• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (8436건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

AI보안 세계최고 김태수 조지아텍 교수 "한국, 보안산업 더 커져야"

AI보안 분야 세계적 석학인 김태수 미국 조지아텍 컴퓨터공학과 교수가 5년간의 삼성전자 근무를 올해 마치고 미국으로 돌아간다. 2021년 4월, 김 교수는 삼성리서치 보안팀 담당임원으로 스카우트, 당시 삼성전자 최연소 임원이라는 타이틀을 달며 큰 화제를 모았다. 그의 전공은 시스템 보안(systems Security), 컴퓨터 운용체계(Operating systems), 프로그래밍 언어 및 분산 시스템(Programming Languages & Distributed systems)으로 특히 OS 보안 분야에서 세계 톱티어 연구자로 꼽힌다. 특히 김 교수는 지난 8월 미국 방위고등연구계획국(DARPA,Defense Advanced Research Projects Agency)이 라스베이가스에서 개최한 세계 최고 AI기반 해킹 방어 대회 'AI 사이버 챌린지(AIxCC, AI Cyber Challenge)'에서 한국인을 포함한 다국적팀인 '아틀란타(Atlanta)' 팀을 결성, 영예의 우승(1위)을 차지, 세계 최고 AI보안 학자임을 다시 한번 입증했다. 지디넷코리아는 최근 김 교수를 삼성전자 연구소가 있는 서울 강남 우면도 한 카페에서 인터뷰했다. 김 교수가 우승한 'AI 사이버 챌린지'는 DARPA와 미국 보건첨단연구계획국(ARPA-H)이 공동 주관했고 오픈AI, 마이크로소프트(MS) 등 글로벌 빅테크가 후원, 무려 2년간 경연을 펼쳤다. AI 기반 CRS(Cyber Reasoning system)를 활용해 소프트웨어의 보안 취약점을 자동 분석·탐지·수정하는 능력을 겨뤘다. 평가는 ▲취약점 찾기 ▲버그 리포트 평가 ▲소프트웨어 패치 생성 등 세 기준으로 했고, 아틀란타 팀은 우승으로 400만 달러를 받았다. 김 교수는 본인이 가르친 제자들을 중심으로 '아틀란타' 팀을 꾸려 우승했다. AI보안 분야에서 세계 최고임을 다시 한번 입증한 것이다. 김 교수는 1985년생이다. 대구 과학고를 거쳐 KAIST에 2003년 들어가 2009년 전기 및 전자공학부로 졸업했다. 중간에 군 복무를 마쳤다. KAIST 졸업후 미국 매사추세츠공과대학(MIT)에서 전자공학 및 컴퓨터과학 석사(2011년)와 박사(2014년) 학위를 받았다. 5년만에 석박사를 마쳤다. 박사 학위 후 조지아텍 조교수로 부임, 현재 정교수로 일하고 있다. 조교수, 부교수를 거쳐 정교수가 되려면 보통 12년 걸리는데, 김 교수는 8년만에 정교수가 됐다. 김 교수는 내년부터 미국에 머물며 빅테크 회사서 풀타임으로 근무할 예정이다. 김 교수의 조지아텍 랩 소속 연구원 6명 모두가 함께 일할 예정이다. 우리 정부는 큰 돈을 들여 해외 AI석학을 한국에 스카우트하려 한다. 이와 관련해 한 마디 해달라 하자 "환경 개선을 말하곤 하는데, 모호한 듯 하다. 뭘 어떻게 개선해야 하냐면, 산업 전반이 확대되고 향상(improve) 돼야 한다. 선진국은 산업이 어떻게 하면 자생할 수 있을지를 고민한다"면서 "똑똑한 사람들이 이공계를 안가고 의대를 간다고 하는데, 의대에 똑똑한 사람들이 가면 나쁘지 않다. 의사들이 똑똑하면 좋지않나. 문제는 공대를 가고 싶음에도 불구, 사회적 분위기에 떠밀려 의대를 가는 것"이라며 사회적 풍토와 문화를 지적했다. 김 교수가 처음 컴퓨터를 접한 건 중학교 영재반에서 였다. "나라의 도움을 많이 받았다"는 그는 "중학교때 영재로 뽑혀 경북대에서 주말마다 영재 교육을 받으며 이때 컴퓨터를 배웠다"고 말했다. 당시 그를 가르친 경북대 교수와 지금도 소통하고 있다고 귀뜸했다. 고등학교는 대구 과학고를 나왔다. 보통의 과고 학생들이 그렇듯이, 그도 과고를 2년만 다니고 바로 KAIST에 입학(2003년)했다. 당시 KAIST는 1학년은 전공이 없는, 무전공이던 때다. 2학년때부터 전공을 택했다. 김 교수는 전자를 전공으로, 전기를 복수 전공했다. 군 복무와 KAIST를 졸업하고 MIT에서 석박사를 마쳤다. MIT에서 그의 지도 교수는 컴퓨터 보안 분야 석학 니콜라이였다. 김 교수는 "보안을 접근하는 두 가지 어프로치(approach, 접근)가 있다. 하나는 리액티브(reactive)고, 또 하나는 프로액티브(proactive)다. 리액티브는 사고가 발생한 뒤 대응하는 방식이다. 버그는 존재한다, 공격(attack)은 일어난다, 그러면, 일어났으면, 어떻게 대응해 리커버리(recovery)하는 게 리액티브 방식이다. 프로액티브(proactive)는 사고가 발생하기 전 위험을 예측하고 예방하는 것"이라면서 "내 논문은 리액티브 어프로치를 택하고 있다"고 설명했다. 이야기를 지난 8월 DARPA가 개최해 우승한 'AI 사이버 챌린지'로 돌렸다. 당시 이야기를 들려달라고 하자 "한국에서 생각하는 것보다 엄청 큰 대회다. 비용으로 5000만달러, 우리나라 돈으로 약 700억 원이 들어간 대회다. DARPA가 "우리가 못 푸는 문제가 뭐냐? "어떻게 하면 풀 수 있냐?"는 화두를 던지며 2년간 개최한 것"이라며 "AI를 활용해 proactive한 보안 솔루션을 만드는 챌린지였다"고 해석했다. DARPA는 2004년 3월 무인자율차 챌린지(DARPA Grand Challenge)를 세계 처음으로 개최하는 등 '문 샷' 프로젝트를 세계에서 가장 먼저 개최하기로 유명하다. 이번 'AI 사이버 챌린지'도 세계서 처음으로 개최했고, 올해 한번만 개최, 내년에는 개최하지 않는다. 이후 싹은 산업계서 키우라는 거다. 김 교수가 결성한 '아틀란타' 팀은 총 35명으로 이뤄졌다. 이들의 국적은 한국, 미국 등으로 연합 국제팀이다. 공통점이 있다. 대부분 조지아텍과 관련이 있고, 김 교수 제자들이라는 점이다. 당시 김 교수는 삼성전자에도 속했는데 아틀란타 팀에는 삼성전자 소속도 10여명 있었다. 우리나라 학계에서도 그의 제자인 KAIST 윤인수 교수와 포항공대 교수 2명이 아틀란타 팀의 멤버였다. 김 교수는 MIT에서 박사 학위를 받고 바로 2014년에 조지아텍 교수(조교수)가 됐다. 그의 나이 만 29세였다. 주머니속 송곳이라고, 김 교수는 조지아텍에서도 도드라졌다. 보통 조교수에서 부교수 되는데 6년, 부교수에서 정교수 되는데 6년, 이렇게 정교수 되는데 12년이 걸린다. 김 교수는 8년만에 조교수에서 정교수가 됐다. '보통'보다 4년(부교수 1년, 정교수 3년)을 앞당긴 것이다. 김 교수는 의미를 둔다고 하지 않았지만, 조지아텍 사상 한국인 교수로 가장 빨리 정교수가 된 케이스로 보인다. 김 교수는 조지아텍이 보안 학과를 세계서 처음으로 만들었고, 이 분야 세계 최고라고 말했다. 실제 세계 대학의 컴퓨터과학(CS) 순위를 보여주는 CS랭킹(CSRanking)을 보면 조지아텍이 1위(교수 28명), 퍼듀대가 2위(교수 23명), 일리노이대가 3위(교수 24명)에 올라와 있다. AI처럼 보안 분야에는 세계적 학회가 4개 정도 있는데 김 교수는 "이들 4개 학회 모두 우리가 케어하는 학회"라면서 "보안 분야에서 조지아텍이 (세계서) 제일 잘한다. 압도적으로 1등이다"고 말했다. 김 교수는 약 10년간의 교수 생활 중 30~40편의 논문을 썼다. 이중 제일 애정하는 논문은 최근 아카이브에 올린 것으로, DARPA의 'AI 사이버 챌린지' 우승에 관한 테크니컬 리포트다. 이 논문은 아카이브에서 '팀 아틀란타'를 치면 검색할 수 있다. AI공격과 AI방어에 대한 일종의 '세계 최고 교본'인 셈이다. 김 교수는 "이번에 올린 테크니컬 리포트는 5년후 우리 일상에 들어올 것"이라고 예상했다. 그가 우승한 'AI 사이버 챌린지'에서는 한국에 사무실이 있는 티오리도 3위를 했다. 김 교수는 티오리에 대해 "우리 학생들이 티오리에 가고, 티오리 사람들이 우리 학생으로 오기도 한다.티오리도 세계 최고 수준"이라고 평했다. 김 교수는 창업에 대한 의지는 없을까. "사실 저도 창업을 한 적이 있다. 학생들이 자기 주도권을 가지고 사업을 하면 더 잘한다. 하지만 (나는) 창업보다는 연구가 적성에 맞는 듯 하다"며 미소 지었다. 김 교수 제자 중 상당수도 창업에 뛰어들어 회사를 운영하고 있다. 젤릭(Zellic)이라는 보안 회사가 대표적이다. 그는 박사 졸업생만 50명 정도 배출했다. 이중 한국에는 10명 정도가 있다. 포항공대 교수 2명, KAIST 교수 1명, 서울대 2명 등이다. 그의 나이는 이제 만 40이다. 40대는 지적으로, 육체적으로 한창이다. 그는 앞으로 얼마나 더 발전할까. "지금 제일 관심있는 건, 내년부터 빅테크에서 근무하는 것"이라면서 "우리가 하고 있는 일을 글로벌하게 디플로이 하는 데 제일 관심이 쏠려있다"고 말했다. 창업 경험도 있고, 후학들을 위해 한마디 해달라고 하자 "무슨 분야에 탤런트가 있는 지 본인들이 조금 더 일찍 알면 좋겠다. 해커의 길을 갈 수도, 창업의 길을 갈 수도, 조금 더 챌린지(도전)한 걸 하고 싶다면 아카데미(학계)에 갈 수도 있는데, 자기 선택의 문제인 것 같다"면서 "우리는 해킹을 학교에서 가르치지 않나. 어떻게 하면 해킹을 좀 에듀케이션하게 가르칠까 하는데, 빨리 자기 재능을 파악해 그 쪽에 집중하라고 한다. 이 게 짧은 시간에 일어나는 액티버티(activity)가 아닌 것 같다. 5년, 10년해도 이 분야에서 1등 하기 힘들다"고 짚었다. 석박사 학생을 뽑는 기준을 말해달라고 하자 애터튜드와 전문성, 차별성 중 하나라도 특출한 사람을 원한다고 말했다. "내가 원하는 몇 가지 카테고리가 있다. 과톱이다, 그러면 이 사람의 성실도를 나타낸다. 지속성(persistent)이 있는 거다. 두번째는 엄청 잘하는 사람이다. 학과에서 1등 하려면 여러 가지를 잘 해야 한다. 그런 게 아니라 한 분야에서 탁월한 1등을 원한다. 학점이 0점이라도 상관없다. 이게 학과에서 1등 하는 것보다 더 어렵다. 또 하나는 우리랑 다른 사람, 엉뚱한 사람, 조금 하자(?)가 있더라도 이런 사람을 뽑는다." 한국의 사이버 발전에 대한 조언도 구했다. "연구 환경이 더 좋아질 가능성이 있어 보인다. 정부 차원에서 드라이브 하는 것도 중요하지만, 보안 인더스트리(industry, 산업)가 훨씬 커져야 할 것 같다"면서 "한국의 상위권 기업들은 내가 보기엔 조금 뒤처진 것 같다. 최신 보안, 최신 기술들을 어댑트(adapt, 수용)할 수 있는 인더스트리가 빨리 형성되면 좋을 듯 하다"고 제언했다. 이어 "보안하는 분들을 자유롭게 연구하게 해줘도 금세 따라간다. 그게 기업에 있는 분이든 아카데미에 있는 분이든, 자유롭게 연구할 수 있는 환경을 만들어 주는 게 제일 중요하다"고 덧붙였다.

2025.11.30 21:47방은주 기자

박대준 쿠팡 대표 "고객 정보 무단 접근 사과"

쿠팡이 최근 발생한 대규모 고객 정보 무단 접근 사고와 관련해 공식 사과했다. 정부는 이번 사고로 3천만 개 이상의 고객 계정 정보가 유출된 것으로 확인했다고 밝혔다. 박대준 쿠팡 대표는 30일 사과문을 통해 “국민 여러분께 심려와 걱정을 끼쳐드려 진심으로 사과드린다”며 “올해 6월 24일부터 시작된 최근 사고에 대해 유감을 표한다”고 했다. 앞서 쿠팡은 지난 19일 약 4천500여개 계정에서 고객명·이메일·주소 등의 정보가 유출된 것으로 파악하고 최초 신고했으나, 조사 과정에서 그 규모가 3천379만개 계정으로 확대됐다. 쿠팡에 따르면 이번 사고로 무단 접근된 정보는 고객 이름, 이메일, 전화번호, 배송지 주소, 특정 주문 정보 등이며, 결제 정보나 신용카드 정보, 고객 로그인 정보는 포함되지 않았다. 박 대표는 “모든 고객 정보를 보호하는 것은 쿠팡의 가장 중요한 우선순위”라며 “종합적인 데이터 보호 및 보안 조치와 프로세스를 유지하고 있다”고 말했다. 이어 “과학기술정보통신부, 개인정보보호위원회, 한국인터넷진흥원, 경찰청 등 민관합동조사단과 긴밀히 협력해 추가 피해 예방에 최선을 다하겠다”고 밝혔다. 정부도 사고 경과와 피해 규모를 공식 확인했다. 배경훈 과학기술정보통신부 부총리는 이날 오후 정부서울청사에서 관계 부처 긴급 대책회의를 열고 “지난 19일 쿠팡으로부터 침해 사고 신고를 접수했고, 지난 20일 개인정보 유출 신고를 받은 이후 현장 조사를 진행 중”이라고 설명했다. 이어 “공격자가 쿠팡 서버의 인증 취약점을 악용해 정상적인 로그인 없이 3천만 개 이상의 고객 계정에서 고객명, 이메일, 발송지 전화번호 및 주소 등이 유출된 것으로 확인했다”고 덧붙였다. 정부는 이번 사안을 중대 사고로 보고 민관 합동 대응 체계를 가동했다. 배 부총리는 “면밀한 조사와 피해 확산 방지를 위해 금일부터 민관합동조사단을 운영하고 있다”며 “쿠팡이 개인정보보호 관련 안전조치 의무를 위반했는지 여부도 조사 중”이라고 말했다. 아울러 2차 피해 예방을 위한 조치도 시행에 들어갔다. 배 부총리는 “이번 사고를 악용한 피싱·스미싱 등 2차 피해를 막기 위해 대국민 보안 공지를 실시했다”며 “금일부터 3개월간 '인터넷상 개인정보 노출 및 불법 유통 모니터링 강화 기간'으로 운영할 예정”이라고 덧붙였다. 쿠팡은 이번 사건을 계기로 기존 보안 체계 전반을 점검하고 추가적인 시스템 개선 방안을 검토하겠다고 밝혔다. 회사는 “향후 이러한 사고가 재발하지 않도록 데이터 보안 장치와 시스템 전반에 대해 개선 여부를 검토 중”이라며 “고객 정보 보호를 최우선 가치로 삼겠다”고 강조했다.

2025.11.30 17:37안희정 기자

[SP인증기업] 펜타시스템 "리스크 사전 식별 및 통제 경쟁력 향상"

"SP인증을 준비하는 과정에서 프로젝트 착수부터 종료까지 리스크를 사전에 식별하고 통제할 수 있는 체계가 내부적으로 정립됐습니다. 이로 인해 납기일 준수와 결함 발생율도 감소, 고객사 만족도를 높이는 핵심 요인이 됐습니다." 펜타시스템테크놀러지(대표 장종준)는 이번달 14일 SP인증 2등급을 획득했다. SP인증은 소프트웨어(SW)진흥법 제 21조에 따라 정부가 우수한 SW 프로세스를 지닌 기업에 주는 제도다. SW 품질을 좌우하는 프로세스를 중점 심사한다. 2009년 1월 과기정통부가 이 제도를 도입했고, 정보통신진흥원(NIPA)이 주관해 시행하고 있다. 등급은 세 종류(1~3등급)가 있다. 3등급이 가장 진화한 단계다. 펜타시스템테크놀로지(이하 펜타시스템)는 인증을 딴 동기에 대해 "최근 공공 및 SI 프로젝트가 기술적 난이도가 높아지고 규모도 대형화 되는 추세다. 시스템과 프로세스도 점차 고도화 하고 있어 '조직적인 프로세스'에 기반한 품질 관리가 필수가 됐다"면서 "이에 SI사업과 공공사업을 주력으로 하는 펜타시스템 SI Data Analytics 사업부가 프로젝트 수행 능력을 객관적으로 입증하고, 고객이 신뢰할 수 있는 품질 향상을 위해 SP 인증을 획득했다"고 설명했다. SP인증은 소프트웨어 개발 표준 프로세스를 구축하고, 이를 실제 프로젝트 관리·개발·지원 영역에 효과적으로 적용해 수행할 수 있는 역량을 보유했음을 의미한다. SP인증 획득 과정에서 어려움도 있었다. 가장 큰 과제는 개발자 개개인의 '습관 변화'다. 회사는 "오랫동안 각자 익숙한 방식대로 일하던 개발자의 '습관'을 표준화된 프로세스로 통합하고 내재화 하는 과정은 초기에는 어렵고 혼란을 가중 시켰다. 하지만 '품질이 곧 경쟁력'이라는 공감대 형성과 실제 프로젝트에 적용된 프로세스로 재작업 하는 횟수가 줄어들고, 업무 효율이 향상되는 것을 체감했다. 이 것이 이번 SP인증 획득의 가장 큰 성과"라고 들려줬다. SP인증 효과는 작지 않다. SI 및 공공사업 전담 조직의 프로젝트 관리 역량을 입증 받은 것은 물론 공공 소프트웨어 구축 사업 입찰 시 기술 평가 가산점 등 수주 경쟁력도 향상된다. 특히 이번 인증 심사는 펜타시스템 내에서 핵심적인 역할을 수행하는 SI 사업부서와 공공사업 수행 조직을 대상으로 중점적으로 이뤄졌고, 이를 통해 공공기관 및 대형 엔터프라이즈 고객의 프로젝트를 수행할때 요구사항 분석부터 설계, 구현, 테스트에 이르는 전 과정이 국제 표준 수준의 프로세스에 따라 안정적으로 관리되고 있음을 객관적으로 입증했다고 회사는 밝혔다. 인증 획득을 계기로 펜타시스템은 공공 SI 시장 점유율을 공격적으로 확대해 나갈 계획이다. "SP 인증 자체를 목적으로 하기보다, 우리 회사의 체질을 개선한다는 관점에서 접근하는 것이 중요하다"고 밝힌 회사는 "시스템이 갖춰지면 결국 기업의 장기적인 자산이 될 것"이라고 짚었다. 펜타시스템은 국내 IT환경의 선진화를 위해 1987년 설립됐다. 기업용 IT솔루션 공급 및 서비스 컨설팅, SI 전문 기업이다. 빅데이터(Big Data), 비즈니스 인텔리전스(BI, Business Intelligence), 콘텐트 관리(Content Management), 포털(Portal), 보안(Security) 등 다양한 솔루션을 보유하고 있다. 축적한 노하우와 기술력을 바탕으로 국내 다양한 산업군에 시스템 공급 및 구축 사업을 수행하고 있다. 회사 슬로건은 'Manage, Enhance & Secure Data'다. 사업분야는 SI & 소프트웨어 솔루션 사업, 엔터프라이즈 컨설팅 서비스, 소프트웨어 개발 등이다. 고객사는 공공, 금융, 제조, 일반 대기업 등 3500곳 이상이다. 임직원 수는 약 300여명이다. 회사는 "38년간 축적한 IT 기술 노하우와 통합 컨설팅, 혁신적인 제품개발 및 커스터마이징, 역량 있는 비즈니스 파트너, 다양하고 풍부한 고객 사이트를 갖고 있다"고 강조했다. 이번에 SP인증을 받은 펜타시스템 SI Data Analytics 사업부의 핵심 성장 동력은 ▲빅데이터 시스템 구축 ▲인공지능(AI) 개발 ▲시스템 통합(SI) 서비스 등 크게 세 분야다. 먼저, 빅데이터 시스템 구축의 경우 데이터 수집부터 분석, 시각화에 이르는 자체 기술과 구축 노하우를 보유했다. 국내 최고 수준 경쟁력이 강점이라고 회사는 설명했다. 둘째, 인공지능(AI) 개발로 최신 머신러닝과 딥러닝 기술을 기업 비즈니스에 접목했다. 방대한 데이터를 수집·분석하는 빅데이터 플랫폼 구축 기술력에 최신 AI 기술을 접목, 고객의 비즈니스 인사이트를 발굴하고 지능형 서비스를 제공하는 데 역량을 집중하고 있다. 최근 성공적으로 완수한 부산형 데이터 통합 플랫폼은 SI Data Analytics 사업부의 기술력이 집약된 대표적인 사례다. 내·외부 데이터 연계 및 수집부터 비식별화 처리가 적용된 데이터 안전지대와 통합저장소 마련, 실증 분석 서비스, 그리고 데이터 거래소에 이르기까지 데이터 활용과 유통의 전 과정을 통합, 구현했다. 셋째, 시스템 통합(SI) 서비스로 축적한 미들웨어 및 아키텍처 기술력으로 안정적인 고성능 시스템을 구축, 제공한다. 펜타시스템 SI Data Analytics 사업부의 주요 고객사는 정부부처 및 공공기관, 제1·2금융권, 대형 제조사 등 약 500여 곳 이상이다. 행전안전부, 기재부, 경찰청, 해양경찰청, 부산시, 수자원공사, 한국과학기술정보연구원, 한국은행, 하나은행, 한국산업은행, 두산에너빌리티, 한국디자인진흥원도 대표적 고객사다. 이 회사의 경영이념은' PRC'다. Positive thinking(긍정적 사고), Reliability(신뢰), Challenge(도전)를 말한다. 여기에 사람 중심 기업문화와 일하기 좋은 환경을 갖췄다. 특히 펜타시스템은 는 임직원이 성장할 수 있는 안정적인 근무 환경을 중요하게 생각, 직원들이 자율성과 책임감을 바탕으로 역량을 발휘할 수 있게 다양한 지원 제도를 운영하고 있다. 예컨대, 임직원 가족 초청행사인 '패밀리데이'를 개최해 에버랜드, 롯데월드 등에서 다양한 이벤트를 진행한다. 임직원 화합의 '해피 아워'와 리프레시 휴가 정기 실시로 임직원의 자기 개발 휴양시설도 제공한다. 건강, 교육, 도서구입비 등의 자기 개발비도 지원한다. 회사는 "이밖에도 사내 동호회 활동비 지원과 임직원 화합 및 여가 활동 지원, 성과 인정 문화, 우수사원 장기 포상, 사내 카페 운영 등으로 일하기 좋은 기업을 만들어가고 있다"고 밝혔다.

2025.11.30 16:17방은주 기자

배경훈 부총리 "쿠팡 사칭 전화·문자 주의해달라"

배경훈 부총리 겸 과학기술정보통신부 장관은 30일 “국민 여러분께서는 쿠팡을 사칭하는 전화나 문자 등에 각별히 주의해 2차 피해가 일어나지 않도록 당부드린다”고 밝혔다. 정부는 이날 배 부총리 주재로 정부서울청사에서 쿠팡 침해사고와 개인정보 유출 사태와 관련해 신속한 대응과 국민 피해 확산 방지를 위해 관계기관이 참석한 긴급 대책회의를 열었다. 배 부총리는 이 자리에서 “정부는 이번 사고로 인한 국민 여러분의 불편과 심려를 해소할 수 있도록 최선의 노력을 다할 것”이라고 강조했다. 정부는 지난 11월19일 쿠팡으로부터 침해사고 신고, 11월20일 개인정보유출 신고를 받은 이후 현장 조사를 진행하고 있다. 조사 과정에서 공격자가 쿠팡 서버의 인증 취약점을 악용해 정상적인 로그인 없이 3천만 개 이상 고객 계정의 고객명, 이메일, 배송지 전화번호, 주소를 유출한 것으로 확인했다. 면밀한 사고 조사와 피해 확산 방지를 위해 이날부터 민관합동조사단을 가동하고 있다. 특히 개인정보보호위원회는 쿠팡이 개인정보 보호와 관련한 접근통제, 접근권한 관리, 암호화 등 안전조치 의무를 위반했는지 여부도 집중 조사하고 있다. 아울러 이번 사고를 악용하여 피싱, 스미싱 공격을 통해 개인정보와 금전 탈취 등 2차 피해가 발생하지 않도록 대국민 보안공지를 진행했고 앞으로 3개월간을 인터넷상(다크웹 포함) 개인정보 유노출 및 불법유통 모니터링 강화 기간을 운영하기로 했다.

2025.11.30 16:10박수형 기자

더존비즈온-신한은행, ERP 뱅크인 플랫폼 구축…임베디드 금융 추진

더존비즈온이 전사적자원관리(ERP)와 금융 서비스를 결합한 임베디드 금융 시장 공략에 박차를 가한다. 더존비즈온은 지난 28일 서울 중구 더존을지타워에서 신한은행과 '뱅크인 플랫폼' 구축을 위한 전략적 업무협약(MOU)을 체결했다고 밝혔다. 이번 제휴로 양사는 서비스형 뱅킹(BaaS) 기반 API 협력 사업을 구체화한다는 목표다. 앞서 더존비즈온은 신한금융그룹의 주요 계열사인 제주은행과 ERP뱅킹 전용 디지털 금융 브랜드 DJ 뱅크를 선보였다. 이번 협약을 토대로 ERP 기반의 기업금융 생태계를 강화하고 고객 기반 확장, 플랫폼 경쟁력 제고 등을 이어갈 방침이다. 뱅크인 플랫폼은 더존비즈온의 ERP와 신한은행의 API 기반 CMS인 뱅크인 플랫폼을 연동하는 것이 핵심이다. 별도의 뱅킹 앱이나 웹사이트에 접속할 필요 없이 ERP 내에서 조회·이체·외환 등 주요 금융 업무를 원스톱으로 처리하는 임베디드 금융 환경을 구현하는 것이 목표다. 이를 통해 더존 기업고객이라면 누구나 ERP에서 잔액 및 거래내역 조회, 국내외 계좌이체 및 급여이체, 해외송금, 타행 계좌 자금집금 등에 이르는 다양한 금융 기능을 이용할 수 있게 된다. ERP 회계장부에 등록된 계좌로 거래를 실행하면 해당 내역이 회계 장부에 자동으로 반영돼 자금 관리 효율성은 높이고 회계 처리의 불일치를 원천 차단한다. 특히 금융 업무와 회계·자금관리 프로세스가 완전 통합된 기업금융 환경을 구현해 ERP 기반의 자금 관리 효율을 극대화하고 편의성과 생산성을 향상할 예정이다. 보안성도 강화된다. 기존의 복잡한 중개 방식 대신 은행 플랫폼을 ERP에 직접 연동해 금융 데이터 처리에 필수적인 보안 요건과 거래 책임 소재를 명확히 했다. 더존비즈온은 이번 제휴로 ERP 뱅킹 기반을 확보해 고객의 금융·비금융 업무를 하나의 플랫폼에서 제공하는 솔루션 경쟁력을 강화하게 됐다. 신한은행은 더존비즈온의 방대한 ERP 사용자층을 대상으로 신규 기업고객을 확보하고 BaaS 기반 기업금융 플랫폼의 선도적 입지를 굳힐 전망이다. 더존비즈온 관계자는 "이번 협약은 고객 편의성과 경쟁력을 동시에 강화하는 ERP 기반 기업금융의 새 표준을 제시한 것으로 기업금융 패러다임 변화를 가속화할 것"이라며 "앞으로 기술 고도화를 통한 AI 기반 자금관리는 물론 자동화된 ERP–뱅킹 프로세스 등의 기능도 적용할 계획"이라고 말했다.

2025.11.30 12:54한정호 기자

[ZD브리핑] '갤럭시 Z 트라이폴드' 5일 출시…가격은 400만원대 중반 예상

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다. [편집자주] #. 두 번 접는 '갤럭시 Z 트라이폴드' 5일 출시...'석화특별법' 본회의 상정 삼성전자가 오는 5일 두 번 접는 트라이폴드폰 '갤럭시 Z 트라이폴드'를 출시합니다. 외부 6.5인치·내부 10인치 화면을 갖춘 신형 폼팩터로, 펼쳤을 때 4.2mm, 접으면 약 14mm, 5천600mAh 대용량 배터리가 탑재됩니다. 출시 가격은 약 3천 달러(400만원대 중반)로 예상됩니다. 앞서 출시된 중국 화웨이의 트라이폴드폰 가격도 400만원대 형성돼, 글로벌 시장에서 경쟁할 것으로 보입니다. 지난달 27일 국회 본회의에 상정되지 못한 석유화학 특별법이 오는 2일 상정될 예정입니다. 석유화학 특별법은 업계 구조조정을 가속화하기 위한 법적 근거로 제정이 추진돼 왔습니다. 법이 제정되면 ▲세제 지원이나 과세 이연 등 사업재편에 필요한 재정과 금융 지원 ▲기업결합 규제 완화, 설비 가동률 조정 등 여러 공동 행위에 대한 규제 특례 추진 등이 가능해질 전망입니다. 기아가 오는 5일 경기 용인시 처인구에 위치한 브랜드 복합 공간 '비전스퀘어(Vision Square)'에서 창립 80주년 기념행사를 개최합니다. 이번 행사는 1944년 창립 이후 기아가 쌓아온 브랜드 헤리티지를 집중 조명하는 자리로, 약 400여 명의 관계자가 참석하는 대규모 행사로 진행될 예정입니다. 비전스퀘어는 기아의 미래 모빌리티 전략과 브랜드 방향성을 소개하기 위해 조성된 핵심 거점으로, 이번 기념행사에서는 기아의 과거–현재–미래를 아우르는 주요 전시와 발표가 마련됩니다. 이와 함께 브랜드 아이덴티티 변화, 기념 모델, 대표 기술진 개발 스토리 등이 공개될 것으로 보입니다. 행사 종료 후 기아는 향후 3년간 비전스퀘어를 일반 관람객에게 개방할 계획입니다. 이를 통해 기아의 방대한 아카이브와 상징적 모델, 브랜드 디자인 철학을 대중이 직접 경험할 수 있는 전시·체험형 브랜드 공간으로 운영하며, 브랜드 소통을 강화하겠다는 의지를 드러낸 것으로 해석됩니다. 오는 4일부터 7일까지 일산 킨텍스에서 국내 최대 수소산업 전시회인 '월드 하이드로젠 엑스포(World Hydrogen EXPO)가 개최됩니다. 전시 기간 동안에는 정책·기술·비즈니스 프로그램이 운영됩니다. 4일부터 5일까지 진행되는 'H2 비즈니스 파트너십 페어'에서는 기술·투자 설명회와 해외 바이어 1대1 상담회를 통해 국내 기업의 글로벌 판로 확대를 지원합니다. 5일 열리는 세계수소산업연합회(GHIAA) 총회에서는 회원국 간 협력 성과를 공유하고 공동사업 추진 방향을 논의할 계획입니다. 오는 3~6일 일본 도쿄에서 로봇 전시회 '아이렉스(iREX) 2025'가 열립니다. 전시는 1974년 첫 개최 이후 26번째를 맞았습니다. 로봇을 통한 지속 가능한 사회를 주제로 인간과 로봇의 공존·협업을 통해 산업을 발전시키고 사회적 문제를 해결하는 방안을 제시하며, AI·ICT·로봇 부품 등 최첨단 로봇 기술이 전시됩니다. #. 주파수 재할당 공청회 열린다 과학기술정보통신부는 1일 이동통신 주파수 재할당 세부 정책방안 공개설명회를 개최할 예정입니다. 내년에 이용기간이 종료되는 LTE, 3G 주파수의 재할당 대가와 이용기간 등을 공개할 예정입니다. 대가 산정과 관련해 통신사들의 관심이 매우 높은 가운데 이날 공개되는 정책방향에 따라 5G와 6G 투자 방향을 엿볼 수 있을 것으로 예상됩니다. KT 이사회 내 이사후보추천위원회가 CEO 후보에 대한 심사를 계속합니다. 총 33명의 지원자 가운데 16명을 압축했고 추가로 절반을 줄여 8명을 추려낼 것으로 전해졌습니다. 압축된 후보의 명단 공개에 대해서는 이사회 논의를 거쳐야 할 것으로 보입니다. 더불어민주당 한민수 의원과 디지털미래연구소는 2일 국회의원회관에서 '글로벌 정책 변화에 따른 국내 콘텐츠 산업 대응 방안'을 주제로 다섯 번째 미디어콘텐츠 산업 체질 개선을 위한 제도개선 포럼을 개최합니다. 발제는 디지털미래연구소 이찬구 연구위원화 K엔터테크허브의 한정훈 대표가 맡을 예정입니다. #. '비버롹스2025' 5일부터 개최...게임 불법 사설 서버 세미나 열려 스마일게이트가 오는 5일부터 7일까지 동대문디자인플라자(DDP) 아트홀 1관 B1층에서 인디게임&컬처 페스티벌 '비버롹스 2025'를 개최합니다. 비버롹스는 스마일게이트가 인디게임 개발 저변을 확대하고 청년 창작 및창업자를 지원하기 위해 마련한 행사입니다. 올해는 개성 넘치는 287개 인디게임들(오프라인 82개, 온라인 독점전시 205개)과 인플루언서/성우들의 다양한 고객 이벤트 프로그램들을 선보일 계획입니다. 같은 기간 일산 킨텍스에서는 서브컬처 페스티벌 'AGF2025'가 열립니다. 이 기간 넥슨과 넷마블 엔씨소프트, NHN, 스마일게이트, 네오위즈 등이 독립 게임 부스를 마련하고 관람객을 맞이할 예정입니다. 앞서 오는 4일 한국게임미디어협회와 한국게임정책자율기구는 서울 강남구 삼성동 OPGG 1층에서 '게임 불법 사설 서버 피해와 대책'을 주제로 세미나를 개최합니다. 이날 손혜림 교수(서울시립대 경제학과), 김범수 본부장(게임물관리위원회), 황정훈 변호사(법무법인 율촌 게임팀 팀장)가 게임 불법 사설 서버 문제를 집중 조명하고 해결책을 논의합니다. 이와 함께 글로벌 가상자산 거래소 바이낸스는 3일부터 4일까지 아랍에미리트 두바이 코카콜라 아레나에서 '바이낸스 블록체인 위크 2025'를 마련합니다. 행사에는 마이크로스트래티지 회장 마이클 세일러, 리플랩스 최고경영자(CEO) 브래드 갈링하우스 등이 참석합니다. 바이낸스 측에서는 창업자 창펑자오(CZ)와 허이, 최고마케팅책임자(CMO) 레이첼 콘란 등이 모습을 드러낼 것으로 보입니다. #. KOSA, 'SW 산업인의 날' 개최...오픈AI 코리아, 내년 韓 활동 방안 공개 한국인공지능·소프트웨어산업협회(KOSA)는 다음 달 1일 양재 엘타워에서 '제26회 SW산업인의 날 기념식'을 개최합니다. 이날 행사에는 배경훈 부총리 겸 과학기술정보통신부 장관과 조준희 KOSA 협회장을 비롯해 SW 관련 산·학·연 관계자 등 250여 명이 참석합니다. 한 해 동안 SW산업 발전을 위해 노력한 산업인들을 대상으로 유공자 포상이 진행될 예정입니다. 한국인공지능산업협회(AIIA)도 같은 날 양재 엘타워에서 'AI 기술 표준화 세미나'를 개최합니다. 행사에는 한국지능정보사회진흥원(NIA)과 한국정보통신기술협회(TTA)의 실무진 및 산·학계 전문가들이 참석해 AI 기술 표준화의 추진 방향과 연구개발(R&D) 연계 방안을 논의합니다. 아크릴 역시 오는 12월 1일 서울 여의도 콘래드호텔에서 미디어 간담회를 개최합니다. 기업 공개에 앞서 수요예측을 진행 중으로 통합 인공지능 전환(AX) 플랫폼 조나단과 헬스케어 특화 AI 플랫폼 나디아 등을 중심으로 사업 전략을 소개할 전망입니다. 더불어민주당 황정아 의원도 같은 날 서울 여의도 국회 의원회관 제1세미나실에서 '한국의 AI 경쟁력 도약을 위한 오픈소스 정책 정비' 정책토론회를 개최합니다. 이날 오픈소스 AI가 국가 전략기술로 부상하는 국제적 흐름 속에서 한국의 제도적 기반을 점검하고 개선 방향이 공유될 예정입니다. 정지은 코딧 대표와 김건훈 한국인공지능협회 상근부회장이 환영사를, 건국대 김두현 컴퓨터공학부 교수가 발제를 진행합니다. 아마존웹서비스(AWS)는 내달 1일부터 5일까지 미국 라스베이거스에서 'AWS 리인벤트 2025'를 개최합니다. AWS는 올해 행사에서 AI 인프라와 엔터프라이즈 전략 전반을 아우르는 대규모 업데이트를 발표합니다. 특히 차세대 트레이니움·임퍼렌시아 칩셋과 아마존 베드록, 세이지메이커 새 기능이 공개될 예정입니다. 또 AI 에이전트 오케스트레이션 도구와 보안·네트워크·옵저버빌리티 서비스 강화를 위한 신규 내용도 발표됩니다. 기업 고객을 위한 '리인벤트 솔루션 엑스포'에선 글로벌 파트너사가 최신 AI·클라우드 제품을 전시합니다. 올해 스타트업 부스도 대폭 확대될 계획입니다. 과학기술정보통신부와 소프트웨어정책연구소(SPRi)는 다음 달 2일 서울 코엑스에서 '2026 SW산업 전망 컨퍼런스'를 진행합니다. 이번 행사에는 이세돌 UNIST 특임교수를 비롯한 학계 전문가들과 로봇·네트워크 등 특화 기업들이 참석해 AI 기반의 산업 구조 변화와 그로 인한 SW 생태계의 변화를 전망하고 정부 정책 개발에 대한 인사이트를 공유할 예정입니다. 딥엘은 다음 달 2일 그랜드 인터컨티넨탈 서울 파르나스에서 기자간담회를 개최합니다. 이번 간담회에는 야렉 쿠틸로브스키 딥일 창업자 겸 최고경영자(CEO)가 방한해 최신 발표된 기술에 대해 발표합니다. 이날 언어에 특화된 자율형 AI 에이전트 솔루션 '딥엘 에이전트'와 통합 관리 플랫폼 '커스터마이제이션 허브'가 어떻게 실제 업무 프로세스 전반을 혁신하고 지원하는지 사례 중심으로 논의됩니다. ECS텔레콤은 글로벌 서비스형 컨택센터(CCaaS) 기업 나이스와 함께 오는 12월 3일 서울 용산드래곤시티에서 'AI가 주도하는 고객 경험(CX) 혁신'을 주제로 기자간담회를 진행합니다. 이번 간담회에서 ECS텔레콤은 사람과 AI의 시너지로 구현되는 CX 혁신 전략과 AI 기반 컨택센터 적용 사례 및 향후 비전을 발표합니다. 오픈AI코리아는 다음 달 4일 서울에서 기자간담회를 엽니다. 이번 간담회에는 김경훈 오픈AI코리아 총괄 대표가 국내 AI 전환 방안과 국내 활동방향에 대해 발표합니다. PTC는 4일 서울 강남구 조선 팰리스 서울 강남에서 PTC 이노베이션 익스체인지 2025 기자간담회를 개최합니다. 이번행사에서는 올해 주요 성과를 소개하고 AI 로드맵 및 전략, 데이터를 기반으로 하는 PTC의 새로운 비전을 발표할 예정입니다. 유아이패스는 다음 달 4일 서울 강남 한국지사 오피스에서 포스트 퓨전 기자간담회와 AI 에이전트 실습 워크숍을 개최합니다. 행사에서는 최근 미국 라스베이거스에서 열린 '유아이패스 퓨전 2025' 컨퍼런스의 주요 발표 내용을 비롯해 플랫폼 업데이트와 AI 선도기업과의 새로운 협력 전략 등 핵심 인사이트를 공유할 예정입니다. 클루커스는 오는 12월 5일 서울 강남구 엘타워에서 타운홀 미팅을 개최합니다. 이번 행사에서는 클루커스와 각 조직의 비전을 공유하고 내년 사업 계획을 발표합니다. 한국클라우드산업협회(KACI)도 같은 날 국회의사당 의원회관에서 '클라우드 기반 인프라 혁신 전략'을 주제로 토론회를 진행합니다. 이날 행사에는 더불어민주당 김현 의원, 국민의힘 최형두 의원, 조국혁신당 이해민 의원 등이 참석해 클라우드 업계 기업들과 함께 공공 디지털 인프라 관련 정책을 진단하고 예산과 제도 혁신을 위한 전략을 모색합니다. #. 알스퀘어 상업용 부동산 전망 간담회 개최...HRer 및 핸드메이드 작가 송년 행사 이어져 상업용 부동산 플랫폼 알스퀘어가 '알스퀘어 애널리틱스(RA)' 출시 1주년을 맞아 12월 2일 더 플라자호텔 서울에서 기자간담회를 엽니다. 이번 행사는 '데이터로 완성된 마지막 퍼즐, 부동산 인텔리전스의 새로운 표준'을 주제로 RA의 1년간 성과와 향후 비전을 공유하고, 2026년 상업용 부동산 시장 전망에 대한 인사이트를 전하는 자리입니다. 국내 HR 커뮤니티 기고만장이 12월 5일 성수 상상플래닛 등에서 송년 행사 '원더랜드'를 개최합니다. 올해 행사는 세 곳의 건물에서 ▲70개 강연 ▲네트워크존 ▲애프터파티로 구성되며, 오용석·서용석 등 업계 전문가와 IBK기업은행·삼일회계법인 등 현직 실무자 50명이 참여해 조직문화·미래 관점·HR 실무 인사이트를 공유합니다. 또 스픽·원티드·캐노피·윙크 등 참여형 브랜드존과 잡코리아·워크데이 등 20개 기업 부스가 운영돼 HR 관련 서비스를 체험할 수 있습니다. 8년째 이어지는 이번 행사는 실무 중심 강연 확대와 다층적 공간 구성으로 HR 전문가들의 교류와 성찰을 돕는 축제형 프로그램으로 꾸며질 예정입니다. 핸드메이드 커머스 '아이디어스' 운영사인 백패커가 올해 핸드메이드 분야에서 두드러진 성과를 보인 작가들을 기념하기 위해 12월 5일 플렌티 컨벤션에서 '핸드메이드 어워드 2025'를 개최합니다. 이날 행사에서는 우수 작가들에 대한 시상과 더불어, 김동환 대표가 올 한 해 아이디어스의 성과와 내년도 사업 비전을 직접 발표할 예정입니다. #. 공공의료 예산 확대 촉구 기자회견 보건의료노조가 지속가능한 보건의료 체계 구축과 국민의 생명을 지키는 공공의료 확충 예산의 확대와 국회 본회의 통과를 촉구하는 기자회견을 12월1일 오후 1시 국회 정문앞에서 개최합니다. 이날 기자회견에서는 보건의료노조 예산 요구 취지와 필요성에 대해 최희선 위원장이 발표할 예정입니다. 또 이선희 부위원장은 '지역주민의 건강권 확보를 위한 지역거점공공병원 국가책임 예산 확대'에 대해, 정재범 부위원장은 '지역완결 의료체계와 협력을 위한 책임의료기관 예산 확대'에 대해 발언할 예정입니다. #AI 사이버 디펜스 콘테스트 개최 과학기술정보통신부가 주최하고, 한국인터넷진흥원(KISA)과 한국정보보호산업협회(KISIA)가 공동 주관하는 'AI 사이버 디펜스 콘테스트(ACDC)가 1~2일간 코엑스 그랜드볼룸에서 개최됩니다. ACDC는 AI로 진화하는 글로벌 사이버보안 패러다임 변화를 대한민국이 선도하기 위해 국내 최정상 화이트해커들이 치열하게 경쟁합니다. 또한 산업, 학계, 연구기관이 함께 미래 보안 생태계를 노의하고 협력 방향을 모색하는 교류의 장이 될 것으로 예상됩니다. #한국정보보호학회, AI 시대 사이버보안 정책 방향성 진단 한국정보보호학회가 오는 4일 서울 페럼타워에서 '2025년 사이버보안 정책 포럼 워크숍'을 개최합니다. 워크숍의 주제는 'AI 대전환 시대, 사이버보안 정책이 나아갈 방향'입니다. AI 기술의 빠른 확산과 이에 수반되는 위협에 대응하기 위해 각 분야 사이버보안 전문가와 정책 수요자들이 모여 현안을 공유합니다. 아울러 정책적 대응 방향을 모색하기 위한 주제 발표 및 패널 토의가 진행될 예정입니다. 이번 행사는 과학기술정보통신부와 사이버보안 정책 포럼이 주최하고, 한국인터넷진흥원과 한국정보보호학회가 공동 주관합니다. #AI·가상자산 보안, 진단한다…'시큐어코리아 2025' 개최 오는 5일 국회 의원회관 제1소회의실에서는 '시큐어코리아 2025'가 개최될 예정입니다. 이번 행사는 올해로 16번째로, 한국해킹보안협회가 주최합니다. 행사는 시큐어코리아 시상식과 더불어 기조 강연, 각 주제별 발표 등으로 이뤄져 있습니다. 국내외 AI 보안 동향과 AI 보안 관련 법률, 가상자산 범죄 대응 방안 등을 주제로 심도 깊은 논의가 이뤄질 예정입니다.

2025.11.30 12:02조민규 기자

[강은성 보안칼럼] CISO 3만 명 시대...CISO라는 '직업'

올해 상반기 과학기술정보통신부에 신고한 정보보호 최고책임자(CISO, Chief Information Security Officer) 수가 3만 명이 넘었다(과학기술정보통신부 중앙전파관리소_정보보호 최고책임자 신고 업체현황). 2014년 11월 정보통신망법에 '정보보호 최고책임자 지정·신고제'가 도입된 지 약 10년 만에 CISO 3만 명 시대가 열린 것이다. 정보통신망법 뿐 아니라 전자금융거래법, 정보통신기반보호법에서도 적용 대상 사업자에 정보보호(최고)책임자를 지정할 것을 규정하고, 개인정보보호법(개인정보보호책임자), 신용정보법(신용정보관리·보호인) 등 유사한 직책을 사업자에 지정할 것을 의무화한 법도 있어 이를 포함하면 그 수는 더 많아질 것이다. 정보통신망법에서는 CISO를 '정보통신시스템 등에 대한 보안 및 정보의 안전한 관리'를 책임지는 직책으로 규정한다. 정보통신망법 규율 대상이 주로 '정보통신서비스 제공자', 즉 전기통신사업자와 '온라인 영리사업 영위자'이기 때문일 것이다. 실제로 홈페이지나 SNS만 운영해도 영리를 목적으로 한다면 정보통신서비스 제공자에 포함되므로 제조기업이나 유통기업 등 본인들이 제대로 인식하지 못한 사업자들이 법에 정한 요건에 해당, CISO 지정 대상이 되기도 한다. 세계적으로 CISO(또는 이와 비슷한 직책)를 법으로 의무화한 사례는 찾기가 쉽지 않다. 대표적인 사례가 유럽연합의 '네트워크 및 정보시스템 보안2'(NIS2: Network and Information system 2) 지침이다. NIS2 지침(Directive) 제20조(거버넌스)에서는 '필수적이고 중요한 기관'이 제21조(사이버보안 위험 관리 조치)에 적시된 ▲위험(Risk) 분석 및 정보 시스템 보안에 관한 정책 ▲사고 처리 ▲ 사업 연속성 ▲공급망 보안 등 해당 기관의 네트워크 및 정보 시스템 보안에 대한 위험을 관리하고, 사고가 서비스 이용자에게 미치는 영향을 예방·최소화하기 위해 적절한 조치를 취할 의무를 CISO와 같은 특정 직책이 아니라 해당 기관의 경영진에게 부과한다. 거버넌스 측면에서 바람직한 구조다. 미국의 '연방 정보보안 현대화법'(FISMA, Federal Information Security Modernization Act)에서는 유럽연합 NIS2와 비슷하게 연방기관의 장에게 ▲무단 접근, 사용, 공개 등으로 발생하는 위험 및 피해 규모에 상응하는 정보보안 보호 제공 ▲세부 요구 사항 및 관련 정책, 절차, 표준 및 지침 준수 ▲정보보안 관리 프로세스가 기관의 전략, 운영 및 예산 계획 프로세스와 통합되도록 보장하는 등의 정보보안 책임을 부과할 뿐 아니라 한발 더 나아가 이를 실제 수행할 수 있는 '고위 기관정보보안책임자'(SAISO, Senior Agency Information Security Officer)를 지정할 것을 명시했다. FISMA가 미국 연방정부에 적용되는 법이므로, SAISO 지정 역시 연방기관에 부과하는 의무가 된다. 정부·공공기관에 CISO 지정 의무를 부과하지 않은 채 주로 민간기업에만 의무를 부과하는 우리나라와는 정반대다. 세계적으로 흔하지 않은 우리나라의 CISO 지정 의무화 법 규정은 IT 인프라 해킹과 개인정보 유출 사건이 발생한 것이 계기가 돼 신설됐다. 금융권 전산망이 해킹으로 마비되고, 대규모 개인정보 유출 사고가 여러 건 터졌던 다음 해인 2012년에 정보통신망법에 CISO 제도가 들어왔고, 우리 사회를 떠들썩하게 했던 카드 3사 개인정보 유출 사고가 발생한 2014년에 정보통신망법에 CISO 지정·신고제, 전자금융거래법에 CISO의 CIO 겸직금지 제도가 도입됐다. 우리나라 IT 인프라가 세계 최고 수준으로 발달함에 따라 그로 인한 피해도 우리 사회의 근간을 흔들 정도로 크다고 본 것이다. 지난 11월 초, 6차 교육을 끝으로 한국인터넷진흥원(KISA)의 유명 보안 교육 프로그램인 K-Shield의 하나로 진행한 '정보보호 최고책임자(CISO)가 알아야 할 정보보안' 올해 강의를 마쳤다. 보통 한 회에 15명이 넘는 분들이 수강했으니, 올해 100명 정도의 CISO나 정보보안업무를 담당하는 팀장, 실무자들이 교육을 받은 셈이다. 특히, 지난 10월 말, 부산에서 진행한 5차 교육이 인상적이었다. 부산 뿐 아니라 대구, 울산, 창원 등지에서 2시간 이상 차를 타고 오신 분들도 꽤 있었다. CISO 또는 정보보안 팀장 역할을 하는 분들의 비중이 높았고, 질문이나 의견도 여럿 나와서 강의를 하는 보람과 즐거움이 컸다. 필자는 CISO 강의에서 '정보보안 거버넌스'를 강조한다. 올해 발생한 대규모 사이버 침해사고에서 보듯 침해사고는 전사적인 위험이어서 최고경영진이 관리, 대응해야 하는데, 정보보안 거버넌스가 제대로 구축되지 않은 회사에서 CISO가 일만 열심히 하다가는 고생은 고생대로 하고, 성과 평가를 제대로 받지 못하거나, 사고가 터지면 그 책임을 CISO 조직이 오롯이 질 수 있다. 정보보안 거버넌스를 '조직의 정보보안 목표를 달성하기 위해 의사 결정을 내리고 수행하는 체계'(ISO/IEC 26000)로 정의하면, 그것은 조직과 사업의 정보보안 목표를 달성하기 위한 (경영적) 의사결정 구조와 이를 수행하기 위한 조직체계 및 협업체계로 구성된다. CISO 조직이 일상 업무를 수행할 때 정보보안 거버넌스가 왜 중요한지 쉽게 알 수 있다. 하지만, 기업에서 하루아침에 적절한 보안 거버넌스가 만들어지지 않는다. 최고경영진이 이를 인식하고 지원해 줘야 하기 때문이다. 그렇다고 해서 한두 번 시도하고 말 일도 아니다. 3년 정도의 계획은 잡고 꾸준히 추진할 필요가 있다. 기업에서 CISO와 정보보안의 역할에 대한 정의와 인식도 조금은 비즈니스 관점으로 바뀌어야 하지 않을까 싶다. CISO를 '정보통신시스템 등에 대한 보안 및 정보의 안전한 관리'(정보통신망법)를 책임지는 '기술자'나 '보호자'보다는 '조직과 사업의 보안 위험을 최소화함으로써 기업의 지속적 성장을 지원하는 비즈니스 리더'로 규정하고, 정보보안에 관해 '전략가'와 '조언자'의 위치를 점해 나갈 필요가 있다. 정보보안의 역할 또한 마찬가지다. '정보의 기밀성·무결성·가용성 보호를 통한 정보자산의 보호'라는 전통적인 기술적 관점을 넘어서서 '보안 위험 관리를 통한 기업의 지속적 성장을 지원'하는 역할로 확장해 나가는 것이 바람직하다. 그럼으로써 CISO는 CEO를 비롯한 최고경영진이 달성하고자 하는 사업 목표를 보안 위험 관리를 통해 돕는 비즈니스 파트너로 자리 잡을 수 있다. 한발 더 나아가면, 우리 사회에서 CISO라는 직업 자체에 대한 인식 변화도 필요해 보인다. 지난 9월 국가정보자원관리원 화재와 대다수 정부 인터넷 서비스 중단, 2022년 SKC&C 데이터센터 화재와 카카오톡 장애에서 보듯 우리나라는 민간이나 공공 할 것 없이 IT 인프라에 문제가 생기면 사회적으로 엄청난 영향을 받는 IT 기반 사회가 되었다. 더욱이 소프트웨어와 소프트웨어 기반 서비스의 공급망으로 세계가 촘촘히 연결되어 있어 한 사이트가 침해당하면, 이와 공급망으로 연결된 많은 사이트가 침해당하기도 한다. 국가경제의 세 주체인 가계-기업-정부라는 틀로 보면 사이버 공격의 주 대상이 되는 IT 인프라와 정보자산은 주로 기업과 정부·공공기관에 집중되어 있다. 따라서 현대 사회에서 CISO라는 직업은 자신이 속한 기업의 보안 위험 관리를 통해 기업의 지속적 성장을 위해 일하기도 하지만, 동시에 우리 사회의 IT 기반을 관리, 보호하는 '공공적 성격'을 갖고 있다. 시간과 공간의 제약이 거의 없는 사이버 공간, 공격자는 방어자를 충분히 알 수 있지만, 방어자는 공격자가 누구인지조차 예상하기 어려운 '기울어진 운동장'에서 CISO는 쉽지 않은 직업이기도 하지만, 그만큼 의미 있는 직업이기도 하다. CISO가 충분한 자원과 권한을 가지고 기업과 사회에서 제 역할을 다할 수 있도록 그 역할을 존중하고 지원해 주면 좋겠다. ◆강은성 교수는... 국내 최대 보안기업 연구소장과 인터넷 포털회사의 최고보안책임자(CSO)를 역임한 정보보호 및 개인정보보호 전문가다. 현재는 서울여자대학교 지능정보보호학부 교수로 있다. 저서로 'IT시큐리티(한울, 2009)'와 '팀장부터 CEO까지 알아야 할 기업 정보보안 가이드(한빛미디어, 2022)' 등이 있다.

2025.11.30 10:55강은성 컬럼니스트

교사 행정 부담 '싸악'…LGU+, AI 기반 'U+슈퍼스쿨' 출시

LG유플러스는 인공지능(AI)을 통해 공교육 현장의 디지털 전환을 지원하는 'U+슈퍼스쿨'을 출시하며 교사 행정 관리 시장에 진출한다고 30일 밝혔다. U+슈퍼스쿨은 AI 에이전트를 탑재해 교사의 업무 효율을 높이는 차세대 학교 행정관리 솔루션이다. 반복적이고 비효율적인 행정업무를 AI로 효율화함으로써 교사가 본연의 역할인 수업과 학생 지도에 집중할 수 있도록 지원하는 것이 목표다. 특히 교육 현장에서 가장 큰 행정 부담으로 꼽히는 생활기록부 작성을 AI가 자동화한다. U+슈퍼스쿨은 누적된 학생 데이터를 기반으로 학업 성취도와 활동을 반영한 신뢰도 높은 맞춤형 생활기록부를 자동 작성해 교사의 업무를 대폭 경감시킨다. 이 과정에서 학생 활동이 객관적으로 기록되고 공정한 기준이 적용된다는 설명이다. 또 고교학점제에 최적화된 출결 관리 기능을 제공해 분반 운영으로 발생할 수 있는 출결관리의 어려움을 해소한다. 출석부·출결 신고서·체험학습 서류 등 출석 관련 모든 절차는 온라인 비대면 결재 시스템을 통해 처리돼 행정 처리가 원활해진다. 기존 종이 서류로 흩어져 있던 자료가 하나의 플랫폼에 자동 축적돼 학생 활동 이력 데이터 관리 효율성도 높아진다. 보안·기술력 측면에서는 공공 클라우드 보안 인증 제도인 CSAP IaaS '중' 등급 인증 인프라와 LG가 자체 개발한 초거대 언어모델 '엑사원'이 적용됐다. 이를 통해 국가·지자체·학교 등 공공기관에서도 안심하고 사용할 수 있는 수준의 보안성을 확보했다. 학교 데이터가 외부로 유출될 우려 없이 안전한 환경에서 AI 기능을 활용할 수 있도록 설계된 것이 특징이다. 정영훈 LG유플러스 기업AI사업담당은 “U+슈퍼스쿨은 서류·데이터를 자동으로 정리해 교사가 더 정밀하게 생활기록부를 작성할 수 있도록 돕는다”며 “AI 행정 지원을 통해 교사가 학생 지도·수업에 집중할 수 있는 환경을 만들어 가도록 지원하겠다”고 밝혔다.

2025.11.30 09:42진성우 기자

'AI 가속 역량 강화: 오픈오일러, 첫 슈퍼팟 지원 OS 공개 및 AMD•인스퍼 클라우드•디지털 차이나 합류'

베이징 2025년 11월 30일 /PRNewswire/ -- 오픈아톰 오픈오일러 커뮤니티(OpenAtom openEuler community, 이하 '오픈오일러')가 11월 14~15일 베이징에서 '운영 체제 콘퍼런스 & 오픈오일러 서밋 2025(Operating System Conference & openEuler Summit 2025)'를 성공적으로 마쳤다. '지능의 무한함, 오픈 소스를 넘어(Intelligence Unbounded, Open Source Beyond)'를 주제로 이틀간 열린 이 행사에서는 글로벌 업계 리더, 오픈 소스 기여자, 생태계 파트너가 한자리에 모여 운영 체제(OS)의 혁신을 추진하고 개방형 글로벌 소프트웨어 인프라 개발을 가속하기 위해 머리를 맞댔다. 2019년 오픈 소스 출범 이후 오픈오일러는 빠르게 성장해 현재 2100여 개 회원사와 2만 3000여 명의 글로벌 기여자를 보유하고 있다. 오픈오일러 기반 OS 설치 수는 2025년 말까지 1600만건을 넘어설 전망이며, 오픈오일러는 중국 인터넷, 통신, 금융, 유틸리티, 에너지 부문 전반에 걸친 디지털 전환을 위한 핵심 선택지 중 하나로 자리 잡았다. 커뮤니티는 성장과 혁신의 다음 단계를 바라보고 있다. 2025년 말까지 오픈오일러는 슈퍼팟(SuperPoD)을 위해 설계된 차세대 OS를 공식 출시해 AI 시대의 기반을 마련하고 글로벌 협력을 강화할 예정이다. 청샤오밍(Cheng Xiaoming) 오픈아톰 재단(OpenAtom Foundation) 이사장은 기조연설에서 오픈 소스는 협력을 통해 번창하며 생태계는 공유된 노력을 통해 성장한다고 강조했다. 그는 오픈오일러의 모든 진전은 하드웨어 파트너, 소프트웨어 공급업체, 글로벌 개발자 간 긴밀한 협력에 달려 있다고 언급했다. 슈퍼팟용 오픈오일러 첫 OS 출시 AI 워크로드가 전례 없는 속도로 증가하면서 기존 서버 클러스터는 이를 따라잡는 데 어려움을 겪고 있다. 이에 업계는 여러 물리적 머신을 AI 학습 및 추론할 수 있는 단일 컴퓨팅 유닛으로 통합한 초대형 클러스터 '슈퍼팟'으로 전환하는 데 매진하고 있다. 이번 서밋에서 슝웨이(Xiong Wei) 오픈아톰 오픈오일러 위원회(OpenAtom openEuler Committee) 의장은 슈퍼팟을 지원하는 첫 번째 정식 버전인 'openEuler 24.03 LTS SP3'를 발표했다. 그는 이런 OS에 필요한 세 가지 핵심 기능을 소개했다. 통합 메모리 주소 지정 및 디바이스 풀링을 통한 글로벌 리소스 추상화 고대역폭, 저지연 상호 연결을 통한 이기종 리소스 융합 슈퍼팟 AI 워크로드의 성능을 극대화하기 위한 호환 및 네이티브 API를 갖춘 글로벌 리소스 뷰 그는 오픈오일러가 슈퍼팟 컴퓨팅과 AI를 포용하고 세계화를 가속하며 전 세계에 새로운 OS 선택지를 제공하기 위해 힘쓰고 있다고 밝혔다. Xiong Wei delivering the keynote speech AI 역량 강화로 산업 디지털화 가속 풀스택 AI 솔루션: 인텔리전스 붐 2511 '차오유몐(Qiaoyumian)' 데이터 센터 AI 워크로드를 위해 오픈오일러는 2025년 7월 출시한 2507 '후이몐(Huimian)'에 이어 인텔리전스 붐(Intelligence BooM) 풀스택 오픈 소스 AI 솔루션의 최신 버전인 2511 '차오유몐(Qiaoyumian)'을 공개했다(두 버전 명칭 모두 중국 전통 국수 요리에서 영감받았다). 새 버전은 아래와 같은 기능 지원한다. 50종이 넘는 모델 유형의 미세 조정(Fine-tuning) 이기종 추론 효율 10~30% 향상 AI 에이전트 애플리케이션을 위한 빠른 적응 이 솔루션은 파트너사인 파워리더(Powerleader)와 화쿤(HUAKUN)이 이미 상용 도입했다. 차세대 산업 자동화 구축 오픈오일러는 산업 자동화 분야에서 혼합 중요도(MIxed-CriticAlity, MICA) 시스템 프레임워크, 유니프로톤(UniProton) 실시간 커널, 임베디드 가상화 기술을 적용해 임베디드 기능을 계속 고도화하고 있다 이런 기술들은 마이크로초 수준의 응답성을 달성하며 중국남방전망(China Southern Power Grid) 및 피닉스 콘택트(Phoenix Contact)와 같은 기업에 배포돼 IT-OT 융합을 가속하고 있다. 오픈오일러 Arm CCA 기밀 컴퓨팅 솔루션 AI 도입에 속도가 붙으면서 보안은 최우선 과제로 남아 있다. 오픈오일러는 ▲암(Arm) ▲리나로(Linaro) ▲바이두 AI 클라우드(Baidu AI Cloud) ▲기린소프트(KylinSoft) ▲기린섹(Kylinsec) ▲유니온텍(UnionTech) ▲상하이 자오퉁 대학 ▲화중 과학기술 대학 ▲글로벌 컴퓨팅 컨소시엄(Global Computing Consortium, GCC)과 공동으로 오픈 소스 OS 기반의 세계 최초 Arm CCA 기반 기밀 컴퓨팅 솔루션을 출시했다. 이 솔루션은 아래와 같은 특징이 있다. CCA 기밀 VM(가상머신)에 대한 완전한 지원 구현 오픈오일러를 네이티브 CCA VM을 지원하는 최초의 오픈 소스 OS로 만듦 신뢰할 수 있는 I/O 채널을 통해 5% 미만의 성능 오버헤드 달성 기밀 컴퓨팅 워크로드를 원활하게 통합하면서 오픈오일러의 광범위한 소프트웨어 생태계 보전 그랜트 라이클리(Grant Likely) 리나로(Linaro) CTO는 리나로가 오랫동안 암(Arm) 생태계에 기여해왔다는 점을 강조하며 2021년 오픈오일러 커뮤니티에 합류한 이래 자가 오픈오일러에서 Arm CCA를 활성화하는 데 중추적 역할을 했다고 말했다. Launch of the openEuler Arm CCA confidential computing solution 글로벌 생태계 강화 및 국제 협력 확대 올해 AMD, 인스퍼 클라우드(Inspur Cloud), 디지털 차이나(Digital China)는 오픈오일러의 신규 회원으로 합류했다. 이로써 인텔(Intel), 암(Arm), AMD 등 주요 칩 기업 3사가 모두 커뮤니티에 합류하는 중요한 이정표를 세웠다. 마리아 탕(Maria Tang) AMD CVP는 중국 시장과의 개방적인 파트너십과 AI, 클라우드, 기밀 컴퓨팅 분야에서 오픈오일러와의 꾸준한 협력을 강조했다. 탕 CVP는 AMD가 서버 프로세서 제품을 오픈오일러에 완전히 적용함으로써 플랫폼 전반에 걸쳐 원활한 통합을 보장했다고 덧붙였다. Maria Tang speaking at the summit 앤드루 와파(Andrew Wafaa) Arm 소프트웨어 커뮤니티 수석 디렉터 겸 펠로 및 파이토치(PyTorch) 이사회 멤버는 오픈오일러와의 장기적인 호환성 보장과 공동 혁신에 대한 Arm의 의지를 강조했다. Andrew Wafaa speaking at the summit 이번 서밋에서 커뮤니티는 ▲링크스 소프트웨어(LINX SOFTWARE) ▲차이나소프트 인터내셔널(Chinasoft International) ▲윈드 리버(Wind River) ▲유니온테크(UnionTech) ▲엑스퓨전(xFusion) ▲호프런(Hoperun) ▲기린소프트(KylinSoft) ▲기린섹(Kylinsec)을 포함한 첫 번째 세계화 선도 파트너 그룹을 소개했다. 이들 파트너는 오픈오일러의 국제적 도입을 앞당기는 데 힘을 모을 계획이다. 오픈오일러는 글로벌 오픈 소스 재단과의 협력도 강화하고 있다. 최근 커뮤니티는 제퍼 프로젝트(Zephyr Project) 및 LF AI & 데이터 재단(LF AI & Data Foundation)과 새로운 기술 협력을 구축했다. 현재까지 오픈오일러는 AI, 클라우드, 빅데이터, 클러스터 컴퓨팅, 임베디드 분야 전반에 걸쳐 15개 글로벌 오픈 소스 조직과 파트너십을 맺었다.

2025.11.30 03:10글로벌뉴스

쿠팡, 개인정보 노출 3천370만개 확인..."진심으로 사과"

쿠팡은 개인정보가 노출된 고객 계정이 3천370만개로 확인됐다고 29일 밝혔다. 이는 지난 18일 파악된 4천500개 계정보다 약 7천500배 늘어난 수준이다. 쿠팡에 따르면 노출된 정보는 이름, 이메일 주소, 배송지 주소, 배송지 전화번호 등이다. 결제 정보나 신용카드 번호, 로그인 정보는 노출되지 않았다. 쿠팡은 해외 서버를 통해 지난 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정하고 있다. 현재 접근 경로를 차단하고 내부 모니터링을 강화했다. 또 독립적인 리딩 보안기업 전문가를 영입하고 사법 기관 및 규제 당국과 지속적으로 협력하고 있다. 쿠팡 측은 “결제 정보, 신용카드 번호, 로그인 정보는 노출되지 않았으므로 쿠팡 이용 고객은 계정 관련 조치를 취할 필요가 없다”며 “이번 일로 인해 발생한 모든 우려에 대해 진심으로 사과 드리며, 고객 여러분께서 쿠팡을 사칭하는 전화, 문자 메시지 또는 기타 커뮤니케이션에 주의해달라”고 당부했다.

2025.11.29 19:06김민아 기자

대만 검찰, '인텔 이직' TSMC 전 고위임원 자택 압수수색

대만 검찰이 현지 주요 파운드리 TSMC의 영업비밀 유출 의혹과 관련된 전직 고위 임원 로웨이런(Wei-Jen Lo)의 자택을 압수수색했다고 로이터통신이 28일 보도했다. 현지 수사관은 수색영장에 따라 로웨이런의 자택 2곳을 수색하고, 컴퓨터와 USB 드라이브, 기타 증거들을 압수했다. 이에 대해 대만 검찰의 지식재산권 전담 부서는 성명을 통해 "로웨이런이 대만 국가보안법을 위반한 협의를 받고 있다"고 밝혔다. 앞서 TSMC는 23일 로웨이런을 상대로 대만 지식재산·상업법원에 소송을 제기한다고 밝힌 바 있다. 로웨이런은 최근 TSMC를 퇴직한 직후 인텔에서 집행부사장(EVP)을 맡았다. 이에 TSMC는 로웨이런에 영업비밀과 기밀 정보 유출 가능성 등을 제기했다. 인텔은 TSMC의 의혹을 전면 부인했다. 인텔은 "현재까지 파악한 바에 따르면, 로웨이런과 관련된 주장에 타당한 근거가 있다고 볼 이유가 없다"고 밝혔다. 또한 인텔은 회사가 엄격한 내부 정책과 통제 체계를 갖추고 있어, 제3자가 어떠한 기밀 정보나 지식재산을 사용 및 이전하는 것을 철저히 금지하고 있다고 강조했다. 로웨이런은 TSMC에서 21년간 근무하며 5~2나노미터(nm) 급의 최첨단 반도체 공정 양산을 주도한 것으로 알려졌다. 지난 2004년 TSMC에 입사하기 전에는 18년간 인텔에서 근무한 이력이 있다. 이후 올해 10월 인텔에 재합류한 것이다. TSMC는 성명을 통해 "로웨이런이 TSMC의 영업 비밀과 기밀 정보를 사용하거나, 유출 혹은 공개하거나, 이전할 가능성이 매우 높다고 판단된다"며 "이에 따라 법적 조치가 필요해졌다"고 밝혔다.

2025.11.29 09:41장경윤 기자

오경석 두나무 "업비트 보안 관리 미흡 깊이 사과...회원 피해 자산은 전액 보존"

오경석 두나무 대표가 디지털자산(가상자산) 거래소 업비트의 사이버 침해(해킹) 피해에 대해 사과하고, 피해 자산 전액 보존과 재발 방지를 약속했다. 오경석 대표는 28일 업비트 공식 홈페이지를 통해 사과 입장과 함께 대응 계획 등을 공개했다. 어제(27일) 발생한 업비트의 피해 자산 규모는 약 454억원이다. 회원 피해 자산은 약 386억원으로, 이 중 약 23억원을 동결했다. 또 업비트 자체 피해 자산은 약 59억원으로 나타났다. 현재 회사 측은 블록체인에 공개되어 있는 다수의 업비트 지갑 트랜잭션을 분석해 개인키(블록체인 지갑 주소와 자산에 접근할 수 있는 일종의 비밀번호)의 보안 취약점을 발견했고, 후속 조치를 실시했다. 오 대표는 "사이버 침해 사고로 회원 여러분께 심려를 끼쳐 드린 점 깊이 사과드린다. 이번 사고는 업비트의 보안 관리가 미흡한 데 따른 것으로 변명의 여지가 없다"라면서 "회원 보호를 최우선 가치로 두고 있는 업비트는 회원 자산에 어떠한 피해도 발생하지 않을 것임을 약속드린다"고 전했다. 또 "관련 법령에 따라 관계기관에 사이버 침해사고 발생 사실을 신고하고, 사고 원인과 규모 등을 조사하고 있다"라며 "업비트는 27일 오전 당사 솔라나 계열 지갑에서 이상 출금을 탐지한 직후, 관련한 네트워크와 지갑 시스템에 대한 전면적인 점검을 진행했다. 회원의 피해 자산은 업비트 보유 자산으로 전액 보전한 것을 다시 한번 말씀드린다"고 덧붙였다. 그러면서 "업비트는 관계기관에 긴밀히 협조하고, 공개할 수 있는 사안에 대해서는 회원 여러분께 투명하게 안내드리겠다"며 "회원 자산 보호를 위해 디지털 자산 입출금을 중단하고, 업비트 외부로 이동한 디지털 자산을 추적하며 동결 조치를 취하고 있다"고 강조했다. 보안 시스템 전반을 다시 살펴보고 안정성이 확인되면 디지털자산 입출금을 재개한다는 입장도 있었다. 현재 업비트는 회원 대상 디지털자산 입출금 서비스를 전면 중단했다. 이에 따라 업비트 회원은 보유 자산 입출금이 불가능한 상태다. 오 대표는 "업비트는 현재 지갑 시스템을 전면 개편하고 있으며, 안정성이 확인되는 즉시 디지털 자산 입출금을 재개하겠다"라며 "전사적 비상대응체계를 가동하며, 이번 침해 사고와 관련해 보안 시스템 전반을 다시 살펴보고 있다"고 전했다. 이어 "업비트는 지금까지 회원 자산을 안전하게 지키기 위해 노력을 해왔으나 보안에는 완벽한 대비는 없다는 점을 다시 한번 깨달았다"며 "이번 사고를 계기로 향후 더욱 보안을 강화하는 전사적 노력을 다하겠다는 다짐의 말씀을 드린다. 종합적인 보안 시스템 고도화 등 향후 재발 방지 대책 수립에 만전을 기하겠다"고 밝혔다. 사과문 말미에는 "업비트는 보안 체계를 더욱 강화하여 보다 안전한 서비스를 제공하기 위해 최선을 다하겠다. 추가로 확인되는 사안에 대해 회원 여러분께 신속하고 투명하게 안내드리겠다"고 했다.

2025.11.28 18:40이도원 기자

엔키화이트햇, 12월 초 'ACDC'서 '오펜' 선뵌다

오펜시브 보안 전문 기업 엔키화이트햇(대표 이성권)은 12월 1일부터 2일까지 서울 코엑스 그랜드볼룸에서 개최되는 '2025 ACDC (AI Cyber Defense Contest)' 에서 올인원 오펜시브 보안 플랫폼 '오펜(OFFen)'을 전시한다고 28일 밝혔다. 과학기술정보통신부가 주최하는 ACDC 2025는 올해 처음으로 개최되는 공공 AI 보안 행사다. '모두를 위한 인공지능, 모두를 위한 보안(AI for All, Security for All)'을 주제로, 최신 AI 보안 기술을 공유하고 체험하는 다양한 프로그램과 AI 해킹방어대회가 진행된다. 엔키화이트햇은 이번 행사에서 오펜시브 보안 플랫폼인 '오펜(OFFen)'을 통해 AI로 인해 더욱 빠르고 교묘해진 사이버 위협에 대응하는 해법을 제시한다. '오펜'은 공격 표면 관리(ASM)와 서비스형 모의해킹(PTaaS)을 통합해 구독형으로 제공하는 플랫폼이다. 엔키화이트햇은 향후 '오펜'에 AI 기반의 자동 취약점 식별 및 진단 연계 기능을 탑재할 예정이다. 이 기술은 AI가 웹 페이지의 복잡한 구조와 문맥을 스스로 이해하여 잠재적 취약점을 식별하고, 공격자 관점에서 시나리오를 생성해 검증까지 수행하는 것을 목표로 한다. 이를 통해 기업은 '오펜' 하나로 수시로 바뀌는 공격 표면을 끊임없이 모니터링하는 '자동화 역량'과, 플랫폼 내에서 실시간으로 소통하며 심층적인 문제를 해결해 주는 '화이트해커의 전문성'을 동시에 활용할 수 있게 된다. 이는 보안 인력이 부족한 기업도 AI 시대의 위협에 맞서 전략적인 보안 강화를 실현할 수 있는 효율적인 방안이 될 것으로 기대된다. 이성권 엔키화이트햇 대표는 “AI 기술의 발전은 방어자뿐만 아니라 공격자에게도 강력한 무기가 되고 있다”며, “엔키화이트햇은 세계 수준의 화이트해커 노하우에 고도화된 AI 기술을 접목해 나갈 '오펜'을 통해, 기업들이 변화하는 위협 환경에서도 지속 가능한 보안 체계를 유지할 수 있도록 지원하겠다”고 말했다.

2025.11.28 18:28김기찬 기자

[유미's 픽] 'AI 액션플랜' 세부안 발표 연기…국가AI전략委, 내달 공개할까

"11월 말쯤 구체적인 '플랜'을 발표할 수 있을 것 같습니다. 인공지능(AI) 혁신 에코 시스템을 구축해 그 위에서 국가 단위 AI 대전환 계획을 실행하고, AI 기본 사회를 실현해 이를 바탕으로 전 세계가 함께 성장할 수 있는 전략을 수립 중입니다." 하정우 대통령실 AI미래기획수석이 이달 초 '오픈소스서밋 2025 서울'에서 기조연설을 통해 이처럼 공언했지만, 'AI 액션플랜'의 세부안 공개일이 다음 달로 연기됐다. 국가AI전략위원회 위원장인 이재명 대통령의 국내외 일정이 많았던 데다 기대와 달리 구체적인 실행 방안이 부족하다는 내부 목소리가 높아지며 전략 수정에 나섰던 탓이다. 28일 업계에 따르면 국가AI전략위원회는 이르면 다음 달 둘째 주, 늦어도 셋째 주에 진행될 2차 회의에서 'AI 액션플랜'의 세부 과제를 공개할 계획이다. 회의 일정은 이 대통령의 참여 여부에 따라 결정될 것으로 알려졌다. 'AI 액션플랜'은 AI 패권 경쟁에서 우리나라의 주도권을 확고히 하기 위한 전략으로, 이번에 7개 축, 10대 전략, 50여 개 실행 계획이 마련될 예정이다. 또 이곳에는 AI 컴퓨팅 인프라와 AI 기본법 시행령 구체화, 민관 협력 강화 등이 포함될 것으로 전해졌다. 앞서 국가AI전략위원회는 지난 9월 8일 출범식과 함께 이재명 대통령 주재로 첫 회의를 진행하며 'AI 액션플랜'의 큰 틀을 공개했다. 당시 '글로벌 AI 3대 강국(G3) 도약'을 목표로 ▲AI 혁신 생태계 조성 ▲범국가 AI 대전환 ▲글로벌 AI 기본사회 기여 등 3대 정책을 중심으로 이를 구현하기 위한 12대 전략 분야가 선정됐다. 또 지난 달까지 분과별 AI 액션플랜 과제 리스트를 확정하고 이를 토대로 이달까지 'AI 액션플랜'을 수립할 것이라고 공언했다. 여기에 2026년 정부안으로 확정된 10조1천억원 규모의 국내 AI 예산에 대해 관계 부처와 협의해 내년도 본사업 공고 이전까지 기획을 철저히 준비하고, 액션플랜과의 연계성도 강화할 것이라는 의지를 내비쳤다. 이를 위해 국가AI전략위원회는 ▲기술혁신 및 인프라 ▲과학 및 인재 ▲산업AX(AI 대전환) 및 생태계 ▲공공 AX ▲데이터 ▲사회 ▲국방 및 안보 ▲글로벌 협력 등 8개 분과별로 세부안 마련을 논의해왔다. 그러나 각 분과별로 논의 과정이 상당히 더디게 진행됐던 데다 각 부처에서 파견된 지원단 수가 전 정권에 비해 절반가량이었던 탓에 업무 처리가 쉽지 않았던 것으로 알려졌다. 업계 관계자는 "전 정권이 운영하던 디지털정부플랫폼위원회에는 40여 명의 공무원이 파견됐는데, 이번 국가AI전략위원회는 20명 정도에서 최근에 조금 늘어난 정도인 것으로 안다"며 "처음부터 지원 인력이 제대로 갖춰지지 않은 상황에서 위원들이 서로 뜬구름 잡는 얘기들만 많이 꺼내서 의견을 취합하기 쉽지 않았던 것으로 안다"고 말했다. 이어 "'AI 액션플랜'의 세부안을 각 분과에서 마련한다고 하지만, 지난 8월 국정위가 잡은 틀에서 진일보하지 못해 대통령이 크게 만족할 수준이 아닌 상황으로 안다"며 "위원회도 제대로 자리를 잡지 못한 상황에서 분과와 겹치는 TF만 우후죽순 늘어나면서 길을 잃은 분위기"라고 덧붙였다. 이 같은 지적 속에 국가AI전략위원회가 우려를 딛고 제대로 된 세부안을 내놓을 지 관심사다. 그간 오픈AI, 앤트로픽 등 글로벌 AI 기업들을 비롯해 한국경제인연합회 등 국내 기업들의 의견을 수렴했던 만큼, 세부안에 어떤 구체적 실행 방안을 담았을 지 주목된다. 또 정부가 국가AI전략위원회가 출범한 후 현재까지 ▲엔비디아(GPU·그래픽처리장치 26만장 조달) ▲오픈AI(AI데이터센터 개발 및 공공 AX 확대) ▲블랙록(아시아 AI허브를 위한 인프라 투자) 등과 협약을 맺었다는 점도 얼마나 반영했을 지도 기대된다. 특히 지난 9월 말 국가정보자원관리원 화재로 정부 IT시스템 709개가 가동이 중단된 것도 세부안 마련에 영향을 줬을 것이란 예상도 나온다. 국가AI전략위원회 산하에 'AI인프라 거버넌스 TF(태스크포스)'가 구성됐다는 점에서 AI 시대에 맞는 국가 디지털 인프라의 근본적 구조 개선 방안이 공개될 지 주목된다.일각에선 기술·인프라 분야에서 AI데이터센터 인허가 및 전력특례 관련 정책이 포함됐을 것으로 전망했다. 이 정책에 데이터센터·클라우드 인프라 확대 및 민간 스타트업 투자 관련 세제혜택이 정책에 담겼을 것으로 봤다. 산업AX 및 생태계 분야에선 AI 대가 문제와 에이전틱 AI 등을 활용한 실행력 증대 방안, AI 투자 등과 관련한 내용들이 포함됐을 것으로 예상됐다. 국방 및 안보 분야에선 국가정보원의 국가망보안체계(N2SF)와 과학기술정보통신부의 CSAP(클라우드 보안 인증), 클라우드컴퓨팅 보안 가이드라인이 서로 엇박자를 내고 있는 만큼 이에 대한 개편안을 내놓을 것으로 기대했다. 이 외에 ▲AI 고급인재 10만 명 확보 ▲양질의 데이터를 확충하기 위한 데이터 인프라 구축·운영 방안 ▲AI 안전성 확보를 위한 규제 프레임워크 고도화 ▲해외 AI 프로젝트 시장 진출 촉진 방안 등도 액션플랜에 담길 지 관심이 쏠린다. 업계 관계자는 "국가AI전략위원회가 초창기부터 'AI 액션플랜' 세부안을 계획한 때에 제대로 내놓지 못하는 모습을 보면서, 전 정권에서 운영하던 위원회처럼 흐지부지 될까 염려된다"며 "임문영 국가AI전략위원회 부위원장을 중심으로 리더십을 발휘해 실행력을 높이려는 모습이 좀 더 필요할 듯 하다"고 말했다.

2025.11.28 18:26장유미 기자

안두릴, 美 자율무기 시험·실전서 연달아 실패…신뢰성 도마 위

미국 방산 스타트업 안두릴 인더스트리가 운용 과정에서 잇단 결함과 사고를 일으키며 자율무기 체계의 안전성과 신뢰성을 둘러싼 논란에 휩싸였다. 이에 대해 안두릴은 연간 수천회에 달하는 시험 과정에 발생하는 필연적인 요소라며 오히려 이를 통해 빠르게 발전하고 있다고 반박했다. 28일 월스트리트저널(WSJ)등 외신 보도에 따르면안두릴이 개발한 자율무기 시스템은 미 해군 훈련, 공군 시험, 우크라이나 전장 등 주요 시험·실전 환경에서 연이어 문제를 일으켰다. 자율 소프트웨어 플랫폼 '래티스(Lattice)'와 이를 기반으로 한 무인 드론보트, 무인 전투기 '퓨리(Fury)', 카운터드론(요격 드론) 시스템 '앤빌(Anvil)', 체공 탄약(로이터링 드론) '알티우스(Altius)' 등이 핵심 사례로 지목됐다. 주로 지목된 사건은 지난 5월 캘리포니아 연안에서 열린 미 해군 훈련이다. 당시 해군은 전투함에서 30여척의 무인 드론보트를 발진·회수하는 실험을 진행했는데, 이 가운데 10여척 이상이 명령 입력을 거부하고 자동 정지 모드에 들어가 사실상 '바다 위에 떠 있는 고철'이 된 것으로 전해졌다. 다른 선박과의 충돌 위험이 커지자 훈련은 중단됐고, 군 인력은 밤새 드론보트를 예인해 다음날 오전까지 회수 작업을 진행한 것으로 알려졌다. 훈련 후 작성된 해군 보고서에는 안두릴 측의 운용·보안 지침 위반과 잘못된 설명이 적시됐으며, 일부 장병은 "지속적인 운영보안 위반과 안전 위반"을 경고하는 이례적인 표현까지 남긴 것으로 전해졌다. 안두릴은 문제 원인이 래티스 자체가 아니라 협력사 무인정에 탑재된 소프트웨어 버그 때문이라며 결함을 수정한 뒤 같은 훈련에서 임무를 완료했다고 설명했다. 다른 시험에서도 오류가 이어졌다. 안두릴이 미 공군 사업을 위해 개발 중인 무인 전투기 퓨리는 올여름 지상 시험에서 기계적 결함으로 엔진이 손상돼, 첫 비행이 예정 시점보다 늦춰졌다. 같은 해 8월 오리건주 펜들턴 인근 훈련장에서 진행된 카운터드론 시스템 앤빌 시험에서는 기체가 추락하며 약 22에이커 규모 산불이 발생했다. 안두릴은 자체 차량으로 초기 진화를 시도했지만, 결국 현지 소방서 소속 소방차 3대가 출동해 진화 작업을 마무리한 것으로 전해졌다. 회사는 해당 시험이 사전에 합의된 안전 절차에 따라 진행됐고, 이후 화재 위험을 줄이기 위한 별도 완화 대책을 마련했다고 밝혔다. 우크라이나 전쟁에서도 현재 안두릴의 무기가 투입돼 테스트를 진행 중이다. 하지만 우크라이나 정보기관 SBU 산하 최전방 부대에 배치된 알티우스 체공 탄약이 러시아군 전자전 교란에 취약해 목표에 도달하기 전에 추락하거나 표적을 맞히지 못하는 사례가 반복됐다고 외신은 전했다. 일부 부대는 이런 문제 때문에 2024년 이후 알티우스 운용을 사실상 중단한 것으로 알려졌다. 반면 로이터에 따르면 안두릴은 알티우스와 '고스트(Ghost)' 드론 등을 수백대 규모로 우크라이나에 공급해 왔으며, 우크라이나와 영국 국방 당국은 전반적인 운용 성과에 대해서는 일정 수준 만족을 표시해 왔다는 평가도 나온다. 이번 논란이 더 커지는 배경에는 안두릴의 파격적인 성장 속도도 자리한다. 안두릴은 6월 시리즈 G 투자 라운드에서 25억달러를 조달하며 기업가치 305억달러를 인정받았다. 이 라운드를 주도한 곳은 설립 초기부터 안두릴을 지원해온 파운더스펀드로 단독으로 10억달러를 베팅한 것으로 알려졌다. 이번 투자로 안두릴의 가치는 1년 전 140억달러 수준에서 두 배 넘게 뛰었고 연 매출도 2024년 약 10억달러 수준으로 성장한 것으로 전해졌다. 안두릴 측은 최근 일부 외신 보도가 경쟁사 이해관계가 반영된 제한된 사례만을 과장해 인용해, 새로운 방산 기업 전반을 실패 사례로 묘사하고 있다고 반박했다. 오히려 연간 수천회에 달하는 시험 과정에서 필연적으로 발생하는 일부 실패를 통해 기술을 고도화하고 있으며 우크라이나 전장과 미군 시험 현장에서 반복적인 피드백 및 개선을 거쳐 알티우스와 고스트-X 등 주요 체계의 성능과 신뢰성이 크게 향상됐다고 강조했다. 또 피트 헤그세스 국방장관이 "너무 늦게 도착해 실현 불가능한 100% 해결책보다 지금 보유한 85% 해결책이 훨씬 낫다"는 말을 인용하며 실제 상황에서 향상되는 현장 역량은 언제나 이론적인 완벽함을 능가한다고 덧붙였다.

2025.11.28 18:14남혁우 기자

[ZD SW 투데이] 베슬AI, 세계경제포럼 이노베이터 커뮤니티 행사 참가 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆베슬AI, 세계경제포럼 이노베이터 커뮤니티 행사 참가 베슬AI가 '코리아 프론티어' 선정 기업으로서 세계경제포럼(WEF)이 주최하는 '글로벌 이노베이터 커뮤니티' 행사에 참가한다. 코리아 프론티어는 경기도4차산업혁명센터와 WEF가 공동 운영하는 글로벌 스타트업 성장 프로그램이다. 이번 행사에는 미래 비즈니스 방향에 대한 인사이트를 나누고 협력 네트워크를 구축하는 교류의 장으로 운영된다. 베슬AI는 향후 2년간 WEF 혁신가 생태계의 일원으로 활동하며 글로벌 기업·기관 관계자들과의 교류를 통해 AI 인프라 운영 경험 기반의 인사이트를 공유하고 파트너십 확대 기회를 마련할 계획이다. ◆베스핀글로벌-HPE, 하이브리드 클라우드 전략 세미나 성료 베스핀글로벌이 HPE와 함께 '하이브리드 클라우드 전환 전략 세미나'를 공동 개최했다. 이번 세미나는 급변하는 디지털 환경 속에서 성공적인 클라우드 전환의 방향과 전략을 모색하는 기업들을 위해 마련됐다. 양사는 이번 행사를 통해 최신 하이브리드 클라우드 전략은 물론 비즈니스 성공을 위한 실제 구축 사례와 인사이트를 공유했다. 베스핀글로벌과 HPE의 클라우드 전문가들이 참석해 멀티·하이브리드 클라우드 솔루션 및 운영 관리 자동화 등 전문 세션 발표를 진행했다. ◆티맥스티베로, 2025 정부혁신 박람회 참여 티맥스티베로가 다음 달 3~5일 청주 오스코에서 열리는 '2025 대한민국 정부혁신 박람회'에 참가한다. 이번 행사에서는 디지털 서비스 혁신과 안정적인 데이터 인프라 구축을 위한 다양한 기술과 정책이 소개된다. 티맥스티베로는 '재해와 장애에도 멈추지 않는 데이터 인프라'를 주제로 전시 부스를 운영하며 실시간 데이터 복제 기반 재해복구(DR) 솔루션 '액티브 데이터 리플리케이터(ADR)'를 중점적으로 선보인다. ◆지란지교소프트, 오피스키퍼 보안 세미나 성료 지란지교소프트가 '보안 담당자를 위한 사고 대응'을 주제로 제22회 보안 세미나를 성황리에 마쳤다. 이번 보안 세미나는 올해 보안 업계의 주요 사고를 회고하고 내년 보안 전략 수립에 필요한 시사점을 제시했다. 이날 세미나는 실제 사고 대응 및 예방 전략 수립에 필요한 핵심 정보들로 총 4개의 세션이 진행됐다. 현장 참석자 200여 명, 온라인 참여자 약 200명 등 총 400여 명의 보안 담당자가 참여하며 업계의 높은 관심을 입증했다. ◆오케스트로, 2025 정부혁신 박람회 참여 오케스트로가 2025 대한민국 정부혁신 박람회에 참가해 공공 서비스의 디지털 전환을 위한 AI 거브테크 기술을 소개한다. 오케스트로는 이번 행사의 AI 혁신기업 전시관에 참여해 공공 분야에 특화된 AI·클라우드 기반의 풀스택 솔루션을 선보인다. 특히 AI 거브테크 구현을 위한 핵심 기술로, 생성형 AI 솔루션 'G-AIDSP'와 서버 가상화 솔루션 '콘트라베이스', 클라우드 네이티브 운영관리 플랫폼 '비올라'가 모두 전시된다. ◆NIPA, '적극 행정 우수사례 경진대회' 국무총리상 수상 정보통신산업진흥원(NIPA)이 '2025년 적극 행정 우수사례 경진대회'에서 공공기관 분야 국무총리상(최우수상)을 수상했다. 규제 및 절차 개선, 신기술 활용 등 국민이 체감하는 혁신 성과를 창출한 정부 부처와 공공기관을 선정·포상하는 범정부 대표 행사다. NIPA는 경찰청과의 협업을 통해 AI·무선신호 기반의 정밀 탐색기 기술을 고도화하고 서울시 31개 경찰서를 대상으로 광역 실증을 지원해 경찰이 실종·응급 상황에서 신속하게 대응할 수 있는 기반을 마련한 점을 높이 평가받았다. ◆W&B, '호랑이 리더보드 4' 공개 웨이트앤바이어스(W&B)가 한국어 대형언어모델(LLM)의 성능을 체계적으로 비교·분석할 수 있는 대표 플랫폼인 호랑이 리더보드의 새로운 메이저 업데이트 '호랑이 리더보드 4'를 공개했다. 한국어 기반 LLM의 성능을 공정하고 투명하게 비교할 수 있는 오픈 벤치마크 플랫폼이다. 이번 업데이트는 한국어 언어 모델의 표준이 되는 벤치마크와 평가 프레임워크를 개발하는 해례팀 등과 협력해 벤치마크 구성, 평가의 신뢰성 등을 강화했다. 이를 통해 기업과 연구기관은 한국어 LLM의 실전 적용 가능성을 객관적이고 실용적인 기준으로 신속하게 비교·선택할 수 있게 됐다.

2025.11.28 17:39한정호 기자

아이티센그룹, 홈페이지 전면 개편…솔루션 중심 채널로 '재정비'

아이티센그룹이 공식 홈페이지를 새롭게 개편하며 솔루션 홍보와 대외 소통 채널로서의 역할을 강화한다. 아이티센그룹은 고객 접점을 확대하고 보유한 B2B ICT 솔루션을 효과적으로 알리기 위해 공식 홈페이지를 전면 개편했다고 28일 밝혔다. 이번 개편은 그룹의 기술 솔루션을 전면에 배치하고 고객이 필요한 정보를 쉽고 빠르게 얻을 수 있도록 디지털 경험을 대폭 개선한 것이 특징이다. 우선 인공지능(AI)·클라우드·보안·전사적자원관리(ERP) 등 핵심 계열사들이 제공하는 B2B ICT 서비스 포트폴리오를 고객이 한눈에 파악할 수 있도록 직관적인 구조와 시각적 표현을 적용했다. 이는 잠재 고객의 실제 요구를 신속하게 파악하고 맞춤형 정보를 제공함으로써, 홈페이지를 솔루션 마케팅 효과를 극대화하는 핵심 채널로 재정립하기 위함이다. 또 전문적인 기술 역량 공유를 위한 '인사이트' 메뉴도 신설했다. 이를 통해 차세대 AI 및 인프라 구축 전략, 미래 보안 강화, 산업별 AI·디지털 전환(AX·DX) 적용 사례 등 현업에 직결된 전문 콘텐츠를 제공할 계획이다. 단순한 시스템 구축 파트너를 넘어 고객의 비즈니스 문제에 실질적인 해결책과 통찰을 제시하는 지식 파트너로 도약한다는 목표다. 뿐만 아니라 홈페이지 이용자 보호를 최우선 가치로 두고 안전하고 편리한 이용 환경을 점진적으로 구축해 나갈 예정이다. 플랫폼 전반의 기술 거버넌스와 보안 체계를 지속 고도화하며 개인정보보호 관리, 데이터베이스(DB) 암호화, 접근 제어 등 엄격한 내부 보안 체계를 유지해 고객 정보 보호 수준을 높인다는 방침이다. 아울러 통합 CMS 시스템 적용과 웹 표준 및 접근성 준수, SSL 인증서 적용 등 다양한 기술 장치를 통해 모든 사용자에게 안정적이고 최적화된 이용 환경을 제공할 계획이다. 아이티센그룹 관계자는 "이번 홈페이지 개편은 그룹의 기술력을 명확히 보여주고 잠재 고객을 위한 실질적인 비즈니스 인사이트를 제공하는 디지털 마케팅의 핵심 거점을 마련했다는 데 큰 의미가 있다"며 "앞으로 그룹의 핵심적인 대외 소통 창구로써 기술력과 비전을 알리는 역할을 하게 될 것으로 기대한다"고 말했다.

2025.11.28 16:43한정호 기자

[현장] IBM "AI·양자컴퓨팅이 미래 금융 경쟁력 좌우한다"

IBM이 금융 산업의 변화를 촉발하고 있는 인공지능(AI)과 양자컴퓨팅의 핵심 기술 방향성과 전환 전략을 제시했다. IBM 김지관 클라이언트 엔지니어링 총괄 상무는 28일 서울 양재 aT센터에서 열린 코리아 핀테크 위크 2025 '핀테크의 도약, AI·퀀텀' 세미나에서 "금융권은 이미 에이전틱 AI 시대에 진입했으며 각 부서에 산재한 AI 에이전트를 어떻게 통합·조율하느냐가 핵심 과제가 됐다"고 강조했다. 그는 내년 금융·핀테크 분야를 이끌 핵심 키워드로 에이전틱 AI, 소버린 AI, 거버넌스를 꼽았다. 금융사들이 다양한 부문에서 AI 에이전트를 도입하고 있지만 시스템이 서로 분리된 채 작동하면서 사일로가 심화되고 있다는 점을 지적했다. 김 상무는 "단순히 AI를 도입하는 것이 아니라 단일 창구에서 기업의 모든 시스템을 아우르는 오케스트레이션이 필수"라고 말했다. 이날 IBM은 고객관계관리(CRM)·인적자원(HR)·조달 시스템 등을 하나의 채팅 인터페이스로 묶어 통합 처리하는 '왓슨x' 플랫폼 기반 데모도 시연했다. 실제 IBM이 국내 금융·제조사와 올해 진행한 파일럿과 유사한 구조로, 여러 시스템의 복잡한 업무 흐름을 하나의 창구에서 처리하는 싱글 포인트 업무 환경 구현 가능성을 제시했다. 또 김 상무는 금융권에서 빠르게 부상 중인 소버린 AI의 필요성을 강조했다. 개인정보·기간계 코드 등 민감한 데이터가 많은 금융업 특성상 해외 클라우드 의존은 보안·경제·규제 측면에서 리스크를 키울 수 있다는 설명이다. 김 상무는 "데이터·모델·인프라를 기업 내부에 두는 온프레미스 전략이 다시 부상하고 있다"며 "이는 기술 지배력과 비용 통제, 안전성을 동시에 확보하기 위한 움직임"이라고 설명했다. 이에 IBM은 왓슨x를 앞세워 국내 금융사들이 내부 구축형으로 핵심 시스템에서 AI를 안전하게 활용하도록 지원하고 있다. 특히 왓슨x 코드 어시스턴트로 C·코볼 언어 기반의 기간계 시스템을 자바 언어로 변환해 빠른 AI 도입·전환을 돕고 있다. 이는 시스템 현대화와 동시에 데이터 주권·모델 주권·인프라 주권을 모두 충족한 사례로 평가된다. AI 거버넌스의 중요성도 강조됐다. 프랑스의 크레딧 뮤튜얼 은행은 IBM의 AI 플랫폼을 도입해 유럽연합(EU) AI법이 규정한 고위험 AI 관리 요건을 충족하고 있으며 35개 이상의 AI 유즈케이스를 운영 중이다. 김 상무는 "왓슨x 거버넌스 플랫폼으로 AI의 관리·감독·품질 통제·비용 관리 설계를 맞춤 지원 중"이라고 말했다. 다음으로 IBM 표창희 퀀텀 엔터프라이즈 세일즈 한국·아태지역 총괄 상무는 양자컴퓨팅이 금융의 연산 방식 자체를 전환할 차세대 엔진이라고 평가하며 금융 업계 적용 사례와 향후 로드맵을 공유했다. 표 상무는 양자컴퓨팅이 ▲양자 역학 기반 시뮬레이션 ▲최적화 ▲머신러닝 ▲편미분방정식 등 네 가지 핵심 영역에서 성과를 내고 있다고 설명했다. 특히 금융 분야는 시계열 분석, 시장 예측, 트레이딩 전략, 자산 포트폴리오 최적화와 같이 복잡한 연산이 필요한 분야이기에 양자컴퓨팅 도입 효과가 가장 빠르게 나타날 것으로 전망했다. 글로벌 금융사들과 협력한 IBM의 실제 도입 사례도 소개됐다. 웰스파고는 양자 생성 모델로 시계열 데이터를 분석해 예측력을 향상했고 뱅가드는 수천 종의 채권 포트폴리오를 양자·고전컴퓨팅의 하이브리드 방식으로 최적화하는 데 성공했다. HSBC는 회사채 거래 체결 확률을 기존보다 34% 더 정확하게 예측하는 양자 머신러닝 모델을 개발했다. IBM은 2023년 '양자 유용성' 단계 달성 이후 '양자 중심 슈퍼컴퓨팅'를 구현했고 내년 '양자 우위', 2029년 '오류내성' 양자컴퓨팅 구축을 목표로 하고 있다. 표 상무는 "양자컴퓨팅은 먼 미래 기술이 아니라 지금부터 준비해야 할 기술로, 금융권을 비롯한 다양한 산업군에서 고전컴퓨터가 수행하지 못하는 문제를 해결하는 실질적인 도구"라고 강조했다. 이어진 패널 토의에서는 핀테크 인력 양성, 규제 혁신, 신기술 수용 수준 등 금융 산업이 직면한 구조적 과제가 논의됐다. 한국금융연구원 백연주 연구위원은 "국내 금융 산업은 개인정보 규제, 망분리, 비용 부담이라는 세 가지 구조적 허들이 있어 혁신 속도가 늦어지고 있다"며 규제 완화와 실행력 강화가 필요하다고 진단했다. 아울러 그는 국내 AI 기본법 시행 후 금융권이 신용평가·여신 심사 등 고영향 AI 분야에서 AI 거버넌스 체계를 반드시 구축해야 한다고 짚었다. 위험 평가, 이중·삼중 감시 체계, 문서화와 책임성 확보가 선택이 아닌 의무가 될 것이라는 전망이다. 황인덕 핀테크지원센터 전략사업본부장은 인력 양성과 생태계 조성을 위한 정부의 역할을 제언했다. 그는 "AI·양자컴퓨팅 분야는 핀테크 스타트업이 자체 인프라를 구축하기에는 비용이 너무 커 정부 주도의 인프라·기술검증(PoC) 지원 체계가 필요하다"며 "기술기업·대학·연구기관과의 공동 연구를 통해 성공 사례를 만드는 것이 중요하다"고 말했다. 끝으로 김 상무는 "핀테크 기업이든 대기업이든 작은 AI 유즈케이스부터 시작해 거버넌스와 투자 대비 수익률(ROI)을 명확히 규명하는 것이 가장 현실적인 도입 전략"이라고 설명했다. 표 상무는 "양자컴퓨팅은 금융 혁신의 다음 엔진이며 준비가 빠를수록 경쟁 우위가 커질 것"이라고 강조했다.

2025.11.28 16:33한정호 기자

농협은행이 그리는 스테이블코인 생태계

농협은행이 스테이블코인을 활용해 싱가포르를 방문한 한국인 관광객을 대상으로 부가세 환급 절차를 간소화하는 프로젝트를 진행 중이다. 28일 서울 여의도 금융투자협회에서 금융보안원이 연 '스테이블코인이 여는 디지털금융과 보안 전략' 세미나에 참석한 농협은행 류창보 디지털전략사업부 팀장은 '디지털 택스 리펀드'를 소개했다. 부가세 환급을 받기 위해서 영수증과 신청 서류를 제출해야 하며, 서류 확인을 마치고 난 후 수 십 거래일 이후에 돈이 들어온다. 사실상 부가세 환급은 여행이 마무리되고도 여행을 잊을 때쯤 들어오는 셈. 농협은행은 스마트컨트랙트로 환급 신청서와 확인 과정을 확인하고, 스테이블코인을 통해 바로 지급하는 구조를 그린 상황이다. 농협은행은 싱가포르에 방문한 한국인 관광객에 자동화된 부가세 환급 서비스를 제공하는 파트너 은행 역할을 맏는다. 이 과정에서 농협은행은 원화 스테이블코인을 발행할 예정이다. 농협은행 외에도 아발란체·마스터카드·파이어블록스·월드페이도 프로세스를 만드는 사전검증(PoC) 작업에 참여했다. 아발란체는 즉시 정산, 분산원장, 스마트컨트랙트 배포 등 블록체인 기반 기술 제공하고 마스터카드는 자동화된 부가세 적용 여부 검증과 싱가포르에서 한국인 관광객의 구매·거래 프로세스 설계한다. 원화 스테이블코인과 싱가포르 달러 스테이블코인 간 교환의 역할도 맡는다. 류창보 팀장은 "스테이블코인의 활용은 아직까지 가상자산 거래소 내 가상자산 매매에 집중되고 있으냐 향후에는 활용처가 확대될 것"이라며 "농협은행은 스테이블코인과 기존 카드 인프라 간 접목 및 블록체인 활용 가능성을 선제적으로 탐색할 예정"이라고 말했다.

2025.11.28 14:50손희연 기자

팀쿠키, '아시아 올해의 에이전시 어워즈' 3관왕 영예

팀쿠키(대표 류태준)가 커뮤니케이션 전문지 캠페인이 선정하는 '아시아 올해의 에이전시 어워즈' 기업과 인물 부문에서 총 3관왕에 올랐다고 28일 밝혔다. 특히 임기태 부대표가 '올해의 AI 리더' 카테고리 제정 이래 첫 수상자로 이름을 올렸다. 올해로 24회째를 맞이하는 '올해의 에이전시 어워즈(이하 어워즈)'는 커뮤니케이션 전문지 '캠페인 아시아 퍼시픽'이 주관하는 아태지역 글로벌 에이전시 시상식이다. 호주와 뉴질랜드까지 포함한 아시아 태평양 전역에서 가장 성공적인 커뮤니케이션, 디지털 마케팅, 광고 크리에이티브 전문기업과 전문가를 선정한다. 매년 각국의 유수 컨설팅 회사와 경영인 등 300여 곳 내외가 수상에 도전하고 있다. 팀쿠키는 지난 25일 도쿄 콘래드호텔 그랜드볼룸에서 열린 한국/일본 통합 어워즈 시상식에서 '올해의 독립 에이전시' 부문 은상과 '차세대 비즈니스 리더' 부문 위너를 각각 수상했다. 특히 2025년 신설 부문인 '올해의 AI 리더'에서도 임기태 부대표가 우수상을 받으며, 제정 이후 첫 수상자가 됐다. 또 팀쿠키는 국내 회사로는 가장 많은 카테고리에 최종 후보를 배출하면서 총 8개 영역의 '파이널리스트'로 등재됐다. 팀쿠키는 지난 2022년 설립된 테크 스타트업 PR전문기업이다. LG전자 및 CBS 기자 출신의 류태준 대표와 남양유업 홍보전략실에 이어 글로벌 K-푸드인 '불닭' 브랜드매니저로 활약한 임기태 부대표 등이 공동창업했다. 한국과 미국, 싱가포르를 기반으로 각 영역별 테크 기업과 스타트업 생태계 전반을 돕고 있다. AI와 웹3 게임, 보안기업, 리걸테크, 에듀테크, 엔터테크, HR테크, 핀테크, 헬스케어, K뷰티 기업과 숏폼 MCN을 비롯해 리테일 커머스 플랫폼 및 글로벌 벤처캐피털(VC)까지 주요 파트너로 맞이했다. 또 국제인공지능윤리협회(IAAE) 부회장사를 역임하며, 안전한 AI 문화 조성에도 기여하고 있다. 어워즈 측은 공식 홈페이지의 수상자 소개에서 “팀쿠키는 별도의 모그룹이나 투자사 없이도 자생하는 3년차 독립기업으로서 '불가능한 캠페인'을 현실로 만들어 커뮤니케이션의 경계를 새롭게 정의해왔다”며 “특히 국가 AI 법안 제정에 기여한 것부터 한국 학생들의 수학 불안을 해소하는 바이럴 캠페인까지 대중과 언론 모두에게 공감을 얻는 획기적인 스토리텔링을 보여오며 PR업계의 새로운 모범 사례를 만들어가고 있다”고 밝혔다. 임기태 팀쿠키 부대표는 "앞으로도 '스토리로 혁신 기업의 가치를 높인다'는 미션에 걸맞게 더 많은 스타트업을 도와 한국과 미국, 싱가포르를 기반으로 한 '글로벌 커넥터'가 되는 것이 목표"라고 말했다.

2025.11.28 14:11백봉삼 기자

  Prev 171 172 173 174 175 176 177 178 179 180 Next  

지금 뜨는 기사

이시각 헤드라인

美, 앤트로픽 '미토스5' 빗장 풀어…"100여 곳에 허용"

中 파운드리, AI 반도체 슈퍼사이클 수혜로 매출 성장세 '뚜렷'

"AI 품은 현대차, 사용자 맞춰 진화…새 아반떼가 시작점"

"초등생도 안 할 비약"...한성숙 청문회, 플랫폼 정책·헐값 임대 의혹 공방

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.