• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (9187건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

스타링크·원웹 상륙…'하늘길 인터넷' 뚫린다

정부가 스페이스X의 '스타링크'에 이어 영국 '원웹'의 국내 진출을 공식 승인하면서, 저궤도 위성통신 시장이 본격 개화하고 있다. 스타링크는 SK텔링크와, 원웹은 KT SAT·한화시스템과 각각 파트너십을 맺고 국내 서비스를 준비 중이다. 전파인증 절차가 마무리되면 이르면 7월부터 '하늘길 인터넷' 경쟁이 본격화될 전망이다. 스타링크·원웹 상륙 초읽기…정부 승인에 시장 판도 '지각변동' 저궤도 위성통신(LEO)은 지상에서 300~1천500km 사이의 저궤도에 다수의 소형 위성을 띄워 지연시간이 짧고 속도가 빠른 통신 서비스를 제공하는 방식이다. 기존의 정지궤도 위성(GEO) 대비 지연 시간이 20ms 내외로 짧아 영상통화, 실시간 스트리밍, 저지연 응답이 필수적인 서비스에 적합하다. 이미 스페이스X의 '스타링크', 영국 유텔샛의 '원웹', 아마존의 '프로젝트 카이퍼' 등 글로벌 기업들은 저궤도 위성망 구축에 수십조 원을 투자하고 있다. 스타링크는 5천기 이상 위성을 띄워 전 세계 커버리지를 확보했으며, 우크라이나 전쟁 등에서는 지상망 대체 통신망으로 활용된 사례도 있다. 한국에서는 6G 시대를 대비한 인프라 확보, 산간·도서·해양 등 음영지역 해소, 재난통신망 백업 등의 수요가 맞물리며 저궤도 위성통신이 주목받고 있다. 도심항공교통(UAM), 자율주행차, 방산 등 고속·저지연 통신 인프라가 필요한 산업 전반에서도 활용성이 높다. 정부는 지난 5월 말 스타링크와 원웹의 국경 간 공급 협정을 공식 승인했다. 이는 외국 통신 사업자가 국내에서 직접 서비스를 제공할 수 없도록 한 현행법에 따라, 국내 기간통신사업자와의 협정 체결 및 과학기술정보통신부 장관의 승인을 받은 것이다. 현재 이용자용 안테나에 대한 전파인증(적합성 평가)이 진행 중이며, 통상 1~2개월이 소요돼 빠르면 7월부터 국내 정식 서비스가 가능할 것으로 보인다. 이에 정부는 관련 제도 정비에도 나섰다. 전파법 시행령 개정을 통해 육상·해상·항공 등 이동형지구국 정의를 신설했고, 서비스 사업자가 단말기를 일괄 허가받는 '단말 허가의제'도 도입했다. 또한 3천200억 원 규모의 6G 연계 저궤도 위성통신 기술개발 R&D도 본격화하고 있다. 국내 기업들 '파트너'로 참여…위성 생태계 형성 가속화 국내 기업들은 저궤도 위성통신 생태계의 중요한 파트너로 참여하고 있다. 위성을 직접 쏘거나 통신망을 운영하지는 않지만, 글로벌 사업자와의 협력 및 단말 공급 등을 통해 국내 확산과 서비스 안정화에 핵심적인 역할을 맡고 있다. SK텔링크는 스페이스X와 스타링크 재판매 계약을 체결한 뒤 시스템 연동을 마쳤으며, 최근 국경 간 공급협정 승인을 통해 상용화를 앞두고 있다. 해양·항공·플랜트·재난안전 등 특수 수요에 맞춘 전용 요금제 및 단말 패키지를 순차 출시할 예정이다. 스타링크는 최대 250Mbps 속도, 20ms 이하의 지연시간을 제공하며, 지상망이 마비된 상황에서도 통신 백업망으로 활용 가능하다. SK텔링크는 SK ICT 인프라를 활용해 AI 분석, CCTV 안전관리, 양자암호 기반 보안 등과 연계한 융합 서비스도 검토 중이다. KT SAT은 원웹, 스타링크 양측과 리셀링 계약을 맺고 있다. 현재 적합성 평가를 마친 후 해양·항공 중심의 위성통신 상품 출시를 앞두고 있다. 인텔리안테크는 원웹의 단말기를 공급하고 있으며, 한화시스템은 원웹의 주요 투자자로서 위성망과 군 전술망 연계를 포함한 방산 프로젝트에 집중하고 있다. 쏠리드, 한국항공우주산업(KAI), 한국전자통신연구원(ETRI) 등도 관련 R&D와 장비 개발에 참여하며 국내 위성통신 생태계 조성에 힘을 보태고 있다. 한편 국내는 현재 자체 저궤도 위성을 보유하지 않아 위성 및 발사체 분야 모두 해외 의존도가 높은 상황이다. 정부는 2030년까지 저궤도 통신위성 2기를 발사해 시범 서비스를 시작하고, 이후 6G 위성 통신망으로 확장할 계획이다. 다만 가격, 속도 등 측면에서 기존 유선·5G 통신 대비 경쟁력은 아직 제한적이다. 한국정보통신정책연구원(KISDI)은 위성인터넷이 음영지역 해소, 응급신호 송출 등 틈새시장에는 유용하지만 본격적인 대체재로 보긴 어렵다고 분석했다. 현재 스타링크 요금은 월 6만~14만원 수준이며, 안테나 비용도 별도로 부담해야 한다. 통신 3사의 5G 평균속도(1.0Gbps 수준)에 비해 속도도 낮은 편이다. 그럼에도 위성통신은 재난 대비, 해양·항공 통신 인프라 확충, 글로벌 수출 확대 측면에서는 큰 가능성을 가진 분야로 평가받고 있다. 시장조사업체 마켓앤마켓에 따르면, 글로벌 저궤도 위성통신 시장은 2024년 126억 달러에서 2029년 232억 달러로 연평균 13% 성장할 전망이다.

2025.06.04 16:29최이담 기자

월드-카이스트, 아시아 최초분산형 신원 인증 네트워크 구축 협력

인간 중심의 신원 및 금융 네트워크인 월드가 KAIST(카이스트) 신진우 교수와의 연구 협력을 통해 아시아 최초로 분산형 프라이버시 보호 신원 인증 네트워크에 참여한다고 발표했다. 이번 협력으로 신진우 교수는 월드의 글로벌 AMPC 네트워크에서 컴퓨팅 인프라를 제공하는 핵심 파트너가 된다. 향상된 프라이버시 보호 기능을 제공하는 AMPC는 인증 과정에서 민감한 생체 정보는 오브 기기에서 암호화된 상태로 처리된 후 독립된 연산 노드들로 분산 전송되어 '일치' 또는 '불일치'라는 단순한 결과만 반환한다. 이를 통해 '절대적인 프라이버시 보호'와 '신뢰할 수 있는 신원 확인'이라는 상반된 목표를 동시에 실현하는 혁신적 접근법이다. 신진우 교수는 이 글로벌 네트워크에서 아시아 지역의 첫 번째 컴퓨팅 파트너가 되어, ▲UC 버클리 책임감 있는 분산형 지능 센터, ▲넷허마인드(Nethermind), ▲독일 프리드리히 알렉산더 에를랑겐-뉘른베르크대학교 등 세계 최고 수준의 학술 기관 및 기업들과 함께 네트워크 운영에 참여한다. 신진우 KAIST ICT 석좌교수는 "AI 시대의 모든 디지털 자유는 프라이버시 위에 구축되어야 한다"라며 "아시아에서 최초의 AMPC 노드를 운영하게 된 것은 프라이버시 보호 기술 발전을 위한 나의 연구 방향성과 완벽히 일치한다. 이번 협력을 통해 기술적 완성도는 물론, 인간의 존엄성과 공공 신뢰에 기반한 디지털 시스템 구축에 기여하고자 한다."라고 설명했다. 인공지능과 암호학 분야에서 세계적인 연구 역량을 갖춘 신진우 교수와의 기술적 협력을 통해, 월드는 기술적 우수성과 윤리적 신뢰성을 동시에 갖춘 차세대 인프라 구축을 위한 학계 네트워크를 더욱 공고히 하게 되었다. 이번 협력은 첨단 기술과 선도적인 학문적 리더십이 결합해, 개인의 자유를 보호하면서도 혁신적인 기술 발전을 동시에 실현할 수 있음을 보여주는 대표적인 사례다. AMPC 노드는 월드의 분산형 신원 인증 시스템의 핵심 연산 인프라 역할을 수행한다. 기존의 중앙화된 시스템과 달리, 각 노드는 독립적으로 운영되며 사용자의 생체 정보를 직접 저장하거나 접근할 수 없다. 대신 암호화된 데이터 조각만을 처리하여 신원 확인 과정에서 개인정보 보호를 극대화한다. 중요한 점은 AMPC가 월드 재단이나 툴스 포 휴머니티(TFH)가 아닌, 독립적이고 신뢰할 수 있는 제3기관들에 의해서만 운영된다는 것이다. 전체 네트워크는 투명성과 책임성을 보장하는 독립 거버넌스 위원회의 감독을 받는다. 이번 협력의 핵심 기술인 AMPC는 툴스 포 휴머니티가 개발하고 월드 재단이 관리하는 차세대 오픈소스 양자 내성 보안 프로토콜이다. 오브(Orb) 기기를 통해 인증된 월드 ID 사용자의 홍채 코드를 안전하게 익명화하면서도 대규모 신원 인증을 가능케 한다. 이 시스템은 엔비디아 H100 GPU를 주요 연산 플랫폼으로 활용해 초당 최대 5천만 건의 쌍별 고유성 비교를 수행할 수 있어, 보안성과 효율성 면에서 새로운 기준을 제시한다. 박상욱 툴스 포 휴머니티 한국 지사장은 "KAIST 신진우 교수와의 협력은 글로벌 디지털 경제에서 프라이버시 우선 혁신의 전환점을 의미한다"라며, "한국의 정교한 디지털 생태계는 고도화된 프라이버시 기술이 디지털 진보를 저해하지 않고 오히려 촉진할 수 있음을 실증하기에 완벽한 환경을 제공한다."라고 설명했다.

2025.06.04 16:21김한준 기자

[ZD SW 투데이] 지미션, DB하이텍과 생성형 AI 사업 추진 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆지미션, DB하이텍과 생성형 AI 사업 추진 지미션이 'DB X 서울 스타트업 오픈이노베이션 프로그램'에 최종 선정됐다. 이번 오픈이노베이션은 DB그룹과 서울경제진흥원이 공동 주관한 스타트업 협력 프로그램으로, DB생명·DB증권·DB저축은행·DB하이텍·DB아이엔씨 등 주요 계열사들이 참가해 유망 기술 스타트업과의 협력을 모색했다. 이 중 지미션은 DB하이텍의 신기술 기반 업무 효율화 과제에 참여해 기술력을 인정받고 최종 협업 파트너로 선정됐다. 이를 통해 생성형 AI 기반 데이터 분석 및 보고 자동화 기술 실증(PoC)을 공동 추진하게 됐다. ◆캔버스앤피플, AI 에이전트 '택스캔버스' 출시 캔버스앤피플이 세무사를 위한 AI 에이전트 플랫폼 '택스캔버스'를 정식 출시했다. 택스 캔버스는 세무 전문가가 사건 개요나 쟁점 내용을 자연어로 입력하면 단 1분 이내에 핵심 쟁점을 파악하고 이에 따른 다양한 해석과 최신 예규·판례, 법령까지 자동으로 분류·정리해 제공하는 서비스다. 택스캔버스는 세무사가 본연의 핵심 업무에 더욱 집중할 수 있도록 지원하는 기능에 초점을 맞춰 개발됐다. 복잡한 사건에서도 단순하고 반복적인 자료 탐색에 소모되는 시간을 최소화하고 빠르고 정확한 정보 제공을 통해 세무사가 고객에게 더욱 전문적이고 신속한 서비스를 제공할 수 있도록 돕는다. ◆고스트패스, '삼성금융그룹 C랩 아웃사이드' 선정 고스트패스가 삼성생명·삼성화재·삼성카드·삼성증권 4개 금융계열사와 삼성벤처투자가 공동 운영하는 개방형 혁신 프로그램 '2025 삼성금융그룹 C랩 아웃사이드'에 최종 선정됐다. 이를 통해 생체정보 기반 결제 PoC 기회와 사업화 자금을 동시에 지원받는다. 고스트패스는 사용자의 생체정보를 스마트폰 내부에만 저장해 서버 유출 위험을 근본적으로 차단하는 탈중앙 원격 생체인증 기술을 보유하고 있다. 기술력을 바탕으로 지난해 중소벤처기업부 장관상, 올해 CES 핀테크 부문 최고혁신상을 수상하며 글로벌 시장성과 혁신성을 인정받았다. ◆아이투맥스, STK 2025서 세일즈포스 기반 솔루션 공개 아이투맥스가 오는 11일부터 13일까지 서울 삼성동 코엑스에서 열리는 국내 최대 테크 비즈니스 전시회 '스마트테크 코리아(STK) 2025'에 참가해 세일즈포스의 최신 디지털 전환 솔루션을 공개한다. 아이투맥스는 2010년부터 세일즈포스 코리아의 파트너로 활동하며 300개 이상의 구축 프로젝트 실적을 보유한 기업이다. 아이투맥스는 이번 행사에서 ▲세일즈클라우드 ▲제조기업 파트너 관리 솔루션 'i2DMS' ▲에이전트포스 솔루션을 중심으로 전시에 나선다. 전시를 통해 AI, CRM, 영업 및 유통 디지털화까지 전방위 DX 전략을 실현할 수 있는 실질적인 방법론을 제시할 계획이다.

2025.06.04 16:05한정호 기자

"공공 SaaS 전환, 수요예보가 첫걸음"…업계, SW 정책 실효성 지적

정부가 공공 업무 혁신과 국내 소프트웨어(SW) 산업 진흥을 위해 서비스형 소프트웨어(SaaS) 생태계 활성화를 목표로 내세우고 있다. 이 가운데 업계에서는 기존 상용 SW의 SaaS 전환을 촉진하고 공공부문 도입을 늘리기 위해선 수요예보부터 선행돼야 한다는 목소리를 내고 있다. 4일 SW 업계에 따르면 공공부문 수요예보가 SW진흥법상 제정돼 있음에도 SaaS와 관련해서는 제대로 수행되지 않고 있는 것으로 알려졌다. SW진흥법 제41조에 근거해 국가기관 등은 상용 SW 구매 수요 및 SW 사업 추진 계획을 과학기술정보통신부에 제출해야 한다. 이는 연 2회 이상 수행되며 제출된 정보는 공공부문에 도입될 SW의 수요를 예측하고 관련 정책을 수립하는 데 활용된다. 이같은 수요예보는 국내 SW 기업들에게 개발·공급에 필요한 정보를 제공하고 전략을 수립하는 데 도움을 주기에 중요한 역할을 하고 있다. 문제는 이런 수요예보가 상용SW와 관련해서는 이뤄지고 있지만, SaaS에 대해서는 명확하게 수행되고 있지 않다는 점이다. 이는 SW 기업들이 SaaS 전환을 주저하는 원인으로도 작용하고 있다. 현재 조달청 디지털서비스몰에 등록된 SaaS는 107건, 디지털서비스 이용지원시스템에 등록된 SaaS는 166개에 불과하다. 400개에 달하는 공공 클라우드 서비스를 보유한 미국과 4만개에 이르는 SaaS를 제공하는 영국 등과 비교해 턱없이 부족한 상황으로 평가된다. 또 최근 디지털서비스몰을 통한 SaaS 구매 건수가 늘어나는 추세임에도 업계에서는 이 금액이 일부 특정 SaaS에 편중돼 있다는 점도 지적하고 있다. SW 업계 관계자는 "공공 업무의 디지털 전환과 SW 직접구매율 향상을 위한 SaaS 전환에는 공감하나, 수요가 불투명해 선제적으로 인건비와 개발비를 투자하기 어려운 실정"이라고 말했다. 이어 "정부에서는 SaaS 계약 체결 건수만을 조명하기보다는 하나의 SaaS 제품당 금액을 비교해봐야 한다"며 "협업툴 등 일부 기업의 SaaS에만 계약이 편중돼 있는 상황을 개선하고 더 많은 SaaS가 확산될 수 있도록 방안을 마련해야 한다"고 강조했다. 그간 SW 업계는 SaaS 전환을 주저한 요인으로 클라우드 보안인증(CSAP)을 꼽아 왔다. 이는 공공 정보화 사업에 SaaS를 공급하기 위해서는 필수적으로 획득해야 하는 인증이다. 그동안 CSAP는 평균 컨설팅 비용 약 5천500만원과 최초 인증 비용 약 3천만원이 필요했다. 더불어 취득 후에도 매년 총 4회에 걸친 사후 평가를 통과해 인증을 갱신해야 하는데 이 비용도 2천500만원 정도에 달해 중소 SW 기업들에겐 부담으로 작용했다. 이 탓에 인증을 갱신하지 않고 취소하는 기업들도 매년 늘어난 바 있다. 이에 과기정통부는 중소기업 대상 발급 수수료 지원 비율을 80%로 크게 높이고 현장 평가는 2회, 서면 평가는 3회로 진행하는 등 기업들의 인증 과정을 단축하고 부담을 완화하기 위해 노력해 왔다. 이에 대해 업계 관계자는 "과기정통부에서 CSAP 인증에 대한 부담을 낮추는 방향으로 정책 기조를 개선한 이후부터 CSAP를 발급받는 SaaS 기업들이 늘어났다"며 "여기에 더해 앞으로 수요예보도 이뤄진다면 기업들이 먼저 SaaS 전환에 앞장설 것"이라고 설명했다. 이와 관련해 업계에서는 수요예보가 선행되지 않아 많은 공공 정보화 사업에 대한 기업들의 참여가 저조한 관행이 지속되고 있다는 비판도 하고 있다. 업계 관계자는 "최근 국가AI컴퓨팅센터와 같은 대형 공공사업도 명확한 수요가 담보되지 않아 기업들이 참여를 주저했고 결국 유찰됐다"며 "어떠한 사업이든 수요예보가 선행돼야 이런 문제를 해결할 수 있을 것"이라고 역설했다. 이어 "SW진흥법에 근거해 앞으로는 SaaS 수요예보가 이뤄져야 정부가 바라는 대로 SaaS 생태계를 활성화하고 나아가 공공 업무 혁신을 이룰 수 있을 것"이라고 덧붙였다.

2025.06.04 15:40한정호 기자

[현장] 육군시험평가단 "기술 발전·저출산 극복, AI 신뢰성 필수"…新 무기 시험체계 구축

"과학기술 발전에 대응하고 인구절벽 시대를 극복하기 위해서는 인공지능(AI)의 신뢰성 확보가 필수적입니다. 이에 우리는 AI 무기체계의 신뢰성을 확보하기 위한 새로운 시험평가 체계를 개발하고 있습니다. AI는 전력화 이후에도 지속적으로 학습하고 성능이 변화하기 때문에 기존의 실물 시험 방식만으로는 충분하지 않습니다." 김강민 육군시험평가단 중령은 4일 경기도 성남시 그래비티 서울 판교 호텔에서 열린 '2025 슈어 AI 테크 컨퍼런스'에서 이같이 말했다. 이날 행사는 슈어소프트테크가 AI 신뢰성·안전성을 위한 시험평가의 현재와 미래를 조망하기 위해 마련한 자리였다. 김 중령은 이날 발표에서 군이 자체적으로 설계한 AI 시험평가 절차, 데이터셋 운영 구조, 향후 추진 계획 등을 소개했다. 그는 AI 기반 무기체계의 신뢰성을 확보하기 위해 기존의 단발성 시험에서 벗어나 반복 가능하고 정량적인 평가 체계로의 전환이 필요하다고 강조했다. 육군의 AI 시험평가 절차는 여러 단계로 구성돼 있다. 먼저 AI 성능평가용 데이터셋을 활용해 기본 성능을 확인하고 보안 검토를 마친 군 전용 데이터를 이용해 추가 학습을 진행한다. 이후 실제 운용 환경에서 수집한 데이터를 기반으로 다시 한 번 성능을 평가한다. 더불어 육군은 수집된 데이터를 학습용과 검증용으로 나눈다. 모델의 성능 향상 여부를 정량적으로 검증하고 마지막으로는 전체 무기체계를 대상으로 체계 수준의 시험평가를 실시하기 위함이다. 이 같은 절차는 AI 모델이 실시간으로 변화하는 특성을 반영하기 위한 구조다. 이 과정에서 가장 중요한 핵심은 시험평가 전용 데이터셋의 품질이다. 군 작전 환경은 민간과 달리 예측 불가능하고 비정형적인 경우가 많아 일반적인 데이터로는 실효성 있는 평가가 어렵기 때문이다. 김 중령은 "우리는 수십만 장 분량의 데이터를 프레임 단위로 정제했다"며 "이 중 일부는 평가용, 나머지 일부는 학습용으로 구성했다"고 설명했다. 이어 "다양한 전술 환경, 객체 자세, 복장, 기상 조건 등을 반영해 실전과 유사한 조건에서 AI 성능을 평가하도록 지원하고 이 데이터셋은 제3기관의 검수를 거쳐 품질 검증도 완료됐다"고 밝혔다. AI 데이터셋의 다변화와 품질 보강을 위한 연구도 병행되고 있다. 김 중령에 따르면 육군은 향후 생성형 멀티모달 AI와 비전-언어 모델(VLM)을 결합해 부족한 데이터 유형을 보강하는 방식을 도입할 계획이다. 일례로, "낮에 걷는 일반 병사의 영상은 풍부하지만 눈 오는 밤에 포복하는 병사의 영상은 부족하다"는 품질 평가 결과를 프롬프트로 삼아 해당 조건을 보완하는 합성 데이터를 생성하겠다는 계획이다. 올해 시험평가단은 AI 무기체계 성능평가를 전담하는 조직을 신설했다. 내년부터는 주요 전력화 사업에 이 평가 절차를 실전 적용할 예정이다. 김 중령은 발표에서 "AI 신뢰성 검증은 단순히 기능 평가가 아니라 작전 환경에서 실제 사용 가능한지를 판단하는 핵심 요건"이라고 강조했다. 이어 "AI가 실물보다 데이터 기반으로 평가돼야 한다는 전환적 인식이 필요하다"고 덧붙였다. AI 강건성 평가 체계도 구체적으로 소개됐다. 이 체계는 AI 모델이 적대적 환경에서도 신뢰할 수 있는 성능을 유지하는지 시나리오별로 검증하고 향후에는 뉴런 커버리지 기반의 내부 구조 분석까지 확대한다. 이는 경량화된 AI 모델이 엣지 디바이스에서 안정적으로 작동해야 하는 군 운용 조건을 반영한 조치다. 김강민 중령은 "지금은 기술이 개념을 끌고 가는 시대"라며 "과거처럼 개념을 먼저 세우고 기술을 따라오게 하는 방식으론 늦다"고 강조했다. 이어 "AI 무기체계는 실물 무기가 아니라 알고리즘의 무기로, 검증과 신뢰 확보는 데이터와 실전 환경이 핵심"이라고 말했다.

2025.06.04 14:42조이환 기자

"에이전틱 AI 시대 준비 완료"…스노우플레이크, DB 전략 강화 나서

스노우플레이크가 인공지능(AI) 에이전트·애플리케이션 구축 환경을 개선하기 위해 데이터베이스(DB) 전략을 강화한다. 4일 IT 업계에 따르면 스노우플레이크는 크런치데이터 인수 계획을 발표한 것으로 전해졌다. 자체 AI 데이터 클라우드에 오픈소스 포스트그레SQL 기술 접목이 목표다. 이는 데이터브릭스가 지난달 네온을 인수해 서버리스 포스트그레SQL 경쟁력을 강화한 데 이은 맞대응이다. 포스트그레SQL은 은행, 웹 서비스, 애플리케이션 등 다양한 산업에서 정보를 저장하고 불러오는 데 활용되는 오픈소스 관계형 DB 시스템이다. 기업은 이 시스템에 기능을 추가하거나 수정해서 클라우드에서 무료로 이용할 수 있다. 플랫폼에 저장된 데이터로 AI 에이전트를 구축할 때 기본 DB로 사용할 수도 있다. 크런치데이터는 포스트그레SQL에 특화된 솔루션과 서비스를 제공하는 기업이다. 정부 기관과 대기업 대상으로 보안·규제 준수형 클라우드 서비스와 고가용성 백업·모니터링 제품 등을 제공해 왔다. 스노우플레이크는 인수 후 '스노우플레이크 포스트그레SQL' DB 제품도 새로 출시할 방침이다. 이 솔루션은 오픈소스 포스트그레SQL 유연성과 보안, 규정 준수, 운영 안정성을 제공하는 것을 목표로 한다. 특히 기업의 AI 에이전트·애플리케이션 개발과 배포, 확장을 간소화를 돕는다. 앞서 경쟁사인 데이터브릭스도 에이전틱 AI 시장 경쟁력 확보를 위해 서버리스 포스트그레SQL 스타트업 네온을 10억 달러(약 1초3천800억원)에 인수했다고 발표했다. 네온 인수를 통해 고객사 에이전틱 AI 워크플로에 서버리스 포스트그레SQL를 제공할 방침이다. 이에 업계는 스노우플레이크도 포스트그레SQL 제품 출시를 통해 DB 경쟁력을 확보할 것으로 보고 있다. 스노우플레이크 비벡 라구나단 엔지니어링 수석 부사장은 "우리는 3천5백억 달러(약 483조원) 규모의 시장 기회와 고객들이 포스트그레SQL을 스노우플레이크 AI 데이터 클라우드에 도입할 필요성을 해결하고자 한다"고 밝혔다. 폴 로런스 크런치데이터 공동 창립자는 "이미 포스트그레SQL을 신뢰하는 고객들이 스노우플레이크 플랫폼에서 더 높은 신뢰성과 보안으로 규제 업무를 처리할 수 있도록 지원하게 돼 매우 기쁘다"고 말했다.

2025.06.04 13:50김미정 기자

새 정부 출범, 'AI 100조' 시대 열린다…AI 안전연구소 "G3 도약, 신뢰성 확보가 핵심"

"새 정부가 들어선 가운데 100조 규모의 인공지능(AI) 투자 공약이 조명되고 있습니다. 이같은 진흥책의 추진과 동시에 기술이 초래할 수 있는 리스크를 관리해야 산업의 지속성과 확장성이 확보됩니다. 미래 세대의 먹거리를 위한 철저한 안전 설계를 위해 적극적으로 지원하겠습니다." 김명주 AI 안전연구소장은 4일 경기도 판교 그래비티 조선 서울에서 열린 '2025 슈어 AI 테크 컨퍼런스'에 참가해 이재명 대통령 당선에 따른 연구소의 방향성에 대한 기자의 질문에 이같이 말했다. 이번 행사는 슈어소프트테크가 AI 검증 기술의 현재와 미래를 공유하고 산업 전반의 안전 및 신뢰성 확보 전략을 모색하기 위해 마련한 자리다. 김 소장에 따르면 한국 AI 연구소는 세계 여섯 번째로 출범한 AI 안전기관이다. 지난해 11월 국내에서 최초로 설립된 이 기관은 영국, 미국, 일본, 싱가포르, 프랑스 등 10여 개국이 운영하는 AI 안전연구소들과 함께 글로벌 위험 기준 마련과 평가 체계 구축을 위한 협력에 참여하고 있다. 이날 발표는 AI 산업의 변곡점을 만든 역사적 사건들에 대한 회고로 시작됐다. 김 소장은 지난 2023년 처음 등장한 '챗GPT'가 산업의 방향성을 근본적으로 바꿨다고 진단했다. 출시 두 달 만에 1억명 사용자를 돌파한 '챗GPT'는 초기엔 '검색엔진 종말론'을 불러올 정도의 파괴력을 보였고 이에 구글은 마이크로소프트(MS)와의 검색 점유율 격차 축소를 우려해 급히 '바드'를 출시하며 글로벌 기술 경쟁이 본격화됐다. 김 소장은 "이 과정에서 구글의 AI 부사장이자 딥러닝 창시자인 제프리 힌턴이 안전성을 우려해 사임했다"며 "당시 구글은 자체 개발한 '람다' 모델의 위험성을 인지하고도 경쟁에서 밀릴까 봐 결국 공개를 강행했다"고 말했다. 이어 "통제 수단 없이 기술을 출시한 결정은 거버넌스 부재 상태에서 진행되는 AI 개발의 한계를 보여준 사례"라고 분석했다. 이어 그는 AI의 잠재 리스크를 인식한 글로벌 과학자 그룹이 지난 2023년 '개발 중단 서한'을 발표했던 사례도 언급했다. 미래생명연구소(FLI)의 주도로 작성된 이 서한에는 일론 머스크, 유발 하라리 등 주요 인사가 참여했으나 실제 개발 중단으로 이어지지는 않았다. 다만 이 서한을 계기로 미국, 유럽, 한국에서 본격적인 AI 규제 입법이 추진되기 시작했다. 실제로 AI 리스크에 대한 실증적 접근은 확대되고 있다. 매사추세츠 공대(MIT)는 증거 기반 리스크 저장소(Risk Repository)를 통해 1천800개 이상의 사례를 유형별로 정리했다. 이 중 AI가 직접 야기한 사례는 전체의 34%에 달한다. 김 소장은 "이 자료를 바탕으로 한국형 리스크 분류체계를 세분화하고 있다"며 "이달 말 200~300개 항목의 1차 리스크 맵을 공개할 계획"이라고 밝혔다. 그는 영국 AI안전연구소가 최근 발표한 분류체계도 언급했다. 이 체계는 ▲기술적 결함(Malfunction) ▲악의적 활용(Misuse) ▲사회 구조적 영향(systemic Impact)으로 위험을 구한다. 이는 각각 AI 개발 오류, 사용자의 악의적 활용, 노동시장이나 정치 등 사회적 외부효과로 이어지는 위험을 뜻한다. 이 같은 글로벌 기준을 토대로 국내 AI안전연구소도 평가모델을 정비 중이다. 구체적으로는 리스크 맵 기반으로 모델을 개별 테스트하고 그 결과를 전문가나 AI가 자동으로 평가해 통합 보고서를 작성하는 프로세스를 도입한다. 이 보고서는 각 위험에 대한 정책적 기술적 완화 방안까지 제시한다. 실제 사례로는 지난 2월 연구소가 중국계 AI 모델 '딥시크'에 대해 긴급 대응한 사례가 소개됐다. 이 모델은 중국 사회주의 체제에 불리한 질문에 답변하지 않는 등 편향성을 드러냈으며 연구소는 이를 설 휴가를 중단한 후 즉시 분석해 과학기술정보통신부에 보고서를 제출했다. 보고서에는 편향 제거를 위한 기술적 보정 방안이 포함됐다. AI 안전 평가의 기준 역시 지속적으로 진화하고 있다. 기존 소프트웨어의 안전성 검증이 기능 성능 보장에 집중됐다면 AI 평가에서는 개발자의 의도와 상관없는 오용 가능성까지 고려한 '건전성' 개념이 확대되고 있다. 유럽연합은 이 개념을 '신뢰성(Trustworthiness)'으로 확장해 기술의 사회적 수용 가능성까지 평가 대상에 포함시켰다. 이에 따라 각국은 AI 인증 체계 구축에 속도를 내는 상황이다. 영국은 이를 위해 지난 2023년 세운 AI 안전연구소의 명칭을 올해 초 'AI 보안연구소'로 변경했다. 현재 미국, 프랑스, 싱가포르, 케냐 등도 자체 안전연구소를 통해 여러 사업을 추진 중이다. 대선이 끝나 이재명 대통령이 취임한 가운데 향후 AI 정책을 위한 제언에 대해 묻는 기자의 질문에 김 소장은 "AI 산업이 장기적 지속 가능성과 확장성을 확보하라면 진흥과 함께 리스크 관리가 병행돼야 한다"며 "이를 위해서는 안전 설계를 처음부터 고려해야 한다"고 말했다. 이어 "우리는 선제적으로 리스크 완화 방안을 제안해 철저히 지원할 계획"이라고 밝혔다. 김 소장은 지난해 AI안전연구소 초대 소장으로 부임해 오는 2027년까지 임기를 이어갈 예정이다. 연구소는 과학기술정보통신부와 대통령실 등 정부 유관 부처와 함께 리스크 완화 방안 마련을 위한 협업을 지속할 것으로 전망된다. 기업과의 협력도 병행 중이다. 최근 LG전자와 AI 안전을 위한 파트너십을 맺었으며 해외 주요 기업들과도 공동 평가 및 안전 기준 정립을 위한 협력을 추진하고 있다. 참여 기업들은 자사 AI 시스템의 신뢰성과 안전성을 확보하기 위해 연구소와 함께 검증 체계를 구축하고 있다. 김 소장은 "우리는 평가기관을 넘어 국내 AI 기업의 국제 경쟁력 확보를 위한 전략적 거점이 되고자 한다"며 "향후 국내 기업의 해외 진출 시 안전보고서를 통해 신뢰성을 높일 수 있도록 적극 지원하겠다"고 밝혔다.

2025.06.04 13:50조이환 기자

콘트론, 2.5"-SBC-AML/ADN 싱글 보드 컴퓨터 신규 출시 - 초소형, 휴대용 AI 네이티브 시스템 실현 지원

타이페이, 대만 2025년 6월 4일 /PRNewswire/ -- 글로벌 스마트 IoT 솔루션 분야 선도 기업 콘트론(Kontron)이 새 Pico-ITX 싱글 보드 컴퓨터 2.5"-SBC-AML/ADN를 출시했다. 저전력 실시간 AI 기반 컴퓨팅 플랫폼으로 산업 자동화, 헬스케어, 스마트 시티, 스마트 소매, 사무 자동화, 안전, 보안 등 각종 용도에 적용하여 초소형 또는 휴대용 컴퓨팅 시스템과 기기를 구현할 수 있는 제품이다. Kontron 2.5"-SBC-AML/ADN Single Board Computer 상업용 , 산업용 제품으로 구성 2.5"-SBC-AML/ADN은 상업용 Intel® Atom® x7000E Series, Intel® Core™ i3 N-Series, Intel® N-Series 프로세서, 산업용 Intel® Atom® x7000RE Series 프로세서로 구동된다. 프로세서의 기능이 더 잘 활용되도록 상업용 작동 온도 범위가 0°C~60°C, 산업용 작동 온도 범위가 -40°C~85°C에 달해 여러 용도에 투입이 가능하다. 설치 공간은 작아도 성능은 더 크게 2.5"-SBC-AML/ADN은 설치 공간이 신용 카드 정도에 불과하나 그래픽 성능은 대단하다. eDP, DisplayPort, USB-C 인터페이스를 이용한 DisplayPort를 통해 4K@60fps 디스플레이 세 개를 구동할 수 있다. iGPU와 Intel® Deep Learning Boost AI 가속 기능에 실행 유닛이 최대 32개로 AI 추론이 더욱 빠르다. 또 모두 6W~15W라는 TDP로 작동한다. 저지연과 실시간 2.5"-SBC-AML/ADN에는 고속 솔더링 LPDDR5 4800MHz SDRAM과 고대역폭 2.5GbE LAN 포트 두 개, 10Gbps USB 3.2 Gen 2 Type A & C 커넥터 세 개가 장착되어 시스템 내부와 주변 장치 간 지연이 매우 짧다. 일부 형식은 시간 민감형 네트워킹(Time-Sensitive Networking)을 지원, 실시간 네트워크 응답도 가능하다. 더 견고하게, 더 안전하게 2.5"-SBC-AML/ADN은 솔더링 메모리 외에 솔더링 eMMC 스토리지도 갖춰 충격과 진동에 강하다. 입력 범위가 DC 9V ~ 20V로 넓어 전원 공급이 불안하거나 서지가 있거나 그 외 용도에 따라 전압 요건이 달라져도 거뜬히 대응할 수 있다. 이산 TPM 2.0 칩도 들어 있어 하드웨어 기반 암호화도 더욱 안전하다. 연결성과 확장성은 그대로 2.5"-SBC-AML/ADN은 설치 공간은 작지만 연결성과 확장성은 부족하지 않다. 산업용 감지와 제어 목적으로 COM 포트 두 개와 디지털 I/O 채널 8개 등 배선 인터페이스 옵션이 있고 Wi-Fi와 4G/5G, SSD 등으로 쓸 수 있는 M.2 슬롯이 두 개 있다. 자세한 내용은 https://www.kontron.com/en/products/2.5--sbc-aml-adn/p184482에서 확인할 수 있다. 콘트론 소개 Kontron은 IoT와 4차 산업혁명을 선도하며 신속한 출시, 소유 비용 절감, 수명 연장을 도와주는 보안 첨단 솔루션을 공급하는 기업이다. 스마트 기술을 통합해 주는 믿을 수 있는 파트너로 정평이 나 있다. 자세한 내용은 www.kontron.com을 참조하거나 전화 +886-2-2799-2789 또는 이메일 SalesAsia@kontron.com로 문의하면 된다.

2025.06.04 12:10글로벌뉴스

SK AX, 유럽 ESG 데이터 생태계 '카테나X' 핵심 파트너로 선정…글로벌 진출 '박차'

SK AX가 고도화된 AI 전환(AX) 기술력을 기반으로 유럽 공급망 ESG 생태계의 핵심 사업자로서 글로벌 활동에 본격 나선다. SK AX는 유럽 최대 자동차 공급망 ESG 데이터 네트워크 '카테나X'의 운영사인 '코피니티X'로부터 온보딩 서비스 사업자(OSP) 자격을 획득했다고 4일 밝혔다. 온보딩 서비스 사업자는 카테나X 생태계에 참여하려는 기업들이 ESG 데이터 연계와 시스템 접속을 원활히 할 수 있도록 기술·절차 전반을 지원하는 공식 수행기관이다. 이번 선정은 SK AX가 글로벌 ESG 디지털 생태계의 핵심 파트너로 공인받은 것은 물론, ESG를 기술 기반 AX 비즈니스로 전환하는 새로운 산업 질서 속에서 시장 주도권을 확보한 것으로 평가된다. 카테나X는 SAP, 지멘스, BMW, 메르세데스 벤츠 등 10개 글로벌 기업들이 공동 출자해 설립한 글로벌 자동차 ESG 데이터 연합체다. 제품 생애 전주기에 걸쳐 탄소를 포함한 주요 데이터를 연결·표준화하고 산업 전반의 디지털 전환과 지속가능성을 동시에 실현하는 것을 목표로 한다. SK AX는 이번 OSP 자격 획득을 통해 카테나X 생태계에 참여하려는 기업을 총괄 지원하는 파트너로 활동하게 된다. 카테나X 참여 등록은 물론 ▲탄소 데이터 정합성 확보 ▲데이터 주권·보안·개인정보 대응 가이드 제공 ▲데이터 관리에 필요한 비즈니스 애플리케이션 제안 ▲지속 운영∙교육∙유지보수 등 생태계 안착 전 과정을 지원하며 글로벌 제조 기업들의 ESG 전환을 실질적으로 이끌게 된다. 이 과정에서 SK AX가 투자하고 국내에서 공동으로 사업을 전개 중인 글래스돔의 탄소 배출 데이터 관리 플랫폼이 카테나X의 공식 비즈니스 애플리케이션으로 등재돼 생태계 내에서 핵심 기술 자산으로 주목받고 있다. 탄소 배출 데이터 관리 플랫폼은 제품 원료 채굴부터 생산·유통·사용·폐기까지 전 생애주기에 걸쳐 탄소 배출 데이터를 자동으로 수집한다. 또 ISO 14067 기준에 따라 리포트를 생성해 ESG 공시 및 글로벌 규제 대응에 활용할 수 있도록 설계됐다. 특히 카테나X에서 요구하는 탄소발자국 데이터 산정 기준에 충족한다는 인증을 받으면서 국내 최초 인증 플랫폼이 됐다. SK AX는 이번 OSP 자격 취득을 기점으로 글로벌 자동차 제조사와 1∙2차 협력사들을 대상으로 제품 생애주기 데이터를 관리하는 공급망 추적성사업을 본격화할 계획이다. 이는 단순한 규제 대응을 넘어 ESG 데이터를 통해 운영 효율성과 지속가능성을 동시에 확보할 수 있는 새로운 AX ESG 비즈니스 모델로 확장될 수 있다. 이와 함께 민관 공동으로 추진하고 있는 한국형 카테나X 사업에서 데이터스페이스 가이드라인을 구축하는 기술 리드 기업으로 참여함으로써 향후 국내 데이터 생태계 사업에서도 새로운 사업 기회를 발굴해 나갈 방침이다. SK AX 김민혁 제조·글로벌 사업부문장은 "이번 카테나X OSP 선정은 SK AX가 ESG를 책임 중심의 활동에서 벗어나 기술로 수익을 창출하는 AX 산업으로 전환시키는 대표 사례가 될 것"이라며 "AX, 플랫폼, 국제 표준 인증 역량을 모두 갖춘 SK AX는 단순 참여자가 아니라 글로벌 ESG 밸류체인 질서를 설계하고 시장을 연결하는 핵심 플레이어로 활약하겠다"고 말했다.

2025.06.04 11:20한정호 기자

무하유, AI면접서비스 '몬스터' TTA AI 신뢰성 인증 획득

무하유(대표 신동호)는 인공지능(AI) 면접 서비스 '몬스터'가 과학기술정보통신부와 한국정보통신기술협회(TTA)가 주관하는 AI 신뢰성 검·인증(CAT) 1.0을 획득했다고 4일 밝혔다. CAT은 국내 AI 시스템의 신뢰성과 경쟁력 확보를 위해 마련된 제도로, ▲안전성 ▲보안성 및 회복탄력성 ▲설명가능성 및 예측가능성 ▲편향 및 공정성 ▲책무성 및 투명성 ▲안정성 및 견고성 등 6대 항목을 기준으로 심사와 검증을 거쳐야 한다. 몬스터는 이 모든 항목을 충족하며 CAT 1.0 인증을 획득했다. 무하유의 '몬스터'는 대화형 AI 면접 서비스로 지원자의 답변을 실시간 분석해 직무 적합도와 조직 적합도를 평가하고 면접관의 결정을 지원한다. 사람 면접관처럼 자연스럽게 꼬리질문을 생성하며 자기소개서 기반 맞춤형 문항 구성도 가능하다. 이와 함께 지원자의 개별 경험을 바탕으로 추가 질문을 생성해 역량 검증까지 수행한다. 무하유는 '몬스터' 외에도 AI 서류평가 서비스 '프리즘'을 함께 제공하고 있다. 프리즘은 연 120만 건 이상의 자기소개서를 분석해 직무 및 기업 적합도를 평가하며, 구조적 결함과 내용 분석을 통해 채용 적합성을 진단한다. 현재 스타트업은 물론 금융권과 대기업까지 약 700여 개 기업이 몬스터와 프리즘을 채용 과정에 도입하고 있다. 신동호 무하유 대표는 "AI 신뢰성이 특히 중요한 채용 분야에서 CAT 인증을 통해 몬스터의 설명 가능성과 안전성을 인정받았다는 점에서 매우 뜻깊다"며 "앞으로도 AI 신뢰성 요구사항을 충족하고 지속적으로 준수함으로써 기업 고객과 구직자 모두에게 신뢰할 수 있는 채용 솔루션을 제공하겠다"고 말했다.

2025.06.04 10:52남혁우 기자

민간·공공 클라우드 통합 관리…이노그리드, 1천VM 눈앞

이노그리드(대표 김명진)가 클라우드 통합 관제센터 '제로 스퀘어(ZERO SQUARE)' 운영 2년 만에 관제 대상 가상머신(VM) 950대를 돌파했다. 이노그리드는 클라우드 통합 관제센터 '제로 스퀘어'가 최단기간 내 하이브리드 클라우드 환경에서 950VM을 실시간 관제하는 성과를 달성했다고 4일 밝혔다. 제로 스퀘어는 국내에서 클라우드 구축 솔루션 기업 중 유일하게 통합 관제센터를 운영하는 사례다. 제로 스퀘어는 2023년 6월 개소 이후 민간과 공공 영역을 아우르는 클라우드 환경을 단일 플랫폼에서 통합 운영해왔다. 이노그리드의 자체 클라우드 운영 플랫폼 '탭클라우드잇(TabCloudit)'을 기반으로 아마존웹서비스(AWS), KT클라우드, 네이버클라우드플랫폼(NCP) 등 6개 퍼블릭 클라우드와 프라이빗 클라우드까지 아우르는 하이브리드 관제를 지원한다. 탭클라우드잇은 수십 종의 특허 기술이 적용된 클라우드 관리 플랫폼(CMP)이다. 국내 출시 제품 중 가장 많은 통합 운영 모듈을 갖췄다. AI 기반 AI옵스(AIOps) 엔진을 탑재해 자원 최적화, 비용 관리, 실시간 장애 대응 등 지능형 클라우드 운영을 가능하게 한다. 특히 이질적인 클라우드 UI를 통일된 환경으로 제공하고, 직관적인 대시보드로 상태를 시각화해 사용자 편의성을 높였다. 제로 스퀘어는 외주 인력 없이 내부 전문 인력이 24시간 365일 상주하며 관제를 수행한다. 장애 발생 시 자동으로 SR(서비스 요청) 티켓이 발행되고, 제품별 전담 엔지니어에게 즉시 공유돼 실시간 대응이 이뤄진다. 모든 장애 처리 이력은 SLA(서비스 수준 협약)에 따라 체계적으로 관리된다. 이노그리드는 향후 제로 스퀘어를 에티버스 그룹사 내 인프라·보안 운영 역량과 연계해 확장할 계획이다. 그룹사인 이테크시스템과 AWS 빌링·모니터링 공동 개발을 추진하며 서비스 고도화에 나선다. 이를 통해 공공 및 민간 시장 확대와 함께 VM 관제 규모도 연내 1,000대 이상으로 확대한다는 목표다. 김명진 이노그리드 대표는 "약 2년 만에 1천VM 규모의 실시간 클라우드 통합 관제를 달성한 것은 제로 스퀘어의 기술력과 신뢰성을 입증한 결과"라며 "탭클라우드잇 기반의 통합 운영 역량을 고도화하고, 국내 하이브리드 클라우드 통합 관제의 새로운 기준으로 자리잡을 수 있도록 지속적인 혁신을 이어가겠다"고 말했다.

2025.06.04 10:19남혁우 기자

LGU+, 비즈니스캔버스 '리캐치'에 차세대 보안 솔루션 '알파키' 공급

LG유플러스는 B2B SaaS 솔루션 기업 비즈니스캔버스의 고객관리 솔루션 '리캐치(Re:catch)'에 자사의 양자내성암호(PQC) 기반 인증 솔루션 '알파키(AlphaKey)'를 공급했다고 4일 밝혔다. 비즈니스캔버스는 B2B 기업의 세일즈와 마케팅 효율화를 돕는 클라우드 기반 솔루션 기업으로, 고객관리솔루션(CRM)인 '리캐치'를 스타트업, 대기업 등 약 300여 개 고객사에 제공하고 있다. 최근 정보보호 관리체계(ISMS-P) 인증을 준비하면서, 인증 항목 중 핵심인 '계정 및 접근통제 관리' 강화를 위해 알파키를 도입했다. 알파키는 양자 컴퓨팅 환경에서도 안전한 인증 체계를 제공하는 양자내성암호(PQC) 기반 솔루션으로, 기존 인증 방식 대비 한층 강화된 기술적 신뢰성과 안정성을 갖췄다. 특히, 리캐치처럼 보안 민감도가 높은 통신, 금융, IT 업계 고객사에 제공되는 SaaS 솔루션은 인증 체계의 고도화가 필수적인 요소로 평가된다. 비즈니스캔버스는 알파키를 도입해 계정관리 체계 고도화는 물론, ISMS-P 인증에 필요한인증 요건 충족과 내부 보안 수준 강화를 동시에 달성할 수 있을 것으로 기대하고 있다. 아울러 향후 공공기관 및 금융권 대상 CRM 사업 진출 시에도 기술적 신뢰도를 확보할 수 있는 기반이 마련될 전망이다. 알파키를 도입한 기업들은 보다 정교한 양자보안 체계를 구축할 수 있다. 양자내성암호(PQC) 기술을 적용한 보안 시스템은 기존 암호화 방식보다 해킹에 강하며, 장기적으로 기업의 정보 보호 역량을 강화하는 데 기여할 것으로 기대된다. 특히, 다양한 SaaS 환경에서 보안 리스크를 최소화하면서도 업무 연속성을 유지할 수 있어, 보안이 중요한 금융·공공기관에서도 관심이 높아지고 있다. LG유플러스는 더 많은 기업고객이 알파키를 활용할 수 있도록 클라우드 보안 인증(CSAP) 획득을 추진 중이다. 이를 통해 엔터프라이즈 보안 시장에서 기술 리더십을 확대한다는 방침이다. 주엄개 LG유플러스 유선사업담당은 “이번 알파키 공급은 사업 규모가 빠르게 성장하는 '스케일업 기업'이 알파키 솔루션 도입만으로 고객사의 보안 요구 수준을 만족한 사례로, SaaS 이용이 많은 기업의 통합 계정관리와 보안 내재화를 지원하는 좋은 레퍼런스가 될 것”이라며 “앞으로도 고객과 산업 전반에 차별적인 보안 가치를 제공하기 위해 도전과 도약을 이어가겠다”고 말했다.

2025.06.04 09:55최이담 기자

마에스트로 포렌식, 침해사고 포렌식 세미나 19일 개최

보안 전문업체인 마에스트로 포렌식(대표 김종광) 오는 19일 오후 2시부터 5시까지 서울 금천구 독산동에 위치한 인섹시큐리티 서울 독산 교육센터에서 법 집행기관 담당자들을 대상으로 침해사고 대응 및 디지털 증거 분석을 위한 실전 대응 기술을 소개하는 '디지털 포렌식 및 침해사고 포렌식 (DFIR) 세미나'를 개최한다. 이번 세미나는 경찰, 검찰, 수사관, 조사관 등 법 집행기관 종사자를 대상으로 하며, 실제 수사 현장에서 사용하는 디지털 포렌식 솔루션 기술을 중심으로 침해사고 대응 및 악성코드 분석, 디지털 증거 확보와 같은 실무 중심 내용을 다룬다. 포렌식 분석을 위해 사용하는 마에스트로포렌식의 주력 솔루션으로 AI 기반 자동화 기능이 내장된 '마에스트로 위즈덤(MAESTRO WISDOM)' 시리즈의 최신 기능과 실제 현장 적용 사례를 소개한다. 또 참가자들은 윈도우, 맥, 리눅스, 모바일(Windows, macOS, Linux, Mobile) 등 다양한 플랫폼에서 디지털 증거를 수집·분석하고, 실시간 메모리 덤프, 악성코드 탐지 및 원격 분석 기술 등을 직접 체험한다. '마에스트로 위즈덤(MAESTRO WISDOM)' 시리즈는 윈도, 맥(macOS), 리눅스(Linux), 모바일(Android) iOS 등 다양한 운영체제 환경을 아우르는 포렌식 분석 솔루션이다. 기존 제품 대비 획기적으로 빠른 분석 속도와 데이터 선별 추출 기능을 제공하는 '포렌식 가속기'다. 특히 단일 아티팩트 중심의 기존 방식과 달리, 수백 개 이상의 디지털 아티팩트를 상호 연관 분석해 좀 더 깊이 있는 증거를 탐지, 기존 대비 3배 이상 빠른 증거 식별과 분석 시간을 단축하는 것이 가장 큰 강점이라고 회사는 밝혔다. 특히 '조사 가이드북'을 내장해 디지털포렌식 경험이 적은 사용자도 단계별 분석을 손쉽게 수행할 수 있게 구성했고, 분석 대상 시스템에서 불필요한 데이터를 배제하고 필요한 증거만을 추출하는 '선별 추출' 기능, 원격 환경에서도 실시간으로 메모리 수집 및 악성코드 탐지·행위 분석이 가능한 점 등이 돋보인다. '개인정보 중심 분석 기능'도 포함, 개인정보보호법 및 국제 컴플라이언스 요건에 대응할 수 있게 설계했고, 분석 과정에서 수집한 데이터를 기반으로 생성한 디지털 증거 이미지는 E01, dd, AFF4 등의 포렌식 표준 형식으로 저장한다. 세미나는 크게 전반적인 디지털 포렌식 기술 소개와 실제 분석 실습 등 2개 주요 세션으로 나눠 ▲디지털포렌식 기술 및 마에스트로 제품군 소개 ▲실시간 시연 ▲운영체제별 분석 방법 설명 ▲사고 대응 시나리오 실습 등으로 약 3시간 동안 진행한다. 첫 번째 세션에서는 MAESTRO 제품군 전반에 대한 개요와 함께 각 제품의 주요 기능에 대한 시연이 이뤄진다. 참가자들은 MAESTRO CYBER DFIR, Wisdom Windows, Wisdom macOS, Wisdom Linux, Wisdom Live, Wisdom Remote, Wisdom Mobile 등 MAESTRO 시리즈의 전체 라인업이 어떻게 구성되어 있고, 각 솔루션이 실제 현장에서 어떻게 사용되는지를 종합적으로 확인할 수 있다. 이어지는 두 번째 세션에서는 각 운영체제(OS) 환경별로 특화된 분석 기능을 중심으로, 실제 실무에 적용 가능한 고급 분석 시연과 실습이 진행된다. 예를 들어, 'Wisdom Live'는 운영 중인 시스템에서 실시간으로 윈도우 아티팩트를 수집하고 분석하는 기능을 시연하며, 'Wisdom Mobile'은 모바일 디바이스로부터 앱과 사용자 데이터를 추출하고, 악성코드를 탐지하는 과정을 보여준다. 또한 'Wisdom Windows' 시연에서는 윈도우 기반 시스템에서 실행 파일 및 사용자 활동 데이터를 분석하고, 위협 요인을 식별하는 절차를 선보인다. macOS 환경에서는 'Wisdom macOS'를 활용해 맥 시스템 내의 아티팩트를 수집하고, 이를 바탕으로 한 디지털 증거 분석 과정을 실습하며, 'Wisdom Remote' 기능을 통해서는 원격 접속 및 증거 수집, 분석하는 기술이 시연된다. 또 'MAESTRO CYBER DFIR' 세션에서는 특정 디렉터리나 확장자, 메모리 덤프 등을 기반으로 디지털 증거를 수집하고 분석하는 전 과정을 소개하며, OPSWAT MetaDefender, VirusTotal, Joe sandbox 등과 같은 외부 위협 분석 플랫폼과 연동한 실시간 분석 실습도 함께 진행된다. 이 세션을 통해 참가자들은 위협 탐지, 악성 파일 분석, 프로세스 추적 및 삭제 등 포렌식 실무에서 반드시 필요한 대응 기술을 체계적으로 학습할 수 있다. 세션 종료 후에는 참가자들의 궁금증을 해소하기 위한 Q&A 시간과 함께, 다양한 경품 추첨 이벤트도 마련돼 있다. 마에스트로포렌식 김종광 대표는 “현재 수사기관과 공공기관에서 멀티 OS 환경의 실시간 분석과 AI 기반 자동화 분석에 대한 수요가 높아지고 있다”면서 “이번 세미나는 포렌식 초보자도 쉽게 따라올 수 있는 실습 구성과 최신 위협에 맞춘 대응 기법으로, 실무 능력 향상에 초점을 맞추고 있다. 디지털 증거 수집과 분석을 빠르고 정확하게 수행할 수 있는 실제 방안을 현장에서 직접 경험할 수 있는 기회가 될 것이다”고 말했다.

2025.06.04 09:33방은주 기자

이재명 대통령 오늘 취임선서...제헌절에 임명식 개최

이재명 대통령이 4일 제21대 대통령 당선인으로 국회에서 취임선서를 한다. 대통령 임명식은 제헌절인 7월17일 개최될 예정이다. 대통령실에 따르면 이 대통령은 취임 당일 국회 본청 로텐더홀에서 별도 취임 행사 없이 약식으로 취임선서와 취임사 발표를 진행한다. 취임선서 초청대상은 국회의장, 대법원장, 헌법재판소장, 국무총리, 중앙선거관리위원회 위원장 등 5부 요인과 국무위원, 국회의원(정당대표 포함)이다. 이외 내외빈은 없고 국회 근무자 등은 안전 펜스 밖에서 참관이 가능하다. 일반인은 보안 검색을 통과해 국회 잔디광장까지 모일 수 있다. 정식 행사는 국가기념일인 제헌절 기념식과 병행해 개최한다. 공식 명칭은 취임식이 아닌 임명식으로 한다. 대통령실은 “임명식 명칭은 '국민주권정부 탄생의 주체는 주권자인 국민이다'는 대통령의 의중을 반영한 것”이라며 “새 대통령의 취임을 기념하는 것이 아닌 국민이 대통령을 임명한 것임을 기념하겠다는 취지”라고 설명했다.

2025.06.04 08:10박수형 기자

이 대통령 보안 공약 보니···"정보보호 공시 강화"

이재명 더불어민주당 후보가 3일 치뤄진 제 21대 대통령 선거에서 49.42% 득표율로 대통령에 당선됐다. 이대통령은 대선전 발표한 공약에서 "사이버위협에서 안전한 나라를 만들겠다"며 5개 분야 17개 과제를 제시했다. 첫째, AI시대를 맞아 국가 핵심인프라 및 개인정보보호를 위한 사이버보안을 강화하겠다고 약속했다. 이를 위해 망중심에서 데이터 중심의 정보보호체계로 전환을 추진하고 민간 자율을 촉진하되, 침해사고 발생시 명백한 책임을 부과하겠다고 밝혔다. 또 정보보호 투자 및 전담인력 규모 등을 투명하게 공개하는 정보보호 공시제도 강화를 추진하겠다고 짚었다. 정보보호공시는 기업의 정보보호 현황을 공개(의무·자율)하고 관리함으로써 이용자의 안전한 인터넷 이용과 기업의 정보보호 투자 확대를 위한 것이다. 지난 2021년 12월 공시 의무화가 시행됐다. 의무 대상은 ISP, IDC, 상급종합병원, 클라우드컴퓨팅 제공자, CISO 지정 의무기업 중 매출액 3천억원 이상 및 일일 평균 이용자수 100만명 이상 사업자로 650여곳이 대상이다. 공시 내용은 정보보호 투자 및 전담인력 현황, 정보보호 인증, 평가, 점검 등에 관한 사항이다. 이외에 개인정보 유출로 인한 중대 피해 예상시 전국민 대상 공지 의무화도 강조했다. 둘째, 범정부 차원의 사이버 보안 대응체계 구축이다. 이를 실현하기 위해 국가 사이버보안 대응체계 일원화와 유기적 협력 위한 방안 강구, 능동적 사이버보안 대응 기술 개발 및 정기적 합동훈련을 통한 협력 대응체계 고도화 및 법제도 마련, 효과적 사이버 방어를 위한 법적,제도적 기반 마련을 강조했다. 법과 관련해서는 현재 국가사이버안보기본법 제정이 화두다. 이 법은 지난 17대 국회에서 처음 발의된 이후 18~21대에서도 연속 상임소위에서 법안으로 내놨지만 국정원의 권한 집중 등에 막혀 번번이 국회 본회의 문턱을 넘지 못했다. 현 22대 국회들어서도 '2025년도 법률안 국회 제출계획'에 국정원의 국가사이버안보기본법(가칭) 제정이 포함됐는데, 오는 10월쯤 제정안이 나올 예정이다. 앞서 지난 2022년 11월 예고한 제정안엔 대통령 소속 국가사이버안보위원회를 두고, 사이버 안보 위협 공유·관리체계 운영과 일원화된 대응체계 구축·운영 등을 담았다. 셋째, 민관 협력을 통한 사이버보안 기술 및 산업 경쟁력 강화다. 과기정통부가 매년 발간하는 국내 보안산업 실태조사에 따르면, 우리나라 정보보안 SW기업은 총 814곳이다. 이중 업력이 최소 24년 이상인 보안 SW기업이 122곳이다. 하지만 아직 세계적으로 명성을 떨치고 있는 글로벌 보안SW기업은 없는 실정이다. 이 당선자는 공약에서 사이버보안기술 다양성 확보 및 핵심기술 국산화를 지원하고, 민간 주도 보안 제품 표준 및 인증기준 수립을 통한 기술변화 대응력 강화에도 나서겠다고 했다. 민간 참여 보장을 위한 인증 및 표준화위원회 구성도 제시했다. 넷째, 지역 및 중소기업 등 사이버보안 사각지대 해소다. 국내 정보보안 SW기업 814곳 중 서울에 578곳(71%)이 몰려있다. 이어 경기 125개(15.4%)고 이후 숫자가 급격히 줄어 대전 23개(2.8%), 부산 22개(2.7%), 대구 12개(1.5%) 순으로 많다. 제주에는 1곳(0.1%)있는 곳으로 조사됐다. 기업이 적다는 건 그만큼 시장과 인프라가 열악하다는 것이다. 이에 이 대통령은 공약에서 지역기업들의 정보보호 투자 확대로 지역 보안산업과 일자리 창출은 물론 중소기업 대상 클라우드 기반 구독형 보안서비스(SeCaaS) 시장 확대 지원과 지역 영세기업 대상 보안 취약점 진단 및 컨설팅 확대 추진을 밝혔다. 다섯째, 피싱과 스미싱 등 디지털 민생 안전 대응 강화도 공약에서 짚었다. 이를 위해 AI 기술을 악용한 신종 보이스피싱 등에 적극 대응하고 스미싱 근절을 위한 문자중계 통신사업자 대상 정보보호 의무 강화 및 발송자 처벌 강화와 함께 실생활속 무분별한 개인정보 유출을 예방하기 위한 '양방향 스마트 안심번호 제도'를 활성화하고 주말과 연휴 등 취약시간과 기간의 피해 방지 및 실시간 대응 체계 구축을 약속했다. 이재명 대통령의 이 같은 사이버 및 보안 공약에 대해 산업계는 사이버보안을 안보 차원에서 다뤄야 하는 지금, 국가사이버전을 지휘할 컨트롤타워 신설 필요와 함께 정보보호 투자 확대 등 보다 구체적인 정책 제안과 시행을 요청했다.

2025.06.04 02:00방은주 기자

넷앤드, '시큐어키' 출시···"클라우드·제로트러스트 보안 만전"

통합 접근제어 및 계정관리(IAM) 솔루션 전문 기업 넷앤드(대표 신호철)가 SSH CA 키 관리 솔루션 '시큐어 키(Secure Key)'를 새로 출시했다고 3일 밝혔다. 제로트러스트 보안 원칙에 따라 서버와 시스템에 대한 인증을 강화하고, 특히 클라우드를 비롯한 동적으로 변화하는 인프라 환경에서 효율적이고 안전한 인증 및 접근 통제를 구현한 제품이다. IT 인프라 접근 시 패스워드 기반 인증 방식은 패스워드에 대한 추측과 유출 등의 문제가 한계로 지적되고 있다. 이에 따라 안전성과 보안성을 더욱 강화한 인증 방식의 필요성이 커지고 있으며, 특히 클라우드 인프라에서는 SSH 공개키 기반 인증이 차세대 인증 방식으로 각광받고 있다. 그러나 SSH 키 인증은 서버마다 개별적으로 키를 등록해 관리해야 하며, 키가 유출될 경우 접근 통제가 어렵다는 한계가 있다. 특히 서버가 수시로 생성·삭제되는 클라우드환경에서는 이러한 보안 및 운영 리스크가 더욱 심화된다. 넷앤드의 'SecureKey'는 SSH CA(Certified Authority) 서명 기술을 적용한 키 관리 솔루션이다. 이 솔루션은 사용자 키를 서버에 직접 등록할 필요 없이, 서명된 SSH CA 키만으로 접근 권한을 검증할 수 있도록 한다. 서버는 사용자 키가 아닌 SecureKey가 서명한 키를 신뢰하며, 해당 서명이 유효할 경우에만 접근을 허용한다. CA를 통해 서명된 SSH CA 키를 중앙에서 일괄 관리함으로써, 서버별로 키를 등록하거나 교체할 필요 없이 키 발급, 만료, 권한 변경 등을 효율적으로 처리할 수 있다. 이를 통해 클라우드와 같이 동적으로 변화하는 환경에서도 키의 재배포 없이 안전한 접근 통제가 가능하며, 매번 변경되는 사용자 키를 신뢰하는 대신 서명된 SSH CA 키를 신뢰함으로써 제로트러스트 아키텍처 구현에 핵심적인 역할을 한다고 회사는 설명했다. SSH 키 유출 대응력을 강화한 점도 특징이다. SecureKey는 CA에서 서명되지 않은 키는 무효화되도록 설계되어, 개인 키가 유출되더라도 인증에 사용될 수 없다. 서명된 키에는 유효기간(Time-to-Live, TTL)을 설정해 일정 시간이 지나면 키가 자동으로 만료되므로, 유출된 키의 무단 사용 가능성도 원천 차단할 수 있다. 시스템 접근제어 솔루션과 함께 운영 시 제로트러스트 기반 IAM 실현 넷앤드에 따르면, SecureKey는 역할 기반 접근제어(RBAC)와 접근제어 솔루션의 정책 기반 인증을 통해 사용자가 어떤 서버에 접근할 수 있는지를 중앙에서 세밀하게 제어한다. 이를 통해 불필요한 접근을 차단하고, 최소 권한 원칙을 효과적으로 적용한다. 또, SSH CA 사용 관련 모든 활동에 대한 로깅 및 감사 기능으로 보안 사고 발생 시 신속한 원인 분석과 대응이 가능하다. 회사는 운영 편의성도 높였다고 밝혔다. SecureKey는 Rest API를 통해 기존 인프라 및 보안 시스템과 유연하게 연동할 수 있으며, CA 인증서 원격 배포(Provisioning) 기능과 직관적인 GUI를 지원해 SSH CA 설정과 운영을 간소화한다. 특히, 넷앤드의 '하이웨어(HIWARE)' 접근제어 솔루션을 이미 구축한 경우, 기존 운영 환경에 변화 없이 SecureKey를 손쉽게 추가 설치해 더욱 견고한 보안 체계와 강력한 통합 인증 시스템으로 제로트러스트 기반 IAM을 실현할 수 있다. HIWARE의 사용자 및 관리 대상 자원 정보를 그대로 연계해 계정 정책에 따라 SSH CA 인증 정책이 자동 적용되며, 별도의 CLI 명령어 입력 없이도 HIWARE 내에서 서명된 SSH CA 키 자동 발급 인증 기능을 제공한다. 이를 통해 관리 효율성은 물론 사용 편의성도 극대할 수 있다. 신호철 넷앤드 대표는 "'SecureKey'는 보안성, 운영 효율성, 사용자 편의성을 모두 갖춘 SSH CA 기반 키 관리 솔루션으로, 대규모 서버 환경은 물론 클라우드 인프라와 같은 복잡한 IT 환경에 적합하다”며 “특히 공공, 금융, 의료기관 등 높은 수준의 규제 준수가 요구되는 분야에서 효과적으로 활용될 수 있다”고 밝혔다. 이어 "SecureKey는 제로트러스트 보안 모델 구현은 물론, 빠르게 변화하는 인프라 환경에서 기업의 접근 제어 체계를 강화하는 새로운 표준이 될 것”이라고 강조했다.

2025.06.03 18:11방은주 기자

애브포인트코리아, MS 365 무료 진단 서비스

데이터 보안, 거버넌스 및 회복력 부문의 글로벌 기업 애브포인트코리아(AvePoint, NASDAQ: AVPT)는 자사의 차세대 정보 수명주기 관리 솔루션 'AvePoint Opus'를 기반으로 'ROT Analysis 무료 진단 프로모션'을 진행한다고 3일 밝혔다. 이번 프로모션은 마이크로소프트(Microsoft) 제품 사용자 중 추가 스토리지 구매를 고려하고 있거나, 비용 문제를 고민하고 있는 기업이라면 누구나 신청할 수 있다. 올해 말까지 진행한다. 애브포인트코리아는 심사를 거친 신청 기업을 대상으로 'AvePoint Opus'을 기반으로 Microsoft 365 환경에 대한 진단 서비스를 무료로 제공한다. 'AvePoint Opus'는 AI 기반의 차세대 정보 수명주기 관리 솔루션이다. SharePoint, OneDrive, Teams 데이터를 지원하며, 중앙 인터페이스를 통해 SharePoint, OneDrive, Teams 내 오래된 파일을 아카이빙하거나 삭제, 이동해 스토리지 비용을 50% 이상 절감시켜준다. 'AvePoint Opus'는 ▲환경화 시각화 ▲데이터 식별 ▲데이터 삭제 및 향후 대책의 3단계를 거쳐 스토리지 용량을 파악해 절감한다. 또 1, 2 단계에서 기업의 알 수 없는 데이터를 시각화하고, 비활성 데이터와 오래된 데이터, 대용량 데이터 등 스토리지를 제약하는 데이터 유형을 파악한다. 3단계에서는 일정 기간 이용되지 않은 데이터를 Azure Blob 스토리지 또는 BYOS 스토리지에 아카이빙하고, 향후 데이터가 계속 증가하지 않도록 아카이브 조건을 적용한다. 프로모션에 신청한 기업들은 1, 2 단계 서비스를 무상 제공받는다. 'ROT Analysis' 프로모션은 우선 데이터 용량·내용 등을 확인하기 위해 기업의 M365 환경을 스캔하고 아카이브 플랜 시뮬레이션을 진행한다. 이후 용량 절감 시뮬레이션을 통해 효과적인 규칙으로 초과분을 삭제하거나, 고객 환경에 적합한 아카이브 플랜을 설정한 뒤, 영구적인 용량 증가 대책의 관점에서 최종수정일 등 규칙을 정하고 파일을 아카이빙하는 단계로 이어진다. 애브포인트코리아 김다윤 부대표는 “M365 환경에서 스토리지 용량 한계와 비용 문제를 고민하는 기업들이 환경 전체를 스캔해 파악이 어려웠던 데이터를 시각화할 수 있는 기회를 제공하기 위해 이번 프로모션을 기획했다. 사전 분석을 통해 원활하고 효과적인 스토리지 비용 절감 계획을 세우고 싶은 기업들의 신청을 기대한다”고 밝혔다.

2025.06.03 17:41방은주 기자

아이티로그인, 영덕군 산불피해 이재민 지원

정보보안·네트워크 전문기업 아이티로그인(itlogin, 대표 김태현)은 피스윈즈코리아를 통해 경상북도 영덕군 산불 피해 이재민들에게 노트북 가방 50개, 미니 파우치 크로스백 50개, 17인치 백팩 노트북 가방 10개를 기부했다고 3일 밝혔다. 아이티로그인의 이번 기부는 국내외 재난 대응, 긴급 구호, 재건 복구, 개발 협력 등 다양한 분야에서 인도적 지원 활동을 펼치는 비영리 민간단체 피스윈즈코리아를 통해 이루어졌다. 피스윈즈코리아는 현재 영덕 산불 피해 지역에서 긴급 구호 활동을 펼치고 있다. 이번 기부 물품은 이재민과 현장 지원 인력에게 필수품 운반을 위한 지원 용도로 사용될 예정이다. 아이티로그인은 재난 상황에서 실질적으로 필요한 물품을 지원함으로써 피해 복구와 주민들의 일상 회복에 기여하기 위한 일환이라고 이번 기부의 취지에 대해 설명했다. 김태현 아이티로그인 대표는 “어려움이 발생할 때 많은 사람이 힘을 보태고, 역경 극복을 위해 온정을 나누면 보다 빠르게 상처가 치유될 수 있다는 사실을 우리 모두는 알고 있다"며 “특히 산불 피해로 등하교에 어려움을 겪고 있는 학생들이 빠르게 일상으로 회복될 수 있도록 백팩과 가방이 조금이나마 도움이 됐으면 하는 마음에서 이번 기부를 결정했다”라 말했다. 한편 아이티로그인은 2001년 정보보안 및 네트워크 기업으로 출발해 글로벌 선두 네트워크 솔루션 벤더와 유·무선 네트워크, 서버, 스토리지 등 토탈 솔루션을 통해 발전을 이어 나가고 있는 IT전문 기업이다. 정보보안, 네트워크, 영상관제, 전력 관련 제품, 통합배선, 태블릿 디바이스 등 다양한 포트폴리오를 갖고 있다.

2025.06.03 17:33방은주 기자

소프트캠프 "일본시장 공략"...'솔루션데이 2025' 개최

소프트캠프(대표 배환국)가 일본시장 공략 강화를 위해 지난달 28일 일본 도쿄에서 'SOFTCAMP SOLUTION DAY 2025'를 개최했다. 이 행사는 매년 파트너를 대상으로 보안 시장 트렌드와 업계 이슈를 공유하고 소프트캠프만의 차별화된 솔루션을 제안, 비즈니스 기회를 견고히 하는 자리다. 일본 시장 내 전략적 거점 확보와 파트너쉽 강화를 본격화한다는 상징적인 취지다. 솔루션데이 참석자들은 'LBO(Local Break Out)'라 불리는 일본의 망분리 규제 완화에 의한 환경 변화에 대해 탐색하고, 새로운 비즈니스 기회를 모색했다. 일본은 최근 LBO(Local Break Out)라 불리우는 망분리 규제 완화 흐름에 맞는 보안이 본격적으로 요구되고 있다. 내부망과 인터넷망 간 직접 연결이 가능해진 만큼, 안전하면서도 비용 효율적인 제로 트러스트 보안에 대한 수요를 소프트캠프가 공략한다. 행사에서 발표한 주제는 △LBO(Local Break Out) 에 대한 안전한 제로 트러스트 실현으로서의 접근: VPN/VDI 의 대체로서의 RBI △ 제로 트러스트 모델로의 이행: SHIELDGate를 사용한 편리성∙보안∙비용 양립을 위해 △파트너와의 공동 성장 로드맵 및 소프트캠프 서포트 포털 소개 등이다. 각 주제에 맞게 제로 트러스트 기반의 웹 격리 보안 원격 접속 서비스 'SHIELDGate', 클라우드 환경의 계정 관리 서비스 'SHIELD ID' 등을 소개하고, 솔루션 시연도 함께 했다. 'SHIELDGate'와 SHEILD ID를 이용함으로써 사용자는 내부와 외부 어디서든 일관된 보안 정책 하에 업무 효율성과 보안성을 동시에 확보할 수 있다고 회사는 설명했다. 'SHIELDGate'는 웹 격리(RBI, Remote Browser Isolation) 기반의 보안 원격 접속 서비스로 로컬망에서 Microsoft 365, BOX, Kintone 등 클라우드 서비스(SaaS)를 안전하게 사용하도록 해준다. 출장지 등 외부 환경에서는 SHIELD ID의 IdP(Identity Provider) 기반 신원 인증을 통해 사내에서만 허용된 클라우드 서비스에 대해 웹 격리(RBI)를 적용해 안전하게 사용이 가능하다. 또 동일한 방식으로 내부 업무 시스템에도 격리된 환경에서 보안성 있게 접근할 수 있다. 소프트캠프는 국내에서 '파트너와 동반 성장' 이라는 키워드를 내걸고 정비된 조직을 일본에서도 발표했다. 파트너 통합 지원 창구를 국내외로 통합 일원화하고, 파트너사의 경쟁력 강화와 고객 지원 서비스 품질 향상을 위한 자체 파트너 전용 포털도 소개했다. 소프트캠프 배환국 대표는 “일본도 한국과 비슷한 망 분리 완화 흐름에 알맞은 안전하면서도 비용 효율적인 보안이 핵심 과제로 떠오르는 상황”이라며 “소프트캠프는 단순히 규제를 따르기 위한 보안이 아닌, 실질적인 보호와 비용 효율성, 그리고 무엇보다 파트너사의 비즈니스 연속성과 경쟁력 향상에 기여하는 제안으로 동반 성장 기회를 찾을 수 있도록 노력하겠다"고 밝혔다.

2025.06.03 17:24방은주 기자

포티넷 부사장 "한국 보안 미흡···공격 더 많아질 것"

한국 정보보호 수준은 1~2년 뒤를 생각하면 충분하지 않아요. 당장은 괜찮지만요. 미국 사이버 보안 회사로서 관찰하니 공격자가 한국에서 목표 삼을 만한 대상을 정찰하는 모습이 보여요. 1~2년 뒤 공격 경로가 정교해질 것 같습니다. 데릭 맨키 포티넷 부사장은 지난달 27일 서울 잠실동 롯데호텔월드에서 지디넷코리아와 만나 이같이 밝혔다. 맨키 부사장은 포티넷 북아시아 지역 연례 행사에 참석하기 위해 한국을 찾았다. 그는 “한국이 해야 할 일은 인공지능(AI)을 활용해 사이버 공격을 방어하는 일”이라며 “다른 조직도 보안을 탐지하고 대응하려고 AI에 투자하고 있다”고 말했다. 그러면서 “이미 많은 공격자가 한국에서 AI를 무기로 사이버 범죄를 저지른다”며 “AI라는 도구 덕에 외국인도 상당히 교묘하게 한국어로 공격하는 걸 봤다”고 전했다. 포티넷에 따르면 올해 들어 4월까지 공격자가 한국에서 사이버 공격을 시도한 건수는 8억8100만건이다. 맨키 부사장은 “세계 평균보다 많은 건수”라며 “모두 성공한 것은 아니라는 게 다행”이라고 분석했다. 그는 “한국에서 사이버 위협 판도가 여느 때보다 빠르게 변하고 있다”며 “과거에는 한글과컴퓨터가 개발한 한컴오피스 'hwp' 파일을 미끼로 내세운 공격이 많았다”고 들려줬다. 또 “hwp를 활용한 공격은 마이크로소프트(MS) 워드(word) 프로그램을 주로 쓰는 사기업보다 한컴오피스를 애용하는 정부 집단에서 활발하게 일어났다”며 “정부 관료가 업무 문서라고 생각해 hwp 파일을 내려받아 열면 공격 당했다”고 설명했다. 이어 “북한 해커 집단 라자루스가 hwp를 무기로 시스템에 접근해서 가상자산을 탈취해 수익을 얻었다”며 “시스템에 들어가기 위한 발판으로 hwp를 쓰기도 했다”고 덧붙였다. 맨키 부사장은 포티넷에서 바이러스 분석가로 출발했다. 개발자를 거쳐 위협 탐지 전문가로 일하고 있다. 공격자가 네트워크에 어떻게 침투하는지, 어떤 새로운 공격 기법을 썼는지, 무슨 기술을 개발해 보호해야 하는지 알아본다. 맨키 부사장은 2004년 9월부터 포티넷에서 일하고 있다. 입사하기 앞서 대학에서 프로그래밍을 가르쳤다. 그는 “막연히 네트워킹이나 소프트웨어(SW) 엔지니어가 되고 싶다고 생각했을 뿐 포티넷 들어오기 전에는 스스로 사이버 보안에 관심 있는지 몰랐다”며 “친구 권유로 포티넷에 지원해 흥미로운 기회를 얻었다”고 귀띔했다. 마지막으로 “많은 사람이 내가 포티넷에 합류하기 전 대학교에서 강의했다는 사실을 모른다”며 “이전 경력을 물어본 인터뷰 질문자는 유혜진 지디넷코리아 기자가 처음”이라고 웃었다.

2025.06.03 17:03유혜진 기자

  Prev 351 352 353 354 355 356 357 358 359 360 Next  

지금 뜨는 기사

이시각 헤드라인

리벨리온, SK텔레콤에 K-NPU '리벨' 칩 공급..."물량은 미정"

국가대표 AI 먼저 써 봤더니..."취지 환영, 이용 유인·안전성은 과제"

AI 힘주는 CU...점포운영부터 상품기획까지 맡긴다

데이터센터 성장세 탄 통신3사…AIDC 투자 드라이브

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.