• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'K-드론 우수사업자 인증'통합검색 결과 입니다. (304건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

기업 94.6%, AI 기본법 '내용 몰라'…법 시행에도 현장 대응 미흡

기업 10곳 가운데 9곳 이상이 올해 시행된 '인공지능(AI) 기본법' 내용을 제대로 알지 못하는 것으로 나타났다. 법 시행에도 현장 대응은 여전히 초기 단계에 머물러 있다는 지적이다. 한국표준협회(회장 문동민)는 기업 종사자 368명을 대상으로 실시한 설문조사 결과, 응답자의 52.8%가 법 시행 사실 자체를 모르고 있었고 41.8%는 시행 사실은 알고 있으나 구체적인 내용을 모른다고 답했다. 지난 1월 22일 시행된 AI 기본법은 고영향 AI와 생성형 AI에 대해 투명성 확보, 안전성 검증, 영향평가 등을 요구하고 있다. 그러나 이번 조사 결과는 기업이 이러한 규제 환경 변화에 충분히 대응하지 못하고 있음을 보여준다. 기업의 AI 윤리 대응 현황을 살펴보면, 교육 제공(36.1%)과 내부 가이드라인 보유(29.2%) 등 기초적 준비는 어느 정도 갖츤 반면에, 전담 조직 운영(18.8%), 모니터링 체계 구축(11.2%), 외부 인증 도입(4.7%) 등 조직·시스템 기반 실질적 대응은 미흡한 것으로 나타났다. AI 윤리 대응이 아직 교육·가이드라인 중심의 초기 단계에 머물러 있으며, 실제 운영 체계로는 충분히 확장되지 못했음을 시사한다. 표준협회는 기업의 AI 기본법 대응을 지원하기 위해 오는 29일, '2026년 AI 기본법 대응 세미나'를 개최한다. 세미나는 AI 윤리와 안전 요구사항을 중심으로, 법·제도 이해를 넘어 실무 적용을 위한 대응 방향을 제시하는 데 목적이 있다. 주요 프로그램은 ▲AI 기본법 주요 내용과 기업 대응 전략 ▲AI 안전 확보 방안 ▲AI 윤리 및 영향평가 프레임워크 ▲국내외 AI 인증 동향 등으로 구성된다. 이번 세미나는 PwC컨설팅, 인공지능안전연구소(AISI), 정보통신정책연구원(KISDI) 등 분야별 전문기관이 참여해 법·정책·안전·윤리 전반을 아우르는 강의를 제공한다. 문동민 표준협회 회장은 “AI 기본법 시행에 따라 기업과 기관 대응은 선택이 아닌 필수 과제”라며 “표준협회는 실무 중심 교육을 통해 현장의 AI 윤리 대응 역량 강화를 지원할 계획”이라고 밝혔다. 세미나는 29일 서울 강남 퓨처밸류캠퍼스에서 개최한다. 참가 신청은 표준협회 교육 홈페이지에서 하면 된다.

2026.05.04 11:12주문정 기자

'2026 블록체인 AI 해커톤' 열려...최대 10억 창업 지원

모바일 신분증을 활용한 AI·블록체인 신기술 아이디어에 최대 10억원 규모의 창업 기회가 주어진다. 한국디지털인증협회(회장 이기혁)는 블록체인과 AI를 활용한 창의적인 서비스 아이디어를 발굴하기 위한 '2026 블록체인 AI 해커톤'을 개최, 이번달 30일까지 참가 신청을 받는다. 지난해에 이어 두 번째로 열리는 이번 행사는 라온시큐어(대표 이순형, 이정아)와 글로벌디지털혁신네트워크(GDIN, 대표 김종갑)' 공동 주관하며, 행정안전부가 후원한다. 행사에서 주목할 대목은 모바일 신분증 적용 기술 경쟁이다. 참가자들은 모바일 주민등록증, 모바일 운전면허증, 모바일 국가보훈등록증 등 모바일 신분증과 연계한 창의적이고 실용적인 서비스 아이디어를 제안해야 한다. 라온시큐어가 깃허브에 오픈소스로 공개한 블록체인 디지털 ID 플랫폼인 '옴니원 오픈 DID' 또는 '옴니원 체인'을 활용 시 가산점을 준다. 참가팀 구성은 최대 5인이다. 1인팀과 설립 5년 이내 스타트업도 지원할 수 있다. 블록체인과 AI 기반 서비스에 관심 있는 누구나 참가할 수 있다. 수상은 대상 1팀(행정안전부 장관상), 최우수상 1팀(한국조폐공사 사장상), 우수상 3팀(한국지능정보사회진흥원 원장상, 정보통신산업진흥원 원장상, 한국인터넷진흥원 원장상) 등 총 5팀에게 주어진다. 총상금은 3000만원 규모다. 라온시큐어는 액시스인베스트먼트, 영국 벤처캐피털 심산벤처스와 함께 입상팀을 별도 심사해 최대 10억원의 창업 지원 기회도 제공한다. GDIN은 글로벌 진출과 해외 투자 유치, 경영 컨설팅 을 맡는다. 라온시큐어는 이번 해커톤을 통해 모바일 신분증 활용 서비스와 오픈소스 DID 기반 아이디어 발굴에 힘을 보탠다. 참가자들의 창의적인 아이디어가 실제 서비스와 사업화로 이어질 수 있도록 지원, 에이전틱AI 시대에 필요한 디지털 신원 기술의 활용 가능성을 넓힌다는 취지다. 실제로 약 4500만명 대상의 모바일 신분증은 국가 디지털 신원 인프라로 영향력을 키우며 일상 속 활용 기반을 넓혀가는 추세다. 공공은 물론 금융 등 다양한 영역으로 확산하면서 이를 기반으로 한 신규 서비스와 사업화 수요도 빠르게 증가하고 있다. 임도현 한국디지털인증협회 부회장은 “모바일 신분증과 AI를 기반으로 한 새로운 서비스 수요가 커지는 가운데, 올해 해커톤이 실용적인 아이디어를 발굴하고 국내 디지털 신원 생태계를 한 단계 넓히는 계기가 될 것”이라며 “창의적인 아이디어를 가진 참가자들의 많은 관심과 참여를 바란다”고 말했다. 한편 이번 해커톤은 6월부터 예선과 결선을 거쳐 9월 30일 최종 입상자들이 결정된다. 오는 7일에는 서울 라온시큐어 본사에서 대회 취지와 평가 방법을 안내하는 기술설명회도 열린다. 자세한 내용은 한국디지털인증협회 사무국으로 문의하면 된다.

2026.05.04 09:56방은주 기자

시스원, 'ISO 42001' 인증 취득…AI 거버넌스 경쟁력 입증

시스원이 인공지능(AI) 경영 체계에 대한 국제 표준 인증을 확보하며 AI 거버넌스 경쟁력을 입증했다. AI 기술 확산과 함께 안전성과 신뢰성 확보 요구가 커지는 가운데 글로벌 기준 대응 역량을 높인다는 목표다. 시스원은 AI 경영시스템 국제 표준인 'ISO 42001' 인증을 취득했다고 28일 밝혔다. 이번 인증 수여식은 지난 22일 서울 강서구 마곡 사옥에서 진행됐다. 행사에는 이상훈 시스원 부회장과 김영주 대표, 이소영 DNV 비즈니스어슈어런스코리아 대표 등이 참석했다. ISO 42001은 AI 기술 확산에 따라 제기되는 예측 불가능성과 안전성 문제를 관리하기 위한 국제 표준이다. AI 시스템의 신뢰성과 규제 준수 여부를 평가하는 기준으로, 글로벌 차원에서 AI 거버넌스 체계 확립을 위한 움직임의 일환으로 도입됐다. 시스원은 자체 AI 솔루션 'AiWACS AIOps'를 기반으로 이번 인증을 획득했다. 해당 솔루션은 IT 인프라 데이터를 학습·분석해 서비스 성능과 장애를 예측하고 이상 징후를 사전에 감지하는 기능을 제공한다. 운영자 경험을 데이터 기반으로 전환해 운영 효율을 높일 수 있도록 지원한다. 회사는 인증 준비 과정에서 약 1년간 AI 솔루션 개발 단계부터 국제 기준을 반영해 설계했다고 밝혔다. 이번 인증을 통해 자사 AI 제품 신뢰성과 글로벌 규제 대응 역량을 동시에 확보했다는 평가다. 이상훈 시스원 부회장은 "AI가 산업 전반 혁신을 주도하는 동시에 윤리적 책임과 투명성 요구도 커지고 있다"며 "ISO 42001 인증은 지난해 ESG 인증 취득과 더불어 우리 AI 시스템이 체계적이고 책임감 있게 관리되고 있음을 객관적으로 입증하는 지표"라고 말했다. 이어 "국내에서 2번째라는 선도적인 취득과 글로벌 기준에서도 시작 단계의 인증으로 AI 거버넌스에 대한 충실한 준비와 대응력을 입증하게 됐다"며 "국내와 글로벌 시장에서 디지털 혁신을 선도하는 기업으로의 성장과 글로벌 기준에 부합하는 AI 거버넌스를 한층 강화해 나갈 것"이라고 강조했다.

2026.04.28 10:23한정호 기자

개보위 과징금, 상위 20건 중 절반이 10억 넘어

개인정보보호위원회(개인정보위)로부터 지난해 100억 원이 넘는 과징금을 받은 기업은 2곳으로 집계됐다. 2024년 말 부과받은 쿠팡과 현대해상화재보험을 포함하면 10억 원이 넘는 과징금을 받은 기업도 10곳으로 나타났다. 27일 국제사이버보안인증협회(회장 공병철)가 개인정보위 공고문에 따라 집계·분석한 최근 2년간 개인정보위 과징금 및 과태료 상위순 20개 기업을 보면, SK텔레콤, 우리카드 등 기업이 개인정보보호법 위반으로 100억 원이 넘는 과징금을 부과받은 것으로 조사됐다. (아래 도표 참조) 가장 많은 과징금을 부과받은 SK텔레콤은 지난해 4월께 발생한 유심 해킹 사태로 1347억9100만 원의 과징금 철퇴를 맞았다. 여기에 더해 과태료도 960만 원을 부과받았다. 개인정보위에 따르면 개인정보보호법 제64조의 2에 따라 위반 사항이 발견될 경우 과징금을 부과한다. 이어 동법 제75조에 따른 위반 사항이 적발될 경우에는 과태료를 부과한다. 과징금과 과태료를 같은 기준으로 동시에 적용할 수 없으며, 명확한 기준은 법령에 따라 나뉘지만 크게 사안의 중대성에 따라 과징금과 과태료 사항이 나뉜다. SK텔레콤에 이어 우리카드는 지난해 3월 말께 개인정보위로부터 134억5100만 원의 과징금을 맞았다. 앞서 우리카드는 가맹점주 7만4천여명의 개인정보를 동의도 받지 않고 마케팅에 활용한 사항이 적발돼 과징금을 물게 됐다. 10억 원 이상의 과징금을 부과받은 기업은 높은 순으로 ▲메타 67억 원 ▲현대해상화재보험 61억9800만 원(과태료 102만 원) ▲카카오페이 59억6800만 원 ▲악사손해보험 27억1500만 원 ▲애플 24억500만 원(220만 원) ▲알리익스프레스 19억7800만 원(780만 원) ▲섹타나인 1477억7700만 원(720만 원) ▲SK스토아 14억3200만 원(300만 원) ▲비와이엔블랙야크 13억9100만 원 ▲쿠팡 13억1000만 원 등이다. 이 외에도 최근 2년간 과징금을 받은 기업 및 기관으로는 ▲테무 Whaleco Technology Limited 8억7900만 원(과태료 176만 원) ▲모두투어네트워크 7억4700만 원(과태료 102만 원) ▲월드코인 재단 7억2500만 원 ▲전북대학교 6억2300만 원(과태료 540만 원) ▲법무법인 로고스 5억2300만 원(과태료 690만 원) ▲동행복권 5억300만 원(과태료 480만 원) ▲엔에이치엔위투 5억300만 원(과태료 480만 원) ▲테무 Elementary Innovation Pte. Ltd. 4억 9000만 원 등이다. 공병철 정보보안인정협회장은 "정보보호 및 개인정보보호 관리체계 인증(ISMS-P) 등이 의무화됐고 과징금 부과 기준도 매출의 3%에서 10%로 상향 조정됐다"면서도 "그러나 ISMS-P 인증 심사를 받기 위한 기업들이 비용을 셀프로 지출하고 있으며, 인증 심사원도 심사에 따른 보수가 25년 전 금액과 똑같은 수준이 현재까지 유지되고 있다"고 지적했다. 그는 "개인정보위가 확보한 과징금 재원을 바탕으로 이같은 인증을 국고에서 수행토록 하며, 인증 심사원 역시 국가에서 보수를 지급함으로써 심사의 투명성을 더욱 제고할 수 있어야 한다"며 "이처럼 명확한 재원 활용 방안이 마련되지 않으면 과징금 부과 기준의 상향도 정책적 명분을 얻을 수 없다"고 강조했다.

2026.04.27 21:48김기찬 기자

KTR, 독일 더마테스트와 화장품 인증 협력…K-뷰티 경쟁력 제고

KTR(한국화학융합시험연구원·원장 김현철)은 국내 화장품 기업의 글로벌 인증 획득을 돕기 위해 독일 피부과학 시험인증 전문기관 '더마테스트'와 시험인증 협력체계를 구축했다. 더마테스트는 1978년 설립된 독일 최초 피부과학 연구소로 화장품·기저귀·생리대 등 피부에 닿는 제품 안전성과 효능을 검증하는 시험인증 기관으로 더마테스트 인증서비스를 제공하고 있다. KTR과 더마테스트의 협약으로 국내 화장품 기업은 KTR을 통해 시간·언어적 부담을 덜고 '더마테스트' 인증을 더욱 쉽게 받을 수 있게 됐다. 더마테스트가 운영하는 해당 인증은 화장품·피부에 부착되는 기타 소비재 안전성·품질 등과 관련한 신뢰성 높은 인증마크로 널리 통용되며, 시험 강도에 따라 ▲Original(기초적 안전성 보증) ▲3-star(4주 이상의 사용성 테스트) ▲5-star(장기 임상시험 및 실제 사용되는 부위 임상)로 구분해 부여된다. 두 기관은 또 유럽과 한국의 피부과학 시험 가이드라인 정보교류와 글로벌 규제 대응 협력 등 화장품 수출 국내기업 지원을 위한 협력사업을 수행하기로 했다. KTR은 식품의약품안전처 지정을 받은 화장품 시험검사기관으로, 유통 화장품 품질 검사는 물론 제품 개발에서 수출까지 화장품 산업 전 주기에서 시험인증과 기업지원 서비스를 제공하고 있다. 또 지난 2016년부터 국내 최초 동물대체시험센터를 갖추고 실험동물을 대체해 화장품·의료바이오·화학제품 등에 대한 시험평가 업무를 수행하고 있으며 국내에서 유일하게 화장품 인체 적용 시험까지 동시에 수행할 수 있는 인프라를 갖추고 있다. 김현철 KTR 원장은 “협약을 통해 화장품 수출기업은 세계적으로 인정받는 더마테스트 인증을 더욱 쉽게 받을 수 있게 됐다”며 “KTR은 시험인증 노하우와 글로벌 네트워크를 적극 활용, K-뷰티가 글로벌 시장을 주도할 수 있도록 더욱 노력할 것”이라고 밝혔다.

2026.04.27 08:48주문정 기자

불법스팸 방지...전송자격인증제 설명회 열린다

불법스팸 방지 역량 여부를 정부가 사전에 인증하는 전송자격인증제와 등록요건 개선 등의 시행에 앞서 사업자 대상 설명회가 개최된다. 방송미디어통신위원회와 과학기술정보통신부는 한국인터넷진흥원과 오는 28일 서울에서 '전송자격인증제 및 등록요건 개선 사업자 설명회'를 연다고 밝혔다. 전송자격인증제란 대량문자 전송사업을 하려는 자가 불법스팸 방지 역량을 갖췄는지에 대해 방미통위가 인증하는 제도로, 관련 전기통신사업법 시행령 개정령안이 지난 21일 국무회의에서 의결돼 오는 28일 관련 고시와 함께 시행될 예정이다. 이에 따라 관련 기관들은 대량문자 전송사업을 하려는 자를 대상으로 관련 제도와 등록요건 개선 등에 대해 설명회를 개최하기로 했다. 방미통위는 '전송자격인증제' 도입 배경, 전송자격인증 신청방법, 전송자격 인증 심사 절차 등을 설명한다. 과기정통부는 대량문자 사업자 등록요건 강화 주요내용, 정기점검에 관한 사항 등을 안내한다. 한국인터넷진흥원은 전송자격인증기준에 대한 지침을 통해 전송자격인증기준을 5개 분야, 16개 항목으로 구분해 설명하고, 사업자가 전송자격인증신청을 위해 준비해야 하는 서류 및 증명방법 등을 설명한다. 방미통위는 전송자격인증 사업자에 대해 방문이나 서면, 전화 등으로 연 1회 전송자격인증기준 유지 여부를 정기점검하고 전송자격인증 취소기준을 설명할 예정이다. 또한 과기정통부는 등록 조건 미이행, 전송자격인증취소 등 불법스팸을 방치한 대량문자 사업자에 대한 퇴출 규정과 기술적 조치, 정보보호 인력 요건 명확화, 납입자본금 요건, 전송자격인증서 등 강화된 등록요건 및 연 1회 정기점검 계획 등을 설명한다. 전송자격인증제 시행과 관련한 법 시행령 일부개정령과 관련 고시, 신청 절차에 대한 지침서 등 안내자료는 방미통위 홈페이지에서 국민 누구나 확인할 수 있다.

2026.04.24 10:13박수형 기자

온실가스 배출 보고 강화 움직임에…아마존 등 글로벌 60개사 반발

애플과 아마존 등을 포함한 주요 글로벌 기업들이 온실가스 배출 보고 기준 강화 움직임에 반발하고 나섰다. 23일(현지시간) 블룸버그 등 외신에 따르면 페덱스, BYD, 파타고니아 등 60여 개 기업은 공동 성명을 통해 온실가스 프로토콜에 일부 개정안의 의무 적용을 완화해 달라고 요청했다. 특히, 기업의 '스코프2' 배출량 보고 방식 변경을 의무가 아닌 선택 사항으로 해달라는 것이 핵심이다. 해당 기구는 그린워싱을 줄이기 위해 보다 엄격한 규정을 검토 중이며 이르면 내년부터 시행될 가능성이 있다. 이번 성명은 정치적 압박과 에너지 가격 상승 속에서 기업들이 기후 목표를 후퇴시키고 있는 상황에서 나왔다. 규제가 강화되면 기업이 100% 재생에너지를 사용하고 있다고 주장하거나 탄소중립 목표 달성 경로에 있다는 점을 입증하기 어려워질 수 있다. 쟁점은 기업이 재생에너지 인증서(REC)를 활용해 전력 사용량과 발전량을 어떻게 맞추느냐다. 현재 전력망은 화석 연료와 재생에너지가 혼합돼 운영되고 있으며 기업들도 같은 연도 내 청정에너지 생산분을 인증서로 구매해 전력 사용에 따른 배출을 상쇄할 수 있다. 그러나 새 규정은 이를 시간 단위까지 맞추도록 요구할 예정이다. 기존처럼 연 단위로 인증서를 구매하는 대신 기업은 실제로 동일한 시간대에, 지리적으로 가까운 곳에서 생산된 청정에너지를 확보해야 한다는 의미다. 멜 샹크 파타고니아 탈탄소화 프로그램 담당자는 “제안된 시간 및 위치 기반 매칭 요건은 자사뿐만 아니라 공급망 전반에까지 영향을 미칠 수 있어 실행 가능성에 우려가 있다”며 “이 규정이 시행되면 재생에너지 투자 위축 효과가 나타날 수 있다”고 말했다. 온실가스 프로토콜은 세계자원연구소(WRI)와 세계지속가능발전기업협의회(WBCSD)가 공동으로 운영하는 글로벌 기준이다. 현재 스코프2 가이드라인은 10년 이상 큰 변화가 없었으며 이번 개정안에는 수천 건의 의견이 제출됐다. 개정안 지지자들은 현행 기준이 배출 감축 효과를 과대평가하게 만든다고 지적하며 정확성과 책임성을 높이기 위한 조치라고 주장한다. 매튜 브랜더 에든버러대 연구자는 “누군가는 규정을 엄격하게 만들고 싶어 하지만 다른 이들은 현 상태를 유지하려 한다”며 “현행 기준은 기업이 실제로 사용하지 않은 전력을 사용한 것처럼 주장할 수 있게 한다”고 비판했다. 반면 공동 성명에 참여한 기업과 환경 컨설팅 기관, 비정부기구들은 일부 개정안이 청정에너지 개발을 저해하고 전기요금을 상승시킬 수 있다고 우려한다. 컨설팅사 그린스트래티지에서 근무하는 미란다 발렌타인은 “엄격한 기준이 기업의 장기 전력구매계약(PPA) 체결을 위축시킬 수 있다”며 “지금은 자발적인 재생에너지 구매가 어느 때보다 중요한 시점”이라고 덧붙였다. 이에 대해 온실가스 프로토콜 측은 “기술적 엄밀성과 실무적 적용 가능성을 모두 반영한 개정안을 마련하고 있다”며 “이번 제안은 다양한 이해관계자의 참여를 거친 결과”라고 설명했다. 이들은 의견을 검토 중이며, 향후 몇 달 내 요약 내용을 공개할 예정이라고 언급했다.

2026.04.24 09:57박서린 기자

사업자도 홈택스서 '간편인증' 쓴다…"연 11만원 절감 효과"

소상공인과 자영업자도 앞으로는 개인처럼 간편인증으로 공공 웹사이트를 이용할 수 있게 됐다. 매년 유료 인증서를 따로 발급받아야 했던 부담이 줄어들면서 비용과 절차가 모두 간소화될 전망이다. 행정안전부는 '사업자 간편인증'을 도입하고 이를 지난 14일부터 국세청 홈택스에 처음 적용했다고 22일 밝혔다. 이번 조치의 핵심은 사업자 인증 체계의 문턱을 낮춘 데 있다. 그동안 개인은 민간 인증서를 활용해 공공서비스를 비교적 편하게 이용해왔지만, 사업자는 공동인증서나 금융인증서를 발급받기 위해 매년 최대 11만원가량의 비용을 부담해야 했다. 특히 전자세금계산서 발행을 위해서는 별도의 전용 인증서를 구매해야 하는 등 번거로움이 컸다. 이번 일로 홈택스 이용 사업자는 평소 사용하는 금융 앱에서 무료로 사업자용 인증서를 발급받아 로그인할 수 있다. 별도 플러그인 설치 없이 웹과 모바일에서 바로 이용 가능하다는 점에서 편의성도 높아질 것으로 보인다. 현재 사업자용 인증서 서비스는 IBK기업은행, KB국민은행, 카카오뱅크 등 3개사가 제공하고 있다. 행안부는 이들 3사와 지난해 7월 업무협약을 맺고 공공분야 사업자 간편인증 도입을 추진해왔으며 앞으로 제공 기관도 확대할 방침이다. 사업자 입장에서 체감 효과는 높을 것으로 예상된다. 우선 인증서 발급 비용이 무료로 전환되면서 연간 최대 11만원의 비용 절감이 가능하다. 인증서 유효기간도 1년 단위 갱신 부담에서 벗어나 3년으로 늘어나 관리가 한결 수월해질 전망이다. 앱 푸시나 QR 촬영 방식으로 인증할 수 있어 사용성도 개선됐다. 보안 측면에서도 변화가 적지 않다. 기존에는 회사 안에서 하나의 인증서 파일과 비밀번호를 여러 명이 공유해 사용하는 경우가 많아 퇴직자나 이직자에 의한 도용 우려가 꾸준히 제기돼 왔다. 새로 도입된 사업자 간편인증은 모바일 기기 기반 본인 확인 방식 또는 클라우드 방식으로 운영돼 담당자별 권한을 세분화할 수 있다. 누가 언제 인증서를 사용했는지 이력 관리도 가능하다. 퇴직이나 인사이동이 발생하면 권한을 즉시 회수할 수 있어 기업 보안 관리 수준도 높아질 것으로 보인다. 인증서는 모바일 기기의 보안 영역에 저장되며 생체인증 등을 거쳐야만 사용할 수 있어 탈취 위험도 낮췄다. 행안부는 이번 사업자 간편인증 도입이 소상공인과 중소사업자의 행정 접근성을 높이는 동시에 인증서 시장의 비용 부담도 줄이는 계기가 될 것으로 기대하고 있다. 윤호중 행정안전부 장관은 "이번 사업자 간편인증 도입으로 소상공인 등이 무료로 인증서를 발급받아 공공 웹사이트를 안전하면서도 더욱 편리하게 이용할 수 있게 됐다"며 "앞으로도 국민이 체감할 수 있는 성과를 지속적으로 발굴해 추진하겠다"고 말했다.

2026.04.22 11:52장유미 기자

KTR, 정보보호제품 성능평가 기관 지정…네트워크 보안 제품 성능검증

KTR(한국화학융합시험연구원·원장 김현철)은 과학기술정보통신부로부터 정보보호제품 성능평가기관으로 지정됐다고 20일 밝혔다. 정보보호제품 성능평가는 '정보보호산업의 진흥에 관한 법률'과 시행령에 따라 정보보호제품의 보안 및 일반기능 처리성능, 시간 및 자원 효율성 등을 평가하는 제도다. KTR은 성능평가기관 지정으로 방화벽·침입방지시스템 등 주요 네트워크 보안 제품 정밀 성능 검증 서비스를 제공할 수 있게 됐다. 특히 실제 운영환경에서의 해킹 피해나 제품 성능저하로 인한 보안 공백 예방을 위한 시험평가 서비스를 수행한다. KTR은 정보보호제품 보안기능시험과 CC인증 평가, 사물인터넷(IoT) 보안인증 시험, 신용카드 단말기 보안시험, 의료기기 사이버보안 시험 등 다양한 보안성 평가서비스를 제공하고 있다. KTR은 국내 시험기관 최초 국제표준에 따른 AI 시스템 품질평가(ISO/IEC 25059, ISO/IEC 25058)는 물론 신뢰성(ISO/IEC TR 24028) 검증, AI 데이터 품질(ISO/IEC 5259-2) 검증 KOLAS 공인시험기관으로 지정받아 관련 서비스를 제공하고 있으며, 국내 최초로 국제표준을 적용한 AI 인증제도를 도입, 시행 중이다. 김현철 KTR 원장은 “KTR은 AI 소프트웨어 시험인증 퍼스트무버로서 품질평가에서 신뢰성까지 AI·소프트웨어·네트워크 시스템 공인 시험평가 서비스를 하고 있다”며 “이번 정보보호제품 성능평가 기관 지정에 따라 KTR은 네트워크 제품의 보안과 성능에 대한 고품질 평가 서비스를 더욱 확대할 것”이라고 밝혔다.

2026.04.20 18:12주문정 기자

반려로봇 품질인증 받는다…국표원, KS 인증 대상 품목 지정

산업통상부 국가기술표준원은 반려로봇을 국가표준(KS) 인증 대상 품목으로 지정했다고 20일 밝혔다. 국표원은 소비자에게 안전하고 품질이 검증된 제품을 제공하는 동시에 반려로봇 산업 성장의 제도적 기반을 마련하기 위해 KS 인증을 도입하기로 했다. KS 품목 지정에 따라 한국로봇산업진흥원이 인증기관으로서 평가를 거친 뒤 본격적인 인증을 시행할 예정이다. 국표원은 로봇 기업이 KS 인증을 획득해 소비자에게 신뢰할 수 있는 인증 제품을 제공할 수 있을 것으로 기대했다. KS 인증에서는 실제 사용 환경을 고려해 다양한 항목을 종합적으로 평가한다. 음성·얼굴 인식 등 상호작용 성능은 물론, 위급 상황에서의 대응 기능까지 포함해 제품의 기능적 성능을 검증한다. 안전과 직결되는 요소도 면밀하게 평가한다. 배터리 과열 여부를 확인하고, 고온 환경에서의 내열성, 화재 상황에서의 내화성 등 다양한 조건에서도 제품이 안정적으로 작동하는지 전반적으로 점검한다. 또, 제품 성능에 그치지 않고 제조공장의 품질경영 체계 전반을 함께 심사한다. 공정관리·자재관리·사후 서비스 대응(AS)까지 포함한 종합 평가를 통해 단순한 제품 인증을 넘어 기업의 품질 역량 전반을 검증하는 체계로 운영된다. 김대자 국가기술표준원장은 “국내 개인서비스용 로봇 시장은 2024년 기준 4330억 원 규모로, 연평균 약 2.2%의 안정적인 성장세를 이어가고 있다”며 “이제는 이러한 양적 성장에 더해 안전과 신뢰를 기반으로 한 질적 성장으로 전환해야 할 중요한 시점”이라고 강조했다. 김 원장은 이어 “KS 인증 도입은 소비자가 안심하고 반려로봇을 선택할 수 있는 기준을 마련하는 한편, 우리 기업의 기술 경쟁력을 높여 글로벌 시장 진출을 촉진하는 계기가 될 것”이라고 밝혔다.

2026.04.20 17:32주문정 기자

[공공 클라우드 격변 ㊦] 규제 완화에도 외국계 '신중'…"보이지 않는 장벽 우려"

정부가 공공 클라우드 규제를 개편해 제도 진입 문턱을 낮췄다고 발표했지만 외국계 클라우드사는 여전히 신중한 태도를 보이고 있는 것으로 나타났다. 20일 과학기술정보통신부와 국가정보원은 클라우드 서비스 기업의 공공 시장 진입 시 필요한 인증 절차를 국정원 중심 단일 검증 체계로 일원화하는 방안을 공동 발표했다. 기존 과기정통부 클라우드 보안인증(CSAP)과 국정원 검증을 각각 거쳐야 했지만 이를 하나로 통합하는 것이 핵심이다. 이번 개편으로 클라우드사는 단일 절차를 통해 공공 시장에 진입할 수 있는 구조가 마련된다. 기존 CSAP 인증을 받은 제품은 유효기간을 그대로 인정받는다. 검증 항목도 클라우드 기술 특성에 맞게 개선될 예정이다. 정부는 올해 상반기 중 국가 클라우드컴퓨팅 보안 가이드를 개정하고 1년 유예기간을 거쳐 2027년 하반기부터 제도를 본격 시행할 계획이다. 또 민관 검증심의위원회를 통해 검증 결과의 공정성과 타당성을 점검한다. 공공 영역은 국정원 기준으로 보안 검증을 단일화하고 민간 영역은 정보보호 관리체계 중심으로 통합하는 구조도 추진된다. 인증 간 유사 기준을 정리해 행정 효율성을 높이고 기업의 서비스 혁신 여건을 개선한다는 구상이다. 현재 외국계 클라우드사는 발표 후에도 신중한 태도를 보이고 있다. 이번 조치가 외형적으로는 규제 완화로 보이지만 실제 효과는 세부 기준에 달려 있다는 이유에서다. 이들은 아직 공개되지 않은 세부 검증 기준을 주시하고 있다고 입을 모았다. 제도는 열렸지만 실제 시장 접근성은 향후 정책 설계에 따라 달라질 수 있다는 인식이다. 미국 중심 통상 압박이 지속되고 있다는 분석도 나왔다. 이에 클라우드 제도 운용 방향이 외부 변수에 영향받을 가능성도 제기된다. 이에 따라 외국계 사업자들은 단기적인 진입 확대보다는 정책 흐름을 관망하는 분위기가 이어지고 있다. 한 외국계 클라우드사 관계자는 "장비 보안인증이나 데이터센터 요건 등 추가 조건이 붙을 수 있다"며 "당장은 진입 장벽이 낮아진 것처럼 보이지만 실질적으론 규제가 그대로일 수 있다고 본다"고 말했다. 또 다른 업계 관계자는 "국정원이 인증을 맡더라도 미국처럼 자동화된 방식으로 검증이 이뤄져야 한다"며 "기존처럼 기준이 불명확한 보안 검토가 확대되면 외국계뿐 아니라 국내 기업 부담까지 커질 수 있다"고 지적했다. 이어 "현재 구조로는 양방향 통신이 어려워 에이전트 기반 서비스 구현도 쉽지 않다"고 덧붙였다. 김창섭 국정원 3차장은 "이중 규제로 불편을 겪어온 기업 애로를 지속적으로 해소할 것"이라며 "공공 클라우드 보안 수준을 높이는 데 노력할 것"이라고 말했다.

2026.04.20 14:23김미정 기자

[공공 클라우드 격변 ㊤] 보안인증 통합에도 '혼선'…시장 위축 우려 커진다

공공 클라우드 보안 체계가 대대적인 개편을 앞두면서 시장 전반에 긴장감이 높아지고 있다. 이중 인증 구조를 해소하고 진입 문턱을 낮추겠다는 정부 취지와 달리, 세부 기준 불확실성과 규제 간 충돌 가능성이 맞물리며 공공 클라우드 전환 속도에 변수로 작용할 수 있다는 분석이 나온다. 과학기술정보통신부와 국가정보원은 20일 공공 클라우드 시장 진입 시 적용되던 이중 보안 인증 절차를 국정원 단일 검증 체계로 일원화하는 내용의 정책 개편안을 발표했다. 업계에선 이번 제도 개편이 공공 클라우드 시장 진입 장벽을 낮추는 긍정적 신호인 동시에, 정책 불확실성으로 인해 오히려 시장 위축을 초래할 수 있다는 우려가 동시에 제기되고 있다. 특히 공공기관의 클라우드 전환 시점과 사업 발주 일정에도 영향을 미칠 수 있다는 관측이 나온다. 이중 규제 걷어내고 단일 검증으로…"공공 진입 문턱 낮춘다" 이번 개편의 핵심은 과기정통부 클라우드보안인증(CSAP)과 국정원 보안 검증으로 나뉘어 있던 이중 구조를 하나로 통합하는 데 있다. 그동안 공공 클라우드 시장에 진입하려는 기업은 CSAP 인증을 취득한 이후에도 별도의 국정원 보안 절차를 거쳐야 했다. 정부는 이러한 구조가 기업에 불필요한 비용과 시간을 초래하는 중복 규제로 작용해왔다고 보고 이를 단일 체계로 통합하기로 했다. 향후에는 국정원 기준을 중심으로 한 번의 검증만으로 공공 시장 진입이 가능해질 전망이다. 검증 항목 역시 클라우드 특성에 맞춰 재설계된다. 기존에는 관리적·물리적·기술적 요소를 포함한 광범위한 보안 항목이 요구됐으나, 앞으로는 공공 서비스 제공에 필요한 핵심 보안 요건 중심으로 축소될 예정이다. 민간 영역에선 CSAP가 정보보호 관리체계(ISMS)로 통합 운영된다. 공공과 민간 보안 체계를 분리해 각각 목적에 맞는 인증 체계를 구축하겠다는 전략이다. 기존 인증 기업 보호를 위한 조치도 포함됐다. 현재 CSAP 인증을 보유한 기업은 유효기간 동안 기존 인증 효력을 그대로 인정받으며 제도 전환 과정에서 발생할 수 있는 혼란을 최소화한다는 방침이다. 정부는 상반기 중 관련 보안 가이드라인 개정을 예고하고 1년 유예기간을 거쳐 2027년 하반기부터 본격 시행할 계획이다. 이 기간 동안 국정원은 세부 검증 기준과 운영 지침, 해설서를 마련하고 산업계 의견 수렴을 병행한다. 또 산학연 전문가로 구성된 '민간 검증심의위원회'를 통해 검증 결과의 공정성과 객관성을 확보하고 기존 CSAP 평가기관도 활용해 제도 연속성을 유지한다는 방침이다. 류제명 과기정통부 2차관은 "국정원과 협력해 부처 간 칸막이를 과감히 허물었으며 이를 통해 우리 기업들이 보안 문턱을 쉽고 빠르게 넘을 수 있도록 지원하겠다"며 "특히 기존 기업들의 투자가 헛되지 않도록 제도 전환 기간을 부여해 산업 생태계의 안정적 성장을 돕겠다"고 말했다. 김창섭 국정원 3차장은 "이번 정책으로 그간 이중규제로 불편을 겪어온 기업들의 애로사항을 해결하되 공공용 클라우드의 보안 수준을 높이는 데 주안점을 뒀다"며 "기업들의 부담을 완화하는 방향으로 안착할 수 있도록 업계와 지속 소통할 것"이라고 밝혔다. "규제 줄였지만 더 복잡"…부처 엇박자에 현장 혼선 지속 업계에선 이번 개편이 규제 완화보다 시장 불확실성을 키우는 요인으로 작용할 수 있다는 우려가 제기된다. 아직 세부 기준이 마련되지 않은 상황에서 제도 방향이 선제적으로 제시되면서 공공기관과 사업자 모두 사업 추진을 늦출 가능성이 높다는 분석이다. 보안인증 제도 변경 이후 재검토 부담을 피하기 위해 클라우드 전환·도입 시점을 늦추는 사례가 늘어날 수 있다는 관측이 나온다. 특히 공공기관은 시스템 교체 주기에 맞춰 차세대 및 클라우드 전환 여부를 결정하는데, 일반적으로 장비 내구연한이 5년 이상인 점을 고려하면 현재 전환을 미루는 경우 향후 수년간 공공 클라우드 시장이 정체될 가능성도 제기된다. 클라우드 업계 관계자는 "장기적인 관점에서 제도 통합 자체는 긍정적이지만 현재처럼 세부 기준이 없는 상태에선 공공기관이 의사결정을 미루는 경향이 강해질 수 있다"며 "결과적으로 단기 시장은 오히려 위축될 가능성이 크다"고 말했다. 여기에 공공 정보시스템을 관장하는 행정안전부와의 지속적인 정책 엇박자도 주요 변수로 지목된다. 행안부는 최근 전국 1만 6000여 개 공공 정보시스템을 대상으로 '국민 영향도'를 중심으로 등급을 전면 재분류하는 방안을 발표했다. 이는 지난해 국가정보자원관리원 화재로 일부 행정 시스템이 중단되면서 복구 우선순위 체계의 한계가 드러난 데 따른 후속 조치다. 새로운 등급 체계는 국가 핵심(A1)부터 일반(A4)까지 4단계로 구분되며 등급에 따라 재해복구 목표 시간도 차등 적용된다. 핵심 시스템은 실시간 수준의 복구 체계를 요구하는 등 안정성과 연속성을 강화하는 방향으로 설계됐다. 시스템 통합(SI) 및 클라우드 사업자들은 변화되는 등급제에 맞춰 공공 사업을 준비해야 하는 상황이다. 이같은 행안부 정보시스템 등급제, 이번 과기정통부·국정원 통합 인증, 다음 달 시행되는 국가망보안체계(N2SF)가 서로 다른 기준으로 설계돼 사업자 입장에선 정책 정합성을 확보하기 어렵다는 지적이 나온다. 또 공공기관들도 어떤 기준을 우선 적용해야 하는지 판단하기 어려운 상황이 반복되고 있는 실정이다. 이는 정부가 추진 중인 공공 클라우드 전환 정책과도 충돌할 가능성이 제기된다. 국가인공지능전략위원회는 지난 2차 전체회의에서 2030년까지 1만 5000여 개 공공 정보시스템을 대상으로 민간 클라우드 활용을 확대하고 데이터 등급에 따라 하이브리드 인프라로 전환하는 방안을 의결한 바 있다. 과기정통부 역시 과학기술관계장관회의를 통해 공공 정보시스템의 클라우드 네이티브 전환을 공식화하고 신규 사업 추진 시 민간 클라우드 적용 여부를 의무적으로 검토하도록 하는 등 전면 전환 로드맵을 제시한 상태다. 이 과정에서 공공 정보시스템을 총괄하는 행안부를 비롯한 관계 부처에도 민간 클라우드 전환 확대를 위한 협조가 요구되고 있지만, 보안 인증 체계가 개편되는 상황에서 구체적인 적용 기준이 정리되지 않으면서 정책 간 유기적 결합이 어려운 상황이다. 실제 전략위와 과기정통부 로드맵은 기존 CSAP 인증 체계를 기반으로 설계된 반면, 현재 인증 구조는 국정원 중심으로 재편되는 과정이기에 실제 적용 기준에 대한 혼선이 불가피할 전망이다. 특히 N2SF 기반의 데이터 등급 체계까지 결합되면 클라우드 관련 보안인증 통합이 오히려 현장에 추가적인 부담을 키울 수 있다는 우려가 나온다. 업계 관계자는 "공공 클라우드 정책이 인증 체계 개편과 AI 인프라 전략, 부처별 규제까지 맞물린 복합 이슈로 확대되고 있다"며 "정책 간 정합성을 확보하지 못하면 정부 로드맵과 실제 시장 흐름이 엇갈릴 수 있다"고 밝혔다. 이어 "산업계 의견을 충분히 반영하고 구체적인 기준을 조속히 마련하길 바란다"고 덧붙였다.

2026.04.20 14:23한정호 기자

"커피 충전하세요"...사람인, 캠퍼스 찾아 취준생 응원

사람인(대표 황현순)은 캠퍼스 어택 오프라인 이벤트 '사람인증 커피 충전소'를 성황리에 열었다고 20일 밝혔다. 이번 행사는 중간고사와 취업 준비, 아르바이트 등으로 '갓생(God+生)'을 살아가는 대학생들을 직접 찾아가 응원하고 힘을 북돋아주기 위해 기획됐다. 사람인증 커피 충전소 행사는 15일 서울대학교와 17일 서강대학교에서 진행됐으며, 1200여명의 대학생들이 참가하는 등 뜨거운 호응을 이끌어냈다. 캠퍼스마다 마련된 부스에서는 시원한 음료를 즐기려는 학생들의 발길이 이어졌다. 현장의 열기를 더하는 다채로운 즐길 거리도 한몫했다. 꽝 없는 100% 당첨 룰렛 이벤트와 공감대를 형성하는 밸런스 게임 앙케이트 앞에도 긴 대기줄이 늘어서며 축제와 같은 분위기를 자아냈다. '사람인증 커피 충전소'는 기업명 '사람인'과 '가입 인증'을 결합한 재치 있는 네이밍으로 행사 전부터 학생들의 눈길을 끌었다. 현장에서는 사람인이나 동네알바, 코메이트 등 주요 앱 가입을 인증한 학생들에게 커피 등 음료를 무료로 제공해 때이른 무더위와 학업 스트레스를 날려줬다. 특히, 대학생 필수 구직 앱인 '사람인'을 비롯해, 내 주변 다양한 알바를 찾아주는 '동네알바', 외국인 유학생 전용 커리어 플랫폼 '코메이트' 등 실생활과 밀접한 서비스들이 학생들과 직접 만나며 접점을 확대했다. 사람인앱을 통해서는 커리어 매칭 에이전트, AI 모의면접 등 강력한 AI 기반 커리어 서비스를 이용해 미리 공고를 탐색하고 개별 전형을 대비하며 효과적인 취업 준비를 할 수 있다. 사람인은 대학 축제 시즌이 이어지는 5월에도 사람인증 커피 충전소 행사를 이어가 더 많은 대학생들의 에너지를 충전해줄 계획이다. 사람인 관계자는 “사람인은 아르바이트와 취업 시장을 아우르며 대학생들의 커리어 여정을 함께하는 동반자로서, 이들과 가까운 곳에서 긍정적인 브랜드 경험을 확대할 수 있는 다채로운 활동을 전개할 계획"이라고 말했다.

2026.04.20 14:15백봉삼 기자

현대차, 인증중고차 사후보증 강화…순정 신품으로 수리

현대차가 인증중고차 구매 고객을 대상으로 추가 보증 상품을 내놓고 사후 관리 서비스를 강화한다. 차량 상태와 사용 기간에 맞춘 선택형 보증을 통해 중고차 구매 이후 불안감을 낮추겠다는 취지다. 현대차가 현대인증중고차 구매 고객을 위한 추가 보증 상품 '현대인증중고차 워런티 플러스'를 17일 출시한다고 밝혔다. '현대인증중고차 워런티 플러스'는 중고차 구매 이후에도 안심하고 차량을 운행할 수 있도록 기획된 맞춤형 보증 연장 상품이다. 기존 인증중고차 기본 보증 서비스에 더해 추가 보장을 제공하는 것이 특징이다. 현대인증중고차 구매 고객은 차량 연식과 주행거리와 관계없이 누구나 가입할 수 있다. 현대차는 보증 수리 시 고객 자기부담금 없이 재생품이 아닌 순정 신품 부품만 사용할 계획이다. 보증 수리 서비스는 전국 1230여 개 서비스 네트워크(하이테크센터·블루핸즈)에서 받을 수 있다. '현대인증중고차 워런티 플러스'의 보증 범위는 일반 부품, 냉난방 부품, 동력전달 주요 부품, 엔진 주요 부품 등이다. 고객은 차량 등급과 운행 패턴에 따라 3개월, 6개월, 9개월, 12개월 가운데 선택할 수 있다. 보증 기간별 주행거리 한도는 각각 5000km, 1만km, 1만5000km, 2만km다. 가입 가격은 차종에 따라 차등 적용된다. 엑센트, i30, 벨로스터, 아반떼, 아이오닉(EV·HEV·PHEV), 쏘나타, 캐스퍼(EV 포함), 베뉴, 코나(EV 포함), 투싼 등은 3개월 38만5000원부터 12개월 77만원까지다. 그랜저, 싼타페, 팰리세이드, 스타렉스, 스타리아, 넥쏘, 아이오닉5, 아이오닉6, 아이오닉9 등은 3개월 49만 5000원부터 12개월 88만원으로 책정됐다. 제네시스는 G70, GV70(EV 포함), GV60가 3개월 55만원부터 12개월 93만 5000원, G80(EV 포함)과 GV80는 3개월 66만원부터 12개월 104만 5000원, G90는 3개월 77만원부터 12개월 121만원으로 운영된다. 자세한 내용은 현대인증중고차 공식 홈페이지에서 확인할 수 있다. 현대차 관계자는 “인증중고차를 선택한 고객이 차량 구매 이후에도 안심하고 운행할 수 있도록 현대인증중고차 워런티 플러스 서비스를 마련했다”며 “앞으로도 고객이 체감할 수 있는 품질과 서비스를 지속적으로 강화해 나갈 것”이라고 말했다.

2026.04.17 09:00류은주 기자

KTL, 전기차 충전기 인도네시아 인증 '국내시험' 길 열었다

한국산업기술시험원(KTL)은 인도네시아 국영 시험인증기관인 수코핀도와 협력해 전기자동차 충전기 분야 강제인증(SNI) 획득을 위한 국내시험 수행 자격을 확보했다고 15일 밝혔다. 이번 협력은 두 기관이 체결한 시험·인증 협력 협약을 기반으로 이뤄졌다. 국내 기업들은 제품을 인도네시아 현지로 보내지 않고도 국내 KTL에서 편리하고 신속하게 시험을 수행하고 인증 획득이 가능하게 됐다. 전기차 충전기는 국가별 기준이 달라 관련 시험인증 인프라와 규제 정보 부족으로 기업들이 수출에 어려움을 겪고 있다. 산업통상부는 KTL을 '글로벌 시장진출을 위한 전기차 충전인프라 검증 및 실증형 시험인증 기반구축사업' 주관기관으로 선정하고 전기차 충전기 제품 글로벌 시험인증 지원에 힘써왔다. KTL은 이번 협력에 따라 전기차 충전기 분야 국내 기업의 인도네시아 시장 진출을 더욱 효과적으로 지원할 수 있게 됐다. 인도네시아는 강제 인증 제도(SNI)를 운영하고 있어 관련 제품은 인증을 획득해야만 수출과 현지 유통·판매할 수 있다. KTL은 인도네시아 전기차 충전기 관련 시험인증 제도와 규제 동향을 신속하게 확보해 국내 기업에 제공하는 한편, 인증 획득에 드는 비용을 절감하고 기간을 단축하는 등 수출기업에 실질적인 도움을 줄 수 있다. 또 이번 협력과 병행해 수코핀도는 아시아 인증기관 협의체(ANF) 가입을 추진하고 있으며, KTL은 ANF 의장기관으로서 해당 절차를 지원하고 있다. KTL 심사단은 지난 13일과 14일 양일간 관련 국제 표준(ISO/IEC 17025, ISO/IEC 17065) 및 ANF 규정에 따라 현지 평가를 수행했다. 향후 수코핀도의 ANF 가입은 6월 제주에서 개최되는 전문가 회의에서 정책분과 보고를 거쳐 11월 베트남에서 열리는 총회에서 최종 승인될 예정이다. 송태승 KTL 디지털산업본부장은 “이번 전기차 충전기의 인도네시아 SNI 인증 국내시험 기반 확보는 우리 기업이 해외 인증을 보다 신속하고 효율적으로 획득할 수 있는 중요한 전환점”이라며 “수출 주도 국가인 우리나라의 산업 경쟁력 강화를 위해 인증장벽을 해소하고, 글로벌 시험인증 협력을 확대해 '인증영토 확장'을 지속적으로 추진하겠다”고 밝혔다.

2026.04.15 17:17주문정 기자

KTR, AI 개발·운영에서 검증까지 토털서비스 지원

KTR(한국화학융합시험연구원·원장 김현철)은 13일 업스테이지·NHN클라우드와 업무협약을 체결, 인공지능(AI) 인프라·서비스에 시험인증을 결합하는 협력체계를 구축했다고 밝혔다. 3기관은 협약에 따라 업스테이지의 거대언어모델(LLM) 서비스, NHN클라우드의 서버(GPU) 인프라, KTR의 AI 시험인증 서비스를 하나로 묶은 'K-Trusted AI Stack 컨소시엄'을 구성하고 국내 AI 산업 발전을 위해 힘을 모으기로 했다. KTR과 협약기업은 ▲AI 인프라 및 솔루션의 공동 개발과 공급 ▲규제 대응형 AI 플랫폼 구축 및 표준 레퍼런스 확산 ▲AI 신뢰성 검증, 평가 및 인증 ▲기업지원 프로그램 수행 등을 함께 추진하기로 했다. KTR은 특히, 국제표준에 기반한 AI 신뢰성 평가와 인증을 통해 AI 제품의 품질을 검증한다. 또, 업스테이지와 NHN클라우드는 개별 환경에 최적화된 LLM과 GPU, 보안 클라우드 인프라를 제공한다. KTR은 'K-Trusted AI Stack 컨소시엄'을 통해 AI 제품 상용화 단계에서 필수적인 신뢰성 평가와 검증 서비스를 기업 맞춤형으로 제공하고 관련 기업의 경쟁력 확보를 돕기 위해 적극 나설 계획이다. KTR은 국내 시험기관으로는 처음으로 국제표준에 따른 AI 시스템 품질평가(ISO/IEC 25059, ISO/IEC 25058)는 물론 신뢰성(ISO/IEC TR 24028) 검증, AI 데이터 품질(ISO/IEC 5259-2) 검증 KOLAS 공인시험기관으로 지정받아 관련 서비스를 제공하고 있으며, 국내 최초로 국제표준을 적용한 AI 인증제도를 도입, 시행 중이다. 김현철 KTR 원장은 “KTR은 AI 시험인증 퍼스트무버로서 품질평가에서 신뢰성까지 AI 소프트웨어에 대한 공인 시험평가 서비스를 제공하고 있다”며 “이번 국내 대표 AI 기업들의 3자 협약을 통해 제품에서 인프라까지 AI 전 생태계에 대한 시험인증 서비스를 더욱 확대할 계획”이라고 밝혔다.

2026.04.13 15:38주문정 기자

스팸 발송 시 '영구 퇴출'...방미통위, 전송자격인증제 시행

앞으로 마약, 도박, 불법대출 등 불법 스팸문자를 발송한 대량문자 전송 기업은 즉시 시장에서 퇴출당한다. 방송미디어통신위원회는 10일 첫 전체회의를 열고 지난해 3월 개정된 '전기통신사업법' 후속 조치로 '전송자격인증제' 시행을 위한 시행령과 고시 제정안를 의결했다고 밝혔다. '전송자격인증제'는 대량문자 전송사업을 하려는 사업자가 불법스팸 방지를 위한 역량을 갖추었는지 사전에 심사받고 인증을 획득해야 하는 제도다. 그간 스팸 피해가 급증함에 따라, 방미통위는 이해관계자와 전문가 의견 수렴을 거쳐 제도를 구체화했다. 새로운 기준에 따라 사업자는 서류 적정성, 이용자 관리 적정성, 이용약관, 부정사용 차단, 금칙어 차단체계 등 5개 분야 16개 항목의 인증 기준을 통과해야 한다. 인증을 받지 못하면 '특수한 유형의 부가통신사업자'로 등록할 수 없어 대량문자 사업 자체가 원천적으로 불가능해진다. 특히 제도는 사후 처벌 수준을 대폭 높였다. 마약, 도박, 불법투자 유도, 불법대출 등 중대 범죄와 연결된 스팸을 발송할 경우, 해당 사업자 전송자격 인증이 즉시 취소된다. 인증 취소와 동시에 부가통신사업자 등록도 무효화돼 사실상 시장에서 퇴출당한다. 인증을 받은 사업자라도 연 1회 정기 점검을 받아야 한다. 점검 결과 기준 미달 사항이 발견되면 경고 또는 인증 취소 처분이 내려지는 등 상시 감시 체계가 가동된다. 시행령 개정안은 법제처 심사와 국무회의 등을 거쳐 최종 시행될 예정이다. 김종철 방미통위원장은 "제도를 통해 대량문자 전송사업자에 대한 관리 감독 기능을 강화할 수 있게 됐다"며 "불법스팸으로 인한 불편과 피해 방지를 위해 지속적으로 노력하겠다"고 말했다.

2026.04.10 16:39홍지후 기자

정부, 보안 인증제 전면 개편...'강화인증' 등급 신설

과학기술정보통신부(과기정통부)와 개인정보보호위원회(개인정보위)는 10일 정부서울청사에서 열린 경제관계장관회의에서 '정보보호 및 개인정보보호 관리체계 인증제 실효성 강화방안'을 발표했다. 정보보호 및 개인정보보호 관리체계(ISMS·ISMS-P) 인증은 국제표준(ISO27001·27701) 기반으로 보안수준을 높이고, 사고를 예방하기 위해 기업의 정보보호 및 개인정보보호 관리체계를 점검 및 인증하는 제도다. ISMS·ISMS-P 인증의 긍정적 효과에도 불구, 최근 통신사·이커머스 해킹 등 인증기업의 연이은 사고로 인증제도의 실효성에 대한 우려가 커졌다. 이에 과기정통부와 개인정보위는 관계부처 대책회의, 현장 간담회 등을 통해 인증체계를 구조적으로 개편하기 위한 정책방안을 발굴해 왔다. ▲인증 대상과 기준 ▲심사방식 ▲사후관리 ▲심사품질 확보 등 제도 전반의 개선과제를 이번 강화방안에 담았다. ISMS·ISMS-P(Personal Information & Information Security Management system)는 주요 정보자산 유출 및 피해 예방을 위해 기업 또는 기관이 구축․운영 중인 개인정보 및 정보보호 체계가 적합한지 인증(정보통신망법 제47조, 개인정보보호법 제32조의2에 근거)하는 것이다 1. 인증 의무대상 확대 및 기준 강화 국민 파급력이 큰 대규모 개인정보처리자에 개인정보보호 인증 의무를 부여하고, 통신사·데이터센터 등 침해사고 발생 시 국민생활에 파급력이 큰 사업자들에 대한 인증기준을 강화한다. 디지털 환경이 변화(DX·AX)하고 사이버위협이 커지는 상황에서 개인정보 관리가 중요함에도 그간 ISMS-P 취득은 기업·기관의 자율에 맡겨져 있었다. 이에 앞으로는 선제적인 예방 관리를 위해 공공·민간의 중요 개인정보처리시스템을 중심으로 ISMS-P 인증을 의무화한다. ▲주요 공공시스템운영기관 ▲이동통신사업자 ▲본인확인기관 ▲매출액 및 개인정보 처리규모를 고려한 대규모 개인정보처리자 등을 대상으로 의무화할 예정이며, 단계적으로 확대할 계획이다. 올 2월 기준 정보보호 관리체계(ISMS) 인증 의무대상은 593개사다. 전국에 인터넷망·무선망 등을 제공하는 정보통신망서비스 제공자(ISP)와 기간통신사업자로부터 이동통신서비스를 제공받아 재판매하는 전기통신사업자(MVNO), 정보통신서비스 제공자에게 서버·시설 등을 임대하는 데이터센터(IDC), 세입·매출 1500억원 이상인 재학생 수 1만명 이상의 대학 및 상급종합병원, 정보통신서비스 연 매출액 100억원 또는 일일평균 이용자수 100만명 이상의 자 등이다. ISMS 인증 의무대상자가 인증을 받지 않은 경우 3000만원의 과태료를 부과한다. 인증기준은 총 101개다. ISMS 인증기준 80개(관리체계 수립 및 운영 16개, 보호대책 요구사항 64개)와 ISMS-P 인증기준 101개(ISMS인증기준 80개+개인정보보호 요구사항 21개)다. 인증기관 2곳(한국인터넷진흥원,금융보안원)과 심사기관 5곳 (정보통신기술협회,정보통신진흥협회,개인정보보호협회,차세대정보보안인증원,한국경영인증원)이 있다. 인증 방법은 서면 및 현장심사를 하고 인증 위원회의 심의 및 의결을 거쳐 인증서를 부여하는데 보통 3~4개월이 걸린다. 인증 유효기간은 3년이고, 최초인증 후 매년 사후심사를 한다. 인증현황은 올 2월말 기준 1257건(ISMS 942개, ISMS-P315개)이다. 또 획일적인 인증체계에서 벗어나 위험 기반의 차등화된 관리체계를 구축, 강화인증을 신설했다. 즉, 인증체계를 '강화인증' '표준인증' '간편인증' 등 3단계로 재편하고, 국민생활에 파급력이 큰 강화인증군은 기존보다 강화된 기준과 심사방식을 적용한다. 강화 인증기준은 주요 보안위협 사례와 주요국 보안 요구 사항을 참조해 개발한다. 아울러 인증대상 서비스와 관련된 장비, 시설 등은 빠짐없이 포함되도록 인증범위를 단계적으로 확대한다. 특히, 외부 인터넷과 연결돼 공격 경로로 활용될 가능성이 있는 디지털 자산은 인증범위 내에 반드시 포함한다. 2. 인증심사 방식 강화 기존 서면 중심의 심사방식을 전면 개편해 현장중심의 심사체계를 구축하고, 미흡 기업에 대한 인증을 사전에 차단하기 위해 인증심사 절차를 개선한다. 구체적으로, 본심사 전 예비심사 단계에서 핵심적으로 확인해야 할 인증기준(CISO‧CPO의 정보보호 정책 관리 권한 여부, 개인정보 처리‧외부 인터넷 접점 자산 식별, 개인정보 처리시스템 비밀번호‧암호화)을 사전에 점검하고 본심사 진행 여부를 결정해 부실한 관리체계를 개선한 이후 본격적인 인증절차에 돌입할 수 있게 한다. 또한 취약점진단·모의침투와 같은 기술심사 방식을 적용한다. 취약점 점검 전문인력이 점검도구(취약점 스캐너, 스크립트, 소스코드 진단툴 등)를 활용해 취약점 진단과 모의침투를 수행하게 된다. 기존에 서면 확인 위주의 심사방식에서 벗어나, 심사원이 실질적 보안관리 상태를 확인할 수 있도록 실시간 시연 확인 등 현장실증 심사방법을 적용한다. 아울러, 심사투입 인력과 기간을 확대하는 등 심사팀 구성 체계도 개편한다. 표준인증군은 인증심사원을 추가 투입해 현장실증을 강화하고, 강화인증군은 취약점점검원을 전담 투입해 중요도가 높은 정보자산을 기술심사를 통해 정밀하게 점검하고 점검 자산 수도 대폭 늘린다. 3. 인증 사후관리 강화 심사 시 특정 시점만 확인하는 '스냅샷' 방식에서 벗어나 인증심사 이후에도 보안관리가 유지될 수 있도록 상시 점검을 강화한다. 아울러, 중대 침해사고 발생 기업에 대한 사후관리도 엄격히 실시한다. 먼저, 상시 점검체계를 확립해 인증 취득부터 유지·갱신에 이르는 전 과정에서 안전한 관리체계가 지속 유지되고 있는지를 중점적으로 점검한다. 이를 위해 주기별 점검양식을 표준화하고, 사후심사 시 이를 집중 점검해 보안 수준이 유지되도록 한다. 정부와 인증기관 간 사고 이력을 상시 공유할 수 있는 체계를 구축하고, 중대 사고 발생시 기업이 사고복구 및 재발방지에 집중할 수 있게 인증 심사를 잠정 중단한다. 정부조사와 처분 등이 종료된 이후 사고기업에 대한 인증심사 재개시 심사인력과 기간 투입을 확대해 사고원인과 조치현황, 재발방지 대책 등을 철저히 심사한다. 또한, 법령에 규정된 인증취소 사유를 구체화하고 관련 법령에 따라 취소를 추진한다. 특히, 주요 사고 원인 분석 등을 토대로 인증기준 미달 여부를 판단하기 위한 중대 결함 기준을 마련하고, 중대 결함에 대한 보완을 기한 내 조치하지 않을 경우 인증취소를 진행한다. 4. 심사기관 및 심사원 전문성 강화 부실심사를 방지하고 심사품질을 제고하기 위해 심사기관의 관리책임을 강화하고, 심사원의 전문역량 개발에 집중한다. 이를 위해, 매 인증심사 종료 후 심사기관에 대한 신뢰도 조사를 실시하고 그 결과를 차년도 인증심사 배분 시 반영, 심사기관이 스스로 품질을 관리하는 체계를 마련한다. 심사품질 관련 항목을 지정 및 재지정 평가에 반영해 부실심사를 방지하고, 심사기관의 지정 기준 준수 여부를 매년 사후점검을 통해 철저히 확인한다. 취약점 점검 등 심사원의 기술심사 검증 능력 제고를 위해 실무교육을 강화한다. 특히 기술심사 가이드를 제공해 현장실증형 심사 수행능력을 제고하고 심사의 일관성을 확보한다. 또한 AI·클라우드 등 전문분야별 특화 심사가 가능하도록 심사원별 전문분야 정보를 관리해 심사에 활용한다. 심사원 인건비를 현실에 맞게 높여 심사원 처우도 개선한다. 과기정통부와 개인정보위는 이번 실효성 강화방안의 추진과제를 빈틈없이 실현하기 위해시행령, 고시 및 안내서 등을 개정하고 관련 예산을 확보하는 등 후속조치도 철저히 수행할 예정이다. 구체적으로, 상시 점검 강화·인증취소 등 인증 사후관리와 관련된 사항은 올해 하반기부터, ISMS-P 의무화·인증 차등 적용 및 강화 인증기준 적용 등은 2027년부터 시행될 수 있도록 상반기에 관련 작업을 추진할 계획이다. 송경희 개인정보위 위원장은 “사이버 공격이 고도화하는 상황에서 ISMS·ISMS-P 인증제를 통해 국민 피해를 사전에 예방할 수 있게 제도 전반에 대한 근본적 개편이 필요한 시점”이라며 “오늘 발표된 실효성 강화방안을 시작으로 인증제도를 개인정보 보호의 사전예방 핵심수단으로 개선해 국민이 안심할 수 있는 디지털 환경을 구현하겠다”고 밝혔다. 류제명 과기정통부 제2차관은 “정보보호 관리체계 인증제도는 국민이 안심하고 디지털 서비스를 이용할 수 있도록 하는 핵심 안전장치”라며 “급변하는 사이버 보안 환경에 대응해 정보보호 관리체계를 보다 엄격하고 내실 있게 운영해 인증제도의 실효성을 높이고, 국민이 신뢰할 수 있는 인증체계로 발전시켜 나가겠다”고 밝혔다.

2026.04.10 08:00방은주 기자

KCL, 2MW급 태양광 발전설비 구축…전국 사업장 확대 추진

KCL(한국건설생활환경시험연구원·원장 천영길)은 8일 충북 오창사업장에서 2MW급 자가소비형 태양광 발전설비를 준공하고 시험·인증기관으로는 처음으로 한국형 RE100(K-RE100) 캠페인에 참여했다고 밝혔다. KCL은 오창 사업장 준공을 시작으로 전국 42개 사업장 가운데 연내 13개 사업장 옥상·주차장 등 유휴공간에 총 2095kW 규모 자가소비형 태양광 발전설비 구축을 완료할 계획이다. 연내 구축이 완료되면 연간 약 2600MWh의 친환경 전력을 자체 생산하게 된다. KCL은 이를 통해 해당 사업장의 최대 전력수요 기준 약 20%를 태양광 발전으로 충당함으로써 전기요금 절감과 함께 경영 효율화와 지속가능한 성장 기반 마련에도 기여할 것으로 기대했다. 특히 비영리법인인 KCL은 재생에너지 보급 정책의 사각지대 해소에도 기여했다. 그동안 비영리법인은 태양광 발전설비 구축 시 정부 금융지원 대상이 아니었지만, 기후에너지환경부·한국에너지공단과 협의해 올해부터 비영리법인이 지원대상에 포함되도록 제도 개선을 끌어냈다. KCL과 같은 비영리법인은 생산 전력을 100% 자체 소비하는 자가소비형 태양광 설비에 대해 '재생에너지 사용 확인 제도'에 등록하면 올해부터 'RE100 태양광' 금융지원 대상에 포함된다. 최대 80%까지 금융지원을 받을 수 있게 돼 민간 비영리법인이 정부의 재생에너지 전환 정책에 동참할 수 있는 제도적 기반이 마련됐다. KCL은 일반 태양광과 건물일체형태양광(BIPV) 설비 성능시험을 비롯해 제로에너지건축물 인증과 건축물에너지효율등급 인증 등 에너지 산업 전반의 시험·인증을 수행하는 기관이라는 전문성과 역할에 걸맞게, 시험·인증기관으로는 처음으로 정부가 추진하는 K-RE100 캠페인에 자발적으로 동참했다. 송재봉 국회의원은 “KCL의 K-RE100 참여는 공공성과 책임을 바탕으로 친환경 경영을 선도하는 의미 있는 사례”라며 “충북 청주시 오창을 중심으로 한 에너지 자립 모델이 전국으로 확산되기를 기대한다”고 말했다. 천영길 KCL 원장은 “급증하는 전력 수요와 국가적인 에너지 안보 위기 속에서 일궈낸 이번 준공은 매우 뜻깊은 성과”라며 “대한민국을 대표하는 시험·인증기관으로서 앞으로도 적극적인 건물에너지 자립 실천을 통해 민간부문의 탄소중립과 재생에너지 보급 확산 정책에 새로운 이정표를 세우겠다”고 밝혔다.

2026.04.08 17:41주문정 기자

라온시큐어, 생체인증 '터치엔 원패스' 일본서 1000만 명 쓴다

인공지능(AI) 기반 보안·인증 플랫폼 기업 라온시큐어(대표 이순형·이정아)의 생체인증 솔루션이 일본에서 1000만 명 이상 사용자를 확보한 것으로 나타났다. 라온시큐어는 AI 기반 생체인증 플랫폼 '터치엔 원패스(TouchEn OnePass)'의 일본 월간활성이용자(MAU) 수가 지난달 1000만명을 넘어섰다고 6일 밝혔다. 터치엔 원패스는 비밀번호나 별도 인증서 없이 지문·안면·정맥 등의 생체정보를 활용해 간편하고 안전한 본인인증을 지원한다. 이용자 증가가 곧 실적 성장으로 직결되는 구독형 구조의 사업 모델을 갖춰 MAU 확대가 안정적인 반복 매출 창출로 이어진다. 글로벌 생체인증 협의기구인 FIDO얼라이언스의 표준 인증도 세계 최초로 획득해 기술력도 입증했다는 평가다. 최근에는 AI 기반으로 이상 행위를 즉시 탐지 및 차단하는 능동형 보안 환경도 갖췄다. 라온시큐어는 지난 2020년 7월 일본에 터치엔 원패스를 처음 선보인 이후 현지 시장을 꾸준히 공략해왔다. 지난해에는 일본 최대 인터넷은행인 스미신SBI네트은행과 자회사 네오뱅크테크놀로지스 등과 35억 원 규모의 공급 계약을 체결하기도 했다. 아울러 금융·교육·연구기관 등 이용자 편의를 높이려는 현지 각 분야의 도입이 이어지면서 MAU 증가세도 함께 가팔라졌다. 구체저긍로 출시 약 4년 만에 MAU 500만 명을 확보한 데 이어 다시 500만 명을 늘리는 데에는 2년이 채 걸리지 않았다. 초기 시장 안착 이후 성장 속도가 두 배 이상 빨라진 셈이다. 라온시큐어에 따르면 최근에도 MAU는 월별 약 20만 명 수준의 증가세가 지속되고 있는 것으로 알려졌다. 일본 내 패스워드리스 인증 수요 확대와 보안 규제 강화 흐름 속에서, FIDO 기반 인증을 선제적으로 상용화한 전략이 주효했다는 분석이 나온다. 라온시큐어는 에이전틱 AI 확산으로 신원 검증과 권한 통제의 중요성이 커지는 데 맞춰, 원패스를 통해 축적한 기술력과 운영 경험을 기반으로 디지털 신뢰 인프라 사업을 확대할 계획이다. 아울러 이용자와 AI를 포괄하는 인증 체계 고도화에도 매진하고 있다. 이순형 라온시큐어 대표는 "터치엔 원패스의 MAU 1000만 명 돌파로 일본 현지 시장에 맞춘 서비스 및 기술 전략이 대규모 실사용 환경에서 성과로 이어졌다"며 "에이전틱 AI 확산으로 디지털 인증의 중요성이 더욱 커지는 만큼, 글로벌 시장에서 사람과 AI를 아우르는 디지털 신뢰 인프라 기업으로 도약할 것"이라고 밝혔다.

2026.04.06 09:20김기찬 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

삼성전자 반도체 모멘텀의 마지막 퍼즐은 '패키징'

네이버는 엔비디아·AMD, 카카오는 구글·오픈AI...두 기업의 같은 길, 다른 동맹

AI 날개 단 '블랙 해커'…고도화된 해킹 생태계

'숨 가빴던 4박5일' 젠슨 황은 무엇을 남겼나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.