• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 컴퓨팅'통합검색 결과 입니다. (11건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

AWS "양자컴 시대 오기 전 '미래 자물쇠' 준비 마칠 것"

"양자컴퓨터는 기존 암호 체계를 빠르게 해독할 수 있는 잠재력을 지녔습니다. 양자컴퓨터 상용화 후 보안 시스템을 바꾸려 하면 한발 늦을 것입니다. 우리는 그 전에 '미래 자물쇠'를 완성할 것입니다." 아마존웹서비스(AWS) 마크 라이랜드 보안 총괄 책임은 최근 지디넷코리아를 만나 양자컴퓨터 시대 보안 전략을 이같이 밝혔다. 라이랜드 책임은 "앞으로 5~10년 내 상업적으로 사용 가능한 수준의 강력한 양자컴퓨터가 등장할 것이라는 예측에 동의한다"고 주장했다. 최근 젠슨 황 엔비디아 최고경영자(CEO)도 "수년 내 양자컴퓨터 시대가 올 것"이라고 밝힌 바 있다. 그는 "양자컴퓨터는 기존 암호 방식보다 훨씬 빠른 계산이 가능하다"며 "인터넷 보안 기술을 어려움 없이 뚫을 수 있을 것"이라고 예측했다. 그러면서 "특히 사이버 공격자가 암호화된 데이터를 훔쳐 저장해뒀다가 양자컴퓨터 상용화 뒤 이를 복호화하는 방식의 공격도 일어날 수 있을 것"이라고 전망했다. 그는 이에 대한 대비책으로 '포스트 양자 암호(PQC)를 모든 IT 시스템에 구축해야 한다고 주장했다. PQC는 양자컴퓨터로도 해독하기 어려운 차세대 암호화 기술이다. 기존 '리베스트-샤미르-애들먼(RSA)'이나 '타원 곡선 기반 암호'가 양자 연산에 취약하지만 PQC는 이를 방어할 수 있도록 설계됐다. 현재 미국 국립표준기술연구소(NIST) 등에서 공식 표준으로 지정하기 위한 검토가 진행 중이다. AWS도 양자컴퓨터 시대 보안 강화에 시동 걸었다. 기존 암호 방식과 PQC를 함께 사용하는 하이브리드 방식을 채택했다. 이 방식은 기존 방식 암호가 뚫리면 PQC가 데이터를 지킬 수 있도록 작동한다. 실제 AWS는 키 관리 서비스(KMS), 인증서 관리자(ACM), 시크릿 매니저 등 보안 서비스에 해당 방식을 적용하고 있다. 현재 AWS는 자체 개발한 PQC 기술을 오픈소스로 공개한 상태다. 인터넷 통신 보안(TLS)에도 새 알고리즘을 적용하고 있다. 수학적으로도 시스템을 철저히 검증해 오류 가능성을 줄이고 있다. 라일랜드 책임은 "앞으로 1년 내 다수 AWS의 API가 하이브리드 보안 방식을 지원하게 될 예정"이라고 설명했다. 그러면서 "양자컴퓨터가 나타난 뒤 보안 체계를 바꾸려 하면 이미 늦는다"며 "앞으로 올 위험까지 생각해 지금부터 대비해야 한다"고 재차 강조했다.

2025.06.27 15:00김미정

노르마-네오위즈, "양자컴퓨팅, 게임에 적용…업계 처음"

양자 보안과 양자 컴퓨팅 전문 기업 노르마(대표 정현철)는 국내 대표 게임 기업 ㈜네오위즈(공동대표 김승철, 배태근)와 양자 컴퓨팅 활용 게임 개발에 관한 양해각서(MOU)를 교환했다고 17일 밝혔다. 노르마는 올해 초 ㈜네오위즈홀딩스(대표 김상욱)로부터 투자를 유치한데 이어 이번 MOU를 통해 네오위즈와 연구 및 기술 개발에 대한 협력까지 이어가게 됐다. 노르마는 양자 컴퓨팅과 양자 보안에 대한 기술력을 보유하고 있다. 네오위즈는 게임 개발과 서비스 운영에 대한 풍부한 경험과 노하우를 갖췄다. 양사는 양자 컴퓨팅, 양자 AI 알고리즘, 양자 보안 기술을 게임 산업에 접목해 더 안전하고 효율적인 게임 환경을 조성할 계획이다. 양 사의 이번 각서 교환은 양자 컴퓨터를 게임 산업에 도입한 업계 최초의 사례다. 구체적으로 △게임 분야 양자 컴퓨팅 및 양자 알고리즘 적용 및 상용화 △AI 모델의 한계를 극복하기 위한 양자 AI 알고리즘 연구 및 기술 개발 △게임 분야 양자 보안 적용 및 상용화 등에 협업할 예정이다. 이를 위해 양사 실무진은 워크숍, 세미나 등을 통해 적극 교류하기로 했다. 분야는 게임 엔진 개발, 계정 관리 등에 우선 적용하고 순차적으로 적용 범위를 늘려갈 계획이다. 노르마 정현철 대표는 “이번 MOU는 양 사 핵심 역량을 결합해 업계 최초로 양자 기술로 게임 산업 혁신을 가속화한다는 것에 강점이 있다”며 “앞으로도 양자 컴퓨터 전환 리딩 기업으로서 다양한 적용 사례를 확보하겠다”고 밝혔다. 네오위즈 배태근 공동대표는 "게임산업은 이미 오래전부터 최첨단 IT 기술을 활용, 접목하며 성장해왔다"며 "이번 MOU를 통해 게임분야에 도입될 수 있는 다양한 양자기술 개발에 선도적인 역할을 해나가겠다"고 말했다. 2011년 설립된 노르마(대표 정현철)는 양자 보안 및 양자 컴퓨팅 전문 기업이다. 대표 제품으로 양자내성암호(PQC) 적용 고성능 SSL VPN 'Q 케어 커넥트(Q Care Connect)'가 있다. 최근 양자 애플리케이션 개발을 위한 환경을 제공하는 'Q 플랫폼(Q Platform)'을 출시했다. 조만간 자체 개발한 국내 최초 산업용 양자 컴퓨터 '큐리온(Qrion)'은 출시할 계획이다.

2025.03.17 15:36박희범

[인터뷰] "30년간 보안 시장을 지배한 비결"…체크포인트 창립자, 길 슈웨드의 전략은

"사이버 보안은 결국 연결성, 편의성, 그리고 무엇보다도 단순성이 핵심입니다. 30년 전 우리가 방화벽을 혁신했을 때도 그랬고 인공지능(AI)이 대세가 된 지금도 이 원칙은 달라지지 않습니다." 길 슈웨드 체크포인트 이사회장은 최근 기자와의 인터뷰에서 인공지능(AI)·자동화 기술이 보안 업계 전반에 주는 기회와 도전에 대해 이같이 말했다. 사이버 보안의 본질적 가치는 시대 변화에도 흔들리지 않는다는 평가다. 26일 업계에 따르면 디지털 혁신이 가속화되면서 사이버 위협의 양상도 한층 복잡해지고 있다. 특히 AI 기술이 사이버 공격에 활용되면서 해킹 수법이 더욱 정교해지고 자동화되는 상황이다. 이에 대응하기 위해 기업들은 평균 20~50개의 보안 솔루션을 도입하고 있지만 오히려 보안 운영의 복잡성이 증가하고 관리 부담이 커지는 부작용도 발생하고 있다. 스테이트풀 인스펙션에서 AI까지, 성공적 보안의 본질은 '단순성' 이 같은 상황에서 체크포인트는 AI 기반 자동화 보안을 확대해 차세대 사이버 공격에 대응하는 전략을 펼치고 있다. 슈웨드 이사회장은 "초연결 시대에는 자동화된 위협 탐지와 차단이 필수"라며 "우리는 AI와 클라우드 보안을 강화하기 위해 전사 차원의 기술 투자와 전략적 협업을 확대하고 있다"고 밝혔다. 다만 AI와 같은 보안 기술이 발전할수록 운영의 복잡성이 증가하는 문제를 경계해야 한다는 것이 슈웨드 이사회장의 핵심 메시지다. 그는 "보안은 단순해야 한다"며 "우리 보안 전략은 기능의 무한한 확장이 아닌 '운영 단순화'에 가장 큰 초점을 맞추고 있다"고 강조했다. 슈웨드 회장은 지난 1993년 체크포인트를 창립하고 방화벽 패러다임을 혁신한 인물이다. 당시의 방화벽은 보안을 강화할수록 네트워크 연결성이 떨어지고 연결성을 유지하려 하면 보안이 약해지는 문제가 있었다. 복잡한 설정과 끊임없는 정책 수정이 필요해 운영자들에게는 상당한 부담이 됐다. 결국 보안 운영 자체가 지나치게 복잡해지는 결과를 낳았다. 슈웨드 회장은 이 문제를 단순하게 해결했다. 보안은 강력해야 하지만 동시에 쉽게 운영할 수 있어야 한다는 원칙 아래 '스테이트풀 인스펙션(Stateful Inspection)' 개념을 도입했다. 이 기술은 불필요한 복잡성을 제거하면서도 보안을 효과적으로 유지하는 방식으로, 기업들이 따로 복잡한 설정을 하지 않아도 보안과 연결성을 모두 확보할 수 있도록 했다. 그는 "네트워크 연결성과 보안을 동시에 확보해야 하며 이를 위해 운영자나 사용자가 보안을 쉽게 관리할 수 있어야 한다"며 "복잡한 기술을 단순하게 만드는 것이야말로 최고의 혁신"이라고 강조했다. 이러한 기조는 현재에도 유지돼 체크포인트는 AI·클라우드 기반 보안 솔루션을 제공하면서도 '단순성'을 핵심 원칙으로 삼고 있다. 그는 "회사가 창립한 1993년에도 보안의 핵심은 단순성과 투명성이었고 이는 AI 시대에도 마찬가지"라며 "우리는 보안을 복잡하게 만들지 않고 쉽고 간편하게 관리할 수 있도록 할 것"이라고 강조했다. AI·양자컴퓨팅, 강력한 무기이자 위협…"선제적 대응 필수" AI와 양자컴퓨팅은 보안 업계의 양날의 검이다. AI는 공격자와 방어자 모두에게 강력한 무기가 되고 있으며 양자컴퓨팅은 기존 암호화 체계를 무력화할 수 있는 가능성을 지니고 있다. AI는 보안 업계에 혁신을 가져왔다. 기존에는 보안 운영자가 일일이 로그를 분석하고 패턴을 찾아 수동으로 대응해야 했다. AI 기반 자동화 기술이 발전하면서 이제는 실시간으로 방대한 데이터를 분석하고 즉각적인 대응이 가능해졌다. 슈웨드 이사회장은 "이제 AI가 '기계의 속도'로 위협을 분석하고 차단할 수 있다"며 "우리 역시 위협클라우드 AI(ThreatCloud AI), AI운영(AIOps) 같은 자동화 솔루션을 통해 사이버 위협을 신속하게 파악하고 대응하고 있다"고 설명했다. 다만 AI가 보안 문제를 완전히 해결해주는 것은 아니다. AI 기술이 발전하면서 공격자들 역시 AI를 적극 활용하고 있으며 자동화된 해킹 기술이 빠르게 확산되고 있다. 슈웨드 이사회장 역시 "AI를 활용한 자동화 공격이 이미 전 세계에서 포착되고 있다"며 "주요 해킹 조직들이 피싱, 딥페이크, 악성코드 자동화를 시도하고 있다"고 경고했다. 이어 "다만 AI의 학습 범위와 결과 해석은 결국 사람의 몫으로, 보안 전문가와 AI 기반 솔루션이 협력해야 공격자가 활용하는 AI에도 효과적으로 대응할 수 있다"고 말했다. 양자컴퓨팅에 대한 대비도 강조했다. 슈웨드 이사회장은 양자컴퓨팅 상용화가 당장 현실화될 가능성은 낮지만 기술 발전 속도를 단정할 수 없다고 지적했다. 실제로 엔비디아 창업자인 젠슨 황은 제대로 된 양자컴퓨터가 나오려면 20년 정도 걸릴 것이라고 예측한 바 있다. 다만 예상보다 빠르게 상용화될 가능성도 배제할 수 없기에 대비는 필수라는 설명이다. 이에 따라 체크포인트는 양자 대비(quantum-ready) 암호화 알고리즘을 적용할 수 있도록 제품을 개선하고 있다. 기존 암호화 방식이 양자컴퓨팅 환경에서 무력화될 가능성이 크기 때문에 이를 대비한 새로운 보안 체계를 구축해야 한다는 판단이다. 슈웨드 이사회장은 "양자 시대가 열리면 기존 암호화가 무력화될 위험이 커진다"며 "보안 업체로서는 한발 앞서 대비책을 마련하는 것이 당연하다"고 강조했다. 아태 시장, 현지화가 필수…보안 전문가, 끈기와 일관성이 답 체크포인트는 기술적으로 AI와 양자컴퓨팅을 기반으로 보안 혁신을 주도하는 동시에 사업적으로는 아태(APAC) 지역을 전략적 핵심 시장으로 보고 있다. 아시아는 세계에서 가장 빠르게 디지털 경제가 성장하는 지역이자 사이버 공격이 집중되는 곳이다. 인터넷 사용자 수가 많고 기업들의 디지털 전환이 활발하지만 보안 역량은 국가마다 차이가 크다는 점에서 큰 도전이 따른다. 슈웨드 이사회장은 "아시아는 세계 인터넷 사용자의 상당 비율을 차지하며 디지털 경제가 빠르게 확장되고 있다"며 "그만큼 공격도 많고 보안 강화 수요도 급증하는 지역"이라고 분석했다. 이어 "특히 한국과 일본 같은 시장에서는 현지화된 접근과 맞춤형 보안 전략이 필수적"이라고 강조했다. 이같은 시장 특성을 반영해 체크포인트는 지난 1994년부터 아시아 시장에서 각국의 보안 환경에 맞는 전략을 구축해왔다. 특히 한국과 일본은 선진 기술력을 갖춘 시장이지만 외산 소프트웨어 도입이 상대적으로 제한적인 특성을 지니고 있어 보안 솔루션의 현지화가 필수적인 지역으로 평가된다. 또 아태 지역 전반의 보안 역량 강화를 위해 체크포인트는 최근 인도에 새로운 R&D 센터를 설립하며 연구개발 역량을 확대하고 있다. 이를 통해 각국의 보안 요구 사항을 보다 면밀히 반영하고 빠르게 변화하는 아태 지역의 보안 환경에 더욱 신속하게 대응할 계획이다. 인터뷰를 마치며 길 슈웨드 이사회장은 보안 업계 종사자들과 예비 전문가들에게 조언을 남겼다. 그는 "끈기 있게 미래 기술을 따라잡으라"며 "이와 함께 일관된 철학으로 사용자 관점의 단순성과 투명성을 추구하라"고 말했다. 보안 기술이 아무리 발전해도 운영이 어렵고 복잡하면 결국 사용자들이 외면하게 되고 해커들에게는 오히려 취약점을 제공할 수 있다는 조언이다. 이에 따라 기술적 혁신과 함께 보안 솔루션이 사용자 친화적으로 설계되는 것이 무엇보다 중요하다는 점을 그는 강조했다. 길 슈웨드 체크포인트 이사회장은 "지난 30년간 네트워크 보안을 지켜오면서 초심을 지키는 것이 얼마나 중요한지 절감했다"며 "AI든 양자컴퓨팅이든 새로운 시대가 오더라도 결국 사람을 보호하고 편리하게 만들어주는 것이 보안의 본질"이라고 말했다.

2025.02.26 09:38조이환

아이온큐, 3천억원에 IDQ 인수 협상…양자 보안 역량 확보

아이온큐(IonQ)가 스위스의 양자 보안 전문기업 아이디퀀티크(IDQ)를 약 2억5천만 달러(약 3천300억원)를 들여 인수에 나선다. 이번 인수는 아이온큐가 양자 컴퓨팅을 넘어 보안 및 네트워킹 분야로 사업을 확장하기 위한 전략적 움직임으로 평가된다. 블룸버그통신은 아이온큐가 IDQ를 인수하기 위한 협상을 진행 중이라고 내부 소식통을 인용해 26일 보도했다. IDQ는 2001년 설립 이후 전 세계 60개국 이상에서 금융기관, 정부 기관 및 기업에 양자 암호화 기술을 제공해왔다. 특히 기존의 암호화 기술이 양자 컴퓨터에 의해 해독될 수 있다는 우려가 커지면서, IDQ의 양자 보안 기술은 미래 정보 보안 시장에서 핵심적인 역할을 할 것으로 전망된다. 이번 인수를 통해 아이온큐는 자사의 양자 컴퓨팅 기술과 IDQ의 양자 보안 솔루션을 결합해 더욱 안전한 통신 및 데이터 보호 서비스를 제공할 계획이다. 이를 통해 금융, 국방, 의료 등 보안이 중요한 산업군에서의 경쟁력을 강화하며 글로벌 시장 점유율을 확대할 수 있을 것이란 전망이다. 특히 미국 국방부의 DARPA(방위고등연구계획국)가 양자 기술의 상용화를 가속화하는 상황에서 아이온큐의 이번 행보는 글로벌 양자 시장에서의 입지를 공고히 하는 계기가 될 것으로 보인다. 아이온큐는 지난해 11월 미국의 양자 네트워킹 기업인 큐비텍(Qubitekk)을 인수하며 양자컴퓨팅 기술 저변을 확대한 바 있다. 인수 소식이 전해진 직후 아이온큐의 주가는 단기적인 조정세를 보였다. 25일(현지 시각) 뉴욕 증시에서 아이온큐의 주가는 전일 대비 4.80% 하락한 29.73달러로 마감됐다. 이는 인수에 따른 주식 희석과 통합 과정에서 발생할 수 있는 비용에 대한 투자자들의 우려가 반영된 것으로 풀이된다. 그러나 장기적으로는 이번 인수가 아이온큐의 기술력과 시장 점유율을 확대해 주가 상승에 긍정적인 영향을 미칠 것으로 전망된다. 업계 전문가들은 이번 인수가 아이온큐의 기술적 경쟁력을 한층 더 강화하고 수익성을 높임으로써 장기적으로 주가 상승에도 긍정적인 영향을 미칠 것으로 평가했다. 특히 양자 컴퓨팅과 양자 보안의 결합은 기존 보안 체계를 대체할 차세대 솔루션으로 자리잡을 가능성이 높아 아이온큐의 미래 성장성에 대한 기대감이 더욱 커지고 있다. 블룸버그통신은 "이번 인수 협상은 이르면 이번 주 내에 체결될 것"이라면서도 "다만 협상 과정이 유동적으로 양사의 의견 조율이 실패할 경우 결렬될 가능성도 있다"고 말했다.

2025.02.26 09:02남혁우

"내년 제로 트러스트·엣지 컴퓨팅이 IT 핵심 될 것"

내년부터 제로 트러스트와 엣지 컴퓨팅이 보안과 인공지능(AI) 핵심축으로 자리 잡을 전망이다. 16일 클라우드플레어가 전 세계 최고정보책임자(CIO)와 최고보안책임자(CSO), IT실무진을 위해 발표한 '2025년 주요 트렌드 전망'에 따르면 제로 트러스트는 내년에 보안 필수 요소로 자리 잡을 것으로 보인다. 제로 트러스트는 기본적으로 아무것도 신뢰하지 않고 모든 것을 끊임없이 검증하는 강력한 보안 원칙이다. 클라우드플레어 엔게이츠 최고기술책임자(CTO)는 제로 트러스트가 단순한 유행어를 넘었다고 밝혔다. 그는 "모든 디지털 상호작용을 잠재적으로 의심스러운 것으로 간주하고 지속적으로 검증하는 보안 시스템은 필수"라며 "공항 보안 검색대처럼 단순히 입구에서 신원을 확인하는 것을 넘어, 모든 움직임을 감시하는 방식과 유사한 것"이라고 강조했다. 이어 "클라우드 네이티브·분산 업무 환경에서 기존 네트워크 경계가 사라지는 상황에 이런 접근법은 필수적 보안 전략으로 중요성이 커졌다"고 덧붙였다. 클라우드플레어는 기업의 AI 혁신이 엣지 컴퓨팅에 달려 있다고 내다봤다. 엔게이츠 CTO는 "진정한 AI 잠재력을 실현하려면 엣지 컴퓨팅이 연산 능력을 실제 필요한 곳 가까이 이동해야 한다"며 "이를 통해 지연 시간을 대폭 줄이고 정교하고 반응성 뛰어난 새로운 세대의 애플리케이션을 가능케 할 것"이라고 강조했다. 또 그는 "이런 혁신은 연산 자원을 사용 지점 근처에 전략적으로 배치할 때 가능하다"며 "AI 미래는 단순히 막대한 연산 능력에 있는 것이 아니라 가장 효과적인 위치에 지능을 배치하는 스마트하고 분산된 컴퓨팅에 달려 있다"고 설명했다. 특정 벤더에 종속되는 '벤더 락인'이 내년 더 많은 보안 침해를 초래할 것이라는 전망도 나왔다. 클라우드플레어 그랜트 부지카 CSO는 "공급업체가 조직 환경에서 차지하는 깊은 영향력은 복잡성을 증폭시키는 핵심 요인"이라며 "복잡성이 혼란을 낳고, 이런 혼란이 조직 보안에서 가장 중요한 우선순위를 흐리게 만들 것"이라고 지적했다. 또 "특정 벤더에 의존해 벗어날 수 없다고 느껴지는 순간부터 이런 의존이 위협 행위자들에게 유리한 힘의 균형을 제공한다"고 당부했다. 이어 부지카 CSO는 지난 몇 년간 조직들이 빠른 혁신을 목표로 디지털 전환에 과도하게 몰두하며 수많은 새로운 도구와 공급업체를 도입하느라 보안을 뒷전으로 뒀다고 지적했다. 그는 "내년에는 보안 혁신에 초점 맞춰 복잡성을 일으키는 도구와 공급업체를 과감히 제거해야 한다"고 제안했다. 부지카 CSO는 "앞으로 5~10년 후 AI를 활용해 혁신한 기업과 그렇지 못해 사라진 기업, 단 두 종류의 기업만 남을 것"이라고 전망했다. 그는 이런 현실에서 최고정보보안책임자(CISO)의 역할이 AI를 차단하는 데서 벗어나 이를 적극적으로 지원하고 혁신을 뒷받침하는 방향으로 전환돼야 한다고 강조했다. 부지카 CSO는 "AI는 여전히 초기 단계에 머물러 있어 기술이나 잠재적 위험에 대한 깊은 이해하는 사람은 극히 드물다"며 "많은 조직이 AI에 대해 잘 준비돼 있다는 자신감을 가지지 못하고 있어 위협 행위자들에게 유리한 환경을 제공한다"고 경고했다.

2024.12.16 17:01김미정

두산디지털이노베이션, IBM과 양자컴퓨팅·사이버 보안 전략 공유

두산디지털이노베이션(DDI)이 자사 양자컴퓨팅과 사이버보안 미래 전략 공유하는 자리를 마련했다. DDI는 지난 20일~23일 미국 보스턴에서 열린 'IBM 씽크' 컨퍼런스에 참가했다고 26일 밝혔다. IBM 씽크는 생성형 인공지능(AI), 클라우드 서비스, 데이터 플랫폼 등 IBM의 최신 기술과 솔루션을 소개하고, 해당 기술을 활용해 기업 디지털 혁신 방법을 제시하는 연례 컴퍼런스다. 로버트 오 두산 DDI 기업디지털혁신책임(HoD) 겸 부사장은 22일 '양자 및 양자 보안 준비 가속화를 통한 비즈니스 가치 창출' 세션에 패널로 참여했다. 로버트 오 부사장은 세션에서 ▲그룹 내 퀀텀컴퓨팅 전문 인력 육성 프로젝트 ▲소프트웨어 엔지니어 담당 임직원 대상 워크숍 개최 ▲대학 및 양자 전문 기업과의 협업 등 IBM 퀀텀 네트워크 파트너로서 두산의 역할을 비롯해 퀀텀컴퓨팅 기술을 내재화하고 역량을 높이기 위한 사례를 공유했다. 퀀텀컴퓨팅은 양자 중첩과 양자 간섭, 양자 역학 기반으로 동작함한다. 이를 통해 방대한 양의 정보를 고속으로 처리할 수 있는 기술이다. 암호화·보안·인공지능(AI)·머신러닝 등의 성능을 올릴 수 있는 기술이다. 최근 글로벌 기업 중에서 신소재 개발, 제품 성능 향상 등을 위해 퀀텀컴퓨팅 기술을 도입하는 사례가 증가하고 있다. 23일에는 DDI는 'AI를 활용한 사이버보안 업무 및 역량 극대화'를 주제로 패널토의에 참여해 IBM 컨설팅 수석 부회장 모하마드 알리와 인사이트를 나눴다. 40여 개 국가에 진출한 두산의 사이버보안 통합 관리 방안에 대한 질문에 로버트 오 부사장은 "IBM과 함께 글로벌 보안운영센터(GSOC)를 운영하고 있으며, 이를 통해 전 세계 두산 계열사의 보안 현황을 한눈에 파악하고, 체계적인 보안 전략을 수립하고 있다"고 답변했다. 그는 생성형 AI가 사이버보안에 미치는 긍정적인 영향에 대해 언급하며, '두산 AI 챗' 등 두산의 비즈니스에 AI를 적용해 사이버보안을 강화하고, 업무 생산성을 높인 사례를 소개하기도 했다. 로버트 오 부사장은 "이번 행사를 통해 혁신적인 기술을 그룹 비즈니스에 어떻게 적용해야 할 지 인사이트를 얻을 수 있었으며, 다양한 사례를 통해 미래 전략 수립의 중요성도 확인할 수 있었다"며 "두산이 생성형 AI, 퀀텀컴퓨팅 등을 활용해 실질적인 비즈니스 가치를 창출할 수 있도록 대내외 역량 강화에 중점을 둘 것"이라고 밝혔다.

2024.05.26 09:40김미정

'K-보안', 중동발 훈풍 타고 외연 확대 가속...수출 증대감↑

척박했던 보안 불모지 중동이 새로운 신 시장으로 부상 중이다. 중동 시장도 확대되는 인공지능(AI) 산업 확대와 맞물려 핵심 인프라에 대한 보안 경각심이 높아지고 잇다는 이유다. 국내 보안 기업도 중동에서 새로운 먹거리를 찾기 위해 문을 두드리고 있다. 10일 업계에 따르면 국내 보안 기업들은 중동에서 보안 수출 활로를 모색 중인 것으로 파악된다. 실제 파수가 지난해 8월 아랍에미리트연합(UAE) 보안기업 사이버나이트와 전략전 파트너쉽을 체결했다. 파수는 UAE 시장에서 100만 달러(약 13억원)의 매출을 올리겠다는 구상을 갖고 있다. 양자 보안 전문 기업 노르마 역시 지난달 사우디아라비아의 킹파드석유광물대학(KFUPM)과 양자 컴퓨팅·양자내성암호(PQC) 기술 교류에 대한 파트너십을 체결했다. 지난해 사우디 IT 인프라 기업 ITB와 양자내성암호(PQC) 관련 MOU를 체결한 뒤 1년 만에 양자 컴퓨팅 분야로 사업 교류를 확대했다는 점에서 고무적이다. 최근 AI 첨단 산업 확대로 인한 사이버 안보 위협이 증가하면서 매년 중동 보안 시장이 가파르게 성장 중이다. 시장조사기관 마켓앤마켓에 따르면 중동 지역 사이버보안 시장은 연 평균 17% 성장할 것으로 전망된다. 보안 기업들은 시장 규모가 작은 국내에서 벗어나 중동에서 외연을 확대하려는 움직임이다. 특히 사우디는 지난 4일부터 7일까지 리야드서 'LEAP 2024' 전시회를 개최한 가운데 정부도 보안 수출길을 뚫기 위해 힘을 합쳤다. 행정안전부, 과학기술정보통신부, 한국정보보호산업협회(KISIA), 한국인터넷진흥원(KISA)이 참석해 한국 공동관을 개설했다. 공동관에는 시큐레터, 개런터블, 에스투더블유, 엑스게이트, 케이앤어스, 케이제이테크 총 6개 사가 참가해 자사의 제품을 선보였다. 실제 수출 상담 성과를 거둔데 더해 잠재 고객군도 포섭하면서 중동 시장 진출의 기반을 닦았다는 분석이다. 정부는 이번 수출 성과가 일회성으로 끝나지 않도록 조력한다는 방침도 밝혔다. 정부는 동남아·중동 지역 주요 신흥국 등으로 구성된 글로벌 사이버보안 협력네트워크(CAMP)를 활용해 수출 교두보를 넓히겠다고 했다. 해당 네트워크는 세계 58개국, 68개 기관이 소속됐다. 보안업계 관계자는 "현재 중동 보안 시장이 시기적으로 새로운 시장으로 떠오르고 있다"면서 "그간 국내에 국한됐던 보안 산업을 중동으로까지 확대하는 등 전체 파이를 키우는 분위기가 형성됐다"고 전했다.

2024.03.10 09:19이한얼

CSAP 시행 본격화 "공공SW 발전"vs"데이터주권 위협" 찬반 팽팽

클라우드컴퓨팅서비스 보안인증(CSAP) 등급제가 본격 시행되며 해외 클라우드 사업자(CSP)도 일부 공공 클라우드 사업에 참여할 수 있게 됐다. 6일 관련 업계에선 이번 정책에 대해 의견이 갈리고 있다. 클라우드 서비스 기업들은 민간 클라우드 시장이 아마존웹서비스(AWS), 마이크로소프트 애저 등 글로벌 기업이 독점적 위치를 차지하고 있는 상황에서 공공시장까지 내주는 것은 데이터 주권에 악영향을 줄 수 있다고 지적했다. 반면, 다른 업계 관계자는 이번 정책으로 공공 서비스의 질적인 성장을 비롯해 정부에서 강조하는 디지털 정부의 해외 수출까지 대할 수 있을 것이라고 의견을 밝혔다. CSAP는 클라우드 보안인증 등급제는 공공 부문의 민간 클라우드 이용 활성화를 통해 공공서비스를 혁신하고, 클라우드 산업의 경쟁력을 강화하기 위해 지난해 1월부터 부분적으로 도입됐다. 그동안 클라우드 인프라의 물리적 망분리 등 도입요건이 제한돼 아마존웹서비스(AWS), 마이크로소프트 애저 등 글로벌 기업의 참여가 어려웠다. CSAP는 등급에 따라 클라우드 보안인증의 평가기준도 완화된 것이 특징이다. 이를 통해 해외 클라우드 기업도 개인정보를 포함하지 않고 공개된 공공 데이터를 운영하는 하 등급에 참여할 수 있게 됐다. 이미 AWS와 구글 등 해외 기업이 CSAP 하 등급을 신청해 인증 평가절차를 밟고 있으며, 알리바바 클라우드, 세일즈포스, 오라클 등도 공공 클라우드 사업에 관심을 보이고 있는 것으로 알려졌다. 해외 기업의 공공 클라우드 시장 진출이 예고되면서 관련 업계에서는 이에 대한 우려의 시선이 나오고 있다. 특히 서비스 장애 등 문제가 발생했을 때 즉각적인 처리가 어려울 것이라고 지적했다. 한 클라우드 기업 임원은 “해외 기업에 모든 것을 내주면 국내 기업은 성장할 여지를 갖출 수 없을 뿐 아니라 직접 클라우드 관련 장비를 제어할 수 없다”며 “이로 인해 서비스 장애 등 문제가 발생했을 때 원인을 파악하고 이를 개선하는데 한계가 있을 수밖에 없다”고 말했다. 이어서 ”국내 기업이 클라우드에 대한 인프라부터 서비스까지 모든 역량을 갖춰야 해외 기업과 경쟁할 수 있는 기반을 마련할 수 있을 것”이라며 “이러한 기반이 될 공공 사업까지 내주는 것은 국내 IT사업에 상당한 위협을 초래할 수 있다”고 지적했다. 반면, 다른 기업 임원은 국내 기업도 충분히 서비스 노하우와 역량을 보유하고 있다며, 글로벌 기업의 진출은 오히려 경쟁을 통해 더욱 발전할 수 있는 기회가 될 수 있을 것이라고 이번 정책을 평가했다. 그는 “이미 국내 클라우드 기업도 중소, 중견기업 등을 기반으로 서비스를 제공하며 기술력을 확보하고 있고 고유의 경쟁력을 만들어가고 있다”며 “오히려 글로벌 기업의 진출을 통해 그들이 보유한 서비스를 활용해 더욱 안정적이고 효율적으로 공공 서비스를 구축할 수 있을 것”이라고 말했다. 이와 함께 “특히 해외 기업의 인프라를 활용한다면 국내 디지털 정부 플랫폼을 글로벌 시장에 보다 효율적으로 선보일 수 있는 기회가 될 것”이라고 덧붙였다.

2024.02.06 13:53남혁우

CSAP 등급제 본격 시행…상등급 '보안인증 강화'

정부가 클라우드컴퓨팅서비스 보안인증(CSAP) 등급제를 확정하고 본격 시행에 나선다. 국가 안보와 연결된 상 등급은 평가기준이 강화됐으며, 중등급은 명확한 점검을 위해 평가항목이 일부 수정됐다 과학기술정보통신부(이하 과기정통부)는 클라우드 보안인증 등급제의 상중등급 평가기준이 반영된 클라우드컴퓨팅서비스 보안인증에 관한 고시 일부 개정안을 26일까지 행정예고 한다고 6일 밝혔다. 지난해 1월 도입된 클라우드 보안인증 등급제는 공공 부문의 민간 클라우드 이용 활성화를 통해 공공서비스를 혁신하고, 클라우드 산업의 경쟁력을 강화하기 위해 마련됐다. 과기정통부는 등급별로 보안인증 평가기준을 차등화해, 상등급은 기존 평가기준을 보완‧강화, 중등급은 현행 수준을 유지, 하등급은 합리적으로 완화하는 것으로 발표했다. 하등급 보안인증 평가기준이 담긴 고시를 개정하면서 하등급을 우선 시행하였고, 상중등급은 관계부처와 함께 실증‧검증을 거쳐 보안인증 평가기준을 마련하기로 한 바 있다. 과기정통부는보안인증 실증사업을 추진하며 민간 클라우드 이용 환경에 대한 보안성을 검증했다. 행정내부시스템을 민간 클라우드로 전환한 실증환경을 구축하고, 이를 대상으로 실시한 국정원의 보안진단 결과를 반영해 상중등급 평가기준을 마련하였다. 별도의 고시개정 연구반을 운영하면서 국제표준 인증(ISO 27001(정보보안), 27017(클라우드 보안))과 미국 연방정부 클라우드 보안인증(FedRAMP) 등의 인증 평가항목을 분석하고, 추가 보완이 필요한 평가기준을 도출하였다. 상등급은 국가 중대이익(안보, 외교 등), 행정 내부업무 등을 운영하는 상등급 시스템의 업무 중요도와 시스템 규모를 고려하여 평가항목을 4개 신설하였다. ▲외부 네트워크 차단, ▲보안감사 로그 통합관리, ▲계정 및 접근권한 자동화, ▲보안패치 자동화 항목을 추가한다. 중등급은 추가하는 항목은 없으나, 점검 내용을 명확히 하기 위해 ▲시스템 격리, ▲물리적 영역 분리 평가항목을 일부 수정하였다. 상중등급이 시행되더라도 기존에 인증 받은 사업자(IaaS, SaaS 표준, SaaS 간편 등)들이 제도 개편으로 인해 겪는 혼란과 불편을 최소화하기 위해 유효기간 내에서는 중등급으로 인정할 예정이다. 클라우드 보안인증 상중등급 시행과 함께, 클라우드 환경 변화에 따른 사업자의 부담 해소를 위한 제도개선도 추진한다. 클라우드 기술 고도화, 지속적인 자산 규모의 확대 등의 현실을 반영하여, 인증평가시 의무적으로 받아야 하는 취약점 점검은 평가기관이 직접 점검하는 방식뿐만 아니라 외부 전문기관이 점검하는 방식 등도 허용하는 것으로 개선한다. 동일한 서비스에 대해 2개 등급 이상의 평가를 받을 경우, 중복되는 평가항목은 40~50% 수준으로 생략하고, 수수료 할인 폭도 50% 확대했다. 인증 수수료 유료화에 따른 중소‧중견 기업의 부담을 경감시키기 위해 수수료 지원도 최대 70%로 강화할 예정이다. 과기정통부 관계자는 “클라우드 보안인증 등급제 시행은 그동안 민간 클라우드 활용이 어려웠던 영역(행정내부업무 등)이 시스템 중요도에 따라 상중하 등급으로 나눠지고, 이에 맞는 클라우드 서비스 기준을 제시한다는 데 의의가 있다”면서, “본격적인 민간 클라우드 활용에 앞서, 보안인증 등급제가 시스템 중요도에 부합하는 안전성을 철저히 검증하여 이용기관의 보안에 대한 우려를 불식시키고, 클라우드 제공 사업자의 전반적인 보안 수준을 높이는 데 역할을 다하도록 하겠다”고 밝혔다. 또한 “향후, 제도가 현장에서 안정적으로 정착될 수 있도록 지속적으로 모니터링하고, 제도 운영 과정에서 추가 개선이 필요한 부분은 보완해 나갈 방침이다”라고 강조했다.

2024.02.06 11:23남혁우

[인사] 개인정보보호위원회

◇ 국장급 전보 ▲ 기획조정관 고은영

2024.01.23 16:15이한얼

에이나 "모바일신분증 기술로 '인텔리전트 워크' 시대 열 것"

IT 서비스 및 보안업계에서 모바일신분증 기술이 인텔리전트 워크 시대의 문을 열 것이란 전망이 나왔다. 모바일 보안인증 기술이 단순한 출입 관리 뿐만 아니라 인사관리, 마이데이터 등 활용 범위가 넓어지고 있다는 것이다. 16일 모바일 신분증 전문기업 에이나는 여의도 소재 글래드호텔에서 '소수 포럼 조찬세미나 2024'를 개최했다. 이날 에이나 우유상 상무는 “모바일신분증 기술이 인텔리전트 시대의 중심에 있다”며 “비대면, 비접촉 요구가 인공지능(AI) 기술로 가속하고 있으며 종전과 전혀 다른 방식의 라이프 스타일 변화가 시작됐다”고 밝혔다. 에이나는 “기업의 시장변화 및 기술적 발전외에도 특히 공공기관들의 변화와 대응 속도가 뚜렷하고 빠르게 나타나고 있다”는 입장이다. 에이나 관계자는 “인천공항공사의 경우, 지난해 7월 모바일 신분증 일환으로 얼굴과 여권을 등록해 자동으로 출국과 입국을 할 수 있는 시스템을 오픈했다”며 “지난해 10월 말에는 금융결제원에서 시중 은행들을 묶어 이중화한 얼굴 인증 체계도 도입을 하려고 POC 기술검증 및 사업자 선정도 마무리된 상태”라고 설명했다. 또한 “디지털 전환 전락에서의 모바일 신분증을 통해 마이패스, 마이데이터, 마이서비스 등 3가지 측면에서의 가치창출과 중요성을 인식하고 고객이 필요로 하는 비대면 업무환경 통합지원을 확대하고 있다”고 덧붙였다. 여기서 마이패스는 간편인증, 생체인증, 로그인 ID 등 신분증 및 출입증 기능을, 마이데이터는 자기 결정권 기반 데이터 서비스를 뜻한다. 마이서비스는 인사관리 교육과 디지털 인증 배지 기능을 의미한다. 우 상무는 “출입관리와 인사관리 등 보안 로그인 기능을 비롯해 전자계약, 모바일 식권, 법인 교통카드 등 다양한 옵션을 제공하고 회사와 기관의 필요 여부에 따라 단위별로 기능을 선택할 수 있다”고 말했다. 그는 “결국 개인정보를 처리하는 데 있어 데이터에 대한 자기결정권이 마이데이터 사업의 전반에 항상 영향을 준다”며 “다양한 모바일 디지털 서비스를 사용자에게 효율적이고 단순하게 제공해 주느냐가 앞으로의 메가 트렌드”라고 짚었다. 이날 고대준 전 행정안전부 스마트워크센터장은 모바일 신분증 기술을 활용한 스마트워크센터 서비스는 기업과 공공 전 분야에서 고도화와 다양한 서비스 유형의 확장이 예상됨을 강조했다. 스마트워크센터란 내부 사용자와 모바일 사용자, 출장 근무자를 위한 물리적 사무공간과 ICT 기반의 사무 시스템 전반을 포괄한다. 고 센터장은 “올해까지 15개 지방자치단체 센터에는 무인자동화 체계를 마련할 것”이라며 “AI와 5G, 증강현실(VR), 메타버스 등 4차 산업 기술을 연계한 미래모델과 시범서비스를 적용하는 게 예상된다”고 밝혔다. 고 센터장은 “현재 전국 17개 광역시도에 정부급 센터와 15개 도시에 시·도청급 센터가 있다”면서 “점진적으로 장차관급 집무실을 없애고 센터 이용을 유도하고 있다”고 설명했다. 그는 “스마트워크센터에서 방문자 유형에 따라 보안 관리 방안을 수립하고, 공간에 필요한 보안 시스템 및 장비를 적재적소에 배치, 운영하기 위해 끊임없이 업데이트 중”이라고 밝혔다. 이어 “중앙인사혁신처의 경우 이미 발급된 모바일 공무원증을 활용한 디지털 정부의 서비스를 가시화하기 위하여 출퇴근 및 출장업무시 모바일 공무원증과 연동된 자동회된 인사 복무관리를 지원하기 위한 사업이 작년에 발주되었으며 향후 고도화사업을 계속 추진할 것으로 판단된다”고 덧붙였다.

2024.01.16 10:03조성진

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

2나노에 묶인 삼성 '엑시노스' 로드맵…최적화가 성패 가른다

서로 닮아가는 채용 플랫폼…데이팅·사주로 차별화 꾀하기도

작고 강하게…한국형 '로봇 손' 주도권 놓고 각축전

"따로 또 같이"...글로벌 서비스 ‘라인’은 현지화+기술통합 어떻게 하나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.