• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (9149건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

박윤영 KT, 부산 해저케이블 육양국 점검

KT는 지난 10일 박윤영 대표가 부산 KT국제통신센터를 방문해 세계 주요 대륙과 국가로 연결되는 통신 기반시설을 점검했다고 밝혔다. 부산 KT국제통신센터는 국제 인터넷 트래픽의 대부분을 처리하는 육양국이다. 육양국은 국제 해저케이블을 육지로 인입해 국내 통신망 및 데이터 인프라와 연결하는 통신 관문 시설이다. KT는 현재 국내 통신사업자 중 최대 규모인 5개의 해저케이블을 운용 중이며 아시아 각 국가의 육양국 장비 및 해저케이블 상태를 관제하는 역할도 함께 수행하고 있다. 박윤영 대표는 KT국제통신센터 관제실을 방문해 24시간 365일 안정적인 글로벌 통신망 운용을 위해 현장에서 노력하고 있는 직원들을 격려했다. 이어 통신센터 운용 상황을 점검하며 KT가 AX 플랫폼 컴퍼니로서 국내외 기업과 고객이 안정적으로 AI 서비스를 이용할 수 있도록 최고의 인프라와 운영 체계를 조성하는 역할을 충실히 해달라고 당부했다. 박 대표는 “대한민국이 아시아의 AI 허브가 되기 위해서는 국제 해저케이블을 안정적으로 운용하는 것이 매우 중요하다”며 “KT국제통신신터는 AI 시대에 증가하는 데이터 트래픽을 처리하는 관문이자 글로벌 데이터 통신의 매우 중요한 대동맥”이라고 말했다. 한편, 박 대표는 지난달 31일 취임 직후 'KT 네트워크·보안 관제센터'를 방문을 시작으로 4일에는 호남권 네트워크본부와 법인영업본부, 그룹사에서 첫 번째 지역 일정을 진행했고, 8일에는 경기도 군포시 KT군포타워에서 토탈영업센터 직원들을 만나는 등 현장 중심의 소통 경영을 지속하고 있다.

2026.04.12 10:44박수형 기자

'미토스'에 미 백안관도 "사이버보안 비상"

사이버보안의 판도를 바꿀 '괴물AI'로 알려진 앤트로픽의 사이버보안 특회 최신 AI 모델 '미토스(Mythos)'에 대해 미국 백악관도 긴급히 대응에 나섰다고 월스트리트저널(WSJ)이 11일(현지시각)자로 보도했다. 보도에 따르면, 미 국가 사이버 국장 션 케언크로스( Sean Cairncross)는 최근 여러 정부 기관 관계자들을 소집, 주요 기반시설의 보안 취약점을 식별하고, AI에 의해 악용될 수 있는 정부 시스템을 강화하는 대응을 주도했다. 이 소식을 전하면서 WSJ는 "AI 위험성이 트럼프 행정부의 핵심 정책 우선순위로 부상하고 있음을 보여준다"면서 "백악관은 새로운 AI 모델이 공개될 때 미국 국민의 안전을 확보하기 위해 민간 부문과도 협력하고 있다"고 설명했다. 최근 미 부통령 JD 밴스(JD Vance)와 재무장관 스콧 베센트(Scott Bessent)도 주요 기술 및 금융 업계 경영진과 함께 잠재적 사이버 공격 대응과 온라인 시스템 대비를 위한 민관 협력 방안을 논의했다고 WSJ은 전했다. CBS "미토스, 지구에 있는 모든 컴퓨터 결함 탐지" 앤트로픽이 개발한 최신 AI모델 '미토스'는 Claude Mythos Preview의 코드명으로 특히 제로데이 취약점 탐지와 취약점(익스플로잇) 생성 능력이 기존 AI보다 가공할 정도로 뛰어난 것으로 알려졌다. 단순히 코드를 생성하는 AI가 아니라 자동으로 취약점을 찾고 실제 공격 코드까지 만들어낼 수 있는 '자율 보안 분석 AI'라는 점에서 사이버보안 분야에 큰 충격을 주고 있다. 미국 CBS뉴스는 "미토스가 지구에 있는 컴퓨터의 모든 보안 취약점을 탐지할 수 있다"고도 보도하기도 했다. 또 '미토스'는 지난 27년간 발견되지 않은 오픈BSD(OpenBSD) TCP 스택 취약점을 자동으로 찾아내는 놀라운 기능으로도 주목 받았다. 오픈BSD는 세계서 강력한 보안을 지닌 것으로 평가받는 OS 중 하나다. 단 두 개 패킷만으로 서버를 다운시킬 수 있는 심각한 문제였고, 이 취약점을 찾는 데 들어간 전체 탐색 캠페인 비용은 약 2만 달러였으며, 실제로 해당 취약점을 발견한 모델 실행 비용은 50달러도 되지 않았다. 더 중요한 점은 이 취약점 발견 과정이 초기 프롬프트 이후 인간의 추가 개입 없이 완전히 자율적으로 이뤄졌다는 사실이다. 백악관의 이 같은 분주한 움직임은 주요 AI 기업들이 더 강력한 모델을 잇달아 공개하려는 경쟁이 치열해지는 가운데 나타났는데 앤트로픽은 "'미토스'가 소프트웨어 버그를 탐지하고 악용하는 능력이 매우 뛰어나 일반 대중에게 공개할 계획이 없다"고 밝혔다. 대신 애플, 아마존, 구글 등 주요 기술 기업을 포함해 약 50개 핵심 기반시설 운영 기업 및 기관에 한정된 미리보기 버전을 제공했다. 모델이 공개되기 전 하드웨어와 소프트웨어의 취약점을 사전에 발견하고 수정하는 소프트웨어 기업의 전형적 행보다. '글래스윙'이라는 이름의 프로젝트로 진행한 미토스 취약점 발견 프로젝트에 대해 앤트로픽은 오는 7월 초 관련 보고서를 공개할 예정이다. 앤트로픽은 '미토스'의 사이버 역량과 관련해 정부 관계자들과도 논의를 했으며, 케언크로스는 백악관 산하 과학기술정책실(OSTP, Office of Science and Technology Policy)과 국가안전보장회의(NSC, National Security Council)와 협력해 미토스 등 최신 AI 모델들이 공개될 경우 발생할 수 있는 위험한 해킹을 차단할 수 있도록 행정부의 대비 태세를 강화하고 있는 것으로 알려졌다. 백악관에서 인공지능(AI) 정책을 담당하는 선임 정책 고문이자, 백악관 AI 자문 데이비드 색(David Sacks)의 측근이자 백안관에서 주로 AI 자문을 하는 정책 고문 스리람 크리슈난(Sriram Krishnan) 역시 이 대응 작업에 참여했다. 이례적으로 금융권 경영진도 긴급 비상 회의 앞서 미 국가경제위원회 위원장 케빈 해셋(Kevin Hassett)은 지난 금요일 폭스뉴스와의 인터뷰에서 "최신 AI모델의 잠재적 위험으로부터 모두의 안전을 확보하기 위해 가능한 모든 조치를 취하고 있다”며 "분명한 긴급성이 존재한다”고 밝혔다. 또 지난주 밴스 부통령과 베센트 재무장관도 앤트로픽 CEO 다리오 아모데이, 오픈AI CEO 샘 올트먼, 마이크로소프트 CEO 사티아 나델라, 구글 CEO 순다르 피차이 등 주요 기술 기업 경영진과 함께 통화 회의를 했는데, 이에는 크라우드스트라이크와 팔로알토네트웍스 등 사이버보안 기업 대표들도 참여했다. 이들은 '미토스'를 포함한 새로운 AI모델이 공개된 이후 예상되는 사이버 공격 대응 방안을 논의했는데, WSJ는 "오픈AI를 포함한 다른 모델 개발사들도 향후 몇 주 내에 강력한 신규 도구를 공개할 것으로 예상된다"고 보도했다. 미국 정부 뿐 아니라 금융권도 '미토스'의 사이버보안 위협에 놀라 신속히 움직였다. 골드만삭스의 데이비드 솔로몬, 뱅크오브아메리카의 브라이언 모이니한, 웰스파고의 찰리 샤프 등 대형 은행 CEO들도 지난주 워싱턴에서 정기 회의를 하던 중, '미토스' 등 유사 AI 모델이 초래할 수 있는 위험에 대해 베센트 장관의 요청으로 긴급 논의를 가졌다고 WSJ은 밝혔다. 미 연방준비제도 의장 제롬 파월도 이 논의에 참석했는데, WSJ은 "이들이 평소에도 정기적으로 만남을 갖긴 하지만, 이번처럼 즉석에서 관련 논의가 이루어진 것은 이례적인 일로, 위기 인식이 높아졌음을 보여준다"고 전했다.

2026.04.12 10:32방은주 기자

LGU+, 내일부터 유심 업데이트-무료 교체

LG유플러스는 13일부터 모든 가입자 대상으로 유심 업데이트와 무료 교체를 시작한다. 가입자식별번호(IMSI) 체계에 난수를 도입한 새로운 보안 체계를 적용해 고객 보호 수준을 높이기 위한 조치다. LG유플러스는 고객 불편을 최소화하고 보다 원활한 현장 운영을 위해 매장에서 진행하는 유심 업데이트와 무료 교체는 사전 예약을 통해 순차적으로 진행할 예정이다. U+one 앱과 LG유플러스 홈페이지에서 유심 업데이트 또는 유심 교체 대상인지 먼저 확인할 수 있다. LG유플러스는 앞서 8일부터 U+one 앱과 홈페이지를 통해 '매장 방문 예약' 시스템을 운영하고 있다. 예약 시스템 오픈 이후 11일까지 15만 7811 건의 매장 방문 예약이 접수됐다. LG유플러스는 시행 초기 고객 불편을 최소화하기 위해 전국 1719개 매장에 5700여 명의 현장 인력과 522명의 본사 지원 인력을 투입할 계획이다. 회사는 현장 고객 응대와 예약 확인, 유심 업데이트 및 교체 지원, 대기 동선 안내 등을 강화해 고객이 보다 안정적으로 조치를 받을 수 있도록 할 방침이다. 예약 없이 매장을 방문하는 것도 가능하다. 다만 LG유플러스는 시행 초기 현장 혼잡을 줄이고 고객 대기 시간을 최소화하기 위해 사전 예약 후 방문을 권장하고 있다. 매장 방문 시에는 본인 확인을 위해 신분증과 사용 중인 휴대폰을 지참하면 된다. 대리인이 방문할 경우에는 고객 휴대폰 외에 위임 절차에 필요한 관련 서류가 필요하다. LG유플러스는 디지털 취약계층의 접근성을 높이기 위해 전국 노인복지관 61곳에서도 유심 교체를 지원할 계획이다. 복무 중인 현역 군장병은 U+one 앱 및 홈페이지를 통해 요청시 택배로 업데이트와 교체를 지원할 예정이다. LG유플러스는 유심 업데이트 및 교체 시행을 앞두고 회사를 사칭한 스팸·스미싱 문자에 대한 고객 주의도 당부했다. 한편 LG유플러스는 시행 초기 원활한 운영을 위해 전사 차원의 고객케어상황실을 가동하고 있다. 컨수머부문, CTO, 네트워크부문 등 주요 부서가 함께 유심 업데이트 및 교체 진행 상황과 예약 시스템 운영 현황, 현장 이슈 등을 점검하며 안정적인 서비스 제공에 나설 계획이다. 이재원 LG유플러스 컨수머부문장은 “이번 조치는 고객이 보다 안심하고 이동통신 서비스를 이용할 수 있도록 하기 위한 선제적 보안 강화 차원의 결정으로 진행 과정에서 고객 불편을 최소화하도록 철저히 준비하겠다”며 “유심 업데이트의 경우 예상 대기시간 등을 참고해 혼잡한 시간대를 피한다면 대기시간 없이 원활하게 진행이 가능할 것”이라고 말했다.

2026.04.12 10:14박수형 기자

락스타게임즈, 해킹 사건 확인...해커 측 "돈 안 내면 정보 공개"

락스타 게임즈가 해킹 공격으로 회사 정보가 유출된 사실을 공식 확인했다고 IGN이 12일(현지시간) 보도했다. 락스타 게임즈 대변인은 IGN에 제출한 성명을 통해 "중요하지 않은 소량의 회사 정보에 접근했을 뿐"이라며 "이번 사건이 회사나 이용자에게는 아무런 영향을 미치지 않는다"고 밝혔다. 보안 전문 외신 더사이버섹구루에 따르면 이번 해킹은 해커 그룹 '샤이니헌터스'의 소행으로 알려졌다. 이들은 락스타 게임즈 내부를 직접 공격하지 않았다. 대신 회사가 사용하는 외부 클라우드 비용 모니터링 도구인 '아노닷'을 노렸다. 이곳에서 얻은 인증 토큰을 이용해 락스타 게임즈의 데이터 저장소인 '스노우플레이크'까지 침투했다. 샤이니헌터스는 오는 14일까지 협상하지 않으면 탈취한 정보를 공개하겠다고 경고했다. 아울러 락스타 게임즈는 유출된 정보가 '중요하지 않은' 수준이라며 큰 영향이 없을 것이라는 입장이다. 이와 함께 더사이버섹구루는 이용자에게 당장 큰 피해가 발생할 가능성은 낮지만, 만약을 대비해 락스타 소셜 클럽 계정 2단계 인증을 설정하라고 조언했다. 샤이니헌터스는 2020년부터 활동한 전문 해커 그룹이다. 이들은 개별 이용자보다 기업을 주로 노린다. 과거에도 마이크로소프트 소스 코드를 훔쳤다고 주장한 바 있으며, 왓패드, 시스코, AT&T 등을 상대로 해킹한 이력이 있다.

2026.04.12 08:03진성우 기자

[박준성의 SW] AI 에이전트 아키텍처는?

서비스 지향 아키텍처(SOA, Service-Oriented Architecture)는 2000년대 초 W3C에서 웹서비스 표준(SOAP, WSDL 등)을 제정하면서 더욱 본격화됐다. 아마존은 2002년에 SOA를 회사의 SW 개발 표준으로 채택했고, 이후 IaaS의 중요한 기반이 되었다. 아마존이 클라우드 서비스를 Amazon Web Services라 부른 배경과도 관련이 있다. 가트너에 따르면 2000년대 말에는 조사 기업의 80% 이상이 SOA를 도입하거나 검토했다. 아마존은 대규모 고객과 트랜잭션을 처리하기 위한 높은 확장성과 빠른 변화 대응을 위해 2000년대 중반 이후 개발 조직을 소규모 팀으로 나누고, 각 팀이 소수의 SOA 서비스를 소유하며 이를 독립적으로 배포하는 구조를 발전시켰다. 이 과정에서 SOA는 점차 마이크로서비스 아키텍처(Microservice Architecture, MSA)로 진화했고, 결국 MSA는 데브옵스(DevOps)를 효과적으로 구현하기 위한 SOA의 진화된 아키텍처로 볼 수 있다. 2010년대 초반부터 ThoughtWorks, Pivotal Software, IBM 등의 컨설팅 및 플랫폼 업체들은 아마존, 넷플릭스 등 웹 스케일 기업들이 적용하던 SOA 구현 패턴을 '마이크로서비스 아키텍처'라는 용어로 정립·확산시키며 일반 기업으로 전파하기 시작했다. 한편 가트너에 따르면, 2010년대 중반 이후 많은 기업들이 MSA 전환의 복잡성과 와해성으로 인해 순수한 마이크로서비스 대신 더 큰 서비스 단위를 사용하고 DB 공유를 허용하는 접근(일명 Gartner가 'miniservice'라고 부른 방식)을 채택하는 경향을 보였다. 국내서도 2010년대 중반부터 2020년대 초까지 많은 기업들이 MSA에 대한 충분한 이해 없이 과도한 기대 속에 도입을 추진했다. 이후 시간이 지나면서 이러한 접근의 한계가 드러나자, 일부 기업에서는 보다 단순하고 관리 가능한 구조로의 재조정이 이뤄지고 있다. 이 과정에서 Modulith(Modular Monolith, 모듈리스)가 주목받고 있으며, 이는 SOA의 일부 원칙을 재해석한 아키텍처 스타일로 볼 수 있다. Modulith는 애플리케이션을 논리적인 모듈 단위로 분할하고, 모듈 간에는 명확히 정의된 인터페이스를 통해 상호작용하도록 하면서도, 물리적으로는 하나의 애플리케이션으로 통합해 배포하는 구조다. 아래 표는 2005년경 확산되기 시작한 웹 서비스 기반의 SOA, 2015년경 확산되기 시작한 MSA, 그리고 2025년 확산되기 시작한 Modulith가 적용하는 아키텍처 패턴들을 비교, 보여주고 있다. 표에서 노란색 부분이 Modulith 적용 패턴들이다. 지난 20년간 SOA 구현 기술들은 크게 발전했다. 이에 따라 Modulith에서는 웹서비스(Web Services)보다는 레스트(REST) 스타일을, 전통적인 ESB나 상용 애플리케이션 서버 중심 구조보다는 애플리케이션 프레임워크, 이벤트 기반 통신, API 계층 등의 보다 경량화된 접근을 상황에 따라 활용하는 경향이 있다. 다만 이러한 기술들은 필수 요소라기보다 선택적으로 적용된다. 한편 MSA에서 강조되던 서비스별 DB 소유, Event Sourcing, 서비스별 독립적 배포 등의 패턴은 운영 복잡성 때문에 Modulith에서는 일반적으로 단순화되거나 제한적으로 적용된다. (박준성, The Complete Guide to SOA, MSA and Modulith, KOSTA Online, 2025: https://www.kosta-online.com/post/the-complete-guide-to-soa-msa-and-modulith) Modulith의 개발 프로세스는 DevOps 특징 중 하나인 팀별 독립적 배포는 적용하지 않지만, 릴리즈 사이클 단축과 신뢰성 향상을 위한 CI/CD, IaC, 모니터링·트레이싱·로깅을 통한 Dev와 Ops 간의 긴밀한 피드백 루프는 그대로 유지한다. 한편 AI 에이전트의 비결정적(확률적)이고 상태를 가지는 실행 특성과 ReAct-Reflection 루프를 고려한 개발·운영 방식은 일반적으로 AgentOps라고도 불린다. Modulith와 MSA의 중간 형태에 해당하는 아키텍처 스타일도 존재한다. 이러한 접근에서는 애플리케이션을 마이크로서비스보다 더 큰, 더 적은 수의 서비스로 분할하고, DB 공유를 허용하는 경우가 많으며 필요에 따라 일부 분리하기도 한다. 또한 완전한 서비스별 독립 배포 대신 필요에 따라 부분적으로 분리 배포를 허용한다. 이 범주에 속하는 SOA 아키텍처 스타일로는 가트너가 2017년 언급한 'miniservice' 접근과, Mark Richards와 Neal Ford가 정리한 Service-Based Architecture(SBA)가 있다. 결국 하나의 애플리케이션 전체를 특정 SOA 아키텍처 스타일로 일괄 적용하기보다는, 각 유스케이스 또는 비즈니스 서브도메인별로 다양한 설계 및 구현 패턴 중 적합한 것을 선택하는 하이브리드(Hybrid) 접근이 실무적으로 효과적인 방식으로 널리 받아들여지고 있다. 국내에서도 마이크로서비스 하이프(Hype)에 영향을 받아 과도한 MSA 교육과 파일럿 프로젝트, 그리고 운영 복잡성으로 어려움을 겪었던 사례들이 있었으나, 최근에는 이러한 접근에 대한 재평가가 이루어지면서 보다 현실적인 아키텍처 선택이 이루어지고 있다. Spring Boot, Spring Modulith, Express, NestJS, Django, FastAPI, Flask 등 애플리케이션 프레임워크의 발전으로 REST 기반 서비스 구현의 생산성은 크게 향상되었지만, SOA 서비스 식별, API 설계, 서비스 컴포지션, 서비스 인벤토리 관리, 그리고 서비스 거버넌스 확립은 여전히 높은 수준의 아키텍처 역량과 공학적 훈련을 요구한다. 따라서 단순한 기술 도입에 대한 투자보다는 SOA의 기본 원칙과 서비스 설계 역량에 대한 체계적인 투자가 더욱 중요하다. AI 시대를 맞아 생성형 AI 및 AI 에이전트 기반의 AI-Native 애플리케이션은 GitHub Copilot과 Claude Code와 같은 AI 코딩 도구 및 에이전트 기반 개발 도구를 활용하여 개발되고 있다. 이러한 애플리케이션은 기능을 명확히 분리하고 재사용성을 높이기 위해 SOA 스타일의 구조가 매우 적합하며, 실제로 서비스 단위로 분해된 구조로 구현되는 경우가 많다. 아래 그림은 SOA 스타일로 구성된 AI 에이전트의 논리적 아키텍처를 보여주며, 각 블록은 기능적으로 분리된 논리적 서비스(또는 컴포넌트)로 이해할 수 있다. 이러한 구조에서 에이전트는 여러 서비스를 동적으로 조합하고 오케스트레이션하는 역할을 수행한다. (박준성, AI Agent의 허허 실실, KOSTA Online, 2026: https://www.kosta-online.com/post/ai-agent-hype-and-reality) 외부 이벤트가 에이전트를 트리거하면, 오케스트레이터(Orchestrator), 즉 워크플로우 레이어가 상황 인지(Perception) 서비스를 호출하여 에이전트 목표 정의, 달성 정도, 세션 히스토리 등의 상황 정보를 확보한 후, 프롬프트 조립(Prompt Assembly) 서비스를 호출하여 프롬프트를 조립한다. 워크플로우는 RAG 서비스를 호출해 기업 내 정보를 확보하고, 프롬프트를 보완한 후, 행동 계획(Planning) 서비스를 호출한다. 이 서비스는 LLM 추론을 통해 행동(Action) 계획을 수립한다. LLM 서비스의 AI 추론은 Gen AI 벤더들이 제공하는 기본 모델(Foundation Model)을 모델 레지스트리 또는 API를 통해 사용한다. 워크플로우는 다음에 정책(Policy) 서비스를 호출하여 계획된 행동이 정책, 보안, 예산 등의 제약 조건을 위반하지 않는지 검증한다. 워크플로우는 검증된 행동 계획을 실행하는 데 필요한 툴들을 선정하고, MCP를 통해 툴(MCP 서버)에 접근하여 호출한다. 워크플로우는 다음에 행동 실행(execution) 서비스를 호출하여 관련 실행 시스템들을 수행시킨다. 행동 실행 서비스는 코레오그래피를 통해 에이전트 간 통신 프로토콜(일명 A2A) 서비스를 가동하여 타 에이전트들을 실행시킬 수 있다. 행동 실행 서비스가 계획된 행동을 실행하는 동안, 코레오그래피를 통해 모니터링(Monitoring) 서비스를 작동시켜 실행 로그와 소요 비용을 기록하고, 평가(evaluation) 서비스를 가동시켜 행동 실행 결과를 평가한다. 또한 학습 서비스를 가동시켜 평가 결과로부터 학습(Learning)된 교훈을 기록한다. 학습된 교훈은 직접적인 모델 파라미터 학습에는 제한적으로만 활용되며, 주로 프롬프트, RAG, 정책 등에 피드백된다. 따라서 생성형 AI 에이전트는 상황적응적(Adaptive) AI 시스템이지만, 전통적인 의미의 지속적 학습형 AI와는 차이가 있다. 워크플로우는 행동 실행 계획의 자동 실행이 완료되면, 정책 서비스를 호출하여 행동 실행 결과의 적합성을 판단한다. 다음, 상황 인지 서비스를 호출하여 행동 실행의 결과 상황을 업데이트하고, 에이전트 종료 결정(Termination) 서비스를 호출하여 에이전트 반복 주기의 계속 또는 종료 여부를 결정한다. 반복 주기가 계속될 경우에는 오케스트레이터가 상황 인지 서비스, 프롬프트 조립 서비스 순으로 다시 다음 주기를 시작한다. 생성형 AI의 본질적 허점이 유발하는 오류(Hallucination)와 위험을 완화하고 통제하기 위해, 사람(전문가)이 프롬프트 조립, 행동 계획, 행동 실행, 정책 검증, 평가, 학습, 에이전트 종료 등 여러 단계에 개입하여 에이전트 산출물의 품질을 보완하고 책임져야 하는 경우가 많다. 생성형 AI 에이전트의 물리적 배포 아키텍처는 MSA, SBA, Modulith 중 하나를 선택하는 문제가 아니라, 이들 아키텍처 스타일을 어떻게 조합할 것인가의 문제이다. 보다 구체적으로는, AI 에이전트를 구성하는 어떤 기능 또는 서비스는 모노리스(Monolith)로 통합 배포하고, 어떤 부분은 서비스별로 독립 배포하는 것이 적절한지를 판단해야 한다. 또한 서비스별 독립 배포를 적용할 경우에도 데이터의 특성에 따라 DB를 분리할 것인지, 일부 공유할 것인지에 대한 전략적 선택이 필요하다. 다음에서는 이러한 AI 에이전트의 물리적 아키텍처 구현 패턴에 대해 살펴본다. 아래 그림은 생성형 AI 에이전트의 물리적 배포 아키텍처를 보여주며, 빨간색 선은 물리적 배포 단위를 나타낸다. 사용자, 웹모바일 앱, API 게이트웨이 등 클라이언트 단에서 에이전트 레이어를 호출한다. 에이전트들은 워크플로우, 프롬프트, 정책 등을 포함한다. 에이전트들은 같은 비즈니스 도메인에 속한 것들끼리 묶어 도메인별로 단위 서비스로 설계하고 각 서비스를 별개 팀에게 배정할 수 있지만, 에이전트 계층 전체를 모노리스로 통합하여 배포하는 게 일반적으로 권장된다. 극단적인 Scalability나 Agility를 요구하는 서비스에 대해서만 예외적으로 MSA를 적용할 수 있다. 빠르게 반복되는 에이전트 루프 속에서 워크플로우가 비결정적(Nondeterministic)이고, 따라서 에이전트 호출도 실행 시에 동태적으로 결정되기 때문에, 에이전트들을 물리적으로 분산할 경우 일관된 상태 관리 및 컨텍스트 유지, 서비스 및 툴의 버전관리, 서비스 간 의존성 관리, 트레이싱/로깅/메트릭 등의 관측성(Observability) 확보, 디버깅 등 유지보수 및 운영의 복잡성이 크게 증가하며, 네트워크 지연과 분산 실행의 실패 복구 문제도 성능에 영향을 미칠 수 있다. 플랫폼 레이어의 Core 서비스들은 오케스트레이터, 상황 인지 및 정책 서비스와 에이전트 루프, 즉 행동 계획 → 행동 실행 → 모니터링 → 평가 → 학습 서비스들을 포함한다. Cross-Cutting 서비스들은 프롬프트/형상 관리, 관측성 관리, 원가 트래킹, 보안/접근 제어 등을 포함한다. 플랫폼을 구성하는 서비스들은 빠른 속도로 반복되는 Tightly-Coupled 런타임으로 여러 서비스로 분산하여 배포하기보다는 모노리스로 통합하여 배포하는 것이 일반적으로 유리하다. 비즈니스 로직을 실행하는 도메인 서비스 레이어는 Bounded Context 단위로 SOA 서비스를 설계하여 미니 서비스나 마이크로 서비스로 구현하거나 필요에 따라 Modulith 내부에 포함할 수 있다. 외부 시스템이나 인프라 시스템의 경우에는 이미 독립적으로 배포 가능한 SOA 서비스 형태로 제공되는 게 일반적이다. 이와 같이 AI 에이전트 시스템은 전반적으로 Modulith, Miniservice(Service-Based Architecture), Microservice가 조합된 하이브리드 아키텍처로 구성하는 것이 실무적으로 효과적인 접근이다. ◆ 필자 박준성은... 서울대 경영학 학사 및 석사, 미국 오하이오주립대 전산학/산업공학 학제간 박사를 취득했다. 미국 아이오와대학(University of Iowa)에서 MIS 분야 종신교수로 재직하면서 미국 INFORMS 통신학회 회장을 역임했다. 중국 청화대학 전산학과 초빙교수를 지낸 후 2001년 귀국, 삼성SDS에서 S급 임원 및 CTO로 재직하면서 미국 HP의 전략자문위원을 역임했다. 2010년 이후 KAIST 산업공학과에 S급 초빙교수로 재직하면서 미국 국제SW공학협회(SEMAT) 회장, 미국 OMG의 SW공학 커널(Essence) 국제표준 제개정위원장도 지냈다. 또 삼성전자, LG전자, 현대자동차, 한국마이크로소프트 등 많은 대중소기업과 정부기관에서 SW자문역 및 임직원 교육을 수행했다. 2019년 이후 한국SW기술진흥협회(KOSTA) 회장으로 재직하고 있으며, 'KOSTA Online'이란 무료 SW교육 동영상 과정 및 블로그 사이트를 운영하고 있다.

2026.04.11 09:53박준성 컬럼니스트

[ZD SW투데이] 뉴엔AI '퀘타' 모델, K-AI 리더보드 종합 1위 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆뉴엔AI 모델, K-AI 리더보드 1위 뉴엔AI가 거대언어모델(LLM) '퀘타LLMs'가 K-AI 리더보드에서 종합 1위를 기록했다. 뉴엔AI 모델은 한국어 지식 측정 지표 'CLIcK'에서 0.794점, 복합 추론 능력을 평가하는 'KMMLU-프로'에서 0.676점을 기록했다. 과학기술정보통신부와 한국지능정보사회진흥원(NIA)이 관리하는 'AI 허브' 기반 K-AI 리더보드는 한국 현지 환경에 최적화된 AI 성능을 공인하는 평가 체계다. K-AI 리더보드는 한국어 특유의 문화적 ·언어적 이해도를 측정하는 CLIcK과 변호사·회계사 등 전문직 자격시험을 바탕으로 고난도 추론 능력을 평가하는 KMMLU-프로 등 엄격한 벤치마크를 통해 순위를 결정한다. ◆CJ올리브네트웍스, 멤버십 '원픽매치' 진행 CJ올리브네트웍스가 운영하는 라이프스타일 멤버십 CJ원이 티빙 콘텐츠 주제로 한 참여형 이벤트 원픽매치를 오는 12일까지 진행한다. 원픽매치는 CJ원 앱을 통해 참여 가능한 투표형 이벤트다. 매일 새롭게 제시되는 질문에 대해 두 가지 선택지 중 하나를 고르는 방식이다. 하루 1개의 질문이 공개되며 CJ원 회원이라면 누구나 하루 한 번 참여할 수 있다. ◆인젠트 엑스퍼DB, 티머니 데이터베이스 파트너사로 인젠트가 최근 티머니 교통 정산 데이터 기반으로 한 플랫폼에 데이터베이스(DB) 솔루션을 제공한다. 인젠트는 이번 사업에서 플랫폼 구축과 데이터 관리를 담당하며, 대규모 교통 정산 데이터를 안정적으로 처리할 수 있는 데이터베이스 설계·운영 역량을 제공했다. 구축 과정에서 집중적인 DB 설계와 성능 튜닝, 기존 운영 DB와 안정적인 데이터 이관, 대용량 정산 처리를 고려한 운영 체계 수립 등을 통해 공공 서비스 환경에 최적화된 데이터 플랫폼을 구현했다. ◆펀진, 인공지능 전자기스펙트럼 분석 시스템 GS인증 1등급 펀진이 운영하는 전자기스펙트럼 분석 시스템 'KWM-Ocelot'이 한국정보통신기술협회(TTA) 품질 검증을 통과해 굿소프트웨어(GS)인증 1등급을 받았다. KWM-Ocelot은 지난해 5월 육군 AI 아이디어 공모전에서 대상을 수상하고, 같은 해 7월 드론산업유공으로 국방부장관 표창을 받으며 기술성과 활용 가능성을 공식적으로 입증했다. 이번 GS인증 1등급 획득을 통해 국방 분야를 넘어 치안·소방 등 공공안전 영역으로의 확장 가능성도 확보했다. ◆PFCT, 'AI 렌딩테크 아레나 2026' 개최 PFCT가 '렌딩테크 아레나 2026을 지난 4일 서울 종로구 센트로폴리스 컨퍼런스센터에서 개최했다. 렌딩테크 아레나는 금융 AX 시대에 대응해 여신 리스크 의사결정 구조를 AI 기반으로 재설계하는 최신 기술 트렌드와 인사이트를 공유하는 자리다. PFCT 금융 특화 버티컬 AI 인프라 '에어팩(AIRPACK)' 기반으로 실제 의사결정 프로세스를 구현·체험할 수 있도록 설계됐다. 에어팩은 데이터 전처리, 모델링, 전략 설계, 실행, 운영 모니터링까지 이어지는 여신 의사결정 전 과정을 통합 AI 워크플로로 연결하는 인프라다. 기존 금융 시스템에서 데이터, 모델, 전략, 실행이 분절적으로 운영되던 구조를 모듈형 아키텍처 기반으로 재구성해 의사결정 흐름을 한 프로세스로 통합·운영할 수 있도록 구축한 것이 특징이다.

2026.04.10 17:54김미정 기자

'정보 유출' 롯데카드 4.5개월 영업정지 통지에 MBK 책임론 재점화

금융감독원이 고객 297만명의 정보 유출 사고를 낸 롯데카드에 대해 4.5개월 영업정지가 포함된 제재안을 사전 통보했다. 10일 금융권에 따르면 금감원은 최근 영업정지, 과징금, 인적 제재 등이 담긴 제재안을 롯데카드에 사전 통지한 것으로 알려졌다. 제재 수위는 영업정지 4.5개월과 과징금 약 50억원 수준으로 전해졌다. 금감원은 오는 16일 제재심의위원회를 열고 제재안을 논의할 것으로 전망된다. 이후 금융위원회 정례회의 의결을 거쳐 제재가 최종 확정될 예정이다. 2014년 카드사 고객 정보 유출 사태 이후 가장 강도 높은 수준의 제재가 거론되고 있다. 당시 롯데카드와 KB국민카드, NH농협카드는 영업정지 3개월 처분을 받았다. 롯데카드의 최대 주주인 MBK파트너스를 둘러싼 책임론도 제기된다. MBK 인수 이후 보안 투자가 축소됐다는 논란이 제기된 바 있다. 사모펀드 특성상 불가피한 단기 수익 중심 경영이 사고로 이어진 게 아니냐는 지적이다. 이에 대해 MBK 측은 사실과 다르다고 해명해왔다. 김병주 MBK 회장은 지난해 국회 국정감사에 출석해 홈플러스와 롯데카드 사안에 대한 구체적인 답변을 피했다. 당시 김 회장은 “롯데카드는 제가 잘 모르는 사항”이라고 말했다.

2026.04.10 17:42김윤희 기자

한국, 랜섬웨어 해커 공격 1분기 2배 이상 증가

올해 1분기 기준 주요 랜섬웨어 그룹의 전 세계 기업을 대상으로 한 공격 활동 건수는 2330건으로 전년 동기(2386건) 대비 56건 줄어든 것으로 집계됐다. 한국 기업을 대상으로 한 공격이 2배 늘면서 가장 피해가 많은 국가 20위 안에 한국 이름이 처음으로 올랐다. 10일 랜섬웨어 추적 사이트 '랜섬웨어닷라이브'에 따르면 주요 랜섬웨어 조직의 올해 1분기 글로벌 기업 대상 공격 활동은 역대 최대치를 기록한 전년보다 56건 줄었다. 이 수치는 킬린(Qilin), 아키라(akira) 등 주요 랜섬웨어 조직들이 자신들의 다크웹 유출 전용 사이트(DLS)에 등록한 피해 기업 리스트를 기준으로 집계한 것으로, 랜섬웨어 조직이 공개하지 않은 경우 등을 감안하면 실제 공격은 이보다 더 많을 것으로 관측된다. 랜섬웨어는 기업 내부망에 침투한 후 데이터를 암호화하고, 이를 풀어주는 대가로 금전을 요구하는 '사이버 협박' 범죄의 일종이다. 주요 랜섬웨어 공격 세력들이 역대 최대 공격 건수를 기록한 지난해(8158건)와 유사한 수준으로 공격을 이어오면서 전 세계는 물론 한국을 대상으로 한 공격도 급증하는 추세다. 올해 1분기 한국 기업을 대상으로 한 랜섬웨어 공격 건수는 12건으로, 지난해 1분기 5건에 그쳤던 것과 비교하면 두 배 이상 피해 기업이 늘었다. 월별로 보면 1월에 1건, 2월에 4건, 3월에 7건 등 매달 공격 건수가 증가했다. 2023년 집계를 시작한 이후부터 현재까지 누적된 수치를 기준으로 보면 한국 피해 기업은 총 82곳이다. 10일 현재시점을 기준으로 올해 총 누적된 한국 피해 기업은 총 17건으로 피해가 많은 국가 중 19위를 기록했다. 이는 스위스(20건, 18위)에 이어 아랍에미리트(17건, 19위)와 같은 수치다. 한국이 피해 최다 국가 20위 내에 이름을 올린 것은 이번이 처음이다. 공격 조직별로 보면 올해 전 세계 가장 많은 기업을 공격한 랜섬웨어 조직은 지난해에 이어 '킬린'으로, 총 369곳의 기업을 공격한 것으로 집계됐다. 이어 '더젠틀맨(thegentlemen)' 205건, '아키라' 204건 등으로 공격이 많았다. 한국을 기준으로 보면 올해 가장 많은 국내 기업을 공격한 랜섬웨어 조직 역시 킬린이다. 올해에만 킬린은 3곳의 한국 기업을 공격했다. 이 외에 ▲건라 ▲크립토24 ▲인크랜섬 ▲아누비스 ▲비스트 ▲더젠틀맨 등 랜섬웨어 조직들이 1건씩 국내 기업을 공격했다. 이용준 극동대 해킹보안학과 교수는 "랜섬웨어 해킹 조직의 특징은 피해 기업 내 데이터베이스(DB)를 암호화해 서비스 중단 후 전 요구가 주된 목적"이라며 "한국 경우 산업에 AX(AI 전환) 가속화가 제조, 물류, 배송 등 전 산업계에서 증가하고 있다. 따라서 한국에 집중된 랜섬웨어 배포로 금전적 획득이 증가하는 것으로 추정된다"고 설명했다. 이 교수는 이어 "피해 기업 경우 서비스 중단으로 발생될 피해비용, 법적책임 등으로 랜섬웨어 비트코인 지불 등 공식적으로 조사되지 않은 피해가 증가하고 있다"며 "이에 정보보안 구비된 환경 에서 AX 전환으로 예방이 필요하며 중소벤처기업에는 처벌보다는 랜섬웨어 복구, 사이버보안 보험 지원, 법률지원 등 실질적인 복구 지원이 병행돼야 한다"고 강조했다. 김기문 한국인터넷진흥원(KISA) 랜섬웨어대응팀장은 "최근 랜섬웨어는 백업 서버를 우선 암호화 공격하고 데이터를 외부로 유출시키는 등 지능형 공격으로 진화하고 있기 때문에 다중 속성 인증(MFA), 생체인증 등 인증 체계를 점검해 기업 내부 시스템으로의 초기 침투 경로를 차단하고 백업 체계의 운영 상황을 점검해 해커의 직접적인 백업체계 공격 피해를 예방해야 한다"고 밝혔다. 이어 "랜섬웨어 사고가 발생한 경우에는 해커와 협상을 하기보단 KISA에 신고해 감염원인을 파악하고 재발되지 않도록 보안조치 후 암호화된 감영 데이터에 대한 복구 등 기술지원을 받는 것이 중요하다"고 강조했다.

2026.04.10 17:14김기찬 기자

[현장] "금융권 AI 개발, 이미 시작됐다"…실전 대회 'AWS 게임데이' 개최

아마존웹서비스(AWS)가 연례 실전형 기술 대회 'AWS 게임데이'를 열고 국내 금융권의 클라우드 전환과 개발 혁신 가속화에 나섰다. 차세대 인공지능(AI) 기반 개발 도구를 기반으로 금융 IT 혁신과 개발자 역량 향상을 지원한다는 목표다. 노경훈 AWS코리아 금융 사업 총괄은 10일 서울 역삼 오피스에서 열린 '금융사를 위한 AWS 게임데이 2026'에서 "AI 도입이 클라우드 도입을 더욱 가속화하고 있으며 우리나라 금융권에서도 이미 이를 적극 활용하는 단계에 들어섰다"고 말했다. AWS 게임데이는 올해로 5회째를 맞은 금융권 대상 실전형 기술 행사다. 참가자들은 가상의 기업 환경에서 발생한 장애 상황과 개발 과제를 해결하며 AWS 서비스와 아키텍처를 직접 적용한다. 특히 올해는 AWS의 AI 어시스턴트 '아마존 Q 디벨로퍼'와 AI 기반 통합 개발 환경 '키로'를 활용해 개발 전 과정을 AI로 수행하는 'AI-DLC(AI 주도 개발 라이프사이클)' 경험에 초점이 맞춰졌다. 올해 행사엔 NH농협은행, KB국민은행, 신한은행, 하나은행 등 주요 은행을 비롯해 KB증권, 현대카드, 카카오페이손해보험 등 금융사와 핀테크 기업까지 총 24개 팀이 참여했다. 업권을 넘나드는 경쟁 구도가 형성되며 금융권 전반의 기술 역량을 한 자리에서 확인할 수 있는 장으로 자리 잡았다. 노 총괄은 행사 기자간담회에서 "현재 금융권에서 클라우드 활용은 기술적·규제적으로 전혀 문제가 없는 상황"이라며 "2020년 이후 금융 클라우드 시장은 빠르게 성장해왔고 이제는 대부분 금융사가 다양한 수준에서 클라우드를 활용하고 있다"고 설명했다. 이어 "150여 개 금융사를 대상으로 한 조사에서 약 60%가 AI 활용을 위해 클라우드를 도입했거나 도입할 계획이라고 응답했다"며 "AI가 클라우드 확산의 핵심 동력으로 작용하고 있다"고 덧붙였다. 특히 금융권의 보수적인 IT 환경도 빠르게 변화하고 있다는 점도 강조했다. 온프레미스 환경에서 대규모 투자를 통해 AI를 도입하는 방식이 한계에 부딪히고 있고 빠르게 변화하는 AI 기술을 따라가기 위해서는 클라우드 기반 접근이 필수라는 설명이다. AWS는 이러한 변화에 맞춰 금융사들이 안전하게 AI를 실험하고 적용할 수 있는 환경을 제공하고 있다. 이번 게임데이 역시 폐쇄망 환경으로 인해 AI 활용이 제한적인 금융사들이 리스크 없이 기술을 검증할 수 있도록 설계됐다. 노 총괄은 "금융권은 보안과 규제가 가장 엄격한 산업이지만, AWS는 고객과 함께 안전한 환경을 구축해 AI 혁신을 실현하고 있다"며 "금융에서도 AI 기반 혁신은 충분히 가능하다"고 강조했다. 이어 발표를 맡은 구태훈 AWS코리아 금융 전문 수석 솔루션즈 아키텍트(SA)는 금융권에서 AI가 활용되는 구체적인 영역을 제시했다. 그는 "에이전틱 AI는 고객 접점, 개발·운영, 그리고 금융 프로세스 자동화 전반에 걸쳐 활용되고 있다"고 설명했다. 또 그는 "과거에는 보고서 하나를 만드는 데 수주가 걸렸다면 AI 기반 환경에서는 이를 매일 생성할 수 있는 수준까지 발전했다"며 "금융사의 업무 방식 자체가 근본적으로 바뀌고 있다"고 말했다. 실제 국내 금융사 사례도 소개됐다. KB증권은 AWS를 기반으로 '깨비 AI' 플랫폼을 구축해 투자 분석, 리스크 검토 등 다양한 업무에 활용하고 있다. 6개월 동안 6개의 AI 에이전트를 출시하며 개발 생산성과 사용자 만족도를 동시에 끌어올린 것으로 평가된다. 카카오페이증권 역시 AI 기반 개발 환경을 도입해 내부 협업과 코드 리뷰, 장애 대응 등에 활용하고 있다. 자체 AI 서비스 '춘시리'를 통해 개발 생산성을 높이고 AI가 하나의 직원처럼 업무를 지원하는 구조를 구현했다. 구 SA는 "AWS 관리형 서비스를 활용하면 개발 기간을 크게 단축할 수 있다"며 "AI 에이전트를 통해 직원 생산성과 서비스 품질을 동시에 개선할 수 있다"고 말했다. AWS는 이같은 흐름을 체계화하기 위해 AI-DLC 방법론도 제시했다. 요구사항 정의부터 설계·개발·테스트·운영까지 전 과정에 AI를 적용하고 사람은 의사결정에 집중하는 방식이다. 이를 실현하는 핵심 솔루션 아마존 Q 디벨로퍼는 코드 생성, 디버깅, 보안 점검 등 개발 전 주기를 지원하는 AI 개발 도구다. 키로는 요구사항 정의부터 설계, 구현까지 자동화하는 통합 개발 환경으로, 기업 환경에 맞는 협업 중심 개발을 지원한다. AWS는 이를 통해 금융권 개발 패러다임을 AI 중심으로 전환하겠다는 전략이다. 구 SA는 "AI-DLC는 단순 코딩 지원을 넘어 소프트웨어 개발 전체를 AI가 주도하는 구조"라며 "금융사 개발 문화 자체를 바꾸는 것이 목표"라고 설명했다. AWS는 게임대회 개최와 다양한 프로그램 지원을 바탕으로 국내 금융권의 AI 도입 확대를 지속 지원한다는 계획이다. 노 총괄은 "금융사들이 AI와 클라우드를 기반으로 혁신을 실행할 수 있도록 지속적으로 지원할 것"이라며 "국내 금융권의 디지털 경쟁력을 끌어올리는 데 핵심 파트너가 되겠다"고 강조했다.

2026.04.10 16:48한정호 기자

카카오엔터, AI 위협 맞서 '보안 혈맹' 구축… 계열사 보안팀 판교 집결

카카오엔터프라이즈가 급변하는 인공지능(AI) 보안 위협에 대응하기 위해 카카오뱅크, 카카오페이 등 주요 계열사의 보안 역량을 하나로 결집한다. 클라우드 전환 가속화로 사이버 공격이 정교해지는 가운데 그룹 차원의 일관된 보안 거버넌스를 구축해 '안전한 AI 생태계'를 조성하겠다는 구상이다. 카카오엔터프라이즈는 10일 경기 성남시 판교 인근에서 카카오 주요 계열사 보안 담당자들을 대상으로 '클라우드 보안 세미나'를 개최했다. 이번 행사는 카카오뱅크, 카카오페이, 카카오엔터테인먼트 등 금융과 콘텐츠를 아우르는 핵심 계열사들이 참여해 최신 보안 트렌드와 최적화 방안을 논의하는 자리로 마련됐다. 이날 세미나의 핵심은 카카오엔터프라이즈가 선보인 '서비스형 보안(SECaaS)' 전략이다. SECaaS는 클라우드 기반으로 보안 서비스를 제공해 각 계열사가 비즈니스 유연성을 확보하면서도 그룹 차원의 통합된 보안 수준을 유지할 수 있도록 돕는 모델이다. 임병두 카카오엔터프라이즈 서비스보안팀장은 "주요 계열사 보안 담당자들의 치열한 고민 끝에 현재 조화롭고 유기적인 다중 계층 보안 생태계가 구성됐다"며 "앞으로 SECaaS를 필두로 보안 대응 경험과 전문성을 결합해 각 계열사에 최적화된 설계 모델을 지속적으로 공유할 것"이라고 강조했다. 이번 행사에는 팔로알토네트웍스, F5, 센티넬원, 아카마이 등 글로벌 보안 시장을 주도하는 4개 기업도 동참해 힘을 보탰다. 이들은 '제로 트러스트(Zero Trust)' 전략부터 AI 런타임 보안, 대화형 AI 솔루션을 활용한 위협 분석 등 AI 시대에 필수적인 차세대 보안 기술들을 대거 소개했다. 특히 네트워크를 세분화해 공격 확산을 방지하는 '마이크로 세그멘테이션' 등 실제 구축 사례 중심의 발표가 이어지며 참석자들의 높은 관심을 끌었다. 이용민 카카오엔터프라이즈 클라우드부문장은 "AI 기술이 비즈니스 핵심 동력이 되면서 클라우드 환경에서의 보안 강화는 기업의 필수 생존 과제가 됐다"며 "우리가 그룹 보안 기술과 전문성을 결집하는 구심점이 돼 모든 계열사가 안전하게 도약할 수 있는 발판을 만들 것"이라고 말했다.

2026.04.10 16:46장유미 기자

공공 가상자산 커스터디 빗장 풀려…업계, 서비스 준비 '분주'

정부가 공공기관이 보유한 가상자산을 민간 커스터디 업체에 위탁할 수 있도록 하는 가이드라인을 공개하면서, 관련 업계가 서비스 제공 준비에 속도를 내고 있다. 그간 기업·공공 부문 대상 커스터디 사업이 제한돼 어려움을 겪어온 만큼, 업계는 이번 조치를 계기로 시장 활성화를 기대하는 분위기다. 10일 관련 업계에 따르면 주요 커스터디 사업자는 국세청, 경찰청 등 정부·공공기관과 접촉하며 서비스 제공을 위한 추가 시스템 구축과 기술 고도화에 나섰다. 업계는 기존 시스템과의 안정적인 연계와 맞춤형 데이터 제공을 공공 부문 도입의 핵심 요건으로 보고 있다. 실제로 재정경제부가 이날 공개한 '공공분야 가상자산 보유관리체계 개선방안'에는 압류한 가상자산을 즉시 전용 지갑에 보관하고, 대시보드를 통해 보유 현황을 실시간으로 파악해야 한다는 내용이 담겼다. 정기적인 보안 점검 의무도 포함됐다. 조진석 한국디지털에셋 대표는 “정부와 공공기관은 보유 가상자산의 종가와 평가 기준 등 장부 데이터를 필요로 하기 때문에 이를 실시간으로 제공하는 것이 중요하다”며 “기관별 특성에 맞는 내부통제 환경을 구현하는 것이 핵심 기술력”이라고 설명했다. 케이닥은 이번 가이드라인을 바탕으로 내부통제 등 시스템 고도화에 착수했다. 조성일 케이닥 공동대표는 “최근 구축한 공공기관 전용 시스템을 가이드라인에 맞게 일부 커스터마이징할 것”이라며 “기관별 요구사항에 맞춘 보완이 필요하다”고 말했다. 비댁스는 원활한 시스템 연동을 위해 검찰·경찰·국가정보원·국세청 등이 사용하는 블록체인 솔루션을 도입했다. 또 내부통제 시스템에 대한 보안 인증을 획득하고, 금융권 출신 고객서비스(CS) 전담 인력을 포함한 운영 인력을 강화했다. 업계는 이번 가이드라인 공개를 계기로 공공 부문 커스터디 서비스가 활성화될 것으로 기대하고 있다. 보관·관리 체계 구축뿐 아니라 실시간 데이터 대시보드 구축, 보안 강화 등을 고려하면, 공공기관이 직접 시스템을 구축하기보다 민간에 위탁할 가능성이 크다는 분석이다. '법인 가상자산 투자 허용' 마중물 될까 향후 법인의 가상자산 투자 허용이 이뤄질 경우 시장 규모는 더 커질 것으로 전망된다. 현재 금융당국의 논의는 정체된 상태지만, 공공 부문의 민간 커스터디 활용이 법인 시장 확대의 계기가 될 수 있다는 평가다. 조성일 케이닥 공동대표는 “공공기관이 가상자산 커스터디 서비스를 적극 도입하기 시작하면, 법인 투자 가이드라인 논의도 조만간 재개될 것”이라고 말했다. 가상자산 거래소도 커스터디 서비스에 관심을 보이고 있다. 업비트 운영사 두나무는 이미 법인·기관 전용 수탁 서비스를 제공 중이다. 두나무 관계자는 “금융위원회의 법인 가상자산 시장 참여 로드맵에 따라 허용된 고객 범위 내에서 서비스를 운영하고 있다”고 설명했다. 다른 가상자산 거래소는 법제화 이후 시장 진입을 검토하는 분위기다. 코인원 관계자는 “시장 상황을 지켜보고 있다”고 말했다. 코빗은 커스터디 업체와의 제휴를 통한 진출이 예상된다. 코빗 관계자는 “케이닥 지분을 일부 보유하고 있어 직접 서비스 제공보다는, 향후 법인 시장 개방 시 시너지를 낼 계획”이라고 밝혔다.

2026.04.10 16:03홍하나 기자

"스크린 트레이서로 일본 공략"...마크애니,'일본 IT위크 2026' 참여

정보보안 전문기업 마크애니는 8~10일 일본 도쿄 빅사이트에서 열린 '2026년 일본 도쿄 춘계 IT 전시회(Japan IT Week Spring)'의 한국 공동관에 참여, 행사를 성료했다고 밝혔다. 마크애니가 이번 전시의 주력으로 내세운 솔루션은 '스크린 트레이서(Screen TRACER)'다. 이 제품은 화면 전체에 육안으로 보이지 않는 특수 워터마크를 적용, 화면 촬영을 통한 정보 유출을 방지하고 유출원을 추적하는 기술이다. 고도의 왜곡이나 압축이 가해진 이미지에서도 높은 검출 정확도를 자랑한다. 아시아 최초로 할리우드 메이저 스튜디오의 품질 인증을 획득하며 기술적 우위를 증명한 제품이다. 현장에서 함께 주목받은 '미라이 X(Mirai-X)'는 인공지능(AI) 영상 분석을 통해 화재나 작업자의 쓰러짐 등을 실시간으로 감지하는 지능형 안전 솔루션이다. 1대 서버로 최대 15개 채널의 영상을 동시에 분석할 수 있는 효율성을 갖췄다. 단순 휴식과 실제 사고 상황을 정밀히 구분해 오탐지율을 대폭 낮췄다. 마크애니 최고 대표는 "이번 한국관 참여를 기점으로 일본을 포함한 해외 시장에서 고유의 기술력을 앞세워 보안 사업의 영역을 본격적으로 넓힐 것"이라면서 "이번 전시회 성과를 토대로 세계 시장 공략에 더욱 속도를 내 해외 사업 확장에 역량을 집중하겠다"고 밝혔다.

2026.04.10 14:42방은주 기자

서비스나우, 전 제품에 AI 적용…기업 업무·의사결정 고도화

서비스나우가 전 제품을 인공지능(AI) 네이티브로 전환해 엔터프라이즈 사업을 강화한다. 서비스나우는 모든 제품에 AI를 비롯한 데이터 연결, 워크플로, 실행, 보안, 거버넌스를 기본 탑재한다고 10일 밝혔다. 이번 전략 핵심은 분리된 시스템에 AI를 덧붙이는 사이드카 방식에서 벗어났다는 이다. 서비스나우는 맥락 기반 의사결정과 실행을 한 플랫폼에서 처리하는 구조로 전환했다. 컨텍스트 엔진은 AI 에이전트 의사결정 기반이 되는 기업 맥락을 제공한다. 자산 관계, 규제 조건, 비용 승인 절차, 공급업체 이력 등 다양한 정보를 통합해 AI가 상황을 이해하고 실행까지 이어질 수 있도록 지원한다. 서비스나우는 850억 개 워크플로 7조 건 상호작용 데이터로 거대언어모델(LLM)을 활용해 의사결정을 고도화한다. 서비스 그래프, 지식 그래프, 데이터 인벤토리를 결합해 AI가 실시간으로 기업 신호를 조회할 수 있도록 했다. 서비스나우는 개발 환경도 개방했다. 개발자는 안티그래비티 오픈AI 코덱스 윈드서프 커서 클로드 코드 등 기존 도구를 그대로 사용해 서비스나우 플랫폼에 배포할 수 있다. 서비스나우 소프트웨어 개발 키트(SDK)와 빌드 에이전트 기능은 IDE 기반 개발과 자연어 기반 개발을 모두 지원한다. 테스트 기준으로 몇 분 만에 실행 가능한 앱을 구축할 수 있는 점도 특징이다. 모든 커스텀 앱과 AI 에이전트는 AI 컨트롤 타워와 앱 엔진 관리 센터 아래에서 동일한 식별 프레임워크로 관리된다. 초기 사용자를 위해 빌드 에이전트 호출을 무료로 제공해 진입 장벽도 낮췄다. 서비스나우는 전 제품에 AI와 데이터 보안 거버넌스를 기본 포함해 별도 구매 없이 사용할 수 있도록 했다. 특정 모델에 종속되지 않는 구조를 통해 고객이 원하는 AI 공급자를 선택할 수 있도록 한 점도 특징이다. 아밋 자베리 서비스나우 사장 겸 최고제품책임자(CPO) 및 최고운영책임자(COO)는 "우리는 모든 요소를 하나로 통합해 고객이 복잡한 조달 프로젝트가 아니라 전 제품·패키지 전반에 걸쳐 완전한 AI 네이티브 경험으로 시작하도록 한다"며 "데이터 연결성 거버넌스 실행 기능이 모두 기본으로 포함되고 실제 업무 흐름 내에서 작동한다"고 밝혔다.

2026.04.10 14:30김미정 기자

"애플, 아이폰18 프로 화면 구멍 두고 고심 중"

애플이 올 가을 출시할 것으로 예상되는 아이폰18 프로에 더 작은 '다이내믹 아일랜드' 적용을 검토 중인 가운데, 해당 디자인 채택 여부를 두고 막판 고심을 이어가고 있는 것으로 전해졌다. 나인투파이브맥, 애플인사이더 등 외신은 9일(현지시간) IT 팁스터 디지털챗스테이션을 인용해 애플이 아직 아이폰18 프로의 디자인을 최종 확정하지 않았다고 보도했다. 디지털챗스테이션은 웨이보를 통해 “애플이 아이폰18 프로의 두 가지 전면 패널 디자인을 놓고 A/B 테스트를 진행 중”이라고 밝혔다. 하나는 기존과 같은 다이내믹 아일랜드 구조를 유지하는 방식이며, 다른 하나는 페이스ID 얼굴 인식 센서 일부를 화면 아래 배치해 다이내믹 아일랜드 크기를 줄이는 설계다. 이 같은 내용이 사실이라면 애플이 아직 최종 디자인 방향을 확정하지 못한 것으로 풀이된다. 특히 다이내믹 아일랜드 축소 또는 제거 여부는 아이폰18 프로의 핵심 디자인 변화 요소로 꼽혀 온 만큼, 최종 결정에 관심이 쏠린다. 후면 디자인은 큰 변화 없이 유지될 것으로 보인다. 해당 팁스터는 후속 게시물을 통해 아이폰18 프로의 후면 카메라가 기존과 동일한 직사각형 모듈을 유지할 것이라고 전했다. 다만 “차체 소재와 디테일에서 일부 변화가 있을 것”이라고 덧붙였다. 이는 알루미늄과 유리 소재 간 경계를 보다 자연스럽게 만드는 방향의 개선을 의미하는 것으로 해석된다. 전작인 아이폰17 프로가 투톤 디자인을 적용한 것과 달리, 보다 일체감 있는 외형으로 변화할 가능성이 제기된다. 페이스ID는 결제와 앱 로그인, 사용자 인증 등 아이폰 보안의 핵심 기능으로 꼽힌다. 이 때문에 기술 완성도가 충분히 확보되지 않은 상태에서 애플이 이를 화면 아래로 이동시켜 성능 저하를 감수할 가능성은 낮다고 애플인사이더는 분석했다. 다만 애플이 다이내믹 아일랜드를 더 작게 줄이면서도 기능성과 정확도를 유지하는 데 성공할 경우, 의미 있는 디자인 진화가 될 것으로 전망된다. 하지만, 단순히 노치 크기를 줄이는 것만으로는 소비자의 아이폰 교체 수요를 자극하기 어려울 것이라고 애플인사이더는 전했다. 시장에서 경쟁력을 확보하기 위해서는 디자인 개선뿐 아니라 카메라 성능, 칩셋, 인공지능 기능 '애플 인텔리전스' 등에서 보다 체감 가능한 변화가 필요하다고 덧붙였다.

2026.04.10 13:24이정현 미디어연구소

에임인텔리전스, 100억 원 규모 시리즈A 투자 유치 성공

인공지능(AI) 보안 전문기업 에임인텔리전스(AIM Intelligence, 대표 유상윤)가 100억 원 규모의 시리즈A 투자를 유치하는 데 성공했다고 10일 밝혔다. 이번 투자 라운드는 삼성벤처투자가 리드 투자자로 참여했으며, 기존 투자자인 미래에셋캐피탈을 포함해 신규 투자자인 포레스트벤처스·스마일게이트인베스트먼트 등 4곳이 합류했다. 이번 투자 유치를 통해 에임인텔리전스의 누적 투자금은 약 120억 원을 달성했다. 이번 투자에는 AI 안전성 수요 증가와 에임인텔리전스의 독보적인 기술력이 높이 평가된 것으로 분석된다. 최근 생성형 AI 도입이 전 산업으로 확대되면서 할루시네이션·탈옥(Jailbreak)·프롬프트 인젝션 등 AI 고유의 보안 위협이 기업 리스크의 핵심으로 급부상했다. 이러한 상황 속에서 에임인텔리전스는 LLM 뿐만 아니라 시각언어모델(VLM)·음성·멀티모달 등 전 영역의 취약점을 실제 서비스 환경에 맞춰 검증 및 차단하는 솔루션을 고도화하며 핵심 기업들의 주목을 받았다. 실제 에임인텔리전스는 오픈AI, 메타 등 글로벌 빅테크 기업과도 협력하며 AI 레드팀 및 안전성 평가 분야에서 기술력을 입증한 바 있다. 에임인텔리전스는 이번 투자를 통해 핵심 인재 영입·솔루션 고도화를 진행해 글로벌 시장 진출 및 B2B 사업 확장에 속도를 낼 계획이다. 자동화된 AI 레드티밍 플랫폼 확장과 B2B SaaS 형태의 AI 가드레일 솔루션을 통해, 기업 고객이 복잡한 보안 설정 없이도 즉시 도입이 가능한 수준까지 기술력을 끌어올리겠다는 전략이다. 에임인텔리전스는 대규모언어모델(LLM)·AI 에이전트·피지컬 AI 등 다양한 인공지능 분야의 보안을 통합적으로 관리해 개인과 기업의 안전성을 높이고 있다. 특히 AI 모델과 기반 서비스의 취약점을 찾는 레드팀 솔루션과 AI가 위험 행동을 하지 않도록 안전장치를 설정하는 가드레일 솔루션 등 일종의 'AI 보안을 위한 창과 방패'를 두루 제공하고 있다. 아울러 세계적인 권위를 가진 글로벌 AI 학술지 논문 게재를 통해 기술 역량도 증명해왔다. 주요 금융권 및 통신업계에 보안 솔루션을 제공하고 있으며, 경쟁력을 확대해왔다. 유상윤 에임인텔리전스 대표는 “최근 생성형 AI 도입이 가속화되며 AI 보안은 이젠 선택이 아닌 필수 생존 전략이 됐다”며 “에임인텔리전스는 단순 보안 진단을 넘어 기업의 AI혁신 과정에서 발생하는 모든 리스크를 관리하는 'AI 안전 글로벌 표준'을 만들어 낼 것”이라고 밝혔다.

2026.04.10 12:54김기찬 기자

휴네시온, 파트너사와 동반성장 위한 '파트너스 데이' 개최

정보보안 소프트웨어 전문기업 휴네시온(대표이사 정동섭)이 파트너사와 1박2일간 교류하는 행사를 개최했다. 휴네시온은 지난 9일부터 10일까지 1박2일간 경기 광주 곤지암리조트에서 '2026 휴네시온 파트너스 데이'를 성황리에 마쳤다고 밝혔다. 휴네시온 파트너스 데이는 파트너사와 상생협력 및 동반성장을 도모하고, 소통의 장을 마련해 파트너사의 노고에 감사함을 전하는 자리다. 휴네시온은 2014년부터 시작해 올해로 11번째 파트너스 데이를 개최하고 있다. 올해 파트너스 데이는 AI 대전환 시대에 혁신을 위해 행동하겠다는 전략과 더불어 파트너사와 함께 롱런하겠다는 의미를 담은 '롱런, 홈런 with 휴네시온 파트너'를 슬로건으로 내걸었다. 이번 행사는 다원에스아이, 델 테크놀로지스, 링크넷코리아, 벨로크, 엠플, 진네트웍스, 티엑스원, 핌, 한일네트웍스에서 후원 참여했다. 전국 120여개 파트너사 대표 및 관계자 등 총 300여명이 행사에 참석했다. 특히 파트너와의 토크 콘서트 세션을 통해 휴네시온의 비즈니스 확대 및 파트너 육성을 위한 전략적 체계 개편에 대해 소개하여 파트너사에서 높은 관심을 보였다. 아울러 휴네시온은 '국가 망보안 체계(N2SF) 시대, CDS(크로스 도메인 솔루션)와 AI로 여는 휴네시온의 보안시장 대응전략'을 주제로 발표했다. 이어 ▲엔플러스랩의 '새로운 보안 패러다임 N2SF의 핵심원리와 컨설팅' ▲시큐어시스템즈의 '보안에 LLM은 정말 필요한가?' ▲델 테크놀로지스의 '에어갭(Air-Gap) 사이버 금고로 완성하는 사이버 리커버리' ▲SK쉴더스의 'OT보안 협의체 프로그램' 등 다양한 주제의 발표가 이어졌다. 또한 지난해 한 해 동안 탁월한 실적을 거둔 우수 파트너사를 선정하는 '베스트 파트너 어워드'와 파트너사 임직원 시상을 통해 파트너사의 노고에 감사의 마음을 전했다. 휴네시온은 파트너사와 동반성장을 실천하기 위해 상생협력기금 조성, 파트너 뉴스레터, 제품 개선 참여 포상제도, 자원공동활용, 기술교육 등 다양한 혜택과 지원을 강화한 파트너 동반성장 프로그램(GT Program)을 운영하고 있다. 정동섭 휴네시온 대표는 “휴네시온과 파트너사는 상생의 동반자로서 휴네시온이 11년 연속 망연계 1위 자리를 유지할 수 있었던 것은 파트너사분들의 노고 덕분이다”며 “휴네시온은 앞으로도 파트너사와 소통하고 공감하며 동반성장 할 수 있도록 노력하겠다”고 말했다.

2026.04.10 12:42김기찬 기자

이동주 SK쉴더스 선임, '드림핵 해킹방어대회'서 최종 우승

SK쉴더스(대표 민기식)는 서울 코엑스에서 개최된 '드립핵 해킹방어대회'에서 화이트해커 그룹 이큐스트(EQST) 소속 이동주 SK쉴더스 선임이 최종 1위를 차지했다고 10일 밝혔다. 이번 대회는 국내외 사이버 보안 전문가들이 참여해 최신 기술 트렌드와 실무 노하우를 공유하는 글로벌 보안 컨퍼런스 '닷핵 컨퍼런스 2026(HACK Conference 2026)'의 공식 프로그램으로 , 해킹 문제를 해결할 때마다 점수를 획득해 순위를 겨루는 'CTF(Capture The Flag)' 방식으로 진행됐다. 참가자들은 ▲웹 보안(Web) ▲시스템 취약점 공격(Pwnable) ▲프로그램 분석(Reversing) ▲암호 해독(Crypto) ▲블록체인 보안(Web3) 등 다양한 보안 분야의 문제를 해결하며 경쟁을 펼쳤다. EQST 랩팀 이동주 선임은 지난 1월 24일부터 25일까지 진행된 예선에서 약 900명 중 11위를 기록하며 상위 30명에게 주어지는 본선 진출권을 확보했다. 이후 4월 7일 오전 9시부터 8일 0시까지 진행된 본선에서 여러 분야에 걸쳐 고른 실력을 발휘하며 최종 1위를 거머쥐었다. 특히 다수의 참가자들이 난이도로 인해 해결하지 못한 암호 해독(Crypto) 및 블록체인 보안(Web3) 분야 문제를 성공적으로 해결하며 총 2225점의 높은 점수를 획득한 것으로 알려졌다. 또한 최근 해킹방어대회에서 인공지능(AI) 및 거대언어모델(LLM) 활용이 제한되는 'Anti LLM' 유형 문제가 증가하는 상황에서도, 본질적인 분석 역량과 문제 해결 능력을 발휘하며 이번 우승의 경쟁력을 입증했다. SK쉴더스 EQST 랩팀 이동주 선임은 “최신 공격 기법을 고민하고 실력을 검증할 수 있었던 이번 대회에 회사 대표로 참가하게 되어 매우 의미 있었다”며 “앞으로도 빠르게 변화하는 보안 트렌드를 지속적으로 학습해 회사의 신뢰와 경쟁력 제고에 기여하는 보안 전문가로 성장하겠다”고 말했다.

2026.04.10 12:34김기찬 기자

[AI 리더스] 시스코 "멀티 에이전트 확산 시대…네트워킹·보안 재설계 필수"

"여러 인공지능(AI) 에이전트가 함께 사고·협력하는 네트워크 구조가 확산할 것입니다. 우리는 이를 지원하는 네트워킹·인프라 구축에 집중할 것입니다. 또 안전한 양자 시대를 위한 양자내성암호(PQC) 투자도 장기적으로 이뤄질 것입니다." 비조이 판데이 시스코 수석부사장은 지디넷코리아와 만나 멀티 에이전트 기반 인프라 전략과 양자 시대 보안 대응책을 이같이 밝혔다. 판데이 부사장은 AI와 양자 컴퓨팅, 차세대 네트워크 전략을 총괄하고 있다. 시스코 인큐베이션 조직을 이끌며 신기술 발굴과 시장 진입 전략을 담당하고 있다. AI 에이전트를 비롯한 분산 시스템, 양자 네트워크 등 차세대 인프라 방향성을 연구하고 있다. 판데이 부사장은 향후 AI 경쟁이 더 큰 모델이 아니라 더 잘 협력하는 구조를 만드는 방향으로 전개될 것이라고 진단했다. 이에 인터넷 구조 역시 전면적인 재편이 불가피하다고 봤다. 그는 "현재 인터넷은 사람이 웹사이트나 서버 주소를 찾아 접속하는 방식에 최적화됐다"며 "앞으로는 여러 AI 에이전트가 서로 연결되고 협업하는 '인지 인터넷' 환경에 맞는 구조가 필요하다"고 설명했다. 그는 특히 인터넷 핵심 체계인 탐색(DNS), 신원·접근제어, 통신 프로토콜, 관측 체계가 모두 에이전트 환경에 맞게 재설계돼야 한다고 봤다. 현재 인터넷 환경이 주소 기반 탐색 기반이지만, 인지 인터넷은 기능과 평판 기반 탐색으로 작동할 가능성이 크다. 사용자가 특정 URL이나 서비스 위치를 직접 지정하는 대신 에이전트가 스스로 필요한 기능을 수행할 수 있는 다른 에이전트나 서비스를 찾는 식이다. 판데이 부사장은 "인지 인터넷 환경에선 단순히 사람과 서버를 연결하는 수준을 넘어 어떤 기능을 수행할 수 있는 에이전트인지, 얼마나 신뢰할 수 있는지, 어떤 조건에서 상호작용할 수 있는지를 판단하는 구조가 필요하다"고 설명했다. 그는 해당 환경에서 네트워크 접근제어 방식 역시 달라질 것으로 전망했다. 기업 보안 체계가 주로 사용자 직급이나 계정 권한 같은 역할 중심으로 설계됐다면, 인지 인터넷 환경에서는 특정 업무나 작업 단위별로 권한을 부여하는 방식이 중요해질 수 있다는 설명이다. 그는 "누가 접속하느냐보다 어떤 작업을 수행하느냐 기준으로 보안 정책을 설계해야 한다"고 말했다. 판데이 부사장은 인프라·네트워킹 경쟁력 기준도 달라질 것으로 내다봤다. 과거에는 더 많은 그래픽처리장치(GPU)와 강력한 컴퓨팅 자원을 확보하는 것이 핵심이었다는 이유에서다. 그는 "이제는 데이터를 얼마나 빠르고 안정적으로 움직이고, 지연시간을 얼마나 줄이느냐가 AI 성능을 좌우하는 핵심 요소"라고 주장했다. 판데이 부사장은 이런 환경에서 네트워크 중요성이 더욱 커질 것으로 봤다. 인지 인터넷에선 여러 에이전트가 동시에 데이터를 주고받고, 각기 다른 시스템과 연동해야 하기 때문이다. 그는 "에이전트 간 협업이 늘어날수록 응답 지연이나 데이터 병목이 전체 서비스 품질에 직접 영향을 미친다"며 "결국 네트워크 역량이 AI 인프라 경쟁력을 가르는 핵심 변수로 작용할 수 있을 것"이라고 예측했다. 판데이 부사장은 일부 산업에서 인지 인터넷이 상용화 단계에 접어들었다고 설명했다. 그는 "헬스케어 분야에서는 진단·분석·치료 계획을 각각 담당하는 에이전트가 협업하는 형태가 도입되고 있다"며 "네트워크 운영에서는 장애 탐지·원인 분석·대응 자동화가 에이전트 간 분업 구조로 구현되고 있다"고 설명했다. 이어 "데이터 관리 영역에서도 수집·정제·분석을 담당하는 에이전트가 유기적으로 연결되는 방식이 적용됐다"고 덧붙였다. 그는 "우리는 단순 네트워크 기업이 아니라 분산 시스템 기업"이라며 "인지 인터넷 기반으로 AI 시대 네트워킹을 주도해 나갈 것”이라고 밝혔다. "양자 컴퓨팅 진입 장벽 낮아져"...보안 3단계 전략 제시 판데이 부사장은 양자 컴퓨팅 확산에 대응해 네트워크와 보안 구조를 재설계해야 한다고 주장했다. 양자 컴퓨팅 발전이 기존 암호 체계 붕괴를 앞당기고 있다는 이유에서다. 이에 양자내성암호(PQC) 등 양자 인프라 개발·투자를 진행할 것이라고 전략을 밝혔다. 판데이 부사장은 양자 기술 진입 장벽이 빠르게 낮아지고 있다는 점에 주목했다. 그는 "과거에는 기존 암호 체계를 무력화하기 위해 수십억 큐비트가 필요했다"며 "현재 약 1만 큐비트 수준에서도 이를 무력화할 수 있다는 연구가 나오고 있다"고 설명했다. 그는 향후 3년 내 기존 암호 체계가 깨질 수 있다는 전망을 제기했다. 그는 "양자 컴퓨터 성능 개선과 양자 네트워크 기술이 결합되면 기존 암호 체계를 무력화할 수 있는 임계점에 빠르게 도달할 수 있다"며 "현재 보안 체계가 유지될 수 있는 기간도 크게 단축될 수 있을 것"이라고 분석했다. 이에 발맞춰 시스코는 PQC를 양자 시대 기본 보안책으로 제시했다. PQC는 양자 컴퓨터 공격에도 안전하도록 설계된 소프트웨어(SW) 기반 암호 기술이다. 판조이 부사장은 "우리는 PQC를 전 제품군에 단계적으로 적용할 계획"이라고 밝혔다. 실제 시스코는 '양자 보안 3단계 전략'을 통해 보안 체계를 다층 구조로 확장하고 있다. PQC 기반으로, 네트워크 침입을 감지하는 '퀀텀 얼럿', 양자 방식으로 암호 키를 전달하는 '양자 키 분배(QKD)'까지 단계적으로 적용하는 구조다. 판데이 부사장은 "AI와 양자 기술이 결합되는 시대에는 보안과 네트워크 구조 모두 근본적인 재설계가 필요하다"며 "우리는 하드웨어, 프로토콜, 애플리케이션 전 영역을 아우르는 전략으로 차세대 인프라 시장을 선도할 것”이라고 밝혔다.

2026.04.10 10:59김미정 기자

압류 코인, 이제 '콜드월렛'에…정부 가상자산 관리 전면 개편

정부와 공공기관은 앞으로 압류 등으로 취득한 가상자산을 민간 커스터디 업체에 위탁하거나 전용 지갑에 보관해야 한다. 또 접근 권한을 분산하고, 전담 조직을 신설하는 등 관리 체계를 강화한다. 올해 초 국세청과 경찰청 등에서 발생한 가상자산 유출 사고에 따른 후속 조치다. 구윤철 부총리 겸 재정경제부(이하 재경부) 장관은 10일 정부서울청사에서 비상경제본부 회의 겸 경제관계장관회의를 열고, 이같은 내용을 담은 '공공분야 가상자산 보유·관리체계 개선방안' 가이드라인을 공개했다. 해당 가이드라인은 이날부터 시행된다. 재경부는 공공기관이 가상자산의 취득부터 보관, 관리·점검까지 전 과정을 체계적으로 관리할 수 있도록 시스템을 마련했다. 단계는 크게 취득, 보관, 관리·점검으로 나뉜다. 우선 압수·압류 현장에서 확보한 가상자산은 즉시 기관 지갑으로 전송해야 한다. 지갑은 기관이 직접 생성하거나 커스터디 등 위탁사업자가 개설할 수 있다. 기관이 직접 지갑을 생성할 경우, 개인키와 복구구문 등 중요 정보에 대해 2인 이상 분할 확인을 의무화해 접근 권한을 분산해야 한다. 또 인터넷과 분리된 콜드월렛에 보관해야 한다. 위탁 보관 시에는 다중서명 체계를 적용해 보안성을 높인다. 관리·점검 단계에서는 금고, 도어락, CCTV 등 물리적 통제 장치를 갖추고, 위탁 자산의 거래 내역 등을 주기적으로 점검해야 한다. 가상자산 보유 규모에 따라 전담 조직도 설치한다. 해당 조직은 보유 현황 관리, 거래 내역 점검, 기관 지갑 운영, 사고 대응 등 전반적인 관리 업무를 맡는다. 담당자는 가상자산 관련 기초 지식과 보안 사고 대응 절차 등에 대한 교육을 받는다. 유출 사고 발생 시에는 즉시 비상 조치를 취한 뒤 국가정보원, 경찰청, 한국인터넷진흥원(KISA)에 통보하고 재경부와 행정안전부에 보고해야 한다. 또 신규 지갑을 생성하거나 잔여 가상자산을 다른 지갑으로 이전하고, 거래 제한, 계정 동결, 시스템 접근 권한 차단 등의 조치를 병행해야 한다. 정부는 향후 가상자산을 국가 전략 자산으로 편입하는 방안도 추진한다. 구 부총리는 “정부의 가상자산 보유 확대에 대비해 가상자산을 국유 재산에 포함하고 체계적으로 관리하는 방안을 마련하겠다”고 밝혔다.

2026.04.10 10:37홍하나 기자

정부, 보안 인증제 전면 개편...'강화인증' 등급 신설

과학기술정보통신부(과기정통부)와 개인정보보호위원회(개인정보위)는 10일 정부서울청사에서 열린 경제관계장관회의에서 '정보보호 및 개인정보보호 관리체계 인증제 실효성 강화방안'을 발표했다. 정보보호 및 개인정보보호 관리체계(ISMS·ISMS-P) 인증은 국제표준(ISO27001·27701) 기반으로 보안수준을 높이고, 사고를 예방하기 위해 기업의 정보보호 및 개인정보보호 관리체계를 점검 및 인증하는 제도다. ISMS·ISMS-P 인증의 긍정적 효과에도 불구, 최근 통신사·이커머스 해킹 등 인증기업의 연이은 사고로 인증제도의 실효성에 대한 우려가 커졌다. 이에 과기정통부와 개인정보위는 관계부처 대책회의, 현장 간담회 등을 통해 인증체계를 구조적으로 개편하기 위한 정책방안을 발굴해 왔다. ▲인증 대상과 기준 ▲심사방식 ▲사후관리 ▲심사품질 확보 등 제도 전반의 개선과제를 이번 강화방안에 담았다. ISMS·ISMS-P(Personal Information & Information Security Management system)는 주요 정보자산 유출 및 피해 예방을 위해 기업 또는 기관이 구축․운영 중인 개인정보 및 정보보호 체계가 적합한지 인증(정보통신망법 제47조, 개인정보보호법 제32조의2에 근거)하는 것이다 1. 인증 의무대상 확대 및 기준 강화 국민 파급력이 큰 대규모 개인정보처리자에 개인정보보호 인증 의무를 부여하고, 통신사·데이터센터 등 침해사고 발생 시 국민생활에 파급력이 큰 사업자들에 대한 인증기준을 강화한다. 디지털 환경이 변화(DX·AX)하고 사이버위협이 커지는 상황에서 개인정보 관리가 중요함에도 그간 ISMS-P 취득은 기업·기관의 자율에 맡겨져 있었다. 이에 앞으로는 선제적인 예방 관리를 위해 공공·민간의 중요 개인정보처리시스템을 중심으로 ISMS-P 인증을 의무화한다. ▲주요 공공시스템운영기관 ▲이동통신사업자 ▲본인확인기관 ▲매출액 및 개인정보 처리규모를 고려한 대규모 개인정보처리자 등을 대상으로 의무화할 예정이며, 단계적으로 확대할 계획이다. 올 2월 기준 정보보호 관리체계(ISMS) 인증 의무대상은 593개사다. 전국에 인터넷망·무선망 등을 제공하는 정보통신망서비스 제공자(ISP)와 기간통신사업자로부터 이동통신서비스를 제공받아 재판매하는 전기통신사업자(MVNO), 정보통신서비스 제공자에게 서버·시설 등을 임대하는 데이터센터(IDC), 세입·매출 1500억원 이상인 재학생 수 1만명 이상의 대학 및 상급종합병원, 정보통신서비스 연 매출액 100억원 또는 일일평균 이용자수 100만명 이상의 자 등이다. ISMS 인증 의무대상자가 인증을 받지 않은 경우 3000만원의 과태료를 부과한다. 인증기준은 총 101개다. ISMS 인증기준 80개(관리체계 수립 및 운영 16개, 보호대책 요구사항 64개)와 ISMS-P 인증기준 101개(ISMS인증기준 80개+개인정보보호 요구사항 21개)다. 인증기관 2곳(한국인터넷진흥원,금융보안원)과 심사기관 5곳 (정보통신기술협회,정보통신진흥협회,개인정보보호협회,차세대정보보안인증원,한국경영인증원)이 있다. 인증 방법은 서면 및 현장심사를 하고 인증 위원회의 심의 및 의결을 거쳐 인증서를 부여하는데 보통 3~4개월이 걸린다. 인증 유효기간은 3년이고, 최초인증 후 매년 사후심사를 한다. 인증현황은 올 2월말 기준 1257건(ISMS 942개, ISMS-P315개)이다. 또 획일적인 인증체계에서 벗어나 위험 기반의 차등화된 관리체계를 구축, 강화인증을 신설했다. 즉, 인증체계를 '강화인증' '표준인증' '간편인증' 등 3단계로 재편하고, 국민생활에 파급력이 큰 강화인증군은 기존보다 강화된 기준과 심사방식을 적용한다. 강화 인증기준은 주요 보안위협 사례와 주요국 보안 요구 사항을 참조해 개발한다. 아울러 인증대상 서비스와 관련된 장비, 시설 등은 빠짐없이 포함되도록 인증범위를 단계적으로 확대한다. 특히, 외부 인터넷과 연결돼 공격 경로로 활용될 가능성이 있는 디지털 자산은 인증범위 내에 반드시 포함한다. 2. 인증심사 방식 강화 기존 서면 중심의 심사방식을 전면 개편해 현장중심의 심사체계를 구축하고, 미흡 기업에 대한 인증을 사전에 차단하기 위해 인증심사 절차를 개선한다. 구체적으로, 본심사 전 예비심사 단계에서 핵심적으로 확인해야 할 인증기준(CISO‧CPO의 정보보호 정책 관리 권한 여부, 개인정보 처리‧외부 인터넷 접점 자산 식별, 개인정보 처리시스템 비밀번호‧암호화)을 사전에 점검하고 본심사 진행 여부를 결정해 부실한 관리체계를 개선한 이후 본격적인 인증절차에 돌입할 수 있게 한다. 또한 취약점진단·모의침투와 같은 기술심사 방식을 적용한다. 취약점 점검 전문인력이 점검도구(취약점 스캐너, 스크립트, 소스코드 진단툴 등)를 활용해 취약점 진단과 모의침투를 수행하게 된다. 기존에 서면 확인 위주의 심사방식에서 벗어나, 심사원이 실질적 보안관리 상태를 확인할 수 있도록 실시간 시연 확인 등 현장실증 심사방법을 적용한다. 아울러, 심사투입 인력과 기간을 확대하는 등 심사팀 구성 체계도 개편한다. 표준인증군은 인증심사원을 추가 투입해 현장실증을 강화하고, 강화인증군은 취약점점검원을 전담 투입해 중요도가 높은 정보자산을 기술심사를 통해 정밀하게 점검하고 점검 자산 수도 대폭 늘린다. 3. 인증 사후관리 강화 심사 시 특정 시점만 확인하는 '스냅샷' 방식에서 벗어나 인증심사 이후에도 보안관리가 유지될 수 있도록 상시 점검을 강화한다. 아울러, 중대 침해사고 발생 기업에 대한 사후관리도 엄격히 실시한다. 먼저, 상시 점검체계를 확립해 인증 취득부터 유지·갱신에 이르는 전 과정에서 안전한 관리체계가 지속 유지되고 있는지를 중점적으로 점검한다. 이를 위해 주기별 점검양식을 표준화하고, 사후심사 시 이를 집중 점검해 보안 수준이 유지되도록 한다. 정부와 인증기관 간 사고 이력을 상시 공유할 수 있는 체계를 구축하고, 중대 사고 발생시 기업이 사고복구 및 재발방지에 집중할 수 있게 인증 심사를 잠정 중단한다. 정부조사와 처분 등이 종료된 이후 사고기업에 대한 인증심사 재개시 심사인력과 기간 투입을 확대해 사고원인과 조치현황, 재발방지 대책 등을 철저히 심사한다. 또한, 법령에 규정된 인증취소 사유를 구체화하고 관련 법령에 따라 취소를 추진한다. 특히, 주요 사고 원인 분석 등을 토대로 인증기준 미달 여부를 판단하기 위한 중대 결함 기준을 마련하고, 중대 결함에 대한 보완을 기한 내 조치하지 않을 경우 인증취소를 진행한다. 4. 심사기관 및 심사원 전문성 강화 부실심사를 방지하고 심사품질을 제고하기 위해 심사기관의 관리책임을 강화하고, 심사원의 전문역량 개발에 집중한다. 이를 위해, 매 인증심사 종료 후 심사기관에 대한 신뢰도 조사를 실시하고 그 결과를 차년도 인증심사 배분 시 반영, 심사기관이 스스로 품질을 관리하는 체계를 마련한다. 심사품질 관련 항목을 지정 및 재지정 평가에 반영해 부실심사를 방지하고, 심사기관의 지정 기준 준수 여부를 매년 사후점검을 통해 철저히 확인한다. 취약점 점검 등 심사원의 기술심사 검증 능력 제고를 위해 실무교육을 강화한다. 특히 기술심사 가이드를 제공해 현장실증형 심사 수행능력을 제고하고 심사의 일관성을 확보한다. 또한 AI·클라우드 등 전문분야별 특화 심사가 가능하도록 심사원별 전문분야 정보를 관리해 심사에 활용한다. 심사원 인건비를 현실에 맞게 높여 심사원 처우도 개선한다. 과기정통부와 개인정보위는 이번 실효성 강화방안의 추진과제를 빈틈없이 실현하기 위해시행령, 고시 및 안내서 등을 개정하고 관련 예산을 확보하는 등 후속조치도 철저히 수행할 예정이다. 구체적으로, 상시 점검 강화·인증취소 등 인증 사후관리와 관련된 사항은 올해 하반기부터, ISMS-P 의무화·인증 차등 적용 및 강화 인증기준 적용 등은 2027년부터 시행될 수 있도록 상반기에 관련 작업을 추진할 계획이다. 송경희 개인정보위 위원장은 “사이버 공격이 고도화하는 상황에서 ISMS·ISMS-P 인증제를 통해 국민 피해를 사전에 예방할 수 있게 제도 전반에 대한 근본적 개편이 필요한 시점”이라며 “오늘 발표된 실효성 강화방안을 시작으로 인증제도를 개인정보 보호의 사전예방 핵심수단으로 개선해 국민이 안심할 수 있는 디지털 환경을 구현하겠다”고 밝혔다. 류제명 과기정통부 제2차관은 “정보보호 관리체계 인증제도는 국민이 안심하고 디지털 서비스를 이용할 수 있도록 하는 핵심 안전장치”라며 “급변하는 사이버 보안 환경에 대응해 정보보호 관리체계를 보다 엄격하고 내실 있게 운영해 인증제도의 실효성을 높이고, 국민이 신뢰할 수 있는 인증체계로 발전시켜 나가겠다”고 밝혔다.

2026.04.10 08:00방은주 기자

  Prev 101 102 103 104 105 106 107 108 109 110 Next  

지금 뜨는 기사

이시각 헤드라인

SK하이닉스, EUV 공정 고도화…신소재 'PSM' 도입 시작

영국, 가짜 할인·구독 함정 손본다…내년부터 해지 쉽게

채정환 씨이랩 "베라루핀 구축·운영 국내 최고"

李대통령 "속도전 넘어 전격전"…호남 반도체 클러스터 조기 착공 총력

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.