• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
CES2026
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'현대/제네시스 인증 중고차'통합검색 결과 입니다. (228건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[체험] "지문 10여번 터치로 사용...보안 막강한데 쓰기도 간편"

일반적으로 보안과 편의성은 반비례한다. 보안성을 높이려면 인증 숫자를 늘리거나 다차원 인증을 해야 한다. 업무 환경을 제한, 효율성이 낮아진다. 옥타코 스마트 지문인증 보안키인 '이지핑거'는 달랐다. 보안성은 높였는데, 편의성은 더 좋아졌다. 기자는 개인 PC를 로그인하려면 총 10자리의 비밀번호를 입력해야 한다. 알파벳 대·소문자에서부터 특수기호까지 포함돼 있다. PC를 켤 때마다 매일 입력하던 비밀번호여서 이지핑거를 사용하기 전까지는 불편한 행위인지조차 인식하지 못했다. PC 로그인뿐 아니라 구글, G메일, 메타, 유튜브 등 다양한 서비스에서도 인증이 호환된다. 심지어 네이버, 카카오 등 '윈도우 헬로(Windows Hello)'를 지원하는 환경에서도 손쉽게 로그인이 가능하다. 윈도우 헬로는 윈도우 OS(운영체제)에서 얼굴·지문·PIN 등으로 로그인 할 수 있는 비밀번호보다 더 안전한 인증이다. 일반적으로 사용하는 비밀번호를 입력해 로그인하는 기존의 체계는 안전해 보이지만 사실은 여러 위협에 취약할 수밖에 없다. 다크웹 등에서 거래되고 있는 개인정보만 수십억 건에 달하는 만큼 언제든 내 계정정보에 제3자가 접근할 수 있는 환경인 셈이다. 특히 '1234', '1q2w3e4r' 등 유추하기 쉬운 비밀번호 패턴은 공격에 더욱 취약하다. 또 한번 유출된 개인정보를 여러 웹사이트나 계정, 기업 관리자 시스템에 무차별적으로 대입해보는 공격, 즉 '크리덴셜스터핑' 공격에도 쉽게 노출될 우려도 있다. 인증 전 구간에서 암호화가 되지 않아 중앙 서버에서 계정정보가 평문으로 저장돼 있는 구간이 공격자로부터 탈취되면 공격을 더욱 치명적이다. 더구나 쿠팡, 롯데카드 등 대규모 유출사고가 빈번해지고 있는 만큼 비밀번호는 더 이상 안전한 로그인 체계가 아니다. 안전하지 않은 로그인 방법인데도 불구하고 주기적으로 변경해야 하거나 특수기호를 포함하는 등 비밀번호에서 요구하는 보안 수준은 점차 '수고로움'이 들고 있다. 비밀번호를 관리하는 관리자 입장에서도 계정정보 보호를 위해 비용을 투입해야 하는 단점이 있다. 이에 글로벌 빅테크 기업들은 지문, 얼굴 등을 통한 로그인 체계를 계속해서 도입·확산하는 추세다. 실제 마이크로소프트는 지난 6월 '마이크로소프트 어센티케이터'에 새 비밀번호를 저장할 수 없도록 조치하고 7월에는 저장된 모든 비밀번호와 결제정보를 삭제했다. 패스키 기반의 인증 체계를 도입하기 위함이다. 국내에서도 네이버, 카카오 등 대형 플랫폼 기업에서도 비밀번호 로그인 체계를 유지하면서 패스키 로그인 환경을 더불어 지원하고 있다. 지문 10여번 터치 만으로 빠른 등록…곧바로 사용 가능 '이지핑거'는 사용법도 간단했다. 우선 유선으로 PC에 연결한 뒤, PC 설정에서 '지문 로그인 설정' 탭에 들어가면 된다. 이어 보안키를 등록하는 과정을 거치는데, 지문 센서에 로그인에 사용할 손가락을 10여번 반복해서 터치하면 등록이 완료된다. 손가락 지문이 제대로 인식되지 않을 만약의 상황을 대비해 PIN 번호까지 등록할 수 있다. 등록을 완료하면 곧바로 사용이 가능하다. 기자는 곧바로 윈도우 헬로를 지원하는 카카오의 잠금을 풀어보기로 했다. 보안키가 등록되면, 카카오톡 기존 잠금모드 상태에서 표시되지 않던 윈도우 헬로로 잠금해제하겠냐는 탭이 생성된다. 탭을 누르면 윈도우 헬로 창이 열리며, 지문 판독기에 손가락 지문을 스캔하라는 안내가 표시된다. 손가락을 오래 대고 있을 필요도 없이 스치듯 보안키에 지문을 터치하니 곧바로 카카오톡에 로그인이 가능했다. 카카오톡 외 유튜브, 구글, 지메일 등의 환경에서도 동일하게 로그인이 가능했다. 비밀번호가 탈취될 위험도 없이 보다 쉽게 로그인이 완료됐다. '더 쉽고, 더 안전한' 로그인이었다. 유선 환경뿐 아니라 무선도 지원한다. '이지핑거'의 윗부분을 가볍게 눌러 열면, C타입으로 된 지문 센서가 있다. 이를 뽑아 노트북 등 다른 기기에 연결해도 등록만 완료했다면 동일한 기능을 지원한다. 현존 최강 보안 표준 FIDO2 인증 제품…"피싱 레지스턴트 MFA 보안키" 옥타코가 지원하는 '이지핑거'는 보안도 강력하다. 윈도우 헬로 인증을 받는 국내 최초의 지문 인식 보안키이기도 하다. 현존하는 가장 강력한 보안 국제 표준인 'FIDO(Fast Identity Online)2' 인증도 받았다. 마이크로소프트(Microsoft)에 따르면 FIDO2는 사용자가 온라인 서비스에 로그인하는 방식을 강화해 전반적인 신뢰를 높이는 것을 목표로 하는 사용자 인증에 대한 공개 표준이다. FIDO2는 피싱 방지 암호화 자격 증명을 사용해 사용자 ID의 유효성을 검사해 보안을 강화하고 사이버 범죄로부터 개인과 조직을 보호하는 표준이다. 마이크로소프트는 2014년에 피싱 방지 MFA(다단계 인증)를 도입한 FIDO 1.0 인증 표준을, 2018년에는 최신 암호 없는 인증 표준인 FIDO2를 출시한 바 있다. '이지핑거'가 획득한 인증으로는 FIDO2, FIDO U2F 등이 있다. PKI 인증서 및 OTP도 안전영역에 내장돼 지문인증을 실행할 수 있어 네트워크, 사용자인증, 서버인증, 데이터 인증, 문서보안 인증, 클라우드 인증 등 다양한 인증에 손쉽게 지문인증을 적용하는 것도 가능하다. 옥타코에 따르면 '이지핑거'는 비밀번호를 사용하지 않는 경우 계정탈취 공격으로부터 완전히 자유로운 것으로 나타났다. 비밀번호를 잊어버릴 위험도 거의 없다. 또한 사용이 간편하기 때문에 업무 효율도 20%가량 상승되는 것으로 조사됐다. 글로벌 IT 리서치 기업 가트너에 따르면 옥타코는 이런 기술을 바탕으로 3년 연속 FIDO2 보안키 분야 글로벌 대표 업체로 선정되기도 했다. 세계 무대에서 독보적인 보안 기술을 인정받았다는 평가다. 이에 삼성생명, SK하이닉스, 국방부 등 다양한 기업 및 기관에서도 옥타코의 보안키 제품을 도입해 사용하고 있다. 이재형 옥타코 대표는 "2021년 미국은 사이버 행정명령으로 '제로 트러스트 아키텍처 전략의 일환으로 '피싱 레지스턴스(Phshing-Resistant)에 기반한 MFA(다중 인증)를 사용해야 된다'고 명시한 바 있다"며 "이지핑거야 말로 피싱 레지스턴트 기반 MFA 보안키로, 인증 시점만 보호하는 것이 아니라 인증 전 구간에 걸쳐 보안을 제공하고 있다"고 설명했다.

2025.12.16 23:40김기찬

[인사] 다우키움그룹

◇다우기술 ▲김성기 전무 ▲유종열 상무 ▲장호현 상무 ▲송한규 이사 ▲정경민 이사 ▲박정준 이사 ▲김재훈 이사 ▲최윤섭 이사 ◇다우데이타 ▲조성준 전무 ▲정윤환 상무 ▲김대영 이사 ◇한국정보인증 ▲최우진 이사 ◇키다리스튜디오 ▲이재준 전무 ▲손국환 상무 ▲김광용 이사 ◇와이즈버즈 ▲강범석 이사 ◇사람인 ▲이경호 이사 ▲김정길 이사 ◇키움에셋플래너 ▲천경원 이사 ▲고은석 이사 ◇다우대련 ▲윤용진 상무

2025.12.16 18:40한정호

카스퍼스키, ISO/IEC 27001 재인증 획득

글로벌 사이버보안 기업 카스퍼스키(한국 지사장 이효은)는 국제 정보보호 표준인 ISO/IEC 27001:2022 재인증을 획득했다고 16일 밝혔다. ISO/IEC 27001은 지난 20년간 전 세계에서 가장 널리 활용되는 정보보호 표준이다. 정보보호관리체계의 구축, 운영, 지속적 개선을 위한 모범 사례를 규정하고, 조직 내 민감 정보 보호를 위한 체계적·구조적 관리 방식을 제공한다. 아울러 정보보호 리스크 식별 및 평가, 리스크 대응을 위한 통제 적용, 그리고 효과성 모니터링 및 검토를 위한 프레임워크도 제시한다. 카스퍼스키는 독립 인증기관의 평가를 통해 인증을 획득했다. 이번 평가 범위에는 ▲카스퍼스키 시큐리티 네트워크 인프라를 기반으로 악성 및 의심 파일 제공에 사용되는 관리 시스템 ▲회사의 분산 파일 시스템에 저장된 파일의 안전한 보관 및 접근 ▲통계처리 시스템 등이 포함됐다. 해당 인증은 스위스 취리히, 독일 프랑크푸르트, 캐나다 토론토, 러시아 모스크바 등에 위치한 카스퍼스키 데이터센터에 적용된다. 인증 절차 과정에서 감사인들은 문서 검토, 다양한 부서 직원 인터뷰, 기술 및 조직적 보호 조치 분석을 수행했다. 이후 주요 결론을 요약한 평가 보고서가 작성됐고, 독립 전문가 검토를 통해 감사의 공정성이 확인됐다. 인증서는 요청 시 제공이 가능하다. 카스퍼스키는 이번 재인증 획득으로 보안 신뢰성을 더욱 공고히하게 됐다고 평가했다. 카스퍼스키 율리야 슐리치코바 정부정책·공공업무 부문 부사장은 “사이버 보안 기업으로서 카스퍼스키는 정보보호 리스크에 대한 지속적 평가와 성숙한 리스크 관리 프로세스 구축의 필요성을 결코 과소평가할 수 없다”며 “정기적인 독립 감사는 당사의 글로벌 투명성 이니셔티브의 핵심 요소 중 하나다. ISO/IEC 27001:2022 재인증은 고객과 파트너에게 더 높은 신뢰를 제공하고, 데이터를 안전하게 관리하겠다는 카스퍼스키의 의지를 증명한다”라고 말했다.

2025.12.16 10:50김기찬

공공 클라우드 보안 주도권 흔들리나…CSAP 재편 논의에 업계 '혼란'

공공 클라우드 시장 진입 요건으로 작용해 온 보안인증 체계가 흔들리면서 업계 전반에 긴장감이 확산되고 있다. 과학기술정보통신부와 국가정보원이 클라우드 보안인증(CSAP)과 국정원 보안적합성 절차 간 관계 재정립을 논의하는 것으로 알려지며 제도 변화 방향을 둘러싼 해석과 이해관계가 엇갈리고 있다. 16일 정부와 클라우드 업계에 따르면 과기정통부와 국정원은 공공 클라우드 서비스 제공 요건에서 CSAP 의무를 조정하는 방안을 두고 협의를 이어가는 것으로 전해졌다. 국정원의 보안적합성 절차와 CSAP 간 중복 문제를 정리하자는 취지로 논의가 진행 중이지만, 구체적인 제도 설계나 적용 시점은 확정되지 않은 상태다. 현재 공공 클라우드 시장에 진입하려는 기업은 과기정통부 주관 CSAP 인증을 획득한 뒤에도 국정원의 별도 보안 절차를 거쳐야 한다. 업계에서는 동일·유사 항목에 대한 이중 검증으로 시간과 비용 부담이 과도하다는 지적이 지속돼 왔다. 다만 제도 개편 논의가 규제 완화나 시장 개방으로 단순 해석되는 것에 대해선 신중론도 적지 않다. CSAP·국정원 보안 절차 조정 논의…"확정된 건 없다" CSAP 조정 논의는 공공 클라우드 진입 과정에서 제기돼 온 이중 규제 문제를 해소하려는 문제의식에서 출발했다. 과기정통부와 국정원은 CSAP와 국정원 보안 절차 간 역할을 정리하는 방향을 놓고 의견을 교환하고 있는 것으로 전해졌다. 과기정통부 관계자는 "CSAP와 국정원 보안 절차 간 중복 문제를 어떻게 정리할지 논의는 진행 중"이라며 "다만 제도 개편 여부나 구체적인 방식이 확정된 단계는 아니다"라고 밝혔다. 관련 고시 개정 여부 역시 향후 협의 결과에 따라 결정될 사안이라는 설명이다. 업계에서는 논의의 방향이 명확히 공유되지 않으면서 혼선이 커지고 있다고 지적한다. 일각에서는 CSAP 없이 국정원 절차만으로 공공 진입이 가능해지는 것 아니냐는 해석이 나오지만, 정부 측은 공식적으로 확정된 안은 없다는 입장을 유지하고 있다. 특히 전문가들은 공공 클라우드 부문에서 국정원 보안 절차를 하나의 개념으로 단순화해 해석하는 것은 부적절하다고 지적한다. 국정원의 '보안적합성 검증'과 '보안성 검토'는 적용 대상과 목적이 다른 별개의 절차로, 이를 CSAP와 동일선상에서 혼용할 경우 제도 취지가 왜곡될 수 있다는 설명이다. 한 클라우드 보안 분야 전문가는 "보안적합성 검증과 보안성 검토는 개념적으로 다르며 이를 마치 하나의 인증처럼 해석해 CSAP를 조정해선 안된다"며 "CSAP를 대체하는 구조로 제도가 개편된다면 기존 인증을 취득한 기업들에 대한 역차별 논란이 불가피하다"고 설명했다. 국내 CSP·SaaS 업계 엇갈린 시선…글로벌 기업 문턱 논란도 양 부처의 제도 논의가 알려지자 업계 내 이해관계도 뚜렷하게 갈리고 있다. 국내 클라우드 서비스 기업(CSP)들은 수년간 막대한 비용을 투입해 CSAP 요건에 맞춘 인프라를 구축해 온 만큼, 제도 변화가 자칫 형평성 문제로 이어질 수 있다는 우려를 내놓고 있다. 한 클라우드 업계 관계자는 "CSAP가 사실상 공공시장 진입의 허들 역할을 해왔는데 제도 구조가 바뀔 경우 기존에 투자한 기업들은 억울할 수밖에 없다"며 "기업들과 충분한 논의 없이 방향이 정해지는 것은 바람직하지 않다"고 말했다. 특히 글로벌 클라우드 사업자의 공공시장 진입 문턱이 낮아질 가능성에 대한 경계도 나온다. CSAP 조정 논의가 과기정통부가 아닌 국정원 중심의 절차로 이동할 경우 기존 CSAP 취득 여부와 별개로 외국계 사업자가 국정원의 보안 인증만으로 공공부문 접근성이 높아질 수 있다는 우려에서다. 반면 서비스형 소프트웨어(SaaS) 업계 일각에서는 공공시장 진입 기회가 확대될 수 있다는 기대도 감지된다. 다수 SaaS 기업이 외산 클라우드 인프라 위에서 서비스를 운영하는 만큼, 제도 장벽이 완화되면 공공 레퍼런스 확보와 사업 확장에 도움이 될 수 있다는 판단이다. 또 CSAP 인증과 사후 평가에 대한 부담을 덜 수도 있다는 시각도 존재한다. 다만 업계 전반에서는 제도 변화 효과를 과대평가해서는 안 된다는 목소리가 우세하다. 이미 지속적으로 CSAP 중·상등급 실증이 지연돼 온 상황에서 인증 체계 조정만으로 공공 클라우드 도입이 단기간에 활성화되기는 어렵다는 지적이다. 더욱이 새로운 보안 체계가 본격화되기 전까지 사업자는 물론 클라우드 도입 수요가 있는 공공기관 역시 혼란을 빚을 수 밖에 없을 것으로 전망된다. 클라우드 업계 관계자는 "CSAP와 국정원 보안 절차를 어떻게 조정하느냐는 단순한 인증 문제가 아니라 공공 클라우드 정책 방향 전반과 맞닿아 있다"며 "최근 국가정보자원관리원 화재 이후 공공 디지털 인프라의 민간 클라우드 이용 활성화가 논의되는 시점에서 제동이 걸릴 것 같아 우려된다"고 말했다. 이어 "정부가 충분한 의견 수렴과 명확한 공공 클라우드 보안 기준을 제시해 시장 혼란을 최소화해야 한다"고 강조했다.

2025.12.16 10:26한정호

시험인증기관, NEP 인증기업 '해외인증 취득' 돕는다

한국기계전기전자시험연구원(KTC·원장 안성일)은 10일 국가기술표준원을 비롯한 신제품인증협회·시험인증기관들과 '신제품(NEP) 인증기업 지원을 위한 업무협약'을 체결했다고 밝혔다. 협약에 참여한 기관은 국가기술표준원·KTC·한국건설생활환경시험연구원(KCL)·KTR(한국화학융합시험연구원)·한국산업기술시험원(KTL)·FITI시험연구원·KATRI시험연구원·한국신제품인증협회 등이다. NEP 인증은 국내에서 최초로 개발된 기술이나 이에 준하는 대체기술을 적용한 제품을 인증하고, 제품 초기 판로 지원과 기술개발을 촉진하기 위한 제도로 국표원이 주관한다. 연평균 30건 이상 NEP 인증 관련 시험평가 업무를 수행하고 있는 KTC는 이번 협약을 통해 ▲신제품 인증기업에 대한 시험·분석·평가 등 기술적 지원 ▲신제품 인증기업을 위한 기술 자문 및 인증 멘토링 수행 ▲신제품 해외인증 취득을 위한 공동 대응 및 기술 협력 ▲신제품 인증을 위한 국내·외 시험 수수료 20% 감면 등을 추가로 지원한다. 안성일 KTC 원장은 “우수성을 인정받은 국내 신기술·신제품 인증기업들의 해외시장 진출을 지원함으로써 수출 경쟁력도 강화될 것”이라며 “KTC가 지닌 시험·인증 노하우를 활용해 인증기업들의 지속적인 성장을 위해 최선을 다하겠다”고 말했다.

2025.12.10 19:06주문정

KTR, 중국 SIMA와 전기전자 제품 시험인증 지원 협약

KTR(한국화학융합시험연구원·원장 김현철)은 가전·배터리 등 중국 제조 전기전자제품의 안전성 확보를 위해 중국 선전제조산업대표협회인 선전스마트제조산업촉진회(SIMA)와 전기전자 분야 시험인증 협력을 위한 업무협약을 체결했다고 10일 밝혔다. SIMA는 2016년 중국 선전 정부 공인 제조 산업단체로 광동성 내 첨단제조, 지능형 전자장비 등 약 1천500여 개 회원사를 보유하고 있다. KTR은 협약에 따라 가전제품 또는 배터리 등을 제조하는 SIMA 회원사를 대상으로 한국 수출에 필수적인 KC 인증 시험 서비스를 제공한다. KTR은 중국 선전에 위치한 KTR 선전 전기전자시험소를 통해 인증기관(CB) 성적서 발급 및 기술자료 사전 검토 서비스도 제공한다. 이에 따라 SIMA 회원사들은 전기전자제품 수출에 필수적인 시험인증에 소요되는 시간과 비용 부담을 덜 수 있다. 두 기관은 또 AI·소프트웨어·이차전지 등 미래 산업 분야 공동 R&D 및 세미나 등을 통해 상호 기술규제 대응 협력 사업도 확대하기로 했다. KTR은 전기전자·소재부품·의료기기·화학환경 등 산업 전 분야에 걸쳐 국제 공인 시험기관 지정을 받아 시험인증 서비스를 제공하고 있다. 특히 중국 선전에 설립한 전기전자시험소는 중국 공인시험기관(CNAS)으로 지정받아 이차전지와 전기전자 분야 공인 시험성적서를 직접 발행하고 있다. 또, 전기전자 중국 강제인증(CCC인증) 심사원을 두고 관련 기업의 CCC 인증 비용과 시간 절감을 돕고 있다. 김현철 KTR 원장은 “이번 협약으로 한중 양국 기업의 상대국 수출 지원사업을 더욱 확대할 수 있게 됐다”며 “KTR은 한국을 대표하는 시험인증기관으로서 우리 기업의 해외 진출 지원은 물론 해외 현지 기업을 대상으로 한 맞춤형 시험인증 서비스도 적극 발굴할 것”이라고 밝혔다.

2025.12.10 18:32주문정

LS전선, 업계 최초 UL '폐기물 매립 제로 인증' 획득

재활용이 까다로운 합성수지가 대량으로 발생하는 전선 제조업에서 LS전선이 '폐기물 매립 제로' 인증을 따냈다. LS전선은 국내 전선업계 최초로 글로벌 인증기관 UL로부터 전 사업장 '폐기물 매립 제로' 인증을 획득했다고 9일 밝혔다. 복합 소재 사용 비중이 높아 폐기물 분류, 재활용 난도가 높은 전선 제조업에서 모든 사업장이 동시에 기준을 충족한 것은 업계에서도 드문 성과라고 회사 측은 설명했다. '폐기물 매립 제로(ZWTL)' 인증은 전체 폐기물 80% 이상을 매립이 아닌 재활용, 재사용, 에너지 회수 방식으로 처리해야만 획득할 수 있는 국제 인증이다. 특히 구미사업장은 이 기준을 크게 웃도는 95% 이상 자원순환율을 기록해 최고 수준인 '골드' 등급을 받았다. 전선 제조업은 금속, 플라스틱, 절연유 등 다양한 소재가 동시에 사용되는 복합 공정 산업으로, 폐기물 분류와 재활용 체계 구축 자체가 쉽지 않다. LS전선은 이처럼 복잡한 공정 구조에서도 사업장별 분리배출 기준과 재활용 절차를 표준화하고, 폐기물 발생부터 배출까지 전 과정을 정밀하게 관리해 ZWTL 기준을 충족했다. 특히 제조 과정에서 대량으로 발생하는 고밀도 폴리에틸렌(HDPE), 폴리염화비닐(PVC) 등 합성수지류는 소재 특성상 재활용하기 어려운 대표적 품목이다. LS전선은 소재별 분류 정확도를 높이고 재활용 전환이 가능한 품목을 확대해, 기존에 매립, 소각으로 처리되던 비중을 대폭 줄였다. LS전선은 친환경 제품 개발에서도 업계를 선도하고 있다. 재활용이 가능한 폴리프로필렌(PP) 절연 소재 케이블을 한국전력과의 시범사업을 통해 실증한 후, 화학, 반도체 플랜트와 데이터센터 등 다양한 산업 분야로 적용을 확대하고 있다.

2025.12.09 08:53류은주

[SP인증기업] 브이젠 "개발팀 업무 방식 체계적 개선"

브이젠(대표 백승엽)은 2017년 2월 설립한 재생에너지 통합발전소(VPP) 솔루션 전문기업이다. 재생에너지의 효율적인 통합관리와 전력시장 참여를 위한 AI 기반 플랫폼을 개발 및 공급, 전력중개사업을 통해 발전사업자의 수익 극대화를 지원하고 있다. 현재 약 20여 명의 직원이 제주 본사와 서울, 대전, 대구 지점에서 근무하고 있다. 브이젠은 지난달 SP인증 1등급을 획득했다. SP인증은 소프트웨어(SW)진흥법 21조에 따라 정부가 우수한 SW 프로세스를 지닌 기업에 주는 것으로, SW 품질을 좌우하는 프로세스를 중점 심사한다. 과기정통부가 2009년 1월 제도를 시행했고, 정보통신진흥원(NIPA)이 사업을 주관하고 있다. 등급은 총 세 종류(1~3등급)가 있고, 3등급이 가장 진화한 수준이다. 백승엽 브이젠 대표는 인증을 딴 동기에 대해 "재생에너지 입찰시스템을 운영하다 보니 전력거래소, 발전공기업 등 공공기관 및 대기업과 협업할 일이 많다. 공공사업 수주를 위한 입찰이나 제안 시 SW 품질에 대한 객관적인 증빙이 필요했고, 내부적으로도 개발 프로세스를 체계화할 필요성을 느꼈다. 회사 규모가 커지기 전에 기반을 잡아두자는 생각으로 도전하게 됐다"고 들려줬다. 이 회사가 SP인증을 받은 건 채 한 달이 안됐다. 백 대표는 "아직 외부 혜택이 크게 체감되지는 않는다"면서 "다만 준비 과정에서 산출물 관리, 형상관리, 테스트 절차 등이 정리되면서 개발팀 내부의 업무 방식이 한결 체계적으로 개선됐다. 제대로 된 개발 프로세스를 구축하는 계기가 됐다는 점에서 의미가 크다"고 밝혔다. SP인증 획득이 쉽지만은 않았다. 아직 회사 규모가 작다보니 문서 작성에 투입할 인력이 부족했다. 실제 개발하면서 문서화까지 병행, 부담이 컸다. 회사는 "정부가 SP인증에 대해 올 1월 1등급을 신설, 진입장벽을 낮춘 건 바람직하지만, 샘플 문서나 작성 가이드가 좀 더 구체적으로 제공되면 중소기업 입장에서 준비가 더 수월할 것 같다"고 제안했다. 이어 백 대표는 "솔직히 처음엔 "이게 실효성이 있을까" 하는 의구심이 있었다. 하지만 준비 과정에서 산출물 관리, 형상관리 등 기본기를 다시 점검하게 되면서 내부 프로세스가 한층 견고해졌다. 인증 자체보다 이런 체질 개선 효과가 더 값졌다"면서 "올해 1등급 신설로 부담이 줄었으니, (인증 획득을) 검토 중인 기업이 있다면 시도해 보라고 권하고 싶다"고 말했다. 브이젠의 주력 제품은 통합발전소(VPP) 플랫폼 'OPEN'이다. 이 제품은 첫째, 국내 최초 상용 가상발전소 구축 경험을 바탕으로 검증된 기술력을 기반으로 만들었다. 지난 2018년부터 발전공기업과의 실증을 통해 업계 최저 오차율과 최고 수익을 발전사업자에게 제공해 왔고, 이러한 기술력을 인정받아 조달청 혁신제품으로 지정됐다. 'OPEN'은 재생에너지 입찰에 최적화된 솔루션이기도 하다. 작년 제주도 재생에너지 입찰제도 시범사업에서 참여 자원의 종합 성과 평가에서 최상위 성과를 달성했다. 발전량 예측부터 입찰, 제어, 정산까지 전 주기를 통합 관리해준다. 셋째, 클라우드 기반 구독 서비스로 사업자 규모에 맞춘 유연한 솔루션이다. 대기업 발전사업자부터 중소형 전력중개사업자까지 VPP 생태계 참여자를 대상으로, 분산자원 모집·예측·입찰·이상감지·정산까지 원스톱 운영·관리 서비스를 제공한다. 주요 고객사는 한국남동발전 등 발전공기업과 HD현대에너지솔루션(국내 1.7GW 이상 태양광 O&M 서비스 보유), 한국해상풍력 등이 있다. 직접 계약을 체결한 40여 개의 주요 파트너사 및 2차 고객사 150여 곳을 포함, 폭넓은 네트워크를 갖췄다. 국내 태양광·풍력 발전사업자를 대상으로 전력중개사업도 운영 중이다. 해외 수출도 추진중이다. 재생에너지 시장이 빠르게 성장하는 동남아시아 지역에 VPP 솔루션 수출을 목적으로 태국 글로벌 재생에너지업체 메가와트㈜, LNHP와 협력을 진행하고 있다. 또 일본의 Sunpin Japan과 MOU를 맺고 일본 시장 진출을 추진 중이다. 향후 글로벌 재생에너지 시장 확대에 맞춰 해외 사업을 본격화할 계획이다. 브이젠은 2017년 이후 VPP 관련 다수의 특허와 지적재산권도 확보했다. 'PWOMC 1.0(태양광 및 풍력 유지보수 비용 솔루션)'과 VPP 플랫폼 'OPEN'은 각각 GS인증 1등급을 획득했고,VPP 플랫폼 'OPEN'은 조달청 혁신제품으로도 지정되는 등 기술력을 인정받았다. 백승엽 대표는 에너지신산업 활성화 공로로 작년에 산업통상자원부 장관상을 수상, 리더십을 인정받았다. 회사는 기업문화 측면에서는 수평적 조직문화와 워라밸을 중시한다. 탄력근무제(08~10시 출근)와 재택근무제를 운영하고, 자유로운 연차 사용과 자기계발 지원 제도를 통해 직원들의 성장과 삶의 질을 지원하고 있다.

2025.12.08 22:10방은주

[ZD SW 투데이] 슈퍼브에이아이, 데이터·노코딩 기술로 한·미·일 특허 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. 인공지능(AI)을 비롯한 클라우드, 보안 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆슈퍼브에이아이, 데이터·노코딩 기술 한·미·일 특허 슈퍼브에이아이는 '슈퍼브 큐레이트' 솔루션과 'PEFT' 기술로 한·미·일 3개국 특허 등록을 완료했다. 슈퍼브 큐레이트는 방대한 데이터 속에서 학습에 실질적으로 기여하는 데이터만 자동으로 선별해낸다. 이를 통해 전체 학습 데이터를 최대 75%까지 줄이면서도 모델 성능은 15% 향상시킬 수 있다. 불필요한 데이터로 인한 노이즈를 제거하고, 핵심 데이터에만 집중할 수 있게 해주는 기술이다. PEFT 기술은 거대 AI 모델을 산업 현장에 맞게 커스터마이징할 때 필요한 학습 비용과 메모리 사용량을 줄여준다. 전체 모델을 재학습하는 대신 일부 파라미터만 효율적으로 조정함으로써, 로봇이나 엣지 디바이스 등 피지컬 AI 환경에서도 AI 모델을 경제적으로 구축할 수 있는 환경을 만든다. ◆딥파인, 'CES 2026' 참가 딥파인은 내달 6~9일까지 미국 라스베이거스에서 열리는 '국제전자제품 박람회(CES) 2026'에 참가한다. 이번 전시를 통해 주력 솔루션 '딥파인 스페이셜 크래프터(DSC)'로 글로벌 시장 공략을 강화할 계획이다. DSC는 고가 장비 없이 모바일 기기만으로 기업의 실제 공간을 복제해 3D 디지털 공간을 구축할 수 있다. 이를 다양한 산업 환경에서 활용할 수 있도록 지원하는 확장현실(XR) 기반 공간지능화 솔루션이다. ◆리얼코칭, AI 감정진단 뉴로사이언스 결합 솔루션 출시 리얼코칭은 신경과학 감정 연구와 AI 분석 기술을 결합한 'AI 감정진단'을 을 출시한다. 이 솔루션은 조직 구성원의 말·글·응답 패턴에 담긴 감정적 신호를 AI로 구조화해 분석한다. 심리적 안전감, 정서 상태, 감정 조절, 스트레스 수준 등을 수치화하고, 이를 리더십·이직 위험·몰입도 등 인사(HR) 이슈와 연결한다는 점이 핵심이다. ◆멋쟁이사자처럼-SK인텔릭스, 첫 해커톤 성료 멋쟁이사자처럼은 지난 5일 AI 웰니스 플랫폼 기업 SK인텔릭스와 진행한 해커톤을 성황리에 마무리했다. 심사 결과 대상에는 '이음', 최우수상에는 '나무X함께', 우수상에는 '루티브(Rootive)' '아낌없이주는 나무H 등 총 4개 팀이 선정됐다. 수상팀에는 대상 500만원, 최우수상 300만원, 우수상 각 100만원 등 총 1000만원의 상금이 수여됐다. ◆클라우다이크, AI 영상 분석·자동 숏폼 제작 서비스 '브이픽' 출시 클라우다이크는 영상 내 인물·장면·대사를 AI가 자동 분석해 주요 장면을 구조화하고, 이를 기반으로 숏폼 클립을 자동 생성하는 영상 서비스 '브이픽'을 출시했다. 브이픽은 영상 분석과 숏폼 제작 기능을 함께 제공해 긴 영상의 활용부터 자동 숏폼 생성까지 한 번에 처리할 수 있다. 또 프로젝트 내 모든 영상을 대상으로 장면 단위 검색 기능을 제공한다. 사용자는 자연어 기반 검색으로 원하는 장면을 즉시 찾을 수 있다. ◆에이아이브, 국제 정보보호 표준 'ISO 27001' 인증 획득 에이아이브는 국제표준화기구(ISO)가 제정한 정보보호 관리체계 인증 'ISO 27001'을 받았다. ISO 27001은 ISO와 국제전기기술위원회(IEC)가 공동 제정한 정보보호 관리체계(ISMS) 분야의 국제 인증이다. 조직적·인적·물리적·기술적 통제 등 4개 영역, 90여 개 세부 통제 항목에 대한 심사를 모두 통과해야만 받을 수 있다. ◆한국전자인증, FIDO 패스키로 금융권·커머스 보안 혁신 한국전자인증은 국내 금융·커머스·공공 분야에서 생체인증(FIDO) 기반 솔루션과 서비스의 인증건수를 연간 300억건 기록했다. 한국전자인증은 국내 인증기관 중 처음으로 FIDO 서비스를 상용화한 기업이다. 금융·핀테크·전자상거래·공공·유통 등 주요 산업 전반에 솔루션을 공급하고 있다.

2025.12.08 16:48김미정

보안 인증 무용론...정부, ISMS-P 의무화 등 5가지 대책 발표

정부가 무용론이 나오는 보안 및 개인정보보호 인증을 개선하기 위해 다섯 가지 대책을 내놨다. 우선 현재 자율적으로 운영하는 'ISMS-P 인증'을 의무화한다. 대상은 주요 공공시스템, 통신사, 대규모 플랫폼 등이다. 또 통신사, 대규모 플랫폼 사업자 등 국민 파급력이 큰 기업에 대해 강화된 인증기준을 마련, 적용한다. 뿐 만 아니라 심사방식을 전면 강화해 예비심사 단계에서 핵심항목을 선(先)검증하고, 기술심사 및 현장실증 심사를 강화한다. 분야별 인증위원회 운영 및 심사원 대상 AI 등 신기술 교육을 통해 인증 전문성도 높인다. 특히 사후관리를 대폭 강화, 인증기업의 유출사고 발생 시 적시에 특별 사후심사를 실시해 인증기준 충족 여부를 확인할 수 있게 하고, 사후심사 과정에서 인증기준의 중대 결함이 발견되는 경우 인증위원회 심의·의결을 거쳐 인증을 취소하며, 사고기업에 대해서는 사후심사 투입 인력·기간을 두 배로 확대하는 등 사고원인 및 재발방지 조치를 집중 점검하기로 했다. 정부는 6일 송경희 개인정보위 위원장 주재로 류제명 과기정통부 제2차관, 이상중 한국인터넷진흥원장 등이 참여한 가운데 이러한 5가지 정보보안 및 개인정보보호 관련 인증제 개선 방안을 마련, 추진한다고 밝혔다. 최근 정보보호 관리체계(ISMS) 인증과 정보보호 및 개인정보보호 관리체계(ISMS-P) (Personal Information & Information Security Management system) 인증을 획득했음에도 기업에서 해킹과 대규모 개인정보 유출사고가 반복 발생함에 따른 조치다. 현재 'ISMS' 인증은 법상 정보통신망서비스제공자(ISP)와 집적정보통신시설사업자(IDC) 등은 의무적으로 획득해야 하지만 'ISMS-P' 인증은 자율적으로 임의 신청, 취득하고 있다. 한편, 개인정보위는 유출사고가 발생한 인증기업에 대해 이달부터 현장점검을 실시한다. 특히 쿠팡 등 현재 조사가 진행 중인 기업의 경우, 과기정통부 민관합동조사단·개인정보위 조사와 연계해 인증기관 인증심사 및 인증서 발급 등 인증 관련 업무를 수행하는 KISA(법정 인증기관), 금융보안원(금융분야 인증·심사기관) 주관으로 인증기준 적합성 등을 점검한다. 또 과기정통부도 '정보보호 종합대책(10.22., 관계부처 합동)' 후속으로 통신, 온라인쇼핑몰 등 900여개 ISMS 인증기업들을 대상으로 모든 인터넷 접점에 대한 보안 취약점 점검 등 긴급 자체 점검을 실시하도록 요청했고, 기업들의 점검 결과에 대해 내년 초부터 현장 검증을 실시할 예정이다. 정부는 지난달부터 운영 중인 과기정통부·개인정보위·인증기관 합동 제도개선 태스크포스(TF)를 통해 개선방안을 최종 확정하고, 특별 사후점검 결과 등을 반영해 내년 1분기 중 관련 고시를 개정, 단계적으로 시행할 계획이다.

2025.12.06 17:43방은주

"기업 리스크 관리, 보안 역량 핵심으로 부상"

한국정보보호학회 보안거버넌스연구회 및 정보보호교육연구회(KIISC CGSA)는 4일 오후 김앤장 법률사무소에서 송년 세미나를 개최했다. 이날 세미나에서는 ▲기업 전반의 리스크 관리 간소화(Streamline Risk Management Across Your Enterprise) ▲디지털 월렛의 글로벌 시장 진출을 위한 전략 ▲사이버 모의훈련을 통한 보안 거버넌스 역량 강화 방안 등 3가지 핵심 주제를 바탕으로 심도 깊은 논의가 이뤄졌다. 최근 쿠팡, 통신사 등에서 잇단 침해사고가 발생하고 대규모 유출 피해로 이어지고 있는 상황이다. 이에 기업 전반의 리스크 관리는 핵심 보약 역량으로 부상했다. 김주형 퀄리스코리아 이사 이런 내용을 중심으로 발표를 진행했다. 이어 심재훈 호패 대표는 '디지털 월렛의 글로벌 시장 진출을 위한 전략'을 주제로 발표했다. 그는 디지털 월렛(지갑)의 시대가 부상하고 있으며, 디지털 월렛의 뛰어난 보안성 등에 대해 소개했다. 아울러 주요국의 디지털 신원 증명 동향도 발표했다. 심 대표는 "한국은 월렛 기반 금융을 가장 빨리 실현할 수 있는 국가"라며 "문제는 국제 변화를 많이 감지하고 있지 못한다. 국제 월렛표준이 국내에 어떻게 적용될 수 있는지 정립이 필요하다"고 강조했다. 안상용 김·장 법률사무소 GRC 컨설턴트은 사이버 모의 훈련을 통한 보안거버넌스 역량 강화 방안에 대해 발표했다. 안 컨설턴트는 김앤장 법률사무소에서 보안 컨설팅을 담당하고 있는 전문 컨설턴트다. 그는 최근 사이버 사고 현황 및 대응 이슈에 대해 소개하고, 사이버 모의 훈련이 중요한 이유, 그리고 이를 통한 보안 거버넌스를 강화할 수 있는 전략에 집중했다. 안 컨설턴트는 "올해는 다수의 사이버 침해 사고가 발생했으며, 다양한 공격 표면, 다양한 공격 방식을 통해 이뤄졌다. 심지어 일정 규모 인프라를 갖춘 기업이 공격을 당했다는 것이 올해 화두"라고 진단했다. 안 컨설턴트는 올해 발생한 사이버 사고 대응 시 공통적인 이슈 사항으로 ▲경영진 의사결정 오랜 시간 소요 ▲실무자급 판단 근거 부재로 사고처리 시간 과대 소요 ▲오염범위 등 조사 피해 평가 오래 걸림 ▲오염 등 판단 프로세스 모호 ▲감지부터 초기 대응 취약 ▲조사 평가 범위 파악 역량 취약 ▲최초 경험 및 개인역량 의존 등의 문제를 제기했다. 그는 "김·장 법률사무소에서는 디도스, 해킹메일, 웹해킹 등 사이버 위기 상황을 기업이 보유한 사고 대응계획의 정상 작동 여부 점검하기 위한 모의 훈련을 제공하고 있다"며 "사이버 모의 훈련을 설계하는 단계에서도 정책, 프로세스 등 거버넌스 요소를 포함하는 것이 중요한 관점이다"고 강조했다.

2025.12.04 18:23김기찬

컴투스, 성평등가족부 '가족친화인증기업' 선정

컴투스(대표 남재관)는 성평등가족부가 주관하는 '가족친화인증기업'에 선정됐다고 4일 밝혔다. 가족친화인증제도는 성평등가족부가 가족친화제도를 모범적으로 운영하는 기업 및 공공기관 등을 심사해 인증을 부여하는 제도다. 직장과 가정 생활을 조화롭게 이루는 동시에 기업의 지속가능성을 평가하는 요소로 활용된다. 컴투스는 임직원이 자율적으로 근무 시간을 조율할 수 있는 유연근무제(선택적근로시간제)와 함께 시간 단위 연차제도, 난임 치료 휴가와 같은 각종 건강지원제도, 장기근속 휴가 지원 등 다양한 제도를 운영하고 있다. 특히 법정 기준을 넘어 임신 전 기간에 걸쳐 근로시간 단축 제도를 시행하고 있으며, 이 기간 동안에도 기존 급여를 100% 보전하여 임신부가 안정적으로 건강을 관리할 수 있도록 지원하고 있다. 또한 구성원이 자녀와 충분한 시간을 보낼 수 있도록, 자녀가 만 12세가 될 때까지 최대 3년간 근로시간 단축 제도도 시행 중이다. 이외에도 효과적인 휴식과 재충전을 위해 매 월 두번째 금요일에 출근 의무를 면제하는 리커버리 제도 시행, 자녀의 어린이집∙유치원 비용 지원 및 초∙중∙고∙대학교 입학 축하금 제도, 임직원 본인과 배우자를 포함해 자녀의 인원 수와 상관없이 가족 전체를 대상으로 실손보험 혜택을 제공하는 등 실질적인 가족 친화를 위한 여러 제도를 운영하고 있다. 컴투스는 앞으로도 기업의 장기적인 성장과 경쟁력 강화를 위해, 임직원과 회사가 동반 성장할 수 있는 다양한 가족친화경영 제도를 지속적으로 강화해 나갈 계획이다.

2025.12.04 10:35정진성

지마켓, 도용 의심 사고 피해고객 전원 환불 보상 결정

지마켓은 지난달 29일 발생한 도용 의심 사고 관련, 피해 고객 전원에게 피해금액에 대한 전액 환불 보상을 결정했다. 이번 조치는 고객 불편을 최소화하기 위한 목적이다. 또 지마켓은 수사기관과의 협조를 통해 원인 규명 등 철저한 조사도 함께 진행할 계획이다. 보상은 피해 고객 전원이 대상이다. 지마켓은 무단 결제 정황이 확인된 고객 전원에게 보상 방법을 안내하고, 수사기관 신고도 적극 지원할 계획이다. 피해 고객에게는 고객 보호를 위해 도의적 차원의 선보상을 진행하면서, 적극적인 신고를 권유해 도용범죄 근절에 나서겠다는 것이다. 지마켓은 이번 사고를 외부에서 불법 수집한 개인정보를 활용해 로그인한 뒤 결제한 수법으로, 여러 사이트에서 동일한 계정을 사용하는 관행을 악용한 전형적인 '도용범죄'로 추정하고 있다. 지마켓은 추가적인 피해를 막기 위해 선제적인 보안 강화 대응책도 마련했다. 우선 최근 한 달 이내 비밀번호를 변경하지 않은 고객 전원을 대상으로 비밀번호 변경 권고 캠페인을 진행 중이다. 로그인 화면 내 개별 안내 메시지와 고객센터 공지를 통해 비밀번호를 최신 상태로 유지하도록 안내하고, 안전한 비밀번호 생성 방식도 함께 제공한다. 추가 인증 절차도 확대한다. 로그인 시 아이디, 패스워드 외에 2단계 인증을 설정할 수 있도록 권고하는 팝업을 노출한다. 환금성 상품권 등 민감도가 높은 일부 상품군에는 강화된 본인확인 절차가 도입된다. 지마켓 관계자는 “고객의 안전한 쇼핑 환경 보장을 최우선으로 삼고, 도용·피싱 등 2차 피해가 재발하지 않도록 보안 강화에 더욱 만전을 기울이겠다”고 말했다.

2025.12.03 22:06백봉삼

디토닉 '디닷허브', TTA 시험인증 대상 우수상 수상

AI 데이터 플랫폼 전문기업 디토닉(대표 전용주)이 올 하반기 국내외 공신력 있는 기관으로부터 AI 관련 기술 역량을 잇달아 인정받았다. 디토닉은 한국정보통신기술협회(이하 TTA)가 주관하는 '2025 TTA 시험인증 대상'에서 자사 AI 데이터 플랫폼 'D.Hub'(디닷허브)가 우수상을 수상했다고 3일 밝혔다. 올해로 15회차를 맞은 TTA 시험인증 대상은 TTA 시험인증을 받은 제품 가운데 우수한 신기술과 시장성을 갖춘 제품을 선별해 시상한다. 올해에는 디토닉과 SK텔레콤(LTE-R 단말기 및 상호 연동 시스템)을 포함한 4곳만이 우수상을 수상했다. 디닷허브는 대규모의 다양한 데이터를 AI 활용이 가능하도록 수집·처리·관리하는 통합 AI 데이터 플랫폼이다. 이미 국내 스마트시티 데이터 플랫폼 시장의 60% 이상을 점유하고 있으며, 국내외 주요 기업들의 AX(AI 전환)를 촉진하는 데이터 플랫폼으로 활용되고 있다. 최근에는 스마트 방산, 스마트 그리드 등 새로운 분야로 영역을 확장하고 있으며, 올해 신규 업그레이드한 DIR(데이터 수집 기능) 3개 및 분석 모듈 6개 항목 모두 TTA 적합 판정을 획득했다. 이번 수상으로 디토닉은 올 하반기 국내외 공신력 있는 기관들로부터 연이어 기술력을 인정받았다. 지난 7월 '2025 WSCE(World Smart City Expo) AI&DATA Award'를 수상한데 이어 8월에는 산업통상자원부가 추진하는 'AI팩토리 전문기업'에 지정됐다. 또 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 제정한 AI 경영시스템 표준인 'ISO/IEC 42001' 인증을 지난 9월 획득했다. 국내에서 이 인증을 획득한 곳은 ▲삼성SDS ▲LG전자 ▲메가존클라우드 등 10여 곳에 불과하다. 지난달에는 고객의 AX와 DX(디지털 전환)를 돕는 D.Eview(디닷이뷰)가 산업통상자원부가 주관한 '차세대 세계 일류상품'에 선정되기도 했다. 전용주 디토닉 대표는 “시험 기준이 엄격한 TTA 인증 제품 가운데 단 4곳에만 주어진 우수상을 받은 것은 디토닉의 딥테크 역량을 공인받은 것”이라며 “국내외 공신력 있는 기관들의 인증 및 수상을 기반으로 글로벌 AX 시장을 더 빠르게 확장하겠다”고 말했다.

2025.12.03 15:39백봉삼

보안 인증 받은 쿠팡, 과징금 얼마나 나올까

대한민국 국민 65%에 달하는 개인정보 유출 사고가 발생한 쿠팡의 제재 수위에 대한 관심이 모아지고 있다. 보안의 기본이라고 할 수 있는 퇴사자 권한 관리가 유출사고의 원인으로 지목되고 있는 데다, 정부에서도 엄정 제재, 징벌적 손해 배상에 대한 목소리가 높아지고 있기 때문이다. 현행 기준에 따르면 매출액 기준 최대 3%에 달하는 과징금이 부과될 수 있어 쿠팡은 최대 1조원대 과징금 철퇴를 맞을 가능성도 있다. 2일 업계에 따르면 쿠팡은 최근 3천370만개의 개인정보가 유출되는 사고를 겪고 조사에 임하고 있다. 국회 과학기술정보방송통신위원회 최민희 위원장(더불어민주당) 분석에 따르면 이번 유출사고는 퇴사자 인증키를 퇴사 즉시 수거하지 않고 방치한 데 원인이 있는 것으로 알려졌다. 직원이 퇴사를 하면 회사 내부 데이터나 서버, 네트워크에 접근하지 못하도록 권한을 수거해야 하는데 그렇지 못한 것이 화근이 된 것이다. 다만 현재 회사는 무단 접근 경로를 차단하고 내부 모니터링을 강화하는 조치를 취했다. 개인정보보호위원회(개보위) 등 조사 당국에 따르면 정부는 쿠팡의 대규모 개인정보 유출로 민·관 합동 조사단을 꾸리고 본격적인 조사에 착수한 것으로 알려졌다. 개보위는 보안 조치 의무를 위반한 사실이 확인된 경우에는 엄정한 제재를 적용하겠다고 밝혔다. 이재명 대통령도 이날 쿠팡 개인정보 유출사고와 관련해 "쿠팡 때문에 우리 국민의 걱정이 많다"며 "처음 사건이 발생하고 5개월 동안이나 회사가 유출 자체를 파악하지 못했다는 것이 참으로 놀랍다. 관계 부처는 해외 사례를 참고해 과징금을 강화하고 징벌적 손해배상제도를 현실화하는 등의 대책에 나서달라"고 지시했다. 쿠팡, 최대 1조원 이상 과징금…최대 부과 가능성 낮아 조사 당국과 정부는 쿠팡에 대한 고강도의 제재 수위를 논하는 것으로 알려졌다. 현행법상 개인정보 유출 시 관련 법을 위반한 기업에는 전체 매출액의 3% 이내에서 과징금을 부과할 수 있다. 지난해 쿠팡의 매출액이 41조원이 넘는 만큼 1조원 이상의 과징금이 부과될 수 있다는 계산이 나온다. 다만 과징금 선정 절차는 사고와 관련 없는 매출은 제외하기 때문에 최대 과징금이 부과될 가능성은 낮다. 개보위에 따르면 과징금 선정은 우선 전체 매출액에서 사고와 관련 없는 매출액을 제외한 후, 과징금 선정 기준에 따라 기준금액을 정한다. 특히 기준금액 선정 이후에는 2차례에 걸쳐 조정에 들어간다. 여러 감경 사유를 따져보고 해당 사항이 있는 경우 과징금을 깎아준다. 대표적으로 유효한 정보보호·개인정보보호 관리체계(ISMS-P) 인증을 보유하고 있는 기업의 경우 현행법상 과징금의 최대 50%까지 감경받을 수 있다. 이에 쿠팡은 유효한 정보보호·개인정보보호 관리체계(ISMS-P) 인증을 취득한 기업이기 때문에 과징금을 최대 50% 감경받을 수 있다. 앞서 쿠팡은 지난 2021년 ISMS-P 인증을 획득한 이후 지난해 갱신까지 마친 상태로, 유효한 ISMS-P 인증을 보유하고 있다. 이에 현행법에 따라 과징금 감경 혜택을 받을 수 있는 것이다. 단, 감경 비율은 특정 위반 행위의 내용, 기업의 협조 정도, 시정 노력 등 여러 요소를 종합적으로 고려해 최종 결정된다. 해당 감경 제도로 우리카드는 과거 인천영업센터 가맹점주 개인정보 유용사건으로 부과된 과징금을 50% 감경받아 130억원만 부과된 바 있다. 1차, 2차 조정(감경) 절차 이후에는 중대성 판단을 하게 되는데, 중대성은 매우 중대함, 중대함, 보통, 약함 등 4단계로 구성된다. 가장 높은 '매우 중대함'으로 중대성이 판단된다고 하더라도 기준금액 내에서 과징금이 결정된다. 실제 역대 최대 과징금이 부과된 SK텔레콤 해킹 사태 당시 개보위는 이런 과정을 거쳐 1천348억원의 과징금을 부과했다. SK텔레콤의 무선통신사업 매출 약 13조원을 기준으로 하면 최대 3천831억원의 과징금이 부과될 수 있지만, 기준금액 설정에 따라 제재 수준이 낮아졌다. 그러나 쿠팡의 ▲지난해 매출이 SK텔레콤보다 높은 점 ▲유출 규모가 방대한 점 ▲5개월간 피해 사실을 인지하지 못한 점 등을 고려하면 SK텔레콤보다 높은 역대 최대 규모를 경신할 금액의 과징금이 선정될 가능성이 크다. 개보위 관계자는 "과징금 산정 과정에서 기준금액을 정한 이후 들어가는 감경 절차에 ISMS-P 인증 등이 감경 조항에 포함돼 있다"면서도 "과징금 산정 규모와 관련해서는 예단할 수 없고, 미리 언급할 수 없다"고 일축했다. 염흥열 순천향대 정보보호학과 명예교수는 "현행 과징금 부과 체계는 관련 분야 매출의 3%를 기준으로 산정하지만, 가감하는 조정절차가 있다. 조사 과정에 성실하게 임했는지, 피해자 구제에 적극적으로 했는지 등의 사항을 따져보고 가중하거나 감경해 과징금을 산정한다"며 "다만 정부나 대통령이 얘기하는 징벌적 과징금의 경우는 현재 법 개정 등 논의할 사항이 남아있다. 이번 쿠팡의 경우는 현 절차에 따라 산정되겠지만, 향후에는 개보위 TF에서 논의됐던 과징금 선정 관련 인센티브 제공, 징벌적 과징금 등 가감 조정절차의 방향성에 대해서 인식할 필요는 있다"고 밝혔다.

2025.12.02 18:19김기찬

쿠팡 대규모 개인정보유출로 ISMS-P 실효성 또 도마

롯데카드에 이어 쿠팡에서 초대형 개인정보 유출 사고가 발생하면서 정보보호·개인정보보호 관리체계(ISMS-P) 인증제 실효성 논란이 더욱 거세지고 있다. 롯데카드는 ISMS-P 인증을 획득한 지 이틀만에 침해사고를 겪었고, 쿠팡은 2021년 최초 인증 획득 후 갱신까지 마친 상태였다. 1일 업계에 따르면 쿠팡은 최초 ISMS-P 인증 획득 이후 지난해 3월 갱신을 완료한 상태였으나, 최근 3천370만개의 개인정보가 유출되는 사고를 겪고 조사 중이다. 쿠팡은 올해 6월 24일부터 개인정보에 외부 접근이 이뤄진 것으로 추정하고 있다. 그러나 개인정보 유출을 인지한 시점은 지난달 18일로, 현재 경찰청, 한국인터넷진흥원(KISA), 개인정보보호위원회 등에 신고를 마친 상태다. 침해사고의 원인은 퇴사자 인증키 방치가 지목된다. 국회 과학기술정보방송통신위원회 최민희 위원장(더불어민주당)은 1일 "쿠팡 로그인 시스템 토큰 생성에 필요한 서명 정보를 담당하던 직원이 퇴사했음에도 권한을 삭제하거나 갱신하지 않고 방치해 퇴사한 내부 직원이 이를 악용한 것"이라고 분석했다. 회사는 무단 접근 경로를 차단했으며, 무단 접근 경로를 차단하고 내부 모니터링을 강화했다는 것이 쿠팡 측 설명이다. ISMS-P는 기업이 정보보호와 개인정보 보호를 위한 관리체계를 일정 수준 이상 갖추고 있음을 정부가 인증하는 제도다. 보안 정책 수립 여부, 기술적·관리적 통제, 보안 교육, 점검 체계 등을 평가한다. 그러나 롯데카드 사태 때부터 이번 쿠팡까지 ISMS-P 인증을 받은 기업들의 잇단 침해사고가 터져 나오면서 인증 자체의 실효성에 대한 실효성 논란이 불거지고 있다. 상시적인 검증 체계도 없고 형식적인 문서적 검사에 그치는 것이 아니냐는 지적이 나오는 것이다. ISMS-P 인증을 주관하는 한국인터넷진흥원(KISA)의 원장을 지낸 이원태 국민대 특임교수 역시 이번 사태를 계기로 ISMS-P 인증 체계에 대한 지적을 자신의 SNS에 남겼다. 그는 "쿠팡은 정부가 인증하는 정보보호 관리체계(ISMS-P)를 취득하고 갱신까지 한 기업이었다"며 "인증을 받고도 기본적인 퇴사자 권한 관리조차 작동하지 않았다는 사실은, 현재의 제도가 실질적 방어력보다는 문서와 절차를 맞추는 '보안 극장(Security Theater)'에 불과함을 여실히 보여준다"고 비판했다. 이 교수는 현행 ISMS-P 등 문서 중심 인증 체계를 실시간 행위 기반 모니터링 중심으로 전환할 것을 주문했다. ISMS-P 인증이 실효성 논란을 빚자 개인정보보호위원회는 이를 개선하겠다고 밝혔다. 송경희 개인정보보호위원회 위원장은 지난달 5일 서울 종로구 정부서울청사에서 열린 '출입기자단 브리핑'에서 현재 유효기간이 3년인데, 1년마다 모의해킹 중심 현장 심사를 하고 문제가 있으면 인증을 취소하겠다고 말했다. 또 예비심사제도 새로 도입하고 공공기관도 ISMS-P 인증 의무화를 단계적으로 추진하겠다고 밝혔다. 현재 2억에 불과한 관련 예산도 내년에는 증액할 예정이다.

2025.12.01 22:35김기찬

한컴오피스 AI 패키지, GS인증 1등급 획득…공공 AX 속도

한글과컴퓨터(한컴)가 핵심 인공지능(AI) 제품을 통합한 올인원 패키지의 공공 확산 기반을 마련했다. 한컴은 자사 '한컴오피스 AI 패키지'가 한국정보통신기술협회(TTA)로부터 소프트웨어 품질인증(GS) 1등급을 획득했다고 1일 밝혔다. 이번에 인증을 획득한 한컴오피스 AI 패키지는 기존의 설치형 SW인 '한컴오피스 2024'를 중심으로 문서 작성에 특화된 AI 도구인 '한컴어시스턴트', 클라우드 기반의 '한컴오피스 웹'을 하나의 통합 패키지로 재구성한 신규 제품군이다. 이는 한컴이 추진 중인 AI 기반 업무 혁신 전략의 일환으로, 공공기관과 기업이 기존의 업무 환경을 유지하면서도 최신 AI 기술을 즉시 도입해 활용할 수 있도록 설계됐다. 패키지의 핵심인 한컴어시스턴트는 사용자가 자연어로 명령하면 문서 초안 작성, 요약, 교정, 서식 변경 등을 자동으로 수행하는 AI 에이전트다. 이번 패키지 구성을 통해 공공기관은 별도의 복잡한 시스템 구축 없이도 익숙한 한컴오피스 환경 안에서 AI를 활용해 업무 생산성을 획기적으로 높일 수 있게 됐다. 또 한컴오피스 웹이 포함돼 있어 시간과 장소에 구애받지 않는 유연한 근무 환경을 지원한다. 한컴은 이를 통해 온프레미스 중심이었던 공공 행정 업무를 클라우드와 AI가 결합된 하이브리드 환경으로 전환하는 데 속도를 낼 계획이다. GS인증은 국제 표준을 기준으로 SW의 기능적합성, 신뢰성, 보안성 등을 종합 평가하는 국가 인증 제도다. 1등급을 획득한 제품은 공공기관 우선구매 대상 기술개발제품으로 지정돼 정부·공공기관 도입이 수월해진다. 김연수 한컴 대표는 "이번 GS인증은 우리의 AI 기술력이 공공 업무 환경에서 요구하는 엄격한 안정성과 보안 기준을 충족했음을 입증한 것"이라며 "검증된 한컴오피스 AI 패키지를 통해 공공기관의 AI 전환(AX)을 지원하고 B2G 시장에서의 리더십을 더욱 공고히 하겠다"고 밝혔다.

2025.12.01 17:04한정호

[SP인증기업] 펜타시스템 "리스크 사전 식별 및 통제 경쟁력 향상"

"SP인증을 준비하는 과정에서 프로젝트 착수부터 종료까지 리스크를 사전에 식별하고 통제할 수 있는 체계가 내부적으로 정립됐습니다. 이로 인해 납기일 준수와 결함 발생율도 감소, 고객사 만족도를 높이는 핵심 요인이 됐습니다." 펜타시스템테크놀러지(대표 장종준)는 이번달 14일 SP인증 2등급을 획득했다. SP인증은 소프트웨어(SW)진흥법 제 21조에 따라 정부가 우수한 SW 프로세스를 지닌 기업에 주는 제도다. SW 품질을 좌우하는 프로세스를 중점 심사한다. 2009년 1월 과기정통부가 이 제도를 도입했고, 정보통신진흥원(NIPA)이 주관해 시행하고 있다. 등급은 세 종류(1~3등급)가 있다. 3등급이 가장 진화한 단계다. 펜타시스템테크놀로지(이하 펜타시스템)는 인증을 딴 동기에 대해 "최근 공공 및 SI 프로젝트가 기술적 난이도가 높아지고 규모도 대형화 되는 추세다. 시스템과 프로세스도 점차 고도화 하고 있어 '조직적인 프로세스'에 기반한 품질 관리가 필수가 됐다"면서 "이에 SI사업과 공공사업을 주력으로 하는 펜타시스템 SI Data Analytics 사업부가 프로젝트 수행 능력을 객관적으로 입증하고, 고객이 신뢰할 수 있는 품질 향상을 위해 SP 인증을 획득했다"고 설명했다. SP인증은 소프트웨어 개발 표준 프로세스를 구축하고, 이를 실제 프로젝트 관리·개발·지원 영역에 효과적으로 적용해 수행할 수 있는 역량을 보유했음을 의미한다. SP인증 획득 과정에서 어려움도 있었다. 가장 큰 과제는 개발자 개개인의 '습관 변화'다. 회사는 "오랫동안 각자 익숙한 방식대로 일하던 개발자의 '습관'을 표준화된 프로세스로 통합하고 내재화 하는 과정은 초기에는 어렵고 혼란을 가중 시켰다. 하지만 '품질이 곧 경쟁력'이라는 공감대 형성과 실제 프로젝트에 적용된 프로세스로 재작업 하는 횟수가 줄어들고, 업무 효율이 향상되는 것을 체감했다. 이 것이 이번 SP인증 획득의 가장 큰 성과"라고 들려줬다. SP인증 효과는 작지 않다. SI 및 공공사업 전담 조직의 프로젝트 관리 역량을 입증 받은 것은 물론 공공 소프트웨어 구축 사업 입찰 시 기술 평가 가산점 등 수주 경쟁력도 향상된다. 특히 이번 인증 심사는 펜타시스템 내에서 핵심적인 역할을 수행하는 SI 사업부서와 공공사업 수행 조직을 대상으로 중점적으로 이뤄졌고, 이를 통해 공공기관 및 대형 엔터프라이즈 고객의 프로젝트를 수행할때 요구사항 분석부터 설계, 구현, 테스트에 이르는 전 과정이 국제 표준 수준의 프로세스에 따라 안정적으로 관리되고 있음을 객관적으로 입증했다고 회사는 밝혔다. 인증 획득을 계기로 펜타시스템은 공공 SI 시장 점유율을 공격적으로 확대해 나갈 계획이다. "SP 인증 자체를 목적으로 하기보다, 우리 회사의 체질을 개선한다는 관점에서 접근하는 것이 중요하다"고 밝힌 회사는 "시스템이 갖춰지면 결국 기업의 장기적인 자산이 될 것"이라고 짚었다. 펜타시스템은 국내 IT환경의 선진화를 위해 1987년 설립됐다. 기업용 IT솔루션 공급 및 서비스 컨설팅, SI 전문 기업이다. 빅데이터(Big Data), 비즈니스 인텔리전스(BI, Business Intelligence), 콘텐트 관리(Content Management), 포털(Portal), 보안(Security) 등 다양한 솔루션을 보유하고 있다. 축적한 노하우와 기술력을 바탕으로 국내 다양한 산업군에 시스템 공급 및 구축 사업을 수행하고 있다. 회사 슬로건은 'Manage, Enhance & Secure Data'다. 사업분야는 SI & 소프트웨어 솔루션 사업, 엔터프라이즈 컨설팅 서비스, 소프트웨어 개발 등이다. 고객사는 공공, 금융, 제조, 일반 대기업 등 3500곳 이상이다. 임직원 수는 약 300여명이다. 회사는 "38년간 축적한 IT 기술 노하우와 통합 컨설팅, 혁신적인 제품개발 및 커스터마이징, 역량 있는 비즈니스 파트너, 다양하고 풍부한 고객 사이트를 갖고 있다"고 강조했다. 이번에 SP인증을 받은 펜타시스템 SI Data Analytics 사업부의 핵심 성장 동력은 ▲빅데이터 시스템 구축 ▲인공지능(AI) 개발 ▲시스템 통합(SI) 서비스 등 크게 세 분야다. 먼저, 빅데이터 시스템 구축의 경우 데이터 수집부터 분석, 시각화에 이르는 자체 기술과 구축 노하우를 보유했다. 국내 최고 수준 경쟁력이 강점이라고 회사는 설명했다. 둘째, 인공지능(AI) 개발로 최신 머신러닝과 딥러닝 기술을 기업 비즈니스에 접목했다. 방대한 데이터를 수집·분석하는 빅데이터 플랫폼 구축 기술력에 최신 AI 기술을 접목, 고객의 비즈니스 인사이트를 발굴하고 지능형 서비스를 제공하는 데 역량을 집중하고 있다. 최근 성공적으로 완수한 부산형 데이터 통합 플랫폼은 SI Data Analytics 사업부의 기술력이 집약된 대표적인 사례다. 내·외부 데이터 연계 및 수집부터 비식별화 처리가 적용된 데이터 안전지대와 통합저장소 마련, 실증 분석 서비스, 그리고 데이터 거래소에 이르기까지 데이터 활용과 유통의 전 과정을 통합, 구현했다. 셋째, 시스템 통합(SI) 서비스로 축적한 미들웨어 및 아키텍처 기술력으로 안정적인 고성능 시스템을 구축, 제공한다. 펜타시스템 SI Data Analytics 사업부의 주요 고객사는 정부부처 및 공공기관, 제1·2금융권, 대형 제조사 등 약 500여 곳 이상이다. 행전안전부, 기재부, 경찰청, 해양경찰청, 부산시, 수자원공사, 한국과학기술정보연구원, 한국은행, 하나은행, 한국산업은행, 두산에너빌리티, 한국디자인진흥원도 대표적 고객사다. 이 회사의 경영이념은' PRC'다. Positive thinking(긍정적 사고), Reliability(신뢰), Challenge(도전)를 말한다. 여기에 사람 중심 기업문화와 일하기 좋은 환경을 갖췄다. 특히 펜타시스템은 는 임직원이 성장할 수 있는 안정적인 근무 환경을 중요하게 생각, 직원들이 자율성과 책임감을 바탕으로 역량을 발휘할 수 있게 다양한 지원 제도를 운영하고 있다. 예컨대, 임직원 가족 초청행사인 '패밀리데이'를 개최해 에버랜드, 롯데월드 등에서 다양한 이벤트를 진행한다. 임직원 화합의 '해피 아워'와 리프레시 휴가 정기 실시로 임직원의 자기 개발 휴양시설도 제공한다. 건강, 교육, 도서구입비 등의 자기 개발비도 지원한다. 회사는 "이밖에도 사내 동호회 활동비 지원과 임직원 화합 및 여가 활동 지원, 성과 인정 문화, 우수사원 장기 포상, 사내 카페 운영 등으로 일하기 좋은 기업을 만들어가고 있다"고 밝혔다.

2025.11.30 16:17방은주

사람인 '비긴즈', 국내 데이팅 앱 최초 ISMS-P 획득

사람인은 연애 성향 매칭 서비스 비긴즈가 국내 데이팅앱 최초로 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증을 획득했다고 27일 밝혔다. ISMS-P는 과학기술정보통신부와 개인정보보호위원회가 공동 운영하는 최고 수준의 정보보호 인증 제도로, 정보보호 관리체계와 개인정보 처리 전 단계에 걸쳐 총 101개 항목을 충족해야만 취득할 수 있다. 비긴즈는 서비스 초기부터 '신뢰할 수 있는 만남'을 핵심 가치로 삼고, 페이스 인증·실명 인증·지인 인증 등 다단계 신원 검증을 적용해 만남 환경을 제공해왔다. 사람인이 커리어 플랫폼 운영을 통해 쌓아온 보안 경험과 노하우도 비긴즈의 안정성 확보에 기여했다. 또한, 비긴즈는 사진 없이 연애 성향과 대화만으로 관계를 시작할 수 있는 '블라인드챗'과 연애 성향·가치관 분석 도구 '블룸 검사'를 통해 외적 조건이 아닌 내면적 궁합 중심의 매칭을 지원한다. 현재까지 블룸은 검사 누적 응시자 50만명, 누적 매칭 1천건 이상을 기록했다. 비긴즈 관계자는 “최근 개인정보 보호에 대한 이용자 우려가 커지는 상황에서, 국가 공인 수준의 보안 체계를 공식적으로 인정받았다는 점에서 의미가 크다”며 “앞으로도 AI 기반 보안 기술과 회원 인증 체계를 지속 강화해 이용자가 가장 안심할 수 있는 데이팅앱으로 자리 잡겠다”고 말했다.

2025.11.27 09:20박서린

[SP인증기업] 아이엠티 "소프트웨어 개발 문화 한단계 성숙"

아이엠티는 가상훈련 시뮬레이터, 위성체 지상시험장비, 항공전자 시스템 등 주요 방산시스템을 국내 방산 대기업과 국가기관에 공급해 온 기술전문 강소기업이다. 2000년 설립된 이 회사는 올 9월 11일 소프트웨어 프로세스(SP) 품질인증 2등급을 획득했다. SP인증은 소프트웨어(SW)진흥법 제 21조에 따라 정부가 우수한 SW 프로세스를 지닌 기업에 주는 인증이다. SW 품질을 좌우하는 프로세스를 중점 심사한다. 2009년 1월 과기정통부가 이 제도를 시행했고, 정보통신진흥원(NIPA)이 사업을 주관하고 있다. 등급은 세 종류(1~3등급)가 있다. 3등급이 가장 진화한 단계다. 회사는 SP인증 획득 동기에 대해 "우리 회사는 유도무기, 전자전, 항공전자, 전술정보통신 등 다양한 무기체계 소프트웨어를 개발해 오면서 체계적이고 일관된 개발관리 중요성을 꾸준히 인식해 왔다. 기존에는 방사청의 소프트웨어 획득 절차에 따라 프로세스를 형식적으로 수행하는 경우가 있었으나, 실제 업무 중심의 실질적인 개발체계를 정착시키기 위해서는 명확한 기준과 표준이 필요하다고 판단했다. 이러한 요구를 충족시키는 가장 효과적인 방법이 SP인증이라 보았고, 이에 따라 인증을 추진하게 됐다"면서 "SP인증은 단순한 자격 취득이 아니라 우리 회사의 개발 문화를 한 단계 성숙시키고, 신뢰성 높은 소프트웨어를 안정적으로 개발할 수 있는 역량을 고도화하기 위한 전략적 선택이었다"고 들려줬다. 인증 획득 효과는 컸다. 회사는 "인증을 통해 소프트웨어 개발과 사업 수행에서 프로세스 중요성이 조직 전반에 명확하게 인식된 것이 가장 큰 변화"라면서 "이전에는 일정과 개발 업무가 우선돼 절차 준수가 비효율적이라는 인식이 일부 있었는데, 인증 준비 과정에서 프로세스 기반 개발이 오히려 효율성을 높이고 사업 성공 가능성을 강화한다는 점을 구성원들이 직접 확인하게 됐다"고 말했다. 이어 "회사 차원에서도 체계적인 프로세스를 적용해 프로젝트를 수행함으로써 비용 절감, 투입공수 감소, 품질 향상, 고객 만족 제고라는 실질적 성과를 확인할 수 있었다"면서 "이러한 인식 변화는 개발자와 조직이 품질보증, 형상관리, 측정 및 분석 활동에 더욱 적극적으로 참여하게 만드는 긍정적 변화를 이끌었다"고 덧붙였다. 하지만 인증 획득이 쉽지는 않았다. 특히 인증 획득 과정에서 내부 프로세스의 미비한 부분을 보완하고 새로운 절차를 정의하기 위해 개발자, 사업관리자, 품질 인력이 긴밀히 협의하며 체계를 정립하는 데 어려움이 있었다. 또 정립된 절차를 실제 프로젝트에 적용하면서 단계별 산출물 작성과 검증을 일관되게 수행하는 과정에서도 상당한 노력이 요구됐다. "인증을 통해 체계적인 소프트웨어 개발 프로세스를 확보함으로써 앞으로 더욱 생산적이고 효율적인 개발과 관리가 가능할 것으로 판단했다"면서 "향후에는 사업 수행에 필요한 측정 지표를 명확히 정의하고, 관련 데이터를 체계적으로 수집 및 분석해 프로세스와 프로젝트 수행 방식을 지속적으로 고도화하는 것이 중요하다고 생각한다. 이를 위해 우리 회사는 산출물의 품질과 생산성을 향상시키고 고객 만족을 높여 모든 프로젝트를 성공적으로 수행할 수 있는 역량을 한층 더 강화해 나갈 계획"이라고 밝혔다. SP인증을 획득하지 않은 기업에 대한 조언도 잊지 않았다. "제도나 절차를 처음 접하면 왜 필요한지 이해되지 않거나 오히려 업무 속도를 늦추는 요소로 느껴질 수 있다. 그러나 절차를 마련하고 이를 일관되게 적용하는 목적은 업무를 방해하기 위함이 아니라 조직과 개발자가 더 효율적이고 안정적으로 일할 수 있는 기반을 만드는 데 있다"면서 "소프트웨어 프로세스는 특정 인력이나 장비에 의존하지 않고 예기치 않은 상황에서도 프로젝트를 안정적으로 수행할 수 있게 조직의 체질을 강화하는 역할을 한다. 따라서 SP인증은 인증 자체가 목표라기보다 이러한 체계적 프로세스를 정착시키기 위한 기본 도구로 바라보는 것이 바람직하다. 프로세스 중심의 조직 문화가 자리 잡을 때 어떤 사업도 성공적으로 수행할 수 있는 지속적으로 성장하는 기업으로 발전할 수 있다"고 진단했다. 아이엠티 주력 사업은 ▲가상훈련용 시뮬레이터 시스템 ▲위성체 지상시험장비 ▲방산시스템 등 크게 세 분야다. -가상훈련용 시뮬레이터 시스템: 아이엠티는 육해공 각 군과 정부 기관에서 운용 중인 회전익·고정익 항공기와 잠수함 등 다양한 플랫폼의 가상훈련 시뮬레이터를 제작·공급하며 국내 훈련용 시뮬레이터 분야를 대표하는 전문 중소기업으로 자리매김했다. 시뮬레이터 개발에 필요한 핵심 소프트웨어와 하드웨어를 모두 자체 설계·제작할 수 있는 역량을 보유하고 있다. 해외 도입 중심이던 비행훈련 시뮬레이터의 국산화 초기 단계였던 2000년대 초부터 해당 개발에 참여해 온 전문 인력들을 다수 확보하고 있다. "이러한 기술 기반은 다양한 플랫폼을 정밀하게 구현하고 군 운용 환경을 현실적으로 재현할 수 있게해 국내 훈련체계의 자립도와 효율성 향상에 크게 기여하고 있다"면서 "이와 같은 독보적 기술력과 개발 경험을 바탕으로 국내 훈련용 시뮬레이터 분야에서 가장 신뢰받는 기술 기업으로 인정받고 있다"고 강조했다. -위성체 지상시험장비: 아이엠티는 다목적실용위성, 정지궤도복합위성, 달궤도탐사선, 차세대중형위성, 425 군사위성, 초소형위성 등 주요 국가 위성 프로그램에 적용되는 전력계 및 원격계 시스템의 지상시험장비를 공급하고 있다. 이 회사가 개발한 장비는 전력 분배, 상태 감시, 원격 명령 처리 등 위성 본체의 핵심 기능을 지상에서 정밀하게 검증할 수 있게 설계, 위성 개발 전 과정에서 필수적인 검증 인프라로 활용되고 있다. 회사는 "이런 장비는 한국항공우주연구원(KARI), 한국항공우주산업(KAI) 등 국내 위성 본체 개발 기관 및 기업에 적용, 발사 전 위성체의 신뢰성과 안전성, 운용 적합성 확보에 중요한 역할을 수행하고 있다"면서 "이를 통해 아이엠티는 국내 우주개발 분야에서 핵심 검증 기반을 제공하는 기술 파트너로 확고한 위치를 구축했다"고 밝혔다. -방산시스템: 아이엠티는 KF-21, 상륙공격헬기, 무인기 등 차세대 항공기에 장착하는 비행기록장치(FDR)를 포함한 다양한 항공전자 장비를 제작해 항공기 제작업체에 공급하고 있다. 또 군의 차세대 무전기(TMMR) 정비지원장비 등 여러 무기체계의 유지·정비 지원장비를 개발해 주요 방산 대기업에 제공, 방산시스템 분야 핵심 협력업체로서 역할을 수행하고 있다. 아울러 설립 초기부터 축적해 온 방산 소프트웨어 개발 역량을 지속적으로 고도화해 유도무기, 전자전, 전술정보통신 장비에 탑재하는 소프트웨어 뿐 아니라 M&S 기반 모의훈련 소프트웨어까지 폭넓게 공급하고 있다. 회사는 "이러한 하드웨어와 소프트웨어 융합 역량은 우리 회사가 다양한 무기체계 개발과 운용·정비 분야에서 신뢰성 높은 솔루션을 제공할 수 있는 핵심 경쟁력으로 자리잡았다"고 설명했다. 아이엠티 고객사는 다양하다. 한국항공우주산업, 한화에어로스페이스, 한화시스템, LIG넥스원, 현대중공업 등 국내 대표 방산 대기업과 국방과학연구소(ADD), KARI, 한국원자력연구원(KAERI) 등 주요 국공립 연구기관, 그리고 소요군을 포함한 정부 기관을 주요 고객으로 두고 있다. 이러한 기관들과 함께 무기체계 개발 사업과 핵심기술 연구개발 사업을 지속적으로 수행하면서 기술력과 개발 역량을 실제 사업을 통해 검증했다. 회사는 "다양한 국가 전략사업에 안정적으로 참여하고 있다는 사실은 우리 회사가 국내 방산 분야에서 신뢰받는 기술기업으로 자리매김하고 있음을 보여준다"고 밝혔다. 회사는 글로벌 시장 진출도 적극 추진하고 있다. "아직 수출 실적이나 확정된 계획은 없지만 다년간 축적한 방산 시스템 개발 역량과 고신뢰성 제품 제작 기술을 기반으로 민수 글로벌 시장 진출을 적극 추진하고 있다"면서 "이를 통해 기존의 방산 중심 사업 구조를 확장하고 안정적인 수주 기반과 성장성이 높은 글로벌 민수 시장을 동시에 확보해 글로벌 강소기업으로 도약하겠다"는 포부를 밝혔다. 아이엠티는 '나누는 사랑, 함께하는 행복'이라는 경영이념을 갖고 있다. 이를 바탕으로 서로를 배려하고 협력하는 조직문화를 조성했다. 회사는 "직원들이 안정적이고 여유 있는 일상을 누릴 수 있게 어울림데이, 동호회 지원, 유연근무제, 재택근무, 우수사원 포상, 간식 무제한 제공 등 다양한 복리후생 제도를 운영하고 있다"면서 "이러한 문화와 제도는 회사가 직원의 행복을 중요한 가치로 삼고 있음을 보여주며, 따뜻한 조직문화와 충실한 복지가 마련돼 있다"고 말했다.

2025.11.24 21:19방은주

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

눈앞으로 다가온 '피지컬 AI'…CES 2026이 증명했다

[ZD브리핑] 국가대표 AI 1차 탈락팀 발표 예정...새해 행사·정책 일정 잇따라

인텔, 아크 B390 성능 공개 "노트북용 별도 GPU 필요없다"

[르포] 폭설에 얼어붙는 도시…전기차 보기 힘든 홋카이도 가다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.