• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
지스타2025
인공지능
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'프레임워크'통합검색 결과 입니다. (28건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

안덕근 산업부 장관, 한-체코 협력 강화 위해 체코 방문

산업통사자원부는 안덕근 장관이 24일(현지시간)부터 26일까지 2박 3일 일정으로 체코를 방문한다고 밝혔다. 안 장관은 요제프 시켈라 산업통상부 장관, 즈비넥 스타뉴라 재무부 장관 등 체코 정부 주요 인사를 만나 양국 간 협력 강화방안을 폭넓게 논의한다. 체코는 중부 유럽 비셰그라드 그룹(V4, 체코‧폴란드‧헝가리‧슬로바키아) 국가 가운데 핵심 협력 파트너다. 지난해 한·체코 교역규모는 44억 달러 규모로 사상 최대치를 기록했다. 국내 기업이 신규원전 건설사업 입찰에 참여하고 있다. 산업부에 따르면 내년 수교 35주년을 앞두고 이번 방문에서 교역·투자를 확대하기 위한 양해각서(MOU)인 한-체코 무역투자촉진프레임워크(TIPF) 문안에 합의할 예정이다. 또 원전, 첨단산업‧기술, 인프라 등 다양한 분야에서의 협력 강화방안을 논의할 예정이다. 안 장관은 방문 기간 체코 현지에 진출한 국내 기업과 간담회를 열어 유럽연합(EU)이 추진 중인 경제법안들과 관련한 애로와 건의사항을 청취하는 한편, 체코 현지 비즈니스 애로를 점검할 계획이다. 안덕근 산업부 장관은 “체코는 현재 V4 의장국으로서 올해는 양국 간 긴밀한 경제협력의 중요성이 특히 부각되고 있는 시점”이라며 “이번 방문을 통해 양국 간 경제협력을 한층 더 강화하기 위한 실질적 방안을 논의할 것”이라고 밝혔다.

2024.04.24 09:00주문정

"생성형 AI를 어떻게 시작할지 막막하다면 연락하세요"

“2022년말부터 생성형 인공지능(AI)가 대두되면서, 작년 많은 기업이 GPU 서버 확보에 집중했다. 본질은 확보한 GPU로 무엇을 할 것이냐다. 지금 기업고객의 관심은 GPU 확보를 넘어서 생성형 AI의 유즈케이스를 어떻게 만들고, 무엇에 활용할 것이냐로 바뀌고 있다. 문제는 전문가와 기술적 조언을 구하기 어렵다는 점이다. 델테크놀로지스는 'Bring AI to your data'란 기본 전략을 바탕으로 '단순화', '맞춤화', '신뢰성' 등의 세가지 관점에서 AI 컨설팅 프레임워크를 만들었다. 델테크놀로지스는 기업의 AI 여정 전반을 성공적으로 진행할 수 있는 엔드투엔드 지원을 제공한다.” 김경아 한국델테크놀로지스 서비스사업부 부사장은 최근 본지와 인터뷰에서 자사의 생성 AI 컨설팅 사업 역량에 대해 이같이 밝혔다. 2022년 11월 오픈AI의 챗GPT 등장 후 IT 관련업계의 관심은 생성형 AI에 집중됐다. 기업은 경쟁적으로 생성형 AI 개발에 나섰고, 그 준비 일환으로 GPU 확보에 열을 올렸다. 엔비디아 H100 GPU를 탑재한 서버를 1년 이상 기다려야 납품받을 정도로 GPU 수급 불안이 심각했다. GPU 공급이 어느정도 안정화되는 단계에 이르자 기업의 분위기도 바뀌고 있는 듯하다. 일단 인프라 확보부터 했던 기업이 구체적인 AI 개발 전략을 고민하기 시작한 것이다. 많은 기업이 생성형 AI 전략 수립에 도움을 줄 전문 파트너를 찾고 있다. 김경아 부사장은 “기업의 생성형 AI 여정은 매우 복잡하다”며 “GPU 서버를 도입한다 해도 그것을 얼마나 빨리 활용하게 할 것이냐도 또 하나의 관건”이라고 말했다. 김 부사장은 “델은 작년 엔비디아와 함께 '생성형 AI를 위한 검증설계(Dell Validated Design for Generative AI)'란 이름의 검증 설계 프레임워크크를 만들었는데, 일류 요리사가 만든 밀키트라 보면 된다”며 “생성형 AI 워크로드 구축의 복잡성을 간소화시켜 여정을 단순화하는 것으로, 고객의 요구를 조금씩 추가하면서 빠르게 시작할 수 있다”고 덧붙였다. 델 검증설계는 생성형 AI 워크로드를 위한 레퍼런스 아키텍처다. 한동안 '프로젝트 헬릭스'로 불렸던 것으로, 델과 엔비디아가 워크로드를 위한 하드웨어와 소프트웨어의 구성 및 설정을 사전에 검증해 시스템 구성 고민없이 쉽게 도입할 수 있게 한다. 델테크놀로지스는 검증설계에서 한발 더 나아갔다. 단순화와 더불어 맞춤화를 위한 행보다. 김 부사장은 “얼마전 열린 엔비디아 GTC 2024에서 델테크놀로지스는 '델 AI 팩토리'란 솔루션을 발표했다”며 “정확히 '델 AI 팩토리 위드 엔비디아'란 이 솔루션은 아예 엔비디아와 델 공동으로 양사의 하드웨어와 소프트웨어를 사전에 통합해 고객에게 제공하는 것”이라고 밝혔다. 그는 “델 AI 팩토리에 대해 젠슨 황 엔비디아 회장은 델을 대규모로 엔드투엔드 시스템을 AI 관점에서 제공하는 유일한 회사라고 언급했다”며 “새 모델은 아예 공동 개발을 통해 엔드투엔드로 엔터프라이즈 AI 솔루션을 만든 것으로 보면 된다”고 강조했다. 델 AI 팩토리는 엣지, 코어, 클라우드 등에 이르는 전반의 환경에서 클라이언트, 서버, 네트워킹, 스토리지, 구독 서비스 등의 인프라와 엔비디아의 AI 엔터프라이즈 소프트웨어, 델 프로페셔널 서비스 등을 한번에 제공한다. 델테크놀로지스는 특히 고객의 생성형 AI 활용을 위한 단계마다 높은 수준의 컨설팅과 서비스를 제공한다. 김 부사장은 “고객이 어떤 유즈케이스에 AI를 활용할지 고민할 때 단순히 어떤 하나의 케이스에 활용하는 게 아니라 단계별로 어떤 분야, 어느 부서에서 활용할지 체계적으로 여정을 설계하도록 돕는다”며 “델테크놀로지스는 고객이 가장 빠르게 높은 투자수익률(ROI)을 달성하도록 하는 것을 최고 가치로 여기고 있다”고 말했다. 델테크놀로지스의 생성형 AI 서비스 프레임워크는 이처럼 '단순화'와 '맞춤화'를 고민한다. 이와 함께 생성형 AI의 보안과 정확성을 담보할 수 있는 '신뢰성'에도 관심을 갖는다. 김 부사장은 “현재 많은 고객의 우려는 AI에 자신의 데이터를 학습시켜야 하는데 생성형 AI는 퍼블릭한 솔루션이라 그와 동일한 솔루션을 온프레미스에 구추하지 않는 한 데이터를 외부에 개방하게 된다는 것”이라며 “또한 생성형 AI의 답변이 100% 진실하다는 것을 확신할 수 없다는 문제도 있다”고 말했다. 그는 “델은 모든 포트폴리오에서 보안을 핵심 항목으로 두고 '제로 트러스트' 중심으로 제품을 만든다”며 “민감하고 기밀성인 기업 내부 데이터를 다루는 과정에서 데이터 손상, 프라이버시, 완벽한 진실성 등을 확보할 수 있도록 지원한다”고 덧붙였다. 델테크놀로지스 서비스사업부는 전략수립(Strategize), 시작(Implement), 채택(Adopt), 확장(Scale) 등 생성형 AI 여정을 모두 지원한다. 김 부사장은 “전략을 세우는거에서 시작해 구현과 채택 과정에서 가장 고부가가치적인 유즈케이스를 조언하고, 시범 도입 후 사례를 확장하는 과정에서 큰 고민거리인 전문인력 문제에 도움을 주도록 상주인력을 배치한다”며 “생성형 AI에 어떤 전략을 세우고, 단계적으로 투자할 것인지 CEO와 CIO뿐 아니라 CMO와 COO도 결정과정에 참여해서 'As is To be' 모델로 분석함으로써 단계별로 기대효과를 명확하게 해갈 수 있다”고 강조했다. 그는 델테크놀로지스 서비스 사업부의 생성형 AI 서비스 프레임워크에 대해 여정마다 조직의 AI 준비상태를 확인할 수 있는 몇가지 질문을 던지는 것으로 설명했다. ▲귀하의 전략은 얼마나 명확한가(전략) ▲생성형 AI 모델에 데이터를 어떻게 통합하고 보호할 것인가(데이터) ▲우선 사용 사례를 확인했느냐(AI모델) ▲생성형 AI 플랫폼을 어떻게 구축하고 운영할 것인가(플랫폼) ▲생성형 AI 성공에 필요한 기술과 자원을 보유하고 있는가(인력) ▲비즈니스에 생성형 AI를 효율적으로 채택할 수 있는가(채택) 등이다. 그는 “글로벌 프레임워크에 더해서 한국은 하나의 단계를 더 추가했다”며 “고객이 컨설팅을 받으려 할 때 어디서부터 시작해야 할 지 확신하지 못할 수 있으므로 우리 팀이 1~2주일의 기간동안 디스커버리 단계를 제공한다”며 “고객과 액셀러레이터 워크샵을 통해 현황과 준비도를 빠르게 탐색하고, 각 여정 단계를 어느정도로 설정해야 할 지 제안하는 일종의 맛보기 서비스”라고 설명했다. 그는 “고객은 자칫하면 AI 관련 솔루션마다 단편적으로 검토할 수 있다”며 “델은 광범위한 시각으로 바라보고 단편적인 솔루션 검토보다 전체적인 전략을 짜서 어떤 모델을 활용할지 일련의 작업 흐름을 만들면서 일단 파일럿 형태로 사업을 진행하고 계속 모델을 최적화해서 점점 더 몸집을 키워가는게 맞다고 제안한다”고 덧붙였다. 델테크놀로지스는 현재 생성형 AI 하드웨어로 엔비디아 GPU 8개를 탑재한 서버 'XE9680'과 확장형 스토리지인 '델 파워스케일'을 제공하고 있다. 델 검증설계와 델 AI 팩토리로 생성형 AI 최적 아키텍처를 빠르게 채택하도록 한다. 서비스 프레임워크도 제품처럼 프로토타입과 아키텍처로 설계돼 발빠르게 고객의 요구에 대응할 수 있다. 생성형 AI를 기업에 구축하고 활용하는 과정은 매우 복잡하므로 당연히 델테크놀로지스가 모든 부분을 지원할 수 없다. 델테크놀로지스는 여정의 빈 공간을 전문 파트너 생태계로 채운다. 김 부사장은 “델이 가장 잘 하는 것은 고객의 요구와 도전과제, 리스크를 고려해서 어떤 아키텍처와 솔루션을 도입해야 하는가에 대한 것이고, 글로벌과 한국 내 써드파티와 연계해서 프로젝트를 수행하고 있다”며 “글로벌 솔루션 업체 외에도 한국 내의 산업 특화 업체와 함께 고객을 지원한다”며 “국내 파트너로 다올TS, 메이머스트가 인프라 분야에서, 코그넷나인, 텐, 엠펙트 등이 전문 분야에서 파트너로 협력하고 있고, 글로벌하게 소프트서브와 긴밀히 협력중”이라고 밝혔다. 그는 “델테크놀로지스도 생성형 AI 전략을 계속해서 진화시키고 있다”며 “만약 생성형 AI를 어디서 시작해야 할 지 모르겠다면 우리에게 연락달라”고 강조했다.

2024.03.28 11:12김우용

테르텐, 해커 최신 공격 기법 총망라...'마이터 어택' 분석서 발간

국가 전략 산업에 침투한 실제 사이버 공격 사례를 분석하고 공격 목표와 기술 관점을 정교하게 풀어낸 보안 지침서가 나왔다. 사이버 보안 전문 기업인 테르텐은 '마이터 어택'(MITRE ATT&CK) 분석서'를 출간했다고 15일 밝혔다. 마이터어택 프레임워크는 비영리 연구개발 단체인 마이터(MITRE)가 미국 연방정부의 지원을 받아 국가안보, 항공, 교통, 국토보안 등 다양한 분야에서의 실제 사이버 공격 사례를 관찰한 결과물이다. 공격자가 사용한 악의적 행위를 공격 목표와 기술의 관점으로 분석했다. 보안 담당자들이 실 업무 환경에 마이터어택 프레임워크를 구축하거나 적용하는데 어려움을 겪고 있는 상황에서 위 분석서를 통해 해커들이 사용하는 공격 패턴을 더 명확하게 파악할 수 있을 것으로 기대된다. 김대근 테르텐 사이버보안센터장은 "이 분석서는 예상치 못한 보안 사고 발생 가능성을 줄이는 데 이바지할 수 있을 것으로 기대한다"고 밝혔다.

2024.03.15 10:16이한얼

안랩, 클라우드메이트 150억에 인수..."클라우드 네이티브 역량 강화"

안랩이 클라우드메이트를 자회사로 편입하며 클라우드 네이티브 역량 강화에 속도를 낸다. 안랩은 클라우드 네이티브 전문기업 클라우드메이트를 인수한다고 11일 밝혔다. 안랩은 이날 이사회에서 클라우드메이트의 지분 95.71%를 구주 매수, 제3자배정 유상증자 방식으로 인수하기로 결의했다. 총 3백48만8천372주로 금액으로는 약 150억원이다. 안랩은 4월 중 인수 관련 절차를 마무리하고 클라우드메이트를 자회사로 편입할 계획이다. 안랩은 자사의 '보안 프레임워크 기반 클라우드 구축·운영' 역량에 클라우드메이트의 '클라우드 네이티브' 전문성이 더해져 사업성이 증대될 것으로 보고 있다. 클라우드메이트는 지난 2018년 12월 설립된 클라우드 네이티브 전문기업이다. 강석균 안랩 대표는 "최근 생성형 AI 등 신기술이 등장하며 클라우드를 도입한 조직에서는 높은 활용성과 보안성 모두가 중요해지고 있다"며 "이번 인수로 안랩은 고객의 '안전한 클라우드 네이티브'활용을 위한 차별화된 서비스를 제공해 나갈 것"이라고 말했다.

2024.03.11 16:59이한얼

인물 사진만 찍으면 '말하는 영상'이 나온다

중국에서 인물의 사진만 있으면 말하는 영상을 얻을 수 있는 인공지능(AI) 기술이 공개됐다. 3일 중국 알리바바그룹의 연구진이 '립싱크'에 사용할 수 있는 EMO(Emote Portrait Alive) 프레임워크를 발표했다. 인물 사진과 오디오만 입력하면 사진 속 인물이 중국어, 영어, 한국어 등을 말하는 영상을 구현할 수 있다. EMO는 엔비디아의 오디오2비디오(Audio2Video) 확산 모델을 기반으로 만들어졌다. 연구진은 이 AI 프레임워크를 얻기 위한 훈련에 250시간 이상의 전문 영상을 사용했다고 설명했다. 연구진은 EMO 프레임워크에서 생성된 몇 편의 데모 영상을 공개했다. 보고서에 따르면 이 프레임워크의 작동 과정은 두 단계로 나뉜다. 먼저 참조 네트워크(ReferenceNet)를 사용해 참조 이미지와 동작 프레임에서 특징을 추출한 이후, 사전 훈련된 오디오 인코더를 사용해 사운드를 처리하고 삽입한다. 이후 다중 프레임 노이즈와 얼굴 영역 마스크를 결합해 영상을 생성한다. 이 프레임워크에는 두 가지의 어텐션메커니즘(Attention Mechanism)과 시간 모듈이 결합돼 있어 영상에서 캐릭터 정체성의 일관성과 자연스러운 동작을 보장한다. 연구진은 모델의 작동 원리를 아시브(ArXiv)에 게시했다. 관심이 있는 사람은 깃허브에 방문해 프로젝트를 확인할 수 있다. 아시브는 출판되기 전 논문이 저장되는 무료 웹사이트다.

2024.03.04 08:27유효정

MS, 닷넷9에서 클라우드 네이티브 스택에 집중

마이크로소프트가 올해 11월 출시할 닷넷9에서 클라우드 네이티브 스택을 더 강화할 뜻을 보였다. 최근 외신에 따르면, 마이크로소프트는 닷넷9 미리보기를 공개했다. 닷넷9은 올해 11월 열리는 닷넷컨프2024에서 출시될 예정이다. 최근 공개된 닷넷9 미리보기는 개발 생산성을 높이고 애저 서비스를 사용해 클라우드 배포를 더 쉽게 만드는데 초점을 뒀다. 가장 눈에 띄는 개선점은 클라우드 네이티브 스택인 '어스파이어(Aspire)'다. 쿠버네티스로 컨테이너 환경을 실행하고 레디스 등의 관리형 데이터베이스 및 캐싱 서비스를 활용하기 쉽도록 한다. 어스파이어는 작년 11월 공개됐다. 현재 어스파이어는 닷넷8의 일부지만 아직 미리보기 3단계다. 미리보기3의 경우 별도 실행파일로 작동하는 리팩토링된 대시보드를 포함하고, 원격 프로시저 호출 프레임워크인 gRPC를 통해 애플리케이션과 통신할 수 있다. 오픈AI, 오라클, 마이SQL 등의 지원도 포함한다. 마이크로소프트는 어스파이어를 클라우드 애플리케이션 구축에 따른 비용과 복잡성, 개발과 프로덕션 간 거리를 단축해준다고 설명한다. 마이크로소프트는 프로덕션 앱을 최적화하기 위해 핵심 도구로 기본 AOT와 애플리케이션 트리밍을 개발해왔다. 닷넷8의 경우 트리밍과 AOT 모두에서 템플릿을 사용해 웹 API 애플리케이션을 최적화했다. 닷넷9의 경우 다른 애플리케이션 유형에서도 동일한 작업을 수행하고 모든 ASP닷넷코어 애플리케이션에 DATAS GC를 개선한다. 애저 컨테이너 앱 파트너는 닷넷9 앱이 쿠버네티스 기반 환경에서 여러 인스턴스로 쉽게 확장될 수 있게 보장한다. 마이크로소프트와 파트너들은 위조 방지, 인증 토큰 등 임시 데이터가 데이터 보호를 사용해 암호화되도록 하고, 속도 제한 API를 개선해 각 노드에 대한 최적의 동작을 보장하게 협력하고 있다. 비주얼스튜디오는 클라우드 플랫폼, 기본 AOT, 닷넷 어스파이어, 애저 배포 등을 지원하고 강화한다. 기본 AOT 코드 컴파일러는 비주얼스튜디오 지원을 확장한다. 더 많은 개발자가 기본 AOT에 액세스하게 된다. 비주얼스튜디오와 VS코드는 닷넷어스파이어를 위한 새로운 개발 및 배포 환경을 포함한다. 구성요소 구성, 앱호스트 및 하위프로세스 디버깅, 개발자 대시보드와 통합 등이 포함된다. 마이크로소프트는 C# 기술을 사용해 인공지능(AI) 앱을 구축하고 AI 플랫폼에 빠르게 투자할 수 있는 방법을 제공할 계획이다. AI 워크로드에 중점을 두고 샘플 및 문서에 투자하고, 생태계 파트너와 협력해 Odrant, Mivus 같은 벡터 데이터베이스와 세만틱 커널 같은 라이브러리를 위한 C#클라이언트를 제공한다. 마이크로소프트는 닷넷9에서 AI를 신규 앱과 기존 앱에 더 쉽게 통합할 수 있게 지원할 계획이다. 개발자는 오픈AI와 오픈소스소프트웨어 모델 작업을 위한 라이브러리와 문서를 찾을 수 있다. 비주얼스튜디오 새 버전에서 깃허브 코파일럿 구독자는 'AI 생성 깃 커밋 메시지'와 코드를 생성하는 블레이저의 새 스캐폴딩 기능 'C++ 메모리 레이아웃 시각화'의 이점을 누릴 수 있다.

2024.02.27 14:27김우용

티맥스소프트, '대한민국 SW 기업 경쟁력 대상' 과기부 장관상 수상

티맥스소프트의 미들웨어, 프레임워크 등 주력사업이 정부로부터 사업성을 인정받았다. 티맥스소프트는 제23회 '대한민국 소프트웨어(SW) 기업 경쟁력 대상'에서 기업역량 강화 부문 과학기술정보통신부 장관상(대상)을 수상했다고 26일 밝혔다. '대한민국 SW 기업 경쟁력 대상'은 한국소프트웨어산업협회, 소프트웨어공제조합, 전자신문, 기업정보화연구센터가 공동 주최하는 행사다. SW 산업 경쟁력 제고에 기여하고자 마련됐으며, 다면적 기업 분석·평가를 통해 우수한 SW 기업을 발굴·시상한다. 이번 수상은 티맥스소프트가 주력하는 미들웨어, 프레임워크, 메인프레임 현대화 솔루션 등 역량 강화 노력을 공식 인정받았다는 의미다. 티맥스소프트는 앞으로도 SW 기업의 핵심 자산인 혁신적인 제품 개발과 고도화를 책임지는 연구개발(R&D)에 적극 투자해 새로운 가치를 창출하겠다는 계획이다. 전 세계 ICT(정보통신기술) 환경 변화와 고객의 비즈니스 시스템 요구사항을 포괄하는 너른 안목으로써 기술력 강화에 집중해 성장을 거듭하겠다는 목표다. 이형배 티맥스소프트 대표는 "기술적 탁월성, 고객 집중, 신뢰 극대화, 신속한 지원이란 핵심가치에 기반해 디지털 전환 비즈니스를 전개하며, 오랜 기간 기업용 SW 기업으로서의 역량을 확실히 입증해 왔다"며 "클라우드와 AI(인공지능)로 큰 변화를 맞은 지금, 뚜렷한 성과를 보일 수 있도록 최선을 다하겠다"고 말했다.

2024.02.26 09:05이한얼

美, 소프트웨어 공급망 보안 규제 현실화

미국의 소프트웨어(SW) 공급망 보안 규제가 올해 본격화한다. 소프트웨어 개발사는 물론이고 의료기기, 사물인터넷(IoT) 기기 등 각종 기기 제조사까지 여파가 예상돼 대응이 시급하다. 미국 바이든 행정부는 지난 2021년 5월 SW 공급망 보안을 강화하는 행정명령(EO 14028)을 발표했다. 이후 백악관 예산관리국(OMB)은 SW 공급망 보안 강화에 관한 M-22-18이라는 문서를 내놨다. 이 문서에 따르면 미국 정부에 SW를 판매하는 기업은 국립표준원(NIST)이 만든 '보안 소프트웨어 개발 프레임워크(SSDF)'를 준수해야 한다. 올해부터 정부기관과 계약하는 기업은 반드시 제품이 SSDF를 준수했다는 증명을 제공해야 한다. 이희조 고려대 컴퓨터학과 교수는 "올해가 사실상 미국 SW 공급망 보안 규제가 기업에 직접 적용되는 시점"이라며 "의료기기를 비롯해 자동차, 각종 제조업과 관련된 2, 3차 협력 기업이 SW 공급망 보안 규제에 관심을 기울여야 한다"고 말했다. 이어 "중소중견 협력사가 보안을 고려한 개발에 준비가 안되면 이를 포함한 제품을 만든 대기업 수출에 영향을 받을 수 있다"면서 "문제는 SSDF와 SBOM(SW Bill of Materials) 관리는 담당조직과 프로세스가 필요해 준비에 상당 기간이 걸린다"고 말했다. 미국 정부는 2021년 행정명령 후 기업이 안전하게 SW를 개발하는 프로세스를 만들고 이를 체계화하는 방법론을 제시하는데 주력했다. 행정명령 후 미국 기업들이 관련 프로세스를 만들고 체계화하는 작업을 도왔다. 미국 규제는 ▲자기증명 요건(Self-Attestation Requirement) ▲펌웨어 포함(Firmware Inclusion) ▲제품 보안에 대한 공급업체의 책임(Vendor Responsibility for Product Security) 등으로 요약할 수 있다. SW개발사는 미국 정부기관에 제품을 공급할 때 NIST 가이드라인을 준수하는지 확인해야 한다. 일부 기관은 시스템 중요도에 따라 제3자 평가를 요구할 수도 있다. 미국 정부는 SW에 대한 안전한 개발 프로세스 뿐만 아니라 라이브러리에 쓰인 오픈소스 구성 요소까지 모두 출처를 밝히고 안전성을 입증하라고 요구한다. 기업은 다양한 오픈소스 SW를 이용해 애플리케이션을 개발하고 하드웨어에 탑재한다. 이 과정에 들어간 오픈소스에 취약점이 없는지 모두 점검해야 한다. SW 개발에 활용되는 모든 정보를 담은 명세서 'SBOM'를 작성, 제출해야 한다. 해당 규제는 펌웨어, 운영체제, 애플리케이션 등을 모두 포괄한다. 하드웨어에 들어가는 펌웨어도 반드시 가이드라인을 준수해야 한다. 미국 정부기관에 납품하는 기업은 제품 수명 주기 전반에 걸쳐 SW 취약성과 업데이트를 확인해야 한다. 이를 준수하지 않으면 제재를 받는다. 문제는 한국 기업 준비도다. 미국 정부가 요청하는 SSDF와 SBOM을 준비하려면 관련 조직과 프로세스를 갖춰야 한다. 그나마 대기업은 조직을 정비했지만 2,3차 협력 회사들이 이에 대한 준비가 미흡하다. 이같은 조치는 SW 공급망에 대한 사이버 위협 증가 때문이다. 2020년 미국 IT 관리 소프트웨어 및 원격 모니터링 도구 회사인 솔라윈즈(SolarWinds) 제품이 해킹에 악용됐다. 당시 솔라윈즈 제품을 사용한 정부기관이 사이버 공격에 그대로 노출됐다. 해커는 솔라윈즈 제품의 SW취약점을 이용해 해당 제품을 쓰는 기업 내부로 침투했다. SW 공급망 공격은 한 번 성공하면 다양한 조직이나 기업으로 침투하는 통로가 된다. 기존 악성코드 공격보다 탐지가 어렵다. 해커는 침투하고자 하는 기업이나 기관이 사용하는 소프트웨어 등의 취약점을 활용해 측면으로 공격한다. 김형섭 고려대 소프트웨어보안연구소 연구기획팀장은 "미국 식품의약품안전청(FDA)은 의료기기 기업에게 사이버 보안과 관련된 SBOM을 요구했다"면서 "서드파티(3rd party) 소프트웨어에 대한 보안 가시성과 투명성에 대한 대처 가이드까지 요청하는 상황"이라고 설명했다. 미국 공급망 보안 기업 이클립시움 달튼 탄(Dalton Tan) 시니어 디렉터는 "SW 보안성 증명은 단순히 애플리케이션뿐만 아니라 하드웨어에 내장된 펌웨어도 포함된다"면서 "미국으로 장비와 기기 수출이 많은 한국기업은 이에 대한 대비가 시급하다"고 말했다.

2024.01.16 15:33김인순

  Prev 1 2 Next  

지금 뜨는 기사

이시각 헤드라인

LG·벤츠, AI 전장·배터리서 '빅딜' 기대…"폭넓은 협의 나눴다"

"이래도 안 봐?"...디즈니플러스, 오리지널 6편으로 韓 시장 잡는다

최신 밈부터 직원 꿀팁까지…GS25 '더블 100만' 팔로워 성공기

SKT, MNO-AI 양대 사내회사 중심 조직개편

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.