• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (8435건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

보안 사고 한달...쿠팡플레이 활성 이용자 70만 줄었다

쿠팡 해킹 사고 여파로 OTT 서비스인 쿠팡플레이의 이용자 수도 꾸준히 감소한 것으로 나타났다. 16일 데이터 테크 기업 아이지에이웍스의 모바일인덱스에 따르면, 지난해 11월29일 쿠팡 개인 정보 유출 사고 공개를 기점으로 쿠팡플레이의 주간 평균 이용자수(WAU)는 감소세를 보이고 있다. 사고 발표 주간인 11월24일부터 일주일간 409만2천225에 달한 쿠팡플레이 WAU는 12월 첫주에 387만2천198, 둘째 주 348만6천767, 셋째 주 346만4천310, 넷째 주 341만2천471으로 감소했다. 침해 사고 발표 이후 한 달간 약 70만의 주간 활성 이용자 수가 감소한 셈이다. 같은 기간 토종 OTT WAU 선두를 달리던 티빙은 쿠팡플레이와의 격차를 더욱 벌렸다. 지난해 11월24일부터 티빙 WAU는 418만2천43으로 쿠팡과 약 9만 차이가 났는데, 12월 마지막주에는 406만7천410를 기록하며 쿠팡플레이와 약 65만의 차이가 벌어졌다. 안정상 중앙대학교 커뮤니케이션대학원 교수는 "탈팡, 보상안 미흡 등 논란이 계속되는 가운데, 쿠팡플레이의 활성 이용자 수 감소세는 지속될 것으로 보인다"며 "올해 오리지널 콘텐츠 제작과 웨이브, 배민 등 다른 플랫폼과 협업을 강화하는 티빙과의 격차는 더욱 벌어질 것으로 예상한다"고 말했다. 한편, 넷플릭스는 지난해 12월 중순 공개된 '흑백요리사2'에 대한 인기를 바탕으로 국내 최다 이용자 OTT 자리를 지켰다. 넷플릭스의 WAU는 지난해 11월 마지막 주 878만3천228에서 12월 마지막 주에는 1천만에 근접한 988만9천878까지 올랐다.

2026.01.16 17:02홍지후 기자

SAP 데이터 비식별화 수요 급증…에피유즈랩스 '데이터 프라이버시 스위트' 주목

기업 데이터 활용이 인공지능(AI)·분석·자동화 영역으로 빠르게 확장되면서 SAP 시스템에 저장된 민감 데이터를 안전하게 보호하면서도 실무에 활용할 수 있는 데이터 비식별화 기술 수요가 커지고 있다. 에피유즈랩스는 SAP 환경에 최적화한 프라이버시 및 데이터 비식별화 솔루션인 'Data Privacy Suite'를 통해 운영·비운영 시스템 전반에서 글로벌 개인정보보호 규제 준수와 데이터 활용을 지원한다고 16일 밝혔다. SAP 시스템은 재무·인사·급여·고객·자재·거래 정보 등 기업 핵심 데이터가 집약된 플랫폼으로, 민감 정보가 대규모로 축적돼있다. 동시에 AI 학습, 데이터 분석, 테스트·개발 환경, 외부 협력사와의 공동 프로젝트 등 SAP 데이터를 활용해야 하는 요구도 지속 확대되는 추세다. 다만 SAP 데이터는 구조적 복잡성이 높아 단순 마스킹이나 필드 치환 방식만으로는 데이터 정합성이 훼손돼 테스트나 분석 환경에서 활용이 어려워질 수 있다. 이에 SAP 데이터 구조와 비즈니스 로직을 이해한 전문적인 비식별화 접근이 필요하다는 인식이 확산되고 있다. 에피유즈랩스가 제공하는 Data Privacy Suite는 SAP 환경에 특화된 프라이버시 및 데이터 비식별화 솔루션으로, 유럽연합(EU) 개인정보보호법 GDPR과 국내 개인정보보호법 등 글로벌 규제 대응을 지원하도록 설계됐다. 비운영 시스템에서는 SAP 테이블 구조와 비즈니스 로직을 고려한 정교한 비식별화·익명화 처리를 통해 데이터 프라이버시 위험 없이 정확한 테스트 수행을 지원한다. 인사·급여·재무 등 민감 영역에 대한 필드 단위 마스킹과 규칙 기반 처리, 운영 시스템에서 비운영 시스템으로 데이터 복제 시 전송 과정에서 개인정보를 스크램블링하는 보호 기능도 제공한다. 또 AI 및 분석 활용을 위해 식별 정보는 제거하면서 데이터 활용성은 유지할 수 있도록 한다. 운영 시스템에서는 SAP 환경 전반을 즉시 검색해 특정 주체의 데이터 흔적을 식별·조회·제공할 수 있도록 지원하며 참조 무결성을 유지하면서 필드 데이터를 신속하고 안전하게 삭제하는 기능도 제공한다. 삭제 대상 데이터 주체를 유연한 규칙 기반으로 사전에 식별하는 기능도 포함된다. 에피유즈랩스는 글로벌 시장에서 SAP 데이터 비식별화 전략이 규제 대응을 넘어 데이터 활용 기반으로 확장되고 있다고 강조했다. 실제 영국 통신사 BT는 대규모 SAP 테스트 데이터 관리 과제에 대응하기 위해 에피유즈랩스의 Data Sync Manager Suite를 도입, 운영 데이터 중 필요한 데이터만 선별 복제하고 민감 정보에 데이터 스크램블링을 적용해 GDPR 준수와 함께 테스트 데이터 정확성을 높였다. 기존 한 달이 걸리던 SAP 데이터 리프레시 작업을 최대 72시간 내로 단축하며 효율성과 통제 수준을 개선했다. 네덜란드 금융기관 라보뱅크는 은행 당국(DNB) 규제에 따라 운영 환경 외 모든 SAP 데이터를 스크램블링해야 하는 요구에 직면해 Data Sync Manager를 도입했다. 이를 통해 클라이언트 리프레시 자동화와 비운영 환경 SAP 데이터 스크램블링을 구현했으며 운영 문서를 94페이지에서 4페이지로 축소하고 디스크 공간 5TB 절감, 데이터 리프레시 시간 10시간 단축 성과를 거뒀다. 이 밖에도 네슬레는 GDPR 시행 이후 유럽 내 SAP 시스템에 저장된 인사·고객 데이터를 안전하게 활용하기 위해 Data Privacy Suite를 도입해 개인정보 비식별화·가명 처리를 적용하고 규제 요건을 충족하면서도 테스트·분석 환경에서 SAP 데이터를 지속 활용할 수 있는 체계를 마련했다. 쉘은 비운영 시스템 데이터를 스크램블링하는 방식으로 공급업체·비즈니스 파트너·직원 데이터를 비식별화해 민감 정보 노출 없이 SAP 테스트 및 시스템 최적화를 수행했다. 기존 6주 소요되던 데이터 스크램블링 작업을 전체 리프레시와 결합해 5일 만에 완료했다. 프랑스 에너지 기업 엔지는 80TB 규모 SAP 시스템 내 개인정보를 식별·분석한 뒤 운영 데이터는 제거하고 비운영 데이터는 비식별화하는 전략을 수립해 Data Privacy Suite를 도입했다. 이를 통해 개인정보 감독기구(CNIL) 재감사를 안정적으로 통과했다. 이같은 사례는 SAP 데이터 비식별화가 단순 보안 조치를 넘어 기업·공공기관의 데이터 활용 전략을 뒷받침하는 핵심 기반으로 진화하고 있음을 보여준다. 에피유즈랩스는 SAP S/4HANA 전환, 클라우드 이전, AI 기반 데이터 분석·자동화, 외부 파트너와의 공동 프로젝트 등에서 보호되지 않은 SAP 데이터는 자산이 아닌 사업 리스크가 될 수 있다는 점도 지적했다. 이런 과제를 데이터 프라이버시 스위트를 앞세워 해결해 나간다는 목표다. 에피유즈랩스 제임스 왓슨 데이터 프라이버시·보안 글로벌 총괄은 "SAP 데이터는 기업과 공공기관의 가장 중요한 자산이지만, 동시에 가장 엄격한 규제를 받는 정보이기도 하다"며 "Data Privacy Suite는 글로벌 기업과 공공기관의 실제 적용 사례를 통해 검증된 솔루션으로, 데이터를 단순히 숨기는 것이 아니라 안전하고 책임감 있게 활용할 수 있도록 지원할 것"이라고 밝혔다.

2026.01.16 16:59한정호 기자

[ZD SW 투데이] 교보DTS, AWS 마켓플레이스 공식 지원 파트너 선정 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆교보DTS, AWS 마켓플레이스 공식 지원 파트너 선정 外 교보DTS가 국내 소프트웨어 제품의 AWS 마켓플레이스 등록을 공식 지원하는 자격인 3PI(3rd-Party Integrator) 파트너 업체로 선정됐다. 회사는 이번 AWS 3PI 공식 파트너 선정과 함께 지난해 12월 첫 AWS 마켓플레이스 서비스형 소프트웨어(SaaS) 등록 부트캠프 행사를 진행했다. 교보DTS는 이번 AWS 3PI 공식 파트너 선정과 부트캠프 운영을 계기로 다양한 지원 프로그램을 국내 소프트웨어 업체들에 무료 제공할 계획이다. ◆티젠소프트, AI 기반 분석·진단 시스템 특허 출원 티젠소프트가 '맞춤형 케어 서비스를 위한 AI 기반 두피·피부 분석·진단 시스템 및 제어방법 BM+기술 특허를 출원했다. 이번 특허 출원은 이미지 인식 수준이 아니라 AI 객체 탐지·인스턴스 분할·광학 기반 다중 파장 분석·머신러닝 예측 모델·사용자 문진 데이터 결합 등을 하나의 통합 구조로 설계한 것이 특징이다. 촬영된 두피와 피부 영상에서 모공, 모발, 피지, 각질, 염증, 홍조, 주름, 기미 등 세부 항목을 정밀하게 정량화했다. 이를 개인별 건강 지표로 환산해 맞춤형 제품과 관리 프로그램, 오프라인 시술까지 자동으로 연결하는 차세대 진단·추천 시스템을 구현한다. ◆비큐AI, 초경량 소형언어모델 'RDP-N1' 개발 비큐AI가 초경량 소형언어모델(sLLM) 'RDP-N1'을 개발했다. 이는 자체 구축한 '사고의 연쇄(CoT, Chain of Thought)' 데이터셋을 활용해 오픈소스 7B 기반 모델을 파라미터 효율적 미세 조정(PEFT) 방식으로 학습한 것이다. 이번 모델은 QLoRA(Quantized Low-Rank Adaptation) 기법을 적용해 기존 파라미터 손상을 최소화하고, 양자화 기술로 모델 용량을 29GB에서 7.1GB로 줄였다. 이를 통해 EM·ROUGE·BLEU·KoBERT 유사도 등 주요 지표에서 최대 93% 성능 향상을 달성했다. ◆에브리봇모빌리티, 퍼스널 모빌리티 사업 본격화 AI 서비스 로봇 전문기업 에브리봇 자회사 에브리봇모빌리티가 퍼스널 모빌리티 브랜드 '에브리고(EVERYGO)' 전동스쿠터 S300과 S350을 선보인다. 에브리고 S300과 S350은 2026년형 신제품으로 일상 이동 환경에 최적화된 전동스쿠터 라인업이다. 에브리봇은 계열사를 통해 퍼스널 모빌리티 사업을 자율주행 기반 이동 솔루션으로 확장하기 위한 중장기 전략을 추진하고 있다. 이를 위해 AI 로봇 모빌리티 전문기업 인수와 국내외 파트너십을 통해 관련 기술과 사업 경험을 축적해 왔다. ◆GIST-한국보건사회연구원, 보건·복지 분야 기술·정책 융합 협력 광주과학기술원(GIST)이 한국보건사회연구원(KIHASA)과 보건·복지 분야 상호교류 및 산학협력 강화를 위한 업무협약(MOU)을 체결했다. 양 기관은 GIST 기술경영전문대학원장과 한국보건사회연구원 보건의료정책연구실장을 공동 단장으로 하는 협력 추진단을 구성한다. 공동 연구 기획·조정부터 성과 확산까지 단계적인 협력 체계를 구축할 계획이다.

2026.01.16 16:33이나연 기자

과기정통부-대통령실, R&D 정책·예산 현장 소통나서

과학기술정보통신부는 16일, 대전 한국기초과학지원연구원에서 '2026년 주요 R&D 정책 방향 관련 충청권 연구 현장 간담회'를 개최했다. 이날 행사에는 대통령실 이주한 과학기술연구비서관, 과학기술정보통신부 조선학 과학기술정책국장, 한국기초과학지원연구원 양성광 원장을 비롯한 출연연 연구자 및 연구행정 직원, 대학 교수 및 대학원생, 산업계에서 100여 명이 참석했다. 공유한 정책은 ▲35.5조원 규모의 2026년 정부 R&D 예산 투자 방향 ▲연구개발생태계 혁신방안 ▲출연연 정책 방향 ▲예타 폐지 이후 후속제도 등이다. 이어 자유토론이 진행됐다. 현장 연구자 애로와 개선 제안, 정책보안 방향 등이 논의됐다. 특히, PBS 단계적 폐지에 따른 출연연 정책방향 변화와 연구과제 평가체계 개편 등 실제 현장에서 직접 체감할 수 있는 제도적 변화에 관심이 많았다. 과정통부는 이번 충청권 간담회를 시작으로 수도권, 영남권, 호남권 등을 돌며, 순차적으로 간담회를 개최할 계획이다. 조선학 과학기술정책국장은 “지난해엔 연구생태계 복원과 기틀을 마련하는데 집중하였다면, 올해는 역대 최대 R&D 예산을 기반으로 실질적인 혁신과 성과를 내기 위해 정책 추진에 속도를 낼 것"이람 “연구자들이 현장에서 변화를 체감할 수 있도록 지속 소통해 나갈 것"이라고 밝혔다.

2026.01.16 14:00박희범 기자

태니엄, 가트너 엔드포인트 관리 툴 부문 리더 선정

자율형 IT 혁신 기업 태니엄(한국지사장 박영선)은 올해 가트너로부터 '매직 쿼드런트 엔드포인트 관리 툴 부문'에서 리더로 선정됐다고 16일 밝혔다. 태니엄은 최근 사이버 위협이 지속적으로 증가하고 있는 만큼 태니엄의 자율형 IT 플랫폼이 엔드포인트 관리와 보호에 있어 전례 없는 복잡성에 직면하고 있는 만큼 IT 및 보안 운영 팀에 중요한 솔루션이 되고 있다고 봤다. 이에 엔드포인트 관리와 보안을 결합한 태니엄의 자율형 IT 플랫폼은 의사결정의 민첩성을 높이고, 비용을 절감하는 데 필수적으로 자리매김하고 있다. 나아가 태니엄은 인공지능(AI)과 실시간 인텔리전스를 기반으로 IT 및 보안 팀이 태니엄 엔드포인트 관리, 태니엄 통합 보안 노출 관리 및 태니엄 보안 운영을 통합해 혁신 속도를 높일 수 있는 것으로 알려졌다. 복원력도 강화해 비즈니스 성과를 획기적으로 높일 수 있도록 지원한다. 태니엄 측은 "이번 수상은 AI와 실시간 인텔리전스 기반으로 IT 운영 및 보안을 단일 솔루션으로 통합하는 업계 최고의 자율형 IT 플랫폼으로 인정받은 셈"이라고 평가했다. 맷 퀸(Matt Quinn) 태니엄 최고기술책임자(CTO)도 "자율형 IT는 수동적이고 도구 중심의 접근 방식을 대체하는 엔드포인트 관리를 재정의하고 있다"며 "이번 가트너 매직 쿼드런트의 태니엄 리더 선정은 자율형 IT 플랫폼을 통해 고객사가 멈추지 않고 성장하도록 지원하겠다는 우리의 약속을 재확인한 것"이라고 밝혔다.

2026.01.16 13:57김기찬 기자

안랩, 중소기업에 '사이버 위협 정보' 7년째 제공

안랩(대표 강석균)이 과학기술정보통신부와 한국데이터산업진흥원(K-DATA)이 주관하는 '2026년 데이터바우처 지원사업'의 공급기업으로 선정됐다고 16일 밝혔다. 이로써 안랩은 2020년부터 7년 연속 해당 사업의 공급 기업 자격을 유지하며 중소기업, 소상공인 등에 보안 데이터를 지원하게 됐다. 데이터바우처 지원사업은 전 산업의 디지털 기반 데이터 활용 활성화를 촉진하기 위해 중소기업, 소상공인, 예비 창업자 등에게 바우처 형식의 데이터 상품 및 활용 서비스를 지원하는 사업이다. 특히 올해는 '데이터 상품' 부문에서 안랩의 차세대 위협 인텔리전스 플랫폼 '안랩 TIP'에 기반한 사이버 위협 정보를 제공할 예정이다. 안랩 TIP에는 자체 분석한 위협 침해 지표(IoC) 기반 최신 위협 인텔리전스와 주요 보안 소식 등 정교한 위협 정보를 담고 있다. 이에 고객사들은 해당 정보들을 기반으로 보안 전략 설계, 위협 대응 역량 강화, 업무·운영 효율화 등 다양한 비즈니스 영역에서 활용할 수 있을 전망이다. 김정현 안랩 마케팅본부장은 "이번 사업에서 제공하는 사이버 위협 정보는 안랩이 축적해 온 보안 전문성과 위협 분석 역량을 집약한 검증된 인텔리전스"라며 "수요 기업의 비즈니스 환경에서 폭넓게 활용될 것으로 기대한다"고 밝혔다.

2026.01.16 13:37김기찬 기자

[보안리더] 박기웅 세종대 교수 "해킹 방지 '가시성' 중요...'신의 한 수' 교육자 될 것

"지난해에 이어 올해도 랜섬웨어 등 보안 사고가 많이 발생할 것으로 예상됩니다. 공공과 민간 부문에서 보안 공백을 메우기 위해 가장 시급한 부분은 가시성 확보입니다. 클라우드 전환, 인공지능(AI) 활성화로 수많은 IT 자산들이 생겨났습니다. 이는 즉 보호해야 할 자산들이 기하급수적으로 늘어나고 있다는 말인데, 위협을 파악하기 위해선 무엇을 막아야하는지 지켜보는 가시성이 중요합니다." 박기웅 세종대 정보보호학과 교수는 15일 지디넷코리아와 인터뷰에서 올해에도 수많은 보안 사고가 발생할 것으로 우려하며, 사고를 예방하기 위해 시급한 부분으로 '가시성 확보'를 꼽았다. 박 교수는 "방 한 칸자리 공간을 지키라고 하면 쉽다. 문이 하나밖에 없고 그 문조차도 내가 설계했다면 도어락만 잘 보고 있으면 된다"면서도 "하지만 우리가 현재 지켜야 되는 시스템은 방이 수천개인 구조다. 심지어 그 조그마한 방조차도 내가 설계했다면 어느 정도 파악이 되겠지만, 이 방의 설계를 모두 외주를 맡겼다고 하면 완벽하게 지켜내기란 너무 어렵다"고 말했다. 그는 "오픈소스 시대다. 요즘 어떤 회사도 제로 베이스로 시스템을 구축하지 않는다. 대부분 만들어 놓은 솔루션이나 체제를 가져다 쓰고, 또 자동화하는 시대다"라며 "이런 두 가지 요인이 맞물려 지켜야 할 IT 자산이 몇 개인지, 약점은 무엇인지 파악하는 것이 어렵다"고 강조했다. 반면 공격자들은 이런 수많은 IT 자산의 약점 딱 한 가지만 알고 있어서 전체 시스템을 장악할 정도다. 상황이 이렇다 보니 지난해 여러 기업들이 해킹 공격에 무너질 수밖에 없었던 것이다. 박 교수는 "보안 인력은 한정돼 있는데 복잡도는 증가했다. IT 자산의 개수도 많이 늘어났지만 유동성도 크다"며 "이에 여러 기업이 수년전 식별된 취약점에도 뚫릴 수밖에 없는 것"이라고 진단했다. 지난해 해킹 잡지 '프랙(Phrack)'에 따르면 민간 뿐 아니라 정부 기관이나 공공 부문도 보안에 취약한 부분이 수면 위로 드러났다. 이와 관련, 박 교수는 "공격자의 시각에서 본다면 민간부문이나 공공 부문이나 똑같이 TCP(인터넷에서 데이터를 안정적으로 전달하기 위한 전송 계층 프로토콜)를 쓰고, 똑같은 개발자가 만든 '컴퓨터'다. 공공 역역이라고 해서 민간과 크게 다르지 않은 똑같은 '방'이다"라고 지적했다. 그는 "반면 대응은 '칸막이' 식이다. 예를 들어 민간 부문 보안 대응은 한국인터넷진흥원(KISA)이 관장하고, 공공 부문은 국가정보원이 대응한다. 군은 국방부가 있다"며 "공공과 민간이 다른 부분은 공공의 경우는 공격당했을 때 국가 안보와 직결되는 민감한 데이터가 포함돼 있을 가능성이 크다. 이에 행정적 대응의 차원이든, 국가 안보적 관점이든 칸막이식 대응보다는 부처간 확실한 협조 체계가 구축돼야 한다"고 당부했다. "침해사고, 숨기기보단 공개해야…투명성이 곧 조직 신뢰" 이렇게 침해사고가 발생하면 기업이든 기관이든 침해 사실을 숨기기 급급하다. 그러나 어떤 기관이나 기업이 해킹 공격을 당했다는 것은 역설적이게도 중요한 정보가 된다. 마치 백신이 우리 몸에 항체를 형성하는 원리와 같이, 어떻게 공격을 당했는지, 어떤 취약점이 있었는지 등이 충분히 공유되면 다른 기업이나 기관에서는 피해를 예방할 수 있기 때문이다. 이에 박 교수는 "침해사고가 있었을 때 최대한 숨기려 하기보다 공공과 민간 가릴 것 없이 공유돼야 할 정보들을 즉시 공유하는 체계가 굉장히 중요하다"며 "사실 사고가 발생하면 책임져야 할 사람이 생기고, 그 책임자의 업을 좌지우지할 수 있기 때문에 구체적인 공유가 어려울 수 있겠지만 익명화 등 치부를 드러내지 않으면서도 원할하게 공유할 수 있는 체계가 구축돼야 한다"고 강조했다. 그는 "사람마다 성향이 다르기 때문에 사고 이후나 보안을 대하는 인식에서 정보보안 담당자가 누군지에 따라 정도가 크게 나뉜다"며 "예컨대 국가정보원에서 진행하는 보안 실태평가가 마치 우리를 감시하려 한다고 인식해 굉장히 비협조적으로 나오는 기관이 있다. 민간의 경우도 보안 담당자도 막상 처음 겪는 침해사고인데, 경험이 없다 보니 일단 숨기고자 하는 경향도 적지 않다"고 밝혔다. 박 교수는 침해사고 사실을 숨기기보다 적극적으로 알리고, 조직 자체에서 투명성을 제고할 수 있는 방향성에 대해서도 언급했다. 박 교수는 "해외는 보안을 대하는 문화가 다르다고 하지만, 처음부터 침해사실을 적극적으로 알리려고 하지 않았을 것이다"라며 "우선 미국의 경우는 시장 자체가 범지구적이다. 이에 주식시장도 24시간 개방하는 등 모든 것을 투명하게 하지 않으면 이 시장에서 살아남을 수 없다는 인식이 강하다. 피해 사실을 숨기다가는 기업이 망할 수도 있다는 투명성을 대하는 자세가 엄격한데, 이에 기반한 생각"이라고 설명했다. 이어 그는 "다만 미국도 수십년간 보안 사고를 겪으며 이런 인식이 자리잡았을 것으로 보인다"며 "우리나라도 보안 문화가 자리 잡는 과정에 있어 조직이 '투명성은 곧 기업 신뢰'라는 점을 잘 습득해야 한다"고 주문했다. "ISMS 인증 개편, 지속성에 초점 맞춰야" 정보보호 관리체계 인증(ISMS), 정보보호 및 개인정보보호관리체계 인증(ISMS-P)을 받은 기업이 침해사고를 당하는 등 인증의 실효성에 의문이 제기되며, 정부가 인증 체계를 강화하는 것을 골자로 개편을 추진하고 있다. 박 교수는 ISMS, ISMS-P 인증이 지속성을 강화하는 방향으로 나아가야 한다고 제언했다. 구체적으로 결격 사유(부적합 사항)가 없어야 통과되는 '체크리스트' 형식의 인증 평가가 아니라, 점수를 책정함으로써 점수를 높이기 위해서라도 기업들이 자체적으로 보안을 강화하고 지속성을 구축할 수 있도록 정비돼야 한다는 것이다. 박 교수는 "공공기관은 경영평가, 보안 실태평가 등을 진행하는데, 평가 시 점수를 책정하도록 구성돼 있다. 평가 항목 역시 오랜 기간 계속해서 바뀌어왔다. 이 지표가 굉장히 중요하기 때문에 이걸 맞추기 위해서라도 조직이 계속해서 움직이고 노력한다"고 역설했다. 이어 그는 "ISMS를 획득하기 위해 1년간 열심히 컨설팅도 받고 보안 거버넌스 구축하는 등 체계를 마련하기 위한 노력을 하게끔 하는 것은 긍정적이라고 본다"면서도 "다만 '인증을 받으면 끝'이라는 문제가 나온다. 공공기관 경영평가나 보안 실태평가처럼 점수를 매기는 등 계속해서 기업이 보안을 강화할 수 있도록 하는 방안이 미흡하다"고 진단했다. '시스코어 랩(Syscore Lab)' 연구실 운영..."쉽게 설명하기 정치학 전공 아버지 앞에서 강의 전 먼저 해" "우리나라에 여러 정보보호학과가 있지만, 태생적 측면에서의 차별점으로 본다면 기존의 암호 등 수학에 기반해 정보보호 분야로 발전한 경우가 많다. 반면 세종대는 태생부터가 컴퓨터나 시스템 중심으로 학과를 키워왔다 보니 침해 대응부터 디지털 포렌식 등 기술과 실무를 잇는 데 초점이 맞춰져 있다" 박 교수는 세종대 정보보호학과를 이같이 소개했다. 세종대 정보보호학과는 2012년에 개설됐는데, 실무적 관점에서 교육 커리큘럼을 구축하고 정보보호 특성화 사업 등 다방면에서 활약하고 있다. 사이버국방학과와 정보보호학과가 한 지붕 아래 있다는 것도 특징이다. 박 교수는 "원래는 정보보호학과 내에 사이버 국방 트랙이 있었다. 졸업을 하면 임관하는 별도 트랙이었으나, 학과로 새로 만들어졌다"며 "사이버사령관 등 여러 장군들을 모셔 그들의 경험과 노하우를 학습하도록 하고 있다. 학교 내 '별(계급)'만 합치면 18개"라며 미소지었다. 또 박 교수는 '시스코어 랩(Syscore Lab)'이라는 연구실을 운영하고 있다. 박 교수는 "시스코어 랩은 어떻게 하면 시스템 내부를 효율적으로 뜯어볼 수 있는지 연구하는 곳"이라며 "공격자의 관점에서 시스템에 어떠한 약점이 있을지, 어떤 문제가 있는지 호기심을 갖고 연구하는 곳"이라고 소개했다. 그는 "이런 연구를 진행하다 보면 시스템의 문제를 찾아내는 연구들이 어떤 때에는 모의해킹이 되고, 또 다른 때에는 디지털 포렌식이나 악성코드 분석이 되기도 한다"며 "사람의 뇌도 단층 촬영을 해야 종양이 있는지 없는지 여부를 알 수 있는 것처럼 시스템을 깊게 들여다보는 연구를 활발히 하고 있다"고 밝혔다. 한편 박 교수는 학생들을 지도할 때에도 어렵게 느껴지는 보안을 항상 쉽고 재밌게 이해할 수 있도록 하는 데 집중하고 있다. 박 교수는 "모든 강의는 재미있어야 한다고 생각한다. 행동하도록 하는 자극, 즉 모티베이션(motivation)이 가장 중요하다"며 본인의 교수 첫 강의를 아버지 앞에서 먼저 했다고 들려줬다. "정치학을 전공한 아버지 앞에서 강의를 먼저 하곤 했다. 정치학 전공자를 이해시킨 강의가 성공한 강의라고 생각했기 때문이다. 내 첫 강의는 '리눅스 시스템 보안 관점'이었다. 아버지께 이 강의를 하니, '마우스만으로도 컴퓨터를 잘 쓰고 있는데 이 명령어를 왜 봐야 하는지 어떤 재미가 있는지 하나도 모르겠다'는 답변이 돌아왔다. 이 때부터 모티베이션이 강의에 굉장히 중요한 부분이라는 것을 깨달았고 늘 그렇게 강의하려 한다"고 덧붙였다. 이런 신념을 통해 박 교수는 강의를 들은 학생들이 자신과의 만남을 '신의 한 수'라고 생각할 수 있도록 만들어주는 교수가 되고 싶다는 포부를 남겼다. 이 외에도 박 교수는 공과대학에서도 마케팅적인 부분이나 경영적인 부분 등 다양한 분야와 유기적으로 결합할 수 있도록 돕는 역할을 수행하겠다고 다짐했다. 그는 "학과에 적응하지 못했던 한 학생의 기억이 생생하다. 그 학생은 중국어를 이중전공하는 등 진로가 명확히 정해지지 않았는데, 졸업 후에 아무 곳에도 취업을 못하겠다며 찾아왔었다"며 "그런데 안랩에서 중국어가 능통한 인재를 채용한다는 소식을 들었고, 이 학생이 안랩에서 들어가 뛰어난 활약을 했다. 나중에 들었지만 그 학생이 말하길 저와의 면담이 인생의 신의 한 수였다고 했다. 앞으로도 신의 한 수를 최대한 만들어주는 교수가 되려 한다"고 말했다. 박 교수는 마이크로소프트 리서치, 국가보안기술연구소에서 근무한 이력이 있는 보안 분야 리더다. 현재 세종대에서 학생들을 가르치는 것 뿐 아니라 국가전략기술위원회, 한국정보보호학회 등에서도 활동하고 있다. 그는 "마이크로소프트 리서치에서 데이터센터, 아키텍처 등 대규모의 시스템을 효율적으로 설계 및 운영하고, 그 위의 클라우드 플랫폼이 잘 운영될 수 있도록 하는 연구를 수행한 경험이 있다"며 "국가보안기술연구소에서도 해커 판별 시스템 등 공격자의 의도를 파악하는 여러 연구를 수행했다"고 자신을 소개했다. ◆ 박기웅 세종대 정보보호학과 교수는..... 현) 세종대학교 정보보호학과 교수 현) 국가전략기술위원회 사이버보안분과 위원 현) 한국정보보호학회 상임이사, 국제공동연구부문 현) 경찰청 디지털포렌식 자문위원 전) 마이크로소프트 리서치 연구원 전) 국가보안기술연구소 선임연구원 카이스트 대학원 전기전자 박사 2022. 국가정보원 유공표창 2025. 과학기술정보통신부 혁신R&D부문 장관상

2026.01.16 09:13김기찬 기자

서광열 코드박스 "ZUZU는 기업-자본시장 잇는 연결고리"

업계에서 '주주명부 관리'라는 단어는 오랫동안 엑셀의 복잡한 수식이나 캐비닛 속 종이 뭉치와 동의어였다. 하지만 9년 전, 한 개발자 출신 창업가가 이 지루한 행정 업무에 '기술'을 이식하기 시작하면서 판도가 바뀌었다. 국내 대표 비상장회사 주주 관리 플랫폼 '주주'(ZUZU)를 운영하는 코드박스 이야기다. ZUZU는 지난해 인사관리(HR) 서비스를 공식 출시하며, 기존의 법인 설립·주총/이사회·주식보상·급여·투자유치 기능을 하나의 운영 흐름으로 통합하는 방향을 본격화했다. 주주명부 관리를 시작으로 주식보상, 그리고 인사관리 서비스까지 기능을 추가해왔다. 코드박는 올해 '스타트업의 자본 시장 접근성'을 높이는 비즈니스를 중심으로, 신규 사업과 개선 프로젝트도 순차적으로 공개할 예정이다. 서울 강남구 사무실에서 만난 서광열 대표는 “ZUZU는 처음부터 HR을 목적으로 만든 서비스가 아니었다”며 “주주명부와 캡테이블이라는 자본 구조의 밑바닥을 다지다 보니, 그 위에서 일어나는 보상과 인사의 문제를 해결하는 쪽으로 자연스럽게 진화한 것”이라며 입을 뗐다. 엑셀에 갇힌 '자본'을 기술로 해방시키다 서광열 대표는 뼛속까지 개발자다. ZUZU 서비스 초기 3~4년 동안 직접 코드를 짜며 제품을 일궈왔다. 그가 본 비상장 기업의 현실은 생각보다 낙후돼 있었다. 100만 개에 달하는 주식회사들이 정작 자신의 주주가 누구인지, 지분 구조가 어떻게 변해왔는지 실시간으로 파악하지 못하고 있었다. “비상장사는 주주명부가 제대로 정돈되지 않아 상장 과정에서 어려움을 겪는 경우가 허다합니다. 이 문제를 풀기 위해 시작한 것이 캡테이블(지분 구조 관리) 서비스였습니다.” 변곡점은 2021년 말에 찾아왔다. 국내 최대 가상자산 거래소 '업비트'를 운영하는 두나무에 인수되면서 ZUZU는 날개를 달았다. 두나무의 비상장 주식 거래 서비스 '증권플러스 비상장'과 시너지를 낼 수 있는 발판을 마련, 기업이 자본시장에 더 잘 연결될 수 있도록 돕는 '플랫폼'으로서의 정체성을 확립한 것이다. “주식보상은 HR의 끝 아닌 시작” ZUZU가 최근 공을 들이는 영역은 'HR' 분야다. 서 대표는 주주관리에서 주식보상으로, 다시 HR 서비스로 이어지는 확장 흐름이 '필연적'이라고 설명했다. 그 핵심 연결고리는 바로 '스톡옵션'이다. “스타트업이 인재를 영입하기 위해 가장 먼저 꺼내 드는 카드가 스톡옵션입니다. 그런데 기존에는 이 업무가 인사, 법무, 재무·세무 부서 등으로 파편화 돼 있었어요. 담당자들은 엑셀과 워드 외에는 마땅한 대안이 없었죠. 저희는 이 파편화된 영역을 하나의 서비스 흐름으로 묶어냈습니다.” 서 대표는 특히 주식보상의 핵심은 '부여'가 아니라 '운영'에 있다고 설명했다. 단순히 계약서를 쓰는 것보다, 제도에 대한 구성원의 이해를 돕고 행사 타이밍이나 세금 대응까지 안내하는 '사후 관리'가 보상의 실제 가치를 결정한다는 것이다. “아무리 큰 금액을 약속해도 운영이 부실하면 구성원에게는 무의미한 종이조각이 됩니다. ZUZU는 보상이 실제 보상으로 작동하도록 돕는 통합 인프라를 지향합니다. 이제 기업들은 현금 보상과 주식 보상을 ZUZU라는 하나의 바구니 안에서 유기적으로 관리할 수 있습니다.” 대표의 '무지'가 부르는 돌이킬 수 없는 실수들 서광열 대표는 인터뷰에서 '실수'와 '무지'에 대한 경각심을 여러 차례 강조했다. 많은 창업가가 사업과 기술에는 전문가지만, 정작 회사의 가치를 나누는 법에는 서툴기 때문이다. “스타트업 대표님들이 가장 많이 하는 실수가 초기 직원에게 지분을 과하게 주는 것입니다. 10%를 덜컥 줬다가 나중에 투자 유치가 막히거나, 퇴사한 직원 때문에 남은 이들의 인센티브가 부족해지는 상황이 발생하죠. 이건 '돌이킬 수 없는 의사결정'입니다.” 서 대표는 이런 문제의 상당수가 악의가 아니라 '대표도 잘 몰라서 생기는 구조적 오류'라는 점에 주목했다. 그래서 ZUZU는 단순히 대표에게만 유리한 툴이 아닌, 회사와 구성원 모두를 보호하는 표준 계약과 운영 장치를 제공하는 데 집중한다. 1만2천 개가 넘는 기업 데이터를 기반으로 적정 보상 가이드를 제시하고, 최근에는 AI를 활용한 주식보상 설계 컨설팅까지 지원하며 스타트업 생태계 전반의 신뢰를 높이는 인프라 역할을 자처하고 있다. 보안은 기본...데이터로 말하는 보상의 가치 인사 및 주주 정보는 기업의 생명줄과 같다. ZUZU는 두나무 계열사로서 금융권 수준의 엄격한 보안 프로세스를 유지하고 있다. ISMS 인증은 물론, 내부 프로세스 역시 일반적인 HR 서비스보다 훨씬 까다롭게 관리된다. 서 대표는 “보안에 있어서는 타협이 없다”며 자신감을 내비쳤다. 이 같은 신뢰를 바탕으로 ZUZU는 임직원 개인의 편의성까지 확장하고 있다. 직원들은 ZUZU 대시보드를 통해 내가 가진 스톡옵션의 현재 가치가 얼마인지, 세금 혜택을 받으려면 어떻게 해야 하는지 실시간으로 확인한다. “미국 엔비디아 직원들이 높은 동기부여를 받는 것은 월급 때문만이 아닙니다. 주식 보상을 통해 회사의 성장이 곧 나의 자산 증가로 연결되는 것을 체감하기 때문이죠. 최근 상법 개정 논의나 RSU(양도제한조건부주식)의 확산 역시 이런 흐름을 가속화하고 있습니다. 한국도 현금과 주식이 결합된 '총보상(Total Compensation)' 패키지 시대로 가고 있고, ZUZU가 그 길을 닦고 있습니다.” 자본시장으로 가는 고속도로를 놓다 서광열 대표의 시선은 더 먼 미래를 향해 있다. 올해 목표는 유료 구독 기업을 3천 개까지 늘리는 것이다. 기존에 가입한 1만2천 개(무료+단건 유료+유료 구독) 기업을 정기적인 관리 시스템 안으로 포섭, 주식보상에서 인사까지 연결되는 통합 인프라를 완성하겠다는 계획이다. “ZUZU는 단순한 서비스형 소프트웨어(SaaS)가 아닙니다. 기업과 투자자, 그리고 임직원이 자본시장에 가장 안전하고 빠르게 접근할 수 있도록 돕는 툴입니다. 스톡옵션 행정 절차를 넘어, 나중에는 그 주식을 팔아 실제 현금화하는 과정까지 돕는 거대한 생태계를 꿈꾸고 있습니다.” 인터뷰를 마치며 서 대표는 창업가들에게 다시 한번 당부했다. 주식보상은 단순한 선심 쓰기가 아니라, 정교한 설계와 운영이 필요한 '경영의 핵심'이라는 점이다. 개발자 출신의 치밀함과 자본시장을 꿰뚫는 통찰력으로 무장한 그가 만들어갈 ZUZU의 내일이 대한민국 스타트업의 '성장 공식'을 어떻게 바꿔놓을지 기대되는 이유다.

2026.01.16 09:02백봉삼 기자

알서포트, 정보보안 글로벌 인증 ISO 27001·27017 동시 획득

AI기반 원격솔루션 전문기업 알서포트(대표 서형수)는 정보보안 관리 국제 인증 'ISO/IEC 27001:2022'와 'ISO/IEC 27017:2015'를 동시에 획득했다고 15일 밝혔다. 'ISO/IEC' 인증은 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 공동 제정한 정보보안 관리 체계 국제표준이다. 정보보안 분야에서 가장 권위있는 국제인증이다. 정보보호 관리체계 수립 및 운영에 관한 까다로운 심사를 통과한 기업에 수여한다. 알서포트는 정보보안 경영시스템 관련 123개 항목을 통과해 'ISO/IEC 27001:2022'를 재획득하는 동시에 클라우드 정보보안 경영시스템 관련 244개 항목을 통과해 'ISO/IEC 27017:2015'를 함께 획득했다. 이로써 알서포트가 엄격한 보안 기준이 적용된 개발 환경에서 구축형(온프레미스, On-premise) 소프트웨어 제품을 개발 및 공급하며, 신뢰할 수 있는 클라우드 서비스(SaaS)를 제공하고 있음을 다시 한 번 증명했다고 회사는 밝혔다. 알서포트는 AI 및 원격 기술을 융합한 독자적인 기술력으로 원격지원 솔루션 '리모트콜(RemoteCall)', 원격제어 및 접속통제 솔루션 '리모트뷰(RemoteView)', 비대면 세일즈 솔루션 '리모트VS(RemoteVS)', AI회의록 솔루션 'AI레포토(AI:repoto)', 화상회의 솔루션 '리모트미팅(RemoteMeeting)'을 국내외 2만여 기업 및 기관에 온프레미스 및 SaaS 방식으로 제공하고 있다. 전체 매출의 50% 이상을 해외에서 올리고 있는 알서포트는 올해 주력 시장인 일본은 물론, 중국 및 동남아시아 시장 확대를 적극 추진한다. 글로벌 시장 조사기관 마켓리서치퓨처(Market Research Future)에 따르면, 알서포트는 아시아 원격 솔루션 시장 점유율 1위, 글로벌 시장 점유율 5위를 차지하고 있다. 서형수 알서포트 대표는 “이번 ISO/IEC 27001과 27017 인증 동시 획득으로 알서포트 모든 제품과 서비스의 글로벌 보안 역량을 다시 한 번 공식적으로 인정받게 돼 기쁘게 생각한다”며 "국내외 기업 및 기관의 보안 요구 수준에 부합하는 성능과 기술력으로 고객의 신뢰를 더욱 공고히 하며 해외 시장 확대를 가속화할 것"이라고 말했다.

2026.01.16 08:45방은주 기자

"글로벌 대기업, SOC당 보안 솔루션 평균 5.5개 사용"

글로벌 사이버보안 리더 카스퍼스키(한국지사장 이효은)는 글로벌 기업들의 '사이버 보안 운영센터(SOC, Security Operations Center) 현황 보고서'를 15일 발표했다. SOC는 기업의 IT 인프라를 24시간 지속적으로 모니터링하고 보호하는 전담 조직이다. SOC 핵심 역할은 사이버 위협을 사전에 탐지하고, 분석하며, 신속히 대응하는 것이다. 기업들이 SOC 구축에 나서는 주요 이유는 사이버 보안 수준 강화, 위협 탐지 및 대응 속도 향상, 그리고 경쟁 우위 확보가 꼽힌다. 흥미로운 점은 자동화된 사이버 보안 솔루션에 대한 수요가 지속적으로 증가하고 있음에도 불구하고, 실제 핵심 의사결정에서는 여전히 숙련된 보안 전문가에 대한 의존도가 높다는 사실이다. 이는 효과적인 보안 운영을 위해 인간의 전문성이 여전히 필수적인 요소임을 보여준다. 카스퍼스키는 SOC 구축의 주요 동인, 전략적 우선순위, 그리고 구현 과정에서의 잠재적 과제를 파악하기 위해 전 세계를 대상으로 한 대규모 글로벌 조사를 진행했다. 이번 조사에는 직원 수 500명 이상 기업에 근무하는 선임 IT 보안 전문가, 매니저 및 디렉터급 인사들이 참여했고, 모든 응답 기업은 현재 SOC를 운영하고 있지는 않지만 가까운 시일 내 SOC 구축을 계획하고 있는 상태다. 조사는 아시아태평양, 중동·터키·아프리카, 중남미, 유럽, 러시아 등 총 16개 국가를 대상으로 진행했다. 보고서에 따르면, 전체 기업의 50%는 SOC 구축의 가장 큰 이유로 전반적인 사이버 보안 태세 강화를 꼽았으며, 45%는 점점 더 정교해지고 위험해지는 사이버 위협에 효과적으로 대응하기 위해 SOC가 필요하다고 응답했다. 이 외에도 예산 최적화, 신속한 탐지 및 대응 필요성, 소프트웨어·엔드포인트·사용자 기기 확장이 있으며, 이는 보다 포괄적이고 다층적인 보안 조치를 요구하는 요소들이다. 이러한 요인을 꼽은 기업은 41%에 달한다. 또 40%는 기밀 정보 보호 강화, 39%는 규제 요건 충족을 목표로 하며, 3분의 1(33%)은 SOC 역량이 경쟁 우위를 제공할 것으로 기대했다. 대기업일수록 이러한 이유들을 더 자주 언급하는 경향이 있는데, 이는 대규모 조직이 직면한 운영 복잡성 및 규제 압박이 상대적으로 크기 때문으로 분석됐다. 24/7 지속적 모니터링, SOC의 핵심 요구 사항으로 부상 기업들이 SOC에 가장 우선적으로 위임하려는 기능은 24시간 연중무휴 보안 모니터링으로, 54%가 이를 가장 중요한 기능으로 꼽았다. 상시 모니터링 체계는 이상 징후를 조기에 탐지하고, 사고 확산을 방지하며, 실시간으로 사이버 회복탄력성을 유지하는 데 핵심적인 역할을 한다. 이는 언제든 발생할 수 있는 지속적 위협에 대비하기 위한 선제적 리스크 관리가 SOC 전략의 중심으로 자리 잡고 있음을 보여준다. 한편, SOC 운영을 전면 아웃소싱하려는 기업들은 사고 대응 과정에서의 '경험을 통해 얻은 교훈' 적용에 더 높은 관심을 보인 반면, 내부 SOC를 구축하는 기업들은 보다 강력한 통제를 위해 접근 관리에 중점을 두는 경향을 보였다. SOC 기술 선택 중심에는 '사람'이 있다 SOC는 다양한 첨단 기술을 활용하지만, 실제 기술 선택 양상을 살펴보면 인간 분석가의 역할이 매우 중요함을 알 수 있다. 선호도가 가장 높은 상위 3개 기술인 위협 인텔리전스 플랫폼(TIP, 48%), 엔드포인트 탐지 및 대응(EDR, 42%), 보안 정보 및 이벤트 관리 시스템(SIEM, 40%)은 데이터 수집을 자동화하고 운영 부하를 줄이는 정교한 솔루션이지만, 중요한 맥락을 제공하고 복잡한 결과를 해석하며 적절한 대응을 안내할 때 최종 결정을 내리는 숙련된 보안 전문가에 크게 의존한다. 추가로 선택된 솔루션으로는 확장 탐지 및 대응(XDR, 38%), 네트워크 탐지 및 대응(NDR, 37%), 관리형 탐지 및 대응(MDR, 33%)이 있다. 대기업은 더 많은 기술(평균 SOC당 5.5개)을 도입하는 경향이 있는 반면, 중소기업은 더 적은 기술(3.8개)을 통합한 것으로 나타났다. 카스퍼스키 로만 나자로프 SOC 컨설팅 책임자는 “SOC를 성공적으로 구축하려면 기업은 적절한 기술 조합뿐만 아니라 프로세스의 신중한 계획 수립, 명확한 목표 설정, 효과적인 자원 배분에도 우선순위를 두어야 한다. 명확히 정의된 워크플로우와 지속적인 개선은 인간 분석가가 핵심 업무에 집중할 수 있도록 보장하여 SOC를 사이버 보안 전략의 능동적이고 적응력 있는 구성 요소로 만드는 데 필수적이다”라고 말했다. 카스퍼스키 이효은 한국지사장은 “사이버 위협이 빠르게 진화하는 시대에 SOC 구축은 기업에 있어 선택이 아닌 필수 요소다. 이는 단순히 기술 문제가 아니라, 사람의 전문성이 핵심이다. 카스퍼스키는 최적의 솔루션과 컨설팅을 통해 한국 기업들이 보다 선제적이고 적응력 있는 SOC를 구축해 디지털 자산을 효과적으로 보호할 수 있도록 지원할 것이다”라고 말했다.

2026.01.16 08:36방은주 기자

KISA, 양자내성암호 시범사업 설명회 28일 개최

양자내성암호(PQC)는 미래 양자컴퓨터 환경에서 안전성을 확보할 수 있는 차세대 암호체계다. 현재 금융거래, 행정서비스 등 주요 디지털 서비스에 활용되고 있는 공개키 암호는 양자컴퓨터 기술이 고도화될 경우 보안 위협에 노출될 수 있어 선제적 대비가 필요한 상황이다. 한국인터넷진흥원(원장 이상중, KISA)은 과학기술정보통신부와 함께 '2026년 양자내성암호 시범전환 사업'의 본격적인 추진을 위한 사업 설명회를 오는 28일 서울 FKI타워에서 개최한다고 밝혔다. 한국인터넷진흥원과 과기정통부는 지난해부터 에너지, 의료, 행정 등 국민 생활과 밀접한 주요 산업을 대상으로 양자내성암호 시범전환 사업을 추진해 왔다. 이를 통해 양자내성암호 적용을 위한 기술적 요건과 알고리즘별 성능, 실제 적용 시 제약 사항 등 다양한 실증 데이터를 축적했다. 올해는 지난 성과를 바탕으로 교통, 국방, 금융, 우주, 통신 등 국가 핵심 산업 분야로 시범 전환 대상을 대폭 확대해 사업을 추진한다. 이번 설명회에서는 ▲2026년 사업 추진 방향 ▲기술 및 검증 요구사항 ▲지원 내용 및 참여 절차 등을 종합적으로 안내한다. 특히 호환성 문제, 성능 영향 등 전환 과정에서 발생할 수 있는 주요 이슈에 대한 질의응답도 함께 진행될 예정이다. 설명회 참가 사전 등록은 온라인 링크 또는 안내문 내 큐알 코드를 통해 신청할 수 있다. 자세한 내용은 한국인터넷진흥원 대표 누리집에서 확인할 수 있다.(https://naver.me/FUQCBmRP) 오진영 한국인터넷진흥원 정보보호산업본부장은 “AI, 양자컴퓨터 등 신기술의 급속한 발전으로 정보보안의 중요성이 더 커지고 있다"며 “양자 위협에 선제적으로 대응하고 미래 보안 시장을 선도할 혁신적인 기업과 기관의 많은 관심과 참여를 기대한다”고 말했다.

2026.01.16 08:09방은주 기자

"북한 해커들, 장기간 은밀히 정찰후 공격"

통합 보안 전문기업 로그프레소(대표 양봉열)는 지난 한 해 동안 발생한 북한 연계 사이버 공격을 분석한 '2025 북한 연계 APT 공격 분석 회고' 보고서를 발행했다고 15일 밝혔다. 이번 보고서는 라자루스(Lazarus), 김수키(Kimsuky), APT37, 코니(Konni) 등 북한과 연계된 주요 4개 공격 그룹의 APT 공격 사례를 기반으로 실제 공격 캠페인과 기술적 특징을 분석했다. 더불어 국내외 공공기관과 금융권, 기업을 겨냥한 사이버 위협의 구조적 변화와 이에 따른 보안 환경 과제를 정리했다. 북한 APT 연계 공격 분석을 담당한 한승훈 로그프레소 CISO는 "2025년은 사이버 공격이 더욱 지능화되고 장기화된 해였다”며 “기업과 기관 등 조직들은 단순한 보안 솔루션 도입을 넘어, 공격 행위를 종합적으로 분석하고 선제적으로 대응할 수 있는 체계로 보안 전략을 재정립해야 할 시점”이라고 강조했다. 보고서에 따르면 2025년 북한 연계 사이버 공격은 단순한 침투 방식에서 벗어나, 장기간 은밀한 정찰과 단계적 공격 실행을 중심으로 전개된 점이 가장 큰 특징이다. 공격자는 악성코드를 즉시 실행하지 않고, C2 서버와 주기적으로 통신하며 필요한 시점에만 공격 모듈을 내려보내는 방식으로 탐지를 회피했다. 특히 국방·북한 연구기관, 금융위원회·금융감독원, 카드사, 보안기관, 글로벌 IT 기업 등을 사칭한 문서와 파일을 활용해 사용자의 실행을 유도하는 공격을 지속적으로 이어갔다. 이러한 방식은 조직 내부의 보안 인식과 업무 프로세스를 직접 노리는 '신뢰 기반 공격'으로, 이러한 공격으로 인해 기업의 중요 정보가 유출되는 경영 리스크로 이어질 수 있어 각별한 주의가 필요하다고 보고서는 지적했다. 또 지난해 공격 사례에서는 자동화된 다단계 공격 구조와 운영 체제별 맞춤형 침투 방식이 공통적으로 나타났다. 공격자는 특정 산업과 조직을 장기간 관찰한 뒤 실제 공격 대상을 선별하는 방식으로 공격 전략을 고도화하고 있다. 이 같은 변화는 기존의 단순 악성코드 차단 중심 보안 체계만으로는 대응이 어렵다는 점을 시사한다. 공격자는 정상 시스템 도구를 악용하고 흔적을 최소화하는 방식으로 탐지 회피 전략을 강화하고 있어, 보안 운영 전반의 전략적 전환이 요구되고 있다. 양봉열 로그프레소 대표는 “사이버 공격이 더 이상 IT 부서만의 문제가 아니라, 기업 경영과 국가 경제 전반에 영향을 미치는 핵심 리스크 요인으로 자리 잡고 있다”며 “특히 금융·공공·에너지·첨단기술 산업을 겨냥한 공격은 데이터 유출을 넘어 서비스 중단, 신뢰도 하락, 규제 리스크로까지 확산될 수 있는 만큼 선제적인 대응이 필요하다”고 강조했다. 해당 보고서 원문은 로그프레소 공식 홈페이지에서 확인할 수 있다. 한편 로그프레소는 현재 누적 침해 지표(IoC) 2096억건 이상, PI(Privacy Intelligence) 5257억 건 이상의 CTI 정보를 보유하고 있으며, 실시간으로 전 세계를 대상으로 보안 위협 정보를 수집하고 추적 중이다. 또 수집한 정보를 자사 SIEM(Security Information and Event Management, 보안 정보·이벤트 관리 시스템) 및 SOAR(Security Orchestration, Automation and Response)와 동기화해 실시간으로 활용할 수 있게 지원하고 있다.

2026.01.15 23:41방은주 기자

크립토랩, '암호화 RAG'로 국방부 장관 표창 수상

동형암호 원천기술 기업 크립토랩(대표 천정희)은 자사가 수행한 'AI 모델 암호화 기술 실증' 사업이 2025년 국방실험사업 가운데 최우수 과제(1위)로 선정, 국방부 장관 표창을 수상했다고 15일 밝혔다. 이번 수상으로 크립토랩은 기밀 유출 걱정 없이 AI를 활용할 수 있는 '암호화 AI' 기술의 국방 현장 적용 가능성을 공식 인정받았다. 이번 사업은 국방부가 추진하는 '국방혁신 4.0' 전략 일환으로, 기밀 데이터 유출 우려 없이 AI를 활용할 수 있는 보안 기술의 실전 적용 가능성을 검증하는 데 초점을 맞췄다. 크립토랩은 동형암호 기술을 적용해 데이터를 복호화(암호를 푸는 과정)하지 않은 상태에서도 AI 분석이 가능한 '암호화 AI 모델'을 개발했으며, 이를 통해 민감 정보 유출 위험을 최소화하면서도 생성형 AI를 실무에 활용할 수 있음을 입증했다. 실증은 두 가지 분야에서 진행됐다. 먼저 국방 문서를 대상으로 RAG(검색증강생성) 기반의 생성형 암호화 AI 솔루션을 구현, 보안이 요구되는 문서 환경에서도 암호화 상태로 검색과 활용이 가능한지를 검증했다. 이어 무인경비체계를 위한 객체인식 암호화 AI 모델을 개발해 감시·경계 등 실제 작전 환경에서의 활용 가능성을 확인했다. 성능 측면에서도 의미 있는 성과를 거뒀다. 암호화 기술 적용 시 연산 지연이 크다는 기존의 통념과 달리, 실제 운용 환경에서 사용자가 지연을 거의 체감하지 못하는 수준의 응답 속도를 구현했다. 보안성과 실사용성을 동시에 확보함으로써, 작전 수행을 실시간에 가깝게 지원할 수 있는 현장 적용가치와 기술적 가능성을 증명했다는 평가다. 이번 실증을 통해 군은 기밀 정보를 외부에 노출하지 않은 채 민간 클라우드와 AI 모델을 활용할 수 있는 기술적 기반을 확보하게 됐다고 회사는 짚었다. 크립토랩의 동형암호 기술은 데이터의 수집·저장·전송 단계는 물론, AI가 실제로 데이터를 처리하는 '연산 단계'까지 보호함으로써 '신뢰하지 않고 검증한다(Zero Trust)'는 제로트러스트 보안 체계를 한층 강화할 수 있음을 보여줬다고 회사는 덧붙였다. 크립토랩은 향후 이 기술을 군사 분야 LLM(거대언어모델) 환경의 데이터 보호 기술로 확장 적용할 계획이다. 또 크립토랩이 보유한 동형암호 원천기술은 현재 국제표준화기구(ISO/IEC) 표준화가 진행 중이며, 2026년 상반기 완료를 앞두고 있다. 천정희 크립토랩 대표는 “국방부 장관 표창과 이번 선정으로 우리 기술이 연구실 수준을 넘어 국가 안보 현장에서 요구되는 성능과 보안성을 모두 인정받은 것 같아 기쁘다”며 “검증된 기술력을 바탕으로 국방 분야를 넘어 금융, 의료 등 민감 데이터를 다루는 산업 전반으로 기술 적용을 확대해 나가겠다”고 말했다.

2026.01.15 23:25방은주 기자

휴네시온, 또 1위...망연계 공공조달 11년 연속 정상

정보보안 소프트웨어 전문기업 휴네시온(대표 정동섭)은 지난해 공공조달 3개 부문에서 시장점유율 1위를 달성했다고 15일 밝혔다. 조달청의 빅데이터 플랫폼 조달데이터허브를 기반으로 망연계, 일방향 망연계, CCTV 패스워드 관리 솔루션 각 부문에서 압도적인 시장점유율을 기록하며 사업 영역을 넓혔다고 회사는 설명했다. 회사에 따르면, 휴네시온은 2025년 망연계 부문에서 47%를 기록, 2015년부터 11년 연속 망연계 시장 1위를 달성했다. 작년 정부의 정보보호 종합대책 발표와 국가망보안체계(N2SF) 보안 가이드라인 발표 등 정책 전환 흐름에 맞춘 제품을 공급, 망연계 시장 지위를 공고히 했다고 진단했다. 휴네시온의 '아이원넷DD(i-oneNet DD)'는 일방향 망연계 부문에서 시장점유율 50%를 기록하며 OT보안 시장에 안정적으로 안착했다. 일방향 망연계 부문은 OT 환경에 특화돼 일반 망연계 부문과는 경쟁사가 다른 특징이 있다. 주요 정보통신기반시설과 산업기반시설이 중심인 공공 OT보안 시장은 AI, IoT, 클라우드 등 첨단 기술이 접목되면서 시장이 확대되고 있다. 올해는 국정원에서 사이버보안 평가지표에 N2SF 적용 및 구축 가산점을 부여한다고 밝힌 만큼 N2SF 공공사업이 크게 확대될 것으로 회사는 기대했다. '아이원넷(i-oneNet)' 제품군은 N2SF의 6가지 보안 통제 카테고리 중 '분리 및 격리' 및 '통제' 항목과 직접적으로 관련돼 있다. N2SF는 망 분리 중심에서 AI 등 신기술 융합 및 데이터 공유∙활용 중심의 정보보안 체계로 전환하기 위해 데이터를 C(기밀)/S(민감)/O(오픈) 등급으로 분류해 차등적인 보안통제를 적용한다. 안전한 데이터 활용 및 보호를 위해 데이터 연계 구간에서의 보안 통제 기술로 CDS(Cross Domain Solution)'를 세분화해 제시하고 있다. 외부망과 내부망, 업무망과 제어망 등 네트워크 도메인 간 물리적 또는 논리적 분리를 적용해 상호 직접적인 연결을 차단하고, CDS를 통한 승인된 경로로만 통신이 가능하도록 적절한 연계체계 적용이 필요한데 휴네시온의 망연계 제품군은 풀라인업(양방향, 일방향, 양일방향 등)을 보유하고 있어 보안등급에 따라 유연하게 적용할 수 있다고 회사는 밝혔다. CCTV 패스워드 관리 부문에서 지난해 시장점유율 74%를 차지한 '캠패스(CamPASS)'는 CCTV 보안 강화 및 개인영상정보의 안전한 운영을 위한 필수 보안솔루션이다. 휴네시온은 안전 및 재난 대응 증가, 지능형 CCTV 시스템으로의 전환에 빠르게 대응, 관련 시장 최강자로 자리매김했다고 짚었다. 휴네시온은 “앞으로도 안정적인 기술력과 신뢰를 바탕으로 새로운 국가망보안체계에 적합한 편리한 서비스와 최적의 솔루션을 제공하겠다”며 “뿐만 아니라 AI, 제로트러스트, 클라우드 전환, IT와 OT 융합 등 보안 패러다임 변화 기조에 최적화된 통합 보안 플랫폼으로 지속 성장을 주도하겠다"고 말했다.

2026.01.15 23:00방은주 기자

방은주 지디넷 부장, 서울시 정보보호 유공상 수상

방은주 지디넷코리아 부장이 서울시 정보보안 및 개인정보 보호분야 유공시민 시장표창을 수상했다. 서울시 정보보안과는 15일 서울시 서소문청사 1동에서 '정보보안 및 개인정보 보호분야 2025년도 유공시민 시장표창 수여식'을 개최했다. 이날 서울시는 정보보호 인식 제고 및 사회 안전망 구축에 기여한 9인을 선정해 시장 표창을 수여했다. 정보보호 분야에서 유공자로 채택된 인물은 ▲방은주 지디넷코리아 부장 ▲박종진 전자신문 기자 ▲이영민 이데일리 기자 ▲정은아 수산아이앤티 대표 ▲조영철 한국정보보호산업협회(KISIA) 회장 ▲설동규 파이오링크 대리 등 6인이 표창을 받았다. 개인정보 보호 분야에서는 ▲김범수 연세대 정보대학원 교수 ▲박윤식 한국인터넷진흥원(KISA) 연구위원 ▲이재준 엠엘소프트 이사 등 3인이 수상했다. 먼저 언론 분야 수상자 중에서 방은주 지디넷코리아 부장(팀장)은 서울시에서 운영하는 전국정보보호정책협의회와 협력을 통해 '대한민국 사이버보안 컨퍼런스'를 개최하는 등 공공기관의 정보보호 발전에 기여한 공을 인정받았다. 박종진 기자는 서울시의 정보보호·인공지능(AI)·디지털 정책을 적극 보도하며 시민들의 이해를 돕는 데 기여했다. 이영민 이데일리 기자는 사이버보안, 개인정보보호 정책 등을 지속적으로 취재·보도해 시민 안전과 정보주권에 대한 경각심을 높인 공로를 인정받았다. 산업계 중 정은아 대표는 변화하는 사이버위협 및 IT 환경에 맞춰 글로벌 시장의 경쟁력 확보를 통해 서울시를 비롯한 공공기관의 보안 정책 발전에 기여했다. 설동규 파이오링크 대리는 서울시의 취약점 점검 및 침해사고 분석에 헌신해 정보보안 역량 강화와 안정적인 서비스를 제공했다. 조영철 회장은 KISIA 회장으로서 한국 정보보호 산업 전체의 발전과 체계를 구축한 노력을 인정받았다. 개인정보 보호 분야에서 보안 노력을 인정받은 김범수 교수는 보안·개인정보 보호의 중요성과 정책의 필요성을 학술 전 영역에서 환기한 성과를 냈다. 또 바른ICT연구소 소장을 역임하며 공공기관의 정보보호 제도와 수준 강화에 기여했다. 박윤식 KISA 연구위원은 4년간 '서울특별시 개인정보보호 심의 위원회' 활동을 했다. 이를 통해 서울시의 개인정보 보호 정책을 마련하고, 시민의 개인정보를 안전하게 활용할 수 있도록 기여했다는 공적을 남겼다. 이재준 엠엘소프트 이사는 제로트러스트(Zero Trust) 기반의 원격근무 시스템 및 네트워크 접근제어 시스템(NAC)의 고도화로 서울시의 현재 개인정보보호 및 정보보호 수준 강화에 기여했다. 특히 미래 제로트러스트 기반의 정보보호 체계 도입에도 기여한 것으로 알려졌다. 한편 이날 시상식 이후에는 간담회가 개최됐다. 수상자들이 모여 한국의 정보보호 분야 역량 강화를 위해 다방면으로 고려돼야 할 부분에 대한 논의가 이뤄졌다. 정보보호 투자 확대를 위한 방안, 서울시의 중장기적 정보보호 투자 확대 계획, 국내 정보보호 산업의 고질적인 문제점 등에 대한 주제로 논의했다. 김완집 서울시 정보보안과장은 "서울시는 전체 지자체 중 가장 먼저 과 단위의 독립된 정보보안 조직을 갖췄다"며 "이 기반에는 산학연 다방면으로 도와주신 수상자 여러분이 있기 때문이다. 앞으로도 서울시에 많은 도움과 좋은 의견 공유가 있으면 정책에 적극 반영토록 하겠다"고 밝혔다.

2026.01.15 22:20김기찬 기자

'탈취 정보 암거래' 브리치포럼스, 역으로 공격 당했다

탈취된 데이터를 사고파는 불법 해킹 포럼인 '브리치포럼스(BreachForums)'가 다른 해커에 의해 공격당하는 수모를 겪었다. 15일 외신 및 보안업계에 따르면 '제임스(James)'라는 이름의 해커는 브리치포럼스 회원 정보 32만4천건을 공개했다. 회원 닉네임과 가입 일자, 내부 관리용 데이터가 포함된 것으로 알려졌다. 지난해 상반기까지만 해도 가장 활발한 데이터 거래가 이뤄지던 브리치포럼스는 지난해 6월 파리 경찰청 사이버범죄전담부서(BL2C) 등 국제 공조로 운영진이 체포되며 완전히 자취를 감췄다. 지난해 4월에는 사이트가 잠정 폐쇄된 바 있다. 수사기관 검거에 이어 포럼 내부 데이터까지 공개되면서 수사에 속도가 붙을 수 있을 것이란 전망도 나온다. 다만 브리치포럼 사용자들이 여전히 다크포럼스(DarkForums) 등 다른 불법 사이트에서 여전히 불법적인 데이터 거래를 하고 있는 만큼 위협은 계속될 가능성이 크다.

2026.01.15 19:58김기찬 기자

신동빈 롯데 회장 ”옛 성공방식 버리고 수익 챙기자"

신동빈 롯데 회장이 매출 중심의 외형 성장에서 벗어나 수익성 중심의 질적 성장을 이루자고 강조했다. 신동빈 회장은 15일 열린 2026년 상반기 VCM(Value Creation Meeting)에서 '질적 성장 중심으로의 경영방침 대전환'을 선언하며 “수익성 중심으로 지표를 관리하며 기업가치를 높이고 지속 성장할 수 있는 발판을 마련해야 한다”고 강조했다. 이날 회의는 무거운 분위기 속에 진행됐다. 신 회장은 최근 둔화된 그룹의 성장세와 사업 포트폴리오 불균형에 대해 우려를 표하며 올해 경영 환경도 우호적이지 않을 것으로 전망했다. 그는 “어려운 환경을 극복하고 그룹이 더 성장하기 위해서는 사업 경쟁력 강화가 반드시 선행돼야 한다”고 말했다. 회의에서는 사업 경쟁력을 강화하기 위한 사업군별 전략 리밸런싱에 대한 논의가 이뤄졌다. 사업별 선결 과제로는 ▲식품은 핵심 브랜드 가치 제고 ▲유통은 상권 맞춤별 점포 전략을 통한 고객 만족 극대화 ▲화학은 정부 정책에 맞춘 신속한 구조조정 및 스페셜티 중심의 포트폴리오 고도화 등이 제시됐다. 정보 보안 및 안전사고를 미연에 방지하기 위한 강도 높은 리스크 관리 체계 구축도 논의했다. 이를 실행하기 위한 경영방침으로는 ▲수익성 기반 경영으로의 전환 ▲신속하고 능동적인 의사결정 ▲오만함에 대한 경계 및 업의 본질 집중 등을 제시했다. 신 회장은 질적 성장을 위해 수익성 중심 경영으로 전환할 것을 주문했다. 기존 매출 중심의 외형 성장이 아닌 수익성 강화와 효율적 투자 중심의 ROIC를 원칙으로 삼아 내실을 단단히 다지자는 것이다. 또 명확한 원칙과 기준 하에 투자를 집행하고 이미 투자가 진행 중인 사업이라도 지속적으로 타당성을 검토하며 세부사항을 조정해 나가야 한다고 덧붙였다. 그룹 거버넌스 조정에 따른 신속하고 능동적인 의사결정도 당부했다. 롯데는 지난해 말 임원인사에서 HQ체제를 폐지하고 계열사의 책임경영을 강화했다. CEO들에게는 회사의 중장기 비전과 현안 해결을 동시에 고민하고, 임직원이 자율적으로 혁신하고 성장할 수 있는 조직문화를 조성해줄 것을 촉구했다. 신 회장은 “과거 성공 경험에 갇혀 우리는 다르다는 오만함을 경계해야 한다”며 “고객 중심의 작은 혁신들이 모여서 큰 혁신을 만들 수 있고 고객의 니즈를 이해하고 불편을 해소하기 위해 어떤 노력이 필요한지 책임감을 갖고 생각해달라”고 주문했다. 이어 “익숙함과의 결별 없이 변화하지 않는다면 지금 우리가 겪는 문제들을 해결할 수 없다”며 “과거의 성공방식에서 벗어나 본원적 경쟁력을 강화하기 위한 혁신을 신속하게 추진해야 한다”고 덧붙였다.

2026.01.15 18:36김민아 기자

카카오, '개인정보 유출' 불복 소송 패소…"항소할 것"

약 6만5천 건의 개인정보 유출로 150억원이 넘는 과징금을 부과받은 카카오가 행정처분에 불복해 제기한 소송에서 패소했다. 카카오는 사실관계를 적극적으로 소명하고자 항소를 진행한다는 입장이다. 15일 서울행정법원 행정14부(재판장 이상덕)는 카카오가 개인정보보호위원회를 상대로 제기한 과징금 부과 처분과 시정명령 등 취소 소송에서 원고인 카카오의 청구를 기각했다. 카카오는 2024년 11월 개보위가 부과한 과징금 151억4천196만원, 과태료 780만원 처분과 시정명령에 불복해 소송을 낸 바 있다. 재판부는 "오픈채팅방 프로필명 형태로 결합된 이용자 정보가 데이터베이스로 구축돼 온라인에서 공개, 판매된 점은 개인정보 유출에 해당한다고 인정할 수 있다"고 말했다. 앞서 개보위는 2023년 3월 해커가 카카오톡 오픈채팅방의 취약점을 악용해 이용자 회원 개인정보를 취득할 수 있었던 정황을 확인했다. 해커는 오픈채팅방 이용 과정에서 생성되는 회원 일련번호를 수집한 뒤 이를 기준으로 다른 정보와 결합해 개인정보를 판매할 것으로 나타났다. 특히, 개보위는 해당 일련번호가 특정 개인을 식별할 수 있는 개인정보이며, 서비스를 운영하는 카카오가 정보보호 등 보안 관리에 소홀했다고 판단했다. 이 사건으로 이용자 정보 6만5천719건이 무단으로 조회된 사실도 파악했다. 이후 개보위는 카카오가 개인정보 보호를 위한 안전조치를 소홀히 하고 유출 신고·통지 의무를 이행하지 않았다며 2024년 5월 과징금과 과태료를 부과했다. 이는 국내 기업 중 최대 규모다. 카카오는 "항소를 통해 사실관계를 다시 한 번 적극적으로 소명하겠다"고 말했다.

2026.01.15 18:01박서린 기자

블루포인트, 작년 22개 스타트업 신규 투자

딥테크 액셀러레이터(AC) 블루포인트파트너스는 지난해 22개 스타트업에 평균 약 3.9억원 규모의 신규 투자를 집행했다고 15일 밝혔다. 블루포인트가 투자한 누적 스타트업은 392개로 늘었다. 신규 투자 포트폴리오는 산업별로 인공지능(AI)이 27%로 가장 많았고 ▲클린에너지 23% ▲양자컴퓨팅 9% ▲사이버보안 9% ▲바이오·헬스케어 9% ▲브랜드·커머스 9% ▲로보틱스 5% ▲첨단제조 5% ▲우주·항공 5% 순으로 나타났다. 딥테크 전문성을 바탕으로 AI와 클린에너지 등 미래 핵심 산업에 집중 투자했다. 중소벤처기업부 기술창업지원 프로그램 팁스에는 일반·딥테크·글로벌 분야에서 총 15개 팀이 선정됐다. 포트폴리오 기업의 성과도 두드러졌다. 전체 포트폴리오 기업이 지난해 유치한 후속 투자 금액은 2천217억원으로 집계됐다. 블루포인트가 보유한 전체 포트폴리오 기업 가치는 약 8조원에 달한다. 지난해 S2W, 노타 AI, 아크릴, 쿼드메디슨 등 블루포인트로부터 투자 유치 이력이 있는 4개 기업이 기업공개(IPO)에 성공했다. 알럼나이 포함 투자 기업의 IPO는 누적 7건으로 늘었다. 블루포인트는 누적 본계정 투자 약 400억원을 집행했으며, 펀드 총운용자산(AUM)은 약 1천200억원으로 늘었다. 특히 블루포인트는 지난해 말 제트벤처캐피탈(ZVC), 인바디로부터 100억원 규모의 전략적 투자를 유치하며 초기 딥테크 투자 역량을 강화했다. 양사와 글로벌, 신사업 분야에서 본격적인 협력에 나설 계획이다. 기업과 스타트업이 함께 성장할 수 있도록 다양한 협업과 혁신을 시도하는 오픈이노베이션 통합 플랫폼 '스튜디오비'도 가시적 성과를 냈다. 포스코홀딩스와 딥테크 기획창업으로 고온수전해 스타트업 '엔포러스'를 설립·투자한 것을 비롯해 HD현대일렉트릭 '파워업 HDE', LG유플러스 '시프트', LG전자 사내벤처 2기 '스튜디오 341' 등을 운영하며 대기업과의 협업을 확대했다. 기술사업화 전문 프로그램도 강화했다. 핵융합 분야의 '딥사이언스', 양자컴퓨팅 분야 '퀀텀점프' 등을 통해 초기 단계 기술의 사업화를 지원했다. 특히 2차년도 퀀텀점프는 한국표준과학연구원, 대전시와 협력해 양자 전문 펀드를 조성하고 연계 투자까지 이어지는 민관 협력 모델을 구현했다. 기술 전문성을 가진 예비·초기 창업자 발굴 파이프라인 성과도 두드러졌다. 창업 사업화 특화 프로그램 '긱스 스쿨'은 정부출연연구원과 KAIST 등 랩실 네트워크를 기반으로 바이오, AI, 클린테크 등 12대 국가전략기술 분야에서 총 142개 이상의 딥테크 예비 창업팀을 발굴했다. 창업 커뮤니티 '스타팅포인트'는 KAIST 및 정출연 연구원 등 핵심 기술 인재 624명을 포함해 누적 멤버십 800명을 확보하며 딥테크 창업 전진기지로 자리매김했다. 기존 '오픈이노베이션 플랫폼'을 리브랜딩한 '클리마살롱'은 3년간 900명 이상의 알럼나이를 확보하며 기후테크 생태계를 구축했다. 이 같은 성과에 힘입어 블루포인트는 스타트업얼라이언스가 창업자를 대상으로 한 AC 선호도 조사에서 2년 연속 1위를 차지했다. 이용관 블루포인트 대표는 "어려운 대내외 여건 속에서도 투자의 효율과 밀도를 높이고자 노력했던 한 해였다"며 "이제는 새로운 전략적 파트너들과 함께 딥테크 스타트업의 성장을 위해 다양한 역할을 고민하고 지원할 것"이라고 말했다.

2026.01.15 17:54신영빈 기자

엑셈, 거대 언어모델 운영(LLMOps) 플랫폼 '엑셈블' 출시

AI기반 IT 성능관리 전문기업 엑셈(205100, 대표 조종암, 고평석)은 공공기관 및 기업의 생성형 AI 시스템에 필수적인 거대 언어 모델 운영(LLMOps) 플랫폼 '엑셈블(eXemble)'을 출시했다고 15일 밝혔다. 빅데이터 수집 및 운영 관리 솔루션 '이빅스(EBIGs)', AI 분석 및 시각화 솔루션 '우드페커(Woodpecker)'에 더해 '엑셈블'까지 출시해 데이터 수집 및 분석, AI 모델과 AI 애플리케이션 개발 및 운영에 이르는 토털 AI 밸류 체인을 완성했다고 엑셈은 설명했다. 이빅스, 우드페커, 엑셈블을 연동하면 엔드투엔드(End-to-End) AI 서비스를 구축할 수 있는 것이다. 엑셈이 자체 개발한 LLMOps 플랫폼 '엑셈블'은 온프레미스 및 폐쇄망 환경에서 LLM 모델 배포, 문서 벡터화, AI 에이전트 생성, 보안·감사까지 AI 서비스 운영에 필요한 모든 요소를 단일 플랫폼에서 제공한다. 이 때문에 전문 개발자 없이도 내부 데이터를 안전하게 활용하면서 RAG 기반 AI 서비스를 빠르게 구축할 수 있다고 회사는 밝혔다. 또 '엑셈블'은 NL2SQL 에이전트를 탑재해 데이터베이스 언어를 모르는 일반 사용자도 복잡한 코드 작성 없이 데이터에 쉽게 접근하고 분석할 수 있다. 미세 조정(fine-tuning), 모니터링, 성능 평가를 통한 모델의 지속적인 개선을 지원하며 사용자가 외부 퍼블릭 LLM까지 활용할 수 있게 오픈 API(Open API)도 지원한다. '엑셈블'은 복잡해지는 AI 서비스 환경에서 기업이 직면하는 데이터 관리, 모델 학습, 서비스 배포, 모니터링 및 거버넌스 문제를 동시에 해결한다. '엑셈블'을 활용하면 문서 번역 및 요약, 회의록 요약, 사규 질의응답, 사내 정보 검색 챗봇 등 다양한 AI 애플리케이션을 간편하게 개발하고 신속하게 피드백을 반영해 품질을 높일 수 있다고 회사는 덧붙였다. '엑셈블'은 경량화된 업무 특화 모델(sLLM) 외에도 다양한 퍼블릭 LLM 등 멀티 LLM 연동이 가능하다. 또한 고객사 환경과 업무에 알맞은 LLM을 유연하게 구축하기 위한 에이전틱 AI(Agentic AI) 기반의 아키텍처와 고도화된 RAG(Advanced RAG) 등을 강화, 고객 맞춤형 지식 베이스를 구축하고 빠른 데이터 접근성을 보장함으로써 LLM 기반 고성능 AI 서비스를 지원한다. 국내 1위 데이터베이스 모니터링 솔루션 맥스게이지(MaxGauge) 등 엑셈이 보유한 기존 솔루션의 제품 경쟁력을 높이는 데에도 엑셈블이 활용된다. MCP(Model Context Protocol) 기반의 에이전틱 AI로 IT 시스템의 장애 근본 원인 분석(RCA, Root Cause Analysis)이나 SQL 튜닝 및 분석 가이드 제시 등 특화된 AI 기능들을 엑셈의 솔루션에 추가하는 역할을 엑셈블이 담당한다. 엑셈은 엑셈블 출시를 계기로 데이터 인프라와 LLMOps를 포괄하는 AI 플랫폼 전 영역에 대한 통합 서비스를 제공해 '온톨로지(ontology) 기반 AI 플랫폼 사업자'로 거듭나겠다는 구상을 밝혔다. 이러한 AI 중심의 사업 포트폴리오 강화 전략을 기반으로 광역지자체와 정부부처의 데이터 카탈로그 사업과 AI 플랫폼 사업 수주를 위해 전사적 역량을 투입할 계획이다. 글로벌 시장 조사 전문기업 Valuates Reports에 따르면, 전 세계 LLMOps 플랫폼 시장은 연평균 성장률 21.3%를 기록하며 2023년 43억 5천만 달러에서 2030년 139억 5천만 달러까지 성장할 것으로 예상된다. 또한 이재명 정부가 2026년 AI 관련 예산을 약 10조 원으로 편성했고 AI와 반도체 등 첨단전략산업에 장기 투자하는 민관 합동 국민성장펀드를 150조 원 규모로 조성하기 때문에 엑셈블을 서비스할 수 있는 공공 AI 플랫폼 사업 기회가 크게 늘어날 것으로 전망된다고 엑셈은 부연했다. 고평석 엑셈 대표는 “엑셈블은 엑셈이 진정한 AI 전문기업으로 도약하기 위한 중요한 이정표”라며 “폭발적으로 성장할 2026년 공공 AX 시장에서 고객을 다수 확보하고 민간 고객에게도 가격 경쟁력 있는 엔드투엔드 AI 서비스를 제공하겠다”고 말했다.

2026.01.15 17:44방은주 기자

  Prev 131 132 133 134 135 136 137 138 139 140 Next  

지금 뜨는 기사

이시각 헤드라인

“초등생도 안 할 비약”...한성숙 청문회, 플랫폼 정책·헐값 임대 의혹 공방

中 파운드리, AI 반도체 슈퍼사이클 수혜로 매출 성장세 '뚜렷'

"AI 품은 현대차, 사용자 맞춰 진화…새 아반떼가 시작점"

트럼프 "디지털 서비스세 부과 땐 100% 보복관세"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.