• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (875건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

태니엄, 가트너 엔드포인트 관리 툴 부문 리더 선정

자율형 IT 혁신 기업 태니엄(한국지사장 박영선)은 올해 가트너로부터 '매직 쿼드런트 엔드포인트 관리 툴 부문'에서 리더로 선정됐다고 16일 밝혔다. 태니엄은 최근 사이버 위협이 지속적으로 증가하고 있는 만큼 태니엄의 자율형 IT 플랫폼이 엔드포인트 관리와 보호에 있어 전례 없는 복잡성에 직면하고 있는 만큼 IT 및 보안 운영 팀에 중요한 솔루션이 되고 있다고 봤다. 이에 엔드포인트 관리와 보안을 결합한 태니엄의 자율형 IT 플랫폼은 의사결정의 민첩성을 높이고, 비용을 절감하는 데 필수적으로 자리매김하고 있다. 나아가 태니엄은 인공지능(AI)과 실시간 인텔리전스를 기반으로 IT 및 보안 팀이 태니엄 엔드포인트 관리, 태니엄 통합 보안 노출 관리 및 태니엄 보안 운영을 통합해 혁신 속도를 높일 수 있는 것으로 알려졌다. 복원력도 강화해 비즈니스 성과를 획기적으로 높일 수 있도록 지원한다. 태니엄 측은 "이번 수상은 AI와 실시간 인텔리전스 기반으로 IT 운영 및 보안을 단일 솔루션으로 통합하는 업계 최고의 자율형 IT 플랫폼으로 인정받은 셈"이라고 평가했다. 맷 퀸(Matt Quinn) 태니엄 최고기술책임자(CTO)도 "자율형 IT는 수동적이고 도구 중심의 접근 방식을 대체하는 엔드포인트 관리를 재정의하고 있다"며 "이번 가트너 매직 쿼드런트의 태니엄 리더 선정은 자율형 IT 플랫폼을 통해 고객사가 멈추지 않고 성장하도록 지원하겠다는 우리의 약속을 재확인한 것"이라고 밝혔다.

2026.01.16 13:57김기찬

[보안리더] 박기웅 세종대 교수 "해킹 방지 '가시성' 중요...'신의 한 수' 교육자 될 것

"지난해에 이어 올해도 랜섬웨어 등 보안 사고가 많이 발생할 것으로 예상됩니다. 공공과 민간 부문에서 보안 공백을 메우기 위해 가장 시급한 부분은 가시성 확보입니다. 클라우드 전환, 인공지능(AI) 활성화로 수많은 IT 자산들이 생겨났습니다. 이는 즉 보호해야 할 자산들이 기하급수적으로 늘어나고 있다는 말인데, 위협을 파악하기 위해선 무엇을 막아야하는지 지켜보는 가시성이 중요합니다." 박기웅 세종대 정보보호학과 교수는 15일 지디넷코리아와 인터뷰에서 올해에도 수많은 보안 사고가 발생할 것으로 우려하며, 사고를 예방하기 위해 시급한 부분으로 '가시성 확보'를 꼽았다. 박 교수는 "방 한 칸자리 공간을 지키라고 하면 쉽다. 문이 하나밖에 없고 그 문조차도 내가 설계했다면 도어락만 잘 보고 있으면 된다"면서도 "하지만 우리가 현재 지켜야 되는 시스템은 방이 수천개인 구조다. 심지어 그 조그마한 방조차도 내가 설계했다면 어느 정도 파악이 되겠지만, 이 방의 설계를 모두 외주를 맡겼다고 하면 완벽하게 지켜내기란 너무 어렵다"고 말했다. 그는 "오픈소스 시대다. 요즘 어떤 회사도 제로 베이스로 시스템을 구축하지 않는다. 대부분 만들어 놓은 솔루션이나 체제를 가져다 쓰고, 또 자동화하는 시대다"라며 "이런 두 가지 요인이 맞물려 지켜야 할 IT 자산이 몇 개인지, 약점은 무엇인지 파악하는 것이 어렵다"고 강조했다. 반면 공격자들은 이런 수많은 IT 자산의 약점 딱 한 가지만 알고 있어서 전체 시스템을 장악할 정도다. 상황이 이렇다 보니 지난해 여러 기업들이 해킹 공격에 무너질 수밖에 없었던 것이다. 박 교수는 "보안 인력은 한정돼 있는데 복잡도는 증가했다. IT 자산의 개수도 많이 늘어났지만 유동성도 크다"며 "이에 여러 기업이 수년전 식별된 취약점에도 뚫릴 수밖에 없는 것"이라고 진단했다. 지난해 해킹 잡지 '프랙(Phrack)'에 따르면 민간 뿐 아니라 정부 기관이나 공공 부문도 보안에 취약한 부분이 수면 위로 드러났다. 이와 관련, 박 교수는 "공격자의 시각에서 본다면 민간부문이나 공공 부문이나 똑같이 TCP(인터넷에서 데이터를 안정적으로 전달하기 위한 전송 계층 프로토콜)를 쓰고, 똑같은 개발자가 만든 '컴퓨터'다. 공공 역역이라고 해서 민간과 크게 다르지 않은 똑같은 '방'이다"라고 지적했다. 그는 "반면 대응은 '칸막이' 식이다. 예를 들어 민간 부문 보안 대응은 한국인터넷진흥원(KISA)이 관장하고, 공공 부문은 국가정보원이 대응한다. 군은 국방부가 있다"며 "공공과 민간이 다른 부분은 공공의 경우는 공격당했을 때 국가 안보와 직결되는 민감한 데이터가 포함돼 있을 가능성이 크다. 이에 행정적 대응의 차원이든, 국가 안보적 관점이든 칸막이식 대응보다는 부처간 확실한 협조 체계가 구축돼야 한다"고 당부했다. "침해사고, 숨기기보단 공개해야…투명성이 곧 조직 신뢰" 이렇게 침해사고가 발생하면 기업이든 기관이든 침해 사실을 숨기기 급급하다. 그러나 어떤 기관이나 기업이 해킹 공격을 당했다는 것은 역설적이게도 중요한 정보가 된다. 마치 백신이 우리 몸에 항체를 형성하는 원리와 같이, 어떻게 공격을 당했는지, 어떤 취약점이 있었는지 등이 충분히 공유되면 다른 기업이나 기관에서는 피해를 예방할 수 있기 때문이다. 이에 박 교수는 "침해사고가 있었을 때 최대한 숨기려 하기보다 공공과 민간 가릴 것 없이 공유돼야 할 정보들을 즉시 공유하는 체계가 굉장히 중요하다"며 "사실 사고가 발생하면 책임져야 할 사람이 생기고, 그 책임자의 업을 좌지우지할 수 있기 때문에 구체적인 공유가 어려울 수 있겠지만 익명화 등 치부를 드러내지 않으면서도 원할하게 공유할 수 있는 체계가 구축돼야 한다"고 강조했다. 그는 "사람마다 성향이 다르기 때문에 사고 이후나 보안을 대하는 인식에서 정보보안 담당자가 누군지에 따라 정도가 크게 나뉜다"며 "예컨대 국가정보원에서 진행하는 보안 실태평가가 마치 우리를 감시하려 한다고 인식해 굉장히 비협조적으로 나오는 기관이 있다. 민간의 경우도 보안 담당자도 막상 처음 겪는 침해사고인데, 경험이 없다 보니 일단 숨기고자 하는 경향도 적지 않다"고 밝혔다. 박 교수는 침해사고 사실을 숨기기보다 적극적으로 알리고, 조직 자체에서 투명성을 제고할 수 있는 방향성에 대해서도 언급했다. 박 교수는 "해외는 보안을 대하는 문화가 다르다고 하지만, 처음부터 침해사실을 적극적으로 알리려고 하지 않았을 것이다"라며 "우선 미국의 경우는 시장 자체가 범지구적이다. 이에 주식시장도 24시간 개방하는 등 모든 것을 투명하게 하지 않으면 이 시장에서 살아남을 수 없다는 인식이 강하다. 피해 사실을 숨기다가는 기업이 망할 수도 있다는 투명성을 대하는 자세가 엄격한데, 이에 기반한 생각"이라고 설명했다. 이어 그는 "다만 미국도 수십년간 보안 사고를 겪으며 이런 인식이 자리잡았을 것으로 보인다"며 "우리나라도 보안 문화가 자리 잡는 과정에 있어 조직이 '투명성은 곧 기업 신뢰'라는 점을 잘 습득해야 한다"고 주문했다. "ISMS 인증 개편, 지속성에 초점 맞춰야" 정보보호 관리체계 인증(ISMS), 정보보호 및 개인정보보호관리체계 인증(ISMS-P)을 받은 기업이 침해사고를 당하는 등 인증의 실효성에 의문이 제기되며, 정부가 인증 체계를 강화하는 것을 골자로 개편을 추진하고 있다. 박 교수는 ISMS, ISMS-P 인증이 지속성을 강화하는 방향으로 나아가야 한다고 제언했다. 구체적으로 결격 사유(부적합 사항)가 없어야 통과되는 '체크리스트' 형식의 인증 평가가 아니라, 점수를 책정함으로써 점수를 높이기 위해서라도 기업들이 자체적으로 보안을 강화하고 지속성을 구축할 수 있도록 정비돼야 한다는 것이다. 박 교수는 "공공기관은 경영평가, 보안 실태평가 등을 진행하는데, 평가 시 점수를 책정하도록 구성돼 있다. 평가 항목 역시 오랜 기간 계속해서 바뀌어왔다. 이 지표가 굉장히 중요하기 때문에 이걸 맞추기 위해서라도 조직이 계속해서 움직이고 노력한다"고 역설했다. 이어 그는 "ISMS를 획득하기 위해 1년간 열심히 컨설팅도 받고 보안 거버넌스 구축하는 등 체계를 마련하기 위한 노력을 하게끔 하는 것은 긍정적이라고 본다"면서도 "다만 '인증을 받으면 끝'이라는 문제가 나온다. 공공기관 경영평가나 보안 실태평가처럼 점수를 매기는 등 계속해서 기업이 보안을 강화할 수 있도록 하는 방안이 미흡하다"고 진단했다. '시스코어 랩(Syscore Lab)' 연구실 운영..."쉽게 설명하기 정치학 전공 아버지 앞에서 강의 전 먼저 해" "우리나라에 여러 정보보호학과가 있지만, 태생적 측면에서의 차별점으로 본다면 기존의 암호 등 수학에 기반해 정보보호 분야로 발전한 경우가 많다. 반면 세종대는 태생부터가 컴퓨터나 시스템 중심으로 학과를 키워왔다 보니 침해 대응부터 디지털 포렌식 등 기술과 실무를 잇는 데 초점이 맞춰져 있다" 박 교수는 세종대 정보보호학과를 이같이 소개했다. 세종대 정보보호학과는 2012년에 개설됐는데, 실무적 관점에서 교육 커리큘럼을 구축하고 정보보호 특성화 사업 등 다방면에서 활약하고 있다. 사이버국방학과와 정보보호학과가 한 지붕 아래 있다는 것도 특징이다. 박 교수는 "원래는 정보보호학과 내에 사이버 국방 트랙이 있었다. 졸업을 하면 임관하는 별도 트랙이었으나, 학과로 새로 만들어졌다"며 "사이버사령관 등 여러 장군들을 모셔 그들의 경험과 노하우를 학습하도록 하고 있다. 학교 내 '별(계급)'만 합치면 18개"라며 미소지었다. 또 박 교수는 '시스코어 랩(Syscore Lab)'이라는 연구실을 운영하고 있다. 박 교수는 "시스코어 랩은 어떻게 하면 시스템 내부를 효율적으로 뜯어볼 수 있는지 연구하는 곳"이라며 "공격자의 관점에서 시스템에 어떠한 약점이 있을지, 어떤 문제가 있는지 호기심을 갖고 연구하는 곳"이라고 소개했다. 그는 "이런 연구를 진행하다 보면 시스템의 문제를 찾아내는 연구들이 어떤 때에는 모의해킹이 되고, 또 다른 때에는 디지털 포렌식이나 악성코드 분석이 되기도 한다"며 "사람의 뇌도 단층 촬영을 해야 종양이 있는지 없는지 여부를 알 수 있는 것처럼 시스템을 깊게 들여다보는 연구를 활발히 하고 있다"고 밝혔다. 한편 박 교수는 학생들을 지도할 때에도 어렵게 느껴지는 보안을 항상 쉽고 재밌게 이해할 수 있도록 하는 데 집중하고 있다. 박 교수는 "모든 강의는 재미있어야 한다고 생각한다. 행동하도록 하는 자극, 즉 모티베이션(motivation)이 가장 중요하다"며 본인의 교수 첫 강의를 아버지 앞에서 먼저 했다고 들려줬다. "정치학을 전공한 아버지 앞에서 강의를 먼저 하곤 했다. 정치학 전공자를 이해시킨 강의가 성공한 강의라고 생각했기 때문이다. 내 첫 강의는 '리눅스 시스템 보안 관점'이었다. 아버지께 이 강의를 하니, '마우스만으로도 컴퓨터를 잘 쓰고 있는데 이 명령어를 왜 봐야 하는지 어떤 재미가 있는지 하나도 모르겠다'는 답변이 돌아왔다. 이 때부터 모티베이션이 강의에 굉장히 중요한 부분이라는 것을 깨달았고 늘 그렇게 강의하려 한다"고 덧붙였다. 이런 신념을 통해 박 교수는 강의를 들은 학생들이 자신과의 만남을 '신의 한 수'라고 생각할 수 있도록 만들어주는 교수가 되고 싶다는 포부를 남겼다. 이 외에도 박 교수는 공과대학에서도 마케팅적인 부분이나 경영적인 부분 등 다양한 분야와 유기적으로 결합할 수 있도록 돕는 역할을 수행하겠다고 다짐했다. 그는 "학과에 적응하지 못했던 한 학생의 기억이 생생하다. 그 학생은 중국어를 이중전공하는 등 진로가 명확히 정해지지 않았는데, 졸업 후에 아무 곳에도 취업을 못하겠다며 찾아왔었다"며 "그런데 안랩에서 중국어가 능통한 인재를 채용한다는 소식을 들었고, 이 학생이 안랩에서 들어가 뛰어난 활약을 했다. 나중에 들었지만 그 학생이 말하길 저와의 면담이 인생의 신의 한 수였다고 했다. 앞으로도 신의 한 수를 최대한 만들어주는 교수가 되려 한다"고 말했다. 박 교수는 마이크로소프트 리서치, 국가보안기술연구소에서 근무한 이력이 있는 보안 분야 리더다. 현재 세종대에서 학생들을 가르치는 것 뿐 아니라 국가전략기술위원회, 한국정보보호학회 등에서도 활동하고 있다. 그는 "마이크로소프트 리서치에서 데이터센터, 아키텍처 등 대규모의 시스템을 효율적으로 설계 및 운영하고, 그 위의 클라우드 플랫폼이 잘 운영될 수 있도록 하는 연구를 수행한 경험이 있다"며 "국가보안기술연구소에서도 해커 판별 시스템 등 공격자의 의도를 파악하는 여러 연구를 수행했다"고 자신을 소개했다. ◆ 박기웅 세종대 정보보호학과 교수는..... 현) 세종대학교 정보보호학과 교수 현) 국가전략기술위원회 사이버보안분과 위원 현) 한국정보보호학회 상임이사, 국제공동연구부문 현) 경찰청 디지털포렌식 자문위원 전) 마이크로소프트 리서치 연구원 전) 국가보안기술연구소 선임연구원 카이스트 대학원 전기전자 박사 2022. 국가정보원 유공표창 2025. 과학기술정보통신부 혁신R&D부문 장관상

2026.01.16 09:13김기찬

카스퍼스키 "AI, 엔터 산업 보안에 '양날의 검'"

사이버보안 기업 카스퍼스키(한국지사장 이효은)는 최근 인공지능(AI)이 글로벌 엔터테인먼트 산업 전반에 미칠 보안 영향을 분석한 '엔터테인먼트 산업 보안 보고서'를 발표했다고 15일 밝혔다. 보고서에 따르면 AI는 사람들이 공연 티켓을 구매하고 영화를 시청하며 게임을 질기는 방식을 변화시키고 있지만, 악성 행위자가 이런 경험을 공격하는 방식 또한 바꾸고 있는 것으로 나타났다. 특히 엔터테인먼트 산업은 AI에 민감한 산업이다. 인간 중심의 스토리, 퍼포먼스, 시각적 경험 등 산업의 핵심 상품 자체를 생성하고 모방하는 단계로 진입하고 있다. 이에 AI는 엔터테인먼트 대부분의 영역에서 신규 보안 위험을 관통하는 핵심 축이라는 점이 분명해졌다. 이와 관련, 안나 라키나 카스퍼스키 웹콘텐츠 분석 전문가는 "AI는 방어자가 이상 징후를 더 빠르게 탐지하도록 돕는 동시에, 공격자에게는 시장을 모델링하고 인프라를 탐색하며 설득력 있는 악성 콘텐츠를 생성할 수 있는 수단을 제공한다"며 "스튜디오와 플랫폼, 권리 보유자는 AI 시스템과 그 기반이 되는 데이터를 단순한 창작 도구가 아니라 핵심 공격 표면의 일부로 인식하고 이에 맞는 보안과 거버넌스를 구축해야 한다"고 말했다. 카스퍼스키 연구진은 AI가 엔터테인먼트 산업의 업무 프로세스와 소비자 경험에 깊이 통합되면서 등장하는 5가지 핵심 위협 요인을 지목했다. 구체적으로 ▲보안 위협 공격자들의 티켓 시장이 알고리즘과 암표상의 경쟁자로 부상 ▲AI 기반 VFX 대중화로 외부 협업이 증가하면서 보안 위험 증가 ▲콘텐츠 전송 네트워크가 직접 공격 ▲AI 생성 도구 보편화로 게임과 팬 커뮤니티에 유해 콘텐츠 노출 ▲AI 제작 콘텐츠의 규제와 컴플라이언스를 감독하는 AI 거버넌스 담당자 등장 등으로 전망했다. 이효은 카스퍼스키 한국지사장은 "엔터테인먼트 산업은 AI 활용도가 높아지며 전환의 분기점에 서 있으며, 이는 새로운 기회인 동시에 전례 없는 보안 과제를 동반한다"며 "스튜디오와 플랫폼은 AI를 공격 표면의 핵심 요소로 인식하고, 진화하는 환경 속에서 창작 자산을 보호하고 고객 신뢰도를 강화하기 위한 선제적인 보안 전략을 채택해야 한다"고 말했다.

2026.01.15 17:44김기찬

마크애니, 인공지능산업협회 주관 100대 AI기업 선정

정보보안 및 인공지능(AI) 솔루션 전문 기업 마크애니(대표 최고, 최종욱)가 한국인공지능산업협회(AIIA)에서 주관한 '2026 이머징 AI+X 톱 100(2026 Emerging AI+X Top 100)' 기업에 선정됐다고 14일 밝혔다. '이머징 AI+X 톱 100'은 AI 기술을 기반으로 미래 혁신을 주도할 100대 국내 유망 기업을 발굴하는 프로젝트다. 마크애니는 이번 선정 과정에서 보안 부문의 핵심 기업으로서 기술의 혁신성, 성장성, 그리고 산업 현장에서의 실질적인 활용 가치를 높게 평가받았다. 마크애니는 AI 기술이 전 산업에 확산함에 따라 발생하는 데이터 유출 및 오남용 문제를 해결하기 위해 AI 기반 보안 솔루션 라인업을 강화하고 있다. 특히 AI 기본법의 핵심인 '신뢰성 확보'와 '안전성 강화'에 대응하기 위해 ▲비가시성 워터마킹을 통한 데이터 추적 기술 ▲국제표준 C2PA(Contents Provenance and Authenticity)기반 기술 등을 제공하고 있다. 이는 기업과 기관이 법적 테두리 안에서 안전하게 AI를 도입하고 운영할 수 있도록 돕는 필수 인프라로 자리 잡고 있다. 올해 선정된 100대 기업에는 마크애니를 비롯해 각 분야의 AI 대표 주자들이 포함됐다. 마크애니는 이들 기업과의 협업 생태계를 넓히는 한편, AI 모델의 학습 데이터 보호와 결과물의 무단 유출 방지를 위한 보안 표준 정립에 앞장설 계획이다. 최고 마크애니 대표는 "AI 기본법 제정 등 AI 윤리와 안전에 대한 사회적 요구가 커지는 시점에 이번 '2026 이머징 AI+X 톱 100'에 선정돼 의미가 남다르다"며 "단순한 기술적 보안을 넘어, 기업들이 법규를 준수하며 지속 가능한 AI 환경을 구축할 수 있도록 '규제 대응형 AI 보안 솔루션' 보급에 최선을 다하겠다"고 밝혔다.

2026.01.14 15:31김기찬

'속 빈 강정' 된 AI 웹사이트…'보안 구멍'에 자금 탈취 위험 경고

앤트로픽, 오픈AI 등 주요 인공지능(AI) 코드 생성 도구로 제작된 웹사이트들에서 보안 취약점이 다수 발견됐다는 주장이 제기됐다. AI 기반 개발 도구가 빠르게 확산되고 있지만, 생성된 결과물이 보안 검증 없이 실제 서비스에 투입되는 것에 대한 우려도 커지고 있다. 14일 디인포메이션에 따르면 오픈AI, 앤트로픽, 레플릿, 커서, 데빈 등 여러 AI 코딩 도구를 활용해 웹 애플리케이션을 제작한 뒤 보안 상태를 점검한 결과, 상당수 사이트에서 데이터 보호, 사용자 인증, 입력값 검증 등 핵심 보안 설계가 누락된 것으로 나타났다.특히 일부 사례에서는 공격자가 시스템 내부 정보에 접근하거나, 결제 로직 허점을 이용해 의도하지 않은 방식으로 자금을 이동시킬 수 있는 가능성도 확인됐다. 이 같은 보안 결함은 AI 코드 생성 도구의 근본적인 작동 방식과 밀접한 관련이 있다. AI는 대규모 코드 데이터를 기반으로 확률적으로 가장 적절해 보이는 코드를 생성하는데, 이 과정에서 특정 시스템의 보안 문맥이나 잠재적 위협 모델을 완전히 이해하고 설계하지 못한다는 지적을 받고 있다. 편의성과 위험이 공존하는 상황에서 업계는 AI 코딩 도구가 개발 진입 장벽을 낮추는 긍정적 효과를 인정하면서도, 결과물 활용 과정에서의 구조적 위험을 경계해야 한다고 강조했다. 앤트로픽 등 주요 기업들이 AI 코드 생성 직후 취약점을 점검하는 기능을 서둘러 도입하고 있으나, 전문가들은 이를 '완전한 해결책'으로 보지 않는다. 디인포메이션은 "AI가 만든 웹사이트는 기능적으로 완벽해 보일 수 있으나, 단 하나의 작은 취약점이 대규모 데이터 유출로 이어질 수 있다"며 "AI가 보안의 책임까지 자동화할 수는 없다는 점을 명심해야 한다"고 지적했다.

2026.01.14 10:31장유미

세미파이브, 한화비전 AI 반도체 '와이즈넷9' 양산 가속화

글로벌 AI 맞춤형 반도체(ASIC) 전문 기업 세미파이브는 한화비전과 협력 개발한 보안 카메라용 AI ASIC 반도체 '와이즈넷(Wisenet)9'이 양산 확대 단계에 돌입했다고 14일 밝혔다. 이번 프로젝트는 지난해 3분기 초도 물량 PO(구매주문) 수주를 시작으로, 지난해 4분기부터 수십만 개 단위의 추가 양산 PO로 이어지고 있다. AI 보안카메라 시장은 영상 기록 중심의 기존 CCTV를 넘어, 실시간 분석과 현장 대응을 전제로 한 지능형 시스템 중심으로 재편되고 있다. 이에 따라 제품에 탑재되는 반도체 역시 저전력·실시간 처리·비용 효율성을 동시에 충족해야 하며, 이러한 요구사항을 실제 제품 양산으로 연결할 수 있는 설계 및 공급 서비스 역량의 중요해지고 있다. 이번 양산 확대는 영상보안 환경에 최적화된 맞춤형 AI 반도체가 상용 제품에 적용돼, 사업화 단계에 안정적으로 안착했음을 보여주는 사례다. AI 기반 영상보안 전략을 강화하고 있는 한화비전은 지능형 영상보안 솔루션으로의 전환을 추진하고 있으며, 세미파이브는 반도체 설계 핵심 파트너로서 지속적인 협업을 이어가고 있다. 한화비전 관계자는 “고화질 영상 처리와 AI 추론을 효율적으로 분담·처리할 수 있는 전용 반도체에 대한 수요가 확대되고 있다”며 “AI 기반 영상보안 수요가 점차 확대되는 가운데, 이번 양산을 계기로 한화비전의 지능형 보안 솔루션 경쟁력과 시장 대응력이 더욱 강화될 것으로 기대한다”고 덧붙였다. 세미파이브 관계자는 “빠르게 성장하는 영상보안 시장에서 기술 리더십을 갖춘 고객사의 핵심 제품에 적용되는 AI 반도체를 함께 개발해 실제 양산으로 이어졌다는 점에서 의미가 있다”며 “현재 제품 적용 범위와 공급 물량이 단계적으로 확대되고 있어, 이번 양산 경험을 바탕으로 향후 다양한 비전 AI 분야에서도 고객사의 제품 경쟁력 강화를 지속적으로 지원해 나갈 계획”이라고 말했다.

2026.01.14 08:50장경윤

MS, 공공 SaaS 진입 가시화되나…업계 "외산 솔루션 확산은 아직 더뎌"

마이크로소프트(MS)가 '마이크로소프트 365(M365)'의 공공 서비스형 소프트웨어(SaaS) 시장 진입을 추진하는 것으로 알려지며 업계의 관심이 쏠리고 있다. 다만 외산 SaaS는 제도적 진입과 달리 공공부문에서 실질적인 확산까지는 상당한 시간이 필요할 것이라는 관측이 제기된다. 12일 업계에 따르면 MS는 M365에 대해 한국인터넷진흥원(KISA) 클라우드 안인증(CSAP) '하' 등급 취득을 목표로 관련 절차를 진행 중인 것으로 전해졌다. 이를 취득할 시 MS는 글로벌 빅테크 가운데 처음으로 공공 SaaS 시장 진입을 본격 추진하게 된다. M365는 엑셀·워드·파워포인트 등 오피스 제품군과 협업 도구를 구독 형태로 제공하는 대표적인 글로벌 SaaS다. CSAP 하 등급을 획득할 경우 논리적 망분리 환경에서도 공공기관 도입이 가능해져 공공 업무 환경 변화 가능성도 거론된다. 다만 업계에서는 제도적 요건 충족이 곧바로 시장 확산으로 이어지지는 않을 것으로 보고 있다. 이미 아마존웹서비스(AWS), 구글 클라우드, MS 애저 등 외산 클라우드 서비스들이 인프라(IaaS) 영역에서 인증과 조달 등록을 마쳤지만, 공공부문에서 뚜렷한 실적으로 이어진 사례는 제한적이라는 이유에서다. 특히 SaaS는 공공기관 업무 데이터가 외부 서비스에 직접 연동되는 구조인 만큼, IaaS보다 보안과 책임 소재에 대한 부담이 크다는 평가다. 이로 인해 외산 SaaS의 공공 도입은 제도적 허용 이후에도 속도 조절이 불가피하다는 분석이 나온다. 국내 클라우드 업계 관계자는 "애저나 구글 클라우드 플랫폼(GCP) 등 주요 IaaS 서비스가 조달 등록과 디지털서비스몰 입점까지는 일부 이뤄졌지만, 실제 수주나 활용 사례는 아직 거의 없는 상황"이라며 "M365가 SaaS 영역에서도 하 등급을 받더라도 유사한 흐름을 겪을 가능성이 크다"고 말했다. MS가 SaaS 하 등급 인증을 추진하는 배경에는 앞서 애저가 IaaS 하 등급을 획득하며 공공 시장 진입의 제도적 기반을 마련한 점이 영향을 미친 것으로 풀이된다. 업계에서는 MS가 당시 함께 신청했던 SaaS 인증 절차가 최근 다시 속도가 붙은 것이라는 해석도 나온다. MS와 KISA는 이번 사안에 대해 구체적인 확인이 어렵다는 입장이다. 신청 여부와 심사 단계, 일정 모두 공개되지 않았다. 업계 관계자는 "외산 솔루션이 공공 시장에서 의미 있는 확산을 이루려면 인증보다 더 중요한 것은 실제 적용 사례와 신뢰"라며 "M365 역시 제도적 문이 열리더라도 공공 현장에서 본격적으로 자리 잡기까지는 꽤 오랜 시간이 걸릴 것"이라고 전망했다.

2026.01.12 18:29한정호

오픈AI, 직원에 전 직장 업무 파일 요구…"타사 기밀 유출 우려"

오픈AI가 인공지능(AI) 학습 데이터 수집을 확대하기 위해 용역업체 소속 계약직 직원들에게 전 직장 업무 결과물 제출을 지시한 것으로 전해졌다. 이에 기업 영업 비밀이나 주요 결과물이 오픈AI 학습 데이터로 유입될 수 있다는 우려가 나왔다. 12일 테크크런치 등 외신에 따르면 오픈AI와 데이터 학습 업체 핸드셰이크AI는 이같은 지시를 내린 것으로 확인됐다. 업르도 요청 대상에는 워드 문서와 PDF, 파워포인트, 엑셀, 이미지, 코드 저장소 등 실제 현업에서 만들어진 파일이 포함됐다. 특히 정보 가공 없이 원본 파일 그대로 제출하도록 지침이 나온 것으로 알려졌다. 미국 와이어드 보도에 따르면 오픈AI가 내부 계약직들에게도 타회사에서 수행했던 업무 내용을 설명하고, 그 업무에서 생성한 문서 파일을 제출하도록 요구했다고 내부 관계자를 인용해 보도했다. 외신은 오픈AI가 타 회사 내부 자산을 학습 데이터로 활용할 수 있다는 점을 우려했다. 또 전문 보안 검토 없이 계약직 사원 판단에 의존해 결과물 제출을 요청했다는 점도 꼬집었다. 테크크런치는 "오픈AI는 기밀 유출 방지를 위해 챗GPT '슈퍼스타 스크러빙' 도구를 사용해 개인정보를 삭제하라고 안내했지만 소용 없다"며 "이는 보안 책임을 개인에게 떠넘기는 미봉책에 불과하다"고 지적했다. 에번 브라운 미국 지식재산권 변호사는 "계약직 사원이 무엇이 기밀인지 아닌지를 판단하도록 맡기는 것은 기업을 큰 위험에 빠트릴 수 있다"고 와이어드에 주장했다.

2026.01.12 12:03김미정

보안 인증 8년만에 대폭 손질...컨설팅기업들 "특수 온다" 함박웃음

정부 차원의 정보보호 관리체계 인증(ISMS) 및 정보보호 및 개인정보보호 관리체계 인증(ISMS-P) 개편 움직임이 본격화하면서 보안 컨설팅 수요도 늘어날 전망이다. 다양한 IT 자산들이 생겨나고 공격자가 노릴 만한 공격 표면이 확장되면서 지난해 수많은 침해사고가 발생해 적지 않은 한국 기업들이 골머리를 앓았다. 심지어 국내 최고 수준의 보안 인증인 ISMS, ISMS-P를 획득했음에도 해커의 공격에 무방비하게 뚫리는 기업들이 생겨났다. 이에 ISMS 인증 제도의 실효성에 대한 지적이 쏟아졌고, 정부가 이에 대응해 ISMS 인증 제도를 본격적으로 손보기 시작했다. 최초 ISMS는 어떤 모습?…2002년 만들어져 24년여간 명맥 유지 ISMS 인증은 과학기술정보통신부(과기정통부)가 2002년부터 운영해 온 제도다. 현재 운영 기관인 한국인터넷진흥원(KISA)의 전신인 '한국정보보호진흥원'이 ISMS를 운영했다. KISA 등에 따르면 당시 과기정통부는 초고속 인터넷이 보급되면서 보안 관리의 필요성이 높아졌고, 정보통신망의 안정성과 신뢰성 확보를 위한 인증제도를 시행했다. 최초에는 ISMS 고유항목 22개를 포함해 104개의 인증항목을 심사했다. ISMS는 만들어진 초반부터 난항을 겪었다. 시행된 지 1년 만에 2003년 대한민국 인터넷망이 DDoS(디도스) 공격으로 마비되는 일명 '1·25 인터넷대란'이 발생했고, 2008년엔 최대 온라인 쇼핑몰이었던 옥션에서 1천만명이 넘는 유출 사고가 터졌다. 이에 당시 ISMS 인증이 기업에 '권고'하는 수준의 자율 인증 체계였던 만큼, 기업의 보안 관리 체계를 단순히 권고하는 수준을 넘어 '의무'로 강제해야 한다는 목소리가 높아졌다. 이후 정보통신서비스제공자 대상으로 시행되던 정보보호안전진단 제도와 2013년 통합·개편됐다. 일정 규모 이상의 상급병원과 종합대학 및 온라인서비스를 제공하는 정보통신사업자에게 인증이 의무화됐다. 한편 ISMS 인증의 출시부터 일부 기업에 의무화되는 기간 동안 방송통신위원회가 주관하는 '개인정보보호 관리체계(PIMS)', 행정안전부가 주관하는 개인정보 보호 인증(PIPL) 등 다양한 정보보호 관련 인증이 생겨났다. 문제는 기업 입장에서 ISMS 인증도 의무로 받아야 하는 상황인데, 항목이 50% 이상 중복되는 PIMS 인증도 획득해야 하는 등 '중복 운영' 논란이 불거졌다는 점이다. 이에 과기정통부, 방송통신위원회, 행정안전부는 ISMS와 PIMS 인증을 통합해야 한다는 데 의견을 모았고, 이중 인증의 부담을 줄이기 위해 통합을 결정해 지난 2017년 말 지금의 ISMS-P 인증이 탄생했다. ISMS(인증 항목 104개)와 PIMS(인증 항목 86개)의 동일․유사한 인증항목을 통폐합했는데, 정보보안 관련 80개 항목과 개인정보보호 관련 22개 항목이 단일화돼 총 102개의 인증 항목으로 구성됐다. 현행 ISMS 인증은 2023년 개정 기준 64개 보호대책 요구사항, 보안 관리체계 수립 및 운영16개, 개인정보 처리단계별 요구사항 21개 등을 충족해야 획득이 가능하다. 당초 ISMS-P 인증 출시 당시 개인정보 처리 단계별 요구사항 영역에서 1개 중복적인 요소가 정리되면서 22개에서 21개로 줄었고, 현재는 총 101개 항목을 평가하고 있다. 현행 인증의 평가 항목을 구체적으로 살펴보면 보안 관리체계 수립 및 운영 항목에서는 ▲경영진 참여 ▲최고정보보호책임자(CISO), 개인정보보호책임자(CPO) 임명 여부 ▲IT 자산 위험 평가 ▲1년에 한 번 이상 관리체계 점검 여부 등을 확인한다. 64개 보호대책 요구사항에는 ▲사용자 식별 등 인증 영역 ▲네트워크 접근 제어 영역 ▲크리덴셜(비밀번호, ID 등)의 암호화 적용 여부 ▲로그 기록 및 관리 ▲모바일 기기 보안 등 인증부터 엔드포인트까지 보안 대책이 마련돼 있는지를 평가한다. 21개 개인정보 처리 단계별 요구사항에서는 개인정보 수집·파기·제3자 제공 등과 관련해 적법성을 따진다. 대표적으로 ▲개인정보 수집 시 동의 확보 여부 ▲개인정보의 기술적·관리적 보호조치 ▲개인정보 제3자 제공 동의 확보 여부 ▲회원 탈퇴 시 정보 즉시 삭제 여부 등이다. ISMS 인증 획득 의무화 기업 확대…심사 방식도 까다로워져 ISMS 인증 제도는 다시 한 번 변화의 기로에 놓였다. 이번에는 ISMS 인증을 받은 기업들까지도 해킹 공격에 무력화됐던 만큼 손질에 들어간 것이다. 개인정보보호위원회(개보위), 과기정통부는 지난해 말 ISMS, ISMS-P 인증 기업의 해킹·대규모 개인정보 유출사고가 반복 발생함에 따라, 대책회의를 지난해 12월6일 개최하고 인증 실효성 강화를 위한 제도의 전면적 개편 방안을 추진한다고 밝힌 바 있다. 구체적인 내용을 살펴보면 ▲공공·민간 주요 개인정보처리시스템(주요 공공시스템, 통신사, 대규모 플랫폼 등)에 대한 인증 획득 의무화 ▲통신사, 대규모 플랫폼 사업자 등 국민 파급력이 큰 기업에 대해 강화된 인증기준을 마련해 적용 ▲심사방식 전면 강화 ▲분야별 인증위원회 운영 및 심사원 대상 AI 등 신기술 교육을 통한 인증 전문성 향상 ▲사후관리 대폭 강화 등이 골자다. 현장 심사 중심으로 전환하고 중대한 결함이 발생할 경우 인증을 취소하는 등 실효성을 제고하는 한편, 모의해킹 훈련과 화이트해커를 활용한 상시 취약점 점검 체계도 구축할 방침이다. 심사 방식 역시 까다로워진다. 예비 심사 단계에서 핵심 항목을 충족하지 못하면 본심사에 진입할 수 없도록 조치한다. 개편안 발표 이후 지난해 12월17일 개보위는 ISMS-P 인증 의무화 대상 확대 등의 내용을 담은 '개인정보 보호법' 개정안을 국회 정무위원회 전체회의에 제출했고, 현재 통과된 상태다. 향후 과기정통부와 개보위는 합동 제도개선 태스크포스(TF)를 통해 개선 방안을 최종 확정하고, 올해 1분기 중 관련 고시를 개정해 단계적 시행에 나설 방침이다. 정부 ISMS '손질'에 보안 컨설팅 업체 수요 '맑음' ISMS, ISMS-P 인증 획득을 위해 의무 기업이나 자율적으로 인증을 획득하려는 조직에서는 보안 컨설팅 업체와의 계약을 통해 빠르고 효율적으로 인증 획득을 목표로 하고 있다. 한국정보보호산업협회(KISIA)가 발표한 2025년 국내 정보보호산업 실태조사에 따르면 2024년 기준 정보보안 관련 기업(876개) 중 22.7%(약 199개 기업)가 보안 컨설팅 사업을 영위하고 있는 것으로 나타났다. 이 중에서도 보안 컨설팅 등 정보보호 서비스의 전문 역량을 인정받은 일부 기업이 따로 분류된다. 정보보호산업법 등 관련 법에 근거한 주요정보통신기반시설에 대한 취약점 분석∙평가 업무 및 보호대책 수립업무를 지원하는 과기정통부 지정 '정보보호 전문서비스 기업'이다. 한국인터넷진흥원(KISA)이 지난해 10월 발표한 정보보호 전문서비스 기업 지정 현황에 따르면 현재 총 29개 기업이 여기에 해당한다. 구체적으로 ▲시큐아이 ▲싸이버원 ▲안랩 ▲A3시큐리티 ▲SK쉴더스 ▲소만사 ▲CAS ▲윈스테크넷 ▲이글루코퍼레이션 ▲시큐어원 ▲한전KDN ▲파수 ▲파이오링크 ▲신한DS ▲한국통신인터넷기술 ▲F1시큐리티 ▲KCA ▲한국정보기술단 ▲씨드젠 ▲한시큐리티 ▲모비딕 ▲시큐리티허브 ▲L&J테크 ▲핀시큐리티 ▲티앤디소프트 ▲라온시큐어 ▲이노시큐리티 ▲롯데이노베이트 ▲수산아이앤티 등이다. 보안 컨설팅 업체의 시장 규모도 성장세다. KISIA에 따르면 보안 컨설팅 업체의 매출 규모는 2022년 5천726억원에서 2023년 5천953억원으로 늘었고, 2024년 기준 6천426억원으로 6천억원대를 돌파해 매년 성장세를 기록하고 있다. 이런 가운데 정부가 올해를 기점으로 본격적인 'ISMS 인증 손질'에 나선 만큼, 기업의 ISMS 인증 획득을 지원하는 보안 컨설팅 업체들의 새로운 수요에 따른 성장세는 계속될 전망이다. 염흥열 순천향대 정보보호학과 명예교수는 정부의 ISMS 인증 개편 동향과 관련해 "정부가 ISMS 인증 실효성 강화를 위한 법적 기반을 마련하고 있다. 개인정보 보호법 개정안이 정무위원회를 통과했고, 근거 조항을 만드는 작업이 이뤄지는 것으로 보인다"며 "ISMS 인증이라는 중요한 정책 수단을 효과적으로 활용하기 위한 정책적 변화가 이뤄지고 있다"고 설명했다. 염 교수는 이어 "ISMS 인증 의무화 대상 기업의 수는 50~100곳 정도로 많지 않다"면서도 "다만 ISMS 인증 획득 절차나 핵심 통제 항목을 어떻게 유연화할지에 대한 컨설팅은 필요할 것으로 예상되는 만큼 보안 컨설팅 수요는 늘어날 것으로 예상한다"고 밝혔다.

2026.01.11 19:24김기찬

"코스피 846곳·코스닥 1827곳 보안 공시 의무화"...시행령 개정안 입법예고

과기정통부가 '정보보호산업의 진흥에 관한 법률(이하 정보보호산업법) 시행령' 개정안을 이번달 9일부터 다음달 19일까지 40일간 입법예고한다. 이 개정안은 국가 전반의 정보보호 역량 강화와 이용자 보호를 위해 정보보호 공시 의무 대상자를 확대했다. 최근 전방위적 해킹사고로 인한 국민 불안을 신속히 극복하고, 국가의 정보보호 역량 강화를 위해 지난 10월 관계부처 합동으로 발표한 '범부처 정보보호 종합대책'의 후속조치 중 하나다. 정보보호 공시 제도 사각지대를 해소하고, 상장사 등 사회적 영향력이 높은 기업의 정보보호 책임을 강화하기 위해 마련됐다. 개정안의 주요 내용은 첫째, 기존 상장기업에 적용하던 '매출액 3000억 이상' 조건을 삭제해 유가증권시장(KOSPI)과 코스닥시장(KOSDAQ) 상장 법인 전체로 공시 의무를 확대했다. 한국거래소에 따르면 코스피(KOSPI) 상장회사수는 846개, 코스닥(KOSDAQ) 상장회사수는 1827개에 달한다. 둘째, 정보보호 관리체계(ISMS) 인증 의무 기업을 공시 의무대상에 새로 포함했다. 셋째, 그동안 의무대상에서 제외한 공공기관, 금융회사, 소기업, 전자금융업자에 대한 예외 조항을 삭제, 제도 적용 형평성을 높였다. 이번 정보보호산업법 시행령 개정안 전문은 과기정통부 누리집(www.msit.go.kr) 내 '입법/행정예고' 게시판에서 확인할 수 있다. 국민참여입법센터(http://opinion.lawmaking.go.kr)를 통해 의견을 제출할 수 있다. 과기정통부는 입법예고 기간 동안 공청회 등을 통해 기업 및 전문가 등의 이해관계자 및 국민들의 의견을 충분히 수렴한 후, 관계부처 협의, 법제처 심사 등 후속 절차를 2027년 정보보호 공시 대상자부터 적용될 수 있도록 진행할 예정이다. 아울러, 제도 시행 시 신규 편입하는 대상자(기업·기관) 등의 부담을 완화하기 위해 공시 가이드라인 배포, 맞춤형 컨설팅 및 교육 지원 등을 병행할 계획이다. 과기정통부 최우혁 네트워크정책실장은 “정보보호 공시는 기업이 사회적 책무를 이행하는 핵심 수단”이라며 “이번 제도 개선으로 기존보다 늘어난 기업들의 정보보호 현황을 확인할 수 있게 돼 국민의 알 권리가 제고되고, 기업의 자발적인 보안 투자 확대를 유도해 우리 사회 전반의 정보보호 수준을 한 단계 끌어올리는 계기가 될 것"이라고 밝혔다.

2026.01.09 12:00방은주

엠클라우드브리지 "韓 기업 제일 잘 아는 'AI 에이전트'로 시장 공략"

"기업 시스템에 인공지능(AI) 에이전트를 여러 개 붙이는 것만이 능사가 아닙니다. 일하는 방식에 맞게 AI를 통제하고 운영할 수 있느냐가 핵심입니다. 우리는 한국 기업 업무 환경을 가장 잘 아는 AI 에이전트 오케이스트레이션으로 고객 업무 자동화를 돕겠습니다." 이혁재 엠클라우드브리지 대표는 최근 지디넷코리아 인터뷰에서 'Ai 365 에이전트 오케스트레이션'으로 국내 AI 에이전트 시장을 이같이 공략하겠다고 포부를 밝혔다. 엠클라우드브리지는 '마이크로소프트 365' 기반 그룹웨어 위에 AI 에이전트를 얹는 방식으로 플랫폼을 운영하고 있다. 기업 문서부터 데이터, 업무, 보안을 한 구조로 통합한 형태다. 엠클라우드브리지 핵심 전략은 'Ai 365 기반 에이전트 오케스트레이션'이다. 여러 AI 모델과 기능을 단순히 연결하는 수준을 넘어 조직도 기반 권한 관리 중심으로 AI를 통합 운영하는 구조다. 관련 서비스는 'Ai 365 지식관리 에이전트'와 'Ai 365 데이터 에이전트' 'Ai 365 업무지원 에이전트' 'Ai 365 보안 에이전트'다. 서비스형 소프트웨어(SaaS) 형태로 제공된다. 이 대표는 해당 플랫폼이 타사 업무용 AI 에이전트보다 국내 기업 환경에 최적화된 형태라고 강조했다. 한국 기업이 Ai 365 에이전트 플랫폼을 조직 단위로 통합 관리할 수 있다는 점 때문이다. 이 대표는 현재 시장에는 개별 AI 에이전트는 많지만 이를 조직 단위로 통합 관리하는 플랫폼은 드물다고 진단했다. 그는 "특히 글로벌 빅테크 에이전트는 개인 단위 업무 환경에 최적화됐다"며 "이는 조직 단위로 의사결정·업무가 이뤄지는 한국 기업에 정착되기 어렵다"고 말했다. 이어 "Ai 365 에이전트는 개인이 아닌 조직 기준으로 AI 에이전트를 운영하는 형태"라며 "부서·직무·직급에 따라 사용할 수 있는 AI와 접근 가능한 문서·데이터를 일괄 관리할 수 있다는 점이 경쟁력"이라고 강조했다. "지식관리 에이전트, 가장 빨리 기업 생산성 올려" 현재 엠클라우드브리지가 주력하고 있는 영역은 지식관리 에이전트·데이터 에이전트다. 지식관리 에이전트는 기업 내부 문서와 규정, 보고서, 계약서 등을 AI가 직접 이해하고 질의응답 형태로 활용할 수 있게 설계됐다. AI가 직원 소속 부서와 직무에 맞는 문서만 골라서 답을 주는 구조로 이뤄졌다. 현재 챗GPT, 퍼플렉시티, 제미나이 챗봇도 통합됐다. 이 대표는 "기존 지식관리 시스템은 별도 문서 저장소를 만들어 놓고 사람이 직접 관리해야 했다"며 "시간이 지나면 유지보수가 되지 않았다"고 지적했다. 그러면서 "조직 권한과 분리된 상태로 운영되면 6개월만 지나도 실제 사용률이 급격히 떨어지는 경우가 많았다"고 덧붙였다. 그는 "우리 지식관리 에이전트는 마이크로소프트 365 기반 그룹웨어와 연동됐다"며 "문서 권한이 조직도와 자동으로 통합됐다"고 설명했다. 이어 "인사 이동이나 조직 개편이 발생하면 접근 권한이 자동 조정된다"며 "사람이 아니라 AI가 이를 먼저 판단한다는 점이 핵심"이라고 말했다. 이 대표는 현재 문서 자산이 많은 법무법인이나 제약사, 제조 기업이 지식관리 에이전트로 효과를 봤다고 밝혔다. 그는 "기업은 문서 관리만 제대로 해도 사무·관리 업무 생산성을 체감상 50~60% 이상 개선할 수 있을 것"이라고 자신했다. 데이터 에이전트는 기업 내부에 흩어진 엑셀 파일이나 데이터베이스 등을 연결해 AI가 자동으로 분석하도록 구축됐다. 기존처럼 사람이 데이터를 정리해 보고서를 생성·해석하는 방식과 다른 셈이다. AI가 데이터를 분석해 사용자 질의에 답할 수도 있다. 이 대표는 "과거에는 보고서 생성부터 검토, 해석하는 데 많은 시간이 필요했다"며 "보고서 자체를 만드는 과정이 필요 없다"고 강조했다. 이 대표는 데이터 에이전트 강점으로 비즈니스 인텔리전스(BI) 설정 간소화를 꼽았다. 사용자가 BI에서 어떤 지표를 볼지, 어떤 차트를 쓸지, 분석 순서를 어떻게 짤지 일일이 정하지 않아도 된다는 이유에서다. 그는 "AI가 데이터 구조를 파악해 적합한 분석 방식과 시각화를 자동으로 선택한다"고 강조했다. 해당 에이전트는 국내 제약·바이오 기업과 대기업 계열사 중심으로 도입이 확대되고 있다. 이 대표는 "기존 BI 도구는 다루기 어렵고 일부 인력만 사용하는 시스템이었다"며 "데이터 에이전트는 BI를 일상 업무 도구로 전환하는 게 핵심"이라고 설명했다. "보안도 국내 업무에 맞게...AI 마켓형 플랫폼 진화 목표" 이 대표는 Ai 365 에이전트 오케스트레이션 보안을 국내 기업 업무 환경에 맞춰 구축했다고 강조했다. AI의 접보 접근 통제를 개인 계정이 아니라 조직도 기준으로 설정했다는 설명이다. 이에 직원 소속 부서와 직무, 권한에 따라 AI가 볼 수 있는 문서와 데이터 범위가 다르며, 그 안에서만 질문과 분석이 이뤄지도록 했다. 이 대표는 "국내 기업은 개인보다 조직 단위로 업무와 책임이 움직인다"며 "이 구조에 맞춰 보안을 설계하지 않으면 AI를 많이 쓸수록 오히려 위험이 커진다"고 지적했다. 이어 "인사이동이나 조직 개편이 발생해도 접근 권한이 자동으로 함께 조정된다"며 "관리자가 매번 권한 설정 할 필요가 없다"고 덧붙였다. 엠클라우드브리지는 올해 지식관리 에이전트 중심으로 매출 기반을 확대할 방침이다. 동시에 데이터 에이전트와 업무 지원 에이전트 기능을 단계적으로 강화할 계획이다. 올해 기업공개(IPO) 준비에 착수했으며 AI 그룹웨어 기반 구독형 비즈니스를 가속할 계획이다. 이 대표는 "향후 산업별 전문 에이전트까지 연결할 수 있는 AI 마켓형 플랫폼을 구축하는 게 목표"라며 "한국 기업 문화와 현장을 가장 잘 아는 AI 에이전트 기업으로 성장할 것"이라고 강조했다.

2026.01.09 10:43김미정

상용 QKD 안전성 검증 기술 '국가표준' 제정…양자 산업 활성화 '청신호'

국가보안기술연구소는 상용 QKD(양자암호키분배) 장비에 대한 안전성 시험 및 검증 방법이 방송통신 국가표준으로 제정됐다고 9일 밝혔다. 이번에 제정된 표준은 한국정보통신기술협회(TTA)를 통해 지난 2024년 6월 발간된 표준들에 기초한 것으로 QKD 장비의 안전성을 검증하기 위한 보안 요구사항과 이에 따른 핵심 지침들이다. QKD 장비의 보안 기능과 안전성을 검증하기 위한 시험 절차와 기준을 정의하는 'KS X 3300 양자 키 분배 시험 요구사항'과 QKD 시스템 전반의 보안 설계와 운영에 필요한 보안 기준을 제시한 'KS X 3301 양자 키 분배 보안 요구사항'을 담았다. 이들 표준은 국가정보원 주도로 2023년 4월 3일부터 세계 최초로 시행 중인 상용 QKD 장비에 대한 안전성 검증 제도(보안적합성 검증, 보안기능 시험 내)를 확실히 뒷받침할 것으로 기대됐다. 산업계에서는 국가용 보안요구사항이 공식적인 국가표준으로 제정됨에 따라 QKD 해외 시장 진출 확대를 기대했다. 국보연 지세완 암호5실장은 "산·학·연이 일관된 기준에서 안전성을 검증할 수 있는 실용적인 지침을 제시함에 따라 국내 양자암호통신 관련 산업 성장을 촉진할 정부 '양자종합계획'에 따른 이행방안도 지원이 가능할 것"으로 기대했다. 지 실장은 또 “이번 국가표준 제정으로 상용 QKD 장비 안전성 검증 제도 운영 기준이 한층 체계화될 것"이라며 "향후 무선 QKD 등 미래 양자암호통신에 대한 안전성 시험 및 검증 기술 개발에 매진, 글로벌 선도 위치를 공고히 하는 계기로 삼을 것"이라고 덧붙였다.

2026.01.09 07:00박희범

지란지교소프트, '오피스키퍼' 비가시성 워터마크 기능 출시…데이터 보호↑

지란지교소프트가 출력물 보안을 강화하는 신규 솔루션 업데이트를 진행했다. 지란지교소프트는 엔드포인트 보안 및 데이터 손실 방지(DLP) 솔루션 '오피스키퍼'에 출력물 보안을 강화하는 비가시성 워터마크 기능을 새롭게 출시했다고 8일 밝혔다. 이번 기능은 지능화되는 내부 정보 유출 위협에 대응하기 위해 체결한 3사 간 업무협약(MOU)의 첫 성과다. 지란지교소프트를 비롯해 비가시성 워터마크 모듈 전문 기업 스냅태그, 출력물 보안 전문 기업 엘아이텍이 협력해 개발했다. 1만4천여 개 고객사를 보유한 지란지교소프트 보안 기술에 각 분야 전문기업 노하우를 결합해 기존 가시형 워터마크의 한계를 보완한 정교한 출력물 보안 환경을 구현했다. 이번에 적용된 비가시성 워터마크는 스냅태그 기술을 기반으로 종이 문서에 보이지 않는 고유 키값을 삽입하는 방식이다. 문서 가독성을 해치지 않으면서도 전용 앱으로 출력물을 스캔하면 워터마크에 포함된 키값을 즉시 추출할 수 있다. 이를 통해 오피스키퍼에서 문서 정보와 유출 경로를 정확히 확인할 수 있어 사후 추적 역량이 크게 강화됐다. 지란지교소프트는 신기능 출시를 기념해 고객 프로모션도 진행한다. 오피스키퍼 출력물 보안 기능을 신규 도입하는 고객은 정상가 대비 50% 할인된 가격으로 솔루션을 이용할 수 있다. 프로모션은 오는 6월 30일까지 진행된다. 박승애 지란지교소프트 대표는 "이번 비가시성 워터마크 기능은 보안 전문기업 간 협력을 통해 고객에게 한층 강화된 데이터 보호 환경을 제공하기 위한 결과물"이라며 "앞으로도 변화하는 IT 환경에 대응해 기업 핵심 자산을 안전하게 보호하는 보안 파트너로서 기술 혁신을 이어가겠다"고 말했다.

2026.01.08 17:00한정호

보안 사고 뿌리, AI가 알려준다…S2W, '통제 가능한' 침입 분석 프레임워크 제시

에스투더블유(S2W)가 온톨로지·지식그래프·추론 엔진을 결합한 '통제 가능한 인공지능(AI)' 기술을 기반으로 보안 사고의 근본 원인을 구조적으로 규명할 프레임워크를 제시했다. S2W는 한국과학기술원(KAIST) 연구진과 공동 진행한 '네트워크 침입의 근본 원인 규명 프레임워크' 연구 관련 논문이 정보보안 분야의 저명한 국제 학술 저널 '컴퓨터스 앤 시큐리티(Computers & Security)'에 채택됐다고 8일 밝혔다. 컴퓨터스 앤 시큐리티는 글로벌 기업 '엘스비어(Elsevier)'에서 발행하는 정보기술(IT) 보안 전문 학술지다. 학계 연구자뿐 아니라 공공·정부기관 및 산업 현장 보안 전문가들의 연구·응용 참고자료로 널리 활용되며 세계적인 권위를 인정받고 있다. 이번 연구는 복잡한 네트워크 환경에서 발생하는 다양한 보안 문제의 원인과 관계를 근본적으로 규명하고 분석하는 데 초점을 맞췄다. 기존 보안 연구가 주로 시스템의 이상 징후에 대한 탐지 방법을 고안하는 데 집중했다면, 이번 논문은 네트워크 이벤트의 연대기를 구성해 보안 사고를 유발한 공격의 근원지를 추적하는 데 주력했다. 연구진은 네트워크상에서 발생하는 다양한 이벤트, 정책적 변화, 시스템 상태 등의 요소를 지식그래프 형태로 모델링해 사건 간 관계를 표현하고 공격의 출발점을 식별하는 분석 방식을 제시했다. 또 '확률적 논리(Probabilistic Soft Logic)' 기반 추론으로 '설명 가능한(Explainable)' 정량적 기준에 입각해 문제의 근원을 도출했다. 단편적인 로그 분석을 넘어 보안 사고 발생의 원인을 구조적으로 이해할 수 있는 체계를 구현한 셈이다. 이 연구는 S2W의 도메인 특화 온톨로지 플랫폼 'SAIP'의 핵심 아키텍처와 동일한 접근 방식으로 진행됐다. 개념 간 관계성을 정밀하게 분석해 모종의 결론에 도달한 이유를 설명했다. 특히 입력 데이터와 출력 결과 사이의 내부 판단 과정이 사용자에게 설명되지 않는 '블랙박스(Black Box)' 상태에서 탈피하고자 도메인 온톨로지(Ontology)·지식그래프·추론 엔진을 결합한 구조를 적용했다. '통제 가능한 AI'를 기반으로 리스크를 추적하고 설명 가능한 의사결정 프로세스를 제공한다는 게 회사 측 설명이다. 이승현 S2W SAIP제품실장은 "통제 가능한 AI를 기반으로 공공·민간 조직이 직면한 다각적이고 고차원적인 의사결정 문제를 효과적으로 지원할 수 있도록 기술 연구와 플랫폼 고도화를 지속하겠다"며 "솔루션의 적용 범위를 단계적으로 확대할 것"이라고 말했다.

2026.01.08 11:04이나연

휴먼컨설팅그룹, 한국맥도날드 HR 시스템 만든다

휴먼컨설팅그룹(대표 박재현, 이하 HCG)은 한국맥도날드의 HR 시스템 구축 사업을 수주했다고 8일 밝혔다. HCG는 자체 개발한 e-HR 솔루션 '휴넬'로 한국맥도날드 HR 시스템을 구축할 예정이다. 한국맥도날드는 본 프로젝트를 통해 HR 전 영역을 하나의 플랫폼으로 통합하고, 직원 경험 강화와 데이터 기반 인사 운영, 보안 및 규제 준수 체계 고도화를 동시 추진한다는 계획이다. 이번 인사시스템 구축의 핵심은 ▲통합 HR 플랫폼 구축으로 직원 앱 등 외부 시스템과 양방향 연동 구현 ▲HR 데이터 표준화와 분석 체계를 바탕으로 대시보드 및 HR 애널리틱스 기능 구축 ▲개인정보보호법 및 ISMS 기준에 부합하는 보안 체계 적용 ▲기존 시스템 기능 분석 및 데이터 이관으로 안정적 시스템 전환 ▲모바일 및 웹 기반 사용자경험(UX)/사용자화면(UI) 개선이다. 이를 통해 한국맥도날드는 인사 정보의 일관성과 활용도를 높이고, 현장과 본사 간 HR 데이터 흐름을 체계적으로 연결할 계획이다. 휴넬은 20년 이상의 HR 컨설팅 및 시스템 구축 경험을 바탕으로 대기업과 그룹사 환경에 최적화된 인사관리 기능을 제공한다. 대량 인력 관리, 복잡한 근무·급여 구조, 다수의 현장 조직을 동시에 운영해야 하는 기업 환경에서도 안정적으로 적용할 수 있는 것이 강점이다. HCG 휴넬 최고운영책임자 김영만 전무는 “다수의 매장과 단기간 근로자가 동시에 운영되는 환경에서는 HR 시스템이 단순 관리 도구를 넘어 현장 운영의 기반 역할을 해야 한다”며 “이번 프로젝트는 복잡한 인력 구조에서도 표준화와 유연성을 동시에 구현할 수 있음을 보여준다”고 말했다.

2026.01.08 08:35백봉삼

잇단 항공사 공격에도…항공업계, 보안 투자 저조

국내 대형 항공사(FSC)를 겨냥한 사이버 공격이 지난해 발생했음에도 항공사들의 정보보호 투자액은 산업계 평균 대비 낮은 수준으로 나타났다. 항공업계를 대상으로 한 사이버 공격이 집중될 것이라는 미국 연방수사국(FBI)의 경고가 계속 나오고 있는 상황이라 우려를 더했다. 6일 한국인터넷진흥원(KISA) 정보보호 공시 종합 포털에 따르면 지난해 기준 대한항공, 아시아나항공 등 주요 항공사 2곳의 정보기술(IT)부문 투자 대비 정보보호부문 투자 비율은 각각 5.4%, 2.8%에 달했다. 반면, 지난해 기준 정보보호 투자액을 공시한 전체 기업(773곳)의 평균 IT 투자 대비 정보보호 투자 비율은 6.28%였다. 주요 항공사들의 정보보호 투자가 산업계 평균보다 밑돌았다. 대한항공과 아시아나항공 외 정보보호 투자액을 공시한 저비용 항공사(LCC)도 4곳 중 에어부산 한 곳을 제외하고 3곳이 평균보다 한참 낮은 금액을 정보보호 부문에 투자했다. 구체적으로, ▲제주항공 4.3% ▲에어부산 6.5% ▲진에어 3.4% ▲티웨이항공 3.2% 등으로 집계, 에어부산을 제외하고는 투자액을 공시한 저가 항공사 3곳은 산업계 평균보다 낮은 정보보호 투자를 보였다. 항공사는 IT 자산에 대한 공격을 받으면 서비스 마비 등 대규모 혼선을 일으킬 수 있기 때문에 공격자들의 타깃이 되기 쉽다. 실제 지난 2024년 말 일본항공은 사이버 공격으로 7시간동안 시스템 장애가 발생한 바 있다. 당시 항공편 4편이 결항되고 71편이 지연되는 등 큰 파장이 일었다. 미국 아메리칸항공 자회사 엔보이 에어도 랜섬웨어 조직 '클롭(cl0p)'의 공격을 당했다. 이에 FBI는 지난해 "현재 항공 생태계에 속한 모든 협력사와 벤더사가 잠재적 위험에 노출돼 있다"며 "항공사 관련 IT 외주 업체까지 공격 대상에 올라 있다"고 경고한 바 있다. 최근 국내에서도 FBI의 경고가 현실화되고 있다. 지난해 말 대한항공 관계사인 기내식 협력업체 케이씨앤디(KC&D) 서비스가 외부 해킹으로 직원 정보 3만건이 유출됐다. 대한항공 직원의 정보도 포함된 정보들이었다. 이어 아시아나항공도 직원 1만여명의 이름과 전화번호, 사번, 직급 등의 개인정보가 유출되는 사고를 겪었다. 보안업계 관계자는 "수많은 IT 자산을 보유하고 있고, 항공 생태계 내 IT 협력사들까지 고려하면 이들이 모두 항공사의 공격 표면이 될 수 있다. 한 번 공격에 성공하면 대규모 파장을 일으킬 수 있는 만큼 해커 입장에서 항공사는 최고의 타깃"이라며 "이런 가운데 항공사들의 보안 투자액인 평균보다 낮은 점은 우려스럽지 않을 수 없다. 항공사들 역시 보안 투자를 확대하고 보안 전 영역에 대한 체계를 재점검할 필요가 있다"고 짚었다.

2026.01.07 00:14김기찬

환경산업기술원, 국정원 사이버보안 실태평가 '우수' 등급

한국환경산업기술원은 국가정보원이 주관한 2025년 사이버보안 실태평가에서 우수 등급을 획득했다고 6일 밝혔다. 국가정보원 사이버보안 실태평가는 중앙부처·공공기관·광역지자체의 정보보안 관리체계, 사이버 위협 대응 역량, 보안 정책 이행 수준 등 전반적인 사이버보안 수준을 종합적으로 점검·평가하는 제도다. 올해는 총 152개 기관이 평가를 받았다. 이 가운데 환경산업기술원을 포함한 32개 기관이 '우수' 등급을 획득했다. 환경산업기술원은 정보보호 관리체계 개선, 보안 취약점 점검·조치, 사이버 침해사고 대응체계 강화 등을 통해 사이버보안 역량을 지속적으로 고도화해 왔으며, 사전 예방 중심 보안관리체계와 상시 점검·대응 체계를 운영한 것 등이 이번 평가에서 인정받았다고 분석했다. 김영기 한국환경산업기술원 원장 직무대행은 “이번 우수 등급 획득은 전 임직원이 함께 노력한 결과”라며 “앞으로도 공공기관으로서 사이버보안 역량을 지속적으로 강화해 안전하고 신뢰받는 디지털 행정 환경 조성에 최선을 다하겠다”고 말했다.

2026.01.06 21:21주문정

이사회에 보고해야 할 금융보안은 무엇?...금융보안포럼, 안내서 발간

금융보안포럼(회장 박상원)은 금융회사의 금융보안 중요 사항에 대한 이사회 보고 의무 이행을 지원하고, 경영진의 보안 거버넌스를 강화하기 위해 '금융보안 관련 이사회 보고사항 안내서'를 발간했다고 6일 밝혔다. 금융보안포럼은 금융보안 관련 이슈에 대해 민간 전문가 및 금융회사 CISO 간 의견 교류와 논의를 위해 2010년에 설립한 협의체다. 회장은 박상원 금융보안원장이다. 전자금융감독규정 개정에 따라 금융회사 정보보호최고책임자(CISO)는 2025년 8월부터 개인정보보호위원회가 심의·의결한 사항 중 전자금융거래의 안전성 및 신뢰성에 중대한 영향을 미치는 사항에 대해 이사회에 보고할 의무가 있다. 이는, 최고경영자에게만 보고했던 기존 규정에서 나아가, 이사회에서도 금융보안 중요 사항을 경영 차원에서 인지하고 대응토록 함으로써 금융회사 전반에 걸쳐 자율보안 역량을 강화하기 위한 것이다. '금융보안 관련 이사회 보고사항 안내서'는 금융회사가 이사회 보고 의무를 원활히 이행할 수 있게 ▲보고 대상 ▲보고 체계 ▲보고 절차 등을 구체적으로 안내하는 한편 보고 대상별로 참고할 수 있는 보고서 샘플을 함께 제공, 실무 활용도를 높였다. 또 보고 대상별로 이사회에서 확인해야 할 사항을 체크리스트 형태로 제공, 이사회 보고 의무 제도가 실효성 있게 운영될 수 있게 지원한다. 이번에 발간한 안내서는 금융보안원 홈페이지(자료마당→가이드)와 레그테크 포털 'regtech.fsec.or.kr'에서 볼 수 있다. 금융보안원 박상원 원장은 “금융보안의 중요성이 커지면서 이사회 등 경영진이 보안 이슈를 경영 리스크 차원에서 인식하고, 책임 있는 위험관리 거버넌스 체계 수립이 필수 과제로 부각했다"면서 "이번 안내서가 이사회 보고를 준비하는 금융회사의 실무 부담을 완화하는 동시에, 실효적인 금융보안 거버넌스 체계를 확립해 나가는 데 실질적인 참고가 되기를 기대한다.”고 밝혔다.

2026.01.06 15:40방은주

KB금융, 24시간 위협 분석·대응하는 '사이버보안센터' 출범

KB금융그룹이 국내 금융그룹 최초로 '그룹 사이버보안센터'를 공식 출범했다고 6일 밝혔다. 사이버보안센터는 KB국민은행 여의도전산센터 동관에 마련됐다. ▲12개 계열사의 외부 침해 위협에 대한 공동대응 체계 확립 ▲그룹 공통 보안 프레임워크·표준 보안정책 수립 ▲인공지능(AI)·가상자산 등 신기술 보안 위협 연구·분석을 통한 선제적 대응 체계 강화 업무를 수행한다. 특히 KB금융은 사이버보안센터를 '레드팀(사이버보안팀)'과 '블루팀(그룹 통합보안관제)'을 동시에 운영한다. 레드팀은 각 계열사의 화이트해커 인력을 투입해 비대면 앱·웹에 대한 모의 해킹과 침투 테스트를 반복, 그룹 내 보안 취약점을 사전에 발굴한다. 블루팀은 KB데이타시스템과 협업해 24시간·365일 상시 모니터링하며, 이상 징후 발생 시 즉각적인 보고·대응 프로세스를 수행한다. KB금융은 신규 서비스 출시 전 단계부터 핵심 서비스의 운영 과정 전반에 이르기까지 주요 서비스에 대한 상시 점검 체계를 가동한다. 잠재적인 보안 위협을 사전 차단하고 서비스 안정성을 한층 강화한다는 계획이다. KB금융 관계자는 “보안은 금융서비스의 근간이자 고객과의 신뢰를 지키는 최우선 가치이고, 사이버 위협은 더 이상 개별 회사 차원의 문제가 아니라 금융산업 전체의 신뢰를 좌우하는 핵심 과제”라며, “앞으로도 KB금융은 AI 등 디지털 신기술을 적극적으로 활용한 선제적이고 체계적인 보안 체계를 구축하여 금융권 보안의 모범사례가 될 수 있도록 최선을 다할 것”이라고 말했다.

2026.01.06 11:05손희연

양자 보안 시대, NPU가 핵심 인프라로 떠오르는 이유

양자컴퓨터 시대를 대비한 양자내성암호(PQC) 전환이 본격화되면서, NPU(신경망처리장치)가 차세대 보안 인프라의 핵심 요소로 부상하고 있다. NPU가 PQC 연산을 직접 수행하는 것은 아니지만, PQC 도입으로 증가하는 시스템 부담을 흡수하는 역할을 맡으면서 존재감이 커지고 있다는 평가다. PQC는 기존 암호 체계를 대체하는 차세대 보안 기술로, 양자컴퓨터 환경에서도 안전성을 유지하는 것을 목표로 한다. 그러나 PQC는 대규모 행렬·다항식 연산을 요구해 연산량과 전력 소모가 크게 늘어나게 된다. 이로 인해 인증, 통신, 업데이트 과정에서 CPU 부담이 증가한다. 특히 엣지 디바이스 환경에서는 성능 저하와 지연이 문제로 지적된다. PQC 도입이 만든 시스템 부담 30일 반도체 업계에서는 PQC로의 전환을 단순한 암호 알고리즘 교체가 아니라 시스템 설계 전반의 문제로 보고 있다. 연산량 증가로 인한 CPU 병목을 어떻게 완화하느냐가 PQC 도입의 현실성을 좌우한다는 분석이다. PQC를 위한 암호 연산 자체는 여전히 CPU와 HSM(하드웨어 보안 모듈), TPM(하드웨어 기반 보안 칩) 등 보안 영역에서 수행된다. 신뢰 경계와 보안 요구사항 때문이다. NPU가 PQC 연산을 직접 처리하는 구조는 아닌 셈이다. 문제는 PQC 도입으로 인해 CPU에 연산이 집중된다는 점이다. 이를 그대로 둘 경우 시스템 전체의 효율과 안정성이 급격히 떨어질 수 있다. 이 때문에 업계에서는 PQC 전환 과정에서 연산 부하를 분산할 수 있는 구조가 필요하다는 지적이 나온다. NPU, 연산을 대신하지 않고 부담을 나눈다 이 과정에서 NPU의 역할이 부각되고 있다. NPU는 AI 추론을 위해 설계된 가속기로, 저지연과 전력 효율이라는 구조적 강점을 갖는다. 김현호 AMD 재팬 연구원은 “NPU의 가치는 단순한 성능 수치보다 저지연과 전력 효율에 있다”며 “PQC처럼 시스템 전반의 연산 부담을 키우는 기술이 도입될수록 이런 특성이 더욱 중요해진다”고 설명했다. NPU는 AI·데이터 처리 등 기존 CPU 워크로드 일부를 오프로딩함으로써 CPU가 암호 연산에 집중할 수 있는 여유를 만든다. 오프로딩은 CPU 부담을 다른 가속기로 분산하는 구조를 의미한다. 김 연구원은 “NPU가 PQC 연산을 직접 수행하는 것은 아니지만, 그 과정에서 발생하는 유사한 연산 부담을 분산시켜 시스템 차원에서 PQC를 가능하게 한다”고 말했다. 업계에서는 PQC 연산과 NPU 연산이 구조적으로 유사한 점이 많지만 완전히 동일하지는 않다고 보고 있다. 이로 인해 NPU의 역할이 단순화돼 전달되는 경우도 있었지만, 시스템 관점에서 보면 PQC 전환 흐름 속에서 NPU가 자연스럽게 핵심 인프라로 자리 잡고 있다는 분석이 나오는 이유다. 다만 국내 업계에서는 보다 신중한 시각도 제기된다. NPU가 PQC 구현의 중심으로 보기에는 다소 이르다는 의견이다. 오히려 PQC 병목 해결의 현실적인 방법으로 NTT(Number Theoretic Transform) 최적화를 제시했다. 국내 팹리스 ICTK 관계자는 “PQC 성능의 핵심 병목은 여전히 다항식 연산, 특히 NTT 최적화에 있다”며 “현재로서는 CPU와 전용 암호 가속기를 중심으로 성능을 끌어올리는 접근이 가장 현실적”이라고 말했다. 이어 “NPU는 시스템 부하 완화 측면에서 의미가 있지만, PQC 구현의 중심 축으로 보기는 이르다”고 덧붙였다.

2025.12.31 09:09전화평

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

8나노 몰리고, 4나노 안정…탄력받는 삼성 파운드리

로봇용 OLED 시장 노리는 삼성·LG…넘어야 할 2가지 과제

"조선·플랜트 용접 자동화 가속"…제이씨티, 협동로봇 '제품화' 승부수

[AI는 지금] 독파모 '패자부활전' 할까 말까…"혜택 크다" vs "역효과"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.