• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (9187건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

KT•HEQA 시큐리티, 양자보안통신 인프라 협력키로

한국 서울, 이스라엘 텔아비브, 2025년 6월 17일 /PRNewswire/ -- #아시아 최대 통신사 중 하나인 KT와 양자보안 암호화 기술을 전문으로 하는 사이버 보안 기업 HEQA 시큐리티(HEQA Security)가 18일 '양자 키 분배(quantum key distribution•QKD)' 기술에 협력하기로 했다고 발표했다. 이번 협력을 통해 양사는 미래의 기술적 요구사항에 부합하는 양자보안통신 시스템을 탐색하고 개발하기 위한 협력을 이어갈 예정이다. 양사의 협력은 차세대 사이버 보안 표준을 발전시키고, 진화하는 디지털 위협에 맞서 시스템의 회복력을 높이기 위한 의지를 보여준다. 실제 통신 환경에 맞게 확장 가능한 QKD 솔루션 HEQA 시큐리티는 통신사급 환경에 맞춰 배치할 수 있게 설계된 첨단 QKD 제품 라인인 Sceptre Link 및 Sceptre Duo 시스템 등을 제공한다. 해당 시스템들은 유연한 네트워크 구성을 지원하고, 양자 난수 생성 및 안전한 키 관리 프로토콜을 활용해 신종 사이버 위협으로부터 강력하게 보호해준다. 이러한 기능은 6월 24일부터 26일까지 사흘간 서울 양재동 aT센터 제2전시장에서 열리는 글로벌 양자 생태계의 혁신 흐름을 조망하는 국제 행사인 퀀텀 코리아 2025(Quantum Korea 2025)에서 공개될 예정이다. 본 행사 KT 부스에서는 HEQA의 장비가 전시된다. 김무현 KT 매니저는 "차세대 인프라 분야의 리더로서 KT는 급속히 다가오는 양자 위협으로부터 네트워크를 미래에도 안전하게 유지하기 위한 대비에 최선을 다하고 있다"고 말했다. 니르 바르 -레브( Nir Bar-Lev ) HEQA 시큐리티 CEO는 "양자 컴퓨팅이 급속히 발전하면서 위협적 환경이 조성됨에 따라 통신사는 디지털 통신의 핵심인 백본 네트워크를 보호할 준비를 해야 한다"면서 "KT와의 이번 협력은 QKD 기술이 이제 상용화될 준비가 되어 있음을 보여주며, 우리가 이러한 변화의 선두에 서게 되어 자랑스럽다"고 말했다. HEQA 시큐리티는 한국의 대표적인 통신 네트워크 장비 공급업체인 한울소재과학과 네트워크 통합 분야의 선도기업인 진인프라와 협력하고 있다. 양사는 KT와 KT 계열사 및 그 외 고객과 긴밀히 협력해 원활한 기술 배포와 지속적인 기술 지원을 수행할 예정이다. HEQA 시큐리티 소개 HEQA 시큐리티는 양자 암호화 분야의 선구자로, 통신사, 정부, 기업 고객을 위한 고성능 QKD 시스템 개발을 전문으로 한다. 진화하는 사이버 위협으로부터 세계에서 가장 민감한 데이터 통신을 보호하는 것을 사명으로 삼고 최첨단 물리학과 실용적인 공학을 결합해 양자보안 솔루션을 제공한다. KT 소개 KT는 수백만 명의 사용자에게 광대역, 모바일, 기업 서비스를 제공하는 한국을 대표하는 통신사다. 혁신적 기업으로 정평이 나 있으며, 인공지능(AI), 5G, 양자 통신 등 차세대 기술에 지속적으로 투자하고 있다.

2025.06.18 10:10글로벌뉴스

상반기 사이버 위기 대응 모의훈련 역대 최고 688곳 참여

과학기술정보통신부(과기정통부)는 한국인터넷진흥원(원장 이상중)과 함께 '2025년 상반기 사이버 위기 대응 모의훈련'을 5월 중순부터 2주간 실시하고 18일 오전 10시 역삼동 포스코타워 이벤트홀에서 강평회를 개최, 훈련 결과와 우수 훈련 기업 사례를 공유했다. 우수 훈련 기업은 뉴젠피앤피, 바비톡, 블룸에이아이, 엘지디스플레이, 지엔코, 한화생명금융서비스(가나다순) 등이다. 이번 모의훈련에는 688개 기업, 25만5765명이 훈련에 참여해 역대 최다 참여 기업 및 참여인원을 기록, 침해사고 예방에 대한 기업 관심이 커지고 있음을 확인했다. 해킹메일 대응 훈련에서는 생성형 AI를 활용한 보다 실제같은 해킹 메일 및 훈련 시나리오로 훈련을 실시했고, 재참여 기업의 감염률(16.2%)이 신규 참여기업(18.5%) 대비 낮아 반복적인 모의훈련 참여가 임직원의 보안 인식을 제고하고 해킹 메일에 대한 대응력을 향상시킬 수 있다는 것을 확인했다. 분산 서비스 거부 공격 훈련 결과 평균 탐지 시간은 3분, 대응 시간은 19분으로 나타났고, 규모가 작은 기업보다 큰 기업이, 신규 참여기업보다 반복 참여한 기업이 공격을 빠르게 탐지했으며, 분산 서비스 공격 대응에 어려움을 겪는 중소·영세 기업에는 KISA가 운영하는 '사이버대피소' 이용을 적극 안내했다. 분산서비스거부(DDoS)는 특정 서버(컴퓨터)나 네트워크 장비 등에 많은 데이터를 발생시켜 장애를 일으키는 공격을 말한다. 모의침투 훈련은 주요 해킹 사례에서 사용하는 20여 가지 공격기법에 대한 취약 여부를 확인하였으며, 그 결과 발견된 42개 기업 누리집의 총 140개의 취약점(평균 3.3개)에 대해 조치 계획을 받고 향후 이행점검 및 기술지원 등을 통해 기업이 취약점을 신속히 개선할 수 있도록 지원할 예정이다. 취약점 탐지 훈련은 선제적인 침해사고 예방이 중요해짐에 따라 최초 침입 경로가 되는 취약 지점을 사전에 발견하고 조치할 수 있는 방식으로 개선했으며, 이번 훈련부터는 외부에 공개된 웹 서비스, 메일 등의 서버가 있으면 누구나 훈련에 참여할 수 있어 기존 훈련보다 많은 기업이 해당 훈련에 참여했다. 훈련 결과, 총 205개 기업 중 10개 기업에서 긴급하게 조치할 필요가 있는 취약점 44개, 98개 기업에서 위험도가 높진 않으나 취약한 버전의 웹 서비스 등을 사용하는 조치 필요 사항 355개를 확인, 조치 방안을 안내하고 향후 조치 이행 상황을 점검할 예정이다. 한편, 이번 훈련에 참여하지 못한 중소·영세 기업은 상시 운영중인'사이버 시큐리티 훈련 플랫폼'을 통해 훈련 대상과 내용, 공격 규모, 훈련 시간을 자유롭게 선택하고 자율적으로 훈련할 수 있다. 과기정통부 최우혁 정보보호네트워크정책관은 “침해사고는 기업 규모를 막론하고 발생할 수 있으므로 모의훈련을 통해 지속적으로 정보보호 체계를 점검하고 보안 인식을 제고하는게 중요하다”면서 “갈수록 지능화되고 고도화되는 침해사고에 대비해 모의훈련의 질적 수준을 강화하고 반복적인 훈련 참여를 유도하는 등 기업들이 침해사고 대응 역량을 강화할 수 있도록 적극 지원하겠다"고 밝혔다.

2025.06.18 10:00방은주 기자

한국디지털에셋, 회계법인 삼일Pwc와 SOC1(Type 2) 인증 계약 체결

해시드와 KB국민은행이 2020년 11월 함께 설립한 가상자산 커스터디 사업자 한국디지털에셋(대표 조진석, 코다)이 삼일Pwc(대표 윤훈수)와 함께 SOC1(Type 2) 인증 심사를 위한 계약을 체결했다고 18일 밝혔다. 이번 계약에 따라 삼일Pwc는 코다의 수탁 서비스와 관련된 서비스조직의 내부통제가 COSO 프레임워크의 재무보고의 신뢰성 목적에 부합하게 설계 및 운영되고 있는지, 중요성의 관점에서 합리적 확신을 인증업무를 수행한다. 삼일Pwc는 국내 가상자산사업자를 대상으로 첫 SOC1(Type 2) 인증 심사를 진행하고 있으며, 그 첫 번째 대상으로 커스터디 업계 1위인 코다를 선정했다. SOC1 인증은 상장사가 가상자산을 제3자에게 보관(수탁)할 때, 커스터디 사업자가 신뢰도 높은 내부통제 체계를 갖추고 있음을 객관적으로 증명하기 위해 권고되고 있는 국제 기준이다. 코다는 이미 국내 1위 커스터디 사업자로 자리매김하며, 고객 가상자산의 안전한 보관과 관리에 주력해왔다. 이번 SOC1 인증심사를 통해, 삼일Pwc의 전문적인 심사 과정을 거쳐 내부통제와 보안 체계를 한 단계 더 고도화할 계획이다. 이를 통해 자본시장법상 신탁사 기준 충족을 위한 자본금 확충, 보험 가입 등 전통 금융 수탁사와 경쟁 가능한 체계를 본격적으로 구축할 방침이다. 삼일Pwc는 이재혁 가상자산 산업 리더가 담당하고 있는 가상자산 전문화팀을 통해 높은 수준의 가상자산 내부통제·회계감사 방법론을 개발하였으며, 이를 통해 다수의 가상자산 회사들에게에 재무자문 및 회계감사 서비스를 제공하고 있다. 조진석 코다 대표는 “코다가 그동안 고객 자산을 무엇보다 안전하게 보관·관리한다는 신념을 지켜온 덕분에 국내 1위 가상자산 커스터디 사업자로 성장할 수 있었다”며 “이제는 삼일Pwc를 통해 이러한 내부통제 및 보안 체계를 더욱 정교하게 점검받고 고도화하여, 전통 금융사 수준의 안전성을 보장하겠다”고 밝혔다. 홍준기 삼일Pwc 감사부문 대표는 “국내 가상자산 커스터디 사업자 중 코다와 함께 삼일Pwc 최초로 SOC1 인증 심사를 진행하게 되어 기쁘다”며 “객관적이고 독립적인 인증 심사를 통해 가상자산 생태계가 더욱 안전하고 투명하게 관리될 수 있기를 기대한다”고 전했다.

2025.06.18 09:56김한준 기자

스패로우, 고객 초청 연례행사 'PUC 2025' 성료

애플리케이션 보안 전문기업 스패로우(대표 장일수)는 17일 오후 서울 양재 엘타워에서 열린 연례 고객 초청 행사 'PUC 2025(Power User Conference)'를 성황리에 마무리했다. 스패로우는 이번 행사에서 SW 공급망 보안 체계 구축 방안과 함께 실제 적용 사례를 공유했다. '공급망 보안 시대의 SW 신뢰와 안전'을 주제로 열린 'PUC 2025'는 금융, 공공, 의료, 제조 등 다양한 산업 분야의 IT 및 보안 담당자들이 참석해 국내외 애플리케이션 보안 동향과 대응 전략을 공유하했다. 스패로우는 이날 증가하는 SW 공급망 위협을 사전에 예방하고 효율적으로 대응하기 위한 전략과 함께 스패로우 제품을 활용한 SW 공급망 보안 체계 구축 사례를 제시했다. 키노트 연사로 나선 장일수 스패로우 대표는 "취약한 오픈소스 소프트웨어가 개발 초기부터 사용되거나, 공격자가 빌드나 배포 시스템에 침투해 악성코드를 삽입하는 방식의 공격은 SW 개발 생명주기 전반에서 발생할 수 있다”며 “단계별 취약점 점검을 강화해 데브섹옵스(DevSecOps)를 실현하고 소프트웨어 자재명세서인 SBOM(S봄)을 활용해 취약점 대응 속도를 높여야 한다”고 밝혔다. 또 AI 에이전트를 활용한 코드 자동 생성 과정에서의 시큐어 코딩 중요성도 강조했다. 이어진 발표 세션에서는 윤종원 스패로우 개발센터장이 데브섹옵스 실현 방안과 SW 공급망의 신뢰성 확보 방안을 소개했다. 윤 센터장은 “SW 개발 전주기에 걸쳐 일관된 보안 정책을 설정한 후, 데브옵스(DevOps) 파이프라인과 애플리케이션 보안 테스팅 도구를 연동하면 데브섹옵스 실현은 물론 SW 공급망 보안도 강화할 수 있다”고 말했다. 또 스패로우의 SBOM 유통 플랫폼으로 SBOM에 디지털 서명을 추가하고 공급사와 수요사가 검토 과정을 거치면 상호 간 신뢰를 확보할 수 있다고 말했다. 윤 센터장이 소개한 SBOM 유통 플랫폼은 SW 공급망 보안의 필수요소인 SBOM을 보다 안전하게 공유하고 체계적으로 관리하기 위한 것이다. 공급사는 SBOM에 디지털 서명을 추가해 신뢰할 수 있는 출처에서 생성됐으며 위·변조되지 않았음을 증명할 수 있다. 권한 기반의 접근 제어로 SBOM을 공급사와 수요사가 안전하게 주고받을 수 있으며, 공유 이력과 접근 기록 관리도 가능하다. 이후 세션으로 △SW 공급망 보안 정책과 대응 전략 △공급망 보안 관련 사고 사례와 프레임워크 △SW보안을 위한 애플리케이션 보안 취약점 점검 체계 구축 여정 등이 진행됐다. 또 IT 및 보안 담당자가 보안 정책과 프로세스를 실제로 수립하는 과정에서 직면하는 여러 과제들을 해결하기 위한 실시간 Q&A 시간도 가졌다. 여구용 스패로우 국내사업총괄 본부장은 “스패로우는 정부 주도 공급망 보안 정책과 연계한 다수의 과제에 참여하며 기술력을 입증해왔고, 이를 기반으로 다수 금융기관과 공공기관의 프로젝트에도 연이어 선정되며 레퍼런스를 확대 중”이라며 “스패로우는 소스코드 분석부터 SBOM 관리까지 SW 보안 전 영역을 커버하는 국내 유일의 기술 독자성을 바탕으로, 글로벌 경쟁사 대비 높은 시장 적합성과 빠른 고객 대응력을 보유하고 있다”고 말했다.

2025.06.18 09:54방은주 기자

LGU+, 전국 모든 매장에 '보안 전문 상담사' 배치

LG유플러스가 피싱 스미싱 피해 방지를 위해 전국 1천800여개 모든 매장을 'U+보안 전문 매장'으로 전환하고, 전문 상담사를 배치한다고 18일 밝혔다. U+보안 전문 매장은 스미싱 문자 수신, 악성 앱 감염 등 위협이 의심되는 맞춤형 상담을 제공하고 악성 앱 탐지와 휴대폰 결제 차단 등 조치를 제공한다. 매장에 배치된 'U+보안 전문 상담사'는 고객의 피해를 진단하고 대처 방법을 안내하며, 디지털 범죄 피해를 예방하는 역할을 맡는다. LG유플러스는 스미싱과 피싱 등으로 인한 피해가 증가하고 있다는 점을 고려해, 누구나 가까운 매장에서 상담을 받고 피해를 예방할 수 있도록 U+보안 전문 매장을 운영하기로 했다. 국내 피해가 발생하는 대표적인 디지털 범죄는 ▲전화로 공공기관 등을 사칭해 돈이나 개인정보를 요구하는 '보이스피싱' ▲URL을 통해 고객을 가짜 사이트로 유도한 뒤 금융 정보를 탈취하는 '피싱' ▲문자를 이용해 가짜 사이트에 접속하거나 앱 설치를 유도한 뒤 정보를 탈취하는 '스미싱' ▲보안이 뚫린 와이파이 등을 이용해 사용자를 가짜 홈페이지로 유도하는 '파밍' ▲악성코드에 감염된 스마트폰을 통해 해커가 금융 정보를 탈취하는 '메모리 해킹' 등이 있다. U+보안 전문 매장에서는 피해 유형별 맞춤 진단과 상담을 제공한다. U+보안 전문 매장을 방문하면 가장 먼저 피해 상황에 대한 진단을 받는다. U+보안 전문 상담사는 모바일 백신을 이용해 단말기 내 악성 앱 감염 여부를 진단하고, 감염이 확인되면 즉시 악성 앱 삭제 등의 조치를 시행한다. LG유플러스 가입자는 피해 발생 여부를 전산으로 조회한 후, 휴대폰 소액 결제 내역을 확인하고 결제를 차단하는 조치도 추가로 받을 수 있다. 계좌 이체 등 피해가 이미 발생한 경우에는 고객이 빠르게 조치를 받을 수 있도록 방법을 안내한다. U+보안 전문 상담사는 피해 고객이 112나 금융기관 콜센터를 통해 지급 정지를 요청하도록 돕고, 경찰이 발급한 '사건 사고 확인원'을 은행이나 카드사에 제출해 환급을 신청할 수 있도록 지원한다. 단말기 내 악성 앱을 근본적으로 차단하기 위한 조치도 제공된다. LG유플러스는 전국 100여 개 매장에서 운영 중인 'U+중고폰 진단 센터'를 통해 악성 앱에 감염된 스마트폰 초기화 서비스를 지원하며, 전문 수리가 필요한 경우 제조사 AS센터 안내도 제공할 예정이다. 이밖에 U+보안 전문 매장에서는 LG유플러스의 AI 통화 에이전트 서비스인 '익시오'를 활용한 예방법도 안내받을 수 있다. LG유플러스는 U+보안 전문 매장 운영을 시작으로 고객이 보다 안심할 수 있는 통신 환경을 조성하는데 집중할 방침이다. 다양한 외부기관과의 협업을 통해 보다 고도화된 보안 시스템도 마련할 계획이다. 김성길 LG유플러스 영업운영담당은 “U+보안 전문 매장을 통해 고객들에게 모바일 디지털 범죄 사례를 알리고 피해 예방법을 안내해 안심하고 통신 서비스를 이용할 수 있는 환경을 조성할 계획”이라며 “앞으로도 스미싱과 보이스피싱 등 지능화되는 통신 범죄로 인한 피해를 방지해 고객 경험을 혁신할 것”이라고 말했다.

2025.06.18 09:47박수형 기자

"무산된 SB 1047, 부활하나"…캘리포니아, AI 외부 규제안 다시 꺼냈다

캘리포니아가 인공지능(AI) 기술에 대한 새로운 규제 정책 구상을 내놨다. 지난해 포괄적 규제 법안이 주지사 거부권으로 무산된 뒤 다시 시도되는 조치로, 규제 대상에 대한 기준은 완화됐지만 외부 감시와 고위험 통제를 강하게 요구하는 방향이다. 18일 더버지에 따르면 미국 캘리포니아 주정부는 최근 AI 거버넌스 로드맵인 '캘리포니아 최첨단 정책 보고서'를 공개했다. 보고서는 페이페이 리 스탠퍼드 대학교 교수, 제니퍼 차이스 UC버클리 교수 등 현지 AI·정책 전문가들이 공동 집필했으며 총 52쪽 분량으로 구성됐다. 이 보고서는 지난해 캘리포니아 의회를 통과한 AI 규제 법안 'SB 1047'이 주지사 거부권에 의해 무산된 이후 마련됐다. 당시 법안은 고비용 대형 모델에 대한 위험성 사전 테스트를 의무화하려 했지만 일률적이고 과도하다는 이유로 폐기됐다. 이에 개빈 뉴섬 주지사는 규제와 혁신을 함께 고려할 수 있는 새로운 정책 대안을 주문했고 이번 보고서가 그 결과물이다. 보고서는 AI 모델의 추론 능력과 사고의 연쇄(CoT) 방식 등 핵심 기술이 신속히 진화하고 있다고 지적했다. 특히 화학·생물·방사능·핵(CBRN) 무기와 관련한 위험성이 커지고 있으며 실제로 일부 기업이 해당 기능의 급속한 향상을 자발적으로 보고한 사례도 언급됐다. 더불어 AI 기술의 파급력이 농업, 생명공학, 청정 기술, 교육, 금융, 의료, 교통 등 산업 전반에 미칠 수 있다고 분석했다. 특히 기술 활용을 촉진하는 동시에 위험성 관리가 병행되지 않으면 '돌이킬 수 없는 피해'가 발생할 수 있다고 경고했다. 다만 기존 AI 규제 논의에서 활용돼 온 '훈련에 투입된 연산량(컴퓨트) 기준'은 한계가 있다는 것이 보고서의 주장이다. 이 같은 지표는 초기 필터로는 활용할 수 있지만 실제 위험도나 사회적 파급력은 고려하지 못한다는 지적으로, AI 모델 도입 전 단계의 위험 평가와 실사용 단계에서의 영향 분석이 병행돼야 한다고 제안했다. 현행 AI 산업 전반의 문제로는 데이터 확보 방식, 보안 절차, 사전 테스트, 사회적 영향 분석 등 주요 과정에서의 구조적 불투명성이 지목됐다. 또 기업 스스로가 모델의 위험성을 충분히 이해하고 대응할 수 있다는 전제가 현실과 맞지 않는다고 판단했다. 이에 보고서는 제3자 평가 체계 도입을 핵심 방안으로 제시했다. 현재는 기업 자체 검증이나 계약된 외부 업체 중심으로 모델 안정성 평가가 이뤄지고 있지만 이는 검증 범위와 신뢰도 면에서 한계가 있다는 것이다. 제3자 평가는 다양한 배경의 전문가 수천 명이 참여할 수 있어 기업 내부 인력보다 범위와 시각 모두에서 우위에 있다는 주장이다. 동시에 제3자 평가자에 대한 법적·기술적 보호장치인 '세이프 하버(Safe Harbor)' 조항 신설과, AI 피해를 입은 이용자들이 신고할 수 있는 체계 마련도 제안했다. 이 같은 보호 조치는 사이버 보안 분야에서 제3자 침투 테스트를 보호하는 법제도와 유사한 방식이다. 보고서는 "완벽한 안전 정책이라도 모든 피해를 100% 막을 수 없다"며 "대형 모델의 상용화가 본격화된 만큼 실제 사례에서 나타나는 피해를 추적하고 이해하는 작업이 더욱 중요해지고 있다"고 밝혔다. 스콧 싱어 보고서 공동 저자는 더버지와의 인터뷰에서 "연방 차원의 AI 정책 논의가 완전히 재편되고 있다"며 "캘리포니아는 상식적인 규제 조화를 이끌 수 있는 선도 주체가 될 수 있다"고 밝혔다.

2025.06.18 09:21조이환 기자

데이터브릭스, 구글 클라우드와 AI 파트너십 체결…제미나이 모델 통합

데이터브릭스가 구글 클라우드와 새로운 전략적 파트너십을 체결하고 최신 제미나이 모델을 데이터 인텔리전스 플랫폼에 네이티브로 통합한다. 데이터브릭스는 파트너십을 통해 데이터브릭스 환경 내에서 고급 보안과 통합된 거버넌스를 기반으로 자체 데이터를 활용한 인공지능(AI) 에이전트를 직접 구축하고 배포·확장할 수 있도록 제공한다고 18일 밝혔다. 이를 통해 고객사는 별도 데이터 복제나 통합 없이도 제미나이 모델을 바로 사용할 수 있어 운영 복잡성이 대폭 줄어든다. 현재 많은 기업들이 AI를 도입하면서도 시스템 간 데이터 이동, 불완전한 통제 관리 등으로 인한 비효율에 직면해 있다. 데이터브릭스와 구글 클라우드는 이미 2021년부터 구글 클라우드 상에서 대규모 데이터 솔루션을 공동 제공해왔으며, 이번 협력 확대는 이러한 실질적인 문제를 해결하는 데 방점을 찍고 있다. 제미나이 2.5는 복잡한 다단계 의사결정과 자연어 처리에서 탁월한 성능을 보이는 최신 모델이다. 제미나이 2.5 프로(Pro) 및 플래시(Flash) 모델 역시 주요 산업 벤치마크에서 선도적인 성과를 기록 중이다. 데이터브릭스 고객은 고급 추론 기능과 향상된 보안 보호 기능을 동시에 제공하는 '딥 씽크(Deep Think)' 모드도 함께 사용할 수 있다. 사용자는 SQL 쿼리나 모델 엔드포인트를 통해 제미나이 모델에 직접 접근할 수 있으며 사용 요금은 데이터브릭스 계약을 통해 정산된다. 이를 통해 조직은 추가적인 기술 스택 변화 없이 자연스럽게 제미나이를 데이터 환경에 접목할 수 있다. 이번 전략적 파트너십을 통해 제미나이 모델은 데이터브릭스 플랫폼 내에서 네이티브 제품으로 통합돼 별도의 데이터 이동 없이 바로 활용할 수 있다. 도메인 특화 AI 에이전트를 구축할 수 있는 고급 추론 및 대용량 컨텍스트 기능을 제공한다. 또한, 데이터브릭스의 유니티 카탈로그는 AI의 윤리적 사용, 보안, 접근 권한 등을 아우르는 통합 거버넌스를 지원해 책임 있는 AI 운영 환경을 보장한다. 데이터브릭스는 이번 파트너십을 통해 AI 기반 생산성을 극대화하고, 사용자들이 실시간 데이터에서 인사이트를 얻고 업무 결정을 빠르게 내릴 수 있도록 돕는다는 전략이다. AI 에이전트를 통해 비즈니스 프로세스를 자동화하고, 풍부한 문맥 기반의 정보 활용이 가능해져 AI 도입 효과를 극대화할 계획이다. 이를 위해 양사는 앞으로도 지속적인 기술 협력과 생태계 강화를 통해 다양한 산업 고객이 자사 데이터를 기반으로 AI 경쟁력을 확보할 수 있도록 지원한다. 알리 고드시) 데이터브릭스 공동창립자 겸 최고경영자(CEO)는 "기업은 이제 구글의 제미나이 모델을 데이터브릭스 데이터 인텔리전스 플랫폼 내에서 직접 활용해, 각자의 도메인과 데이터에 최적화된 AI 에이전트를 구축하고 확장할 수 있다"며 "제미나이의 발전 속도는 매우 인상적이며 이미 많은 기업이 그 가치를 체감하고 있다"고 강조했다. 토마스 쿠리안 구글 클라우드 CEO는 "데이터브릭스와의 이번 파트너십은 모든 기업이 생성형 AI를 통해 비즈니스를 혁신할 수 있도록 돕는 데 중요한 이정표"라며 "데이터브릭스 고객이 제미나이의 첨단 기능에 직접 접근함으로써, 정교한 AI 에이전트를 손쉽게 개발 및 배포하고 복잡한 데이터 워크플로우를 자동화하며 데이터에서 더 예측력 있는 인사이트를 도출할 수 있어 대규모 혁신이 가능해진다"고 밝혔다.

2025.06.18 09:20남혁우 기자

SK AX, AWS 글로벌 인증 2관왕…AI 혁신 리더 부상

SK AX(대표 윤풍영)가 글로벌 기술 생태계에서 인공지능(AI) 기반 클라우드 전환 역량을 인정받으며 클라우드 중심의 인공지능 전환(AX) 리더십 강화에 속도를 내고 있다. SK AX는 아마존웹서비스(AWS)로부터 'AWS 원올라(OneOLA)' 자격을 획득하고 동시에 'AWS 앰배서더'를 배출했다고 18일 밝혔다. 이번 성과는 SK AX가 AI 기반 클라우드 운영 혁신을 선도하는 전문 기업으로서 기술력과 글로벌 클라우드 생태계 내 신뢰를 동시에 입증한 결과다. 특히 이번에 선정된 AWS 앰배서더는 SK AX에 소속된 기술 인재로 고급 기술 역량은 물론 AWS 글로벌 커뮤니티 내에서의 지식 공유 및 기술 확산 활동까지 인정받아 그 의미가 크다. 원올라는 AWS가 파트너의 클라우드 이전 기술력과 운영 최적화 역량을 고객 환경 기준으로 평가해 수여하는 인증이다. 단순한 인프라 이전 기술을 넘어 IT 자산 분석, 소프트웨어 라이선스 구조 개선, 비용 최적화 컨설팅 등 고객 맞춤형 클라우드 전략 수립 역량까지 포함한 종합 평가 결과로 주어진다. SK AX는 이 인증을 통해 AWS가 요구하는 '글로벌 표준 클라우드 진단 체계'를 보유한 신뢰할 수 있는 파트너임을 공식적으로 인정받았다. 이를 기반으로 SK AX는 향후 고객의 클라우드 전환 과정에서 온프레미스 및 클라우드 환경에 대한 라이선스 최적화와 비용 절감을 지원할 계획이다. 또한 SK AX는 자사의 멀티 클라우드 관리 플랫폼 '엠씨엠피(MCMP)'에 AI 기술을 접목해 클라우드 운영 구조의 고도화를 추진 중이다. 운영 업무의 최대 50%를 AI 기반 자동화로 전환하고, 구성원은 전략 수립 및 혁신 중심 업무에 집중할 수 있도록 클라우드 운영 체계를 전면 재설계하고 있다. 최근 선보인 'AI 파워드 클라우드(AI Powered Cloud)'도 이러한 전략의 일환이다. 클라우드 비용 최적화, 보안 감시 등 운영 전반에 AI를 접목해 고객의 IT 환경을 보다 지능적이고 경제적인 방향으로 전환하고 있다. 특히 AWS의 고도화된 분석 도구와 SK AX의 AI 자동화 기술을 결합해, 비용 누수나 보안 위협을 사전에 감지하고 선제 대응할 수 있는 스마트 운영 체계를 구현했다. SK AX 김용신 클라우드사업본부장은 "이번 앰배서더 배출과 OneOLA 자격 획득은 단순한 기술 인증을 넘어 SK AX가 'AX를 가장 잘하는 기업'으로서 글로벌 클라우드 시장에서 신뢰와 주도권을 확보하고 있음을 보여주는 상징적 이정표"라며 "앞으로도 AI 기반 클라우드 혁신을 지속 고도화해, 고객의 AX 여정을 선도하는 가장 신뢰받는 파트너가 되겠다"고 말했다.

2025.06.18 09:10남혁우 기자

첫 무대 선 허조그 AWS CISO "AI 보안 제품, 기능 통합·자동화 핵심"

[필라델피아(미국)=김미정 기자] "인공지능(AI) 확산으로 사이버 공격 범위가 넓어졌습니다. 고객은 기존보다 더 빠르고 정확하면서도 효율적인 보안 솔루션을 원하기 시작했습니다. 우리는 이에 맞춰 솔루션을 업데이트했습니다. 산재된 보안 기능을 한데 통합하고, 자동화한 것이 핵심입니다." 에이미 허조그 AWS 부사장 겸 최고정보보안책임자(CISO)는 18일까지 미국 필라델피아에서 열린 연례 보안 행사 'AWS 리인포스 2025' 기조연설에서 AI 시대 보안 솔루션 강화 전략을 이같이 제시했다. 그는 솔루션 기능을 통합하고 자동화해야 보안 시장에서 살아남을 수 있다고 강조했다. 이를 통해 클라우드 보안 운영 복잡성을 낮추고 기업 방어 역량을 강화할 수 있다는 설명이다. 허조그 부사장은 이달 초 AWS 부사장 겸 CISO로 선임됐다. 이에 AWS 보안 컨퍼런스 기조연설자로 처음 나선 셈이다. 그는 2023년부터 올해 5월까지 아마존에서 광고 및 디바이스 부문 CISO로 근무했다. 아마존 알렉사 등 소비자 기술, 차세대 인터넷 인프라 보안 업무를 담당했다. 이날 AWS는 신규 보안 기능을 공개했다. AI 시대 사이버 위협에 대응하기 위한 통합 보안·자동화에 초점 맞췄다. 이를 통해 기업은 보안 운영 부담을 줄이고 실질적인 위협에 더 많은 대응 자원을 집중할 수 있을 전망이다. 허조그 CISO는 신규 기능 중 네 가지 기능을 집중 조명했다. 그는 'AWS 시큐리티 허브'를 비롯한 'AWS 쉴드' '아마존 가드듀티' 업데이트 내용을 공유했다. "시큐리티 허브, 가장 급한 불부터 꺼" AWS는 시큐리티 허브 업데이트 프리뷰 버전을 공개했다. 새 버전은 보안 탐지 결과 간 상관 분석을 비롯한 문맥 기반 분류, 시각화 기능을 추가로 제공한다. 기업은 사이버 위협 식별부터 대응까지 전 과정을 한 플랫폼에서 수행할 수 있다. 시큐리티 허브는 클라우드 위협 정보를 통합 분석하는 '보안 지휘 센터'다. 고객 위협 탐지와 대응 우선순위를 체계화하는 데 중점을 뒀다. 기존처럼 여러 보안 툴에서 정보를 따로 모을 필요 없이 한 인터페이스에서 전체 보안 상황을 확인할 수 있다. 시큐리티 허브 새 버전은 요약 대시보드를 통해 보안 상태를 범주별로 정리해 보여준다. 노출과 위협, 취약점, 상태 관리, 민감 정보 항목별로 탐지 결과가 표시돼 우선 대응 대상을 빠르게 파악할 수 있다. 노출 요약 위젯 기능은 보안 자원 간 관계 분석과 보안 신호 기반으로 위험도를 평가한다. 신원 및 접근 관리(IAM) 권한 설정부터 네트워크 접근 경로까지 공격 경로를 시각화해 대응 지점을 명확히 알린다. 새 시큐리티 허브는 보안 커버리지 위젯을 통해 누락된 보안 영역까지 찾아준다. 기업은 조직 내 어떤 계정과 기능이 보안 기능을 적용하지 않았는지 확인할 수 있어 관리 공백을 줄일 수 있다. 허조그 CISO는 "사용자는 위험 수준 높은 순서대로 탐지 결과를 열람할 수 있다"며 "자원 유형별 필터링도 가능하다"고 설명했다. 그러면서 "해당 자원을 선택하면 콘솔 내에서 바로 구성 정보와 보안 영향을 받는 위치를 확인할 수 있다"며 "사이버 위협 파악과 보안 관리 업무를 획기적으로 덜어준다"고 강조했다. 새로운 시큐리티 허브는 서드파티 솔루션 연동도 지원한다. 이를 통해 조직은 맞춤형 보안 솔루션 체계를 구성할 수 있다. 허조그 CISO는 "보안 탐지 결과를 단일 플랫폼에서 확인하고 분석할 수 있는 통합 보안 체계가 중요한 시점"이라며 "새로운 시큐리티 허브는 가장 시급한 리스크부터 우선 조치할 수 있도록 돕는다"고 밝혔다. AWS 쉴드에 나타난 'AI 보안관', 서비스 24시간 감시 AWS는 네트워트 보안 서비스인 AWS 쉴드에 신규 기능 '네트워크 시큐리티 디렉터' 프리뷰 버전을 추가했다. AWS 쉴드는 디도스(DDoS)나 SQL 인젝션 공격 대비를 위해 네트워크 보안 설정을 미리 점검하는 솔루션이다. 문제가 되는 부분을 자동 탐지해 대시보드에 표시한다. 여기에 생성형 AI 도우미 '아마존 Q'를 통합하면 복잡한 보안 설정 없이도 간단한 대화로 해결 방안을 준다. AWS 쉴드의 네트워크 시큐리티 디렉터는 자산 탐색, 보안 설정 분석, 위협 수준 기반 우선순위 지정, 대응 권고 기능을 통합 제공한다. 보호 대상이 되는 리소스를 시각적으로 보여주고, 보안 취약점에 대한 단계별 조치 방안을 안내한다. 시큐리티 디렉터 분석 대상은 VPC와 보안 그룹, ACL, WAF 등 AWS 주요 보안 서비스 구성 상태 전반이다. 서비스는 포트·프로토콜·IP 기반 접근 제어부터 인터넷 기반 공격 대응까지 다양한 보안 시나리오를 지원한다. 분석 결과는 AWS 콘솔에서 확인 가능하다. 해당 기능은 개발자용 AI 챗봇 '아마존 Q 디벨로퍼'와도 연동 가능하다. 사용자 질문에 자연어로 답변을 제공하며, 보안 상태에 맞는 구성 권고도 챗봇을 통해 제공할 수 있다. 하조그 CISO는 "이 기능은 보안 담당자의 수작업 분석 부담을 줄이고 조직 네트워크 가시성과 방어력을 높여줄 것으로 기대하고 있다"며 "네트워크 연결 구조를 자동 도식화하고, 리소스별 취약점을 위협 수준에 따라 분류해 조치를 유도한다"고 강조했다. 아마존 가드듀티, 쿠버네티스 앱 보호…IAM 기능 확대 AWS는 아마존 가드듀티도 업데이트했다. 이를 통해 쿠버네티스 기반 애플리케이션 보안 탐지를 강화했다. 새 기능은 여러 단계로 구성된 정교한 공격도 실시간 분석할 수 있도록 돕는다. 이를 위해 실행 중인 시스템의 행위 정보, EKS 감사 로그, AWS 활동 기록 등을 종합 분석하는 구조도 갖췄다. AWS는 'IAM 액세스 애널라이저'에 내부 접근 분석 기능을 추가했다. 이를 통해 기업 보안팀은 조직 내 사용자와 역할이 S3, 다이나모DB, RDS 등 주요 리소스에 어떤 접근 권한을 갖고 있는지 체계적으로 확인할 수 있게 됐다. 이번 기능은 서비스 제어 정책(SCP), 리소스 정책(RCP), 아이덴티티 기반 정책을 자동 추론 방식으로 통합 분석한다. 분석 결과는 대시보드로 시각화된다. 퍼블릭 접근·외부 접근·내부 접근으로 분류돼 보안 상황을 기존보다 쉽게 파악할 수 있다. 허조그 CISO는 "이 기능은 특히 금융·의료 등 규제가 강한 산업에서 수작업 권한 검토를 대체할 것"이라며 "효율성과 정확성을 높일 수 있다"고 설명했다. 그러면서 "이벤트브리지를 통해 이상 접근 시 알림을 자동 수신할 수 있어 신속한 대응도 가능하다"고 덧붙였다. 이 외에도 AWS는 전 계정 루트 사용자에 대해 다중 인증(MFA)을 의무화했다. 이를 통해 계정 탈취 위험을 줄이고 전반적인 클라우드 보안 수준을 높일 수 있을 것으로 기대된다. 허조그 CISO는 "기업이 보안 관리 사각지대를 줄이고, 규제 대응과 감사 준비까지 효율적으로 수행할 수 있을 것"이라며 "우리 솔루션이 실질적인 도구로 자리매김할 수 있도록 하겠다"고 말했다.

2025.06.18 08:38김미정 기자

"우리 기업도 털렸나"…태평양, 급증하는 사이버 위협에 新조직으로 선제 대응 나섰다

최근 기업들을 대상으로 사이버 보안 위협이 급증하고 있는 가운데 법무법인 태평양이 전문팀을 구성해 선제 대응에 나선다. 태평양 미래금융전략센터는 이달 초 '정보보호 전략컨설팅팀'을 신설했다고 18일 밝혔다. 기업들의 정보보호 정책 정비, 정보보안 리스크 분석 및 대응체계 구축, 정보보안 교육 지원 등 보안 거버넌스 구축 전반을 지원하기 위해서다. 이번에 신설된 정보보호 태평양 전략컨설팅팀은 기업의 전방위적 정보보호 체계 구축을 위한 통합 솔루션을 제공한다. 주요 업무 분야는 ▲정보보호 정책 정비 및 거버넌스 구축 ▲사이버 보안 위협 분석 및 리스크 평가 ▲정보보안 대응체계 설계 및 구축 ▲개인정보 유출 사고 대응 및 신고 절차 수립 ▲임직원 정보보안 교육 및 훈련 프로그램 지원 ▲정보보안 관련 내부 감사 및 점검 체계 구축 ▲클라우드 보안 및 원격근무 보안 정책 수립 ▲서드파티(Third-party) 업체 보안 관리 및 평가 체계 구축 ▲전자금융거래법·신용정보법·개인정보보호법 등 관련 법령 컴플라이언스 체계 마련 등이다. 최근 발생한 사이버보안 사고를 계기로 기업들이 내부적으로 보안을 관리하고 강화하는 체계를 구축하려는 움직임이 늘고 있다. 이와 관련해 태평양 정보보호 전략컨설팅팀은 ▲현재 회사의 IT 정보보호∙보안 체계 진단 ▲관련 법령에 따른 보안 필요사항 식별 ▲IT 대응 체계 보고서 작성 지원 ▲담당직원 교육 등 IT컴플라이언스를 위한 통합 서비스를 구성했다. 특히 고객의 요청이 있을 경우 외부 전문 보안회사와 기술적인 협업도 지원한다. 태평양 정보보호 전략컨설팅팀은 미래금융전략센터의 최고 실력의 전문가들과 연계해 운영된다. AI 및 개인정보보호 분야에서 오랜 경험을 쌓은 윤주호 변호사가 팀을 이끈다. 주요 구성원으로는 ▲전자금융 전문가 김영모 외국변호사(미국 뉴욕주) ▲금융기관 검사 및 규제당국 대응 경험이 풍부한 노미은·임세영·김현정 변호사 ▲금융감독원 및 금융위원회 출신 박영주·최지혜·조광현 변호사 ▲AI 및 개인정보보호 전문가 윤주호·상지영 변호사 ▲금융규제와 컴플라이언스 체계구축 전문가 김지이나 변호사 ▲IT 및 보안 분야 김남수·여돈구 전문위원 ▲디지털 포렌식팀의 김광준 변호사, 원용기 전문위원 등이 협업을 통해 종합적인 서비스를 제공한다. 최근 허성욱 전 정보통신산업진흥원장과 이수화 전 비바리퍼블리카 법무총괄을 영입하며 개인정보보호, 핀테크∙금융보안, 디지털금융 분야의 전문성도 강화했다. 태평양 정보보호 전략컨설팅팀을 이끌고 있는 윤주호 변호사는 "디지털 전환이 가속화되면서 기업들이 직면하는 사이버 보안 위협이 날로 고도화되고 있다"며 "단순한 기술적 대응을 넘어 법적 컴플라이언스와 실무 운영을 통합한 체계적인 정보보호 거버넌스 구축이 필요한 시점"이라고 말했다. 그러면서 "기업이 변화하는 보안 위협에 선제적으로 대응할 수 있는 역량을 갖추도록 돕겠다"고 덧붙였다. 태평양 한준성 미래금융전략센터장은 "디지털 경제 시대에 정보보호는 기업 경쟁력의 핵심 요소가 됐다"며 "정보보호 전략컨설팅팀을 통해 기업들이 안전하고 혁신적인 디지털 서비스를 제공할 수 있는 든든한 기반을 마련해 나가겠다"고 밝혔다.

2025.06.18 08:35장유미 기자

지란지교 '스팸스나이퍼', 메일보안 첫 CSAP 인증 획득

B2B SECaaS 전문기업 지란지교시큐리티(대표 조원희)는 자사 이메일 통합 보안 솔루션 '스팸스나이퍼(SpamSniper)'가 국내 메일보안 최초로 클라우드 서비스 보안인증(CSAP) SaaS 표준등급을 획득했다고 17일 밝혔다. CSAP는 민간기업이 공공기관에 클라우드 서비스 제공 시 필수적으로 요구되는 보안 인증이다. 한국인터넷진흥원(KISA)에서 평가, 인증을 담당하며 공공 시장에 진출하는 클라우드 서비스의 안전성과 신뢰성을 검증한다. '스팸스나이퍼'가 획득한 CSAP는 SaaS 표준등급이다. 표준등급은 관리적•기술적 및 공공기관용 추가 보호조치를 포함한 총 13개 분야, 79개의 통제 항목을 검증한다. SaaS 간편등급(11개 분야, 31개 통제항목) 대비 약 2.5배 이상 많은 통제 항목을 평가, 통과해야 획득할 수 있다. 스팸스나이퍼는 스팸•바이러스 메일 등 악성메일을 차단하고 강력한 필터링 엔진으로 신•변종 메일 공격을 차단하는 국내 1위 이메일 통합 보안 솔루션이다. GS인증, CC인증 획득으로 기술력과 보안성을 입증해 온 스팸스나이퍼가 이번 CSAP까지 획득함으로써 공공 메일보안 클라우드 사업에서의 강력한 경쟁 우위를 확보하게 됐다고 회사는 밝혔다. 조원희 지란지교시큐리티 대표는 “높은 수준의 안전성과 신뢰성 검증이 요구되는 CSAP 인증을 국내 메일보안 최초로 획득했다는 점에서 매우 뜻깊다”며 “국내 메일보안 리더로서 공공 클라우드 환경에 최적화된 메일보안 서비스를 제공하며 공공의 디지털 전환 및 SaaS 활성화에 기여하겠다.”고 말했다. 한편, '스팸스나이퍼'는 국내 최초 스팸메일 차단 솔루션으로 출시 이후 24년간 시장점유율을 1위를 기록하고 있으며 메일 DLP 및 콘텐츠 무해화(CDR) 기능 탑재, APT 연동 등 고도화를 통해 국내 대표 이메일 통합 보안 솔루션으로 자리매김했다. 매년 20억 건 이상의 피싱을 비롯한 악성 메일을 차단하고 있으며 국내 최대 규모의 기술 전문가로 구성된 전담부서를 운영, 차별화된 고객지원 서비스를 제공한다. 구축형, 퍼블릭/프라이빗 클라우드까지 풀 라인업을 갖추고 고객사 환경과 요구사항에 최적화된 메일보안 환경을 구현한다.

2025.06.17 22:20방은주 기자

소프트캠프-정데이타시스템, '실드게이트' 판매 확대 협력

소프트캠프(대표 배환국)는 정데이타시스템(대표 이완호)과 자사의 웹 격리 기반 보안 솔루션 SHIELDGate(실드게이트)의 사업 공동 추진을 위한 전략적 업무협약(MOU)을 체결했다고 17일 밝혔다. 이번 협약은 SaaS, 클라우드 기반 업무환경 확대에 따라 해당 환경에서 유통·사용되는 데이터에 보안 위협을 선제 대응하기 위해 마련됐다. 양사는 SHIELDGate의 핵심 기술인 원격 브라우저 격리(RBI, Remote Browser Isolation) 기반 웹 보안 서비스를 다양한 산업군에 공동으로 제안하고, 협력 체계를 통해 시장 확대에 박차를 가할 예정이다. 소프트캠프의 SHIELDGate는 웹 격리(RBI) 기반 보안 원격 접속 서비스로, 사용자가 사내에서 안전하게 클라우드 서비스(SaaS)를 사용하도록 한다. 사용자는 업무 생산성에 도움이 되는 Microsoft 365와 같은 클라우드 서비스(SaaS)를 격리된 환경에서 사용할 수 있게 한다. 이번협약을 통해 정데이터시스템은 자사의 네트워크 구축 및 보안 사업 역량을 활용해 SHIELDGate의 국내 금융, 공공, 기업 고객 확보를 담당하며, 소프트캠프는 제품 고도화 및 전략적 마케팅을 지원한다. 소프트캠프 배환국 대표는 “정데이터시스템과의 협력을 통해 국내 웹 보안 시장에 더욱 강력한 시너지를 창출할 수 있을 것”이라며 “앞으로도 파트너십을 기반으로 고객의 안전한 디지털 전환을 지원해 나가겠다”고 말했다. 정데이타시스템 이완호 대표는 “소프트캠프와의 협업으로 국내 금융, 공공, 기업 고객에게 새롭고 선도적인 보안경험을 제공하게 될 것“이라며 “앞으로도 정데이타시스템은 국내 보안시장의 빠른 변화 환경에 기민하게 대응하고 국내 금융, 기업, 공공의 보안환경에 기여하는 비즈니스 파트너가 되겠다”라고 말했다. 이번 MOU 체결을 계기로 양사는 금융, 공공, 기업 등 다양한 분야에서 공동 레퍼런스를 확보하고, 중장기적으로는 클라우드 보안 서비스 시장을 선도하기 위한 협력 모델을 지속 확대할 계획이다.

2025.06.17 22:12방은주 기자

이글루, 보안관제 자동화 AI특허 2건 획득

AI기반 보안 운영·분석 플랫폼 기업 이글루코퍼레이션(대표 이득춘)은 보안관제 자동화를 위한 인공지능(AI) 특허 2건을 취득했다고 밝혔다. 이글루코퍼레이션은 특허로 입증받은 AI 보안 기술력을 발판 삼아, 확장형 탐지 대응(XDR) 기반 차세대 보안관제 플랫폼(SIEM) 경쟁력을 강화할 방침이다. 이번에 취득한 AI 특허는 AI 기반 보안관제 프로세스 자동화의 기능성과 정확성을 높이는 데 중점을 뒀다. 이글루코퍼레이션은 언어 모델을 이용해 보안 위협 보고서 작성을 자동화함으로써 보안 담당자 역량을 상향평준화하고 업무 효율성을 높였다. 또 AI 모델에 불확실성 지수와 설명 가능한 AI(XAI) 지수 기반의 보안 이벤트 정탐·오탐 판단 방법을 학습시켜, 모델 성능을 향상시켰다. 한편, 이글루코퍼레이션은 AI 보안 운영·분석 노하우를 집약한 XDR 기반 차세대 보안관제 플랫폼 '스파이더 이엑스디(SPiDER ExD)'를 중심으로 탐지-분석-대응 체계를 일원화한 'AI 기반 오픈 XDR(AI-driven Open XDR)' 구현에 집중하고 있다. 다각화한 데이터 수집, AI·머신러닝 기반 자동 위협 분석·탐지, 위협 스코어링·플레이북 기반 자동 대응 등을 통해 보안 운영 효율성을 극대화하는 형태다. 이득춘 이글루코퍼레이션 대표는 “30여 건 이상 AI 특허를 확보하며, 선진 보안 기술력 확보를 위한 특허 개발과 기술 고도화에 매진하고 있다. 국내 보안 기업 중 최다 AI 특허를 보유한 기업으로서, 앞으로도 경쟁력 있는 기술 자산 확보를 통해 보안 시장을 선도하겠다”고 밝혔다.

2025.06.17 22:06방은주 기자

시큐리온, 7년 연속 글로벌서 인정...'AV-컴패러티브' 인증 획득

AI 기반 사이버보안 전문기업 시큐리온은 자사의 모바일 안티바이러스 솔루션 'OnAV(온백신)'이 국내 기업으로는 유일하게 2025년도 'AV-Comparatives' 인증을 획득했다고 17일 밝혔다. 오스트리아에 위치한 글로벌 보안제품 성능 평가기관 'AV-Comparatives'는 AV-TEST, MRG Effitas와 함께 공신력 있는 인증 기관으로 여겨진다. 평가 결과 탐지율 99% 이상, 과잉 탐지 10개 이하, 배터리 사용량 8% 미만의 조건을 충족해야 인증을 받을 수 있다. 시큐리온 'OnAV'는 종합 탐지율 99.5%로 7년 연속 인증을 획득했다. 이번 평가에는 OnAV를 포함해 10개의 글로벌 유명 안티바이러스 솔루션이 참여했으며, 9개 제품이 인증 조건을 충족했다. OnAV는 머신러닝 검사와 평판 검사, 패턴 검사를 결합한 AI 탐지 시스템 '크로스 밸리데이션 시스템(CVS, Cross-Validation system)'으로 탐지율은 높이고 탐지에 소모되는 리소스는 줄였다. 시큐리온이 독자 개발한 CVS는 OnAV를 비롯해 모바일·IoT 안티 해킹 솔루션 OnTrust(온트러스트), AI 기반 악성 앱 자동 분석 시스템 OnAppScan(온앱스캔) 등에 적용돼 있다. 시큐리온 고봉수 대표는 “악성 앱을 이용한 피싱 범죄가 기승을 부림에 따라 이에 대응할 수 있는 모바일 안티바이러스 솔루션 중요성도 높아지고 있다”며 “기업 및 기관에서 모바일 기기 보호를 위해 신규 솔루션을 도입하고자 한다면, 글로벌 인증으로 성능이 검증된 솔루션을 사용할 것을 권장한다”고 말했다.

2025.06.17 22:00방은주 기자

안티 랜섬웨어 '화이트디펜더', 일본 시장 공략

안티 랜섬웨어 솔루션 전문기업 에브리존(대표 홍승균)의 '화이트디펜더(WhiteDefender)'가 지난 6월 11일부터 13일까지 도쿄에서 열린 '인터롭 도쿄(Interop Tokyo) 2025' 전시회에 참가, 일본 랜섬웨어 보안 시장 공략에 본격 나섰다. 이번 전시회는 일본 총판 및 현지 파트너사의 적극적인 주관과 협력으로 진행했다. 랜섬웨어 보안 분야의 독보적인 기술력과 시장성을 일본 내 고객과 업계 관계자들에게 강하게 각인시킨 계기가 됐다고 회사는 설명했다. 에브리존은 행사에서 랜섬웨어 공격을 실시간 방어하는 행위기반 탐지(behavior Detection) 엔진기술과 자동복구 엔진기술 등 차별화된 랜섬웨어 대응 화이트디펜더 솔루션을 집중 소개했다. 실제로 부스 방문객 다수는 최근 일본 내 급증하는 랜섬웨어 피해에 대한 대응책으로 안티랜섬웨어 화이트디펜더 솔루션에 큰 관심을 보였으며, 엔드포인트 랜섬웨어 보호의 새로운 대안으로 자리잡을 가능성을 확인했다고 회사는 덧붙였다. 이번 전시회는 화이트디펜더의 일본 총판사와 긴밀한 협력 하에 이루어졌다. 현지 파트너사 지원으로 일본 기업 고객 대상 기술 세미나, 제품 데모, 1:1 상담 등 다양한 프로그램을 운영했다. 이를 통해 일본 시장의 보안 요구사항과 고객 니즈를 깊이 파악하는 계기가 됐고, 실질적인 신규 비즈니스 발굴 및 현지 시장 확대 가능성을 타진할 수 있었다고 회사는 덧붙였다. 홍승균 에브리존 대표는 "이번 Interop Tokyo 2025 참가는 단순한 제품 전시를 넘어 일본 내 랜섬웨어 보안 수요의 현실과 고객의 고민을 현장에서 직접 확인한 소중한 자리였다"며 "일본 총판 및 파트너사와의 협력을 더욱 강화해 일본 시장은 물론 아시아 전역으로 안티랜섬웨어 엔드포인트 보안 기술 리더십을 확장해 나가겠다"고 밝혔다. 이어 "최근 일본 내에서도 랜섬웨어 공격 피해가 사회 전반으로 확산되는 가운데, 기존 안티바이러스, EDR 솔루션만으로는 랜섬웨어 대응이 어렵다는 인식이 커지고 있다"면서 "이번 전시 성과를 바탕으로 일본 현지 레퍼런스 확보 및 대형 고객사를 대상으로 한 PoC(Proof of Concept) 사업을 본격 추진할 계획"이라고 덧붙였다.

2025.06.17 21:49방은주 기자

네이버, 스마트스토어 판매자 정보 유출 의혹 부인

스마트스토어 판매자 정보가 다크웹에서 파일 형태로 거래되고 있다는 보도가 나오자 네이버가 해킹 흔적은 전혀 없었다고 해명했다. 17일 네이버는 입장문을 통해 “자사는 통신판매중개업자로서 비슷한 형태의 온라인 커머스 사업자와 마찬가지로 현행법상 스마트스토어 판매자의 사업자 정보를 소비자에게 제공할 법적 의무가 있다”고 밝혔다. 이어 “보도된 스마트스토어 판매자 정보는 법령에 따라 공개된 사업자 정보로서 제3자에 의해 수집된 것으로 보인다”며 “자체 점검 결과 자사 시스템 내 이용자 개인정보 데이터베이스(DB) 침해 정황 등 해킹 흔적은 전혀 없는 것으로 파악됐다”고 강조했다. 또 “이와 같은 제3자에 의한 정보 수집을 막기 위해 판매자 정보 확인 시 자동입력 방지 기능을 도입하고 판매자 정보가 포함된 URL 주소에 무작위 문자열을 삽입하는 등 접근 차단 등의 조치를 시행하고 있다”고 설명했다. 향후 추가적으로 크롤링 탐지 강화, 정보 접근 제어 고도화 등의 조치를 지속적으로 확대하겠다고도 했다. 끝으로 네이버는 “현재까지 해당 정보의 유통으로 인한 피해는 접수된 바 없으나, 개인정보보호위원회와 한국인터넷진흥원(KISA)과 긴밀히 협조해 해당 정보 유통으로 인한 피해가 발생하지 않도록 만전을 기하겠다”고 약속했다.

2025.06.17 20:53박서린 기자

[Q&AI] 예스24 닷새간 먹통…원인은

질문: 예스24 '닷새간 먹통 사태' 원인은 퍼플렉시티 답변: 예스24 '닷새간 먹통 사태' 원인 주요 원인: 랜섬웨어 해킹 공격 2025년 6월 9일 새벽 4시경, 예스24는 외부 해커에 의한 랜섬웨어 공격을 받아 시스템이 마비되며 웹사이트와 모바일 앱이 전면 접속 불가 상태에 빠졌습니다. 해커들은 예스24의 서버 내 데이터를 암호화한 뒤, 이를 해제하는 대가로 금전적 요구(몸값)를 했습니다. 기술적 취약점: 지원 종료된 윈도 서버 OS 사용 예스24가 사용하던 서버 운영체제(OS)가 이미 마이크로소프트의 기술지원이 종료된 윈도우 서버였던 것으로 드러났습니다. 보안 전문가들은 이로 인해 보안 패치가 적용되지 않아 해킹에 특히 취약했다고 지적합니다. 지원이 끝난 OS는 최신 보안 취약점에 대한 패치가 제공되지 않아 해커의 주요 표적이 되기 쉽습니다. 복구 지연 원인: 백업 시스템·초기 대응 미흡 일반적으로 랜섬웨어 사고는 하루 이내 복구되는 경우가 많으나, 예스24는 닷새 이상 서비스가 중단됐습니다. 전문가들은 백업 서버가 함께 공격받았거나, 백업 데이터가 충분치 않았을 가능성을 지적합니다. 랜섬웨어 공격자는 보통 본격 암호화 전에 백업 시스템부터 찾아내 제거하거나 암호화하기 때문입니다. 또한 사고 직후 예스24가 외부 기관의 기술 지원을 바로 받지 않고 자체 조사에만 집중한 점도 복구를 지연시킨 원인으로 꼽힙니다. 초기 대응 및 정보 공개 지연 예스24는 사고 초기 단순 시스템 장애라고만 공지하다가, 국회와 언론 보도를 통해 랜섬웨어 해킹 사실이 알려진 뒤에야 이를 공식적으로 인정했습니다. 이로 인해 고객 불신과 은폐 논란이 커졌고, 개인정보 유출 가능성에 대한 우려도 증폭되었습니다. 결론 요약 예스24의 '닷새간 먹통 사태'는 기술지원이 종료된 윈도우 서버 OS를 사용하던 시스템이 랜섬웨어 해킹 공격을 받아 데이터가 암호화되고, 해커가 금전적 대가를 요구하면서 발생했습니다. 백업 시스템의 취약, 외부 지원 미흡, 초기 대응의 혼선 등이 복구 지연과 피해 확산의 원인으로 지적되고 있습니다. ■ 해당 기사는 퍼플렉시티를 활용해 작성되었습니다. (☞ 원문 바로가기)

2025.06.17 20:15AI 에디터

박상규 "보안, 과거와 완전 달라···치과·음식점도 해킹"

"국내 기업의 사이버보안은 너무 복잡하고 일관성도 없습니다. 국산과 외산 섞어서 쓰고, 서로 인터페이스도 안 되고, 유지보수 계약도 다릅니다. 돈은 돈대로 들어가고 보안은 보안대로 안 됩니다. 해외 기업들은 통합을 합니다. 원 플랫폼 또는 싱글 플랫폼으로 사이버보안을 재구축하는게 최근 트렌드입니다. 하지만 한국은 아직 플랫폼화해 통합하는 쪽으로 움직이고 있지 않고 있습니다." 박상규 팔로알토네트웍스코리아(이하 팔로알토 코리아) 대표는 17일 한국정보산업연합회가 서울 삼성동 그랜드 인터컨티넨탈호텔에서 개최한 'CIO포럼'에서 "오늘날의 보안은 과거 보안과 완전히 다르다"며 이 같이 밝혔다. 박 대표는 단순한 데이터 침해를 넘어 비즈니스 마비 시대가 지금 이 순간에도 일어나고 있다며 "새로운 사이버 보안이 필요하다"며 8가지 전략을 제시했다. 첫째, 현재의 레거시 방화벽을 차세대 방화벽(L7)으로 교체 둘째, 원격접속 VPN을 폐지하고 제로트러스트 SASE 도입 셋째, 코드개발부터 운영까지 보호하는 포괄적 클라우드 보안 도입 넷째, 엔드포인트 보호를 XDR로 교체 다섯째, 인력에 의존한 보안관제를 완전 자동화한 SOC로 전환 여섯째, 전사 보안 모니터링을 위한 통합 대시보드 구축 일곱째, AI보안에 대한 철저한 대책 수립 및 실행 여덟째, 전사적 보안 OPEX 점검 및 비용절감 방안 연구 등이다. 박 대표에 따르면, 팔로알토네트웍스(이하 팔로알토)는 글로벌 넘버1 사이버보안 전문기업이다. 임직원이 2천명이 넘고 고객사는 9천곳 이상이다. 올 1월 기준 시총(시가총액)이 160조원으로, 우리나라 SK하이닉스와 버금가는 규모다. 또 포천500에 속한 유일한 사이버보안기업이고, 사이버보안 기업 사상 최대 상장규모를 기록했다. 팔로알토가 설립한 지 20년이 됐고 한국서 비즈니스를 한 건 10년이 넘었다고 소개한 그는 특히 플랫폼화에 따른 통합을 강조했다. 이를 구현하기 위해 팔로알토는 네트워크 보안 플랫폼과 리얼타임 클라우드 보안, AI기반 SOC를 보유하고 있다. 특히 이회사의 보안관제 플랫폼 '코텍스 엑시암(Cortex XSIAM)'은 AI중심의 완전히 자동화한 플랫폼으로 방대한 데이터를 자랑한다. 박 대표는 랜섬웨어 공격에 대한 바람직한 대응 전략도 제시했다. 돈으로 해결하지 말라면서 "엔드포인트 제품(XDR)과 제로트러스트 기반 차세대 방화벽을 설치해 모든 공격을 차단해야 하며 '사건 대응(IR, Incident Response)' 서비스를 통해 감염을 해결하라"고 들려줬다. 이어 "엄청나게 많은 회사들이 해킹을 당하고 있고 고통을 받고 있고 해결을 못해 돈을 주고 해결하고 있다. 이후 다시 해킹을 당하고, 이게 우리나라의 현 주소라고 생각한다"면서 "수억, 수십억 써 미리 방지해 수백억, 수천억의 손해를 막아야 하는 것 아니냐"고 강조했다. 또 "대부분 브라우저를 통해 인터넷에 접속한다. 브라우저는 시큐리티(보안)를 할 수 있는 제일 중요한 엔드 포인트다. 브라우저 레벨에서 시큐리티를 할 수 있는 제품은 팔로알토밖에 없다"고 주장했다. 한국의 열악한 보안 환경도 짚었다. 여러 이유로 한국 기업은 미국 등 선진기업에 비해 사이버보안 준비 태세가 낮으며, 대기업은 사이버보안 투자를 많이 하지만 일정 규모 이하 기업들은 투자거 거의 없다면서 "지금 이 시간에도 해킹 당하고 있다. 해킹은 대기업만 당하는 게 아니다. 치과, 한의원, 음식점이 다 해킹을 당한다"고 목소리를 높였다. 박 대표는 팔로알토가 60일 한시적으로 각 회사의 악성코드를 찾아주는 무료 침해진단 서비스(무료 SPA, Security Posture Assessment)를 시행한다면서 "고객은 비즈니스에 집중하고 보안은 팔로알토가 책임진다"고 강조했다. 또 모든 종류의 사이버 보안 공격과 방어를 다 할 수 있다면서 "감히 말하건데 (팔로알토가) 사이버 보안의 현재와 미래다"고 덧붙였다. 한편 박 대표는 발표 후 이어진 질의응답 시간에 SK테레콤 해킹 사건에 대한 질문을 받고 "상식 선에서 말하겠다. 우리나라 최고 기업이 해킹을 당했다니 충격적이였고 여러분도 그렇게 생각했을 거다. SK텔레콤이 이 정도인데 과연 우리 회사는 괜찮은가? 했을 것 같다. SK텔레콤이 해킹 당한 정확한 데이터를 가지고 있지 않다. SK텔레콤도 일부 우리 솔루션을 사용하지만 해킹 당한 분야에는 우리 제품이 들어가 있지 않다. 사이버 보안이 분야가 너무 많고 복잡하다. 한 군데만 뚫려도 해킹을 당한다. 뭔가 새로운 전략이 필요하다"고 말했다. 박 대표에 이어 팔로알토 본사 사이몬 개머리(Simone Gammeri) 수석부사장도 연사로 나와 AI·클라우드·IoT가 급격히 확산되는 환경에서의 제로 트러스트(Zero Trust) 보안 전략을 구체적으로 소개했다. 개머리 부사장은 “전 세계 데이터가 기하급수적으로 증가하고, AI·클라우드의 도입 속도에 비례해 사이버 공격 역시 그 속도와 정교함이 크게 향상되고 있다”며 “다양한 개별 보안 솔루션이 아닌, AI와 자동화를 접목한 통합 플랫폼 기반의 체계적 보안 전략으로 대응해야 한다”고 밝혔다.

2025.06.17 19:04방은주 기자

자동차업계, 최대 과제는 '인재 확보'…AI도입 가속

글로벌 자동차 산업이 AI와 자동화 기술을 앞세워 스마트 제조 전환을 가속화하는 가운데 인재 확보와 기술 수용 역량이 최대 과제로 부상하고 있다. 로크웰 오토메이션은 '2025 스마트 제조 현황 보고서: 자동차 산업 에디션'을 발표했다고 17일 밝혔다. 이번 보고서는 글로벌 자동차 및 타이어 제조사 리더 130명을 대상으로 설문을 실시해 급변하는 시장에서 기술과 인재 전략이 어떻게 진화하고 있는지를 분석했다. 로크웰 오토메이션이 진행한 제10차 스마트 제조 현황 글로벌 연구의 일환으로 15개국 자동차 제조업체, 장비 제조업체(OEM), 엔지니어링 조달회사(EPC), 시스템 통합업체의 관리자와 임원들이 참여했다. 조사 결과, 자동차 산업의 가장 시급한 과제로 '인력 확보 및 유지'가 부상했다. 응답자의 37%는 '조직이 새로운 기술과 프로세스를 효과적으로 수용하도록 지원하는 변화 관리'를 향후 12개월간 최우선 과제로 꼽았다. 이어 숙련 인력 확보(31%), 유지(33%), 인건비 상승(36%) 등이 뒤를 이으며 인재 관련 이슈가 전면에 부상했다. 특히 지난해 대비 인력 관련 도전 과제의 비중이 급격히 높아진 점이 주목된다. 이는 AI와 자동화의 빠른 도입이 진행되는 가운데 이를 효과적으로 다룰 수 있는 인적 역량 확보의 중요성이 커지고 있음을 시사한다. 자동차 산업의 기술 투자는 여전히 공격적으로 이어지고 있다. 응답자의 62%는 기술 투자 목적을 '장기적인 비즈니스 영향'이라고 답했으며, '생산 능력 확대'(58%)도 중요한 동기로 언급됐다. 자동차 및 타이어 제조업체는 AI, 생산 모니터링, 사이버보안, 생성형 AI, 로봇 프로세스 자동화(RPA), 디지털 도구 분야에 적극적으로 투자 중이다. 기술 도입의 주된 목적은 ▲안전성 향상 ▲사이버보안 강화 ▲규정 준수 확보 ▲비용 절감 및 리스크 최소화로, 제조업 전반의 방향성과 일치한다. AI에 대한 인식도 긍정적으로 변화하고 있다. 'AI를 위험 요소로 인식한다'고 답한 응답자 비율은 2023년 24%에서 올해 14%로 줄어들었다. 반면, 품질 관리, 로보틱스, 공정 최적화 등 AI의 실제 활용 사례가 확산되며 기대감은 커지고 있다. 자동차 업계는 특히 생성형 AI, RPA, 디지털 툴에 타 산업 대비 높은 투자 계획을 세우고 있으며, 이는 AI를 생산성과 품질 향상의 핵심 도구로 인식하고 있음을 보여준다. 2030년까지 제조업에서 약 790만명의 인력 부족이 예상되는 가운데 업계는 자동화뿐만 아니라 소프트 스킬을 갖춘 인재 확보에도 집중하고 있다. AI 활용을 위한 이해도, 커뮤니케이션, 분석적 사고, 적응력 등이 새로운 인재 요건으로 떠오르고 있다. 로크웰 오토메이션 제임스 글래슨 글로벌 산업 담당 부사장은 "AI와 자동화가 공장 현장을 재편하는 시대에 자동차 제조의 미래와 성공은 기술뿐만 아니라 인재 혁신과 사람에 대한 투자에 달려 있다"며 "기술 역량 강화와 혁신은 이제 성장을 이끄는 핵심 동력이 되었다"고 말했다.

2025.06.17 16:32남혁우 기자

전국민 지역화폐 지급…기본소득 수혜 기업은

이재명 정부 출범 이후 지역화폐 정책이 다시 본격화되고 있다. 단순 소비 촉진 수단에서 벗어나 기본소득제도와 결합된 장기 복지 수단으로의 재편이 추진되며 관련 핀테크 기업들이 수혜주로 부상할 가능성이 제기되고 있다. 특히 정부가 지역화폐를 중심으로 국민 생활 안정과 지역경제 회복을 동시에 노리는 전략을 강화하면서 발행 플랫폼부터 회계 시스템, 사용자 인터페이스, 데이터 연동에 이르기까지 관련 산업 전반에 걸친 민간 기업의 역할도 확대되는 분위기다. 17일 관련 업계에 따르면 웹케시그룹, 코나아이, 유라클 등이 최대 수혜 기업들로 꼽히며 투자자들 사이에서 주목받고 있다. 이재명 대통령은 취임 직후부터 '모두를 위한 기본소득'을 핵심 기조로 내세우며 지역화폐 정책을 꺼내 들었다. 특히 기존의 일회성 소비진작 방식에서 벗어나 정기적이고 지속적인 소비 기반 마련과 지역 내 자금 순환 구조 강화를 동시에 추구하는 정책 설계를 강조하고 있다. 정부는 이러한 방향성을 바탕으로 지역화폐를 단순한 지역 한정 소비 수단이 아닌 디지털 복지 인프라로 포지셔닝하고 있다. 이에 따라 기본소득 개념이 지역화폐를 매개로 실현될 수 있는 제도적 실험이 가시화되고 있다는 분석이 제기된다. 이를 위해 2차 추가경정예산(추경)의 핵심인 민생지원금을 전 국민 모두에게 지급하는 방안을 추진 중이다. 1인당 최소 15만원을 지급하고 저소득층엔 추가 제공하는 차등 지급 방식이다. 이와 함께 인공지능(AI)를 중심으로 한 디지털 전환(DX) 기조까지 더해지면서 관련 기술 기반을 갖춘 핀테크 기업들이 정책 수요의 핵심 축으로 떠오르고 있다. 시장에서는 정책 변화의 흐름에 따라 관련 시스템을 보유한 기업들이 '정책 수혜주'로 주목받고 있다. 특히 코나아이, 웹케시, 비즈플레이는 이미 지역화폐 시스템을 전국 다수의 지자체에 공급하며 실적 기반을 쌓아온 대표 기업들이다. 여기에 유라클, 쿠콘 등 간접 연계 기업들도 생태계 확장 속에서 주목받고 있다. 코나아이는 전국 100여 개 지자체에 카드형 지역화폐 플랫폼을 공급하며 시장을 선도하고 있다. 통합 결제플랫폼인 코나플레이트를 통해 발행, 결제, 정산 전 과정을 통합 관리하며 사용자 앱과 가맹점 단말기까지 연계 가능한 시스템을 갖추고 있어 오프라인 기반 지역화폐 운영에 적합하다는 평가다. 웹케시는 정부와 기업 대상 회계 시스템 특화 기업으로 지자체의 예산·지출 구조에 맞춘 디지털 회계 솔루션을 공급 중이다. 지역화폐와 연계해 발행액 사용액, 정산액 등을 자동 회계 처리할 수 있으며 공공부문의 재정 운용 투명성을 높이는 데 기여하고 있다. 특히 행정과 재무 시스템을 연결해 지자체 내부 운영 효율성 개선에 특화된 기술력을 보유하고 있다는 평가다. 비즈플레이는 웹케시의 자회사로 모바일 기반 간편결제 및 영수증 처리 기술을 기반으로 지역화폐와의 연계를 강화하고 있다. 사용자 편의성에 중점을 둔 앱과 플랫폼을 통해 지역화폐 사용 데이터를 실시간 분석하고 가맹점 대상 리워드 서비스도 가능하다. 최근에는 지역화폐와 AI 분석을 접목한 R&D에도 적극 나서고 있으며 복수 특허 출원도 진행하며 지역화폐 관련 기술력을 강화하고 있다. 쿠콘은 API 기반 데이터 연계 플랫폼 기업으로 지역화폐와 관련된 각종 행정·금융 데이터를 실시간 연동할 수 있는 기술을 보유하고 있다. 사용자 소비 데이터, 가맹점 계좌, 정산 데이터 등을 연계해 정산 자동화, 거래 모니터링, 지자체 회계 연동 등을 지원하며, 스테이블 코인·디지털화폐와의 연결 가능성도 높다는 평가를 받고 있다. 유라클은 지자체 및 공공기관용 모바일 앱 플랫폼을 공급하는 기업으로, 지역화폐 앱과 사용자 포털 시스템 구축에서 역할을 하고 있다. 지자체별로 상이한 UI/UX 요구에 맞춰 앱을 커스터마이징하며 백오피스 시스템과도 유기적으로 연계 가능한 구조를 제공한다. 접근성과 보안 인증 최적화 경험을 강점으로 갖고 있다. 업계에 따르면 지역화폐 생태계는 단일 기업의 통합 공급 방식보다는 여러 전문 기업이 역할을 분담하고 연동하는 방식으로 진화하고 있다. 예를 들, 코나아이는 카드형 발행 플랫폼, 웹케시는 정산·회계 시스템, 유라클은 사용자 앱, 쿠콘은 데이터 연동을 각각 맡고 있으며 비즈플레이는 결제 UX와 가맹점 연계 솔루션에 특화돼 있다. 이러한 구조는 지역화폐가 단순한 지류 발행이 아닌 디지털 기반 사회 인프라로 자리매김하고 있다는 점을 반영한다는 게 전문가들의 분석이다. 업계에서는 올해 하반기부터 지방정부 주도의 지역화폐 신규 사업 입찰이 본격화될 것으로 보고 있다. 현재까지 공개된 내용에 따르면 서울시를 포함한 10~15개 지자체에서 사업 공고가 예정돼 있다. 일부에서는 지역화폐가 재정 여건이 좋고 소비처가 많은 대도시 위주로 쏠리며 주변 지역의 경제 상황을 더욱 악화시킬 수 있다는 우려를 제기하고 있다. 이에 정부 측은 발행 규모 확대와 할인율 유연화를 통해 정책 효과를 높이는 방안을 검토하고 있다고 밝혔다. 전북 익산시는 지역화폐 발행량 기준으로 전북 전체의 절반 이상을 차지하며 대표적인 성공 사례로 주목받고 있다. 익산시 사례처럼 정책 설계에 따라 수요와 실효성이 동시에 높아질 수 있다는 점에서 오히려 각 지자체의 상황이나 특성에 따라 유연하게 지역화폐를 적용해 지역별 소비를 촉진할 수 있다는 것이다. 한 업계 임원은 "인구가 부족한 지역은 지역화폐 발행량을 늘리고 할인율을 높여 지역 주민을 비롯해 관광객의 소비까지 확대하는 등 데이터를 바탕으로 유동적인 변화가 가능하다"며 "현금과 달리 지역화폐는 정책 목적에 맞춰 설계와 운영을 조절할 수 있다는 점에서 오히려 각 지역을 형평성있게 활성화하는 도구가 될 것"이라고 강조했다. 지역화폐가 디지털 기반 복지제도와 금융 인프라로 확대되는 가운데 기술력과 공공 연계 역량을 확보한 기업들이 새로운 성장 기회를 맞고 있다. 향후 정책 방향과 지자체의 도입 속도에 따라 시장 규모가 본격 확대될 것으로 예상되며 관련 기업들의 행보에도 관심이 집중되는 추세다. 다른 핀테크 기업 대표는 "지역화폐가 단순한 복지 수단을 넘어 국가 디지털 경제 전략의 핵심 인프라로 진화하고 있다"며 "기술 내재화, 정산 자동화, 사용자 편의성 같은 요소들이 향후 시장 경쟁력을 좌우할 것"이라고 말했다.

2025.06.17 16:17남혁우 기자

  Prev 341 342 343 344 345 346 347 348 349 350 Next  

지금 뜨는 기사

이시각 헤드라인

리벨리온, SK텔레콤에 K-NPU '리벨' 칩 공급..."물량은 미정"

국가대표 AI 먼저 써 봤더니..."취지 환영, 이용 유인·안전성은 과제"

AI 힘주는 CU...점포운영부터 상품기획까지 맡긴다

데이터센터 성장세 탄 통신3사…AIDC 투자 드라이브

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.