• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'K-ICT 시큐리티 전략'통합검색 결과 입니다. (487건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

타겟, 직원 복장 규정 강화…매장 체질 개선 나서

미국 대형 유통업체 타겟이 매장 직원 복장 규정을 강화하며 매장 운영 전반의 체질 개선에 나섰다. 일관된 쇼핑 경험을 구축해 부진한 실적 흐름을 반전시키겠다는 전략이다. 21일(현지시간) 블룸버그통신에 따르면 타겟은 매장 직원에게 무늬 없는 빨간 셔츠와 청바지 또는 카키 바지 착용을 의무화할 계획이다. 기존에는 그래픽이나 디자인이 들어간 상의와 다양한 색상의 데님 착용을 허용했다. 다만 회사가 제공하는 빨간 조끼를 착용할 경우에는 소매가 있는 셔츠라면 자유롭게 입을 수 있도록 했다. 새 복장 규정은 올여름부터 약 2000개 매장에 적용될 예정이다. 타겟은 이번 조치가 매장 환경 개선을 통한 성장 전략의 일환이라고 강조했다. 타겟 대변인은 “고객들에게 즐거움을 주고 직원들과 쉽게 소통할 수 있도록 일관되고 인식하기 쉬운 매장 경험을 계속 만들어가고 있다”고 설명했다. 유통 업계에서는 복장 규정이 브랜드 이미지와 서비스 방향성을 보여주는 요소로 활용되는 만큼 주요 업체들은 주기적으로 이를 조정해왔다. 다만 복장 자율성이 제한될 수 있고, 별도 유니폼이 제공되지 않는 경우 직원이 의류 비용을 부담해야 하는 점은 부담 요인으로 꼽힌다. 이번 조치는 최근 수년간 이어진 실적 부진을 타개하기 위한 움직임으로 해석된다. 타겟은 '저렴하면서도 세련된' 상품 전략으로 성장해왔지만, 최근에는 상품 경쟁력과 매장 매력도가 약화됐다는 평가를 받고 있다. 반면 경쟁사인 월마트와 코스트코 등은 꾸준한 매출 증가세를 이어가고 있다. 지난달 타겟 최고경영자(CEO)에 오른 마이클 피델케는 매장 개선을 핵심 과제로 제시하며 성장 회복 의지를 밝힌 바 있다. 스타일 경쟁력 강화와 기술 활용 확대, 조직 역량 제고도 주요 전략으로 제시했다. 타겟은 매장을 보다 깔끔하고 체계적으로 재정비할 계획이다. 이를 위해 교육과 마케팅 등 분야에 대규모 투자를 단행하고, 10여 년 만에 최대 수준의 매장 개편을 추진할 방침이다.

2026.03.22 09:26김민아 기자

군사용 AI 법적 공백 메운다…국방 AI 안전연구조직 밑그림 본격화

정부가 '국방 인공지능(AI)법' 제정을 추진하는 가운데 국방 AI 안전을 지원·관리할 연구조직 신설 로드맵 수립이 본격화됐다. 20일 업계에 따르면 국방기술품질원은 최근 '국방 AI 안전연구조직 신설 기획 연구' 용역을 발주하고 관련 로드맵 수립에 착수했다. 국방기술품질원은 방위사업청 산하 전문연구기관으로 이번 연구를 통해 법 제정 이전에 조직 설립 청사진을 미리 확보하겠다는 구상이다. 국방 AI법 제정 논의는 이미 입법 절차에 진입한 상태다. 유용원 국민의힘 의원과 부승찬 더불어민주당 의원 등 33명이 '국방 AI법 제정안'을 공동 발의했으며 정부는 올해 2분기 관련 법안 제정을 추진 중이다. AI 생태계를 포괄적으로 규율하는 '인공지능 발전과 신뢰 기반 조성 등에 관한 기본법(AI 기본법)'이 있음에도 국방 부문의 별도 법제화가 추진되는 배경엔 현행법의 적용 한계가 있다. 지난 1월 시행된 AI 기본법은 국방·국가안보 목적 AI를 적용 대상에서 제외하고 있어 군사용·전장용 AI의 개발·운용·안전관리를 전담할 법적 근거가 미비한 상황이다. 이번 연구 과업은 크게 세 축으로 구성된다. AI 안전 개념 정립 및 국내외 동향 조사를 시작으로 안전연구조직 신설 로드맵 수립과 설립 추진기반 마련까지 단계적으로 수행한다. 로드맵엔 조직의 비전·전략·업무 범위 등 기본 방향과 핵심 기능 정의 및 운영모델 설계가 담긴다. AI 안전성 관련 정책·기법 연구·검인증·시험평가 지원 기능을 포괄하며 단기 및 중장기 발전 방안도 함께 제시해야 한다. 국제 흐름도 이번 연구의 배경으로 작용한다. 유엔(UN) AI 안전 결의안 채택과 유럽연합(EU) AI법 제정 등 AI 적용 체계에 대한 안전성 요구가 높아지는 상황 속 국정과제 추진에 따라 감시정찰·지휘결심 지원 등 군 내 AI 도입도 빠르게 확대되고 있다. 대통령 직속 국가AI전략위원회는 국방부·방위사업청 등과 협력해 전담조직 및 관리체계를 위한 별도 법제화를 권고한 상태다. 정부와 여야가 AI 기본법과 국방 AI법의 이중 구조 완성을 목표로 움직이는 상황에서 이번 연구는 그 조직적 기반을 선제적으로 마련하는 작업이 될 전망이다. 국방기술품질원은 "AI의 오작동·편향 등을 사전에 예방해 신뢰할 수 있는 AI 적용 무기체계를 획득하기 위해선 안전성 확보가 필수 요소"라며 "국방 AI 안전연구 기능 조직화 법적 기반 마련에 선제적으로 대응하기 위한 안전연구조직 신설 로드맵 수립이 시급하다"고 말했다.

2026.03.20 14:58이나연 기자

중기부, 138개 국가전략기술 100개 과제 직접 지원…과제당 1억 원

중소벤처기업부(중기부)는 19일 중소벤처기업의 기술사업화 촉진을 위해 '2026년 민관공동기술사업화 연구개발(R&D) 2차 시행계획'을 공고한다고 밝혔다. 민관공동기술사업화 연구개발은 기획부터 시장진출까지 민관 협력형 기술사업화 전주기를 지원해 공급-수요 간 기술성숙도 간극을 최소화하기 위해 신설된 기술사업화 전용 연구개발 사업이다. 이번에 공고되는 'TRL점프업(1단계)'은 전략기술분야의 실험실 단계 고난도 기술의 기술성숙도(TRL)를 향상해 사업화로 연결하기 위한 산·학·연 공동 연구개발을 지원하는 사업이다. 고난도 유망 공공기술을 사업화가 가능한 단계로 끌어올리기 위한 연구개발을 지원하는 데 초점을 맞췄다. 지원 대상은 중소기업 중 공공기술을 이전받아 후속 상용화 기술개발을 추진하려는 기업이다. 지정공모 방식으로 운영된다. 올해 상반기(2차)에는 총 100억 원, 100개 과제를 대상으로 과제당 1억원 규모로 지원한다. 실험실 단계에 머물러 있는 유망 공공기술이 기업의 사업화 과제로 구체화되고, 공공기술 이전 이후 필요한 초기 검증과 개발 방향 설정이 보다 체계적으로 이뤄질 수 있도록 뒷받침할 계획이다. 이번 공모는 국가전략기술분야의 고부가가치 공공기술을 중심으로 반도체, 디스플레이, 사이버보안, 인공지능 등 12개 국가전략기술분야에 해당하는 138개 지정과제(RFP)를 발굴했다. TRL점프업은 단계형 지원체계로 운영되며, 올해는 1단계(PoC·PoM)를 우선 지원하고, 향후 1단계 수행 완료 과제 중 우수과제를 선별해 2027년 2단계 사업화 연구개발(R&D)로 연계 지원할 예정이다. 황영호 중기부 기술혁신정책관은 “이번 TRL점프업 공고는 실험실 단계에 머물러 있는 유망 공공기술을 기업의 사업화 과제로 구체화하는 출발점”이라며 “산·학·연 협력을 통해 기술성숙도를 끌어올리고, 유망 공공기술의 사업화를 가속화하여 중소기업의 기술사업화 성과를 높여 나가겠다”고 밝혔다.

2026.03.20 00:02김기찬 기자

정보협, 4차 정총...김창훈 교수 "난립한 보안 평가 줄여야"

전국정보보호정책협의회(정보협)는 19일 킨텍스에서 개최된 세계 보안 엑스포 2026(SECON 2026) 현장에서 '제 4회 정기총회'를 열었다. 이날 현장에는 전국 지자체 및 공공기관 정보보호 책임자 약 150명이 참석했다. 정기총회에서는 정보보호 및 개인정보보호 관련 강의, 중앙정부 및 정보협 추진 정책 소개 등 2가지 세션을 중심으로 발표가 이어졌다. 행사에 앞서 김완집 정보협 회장은 인사말을 통해 "정보협이 조직된 지 오래되지 않았는데 많은 관심을 보내주시고 계신다"며 "최근 기술이 많이 변하고 공공기관 보안 책임자들의 어려움도 많아졌는데, 이 자리를 통해 해결 방안에 대해 함께 고민하고 인사이트를 얻어가는 자리가 됐으면 한다"고 말했다. "지켜내는 시대 '끝'…공공보안, 제로트러스트 '시작'" 첫 번째 세션에서는 박춘식 아주대 사이버보안학과 교수가 '지자체 보안을 위한 제로트러스트'를 주제로 발표했다. 박 교수는 원격 근무, 클라우드, 디지털 전환으로 네트워크 중심 경계 방어가 한계에 봉착했다고 진단했다. 심지어 인공지능(AI) 시대에 접어들면서 이런 경향은 더욱 짙어졌다. 기존 경계 기반의 보안이 한 번 뚫리면 내부 전체가 무너지는 구조적인 취약성도 문제다. 그는 AI 보안 시대에서는 공격자가 방어자보다 압도적으로 유리하다고 강조했다. 박 교수는 "공격자는 방어자보다 '얼리어답터'"라며 "AI 기술을 만든다고 해봐야 공격자들은 그것도 우회하는 방법부터 찾는다. AI 시대가 돼도 항상 '기울어진 운동장'"이라고 진단했다. 박 교수는 "국가정보원 실태평가와 지난 1월 실시한 감사원의 대민서비스 제공 7개 공공시스템 대상 모의해킹 결과를 인용하며 공공 보안은 '낙제점' 수준"이라며 "망분리만 믿고 내부 접근 통제 및 관리를 방치한 결과"라고 비판했다. 이에 공공 보안도 제로트러스트 기반으로 보안 패러다임을 전환해야 한다는 것이 박 교수의 생각이다. 그는 "완벽하게 막아낼 수 있다는 생각을 버리고 기존의 망분리에서 마이크로세그멘테이션(Micro-segmentation)으로 전환하고, 침해를 입더라도 피해를 최소화할 수 있는 회복력을 갖춰야 한다"고 강조했다. 마이크로세그멘테이션은 데이터센터나 클라우드 환경을 워크로드, 애플리케이션 등 단위의 아주 작은 세그먼트로 분리해 개별 보안 정책을 적용하는 제로트러스트 방법의 일부다. 박 교수는 "AI 시대에 '지켜낼 수 있는 시대'는 끝났다"며 "제로트러스트 아키텍처 구축 전략을 통한 제로트러스트 기반의 보안이 해결책"이라고 역설했다. "AI는 예측 불가능해 위험…국제 AI 규제 논의 계속된다" 박 교수에 이어 권헌영 고려대 정보보호대학원 교수는 "AI는 '예측 불가능성' 때문에 문제가 된다"며 "값을 입력하면 정해진 값을 출력하는 컴퓨터 기술과 달리 AI는 예측이 어렵기 때문에 윤리 문제가 대두된다. AI 위험 수준과 위험 판단 주체를 정하는 것이 AI 윤리의 현재 가장 큰 쟁점"이라고 설명했다. 이날 권 교수는 '인공지능 윤리와 안전 규제의 동향과 전망'에 대해 발표했다. 그는 AI가 컴퓨터 기술과 달리 예측이 불가능하기 때문에 투명성과 검증 가능성을 확보하는 작업이 필요하다고 역설했다. 그는 "주요 국가든을 AI 기술 경쟁뿐 아니라 AI 규제 프레임워크 구축에도 속도를 내고 있다. 본격적으로 AI 규제 경쟁이 본격화되는 것이다. 중국, 유럽연합, 미국 등 주요국이 세계 AI의 표준이 되기 위한 경쟁이 본격적으로 시작했다"며 "다만 국제 사회에서 AI 규제 논의지는 지속되지만, 실제 정책의 중심은 AI 기술 경쟁으로 이동하고 있다"고 진단했다. "최상의 실력 갖춘 공격자에 대응한 최상의 대응 능력 갖춰야" "복잡한 IT 인프라와 공격 표면의 확대와 국가 기반 시설을 노리는 국가 배후 세력의 조직적인 공격도 의심되고 있는 상황이다. AI 기술을 악용에 공격에 활용하는 사례도 늘어났다. 반면, 기업에서는 기본적인 보안 관리가 미흡하고 보안 투자와 조직의 거버넌스 체계도 제대로 수립돼 있지 않다. 이에 지난해 잇단 침해사고가 터져 나온 것이다." 염흥열 순천향대 정보보호학과 명예교수는 세션 발표로 '최신 정보보호 침해사고로 본 관리체계 고도화 방안'을 발제했다. 염 교수는 쿠팡, SK텔레콤, KT 등 최근 대형 침해사고가 발생한 기업의 원인과 미흡한 점에 대해 지적했다. 이어 침해사고 대응 방안으로 네트워크 분리 및 세분화, 공격 표면 관리 등이 중요하다고 강조했다. 그는 "정확한 관리를 바탕으로 공격 면적에 대한 관리가 필요하다"며 "해커의 실력을 최상의 실력으로 반영해 대응할 수 있어야 한다. 최상의 해커에 맞서 우리 중요 기반 보호 시설을 운영한다는 생각을 갖고 공격 능력에 걸맞는 대응 능력을 갖춰야 한다"고 말했다. 염 교수는 구체적으로 ▲정보보호최고책임자(CISO)의 권한 강화 등 기업 정보보호 거버넌스 개선 ▲제로트러스트 보안 원칙 적용 등 기업의 상시적 관리체계 구축 필요 ▲국가 차원의 사이버보안 거버넌스 재정립 ▲민간과 공공 간 협력을 통한 사이버보안 조정 및 정보보호 정보 공유 체계 재정립 등의 대응 방안을 제시했다. "국내 보안 규제 과다…'보안 9단계' 갖춰야" 김창훈 대구대 IT융합학과 교수는 국내 보안 컴플라이언스에 대해 짚었다. "ISMS 등 우리나라 보안 규제는 평가가 너무 많다. 보안 담당자가 수행하기에 평가가 너무 많아 업무 의욕이 떨어진다"면서 "심지어 이 많은 평가들이 관점만 다를 뿐 기술을 쭉 나열해보면 대부분 똑같다. '보안 담당자에게 인센티브를 제공한다'와 같은 현실성 없는 대책 말고 보안 담당자의 업무를 과중시키는 난립하는 평가들부터 줄여야 한다"고 일침했다. 보안 규제가 해킹을 막는 데 도움이 되지 않으며, 보안 규제 강화가 오히려 보안 담당자들의 피로도 문제를 증가시킨다고 지적한 것이다. 김 교수는 "보안의 근간은 '분리'다. 등급에 따라 얼만큼 연계할지 정하는 것이 기본이다"라며 3단계 사이버 보안 프레임워크를 제시했다. 각 단계별로 3가지 항목을 준수해야 한다고 강의를 요약했다. 구체적으로 보안 준비·이행·점검별 각 3단계다. 각 단계별로 ▲자산식별 ▲위험평가 ▲분류 등 준비 단계를 거쳐 ▲접근제어 ▲인프라 보호 ▲데이터 보호 등 이행 단계, ▲탐지 ▲대응 ▲복구 등 점검 단계를 수행해 프레임워크를 구축해야 한다는 것이다. 그는 "이같은 보안 9단계를 갖추고 아주 안전한 AI 도입, AI를 이용한 보안 체계 구축 등을 종합해서 방어할 수 있는 체계를 만드는 것이 중요하다"고 강조했다. KISIA, 올해 공공 맞춤형 교육 추진…정보협, 협력 기관 늘린다 두 번째 세션에서는 한국정보보호산업협회(KISIA), 과학기술정보통신부(과기정통부), 정보협 등에서 올해 추진 계획 및 정책에 대해 소개했다. 먼저 KISIA는 강주영 KISIA 한국정보보호교육원 부원장이 올해 정보보호·개인정보보호 교육 제공 방안에 대해 소개했다. KISIA는 학생부터 CISO까지 정보보호 교육을 진행하고 있다. 올해는 지자체 정보보호 컨설팅 교육을 신설해 추진할 계획이다. 공공부문 맞춤형 실습 교육을 통해 대응 역량을 키우는 것이 골자다. 올해 교육의 주요 사항을 보면 ▲집합교육 24회 ▲방문교육 16회 ▲온라인교육 10회 등 총50회의 교육이 예정돼 있다. 공공 특화 실무 중심으로 교육을 구성했으며, AI, 클라우드 등 신기술 보안 대응 내용도 포함됐다. 과기정통부는 지난 1월 발표한 '제2차 정보보호 종합대책'의 주요 내용에 대해 다시 한 번 강조하는 시간을 가졌다. 발표를 진행한 박세진 과기정통부 정보보호네트워크정책관 사무관은 "1차 정보보호종합대책과 달리 2차에서는 소비자 피해에 대한 손해배상, AI로 인한 보안 환경 변화, 정보보호 내재화 등을 반영해 새롭게 방향성을 잡았다"며 "미국식 집단소송제도 도입을 추진하는 것이 가장 주목되는 부분"이라고 밝혔다. 과기정통부는 올해 상반기 중 정보통신방법 개정을 추진해 침해사고로 인한 개인정보 유출 이외 피해에도 분쟁조정 제도를 도입할 방침이다. 또한 AI로 자동화된 해킹 공격에 대응, AI 기반 사이버 위협 탐지 및 대응 시스템으로 전환을 추진한다. 아울러 화이트해커를 통한 취약점 정보 수집 기반을 조성하는 등 취약점 및 사이버 위협 정보 수집 및 공유 체계 강화에 나선다. 정보보호 내재화를 위해서는 IP카메라, 로봇청소기 등 국민 생활과 밀접한 제품에 대해서는 보안 실태 점검을 강화하고, 디지털 요소를 포함한 모든 제품에 대한 보안 정책을 마련한다. 한편 정보협은 올해부터 운영 조직을 확대하기로 했다. 기존 운영 방식을 회장 기관인 서울특별시가 총괄하는 체계에서 공공, 산학, 교육 등 분과를 신설해 운영조직의 업무를 분담한다. 아울러 산업계, 학계와 협력을 확대하기 위해 기존 협력 기관인 바른 ICT연구소, KISIA 등과 더불어 ▲개인정보전문가협회 ▲병원정보보안협회 ▲한국제로트러스트협회 등과 신규 협약이 예정돼 있다.

2026.03.19 21:23김기찬 기자

급증하는 공급망 공격 대응…굿모닝아이텍, 보안 가시성·리스크 관리 체계 강화

굿모닝아이텍이 급증하는 제3자 공급망 공격에 대응하기 위해 시큐리티스코어카드와 협력한다. 굿모닝아이텍은 시큐리티스코어카드와 전략적 파트너십을 체결했다고 19일 밝혔다. 이번 협력을 통해 양사는 기업이 보안 수준을 객관적으로 진단하고 공급망 전반의 보안 리스크를 체계적으로 관리할 수 있도록 지원한다. 외부 협력사와 파트너까지 포함한 사이버 위험 가시성을 높이는 데 초점을 맞췄다. 양사는 체결식에서 공동 마케팅과 기술 협력 계획도 구체화했다. 세미나, 웨비나 등 다양한 활동을 통해 고객 접점을 확대하고 시장 인지도를 높이기로 했다. 단순 솔루션 공급을 넘어 국내 기업이 글로벌 보안 기준에 부합하는 역량을 갖출 수 있도록 기술 지원 체계도 강화할 방침이다. 업계에서는 이번 협력이 국내 기업의 공급망 보안 관리 수준을 한 단계 끌어올리는 계기가 될 것으로 보고 있다. 특히 글로벌 규제 강화와 함께 공급망 보안의 중요성이 커지는 가운데 선제적 대응 체계 구축이 기업 경쟁력의 핵심 요소로 자리 잡고 있다는 분석이다. 이주찬 굿모닝아이텍 대표는 "이번 파트너십은 공급망 리스크를 사전에 식별하고 대응 역량을 높이는 계기"라며 "기술과 인력 교류를 확대해 고객의 안정적인 비즈니스 환경 구축을 지원하겠다"고 말했다. 우청하 시큐리티스코어카드 한국지사장은 "굿모닝아이텍의 시장 경험과 네트워크는 솔루션 확산에 중요한 기반"이라며 "지속적인 위협 인텔리전스를 바탕으로 사이버 위험 가시성을 높이고 신속한 대응 체계를 지원하겠다"고 밝혔다.

2026.03.19 16:59남혁우 기자

국가AI전략위, AMD와 AI 3강 도약 위한 방안 논의

국가인공지능전략위원회는 19일 리사 수 AMD CEO가 임문영 부위원장과 하정우 청와대 AI·미래기획수석을 만나 한국과 AMD의 상호 AI 협력 방안을 논의했다고 밝혔다. 국가인공지능전략위원회는 "이날 오전 진행된 회동에서 임문영 부위원장과 하정우 수석이 한국 정부의 AI 3강 도약 전략을 소개했다"고 설명했다. 또 "리사 수 AMD CEO는 이번 한국 방문으로 국내 AI 기업들과 협력이 보다 공고해졌다는 면에서 만족감을 표시했다"고 밝혔다. 이와 관련, 양측은 현재의 성공적인 협력 모델을 바탕으로 향후 더 많은 한국 기업들이 AMD의 개방형 AI 생태계를 통해 시너지를 창출할 수 있도록 민관 협력 확대에 합의했다. 또 한국의 글로벌 AI 경쟁력 확보와 지역 산업의 AI 전환을 위한 협력을 중심으로 심도 있는 논의를 진행했다. 데이터 센터 구축 등 지역 균형 발전을 위한 지역 산업 디지털 전환의 중요성에 대해 공감하고, 그 실현 과정에서 'K-문샷'과 연계한 AI 소프트웨어 인재 양성 및 공동 개발 연구 등 다각적인 협력 방안을 모색했다. 국가인공지능전략위원회는 "한국과 AMD는 앞으로도 글로벌 개방형 AI 생태계 구축을 위해 상호 호혜적인 협력을 확대하기로 했다"고 밝혔다.

2026.03.19 16:39권봉석 기자

정부가 제시한 AI 시대 일자리 변화 대책은

정부가 인공지능(AI) 시대 노동·일자리 변화에 대응하기 위한 토론의 장을 마련했다. 국가AI전략위원회는 19일 사회분과 주관으로 '노동 현장 AI 전환과 일자리의 미래 릴레이 간담회' 3차 회의를 개최했다. 간담회에는 위원회 위원, 산업·정책 분야 전문가, 관계 부처 관계자들이 참석했다. 이번 간담회에서는 앞선 논의 바탕으로 '지속 가능한 일자리를 위한 고용 생태계 재설계'를 중심 의제로 설정했다. AX 과정에서 나타나는 사업 구조 변화에 대응하기 위한 제도 설계 방향과 정책 과제가 논의됐다. 앞서 1차 간담회에서는 AI 전환이 현장에서 가져온 일자리 구조 변화를 점검했다. 2차 간담회에서는 기술 확산 속도와 시장 변화 흐름을 분석하며 직무와 인력 수요 변화 원인을 짚었다. 이번 3차 간담회에서는 구태언 테크앤로벤처스 대표와 민순홍 산업연구원 부연구위원이 발제를 맡았다. 두 발제자는 AI 확산이 산업 구조와 고용 환경에 미치는 영향을 진단하고 향후 일자리 변화 방향과 정책 과제를 제시했다. 종합 토의에서는 AI 전환에 대응하기 위해 직무 재설계, 사회안전망 확충, 전환 훈련 체계를 통합적으로 설계해야 한다는 점이 집중적으로 논의됐다. 또 업종과 기업 규모에 따라 AI 도입 속도가 다른 만큼 차별화된 정책 설계 필요성도 제기됐다. 참석자들은 일률적 지원 방식보다 업종·규모별 맞춤형 고용 안전망과 직무 전환 경로를 구체적으로 마련하는 것이 정책 실효성을 높이는 핵심이라는 데 의견을 모았다. 유재연 국가AI전략위원회 사회분과장은 "AI 시대 노동·일자리 생태계 논의를 정책 제언으로 구체화하는 단계로 넘어가야 할 시점"이라며 "논의 결과를 관계 부처와 공유하겠다"고 밝혔다.

2026.03.19 15:31김미정 기자

나루씨큐리티, 사이버사고 대응 및 AI 전문가 2인 영입

사이버위협 관리 전문기업 나루씨큐리티(대표 김혁준)는 위협대응 및 인공지능(AI) 센터를 설립, 각 분야 최고 수준의 실전형 전문가를 잇따라 영입해 '차세대 위협 관리 서비스' 고도화에 박차를 가한다고 18일 밝혔다. 최근 정보통신망법 개정 등 정부의 침해사고 대응체계 강화 기조에 따라 기업의 보안 책임과 침해사고 식별·대응·관리 중요성이 한층 커졌다. 나루씨큐리티는 이러한 시장 변화에 민첩하게 대응하기 위해 침해사고 현장 분석 역량을 갖춘 이재광 위협대응센터장과 첨단 AI 기술을 주도할 조수곤 AI센터장을 영입, '사이버 위협 관리 분야 1위'를 목표로 시장 선점에 나섰다고 밝혔다. 이재광 위협대응센터장은 한국인터넷진흥원(KISA)에서 14년간 침해사고 조사를 진두지휘한 사이버 사고대응 전문가다. 서울대학교 수리과학 석사 출신으로 디지털포렌식협회 이사, 서강대학교 겸임교수, 정보보안 인력양성 전문강사 등을 역임하며 실무와 이론을 겸비했다. 김혁준 대표와 오랜 기간 현장에서 호흡을 맞춰온 이 센터장은 기존 보안 체계가 놓치기 쉬운 숨은 위협을 찾아내는 정밀 분석 체계와 침해평가 표준 수립을 주도한다. 조수곤 AI센터장은 고려대학교 AI 산업공학 박사로, AIA생명, 하나손해보험, 라이나생명 등 금융권에서 24년간 데이터 분석 전략을 이끌어온 AI 전문가다. 대용량언어모델(LLM), 생성형 AI, 머신러닝, 텍스트 마이닝 등 AI 기술을 실제 비즈니스 가치로 연결하는 데 탁월한 실무형 인재로 평가된다. 조 센터장은 고객 보안 환경에 즉시 적용 가능한 '지능형 위협 분석 체계' 구축을 총괄한다. 나루씨큐리티 AI센터는 '마스터 트윈 프로젝트(MTP, Master Twin Project)'를 통해 숙련된 전문가의 판단 기준과 분석 노하우를 데이터로 자산화하고, 이를 AI에 학습시켜 보다 정교한 위협 분석 기술로 고도화한다. 동시에 거대언어모델(LLM)과 AI에이전트 기반의 머신러닝 기술을 결합해 AI를 분석가 대체 수단이 아닌, 전문가 역량을 극대화하는 증폭 도구로 활용할 전략이다. 이를 통해 분석 공정 자동화는 물론 전문가 수준의 통찰력을 실시간 도출해 속도와 정확도를 향상시키고, 유사 패턴의 확장 탐지와 모호한 경계 영역까지 식별하는 지능형 위협 분석을 실현할 방침이다. AI센터는 올해 상반기 침해평가 서비스 고도화와 LLM 환경 구축에 집중하고, 하반기에는 분석 및 다국어 리포트 자동화를 추진해 서비스형 보안 사업의 확장성과 글로벌 경쟁력을 강화할 계획이다. 회사에 따르면, 나루씨큐리티 핵심 경쟁력은 네트워크 데이터 기반 위협 분석 기술이다. 최근 제로 트러스트 기반 구독형 침해평가 서비스인 '제로티카(ZeroTiCA)'를 중심으로 사업 구조를 서비스형 보안 모델로 빠르게 전환하고 있다. 국내에 호스트 기반 분석 기업은 많지만, 네트워크 통신 데이터 흐름을 직접 해석해 숨은 위협을 식별하고 이를 구독형 서비스로 제공하는 기업은 나루씨큐리티가 유일하다고 강조했다. 김혁준 나루씨큐리티 대표는 "이러한 차별화된 기술력은 이미 공공·국방·민간 전 분야에서 입증됐으며, 특히 보안 인력과 인프라가 부족한 중소·중견기업의 보안 사각지대를 해소하는 현실적 대안으로 주목받고 있다. 최근에는 유럽 룩셈부르크를 거점으로 해외 진출도 본격화하고 있다"면서 "독보적인 네트워크 위협 분석 기술에 최고 수준의 인적 자원을 더해 차세대 보안 플랫폼의 경쟁력을 높이는 퍼즐을 완성했다. 기술 그 자체를 넘어 비즈니스 가치를 창출하는 AI 위협 관리 서비스로 글로벌 보안 기업으로 도약하겠다”고 밝혔다. 한편 나루씨큐리티는 2010년 설립 이후 15년간 국내에서 네트워크 데이터 기반의 위협 분석 서비스를 선도해 온 사이버 위협 관리 전문기업이다. 주요 사업은 ▲구독형 침해평가 서비스 ▲NDR(네트워크 탐지 및 대응) 솔루션 ▲NTIS(표적형 위협 인텔리전스 서비스) ▲사이버 훈련체계 플랫폼 등이 있다. 최근 제로 트러스트 기반 구독형 침해평가 서비스 제로티카(ZeroTiCA)를 중심으로 서비스형 보안 사업을 확대하고 있다. 유럽 룩셈부르크에 자회사를 설립하고 해외 시장 진출에도 속도를 내고 있다.

2026.03.18 11:19방은주 기자

정부, '에이전틱 AI'로 산업 판 바꾼다…조준희 "현장 체감 정책 추진"

"인공지능(AI) 에이전트가 산업 경쟁력으로 이어지기 위해서는 일관된 문제 인식을 갖고 데이터를 기반으로 분석·추론하며 실증 기반 강화를 병행해야 합니다. 이를 위해 산업 현장에서 바로 체감할 수 있는 과제를 중심으로 정책 논의를 이어가겠습니다." 국가AI전략위원회에서 산업 AX·생태계 분과를 이끌고 있는 조준희 분과장이 에이전틱 AI 시대를 맞아 국내 산업 생태계를 활성화시키기 위한 정책 마련에 적극 나서겠다는 의지를 드러냈다. 기술 담론에 머물지 않고 산업 현장의 실질적 변화로 이어지는 정책을 만들겠다는 각오다. 조 회장은 17일 국가AI전략위원회에서 '산업 특화 에이전틱 AI 확산 간담회'를 열고 이처럼 강조했다. 산업 AX·생태계 분과가 마련한 이날 간담회는 에이전틱 AI 시대를 맞아 산업 대응 전략과 우리나라 AI 산업 생태계 활성화를 위한 정책적 대안을 모색하기 위해 마련됐다. 특히 이 자리에는 유튜버 조코딩(조동근 대표), 김성훈 업스테이지 대표 등 전문가 2인이 각각 AI 에이전트 기술의 혁신 방향과 산업구조 전환 전략을 주제로 발제를 진행해 주목 받았다. 조동근 대표는 AI 에이전트 개론과 최신 기술 트렌드를 발표하며 모델 개발 위주의 시장에서 에이전트 중심의 응용 서비스로 확장되는 현황을 설명했다. 특히 바이브코딩을 통한 실제 서비스 런칭 경험과 해커톤 성과를 바탕으로 실질적인 AI 활용 사례 창출을 위한 생태계 조성의 중요성을 강조하며 에이전트 기술이 단순한 유행이 아닌 AI 경제의 실질적인 부가가치를 결정짓는 핵심 동력이 될 것이라고 전망했다. 김성훈 대표는 AI 에이전트 구현을 위한 기술 구조와 제품 응용 사례를 소개하며 AI 에이전트가 단순 자동화를 넘어 의사결정을 지원하는 수행자로 현장에 확산되고 있다고 설명했다. 또 미래 기술 경쟁력 확보를 위해서는 금융·제조 등 다양한 산업에서의 운영 경험을 바탕으로 기업 데이터 접근성 개선과 시스템 연계, 신뢰성 확보 등 현실적인 과제를 해결하는 것이 중요하다고 강조했다. 이어진 종합 토의에서는 에이전틱 AI의 확산이 가져올 산업 구조의 근본적인 변화와 이에 따른 고용, 보안, 표준화 이슈가 집중적으로 다뤄졌다. 특히 자율적 워크플로우 최적화를 통한 산업 생산성 극대화, AI 에이전트 간의 협업 프로토콜 정립, 에이전틱 AI의 의사결정에 대한 신뢰성 및 안전성 확보 방안 등 핵심 과제들이 나열되며 열띤 논의가 이어졌다. 위원회는 이번 세미나에서 제기된 현장의 목소리와 전문가 제언을 바탕으로 이미 발표된 '대한민국 인공지능 행동계획'과 연계해 AI 에이전트 기술의 조기 상용화와 글로벌 시장 선점을 위한 정책적 지원을 차질 없이 이행할 계획이다. 임문영 국가AI전략위원회 상근 부위원장은 "이제는 AI가 단순히 질문에 답하는 수준을 넘어 스스로 판단하고 실행하는 '에이전틱 AI'로 진화하며 산업 AX의 핵심 도구로 자리잡고 있다"며 "에이전틱 AI를 통해 누구나 고도화된 지능형 서비스를 체감하고 대한민국이 글로벌 AI 에이전트 시장을 선도하는 국가로 거듭날 수 있도록 전략적 지원을 강화해 나가겠다"고 강조했다.

2026.03.17 16:00장유미 기자

양자컴퓨터 핵심 소재 '인듐' 주목…고려아연 국내 유일 생산

양자컴퓨터 산업 핵심 소재인 인듐의 전략적 가치가 커지며, 국내에서 유일하게 인듐을 생산하는 고려아연도 관련 공급망에서 주목받고 있다. 17일 고려아연에 따르면 국내에서 유일하게 생산하는 전략광물인 인듐이 최근 양자컴퓨터 산업의 핵심 소재 중 하나로 주목받고 있다. 양자컴퓨터는 양자역학의 중첩과 얽힘 특성을 활용해 기존 컴퓨터보다 복잡한 연산을 빠르게 수행할 수 있는 차세대 기술로 꼽힌다. 관련 업계에 따르면 양자컴퓨터 기술 개발은 기초·원천 기술 중심에서 하드웨어·소프트웨어·서비스 등 상용화 단계로 점차 이동하고 있다. 산업 성장과 함께 핵심 소재 확보의 중요성도 커지고 있다. 학계에서는 양자컴퓨터의 핵심 부품인 양자처리장치(QPU) 칩셋 커넥터 제작에 인듐이 사용되고, 인화인듐(InP)은 포토닉 집적회로(PIC) 제작에 필요한 주요 재료로 활용될 수 있다고 보고 있다. 양자컴퓨터의 성능 고도화와 상용화가 진전될수록 인듐 수요도 늘어날 가능성이 있다는 분석이 나온다. 인듐은 양자컴퓨터 외에도 디스플레이, 터치스크린, 박막 태양전지, 첨단 반도체 등 다양한 산업에 사용된다. 이에 따라 인듐을 안정적으로 확보하는 문제는 산업 경쟁력과 공급망 안정성 측면에서 중요성이 커지고 있다. 이런 가운데 국내에서 인듐을 생산하는 유일한 기업인 고려아연도 주목받고 있다. 고려아연은 '아연·연·동 통합공정을 활용한 희소금속 농축·회수 기술'을 바탕으로 99.999% 고순도 인듐을 생산하고 있다. 고려아연이 지난해 12월 산업통상자원부에 국가핵심기술 지정을 신청한 해당 기술은 각 제련공정에서 발생하는 부산물을 재처리해 희소금속 농축률을 높이는 방식이다. 회사 측은 이 기술이 순도와 효율성, 생산능력, 수익성, 친환경성 등 측면에서 경쟁력을 갖췄다고 설명했다. 고려아연은 최근 수년간 전략광물 회수율 제고와 생산량 확대에 힘써왔으며, 2025년 기준 인듐 생산량은 97톤이다. 미국 공급망에서 한국산 인듐이 차지하는 비중도 적지 않다. 미국 지질조사국(USGS)에 따르면 한국은 2020년부터 2023년까지 미국의 인듐 수입 대상국 가운데 1위를 기록했으며, 이 기간 미국 인듐 수입량의 29%를 차지했다. 최근에는 인듐 가격도 오르고 있다. 외신에 따르면 지난 2월 로테르담 시장에서 거래된 인듐 가격은 2015년 이후 10년 만에 최고 수준을 기록했다. 원자재 시장조사업체 패스트마켓 MB 통계에 따르면 이달 인듐 평균 가격은 kg당 725달러로, 전년 동월 평균 가격인 392달러보다 약 85% 상승했다. 고려아연 관계자는 “인듐은 디스플레이와 반도체에 이어 최근에는 양자컴퓨터 산업에서도 중요성이 부각되고 있는 핵심 광물”이라며 “희소금속 회수기술과 제련 역량을 바탕으로 글로벌 첨단산업 공급망 안정화에 기여하겠다”고 말했다.

2026.03.17 15:14류은주 기자

티맥스소프트, 최영만 신임 기술본부장 선임…글로벌 기술지원 강화

티맥스소프트가 글로벌 기술지원 역량 강화를 위해 신임 기술본부장을 영입하며 인공지능(AI) 비즈니스 플랫폼 전략 확대에 나섰다. 티맥스소프트는 전 킨드릴코리아 세일즈 총괄 최영만 전무를 신임 기술본부장으로 선임했다고 16일 밝혔다. 최 본부장(전무)은 서울대학교 물리학과 석사 출신으로 액센추어·SK AX·테라데이타·이노와이어리스·LIG시스템·킨드릴코리아 등 국내외 IT 기업에서 25년 이상 경력을 쌓은 전문가로 평가된다. 빅데이터·AI·클라우드·사물인터넷(IoT) 등 디지털 전환(DX) 분야 전반에서 전략 수립과 영업, 컨설팅, 신사업 기획 업무를 수행하며 기업 고객의 경영 혁신 프로젝트를 지원해왔다. 특히 IT 시스템 전략 수립부터 기획·구축·운영까지 엔터프라이즈 솔루션 전 영역을 아우르는 경험을 보유 중이며 다양한 업무 프로세스 재설계(BPR)와 프로세스 혁신(PI) 컨설팅 프로젝트를 수행해왔다. 티맥스소프트는 최 본부장의 글로벌 비즈니스 경험과 리더십을 바탕으로 기술지원 조직 역량을 강화하고 글로벌 AI 비즈니스 플랫폼 전문기업이라는 전략 방향에 맞춘 체계를 구축할 계획이다. 최 본부장은 글로벌 AI 전환(AX) 사업 확대 전략에 맞춰 기술 조직 구조를 정비하고 티맥스소프트가 개발 중인 AI 신제품에 최적화된 기술지원 체계를 마련할 방침이다. 또 고객 AI 도입을 위한 컨설팅과 커스터마이징 개발, 운영을 포괄하는 전문 기술지원 서비스를 구축하고 해외 사업 확대를 위해 해외 프로젝트 수행 역량 강화와 글로벌 파트너 대상 기술 지식 기반 시스템 구축도 추진한다. 최 본부장은 "고객이 원하는 엔터프라이즈 수준의 AI 비즈니스 플랫폼을 제공하겠다는 회사의 글로벌 비전을 위해 클라우드 전환과 AI 도입을 밀착 지원할 수 있도록 조직과 프로세스를 강화하겠다"고 밝혔다.

2026.03.16 10:39한정호 기자

[보안리더] 정현석 아톤 시큐리티센터장 "한국 보안, 영역별 분리...통합 필요"

"대부분의 비즈니스 모델이 디지털화되면서 공격 표면이 너무나도 넓어졌다. 해커들이 데이터를 빼가기에 정보의 가치도 높아졌고, 기술의 변화도 너무 빠르다. 과거 보안은 한 번 구축해 놓으면 크게 변하지 않았으나, 이제는 지속적인 변화를 요구한다. 새로운 보안 기술이 나오면 새로운 컴플라이언스도 나오게 된다. 결국 공격 표면이 넓어지면서 보안 기술도 계속해서 변화하고 있으며, 이에 따른 규제도 새롭게 생겨나고 있기 때문에 보안 담당자가 일일이 대응하기 어려운 현실이다." 정현석 아톤 시큐리티센터장은 15일 지디넷코리아와 인터뷰에서 이같이 진단했다. 그는 "이런 상황인데도 우리나라 보안은 영역별로 분리돼 있다. 공격자들은 네트워크면 네트워크에만, 계정이면 계정만 공격하지 않는다. 전체를 공격하고 있는 상황인데 우리 보안은 통합적으로 방어하고 있지 않다"고 경고했다. 정 센터장은 "기술과 규제는 계속해서 변화하는데, 여러 보안 구멍을 한 번에 막는 것이 아니라 하나하나 다른 장비로 막는 데 급급한 것이다"라며 "그런데 또 보안 인식 자체가 너무 낮다. 최근 해킹 사고들을 보면 수십년 간 지켜오던 브랜드 이미지가 공격 한 번에 기업을 뿌리째 흔들어 놓을 정도로 무너뜨린다. 보안 사고 때문에 망하는 기업들이 적지 않은 이유다"라고 진단했다. "통합 보안도 없는데 수많은 보안 솔루션 담당할 인력도 부족" 그는 "보안 인력 부족 문제도 심각한 상황이다. IDP(ID 공급자)를 구축해 인증 체계를 확립하고, 엔드포인트 단에서 EDR(엔드포인트 탐지 및 대응)을 구축하더라도 각각 엔지니어가 한 명씩 있어야 한다. 국내 대기업의 경우 사용하고 있는 보안 솔루션은 대강 어림잡아도 100개가 넘는다"며 "통합 보안이 공급되지도 않는 상황인데 사일로한 보안 기술들을 일일이 대응할 담당자까지 필요한 것이다"라고 현 상황의 심각성을 알렸다. 정 센터장은 국내에서 통합적인 보안 환경을 제공하지 못하고 있는 데다, 수많은 보안 솔루션을 운용할 인력조차 부족한 상황을 날카롭게 지적했다. 그는 중소기업의 경우는 상황이 더욱 열악하다고 강조했다. 정 센터장은 "우리나라 기업 구조에서 중소기업이 차지하는 비중은 90%가 넘는다. 과장을 조금 보태면 99%라고 얘기가 나온다. 자금적인 여력이 있는 대기업의 경우는 많은 보안 솔루션을 도입하고 이를 운용할 담당자도 채용할 수 있지만, 중소기업의 경우 상황이 여의치 않다"며 "'기업이 보안을 제대로 하고 있다'고 보려면 최소 보안 솔루션은 20개 이상 도입해야 한다. 이 모든 솔루션들을 운용할 보안 담당자를 중소기업에서 확보하기란 어불성설"이라고 밝혔다. 그는 "해커들은 치밀하게 조직화돼 있다. 적게는 대여섯명, 많게는 수십명이 인증, 네트워크 등 각 보안 영역을 체계적으로 공격하고 있는 상황인데 중소기업이 이런 공격을 막아낼 리 만무하다"며 "우리가 안전해서 해킹을 안 당한 것이 아니라 아직 우리의 공격 차례가 오지 않은 것이다"라고 경고했다. "'구독형 CISO' 제공…통합 보안·규제 준수 한 번에" 정 센터장은 "사람이 아프면 병원에 모든 치료를 맡긴다. 우리는 아플 때 병원에 '내가 어디가 아프니 이 약을 주십시오'라고 하지 않는다. '몸이 안 좋은데 치료해주십시오'라고 한다"며 "보안도 이처럼 '우리한테 EDR이 필요합니다', '클라우드 컨테이너 보안 솔루션이 필요합니다'라고 얘기하는 것이 아니라 전적으로 보안을 맡겨버리는 쪽으로 발전할 수밖에 없다. 그렇지 않고서는 해결할 수 없는 상황이다"라고 강조했다. 그는 "아톤은 하나의 플랫폼에서 복잡한 보안 환경을 해결하고, 가상 정보보호최고책임자(vCISO)를 통해 보안 담당자의 손길을 거치지 않아도 CISO를 영입한 것의 효과를 낼 수 있도록 지원한다"며 "vCISO는 아톤의 '구독형 보안책임자'로 이해하면 쉽다. 전담 보안팀을 두기 어려운 중소기업을 위해 보안 진단부터 구축, 운영, 관제, 교육 심지어 사이버 보험까지 전 과정을 월 구독 형태로 제공한다"고 설명했다. 정 센터장은 이날 아톤에서 제공하고 있는 통합 클라우드 보안 플랫폼 '올빗시큐리티(Orbit Security)'와 vCISO 솔루션을 직접 보여주며 기자에게 소개했다. 먼저 올빗시큐리티는 쿠버네티스(K8s) 환경의 복잡한 보안을 해결하는 플랫폼으로, 설정오류, 컨테이너 취약점, 런타임 위협을 통합 관리하고, 지능형 우선순위로 빠르게 대응한다. ISMS-P(정보보호 및 개인정보보호 관리체계 인증), ISO27001 등 규제를 준수하고 있는지 등 위협과 규제를 직관적으로 파악할 수 있게 지수화해 제공하고 있다. 예컨대 ISMS-P 기준으로 현재 준수율이 몇 퍼센트인지, 어떤 항목이 미달인지 바로 확인할 수 있다. 정책 편집 기능도 탑재돼 개별 기업만의 특수한 보안 요구사항도 별도로 설정할 수 있다. vCISO는 올빗시큐리티 위에서 작동하는 기업 전체 보안을 책임지는 서비스다. 클라우드 네이티브 애플리케이션 보안 플랫폼(올빗시큐리티)을 다루는 가상의 보안 담당자(vCISO)다. 예를 들어 중소기업이 쿠버네티스 기반으로 서비스를 운영한다면, 올빗시큐리티를 통해 컨테이너 보안을 관리받게 된다. 거기에 EDR, 네트워크 보안, IDP 같은 다른 영역까지 vCISO 플랫폼에서 통합 관리하는 것이 가능해진다. 정 센터장은 "vCISO를 도입하면 우리 회사에서 운영되고 있는 모든 도메인과 애플리케이션을 한 눈에 확인할 수 있고, 모두 보안 수준이 점수화돼 있다. 어떤 부분이 부족한지 곧바로 파악이 가능하기 때문에 빠른 조치를 도울뿐 아니라, 최신 CVE 취약점도 실시간으로 반영되기 때문에 신종 위협도 대응할 수 있다는 장점이 있다"며 "예를 들어 최근 큰 파장을 불러온 리액트투쉘(React2shell, 리액트 환경에서 발견된 치명적인 취약점)과 같은 새로운 CVSS(공통 취약성 평가 시스템) 10점짜리 취약점이 새로 발견됐다고 했을 때, 실시간으로 반영되고, 플랫폼에서 점수로 표시되기 때문에 위협받는 자산을 전수조사할 수고로움도 줄어든다"고 설명했다. 그는 "까다로운 국내 컴플라이언스 준수 여부도 점수로 표시된다. 특히 각 산업별로 준수해야 할 컴플라이언스가 다른데, 이런 부분도 커스터마이징하는 것이 가능하다"며 "기업마다 국가정보원 규제를 따라야 하는 경우, ISMS-P를 충족해야 하는 경우, 항공사라면 항공사만의 별도 규제가 적용되는 부분 등 특수한 규제 환경도 준수 여부를 파악할 수 있다"고 말했다. 그는 이어 "이 외에도 침해사고를 당했을 때 사이버 보험의 역할도 vCISO가 수행하기 때문에 '엔드 투 엔드(End-to-End)' 보안 환경을 완성해 제공한다"며 "이로써 보안 담당자를 둘 수 없는 중소기업도 통합 보안, 규제 준수, 침해 대응까지 풀스택 보안을 부담 없이 구축할 수 있도록 돕는다"고 역설했다. "20년 금융 보안 역량 기반으로 세계 무대서 성공해낼 것" 아톤에 따르면 올빗시큐리티는 지난해 말 정식 출시한 후 금융권, 공공, IT 서비스 기업들이 러브콜을 보내고 있는 것으로 알려졌다. 특히 클라우드 전환에 속도를 내는 기업일수록 더 많은 관심을 보내고 있다. vCISO 서비스도 중소 IT 기업을 중심으로 문의가 늘어나는 추세다. 보안이 중요한 것은 알고 있지만 어떻게 보안 환경을 구축해야 할지 모르는 중소 기업들에 큰 인기를 끌고 있는 것이다. 정 센터장은 "아톤은 20년간 금융 보안에 특화됐으나, vCISO와 올빗시큐리티를 통해 엔터프라이즈 보안 기업으로 도약하고자 한다. 지난해부터 많은 준비를 해왔고, 클라우드 전환에 속도를 내는 대기업부터 보안을 처음 대하는 중소기업까지 지원하는 첫 발을 뗐다"고 강조했다. 그는 "아톤은 올빗시큐리티와 vCISO를 통해 보안을 통합해서 제공하고 중소기업도 보안을 강화하는 보안 패러다임을 바꿔 나가는 데 선도적인 역할을 수행할 것이다"라며 "클라우드 보안은 세계 무대에서도 절대 강자가 없다. 국내 환경에서 나아가 세계 무대에서도 입지를 공고히할 것"이라고 밝혔다. 정현석 아톤 시큐리티센터장은 정보통신산업진흥원(NIPA) 클라우드혁신센터 총괄을 지내고, 베스핀글로벌에서 보안사업 본부장을 맡았다. 현재는 지난해 출범한 아톤 시큐리티센터의 지휘봉을 잡아 활약 중이다.

2026.03.16 09:49김기찬 기자

가비아, 판교 스타트업 클라우드·AI 기술 지원 강화

가비아가 스타트업을 대상으로 클라우드 비용 최적화와 생성형 인공지능(AI) 도입 전략을 공유하며 AI 기반 개발 혁신과 인프라 효율화 지원에 나섰다. 가비아는 지난달 26일 경기 판교 창업존 입주 기업을 대상으로 '아마존웹서비스(AWS) 비용 최적화와 AI 도입 전략' 세미나를 개최했다고 16일 밝혔다. 이번 행사는 판교 창업존 입주 스타트업의 기술 경쟁력을 강화하고 생성형 AI 도입에 따른 인프라 운영 전략과 비용 절감 방안을 공유하기 위해 마련됐다. 세미나는 가비아의 기업 소개로 시작됐으며 이정환 AWS 솔루션즈 아키텍트 매니저가 연사로 참여해 'AI 시대 개발 생산성 혁신으로 실현하는 비용 최적화'를 주제로 발표를 진행했다. 발표에선 자연어로 요구사항을 입력하면 AI 에이전트가 설계·코드 생성·테스트·문서화·배포까지 자동 수행하는 AWS의 에이전틱 통합개발환경(IDE) '키로'를 비롯해 조직 단위의 AI 기반 개발 라이프사이클(AI-DLC), 최신 에이전트 AI 트렌드 등이 소개됐다. 또 생성형 AI 기반 개발 생산성을 높이기 위한 인프라 구성 전략과 함께 아마존 베드록의 '에이전트코어'를 활용한 AI 서비스 구축 방법 등 단계별 AI 도입 전략도 제시됐다. 이어 조미연 가비아 MSP사업팀 차장은 스타트업의 인프라 비용 부담을 줄이기 위한 'AWS 크레딧 프로그램 및 가비아 오퍼링'을 발표했다. 가비아는 현장에서 파트너 계약을 체결한 기업을 대상으로 AWS 키로 프로 무료 크레딧과 함께 최대 1000만원 규모의 AWS 서비스 이용료를 5개월간 지원하는 혜택을 제공해 참가 기업들의 관심을 모았다. 행사 이후에는 가비아 AWS 전문 인력이 참여한 1대1 맞춤형 컨설팅도 진행됐다. 가비아 엔지니어들은 27년간 축적한 인프라 운영 노하우를 기반으로 스타트업 비즈니스 환경에 맞춘 AI 도입 전략과 클라우드 비용 절감 방안을 제시했다. 가비아는 AWS '어드밴스드 티어 서비스 파트너'로서 고객 클라우드 설계·운영·보안 전 과정을 전담하는 매니지드 서비스(MSP)를 제공 중이다. 전담 엔지니어 전원이 최고 등급 인증 자격을 보유해 고난도 인프라 구축 역량을 갖추고 있다. 또 과학기술정보통신부 지정 보안관제 전문기업으로서 침해 사고 대응 및 보안 관리에서도 전문성을 갖췄다. 백승한 가비아 이사는 "스타트업 생태계 내에서 우리의 AWS 매니지드 서비스 성공 사례가 빠르게 확산되고 있다"며 "스타트업이 인프라 운영과 비용에 대한 고민 없이 비즈니스 성장에만 전념할 수 있도록 든든한 성장 파트너 역할을 수행하겠다"고 강조했다.

2026.03.16 09:32한정호 기자

스마일게이트 '에픽세븐', 신규 콘텐츠 및 영웅 업데이트

스마일게이트는 슈퍼크리에이티브에서 개발한 모바일 턴제 전략 RPG '에픽세븐'에 신규 콘텐츠와 영웅을 추가했다고 13일 밝혔다. 이번 업데이트를 통해 추가된 PVE 콘텐츠 '모노리스 쟁탈전'은 스토리 기반 PVE 콘텐츠 '오르비스 결투제'의 최종장으로, 월드맵을 배경으로 거점에 배치된 적 영웅을 물리치고 구역을 차지해야 하는 점령전 방식으로 진행된다. 특히 거점마다 전투 향방을 가를 수 있는 고유한 전장 효과가 존재해 전략적인 전투를 즐길 수 있다. 또 구역을 점령해 나갈 때마다 전투 방식을 변화시키는 전투 효과가 누적돼 지속적으로 색다른 전투를 경험하게 된다. 신규 성약 영웅 '전술형 콜리'도 추가됐다. 전술형 콜리는 5성 등급의 냉기 속성 도적 영웅이다. 스킬로 적에게 출혈, 폭탄을 발생시킨 뒤 이를 격폭시켜 높은 피해를 입힐 수 있다. 또 적의 강화 효과를 해제하는 스킬 2개를 보유하고 있어 다양한 PVE, PVP 전투에서 상대의 주도권을 빼앗고 변수를 창출하는 데 효과적이다.

2026.03.13 19:00진성우 기자

코오롱베니트, SAP HR 플랫폼 도입 문턱 낮춘다…프리패키지 전략 전면에

코오롱베니트가 기업 규모에 맞춘 표준형 구축 모델을 앞세워 글로벌 인사관리(HR) 솔루션 도입 부담을 낮추고 시장 저변 확대에 나선다. 코오롱베니트는 'SAP 석세스팩터스'를 기업 규모에 맞게 사전 설계한 프리패키지 전략을 확대한다고 13일 밝혔다. 이번 전략은 글로벌 HR 솔루션을 기업 규모와 운영 수준에 맞춰 사전에 설계해 제공하는 것이 핵심이다. 기존 대기업 중심의 전면적인 시스템 구축 방식과 달리, 요구사항 분석과 장기간 프로젝트 과정을 최소화해 중소·중견기업도 단기간에 글로벌 수준의 HR 체계를 도입할 수 있도록 지원한다. SAP 석세스팩터스는 채용·근태·급여·성과 평가·교육·분석 등 HR 전 영역을 통합 지원하는 서비스형 소프트웨어(SaaS) 기반 글로벌 HR 솔루션이다. 코오롱베니트는 국내 시장에서 일반적으로 활용되는 풀 모듈 구축 방식의 비용과 기간 부담을 줄이고자 인사관리와 성과·평가 모듈 중심의 표준형 프리패키지를 마련했다. 해당 프리패키지는 기업이 기본적인 인사 정보 관리와 목표 설정, 성과 평가, 발령 관리 등 핵심 기능 중심의 HR 시스템을 빠르게 도입할 수 있도록 설계됐다. 특히 인사제도가 명확히 정립되지 않은 기업도 글로벌 표준 프로세스를 바로 적용할 수 있도록 검증된 HR 운영 체계를 함께 제공하는 것이 특징이다. 또 코오롱베니트가 수행한 다양한 구축 프로젝트와 유지보수 경험을 기반으로 분석·설계·요구사항 정의 등 기존 프로젝트 단계의 상당 부분을 템플릿화했다. 이를 통해 구축 기간을 약 2개월 수준으로 단축하고 도입 이후에도 필요에 따라 기능을 확장할 수 있도록 했다. 코오롱베니트는 이번 전략을 바탕으로 글로벌 HR 솔루션의 국내 도입 확대를 추진할 계획이다. SaaS 기반인 SAP 석세스팩터스는 설정 중심 구조로 설계돼 기본 기능 도입 이후에도 기업 성장 단계에 맞춰 기능을 유연하게 확장할 수 있다는 설명이다. 정주영 코오롱베니트 상무는 "이번 프리패키지 전략은 가격을 낮추기 위한 모델이 아니라, 구축 방법론과 공략 시장을 정교화하기 위한 전략적 접근"이라며 "기업 규모에 최적화된 방식으로 글로벌 수준의 HR 체계를 더 많은 기업이 활용할 수 있도록 도입 문턱을 낮추는 것이 목표"라고 밝혔다.

2026.03.13 16:40한정호 기자

박병무 엔씨 공동대표 "대작 의존 탈피, 예측 가능한 성장 모델 구축"

"과거 엔씨는 특정 IP와 권역에 매출이 편중돼 실적 변동성이 컸으나, 이제는 이를 극복하고 지속 가능하며 예측 가능한 성장 모델을 구축하는 데 집중하고 있습니다. 이를 위해 마련한 3가지 핵심 경영 전략을 바탕으로, 2030년까지 매출 5조 원과 자기자본이익률(ROE) 15% 이상을 달성할 것을 약속드립니다." 박병무 엔씨 공동대표는 12일 판교 엔씨R&D센터에서 열린 경영 전략 간담회에서 이같이 말했다. 이날 현장에는 엔씨의 박병무 공동대표, 홍원준 최고재무책임자(CFO), 아넬 체만 모바일 캐주얼 센터장이 자리했다. 박 대표는 지난 2년간 엔씨의 체질을 완전히 개선하고 본격적인 턴어라운드를 준비해왔으며, 올해부터 그 결과물이 시장에 본격적으로 드러날 것이라고 자신했다. 하나의 신작에 기대는 불안한 구조는 버린다" 데이터 중심 경영 본격화 엔씨는 데이터 중심 경영을 본격화하기 위해 체계적인 시스템을 구축했다. 과거에는 개발 조직의 자율성에 의존하다보니 출시 시기가 늦어졌고, 이로 인해 시장 트렌드까지 놓쳤었다는 이유에서다. 박 대표는 "과거에는 출시 지연으로 인해 시장 트렌드를 놓치면서 실패한 사례가 꽤 있었다"고 진단했다. 엔씨는 이를 개선하고자 지난해부터 게임성 및 기술성 평가 위원회를 가동했고, 모든 프로젝트를 정량적인 지표만으로 분석하는 중이다. 주관적인 판단이나 '대작에 대한 막연한 기대'가 아닌, 데이터에 기반해 다음 단계 진행 여부를 판단하기 위함이다. 특히 신성장 동력으로 꼽히는 모바일 캐주얼 분야에서는 더욱 엄격하게 적용된다. 모바일 캐주얼 센터를 책임질 아넬 체만 센터장은 "모바일 캐주얼 게임의 핵심은 개인의 감정이 아닌 철저한 데이터 분석에 있다"며 "이용자 잔존율(리텐션) 등 핵심 지표가 기준치에 미달하면 어떠한 미련없이 즉시 프로젝트를 종료하는 '노 이모션' 원칙을 적용한다"고 밝혔다. 자원 집행 방식은 철저히 효율 중심으로 재편됐다. 앞서 분석된 결과를 활용해 비효율적으로 낭비되던 자원이 미래 성장 동력으로 전환되는 구조로 만들었기 때문이다. 엔씨의 타깃 시장, 570억 달러 규모 '글로벌 모바일 캐주얼' 현재 글로벌 게임 시장 규모는 약 1900억 달러며, 절반은 모바일(950억 달러)에서 발생한다. 그중 엔씨가 노리는 타깃은 캐주얼과 하이브리드 캐주얼 장르로, 시장 규모만 약 570억 달러다. 이는 모바일 시장 규모의 약 60%에 달한다. 특히 이 시장은 최근 몇 년간 모바일 게임 시장 전체보다 빠른 성장세를 보이고 있다. 지난해 전체 모바일 시장의 전년 대비 매출(앱 내 결제) 성장률이 1%에 불과했으나, 캐주얼과 하이드리드 캐주얼 장르는 각각 3%, 7%를 기록했다. 글로벌 이용자를 기반으로 단일 타이틀이 수천만에서 1억 다운로드 이상을 기록하는 사례도 늘어나면서, 모바일 캐주얼 시장은 게임사들이 주목하는 핵심 영역으로 자리잡고 있다. 엔씨는 이러한 시장을 공략하기 위해 최근 독일 소재 게임 플랫폼 '저스트플레이'를 인수했다. 해당 기업은 엔씨의 모바일 캐주얼 사업에 필요한 '핵심 엔진'으로 불린다. 글로벌 시장에는 이미 유사한 기업들이 존재하지만, 저스트플레이는 게임 매출, 리텐션, 광고효율(ROAS)를 유지하는 '에버그린 모델'을 가지고 있어서다. 홍원준 CFO는 "저스트플레이와 개발 스튜디오의 시너지가 본격화되면 10% 중반대의 영업이익률이 충분히 나올 것"이라 자신했다. 박 대표는 "성장 과정에서는 10% 초반까지도 영업이익률이 나올 수 있지만, 안정적인 국면으로 간다면 약 10% 후반에서 20%까지 예상된다"고 말했다. 엔씨는 자체 개발 외에도 서드 파티 스튜디오와의 협업 및 대형 IP 퍼블리싱을 통해 포트폴리오를 빠르게 확장할 방침이다. 아울러 이른 시일 내에 대형 글로벌 캐주얼 IP를 퍼블리싱할 예정이다. '통곡의 벽' 넘는 신뢰 회복…자사주 소각과 이용자 소통 강화 시장의 불신을 해소하기 위한 주주 환원 정책과 이용자 소통 방식도 근본적으로 변화한다. 박 대표는 현재 주가 수준에 대해 실적 개선과 소통 강화를 통해 이른바 '통곡의 벽'이라 불리는 23~24만 원 선을 반드시 돌파하겠다고 단언했다. 이를 뒷받침하기 위해 보유 중인 약 10%의 자사주에 대해서는 상법 개정 취지에 따라 적절한 시기에 소각하는 것을 기본 원칙으로 삼고 있다고 설명했다. 이용자와의 관계에서도 엔씨는 "고객이 곧 월급을 주는 주체"라는 철학을 경영 전반에 이식하고 있다. 과거의 일방향적인 운영에서 벗어나 지난해부터 소통 빈도를 늘리고 있으며, 이용자가 불만을 느끼는 강압적인 수익 모델(BM)을 지양한다는 입장이다. 재미있는 게임을 통해 이용자가 스스로 가치를 느끼고 결제하게 만드는 '지속가능한' 구조를 만드는 것이 엔씨가 바라보는 방향이다. 박 대표는 "지금까지의 약속을 지켜왔듯, 2030년 매출 5조원 달성이라는 약속도 증명하겠다"고 강조했다.

2026.03.12 17:57진성우 기자

대미투자특별법 국회 통과...3500억 달러 투자 이행 근거 마련

한미 무역협상 후속 조치를 담은 대미투자특별법이 12일 국회 본회의를 통과했다. 국회는 이날 본회의를 열어 대미투자특별법안을 재석 242명 중 찬성 226명, 반대 8명, 기권 8명으로 가결했다. 지난 9일 국회 대미투자특별법 처리를 위한 특위 마지막날 여야 합의로 통과한 뒤 11일 국회 법제사법위원회를 거쳤다. 특별법은 한국 정부가 3500억 달러 규모의 대미 투자를 추진하기로 한 한미 간 양해각서(MOU) 이행을 위해 한미전략투자공사를 신설하는 내용이 골자다. 공사 자본금은 2조 원으로 정부가 전액 출자하며, 조직은 사장 1명과 이사 2명 등 총 3명의 이사 체제로 구성된다. 낙하산 인사를 방지하기 위해 사장은 금융, 투자, 전략산업 분야에서 10년 이상 경력을 가진 인사로 자격을 제한하고 공사 직원 수는 50명 이내로 규정했다. 정부는 기금 관리와 운용 현황을 담은 연차보고서를 국회 소관 상임위원회에 제출해야 하며, 대미 투자 후보 사업도 사전에 보고하도록 했다. 투자 정보는 국가 안보나 기업 경영 비밀에 해당하는 경우를 제외하고 원칙적으로 공개하도록 했다. 투자 리스크 관리를 위해 리스크관리위원회를 신설하는 내용도 포함됐다. 우원식 의장은 법안 통과 직후 “우리의 경제를 둘러싼 대외 여건이 매우 엄중한 상황에서 국회는 이 법안을 여야 합의로 통과시켰다”며 “국익 앞에 여야가 따로 있을 수 없고 정쟁이 앞설 수 없다는 것을 확인한 뜻깊은 일”이라고 말했다. 특별법이 국회를 통과하면서 도널드 트럼프 미국 행정부가 예고했던 한국산 제품에 대한 추가 관세 인상 조치도 철회될 전망이다. 앞서 트럼프 대통령은 지난 1월 한국 국회의 특별법 입법 지연을 문제 삼아 한국산 대한 상호 관세를 기존 15%에서 25%로 인상을 예고했다.

2026.03.12 15:55박수형 기자

엔씨, 3대 핵심 전략 공개…"2030년 매출 5조 목표"

엔씨(공동대표 김택진, 박병무)는 모바일 캐주얼 사업을 비롯한 3대 핵심 축으로 2030년까지 매출 5조원 시대를 열겠다고 선언했다. 엔씨는 12일 경기도 성남시 엔씨 판교R&D센터에서 '2026 엔씨 경영 전략 간담회'를 개최했다. 이날 현장에는 박병무 엔씨 공동대표, 아넬 체만 모바일 캐주얼 센터장, 홍원준 엔씨 최고재무책임자(CFO)가 자리했다. '레거시 IP 확장, 신규 IP 발굴, 모바일 캐주얼 사업' 박병무 공동대표는 "지난 2년은 미래 성장을 위해 기반을 다지는 시간이었다"며 엔씨의 성장을 이끌 3대 핵심 전략으로 레거시 지식재산권(IP) 고도화, 신규 IP 확보, 모바일 캐주얼 사업을 제시했다. 우선 엔씨는 리니지를 비롯해 아이온, 블레이드앤소울 등 기존 IP의 핵심 가치를 지속적으로 강화한다. 운영 체계의 고도화, 서비스 지역 확장, 스핀오프 신작 게임 개발 등을 통해 안정적인 매출 기반(연간 1조 5000억원)을 공고히 해 나간다는 방침이다. 신규 IP 발굴을 목표로 자체 개발력 강화와 퍼블리싱 사업 확장을 동시에 추진하는 투 트랙 라인업을 구축한다. 박 대표는 "MMORPG, 슈팅, 서브컬처, 액션 RPG 등 다양한 장르에서 자체 개발 10종 이상, 퍼블리싱 타이틀 6종 이상의 신작 라인업을 이미 확보했다"며 "구체적인 내용은 순차적으로 공개할 계획"이라고 밝혔다. 아울러 장르와 플랫폼 다각화를 통해 세대와 지역 확장을 추진한다. 지난해부터 게임성 평가 위원회, 기술성 평가 위원회, 진척도 관리 테스크포스(TF) 등을 운영해 게임의 완성도와 시장성 확보 및 개발 기간 관리에 주력하고 있다. 이를 통해 개발 진척도를 주기적으로 확인하면서 신작 출시 시기가 늦어지지 않도록 관리할 계획이다. 신성장 동력은 모바일 캐주얼 분야로 선정했다. 이 분야는 글로벌 게임 시장의 30% 이상을 차지하고 있어 기대가 높은 사업이라는 설명이다. 이를 위해 엔씨는 2025년 모바일 캐주얼 센터를 신설하고 개발, 퍼블리싱, 데이터, 기술 역량을 통합한 모바일 캐주얼 에코시스템을 구축해 왔다. 박 대표는 "엔씨의 검증된 데이터 분석 능력과 라이브 운영 역량에 실제 실행 경험을 갖춘 인재의 결합이 모바일 캐주얼 사업을 성공적으로 수행할 수 있게 할 것”이라고 설명했다. "데이터 기반 모델 구축, 엔씨 기술력과의 시너지 기대" 아넬 체만 센터장은 엔씨가 추진하는 모바일 캐주얼 생태계 구성과 사업 실행 방안을 구체적으로 소개했다. 향후 회사의 모바일 캐주얼 사업은 5단계 프로세스를 통해 진행한다. 연간 수십여 종에 달하는 콘셉트 테스트, 신속한 프로토타입 제작, 실제 이용자 대상의 A/B 테스트 및 데이터 분석, 핵심 지표에 따른 광범위한 고객확보 및 종료 결정, 성공한 타이틀의 운영(LiveOps) 등이다. 아넬 체만 센터장은 "모든 단계에서 데이터에 기반한 의사결정이 이뤄진다"며 "게임의 출시와 운영에서 매우 예측 가능성이 높은 모델"이라고 말했다. 엔씨는 전략적인 실행을 위해 체계적인 모바일 캐주얼 생태계를 구축해 왔다. 그 일환으로 무빙아이, 리후후, 스프링컴즈 등 유럽, 동남아, 한국의 지역에서 글로벌 경쟁력을 갖춘 개발 스튜디오를 확보했다. 또 최근 저스트플레이와 같은 플랫폼 기업을 인수하며 에코시스템의 핵심 엔진을 마련했다. 향후 추가적인 개발 스튜디오 인수와 퍼블리싱 사업 확대로 생태계를 키워 나갈 계획이다. 모든 스튜디오는 본사가 보유한 중앙 데이터 플랫폼에 연결된다. 이용자 확보(UA), 광고 효율성(ROAS) 분석, 운영(LiveOps), 크리에이티브 최적화, 인공지능(AI) 관련 기능 등을 지원하는 통합 플랫폼으로 여러 스튜디오를 아우른다. 아넬 체만 센터장은 "포트폴리오가 축적될수록 지속적인 성장이 가능하다"며 "엔씨는 데이터 기반의 모바일 캐주얼 사업을 실행할 시스템이 구축됐고, 이를 기반으로 고속성장 할 준비가 됐다"고 말했다. 엔씨는 3대 핵심 성장 전략의 가치를 재무적 성과로 입증할 계획이다. 올해 매출 2조 5000억원과 의미있는 영업이익을 달성한 후 중장기 성장 전략을 기초로 2030년 매출 5조원, 자기자본이익률(ROE) 15% 이상을 달성하겠다는 목표를 공개했다.

2026.03.12 11:32진성우 기자

넥써쓰, 홍콩 SLG 개발사에 전략적 투자…글로벌 공략 속도

넥써쓰(대표 장현국)는 홍콩 소재 게임 개발사 퀀텀 버추얼 렐름에 대한 전략적 투자를 이사회를 통해 의결했다고 12일 밝혔다. 해당 개발사는 현재 신규 전략 시뮬레이션 게임(SLG)을 제작 중이며, 내년 초 중국 현지 퍼블리셔를 통해 게임을 정식 출시할 예정이다. 프로젝트 인력은 중국 주요 게임사 출신들로 꾸려졌다. 누적 매출 3조원 이상을 기록한 중국 내 대표 SLG 흥행작 '인피니트 보더스'의 총괄 디렉터가 핵심 개발진으로 합류했다. 넥써쓰는 세계 최대 규모인 중국 게임 시장과 SLG 장르의 높은 해외 수익성에 주목해 이번 투자를 결정한 것으로 분석된다. 중국음향영상·디지털출판협회(CADPA) 통계에 따르면, 2025년 기준 중국 게임 시장 매출액은 전년 대비 7.68% 증가한 3507억 위안(약 73조원) 규모에 달하며 전체 이용자 수는 6억 8300만명으로 집계됐다. 이 가운데 SLG 장르는 해외 매출 상위 100개 중국 게임 중 49.96%의 비중을 차지하며 핵심 수출 장르로 자리 잡았다. 장현국 넥써쓰 대표는 "대세 장르인 SLG 개발사 투자를 통해 글로벌 게임 시장 공략을 위한 경쟁력을 확보하게 됐다"며 "완성도 높은 게임 개발을 위해 적극적으로 지원할 계획"이라고 전했다.

2026.03.12 10:04정진성 기자

시큐리티스코어카드 "한국 100대 기업 보안, 46% 낙제"

글로벌 사이버 보안 등급평가 기업인 미국 시큐리티스코어카드가 국내 100대 기업의 보안 수준을 평가한 결과 100점 만점에 71점인 것으로 나타났다. 특히 낙제등급(D와 F)이 46%나 됐다. 이 회사는 포천 100대 기업의 약 70%를 고객사로 두고 있다. 시큐리티스코어카드는 11일 서울 강남구 파크하얏트 호텔에서 한국지사 설립 기자 간담회를 열고 이 내용을 공개했다. 매튜 맥케나 글로벌 세일즈 총괄 담당 사장은 "한국은 반도체·자동차·조선·방산·IT 산업이 집약된 글로벌 공급망 중심 국가이자 전략 시장"이라며 국내 시장 진출 배경을 밝혔다. 지난 2013년 미국 뉴욕(맨해턴)에서 설립한 시큐리티스코어카드는 전 세계 57개국에 진출했고 3500곳을 고객으로 확보하고 있다. 세계 1100만 개 이상의 조직을 지속적으로 평가하는 글로벌 보안 등급(Security Ratings) 플랫폼 기업이다. 경쟁사는 비츠사이트(BitSight), 파노레이스(Panorays) 등이다. 시큐리티스코어카드는 기업의 외부 디지털 자산(IP, 도메인, SSL 인증서, 애플리케이션, 네트워크 구성 등)을 분석해 보안 수준을 A부터 F까지 등급으로 평가한다. A와 B 등급은 양호한 보안 수준을 의미하고 D나 F 등급은 상대적으로 취약한 상태를 의미한다. 평가 대상은 ▲네트워크 보안(Network Security) ▲DNS 건강성(DNS Health) 등 8가지다. 이 등급은 단순한 기술 지표를 넘어 경영진과 이사회, 투자자, 사이버 보험사 등이 기업의 사이버 리스크 수준을 이해하고 평가하는 데 활용되는 '보안의 공통 언어'로 활용되고 있다고 회사는 설명했다. 2013년 미국 뉴욕에 설립된 시큐리티스코어카드는 기업의 보안 상태를 성적표처럼 등급으로 평가해주는 기업이다. 전 세계 57개국 3500개 가량의 기업이 고객사다. 대기업이 협력사를 선정할 때 해당 기업의 보안수준을 객관적으로 검증하거나 사이버 보험료를 산정하는 기준으로 이 회사 보안 등급 평가 서비스를 활용한다. 이날 이 회사가 자사 플랫폼을 활용해 조사한 한국 100대 기업 보안 수준 평가 결과, 최상위인 A등급은 12곳(12%)으로 조사됐다. B등급은 15곳(15%), C등급 25곳(25%), D등급 22곳(22%), F등급 24곳(24%)으로 나타났다. 우량 수준은 A등급과 B등급은 27%다. 낙제등급(D와 F)은 46%나 됐다. 시큐리티스코어카드는 100곳 중 14곳(14%)이 공개적으로 데이터 탈취(해킹)를 당했다고 전했다. 특히 94%가 협력사 등 제 3자와 제 4자에 의한 데이터 유출을 경험했다고 공개했다. 이 회사는 제 3자에 의한 데이터 유출을 막아주는 전문 기업이다. 맥케나 사장은 "현재 글로벌 공급망의 연결구조를 보면 한 공급업체의 보안 문제가 다른 기업으로 빠르게 확산됐다"며 "기업이 공급망 전반의 사이버 위험을 지속적으로 관리하고 협력사와 보안 정보를 공유하는 것이 중요하다"고 설명했다. 이어 국내 반도체 기업의 보안 등급이 수년전보다 크게 상승했다면서 "시큐리티스코어카드는 이번 한국 지사 설립을 통해 한국을 아시아 공급망 보안 전략의 핵심 허브로 육성하고, 장기적인 투자와 기술 지원을 지속적으로 확대할 것"이라고 강조했다. 한편 이 회사가 선정한 100대 기업 기준은 매출 등을 고려한 것으로, 산업군은 에너지&화학(16곳), 기술(14곳), 중공업(13곳), 소비자&소매(13곳), 금융서비스(9곳), 엔터테인먼트&미디어,(9곳) 조선&물류(6곳), 자동차(5곳), 항공&국방(4곳), 약품&바이오(3곳), 대그룹(3곳), 기타(3곳) 등이다.

2026.03.12 06:20방은주 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

[단독] MS "미토스 능가 AI 공개"...KAIST 출신 김태수 교수가 개발 주도

요즘 한국 오면 여기 많이 간다던데...K뷰티 거점 '언니가이드' 가보니

SAP "삼성·현대·LG 등 한국 대기업, 단순 고객 아닌 AI 공동 개발자"

독일 딜리버리히어로는 왜 황금알 낳는 '배민' 내놨을까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.