• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'구글 찌라시 프로그램 업체㏇【SENSGOO】㏇구글 찌라시 프로그램 업체'통합검색 결과 입니다. (18557건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"취약점 먼저 없앤다"...LGU+, '블랙박스 모의해킹' 진행

LG유플러스는 오펜시브 보안 전문업체 엔키화이트햇과 8개월 동안 '블랙박스 모의해킹'을 진행하면서 자사가 운영 중인 모든 서비스의 보안 취약점을 점검하고 있다고 18일 밝혔다. 블랙박스 모의해킹은 점검을 의뢰한 기업이 보안과 관련된 어떠한 정보도 제공하지 않고, 별도의 시나리오 없이 진행되는 것이 특징이다. 일반적인 모의해킹은 업체와 협의해 특정 조건이나 상황에 대해 점검하는 방식으로 이뤄진다. 이번 LG유플러스의 블랙박스 모의해킹은 화이트해커들이 외부 공격자의 관점에서 가능한 모든 방법을 동원해 자사 서비스에 침투를 시도하기 때문에 전체적인 보안 시스템 수준을 파악해 취약점을 보완할 수 있을 것으로 기대된다. LG유플러스는 이미 지난해 11월부터 블랙박스 모의해킹을 진행하고 있다. 올 상반기까지 약 8개월에 거쳐 화이트해커 집단의 점검을 받게 된다. 점검 대상도 특정 영역에 국한하지 않고 인터넷 망을 통해 외부에서 접근이 가능한 LG유플러스의 모든 서비스를 대상으로 한다. LG유플러스는 이러한 역대 최장·최대 모의해킹 프로젝트를 통해 자사 서비스에 잠재된 보안 빈틈을 샅샅이 찾을 방침이다. 구체적으로 LG유플러스가 예상하지 못한 방식으로 해커가 사내망에 접근해 서버를 장악하거나 개인정보, 회사 기밀 등 중요 정보를 빼낼 수 있는지 여부를 파악하는 것이 핵심이다. LG유플러스는 모의해킹 기간 동안 파악된 서비스 취약점에 대해서도 엔키화이트햇과 합동으로 점검·보완에 나설 계획이다. 이를 통해 선제적으로 보안 위협 요소를 제거하고, 실제 사이버 공격 상황을 대응하는 데 중요 역량으로 활용할 예정이다. 홍관희 LG유플러스 정보보안센터장은 “AI 활용이 늘면서 고객들의 보안에 대한 불안감도 점점 커지고 있다”며 “지속적으로 정보보안 역량을 강화해 고객이 가장 안심하고 쓸 수 있는 서비스를 제공하는 회사로 성장해 나가겠다”고 말했다.

2025.02.18 09:00최지연

표준협회, 경인레미콘사업협동조합과 품질관리체계 구축 업무협약

한국표준협회(회장 문동민)는 경인레미콘사업협동조합(이사장 김성묵)과 레미콘 품질관리체계 구축‧운영을 위한 업무협약을 체결했다고 17일 밝혔다. 이번 협약은 경인레미콘조합과 유기적인 협조체제를 구축해 점차 다양해지는 고객의 품질 요구에 부합하는 전문화된 레미콘 품질관리제도 정착을 지원하기 위해 이뤄졌다. 표준협회는 KS 대표 인증기관이자 품질관리 전문 교육기관으로서, 레미콘 품질관리 인력의 전문성 강화를 위한 맞춤형 교육 프로그램을 개발·보급하고 인공지능(AI) 기반 레미콘 품질관리시스템을 구축해 나갈 예정이다. 이동석 표준협회 산업표준원장(전무)은 “레미콘은 생산·공급·시공과정에서의 연속적인 품질관리 활동이 중요하다”며 “AI 기술 등 ICT를 활용한 실시간 품질관리시스템을 구축함으로써 레미콘 기업 품질관리 활동의 디지털전환에 앞장설 계획”이라고 밝혔다.

2025.02.18 08:02주문정

[보안 리딩기업] 소프트캠프 "보안 터줏대감···AI 전환때 보안 걱정 모두 해결"

"AX(AI 전환)때 발생하는 모든 보안 문제를 우리가 다 해결해 주겠습니다." 소프트캠프는 컴퓨터 공학 박사 출신인 배환국 대표가 1999년 7월 설립한 국내 1세대 정보보호(보안) 전문기업이다. 설립 순으로 보면 300여 곳 되는 국내 전문 보안기업 중 톱 10에 들만큼 '보안 터줏대감'이다. 여러 보안제품중 특히 기업이나 기관이 쓰는 문서의 보안을 책임지는 DRM(Digital Rights Management) 분야 개척자다. 현재도 파수, 마크애니와 함께 국내 DRM 시장을 리딩하고 있다. 업력이 25년이 넘다보니 여러 '보안 기록'도 갖고 있다. 초창기 내놓은 PC 보안 제품 'PC 키퍼'가 대표적이다. 20년 넘게 지금도 판매하고 있고, 한국 뿐 아니라 일본에도 많이 공급, 200만 카피 정도를 공급했다. 2000년 초반 내놓은 키보드 보안 제품 '시큐어 키스트로'는 우리나라 모든 가구 PC에 하나 정도는 설치했을만큼 대중적 인기를 모았다. 자체 개발한 DRM 제품 '다큐먼트 시큐리티(document Security)'는 한때(2010년 4월) 일본에서 시장 점유율 1위를 차지하기도 했다. 2006년 11월(제 43회 무역의 날)에는 100만달러 수출 탑도 받았다. 2013년에는 콘텐츠 무해화(CDR, Content Disarm & Reconstruction) 솔루션도 출시했다. 2014년 12월 코넥스에 상장했고, 2019년 코스닥 시장으로 이전했다. 2020년 클라우드 문서보안 서비스를, 2022년 제로트러스트 기반 보안 솔루션을 각각 선보였다. DRM에서 시작한 소프트캠프는 인공지능(AI)과 클라우드 시대를 맞아 이에 대응하는 제품을 선보이며 새로운 도약에 나섰다. 마침 보안 시장도 새로운 환경이 조성중이다. 세계적으로 보안에 안전한 곳이 없다는 제로트러스트 바람이 불고 있고, 국정원은 작년말 초안으로 '국가망보안프레임워크(N2SF)'라는 새로운 공공시장 보안 규칙을 발표했다. 두 환경 모두 소프트캠프 비상에 호재로 작용할 전망이다. 회사는 작년 10월 21일 과천지식정보타운(과천대로7나길 9, DX타워 3, 4, 5층)으로 이전했다. 배환국 소프트캠프 대표를 과천 사무실에서 최근 만나 올해 계획 등을 들어봤다. 이번 인터뷰에서 배 대표는 'AX 인에이블러(AX Enabler)'를 강조했다. 소프트캠프가 AX(AI 전환)를 추진하는 기업의 보안 문제를 책임지는 '해결사(Enabler)'가 되겠다는 거다. 아래는 배 대표와 일문일답. 잘 안알려져 있지만, 배 대표는 라이코스코리아라는 1999년 설립된 인터넷기업의 산파 역할을 했다. 수년전, 배 대표는 지디넷코리아와 인터뷰에서 "관심 있는 게 있다. 고대 인류 분야를 연구하고 책을 쓰고 싶다는 꿈이 있다"고 말하기도 했다. 회사 이름 소프트캠프는 소프트웨어의 베이스캠프가 되겠다는, 세계에 소프트웨어를 파는 전초기지가 되겠다는 의미다. -회사 설립 배경은? "중앙대에서 컴퓨터공학으로 학사, 석사, 박사를 마쳤다. 박사 과정때 당시 반도체 장비로 유명했던 미래산업에서 병역특례(병특)를 했다. 미래산업이 코스닥 상장을 하면서 신규 사업으로 인터넷 사업에 진출했고, 라이코스코리아는 회사를 설립했다. 내가 라이코스코리아 설립에 산파 역할을 했다. 인터넷 검색엔진 사업을 하자고 제안했고, 미국에서 검색 엔진을 가져와 이 위에 특화 서비스를 하는 사업 계획을 내가 짰다. 2~3년 정도 여의도에서 라이코스코리아 설립을 준비했다. 이의 결과로 1999년 7월 1일 라이코스코리아가 만들어졌다. 라이코스코리가 설립되자 내 역할이 끝났다고 생각, 소프트웨어(SW) 회사를 하고 싶어 라이코스코리아 설립 2주 후인 1999년 7월 15일에 소프트캠프를 창업했다." -대학 랩실 후배들과 창업했다던데 "라이코스코리아 오픈을 위해 인터넷사업을 2년정도 해보니 "이건 아니다" 싶었다. 내가 하고 싶은 건 소프트웨어(SW) 개발이였다. 인터넷사업은 미디어와 콘텐츠지 SW가 아니다. 랩실 후배 3명과 동기 1명 등 5명이 의기투합해 소프트캠프를 만들었다. 설립 당시 나는 박사 수료 상태였고, 실제 박사 학위는 회사 설립 5년 후인 2004년에 받았다. 박사 학위 따는 기간이 8년인데, 지금 생각하면 지도교수가 참 고맙다." -대기업에 안들어가고 창업을 했다 "대학때 내 전공이 인공지능(AI)이였다. 당시 우리 연구실이 미래산업과 산학협동을 했고, 그래서 자연스럽게 미래산업에서 병특을 했고, 기업 경험을 하다보니, 내가 학계 타입은 아니라는 생각이 들었다. 그래서 후배들하고 제대로 된 소프트웨어를 한번 만들어보자며 창업을 했다. 당시에 창업 붐이 불기도 했다. 아무 생각 없이 한듯 하다(웃음)." -회사 이름 소프트캠프는 무슨 뜻? "랩실 후배들하고 당시 유행하던 대패 냉동삼겹살을 먹으면서 지은 이름이다. 사명을 뭘로 할까 하다 후배 한명이 소프트웨어의 베이스캠프가 되자, 세계에 소프트웨어를 파는 전초기지가 되자는 의미로 소프트캠프를 제안해 이게 사명이 됐다. 우리 연구실 후배들이 다 우리 회사를 거쳐간듯 하다(웃음). 아직 사명처럼은 안됐고, 역시 젊었을 때 야망이 크구나 한다(웃음)." -소프트캠프가 시장에 공급하는 제품은 총 몇 종류인가 "크게 보면 8종이다. 전통적 캐시카우인 문서보안 부문에서 4종, 신사업 영역인 제로트러스트 보안 영역에서 4종을 개발해 시장에 공급하고 있다." -전체 8종 중 문서보안 분야 4종을 설명해준다면 "첫째, 엔드포인트 문서보안 오케스트레이션 제품인 '다큐먼트 시큐리티(document Security)'가 있다. 이 제품은 자동화한 문서보안 오케스트레이션을 통해 문서 생성, 유통, 보호까지 모든과정을 완벽히 제어한다. 둘째, 클라우드 문서보안 오케스트레이션 '실디알엠(SHIELDRM)'도 있다. 클라우드 환경에서 강력한 보안을 제공하는 문서 보안 솔루션이다. 제로 트러스트 조건부 정책(ZTCAP, Zero Trust Conditional Access Policy)을 기반으로, 모든 접근을 신뢰하지 않고 지속적으로 인증과 권한을 검증한다. 또 DRM과 마이크로소프트(MS) AIP 정책을 연계, 엔드포인트와 클라우드 문서 보안을 통합 관리할 수 있고, MS 원드라이브(OneDrive) 및 쉐어포인트(SharePoint)와 완벽히 호환된다. 문서 생성부터 폐기까지 전 과정을 가시화하고, 사용자 행위 기반의 시각적 리포트를 제공해 보안 위협을 사전에 차단한다. 셋째, 클라우드 스토리지 보안 브로커 '실드라이브(SHIELDrive)'가 있다. 클라우드 환경에서 정보 주권을 확보하고, 또 동시에 각종 컴플라이언스를 준수, 업무 생산성을 높이는 제로 트러스트 보안을 실현한 솔루션이다. 넷째, 등급관리 및 유통 가시성을 제공하는 '실드인포(SHIELDInfo)'도 있다. 사용자 문서의 유통 및 사용을 통계 그래프의 가시성 높은 형태로 제공, 특정 등급·사용자·업무시스템 클라우드 서비스 등에 대한 유통 현황 관리가 가능한 제품이다." -제로 트러스트 보안 영역 4종은? "첫째, 보안 원격 접속 서비스인 '실드게이트(SHIELDGate)'가 있다. 제로 트러스트 기반의 클라우드 및 SaaS 접속 통제 솔루션으로, 안전한 원격 접속 환경을 제공한다. 특히 리모트 브라우저 격리 기술(RBI, Remote Browser Isolation)을 활용해 데이터 송수신 과정에서 악성코드 유입 및 내부 자원 유출을 차단한다. 또 외부 침해자 접근을 RBI 기술로 효과적으로 방어하고, 내부 사용자가 생성형 AI 및 SaaS 서비스 이용 시 정보 유출을 방지하는 기능을 제공한다. 가트너(Gartner)는 RBI 기술을 웹 기반 공격을 방어하는 가장 효과적인 방법으로 평가한 바 있는데, 이를 통해 기존 데스크톱인프라(VDI) 대비 인프라 부담을 줄이면서도 강력한 보안을 제공해 논리적 망분리 효과를 구현할 수 있다. 'SHIELDGate'는 변화하는 IT 환경 속에서 조직의 데이터 보호와 안전한 협업을 지원하는 최적의 솔루션이다. 둘째, 제로트러스트 기반의 통합 계정관리 서비스 '실드아이디(SHIELD ID)'도 있다. 사용자 신원을 철저히 검증해 클라우드 및 온프레미스 환경에서 안전한 SaaS 이용을 지원한다. 다중 인증(MFA, Multi-factor Authentication)과 접근 제어 정책을 결합해 내부 및 외부 위협을 차단하며, SAML, OAuth 2.0 등 국제 표준 인증 프로토콜 및 싱글 사인온(SSO,Single Sign-On)을 적용해 보안성과 사용자 편의성을 높였다. 자동화한 사용자 프로비저닝을 통해 계정 관리 효율성을 극대화했고, 계정 관련 보안 취약점을 최소화했다. 제로 트러스트 원칙을 기반으로 조직 데이터와 애플리케이션을 안전하게 보호하는 최적의 '설치형 ID 프러바이더(ID Provider)'다. 셋째, 유입 파일 무해화(CDR) 제품 '실덱스 파일(SHIELDEX File)'이다. 외부에서 들어오는 신뢰할 수 없는 파일의 안전한 비저블 콘텐츠(Visible Contents)만 추출한 후 재구성, 잠재적 위협으로부터 제로 트러스트 보안을 실현해 주는 무해화 솔루션이다. 넷째, 이메일 위협 대응(CDR) 제품 '실덱스 메일(SHIELDEX Mail)'이다. '실덱스 파일'처럼 외부에서 유입되는 신뢰할 수 없는 메일의 안전한 비저블 콘텐츠(Visible Contents)만 추출한 후 재구성해 잠재적 위협으로부터 제로 트러스트 보안을 실현하는 무해화 솔루션이다." -현재 캐시카우는 어떤 제품? "아직까지 문서보안 제품인 '다큐멘트 시큐리티'가 매출이 제일 많다. 70~80%쯤 되는 것 같다. 현재 이 제품은 AX 시대에 맞게 고도화해 '다큐멘트 시큐리티 오케스트레이션'으로 진화했다." -1999년에 설립했는데 첫 번째 출시한 제품은? "PC 키퍼다. 이 제품은 지금도 판매하고 있다. 물론 매출이 예전같지는 않다. 200만 카피 정도 팔은 것 같다. 한국 뿐 아니라 일본에도 많이 공급했다." -우리나라 전 가구 PC에 설치한 SW도 소프트캠프가 만들었다던데... "그렇다. 키보드 보안 제품으로 '시큐어 키스트로'라는 이름을 갖고 있다. 2000년 초반, 우리나라 가구의 모든 PC에 설치한 듯 하다. 당시 인터넷뱅킹 시대가 열렸는데, 이 걸 하려면 보안을 위해 우리 제품을 다 깔아야 했다. 참 좋은 시절이였다(웃음). 20년 넘게 보안사업을 하다보니 이 분야에서 여러 기록을 갖고 있다. 문서보안의 경우 국방쪽에서 주목할 만한 기록이 있다. 국방망의 문서보안 표준 제품이 우리 제품이다. 국방망의 수십만대 PC에 우리 제품이 설치돼 있다." -현재 고객사는 총 몇 곳인가 "1천개 안팎이다. 소프트캠프는 공공보다 민간과 금융 쪽이 강하다. 민간과 공공 매출 비중이 9대 1 정도 된다. 민간 중에서는 금융과 대기업 같은 엔터프라이즈 쪽이 강하다. 민간 비중을 보면 금융이 3, 대기업 등 엔터프라이즈가 7정도 되는 듯하다. 문서보안은 특징이 있다. 그룹사의 경우 통일된 양식을 쓴다는 거다. 그룹 지휘부가 도입하면 전 계열사가 쓴다. 문서 암호화 체계가 그룹 전체가 같아야 하기 때문이다." -대표적 고객사는? "A 그룹은 계열사가 거의 다 우리 제품을 쓴다. 빅5 은행 중 3곳도 우리 제품을 쓰고, 은행 1곳에는 일부 제품이 들어가 있다. 밝힐 순 없지만 공공에도 많은 대표 사이트들이 있다." -기술경쟁력을 말해달라 "경쟁사에 비해 우리가 잘하는 것이 있고, 경쟁사가 더 잘하는게 있다. 특히 우리는 새로운 콘셉의 제품 개발에 가장 먼저 뛰어들어 (제품을) 발표하곤 한다. 대기업 고객사는 공공기관과 달리 외산 제품을 많이 검토하는데, 특히 보안의 경우 우리나라만의 컴플라이언스(준수 규정)가 있기 때문에, 여기에 맞춰 발빠르게 솔루션을 출시하고 있다." -소프트캠프, 파수, 마크애니 등 3사가 국내 DRM 시장을 거의 장악하고 있다. 3사의 장단점을 말해준다면 "설립 연도로 보면 소프트캠프와 마크애니가 1999년으로 빠르고, 파수는 1년 후인 2000년에 설립됐다. 파수와 마크애니는 시작이 커머셜 DRM이다. 반면 우리는 전자문서에서 시작했다. 이게 큰 차이다. 파수는 IPTV 등 동영상 부분에서 시장을 리딩하고 있고, 마크애니느 음악과 영상, 그림, 이런 분야의 DRM에 뛰어나다. 오래전 고객을 만났는데 내부 문서 유출로 골머리를 앓고 있더면서 "다른 건 필요없고 내부 전자문서 보안을 지켜달라"고 하더라. 그래서 우리는 이 부분에 집중했다." 1990년대 후반과 2000년 초에 KMS(지식관리시스템, Knowledge Management system)라는, 회사 지식을 중앙 포털에 모으는 바람이 불었다. 이게 단점이 있다. 작은 USB 하나로 회사 지식을 빼낼 수 있다는 거다. 이를 막기 위해 당시 DRM 바람이 불었다. 대기업에 먼저 DRM을 도입하기 시작했고 금융권도 따라왔다. DRM 바람에 앞서 우리는 'PC키퍼'를 내놓으며 PC보안을 하고 있었는데, 자기 PC만 암호화하면 다른 사람은 이 PC를 못보는데 이걸 어떻게 해결할까? 하다가 "암호화를 통한 문서 공유 플랫폼을 만들자"고 생각했고, 그래서 나온게 문서 보안 솔루션이다. 콘텐츠는 완성된 거를 보호하는 거다. 반면 문서는 생애주기인 라이프사이클 있다. 끊임없이 생산되고 창조되고 다시 편집된다. 이걸 반복한다. 문서의 살아 움직이는 과정 전체를 보안하는 제품을 만든 첫 회사가 소프트캠프다. 우리가 처음으로 내놓은 DRM 제품이 2001년 출시한 '다큐먼트 시큐리티'다." -20여년의 역사를 가졌으니 부침이 있었을 듯 하다. 2008년이 좋았다던데 "DRM 초기에는 A회사가 잘 치고 나갔다. 우리는 2008년 무렵에 매우 좋았다. 3사 중 매출 100억을 돌파한 순서를 보면 마크애니가 가장 먼저 돌파했고, 다음이 소프트캠프, 파수 순이다. 2008년에는 DRM 3사중 소프트캠프가 매출이 가장 많았다. 계기가 있다. A 자동차와 B은행에서 당시 큰 수주를 했다. A자동차는 단일 계약으로 80억짜리였다. B은행과도 40억대 계약을 했다. 그 당시 사람도 많이 뽑았다. 직원이 180명까지 늘었다. A자동차의 경우 전 세계에 우리 솔루션을 설치하러 다녔다. 비행기 출장비만 당시 20억이 들어갔다. 그런데 2009년 금융위기가 왔다. 대기업들이 허리띠를 졸라매면서 우리도 어려워졌다. 이 때 파수가 치고 올라왔다. 지금도 엔터프라이즈 쪽, 즉 대기업은 우리가 강하다. 현재 매출은 3사중 파수가 가장 많다." -문서 보안의 미래가 AX라고 했는데... "그렇다. 문서 보안의 미래는 AX다. 대학에서 컴퓨터를 전공했는데 당시 내 전공이 인공지능(AI)이였다. 데이터 없는 AI는 무용지물인데, 정보라는 게 두 가지가 있다. 데이터도 하나의 정보다. 또 데이터는 '숫자 더미'이기도 하다. 데이터 외에 다큐멘트(문서)도 하나의 정보다. 머신러닝이라고 부르는 AI는 데이터를 처리하는 것으로 데이터를 정제하고 가공한다. 즉 온갖 많은 숫자를 가져와 분석해 인사이트 있는 보고서를 제공하는 거다. 기존에는 머신러닝 기반 AI가 대세였다. 지금은 LLM(거대언어모델)이다. 말 그대로 라지 랭귀지 모델이어서 LLM한테 빅데이터를 던져봤자 소우 왓(so what)?이라고 한다. 나(LLM)한테 숫자 던져봤자 뭐 하냐?는 거다. 즉, LLM은 데이터가 아닌 문서를 줘야한다. LLM이 인공지능적으로 사람들의 생산성을 높이기 위해서는 문서를 줘야한다. 숫자 더미(데이터)를 던지는 것은 LLM이 아니라 머신러닝이다. 문서는 비정형 데이터인데, 문서를 LLM이 안전히 학습 시키려면, 먼저 문서를 안전히 암호화해 학습시켜야 한다. 이 때문에 AI시대를 맞아 문서 보안은 더 필요하고 더 중요해졌다고 본다." -오케스트레이션을 강조하는데, 소프트캠프가 말하는 오케스트레이션은 무슨 의미인가 "AI학습에 맞춰 암호화를 자동으로 변환해 주는 툴이자 서비스를 말한다. 예를들어 보겠다. 챗GPT에 투자한 미국 마이크로소프트(MS)가 AI활용에서 제일 잘 나가고 있는데, '코파일럿'이라는 유명 AI서비스를 내놨다. MS의 AI는 아직 설치형이 없고 클라우드에서만 서비스 한다. 이 걸 쓰려면 학습 데이터를 줘야하는데, 우리 고객사의 경우 이 학습데이터가 우리 제품을 사용해 암호화가 돼 있다. 그러니 일단 마이크로소프트 환경으로 바꿔 학습을 해야 하고, 학습이 끝나면 다시 우리 DRM으로 문서를 암호화해야 한다. MS는 MIP(Microsoft Information Protection)이라는 일종의 DRM을 갖고 있다. 우리 DRM을 MS MIP에 맞춰 변환해주고 다시 소프트캠프 DRM으로 암호화하는게 우리가 말하는 오케스트레이션이다. MS 뿐만이 아니라, 구글도 마찬가지다. 구글 클라우드와 문서를 쓰는 고객사도 이런 오케스트레이션이 가능하다. 클라우드와 AI 시대를 맞아 새로운 DRM 시장이 생긴거나 마찬가지다. AI와 클라우드 서비스의 안전한 문서를 사용하고 싶을때, 우리가 거기에 맞는 보안 환경(형태)을 우리 툴로 자동으로 제공하겠다는 것이다. 이를 가능하게 해주는 제품이 '다큐먼트 시큐리티 6.0'과 '실 DRM', '실드 게이트' 같은 거다. 우리 회사로서는 새로운 시장이 열린 거다. -'다큐먼트 시큐리티 6.0'은 언제 론칭했나? "재작년이다.'다큐멘트 시큐리티 오케스트레이션'이라는 용어는 우리 회사가 제일 먼저 썼다. 클라우드에서의 문서 보안은 '실 DRM' 제품으로 대응하고 있다. 이미 '다큐먼트느 시큐리티 6.0'을 판매했다. 작년말 A통신사에 큰 규모로 공급했다. B통신사와도 공급을 이야기 중이고, 금융권에서도 조만간 첫 고객이 나올 듯 하다." -올해 제품 버전업이나 신제품 발표 계획은? "버전업의 경우 우리가 클라우드 서비스를 하다 보니 수시로 발생한다. 주력 제품의 기능을 계속 업그레이드하고 있다. 올해 새로 나올 제품도 있다. 작년말 국가네트워크보안프레임워크(N2SF,National Network Security FRAMEwork) 시안이 발표됐는데, 이에 맞는 제품을 상반기중 공급하려 준비하고 있다. 현재도 우리가 N2SF에 가장 부합하고 있다고 보는데, 조금 더 나아가 디테일한 부분까지 맞춘 제품을 내놓으려 한다. N2SF 시안에 따르면, 정부 전산망을 업무 중요도에 따라 △기밀 △민감 △공개 3가지로 분류해 등급에 따라 보안 통제 항목을 차등 적용한다. 보안 통제 항목은 △권한 △인증 △분리 및 격리 △통제 △데이터 △정보자산 등이다." -올해 주력할 시장 공략 포인트는? "두 가지다. 하나는 N2SF고, 또 하나는 AX를 추진하는 기업들이다" -경쟁사에 비해 상대적으로 약한 공공 시장 공략은? "올해는 신규 고객으로 공공 쪽도 힘을 기울일 생각이다. 특히 N2SF라는 새로운 환경이 주어졌으니 이를 잘 활용해 공공 시장 공략에 나서겠다. 예컨대, 공공이 가상데스크톱인프라(VDI)를 사용하는데, 이게 비용이 비싸다. 요즘은 프로그램 설치가 없고 인터넷에 접속해 쓰는 웹서비스가 대세인데, 웹을 안전하게 쓰기 위해 가상데스크톱(VDI)이 필요할까? 하는 생각을 한다." -기존 VDI 기업들과 경쟁하나? "어떤 목표를 달성하는 데는 다양한 솔루션이 필요하다. 목적지를 가는데 비행기를 타고 갈 수도 있고, KTX를 타고 갈 수도 있다. 굳이 비유하면, 기존 VDI가 비행기라면 우리 제품은 KTX처럼 더 저렴하다. 외부에서 웹을 접속하는데 굳이 컴퓨터가 필요없다고 본다. 가상 브라우저만 있으면 된다. 올해는 가상 브라우저라 솔루션 사업에 드라이브를 걸려고 한다. 항상 비행기만 타는 게 아니지 않나. 고객이 선택할 수 있는 방안이 많을 수록 좋다고 본다." -해외 시장 공략 현황과 향후 계획도 궁금하다 "해외는 현재 일본 시장만 공략하고 있다. 2019년에 현지 법인을 세웠다. 직원은 많지 않다. 한명이 운영하고 있다. 일본은 직접 세일즈가 안 되는 시장이여서 파트너 영업을 해야 한다. 20여년전 일본시장에서 'PC키퍼'를 팔아본 경험이 있다. 일본은 DRM 대신 크라우드 제품인 '실드 게이트'로 공략중이다. 고객사도 이미 나왔다. 작년에 야마나시현에 들어갔다. 일본 기업은 대부분 매년 4월부터 새로운 회기를 시작한다. 이전까지 파트너를 잘 확보해 4월부터 매출을 본격적으로 올리려 한다. 일본 관공서를 겨냥하고 있다. 일본도 내부망에서 VDI를 쓰는데 너무 비싸니 소프트캠프의 가상 브라우저를 쓰라는 거다. 일본 시장에서 먼저 성공을 거두고, 다른 나라에 갈 생각이다. 올해 일본에서 가시적인 성과가 나올 것으로 기대하고 있다." -업력이 20년이 넘었고, 직원 중 개발자가 80%인데, 어떤 기업 문화나 복지가 있나 "우리 회사는 절차나 시스템을 굉장히 중요시 여긴다. 복지 차원에서 보면 첫째, 개발자가 몰입할 수 있는 최적의 업무 환경을 제공한다. 최신 개발 장비와 맞춤형 워크스테이션을 지원하고, 고사양 노트북과 다중 모니터, 원하는 개발 툴을 자유롭게 선택할 수 있게 한다. 집중 업무 공간도 있다. 사무실 내 조용한 집중 공간과 협업을 위한 오픈 공간을 조화롭게 운영하고 있다. 또 코딩 외 일반 업무는 최소화하고 있다. 불필요한 회의 축소와 문서 작업 자동화, 개발 효율을 높이는 워크플로우 최적화를 구현, 운영하고 있다. 둘째, 개발자 성장을 적극 지원하는 기업 문화다. 기술연구 및 학습 지원을 하고 있는데, 연간 교육비 지원과 컨퍼런스 및 세미나 참석 기회를 제공한다. 개발자 아이디어를 존중하며 새로운 기술 도입을 적극 장려하고 있다. 업무 스트레스 최소화와 개발자 친화 복지를 위해 휴식공간으로 사내 카페테리아를 운영하고 있고, 워라밸 보장 차원에서 충분한 휴가 사용을 장려한다. 회사는 자아 실현의 터전이다. 기본적으로 일하는 문화를 지향한다." -개발자들에게 "우리 회사로 와라"는 말을 한다면... "소프트캠프는 새로운 것들을 많이 시도한다. 우리 회사로 오면 새로운 걸 경험할 수 있고, 도전할 수 있고, 성장할 수 있다. 새로운 제품(프로덕트)과 신기술을 빨리 적용하고 있다. 여기에 이익을 내면 파격적인 인센티브도 준다. 원래 인센티브 설계를 그렇게 파격적으로 했다." -최근 몇년간 매출이 정체고 이익도 안좋다 "우리 회사 매출 중 문서보안이 80~90% 정도 되는데, 이 시장 자체가 정체 됐다. 또 신규 제품 개발에 거액을 투자하다보니 영업이익 면에서도 숫자가 안 좋았다. 매출은 정체인데 연구개발 등 투자비는 늘어나고 물가도 오르다 보니 이익 숫자가 안좋았다." -어떤 연구개발 투자를 했나? "가상 브라우저에 투자를 5년 정도했다. 거의 70억~80억을 투자한 것 같다. VDI를 대체할 수 있는 솔루션이다. 이 시장이 열릴 거라고 믿고 있다." -흑자 전환은 언제쯤? "올해가 되지 않을까 조심스럽게 점쳐본다. 한국 시장도, 일본 시장도 올해는 올라올 것으로 본다. 여러 호재가 많다. 윈도11 전환도 그 중 하나다. 우리가 2019년에 매출이 가장 높았는데, 그때 윈도 텐(윈도10) 전환 사업이 있어 그랬다. 올해도 윈도11 전환 사업이 나올텐데, 자연스레 새로운 문서 보안 수요가 있을 거다. 엔드포인트 윈도10에 들어 있는 엔드포인트 보안 프로그램들이 대부분 업그레이드 되는데, 엔드포인트에 들어있는 대표 제품 중 하나가 바로 DRM이다. DRM 외에 엔드포인트 탐지 및 대응(EDR,Endpoint Detection Response) 솔루션도 있다. 여기에 더해 AX를 추진하는 기업들에서도 매출이 일어날 거다." -핵심 제품인 '다큐먼트 시큐리티 오케스트레이션'은 구독 모델인가? 과금 방식은? "그렇다. 과금 방식은 월별, 연간, 3년 등 고객사마다 다르다. 구독 매출이 한 10억 쯤 되는 것 같다." -코제타(KOZETA, KOrea ZEro Trust Alliance) 회장인데, 올해 코제타 운영 계획은? "코제타는 대통령 직속 디지털플랫폼정부위원회가 말한 두 개의 보안 축 중 '제로트러스트 보안'을 다루는 공적 협의체다. 지난 2023년 한국인터넷진흥원(KISA) 산하 포럼으로 설립했고, 현재는 한국정보보호산업협회(KISIA)로 이관됐다. 조영철 KISIA 회장(파이오링크 대표)이 초대 의장이고 현재 나는 2대 의장이다. 올해는 코제타를 보다 활성화하려 한다. 이를 위해 N2SF의 운영 시나리오를 제로트러스트 방식으로 몇 개 만들려 한다. 예를 들어, S등급 단말기 네트환경서 해외 출장시 내부 업무 시스템에 안전하게 접속하는 시스템, 이 게 한 시나리오가 될 수 있다. 이런 시나리오를 몇 개 만들 거다. 이를 유튜브에 올려 홍보도 할 생각이다. 올해 목표는 한 20개 회사가 이런 시나리오를 발표하게 하는 거다. 코제타 컨퍼런스도 있는데, 매년 한 번 했는데, 올해는 한번 더 할까 생각하고 있다. N2SF나 제로트러스트나 보안 산업 전반에는 시장을 키우는 긍정 요인으로 작용할 듯 하다." -올해 꼭 이루고 싶은 게 있다면 "당연히 매출과 영업이익 확대다(웃음). 그동안 우리가 준비한 것들이 많다. 정말 많이 준비했고, 알리기도 많이 했다. 올해는 꼭 거두고 싶다. 시장이 좀 늦게 열려 그렇지 우리는 올바른 방향으로 가고 있다." -고객사에게 한마디 해달라 "개방과 규제 등 고객사들이 AX를 추진하는 데 여러 장애를 만날 수 있는데, 우리 소프트캠프가 AX 추진의 보안 걸림돌을 다 해결해 줄 수 있는 인에이블러(Enablere)가 되겠다. AX 추진시 보안을 고민한다면 소프트캠프를 찾는게 가장 효율적이고 효과적인 방법이라고 생각한다. 올해는 윈도10 지원 종료가 예정돼 있고, 이에 따른 신규 OS 대응이 중요한 보안 이슈가 될 거다. SaaS 및 생성형 AI 도입 확산으로 클라우드 기반 환경의 데이터 유출 및 AI 학습 데이터 보호가 주요 사이버 위협 요소로 떠오를 것으로 예상한다. 특히, 생성형 AI가 조직 내 데이터와 결합하면서 악의적인 활용 가능성이 높아지고 있는데, 기업 내부의 민감한 정보가 무단으로 학습 데이터로 활용될 위험도 커지고 있다. 보안 실무자들은 AI 보안 정책 수립과 데이터 보호 조치를 강화해야 한다."

2025.02.18 07:59방은주

'초거대 AI 모델' 3파전…한국, 미국·중국 이어 3위

글로벌 초거대 AI 모델 현황 분석(2024년 조사) 5년간 271개 출시된 초거대 AI, 연평균 성장률 179.5% 기록 소프트웨어정책연구소가 발간한 '글로벌 초거대 AI 모델 현황 분석' 보고서에 따르면, 2020년부터 2024년까지 전 세계적으로 총 271개의 초거대 AI 모델이 출시되었다. 2024년에는 전년 대비 13개가 증가한 122개의 새로운 모델이 시장에 선보였으며, 이는 5년간 연평균 179.5%의 성장률을 보여준다. 초거대 AI 모델은 대규모의 컴퓨팅 인프라를 바탕으로 방대한 데이터를 학습하여 인간처럼 종합적인 인지·판단·추론이 가능한 '큰 규모'의 AI를 의미하며, 이번 분석은 GPT-3 수준인 1023 FLOP 이상 규모의 모델을 기준으로 삼았다. (☞ 보고서 바로가기) 글로벌 초거대 AI 개발 3강 체제: 미국 128개, 중국 95개, 한국 14개 보유 미국이 128개 모델로 선두를 지키고 있으며, 중국이 95개로 뒤를 잇고 있다. 주목할 만한 점은 한국이 14개의 모델을 보유하며 프랑스(10개)를 제치고 3위 자리를 굳건히 지키고 있다는 점이다. 한국의 초거대 AI 모델은 2021년 네이버의 HyperCLOVA 시리즈를 시작으로, 2023년 LG의 EXAONE 2.0, 삼성의 Gauss 시리즈, KT의 Mi:dm 200B 등이 출시되었으며, 2024년에는 LG AI연구원이 EXAONE 3.0과 3.5 시리즈를 추가했다. 멀티모달 AI 모델 비중 18.9%로 증가, 다중 과업 수행 모델 63.9% 달성 초거대 AI의 진화 방향은 멀티모달 지원과 다중 과업 수행 능력의 확대로 나타났다. 2024년에는 총 23개의 멀티모달 모델이 출시되어 전체의 18.9%를 차지했으며, 이는 2023년 13개(11.9%) 대비 크게 증가한 수치다. 다중 과업 수행이 가능한 모델은 총 78개로, 전체의 63.9%를 차지했다. 특히 5개 이상의 과업을 수행할 수 있는 모델이 24개로 급증했으며, 2-4개 과업 수행 모델까지 포함하면 전체의 47.5%가 다중 과업 수행 능력을 보유하고 있다. 언어 모델 240개로 압도적 1위, 시각·음성·바이오 분야로 확장 전체 모델의 88.6%인 240개가 언어 모델이었으며, 시각 관련 모델 63개, 음성 모델 8개, 바이오 모델 4개가 그 뒤를 이었다. 2024년에는 비전(Vision) 모델과 영상(Video) 모델의 출시가 증가했으며, OpenAI의 o1 시리즈와 같은 수학 분야 추론 모델이 새롭게 등장했다. 과업 유형별로는 언어 모델링/생성(208개), 채팅(98개), 코드 생성/자동완성(78개), 질의응답(72개), 번역(52개) 순으로 많았다. 민간 기업 주도로 가속화되는 AI 혁신: 알리바바 15개 모델 출시로 선두 2024년 기준 전체 모델의 96.7%가 기업에 의해 개발되었으며, 이는 2022년 89.7%, 2023년 93.6%에서 꾸준히 증가한 수치다. 알리바바가 15개 모델로 최다 출시를 기록했고, 메타(13개), 오픈AI(9개), 구글(7개) 순이었다. 3개 이상 모델을 출시한 19개 기관 중 미국 기업이 11개로 가장 많았으며, 중국 6개, 한국의 LG와 프랑스의 Mistral AI가 각각 1개 기관을 차지했다. xAI의 Grok-2, 5.30E+25 FLOP으로 최대 규모 기록 2024년 출시된 모델 중 xAI의 Grok-2가 5.30E+25 FLOP으로 최대 규모를 기록했다. GPT-4o(3.81E+25), Llama 3.1-405B(3.80E+25), Claude 3.5 Sonnet(3.65E+25), GLM-4-Plus(3.60E+25) 순으로 상위 5개 모델이 구성되었다. 특히 이들 상위 모델은 모두 기업이 개발했으며, 대부분 멀티모달 기능과 다중 과업 수행 능력을 갖추고 있다. 초거대 AI 경쟁 심화에 따른 국가 전략 투자 확대 시급 글로벌 초거대 AI 기술 경쟁이 더욱 심화되는 가운데, 한국의 전략적 대응이 필요한 시점이다. 특히 최근 중국 AI 스타트업 딥시크(DeepSeek)의 사례는 주목할 만하다. 딥시크는 저비용으로 고성능 AI를 개발할 수 있다는 가능성을 보여줬지만, 동시에 높은 컴퓨팅 파워를 기반으로 한 대형 AI 모델의 중요성도 입증했다. 실제로 딥시크의 소형 AI 모델 'DeepSeek-R1'도 대형 AI 모델을 활용한 '지식 증류' 기술로 개발된 것이다. 한국은 세계에서 세 번째로 LLM(거대언어모델)을 개발한 국가로서, 2021년 9월 네이버의 개발을 시작으로 글로벌 경쟁력을 유지해오고 있다. 그러나 초거대 AI 모델이 급증하고 경쟁이 치열해지는 현 상황에서, 산업계의 혁신 노력과 이를 뒷받침할 정부의 정책적 지원이 결합되어야 할 필요성이 커지고 있다. 또한 우리나라가 미래 AI 혁명의 주역이 되기 위해서는 AI 스타트업이 혁신할 수 있는 환경을 조성하고, 자립적 초거대 AI 생태계 육성을 도모해야 한다. 특히 딥시크의 사례에서 볼 수 있듯이, 우수한 인재 육성과 인프라 확보의 중요성이 더욱 부각되고 있다. 딥시크는 미국의 수출규제에도 불구하고 고사양 AI 반도체를 확보하고 우수 인력을 유치하여 약 150명 규모의 조직으로 성장했으며, 기존 기술을 응용한 혁신적인 접근으로 성과를 이뤄냈다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.02.17 23:14AI 에디터

145시간 동안 지속되는 쿠션 효과?…방심위, 홈앤쇼핑에 법정제재 의결

화장품을 판매하면서 해당 제품의 효과 지속시간과 관련해 시청자를 오인케 한 홈앤쇼핑이 방송통신심의위원회로부터 법정제재 '주의'를 의결 받았다. 17일 방심위는 전체회의를 열고 홈앤쇼핑에 주의를 결정했다. 방심위 결정은 '문제없음', 행정지도 단계인 '의견제시'와 '권고', 법정제재인 '주의', '경고', '프로그램 정정·수정·중지나 관계자 징계', '과징금' 등으로 구분된다. 법정제재부터는 방송사 재허가·재승인 시 감점 사유이다. 홈앤쇼핑은 주름·미백 기능성 화장품 '철벽녀 美쿠션 광녀' 판매방송에서, 판매 상품의 고온다습한 환경에서의 인체적용시험 결과는 1시간 후 측정한 결과임에도 불구하고, 쇼호스트가 “이번 시즌에 처음으로 고온다습한 환경에서 지속력까지도 최장 145시간 지켜냈잖아요”, “145시간 여러분 지속을 하는데, 이 지속력이 어디서요? 극강의 환경, 고온다습”, “안티다크닝 145시간, 이 지속력을 극강의 환경, 고온다습. 사우나 환경에서 테스트 했다는 건(후략)”이라고 언급하는 등 145시간 동안 지속되는 효과가 있는 것처럼 시청자를 오인케 하는 내용을 방송했다. 방심위원들은 1시간 후 측정한 결과를 145시간인 것처럼 광고한 것은 오인성이 크고, 과장의 정도가 심하다며 만장일치로 주의를 결정했다. 류희림 방심위원장은 "과정을 넘어 기만에 가깝다"고 지적하기도 했다. 크루즈·가전제품 결합상품 판매방송에서 시청자를 오인케한 SK스토아에는 '의견진술'이 결정됐다. SK스토아는 해당 가전제품의 경우 할부 중도해지가불가능한 상품임에도, '크루즈 여행 안 가면 100% 환급' 등으로 표현하고, 크루즈 여행 이후에는 48회에 걸쳐 남은 금액을 전액 납부해야함에도 168회 동안 3만원 대의 할부금을 내는 것만을 강조해 시청자에게 잘못된 정보를 제공했다. 방심위원들은 "허위성이 강하다"라고 말하며 추후 열리는 전체회의에서 방송사 측의 소명을 들은 후 제재수위를 결정하기로 했다.

2025.02.17 22:15안희정

석유관리원, 품질관리 협약주유소 관리 강화…안전한 석유시장 조성

한국석유관리원(이사장 최춘식)은 품질관리 협약주유소 관리를 강화해 국민에게 우수한 석유제품을 공급하고, 안전한 주유소 환경 조성에 나선다고 17일 밝혔다. 품질관리 협약주유소는 자체 품질관리 강화를 희망하는 주유소를 대상으로 석유관리원이 품질검사(연 6~15회), 품질관리 리밸런싱 및 공급유류 품질확인 서비스 등을 지원하는 사업이다. 2024년 기준 전국 489개 업체가 협약 중이다. 올해 품질관리 협약주유소의 중점 지원 분야는 ▲석유제품 품질관리 ▲주유·저장 시설물 사전 컨설팅 ▲사업자 교육 등이다. 석유관리원은 주유소 업계 의견을 청취해 지원 분야를 확대하는 등 맞춤형 지원이 될 수 있도록 추진할 계획이다. 기존 관리체계와 함께 크고 작은 안전사고에 따른 재산·인명피해를 예방하기 위해 품질관리 협약주유소의 주유·저장시설 등 시설물 관리 사전 컨설팅을 지원, 안전사고가 발생하지 않도록 만전을 기할 예정이다. 또 품질관리 협약주유소의 소비자 접근성을 높이기 위해 다양한 매체를 활용해 홍보를 강화하는 등 홍보 범위를 확대할 방침이다. 품질관리 협약주유소의 자세한 정보는 한국석유관리원 홈페이지나 오피넷, 대한민국 구석구석 등에서 확인할 수 있다. 최춘식 한국석유관리원 이사장은 “품질관리 협약주유소를 통해 소비자가 믿고 이용할 수 있는 건전한 석유시장을 조성하고, 석유 업계와 긴밀하게 소통해 실질적으로 필요한 지원이 마련되도록 최선을 다하겠다”고 밝혔다.

2025.02.17 21:44주문정

"고려아연 상호출자·순환출자 관련 공정거래법 위반 검토"

공정위가 지난달 신고 접수한 고려아연 상호출자·순환출자 회피 탈법행위 관련 내용의 공거래법위반 여부를 검토한다. 또 로봇·인공지능(AI) 등 미래산업 경쟁력과 직결된 반도체 설계와 관련된 시높시스-앤시스 기업결합 건을 전원회의에 상정해 심의한다. 한기정 공정거래위원장은 17일 간담회에서 올해 핵심 프로젝트로 하도급·유통·소비자 분야 주요 과제 이행상황을 설명했다. 한 위원장은 지난달 말 접수된 고려아연의 공정거래법 위반행위 관련 신고사건 관련, 고려아연이 해외 계열사 명의만 이용해 규제를 회피하는 탈법행위를 했다는 신고인 측 주장이 있어 사실관계 확인 등 통상적인 사건처리 절차를 거쳐 공정거래법 위만 여부를 면밀히 검토하기로 했다고 말했다. 지난해 5월 미국 시높시스-앤시스 기업결합과 관련, 한 위원장은 “해외 사업자간 결합이지만 로봇·AI 등 미래산업 경쟁력과 직결된 반도체 설계와 관련돼 국내 반도체 시장에 미치는 영향이 매우 크다”며 “시장에 미치는 경쟁제한 우려를 심층적으로 검토했고 이달 초 안건 상정한 후 전원회의 심의를 앞두고 있다”고 설명했다. 한 위원장은 이어 “시높시스-앤시스 건은 지난해 8월부터 시행된 공정거래법상 '기업결합 자진 시정방안 제출 제도'를 적용한 최초 사례”라며 “시장 정보를 풍부하게 보유한 기업에 먼저 경쟁제한 우려 시정방안을 제출하게 해 시정조치를 부과하는 선진적·효율적 제도가 첫발을 내딛게 됐다”고 말했다. 한 위원장은 또 “중소 하도급업체가 대금을 제때 지급받을 수 있도록 보호장치를 확대하는 종합 개선대책을 추진하고 있다”며 “최근 학계·법조계·사업자단체 추천 전문가로 '하도급대금 지급보장 강화 TF'를 구성했고 25일 1차 회의를 개최한다”고 밝혔다. 한 위원장은 “중소기업의 대금지급 안정성을 강화면서도 원사업자의 불합리한 부담은 해소하는 균형적 방안을 마련하겠다”고 덧붙였다. 한 위원장은 “티메프 사태를 계기로 온라인 중ㄱ대거래 분야 대금 정산기한을 단축하는 대규모 유통업법 개정안이 발의된 후 직매입·특약매입 등 전통적 소매업에서도 행행법상 대금지급 기한이 너무 길다는 의견이 제시됐다”며 “백화점·TV홈쇼핑·쇼핑몰 등 11개 업태 139개 유통브랜드·납품업체를 대상으로 진행중인 서면 실태조사 결과를 분석해 제도 개선 필요성 등을 검토할 계획”이라고 밝혔다. 한 위원장은 또 “플랫폼 사업자·공공기관을 사칭한 온라인 광고대행 계약체결이나 효과가 낮은 키워드광고를 등록한 후 계약을 해지할 때 과도한 위약금을 부과하는 등 불법행위로 자영업자 피해가 큰 상황”이라며 “과학기술정보통신부·경찰·한국인터넷광고재단 등과 민관 합동 광고대행 TF를 신설해 민생 피해구제 방안을 마련 중”이라고 말했다. 공정위는 11일부터 한국인터넷광고재단 홈페이지에 '온라인 광고대행 사기 신고센터'를 개설해 운영 중이다.

2025.02.17 18:41주문정

"인건비에서 마케팅까지"..과기부, SaaS 기업 성장 전방위 지원

정부가 올해 서비스형 소프트웨어(SaaS)를 중심으로 국내 소프트웨어(SW) 업계의 성장을 도모한다. 과기정통부는 17일 과기정통부 클라우드컴퓨팅 지원사업 통합설명회를 통해 SaaS 개발·육성, 디지털서비스 이용확산, 클라우드 보안인증, R&D 핵심기술 개발 등 4대 지원 정책 방향을 제시했다. 이번 정책은 기술 개발부터 보안, 서비스 확산까지 클라우드 생태계 전반을 아우르며, 국내 SW 기업의 경쟁력 강화와 디지털 전환 가속화를 목표로 한다. 인공지능(AI) 등 클라우드 기반 기술 확보와 서비스 확산을 통해 글로벌 시장 경쟁할 수 있는 기술력을 확보하며 차기 미래 시장을 준비한다는 복안이다. 스타트업·SW기업 성장 발판 마련 정보통신산업진흥원(NIPA)이 주관하는 SaaS 지원사업은 유망 스타트업 및 우수한 구축형 소프트웨어(SW) 보유기업을 발굴해 SaaS 기업으로 전환〮육성하기 위한 사업이다. 다양한 규모의 기업이 서비스형 소프트웨어를 개발하고 성장할 수 있도록 지원 프로그램을 강화한다는 방침으로 총 90억 원의 예산으로 20개 과제를 지원한다. 스타트업과 기존 SW 기업의 SaaS 전환을 대상으로 각 과제별 최대 4.5억 원이 지원된다. 사업 기간은 5월부터 12월까지 8개월이다. 참여 기업은 클라우드 인프라 제공사(CSP)와 협업이 필수이며, 필요 시 관리 서비스 제공사(MSP)도 활용할 수 있다. 스타트업은 창업 7년 이내 SW기업으로 제한되며 8개 과제에 총 36억 원을 지원한다. SW기업은 기술력, 시장성, 혁신성을 고려한 경쟁력 있는 SaaS 개발을 목표로 12개 과제가 지원된다. 인건비, 인프라 활용료 등 개발비와 마케팅, 전시회 참가 비용 등 사업화 비용도 함께 지원하는 대신 과제 수행 기간 동안 사업화 전략과 매출 목표 제시가 필수이며, 판로 확대와 수요처 발굴이 요구된다. 글로벌 SaaS 육성 프로젝트(GSIP)는 국내 SaaS 기업이 해외 클라우드 인프라 및 마케팅, 교육 프로그램과 연계해 글로벌 무대로 나아갈 수 있도록 지원하는 사업이다. 오는 12월까지 과제당 최대 4.5억원씩 12개 과제로 총 총 54억원을 지원하며 참가 기업은 SaaS 기술요건, 국제화, 현지화를 충족하고 국외 매출 발생이 필수적으로 요구된다. 또한 2025년 혁신 프리미어 1000 선발기업은 0.5점의 가점이 부여된다. 초거대 AI 기반 클라우드 서비스 개발 지원은 중소·중견 SW, SaaS, AI 기업을 대상으로 총 30억원이 지원된다. 초거대 AI 모델 활용이 필수이며, CSP·MSP 인프라, 인증 비용, 컨설팅 비용 등이 포함된다. 기존 SaaS 고도화, AI 접목 경쟁력 제안, 사업화 전략 수립과 매출 목표 제시, 제3자 인증 필수 등이 요구된다. 공공부문 이용 SaaS 개발·검증 지원은 공공부문 디지털 전환을 위한 SW기업을 대상으로 총 24억 원(12개 과제, 과제당 최대 3억 원)이 지원된다. 설치형 SW의 SaaS 전환, 신규 개발, 기존 SaaS 고도화가 지원되며, CSAP 인증 획득, API 연계, 공공시장 홍보, 클라우드 인프라 및 컨설팅 제공이 포함된다. 2025년 2월 4주부터 시작 예정이며, 공공부문 디지털 혁신 목표 달성을 위해 클라우드 제공·지원기업과 매칭해 수행된다. 특히 초거대 AI 시대 대비한 역량 강화를 위해 이미지 생성, 문서 작성 자동화 등 초거대 AI 모델을 SaaS 서비스에 접목하는 과제가 활발히 진행될 예정이다. 또한 추가 인프라비, 인증 비용, 인건비 등을 지원해 전문 개발인력 확보를 유도한다는 방침이다. NIPA 김응석 수석은 "이번 사업은 초기 역량이 부족한 스타트업과 SaaS 전환을 준비하는 기업의 성장을 지원하기 위한 것이 목표"라며 "스타트업과 SW기업의 시장성, 사업화 가능성, 기술 이해도를 평가 기준으로 삼아 선정할 예정"이라고 밝혔다. 공공·중소기업 디지털 전환 가속 지원 강화 한국지능정보사회진흥원(NIA)이 주관하는 디지털서비스 이용·확산지원 사업은 공공부문과 중소기업의 디지털 전환과 민간 클라우드 도입 확산을 추진하기 위한 것으로 40.71억원의 예산이 마련됐다. 그동안 중소기업이 클라우드 도입을 망설였던 이유 중 하나인 초기 비용과 정보 부족을 해결하기 위해 도입 컨설팅부터 이용료와 전환 비용을 직접 보조해주는 체계를 마련했다. 국내 클라우드 서비스 기업이 보유한 다양한 SaaS 제품을 미리 풀로 구성해둔 뒤, 수요기업에게는 필요한 서비스와 매칭해주고, 필요한 경우 심화 컨설팅도 제공한다. SaaS는 15개 기관(기관별 최대 1.3억 원), 융합서비스는 1개 기관(최대 2억 원)까지 지원하며, 초기 도입·셋업 비용과 최대 6개월 이용료가 포함된다. 계약체결일부터 12월 15일까지 지원된다. 디지털서비스 이용지원시스템 또는 조달청 디지털서비스몰에 등록된 서비스만 지원하며, 기존 지원 이력이 없는 기관이나 새로운 서비스 추가 도입 희망 기관이 우선 선정된다. 예산이나 전문 인력 부족으로 클라우드를 활용하기 어려웠던 중소기업이 이 사업을 통해 데이터 이전·교육 비용까지 폭넓게 지원받을 수 있게 된다. 정부는 이를 통해 올해에만 최소 수백 개 이상의 기업이 클라우드로 전환하도록 유도하겠다는 목표를 제시했다. NIA 황은진 책임은 "중소기업의 디지털 전환을 돕는 이번 사업이 국내 클라우드 생태계를 한 단계 발전시킬 것"이라고 강조했다. 공공기관, 민간클라우드 활용 환경 조성 한국인터넷진흥원(KISA)이 주관하는 클라우드 보안인증 지원 사업은 공공기관이 안심하고 민간 클라우드 서비스를 활용할 수 있는 환경을 조성한다는 방침이다. 관리적, 기술적, 물리적 보호 조치와 국가기관 추가 보호 조치 등 4가지 영역의 보안 기준을 충족하도록 지원하며 SaaS 서비스의 취약점 점검 완화와 이행 점검 절차 변경 등 인증 절차가 개선되어 기업 부담을 낮춘다. 공공부문 이용 SaaS 개발·검증 지원은 공공부문 디지털 전환을 위한 SW기업을 대상으로 설치형 SW의 SaaS 전환, 신규 개발, 기존 SaaS 고도화를 지원한다. 클라우드 보안인증 제도 지원 사업은 한국인터넷진흥원(KISA)이 주관하며, 국가기관, 공공기관 등에 안정성과 신뢰성이 검증된 클라우드컴퓨팅서비스를 공급하기 위해 진행된다. SaaS, IaaS, PaaS 등 클라우드 서비스 유형별 인증을 지원하며, 평가 수수료, 사후관리 비용 등 정부 지원이 제공된다. 2025년에는 인증 평가 절차가 간소화되고, 수수료 산정 방식이 개선되며, 중소기업은 수수료 감면 혜택이 제공된다. 지원 규모는 클라우드 보안인증 획득을 희망하는 모든 기업을 대상으로 하며, 인증평가 비용과 사후관리 비용까지 지원된다. 2025년 1월부터 12월까지 연중 상시 신청이 가능하며, 신청 후 3~6개월 내 인증 평가가 완료된다. 인증 발급 후에는 매년 정기점검을 통해 사후관리가 이뤄진다. 지원 요건으로는 클라우드 보안인증 기준을 충족해야 하며, 서비스 안정성, 보안성, 운영 관리 체계 등 심사 항목을 통과해야 한다. SaaS 보안인증은 민간 클라우드 SaaS 서비스 제공 기업, IaaS/PaaS 보안인증은 인프라·플랫폼 제공 기업을 대상으로 한다. 인증 후에는 보안 점검과 사후관리 이행이 필수다. 추진 절차는 신청 접수, 서류 검토 및 사전 심사, 보안인증 평가(3~6개월), 인증 발급, 연간 사후관리 및 정기점검 순으로 진행된다. 2025년 개선 사항으로 평가 절차와 심사 항목이 조정되어 기업 부담이 완화되고, 기업 규모별 수수료 차등 적용과 중소기업 대상 감면 혜택이 제공된다. SaaS 인증 취득기업은 연간 사후관리 부담이 완화되며, 관리 절차 간소화와 비용 지원이 확대된다. 미래 클라우드 산업 기술 기반 확보 정보통신기획평가원(IITP)이 주관하는 클라우드 R&D 핵심기술 개발 사업은 4차 산업혁명 시대에 필요한 지능화·융합 SW기술 확보를 목표로 한다. 지능화·융합 SW기술 확보를 통한 SW기술 선진국 도약을 목표로 멀티클라우드, AI, XR 등 차세대 클라우드 기술을 개발에 주력한다. 지원 요건은 멀티클라우드 관리, AI PaaS, XR 컴퓨팅 등 R&D 수행 역량을 보유한 국내 기업, 연구소와 대학이 대상이며, 기술수요조사 반영이 필수다. 기술개발 계획 시 생태계 활성화와 AI 맞춤형 기술개발 요소를 포함해야 한다. 향후 계획으로는 R&D 업무포털을 통한 정기 기술수요조사, AI 시대 맞춤형 클라우드 기술 개발 투자 확대, 분산·멀티·엣지 클라우드 기술 상용화 지원이 포함된다. IITP 전한얼 수석은 "이번 R&D 핵심기술 개발 사업은 클라우드 산업의 기술 자립과 글로벌 경쟁력 확보를 목표로 하며, 멀티클라우드와 AI, XR 등 미래 기술 기반을 강화할 것"이라고 강조했다.

2025.02.17 18:26남혁우

KISA, 최정예 보안인력 양성 'K-쉴드' 교육 시행

한국인터넷진흥원(원장 이상중, 이하 KISA)은 과학기술정보통신부, 고용노동부, 한국산업인력공단과 함께 KISA아카데미에서 추진하는 사이버보안 교육을 시작한다고 17일 밝혔다. 오는 2026년까지 10만 명의 사이버보안 인재를 배출하기 위해 추진하는 이번 교육은 급변하는 사이버 위협 환경에 대응할 수 있는 실무형 인재를 양성해 국내 보안 산업의 경쟁력 강화를 목표로 하고 있다. 제공 과정은 ▲실전형 사이버훈련장(Security-Gym) ▲최정예 정보보호 전문인력 양성(이하, 'K-Shield') ▲ 사이버보안 실무 인력 양성(K-Shield 주니어) ▲AI 보안관제 전문인력 양성이 있다. 교육 대상은 구직자부터 현업 종사자 등이다. 실전형 사이버훈련장은 사이버 공격 시나리오를 기반으로 한 모의침투 및 대응 훈련을 통해 보안 위협에 대한 실전 대응 능력을 강화하기 위한 교육과정으로 누구나 참여 가능하다. 과정은 ▲침해사고 대응훈련 ▲정보보호제품군 실습훈련 ▲버그헌팅 실습훈련 등 3개 분야로 구성됐다. 교육은 온라인(1~2주), 오프라인(5일 이하) 및 하계방학 중 프로젝트 과정(버그헌팅 마스터, 8주)을 포함해 7200명에게 교육을 제공한다. 'K-Shield'는 재직자를 대상으로 고도화된 사이버 위협 대응을 위해 이론과 실무를 겸비한 최고 수준의 보안 전문가를 육성하는 교육과정이다. 올해 교육은 ▲운영보안 ▲보안 컨설팅 ▲침해사고 대응 ▲모의해킹 ▲악성코드 분석 ▲디지털 포렌식 ▲클라우드 보안 ▲SW공급망 보안 등 총 8개 분야 46개 과정으로 운영한다. 교육 수료 후, 특화 분야별 최정예 우수 교육생 선발해 한국인터넷진흥원장이 인정하는 K-Shield 인증서를 발급한다. 해당 과정을 거쳐 산업계에서 인정받는 보안 전문가로 성장할 수 있도록 지원한다. 사이버보안 실무 인력 양성(K-Shield 주니어)은 청년 구직자를 대상으로 산업계 인력수요를 반영한 정보보호 직무 기반의 교육과정이다. 상반기(3~6월)에는 ▲정보보호 진단 ▲침해사고 분석 및 대응을, 하반기(7~10월)에는 ▲정보보호 관리 ▲취약점 분석 과정 등 총 4개 분야로 구성했다. 교육을 이수한 수료생에게는 과학기술정보통신부 및 한국인터넷진흥원이 인증서를 발급할 예정이다. 궁극적으로 보안 산업 내 취업 경쟁력을 갖춘 인재를 양성하는 것이 목표다. 'AI 보안관제 전문인력 양성 교육과정'은 청년 구직자를 대상으로 AI를 활용한 사이버 위협 탐지•분석•대응 역량을 갖춘 보안 관제 전문가를 육성하는 교육과정이다. 해당 과정은 보안관제 분야의 핵심 인력을 양성하기 위해 ▲정보보호 기초 학습을 위한 기초과정 ▲보안관제 실무 역량을 기르는 정규과정 2개 분야로 구성했다. 교육 이후에도 실질적인 취업 연계가 이루어질 수 있도록 교육 수료생을 대상으로 보안관제 기업과 연계한 채용형 인턴십 프로그램도 함께 운영한다. 교육 신청은 KISA 아카데미 누리집 'https://academy.kisa.or.kr'에서 접수 중인 과정을 선택해 신청하면 된다. 김진만 KISA 정보보호인재센터장(단장)은 "보안 산업이 지속적으로 성장하기 위해서는 인재 양성이 핵심”이라며 “KISA 아카데미가 제공하는 맞춤형 교육을 통해 현장에서 즉시 활용 가능한 역량을 갖춘 전문가들이 배출될 수 있도록 최선을 다하겠다”고 말했다.

2025.02.17 18:09방은주

마음AI, 퀄컴 'IoT 액설러레이터 프로그램' 공식 멤버 등록

마음AI는 퀄컴 테크날러지스(Qualcomm Technologies Inc.)의 IoT 액설러레이터 프로그램(Accelerator Program) 공식 멤버로 등록됐다고 17일 밝혔다. 이번 멤버 등록은 마음AI가 퀄컴의 최첨단 IoT 및 AI 플랫폼에서 기술력을 인정받은 결과로, 향후 글로벌 시장에서 기술 및 사업 기회를 확대할 수 있는 중요한 계기가 될 것으로 회사는 평가했다. 앞서 마음AI는 지난해부터 퀄컴과 협력해 자사의 소형 대규모 언어 모델(sLLM) 기술을 퀄컴의 IoT 플랫폼에 최적화하는 데 성공했으며, 이런 기술 성과가 이번 공식 멤버 등록으로 이어졌다. 'Qualcomm Advantage Network(QAN)'는 임베디드 설계 센터, 소프트웨어 벤더, 하드웨어 및 특화 솔루션 제공업체들로 구성된 파트너 네트워크로, 퀄컴 기술을 활용해 네트워크 엣지에서 지능형 컴퓨팅 및 연결성을 구현, 산업 전반의 디지털 혁신을 이끄는 것을 목표로 하고 있다. 마음AI는 스마트홈, 스마트팩토리, 자율주행 등 다양한 산업 분야에 온디바이스 AI 솔루션을 공급할 수 있는 기회를 확대할 수 있게 됐다. 특히, 퀄컴의 QCS6490 프로세서(Qualcomm® QCS6490 processor)와 RB3 2세대 플랫폼(Qualcomm® RB3 Gen 2 Platform)을 기반으로 개발된 제품들이 글로벌 시장에서 차별화된 경쟁력을 확보할 것으로 기대된다고 회사는 짚었다. 마음AI는 퀄컴의 기술 및 전문가 네트워크를 활용해 IoT 솔루션 개발 및 상용화 속도를 높이고, 비즈니스 확장을 위한 전략적 기회를 창출할 예정이다. 특히 퀄컴의 온라인 멤버 디렉토리와 비즈니스 매칭 기회를 통해 글로벌 시장에서의 노출과 사업 기회를 확대할 계획이다. 마음AI 기술총괄 최홍섭 대표는 “퀄컴 IoT Accelerator Program 공식 멤버로 등록된 것을 매우 기쁘게 생각한다”면서 "이번 멤버 등록을 통해 온디바이스 AI 분야의 선도 기업으로 자리매김하고, 전 세계 고객들에게 혁신적인 솔루션을 제공하기 위해 최선을 다하겠다”고 밝혔다. 한편, 마음AI는 IoT 및 스마트 디바이스 시장을 겨냥한 온디바이스 AI Voice Conversation 모듈 'SUDA'를 출시할 예정이다. 'SUDA'는 STT(음성 인식), LLM(대규모 언어 모델), TTS(음성 합성) 엔진을 탑재해 인터넷 연결 없이 실시간으로 음성 대화를 구현할 수 있는 제품이다. 보안성, 전력 효율, 그리고 응답 속도 면에서 탁월한 성능을 자랑한다고 회사는 강조했다. 스마트홈, 키오스크, 카인포테인먼트 등 다양한 곳에 응용할 수 있다.

2025.02.17 17:47방은주

'딥시크' 서비스 중단 파장…뤼튼·마음AI 등 R1 사용자 '안도'

정부가 중국 생성형 인공지능(AI) '딥시크'의 앱 다운로드를 국내서 중단시킨 가운데 '딥시크'를 활용하고 있는 업체들에게도 어떤 영향이 있을지 관심이 쏠린다. '딥시크'는 과도한 개인정보 수집에 따른 침해 문제를 고려한 우리 정부의 요청으로 다운로드가 중단된 상태로, 향후 국내 개인정보보호법에 따른 개선과 보완이 이뤄진 후 서비스가 재개될 예정이다. 17일 업계에 따르면 딥시크는 현재 ▲딥시크가 직접 운영하는 챗봇 서비스 및 기업용 API(외부 서비스와 연동하는 기능 제공) ▲딥시크가 개발한 오픈소스 '딥시크-R1' 모델로 누구나 다운로드해 자체 서버에 설치해 사용할 수 있는 두 가지 형태로 운영 중이다. 이 중 문제로 지적된 것은 챗봇 서비스 및 기업용 API다. 딥시크가 광범위한 사용자 개인정보를 수집하며 해당 데이터가 중국 서버에 저장된다는 점에서다. 이에 개인정보보호위원회는 지난달 31일 딥시크 본사에 개인정보 수집·처리 방식 관련 공식 질의서를 보내고 서비스에 대한 자체 분석에 착수했다. 그 결과 그간 여러 곳에서 지적된 제3사업자와 통신 기능 및 개인정보 처리 방침상 미흡한 부분이 일부 확인됐다. 이 같은 사실을 파악한 딥시크 사는 지난 10일 법무법인 태평양을 국내 대리인으로 지정한 후 글로벌 서비스 출시 과정에서 국내 보호법에 대한 고려가 일부 소홀했음을 인정했다. 또 지난 14일에는 앞으로 개인정보위에 적극 협력하겠다는 의사도 표명했다. 하지만 개인정보위는 보호법에 따라 딥시크 서비스를 시정하기까지는 상당한 시일이 걸릴 것으로 봤다. 또 추가적인 우려가 확산되지 않게 잠정 중단 후 개선·보완하도록 딥시크 사에 요구했다. 최장혁 개인정보위 부위원장은 "딥시크 앱의 국내 서비스가 지난 15일 오후 6시부터 잠정 중단됐다"며 "국내 개인정보 보호법에 따른 개선·보완이 이뤄진 후에 서비스가 재개될 예정"이라고 말했다. 이번 일로 앱마켓에선 당분간 신규로 딥시크 앱을 다운받을 수 없게 됐다. 다만 기존 앱 이용자와 웹 서비스 이용은 제한되지 않는다는 점에서 개인정보위는 개인정보를 입력하지 않는 등 신중하게 이용할 것을 당부했다. 또 개인정보위는 서비스 중단 기간에 딥시크 개인정보 처리 실태를 점검할 계획이다. 서비스 재개는 국내법에 따른 개선·보완을 진행한 뒤 진행될 방침이다. 남석 개인정보위 조사조정국장은 "기존에 앱을 다운받은 경우 사업자 측에서 마땅히 할 수 있는 조치가 없고 인터넷 역시 차단이 쉽지 않다"며 "실태점검 과정에서 보호법상 준수 의무 등을 살펴보고 결과 발표 시 대책을 발표할 것"이라고 설명했다. 반면 딥시크 R1 모델을 쓰는 기업들은 이번 개인정보위의 중단 방침에서 제외됐다. 현재 R1 모델을 쓴 것으로 알려진 곳들은 뤼튼테크놀로지스와 마음AI, 포티투마루 등이 대표적이다. 뤼튼테크놀로지스는 자체 클라우드에 R1 모델을 탑재하고 카카오톡을 통해 무료 질의응답 서비스를 제공하고 있다. 마음AI는 기업용(B2B) 상품으로 내부망에 전용 R1 모델을 설치할 수 있는 서비스를 출시했다. 포티투마루는 멀티 LLM 기반 생성형 AI 솔루션에 R1 모델을 지원한다. 현재까지 R1 모델을 채택한 기업들의 테스트에서는 보안 위협이 확인되지 않은 것으로 파악됐다. 해외 기업들도 최근 딥시크 R1 모델을 적극 도입하고 나섰다. 마이크로소프트(MS)와 아마존, 인텔, AMC, 엔비디아 등이 대표적이다. 뤼튼 관계자는 "자사 서비스는 클라우드 기반의 안전 서비스를 제공하는 것으로, 개보위의 이번 방침과 전혀 관련이 없다"며 "서비스 중단할 계획은 없는 상태로, 자사는 B2C 기업으로서 양질의 서비스를 제공하기 위해 더 노력할 것"이라고 말했다.

2025.02.17 17:18장유미

"클라우드 보안 인증, 현장 평가 5회→2회로 간소화"

클라우드 보안 인증을 받으려는 기업은 현장에서 2회 평가 받고, 나머지 3회는 서면 평가를 받으면 된다. 지난해까지 5회 필요하던 현장 평가가 줄어 기업 부담도 완화될 것으로 보인다. 양승권 한국인터넷진흥원(KISA) 클라우드인증팀 선임연구원은 17일 과학기술정보통신부가 서울 서초구 AT센터에서 개최한 '2025년 클라우드 사업 통합 설명회'에서 이같이 발표했다. 양 연구원은 “클라우드 보안 인증 제도로 공공기관이 민간 클라우드를 안전하게 쓸 수 있게 서비스 안전과 신뢰성을 검증한다”며 “이용자는 보안 걱정을 덜고 공급자는 클라우드 서비스 경쟁력을 높일 수 있다”고 말했다. 인증 범위는 클라우드 서비스에 포함되거나 시스템·설비·시설 등 자산, 정보보호·개발·운영·인사 조직 등이다. 인증 유형은 ▲컴퓨팅 자원(CPU)·스토리지 등 정보 시스템 인프라를 제공하는 서비스(IaaS) ▲인프라(IaaS) 외에 각종 응용프로그램(소프트웨어)을 제공하는 서비스(SaaS) ▲클라우드 서비스를 개발하는 환경(PaaS) ▲행정·공공기관 인터넷망 컴퓨터(PC)를 대체하기 위한 가상 서비스(DaaS)로 나뉜다. 인증 등급은 상·중·하로 구분된다. SaaS 서비스는 클라우드 서비스 보안 인증을 받은 IaaS 환경에서 구축돼야 한다. 여러 기관에 개방된 형태로 소프트웨어를 제공해야 한다. 특정 기관에 맞추면 안 된다는 얘기다. DaaS 서비스는 네트워크와 보안 장비 같은 인프라 영역에 구성돼야 한다. 또 가상 자원 초기화, DaaS 필수인 소프트웨어 설치, 비인가 접속 단말 차단, 접속 구간 암호화 등 요건도 만족해야 한다. 보안 인증을 신청한 날로부터 인증서를 발급하기까지는 3~5개월 걸린다. 양 연구원은 “유효 기간은 5년”이라며 “갱신하면서 사후에도 관리해야 한다”고 설명했다. 최초 현장 평가를 받고서 1년 뒤 서면 평가를 받는다. 사후 2년차 다시 현장 평가를 받고, 3·4년차에 또 서면 평가를 받는다. 서면 평가하는 때에 전년도 인증 범위가 바뀌었거나 양수·도, 침해 사고·장애가 발생했다면 심화 평가할 수 있다. '소프트웨어가 업데이트되면 또 다른 인증을 받아야 하느냐'는 물음에 양 연구원은 “서비스 목적이 바뀌지 않으면 추가 인증 절차는 없고 사후 평가해서 변경 내용을 확인 후 통과시킨다”고 답했다. 양 연구원은 “클라우드 컴퓨팅 기업이 보안 인증을 꼭 받아야 하는 것은 아니다”라면서도 “클라우드컴퓨팅법에 따라 행정기관과 공공기관은 보안 인증을 받은 클라우드 서비스나 국가정보원 보안 인증 기준에 맞게 안전하다고 확인된 클라우드 서비스를 우선 고려할 수 있다”고 강조했다. 보안 인증을 신청하는 기업은 수수료를 1천500만원부터 3천600만원까지 내야 한다. 평가하는 데 쓰이는 인건비와 기술료 등이 포함된다. 기업이 신청한 보안 인증 유형, 자산 규모, 할인 제도 등에 따라 산정된다. 인증을 취득·갱신하거나 인증 유지 공문을 받은 소기업은 수수료를 70%, 중기업은 50%, 중견기업은 30% 지원받을 수 있다.

2025.02.17 16:59유혜진

산업부, '해외인재유치센터' 본격 가동

산업통상자원부는 17일 KOTRA에 '해외인재유치센터'를 설치했다. 해외인재유치센터는 1월 시행한 '첨단산업 인재혁신 특별법'에 근거해 첨단기업의 해외인재 발굴·유치와 정착 지원업무를 종합적으로 수행한다. 이날 행사에는 이승렬 산업부 산업정책실장, 강경성 KOTRA 사장, 첨단업종별 협회 부회장 등이 참석했다. 현판식에 앞서 'K-Tech Pass 지원기관 협의체'도 출범했다. K-Tech Pass는 오는 2030년까지 첨단산업 해외인재 1천명 유치를 목표로 '첨단산업 해외인재 유치·활용 전략'에서 마련된 우수 해외인재 대상 특별비자 신설 및 정주지원 프로그램이다. 참석자들은 첨단산업의 초격차 기술 확보를 위한 글로벌 인재 유치 필요성에 공감하고, 비자와 정주여건 개선 등 정부의 전폭적인 지원이 중요하다고 밝혔다. 한편, K-Tech Pass 프로그램은 특별비자 신설(법무부) 시점에 맞춰 3월부터 시행된다.

2025.02.17 16:51주문정

카카오, 지역 IT 인재 키우는 '카카오테크 캠퍼스' 3기 모집

카카오(대표 정신아)는 지역 IT 인재 양성 프로그램인 '카카오테크 캠퍼스' 3기 운영을 위해 총 5개 지역 거점 대학인 강원대학교·경북대학교·부산대학교·전남대학교·충남대학교와 업무 협약을 체결했다고 17일 밝혔다. 이번 3기는 5개 대학에서 총 120명의 학생을 모집한다. 전공 여부와 관계없이 지원할 수 있으며, 올해부터는 보다 많은 학생들에게 교육 기회를 제공하고자 각 대학별 본원 외 캠퍼스 분원 학생들도 참여가 가능하도록 했다. 모집 기간은 3월4일부터 18일까지며, 교육 과정은 4월부터 11월까지 8개월간 기초 기술 학습부터 클론 프로젝트, 실제 웹서비스 개발 등 총 3단계로 진행된다. 교육 과정은 ▲프론트엔드 트랙 ▲백엔드 트랙으로 운영한다. 이번 기수부터는 대학생들의 실무 역량 강화를 위해 카카오 그룹 내 현업 개발자들이 멘토로 직접 참여한다. 해당 멘토들은 코드 리뷰 및 기술 멘토링을 제공하며, 이를 통해 학생들은 실제 카카오 개발자만의 노하우와 협업 방식을 직접 경험할 수 있다는 점이 카카오테크 캠퍼스의 주요 강점이다. 미래 IT 인재들에게 실무 중심의 교육 기회를 제공할 계획이다. 카카오테크 캠퍼스는 지난 2023년부터 진행된 카카오의 지역 개발자 양성을 위한 ESG 프로그램이다. 전 과정 온라인으로 진행하여 학업과 병행이 가능하며, 산학협력을 통해 대학교의 공식 학점 이수 과정으로 운영된다. 지역 균형 발전을 위해 지역 거점 대학들과 손잡고 '사람을 이해하는 기술로 필요한 미래를 더 가깝게' 만드는 카카오의 미션을 실천하고 있다. 카카오 이영훈 그룹인사팀장은 "국내 주요 대학들과 협력해 세 번째 기수를 모집하게 돼 기쁘다"며 "빠르게 변화하는 기술 환경에서 경쟁력을 갖춘 미래 개발자를 지속적으로 양성해 나갈 것"이라고 말했다.

2025.02.17 16:45백봉삼

네이버, AI 기반 판매자 성장 지원 프로그램 선봬

네이버(대표 최수연)는 판매자들을 대상으로 AI 기반 새로운 성장 지원 프로그램을 시작한다고 17일 밝혔다. AI 역량을 강화해 시장 변화에 잘 적응할 수 있도록 기존의 '온라인 창업' 지원에서 AI 기반의 '지속 성장'으로 판매자 지원의 방향성을 전환하기 위해서다. 지난 6년간 1천억원 규모의 수수료 지원하며 온라인 창업 생태계 성장 기여한 네이버는 17일 스마트스토어 판매자센터 공지사항을 통해 오는 7월 1일 도입되는 새로운 판매자 성장 지원 프로그램인 '성장 마일리지' 프로그램을 예고했다. 네이버는 그동안 사업 초기 창업가들이 쉽고 간편하게 온라인 창업을 할 수 있도록 수수료를 지원하는 '스타트제로 수수료(2019)' 와 마케팅 비용을 지원하는 '성장 지원 포인트(2017)' 프로그램을 운영해왔다. 네이버는 공지를 통해 판매자 성장 지원 방향성의 변화를 시도하는 배경에 대해 “엔데믹 이후 이커머스 시장이 성숙기에 접어들면서 온라인 창업의 속도가 완만해지고, 창업을 시도하는데의 어려움도 줄어든 한편, AI 커머스 서비스가 출시되는 등 판매 환경에 다양한 변화가 일어나고 있다”며 "급변하는 이커머스 시장에서 판매자들이 변화의 속도와 환경에 맞춰 성장할 수 있도록 판매자 지원 프로그램에도 새로운 변화가 필요한 시점”이라고 말했다. 이어 “네이버는 판매자들이 AI를 비롯한 첨단기술을 기반으로 사업 지속률을 높이고, 유연하게 적응해 나갈 수 있도록 판매자 지원의 방향성을 AI 역량을 강화하는데 필요한 교육 및 인프라를 지원하는 것으로 전환하고자 한다”고 밝혔다. 오는 7월 도입되는 '성장 마일리지' 프로그램은 본격적인 사업 성장 단계에 있는 네이버 스마트스토어 판매자 새싹, 파워 등급의 판매자를 대상으로 운영된다. 새싹, 파워 등급 판매자들은 사업 운영 지속성이 높아 다음해에도 네이버 스마트스토어로 사업을 계속 운영해 나가는 비중이 각각 88%, 92%에 달한다. 기존의 '스타트제로 수수료'와 '성장 지원 포인트' 프로그램은 6월까지만 신청이 가능하고, 7월부터는 새로운 성장 지원 프로그램 도입에 맞춰 종료된다. 새로운 '성장 마일리지' 프로그램에서는 판매자가 새싹이나 파워 등급으로 승급하는 경우 각각 30만원, 100만원에 해당하는 성장 마일리지를 제공한다. 한 명의 판매자가 새싹에 이어 파워 등급까지 차례로 승급하면 최대 130만원의 성장 마일리지를 제공받을 수 있다. 판매자는 성장 마일리지를 ▲비즈머니로 전환해 검색 광고에 활용하거나 ▲사용자 대상의 마케팅이나 이벤트 진행에 활용할 수 있으며, ▲사업에 필요한 AI 마케팅, 데이터 분석, CRM 등에 도움을 주는 커머스 솔루션을 사용할 수도 있다. 네이버는 향후 판매자들이 계속해서 AI 기술 도구를 활용할 수 있는 다양한 지원 프로그램도 추가로 준비할 예정이다. 네이버 프로젝트 꽃 사무국 신지만 리더는 “그동안 네이버가 쉽고 간편한 온라인 창업 지원을 통해 판매자들의 창업 성장 기반을 마련해 온라인 창업 생태계에서 주도적 역할을 한 것 처럼, 새로운 이커머스 환경에서도 판매자들이 더 큰 성장 기회를 만들어나갈 수 있도록 노력하겠다”고 말했다.

2025.02.17 16:35안희정

이스트시큐리티 "새 총판 시스원 통해 파트너 지원 강화"

보안 전문기업 이스트시큐리티(대표 정진일)는 주요 파트너사 대상으로 '이스트 파트너 킥오프(Kick-Off) 2025' 행사를 17일 개최했다고 밝혔다. 이번 '이스트 파트너 킥오프 2025' 행사는 기업, 공공, 교육 등 다양한 분야의 공인 파트너사들에게 올해 주요 사업 전략과 제품 로드맵, 파트너 프로그램을 공유하기 위해 마련됐다. 행사에는 총 120여명의 공인 파트너사들이 참석했다. 행사는 이스트시큐리티 정진일 대표 인사를 시작으로 ▲25년 이스트시큐리티 사업전략 소개 ▲ 본사 파트너 프로그램 및 총판사인 시스원의 25년 총판 사업 전략 소개▲ 통합보안 전략 및 신제품 소개 ▲25년 시장동향 및 주요 제품 로드맵 등을 소개했다. 이후 작년도 우수 파트너사들을 시상하는 '이스트 파트너 어워즈(EST Partner Awards)' 행사도 진행했다. 특히 비즈니스 센터 총괄인 옥남도 비즈니스 센터장의 '목표시장 확대를 위한B2B 사업전략' 발표 및 솔루션사업본부 우경선 이사의 '파트너 프로그램' 소개 자리를 통해 파트너사와의 상호 협력 방안을 모색했다. 또 파트너사들과 함께 성장 얼라이언스(Growth Alliance)를 구축해 상생 기반의 시장 영향력을 확대해 나갈 계획이다. 작년에 우수 성과를 낸 파트너사 대상 시상식도 열렸다. 이스트시큐리티 정진일 대표는 "올해는 함께하면 더 쉽고, 시너지를 낼 수 있다는 믿음 아래 수익성을 개선하고 공동의 목표와 로드맵을 기반으로 다양한 업체들과 오픈 이노베이션 기반의 얼라이언스 체계를 강화할 예정”이라면서 “통합보안 신사업을 본격화하는 한편 새로 선정한 총판인 시스원을 통해 다양한 파트너 지원 프로그램도 제공함으로써 지속적으로 시장 커버리지를 확대해 나갈 계획”이라고 밝혔다.

2025.02.17 15:54방은주

최상목 대행 "연내 GPU 1만장...내년 상반기 GPU 8천장 슈퍼컴 구축"

최상목 대통령 권한대행 부총리가 17일 “연내 고성능 GPU 1만장을 확보해 국가AI컴퓨팅센터 서비스를 조기 개시하고 내년 상반기에는 GPU 8천장 상당의 슈퍼컴 6호기를 구축해 연구계를 지원하겠다”고 밝혔다. 최상목 권한대행은 이날 오후 정부서울청사에서 열린 제3차 AI컴퓨팅인프라특별위원회를 열어 “최근 AI 산업 패권 경쟁이 가열되는 가운데, 경쟁 구도도 기업 간 대결을 넘어 국가가 전면에 나서는 '혁신생태계 간 경쟁'으로 바뀌고 있다”며 이같이 말했다. 그러면서 “정부와 민간이 한 팀이 되어 힘을 모으면 과거 광대역 통신망을 구축해 우리나라가 IT 강국으로 부상하였듯이 AI컴퓨팅 인프라를 기반으로 인공지능 3대 강국으로 도약할 것”이라고 강조했다. 국가AI위원회 산하 AI컴퓨팅인프라특별위원회는 국가AI컴퓨팅센터를 비롯해 정부에서 추진 중인 AI컴퓨팅 인프라 관련 현안을 민관이 함께 논의하고 대응 방안을 모색하기 위해 구성됐다. 이날 회의는 지난달 22일 국정현안관계장관회 후속 조치로 '국가AI컴퓨팅센터 구축(SPC 설립) 실행계획' 관련 현안 점검을 위해 개최됐다. 미국 스타게이트 프로젝트, 프랑스 AI 데이터센터 구축 계획 등에서 보듯 최근 AI컴퓨팅 인프라 역량은 국가별 AI 생태계의 경쟁력을 결정짓는 척도로 부상하고 있으나 첨단 반도체가 집적된 AI컴퓨팅 인프라는 적정 투자 규모를 사전에 예측하기 어려우며, 기술 시장의 변화가 빠르다. 이에 따라, 정부는 앞으로 특별위원회에서 수시로 추진 상황을 점검하고, 각종 현안에 유연하게 밀접 대응할 계획이다. 이날 회의에 참석한 업스테이지의 김성훈 대표는 범용 AI(AGI) 강국으로 가는 길을 주제로 인재, GPU의 중요성과 우리나라가 보유한 역량을 강조하며 AGI 강국으로 도약하는 데 필요한 지원방안에 대해 발표했다. 이어, 배경훈 LG AI연구원장은 최신 AI 기술 동향과 한국형 AI 발전 방향을 주제로 낮은 비용으로 동등 수준의 성능 확보가 가능한 추론 강화 모델에 대해 설명하고, 이를 바탕으로 개발된 LG의 AI모델 엑사원 성과를 소개했다. 민간의 발표와 함께 국가AI컴퓨팅센터 관련 현안으로 사업 공모와 사업설명회 개최 등 사업 추진 경과와 GPU, 서비스, 입지, 전력, 정책금융 프로그램 등 주요 항목별 현안 및 대응 방향에 대해 논의했다. 정부는 이번 특별위원회를 통해 제시된 정책 제언을 바탕으로 AI컴퓨팅 인프라 확충 정책을 보완해나갈 계획이다.

2025.02.17 15:40박수형

암호화폐 지지했다가 탄핵 위기 처한 대통령은 누구?

하비에르 밀레이 아르헨티나 대통령이 암호화폐를 지지하는 글을 올렸다 탄핵 위기에 처했다고 기즈모도 등 외신들이 16일(이하 현지시간) 보도했다. 밀레이 대통령은 지난 14일 밤 자신의 엑스에 "아르헨티나 경제 성장을 촉진하는 데 전념하는 개인 프로젝트", "아르헨티나의 중소기업과 벤처에 자금을 지원할 것"이라며 밈 코인 '리브라'(LIBRA)를 지지하는 글을 올렸다. 리브라 코인은 솔라나 블록체인 기반의 밈 코인이다. 밀레이 대통령이 글을 올린 지 1시간도 되지 않아 리브라의 가격이 2천% 급등했다. 덕분에 리브라 가격이 한때 5달러까지 치솟았고 시총 45억 달러에 도달했다. 하지만, 몇 시간 이후 수익을 실현하려는 투자자들이 대거 매도에 나서면서 리브라 코인의 가격은 순식간에 94% 폭락한 0.19달러까지 내려갔다. 금융 데이터 제공업체 코베이시 레터(The Kobeissi Letter)는 이를 "소매 거래 역사상 가장 빨리 대규모 부(wealth)가 파괴된 사건 중 하나”라고 밝혔다. 전문가들은 이번 사태를 '러그 풀'(RUG PULL)이 작전의 하나로 보고 있다. 러그 풀은 프로젝트 담당자가 투자자들의 자금을 모은 후 갑자기 사라지는 방식의 사기를 말한다. 밀레이 대통령은 게시 글을 올린 지 5시간 후에 해당 게시 글을 삭제하며 리브라 프로젝트와 자신은 아무 관련이 없다고 밝혔다. 그는 “이 프로젝트의 세부 사항을 알지 못했고, 알게 된 후엔 더 이상 퍼뜨리지 않기로 결정했다”고 설명했다. 또, 이 건으로 자신을 비난하는 반대 세력을 좌시하지 않을 것이라고 경고하기도 했다. 하지만 아르헨티나 소수 야당인 시민연합당은 정부가 국회에 나와서 이 건에 대해 해명해야 한다고 주장하고 있다. 또한, 사회당은 대통령 탄핵 소추안 발의를 거론하고 있는 상태다. 외신 보도에 따르면, "국제적으로 우리를 부끄럽게 만드는 이 스캔들로 인해 대통령에 대한 탄핵 요청을 시작해야 한다" 야당 의원 레안드로 산토로는 밝혔다.

2025.02.17 15:37이정현

한국인디게임협회, 2025 플레이엑스포 '인디오락실' 전시 참여 신청 접수

한국인디게임협회는 PlayX4(플레이엑스포) 개최에 앞서 '인디오락실' 전시 부스 참여 신청을 모집한다고 17일 밝혔다. 플레이엑스포는 경기도가 주최하고, 경기콘텐츠진흥원과 킨텍스가 주관하는 수도권 최대의 게임 전시회이다. 인디오락실 출품작 모집은 인디게임 개발사 또는 팀(개인)으로서, 플레이가 가능한 버전의 게임 빌드를 소유하고 있다면 플랫폼 상관없이 누구든지 신청이 가능하다. 선정된 출품작에 대해서는 부스제공, 기본 가구 세트, 부스 운영에 필요한 물품 지원 및 게임 홍보와 보도자료의 기회가 주어지며 퍼블리셔와의 네트워킹 연계를 주선하는 등 다양한 지원 혜택이 주어진다. 또한, 새롭고 다채로운 전시 경험을 제공하기 위해 일반 관람객 대상으로 게임 개발에 관심이 있거나 게임 업계에 취업 또는 창업을 준비하는 학생 및 대중들에게 게임 개발 직업에 대한 체험과 교육 상담을 MBC아카데미컴퓨터학원과 함께 시너지를 극대화 할 수 있는 이벤트와 프로그램도 준비했다. 2025 플레이엑스포는 일산 킨텍스 제1전시장 3, 4, 5홀에서 5월 22일부터 5월 25일까지 4일간 오프라인으로 진행될 예정이다. '인디오락실'은 이 기간동안 다양한 인디게임들을 시연하고, 참관객들이 직접 게임을 즐길 수 있도록 다양한 이벤트와 볼거리를 제공한다는 방침이다. 인디오락실 브랜드관 전시 출품 신청 관련 내용은 사단법인 한국인디게임협회 공식 카페 인디플에서도 확인할 수 있다.

2025.02.17 14:54김한준

오픈AI, 챗GPT 검열 해제…"모든 관점 수용하겠다"

오픈AI(OpenAI)가 자사의 대표 AI 챗봇 '챗GPT(ChatGPT)'의 콘텐츠 제한을 대폭 완화하기로 했다. 테크크런치가 16일(현지 시간)에 보도한 내용에 따르면, 오픈AI는 새로운 정책을 통해 "주제가 얼마나 도전적이거나 논쟁적일지라도 지적 자유를 수용하겠다"고 밝혔다. 이번 정책 변경으로 챗GPT는 기존보다 더 많은 질문에 답변하고, 다양한 관점을 제시할 수 있게 됐다. 오픈AI는 187페이지 분량의 '모델 스펙(Model Spec)' 문서를 수정해 새로운 지침을 공개했다. 핵심은 '거짓말하지 않기'다. 이는 잘못된 진술을 하거나 중요한 맥락을 생략하는 것을 모두 포함한다. 회사는 '함께 진실을 추구하자(Seek the truth together)'라는 새로운 섹션을 통해 챗GPT가 논쟁적인 주제에 대해서도 편집적 입장을 취하지 않을 것이라고 설명했다. 일부 사용자들이 도덕적으로 잘못됐다고 생각하거나 불쾌감을 느낄 수 있는 내용이라도 중립적 입장에서 다양한 관점을 제시한다는 것이다. 이번 변화는 실리콘밸리 전반의 정책 변화와 맥을 같이한다. 메타(Meta)의 마크 저커버그(Mark Zuckerberg) CEO는 지난달 자사 사업을 수정헌법 제1조 원칙에 맞춰 재편한다고 발표했다. 구글(Google), 아마존(Amazon), 인텔(Intel) 등 주요 기술 기업들도 최근 수년간 유지해온 다양성 정책을 축소하거나 폐지했다. 오픈AI 역시 최근 자사 웹사이트에서 다양성, 형평성, 포용성(DEI) 관련 내용을 삭제한 것으로 알려졌다. 오픈AI의 이번 결정은 'AI 안전'에 대한 새로운 해석을 제시했다는 평가를 받고 있다. 조지메이슨대학교 메르카투스센터(Mercatus Center)의 딘 볼(Dean Ball) 연구원은 [테크크런치와의 인터뷰에서] "AI 모델이 더욱 똑똑해지고 사람들의 학습에 필수적인 요소가 되면서, 이러한 결정의 중요성이 커지고 있다"고 설명했다. 이전까지 AI 기업들은 '안전하지 않은' 답변을 막는 데 주력했다. 하지만 이제는 사용자가 모든 것을 질문하고 답변받을 수 있도록 하는 것이 더 책임감 있는 접근이라는 인식이 확산되고 있다. ■ 기사는 클로드 3.5 소네트와 챗GPT-4o를 활용해 작성되었습니다.

2025.02.17 14:48AI 에디터

  Prev 301 302 303 304 305 306 307 308 309 310 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] 美 반도체 관세 여부 주목…23일부터 한일 정상회담

곽노정 사장 "존폐 위기 하이닉스, SK 만나 시총 200조원 달성"

SW 수출 '기회의 땅' 베트남…AI·인력·데이터센터 협력 확산

'GPT-5' 황당 답변, 인력 유출 때문?…'위기' 오픈AI, 특단 대책 마련 급급

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.