원이 참석해 보안 사업 성과와 AI 시대 대응 전략을 공유했다. 행사에선 AI 시대 보안의 핵심 과제로 공격과 방어 간 격차를 줄이는 방안이 제시됐다. 에스넷그룹은 접근 단계에서 위협을 차단하고 데이터센터 내부 확산을 막는 동시에, AI 애플리케이션 운영 과정의 이상 행위를 탐지·차단하는 체계를 그룹 차원 통합 보안 전략으로 발전시키겠다는 비전을 공개했다. 발표 세션에선 계열사별 시스코 보안 구축 사례도 소개됐다. 에스넷시스템은 '시스코 시큐어 워크로드' 기반 마이크로세그멘테이션을 활용해 데이터센터 내부 공격 경로를 차단하는 방안을 발표했다. 인성정보는 '시스코 시큐어 액세스' 기반 글로벌 SASE 구축 사례를 공유했다. 아이넷뱅크는 '시스코 AI 디펜스'를 활용해 사내 미승인 AI(섀도 AI) 사용을 통제하고 AI 애플리케이션의 데이터 유출을 방지하는 방안을 제시했다. 에스넷그룹은 이번 행사를 계기로 계열사별로 분산됐던 보안 역량을 그룹 차원에서 통합하고 국내 대표 시스코 보안 파트너로서 입지를 강화한다는 계획이다. 앞으로도 AI와 클라우드 환경에 대응하는 보안 사업 역량을 지속 확대할 방침이다. 에스넷시스템에서 보안사업을 이끄는 김기철 사장은 "이번 서밋을 그룹이 직접 주도한 것은 시스코 보안 비즈니스에서 수동적 파트너가 아니라 주도적 플레이어로 서겠다는 선언"이라며 "계열사별 역량을 하나의 그룹 솔루션으로 묶어 AI 시대 보안 시장을 선점하겠다"고 강조했다.

2026.07.20 16:49한정호 기자

배경훈 부총리 "한국도 세계 최고 프론티어AI 도전 투트랙 전략 필요"

배경훈 부총리 겸 과학기술정보통신부 장관이 독자 AI 모델 개발을 넘어 세계 최고 수준의 프론티어 AI에 도전하는 투트랙 전략이 필요하다고 밝혔다. 프론티어 모델 개발에는 기존 독자 모델 개발 규모를 넘어서는 학습용 컴퓨팅 인프라를 갖춰야 하는 만큼, 정부는 투자형 연구개발(R&D) 방식을 도입하는 방안도 검토하고 있다. 배경훈 부총리는 20일 정부세종청사에서 취임 1주년 기자간담회를 열어 “기존 독자 AI 파운데이션 모델 사업은 전 부처 공공서비스와 산업의 AI 전환(AX)에 실제 활용할 수 있는 수준의 기술을 자체 확보하는 것이 목표였다”며 “여기에 더해 글로벌 최고 수준을 지향하는 프론티어 모델에 동시에 도전하는 투트랙 전략이 필요하다고 판단했다”고 밝혔다. 자체적인 AI 모델을 개발해야 한다는 그간의 정책적인 기조에서 최첨단 AI 모델도 확보해야 한다는 뜻이다. 이같은 판단에는 미토스에 따른 보안 위협에 더해 우방국에도 첨단 AI 모델을 공개하지 않는 폐쇄적인 방향을 취할 수 있다는 점이 고려됐다. “정부 내 자체 프론티어 모델 확보 필요성 설득” 배 부총리는 “프론티어 모델은 올해와 내년의 기준이 다를 만큼 빠르게 발전하고 있다”면서 “최근 중국에서도 적은 비용으로 최첨단 모델에 도전하는 성과가 나오고 있어 한국 산업 경쟁력 강화 차원을 넘어 세계 최고 수준에 도전하는 별도의 전략을 마련해야 한다”고 설명했다. 이어 “현재 관련 계획을 수립해 정부 내부를 설득하고 있는 과정”이라며 “아직 정책적으로 확정된 것은 아니지만 기존 독자 AI 모델 사업보다 훨씬 큰 규모의 투자가 필요하다는 방향성을 놓고 논의하고 있다”고 덧붙였다. 배 부총리는 프론티어 AI 개발에 필요한 컴퓨팅 인프라 규모로 엔비디아 베라루빈 약 1만 장으로 점쳤다. 현재 독자 AI 파운데이션 모델을 개발하는 기업에 이전 세대의 블랙웰 계열 B200 GPU 500~750장을 지원하는 규모와 비교가 어려운 수준이다. 그는 “(베라루빈 1만장) GPU 구매 비용만 현재 가격으로 약 3조 5000억원에 달하고 이를 클러스터로 구축하면 추가 비용이 들어간다”면서 “이 정도 규모의 도전을 국가적으로 나서기 위해 재정당국과 이해관계자를 설득하고 공감대를 형성하는 과정이 필요하다”고 했다. 그러면서 “3조 5000억원이 필요한 투자를 특정 기업에 단순 지원하는 방식은 적절하지 않을 수 있다”며 “정부가 지분을 투자하거나 SPC를 만드는 방식으로 책임을 함께 지는 투자형 R&D를 확대하는 방안을 고민하고 있다”고 밝혔다. 자체 풀스택 역량 필요, 모델 개발 넘어 서비스 역량 갖춰야 중국이 최근 화두를 던진 개방형 AI 전략도 장기적으로는 폐쇄형으로 전환될 가능성이 있다고 전망했다. 그는 “미국이 폐쇄형 전략을 강화하는 반면 중국은 모델을 공개해 생태계와 진영을 확장하고 있다”면서도 “프론티어 AI가 핵무기처럼 국가가 통제하려는 전략자산이 되면 중국 역시 목표를 달성한 뒤 폐쇄형으로 바뀔 수 있다”고 점쳤다. 그러면서 “자체 역량이 없으면 다른 국가나 기업의 AI에 종속되거나 통제받을 수 있다”며 “한국이 독자적인 모델과 서비스, AI 반도체와 플랫폼을 포함한 풀스택 경쟁력을 확보해야 하는 이유”라고 강조했다. 모델 개발 측면에서는 프론티어 모델과 공공 및 산업 AX에 필요한 독자 모델의 투트랙 전략을 밝힌 가운데, 앞으로는 모델 개발 능력과 함께 서비스 능력을 갖춰야 한다는 점도 역설했다. 배 부총리는 “독자 파운데이션 모델만 만드는 것이 중요한 게 아니라 에이전틱 AI 시대에 필요한 플랫폼과 토큰 최적화, 서비스 구현 능력을 빠르게 갖춰야 한다”면서 “모델 경쟁력을 넘어 근본적인 서비스 경쟁력을 어떻게 만들 것인지 보완해야 한다”고 말했다. 이어 “외산 AI 서비스를 사용하더라도 자체적인 AI 경쟁력이 필요하다는 공감대는 지난 1년 동안 상당 부분 형성됐다”며 “이제는 모델을 만드는 단계에서 실제 국민과 기업이 선택할 수 있는 서비스를 내놓는 단계로 넘어가야 한다”고 덧붙였다. 이밖에 미토스 영향이 보안 특화 AI 모델 개발 추진으로 이어진 점이 주목된다. 관련 사업 공고도 곧 이뤄질 것으로 전해졌다. 그는 “미토스가 보안 특화 모델은 아니지만 성능이 뛰어나 보안 취약점을 찾은 것”이라며 “우리가 보안 특화 모델을 갖기 위해 나서려면 예산이 필요한데 이는 내년의 일이 되고, 당장 올해에는 보안 취약점을 점검하는 보안 특화 모델을 만들고 공공에서 먼저 사용한 뒤 내년에는 민간에 적용하는 방안을 찾고 있다”고 밝혔다.

2026.07.20 16:00박수형 기자

KT, 개인정보보호자문위원회 첫 회의...보안 강화 방안 논의

KT는 개인정보보호자문위원회가 첫 정기회의를 열고 가입자 중심 개인정보 보호 강화 방안과 개인정보보호법 개정 사항 이행 등 개인정보 유출 대응 체계 강화 방안을 논의했다고 20일 밝혔다. 지난 5월 발족한 자문위원회는 정책·법률, 기술·보안, 산업·서비스, 윤리·이용자 보호 등 개인정보보호 전문가로 구성됐다. 위원회는 KT의 개인정보 처리 적정성, 안전성 확보 조치, 데이터 활용 방안을 객관적으로 검토한다. 회의는 지난 16일 KT판교빌딩에서 열렸다. 회의에는 KT 정보보안실장(CISO) 이상운 전무와 개인정보보호그룹장(CPO) 김창오 상무 등이 참석했다. 자문위원회는 ▲개인정보 처리자로서 의무 이행과 책임 강화 방안 ▲개인정보 안전성 보호조치 및 데이터 활용 적정성 ▲개인정보 유출 사고 예방 및 재발 방지 체계 고도화 방안 등 KT의 개인정보보호 역량 강화를 위한 주요 사항에 대해 자문 역할을 수행한다. KT는 자문 결과를 개인정보보호 정책과 시스템 개선에 반영하며 실행 중심 거버넌스 체계를 운영할 계획이다. KT는 개인정보보호 분야에 특화된 개인정보보호자문위원회에 이어 지난 10일 정보보호자문위원회가 출범하면서 '정보보호'와 '개인정보보호' 분야를 각각 전문적으로 운영하는 거버넌스를 갖추게 됐다. 두 위원회는 각 분야 전문성을 바탕으로 KT의 정보보호 수준을 지속적으로 고도화하는 역할을 수행한다. KT는 정보보안실 중심의 통합 거버넌스를 구축하며 실질적인 보안 수준 향상을 지속 추진한다. IT와 네트워크 등 분산된 보안 기능을 정보보안실로 통합하고 상시 예방 및 선제 대응이 가능한 실행형 보안 체계를 구축했다. 김창오 KT 개인정보보호그룹장은 “개인정보보호는 기업의 지속가능한 성장과 고객 신뢰를 뒷받침하는 핵심 경쟁력”이라며 “개인정보보호 자문위원회를 중심으로 가입자 중심 개인정보보호 거버넌스를 강화하고 AI 시대에 부합하는 선제적 개인정보보호 체계를 구축해 나가겠다”고 밝혔다.

2026.07.20 13:24홍지후 기자

로봇청소기 몰카 위협 증가...IoT 보안 제도 재정비 필요성 커져

로봇청소기에 탑재된 IoT 카메라에 대한 보안 위협이 날로 커지고 있다. 이에 따라 IoT 보안 수준을 높이기 위해 모든 제품에 적용할 수 있는 최소 보안기준을 마련하고, 위험도에 따라 보안인증을 차등 의무화해야 한다는 문제 제기가 이목을 끈다. 국회 입법조사처는 최근 보고서를 통해 현재 IoT 보안인증이 자율인증 중심으로 운영되고 있어 보안 수준을 지속적으로 높이는 데 한계가 있다고 지적했다. 정부는 IoT 기기 종류와 기능, 네트워크 접속 방식 등이 다양해 공통 보안기준을 마련하기 어렵다는 입장이나, 보고서는 이는 획일적인 고도화 기준 적용이 어렵다는 의미일 뿐 기본적인 보안 조치까지 제외해야 하는 근거는 아니라고 꼬집었다. 즉, 모든 IoT 기기에 공통 적용할 수 있는 최소 보안기준을 정보보호지침에 포함할 필요가 있다 주장이다. 예컨대 범용 디폴트 비밀번호 사용 금지, 제조사의 보안 취약점 신고 연락처 공개, 보안 업데이트 지원기간 공개 등을 대표적인 최소 보안요건으로 꼽았다. 보고서는 IoT 보안인증 체계도 위험도에 따라 차등 적용해야 한다고 강조했다. 의료·교통 등 해킹 사고 발생 시 국민 생명과 안전에 미치는 영향이 큰 고위험 IoT 기기는 정보통신망법 개정을 통해 보안인증을 의무화하고, 위험도가 낮은 기기는 제조사가 자체 점검한 결과를 인증기관이 확인하는 간편인증 제도를 도입하는 식이다. 이와 같은 단계적 의무화가 중소 제조업체의 부담을 줄이면서도 실질적인 보안 수준 향상에 도움이 될 것으로 전망이다. 아울러 주요 국가와의 인증 상호인정을 확대하고, IoT 보안인증 제품을 공공조달 우선구매 대상에 포함하는 등 인증 취득에 따른 인센티브를 강화할 필요성도 제기됐다. 이밖에 제품 출시 이후 사후관리 체계도 보완하는 방안도 검토 사안에 포함됐다. 입법조사처는 “새로운 보안 취약점이 지속적으로 발견되는 만큼 정보통신망법에 IoT 기기 보안 실태점검 권한을 명확히 규정할 필요가 있다”면서 “특히 국민 안전과 개인정보에 미치는 영향이 큰 기기를 중심으로 실태점검을 실시하고, 보안 취약점이 확인될 경우 개선명령과 리콜, 이행 결과 제출 요구, 결과 공표 등 후속조치를 할 수 있는 법적 근거를 마련해야 한다”고 강조했다.

2026.07.19 11:53박수형 기자

6대 플랫폼사 보안 투자 확대…쿠팡 '유출 오점' 속 빛바랜 1위

6대 플랫폼(네이버, 쿠팡, 카카오, 비바리퍼블리카, 당근마켓, 우아한형제들) 기업 모두 2024년 대비 지난해 정보보호 투자액을 늘렸다. 그 중 쿠팡이 플랫폼업계 사이에서 가장 우수한 수준의 정보보호 투자를 이어온 것으로 나타났다. 그럼에도 쿠팡에서 지난해 말 초대형 개인정보 유출사고가 발생했던 만큼 플랫폼 업계의 정보보호 투자 활성화 의지가 필요한 상황이다. 18일 한국인터넷진흥원(KISA) 정보보호 공시 포털에 따르면 6대 플랫폼사의 정보보호 공시 현황을 분석한 결과, 조사 항목별로 쿠팡의 결과가 가장 우수한 수준으로 조사됐다. 다만 IT 투입 예산 대비 정보보호 분야에 투자하고 있는 액수는 토스를 운영하는 비바리퍼블리카에서 가장 높게 나타났다. 구체적으로 지난해 쿠팡은 정보보호 부문에 1349억3673만원을 투자한 것으로 집계됐다. 이는 전년(889억7977만원) 대비 투자액이 51.65%나 늘어난 수치다. 다른 플랫폼사보다 압도적으로 많은 금액을 투자한 것으로 조사됐다. 정보보호 인력 역시 가장 많았다. 쿠팡의 지난해 정보보호 전담 인력은 370.1명으로, 전체 IT 인력 대비 보안 전담 인력이 차지하는 비중은 8.9%로 조사 대상 기업 중 가장 높았다. 쿠팡 다음으로 보안 전담 인력이 많은 네이버(154명)보다 2배나 많은 인력을 확보하고 있는 셈이다. 다만 전체 IT 투자액 대비 정보보호 부문이 차지하는 비중은 비바리퍼블리카가 9.9%로 가장 높았다. 투입 예산 대비 보안에 가장 많은 비용을 투자하고 있는 것이다. 비바리퍼블리카의 지난해 정보보호 투자액은 192억5153만원을 기록했으며, 전년(159억8048만원) 대비 20.47%나 늘었다. 비바리퍼블리카의 보안 전담 인력은 49.5명으로 IT 인력 대비 차지하는 비중은 7.4%로 집계됐다. 쿠팡 다음으로 가장 많은 정보보호 투자액을 기록한 네이버는 지난해 660억3415만원을 투자한 것으로 나타났다. 전년 대비 19.49% 투자액을 늘렸다. IT 예산 대비 정보보호 부문이 차지하는 비중은 4.5%로 조사 대상 기업 6곳 중 4위에 머물렀다. 네이버의 보안 점담 인력은 154명, IT 인력 대비 차지하는 비중은 4.8%였다. 카카오의 경우는 지난해 정보보호 부문에 340억4339만원을 투자했다. 전년 대비 8.67% 늘어난 수치다. IT 예산 대비 정보보호 부문이 차지하는 비중은 4.1%였다. 카카오의 정보보호 전담 인력은 92.2명으로 IT 인력 대비 3.1%를 차지하는 것으로 파악됐다. '배달의 민족'을 운영하는 우아한형제들의 경우는 지난해 87억6662만원을 정보보호 부문에 투자했다. 전년(82억162만원) 대비 6.89% 투자액을 늘린 것이다. 다만 투자액 증가율만 보면 전체 플랫폼사중 증가 규모가 가장 낮았다. IT 투자액 대비 정보보호 부문이 차지하는 비중도 3.4%로 조사 대상 기업 중 가장 낮았다. 보안 전담 인력은 27.3명으로 IT 인력 대비 보안 인력이 차지하는 비중은 2.7%였다. 이 역시 가장 낮은 비중을 기록했다. 당근마켓의 경우 지난해 61억7266만원을 투자했다. 2024년(46억3146만원)과 비교하면 정보보호 부문 투자액은 33.28%나 늘렸다. 이는 쿠팡 다음으로 증가율이 높다. IT 투자액 대비 정보보호 부문이 차지하는 비중도 5.3%로 쿠팡을 앞질렀다. 다만 정보보호 인력 규모는 조사 대상 기업 중 가장 작았다. 당근마켓의 정보보호 전담 인력은 9.4명으로 IT 인력 대비 3.3% 차지하는 데 그쳤다.

2026.07.19 07:33김기찬 기자

"생성형 AI 보안 정교화"…모니터랩, AI 보안 솔루션 고도화

B2B 보안 서비스형 소프트웨어(SECaaS) 전문 기업 모니터랩(대표 이광후)가 생성형 AI 보안 솔루션 'GenAI 시큐리티' 제품 고도화에 나선다. 모니터랩은 'GenAI 시큐리티' 기능 고도화를 통해 부서·업무 특성에 맞는 세분화된 보안 정책을 지원하고, 통제 범위를 개발자 환경까지 확대해 솔루션 활용도를 높였다고 18일 밝혔다. GenAI 시큐리티는 기업 내 생성형 AI 활용 과정에서 발생할 수 있는 프롬프트 인젝션, AI 오용, 민감정보 유출 등을 방지하는 솔루션이다. 이번 기능 고도화의 핵심은 이처럼 AI를 활용함에 있어 발생할 수 있는 위협의 종류를 보다 정밀하게 분류하고, 이를 기반으로 부서·업무 특성에 맞는 맞춤형 보안 정책을 지원하는 것이다. 특히 사용자가 입력하는 프롬프트가 업무상 적절한지 여부를 판단하는 민감 주체 카테고리를 사전에 정희하고, 이를 맥락 기반으로 탐지하는 체계를 구현해 탐지 정확도를 높였다. 또한 이번 업그레이드에서는 카테고리를 기존 9개에서 26개로 세분화해, 토픽 간 경계를 쪼개면서도 중첩을 최소화했다. 예를 들어 '소스코드 유출'과 '시스템 정보 유출'은 비슷해 보이지만 유출되는 대상, 의도, 목적에 큰 차이를 보인다. 이같은 미묘한 차이도 세밀하게 구별해냄으로써 부서 및 업무 성격에 해당하는 토픽을 선별 적용해 불필요한 차단을 줄이고 실제 위협에 더 정밀하게 대응할 수 있게 됐다. 지원 범위 역시 확대했다. ▲웹 브라우저 기반 접속 환경 ▲네이티브 앱 환경 ▲개발자가 터미널 창에서 다이렉트로 AI를 호출하는 CLI 환경 등 다양한 사용자 환경을 지원한다. 모니터랩은 AI 서비스에 대한 접근제어 기능도 확대했다고 밝혔다. 현재 챗지피티, 제미나이, 클로드 등 주요 생성형 AI 서비스에 대한 접근제어 기능을 제공하고 있는데, 추후 이를 전 세계에서 활용되는 다양한 생성형 AI까지 지원할 수 있도록 기능을 확대한다는 것이다. 기업이 승인한 AI 서비스만 사용할 수 있도록 해 통제되지 않는 AI 사용으로 인한 보안 리스크를 최소화할 수 있게 지원한다. 이광후 모니터랩 대표는 "생성형 AI가 고도화될수록, 무조건 막는 것이 아니라 질문, 경로, 대상을 촘촘하게 가려내고 통제하는 방향으로 보안도 정교해져야 한다"며 "AI 에이전트가 도구를 호출하를 MCP 트래픽까지 통제범위를 넓혀, 프롬프트부터 실행 단계까지 끊김없는 생성형 AI 보안 체계를 완성하겠다"고 말했다.

2026.07.18 20:26김기찬 기자

KISIA, 국내 정보보호 기업 해외 진출 기회 확대 나서

한국정보보호산업협회(KISIA)가 관계부처와 함께 국내 정보보호 기업의 해외 진출 기회 확대에 나선다. KISIA는 과학기술정보통신부(과기정통부)와 한국인터넷진흥원(KISA)과 함게 '2026 기업연계 초청연수'를 운영하고, KISA 글로벌 사이버보안 협력 네트워크(CAMP)와 비즈니스 상담회를 연계 운영해 국내 정보보호 기업의 참여 기회와 해외 수요기업 및 기관과 직접 교류할 수 있는 기회를 대폭 확대했다고 18일 밝혔다. 특히 올해는 두 사업의 비즈니스 상담회를 연계함으로써 참가 기업이 지난해 7개사에서 올해 19개사로 2배 이상 늘렸다. 해외 참가기업 및 기관도 8개에서 30개로 확대됐다. KISIA는 국내 정보보호 기업들이 기존 초청기관을 넘어 세계 각국의 정부기관, 국제기구, 국가 사이버보안기관(CERT), 규제기관, ICT 기업 등 다양한 해외 수요기관과 직접 비즈니스 상담을 진행하며 해외 협력 기회를 크게 넓힐 수 있을 것으로 전망했다. 이번 상담회에서는 총 104건의 비즈니스 상담이 진행된 것으로 전해졌다. 일부 상담은 실제 업무협약으로 이어지기도 했다. 기업연계 초청연수는 해외 정부·공공기관 및 ICT 기업 등 해외 수요기관을 국내로 초청해 국내 정보보호 기업과 비즈니스 상담 및 산업 교류를 지원하는 해외진출 지원 프로그램으로, 현재 53개국 77개 기관이 참여하고 있다. 올해 초청연수에는 일본, 싱가포르, 말레이시아, 인도네시아, 튀르키예 등 5개국의 해외 수요기관이 참가했으며, CAMP와 연계한 비즈니스 상담회에는 아시아를 비롯해 미주, 중남미, 중동, 아프리카 등 다양한 권역의 정부기관, 국제기구, 국가 사이버보안기관(CERT), 규제기관, ICT 기업 관계자들이 함께 참여했다. 참가자들은 국내 정보보호 기업과 연속적인 일대일 비즈니스 상담을 통해 기술 협력, 신규 사업 발굴, 해외시장 진출 방안 등을 논의하며 실질적인 협력 가능성을 모색했다. 김진수 KISIA 회장은 "올해는 기업연계 초청연수와 CAMP의 비즈니스 상담회를 연계 운영함으로써 국내 정보보호 기업이 기존보다 훨씬 다양한 해외 수요기관과 직접 교류할 수 잇는 기회를 마련했다"며 "앞으로도 과기정통부, KISA와 긴밀히 협력해 국내 정보보호 기업의 글로벌 시장 진출로 이어질 수 있는 실질적인 해외 협력 기회를 지속 확대해 나가겠다"고 밝혔다.

2026.07.18 20:16김기찬 기자

"분리된 보안은 공백"…피앤피시큐어, 금융권 통합 ZT 보안 체계 구축

통합 접근제어 및 계정관리 전문 보안 기업 피앤피시큐어(대표이사 박천오)가 금융권 통합 보안 시장을 확대하고 있다. '통합 제로트러스트 보안' 체계를 구축함으로써 보안 및 관리 공백을 메우겠다는 복안이다. 피앤피시큐어는 국내 주요 은행·카드·증권사에 DB세이퍼(DBSAFER) 기반 통합 접근제어 및 계정관리 솔루션을 잇따라 구축했다고 18일 밝혔다. 최근 금융권 보안 투자의 핵심 기준은 개별 기능 중심의 '단품' 도입에서 접근제어와 계정관리를 하나의 체계로 연결하는 '통합 운영'으로 이동하고 있다. 데이터베이스(DB), 시스템(OS), 애플리케이션, 클라우드마다 별도의 보안 솔루션을 운영하는 경우 정책과 권한, 접속 이력 등이 분산돼 솔루션 사이에 관리 공백이 발생할 수 있기 때문이다. 이에 주요 금융기관들은 파편화된 보안 시스템을 추가 도입하는 방식에서 벗어나, 접근권한과 생명주기, 접속 기록을 단일 플랫폼에서 관리하는 통합 보안 체계로 전환하는 중이다. 피앤피시큐어는 제1금융권 시중 대형은행을 비롯해 대형 전업 카드사, 주요 증권사 등에 통합 접근제어 및 계정관리 체계를 구축했다. DB세이퍼 기반의 통합 보안 체계는 금융권에서 높아지고 있는 통합 보안 관리를 지원한다. 시스템 간 정책 차이에서 발생하는 보안 간극을 최소화하고, 계정 생성·변경·회수와 감사 자료 관리 등 반복 업무를 자동화할 수 있다. 피앤피시큐어는 "통합 접근제어와 계정관리는 모든 사용자와 접근 권한을 지속적으로 검증하고 최소 권한을 적용하는 제로트러스트 보안 체계와도 일맥상통한다"며 "개별 솔루션을 추가하는 것만으로는 사용자, 계정, 권한 사이의 연결 관계를 일관되게 통제하기 어렵다"고 설명했다.

2026.07.18 20:05김기찬 기자

4대 은행 보안 투자액 보니…KB국민은행 1위

정보보호 공시 내역이 확인 가능한 4대 시중은행 중 KB국민은행이 지난해 정보보호 부문에 가장 많은 비용을 투입한 것으로 나타났다. 16일 한국인터넷진흥원(KISA) 정보보호 공시 종합 포털에 따르면 정보보호 투자액을 공시한 4곳 시중은행(KB국민, 신한, 하나, 우리)을 비교한 결과, KB국민은행은 지난해 정보보호 부문에 433억2011만원을 투자, 4대 시중은행 중 가장 많은 금액을 투자한 것으로 조사됐다. 특히 KB국민은행만 유일하게 전년(425억1178만원) 대비 1.9% 늘었고, 나머지 3곳은 전년 대비 투자액이 줄었다. NH농협은행은 금융회사 특성상 법적 정보보호 공시 의무 대상에서 제외되기 때문에 5대 시중은행 중 자율적으로 정보보호 공시를 진행한 4곳만을 대상으로 집계했다. KB국민은행의 지난해 정보기술(IT) 투자액 대비 정보보호 부문이 차지하는 비중은 8.2%로 4곳 은행 중 3위에 그쳤다. 정보보호 전담 인력(96.7명) 및 IT 대비 보안인력 비중(5.1%)도 3위를 기록했다. 정보보호 분야에 투자를 확대하고 은행권 중 가장 많은 금액을 투입하고 있지만, 인적 투자는 하위권에 머문 것으로 나타났다. KB국민은행 다음으로 가장 많은 정보보호 예산을 투입한 곳은 하나은행으로, 지난해 371억6715만원을 투자한 것으로 나타났다. 하나은행은 2024년 정보보호 공시를 하지 않아 얼마나 투자액이 증가했는지는 알 수 없다. 하나은행의 지난해 IT 투자액 대비 정보보호 투자액이 차지하는 비중은 9%로 높게 나타났다. 다만 하나은행의 보안 전담 인력 수는 71.9명으로 조사 대상 은행 중 가장 적었다. IT 인력 대비 보안인력 비중은 7.4%를 기록했다. 신한은행은 지난해 정보보호 부문에 전년과 비슷한 수준의 금액을 투입했다. 지난해 신한은행의 정보보호 부문 투자액은 368억9841만원으로, 전년 대비 0.37% 소폭 감소했다. IT 투자액 대비 정보보호 투자액 비중은 8%였다. 신한은행의 정보보호 전담 인력은 97.8명으로, IT 인력 대비 정보보호 인력이 차지하는 비중은 7.5%를 기록했다. 우리은행의 경우 보안 전담 인력은 4대 은행 중 가장 많고, IT 투자액 대비 정보보호 투자액이 차지하는 비중도 가장 높았다. 하지만 2024년 대비 지난해 정보보호 투자액을 18% 이상 줄인 것으로 확인됐다. 우리은행은 지난해 정보보호 부문에 363억8143만원을 투자했는데, 이는 2024년(444억257만원)과 비교하면 18.06% 줄어든 수치다. 반면 IT 투자액 대비 정보보호 투자액 비중은 9.1%로 조사 대상 은행 중 가장 높았다. 보안 전담 인력은 조사 대상 은행 중 유일하게 100명을 넘긴 101명으로 집계됐고, IT 대비 보안 인력 비중 역시 9.1%로 가장 높았다.

2026.07.16 22:26김기찬 기자

지란지교소프트, 'AI·이메일 통합 보안' 앞세워 중소기업 공략 박차

지란지교소프트가 생성형 인공지능(AI)과 이메일을 통한 민감정보 유출을 차단하는 보안 기술을 앞세워 중소기업 AI 업무 환경 보안 수요 공략을 강화한다. 지란지교소프트는 자사 '생성형 AI·이메일 구간 민감정보 탐지·차단·비식별화 및 감사 통합 보안 기술'이 과학기술정보통신부와 한국인터넷진흥원(KISA)이 주관하는 2026년 우수 정보보호 기술로 지정됐다고 16일 밝혔다. 우수 정보보호 기술 지정은 정부가 정보보호 분야 혁신 기술을 발굴하고 국내 기업 기술 경쟁력을 높이기 위해 기술의 신규성·독창성·사업성 등을 종합 평가해 선정하는 제도다. 지란지교소프트는 지난 2024년 정보보호 발전 공로로 과기정통부 장관상을 받은 데 이어 이번 지정으로 정보보안 기술력을 다시 한번 인정받았다 해당 기술은 임직원이 생성형 AI 서비스나 이메일을 이용할 때 엔드포인트에서 입력 데이터와 본문을 실시간으로 검사해 주민등록번호와 계좌번호 등 개인정보와 기업 기밀정보가 외부로 전송되거나 AI 학습 데이터로 활용되는 것을 차단하는 것이 핵심이다. 기존 네트워크 데이터유출방지(DLP) 솔루션과 달리, 사용자 PC 에이전트 내부에 네트워크 트래픽 감시 엔진을 탑재한 구조를 적용했다. HTTPS 기반 암호화 트래픽을 분석하기 위해 별도 프록시 서버나 네트워크 변경이 필요하지 않아 에이전트 업데이트만으로 기능을 활성화할 수 있도록 지원한다. 이를 토대로 중소·중견기업의 도입 부담을 크게 낮췄다는 것이 회사 측 설명이다. 자체 시뮬레이션 결과 기존 구축 방식 대비 5년 총소유비용(TCO)을 약 60% 절감할 수 있는 것으로 분석됐다. 지원 범위도 확대했다. 챗GPT·클로드·제미나이·퍼플렉시티·딥시크·라이너·그록 등 7종의 생성형 AI 서비스를 웹 브라우저와 전용 애플리케이션 환경에서 모두 제어할 수 있다. 지메일·네이버메일·다음메일·아웃룩·핫메일 등 주요 이메일 서비스도 함께 지원한다. 보안 정책은 허용과 차단뿐 아니라 민감정보를 자동으로 마스킹하는 '비식별화' 기능까지 제공한다. AI 서비스와 이메일별로 정책을 자동 적용해 필요한 데이터는 민감정보만 가린 채 전송할 수 있도록 했다. 또 전체 프롬프트 입력 이력과 이메일 발송 기록을 단일 감사 체계에서 관리할 수 있도록 구현했다. 관리자 콘솔에선 탐지된 민감정보 종류와 위치를 대시보드 및 로그 형태로 확인해 감사와 컴플라이언스 대응도 돕는다. 회사는 이번 기술을 오는 10월 대표 통합 PC 보안 솔루션 '오피스키퍼 EP'에 적용할 계획이다. 이를 통해 약 7680억원 규모 엔드포인트 보안 시장을 넘어 AI·이메일 DLP를 포함한 최대 1조원 규모 확장 시장 공략에 나선다는 방침이다. 박승애 지란지교소프트 대표는 "이번 우수 정보보호 기술 지정은 AI 전환(AX) 흐름 속에서 기업들이 직면한 신규 유출 위협을 선제적으로 해결하기 위해 축적해온 연구개발 역량의 결실"이라며 "오는 10월 오피스키퍼 EP 버전에 해당 기술을 신속히 적용해 예산과 인력이 부족한 중소기업들도 인프라 추가 구축 비용 없이 안전하고 생산성 높은 AI 업무 환경을 구축할 수 있도록 밀착 지원하겠다"고 밝혔다.

2026.07.16 17:50한정호 기자

LGU+, AI 기반 보안 성과 담은 정보보호백서 발간

LG유플러스가 AI 기반 통합 보안관제 체계 운영·가입자 안심 서비스 성과를 담은 정보보호백서를 공개했다. LG유플러스는 AI 시대에 맞춰 고도화한 정보보호 체계와 가입자 보호 성과를 담은 정보보호백서 2025를 발간했다고 16일 밝혔다. 최근 생성형 AI 확산과 사이버 위협이 지능화·고도화되면서 정보보호 역량은 기업 경쟁력과 가입자 신뢰를 좌우하는 핵심 요소로 떠올랐다. 백서엔 지난해 추진된 AI 기반 보안 역량 강화와 개인정보보호 체계 고도화 성과가 담겼다. AI 기반 보안 관제를 비롯해 개인정보 보호, 투자 확대, 거버넌스 강화 등 정보 보호 체계 구축 외에도 가입자 보호 활동을 별도 항목으로 구성했다. 대표 성과는 AI 기반 통합 보안관제 체계 운영이다. LG유플러스는 소아(SOAR) 기반 통합 보안 관제 체계를 통해 보안 이벤트 20만건 이상에 대응했다. 보안 이벤트 평균 처리 시간은 전년 대비 90% 이상 단축됐으며, AI 기반 이상 행위 분석과 사이버 위협 인텔리전스, 다크웹 모니터링을 통해 위협 대응 역량을 높여왔다. 가입자 보호 활동도 강화했다. '나의 보안 지키기' 서비스를 통해 생활 밀착형 보안 서비스를 안내해 왔으며 온디바이스 AI 기술 '안티딥보이스'와 AI 기반 스팸 차단 솔루션 'ixi 스팸필터'를 활용해 스팸과 보이스피싱 피해 예방 활동도 확대해왔다. 개인정보보호 체계도 지속 고도화해왔다. 프라이버시센터 통합관리체계를 강화해 가입자가 직접 개인정보 처리 현황을 확인하고 권리를 행사할 수 있도록 편의성을 높였다. 개인정보 컴플라이언스 점검 대상을 전사 서비스로 확대하고 개인정보 정합성 점검과 적시 파기 체계를 강화해 개인정보보호 수준을 강화했다. 그 결과 개인정보 처리방침 평가에서 최고 수준인 A등급을 획득했다. 보안 투자와 전문인력 확보도 확대했다. LG유플러스 정보보호 투자액은 약 966억 원으로 전년 대비 17% 증가했으며, 최근 5년 동안 3.3배 급증했다. 지난해 정보보호부문 전담인력은 351명으로 전년 대비 20% 증가했다. 또 사이버 공격 표면 관리 체계를 강화해 점검 대상을 15만건 규모로 넓히고, 발견된 취약점은 30일 내 조치했다. 정보보호 거버넌스 강화 노력도 백서에 담았다. LG유플러스는 정보통신망법 개정 이전부터 정보보호 이사회 보고 체계를 운영해왔으며, 법조·학계·산업계 전문가로 구성된 정보보호자문위원회를 통해 AI 시대 새로운 보안 위협에 대응하기 위한 전문성을 확보해왔다. 백서는 LG유플러스 프라이버시센터 홈페이지를 통해 확인할 수 있다. 홍관희 LG유플러스 정보보안센터장은 "정보보호는 가입자 신뢰를 지키는 기본이다"며 "보안 사각지대를 최소화하고, 가입자가 안심할 수 있는 환경을 만들어가겠다"고 말했다.

2026.07.16 16:47홍지후 기자

아카마이-WWT, AI 보안 협력…"성능 저하 없이 공격 차단"

아카마이가 데이터와 인프라를 보호하는 통합 보안 체계를 강화한다. 아카마이는 글로벌 기술 솔루션 기업 월드와이드테크놀로지(WWT)의 인공지능(AI) 보안 체계 '아머'의 전략적 보안 파트너로 선정됐다고 16일 밝혔다. 아머는 기업이 AI를 도입할 때 필요한 보안 기준과 기술 구성을 제시하는 프레임워크다. 협력 핵심은 보안 프로그램이 AI 연산 자원을 차지해 전체 성능을 떨어뜨리는 문제를 줄이는 것이다. 아카마이는 보안 처리 작업을 엔비디아의 별도 데이터 처리장치로 옮겨 AI 학습과 추론에 필요한 자원을 확보할 계획이다. 아머는 특정 클라우드나 보안 기업에 종속되지 않는 AI 보안 체계다. 기업 보안 정책과 위험 관리부터 AI 모델 보호와 데이터 보안까지 6개 영역에 걸친 기준을 제공한다. 아카마이는 AI 서버와 시스템을 구역별로 나누는 보안 기술을 아머에 적용한다. 한 시스템이 악성코드에 감염돼도 다른 서버와 데이터로 공격이 번지는 것을 막는 방식이다. 아카마이는 이 기술을 통해 랜섬웨어 확산을 막는 속도를 평균 21.4% 높일 수 있다고 설명했다. 대기업 환경에서는 개선 폭이 최대 32.6%에 이를 수 있다고 덧붙였다. 양사는 이번 협력으로 AI가 외부 서비스와 데이터를 주고받는 통로인 API 보안도 강화한다. 이는 거대언어모델(LLM)에 정보를 공급하는 데이터 저장소에 외부 사용자가 허가 없이 접근하는 것을 차단하기 위한 조치다. 또 대규모 트래픽을 보내 AI 서비스를 마비시키는 분산서비스거부(DDoS) 공격에 대응한다. 아카마이의 디도스 방어 기술을 활용해 기업의 주요 AI 시스템을 여러 단계로 보호할 방침이다. 월드와이드테크놀로지는 자체 기술 검증 시설에서 아카마이 보안 기술을 시험하고 아머의 표준 구성에 포함한다. 기업은 검증을 마친 기술 조합을 활용해 AI 보안 시스템을 구축할 수 있다. 피제이 조셉 아카마이 글로벌 영업 및 서비스 총괄 부사장은 "아머가 출시되기 전까지 기업은 파편화된 보안 전략을 임시방편으로 조각조각 이어 붙여야만 했다"며 "AI 학습 및 추론에 필수적인 성능을 저하시키지 않으면서도 대규모 AI 클러스터를 격리하고 위협의 횡적 이동을 방지하는 선제적인 방법론을 제공할 수 있게 됐다"고 말했다.

2026.07.16 14:11김미정 기자

시스코-효성중공업, 전력 설비 디지털화…글로벌 사업 확대

시스코가 효성중공업 손잡고 전력 설비를 디지털 방식으로 운영하는 기술을 강화한다. 시스코코리아는 효성중공업과 실제 변전소와 비슷한 환경을 만들어 전력 데이터가 안정적으로 전달되는지 공동 시험했다고 16일 밝혔다. 많은 데이터가 한꺼번에 몰리는 상황에서도 네트워크가 정상적으로 작동하는지 확인하기 위한 조치다. 두 기업은 전력 설비에서 모은 전압과 전류 정보가 늦어지거나 사라지지 않고 전달되는지 점검했다. 시험 결과 핵심 전력 데이터를 손실 없이 전송할 수 있는 것으로 나타났다. 양사는 효성중공업의 '머징 유닛'과 시스코의 산업용 네트워크 장비가 서로 원활하게 작동하는지도 확인했다. 머징 유닛은 전력 기기에서 측정한 전압과 전류를 디지털 데이터로 바꿔 보내는 장치다. 네트워크 한쪽에 문제가 생겨도 다른 통신 경로를 이용할 수 있는 기술도 적용했다. 이를 통해 일부 네트워크에 장애가 발생해도 전력 관련 데이터를 계속 전달할 수 있음을 입증했다. 양사는 이번에 검증한 기술과 제품을 하나의 패키지로 묶어 글로벌 전력 시장에 공급할 계획이다. 전력 운영사는 새 설비를 구축할 때 발생할 수 있는 기술 문제를 줄이고 구축 기간과 운영 비용도 낮출 수 있을 것으로 기대된다. 이번 시험에는 에스넷시스템과 세니온도 참여했다. 에스넷시스템은 네트워크와 보안 시스템 구축을 지원했다. 세니온은 실제 송전과 변전·배전 환경을 반영한 시험 방식을 설계했다. 시스코와 효성중공업은 앞으로 전력제어 시스템과 산업용 네트워크 보안을 함께 설계하는 방안도 검토할 계획이다. 탄소중립과 신재생에너지 확대에 대응할 지능형 전력망 기술을 개발하고 해외 사업도 확대할 방침이다. 최지희 시스코코리아 대표는 "우리 산업용 스위치는 가혹한 전력 환경에 특화된 세계적으로 검증된 고성능 네트워크 장비"라며 "효성중공업의 지능형 전력 기기가 가진 최상의 성능을 발휘할 수 있도록 적극 지원하겠다"고 말했다.

2026.07.16 14:05김미정 기자

정부, 한국 독자 '보안 특화' AI 모델 개발한다

과학기술정보통신부(과기정통부)가 우리나라 독자 보안 특화 인공지능(AI) 모델의 개발·보급을 추진한다. 과기정통부와 우주항공청은 16일 오전 10시 청와대 영빈관에서 개최한 대통령 업무보고에서 2026년 하반기 업무계획을 보고했다. 과기정통부는 AI에 의한 사이버 위협을 최첨단 AI로 대응함과 동시에 AI 보안주권을 확립하겠다는 계획이다. 과기정통부에 따르면 최첨단 AI를 활용해 국민 생활 및 안전 분야 취약점을 이달부터 신속 점검하고, 우리 독자 AI 모델 기반의 보안특화 AI 모델 개발·보급을 올해 하반기 중 추진할 방침이다. 배경훈 부총리 겸 과학기술정보통신부 장관은 이날 앤트로픽의 미토스와 관련한 이재명 대통령의 질의에 "우리나라도 독자 파운데이션 모델을 자체적으로 개발하고 있지만, 이 정도 수준가지고는 대응하기 어렵다"면서 "이에 과기정통부는 두 가지 대응 전략을 구상하고 있다. 첫째는 독자 AI 모델에 보안 관련 데이터를 추가 학습시켜서 보안 특화 모델을 만드는 것이며, 둘째는 미토스 역시 보안 특화 모델이 아닌 고도화된 프론티어 AI 모델인 만큼 우리나라도 프론티어급 AI 모델 개발에 착수하는 것이다"라고 밝혔다. 배 부총리는 이날 업무보고에서도 "현재 각 기업들이 보안 취약점을 점검하기 위해서는 AI 활용이 필수"라며 "과기정통부는 보안 특화 AI 모델은 물론 프론티어급 AI 모델을 준비하고 보안 취약점을 지속적으로 점검해 안전한 AI 일상을 구현하겠다"고 밝혔다. 이재명 대통령도 "(미토스는) 보안에 흠결이 있는지 없는지 순식간에 AI가 찾아낸다는 것인데, 무방비하게 미토스에만 기댈 수는 없다. 미토스도 언제든지 철수할 수 있는 상황"이라며 "예를 들어 다른 사람이 우리 집 대문을 막아주고 있다가 언제든지 치워버릴 수도 있는 것인데, 미토스 사용이 막힌다고 보고 대응할 수 있어야 한다"고 지적했다.

2026.07.16 11:39김기찬 기자

"역시 삼성전자"...작년 보안 투자 4121억 최다

지난해 국내 상위 20대 대기업집단 지주사 중 정보보호 분야에 가장 많은 금액을 투자한 곳은 삼성전자로 연간 4000억원이 넘었다. 반면 일부 그룹 지주사는 정보보호 예산을 소폭 축소했다. 전년 대비 가장 많은 증가율을 보인 곳은 HD현대중공업으로 2배 이상 늘렸다. 15일 지디넷코리아가 공정거래위원회의 2026년 기준 공시대상기업집단 상위 20위 지주사의 정보보호 공시 현황을 분석한 결과, 지난해 정보보호 부문에 가장 많은 예산을 투입한 기업은 삼성전자였다. 이번 조사는 2026년 기준 공시대상기업집단 상위 20위 지주사 중 금융회사 특성상 법적 정보보호 공시 의무 대상에서 제외되는 NH농협은행을 제외한 19곳을 대상으로 이뤄졌다. 한국인터넷진흥원 정보보호 공시 종합 포털에 따르면 지난해 삼성전자의 정보보호 부문 투자액은 4121억2905만원으로 가장 많았다. 전년(3477억9880만원)보다 18.5% 증가했다. 다만 정보기술(IT)부문 투자액 대비 정보보호 부문이 차지하는 비중은 2024년 5.2%에서 지난해 3.6%로 소폭 줄어들었다. 2024년 대비 지난해 정보보호부문의 투자액 증가율이 가장 높은 기업은 HD현대중공업이다. 지난해 HD현대중공업은 93억9334만원을 정보보호 부문에 투자했는데, 2024년(약 40억원)과 비교하면 증가율은 133%를 웃돌았다. 이어 LG(50.69%)와 한진(45.19%)이 높은 증가율을 보였다. 반면, SK(-1.62%), 한화(-1.13%), 롯데(-1.0%), 포스코홀딩스(-1.91%), HMM(-14.4%) 등 일부 기업들은 2025년 정보보호 투자액이 전년 대비 소폭 감소했다. 가장 큰 감소율을 기록한 HMM의 경우 2024년 40억6616만원을 정보보호 부문에 투자했으나, 지난해에는 34억8065만원에 그쳤다. IT 투자액 대비 정보보호 부문 투자액이 차지하는 비중이 가장 높은 그룹 지주사는 LG였다. LG의 IT 투자액 대비 정보보호 부문 투자액이 차지하는 비중은 지난해 28.4%를 기록했다. 이어 셀트리온(17.2%)과 두산·롯데(각 13.3%) 순으로 비중이 높았다. 공시대상기업집단 상위 20곳 중 정보보호 전담 인력이 가장 많은 지주사는 현대자동차로 총 3332.5명의 정보보호 전담 인력을 뒀다. 가장 많은 정보보호 투자액을 기록한 삼성전자가 1132.8명을 기록한 점을 감안하면 삼성전자보다 3배 가까운 정보보호 전담 인력을 둔 셈이다. 전체 IT 인력 대비 보안 전담 인력 비중이 가장 높은 곳은 지난해 정보보호 분야에 투자액을 크게 늘린 HD현대중공업이 차지했다. HD현대중공업은 IT 인력 대비 보안 전담 인력이 차지하는 비중이 지난해 26.9%였다. 이어 LS역시 이 비중이 25.1%로 높게 나타났다.

2026.07.15 22:11김기찬 기자

AI 에이전트가 보안관제 맡는다…베스핀글로벌, '헬프나우 AI SOC' 출시

베스핀글로벌이 인공지능(AI) 에이전트를 활용한 보안운영센터(AI-SOC) 서비스를 출시하며 기업 보안 시장 공략을 강화한다. 위협 탐지부터 분석·대응까지 보안관제 전 과정을 AI가 자율적으로 수행하도록 지원해 기업이 자체 보안 통제권을 유지하면서도 전문 보안관제 수준의 운영 체계를 구축할 수 있도록 한다는 전략이다. 베스핀글로벌은 AI 기반 보안운영센터 서비스 '헬프나우 AI SOC'를 공식 출시했다고 15일 밝혔다. 헬프나우 AI SOC는 위협 탐지부터 분석, 대응까지 전 과정을 AI 에이전트가 자율적으로 수행하는 차세대 AI-SOC 서비스다. 기존 규칙 기반 탐지를 넘어 보안 로그의 전후 맥락을 이해하고 판단하는 지능형 분석 체계를 적용했으며 24시간 365일 멀티 클라우드와 하이브리드 환경을 실시간 모니터링한다. 위협이 발생하면 감염 자산 격리와 대응 플레이북 실행, 복구 지원까지 자동으로 수행하는 것이 특징이다. 이를 통해 보안 대응 속도를 높이는 동시에 운영 효율성도 강화할 수 있다는 게 회사 측 설명이다. 이번 서비스는 기존 관리형 보안 서비스(MSSP)와 달리 AI 에이전트를 고객 환경에 직접 배치하는 구조다. 일반적인 MSSP가 외부 SOC를 통해 서비스를 제공하는 것과 달리, 기업이 자체 인프라 안에서 AI 기반 보안관제를 운영할 수 있도록 지원한다. 데이터와 인프라에 대한 통제권을 유지하면서도 전문 보안관제 역량을 확보할 수 있도록 설계됐다. 또 글로벌 위협 인텔리전스와 보안 이벤트를 종합 분석해 대응 프로세스를 자동화하고 단일 통합 콘솔을 통해 설계부터 운영까지 전 과정을 관리할 수 있도록 했다. AI 기반 이벤트 상관 분석 기능으로 위협 우선순위를 식별하고 보안 이벤트 분석 효율을 높이는 한편, 데이터 활용부터 AI 에이전트 운영까지 통합 관리해 AI 거버넌스와 컴플라이언스 체계 구축도 지원한다. 베스핀글로벌은 이번 서비스 출시를 기념해 선착순 5개 기업을 대상으로 초기 구축비를 전액 면제하고 300만원 상당의 운영 바우처를 제공하는 프로모션도 진행한다. 허양호 베스핀글로벌 코리아 대표는 "AI 전환이 가속화될수록 보안은 선택이 아닌 필수 요소가 되고 있다"며 "우리는 고객이 AI 혁신을 추진하는 과정에서 보안을 성장 기반으로 활용할 수 있도록 지원하고 있다"고 말했다. 이어 "이번 헬프나우 AI SOC 출시를 통해 더 많은 기업이 안전하고 효율적인 AI 기반 보안 운영 체계를 구축할 수 있기를 기대한다"고 덧붙였다.

2026.07.15 11:29한정호 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

삼성전자, 2030년까지 신규 팹 4곳 구축…용인·평택·호남 전방위 투자

신진서가 꺾은 바둑 AI '카타고'…알파고와 무엇이 다른가

홈플러스, 회생 불씨 살렸다…법원, 회생절차 폐지 결정 취소

쿠팡 인천물류센터 화재, 5년전 덕평과 무엇이 같고 달랐나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.