• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
인공지능
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (960건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"새출발 BoB"...KISA, 15기 멘토 모집

한국인터넷진흥원(KISA)이 '차세대 보안리더 양성 프로그램(BoB, Best of the Best)' 제15기에 합류할 멘토를 본격적으로 채용한다. 한국정보기술연구원(KITRI)의 경영난으로 사업 운영 주체가 KISA로 이관된 이후 첫 멘토진을 구성하고 나선 것이다. KISA는 지난 5일 홈페이지 공지를 통해 올해 BoB 멘토를 모집하고 있다고 밝혔다. 모집 기간은 13일 오후 6시까지다. 모집 규모는 확정되지 않았다. BoB 사업이 KISA로 이관된 이후 처음 멘토진을 구성하는 만큼 대규모 멘토 채용이 예상된다. BoB는 과학기술정보통신부와 KISA가 운영하는 정보보안 전문 인재 양성 프로그램이다. 매년 우수한 보안 인재를 배출하고 있으며, '보안 올림픽'으로 불리는 세계 해킹 대회 데프콘 CTF에서도 눈에 띄는 성과를 냈다. BoB 교육 과정은 보안업계 현장에서 뛰고 있는 보안 전문 멘토와 학생들이 팀을 이뤄 프로젝트를 해결하는 식으로 진행된다. 학생들은 멘토들이 현장에서 쌓아 올린 노하우 및 기술을 프로젝트를 통해 습득하는 구조다. 이를 통해 실전 기반의 보안 인재를 양성하고 보안업계 일선에 양질의 인재를 투입하는 것이 BoB의 목표다. 공고문에 따르면 모집 트랙은 ▲취약점 분석 ▲기업 보안 ▲보안컨설팅 ▲디지털포렌식 ▲보안제품개발 등 5개다. 자격 요건은 석사 이상 또는 보안 경력 5년 이상인 자로 한정된다. BoB 수료생 출신이나 강의 또는 멘토링 경험이 많은 사람을 우대한다. 교육 프로그램 자체는 KITRI가 BoB를 운영할 때와 크게 다르지 않다. 구체적으로 ▲IT일반 ▲창업 및 기획 ▲연구개발 ▲법률 및 정책 ▲교양정책 ▲윤리 ▲암호학 ▲인증 ▲인공지능, 양자컴퓨팅, 클라우드 등 ICT 신기술 등 분야의 멘토를 모집하고 있다. KISA의 BoB 멘토 선발 과정은 서류 및 면접 전형을 거친다. 이후 KISA는 강의 및 멘토링 실기 평가도 예정돼 있다. KITRI가 BoB 사업을 운영할 당시 멘토 선발은 서류·면접 전형 이후 자문단 검증을 받으면 최종 위촉되는 구조였으나, KISA는 실기 평가를 거친다는 차이가 있다. 또 멘토 모집 시기도 KITRI는 매년 5월 별도 공지를 냈으나, KISA는 BoB가 6월경 시작함에도 이달부터 선제적인 멘토 선발에 나섰다. 운영 주체 이관 이후 첫 멘토진을 구성하는 만큼 모집 기간에 여유를 둔 것으로 해석된다. 멘토들 사이에서는 기대와 우려가 공존하고 있다. 이번 선발에 지원한 한 멘토는 "올해 처음 BoB 멘토로 지원하게 됐는데, 운영 주체도 이관되면서 새출발에 대한 기대가 있다"면서도 "다만 KISA가 사업을 운영하게 되면 이전보다 규정 등이 까다로워질까 하는 우려도 있다. 또 해커들은 자유로운 업무 환경을 추구하는 경향이 짙은데, KISA가 이런 부분을 잘 조율할 수 있을지도 걱정"이라고 밝혔다. 한편 KISA는 오는 16일 기자간담회 형식의 '이슈앤톡' 행사를 통해 BoB를 비롯한 KISA에서 계획 중인 보안 인재 양성 사업 전반에 대한 구체적인 계획에 대해 설명할 예정이다.

2026.03.09 19:38김기찬 기자

인포뱅크, 생산성·사생활 보호 동시 구현 'AI 거버넌스' 제시

인포뱅크가 인공지능(AI) 시대 새롭게 정립한 기업용 AI 운영 기준을 앞세워 디지털 전환(DX) 가속에 박차를 가한다. 인포뱅크는 생산성 향상과 직원 사생활 보호를 동시에 실현할 수 있는 'AI 거버넌스' 설계 방안을 발표했다고 9일 밝혔다. 이번 발표는 기업 내 업무 효율화를 위한 DX가 빠르게 확산되면서 내부 대화와 활동 데이터 처리 방식에 대한 법적·윤리적 기준 마련이 필요하다는 문제의식에서 비롯됐다. 기업은 영업비밀 보호와 보안 유지를 위해 시스템을 관리·통제할 책임이 있지만, 동시에 헌법·통신비밀보호법·개인정보 보호법 등은 직원의 통신 비밀과 프라이버시를 엄격히 보장하고 있기 때문이다. 특히 당사자 동의 없이 대화 내용을 열람하는 행위는 원칙적으로 금지되며 보안 목적의 로그를 인사 평가 등 다른 용도로 활용할 경우 법적 분쟁으로 이어질 가능성이 크다는 게 회사 측 설명이다. 인포뱅크는 이러한 관리 권한과 사생활 보호 사이의 긴장 관계를 해소하기 위해 자사 AI 협업 플랫폼 '인세븐(IN7)'에 보안 통제와 프라이버시 보호가 내재된 구조적 거버넌스 설계를 적용했다. 인세븐은 단순히 기능을 추가하는 방식을 넘어 감청 가능성을 구조적으로 차단하는 시스템 아키텍처를 채택한 것이 특징이다. 관리자 권한을 조직 관리자와 보안관리자로 분리해 특정 개인이나 부서에 통제권이 집중되지 않도록 했다. 감사 체계 역시 대화 내용이 아닌 시스템 활동 기록 중심으로 설계해 개인정보 침해 요소를 최소화했다. 또 IP 접속 제한, 이용 시간 관리, 금칙어 마스킹 등 기업 운영에 필요한 보안 로그는 제공하면서도 관리자가 팀원의 대화 내용을 직접 열람하는 기능은 지원하지 않는다. 대신 구성원이 자신의 채팅 기록을 직접 확인하고 내려받을 수 있도록 해 통신비밀보호법상 리스크를 구조적으로 차단하고 최소 침해 원칙을 구현했다. 인포뱅크는 향후 산업별·직무별 특성을 반영한 AI 거버넌스 모델을 지속 고도화하고 국내외 규제 변화에도 유연하게 대응할 수 있도록 통제와 투명성 기능을 강화할 계획이다. 강진범 인포뱅크 최고기술책임자(CTO)는 "업무용 AI 도입은 단순한 기술 선택을 넘어 기업 거버넌스 설계의 문제"라며 "성능과 통제력을 강화하면서도 사생활 침해 우려를 불식시키는 구조를 갖춰야만 기업이 법적 안정성과 구성원의 신뢰를 동시에 확보할 수 있다"고 강조했다. 이어 "인세븐은 대화 내용을 감시하지 않고도 고도의 보안 관리가 가능한 플랫폼으로서 AI 시대 새로운 운영 기준이 될 것"이라고 덧붙였다.

2026.03.09 18:12한정호 기자

가비아, AWS 도입·전환 기업에 최대 1천만원 지원

가비아가 클라우드 도입을 고려하는 기업들을 위해 비용 부담을 줄인 전문 기술 지원에 나선다. 가비아는 신규 고객을 대상으로 인프라 이용료 및 운영 서비스 비용을 지원하는 '가비아 아마존웹서비스(AWS) 4차 클라우드 지원사업'을 실시한다고 9일 밝혔다. 이번 사업은 AWS 도입을 검토 중이거나 전문적인 매니지드 서비스(MSP)를 희망하는 기업을 위해 기획됐다. 선정된 기업은 5개월간 월 이용료의 50%(월 최대 200만원)를 지원받아 총 1000만원에 달하는 비용 절감 혜택을 누릴 수 있다. 지원 범위에는 AWS 인프라 이용료를 비롯해 가비아의 전문 매니지드 및 보안관제 서비스 비용이 포함된다. 지원 대상은 AWS 서비스를 신규 도입하는 기업은 물론, 타사 또는 자체 운영 중인 AWS 매니지드 서비스 주체를 가비아로 이관하려는 모든 기업 고객이다. 다음 달 30일까지 가비아 AWS 홈페이지에서 신청할 수 있다. 가비아는 이번 사업을 통해 다양한 규모의 기업 고객이 인프라 비용 부담을 덜고 서비스 개발에 집중할 수 있는 환경을 제공한다는 목표다. 특히 AWS의 '어드밴스드 티어 서비스 파트너'로서 전원 최고 등급 인증을 취득한 전문 엔지니어 조직이 컨설팅부터 구축, 장애 대응까지 클라우드 전 과정을 직접 지원한다. 아울러 보안관제 전문기업으로서 기업 비즈니스 자산을 보호할 수 있는 체계적인 보안 서비스 선택지도 함께 제공한다. 가비아는 클라우드 서비스 제공사(CSP), MSP, 보안관제 전문기업 자격을 모두 확보한 IT 인프라 전문기업이다. 지난 2017년 AWS와 파트너십을 체결한 이래, 다양한 산업군의 고객사에 안전하고 효율적인 AWS 운영 환경을 지원하며 전문성을 입증해 오고 있다. 오석 가비아 클라우드사업팀장은 "비즈니스에 있어 클라우드 인프라 비용은 사업 지속성을 결정짓는 중요한 요소"라며 "이번 지원사업을 통해 기업 고객이 비용 부담을 덜고 우리 전문 인력과 검증된 운영 체계 위에서 효율적인 클라우드 환경을 구축할 수 있기를 기대한다"고 밝혔다.

2026.03.09 10:57한정호 기자

[ZD브리핑] 삼성전자 노조 5월 총파업 예고…9일 찬반 투표

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다. [편집자주] #. 삼성전자 노조 5월 총파업 예고…9일 파업 찬반 투표 삼성전자 노사 갈등이 심화되고 있습니다. 삼성그룹 초기업노동조합 삼성전자 지부가 오는 9일부터 제1회 총회 및 쟁의행위에 대한 찬반 투표를 시작합니다. 앞서 삼성노조 공동교섭단은 사측과 임금협상을 벌여왔으나, 지난 3일 조정 중지 결정을 받은 바 있습니다. 노조 측이 제시한 성과급 상한 폐지 건에서 이견을 좁히지 못한 것이 가장 큰 요인으로 지목됩니다. 이에 노조는 18일까지 쟁의행위 찬반투표를 실시하고 ▲3월 중순 쟁의권 확보 ▲4월 전 조합원 집회 ▲5월 총파업 등의 투쟁을 전개할 예정입니다. 우리나라 최대 규모 배터리 산업 전시회 '인터배터리 2026'이 11일부터 3일간 서울 코엑스에서 개최됩니다. 올해 행사에서도 기업들의 차세대 기술력을 살펴볼 수 있을 것으로 전망됩니다. 고성능 배터리 혁신을 이룰 것으로 기대를 받는 전고체 배터리뿐 아니라 시장 수요가 집중되는 LFP 배터리 관련 기술, 화재 안전성을 높이는 신기술 등을 전시합니다. 지난주 주유소 기름값 폭리에 엄정 대응을 선포한 정부가 이번주도 석유 가격 안정을 위해 석유시장 점검을 이어갑니다. 네탓 공방을 벌이던 정유사와 주유소 업계가 지난 6일 기름값 안정화에 협력하겠다고 밝혔지만, 오는 13일 공표될 정유사별 공급가격에 따라 책임 소재를 두고 다시 공방이 이어질 가능성도 있습니다. #. 과방위 ICT 과학기술 법안 논의 가속도 국회 과학기술정보방송통신위원회는 11일 전체회의를 열어 법안 처리에 나섭니다. 앞서 10일에는 법안심사 1, 2소위를 열어 발의된 법안을 심사합니다. 쟁점법안과 함께 여러 민생법안 처리에도 속도를 낸다는 방침입니다. 한국방송학회는 오는 13일 합리적인 방송미디어 심의제도를 주제로 정책세미나를 개최합니다. 김종철 방송미디어통신위원회 위원장의 축사 이후 공공미디어연구소 김희경 박사의 주제발표가 예정됐습니다. #. 이세돌, 10년 만에 AI와 격돌…스노우플레이크, 한국사무소 첫 오픈 인핸스는 오는 9일 서울 광화문 포시즌스 호텔에서 미디어 컨퍼런스를 개최합니다. 이번 행사는 10년 전 알파고와 이세돌의 역사적 대국이 펼쳐졌던 장소에서 열립니다. 이세돌 교수와 생성형 AI를 넘어 실제로 행동하고 결과를 만들어내는 AI 에이전트 시대의 새로운 시작을 알릴 예정입니다. 해당 컨퍼런스는 전 세계 유튜브로 생중계될 예정입니다. 더불어민주당 정동영 의원과 국민의힘 최형두 의원이 공동주최하는 'AI G3 강국 신기술 전략 조찬 포럼'은 오는 11일 서울 여의도 국회의원회관 제1세미나실에서 열립니다. 해당 포럼은 글로벌 AI 경쟁이 심화되는 상황에서 한국 기술 주권과 산업 경쟁력을 강화하기 위한 전략을 논의하기 위해 마련됐습니다. 정부·국회·산업계·학계 전문가들이 참석해 AI 반도체, 데이터 인프라, 인재 양성, 규제 체계 등 핵심 정책 과제를 점검할 예정입니다. 레드햇도 이달 11일 서울 양재 엘타워에서 'AI-레디 하이브리드 클라우드 플랫폼 구축 전략'을 주제로 고객·파트너 대상 테크데이를 개최합니다. 행사에선 오픈소스 기술을 기반으로 기존 가상머신(VM) 인프라부터 오픈시프트 기반 플랫폼, 나아가 AI 추론 환경까지 하이브리드 클라우드에서 연결·운영할 수 있는 전략을 공유할 예정입니다. 한국IT전문가협회 역시 오는 11일 서울 강남구 삼정호텔에서 조찬세미나를 진행합니다. 이번 세미나에서는 과기정통부 류제명 제2차관이 연사로 참석해 '대한민국 AI G3 실현전략'을 주제로 발표할 예정입니다. 레노버는 오는 12일 웨스틴 서울 파르나스 호텔에서 테크데이 2026 기자간담회를 개최합니다. 이날 레노버는 AI 시대 엔터프라이즈 시스템·거버넌스 전략과 IDC와 함께 발간하는 연례 보고서 'CIO 플레이북 2026'의 인사이트를 소개합니다. 행사엔 수미르 바티아 레노버 인프라스트럭처 솔루션 그룹(ISG) 아시아태평양 사장과 신규식 한국레노버 대표가 참석해 AI 도입 과정에서 속도·통제·신뢰 균형을 확보하는 방안에 대해 발표합니다. 스노우플레이크코리아도 같은 날 서울 강남구에서 '스노우플레이크코리아 101' 미디어 라운드테이블을 개최합니다. 이달 새롭게 문을 연 사무실에서 열리는 이번 행사엔 최기영 스노우플레이크코리아 지사장과 임진식 SE 총괄이 참석해 한국 진출 6년 차를 맞은 회사의 주요 이정표와 서비스 전반을 소개합니다. #. 세제지원 통한 게임산업 경쟁력 제고 정책토론회 열려 10일 오후 1시30분 국회의원회관 제1세미나실에서는 '세제지원을 통한 게임산업 글로벌 경쟁력 제고 정책토론회'가 열립니다. 박성훈 국회의원(국민의힘)이 주최하고, 한국게임산업협회가 주관한 이날 토론회는 황성기 한국게임정책자율기구 의장(한양대 법학전문대학원 교수)이 좌장을 맡습니다. 토론에 앞서 발제는 송진 한국콘텐츠진흥원 콘텐츠산업정책연구센터장이 진행합니다. 토론 패널로는 채종성 법무법인 율촌 조세대응 팀장, 황웅 네오위즈 CFO, 원재호 앵커노드 대표, 조문균 재정경제부 조세특례제도과장, 최재환 문화체육관광부 게임콘텐츠산업과장이 참석합니다. 12일 10시 엔씨 판교 R&D 센터에서는 '2026 엔씨 경영 전략 간담회'가 개최됩니다. 이날 행사는 박병무 엔씨 공동대표와 아넬 체만 모바일 캐주얼 센터장이 참석하며, 1부는 경영 전략 발표와 2부는 Q&A 순서로 진행될 예정입니다. 넥슨코리아는 만쥬게임즈가 개발 중인 신작 게임 '아주르 프로밀리아'를 오는 14일부터 15일 양일간 일산 킨텍스 제1전시장에서 개최되는 코믹월드 330 행사에 출품합니다. 이 기간 방문객을 위한 대규모 휴식 공간을 마련하고 게임 속 판타지 세계관을 현실에 옮겨온 듯한 이색적인 테마 공간을 조성해 다양한 체험형 콘텐츠를 운영합니다. 코믹월드 330은 만화 애니메이션 관련 행사입니다. #. 피지컬AI 환경 보안 위협 대응…하이테크 범죄 동향은 글로벌 네트워크 융합 솔루션기업 포티넷코리아는 오는 10일 피지컬AI 환경의 보안 위협과 대응 전략을 소개하는 웨비나를 개최합니다. 이번 웨비나에는 문 귀 포티넷코리아 전무와 김상우 EY컨설팅 파트너 겸 사이버보안 컨설팅 리더가 연사로 참여해 로봇, 자율주행차 등 피지컬 AI 환경의 새로운 보안 위협과 기업의 실무적 대응 방안을 집중적으로 다룰 예정입니다. 피지컬 AI환경에서는 IT기술과 OT의 융합, AI의 도입으로 공격 표면이 확대되면서 여러 위협에 노출될 수 있습니다. 실제 자율주행 AI 내부에 백도어를 설치해 차량 제어권을 탈취하거나 휴머노이드 로봇의 데이터 무단 전송 등 사례도 이미 현실화되고 있습니다. 포티넷코리아는 이런 위협들을 효과적으로 대응하기 위한 전략을 이번 웨비나를 통해 공개하고, 안전한 피지컬 AI 생태계 조성을 목표로 인사이트를 제공하겠다는 계획입니다. 한국인터넷진흥원(KISA)은 오는 12일 올해 첫 '이슈앤톡' 행사를 개최합니다. 이번 이슈앤톡 행사는 '국가망보안체계(N2SF) 실증 사례 및 추진 계획', 'AI가 지배하는 사이버 전장, 화이트 해커가 답이다' 등을 주제로 발표를 진행하는 형식으로 개최될 예정입니다. 디지털 범죄 조사 및 예방 기술 분야 글로벌 기업 그룹아이비(Group-IB)가 오는 12일 오전 11시 잠실에서 '하이테크 범죄 동향 보고서 2026'을 공개할 예정입니다. 김기태 그룹아이비 신임 지사장과 본사 임원이 자리해 최신 보안 트렌드를 소개하고, 그룹아이비의 한국 시장 공략 방안을 소개하는 시간을 가집니다. 특히 이 자리에서는 그룹아이비의 위협 인텔리전스, 실시간 모니터링, 사고 대응, 사기 방지 기술을 하나로 통합한 고도화된 보안 운영 허브인 '사이버 퓨전 센터(Cyber Fusion Center, CFC)'도 소개합니다. #. '젊은 녹내장' 경고…3월 둘째 주 세계녹내장주간 캠페인 한국녹내장학회는 2026년 세계녹내장주간(2026.3.8~14, 매년 3월 둘째 주)을 기념해 3월8일부터 14일까지 일주일간 '젊은 근시, 녹내장이 시작되고 있을 수 있습니다. 조기 발견이 실명을 예방합니다.'를 주제로 녹내장 질환 인식 캠페인을 진행합니다. 매년 3월 둘째 주는 세계녹내장협회(WGA)와 세계녹내장환자협회(WGPA)가 주관하는 '세계녹내장주간'으로, 3대 실명 질환 중 하나인 녹내장의 위험성을 알리고 질환에 대한 올바른 이해를 돕기 위해 다양한 행사가 진행됩니다. 관련해 한국녹내장학회는 세계녹내장주간 동안 녹내장에 대한 사회적 관심을 환기하고 정기 검진의 중요성을 알리기기 위해 N서울타워, 부산 광안대교, 여수 돌산대교에서 녹내장을 상징하는 녹색 조명을 밝히는 점등 행사와 인증샷 이벤트를 개최합니다. 또 12일(목) 오후 2시부터 한국녹내장학회 유튜브 채널을 통해 '녹내장과 함께 살아가기'를 주제로 분당서울대병원 이은지 교수가 강의하는 온라인 공개강좌를 진행합니다. 녹내장은 눈으로 받아들인 빛을 뇌로 전달하는 시신경이 손상되면서 시야 결손이 발생하는 질환으로, 방치할 경우 실명에 이를 수 있습니다.

2026.03.08 12:32조민규 기자

크래프톤, 정보보호 국제표준 ISO/IEC 27001·27701 인증 획득

크래프톤(대표 김창한)은 영국표준협회(BSI)로부터 ISO/IEC 27001(정보보호 관리체계) 및 ISO/IEC 27701(개인정보보호 관리체계) 국제 인증을 글로벌 통합 범위로 획득했다. 이번 인증은 게임 개발 및 퍼블리싱 등 전 사업 영역과 CPC 등 인공지능(AI) 기술을 활용하는 개발 및 운영 전반을 포함해 부여됐다. 한국 본사를 비롯해 미국, 유럽, 인도, 일본 등 해외 주요 오피스를 포함한 통합 범위로 인증을 획득했다. ISO/IEC 27001은 정보 자산 보호를 위한 관리체계의 구축과 운영 여부를 평가하는 국제 표준이다. ISO/IEC 27701은 개인정보 처리 전 과정에 대한 보호 체계를 검증하는 국제 기준이다. 두 인증은 유럽연합의 개인정보보호 규정인 GDPR을 비롯한 글로벌 규제 대응을 위한 핵심 기준으로 활용된다. 크래프톤은 이번 동시 인증을 통해 글로벌 기준에 부합하는 보안 및 개인정보 보호 관리 역량을 공식적으로 인정받았다. 국가별 규제 환경에 대응하는 체계를 구축했을 뿐 아니라, 실제 게임 서비스가 운영되고 이용자 데이터가 처리되는 해외 오피스까지 인증 범위를 확장했다는 점에서 실질적 의미를 갖는다. AI 기술을 활용하는 개발 및 운영 환경에도 동일한 관리 체계를 적용했다. 이를 통해 변화하는 기술 환경 속에서도 일관된 정보보호 및 개인정보 보호 체계를 유지하는 글로벌 보안 역량을 입증했다. 홍석범 크래프톤 정보보호최고책임자(CISO)는 "이용자 신뢰를 최우선 가치로 삼고, 글로벌 스탠다드에 부합하는 보안 체계를 지속적으로 고도화해 나가겠다"고 전했다.

2026.03.06 13:40진성우 기자

해커, 정상 사용자인척 로그인…"신원 검증 보안 필수"

신원 검증 보안 중요성이 높아졌다는 분석 결과가 나왔다. 5일 클라우드플레어가 공개한 '2026 위협 인텔리전스 보고서'에 따르면 사이버 공격자가 시스템을 직접 침입하기보다 정상 사용자처럼 로그인해 내부 접근 권한을 확보하는 방식으로 전략을 바꾼 것으로 나타났다. 보고서는 AI 기술 확산이 사이버 공격 진입 장벽을 크게 낮췄다고 분석했다. 공격자들은 거대언어모델(LLM)을 활용해 네트워크 구조를 실시간으로 분석하고 취약점을 찾아내고 있다. 또 딥페이크를 활용해 신뢰도를 높인 공격도 증가하고 있다. 실제 AI를 활용해 고가치 데이터 위치를 파악한 공격 사례도 나왔다. 공격자는 여러 조직이 함께 사용하는 대형 서비스형 소프트웨어(SaaS) 애플리케이션 환경을 노려 수백 개 기업 테넌트를 침해했다. 클라우드플레어는 이를 지금까지 관측된 공급망 공격 가운데 가장 영향력이 큰 사례 중 하나로 평가했다. 국가 지원 공격자 활동도 변화하고 있다. 중국 관련 조직인 '솔트 타이푼'과 '리넨 타이푼'은 북미 통신사와 정부 기관 IT 서비스를 주요 표적으로 삼고 있다. 이들은 향후 공격을 준비하기 위해 경쟁 국가 네트워크에 미리 코드를 심어두는 '지속적 거점 확보' 전략을 활용하는 것으로 나타났다. 기업 신원 탈취 공격도 증가한 것으로 확인됐다. 보고서는 북한 요원들이 AI로 생성한 딥페이크와 위조 신분증을 활용해 채용 검증 절차를 우회하는 사례를 포착했다고 밝혔다. 이들은 미국에 구축된 '노트북 농장'을 활용해 실제 위치를 숨긴 채 서방 기업에 취업하는 방식으로 활동하고 있다. 분산서비스거부(DDoS) 공격 규모 역시 크게 확대됐다. 대형 봇넷 '아이수루'는 국가 단위 네트워크를 마비시킬 수 있는 수준까지 위협이 커졌으며 최대 31.4테라비트(Tbps) 규모 공격도 관측됐다. 보고서는 이런 초고속 공격에 대응하려면 완전 자율형 방어 체계가 필요하다고 설명했다. 매튜 프린스 클라우드플레어 최고경영자(CEO)는 "공격자들은 파편화되고 노후화된 위협 인텔리전스로 인해 발생하는 보안 공백을 파고든다"며 "우리는 세계 최대 규모 글로벌 센서 네트워크를 통해 다른 곳에서 포착하기 어려운 위협까지 가장 먼저 탐지해내고 있다"고 밝혔다.

2026.03.05 14:23김미정 기자

우주 보안 글로벌 규제 53개 항목은?...정부, 매뉴얼 배포

정부가 우주, 로봇, 스마트선박 분야에 특화한 보안 매뉴얼을 개발해 배포한다. 과학기술정보통신부와 한국인터넷진흥원(KISA)가 만든 것으로 미래산업 현장의 보안내재화를 돕는 실무형 가이드와 체크리스트, 사례집을 제공한다. 우주 분야 경우 글로벌 보안 규제를 반영한 총 53개 항목의 보안 체크리스트를 담았다. 각 매뉴얼은 한국인터넷진흥원 지식플랫폼 자료실을 통해 관심 있는 국민 누구나 무료로 내려받을 수 있다. 국산 로봇제품 글로벌 보안 경쟁력 제고 기반 마련 최근 AI 확산으로 산업 전반의 대대적인 변화가 예고되고 있다. 특히 AI가 물리적 실체와 결합한 피지컬 AI의 가장 대표주자인 로봇은 제조·서비스·의료 등 분야에서 빠르게 확산될 것으로 기대되는 반면, 이에 대한 유럽, 북미 등 사이버보안 글로벌 규제는 더욱 강화되고 있다. 이번에 공개한 로봇 사이버보안 자료는 총 2종으로 ▴기존 로봇 보안모델 고도화 버전 ▴로봇 보안요구사항 해설서로 구성됐다. 이를 통해 기업은 로봇제품의 개발과 수출과정에서 필요한 사이버보안 요구사항을 손쉽게 안내받을 수 있고, 이를 통해 제품의 글로벌 경쟁력 확보에 기여할 것으로 기대된다. 우주(위성) 생애주기 전반 공급망 보안역량 강화 민간 주도의 '뉴스페이스(New Space)' 시대에는 위성 제작·발사·운영 과정에서 다양한 기업과 서비스가 결합, 공급망·운영 환경 전반에서 새로운 보안 위협이 확대되고 있다. 이번에 공개한 우주 분야 자료는 총 2종으로 ▴GSaaS(Ground Station as a Service, 클라우드 기반 위성 지상국 서비스) 등 최신 운영환경을 반영한 우주 보안모델 ▴체크리스트 기반의 상세 가이드를 담은 우주 보안모델 해설서로 구성됐다. 이번 보안모델은 최근 소형화 및 경량화 추세의 위성 개발에 맞춰 클라우드를 이용한 지상국 서비스의 주요 보안 위협과 보안 요구사항을 식별하고, 우주 분야 글로벌 보안 규제를 반영한 총 53개 항목의 우주 보안 체크리스트를 제시, 국내 우주 기업 담당자가 실제 현업에 적용함으로써 국내 우주 산업의 안전한 성장에 기여할 것으로 기대된다. 스마트선박 산업 인적·물적 사이버보안 안전망 확보 선박 산업 분야에서는 선박의 디지털화와 자율운항 기술 도입이 확산됨에 따라, 선박 시스템뿐 아니라 해운사 운영과 선원 활동 전반에서 보안 위협이 증가하고 있다. 과기정통부와 KISA는 이러한 변화에 대응해 해운 산업의 보안위협을 체계적으로 식별하고, 선박 보호대책 및 현장 실무 가이드를 마련했다. 우선, 국제해사기구(IMO)의 자율운항 등급 3을 기준으로 실제 운항 시나리오별 위협 식별과 대응 절차를 체계화한 ▴자율운항선박 보안모델을 새롭게 개발했으며, 기존 스마트선박 보안모델에 현장 실무 중심의 해설과 적용 사례를 더해 ▴스마트선박 보안모델 해설서 및 사례집으로 고도화하여 차세대 선박의 보안 설계 기준으로 활용도를 높였다. 특히, 국내 대형 해운사가 함께 참여하여 국제 규제와 민간 표준을 충족할 수 있는 국내 최초 실무형 기준인 ▴해운사 특화 보안 가이드라인을 마련하는 한편 현장 인력의 보안 역량 강화를 위해 ▴보안 인식 제고 교육교재 ▴선박 부착용 8대 보안수칙도 제작했다. 교육교재는 사고 사례부터 예방 행동, 보완 조치까지 단계별 학습이 가능하도록 구성됐다. 선박 내에서 손쉽게 확인할 수 있는 포스터 형태로도 제공, 인적 보안 사고 예방에 기여할 것으로 기대된다. 과기정통부 임정규 정보보호네트워크정책관은 “선박, 우주, 로봇 등 미래 핵심 산업에서도 사이버보안은 이제 선택이 아닌 필수 요건”이라며, “이번에 공개하는 특화 보안 매뉴얼이 기업의 보안 내재화 부담을 낮추고, 글로벌 시장에서 요구되는 보안기준 대응에 실질적인 길잡이가 되길 바란다”고 밝혔다.

2026.03.05 12:00방은주 기자

[현장] "능동적 방어로 北 사이버 범죄 막아야…韓·英, 기술 협력 필수"

한국 정부가 북한 사이버 공격에 능동적으로 대처하기 위해 국가 협력을 확대해야 한다는 주장이 나왔다. 배선하 국가보안기술연구소(NSR) 미래전략센터 선임기술원과 권헌영 고려대 정보보호대학원 교수는 4일 서울 롯데호텔서 열린 '한-영 사이버 안보 협력 강화 보고서 발표회' 토론 세션에서 이같이 강조했다. 이번 행사는 영국 왕립합동군사연구소(RUSI)가 주최하고 NSR와 주한영국대사관이 협력 기관으로 참여한다. 배선하 기술원은 한국과 영국 사이버 협력이 보다 실질적인 대응 단계로 발전해야 한다고 밝혔다. 그는 "두 국가는 사이버 위협에 대한 인식과 정책 우선순위가 유사하다"며 "공동 대응 체계를 구축하면 협력 효과가 클 것"이라고 설명했다. 그는 양국 협력이 북한 사이버 범죄 대응에 효과적일 것이라고 내다봤다. 그는 "북한 암호화폐 탈취와 사이버 공격은 핵·미사일 개발 자금으로 이어진다"며 "양국 사이버 범죄 대응은 단순 보안 문제가 아니라 국가 안보 문제와 직결된다"고 말했다. 이어 "우리는 영국과 능동적 사이버 방어를 위한 협력에 서둘러야 한다"고 말했다. 그는 "한국은 최근 적극적인 사이버 방어 전략을 강화하고 있다"며 "능동적인 영국 사이버 방어 정책과 경험은 우리에게 큰 도움이 될 것"이라고 덧붙였다. 권헌영 교수는 사이버 공격 대응 방식 자체에 변화가 필요하다고 지적했다. 그는 "공격자를 규명하는 것만으로는 충분한 억지 효과를 기대하기 어렵다"고 주장했다. 권 교수는 선제적 대응 전략 중요성을 재차 강조했다. 그는 "사이버 공격이 발생한 뒤 대응하는 방식에서 벗어나 공격 인프라를 사전에 무력화하는 '전방 방어(forward defense)' 개념을 정책에 적용해야 할 것"이라고 설명했다. 이어 "사이버 대응은 단일 수단이 아닌 복합 전략이 필요하다"며 "책임 규명과 제재, 기술적 대응 등을 결합해야 사이버 공격에 대한 실질적인 억지력이 생긴다"고 덧붙였다. "AI 등 신기술 개발 협력 강화해야" 이날 공개된 보고서는 한국과 영국이 사이버 안보 협력을 넘어 인공지능(AI) 등 신기술 분야에서도 협력을 확대해야 한다고 제언했다. 보고서는 최근 증가한 사이버 공격이 양국 협력 강화 이유라고 설명했다. 한국서 발생한 통신사 해킹 사건, 데이터센터 사고와 영국서 일어난 랜섬웨어 공격 사건이 사례로 제시됐다. 북한 사이버 활동도 주요 협력 요인으로 지목됐다. 보고서는 "북한은 랜섬웨어 공격과 가상자산 탈취 등 사이버 활동을 이어가고 있다"며 "이런 위협이 양국 모두에 영향을 줄 수 있다"고 분석했다. 보고서는 그동안 양국이 추진해 온 협력을 긍정적으로 봤다. 앞서 한국과 영국은 북한 관련 사이버 위협에 대한 공동 권고문을 발표했다. 공동 사이버 훈련과 기관 간 협의도 이어가고 있다. 학계와 산업 협력도 확대됐다. 대학 간 사이버 보안 교육 프로그램이 운영되고 있으며, 관련 연구와 기술 협력도 점차 늘어나는 추세다. 보고서는 앞으로 사이버 안보 정보 공유를 비롯한 정책 협력, 연구 협력, 산업 파트너십을 강화해야 한다고 강조했다. 국제 사이버 거버넌스에서도 공동 역할을 강화할 필요가 있다는 점도 짚었다. 특히 AI와 양자 등 신기술 분야가 향후 새로운 협력 기반이 될 수 있다고 전망했다. 콜린 크록스 주한영국대사는 "두 국가는 사이버 안보 분야에서 협력을 확대할 확실한 동기를 보유하고 있다"며 "협력 활동을 확대해 사이버 안보 가치를 높일 수 있을 것"이라고 강조했다. 윤종권 외교부 국제사이버협력대사 겸 장관특별보좌관은 "해당 보고서는 양국이 국가 사이버 전략을 새로 정비하는 시점에 매우 중요한 참고 자료"라며 "우리는 영국과 다양한 분야에서 더 긴밀히 협력할 수 있을 것"이라고 밝혔다.

2026.03.05 08:28김미정 기자

IBM, 메리츠증권에 차세대 서버 '파워11' 공급…금융권 디지털 전환 박차

IBM이 금융권 핵심 시스템을 지원하기 위한 차세대 서버 도입 확대에 나섰다. 한국IBM은 메리츠증권의 핵심 거래 시스템을 업그레이드하기 위해 'IBM 파워11' 서버를 제공했다고 4일 밝혔다. 이번 프로젝트는 국내 금융권에서 파워11 서버를 핵심 거래 시스템에 처음 적용한 사례로 평가된다. 최근 증권업계에선 거래량 증가와 금융 서비스 확대로 핵심 시스템의 안정성과 처리 능력 고도화 필요성이 커지고 있다. 이에 인프라 개선이 주요 과제로 떠올랐다. 메리츠증권은 최대 50만 명의 고객이 동시에 접속하는 환경에서도 지연이나 서비스 중단 없이 거래를 처리할 수 있는 인프라를 확보하고자 이번 구축을 추진했다. 단순한 하드웨어 교체를 넘어 금융 서비스의 신뢰성과 고객 경험을 강화하기 위한 전략적 투자다. 파워11은 금융권의 고성능·고가용성 요구를 반영해 설계된 IBM의 차세대 파워 서버다. 기존 x86 기반 시스템과 비교해 코어당 성능이 약 3.5배 향상됐으며 연산 집중형 작업 처리 속도를 높이고 트래픽 급증 상황에서도 안정적인 성능을 제공한다. 안정성 측면에서도 무중단 운영을 지원하는 점이 특징이다. 파워11은 펌웨어 유지보수나 계획된 패치 작업 등 시스템 유지관리 과정에서도 서비스 중단 없이 운영할 수 있도록 설계됐다. 이중화 구조와 고가용성 아키텍처, 자동화된 장애 감지 및 자원 제어 기능을 통해 거래량이 급증하는 상황에서도 안정적인 서비스 운영을 지원한다. 확장성과 유연성도 강화됐다. IBM 파워 서버는 온디맨드 확장(CoD) 기능을 통해 업무 부하가 급증하는 상황에서도 시스템 중단 없이 성능을 즉시 확장할 수 있다. IBM은 파워11과 자동화 기술을 결합해 금융 서비스 연속성을 강화하고 급변하는 시장 환경에도 대응할 수 있는 기반을 제공한다는 목표다. 보안 역시 핵심 요소다. 파워11은 관리·하드웨어·가상화 계층 전반에 양자 내성 암호 기술을 적용했으며 메모리 데이터는 항상 암호화된 상태로 처리된다. 또 랜섬웨어 공격을 가정한 구조를 통해 위협을 빠르게 탐지하고 대응할 수 있도록 설계돼 금융권 핵심 시스템에 요구되는 높은 수준의 보안 요구를 충족한다. 이종근 한국IBM 금융영업본부 상무는 "메리츠증권 프로젝트는 국내 금융권에서 파워11을 핵심 거래 시스템에 최초로 적용한 사례"라며 "파워11을 통해 금융권이 요구하는 시스템 유지보수를 위한 무중단 운영, 확장성, 차세대 보안을 단일 플랫폼으로 제공한다"고 말했다. 이어 "앞으로도 금융사의 디지털 전환과 안정적인 서비스 제공을 지원하는 전략적 파트너로서 역할을 강화해 나가겠다"고 덧붙였다.

2026.03.04 14:53한정호 기자

아카마이-엔비디아, 산업 인프라 보안 강화…에이전트리스 제로 트러스트 구현

아카마이가 엔비디아와 협력해 산업 제어 시스템과 운영 기술 환경을 보호하기 위한 새로운 보안 솔루션을 선보였다. 아카마이는 엔비디아와 함께 에이전트리스 제로 트러스트 세그멘테이션 기반 핵심 인프라 보호 솔루션을 새롭게 발표했다고 4일 밝혔다. 이번 솔루션은 아카마이의 '가디코어 세그멘테이션' 소프트웨어(SW)와 엔비디아의 '블루필드 데이터 프로세싱 유닛(DPU)'을 결합한 것이 특징이다. 이를 통해 운영 기술(OT)과 산업 제어 시스템(ICS) 환경, SW 에이전트를 설치하기 어려운 중장비나 제어 장치까지 포함한 보안 환경을 제공한다. 기존 사이버 보안 솔루션은 대부분 SW 에이전트 설치가 필요하지만 상수도 시설, 전력망, 공장 등 핵심 인프라 환경 장비가 노후화되거나 민감해 추가 설치가 시스템 오류나 생산 지연을 유발할 수 있다는 한계가 있었다. 아카마이와 엔비디아는 이러한 문제를 해결하고자 보안 프로세스를 호스트 시스템이 아닌 엔비디아 블루필드 DPU로 오프로드하는 방식을 적용했다. 이를 통해 SW 에이전트 없이도 제로 트러스트 세그멘테이션을 구현하고 시스템·네트워크·애플리케이션 전반에 대한 가시성을 확보할 수 있다는 설명이다. 또 비정상적인 네트워크 연결이나 침해 지표(IOC)를 자동 탐지하고 침해된 시스템을 하드웨어 수준에서 격리할 수 있는 기능도 제공한다. 블루필드는 독립적인 범프 인 더 와이어(BITW) 보호 장치로 작동해 시스템 성능 저하나 장비 가동 중단 없이 산업 장비를 보호한다. 양사는 이번 기술을 통해 에너지·제조·운송 등 핵심 산업 분야에서 보안과 시스템 성능 간의 균형을 확보한다는 목표다. 최근 미국 연방 정부 보고서에서도 에너지와 운송 산업이 주요 사이버 공격 대상이 되고 있는 것으로 나타나면서 핵심 인프라 보호 필요성이 커지고 있다는 분석이다. 이번 공동 솔루션은 올해 2분기 글로벌 시장에 출시될 예정이다. 오퍼 울프 아카마이 엔터프라이즈 보안 부문 수석 부사장은 "상수도 시설이든 고성능 컴퓨팅(HPC) 클러스터든 최우선 과제는 시스템을 최고 속도로 안정적으로 운영하는 것"이라며 "세그멘테이션과 가시성 기능을 DPU로 오프로드함으로써 CPU는 본연의 고성능 연산에 집중하도록 하고 공격을 신속히 차단할 수 있다"고 말했다. 케빈 다이얼링 엔비디아 네트워킹 부문 수석 부사장은 "AI가 모든 산업의 근간을 재편하고 있는 지금 기업 데이터와 리소스를 보호하는 것이 더욱 중요해졌다"며 "아카마이의 세그멘테이션 기능을 엔비디아 블루필드에 직접 통합함으로써 기업의 핵심 운영을 더욱 안전하게 보호할 수 있다"고 밝혔다.

2026.03.04 14:50한정호 기자

지크립토, 삼성SDS와 영지식증명 보안 솔루션 고도화 협업

영지식증명(ZKP) 기반 보안 기술 전문 기업 지크립토(Zkrypto)가 삼성SDS와 손잡고 디지털자산 시장 신뢰 인프라 구축을 위한 본격적인 행보에 나선다. 지크립토는 핵심 보안 솔루션인 ▲zkWallet(디지털자산 지갑) ▲zkMPC(분산 키관리) ▲zkPoL(지급의무 확인제)에 대해 삼성SDS와 기술사용 협업에 착수했다고 4일 밝혔다. 이번 합의에 따라 지크립토는 향후 1년간 자사의 원천 기술을 삼성SDS에 제공하여 솔루션의 성능, 구성, 기능 적합성을 판단하기 위한 정밀 테스트를 진행한다. 양사는 삼성SDS 클라우드 환경에 해당 솔루션들을 연동하고, 가상자산 거래소·은행·증권사·빅테크 및 핀테크 기업을 대상으로 한 맞춤형 신뢰 인프라 모델을 공동으로 검증할 계획이다. 이번 협력의 핵심 솔루션 중 하나인 zkPoL(지급의무 확인제)은 최근 빗썸 오지급 사태를 해결하는 솔루션으로 주목받은 기술로, 거래소 및 발행사의 총 자산과 총 부채의 정합성을 수학과 암호학적으로 검증하는 기술이다. 이는 자산 보유 여부만 확인하던 기존 방식을 넘어, 지급 가능 범위를 초과하는 전송 요청을 사전에 차단함으로써 내부 통제 리스크를 획기적으로 낮출 수 있는 모델로 관심받고 있다. 지크립토는 삼성SDS와의 이번 협력을 발판 삼아 국내 시장에서의 성공적인 기술 검증을 거친 후, 규제 기반 디지털자산 시장이 급성장 중인 중동, 싱가포르, 홍콩 등 글로벌 시장으로의 진출을 공격적으로 확대할 방침이다. 삼성SDS 관계자는 “지크립토의 혁신적인 ZKP 기술을 삼성SDS의 클라우드 인프라와 결합하고자 한다”며, “글로벌 고객사들이 안심하고 디지털자산 비즈니스를 수행할 수 있도록 고보안 기술을 선택할 예정이다”고 밝혔다. 김봉규 지크립토 전무는 “디지털자산 시장은 이제 신뢰를 기술적으로 구조화하여 증명해야 하는 단계에 진입했다”며, “지난해 스테이블코인 프로젝트로 입증된 지크립토의 기술력이 이번 협업을 통해 글로벌 표준 인프라로 자리 잡는 중요한 계기가 될 것”이라고 강조했다. 지크립토는 스테이블코인의 발행 및 거래를 위한 전체 생애주기(생성, 폐기 등) 프로세스를 암호학적으로 설계한 바 있다. 특히 신원 확인·수탁·자금세탁방지 등 금융권 필수 인터페이스를 개발하고 있다.

2026.03.04 08:09손희연 기자

오픈베이스, VM웨어 네트워크·보안 전문 서비스 자격 확보…클라우드 경쟁력 입증

오픈베이스가 VM웨어 서비스 역량을 공식 인정받으며 하이브리드 멀티 클라우드 전문기업 기술 경쟁력 강화에 나섰다. 오픈베이스는 VM웨어의 애플리케이션 네트워킹 및 보안 분야 전문 서비스 역량 인증인 'ANS PSO' 자격을 취득했다고 3일 밝혔다. 이 인증은 VM웨어의 차세대 인프라 환경에서 고도의 네트워크 설계와 보안 솔루션을 구축하고 최적화할 수 있는 파트너사에 부여된다. 오픈베이스는 이번 자격 취득을 통해 고객사에게 단순 제품 공급을 넘어 고도의 기술력이 요구되는 전문 컨설팅 및 구축 서비스를 공식적으로 제공할 수 있는 체계를 구축했다. 특히 오픈베이스는 브로드컴의 최신 통합 플랫폼인 'VM웨어 클라우드 파운데이션(VCF) 9' 기반 서비스 제공 역량을 전면에 내세웠다. VCF 9은 데이터센터 전체를 하나의 통합된 운영 모델로 관리하는 차세대 플랫폼이다. 오픈베이스는 이를 활용해 기업 고객이 복잡한 인프라를 보다 효율적이고 안정적으로 운영할 수 있도록 지원할 계획이다. 회사 측 조사에 따르면 최근 대다수 기업이 하이브리드 클라우드 전략을 채택 중이며 각 워크로드 특성에 맞는 최적의 인프라 환경을 선택하고 관리하는 것이 기업 IT 전략의 핵심 트렌드로 부상하고 있다. 오픈베이스는 이같은 시장 흐름에 맞춰 고객 비즈니스 요구사항에 최적화된 네트워크 및 보안 통합 설계 서비스를 강화해 나갈 방침이다. 오픈베이스 관계자는 "이번 ANS PSO 인증 취득은 VM웨어 최신 기술 스택인 VCF 9 기반 전문 서비스를 제공할 수 있는 검증된 파트너임을 입증한 것"이라며 "앞으로도 차별화된 기술력을 바탕으로 고객 디지털 전환을 성공적으로 이끄는 핵심 조력자 역할을 수행하겠다"고 밝혔다.

2026.03.03 15:16한정호 기자

작년 미 중심 사이버보안 투자 역대 최대...173조 5000억

작년 한해 미국을 중심으로 한 세계 사이버보안 스타트업 투자가 전례없는 활황을 보인 것으로 나타났다. 벤처캐피털(VC)들은 단순히 AI 기반 기술 뿐 아니라 인재 확보에도 집중했다. 근착 외신은 사이버보안 전문 투자은행 모멘텀 사이버(Momentum Cyber)이 조사해 발표한 '2025년 사이버보안 투자 및 M&A 연감' 자료를 인용, 2025년 한해 벤처캐피털(VC)들이 사이버보안 비즈니스에 투자한 금액이 1190억달러(173조 5000억)에 달했다고 보도했다. 이는 전년에 비해 거의 세 배 증가한 규모고, 최근 10년간 역대 최대치다. 이 같은 역대급 투자 증가는 AI 네이티브(AI-native) 보안 솔루션의 전환 수요가 크게 증가함과 아울러 사상 최대 수준 인수합병(M&A) 증가가 주요 요인으로 작용했다. 실제 이 기간 약 400건의 M&A 거래가 발생했고, 이와 별도로 820건의 투자 라운드가 진행돼 약 210억 달러가 조달됐다. 2025년 전체 M&A와 투자, IPO 활동 규모는 전년도 대비 거의 세 배에 달하는 수준이다. M&A는 거래 금액 측면에서 기록을 세웠지만, 거래 건수 기준으로는 투자 라운드가 더 많았다. 2025년 투자 건수는 820건으로 급증했다. 특히 AI기반 보안 제품 기업이 144건으로 가장 많은 투자를 유치했고, 리스크 및 컴플라이언스 분야 스타트업이 137건으로 뒤를 이었다. 특히 10개 이상의 사이버보안 유니콘-자마(ZAMA), 프루프(Proof), 코라로직스(Coralogix), 사이버해븐(cyberhaven), 드림(DREAM), 랭체인(LangChain), 사비언트(Saviynt), 테일스케일(tailscale), 타인스(tines), 쓰렛로커(Threatlocker)-이 작년에 탄생했다. 두 흐름이 투자 급증을 촉발했다. 첫째, 투자사들이 거의 예외 없이 AI 네이티브 사이버보안 솔루션에 집중했고, 둘째, 기업 내 AI 에이전트 사용 확대로 방대한 공격 표면(attack surface) 보호 필요성이 투자 확대를 견인했다. 모멘텀 사이버 창업자 겸 CEO 에릭 맥알파인은 "투자받은 스타트업 중 AI 네이티브 기업으로 포지셔닝되지 않은 사례를 거의 보지 못했다"고 진단했다. 이어 "AI의 제곱(AI-squared) 같은 상황이 일어났다. 기업들이 AI 보안 솔루션을 개발하는 동시에 IT 부서의 통제 없이 사용하는 AI 에이전트까지 보호해야 하는 상황이 보안 책임자들에게 큰 고민을 안겨줬다"고 설명했다. 이 같은 흐름은 2026년에도 이어지고 있다. 1월 한 달 동안만 38건의 M&A가 발생해 역대 세 번째로 높은 월간 기록을 세웠다. 이 추세라면 연간 약 477건의 거래가 예상된다. 다른 투자사들도 현재 시장을 비슷하게 평가했다. 앤드리슨 호로위츠(a16z)의 제인 레키 파트너는 AI 보안 도구와 AI 공급망 및 생태계를 보호하는 서비스 스타트업들이 거대한 신규 시장 기회를 만들고 있다고 짚었다.

2026.03.02 16:01방은주 기자

韓·英, 사이버 안보 협력 강화…"신기술 공동 개발 논의"

한국 정부와 영국이 전략적 사이버 안보 협력을 한 단계 끌어올리기 위한 장을 연다. 영국 왕립합동군사연구소(RUSI)는 오는 4일 서울 롯데호텔에서 '한영 사이버 안보 협력 강화(Strengthening UK-South Korea Cyber Security Cooperation)' 보고서 출범 행사를 개최한다고 1일 밝혔다. 행사는 RUSI가 주최하고 국가보안기술연구소(NSR)와 주한영국대사관이 협력 기관으로 참여한다. 이번 보고서는 2023년 두 국가가 합의한 '한영 전략적 사이버 파트너십' 이행 현황을 점검하고, 공동 위협 대응과 상호 이익 증진을 위한 실행 과제를 제시한 것이 핵심이다. 양국 협력 필요성을 재확인하는 데서 나아가 구체적 실천 방향까지 짚었다. 보고서는 사이버 협력 강화와 정보 공유 체계 고도화를 주요 과제로 제시했다. 또 사이버 위험 억제와 선제적 방어 협력 강화 필요성도 강조했다. 인공지능(AI) 등 신기술 분야 공동 개발 필요성도 담았다. 행사는 오후 6시 네트워킹으로 시작해 6시 30분부터 기조연설이 진행된다. 콜린 크룩스 주한영국대사와 윤종권 외교부 국제사이버협력대사가 발표를 진행한다. 이후 제임스 설리번 RUSI 사이버 테크팀 디렉터와 배선하 NSR 선임연구원, 권헌영 고려대 정보보호대학원 교수가 패널로 참여해 보고서 주요 내용과 향후 협력 우선순위를 논의한다. RUSI는 "이번 행사를 통해 양국 협력이 의지 표명에 머물지 말고 구체적 실행으로 이뤄질 것"이라고 밝혔다.

2026.03.01 10:10김미정 기자

18년 끌어온 구글 지도 반출 논쟁…'조건부 허가'로 마침표

2007년 첫 요청 이후 두 차례 불허를 거쳤던 구글의 고정밀 지도 데이터 국외 반출이 18년 만에 조건부 허가로 결론 났다. 2016년 재도전은 국가안보 우려에 막혔었고, 2025년 세 번째 신청은 수차례 심사 연장과 보완 요구를 거쳤다. 정부가 엄격한 보안 조건을 전제로 반출을 허용하면서, 고정밀 지도 데이터를 둘러싼 논쟁은 새로운 전환점을 맞게 됐다. 27일 국토지리정보원은 구글이 신청한 1:5000 축척 고정밀 지도 데이터의 국외 반출을 심의하는 '측량성과 국외반출 협의체' 회의를 열고, 엄격한 보안 조건 준수를 전제로 반출을 허가하기로 의결했다고 밝혔다. 앞서 구글은 2025년 2월 국토교통부에 고정밀 지도 데이터의 해외 반출을 요청했다. 그러나 협의체는 국가안보 우려를 이유로 같은 해 5월과 8월, 11월 세 차례에 걸쳐 결정을 유보하며 처리 기한을 연장해 왔다. 정부는 보안시설 비식별 처리의 실효성, 데이터 관리 체계, 통제 범위 등을 집중적으로 검토해 왔으며, 최종적으로는 조건부 허가로 결론을 내렸다. 2007년 구글의 첫 요청부터 2026년 최종 결정에 이르기까지 여정을 정리해봤다. 2007년 1차 요청…안보 우려로 불허 구글은 2007년 한국 정부가 제작한 1:5000 축척의 수치지도를 해외 서버로 이전해 활용할 수 있도록 허용해달라고 처음 요청했다. 정부는 군사시설·보안시설 노출 가능성을 이유로 이를 불허했다. 당시 판단의 핵심은 국가안보였다. 한국은 분단국가라는 특수성이 있는 만큼, 고정밀 지도 데이터의 국외 이전은 신중해야 한다는 입장이 우세했다. 이 결정 이후 구글 지도는 국내 고정밀 데이터 대신 위성사진과 자체 보유 데이터를 기반으로 제한적인 서비스를 이어왔다. 2010년 구글은 실사지도 서비스에 쓸 수 있는 항공사진 반출을 신청했다. 다만 당시 그 권한을 갖고 있던 국토해양부 장관의 승인을 받지 못했다. 항공사진 반출에 대한 정부 승인은 주로 연구 목적으로 일부 지역 정보를 요청할 경우 이뤄진다. 구글은 전국 지도를, 상업적인 목적으로 요청했다. 2016년 2차 요청…국내 서버 조건 제시했지만 무산 구글은 2016년 다시 한 번 고정밀 지도 데이터의 해외 반출을 요청했다. 두 번째 요청에서는 정부가 조건부 허용 가능성을 검토했다. 정부는 국내 서버 설치 또는 보안시설 블러 처리 등을 대안으로 제시했다. 그러나 구글은 글로벌 통합 인프라 운영 원칙상 특정 국가에 별도 서버를 두는 것은 어렵다는 입장을 유지했다. 결국 정부는 2016년 11월 최종 불허 결정을 내렸다. 이후 해당 사안은 한미 통상 이슈로까지 번졌고, USTR 보고서 등에서 한국의 지도 반출 제한이 언급되기도 했다. 2025년 2월 3차 요청…AI 시대 맞물려 재점화 구글은 지난해 2월 세 번째로 지도 데이터 국외 이전을 공식 요청했다. 이번 요청은 단순 내비게이션 고도화 차원을 넘어, AI 기반 서비스 및 글로벌 클라우드 인프라 활용 필요성과 연결된 것으로 해석된다. 자율주행, 디지털 트윈, 위치 기반 AI 서비스 확산으로 고정밀 지도 데이터의 전략적 가치가 과거보다 높아진 점도 배경으로 꼽힌다. 정부는 같은해 8월 최종 결정을 내리지 않고 판단을 유보했다. 안보 우려와 통상 마찰 가능성, 국내 플랫폼 산업에 미칠 영향 등을 종합적으로 검토하겠다는 입장이었다. 이는 2007년, 2016년처럼 즉각적인 불허가 아닌 '추가 검토' 단계로 넘어간 점에서 업계에서는 정부가 통상 문제에 부담을 느끼는 동시, 결과에 변화가 있을 수 있다고 해석했다. 2025년 9월 구글, 조정안 발표...11월 정부, 보완 자료 제출 요구 결정 유보 이후인 9월, 구글은 정부가 요구한 일부 조건을 수용하는 조정안을 발표했다. 구체적으로는 보안 우려 해소 방안과 데이터 관리 체계 강화 계획을 담은 것으로 전해졌다. 이는 과거 2016년과 달리 일정 부분 양보한 제안이라는 점에서 협상 국면으로 전환됐다는 평가가 나왔다. 그러나 정부는 11월 추가 보완 자료 제출을 공식 요구했다. 제출 기한은 2026년 2월 5일까지로 제시됐다. 정부는 보안 조치의 실효성, 데이터 통제 범위, 국내 산업 영향 등을 보다 구체적으로 입증하라는 취지로 설명했다. 2026년 2월 5일 구글, 보완 신청서 제출...27일 조건부 허가 구글은 마감일인 2026년 2월 5일 보완 신청서를 제출했다. 이로써 세 번째 지도 반출 요청은 다시 정부 판단 단계로 넘어갔다. 같은달 27일 국토교통부 국토지리정보원은 구글이 신청한 1:5000 축척의 고정밀 지도 국외반출을 심의하는 측량성과 국외반출 협의체 회의를 열고 엄격한 보안 준수를 전제로 조건부 허가한다고 밝혔다. 협의체는 영상 보안처리, 좌표 표시 제한, 국내 서버 활용, 사후관리 체계 구축 등을 조건으로 의결했다. 원본 데이터는 국내 제휴기업의 국내 서버에서 가공하고, 정부 검토를 거친 제한된 정보만 반출하도록 했다. 군사·보안시설 가림 처리와 '레드버튼'을 포함한 보안사고 대응 체계 구축도 의무화됐다. 조건을 이행하지 않을 경우 허가를 중단하거나 회수할 수 있도록 관리 장치도 마련했다.

2026.02.27 15:06안희정 기자

금보원, 금융권 SW 취약점 선제 발굴한다

금융보안원이 금융권 공통 소프트웨어에 대한 제로데이(0-day) 취약점을 선제적으로 발굴하고 대응하고자 버그바운티(취약점 신고 포상제)를 실시한다. 금융보안원은 27일 '금융권 소프트웨어 보안 취약점 신고 포상제'를 실시한다고 밝혔다. 대한민국 국민 누구나 화이트해커로 참가할 수 있으며, 취약점 수준에 따라 최대 1000만 원의 포상금을 지급한다. 위험도가 높고 파급력이 클수록 CVE(국제 취약점 식별 번호) 크레딧도 부여할 예정이다. 이 밖에도 우수 취약점 신고자는 금융보안원 입사 지원 시 우대하고, '취약점 발굴 명예의 전당'에 등재하는 등 다양한 인센티브도 제공된다. 금융보안원은 리액트투쉘(React2shell) 사태와 같이 소프트웨어 공급망 보안 위협이 금융권에 동시다발적인 영향을 줄 수 있는 만큼 선제적인 취약점을 탐색하는 것이 중요하다고 판단했다. 이에 금융회사 또는 가상자산사업자가 공통으로 사용하는 소프트웨어에 대한 보안 취약점은 연중 상시 접수하겠다는 방침이다. 특히 발굴된 취약점에 대한 지속·체계적인 대응을 지원하기 위해서는 금융권에 소프트웨어를 공급하는 제조사와 '공동운영' 협약을 체결하고 있으며, 올해 신규 협약 기업을 확대할 예정이다. 앞서 지난해에는 협약기업으로 4개 기업이 참가했으며, 올해에는 1개 기업이 추가 참여해 휴네시온, 지니언스, 시큐브, 지란지교소프트, 테르텐 등 5개 기업이 함께한다. 박상원 금융보안원장은 "보안 위협이 증가하고 공격 속도가 가속화됨에 따라 화이트해커를 활용한 선제적인 취약점 발굴의 중요성이 커지고 있다"며 "금융권 소프트웨어 공급망 보안 플랫폼과 취약점 신고 체계를 연계해 취약점 발굴부터 조정·완화 및 정보 공유까지 취약점 관리 전반을 체계적으로 지원하겠다"고 밝혔다.

2026.02.27 11:57김기찬 기자

[현장] 다올티에스 "AI 프로덕션 확산 원년 될 것"…통합 플랫폼 '다올퓨전' 전면에

다올티에스가 인공지능(AI) 대중화 시대를 겨냥한 통합 AI 플랫폼 '다올퓨전' 라인업을 확장하며 기술검증(PoC)을 넘어 실제 운영 단계로의 전환을 선언했다. AI를 단순 인프라 유통이 아닌 산업 생존 인프라로 규정하고 하드웨어(HW)·보안·클라우드 네이티브를 결합한 통합 오퍼링으로 시장 공략에 속도를 낸다는 전략이다. 홍정화 다올티에스 대표는 26일 서울 강남구 본사에서 개최한 2026년 상반기 미디어 데이에서 "AI는 이제 실험 단계가 아니라 기업 생존을 좌우하는 필수 인프라"라며 "2026년을 PoC를 넘어 실제 프로덕션 환경에서 성과를 만들어내는 해로 만들겠다"고 밝혔다. 이날 행사에서 다올티에스는 올해를 AI가 금융·제조·공공 등 산업 전반에 범용 도입되는 '매스 어답션' 원년으로 규정했다. 글로벌 AI 투자가 연평균 50% 이상 증가하고 있으며 최고경영자(CEO)의 94%가 단기 성과와 무관하게 AI 투자를 지속하겠다고 응답했다는 조사 결과를 근거로 제시했다. 장윤찬 다올티에스 부사장은 "AI 시장은 이미 PoC나 테스트 단계를 넘어 기업 생존 인프라로 진입하고 있다"며 "많은 글로벌 기업의 CEO 스스로가 AI 주요 의사결정자로 나서는 만큼, 전사적 AI 전환과 에이전트 도입이 빠르게 확산될 것"이라고 말했다. 다올티에스는 이같은 흐름에 대응하기 위해 델 테크놀로지스 인프라, 국산 파운데이션 모델, 쿠버네티스 기반 오케스트레이션을 통합한 올인원 AI 플랫폼 다올퓨전을 지난해부터 고도화해 왔다. 고객이 복잡한 구축 과정을 거치지 않고 즉시 AI 업무를 수행할 수 있도록 HW와 소프트웨어(SW)를 패키징한 것이 특징이다. 확장된 다올퓨전 라인업은 ▲소규모 팀 단위 PoC 및 연구개발(R&D)을 위한 '라이트' ▲부서 단위 배포에 적합한 '스탠다드' ▲금융·공공기관 대규모 업무를 지원하는 '엔터프라이즈' ▲프라이빗 클라우드 및 고성능 연산을 위한 '맥스·커스텀' 등 4종으로 구성된다. 산업별 특화 모델과 워크스테이션 기반 어플라이언스까지 아우르는 구조다. 장 부사장은 "다올퓨전은 단순히 그래픽처리장치(GPU) 인프라를 공급하는 모델을 넘어 고객 환경에 맞는 서비스와 비즈니스 성과에 집중하도록 설계된 플랫폼"이라며 "인프라·보안·데이터·클라우드 네이티브 기술을 하나의 스택으로 묶어 솔루션 오케스트레이터 역할을 하겠다"고 설명했다. 다올티에스는 2020년 매출 1455억원에서 2025년 3335억원으로 성장했으며 최근 2년 연속 3000억원대 매출을 기록했다. 단순 총판에서 벗어나 팔로알토 네트웍스 파트너십을 필두로 한 보안 사업, 수세 협력을 통한 클라우드 네이티브 사업, 델 AI 팩토리 PoC 센터를 결합한 통합 솔루션 기업으로의 전환을 본격화한다는 목표다. 올해 비전으로는 AI 전환 가속화를 위한 가장 신뢰할 수 있는 파트너를 제시했다. 매출 3000억원대 유지와 수익성 중심의 질적 성장을 목표로, 델·팔로알토·수세 포트폴리오 고도화, 해머스페이스·코히어 협력 확장을 통한 AI 데이터 플랫폼 공략, AI 레디 클라우드 컨설팅 등을 추진할 계획이다. 단순 HW 유통 매출 확대보다는 솔루션 중심의 고부가 통합 사업 비중을 높인다는 목표다. 구체적으로 델 인프라 사업의 크로스셀링·업셀링을 강화하는 한편 팔로알토 네트웍스 보안 사업 확대, 수세 기반 클라우드 네이티브 매출 50% 성장 등을 추진한다. 아울러 AI 데이터 플랫폼 연계 사업과 AI 레디 클라우드 컨설팅 서비스를 통해 서비스형 사업 모델을 본격 확대한다는 방침이다. 이날 행사에는 다올티에스의 전략적 협력사인 몬드리안에이아이도 참여했다. 양사는 지난해 7월 업무협약(MOU)을 체결하고 델 고성능 워크스테이션에 몬드리안의 머신러닝 운영관리(MLOps) 플랫폼 '예니퍼'와 오픈소스 라이브러리 패키지 '몬스택'을 결합한 AI 전용 어플라이언스 '몬박스'를 다올퓨전 라인업에 포함시켰다. 박현규 몬드리안에이아이 부사장은 "AI를 도입하고 싶지만 인프라나 오픈소스 환경 설정에 어려움을 겪는 고객이 많았다"며 "몬박스는 전원을 켜는 즉시 모델 개발과 학습이 가능한 어플라이언스로, 성균관대·한경국립대·서울과기대 등 대학과 공공기관에서 빠르게 도입 사례가 늘고 있다"고 말했다. 파트너십 확대에 나서는 다올티에스는 서울·대전·광주·부산·대구·창원 등 6대 거점을 중심으로 지역 생태계도 강화한다. 산업 특화 수요에 맞춘 AI·보안·클라우드 네이티브 솔루션을 제안하고 지역 로드쇼와 프로그램을 정례화해 '파트너 에코시스템 오케스트레이터' 역할을 확대한다는 구상이다. 홍 대표는 "다올퓨전을 통해 인프라·보안·클라우드 네이티브를 통합한 AI 스택을 완성하고 고객이 시행착오 없이 AI를 도입하도록 지원하겠다"며 "올해는 AI 통합 솔루션 기업으로 자리매김하는 전환점이 될 것"이라고 강조했다.

2026.02.26 18:40한정호 기자

[기고] '보이지 않는 손' 무선 백도어 해킹...'제8의 성벽'으로 막아야

최근 윤은기 교수가 제창한 'X경영'의 핵심은 고정관념을 타파하고 이종간의 결합을 통해 폭발적인 시너지를 창출 한다는 '경영철학'이다. 전통적인 IT 보안 모델(OSI 7 레이어)과 오늘날 제조 및 국가 기간 시설의 심장부인 OT(Operational Technology, 운영기술)보안의 핵심인 SCADA(Supervisory Control and Data Acquisition, 감시 제어 및 데이터 취득) 시스템의 현장만큼 이러한 X경영이 절실한 곳은 없다. 과거 폐쇄적이었던 SCADA 시스템이 IT 네트워크와 연결되면서 생산성은 극대화됐지만, 그만큼 보안의 접점은 넓어졌기 때문이다. 따라서 기존의 OSI 7 레이어에 이를 관통하는 시큐리티 레이어(Security Layer) 8(무선백도어해킹보안, 인간/조직 계층)의 필연적 결합이 더욱 절실한 시대다. 최근 발생한 데이터 유출 사고의 사례만 보더라도 기술적 결함이 아닌, '무선백도어 해킹', 시스템을 운용하는 '사람'의 실수나 의도적인 행동 기반의 결과로 비롯됨을 봐도 알 수 있다. 전통적인 IT 보안이 데이터의 기밀성에 집중했다면 가스, 전력, 수도 등 국가 기반 시설을 움직이는 OT 보안의 최우선 가치는 '가용성'과 '안전'이다. 즉 OT 보안은 산업공정의 무결성을 유지하는 기술이다, 그러나 최근 IT와 OT의 통합이 가속화 되면서, 기존의 기술적 계층만으로는 막을 수 없는 거대한 구멍이 생겨나고 있음을 알 수 있다. 우리는 흔히 보안의 표준으로 기존의 OSI 7 레이어(레이어 1~7)을 말한다. 인터넷 보안의 핵심인 방화벽, IDS(Intrusion Detection system), IPS(Intrusion Prevention system), 와이파이 보안인 WiPs를 설치하고, 암호화를 하고, 백신을 설치하는 유선기반의 기술적 방어다. 그러나 아무리 견고한 7개의 성벽을 쌓아도, 성문 안으로 직접 들어와 정보를 빼내 가는 '보이지 않는 손' 앞에서는 무용지물이다. 최근 보안 업계의 가장 큰 화두는 '무선 백도어 해킹(Wireless Backdoor Hacking)'이다. 해커는 이제 망 분리가 된 폐쇄망을 뚫기 위해 복잡한 소프트웨어 침투를 시도하지 않는다. 대신 서버실이나 데이터 센터내의 제어 시스템 하드웨어에 육안으로 식별이 어려운 초소형 칩, 즉 무선 스파이칩을 심는다. 이 칩은 내부 망을 타지 않고 별도의 무선 주파수를 통해 외부와 직접 통신하며 데이터를 유출하거나 시스템을 마비시킨다. 이는 기존의 OSI 7 레이어 보안 솔루션(IDS/IPS, 방화벽 등)으로는 절대 탐지할 수 없는 '물리적·공간적 사각지대'다. 윤은기 교수의 X경영 관점에서 보면, 보안은 이제 네트워크/IT 부서만의 전유물이 아니라 생산, 운영, 경영진 모두가 결합된 '전사적 융합 시스템'이어야 한다. 과거에 큰 관심을 끌지 못했던 '무선백도어 해킹을 대비한 물리적 보안의 강화'를 필연적으로 포함한 구성원 개개인이 보안의 주체가 되는 시큐리티 레이어 8이 살아있을 때, 비로소 보안의 성패를 좌우하는 핵심요소가 완성되는 것이다. SCADA 시스템을 예로 들어 좀더 자세히 설명한다면, SCADA 시스템의 특수성(가용성)과 IT 보안의 정밀함(기밀성)을 결합해서 IT와 OT의 '창조적 융합'을 해야 함을 강조하고 싶다. 특히 SCADA 시스템은 발전소, 가스관, 스마트 팩토리 등 국가와 기업의 생존과 직결된 인프라를 제어한다. 이곳의 보안 사고는 단순한 정보 유출을 넘어 물리적 파괴나 인명 사고로 이어진다. 문제는 이러한 OT 환경의 보안 사고가 방화벽의 결함보다는 '사람의 실수'나 '내부 프로세스의 허점'을 포함한 최근 화두가 되고 있는 '무선백도어 해킹'에서부터 시작된다는 점이다. 현장 작업자가 무심코 꽂은 USB 하나, 외부 유지보수 인력의 관리 소홀, 혹은 '우리 시스템은 안전할 것'이란 경영진의 안일함이 OSI 7 레이어의 모든 방어막을 무력화한다. 이것이 바로 기존의 기술적 보안(레이어 1~7) 위에, 무선백도어 해킹 보안을 포함한 심리적·조직적 방어선인 '시큐리티 레이어 8'을 구축해야 하는 이유다. 앞서 언급한 OT 기술의 핵심인 스마트 팩토리나 국가 기간 시설의 SCADA 시스템은 사고 발생 시 물리적 인명 피해나 국가적 재난으로 이어진다. 대다수의 OT 현장 보안 사고는 기술적 결함보다 '사람'에 의해 발생한다. 주된 사유로는 첫째 유지보수 업체의 비인가 장비 반입(무선백도어 해킹 스파이 칩 설치 포함 등), 둘째 내부 작업자의 실수 또는 고의로 인한 물리적 접점 노출, 셋째 보안 규정보다 편의성을 우선시하는 조직 문화 등이다. 아울러 보안을 단순한 '비용'이나 '규제'로 보지 않고, 구성원 전체가 보안 요원이 되는 '기업 문화'로 전환해야 한다. 이것이 기술과 인간이 시너지를 내는 X경영식 보안의 핵심으로서 시큐리티 8의 전략적 자산화가 절실히 요구되며, 이것이 바로 우리가 전통적인 IT/OT 보안의 한계를 넘어서는 “인간/조직 계층에 '무선 백도어 해킹' 보안을 포함 사전에 대비를 해야 한다는 시큐리티 레이어 8의 도입을 강력하게 촉구하는 이유다. 따라서, 이러한 거대한 사각지대를 메우기 위해선 상시 무선 보안 시스템과 같은 선제적 기술이 결합돼야 한다. 보이지 않는 무선 주파수를 실시간 감시해 인간의 눈과 기존 보안 장비가 놓치는 '무선 백도어'의 존재를 즉각 포착한다는 것이다. 이는 기존 기술(OT 보안)과 신기술(무선백도어 해킹)/인간/조직 계층을 잇는 (시큐리티 레이어 8) 가장 강력한 연결 고리다. 경영진은 대시보드를 통해 우리 공장과 데이터 센터의 '무선 청정 지수'를 확인하며 데이터 기반의 보안 경영을 실현할 수 있다. 이제 보안은 '막는 것'이 아니라 '사전 관리하는, 즉 유비무환' 하는 것이다. 즉, 이종 간의 결합을 통해 시너지를 내는 X경영의 정신을 이제는 보안에 반드시 이식해야 한다. 물리적 공간을 감시하는 '무선백도어 해킹 보안 첨단 기술', '복잡한 'OT 현장의 실무', 그리고 이를 총괄하는 '경영진의 보안 거버넌스'가 하나로 융합될 때, 우리 기업은 보이지 않는 무선 해킹의 위협으로부터 자유로워질 수 있으며, 이제는 경영진이 시큐리티 8의 방어선을 선포할 때다. 결론적으로 경영진의 '보안 감수성'이 기업의 생존을 결정한다. 이제 보안은 전문가에게만 맡겨두는 기술적 영역이 아니다. 경영진이 직접 OSI 7 레이어 위에 무선백도어 해킹에 대비하고, 보안 거버넌스를 설계하고, X경영의 관점에서 IT와 OT를 통합 관리해야 한다. SCADA 시스템이라는 국가적·기업적 핵심 자산을 지키는 힘은 견고한 알고리즘뿐만 아니라, 구성원의 깨어 있는 의식과 이를 뒷받침하는 선제적 보안 기술의 결합에서 나온다. 시큐리티 레이어 8이 무너진 시스템에 안전한 미래는 없다. 지금 바로 우리 기관 및 조직의 제8계층은 안녕한지 점검해야 할 때다.

2026.02.26 16:37박종호 컬럼니스트

'AI 학습 거부권' 꺼낸 딥시크…한국 이용자 마음 돌릴까

중국 인공지능(AI) 기업 딥시크(DeepSeek)가 최근 한국 개인정보 처리방침을 대대적으로 손질한 사실이 뒤늦게 확인됐다. 이번 개정은 지난해 초 불거진 개인정보 유출 우려와 국내 서비스 잠정 중단 사태 이후 약 1년 만에 이뤄진 보안 강화 조치다. 26일 업계에 따르면 딥시크는 지난 10일부로 자사 서비스의 국내 개인정보 처리방침을 업데이트했다. 신규 개인정보 처리방침은 데이터 이전 경로의 투명성 확보와 이용자 통제권 강화를 핵심으로 한다. 가장 눈에 띄는 변화는 이용자가 자신의 데이터를 AI 학습에 쓰지 못하도록 직접 차단하는 학습 거부권(옵트 아웃)의 공식화다. 지난해 4월엔 학습 동의 거부 시 이메일 문의를 권장하는 수준이었으나, 최신 방침에선 설정 제어 센터 내에 '모두를 위해 모델 개선' 기능을 비활성화해 모델 훈련에서 데이터를 완전히 배제할 수 있도록 명문화했다. 웹 버전 한정으로 이용자의 계정 정보와 모든 대화 기록을 직접 내려받을 수 있는 데이터 내보내기 기능도 새롭게 도입됐다. 수집 정보 범위는 서비스 기능 확장에 맞춰 기존 텍스트 위주에서 음성 및 사진으로 확대됐다. 다만 딥시크는 수집된 음성이나 사진에서 특정 개인을 식별하는 데 사용되는 음성 인식, 안면 인식 또는 기타 고유한 생체 패턴을 추출하거나 마이닝하지 않는다는 보호 조항을 신설했다. 이용자에게 중대한 영향을 미치는 프로파일링을 수행하지 않는다는 선언도 이번에 처음으로 포함됐다. 중국 본사로 이전되는 데이터의 투명성도 강화됐다. 딥시크는 2025년 4월 기술 지원 등을 위해 수집 개인정보 일체를 중국으로 전송한다고 명시했으나, 최신 버전은 이를 비식별화 후의 사용자 프롬프트로 제한했다. 데이터 보유 기간 역시 기존 회원 탈퇴 시까지에서 모델 훈련 또는 최적화 완료 시로 변경됐다. 목적 달성 후 데이터가 더 신속하게 파기될 수 있도록 절차를 구체화한 셈이다. 딥시크가 이 같은 데이터 보호 조치를 내놓은 배경엔 중국산 AI에 대한 국내 이용자들의 깊은 불신이 자리 잡고 있다. 딥시크는 작년 1월 사용자 보안 문제가 불거진 후 2월 국내 서비스가 잠정 중단됐다. 개인정보보호위원회 조사 결과 딥시크는 이용자 동의 없이 프롬프트 정보를 중국 바이트댄스 자회사 볼케이노 등 해외 업체 4곳에 이전한 것으로 드러났다. 딥시크는 같은 해 4월 정부의 시정 권고를 반영해 한국어 개인정보 처리방침을 처음 공개하고 서비스를 재개했다. 보안 논란의 여파는 국내 이용자 지표에 고스란히 반영됐다. 아이지에이웍스의 데이터 분석 솔루션 모바일인덱스에 따르면 딥시크는 지난해 초 보안 논란 이후 국내 이용률이 급격히 떨어졌다. 작년 2월 주간 활성 이용자 수(WAU)가 120만명을 돌파하며 챗GPT에 이어 국내 2위까지 올랐으나, 서비스가 잠정 중단된 3월 MAU는 13만 7608명으로 급락했다. 서비스 재개 이후에도 이탈은 가속해 같은 해 5월 기준 9만 5917명으로 10만명 선이 무너졌다. 이러한 하락세는 1년 뒤인 현재까지 이어지고 있다. 모바일인덱스 집계 결과, 2026년 1월 딥시크의 MAU는 5만 9611명에 그쳤다. 이는 해외 시장 내 회사 입지와 대조적이다. AI 제품 통계 사이트 AICPB 기준 딥시크는 2025년 12월 글로벌 앱 월간 활성 이용자 수(MAU) 1억 2964만 명을 기록하며 전 세계 5위에 오르는 등 폭발적인 성장세를 보이고 있다. 익명을 요구한 업계 관계자는 "딥시크의 개인정보 처리방침 개정은 해외 사업자가 국내법 준수를 약속한 첫 사례로 평가받는다"면서도 "이미 등을 돌린 국내 이용자들의 마음을 돌리기엔 역부족일 것"이라고 말했다.

2026.02.26 15:42이나연 기자

"잠깐 살 건데 1년 계약?"...새 학기 대학생 울리는 '자취방 함정' 세 가지

매년 2, 3월은 대학가 부동산 시장이 가장 뜨거운 시기다. 신입생은 처음으로 자취를 시작하고, 유학생과 교환학생은 낯선 도시에서 살 곳을 급하게 찾아야 한다. 문제는 서두르다 보면 예상치 못한 비용이 들고 불편함 속에서 첫 학기를 보내게 된다는 것. 부동산 계약 경험이 부족한 대학생일수록 '함정'에 빠지기 쉽다. 낮은 월세, 높은 관리비 주거지를 구하는 대학생들이 가장 먼저 확인하는 것은 월세다. 그런데 막상 계약하고 나면 매달 나가는 돈이 예상보다 훨씬 많다는 사실을 뒤늦게 깨닫는 경우가 적지 않다. '제2의 월세'로 불리는 관리비 꼼수 탓이다. 일부 집주인이 임대 소득세를 줄이거나 전월세 신고제를 피하기 위해 월세는 낮게 책정하고 관리비를 비정상적으로 높여 받는 경우가 종종 발생하기 때문이다. 계약 전 반드시 '관리비 포함 내역'을 확인해야 한다. 애초에 집주인에게 관리비를 포함한 총비용을 요구하는 것도 방법이다. 입주 후 예상치 못한 추가 비용이 발생하지 않기 때문에 한정된 예산으로 생활하는 대학생들이 정확한 생활비 계획을 세울 수 있다. 넉달만 살면 되는데 1년 계약 대학생들이 겪는 가장 큰 딜레마는 '계약 기간'이다. 보통 대학가는 1년(12개월) 단위 계약이 관행이다. 그런데 방학 때 고향에 내려가거나 어학연수를 가더라도 방을 빼긴 어렵다. 빈방에 월세를 내야만 하는 구조다. 반대로 학기 중 거주하다가 마음에 들어 연장하려 해도, 미리 길게 계약하지 않으면 방을 빼야 하거나 임대료가 오르는 경우도 부지기수다. 이 때문에 많은 대학생이 불안감에 미리 장기 계약을 맺는다. 하지만 사정이 바뀌어 중도에 나가게 되면 위약금을 물어야 한다. 이런 문제 때문에 최근 인기를 얻는 것이 단기임대 플랫폼이다. 핸디즈의 '플라트 라이프'나 삼삼엠투 같은 단기임대 전문 플랫폼은 이런 유연성 문제를 구조적으로 해결한다. 월 단위 계약을 기본으로 운영해 딱 필요한 기간 만큼만 머물 수 있는 것은 물론 연장도 훨씬 쉽다. 또 학기 단위로 정확히 맞춰 계약할 수 있어, 위약금 걱정 없이 자신의 일정에 맞는 주거 계획을 세울 수 있다. 사진과 너무 다른 생활환경 온라인으로 방을 구하는 대학생이 많아지면서, 실제 입주 뒤 생활환경에 실망하는 사례도 늘고 있다. 가장 흔한 불만은 취사시설과 세탁시설의 부재. 저렴한 가격에 이끌려 계약했는데, 정작 요리도 빨래도 할 수 없는 환경이라 매 끼 외식을 하거나 빨래방을 다녀야 하는 상황이 벌어진다. 결국 아낀 월세만큼 생활비가 더 들어간다. 보안 문제도 빈번하다. 저렴한 빌라나 다세대주택의 경우 공용 현관 비밀번호가 제대로 관리되지 않거나, 별도의 보안 시스템이 없어 혼자 사는 대학생들이 불안함을 느끼는 경우가 적지 않다. 위생 문제도 마찬가지. 노후 건물에서는 해충 문제로 고생하는 입주자가 적지 않지만, 개인이 방역 업체를 부르기에는 비용 부담이 크다. 전문 운영 단기임대는 이러한 생활환경 문제에서 상대적으로 자유롭다. 플라트 라이프의 경우 객실별 서비스 항목과 설치된 가구 및 집기 등을 상세하게 정리해 소개해 놓아 사진 속 그 집 그대로를 보증하고 있어 방을 구하는 사람 입장에서 선택에 도움이 된다. 업계 관계자는 ""과거에는 발품을 팔아 1년짜리 방을 구하는 게 공식이었지만, 이제는 앱으로 쇼핑하듯 방을 구하고 살아보고 결정하는 '주거 구독'의 시대"라며 "특히 유학생과 대학생을 중심으로 유연함과 안전을 갖춘 단기임대 수요는 계속 늘어날 것"고 전했다. 방 구하기 전 꼭 확인할 5가지 체크리스트① 관리비 포함 총비용이 얼마인지 확인했는가?② 계약 기간을 내 일정(학기, 인턴 등)에 맞출 수 있는가?③ 연장이 필요할 때 실제로 가능한 구조인가?④ 취사·세탁·보안 시설이 갖춰져 있는가?⑤ 중도 퇴실 시 위약금 조건은 어떻게 되는가?

2026.02.26 14:09백봉삼 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

[알파고 10년 ①] 이세돌, 한국 AI 출발점됐다

하이닉스가 쏘아올린 성과급 상한 폐지…HD현대일렉도 시끌

‘단종 앓이’가 쏘아올린 천만관객…‘왕사남’ 흥행비결 세 가지

[알파고 10년 ②] 챗GPT 충격에 깨어난 한국…AI 경쟁 속 질주

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.