• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (8435건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

체크포인트 "한국, 보안통합 수준 낮고 패치 지연 구조적 한계"

사이버 보안 글로벌 리더 체크포인트 소프트웨어 테크놀로지스(Check Point Software Technologies) '2025 코리아 사이버 보안의 현주소'라는 제목의 보고서를 발표했다고 12일 밝혔다. 이 보고서는 국내 AI·클라우드·하이브리드 환경 속에서 사이버 위협이 지능적으로 진화하고 있다는 주요 내용을 담고 있다. 보고서에 따르면, 지난 6개월 한국 기업들은 매주 평균 약 1001회에 달하는 사이버 공격을 받았다. 글로벌 평균인 1957회 대비 절반 수준이다. 공격 유형과 집중도 측면에서 국내에서 발생한 사이버 공격의 약 93%는 이메일을 통해 유입된 것으로 집계됐다. 또 가장 빈번하게 악용된 취약점 유형은 정보 노출로 전체 조직의 75%에 영향을 미쳤다. 이들 공격은 국민 생활과 경제 활동에 직결되기 때문에 사회 전반에 심각한 파급 효과를 초래할 수 있다. 즉, 한국은 공격 횟수는 비교적 적은 편이지만 한 번의 공격이 미치는 타격 범위와 파급력이 큰 독특한 보안 환경을 보이고 있다고 보고서는 진단했다. 체크포인트 임현호 지사장은 “오늘날 사이버 보안은 단순한 IT 부서의 관리 항목이 아니라 기업의 재무성과를 보호하고, 국가 경제를 지탱하는 전략적 필수 요소가 되고 있다”면서 “데이터 보호는 곧 기업의 이익을 지키는 투자이며, 공급망 보안은 국가 제조역량을 지키는 기반이다. 기업과 정부, 그리고 산업 전반이 예방 중심(Prevention-First)의 보안 체계를 구축할 때, 비로소 한국은 디지털 경제 시대의 지속 가능한 경쟁력을 확보할 수 있을 것"이라고 밝혔다. 아래는 보고서가 진단한 한국 사이버 보안의 주요 특징 -글로벌 보안 환경과의 격차: 올해 체크포인트가 발행한 '사이버 보안 현황 2025'에 따르면 전 세계에서 인포스틸러, DXF, 제로데이 취약점 악용 같은 신종 공격 트렌드가 확산되고 있으며, 기업들은 하이브리드 클라우드 환경에 최적화된 CNAPP, AI 기반 자동화, SEC·DORA 같은 규제 중심의 거버넌스를 빠르게 정착시키고 있다. 반면 한국은 온프레미스와 단일 클라우드 중심의 운영 환경, 낮은 보안통합 수준, 평균 2~4주에 달하는 패치 적용 지연 등 구조적인 한계를 안고 있고, 불문명한 CISO의 역할과 낮은 SOC 자동화 수준으로 인해 사이버 위협을 인지하고도 신속하게 대응하지 못하는 사례가 빈번하게 발생하고 있다. -지정학적 리스크: 글로벌에서는 공격이 다양한 주체에 의해 분산되는 반면 한국은 김수키(Kimsuky), APT37 등 북한계 APT 그룹의 지속적이고 집요한 공격 대상이 되고 있다. 이는 단순한 금전적 피해를 넘어, 국가 안보와 직결되는 기술·정보 유출 위험을 상시 안고 있다는 것을 의미한다. 보고서는 결론적으로 한국은 글로벌 평균 대비 공격 횟수는 적지만 이메일 기반 공격과 정보 탈취형 위협이 압도적으로 많으며, 보안 운영·거버넌스 측면에서 구조적인 취약점을 안고 있고, 북한계 APT라는 특수한 지정학적 위협에 지속적으로 노출돼 있다. 이 같은 세 요소가 맞물리면서 세계적으로 보기 드문 복합적이고, 전략적으로 중요한 사이버 보안 환경에 놓여 있다면서 "이 때문에 한국 사이버 보안 환경은 글로벌에서 반드시 주목해야 할 전략적 요충지로 평가되고 있다"고 밝혔다. 보고서는 아래와 같은 한국이 직면한 주요 사이버 위협도 짚었다. -데이터 탈취형 공격 확산: 많은 기업이 백신, 방화벽, 백업 등 전통적 보안 체계에 머물러 있으며, 이 같은 환경에서 공격자가 Active Directory(AD) 권한을 장악할 경우 내부망 전체가 사실상 무방비 상태가 된다. -국가 후원형 APT(Advanced Persistent Threat) 공격: 북한과 중국 등 국가 지원 해킹 그룹이 한국의 연구기관, 반도체·배터리·방산 제조업체를 장기적 침투 대상으로 삼고 있으며, 이들은 수개월 이상 잠복해 이메일, 협력사 VPN, 업데이트 서버 등을 통해 내부로 침투하고, 설계도·원천기술·시험 데이터 등 국가 핵심 자산 탈취을 목표로 활동하고 있다. -클라우드 보안 취약성: 국내 10대 기업 중 8곳이 멀티클라우드를 운영하고 있지만, 여전히 잘못된 설정(Misconfiguration)과 과도한 접근 권한이 주요 사고의 원인으로 꼽히고 있다. -소셜 엔지니어링 기반 피싱 공격: 공격자들은 단순 이메일 대신 딥페이크 음성·영상, 가짜 인보이스, 위조된 결제 링크 등 고도화된 공격 기법을 활용하고 있다. 특히, QRishing은 메일 필터나 보안 게이트웨이를 우회해 직원 한 명의 부주의가 곧 내부망 침해로 이어질 수 있다. -운영기술(OT) 환경 취약성: 스마트팩토리와 제조설비 환경에서 여전히 구형 장비가 사용되고 있으며, 외부 연결 포트나 원격 관리 시스템이 그대로 노출되는 경우가 많다. 이런 환경에서 OT를 겨냥한 공격은 단순한 네트워크 장애를 넘어 생산 라인 중단, 품질 저하, 납기 지연, 물류 마비로 이어진다. 이들 위협은 단순히 네트워크나 서버를 마비시키는 문제가 아니라, 기업의 매출·이익·평판·고객 신뢰에 직접적인 영향을 미치며, 더 나아가 국가의 산업 경쟁력·기술 자립도·제조 복원력(Resilience)을 약화시키는 요인으로 작용한다. 거시적 관점의 CISO 인사이트가 중요 체크포인트는 최근 데이터 중심 보안, 위협 인텔리전스 기반 대응, 가시성 확보가 핵심 키워드로 부상하면서 CISO를 위한 다음과 같은 6가지 권장 사항을 제시했다. 1. 다계층 보안 접근 방식을 통한 보안 스택 강화: 데이터 백업, 직원 대상 피싱 대응 교육, 엔드포인트 탐지·대응(EDR), 침입 탐지 시스템(IDS) 등 여러 솔루션을 조합해 하나의 유기적인 보안 체계로 통합해야 한다. 2. 고급 클라우드 보안 솔루션 우선순위 지정: 공격자들은 API, ID 관리, 설정 오류 등을 주요 표적으로 삼고 있기 때문에 CSPM(Cloud Security Posture Management), CWPP(Cloud Workload Protection Platform), CASB(Cloud Access Security Broker) 등 클라우드 특화 보안 솔루션을 적극적으로 도입해야 한다. 3. AI 기반 예방 및 탐지 강화: AI 기술을 활용해 실시간으로 이상 행위를 탐지하고, 공격을 사전에 차단해야 한다. 4. 공격 표면 전반에 대한 360도 가시성 확보: 엔드포인트·네트워크·서버 통신 전 영역을 아우르는 전방위적 가시성을 확보해야 한다. 5. 컴플라이언스 준수 및 고객 신뢰 프로그램: 투명한 보안 관리 프로세스와 고객 신뢰 확보 프로그램을 갖춰야 한다. 6. 취약성 및 위협 관리 프로그램: 정기적인 취약점 점검, 외부 위협 인텔리전스를 활용한 공격 징후 탐지, 자산별 리스크 평가가 반드시 병행돼야 한다. 전략적 필수 요소로써의 사이버 보안 사이버 보안은 이제 IT부서의 관리 항목이 아니라, 기업의 재무성과를 보호하고 국가 경제를 지탱하는 전략적 필수 요소가 돼야 한다. 데이터 보호는 곧 기업의 이익을 지키는 투자이며, 공급망 보안은 국가 제조역량을 지키는 기반이다. 기업과 정부, 그리고 산업 전반이 예방 중심(Prevention-First)의 보안 체계를 구축할 때, 비로소 한국은 디지털 경제 시대의 지속 가능한 경쟁력을 확보할 수 있을 것이다. 한편 체크포인트는 자사의 예방 우선 접근 방식이 인피니티 플랫폼(Infinity Platform)과 오픈 가든 생태계(Open Garden Ecosystem)를 통해 업계 최고의 보안 효율성을 제공하면서 동시에 리스크를 줄여 준다고 밝혔다. '인피니티 플랫폼'은 SASE를 핵심으로 하는 하이브리드 메시 네트워크 아키텍처를 사용해 온프레미스, 클라우드 및 작업 공간 환경의 관리를 통합해 기업과 서비스 프로바이더에게 유연성, 단순성 및 확장성을 제공한다고 밝혔다.

2026.01.13 07:38방은주 기자

마스오토, 대형트럭 자율주행 국제표준 훈련 수료

자율주행 트럭 스타트업 마스오토(대표 박일수)는 글로벌 안전 과학 전문 기업 UL 솔루션즈가 주관한 대형트럭 자율주행 주요 국제표준 훈련 과정을 수료했다고 12일 밝혔다. 마스오토는 카메라 기반의 E2E(엔드투엔드) AI 자율주행 시스템 '마스파일럿'을 통해 자율주행 화물 간선운송 서비스를 제공하고 있는 스타트업이다. 지난해 11월 산업통상부가 추진하는 '대형트럭 화물운송을 위한 무인 자율주행 상용화 기술개발' 전략 과제의 주관기관으로 선정, 총 13개의 기관과 협력해 2027년 상용화를 목표로 프로젝트를 수행 중이다. 이번 훈련에는 마스오토를 필두로 컨소시엄에 속한 기업들이 공동으로 참여했다. 자율주행 상용화 전환에 앞서 필요한 준비 사항을 점검하고 국제표준을 충족하는 기술 및 운영 체계를 선제적으로 확보하기 위해 마련됐다. 훈련 과정을 주관한 UL 솔루션즈는 전 세계 다양한 제품에 부착되는 'UL 마크'로 알려진 응용 안전 과학 분야의 글로벌 리더다. 미국과 중국 등 주요국의 대형트럭 자율주행 사업자를 대상으로 국제표준 기반 교육 및 검증 경험을 보유하고 있다. 마스오토는 자율주행 핵심 국제표준인 ▲기능안전(ISO 26262) ▲의도된 기능의 안전(ISO 21448/SOTIF) ▲사이버보안(ISO 21434)을 중심으로, 미들마일(기업 간 운송) 자율주행에 필요한 요구사항 정의와 검증·운영에 이르는 협업 기준을 정립했다. 특히 현대글로비스, 롯데글로벌로지스 등 국내 주요 물류 기업들과 협력해 자율주행 전환 시 발생 가능한 다양한 시나리오를 검토하고 대응 체계를 마련했다. 이를 통해 컨소시엄 참여 기관 간 역할과 대응 프로토콜을 정립하는 것은 물론 대규모 물류 현장에서 적용 가능한 자율주행 운영 체계를 구체화했다. 노제경 마스오토 부대표는 “자율주행의 확산은 기술 개발뿐 아니라 운영 현장에서의 체계적인 준비가 필수”라며 “다가오는 물류 자율주행 시대를 '물류 드림팀'과 함께 대비해 대규모 기술 도입 환경에서도 안정적으로 운영될 수 있는 체계를 구축해 나갈 것”이라고 말했다. 데이비드 리 UL 솔루션즈 APAC 디렉터는 “대형트럭 자율주행 시장은 승용차, 승합차 등 여객 시장과 분화돼 빠르게 성장하고 있어 이번 교육은 의미가 크다”면서 “본 컨소시엄이 만들어 나가는 사업이 자율주행 트럭 분야의 국제 표준에 부합하도록 지속적으로 지원하겠다”고 밝혔다.

2026.01.12 20:22백봉삼 기자

에스티씨랩, 태국 '콘티켓'에 가상대기실 솔루션 적용

에스티씨랩(대표 박형준)이 태국 티켓팅 플랫폼 콘티켓(KONticket)의 콘서트 티켓 예매 환경에 가상대기실 솔루션을 적용, 대규모 접속 상황에서도 안정적인 서비스 운영과 공정한 예매 경험을 구현하며 이용자 만족도를 높였다고 12일 밝혔다. 콘티켓은 지난해 11월과 12월 콘서트 티켓 예매에 앞서, 대규모 트래픽 집중으로 인한 접속 폭주와 불공정 이슈를 예방하기 위한 사전 대응 체계를 구축했다. 가상대기실 솔루션인 '넷퍼넬'을 적용해, 순간적으로 트래픽이 몰리더라도 서버가 다운되거나 지연되는 상황 없이 이용자들이 순차적으로 안정적인 예매를 진행할 수 있도록 했다. 그 결과 해당 예매에서는 최대 동시접속자 38만 명을 기록했음에도 불구하고, 서비스 장애 없이 모든 티켓팅이 원활하게 완료됐다. 이 같은 운영 방식은 단순한 시스템 안정성을 넘어, 이용자 간 형평성을 확보하고 불필요한 대기 스트레스를 줄이는 데에도 기여했다. 콘티켓은 사전에 준비된 가상대기실 운영 전략을 통해 실제 팬들이 동일한 조건에서 예매에 참여할 수 있도록 했으며, 이를 통해 고객의 공정성과 긍정적인 예매 경험을 동시에 강화했다. 또 콘티켓은 이번 이벤트에서 매크로 및 봇 트래픽으로 인한 불공정 문제를 방지하기 위해 에스티씨랩의 매크로 탐지 및 차단 솔루션 봇매니저를 적용했다. 그 결과, 전체 예매 트래픽 중 32%가 매크로 트래픽으로 사전에 탐지됐으며, 해당 트래픽은 실제 이용자의 예매 기회를 침해하지 않도록 관리됐다. 특히 단일 IP에서만 10만 건 이상의 비정상적인 요청이 발생하는 등 자동화 프로그램에 의한 대규모 접근 시도가 확인돼, 매크로 트래픽이 예매 공정성을 심각하게 저해할 수 있는 수준이었던 것으로 나타났다. 콘티켓은 해당 트래픽을 사전에 관리함으로써, 실제 이용자의 예매 기회를 보호하고 보다 공정한 예매 환경을 유지할 수 있었다. 콘티켓은 앞으로도 실사용자가 공정하게 티켓을 구매할 수 있는 환경을 조성한다는 방침이다. 이를 통해 반복적으로 문제가 되어온 스캘핑과 불법 티켓 거래를 예방하고, 신뢰할 수 있는 티켓 유통 구조를 강화해 나갈 계획이다. 노회준 콘티켓 대표는 “내년에 예정된 다양한 대형 이벤트를 앞두고, 에스티씨랩과 협력해 태국을 넘어 APAC지역 티켓팅 산업의 공정성을 혁신하고자 한다”며 “검증된 기술력을 바탕으로 안정적인 시스템 운영과 사전 대응 체계를 강화해 아시아 전역의 고객들이 안심하고 이용할 수 있는 티켓팅 경험을 지속적으로 제공하겠다”고 말했다. 콘티켓은 태국의 티켓 판매 및 이벤트 운영 플랫폼으로, 공연과 콘서트 등 대형 이벤트를 위해 설계된 올인원 티켓 관리 서비스를 제공한다. 이용자에게는 간편하고 신뢰할 수 있는 예매 경험을, 주최 측에는 투명한 수수료 구조와 강력한 보안 기능을 기반으로 한 통합 운영 도구를 지원한다.

2026.01.12 20:14백봉삼 기자

MS, 공공 SaaS 진입 가시화되나…업계 "외산 솔루션 확산은 아직 더뎌"

마이크로소프트(MS)가 '마이크로소프트 365(M365)'의 공공 서비스형 소프트웨어(SaaS) 시장 진입을 추진하는 것으로 알려지며 업계의 관심이 쏠리고 있다. 다만 외산 SaaS는 제도적 진입과 달리 공공부문에서 실질적인 확산까지는 상당한 시간이 필요할 것이라는 관측이 제기된다. 12일 업계에 따르면 MS는 M365에 대해 한국인터넷진흥원(KISA) 클라우드 안인증(CSAP) '하' 등급 취득을 목표로 관련 절차를 진행 중인 것으로 전해졌다. 이를 취득할 시 MS는 글로벌 빅테크 가운데 처음으로 공공 SaaS 시장 진입을 본격 추진하게 된다. M365는 엑셀·워드·파워포인트 등 오피스 제품군과 협업 도구를 구독 형태로 제공하는 대표적인 글로벌 SaaS다. CSAP 하 등급을 획득할 경우 논리적 망분리 환경에서도 공공기관 도입이 가능해져 공공 업무 환경 변화 가능성도 거론된다. 다만 업계에서는 제도적 요건 충족이 곧바로 시장 확산으로 이어지지는 않을 것으로 보고 있다. 이미 아마존웹서비스(AWS), 구글 클라우드, MS 애저 등 외산 클라우드 서비스들이 인프라(IaaS) 영역에서 인증과 조달 등록을 마쳤지만, 공공부문에서 뚜렷한 실적으로 이어진 사례는 제한적이라는 이유에서다. 특히 SaaS는 공공기관 업무 데이터가 외부 서비스에 직접 연동되는 구조인 만큼, IaaS보다 보안과 책임 소재에 대한 부담이 크다는 평가다. 이로 인해 외산 SaaS의 공공 도입은 제도적 허용 이후에도 속도 조절이 불가피하다는 분석이 나온다. 국내 클라우드 업계 관계자는 "애저나 구글 클라우드 플랫폼(GCP) 등 주요 IaaS 서비스가 조달 등록과 디지털서비스몰 입점까지는 일부 이뤄졌지만, 실제 수주나 활용 사례는 아직 거의 없는 상황"이라며 "M365가 SaaS 영역에서도 하 등급을 받더라도 유사한 흐름을 겪을 가능성이 크다"고 말했다. MS가 SaaS 하 등급 인증을 추진하는 배경에는 앞서 애저가 IaaS 하 등급을 획득하며 공공 시장 진입의 제도적 기반을 마련한 점이 영향을 미친 것으로 풀이된다. 업계에서는 MS가 당시 함께 신청했던 SaaS 인증 절차가 최근 다시 속도가 붙은 것이라는 해석도 나온다. MS와 KISA는 이번 사안에 대해 구체적인 확인이 어렵다는 입장이다. 신청 여부와 심사 단계, 일정 모두 공개되지 않았다. 업계 관계자는 "외산 솔루션이 공공 시장에서 의미 있는 확산을 이루려면 인증보다 더 중요한 것은 실제 적용 사례와 신뢰"라며 "M365 역시 제도적 문이 열리더라도 공공 현장에서 본격적으로 자리 잡기까지는 꽤 오랜 시간이 걸릴 것"이라고 전망했다.

2026.01.12 18:29한정호 기자

올거나이즈코리아, 우리투자증권 AI 플랫폼 개발 착수

올거나이즈코리아가 우리투자증권의 전사적 인공지능 전환(AX, AI Transformation)을 추진한다. 올거나이즈코리아는 금융업 특화 인공지능(AI) 플랫폼 개발에 착수했다고 12일 밝혔다. 최신 검색증강생성(RAG) 기술과 코딩 없이도 에이전트를 제작할 수 있는 '에이전트 빌더' 기능이 핵심이다. 이 회사의 이번 AI 플랫폼 구축은 연결을 통한 자동화를 지향한다. 학습된 문서를 찾아 답변하는 수준에 머물렀던 기존의 AI 활용 방식을 넘어, 우리투자증권 주요 업무 시스템과 외부 정보망을 실시간 연동한다는 구상이다. 올거나이즈코리아는 사용자 요구에 능동적으로 대응할 수 있는 'AI 에이전트'를 구현할 예정이다. 임직원이 명령어를 입력하면 AI 에이전트가 여러 시스템의 데이터를 조회하고 외부 정보를 수집 및 분석한다. 이어 보고서 초안을 작성하고 결재 시스템에 등록하는 등 우리투자증권 업무 전 과정을 단일 흐름으로 자동화한다. 단순 반복 업무는 AI가 수행하고 임직원은 고도화된 의사결정과 전략 수립에 집중할 수 있는 환경을 조성하는 것이다. 플랫폼은 거대언어모델(LLM), 고성능 RAG 파이프라인, AI 에이전트 오케스트레이션 기술을 결합한 구조로 구성된다. 문서·DB·업무 시스템 등 다양한 사내 데이터를 벡터 기반으로 통합 관리하고, 사용자 질의 의도에 따라 최적의 정보 검색·추론·행동 실행을 수행한다. 에이전트 간 역할 분리와 단계적 추론을 통해 복합적인 금융 업무도 안정적으로 처리할 수 있다. 특히 해킹 및 정보 유출 이슈에 선제적으로 대응하기 위해 강력한 보안 아키텍처가 적용된다. 외부망과 분리된 온프레미스 환경에서 고성능 LLM이 구동되며 외부 접속을 원천적으로 차단한다. 또 데이터 암호화, 민감 정보 마스킹, 사용자별 접근 권한 제어 등 다중 보안 체계를 적용해 금융 데이터 보호 수준을 강화한다. 올거나이즈코리아는 AI 혁신이 특정 부서에 국한되지 않도록 '에이전트 빌더' 환경을 함께 구축한다. 코딩 지식이 없는 현업 담당자도 각자 업무 특성에 맞춰 업무 지식과 시스템을 연동하고, 자동화된 AI 에이전트를 직접 생성·확장할 수 있게 된다. 이창수 올거나이즈코리아 대표는 "이번 프로젝트는 금융사의 분절된 업무 시스템을 AI로 연결해 일하는 방식을 근본적으로 혁신하는 출발점"이라며 "금융 환경에 최적화된 온프레미스 AI 플랫폼과 AI 에이전트 기술을 통해 금융권 AX를 지원하겠다"고 밝혔다.

2026.01.12 18:10이나연 기자

[ZD SW 투데이] 플랜아이, AI 대화형 웹사이트 솔루션 출시 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆플랜아이, AI 대화형 웹사이트 솔루션 출시 플랜아이가 웹사이트 탐색 방식을 클릭과 검색이 아닌 대화로 전환하는 AI 대화형 웹사이트 솔루션 '플래니(Planee)'를 서비스형 소프트웨어(SaaS)로 정식 출시했다. 플래니는 웹사이트 콘텐츠와 자료를 AI의 지식으로 전환해 방문자가 질문만으로 필요한 정보를 즉시 얻을 수 있도록 설계한 서비스다. 기존 챗봇처럼 사전에 질문 시나리오를 짜거나 답변을 일일이 관리할 필요가 없다. 운영자는 웹사이트 URL이나 PDF·워드·HWP 문서를 등록하는 것만으로 대화형 웹사이트를 구현할 수 있다. ◆이지어스, '데이터 리커버리 위저드 20.1.0' 출시 이지어스코리아가 삭제한 파일의 복구 성공률을 높인 데이터 복구 마법사 '데이터 리커버리 위저드를 업데이트했다. 이번 업데이트 핵심은 이지어스가 자체 개발한 '스마트 섹터 재구성(SSR)' 기술에 있다. SSR은 장기간 사용으로 파편화가 심각하게 진행된 저장장치 속 파일의 복구에 특화된 최초의 지능형 복구 기술이다. 단순 삭제 흔적을 스캔하는 방식에서 벗어나 파편화된 파일 구조 자체를 지능적으로 재조합한다. 데이터 리커버리 위저드는 장기 사용한 USB 드라이브, SD 카드, 외장 하드처럼 삭제와 저장이 반복된다. 이를 통해 데이터 복구 프로그램조차 복구 불가 판정을 내렸던 파일도 기존 대비 평균 약 30% 더 뛰어난 복구 성공률을 구현한다. ◆NC AI, '바르코 보이스' 공모전 수상작 발표 NC AI가 '바르코 보이스'를 활용한 제2회 게임 제작 공모전 수상 4개 팀을 발표했다. 이번 공모전은 NC AI의 독자적인 음성 합성 기술인 바르코 보이스로 창의적 콘텐츠 제작을 장려하고 차세대 게임 개발 패러다임을 제시하기 위해 마련됐다. 이번 대회에는 총 80여 개 팀, 260여 명 지원자가 참여해 다양한 장르와 콘셉트의 게임 프로젝트가 출품됐다. 참가자들은 바르코 보이스를 활용해 각자의 게임 세계관에 맞는 독창적인 캐릭터 음성을 구현했다. ◆엔키아, 공공기관 표준운영절차 의무화 대응 GS 인증 획득 엔키아가 자사 IT서비스관리(ITSM) 솔루션 폴스타 ITSM 표준운영관리로 GS인증을 획득했다. 해당 솔루션은 범정부 디지털행정서비스 안정성 강화 정책과 공공기관 표준운영절차 의무화 기조에 대응할 수 있도록 구성된 패키지형 ITSM 솔루션이다. 폴리스타(Polestar) ITSM 표준운영관리는 엔키아가 축적해 온 ITSM 기술과 운영 경험을 기반으로, 범정부 표준 ITSM 8대 운영절차와 정보시스템 예방점검체계를 패키지 형태로 구현한 솔루션이다. ITIL 기반 표준 프로세스를 바탕으로 서비스 요청, 장애·변경·문제 관리, 구성 및 서비스수준 관리 등을 체계적으로 지원한다. ◆토마토시스템, 서일대 '올케어 학사성과관리시스템' 구축 시작 토마토시스템이 서일대의 '올케어 학사성과관리시스템 구축' 사업에 본격 착수했다. 이번 사업은 전문대학 혁신지원사업의 일환으로 추진된다. 대학 전반 업무 프로세스를 재정비해 제도·규정 변화에 탄력적으로 대응할 수 있는 통합 성과관리 체계를 마련하는 것이 핵심이다. 새 시스템은 서일대의 중장기 발전전략 '더 퓨처 2025+'와 연계해 설계된다. 대학 발전 전략과 주요 과제 이행 현황을 하나의 플랫폼에서 통합 관리·분석할 수 있도록 체계를 재구성해 목표 이행 상황을 실시간으로 점검하고 의사결정을 지원하는 기반을 갖춘다.

2026.01.12 18:09이나연 기자

롯데이노베이트, '피지컬 AI'로 로봇 사업 시동

롯데이노베이트가 인공지능(AI) 사업을 확대해 기술 생태계 영역을 넓힌다. 롯데이노베이트는 소프트웨어(SW) 기반 사업을 넘어 피지컬 AI 사업으로 범위를 확장하겠다고 12일 밝혔다. 앞서 롯데이노베이트는 피지컬 AI 기반 로봇 서비스(RaaS) 상용화 목표로 지난해 8월 피지컬 AI와 로봇 관련 전담 조직을 신설하고 연구조직도 넓혔다. 이번 피지컬 AI 사업에서는 하드웨어(HW)에 유니트리 G1이 사용됐고 SW에 롯데이노베이트 아이멤버가 사용됐다. G1은 키 132센티미터(cm), 무게 35킬로그램(kg)으로 이뤄진 중국 로봇기업 유니트리의 소형 휴머노이드 로봇이다. 여러 오픈소스를 지원하는 역할을 맡았다. 아이멤버는 롯데이노베이트 자체 AI 플랫폼이다. 온디바이스 기반 음성 인식(STT), 텍스트 음성 전환(TTS), 거대언어모델(LLM) 등 AI 엔진을 탑재했다. 롯데이노베이트는 특정 HW에 국한하지 않은 여러 기기로 아이멤버를 확장할 계획이다. 롯데이노베이트가 추진 중인 로봇은 유통, 제조, 건설, 식품 등 여러 업무를 수행할 수 있는 범용 휴머노이드가 될 방침이다. 특히 유통 현장에서는 재고 파악이나 보안 순찰을, 제조와 화학 현장에서는 위험 업무를 로봇이 대체할 예정이다.

2026.01.12 16:10김미정 기자

모베이스전자, 현대차 '모베드' 부품 내달 공급

전장부품 제조기업 모베이스전자는 최근 현대차그룹이 선보인 모바일 로봇 플랫폼 '모베드'의 핵심 부품 중 메인보드와 와이어링을 공급한다고 12일 밝혔다. 모베드는 자율주행, 센서 융합, 인공지능(AI) 제어 기술이 집약됐다. 산업 현장의 다양한 수요에 대응할 수 있는 유연한 설계가 특징이다. 올해 1분기부터 양산에 들어가 물류, 제조, 서비스 분야에 순차적으로 투입될 예정이다. 모베이스전자는 현대차 모베드의 기술 파트너로서 해당 플랫폼의 메인보드와 와이어링 개발을 완료했다. 1분기 본격 양산에 들어가며, 2월부터 공급을 시작할 계획이다. 모베이스전자가 담당한 메인보드는 로봇 시스템 내 전원 시스템으로부터 공급되는 전력을 관리하고, 구동 모듈 및 각종 센서로 전달되는 제어·통신 신호를 안정적으로 분배하는 역할을 한다. 모베드용 메인보드의 경우 대형·고밀도 PCB 기반 통합 구현이 필요한 고난도 기술이 요구됐다. 모베이스전자는 장기간 자동차 전장 부품을 개발 및 양산해 온 제조 기술 노하우를 접목했다. 와이어링 하네스는 전원과 제어·통신 신호를 동시에 전달해야 하는 구조에서 조립 편차와 접촉 불량 가능성을 낮추는 역할을 수행한다. AI의 안정적 운용 지원을 위한 필수적 하드웨어다. 메인보드에서 관리된 전원과 제어·통신 신호를 드라이브 앤 리프트(DnL) 모듈과 같은 로봇 구동 요소로 전달한다. 모베이스전자는 이번 프로젝트를 계기로 자동차 부품 전문 기업에서 'AI 모빌리티 핵심 부품기업'으로 사업확장을 본격화한다는 전략이다. 특히 모베이스전자가 개발한 제어시스템과 메인보드는 자동차뿐만 아니라 자율주행차, 로봇까지 광범위하게 적용될 수 있을 것으로 보인다. 더불어 소프트웨어 전문 법인인 자회사 모베이스ASEC과 협업해 AI제어 및 클라우드 등 포스트웨어 분야까지 사업 영역을 넓혀 산업용 모빌리티 솔루션 전반을 공급하는 것을 목표로 하고 있다. 회사 측은 자동차 개발 기준의 품질, 안전, 보안 체계를 모바일 로봇에도 반영할 계획이다. 단순 기술 도입을 벗어나 지속 가능한 로봇 비즈니스를 위한 구조적 경쟁력 확보한다는 방침이다. 모베이스전자 관계자는 "당사의 기술 경쟁력이 글로벌 로보틱스 시장에서 인정받았다는 의미"라며 "로봇 및 AI 산업에 필요한 핵심 부품을 안정적으로 공급하기 위해 적극적인 연구개발을 진행해 글로벌 로보틱스 시장에서 신뢰받는 파트너로 자리매김하겠다"고 말했다.

2026.01.12 15:59신영빈 기자

BHSN-율촌, 폐쇄형 법률 AI '아이율' 개발…"업무·보안 잡았다"

BHSN이 대형 로펌 환경에 특화된 인공지능(AI) 서비스를 개발해 법률 업무 환경을 개선했다. BHSN은 법무법인 율촌 손잡고 지능형 리걸 AI 서비스 '아이율'을 출시했다고 12일 밝혔다. 아이율은 BHSN 법률 특화 멀티 거대언어모델(LLM) 플랫폼 '앨리비 아스트로'로 작동한다. 로펌 실무 환경에 맞게 구현된 AI 검색·분석 시스템이다. 율촌은 지난해 12월 말부터 아이율을 실제 업무에 적용하고 있다. 해당 서비스는 외부로 데이터가 나가지 않는 폐쇄형 검색증강생성(RAG) 구조로 설계됐다. 이에 로펌과 고객 정보가 외부 AI 학습에 활용되지 않는다. 율촌의 기존 권한 체계와 연동돼 사용자 권한에 맞는 분석 결과만 제공하고 보안 자료는 분석 대상에서 제외한다. 아이율은 기존 지식 관리 시스템 내 법률 자료를 AI로 분석해 근거 자료를 제시한다. 이를 통해 자료 탐색과 검증 과정 속도, 정확도를 동시에 높일 수 있다. BHSN 리걸 AI 솔루션 앨리비는 현재 CJ제일제당과 한화솔루션, 애경케미칼 등 기업 계약과 법무, 컴플라이언스 업무에 쓰이고 있다. 삼성생명과는 금융권 위험관리와 내부통제 요건을 충족하는 금융 컴플라이언스 AI 적용도 진행 중이다. BHSN은 현장 적용 경험을 바탕으로 산업별 특성과 규제 환경을 반영한 전문 인공지능 플랫폼으로 앨리비를 확장할 계획이다. 이달 중 개인 변호사 대상으로 서비스형 소프트웨어(SaaS) 리걸 AI도 출시한다. 임정근 BHSN 대표는 "이번 협업은 아스트로가 대형 로펌 보안 기준과 전문가적 사고 체계를 동시에 충족할 수 있음을 증명한 이정표"라며 "워크플로 기반 생성 기능이 탑재된 앨리비 신규 버전을 통해 리걸 AI 업무 범위를 넓히겠다"고 말했다. 강석훈 법무법인 율촌 대표 변호사는 "우리 전문성과 고객 정보 보호를 최우선으로 하는 가치가 B HSN 기술력과 결합했다"며 "법률 업무 환경에서 의미 있는 변화를 만들어갈 것"이라고 밝혔다.

2026.01.12 15:37김미정 기자

에이직랜드, 프라임마스와 95억원 규모 CXL 컨트롤러 개발 계약

주문형 반도체(ASIC) 디자인 솔루션 기업 에이직랜드가 칩렛(Chiplet) 기반 SoC(시스템 온 칩) 플랫폼 개발기업 프라임마스(Primemas)와 진행 중인 차세대 칩렛 SoC 'Falcon-1'(이하 팔콘) 개발 계약 규모가 총 95억원으로 확대됐다고 12일 밝혔다. 이번 계약 확대는 프로젝트 진행 과정에서 요구되는 기술 사양의 고도화와 완성도 확보를 위해 계약기간이 연장된 데 따른 것이다. 특히, 진행 중인 프로젝트 팔콘은 프라임마스의 칩렛 기반 SoC 플랫폼 'Hublet'(이하 허블릿)에 포함되는 핵심 칩셋으로, CXL 3.2와 칩렛 인터페이스가 탑재되었으며, 고유의 칩렛 아키텍처를 기반으로 AI향 고성능 데이터센터 서버에 초거대용량의 메모리를 지원하거나, 다양한 형태의 하드웨어 가속기를 적은 비용으로 빠르게 구현할 수 있는 등 차세대 메모리·연산 허브 역할을 수행한다. 또한, 서버 및 엣지(Edge) 환경에서 요구되는 고성능·고유연성 아키텍처를 구현하기 위해 다양한 입출력 포트와 보안 기능을 통합했으며, Arm의 Cortex‑A55 기반 제어 프로세서를 적용해 전력 효율과 시스템 안정성을 확보했다. 에이직랜드는 이번 프로젝트에서 백엔드 설계, 검증(DFT), 테이프 아웃(Tape-out), 웨이퍼 처리 등 주요 디자인 서비스 업무를 담당하며, TSMC의 12nm FinFET 공정을 적용해 고성능·저전력 SoC 개발의 완성도를 높이고 있다. 에이직랜드 관계자는 “이번 계약 확대는 단순한 기간 연장이 아니라, 고객사의 요구하는 기술적 완성도를 충족하기 위한 조치”라며 “프로젝트가 초기 개발 단계를 넘어 안정화·고도화 단계로 진입한만큼 기대가 크다”라고 설명했다. 프라임마스는 최근 글로벌 메모리 기업 및 하이퍼스케일러들과 협업을 확대하며 성장세를 이어가고 있으며, 팔콘은 그 중심에 있는 전략 제품이다. 에이직랜드는 이번 계약 확대를 계기로 데이터센터·AI·엣지 컴퓨팅 등 고부가가치 시장에서의 레퍼런스를 강화하고, 고객 맞춤형 칩렛 기반 SoC 설계 사업을 더욱 확대할 방침이다. 이종민 에이직랜드 대표이사는 “이번 계약 확대는 CXL 및 칩렛 기반 SoC 생태계가 본격적인 성장 국면에 들어섰다는 신호”라며 “글로벌 고객사와의 협업을 통해 고성능 반도체 설계 파트너로서의 입지를 더욱 공고히 하겠다”고 말했다.

2026.01.12 15:04전화평 기자

경찰 "쿠팡 유출 3천건 보다 많아…로저스 대표 1차 출석요구 불응"

경찰이 쿠팡 대규모 개인정보 유출 사건과 관련해 쿠팡이 주장해온 '약 3천건 유출'보다 훨씬 많은 정보가 유출된 정황을 확인했다고 밝혔다. 헤럴드 로저스 쿠팡 임시 대표는 경찰의 1차 출석 요구에 불응한 것으로 확인됐다. 박정보 서울경찰청장은 12일 서울 종로구 서울경찰청에서 열린 정례 기자간담회에서 “쿠팡 측은 유출 규모를 3천건 수준으로 설명했지만, 현재까지 분석된 자료만 놓고 봐도 그보다 훨씬 더 많은 것으로 보인다”며 “압수물 분석과 관계기관 확인이 마무리돼야 정확한 유출 규모를 산정할 수 있다”고 밝혔다. 경찰은 쿠팡 본사에 대한 수차례 압수수색을 통해 확보한 서버 자료와 내부 기록을 분석 중이다. 서울경찰청은 유출 규모가 당초 알려진 것보다 확대될 가능성을 염두에 두고 개인정보 유출 사건 전반과 함께 쿠팡에 제기된 각종 의혹을 병행 수사하고 있다. 이와 관련해 경찰은 최근 로저스 임시 대표에게 2차 소환 통보를 했다. 앞서 경찰은 지난 5일 로저스 대표에게 1차 출석을 요구했으나, 조율 과정에서 출석이 이뤄지지 않았다. 박 청장은 “특별한 사유서 제출은 없었고 소통은 있었지만 출석하지 않았다”며 “2차 조사에는 출석하겠다는 취지로 보고받았다”고 설명했다. 경찰은 로저스 대표에 대한 출국정지 조치 등도 검토 중이다. 이번 소환은 국회 연석 청문회에서 제기된 '로그 기록 삭제' 의혹과도 맞물려 있다. 과학기술정보통신부는 쿠팡이 개인정보 유출 사실을 신고한 지난해 11월 19일 자료 보존 명령을 내렸지만, 쿠팡이 같은 달 27일 홈페이지 접속 로그 일부를 삭제했다는 의혹이 제기됐다. 삭제된 로그는 2024년 7월부터 11월까지 약 5개월치에 이르는 것으로 알려졌다. 과기정통부의 수사 의뢰를 받은 경찰은 지난 6일 해당 사안을 담당한 과기부 공무원을 불러 위법 여부에 대한 진술을 확보했다. 경찰은 쿠팡 법인과 함께 현 대표인 로저스 대표를 수사 대상으로 특정하고, 개인정보 유출 당시 내부 보안 시스템에 구조적인 허점이 있었는지, 자체 조사 과정에서 위법성이 있었는지 등을 집중적으로 들여다볼 계획이다. 경찰은 또 쿠팡이 국정원과 접촉해 이른바 '셀프 조사'를 진행하게 됐다는 주장에 대해서도 사실관계를 확인 중이다. 박 청장은 “로저스 대표가 국회에서 증언한 내용이 사실인지 확인할 필요가 있다”며 “국회 과학기술정보방송통신위원회의 고발은 의결됐지만 아직 수사기관에 접수되지는 않았다”고 밝혔다. 과방위는 김범석 쿠팡 Inc 이사회 의장과 로저스 대표 등이 청문회에 불출석하거나 위증한 혐의가 있다며 국회증언감정법에 따른 고발을 의결한 바 있다. 해외에 있는 것으로 추정되는 유출 피의자에 대해서는 인터폴과 형사사법공조시스템을 통해 공조 절차를 진행 중이다. 다만 경찰은 현재 피의자의 정확한 소재지가 중국인지 여부는 확인되지 않았다고 설명했다. 박 청장은 “국내 수사기관의 직접 소환 요구는 외교 문제로 이어질 수 있어 경찰청을 통한 공식 채널로 진행하고 있다”며 “형사사법공조시스템을 통해 중국 측에 전달될 예정”이라고 말했다. 이와 별도로 경찰은 쿠팡의 산재 은폐 의혹 사건에 대해서도 공소시효 적용 여부를 검토 중이다. 박 청장은 “형법상 증거인멸로 보면 공소시효가 적용될 수 있어 특별법 검토가 필요하다”며 “접수된 지 얼마 되지 않은 사안으로, 제기된 의혹 전반을 수사하겠다”고 밝혔다.

2026.01.12 14:16안희정 기자

오픈AI, 직원에 전 직장 업무 파일 요구…"타사 기밀 유출 우려"

오픈AI가 인공지능(AI) 학습 데이터 수집을 확대하기 위해 용역업체 소속 계약직 직원들에게 전 직장 업무 결과물 제출을 지시한 것으로 전해졌다. 이에 기업 영업 비밀이나 주요 결과물이 오픈AI 학습 데이터로 유입될 수 있다는 우려가 나왔다. 12일 테크크런치 등 외신에 따르면 오픈AI와 데이터 학습 업체 핸드셰이크AI는 이같은 지시를 내린 것으로 확인됐다. 업르도 요청 대상에는 워드 문서와 PDF, 파워포인트, 엑셀, 이미지, 코드 저장소 등 실제 현업에서 만들어진 파일이 포함됐다. 특히 정보 가공 없이 원본 파일 그대로 제출하도록 지침이 나온 것으로 알려졌다. 미국 와이어드 보도에 따르면 오픈AI가 내부 계약직들에게도 타회사에서 수행했던 업무 내용을 설명하고, 그 업무에서 생성한 문서 파일을 제출하도록 요구했다고 내부 관계자를 인용해 보도했다. 외신은 오픈AI가 타 회사 내부 자산을 학습 데이터로 활용할 수 있다는 점을 우려했다. 또 전문 보안 검토 없이 계약직 사원 판단에 의존해 결과물 제출을 요청했다는 점도 꼬집었다. 테크크런치는 "오픈AI는 기밀 유출 방지를 위해 챗GPT '슈퍼스타 스크러빙' 도구를 사용해 개인정보를 삭제하라고 안내했지만 소용 없다"며 "이는 보안 책임을 개인에게 떠넘기는 미봉책에 불과하다"고 지적했다. 에번 브라운 미국 지식재산권 변호사는 "계약직 사원이 무엇이 기밀인지 아닌지를 판단하도록 맡기는 것은 기업을 큰 위험에 빠트릴 수 있다"고 와이어드에 주장했다.

2026.01.12 12:03김미정 기자

우정사업본부, 전 직원 대상 AX 교육 확대

우정사업본부는 올해 전 직원들에 대한 AX(AI 전환) 교육을 확대한다고 12일 밝혔다. 우정인재개발원은 전 직원 대상 올해 AX 교육혁신 프레임워크와 추진 방향을 제시했다. 우선 올해 모든 신규자 교육에 AI 활용을 도입한다. 기초, 실습, 활용으로 이어지는 3단계 신규 AI 교육과정이 진행되는 것이다. 또한 '찾아가는 AI 현장교육'을 확대해 현업에 AI 적용을 지원한다. AI 활용 과정에서 정보보안, 콘텐츠 검증, 저작권·개인정보 보호 등 운영 기준도 더 정교화한다. 한편, 최근 'AI 연구 성과 발표회'에선 AI 역량 강화 우수 성과가 공유됐다. ▲AI 기반 스마트 교육과정 설계 및 콘텐츠 개발 ▲교육평가 데이터 시각화 ▲AI를 활용한 보험 신상품 교육 및 마케팅 전략 도출 사례 등이 소개됐다. 이 자리에서 박태희 우정인재개발원 원장은 “EduAIX 특강을 통해 기존 PDF·PPT 중심 교육자료를 AI 기반 웹페이지 형태로 전환해 실시간 업데이트가 가능한 살아있는 학습 생태계로의 전환이 필요하다”고 강조했다.

2026.01.12 12:00홍지후 기자

아이티센인포유 이종복 대표 "AX 투자 80% 데이터, 전처리 비용 감축이 승부"

"많은 경영진이 인공지능(AI)을 도입할 때 '어떤 모델을 사용할 것인지'에 집중합니다. 하지만 실제 프로젝트 예산 중 80%가 데이터에 들어갑니다. 방대한 비정형 데이터를 AI가 학습 가능한 형태로 가공하는 '전처리' 과정 비용을 얼마나 줄이느냐가 AI 전환(AX) 승부처입니다." 12일 서울 성동구 사옥에서 만난 이종복 아이티센인포유 대표는 기업형 AI 도입 효율화 방안을 제시했다. 생성형 AI 모델보다 더 중요한 것은 그 밑단을 지탱하는 '데이터 전처리' 효율성이라는 설명이다. AX 모델링 비용은 20%...나머지 80%는 '데이터 전처리' 이 대표는 AI 프로젝트 현장 현실을 '빙산'에 비유했다. 수면 위로 드러나는 화려한 AI 모델과 서비스는 전체 프로젝트 20% 수준인 빙산의 일각에 불과하다는 것이다. 그는 "통상적으로 AI 프로젝트 전체 리소스와 비용 80%는 수면 아래에 있는 데이터를 수집하고, 이를 AI가 이해할 수 있는 형태로 다듬는 전처리 과정에 투입된다"며 "많은 기업이 이 80% 중요성을 간과한 채 20%인 모델링에만 집중하다가 예산 초과와 일정 지연이라는 늪에 빠진다"고 지적했다. 문제의 핵심은 기업 내부에 쌓인 데이터 형태가 AI에게는 적합하지 않다는 점이다. 수십 년간 축적된 계약서 PDF, 복잡한 수치가 포함된 재무 보고서, 설계 도면(CAD), 각종 이미지 등은 흔히 정형화된 데이터라고 생각하기 쉽다. 하지만 AI 관점에서 이는 모두 별도 해독과 재처리가 필요한 '비정형 데이터'일 뿐이다. 이 대표는 "사람은 문서를 보면 제목, 본문, 표, 그림을 직관적으로 구분하고 맥락을 이해하지만 AI는 이들을 텍스트, 도표, 이미지 단위로 나누고 다시 맥락을 연결하는 재조립 과정이 필수적"이라고 설명했다. 예를 들어 표가 포함된 문서를 단순히 텍스트로만 긁어오면 행과 열 수치가 섞여 AI가 부적합한 해석을 내놓게 된다. 또한 제조업 핵심인 설계 도면 역시 선과 면으로 이루어진 이미지를 AI가 인식할 수 있는 데이터 값(좌표 등)으로 변환하는 전처리 기술이 필요하다. 이 대표는 데이터베이스(DB) 역시 AI 친화적인 구조로 전환해야 한다고 강조했다. 기존 데이터 웨어하우스(DW)나 온라인 트랜잭션 처리(OLTP) 방식은 데이터 중복을 피하기 위해 테이블을 잘게 쪼개놓아 구조가 복잡하기 때문이다. 그는 "대규모 언어모델(LLM)은 테이블 간 연결이 많아질수록 길을 잃고 헤매기 쉽다"며 "AI가 데이터를 한 번에 쉽게 찾기 위해선 구조가 단순한 '별모양 스키마(Star Schema)' 구조로 전환하는 것이 유리하다"고 설명했다. 이종복 대표는 "이 방대한 전처리 과정을 사람이 일일이 수작업으로 진행한다면 비용과 시간은 기하급수적으로 늘어날 수밖에 없다"며 "결국 AI 도입 성패와 투자 대비 효과(ROI)는 얼마나 좋은 AI 모델을 쓰느냐가 아니라 이 복잡한 전처리 과정을 얼마나 자동화하고 효율화하여 비용을 낮추느냐에 달려 있다"고 강조했다. 최고급 엔진도 '저급 연료' 넣으면 고장...AI 성패는 '데이터 정제' 아이티센 인포유는 국내 대기업 고객사를 대상으로 서비스를 제공할 수 있었던 비결로 이런 문제 본질을 파고드는 '집요함'을 꼽았다. AI 시장 초기, 수많은 기업이 대규모언어모델(LLM) 성능을 자랑하거나 그럴듯한 데모 영상을 보여주는 데 급급할 때 아이티센 인포유는 정반대의 길을 택했다. 바로 고객사의 서버 깊숙한 곳에 쌓여있는 정제되지 않은 데이터를 직접 뜯어보고 구조화하는 '진흙탕 싸움'에 뛰어든 것이다. 이 대표는 당시 상황을 회상하며 "AI 도입을 원하는 고객사조차 보유한 데이터가 AI 학습에 적합한지 어디에 얼마나 있는지 모르는 경우가 태반이었다"고 말했다. 이에 아이티센 인포유는 단순히 AI 솔루션을 납품하는 데 그치지 않고 엔지니어를 투입해 수천, 수만 건에 달하는 비정형 데이터를 일일이 분석했다. 뒤죽박죽 섞인 문서 양식을 표준화하고 AI가 읽을 수 없는 저화질 이미지를 복원하거나 텍스트로 변환하는 등 남들이 기피하는 고된 작업을 도맡았다. 이 과정에서 축적된 노하우는 고스란히 독자적인 기술력이 됐다는 설명이다. 이 대표는 이를 자동차 엔진과 연료에 비유해 설명했다. "아무리 최고급 스포츠카 엔진(최신 AI 모델)을 가져다 놓아도 불순물이 섞인 저급 연료(정제되지 않은 데이터)를 넣으면 차는 고장이 나거나 제 속도를 내지 못한다"며 "우리는 단순히 좋은 엔진을 빌려오는 것을 넘어 그 엔진이 최고 성능을 발휘할 수 있도록 연료를 최상급으로 정제하는 기술에 집중했다"고 설명했다. 그 결과 아이티센 인포유는 데이터 수집부터 가공, 학습, 배포에 이르는 전 과정을 자동화한 '데이터 파이프라인' 구축 역량을 확보하게 됐다. 이 대표는 "단순히 데이터를 정리해 주는 용역 수준이 아니다"라며 "기업이 AI를 도입할 때 필연적으로 겪게 되는 '데이터 병목' 현상을 기술적으로 뚫어주고, 전처리 자동화 시스템을 통해 지속 가능한 AI 운영 환경을 만들어주는 것이 우리 핵심 경쟁력"이라고 강조했다. 비용 낭비 막는 'AI 오케스트레이션'...멀티 LLM이 핵심 데이터 처리 비용을 줄이는 것이 '초기 투자' 핵심이라면, AI 시스템을 지속적으로 운영하기 위한 '유지 비용(OpEx)'을 최적화하는 열쇠는 바로 '멀티 LLM(Multi-LLM)' 전략에 있다. 이 대표는 현재 많은 기업이 범하고 있는 오류 중 하나로 '고성능 만능주의'를 꼽았다. 그는 "단순한 사내 공지사항 검색이나 예약 업무를 처리하는 데, 1회 추론 비용이 매우 비싼 GPT-4나 제미나이 울트라 같은 최고 사양 상용 모델을 쓰는 것은 '소 잡는 칼로 닭을 잡는 격'"이라고 단언했다. 그는 기업의 AI 도입 목적이 다양하다는 점에 주목해야 한다고 설명했다. 창의적인 마케팅 문구를 쓰거나 복잡한 코드를 짜는 고난도 업무에는 고성능 상용 모델이 필요하지만, 정해진 매뉴얼 내에서 답을 찾는 업무에는 굳이 비싼 모델이 필요 없다는 것이다. 이 대표는 이에 대한 해법으로 오픈소스 기반 '경량화 모델(sLLM)'과 혼용을 제시했다. 그는 "예를 들어 보안이 생명인 인사(HR) 정보나 재무 데이터, 사내 규정을 다루는 AI는 외부 서버로 데이터가 나갈 필요가 없는 온프레미스 환경 sLLM으로 처리하는 것이 훨씬 안전하고 경제적"이라며 "반면 외부 트렌드 분석이나 방대한 일반 상식이 필요한 질문은 외부 고성능 API를 호출하도록 설계하면 보다 효율적"이라고 설명했다. 그는 "목적과 난이도에 따라 고성능 모델과 경량 모델, 상용 모델과 오픈소스 모델을 적재적소에 섞어 쓰는 하이브리드 전략이야말로 성능은 유지하면서 기업 AI 운영 비용을 낮추는 유일한 방법"이라고 조언했다. '데이터·AI 포털 통합'...제조업 강점 살린 '피지컬 AI'로 확장 이종복 대표는 올해 흩어져 있던 솔루션을 하나로 모으고 소프트웨어를 넘어 제조 현장으로 AI 영역을 확장할 계획이다. 이를 위해 별도로 운영 중인 '데이터 포털'과 'AI 포털'을 통합한다. 이 대표는 "데이터를 찾고 이를 분석해 AI 서비스를 만드는 전 과정을 끊김 없이 제공하는 것이 목표"라며 "이를 통해 공공 분야 온프레미스 시장 공략을 가속화하고 그룹사 간 시너지를 극대화하겠다"고 밝혔다. 중장기적인 비전으로는 '피지컬 AI(Physical AI)'를 제시했다. 글로벌 경쟁력을 갖춘 국내 제조 인프라 데이터를 기반으로 AI를 로봇 등 하드웨어와 결합하겠다는 구상이다. 이 대표는 "미국이나 중국이 휴머노이드 로봇 등 피지컬 AI에 막대한 투자를 하고 있다"며 "우리나라는 제조 현장 데이터가 풍부한 만큼 단순한 LLM 모델 경쟁을 넘어 제조 데이터와 AI를 결합한 애플리케이션 분야에서 승부를 본다면 충분히 승산이 있다"고 자신했다. 아울러 그는 AI 도입에 어려움을 겪는 중소·중견기업을 위한 '상생' 필요성도 강조했다. 이 대표는 "중견·중소기업이 인프라 비용 부담 없이 활용할 수 있는 한국형 AI 엔진과 지원 정책이 필요하다"며 "AI는 결국 데이터를 먹고 자라는 만큼, 아이티센 인포유가 가진 데이터 처리 기술력을 바탕으로 기업이 쉽고 빠르게 AI를 도입할 수 있도록 돕는 가장 든든한 파트너가 되겠다"고 포부를 밝혔다.

2026.01.12 11:06남혁우 기자

교원그룹, 랜섬웨어 공격 받아…"사이버 침해 정황 신속 대응"

교원그룹은 최근 랜섬웨어로 추정되는 사이버 침해 정황을 인지하고, 이를 인지한 즉시 비상 대응 체계를 가동하여 고객 보호를 위한 선제적 조치에 착수했다. 교원그룹은 지난 10일 오전 8시경, 사내 일부 시스템에서 비정상 징후를 확인하고 즉각적인 내부 망 분리와 접근 차단 조치를 시행했다. 현재 고객 정보 보호를 최우선으로 두고 시스템 복구와 보안 점검에 총력을 기울이고 있다. 사고 인지 직후 한국인터넷진흥원(KISA) 및 관련 수사 기관에 침해 정황을 신고했으며, 관련 기관과 협력하는 한편 외부 전문 보안 업체와 협조하여 사고 원인 파악 및 피해 정도를 정밀하게 분석 중이다. 개인정보 유출 여부는 확인 중이다. 조사 결과 개인정보 유출이 확인될 경우 관련 법령과 절차에 따라 신속하고 투명하게 고객에게 안내하고 필요한 보호 조치를 신속히 마련해 지원할 계획이다. 아울러 교원그룹은 이번 사고의 원인 및 피해 정도·복구 상황 등 확인되는 사실에 대해서는 공식 홈페이지 등을 통해 순차적으로 안내할 예정이다. 교원그룹 관계자는 "이번 사고로 인해 고객 여러분께 심려를 끼쳐드린 점 깊이 사과드린다"며 "현재 전문가들이 투입되어 빠른 복구와 데이터 무결성 점검을 진행 중이며, 향후 재발 방지에 최선을 다할 것"이라고 말했다.

2026.01.12 10:39신영빈 기자

에티버스, 보스턴다이나믹스와 맞손…로봇 기반 '산업·국방 DX' 본격 시동

에티버스(ETEVERS)가 보스턴다이나믹스와 전략적 파트너십을 체결하고, 국내 로봇 산업 및 국방 분야의 디지털 혁신을 본격화한다. 에티버스는 미국 라스베이거스에서 열린 'CES 2026' 현장에서 보스턴 다이나믹스와 협력 계약을 맺고, 4족 보행 로봇 '스팟(Spot)' 국내 공인 리셀러 및 서비스 파트너(Service Partner) 지위를 확보했다고 밝혔다. 이날 협약식에는 에티버스그룹 정명철 회장과 에티버스 이호준 대표가 직접 보스턴 다이나믹스 부스를 방문해 글로벌 로보틱스 DX 협력 확대 방안을 논의했다. 이번 만남은 단순한 하드웨어 공급 차원을 넘어 로봇과 데이터, AI 기술을 아우르는 차세대 '로보틱스 DX 생태계' 확장을 위한 전략적 행보로 풀이된다. 이번 파트너십을 통해 에티버스는 국내 시장에서 스팟의 유통, 직판, 유지보수 서비스뿐만 아니라 산업별 맞춤형 솔루션 개발까지 수행하는 '스팟 전담 파트너'로서의 역할을 수행하게 된다. 보스턴 다이나믹스 스팟은 자율 주행, 정밀 센싱 등 탁월한 기동성을 바탕으로 전 세계 에너지, 건설, 제조, 공공 안전 분야에서 활약하고 있는 산업용 로봇 플랫폼이다. 사람이 접근하기 어려운 위험 지역의 점검, 실시간 데이터 수집, 보안 순찰 등 고난도 임무를 수행하며 산업 현장의 리스크 감소와 운영 효율화에 기여하고 있다. 에티버스는 스팟을 활용해 전력, 플랜트, 광산 등 다양한 산업 환경에 특화된 '스마트 인스펙션(Smart Inspection)' 솔루션을 제공할 계획이다. 특히 스팟이 수집한 데이터를 AI 기반 예지정비 및 자산관리 플랫폼과 연동하여 로봇 중심의 지능형 현장 운영 체계를 구축한다는 방침이다. 국방 및 공공 안전 분야에서의 활용도 기대된다. 에티버스는 스팟의 우수한 지형 대응 능력과 원격 제어 기술을 활용해 경계, 정찰, 탐지 작업 등 고위험 임무를 지원하는 솔루션을 선보이며 첨단 국방 로보틱스 시장을 선도할 예정이다. 에티버스 이호준 대표는 "CES 현장에서 확인한 글로벌 로보틱스 트렌드는 산업과 국방 분야 DX 혁신의 속도를 더욱 높이고 있다"며, "에티버스는 로봇과 AI가 결합된 DX 생태계를 확장하며, 국내 피지컬 AI 생태계를 선도하는 AI 플랫폼 기업으로 성장해 나갈 것"이라고 강조했다. 보스턴 다이나믹스 관계자 역시 "에티버스와의 파트너십을 통해 한국 시장에 더욱 체계적이고 신뢰할 수 있는 로봇 솔루션을 공급하게 되어 기쁘다"며, "양사가 협력해 산업 로보틱스와 피지컬 AI 기반 솔루션 생태계를 지속적으로 발전시켜 나가겠다"고 전했다.

2026.01.12 10:06남혁우 기자

BHSN-법무법인 율촌, 리걸 AI '아이율' 구축 완료...실무 적용 시작

비에이치에스엔(대표 임정근, 이하 BHSN)이 로펌 법무법인 율촌과 함께 지능형 리걸 AI 서비스 '아이율' 구축을 완료하고 전사 오픈했다고 12일 밝혔다. 이번 프로젝트는 BHSN의 멀티 LLM 플랫폼인 '앨리비 아스트로' 기술을 율촌의 고난도 법률 실무 환경에 최적화해 구현한 사례다. 양사는 지난 12월 말 서비스 오픈 이후 현재 시스템 안정화 단계를 거치며 고도화된 AI 기술의 실무 적용을 본격화하고 있다. 특히 아이율은 대형 로펌의 엄격한 보안 요구사항과 접근 통제 요건을 충족하기 위해 '폐쇄형 검색 증강 생성(RAG)' 아키텍처를 채택했다. 이는 외부로 데이터가 전송되지 않는 독립된 환경 내에서 AI가 내부의 지식 자산을 정밀하게 탐색하고 분석해 답변을 생성하는 방식이다. 모든 질의 및 대화 과정은 AI 학습에 일절 활용되지 않아 고객 정보 보안과 신뢰를 철저히 보장한다. 또 율촌의 기존 권한 체계와 유기적으로 연동돼 사용자 권한별로 최적화된 AI분석 결과를 제공하며, 보안자료는 분석 대상에서 철저히 제외하는 등 최고 수준의 데이터 거버넌스를 구현했다. 본 서비스는 변호사들의 실무를 지원하는 지능형 지식 탐색 파트너다. 단순한 정보 검색을 넘어 기존 지식 관리(KM) 시스템 내의 방대한 법률자료들을 AI가 맥락적으로 이해하고 분석해 제시한다. 변호사가 직접 정보를 탐색하고 검증하는 과정에서 AI가 최적의 근거 자료를 신속하게 도출함으로써 업무의 정확도를 획기적으로 높이는 역할을 수행한다. 율촌은 최근 사내 명칭 공모를 통해 서비스명을 '아이율'로 확정하고 종무식에서 명칭 공모 시상을 진행하는 등 구성원들의 높은 관심과 기대 속에 서비스 운영을 시작했다. 아이율은 법무법인 율촌의 업무 환경과 보안 요구에 맞춰 별도로 설계, 구축된 AI 검색 서비스다. 이런 구조를 구현하기 위해서는 대형 로펌과 그 고객이 요구하는 수준의 데이터 보호, 권한 통제, 비학습 기반 아키텍처를 동시에 충족할 수 있는 기술적 역량이 필요하다. BHSN은 기업과 로펌 환경에서 축적한 리걸 AI 적용 경험을 바탕으로, 이러한 요구를 실제 운영 환경에서 구현할 수 있는 기술 파트너로 참여했다. 임정근 BHSN 대표는 “대한민국 법률 시장의 디지털 혁신을 선도하는 율촌과의 협업은 BHSN의 멀티 LLM 플랫폼 '아스트로'가 대형 로펌의 까다로운 보안 기준과 전문가적 사고 체계를 동시에 충족할 수 있음을 증명한 중요한 이정표”라며 “향후 워크플로우 기반 생성 기능 등이 탑재된 앨리비 신규 버전을 통해 리걸 AI의 실무 활용 범위를 더욱 넓혀가며 법률 전문가들에게 최상의 지능형 업무 환경을 제공할 것”이라고 말했다. 강석훈 법무법인 율촌 대표 변호사는 “법률 시장의 환경이 급변함에 따라 변호사가 본질적인 역량에 집중할 수 있는 시스템 구축이 중요해졌다”며 "업계를 선도해 온 율촌의 전문성과 고객 정보 보호를 최우선으로 하는 가치가 BHSN의 기술력과 결합해, 법률 업무 환경에서 의미 있는 변화를 만들어갈 것으로 기대한다"고 밝혔다.

2026.01.12 09:46백봉삼 기자

다올티에스, 작년 매출 3000억 돌파..."올해 AI인프라· 보안·클라우드서 성과"

국내 IT인프라 및 솔루션 유통 전문기업 다올티에스(대표 홍정화)가 2026년 성장전략을 발표했다. AI 인프라, 보안, 클라우드 네이티브 사업을 중심으로 사업 구조를 고도화하고 성장을 위한 기술 기반을 강화할 계획이다. 회사는 2024년에 이어 2025년에도 매출 3000억 원을 돌파했다. 12일 다올티에스에 따르면, 회사는 2020년 설립 이후 매년 매출 성장을 이어오며, 단순 하드웨어 유통 중심의 사업 모델에서 벗어나 AI·보안·클라우드를 아우르는 종합 IT 솔루션 기업으로의 전환을 단계적으로 추진해 왔다. 2025년은 핵심 기술 영역을 중심으로 조직과 파트너십, 사업 포트폴리오 전반을 재정비한 한해였다. 보안 사업은 다올티에스가 설정한 핵심 성장 동력 중 하나다. 글로벌 사이버 보안 기업 팔로알토 네트웍스(Palo Alto Networks)의 공식 총판사로 국내 리셀러 파트너 생태계를 지속적으로 확대하며 국내 보안 사업 기반을 강화했고, 수도권뿐 아니라 지역 단위 보안 프로젝트 수주를 통해 실질적인 사업 성과를 창출했다. 이를 통해 단기 구축 중심의 프로젝트형 사업에서 중장기 운영과 확장이 가능한 사업 구조로 전환하는 기반을 마련했다. 또 사이버 보안 거점학교와의 업무협약을 체결하고, 산업 현장에서 요구되는 실무형 IT·보안 인재 양성에도 참여했다. 다올티에스는 이를 통해 기술 생태계 확장과 장기적인 산업 경쟁력 강화에 기여할 계획이다. 다올티에스는 지난해 AI 및 클라우드 환경 변화에 대응하기 위해 클라우드 네이티브팀도 새롭게 신설했다. 이 조직은 AI·데이터 워크로드 최적화, 컨테이너 기반 인프라 전환, 클라우드 운영 자동화 등 클라우드 네이티브 전환 전반을 포괄적으로 지원한다. 특히 컨테이너 기반 인프라와 AI 레디 클라우드 플랫폼을 중심으로 글로벌 파트너와의 협업을 강화하며, 기업 고객의 디지털 전환과 운영 효율성 개선을 동시에 지원하고 있다. 핵심 사업인 델 테크놀로지스 비즈니스 역시 AI 인프라 확장을 계기로 성장세를 이어갔다. 다올티에스는 서버와 스토리지 등 기존 인프라에 AI 애플리케이션을 결합한 올인원 AI 플랫폼 '다올퓨전(DaolFusion)'을 선보이며 AI 인프라 사업을 본격화했다. 이러한 사업 확장에 힘입어 다올티에스는 작년에도 매출 3000억 원을 돌파했다. 이와 함께 국내 주요 AI 솔루션 기업들과의 전략적 업무협약을 통해 하드웨어와 소프트웨어를 결합한 통합형 AI 인프라 공급 체계를 구축하며, 엔터프라이즈 AI 시장에서의 사업 영역을 지속적으로 확대하고 있다. 다올티에스는 2026년을 보안 및 클라우드 네이티브 사업의 안정화 단계로 규정하고, 그간 구축한 기술·사업 구조를 실질적인 수익 모델로 정착시키는 데 주력할 계획이다. 다올퓨전의 시장 안착을 위해 영업 및 마케팅 역량을 집중하는 한편, 서울 및 지역 거점 파트너를 중심으로 AI 인프라 레퍼런스를 확대해 시장 내 입지를 강화한다는 전략이다. 아울러 엔터프라이즈 IT 시장에서 축적한 기술 경쟁력을 바탕으로 컨슈머 제품 부문에서도 매출 성장과 시장 점유율 확대를 추진할 계획이다. 턴어라운드 전략을 통해 매출 볼륨을 확대하고, 다올티에스와 델 테크놀로지스 브랜드 인지도를 일반 소비자 시장까지 확장할 방침이다. 다올티에스 홍정화 대표는 “2025년이 AI, 보안, 클라우드를 중심으로 기술 기반을 구축한 해였다면, 2026년은 이를 사업성과 확대와 실질적인 수익 구조로 연결하는 전환점이 될 것”이라며 “기술 전문성과 파트너십을 바탕으로 고객이 신뢰하는 IT 인프라·솔루션 기업으로 지속 성장해 나가겠다”고 밝혔다.

2026.01.12 09:14방은주 기자

광저우자동차그룹 쿼크 전기 구동 시스템, 세계 최초 DAkkS ASIL D 기능 안전 및 정보 보안 통합 인증 획득

광저우, 중국 2026년 1월 11일 /PRNewswire/ -- 최근 광저우자동차그룹(GAC)이 독자 개발한 쿼크 전기 구동(Quark E-Drive) 파워트레인 도메인 컨트롤러 시스템이 독일 국가 인증 기구인 DAkkS로부터 세계 최초로 ASIL D 기능 안전 및 정보 보안 심층 통합 부문의 이중 인증을 획득했다. 이번 인증은 세계적인 공인 인증 기관인 SGS-CSTC 표준 기술 서비스(SGS-CSTC Standards Technical Services Co., Ltd.•SGS)의 평가를 거쳐 발행됐다. ISO 26262는 자동차 기능 안전 분야에서 국제적으로 공인된 핵심 표준이다. 이 프레임워크 내에서 ASIL D는 자동차 안전 무결성 수준 중 최고 등급을 의미하며, 안전과 직결되는 결함에 대해 0에 수렴하는 엄격한 허용 오차를 요구한다. DAkkS가 인정한 ASIL D 인증을 획득했다는 것은 해당 제품이 자동차 안전 분야에서 세계적으로 통용되는 가장 높은 표준을 충족했음을 의미한다. 이번에 인증을 받은 쿼크 전기 구동 파워트레인 도메인 컨트롤러 시스템은 2025년 2월부터 양산에 들어갔으며, 현재 GAC의 브랜드인 하입텍(HYPTEC)과 아이온(AION)의 다양한 모델에 탑재되고 있다. 단일 메인 제어 칩을 사용한 심층 통합 기반의 업계 최초 전기 구동 파워트레인 도메인 시스템인 이 솔루션은 칩 개수가 획기적으로 감소하면서 칩 수준에서 발생할 수 있는 고장 위험을 최소화하고, 모터 제어 효율을 최대 99.9%까지 끌어올렸다. 이번 인증을 통해 GAC는 ISO 26262:2018 기능 안전 및 ISO/SAE 21434:2021 정보 보안 표준을 엄격히 준수하며 시스템의 전체 제품 개발 수명 주기를 완료했음을 공식 인정받았다. 프로젝트 전반에 걸쳐 GAC 기술 연구 센터(GAC Technology Research Center)는 SGS 전문가들과 긴밀히 협력했으며, 기술적 타당성과 최적의 사용자 경험을 보장하는 동시에 모든 개발 단계에서 안전 설계를 강화했다. SGS 중국의 자오후이(Zhao Hui) 부사장은 "GAC는 이번 인증 획득으로 강력한 팀워크와 탄탄한 개발 시스템을 증명했다"면서 "쿼크 전기 구동 시스템의 안전성을 지원하게 되어 기쁘게 생각하며, 앞으로도 더욱 긴밀한 협력을 기대한다"고 전했다. 이번 이정표는 전기 구동 시스템 안전 분야에서 GAC가 거둔 중대한 돌파구이며, 지능형 전기차 산업의 새로운 글로벌 기준을 제시한 것으로 평가받는다.

2026.01.11 23:10글로벌뉴스

보안 인증 8년만에 대폭 손질...컨설팅기업들 "특수 온다" 함박웃음

정부 차원의 정보보호 관리체계 인증(ISMS) 및 정보보호 및 개인정보보호 관리체계 인증(ISMS-P) 개편 움직임이 본격화하면서 보안 컨설팅 수요도 늘어날 전망이다. 다양한 IT 자산들이 생겨나고 공격자가 노릴 만한 공격 표면이 확장되면서 지난해 수많은 침해사고가 발생해 적지 않은 한국 기업들이 골머리를 앓았다. 심지어 국내 최고 수준의 보안 인증인 ISMS, ISMS-P를 획득했음에도 해커의 공격에 무방비하게 뚫리는 기업들이 생겨났다. 이에 ISMS 인증 제도의 실효성에 대한 지적이 쏟아졌고, 정부가 이에 대응해 ISMS 인증 제도를 본격적으로 손보기 시작했다. 최초 ISMS는 어떤 모습?…2002년 만들어져 24년여간 명맥 유지 ISMS 인증은 과학기술정보통신부(과기정통부)가 2002년부터 운영해 온 제도다. 현재 운영 기관인 한국인터넷진흥원(KISA)의 전신인 '한국정보보호진흥원'이 ISMS를 운영했다. KISA 등에 따르면 당시 과기정통부는 초고속 인터넷이 보급되면서 보안 관리의 필요성이 높아졌고, 정보통신망의 안정성과 신뢰성 확보를 위한 인증제도를 시행했다. 최초에는 ISMS 고유항목 22개를 포함해 104개의 인증항목을 심사했다. ISMS는 만들어진 초반부터 난항을 겪었다. 시행된 지 1년 만에 2003년 대한민국 인터넷망이 DDoS(디도스) 공격으로 마비되는 일명 '1·25 인터넷대란'이 발생했고, 2008년엔 최대 온라인 쇼핑몰이었던 옥션에서 1천만명이 넘는 유출 사고가 터졌다. 이에 당시 ISMS 인증이 기업에 '권고'하는 수준의 자율 인증 체계였던 만큼, 기업의 보안 관리 체계를 단순히 권고하는 수준을 넘어 '의무'로 강제해야 한다는 목소리가 높아졌다. 이후 정보통신서비스제공자 대상으로 시행되던 정보보호안전진단 제도와 2013년 통합·개편됐다. 일정 규모 이상의 상급병원과 종합대학 및 온라인서비스를 제공하는 정보통신사업자에게 인증이 의무화됐다. 한편 ISMS 인증의 출시부터 일부 기업에 의무화되는 기간 동안 방송통신위원회가 주관하는 '개인정보보호 관리체계(PIMS)', 행정안전부가 주관하는 개인정보 보호 인증(PIPL) 등 다양한 정보보호 관련 인증이 생겨났다. 문제는 기업 입장에서 ISMS 인증도 의무로 받아야 하는 상황인데, 항목이 50% 이상 중복되는 PIMS 인증도 획득해야 하는 등 '중복 운영' 논란이 불거졌다는 점이다. 이에 과기정통부, 방송통신위원회, 행정안전부는 ISMS와 PIMS 인증을 통합해야 한다는 데 의견을 모았고, 이중 인증의 부담을 줄이기 위해 통합을 결정해 지난 2017년 말 지금의 ISMS-P 인증이 탄생했다. ISMS(인증 항목 104개)와 PIMS(인증 항목 86개)의 동일․유사한 인증항목을 통폐합했는데, 정보보안 관련 80개 항목과 개인정보보호 관련 22개 항목이 단일화돼 총 102개의 인증 항목으로 구성됐다. 현행 ISMS 인증은 2023년 개정 기준 64개 보호대책 요구사항, 보안 관리체계 수립 및 운영16개, 개인정보 처리단계별 요구사항 21개 등을 충족해야 획득이 가능하다. 당초 ISMS-P 인증 출시 당시 개인정보 처리 단계별 요구사항 영역에서 1개 중복적인 요소가 정리되면서 22개에서 21개로 줄었고, 현재는 총 101개 항목을 평가하고 있다. 현행 인증의 평가 항목을 구체적으로 살펴보면 보안 관리체계 수립 및 운영 항목에서는 ▲경영진 참여 ▲최고정보보호책임자(CISO), 개인정보보호책임자(CPO) 임명 여부 ▲IT 자산 위험 평가 ▲1년에 한 번 이상 관리체계 점검 여부 등을 확인한다. 64개 보호대책 요구사항에는 ▲사용자 식별 등 인증 영역 ▲네트워크 접근 제어 영역 ▲크리덴셜(비밀번호, ID 등)의 암호화 적용 여부 ▲로그 기록 및 관리 ▲모바일 기기 보안 등 인증부터 엔드포인트까지 보안 대책이 마련돼 있는지를 평가한다. 21개 개인정보 처리 단계별 요구사항에서는 개인정보 수집·파기·제3자 제공 등과 관련해 적법성을 따진다. 대표적으로 ▲개인정보 수집 시 동의 확보 여부 ▲개인정보의 기술적·관리적 보호조치 ▲개인정보 제3자 제공 동의 확보 여부 ▲회원 탈퇴 시 정보 즉시 삭제 여부 등이다. ISMS 인증 획득 의무화 기업 확대…심사 방식도 까다로워져 ISMS 인증 제도는 다시 한 번 변화의 기로에 놓였다. 이번에는 ISMS 인증을 받은 기업들까지도 해킹 공격에 무력화됐던 만큼 손질에 들어간 것이다. 개인정보보호위원회(개보위), 과기정통부는 지난해 말 ISMS, ISMS-P 인증 기업의 해킹·대규모 개인정보 유출사고가 반복 발생함에 따라, 대책회의를 지난해 12월6일 개최하고 인증 실효성 강화를 위한 제도의 전면적 개편 방안을 추진한다고 밝힌 바 있다. 구체적인 내용을 살펴보면 ▲공공·민간 주요 개인정보처리시스템(주요 공공시스템, 통신사, 대규모 플랫폼 등)에 대한 인증 획득 의무화 ▲통신사, 대규모 플랫폼 사업자 등 국민 파급력이 큰 기업에 대해 강화된 인증기준을 마련해 적용 ▲심사방식 전면 강화 ▲분야별 인증위원회 운영 및 심사원 대상 AI 등 신기술 교육을 통한 인증 전문성 향상 ▲사후관리 대폭 강화 등이 골자다. 현장 심사 중심으로 전환하고 중대한 결함이 발생할 경우 인증을 취소하는 등 실효성을 제고하는 한편, 모의해킹 훈련과 화이트해커를 활용한 상시 취약점 점검 체계도 구축할 방침이다. 심사 방식 역시 까다로워진다. 예비 심사 단계에서 핵심 항목을 충족하지 못하면 본심사에 진입할 수 없도록 조치한다. 개편안 발표 이후 지난해 12월17일 개보위는 ISMS-P 인증 의무화 대상 확대 등의 내용을 담은 '개인정보 보호법' 개정안을 국회 정무위원회 전체회의에 제출했고, 현재 통과된 상태다. 향후 과기정통부와 개보위는 합동 제도개선 태스크포스(TF)를 통해 개선 방안을 최종 확정하고, 올해 1분기 중 관련 고시를 개정해 단계적 시행에 나설 방침이다. 정부 ISMS '손질'에 보안 컨설팅 업체 수요 '맑음' ISMS, ISMS-P 인증 획득을 위해 의무 기업이나 자율적으로 인증을 획득하려는 조직에서는 보안 컨설팅 업체와의 계약을 통해 빠르고 효율적으로 인증 획득을 목표로 하고 있다. 한국정보보호산업협회(KISIA)가 발표한 2025년 국내 정보보호산업 실태조사에 따르면 2024년 기준 정보보안 관련 기업(876개) 중 22.7%(약 199개 기업)가 보안 컨설팅 사업을 영위하고 있는 것으로 나타났다. 이 중에서도 보안 컨설팅 등 정보보호 서비스의 전문 역량을 인정받은 일부 기업이 따로 분류된다. 정보보호산업법 등 관련 법에 근거한 주요정보통신기반시설에 대한 취약점 분석∙평가 업무 및 보호대책 수립업무를 지원하는 과기정통부 지정 '정보보호 전문서비스 기업'이다. 한국인터넷진흥원(KISA)이 지난해 10월 발표한 정보보호 전문서비스 기업 지정 현황에 따르면 현재 총 29개 기업이 여기에 해당한다. 구체적으로 ▲시큐아이 ▲싸이버원 ▲안랩 ▲A3시큐리티 ▲SK쉴더스 ▲소만사 ▲CAS ▲윈스테크넷 ▲이글루코퍼레이션 ▲시큐어원 ▲한전KDN ▲파수 ▲파이오링크 ▲신한DS ▲한국통신인터넷기술 ▲F1시큐리티 ▲KCA ▲한국정보기술단 ▲씨드젠 ▲한시큐리티 ▲모비딕 ▲시큐리티허브 ▲L&J테크 ▲핀시큐리티 ▲티앤디소프트 ▲라온시큐어 ▲이노시큐리티 ▲롯데이노베이트 ▲수산아이앤티 등이다. 보안 컨설팅 업체의 시장 규모도 성장세다. KISIA에 따르면 보안 컨설팅 업체의 매출 규모는 2022년 5천726억원에서 2023년 5천953억원으로 늘었고, 2024년 기준 6천426억원으로 6천억원대를 돌파해 매년 성장세를 기록하고 있다. 이런 가운데 정부가 올해를 기점으로 본격적인 'ISMS 인증 손질'에 나선 만큼, 기업의 ISMS 인증 획득을 지원하는 보안 컨설팅 업체들의 새로운 수요에 따른 성장세는 계속될 전망이다. 염흥열 순천향대 정보보호학과 명예교수는 정부의 ISMS 인증 개편 동향과 관련해 "정부가 ISMS 인증 실효성 강화를 위한 법적 기반을 마련하고 있다. 개인정보 보호법 개정안이 정무위원회를 통과했고, 근거 조항을 만드는 작업이 이뤄지는 것으로 보인다"며 "ISMS 인증이라는 중요한 정책 수단을 효과적으로 활용하기 위한 정책적 변화가 이뤄지고 있다"고 설명했다. 염 교수는 이어 "ISMS 인증 의무화 대상 기업의 수는 50~100곳 정도로 많지 않다"면서도 "다만 ISMS 인증 획득 절차나 핵심 통제 항목을 어떻게 유연화할지에 대한 컨설팅은 필요할 것으로 예상되는 만큼 보안 컨설팅 수요는 늘어날 것으로 예상한다"고 밝혔다.

2026.01.11 19:24김기찬 기자

  Prev 141 142 143 144 145 146 147 148 149 150 Next  

지금 뜨는 기사

이시각 헤드라인

“초등생도 안 할 비약”...한성숙 청문회, 플랫폼 정책·헐값 임대 의혹 공방

中 파운드리, AI 반도체 슈퍼사이클 수혜로 매출 성장세 '뚜렷'

"AI 품은 현대차, 사용자 맞춰 진화…새 아반떼가 시작점"

트럼프 "디지털 서비스세 부과 땐 100% 보복관세"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.