• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (8436건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

공무원도 AI 쓰는 시대 열린다…정부, 행정업무 AX '박차'

정부가 공무원이 보안 우려 없이 인공지능(AI)을 업무에 활용할 수 있도록 기반 조성에 속도를 내고 있다. 하반기 '초거대 AI 공통기반'과 '지능형 업무관리 플랫폼'을 시범 도입하며 내년부터 전 부처로 확대 적용해 'AI 민주정부' 구현에 나선다는 방침이다. 21일 업계에 따르면 행정안전부는 범정부 초거대 AI 공통기반 구현 사업과 지능형 업무관리 플랫폼 구축 사업을 연내 가동하기 위해 준비에 박차를 가하고 있다. 두 사업은 정부의 대표적인 공공 AI 전환(AX) 과제로, 공무원이 원하는 AI 서비스를 안전하게 활용하고 행정 효율성을 높이는 것을 목표로 한다. 우선 초거대 AI 공통기반 사업은 지난 5월 사업자로 선정된 삼성SDS 컨소시엄이 주도한다. 공무원들은 오는 11월부터 삼성SDS '패브릭스', 네이버클라우드 '클로바 스튜디오' 등 플랫폼과 함께 6종의 거대언어모델(LLM)을 시범적으로 활용할 수 있다. 정부와 지자체는 공통적으로 컴퓨팅 자원과 데이터, 개발·운영 환경 등을 제공받아 보안 걱정 없이 다양한 생성형 AI 서비스를 기획·구현할 수 있게 될 전망이다. 지능형 업무관리 플랫폼은 기존 '온-나라 시스템'에 AI를 접목하는 차세대 업무 플랫폼이다. 온-나라 내 분산된 메일·메신저·화상회의 기능을 통합하고 AI 기반 협업 환경과 문서 자동화 기능을 더해 공무원의 행정 부담을 줄이는 것이 목표다. 올해 안에 일부 부처를 대상으로 시범 운영되며 내년 전 부처, 2027년 이후 전국 지자체로 확대될 계획이다. 이 사업에는 삼성SDS와 한글과컴퓨터가 참여해 삼성SDS의 맞춤형 생성형 AI 서비스 '브리티 코파일럿', '한컴오피스 웹'과 AI 문서 작성 도구 '한컴어시스턴트' 등을 서비스형 소프트웨어(SaaS) 방식으로 제공한다. 행안부는 하반기 시범 사업을 통해 두 시스템을 보완·개선한 뒤 내년 상반기 전 부처 공무원 대상 본격 서비스를 제공할 계획이다. 이를 통해 단순한 행정 편의 도구를 넘어 국민에게도 혜택이 돌아가는 AI 민주정부를 실현한다는 목표다. 행안부 배일권 공공지능데이터국장은 "여러 기관이 챗봇 등의 AI 서비스들을 써볼 수 있도록 여러 기회를 준비 중이고 11월부터는 완성도 있게 서비스가 제공될 것"이라며 "지능형 업무관리 플랫폼은 기관별 맞춤형으로 구축돼야 하기에 3~4곳 정도 시범 부처를 선정해 진행할 계획"이라고 말했다.

2025.08.21 15:51한정호 기자

위즈베이스, DLP '위즈엠시큐' 보안기능확인서 획득

통합 PC 보안솔루션 전문기업 위즈베이스가 국가정보원 보안기능확인서를 획득했다. 보안 기술 우수성을 공식 인정받은 것이다. 이번 인증으로 회사는 공공시장 진출 기반을 확보했고, 연내 조달청 디지털서비스몰 등록도 추진한다. 위즈베이스는 자사 올인원 PC보안 정보유출방지(DLP) 솔루션 '위즈엠시큐(wizMsecu)'가 국정원 보안기능확인서(보안적합성 인증)를 획득했다고 21일 밝혔다. 보안기능확인서는 국정원의 엄격한 보안 기준을 충족한 정보보호 제품에 부여하는 것으로 '보안성'과 '신뢰성'을 동시에 인정받는 것을 의미한다. 특히 국가·공공기관에서 정보시스템을 도입할 때 필수적으로 요구되는 인증으로 공공시장 진출에도 유리하다. 위즈엠시큐는 다양한 PC 보안 기능을 단일 AI에이전트와 통합 콘솔(관리자 화면)로 제공하는 올인원 관리 솔루션이다. 주요 기능은 △매체 제어(USB 등) △채널 감시(이메일·메신저 등) △출력 제어(워터마크, 출력차단) △개인정보보호(탐지·암호화) △접속 통제(도메인·와이파이) △소프트웨어 통제관리 △IT 자산관리 등이다. 이 모든 기능을 단일 시스템에서 통합적으로 관리할 수 있다. 최근 더욱 고도화한 AI 기반 콘솔 2.0은 △광학문자인식(OCR) 기반 개인정보 자동인식 △개인정보 영역 자동 블러 · 마스킹 처리기능 등이 추가됐다. 특히 AI 기반 로그 분석이 가능, 자연어 명령만으로 수많은 보안 로그를 '요약 · 분류 · 시각화'하는 서비스도 추가된다. 이는 AI가 대규모 보안 이벤트 로그를 자동 분석하고 관리자에게 직관적 리포트를 실시간 제공하는 기술로 보안담당자의 운영 부담을 줄이고 위협 인지 및 대응 속도를 향상시킬 수 있다. 또 MacOS 지원 DLP 에이전트를 개발해 다양한 운영체제(Windows, Mac 등)를 혼합 운영하는 환경에서도 일관된 보안 정책 적용이 가능한 체계도 구축했다. 위즈엠시큐는 국내뿐 아니라 해외에서도 기업 맞춤형 정보보호 체계를 수립 중이다. 예컨대 국내 기업의 해외(인도, 베트남 등) 법인, 공장에 DLP 솔루션을 적용해 핵심 데이터 유출을 사전에 차단하는 등 성공 사례를 만들어가고 있다. 위즈베이스는 “AI 기반 로그 리포트 자동화 기능은 보안 관제와 정책 운영을 혁신적으로 바꾸는 핵심 요소가 되고 있다”며 "위즈엠시큐는 국내는 물론 글로벌 시장에서도 기업형 통합 보안 플랫폼으로 자리매김할 것”이라고 밝혔다.

2025.08.21 15:15방은주 기자

DXC, 에베레스트 그룹 2025년 맞춤형 애플리케이션 개발 서비스 PEAK 매트릭스® 평가에서 리더로 선정

보고서는 DXC가 GenAI 플랫폼을 활용해 소프트웨어 엔지니어에게 안전한 AI 기반 자산과 서비스를 제공, 소프트웨어 개발을 가속하는 강점을 강조 애슈번, 버지니아, 2025년 8월 21일 /PRNewswire/ -- 선도적인 포춘지 선정 500대 글로벌 기술 서비스 제공업체인 DXC 테크놀로지(NYSE: DXC)가 글로벌 리서치 회사인 에베레스트 그룹(Everest Group)의 새로운 보고서 '2025 맞춤형 애플리케이션 개발 서비스 PEAK 매트릭스® 평가(Custom Application Development Services PEAK Matrix® Assessment 2025)'에서 리더(Leader)로 선정됐다. DXC는 이번 평가에서 리더로 선정되면서 비즈니스 요구에 맞춘 차별화되고 확장 가능하며 안전한 맞춤형 애플리케이션을 구축하는 데 있어 업계를 선도하고 있음을 입증했다. DXC Named a Leader in Everest Group's Custom Application Development Services PEAK Matrix® Assessment 2025 Report 에베레스트 그룹은 DXC가 생성형 AI(GenAI) 플랫폼을 활용하고, 소프트웨어 엔지니어에게 안전한 AI 기반 자산 및 서비스를 제공해 소프트웨어 개발을 가속하는 강점을 특히 높게 평가했다. 보고서는 DXC의 효율성과 생산성, 최고 수준의 전문 인재 발굴 및 채용 능력, 높은 수준의 서비스 제공 역량도 강점으로 꼽았다. DXC의 생성형 AI 플랫폼은 소프트웨어 엔지니어에게 코딩 어시스턴트를 비롯한 강력하고 통제되며 안전한 AI 기반 자산 및 서비스 카탈로그를 제공해 소프트웨어 개발을 가속하고 복잡성을 단순화하며 운영 비용을 절감하는 데 도움을 준다. 아난드 스리바스타바(Anand Srivastava) DXC 맞춤형 애플리케이션 서비스 부문 글로벌 총괄은 "DXC는 전 세계 고객들을 위해 2만 개 이상의 애플리케이션을 관리하고 20억 라인 이상의 코드를 변환했다. 우리는 기업이 가장 중요한 애플리케이션을 간소화, 현대화, 가속화하여 민첩성 높이고 성장을 이룰 수 있도록 돕고 있다"라고 말했다. 그는 이어 "우리의 풍부한 산업 전문성과 AI 기반 혁신은 고객에게 측정 가능한 성과를 제공하며, 에베레스트 그룹으로부터 우리의 노력을 인정받게 되어 영광"이라고 덧붙였다. DXC는 운송, 유통, 통신, 에너지 등 다양한 산업 분야에서 70여 개국 2000여 고객을 지원하고 있으며, 지능형 자동화와 데이터 기반 시스템을 통해 고객의 애플리케이션 개발 속도를 25% 가속하고 애플리케이션 테스트 속도를 40% 향상시켰다. 안킷 굽타(Ankit Gupta) 에베레스트 그룹 부사장은 "DXC 테크놀로지는 강력한 내부 역량과 일관된 서비스 제공 성과를 기반으로 맞춤형 애플리케이션 개발 분야에서 리더의 입지를 확립했다"며 "DXC는 AI 플랫폼으로 생성형 AI 기반 자동화를 활용해 소프트웨어 개발을 가속화하는 동시에 생산성과 효율성을 극대화하고 있다. 고객들은 최고 수준의 인재를 발굴하고 확보하는 능력과 더불어 탁월한 서비스 제공에 대한 DXC의 확고한 헌신을 높이 평가한다. 이러한 강점들을 바탕으로 DXC는 에베레스트 그룹의 '2025 맞춤형 애플리케이션 개발 서비스 PEAK 매트릭스® 평가'에서 리더로 자리매김했다"라고 말했다. PEAK 매트릭스®는 주요 애플리케이션 서비스 제공업체의 시장 성공과 전반적인 역량을 평가하는 프레임워크다. 이번 평가는 사례 연구, 서비스 제공업체와의 인터뷰, 고객 참고 조사, 애플리케이션 서비스 시장에 대한 지속적인 분석을 포함해 31개 주요 기술 제공업체를 대상으로 종합적으로 진행됐다. 리더로 선정되려면 비전과 전략, 생태계 투자, 시장 트렌드 선도 능력, 성장 모멘텀 유지 등이 중요한 기준이 된다. DXC는 전 세계 기업들이 신뢰하는 맞춤형 애플리케이션 서비스 파트너로서 고객들이 최신 디지털 플랫폼을 활용해 회복탄력성을 높이고, 새로운 제품을 출시하며, 새로운 시장에 진출할 때 혼란을 최소화할 수 있도록 지원한다. 에베레스트 그룹 보고서의 발췌문은 여기에서 확인할 수 있다. DXC의 맞춤형 애플리케이션 서비스에 대한 자세한 내용은 여기에서 확인할 수 있다. DXC 테크놀로지 소개 테크놀로지(NYSE: DXC)는 선도적인 글로벌 정보 기술 서비스 제공업체로, 전 세계에서 가장 혁신적인 기업들의 신뢰할 수 있는 운영 파트너로서 산업과 기업을 발전시키는 솔루션을 개발하고 있다. DXC의 엔지니어링, 컨설팅 및 기술 전문가들은 고객이 시스템 및 프로세스 간소화•최적화•현대화를 추진하고 가장 중요한 워크로드를 관리하고 AI 기반 인텔리전스를 운영에 통합하며 보안과 신뢰를 최우선으로 다룰 수 있도록 지원한다. 자세한 내용은 dxc.com에서 확인할 수 있다. 면책 조항 에베레스트 그룹(Everest Group)의 PEAK 매트릭스® 보고서에서 발췌된 라이선스 자료는 라이선스를 부여받은 제3자가 자사의 마케팅, 홍보 활동 및 홍보물에 활용할 수 있다. 하지만 PEAK 매트릭스® 보고서에서 선택적으로 발췌된 내용은 연구 및 분석의 전체 맥락을 담고 있지 않을 수 있다. 에베레스트 그룹 애널리스트들이 수행한 모든 연구 및 분석은 독립적으로 진행되며, 어떠한 조직도 보고서에 포함되거나 순위에 영향을 주기 위해 비용을 지불하지 않았다. 전체 연구 자료와 연구 방법론에 대한 더 자세한 내용은 에베레스트 그룹 PEAK 매트릭스® 보고서에서 확인할 수 있다. 에베레스트 그룹 소개 에베레스트 그룹은 기업 리더들이 자신감 있는 결정을 내릴 수 있도록 지원하는 선도적 글로벌 리서치 기업이다. 에베레스트 그룹의 PEAK 매트릭스® 평가는 기업이 글로벌 서비스 제공업체, 지역, 다양한 시장 부문의 제품과 솔루션을 선택할 때 필요한 분석과 인사이트를 제공한다. 또한 이러한 서비스, 제품, 솔루션을 제공하는 기업들은 업계 또는 시장 내에서 자사 역량을 다른 기업과 비교·조정하기 위해 PEAK 매트릭스x®를 참고할 수 있다. 자세한 내용과 심층 자료는 www.everestgrp.com에서 확인할 수 있다. 안젤레나 어베이트(Angelena Abate): 미디어 관계, +1.646.234.8060, angelena.abate@dxc.com 사진 - https://mma.prnasia.com/media2/2753964/DXC_Technology_Services__LLC_DXC_Named_a_Leader_in_Everest_Group.jpg?p=medium600

2025.08.21 15:10글로벌뉴스

AI 도입 기업, 보안 여전히 뒷전…"데이터 유출 사례 증가"

기업의 인공지능(AI) 도입이 보안 강화보다 빠르게 진행되면서 데이터 유출 위험이 높아졌다는 조사 결과가 나왔다. 21일 IBM가 발표한 '2025 데이터 유출 비용 연구 보고서'에 따르면 기업이 적절한 보안 장치를 마련하지 않아 데이터 유출 사례가 확산한 것으로 나타났다. 보고서는 조사 대상 조직의 13%가 AI 모델이나 애플리케이션에서 데이터 유출을 겪었다고 설명했다. 또 8%는 AI 시스템이 공격받았는지 조차 알지 못했다고 응답했다. AI 보안 사고를 경험한 조직 중 97%는 적절한 접근 제어 장치가 마련돼 있지 않은 것으로 확인됐다. 이로 인해 사고의 60%는 데이터 유출로 이어졌고 31%는 운영 중단으로 확산됐다. 보고서는 AI 보안과 거버넌스가 미흡한 상황에서 AI 도입에만 몰두하면 피해 규모가 커진다고 지적했다. 특히 데이터 유출은 비용뿐 아니라 기업 신뢰와 통제력 상실로 이어질 수 있다고 경고했다. 또 AI 거버넌스 정책을 보유하지 않거나 개발 중인 조직은 전체의 63%에 달했다. 정책이 있는 곳에서도 비승인 AI를 정기적으로 감사하는 곳은 34%에 그쳤다. 특히 섀도 AI는 새로운 위험 요인으로 꼽혔다. 전체 조직 중 20%는 섀도 AI로 인한 유출을 경험했으며 이 경우 유출 비용은 평균 67만 달러(약 9억3천700만원) 더 높았다. 개인 식별 정보와 지적 재산 유출 비율도 일반 보안 사고보다 높은 수치다. 또 전체 시스템 침해 사례 중 16%는 공격자가 AI 도구를 활용한 것으로 나타났다. 주된 수법은 피싱과 딥페이크 사칭 공격이었다. AI와 자동화를 보안 운영에 적극 도입한 조직은 유출 비용을 평균 190만 달러(약 26억5천700만원) 절감했고 탐지와 대응 기간을 80일 단축했다. 반대로 보안 투자 계획을 밝힌 조직은 전체의 절반도 되지 않았다. IBM 수자 비스웨산 보안 및 런타임 제품 담당 부사장은 "공격자는 AI 도입과 감독 간의 격차를 악용하기 시작했다"며 "AI 보안은 단순한 재정 손실을 넘어 신뢰 투명성 통제력 상실과 직결된다"고 밝혔다.

2025.08.21 14:50김미정 기자

스마트폰으로 자궁경부암 진단한다…"의사 대신 AI가 판독"

미국 카네기멜론대학교와 인도 마니팔대학교 공동연구진이 스마트폰으로 자궁경부암을 진단할 수 있는 인공지능(AI) 시스템을 개발했다. 이 기술은 의사가 없는 시골 지역에서도 보건요원이 간단히 사용할 수 있어 의료 사각지대 해소에 기여할 것으로 기대된다. 자궁경부암은 전 세계 여성에게 네 번째로 많이 발생하는 암으로, 2020년 약 34만 2천 명이 사망했다. 특히 저소득 국가에서 전체 사망자의 90%가 발생하는데, 이는 검진 시설과 의료진 부족 때문이다. 하지만 자궁경부암은 조기에 발견하면 치료가 가능한 암이어서 효과적인 검진 방법이 절실히 필요한 상황이다. 식초로 암세포 찾는 검사, 이제 AI가 자동으로 판독한다 연구진이 개발한 시스템은 '아세트산 육안검사(VIA)'라는 방법을 자동화했다. 이 검사는 자궁경부에 3~5% 농도의 식초(아세트산)를 발라서 이상이 있는 부위가 하얗게 변하는 것을 눈으로 확인하는 방식이다. 기존에는 숙련된 의사가 직접 봐야 했지만, AI가 사진을 분석해서 자동으로 판단하게 됐다. 이 검사법은 비용이 저렴하고 결과를 바로 알 수 있어 가난한 나라에서 많이 사용된다. 하지만 의사의 경험에 따라 결과가 달라질 수 있다는 단점이 있었다. AI를 사용하면 이런 주관적 판단의 문제를 해결하고, 의사가 아닌 보건요원도 검사를 할 수 있게 된다. 가벼운 AI 모델로 스마트폰에서도 작동 개발된 AI 시스템은 두 단계로 나뉜다. 첫 번째 단계에서는 'EfficientDet-Lite3'라는 AI가 사진에서 자궁경부 부분을 찾아낸다. 두 번째 단계에서는 'MobileNetV2'라는 다른 AI가 그 부분에 암이나 전암 상태가 있는지 판단한다. 연구진은 스마트폰에서도 빠르게 작동할 수 있도록 가벼운 AI 모델을 선택했다. 첫 번째 AI는 4.3메가바이트, 두 번째 AI는 0.7메가바이트 크기로 작아서 일반 스마트폰에서도 문제없이 돌아간다. 특히 MobileNetV2는 기존 방식보다 9배나 효율적인 계산 방법을 사용해서 배터리 소모도 적다. 기존 검사보다 훨씬 정확한 98% 암 발견율 연구진은 인도 카스투르바 의과대학, 미국 국립보건원, 국제암연구소에서 모은 1,490장의 자궁경부 사진으로 AI를 훈련시켰다. 143장의 테스트 사진으로 성능을 확인한 결과, 전체 정확도 92.31%, 암 발견율(민감도) 98.24%, 정상 판별율(특이도) 88.37%를 기록했다. 이는 기존 검사법들보다 훨씬 우수한 성능이다. 가장 널리 사용되는 자궁경부암 검사인 '팝 스미어' 검사의 암 발견율이 55.5~80%인 반면, 이 AI 시스템은 98.24%로 거의 모든 암을 놓치지 않고 찾아낸다. HPV 검사는 95%의 발견율을 보이지만 비용이 비싸고 실험실이 필요한 반면, 이 시스템은 저렴하고 현장에서 바로 결과를 알 수 있다. '사키-마니팔' 전용기기로 오지 의료 혁신 연구진은 '사키-마니팔(Sakhi-Manipal)'이라는 이름의 전용 기기도 개발했다. 이 기기는 자궁경부 사진을 찍을 수 있는 스마트폰 형태로, 길이 15.9cm, 너비 7.6cm, 두께 0.9cm, 무게 198g으로 휴대하기 편하다. 인터넷이 없어도 작동하고, 환자 정보 보안을 위해 와이파이 기능을 꺼두었다. 기기는 두 가지 방식으로 사용할 수 있다. '초보자 모드'에서는 사진을 찍으면 AI가 자동으로 분석해서 결과를 보여준다. '전문가 모드'에서는 의사가 먼저 진단을 입력한 후 AI 결과와 비교할 수 있어 진단 보조 도구로 활용된다. 또한 환자 기록을 저장해두어 나중에 전문의 의견을 구할 때도 사용할 수 있다. FAQ Q: 이 AI 검사는 기존 자궁경부암 검사와 뭐가 다른가요? A: 기존 팝 스미어나 HPV 검사는 실험실에서 분석해야 해서 결과를 받는 데 시간이 걸립니다. 하지만 이 AI 시스템은 현장에서 바로 결과를 확인할 수 있고, 의사가 아닌 간단한 교육을 받은 보건요원도 검사할 수 있어 의료진이 부족한 지역에서 특히 유용합니다. Q: AI 진단 결과를 얼마나 믿을 수 있나요? A: 이 연구에서 AI는 98.24%의 확률로 암을 정확히 찾아냈습니다. 이는 기존 팝 스미어 검사(55.5-80%)보다 훨씬 높은 수치입니다. 다만 정상인데 이상으로 판정하는 경우가 11.63% 있어서, 양성 판정이 나오면 추가 검사가 필요할 수 있습니다. Q: 이 기술은 언제, 어디서 먼저 사용될까요? A: 의료시설이 부족한 저소득 국가의 농촌 지역에서 우선 도입될 예정입니다. 세계보건기구가 목표로 하는 '모든 여성이 평생 두 번 이상 자궁경부암 검진 받기'를 실현하는 데 큰 도움이 될 것이며, 특히 아프리카와 아시아의 오지에서 효과가 클 것으로 기대됩니다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 챗GPT와 클로드를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.08.21 14:42AI 에디터

오케스트로, 유럽 진출 교두보 확보…룩셈부르크와 기술 실증 '맞손'

오케스트로가 룩셈부르크와 손잡고 유럽 클라우드 시장 진출을 본격화한다. 오케스트로는 서울 여의도 본사에서 자크 플리스 주한 룩셈부르크 대사와 회동을 갖고 유럽 시장 진출 및 클라우드 인프라 기술 협력 방안을 논의했다고 21일 밝혔다. 이번 협의는 오케스트로가 국제 의료 인공지능(AI) 프로젝트 'IHDSI'를 비롯해 쌓아온 글로벌 협력 경험을 바탕으로 헬스케어를 넘어 금융·공공 분야로 AI·프라이빗 클라우드 기술의 적용 가능성과 협력 범위를 확대하기 위한 자리로 마련됐다. 오케스트로는 국내외 시장에서 축적한 독자적 플랫폼 공급·운영 경험을 기반으로 유럽 현지의 엄격한 데이터 규제와 보안 요건에 부합하는 기술 적용 방안과 실행 전략을 룩셈부르크 측과 공유했다. 룩셈부르크는 유럽연합(EU)의 데이터 보호와 디지털 주권 정책을 선도하는 핵심 국가로, 클라우드 협업 이니셔티브 '가이아-X'의 주요 참여국이기도 하다. 가이아-X는 유럽의 디지털 주권 강화를 목표로 하는 EU 주도 프로젝트로, 데이터 보호와 보안 등의 핵심 원칙을 바탕으로 신뢰 가능한 클라우드 생태계 조성을 추진하고 있다. 오케스트로는 자사 클라우드 솔루션이 가이아-X의 기술 표준과 구조적 요건을 충족할 수 있는 기반을 갖추고 있으며 이는 유럽 내 클라우드 전환 수요에도 부합한다고 설명했다. 주한 룩셈부르크 자크 플리스 대사는 "EU의 데이터 보호 기조에 부합하는 오케스트로의 기술력은 다양한 산업에서 실질적인 협력 기회를 만들 수 있다"며 "룩셈부르크는 이를 유럽 전역으로 확산시키는 데 전략적 거점이 될 수 있다"고 밝혔다. 양측은 향후 룩셈부르크를 거점으로 EU 회원국 내 금융·공공·의료 인프라 분야에서 실증 및 사업화 모델을 구체화하고 가이아-X 기준에 부합하는 기술 파트너십을 지속 확대해 나가기로 했다. 오케스트로는 이번 협의를 통해 헬스케어 중심의 글로벌 협력을 넘어 유럽 시장 진출의 실질적인 교두보를 마련하고 산업 전반에 적용 가능한 프라이빗 클라우드 플랫폼의 수출 기반을 마련하게 됐다. 김범재 오케스트로 대표는 "룩셈부르크와의 협력은 우리가 유럽 시장에 전략적으로 진입하는 중요한 전환점이 될 것"이라며 "EU 기술·보안 기준을 충족하는 프라이빗 클라우드를 기반으로 글로벌 협력 모델을 더욱 확장해 나가겠다"고 말했다.

2025.08.21 14:41한정호 기자

[SW키트] 브래드 피트의 'F1 더 무비' 흥행 뒤에 '버추얼 트윈' 있다

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI), 보안, 클라우드 관련 이야기를 이해하기 쉽고 맛있게 보도하겠습니다. [편집자주] 브래드 피트가 주연한 영화 '포뮬러원(F1) 더 무비'가 전 세계 흥행을 이어가면서 F1에 대한 관심이 높아지고 있다. F1 레이싱이 1밀리초 차이로 승부가 갈리는 경기인 만큼 이에 활용되는 차량 개발법에 이목이 쏠리고 있다. F1 참가팀들은 더 빠른 차량 개발을 위해 매 시즌 수천 개의 부품을 교체하고 소프트웨어(SW)를 업그레이드하며 끝없는 정비 전쟁을 치른다. 일부 팀들은 이런 작업을 다쏘시스템의 '버추얼 트윈' 기술로 진행해 왔다. 가상 환경에서 차량을 설계하고 부품을 검증하면 정비와 개발 시간을 획기적으로 줄일 수 있어서다. 현재 주요 팀인 맥라렌과 레드불 등은 다쏘시스템 제품으로 작업·검증 시간을 줄였다. 이들이 사용한 다쏘시스템 대표 제품은 '카티아(CATIA)'와 '애노비아(ENOVIA)'다. 카티아는 차량과 부품 설계에 활용되고, 애노비아는 부품과 데이터를 통합 관리한다. 해당 제품들은 '3D익스피리언스(3DX)' 플랫폼에서 엔지니어링, 제조, 품질보증, 공급망 기술과 통합 연결돼 작동한다. F1은 2주마다 열리는 경주를 앞두고 매번 차량 업그레이드를 진행한다. 보통 시즌 중 차량 부품이나 SW의 약 70%가 실시간 교체된다. 이 과정에서 다쏘시스템의 버추얼 트윈 환경은 설계부터 제작, 검증을 실시간 수행해 작업 시간을 줄여준다는 평가를 받고 있다. 카티아·애노비아, '설계검증·협업' 한번에 해결 카티아는 다쏘시스템의 대표 3D 설계 도구다. 섀시 모델링을 비롯한 공기역학 해석, 엔진·파워트레인 구조 설계에 활용된다. 매개변수 모델링으로 설계 변경 사항을 빠르게 반영할 수 있다. 시뮬레이션을 통해 물리적 프로토타입 제작도 줄여준다. 인체공학 기능을 통해 운전자의 시야, 자세, 피로도까지 고려한 맞춤형 설계 환경까지 지원한다. 카티아는 설계·제조 시간을 최대 40%까지 줄일 수 있다. 애노비아는 제품 수명주기 관리(PLM) 솔루션이다. 부품 명세서(BOM)뿐 아니라 생산 일정, 자재 재고, 레이스 조건, 날씨 데이터까지 통합 관리한다. 이에 시즌 동안 반복적으로 교체되는 수천 개 부품 데이터를 실시간으로 추적·관리할 수 있다. 팀 전체가 동일한 정보를 실시간 확인할 수 있어 전체 작업 혼선을 막을 수도 있다. 다쏘시스템은 카티아와 애노비아가 통합적으로 활용될 때 더 강력한 효과를 낸다고 강조했다. 두 솔루션이 연동되면 물리적 프로토타입 제작을 줄일 수 있을뿐 아니라 버추얼 트윈에서 더 많은 설계 반복과 검증이 가능하다는 이유에서다. 이를 통해 엔지니어는 초기 단계부터 오류를 줄이고, 한 번에 올바른 설계를 완성할 가능성이 오른다. "부품 교체·시뮬레이션 시간 단축...업그레이드 안정화" 맥라렌과 레드불을 비롯한 F1 팀들은 매 시즌 다쏘시스템의 설계·시뮬레이션 플랫폼으로 차량 설계와 정비를 진행해 왔다. 맥라렌은 '카티아 V6'와 '애노비아 V6'로 매년 수만 건의 반복 설계를 수행하고 있다. 두 솔루션을 결합해 설계와 제조 데이터를 한곳에서 관리하면서 부품 교체가 잦은 F1 환경에도 빠르게 대응했다는 설명이다. 이를 통해 차량 개발 속도를 높였고, 신차 출시 시점도 앞당긴 것으로 전해졌다. 레드불 레이싱은 과거 자우버 페트로나스 시절부터 다쏘시스템의 제품을 꾸준히 활용해 왔다. 당시 팀은 카티아 기반으로 차량 설계와 시뮬레이션을 진행하며 개발 과정에서 발생하는 비용과 시간을 줄였다. 특히 복잡한 섀시 구조와 공기역학 설계를 가상 환경에서 반복 검증할 수 있어, 실제 프로토타입 제작에 들어가는 자원과 시간을 절약했다. 현재 레드불은 카티아를 타사 시뮬레이션 SW와 결합해 활용 범위를 넓히고 있다. 카티아로 정밀한 설계를 수행한 뒤, 타사 툴로 공기 흐름이나 내구성을 추가 검증하는 식이다. 이 외에도 토요타, BMW 등도 과거 F1에 참가 당시 다쏘시스템 제품을 활용했다. 토요타는 2000년대 초반 카티아와 애노비아로 전체 차량을 가상 설계했다. 풍동 테스트용 수백 개 부품을 매달 설계해야 하는 상황에서 설계 시간을 30% 단축했으며 승인 절차를 간소화해 개발 속도를 높인 것으로 알려졌다. 또 다쏘시스템의 '3D 설계 데이터 공유 포맷(XML)'을 도입해 부품 특성을 3D 모델로 시각화하면서 협업 효율을 개선했다. BMW도 과거 윌리엄스 팀과 손잡고 V10 엔진을 개발할 때 카티아를 활용했다. BMW 엔지니어들은 카타이의 유한요소(FEM) 해석을 통해 엔진 강도를 예측했다. 이를 통해 수 주일 걸리던 작업을 며칠 만에 끝낼 수 있었다. 부품 설계를 준비하는 과정에서도 전처리 시간이 75% 줄였다는 설명이다. 다쏘시스템은 "레이싱 팀은 차세대 차량의 경쟁력과 지속가능성을 높일 수 있을 것으로 기대하고 있다"며 "우리는 매년 새로운 개선 기회를 모색하며 차량을 발전시켜 나가고 있다"고 밝혔다.

2025.08.21 14:15김미정 기자

[기고] 에이전틱 AI, 기업 경쟁력 혁신 위한 새 전략

불과 몇 년 전만 해도 기업의 핵심 업무는 사람이 직접 하나하나 처리해야 했다. 보고서 작성부터 데이터 정리, 승인·기록 등의 과정은 손길이 많이 가고 긴 시간을 요했다. 특히 반복적이고 단조로운 작업은 직원들의 역량을 소모시키고, 핵심적인 의사결정과 전략 수립에 투입할 시간을 잡아먹기 일쑤였다. 이런 흐름은 '에이전틱 인공지능(AI)' 등장으로 새 국면을 맞이했다. 에이전틱 AI는 질문에 답하거나 결과를 추천하는 수준을 넘어 실제 업무를 실행하고 비즈니스 프로세스 전반을 스스로 처리할 수 있는 지능형 에이전트다. 최신 에이전틱 AI는 프로세스 전반을 모델링하고 실행할 수 있다. 이를 통해 한 번에 한 단계씩 수동 처리하던 과거의 업무 방식을 대체해 준다. 예를 들어, 승인·보고·기록과 같은 여러 작업을 한 워크플로로 인식해 자동으로 진행하며 최종 결과까지 도출하는 것이 가능해진 것이다. 에이전틱 AI는 기업 운영 방식을 근본적으로 변화시킬 수 있는 잠재력을 갖고 있다. 단순히 문서를 요약하거나 답변을 제공하던 기존 AI의 기능에서 한 단계 나아가, 실제로 워크플로를 실행하고 성과를 만들어낼 수 있기 때문이다. 이는 기업이 반복 업무에 투입되던 시간을 절감하고, 핵심 인력을 보다 전략적인 업무에 집중적으로 투입할 수 있는 기회를 제공한다. 에이전틱 AI의 성공적인 구현을 위해서는 데이터 기반이 꼭 필요하다. AI가 진가를 발휘하기 위해서는 깊이 있는 기업 내부 지식과 신뢰도 높은 데이터에 접근할 수 있어야 한다. 기업 데이터는 단순 보관된 상태에서 활용이 제한적이며, AI가 활용할 수 있는 형태로 구조화·벡터화돼야 한다. 최근 주목받는 벡터 데이터베이스(Vector DB)는 텍스트뿐만 아니라 이미지, 문서, 로그 등 다양한 비정형 데이터를 벡터화해 검색·연결할 수 있게 해준다. 이를 활용하면 AI 에이전트가 과거 데이터를 단순 조회하는 데 그치지 않고, 실시간 데이터와 결합시켜 다음 행동을 결정하고 직접 실행까지 할 수 있게 된다. 이 과정에서 보안과 프라이버시는 결코 간과할 수 없는 핵심 요소로 고려돼야 한다. AI 학습과 실행에 근간이 되는 기업 데이터가 외부 환경에 무분별하게 노출될 경우 기업 보안에 큰 위협이 될 수 있다. 최근 기업들은 데이터 주권과 규제 준수를 고려해 데이터를 원하는 위치에 저장하고, 인프라와 AI 워크로드를 직접 통제할 수 있는 환경을 선호하고 있다. 이러한 환경은 AI 혁신과 보안을 동시에 확보할 수 있게 하며, 궁극적으로 기업이 신뢰할 수 있는 AI 전략을 수립하는 기반이 된다. 앞으로 AI 경쟁은 뛰어난 모델을 확보하는 데서 끝나지 않을 것이다. 모델과 데이터, 업무 프로세스를 유기적으로 연결해 실질적인 성과를 창출할 수 있는가가 관건이다. 특히 에이전틱 AI는 기존의 생성형 AI가 제공하던 정보 수준에서 한 단계 더 진화해 업무를 자체적으로 수행하고 비즈니스 성과로까지 연계할 수 있다. 기업은 데이터와 전문성을 기반으로 지능형 에이전트를 운용함으로써 운영 효율성을 극대화하고, 새로운 가치를 창출할 수 있다. 지금은 기업이 이런 변화를 선제적으로 준비해야 할 시점이다. 에이전틱 AI의 도입은 조직 운영 방식과 의사결정 구조를 재편할 수 있는 전략적 기회다. 반복 업무를 자동화하고, 데이터를 중심으로 한 지능형 실행 체계를 구축하며, AI가 단순한 도구가 아닌 기업의 실행력을 가속화하는 주체로 자리잡을 때, 기업은 차별화된 비즈니스 혁신을 경험할 수 있을 것이다.

2025.08.21 14:10나정옥 컬럼니스트

글로벌 데이터 유출 비용 5년 만에 첫 감소…그러나 더 정교해진 위협

국내를 포함한 전 세계 평균 데이터 유출 비용이 5년 만에 처음으로 감소했다. 하지만 랜섬웨어, 인공지능(AI), 딥페이크 등 공격이 한층 정교해지면서 기업 보안 현실은 오히려 더 치열해지고 있다는 분석이다. 한국IBM은 21일 서울 여의도 국제금융센터 본사에서 열린 기자 간담회를 통해 '2025 데이터 유출 비용 보고서' 결과를 발표했다. 이번 조사는 지난해 3월부터 올해 2월까지 전 세계 600개 조직을 대상으로 진행됐다. 주요 데이터 유출 사례를 기반으로 처음 AI 보안, 거버넌스 및 접근 제어 항목이 포함됐다. 5년 만의 첫 데이터 유출 비용 감소, 여전히 급증하는 위협 한국IBM 이지은 최고기술책임자(CTO)는 보고서를 소개하며 보안을 단순한 기술 차원이 아닌 "기업 생존의 문제"라고 규정했다. 보고서에 따르면 2025년 글로벌 평균 데이터 유출 비용은 444만 달러(약 61억원)로, 전년 대비 약 9% 줄며 5년 만에 처음 감소세를 기록했다. 이는 AI·머신러닝(ML) 기반 보안 인사이트, 개발·보안·운영 통합(Devsecops), 보안 분석 등 자동화 기술이 확산되면서 탐지와 대응 속도가 빨라진 결과로 풀이된다. 실제로 보안 운영에 인공지능과 자동화를 적극 활용한 기업은 그렇지 않은 기업보다 평균 190만 달러를 절감했고 대응 기간도 평균 80일 단축됐다. 탐지와 대응에 걸리는 시간 역시 평균 241일로 전년 대비 17일 줄었다. 특히 내부에서 자체적으로 유출 사실을 탐지한 조직은 외부 제보에 의존한 경우보다 평균 90만 달러를 절감한 것으로 나타났다. 산업별로는 의료 부문의 피해가 가장 컸다. 의료 분야의 평균 유출 비용은 742만 달러로 지난해보다 감소했음에도 모든 산업군 중 최고치를 기록했으며, 탐지와 대응에도 평균 279일이 소요돼 전체 평균보다 5주 이상 길었다. 그러나 비용 감소라는 숫자와 달리 위협 환경은 결코 완화되지 않았다. 공격 방식은 더 다양하고 정교해졌고, 승인받지 않은 '섀도 인공지능' 같은 새로운 위험 요인까지 등장해 기업들의 부담을 키우고 있다. 랜섬웨어 역시 여전한 위협으로 남아 있다. 지난해 공격자와 협상하지 않은 조직의 비율은 63%로 전년(59%)보다 늘었지만, 공격자가 침해 사실을 공개한 경우 피해 비용은 평균 508만 달러에 달했다. 협상 거부에도 불구하고 갈취형 전술로 인한 비용 증가는 계속되는 셈이다. 문제는 위협이 고도화되는 상황에서도 보안 투자가 오히려 줄고 있다는 점이다. 데이터 유출 사고 이후 보안 투자를 계획한 조직 비율은 2024년 63%에서 2025년 49%로 크게 떨어졌다. 특히 AI 기반 보안 솔루션에 집중하려는 기업은 절반 이하에 그쳤다. 조사 대상 기업 대부분은 유출 사고 이후 운영 중단을 겪었고 복구에는 평균 100일 이상이 걸렸다. 전체의 절반 가까이는 사고 이후 상품이나 서비스 가격 인상을 계획했으며, 이 중 3분의 1은 15% 이상의 인상을 검토하고 있었다. 이지은 전무는 "랜섬웨어 공격은 대기업뿐 아니라 중견·중소기업, 공급망, 클라우드 환경까지 확산되고 있다"며 "이제는 생성형 인공지능을 활용한 피싱, 딥페이크, 다단계 침투, 데이터 이중 갈취 등 과거와 다른 공격 방식이 등장하고 있다"고 경고했다. 이번 보고서에는 처음으로 AI보안과 거버넌스 항목이 포함됐다. 조사 결과, 전체 조직의 13%는 인공지능 모델이나 애플리케이션에서 직접 데이터 유출을 경험했고, 8%는 인공지능 시스템이 침해당했는지조차 알지 못했다. AI침해 사고를 경험한 조직의 97%는 접근 제어가 부실했으며 그 결과 사고의 60%는 데이터 유출, 31%는 운영 중단으로 이어졌다. 또한 전체 조직의 20%는 승인이나 관리 없이 AI서비스를 사용하는 일명 섀도우 AI로 인해 데이터 유출을 겪었고 이들의 평균 비용은 다른 조직보다 67만 달러 더 높았다. 섀도우 인공지능 사고에서는 개인 식별 정보(65%)와 지적 재산(40%) 유출 비율이 일반 사고보다 높아, 민감 데이터 노출 위험이 더 크다는 점도 드러났다. 이지은 전무는 "인공지능 도입 속도가 보안 및 거버넌스 체계를 앞지르면서 공격자들이 이를 적극 활용하고 있다"며 "기술 중심 대응을 넘어 위협 인텔리전스 기반의 선제적 보안 전략과 내부 취약점 점검이 기업 생존을 좌우할 것"이라고 강조했다. AI에서 양자까지 통합 인프라 보안 제시 한국IBM 김경홍 파워 사업 총괄 상무는 보안에서 '인프라의 역할'을 중점적으로 설명했다. 그는 "침해가 발생하면 인프라는 데이터를 격리하고, 무결성을 유지하며, 복구 가능성을 확보하는 최후의 보루"라며, 인프라 설계 자체가 보안의 중요한 축이라고 말했다. IBM의 유닉스 기반 운영체제 에이아이엑스(AIX)는 운영체제와 펌웨어, 하드웨어를 IBM이 직접 설계·검증해 미션 크리티컬 환경에서 안정성과 보안을 동시에 확보하도록 만들어졌다. 김 상무는 "리눅스가 개방성과 생태계 측면에서 장점이 있는 반면 에이아이엑스는 통합 설계로 일관된 품질관리를 수행해 강력한 보안과 관리 기능을 제공한다"고 설명했다. 지난 7월 출시된 'IBM 파워11 서버'는 이러한 철학을 구현한 대표적 사례다. 파워11은 스토리지와 전문가 조직(엑스퍼트 랩)을 통합한 'IBM 파워 사이버 볼트' 솔루션을 통해 랜섬웨어 위협을 1분 이내 탐지하고, 불변 스냅샷 기반 복구로 피해를 최소화할 수 있다. 특히 양자컴퓨터의 상용화를 겨냥해 '양자내성암호'를 적용한 점이 주목된다. 김 상무는 "공격자가 데이터를 지금 탈취해 보관하다가 향후 양자컴퓨팅으로 해독하는 '하베스트 나우, 디크립트 레이터' 방식의 위협이 현실화되고 있다"며 "파워11은 신뢰 부팅과 워크로드 이동 단계까지 양자내성암호를 적용해 미래형 공격까지 대비한다"고 강조했다. 항상 검증하고 최소만 허용, 제로트러스트 강조 한국IBM 김진효 소프트웨어 사업 총괄 상무는 경계가 무너진 현대 IT 환경에서 보안 철학으로 '제로트러스트'를 제시했다. 그는 "모바일과 클라우드 확산으로 기존 경계 방어 모델은 더 이상 유효하지 않다"며 "항상 검증하고 최소만 허용하는 제로트러스트 원칙이 정교한 위협 차단의 핵심"이라고 말했다. IBM은 이를 구현하기 위한 통합 보안 아키텍처도 제안했다. 'IBM 베리파이'로 신원과 접근을 통제하고, '해시코프 볼트'로 비밀과 자격증명을 관리하, 'IBM 가디엄'으로 데이터 보호와 암호화를 강화한다. 여기에 '큐레이더 스위트'를 더해 보안정보이벤트관리(SIEM)·보안관제자동화(SOAR) 기반 위협 탐지와 자동화 대응까지 지원한다. 김 상무는 "제로트러스트는 특정 제품이 아니라 철학"이라며 "솔루션 도입만으로는 충분치 않고, 조직 문화와 절차 변화가 병행돼야 효과를 낼 수 있다"고 강조했다. 이지은 CTO는 "최근 워낙 보안 관련 사고가 연달아 발생해 부정적인 인식이 있지만 꾸준히 투자와 노력을 이어가고 있다"며 "문제는 공격 역시 더 활발해지고 있어 끝나지 않는 숙제처럼 공격과 방어가 계속 맞부딪히는 상황"이라고 설명했다. 이어 "기업들은 어쩔 수 없이 계속 보안에 투자해야 하는 현실에 놓여 있는 만큼 기술과 인프라, 거버넌스를 아우르는 통합 전략을 통해 어려움을 최소화할 수 있도록 지원할 계획"이라고 말했다.

2025.08.21 12:25남혁우 기자

마이데이터 두고 이커머스 업계 "심각한 부작용 초래" 우려

개인정보보호위원회가 본인전송요구권(마이데이터)을 전 산업으로 확대하는 시행령 개정을 추진하는 가운데, 이커머스 업계가 강력한 반대 입장을 내놨다. 한국온라인쇼핑협회는 “산업 현장의 우려가 제대로 반영되지 않은 채 졸속으로 추진되는 개정은 심각한 부작용을 초래할 것”이라며 제도 재검토를 요구했다. 협회는 21일 배포한 입장문에서 개인정보위가 “중소기업과 스타트업은 제외되고, 중견 이상 기업도 홈페이지 다운로드 기능만 추가하면 된다”며 비용이 크지 않다고 주장한 데 대해 “현실과 괴리돼 있다”고 지적했다. 협회는 실제로는 API 개발, 보안 강화, 인프라 구축 등 대규모 투자가 불가피하다며, 최근 중국발 C-커머스 공습과 SK텔레콤 개인정보 유출 사태로 경영 환경이 악화된 상황에서 이는 국내 기업들에 치명적인 부담이 될 수 있다고 강조했다. 업계는 이번 개정안이 불과 1년 전 규제개혁위원회가 유통 분야를 전송의무 대상에서 제외하기로 한 결정을 뒤집은 것이라고 반발했다. 협회는 “학계·시민사회·산업계가 모두 반대했던 기존 합의를 무시한 졸속 추진”이라며 정책 신뢰성을 문제 삼았다. 또한 개인정보위가 “영업비밀 유출 가능성은 거의 없다”고 선을 그은 데 대해서도 업계는 동의하지 않았다. 협회는 “기업이 다년간 투자해 구축한 영업기밀이나 공동계약 정보, 가족 구성원 데이터 등이 함께 저장된 경우 현실적으로 분리 전송이 불가능하다”며, 추상적인 예외 규정만으로는 권리 침해를 막을 수 없다고 주장했다. 특히 협회는 개인정보위가 개인정보관리 전문기관을 통한 대리 행사와 자동화 도구(스크래핑) 사용을 일부 허용한 점을 강하게 비판했다. 협회는 “이는 개인정보보호법 제29조의 안전성 확보 의무와 정면으로 충돌하며, 금융권에서도 이미 금지된 방식”이라며 “전문기관 남용, 불법 데이터 거래, 시스템 마비 등 역효과를 낳을 것”이라고 경고했다. 협회는 개인정보 자기결정권 강화라는 취지에는 공감하지만, 전 산업으로의 일괄 확대는 경쟁력 약화와 소비자 피해로 이어질 수 있다고 주장했다. 이에 따라 ▲개인정보 전문기관 대리 행사 제한, ▲공공성과 국민 편익이 명확한 분야부터 단계적 도입, ▲영업비밀 및 제3자 권리 보호 장치 강화, ▲스크래핑 전면 금지 등을 요구했다. 협회는 “정부가 약속한 '소통 지속'이 형식적 절차에 그치지 않고, 실제 제도 설계에 반영돼야 한다”며 “앞으로도 업계 목소리를 지속적으로 전달할 것”이라고 밝혔다. 한국온라인쇼핑협회는 국내 온라인쇼핑 관련 대표 기업들로 구성된 비영리 민간 경제 단체로서 이커머스 기업 주요 100여개 회원사와 온라인 영세소상공인 1천여개 회원사들이 가입돼 있다.

2025.08.21 11:36안희정 기자

금융연수원 디지털자산 첫 연수 과정 시작…금융인 '열공모드'

한국금융연수원이 스테이블코인 및 디지털 자산에 대한 관심이 뜨거워짐에 따라 금융사 전 직원을 대상으로 한 디지털 자산 연수 과정을 처음 개설하고, 관련 연수를 19~20일 1박 2일간 진행했다. 서울 종로구에 위치한 금융연수원에서 20일 진행된 '한 눈에 살펴보는 디지털자산 시장과 대응 전략' 연수에 직접 참여해 어떤 내용이 소개되고 있는지 살짝 엿봤다. 연수는 ▲디지털 자산과 디지털 자산 시장의 이해 ▲디지털 자산의 리스크 및 자금 세탁 방지 ▲디지털 자산 관련 법제 및 규제 동향 ▲스테이블코인과 CBDC(중앙은행 발행 디지털 화폐) ▲디지털 자산 관련 해외 비즈니스 사례 및 동향 ▲디지털 자산 고객 상담 및 기획 전략으로 구성됐다. 최근 논의되고 있는 디지털 자산에 관한 모든 내용을 접할 수 있도록 연수 프로그램이 짜여진 것이다. 이날 들은 강의는 '디지털 자산의 리스크 및 자금 세탁 방지'로 동국대 황석진 국제정보보호대학원 자금 세탁 방지(AML) 전공 책임교수가 맡았다. 금융업계에선 디지털 자산의 빠른 확산은 알고 있지만 자금 세탁 방지나 고객 실명 확인 등에서 문제가 생긴다면 이를 과연 활용할 수 있을 것인지를 고민하고 있다. 이 때문에 리스크와 자금 세탁 방지를 공부하고자 하는 금융사 직원들의 열기는 뜨거웠다. 연수는 최근 디지털 자산에 관한 글로벌 규제와 우리나라의 법안 발의 동향과 함께, 가상자산을 통한 범죄 수법 등이 어우러지면서, 실무 현장서 한번쯤 의심해볼 수 있는 거래 등을 상기시켜줬다. 황석진 교수는 금융사의 신뢰를 떨어뜨릴 수 있는 운영 리스크 등도 거론하면서 보안 강화를 강조하고 투자자 보호장치가 강화돼야 한다는 점도 언급했다. 특히 현 보안 시스템만으로는 디지털 자산에 관한 리스크를 제거할 수 없다는 점을 강조했다. 황 교수는 "(불법 자금이 입금된) 계좌의 경우 10개 내외의 계좌를 추적하면 자금이 어떻게 흘러갔는지 알 수 있었지만 디지털 자산의 경우 개인 월렛 수 천여개를 거치기 때문에 수작업보다는 이에 맞는 솔루션이 필요하다"며 "예스24는 물론이고 SGI서울보증, 웰컴금융에도 랜섬웨얼고 인한 피해를 입었는데 이 같은 공격은 더 거세질 것이기 때문에 이에 대비해야 한다"고 지적했다. 한편, 금융연수원 연수 과정에는 은행뿐만 아니라 다양한 금융업권 재직자들이 60여 명 참석했으며 디지털과 자금 세탁 방지 부서는 물론이고 경영지원·자산운용 등의 부서 관계자도 참가했다.

2025.08.21 11:27손희연 기자

[유미's 픽] "AI 대전환으로 잠재 성장률 3%? 데이터 없이 힘들다"…당정 협의서도 '외면'

"인공지능(AI) 3대 강국과 잠재 성장률 3%, 국력 세계 5강의 꿈을 현실로 만들겠습니다." 더불어민주당과 정부가 AI 대전환으로 경제 강대국으로 성장하겠다는 의지를 보인 가운데 조만간 실질적인 지원책이 나올지 관심이 쏠린다. AI 인프라 구축에만 집중된 현 상황에서 양질의 데이터 확보, 구체적인 AI 실행 전략 등을 당정이 빠른 시일 내에 마련할 지 주목된다. 21일 업계에 따르면 더불어민주당과 기획재정부, 과학기술정보통신부, 산업통상자원부는 지난 20일 서울 여의도 국회 의원회관에서 '새 정부 경제성장전략 관련 당정 협의'를 열고 AI를 중심으로 한 성장 목표를 공유했다. 이날 협의에는 더불어민주당 측에서 김병기 원내대표, 한정애 정책위의장, 허영 원내정책수석부대표 등이 참석했다. 정부 측에서는 구윤철 부총리 겸 기획재정부 장관, 배경훈 과학기술정보통신부 장관 등이 자리했다. 김 원내대표는 "AI는 인구 절벽과 성장 둔화를 반전시킬 유일한 돌파구가 될 것"이라며 "AI와 초혁신 경제를 통해 지속가능한 성장을 이뤄내야 한다"고 강조했다. 이어 "민주당은 정부와 합심해서 기업과 정부 국민이 함께 도약하는 길을 열겠다"며 "정부는 기업과 협력해 기술에 과감히 투자하고 민간이 이를 발판 삼아 혁신의 속도를 높여야 한다"고 덧붙였다. 정부는 AI 3대 강국과 잠재 성장률 3%, 국력 세계 5강의 꿈을 현실로 만들기 위해 ▲AI 고속도로 구축 ▲차세대 AI 기술 개발 ▲AI 핵심 인재 확보 등의 핵심 과제를 제시했다. 또 배 장관과 구윤철 기획재정부 장관은 조만간 출범할 국가AI전략위원회의 부위원장으로 함께 발탁돼 AI 산업 발전을 위해 대규모 공공 투자가 필요한 분야에 예산을 적기에 투입할 수 있도록 힘을 실을 것으로 알려졌다. 배경훈 과기정통부 장관은 "2030년까지 첨단 그래픽처리장치(GPU) 5만 장 이상을 확보하고 세계 수준의 독자 AI 파운데이션 모델을 개발해 오픈소스 생태계 확산을 뒷받침하겠다"고 말했다. 이어 "차세대 AI 기술 경쟁의 핵심으로 꼽히는 국산 신경망처리장치(NPU), AGI(인간 지성에 준하는 범용인공지능), 피지컬 AI 기술 개발도 선제적으로 지원하겠다"고 부연했다. 하지만 이번 회의에서도 가장 중요한 양질의 데이터 확보 방안에 대해선 크게 언급이 없어 아쉬움을 남겼다. 정부 사업 역시 데이터 확보보다는 인프라 구축에만 집중돼 있다는 점에서 우려의 목소리도 나온다. 정부는 2025년 추가경정예산으로 1조6천341억원을 신규 투자키로 했으나, 과기정통부와 NIPA는 이 중 1조4천600억원을 GPU 확보 등 인프라 분야에 투입키로 했다. 하지만 추경 예산에서 '데이터 확보'만을 위한 항목은 없었다. 또 1조4천600억원 예산 안에 포함된 독자 AI 파운데이션 모델 사업 관련 예산에서도 GPU 관련 예산이 대부분으로, 데이터 확보 예산은 628억원 수준에 불과한 것으로 나타났다. 여기에 정부는 스타트업·중소기업에 데이터 구매를 지원하는 '데이터바우처 지원사업' 예산도 올해 대폭 삭감했다. 2024년에는 전년 대비 약 44% 삭감된 499억원이 배정됐으나 463억5천만원만 활용됐고, 올해는 약 55% 줄어든 207억원으로 더 쪼그라들어 아쉬움을 남겼다. 업계 관계자는 "앞으로 AI 관련 서비스 개발·활용이 더 늘 것으로 보여 관련 정책·예산 지원도 동반돼야 할 것"이라며 "데이터에 대한 예산 증액이나 관련 사업 확대 움직임이 아직 정부에서 뚜렷하게 없어 매우 아쉽다"고 지적했다. 이어 "AI와 데이터 경제 시대 산업 경쟁력을 확보하기 위해 국가 투자를 확대하는 전반적 논의가 필요해 보인다"고 덧붙였다. 특히 독자 AI 파운데이션 모델 사업과 관련해 데이터를 어떻게 지원할 지에 대한 정부의 구체적인 로드맵이 없다는 점도 논란거리다. 글로벌 AI 모델 95% 수준에 맞게 개발하기 위해선 양질의 데이터가 필요함에도 불구하고 정부가 이를 확보하기 위한 상세 계획이 불명확해서다. 업계 관계자는 "독자 AI 파운데이션 모델을 범용성을 중점으로 개발하기 보다 국방·보안·의료·반도체 등 전략 산업과 같은 곳에 활용될 수 있는 특화형 소버린 AI에 초점을 맞출 필요가 있다"며 "현재 정부는 특정 도메인에 국한된 '버티컬 AI'를 추구하는 것인지, 범용 AI를 원하는 것인지에 대한 명확한 방향성이 없다"고 일침했다. 이어 "한국이 경쟁력을 가지고 있는 산업에선 우리만의 AI 모델을 가져야 하지만, 이를 개발하기 위해 필요한 핵심 데이터들을 기업들이 순순히 내어줄 지 모르겠다"며 "정부가 합성 데이터를 활용해 기업들의 데이터를 공유할 수 있는 장을 만들고, 데이터를 제공하는 기업들에게는 세제혜택 등을 지원하는 방안들이 나와야 하는데 아직 전무하다는 게 아쉽다"고 강조했다. 이같은 업계의 지적 속에 이번 당정 협의에 참여한 구윤철 기재부 장관은 정부의 노력만으로는 한계가 있다는 점을 피력했다. 또 여당을 중심으로 국회와 온 국민이 힘을 모아주기를 당부했다. 구 장관은 "이제는 보다 근본적으로 새 정부의 성장 잠재력 확충에 힘써야 할 때라고 생각한다"며 "구체적인 초 혁신 아이템을 목표로 설정하고 국가의 모든 역량을 총동원해 단기간 내 반드시 가시적인 성과를 창출하겠다"고 강조했다.

2025.08.21 11:27장유미 기자

[데이터 주권] 韓, 데이터 인프라는 '최고'...정책 방향은 '미흡'

오픈AI '챗GPT' 등장으로 인공지능(AI) 시대가 본격 도래하면서 데이터의 전략적 가치가 점차 커지고 있다. 유럽 일반개인정보보호법(GDPR), 중국 데이터보안법, 미국 클라우드 액트 등 주요국은 데이터 주권을 강화하기 위해 규제를 잇따라 도입하고 있고, 데이터가 국경을 넘어 이동하는 것을 제한하거나 특정 산업 데이터를 국내에 보관하도록 하는 정책도 확산되고 있다.특히 개인 정보와 산업 기술, AI 학습 데이터는 국가 경쟁력과 직결되는 자산으로 간주되고 있다. 이에 따라 데이터 주권은 단순한 법률 문제가 아니라 외교, 무역, 안보, 기술 전략까지 아우르는 핵심 의제로 부상했다. 향후 데이터 주권이 국가 간 협력과 갈등을 동시에 촉발하는 핵심 변수가 될 것이란 전망이 나온 가운데 지디넷코리아는 글로벌 AI 경쟁에서 한국이 어떻게 대응해야 할 지에 대해 심도있게 살펴보고자 한다. [편집자주] AI 시대의 핵심 자산인 데이터 활용과 보호를 둘러싼 정책 방향이 여전히 모호하다는 지적이 나온다. 기술과 인프라는 앞서 있지만 이를 뒷받침할 통합적인 데이터 전략은 부재하다는 우려다. 21일 업계에 따르면 우리나라는 세계 상위권 수준의 통신망과 데이터센터 인프라를 갖추고 있음에도 데이터를 효과적으로 관리·활용하기 위한 국가 차원의 전략은 여전히 부족하다는 평가가 제기된다. 양적 성장에는 성공했지만 데이터 주권 확보를 위한 제도적·정책적 성숙도는 여전히 미흡하다는 지적이다. 글로벌 상위권 디지털 인프라…정작 방향성은 '실종' 우리나라는 초고속 통신망을 기반으로 전국 단위 5G망, 다수의 하이퍼스케일 데이터센터, 안정적인 전력 공급 인프라를 보유하고 있다. 수도권은 물론 지방 거점도시까지 아우르는 분산형 구조도 갖추고 있어 디지털 인프라 측면에서는 기술 역량이 충분하다는 평가를 받는다. 마이크로소프트(MS)·아마존웹서비스(AWS)·구글 등 글로벌 빅테크들이 한국을 동북아 AI 거점으로 낙점한 배경에도 이러한 통신망과 인프라가 자리 잡고 있다. 그러나 이 같은 기반 위에 올라설 데이터 전략과 제도는 여전히 불투명한 것으로 평가된다. 정부 관계자는 "한국은 인프라 측면에서는 강하지만 데이터를 자원화하고 전략적으로 활용하기 위한 로드맵은 부족하다"고 말했다. 업계 우려도 비슷하다. 한 소프트웨어(SW) 기업 대표는 "데이터센터가 늘고 AI 클러스터 조성이 활발히 진행 중이지만 데이터를 수집하고 분석·교환할 수 있는 정책적 운영 체계는 여전히 파편적"이라며 "통합적인 체계가 없다면 글로벌 플랫폼의 하청 기지로 전락할 수 있다"고 지적했다. 많은 데이터보다 '쓸 수 있는 데이터'가 없다 정부는 2013년부터 공공데이터포털을 통해 10만 건 이상의 데이터를 개방하고 OECD 공공데이터 개방지수에서 4년 연속 1위를 차지하는 등 외형적인 성과를 거뒀다. 하지만 정작 산업 현장에서 활용 가능한 수준의 고품질 데이터는 여전히 부족하다는 목소리가 나온다. 공공기관마다 데이터 형식이 달라 통합 분석이 어렵고 메타데이터와 활용 가이드라인도 미비해 실제 분석에 착수하기까지 며칠이 걸리는 경우도 있다. 엑셀·PDF·스캔 이미지 등 비정형 형태의 원시 데이터가 많고 API 연결도 불안정해 자동화된 활용이 어렵다는 점도 문제로 지적된다. 업계에서는 많은 기관이 데이터를 자산으로 인식하지 않아 이를 보존하거나 재활용하는 체계를 갖추지 못한 점을 원인으로 꼽는다. 이로 인해 AI 학습이나 과학적 분석을 위한 기반 구축이 제대로 이뤄지지 않는다는 설명이다. 글로벌은 '데이터 스페이스'로…한국은 여전히 '각개전투' 해외 주요국은 민관 협력 기반의 '데이터 스페이스' 전략을 본격적으로 추진하고 있다. 유럽연합(EU)은 제조·헬스케어·에너지 등 산업별로 데이터 공유 플랫폼을 운영 중이며 일본은 전기차 배터리, 바이오 산업 등에서 정부와 기업이 공동으로 데이터를 축적·활용하는 구조를 마련했다. 반면 우리나라는 정부 부처와 지자체, 공공기관이 각각 데이터를 보유·관리하고 있어 통합적인 거버넌스가 부재하다는 평가다. 업계 관계자들은 "데이터가 어디에 있는지도 모른다", "책임 주체가 없어 품질 관리가 어렵다"는 등의 문제를 제기하고 있다. 정부는 이를 해결하기 위해 최근 '국가 데이터 인프라 고도화 사업'을 시작했다. 이 사업은 데이터 식별·정산·검색 시스템 고도화, AI 기반 의미 검색, 블록체인 기반 거래 이력 관리 체계 도입 등을 포함한다. 그러나 총사업 규모가 15억원 수준에 불과해 전체 구조적 전환을 이끌기에는 제한적이라는 분석도 나온다. "데이터 정제 없으면 AI도 없다…민관 협업 체계 마련 시급" AI 산업은 현재 범용 모델에서 산업 현장 맞춤형 응용 AI로 빠르게 전환되고 있다. 이 같은 전환에는 현장의 맥락과 특수성이 반영된 고품질 학습 데이터가 절실하다. 하지만 국내 공공 데이터는 정제 수준이 낮아 AI 개발을 위한 기초 데이터로서 활용이 어렵다는 지적이 제기된다. 실제로 AI 허브, 데이터 댐 사업 등에서 라벨링 오류, 형식 불일치, 최신성 부족 문제가 반복된 바 있다. 한 AI 스타트업 대표는 "AI 시대에는 얼마나 많은 데이터를 개방했느냐보다 얼마나 정제된 데이터를 확보했느냐가 중요하다"며 "정부가 데이터 정제와 품질 검증을 위한 민관 협력 생태계를 구축하지 않으면 민간의 혁신도 더뎌질 수밖에 없다"고 말했다. 또다른 업계 관계자는 "글로벌 플랫폼은 방대한 데이터를 바탕으로 AI 플랫폼을 키우고 있지만 우리는 여전히 각 부처가 데이터를 보관하는 데 그치고 있다"며 "이대로 가면 AI 경쟁국이 아닌 데이터 종속국이 될 수 있다"고 우려했다. 이어 "AI 강국으로 가기 위해서는 기술 인프라 못지않게 데이터 주권 확보를 위한 정책 방향과 민관 협업 체계가 시급히 마련돼야 한다"고 강조했다.

2025.08.21 10:42한정호 기자

나무엑스, 인터넷진흥원 IoT 보안 인증

SK인텔릭스는 웰니스 로보틱스 브랜드 '나무엑스(NAMUHX)'가 한국인터넷진흥원(KISA)으로부터 사물인터넷(IoT) 보안 인증을 획득했다고 21일 밝혔다. KISA IoT 보안 인증은 로봇청소기, 월패드 등 다양한 사물인터넷(IoT) 제품을 안전하게 사용할 수 있도록 보안성을 검증하는 국가 공인 제도다. 제품 보안 기능, 개인정보 보호 체계, 취약점 대응 절차 등을 종합 평가한다. 수개월 동안 심층 심사와 수십 가지 보안 검증 항목을 충족해야 인증이 주어진다. 나무엑스가 설계부터 사후 관리까지 지속 가능한 보안 역량을 갖춘 제품임을 입증했다는 평가다. 제품 출시 전 보안 검증을 넘어 운영 이후까지 고려된 취약점 대응 체계와 검증 프로세스를 포함해 전 생애주기를 아우르는 보안 요건을 충족했다. 또한 이번 인증을 통해 기기 보안, 데이터 보호, 암호 및 통신 보안, 소프트웨어 업데이트 등 주요 보안 영역 전반에서 신뢰성을 확보했다. 유럽과 미국 등 주요 국가가 제시하는 글로벌 보안 권고 기준과의 정합성도 입증했다. 나무엑스는 개발 단계부터 온디바이스 기반 보안 체계로 설계됐다. 에어 솔루션, 바이탈 사인 체크, 음성 제어 및 일상 대화 기능을 안전하게 활용할 수 있다. 사용자 음성과 얼굴, 생체 정보 등 민감한 개인정보는 외부 서버에 저장하지 않고 암호화된 상태로 기기 내부에서 처리한다. 네트워크 환경과 무관하게 기기를 언제든 사용할 수 있으며 민감한 정보는 기기 내에서 보호한다. 이러한 온디바이스 보안 구조에 더해 유럽 표준(ETSI EN 303 645)과 미국 표준(NIST) 등 10종 이상 국내외 보안 요건을 분석해 설계 단계부터 반영했다. 국제 정보보호 관리체계 인증인 ISO27001도 취득했다. 이번 KISA IoT 보안 인증 추가 획득으로 하드웨어, 소프트웨어, 네트워크 전 영역에 걸친 전방위적 보안 체계가 구축됐음을 공식 검증받았다. 지난 5월에는 100여 명의 윤리적 해커가 참여한 대규모 버그바운티 프로그램을 운영해 시스템 취약점을 검증했다. 이를 통해 보안 완성도를 한층 높였으며 사용자 신뢰를 공고히 하는 핵심 경쟁력이 되고 있다. 나무엑스 관계자는 "이번 인증 획득은 기술 검증을 넘어, 국제 최고 수준의 보안 경쟁력을 확보했다는 의미"라며 "앞으로도 글로벌 최고 수준의 보안 경쟁력을 바탕으로 품질과 서비스를 지속적으로 고도화할 것"이라고 말했다.

2025.08.21 09:42신영빈 기자

양자컴퓨터 시대 대비…MS, 2033년까지 암호 체계 전환

마이크로소프트가 다가오는 양자컴퓨팅 시대를 대비해 본격적인 보안 전환에 나섰다. 현재의 암호 체계가 양자컴퓨터로 인해 무력화될 수 있는 만큼, 양자 위협을 노린 사이버 범죄에 선제 대응하겠다는 방침이다. 아울러 전방위적인 보안 강화를 위해 업계 표준화와 정부를 포함한 글로벌 협력도 촉구했다. 마이크로소프트는 20일 공식 블로그를 통해 '양자 안전 프로그램'이라는 보안 로드맵을 공개했다. 핵심은 주요 제품과 서비스를 양자 시대에도 안전하게 유지하기 위한 단계적 전환이다. 로드맵에 따르면 2029년까지 초기 양자 안전 기능을 제품 전반에 도입하고, 2033년까지 전환을 완료할 계획이다. 이는 미국 정부 등 주요 기관이 잡은 목표보다 약 2년 앞선 시점이다. 양자컴퓨터는 의료, 신소재, 물류 최적화 등 다양한 분야에서 혁신을 가져올 기술로 주목받고 있다. 하지만 동시에 기존 공개키 암호를 단숨에 무력화할 수 있다는 점에서 '양날의 검'으로 꼽힌다. 특히 최근 업계에서 가장 우려하는 시나리오는 '지금 수집하고, 나중에 해독한다'는 방식이다. 해커가 현재 데이터를 탈취해 저장해 두었다가, 훗날 양자컴퓨터가 상용화되면 이를 해독해 기밀 정보를 빼내는 식이다. 마이크로소프트는 이 같은 공격이 이미 현실적인 위협으로 부상했다고 경고했다. 일각에서는 "양자컴퓨터가 상용화되려면 아직 시간이 남았다"는 시각도 있다. 전문가들은 2030년대에나 본격적으로 등장할 것으로 내다본다. 그러나 마이크로소프트는 암호 체계 전환에는 수년 이상이 소요되는 만큼 지금부터 움직여야 한다는 입장이다. 실제로 암호 방식을 교체하고 시스템을 검증하며, 수많은 소프트웨어와 하드웨어를 새 환경에 맞추는 과정은 단기간에 끝낼 수 없다. 마이크로소프트는 "안전한 미래를 보장하려면 지금부터 체계적 준비가 필요하다"고 강조했다. 또한 마이크로소프트는 개별 기업의 노력만으로는 한계가 있다며 글로벌 차원의 협력이 필요하다고 밝혔다. 국제 표준과 정책을 일치시키는 것이 핵심 과제라는 설명이다. 이를 위해 마이크로소프트는 미국 국립표준기술연구소(NIST), 미국 국립사이버보안센터(NCCoE), 인터넷 기술 표준화 기구(IETF), 오픈 퀀텀 세이프(Open Quantum Safe), 마이터 포스트 양자 암호 연합(MITRE PQC Coalition) 등 주요 연구·표준화 기구와 협력하고 있다. 인터넷 보안의 근간인 TLS, X.509 같은 표준에는 이미 포스트 양자 암호 알고리즘을 통합하고 있으며, 상용과 오픈소스 기술 채택도 적극 추진 중이다. 또 윈도우와 리눅스에 양자 안전 기능을 조기 제공해 기업과 개발자가 실제 환경에서 시험·검증할 수 있도록 지원하고 있다. 마이크로소프트는 각국 정부의 역할도 강조했다. ▲양자 보안을 국가 사이버보안 전략의 최우선 과제로 지정 ▲주요 7개국(G7)을 비롯한 경제권 간 정책·표준 정렬 ▲국제 표준 조기 도입으로 상호운용성과 안전성 확보 ▲전환 일정·목표·예산의 명확한 공개 ▲양자 위협 인식 제고와 인력 양성 투자 등을 정책적 과제로 제안했다. 에이미 호건 버니 마이크로소프트 고객 보안 및 신뢰 담당 부사장은 "양자컴퓨팅은 의학과 재료 과학 등에서 획기적인 발전을 약속하지만, 기술 발전에 따라 사이버 보안 접근 방식도 진화해야 한다"며 "양자 기술은 새로운 기회와 동시에 정보 보안에 큰 위험을 가져올 수 있다"고 말했다. 그는 이어 "민감한 데이터를 보호하고 경제와 사회를 뒷받침하는 디지털 시스템의 신뢰를 유지하기 위해, 양자컴퓨터가 널리 보급되기 전에 암호화 전환을 서둘러야 한다"고 강조했다.

2025.08.21 09:40남혁우 기자

국가핵심기술 보유 삼성바이오로직스, 보안활동 강화

삼성바이오로직스가 기술 보호를 위한 정보보안 활동을 강화한다. 회사는 21일 새 사내 슬로건 '보안의 시작은 나, 신뢰의 완성은 우리'를 공개했다. 슬로건에는 임직원이 회사의 기술 및 정보 주체라는 점에서 각자 정보보호를 실천하자는 메시지가 담겼다. 개인의 부주의가 전체 보안에 악영향을 줄 수 있는 만큼 조직문화로 보안을 강화한다는 계획이다. 관련해 회사는 24시간 실시간 사이버 위협을 모니터링하고 있다. 방화벽·침입방지시스템(IPS)·악성코드 탐지 시스템 등 다층 보안체가 대표적. 회사는 보안 관제센터를 연중무휴로 가동 중이다. 또 출입 통제‧보안 검색‧정보기기 반입·반출 관리 등도 엄격하게 운영되고 있다. 현장 보안 담당자 대상 교육 및 훈련도 진행 중이다. 올해부터 삼성바이오로직스는 국내 제약·바이오 업계 최초로 보안 용지 도입 및 관리 시스템을 시행하기도 했다. 이와 함께 매월 악성 메일 모의 훈련 등을 정례화하고 있다. 매년 7월은 정보보호의 달로 지정했다. 이 밖에도 포스터 공모전‧퀴즈 이벤트‧보안 사례 공유 등의 프로그램을 비롯해 보안 신고·제보 포상 제도와 정보보호 실천 우수 직원 포상 등도 운영 중이다. 이처럼 회사가 보안을 강조하고 나선 배경은 보유 기술의 중요성 때문이다. 지난 2021년 회사는 국가핵심기술 보유 기업으로 지정됐다. 2023년에도 국가첨단전략산업법상 국가첨단전략기술 보유 기업으로도 지정된 바 있다. 존 림 대표는 “우린 국가핵심기술과 국가첨단전략기술을 모두 보유하고 있다”라며 “임직원 모두의 실천과 회사의 보안 체계로 글로벌 바이오산업 경쟁력을 강화하겠다”라고 밝혔다.

2025.08.21 09:28김양균 기자

삼성전자, AI로 보이스피싱·스팸 한 번에 차단

삼성전자가 최근 보이스피싱 기술 고도화에 대응하기 위해 딥러닝 기반 AI 기술을 활용한 새로운 보안 기능을 갤럭시 스마트폰에 도입하며 사용자 보호 강화에 나섰다. 이를 통해 삼성전자는 사이버 위협으로부터 사용자를 보호하고, 한층 강화된 보안 경험을 제공하는 데 앞장서고 있다. 갤럭시 Z 폴드7·플립7, '보이스피싱 의심 전화 알림' 기능 신규 도입 삼성전자는 갤럭시 스마트폰에 기본으로 탑재된 전화 앱에 '보이스피싱 의심 전화 알림' 기능을 새롭게 도입했다고 21일 밝혔다. 올해 상반기 기준 보이스피싱 발생 건수는 약 1만2천건이고 피해액 약 6천400억원에 달한다. 이 기능은 모르는 번호와 통화를 할 경우 AI 기반으로 보이스피싱 의심 여부를 실시간으로 탐지해 '의심(보이스피싱 의심)', '경고(보이스피싱 감지)' 등 2단계에 걸쳐 사용자에게 알림을 제공한다. 갤럭시 스마트폰은 통화 내용을 토대로 보이스피싱이 의심되면 '의심', '경고' 알림을 통화 중에 사용자에게 보낸다. 첫번째 알림은 노란색의 '보이스피싱으로 의심'이라는 문구와 소리·진동이 각 1회 발생돼 주의 경고를 하고, 두 번째는 좀 더 강력한 빨간색의 '경고:보이스 피싱 감지됨'이라는 문구와 함께 소리·진동이 각 3회씩 발생돼 사용자에게 경고 알림을 제공한다. 삼성전자는 경찰청과 국립과학수사연구원에서 2024년부터 제공된 보이스피싱 데이터 약 3만개를 기반으로 딥러닝 학습을 거쳐, 기기 내(On-Device) AI 기술로 보이스피싱 여부를 탐지하는 솔루션을 개발했다. '보이스피싱 의심 전화 알림' 기능을 활성화하려면 전화 앱의 '설정'에서 '보이스피싱 의심 전화 알림' 메뉴를 선택하고, 기능을 활성화(ON)할 수 있다. 이 기능은 지난 7월 출시된 갤럭시 Z 폴드7·Z 플립7에 적용 중이며, 추후 One UI 8 이상이 적용된 스마트폰으로 확산 적용될 예정이다. 메시지 차단 1억건 돌파…AI로 스팸 차단 기능도 강화 삼성전자는 작년 9월 방송통신위원회 및 한국인터넷진흥원(KISA)과 협업해 개발한 '악성 메시지 차단 기능'을 One UI 6.1 이상이 적용된 국내 갤럭시 스마트폰에 제공해 왔다. 이 기능은 한국인터넷진흥원(KISA)에서 제공받은 발신 번호·위험 링크(URL), 스팸내용(키워드) 기준으로 악성 스팸 메시지를 사전에 차단해, 갤럭시 사용자의 금융 사기·불법 광고·개인정보 탈취 등 각종 사이버 범죄의 피해를 예방하고 있다. 또, 삼성전자는 '악성 메시지 차단' 기능에 더해 AI가 딥러닝 기반으로 스팸을 필터링해 차단해 주는 '인텔리전스로 차단' 기능도 새롭게 올해 3월부터 갤럭시 S25 시리즈에 처음 적용했다. 이 기능은 월평균 약 500만건의 KISA에 신고된 데이터를 기반으로 학습했으며 갤럭시 스마트폰 기기 자체의 AI가 필터링해 악성으로 의심되는 메시지를 자동으로 분류하고 차단한다. 국내 뿐 아니라 해외 발신 스팸 메시지 신고 내용도 학습했다. 올해 7월까지 이 기능을 통해 1억 건 이상의 악성 스팸 메시지 차단했다. '인텔리전스로 차단' 기능은 One UI 7.0이 적용된 스마트폰부터 사용 가능하며, 메시지 앱 설정에서 '스팸 및 차단 번호 관리' 메뉴와 '악성 메시지 차단' 메뉴를 활성화한 후 사용할 수 있다. 한편, 삼성전자 갤럭시 스마트폰에서는 2022년 10월부터 KISA가 인증한 기업이 발송한 문자를 안심하고 확인할 수 있도록 문자 메시지 수신 화면에 안심마크를 함께 표시해 준다. 또, 올해 2월부터는 모르는 번호로 전화가 오는 경우 전화번호를 기반으로 '스팸으로 의심됨', '사기 전화일 수 있음' 등의 수신 화면을 제공하고 있다. 김정식 삼성전자 MX사업부 부사장은 "삼성전자는 지속적으로 보이스피싱과 악성 메시지 차단을 위한 기술을 강화하며, 갤럭시 사용자들에게 더욱 안전한 모바일 환경을 제공하기 위해 최선을 다할 것"이라고 말했다.

2025.08.21 09:08전화평 기자

아이폰, 보이스피싱 막는다…애플, iOS26 보안 강화

애플이 20일 서울 삼성동 애플코리아 본사에서 국내 보안 담당 기자들을 초청해 '개인정보 보호 및 보안 관련 브리핑'을 열고, 애플에서 제공하고 있는 정보보호 관련 기능 및 출시 예정인 서비스에 대해 소개했다. 애플 측은 이날 ▲도난당한 기기 보호 기능 ▲암호 앱 ▲앱 잠금 및 가리기 기능 등 iOS18 이상 사용자에게 이미 제공되고 있는 보안 관련 기능을 설명했다. 이와 더불어 ▲인터넷 브라우저 사파리(Safari)의 고급 지문 추적 방지 확대 적용 ▲도난당한 기기 보호 기능 내 eSIM 빠른전송 보호 기능 ▲통화 및 메시지 스크리닝 ▲스팸 메시지 자동 분류 및 차단 기능 등 올해 가을께 출시될 iOS26 운영체제에서 새롭게 적용될 보안 기능에 대해 안내했다. 우선 암호 앱은 사용자의 계정정보를 암호 앱에 저장하는 기능을 제공한다. 특히 보안이 취약한 비밀번호나 이미 유출된 이력이 있는 패스워드를 사용하고 있는 경우에는 사용자에게 경고 메시지를 띄워준다. 암호가 어떻게 유출됐는지 여부는 다크웹 등에서 거래되는 데이터까지 모니터링하는 것으로 전해졌다. 다만 보안 수칙상 애플이 다크웹에서 모니터링하는 방식에 대해서는 보안 수칙상 공개되지 않았다. 앱 잠금 및 가리기 기능은 아이폰 내 앱을 열려면 페이스 ID 등을 요구하거나, 아예 '가려짐' 폴더로 앱을 이동시켜 본인 외에는 다른 사람이 확인할 수 없게 조치하는 기능이다. 스마트폰을 도난당했을 때 보안을 강화할 수 있는 기능인 익숙한 장소를 벗어날 경우 추가적인 보안 계층을 가통한다. 휴대폰을 훔친 범인이 비밀번호를 안다고 하더라도 페이스 ID 등 본인을 인증하지 않으면 계정 암호 변경이나 기기 재설정이 불가능하다. 페이스 ID를 한 번 인증하더라도 1시간 후 다시 페이스 ID를 인증해야 하기 때문에 3중 보안 장치가 걸려있는 셈이다. 이번 시연에서 눈에 띄는 기능은 '통화 스크리닝'이었다. 통화 스크리닝은 보이스피싱이나 사기 전화로 의심되는 발신자로부터 애플이 대신 전화를 받고, 용건 등을 화면에 텍스트로 사용자에게 표시하는 기능이다. 이에 사용자는 전화를 직접 받지 않고도 수상한 번호로 걸려온 연락처의 용건을 미리 파악하고 피싱인지 아닌지 사전에 판별할 수 있도록 한다. 예컨대 보험금 환급을 노린 보이스피싱 전화가 사용자에게 걸려왔을 때, 연락을 주고받지 않은 수상한 발신자에게 애플이 대신 전화를 받고, 이름과 용건을 상대방에게 먼저 물어본다. 이후 상대방이 응답하면 추가 정보를 요구할 수도 있고, 전화를 받거나 끊는 것도 가능하다. 이 모든 과정은 화면으로 공유되며, 사용자의 통화 화면은 보류 상태로 남는다. 아울러 사파리는 지능형 추적방지 기능이 탑재돼 머신러닝 기술을 활용해 광고 추적기를 차단할 수 있게 고도화된다. 뿐만 아니라 메시지 기능은 사용자가 발신자를 차단·추가·삭제 여부를 결정할 수 있으며, 스팸은 자동 분류된다.

2025.08.21 01:11김기찬 기자

美, 이 대통령 방미 앞두고 "공공 클라우드 열어라"…디지털 통상 압박 본격화

미국 디지털서비스 업계가 우리나라의 클라우드 보안인증제도(CSAP)를 대표적 무역 장벽으로 지목하며 제도 개편을 공개적으로 촉구하고 나섰다. 오는 25일 예정된 이재명 대통령의 미국 방문을 앞두고 한미 정상회담 의제를 겨냥한 압박 수위가 높아지는 모습이다. 미국 컴퓨터통신산업협회(CCIA)는 20일 하워드 러트닉 미국 상무부 장관에게 서한을 보내 "한미 정상회담이 한국의 디지털 무역 장벽 해소를 위한 결정적 계기가 돼야 한다"며 CSAP를 포함한 주요 규제 완화를 요구했다. 이번 서한은 CCIA를 포함한 6개 미국 디지털·IT 관련 협회 공동명의로 발송됐다. 이들은 ▲CSAP 및 망분리 요건 ▲정밀지도 반출 제한 ▲온라인플랫폼법 ▲AI 기본법 추진 등 한국의 각종 규제를 미국 기업에 불리한 비관세 장벽으로 규정했다. 이들이 특히 지목한 핵심 제도는 CSAP다. CSAP는 국내 공공기관이 민간 클라우드를 도입할 때 필수로 요구되는 보안 인증 제도로, 데이터 민감도에 따라 상·중·하 3등급으로 나뉜다. 현재 외국계 클라우드 서비스 사업자(CSP)에게는 하 등급까지 허용돼 있다. 이에 대해 CCIA는 "세계무역기구(WTO) 및 한미 자유무역협정(FTA)에 따라 미국 CSP도 한국 공공기관의 클라우드 업무를 처리할 수 있어야 한다"며 "최소한 중등급까지는 외국계 CSP에 개방해야 한다"고 주장하고 있다. 실제 마이크로소프트(MS)·구글·아마존웹서비스(AWS) 등 미국계 CSP 3사는 지난해 말부터 올해 상반기까지 차례로 하 등급 인증을 획득했다. 그러나 공공기관의 핵심 업무가 포함된 중·상등급 시스템은 여전히 물리적 망분리 요건이 적용돼 외국 기업의 접근이 사실상 불가능한 상황이다. 미국 측은 이러한 조건이 차별적이라고 보고 있다. CSAP가 ▲현지화 의무(서버·데이터·인력) ▲국내 암호화 모듈 사용 의무 등 국제표준과 상충되는 요건을 포함해 외국계 기업의 진입을 사실상 제한하고 있다는 논리다. 반면 국내 클라우드 업계는 미국 정부와 기업들이 주장하는 '중등급 논리적 망분리 허용' 요구에 강하게 반발하고 있다. 국내 CSP들이 수년간 수백억 원을 투자해 물리적 망분리·보안 요건·가용 영역 등 공공시장용 인프라를 갖춘 만큼 외국계 기업에 대한 규제 완화는 형평성에 어긋난다는 주장이다. 정부 역시 고민이 깊어지고 있다. CSAP는 국가 정보보호 체계의 핵심이자 디지털 통상 압박에 대응하는 정책 도구로 기능해왔다. 특히 미국 측은 이번 사안을 단순한 산업 규제를 넘어 AI 국제 전략의 연장선상에서 바라보고 있어 향후 협상에서 국가안보와 무역개방이라는 가치가 정면 충돌할 가능성도 있다. 이런 상황 속 이재명 대통령은 오는 25일 백악관에서 도널드 트럼프 미국 대통령과 첫 정상회담을 가질 예정이다. 이번 회담은 한미 관세 협상 타결 2주 만에 열리는 후속 외교 일정으로, 디지털 무역 현안이 테이블에 오를지 주목된다. 정치권과 업계에선 "관세는 해결됐지만 클라우드와 플랫폼 이슈는 남아 있다"는 분위기가 지배적이다. 실제로 미국은 한국을 비롯한 동맹국들에 자국의 AI 기술과 인프라 활용을 강하게 요청하고 있으며 클라우드는 그 핵심 인프라로 간주된다. 클라우드 업계 관계자는 "미국의 요구는 단순한 무역 이슈가 아닌 디지털 주권 문제"라며 "CSAP 제도의 향방은 향후 한미 통상 관계 전반에 영향을 줄 수 있다"고 말했다.

2025.08.20 18:01한정호 기자

마이데이터 확대 추진에 정부-산업계 입장차 '극과 극'

개인정보보호위원회가 본인전송요구권(마이데이터)을 전 산업으로 확대하는 시행령 개정을 추진하는 가운데, 산업계는 투자 위축과 영업비밀 유출 가능성을 우려하며 정밀한 제도 설계를 요구하고 나섰다. 정부는 정보주체 권리를 강화하는 취지라고 설명하지만, 기업들은 준비 부족과 과도한 부담을 지적하면서 극명한 시각차를 드러냈다. 정부 “데이터 활용 기회 확대…비용 부담 크지 않아” 개인정보보호위원회는 20일 정부서울청사에서 열린 기자단 설명회에서 개인정보 보호법 시행령 개정안을 소개했다. 이번 개정안은 의료·통신 분야로 한정됐던 본인전송요구권을 일정 규모 이상의 개인정보처리자로 확대하는 것이 핵심이다. 마이데이터라고 불리는 본인전송요구권은 개인이 자신의 데이터를 제3자(다른 기관·기업)에게 전송해 달라고 요구할 수 있는 권리를 말한다. 개정안에 따르면 연매출 1천500억원 이상이면서 100만명 이상의 개인정보를 처리하거나, 5만명 이상의 민감·고유정보를 다루는 기업들이 전송의무자에 포함된다. 개인정보위는 “스타트업이나 중소기업은 대상에 포함되지 않아 비용 부담이 없으며, 오히려 데이터를 활용해 혁신 서비스 창출 기회를 얻을 수 있다”고 설명했다. 기업들의 영업비밀 유출 우려에 대해서도 개인정보위는 “분석·가공을 통해 새롭게 생성된 정보는 전송 대상에 해당하지 않는다”며 “타인의 권리나 정당한 이익을 침해하지 않도록 규정돼 있어 영업비밀 유출 가능성은 낮다”고 선을 그었다. 또 개인정보 관리 전문기관이 엄격한 심사·감독을 거쳐 지정되므로 보안사고 위험도 크지 않다고 강조했다. 다만 시스템 구축 등을 위한 준비기간 필요성은 인정해 시행 후 6개월의 유예기간을 검토하기로 했다. 하승철 개인정보위 범정부 마이데이터 추진단장은 “산업계의 우려를 충분히 인지하고 있다”며 “앞으로도 이해관계자와의 소통을 이어가며 개선 의견을 적극 반영하겠다”고 말했다. 산업계 “비용·보안 부담 과중…합리적 예외 필요” 같은 날 오후 한국경제인협회와 한국인터넷기업협회가 공동 개최한 세미나에서는 산업계의 반대 목소리가 쏟아졌다. 김창범 한경협 상근부회장은 “기업이 축적한 영업기밀이 유출될 수 있고, 개인이 원치 않는 정보까지 유통될 우려가 있다”며 “충분한 준비기간이 전제돼야 제도가 연착륙할 수 있다”고 강조했다. 발제를 맡은 서울과학기술대 김현경 교수는 “개정안은 사실상 모든 기업을 전송의무자로 만들어 스타트업과 중소기업의 경쟁력을 약화시킬 수 있다”면서 “대규모 유출과 보안사고 위험도 커질 것”이라고 지적했다. 또 금융 마이데이터 사례에서 통합계좌조회 외에 혁신 서비스가 정체된 문제를 언급, 타 법률과의 충돌 문제도 해결해야 한다고 덧붙였다. 종합토론에서도 우려가 이어졌다. 정신동 한국외대 교수는 “소비자가 충분히 숙고하지 못한 채 과도한 전송 요구를 승인해 개인정보가 불필요하게 유통될 수 있다”고 경고했다. 김용희 선문대 교수는 “전 산업 확대는 막대한 비용을 수반하므로 영업비밀 보호와 남용 방지 장치 같은 합리적 예외를 명문화해야 한다”고 말했다. 김법연 고려대 교수는 마이데이터가 산업 발전과 권리 강화를 가져올 수 있다는 점을 인정하면서도 “데이터 안전 준칙, 권리행사 가능성, 보안 대응책 등 정밀한 설계가 전제돼야 한다”고 강조했다. 최성진 스타트업성장연구소 대표는 “이번 개정은 금융 마이데이터 도입 당시의 혼란을 전 산업으로 확산시킬 위험이 있다”며 “스타트업이 쌓은 데이터를 인허가 사업자가 빼앗아가는 모델은 권리 보호와 데이터 격차 해소 모두 어렵다”고 비판했다.

2025.08.20 17:27안희정 기자

  Prev 251 252 253 254 255 256 257 258 259 260 Next  

지금 뜨는 기사

이시각 헤드라인

美, 앤트로픽 '미토스5' 빗장 풀어…"100여 곳에 허용"

中 파운드리, AI 반도체 슈퍼사이클 수혜로 매출 성장세 '뚜렷'

장충체육관서 막 올린 'PNC 2026'…e스포츠 '몰입형 축제'로 진화

"초등생도 안 할 비약"...한성숙 청문회, 플랫폼 정책·헐값 임대 의혹 공방

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.