• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (8436건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

마크애니, 싱가포르 'SWITCH 2025' 참가...AI 콘텐츠 신뢰 기술 선보여

AI 보안 전문기업 마크애니(대표 최종욱·최고)는 지난달 29일부터 31일까지 싱가포르 마리나베이샌즈에서 열린 'SWITCH 2025(Singapore Week of Innovation & Technology)' 행사에 참가해 AI 반도체 기반 고속 워터마킹 기술과 클라우드형 콘텐츠 보안 서비스 'SaForus(세이포러스)'를 선보였다고 밝혔다. 마크애니는 이번 전시에서 '신뢰할 수 있는 AI 콘텐츠 생태계 구축(Trusted AI Content Ecosystem)'을 주제로 부스를 운영하며, 생성형 AI 시대에 요구되는 콘텐츠 신뢰와 저작권 보호 기술을 집중 소개했다. 특히 AI가 생성한 이미지·영상의 출처를 추적하고, 불법 복제나 유출을 방지할 수 있는 워터마킹 기술을 실시간으로 시연해 현지 기업, 연구기관, 투자자들로부터 관심을 받았다. 이번 행사 참가목적은 AI 콘텐츠 신뢰 기술의 글로벌 인지도 제고와 해외 파트너십 확대로, 마크애니는 현지 기업 및 기관과 협력 논의를 진행하고, 세이포러스(SaForus)의 SaaS형 비즈니스 모델을 중심으로 해외 시장 진출 전략을 구체화했다. '세이포러스'는 클라우드 환경에서 AI가 생성한 콘텐츠에 자동으로 보이지 않는 워터마크를 삽입해 진위 여부를 검증하는 서비스로, 기업들이 생성형 AI를 안전하게 활용할 수 있게 지원한다. 한편, 마크애니는 과학기술정보통신부와 정보통신산업진흥원(NIPA)이 추진하는 'AI 반도체 응용실증 지원사업'의 계속과제로 서울대학교 산학협력단 및 리벨리온과 함께 생성형 AI 워터마킹 고속 처리 기술을 개발 중이다. 국산 AI 반도체 리벨리온의 칩 아톰(ATOM)을 활용해 외산 GPU 수준의 속도와 함께 5배 이상의 전성비를 확보했으며, 품질 손실 없이 워터마크를 삽입하는 기술 성과를 검증했다. 마크애니 최고 대표는 “이번 SWITCH 2025 참가를 통해 AI 콘텐츠 신뢰 기술의 글로벌 경쟁력을 확인했다”며 “앞으로도 C2PA 등 국제 표준과 연계를 강화하고, SaForus를 중심으로 안전하고 투명한 AI 환경을 실현해 나가겠다”고 밝혔다.

2025.11.06 21:49방은주 기자

Scandic Trust 그룹, First Idea Consultant와 함께 영업망 강화

홍콩, 2025년 11월 6일 /PRNewswire/ -- 홍콩에서 발행되는 일간지 "HongKong Telegraph"가 최근 보도한 바에 따르면 호텔 산업에는 종사하지 않는 국제적 다각화 기업인 SCANDIC TRUST GROUP은 국제 영업망을 확장하고 있다. 은행가들에 의해 실시된 신원 확인 (KYC)과 자금세탁방지 (AML) 등 철저한 검사(신원 확인, 자금세탁 방지, 테러 자금 조달 및 모든 기업 활동을 검증하는 절차)를 성공적으로 통과한 후, 두바이에 본사를 두고 국제적으로 활동하는 기업 연합체 "FIRST IDEA CONSULTANT"가 "SCANDIC SETUP"이라는 이름으로 새로운 영업 파트너로 SCANDIC TRUST GROUP에 통합될 예정이다. Amir Aslam의 지휘 아래 국제 경험이 풍부한 은행가들이 설립한 "FIRST IDEA CONSULTANT"는 GCC (걸프 협력 위원회) 걸프 국가에서 합법적으로 회사와 비즈니스 계정을 설립하는 데 있어 국제 창업자와 투자자들을 수년간 성공적으로 지원해왔다. 독일어, 영어, 러시아어, 우크라이나어, 힌디어, 아랍어 및 중국어 전문가로 구성된 다국어 팀 덕분에 전 세계 고객이 전문적으로 안내를 받는다. SCANDIC TRUST GROUP announces partnership with FIRST IDEA SETUP for GCC, following successful KYC and AML verification by external banks "SCANDIC TRUST"는 현실 서비스와 현대 기술을 결합하는 디지털 생태계로 활동한다. 그 자산 중 하나는 디지털 경제와 실제 경제 사이의 다리 역할을 하는 유틸리티 핀테크 시스템 (SNC)이다. SNC를 통해 사용자는 서비스에 접근하고 로열티 프로그램을 관리할 수 있다. "SCADIC PAY"는 크라우드 펀딩 플랫폼을 포함하여 Web3 기반의 비보관형 접근 방식으로 확장되고 있다. "SCANDIC ESTATE"는 지속 가능한 개발로 대륙을 넘나든다. 거래 플랫폼인 "SCANDIC TRADE"는 전통적 자산과 디지털 자산 거래를 가능하게 하며, 알고리즘 포트폴리오와 탄소 배출권을 지속적으로 추진한다. 또한, 국제적으로 활동하는 이 그룹은 바레인, 쿠웨이트 시티, 싱가포르에 자체적으로 다층 데이터 센터를 운영하고 있다. "SCANDIC DATA"는 스스로 학습하는 인공지능을 사용하여 기업 네트워크, 클라우드 환경, IoT 기기 및 산업 제어 시스템 (ICS)을 위한 사이버 위협, 엔드포인트 탐지 및 대응 (EDR) 솔루션뿐만 아니라 에너지 효율적인 클라우드 서비스를 제공하기 위한 안전한 인프라를 제공한다. "SCANDIC HEALTH"는 독일연방공화국에서 통합된 24/7 디지털 클리닉 접수 시스템을 개발하고 있다. 획기적인 컴퓨터 기술을 통해 예약 및 환자 문의가 하루 24시간 접수되어 요청에 따라 자동으로 전달되며, 환자 데이터와 문서는 디지털로 기록 및 관리되고 내부 팀 채팅은 커뮤니케이션을 촉진한다. 이는 전 세계 병원 및 진료소 직원의 부담을 크게 덜어주고 기존 시스템에 원활하게 통합되며 GDPR에 부합하는 암호화된 통신을 보장한다. "SCANDIC SEC"는 AI 기반 감시 및 생체 인식 시스템을 통해 사람, 물체 및 디지털 자산을 포괄적으로 보호한다. 라이프스타일 부문에서 "SCANDIC CARS", "SCANDIC FLY", "SCANDIC YACHTS"는 고급 차량, 개인 제트기 및 고급 전세 요트를 주문형으로 제공하며 예약 및 결제는 그룹의 자체 생태계를 통해 원활하게 이루어진다. 독일의 미디어 자회사 LEGIER Beteiligungs mbH는 전 세계적으로 115개의 일간 신문을 운영하며, 전 대륙의 신문들이 다양한 언어로 24시간 보도하고, 곧 개인화된 뉴스 앱을 통해 제공될 예정이다. "FIRST IDEA CONSULTANT"를 "SCANDIC SETUP"으로 포함함으로써 이 생태계는 중요한 요소를 추가한다. 이는 아랍에미리트 (UAE) 및 기타 GCC 국가에서 회사 설립과 은행 계좌 개설을 전문적으로 지원하는 것으로, 투자자는 금융, 부동산, 무역, 데이터, 건강, 보안, 이동성 및 미디어 분야에서 규제 검증된 서비스를 하나의 접근 지점에서 받을 수 있다. "FIRST IDEA CONSULTANT"의 KYC/AML 인증은 이와 관련하여 최고의 준수를 보장하고, SCANDIC 생태계는 중앙 도구로서 디지털 시너지 효과를 창출하고 네트워크 내 수요를 강화한다. 이 파트너십은 SCANDIC 그룹의 국제적 확장의 중요한 단계이며 투명성, 신뢰성 및 지속 가능한 성장에 대한 신호를 보낸다. 자세한 내용은 다음을 참조하십시오 : https://www.ScandicSetup.com 언론 문의:홍콩 텔레그래프EditorInChief@HongKongTelegraph.cn 메타 설명 : Scandic Trust Group은 국제 영업망을 강화합니다. 포괄적인 KYC/AML 검토 후 두바이에 기반을 둔 기업 연합 First Idea Consultant LLC가 'SCANDIC SETUP'이라는 이름으로 그룹에 통합됩니다. Amir Aslam이 시작한 파트너십은 GCC 국가에서 회사 설립 및 은행 서비스를 통해 SCANDIC TRUST의 디지털 생태계를 확장하며 금융, 부동산, 무역, 데이터, 건강, 보안, 이동성, 미디어 및 라이프스타일 분야를 연결합니다. 메타 키워드 : LEGIER Beteiligungs mbH, LEGIER, LEGIER BETEILIGUNG GMBH, SCANDIC DATA, SCANDIC YACHTS, SCANDIC ESTATE, SCANDIC CARS, SCANDIC FLY, SCANDIC PAY, SCANDIC HEALTH, SCANDIC SETUP, Scandic Trust Group, SCANDIC SEC, 두바이, SCANDIC TRADE, SCANDIC TRUST, Amir Aslam, First Idea Consultant LLC, First Idea Consultant Youtube link: https://www.youtube.com/shorts/o2C-ZI_LlW8 Photo - https://mma.prnasia.com/media2/2814349/SCANDIC_TRUST_GROUP.jpg?p=medium600Logo - https://mma.prnasia.com/media2/2814348/SCANDIC_TRUST_GROUP_Logo.jpg?p=medium600

2025.11.06 21:10글로벌뉴스

DXC, ISG 프로바이더 렌즈 AWS 에코시스템 파트너스 연구 보고서에서 리더로 선정

ISG의 AWS 파트너 평가에 따른 전 세계 시상식에서 16개의 상을 휩쓴 DXC 애쉬번, 버지니아주, 2025년 11월 6일 /PRNewswire/ -- 포춘 500대 기업으로 선정된 세계적인 기술 서비스 제공업체인 DXC 테크놀로지(DXC Technology)(NYSE 종목 코드: DXC)가 ISG 프로바이더 렌즈 AWS 에코시스템 파트너스(ISG Provider Lens® AWS Ecosystem Partners) 연구 보고서에서 리더로 선정되었다. 이 연구는 세계적인 기술 연구 및 자문 회사인 ISG가 미국, 아시아 태평양, 독일, 영국의 AWS 파트너를 대상으로 실시했다. DXC는 전 세계 시상식에서 16개의 상을 쓸어 담으며 클라우드 전환 및 AWS 매니지드 서비스 분야에서 보여준 한결같은 추진력과 선도력을 입증했다. DXC Named a Leader in ISG Provider Lens® AWS Ecosystem Partners Study (CNW Group/DXC Technology Company) ISG는 DXC의 심오한 AWS 기술력을 집중 조명했다. DXC의 우수한 AWS 기술력은 APAC 지역에서 2024년 올해의 AWS 혁신 파트너(AWS Innovation Partner of the Year for 2024)로 선정된 이력과 1만 명이 넘는 AWS 인증 전문가의 주도로 성공한 600건 이상의 'AWS 플랫폼을 기반으로 한 고객 서비스 구축' 사례를 통해 이미 입증된 바 있다. 존 보쿠지 주니어(John Boccuzzi, Jr.) ISG 사장은 "DXC가 기존의 지원 방식을 탈피해 탄력적인 스마트 플랫폼을 제공하고 AI 기반의 운영(AIOps) 방식 및 SRE(Site Reliability Engineering) 원칙을 멀티클라우드 및 소버린 클라우드(Sovereign Cloud) 환경 관리 솔루션과 통합함으로써 AWS 기반의 매니지드 서비스(Managed Service)를 혁신하고 있다"라고 전했다. ISG 프로바이더 렌즈 AWS 에코시스템 파트너스 연구 보고서에 따르면 AWS 전문가 서비스(AWS Professional Services), AWS 매니지드 서비스(AWS Managed Services), AWS 기업 데이터 현대화 및 AI 서비스(AWS Enterprise Data Modernization and AI Services), AWS SAP 워크로드(AWS SAP Workloads) 부문으로 나눠 AWS 파트너의 역량을 평가했다. DXC는 미국, 아시아 태평양, 독일, 영국에서 '라이징 스타이자 리더(Rising Star and Leader)'로 선정되었는데, 보고서에서는 다음과 같은 네 가지 범주에서 나타난 DXC의 강점이 기술되었다. AWS 전문가 서비스 – 모든 단계의 AWS 전환 역량을 인정받은 DXC는 풍부한 AWS 인증 전문가의 기술력과 가시적인 성과를 창출하는 안전한 확장형 멀티클라우드 인프라를 겸비하고 있다. AWS 매니지드 서비스 – DXC의 모듈식 매니지드 서비스 포트폴리오는 하이브리드 및 멀티클라우드 환경을 지원하므로 기업이 검증된 DXC의 서비스를 클라우드 환경에 순조롭게 구현할 수 있다. AWS 기업 데이터 현대화 및 AI 서비스 – DXC는 각 산업에 특화된 비즈니스 중심의 AI 전략과 더불어, 에이전틱 AI(Agentic AI)와 데이터 현대화에 대한 투자를 아끼지 않으므로 고객이 구형 시스템을 활용하고 디지털 전환을 대대적으로 추진하기가 수월하다. AWS SAP 워크로드 – DXC는 SAP 분야에서 25년 이상 축적한 노하우를 활용하여 완벽한 실시간 종합 모니터링, AI 기반의 검색, 라이프사이클 자동화 및 셀프서비스 포털 같은 서비스를 제공하므로 AWS를 기반으로 하는 SAP 워크로드의 선제적 유지보수와 다운타임 최소화가 보장된다. DXC의 글로벌 인프라 서비스 부문 사장 크리스 드럼굴(Chris Drumgoole)은 "DXC와 AWS는 고객사가 운영을 최적화하고 효율성을 높일 수 있도록 안전한 확장형 솔루션을 꾸준히 개발해 왔다"라고 말했다. 그에 이어 그는 "DXC는 심층적인 업계 전문 지식을 갖추고 있으면서도 AWS 생태계에 대한 투자를 아끼지 않고 있다. 따라서 DXC는 가시적인 비즈니스 성과를 창출하는 AWS 클라우드 네이티브 아키텍처를 구축하는 데 기존의 복잡한 메인프레임을 십분 활용할 수 있다. 이번의 수상으로 AWS와 관련한 DXC의 뛰어난 기술력과 전 세계 기업에 혁신적인 클라우드 솔루션을 제공할 수 있는 DXC의 역량이 다시 한번 입증된 셈이다"라고 힘주어 말했다. DXC와 AWS의 전략적 제휴로 두 기업이 의기투합해 추진하는 클라우드 기술 혁신 과정에 시너지 효과가 창출된다. AWS 프리미어 컨설팅 파트너(AWS Premier Consulting Partner)이자 매니지드 서비스 제공업체(Managed Service Provider)인 DXC는 클라우드, 애플리케이션, 그리고 분석 기술과 관련한 전략 수립, 이전 및 매니지드 서비스를 제공한다. DXC와 AWS는 긴밀한 협력을 통해 고객사가 혁신적인 클라우드 네이티브 기술을 도입함으로써 IT 인프라의 현대화 속도를 높이고, 운영을 최적화하며, 비즈니스 가치를 창출할 수 있도록 돕고 있다. ISG 프로바이더 렌즈 AWS 에코시스템 파트너스 2025년 보고서의 발췌본은 여기에서 확인할 수 있다. DXC와 AWS의 제휴에 대한 자세한 내용은 여기에서 확인할 수 있다. DXC 테크놀로지(DXC Technology) 소개 DXC 테크놀로지(NYSE 종목 코드: DXC)는 정보 기술 서비스를 제공하는 세계 선두 기업이다. DXC는 세계에서 가장 혁신적인 여러 기업의 신뢰받는 운영 파트너로서, 산업과 기업의 발전에 이상적인 솔루션을 개발하고 있다. DXC의 엔지니어링, 컨설팅 및 기술 전문가의 지원을 받는 고객은 시스템과 프로세스를 간소화, 최적화, 현대화하고, 자사의 가장 중요한 워크로드를 관리하며, AI 환경을 비즈니스에 활용하고, 보안과 신용을 굳건히 지킬 수 있다. 자세한 내용은 dxc.com에서 확인할 수 있다. ISG(Information Services Group) 소개 ISG는 굴지의 다국적 기술 연구 및 자문 회사이다. 75개 이상의 세계 100대 기업을 위시하여 900개가 넘는 기업 고객의 신뢰를 받는 비즈니스 파트너인 ISG는 기업, 공공 기관, 그리고 서비스 및 기술 제공업체가 운영 효율을 높이고 성장을 촉진하는 데 필요한 지원을 아끼지 않고 있다. 자세한 내용은 www.isg-one.com에서 확인할 수 있다. 미디어 문의: 앤젤레나 아바테(Angelena Abate), PR 담당, +1.646.234.8060, angelena.abate@dxc.com 사진 - https://mma.prnasia.com/media2/2813216/DXC_Technology_Company_DXC_Named_a_Leader_in_ISG_Provider_Lens_.jpg?p=medium600

2025.11.06 21:10글로벌뉴스

[ZD SW 투데이] 세명소프트, 2025 한국경영과학회 추계학술대회 참가 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆세명소프트, 2025 한국경영과학회 추계학술대회 참가 세명소프트가 연세대학교에서 열린 '2025 한국경영과학회 추계학술대회'에서 AI 기반 바이오 소재 정보 검색 시스템 구축을 주제로 기업 특별세션을 진행했다. 바이오 소재 연구 효율화와 산업화 촉진을 위한 AI 기반 지능형 검색 플랫폼 구축 사례를 공개해 큰 주목을 받았다. 세명소프트가 개발한 시스템은 방대한 바이오 소재 관련 논문·특허·실험 데이터를 자연어 처리(NLP) 기술로 자동 분류·요약하고 이를 지식그래프 기반 AI 모델로 연결·분석하는 지능형 연구지원 플랫폼이다. 단순 키워드 검색을 넘어 데이터 간 의미적 관계를 학습해 특정 소재의 구조·기능·활용 가능성을 신속하게 탐색할 수 있도록 설계됐다. ◆알서포트 리모트뷰, 정보보호제품 신속확인서 획득 알서포트가 자사 온라인용역통제시스템 '리모트뷰'에 대해 정보보호제품 신속확인제 심사를 통과하고 보안 적합성을 인정받았다. 이는 신기술 및 융·복합 제품에 대해 보안성과 기능 적합성을 평가하고 전문가 심의를 거쳐 공공기관에서 선제적으로 도입할 수 있도록 검증하는 제도다. 리모트뷰는 국가 정보보안 기본지침과 국가·공공기관 용역업체 보안관리 가이드라인을 충족하는 제품으로, 제로트러스트 기반의 보안 설계가 적용된 원격 접속 및 통제 솔루션이다. 공공기관과 민간 기업의 외부 협력사가 원격으로 IT 운영 업무를 안전하게 수행할 수 있는 환경을 제공한다. ◆솔트웨어, AWS 마켓플레이스서 데이터독 CPPO 거래 성사 솔트웨어가 데이터독과 국내 최초의 채널 파트너 프라이빗 오퍼(CPPO) 거래를 체결하며 ISV 비즈니스 영역을 본격 확대한다. 해당 거래는 제3자 SW·서비스·데이터 솔루션을 손쉽게 탐색·구매,·배포할 수 있는 디지털 카탈로그인 아마존웹서비스(AWS) 마켓플레이스를 통해 성사됐다. 솔트웨어와 데이터독은 단순 거래 성사에 그치지 않고 협업의 폭을 넓히고 있다. 지난달 15일 양사는 '야근 없이 워라밸 지키는 방법'을 주제로 오프라인 이머전 데이 세미나를 공동 개최했다. 데브옵스 최신 트렌드, 깃옵스 기반 배포 자동화, 애플리케이션 오류 추적 등 실무 중심의 어젠다를 다뤘다. ◆로이드케이, 2025 디지털퓨처쇼 참가 로이드케이가 5~7일 일산 킨텍스에서 진행되는 '2025 디지털퓨처쇼'에 참가해 자사 AI 기술을 선보이며 성황리에 부스를 운영한다. 디지털퓨처쇼는 경기도와 고양시가 주최하고 킨텍스가 주관하는 대한민국 대표 디지털 혁신 전시회다. 로이드케이는 경기도 ICT 공동관 참여 기업으로 선정돼 데이터 기반 기업용 에이전틱 RAG 솔루션을 중심으로 산업별 기술 적용 사례를 선보였다. 특히 유통·건설 등 주요 산업군의 국내 대기업 관계자들과 활발한 상담을 진행했으며 중국·중앙아시아 등 해외 바이어와도 미팅해 글로벌 협력 논의를 본격화했다. ◆워크데이, 2025 가트너 MQ 4년 연속 '리더' 선정 워크데이가 2025 가트너 매직 쿼드런트에서 '서비스 중심 기업을 위한 클라우드 ERP 부문' 리더로 4년 연속 선정됐다. 워크데이는 매년 1조 건이 넘는 트랜잭션과 수백만 명의 근로자, 수만 개의 직무 데이터를 분석해 다양한 조직의 운영 방식을 지원하고 있다. 특히 '워크데이 일루미네이트'를 활용해 주요 비즈니스 운영을 자동화하고 데이터의 무결성을 강화하고 있다. 결과를 보다 정확하게 예측하고 새로운 수익 창출 기회를 발굴해 기업 가치를 보호하고 성장시킨 성과를 인정받아 이번 가트너 매직 쿼드런트에서 리더로 선정됐다. ◆스피링크, 인피니티컨설팅과 호텔 산업 AI 솔루션 개발 협력 스피링크가 인피니티컨설팅과 호텔 산업 특화 AI 상담 자동화 솔루션 공동 개발을 위한 업무협약(MOU)을 체결했다. 이번 협약을 통해 스피링크는 고난도 설계에 기반한 맞춤형 AI 솔루션과 인피니티컨설팅이 보유한 호텔 산업 비즈니스 노하우 및 6대 특허 포트폴리오를 결합한 산업 특화형 AI 상담 자동화 시스템을 구축한다. 양사는 'AI 상담 자동화' 최소 기능 제품(MVP)을 공동 개발하고 기술검증(PoC) 단계를 통해 기술적·상업적 타당성을 검증할 계획이다. 스피링크는 호텔 고객 경험 극대화에 최적화된 데이터 구조 및 대화 흐름 설계와 AI 솔루션 구현 전반을 담당하며 인피니티컨설팅은 호텔 도메인 지식과 특허 기반 비즈니스 로직, API 명세 정의 등을 지원한다. ◆한국 그루브-코어시큐리티, 공공부문 AI 혁신 전략 워크숍 개최 한국 그루브가 코어시큐리티와 이달 21일 서울 강남구 삼성동 그랜드 인터컨티넨탈 서울 파르나스에서 '공공부문 AI 혁신 전략 워크숍'을 공동 개최한다. 양사는 AI룰 활용한 공공기관의 보안 강화 방안과 행정 혁신 방향을 제시하고자 행사를 기획했다. 워크샵은 '공공 서비스의 미래, AI 기술에서 답을 찾다'를 주제로 주요 공공기관과 정부 관계자에게 데이터 보안, AI 거버넌스, 에이전트 기반 행정 자동화 등 공공부문 현장에서 즉시 적용 가능한 전략적 사례와 실행 방향성을 조명할 예정이다.

2025.11.06 17:14한정호 기자

"프랙발 해킹, 자산식별·ASM 미비가 원인"

미국 해킹 잡지 '프랙(Phrack)'에서 중국 혹은 북한 세력으로 추정되는 공격자가 지속적으로 한국 정부와 기업을 공격한 사실이 최근 밝혀졌다. 또 올해들어 금융권, 이동통신사도 해킹 공격에 속수무책으로 당했다. 이런 해킹은 국내 기관 및 기업들이 자산식별, 공격 표면 관리(ASM) 활동이 미비해 생했다는 전문가 진단이 나왔다. 보안에 지속적인 투자를 해온 기업도 해킹 공격을 방어하기 쉽지 않은 만큼 기업이 해킹 공격을 당했을 때, 과도한 지적이나 망신주기보다는 해킹 현장에서 취득한 정보들을 공유해 집단적으로 대응할 수 있도록 해야 한다는 제언도 제기됐다. 김휘강 고려대 정보보호대학원 교수는 6일 개최된 '2025 한국사이버안보학회 학술대회'에서 기조연설에 나서 프랙에서 제기된 한국 정부의 APT(지능형 지속 공격) 공격에 대한 상세한 분석과 시사점을 제시했다. 앞서 프랙은 중국 혹은 북한의 지원을 받는 것으로 추정되는 공격 세력이 한국 정부와 기업을 대상으로 APT 공격을 이어왔다는 내용을 중심으로 한 'APT Down: The North Korea Files'라는 보고서를 발표한 바 있다. 김 교수는 "APT Down 보고서가 큰 충격을 준 만큼 이를 국내 CTI(사이버 위협 인텔리전스) 역량 강화 필요 계기로 삼아야 한다"며 "최근 침해사고 유형을 보면 비인가된 자산 식별 실패, 방치된 채로 운영되는 정보자산을 통해 초기 침투가 이뤄졌다. 공격 표면 상에 SSL VPN, Salesforce 등 알려진 취약점을 갖는 자산들이 노출돼 침투를 허용하는 경우가 많았던 만큼 최근 잇단 해킹 사태는 자산식별, ASM 활동 미비에 원인이 있다"고 분석했다. 자산 식별과 ASM 활동이 미흡하면서 취약점 식별 및 제거 활동에 실패했고 공격자의 침투를 허용하는 경우가 많았다는 것이다. 그는 "APT 내용에 따르면 해커가 정부 내부망까지 침투했던 상황으로 심각성은 역대 최고 수준이라 할 수 있다"며 "약 2년에 걸친 장기간 공격이었던 점, 시스템·네트워크 레벨의 해킹 외에도 국내 유명 포털 및 메신저 서비스 계정들에 대한 피싱 시도 등 전방위적 공격이 이뤄졌던 점으로 보아 그 심각성은 더 커진다"고 우려했다. 김 교수는 이어 "해커는 시스템 침투를 통해 다양한 크리덴셜(인증서, 비밀번호 등)을 확보해둔 상태로, 보다 위협적인 공격 시나리오로 손쉽게 확장될 수 있다"고 경고했다. 그럼에도 김 교수는 해킹 사건 발생 시 신고 및 정보공유 회피 가능성이 있는 만큼 이를 예방하기 위해 해킹 사건이 벌어지면 과도한 지적, 엄벌을 따지기보다 적극적인 정보 공유를 통해 사태를 해결하는 것이 우선이라고 밝혔다. 그는 "해킹당한 사실을 공개하고 피해를 예방할 수 있도록 해킹 현장(crime scene)에서 취득한 아티팩트들을 공유해 협업하고 집단적 대응이 촉진될 수 있도록 해야 한다"며 "우리나라 보안 향상을 위한 인식 제고가 필요하고, 보안 수준 향상을 위해 협업체계의 점검이 필요한 시점이다. 고도화된 탐지기술 확보 및 국가지원 해킹그룹들에 대한 사이버위협정보 확보에 투자해야 한다"고 강조했다. 김 교수는 구체적으로 보안강화에 지속적인 투자를 많이 해온 기업도 방어가 쉽지 않은 만큼 자산 식별, 지속적이고 정기적인 ASM, CTI를 함께 적용해 능동적으로 대응해야 한다고 주문했다.

2025.11.06 17:13김기찬 기자

스노우플레이크, AI 시대 맞춤 '엔터프라이즈 레이크하우스' 공개

스노우플레이크가 데이터의 통합과 거버넌스를 한층 강화한 새로운 '엔터프라이즈 레이크하우스'를 공개했다. 기업이 인공지능(AI) 시대에 맞춰 데이터를 더욱 쉽게 활용하고 인사이트를 얻을 수 있도록 지원한다는 목표다. 스노우플레이크는 데이터 수집부터 활용까지 라이프사이클 전반에서 데이터를 쉽게 통합·접근하고 거버넌스를 구현하는 AI 시대 특화 엔터프라이즈 레이크하우스를 선보인다고 6일 밝혔다. 이번에 공개된 엔터프라이즈 레이크하우스는 벤더 종속 없이 상호운용형 통합 거버넌스를 제공하는 것이 특징이다. 스노우플레이크는 '호라이즌 카탈로그'의 기능을 강화해 일관된 보안과 거버넌스 환경에서 데이터를 운영할 수 있도록 했다. 또 개방형 표준 기반 데이터 수집·연결을 지원하는 '오픈플로우'를 정식 출시해 AI 에이전트가 데이터 기반으로 가치를 창출할 수 있는 환경을 구축했다. 스노우플레이크의 레이크하우스는 일관된 보안과 거버넌스를 적용할 수 있는 통합 프레임워크를 제공한다. 호라이즌 카탈로그는 '아파치 폴라리스 인큐베이팅'과 '아파치 아이스버그 레스트 카탈로그'의 오픈 API를 통합해 외부 엔진에서도 아파치 아이스버그 테이블 데이터를 안전하게 조회·관리할 수 있도록 지원한다. 또 비즈니스 연속성과 재해 복구(BCDR) 기능을 추가해 핵심 데이터를 보다 안전하게 보호할 수 있게 됐으며 기업은 단일 카탈로그 내에서 데이터를 효율적으로 공유·연결·활성화할 수 있다. 정식 출시된 오픈플로우는 다양한 데이터 소스를 안전하게 통합하고 수집 과정을 자동화할 수 있도록 지원한다. 특히 오라클과의 파트너십을 통해 준실시간 스트리밍 변경 데이터 캡처(CDC) 기능을 제공함으로써 스노우플레이크 플랫폼 내에서 데이터를 손쉽게 업데이트할 수 있다. 스노우플레이크는 빠르고 상호작용적인 데이터 경험을 위해 초 단위 데이터 분석이 가능한 인터랙티브 테이블과 인터랙티브 웨어하우스 기능도 새롭게 선보였다. 이를 통해 기업은 인프라 복잡성 없이 즉각적인 인사이트를 확보하고 실시간 데이터 기반 의사결정을 지원할 수 있다. 아울러 최근 인수한 크런치데이터를 기반으로 완전관리형 데이터베이스 서비스 '스노우플레이크 포스트그레스'도 퍼블릭 프리뷰로 공개했다. 이 서비스를 통해 기업은 트랜잭션과 분석 데이터 간의 경계를 허물고 단일 플랫폼에서 다양한 워크로드를 운영하며 AI 에이전트와 애플리케이션 구축을 가속화할 수 있다. 포스트그레스와 레이크하우스를 통합하는 확장 기능 세트 'pg_lake'도 오픈소스로 제공돼 개발자는 표준 SQL로 아파치 아이스버그 테이블을 직접 관리할 수 있다. 이 외에도 스노우플레이크는 유니스토어 기능을 확장해 트랜잭션과 분석 워크로드를 통합하고 마이크로소프트 애저 환경에서 정식 서비스를 시작했다. 트라이 시크릿 시큐어와 주기적 키 재설정 기능을 더해 보안성과 규제 대응 능력도 강화했다. 스노우플레이크 크리스티안 클레이너만제품 담당 수석부사장은 "엔터프라이즈 레이크하우스는 기업이 데이터를 관리하고 AI 시대에 맞게 인사이트로 바꾸는 새로운 단계"라며 "호라이즌 카탈로그의 기능을 강화해 기업은 일관된 거버넌스에서 모든 데이터를 안전하게 연결하고 활용할 수 있게 됐다"고 강조했다. 이어 "오픈플로우와 스노우플레이크 포스트그레스를 함께 사용하면 고객은 데이터를 더 쉽게 통합하고 필요한 인사이트를 빠르게 얻을 수 있다"고 덧붙였다.

2025.11.06 17:09한정호 기자

가비아, '침해사고 사전점검 서비스' 출시…선제적 보안 강화 지원

가비아가 최근 급증하는 사이버 보안 사고와 고도화되는 침해 위협을 조기 차단하고 안전한 클라우드 환경을 보장하기 위한 지원에 나선다. 가비아는 기업의 선제적 보안 강화를 위한 '침해사고 사전점검 서비스'를 새롭게 출시했다고 6일 밝혔다. 이번에 출시된 침해사고 사전점검 서비스는 전문 침해사고 대응팀이 투입돼 기업 내부에 발생했을지 모르는 외부 침입 흔적이나 내부에서 동작 중인 악성 행위를 정밀하게 찾아내는 것이 핵심이다. 침해사고는 명확한 징후 없이도 내부 시스템이나 계정 및 네트워크에서 은밀하게 진행될 수 있다. 가비아는 조기 점검을 통해 피해 확산을 막고 안전한 상태로 신속히 복구할 수 있다는 강점을 강조했다. 가비아가 제공하는 서비스 목록은 총 7가지 핵심 항목에 대한 면밀한 진단을 포함한다. 구체적으로는 ▲악성 프로세스 및 악성코드 여부 ▲악성 웹쉘 존재 여부 ▲비정상 프로세스 및 계정 활동 ▲비정상 네트워크 연결 상태 ▲이벤트 로그 점검 등을 면밀히 살핀다. 점검 후 상세한 사전점검 리포트와 함께 보안 문제 발견 시 즉각적인 대처 방안을 제시해 침해사고가 확대될 위험을 근본적으로 방지할 계획이다. 아울러 가비아는 서비스 출시를 기념해 한시적으로 특별 혜택가로 사전점검 서비스를 제공하는 이벤트도 진행한다. 가비아 장성문 보안사업본부장은 "보안은 사후 대응보다 사전 예방이 훨씬 중요하다"며 "이번 서비스를 통해 고객들이 안심하고 비즈니스에 집중할 수 있도록 최고의 보안 환경을 지원할 것"이라고 말했다.

2025.11.06 16:30한정호 기자

KT, 해킹 은폐 사과..."정부 조사에 협력”

KT가 해킹을 은폐하고 정부에 신고하지 않은 점에 대해 사과의 뜻을 밝혔다. KT는 6일 KT 침해사고 민관합동조사단의 중간발표 후 입장자료를 내고 “악성 코드 침해 사실 인지 후 정부에 신고하지 않았던 것을 비롯해 무단 소액결제 관련 침해 사고에 대한 지연 신고와 외부 보안 업체 점검을 통한 서버 침해 사실 인지 후 지연 신고한 사실에 대해 송구하다”고 밝혔다. 이어, “정부 합동조사단 및 관계 기관의 조사에 긴밀히 협력해 사실관계를 규명하는 데 최선을 다하겠다”고 덧붙였다. KT는 “고객들에게 큰 불편과 우려를 끼친 점에 대해 거듭 사과하며 통신 인프라 전반을 근본적으로 재점검하고 고객이 신뢰할 수 있는 안전한 네트워크 환경을 만들기 위해 끝까지 책임을 다하겠다”고 했다. 앞서 KT는 고객 신뢰 회복과 재발 방지를 최우선 과제로 삼고, 모든 고객 보호 프로세스와 네트워크 관리 체계를 전면 점검했다고 설명했다. 펨토셀 관리 체계 개선, 전사 신속 대응 체계 구축 등을 예로 들었다. 그러면서 전사적 보안 단계별 점검에 나서겠다고 밝혔다.

2025.11.06 16:29박수형 기자

'2025 산업보안 컨퍼런스' 18일 열린다

산업기술보호의날을 맞아 글로벌 기술 유출 대응 방안을 모색하기 위한 컨퍼런스가 개최된다. 산업보안 컨퍼런스 조직위원회는 오는 18일 그랜드 인터컨티넨탈 서울 파르나스에서 '2025 산업보안 컨퍼런스'를 개최할 예정이라고 6일 밝혔다. 이번 컨퍼런스는 '기술패권 시대의 경제안보 전략, 보호, 협력 그리고 생존'이라는 주제로 열린다. 글로벌 기술 유출 대응 방안 및 첨단 보안기술 공유를 통해 우리 기업과 산업보안 정책이 나아가야할 방향을 모색하겠다는 취지다. 행사에는 ▲미국의 기술유출 대응 및 자국 기업과의 공조 현황 ▲인공지능(AI)을 활용한 국가핵심기술 식별 및 관리 ▲AI를 활용한 정보유출 방지와 보안 관리 ▲첨단기술법제 한계와 개선방안 ▲글로벌 기술안보 강화 시대의 산업기술 보호법 등 5가지 주제 발표가 이뤄진다.

2025.11.06 16:04김기찬 기자

비댁스, 리플 '이노베이션 어워드 2025' 수상… 한국 기업 중 유일

가상자산 커스터디 기업 비댁스는 글로벌 블록체인 선도 기업 리플이 수여하는 '이노베이션 어워드 2025(Ripple Innovation Award 2025)' 수상자 중 유일한 한국 기업으로 선정됐다고 6일 밝혔다. 이번 수상은 지난 4일 미국 뉴욕에서 열린 '리플 스웰(Ripple Swell) 2025' 행사에서 발표됐다. 리플 이노베이션 어워드는 리플 생태계 내에서 기술 혁신성과 실사용 기반 가치를 입증한 파트너 기업에게 수여되는 상으로, 업계에서 높은 권위를 인정받고 있다. 비댁스는 이 상을 통해 안전한 커스터디 기술력, 철저한 보안 체계, 디지털 자산 인프라의 확장성을 공식적으로 인정받았다. 특히 리플이 강조하는 '실사용 중심의 혁신(Real-World Utility)' 부문에서 비댁스의 '프라임 커스터디 솔루션(Prime Custody Solution)'이 높은 평가를 받은 것으로 알려졌다. 프라임 커스터디 솔루션은 원화 및 미국 달러 기반 스테이블코인 간 온·오프램프 연동, 스테이킹, 에스크로, 렌딩, 거래 지원 등 기관 고객을 위한 통합 디지털 자산 서비스를 제공하는 기술이다. 이번 수상에는 비댁스를 포함해 프랑스의 소시에테 제네랄(Forge), 스위스의 룰매치, 아랍에미리트의 잔드은행, 영국의 Ctrl Alt, 브라질의 브라자은행 등 각국 대표 금융 기관들이 함께 이름을 올렸다. 비댁스는 이들 글로벌 기업들과 함께 블록체인 산업의 주요 혁신 주체로 인정받으며, 국제적 위상을 더욱 강화하게 됐다. 류홍열 비댁스 대표는 “이번 수상은 한국을 넘어 글로벌 시장에서도 비댁스의 기술력과 도전정신이 인정받았다는 의미”라며 “앞으로도 안전하고 투명한 커스터디 서비스를 통해 블록체인 산업의 신뢰를 확산해 나가겠다”고 밝혔다. 비댁스는 이번 수상을 계기로 글로벌 커스터디 네트워크 확장과 함께 디지털 자산 관리 및 인프라 고도화를 본격적으로 추진할 계획이다.

2025.11.06 15:51김한준 기자

팔로알토 네트웍스, '프리즈마 AIRS 2.0' 공개…AI 전주기 통합 보안 플랫폼 강화

팔로알토 네트웍스가 개발부터 운영까지 전 단계를 아우르는 인공지능(AI) 전주기 보안 통합 플랫폼을 선보인다. 팔로알토 네트웍스는 AI 기반 보안 플랫폼 '프리즈마 AIRS 2.0'을 공식 출시했다고 6일 밝혔다. 최근 조사에 따르면 전 세계 기업의 78%가 AI 기반 디지털 전환을 추진 중이지만, 단 6%만이 이를 안전하게 운영할 수 있는 보안 체계를 갖춘 것으로 나타났다. 팔로알토 네트웍스는 이러한 격차를 해소하기 위해 AI 애플리케이션(앱)의 개발·배포·운영 전 단계를 포괄하는 보안 플랫폼을 선보였다. 이번 버전의 핵심은 '자율형 AI 레드팀' 기능이다. 500여 개의 공격 시나리오를 기반으로 AI 모델과 에이전트, 데이터 간 상호작용을 지속적으로 점검하며 실시간 위협을 차단한다. 이를 통해 기업은 AI 자산을 가시화하고, 잠재적 위험을 사전에 평가하며, 안정적인 운영 환경을 확보할 수 있다. 프리즈마 AIRS 2.0은 ▲AI 에이전트 보안 ▲AI 레드팀 ▲AI 모델 보안 등 세 가지 주요 모듈로 구성된다. AI 에이전트 보안은 기업 내 모든 AI 에이전트를 실시간 탐지·보호하며, 비인가 '섀도우 AI'까지 식별한다. 프롬프트 인젝션(prompt injection), 도구 오용, 악성 행위 등을 차단해 자율형 워크포스 환경의 안전성을 높인다. AI 레드팀은 기존의 수동 점검 방식을 대체해 맥락 인지 기반 자동화 공격 시뮬레이션을 수행, 실제 해커 수준의 보안 검증을 가능하게 한다. AI 모델 보안은 AI 모델 내부 구조를 분석해 백도어, 데이터 오염, 악성 코드 삽입 등 고유 위협을 탐지하고 차단한다. 팔로알토 네트웍스는 이번 AIRS 2.0을 시작으로 자율형 워크포스 보호를 위한 '코어텍스 에이전틱스(Cortex Agentics)', 엔드포인트용 '보안 브라우저', '양자 보안' 등 차세대 보안 아키텍처로 확장할 계획이다. 팔로알토 네트웍스 아난드 오스왈 부사장은 "프리즈마 AIRS 2.0은 심층 AI 모델 분석, 실시간 AI 에이전트 위협 차단, 지속적인 레드팀 취약점 탐지 기능을 통합해 AI 보안 역량을 한층 강화했다"며 "보안을 혁신의 장애물이 아닌 성장의 동력으로 전환하며, AI 시대의 보안 표준을 새롭게 제시하겠다"고 말했다.

2025.11.06 15:47남혁우 기자

기업 겨냥 해킹 증가에 S2W 기회 잡았다…'모의해킹' 사업 확대

최근 서비스형 소프트웨어(SaaS)와 클라우드 컴퓨팅 등의 도입이 가속화됨에 따라 기업의 정보기술(IT) 환경이 급변하며 침해 사고가 빈번해진 가운데 에스투더블유(S2W)가 이를 막기 위해 본격 나선다.S2W는 자사 사이버 위협 인텔리전스(CTI) 기술 노하우를 총망라한 '모의해킹(Penetration Testing)' 사업을 확대 시행한다고 6일 밝혔다. S2W는 최근 침해 사고 방어에 대한 기업들의 수요가 점차 늘어나고 있다는 점을 고려해 이 같은 결정을 내렸다. 업계에선 현재 연 1~2회의 정기 테스트만으로는 끊임없이 변화하는 공격 표면을 방어하기 어렵다는 인식이 확산되고 있다. 실제로 침해 사고는 이미 공개된 취약점이나 설정 오류 등의 기초적인 요인으로부터 시작되는 경우가 많다. 반면 상당수 기업은 여전히 방화벽과 엔드포인트 탐지·대응(EDR) 등의 개별 보안 솔루션을 갖추고도 공격 흐름에서 이들의 유기적인 작동 여부를 면밀히 검증하지 못하고 있는 것이 현실이다. 아울러 다크웹과 텔레그램 등의 히든 채널에서 활동하는 해커 및 랜섬웨어 조직 등에 의한 공격 가능성도 상존하고 있기 때문에 정기점검과 보안 사고 간 '시간적 간극(Temporal Gap)'과 같은 기존 점검 모델의 한계는 더욱 명확해지고 있는 실정이다. 이에 S2W는 디지털 리스크 프로텍션(DRP)과 공격표면관리(ASM), 위협 인텔리전스(TI) 등을 아우르는 정교하고 고도화된 모의해킹 서비스를 제공하고 있다. 특히 자체 구축 ASM 솔루션을 통해 공격 표면을 식별하고 다년간의 분석 노하우가 축적된 위험도 판별 알고리즘을 적용함으로써, 고객에게 대처해야 할 내부 자산의 우선순위를 가시적으로 제시한다는 데 강점이 있다. 또 공개된 취약점을 테스트하는 'CART(Continuous Automated Red Teaming)' 등의 시스템을 갖추고 있어 실제 위협 행위자의 공격 시나리오를 기반으로 한 테스트도 진행해 볼 수 있다. 아울러 공격자의 전술·기술·절차(TTP) 관점에서 대비해야 할 취약점과 능동적인 대처 방안 등을 심층적으로 제안하고 있다. 이에 맞춰 고객들은 다크웹에 유출된 자사의 계정으로 인해 발생할 수 있는 공격 시나리오를 검토해 볼 수도 있다. S2W는 모의해킹 사업을 점진적으로 확대해 나가며 IT·금융 분야는 물론 최근 사이버 위협이 급속히 확산되고 있는 산업·운영기술(OT)·공급망 분야의 보안 사고까지 폭넓게 대응한다는 전략이다. 또 각종 규제 및 사이버보험 심사에서 요구하는 독립적인 보안성 검증 결과를 제공함으로써 기업의 상시 점검 수요도 충족시킨다는 방침이다. 양종헌 S2W 오펜시브연구팀장은 "모의해킹은 자동 스캐닝(Scanning)으로 발견된 취약점의 실제 공격 가능성을 검증하고 우선순위를 결정하는 실전 기반의 증거를 제공한다는 데 의의가 있다"며 "이를 통해 고객은 '공격자가 실질적으로 악용할 수 있는 리스크'에 대한 우선적 대응을 수행할 수 있다"고 설명했다. 이어 "우리 모의해킹 사업은 노출 가시화와 실시간 취약점 우선순위화, 대응 자동화 등을 통합해 '지속적 위협 노출 관리(CTEM)' 체계로의 전환을 지원한다는 점에서 차별화된다"고 덧붙였다.

2025.11.06 15:32장유미 기자

국내 정보보안 기업 876곳...매출 7.1조에 수출 1242억

과학기술정보통신부(과기정통부)는 6일 '2025 정보보호산업 실태조사'를 발표했다. 이번 조사는 (국가승인통계(승인번호 제127013호)로 한국정보보호산업협회(회장 조영철, KISIA)가 용역을 받아 수행했다. '2025년 실태조사'지만 조사에 나오는 데이터느 2024년 현황이다. 조사에 따르면, 2024년 기준 국내 정보보호 기업은 1780개사다. 전년(1708개사) 보다 약 4.2% 증가했다. 이 중 정보보안 기업은 876개사(전년 대비 7.6%↑), 물리보안 기업은 904개사(전년 대비 1.1%↑)다. 전체 1780개사 중 정보보호를 주사업으로 영위하는 기업은 1239개사, 사업 일부를 영위하는 기업은 541개사로 집계됐다. ■ 물리보안 기업은 904곳에 매출 11조 4701억, 종사자 4만2380명 또 2024년 기준 국내 정보보호 산업 전체 매출액은 약 18조 5945억 원이다. 전년 대비 10.5% 상승했다. 이중 정보보안은 약 7조 1244억 원(전년 대비 15.9%↑), 물리보안은 약 11조 4701억 원(전년 대비 7.3%↑)으로 조사됐다. 정보보안 분야는 공통인프라 보안 솔루션(7596억원, 37.3%↑), 엔드포인트보안 솔루션(7680억원, 35.2%↑) 부문이 높은 성장세를 기록했다. 물리보안 분야는 보안장비 부품이 8757억원으로 전년비 143.1%나 상승했다. 보안용 카메라도 2조 4612억원으로 8.9% 성장했다. 2024년 기준 국내 정보보호 산업 전체 수출액은 약 1조 8722억 원으로 전년대비 11.4% 늘었다. 이중 정보보안 수출은 1242억 원으로 전년 대비 15.9% 증가했다. 물리보안 수출은 1조 7480억 원으로 14.1% 늘었다. 정보보안 분야는 글로벌 빅테크 기업의 클라우드보안 투자 확대 등으로 클라우드 보안 솔루션 수출이 크게 감소했지만, 엔드포인트보안와 컨텐츠/데이터 보안 솔루션 부문이 일부 증가했다. 물리보안 분야는 생체인식 보안시스템, 출입통제 장비 수출이 감소한 반면, 보안장비 부품의 경우 전년도 대비 크게 증가했다. 클라우드 보안 수출은 2억 원(99.5%↓), 엔드포인트보안은 115억 원(39.1%↑), 컨텐츠 및 데이터 보안은 70억 원(57.2%↑)에 달했다. 또 생체인식 보안시스템은 932억 원(56.4%↓), 출입통제 장비는 701억 원(40.7%↓), 보안장비 부품은 5298억 원(429.3%↑) 의 수출액을 보였다. 작년 기준 정보보호 기업의 전체 종사자 수는 총 6만6367명으로 전년 대비 10% 증가했다. 이중 정보보안기업 종사자 수는 2만3987명(전년 대비 0.2%↑)으로 크게 변동은 없었지만 물리보안 종사자 수는 4만2380명으로 전년 대비 16.6% 증가했다. 2만3987명의 기업 재직 정보보안 종사자 중 연구 및 개발 분야가 7482명(8.6%↑), 보안컨설팅 1957명(7.1%↑), 엔지니어 7261명(19.7%↓)에 달했다. 과기정통부 최우혁 네트워크정책실장은 “AI 활용 환경과 제로트러스트 기반 보안체계 등 새로운 보안 환경이 빠르게 확산됨에 따라, 정보보호 산업은 신기술 개발, 전문 인력 양성, 제도·규제 개선을 동시에 추진해야하는 새로운 전환기에 직면해 있다”면서 “정보보호산업 실태조사는 이러한 국내 보안 산업의 변화와 성장 가능성을 진단하고 정책 방향을 설정하는 데 있어 중요한 근거 자료로 활용된다. 앞으로도 정확하고 의미 있는 정보를 제공해 산업 경쟁력 강화에 기여할 수 있게 최선을 다하겠다”고 밝혔다. 이번 정보보호산업 실태조사 결과는 정보보호산업진흥포털(www.ksecurity.or.kr)과 한국정보보호산업협회 누리집에서 확인할 수 있다.

2025.11.06 15:25방은주 기자

한국정보보호학회, '위험관리·보안평가' 워크숍 개최

한국정보보호학회(KIISC)는 오는 14일 서울시 송파구에 위치한 삼성SDS 웨스트캠퍼스에서 '2025 KIISC 위험관리(RMF) 및 보안평가 워크숍'을 개최한다고 6일 밝혔다. 이번 워크숍은 위험관리(RMF)와 보안평가 기술의 설계, 구축 및 운용 전반에 대한 최신 동향과 실무 전문지식을 공유해 신뢰할 수 있는 사이버보안 환경을 조성하기 위해 마련했다. 국방, 공공, 민간 분야를 아우르는 사이버보안 체계의 안전성 및 신뢰성을 확보하고 조직의 지속가능한 운영과 성장을 위해 위험관리가 필수인 만큼 심도 깊은 논의가 이뤄질 예정이다. 행사는 국가 망보안 체계(N2SF)와 제로트러스트 연계, RMF에서 인공지능(AI) 에이전트 보안 등 사전 연설이 개최된다. 이후 오후 세션에서는 두 가지로 나눠 '위험관리' 트랙과 '보안평가' 트랙으로 나눠 발표가 이어진다. 행사는 KIISC 위험관리연구회와 보안평가연구회가 주관했으며, COSS 데이터 보안·활용융합 사업단, 클로컬 랩 방산기술보호연구소 등이 주최한다. 곽진 아주대 혁신융합원장(사이버보안학과 교수)는 "위험관리 및 보안성 평가·인증 분야의 최신 동향과 기술에 대해 탁월한 전문가 분들과 실제 평가·인증 실무진 분들이 참여해 전문적이고 심도 있는 내용으로 워크숍이 구성돼 있다"며 "참석한 모든 분들에게 귀중한 경험과 지식을 공유하고 각 분야 전문가 분들과 활발한 교류를 통해 새로운 인사이트를 모색하는 소중한 기회가 되기를 희망한다"고 밝혔다.

2025.11.06 15:24김기찬 기자

사이버·물리 재난 동시에 온다…기업 생존 가르는 '복원력'

전 세계적으로 사이버 공격은 단순 해킹을 넘어 기업의 백업 시스템과 재해복구 인프라까지 직접 노리는 방향으로 진화하고 있다. 여기에 전력 사고나 화재 등 물리적 재난이 결합되면서 기업의 데이터 자산과 운영 시스템을 동시에 위협하는 복합 리스크 환경이 형성됐다. 이에 따라 기업들은 단순 방어가 아닌 '공격이나 재난 이후 얼마나 빨리 복구하고 정상 운영을 재개할 수 있는가'를 핵심 지표로 삼으며 '복원력(Resilience)'에 주목하고 있다. 관련 서비스와 인프라도 빠르게 확산되고 있다. 6일 관련 업계에 따르면 글로벌 빅테크를 비롯한 국내 주요 IT 기업들도 보안과 회복탄력성을 최우선 과제로 삼고, 이를 위한 서비스를 강화하고 있다. 복원력은 공격이나 장애 발생 시에도 핵심 시스템을 신속히 복구해 업무를 지속할 수 있는 능력을 의미한다. 이는 단순한 IT 기술의 문제가 아니라 기업 운영 전반에 걸친 전략적 과제로 인식되고 있다. 복원력 체계는 ▲자동화된 백업 ▲불변(Immutable) 및 에어갭 백업 ▲재해복구(DR) ▲업무연속성계획(BCP) 등으로 구성된다. 글로벌 기술 선도 기업들은 각자의 인프라 강점을 바탕으로 보안·백업·복구를 통합한 복원력 중심 전략을 강화하고 있다. IBM은 복원력을 단순한 IT 기능이 아닌 비즈니스 연속성과 운영 복원의 핵심 요소로 정의한다. 대표 솔루션인 IBM 사이버 리커버리는 백업 데이터와 복구 인프라를 완전히 분리된 에어갭(Air-gap) 환경에 배치해 랜섬웨어나 내부 침해 사고가 발생하더라도 안전한 복구가 가능하도록 설계됐다. 단일 장애 지점을 제거하고, 공격자 접근이 불가능한 격리 구역에서 데이터를 보호하는 것이 특징이다. 또한 IBM은 하이브리드·멀티클라우드 환경을 지원하는 재해복구(DR) 아키텍처 컨설팅을 병행해 금융, 제조, 공공 등 미션 크리티컬 산업 고객의 데이터 무결성과 가용성을 동시에 보장하도록 지원하고 있다. 델 테크놀로지스는 스토리지와 데이터 보호 분야의 강점을 기반으로 '멀티클라우드 데이터 보호 및 AI 기반 복원력 포트폴리오'를 강화하고 있다. 델의 접근 방식은 복원력을 단순한 보안 기능이 아니라 데이터 인프라 설계 전반에 내재화하는 전략으로 평가된다. AI 기반 이상 탐지와 데이터 무결성 검증 기능을 백업 환경 내부에 탑재해 단순 복구 단계를 넘어 '복구 가능한 백업' 구조를 구현한 것이 특징이다. 이를 통해 기업은 백업 데이터가 감염되거나 변조되더라도 이상을 자동 탐지하고 안전한 복구 지점을 확보할 수 있다. 뉴타닉스는 복원력 확보를 위한 인프라 자동화에 집중하고 있다. '원클릭 리커버리' 기능은 시스템 침해나 장애 발생 시 몇 분 이내에 서비스 복구를 가능하게 하며, 복잡한 수동 절차 없이 인프라가 스스로 회복하도록 설계됐다. 또한 백업 데이터를 임의로 변경하거나 삭제할 수 없는 불변(Immutable) 스토리지 구조를 도입해 랜섬웨어 공격이나 내부자 위협으로부터 데이터를 보호한다. 이는 물리적 재난과 사이버 위협이 공존하는 현실 속에서 인프라 자체가 복구를 자동 수행할 수 있는 환경을 제공한다. 국내 주요 IT 기업들도 보안·백업·재해복구(DR)를 아우르는 통합형 전략을 통해 '멈추지 않는 인프라' 구축에 속도를 내고 있다. 삼성SDS는 최근 생성형 인공지능(AI)과 클라우드 역량을 기반으로, 장애 예측과 자동 복구 등 복원력 강화 방향을 모색하고 있다. 별도 리전 간 실시간 복제 및 자동화된 복구 절차를 지원하며, 실제 장애 상황을 가정한 모의 복구 테스트도 수행 중인 것으로 알려졌다. 베스핀글로벌은 멀티클라우드·하이브리드 환경을 지원하는 재해복구(DR) 서비스 역량을 강화하고 있으며, 서비스형 재해복구(DRaaS) 모델도 확대하고 있다. 아마존웹서비스(AWS), 마이크로소프트 애저 등 주요 클라우드 플랫폼 간 통합형 DR 설계를 지원해 국내외 기업의 비즈니스 연속성을 뒷받침한다. 네이버클라우드는 퍼블릭 클라우드 환경에서 손쉽게 재해복구(DR) 구성을 지원하는 서비스를 제공하고 있다. 리전 간 데이터 복제와 자동 복구 시뮬레이션 기능 등을 통해 기업이 간편하게 복원력 환경을 구축할 수 있도록 지원한다. NHN 클라우드는 백업 서비스 강화를 통해 중소·중견기업의 재해복구(DR) 체계 도입을 지원하고 있다. 이는 복원력이 대기업 중심을 넘어 보편적 비즈니스 필수 인프라로 확산되고 있음을 보여준다. 에스넷시스템은 네트워크와 데이터센터의 이중화 설계를 통해 고가용성 체계를 구현하고 있으며, 공공과 금융 분야를 중심으로 업무연속성계획(BCP) 컨설팅을 수행하고 있다. 메가존클라우드는 멀티클라우드 환경을 지원하는 재해복구(DR) 컨설팅과 구축 서비스를 강화하고 있다. 클라우드 DR 블루프린트를 중심으로 맞춤형 복구 아키텍처를 설계해, 고객이 효율적으로 복원력 수준을 점검할 수 있도록 돕는다. 효성인포메이션시스템은 스토리지 이중화와 고가용성 DR 인프라 솔루션을 통해 기업의 복원력 확보를 지원하고 있다. 온프레미스 환경에서도 복구 가능한 인프라를 제공함으로써, 클라우드 이전 전 단계의 기업까지 포괄하고 있다. 삼성SDS 전략마케팅실장 이정헌 부사장은 “공공 부문의 DR 수요도 크게 증가할 것으로 예상된다”며 “보유한 데이터센터를 활용해 각 기관 특성에 맞는 전략을 수립하고 DR 사업에도 적극 참여할 것”이라고 말했다.

2025.11.06 14:51남혁우 기자

뷰웍스, 3분기 매출 537억원 기록…전년 대비 10.9% 증가

뷰웍스가 올해 3분기 연결기준 매출액 537억원을 기록, 전년 동기대비 10.9% 증가한 것으로 나타났다. 회사에 따르면 3분기는 정지영상 및 산업용 디텍터 부문에서 유의미한 매출 성장을 기록하며 전체 실적 호조를 이끌었고 제품 믹스 개선이 이어지며 상반기 수준의 매출 총이익률을 확보했으며, 영업이익은 일시적인 판관비 증가로 인해 소폭(4.9%) 감소했다. 세부적으로 보면 의료용 정지영상 디텍터 부문은 236억원의 매출을 기록하며 전년 동기대비 약 11.9% 증가했다. 유럽 지역 대형 고객사의 발주 재개로 매출액이 평년 수준으로 회복했으며 수의진단 디텍터 제품군이 견고한 성장세를 보였는데, 이는 뷰웍스의 소프트웨어 기반 산란보정 기술(SBS), AI 영상진단 보조 솔루션인 '노이즈엑스(Noise-X) AI' 등이 경쟁력 확보에 크게 기여한 것으로 나타났다. 또 유방촬영용(맘모그래피) 엑스레이 디텍터는 국내와 남미 시장에서 발주량이 큰 폭으로 증가했다. 동영상 디텍터 부문은 매출 81억원으로 전년 동기와 동일한 수준을 유지했다. 유럽과 북미 등 주요 치과 시스템 시장의 수요가 전년과 비슷한 수준으로 유지되고 있으며, 향후 주력 고객사의 발주 재개에 따라 실적이 더욱 개선될 것으로 예상되고 있다. 비파괴검사(NDT)용 산업용 디텍터 부문은 3분기 60억원의 매출을 달성하며 전년 동기(35억원) 대비 약 71% 증가하며 1년 연속 뚜렷한 성장세를 보였다. 유럽 지역은 자동 엑스레이 검사 시스템(AXI)에 필요한 산업용 CT 제품이, 중동 지역에서는 휴대용 보안 시스템의 포터블 디텍터 제품의 매출이 크게 증가했다. 회사 측은 국내의 경우 배터리 검사 애플리케이션 수요가 점진적으로 늘어나는 추세로 이는 4분기에도 이어질 것으로 전망했다. 산업용 이미징 솔루션 부문에서는 머신비전 카메라가 99억원의 매출을 거두며 전년 동기대비 약 4.5% 감소했다. 이는 반도체 시장의 성장 속에서도 신규 설비투자 둔화로 일시적인 조정 국면을 보였으며, 4분기에는 설비투자 회복이 이뤄질 것으로 회사 측은 예상했다. 3분기 의료영상 부문 호조에 힘입어 뷰웍스는 4분기에는 북미 최대의 영상의학 전시회 RSNA 2025에서 신제품 및 신규 AI 영상진단 솔루션을 다수 선보이며 영업망을 크게 확보할 계획이다. 이와 함께 반도체 및 디스플레이 시장에서 고해상도 및 대면적 이미징 솔루션 등 제품 적용 분야를 확대해 나간다는 전략이다. 뷰웍스 관계자는 “이번 3분기는 정지영상 디텍터, 산업용 디텍터 등에서 두 자릿수 매출 확대로 유의미한 실적 개선을 이룬 분기였다”며 “4분기에는 연구개발 투자와 비용 효율화를 병행해 성장 기반과 수익구조를 더욱 탄탄히 다질 것”이라고 말했다.

2025.11.06 14:49조민규 기자

정부 "KT, 작년 43개 서버 악성코드 발견하고 숨겼다"

KT가 지난해 3월부터 4개월 동안 BPFDoor, 웹셸 등 악성코드에 감염된 43대 서버를 발견하고도 정부에 신고하지 않고 자체적으로 조치한 것으로 드러났다. 과학기술정보통신부가 꾸린 KT 침해사고 민관합동조사단은 일부 감염서버에 성명, 전화번호, 이메일 주소, 단말기 식별번호(IMEI) 등이 저장된 점을 심각한 문제로 판단하고 관계기관에 합당한 조치를 요청키로 했다. 최우혁 과기정통부 네트워크정책실장은 6일 KT 침해사고에 대한 중간 조사 결과 브리핑을 열어 이같이 밝혔다. 조사단은 ▲불법 펨토셀에 의한 소액결제와 개인정보 유출사고 ▲프랙보고서에 따른 KT 인증서 유출 정황 ▲KT가 외부업체를 통한 보안점검 과정에서 발견한 서버 침해사고 등을 조사해 사고원인을 분석했다. KT, 2024년 3~7월 악성코드 감염 자체 확인 조사단은 서버 포렌식 분석 등을 통해 과거 KT에서 악성코드 침해사고가 발생했고, KT가 이를 신고하지 않고 자체 처리한 사실을 확인했다. KT는 지난해 3월부터 넉달 동안 BPFDoor, 웹셸 등 악성코드 감염서버 43대를 발견해 정부에 신고 없이 자체적으로 조치하고 일부 감염서버에서 성명, 전화번호, 이메일주소, 단말기 식별번호(IMEI) 등의 정보가 저장되어 있음을 조사단에 보고했다. 조사단은 이 사안을 엄중히 보고 있으며, 사실관계를 면밀히 밝히고 관계기관에 합당한 조치를 요청할 계획이다. 악성코드를 발견하고 신고하지 않은 행위는 정보통신망법에 따라 3천만원 이하 과태료 부과 대상이다. 침해사고 신고 지연 사실 확인 KT는 지난 9월1일 경찰로부터 특정 지역의 무단 소액결제 발생을 전달받고, 내부망에 무단 소액결제 관련 이상 통신 호 패턴을 발견해 9월5일 새벽 3시에 차단 조치했다. 이후 불법 펨토셀 ID의 존재를 확인한 뒤 9월8일 오후 7시 16분에 침해사고를 지연 신고했다. 아울러 지난 8월 프랙 보고서에 언급된 국가배후 조직에 의한 KT 인증서 유출 정황과 관해 KT는 8월1일 관련 서버를 폐기했다고 한국인터넷진흥원(KISA)에 답변했으나 실제 8월1일 2대, 8월6일 4대, 8월13일 2대에 걸쳐 폐기하는 등 폐기 시점을 당국에 허위 제출했다. 특히 KT는 폐기 서버 백업 로그가 있지만 9월18일까지 조사단에 이를 보고하지 않았다. 이에 조사단은 KT가 정부 조사를 방해하기 위한 고의성이 있다고 판단해 형법에 따라 10월2일 수사기관에 수사 의뢰했다. 이와 함께 KT는 외부 업체를 통한 보안점검 결과를 통해 지난 9월15일 KT 내부 서버에 대한 침해 흔적이 있는 것을 확인했으나 9월18일 오후 11시 57분에애 침해사고를 늦게 신고했다. 불법 펨토셀 피해 확대 가능성 조사단은 침해사고로 인한 피해자를 빠짐없이 파악하기 위해 KT에 피해 조사 대상 확대와 분석방식을 개선할 것을 지속적으로 요구했다. KT는 이에 따라 지난해 8월부터 기지국 접속 이력 약 4조300억건과 모든 KT 가입자의 결제 약 1억5천만건 등 확보 가능한 모든 데이터를 분석해 불법 펨토셀 20개에 접속한 2만2천227명의 가입자 정보 유출 정황을 확인했다고 밝혔다. KT가 밝힌 소액결제 피해 현황은 368명이 총 2억4천319만원에 이르는데 통신기록이 없는 지난해 8월1일 이전에 소액결제 피해도 일부 확인됐다. 조사단은 향후 KT의 피해자 분석 방식 검증과 누락된 피해자 존재 여부를 확인한 후 최종 피해 규모를 발표할 계획이다. “KT 펨토셀 관리 체계 부실” 조사단은 KT의 펨토셀 관리 체계가 전반적으로 부실해 불법 펨토셀이 KT 내부망에 쉽게 접속할 수 있는 환경이라는 점을 확인했다. 먼저 KT에 납품되는 모든 펨토셀이 동일한 인증서를 사용하고 있어 해당 인증서를 복사하는 경우 불법 펨토셀도 KT망에 접속이 가능함을 확인했다. 또한 KT 인증서의 유효기간이 10년으로 설정돼 한 번이라도 KT망에 접속한 이력이 있는 펨토셀은 지속적으로 KT망에 접속할 수 있는 문제점을 발견했다. 아울러 조사단은 펨토셀 제조사가 펨토셀에 탑재되는 셀ID, 인증서, KT 서버 IP 등 중요정보를 보안관리 체계 없이 펨토셀 제작 외주사에 제공했고 펨토셀 저장 장치에서 해당 정보를 쉽게 확인하고 추출하는 것이 가능한 점을 확인했다. KT는 내부망에서의 펨토셀 접속 인증과정에서 타사 또는 해외 IP 등 비정상 IP를 차단하지 않고 있었고 펨토셀 제품 고유번호, 설치 지역정보 등 형상정보가 KT망에 등록된 정보인지 여부에 대해서도 검증하지 않았다. 펨토셀 불법 장악으로 암호화 해제 KT는 국제표준화기구(3GPP), 한국정보통신기술협회(TTA) 표준권고에 따라 단말과 기지국 간 구간 암호화와 단말과 코어망 간 종단 암호화를 하고 있다. 조사단은 전문가 의견 청취, KT 통신망 테스트베드 실험 등을 통해 불법 펨토셀을 장악한 자가 종단 암호화를 해제할 수 있었고 종단 암호화가 해제된 상태에서는 불법 펨토셀이 인증정보(ARS, SMS)를 평문으로 취득할 수 있었던 것으로 판단했다. 불법 펨토셀을 통해 결제 인증정보뿐만 아니라 문자, 음성통화 탈취가 가능한지에 대해서도 전문가 자문 및 추가 실험 등을 통해 조사해 나갈 계획이다. 과기정통부 “위약금 면제 사유 살피겠다” 조사단은 중간 조사결과에서는 KT의 일반적인 망 관리 실태 조사, 테스트 환경에서의 검증을 통해 펨토셀 운영 및 내부망 접속 과정 상의 보안 문제점을 도출했다. 이에 따라 최종적으로는 무단 소액결제 피의자로부터 확보한 불법 장비 분석을 통해 추가적인 보안위협 요인을 파악하고 재발방지 대책을 마련하여 발표할 계획이다. 아울러 조사단은 경찰과 협력해 검거된 무단 소액결제 피의자로부터 압수한 불법장비를 분석 중이다. 개인정보위와 협력해 무단 소액결제에 필요한 개인정보를 어떻게 확보하였는지 조사해 나갈 계획이다. 특히 과기정통부는 KT 침해사고에 대한 엄정한 조사를 거쳐 최종 조사결과를 국민에게 투명하게 공개하고 KT의 펨토셀 관리상 문제점, 과거 악성코드 발견 등 지금까지 확인된 사실관계와 추후 밝혀질 조사결과를 토대로 법률검토를 거쳐 KT의 이용약관상 위약금 면제 사유에 해당하는지 여부를 발표할 계획이다.

2025.11.06 14:07박수형 기자

러스트재단, '메인테이너 펀드' 출범…핵심 개발자 장기지원 체제 구축

러스트재단이 유지보수자들에게 장기적인 비용 지원을 제공하기 위한 펀드를 신설했다. 이번 펀드는 급성장한 러스트 생태계에서 불거진 인력난과 과중한 부담 문제를 해소하고 오픈소스 프로젝트의 지속 가능성을 확보하기 위한 구조적 대응책이다. 러스트재단은 6일 '러스트 메인테이너 펀드(Rust Maintainers Fund)' 출범을 공식 발표하고 향후 수개월 동안 기금 구조를 구체화하고 기부금을 확보해 본격적인 운영에 나설 계획이라고 밝혔다. 러스트는 메모리 안전성과 고성능을 동시에 구현한 차세대 프로그래밍 언어로 최근 몇 년간 전 세계 개발자와 기업들 사이에서 빠르게 확산됐다. 특히 마이크로소프트, 아마존, 메타, 구글 등 주요 IT 기업들이 시스템 소프트웨어와 인프라 개발에 러스트를 채택하면서 생태계의 규모와 복잡성이 급격히 커졌다. 그러나 이러한 성장의 그늘에는 '유지보수 인력 부족'이라는 구조적 문제가 자리하고 있다. 러스트의 핵심 컴파일러, 표준 라이브러리, 패키지 관리 시스템 등 주요 구성 요소는 소수의 유지보수자들에 의해 관리되고 있으며 이들의 업무는 대부분 자발적인 기여에 의존해 왔다. 러스트 커뮤니티 내부에서는 "언어의 안정성과 보안을 유지하기 위해 필요한 코드 리뷰, 리팩토링, 보안 패치, 문서화 등의 작업이 폭증했지만 이를 수행할 인력은 턱없이 부족하다"는 우려가 꾸준히 제기돼 왔다. 일부 핵심 유지보수자는 과중한 업무로 인한 탈진(burnout)을 호소하며 활동을 중단하기도 했다. 러스트재단은 이번 '메인테이너 펀드'가 단순한 재정 지원 프로그램이 아니라언어의 건강한 생태계를 유지하기 위한 장기적 인프라라고 강조했다. 넬 샴렐 해링턴 러스트재단 이사회 의장은 "어떤 오픈소스 프로젝트든, 특히 러스트처럼 세계적으로 활용되는 언어는 유지보수자들의 헌신 없이는 발전할 수 없다"며 "이 펀드는 그들이 핵심적인 역할을 지속할 수 있도록 지원하는 중요한 기반이 될 것"이라고 말했다. 러스트재단은 "기술의 지속 가능성은 결국 사람의 지속 가능성에서 출발한다"고 밝히며 핵심 기여자들이 생계를 유지하면서 안정적으로 활동할 수 있는 환경을 조성하겠다고 설명했다. 이번 펀드는 러스트 프로젝트 리더십 카운슬 및 프로젝트 디렉터와의 협력을 통해 설계·운영된다. 재단은 자금 사용 내역을 투명하게 공개하고, 커뮤니티의 피드백을 주기적으로 반영해 펀드의 운영 원칙과 구조를 개선할 계획이다. 안정적이고 지속가능한 운영을 위한 원칙도 마련됐다. 먼저 핵심 모듈과 도구, 인프라를 유지하는 기여자들에게 직접 보상을 제공하며 지원 대상과 금액 산정 과정은 투명하게 공개한다. 또한 리더십 협력 및 거버넌스 일관성 유지를 목표로 러스트 프로젝트 리더십 의회와 협력해 우선순위를 정하고 자원을 효율적으로 배분할 계획이다. 이를 통해 재정 의사결정과 기술 전략 간의 일관성을 확보한다는 방침이다. 더불어 정기 보고서를 통해 운영 투명성을 보장하고 커뮤니티 내 독립적인 검증 체계를 마련한다. 러스트 프로젝트 디렉터 캐럴 니컬스(Carol Nichols)는 "이제 러스트재단과 프로젝트가 유지보수자들에게 실질적인 지원을 제공할 수 있을 만큼 성숙해졌다"며 "러스트를 사용하는 기업들이 메인테이너 펀드에 기여할수록 언어와 도구 발전이 빨라지고 결과적으로 모두가 그 혜택을 누리게 될 것"이라고 말했다. 또 "러스트 프로젝트는 재단과 긴밀히 협력해 펀드가 유지보수자들의 실제 필요와 일치하도록 조정할 것"이라며 "지원이 단순히 금전적 보상에 그치지 않고 지속적인 커뮤니티 활성화로 이어지도록 하겠다"고 덧붙였다.

2025.11.06 13:28남혁우 기자

중국, 국내 출연연 연구자 655명에 '포섭 메일'

중국이 KAIST에 이어 정부출연연구기관 연구원들까지 무차별 영입을 시도한 것으로 드러났다. 국회 과학기술정보방송통신위원회 최수진 의원(국민의힘)이 국가과학기술연구회(NST) 및 산하 출연연으로부터 제출받은 자료에 따르면, 지난해 초 출연연 연구자 655명에게 천인계획(千人計劃)' 관련 메일을 보낸 것으로 확인됐다. 6일 최 의원은 "이 같은 정황상 실제 전송 규모는 수천 명에 이를 것으로 보인다"며 "기관마다 메일 시스템이 다르고 개인정보 문제 등을 우려해 일부 출연연만 조사가 이뤄졌다"고 말했다. 정부출연연구기관은 국가과학기술연구회 산하 기관 23개와 우주청 산하 2개로 구성돼 있고, 석, 박사급 인력만 1만 여 명에 이른다. 사건이 실제 확인된 것은 올해 1월 KAIST 교수 149명이 중국 천인계획 관련 인재영입 메일을 받으면서다. 국가정보원은 KAIST 메일 사건 이전인 지난해 1월 출연연에 전수조사를 요청했고, 한국기초과학지원연구원(KBSI) 226건, 한국재료연구원(KIMS) 188건, 한국과학기술정보연구원(KISTI) 127건, 국가독성과학연구소(NIFDS) 114건 등을 확인했다. 메일은 대부분 '중국의 뛰어난 과학자 펀드 초청' 등 제목으로 발송됐다. 또 1000fb.com, 1000help.tech, 1000talent.online 등 '천인계획'을 연상시키는 도메인이 다수 사용됐다. 또 출연연구기관들이 이에 대해 도메인 차단 등의 조치를 취하자, 최근에는 단체 메일 대신 'Foreign Expert Project', 'Qiming', 'China Talent Innovation Hub', '111 Project' 등 명칭을 바꾼 개별 접근 방식으로 전략을 전환한 것으로 확인됐다. 한편 이와 별개로 최수진 의원이 NST로부터 최근 5년간 출연연 임직원 중국 출장 내역을 확인한 결과 학회 참석 등으로 10회 이상 중국을 방문한 연구자가 ETRI 15회 1명, 철도연 10회 1명, 11회 1명, 15회 1명으로 나타났다. 또 20개 출연연을 대상으로 파악한 중국 출장 건수는 243명에 총 768회다. 최수진 의원은 "국가 핵심 기술이 해외로 새 나가지 않도록 정부와 연구기관 모두가 경각심을 가지고 대응 체계를 재정비해야 한다"며 "국가연구개발혁신법 개정을 통해 연구과제 보안등급 세분화, 연구보안 전담조직 법정화, 의무 신고·평가 절차 마련 등 실효적 대응체계 구축이 필요하다”고 말했다.

2025.11.06 12:30박희범 기자

삼성전자, 'CES 2026'서 최고 혁신상 등 대거 수상

삼성전자는 내년 1월 미국 라스베이거스에서 열리는 세계 최대 전자 전시회 'CES 2026'을 앞두고 최고 혁신상 3개를 포함해 총 27개의 'CES 혁신상'을 수상했다고 6일 밝혔다. 미국소비자기술협회(CTA)는 5일 (현지시간) 'CES 혁신상' 수상 제품과 기술을 발표했다. CTA는 매년 CES 개막에 앞서 가장 혁신적인 제품과 서비스를 선정해 CES 혁신상을 수여한다. 삼성전자는 영상디스플레이 12개, 생활가전 4개, 모바일 3개, 반도체 7개, 하만 1개 등 총 27개의 혁신상을 받았다. 영상디스플레이 부문에서는 업계에서 가장 혁신적인 제품이나 기술에 수여하는 최고 혁신상 2개를 수상했으며, 2026년형 TV, 모니터 등 신제품과 서비스로 10개의 혁신상을 수상했다 생활가전 부문에서는 사용자의 편의성을 증대시킨 '냉장고 오토 오픈 도어' 기능을 비롯해, 2026년형 가전 신제품과 기술로 4개의 CES 혁신상을 받았다. 모바일 부문에서는 '갤럭시 XR', '갤럭시 Z 폴드7', '갤럭시 워치8'로 3개의 혁신상을 수상했다. '갤럭시 XR'은 물리적 제한없이 확장된 3차원의 공간에서 음성, 시선, 제스처 등으로 콘텐츠와 자연스럽고 직관적인 상호작용을 할 수 있는 헤드셋 형태의 제품이다. 특히 '멀티모달 AI'에 최적화된 새로운 폼팩터인 '갤럭시 XR'은 사용자에게 더욱 깊이 있는 몰입형 경험을 선사하고, 정보를 탐색하거나 엔터테인먼트를 감상하는데 있어 새로운 방식을 제안한다. '갤럭시 Z 폴드7'는 역대 갤럭시 Z 폴드 시리즈 중 ▲가장 얇고 가벼운 디자인 ▲갤럭시 AI ▲2억 화소 카메라 ▲대화면 디스플레이 ▲고성능 칩셋이 모두 담긴 제품으로 접었을 때는 직관적인 스마트폰 사용성을, 펼쳤을 때는 더 넓어진 대화면을 통해 몰입형 멀티태스킹을 지원한다. '갤럭시 워치8'은 스마트워치 최초의 '항산화 지수' 기능을 탑재해 사용자가식단이나 생활 습관의 변화를 직관적으로 확인해 건강한 습관을 형성하도록 할 수 있다. 또, 웨어(Wear) OS 6와 제미나이를 탑재해 사용자는 일상에서 대화하듯 음성으로 명령해 여러 동작을 손쉽게 수행할 수 있다. 반도체 부문에서는 양자보안 칩 'S3SSE2A'이 사이버보안 분야에서는 최고혁신상을 임베디드 기술 분야에서도 혁신상을 수상하며 2개 분야에서 상을 받았다. 또, 'LPDDR6', 'PM9E1', 'Detachable AutoSSD (탈부착 가능한 차량용 SSD)', 'ISOCELL HP5', 'T7 Resurrected'로 혁신상을 수상했다. 'S3SSE2A'는 업계 최초로 하드웨어 양자 내성 암호(PQC)를 탑재한 보안 칩으로, 데이터를 안전하게 보호할 수 있어 양자 컴퓨팅 시대에 최적화된 솔루션이다. 'LPDDR6'는 업계 최초로 개발된 차세대 모바일 D램으로 고성능·저전력 특성을 모두 갖춰 모바일, 온디바이스 AI 등 다양한 응용처에 활용 가능하다. 'PM9E1'은 AI 컴퓨팅 시스템에 최적화된 PCIe 5세대 기반 SSD로, 초소형 폼팩터에 최대 4TB의 고용량을 구현했으며 우수한 성능과 전력 효율을 자랑한다. 'Detachable AutoSSD'는 전장용 신뢰성과 표준을 만족하는 업계 최초 탈부착 가능한 차량용 SSD로, 제품 교체 및 업그레이드가 용이하며 성능과 내구성이 뛰어나다. 'ISOCELL HP5'는 업계 최초 0.5㎛ 초미세 픽셀을 구현한 2억 화소 이미지센서로, 다양한 환경에서 고품질 이미지 촬영을 지원한다. 'T7 Resurrected'는 재활용 알루미늄 외장 케이스를 적용한 포터블 SSD로, 스마트폰 생산 과정에서 발생된 알루미늄을 활용한 자원 선순환 제품이다. 하만의 'JBL 투어 원 M3 Smart Tx' 노이즈캔슬링 오버이어 헤드폰도 혁신상을 수상했다. 이 제품은 터치 디스플레이가 탑재된 트랜스미터를 제공해 기내 엔터테인먼트 시스템, 태블릿 또는 노트북의 사운드를 무선으로 연결할 수 있게 해준다.

2025.11.06 11:48장경윤 기자

  Prev 191 192 193 194 195 196 197 198 199 200 Next  

지금 뜨는 기사

이시각 헤드라인

美, 앤트로픽 '미토스5' 빗장 풀어…"100여 곳에 허용"

中 파운드리, AI 반도체 슈퍼사이클 수혜로 매출 성장세 '뚜렷'

"AI 품은 현대차, 사용자 맞춰 진화…새 아반떼가 시작점"

"초등생도 안 할 비약"...한성숙 청문회, 플랫폼 정책·헐값 임대 의혹 공방

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.