• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
인공지능
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'AI 트러스트'통합검색 결과 입니다. (14건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

삼성전자 '가전 원격진단' 서비스, 'AI 트러스트 마크' 취득...국내 최초

삼성전자 '가전제품 원격진단' 서비스가 글로벌 인증기관 '넴코(Nemko)'가 주관하는 'AI 트러스트 마크'를 국내 최초로 취득했다. 가전제품 원격진단 서비스는 제품 상태를 원격으로 모니터링하고 인공지능(AI)으로 분석한 내용을 토대로 전문 상담사가 진단과 상담을 제공하는 서비스다. 한국 등 전세계 120여 개국에서 서비스되고 있다. 넴코는 90년 이상 역사를 가진 노르웨이 기반 글로벌 시험 인증기관이다. 150여 개국 규격 인증을 관리한다. 2024년부터 AI 시스템의 기술적 투명성과 윤리적 안정성을 보증하는 'AI 트러스트 마크'를 운영하고 있다. AI 트러스트 마크는 AI 기술을 적용된 제품과 서비스의 데이터 거버넌스, 정보 투명성·정확도, 사이버 보안 등 국제 윤리 가이드라인과 안전 표준 준수 여부를 검증하고 인증한다. 유럽 AI법과 ISO/IEC 42001 국제 표준 등 규제 요건을 기반으로 심사해 글로벌 수준 신뢰도를 보장한다. 삼성전자 가전제품 원격진단 서비스는 개인정보 보호와 서비스 신뢰성 확보를 위한 관리 체계 우수성을 인정 받았다. 가전제품 원격진단은 AI를 통해 사용자가 인지하기 어려운 가전제품 이상 징후를 사전에 포착해 관리한다. ▲냉매 누설 예측 ▲미세 문열림 진단 ▲유분 증착 예측 등이 대표적이다. 사용자는 가전제품 원격진단 서비스로 제품 고장을 미리 관리해 제품을 더 오래 사용할 수 있고, 원격으로 문제를 해결할 수 있기 때문에 시간과 비용도 절약할 수 있다. 가전제품 원격진단 서비스는 한국표준협회 'AI+ 인증'도 취득했다. AI+ 인증은 ISO·IEC 국제 표준을 기반으로 AI 제품 소프트웨어 품질과 인공지능경영시스템을 심사하고 인증하는 제도다. 가전제품 원격진단 서비스는 ▲ AI 모델 성능 ▲ 소프트웨어 제품 품질 ▲ AI 신뢰성 등 품질 전반에서 우수한 평가를 받았다. 문종승 삼성전자 DA사업부 부사장은 "이번 인증으로 삼성전자 AI 가전 기술력뿐만 아니라 윤리적 책임감과 신뢰성을 다시 한번 입증했다"며 "앞으로도 소비자들이 안심하고 혁신적인 AI 가전 경험을 누리도록 글로벌 표준에 부합하는 보안과 신뢰성을 지속 강화하겠다"고 말했다.

2026.03.16 10:25전화평 기자

제로트러스트보안협회, 신임 회장 김인현 투이컨설팅 대표 선임

한국제로트러스트보안협회 신임 회장에 김인현 투이컨설팅 대표가 선임됐다. 협회는 24일 오전 서울 영등포구에 위치한 공군호텔에서 2026년 정기총회를 개최해 신임 회장을 선임하는 안을 의결했다. 김 회장은 협회 2대 회장으로, 2년간 협회 지휘봉을 잡는다. 전 회장인 이무성 엠엘소프트 대표는 협회 이사로 2년간 활동한다. 전임 회장 이 대표는 개회사에서 "올해는 인공지능(AI) 기반 공격이 본격화될 것으로 보인다. AI 기반의 공격을 방어하기 위한 유일한 방법은 AI를 활용한 보안이다"라며 "AI 보안의 커다란 두 가지 핵심 축은 제로트러스트와 레질리언스(회복 탄력성)다. 최근 국회를 중심으로 제로트러스트 활성화를 위한 법제화에 착수했고 상정 중에 있다. 이런 배경에 올해부터는 제로트러스트가 본격적으로 보안의 핵심 축으로 작동할 것으로 예상된다. 이에 협회의 많은 관심과 성원이 필요하다"고 밝혔다. 이날 현장에서 김인현 신임 회장은 "거대한 기술 변화가 이뤄지는 시점에 협회의 2대 회장이라는 중책을 맡게 됐다"며 "우리는 보안의 정의 자체가 변화한 시대에 살고 있다. 과거 보안이 외부의 침입을 차단하는 보안이었다면 이제는 경계가 사라진 디지털 환경에서 사용자를 언제 어디서나 안전하게 보호하는 것이 핵심 과제가 됐다. 그 해답은 제로트러스트다. 협회는 이런 변화 속에서 리더십을 발휘할 수 있어야 한다"고 당부했다. 김 회장은 협회 태동기 때부터 상근부회장으로 활동했으며, 서울대 대학원 경영학 석사를 마치고 한국과학기술원(KAIST) 부설 시스템공학센터 및 포스테이터 컨설팅사업부에서 근무 후 현재는 투이컨설팅 대표를 맡고 있다. 이번 총회에서 협회는 인공지능(AI) 보안을 협회 정관에 명시해 AI로 인해 고도화되고 있는 사이버 해킹 공격에 적극 대응하기로 합의했다. 협회는 김 대표 외에 정은수 청주대 디지털보안학과 교수를 부회장으로 신규 선임했다. 정 교수는 고려대 정보보호대학원에서 공학 박사를 마치고 SK텔레콤 팀장으로 근무하다 과학기술정보통신부 정보보호산업과장을 지냈다. 한국에 제로트러스트라는 개념을 알린 데 기여했다. 이외에 12명 이사는 모두 연임했다. 감사도 지난해에 이어 연임돼 2년간 협회를 이끈다. 한편 이날 총회에서는 회장 선출 외에도 이사 연임, 지난해 사업 실적, 올해 사업 계획 등에 대해 공유했다. 올해 협회의 지출 예정 예산은 4880만 원으로 추진될 계획이다. 올해 협회는 ▲제로트러스트 홍보 및 인식 제고 ▲제로트러스트 보안 모델에 관한 실증 사업 지원 ▲제로트러스트 보안 모델 적용 환경 조성을 위한 법제도 개선 연구 ▲제로트러스트 보안 모델에 관한 인재 양성 사업 ▲제로트러스트 보안 성숙모델 인증사업 지원 ▲최신 사이버보안 기술 적용을 위한 동향·현황 조사 및 통계 작성 ▲사이버 보안에 관한 기술 연구, 검증 및 신기술 보급 장려 ▲기타 사이버보안 분야 발전 등의 사업을 중점적으로 추진한다. 구체적으로 협회는 정부 중심의 제로트러스트 보안 지원 정책이 지속될 전망인 만큼 이에 부응해 2027년에 국가·공공기관의 제로트러스트 비전, 목표, 사업모델 등을 기획해 관련 부처에 건의할 예정이다. 또한 협회가 지난 2024년 7월 도입한 제로트러스트 민간인증의 심사항목과 기준이 한국인터넷진흥원(KISA)에서 운영하는 ISMS(정보보호 관리체계) 인증에 반영될 수 있도록 올해 상반기 중 건의할 예정이다.

2026.02.24 11:50김기찬 기자

에티버스-옥타, 국내 총판 계약 체결…"차세대 AI 보안 시장 정조준"

에티버스(ETEVERS)가 옥타(Okta)와 국내 총판 계약을 체결하며 차세대 보안 시장 선점에 나섰다. 에티버스는 옥타와 총판 계약을 맺고 자율형 AI 에이전트 확산 등 급변하는 보안 환경에 대응하기 위한 전략적 협력을 강화한다고 26일 밝혔다. 이번 계약을 통해 양사는 신원 확인 기반의 '제로 트러스트(Zero Trust)' 보안 모델을 국내 시장에 확산시키는 데 주력할 방침이다. 양사는 엔터프라이즈, 공공, 교육, 금융 등 다양한 산업군에 옥타의 아이덴티티 보안 솔루션을 공급하기 위해 전방위적인 협력에 나선다. 에티버스는 자사의 광범위한 영업망과 기술 지원 역량을 활용해 고객 접점을 넓히고, 옥타의 아이덴티티 중심 보안 생태계를 한국 시장에 본격적으로 도입할 계획이다. 최근 보안 시장은 클라우드 전환 가속화와 함께 스스로 의사결정을 내리며 시스템에 접속하는 '에이전틱 AI(Agentic AI)'의 등장으로 새로운 패러다임을 맞이하고 있다. AI 에이전트가 비즈니스의 핵심 주체로 떠오르면서, 단순 계정 보안을 넘어 AI 신원까지 엄격히 검증하고 통제하는 '아이덴티티 중심 보안'이 기업의 필수 과제로 부상했다. 옥타는 싱글사인온(SSO), 다중 인증(MFA), 라이프사이클 관리(LCM), 고객 신원 및 액세스 관리(CIAM) 등 아이덴티티 전 영역을 아우르는 플랫폼을 통해 글로벌 시장 리더십을 확보하고 있다. 특히 개발자 중심 솔루션 '오스제로(Auth0)' 기반의 'AI 에이전트를 위한 Auth0(Auth0 for AI Agents)'를 통해 AI 시대에 최적화된 보안 표준을 제시하고 있다. 이를 통해 기업은 AI 에이전트의 권한을 정밀하게 관리하고 보안 리스크를 최소화하여 안전한 비즈니스 혁신이 가능하다. 이번 계약을 계기로 양사는 ▲에이전틱 AI 및 제로 트러스트 보안 대응을 위한 공동 영업 및 마케팅 ▲산업별 특화 아이덴티티 보안 제안 ▲기술 교육 및 파트너 지원 프로그램 등을 단계적으로 추진하여 국내 아이덴티티 관리 및 보안 시장에서의 입지를 강화할 계획이다. 스테파니 바넷(Stephanie Barnett) 옥타 APJ 부사장은 "옥타의 '파트너 퍼스트(Partner First)' 철학은 지역 시장과 함께 성장하는 핵심 동력"이라며 "한국은 옥타의 중요한 전략적 요충지로, 에티버스와의 파트너십이 아이덴티티 보안에 대한 우리의 비전을 한 단계 높이는 결정적인 전환점이 될 것"이라고 기대감을 드러냈다. 황규언 옥타 코리아 지사장은 "아이덴티티는 에이전틱 AI 시대 보안 전략의 시작점"이라며 "에티버스와의 협력을 통해 AI 에이전트와 인간 사용자가 공존하는 환경에서도 기업들이 안전하고 유연한 디지털 혁신을 달성할 수 있도록 지원하겠다"고 밝혔다. 정인성 에티버스 대표이사는 "제로 트러스트 보안의 핵심은 결국 인간과 AI 에이전트 모두의 신원을 철저히 관리하고 보호하는 시스템을 구축하는 것"이라고 강조했다. 이어 "글로벌 아이덴티티 보안 시장 리더인 옥타와의 파트너십을 통해 에티버스의 보안 포트폴리오를 차세대 AI 보안 영역으로 확장하고, 국내 고객 환경에 최적화된 솔루션을 제공해 디지털 전환을 적극 지원하겠다"고 전했다.

2026.01.26 17:52남혁우 기자

"AI 툴 사용 안전하게"…아카마이, 통합 보안 체계 구축 '시동'

아카마이가 추가 장비 없이 모든 기기·위치에서 안전하게 애플리케이션과 인공지능(AI) 툴을 사용할 수 있게 돕는 보안 체계를 구축했다. 아카마이는 세라픽시큐리티 손잡고 엔터프라이즈 제로 트러스트 시큐리티 제품 포트폴리오에 시큐어 엔터프라이즈 브라우저(SEB) 기능을 통합한다고 16일 밝혔다. 이번 협력으로 아카마이는 제로 트러스트 네트워크 액세스(ZTNA) 솔루션과 브라우저 보안을 결합한 통합 보안 체계를 제공할 방침이다. 기업들은 디지털 혁신과 인공지능(AI) 도입 속에서 다양한 기기와 위치에서 사내 애플리케이션과 서비스형 소프트웨어(SaaS), AI 툴에 접속해야 한다. 동시에 악성 프롬프트 등 신종 AI 위협과 데이터 유출을 막아야 하는 과제도 직면하고 있다. 이번 협력으로 아카마이는 세라픽 기술을 활용해 무거운 인프라나 복잡한 프록시 없이도 모든 디바이스에서 접근 제어와 브라우저 수준의 보안을 제공할 수 있게 됐다. 이를 통해 기존 SSE 모델보다 비용 효율적이고 단순화된 보안 대안을 마련했다. 두 기업은 제로 트러스트 네트워크 액세스(EAA)와 SEB 기능을 결합해 애플리케이션과 데이터, AI 툴까지 아우르는 포괄적 보안 체계를 구현한다. 설치가 필요 없는 디바이스 점검과 데이터 유출 방지 기능도 제공돼 관리 효율성은 더욱 강화된다. 아카마이는 단일 정책과 단일 대시보드를 통해 SSE 구성요소 전반을 통합 관리할 수 있다고 설명했다. 이를 통해 위치에 상관없이 사용자와 애플리케이션을 안전하게 보호하면서 최적의 사용 경험을 제공한다는 방침이다. 일란 예수아 세라픽 최고경영자(CEO)는 "기업들은 관리되지 않는 브라우저와 위험한 AI 툴이 기존 네트워크 보안이 커버하지 못하는 취약점을 만든다는 사실을 깨닫고 있다"며 "아카마이와의 협력을 통해 기업이 사용자와 데이터를 안전하게 보호하면서 새로운 기술을 자신 있게 도입할 수 있게 됐다"고 말했다. 오퍼 울프 아카마이 엔터프라이즈 시큐리티 담당 수석 부사장은 "세라픽과의 파트너십을 통해 레거시 SSE의 한계를 넘어설 수 있게 됐다"며 "ZTNA 솔루션과 시큐어 엔터프라이즈 브라우저 결합으로 모든 디바이스에서 보다 간편하게 보안을 강화할 수 있다"고 밝혔다.

2025.09.16 20:27김미정 기자

[현장] "AI 네이티브 시대가 온다"…기업이 준비할 전략은?

인공지능(AI)이 단순한 업무 도구를 넘어 기업 경영 방식과 산업 생태계를 바꾸는 전환점으로 부상하는 가운데, 국내 산·학계가 함께 미래 전략을 논의하는 자리가 마련됐다. 29일 트러스트커넥터와 법무법인 디엘지는 서울 강남 드림플러스에서 'AI 네이티브 엔터프라이즈 포럼 2025'를 공동 주최했다. 행사에는 기업 최고경영자(CEO), 최고기술책임자(CTO), AI 전략 담당자, 학계 전문가 등이 참석했다. 포럼 개회사를 맡은 윤석빈 트러스트커넥터 대표는 "AI 네이티브라는 개념은 생소할 수 있지만 앞으로 기업 생존을 좌우할 패러다임"이라며 "이번 행사를 시작으로 지속적인 논의의 장을 만들어가겠다"고 말했다. 첫 번째 기조연설을 맡은 김동환 포티투마루 대표는 "지난해가 생성형 AI 상용화의 원년이었다면 올해는 '에이전틱 AI'가 본격 도입되는 해가 될 것"이라고 강조했다. 그는 AI가 단순히 인지·생성·추론 단계에 머무르지 않고 스스로 계획을 세우고 의사결정을 내린 뒤 행동까지 이어가는 수준으로 발전했다고 설명했다. 김 대표는 "자연어 몇 줄만 입력해도 AI가 게임을 기획하고 개발하는 시대가 왔다"며 "미국의 MZ세대는 하루 만에 새로운 게임을 만들고 즐기는 방식으로 AI와 상호작용하고 있다"고 소개했다. 또 AI 코딩 능력이 이미 경력 6~7년 차 개발자 수준에 이르렀다며 해외 빅테크뿐 아니라 국내 기업도 신입·중급 개발자 채용을 줄이고 있는 현실을 지적했다. 그는 "이같은 상황에서 기업이 기존 업무 방식을 AI 중심으로 재편하지 않으면 경쟁에서 뒤처질 수밖에 없다"고 덧붙였다. 아울러 AI 기술의 3대 주요 흐름으로 ▲소형언어모델(sLLM) ▲멀티모달·옴니모달 ▲온디바이스 AI를 꼽았다. 김 대표는 "2027년이 되면 sLLM 시장 규모가 대형 모델의 세 배 이상으로 커질 것"이라며 "개발·운영비 절감은 물론 보안 문제까지 해결할 수 있는 소형 모델이 기업 도입의 중심이 될 것"이라고 전망했다. 두 번째 기조연설은 조원희 법무법인 디엘지 대표변호사가 맡았다. 그는 AI 확산이 기업의 법적 리스크를 확대시키고 있다고 강조하며 "AI 도입은 단순한 혁신 과제가 아니라 법과 제도의 문제를 동반한다"고 말했다. 조 변호사는 실제 기업 현장에서 발생하는 분쟁 사례들을 소개했다. 그는 "정보 부정확성, 사이버 보안 침해, 지식재산권 분쟁, 프라이버시 침해, 차별 문제 등 AI 활용 과정에서 다양한 이슈가 불거지고 있다"고 설명했다. 특히 그는 세계 최초의 포괄적 AI 규제 법안인 유럽연합(EU) AI법을 핵심 사례로 언급했다. EU는 AI 시스템을 금지, 고위험, 제한적 위험, 최소 위험 등 4단계로 구분해 규제한다. 이에 대해 조 변호사는 "금지되는 부문을 제외하더라도 교육·고용·공공 인프라 관리 등 많은 분야가 고위험군에 해당한다"며 "이 경우 데이터 거버넌스, 오류 관리, 개인정보 처리 절차, 투명성 의무, 사이버 보안 등 복잡한 요건을 충족해야 하고 이는 기업에 상당한 비용과 인력 부담을 요구한다"고 말했다. 그는 "유럽 대기업조차 시행 유예를 요청할 만큼 규제가 강력하다"며 "한국 기업도 향후 유럽 시장 진출 시 반드시 대응 전략을 마련해야 한다"고 강조했다. 조 변호사는 내년부터 시행될 AI 기본법의 현황과 이에 대응한 기업 컴플라이언스 정착의 필요성도 역설했다. 그는 "내년 1월부터 AI 기본법이 시행되지만 아직 시행령과 구체적 기준이 마련되지 않았다"며 "특히 고위험군에 해당하는 '고영향 AI'에 대해 투명성과 안전성 확보, 사전 확인 제도, 기록 보관, 설명 가능성 등 의무가 추가될 예정"이라고 설명했다. 이어 "앞으로는 기업별로 AI 리스크를 분석하고 내부에 AI 활용 정책과 거버넌스 위원회를 세워 대응해야 한다"고 강조했다.

2025.08.29 16:54한정호 기자

"AI 사용 안전하게"…클라우드플레어, 보안 플랫폼 업데이트

클라우드플레어가 제로트러스트 플랫폼에 보안 기능을 추가해 인공지능(AI) 운영 환경을 강화했다. 클라우드플레어는 제로트러스트 플랫폼 '클라우드플레어 원' 보안 기능을 업그레이드했다고 27일 밝혔다. 이번 업데이트로 기업은 조직 내 AI 활용 현황을 자동 분석하고 잠재적 위험을 사전에 통제할 수 있다. 이번 업데이트는 '섀도우 AI 리포트' 기능이 포함됐다. 이를 통해 보안팀은 직원별 AI 애플리케이션 사용 현황과 데이터 접근 내역을 실시간 확인할 수 있다. 이를 기반으로 어떤 부서와 직원이 AI를 어떻게 활용하는지 명확히 파악할 수 있다. 이번에 도입된 '클라우드플레어 게이트웨이' 기능은 승인되지 않은 AI 애플리케이션을 차단하거나 데이터 업로드를 제한해 섀도우 AI로부터 조직을 보호할 수 있다. 직원이 어디서 근무하든 동일한 보안 정책을 적용할 수 있어 일관된 관리가 가능하다. 또 'AI 프롬프트 보호' 기능은 민감 데이터가 외부 AI 툴에 입력되는 것을 방지한다. 보안 정책이 프롬프트 단계에서 적용돼 위험을 조기에 차단할 수 있으며 코드와 같은 핵심 자산의 유출을 막는다. 이번 업데이트에 '제로트러스트 모델 컨텍스트 프로토콜(MCP) 서버 컨트롤'도 포함됐다. 이를 통해 기업은 AI 모델과 외부 툴 간 트래픽을 중앙 대시보드에서 관리할 수 있다. 이를 통해 MCP 호출을 출처와 관계없이 제어하고 세부 정책을 사용자 단위까지 설정할 수 있다. 매튜 프린스 클라우드플레어 최고경영자(CEO) 겸 공동 창업자는 "우리는 제로트러스트 플랫폼 보안과 AI 추론 개발 제품군을 글로벌 네트워크 규모로 제공할 수 있는 유일한 기업"이라며 "세계에서 가장 혁신적인 기업들은 보안을 소홀히 하지 않으면서도 빠르게 움직이기 위해 AI를 활용한다"고 강조했다.

2025.08.27 11:27김미정 기자

AI로 만든 가짜 콘텐츠 범람...'브랜드 세이프티' 기술 주목

전세계가 생성형 AI 기반의 저품질 콘텐츠, 이른바 'AI 슬롭(AI Slop)' 확산이라는 새로운 위협에 직면해 있다. 식별이 어렵도록 정교하게 생성된 가짜 재난 영상, 정치인 딥페이크, 자극적으로 클릭을 유도하는 콘텐츠가 기승을 부리고 있다. 실제 한국은 국가별 '크리에이터 집중도'(인구 대비 크리에이터 비율)가 34%로 전세계 중 가장 높은 비중을 차지하는 브라질에 이어 2위 수준이다. 즉, 매우 활발한 콘텐츠 생산이 이뤄지고 있는 만큼 AI 슬롭에서 안전하다고만 낙관할 수 없다. AI 저작권 등에서 이슈가 됐던 지브리가 속한 일본의 경우도 예외는 아니다. 총무성 조사에 따르면 일본 광고주의 30.1%가 브랜드 세이프티 관련 피해를 경험했다고 밝혔다. 이런 상황 속에서 일본 총무성은 2025년 6월 '디지털 광고의 적절하고 효과적인 운용을 위한 광고주 대상 가이드라인'을 발표했다. 해당 가이드라인은 2026년 본격 시행을 앞두고 있으며 ▲브랜드 가치 훼손 ▲광고 사기(Ad fraud) ▲디지털 생태계 불건전화 등 핵심 문제를 지적한다. 가이드라인에 따르면 91.8%에 달하는 이용자가 가짜 정보에 노출된 광고는 부정적 인상을 받는다고 응답했다. 하지만 고도화된 영상 분석 기술 없이는 브랜드 세이프티 확보가 사실상 불가능하다는 것이 업계 시각이다. 현 시점 영상 콘텐츠는 전세계 브랜드와 크리에이터들이 집중하는 영역이다. 실제로 구글은 유튜브 20주년을 기념한 리포트에서 하루에 약 2천만 건의 영상이 업로드된다는 통계를 보고했다. 이에 글로벌 플랫폼들도 AI 슬롭 대응에 나섰다. 유튜브는 기능상 허점을 노린 반복 콘텐츠의 수익 창출을 제한하고, 메타는 저품질 콘텐츠 확산 방지를 위한 정책을 도입했다. 핀터레스트는 AI 생성 이미지에 대한 별도 표기 기능을 제공하며, 위키피디아는 AI 생성 콘텐츠에 대해 '신속 삭제' 정책을 도입했다. 플랫폼들이 자율 규제로 대응하는 가운데, 일본은 국가 차원의 접근을 택했다. 품질 관리에 엄격한 일본 특유의 풍조에 따라, 총무성은 시장의 변화에 부응하는 가이드라인을 제시했다. 이에 일본 내 광고회사들도 적극적인 대응을 취하는 모양새다. 현지 최대 규모의 광고사인 '덴츠'는 자사 광고 솔루션에 'Web/App Unsafe List' 블록리스트를 적용하며 위험 콘텐츠 차단을 강화하고 있다. '하쿠호도'는 일본디지털광고품질기구(JICDAQ) 인증 취득과 함께 광고 검증(ad verification) 도구의 활용 방안을 강조했다. 그러나 업계에서는 여전히 AI와 영상 이해에 기반한 콘텐츠 선별에 특화된 기술적 해법이 부재하다는 우려가 제기된다. 기존의 도메인 차단 방식은 텍스트나 이미지 기반 콘텐츠에는 어느 정도 효과를 발휘했지만, 용량과 길이, 변형 가능성이 높은 AI 영상 콘텐츠에는 사실상 무력하다는 지적이다. 실제로 광고주는 수만 개에서 수천만 개에 이르는 영상에 광고를 게재하면서도, 이들 각각의 맥락과 위험 요소를 확인할 수 있는 수단이 전무한 실정이다. 이런 구조적 문제를 해결하기 위한 기술적 접근이 업계 전반에서 논의되는 가운데, 트러스트 앤드 세이프티(Trust & Safety) 분야의 혁신이 주목받고 있다. 현재 T&S 시장을 선도하는 더블베리파이(DoubleVerify)와 IAS는 도메인 차단과 텍스트 기반 필터링으로 디지털 광고의 안전성을 크게 향상시켰다. 하지만 하루 2천만개씩 업로드되는 영상 콘텐츠 시대에는 새로운 접근이 필요하다는 목소리가 커지고 있다. 이런 인식은 T&S 분야의 대표 행사인 'TrustCon 2025'에서도 확인됐다. AI Slop 판별과 차단을 위한 기술적 해법이 시급하다는 공감대가 형성된 가운데, 영상 이해 AI 기술을 소개한 한국의 스타트업 '파일러(Pyler)'도 현장에서 큰 주목을 받았다. 파일러는 시각·음성·텍스트 데이터를 통합 분석해 영상의 맥락을 이해하는 기술을 소개했다. 영상을 학습한 AI가 시각·음성·텍스트를 통합 분석해 실시간으로 콘텐츠의 안전성을 판단해 광고주의 기준에 맞는 안전한 콘텐츠 환경을 운영하는 것이 특징이다. 삼성전자·현대자동차·LG 전자 등 25개 글로벌 기업이 기술을 도입했으며, 엔비디아 인셉션 프로그램을 통한 미공개 기술과 인프라 지원도 받고 있다. 기술 적용의 목소리가 커지는 가운데, 광고업계가 기존 인프라를 활용하면서도 새로운 영상 분석 기술을 어떻게 적용해나갈지가 전세계 Trust & Safety를 대응해나가는 관점에 시사점을 제시하게 될 전망이다. 업계 관계자는 "브랜드 세이프티 확보는 단순한 마케팅 전략이 아니라 기업의 신뢰와 지속 가능성을 좌우하는 핵심 요소"라면서 "특히 영상 콘텐츠가 주류가 되는 시대에 Trust & Safety 관점의 기술적 접근이 브랜드 가치 보호의 핵심 요소로 자리잡을 것으로 보인다"고 말했다.

2025.08.27 09:58백봉삼 기자

센드버드, AI 에이전트 판단·행동 관리 시스템 공개

센드버드가 인공지능(AI) 에이전트 판단과 행동 관리를 돕는 운영 시스템을 공개했다. 센드버드는 엔터프라이즈급 AI 운영 시스템 '트러스트 OS'를 출시했다고 31일 밝혔다. 해당 시스템은 관측성과 사람 감독, 통제, 검증된 인프라로 구성됐다. 기업 정책과 기준에 따라 AI를 정밀하게 설정하고 통제할 수 있도록 설계됐다. 트러스트 OS는 AI의 응답 오류와 편향, 정책 위반 등 예측하기 어려운 문제를 사전 감지하고 교정할 수 있는 책임형 구조를 구현한다. 실시간 추적과 시각화를 통해 운영자는 이상 징후를 빠르게 파악하고, 정책에 맞춰 기능 배포 시점과 범위를 조정할 수 있다. 센드버드는 이를 통해 기업들이 AI 운영 전환 시간을 최대 90% 단축하고, 환각 오류의 99%를 사전에 탐지할 수 있다고 밝혔다. 역할 기반 권한 설정과 선택적 배포 기능을 제공해 멀티 에이전트를 병렬로 운영하면서도 통제력을 유지할 수 있는 유연한 구조를 갖췄다. 트러스트 OS는 대규모 트래픽 환경에서도 안정적인 성능을 발휘할 수 있는 고성능 인프라 기반으로 설계됐다는 평을 받고 있다. 파일럿 단계를 넘어 글로벌 서비스 확장까지 무리 없이 대응할 수 있도록 고려됐다. 해당 시스템은 센드버드 플랫폼 내 AI 에이전트 빌더를 사용하는 모든 고객에게 제공된다. 센드버드는 이를 기반으로 AI 도입을 고려 중인 기업들에게 기획부터 운영, 고도화까지 전 과정의 기술 지원을 강화할 계획이다. 김동신 센드버드 대표는 "AI 에이전트는 단순한 자동응답을 넘어 실제로 판단하고 행동하는 존재로 진화하고 있다"며 "트러스트 OS는 책임과 검증 체계를 내재화한 기술로, 기업이 고객 경험을 혁신하면서도 신뢰를 잃지 않도록 돕는 기반이 될 것"이라고 밝혔다.

2025.07.31 11:46김미정 기자

KT "정보보호 분야에 5년간 1조원 이상 투자"

KT가 고객 정보보호 강화를 위해 5년간 1조원 이상 규모의 투자 계획을 내세웠다. KT는 15일 오전 서울 광화문 인근에서 열린 'KT 고객 안전·안심 브리핑'을 통해, 향후 5년간 정보보호 분야에 1조원 이상을 투자할 계획이라고 밝혔다. 고객이 안심하고 통신 생활을 이어갈 수 있도록 정보보호체계를 혁신한다는 방침이다. '선제적 보안' 강화에 앞장…가장 신뢰받는 통신기업 도약 나서 이러한 투자를 기반으로 KT는 ▲AI 모니터링 체계 강화 ▲글로벌 협업 및 진단 컨설팅 확대 ▲제로트러스트 체계 완성 ▲보안전담인력 확충이라는 4대 정보보호 혁신에 나선다. 특히 KT 고유의 보안 프레임워크인 'K-시큐리티 프레임워크'를 운영해 고객 개인정보 보호 전 과정에 대한 철저한 통제에 나선다. 이는 내부 보안 이해도를 기반으로 공격자 관점의 침투테스트를 수행하는 'K-오펜스'와, 다양한 공격 표면에 대한 기술적·관리적 통합 보안 대응 체계인 'K-디펜스'로 구성된다. KT는 이를 통해 단순한 방어가 아닌, 예측하고 차단하는 '막을 수 있는 보안'을 실현한다. 또한 정기적 모의해킹과 취약점 개선활동을 정례화하며, 3자 정보보호 점검을 통해 외부 위협요소를 사전에 예방한다는 계획이다. 또한 정보보호를 위해 전사적 기술역량과 관제 인프라를 동원한다. 글로벌 보안업체와의 협력을 통해 AI 기반 미래 보안 아키텍처를 설계하고, 세계 최고 수준의 보안전문가와 인력을 확보해 대응체계를 만든다. KT만의 전국 365일 24시간 통합 네트워크 관제 인프라를 기반으로 국내 최초로 IT와 네트워크 통합 사이버보안센터를 구축해 운영한다. 2년 전부터 선제적으로 추진 중이던 '제로트러스트' 체계를 보강해 보안체계 완성에도 나선다. 제로트러스트는 사용자와 디바이스를 끊임없이 검증하고 최소 권한만을 부여하는 보안 원칙을 의미한다. 'AI 보이스피싱 탐지 2.0' 하반기 내 상용화 예정 KT는 이러한 정보보호 분야 혁신을 넘어, 고객의 통신생활 피해를 실질적으로 줄일 수 있는 차별화된 서비스를 준비한다. 먼저 하반기엔 화자인식에 딥보이스 탐지까지 가능한 'KT AI 보이스피싱 탐지 2.0' 서비스를 개인정보보호위원회 승인 후 상용화할 예정이다. 이는 올해 1월 출시한 실시간 AI 보이스피싱 탐지 서비스의 차기 버전으로, 국립과학수사연구원과 협력해 2만5천 건 이상의 보이스피싱 음성 데이터를 학습한 AI가 통화 중 문맥을 분석해 위험 신호를 감지하고, 사용자에게 '주의' 또는 '경고' 형태의 알림을 제공한다. 기존 서비스의 정확도는 91.6%에 달하며, 상반기에만 약 710억원 규모의 범죄 피해를 사전에 차단한 것으로 평가하고 있다. 2.0은 정확도를 95%까지 끌어 올리고, 범죄 피해를 약 2천억원 이상 예방한다는 목표다. KT는 문자 기반 스팸 대응도 AI로 고도화한다. KT는 스팸차단에 실시간 AI 키워드 등록 시스템을 도입해 당일 스팸 차단건수가 기존 차단량 대비 150% 이상 증가했다. 전체 등록 키워드 중 AI가 등록한 키워드는 5.5%에 불과하지만, 이들이 전체 차단 건수의 45.9%를 차지할 정도로 높은 효율성을 보였다. 하반기에는 투자 유도형, SNS 대화 유도형 등 새로운 유형의 변종 스팸에 대응하는 필터링 구조 고도화를 추진한다. 또한 KT는 스팸신고 데이터를 AI가 학습해 스팸 문자를 탐지한 후 악성 URL, 문자, 발신번호, 발송 사업자를 원천 차단하는 AI 클린메시징시스템(AICMS)을 자체 개발해 운영 중이다. 이 시스템이 적용된 후, 일평균 스팸 발신번호 차단은 66%, 스팸문자 차단 건수는 188% 증가했다. AI로 디도스 대응 고도화…B2B 고객 보안 강화 기업 고객을 위한 보안 서비스도 강화한다. KT '클린존' 서비스는 KT가 보유한 최신 보안 위협 데이터베이스를 활용해 디도스(DDoS, 분산서비스거부) 공격으로부터 기업 고객을 안전하게 보호한다. 특히 KT는 해외에서 국내로 들어오는 관문구간에 타사 대비 2배 이상의 디도스 공격 방어용량을 확보하고 있다. 나아가 최근 급증 추세인 대규모 디도스 공격에 대비해 클린존의 방어 용량을 연내 2배 이상 증설하고, 고객이 디도스 공격 탐지 정보 등을 볼 수 있는 모니터링 대시보드를 8월 내 선보인다. 연내 AI 신종 위협 패턴 학습 기반의 선제적 디도스 대응체계도 도입할 예정이다. 또 KT가 제공하는 'AI 메일보안' 서비스는 메일 발신자, 본문, 첨부파일, URL 등을 AI가 실시간 분석해 피싱, 랜섬웨어, APT 등 위협을 탐지 후 차단하는데, 지난 1년간 약 1만5천건의 악성 메일을 차단하는 성과를 거뒀다. 오는 9월에는 AI(LLM)를 활용해 위협 리포트를 자동 요약 후 제공하는 기능도 추가해 기업고객을 더욱 안전하게 보호한다는 계획이다. 이현석 KT Customer부문장은 “지금 이 정도면 괜찮다는 안일한 생각으로는 더 이상 고객의 신뢰를 지킬 수 없다”며 “KT는 고객 신뢰를 최우선 가치로 삼고 기존의 대응 방식에서 벗어나 선제적 보안의 새로운 기준을 구축해 나가겠다”고 말했다.

2025.07.15 10:00진성우 기자

[현장]사이버 보안부터 AI 인프라까지…IPAK, 미래 IT 전략 제시

사이버 보안과 인공지능(AI) 분야의 전문가들이 한자리에 모여 최신 기술 트렌드와 실무형 솔루션을 공유하고 미래 IT 전략을 논의했다. 한국IT전문가협회(IPAK)는 9일 경기 성남시 4L 레저타운 청계선에서 '7월 석찬세미나'를 열고 사이버 보안과 공공 인프라 관리, 해외 ICT 진출 전략 등 다양한 미래 기술 아젠다를 제시했다. 배성환 한국IT전문가협회 회장(뉴엔AI 대표)은 "IT업계의 새로운 미래를 준비하는 데 있어 기술보다 중요한 것은 결국 사람"이라며 "이번 세미나가 전문성과 신뢰를 바탕으로 협업의 기반을 다지는 계기가 되길 바란다"고 말했다. 이어 "협회는 앞으로도 민간 중심의 기술 확산과 공공-민간 간 연계를 적극 지원할 것"이라고 밝혔다. 본격적인 발표 세션에서는 사이버 보안과 인공지능, 스마트 인프라와 관련된 기업들의 실무형 솔루션 소개가 이어졌다. 임우성 엠엘소프트 대표는 사이버 보안의 현주소와 대응 방안으로 제로트러스트 아키텍처의 필요성을 강조했다. 그는 "AI 기반 사회로의 전환에 보안 체계가 뒷받침되지 않으면 국가 경쟁력 자체가 흔들릴 수 있다"며 국정원 지침 개정 등 정책적 보완도 촉구했다. 박영찬 지케스 대표는 전자정보법 개정에 따라 내년부터 의무화되는 공공기관 IT 인프라의 장애 예방 체계에 주목해, AI 에이전트 기반 클라우드 장애 예측 시스템을 소개했다. 박 대표는 "기존 시스템 대비 구축비용은 10분의 1 수준이며, 예측 정확도는 최대 99%에 달한다"고 설명했다. 해당 시스템은 시흥시청 등에서 이미 실증 경험을 쌓고 있다. 이어 박원준 스파이크 대표는 중국 정부 대상 비즈니스(B2G) 사업 사례를 공유하며, 현지 정부 및 국유기업과의 협업 전략과 관계 기반 사업 구조의 특수성을 소개했다. 그는 전기차 화재 예방 솔루션 등 한국 기술을 중심으로 한 수출 협력 모델을 공개하며, 협회 차원의 해외 진출 확대 필요성을 역설했다. 한국IT전문가협회는 이날 발표된 내용을 바탕으로 산하 미래사업단 중심의 기술 협력 및 공동사업 발굴을 이어갈 계획이다. 특히 오는 9월 예정된 'GPTS 파트너 데이' 행사에서는 AI 기반 인프라 및 보안 분야의 협업 파트너 모집도 본격화할 예정이다. 기술 중심 발표가 이어진 가운데 인문학 세션도 함께 마련됐다. 김천사 프리씨이오 회장은 '한글, 그 위대한 글자'를 주제로 한 발표를 통해 "한글은 단순한 문자가 아니라, 소리와 뜻, 정신이 결합된 과학적이고 철학적인 문자"라고 강조했다. 그는 정보화와 AI 시대를 살아가는 현대인에게 한글은 단지 쓰는 글자가 아니라, 소통과 창조의 기반 언어로 작동해야 한다고 주장했다. 특히 디지털 언어 환경 속에서 한글의 구조적 우수성과 변형 가능성은 데이터 활용 측면에서도 강력한 장점으로 평가된다고 덧붙였다. 김 회장은 "한글은 인간의 생각과 정서를 담을 수 있는 문화적 그릇이며, 세종대왕의 정신은 오늘날에도 충분히 혁신적으로 해석될 수 있다"며 "언어모델이 활발히 쓰이는 현재, 한글의 음운 구조와 조합 체계는 자연어 처리(NLP) 측면에서도 연구 가치가 크다"고 강조했다.

2025.07.09 18:04남혁우 기자

데이터·AI·보안 3개 협회, 업무협약 체결…'AX 시대' 전방위 협력

한국데이터산업협회, 한국인공지능협회, 한국제로트러스트보안협회가 데이터, 인공지능(AI), 보안을 통합한 'AX 시대' 대응을 위해 손을 맞잡았다. 한국데이터산업협회는 한국인공지능협회, 한국제로트러스트보안협회와 서울 여의도 대방골에서 3자 업무협약(MOU)을 체결하고 데이터 활용과 보호를 아우르는 융합 협력을 본격화한다고 2일 밝혔다. 이번 협약은 인터넷 기반 인공지능 환경에서 데이터를 효율적으로 활용함과 동시에 이를 안전하게 보호하기 위한 목적이다. 특히 '인공지능 전환(AX) 시대를 대비해 데이터, AI, 보안이라는 세 가지 핵심 요소가 단일 프레임워크로 엮여야 한다는 공감대에서 비롯됐다. 협약에 따라 3개 협회는 수요기관과 기업을 대상으로 AI·데이터·제로트러스트 보안의 통합 아키텍처와 솔루션을 개발·보급하고, 해당 분야의 인재 양성, 정부 정책 제언 등 다양한 협력 활동을 추진할 계획이다. 이들 협회는 각 1천개 이상의 솔루션 기업 회원사를 보유하고 있으며, 다수의 수요기업과 공공기관도 회원사로 참여하고 있다. 앞으로 워크숍, 세미나, 컨퍼런스 등을 통해 인공지능과 데이터의 안전한 활용 방안을 공동 도출하고, 이를 정책과 산업 현장에 적용하는 촉진자로서 역할을 할 것으로 기대된다. 송병선 한국데이터산업협회장은 "AI 활용이 빠르게 확산되면서 신뢰 기반의 데이터 관리와 보안 체계 수립이 중요해졌다"며 "세 협회의 협력을 통해 우리 사회의 디지털 전환이 더욱 견고해질 것"이라고 밝혔다. 이번 협약은 AI, 데이터, 보안을 독립된 기술이 아닌 통합된 생태계로 보는 관점을 제시하며, 국가 차원의 디지털 역량 강화와 미래 기술 경쟁력 확보에 기여할 것으로 평가받고 있다.

2025.07.02 18:27남혁우 기자

사진으로 본 '넷섹 2025'···AI보안 등 큰 관심

'제31회 정보통신망 정보보호 학술대회(NetSec-KR)'가 17일 서울 삼성동 코엑스에서 열렸다. 넷섹은 한국정보보호학회가 초고속 정보통신망 구축 사업이 시작된 1995년부터 개최한 국내 최대 정보보호 학술대회다. 넷섹은 18일까지 이틀 동안 이어진다. 학회는 산·학·연 관계자 1천300명이 넘게 모인다고 전했다. '넷섹(NetSec-KR)' 이모저모를 사진으로 살펴봤다. ◆ 영예의 수상자들

2025.04.17 17:58유혜진 기자

콘텐츠 기반 협업과 보안을 한번에 해결한다

기업형 클라우드 스토리지 서비스 '다이렉트클라우드'가 내외부에서 콘텐츠 기반 협업과 보안을 동시에 제공하는 서비스로 각광 받고 있다. 다이렉트클라우드랩(대표 안정선)의 '다이렉트클라우드'는 안전한 파일 공유뿐만 아니라 거버넌스를 활용해 데이터 중앙 집중 관리, AI를 활용한 데이터 활용을 지원한다. 최근 디지털 전환(DX) 추진으로 데이터 관리 부담을 줄이고 데이터 활용을 가속화하는 움직임이 활발하다. 다이렉트클라우드는 데이터를 안전하게 보호하면서 협업을 돕는 서비스로 자리잡았다. 다이렉트클라우드는 내외부 사람과 협업할 때 링크 공유와 게스트 초대 기능을 지원한다. 워크플로우 기능으로 파일 발송시 상사의 승인을 받게해 오발송을 방지한다. 중요 데이터 유출 위험을 줄이는 조치다. 다이렉트클라우드는 세부 권한 설정이 가능해 내부 대외비 파일에 대해 이해 관계자 간에 안전한 협업이 가능하다. 다이렉트클라우드는 사용자 수 무제한 요금제를 제공한다. 외부와 협업이 많은 기업은 관계자나 직원이나 협력사가 늘어나도 요금 부담 없이 서비스를 사용할 수 있다. 그동안 부서별로 따로 사용했던 스토리지를 통합하면서 데이터 관리에 가시성도 확보했다. 예를 들어, 출판사 등은 책 출간을 위해서 주로 PDF 파일이나 10GB가 넘는 대용량 파일을 쓴다. 다이렉트클라우드에서 대용량 파일도 무리없이 편리하고 안전하게 공유가 가능했다. 다이렉트클라우드는 랜섬웨어 및 데이터유출방지(DLP), IP제한, 디바이스 제한, 패스워드 정책설정, 2채널 인증 등 다양한 보안 기능과 대용량 파일 전송, 실시간 편집, 미리보기 및 코멘트 등 협업툴 기능을 함께 제공한다. 인공지능 전환(AX) 시대를 맞이해 클라우드스토리지와 연계한 챗GPT 서비스 '다이렉트클라우드 AI'를 출시했다. 다이렉트클라우드는 문서 중앙화 솔루션과 달리 속도 저하가 없고 PC성능 요구나 초기 투자비가 많이 들지 않는다. 다이렉트클라우드는 고성능 클라우드 인프라를 통해 속도 저하 문제를 최소화했다. 클라우드 기반으로 운영돼 PC 성능 저하 없이 안정적으로 문서 관리와 협업이 가능하다. 또한, 사용자 수 무제한 요금제를 제공하여 초기 투자 비용을 절감했다. 다이렉트클라우드랩은 현재 국내외 2500개 이상 기업과 120만 명의 사용자를 보유했다고 밝혔다. 하루 평균 360만 개(6TB 상당)의 파일이 업로드 되며, 하루에 1000만 건의 액세스가 가능하다. 다이렉트클라우드랩은 2024년 12월에 GS인증 1등급을 획득했다. 안정선 다이렉트클라우드랩 대표는 “다이렉트클라우드는 출판업과 방송업 등 콘텐츠 기반 협업을 하면서 강력한 보안을 원하는 고객사가 증가하고 있다”면서 “우수한 보안과 높은 편의성, 합리적인 요금제로 시장을 확대하고 있다”고 말했다.

2025.02.24 14:29김인순 기자

새해도 AI 사이버 위협 확대…보안 중요성 커져

새해에도 인공지능(AI) 기반 사이버 위협과 보안 기술이 한층 확대될 전망이다. 6일 시큐아이가 발표한 '2025년 주목해야 할 5대 보안 트렌드' 보고서에 따르면 AI 등 신기술 기반 사이버 위협이 새해부터 활성화할 것이란 예측이 나왔다. 이에 보고서는 새해 5대 보안 트렌드로 ▲AI 시대 양날의 검 ▲진화하는 융복합 사이버 공격 ▲인공지능전환(AX) 시대 클라우드 보편화 ▲공급망 보안을 위한 혁신적 접근 ▲국내 사이버 보안 프레임워크 변화를 꼽았다. AI 기반 사이버 위협 확대…AX 시대 클라우드 보편화 우선 시큐아이는 AI기반 사이버 위협과 보안 기술 확대를 예상한다고 밝혔다. 생성형 AI와 거대언어모델(LLM) 기술 활용도가 높아지며 AI 기술은 사이버 공격에도 지속적으로 활용될 것이란 전망이다. 이를 방어하기 위한 보안 기술 전반에 폭 넓게 활용될 예정이다. 공격자는 영상·음성 변조를 통해 허위 콘텐츠를 제작하는 딥페이크 기술을 활용해 사회적 혼란을 초래하고 이를 공격에 지속적으로 악용할 가능성이 높다는 평가가 이어지고 있다. 네트워크 보안 측면에서는 네트워크 취약점을 분석하고 공격 타이밍과 강도를 최적화하는 디도스 공격에서 AI를 활용해 보안 위협을 더욱 고도화할 것으로 예상된다. 보고서는 보안 기업이 AI 기술을 새로운 보안 위협 대응의 핵심 도구로 활용할 것으로 전망했다. AI는 방대한 데이터를 신속하게 분석해 인간이 놓치기 쉬운 취약점을 탐지하고, 기존에 알려지지 않던 공격 패턴을 학습해 알려지지 않은 위협을 방어할 수 있을 전망이다. AX 시대를 맞이해 복잡한 시뮬레이션과 대규모 데이터 처리를 위해 클라우드 활용은 보편화될 것이란 전망도 나왔다. 퍼블릭 클라우드와 프라이빗 클라우드를 동시에 사용하고, 다양한 퍼블릭 클라우드 공급자를 이용하는 하이브리드 멀티클라우드 환경은 플랫폼별 특성을 활용해 가용성, 비용 효율성, 성능을 최적화할 수 있다는 평가 때문이다. 보고서는 기존 IT 인프라에서 클라우드로의 이동은 클라우드 내 컨테이너, 마이크로서비스 아키텍처, 서버리스 아키텍처 등 무분별한 확장을 겪을 것으로 전망했다. 이에 공격 표면은 지속적으로 확대될 것이다. 클라우드 복잡성으로 섀도우 IT 환경이 발생할 것이며 이로 인해 데이터 유출 등 침해사고의 위험이 증가할 수 있다고 예측했다. 시큐아이는 이런 위협에 대응하기 위해 멀티 클라우드 환경 전반에 대한 위협과 취약점에 대해 우선 순위를 지정하고 관리해야 한다고 주장했다. 사고 발생 시, 체계화 된 플레이북을 지정해 피해를 최소화해야 한다고 덧붙였다. 망분리 규제 완화 시작…"지금은 제로 트러스트 원년" 보고서는 앞으로 망분리 규제 완화와 제로 트러스트 모델 강화가 보안 중심축을 이룰 것으로 예측했다. 앞서 정부는 망분리 규제를 완화하고 다층보안체계(MLS)를 도입해 사회 전반에 AI와 클라우드를 적극적으로 활용할 수 있도록 장려할 계획이라고 밝힌 바 있다. MLS는 업무 시스템을 중요도에 따라 기밀(S), 민감(S), 공개(O) 등급으로 분류하고, 이에 맞춰 차별화된 보안을 제공하는 방식이다. 현재 MLS 용어는 N²SF로 변경됐다. N²SF는 중요도 높은 시스템은 강화된 보안을 적용하고, 공유가 가능한 데이터는 효율적인 업무 환경을 위해 자유롭게 활용할 수 있도록 하는 것이 핵심이다. 등급별 보안 대책을 충족하는 시스템은 인터넷 망에 연결되며, 외부 AI와 클라우드 서비스와 연동이 가능하다. 이에 보고서는 망분리 규제 완화가 금융권을 포함한 여러 산업 분야에서 보안 대책의 변화를 초래할 것으로 봤다. 기술 활용의 효율성을 높이면서도 보안 수준을 강화하는 방향으로 발전할 것이다. 제로 트러스트 모델의 도입이 동시에 가속화 될 것이란 전망도 나왔다. 망분리 규제 완화로 인해 내부와 외부 간의 보안의 경계가 확장하면서 보안 위협의 종류와 공격 표면도 넓어져서다. 시큐아이는 차세대 방화벽 '블루맥스 NGF'와 '블루맥스 IPS'에 머신러닝 기능을 탑재해 이에 대응하고 있다. 해당 솔루션은 도메인네임시스템(DNS) 보안 강화와 악성 파일 탐지에 활용된다. 또 시큐아이 위협 분석 센터(STIC) 내 머신러닝 기능과 연계돼 정기적인 스마트 업데이트를 거쳐 최신화 된 위협 정보를 반영하고 있다. 시큐아이는 자체 역량을 활용한 위협 분석 및 대응 플랫폼을 이미 개발 완료한 상태다. 이를 올해부터 고객 보안 업무에 적용할 계획이다. "융복합 사이버 공격 늘 것…공급망 보안 필수" 랜섬웨어와 디도스 하이브리드 공격이 한층 진화할 것이란 전망도 이어졌다. 특히 핵티비스트와 같은 적대 세력 활동이 활발해지면서 금전적 목적이 주였던 공급망 공격 양상이 변화할 것이란 예상도 나왔다. 보고서는 사이버 위협에 대한 진입 장벽이 한층 더 낮아짐과 동시에 공격자들이 디도스 공격으로 서비스를 마비시키고, 그 후 랜섬웨어를 침투시키는 하이브리드 공격을 활용할 가능성이 늘어날 것으로 봤다. 이런 공격 방식은 데이터 암호화, 금전 요구, 추가적인 디도스 공격에 대한 협박 등과 결합해 2중, 3중의 피해를 초래하고 피해 복구를 더욱 어렵게 만들 수 있다. 피해를 예방하고 최소화하기 위해서 보안 장비에 대한 정기적인 취약점 점검 필요성이 늘어날 전망이다. 보고서는 국가 주도 공급망 공격이 금전적 목적뿐만 아니라 정치적 목표를 동시에 달성하는 전략적 공격 유형으로 자리잡을 가능성이 높다고 주장했다. 공급망 공격은 소프트웨어(SW)나 하드웨어(HW)의 개발·배포 과정에 악성코드를 삽입해 피해가 연쇄적으로 확산하는 방식이다. 이런 위험을 사전에 방지하기 위해서는 제품을 개발하고 설계할 때 보안을 내재화하는 것이 중요하다는 평가가 이어지고 있다. 기업과 조직은 보안을 초기 단계부터 핵심 요소로 삼아 시스템과 서비스를 구축해 사이버 위협에 대한 대응력을 강화해야 한다는 설명이다. 정삼용 시큐아이 대표는 "AI와 결합한 보안 위협은 점점 더 정교하게 발전할 것"이라며 "급변하는 보안 환경 위협을 사전에 차단할 수 있는 차세대 기술과 솔루션을 지속적으로 선보일 것"이라고 강조했다.

2025.01.06 17:18김미정 기자

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

삼성전기·LG이노텍, 반도체 훈풍에 패키지 기판 라인 가동률↑

[써보고서] 엿보기 완벽 차단에 짐벌급 수평 유지...갤S26 울트라의 디테일

과기정통부, 앤트로픽과 MOU 추진…오픈AI 일변도 AI 협력 다각화

[ZD브리핑] 슈퍼 주총 시즌 개막…넷플릭스, BTS 컴백 공연 중계

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.