• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (1516건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[방은주의 보안산책] 대통령의 '보안 워딩'

이재명 대통령이 지난 4일 용산 대통령실에서 열린 제9차 수석보좌관회의에서 보안사고를 반복하는 기업들에 대해 "징벌적 과징금을 포함한 강력한 대처를 하라"고 지시했습니다. 이어 “개인정보 보호를 위한 보안 투자를 불필요한 비용으로 간주하는 잘못된 인식이 이런 사태의 배경은 아닌지 한번 되짚어 봐야 하겠다”고 덧붙였습니다. 그동안 산업계는 이재명 대통령과 용산 대통령실이 사이버 보안에 관심이 없다며 낙담해왔습니다. 이런 참에 이 대통령이 이런 말을 해 산업계는 반색했습니다. 특히 이 대통령의 이 발언, "개인정보 보호를 위한 보안 투자를 불필요한 비용으로 간주하는 잘못된 인식", 이 워딩에 환호했습니다. 이 말은 그동안 산업계가 누차 강조해온 말입니다. 와중에, 이 말을 대통령이 했으니 산업계는 어느때보다 고무된 상태입니다. GS25, SK텔레콤, 예스24, SGI서울보증, 롯데카드 등 최근 우리 사회에 대형 해킹 사고가 잇달아 발생했습니다. 잊을만하면 일어나고 있습니다. 자칫 대규모 해킹 사고를 '그러려니' 하며 넘어갈까, '불감증'이 생길까 우려스럽습니다. 해킹은 창과 방패의 끊임없는 싸움입니다. 우리 코 앞에는 세계 최고 창이라 부를만한 해킹 국가인 북한이 있습니다. 북한이 세계 최고 창이라면 한국은 세계 최고 방패가 돼야 합니다. 그럼에도 우리나라는 오래전부터 "해커 놀이터"라는 오명을 받아왔습니다. 한국의 해킹 사고 증가는 한국인터넷진흥원(KISA) 최근 자료에도 고스란히 나타납니다. 얼마전 KISA는 출입기자들에게 '최근 사이버 위협 동향'을 설명했습니다. 이 자료에 따르면 올 상반기 침해사고(해킹) 신고 건수는 1034건이였습니다. 올해 처음으로 상반기 기준 1000건이 넘었습니다. 작년 같은 기간(899건)보다 135건이나 늘었구요. 2년전(2023년) 동기(664건)보다는 370건, 3년전(2022년) 동기(473건)보다는 무려 561건이나 많아졌습니다. KISA는 이런 추세라면 올 한해 해킹 신고 건수가 처음으로 2000건이 넘을 것으로 전망했습니다. 비중으로 보면 가장 많은 분야가 서버 해킹입니다. 상반기 531건으로 전체의 50%가 넘었습니다. 서버 해킹도 매년 증가세입니다. 2022년 상반기에 275건이였는데 올 상반기에 530을 돌파, 3년만에 거의 두 배 정도 증가했습니다. 건수보다 더 중요한 건 해킹 피해 정도인데요, 아쉽게 KISA는 이 부분을 집계하지 않았습니다. 앞으로 보완해야 할 부분입니다. 다시 이 대통령 '워딩'으로 돌아갑니다. 결자해지(結者解之)라는 말이 있죠. '맺은 사람이 풀어야 한다'는 뜻입니다. 일을 만든 사람이 그 일을 해결해야 한다는 말이죠. 대통령이 보안에 대해 저런 문제의식을 갖고 있다면, 평소 그의 스타일답게, 어젠다를 던졌으미 마무리도 했줬으면 합니다. 어떻게 해야 할까요? 사이버보안 산업계에 현안이 많습니다. 보안 예산 비율 의무화와 거버넌스 개편이 대표적이죠. 이런 사이버보안 산업계 현안을 두고 대통령이 참석하는 행사를 열었으면 합니다. 요즘 유튜브에 이 대통령이 참석하는 는 산업별 혁신토론회가 화제입니다. 지난 5일에도 바이오혁신 토론회가 무려 1시간 24분 실시간으로 방영됐습니다. 이런 행사를 사이버보안 분야도 개최했으면 합니다. 사이버보안은 단순히 IT 문제가 아닙니다. 국가 안보, 경제 경쟁력, 개인의 안전과 직결됩니다. '안전'은 이 대통령의 중요 관심사항이기도 합니다. '보이지 않는 안전'은 어쩌면 '보이는 안전'보다 더 중요할 지 모릅니다. 사이버보안산업 규모도 작지 않습니다. 시장조사기관에 따르면, 글로벌 사이버보안 시장은 작년 340조원(2500억 달러)에서 오는 2030년까지 연평균 10% 이상 성장, 680조원(5000억 달러)에 달할 전망입니다. 어느 시인은 그랬습니다. "자세히 봐야 예쁘고, 오래봐야 사랑스럽다"고. 이 대통령이 사이버보안을 자세히, 오래봐주길 바랍니다.

2025.09.07 18:24방은주

"보안 시장 새 질서"...N2SF 지침 1.0 발표 눈앞

국가정보원이 발표하는 국가망보안체계(N2SF, National Network Security FRAMEwork) '지침(가이드라인) 1.0' 정식 버전 발표가 임박했다. N2SF는 공공데이터 활용 촉진과 보안성 확보를 위한 국가망보안체계를 말한다. 국정원은 작년 하반기 자체 보안 행사 '사이버 서밋 코리아(CSK)')에서 이의 로드맵을 처음 공개했다. 이어 올 1월 초안을 발표, 정식 버전 공개를 위한 의견수렴과 실증을 해왔다. N2SF는 기존의 획일적 망분리(물리·논리적 격리) 정책을 대체 및 보완하는 것으로, 업무와 데이터 중요도에 따라 보안 수준을 차등 적용한 정부의 새 보안 정책이다. AI·클라우드·SaaS 등 신기술 활용 확대와 데이터 활용 요구가 커지면서, 기존 망분리 방식이 업무 효율과 기술 도입을 가로막는다는 지적이 많았는데 이를 해결하기 위해 나왔다. 국정원이 오는 8~11일 여는 '2025 CSK'를 개최하는데 이 행사 기간중 정식 지침 1.0을 발표할 것으로 점쳐진다. 국내 보안시장에 새로운 질서를 불러올 NS2SF는 무엇이며 시장에 어떤 파급효과를 가져올 지를 두 차례 조명한다. ■ 국정원, 2024년 CSK서 로드맵 공개하고 올 1월 시안 발표 국가망보안체계(N²SF) 핵심 개념은 정부 전산망을 업무 중요도에 따라 기밀(Classfied)·민감(Sensitive)·공개(Open) 등급으로 분류, 보안통제 6개 항목을 차등 적용해 보안성·데이터 공유 활성화를 동시 충족하는 것이다. N2SF는 보안성과 데이터 활용성을 모두 높일 수 있는 '등급' 기반의 보안 체계를 말한다. 정식 가이드라인에는 이미 발표된 가이드라인에 보안업계 의견이 대폭 반영된 것으로 알려졌다. 국정원이 올해 초 발표한 N2SF 가이드라인 초안에 따르면 N2SF는 전산망을 기밀(C·Classified), 민감(S·Sensitive), 공개(O·Open) 등 세 가지 등급으로 분류해 각 등급에 따라 ▲권한 ▲인증 ▲분리 및 격리 ▲통제 ▲데이터 ▲정보자산 등 크게 6개 영역으로 구분되는 보안 통제를 차등 적용하나. C등급은 군사, 국가안보 등 아주 민감한 정보를, S등급은 개인정보나 내부 자료 등 중요한 업무 정보를, O등급은 보도자료 등 외부에 비교적 공개된 업무가 포함된다. 각 업무정보의 등급 분류는 정보공개법, 공공데이터법 등 관련 법을 따른다. 업무별로 보안 수준이 다르기 때문에 획일적으로 망 분리를 시키는 것이 아니라 업무 중요도에 따라 서로 다른 보안 체계를 적용하는 것이 핵심이다. 업무 효율은 높이고, 유출을 막아야 할 업무 정보들은 외부로 빠져나가지 않게 분리해놓음으로써 보안성과 데이터 공유 활성화를 동시에 충족하는 것이 목표다. 기존에는 국가 및 공공기관의 어떤 업무든 인터넷 망과 완전히 분리하는 것이 효과적이었다. 망 분리를 통해 외부 침입을 원천적으로 차단할 수 있기 때문이다. ■ AI, 클라우드 등 신기술 속속 등장으로 기존 보안 정책에 변화 그러나 최근 원격 근무, 클라우드, 인공지능(AI) 도입 등으로 업무 환경이 빠르게 변화하고 있는 데 반해, 기존 망분리 체계는 내부망과 외부망 간의 데이터 이동 및 공유에 일종의 '수고로움'이 들었다. 예컨대 이미 공개된 데이터를 외부에서 내부망으로 옮길 때에도 인가된 USB를 사용하거나 특정 보안 절차를 거쳐야 했고, 업무 중 생성형 AI를 사용하고 싶어도 망이 분리돼 있어 인터넷에 접속할 수 없기 때문에 AI의 업무 활용에 한계가 있었다. 이에 AI·클라우드 등 새로운 IT 기술이 활용돼야 하는 업무 환경에서 효율이 떨어지는 문제를 개선하기 위해 국정원이 해결책을 제시한 것이다. 기존 망 분리 체계에서 내부망과 외부망에 각각 별도의 서버, 네트워크 장비 등을 구축해야 하는 비용상의 문제나 이중으로 관리해야 하는 인력적인 부담도 낮춘 방안인 셈이다. ■ 국내 보안 시장에도 큰 영향...새로운 질서 만들어질 듯 NS2F 시행은 국내 보안시장에 큰 영향을 미칠 전망이다. 우선 제품 및 솔루션 수요 구조 변화다. 전통적 망분리 하드웨어(망분리 단말·물리적 분리 솔루션) 수요는 줄어들고, 대신 데이터 분류·접근통제(데이터 DLP), ID·접근관리(IAM/Zero Trust), CASB, 보안 게이트웨이, 클라우드 보안(CSPM/CWPP), 로깅·SIEM/SOAR 등 소프트웨어·플랫폼 계열 수요가 크게 늘어날 것으로 보인다. 서비스와 컨설팅, 실증사업 기회도 확대된다. 기관별 등급분류, 위협모델링, 적절성 평가가 필수라서 보안 컨설팅·시범사업·통합관제·매니지드서비스(MSSP) 사업이 활성화될 전망이다. 초도 실증사업·파일럿 발주는 이미 진행돼왔다. 국내 보안시장에 새로운 질서가 형성되는 반면 중소·전통 보안업체에게는 불확실성이 커졌다. 요건 적응이 느린 업체는 단기적으로 타격을 받을 수 있는데, 반면 빠르게 N2SF 기준에 맞는 제품·통합 역량을 갖춘 기업은 새로운 성장 기회를 잡을 것이다. 이외에 실시간 연계(스트림), 파일 연계, API 기반 안전 연계 등 다양한 연계 방식에 대한 솔루션 및 검증 수요가 커지고 연계 보안(검증·암호화·무결성 보장) 능력이 경쟁력을 좌우하는 중요한 요소가 될 전망이다. 정부 보안 정책 패러다임이 N2SF 도입으로 '완전한 망 분리'에서 '유연한 보안'으로 전환되면서 정보 활용이 증대되고 새로운 서비스나 공공기관과 외부 기업의 협력도 늘어날 것으로 기대된다. 보안 솔루션이나 서비스를 도입하려는 수요가 늘어나면서 보안 투자가 확대되고 전체적인 보안 시장 성장세도 예상된다. 보안 서비스 및 솔루션의 수요가 높아짐에 따라 보안 업체들 간 경쟁도 심화하면서 보안 기술력도 경쟁을 통해 높아질 거라는 예측도 있다. 보안업계 관계자는 "N2SF로의 전환으로 기관발 보안 솔루션 수요가 높아지면 솔루션 공급사들끼리 경쟁하는 과정에서 기술력도 한층 발전하는 계기가 될 수 있을 것"이라고 예상했다. 염흥열 순천향대 정보보호학과 명예교수도 "N2SF 도입으로 기존 공공 영역에서 필요하지 않았던 망 연계 솔루션 외 제로트러스트 기반의 모니터링 제품 및 서비스, 보안 정책 결정을 위한 센서 정보 수집 솔루션 등 다양한 수요가 창출될 수 있다. 이 과정에서 기술력을 끌어올리기 위한 시도가 이어지면서 경쟁력이 한층 강화될 것"이라고 예상하며 "정보보호 업체 입장에서는 새로운 시장이 열릴 가능성이 있고 이를 잘 활용하면 전체적인 보안 시장의 성장세도 견인할 수 있을 것으로 보인다. 나아가 글로벌 시장에서도 시범 사업 등을 통해 이른 근거로 해외 수요를 개척할 수 있을 것"이라고 진단했다.

2025.09.06 10:16김기찬

"모바일 피싱, PC보다 6배 위험…생태계 차원 대응 시급"

스마트폰이 일상의 중심이 되면서 보이스피싱·스미싱 등 모바일 기반 위협이 PC보다 6배 더 치명적인 것으로 나타났다. 전문가들은 개별 기업의 대응만으로는 안심할 수 없는 상황이라며, 모바일 환경을 구성하는 생태계 전체를 대상으로 한 협력 체계 구축이 시급하다고 강조했다. 5일 국회의원회관에서 열린 '차세대 모바일 보안 강화 및 스팸방지 정책 세미나'에서는 학계, 산업계, 스타트업, 정부 관계자가 참석해 한국형 모바일 보안 생태계 구축에 대해 논의했다. 발제를 맡은 곽진 아주대 혁신융합원장은 버라이즌사에서 발표한 보고서를 인용해 “실제 사용자가 모바일 피싱에 속을 가능성은 PC 환경보다 6배 높다”며 “앱 과도 권한 요구, 사이드로딩 확산, AI 기반 자동화 공격까지 더해져 모바일 보안 위협이 갈수록 커지고 있다”고 설명했다. 이어 곽 원장은 “AI는 위협을 조기 탐지하는 무기가 될 수 있지만, 동시에 맞춤형 피싱과 취약점 자동 분석을 가능하게 하는 도구가 되기도 한다”며 AI 시대의 양면성을 강조했다. 모바일 보안을 단일 기기 문제로만 볼 수 없다는 지적도 나왔다. 곽 원장은 “모바일 보안은 하드웨어, 운영체제, 네트워크, 앱스토어, 기업의 백엔드 시스템, 이용자 데이터까지 모두 유기적으로 연결돼 있다”며 “위협도 여러 층위에서 동시에 발생할 수 있고, 어느 한 고리가 취약해지면 전체 보안이 무너질 수 있는 구조”라고 설명했다. 특히 앱 공급망 리스크가 커지고 있다는 점도 주목된다. 공격자는 공식 앱스토어나 업데이트 과정, 사이드로딩 경로를 노려 악성 앱을 배포하고, 정상 앱으로 위장한 뒤 권한을 과도하게 요구하는 방식으로 침투한다. 결국 보안 위협은 앱 개발부터 배포, 이용 단계 전반을 아우르는 생태계 전체의 문제라는 설명이다. 전문가들은 개별 기업의 보안 노력만으로는 한계가 뚜렷하다고 입을 모았다. 이통사·제조사·플랫폼사·스타트업이 각자 대응해도 다른 연결 고리가 취약하다면 공격자는 그 틈을 노리기 때문이다. 이에 따라 곽 원장은 “모바일 보안은 기기 단위가 아니라 거대한 생태계 차원에서 접근해야 한다”고 강조했다. 패널 토론에서는 AI 기반 실시간 탐지와 설명 가능한 보안 체계 필요성이 강조됐다. 신원용 연세대 교수는 “금융 서비스 같은 경우는 실시간성이 굉장히 중요하기 때문에, 온디바이스 AI가 실시간 방어를 해야 한다”며 “경고 알림은 단순히 '위험하다'에서 그치지 않고 '이 앱은 금융 정보를 과도하게 요구하고 있어 위험하다'처럼 사용자가 이해할 수 있는 설명 가능한 보안 체계가 필요하다”고 말했다. 이날 세미나에는 구글 보안 관계자도 참여해 자체 보안 강화 성과를 공유하며 한국과의 협력 의지도 보였다. 데이브 클라이더마허 구글 안드로이드 보안 부사장은 “UA의 한 보안업체 조사에 따르면, 안드로이드 시스템을 해킹하기 위해 공격자가 취약점을 악용하거나 악성코드를 제작하는 데 드는 비용이 약 1천500만 달러에 달한다”며 “그만큼 안드로이드 보안 수준이 과거보다 훨씬 높아졌다”고 설명했다. 또한 클라이더마허 부사장은 “최근 과학기술정보통신부(과기정통부)와 양해각서를 체결해 온라인 사기 방지를 위한 툴 개선과 교육, '강화된 사기 방지 프로그램(EFP)' 도입에 협력하기로 했다”며 “싱가포르에서 이미 금융사기 피해가 거의 사라진 것처럼, 한국에서도 정부와 함께 효과를 낼 수 있을 것으로 기대한다”고 말했다. 아울러 “범죄 집단이 조직적으로 움직이는 만큼 정부와 민간도 긴밀히 협력해야 한다”고 강조했다. 스타트업 업계는 보안 지원 확대를 요청했다. 구태언 코리아스타트업포럼 부의장은 “2천600여 개에 달하는 회원사가 대부분 앱을 운영하고 있지만 보안 인력·자원·투자 여력 등 다방면으로 부족하다”며 “정부와 빅테크가 보안 툴·API를 개방해 스타트업이 테스트베드 역할을 할 수 있도록 해야 한다”고 말했다. 정부도 대응 방안을 내놨다. 신대식 과기정통부 통신이용제도과장은 “올해 상반기에만 보이스피싱 피해액이 6천억원에 달했다”며 “문자 발송 전 악성 URL 필터링, 이통사 망 차단, 단말기 단계 보안 강화 등 다층적 대응을 추진 중”이라고 밝혔다. 최충호 방송통신위원회 디지털이용자기반과장은 “앱 권한 설정 점검을 iOS까지 확대하고, 불법 스팸 차단과 본인인증 관리 체계도 강화하겠다”고 말했다. 앞서 방통위는 구글 플레이스토어에서 유통되는 앱을 1년간 1천개씩 검토해왔다고 설명했다.

2025.09.05 15:55진성우

이 대통령 "보안투자, 불필요한 비용 아냐"

이재명 대통령이 최근 잇달으고 있는 민간의 해킹 사태에 대해 강력한 대응책을 주문했다. 이 대통령은 4일 용산 대통령실에서 열린 제9차 수석보좌관회의에서 SK텔레콤, 롯데카드 해킹 사고를 언급하며 반복적인 보안 사고를 일으키는 기업들에 대해 징벌적 과징금 필요성을 제기했다. 또 “개인정보 보호를 위한 보안 투자를 불필요한 비용으로 간주하는 잘못된 인식이 이런 사태의 배경은 아닌지 되짚어봐야 한다”며 “국민이 불안해하는데도 대응이나 대비책이 허술하다”고 우려했다. 실제 그동안 보안 사고를 일으킨 통신사와 금융사, 플랫폼 회사들은 보안 장비와 솔루션 구입비를 투자로 보지 않고 비용으로 여기고 있는 상황이다. 이에 산업계는 "보안 투자는 보험"이라며 보안 투장에 대한 인식 변화를 촉구해왔다. 이날 이 대통령은 일부 업체는 같은 방식으로 반복적인 해킹을 당했다며 “관계 당국은 숨겨진 추가 피해 여부를 선제적으로 조사하고, 기업들의 보안 역량 강화를 위한 제도 개선에 힘써야 한다”고도 밝혔다. 지난 4월 SKT의 유심 정보 유출 사고에 이어 지난달 롯데카드에서 발생한 해킹 사고까지 최근 몇 달간 큰 보안 사고가 잇달아 터져 나왔다. 롯데카드의 경우 1.7기가바이트(GB) 분량의 정보가 유출된 것으로 전해졌다. 960만여 명의 고객을 보유한 롯데카드가 해킹 사실을 뒤늦게 인지한 점도 논란을 키웠다. 금융당국은 구체적 피해 규모를 확인중인데, 이날 조좌진 롯데카드 대표는 해킹 사고와 관련해 사과문을 내고 관련 피해를 전액 보상하겠다고 약속했다. 그는 이날 공개한 사과문에서 "최근 발생한 저희 회사의 사이버 침해 사고로 인해 고객 여러분께 많은 불편과 심려를 끼쳐 드린 점 깊이 사과드린다"면서 "이번 사태는 저희 회사의 보안 관리가 미흡했던 데서 비롯된 것이다. 고객 여러분의 개인정보를 관리하는 시스템에 외부 해킹에 의한 침투가 있었다는 것만으로도 변명의 여지가 없다"고 밝혔다. 비밀번호 변경, 카드 재발급, 24시간 고객센터 운영 등 사후 대응 계획도 발표했다. 한편 이 대통령의 이 같은 강경한 발언이 현재 과기정통부가 마련중인 사이버 및 보안 강화 대책에 어떻게 반영될 지도 주목된다.

2025.09.04 23:28방은주

삼성전자, 앰비언트 AI로 더 자유롭고 편리한 AI홈 시대 열다

앰비언트 AI. 사용자가 인지하지 못하는 일상 환경 속에서 자연스럽게 녹아들어, 다양한 센서와 IoT 기기로부터 수집된 데이터를 실시간으로 분석하고, 맞춤형 서비스를 자동 제공하는 AI다. 쉽게 말해 사용자가 의식하지 않는 상황에서 자연스럽게 주변 환경을 인식하는 기술이다. 삼성전자는 현지시간 4일 독일 베를린에서 열리는 IFA 2025 개막에 앞서 진행한 '삼성 프레스 콘퍼런스'에서 앰비언트 AI를 통해 AI홈을 구축하겠다고 밝혔다. 눈에 띄지 않는 온도·조명·소리·움직임 등을 파악해 사용자 맞춤형 AI홈을 제공하겠다는 것이다. 이날 김철기 삼성전자 부사장은 앰비언트 AI로 구현된 AI홈의 미래를 선보였다. ▲쉽고 편리함(Ease) ▲나와 가족의 건강과 안전(Care) ▲시간과 에너지 효율(Save) ▲강력한 보안(Secure)이라는 4가지 핵심 경험을 시나리오로 설명했다. AI홈, 사용자 맞춤형으로 일상을 더 편리하게 AI 홈은 사용자 상황에 맞는 제안하고 동작을 수행해 사용자의 개입을 최소화하고 사용자의 일상을 더욱 편리하고 여유롭게 만든다. 아침이 되면 갤럭시 스마트폰에 탑재된 '나우 브리프(Now Brief)'를 통해 날씨와 스케줄을 확인하고, 평소 사용자의 습관에 맞춰 에어컨과 조명이 스스로 작동하도록 할 수 있다. 사용자가 집을 비우면 집 안 에너지 사용을 최소화하고 보안 모드를 활성화 한다. 삼성전자는 올해 비스포크 AI 가전에 직관적이고 편리한 제품 사용 경험을 제공하는 'One UI'를 적용했다. 앞으로 모바일과 TV는 물론 AI 가전에서까지 '나우 브리프' 등 일관된 AI 경험을 제공할 예정이다. 'AI 홈'은 ▲패밀리 케어 ▲펫 케어 기능 등 가족 구성원들의 일상이 더욱 '안전하고 건강하게' 유지할 수 있도록 돕는 돌봄 경험을 제공한다. '패밀리 케어'는 따로 부모님이 떨어져 살아도 집안의 연결된 가전, 스마트폰 등의 사용 패턴에 이상 징후가 있거나 동작이 일정 기간 감지되지 않으면, 안부를 확인할 수 있도록 알림을 제공하는 서비스다. 또 로봇청소기를 통해 집안을 모니터링할 수도 있다. '펫 케어' 서비스는 집을 비운 사이 반려 동물의 짖음이 감지되면 진정에 도움이 되는 콘텐츠를 재생하기도 한다. 에너지 절약에 효과적...녹스로 연결 환성서 높은 보안 제공 삼성 AI 홈은 집 안 에너지 절약에도 도움을 준다. 고효율 AI 가전과 스마트싱스의 에너지 절약 기능을 연계하면 냉장고는 최대 15%, 세탁기는 최대 70%, 에어컨은 최대 30%의 에너지를 절약할 수 있다. 삼성전자는 더 나아가 지속 가능한 미래를 위해 영국의 에너지 공급업체인 브리티시 가스(British Gas), 쿨 블루(CoolBlue)등과 글로벌 파트너십을 강화하고 있다. 미국이나 스웨덴 등의 국가로 넷제로(Net Zero) 프로그램 또한 확장하고 있다. 삼성 AI 홈은 삼성전자만의 강력한 보안 솔루션인 삼성 녹스(Knox)를 기반으로, 개별 기기는 물론 연결 환경에서 높은 보안을 제공한다. 삼성 녹스는 현재 10억 대의 갤럭시 모바일 기기와 비스포크 AI 가전, 비전 AI TV에서 사용자의 개인 정보를 철저히 지키고 있다. 블록 체인 기술 기반으로 스마트싱스로 연결된 기기 간 위협을 탐지하고 보호하는 '녹스 매트릭스(Matrix)', 연결된 기기의 보안 상태를 한 눈에 확인할 수 있는 '녹스 대시보드', 민감한 개인 정보를 하드웨어 보안 칩에 별도로 저장하는 '녹스 볼트(Knox Vault)' 등 다중 보안 솔루션도 제공한다. 김철기 삼성전자 DA사업부장(부사장)은 "삼성전자는 사용자를 스스로 이해해 알아서 맞춰주는 'AI 홈'을 현실로 만들어가고 있다"며 "삼성의 혁신 제품과 AI 기술로 완성된 'AI 홈'에서 쉽고 편리하며 우리의 삶을 안전하게 지켜주는 미래를 지금 바로 누릴 수 있다"고 말했다.

2025.09.04 18:01전화평

'AI 코드 보안 어시스턴트' 뜬다…"2027년 조직 80% 도입"

인공지능 코드 보안 어시스턴트(ACSA)가 핵심 소프트웨어로 떠올랐다는 분석이 나왔다. 4일 가트너가 최근 발표한 보고서에 따르면 개발자 보안 역량 한계를 보완하기 위해 해당 어시스턴트 중요성이 높아진 것으로 전해졌다. 보고서는 ACSA는 애플리케이션 보안 테스트(AST) 도구가 찾아낸 취약점 기반으로 맞춤형 수정 방안을 제시한다. 이를 통해 보안 전문성이 부족한 개발자도 코드 수정과 복구를 더 효과적으로 진행할 수 있는 것으로 알려졌다. ACSA는 단순히 코드 수정뿐 아니라 위협 모델링과 보안 코딩 교육까지 지원한다. 특히 생성형 인공지능(AI)을 활용해 개발 과정 중 실시간으로 설명과 가이드를 제공해 보안 역량 강화를 돕는다 . 보고서는 2027년까지 전체 조직의 80%가 기존 정적 코드 분석에 ACSA를 도입할 것으로 전망했다. 이는 개발자에게 보안 부담을 전가하는 현 구조에서 벗어나기 위한 전략이라는 예측이다. 가트너는 개인정보 유출이나 부정확한 코드 제안, 저작권 불명확성 등 리스크도 존재한다는 점도 지적됐다. 특히 경험 적은 개발자가 AI의 권고를 무비판적으로 수용할 경우 보안 문제가 악화될 수 있다는 지적이 나온다. 이에 가트너는 ACSA 도입 시 기존 AST 도구와 병행 사용해야 한다고 밝혔다. 또 데이터 거버넌스 정책을 충족하는 벤더를 선택하고, 개발자 경험과 수정 제안 수용률을 평가해야 한다는 점도 강조했다. 그러면서 대표 공급업체로 깃허브와 깃랩, 스니크, 체크막스, 블랙덕, 심그렙 등을 소개했다. 이들은 코드 보안 분석과 자동화된 취약점 수정 기술을 시장에 제공한다는 평을 받고 있다. 디오니시오 주메를레 가트너 애널리스트는 "ACSA는 단순한 코드 수정 도구를 넘어 학습 배가 장치로 자리잡고 있다"며 "조직은 개발자 교육과 코드 리뷰 프로세스를 병행해 정확성을 확보해야 한다"고 보고서를 통해 밝혔다.

2025.09.04 16:19김미정

델, '파워프로텍트 데이터도메인 올플래시' 출시…"데이터 복원력↑"

델테크놀로지스가 올플래시 백업 어플라이언스를 내놓으며 사이버 복원력 강화에 나섰다. 델테크놀로지스는 '파워프로텍트 데이터도메인 올플래시' 어플라이언스를 출시했다고 4일 밝혔다. 이 솔루션은 기존 제품 대비 최대 4배 빠른 데이터 복원과 2배 빠른 복제를 제공하는 것으로 알려졌다. 델은 이를 통해 사이버 위협 속에서도 다운타임을 최소화할 수 있도록 지원할 방침이다. 델은 새 제품이 단순한 성능 향상을 넘어 보안과 효율성 측면에서도 개선됐다고 밝혔다. 데이터 불변성과 암호화, 하드웨어 신뢰 기반 기능을 탑재해 무결성을 강화했고 공간과 전력 소모는 각각 40%와 80% 줄였다는 설명이다. 또 파워스토어와 파워맥스 등 주요 스토리지 제품과 기본 호환되며 백업 소프트웨어 생태계와 데이터 도메인(DD) 부스트를 통해 유연성을 높였다고 설명했다. 이에 멀티클라우드 환경에서도 원활한 통합과 운영이 가능하다. 델은 소프트웨어(SW) 업데이트 소식도 알렸다. 파워프로텍트 데이터 매니저는 오브젝트 스토리지 연동을 확장했고 사이버 리커버리는 랜섬웨어 복구 기능을 강화했다. 백업 서비스는 마이크로소프트 애저 스토리지를 지원하며 다이내믹스 365의 세부 항목 수준 복구까지 가능해졌다. 델 테크놀로지스는 이번 업그레이드로 공격 표면 축소, 위협 탐지, 신속 복구라는 3대 전략을 전 제품군에 적용했다. 전 세계 1만5천개 이상 고객이 활용하는 파워프로텍트 포트폴리오의 안정성을 기반으로 더 높은 사이버 복원력을 제시한다는 설명이다. 김경진 한국델테크놀로지스 총괄사장은 "사이버 복원력은 단순한 방어 전략이 아니라 혁신을 위한 촉매제다"며 "중요한 데이터를 보호하고 비즈니스 연속성을 보장함으로써 기업은 발전과 가치 창출에 집중할 수 있다"고 강조했다.

2025.09.04 15:48김미정

BTS 정국도, 유튜버도 당한 명의도용 피해, '아이디펜더' 하나면 걱정 끝

지난해 BTS 정국이 군 복무 중 명의도용으로 피해를 본 사실이 최근 알려진 데 이어 가상화폐 투자 관련 유튜버 인범TV도 최근 겪은 피해를 영상으로 공개하면서 '명의도용 범죄'의 심각성이 다시 한 번 수면 위로 떠올랐다. 정국 명의도용 사건은 해커가 본인 명의로 증권계좌를 불법 개설하고 하이브 주식 84억 원 규모를 무단으로 이전 당했다. 소속사 빅히트 뮤직이 이상 거래를 신속히 감지해 지급정지 요청을 걸어 실질적인 손실은 최소화할 수 있었다. 인범TV 사건은 통신사 해킹으로 인한 명의도용으로, 본인도 모르는 사이 휴대폰 회선이 추가로 개통돼 은행을 거쳐 빗썸 계정을 활용해 불법 거래 피해로 이어졌다. 에버스핀 관계자는 “정국과 인범TV 사례는 모두 사전에 탐지·차단할 수 있는 범죄였다”며 “이제는 피해 발생 후 수습이 아니라, 도용 시도 단계에서 걸러내는 기술적 대응이 필요하다”고 밝혔다. 에버스핀의 아이디펜더(IDFender)는 '사전 차단'을 가능하게 하는 솔루션이다. 페이크파인더의 이상 탐지 데이터를 기반으로, 국내 최대 신용평가사의 신용정보와 매칭해 '정상적인 본인 이용인지, 명의도용 시도인지'를 실시간으로 판별한다. 금융사나 통신사, 암호화폐 거래소 가입 단계에서 의심 패턴을 빠르게 탐지해, 피해자가 모르는 사이 계좌가 뚫리거나 회선이 개통되는 상황을 원천적으로 막을 수 있다. 에버스핀 측은 아이디펜더가 적용됐다면 정국과 인범TV 사례 모두 '범죄 시도 단계'에서 차단됐을 가능성이 높다고 설명했다. 에버스핀 관계자는 “유명인까지 피해자가 된 지금은 더 이상 미룰 수 없는 사회적 과제”라며 “아이디펜더 같은 선제적 보안 체계 도입이 시급하다”고 전했다.

2025.09.04 10:35주문정

비즈니스캔버스, LGU+ 알파키에 B2B CRM '리캐치' 공급

기업용 고객관계관리(CRM) 솔루션 '리캐치' 운영사 비즈니스캔버스(대표 김우진)는 LG유플러스가 차세대 인증 보안 솔루션 브랜드 '알파키'에 리캐치를 도입해 고객 확보·전환·관리까지 전 과정을 CRM 기반으로 설계했다고 4일 밝혔다. 알파키는 LG유플러스가 보안 인증 시장을 겨냥해 새롭게 선보인 신사업 브랜드다. 다양한 클라우드 서비스의 계정과 접근 권한을 통합 관리할 수 있는 PQC(양자내성암호) 기반 인증 솔루션이다. 기존 통신 중심의 고객군을 넘어 공공기관, 금융권 등 보안 민감 산업으로의 확장을 목표로 하고 있으며, 사업 초기 단계부터 '고객 응대와 전환 흐름의 체계화'를 핵심 운영 전략으로 설정했다. 특히 베타 오픈 시점부터 홈페이지 내 상담 예약 기능, 리드 자동 분배, 전환 이력 관리 등 전반적인 세일즈 체계를 리캐치를 통해 구축함으로써, B2B 세일즈 환경에서 흔히 발생하는 비정형적 커뮤니케이션과 병목을 구조적으로 해소했다. 알파키 박세리 PO는 “신사업 조직일수록 고객과의 만남을 어떻게 설계하느냐가 사업의 방향을 바꾼다”며 “리캐치와의 협업을 통해 기술보다 먼저 고객 접점을 정의하고, 그것을 일관된 체계로 정리해가고 있다”고 말했다. 이어 “CRM을 통해 고객 요청이 내부 프로세스로 빠르게 연결되는 구조를 마련해가는 중이며, 운영 효율성과 응대 속도 측면에서도 점차 개선 효과를 기대하고 있다”고 덧붙였다. 비즈니스캔버스 측은 “알파키는 단순히 CRM을 도입한 사례가 아니라, 0에서 1로 B2B 마케팅 세일즈 체계를 만들고 확장해가는 과정을 함께 설계한 파트너십의 사례”라며 “보안 산업처럼 기술 중심 조직에서도 고객 경험이 전략의 중심이 되고 있음을 보여주는 상징적인 협력”이라고 밝혔다.

2025.09.04 08:45백봉삼

"양자암호기술 15년간 투자...시장 안열려 더 투자해야 하나 회의"

"다시 한 번 보안 사고들이 터지게 되면 AI 시대, 양자 시대에는 거의 회복이 불가능한 수준으로 국가적인 데미지를 받을 수 있다. 양자 보안 분야로의 보안 패러다임 변화 계기가 있을 때 외양간이라도 잘 고칠 수 있어야 한다." 류제명 과학기술정보통신부 제2차관은 3일 국민대학교 본부관에서 산·학·연 전문가들과 '양자보안 혁신을 위한 현장 간담회'를 주재하며 이같이 말했다. 양자컴퓨터 시대가 도래하고, 국내는 물론 전 세계에 걸쳐 사이버 공격이 점차 교묘해지고 있는 만큼 양자 보안 시대를 맞아 보안을 강화하는 데 초점을 맞춰야 한다는 뜻이다. 이날 간담회에는 류 차관을 비롯해 통신 3사, 과기정통부 관계자, 양자보안 분야 교수 등 양자보안 분야 산·학·연 관계자들이 참석했다. 현장에서 진행된 간담회에서 통신 3사를 비롯한 양자보안업계 관계자들은 "시장에서 양자암호 기술을 수용할 수 있도록 정부가 가이드라인을 제시해야 한다", "양자암호 기술의 상용화에서 나아가 시장을 창출할 수 있어야 한다" 등 다가올 양자보안 시대의 방향성에 대해 제시했다. 이상민 SK텔레콤 성장사업추진실장은 "기업의 입장에서 아쉬운 점은 양자암호 기술이 비즈니스가 돼서 시장이 열려야 하는데, 현실은 그렇지 않다"며 "SK텔레콤은 15년간 연구개발에 나서고 있는데 경영진에서 투자를 지속해야 하는지 회의적인 시선이 많다"고 강조했다. 이 실장은 이어 "기업에서 투자할 수 있는 금액은 제한돼 있기 때문에 어떻게 하면 시장을 창출할 수 있는지에 정부와 연구기관이 관심을 가져야 한다"며 "기업들이 사업을 지속해야 하는 이유를 만들어줬으면 한다"고 말했다. 정부가 제시한 2035년까지 양자 암호 기술을 상용화하겠다는 목표에 대한 재검토도 예상된다. 이에 대해 최우혁 과기정통부 정보보호네트워크정책관은 "정부의 로드맵에 대해 비현실적이라는 지적을 받고 다시 한 번 점검할 수 있도록 하겠다"며 "점검 후 이런 부분을 적기에 발표하겠다"고 했다. 이 외에도 한국인터넷진흥원(KISA)는 양자 암호 기술로의 보안 패러다임 전환과 관련해 KISA에서 진행하고 있는 사업에 대해 소개했다. 박해룡 KISA 보안기술단장은 "시범 사업에서 나왔던 애로사항들을 종합적으로 판단해서 올해와 내년에 양자내성암호 전환에 도움이 되는 가이드라인을 과기정통부와 함께 배포하겠다"고 밝혔다. 류 차관은 "양자 암호 기술은 장기적으로 10년 앞을 내다보지만 지금 준비하지 않으면 큰 화를 부를 수 있다는 문제의식을 사회적으로 확산시키겠다"며 "양자 보안 시대에 대비안 보안 패러다임을 체계적으로 바꿔나가고, 정부도 더욱 열심히 나아갈 테니 산업계와 학계의 도움이 필요하다"고 주문했다.

2025.09.03 20:29김기찬

"랜섬웨어 잡는 K-보안의 힘"…S2W, 인터폴과 3년 동행 연장

국제 랜섬웨어 조직 검거를 지원해온 S2W가 인터폴과의 핵심 공조를 3년 더 이어간다. 사이버 범죄 조직 추적에 결정적 역할을 한 다크웹 분석 기술을 지속적으로 제공하게 된 것이다. S2W는 회사의 인공지능(AI) 보안 플랫폼 '퀘이사' 공급 재계약 소식을 3일 발표했다. 이번 계약으로 양측의 협력 관계는 6년째에 접어든다. '퀘이사'는 AI 기반의 사이버 위협 인텔리전스(CTI) 솔루션이다. 내부 시스템만으로 감지하기 힘든 외부 위협을 모니터링하고 대응해 조직의 정보 보호 역량을 크게 향상시킨다. 공격표면관리(ASM)와 디지털위험보호(DRP), 위협인텔리전스(TI) 등의 기능을 통합 제공해 효율적인 보안 관리를 돕는다. 이 플랫폼은 인터폴뿐 아니라 일본, 싱가포르, 대만 등 여러 우방국 공공기관 및 국내외 유수 대기업에 공급돼 왔다. 이를 통해 공공과 민간을 아우르는 사이버 안보 플랫폼으로서 세계적 수준의 제품성을 인정받았다. S2W는 지난 2020년부터 인터폴 사이버범죄국과 정보 공유를 통해 긴밀한 수사 공조를 펼쳐왔다. 특히 '클롭', '콘티' 등 악명 높은 국제 랜섬웨어 조직을 검거하는 데 결정적인 다크웹 인텔리전스를 제공하며 역량을 증명했다. 최근에는 제33회 파리 올림픽 기간 인터폴 합동수사팀(JTF)에 올림픽 관련 위협 분석 정보를 지원한 공로를 인정받아 공식 감사 서한을 받기도 했다. 또 '인터폴 글로벌 사이버범죄 컨퍼런스(IGCC)' 등 주요 국제 행사에 3년 연속 참여하며 국제 치안 증진을 위한 연대를 모색하고 있다. 서상덕 S2W 대표는 "이번에 체결된 인터폴과의 장기 재계약은 실질적인 치안 성과를 창출하는 우리의 차별화된 안보 AI 기술력에 대한 두터운 고객 신뢰의 방증"이라며 "향후에도 인터폴을 비롯한 글로벌 공공부문과의 협력 접점을 지속적으로 확대해 나가며 국제사회 안보 강화에 기여할 수 있는 기술 혁신을 이어나갈 것"이라고 말했다.

2025.09.03 17:07조이환

"머신ID, 인간ID 比 82배 많다…통합 관리 솔루션 필요"

인공지능(AI)과 클라우드의 활용 확대로 아이덴티티(ID)에 대한 중요성이 커지는 가운데 머신 아이덴티티가 인간 아이덴티티보다 82배나 많은 것으로 조사됐다. 접근 권한을 보유한 머신 아이덴티티의 수가 급증하면서 기업 위험도 커진 상황인 것이다. 이에 에이전틱 AI(Agentic AI) 도입이 활발해지고 있는 만큼 중요 시스템 및 민감한 정보의 접근 관리를 위해 아이덴티티 보안의 중요성도 높아지는 모양새다. 아이덴티티 보안 기업 사이버아크(CyberArk)는 3일 서울 강남구 삼성동에 위치한 파크하얏트서울에서 기자간담회를 개최하고, 이같은 내용을 담은 '2025년 아이덴티티 보안 환경 리포트'에 대해 소개했다. 해당 보고서는 500명 이상의 직원을 고용한 민간 및 공공 부문 조직을 대상으로 설문 및 연구를 진행한 결과를 토대로 작성됐다. 조사는 시장 조사 전문업체 밴슨 본(Vanson Bourne)이 2600명의 사이버 보안 의사 결정권자를 대상으로 진행했다. 보고서에 따르면 올해 기준 인간 및 머신 아이덴티티는 두 배 증가할 것으로 예상된다. 아이덴티티는 크게 인간 아이덴티티와 머신 아이덴티티로 구분되는데, 머신 아이덴티티의 수가 인간 대비 82배 많은 것으로 조사됐다. 아이덴티티는 장비, 애플리케이션 등 시스템에 대한 접근 권한을 적절히 관리해, 승인되지 않은 접근 및 정보 유출 등의 위협으로부터 보호하고, 정교한 사이버 공격에 대응하는 보안 체계를 의미한다. 단순히 계정 정보 보호 및 권한 부여의 역할뿐 아니라 사용자 역할이나 접근 정책 등을 포괄적으로 관리하는 플랫폼으로서 클라우드와 AI 시대의 필수적인 보안 요소로 꼽히고 있다. 그러나 아시아태평양 지역 기업의 69%는 AI에 대한 아이덴티티 보안 제어 기능을 갖추고 있지 않은 것으로 조사됐다. 이런 배경에 실제로 조사 대상 아시아태평양 지역 보안 관계자 중 82%는 지난 1년간 피싱 공격으로 인한 아이덴티티 침해를 경험한 것으로 나타났다. AI와 클라우드 도입 확대에 따른 아이덴티티 보안의 중요성이 높아지고 있지만, 이를 뒷받침할 보안과 관련된 준비는 미비한 것이다. 이에 이날 보고서를 발표한 최장락 사이버아크 이사는 "당장 앞으로 다가온 AI 시대에서 가장 핵심적으로 보호해야 할 부분은 아이덴티티에 대한 보안"이라며 "내부 조직 내에서 사용하는 머신 AI를 포함해 모든 형태의 아이덴티티를 중앙에서 통합하고 보안을 강화해야 한다"고 강조했다. 사이버아크는 인간과 머신의 아이덴티티 보호를 위해 전 세계 조직으로부터 신뢰받은 아이덴티티 보안 부문의 선두 기업으로 꼽힌다. 사이버아크가 제공하는 AI 기반 아이덴티티 보안 플랫폼은 아이덴티티 전주기에 걸쳐 지속적인 위협 예방, 탐지 및 대응 등 기능이 탑재돼 있다. 최 이사는 이날 간담회에서 "사이버아크는 아이덴티티 거버넌스 및 관리(IGA) 솔루션 분야를 강화하기 위해 올해 2월 질라시큐리티를 인수했다"며 "질라시큐리티의 솔루션은 예컨대 새로운 사용자가 입사하거나 퇴사를 하면 이들에게 부여된 권한을 제거·조정하는 등의 기능"이라고 설명했다. 이어 최 이사는 이날 사이버아크가 자체 개발한 솔루션인 '시큐어 AI 에이전트'에 대해서도 소개했다. 기업 내부에서 AI 서비스나 도구를 사용하고 있는데, 주요 정보들에 대한 파악이 어렵기 때문에 이같은 문제를 해결할 수 있는 솔루션으로 알려졌다. 보안 액세스(접근 권한) 관리나 숨겨진 AI에 대한 탐지 및 대응도 가능하다. 또 사이버아크의 '시큐어 워크로드 액세스 솔루션'의 경우 "온프레미스 및 클라우드의 업무구조를 안전하게 연결하는 솔루션으로, 접근 권한을 제어하는 것은 물론 인증서의 만료기간 등도 자동으로 파악해 대응하는 솔루션"이라고 설명했다.

2025.09.03 13:49김기찬

ETRI 추적기술 세계대회 최정상 올라…"AI 역량 입증"

우리나라 다중센서 기반 추적 기술 수준이 세계 최정상에 올라 있는 것으로 확인됐다. 한국전자통신연구원(ETRI)은 지난 달 대만 타이난에서 열린 세계 최대 영상보안 학회(AVSS) 주관 지능형 감시 국제대회(PETS 2025 챌린지)에서 추적분야 부문별 세계 1, 2위를 각각 차지했다고 3일 밝혔다. ETRI는 추적 분야 전 시나리오 종합 1위, 탐지 분야 종합 2위를 기록했다. 참가자는 ETRI 대경권연구본부 소속 김상원, 김동영, 이경오, 김광주 연구원이다. 특히 김동영 석사후연수연구원은 AVSS 정식 세션에서 디지털 트윈 기반 픽셀 수준의 화재·산불 조기 탐지 기술을 발표, 관련 연구자들의 관심을 모았다. 이 대회는 영국 레딩대학교가 주최하고, 유럽 국경안보 협력 프로젝트(EUMARS)가 후원하는 지능형 감시 기술 평가 대회다. 빛의 삼원색(RGB)·열화상·근적외선(SWIR)·자외선(UV) 등 다양한 센서 유형과 영상 조건을 기반으로 사람·차량·선박을 인식·추적하는 기술력을 종합 평가한다. 실제 감시 환경을 반영해 ▲센서 간 해상도 불일치 ▲조명·기상 변화 ▲복잡한 객체 혼잡도 등 까다로운 조건을 시나리오로 제시하는 것이 특징이다. 대회는 온라인 방식으로 진행됐다. 참가팀은 제공된 영상 데이터셋을 분석해 결과를 제출하고, 주최 측은 국제 표준화된 지표(MOTA, IDF1, HOTA 등)를 활용해 성능을 자동 평가한다. 추적분야 최종 순위에서 1위인 ETRI에 이어 2위는 중국 장난대학교와 영국 서리대학교 공동 연구팀이 차지했다. 탐지 분야에서는 대만 양명교통대학교(National Yang Ming Chiao Tung University)가 1위, ETRI가 2위를 기록했다. ETRI는 영상 인식–탐지–추적 전 과정을 통합한 인공지능 기반 시스템을 구현, 복잡한 환경에서도 높은 정확도를 유지했다. 특히 ▲소형 객체 ▲센서 간 해상도 차이 ▲프레임 누락 등 실제 감시 시스템에서 빈번히 발생하는 도전적인 조건에서도 안정적인 성능을 발휘하며 실효성을 인정받았다. 연구진은 향후 이 기술을 ▲도심 교통 감시 ▲항만 보안 ▲해양 감시 등 다양한 분야에 적용할 수 있을 것으로 기대하고 있다. 특히, 기상·조명 변화와 같은 변수에도 안정적으로 작동, 차세대 스마트시티 감시 시스템의 핵심 기반 기술로 주목받을 것으로 보고 있다. ETRI는 오는 2027년 이 기술 상용화를 위해 현재 국내 보안·영상 솔루션 기업, 스마트시티 플랫폼 사업자, 항만·해양 감시 시스템 제조사 등과 기술이전을 협의 중이다. 상용화가 이뤄지면 ▲교통사고 조기 탐지 ▲교통 흐름 최적화 ▲불법 선박 감시 ▲해양 조난 및 오염사고 조기 대응 등 국민 안전과 도시 운영 효율성 제고에 크게 기여할 것으로 기대된다. ETRI 변우진 대경권연구본부장은 “다양한 조명, 날씨, 거리, 객체 크기, 장애물 환경에서도 안정적으로 작동하는 ETRI 기술의 우수성을 세계적으로 입증한 것"이라며 "앞으로도 실증 중심의 연구개발을 강화해 국민 안전과 사회적 가치 창출에 기여하겠다”고 말했다.

2025.09.03 11:25박희범

수사기관에 '디지털 눈' 탑재…지엠디소프트-소셜링크, 통합 솔루션 공급 협력

지엠디소프트가 국내 수사기관과 보안 전문가를 지원하기 위한 디지털 솔루션 공급에 나선다. 지엠디소프트는 글로벌 공개출처정보(OSINT) 기업 소셜링크와 전략적 파트너십을 체결했다고 2일 밝혔다. 이번 협력을 통해 지엠디소프트는 디지털 포렌식과 OSINT를 결합한 통합 수사 솔루션을 국내 시장에 공급해 수사기관과 보안 전문가들에게 정밀하고 효율적인 디지털 조사 환경을 지원할 예정이다. OSINT는 인터넷과 각종 공개 데이터에서 정보를 수집·분석해 수사·보안·기업 조사 등 다양한 분야에 활용하는 기술이다. 최근 사이버 범죄 대응과 디지털 수사 영역에서 중요성이 급격히 높아지고 있다. 소셜링크는 미국에 본사를 둔 글로벌 기업으로, 전 세계 80여 개국의 주요 수사기관과 기업에 OSINT 솔루션을 공급 중이다. 특히 소셜링크의 대표 제품인 'SL 크라임월'은 OSINT에 특화된 대표적인 조사 플랫폼으로, 인공지능(AI) 기반 데이터 수집·분석 기술을 활용한 분석 자동화, 데이터 시각화, 스마트 리포트 기능 등 다양한 기능을 지원한다. 지엠디소프트는 소셜링크 제품의 국내 유일 공식 파트너로서 공급뿐만 아니라 전문적인 기술 지원부터 교육, 통합 구축 서비스까지 함께 제공할 방침이다. 나아가 디지털 포렌식 데이터와 OSINT 정보를 유기적으로 연계해 보다 입체적이고 신속한 사건 대응을 지원할 계획이다. 김현수 지엠디소프트 대표는 "이번 파트너십은 국내 디지털 수사 환경에 혁신적인 변화를 가져올 중요한 발판"이라며 "SL 크라임월을 중심으로 OSINT 기술과 디지털 포렌식의 융합을 통해 복잡한 사이버 범죄와 디지털 증거 분석에 새로운 해법을 제시하겠다"고 밝혔다.

2025.09.02 16:49한정호

한국 그루브, 코어시큐리티와 MOU…공공 AI 보안 시장 '공략'

한국 그루브가 코어시큐리티와 함께 공공 인공지능(AI) 보안 시장 공략에 나선다. 양사의 AI∙데이터 분석 기술과 공공 보안 전문성을 결합해 행정기관의 디지털 전환을 지원하고 새로운 사업 모델도 발굴한다는 방침이다. 한국 그루브는 코어시큐리티와 전략적 업무협약(MOU)을 체결했다고 2일 밝혔다. 이번 협약으로 양사는 공공기관을 겨냥한 AI 보안 워크숍과 세미나를 공동 개최한다. 또 기관별 맞춤형 AI 보안 운영 솔루션을 기획하고 AI와 보안을 융합한 신규 비즈니스 모델을 찾는다. 코어시큐리티는 공공 시장에서 확보한 네트워크와 레퍼런스를 기반으로 AI 보안 서비스 역량을 한 단계 끌어올린다. 이를 통해 클라우드와 AI 분야 신사업 확장 기회도 모색할 계획이다. 한국 그루브는 이번 협력을 발판 삼아 사업 영역을 기존 기업 고객에서 공공 분야로 넓힌다. 세일즈포스, 시스코, 팔로알토 네트웍스 등 글로벌 기업과 협업하며 쌓은 AI∙고객경험(CX)∙사이버보안 역량을 공공 시장에 적용할 예정이다. 김태일 코어시큐리티 대표는 "이번 협약은 글로벌 AI 기술과 오랜 사이버보안 교육훈련∙서비스 경험으로 축적된 콘텐츠와 전문성이 시너지를 이루며 고객이 직면한 새로운 보안 과제에 선제적으로 대응하도록 지원하는 계기가 될 것"이라며 "한국 그루브와 함께 공공은 물론 민간 영역까지 확장 가능한 차세대 보안 패러다임을 만들어 가겠다"고 말했다. 김미정 한국 그루브 지사장은 "국내 공공기관의 AI 및 보안 수요가 급증하는 만큼 이번 협약은 양사 모두에게 의미있는 행보"라며 "공공 부문 진출을 시작으로 시장에 최적화된 AI 보안 서비스를 제공하고 나아가 아시아 및 글로벌 공공 시장으로 도약하는 발판이 될 것"이라고 밝혔다.

2025.09.02 15:37조이환

토스 페이스페이 100만개 가맹점 목표…보안 '심리적 허들' 넘을까

토스가 얼굴 사진을 등록하면 이를 통해 본인을 인증함과 동시에 결제까지 가능한 얼굴 인증 결제 '페이스페이'를 공식 출시하면서, 2026년까지 페이스페이를 쓸 수 있는 가맹점 수를 100만개까지 확대하겠다는 포부를 밝혔다. 얼굴이라는 민감 정보에 대한 탈취에 대한 우려와 스마트폰과 같은 별도 기기 없이 빠르게 이어지는 결제 속도로 인한 '심리적 허들'을 잘 뛰어넘을 수 있을 지 귀추가 주목된다. 2일 서울시 강남구 에스제이쿤스트할레에서 토스는 기자간담회를 열고 페이스페이를 공식 출시했다. 페이스페이는 말 그대로 얼굴을 통한 결제다. 토스 애플리케이션(앱)에서 얼굴 정보와 결제 수단을 등록한 후 해당 단말기를 쓰는 가맹점에서 얼굴만 보여주면 결제가 마무리된다. 인천국제공항서 출국 단계나 정부서울청사 출입을 위한 얼굴인증시스템과 결을 같이 한다. 토스 올해 말까지 전국 30만 개 매장, 2026년까지 100만 개 매장으로 페이스페이를 확대한다는 계획이다. 이를 위해 4대 편의점(CU·GS25·세븐일레븐·이마트24), 이니스프리, LG전자, 두찜 등 다양한 회사들과 제휴했다. 그러나 최근 해커들의 공격 빈도가 높아지면서 얼굴 데이터 정보의 탈취나 부정 결제에 대한 우려가 큰 상황. 이에 관해 페이스페이 개발을 이끄는 토스 최준호 TPO(Technical Product Owner)는 "얼굴 위변조 방지나 사진·동영상 등으로 결제를 시도할 수 없는 인공지능(AI) 기반 '라이브니스' 기술과 고정밀 얼굴 인식 기술인 '리코그네이션'이 적용됐다"며 "이밖에도 헤어스타일의 변형이나 안경 착용, 나이 변화 등에도 안정적으로 인식할 수 있는 외형 변화 학습 기술이 적용했으며 딥러닝을 통해 이용자의 얼굴을 계속 학습해 안전하게 결제할 수 있도록 했다"고 설명했다. 특히 그는 페이스페이를 위해 처음 등록하는 얼굴 사진 원본이 중앙 서버 등에 저장되지 않다고 강조했다. 최 TPO는 "얼굴에 특징점이라는 것을 숫자화하고 이를 암호화하며 암호화하지 않은 원본 데이터는 존재하지 않는다"며 "암호화한 데이터도 망이 분리된 서버에 저장되며 내부 연구실에서 양자컴퓨터로도 충분히 방어할 수 있다는 공동 연구를 진행하기도 했다"고 덧붙였다. 개인정보와 관련해 개인정보보호위원회와 서비스 출시 전부터 사전 적정성 검토제를 활용해 법에 위배되는 것은 없는지 등을 따져보기도 했다고 부연했다. 최 TPO는 또 "부정 거래 결제를 즉시 차단하고 고위험군의 경우 추가 인증을 요구하는 등 실시간 이상 거래 탐지도 지속적으로 고도화하고 있다"며 "보안을 최우선 가치로 두고 있다"고 강조했다. 최준호 TPO는 "딥러닝을 통해 유저가 많이 쌓이면 쌓일수록 기술이 발전하는 형태"라면서 "토스에 입사했을 때 송금 속도가 빨라 주변에서 무서워했다. 그러나 이는 초기에 새로운 기술이 들어오면 생기는 반응이고, 계속 유저가 쓰고 안정성이 증명되면 보수적인 이용자들도 페이스페이를 쓰게 될 것"이라고 언급했다. 향후 토스는 페이스페이를 본인 인증이 필요한 모든 곳에 활용할 수 있도록 만들 예정이다. 스포츠 경기 관람이나 콘서트, 혹은 성인 인증이 필요한 숙박업소까지 확장시킨다는 것이다. 최 TPO는 이를 "오프라인 필요한 것을 얼굴 인식으로 한번으로 끝내는 것"이라고 압축했다. 토스의 결제 관련 자회사인 토스플레이스를 통해 페이스페이가 가능한 단말기가 공급될 예정이며, 오프라인을 넘어 온라인 결제까지 페이스페이를 적용하는 방안도 구상 중이다. 토스 오규인 부사장은 "결제라는 행위가 사라질 수 있도록 할 것"이라며 "추후 법제화에 맞춰서 가상자산 결제도 가능하게끔 할 것"이라고 답했다.

2025.09.02 13:51손희연

S2W-삼성화재 맞손…다크웹 유출 막는 'AI 사이버보험' 만든다

S2W가 삼성화재와 손잡고 다크웹 정보 유출을 사전 탐지하는 사이버 보안 기술을 보험 서비스에 접목한다. 양사는 기술과 보험 인프라를 결합해 기업 및 개인을 대상으로 한 새로운 디지털 안전망을 구축할 방침이다. S2W는 삼성화재해상보험과 사이버 위협 대응 서비스 협력을 위한 업무협약(MOU)을 맺었다고 1일 밝혔다. 이번 협약은 각 사의 전문성을 기반으로 급증하는 사이버 위협에 선제적으로 대응하고 관련 시장을 키우기 위해 추진됐다. 양사는 이번 협력을 통해 ▲사이버보험 시장 확대 및 영업 활동 증진 ▲사이버보험 사업 개발·운영 상호 지원 ▲다크웹 유출 등 위협 정보 공유 ▲신규 사업 타당성 검토 등을 함께 진행한다. 정보 교류부터 사업 개발과 운영 전반에 걸쳐 포괄적으로 협력하는 구조다. 기업과 개인 고객을 모두 겨냥한 신규 사업 모델 공동 개발도 이뤄진다. S2W의 다크웹 모니터링 기술을 활용해 정보 유출 진단과 평판 리스크 관리를 결합한 기업용 사이버보험을 선보일 예정이다. 개인 고객을 대상으로는 정보 유출 탐지 서비스를 제공하는 방안도 구체화한다. 이번 협력에서 S2W는 국제기구와 정부 기관 등에 공급하며 검증받은 AI 보안 기술력을 제공한다. 삼성화재는 지난 70여 년간 쌓아온 보험 인프라와 노하우를 바탕으로 고객의 위험관리와 보장체계 설계를 맡는다. S2W는 지난 2018년 설립된 빅데이터 분석 AI 기업으로 세계경제포럼(WEF)의 '2023년 100대 기술 선도기업'에 선정된 바 있다. 인터폴의 파트너사로 활동하고 마이크로소프트의 '시큐리티 코파일럿'에 데이터를 공급하는 등 세계 시장에서도 기술력을 인정받고 있다. 서상덕 S2W 대표는 "이번 협약은 보험과 기술을 결합해 새로운 디지털 안전망을 구축한다는 데 의의가 있다"며 "AI 기반 사이버 위협 인텔리전스(CTI) 기술을 바탕으로 기업과 개인 모두의 보안을 강화하는 혁신적인 서비스 모델을 만들어 나갈 것"이라고 말했다. 삼성화재 백동헌 특종사업단장은 "기업 특성과 위협에 근거한 맞춤형 보험 상품과 사고 발생 시 즉각 대응할 수 있는 핫라인을 제공할 것"이라며 "사이버 범죄 피해 최소화와 안전한 경영 환경 조성에 기여하겠다"고 밝혔다.

2025.09.01 16:01조이환

현대오토에버, HD현대 중공업 보안 맡는다…EU 규제 대응

현대오토에버가 중공업 분야로 사이버 보안 강화에 나섰다. 현대오토에버는 HD현대인프라코어와 HD현대건설기계에 '사이버복원력법(CRA)' 대응을 위한 사이버 보안 위험평가 사업을 수주했다고 1일 밝혔다. CRA는 사이버 보안을 강화하기 위한 유럽연합(EU) 규제로 2027년 12월 전면적으로 적용될 예정이다. 유럽에 판매·유통되는 모든 디지털 관련 제품들은 CRA를 준수해야 한다. EU는 CRA를 통해 ▲산업용 로봇 ▲스마트 기기 ▲제조 설비 등 디지털 기능이 있는 제품의 보안을 의무화하고 있다. 최근 사이버 보안 규제가 확대되면서 외부와 통신하는 건설기계 등에도 적용되고 있다. 제조업체들은 CRA 인증을 위해서 제품이나 설비의 보안을 강화할 수 있는 구체적인 위험평가 체계가 필요한 상황이다. 위험평가는 사이버 보안 사고를 예측하는 활동이다. 사이버 보안 규제가 중요해진 만큼 위험평가 체계를 제대로 구축할 수 있는 보안 사업자 역시 주목받고 있다. 이번 수주로 현대오토에버는 모빌리티 보안 사업을 일반 차량에서 건설기계까지 확장했다. 건설기계는 구동장치부터 통신 인터페이스 등 일반 차량과 비슷한 형태를 갖고 있다. 현대오토에버는 자동차 사이버 보안에서 쌓아온 노하우로 건설기계 사이버 보안 사업에서도 유리한 입지를 다진다는 방침이다. 현대오토에버가 추진하는 사이버보안 위험평가 사업의 골자는 건설기계의 주요 시스템과 네트워크가 직면할 수 있는 보안 위협을 체계적으로 분석하는 것이다. 현대오토에버는 잠재적인 위험 요인을 사전에 진단한다. 이를 통해 HD현대가 글로벌 최고 수준의 사이버보안 품질을 갖춘 건설기계를 최종 고객에게 제공할 수 있도록 지원한다. 현대오토에버는 차량 사이버보안 사업 경험을 바탕으로 국제 표준에 부합하는 보안 강화 방안도 제안할 계획이다. 예컨대 소프트웨어(SW) 안전성 확보와 함께 최신 인증 기술을 통해 비인가 접근을 방지하는 등 HD현대 건설기계의 안전성과 신뢰성을 향상하는 구체적인 솔루션을 마련하고 있다. 현대오토에버는 약 70종의 건설기계를 대상으로 기종별 맞춤형 사이버보안 평가와 품질 향상 방안을 제시할 계획이다. 현대오토에버 사이버시큐리티사업부장 최원혁 상무는 "모빌리티 사이버 보안 사업 역량을 더욱 강화하고 고객 중심의 보안 서비스를 제공할 것"이라고 말했다.

2025.09.01 15:53한정호

포티넷, 가트너 평가서 HMF 부문 리더로 선정

글로벌 네트워크 보안 융합 솔루션 기업 포티넷코리아(북아시아 총괄 대표 체리 펑)가 가트너로부터 하이브리드 메시 방화벽(HMF) 부문에서 호평을 받았다. 포티넷코리아는 '2025년 가트너 매직 쿼드런트' 하이브리드 메시 방화벽 부문에서 리더로 선정됐으며, 실행 능력에서 가장 높은 평가를 받았다고 1일 발표했다. 이로써 포티넷코리아는 올해 신설된 가트너 하이브리드 메시 방화벽 매직 쿼드런트를 포함해 총 12개 가트너 매직 쿼드런트 보고서에서 리더로 인정받게 됐다. 포티넷코리아는 자체 설계한 주문형 반도체(ASIC)을 통해 뛰어난 성능을 구현하고, 단일 운영체제인 포티OS로 하드웨어와 가상 환경을 통합 운영한다. 이러한 강점을 기반으로 포티넷의 솔루션은 네트워킹과 보안을 융합한 플랫폼을 제공하고 있다. 포티넷의 방화벽 제품군은 어플라이언스, 가상 방화벽, 클라우드 네이티브 방화벽까지 모두 포함하며, 데이터센터, 클라우드, 원격 지점(엣지 환경), 끊임없이 변화하는 워크로드 등 오늘날의 복잡한 네트워크 전반을 안전하게 보호한다. 니라브 샤(Nirav Shah) 포티넷 제품 및 솔루션 담당 수석 부사장은 “가트너의 첫 번째 하이브리드 메시 방화벽 매직 쿼드런트에서 리더로 선정되고 실행 역량 부문에서 최고 평가를 받은 것은, FortiOS를 기반으로 보안과 네트워킹을 통합해 최고 수준의 보안을 어디서나 제공하겠다는 약속을 입증하는 것”이라며 “포티넷은 FortiAI 혁신, 통합 SOC, 포스트 양자 암호 조기 적용 등을 통해 복잡하고 유동적인 하이브리드 환경을 보호하는 표준을 만들어가고 있다”고 평가했다.

2025.09.01 11:23김기찬

"내 AI가 공격 통로"···AI 통한 랜섬웨어 발견

인공지능(AI)을 통한 보안 위협이 현실화됐다. AI를 이용해 핵심 공격 로직을 생성할 수 있는 랜섬웨어가 발견됐다. 31일 사이버 보안 업체 ESET에 따르면 최근 세계 최초로 GPT 기반 AI 기술을 악용해 로컬 시스템에서 작동하는 랜섬웨어 '프롬프트록(PromptLock)'을 발견했다고 밝혔다. 이 랜섬웨어는 AI의 코딩 기능을 악용해 악성 스크립트를 생성하는 방식으로 공격한다. AI를 통한 랜섬웨어 공격이 가능해진 것이다. 하드코딩된 프롬프트를 통해 대규모 언어 모델(LLM)이 즉석에서 악성 Lua 스크립트를 생성하고 실행하는 방식으로 공격이 진행된다. 구체적으로 Go(Golang) 프로그래밍 언어로 작성된 본체가 Ollama API를 통해 gpt‑oss:20b(오픈웨이트 모델)에게 하드코딩된 프롬프트를 보내면, 모델이 파일 열람·선별·유출·암호화 스크립트를 즉석에서 생성한다. 실행할 때마다 산출물이 달라져 IoC(침해지표) 변동성이 큰 것으로 확인됐다. 스크립트는 윈도, 리눅스, 맥OS 등 다양한 운영 체제에서 호환이 가능해 더욱 위협적이다. 파일 암호화 코드와 파괴 기능이 담긴 코드도 담겨 있는 것으로 확인됐다. 다만 프롬프트록이 현재까지 피해를 입힌 사례는 발견되지 않았다. 피해 환경에 Ollama가 로컬 또는 내부망으로 접근 가능해야 한다는 점에서 실전 위협성이 낮아 실제 피해가 발생하지 않았을 가능성도 있다. 아직은 개념 수준에서 존재하고 있는 것이다. 하지만 실전 위협에 제약만 있을 뿐, 구성 여부에 따라 충분히 현실화가 가능한 위협인 셈이다. 이에 보안업계 관계자는 "사내에서 Ollama가 운영되는지 등 로컬·내부LLM 서비스 노출 상황을 점검하고, 사내 LLM·에이전트에 명시적 정책(시스템 프롬프트 가드레일·툴 사용 제한·감사 로깅)을 적용해야 한다"며 "프롬프트록은 프롬프트 주입형 공격이기 때문에 프롬프트 주입에 취약한 업무 요소를 최소화해야 한다"고 설명했다.

2025.08.31 22:57김기찬

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

강훈식 "美 투자기업 20여곳과 비자 문제 선제 조치"

AI 시대, 조직과 구성원의 성장·성공 전략 어떻게 짤까

xAI, 500명 해고·임원 잇단 퇴사…리더십 공백 우려

억대 연봉 해외行 택하는 보안 인재…국내는 '헐값 대우'

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.