• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'경로 : Z:\04.경영지원부\16.배치도\선일빌딩 20210330'통합검색 결과 입니다. (1578건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

신세계 직원 8만명 정보 털렸다…"경찰 조사에 적극 협력"

신세계 측이 본사와 협력사 직원 등 8만여 명의 개인정보가 유출됐으나 이틀 뒤 늑장 신고를 해 논란이 되고 있다. 정보 유출이 '악성코드 감염'에 의한 것이라고 밝히면서도 어떤 경로로 정보가 유출됐는지는 공개하지 않아 의구심을 더 키우는 분위기다.29일 신세계그룹 정보기술(IT) 계열사 신세계아이앤씨에 따르면 신세계그룹 소속 및 협력사 직원 8만여 명의 사번이 외부로 유출됐다. 이 중 3천여 명은 일부 이름과 소속 부서, IP 주소도 함께 유출됐다. 현재 신세계 측은 경찰로부터 협조 요청을 받고 정보 유출 건에 대한 조사에 협력하고 있지만, 세부 원인은 밝히지 않고 있다. 또 개인정보 유출 사실을 지난 24일 저녁에 인지했음에도 피해 신고는 한국인터넷진흥원(KISA)을 통해 26일 오후에 진행해 늑장 대응 논란에 휘말렸다. 이를 두고 회사 측은 피해 규모와 범위를 파악하는 과정이 필요했기 때문이라고 설명했다. 개인정보보호법 시행령에 따르면 개인정보처리자는 유출 사실을 인지한 시점부터 72시간 이내 피해자에게 해당 사실을 알려야 한다. 유출 규모에 따라 KISA와 개인정보보호위원회 등 관계 기관 및 부처에도 신고를 진행해야 한다. 일각에선 신세계 측이 이에 맞춰 대응은 했으나, 다소 미흡했다는 지적이 나왔다. 최근 외부 해킹뿐 아니라 내부자 소행으로 인한 대규모 보안 사고가 업계 내 빈번해져 불안감이 높아진 상황에서 정보가 유출된 대상자의 상황을 고려하지 않았다고 판단해서다. 대외적으로 이번 유출 건을 공지한 시점 역시 문제로 떠올랐다. 관심 취약 시간대인 금요일(26일) 오후 6시 이후였기 때문이다. 이 때 신세계아이앤씨 측은 안내문을 통해 고객 정보 유출은 없는 것으로 확인됐다고 밝혔다. 이번 일을 두고 신세계 측이 의도적으로 사건을 축소, 은폐하려고 한 게 아니냐는 의구심도 제기됐다. KISA에만 신고하고 경찰에는 신고하지 않았다는 것도 논란이 되고 있다. 신세계아이앤씨 관계자는 구체적 유출 경위에 대해 "현재 경찰 조사 중"이라며 "피해자 신분으로서 협조할 부분에 적극 대응하고 있는 상황"이라고 말했다. 그러면서 "임직원에게 사내 공지하며 업무 시스템 계정 비밀번호 변경과 의심스러운 이메일에 유의할 것을 당부했다"며 "이번 일에 따른 추가 피해는 아직 발견된 바 없다"고 덧붙였다.

2025.12.29 17:22장유미 기자

[법과 상식 사이] ISMS-P 무용론은 왜 반복되는가

2025년 정보보안 사고와 ISMS-P 정보보안 전문가들은 2025년을 정보보안 역사상 최악의 해라고 말한다. 사고의 유형과 규모, 유출된 정보의 민감도, 기업의 대응 과정 전반에서 논란이 이어졌고, 과거와는 다른 양상이 반복되면서 사회적 불안도 커지고 있다. 특히 “ISMS-P 인증을 받았는데도 사고가 났다”는 비판이 확산되며 이른바 'ISMS-P 무용론'까지 고개를 들었다. 거듭되는 대형 사고 속에 국민의 불안은 깊어지고 있지만, 정작 ISMS-P 제도가 무엇을 보장하고 어디까지 해결할 수 있는지에 대한 근본적인 이해는 여전히 부족하다. 이제는 제도에 대한 오해와 과도한 기대를 정리하고 ISMS-P의 한계와 역할을 정확히 짚으며 그 개선 방향을 함께 고민하는 수고스러움을 시작할 때다. ISMS-P가 묻는 것과 우리가 기대한 것 ISMS-P는 정보보호 및 개인정보보호 관리체계(Information Security Management system & Personal Information Protection)의 약자로 기업이 법에서 정한 기준에 따라 정보보호 체계를 구축하고 관리하는지를 심사해 인증하는 제도다. 기업이 최소한의 보안 요건을 일회성이 아니라 상시 유지하도록 유도해 전반적인 정보보호 수준을 끌어올리는 데 목적이 있다. 그럼에도 ISMS-P 무용론이 제기되는 이유는 무엇일까? 이는 ISMS-P를 정보보호의 완벽한 방패로 오해한 데서 출발한다. ISMS-P는 침해를 원천적으로 차단하기 위한 제도가 아니다. 오히려 정보보호가 조직 내부에서 관리되지 않은 채 방치되는 것을 막기 위한 최소한의 관리 체계에 가깝다. 건강검진이 암을 완벽히 막아주지 못하듯, ISMS-P 역시 침해 사고를 완벽히 차단해 주는 제도는 아니다. 대신 조직이 정보보호 자산을 정확히 식별하고 있는지, 책임과 권한이 명확히 설정되어 있는지, 위험을 체계적으로 관리하고 있는지, 그리고 사고 발생 시 대응과 재발 방지 체계를 갖추고 있는지를 점검한다. 즉, ISMS-P의 핵심 질문은 “사고유무”라는 결과가 아니라 “사고를 통제하고 관리할 역량을 갖추고 있는가”라는 거버넌스의 문제다. 이러한 본질에 대한 이해가 없다면 ISMS-P는 사고가 발생할 때마다 아무 소용이 없는 제도처럼 보일 수밖에 없다. ISMS-P의 구조적 한계: 관리와 통제 사이의 간극 물론 ISMS-P의 한계는 분명하다. 이 제도는 태생적으로 경계(perimeter)가 있는 세상을 전제로 설계되어 있다. 사무실 출입문을 잠그듯 내부와 외부를 구분하고, 인가된 내부 사용자는 일단 신뢰하며, 정해진 규칙과 절차를 문서로 관리하는 방식이다. 문제는 오늘날의 보안 위협이 더 이상 정문으로 들어오지 않는다는 데 있다. 정상 계정을 탈취해 내부 직원처럼 활동하고, 수개월 동안 아무도 눈치채지 못하게 정보를 빼내며, 클라우드나 협력사·공급망이라는 사각지대를 통해 침투한다. 더 이상 담장을 높이는 방식만으로는 위협을 관리하기 어려운 환경으로 이동했다. 이러한 환경에서는 ISMS-P가 답할 수 있는 질문과 그렇지 못한 질문은 분명히 갈린다. ISMS-P는 관리 책임의 소재가 명확한지, 관리 체계에 구조적 공백이 없는지 점검하는 데는 유효하다. 그러나 사고가 언제 시작됐고 어떻게 확산됐는지, 실제 서비스와 운영에 어떤 영향을 미쳤는지를 끝까지 설명하기에는 태생적인 한계가 있다. 결국 '관리했다'는 사실과 '실제로 통제됐다'는 현실 사이의 간극, 이것이 ISMS-P가 대형 사고 앞에서 무력해 보이는 근본적인 이유다. ISMS-P의 진화: '절차를 마련했는가'를 넘어 결과와 책임의 완결성으로 유럽의 최신 정보보안 지침인 NIS2(Directive (EU) 2022/2555)는 ISMS-P의 향후 진화를 고민하는 데 중요한 시사점을 제공한다. NIS2는 이미 경계가 무너진 환경을 전제로 사고가 발생했을 때 조직이 그 발생 경로와 영향 범위를 어디까지 설명할 수 있는지를 묻는다. 보안 규제의 무게중심이 관리 절차가 존재하는가에서 '설명 책임을 끝까지 질 수 있는가'로 이동한 것이다. 이를 위해 NIS2는 단순히 관리 체계의 수립 여부에 그치지 않는다. 경영진에 대한 직접적인 책임 부과, 공급망 전반에 대한 통제 의무, 사고 발생 시 신속하고 일관된 설명이 가능한 내부 역량까지를 법적 의무로 명시한다. 다시 말해 절차를 갖추었는지 묻는 과정 중심의 질문에서 벗어나, “사고를 통제하고 그 결과를 책임 있게 설명할 수 있는가”란 결과와 책임의 완결성을 규제의 중심에 놓는다. ISMS-P 2.0으로의 도약: 관리의 증명에서 '설명의 책임'으로 이제 한국의 ISMS-P가 마주한 과제는 제도의 존속 여부를 둘러싼 소모적인 논쟁이 아니라 변화한 환경에 맞는 역할의 재정의에 있다. 지금까지의 ISMS-P를 'ISMS-P 1.0'이라 부른다면 정보보호를 조직의 자율적 선언이 아닌 공적인 관리 책임의 영역으로 제도화했다는 점에서 1.0의 소임은 이미 충분히 수행했다. 유럽의 NIS 지침이 현실적 한계를 거치며 NIS2로 진화해 실질적인 대응력을 강화했듯이 우리 역시 관리 체계라는 단단한 기초 위에 다음 단계를 준비해야 한다. 사고를 조기에 탐지할 수 있는 역량, 사고 이후에도 신뢰할 수 있는 기록의 무결성과 분석 능력, 사고 전개 과정과 영향을 투명하게 설명할 수 있는 체계를 단계적으로 덧붙여나가야 한다. 결국 ISMS-P 무용론을 넘어서기 위해 필요한 것은 제도의 부정이 아니라 기대 수준의 정렬이다. ISMS-P가 담당하는 '관리의 기초'와 그 이후 요구되는 '설명의 책임'이라는 영역을 명확히 구분할 때 ISMS-P는 더 이상 무용한 껍데기가 아니라 한국 정보보호 거버넌스를 지탱하는 핵심 인프라로 자리 잡을 수 있을 것이다.

2025.12.29 15:16안정민 컬럼니스트

LGU+ 서버 폐기로 조사 불가능...경찰 수사 의뢰

정부가 한국인터넷진흥원(KISA)과 LG유플러스 보안 사고를 조사한 결과, 서버 목록 등 정보는 회사에서 유출된 것으로 확인했다. 자료가 유출된 서버는 운영체제(OS) 재설치와 폐기로 조사가 불가하다고 판단, 경찰청에 수사를 의뢰했다. 과학기술정보통신부는 29일 오후 2시 정부서울청사에서 브리핑을 열어 "LG유플러스의 서버의 OS 재설치 또는 폐기 행위가 KISA가 침해사고 정황 등에 대해 안내한 뒤 이뤄진 점을 고려할 때, 이를 부적절한 조치로 판단하고 위계에 의한 공무집행 방해로 경찰청에 수사의뢰했다"고 밝혔다. 과기정통부는 KISA는 익명의 제보자로부터 LG유플러스의 자료 유출 관련 정보를 입수하고, LG유플러스에 관련 사항을 공유하고 침해사고 신고를 안내했다. 또 자체 조사단을 구성해 지난 8월25일부터 현장 조사를 실시했고, 이후 LG유플러스가 지난 10월23일 KISA에 침해사고를 신고한 후 조사단을 구성했다. 조사 결과 LG유플러스의 통합 서버 접근제어 솔루션(APPM)과 연결된 서버 목록, 서버 계정 정보, 임직원 성명 등 정보는 LG유플러스에서 유출된 것으로 확인됐다. 실제 자료가 유출됐을 것으로 추정되는 APPM 서버는 운영체제 업그레이드 등 작업이 이뤄져 침해사고 흔적을 확인할 수 없게 됐다. 협력사 직원 노트북에서부터 LG유플러스의 APPM 서버로 이어지는 네트워크 경로상의 주요 서버 등이 모두 OS 재설치 또는 폐기돼 조사가 불가능한 상태였기 때문이다. 조사단은 LG유플러스 관련 서버 OS 재설치 또는 폐기 행위가 KISA가 침해사고 정황을 안내한 후 이루어진 점을 고려할 때, 이를 부적절한 조치로 판단하고 위계에 의한 공무집행 방해로 경찰청에 수사를 의뢰했다. 배경훈 부총리는 “이번 LG유플러스 침해사고는 국가 핵심 기간통신망에 보안 허점이 드러난 엄중한 사안”이라며 “기업들은 국민이 신뢰할 수 있는 안전한 서비스 환경을 만드는 것이 생존의 필수 조건임을 인식하고 정보보호를 경영의 핵심가치로 삼아야 한다”고 말했다.

2025.12.29 14:10홍지후 기자

KT 해킹 방지대책 재점검...과태료 부과, 경찰 수사

정부가 KT의 사이버 침해사고를 조사한 결과 펨토셀 관리와 내부망 접속 인증, 통신 암호화 등에 문제점이 나타난 것으로 파악했다. 또 정보보안 거버넌스가 작동하지 않고 과거 침해사고를 신고하지 않은 점을 문제점으로 꼽았다. 이에 침해사고 사실 지연 신고와 조사 방해 등으로 과태료와 경찰 수사 의뢰를 결정했다. 재발 방지 대책에 대한 이행계획을 내년 6월까지 다시 점검키로 했다. 과학기술정보통신부는 29일 KT 침해사고에 대한 민관합동조사단 조사 결과 브리핑을 통해 이같이 밝혔다. 펨토셀 해킹 결제는 어떻게 이뤄졌나 조사단에 따르면 불법 펨토셀에 따른 침해사고로 2만2천227명의 가입자식별번호(IMSI), 단말기식별번호(IMEI), 전화번호가 유출됐다. 또 가입자 368명의 무단 소액결제 2억4천300만원 피해가 확인됐다. 다만 이는 KT가 산출한 피해 규모로, 데이터가 남아있지 않은 지난해 7월 이전에 대한 확인은 조사로 밝히지 못했다. 조사단은 경찰이 피의자에게 확보한 불법 펨토셀을 포렌식 분석한 결과 ▲KT망 접속에 필요한 KT 인증서 ▲인증서버 IP 정보 ▲해당 셀을 거쳐가는 트래픽을 캡쳐해 제3의 장소로 전송하는 기능 등을 확인했다. 공격자는 불법 펨토셀에 KT 펨토셀 인증서, KT 서버 IP 주소 정보를 복사해 KT 내부망에 접속했고, 펨토셀이 강한 전파를 방출하도록 하여 정상적인 기지국에 접속했던 단말기가 불법 펨토셀에 연결되도록 하고 해당 셀에 연결된 피해자의 전화번호, IMSI, IMEI 등의 정보를 탈취했다. 불법 펨토셀에서 탈취한 정보를 미상의 경로로 취득한 개인정보와 결합해 피해자를 선정하고 피해자의 개인정보로 상품권 구매 사이트를 접속해 상품권 구매 시도와 피해자에게 전달되는 ARS, SMS 등 인증정보를 불법 펨토셀을 통해 탈취해 무단 소액결제를 한 것으로 판단된다. 서버 94대, 악성코드 103종 감염 조사단은 KT 전체 서버 점검과 감염 서버 포렌식을 통해 총 94대 서버에 BPFDoor, 루트킷 등 악성코드 103종이 감염됐음을 확인했다. KT가 지난해 감염 서버를 발견하고 정부에 신고하지 않은 체 자체 조치한 악성코드 감염서버는 총 41대로 BPFDoor 4종, 웹셸 16종, 원격제어형 악성코드 6종 등 26종을 확인했다. 조사단은 SK텔레콤 침해사고 당시 KT의 KT의 BPFDoor 감염 여부를 점검했으나 이미 삭제 조취로 악성코드가 당시 발견되지 않았다. 아울러 KT가 자체적으로 실시한 외부업체 보안점검에서 침해 흔적이 발견됐다고 확인된 서버와 이와 연계된 서버에 대한 조사단의 포렌식 과정에서 53대 서버 감염, 루트킷 39종, 백도어 36종, 디도스 공격형 2종 등 77종의 악성코드를 확인했다. 조사단은 감염서버에 개인정보가 저장된 점에 따라 정밀 분석을 실시했으나 로그 기록이 남아있는 기간에는 유출 정황이 없는 것으로 확인했다. 다만, 시스템 로그 보관 기간이 1~2개월에 불과한 점은 한계로 꼽힌다. 웹셸과 BPFDoor 악성코드는 인터넷 연결 접점이 있는 서버의 파일 업로드 취약점을 악용해 서버에 웹셸을 업로드하고 BPFDoor 등의 악성코드를 확산시킨 것으로 추정된다. 루트킷, 백도어 등의 악성코드에 대해서는 감염 시점 당시 방화벽, 시스템 로그 등 기록이 남아있지 않아 공격자의 침투 방법 등을 판단하는 것이 불가능했다. 정부, 재발방지 대책 지시 조사단은 KT의 펨토셀 관리 체계가 전반적으로 부실하해 불법 펨토셀이 KT 내부망에 쉽게 접속할 수 있는 환경을 확인했다. KT에 납품되는 모든 펨토셀 제품이 동일한 제조사 인증서를 사용하고 있어 해당 인증서를 복사하는 경우 정상 펨토셀이 아니더라도 내부망의 인증 서버로부터 KT 인증서를 받아 KT망에 접속이 가능했다. 또 KT 인증서 유효기간이 10년으로 설정돼 한 번이라도 KT망에 접속한 이력이 있는 펨토셀은 지속적으로 KT망에 접속이 가능했다. 조사단은 펨토셀 제조사가 펨토셀에 탑재되는 셀ID, 인증서, KT 서버 IP 등 중요정보를 보안관리 체계 없이 펨토셀 제작 외주사에 제공했고 펨토셀 저장 장치에서 해당 정보를 쉽게 확인 및 추출하는 것이 가능함을 확인했다. 조사단은 불법 펨토셀 접속 차단을 위해 통신 3사의 신규 펨토셀 접속을 전면 제한했고 ▲펨토셀이 발급받은 통신사 인증서 유효기간을 10년에서 1개월로 단축 ▲펨토셀이 KT 망에 접속 요구 시 KT 유선 IP 외에는 차단 ▲펨토셀이 KT 망에 접속 시 형상정보를 확인 및 인증 ▲펨토셀 제품별 별도 인증서 발급 등을 조치토록 했다. KT는 국제표준화기구(3GPP), 한국정보통신기술협회(TTA) 표준권고에 따라 단말과 펨토셀 간(무선망), 펨토셀과 통신사 국사 간(인터넷망)의 구간 암호화와 단말과 코어망 간 종단 암호화를 하고 있으나 불법 펨토셀에 의해 암호화가 해제되어 결제 인증정보(ARS, SMS)가 전송됐다. 이에 따라 이용자 단말기부터 코어망까지 종단 암호화(IPSec)가 해제되지 않도록 설정하고, 종단 암호화 해제 여부 및 비정상 신호 트래픽 인입에 대한 모니터링을 강화하도록 했다. 조사단은 이번 침해사고 조사 과정에서 KT가 보안점검 미흡, 보안장비 미비, 로그 단기보관 등 기본적인 정보보호 활동이 미흡했던 점과 거버넌스, 자산관리 등 전반적인 정보보호 활동이 체계적으로 이루어지지 않는 사실을 확인했다. 정부는 이에 ▲EDR, 백신 등 보안 솔루션 도입 확대, 제로트러스트 도입, 분기별 1회 이상 모든 자산에 대해 보안 취약점 정기점검 ▲펨토셀 인증 및 제품등록을 관리하는 시스템에 방화벽 등 보안장비를 도입 ▲운영 시스템에 대한 로그기록을 최소 1년 이상 보관 ▲정보보호최고책임자(CISO)가 전사 정보보호 정책을 총괄 관리할 수 있도록 개편 ▲전사 자산을 담당하는 정보기술 최고책임자(CIO)를 지정 등을 지시했다. 지연신고 과태료, 조사 방해는 경찰 수사 의뢰 정보통신망법에 따라 침해사고가 발생하면 이를 인지한 후 24시간 이내 신고해야 하나 KT는 발생 사고에 대해 지연신고를 하거나, 신고 자체를 하지 않았다. 정부는 이 점에 대해 정보통신망법에 따라 과태료를 부과할 예정이다. 또 KT는 8월1일에 서버를 폐기했다고 답변했으나 조사단에 폐기 시점을 허위로 제출하고, 폐기 서버 백업 로그가 있었지만 9월18일까지 조사단에 이를 보고하지 않았다. 정부 조사를 방해하기 위한 고의성이 있다고 판단되는 부분으로 수사기관에 수사를 의뢰했다. 과기정통부는 조사단의 조사 결과를 토대로 KT에 재발방지 대책에 따른 이행계획을 제출토록 하고, KT의 이행 여부를 내년 6월까지 점검할 계획이다. 이행점검 결과, 보완이 필요한 사항에 대해서는 정보통신망법 제48조의4에 따라 시정조치를 명령할 계획이다. 또한 고의적인 침해사고 미신고로 인한 피해 확산을 방지하기 위해 정보통신망법 개정을 통한 제재 강화 등 제도 개선을 추진할 계획이다.

2025.12.29 14:06박수형 기자

공중케이블 정리에 향후 5년간 3조원 투입...중소도시 정비 확대

정부가 향후 5년간 투자 지역과 규모를 늘려 공중 케이블 정비 사업을 이어간다. 3조원 예산 규모로 39개 지자체 대상 정비 사업을 추진한다. 아울러 인입 설비 공용화, '한번 굴착' 원칙 등으로 정비 효율성을 높인다는 방침이다. 과학기술정보통신부는 제37차 공중케이블 정비협의회를 개최해 '2026~2030년 공중케이블 정비 제3차 중장기 종합계획'을 수립시 행한다고 29일 밝혔다. 공중케이블 정비사업은 도로나 건물 등에 얽힌 전선이나 방송·통신용 케이블 등을 정리하거나 지하에 매립하는 사업이다. 2차 중장기 계획 대비 1천500억 원이 증가한 3조 원 규모로 정비 투자 규모를 확대하고, 12개 지자체를 추가해 총 39개 지자체를 대상으로 정비사업을 추진한다. 정비대상 지자체가 없는 강원과 전남에 정비 지역을 추가하고, 매년 공모방식으로 10개 지역을 추가 선정하는 등 정비 사각지대를 해소해 나갈 예정이다. 산불로 인한 전기, 통신 두절을 예방하기 위해 산림 인접 지역의 공중케이블 지중화를 확대한다. 정비사업 평가 체계 개선을 통해 지자체 정비사업 참여도 유도할 계획이다. 서비스 해지 후 방치된 케이블 문제도 해결한다. 주요 도심 위주의 1단계 해지회선 순환철거를 시작으로 2단계 주소기반철거 도입, 3단계 도심 주소기반철거와 비도심 순환철거 체계를 구축해 전국 해지회선 철거 관리 체계를 완성할 예정이다. 인입케이블 경로 일원화, 방사형 설치구조 개선, 공중케이블 난립 원인 집중점검 등을 통해 주택가 생활환경을 개선하고 공중케이블 정비 가이드라인을 개정해 정비 효율성을 높일 수 있는 신공법 신기술 적용을 확대한다. 아울러 건물 신축 시 또는 통신망 대개체 구역 등에 인입구간 공용화 설비(공용분배기, 공용 광케이블) 설치를 제도화하고, AI 활용 위험관리체계를 구축해 도심 지역 통신설비 포화와 재난립 문제를 해결해 나갈 계획이다. 지역정비협의회를 활용한 지자체 주도의 정비사업 추진을 통해 지역주민의 정비 수요 반영을 확대하는 등 지역별 특성에 맞는 정비 추진 기반도 조성해 나간다. 통신 전력 가스 상하수도 등 지하매설 시 지하매설물 관리기관 간 공동계획과 사전협 절차를 마련해 '한번 굴착(Dig-Once)' 원칙에 따라 한번 굴착으로 모든 시설물을 매립해 중복굴착을 방지한다. 관계기관 간 협의체 구성을 통해 향후 지중화 확대, 중장기 관점 지하매설 인프라 관리 방안 마련을 위해 협력해 나갈 방침이다. 류제명 과기정통부 제2차관은 “국민 생활환경 주변에 난립한 공중케이블은 보행자 안전에 위협 요인이되므로 지자체와 정비사업자의 적극적인 정비 노력이 필요하다”며 “Dig-Once 정책의 원활한 추진을 위해 중앙과 지방정부 및 관계기관 간 유기적 협력이 중요하다”고 말했다.

2025.12.29 12:00홍지후 기자

삼성SDS부터 스타트업까지…CES 2026서 글로벌 AI 공세

전 세계 4천여 개 기업이 기술 패권을 다투는 'CES 2026' 개막이 초읽기에 들어갔다. 한국 기업들도 이번 전시회를 수출과 파트너십 확대 교두보로 삼고 글로벌 시장 공략에 나선다. 특히 연구개발(R&D) 단계 기술 시연을 넘어 '성과 내는 인공지능(AI)' 기반 상용화 서비스를 전면에 배치하며 실전 경쟁에 들어간 모습이다. 29일 업계에 따르면 삼성SDS를 비롯한 국내 주요 AI 기업들이 CES 현장에서 글로벌 고객과 파트너를 직접 만나 사업 협력을 확대할 계획이다. '혁신가들의 등장(Innovators Show Up)'을 슬로건로 내건 이번 CES 2026은 기술을 실제 문제 해결과 매출로 연결하는 '실행'을 조명할 예정이다. 전시장 분위기도 달라졌다. 말로 답하던 AI를 넘어 로봇과 기기에서 스스로 판단하고 움직이는 '피지컬 AI'와 사용자 의도를 읽고 일을 끝내는 '에이전트형 AI'가 전면에 선다. 한국 기업 존재감도 커졌다. KOTRA와 주요 매체들은 CES 2026에 한국 기업이 미국을 제외하면 최다 수준으로 참여한다. 성과 지표로 꼽히는 혁신상에서도 한국 기업이 대거 이름을 올렸다. KOTRA 집계에 따르면 CES 2026 혁신상 1차 결과에서 수상기업 284곳 중 168곳이 한국 기업으로 비중은 약 60%에 달한다. 삼성SDS, 'AI 풀스택'으로 글로벌 기업 고객 정조준 삼성SDS는 이번 CES에서 글로벌 엔터프라이즈 시장 공략을 전면에 내건다. 이준희 삼성SDS 대표는 현장을 직접 찾아 글로벌 파트너, 고객사와 미팅을 이어가며 2026년 사업 방향과 협력 전략을 점검하고 비전을 제시할 예정이다. 삼성SDS가 내세우는 핵심은 클라우드 인프라를 기반으로 AI 플랫폼과 AI 에이전트까지 통합 제공하는 '생성형 AI 풀스택' 전략이다. 기업 고객이 AI 도입 과정에서 맞닥뜨리는 비용 부담, 보안 요구, 운영 복잡도를 함께 낮추겠다는 방향으로 밸류체인을 제시한다. 생성형 AI 플랫폼은 '패브릭스(FabriX)'를 중심으로 구성하고, 현업 접점에는 협업형 AI 서비스 '브리티 코파일럿(Brity Copilot)'을 앞세워 실제 업무 적용을 확대한다. 이 전략을 실행으로 연결하는 축은 '엔드투엔드(End-to-End) AI 전환 서비스'다. 인프라, 플랫폼, 애플리케이션, 에이전트까지 고객 상황에 맞춰 최적 조합을 설계하고 제공하는 방식이다. 삼성SDS는 최근 오픈AI(OpenAI) 등 글로벌 파트너사와 협업을 통해 고객 맞춤형 AI 전환 역량을 강화했다고 설명한다. 전시장에서는 고객사 현장에 적용된 AI 에이전트 활용 사례를 직접 체험할 수 있도록 구성한다. 삼성SDS는 "기업이 겪는 실제 문제를 에이전트로 어떻게 해결하는가"에 초점을 맞춘 시연으로 '현장 중심 AI 혁신'을 강조할 방침이다. 기술을 나열하는 전시가 아니라, 도입 이후 성과로 이어지는 경로를 보여주겠다는 의미다. 데이터, 보안, 핀테크…산업 '기반'을 파고든 AI 기업 이번 CES 현장에는 삼성SDS 외에도 산업별 '실전형 AI'를 들고 나온 한국 기업들이 대거 포진한다. 셀렉트스타는 '데이터 중심 AI' 관점에서 모델 성능보다 데이터 품질, 검증, 편향 완화에 초점을 맞춘 솔루션을 선보인다. 기업이 AI를 도입할수록 '신뢰할 수 있는 데이터 파이프라인'이 경쟁력이 된다는 판단이다. 아우토크립트는 소프트웨어 중심 자동차(SDV) 확산시기에 맞춰 차량 내부 통신, V2X, 전기차 충전 보안까지 아우르는 모빌리티 보안 시나리오를 전면에 내세운다. 차량이 네트워크에 상시 연결될수록 해킹 리스크도 커진다. 보안은 선택이 아니라 필수로 이동하고 있다. 핀테크 분야에서는 그린리본이 '라이프캐치'로 보험금 탐색과 청구 과정을 자동화하는 접근을 제시한다. 복잡한 약관과 청구 요건을 AI로 분석해 소비자 편익을 높이는 모델이다. 기술이 사용자 체감 가치로 전환되는 장면을 보여주는 사례로 꼽힌다. 마음AI는 시각, 청각, 언어를 묶는 모델을 기반으로 로봇, 키오스크 등 물리 환경에서 적용 장면을 제시한다. 페르소나AI는 인터넷 연결 없이도 작동하는 온디바이스 대화형 AI를 전면에 내세워 보안, 비용 관련 부담이 큰 현장에 초점을 맞춘다. 혁신상 휩쓴 스타트업, '작지만 차별화된 AI'로 승부 이번 CES를 앞두고 혁신상 수상 소식도 이어졌다. 스튜디오랩은 패션, 커머스 제작 과정을 자동화하는 솔루션을 전면에 내세웠다. 촬영 이후 상세 페이지 구성, 문구 생성, 운영 작업을 한 흐름으로 묶어 '콘텐츠 생산성'을 겨냥한다. 딥엑스는 온디바이스 AI 반도체를 앞세운다. 전력 소모를 낮추면서도 기기 자체에서 AI를 구동하는 수요가 커지면서, 가전, 로봇, 산업 장비 기업 관심이 집중되는 분위기다. '서버 의존도를 낮춘다'는 메시지가 비용과 지연, 보안 이슈를 동시에 건드린다. 웨이센, 가우디오랩, 만드로 등도 의료, 콘텐츠, 보조공학 등 각자 산업 현장에 최적화된 제품을 들고 나왔다. 공통점은 같다. 범용 기술을 과시하기보다, 특정 업무에서 곧바로 쓰이는 '솔루션'을 내세운다. 마음AI 유태준 대표는 "CES 2026에서 우리 서비스가 왜 로봇의 두뇌이자 온디바이스 피지컬 AI 기준이 되는 기술인지 직접 확인할 수 있을 것"이라고 말했다. 이석우 아우토크립트 대표는 "CES 2026에서 차세대 보안 솔루션을 선보이고, 글로벌 파트너들과 함께 AI 모빌리티 시대 '안전 기준'을 제시하는 기업으로 도약하겠다"고 포부를 밝혔다.

2025.12.29 11:23남혁우 기자

로엔서지컬, AI 기반 신장결석 수술로봇 '자메닉스' 조달청 혁신제품 지정

로엔서지컬은 AI 기반 신장결석 수술로봇 '자메닉스'(Zamenix)가 최근 조달청으로부터 혁신제품(지정번호 제2025-410호)으로 지정됐다고 29일 밝혔다. 이번 지정으로 자메닉스는 향후 3년간 공공기관이 수의계약 방식으로 도입할 수 있게 돼 공공의료 분야에서의 실증 및 확산에도 한층 탄력이 붙을 것으로 기대된다. 조달청 혁신제품 제도는 공공서비스 향상과 기술혁신을 위해 혁신성·공공성·기술성을 국가가 공식적으로 인정한 제품에 부여되는 제도다. 혁신제품으로 지정되면 공공기관은 조달청의 공공혁신조달플랫폼인 '혁신장터'를 통해 해당 제품을 수의계약 방식으로 도입할 수 있으며, 시범구매사업을 통해 조달청 예산으로 구매가 가능해 수요기관은 별도의 구매비용을 부담하지 않는다. 또 3년간 지정 효력이 유지돼 도입 과정에서 행정적 절차 부담도 완화되며, 시범구매사업을 통해 단순 실증을 넘어 실제 구매 형태로 정부 예산 기반의 테스트베드를 확보할 수 있어 초기 실증과 공공의료 현장 확산에 유리한 환경이 마련된다. 향후 국공립 대학병원, 지방자치단체 산하 지역병원, 보훈병원, 경찰병원, 국군병원 등 주요 공공의료기관이 시범구매 대상 기관으로 예상된다. 권동수 로엔서지컬의 대표는 “자메닉스의 조달청 혁신제품 지정을 통해 고가 장비로 접근이 어려웠던 공공병원의 도입이 한층 빨라지고 지역 간 의료 격차 해소에도 기여할 것으로 기대한다”며 “시범구매사업 참여를 통해 실증 데이터를 확보하고, 향후 우수조달제품 등 추가 제도 진입도 추진할 계획”이라고 밝혔다. 이번 혁신제품 지정으로 자메닉스는 공공의료기관을 중심으로 초기 레퍼런스를 확보할 수 있는 기반을 마련했으며, 향후 민간 의료기관 및 해외 시장 진출에도 긍정적인 신호로 작용할 것으로 전망된다. 한편 AI기반 신장결석 수술로봇 자메닉스는 초소형 내시경이 절개 없이 요관을 통과해 결석을 제거하는 장비로 2021년 제17호 혁신의료기기로 지정됐다. 호흡보상, 내시경 경로재생, 결석 크기 안내 기능에 모두 AI 기술이 접목돼 수술의 정밀도를 높이고 환자 안전과 의료진의 편의를 개선한다. 2022년 서울대학교병원과 신촌 세브란스병원에서 내시경 결석치료술(RIRS)이 필요한 5-30mm 크기의 결석을 가진 환자 46명을 대상으로 진행된 확증임상을 통해 결석 제거율 93.5%와 경증 합병증 발생률 6.5%로 유효성과 안전성을 확인했다. 자메닉스는 현재 232명의 환자를 대상으로 삼성서울병원, 영남대병원, 경북대병원, 양산부산대병원, 고대안암병원 비뇨의학과에서 혁신의료기술 임상도 진행 중이다.

2025.12.29 11:17조민규 기자

로봇융합연구원, 자율주행 휠체어 개발 완료

한국로봇융합연구원은 알파로보틱스, 부산대학교병원과 함께 장애인 및 이동약자를 위한 자율·추종 주행이 가능한 의료용 스마트 스쿠터 연구·개발을 완료해 사업화 단계에 진입했다고 29일 밝혔다. 해당 연구는 범부처 전주기 의료기기 연구개발 사업단의 지원을 받아 2020년 9월부터 내년 12월까지 총 21억원 규모로 추진되고 있다. 스쿠터는 라이다, 카메라, 초음파 센서 등 다중 센서를 활용해 주변 환경과 사용자 위치를 인식하며 자율주행이 가능하다. 장애물 회피, 보호자 추종, 대열 주행 기능으로 안정성을 높였다. 반복 이동 경로를 학습해 보다 효율적인 주행이 가능하다. 탑승자 사고 예방을 위해 낙상 및 충돌 감지, 위험 상황 발생 시 경보 기능 등 다양한 안전 기능도 탑재했다. 병원 환경을 중심으로 한 실증 테스트베드를 통해 실제 의료 현장에서의 활용 가능성을 검증해 기술 신뢰성과 완성도를 높였다. 스쿠터는 최근 식약처 가이드라인에 따라 성능평가를 통과한 후 품목허가를 신청했다. 현재 의료기기 인허가 절차가 진행 중이다. 이후 병원을 포함한 공공시설, 공원 등 적용 범위를 확대하고 본격적인 보급에 나설 계획이다. 강기원 한국로봇융합연구원장은 "다중 센서 기반 자율주행과 보호자 추종 기술을 의료기기 수준으로 구현해 상용 단계까지 끌어올린 사례"라며 "지능형 스쿠터의 기술적·제도적 기준을 새롭게 제시할 것"이라고 말했다.

2025.12.29 10:05신영빈 기자

마크애니 "내부자 정보 유출 비상…스크린 보안으로 막아야"

최근 국내의 한 대형 카드사에서 내부 직원들이 신규 카드 모집 실적을 올리기 위해 가맹점 대표자 수십만 명의 개인정보를 무단으로 유출한 사고가 발생해 기업의 내부 통제 보안에 비상이 걸렸다. 이번 사고는 해킹 등 외부 침투가 아니라 업무 권한을 가진 직원이 모니터 화면에 띄워진 개인정보를 휴대전화 카메라로 직접 촬영해 외부로 전달한 전형적인 '내부자 일탈형' 유출로 밝혀졌다. 이러한 방식은 기존의 네트워크 보안이나 파일 암호화만으로는 대응에 한계가 있어 모니터 화면 자체를 보호하는 기술적 장치가 시급한 상황이다. 28일 정보보안 전문 기업 마크애니(대표 최종욱, 최고)는 화면 캡처 방지와 스크린 워터마크 기술을 결합한 통합 화면 보안 솔루션을 통해 보안 사각지대 해소에 나섰다고 밝혔다. 마크애니 솔루션은 업무용 PC 화면에 사용자 정보, IP 주소, 시간 등을 식별할 수 있는 워터마크를 상시 출력해 카메라 촬영을 통한 유출 시도를 심리적으로 억제하고 유출 발생 시 경로를 즉각 추적할 수 있도록 지원한다. 마크애니 최고 대표는 “디지털 기술이 고도화될수록 화면을 직접 찍거나 복사하는 아날로그적 유출 방식이 보안의 취약점이 되고 있다”고 분석하며 “화면 보안은 내부 통제 시스템의 완성도를 결정짓는 필수 요소”라고 강조했다. 마크애니는 기업 자산 보호의 핵심은 가장 마지막 접점인 화면을 지키는 것에서 시작된다고 강조하며, 갈수록 지능화되는 내부자 유출 수법에 대응하기 위해 인공지능 기반의 이상 징후 탐지 기술과 모바일 기기 제어 솔루션을 연동한 차세대 보안 생태계를 구축해 나가겠다고 밝혔다. 마크애니는 이번 사례를 계기로 금융권은 물론 공공기관 및 일반 기업을 대상으로 화면 보안 체계 고도화를 위한 맞춤형 컨설팅과 솔루션 공급을 더욱 확대할 방침이다.

2025.12.29 08:34방은주 기자

병 속에서 번개가 치네…입자 가속기 실험 '화제'

한 유튜버가 입자 가속기를 사용해 투명한 아크릴 원통 속에서 번개를 만드는 실험을 진행해 화제가 되고 있다고 과학매체 인터레스팅엔지니어링이 최근 보도했다. 이 야심찬 실험을 진행한 이는 일렉트론 임프레션스(Electron Impressions)라는 유튜버다. 그는 아크릴과 같은 절연체 재료에 고에너지 전자를 주입해 방전이 일어난 경로에 따라 발생하는 이온의 분포를 나타내는 '리히텐베르크(Lichtenberg)' 무늬를 만드는 것으로 유명한 유튜버다. 공개된 영상에서는 병 속에서 나무 모양의 화려한 무늬가 빛나는 모습을 볼 수 있다. 전자들은 재료 내부 깊숙이 침투해 전하를 축적시키고 이후 전하가 방출되면 재료 내부에서 균열이 발생하는데 이 과정에서 나무 모양의 독특한 패턴을 만든다. 언뜻 보면 번개가 병 속에 갇힌 것 같은 모양이다. 지금까지 일렉트론 임프레션스는 주로 평평한 판이나 원반 형태에서 실험했다. 하지만 이번에는 실험 과정을 완전한 원통형 형태로 확장시켰다. 원통 속에서 번개 만든 것은 이번이 처음 원통형 구조에서 균형 잡힌 무늬를 만드는 것이 어려운 이유는 전자가 고체 물질 내부로 침투하는 방식 때문이다. 평평한 아크릴 조각의 경우 전하를 비교적 쉽게 중심부에 집중시킬 수 있지만, 원통형 구조에서는 한 방향에서만 전자를 조사할 경우 무늬가 한쪽 면에만 형성돼 불균형한 결과가 나타난다. 입자 가속기 자체를 회전시킬 수 없었던 만큼, 제작자는 대신 아크릴 원통을 회전시키는 방식을 택했다. 이를 통해 전자들이 중심 축을 기준으로 모든 방향에서 재료 내부로 유입되며, 전하가 방사형으로 고르게 분포되도록 했다. 회전 속도 조절 역시 중요한 변수였다. 원통이 너무 느리게 회전하면 전하가 균일하게 축적되지 않았고, 반대로 너무 빠르게 회전하면 전자 노출량이 부족해졌다. 이에 따라 그는 분당 약 150회 회전 속도로 원통을 돌리며 1~2초의 짧은 노출 시간 동안 전자를 여러 차례 조사하는 방식을 선택했다. 극한 방사선 환경을 고려한 회전 장치 설계 입자 가속기 내부에서 사용할 회전 장치를 설계하는 것도 큰 과제였다. 가속기 내부의 방사선 강도는 최신 전자 장치를 손상시킬 만큼 강하기 때문이다. 제작자는 이를 해결하기 위해 회전 장치의 구조를 최대한 단순화하고, 방사선에 견딜 수 있는 부품으로 시스템을 구성했다. 구동 장치로는 12볼트 납축 배터리(lead-acid battery)로 작동하는 브러시드 DC 모터가 사용됐다. 납축 배터리는 고에너지 리튬 배터리에 비해 방사선 내성이 뛰어난 것이 장점이다. 또한 구조 부품 대부분은 고방사선 환경에서도 안정성이 검증된 검은색 PETG 플라스틱으로 3D 프린팅해 제작됐다. 충전에서 방전까지 실험에 사용된 투명 아크릴 원통은 직경 2인치 크기로, CAD 소프트웨어를 이용해 설계됐다. 실험 도중 파손에 대비해 동일한 원통 두 개를 제작했다. 이후 가속기 챔버에 장착한 뒤, 방사선 차폐 처리가 된 고프로 카메라로 전자가 아크릴에 충돌하며 발생하는 발광 현상을 촬영했다. 원통의 곡면을 통해 내부를 관찰하면 빛의 굴절로 인해 패턴이 실제보다 더 크고 극적으로 보인다. 완성된 작품은 전기 현상이 어떻게 강렬한 3차원 구조로 변모할 수 있는지를 보여주며, 어려운 위업을 뜻하는 '병 속의 번개(lightning in a bottle)'라는 관용 표현이 단순한 비유에 그치지 않음을 잘 보여준다고 해당 매체는 평가했다. ▶ 영상 링크 https://www.youtube.com/watch?v=8a3GfozsU0s

2025.12.27 16:20이정현 미디어연구소

신세계그룹 임직원·협력사 직원 정보 유출

신세계에서 임직원 사번 등 내부 정보가 유출된 정황이 확인됐다. 26일 신세계그룹은 "최근 그룹 내부 인트라넷 시스템에서 임직원 및 일부 협력사 직원 정보가 외부로 유출된 정황을 확인했다"고 알렸다. 현재까지 파악된 유출 정보는 약 8만여 명의 사번이며, 이 가운데 일부의 이름, 소속 부서, IP 주소 등이 포함됐다. 다만 고객 정보 유출은 없는 것으로 확인됐다. 신세계그룹 측은 IT 계열사 신세계I&C가 사고 인지 직후 관련 시스템과 계정에 대한 긴급 점검과 차단 조치를 시행했으며, 관계 기관에 신고를 완료했다고 설명했다. 회사 측은 향후 정확한 사고 원인과 유출 경로, 영향 범위에 대한 조사를 진행할 계획이다. 아울러 사내 공지를 통해 임직원들에게 사고 사실을 안내하고, 업무 시스템 계정 비밀번호 변경과 함께 의심스러운 이메일 등에 각별히 유의해 줄 것을 당부했다.

2025.12.26 19:25안희정 기자

화웨이코리아, 10년간 ICT 인재 7천여명 양성…산학 협력 본보기

화웨이코리아가 10년간 이어온 산학 협력 성과를 공유하며 국내 ICT 인재 육성 전략을 강조했다. 화웨이코리아는 26일 서울 중구 더플라자호텔에서 '화웨이 데이 2025'를 열고, 대학과 함께 구축해 온 인재 양성 프로그램의 운영 성과와 향후 비전을 공개했다. 화웨이는 그동안 대학과의 협력을 통해 ICT 인재 성장 경로를 '학습–경쟁–글로벌'로 설계해 왔다. 이론과 실습 중심의 교육 프로그램인 '화웨이 ICT 아카데미', 국제 무대에서 실력을 검증하는 '화웨이 ICT 경진대회', 글로벌 기술 환경을 직접 체험하는 '씨드 포 더 퓨처(Seeds for the Future)'를 유기적으로 연계한 것이 특징이다. 이 같은 프로그램을 통해 국내에서만 누적 7천명 이상의 인재를 양성했다. 이날 행사에서는 화웨이의 산학 협력이 단순한 교육 지원을 넘어, 학생들의 시야와 진로의 기준을 확장하는 플랫폼으로 작동하고 있다는 점이 부각됐다. 특히 글로벌 인재 프로그램 '씨드 포 더 퓨처'에 참여한 학생들의 발표와 인터뷰는 이러한 효과를 구체적으로 보여줬다. 나윤주 동국대학교 정보통신공학과 학생은 "강의실에서 배운 공식과 계산이 실제 세상과 어떻게 연결되는지 늘 궁금했다"며 "씨드 포 더 퓨처를 통해 기술은 개별 요소가 아니라, 사회와 산업을 전제로 한 '스케일의 시스템'이라는 점을 체감했다"고 말했다. 그러면서 "취업에 도움이 될지를 따지기보다, 시야를 넓혀주는 선택을 하게 됐다"며 프로그램을 '질문을 바꾸는 출발점'으로 평가했다. 김서융 한양대학교 융합전자공학부 학생은 화웨이코리아 '씨드 포 더 퓨처'를 계기로 막연했던 진로가 구체화됐다고 밝혔다. 그는 "전공 공부를 열심히 해도 어떤 엔지니어가 될 수 있을지 확신이 없었다"며 "화웨이 캠퍼스와 연구·산업 현장을 직접 보며, 학교에서 배우는 기술이 어떻게 산업과 연구로 이어지는지 연결고리를 찾을 수 있었다"고 설명했다. 인터뷰에 참여한 학생들 역시 산학 협력 프로그램의 실질적인 효과를 강조했다. 허서준 강원대학교 전기공학과 학생은 "기술 자체보다도 글로벌 환경에서 다양한 국적의 참가자들과 문제를 조율하고 합의해 나가는 과정이 인상 깊었다"며 "대규모 현장에서의 의사결정 방식과 협업 경험이 큰 자산이 됐다"고 말했다. KAIST(한국과학기술원)에서 반도체·메모리 분야를 전공 중인 최인영 학생은 "학교에서 배우는 이론과 실제 생산·현장 적용 사이의 차이를 직접 눈으로 확인할 수 있었다"며 "학생 입장에서 참여하기에 정말 도움이 되는 프로그램"이라고 평가했다. 화웨이코리아는 앞으로도 'ICT 아카데미', 'ICT 경진대회', '씨드 포 더 퓨처' 프로그램을 연계해 국내 대학생들에게 글로벌 기술 트렌드와 현장 경험을 제공하고, 국제 무대에서 경쟁할 수 있는 인재 육성 기반을 강화한다는 방침이다. 발리안 왕 화웨이코리아 CEO(최고경영책임자)는 "화웨이는 사람을 가장 중요한 가치로 삼고 있으며, 산학 협력은 차세대 ICT 리더를 키우기 위한 핵심 전략"이라며 "대학과 함께 교육 프로그램부터 캠퍼스 ICT 인프라까지 협력 범위를 넓혀 한국 ICT 생태계를 지속적으로 확장해 나가겠다"고 말했다.

2025.12.26 15:10전화평 기자

한국카처, 건식청소로봇 '키라 CV50' 출시

청소장비 전문기업 한국카처는 자율주행 건식청소로봇 '키라 CV50'을 내달 국내 출시한다고 26일 밝혔다. 키라 CV50은 라이다, ToF 센서 등을 통합한 고성능 센싱 시스템을 통해 주변을 360°로 인지하며, 공간을 스스로 맵핑하고 사람과 장애물을 회피해 주행한다. 350mm 청소폭과 최대 193kPa 흡입력으로 바닥 먼지와 잔해물을 흡입하며, 57dB(A) 저소음 설계를 갖췄다. HEPA 필터를 적용해 미세먼지 관리도 가능하다. 카처 36V 유니버셜 배터리 플랫폼을 적용해 동일 제품군과 호환되며, 배터리 2개를 동시에 장착해 하나는 예비 전원으로 활용할 수 있다. 전용 앱을 통한 원격 관리 기능을 제공해 청소 경로와 상태를 실시간으로 확인할 수 있다. 현장에 상주하지 않아도 효율적인 운영이 가능하다. 한국카처 관계자는 "키라 CV50은 반복적이고 인력 소모가 큰 청소 업무를 자동화해 현장 운영의 효율성을 높이기 위해 개발된 제품"이라고 말했다.

2025.12.26 13:04신영빈 기자

외국인 방문객 위한 올인원 솔루션 'Nihao China' 앱 출시

하이커우, 중국 2025년 12월 25일 /PRNewswire/ -- 유니온페이(UnionPay)가 지난 19일 중국 국제관광박람회(China International Travel Mart)에서 더 편리한 여행 경험을 지원하도록 설계된 원스톱 디지털 플랫폼 'Nihao China' 앱을 공식 출시했다. 이 앱은 단순한 여행 도구를 넘어 방문객과 중국의 일상을 연결하는 디지털 가교 역할을 하며, 원활한 국경 간 서비스와 활발한 인적 교류를 지원한다. 앱 하나로 모든 결제 해결 이용 방법은 간단하다. 이메일이나 애플(Apple) 계정으로 로그인한 뒤 중국 본토 밖에서 발급된 유니온페이, 비자(Visa), 마스터카드(Mastercard) 등 해외 카드를 등록하면 된다. 앱은 160개가 넘는 통화에 대한 실시간 환율 정보를 제공한다. 온라인 결제의 경우, 'Nihao China'는 12306을 통한 기차표 예매, 메이퇀(Meituan) 및 어러머(Ele.me)(타오바오 산거우(Taobao Shangou))를 통한 음식 배달, 씨트립(Ctrip)에서의 호텔 예약, 징둥닷컴(JD.com)에서의 쇼핑 등 300개가 넘는 플랫폼과 연동된다. 오프라인 매장에서는 유니온페이, 알리페이(Alipay), 위챗페이(WeChat Pay) 결제망을 통합해 1000여곳의 사용처에서 앱 하나로 모든 QR 코드를 스캔해 결제할 수 있다. 또한 이 앱은 베이징과 상하이를 포함한 주요 도시에서 세금 환급을 지원하며, 향후 중국 전역의 모든 환급 창구로 서비스를 확대해 외국인 방문객이 더 효율적이고 편리하게 환급할 수 있도록 할 계획이다. 중국 전역을 잇는 편리한 이동 이 앱은 중국 내 43개 주요 도시의 지하철과 1760여 개 현(county)급 지역의 버스 노선을 아우르며 철도-버스를 결제망을 갖췄다. 이에 따로 교통카드를 살 필요 없이 태그하고 통과하면 된다. 영문 지도는 사용자 위치를 기반으로 인근 ATM, 환전소 및 기타 필수 편의 시설을 찾는 데 도움을 준다. 스마트 도구 덕분에 사라진 언어 장벽 실시간 번역은 중국어-영어 회화를 지원하며 일본어, 한국어, 아랍어, 러시아어에 대한 스마트 인식 기능이 추가됐다. 사용자는 앱 내 페이지 번역으로 모국어를 이용해 불편 없이 앱을 사용할 수 있다. 앱의 스마트 어시스턴트는 단순 번역을 넘어 명소, 교통, 식사에 대한 질문에 답해주며 대중교통, 도보 및 기타 여행 방식을 결합한 최적의 이동 경로를 제공한다. 향후 기능 강화 및 서비스 확장 앱은 앞으로 비자 신청 안내•예약•조회 등 통합 비자 서비스, 입국 즉시 데이터 사용이 가능한 가상 유심(SIM) 개통, 중국국가박물관(National Museum of China) 등 인기 명소 원터치 예약 같은 기능을 추가해 서비스를 꾸준히 고도화할 예정이다. 해외 여행객 위한 포용적 결제 생태계 구축 'Nihao China' 앱 외에도 현재까지 중국 본토 밖에서 발급된 2억 장 이상의 유니온페이 카드와 200개 이상의 유니온페이 파트너 월렛이 전 세계 183개 국가 및 지역, 특히 중국에서 원활하게 사용되고 있다. 또 유니온페이는 20개 해외 시장의 59개 발행사와 협력해 1000만 장 이상의 스플렌더플러스 카드(SplendorPlus Cards)를 도입함으로써 중국을 방문하거나 유학, 근무하는 사람들을 위해 공항 VIP 라운지, 교통, 관광, 문화•예술, 미식 등 5대 카테고리의 엄선된 가맹점에서 혜택을 제공한다. 유니온페이는 외국인 방문객을 위해 더 사용자 친화적이고 안전한 결제 경험을 제공하기 위해 결제망, 상품, 서비스를 개선하는 데 전념하고 있다.

2025.12.25 23:10글로벌뉴스

원화 스테이블코인 활용 논의...2026년 제도권 진입 주목

2025년은 한국 ICT 산업에 '성장 둔화'와 '기술 대격변'이 공존한 해였다. 시장 침체 속에서도 AI·에너지·로봇·반도체 등 미래 산업은 위기 속 새 기회를 만들었고, 플랫폼·소프트웨어·모빌리티·유통·금융 등은 비즈니스 모델의 전환을 꾀했다. 16개 분야별 올해 성과와 과제를 정리하고, AI 대전환으로 병오년 더 힘차게 도약할 우리 ICT 산업의 미래를 전망한다. [편집자주] 2025년 블록체인 산업은 투기 논쟁과 제도 공백의 국면을 지나, 규율과 활용 범위를 중심으로 재정렬되기 시작한 해로 평가된다. 글로벌 가상자산 시장은 가격 변동성이 이어졌지만 스테이블코인과 실물자산 토큰화(RWA), AI 기반 금융 인프라처럼 기존 금융 시스템과 접점을 형성하는 영역이 산업의 핵심 키워드로 부상했다. 한국에서도 디지털자산을 제도권 금융 질서 안에서 어떻게 다룰지에 대한 논의는 활발했으며, '어디까지 허용하고, 무엇을 막을 것인가'를 정책 과제로 떠올랐다. 2025 주요 키워드로 자리 잡은 스테이블코인...속도는 역부족 2025년 국내 제도 환경의 가장 분명한 변화는 가상자산이용자보호법 시행 체제가 정착됐다는 점이다. 고객자산 보호와 불공정거래 규율 등 투자자 보호 중심의 기준이 작동하면서, 거래소·사업자에게 요구되는 내부통제와 리스크 관리의 기준선이 올라갔다. 다만 이 법은 산업 전반을 설계하는 기본법이라기보다 시장 안정과 이용자 보호를 위한 최소한의 안전장치에 가깝다. 산업의 큰 틀을 규정할 디지털자산기본법은 여러 안이 발의되고 거론됐지만 국회 통과에는 이르지 못했다. 결과적으로 기술과 시장은 앞으로 가는데 제도는 따라오지 못하는 간극이 남았다. 이 간극이 가장 크게 드러난 분야가 스테이블코인이다. 스테이블코인은 2025년 내내 디지털자산을 넘어 지급결제·정산 인프라의 이슈로 다뤄졌다. 원화 스테이블코인을 허용할지, 허용한다면 어떤 주체가 어떤 조건으로 발행할지, 준비자산과 환매 구조를 어떻게 통제할지, 외환·자금세탁·소비자 보호는 어떤 틀로 가져갈지 등 논점이 복잡하게 얽혀 있기 때문이다. 이 때문에 시장에서는 스테이블코인을 단순 신상품이 아니라 금융 시스템 설계와 직결되는 정책 이슈로 인식하기 시작했다. 정구태 인피닛블록 대표는 “입법부는 이미 다수의 의원발의를 통해 스테이블코인을 제도권 안에서 관리하자는 큰 틀의 합의에 도달한 상태다”라며 “남은 핵심 쟁점은 한국은행이 우려하는 통화안정성과 통화정책 유효성 문제다”라고 말했다. 이어서 “준비자산 관리, 환매 구조, 발행 한도 같은 안전장치가 제시된다면 정책 추진의 명분은 충분하다”고 덧붙였다. 산업 현장에서는 2025년을 '규율 논의가 본격화된 해'로 보는 시각도 있다. 디지털자산 업계 관계자 B는 “이용자 보호 중심의 규제 정비와 제도권 편입 논의가 본격화된 시기였다”며 “시장 변동성은 지속됐지만 관리 강화와 기관 관심 확대 속에서 신뢰 회복과 산업 재정비의 전환점을 모색한 한 해”라고 평가했다. 결산 관점에서 보면 2025년은 스테이블코인이 제도화로 결론나진 못했지만 세간의 '핵심 의제'로 올라선 해였다. 2026 주요 키워드는 'RWA'...토큰화 개념의 산업 단계 진입 기대 2026년 디지털자산 산업은 한 번에 모든 분야가 같이 뛰기보다는 규제 리스크가 상대적으로 낮고 기존 금융과 맞물릴 수 있는 영역부터 먼저 확장할 가능성이 크다. 그 대표가 RWA다. RWA는 국채·MMF·예금·부동산·인프라 자산 등 전통 금융자산을 토큰 형태로 발행·유통하는 개념이다. 2026년에는 실험 수준을 넘어 상품화 단계 진입이 더 뚜렷해질 것이라는 관측이 나온다. 단순히 토큰을 찍어내는 문제가 아니라 보관(커스터디)·결제·회계·규제 준수까지 전주기 인프라가 묶여야 하기 때문에 이 인프라를 누가 어떤 규율 아래 제공하느냐가 시장 경쟁의 핵심이 될 전망이다. 정구태 대표는 “내년 가상자산 시장의 단연한 키워드는 RWA다”라며 “스테이블코인을 출발점으로 금융 자산의 토큰화가 본격적인 산업 단계로 진입할 것이다”라고 내다봤다. 디지털자산 업계 관계자 A도 “토큰화는 파일럿을 넘어 상품화 구간으로 진입했다”며 “JP모건이 솔라나에서 USDC로 상환·정산되는 상업어음 발행을 진행했고 내년 확장 의지도 언급했다”고 말했다. 스테이블코인 전망을 관통하는 키워드는 '불확실성'이다. 2025년에 논의가 뜨거웠던 만큼 2026년에 결론이 날 것이라는 기대도 있지만 정치·입법 일정이 현실적인 변수로 남아 있다. 2025년 중 발의가 예상됐던 관련 법안이 실제로는 국회에 제출되지 않았고, 내년 법안이 발의되더라도 22대 국회 일정과 지방선거를 앞둔 상황에서 속도를 내기 쉽지 않다는 관측이 나온다. 디지털자산 업계 관계자 C는 “국회 관심을 감안할 때 조속한 통과 가능성이 없는 것은 아니다"라면서도 “다만 가장 큰 변수는 지방선거다. 지방선거 이전 입법 완성이 핵심 과제다”라고 말했다. 스테이블코인의 글로벌 확산에 대비해야 한다는 의견도 디지털자산 업계 내에서 힘을 얻고 있다. 복수의 디지털자산 관계자는 지니어스법이 2026년 말 혹은 2027년 초 본격 시행되면 달러 스테이블코인이 글로벌 확산될 것이라며 우려를 드러낸다. 국내 규제 공백 속에서는 원화 스테이블코인이 자리잡지 못한다면 달러 스테이블코인이 사실상 표준 결제 수단으로 자리 잡을 가능성이 있다는 이야기다. 2026년에는 AI가 디지털자산 인프라 고도화 도구로 확산될 가능성도 점쳐진다. 거래소와 금융 서비스 기업들은 이미 이상거래 탐지, 자금세탁 방지, 내부통제에 AI를 활용하고 있으며, 내년에는 이 기능이 더 정교해지는 국면에 들어설 수 있다. 시장에서는 AI가 블록체인 생태계에서 신뢰와 안정성을 높이는 운영 단계로 자리 잡을지에 주목하고 있다. “완성도보다 속도...사용사례 확보도 관건” 전문가들은 2026년 블록체인 산업의 성패가 기술 자체보다 정책 결정 타이밍과 실사용 확장에 달려 있다고 강조한다. 특히 스테이블코인은 금융 시스템과 직접 맞닿아 있어 '완벽한 설계'를 전제로 하면 결론이 늦어질 수밖에 없다는 지적이 나온다. 동국대학교 황석진 교수는 “한국은 스테이블코인을 발행해야 하는 상황임에도 한국은행, 금융위원회, 기획재정부, 국회 간 입장차가 너무 커서 법안 논의가 계속 지연되고 있다”며 “결국 지금은 누가 뭐라 하든 발행부터 해야 하는 단계로 보인다”라고 말했다. 황 교수는 “자본금 비율이나 지분 구조 같은 세부 사항은 시행령에서 정하면 되는 문제다”라며 “큰 틀의 법안은 올해 안에 통과되는 게 바람직하다”고 덧붙였다. 또한 “실사용 사례를 얼마나 빠르게 늘릴 수 있느냐, 무역대금 결제에 스테이블코인이 활용될 수 있느냐도 관건이다”이라고 말했다. 김성곤 한국블록체인산업진흥협회 이사도 속도론에 힘을 실었다. 그는 “지금은 완성도를 따질 단계가 아니라 속도전”이라며 “70점짜리든 80점짜리든 일단 제도를 만들어 놓고 이후에 개정해 나가는 방식으로 가야 하는 상황이 됐다”고 강조했다. 이어 “입법이 지연되면서 한국 기업들이 들어갈 수 있는 여지가 점점 줄어드는 게 가장 큰 걱정”이라며 “내년 상반기까지 끌고 가면 국내 기업들이 이 시장에 진출할 기회는 사실상 사라질 수 있다”고 우려했다. 미국의 규제 행보를 둘러싼 평가도 함께 나온다. 황석진 교수는 “미국은 지니어스 법과 클래리티 법, CDC 감시 법안까지 세 가지를 통과시키면서 디지털자산에 대해 상당히 진심인 모습을 보이고 있다”고 말했다. 그는 “기존에 서클이 누리던 지위에 대해서도 일정 요건을 갖춘 뒤 영업하라고 압박하는 국면으로 들어갔다”고 덧붙였다. 결국 2025년은 스테이블코인이 '핵심 의제'로 부상하고, RWA가 '현실화의 신호'를 보여준 해였다면, 2026년은 이 흐름이 실제 제도와 산업 구조로 연결될지 시험대에 오르는 해가 될 전망이다. 시장에서는 RWA·AI가 비교적 빠른 확장 경로를 보이는 반면, 스테이블코인은 정치·입법과 이해관계 조정이 속도를 좌우하는 영역으로 남을 가능성이 크다는 분석이 나온다.

2025.12.25 10:57김한준 기자

마크애니, '2025 하이서울기업 페스티벌' 참여...'세이포러스' 전시 시선

정보보안 솔루션 전문기업 마크애니(대표 최고, 최종욱)가 23일 서울 코엑스 마곡 르웨스트 홀에서 열린 '2025 하이서울기업 페스티벌'에 참여했다. 회사는 이 행사에 자사의 콘텐츠 보안 기술 '세이포러스(SaForus)'를 소개, 시선을 모았다. 서울특별시와 서울경제진흥원(SBA)이 주관한 이번 행사는 우수한 기술력을 갖춘 하이서울기업들이 모여 비즈니스 성과를 공유했다. 마크애니는 비즈니스데이 세션에서 전용 홍보 부스를 운영, 눈에 보이지 않는 워터마크를 삽입해 디지털 콘텐츠의 저작권을 보호하고 유출 경로를 추적하는 '세이포러스'의 핵심 기능을 시연했다. '세이포러스'는 이미지, 문서, 영상 등 다양한 디지털 자산에 육안으로 식별되지 않는 식별 정보를 삽입하는 비가시성 워터마크 기술이 적용된 제품이다. 콘텐츠 외관을 전혀 손상시키지 않으면서도 불법 복제나 무단 배포 시 강력한 추적 기능을 제공, 최근 중요성이 커진 기업의 지식재산권(IP) 보호 및 기밀 유지에 최적화된 솔루션으로 평가받고 있다. 전시 현장에는 서울시 주요 관계자와 유관 기관 및 기업 임직원들을 대상으로 맞춤형 비즈니스 상담이 진행됐다. 특히 디지털 전환 가속화에 따라 데이터 보안 강화가 필요한 기업들에게서 세이포러스의 도입 및 기술 협력에 대한 높은 관심을 이끌어냈다. 마크애니 최고 대표는 “이번 페스티벌을 통해 하이서울기업으로서 우리의 혁신적인 워터마크 기술력을 다시 한번 입증할 수 있었다”며 “세이포러스를 통해 기업들이 소중한 콘텐츠 자산을 보다 안전하고 효율적으로 관리할 수 있도록 시장 공략을 강화해 나갈 것”이라고 강조했다.

2025.12.24 16:32방은주 기자

이상민 뉴빌리티 대표, 산업부 장관 표창

피지컬 인공지능(AI) 기반 로봇 서비스·플랫폼 기업 뉴빌리티는 이상민 대표가 24일 산업통상부 주관 '맥스(M.AX) 얼라이언스 제1차 총회'에서 우수 개인 포상을 수상했다고 밝혔다. 이번 포상은 피지컬 AI 기반 자율주행 로봇 기술을 실제 서비스 환경에 상용화하고, 축적된 운영 경험을 통해 로봇·물류 분야의 AI 전환(AX) 적용 사례 확산에 기여한 이상민 대표의 공로를 인정한 결과다. M.AX 얼라이언스는 산업부가 추진하는 제조 분야 AI 전환(AX) 민관 협력체다. 현장 중심 AX 적용 사례를 발굴·확산하는 데 초점을 뒀다. 1천여 개 기업·대학·연구기관 등이 참여한다. 2030년까지 제조 AX 관련 100조원 이상 부가가치 창출을 목표로 산업 생태계 전반 혁신을 추진하고 있다. 행사는 이날 오전 10시부터 서울 대한상공회의소에서 열렸다. 산업부 장관을 비롯해 과학기술정보통신부·중소벤처기업부·해양수산부 등 관계부처, 대한상의 부회장, M.AX 얼라이언스 분과위원장 및 참여기업 관계자들이 참석했다. 총회에서는 ▲M.AX 얼라이언스 우수 개인·기업 포상 ▲내년도 운영계획 발표 ▲분과별 2025년 성과 및 2026년 계획 공유 ▲우수 사례 발표 등이 진행됐다. 이 자리에서 이상민 대표는 뉴빌리티의 피지컬 AI 기반 자율주행 로봇 '뉴비' 상용화 성과와 운영 데이터 기반 혁신 사례를 바탕으로 개인 부문 수상의 영예를 안았다. 이 대표는 연세대학교 재학 시절인 2017년 뉴빌리티를 창업해 자율주행 로봇의 상용화를 이끌어 왔다. 초기 창업동아리 활동을 기반으로 출발해 다양한 시도를 거친 뒤, 라스트마일 현장에서 가능성에 주목하며 실외 자율주행 로봇 분야로 사업을 전개했다. 이후 한국 도심을 테스트베드로 삼고 카메라 기반 비전 AI 중심의 자율주행 기술과 현장 운영 역량을 고도화해 왔다. 이 같은 성과가 이번 우수 개인 포상으로 이어졌다. 뉴빌리티는 올해 전국 142개 사이트에서 305대의 실내·실외 자율주행 로봇을 운영하고 있다. 누적 주행거리 78,497km, 연간 서비스 44,638회에 달하는 운영 데이터를 축적하며 현장 검증을 이어왔다. 실외 자율주행 로봇 서비스 운영 경험을 바탕으로 로봇이 실제 환경에서 스스로 인식·판단·대응하는 피지컬 AI 기술을 고도화해왔다. 고가 라이다 대신 카메라 기반 AI 자율주행을 적용해 도심 환경에서도 안정적인 주행과 운영 효율을 확보했으며, 도심 배달·순찰 등 현장 서비스로 상용화해 검증을 이어가고 있다. 또한 로봇 통합 운영 플랫폼(NRP)을 중심으로 주문 처리, 배차·경로 관리, 모니터링·제어 등 운영 전 과정을 통합해, 로봇과 소프트웨어, 운영 역량이 결합된 로봇 서비스(RaaS) 모델을 구축했다. NRP는 뉴비를 포함한 다양한 로봇을 연동할 수 있는 확장형 플랫폼으로, 뉴빌리티의 서비스 확장성과 기술 경쟁력을 뒷받침하고 있다. 이상민 대표는 "이번 포상은 자율주행 로봇을 실제 현장에 적용하며 축적해 온 판단과 실행의 과정이 인정받은 결과"라며 "앞으로도 운영 데이터를 기반으로 피지컬 AI 기술의 완성도를 높이고 로봇이 일상과 산업 전반에서 자연스럽게 활용될 수 있는 방향을 모색해 나가겠다"고 말했다.

2025.12.24 16:03신영빈 기자

경찰, 남양유업 창업주 외손녀 황하나 체포…"밀입국 정황"

마약 투약 혐의로 수사선상에 오른 뒤 해외로 도피했던 남양유업 창업주 외손녀 황하나 씨가 캄보디아에서 신병이 확보돼 국내로 송환됐다. 24일 경기 과천경찰서는 마약류 관리에 관한 법률 위반 혐의로 황씨를 체포해 조사 중이라고 밝혔다. 황씨는 지난 2023년 7월 서울 강남 일대에서 필로폰을 지인 등 2명에게 주사기를 이용해 투약한 혐의를 받고 있다. 황씨는 해당 사건으로 수사선상에 오른 상태에서 같은 해 12월 태국으로 출국한 뒤 귀국하지 않았었다. 그러자 경찰은 지난해 5월 인터폴에 청색수배를 요청하고 여권을 무효화했다. 이후 황씨는 불상의 경로로 캄보디아에 체류해 온 것으로 파악됐다. 경찰은 캄보디아 이민청 확인 결과 공식 입국 기록이 없어 밀입국했을 가능성이 크다고 보고 있다. 최근 황씨 측 변호사가 자진 출석 의사를 밝히면서 경찰은 체포 절차에 착수했다. 현지 영사 협의를 거쳐 프놈펜 태초국제공항에서 국적기 탑승 중 체포영장을 집행했고, 황씨는 이날 오전 7시 50분 인천국제공항을 통해 입국했다. 황씨는 과거에도 마약 투약 혐의로 처벌을 받은 전력이 있다. 2019년 필로폰 투약 혐의로 징역 1년에 집행유예 2년을 선고받았고, 집행유예 기간 중 재차 투약해 2020년 징역 1년 8개월을 선고받았다. 경찰은 구속영장 신청 여부를 검토하는 한편, 해외 도피 및 밀입국 경위에 대해서도 수사를 확대할 방침이다.

2025.12.24 15:07류승현 기자

초기 위암세포 자율성장 경로 밝혀...새로운 항암치료 가능성 제시

발병 초기단계 위암세포가 주변 도움 없이 스스로 성장 신호를 만들어 증식하는 과정이 과학적으로 규명됐다. 위암 초기 단계 치료 방법으로 도입될 가능성도 제시됐다. 기초과학연구원(IBS)은 유전체 교정 연구단 이지현 연구위원 연구팀이 위암에서 오랫동안 설명되지 않았던 '암세포의 자율적 성장' 메커니즘을 실험적으로 입증했다고 24일 밝혔다. 이 연구위원은 "대장암의 경우 특정 유전자 돌연변이를 통해 세포 성장과 증식을 조절하는 WNT(윈트, 신호전달단백질) 신호가 지속적으로 활성화되는 과정이 잘 알려져 있지만, 위암에서는 발병 초기 세포가 어떻게 주변환경으로부터 독립해 나가는지 밝혀진 부분이 많지 않았다"며 "오가노이드(장기유사체) 기술을 통해 규명했다"고 설명했다. 이 연구위원은 "돌연변이와 직접적 관련이 없는 WNT 신호 물질을 제거했음에도 오가노이드가 여전히 성장하는 현상이 관찰됐다. 이 예상치 못한 결과를 계기로 연구가 본격화됐다"며 "기존에 알려진 특정 신호 분자에만 초점을 맞춰 연구를 진행했다면 발견하기 어려웠을, 두 신호 체계 사이의 새로운 연결 고리를 우연한 관찰을 통해 포착하게 된 것"이라고 부연설명했다. 연구팀은 이후 다양한 생쥐 모델을 활용한 추가 실험을 통해, 위암에서는 여러 돌연변이가 단계적으로 축적돼 WNT 신호 분비가 나타나는 것이 아니라, MAPK 신호를 활성화할 수 있는 단일 돌연변이만으로도 암세포가 MAPK 신호 활성과 WNT 신호 활성이라는 두 가지 주요 줄기세포 신호 체계를 동시에 조절할 수 있음을 확인했다. MAPK는 암세포가 성장·증식 스위치로 가장 자주 이용하는 신호계 중 하나다. 연쇄 인산화(도미노) 경로를 말한다. 연구팀은 쥐 모델과 오가노이드 모델을 구축하고, 세포 성장에 필요한 외부 신호를 하나씩 제거하는 방식으로 실험을 설계했다. 그 결과 정상 위 점막 세포는 외부 신호가 차단되면 성장이 멈춘 반면, 전암 단계의 세포 가운데 특정 유전자 변이를 가진 세포는 외부 도움 없이도 지속 성장하는 것을 확인했다. 연구팀은 "실험결과 위암 환자의 약 3분의 1에서 발견되는 유전자 변이(KRAS 또는 HER2)가 중요한 역할을 한다는 사실이 확인됐다"며 "이러한 변이가 활성화되면 세포에 '성장' 신호를 전달하는 MAPK 신호 경로가 과활성화되고, 이 신호가 다시 위 점막 상피세포에서 WNT 신호 분자의 발현을 유도한다는 점을 밝혀냈다"고 덧붙였다. WNT 신호는 위 점막 세포의 재생과 유지를 조절한다. 정상 상태에서는 주변 환경에서 공급된다. 그러나 암 발생 초기에는 암세포가 이 신호를 스스로 만들어내면서, 더 이상 암세포를 둘러싼 신호 환경인 '미세환경(niche)'에 의존하지 않아도 증식할 수 있는 상태로 전환됐다. 연구팀은 또 MAPK 신호가 활성화될 경우 WNT 신호를 만드는 유전자 발현이 뚜렷하게 증가하는 반면, 이 신호를 차단하면 암세포 자율적 성장이 다시 억제되는 것도 확인했다. 이는 위암 초기 단계에서 암세포의 자율적 성장이 MAPK–WNT 신호 축에 의해 조절된다는 사실을 보여준다. 연구진은 이 메커니즘이 실제 환자에서도 적용되는지를 확인하기 위해 위암 환자 유래 오가노이드를 이용한 검증 실험도 진행했다. 세브란스병원 및 독일 드레스덴 의과대학과 국제 공동연구를 진행했다. 이지현 연구위원은 "위암에서 기존에 알려지지 않았던 신호 체계 간의 연결을 규명했다는 점에서 중요한 기초과학적 의의를 지닌다"며 "연구팀은 현재 이번 연구를 통해 규명한 특정 위암 아형을 표적으로, 정상 세포에는 독성이 거의 없으면서 위암 세포만을 선택적으로 제거할 수 있는 분자를 발굴하는 연구를 진행중"이라고 말했다.

2025.12.24 13:13박희범 기자

[기고] 쿠버네티스 '인그레스 엔진엑스' 지원 종료…보안 리스크 현실화

쿠버네티스 커뮤니티가 쿠버네티스 '인그레스 엔진엑스(Ingress NGINX)' 프로젝트를 내년 3월을 기점으로 모든 릴리스와 보안 패치를 중단한다. 오랫동안 쿠버네티스 환경의 기본 옵션으로 활용돼 온 솔루션이 종료됨에 따라, 수많은 기업 IT 인프라에는 보안 취약성과 운영 불확실성이라는 직접적인 리스크가 현실화되고 있다. 이는 단순한 제품 종료를 넘어 클라우드 네이티브 인프라의 지속 가능성에 대한 중요한 경고 신호로 해석해야 한다. 인그레스 엔진엑스는 쿠버네티스 초기 단계에서 인그레스 API의 기준 구현을 제공하기 위해 시작된 샘플 프로젝트다. 하지만 생태계가 확장되며 엔터프라이즈 환경에서의 활용도는 높아진 반면, 프로젝트 자체는 극히 제한된 소수 유지관리자에게 의존하는 구조적 한계를 벗어나지 못했다. 실제로 커뮤니티는 공식 발표를 통해 단 1~2명의 개발자가 퇴근 후와 주말을 할애해 프로젝트를 유지해 왔음을 밝히기도 했다. 이러한 불균형은 결국 장기적인 보안 대응 능력에 대한 우려를 키웠다. 최근 발생한 심각한 보안 취약점(CVE-2025-1974) 등은 향후 보안 지원이 불가한 상황에서 기업의 서비스 운영 리스크를 더욱 높일 전망이다. 이 취약점은 CVSS 9.8점으로, 만점에 가까운 점수를 받았다. CVSS(Common Vulnerability Scoring system)는 소프트웨어 및 시스템의 보안 취약점 심각도를 평가하는 국제 표준 프레임워크로, 0.0점부터 10.0점까지 취약점의 심각도를 평가한다. 점수가 높을수록 취약점이 치명적임을 의미한다. 이번 종료 소식과 관련해 업계 일각에서는 F5와의 연관성에 대한 오해가 발생하기도 했다. 하지만 인그레스 엔진엑스는 커뮤니티 주도의 프로젝트이며 F5의 '엔진엑스 인그레스 컨트롤러(NGINX Ingress Controller)'와는 전혀 다른 프로젝트다. F5의 엔터프라이즈급 엔진엑스 인그레스 컨트롤러(OSS 및 Plus)는 지속적인 보안 업데이트와 SLA 기반의 지원을 제공하고 있기 때문에 서비스 운영에 영향을 받지 않는다. 지금 즉각적인 대응이 필요한 이유는 명확하다. 보안 패치 중단은 공격 표면의 확대와 준법 감시(compliance) 리스크 증가로 이어지며, 보안 공백이 장기화될수록 대응이 어려워진다. 또한 구현 방식의 차이로 인해 마이그레이션 난이도가 높고 DNS, IP, 설정 호환성 등 복합적인 전환 부담이 발생하는 만큼 선제적인 준비가 필수적이다. 인그레스 엔진엑스의 지원 종료가 예고되면서 인프라 아키텍처 전반의 전략적 재편은 이제 피할 수 없는 과제가 됐다. 현재 인그레스 규격을 사용 중인 조직이라면 동일 데이터플레인 기반의 안정적 이전을 우선 수행하고, 운영 환경이 안정된 시점에 게이트웨이 API로 단계적 전환을 검토하는 것이 현실적이다. 신규 구축 환경의 경우에는 기존 제약에서 벗어나 전사 트래픽 아키텍처 관점에서 진입 구조를 재설계하는 접근이 필요하다. 인그레스 엔진엑스 종료 이후 대안을 선택할 때 가장 중요한 요소는 보안과 성능이다. F5 엔진엑스 인그레스 컨트롤러는 오픈소스 엔진엑스의 고성능 엔진을 바탕으로 기업 환경에 필수적인 기능을 강화했다. 보안 측면에서는 엔터프라이즈급 보안 패치와 SLA 지원은 물론, 엔진엑스 앱 프로텍트(NGINX App Protect) WAF 및 봇 방어(bot defense) 연동이 가능하다. 이를 통해 API 및 L7 보안 정책 기반의 접근 제어가 가능하며 최신 CVE 대응 속도를 높여 장기적인 리스크를 방어할 수 있다. 성능 면에서도 멀티스레드 최적화와 고속 이벤트 모델 처리를 지원하며, 고급 로드밸런싱과 세션 유지, 실시간 텔레메트리 제공을 통해 대규모 트래픽 환경에서도 안정적인 운영이 가능하다. 즉, 이는 단순한 교체를 넘어 비즈니스 연속성을 확보하기 위한 전략적 선택이라 할 수 있다. 필자는 기업들이 이번 변화를 단순한 기능 대체가 아닌 아키텍처 관점의 전략적 재구축 기회로 삼아야 한다고 제언한다. 구체적인 마이그레이션 경로는 목적에 따라 달라질 수 있다. 기존 인그레스 기반 서비스를 유지하고자 한다면 F5 엔진엑스 인그레스 컨트롤러가 적합하며, 미래 표준으로의 확장을 고려한다면 게이트웨이 API 기반의 F5 게이트웨이 패브릭(F5 Gateway Fabric) 도입을 검토할 수 있다. 또한 네트워크와 보안 연계를 확대하기 위해 F5 BIG-IP Next for Kubernetes와 같은 통합 솔루션을 고려해볼 수 있다. 이 과정에서 기업은 엔터프라이즈 등급의 보안 업데이트와 WAF 연계, 하이브리드 통합 관리, 그리고 AI 추론 트래픽 등 최신 워크로드 아키텍처에 대응할 수 있는 차별화된 기능을 충분히 활용해야 한다. 결론적으로 이번 변화는 단순한 기술적 위기가 아니라, 그간 미뤄왔던 인프라의 취약점을 보완하고 현대화할 수 있는 기회다. 보안의 불확실성을 제거하고 미래 확장성까지 확보할 수 있는 골든타임을 놓치지 말아야 할 것이다.

2025.12.23 15:46정소희 컬럼니스트

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

"AI발 '해킹 대재앙' 이미 시작됐다"

이마트24-CU, 성수·명동 찍고 '한강 대전' 맞장

LG전자 "엔비디아와 로봇·AIDC·모빌리티 협력 논의"

[현장] 윤송이 전 엔씨 사장 "AI 시대 진짜 경쟁력은 가장 인간다운 인간"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.