• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
지스타2025
인공지능
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'AI 보안'통합검색 결과 입니다. (468건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

F5 "API 보안 없이는 '성공적인 AI' 없다"

"API(응용 프로그램 프로그래밍 인터페이스)는 인공지능(AI) 모델의 대표적인 공격 통로이며, 이를 보호하지 않으면 결국 AI 자체도 안전할 수 없다" 이진원 F5코리아 상무는 29일 개최한 기자간담회에서 이같이 밝혔다. F5는 API 전송 및 보안 관련 글로벌 기업이다. 좌담회는 서울 삼성동에 위치한 F5 코리아오피스에서 '에이전틱 AI 시대의 API 보안'을 주제로 열렸다. 형욱 F5코리아 지사장과 이 상무가 발표를 하는 식으로 진행됐다. 에이전틱 AI는 기존 생성형 AI 등 타 AI 모델과 다르게 사용자의 요청에 직접 '행동'하거나 '판단'하는 등 의사결정을 내리는 AI 모델이다. 예컨대 "내일 오후 2시 일본 출장 관련 항공편 예약해줘"라고 사용자가 요청하면 생성형 AI는 예약에 필요한 항공 정보 조회 플랫폼으로 연결되는 인터넷 주소를 알려주는 식이지만, 에이전틱 AI는 MCP(모델 컨텍스트 프로토콜)을 통해 직접 스카이스캐너 등 항공기 예약 플랫폼에 연동돼 직접 예약을 진행하는 식이다. 이에 에이전틱 AI는 다양한 애플리케이션(APP)과 연동되고, 연동 정보를 처리하는 데에는 '통로'는 API가 된다. 따라서 F5는 에이전틱 AI 시대에서 API의 보안이 가장 중요하다고 강조하고 있다. 한때 단순한 데이터 연결 역할에 그쳤던 API는 이제 에이전틱 AI 시스템이 환경을 인식하고 의사결정을 내리며, 빠르고 자율적으로 작업을 수행할 수 있게 하는 핵심 실행 기반이 됐다는 것이다. 이에 강력한 보호 장치가 없다면 잘못된 권한 설정이하 허술한 거버넌스로 인해 대규모의 보안 사고가 발생할 수 있다고 F5는 지적했다. MCP는 AI 모델이 외부 도구, 데이터 및 서비스와 표준화된 방식으로 통신하고 상호 작용할 수 있도록 하는 개방형 프로토콜을 말한다. AI 모델이 필요한 도구나 리소스에 액세스(접근)하고 해당 도구를 사용하는 방법을 이해해 AI가 직접 결과를 처리할 수 있는 구조화된 방법을 제공한다. 이 상무는 한국의 API 보안과 관련해 ▲전략적 자산으로서의 API 보안 ▲중앙집중형 교차 기능 체계 ▲실시간 아키텍처로 전환 ▲에이전트 대응 보안 통제 ▲보안 성숙도를 통한 경쟁 우위 확보 등 5가지 과제를 제시했다. 이 상무는 "2028년이면 전 세계 기업 애플리케이션의 80%가 전부 AI로 서비스될 만큼 AI에 대한 중요성은 향후 더 늘어날 것"이라며 "F5는 에이전틱 AI가 회사의 내부 중요 데이터를 활용하는 데 있어 프론트엔드, 백엔드 모두를 아우르는 통합 보안 솔루션을 제공하고 있다. 뿐만 아니라 API 보안, LLM(거대 언어 모델) 보안, 쉐도우 AI 보안, 에이전틱 AI 보안 등 다양한 AI 모델에 맞춘 통합 보안 플랫폼 'ADSP(응용 프로그램 전달 및 보안 플랫폼)'를 운용 중"이라고 설명했다. 그는 "에이전틱 AI 보안과 관련해서 구체적으로 살펴보면 백엔드에서는 API 가시성 확보, 중요 데이터 접근을 위한 API 접근 제어 등 보안 솔루션을 제공하고 에이전틱 AI와 MCP 서버 간 데이터 송·수신 과정에서 WAF를 통한 악성 트래픽 탐지 및 차단, OAuth 기반 인증 및 권한 부여 등의 서비스를 하고 있다"고 강조했다. 이 지사장도 인사말을 통해 "F5는 칼립소 AI 인수 등을 통해 ADSP 기능 등 더 많은 AI와 관련된 보안 기술을 확보하고 있다"면서 "AI 기술이 확산돼 나감에 있어 지속적으로 보안 문제를 해결할 수 있다"고 밝혔다.

2025.09.29 14:48김기찬

ICTK, 'AI 페스타 2025' 참가…양자보안 기술력 선봬

차세대 보안 팹리스(반도체 설계전문) 기업 아이씨티케이(ICTK)는 30일부터 3일간 코엑스에서 열리는 'AI 페스타 2025'에 참가한다고 29일 밝혔다. AI 페스타는 인공지능(AI)과 양자기술을 비롯해 차세대 ICT 산업 전반을 조망하는 국내 최대 규모 행사 중 하나다. 최신 기술 전시와 함께 학술 세션, 기업 설명회, 협력 네트워킹 프로그램 등이 동시에 운영되며, 올해는 특히 AI·양자 융합 기술 존이 별도로 마련된다. 아이씨티케이(ICTK)는 '양자기술 Zone D-12'에 마련된 미래양자융합센터 단체관을 통해 참가할 예정이다. 미래양자융합센터는 국내 산·학·연·관을 아우르는 양자 기술 협력 플랫폼으로, 양자산업 생태계 조성과 글로벌 경쟁력 강화를 목표로 활동하고 있다. ICTK가 해당 센터 단체관을 통해 전시회에 참가한다는 것은 PUF(물리적 복제 불가능 기능) 기반 보안칩과 PQC(양자내성암호) 등 독자적 기술 역량이 업계에서 인정받고 있음을 보여준다. ICTK는 행사 기간 동안 차세대 보안 표준을 선도할 PQC-PUF 보안칩과 PQC 기반 보안 솔루션을 소개한다. 관람객들은 전시 현장에서 ICTK가 제시하는 차별화된 기술력과 양자보안 비전을 직접 확인할 수 있다. ICTK 관계자는 “지난 QWC 2025 참가를 통해 글로벌 네트워크를 확장한 데 이어, 이번 AI 페스타에서는 국내에서도 양자보안 전문 기업으로서의 입지를 더욱 강화하게 됐다”며 “앞으로도 미래양자융합센터와 같은 유관 기관과 협력해 양자보안 기술을 산업 현장에 확산시키며, 글로벌 시장에서 주도권을 확보해 나갈 것”이라고 말했다.

2025.09.29 10:19전화평

코헤시티, 사이버 탄력성 리더십 확대…5단계 프레임워크 적용

코헤시티가 사이버 레질리언스 리더십 강화에 나섰다. 코헤시티는 '카탈리스트 1 데이터 시큐리티 서밋'에서 사이버 레질리언스를 위한 5단계 프레임워크를 전 세계 조직으로 확대 적용한다고 23일 밝혔다. 이 프레임워크는 모든 데이터 보호부터 위험 태세 최적화까지 전 주기를 아우르는 구조다. 이번 행사에서 코헤시티는 세 개의 주요 하이퍼스케일 클라우드 전반에 걸친 워크로드 보호 기능과 새로운 아이덴티티 레질리언스 솔루션을 발표했다. 이는 마이크로소프트 액티브 디렉터리 복구와 보호를 지원하며 고객이 핵심 서비스를 안전하게 운영할 수 있게 돕는다. 코헤시티는 온프레미스 격리형 데이터 볼트 '포트녹스 셀프 매니지드'를 출시하며 데이터 주권 요건 충족을 위한 옵션을 제시했다. 이 솔루션은 고급 난독화 기술을 적용해 관리자 자격 증명이 탈취되더라도 저장 위치가 노출되지 않도록 설계됐다. 위협 탐지를 위한 기능도 확대됐다. 구글 위협 인텔리전스가 코헤시티 데이터 클라우드에 기본 포함돼 고객은 추가 비용 없이 최신 위협 스캐닝을 이용할 수 있다. 또 사이버 복구 오케스트레이션 툴 '리커버리에이전트'는 복구 연습과 실행을 자동화해 악성코드 탐지와 복구 일정 예측을 지원한다. 회사 파트너십 전략도 확대됐다. 코헤시티는 인공지능(AI) 네이티브 데이터 보안 기업 사이에라와 통합을 강화해 민감 데이터 식별과 컴플라이언스 적용을 단순화했다. 또 11:11 시스템즈와 협력해 고객에게 AI 기반 통합 데이터 관리와 레질리언스 솔루션을 제공한다. 이날 보호된 데이터 활용 가치 제고를 위한 신기술도 소개됐다. 코헤시티는 지식 탐색 어시스턴트 '가이아'에 다국어 지원과 실시간 협업 기능을 추가해 데이터 인사이트 확보를 통한 효율성 향상과 성장 기회를 제시했다. 바수 머시 코헤시티 수석 부사장 겸 최고제품책임자(CPO)는 "사이버 공격은 피할 수 없는 현실이며 기업과 조직들은 대비를 소홀히 할 수 없다"며 "우리는 조직이 포괄적인 레질리언스 전략을 수립해 공격에 대응하고 신속히 복구하며 비즈니스 연속성과 브랜드 평판을 지킬 수 있도록 지원한다"고 말했다.

2025.09.23 15:55김미정

KISA, 관제시스템 클라우드로 전면 개편…중소 SW 수주전 '시동'

최근 대형 통신사와 카드사의 보안 사고가 잇따르자 정부가 대응 역량 강화에 나섰다. 컨트롤타워 역할을 맡은 한국인터넷진흥원(KISA)이 종합상황관제시스템을 데이터·클라우드 중심으로 전면 개편하는 사업을 발주하면서 어떤 기업이 수주에 나설지 이목이 집중된다. 22일 조달청 나라장터에 따르면 KISA는 30억3천만원 규모의 '종합상황관제시스템 보안 강화 및 인프라 개선' 사업을 발주했다. 이번 사업은 40억원 미만 규모로 책정돼 대기업은 참여할 수 없다. 입찰 조건에 따라 중소·중견 소프트웨어(SW) 기업만 참여 가능하며 공동 수급도 허용돼 복수 기업이 컨소시엄을 꾸려 도전할 수 있다. KISA는 이를 통해 기술력 있는 중소기업의 공공시장 진출을 촉진하는 동시에 안정성과 신뢰성을 높인다는 방침이다. KISA는 단순한 장비 교체나 기능 업그레이드에 그치지 않고 전체 관제 시스템을 클라우드 기반으로 재구성하는 데 중점을 뒀다. 가격 경쟁보다는 기술력과 수행 계획에 더 높은 비중을 두는 평가 방식을 택해 안정성과 신뢰성을 확보한다는 방침이다. 이번 사업은 최근 증가하는 보안 위협 환경과 맞닿아 있다. 랜섬웨어·디도스 공격·내부자 유출 등 보안 사고가 연이어 발생하면서 국가 차원에서의 대응 체계 강화를 요구하는 목소리가 커졌다. 이에 KISA는 공공·민간을 아우르는 사이버 안전망의 핵심 기관으로서 실시간 탐지와 분석, 즉각적인 대응이 가능한 관제 인프라를 마련한다는 목표다. 새롭게 구축될 시스템은 클라우드 아키텍처를 기반으로 한다. 기존 온프레미스 환경의 한계를 극복하고 데이터 처리 효율성과 확장성을 동시에 확보하기 위함이다. 클라우드 환경에서는 방대한 보안 로그와 이벤트 데이터를 빠르게 수집·분석할 수 있어 공격 징후를 조기에 포착하고 대응 속도를 높일 수 있다. 또 인공지능(AI) 기반 분석과 자동화 기능이 도입돼 고도화된 위협을 식별하는 데도 기여할 전망이다. 사업 공고문에 따르면 이번 사업은 ▲보안관제 데이터 처리 효율성 ▲클라우드 전환 안정성 ▲재해복구 및 백업 체계 강화 ▲위기 대응 자동화 등 구체적인 과제를 포함한다. 특히 대규모 장애나 보안 사고 발생 시 빠르게 복구할 수 있는 다중 백업 체계를 마련해 국가 주요 인프라의 연속성을 보장한다는 구상이다. 평가 방식에서도 가격보다는 기술과 계획에 초점을 맞췄다. 조달청 기준에 따라 기술 능력 평가가 90%, 가격 평가가 10% 비중을 차지하며 기술력 순위 간 점수 차등제를 적용해 우수 기술력을 갖춘 기업이 보다 유리한 구조다. 이에 단순히 저가 입찰을 내는 업체보다는 안정성과 보안 역량을 입증할 수 있는 기업이 선정될 가능성이 높다. 업계에서는 이번 발주가 시스템 업그레이드를 넘어 국가 보안 관제 패러다임의 전환점이라는 평가를 내놓고 있다. 특히 최근 공공 부문에서 클라우드 전환이 진행되는 가운데 KISA가 앞장서 보안·관제 영역까지 클라우드 기반으로 옮겨가는 것은 민간에도 중요한 신호라는 분석이다. 업계 관계자는 "AI·클라우드 기반 관제 전환은 민간 보안 업계에도 파급 효과가 클 것"이라며 "관련 기술을 보유한 기업 간 경쟁이 치열해질 것"이라고 전망했다. KISA는 제안요청서를 통해 "보안 위협이 다변화하는 환경에서 기존 시스템을 보완하고 클라우드 기반의 신뢰성 있는 관제 인프라를 구축해 국가 차원의 사이버 안전망을 강화하겠다"고 밝혔다.

2025.09.22 11:08한정호

"N2SF, 다양한 민관 융합 정보서비스 창출"

국가보안기술연구소(국보연) 이택규 책임연구원은 19일 열린 '2025년 정보보호 교육 및 거버넌스 워크숍'에서"국가 망 보안체계(N2SF) 연구개발(R&D) 기술 개발은 대한민국 보안 거버넌스 실현의 초석"이라고 밝혔다. 이 책임연구원은 이날 'N2SF 중심의 조직 보안거버넌스 실현을 위한 보안기술 구현'을 주제로 발표했다. N2SF(National Network Security FRAMEwork)는 정부가 공공기관과 국가망의 보안을 새로 설계한 제도로, 기존의 망 분리 정책을 재편한 것이다. 클라우드, AI 같은 신기술 활용이나 데이터 공유 유연성 확보가 어렵다는 지적에 이를 수용, 새로 만든 것이다. 업무 중요도에 따라 등급을 나누고, 등급별로 보안 통제를 달리 적용한다. 최근 국정원이 정식 가이드라인 1.0을 공개했고, 조만간 공식 발표할 예정이다. 이 책임연구원은 N2SF에 대해 "기술주도 AI 산업혁명을 위한 'AI 및 클라우드 고속도로'라고 말했다. 아울러 N2SF가 실현되면 ▲보안 기술 R&D 공백 제거 ▲국가 데이터 신기술 활용 활성화 ▲국가 정보인프라 AI·클라우드 플랫폼 활용 ▲보안등급(C·S·O)별 차등화된 보안대책 적용 등의 기대효과를 불러 일으킬 수 있으며, 안전하고 편리한 국가 정보인프라 구현을 앞당길 수 있다고 강조했다. 또한 보안통제 항목에 따른 솔루션 개선 및 개발을 유발하고, 다양한 민관 융합 정보서비스도 창출될 것으로 내다봤다. 업무 효율성 제고는 물론 공공데이터의 활용성 및 보안성 강화도 기대되는 대목이다. 이 책임연구원은 "국가 공공기관에서 기존 망 분리 체제를 N2SF로 전환하려면, 기관들이 보호해야 될 자산과 공개할 자산들을 자발적으로 분류하여 자율적인 보안 체계를 구축하여야 하는데, 이는 N2SF 관련 지침 준수와 동반 정책 추진을 통해 실제로 구현될 수 있을 것"이라며 "실제 구현에 필요한 기술들을 산업계가 개발해서 국가와 공공기관도 AI와 클라우드를 자유롭게 활용하는 날이 올 것이라고 국가차원에서 기대할 수 있다"고 강조했다. 그는 이어 "현재는 'AI 러시' 시대다. 과거 골드러시 시대 때 사실 가장 많은 이득을 본 곳은 '청바지 회사'들이다"면서 "AI 시대가 도래하면서 현재 망분리 정책 하에서는 AI를 쓰기 어려운 만큼 N2SF는 가장 중요한 보안 이슈로 자리잡았다"고 평가했다.

2025.09.20 17:48김기찬

"AI시대 효과적 보안 거버넌스 탐구"...'2025 정보보호교육 워크숍' 성료

SK텔레콤, 예스24 등 국내 기업 및 기관을 노린 침해사고가 잇달아 발생하면서 정보보호의 중요성이 높아지고 있다. 이런 가운데 인공지능(AI) 시대가 도래하면서 보안 거버넌스 강화도 핵심 과제로 자리잡았다. AI 시대가 가져올 기회와 수반될 보안 위협에 대한 본격적인 논의도 필요한 상황이다. 한국정보보호학회 정보보호교육연구회와 보안거버넌스연구회(회장 김태성 충북대 교수)는 19일 대한상공회의소 지하 1층 의원회의실에서 'AI 시대의 보안 거버넌스 및 스킬업 전략'을 주제로 '2025년 정보보호 교육 및 거버넌스 워크숍'을 개최했다. 온·오프라인으로 동시 개최한 이번 워크숍은 한국방송통신전파진흥원(KCA), 한국인터넷진흥원(KISA), 한국정보보호산업협회(KISIA) 등 국내 정보보호 관련 기관 및 학계 전문가, 기업 관계자 등이 참석했다. 워크숍 주요 프로그램은 ▲보안거버넌스 법제도 및 대응 전략 ▲정보보호 교육·훈련 사이버공격·방어 시나리오 경진대회 시상 ▲정보보호 전문인력 역량 측정 및 평가 ▲전사적 차원의 보안 거버넌스 현황 분석 및 전략 ▲정보보호 인력의 스킬업 현황 및 계획 등으로 구성됐다. 개회식에 앞서 기조강연을 한 법무법인 태평양 이상직 변호사는 'AI 시대 사이버보안 기본사회와 보안 강국을 위한 법제 방향'에 대해 발표했다. 이 변호사는 "AI시대가 되면서 범죄목적 AI 활용 증가로 공격의 정교화, 대량화가 진행되고 있다. 중소기업뿐 아니라 대기업도 해킹 공격에 뚫리는 상황"이라고 진단하며 "피해 기업의 자체 보안력 만으로는 방어에 한계가 있다. 사이버 보안 없이 AI는 있을 수 없으며, 사이버 공격과 침해사고가 일상화되는 상황에서 사이버 보안도 '기본사회'로 인식될 수 있도록 제도적 개선이 필요하다"고 짚었다. 워크숍 조직위원장을 맡은 김태성 충북대 정보보호경영학과 교수는 개회사를 통해 "대규모 보안사고의 근본 원인을 되짚어보고, 효과적인 보안 거버넌스 추진 전략에 대한 깊이 있는 논의를 시작하려 한다"며 "또한 정보보호 업무에 상용 AI 서비스를 효과적으로 활용하는 방법 등을 구체적인 사례를 통해 제시하며, 업무 효율성과 전문성 향상에 기여할 방안을 모색할 것"이라고 밝혔다. 한국인터넷진흥원장을 대신해 자리한 한국인터넷진흥원(KISA) 이용필 지역정보보호단장은 "이번 워크숍이 AI 시대의 보안 거버넌스 특화 전략이라는 시의 적절한 주제를 제시하고, 관련 전문가들의 의견을 같이 공유할 수 있어 기쁘게 생각한다"며 "최근 들어 통신사 해킹 사고, 금융권 해킹 사고 등 대형 침해사고가 발생하며 우리가 매일 사용하는 인터넷 상의 서비스들에 대한 신뢰가 근본적으로 흔들리고 있다. 사이버 보안의 핵심은 결국 리스크 관리이기 때문에 리스크 관리는 곧 의사결정 과정이며, 조직 내 거버넌스가 구성되고 관리체계가 변화돼야 한다"고 강조했다. 한국정보보호산업협회 김진수 수석부회장은 "최근 AI를 악용한 지능형 사이버 위험이 확산되며, 이에 대응하기 위한 보안과 거버넌스 체계 강화와 전문 인력은 필수적 과제가 됐다"며 "정보보호는 기술적 대안만으로 완성될 수 없으며, 법 제도적 기반과 조직의 관리체계가 무엇보다 중요하고, 이를 실행할 인재의 역량이 뒷받침될 때 비로소 실질적인 효과를 거둘 수 있다"고 진단했다. 한편 이날 워크샵 개회식에서는 올해 2회차를 맞은 '정보보호 교육·훈련 사이버공격·방어 시나리오 경진대회(ATHENA 2025)'의 시상식이 진행됐다. 정보보호 중요성을 알리고 우수 인재 발굴을 목표로 개최된 대회다. 이번 대회에서는 사이버 보안 전문 기업 SAS 김성현 대표가 단체부문 과학기술정보통신부 장관상을 수상했고, 개인 부문 과기정통부 장관상은 라운드버드 김문선 대표가 수상했다.

2025.09.19 22:40김기찬

아카마이, 글로벌 파트너 프로그램 통합…등급 체계·인센티브 강화

아카마이가 전 세계 파트너 생태계를 하나로 묶는 통합 프로그램으로 맞춤형 지원을 강화한다. 아카마이는 기존 파트너 구조를 대체하는 '아카마이 파트너 커넥트'를 19일 밝표했다. 이 프로그램은 재판매와 유통, 기술 솔루션 지원, 서비스, 추천 등 모든 파트너 유형을 단일 프레임워크에 포함한다. 파트너 커넥트 구조는 전략적 솔루션과 연계된 보상 체계와 현지화된 등급제로 이뤄졌다. 이를 통해 파트너가 교육 자료 기술 지원 도입 툴에 간소하게 접근할 수 있도록 설계됐다. 아카마이는 이번 개편으로 각 지역 팀이 파트너 비즈니스 모델에 맞게 유연하게 대응할 수 있다고 강조했다. 자격 기준 역시 분권화해 시장 성숙도와 지역 특성을 반영한다. 주요 혜택에는 거래량 기반 할인 유지 클라우드 파트너 전용 계약 지원 독립 소프트웨어 벤더 참여 기회 제공 등이 포함됐다. 이를 통해 파트너가 참여와 확장을 보다 쉽게 할 수 있도록 도울 방침이다. 저스틴 그리피스 인피니게이트 영국 지사장은 "새로운 아카마이 파트너 프로그램은 다양한 혜택과 예측 가능한 재무 보상 체계 그리고 성장과 성공을 위한 명확한 로드맵을 제공한다"며 "이 프로그램 도입은 유통과 파트너를 통한 성장을 위한 아카마이의 의지를 다시 한번 확인시켜 준다"고 밝혔다.

2025.09.19 14:43김미정

구글, 크롬에 '제미나이' 전면 적용…AI 브라우징 시대 연다

구글이 웹 브라우저 크롬에 인공지능(AI) 모델 '제미나이'를 본격 적용하며 사용자 경험 혁신에 나섰다. 미국 내 모든 맥과 윈도우 데스크톱 사용자가 무료로 제미나이를 쓸 수 있게 되면서 단순 검색을 넘어 에이전틱 브라우징 기능을 통한 지능형 인터넷 활용이 본격화될 전망이다. 19일 테크크런치에 따르면 구글은 기존 유료 구독 서비스에서만 제공되던 제미나이를 일반 사용자에게까지 확대 적용한다고 발표했다. 이번 업데이트로 이용자는 크롬 창 상단의 제미나이 아이콘을 통해 웹 페이지 내 복잡한 정보를 쉽게 풀어 설명받을 수 있다. 또 제미나이는 크롬의 여러 탭을 동시에 다루며 비교·정리를 지원한다. 항공권과 호텔 예약, 쇼핑 제품 모델 등 다양한 정보를 동시에 확인할 수 있고 사용자가 과거에 방문했던 웹페이지를 기억해 복잡한 질문에도 응답을 제공한다. 특히 구글은 캘린더·유튜브·맵스 등 자사 서비스와의 연동을 강화해 지도에서 위치 정보를 확인하고 일정을 잡는 등의 작업을 크롬 페이지 내에서 수행하도록 지원한다. 나아가 에이전틱 기능을 통해 미용실 예약이나 장보기 같은 반복 업무도 제미나이가 대신 수행하고 사용자는 결제만 확인하는 방식의 자동화도 제공할 계획이다. 아울러 크롬 주소창에 'AI 모드'를 도입해 복잡한 질의와 후속 질문이 가능한 검색도 지원한다. 단순 검색어 입력 대신 "옆으로 자주 눕는 사람에게 적합한 매트리스를 비교해 표로 보여 달라"와 같은 구체적인 요청을 할 수 있게 된다. 보안 기능도 강화된다. 구글은 제미나이 나노 모델을 활용해 가짜 보안 경고창이나 사기성 이벤트 페이지 등 AI 기반 피싱 사기를 탐지·차단할 수 있도록 하고 데이터 유출로 노출된 비밀번호를 한 번의 클릭으로 자동 변경해 주는 기능도 제공한다. 현재 이 기능은 스포티파이·듀오링고 등 다수 사이트에서 이미 지원되고 있다. 구글 측은 "크롬의 AI 에이전트 기능을 더 많은 사용자와 추가 언어로 곧 확대할 계획"이라며 "현지 규제와 AI 원칙에 부합하는 방식으로 더 많은 국가와 지역으로 서비스를 확장해 나가겠다"고 밝혔다.

2025.09.19 14:20한정호

AI 시대에도 물리적 망분리?…산업계 "시대착오적"

클라우드와 인공지능(AI)이 행정·산업 전반으로 확산되고 있지만 국내 공공기관은 여전히 '물리적 망분리'라는 낡은 제도에 묶여 있다는 비판이 제기된다. 보안을 이유로 한 분리된 업무 환경 강제가 오히려 혁신을 가로막고 공무원들의 AI 활용 역량 성장도 저해한다는 지적이다. 19일 소프트웨어(SW) 업계에 따르면 행정안전부가 발표한 '2025년 행정·공공기관 클라우드컴퓨팅 수요예보'에서도 공공 부문의 클라우드 전환율은 45%에 그쳐 세계 평균 85%에 크게 뒤처진 것으로 나타났다. 전문가들은 이러한 부진의 배경에 물리적 망분리 정책이 자리하고 있다고 꼬집는다. 현재 대부분의 행정기관은 인터넷망과 업무망을 별도로 운영하는 물리적 망분리 환경을 유지한다. 하지만 이 같은 구조에서는 클라우드와 AI를 원활히 도입하기 어렵다는 지적이 나온다. 단순히 AI 결괏값만 외부 서버에서 받아보는 방식으로는 활용 효과를 극대화할 수 없다는 설명이다. 업계 일각에서는 이같은 환경이 결국 공무원들의 AI 역량을 제약하고 나아가 산업 전반의 혁신 속도를 늦추고 있다고 비판한다. 실제 민감한 행정 데이터를 다루는 기관의 경우 국가정보자원관리원 인프라를 기반으로 외부와 차단된 상태에서 내부 전용 AI를 구축해야 하는 현실이다. 국제 비교에서도 한국의 뒤처짐은 뚜렷하다. 미국은 2010년 '클라우드 퍼스트' 정책에 이어 최근에는 중앙조달청(GSA)을 중심으로 아마존웹서비스(AWS)·구글·오라클 등과 수조원대 계약을 체결하며 전환을 가속화하고 있다. '페드램프 20x' 제도를 도입해 보안 인증 기간을 평균 5주 이내로 단축했고 공무원들이 주요 AI 모델을 시험적으로 활용할 수 있는 'USAi' 플랫폼도 운영 중이다. 유럽연합(EU) 역시 '유로 클라우드 프로젝트'를 추진해 회원국 전반에 통합적인 클라우드 확산 정책을 전개하고 있다. 문제는 공공부문이 변화하지 않으면 민간의 혁신도 제약받는다는 점이다. 글로벌 클라우드 기업들이 논리적 망분리 모델을 앞세워 국내 공공시장에 진입하는 상황에서 국내 기업들은 여전히 물리적 망분리 규제에 막혀 역차별을 겪고 있다는 우려가 나온다. 실제로 국내 SW 기업은 공공시장에 진입하려면 국정원 보안 기능 확인서와 국제 공통 평가 기준(CC) 인증을 모두 받아야 한다. 반면 해외 기업은 자국이나 국제 인증만으로 충분해 이중 규제가 국내 기업의 역차별로 이어진다는 지적이 나온다. 전문가들은 해법으로 행정망에서도 일정 수준의 보안 체계를 전제로 클라우드와 AI 활용을 허용하는 제도 혁신을 꼽는다. 아울러 해외 클라우드 사업자가 논리적 망분리 모델을 앞세워 공공시장에 들어오는 상황에서 국내 기업도 역차별 없이 공정하게 경쟁할 수 있는 제도적 환경이 필요하다는 목소리가 나온다. 무엇보다 단순히 '망을 유지하면서 AI를 얹는' 식이 아니라 세계적 흐름에 맞게 과감히 혁신해야 한다는 목소리가 커지고 있다. 업계 관계자는 "AI와 클라우드가 확산되는 시대에 여전히 물리적 망분리에만 의존하는 것은 시대착오적"이라며 "다만 해외 기업이 논리적 망분리를 앞세워 공공시장에 진입하는 만큼 국내 기업도 역차별 없는 공정한 경쟁 환경 속에서 클라우드와 AI를 활용할 수 있도록 제도 개선이 필요하다"고 말했다.

2025.09.19 13:44한정호

넷앱, 오브젝트 스토리지 '스토리지그리드 12.0' 발표

넷앱(NetApp)이 정형 데이터 처리 성능과 보안을 강화하고 인공지능(AI) 워크로드와 데이터 인프라 현대화를 더욱 쉽게 추진할 수 있도록 지원에 나섰다. 넷앱은 오브젝트 스토리지 솔루션 '스토리지그리드(StorageGRID) 12.0'을 공개했다고 18일 밝혔다. 스토리지그리드 12.0은 소프트웨어 정의 방식으로 설계돼 기업들이 폭증하는 비정형 데이터를 효율적으로 관리할 수 있도록 개발됐다. 텍스트, 영상, 기계 장치 및 센서 데이터, 서버 로그 등 다양한 데이터 볼륨을 저장하고 처리할 수 있으며, 데이터 레이크 현대화와 AI 애플리케이션 개발을 추진하는 기업을 위한 기반을 제공한다. 넷앱 산딥 싱 엔터프라이즈 스토리지 부문 수석 부사장 겸 총괄은 "온프레미스 오브젝트 스토리지 분야 리더로서 넷앱 스토리지그리드 12.0은 AI와 같은 최신 워크로드를 지원하는 데 필요한 확장성, 비용 효율성과 성능을 제공한다"며 "이번 업데이트로 고객이 데이터를 더 안전하게 확장하고 업무 활용에 집중할 수 있도록 지원하겠다"고 말했다. 스토리지그리드 12.0의 핵심 업데이트에는 AI 워크로드 성능 최적화, 관리 간소화, 보안 강화가 포함됐다. 고급 캐싱 기능을 탑재해 AI 학습 및 고성능 컴퓨팅(HPC) 워크로드에서 이전 버전 대비 최대 20배 높은 처리량을 제공한다. 버킷 브랜치 기능을 통한 AI 데이터셋 버전 관리도 지원해 대규모 프로젝트의 반복 실행과 테스트 효율성을 높였다. 관리 기능도 개선됐다. 드라이브 펌웨어 자동 업그레이드, 로그 아카이빙 등 유지보수 자동화를 지원해 관리자의 부담을 줄였다. 보안 측면에서는 AES GCM 암호화, 무결성 검사, 디스크 암호화 강화, SSH 포트 기본 차단 기능을 추가했다. 또한 오브젝트 락(Object Lock) 기능을 통해 변경 불가능한 AI 데이터셋 운영이 가능해졌다. 넷앱은 이번 업데이트로 기업 데이터 인프라 현대화를 가속화하고 AI 중심의 데이터 활용 환경을 구축할 수 있도록 지원한다는 계획이다. 제품에 대한 추가 정보는 넷앱 공식 웹사이트에서 확인할 수 있다.

2025.09.18 17:55남혁우

국내외 AI·클라우드 기술 한 자리에…클라우드 빅테크 2025, 오는 24일 개최

국내외 인공지능(AI)·클라우드 선도 기업들이 한 자리에 모여 미래 혁신 전략을 제시한다. 한국클라우드산업협회는 오는 24일 서울 양재 엘타워에서 국내 최대 규모 AI·클라우드 기술 컨퍼런스 '클라우드 빅테크 2025'를 개최한다고 17일 밝혔다. '빅테크가 이끄는 AI·클라우드 혁신'을 주제로 열리는 이번 행사는 KT클라우드·아마존웹서비스(AWS)·네이버클라우드·삼성SDS 등 국내외 대표 기업이 참여해 AI 기반 클라우드 기술이 산업과 공공 분야를 어떻게 혁신하고 있는지에 대한 실전 전략을 공개한다. 과학기술정보통신부가 후원하고 한국클라우드산업협회가 주최하는 이번 행사는 클라우드 네이티브·보안·서비스형 소프트웨어(SaaS)·서비스형 플랫폼(PaaS)·AI 인프라 등 디지털 전환 핵심 기술을 총망라한다. 중앙부처·지자체·공공기관 실무자부터 민간 산업계 종사자까지 약 400여 명이 참석할 것으로 예상된다. 이번 컨퍼런스는 단순한 기술 소개를 넘어 AI 기술이 클라우드 전환의 핵심 동력으로 작동하는 실제 도입 사례를 중심으로 구성됐다. 행사 개회식에서는 KT클라우드·네이버클라우드·AWS가 기조 강연자로 참여해 초거대 AI 모델, 소버린 AI, 공공 클라우드 인프라 전략 등을 공유한다. 또 산업계와 공공부문에서의 실질적 전환 사례로 삼성SDS·파이오링크·가온아이·NHN인재아이엔씨·나무기술·SK쉴더스 등 9개 기업이 기술 세션 발표자로 나선다. AI·클라우드 전환을 위한 보안 모델, 업무 SaaS, 지방정부 디지털 전환(DX) 적용 사례까지 다양하게 다뤄질 예정이다. 특히 공무원 상시학습 제도에 따라 이번 컨퍼런스에 참가하는 공무원은 최대 8시간의 자기주도학습 시간을 인정받을 수 있다. 협회 관계자는 "이번 행사는 공공과 산업의 디지털 대전환을 위한 실질적인 가이드라인을 제시하는 컨퍼런스가 될 것"이라고 밝혔다.

2025.09.17 17:53한정호

"AI 툴 사용 안전하게"…아카마이, 통합 보안 체계 구축 '시동'

아카마이가 추가 장비 없이 모든 기기·위치에서 안전하게 애플리케이션과 인공지능(AI) 툴을 사용할 수 있게 돕는 보안 체계를 구축했다. 아카마이는 세라픽시큐리티 손잡고 엔터프라이즈 제로 트러스트 시큐리티 제품 포트폴리오에 시큐어 엔터프라이즈 브라우저(SEB) 기능을 통합한다고 16일 밝혔다. 이번 협력으로 아카마이는 제로 트러스트 네트워크 액세스(ZTNA) 솔루션과 브라우저 보안을 결합한 통합 보안 체계를 제공할 방침이다. 기업들은 디지털 혁신과 인공지능(AI) 도입 속에서 다양한 기기와 위치에서 사내 애플리케이션과 서비스형 소프트웨어(SaaS), AI 툴에 접속해야 한다. 동시에 악성 프롬프트 등 신종 AI 위협과 데이터 유출을 막아야 하는 과제도 직면하고 있다. 이번 협력으로 아카마이는 세라픽 기술을 활용해 무거운 인프라나 복잡한 프록시 없이도 모든 디바이스에서 접근 제어와 브라우저 수준의 보안을 제공할 수 있게 됐다. 이를 통해 기존 SSE 모델보다 비용 효율적이고 단순화된 보안 대안을 마련했다. 두 기업은 제로 트러스트 네트워크 액세스(EAA)와 SEB 기능을 결합해 애플리케이션과 데이터, AI 툴까지 아우르는 포괄적 보안 체계를 구현한다. 설치가 필요 없는 디바이스 점검과 데이터 유출 방지 기능도 제공돼 관리 효율성은 더욱 강화된다. 아카마이는 단일 정책과 단일 대시보드를 통해 SSE 구성요소 전반을 통합 관리할 수 있다고 설명했다. 이를 통해 위치에 상관없이 사용자와 애플리케이션을 안전하게 보호하면서 최적의 사용 경험을 제공한다는 방침이다. 일란 예수아 세라픽 최고경영자(CEO)는 "기업들은 관리되지 않는 브라우저와 위험한 AI 툴이 기존 네트워크 보안이 커버하지 못하는 취약점을 만든다는 사실을 깨닫고 있다"며 "아카마이와의 협력을 통해 기업이 사용자와 데이터를 안전하게 보호하면서 새로운 기술을 자신 있게 도입할 수 있게 됐다"고 말했다. 오퍼 울프 아카마이 엔터프라이즈 시큐리티 담당 수석 부사장은 "세라픽과의 파트너십을 통해 레거시 SSE의 한계를 넘어설 수 있게 됐다"며 "ZTNA 솔루션과 시큐어 엔터프라이즈 브라우저 결합으로 모든 디바이스에서 보다 간편하게 보안을 강화할 수 있다"고 밝혔다.

2025.09.16 20:27김미정

"데이터 활용이 곧 경쟁력"… 오픈텍스트, AI·자동화 전략 제시

오픈텍스트가 생성형 인공지능(AI)과 자동화를 통해 기업 운영 효율성을 높이고 경쟁력을 강화할 수 있는 차세대 정보 관리와 디지털 전환 전략을 내놓았다. 오픈텍스트는 16일 서울 강남구 조선 팰리스에서 '오픈텍스트 서밋 코리아 2025'를 열고 AI·보안·클라우드를 중심으로 한 차세대 정보 관리와 디지털 전환 전략을 발표했다. 행사의 문을 연 오프닝 키노트에서 오픈텍스트 심원 전무는 'AI와 지능형 정보 활용의 미래'를 주제로 강연을 진행했다. 그는 디지털 전환이 가속화되는 현재, 기업의 핵심 과제가 방대한 데이터와 정보를 얼마나 효과적으로 활용하느냐에 달려 있다는 점을 역설했다. 단순히 데이터를 축적하는 데서 나아가, 필요한 순간에 필요한 정보를 빠르고 정확하게 찾아내 의사결정과 비즈니스 가치 창출로 연결하는 역량이 곧 기업 경쟁력이라는 설명이다. 심 전무는 특히 AI와 자동화 기술이 이러한 변화를 이끄는 핵심 동력이라고 짚었다. 과거 사람이 직접 문서를 분류하거나 규칙 기반 시스템을 운영하던 방식에서 벗어나, AI가 맥락을 이해하고 패턴을 학습해 보다 정밀하고 신속하게 업무를 지원할 수 있다는 것이다. 이를 통해 기업들은 고객 경험을 혁신하고, 보안과 규제에 신속히 대응하며, 운영 효율성까지 높일 수 있다고 덧붙였다. 이어 SAP 조용완 본부장은 SAP와 오픈텍스트의 파트너십 사례를 소개하며 ERP 간소화를 위한 데이터베이스 최적화 방안과 글로벌 협력 확대 전략을 발표했다. 그는 양사의 협력이 기업 운영 효율성을 높이고 클라우드 혁신을 가속화하는 데 기여할 것이라고 강조했다. 이번 서밋에서는 각 분야별 전문가들이 발표에 나서 AI를 기반으로 한 다양한 혁신 사례와 기술 비전을 구체적으로 제시했다. 참가자들은 산업별, 기능별 AI 적용 가능성을 확인하며 디지털 전환 전략 수립에 참고할 수 있는 다양한 인사이트를 얻었다. 전욱진 전문위원은 'AI 기반 차세대 콘텐츠 관리' 세션에서 기업 문서와 콘텐츠의 생성, 관리, 배포 전 과정에 AI를 적용하는 방안을 제시했다. 그는 반복적이고 시간이 많이 소요되는 콘텐츠 관리 업무를 자동화해 기업의 생산성을 높이고 정보 활용의 효율성을 극대화할 수 있다고 설명했다. 정대균 이사는 '지능형 데이터 분류 및 민감정보 관리 자동화' 발표를 통해 컴플라이언스 준수와 데이터 거버넌스를 강화하는 자동화 기술을 소개했다. 그는 금융, 공공 등 규제가 엄격한 산업에서 AI 기반 데이터 분류와 민감정보 보호는 필수 요소라며, 기업들이 보다 신속하고 정밀하게 대응할 수 있을 것이라고 내다봤다. 조재원 전문위원은 '생성형 AI로 고객 경험 향상'을 주제로 대화형 지원 서비스와 개인화 추천 등 고객 경험(CX) 고도화 전략을 공유했다. 그는 생성형 AI가 고객 접점에서 만족도와 충성도를 높이는 핵심 기술로 자리매김할 것이라는 전망을 내놓았다. 금융권 사례 발표도 이어졌다. 오상현 이사는 'AI 기반 지능형 자동화 테스트로 금융IT 안정성 강화' 세션에서 금융 서비스의 품질 보증과 장애 리스크 감소 방안을 설명하며, 대규모 거래와 민감한 데이터를 다루는 환경에서 AI 기반 테스트 자동화가 안정성을 확보하는 핵심 수단임을 부각시켰다. 보안 분야에서는 최경철 이사가 'AI를 이용한 애플리케이션 보안'을 주제로 발표했다. 그는 AI를 활용한 코드 분석과 보안 자동화 전략을 공유하며, 갈수록 정교해지는 사이버 위협에 대응하기 위한 새로운 접근법을 제안했다. 장인석 상무는 'AI 기반 미디어 분석과 디지털 자산 관리' 발표에서 대규모 미디어 자산의 자동 태깅, 검색, 활용 사례를 소개했다. 그는 폭증하는 미디어 콘텐츠 환경에서 AI 기반 자산 관리가 기업의 마케팅과 브랜드 전략을 효과적으로 지원할 수 있다는 점을 덧붙였다. 마지막 발표자로 나선 신경환 이사는 '머신러닝 기반 데이터 확보 및 IT 인프라 자동수집' 세션에서 IT 운영 데이터를 효과적으로 수집하고 관측성을 강화하는 방법을 소개했다. 그는 이를 통해 기업 IT 인프라의 운영 효율성과 자동화 수준을 한 단계 끌어올릴 수 있다고 강조했다. 행사 현장에는 오픈텍스트와 파트너사의 부스가 운영돼 참가자들이 AI 기반 보안과 정보관리 솔루션을 직접 체험할 수 있었다. 또한 경품 추첨과 네트워킹 디너를 통해 고객과 파트너 간 교류와 협력 기회를 확대하는 자리도 마련됐다. 정대천 오픈텍스트코리아 사장은 "한국 기업들은 제조, 금융, 에너지, 공공 등 전 산업에서 AI와 보안 도입을 가속화하고 있으며, 이번 서밋은 오픈텍스트가 고객의 디지털 전환 여정에서 가장 신뢰할 수 있는 파트너임을 확인한 자리"라고 밝혔다. 그는 앞으로도 오픈텍스트가 클라우드, AI, 보안을 중심으로 혁신 전략을 강화하며 한국 고객에게 최적의 디지털 전환 로드맵을 제시할 것이라고 강조했다.

2025.09.16 18:14남혁우

한국, 사이버보안 지식 세계 11위…AI 위험 인식 낮아

한국인의 사이버보안 지식 수준이 세계 11위 수준으로 특히 인공지능(AI) 관련 보안 위험 인식이 낮다는 조사 결과가 나왔다. AI 확산 속에 보안 위협이 갈수록 복잡해지고 있음에도 불구하고 한국인 상당수는 기본적인 보안 수칙에만 익숙할 뿐 정교한 위협에는 취약하다는 분석이다. 노드VPN은 최근 발표한 국가별 개인정보보호 인식 테스트(NPT) 조사에서 한국인의 사이버보안 지식 수준이 100점 만점에 50점으로 집계돼, 지난해와 동일하게 186개국 중 11위를 기록했다고 16일 밝혔다. 이번 조사는 전 세계 3만792명이 참여해 22개 문항에 답변하는 방식으로 진행됐다. 한국은 강력한 비밀번호 생성(94%)과 소셜미디어 민감 정보 인지(87%) 분야에서 상대적으로 높은 수준을 보였지만 업무용 AI 활용 이해도(8%), 메타데이터 이해(6%), 가정용 와이파이 보안(9%), 피싱 사이트 식별 능력(19%) 등에서는 낮은 점수를 기록했다. 이는 기본 보안 수칙에는 익숙하지만, AI 확산과 같은 새로운 기술 환경에 대한 대응은 부족하다는 의미다. 사이버보안 지식 수준을 세 단계로 나눴을 때, 한국인의 52%는 기본 수준에 머물렀으며, 최고 수준은 6%로 글로벌 평균인 10%보다 낮았다. 일부 지표는 개선됐지만 여전히 취약한 영역이 확인됐다. AI 기반 사기 인식은 지난해 49%에서 55%로 높아졌고, 개인정보 보호 도구 인식도 12%에서 13%로 개선됐다. 그러나 집 와이파이 보안 이해도는 12%에서 9%로 하락했고, 신용카드 정보 저장 위험 인식도 82%에서 78%로 줄었다. 가짜 URL(36%)과 피싱 사이트 식별 능력(19%)은 변화가 없었다. 노드VPN은 AI 활용이 늘어날수록 해커들에게 새로운 공격 경로를 제공할 수 있다며, 기업과 개인이 이를 간과해서는 안 된다고 경고했다. 특히 개인정보 유출, 업무 기밀 노출, 금융 피해로 이어질 수 있는 만큼 기본적인 보안 수칙 준수가 필수적이라고 강조했다. 노드VPN 마리유스 브리에디스 최고기술책임자(CTO)는 "AI 확산으로 온라인 환경의 위험이 커졌지만, 안전한 환경을 지키는 핵심은 여전히 기본 보안 원칙 준수에 있다"며 "작은 실수를 해커가 악용할 수 있는 만큼, 비밀번호 관리와 의심스러운 링크 경계 등 기본 수칙을 생활화해야 한다"고 말했다.

2025.09.16 10:26남혁우

"개방적이고 안전한 AI 만들자"…오픈소스데이 성료

개인정보 관련 최대 감독기구 협의체인 GPA(Global Privacy Assembly)의 제47회차 총회(GPA Seoul)가 16일 개막하는 가운데 하루 앞선 15일 '오픈소스 데이'가 개최됐다. 개인정보보호위원회(위원장 고학수, 개보위)는 15일 서울 용산구에 위치한 그랜드 하얏트 서울에서 오후 1시 GPA 총회 첫 공식 부대행사로 '오픈소스 데이'를 주최했다. '오픈소스 데이'는 ▲구글 ▲마이크로소프트 ▲오픈AI ▲네이버 ▲메타 ▲다투모 등 글로벌 인공지능(AI) 기업들이 자사 오픈소스 AI 모델 및 솔루션 최신 동향과 적용 전략을 소개하는 행사로 마련됐다. 각 글로벌 기업들이 국내 AI 기업과 협력해 오픈소스 모델을 적용한 구체적인 프로젝트 사례와 도입 과정에서의 기술·사업적 인사이트를 공유하는 식으로 진행됐다. 이날 현장에는 각 글로벌 기업 관계자들과 국내 AI 기업·연구자, 그리고 해외 감독기구 등 120여명이 참석했다. 우선 각 기업별 패널 발표에서 구글클라우드 김지혁 AI 스페셜리스트는 오픈 거대언어모델(LLM)에 대한 서빙 기술에 대해 소개했다. 오픈 소스 모델 운영을 위한 자사 플랫폼 '버텍스 AI'를 소개하면서 LLM 품질 평가 도구와 프롬프트 최적화 기능, 안전성 강화 도구 등 신뢰성·안전성 확보를 위한 도구 활용 방안에 대해 발표했다. 그는 "제미나이 등과 같은 파운데이션 모델에 대해 많은 효과를 본 기업들이 좀 더 민감한 데이터나 보안 사항이 높은 환경에 기반해 직접 LLM 시스템을 구축하고자 하는 니즈가 늘고 있다"며 "하지만 직접 구축하는 것보다 파운데이션 모델을 쓰는 것이 더 저렴하다. LLM 서빙의 핵심은 비용 효율화"라고 강조했다. 메타를 대표해 발표에 나선 에임(AIM)인텔리전스 공동 창립자인 김하늘 최고재무책임자(CFO)는 고객 대상 AI 서비스 운영 및 사내 업무용 AI 모델 활용 과정에서 기업들이 현장에서 직면하는 다양한 안전성 및 정보 보안 과제를 실제 경험과 함께 공유했다. 마이크로소프트 곽필주 매니저는 마이크로소프트의 AI 및 오픈소스 생태계에 대해 소개했다. 마이크로소프트 플랫폼인 'Azure AI Foundry'를 기반으로 에이전트 AI를 구축한 고객사 사례를 제시했다. 또 차세대 패러다임으로 주목받고 있는 에이전트 AI 구축을 위한 오픈소스 모델 및 도구 활용 가능성에 대해 소개했다. 네이버클라우드 정주환 이사는 오픈소스 모델 'HyperClovaX'를 설명했다. 공개 데이터셋과 벤치마크, AI 안전성 프레임워크 등 안전한 오픈소스 활용을 위한 도구를 소개했다. 정 이사는 "네이버클라우드는 국가 정책인 독자 AI 파운데이션 모델 사업에 참여하고 있다. 이에, 한국의 5가지 대표 AI 모델로 선정됐으며, 정부 지원 사업이라 오픈소스 형태로 공개하는 것을 목표로 하고 있다"며 "글로벌 모델보다는 부족한 부분이 있을 수 있겠지만, 그럼에도 전체적인 소버린 AI를 확대하고자 여러가지 연구들을 하고 있다"고 한국의 AI 생태계에 대한 관심을 당부했다. 오픈AI 측에서는 라파엘라 니콜라찌(Rafaela Nicolazzi) 오픈AI 데이터 및 프라이버시 글로벌 총괄 책임자가 발표에 나섰다. 그는 새롭게 공개한 자사 오픈소스 모델(gpt-oss-20b/120b)을 소개하며, 오픈소스 모델이 지니는 경제·사회적 가치와 더불어 안전성에 대한 우려와 책임성, 글로벌 차원의 논의 필요성 등 오픈소스 확산 과정에서 직면하는 과제를 함께 제기했다. 한편 최장혁 개보위 부위원장은 이날 현장에서 축사를 통해 "오픈소스를 가져다 사용할 때에는 보안적인 측면에서 굉장히 주의를 들여야 한다는 측면이 있다"며 "AI의 개발 측면 AI 발전을 위한 보안 측면에서 우리가 모두 협력해 AI가 잘 발전되면서도 오픈소스에 대한 보안 공백이 생기면 안 된다"고 당부했다. 이어 한국CPO협의회가 작년 8월 출범한 이후 지금까지 1년여의 짧은 기간에도 불구하고 정책당국과 CPO 간 정책소통을 위한 공식창구로 활발하게 활동해 온 점에 대해 매우 고무적이라고 생각한다고 격려하면서 "AI 기술은 급속한 발전과 함께 사회 전반으로 빠르게 확산하고 있으며, AI 혁신의 핵심원천으로서 데이터, 특히 개인정보의 안전한 처리와 보호에 대한 관심도 더욱 높아지고 있다. 또 최근 대규모 개인정보 유출사고가 지속 발생함에 따라 불안감이 커지는 상황에서 국민이 안심할 수 있는 신뢰 기반의 데이터 거버넌스 조성을 위한 CPO의 역할은 막중해지고 있다"고 짚었다. 이어 국내 주요 기업·기관의 CPO들이 AI 혁신과 프라이버시의 선순환 생태계를 조성하기 위한 공동선언문을 발표하고 CPO 중심의 AI 프라이버시 거버넌스 확립에 대한 실천의지를 다짐하는 오늘 이 자리가 매우 뜻깊다면서 "그동안 기관이나 기업에서 CPO의 역할을 IT 영역으로만 한정해 구성·운영함에 따라 조직 내 핵심 인프라 전반에 대한 CPO의 관리·감독 권한이 부실하다는 지적과 한계가 있어 왔다"면서 "이를 극복하기 위해서는 기업 최고경영자(CEO)의 책임을 강화하여 개인정보 보호가 비용이 아니라, 전략적 투자이자 기본적 책무라는 인식을 확립하고 CPO 중심의 적극적·선제적 내부통제 체계를 정착시켜 나갈 필요가 있다"고 밝혔다. 개인정보위는 CPO 권한과 역할을 강화하기 위한 제도 개선방안을 모색하고 있으며, 일선 현장에서 개인정보 보호 정책 발전을 위해 애써오신 CPO들의 권익 향상을 위해 한국CPO협의회의 활동도 다방면으로 적극 지원해 나갈 것이라면서 "오늘 이 자리가 프라이버시 보호와 AI 혁신의 선순환 생태계 조성으로 신뢰와 책임 기반의 AI시대를 견인하는 데 CPO가 주도적 역할을 해 나가는 전환점이 되기를 바란다"고 말했다. 김휘강 개인정보보호위원회 위원은 "오늘날 인공지능 발전을 이끄는 데에는 오픈소스 생태계 역할이 중요하다"며 "이같은 개방 공유 문화가 최신 기술을 확산시키고, 다양한 산업과 사회 전반에 혁신을 가속화하는 원동력이 된다. 하지만 동시에 개발성은 개인정보 보호 측면에서 새로운 피해를 안겨주기도하는 만큼 오늘 행사를 통해 개방적이면서도 신뢰할 수 있는 AI 발전을 함께 모색하는 의미 있는 출발점이 되기를 기대한다"고 말했다. 한편 이날 한국 개보위를 비롯한 영국, 이탈리아, 브라질 등 4개국 개인정보 감독기구가 패널로 참석한 라운드테이블도 진행됐다. 사회와 진행은 구민주 개인정보위 AI프라이버시 팀장이 맡았다. 4개국 개인정보 감독기구는 오픈소스 AI 생태계에서의 프라이버시 고려사항에 대해 논의하고, 개방성과 투명성에 기반한 신뢰할 수 있는 AI 구현 필요성에 공감대를 모았다. 특히, 향후 자율성에 기반한 에이전틱(Agentic) AI 시대가 도래할 것이라는 전망 속에서, 안전한 AI 생태계를 구축하기 위한 국제적 차원의 지속적 논의와 협력 필요성에 뜻을 모았다.

2025.09.15 16:14김기찬

클라우드플레어 "AI 시대 보안 핵심, 소규모·정밀 공격 탐지"

"현재 공격자들은 인공지능(AI) 시스템의 작은 틈을 파고들어 기존 보안망을 우회하거나 여러 단계에 걸쳐 데이터를 빼내고 있습니다. 이에 소규모·정밀 탐지 기술이 부상했습니다. AI 시대 보안 핵심은 거대한 공격을 막는 힘이 아니라, 작은 공격도 놓치지 않고 포착하는 능력입니다." 클라우드플레어 마이클 트레만테 제품 담당 시니어 디렉터는 최근 지디넷코리아 인터뷰에서 AI 시대 사이버 보안 전략을 이같이 밝혔다. 트레만테 디렉터는 클라우드플레어에서 10년 넘게 애플리케이션 보안와 인텔리전스 관련 제품 개발을 총괄해 왔다. 트레만테 디렉터는 AI 시대 보안 시스템 핵심은 소규모·정밀 탐지 능력에 달렸다고 강조했다. 대규모 공격은 네트워크 전체에 분산돼 쉽게 포착되지만, 소규모 공격은 특정 서버나 애플리케이션을 정밀히 겨냥해 탐지가 어렵다는 설명이다. 그는 "보통 초대형 공격은 대용량 네트워크로 쉽게 차단할 수 있다"며 "반면 초당 수백 메가비트(Mbps) 규모라도 작은 웹사이트에 집중되면 피해는 훨씬 심각할 수 있다"고 지적했다. 트레만테 디렉터는 최근 클라우드플레어의 디도스(DDoS) 공격 방어 보고서 결과도 언급했다. 그는 "우리는 지난 분기 7.2테라비트(Tbps) 규모의 초대형 디도스 공격을 방어했지만 실제 더 위협적인 건 작은 규모의 공격이라는 결론을 도출했다"며 "현재 엔지니어링 역량을 소규모·정밀 탐지 기술 고도화에 집중하고 있다"고 설명했다. 그는 소규모·정밀 탐지 기능이 통합 플랫폼 내 스며들어야 한다고 강조했다. 다수 기업이 방화벽이나 침입 차단 시스템, AI 봇 차단 솔루션 등 각기 다른 보안 제품을 개별적으로 도입하다 보니, 솔루션 간 연계가 부족해 보안 빈틈이 생긴다는 이유에서다. 트레만테 디렉터는 "현재 공격자들은 시스템 틈을 노려 기존 보안망을 우회하거나 여러 단계에 걸쳐 데이터를 탈취하기 시작했다"며 "AI를 악용한 피싱과 자동화 공격, 데이터 탈취 시도가 급격히 늘고 있는 주요 원인"이라고 덧붙였다. 그는 "단일 기능 중심의 대응은 특정 공격 유형에는 효과적일 수 있지만 피싱 메일을 통한 사회공학적 기법과 자동화된 봇 공격, 데이터 탈취가 결합된 복합 공격 등에는 취약하다"며 "보안 체계를 하나로 묶어야만 공격 전 과정을 차단할 수 있다"고 강조했다. 현재 클라우드플레어는 솔루션 전반에 '리버스 프록시'와 '포워드 프록시'를 탑재해 네트워크와 애플리케이션 보안을 통합 관리한다. 리버스 프록시는 외부에서 기업 서버로 들어오는 모든 접속을 클라우드플레어가 먼저 받아 공격을 차단할 수 있다. 포워드 프록시는 내부 사용자가 외부 인터넷에 접속할 때 클라우드플레어를 거쳐 위협을 걸러내는 기능이다. 이를 통해 기업은 외부 공격과 내부 데이터 유출 시도를 동시에 통제할 수 있다. 또 위협 정보를 실시간으로 연계해 대응 속도를 높일 수 있다. "개발자 플랫폼으로 보안·편의성 잡아…무료 플랜 감시 철저" 트레만테 디렉터는 클라우드플레어의 개발자 플랫폼 전략을 핵심 차별화 요소로 꼽았다. 이 플랫폼은 서버나 인프라를 직접 관리하지 않아도 애플리케이션을 전 세계 어디서든 실행할 수 있는 서버리스 컴퓨팅 환경을 제공한다. 개발자는 인스턴스나 배포 위치를 일일이 고민할 필요가 없으며, 코드를 한 번 업로드하면 클라우드플레어 글로벌 네트워크 전역에서 자동으로 실행된다. 트레만테 디렉터는 "우리는 전 세계 330개 넘는 데이터센터를 활용해 코드 실행 지점을 자동 분산할 수 있다"며 "개발자가 별도 설정을 하지 않아도 낮은 지연과 빠른 속도를 확보할 수 있다"고 설명했다. 이어 "애플리케이션 방화벽과 디도스 방어, 봇 차단 등 보안 기능이 플랫폼 기본 구조에 내장됐다"며 "개발 과정에서 별도 보안 솔루션을 추가하지 않아도 안전한 운영이 가능하다"고 덧붙였다. 클라우드플레어가 개발자 플랫폼을 내놓은 배경에는 두 가지 목적이 있다. 첫째는 보안이다. 회사가 웹 방화벽, 디도스 방어, 봇 차단 제품을 통해 성장한 만큼 개발 단계에서부터 보안 기능을 기본값으로 제공하는 환경을 마련하기 위해 이를 출시한 것이다. 개발 편의성도 출시 주요 목적이다. 개발자가 서버·인스턴스를 직접 관리하지 않아도 코드를 한 번 올리면 전 세계 어디서나 실행되는 서버리스 구조를 제공한다는 점에서다. 이에 아마존웹서비스(AWS)와 구글클라우드 등 하이퍼스케일러의 개발 플랫폼보다 더 빠르고 단순하게 서비스를 배포할 수 있다는 평가를 받고 있다. 그는 클라우드플레어가 제공하는 무료 플랜 운영 우려에 대해서도 입장을 밝혔다. 해당 서비스는 개인 블로거나 소규모 웹사이트 운영자가 콘텐츠 전송 네트워크(CDN)과 기본 디도스 방어, 보안 소켓 계층(SSL) 인증서 발급 같은 핵심 기능을 무료로 이용할 수 있도록 설계됐다. 그러나 일부에서는 해당 서비스가 피싱 사이트나 악성 콘텐츠 유포에 악용된다는 지적이 나왔다. 이에 대해 트레만테 디렉터는 "누구나 안전하게 웹사이트를 열 수 있어야 한다는 철학으로 무료 모델을 유지할 것"이라며 "악용 사례 방지를 위해 신뢰·안전팀이 상시 모니터링하고 지역 법규에 따라 신속히 대응하고 있다"고 밝혔다. 이어 "자유 표현과 검열 사이의 회색지대는 분명 존재하지만, 명확한 가이드라인 기반으로 운영되고 있다"고 덧붙였다. 트레만테 디렉터는 AI 시대 보안 전략은 폐쇄적 방어가 아니라 개방적 표준과 통합 플랫폼으로 이뤄져야 한다고 재차 강조했다. 그는 "우리는 AI 애플리케이션 보호와 사기 탐지, 성능 최적화를 포괄하는 보안 생태계를 구축해 나갈 것"이라고 밝혔다.

2025.09.14 12:22김미정

시스코, AI 에이전트로 보안 운영 업그레이드…"탐지·대응력↑"

시스코가 인공지능(AI) 에이전트 기술로 보안 운영센터(SOC) 역량을 한층 높였다. 시스코는 미국 보스턴에서 열린 스플렁크 연례 행사 '닷컨프(.conf)'에서 스플렁크 엔터프라이즈 시큐리티(ES) 8.2를 기반으로 한 'ES 에센셜 에디션'과 'ES 프리미어 에디션'을 공개했다고 11일 밝혔다. 두 가지 에이전트는 보안 탐지와 조사, 대응(TDIR) 과정을 통합된 환경에서 한번에 지원한다. 해당 솔루션은 반복적이고 일상적인 업무를 AI가 자동화하고, 보안 분석가는 전략적 의사결정에 집중할 수 있도록 설계됐다. SOC 운영 중심에 에이전트 AI를 배치해 보안 인텔리전스를 네트워크 전반으로 확장했다. 이날 시스코는 트리아지 에이전트와 멀웨어 리버설 에이전트, AI 플레이북 오서링 등 새로운 AI 기능도 공개했다. 이를 통해 경보 우선순위 분류, 악성코드 분석, 표준 대응 절차 자동화가 가능해지며 탐지와 대응 속도를 크게 단축할 수 있다. 시스코와 스플렁크의 통합 기능은 페더레이티드 서치, 방화벽 로그 분석, 런타임 시큐리티 등으로 확대될 방침이다. 스플렁크 ES 에센셜은 전 세계 고객에 제공 중이며 프리미어 에디션은 얼리 액세스로 공개된 상태다. 추가 AI 기능은 내년부터 단계적으로 제공될 예정이다. 마이크 혼 스플렁크 시큐리티 수석 부사장 겸 총괄은 "사이버 공격 세력들은 이미 AI를 활용하고 있기 때문에, 방어하는 쪽에서도 가능한 모든 이점을 확보해야 한다"며 "우리 보안 솔루션은 탐지와 조사, 대응을 직관적인 워크스페이스에서 처리할 수 있어 도구의 파편화를 제거하고 효율성을 크게 높인다"고 강조했다. 이어 "내장된 AI는 경보 노이즈를 줄인다"며 "몇 시간 걸리던 조사를 몇 분 만에 끝낼 수 있도록 지원한다"고 덧붙였다.

2025.09.11 14:32김미정

틸론, 국회 토론회서 DaaS 비전 알린다

클라우드 컴퓨팅 전문기업 틸론(대표 최백준)이 국회에서 개최되는 정책 토론회에 참석해 교육 분야 DaaS(클라우드에서 가상 데스크톱 환경을 제공하는 서비스) 적용 전략과 미래 비전을 제시한다. 틸론은 오는 12일 국회 의원회관에서 개최되는 '대전환 시대, 공공 인공지능(AI)·DaaS로 실현하는 교육 혁신' 정책 토론회에 참석한다고 11일 밝혔다. 이번 토론회에서 틸론 최백준 대표는 DaaS 지원분과위원장 자격으로 기조 발제를 맡아 공공 DaaS 제도화와 교육 현장 확산을 위한 해법을 제안한다. 학령인구 감소와 지역대학 위기, 그리고 AI 교육 수요 급증 속에서 대학의 디지털 인프라 혁신은 시급한 과제로 떠오르고 있는 만큼 토론회를 통해 대안을 도출하겠다는 것이다. 특히 DaaS가 학생들에게 단말기·장소 제약 없는 학습 환경을 제공하고 안전한 AI 실습과 스마트 행정을 동시에 가능하게 하는 국가 전략 인프라임을 강조할 예정이다. 틸론은 이미 다수의 대학과 공공기관에 DaaS 환경을 구축하며 안정성과 보안성을 입증하고 있다는 평가를 받고 있다. 이런 경험을 기반으로 토론회를 통해 ▲제로트러스트 보안 모델 ▲멀티테넌트 기반 자원 관리 ▲GPU 가상화 기반 AI 실습 인프라 ▲스마트 교육행정 플랫폼 등을 핵심 전략으로 공유할 방침이다. 아울러 틸론의 클라우드 DaaS 서비스 TheOtherSpace, 고성능 VDI 플랫폼 Dstation, GPU 가상화 기반의 EVDI(Engineering VDI) 등을 소개하며 실제 교육 현장에서 적용 가능한 스마트캠퍼스 구축 로드맵을 제시한다. 최백준 대표는 "DaaS는 단순한 원격 데스크톱을 넘어 교육격차 해소와 AI 실습 환경 마련을 위한 국가 핵심 인프라"라며 "틸론은 GPU 가상화, 제로트러스트 보안, 고객 맞춤형 커스터마이징을 기반으로 교육계와 함께 차세대 디지털 학습 생태계를 만들어 나가겠다"고 밝혔다.

2025.09.11 11:23김기찬

유클릭, 팔로알토 네트웍스와 파트너십 체결…보안 혁신 '가속'

유클릭이 국내 기업 고객을 위한 통합 보안 솔루션·서비스 지원에 본격 나선다. 유클릭은 글로벌 인공지능(AI) 사이버보안 선도 기업 팔로알토 네트웍스와 파트너십을 체결했다고 10일 밝혔다. 이번 협력을 통해 유클릭은 팔로알토 네트웍스의 다양한 보안 제품군을 기반으로 엔드포인트·네트워크 보안부터 보안관제에 이르는 전방위적인 보안 체계를 고객 환경에 맞춰 제공할 예정이다. 특히 AI 기술의 발전으로 한층 정교해진 사이버 위협에 대응하기 위한 기술 협력과 국내 맞춤형 서비스 확대에 집중함으로써 기업의 보안 역량과 디지털 혁신을 동시에 지원한다는 방침이다. 유클릭은 글로벌 선도 사이버보안 기업들과의 전략적 제휴를 통해 엔드포인트 보안, 통합 계정관리(IAM) 및 거버넌스 분야에서 우수한 솔루션을 제공 중이다. 자체 통합보안관제센터를 기반으로 24시간 모니터링, 위협 탐지, 사고 대응 서비스를 운영할 예정이며 고객 환경에 맞춘 관제 역량을 지속 확대하고 있다. 유클릭은 팔로알토 네트웍스의 차별화된 기술력을 기반으로 다양한 산업 분야의 기업에 신뢰할 수 있는 보안 체계를 제공하고 고객의 비즈니스 연속성과 경쟁력 강화를 지속적으로 지원한다는 방침이다. 팔로알토 네트웍스 미셸 소우 아시아태평양·일본 GTM 공유 서비스 및 에코시스템 부문 부사장은 "유클릭의 풍부한 기술력과 현지 전문성에 우리의 고도화된 보안 기술을 결합함으로써 고객이 사이버 위협에 보다 효과적으로 대응하고 비즈니스 연속성을 강화할 수 있도록 지원하겠다"고 말했다. 유클릭 함재경 보안 인프라 솔루션 부문 총괄 부사장은 "우리는 고객의 비즈니스 환경과 위협 양상에 최적화된 보안 솔루션을 지속적으로 제공해 왔으며 클라우드와 엔드포인트 등 다양한 영역을 포괄하는 서비스를 제공한다"며 "이번 파트너십은 이러한 노력의 전략적 진전으로 AI 기반 보안, 자동화된 위협 탐지·대응, 클라우드 보안 등 고도화된 기술을 국내 고객에게 빠르고 안정적으로 제공할 수 있는 계기가 될 것"이라고 밝혔다.

2025.09.10 16:34한정호

국정원 보안 통제 항목 176→260여개로...N2SF 정식 지침 공표

국내 사이버보안 산업에 큰 영향을 미칠 것으로 보이는 국가망보안체계(N2SF, National Network Security FRAMEwork) '지침(가이드라인) 1.0'이 공개됐다. 국가정보원(국정원)이 마련한 것으로, 올초 초안(드래프트) 공개에 이어 정식 버전이 마침내 공표된 것이다. 이에 따르면, 보안 통제 항목에 대한 세부 항목이 기존 170여개에서 260여개로 늘었다. 국정원은 9일 서울 강남구 삼성동 코엑스에서 개최한 글로벌 사이버안보 행사 '사이버 서밋 코리아(Cyber Summit Korea, CSK 2025)'에서 '국가 사이버안보 정책'을 발표, 이의 일환으로 N2SF 가이드라인 정식 버전 1.0을 공개했다. 김소정 대통령실 사이버안보비서관이 사회를 보며 발표 행사를 진행했다. N2SF는 공공데이터 활용 촉진과 보안성 확보를 위한 국가망보안체계를 말한다. 기존의 획일적 망분리(물리·논리적 격리) 정책을 대체 및 보완하는 것으로, 업무와 데이터 중요도에 따라 보안 수준을 차등 적용한 정부의 새 보안 정책이다. 앞서 국정원은 지난해 하반기 첫 개최한 'CSK 2024'에서 N2SF 로드맵을 처음 공개한 바 있다. 이어 올 1월 초안을 발표, 정식 버전 공개를 위한 의견수렴과 실증을 해왔다. 국정원은 N2SF를 정책을 ▲N2SF 고도화 및 확산 ▲클라우드 보안정책 개선 ▲IT기술 활용 확대 등 3가지 큰 축으로 개선해 나갈 계획이다. N2SF 고도화 및 확산을 위해 국정원은 N2SF 가이드라인 내용을 보강하겠다는 계획이다. 먼저 N2SF 가이드라인 내 개념 설명에 대한 부분을 보강하고, 이해가 용이하도록 단계별 활동을 요약해 정책적인 기반을 강화한다. 또한 N2SF를 적용했을 때 어떤 산출물이 나올지에 대한 이전 양식들을 표준화했다. 이 뿐만 아니라 미국 NSA 등 글로벌 스탠다드를 반영해 CDS(크로스 도메인 솔루션)에 대한 개념도 새로 추가했다. 아울러 ▲권한 ▲인증 ▲분리 및 격리 ▲통제 ▲데이터 ▲정보자산 등 크게 6개 영역으로 구분되는 보안 통제 항목에 대한 세부 항목들도 기존 170여개에서 260여개로 확대했다. 보안 통제 항목에 대한 설명도 보완했다. 이 외에도 특허청, 국가과학기술연구회, 한국은행 등 실제 공공기관이 N2SF를 도입·적용한 사례에 대해서도 발표했다. 국정원 보안 정책 관련 관계자는 "드래프트 버전의 N2SF 가이드라인은 공공기관에만 제한적으로 공유했는데, 이번 1.0 버전은 대외 공개로 전환할 계획"이라며 "내년에는 과학기술정보통신부와 합동으로 N2SF 시범사업을 추진할 예정이고, 이같은 내용이 내년도 정부 예산안에도 반영돼 있다. 국회 심의 후 예산이 확정될 예정"이라고 설명했다. 클라우드 보안 정책 완화로 N2SF 고도화 클라우드 보안정책과 관련해서도 개선을 통해 N2SF 기반 AI 등 신기술 및 공공데이터의 원활한 활용을 지원한다. 우선 국정원은 공공용 민간 클라우드에 대한 보안 기준을 완화하기로 했다. 기존 공공 클라우드는 상·중·하 등급제가 적용되는데, 등급별로 보안 기준이 차등화돼 있다. 이를 개선해 중·하 등급의 경우 보안 기준을 완화해 민간 클라우드 사업자의 공공 진입 요건을 완화할 계획이다. 또 민감 정보의 민간·공공 공동활용 클라우드를 정립한다. 분야별 소관기관과 관련 민간이 민감한 공공데이터를 공유하는 영역별 클라우드를 정립해 공공 데이터 활용도를 높인다. 이 영역별 클라우드는 외부에서도 민감 정보에 대해 공공과 민간이 동시에 활용할 수 있도록 차별적인 보안 요구를 마련할 계획이다. N2SF가 AI 등 신기술 활용을 위해 획일적인 망분리에서 차등 보안 기준을 적용하는 체계로 변경하는 것이므로, AI, 클라우드 등 신기술의 이용 활성화를 위한 보안 정책 고도화에도 나선다. 국정원은 "특정 제조사의 하드웨어와 결합되는 등 특화된 클라우드의 경우 도입에 제약이 없도록 국정원이 별도의 요건을 마련해서 정책을 세분화하겠다"며 "AI가 다양해지고 있는데, AI의 다양성에 따른 유형별 보완 대책도 마련하고, 2023년에 최종 업데이트된 생성형 AI활용 보안 가이드라인에 반영해서 올해 12월까지 최종 개정안을 마련 하겠다"고 밝혔다. '플러그인 보안 SW' 더 이상 안 깔아도 된다 정부 웹사이트에서 플러그인 방식의 보안 소프트웨어를 별도를 설치해야 하는 불편한 경험을 덜어낼 수 있을 전망이다. 국정원은 정부 웹사이트 공동인증서용 보안 소프트웨어에 대한 개선도 추진한다. 보안 등의 목적으로 설치된 플러그인 소프트웨어가 오히려 취약점이 발견되면서 해킹 사고가 지속해서 발생하고 있는 만큼 보안 소프트웨어 설치 없이 공동인증서를 활용하도록 인증 방식을 개선하겠다는 것이 골자다. 국정원은 "플러그인 방식의 보안 소프트웨어 없이도 인증 방식 개선을 통해 보안성과 편의성 등 '두 마리 토끼'를 잡는 것이 목적"이라고 설명했다. 구체적으로 클라우드 인증서, 브라우저 인증서, 자바 스크립트(Java script) 모듈 등을 활용해 불필요한 플러그인 보안 소프트웨어 설치를 없앴다. 국정원은 국민 이용이 많은 대민 서비스에 이같은 체계를 시범 적용한 이후 모든 공공 부문으로 확산한다는 계획이다. 이후 점진적으로 민간 확산도 유도할 방침이다. 아울러 '국가정보보안기본지침'내에 플러그인 소프트웨어 설치 제한 규정을 신설하고, '사이버보안 관리실태평가지표' 등에도 이같은 내용을 반영할 계획이다. 이행력을 강화해 국민 편의성을 보다 빠르게 높이기 위한 조치로 해석된다. 또한 국정원은 사이버 보안 기능을 클라우드 서비스로 제공하는 SECaaS(클라우드 기반 보안서비스)의 확산을 위해서도 보안 요건을 정립해 SECaaS의 공공부문 도입 확산을 유도한다. 이에 공공부문에서 클라우드 기반 지능형 위협탐지, IAM(사용자·권한) 및 원격 브라우저 격리(RBI) 등 다양한 보안 서비스 도입이 가능해질 것으로 국정원은 전망했다. 공공기관의 경우 보안을 위해 비인가 무선 인터넷(WiFi) 도입이 엄격하게 금지되고 있는데, 이런 규제도 완화한다. 유선망 기반 업무환경을 무선망 기반 인프라로 전환하기 위함이다. 재난·안전 현장 정보 등 공개(Open) 등급의 업무 보안 요건도 완화된다. 재난·안전 현장에서 공무원들이 스마트폰을 활용해 O등급 데이터를 처리할 수 있도록 보안 요건을 완화하는 것이 골자다. 국정원이 그리는 차세대 보안 생태계 'N2SF' N2SF는 전산망을 기밀(C·Classified), 민감(S·Sensitive), 공개(O·Open) 등 세 가지 등급으로 분류해 보안 통제를 차등 적용하는 망보안 체계다. 업무별로 보안 수준이 다르기 때문에 획일적으로 망 분리를 시키는 것이 아니라 업무 중요도에 따라 서로 다른 보안 체계를 적용하는 것이 핵심이다. 국정원은 신규 보안 정책인 N2SF의 빠른 안착과 확산을 위해 N2SF 적용 관련 설계 및 보안 대책 요청 시 적극 지원한다는 방침이다. 또 가이드라인에 수록된 정보서비스 모델을 지속 발굴하고 수시로 업데이트해 나갈 계획이다. N2SF를 사이버보안 실태평가 지표에 반영하고 추가적인 정보보안 활동으로 판단해 가점을 부여하는 등 확산을 유도한다. N2SF 관련 보안 업체에 대해서는 보안 제품 및 서비스 연구·개발을 당부하기로 했다. 한편 이날 국정원은 N2SF뿐 아니라 ▲범국가 양자내성 암호체계 전환 종합 추진계획 ▲모빌리티 분야 보안체계 정립 ▲우주시스템 사이버보안 가이드라인 정립 등 부상하는 보안 위협에 대한 대책들을 내놨다. 국정원 관계자는 "AI 대전환 물결 속에서 새로운 사이버 위협에 선제적으로 대응하고 기술혁신에 기여하겠다"고 밝혔다.

2025.09.09 19:08김기찬

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

SK하이닉스, 낸드 계열사 지분 中에 전량매각…고부가 메모리 집중

[지디 코믹스] 판교 대기업 다니는 김부장 딸 결혼식

아우디, F1 첫 진출 앞두고 '레이싱 머신' 디자인 콘셉트 공개

이재명, 재계 총수와 주말 회동…팩트시트 후속 논의

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.