• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
MWC26
스테이블코인
인공지능
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'현대/제네시스 인증 중고차'통합검색 결과 입니다. (256건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

환경보전원, 9년 연속 가족친화인증 획득…'육아제도 이용률 97% 달성'

한국환경보전원(원장 신진수)은 성평등가족부가 주관하는 '가족친화인증'을 9년 연속 획득했다고 밝혔다. 2017년 첫 인증 이후 3회 연속 재인증에 성공하며, 정부의 일·가정 양립 정책을 현장에서 선도적으로 실천하는 공공기관으로 자리매김했다. 가족친화인증 제도는 ▲최고경영층 리더십 ▲가족친화제도 실행 수준 ▲가족친화경영 만족도 ▲자체 점검 및 개선 이력 등을 종합 심사해 가족친화제도를 모범적으로 운영하는 기관에 인증을 부여하는 제도다. 이번 심사에서 환경보전원은 임신·출산·육아 등 생애 전 주기 가족친화제도를 체계적으로 운영하고, 남녀 직원 모두가 부담 없이 활용할 수 있는 조직 문화를 정착시킨 점에서 높은 평가를 받았다. 특히 기관장이 제도운영 전반을 직접 점검하며 현장 실행력을 지속적으로 관리해 온 점이 긍정적으로 작용했다. 환경보전원은 '직원의 행복이 기관의 경쟁력'이라는 신념 아래 ▲배우자 출산휴가(20일) ▲출산전후휴가(90일) ▲육아휴직 ▲가족돌봄휴직(90일) 등 다양한 휴직제도를 운영 중이다. 출산과 육아로 인한 경력 단절이나 불이익이 발생하지 않도록 해당 기간을 승진소요 최저연수에 포함해 제도적 차별을 예방하고 있다. 또 ▲임신 중인 직원은 1일 2시간 ▲만 8세 이하 자녀를 둔 직원은 1일 2시간(최대 36개월)의 유급 근로시간 단축이 가능하다. 시차출퇴근제와 탄력적 근로시간제를 통해 개인 생활 여건에 맞춘 유연한 근무시간 선택도 보장하고 있다. 제도 이용률 역시 ▲여성 직원의 육아휴직 또는 육아기 근로시간 단축 97% ▲남성 직원의 배우자 출산휴가 93% ▲육아휴직 후 복귀율 94%를 기록하며, 주요 제도 전반에서 공공기관 평균을 상회했다. 이 같은 성과는 기관장의 리더십과 임직원의 자발적 참여를 바탕으로 만들어졌다. 신진수 원장은 취임 직후 '출근하고 싶은 직장'을 목표로 조직 운영 방향을 설정하고, 타운홀미팅·브라운백미팅·주니어보드 등 다양한 소통 채널을 통해 현장 의견을 제도 개선으로 연결해 왔다. 특히 불필요한 업무 관행을 정비해 효율성을 높여, 정시퇴근과 유연근무가 자연스럽게 정착되는 근무 환경을 조성해 왔다. 이러한 노력을 인정받아 이번 가족친화인증 심사에서 최고경영층 리더십 부문 10점 만점에 10점을 획득했다. 신진수 환경보전원 원장은 “임직원이 안심하고 일할 수 있는 근무 환경을 만들기 위해 함께 노력해 온 결과가 빛을 발하고 있다”며 “앞으로도 저출생 시대에 대응해 가족친화기관의 모범이 되도록 지속적으로 노력하겠다”고 밝혔다.

2026.01.20 14:45주문정 기자

수술대 오른 ISMS-P…S2W, 실전형 모의해킹 '주목'

지난해 정보보호 및 개인정보보호 관리체계 인증(ISMS-P), 정보보호 관리체계 인증(ISMS)을 받은 기업마저도 해커의 공격에 무너졌다. 이에 정부가 강화를 골자로 인증 체계를 손보고 있다. '체크리스트' 형식의 서류 중심 인증 심사에서 벗어나 모의해킹, 취약점 진단 등을 의무화하는 식의 '현장 검증'을 강화하는 방안이 꼽힌다. 이에 에스투더블우(S2W) 등 공격자 관점에서 조직의 취약점을 선제적으로 파악하고 대응하는 오펜시브 보안 기업에 관심이 모아지고 있다. 19일 한국인터넷진흥원(KISA)에 따르면 국내 사이버 침해사고 신고 건수는 2022년 1천142건, 2023년 1천277건, 2024년 1천887건 등으로 매년 증가세를 기록했다. 지난해 수치는 집계되지 않았지만, 상반기에만 1천건 이상이 접수돼 전년 동기 대비 침해사고 신고 건수는 약 15% 늘었다. 특히 지난해 SK텔레콤, KT, 롯데카드 등 굵직한 해킹 사고가 터져 나온 데다, 이들 기업이 ISMS 및 ISMS-P 인증을 받았음에도 외부 공격을 당했다는 사실이 알려져 현행 인증 제도가 충분히 대응하지 못한다는 지적도 제기되고 있다. 반기 또는 연 단위로 시행하는 주기적인 점검과 정부 차원에서 시행하는 인증 제도만으로는 실질적인 위험을 막는데 도움이 되지 않는다는 지적도 나온다. 이에 정부는 ISMS 및 ISMS-P 제도 전반에 대한 손질에 나섰다. 개인정보보호위원회와 과학기술정보통신부는 대책회의를 마련하고, 주요 공공 시스템과 대규모 플랫폼 등 중요 개인정보처리자를 대상으로 ISMS-P 인증 의무화를 2027년 7월부터 시행할 예정이다. 또 보안 사고와 직결되는 항목인 패치 관리, 취약점 점검 등 부문에서 기준에 미달할 경우 인증심사를 중단, 인증 부여 자체가 멈춘다. 인증의 실효성 강화를 위해 정부가 본격적으로 칼을 빼든 양상이다. 정부가 취약점 점검 등 부문에서 강력한 기준점을 제시한 만큼 사전에 취약점을 찾아내고 조치하기 위한 모의해킹, 취약점 진단 등 오펜시브 시큐리티 분야가 탄력을 받을 전망이다. 실제 정부가 제시한 개선안에는 사고 이력이 있거나 고위험군으로 분류된 기업에 대해 예비심사 단계부터 취약점 진단과 더불어 실제 공격 상황을 가정한 모의해킹(Penetration Testing)을 의무화하는 내용이 포함됐다. 이런 변화에 S2W는 실전형 검증 수요에 대응하기 위해 사이버위협 인텔리전스(CTI) 기반 분석 역량을 모의해킹 절차에 결합한 보안 모델을 고객사에 제시할 청사진을 갖고 있다. 디지털 리스크 프로텍션(DRP)과 공격표면관리(ASM), 위협 인텔리전스(TI)를 연계해 조직의 공격 노출 구간을 입체적으로 파악할 수 있도록 지원하는 형태다. 특히 자체 공격 표면 관리(ASM) 솔루션을 통해 외부 공격표면을 식별하고, 위험도 판별 알고리즘으로 내부 자산의 대응 우선순위를 도출하는 것이 특징이다. 공개된 취약점을 자동 검증하는 CART(Continuous Automated Red Teaming) 시스템을 활용해 실제 위협 행위자의 공격 시나리오 기반 테스트도 수행하는 것도 가능하다. 아울러 공격자의 전술·기술·절차(TTP)를 분석해 대비해야 할 취약점과 선제적 대응 방안을 제안하며, 다크웹에 유출된 계정 정보로부터 파생될 수 있는 공격 시나리오까지 검토하도록 지원하고 있다. 양종형 S2W 오펜시브연구팀장은 "S2W의 모의해킹 서비스는 노출 지표를 통합적으로 관리하고 취약점의 우선순위를 실시간으로 조정하는 등 지속적 위협 노출 관리(CTEM) 체계를 구축하는 데 필요한 기반을 제공한다"고 설명했다.

2026.01.19 23:07김기찬 기자

정부, 수출 국가대표 '수출스타 500' 키운다

정부가 올해부터 5년간 수출스타 기업 500개사 육성에 나선다. 산업통상부와 KOTRA(대표 강경성)는 수출 1조 달러 시대를 견인할 수출 중추기업군 확충과 수출기업 다변화를 위해 '수출스타 500 사업'의 첫 해 사업을 개시한다고 밝혔다. 연간 수출 규모가 1천만 달러 미만인 중소·중견기업 가운데 매년 100개사를 선정해 집중 지원함으로써 수출액 1~5천만 달러 규모 수출 중추기업으로 키우겠다는 방침이다. 지원대상은 주력(자동차·모빌리티, 기계·부품, 항공·조선)·첨단(AI·디지털, 반도체·이차전지)·소비재 분야(K-뷰티, 식품·유통, K-패션, 바이오·의료) 9개 업종의 연간 수출액 1천만 달러 미만 유망기업이며 지원기간은 1~3년이다. 사업에 선정되면 KOTRA·한국무역보험공사·한국산업기술진흥원(KIAT)·한국산업기술기획평가원(KEIT)·한국건설생활환경시험연구원(KCL) 등 5개 기관으로부터 맞춤형 수출지원 서비스와 함께 매년 6~8억원 규모 사업비의 50~70%를 정부로부터 지원받는다. 기업 분담금 부담 완화를 위해 자비 부담분의 50%까지 실비투입(해외마케팅 인건비, 해외전시회 임차료·장치비 등) 방식도 인정받을 수 있다. 수출스타 500 사업을 위해 산업부와 5개 수출지원기관은 지난 16일 업무협약을 체결했다. 5개 기관에서 총 15명의 전담 멘토가 지정돼 참가기업별 적합한 서비스를 맞춤형으로 설계해 지원한다. KOTRA는 프리미엄 해외마케팅 서비스를, 무역보험 공사는 무역보험과 수출보증 서비스를 지원한다. 산업기술진흥원은 기술 컨설팅 지원사업을, KCL은 해외인증 취득 서비스 등을 각각 제공한다. 강경성 KOTRA 사장은 “글로벌 수출 5강, 수출 1조 달러 시대를 앞당기기 위해서는 더 많은 기업이 수출 중추기업으로 성장해야 한다”며 “수출 유관 기관들과 협력해 올해 수출기업 10만개 시대를 활짝 열겠다“고 말했다. 천영길 KCL 원장은 “해외인증은 단순한 절차가 아니라 수출 성패를 좌우하는 핵심 요소”라며 “이번 K-수출스타 500 사업을 통해 KCL은 우리 기업이 글로벌 시장의 기술장벽을 넘는 데 든든한 교두보 역할을 수행하겠다”고 밝혔다. 'K-수출스타 500 사업' 참가 신청은 2월 11일까지 KOTRA 홈페이지에서 하면 된다.

2026.01.19 15:07주문정 기자

서울시, '킥라니' 단속 칼 빼든다...면허증 인증 의무화

서울시가 전동 킥보드 사고를 줄이기 위해 강력한 대책을 내놨다. 앞으로 서울에서는 공유 킥보드를 빌릴 때 운전면허 인증이 필수가 될 전망이다. 서울시는 지난 15일 킥보드 대여 사업자가 이용자의 운전면허 보유 여부를 의무적으로 확인하도록 하는 '개인형 이동장치 이용안전 증진 조례 일부개정조례안'을 입법예고했다고 18일 밝혔다. 왜 바꾸나?..."청소년 무면허 사고 심각" 이번 조례 개정의 가장 큰 이유는 끊이지 않는 안전사고 때문이다. 특히 면허가 없는 청소년들의 사고가 계속되고 있다. 서울시 데이터에 따르면, 최근 5년간 발생한 개인형 이동 수단 무면허 사고 570건 중 약 70%에 달하는 393건이 19세 이하 청소년에 의한 사고였다. 전동 킥보드는 도로 위에서 예측 불가능하게 튀어나와 운전자와 보행자를 위협한다는 의미의 '킥라니(킥보드+고라니)'라는 신조어까지 만들어낼 만큼 사회적 문제가 됐다. 현재 국내에는 지쿠·빔·킥고잉·스윙 등 공유형 전동킥보드가 운영되고 있다. 무엇이 달라지나?..."대여 단계부터 면허 '필수' 확인" 현재 도로교통법상 전동 킥보드는 '원동기장치자전거면허' 이상의 운전면허가 있어야 탈 수 있다. 하지만 그동안 공유 킥보드 앱에서 면허 인증 절차가 허술해 면허가 없는 청소년들도 쉽게 빌려 타는 문제가 지속돼 왔다. 개정안의 핵심은 이 구멍을 막는 것이다. 앞으로 킥보드 대여 업체는 이용자가 면허가 있는지 반드시 확인해야 한다. 만약 업체가 이를 지키지 않을 경우, 서울시장은 경찰 등 관계 기관에 시정 조치를 요구할 수 있는 근거가 마련됐다. 서울시는 앞서 지난해 5월, 홍대 레드로드와 반포 학원가 등을 '킥보드 없는 거리'로 시범 운영하는 등 규제를 강화해왔다. 시는 이번 조례 개정으로 안전 관리를 더욱 강화한다는 방침이다. 서울시는 이달 23일까지 이번 개정안에 대한 시민들의 의견을 수렴한 뒤 최종 공포할 계획이다.

2026.01.18 15:54백봉삼 기자

정부, 불필요한 인증 23개 폐지…기업 부담 줄이고 혁신 촉진

정부가 기업 부담을 줄이고 혁신을 촉진하기 위해 '삼차원프린팅소프트웨어 인증' 등 실효성 없는 불필요한 인증 23개를 폐지한다. 산업통상부 국가기술표준원은 정부 인증(적합성평가)제도를 전면 재검토해 2025년 검토대상 79개 가운데 85%인 67개 제도에 대한 정비방안을 마련, 15일 김민석 국무총리 주재 제9회 국가정책조정회의에 보고했다. 정부는 인증제도 246개 가운데 2025년 79개를 검토해 정비방안을 마련했고 올해 84개, 내년 83개를 추가 검토할 계획이다. 정부는 인증의 합리적 운영과 기업 부담 경감을 위해 2019년부터 '적합성평가 실효성 검토' 제도를 도입·운영 중이다. 적합성평가는 제품·서비스 등이 규정된 요건에 충족하는지를 평가하는 활동으로 국내에서는 '인증'으로 통용된다. 인증은 국민 안전·보건·환경보호·제품 시장 출시 지원 등을 위해 존재하지만, 일부 유사·중복·불합리한 기준 등은 기업 부담을 초래하거나 시장진입 규제로 작용하기도 하며 1·2주기 통폐합 노력에도 인증제도 수는 지속해서 증가하는 추세이다. 3주기(2025~2027년) 계획에 따라 2025년에는 79개 제도를 검토하여 67개 제도(85%)에 대한 정비방안을 마련했다. 실효성이 미흡한 23개 제도는 폐지하고 유사제도 간 통합은 1개, 존속이 필요하지만 개선이 필요한 과제는 43개 등이다. '삼차원프린팅소프트웨어 인증' 등 기준이 없고 운영되지 않는 제도는 폐지해 기업의 불필요한 인증 준비와 행정력 낭비를 방지하도록 하고, 제도 목적과 기준이 유사한 목제 제품 관련 '규격·품질 표시제'와 '안전성 평가제'는 통합·운영해 한 번 신청으로 필요한 인증을 획득하도록 했다. '공정거래 자율준수 평가'는 유사 민간인증인 규범준수경영체계인증(ISO 37301) 결과, 인정·소요기간 단축·유효기간 확대를 통해 인증 관련 시간과 비용 부담을 낮추도록 했다. '에너지소비효율등급 표시' 제도는 신규·파생 모델의 동시 등록을 허용해 기업의 신속한 시장 대응을 지원하는 방안을 제시했다. 한편, '자동차·부품 인증' 및 '어린이제품 안전인증' 등 민생·안전 등을 위해 필수적인 12개 제도는 존속 의견을 제시했다. 각 부처는 정비방안에 대한 세부 이행계획을 수립해 조치하고 3주기 잔여 인증제도 167개는 2027년까지 검토해 정비방안을 마련할 예정이다. 문신학 산업부 차관은 “국민의 민생·안전은 보호하면서도 기업 활력을 제고하고 기술혁신은 촉진하는 방향으로 인증제도 합리화에 최선을 다하겠다”고 밝혔다.

2026.01.15 10:21주문정 기자

그린워싱 우려 낮춘다…효성티앤씨, '리젠' 환경표지 인증

효성티앤씨는 재활용 폴리에스터 '리젠'이 국내 섬유업계 최초로 환경표지 인증을 획득했다고 15일 밝혔다. 효성티앤씨에 따르면 EL3141 품목 가운데 원사 제품 부문에서 국내 섬유업계 유일하게 기후에너지환경부 산하 한국환경산업기술원 '환경표지 인증'을 받았다. 환경표지 인증은 소비자에게 제품의 환경 정보를 제공해 친환경 소비를 촉진하고, 기업의 친환경 제품 개발과 생산을 유도함으로써 지속가능한 생산·소비 체계 구축을 목표로 하는 제도다. 그동안 환경표지 인증은 주택과 건설용 자재 및 설비 분야 제품 중심으로 이뤄져 왔다. 효성티앤씨는 환경표지 인증 획득을 통해 국내산 재활용 원료를 활용한 국내 생산 체계를 기반으로 '검증된 친환경성'을 확보했다. 회사 측은 리젠의 인증 획득이 단순히 친환경을 지향하는 것을 넘어, '자원순환성 향상'과 '유해물질 저감'을 바탕으로 공공기관으로부터 친환경 성능을 공식적으로 검증받았다는 점에서 의미가 있다고 강조했다. 최근 글로벌 섬유·패션 업계에서는 지속가능성을 강조한 제품이 증가하며, 환경성 표시 및 광고의 신뢰성 확보와 그린워싱을 방지하기 위한 검증된 투명성에 대한 요구가 커지고 있다. 이에 따라 국내에서 환경표지 인증을 받은 리젠을 사용할 경우, 별도의 환경성 검증 절차 없이도 공식적인 친환경 원료 제품으로 인정받아 그린워싱 우려를 해소할 수 있으며, 정부 및 공공기관 우선 구매 대상에도 포함된다.

2026.01.15 09:15류은주 기자

두아 에프엔에스, '2026 경북 우수농산물 상표사용자' 선정

농업회사법인 두아 에프엔에스(대표 김태범)가 경상북도가 주관한 '2026년 우수농산물 상표사용자 지정' 사업에 최종 선정됐다고 14일 밝혔다. 이번에 지정된 품목은 경상북도 영양군의 대표 특산물인 고춧가루로, 두아 에프엔에스는 지역 농산물의 품질 관리 역량과 안정적인 가공 시스템을 공식적으로 인정받았다. 두아 에프엔에스는 청정지역으로 알려진 영양군 농산물을 기반으로 고춧가루와 장류 제품을 생산하는 농산물 가공 전문 기업이다. HACCP 인증을 획득한 가공시설을 운영 중이며, 현대백화점과 롯데마트 입점, 해외 수출 실적 등을 통해 프리미엄 농산가공 기업으로 성장해 왔다. 특히 두아 에프엔에스는 올해 상반기 영양군 농산물을 활용한 한국형 증류식 소주 및 위스키 제조공장을 완공할 예정이다. 이를 통해 기존 농산물 가공 사업을 넘어 전통주 및 증류주 산업으로 사업 영역을 확장하고, 지역 농산물의 고부가가치화와 신규 일자리 창출 등 지역 상생 모델을 구축한다는 계획이다. 김태범 두아 에프엔에스 대표는 “이번 우수농산물 상표사용자 선정은 영양군 농산물의 경쟁력과 가치를 다시 한 번 인정받은 의미 있는 성과”라며 “앞으로도 지역 농산물을 중심으로 한 프리미엄 식품과 주류 산업을 통해 지속 가능한 성장을 이어가겠다”고 밝혔다. 경상북도 우수농산물 상표는 엄격한 품질 기준과 생산·가공·유통 관리체계를 충족한 제품에만 부여되는 인증으로, 소비자 신뢰 제고와 지역 농산물 브랜드 가치 강화에 기여하고 있다.

2026.01.14 16:23백봉삼 기자

MS, 공공 SaaS 진입 가시화되나…업계 "외산 솔루션 확산은 아직 더뎌"

마이크로소프트(MS)가 '마이크로소프트 365(M365)'의 공공 서비스형 소프트웨어(SaaS) 시장 진입을 추진하는 것으로 알려지며 업계의 관심이 쏠리고 있다. 다만 외산 SaaS는 제도적 진입과 달리 공공부문에서 실질적인 확산까지는 상당한 시간이 필요할 것이라는 관측이 제기된다. 12일 업계에 따르면 MS는 M365에 대해 한국인터넷진흥원(KISA) 클라우드 안인증(CSAP) '하' 등급 취득을 목표로 관련 절차를 진행 중인 것으로 전해졌다. 이를 취득할 시 MS는 글로벌 빅테크 가운데 처음으로 공공 SaaS 시장 진입을 본격 추진하게 된다. M365는 엑셀·워드·파워포인트 등 오피스 제품군과 협업 도구를 구독 형태로 제공하는 대표적인 글로벌 SaaS다. CSAP 하 등급을 획득할 경우 논리적 망분리 환경에서도 공공기관 도입이 가능해져 공공 업무 환경 변화 가능성도 거론된다. 다만 업계에서는 제도적 요건 충족이 곧바로 시장 확산으로 이어지지는 않을 것으로 보고 있다. 이미 아마존웹서비스(AWS), 구글 클라우드, MS 애저 등 외산 클라우드 서비스들이 인프라(IaaS) 영역에서 인증과 조달 등록을 마쳤지만, 공공부문에서 뚜렷한 실적으로 이어진 사례는 제한적이라는 이유에서다. 특히 SaaS는 공공기관 업무 데이터가 외부 서비스에 직접 연동되는 구조인 만큼, IaaS보다 보안과 책임 소재에 대한 부담이 크다는 평가다. 이로 인해 외산 SaaS의 공공 도입은 제도적 허용 이후에도 속도 조절이 불가피하다는 분석이 나온다. 국내 클라우드 업계 관계자는 "애저나 구글 클라우드 플랫폼(GCP) 등 주요 IaaS 서비스가 조달 등록과 디지털서비스몰 입점까지는 일부 이뤄졌지만, 실제 수주나 활용 사례는 아직 거의 없는 상황"이라며 "M365가 SaaS 영역에서도 하 등급을 받더라도 유사한 흐름을 겪을 가능성이 크다"고 말했다. MS가 SaaS 하 등급 인증을 추진하는 배경에는 앞서 애저가 IaaS 하 등급을 획득하며 공공 시장 진입의 제도적 기반을 마련한 점이 영향을 미친 것으로 풀이된다. 업계에서는 MS가 당시 함께 신청했던 SaaS 인증 절차가 최근 다시 속도가 붙은 것이라는 해석도 나온다. MS와 KISA는 이번 사안에 대해 구체적인 확인이 어렵다는 입장이다. 신청 여부와 심사 단계, 일정 모두 공개되지 않았다. 업계 관계자는 "외산 솔루션이 공공 시장에서 의미 있는 확산을 이루려면 인증보다 더 중요한 것은 실제 적용 사례와 신뢰"라며 "M365 역시 제도적 문이 열리더라도 공공 현장에서 본격적으로 자리 잡기까지는 꽤 오랜 시간이 걸릴 것"이라고 전망했다.

2026.01.12 18:29한정호 기자

보안 인증 8년만에 대폭 손질...컨설팅기업들 "특수 온다" 함박웃음

정부 차원의 정보보호 관리체계 인증(ISMS) 및 정보보호 및 개인정보보호 관리체계 인증(ISMS-P) 개편 움직임이 본격화하면서 보안 컨설팅 수요도 늘어날 전망이다. 다양한 IT 자산들이 생겨나고 공격자가 노릴 만한 공격 표면이 확장되면서 지난해 수많은 침해사고가 발생해 적지 않은 한국 기업들이 골머리를 앓았다. 심지어 국내 최고 수준의 보안 인증인 ISMS, ISMS-P를 획득했음에도 해커의 공격에 무방비하게 뚫리는 기업들이 생겨났다. 이에 ISMS 인증 제도의 실효성에 대한 지적이 쏟아졌고, 정부가 이에 대응해 ISMS 인증 제도를 본격적으로 손보기 시작했다. 최초 ISMS는 어떤 모습?…2002년 만들어져 24년여간 명맥 유지 ISMS 인증은 과학기술정보통신부(과기정통부)가 2002년부터 운영해 온 제도다. 현재 운영 기관인 한국인터넷진흥원(KISA)의 전신인 '한국정보보호진흥원'이 ISMS를 운영했다. KISA 등에 따르면 당시 과기정통부는 초고속 인터넷이 보급되면서 보안 관리의 필요성이 높아졌고, 정보통신망의 안정성과 신뢰성 확보를 위한 인증제도를 시행했다. 최초에는 ISMS 고유항목 22개를 포함해 104개의 인증항목을 심사했다. ISMS는 만들어진 초반부터 난항을 겪었다. 시행된 지 1년 만에 2003년 대한민국 인터넷망이 DDoS(디도스) 공격으로 마비되는 일명 '1·25 인터넷대란'이 발생했고, 2008년엔 최대 온라인 쇼핑몰이었던 옥션에서 1천만명이 넘는 유출 사고가 터졌다. 이에 당시 ISMS 인증이 기업에 '권고'하는 수준의 자율 인증 체계였던 만큼, 기업의 보안 관리 체계를 단순히 권고하는 수준을 넘어 '의무'로 강제해야 한다는 목소리가 높아졌다. 이후 정보통신서비스제공자 대상으로 시행되던 정보보호안전진단 제도와 2013년 통합·개편됐다. 일정 규모 이상의 상급병원과 종합대학 및 온라인서비스를 제공하는 정보통신사업자에게 인증이 의무화됐다. 한편 ISMS 인증의 출시부터 일부 기업에 의무화되는 기간 동안 방송통신위원회가 주관하는 '개인정보보호 관리체계(PIMS)', 행정안전부가 주관하는 개인정보 보호 인증(PIPL) 등 다양한 정보보호 관련 인증이 생겨났다. 문제는 기업 입장에서 ISMS 인증도 의무로 받아야 하는 상황인데, 항목이 50% 이상 중복되는 PIMS 인증도 획득해야 하는 등 '중복 운영' 논란이 불거졌다는 점이다. 이에 과기정통부, 방송통신위원회, 행정안전부는 ISMS와 PIMS 인증을 통합해야 한다는 데 의견을 모았고, 이중 인증의 부담을 줄이기 위해 통합을 결정해 지난 2017년 말 지금의 ISMS-P 인증이 탄생했다. ISMS(인증 항목 104개)와 PIMS(인증 항목 86개)의 동일․유사한 인증항목을 통폐합했는데, 정보보안 관련 80개 항목과 개인정보보호 관련 22개 항목이 단일화돼 총 102개의 인증 항목으로 구성됐다. 현행 ISMS 인증은 2023년 개정 기준 64개 보호대책 요구사항, 보안 관리체계 수립 및 운영16개, 개인정보 처리단계별 요구사항 21개 등을 충족해야 획득이 가능하다. 당초 ISMS-P 인증 출시 당시 개인정보 처리 단계별 요구사항 영역에서 1개 중복적인 요소가 정리되면서 22개에서 21개로 줄었고, 현재는 총 101개 항목을 평가하고 있다. 현행 인증의 평가 항목을 구체적으로 살펴보면 보안 관리체계 수립 및 운영 항목에서는 ▲경영진 참여 ▲최고정보보호책임자(CISO), 개인정보보호책임자(CPO) 임명 여부 ▲IT 자산 위험 평가 ▲1년에 한 번 이상 관리체계 점검 여부 등을 확인한다. 64개 보호대책 요구사항에는 ▲사용자 식별 등 인증 영역 ▲네트워크 접근 제어 영역 ▲크리덴셜(비밀번호, ID 등)의 암호화 적용 여부 ▲로그 기록 및 관리 ▲모바일 기기 보안 등 인증부터 엔드포인트까지 보안 대책이 마련돼 있는지를 평가한다. 21개 개인정보 처리 단계별 요구사항에서는 개인정보 수집·파기·제3자 제공 등과 관련해 적법성을 따진다. 대표적으로 ▲개인정보 수집 시 동의 확보 여부 ▲개인정보의 기술적·관리적 보호조치 ▲개인정보 제3자 제공 동의 확보 여부 ▲회원 탈퇴 시 정보 즉시 삭제 여부 등이다. ISMS 인증 획득 의무화 기업 확대…심사 방식도 까다로워져 ISMS 인증 제도는 다시 한 번 변화의 기로에 놓였다. 이번에는 ISMS 인증을 받은 기업들까지도 해킹 공격에 무력화됐던 만큼 손질에 들어간 것이다. 개인정보보호위원회(개보위), 과기정통부는 지난해 말 ISMS, ISMS-P 인증 기업의 해킹·대규모 개인정보 유출사고가 반복 발생함에 따라, 대책회의를 지난해 12월6일 개최하고 인증 실효성 강화를 위한 제도의 전면적 개편 방안을 추진한다고 밝힌 바 있다. 구체적인 내용을 살펴보면 ▲공공·민간 주요 개인정보처리시스템(주요 공공시스템, 통신사, 대규모 플랫폼 등)에 대한 인증 획득 의무화 ▲통신사, 대규모 플랫폼 사업자 등 국민 파급력이 큰 기업에 대해 강화된 인증기준을 마련해 적용 ▲심사방식 전면 강화 ▲분야별 인증위원회 운영 및 심사원 대상 AI 등 신기술 교육을 통한 인증 전문성 향상 ▲사후관리 대폭 강화 등이 골자다. 현장 심사 중심으로 전환하고 중대한 결함이 발생할 경우 인증을 취소하는 등 실효성을 제고하는 한편, 모의해킹 훈련과 화이트해커를 활용한 상시 취약점 점검 체계도 구축할 방침이다. 심사 방식 역시 까다로워진다. 예비 심사 단계에서 핵심 항목을 충족하지 못하면 본심사에 진입할 수 없도록 조치한다. 개편안 발표 이후 지난해 12월17일 개보위는 ISMS-P 인증 의무화 대상 확대 등의 내용을 담은 '개인정보 보호법' 개정안을 국회 정무위원회 전체회의에 제출했고, 현재 통과된 상태다. 향후 과기정통부와 개보위는 합동 제도개선 태스크포스(TF)를 통해 개선 방안을 최종 확정하고, 올해 1분기 중 관련 고시를 개정해 단계적 시행에 나설 방침이다. 정부 ISMS '손질'에 보안 컨설팅 업체 수요 '맑음' ISMS, ISMS-P 인증 획득을 위해 의무 기업이나 자율적으로 인증을 획득하려는 조직에서는 보안 컨설팅 업체와의 계약을 통해 빠르고 효율적으로 인증 획득을 목표로 하고 있다. 한국정보보호산업협회(KISIA)가 발표한 2025년 국내 정보보호산업 실태조사에 따르면 2024년 기준 정보보안 관련 기업(876개) 중 22.7%(약 199개 기업)가 보안 컨설팅 사업을 영위하고 있는 것으로 나타났다. 이 중에서도 보안 컨설팅 등 정보보호 서비스의 전문 역량을 인정받은 일부 기업이 따로 분류된다. 정보보호산업법 등 관련 법에 근거한 주요정보통신기반시설에 대한 취약점 분석∙평가 업무 및 보호대책 수립업무를 지원하는 과기정통부 지정 '정보보호 전문서비스 기업'이다. 한국인터넷진흥원(KISA)이 지난해 10월 발표한 정보보호 전문서비스 기업 지정 현황에 따르면 현재 총 29개 기업이 여기에 해당한다. 구체적으로 ▲시큐아이 ▲싸이버원 ▲안랩 ▲A3시큐리티 ▲SK쉴더스 ▲소만사 ▲CAS ▲윈스테크넷 ▲이글루코퍼레이션 ▲시큐어원 ▲한전KDN ▲파수 ▲파이오링크 ▲신한DS ▲한국통신인터넷기술 ▲F1시큐리티 ▲KCA ▲한국정보기술단 ▲씨드젠 ▲한시큐리티 ▲모비딕 ▲시큐리티허브 ▲L&J테크 ▲핀시큐리티 ▲티앤디소프트 ▲라온시큐어 ▲이노시큐리티 ▲롯데이노베이트 ▲수산아이앤티 등이다. 보안 컨설팅 업체의 시장 규모도 성장세다. KISIA에 따르면 보안 컨설팅 업체의 매출 규모는 2022년 5천726억원에서 2023년 5천953억원으로 늘었고, 2024년 기준 6천426억원으로 6천억원대를 돌파해 매년 성장세를 기록하고 있다. 이런 가운데 정부가 올해를 기점으로 본격적인 'ISMS 인증 손질'에 나선 만큼, 기업의 ISMS 인증 획득을 지원하는 보안 컨설팅 업체들의 새로운 수요에 따른 성장세는 계속될 전망이다. 염흥열 순천향대 정보보호학과 명예교수는 정부의 ISMS 인증 개편 동향과 관련해 "정부가 ISMS 인증 실효성 강화를 위한 법적 기반을 마련하고 있다. 개인정보 보호법 개정안이 정무위원회를 통과했고, 근거 조항을 만드는 작업이 이뤄지는 것으로 보인다"며 "ISMS 인증이라는 중요한 정책 수단을 효과적으로 활용하기 위한 정책적 변화가 이뤄지고 있다"고 설명했다. 염 교수는 이어 "ISMS 인증 의무화 대상 기업의 수는 50~100곳 정도로 많지 않다"면서도 "다만 ISMS 인증 획득 절차나 핵심 통제 항목을 어떻게 유연화할지에 대한 컨설팅은 필요할 것으로 예상되는 만큼 보안 컨설팅 수요는 늘어날 것으로 예상한다"고 밝혔다.

2026.01.11 19:24김기찬 기자

정보보호 전문서비스기업 29곳 "수요 증가 대비 선제 대응 한창"

정부가 정보보호 관리체계 인증(ISMS), 정보보호 및 개인정보보호 관리체계 인증(ISMS-P)에 대한 강화 중심의 개편을 추진하고 있는 만큼 주요 정보보호 전문서비스 기업들은 대체로 수요가 늘어날 것으로 예상하고 있다. 실제 기존 고객사들을 중심으로 문의가 이어지고 있으며, 개편 내용이 확정되면 늘어날 수요에 선제적으로 대비하고 있는 모양새다. 정보보호 전문서비스 기업들은 주요 정보통신시설이나 전자금융 시설에 대한 취약점 분석·평가가 가능하도록 과학기술정보통신부(과기정통부가) 지정한 기업으로, 지난해 하반기 기준 총 29곳이다. 안랩 "ISMS→ISMS-P 전환·신규 의무 대상자 유입으로 수요↑" 가장 먼저 정보보호 전문서비스 기업으로 지정된 기업 중 하나인 안랩은 ISMS 인증 개편 관련으로 3가지 핵심을 짚으며, 정보보안 컨설팅 수요가 늘어날 것으로 예상했다. 안랩이 제시한 3가지 ISMS 관련 컨설팅 수요 증가 배경은 ▲ISMS에서 ISMS-P로의 전환 및 의무 대상의 전방위적 확대 ▲기술 심사 중심의 고도화와 '예비 심사제 도입' ▲사후 관리 및 제재 규정 강화에 따른 상시 거버넌스 수요 등을 꼽았다. 안랩 관계자는 "ISMS 인증의 제도적 강제성과 기술 심사 강화로 인해 정보보안 컨설팅 수요의 실질적인 확대가 예상된다"며 "2025년 하반기부터 구체화된 인증 제도 개편은 단순한 기준 변경을 넘어 국내 보안 시장의 체질 개선을 유도하고 있으며, 특히 주요 ISMS 인증 기업들의 ISMS-P로의 전환과 신규 의무 대상자의 유입이 맞물려 컨설팅 수요가 지속될 전망"이라고 진단했다. 구체적으로 안랩은 최근 개인정보 보호의 중요성 증대와 규제 강화에 따라 ISMS-P로 통합 인증을 받으려는 수요가 늘어날 것으로 봤다. 대형 온라인 플랫폼, 통신사, 주요 공공 시스템 대상으로만 의무화됐던 ISMS 인증이 이번 제도 개편으로 의무 대상이 대폭 확대될 것이라는 전망에 기반한 분석이다. 안랩은 정부가 2026년 하반기까지 인증 완료를 목표로 설정함에 따라, 신규 인증 획득 및 ISMS-P 전환을 위한 전략적 갭(GAP) 분석 컨설팅 수요가 집중되고 있다고 밝혔다. 아울러 실무적인 기술 보안 수준을 입증해야 하는 구조로 개편될 전망이 나온 만큼, 기업 스스로 준비하기에는 기술적 한계가 명확하기 때문에 전문 기술력을 보유한 컨설팅 기업에 대한 의존도는 높아질 수밖에 없다고 봤다. 인증을 획득하는 것뿐 아니라 유지 및 관리 차원에서도 높은 난이도가 요구되기 때문에 컨설팅 기업은 더욱 집중 수혜를 누릴 거라는 전망도 나왔다. 안랩 관계자는 "이제 기업들은 일회성 인증 취득 프로젝트가 아니라, 상시적 보안 수준을 유지하기 위한 '관리형 컨설팅'과 '보안 거버넌스 체계 고도화' 서비스를 필수로 선택하게 될 것"이라며 "개인정보 유출 사고 발생 시 즉각적인 '특별 사후심사'가 시행되며, 중대 결함 시 인증을 즉시 취소하는 '원스트라이크 아웃(One-Strike Out)제' 도입이 유력하기 때문"이라고 밝혔다. 라온시큐어 "모의해킹·취약점 진단 중심 ISMS 개편 중점" 라온시큐어는 정부가 ISMS 인증을 모의해킹, 취약점 진단 등을 강화하려는 움직임을 보인 데에 방점을 뒀다. 라온시큐어 관계자는 "라온시큐어는 ISMS 인증 획득 지원 관련으로 2012년부터 컨설팅 사업을 계속해왔다"며 "정부가 ISMS 인증 획등 의무 대상을 확대하게 된다면 컨설팅 수요는 높아질 것으로 예상해 대비하고 있다"고 밝혔다. 그는 "정부가 최근 화이트해커 역량이 필요한 모의해킹, 취약점 진단 등을 중심으로 ISMS 인증 심사 과정을 강화한다는 개편안을 발표했는데, 그만큼 ISMS 인증 컨설팅과 화이트해킹은 뗄 수 없는 관계"라며 "정부의 개편 이후 라온시큐어의 화이트햇센터가 제공하는 프리미엄 모의해킹 등을 중심으로 사업을 강화하고 고객사의 인증 획득을 보다 수월하게 돕는 역할을 할 것"이라고 말했다. 라온시큐어는 ISMS 구축 및 인증지원 컨설팅 서비스를 제공하고 있다. ISMS-P, ISO27001 등 다양한 인증의 획득 및 유지관리를 지원한다. 이번 인증 개편 관련, ISMS 인증과 관련해 라온시큐어 산하의 화이트햇센터와 유기적 연계를 통한 서비스 강화에 주력하고 있다. 특히 라온시큐어는 세계 최고 수준의 신뢰할 수 있는 화이트해커가 실제와 동일한 방식으로 모의해킹을 진행하는 '프리미엄 모의해킹' 서비스를 운영하고 있는 만큼, 인증 획득 과정은 물론 실제 고객사의 발생 가능한 해킹 이슈를 사전에 탐지할 수 있도록 돕는다. 이글루 "실제 수요 확산 체감…관제 기반 노하우 반영할 것" 이글루코퍼레이션(이글루)은 아직까지 보안 컨설팅에 대한 수요 증가가 숫자로 드러나지는 않았지만, 문의가 늘어나면서 실제 수요 확산이 체감되고 있다고 밝혔다. 이글루 관계자는 "이글루는 오래 전부터 컨설팅 사업을 해왔고, 뛰어난 보안 관제 역량을 기반으로 전문성도 업계에서 우위를 점하고 있다"며 "최근 컨설팅 관련으로 문의가 눈에 띄게 늘었는데, 매출에서 눈에 띌 정도로 증가량이 나타나진 않는다"고 설명했다. 이 관계자는 이어 "처음으로 ISMS 인증을 획득하려는 일부 고객사들이 이글루의 고유 역량이나 기존 레퍼런스를 보고 유입되는 경우가 많다"며 "기존 고객사는 물론 신규 고객사에 대해서도 차별화된 서비스를 제공할 것"이라고 밝혔다. 이글루는 'IGAM(IGLOO Corporation Assessment Methodology)' 방법론을 통해 정보보호 컨설팅 서비스를 제공하고 있다. IGAM은 다수의 프로젝트 수행에 적용돼 검즌된 방법론으로, 프로젝트의 특성에 따라 유연한 구성이 가능하다는 것이 장점이다. 이에 현업에 즉시 적용할 수 있도록 태스크(Task)별 모듈화 방식을 적용한 컨설팅 방법론 및 벙보보호 수준 강화를 위한 서비스를 제공하고 있다. 수산아이앤티 "N2SF·AI 등 신기술 기반 ISMS 인증까지 지원" 수산아이앤티는 최근에 정보보호 전문서비스 기업으로 지정된 기업으로, 제로트러스트(Zero Trust), 국가 망보안 체계(N2SF), 공급망 보안 등 최신 보안 트렌드를 컨설팅 방법론에 반영해 서비스를 제공하고 있다. 수산아이앤티는 "정부의 ISMS 강화 개편에 따라 컨설팅 수요가 양적·질적으로 모두 크게 성장할 것으로 확신하고 있다. 최근 정부의 ISMS 및 ISMS-P 인증 제도 개편 방향은 단순한 '인증 취득'을 넘어, '공급망 보안'과 클라우드, 인공지능(AI) 등 신기술 환경까지 검증 범위를 확대하는 추세"라며 "이에 따라 기존 ISMS 인증 의무 기업뿐 아니라 이들과 협업하는 중소·중견 기업들까지 보안 체계 수립의 필요성이 확대되고 있다"고 진단했다. 이에 수산아이앤티는 기업들은 단순한 규제 준수를 넘어 복잡해진 IT 환경에서 실질적인 리스크 관리 차원에서 컨설팅 의뢰 수요가 증가할 것으로 전망했다. 수산아이앤티 관계자는 "정부의 보안 강화 개편 움직임에 따라 회사의 보안 컨설팅 방법론을 고도화하는 중에 있다"며 "최신 보안 트렌드를 컨설팅 방법론에 반영하는 것은 물론, 컨설팅 조직의 전문성을 강화하기 위해 기술 부문의 전문 보안 컨설턴트를 계속해서 채용하고 있다"고 밝혔다. 그는 이어 "수산아이앤티는 '솔루션 개발 노하우를 활용한 통합 보안 컨설팅'을 지향하고 있다"며 "일반적인 컨설팅 전문 기업은 관리적·물리적 점검에 강한 반면, 기술적 취약점 조치에는 한계를 보일 때가 있다. 하지만 수산아이앤티는 27년 이상 네트워크 보안 및 데이터 보안 솔루션을 직접 개발·공급해 온 독보적인 기술력을 보유하고 있으며, 이를 기반으로 단순히 문제점을 지적하는 문서 위주의 컨설팅이 아닌 기술적 조치 방안까지 '원스톱'으로 제시할 수 있다는 차별점을 갖고 있다"고 설명했다. 수산아이앤티는 공공·금융·민간 부문에서 1천800곳 이상의 다양한 산업군에서 축적한 풍부한 레퍼런스를 기반으로 향후 정부의 ISMS 개편에도 발빠르게 대응할 방침이다. 확정된 내용 없어 '신중론'도…"준비는 철저히" 윈스테크넷은 ISMS 인증 개편으로 인해 늘어날 수요 예상과 관련해서는 개편 내용이 확정되지 않았기 때문에 신중한 입장을 견지하면서도, 새로 나온 내용은 곧바로 컨설팅 사업에 반영해 준비하고 있다. 윈스테크넷 관계자는 "ISMS 인증 획득 지원 관련 컨설팅 사업 부문에서 장기간의 노하우를 축적한 고급 수행 인력을 윈스테크넷은 확보하고 있다"며 "정보통신·금융기반 시설 취약점 가이드라인이 발표될 때에도 업데이트되는 내용들을 계속해서 컨설팅 사업에 반영하면서 준비하고 있다"고 설명했다. 다만 그는 "ISMS 개편 내용이 방향성은 잡혔지만, 구체적인 심사 항목이나 기준이 발표된 것이 없기 때문에 본격적인 사업 강화 전략이 수립되지는 않았다"면서도 "하지만 구체적인 심사 항목이나 새롭게 발표되는 ISMS 관련 사항이 발표된다면 사업 역량을 강화할 준비는 언제든지 마친 상태"라고 밝혔다. 윈스테크넷의 경우와 같이 정부의 ISMS 개편 관련 내용이 확정되지는 않았기 때문에 아직 '준비단계'에 머문 기업들도 적지 않다. 파수 관계자는 "보안 컨설팅 분야는 특별한 변화 없이 늘 꾸준하게 문의가 있는 분야"라며 "ISMS 인증 개편 방향이 확정되지 않아 뚜렷한 사업 확대 계획은 세워지지 않았지만, 구체적인 방안이 나오면 반영해 준비할 계획"이라고 밝혔다. 또 SK쉴더스 역시 "정부의 ISMS 제도 개편 등의 상황을 살펴보고 있다"면서도 "아직은 제도 개편 관련 필요한 준비를 검토 중"이라고 설명했다. 파이오링크 관계자는 "현재까지는 기존 고객사들이 ISMS 인증이 강화되는 것과 관련해 요구 수준에 대한 질문이 많아진 정도"라며 "아직까지는 ISMS 인증 개편 시 보호 요건을 충족하는지 여부에 대해 꼼꼼히 체크하는 문의가 많아졌다"고 말했다. 반면 전문가들은 ISMS 인증 요건이 강화될 전망이 나오는 만큼 컨설팅업체 수요는 증가할 것으로 예상했다. 이용준 극동대 해킹보안학과 교수는 "ISMS-P 제도를 정부가 강화하는 경우 기업이 확대되고 실효성을 높이기 위해 기술적 조치로 취약성 분석이 강화될 것으로 예상된다"며 "이에 ISMS-P 컨설팅업체 수요도 증가할 것이며 특히 양적 증가 보다는 취약점 점검 기술적 역량을 갖춘 컨설팅업체 여부가 중요해 져야 ISMS-P 실효성이 높아 질 것"이라고 설명했다. 이 교수는 "현재 과기정통부에서 지정하는 정보보호 서비스 전문기업은 2025년 기준 29개로 신규 보안컨설팅 기업 증가와 추가 정보보호 서비스 전문기업 추가 지정이 필요할 것으로 보인다"며 "향후 ISMP-P 강화로 보안컨설팅 시장 확장과 검증된 기술이 입증된 보안컨설팅 기업으로 보안 분야에 전반적인 강화 대책으로 기대된다"고 밝혔다.

2026.01.11 13:00김기찬 기자

지미션, KISA 지능형 CCTV 인증 획득…공공안전 기술력 입증

지미션이 실시간으로 이상행동을 감지하는 CCTV 기술력을 입증했다. 지미션은 한국인터넷진흥원(KISA)으로부터 지능형 CCTV 성능 시험 인증 중 '배회' 분야 인증을 획득했다고 9일 밝혔다. 이 인증은 KISA가 주관하는 국내 유일 공인 인증 제도로, 침입·배회·유기 등 다양한 이상상황을 탐지하는 알고리즘 정확도를 평가해 인증한다. 이번 성과는 지미션에서 운영 중인 AX융합연구소 산하 AX랩팀에서 연구개발(R&D)을 진행한 결과다. 그간 AX랩팀은 오탐지율을 최소화하고 정밀 탐지 능력을 향상시키는 데 주력해 왔다. 인증받은 배회 탐지 기술은 지능형 CCTV의 핵심 기능 중 하나로, 특정 구역 내에서 비정상적으로 머무르거나 수상한 행동을 보이는 객체를 정확히 식별해내는 기술이다. 이는 스마트시티, 무인 매장, 산업 현장 등에서 보안 관제 및 위험 예방을 위한 필수 요소 중 하나로 평가된다. 지미션은 해당 알고리즘을 AI 영상 분석 플랫폼 '덱스마(DEXMA)'의 핵심 엔진으로 활용할 예정이다. 이 솔루션은 영상 수집부터 설정·인식·알림·분석까지 전 과정을 인공지능(AI) 기반으로 자동화하며 산업 현장 안전성과 운영 효율성을 동시에 높인다. 지미션은 이번 성과를 바탕으로 화재·낙상·침입 등 복합적인 이상행동 감지 분야까지 적용 범위를 확장하며 스마트시티·공공안전·제조 등 다양한 산업과 협력을 모색할 방침이다. 앞서 지미션은 생성형 AI 기술을 담당하는 AXIOM팀, 물리 기반 AI를 연구하는 AX랩팀, 실증·사업화를 담당하는 AXR&D팀으로 구성된 AX융합연구소를 출범했다. 이를 통해 R&D와 기술 사업화를 통합한 구조를 구축 중이며 B2B 특화 AI 솔루션 기업으로서 입지를 빠르게 확대해 나가고 있다. 한준섭 지미션 대표는 "이번 KISA 인증은 우리가 보유한 AI 영상 분석 기술의 신뢰성과 실효성을 국가 공인 기관으로부터 인정받은 중요한 사례"라며 "AX융합연구소를 중심으로 현실 세계와 연결되는 피지컬 AI 기술을 강화해 보다 안전하고 똑똑한 사회를 만드는 데 기여하겠다"고 말했다.

2026.01.09 16:02한정호 기자

당근부동산, '안심송금' 도입…"직거래 안정망 강화"

지역생활 커뮤니티 당근의 부동산 서비스 당근부동은 '안심송금' 서비스를 도입한다고 8일 밝혔다. 이번에 선보이는 안심송금은 부동산 거래 시 계약금 등을 안전하게 주고받을 수 있도록 돕는 서비스다. 계약 초기 단계에서 매물 소유주와 계약금 송금 계좌주가 일치하는지 등을 확인해 거래의 안전성을 확보하고 혹시 모를 송금 사고의 위험을 줄이기 위해 도입됐다. 안심송금 서비스는 집주인 인증을 완료한 직거래 매물에 한해 이용 가능하다. 집을 사는 구매자가 판매자에게 계약금을 직접 보내는 대신 당근이 지정한 NH농협은행 가상계좌로 먼저 입금이 진행되는 시스템을 채택했다. 서비스 이용은 당근 앱 내 이용자 간 개별 채팅방에서 이뤄지며 구매자가 판매자와 거래 조건 및 계약금을 합의한 후 채팅방에서 '안심송금' 버튼을 누르면 된다. 구매자와 판매자 모두 본인인증이 필수며 기존에 본인인증을 한 이용자는 바로 사용 가능하다. 송금 및 환불에 사용할 계좌번호를 입력하고 상호 합의된 계약금을 입력하면 가상계좌 정보가 화면에 표시된다. 구매자가 가상계좌로 입금을 완료하면 판매자에게 알림이 발송되고, 판매자가 '정산받기'를 누르면 당근이 매물의 소유주와 송금받을 계좌의 소유주가 일치하는 것을 최종 확인한 뒤 대금을 전달하는 구조다. 만약 판매자 계정이 사기로 이용 제재되면 송금을 받을 수 없도록 제한하고, 대금은 구매자에게 자동 환불된다. 앞서 당근부동산은 서비스 내 개인 직거래 매물 전수 인증을 의무화해 플랫폼 차원에서 소비자 피해를 선제적으로 예방해 오고 있다. 기존의 엄격한 인증 체계에 안심송금의 추가 검증 시스템을 더한 것이다. 이밖에도 직거래 상황에서 발생할 수 있는 거래 분쟁을 예방하기 위해 당근부동산은 이용자들이 부동산 하자 여부를 직접 대면 확인하고 계약 취소나 반환 등 이행 과정에서 발생할 수 있는 변수들을 사전에 점검할 수 있도록 '직거래 가이드라인'을 통해 주의 깊은 확인을 권고하고 있다. 당근 관계자는 “고액이 오가는 부동산 거래 특성상 계약금 송금 과정에서 불안함을 느끼는 이용자들이 많았을 것”이라며 “이러한 우려를 해소하고 더욱 안전한 직거래 환경을 조성하고자 이번 안심송금 서비스를 마련하게 됐다”고 말했다. 이어 “앞으로도 당근부동산은 이용자들이 안심하고 동네에서 집을 구할 수 있도록 신뢰할 수 있는 부동산 거래 문화를 만드는 데 최선을 다할 것”이라고 덧붙였다.

2026.01.08 10:50박서린 기자

[SP인증기업] 유에프엠시스템즈 "대내외 경쟁력 강화 큰 도움"

유에프엠시스템즈는 지난 2007년 설립된 지능형교통체계(ITS, Intelligent Transportation systems) 전문기업이다. ITS 및 스마트시티(Smart City)분야 솔루션 개발, 연구개발, 장비제조, 설치 및 시공, 유지보수 사업과 공공 SI사업을 하고 있다. 사람과 기술을 제일로 생각하며, 꿈·열정·소통·배려의 조직 문화를 바탕으로 구성원의 행복을 추구한다는 비전을 갖고 설립됐다. 직원 수는 약 50명이다. 이 회사는 지난 10월 24일 SP인증 2등급을 획득했다. SP인증은 정부(과기정통부)가 우수한 SW 프로세스를 지닌 기업에 주는 인증이다. 소프트웨어(SW)진흥법 21조에 따라 만들어졌다. SW 품질을 좌우하는 개발 프로세스를 중점 심사한다. 과기정통부가 2009년 1월 제도를 도입, 시행했다. 주관 및 확산은 정보통신산업진흥원(NIPA)이 하고 있다. 인증 등급은 세(1~3) 종류다. 3등급이 가장 고도화한 수준이다. 1등급은 올해 신설됐다. 유에프시스템즈는 SP인증을 딴 동기에 대해 "그동안 축적해 온 우리 회사 프로젝트 관리 체계와 수행 능력을 외부 기관으로부터 객관적으로 평가 및 인증 받고자 하는 요구가 꾸준히 제기돼 왔다. 인증 중 제일 공신력 있는 정보통신산업진흥원(NIPA)의 SP인증을 선택하게 됐다"면서 "내부적으로 개발·운영 전 과정에 대한 표준 프로세스를 정비하고, 품질·일정·리스크 관리 수준을 한 단계 높이는 계기를 만들고자 했다. 이러한 요구 외에 우리 회사의 공공부문 사업을 안정적으로 확대하기 위해 공공입찰에서 신뢰성과 경쟁력을 높여 줄 수 있는 객관적 인증이 필요하다고 판단했다. 특히 SP 인증은 공공입찰 평가에서 가점을 확보할 수 있어 입찰 경쟁력 제고 측면에서 매우 유리하다. 이러한 대외 경쟁력 강화와 내부 프로세스 고도화 필요성을 종합적으로 고려, SP인증 획득을 전략적 과제로 삼고 본격 추진하게 됐다"고 들려줬다. 인증을 획득한 지 몇 달이 되지 않았지만, 회사는 SP인증을 계기로 프로젝트 수행 전 과정에 대한 표준 프로세스가 정비, 일정·품질·리스크 관리 수준이 전반적으로 향상될 것으로 기대했다. 또 공공입찰시 인증 자체가 신뢰 지표로 작용, 평가 단계에서 가점을 받을 수 있어, 수주 가능성이 더 높아질 것이라고 예상했다. 특히 과업 기획부터 요구사항 관리, 테스트, 검수까지 산출물이 체계적으로 관리되면서, 고객에게 설명하고 설득하는 자료가 훨씬 명확해졌다. 내부적으로는 역할과 책임이 프로세스에 따라 명확해지기 때문에 부서 간 협업이 안정적으로 이뤄지며 재작업 및 혼선이 줄었다고 설명했다. 회사는 "종합적으로 보면, 프로젝트 관리 역량이 습관성이 아닌 구체적 실천으로 체계화되면서 우리 회사의 대외 신뢰도와 내부 작업 효율이 함께 높아질 것으로 기대한다"고 짚었다. SP 인증을 준비하면서 어려웠던 점도 있었다. 방법론 및 이론에 의거해 수행하고 있던 업무를 인증 기준에 맞게 문서화하고 정형화된 절차로 재정비하는 과정과 이에 따른 산출물을 규격화하는게 쉽지 않았다. 또 프로젝트마다 형식이 조금씩 달랐던 산출물들을 표준 템플릿으로 다시 맞추고, 과거 수행 이력을 근거 자료로 정리하는 데에도 생각보다 많은 시간과 인력이 필요했다. 회사는 "현업 담당자 입장에서는 기존 방식보다 문서 작업과 체크리스트가 늘어나면서 오히려 업무 부담이 증가했다는 불만과 인식이 생겨, 조직 내 공감대와 참여를 이끌어내는 것이 힘들었다. 이러한 부분을 개선하기 위해 앞으로는 산출물을 자동으로 관리해 주는 형상관리·이슈관리 도구를 더욱 적극적으로 도입하고, 인증 준비용이 아닌 실제 업무에 도움이 되는 프로세스로 지속적으로 보완해 나가는 활동이 필요한 것 같다"면서 "아울러 정기적인 내부 교육과 실무자 의견 수렴을 통해, 형식적인 인증 유지가 아니라 우리 회사 프로젝트 관리 역량을 실질적으로 강화하는 방향으로 계속 보완해 나갈 계획"이라고 밝혔다. 아직 SP인증을 획득하지 않은 기업에 대해 한마디 해달라고 하자 "단순히 '서류작업이 늘어나는 일' 이라는 인식을 버리고 회사의 프로젝트 관리 수준을 한단계 끌어올리는 투자라고 생각하는 것이 바람직하다"며 "준비 과정이 쉽지는 않지만, 한 번 프로세스를 정비해 두면 이후 모든 프로젝트에 공통으로 활용되기 때문에 장기적으로는 오히려 업무가 더 체계적이고 수월해지는 효과가 있다. 특히 조달 공공사업 입찰을 위주로 한다면, SP 인증은 우리 회사의 신뢰성과 관리 능력을 객관적으로 보여주는 방법이므로 입찰 경쟁력 측면에서 타사와 분명한 차이를 보여줄 수 있다"고 말했다. 이어 "처음부터 완벽하게 하려 하기보다는 현재 하고 있는 일들을 기준으로 단계적으로 준비하기를 권장한다. 웬만한 프로세스는 잘하고 있겠지만, 그 중에서 특히 취약한 부분이 반드시 존재 할 거다. 그 부분을 집중해서 정비할 필요가 있다. 그리고 사전에 SP인증을 위한 컨설팅을 받아 보는 것도 좋은 방법이다. 바로 심사에 들어가기 보다는 사전컨설팅을 통해 연습을 하는 것이 훨씬 효과적"이라고 덧붙였다. 유에프엠시스템즈 ITS용 여러 제품과 서비스를 제공하고 있다. 차량검지기시스템(VDS)이 대표적이다. 이 제품은 각종 도로에서 교통 정보를 수집하는 장치로, 지점을 통과하는 차량의 속도, 점유율, 통행량 등의 기초 교통 정보를 수집하는 시스템이다. 차량번호인식장치(AVI)도 공급하고 있다. 이 제품은 주요 도로에 설치, 통과 차량의 영상과 차량번호, 통과 시간 등 정보를 수집하는 시스템이다. 도로요금 부과, 교통정보 수집, 노후 경유차 운행제한 단속, 터널 내 차선 변경 단속 등 다양한 목적으로 활용한다. 셋째, 교통량조사장비(AVC)다. 도로상의 각종 교통 정보를 영상 카메라 기반으로 수집하는 장치로, 지점을 통과하는 차량의 속도, 점유율, 통행량 등의 기초 교통 정보를 수집하는 시스템이다. 넷째, 돌발검지기는 도로 위험 구간, 정체, 사고 등 다양한 상황 요소를 검지할 뿐 아니라 낙하물, 고장 차량, 역주행 차량, 보행자 등 돌발적인 이벤트에 대한 교통 정보를 수집하는 시스템이다. 다섯째, 기준검사장비는 ITS 성능 평가를 위한 비 매설식 차량검지기의 성능 검증과 교정 검사를 수행하는 시스템으로, 다차로(최대 4차로 이하) 타이어 검지 방식 또는 최외곽 1차로 차량 바디를 검지해 차량 속도와 교통량을 측정한다. 여섯째, 백업용 CCTV는 도로상의 다차로 상황을 식별한 후, 실시간 영상과 정지 이미지를 활용해 시간별, 차로별로 저장하는 시스템이다. 비상시에는 저장된 영상을 조회해 필요한 정보를 즉시 사용할 수 있도록 지원한다. 일곱째 RTU다. 이 제품은 함체 내부 환경을 감시하기 위해 여러 I/O(센서)를 연결해 값을 표출하며, DOOR 센서를 통해 함체의 열림 상태 원격 감시 및 CH별 전원을 온오프(On/Off)하는 시스템설정 제어 기능을 통해 팬과 히터를 설정 온도에 맞춰 On/Off, 함체 내부 온도를 최적의 상태로 유지해준다. 이들 ITS 제품 외에 회사는 스마트 주차 서비스와 스마트 헬스케어, 스마트 횡단보도, 스마트 톨링(하이패스 단말기 및 차량번호 인식 기술 기반 무정차 고속도로 통행료 결제) 등의 제품과 서비스를 제공하고 있다. 주요 고객사는 전국 지자체를 비롯해 한국도로공사, 한국도로교통공단, 경찰청, KOICA, 경기도청, 기후환경부, 대전광역시, 서울시설공단, 포스코DX 등으로 약 80여 곳이다. 회사는 "설립 이후 꾸준히 고객사를 늘려가며 제품의 성능과 기술력을 인정받고 있다"고 강조했다. 유에프엠시스템즈는 수출도 진행, 올해 KOICA(Korea International Cooperation Agency, 한국국제협력단)가 시행하는 ITS관련 사업에 참여, 중남미 및 유럽권으로 진출했다. 우수기업을 상징하는 여러 인증도 갖고 있다. 2021년 6월 경기도 일자리 우수기업에 선정된 것을 비롯해 가족친화인증기업 선정(2017.12~2022.11), 직무발명우수기업 선정 (2020.12~2022.12), 강소기업 확인서 (고용노동부, 2018.04~2021.12), 청년 친화 강소기업 선정(2018~2020), 경기도유망중소기업 인증(2017~2022), 경기가족친화 일하기 좋은 기업 인증(2016.11~2019.11), 인재육성형 중소기업 지정(2017.12~2020.12), 안양시 우수기업(2018~2021)에 선정됐다. 복지제도는 재직자 내일채움공제 가입을 비롯해 기념일 상품권 지급, 자녀 입학지원금 지급, 직무발명보상제 시행, 기숙사 제공, 탄력근무제를 시행하고 있다.

2025.12.31 18:01방은주 기자

새해 중고차는 '안정기'…케이카가 본 1월 시세는?

중고차 시세가 수출 수요의 과열이 진정되면서 안정 국면을 맞이하고 있다. 국내 최대 직영중고차 플랫폼 기업 K Car(케이카)는 국내 중고차 시장에서 유통되는 출시 10년 이내 740여개 모델을 대상으로 평균 시세를 분석한 결과, 국산 스포츠유틸리티차(SUV) 평균 시세가 전월 대비 0.8% 하락할 것이라고 30일 전망했다. 국산 SUV는 내수 수요는 물론 수출 시장에서도 큰 인기를 끌고 있기 때문에 기아 쏘렌토, 스포티지 등 일부 모델은 시간이 지날수록 감가가 진행되는 중고차의 일반적인 특성을 거스르며 시세가 오히려 상승하는 모습을 올 하반기 동안 보여왔다. 하지만 최근 러시아, 시리아 등 한국산 중고차 주요 수입 국가들이 각종 규제 강화 정책을 시행하면서 연말 들어 수출 수요가 감소해 왔고, 이에 국내 중고차 시세를 과열시키던 요인이 해소되면서 시세가 안정화되고 있는 것으로 풀이된다. 주요 SUV 모델들의 시세를 살펴보면 ▲기아 쏘렌토 4세대 0.0%(유지) ▲기아 쏘렌토 4세대 하이브리드 -1.4% ▲기아 디 올 뉴 스포티지 -0.5% ▲기아 디 올 뉴 스포티지 하이브리드 -0.9% ▲현대 더 뉴 팰리세이드 -1.3% 등으로 예상된다. 특히 기아 쏘렌토 4세대의 경우 하반기 내내 전월 대비 소폭 상승세를 이어가던 흐름이 끊겼다. 역시 인기 모델로 꼽히는 기아 카니발 4세대 역시 전월보다 시세가 2.7% 하락하며 구매 부담이 낮아질 전망이다. 경차 시장에서는 하반기 내내 이어지던 신차 출고 지연에 계속 상승이 이어지던 현대 캐스퍼의 시세가 안정화되고 있다. 다음달 캐스퍼 내연기관 모델의 시세는 -2.1%, 전기차 모델인 캐스퍼 일렉트릭의 시세는 0.0%의 전월 대비 변동이 각각 예상된다. 조은형 케이카 PM팀 애널리스트는 "연말 시세 하락은 대개 11월부터 서서히 반영되는 것이 일반적인데, 올해는 수출 시장의 과열 양상으로 시세 하락이 미뤄지다가 대외적 요인이 해소되며 시세가 안정화 국면으로 접어들었다"며 "봄철 성수기가 오기 전에 계절적 하락 요인이 반영된 지금이 눈여겨보던 차량 구매를 검토해볼 타이밍"이라고 말했다.

2025.12.30 09:03김재성 기자

정부, 1천만명 이상 개인정보 피해시 보안인증 취소

정부가 무용론에 휘말린 정보보호(ISMS)와 개인정보보호(ISMS-P) 인증 기준을 강화, 실제 인증 취소 기업이 얼마나 나올지 주목된다. 개인정보보호위원회와 과기정통부는 29일 관계 기관과 함께 합동 대책회의를 열고 두 인증 취소 기준을 강화, 시행하기로 했다. 이에, 앞으로 정보보호(ISMS)와 개인정보보호(ISMS-P) 인증기업이 개인정보 보호법 위반으로 과징금 등의 처분을 받은 경우 위반행위의 중대성을 따져 인증을 취소한다. 특히 1천만명 이상의 피해 발생, 반복적 법 위반, 고의·중과실 위반행위로 사회적 영향이 큰 경우에는 원칙적으로 인증을 취소한다. 정보통신망법도 망법 등을 위반하고, 그 행위가 중대한 경우 인증취소할 수 있도록 법을 개정 중이며, 개정이 완료될 경우 관련 세부기준을 수립할 예정이다. 또 패치관리 등 실제 보안 사고와 밀접하게 연관된 핵심항목을 인증기업이 연 1회 받는 사후심사에서 집중 점검하고, 사후관리를 미이행하는 등 거부하는 경우와 자료 미제출 또는 허위제출 시 인증을 취소하고, 점검 결과 중대 결함이 발견된 경우 인증위원회의 심의를 거쳐 인증을 취소한다. 이날 개보위와 과기정통부는 한국인터넷진흥원, 금융보안원 등 인증기관 및 민간 전문가들로 구성한 인증위원회와 함께 '정보보호 및 개인정보보호 관리체계(ISMS·ISMS-P) 인증 취소 관계기관 대책회의'를 개최했다. KISA는 ISMS와ISMS-P(Personal Information & Information Security Management system) 법적 인증기관이고, 금융보안원은 금융 분야 인증 및 심사기관이다. ISMS·ISMS-P는 주요 정보자산 유출 및 피해 예방을 위해 일정수준 이상의 기업 또는 기관이 구축 및 운영 중인 개인정보 및 정보보호 체계가 적합한지 알려주는 인증(정보통신망법 제47조, 개인정보보호법 제32조의2에 근거)이다. 이번 대책회의는 지난 12월 6일 열린 '정보보호 및 개인정보보호 관리체계(ISMS·ISMS-P) 인증제 개선 관계기관 대책회의'의 후속 조치다. 최근 ISMS-P 인증기업의 사이버침해, 유출사고 빈발로 사후관리의 엄격성을 높여야 한다는 목소리를 반영, 관계기관은 긴밀한 협력체계를 구축해 왔으며, 이번 대책회의를 통해 그간 논의해 온 인증취소 기준 구체화 방안을 최종 심의·확정하고 즉각 시행할 계획이다. 개인정보위와 과기정통부는 지난 11월부터 운영 중인 관계기관 합동 제도개선 TF를 통해 최근 사이버침해 및 개인정보 유출사고의 주요 원인을 면밀히 분석하고, 핵심항목이 되는 인증기준을 도출해 왔다. 이번 대책회의에서는 이를 취소기준에 반영하는 방안을 논의하고, 향후 인증취소를 엄격히 적용할 계획이다. 개보위와 과기정토부는 인증 취소 이후의 관리 방안도 마련할 예정이다. 의무대상 기업에 대해서는 취소 이후 1년간 재신청 유예기간을 둬 실질적인 보안 개선이 이뤄지도록 유도하고, 해당 기간에는 인증의무 미이행 과태료를 면제해 기업의 불필요한 부담을 방지한다. 또 의무대상이 아닌 기업의 경우에도 지속적 관리체계를 구축하기 위해 인증 재취득을 권고하기로 했다. 현재 ISMS 인증은 법상 의무대상자로 정보통신망서비스제공자(ISP), 집적정보통신시설사업자(IDC) 등을 규정, 시행하고 있다. 또 ISMS-P는 현재 자율 인증인데, 주요 공공·민간 개인정보처리자를 대상으로 의무화하는 개인정보 보호법 개정안이 지난 17일 정무위 전체회의를 통과했다. 개인정보위는 “이번 회의는 지난 10월 범부처 정보보호 종합대책부터 이어 온 관계기관의 제도 개선 의지를 결집하는 자리”라며 “앞으로도 지속적 협력을 통해 인증기준에 미달하거나 중대한 위반이 있는 기업은 인증을 유지할 수 없도록 엄격히 관리, 인증제도의 신뢰성을 회복해 나가겠다”고 밝혔다. 과기정통부는 “인증 사후심사시 기준을 미달하는 등 인증받은 기업이 정보보호관리체계의 수준을 지속 유지하지 않는 경우 인증취소를 적극 실시해 정부 인증제의 제도의 실효성을 높이겠다.”고 밝혔다.

2025.12.29 18:46방은주 기자

[SP인증기업] 머플 "서비스 개발 및 운영 방식 한단계 업그레이드"

2022년 설립된 AI스타트업 머플(Murple, 대표 안수남)은 최근(12월 12일) SP인증 1등급을 획득했다 SP인증은 정부(과기정통부)가 우수한 SW 프로세스를 지닌 기업에 주는 인증이다. 소프트웨어(SW)진흥법 21조에 따라 만들어졌다. SW 품질을 좌우하는 개발 프로세스를 중점 심사한다. 과기정통부가 2009년 1월 제도를 도입, 시행했다. 주관 및 확산은 정보통신산업진흥원(NIPA)이 하고 있다. 인증 등급은 세(1~3) 종류다. 3등급이 가장 고도화한 수준이다. 머플이 획득한 1등급은 올해 신설됐다. 'Help humans to build knowledge'라는 기업 비전을 가진 머플은 회사 설립과 동시에 네이버 자회사인 네이버제트에서 시드 투자 18억 원을 유치할만큼 AI 기술력과 사업성을 인정받은 스타트업이다. 이 회사가 개발한 AI 기반 플랫폼 '머피(Murfy)'는 복잡한 논문 작성 과정을 간소화하고 효율성을 극대화, 사용자들이 핵심 아이디어에 집중할 수 있게 해준다. 머플은 SP인증을 딴 동기에 대해 "우리가 선보인 '머피' 서비스는 2025년 과기정통부의 초거대 AI 기반 클라우드서비스 개발 역량지원 사업 K-클라우드 트랙에서 유일하게 과학기술정보통신부 장관상을 수상했다. 또 올 7월 출시이후 이미 68개국에서 사용할 정도로 글로벌에서 빠르게 성장중에 있다. 내년에는 글로벌시장에서 승부수를 볼 예정인데, 내부적으로 구축한 개발 및 운영 프로세스를 객관적으로 검증받을 필요가 있다고 판단해 인증을 신청했다"고 들려줬다. SP인증 획득 후 여러 좋은 변화가 일어났다. "가장 큰 변화는 머피 서비스 개발 및 운영 방식을 '표준화한 체계'로 한 단계 업그레이드 했다는 점"이라면서 "요구사항 관리, 개발, 테스트, 운영까지 전 과정을 명확한 기준으로 정리하면서 개발 일정과 품질에 대한 예측 가능성이 높아졌다. 또 국내 대학교와 국가연구소 등 수요처를 대상으로 한 제안 과정에서 개발 및 운영 역량에 대한 설명을 넘어, 공인 인증을 근거로 더욱더 서비스의 신뢰를 얻게 된 점이 가장 큰 변화"라고 짚었다. 인증 획득이 쉽지만은 않았다. "SP인증 준비 과정에서 실무 중심 개발 문화를 표준화하는 데 어려움이 있었다. 하지만 그 과정이 오히려 조직의 개발 및 운영 체계를 한단계 끌어올리는 계기가 됐다"면서 "AI SaaS처럼 빠르게 진화하는 기술 영역 특성을 반영한다면 기술기업들이 인증을 준비하는 데 더 큰 실질적인 도움을 얻을 것으로 생각한다"고 밝혔다. 이런 장점이 있음에도 아직 SP인증을 미획득한 곳도 많다. 이들 미 인증 획득 기업에 한마디 해달라 하니 "처음에는 준비해야 할 것들이 많아 부담스럽게 느껴질 수 있다. 하지만 실제로 인증을 준비 해보니 형식적인 절차보다 실무에 도움이 되는 기준을 정리하는 과정이라는 인상을 받았다. 특히 AI SaaS처럼 빠르게 변화하는 서비스를 운영하는 기업일수록, SP인증을 통해 SW 개발 체계를 갖추게 되면 향후 회사 규모나 인력이 늘어나도 문제없고, 분명한 자산으로 작용할 것"이라고 강조했다. 이어 "당장 인증 획득 여부를 떠나 SP인증을 하나의 체크리스트로 삼아 회사의 개발 프로세스를 점검해보는 것만으로도 충분히 의미 있는 경험이 될 것이라고 말하고 싶다"고 덧붙였다. 머플의 핵심 서비스는 글로벌표준 클라우드 기반 논문작성 협업솔루션 '머피(Murfy)'다. '머피'의 특장점을 보면 첫째, 논문 작성 워크플로우를 혁신하는 AI 에이전트 기능으로 경쟁 서비스 대비 논문 작성 시간을 50% 단축 시켰다. 둘째, 충돌없이 여러명이 동시 작성과 버전 관리, 수정 제안 및 댓글 작성 등 문서 협업 편집을 할 수 있는 환경을 제공, 팀 혹은 연구소 단위에서 사용하기에 적합하다. 셋째, 경쟁 서비스 대비 빠른 논문 결과물인 PDF 랜더링을 제공할 뿐 아니라 국내 학술대회 논문 및 대학별 졸업 논문 LaTeX 템플릿 갤러리 운영 등 논문 작성 필수 콘텐츠를 제공한다. '머피' 주요 고객사는 국내외 주요대학, 국공립연구기관 및 테크기업 등 50곳 이상이다. 회사는 올 7월 '머피' 출시 이후 동유럽국가인 아제르바이잔 국가연구소(NAIC)에서 첫 해외 기관 매출을 올렸다. 내년에는 중국, 대만, 일본, 싱가폴 등 아시아 시장에 진출, 글로벌 매출을 크게 늘릴 예정이다. 회사는 '머피' 관련 특허 및 상표권을 10개 보유중이다. 내년에는 해외 특허 출원 및 등록에도 투자할 예정이다. 기업문화 측면에서, 머피는 슬림한 조직의 장점을 살려 의사결정 속도와 자율성을 중시하는 문화를 지향하고 있다. 또 수평구조 조직문화 조성으로 직급보다 문제 해결을 우선하는 환경과, 구성원이 서비스 개선에 직접 기여하고 그에 대한 전세계 유저들의 피드백을 빠르게 확인할 수 있는 장(場)을 조성했다. 회사는 "복지 측면에서도 완전 자율출퇴근제 및 정자역 도보 1분 거리 사무실과 업무에 몰입할 수 있는 최고 사양 장비와 소프트웨어(SW)를 제공하고 있다"고 밝혔다.

2025.12.27 15:04방은주 기자

정부 "대포폰 방지 위해 안면인식 도입 불가피"

정부가 보이스피싱 피해가 급증하는 상황에서 대포폰 근절을 위해 휴대전화 개통 안면 인증 도입이 불가피하다고 강조했다. 최우혁 과학기술정보통신부 네트워크정책실장은 24일 휴대전화 개통 시 안면인증 관련 브리핑을 통해 "이번 정부 국정과제인 보이스피싱 방지를 위해 대포폰 근절을 위한 안면 인식을 하나의 방법론으로 추진하게 됐다"고 밝혔다. 이어, "기술적 결함이 없다면 조속히 도입하는 게 국민의 피해를 줄일 방법"이라고 말했다. 안면인식을 통한 생체 정보 수집 가능성은 일축했다. 최 실장은 "PASS앱 안면인증 시스템은 신분증 소지자의 본인 확인 여부만을 위해 수집 이용되며, 개인정보가 별도 보관되거나 저장되는 과정 없이 본인 여부 확인 즉시 삭제 처리된다"고 설명했다. 향후 3개월 시범 운영 기간 정부는 전문기관과 협의해 개인정보 유출과 노출 보안체계 등을 점검한다. 김준모 과학기술정보통신부 통신이용제도과장은 "KAIT, KISA와 같은 유관기관 그리고 알뜰폰협회, 유통협회 등과 함께 정부가 대책반을 구성해 정기적으로 불편 사항을 모니터링하고 내년 3월 정식 운영 전까지 필요한 의사결정을 내릴 것"이라고 했다. 또한 정부는 대포폰의 주요 개통처로 알려진 알뜰폰 사업자의 안면 인식을 적극 지원할 계획이다. 김준모 과장은 "안면 인식 제도는 알뜰폰 사업자마다 홈페이지 구축이나 내부 의사 결정 등으로 시차가 존재한다"면서도 "도입이 지연되거나 중단된 사업자에 대해선 조속히 안정화시켜 진행할 계획"이라고 말했다. 한편 과기정통부는 현재 국회에 발의된 전기통신사업법 개정안의 '원 스트라이크 아웃제'를 통해 대포폰이 발생했다고 확인되는 경우 시정 명령을 거치지 않고 사업정지, 동의처리가 가능하도록 하는 방안을 추진 중이다. 관련 내용은 더불어민주당 한민수 의원이 발의한 법안에 담겨있고 정부가 발표한 보이스피싱 방지 대책에도 포함된 내용이다.

2025.12.24 16:41홍지후 기자

콜마비앤에이치, '부패방지·규범준수' 통합 갱신 인증 획득

건강기능식품 ODM(연구·개발·생산) 기업 콜마비앤에이치가 한국준법진흥원에서 실시한 국제표준 부패방지경영시스템(ISO 37001) 및 규범준수경영시스템(ISO 37301) 통합 갱신 심사를 통과했다고 24일 밝혔다. 이번 결과로 콜마비앤에이치는 건기식 업계 최초로 통합 인증의 갱신 절차까지 완료한 기업이 됐다. ISO 37001·37301 갱신 심사는 최초 인증 획득 후 연간 사후관리 심사(2년)와 3년 차 종합 심사를 통해 시스템의 지속 운영 여부뿐 아니라 고도화 수준까지 확인하는 절차다. 경부적합 사항이 1건만 있어도 인증이 보류될 수 있으며, 중부적합이 발생하면 인증이 취소된다. 콜마비앤에이치는 2022년 11월 건기식 업계 최초로 ISO 37001·37301 통합 인증을 획득한 데 이어, 2023년 11월과 2024년 11월에 걸쳐 사후관리 심사를 모두 통과했다. 이번 갱신 심사 완료는 3년간의 제도적 이행, 부패방지·준법 활동의 내재화, 리스크 관리 체계의 일관된 운영 성과가 검증된 결과라는 것이 회사 측 설명이다. 회사는 부패 리스크 예방을 위해 임직원 대상 정기 교육을 실시하고 있으며, 내부신고제도, CP(Compliance Program) 홈페이지 운영 등 내부 통제 장치를 지속적으로 강화해 왔다. 이를 통해 법규 준수 문화의 정착과 이해관계자 신뢰 확보에 주력하고 있다. 콜마비앤에이치 관계자는 “이번 갱신 인증은 단순히 시스템을 갖춘 수준을 넘어, 윤리·준법경영이 실질적으로 작동하고 있다는 점을 국제 기준에서 확인받은 것”이라며 “향후에도 임직원 윤리의식 강화, 내부 통제체계 정교화, 리스크 사전 대응 등 기업의 사회적 책임을 위한 활동을 지속해 나가겠다”고 말했다.

2025.12.24 09:46김민아 기자

당근알바, 새 인증 수단 '금융인증서' 도입

지역생활 커뮤니티 당근의 구인·구직 서비스 당근알바는 새로운 인증 수단으로 금융결제원의 금융인증서를 추가했다고 23일 밝혔다. 이번 금융인증서 도입은 당근알바가 그동안 단계적으로 추진해 온 인증 체계 강화의 일환으로, 이용자 간 신뢰 및 서비스 안정성을 한층 더 강화하기 위한 조치다. 당근알바는 동네 기반의 근거리 일자리를 중심으로 구직자와 구인자가 빠르게 연결될 수 있도록 돕는 서비스다. 서로의 집을 방문하거나 단기·시간제로 함께 일하는 경우가 많은 서비스 특성상 이용자 간 신뢰 형성이 중요한 만큼 당근알바는 이용자가 스스로 신뢰도를 높일 수 있는 다양한 인증 수단을 마련해간다는 방침이다. 실제로 당근알바는 최근 수개월간 ▲당근페이 계좌 인증 ▲신분증 인증 ▲신분증·얼굴 대조 인증 등 이용자 신원을 다각도로 검증할 수 있는 인증 수단을 순차적으로 도입해왔다. 이번에 추가된 금융인증서는 국내 1천200여 개 기관에서 사용 중인 범용성 높은 인증 수단으로, 금융결제원의 인증정보를 당근의 본인인증 정보와 대조해 검증하는 방식이다. 클라우드 기반의 인증 수단인 만큼 별도의 저장 매체가 필요 없어 이용 편의성이 높고, 분실이나 유출 위험이 낮다는 점에서 보안성도 우수하다가 회사 측은 설명했다. 인증은 당근알바 프로필 인증 내역 탭을 통해 가능하며 추가 인증을 완료한 구인자는 구인 글 상단 및 하단 사업자 정보 영역에서 각각의 인증 배지를 확인할 수 있다. 구직자도 지원서에 인증 이력이 태그 형태로 표기된다. 당근 관계자는 “신뢰와 안전성을 최우선시하는 당근알바의 서비스 특성과 국내 금융권에서 널리 사용되고 있는 금융결제원의 수준 높은 인증 체계가 만나 좋은 시너지를 낼 것으로 기대한다”며 “이번 협업을 시작으로 금융결제원과 안전하고 편리한 구인구직 환경 조성을 위한 협력을 지속해 나갈 것”이라고 말했다.

2025.12.23 12:57박서린 기자

2026 채용 트렌드는 '소규모 질적 채용'..."인성·AI 활용력 중요"

2026년 채용 시장은 인공지능(AI)의 전방위적 확산에 따라 '소규모 질적 채용' 체제로 완전히 전환될 전망이다. 특히 기업들은 AI로 대체 불가능한 인간 고유의 '인성'과 AI를 능숙하게 다루는 '리터러시(활용 능력)'를 핵심 검증 지표로 삼을 것으로 보인다. 채용인증기관인 한국바른채용인증원(원장 조지용)은 채용전문면접관 자격을 보유한 전문가 414명을 대상으로 실시한 '2026년 채용 트렌드 전망' 설문조사 결과를 22일 발표했다. '조직 적합성' 3년 연속 1위… AI 시대에도 결국 '사람'이 우선 이번 조사 결과, 기업이 가장 중요하게 평가하는 요소로 ▲조직적합성(인성·협력책임감) 검증(67%)이 3년 연속 1위를 차지했다. 기술이 고도화될수록 오히려 동료와 협업하고 책임감 있게 업무를 완수하는 인간적 자질이 채용의 본질로 자리 잡았다는 분석이다. 이어 ▲AI 확대에 따른 인력 축소 및 질적 채용 전환 (63%) ▲AI 리터러시(이해 및 활용 능력) 검증 (46%) ▲AI로 포장된 지원자의 진정성 및 표절 검증 (41%) 등이 상위권을 기록했다. 특히 최근 챗GPT, 제미나이 등 생성형 AI를 활용한 자기소개서 작성이 보편화됨에 따라, 지원자의 실제 역량과 진정성을 가려내는 것이 면접관들의 새로운 숙제로 떠올랐다. '팀핏'과 '지원자 경험' 개선 눈길 새롭게 부상한 키워드로는 '팀핏 검증 강화'와 '탈락자 피드백 등 지원자 경험 개선(29%)'이 꼽혔다. 기업들은 단순히 뛰어난 개인보다 팀워크 안에서 시너지를 낼 수 있는 인재를 선호하고 있으며, 고용노동부의 공정채용 가이드라인에 따라 탈락자에게 면접 피드백을 제공하는 등 기업 브랜드 이미지를 관리하는 추세다. 실제로 한전KDN과 한국원자력환경공단 등은 탈락자에게 사후 역량 재진단 및 코칭 서비스를 제공하며 선진적인 공정채용을 이끌고 있다. 조지용 한국바른채용인증원장은 “2026년 채용의 핵심은 AI 확대에 따른 기업의 발 빠른 대응”이라며 “기업은 AI 리터러시는 물론 AI가 대체할 수 없는 인성·협력·책임감을 갖춘 인재를 갈구하고 있다”고 설명했다. 이어 구직자들을 향해 “단순히 AI 도구를 사용하는 수준을 넘어, AI와 협업해 문제를 해결할 수 있는 비판적 사고력을 키우는 것이 취업 성공의 열쇠가 될 것”이라고 조언했다.

2025.12.22 17:50백봉삼 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

구글에 내준 '내비게이션' 지도, 1대 5000 지도와 뭐가 다를까

[단독] 주병기 공정위장 "과자 등 가공식품 가격도 내려야"

[사스포칼립스 위기 ㊦] AI 재편기, 한국 소프트웨어 과제는 '구조 전환'

삼성 HBM4 자신감의 근원 '1c D램'…다음 목표는 수율 개선

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.