• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'검증업체 ≪zr-111.com≫ 〘가입코드𝗓𝗈𝗓〙 엔트리 제로 마틴게일99'통합검색 결과 입니다. (948건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

최영선 정보보호산업 과장 "제로트러스트 민간에 확산"

"올해 민간의 제로트러스트 보안 모델 확산을 위해 수요, 공급 기업 매칭형 시범사업 6개 과제를 시행하겠습니다. 또 8개 기업의 컨설팅을 지원하겠습니다." 최영선 과기정통부 정보보호산업과장은 20일 디지털데일리가 전국은행연합회 은행회관 국제회의실 2층에서 '디지털신뢰 새 패러다임, 제로트러스트 적용 전략'을 주제로 개최한 컨퍼런스에서 연사로 나와 이 같이 밝혔다. 제로트러스트는 누구나 보안을 위협할 수 있다는 컨셉으로 기존 외부망에 이어 내부망 접근도 엄격히 제한하는 보안 분야 새 조류다. 즉, 기업 내부망도 비 신뢰 구역으로 보고 보안을 강화하는 것이다. 원조는 미국이다. 미국은 2020년 8월 제로트러스트 아키텍처를 만든데 이어 2021년 5월에는 국가 사이버보안 개선을 위한 대통령 행정명령이 나왔다. 한달 뒤인 2021년 6월에는 제로트러스트 성숙도 모델 버전1(CISA ZTMM v 1.0)을 발표했고, 2022년 6월 민간 업체와 협력을 통한 제로트러스트 아키텍처를 구현했다. 2023년 4월에는 제로트러스트 성숙도 모델 버전2를 발표했고, 같은 해 9월에는 클라우드 네이티브를 위한 제로트러스트아키텍처(ZTA)도 공개했다. 2024년 7월에는 제로트러스트 로드맵 및 가이드 발간과 함께 국가안보국(NSA)이 제로트러스트 보안 모델을 수용, 보급 확산의 전기를 마련했다. 최 과장은 제로트러스트 정의에 대해 "해커가 네트워크 내·외부 어디든 존재할 수 있고, 모든 접속 요구는 신뢰할 수 없다는 가정하에 보호해야 할 모든 데이터와 컴퓨팅 서비스를 각 자원(리소스)으로 분리·보호하는 보안 전략"이라고 소개했다. 이어 왜 제로트러스트인가? 물으며 "비대면, 원격접속 같은 디지털 기반 새로운 환경이 등장하면서 새로운 보안 위협이 확산, 기존 경계기반 보안 모델이 한계에 봉착했기 때문"이라고 짚었다. 최 과장에 따르면 현재는 보안을 위해 방화벽, IDS/IPS, VPN 같은 복잡한 네트워크 솔루션들을 써야하는데 앞으로는 각각의 자원 분리, 보호를 통해 네트워크 혹은 물리적 위치, 기기에 상관없이 '무신뢰'가 원칙이라고 설명했다. 미국은 제로트러스트 정책을 내놓기 전 여러 대형 보안 사고를 겪었다. 2014년 인사관리처의 개인정보 유출 사고가 발생, 2천만 명 이상 공무원과 가족, 다른 여러 개인의 인사 정보들이 유출, 당시 하원이 이를 2년정도 조사했다. 최 과장은 "우리 같으면 몇 개월안에 조사 보고서가 나왔을텐데 미국은 2년이나 조사해 보고서를 2016년에 냈다"고 들려줬다. 또 지난 2022년에는 랩서스(LAPSUS$)가 글로벌 대기업 IT관리자 계정을 탈취해 대규모 피해가 발생했는데 "정보기술(IT) 관리자 등 내부인이라도 광범위한 접근 권한을 주는 게 아니라 이를 최소화하는데 최근 보안 정책 추세"라고 진단했다. 2022년 랩서스 해킹에 이어 작년 3월에는 공급망 취약점을 노린 APT 그룹의 정교한 공격 사례가 발견됐는데, 이는 오픈소스 압축 유틸리티 'XZ 유틸스(XZ Utils)'의 유지 관리자가 백도어를 포함한 악성 버전을 배포한 사건이다. 최 과장은 "제로트러스트 체제로의 신속한 전환 및 확산을 위한 정부 주도의 체계적, 다각적 지원을 모색하고 있다"면서 "2021년 바이든 행정부의 행정명령 이후 바로 제로트러스트 관련 연구반을 조직하고 논의를 시작했다"고 말했다. 이후 2022 6월 제로트러스트 보안 포럼 결성을 지원했고, 국내외 기술동향 분석과 토론회를 통해 전문가 의견을 수렴했다. 2023년 2월에는 제로트러스트 효과 검증 실증 사업 2건을 발주, 시행했다. 마침내 2023년 7월 제로트러스트 가이드라인 1.0을 발표했고, 8월에는 산업실태 조사를 수행했고, 2024년 8월 제로트러스트 시범사업 4개 과제를 발주했다. 2024년 12월에는 제로트러스트 가이드라인 2.0을 완성, 발표했다. 특히 작년 시범사업은 SGA솔루션즈, 지니언스 등 4개 컨소시엄이 선정, 사업을 수행했는데 "지난해 시범사업은 국가정보자원관리원과 KB국민은행 등 공공기관과 금융사를 대상으로 제로트러스트 도입 첫 사례를 발굴했다는 점에서 의미가 있다"면서 "또 시범사업이 시범 사업으로만 그치지 않고 지니어스 컨소시엄 경우 개발한 보안 모델을 토대로 미국과 칠레 등 여러 국가에 판매하는 성과를 거뒀고, 국민은행은 내부적으로 제로트러스트 성숙도를 고도화하기 위한 투자를 진행 중에 있다"고 말했다. 최 과장은 제로트러스트는 특정 기술이나 특정 제품을 말하는게 아니라면서 "보안에 대한 기본적인 개념을 바꾸는, 어떻게 보면 철학에 가까운 얘기"라고 해석했다. 제로트러스트 가이드라인 1.0의 주요 내용은 ▲첫째, '절대 믿지 말고, 계속 검증하라'는 6가지 기본 철학과 이를 구현하기 위한 3가지 핵심 원칙 ▲둘째, 제로트러스트 아키텍처를 원격지 근무환경 등 일반 근무환경에 적용, 참조 모델을 제시 ▲셋째, CISA 성숙도 모델 등 국외 사례를 참고, 보완해 국내 환경에 적합한 성숙도 3단계 모델과 핵심요소(6종)별 성숙도 모델 제시 ▲넷째, 미국 CISA와 국방부(DoD) 등 해외 사례와 금융망 및 국가기반 시설과 공공 클라우드 보안 인증 등을 고려해 국내 환경에 적합한 핵심요소 6종 도출 등이다. 가이드라인 1.0이 나온지 1년 5개월만에 이뤄진 업그레이드버전 2.0은 1.0과 여러가지가 다르다. 최 과장은 "1.0 발표 이후 많은 문의가 있었다"면서 2.0의 특징을 아홉 가지 정리했다. 첫째, 모델 성숙도가 1.0은 3단계인데 반해 초기 단계를 추가해 4단계로 하나 더 추가했다. 둘째, 1.0은 기업망 핵심 요소별 20가지의 기능을 정의한데 비해 2.0은 27가지 기능 정의로 확대했다. 셋째, 53가지 보안 세부 역량 및 각 세부 역량의 성숙도 수준별 특징을 정의했고 넷째, 성숙도 모델에 기반한 구현방안을 제시했다. 다섯째, 제로트러스트 아키텍처 도입과정때 고려 사항을 구체화했고 여섯째, 도입 준비 단계를 구체화(기술 및 예시 제시) 했고 일곱째, 제로트러스트아키텍처(ZTA) 도입을 위한 조직내 역할과 목표 설정 방안을 제시했다. 여덟째, 도입후 기업망 보안 수준을 평가할 수 있는 방안을 제시했고 아홉째, 부록에서 2023년 제로트러스트 실증 사례를 소개했다.

2025.02.21 00:00방은주

김완집 서울시 정보보안과장 "사이버보안 조례 9월 공포 목표"

"사이버보안 조례를 오는 9월까지 만드는게 목표입니다. 쉽지는 않습니다. 다른 조례와 충돌과 중앙부처간 문제 등 해결할 게 매우 많습니다." 김완집 서울시 정보보안과장(전국 정보보호정책협의회장)은 디지털데일리가 20일 전국은행연합회 은행회관 국제회의실 2층에서 '디지털신뢰 새 패러다임, 제로트러스트 적용 전략'을 주제로 개최한 컨퍼런스에서 연사로 나와 이 같이 밝혔다. 이날 김 과장은 '서울시 EDR 및 제로트러스트 추진 현황과 전략'을 주제로 발표했다. 올해 시는 제로트러스트 확산을 위해 위협탐지 및 대응 솔루션(EDR, Endpoint Detection&Response)과 데이터 손실 방지(DLP, Data Loss Protection) 솔루션을 도입하고 유해차단 솔루션을 고도화할 예정이다. 제로트러스트는 '아무도 믿지 않는다'는 컨셉하에 기존 외부망 외에 내부망 접근도 엄격히 제한하는 새로운 보안 조류다. 미국과 우리나라에서 관심이 유독 높다. 앞서 서울시는 작년 7월 지자체 최초로 정보보안과(5개팀)를 신설하며 전담 인력도 역대 최대 규모인 28명으로 늘렸다. 올해 정보보안 예산은 전년 69억원에서 약 50% 증가한 103억원으로, 정보보호와 사이버 공격 대응에 적극 투자한다. 김 과장은 정보보호 공학박사로 2006년~2010년 정보보호정책 팀장과 사이버보안 팀장, 사이버침해사고 대응 팀장 등을 맡으며 서울시 정보보호 체계 수립 및 시스템 도입에 큰 역할을 했다. 시가 작년 7월 정보보안과를 신설하면서 초대 과장을 맡아 재직하고 있다. 김 과장은 전국정보보호정책협의회 회장이기도 하다. 지방자치법 제 169조에 의거해 작년 10월 결성된 이 단체는 17개 광역시도 226개 기초, 122개 공공기관의 정보보호 책임자 및 담당자가 회원 대상인데, 올 2월 기준 130개 기관 286명이 회원으로 있다. 작년 11월 과기정통부와 국정원 협력을 얻어 제 1회 정기총회를 개최했고, 지난 18일에는 개인정보보호위원회와 합동으로 첫 세미나를 열었다. 김 과장에 따르면 서울시 정보보호 정책은 지난 20여년간 4단계를 거치며 발전했다. 즉 초창기인 ▲정보보호 체계 조성(2003~2011년)을 지나 ▲정보보호체계 적용 확대(2012년~2017년) ▲정보보호체계 고도화(2018년~2024년) ▲제로트러스트 적용 확대(2015년~)로 진화했다. 김 과장이 이끄는 정보보안과는 5개 팀(정보보안정책팀, 정보보안관리팀, 정보보안점검팀, 개인정보보호팀, 사이버안전센터팀)으로 구성됐다. 김 과장은 "서울시 초고속 자가 정보통신망인 'e서울넷(e-Seoul Net)'과 'u서울넷(u-Seoul Net)'의 효율적 외부 경계보안을 하고 있다"면서 서울시 전 기관을 24시간 365일 모니터링하며 사이버공격을 실시간 탐지하고 대응하는 사이버안전센터를 운영하고 있다"고 들려줬다. 이 센터에는 여러 보안 제품들이 들어가 있다. 1999년 방화벽을 시작으로 2002년 백신, 2004년 안티스팸메일, 작년에는 NAC를 고도화했다. 올해는 EDR과 DLP를 도입하는 한편 유해차단을 고도화 할 예정이다. 시는 침해사고대응팀(S-CERT)도 구성, 운영하고 있다. 중대침해사고 발생(1등급 이상)시 정보보안과장이 CISO가 돼 한국인터넷진흥원 등과 협력해 상황에 대처한다. 김 과장은 "원격근무와 클라우드 도입 확대로 '내부 경계'가 흐려지고 있다"면서 "서울시는 2020년 6월 1만명이 동시 사용할 수 있는 원격근무시스템을 도입했고 올 2월 기준 시민용 클라우드 서비스 20개를 운영중"이라고 밝혔다. 이어 기존 경계기반 보안체계를 뚫는 신(新)사이버위협이 증가하고 있다면서 현 보안장비인 IPS(Instrusion Prevention system), APT(네트워크 레벨), 앤티바이러스로는 한계가 있다고 짚었다. 서울시의 EDR(Endpoint Detection & Response) 도입 전략도 소개했다. EDR시스템은 단말기의 모든 행위 정보를 탐지 및 분석후 악성코드를 차단하는 시스템인데, 현재의 안티바이러스가 갖고 있는 한계를 극복한 제품으로 각광받고 있다. 시는 작년 1단계로 EDR 도입계획을 수립한데 이어 올해는 2단계로 본청 5600대 PC에 적용 및 시범운영한다. 내년에는 3단계로 사업소 7400대에 도입해 SIEM-SOAR(Security Orchestration Automation and Response)과 연계하고 4단계로 2027년에는 자치구 및 산하기관과 연계할 계획이다. 김 과장은 EDR 시스템 도입 기대 효과로 네 가지를 들었다. "첫째, 패턴 기반 안티바이러스 솔루션 한계를 극복하고 둘째, 경계선 보안의 사각지대를 해소하며 셋째, 파일리스(fileless)와 랜섬웨어 공격 대응에 효과적이며 넷째, 샌드박스 기반의 APT 솔루션 우회 탐지를 극복할 수 있다"고 설명했다. 이어 서울시의 제로트러스트(ZT) 모델 도입 전략도 밝혔다. 제로트러스트는 어떤 사용자도 신뢰할 수 없다는 가정아래 추가인증을 완료한 후 시스템에 접근할 수 있는 권한을 부여하는 새로운 보안 개념이다. 원격근무 등 다양한 근무환경에서 보안성을 높이는 새로운 보안 모델로 주목받고 있다. 미국이 원조고 한국도 서서히 열기가 고조되고 있다. 서울시의 원격근무 시스템 이용량은 증가세다. 실제, 2023년 6558건이였는데 2024년엔 7482건으로 늘었다. 특히 작년 8월 육아공무원 재택근무 의무화와 제도 시행으로 원격근무 시스템 이용이 증가했다. 원격근무시 제로트러스트를 적용해야 하는 이유는 현재 많이 쓰는 VPN(Virtual Private Network)이 보안위협 발생이 높기 때문이다. 이의 극복 방안으로 SDP(Software Defined Perimeter)가 주목받고 있는데, 이는 신원을 기반으로 시스템 접근을 제어하는 것이다. 장비 인증에 더해 선 인증후 접속할 수 있다. 시는 1단계인 사용자 인증 요청부터 내부망 보안접속까지 6단계로 된 제로트러스트 원격근무시스템 접속 프로세스를 마련, 시행하고 있다. 김 과장은 제로트러스트 원격근무시스템 구축 기대 효과로 네 가지를 들었다. 첫째, SDP 개념 도입으로 강화된 보안 기능 제공 둘째, 선인증 후접속으로 업무시스템 트래픽 감소 셋째, 장비인증 추가로 계정 유출에 대한 보안성 강화, 넷째, 사용자 인증 강화를 위한 2Factor 인증 적용 등이다. 올해 진행하는 네트워크관리시스템(NAC) 고도화 계획도 설명했다. 올해 예산은 4억9100만원인데, 작년(1단계)에 시범운영에 이어 올해는 본청과 사업소에 1만6000대를 적용하고 내년에는 3단계로 전 기관으로 도입을 확대한다. 이들 외에 서울시의 빈틈없는 보안관제를 위해 전 기관 사이버보안관제 확대를 추진할 예정인데, 작년에 서울시 75개(77%) 기관을 보안관제 한데 이어 올해는 86개(90%)로 늘리고, 내년에는 96개(100%)로 확대할 계획이라고 김 과장은 밝혔다. 특히 사이버보안 조례 제정에 관해 김 과장은 "여러 어려움이 있다"면서 "계획은, 오는 5월까지 방침을 수립해 법제 심사를 받고 8월경 시의회에 제출해 9월 공포를 목표로 하고 있다"고 말했다.

2025.02.20 20:54방은주

지니언스, 창립부터 20년 연속 흑자···작년 영업이익률 19.7%

사이버 보안 전문기업 지니언스가 지난해 사상 최대 실적을 기록하며 창립(2005년 1월)이래 20년 연속 흑자를 달성했다. 지니언스(263860, 대표 이동범)는 2024년 연결기준 영업이익 98억 원을 기록하며, 전년 대비 52.2% 성장했다고 19일 공시했다. 매출액과 당기순이익 역시 각각 15.7%, 74.6% 증가한 496억 원, 109억 원을 기록했다. 지니언스는 오는 24일 주주총회를 개최한다. 현금 배당 규모는 작년 12월 31일 기준 보통주 1주당 250원으로 총 21억5671만7250원이다. 배당금과 관련해 회사는 "총 발행주식수 907만9600주 중 자기주식 45만2731주를 제외한 862만6869주를 대상으로 산출한 금액"이라면서 "주주총회일로부터 1개월 이내에 지급할 예정"이라고 밝혔다. 이날 주총에서는 정유주 사내이사가 재선임 될 전망이다. 지니언스는 2005년 1월 지니네트웍스로 시작, 2017년 3월 현재의 지니언스로 사명을 변경했고, 또 같은 해 8월 코스닥시장에 상장했다. 설립 9년만인 2014년에 매출 100억원을 돌파(126억 4700만원)했고, 이어 매출 200억은 이보다 2년 후인 2016년에 달성(206억 1500만원)했다. 매출 300억은 2021년( 319억1800만원), 매출 400억은 2023년(428억9200만원)에 돌파, 올해는 500억 돌파가 확실시 된다. 지니언스의 작년 호실적은 NAC(Network Access Control)·EDR(Endpoint Detection & Response)·제로트러스트 3대 핵심 분야가 고른 성장세를 이어갔고, 국내를 넘어 글로벌 시장에서도 27개국 143곳(누적 기준)에 고객을 확보하는 등 가시적인 성과를 기록했기 때문이라다. 특히 지니언스 캐시카우인 NAC는 공공 부문을 넘어 대기업 등 민간 시장에서 신규 수요를 확대하며 실적 상승을 견인했다. NAC 설치부터 운영까지 전 과정을 원스톱으로 제공하는 '클라우드 NAC 매니지드 서비스(Cloud NAC Managed Service)'가 중소기업 고객의 높은 호응을 얻었다고 회사는 밝혔다. 또 EDR 사업 역시 견조한 성장세를 보였다. 사이버 위협이 고도화함에 따라 기업 및 기관들의 보안 강화 움직임이 활발해졌으며, 지자체·공공기관 중심으로 EDR 수요가 증가했다고 해석했다. 기존 금융권 및 대기업 고객들의 추가 도입도 확대됐다. 최근 지니언스의 EDR 누적 고객은 200곳을 돌파했으며, 민간과 공공 시장을 균형 있게 공략하며 안정적인 성장을 지속하고 있다. 제로트러스트 사업에서도 의미 있는 성과를 거뒀다. 퓨쳐텍정보통신 인수, 제로트러스트 도입 시범 사업 등을 통해 사업 고도화를 지속해왔다. 최근에는 해외에서 제로트러스트 고객사 10곳을 확보하며 레퍼런스를 확보하는 등 관련 시장에서 입지를 확대했다. 글로벌 시장에서도 가시적인 성과를 보였다. 지난해 중동 IT 전시회에서 EDR을 처음 선보이며, NAC·EDR·ZTNA 3대 핵심 보안 솔루션을 글로벌 무대에 성공적으로 공개했다. 또 글로벌 시장 공략을 강화하기 위해 해외사업본부와 미국 법인 역할을 세분화, 조직을 정비했다. 그 결과, 지니언스는 전 세계 27개국 140개 이상의 고객을 확보하는 데 성공했으며, 해외 사업 매출도 증가했다고 말했다. 이동범 지니언스 대표이사는 “NAC·EDR·제로트러스트 주요 사업의 고른 성장 덕분에 지니언스가 역대 최고 실적을 기록했다”며 “국내 시장의 안정적인 성장과 함께 글로벌 시장에서도 점유율을 지속 확대해 연속 흑자 행진을 이어갈 것”이라고 말했다. 지니언스는 오는 24일 주주총회를 개최하는데, 현금배당 규모는 작년 12월 31일 기준 보통주 1주당 250원으로 총 21억5671만7250에 달한다. 배당금과 관련해 회사는 "총 발행주식수 907만9600주 중 자기주식 45만2731주를 제외한 862만6869주를 대상으로 산출한 금액"이라면서 "주주총회일로부터 1개월 이내에 지급할 예정"이라고 밝혔다.

2025.02.20 05:00방은주

체크포인트, '플레이블록'으로 보안 자동화 강화…기업 보안 비용 '절감'

[방콕(태국)=조이환 기자] 체크포인트가 인공지능(AI) 기반 자동화 보안 솔루션을 통해 보안 위협 대응을 한층 강화하고 있다. 기업이 보안에 소모하는 비용을 절감하기 위함이다. 체크포인트는 지난 18일부터 이틀간 개최된 '체크포인트 익스페리언스 2025(CPX 2025)'에서 보안 자동화 및 대응(SOAR) 플랫폼인 '플레이블록'의 최신 기능을 소개했다. 실시간 위협 감지와 자동 대응을 결합해 보안 운영의 복잡성을 줄이고 기업 네트워크 전반에서 신속한 조치를 가능하게 한다는 점이 핵심이다. 19일 업계에 따르면 지난해부터 IT 업계의 인공지능(AI) 전환이 가속화되면서 사이버 위협이 역시 보다 정교해지고 있다. 이에 체크포인트는 자동 대응을 통해 공격을 신속하게 차단하고 기업을 위한 통합된 대응을 제공하기 위해 '플레이블록'을 개발했다. 이 솔루션은 체크포인트 '호라이즌' 플랫폼의 일부로, 실시간 알림, 자동 예방 조치, 다양한 보안 도구와의 통합을 지원해 보안 운영을 보다 효율적으로 만든다. 키릴 보로츠토프 체크포인트 지역 위협 예방 책임은 행사 중 진행된 '협업형 AI 기반 위협 예방 작동 원리(Collaborative AI-Powered Threat Prevention in Action)' 세션에서 "우리는 이미 복잡한 보안 환경 속에 살고 있다"며 "'플레이블록'은 위협이 감지되는 즉시 전체 인프라에 걸쳐 대응 조치를 자동 실행하도록 설계됐다"고 설명했다. '플레이블록'은 엔드포인트에서 악성코드가 탐지될 경우 해당 위협을 전체 네트워크에서 자동으로 차단한다. 또 이 솔루션은 단순한 위협 감지에 그치지 않고 이메일, 지라(JIRA), 서비스나우(ServiceNow) 같은 다양한 협업 도구와 연동해 보안팀이 신속하게 대응할 수 있도록 지원한다. 이로써 보안 운영의 효율성을 높이고 위협 확산을 효과적으로 방지할 수 있다. 체크포인트는 '플레이블록'을 통해 제로 트러스트 보안을 한층 강화할 계획이다. 실제로 지난해 'CPX 2024'에서 30개 플레이블록을 공개한 이후 1년이 지난 현재 회사는 100개 이상의 '플레이블록'을 제공하고 있다. 보로츠토프 책임은 "이제는 클릭 몇 번이면 복잡한 보안 자동화도 쉽게 설정할 수 있다"고 설명했다. 이 솔루션은 다른 체크포인트 제품과 호환되며 서드파티(타사) 솔루션과도 연동 가능하다. 이를 통해 기존 보안 인프라와의 충돌 없이 자연스럽게 통합되고 정책 충돌로 인한 보안 공백을 최소화할 수 있다. 보르츠토프 책임은 "타사 솔루션과의 연동은 필수"라며 "이는 실제 운영 환경에서 다양한 제품이 공존하기 때문에 취해진 조치"라고 설명했다. 대응은 악성 IP 차단, 감염 파일 격리, 네트워크 단절 등의 방식으로 즉각 실행된다. 이 솔루션은 IP를 차단할 뿐만 아니라 감염된 엔드포인트를 즉시 네트워크에서 격리하는 기능도 수행한다. 모든 과정은 전적으로 자동화된다. 보안팀이 실시간으로 위협을 모니터링할 수 있도록 전용 대시보드도 제공된다. 보안팀은 어떤 조치가 진행되고 있는지 한눈에 확인할 수 있으며 필요할 경우 즉각적인 개입도 가능하다. 이를 통해 대응 속도를 높이고 보안 운영의 효율성을 극대화할 수 있다. 실제로 최근 유럽 한 금융기관에서는 특정 IP가 지속적으로 네트워크를 탐색하는 정황이 포착됐다. 보르츠토프 책임은 "이는 보안팀이 직접 탐지하기 어려운 수준의 공격이었다"면서도 "플레이블록이 자동으로 이를 감지하고 해당 IP를 네트워크 전역에서 차단함으로써 추가 피해를 막을 수 있었다"고 설명했다. AI 기반 자동화 기능도 눈에 띈다. 체크포인트는 AI 코파일럿을 도입해 보안팀이 명령어를 입력하는 것만으로도 자동으로 보안 정책을 생성하고 적용할 수 있도록 했다. '코파일럿'을 활용하면 복잡한 보안 설정 없이도 즉각적으로 플레이블록을 생성할 수 있다는 설명이다. 키릴 보로츠토프 체크포인트 지역 위협 예방 책임은 "보안 운영은 이제 단순한 탐지에서 자동 대응으로 넘어가는 단계"라며 "'플레이블록'은 기업 보안팀이 빠르게 위협을 차단하고 확산을 방지할 수 있도록 설계된 강력한 도구"라고 말했다.

2025.02.19 17:06조이환

혼다코리아, 국내 최대 규모 모터사이클 교육센터 설립

혼다코리아가 국내 최대 규모의 모터사이클 안전운전교육 전문기관인 '혼다 에듀케이션 센터'를 경기도 이천에 설립하고, 다음 달 5일까지 교육 신청 사전 예약을 진행한다고 19일 밝혔다. 기존 혼다 고객뿐 아니라 자동차, 2종 소형 등 적합한 면허를 보유한 성인 누구나 혼다 에듀케이션 센터 전용 사이트를 통해 신청 가능하다. 혼다는 글로벌 비전 중 하나로 2050년까지 전 세계 혼다 자동차 및 모터사이클과 관련된 교통사고 사망자 제로(zero)를 달성하는 것을 목표로 하고 있다. 이를 위해 혼다코리아는 혼다 에듀케이션 센터를 설립하고 모터사이클을 올바르고 안전하며 즐겁게 탈 수 있는 방법을 제공할 계획이다. 혼다는 1970년 일본에 안전운전 보급 본부를 설치한 이래, 글로벌 안전 비전을 기반으로 아시아 지역을 포함한 전 세계 41개 거점에서 안전운전 센터 운영 및 각종 안전운전 보급 활동을 진행하고 있다. 혼다 에듀케이션 센터에서는 풍부한 경험과 전문성을 갖춘 인스트럭터의 지도 아래 모터사이클 입문자부터 베테랑 라이더까지 난이도별로 체계적인 교육을 유료로 운영한다. 프로그램은 ▲입문자용 비기너 스쿠터 코스 ▲비기너 매뉴얼 코스 ▲ 초∙중급자용 타운 라이더 코스 ▲중급자용 투어 라이더 코스 ▲ 베테랑 라이더 대상 테크니컬 라이더 코스 등 총 5가지로 구성됐다. 혼다코리아는 헬멧, 보호대, 부츠 등 안전 장구와 교육용 모터사이클은 무상으로 대여한다. 사전 예약 기간 내 예약한 고객 대상으로는 교육 이수 완료 후 혼다 에듀케이션 센터 텀블러를 기념 선물로 제공한다. 혼다 에듀케이션 센터는 오는 3월 6일 경기도 이천 소재지에 공식 오픈한다. 이지홍 혼다코리아 대표이사는 "국내 모터사이클 시장 성장에 따라 안전한 모터사이클 문화에 대한 관심이 높아지는 가운데 혼다 에듀케이션 센터를 국내 처음으로 오픈하게 되어 매우 뜻깊게 생각한다"며 "고객 맞춤형 교육을 통해 라이딩 스킬 향상은 물론, 보다 안전하고 즐거운 모터사이클 라이프를 경험하실 수 있기를 바란다"고 밝혔다.

2025.02.19 15:55김재성

체크포인트 "초연결 시대, 보안 해법은 하이브리드 메시 플랫폼"

[방콕(태국)=조이환 기자] "IT 세상의 모든 것이 초연결된 '하이퍼커넥티드' 시대가 도래했습니다. 이제 보안은 온프레미스·클라우드·원격 환경을 아우르는 '하이브리드 메시 아키텍처'와 인공지능(AI) 자동화를 통해 단일 플랫폼에서 관리해야 합니다. 우리는 실시간 위협 탐지와 폐쇄 루프 자동화를 결합해 보안 운영을 단순화하고 협업 생태계를 통해 기업의 지능적 대응을 지원합니다." 이타이 그린버그 체크포인트 최고전략책임자(CSO)는 지난 18일부터 이틀간 태국 방콕에서 회사가 개최한 'CPX 2025'에서 이같이 말했다. 그는 '하이퍼커넥티드 시대에 대응하는 보안 전략' 키노트를 진행하며 회사의 AI 및 자동화 기반 통합 보안 플랫폼 '인피니티'가 이를 실현하는 핵심 솔루션임을 강조했다. 키노트 현장에는 체크포인트의 글로벌 고객사들도 대거 참석해 보안 접속 서비스 엣지(SASE), 클라우드 네이티브 보안, AI 자동화까지 폭넓게 다루며 생생한 도입 사례를 소개했다. 그린버그 CSO는 "각 업계별로 원하던 기능들이 결합된 로드맵이 발표됐다"며 "가까운 시일 내 기업 보안 환경에 큰 변화를 가져올 것으로 기대된다"고 강조했다. "클라우드만으론 부족"…온프레미스·클라우드 연결하는 '하이브리드 메시' 그린버그 CSO에 따르면 하이브리드 메시란 데이터센터, 클라우드, 원격 근무 환경, 브랜치 등을 하나의 보안 체계로 연결하는 네트워크 아키텍처다. 기존 클라우드 전용 보안 접속 서비스 엣지(SASE) 방식은 모든 트래픽을 클라우드로 우회해야 하며 지연(latency)과 비용 부담이 커질 수 있다. 반대로 하이브리드 메시 구조에서는 필요할 때 클라우드를 사용하고 필요 없을 때는 직접 연결을 선택할 수 있는 유연성을 제공한다. 체크포인트는 이 같은 하이브리드 메시 아키텍처를 구현하기 위해 '인피니티' 플랫폼을 제공한다. 이 플랫폼은 ▲퀀텀(네트워크 보안) ▲클라우드 가드(클라우드 보안) ▲하모니(사용자·SaaS 보호)를 하나로 통합하고 AI 기반 위협 인텔리전스(ThreatCloud AI)를 적용해 보안 정책을 단일 콘솔에서 일관되게 관리할 수 있도록 설계됐다. 제로 트러스트(Zero Trust) 보안 모델도 주요 화두였다. 그린버그 CSO는 "이제 접근 제어는 단순한 IP 기반이 아니라 사용자 아이덴티티·디바이스 상태·사용자 권한 수준까지 정교하게 적용해야 한다"며 "이를 위해 '인피니티 아이덴티티'와 '정책 감사' 기능을 도입했다"고 밝혔다. 이번 행사에서 체크포인트는 '위협 클라우드 AI(Threatcloud AI)'도 외부에 개방한다고 발표했다. 이를 통해 경쟁 보안 솔루션과도 위협 정보를 공유할 수 있어 보안 업계 전반의 협업이 기대된다. AI 기반 자동화(AIOps)도 강화됐다. 체크포인트는 위협 탐지부터 대응까지 AI가 자동으로 분석하고 차단 정책을 제안하는 기능을 선보였다. 향후 생성형 AI를 활용해 사이버 공격을 예측하고 선제적으로 대응하는 자동화 기술을 확대할 계획이다. 그린버그 CSO는 "하이브리드 메시와 AI 자동화는 기업 보안의 미래"라며 "보안 운영을 단순화하고 협업 생태계를 확대해 기업들이 빠르고 지능적으로 위협에 대응할 수 있도록 지원하겠다"고 강조했다. 벡터·싱가렌·버츄사, 체크포인트 '하이브리드 메시'로 성능·보안 동시 강화 키노트에서 그린버그 CSO는 하이브리드 메시 아키텍처의 실효성을 증명하기 위해 글로벌 기업과 기관들의 체크포인트 솔루션 직접 도입 사례를 공유했다. 뉴질랜드의 에너지 기업 벡터, 싱가포르 연구망 싱가렌, 인도 IT서비스 기업 버츄사 등은 체크포인트의 하이브리드 메시 기반 보안 모델을 활용해 네트워크 성능 개선과 보안 강화를 동시에 실현한 상태다. 벡터는 기존 VPN 방식의 한계를 극복하기 위해 체크포인트의 하이브리드 메시 기반 SASE를 도입했다. 원격 근무자와 지사 네트워크, 서비스형 소프트웨어(SaaS) 애플리케이션을 보다 원활하게 연결하면서도 보안성을 강화하는 것이 핵심 목표였다. 6주간의 개념 검증(PoC) 결과 원격 접속 성능이 기존 대비 2~10배 향상됐으며 보안 정책의 정확도도 개선됐다. 오탐지와 불필요한 차단 정책으로 인한 업무 지연 문제가 대폭 줄어들었고 사용자 경험이 크게 향상됐다. 애런 맥콘 벡터 최고정보보호책임자(CISO)는 "VPN이 불편하면 직원들이 보안을 우회하기 때문에 결국 성능과 보안을 동시에 해결해야 한다"며 "하이브리드 메시 기반 SASE가 이러한 문제를 해결할 수 있는 현실적인 대안이었다"고 평가했다. 데이터센터 보안도 중요한 과제였다. 아비브 아브라모비치 체크포인트 보안 서비스 제품 관리 총괄은 "'마에스트로' 플랫폼을 통해 중견·대형 기업들이 초당 수십~수백 기가바이트의 트래픽을 효율적으로 처리할 수 있다"며 "새롭게 추가된 엘라스틱XL 기능을 활용하면 중소기업도 확장형 보안 클러스터를 쉽게 구축할 수 있다"고 강조했다. 실제로 싱가포르 연구기관 네트워크를 운영하는 존 라우 싱가렌 부사장은 고속 연구 데이터 보호를 위한 하이브리드 메시 도입 사례를 공유했다. 그는 "대학·연구소 트래픽은 속도가 중요하지만 오픈된 환경이 많아 보안이 취약할 수밖에 없다"며 "체크포인트의 '마에스트로'와 'SD-WAN'을 연동해 확장성과 보안성을 동시에 확보했다"고 설명했다. 클라우드 보안 역시 하이브리드 메시 전략의 핵심 요소다. 폴 바보사 체크포인트 클라우드 보안 총괄은 현재 4천개 이상의 기업이 회사의 '클라우드가드'를 사용해 아마존웹서비스, 애저, 구글 클라우드 플랫폼 등의 멀티클라우드 환경을 보호하고 있다는 점을 밝혔다. 특히 '클라우드가드'의 자동화 정책 기능을 활용하면 클라우드 간 이동이나 확장이 용이해진다. 인도 IT서비스 기업 버츄사는 클라우드가드를 활용해 개발운영(DevOps) 환경에서 보안 운영을 최적화한 사례를 소개했다. 살림 칼림 버츄사 기술 이사는 "업무의 95%를 클라우드에서 수행하는 상황에서 각 클라우드 서비스 제공업체마다 다른 보안 정책을 통합하는 것이 가장 큰 과제였다"며 "클라우드가드 코드로서의 인프라(IaC) 연동 기능을 통해 보안 정책 자동화가 가능해졌다"고 설명했다. 체크포인트의 보안 솔루션을 도입한 고객사들은 공통적으로 단일 관리 콘솔(Infinity Portal)의 운영 효율성을 높게 평가했다. 한 곳에서 '마에스트로', 'SD-WAN', 클라우드 보안, SASE를 모두 관리하고 정책 배포까지 할 수 있어 운영 비용 절감 효과가 크다는 것이 이들의 공통된 평가다. 폴 바보사 체크포인트 클라우드 보안 총괄은 "하이브리드 메시 보안 모델은 온프레미스, 클라우드, 원격 근무 환경을 하나의 체계로 통합하는 솔루션"이라며 "우리는 기업이 더 빠르고 효율적으로 보안을 운영할 수 있도록 지속적으로 지원할 것"이라고 밝혔다.

2025.02.19 15:26조이환

넷이즈, '마블 라이벌즈' 미국 개발팀 포함 대규모 구조조정 단행

넷이즈가 성공적인 출시를 기록한 히어로 슈터 '마블 라이벌즈(Marvel Rivals)'의 미국 개발팀을 포함한 대규모 구조조정을 단행한 것으로 알려졌다. 18일(현지시간) 미국 게임매체 비디오 게임 크로니클에 따르면게임 디렉터 타데우스 새서는 자신의 링크드인 계정을 통해 자신을 포함한 '마블 라이벌즈'의 미국 개발팀 다수가 해고됐다고 밝혔다. 새서는 “우리 팀은 '마블 라이벌즈'라는 성공적인 신규 프랜차이즈를 만들어냈지만, 결국 해고됐다”고 말했다. 그에 따르면, 시애틀 팀은 게임 디자인과 레벨 디자인을 담당했으며, 이 팀 소속 레벨 디자이너 게리 맥기와 또 다른 디자이너 잭 버로우스도 해고된 것으로 확인됐다. 마블 라이벌즈는 미국과 중국 개발팀이 협업해 개발한 것으로 알려졌으며, 넷이즈의 공식 개발 일지에 자주 등장하는 창작 디렉터 광윤(Guangyun Chen)이 가장 고위급 개발자로 알려져 있다. '마블 라이벌즈'는 지난해 12월 출시된 이후 스팀에서 높은 동시 접속자 수를 기록하며 큰 성공을 거뒀다. 지난달 첫 시즌이 시작되었을 때 동시 접속자는 64만4천269명을 기록하며 스팀 역대 최고 동시 접속자 순위 14위에 올랐다. 이는 '에이펙스 레전드', '패스 오브 엑자일 2', '헬다이버즈 2', 'GTA 5'보다 높은 수치다. 시장 분석 기관 서카나의 애널리스트 맷 피스카텔라는 “마블 라이벌즈는 현재 미국에서 플레이스테이션5, 엑스박스 시리즈 엑스·에스, 스팀을 포함한 주간 활성 사용자 수 기준 상위 5개 게임 안에 들어 있다”며, “실시간 서비스 장벽을 뚫고 성공한 몇 안 되는 게임 중 하나”라고 평가했다. 이번 구조조정이 넷이즈의 북미 시장 철수 전략과 관련이 있다는 주장도 나오고 있다. 외신은 번지의 한 직원이 “넷이즈가 북미에서 모든 투자를 철수하고 있다”고 전했다. 실제로 넷이즈는 지난해부터 북미에서 설립한 여러 스튜디오와 결별했다. 지난달에는 2023년 '매스 이펙트' 작가 맥 월터스와 함께 창립한 캐나다 밴쿠버 소재 '월즈 언톨드'와, 2022년 엑스박스 베테랑 제리 훅이 세운 시애틀 소재 '자 오브 스파크스'에서 손을 뗐다. 이에 대해 시네마틱 디렉터 존 에벵거는 “넷이즈가 지난해부터 북미 시장에서 철수하기 시작했다. 북미 디자인팀 전체가 해고됐다면, 단순한 게임 성과 문제가 아닌 기업 정책이 결정적인 원인이 됐을 것”이라고 말했다. 현재 넷이즈는 미국 내 스튜디오로 지난해 '콜 오브 듀티: 블랙 옵스' 디자이너 데이비드 본더하르와 함께 설립한 '불렛팜'과, '컨트롤' 수석 디자이너가 창립한 '앵커 포인트'를 보유하고 있다. 또한, 오스틴 기반의 'T-마이너스 제로'는 SF MMO 게임을 개발 중이며, 캐나다에서는 '유비소프트' 출신들이 설립한 '배드 브레인 게임 스튜디오'가 운영되고 있다.

2025.02.19 09:00강한결

민관 제로트러스트 전략 소개 컨퍼런스 20일 열려

'디지털신뢰 새 패러다임, 제로트러스트 적용 전략'을 주제로 한 컨퍼런스가 20일 전국은행연합회 은행회관 국제회의실 2층에서 열린다. 제로트러스트(Zero Trust)는 '아무도 신뢰하지 않고 모든 것을 항상 검증한다는 원칙'을 말한다. 기존 보안 모델 한계로 주목받고 있다. 클라우드, 인공지능, 원격근무, 사물인터넷(IoT) 기기 증가 등으로 제로트러스트 적용 전략은 기업과 기관의 주요 현안으로 부상했다. 점점 더 복잡해지는 디지털환경 탓이다. 최근 정부는 '제로트러스트 2.0 가이드라인'과 '국가망보안체계(N²SF)' 시안을 발표, 여기에도 제로트러스트가 한 몫할 전망이다. 정부 뿐 아니라 지자체·금융·민간기업도 제로트러스트에 큰 관심을 보이고 있다. 서울시는 지차체 최초로 제로트러스트 도입안을 발표한 후, 오는 3월 제로트러스트 로드맵 일환으로 엔드포인트 탐지·대응(EDR) 도입 계획을 공개할 예정이다. BNK부산은행을 비롯한 금융권도 제로트러스트 투자 계획을 세우고 있다. 주요 보안기업들도 수주를 받아 제로트러스트 도입 시범사업에 나선 상태다. 이런 변화속에서 '디지털신뢰 새 패러다임, 제로트러스트 적용 전략' 콘퍼런스는 기업과 기관이 제로트러스트를 효과적으로 적용할 수 있는 실제 전략을 제시한다. 정부 정책뿐 아니라 최신 기술 트렌드, 제로트러스트 도입 계획을 소개한다. 실제 현장에 구현된 구체적 사례도 선보인다. 이를 통해 자신의 조직에 맞는 제로트러스트 구축 전략 수립에 인사이트를 얻을 수 있다. 행사에는 ▲과학기술정보통신부 최영선 정보보호산업과장이 '제로트러스트 확산을 위한 정책 추진 현황'을 주제로 발표하고 이어 ▲서울시 김완집 정보보안과장이 '서울시 EDR 및 제로트러스트 추진 현황과 전략'을 설명한다. 제로트러스트 사업 때 필요한 보안 아키텍처와 솔루션을 제시할 기업도 만날 수 있다. 안랩을 비롯해 SK쉴더스 보안SI사업팀 이봉준 수석이 'Go Ahead! Zero-Trust: SKZT(SK쉴더스 제로트러스트) 방법론 및 수행사례'를 소개하고, SGA솔루션즈 김광훈 전무가 'Zero Trust Architecture Readiness & Implementation : SGA ZTA 준비컨설팅과 구축사례'를, 지니언스 이상협 수석이 '국내 IT보안환경을 고려한 제로트러스트 아키텍처'를, 엠엘소프트 전략기획팀 이재준 이사가 '제로트러스트 실전 가이드: 기술적 구현과 전환의 과제'를 주제로 각각 발표한다. . 오후엔 제로트러스트 2.0 가이드라인을 집필한 박정수 강남대 교수가 '제로트러스 2.0 가이드라인을 심도깊게 해설하는 자리가 마련된다. 금융권 제로트러스트 전략도 소개된다. BNK부산은행 정보보호본부 류창열 상무가 'BNK부산은행, 제로트러스트 구현을 위한 보안투자 전략'을 주제로 발표한다. 마지막으로, 국가정보원이 '국가망보안체계(N²SF) 개념 및 주요 내용'을 설명한다. 국가정보원 주제발표는 촬영과 영상 송출을 제한할 예정이라 현장에서만 내용을 확인할 수 있다. 사전 등록 신청은 19일까지 디지털데일리 홈페이지를 통해 가능하다. 참석 대상은 일반 기업, 정부·공공기관 정보보안 관련 부서, IT 부서 실무자·책임자 등이다. 온라인으로 사전 등록한 경우 3만3000원, 현장 등록 참가비는 5만5000원(부가세 포함)이다. 한정된 좌석으로 선착순으로 접수한다.

2025.02.18 18:59방은주

"보안의 판을 바꾼다"…체크포인트, 초연결 시대 위한 AI 통합 플랫폼 소개

[방콕(태국)=조이환 기자] "이번 행사는 1년 동안 우리가 구축한 기술을 공유하고 고객과 소통하며 실질적인 인사이트를 얻는 중요한 자리입니다. 초연결 시대에는 단일 보안 솔루션이 아니라 모든 보안 요소를 하나로 통합하는 플랫폼 접근 방식이 필수적으로, 인공지능(AI) 기반 자동화와 협업을 중심으로 보안 전략을 혁신해 나가겠습니다." 나탈리 크레머 체크포인트 최고제품책임자(CPO)는 18일 태국 방콕에서 개최된 '체크포인트 익스페리언스 2025(CPX 2025)'에서 AI 기반의 통합 보안 플랫폼 체크포인트 인피니티를 소개하며 이같이 말했다. 이날 키노트에서 크레머 CPO는 AI 기술을 활용한 최첨단 보안 기능을 집중적으로 소개했다. 이 기능들은 기업이 급변하는 사이버 위협에 효과적으로 대응하고 보안 정책 관리와 운영 효율성을 극대화할 수 있도록 설계됐다. AI 기반 보안 혁신…정책 최적화부터 자동 대응까지 크레머 CPO는 AI 기반 핵심 기능을 종합적으로 소개하며 보안 혁신 방향을 제시했다. ▲ 퀀텀 폴리시 인사이트와 ▲ 퀀텀 폴리시 오디터는 정책 관리 및 아이덴티티 보안을 강화하고 ▲ 인피니티 플레이블록스는 보안 자동화 기능을 지원한다. 또 ▲ 인피니티 AIOps와 ▲ 인피니티 AI 코파일럿은 AI 기반 운영 최적화와 보안 지원 기능을 제공한다. '퀀텀 폴리시 인사이트'는 네트워크 정책에 내재된 문제점을 심층 분석하는 AI 기반 도구다. 이 기능은 정책 내에 사용되지 않거나 과도하게 허용된 규칙들을 식별해 보안 관리자가 보다 정확하게 정책을 개선할 수 있도록 돕는다. 이를 통해 기업은 불필요한 보안 허점을 미리 제거하고 보다 엄격한 제로 트러스트 환경을 구축할 수 있다. 또 '퀀텀 폴리시 오디터'는 네트워크의 다양한 세그먼트 간 접근 권한을 시각적으로 보여주는 도구다. 이 기능은 각 세그먼트의 트래픽 흐름과 정책 적용 현황을 한눈에 파악하게 해 보안 관리자들이 규정 위반이나 불일치를 빠르게 확인하고 수정할 수 있도록 돕는다. 결과적으로 조직 내 보안 정책 준수와 규제 감사 준비가 훨씬 수월해진다. '인피니티 플레이블록스'는 보안 자동화 기능을 갖춘 솔루션으로 네트워크에서 발생하는 각종 위협에 대해 자동으로 대응할 수 있도록 설계됐다. 체크포인트 제품과 제3자 보안 솔루션을 연동해 공격 발생 시 즉각적인 차단과 경고를 제공해 전사적인 보안 태세를 강화한다. 더불어 '인피니티 AI옵스'와 '인피니티 AI 코파일럿'은 AI 기반 운영 최적화와 보안 지원 기능을 제공한다. 이들 솔루션은 방대한 로그와 실시간 트래픽을 분석해 보안 이벤트 발생 원인을 신속하게 진단하고 자동화된 추천과 대응 전략을 제시한다. 이를 통해 보안팀은 반복적인 업무 부담을 줄이고 더 전략적인 업무에 집중할 수 있다. 이어 에란 하바드 보안 관리 R&D 부장은 퀀텀 폴리시 인사이트와 오디터를 활용한 정책 자동 보정 및 시각화 데모를 선보였다. 이로써 AI가 보안 정책을 더욱 정밀하게 관리할 수 있음을 시사했다. 또 리앗 치한 관리 및 인피니티 비전 그룹 품질보증 매니저는 인피니티 플레이블록스가 제3자 보안 솔루션과 연동해 실시간 사이버 공격을 차단하는 시나리오를 소개하며 AI 기반 자동화 대응이 보안 운영 효율성을 극대화하는 핵심 요소임을 강조했다. 크레머 CPO는 "이러한 혁신적인 기술들은 디지털 전환 시대에 기업들이 안정적인 보안 환경을 구축할 수 있도록 돕는다"며 "미래 위협에 선제적으로 대응할 수 있도록 강력한 지원을 제공할 것"이라고 밝혔다. 클라우드 시대, 보안 전략 '대전환'…위즈와 협업으로 CNAPP 혁신 가속 크레머 CPO에 따르면 체크포인트는 최근 클라우드 보안 강화를 위해 자사 '클라우드가드' 솔루션을 업그레이드하고 클라우드 네이티브 애플리케이션 프로텍션 플랫폼(CNAPP) 분야에서도 중요한 협력을 발표한 바 있다. 이번 업그레이드는 온프레미스와 멀티 클라우드를 아우르는 보안 정책 통합 기능을 제공해 기업들이 다양한 IT 환경에서 일관된 보안 체계를 유지할 수 있도록 돕는 것을 목표로 한다. 그는 "클라우드 네이티브 방화벽만으로는 기업을 보호하기 어려우며 하이브리드 보안 전략이 필수적"이라며 "기존 보안 솔루션 한계를 극복하기 위한 새로운 접근 방식을 제시했다"고 밝혔다. 이어 "온프레미스와 멀티 클라우드를 동시에 운영하는 기업이 늘어남에 따라 보안 정책의 일관성을 지키면서도 복잡한 환경을 효율적으로 보호할 수 있는 기술이 필수적"이라고 설명했다. 이러한 전략의 일환으로 체크포인트는 CNAPP 영역의 독보적인 기업인 위즈(Wiz)와 협력하고 있다. 위즈의 공격 표면 분석 기능과 체크포인트의 보안 정책 자동화 기술을 결합해 보안팀이 훨씬 빠르게 취약점을 발견하고 보완할 수 있도록 돕는다. 또 크레머 CPO는 체크포인트가 현재 '인피니티 생성형 AI 프로텍트'를 공개했다고 밝혔다. 이 솔루션은 기업 내 AI 애플리케이션 사용 현황을 면밀히 모니터링해 섀도우 AI로 인한 정보 유출 위험을 사전에 차단한다. 최근 AI 업무 도구 사용이 증가하면서 외부 AI 서비스로 기업 내부 데이터가 무분별하게 전송되는 문제가 심화되는 상황에서 이를 해결하기 위해 실시간 감지 및 자동 보안 정책 적용 기능을 제공하기 위함이다. 실제로 이날 행사에서는 '인피니티' 생성 AI 솔루션의 실시간 보안 기능 시연도 주목받았다. 오피르 이스라엘 체크포인트 위협 예방 부문 부사장은 개발자가 내부 코드를 외부 AI 도구에 입력하는 순간 해당 데이터가 자동으로 차단되어 외부로 전송되지 않는 모습을 시연했다. 이를 통해 기업들은 AI 도구를 안전하게 활용하면서도 중요한 기업 정보가 의도치 않게 유출되는 상황을 사전에 방지할 수 있음이 강조됐다. 크레머 CPO는 "AI 보안은 단순한 보호 수단이 아니라 기업의 정보 자산을 지키는 필수 요소"라며 "기업은 이 솔루션을 통해 AI 기술을 안전하게 활용하면서도 보안 리스크를 최소화할 수 있다"고 설명했다. 엔비디아와 협력해 AI 데이터센터 보호 강화…GPU 성능도 100% 유지 크레머 CPO에 따르면 체크포인트는 현재 엔비디아와 협력해 AI 데이터센터 보안을 강화하는 새로운 솔루션을 발표한 상태다. 이 솔루션은 네트워크 카드(NIC) 수준에서 보안 기능을 적용하여 GPU의 성능을 저하시키지 않으면서도 AI 연산을 보호할 수 있도록 설계됐다. 이에 AI 인프라를 운영하는 기업들이 높은 연산 성능을 유지하면서도 보안 위협에 효과적으로 대응할 수 있게 된다. 특히 이번 솔루션은 네트워크 카드 자체에서 보안 프로세스를 처리함으로써 GPU가 AI 연산에만 집중할 수 있도록 최적화된 것이 핵심이다. 기존 보안 솔루션은 데이터센터 내 트래픽을 점검하는 과정에서 연산 성능을 저하시킬 위험이 있었지만 두 회사 간의 협업을 통해 이러한 문제를 해결한 것이다. 향후 체크포인트는 AI 연산 과정에서 발생하는 보안 위협을 실시간 감지·차단하여 데이터 유출과 악성 공격을 사전에 방지할 계획이다. 이를 통해 AI 모델 학습 및 운영 환경의 보안성을 강화할 전망이다. 나탈리 크레머 체크포인트 CPO는 "AI 기술이 발전할수록 보안 위협도 함께 진화하고 있다"며 "협력을 통해 기업들이 AI 연산을 안전하게 수행할 수 있도록 강력한 보호 체계를 구축하겠다"고 밝혔다.

2025.02.18 18:51조이환

'보안의 아버지' 길 슈웨드 퇴장 후 첫 CPX…체크포인트, AI·자동화로 새 시대 연다

[방콕(태국)=조이환 기자] "인공지능(AI)이 보안의 미래를 결정하는 시대가 도래해 방어자가 공격자보다 빠르게 기술을 도입하는 것은 필수가 됐습니다. 특히 아시아태평양 지역은 사이버 공격 빈도가 글로벌 평균보다 60% 이상 높아 기업과 정부가 통합 보안 프레임워크를 통해 대응력을 강화해야 합니다. 이같이 복잡해지는 보안 환경 속에서 '단순화(Simplify)' 전략이 점점 더욱 중요해지고 있습니다." 길 슈웨드 체크포인트 이사회장은 18일 태국 방콕 그랜드 센타라 호텔에서 열린 '체크포인트 익스페리언스 2025(CPX 2025)'에서 이같이 말했다. 지난 1993년 설립돼 글로벌 보안 산업을 개척한 체크포인트는 매년 이 행사를 통해 차세대 보안 전략을 공개하고 있다. 이날 슈웨드 이사회장은 라마 발라수브라마니안(Rama Balasubramanian) 아시아태평양(APAC) 총괄과의 파이어사이드 챗을 통해 지난해 최고경영자(CEO) 자리에서 퇴임한 후 처음으로 공식 무대에 섰다. 그는 회사의 리더십 변화, AI 기반 보안 기술, 5세대 사이버 공격 대응, 체크포인트의 미래 전략에 대한 견해를 심도 있게 공유했다. 슈웨드 회장은 최근 사이버 공격이 더욱 정교해지고 있다는 점을 강조했다. 그는 "과거에는 개별 시스템이 해킹 대상이었다면 이제는 네트워크 전체를 마비시키는 5세대(G5) 공격이 일반화됐다"며 "보안 업계가 이에 대한 대응력을 강화해야 한다"고 말했다. 체크포인트에 따르면 아시아태평양은 전 세계에서 가장 빠르게 디지털 경제가 성장하는 지역이다. 인터넷 사용자 절반 이상이 이 지역에 몰려 있으며 기업들의 IT 및 클라우드 도입 속도도 가속화되고 있다. 다만 빠른 디지털화에 비해 보안 수준이 충분하지 않은 수준으로, 사이버 공격 빈도가 글로벌 평균보다 60% 이상 높은 상황이다. 슈웨드 회장은 "아태 지역의 기업과 정부가 보안 인프라를 선제적으로 강화하지 않으면 보안 위협이 더욱 심각해질 것"이라며 "우리는 이 지역에서 보안 역량을 강화하기 위해 적극적으로 투자하고 있다"고 밝혔다. 슈웨드 회장은 AI가 이제 사이버 보안의 핵심 요소로 부각하고 있다는 점도 지적했다. 기술의 급격한 발전으로 인해 이제 AI를 활용해 보안 탐지를 자동화하고 위협을 실시간으로 분석하는 것은 선택이 아닌 필수가 됐다는 분석이다. 체크포인트도 이에 맞춰 위협클라우드 AI(ThreatCloud AI), 인공지능 운영(AIOps)를 통한 보안운영센터 자동화를 통해 보안 인텔리전스 역량을 극대화하고 있다. 다만 AI는 공격 기술에도 활용되며 새로운 보안 위협을 만드는 상황이다. 이에 슈웨드 회장은 "최근 해커들은 AI를 이용해 피싱, 딥페이크, 자동화된 해킹 기술을 더욱 정교하게 발전시키고 있다"며 "AI 기반 보안 솔루션을 통해 자동화된 보안 대응 체계를 끊임없이 강화해야 한다"고 강조했다. 더불어 멀티클라우드 환경의 확산과 원격 근무 증가로 인해 기존 보안 모델은 더 이상 유효하지 않다. 네트워크 내부와 외부를 명확히 구분하는 시대는 끝났으며 모든 접점을 보호하는 '제로트러스트 보안 모델'이 필수적이라는 것이 슈웨드 회장의 설명이다. 그는 차세대 보안 전문가들을 위해 보안 운영에서 '단순화(Simplify)'가 가장 중요한 원칙이 돼야 한다고 조언했다. 그는 "점점 복잡해지는 환경 속에서 보안 시스템이 지나치게 복잡하면 운영 효율성이 떨어지고 보안 취약점이 증가할 가능성이 높다"며 "단순화된 보안 아키텍처를 구축하는 것이 필수적"이라고 강조했다. 이어 "50개가 넘는 보안 솔루션을 개별적으로 운영하는 것은 비효율적으로, 보안 시스템을 통합하고 체계화하는 것이 가장 중요하다"고 말했다. 이날 행사에서는 슈웨드 회장의 후임자인 나다브 자프리르 CEO에 대한 소개도 이뤄졌다. 그는 벤처캐피털(VC)과 국방 사이버 보안 분야에서 풍부한 경력을 쌓아온 인물이다. 자프리르는 이스라엘 국방군(IDF)에서 오랜 기간 복무한 후, 이스라엘 군사 정보부대 8200부대(미국 NSA에 해당)의 지휘관으로 경력을 마무리했다. 이어 이스라엘의 투자펀드인 '팀8'를 공동창업해 성공적으로 운영해오다가 지난해 체크포인트에 합류했다. 슈웨드 회장은 파이어사이드 챗에서 "지난 32년간 회사를 이끌어왔지만 이제는 한 걸음 물러나 장기적인 전략을 조율하는 역할을 맡게 됐다"며 "자프리르 CEO 체제에서 보다 강력한 혁신을 추진할 것"이라고 말했다. 체크포인트는 향후에도 AI, 자동화, 단순화된 보안 아키텍처를 기반으로 기업 보안 환경을 혁신할 계획이다. 길 슈웨드 이사회 회장은 "우리는 사이버 보안의 최전선에서 고객을 보호하는 역할을 지속할 것"이라며 "30년 이상 생존하고 산업 자체를 탄생시킨 경험을 바탕으로 최고의 보안을 제공하겠다"고 밝혔다. 라마 발라수브라마니안 APAC 총괄은 "우리는 아시아태평양 시장에서도 강력한 보안 솔루션을 제공할 것"이라며 "이번 CPX 2025는 기업 보안 전략을 점검하는 중요한 기회일 것"이라고 말했다.

2025.02.18 13:21조이환

빌트인 가전 처럼 설치…LG전자, '핏 앤 맥스' 선봬

LG전자는 빌트인 가전 효과를 내는 'LG 디오스 오브제컬렉션 냉장고 핏 앤 맥스(Fit & Max)'를 선보이고 공간 효율을 높인 주방 인테리어 트렌드를 선도한다고 18일 밝혔다. 핏 앤 맥스는 LG전자의 기술로 냉장고와 벽 사이의 틈을 최소화한 냉장고다. 500원짜리 동전 2개 두께인 4mm의 간격만으로 설치가 가능하다. 냉장고 깊이는 국내 일반적인 가구장 깊이(700mm)에 맞췄다. 냉장고가 장 앞쪽으로 툭 튀어나오지 않아 마치 처음부터 빌트인 냉장고를 설치한 것 같은 인테리어를 연출할 수 있다. LG전자는 이처럼 공간에 딱 맞춰 활용하면서도 집 안에 설치하면 처음부터 빌트인을 한 것처럼 꽉 찬 일체감이 느껴지는 디자인을 구현할 수 있어 '핏 앤 맥스'라고 이름을 붙였다. 비어 있는 공간의 낭비 없이 고급스럽고 깔끔한 공간을 디자인하는 빌트인 가전의 장점은 물론 이사나 가구 재배치 등 이동에도 제약이 없는 기존 가전의 장점까지 모두 갖췄다. 냉장고에 연결된 직수관을 통해 원형 얼음을 만드는 스템(STEM) 자동제빙 기술 등으로 고객 경험도 강화했다. 핏 앤 맥스는 두 제품 사이 틈이 좁아 하나의 제품처럼 연출할 수 있다는 장점도 있다. 냉장고와 김치냉장고를 일렬로 설치하면, 각각의 기능을 활용하면서 하나의 제품처럼 보이는 일체감 있는 주방을 꾸밀 수 있다. LG전자는 이를 위해 핏 앤 맥스에 새로운 힌지 기술을 적용했다. 제로 클리어런스 힌지는 문을 열고 닫도록 도와주는 부품이다. 일반적으로 냉장고 문은 본체와 연결된 한 개의 힌지 축을 중심으로 회전하게 된다. 냉장고를 활짝 열었을 때 문은 본체보다 돌출되고 그만큼 냉장고 장 간격을 둬야 했다. 반면 핏 앤 맥스는 두 개의 축을 이용해 냉장고 문을 열 때 본체 안쪽으로 회전하는 경로를 만들어 주는 힌지를 적용해 장에 밀착해 설치해도 문을 최대로 열었을 때 벽에 부딪히지 않게 방지했다. 또 냉장고 정면에서 공기를 흡입하고 다시 배출하는 전방 방열기술을 적용해 뒷면과의 간격도 최소화했다. 결과적으로 주변 장과의 간격을 최소화하고도 효율적으로 냉장고 열을 방출해 에너지 효율을 유지한다. LG전자는 빌트인 제품들 라인업에 핏 앤 맥스를 더해 글로벌 빌트인 시장 공략에 속도를 높인다. 인테리어 비용 때문에 빌트인 제품 구매를 망설이는 고객들에게 대안을 제시한다는 계획이다. LG전자는 이달 중 국내에서는 온라인브랜드샵에서 핏 앤 맥스 판매를 시작한다. ▲상냉장 하냉동 냉장고 2종(601L, 506L) ▲김치냉장고 2종(470L, 324L) ▲컨버터블 냉장고 3종 등 신제품을 선보일 계획이다. 오브제컬렉션 컬러도 추가한다. 백승태 LG전자 키친솔루션사업부장 부사장은 "완성도 높은 깔끔한 주방 인테리어를 원하는 고객에게 최고의 선택지가 될 것"이라고 강조했다. 한편 LG전자는 오는 25일부터 27일까지 미국 라스베이거스에서 열리는 북미최대 규모 주방·욕실 전시회 'KBIS 2025'에서도 핏 앤 맥스의 기술을 적용한 상냉장 하냉동 냉장고 등 다양한 제품을 선보인다.

2025.02.18 10:26신영빈

"이야기를 문화로 만드는 가능성의 집"...CJ ENM 30주년 특별전시 열려

CJ ENM이 문화사업 출범 30주년 기념 프라이빗 특별전 'House of the Visionary: Story to Culture'를 개최한다. '가능성을 믿는 한 사람이 불안을 넘어 영감을 얻으며 경계를 허물고 시대의 아이콘이 되는 이야기'를 콘셉트로 한 이번 전시는 CJ ENM 30주년 기념 비저너리 선정작 20선을 소재로 한국 대중문화를 이끌어온 CJ ENM의 창조적 여정을 조명한다. CJ ENM센터 1층에서 열리는 이번 전시에는 프랑스의 건축가 장 프루베의 '해체할 수 있는 집(Demountable House)'이 설치돼 눈길을 끈다. 장 프루베는 20세기 프랑스 모더니즘을 대표하는 건축가 겸 디자이너로, 건축과 가구의 경계를 허물고 기능성과 아름다움의 조화를 구현한 거장이다. CJ ENM은 더 나은 삶을 창조하는 공간의 혁신을 보여주며 한계를 넘어 새로운 가능성을 보여주는 '해체할 수 있는 집'을 통해 크리에이티브의 가능성을 현실화하는 '한국 대중문화의 집'으로서의 CJ ENM의 역할을 표현했다. 전시 영상은 제로베이스원의 석매튜가 내레이션을 맡았다. 그룹 제로베이스원은 CJ ENM이 배출한 5세대 대표 글로벌 보이그룹으로 오는 24일 미니 5집 BLUE PARADISE(블루 파라다이스'로 컴백을 앞두고 있다. CJ ENM 관계자는 "이번 특별전은 단순한 전시를 넘어 CJ ENM이 추구해온 독창성과 한국 대중문화의 새로운 가능성을 보여주는 상징적인 자리가 될 것"이라고 말했다. 전시는 3월7일까지 CJ ENM 센터 1층 로비에서 사전 초청자 대상으로 진행한다

2025.02.18 08:44박수형

[보안기업] 소프트캠프 "보안 터줏대감···AI 전환때 보안 걱정 모두 해결"

"AX(AI 전환)때 발생하는 모든 보안 문제를 우리가 다 해결해 주겠습니다." 소프트캠프는 컴퓨터 공학 박사 출신인 배환국 대표가 1999년 7월 설립한 국내 1세대 정보보호(보안) 전문기업이다. 설립 순으로 보면 300여 곳 되는 국내 전문 보안기업 중 톱 10에 들만큼 '보안 터줏대감'이다. 여러 보안제품중 특히 기업이나 기관이 쓰는 문서의 보안을 책임지는 DRM(Digital Rights Management) 분야 개척자다. 현재도 파수, 마크애니와 함께 국내 DRM 시장을 리딩하고 있다. 업력이 25년이 넘다보니 여러 '보안 기록'도 갖고 있다. 초창기 내놓은 PC 보안 제품 'PC 키퍼'가 대표적이다. 20년 넘게 지금도 판매하고 있고, 한국 뿐 아니라 일본에도 많이 공급, 200만 카피 정도를 공급했다. 2000년 초반 내놓은 키보드 보안 제품 '시큐어 키스트로'는 우리나라 모든 가구 PC에 하나 정도는 설치했을만큼 대중적 인기를 모았다. 자체 개발한 DRM 제품 '다큐먼트 시큐리티(document Security)'는 한때(2010년 4월) 일본에서 시장 점유율 1위를 차지하기도 했다. 2006년 11월(제 43회 무역의 날)에는 100만달러 수출 탑도 받았다. 2013년에는 콘텐츠 무해화(CDR, Content Disarm & Reconstruction) 솔루션도 출시했다. 2014년 12월 코넥스에 상장했고, 2019년 코스닥 시장으로 이전했다. 2020년 클라우드 문서보안 서비스를, 2022년 제로트러스트 기반 보안 솔루션을 각각 선보였다. DRM에서 시작한 소프트캠프는 인공지능(AI)과 클라우드 시대를 맞아 이에 대응하는 제품을 선보이며 새로운 도약에 나섰다. 마침 보안 시장도 새로운 환경이 조성중이다. 세계적으로 보안에 안전한 곳이 없다는 제로트러스트 바람이 불고 있고, 국정원은 작년말 초안으로 '국가망보안프레임워크(N2SF)'라는 새로운 공공시장 보안 규칙을 발표했다. 두 환경 모두 소프트캠프 비상에 호재로 작용할 전망이다. 회사는 작년 10월 21일 과천지식정보타운(과천대로7나길 9, DX타워 3, 4, 5층)으로 이전했다. 배환국 소프트캠프 대표를 과천 사무실에서 최근 만나 올해 계획 등을 들어봤다. 이번 인터뷰에서 배 대표는 'AX 인에이블러(AX Enabler)'를 강조했다. 소프트캠프가 AX(AI 전환)를 추진하는 기업의 보안 문제를 책임지는 '해결사(Enabler)'가 되겠다는 거다. 아래는 배 대표와 일문일답. 잘 안알려져 있지만, 배 대표는 라이코스코리아라는 1999년 설립된 인터넷기업의 산파 역할을 했다. 수년전, 배 대표는 지디넷코리아와 인터뷰에서 "관심 있는 게 있다. 고대 인류 분야를 연구하고 책을 쓰고 싶다는 꿈이 있다"고 말하기도 했다. 회사 이름 소프트캠프는 소프트웨어의 베이스캠프가 되겠다는, 세계에 소프트웨어를 파는 전초기지가 되겠다는 의미다. -회사 설립 배경은? "중앙대에서 컴퓨터공학으로 학사, 석사, 박사를 마쳤다. 박사 과정때 당시 반도체 장비로 유명했던 미래산업에서 병역특례(병특)를 했다. 미래산업이 코스닥 상장을 하면서 신규 사업으로 인터넷 사업에 진출했고, 라이코스코리아는 회사를 설립했다. 내가 라이코스코리아 설립에 산파 역할을 했다. 인터넷 검색엔진 사업을 하자고 제안했고, 미국에서 검색 엔진을 가져와 이 위에 특화 서비스를 하는 사업 계획을 내가 짰다. 2~3년 정도 여의도에서 라이코스코리아 설립을 준비했다. 이의 결과로 1999년 7월 1일 라이코스코리아가 만들어졌다. 라이코스코리가 설립되자 내 역할이 끝났다고 생각, 소프트웨어(SW) 회사를 하고 싶어 라이코스코리아 설립 2주 후인 1999년 7월 15일에 소프트캠프를 창업했다." -대학 랩실 후배들과 창업했다던데 "라이코스코리아 오픈을 위해 인터넷사업을 2년정도 해보니 "이건 아니다" 싶었다. 내가 하고 싶은 건 소프트웨어(SW) 개발이였다. 인터넷사업은 미디어와 콘텐츠지 SW가 아니다. 랩실 후배 3명과 동기 1명 등 5명이 의기투합해 소프트캠프를 만들었다. 설립 당시 나는 박사 수료 상태였고, 실제 박사 학위는 회사 설립 5년 후인 2004년에 받았다. 박사 학위 따는 기간이 8년인데, 지금 생각하면 지도교수가 참 고맙다." -대기업에 안들어가고 창업을 했다 "대학때 내 전공이 인공지능(AI)이였다. 당시 우리 연구실이 미래산업과 산학협동을 했고, 그래서 자연스럽게 미래산업에서 병특을 했고, 기업 경험을 하다보니, 내가 학계 타입은 아니라는 생각이 들었다. 그래서 후배들하고 제대로 된 소프트웨어를 한번 만들어보자며 창업을 했다. 당시에 창업 붐이 불기도 했다. 아무 생각 없이 한듯 하다(웃음)." -회사 이름 소프트캠프는 무슨 뜻? "랩실 후배들하고 당시 유행하던 대패 냉동삼겹살을 먹으면서 지은 이름이다. 사명을 뭘로 할까 하다 후배 한명이 소프트웨어의 베이스캠프가 되자, 세계에 소프트웨어를 파는 전초기지가 되자는 의미로 소프트캠프를 제안해 이게 사명이 됐다. 우리 연구실 후배들이 다 우리 회사를 거쳐간듯 하다(웃음). 아직 사명처럼은 안됐고, 역시 젊었을 때 야망이 크구나 한다(웃음)." -소프트캠프가 시장에 공급하는 제품은 총 몇 종류인가 "크게 보면 8종이다. 전통적 캐시카우인 문서보안 부문에서 4종, 신사업 영역인 제로트러스트 보안 영역에서 4종을 개발해 시장에 공급하고 있다." -전체 8종 중 문서보안 분야 4종을 설명해준다면 "첫째, 엔드포인트 문서보안 오케스트레이션 제품인 '다큐먼트 시큐리티(document Security)'가 있다. 이 제품은 자동화한 문서보안 오케스트레이션을 통해 문서 생성, 유통, 보호까지 모든과정을 완벽히 제어한다. 둘째, 클라우드 문서보안 오케스트레이션 '실디알엠(SHIELDRM)'도 있다. 클라우드 환경에서 강력한 보안을 제공하는 문서 보안 솔루션이다. 제로 트러스트 조건부 정책(ZTCAP, Zero Trust Conditional Access Policy)을 기반으로, 모든 접근을 신뢰하지 않고 지속적으로 인증과 권한을 검증한다. 또 DRM과 마이크로소프트(MS) AIP 정책을 연계, 엔드포인트와 클라우드 문서 보안을 통합 관리할 수 있고, MS 원드라이브(OneDrive) 및 쉐어포인트(SharePoint)와 완벽히 호환된다. 문서 생성부터 폐기까지 전 과정을 가시화하고, 사용자 행위 기반의 시각적 리포트를 제공해 보안 위협을 사전에 차단한다. 셋째, 클라우드 스토리지 보안 브로커 '실드라이브(SHIELDrive)'가 있다. 클라우드 환경에서 정보 주권을 확보하고, 또 동시에 각종 컴플라이언스를 준수, 업무 생산성을 높이는 제로 트러스트 보안을 실현한 솔루션이다. 넷째, 등급관리 및 유통 가시성을 제공하는 '실드인포(SHIELDInfo)'도 있다. 사용자 문서의 유통 및 사용을 통계 그래프의 가시성 높은 형태로 제공, 특정 등급·사용자·업무시스템 클라우드 서비스 등에 대한 유통 현황 관리가 가능한 제품이다." -제로 트러스트 보안 영역 4종은? "첫째, 보안 원격 접속 서비스인 '실드게이트(SHIELDGate)'가 있다. 제로 트러스트 기반의 클라우드 및 SaaS 접속 통제 솔루션으로, 안전한 원격 접속 환경을 제공한다. 특히 리모트 브라우저 격리 기술(RBI, Remote Browser Isolation)을 활용해 데이터 송수신 과정에서 악성코드 유입 및 내부 자원 유출을 차단한다. 또 외부 침해자 접근을 RBI 기술로 효과적으로 방어하고, 내부 사용자가 생성형 AI 및 SaaS 서비스 이용 시 정보 유출을 방지하는 기능을 제공한다. 가트너(Gartner)는 RBI 기술을 웹 기반 공격을 방어하는 가장 효과적인 방법으로 평가한 바 있는데, 이를 통해 기존 데스크톱인프라(VDI) 대비 인프라 부담을 줄이면서도 강력한 보안을 제공해 논리적 망분리 효과를 구현할 수 있다. 'SHIELDGate'는 변화하는 IT 환경 속에서 조직의 데이터 보호와 안전한 협업을 지원하는 최적의 솔루션이다. 둘째, 제로트러스트 기반의 통합 계정관리 서비스 '실드아이디(SHIELD ID)'도 있다. 사용자 신원을 철저히 검증해 클라우드 및 온프레미스 환경에서 안전한 SaaS 이용을 지원한다. 다중 인증(MFA, Multi-factor Authentication)과 접근 제어 정책을 결합해 내부 및 외부 위협을 차단하며, SAML, OAuth 2.0 등 국제 표준 인증 프로토콜 및 싱글 사인온(SSO,Single Sign-On)을 적용해 보안성과 사용자 편의성을 높였다. 자동화한 사용자 프로비저닝을 통해 계정 관리 효율성을 극대화했고, 계정 관련 보안 취약점을 최소화했다. 제로 트러스트 원칙을 기반으로 조직 데이터와 애플리케이션을 안전하게 보호하는 최적의 '설치형 ID 프러바이더(ID Provider)'다. 셋째, 유입 파일 무해화(CDR) 제품 '실덱스 파일(SHIELDEX File)'이다. 외부에서 들어오는 신뢰할 수 없는 파일의 안전한 비저블 콘텐츠(Visible Contents)만 추출한 후 재구성, 잠재적 위협으로부터 제로 트러스트 보안을 실현해 주는 무해화 솔루션이다. 넷째, 이메일 위협 대응(CDR) 제품 '실덱스 메일(SHIELDEX Mail)'이다. '실덱스 파일'처럼 외부에서 유입되는 신뢰할 수 없는 메일의 안전한 비저블 콘텐츠(Visible Contents)만 추출한 후 재구성해 잠재적 위협으로부터 제로 트러스트 보안을 실현하는 무해화 솔루션이다." -현재 캐시카우는 어떤 제품? "아직까지 문서보안 제품인 '다큐멘트 시큐리티'가 매출이 제일 많다. 70~80%쯤 되는 것 같다. 현재 이 제품은 AX 시대에 맞게 고도화해 '다큐멘트 시큐리티 오케스트레이션'으로 진화했다." -1999년에 설립했는데 첫 번째 출시한 제품은? "PC 키퍼다. 이 제품은 지금도 판매하고 있다. 물론 매출이 예전같지는 않다. 200만 카피 정도 팔은 것 같다. 한국 뿐 아니라 일본에도 많이 공급했다." -우리나라 전 가구 PC에 설치한 SW도 소프트캠프가 만들었다던데... "그렇다. 키보드 보안 제품으로 '시큐어 키스트로'라는 이름을 갖고 있다. 2000년 초반, 우리나라 가구의 모든 PC에 설치한 듯 하다. 당시 인터넷뱅킹 시대가 열렸는데, 이 걸 하려면 보안을 위해 우리 제품을 다 깔아야 했다. 참 좋은 시절이였다(웃음). 20년 넘게 보안사업을 하다보니 이 분야에서 여러 기록을 갖고 있다. 문서보안의 경우 국방쪽에서 주목할 만한 기록이 있다. 국방망의 문서보안 표준 제품이 우리 제품이다. 국방망의 수십만대 PC에 우리 제품이 설치돼 있다." -현재 고객사는 총 몇 곳인가 "1천개 안팎이다. 소프트캠프는 공공보다 민간과 금융 쪽이 강하다. 민간과 공공 매출 비중이 9대 1 정도 된다. 민간 중에서는 금융과 대기업 같은 엔터프라이즈 쪽이 강하다. 민간 비중을 보면 금융이 3, 대기업 등 엔터프라이즈가 7정도 되는 듯하다. 문서보안은 특징이 있다. 그룹사의 경우 통일된 양식을 쓴다는 거다. 그룹 지휘부가 도입하면 전 계열사가 쓴다. 문서 암호화 체계가 그룹 전체가 같아야 하기 때문이다." -대표적 고객사는? "A 그룹은 계열사가 거의 다 우리 제품을 쓴다. 빅5 은행 중 3곳도 우리 제품을 쓰고, 은행 1곳에는 일부 제품이 들어가 있다. 밝힐 순 없지만 공공에도 많은 대표 사이트들이 있다." -기술경쟁력을 말해달라 "경쟁사에 비해 우리가 잘하는 것이 있고, 경쟁사가 더 잘하는게 있다. 특히 우리는 새로운 콘셉의 제품 개발에 가장 먼저 뛰어들어 (제품을) 발표하곤 한다. 대기업 고객사는 공공기관과 달리 외산 제품을 많이 검토하는데, 특히 보안의 경우 우리나라만의 컴플라이언스(준수 규정)가 있기 때문에, 여기에 맞춰 발빠르게 솔루션을 출시하고 있다." -소프트캠프, 파수, 마크애니 등 3사가 국내 DRM 시장을 거의 장악하고 있다. 3사의 장단점을 말해준다면 "설립 연도로 보면 소프트캠프와 마크애니가 1999년으로 빠르고, 파수는 1년 후인 2000년에 설립됐다. 파수와 마크애니는 시작이 커머셜 DRM이다. 반면 우리는 전자문서에서 시작했다. 이게 큰 차이다. 파수는 IPTV 등 동영상 부분에서 시장을 리딩하고 있고, 마크애니느 음악과 영상, 그림, 이런 분야의 DRM에 뛰어나다. 오래전 고객을 만났는데 내부 문서 유출로 골머리를 앓고 있더면서 "다른 건 필요없고 내부 전자문서 보안을 지켜달라"고 하더라. 그래서 우리는 이 부분에 집중했다." 1990년대 후반과 2000년 초에 KMS(지식관리시스템, Knowledge Management system)라는, 회사 지식을 중앙 포털에 모으는 바람이 불었다. 이게 단점이 있다. 작은 USB 하나로 회사 지식을 빼낼 수 있다는 거다. 이를 막기 위해 당시 DRM 바람이 불었다. 대기업에 먼저 DRM을 도입하기 시작했고 금융권도 따라왔다. DRM 바람에 앞서 우리는 'PC키퍼'를 내놓으며 PC보안을 하고 있었는데, 자기 PC만 암호화하면 다른 사람은 이 PC를 못보는데 이걸 어떻게 해결할까? 하다가 "암호화를 통한 문서 공유 플랫폼을 만들자"고 생각했고, 그래서 나온게 문서 보안 솔루션이다. 콘텐츠는 완성된 거를 보호하는 거다. 반면 문서는 생애주기인 라이프사이클 있다. 끊임없이 생산되고 창조되고 다시 편집된다. 이걸 반복한다. 문서의 살아 움직이는 과정 전체를 보안하는 제품을 만든 첫 회사가 소프트캠프다. 우리가 처음으로 내놓은 DRM 제품이 2001년 출시한 '다큐먼트 시큐리티'다." -20여년의 역사를 가졌으니 부침이 있었을 듯 하다. 2008년이 좋았다던데 "DRM 초기에는 A회사가 잘 치고 나갔다. 우리는 2008년 무렵에 매우 좋았다. 3사 중 매출 100억을 돌파한 순서를 보면 마크애니가 가장 먼저 돌파했고, 다음이 소프트캠프, 파수 순이다. 2008년에는 DRM 3사중 소프트캠프가 매출이 가장 많았다. 계기가 있다. A 자동차와 B은행에서 당시 큰 수주를 했다. A자동차는 단일 계약으로 80억짜리였다. B은행과도 40억대 계약을 했다. 그 당시 사람도 많이 뽑았다. 직원이 180명까지 늘었다. A자동차의 경우 전 세계에 우리 솔루션을 설치하러 다녔다. 비행기 출장비만 당시 20억이 들어갔다. 그런데 2009년 금융위기가 왔다. 대기업들이 허리띠를 졸라매면서 우리도 어려워졌다. 이 때 파수가 치고 올라왔다. 지금도 엔터프라이즈 쪽, 즉 대기업은 우리가 강하다. 현재 매출은 3사중 파수가 가장 많다." -문서 보안의 미래가 AX라고 했는데... "그렇다. 문서 보안의 미래는 AX다. 대학에서 컴퓨터를 전공했는데 당시 내 전공이 인공지능(AI)이였다. 데이터 없는 AI는 무용지물인데, 정보라는 게 두 가지가 있다. 데이터도 하나의 정보다. 또 데이터는 '숫자 더미'이기도 하다. 데이터 외에 다큐멘트(문서)도 하나의 정보다. 머신러닝이라고 부르는 AI는 데이터를 처리하는 것으로 데이터를 정제하고 가공한다. 즉 온갖 많은 숫자를 가져와 분석해 인사이트 있는 보고서를 제공하는 거다. 기존에는 머신러닝 기반 AI가 대세였다. 지금은 LLM(거대언어모델)이다. 말 그대로 라지 랭귀지 모델이어서 LLM한테 빅데이터를 던져봤자 소우 왓(so what)?이라고 한다. 나(LLM)한테 숫자 던져봤자 뭐 하냐?는 거다. 즉, LLM은 데이터가 아닌 문서를 줘야한다. LLM이 인공지능적으로 사람들의 생산성을 높이기 위해서는 문서를 줘야한다. 숫자 더미(데이터)를 던지는 것은 LLM이 아니라 머신러닝이다. 문서는 비정형 데이터인데, 문서를 LLM이 안전히 학습 시키려면, 먼저 문서를 안전히 암호화해 학습시켜야 한다. 이 때문에 AI시대를 맞아 문서 보안은 더 필요하고 더 중요해졌다고 본다." -오케스트레이션을 강조하는데, 소프트캠프가 말하는 오케스트레이션은 무슨 의미인가 "AI학습에 맞춰 암호화를 자동으로 변환해 주는 툴이자 서비스를 말한다. 예를들어 보겠다. 챗GPT에 투자한 미국 마이크로소프트(MS)가 AI활용에서 제일 잘 나가고 있는데, '코파일럿'이라는 유명 AI서비스를 내놨다. MS의 AI는 아직 설치형이 없고 클라우드에서만 서비스 한다. 이 걸 쓰려면 학습 데이터를 줘야하는데, 우리 고객사의 경우 이 학습데이터가 우리 제품을 사용해 암호화가 돼 있다. 그러니 일단 마이크로소프트 환경으로 바꿔 학습을 해야 하고, 학습이 끝나면 다시 우리 DRM으로 문서를 암호화해야 한다. MS는 MIP(Microsoft Information Protection)이라는 일종의 DRM을 갖고 있다. 우리 DRM을 MS MIP에 맞춰 변환해주고 다시 소프트캠프 DRM으로 암호화하는게 우리가 말하는 오케스트레이션이다. MS 뿐만이 아니라, 구글도 마찬가지다. 구글 클라우드와 문서를 쓰는 고객사도 이런 오케스트레이션이 가능하다. 클라우드와 AI 시대를 맞아 새로운 DRM 시장이 생긴거나 마찬가지다. AI와 클라우드 서비스의 안전한 문서를 사용하고 싶을때, 우리가 거기에 맞는 보안 환경(형태)을 우리 툴로 자동으로 제공하겠다는 것이다. 이를 가능하게 해주는 제품이 '다큐먼트 시큐리티 6.0'과 '실 DRM', '실드 게이트' 같은 거다. 우리 회사로서는 새로운 시장이 열린 거다. -'다큐먼트 시큐리티 6.0'은 언제 론칭했나? "재작년이다.'다큐멘트 시큐리티 오케스트레이션'이라는 용어는 우리 회사가 제일 먼저 썼다. 클라우드에서의 문서 보안은 '실 DRM' 제품으로 대응하고 있다. 이미 '다큐먼트느 시큐리티 6.0'을 판매했다. 작년말 A통신사에 큰 규모로 공급했다. B통신사와도 공급을 이야기 중이고, 금융권에서도 조만간 첫 고객이 나올 듯 하다." -올해 제품 버전업이나 신제품 발표 계획은? "버전업의 경우 우리가 클라우드 서비스를 하다 보니 수시로 발생한다. 주력 제품의 기능을 계속 업그레이드하고 있다. 올해 새로 나올 제품도 있다. 작년말 국가네트워크보안프레임워크(N2SF,National Network Security FRAMEwork) 시안이 발표됐는데, 이에 맞는 제품을 상반기중 공급하려 준비하고 있다. 현재도 우리가 N2SF에 가장 부합하고 있다고 보는데, 조금 더 나아가 디테일한 부분까지 맞춘 제품을 내놓으려 한다. N2SF 시안에 따르면, 정부 전산망을 업무 중요도에 따라 △기밀 △민감 △공개 3가지로 분류해 등급에 따라 보안 통제 항목을 차등 적용한다. 보안 통제 항목은 △권한 △인증 △분리 및 격리 △통제 △데이터 △정보자산 등이다." -올해 주력할 시장 공략 포인트는? "두 가지다. 하나는 N2SF고, 또 하나는 AX를 추진하는 기업들이다" -경쟁사에 비해 상대적으로 약한 공공 시장 공략은? "올해는 신규 고객으로 공공 쪽도 힘을 기울일 생각이다. 특히 N2SF라는 새로운 환경이 주어졌으니 이를 잘 활용해 공공 시장 공략에 나서겠다. 예컨대, 공공이 가상데스크톱인프라(VDI)를 사용하는데, 이게 비용이 비싸다. 요즘은 프로그램 설치가 없고 인터넷에 접속해 쓰는 웹서비스가 대세인데, 웹을 안전하게 쓰기 위해 가상데스크톱(VDI)이 필요할까? 하는 생각을 한다." -기존 VDI 기업들과 경쟁하나? "어떤 목표를 달성하는 데는 다양한 솔루션이 필요하다. 목적지를 가는데 비행기를 타고 갈 수도 있고, KTX를 타고 갈 수도 있다. 굳이 비유하면, 기존 VDI가 비행기라면 우리 제품은 KTX처럼 더 저렴하다. 외부에서 웹을 접속하는데 굳이 컴퓨터가 필요없다고 본다. 가상 브라우저만 있으면 된다. 올해는 가상 브라우저라 솔루션 사업에 드라이브를 걸려고 한다. 항상 비행기만 타는 게 아니지 않나. 고객이 선택할 수 있는 방안이 많을 수록 좋다고 본다." -해외 시장 공략 현황과 향후 계획도 궁금하다 "해외는 현재 일본 시장만 공략하고 있다. 2019년에 현지 법인을 세웠다. 직원은 많지 않다. 한명이 운영하고 있다. 일본은 직접 세일즈가 안 되는 시장이여서 파트너 영업을 해야 한다. 20여년전 일본시장에서 'PC키퍼'를 팔아본 경험이 있다. 일본은 DRM 대신 크라우드 제품인 '실드 게이트'로 공략중이다. 고객사도 이미 나왔다. 작년에 야마나시현에 들어갔다. 일본 기업은 대부분 매년 4월부터 새로운 회기를 시작한다. 이전까지 파트너를 잘 확보해 4월부터 매출을 본격적으로 올리려 한다. 일본 관공서를 겨냥하고 있다. 일본도 내부망에서 VDI를 쓰는데 너무 비싸니 소프트캠프의 가상 브라우저를 쓰라는 거다. 일본 시장에서 먼저 성공을 거두고, 다른 나라에 갈 생각이다. 올해 일본에서 가시적인 성과가 나올 것으로 기대하고 있다." -업력이 20년이 넘었고, 직원 중 개발자가 80%인데, 어떤 기업 문화나 복지가 있나 "우리 회사는 절차나 시스템을 굉장히 중요시 여긴다. 복지 차원에서 보면 첫째, 개발자가 몰입할 수 있는 최적의 업무 환경을 제공한다. 최신 개발 장비와 맞춤형 워크스테이션을 지원하고, 고사양 노트북과 다중 모니터, 원하는 개발 툴을 자유롭게 선택할 수 있게 한다. 집중 업무 공간도 있다. 사무실 내 조용한 집중 공간과 협업을 위한 오픈 공간을 조화롭게 운영하고 있다. 또 코딩 외 일반 업무는 최소화하고 있다. 불필요한 회의 축소와 문서 작업 자동화, 개발 효율을 높이는 워크플로우 최적화를 구현, 운영하고 있다. 둘째, 개발자 성장을 적극 지원하는 기업 문화다. 기술연구 및 학습 지원을 하고 있는데, 연간 교육비 지원과 컨퍼런스 및 세미나 참석 기회를 제공한다. 개발자 아이디어를 존중하며 새로운 기술 도입을 적극 장려하고 있다. 업무 스트레스 최소화와 개발자 친화 복지를 위해 휴식공간으로 사내 카페테리아를 운영하고 있고, 워라밸 보장 차원에서 충분한 휴가 사용을 장려한다. 회사는 자아 실현의 터전이다. 기본적으로 일하는 문화를 지향한다." -개발자들에게 "우리 회사로 와라"는 말을 한다면... "소프트캠프는 새로운 것들을 많이 시도한다. 우리 회사로 오면 새로운 걸 경험할 수 있고, 도전할 수 있고, 성장할 수 있다. 새로운 제품(프로덕트)과 신기술을 빨리 적용하고 있다. 여기에 이익을 내면 파격적인 인센티브도 준다. 원래 인센티브 설계를 그렇게 파격적으로 했다." -최근 몇년간 매출이 정체고 이익도 안좋다 "우리 회사 매출 중 문서보안이 80~90% 정도 되는데, 이 시장 자체가 정체 됐다. 또 신규 제품 개발에 거액을 투자하다보니 영업이익 면에서도 숫자가 안 좋았다. 매출은 정체인데 연구개발 등 투자비는 늘어나고 물가도 오르다 보니 이익 숫자가 안좋았다." -어떤 연구개발 투자를 했나? "가상 브라우저에 투자를 5년 정도했다. 거의 70억~80억을 투자한 것 같다. VDI를 대체할 수 있는 솔루션이다. 이 시장이 열릴 거라고 믿고 있다." -흑자 전환은 언제쯤? "올해가 되지 않을까 조심스럽게 점쳐본다. 한국 시장도, 일본 시장도 올해는 올라올 것으로 본다. 여러 호재가 많다. 윈도11 전환도 그 중 하나다. 우리가 2019년에 매출이 가장 높았는데, 그때 윈도 텐(윈도10) 전환 사업이 있어 그랬다. 올해도 윈도11 전환 사업이 나올텐데, 자연스레 새로운 문서 보안 수요가 있을 거다. 엔드포인트 윈도10에 들어 있는 엔드포인트 보안 프로그램들이 대부분 업그레이드 되는데, 엔드포인트에 들어있는 대표 제품 중 하나가 바로 DRM이다. DRM 외에 엔드포인트 탐지 및 대응(EDR,Endpoint Detection Response) 솔루션도 있다. 여기에 더해 AX를 추진하는 기업들에서도 매출이 일어날 거다." -핵심 제품인 '다큐먼트 시큐리티 오케스트레이션'은 구독 모델인가? 과금 방식은? "그렇다. 과금 방식은 월별, 연간, 3년 등 고객사마다 다르다. 구독 매출이 한 10억 쯤 되는 것 같다." -코제타(KOZETA, KOrea ZEro Trust Alliance) 회장인데, 올해 코제타 운영 계획은? "코제타는 대통령 직속 디지털플랫폼정부위원회가 말한 두 개의 보안 축 중 '제로트러스트 보안'을 다루는 공적 협의체다. 지난 2023년 한국인터넷진흥원(KISA) 산하 포럼으로 설립했고, 현재는 한국정보보호산업협회(KISIA)로 이관됐다. 조영철 KISIA 회장(파이오링크 대표)이 초대 의장이고 현재 나는 2대 의장이다. 올해는 코제타를 보다 활성화하려 한다. 이를 위해 N2SF의 운영 시나리오를 제로트러스트 방식으로 몇 개 만들려 한다. 예를 들어, S등급 단말기 네트환경서 해외 출장시 내부 업무 시스템에 안전하게 접속하는 시스템, 이 게 한 시나리오가 될 수 있다. 이런 시나리오를 몇 개 만들 거다. 이를 유튜브에 올려 홍보도 할 생각이다. 올해 목표는 한 20개 회사가 이런 시나리오를 발표하게 하는 거다. 코제타 컨퍼런스도 있는데, 매년 한 번 했는데, 올해는 한번 더 할까 생각하고 있다. N2SF나 제로트러스트나 보안 산업 전반에는 시장을 키우는 긍정 요인으로 작용할 듯 하다." -올해 꼭 이루고 싶은 게 있다면 "당연히 매출과 영업이익 확대다(웃음). 그동안 우리가 준비한 것들이 많다. 정말 많이 준비했고, 알리기도 많이 했다. 올해는 꼭 거두고 싶다. 시장이 좀 늦게 열려 그렇지 우리는 올바른 방향으로 가고 있다." -고객사에게 한마디 해달라 "개방과 규제 등 고객사들이 AX를 추진하는 데 여러 장애를 만날 수 있는데, 우리 소프트캠프가 AX 추진의 보안 걸림돌을 다 해결해 줄 수 있는 인에이블러(Enablere)가 되겠다. AX 추진시 보안을 고민한다면 소프트캠프를 찾는게 가장 효율적이고 효과적인 방법이라고 생각한다. 올해는 윈도10 지원 종료가 예정돼 있고, 이에 따른 신규 OS 대응이 중요한 보안 이슈가 될 거다. SaaS 및 생성형 AI 도입 확산으로 클라우드 기반 환경의 데이터 유출 및 AI 학습 데이터 보호가 주요 사이버 위협 요소로 떠오를 것으로 예상한다. 특히, 생성형 AI가 조직 내 데이터와 결합하면서 악의적인 활용 가능성이 높아지고 있는데, 기업 내부의 민감한 정보가 무단으로 학습 데이터로 활용될 위험도 커지고 있다. 보안 실무자들은 AI 보안 정책 수립과 데이터 보호 조치를 강화해야 한다."

2025.02.18 07:59방은주

투이컨설팅, 민간 제로트러스트 도입·전환 컨설팅 성공 완료

IT 및 비즈니스 컨설팅 전문기업 투이컨설팅(대표 김인현)은 과학기술정보통신부와 한국인터넷진흥원(KISA)이 발주한 '민간분야 제로트러스트 도입·전환 컨설팅 사업'을 성공적으로 마무리했다고 17일 밝혔다. 이번 사업은 투이컨설팅을 중심으로 보안 전문기업 F1시큐리티와와 T&D소프트가 컨소시엄을 구성해 수행했다. 5개 각 수요기관의 환경에 맞는 맞춤형 제로트러스트 컨설팅을 통해 수요기관의 제로트러스트에 대한 이해와 제로트러스트 도입 및 전환 방안에 대해 실질적으로 도움이 되는 결과물을 제공했다. 특히, 이번 사업 수행에서 투이컨설팅은 제로트러스트 성숙도 평가 모델(2eZTMM) 및 현황분석 체크리스트 등 사전 준비된 자산(Asset)을 활용해 계획된 일정 내에 사업을 성공적으로 완료 할 수 있었다고 밝혔다. '2eZTMM'은 과학기술정보통신부와 KISA의 '제로트러스트 가이드라인 2.0'이 적용된 성숙도 평가 모델로 ▲식별자/신원 ▲기기/엔드포인트 ▲네트워크 ▲시스템 ▲애플리케이션/워크로드 ▲데이터 등 6가지 핵심 요소별 150여개의 체크리스트를 활용해 성숙도를 정량적으로 평가하고, 현재 수준에서 목표 수준에 도달하기 위한 NBA(Next Best Action)을 제시할 수 있는 모델이다. 이를 통해 기업 및 기관이 비용 대비 효과적인 제로트러스트 솔루션과 서비스를 도입할 수 있도록 구체적인 로드맵을 제안하는 평가 체계를 갖추고 있다. 정관복 투이컨설팅 정보보호 팀장은 "국내 환경에 최적화된 제로트러스트 보안 모델 확산을 위해 지난 2년간 체계적으로 준비해왔다"면서 "이번 컨설팅 사업의 성공적인 수행을 바탕으로 국내 민간 기업의 제로트러스트 도입 활성화에 더욱 박차를 가할 것”이라고 밝혔다.

2025.02.17 22:29방은주

KCC정보통신-TG컨설팅, 제로트러스트 기반 보안 사업 협력

KCC정보통신과 TG컨설팅이 제로트러스트 기반 상호 협력 및 사업 발전을 위한 업무협약(MOU)을 체결했다고 17일 밝혔다. 지난 13일 체결한 이번 협약은 두 기업의 전문성을 결합해 고객들에게 보다 효과적인 IT 서비스를 제공하기 위한 것이다. 디지털 전환 가속화와 사이버 보안 중요성이 높아지는 시장 환경에 대응하기 위한 조치다. 이번 협약을 통해 양사는 각자의 강점을 활용하여 고객들의 다양한 IT 요구사항에 효과적으로 대응하고 시장 경쟁력을 강화할 방침이다. KCC정보통신은 IT 솔루션과 SI 서비스 분야의 풍부한 경험을 바탕으로 안정적이고 신뢰성 높은 보안 솔루션 보급에 주력해왔으며, 최근 프라이빗테크놀로지와의 총판 계약으로 제로트러스트 솔루션 시장에서의 입지를 한층 강화했다. TG컨설팅은 AI, 데이터, ISP, ISMP 등 IT 전반의 컨설팅 역량을 통해 고객 맞춤형 보안 전략과 IT 거버넌스 서비스를 제공하며 업계에서 전문성을 인정받고 있다. 이러한 제로트러스트 관련 기업들의 움직임이 활발해지는 것은 정부의 정책 강화에 기인한 것으로 보인다. 과학기술정보통신부와 한국인터넷진흥원(KISA)은 지난해 12월 '제로트러스트 가이드라인 2.0'을 발표해 기업들의 보안 솔루션 도입에 명확한 기준을 제시했다. 국가정보원은 '국가망 보안체계(N²SF)' 정책을 통해 2026년부터 전 국가·공공기관을 대상으로 한국형(K) 제로트러스트를 적용하고, 공공데이터의 C/S/O 보안등급 분류를 통해 AI 활용성을 높일 계획이다. 서울시 또한 제로트러스트 로드맵에 따라 종합 보안관제 체계를 구축 중이다. 이에 따라 올해는 제로트러스트 체계 및 보안 모델이 본격적으로 확산될 전망이다. 전문가들은 AI와의 결합을 통해 자동화 및 실시간 위협 탐지 기능이 더욱 강화될 것으로 예상하고 있으며, 다양한 IT 환경에서 제로트러스트 보안 적용이 확대될 것으로 내다보고 있다. 또한, 망분리 규제 완화에 따라 각 조직이 자율보안체계로 전환되면서 제로트러스트 보안체계가 다양한 산업군으로 확대되고, TG컨설팅을 포함한 IT 컨설팅 업계는 자율보안체계와 더불어 공공 데이터의 보안등급 분류 역할을 수행할 것으로 보인다. KCC정보통신과 TG컨설팅의 이번 협력은 제로트러스트 보안 시장의 성장에 발맞춰 이루어진 것이다. 두 기업은 전문성을 결합해 보다 효과적인 보안 솔루션과 컨설팅 서비스를 제공할 방침이다. TG컨설팅의 이강원 본부장은 "이번 협력을 통해 국내 IT 영역의 시장과 매출 확대가 기대되며, ODA를 포함한 해외 여러나라의 벤치마킹 대상이 될 것이다"라고 평했다.

2025.02.17 15:24남혁우

신작 게임 담금질 스마일게이트, '로스트아크모바일' 출시는 언제

스마일게이트가 다양한 장르의 신작 게임을 올해 선보일 예정이다. 이 회사가 '크로스파이어' '에픽세븐' '로스트아크' '로드나인' 등에 이어 새로운 흥행 타이틀을 만들지가 관전 포인트다. 17일 게임 업계에 따르면 스마일게이트 측은 오랜시간 준비하고 있는 신작 게임 타이틀을 올해부터 순차적으로 꺼낸다. 시장의 관심이 큰 스마일게이트의 관계사 개발작으로는 '로스트아크 모바일'과 '카오스 제로 나이트메어'가 있다. 또 퍼블리싱작인 '이클립스: 더 어웨이크닝'도 빼놓을 수 없는 기대작으로 꼽힌다. 우선 스마일게이트RPG가 개발 중인 '로스트아크 모바일'은 인기 PC 게임 '로스트아크' 지식재산권(IP)을 계승한 MMORPG 장르로, 지난 지스타2023에 출품돼 화제를 모은 작품이다. '로스트아크 모바일'은 지스타 출품 당시 현장을 찾은 게임팬의 주목을 받기도 했다. 회사 측에 따르면 지스타 기간 해당 게임의 시연 부스에는 수많은 게임팬 몰리며 체험 대기 시간은 평균 2~3시간을 기록했을 정도였다. 특히 '로스트아크 모바일'의 지스타 시연에 나흘 동안 7천여명 이상이 참여하면서 스마일게이트의 흥행 예상작으로 이름을 올리기도 했다. 지스타 이후 '로스트아크 모바일'에 대한 공식적인 소식은 없었지만, 개발 완성에 박차를 가했다고 알려졌다. 이에 따라 이르면 상반기 콘텐츠 소개나 테스트 일정 등이 확정될 것으로 보여 기대되고 있다. 수집형 RPG 장르인 '카오스 제로 나이트메어'는 '에픽세븐'으로 유명한 스마일게이트 슈퍼크리에이티브의 차기작이다. 스마일게이트 측은 지난해 11월 해당 게임의 공식 사이트를 스토브 플랫폼에 오픈하고, 게임 플레이 장면 등을 담은 영상을 업로드해 주목을 받기도 했다. 공식 사이트에서는 카제나의 세계관과 게임에 등장하는 여러 세력들의 배경 스토리가 공개됐다. 또한 각 세력에 소속되어 있는 매력적이고 개성 넘치는 캐릭터들의 정보도 확인할 수 있다. '카오스 제로 나이트메어'는 '에픽세븐' 개발 및 사업을 이끈 김형석 슈퍼크리에이티브 대표가 총괄 디렉터로 진두지휘하고 있다는 점에서 향후 흥행 여부에 시장의 관심은 더욱 쏠릴 전망이다. 이와 함께 엔픽셀이 개발 중인 MMORPG '이클립스: 더 어웨이크닝'은 스마일게이트의 퍼블리싱작이다. 이 게임은 지형지물을 적극 활용한 전략적 요소가 특징이며, 개발 경력 10년 이상의 베테랑 개발진이 참여한 것으로 확인됐다. 업계 한 관계자는 "스마일게이트가 올해 다양한 신작 게임을 꺼낼 예정이다:라며 "올 하반기 퍼블리싱작인 이클립스: 더 어웨이크닝과 카오스 제로 나이트메어가 출시를 목표로 한다면, 로스트아크모바일의 출시 관련 사업 일정도 어느정도 가닥이 잡힐 것으로 보인다"고 말했다.

2025.02.17 10:28이도원

[ZD브리핑] 트럼프發 악재에 韓 기업 '발동동'…中 '딥시크 쇼크'에 AI 논의 봇물

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다. [편집자주] 이번 주에는 도널드 트럼프 대통령 취임 후 첫 민간 경제사절단이 미국을 방문합니다. 미국의 관세 폭탄 정책이 현실화하는 가운데 경제 불확실성이 높아지는 상황 속에서 최태원 대한상의 회장을 비롯한 우리나라 경영인들이 어떤 해결책을 마련할 지 주목됩니다. 애플은 보급형 아이폰을 출시할 것으로 보이고 로보락은 국내서 청소기 신제품을 선보입니다. 우리나라에선 차세대 반도체 기술을 한 자리에서 만나볼 수 있는 '세미콘코리아 2025'가 열립니다. 이곳에는 글로벌 칩 메이커부터 반도체 소재, 부품, 장비 기업 등 500여 곳의 관련 기업들이 참가할 예정으로, 업계의 높은 관심이 쏟아지고 있습니다. 국회에선 중국 '딥시크 쇼크'에 따른 인공지능(AI)과 관련된 정책 논의가 이어질 예정이고, 과학기술정보통신부는 올해 클라우드 사업 통합 설명회를 개최합니다. '세미콘코리아 2025' 19일 개막...애플, 이번주 'SE4' 공개할 듯 '세미콘 코리아 2025' 행사가 오는 19일부터 21일까지 서울 강남 코엑스에서 개막합니다. 세미콘 코리아는 최신 반도체 재료, 장비 및 관련 기술을 선보이는 전시회로, 전세계 수 많은 기업 및 연구기관이 참석합니다. 기조연설에서는 송재혁 삼성전자 사장 겸 DS부문 최고기술책임자(CTO)가 '더 나은 삶을 위한 반도체 혁신'을 주제로 발표를 진행합니다. 이외에도 IMEC, AMD, 시높시스, 어플라이드머티어리얼즈의 주요 경영진도 연사로 참여할 예정입니다. 애플이 오는 19일 신제품 출시를 예고했습니다. 업계에서는 보급형 '아이폰SE4'를 공개할 것으로 보고 있습니다. 전작보다 더 큰 화면과 USB-C 포트, 홈 버튼을 없앤 풀 스크린 디자인, 애플 인텔리전스 등을 탑재할 것으로 전망됩니다. 중국 로봇청소기 업체 로보락이 21일 플래그십 로봇청소기 2종과 습건식 진공청소기 시리즈를 국내 시장에 선보입니다. 로봇청소기 2종은 S9 맥스V 울트라와 슬림이 출시됩니다. 신제품은 두께 7.98cm의 낮은 디자인과 강화된 장애물 회피 성능이 특징입니다. 이번주 주요 기업 대표들로 구성된 민간 경제사절단과 재계 수장들이 미국을 방문합니다. 트럼프 2기 행정부 출범 이후 우리나라 첫 민간 경제사절단입니다. 트럼프 2기 정부가 '관세 폭탄'을 예고하는 상황에서 한국은 계엄·탄핵 정국으로 민관 공동 대응 체계가 마비된 상황이라 기업들이 자구책 마련에 나선 것입니다. 이들은 이틀 동안 워싱턴 D.C를 방문해 미국 상·하원 의원과 정부 관계자 등 100여명을 만날 예정입니다. 최태원 대한상공회의소 회장(SK그룹 회장)을 비롯, 조현상 HS효성 부회장과 삼성·현대차·LG 등 사장단이 참여할 것으로 전해졌습니다. 경제사절단은 한국 기업들의 대미 투자와 일자리 창출 기여도를 적극 알릴 계획입니다. 또 연일 전방위로 관세 압박을 행사 중인 미국은 오는 18일 석유, 가스 분야 관세를 발표할 전망입니다. 앞서 지난달 말 도널드 트럼프 행정부는 이같이 예고했습니다. 구체적 내용은 확정되진 않았지만, 의존도가 높은 캐나다산 원유에 대해선 10%의 관세율을 예고하고 이를 유예하고 있습니다. 정의선 현대자동차그룹 회장은 새해 첫 해외 행보로 미국을 찾았습니다. 도널드 트럼프 미국 대통령의 장남이자 실세로 불리는 도널드 트럼프 주니어와 회동하며 관세 폭탄 등 무역 리스크를 줄이겠다는 의도로 분석됩니다. 동시에 정 회장은 현대차·기아의 미국 성공의 주역인 모하비주행시험장을 방문해 임직원들에게 "도전을 기회로, 좌절을 성공으로 전환시키는 사명을 달성하기 위해 계속 노력해 달라"며 당부했습니다. 모하비주행시험장은 올해로 설립 20주년을 맞았습니다. 이곳에서 현대차·기아 차량 5천 대 이상이 3천200만㎞의 혹독한 주행 시험을 거쳐 최고 수준의 품질과 내구성, 신뢰성, 안전성을 갖추는 데 핵심 역할을 해왔습니다. 3천200만㎞는 지구 800바퀴를 돌 수 있을 만큼의 거리입니다. 국회, AI 논의 쏟아낸다 국회가 지난주 원내 교섭단체 대표 연설과 대정부 질문에 이어 이번 주에는 AI와 관련한 정책 논의를 이어갑니다. 먼저 17일 더불어민주당 미래경제성장전략위원회, 당 AI진흥TF, 민주연구원 등이 AI 산업의 미래 빅테크 기업을 찾는 토론회를 엽니다. 같은 날 국가 미래비전 포럼은 AI 강국을 위한 정책방향을 모색하는 전문가 초청 특별강연을 진행합니다. 18일에는 민주당 박주민 의원이 대표 의원을 맡은 민생경제와 혁신포럼이 글로벌 AI 시대 전환이란 주제로 세미나를 개최합니다. 과학기술정보방송통신위원회 소속 민주당 정동영, 황정아 의원과 국민의힘 최형두, 최수진 의원이 AI전략토론회를 열어 민간의 아이디어를 모을 예정입니다. 19일에는 국회 과방위원들이 네이버를 찾아 AI 경쟁력을 논의하고 20일에는 민주당 조인철 의원과 광주광역시가 AI 혁신 거점 확보에 관한 논의 자리를 가집니다. 과기정통부, 클라우드 설명회 실시...삼성SDS, 국방 新 패러다임 소개 과학기술정보통신부는 오는 17일 2025년 클라우드 사업 통합설명회를 실시합니다. 공공과 민간 부문의 경쟁력있는 예비수요자를 확보하기 위해 마련된 이번 행사는 온라인과 오프라인으로 동시에 진행됩니다. 과기정통부에서 지원하는 다양한 클라우드 지원 프로그램과 사업 추진방향 및 지원 대상, 선정 관련 세부사항 등이 소개될 예정입니다. 한국과학기술단체총연합회와 한국과학기술한림원, 국민생활과학자문단도도 이달 17일 '딥시크 파장과 미래 전망'을 주제로 공동포럼을 개최합니다. 행사에는 이상근 고려대 정보보호대학원 교수, 김명주 한국전자통신연구원(ERTI) AI안전연구소 소장이 발제합니다. 황의종 한국과학기술원(KAIST) 교수, 최재식 인이지 대표 등이 참석하는 패널 토론도 진행됩니다. 한국인공지능산업협회(AIIA)는 오는 18일 서울 양재 엘타워에서 정기 조찬포럼을 개최합니다. 이날 행사에는 특허청 양종필 AI빅데이터 심사과 팀장이 'AI 보안과 지식재산권'을 주제로 발제합니다. 이후 서울대 조성준 산업공학과 교수가 'AI로 비즈니스 가치창출'에 대해 논의할 예정입니다. 이번 포럼에서는 AI 산업 관련 회원사 협력 강화를 위해 AIIA 정기총회도 열립니다. SAS가 18일 서울 중구 더플라자 호텔에서 '보험산업을 위한 SAS 자산부채관리(ALM) 세미나'를 개최합니다. 이날 보험사 ALM 리스크에 대한 이해도를 높이고 ALM 시스템을 최적으로 활용할 수 있는 방안을 제시할 예정입니다. 이중혁 SAS코리아 대표 인사말을 시작으로 ADS 박정훈 파트너가 ALM 목적에 대해 발표할 예정입니다. SAS 최희성 상무는 보험사를 위한 SAS ALM 솔루션을 소개합니다. 이후 솔루션 데모와 질의응답 시간도 가질 예정입니다. 체크포인트는 오는 18일부터 19일까지 태국 방콕 센타라 그랜드 앤 방콕 컨벤션 센터월드에서 'CPX 2025 아시아태평양(APAC)'을 개최합니다. 이번 행사는 아태 지역의 사이버 보안 전문가들을 위한 최대 규모의 연례 컨퍼런스로, 인공지능(AI) 기반 보안 혁신과 클라우드 보안 트렌드를 공유하는 자리입니다. 체크포인트는 AI와 클라우드 보안을 중심으로 기술 혁신을 선도해 왔습니다. 이번 행사에서는 길 슈웨드 최고경영자(CEO)와 도릿 도어 최고기술책임자(CTO)를 비롯한 주요 경영진이 기조연설을 진행합니다. 또 제로트러스트, 보안 액세스 서비스 에지(SASE), AI 기반 보안 운영 등의 기술 세션과 데모를 통해 최신 보안 솔루션을 직접 경험할 수 있는 기회를 제공합니다. 삼성SDS는 오는 20일 서울 나인트리 프리미어 로카우스 호텔 용산에서 '국방 뉴 패러다임'을 주제로 디지털 혁신 데이를 진행합니다. 이 행사에선 삼성SDS가 제시하는 최신 기술과 트렌드, 정책 변화, 성공사례를 통해 국방 산업의 미래를 조망해 보고자 합니다. 이와 함께 참가자 간의 네트워킹을 통해 협력의 기반을 다질 수 있는 기회를 제공할 예정입니다. 오는 18일에는 미국 정보보호 업체 태니엄이 서울 강남구 파크하얏트서울호텔에서 기자간담회를 개최합니다. 롭 젠크스 태니엄 기업 전략 담당 수석부사장이 제조업 경영진이 고민하는 보안 문제를 진단하고 해결책을 제시합니다. 특히 스마트공장으로 전환하면서 생기는 사이버 위협에 어떻게 대응할지 설명합니다. 위메이드 신작 게임 '레전드 오브 이미르' 20일 정식 출시 위메이드는 위메이드엑스알이 개발한 신작 게임 '레전드 오브 이미르'를 20일 국내에 정식 출시합니다. 모바일PC 기기로 즐길 수 있는 해당 신작 게임은 '미르4'와 '나이트크로우' 등의 뒤를 이어 위메이드의 새 성장동력이 될지 주목을 받고 있는 기대작입니다. 특히 이 게임은 높은 수준의 그래픽 연출성과 MMORPG 고유의 핵심 재미를 담아냈고, 블록체인 기술 연동을 통해 이용자가 보유한 인게임 아이템도 보존해주는 게 특징입니다. '레전드 오브 이미르'는 이르면 연말 블록체인 게임 플랫폼 위믹스플레이를 통해 한국 중국 등 제외 글로벌 지역에도 진출할 예정입니다. 의료인력 수급추계기구 신설 법률안 심의 국회 보건복지위원회는 오는 18일 오전 10시 법률안 상정 및 소관 기관의 업무보고 등을 위한 전체회의를 열고, 이달 19일과 20일 양일간 법안심사소위원회를 개회해 '의료인력 수급추계기구 신설'과 관련된 법률안을 포함한 소관 법률안을 심의할 예정입니다. 앞서 지난 14일 복지위는 의료인력 수급체계기구를 법제화하는 공청회를 열고 의견수렴을 진행한 바 있습니다. 또 제약바이오 관련 협회들은 총회를 개최합니다. 오는 19일에는 한국의약품유통협회 총회가 예정돼 있으며 20일에는 한국의약품수출입협회 총회가 예정돼 있습니다. 국회 과방위원들, 네이버 찾아 현장 애로사항 청취 국회 과학기술정보방송통신위원회는 국내 AI 산업 발전을 위한 현장 소통 강화의 일환으로 오는 19일 오전에 네이버 본사를 방문합니다. 딥시크의 AI 모델 R1이 촉발한 미국과 중국의 AI 패권 경쟁이 격화되는 가운데 AI 글로벌 3 대 강국 도약을 위한 국내 AI 산업의 현황을 진단하고 입법 제도적 개선 방향과 현장 애로사항 등의 의견 청취를 위해 마련된 자리입니다. 최민희 과방위원장과 김현, 최형두 간사를 비롯해 김우영, 박민규, 이정헌, 이훈기, 이해민, 정동영, 조인철, 한민수, 황정아 의원은 네이버를 방문할 예정입니다. 네이버에서는 최수연 대표, 네이버랩스 석상옥 대표, 하정우 네이버클라우드 퓨처AI센터장 등이 참석합니다.

2025.02.16 13:00장유미

"AI 보안 혁신을 한눈에"…체크포인트, CPX 2025 APAC 개최

디지털 전환이 가속화되면서 보안 위협이 고도화되는 가운데 체크포인트가 아시아태평양 사이버 보안 강화를 위해 인공지능(AI) 기반 차세대 보안 전략을 공개한다. 16일 업계에 따르면 체크포인트는 오는 18일부터 이틀간 태국 방콕에서 '체크포인트 익스페리언스 2025 아시아태평양(CPX 2025 APAC)' 행사를 개최할 계획이다. 이 자리에는 업계 최고 전문가들이 모여 최신 사이버 보안 기술과 전략을 공유하고 AI 및 클라우드 기반 보안 혁신을 논의한다. 이번 행사에서는 ▲AI 기반 사이버 공격 대응 ▲제로트러스트 네트워크 보안 ▲클라우드 및 하이브리드 환경 보호 ▲기업 보안 전략 수립 등이 주요 이슈로 다뤄진다. 특히 'AI 해킹 라이브 데모'와 '사이버 위협 연구 결과 발표' 등 최신 보안 위협을 실제 사례를 통해 조명하는 세션이 마련될 예정이다. 또 체크포인트의 올해 제품 로드맵이 최초로 공개된다. 클라우드 네이티브 보안(CNAPP), 위협 인텔리전스(ThreatCloud AI) 등 새로운 기술이 도입되며 AI 기반 보안 운영 자동화(AIOps)와 확장 탐지 및 대응(XDR) 기술도 대폭 강화될 전망이다. CPX 2025는 업계 리더들과의 네트워킹 기회를 제공하는 자리이기도 하다. 최고정보보호책임자(CISO) 전략 포럼, C레벨 라운드테이블 등이 마련돼 기업의 보안 전략을 논의하고 실제 적용 사례를 공유할 수 있다. 이 밖에도 참가자들은 '핸즈온 랩(Hands-on Lab)'에서 체크포인트의 최신 솔루션을 직접 체험하고 '사이버 파크'에서 보안 침해 대응 훈련을 수행할 수 있다. 해커들이 AI를 활용해 공격을 고도화하는 현실에서 보안 담당자들도 AI를 활용한 대응 방안을 익혀야 한다는 메시지를 전달하는 자리다. 이번 행사에는 체크포인트의 최고 경영진과 업계 전문가들이 대거 참여한다. 체크포인트 창립자로 현재는 회장직을 맡고 있는 길 슈웨드가 이번 행사에서 회사의 비전과 전략을 발표할 예정이다. 그는 현대 방화벽 기술을 개발한 사이버 보안 업계의 선구자로, 여러 특허를 보유한 인물이다. 또 도릿 도르 체크포인트 최고기술책임자(CTO)도 행사에 참석해 AI 기반 사이버 보안 혁신을 주제로 발표한다. 도르 CTO는 지난 1995년 체크포인트에 합류한 이후 주요 제품 개발을 주도해왔으며 포브스가 선정한 '이스라엘에서 가장 영향력 있는 여성' 중 한 명으로 꼽힌다. AI 및 위협 인텔리전스 부문을 담당하는 댄 카르파티 AI 부문 부사장도 연사로 나선다. 그는 체크포인트의 연구개발을 총괄하며 AI 기반 보안 기술 개발을 주도하고 있다. 이번 행사에서는 AI가 사이버 보안에서 어떻게 활용되고 있는지를 상세히 설명할 예정이다. 이타이 그린버그 체크포인트 최고전략책임자(CSO)도 행사에 참석해 클라우드 및 하이브리드 보안 전략을 발표한다. 그는 클라우드 보안과 기업 네트워크 보호 전략을 총괄하며 글로벌 보안 시장에서 체크포인트의 방향성을 결정하는 핵심 인물로 평가받는다. 도릿 도르 CTO는 "올해에는 AI가 보안 공격과 방어 모두를 주도할 것"이라며 "보안팀이 각자 고유 환경에 맞춘 AI 기반 도구에 의존하는 동시에 적들 역시 점점 정교해지는 AI 기반 피싱과 딥페이크 캠페인으로 대응할 것"이라고 전망했다.

2025.02.16 12:00조이환

직원 업무시간 20% 날리는 정보검색… AI로 해결 가능?

정보검색에 하루 20%, 이메일에 28%...AI로 해결하는 업무 비효율 NTT 데이터가 발간한 '테크놀로지 포사이트 2025(Technology Foresight 2025)' 보고서는 기업의 성공적인 AI 도입을 위한 핵심 트렌드와 전략을 제시했다. 이 보고서는 특히 인간-기술 융합, 지능형 고객 경험, 보안 등의 측면에서 AI가 가져올 변화를 상세히 분석했다. (☞ 보고서 바로가기) 보고서에서 따르면, 일반 직장인들은 하루 업무 시간 중 정보 검색에 20%, 이메일 관리에 28%, 협업 활동에 14%를 소비하고 있다. 1000명 규모 기업이 직원들의 정보 검색 시간을 하루 30분만 줄여도 연간 150만 유로의 비용을 절감할 수 있다. 이러한 비효율을 해결하기 위해 대규모 언어모델(LLM), GPT 모델, 오픈AI의 O1 모델, 검색 강화 생성(RAG) 기술, 디지털 휴먼(Digital Humans) 등이 도입되고 있다. AI 고객서비스, 비용 30% 절감에 처리 속도도 90% 개선 고객의 73%가 구매 결정시 경험을 주요 요인으로 꼽은 가운데, AI 기반 고객 서비스는 인간 상담원 대비 30% 적은 비용으로 운영이 가능한 것으로 나타났다. 90%의 콜센터가 AI 도입으로 민원 해결 속도와 통화량 처리가 개선되었으며, 고객 경험 책임자의 70%가 2년 내 생성형 AI 도입을 계획하고 있다. 감정 AI(Emotion AI), 감성 분석 기술, 추천 엔진, 음성·제스처 인식, 스마트 센서, RFID 기술 등이 통합된 지능형 고객 경험이 확산되고 있다. AI 시스템 90% 뚫렸다... 보안 준비된 곳은 5%뿐 기업의 90%가 지난해 AI 시스템 보안 침해를 경험했으나, AI 보안에 자신감을 보이는 기업은 5%에 불과했다. 특히 62%의 조직이 최소 하나 이상의 취약점이나 노출이 있는 AI 패키지를 배포한 것으로 나타났다. 미국 재무부의 보고서에 따르면, 금융권에서는 AI 기반 사이버 보안 위협이 증가하고 있으며, 데이터 유출 사고가 매년 증가하는 추세다. IBM의 보고서에서는 2023년 데이터 유출 사고의 평균 비용이 445만 달러에 달했으며, FBI는 비즈니스 이메일 침해(BEC)로 인한 누적 손실이 500억 달러를 넘어섰다고 보고했다.제로 트러스트 아키텍처, 행동 분석, 사이버 퓨전 센터, 암호화 기술 등이 AI 보안 강화를 위한 핵심 기술로 주목받고 있다. 2025년 데이터량 175ZB 전망...기업 85%가 멀티클라우드 채택 글로벌 데이터 규모가 2025년 175ZB까지 증가할 것으로 예상되는 가운데, 현재 기업의 85%가 멀티클라우드 전략을 도입했다 이는 기존 IT 인프라를 AI와 융합하는 과정에서 필연적으로 발생하는 변화이다. PEX Network의 보고서에 따르면, 기업의 75%가 생성형 AI를 도입했으며, 100배 이상의 생산성 향상 효과를 경험한 사례도 있다. 특히 금융과 의료 분야에서 AI 기반 데이터 분석이 중요한 역할을 하면서, 클라우드와 AI의 통합이 더욱 가속화되고 있다. 기업들은 오케스트레이션 도구, 엣지 컴퓨팅 플랫폼, 인프라스트럭처 코드(Infrastructure as Code) 기술을 활용하여 AI 모델을 더욱 효율적으로 운영하고 있다. 5분-5일-5개월 AI 도입 로드맵 제시 기업의 AI 도입을 위해 보고서는 단계별 접근법을 제시했다. 첫 5분 동안 주요 업무 병목 현상을 파악하고, 5일 내에 사내 생성형 AI 챗봇을 배치하며, 5개월 안에 부서 간 AI 역량 강화 프로그램을 시작하는 것이 권장된다. AI 도입의 효과를 극대화하기 위해서는 AI 모델 소유권의 명확화, 법률 준수를 위한 투명하고 설명 가능한 AI 시스템 구축, AI 서비스 가치의 공정한 공유가 필요하다. 이는 AI 기반 고객 서비스와 보안 분야에서도 중요한 원칙으로 작용할 것이다. 또한, 생성형 AI 도입의 도전 과제로 투자수익 불확실성, 규제 준수, AI 편향성, 데이터 유출 위험 등이 지적되었으며, 이를 극복하기 위해 명확한 전략 수립과 데이터 품질 관리가 필수적이다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.02.15 09:12AI 에디터

2만원 육아템 사면 15만원 선물 덤...쿠팡 '베이비&키즈쇼' 가보니

"베이비페어 보다는 작지만 훨씬 더 알찬 것 같아 이번에 또 왔어요. 주문은 쿠팡앱으로 하면 되지만, 직접 보고 고를 수 있으니 좋더라고요. 부부가 함께 오니 사은품도 두 배가 되네요." 쿠팡이 14일부터 3일간 용산 아이파크몰에서 개최하고 있는 '베이비&키즈쇼' 팝업스토어에서 만난 30대 김모씨는 부인과 함께 행사장을 찾았다며 이같이 말했다. 25개월 딸을 키우고 있는 그는 "지난해에도 행사장을 돌면서 많은 샘플을 챙겼고, 올해도 육아용품을 구경하며 구매하고 싶어 또 왔다"며 "다음 행사도 오고싶다"고 말했다. 쿠팡은 오프라인 '베이비&키즈쇼'를 지난해 처음으로 시작했다. 이번이 두 번째다. 지난 행사 기간 동안에는 약 5천명이 다녀갔다. 팝업스토어 티켓은 쿠팡 앱 내 행사 페이지에서 구매 가능하다. 티켓은 일자별, 시간별 선택할 수 있으며 가격은 100원이다. 100개 이상 인기 육아브랜드 총출동...간단한 이벤트 참여하면 선물도 쿠팡은 앱에서 티켓을 판매했지만, 현장에서도 신청할 수 있게 했다. 티켓을 구매했더라도 나우웨이팅이라는 기기를 통해 입장 대기를 해야 한다. 행사 시작 시간인 11시가 되기 전부터 많은 인파가 몰렸다. 쿠팡은 쾌적한 행사장을 위해 입장 인원을 관리했다. 행사장에 입장하자마자 베이비&키즈쇼 로고가 있는 리유저블 백을 받을 수 있었다. 별도로 가방을 챙겨오지 않아도 행사에 참여하고 받은 선물을 넣기 충분했다. 이 공간은 크게 예비맘빠/영유아기존·거실/욕실/놀이존·주방/이유식카페/키즈존·특별존으로 구성됐다. 타 베이비페어보다 규모는 작지만 핵심 브랜드들 위주로 구성돼 있어 시간을 너무 뺏기지는 않겠다는 생각이 들었다. 행사장에서는 캐릭터를 모델로 보유한 브랜드들의 인형탈 홍보도 눈에 띄었다. 기저귀 브랜드 팸퍼스의 경우 '뽀로로' 인형탈이 부스 앞에서 관람객을 맞았다. 팸퍼스는 부스에 방문해서 간단한 미션에 참여하면 팸퍼스 낮밤패키지 체험팩을 100% 증정하기도 한다. 하림에서 운영하는 푸디버디도 캐릭터인 판다 인형탈을 앞세워 룰렛 이벤트를 진행했다. 조르단을 판매하는 동아제약은 쿠팡에서 조르단 브랜드샵 찜하기를 누르면 치약을 주는 행사를 기획했다. 자녀 연령대를 말하면 그에 맞는 치약을 받을 수 있다. 아모레퍼시픽 또한 같은 방법으로 미션을 진행하면 일리윤 샘플과 메디안 칫솔을 선물로 준다. 2만원 이상 구매하면 15만원 상당 선물...뭐가 들었나 행사장에서 육아 상품을 2만원 이상 구매하면 15만원 상당의 기프트 박스를 선착순으로 증정한다. 20여개 상품으로 구성한 기프트 박스는 '베이비(출산용품)'와 '키즈(일반 육아상품)' 중 하나를 선택할 수 있다. 베이비 기프트 박스는 주요 인기 브랜드의 신생아 양말과 손수건, 분유, 기저귀, 유산균 등 상품을 모았다. 키즈 기프트 박스는 영양제, 보습 크림, 스푼포크세트, 물병, 샴푸캡 등이다. 선물을 둘어보니 예비부모나 돌 이전 자녀를 키운다면 베이비 기프트 박스를 선택하는 게 유리해보였다. 행사에 참여하는 주요 브랜드는 인기 상품을 할인해 판매하기도 한다. 14일(퍼기 이유식 멀티찜기, 베베숲 오리진 물티슈), 15일(세노비즈 키즈 멀티비타민, 마더케이 이유식 가위세트), 16일(슈팅스타 캐치티니핑 올인원 교정젓가락세트 등) 등 인기 상품을 1만원대에 판매한다. 상품 구매를 원하는 고객은 각 상품에 부착된 QR 코드를 통해 쿠팡 앱에서 최대 65% 할인가로 구매 가능하다. 6개 콘셉트 존을 방문해 스탬프 미션을 완료한 고객(147명), 임산부 배지를 인증한 고객(41명)을 추첨해 경품을 지급하는 이벤트도 진행한다. 스탬프 미션 경품은 '다이치 신생아 리우 아기침대'와 '알집 제로매트' 등이, 임산부 인증 경품은 '베이비뵨 미니 3D 메쉬 아기띠' 등이 있다. 경품 추첨은 팝업스토어 종료 후 별도 공지할 예정이다. 자녀와 함께 하는 방문자를 위해 색연필로 자유롭게 낙서할 수 있는 두들존, 레고존(블록놀이), 버추얼 캐릭터 AI 포토부스 등도 마련했다. 베이비&키즈쇼 팝업스토어는 14~15일은 오전 11시부터 오후 8시, 16일엔 오전 11시부터 오후 7시까지 운영한다. 주차는 1천원 상당의 '이름 스티커'를 구매시 1시간 지원된다. 쿠팡 관계자는 “자녀를 위한 용품을 깐깐하게 고민하시는 부모 고객들을 위해 다양한 상품을 둘러보고 합리적인 선택을 하실 수 있도록 다채롭게 준비했다”며 “아울러 다양한 이벤트를 통해 가족 분들과 나들이하듯 즐거운 쇼핑시간이 되시길 바란다”고 말했다.

2025.02.15 08:00안희정

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

에너지 안보가 곧 국가 경쟁력…전력 인프라 대전환 시급

"입는 로봇, 스마트폰처럼 쓰게 될 것…라인업 다각화 계획"

직장 내 사람·일·협업 고민, 'HR테크'로 풀었다

SKT 유심 교체 가입자 132만...전날 10만명 교체

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현