• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (8442건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

딥엘, 신규 기능 '클래리파이' 추가… AI와 상호작용 통해 최적의 비즈니스 번역 지원

'클래리파이' 기능은 딥엘의 언어 AI 플랫폼에 보다 업그레이드된 개인화 지원, 20만 개 이상 기업 고객의 늘어나는 요구에 부응할 것 비원어민이 간과하거나 어렵게 느낄 수 있는 뉘앙스 식별도 가능해져 비즈니스 상황에서 최고 수준의 정확성과 명료함 보장 뉴욕, 2025년 3월 5일 /PRNewswire/ -- 글로벌 언어 AI 기업 딥엘(DeepL)이 AI 번역에 상호작용을 더한 신규 기능 '클래리파이(Clarify, 명확히 하기)'를 추가했다. 딥엘의 차세대 LLM으로 구동되는 이 기능은 처음으로 상호작용을 하는 인간-AI 협업을 도입, 사용자가 번역 프로세스 전반에 적극적으로 참여함으로써 사용자 경험을 혁신, 인터랙티브 AI 파트너 겸 언어 전문가 역할을 수행한다. 딥엘은 이번 기능 업데이트를 통해 문맥 상 모호함을 해소하고 번역 결과물에 대한 제어 능력을 높여 보다 개인화되고 몰입감 있는 경험과 함께, 미묘한 맥락까지 고려한 고품질 번역 결과물을 제공한다. 결과적으로 빠르게 성장하는 전 세계 20만 개 이상 기업 고객 네트워크에 보다 원활하고 수준 높은 국경 간 커뮤니케이션을 지원할 방침이다. 현재 해당 기능은 딥엘 프로 사용자에 한해 웹 인터페이스상에서 영어-독일어 조합에서만 사용 가능하며, 향후 지원 언어가 확대될 예정이다. 야렉 쿠틸로브스키(Jarek Kutylowski) 딥엘 창업자 겸 CEO는 "AI는 업무 환경에서 필수 파트너로 자리 잡고 있다. 클래리파이 기능을 선보이게 된 이유"라며 "번역 과정에서 딥엘 플랫폼과 상호작용을 할 수 있는 보다 개인화된 접근법"이라고 설명했다. 그는 이어 "클래리파이는 마치 동료처럼 AI가 사용자들과 소통해 번역 결과물을 파인튜닝해, 비즈니스 커뮤니케이션에 필요한 고품질 번역을 얻을 수 있게 해준다"면서 "이 강력한 업데이트는 딥엘 경험에 개인화 및 정확성을 한층 더 강화해 고객이 우리 플랫폼에서 더 큰 가치를 찾을 수 있도록 한다. 기업들이 올바른 답변을 제공하는 AI를 신뢰하기를 원하기에 정적인 일방향적 경험에서 기술과의 대화형 방식이 곧 업계 표준이 될 것"이라고 덧붙였다. AI 투자액은 작년 한 해 1,840억 달러를 돌파하며 급격한 성장세를 보이고 있다. 딥엘이 최근 발표한 보고서에 따르면, 비즈니스 리더의 72%가 2025년부터 일상적인 업무에 AI를 도입할 계획이며, 92%는 향후 3년 이내에 AI 투자 예산을 확대할 것으로 전망된다. 이제 AI에 대한 기대감보다 실제 도입이 구체적인 성과를 낼 수 있는지가 주요 쟁점으로 대두되면서, 범용 모델에서 특정 비즈니스의 니즈에 맞게 고도로 맞춤·개인화된 전문 솔루션으로의 전환이 가속화되고 있다. 한편, 전 세계 기업의 4분의 1은 향후 1년 이내에 번역과 같은 전문 작업을 위해 AI에 투자할 계획이 있는 것으로 알려졌다. 더욱이 인간과 AI의 협업은 특히 번역처럼 깊은 맥락 이해가 중요한 응용 분야와 법률과 제조업 등 리스크가 크고 엄격한 규제 환경에서의 AI 도입에 필수 요소로 간주된다. 일례로, 사내 법무팀의 51%는 AI를 번역 향상을 위한 주요 툴로 인식하며, AI솔루션에 인간의 전문 지식 및 감독을 더해 사용하고 있다. 딥엘의 전문화된 언어 AI 플랫폼은 이미 정확하고 문맥을 고려한 번역으로 신뢰받고 있으며, 동일한 품질 결과를 얻기까지 구글 번역과 챗GPT-4보다 2~3배 적은 수정이 필요하다는 점에서 그 정확도가 입증됐다. 또한, 수천 명의 전문 번역가들의 지식을 바탕으로 모델을 학습시켜 온 딥엘은 이번에 클래리파이 기능을 추가하며 처음으로 상호작용을 하는 인간-AI 협업을 도입해 사용자 경험을 한층 강화했다. 클래리파이를 통해 전문가와 지식 노동자들은 번역 과정에 직접 참여할 수 있어 구체적인 맥락과 요구 사항을 충족시킬 수 있다. 또한, 비원어민이 간과하거나 어렵게 느낄 수 있는 뉘앙스 식별도 가능해져 비즈니스 상황에서 최고 수준의 정확성과 명료함을 보장한다. '클래리파이' 작동 방식 딥엘 번역기에 텍스트가 입력되는 즉시, 클래리파이가 맥락을 파악하기 위해 다의어, 성별 지칭어, 이름, 숫자, 관용구, 문화적 레퍼런스, 약어 및 전문 용어 등과 관련된 질문을 사용자에게 한다. 이후 사용자의 응답을 바탕으로 적절한 구문, 시제, 문법이 적용되도록 번역을 교정한다. 클래리파이 기능은 언어 전문가에 의해 학습된 딥엘의 고도로 전문화된 LLM을 기반으로 번역 용도에 맞게 설계됐기 때문에, 번역에 필요한 질문을 더 정확하고 효과적으로 파악할 수 있다. 즉, 이 기능은 사용자가 프롬프트를 입력하고 응답을 받은 후 원하는 결과를 얻기 위해 반복하는 다른 AI 툴과 달리, 시스템 주도로 작동해 필요한 맥락을 직관적으로 파악하고 그에 따라 사용자에게 질문하고 안내함으로써 시간을 절약한다. 세바스찬 엔더라인(Sebastian Enderlein) 딥엘 최고기술책임자(CTO)는 "이번 신규 기능 추가는 기술적 관점에서 딥엘에게 중요한 이정표이자, 딥엘의 언어 AI 플랫폼에 상호작용성을 향상시키기 위해 앞으로 선보일 수많은 혁신의 시작에 불과하다"며 "우리의 목표는 현재 빠르게 성장하고 있는 기업 고객 네트워크가 변화하는 언어 및 커뮤니케이션 니즈를 충족할 수 있게 최고 수준의 품질, 가장 안전하고 최첨단의 솔루션을 갖추도록 지원하는 것"이라고 전했다. 한편, 딥엘은 전 세계 기업을 위한 선도적인 언어 AI 솔루션 제공업체로 자리매김하며, 중요한 성장 시기를 맞이하고 있는 시점에서 이번 클래리파이 업데이트를 선보이며 성장세를 이어 나갈 전망이다. 지난 1년간 딥엘은 글로벌 고객 네트워크를 확장하며 현재 소프트뱅크(Softbank), 마쯔다(Mazda), 하버드비즈니스 퍼블리싱(Harvard Business Publishing), 이포 인스티튜트(The Ifo Institute), 파나소닉 커넥트(Panasonic Connect) 등 유수 브랜드를 포함 제조, 법률, 소매, 의료에 걸친 다양한 분야의 20만 개 기업을 고객으로 확보 중이다. 이 같은 성과는 고급 텍스트 및 음성 번역 툴, 글쓰기 솔루션, 딥엘 API를 포함한 포괄적인 언어 AI 플랫폼에 탁월한 품질, 신뢰성, 보안을 결합한 딥엘의 업계 선도적 혁신의 결과이다. 클래리파이 기능은 전 세계 딥엘 프로(DeepL Pro) 플랜 구독자에 한해 딥엘 번역기 웹 인터페이스상에서 영어- 독일어 조합 번역 시에만 사용 가능하며, 향후 지원 언어가 확대될 예정이다. 이 기능은 다른 딥엘 프로 환경과 동일한 엔터프라이즈급 보안 및 컴플라이언스 표준을 준수한다. 비즈니스를 위한 딥엘 프로에 대한 자세한 내용은 딥엘 웹사이트에서 확인할 수 있다. [DeepL 소개]   딥엘(DeepL)은 전 세계 기업이 언어 장벽을 해소할 수 있도록 돕는 것을 사명으로 삼고 있다. 현재 228개 글로벌 시장에서 20만 개 이상의 기업과 정부 기관, 그리고 수백만 명의 개인 사용자가 딥엘의 언어 AI 플랫폼을 통해 텍스트와 음성에서 사람처럼 자연스러운 번역과 향상된 글쓰기를 경험하고 있다. 특히 딥엘의 AI 솔루션은 엔터프라이즈용 보안을 염두에 두고 설계되었으며, 각 언어의 특징에 맞춤화되어 전 세계 기업들이 손쉽게 비즈니스 커뮤니케이션을 혁신하고 시장을 확장하며 생산성을 높이는 데 기여하고 있다. 2017년 CEO 야렉 쿠틸로브스키(Jarek Kutylowski)에 의해 창업된 딥엘은 현재 1000명 이상의 직원이 함께하고 있으며, 벤치마크(Benchmark), IVP, 인덱스 벤처스(Index Ventures) 등 세계적인 투자자들의 지원을 받고 있다. 사진 - https://mma.prnasia.com/media2/2447716/DeepL_Logo.jpg?p=medium600

2025.03.05 11:10글로벌뉴스

넥슨, 미공개 프로젝트 유출에 강경 대응…내부 단속 강화

넥슨이 미공개 프로젝트 유출 사건에 강경 대응한다. 핵심 개발 자산이 외부로 유출된 만큼, 관련자에 대한 법적 조치를 검토하며 단호한 대응을 예고했다. 이번 조치는 내부 기밀 관리와 보안 강화를 위한 단속의 의미가 크다는 분석이 나온다. 서울경찰청 산업기술안보수사대는 지난달 26일 게임 개발사 디나미스원을 압수수색했다. 이번 수사는 부정경쟁방지법 위반 혐의로 진행됐으며, 넥슨의 개발 자회사 넥슨게임즈의 미공개 프로젝트 자료 유출과 관련이 있는 것으로 알려졌다. 디나미스 원은 넥슨게임즈의 서브컬처 게임 '블루 아카이브' 개발에 참여했던 박병림 대표, 양주영 시나리오 라이터, 김인 아트 디렉터 등 핵심 개발진이 작년 4월 설립한 개발사다. 이 회사는 지난해 9월 신작 '프로젝트 KV'의 주요 캐릭터 일러스트, PV, 세계관 설정, 시놉시스를 공개했으나, 블루 아카이브와 유사한 화풍과 음악 분위기, 캐릭터 디자인으로 표절 논란이 일었다. 논란이 커지자 디나미스 원은 발표 일주일 만에 개발 중단을 선언했다. 디나미스 원의 일부 인사가 유출한 혐의를 받는 자료는 2021년 넥슨게임즈의 MX스튜디오에서 비공개로 R&D 중이던 프로젝트 'MX BLADE'와 관련된 것으로 전해졌다. 당시 MX스튜디오의 소수 개발 리더들이 해당 프로젝트에 참여했으며, 이들은 2024년 퇴사 후 개발사 디나미스원을 설립했다. 이후 핵심 자료를 유출하고 이를 게임 개발에 활용한 정황에 소송으로 이어졌다. 특히 조사 과정에서 넥슨코리아와 넥슨게임즈는 프로젝트의 핵심 인력들이 퇴사 전에 이미 법인 설립을 준비한 정황도 알려졌다. 또한 MX BLADE의 핵심 정보를 무단 반출해 신규 법인의 게임 개발에 활용하기로 모의했다는 의혹도 일고 있다. 뿐만 아니라, 디나미스 원 관계자들이 넥슨게임즈 재직 당시 블루 아카이브의 향후 개발과 서비스에 영향을 줄 수 있는 계획을 수립하고, 배임적 행위 및 취업규칙 위반 정황도 있었다고 알려졌다. 넥슨게임즈 관계자는 “이번 사건은 신뢰가 중요한 게임 개발 환경의 근간을 훼손하는 중대한 문제로 판단하고 있으며, 경찰 수사에 적극 협조해 엄중한 책임을 물을 방침”이라며 “이러한 일이 재발하지 않도록 회사 차원의 제도 보완에도 만전을 기할 것”이라고 밝혔다. 넥슨은 '다크앤다커'를 둘러싼 아이언메이스와의 법적 분쟁에도 적극적으로 나선다는 방침이다. 이 회사는 신생 게임사 아이언메이스와 4년째 저작권 공방을 벌이고 있다. 넥슨은 과거 신규개발본부 '프로젝트 P3' 개발 팀장이던 최주현 씨가 소스 코드와 데이터를 개인 서버로 유출한 뒤, 이를 기반으로 아이언메이스를 설립하고 다크앤다커를 개발했다고 주장하며 민·형사 소송을 제기했다. 서울중앙지법은 지난달 13일 넥슨이 아이언메이스를 상대로 제기한 영업비밀 및 저작권 침해금지 청구 소송 1심에서, 다크앤다커가 넥슨의 저작권을 침해하지는 않았지만 영업비밀 유출 피해와 관련해 85억 원을 배상해야 한다고 판결했다. 넥슨은 1심 판결 후 “공정한 시장 경쟁 질서를 저해하는 불법 침해 행위에 대해 법원이 손해배상 청구액 85억 원을 전액 인정한 것에 큰 의미가 있다”며 “판결문을 면밀히 검토한 후 상급 법원을 통해 재차 법리적 판단을 받을 것”이라고 항소의사를 밝혔다. 업계 한 관계자는 “디나미스 원과 아이언메이스 등 두 사건에 대한 넥슨의 후속 조치를 보면 강경한 입장이 분명하다”며 “이러한 조치는 법적 대응뿐만 아니라 내부 임직원들에게도 강한 메시지를 전달하는 것으로 보인다”고 말했다.

2025.03.05 10:15강한결 기자

화웨이, AI WAN 솔루션 공개 - Net5.5G 지능형 네트워크 시대로의 전환 가속화

바르셀로나, 스페인 2025년 3월 5일 /PRNewswire/ -- MWC 바르셀로나 2025에서 레온왕(Leon Wang) 화웨이(Huawei) 데이터 통신 제품 라인 사장이 제품 및 솔루션 출시 행사에서 AI WAN 솔루션을 공개했다. 그는 통신사들이 네트워크와 AI의 융합을 가속화하고 있다고 언급했다. AI WAN은 AI를 사용해 Net5.5G 시대의 IP 네트워크를 종합적으로 강화하는 솔루션이다. AI WAN은 AI 라우터, AI 뉴 커넥션, AI 뉴 브레인을 통해 통신사가 최적의 TCO(총소유비용)로 네트워크를 구축하고 모든 서비스에서 새로운 성장을 달성할 수 있도록 지원한다. Leon Wang, President of Huawei's Data Communication Product Line, unveiling the AI WAN Solution 3계층 AI WAN 아키텍처: 새로운 네트워크 기능 구현 AI WAN 솔루션은 AI 라우터, AI 뉴 커넥션, AI 뉴 브레인으로 구성된 3계층 아키텍처를 기반으로 한다. 이 혁신적인 아키텍처는 네트워크 성능과 인텔리전스를 새로운 차원으로 끌어올린다. AI 기능이 내장된 AI 라우터는 정확한 플로우 보고 및 동작 식별을 지원하는 동시에 네트워크 본연의 보안 보호 기능을 제공하여 AI WAN 핵심 기반을 구축한다. AI 뉴 커넥션은 플로우 레벨 스케줄링을 가능하게 하여 다양한 애플리케이션의 네트워크 요구 사항을 충족시키고, 통신사가 폭넓은 부가가치 서비스를 제공하고 새로운 서비스를 개발할 수 있도록 지원한다. AI 뉴 브레인은 네트워크 디지털 맵과 기반 모델을 활용하여 네트워크 AI 에이전트를 생성하고, 이를 통해 통신사의 장애 진단 및 처리를 지원함으로써 궁극적으로 O&M 효율성을 개선한다. AI WAN의 3가지 주요 이점: 다양한 시나리오 요구 사항 해결 소비자 시나리오에서 ROI(투자수익률) 가속화: AI WAN은 기지국 트래픽 관리를 위한 통신사의 요구를 충족하기 위해 트래픽이 억제된 사이트를 정확하게 식별하고 실시간 트래픽 수집 및 예측 운영을 통해 목표 용량 확장을 용이하게 한다. 또한 정확한 경로 최적화를 통해 억제된 트래픽을 해제하여 ROI를 개선한다. 홈 시나리오에서 경험 수익화를 통한 새로운 수익 창출: 기본 연결성을 넘어 다양한 단말기 및 애플리케이션 지원에 대한 홈 사용자의 니즈를 충족하기 위해 AI WAN은 애플리케이션 혁신을 주도하고, 사용자 경험을 최적화하며, 홈 사용자를 위한 서비스 제공을 확대하여 새로운 서비스를 통한 통신사의 수익 성장을 가속화한다. 기업 시나리오에서 보안 보호 및 컴퓨팅-네트워크 통합을 포함한 새로운 서비스 제공: 기업 사용자의 보안 및 서비스 확장 니즈를 해결하기 위해 AI WAN은 지능형 플래시 방어(Intelligent Flash Defense) 서비스를 제공하여 공격 흐름을 정확하게 식별하고, 통신사의 ToB 전용회선 서비스를 보호한다. 또한, 네트워크 전송 용량을 개선하여 통신사가 새로운 통합 컴퓨팅 네트워크 서비스를 개발할 수 있도록 지원한다. 앞으로도 화웨이는 네트워크 인텔리전스 혁신의 최전선에 서서 업계를 선도하는 제품과 솔루션을 개발할 계획이다. 또한, 세계 유수의 통신사와 협력하여 지능형 시대에 새로운 시장 기회를 발굴하고, 통신사의 서비스 성장을 주도하며, 함께 Net5.5G 지능형 네트워크 시대를 향해 나아갈 것이다.

2025.03.05 10:10글로벌뉴스

"AI 번역가, 인간과 소통한다"…딥엘, '클래리파이' 기능 도입

딥엘이 인공지능(AI)와 사용자 간 상호작용을 높여 기존보다 명확한 번역 결과를 제공하는 기능을 공개했다. 딥엘은 자체 거대언어모델(LLM) 기반으로 구동되는 '클래리파이'를 출시했다고 5일 밝혔다. 해당 기능은 딥엘 프로 사용자만 이용 가능하다. 웹 인터페이스에서 영어-독일어 번역 시 적용된다. 클래리파이는 번역 과정에서 발생하는 문맥적 모호함을 해소하는 데 초점 맞췄다. AI가 다의어를 비롯한 성별 지칭어, 숫자, 약어 등에서 발생할 수 있는 의미 혼선을 줄이기 위해 사용자에게 추가 질문을 던지고 답변을 반영해 번역을 조정한다. 기존 AI 번역기는 사용자가 결과를 수정해야 했다. 반면 클래리파이는 AI가 먼저 필요한 정보를 요청하는 방식으로 작동한다. 이를 통해 번역 과정이 직관적으로 개선되고 번역 품질이 향상된다는 설명이다. 딥엘은 이번 기능을 통해 글로벌 기업 고객들의 번역 경험을 개선할 방침이다. 현재 딥엘을 이용하는 기업은 제조, 법률, 소매, 의료 등 다양한 산업군에 걸쳐 있으며 고객사에는 소프트뱅크, 마쯔다, 하버드비즈니스 퍼블리싱 등이 포함됐다. 세바스찬 엔더라인 딥엘 최고기술책임자(CTO)는 "클래리파이는 딥엘 AI 번역기의 상호작용성을 높이는 첫걸음"이라며 "기업 고객이 변화하는 언어·커뮤니케이션 요구를 충족할 수 있도록 최고 수준의 품질과 보안을 제공하는 것이 목표"라고 밝혔다.

2025.03.05 09:12김미정 기자

KT, 이달 AX사업 가속화 정예조직 꾸린다

[바르셀로나(스페인)=박수형 기자] KT가 AX 사업에 속도를 내기 위해 이달 내에 300여 명으로 구성된 조직을 꾸린다. 정예 인력으로 구성된 전문가 집단으로 고객 맞춤형 AX 사업 개발에 집중하고 고객사에 필요한 프로젝트를 민첩하게 이행하겠다는 계획이다. KT는 4일(현지시간) MWC25 현장에서 경영진 기자간담회를 열어 1분기 중 가칭 'AX 딜리버리 전문센터'를 신설한다고 밝혔다. AX 사업에서 실질적인 성과를 창출하기 위해 전문 조직을 신설하고 기존 조직 구조를 개선하는 작업을 동시에 한다는 것이다. 빠른 AX 사업 수행을 담보해야 시시각각 변하는 시장의 경향에 맞춰서 고객이 요구하는 수준의 혁신을 이뤄낼 수 있다는 판단에 따른 것이다. AX 딜리버리 전문센터는 KT의 인재와 마이크로소프트의 전문가 등 300여 명으로 구성된 인재 집단으로 꾸려진다. 이와 함께 여러 부문과 본부, 담당, 팀 단위로 나뉜 사업 제안과 이행 조직을 하나로 통합해 구조를 개선했다. B2B AI 분야의 시스템통합(SI)과 시스템운영(SM)을 동시에 수용해 AX 사업 추진에 속도를 내겠다는 전략이다. KT는 채용과 교육, 프로젝트 등을 통해 AX 인력 확대와 전문성을 적극 강화한다. 또 높은 역량을 갖춘 AX 인재를 확보하고 양성하기 위한 AX 우대 직군 체계를 도입하고, AX 전문가들이 모일 수 있는 커뮤니티와 AX 교육센터도 신설하기로 했다. 2분기 한국적 AI와 SPC 상용화 KT는 지난 1년간 글로벌 벤치마킹과 마이크로소프트와의 파트너십을 통해 AX 사업에서 실질적 성과 창출을 위해 노력한 경험으로 한국 시장에 가장 적합한 '한국적 AI'와 시큐어 퍼블릭 클라우드(SPC) 서비스를 올해 2분기 중에 선보일 예정이다. 한국적 AI는 단순한 한국어 처리를 넘어 한국의 한국의 정신, 방식, 지식을 포괄적으로 깊이 이해하고, 한국의 사회·역사·국가관을 담아 국내 제도와 규제에 부합하는 안전한 AI 서비스를 지향한다. KT SPC는 기존의 퍼블릭 클라우드와 비슷한 사용 환경과 경험, 효율성을 제공하면서도 국내의 법률과 규제를 준수하고 높은 보안성과 자주성, 대규모 확장성을 두루 갖추는 방향을 목표로 하고 있다. 우선 사내 IT 시스템에 적용해 참고 기준을 만든 뒤, 외부로 확장할 계획이다. KT는 자체 보유한 AI 기술과 글로벌 빅테크 협력을 통해 AI로 네트워크를 혁신하는 데 초점이 맞춰진 '네트워크 AI'라는 기술을 개발하고 있다. 네트워크 코어망 장애 선 감지, 고객 체감품질 향상, 전력 절감 등의 기능을 우선 구현해 망 운용에 적용될 예정이다. 한편 KT는 1분기부터 마이크로소프트와 함께 AX 전략 펀드를 운영한다. 김영섭 대표는 “올해 KT의 화두는 'AICT 컴퍼니로 완전한 전환'”이라며 “회사가 가진 모든 분야에서 혁신을 강화하겠다”고 말했다.

2025.03.05 08:09박수형 기자

태니엄, 한국지사장에 개발자 출신 영업통 박영선 선임

1991년 아시아나항공의 애플리케이션 개발자로 직장 생활을 한 IT 전문가가 30여년만에 글로벌 보안 기업 지사장에 선임됐다. 미국계 글로벌 보안기업 태니엄(TANIUM)은 새 한국 지사장에 박영선 전 마이크로포커스 사장을 선임, 지난 2월 24일자로 부임했다고 밝혔다. 박 지사장은 1996년 컴퓨터한국어소시에이츠(한국CA)에서 영업 업무를 하며 글로벌 기업과 연을 맺었다. 이어 한국레드햇(RedHat), VM웨어(VMware)코리아, 한국IBM 등에서 근무하며 다양한 엔터프라이즈 고객들을 대상으로 다이렉트 영업을 하며 경력을 쌓았다. 2019년에는 잉글랜드에 본사가 있는 다국적 SW기업 마이크로포커스(Micro Focus)로 이직해 지사장이 됐고, 2023년부터는 마이크로포커스와 오픈텍스트(OpenText)의 통합지사장으로 일했다. 태니엄은 보안 솔루션 중 AEM(Autonomous Endpoint Management, 자율 엔드포인트 관리) 분야 글로벌 리딩기업으로 시장을 개척하고 있다. 박 지사장은 "태니엄이 제공하는 엔드포인트 보안 솔루션의 차별화 된 가치를 국내 고객에게 제대로 전달하는데 비즈니스 중점을 두겠다"면서 "고객 및 엔드포인트의 보안시장 상황에 맞는 고 투 마켓(Go To Market) 전략 수립과 채널 생태계를 굳건히 하는 한편 파트너사들과의 비즈니스 협력을 강화하겠다"고 밝혔다. 또 "AI가 IT를 넘어 전체 산업의 패러다임을 변화시키고 있는 환경에서 태니엄은 기존 기술력과 AI를 결합해 큰 폭으로 잠재력을 배가 시킬 수 있는 기업"이라면서 "비즈니스 성장과 기술력 두가지 부문의 성공을 완성해 나가고 있는 태니엄에 합류하게 돼 기쁘다. 앞으로 태니엄이 기존 고객에게는 가치를 더 증폭시킬 수 있는 선도적인 솔루션 벤더로 거듭나고, 파트너들에게는 동반 성장을 통해 보다 큰 도약을 함께 꿈꿀 수 있도록 지원을 아끼지 않겠다"고 전했다. 태니엄의 준야 사이토(Junya Saito) APAC 부사장은 “태니엄은 시장에서 AEM 솔루션을 보유한 유일한 기업"이라면서 "우리는 기존의 IT 옵스 제품군이나 엔드포인트 보안 솔루션과 차별화되는 기술력 기반의 강점을 보유하고 있다. 박영선 지사장이 태니엄에 합류하게 된 것을 진심으로 환영하며, 그는 이 같은 우리의 철학을 잘 이해하고 있고 또한 영업 부문에 대한 실무적 지원을 수행할 수 있는 리더로서 최고의 인재라고 판단해 영입하게 됐다”고 설명했다.

2025.03.05 01:00방은주 기자

[보안 리딩기업] SGA솔루션즈 "20여년 축적 기술 바탕 차세대 보안시장 주도"

"20년 이상 축적한 기술력을 바탕으로 차세대 보안 시장과 기술을 선도하겠습니다." 최영철 SGA솔루션즈 대표(SGA그룹 부회장)은 지디넷코리아와의 인터뷰에서 "신뢰할 수 있는 국내 최고의 통합 IT보안 솔루션 기업으로 도약하겠다"며 이 같이 밝혔다. 코스닥 상장사인 SGA솔루션즈는 통합보안 솔루션 전문기업이다. SGA솔루션즈의 SGA는 'Security Global Alliance'의 약어다. 각기 다른 보안 기업 5곳이 하나가 돼 세계적 보안기업이 되자며 이런 이름을 붙였다. 회사 출발은 2002년으로 거슬러 올라간다. 당시 서버보안을 전문으로 하는 레드게이트가 설립됐고, 암호인증 기술 전문기업 비씨큐어를 흡수합병했다. 최 대표는 비씨큐어 출신이다. 이후 회사는 여러 변화를 거쳐 2015년 현재의 SGA솔루션즈로 사명을 변경했고, 같은 해 코스닥에도 진입했다. 국내 보안시장의 제품 종류는 크게 두 가지다. 정보보안과 정보보안 서비스다. 정보보안 제품은 ▲ 네트워크 보안 제품(침입차단(Firewall), 침입방지(IPS), 가상사설망(VPN) 등 ▲보안관리 제품(제품통합보안(UTM), 위협관리(TMS), 기업보안관리 (ESM) 등) ▲디지털저작권관리(DRM)과 같은 컨텐츠 보안 제품 ▲PC 통합보안 제품(백신, PC방화벽, 키보드보안 등) ▲접근관리 제품(통합접근관리(EAM), 싱글사인온(SSO) 등 ▲암호인증제품(PKI, 데이터 및 채널, DB 암호화 등) ▲바이오인식 제품(지문, 정맥, 홍채 등) 등이 있다. 이중 SGA솔루션즈는 서버 보안, 응용 보안, 엔드포인트 보안이 주력 비즈니스다. 매출 비중이 가장 높은 건 서버보안이다. 전체의 60% 정도를 차지한다. 특히 신시장으로 떠오른 클라우드 보안과 제로트러스트 보안에 많은 투자를 하며 프런티어 역할을 하고 있다. 대주주인 SGA를 포함해 총 8곳(에스지엔, 보이스아이, 에스지에이퓨처스, 에스지에이시스템즈, 에스지홀딩스, 에스지씨, 엑시스인베스트먼트)의 관계사가 있다. 역시 상장사인 SGA는 2003년 설립됐고 소프트웨어(SW) 개발과 시스템통합(SI)을 주력으로 하고 있다. 최 대표는 SGA 그룹 부회장이기도 하다. 그룹 회장인 은유진 의장과는 한국인터넷진흥원(KISA) 동기다. 두 사람 모두 대학원에서 보안을 전공했다. 최 대표는 성대, 은 회장은 아주대 출신이다. SGA솔루션즈는 작년 7월말 경기도 의왕(스마트시티 퀀텀 B동 5층)에 새 사옥을 마련해 이전하며 그룹과 함께 새로운 도약에 나섰다. 최 대표는 의왕에서의 사업을 "SGA솔루션즈 3.0"이라고 소개했다. 'SGA솔루션즈 1.0'은 창업부터 상장전까지고, 상장 이후 의왕 사옥 전까지가 '2.0' 시기다. 특히 SGA솔루션즈는 클라우드와 제로트러스트 등 신 시장 진출에 매진하고 있다. 2011년 클라우드 보안(CWPP) 솔루션 '브이이지스(vAegis)'를 출시했고, 이어 2023년에는 제로트러스트아키텍처(ZTA) 'SGA ZTA'와 클라우드 네이티브 컨테이너 플랫폼(CNNAA) '씨이지스(cAegis)'를 각각 선보였다. 또 2024년에는 제로트러스트 시범 사업자에 선정돼 사업을 수행했고, 일본 IT인프라 기업 투모로우넷과 총판 계약도 맺었다. 신규 사업 투자와 새 사옥 이전 등으로 작년 실적은 만족스럽지 않았다. 매출이 429억원으로 전년(547억)보다 21.6% 감소했다. 영업이익도 적자(40억)로 돌아섰다. 최 대표는 "기존 제품들로 계속 시장을 수성해 오고 있는데, 성장을 하려면 새로운 모델이 필요하다. 그게 클라우드 보안과 제로 트러스트 보안"이라면서 "오래전부터 이들 분야에 투자해 우리가 확실한 리더십을 갖고 있다. 앞으로 수년안에 연결재무제표상 영업이익 100억 원을 달성하고 싶다"는 포부를 밝혔다. KISA 초기 멤버인 최 대표는 국내 보안산업 태동에 산파 역할을 하기도 했다. 그가 KISA에 있으며 제정을 지원한 전자서명법을 기반으로 국내에 보안 1호, 2호 기업이 나왔고 산업이 만들어지기 시작했다. 아래는 최 대표와 일문일답. 그는 "인생의 절반인 25년을 보안 분야에서 보냈다"면서 "SGA솔루션즈 3.0 시대를 맞아 정말 우리의 꿈을 실현하는 길을 가보자는 마음"이라고 들려줬다. -중소기업 여러 곳이 뭉친 SGA얼라이언스는 어떻게 만들어졌나 "2000년 초반 매출 30억하는 회사 5개가 모여 150억 회사를 만들자며 의기투합해 탄생했다. 각자가 10년 걸려도 달성하기 어려운 것을 여럿이 모이면 3~4년 안에 이루지 않을까, 이런 마음으로 뭉쳤다. 5개 회사 중 나를 포함해 4개 회사가 KISA 출신이 만들었다. 현재 그룹 회장인 은유진 의장도 KISA 출신이고 나와 동기다. 은 회장이 KISA 입사는 나보다 1년 빠르지만 동갑이라 동기처럼 지내왔다." -KISA에는 언제 들어갔나 "석사 마치고 27살때인 1998년에 입사했다. 현재의 KISA는 3개 기관이 합쳐 2009년 7월 탄생했다. 이 중 한 곳인 내가 들어간 한국정보보호진흥원이고 1996년 4월에 개소했다. 한국정보보호진흥원을 비롯해 한국인터넷진흥원, 정보통신국제협력진흥원 등 세 기관이 합쳐져 KISA가 됐다." -KISA서 산업계의 보안 태동을 지켜봤다는데...국내 보안 역사는 어떻게 되나? "국내 보안 역사를 보면 먼저 학회(한국정보보호학회)가 만들어졌다. 현재의 한국정보보호학회는 1991년 2월 설립(법인등기 기준)한 한국통신정보보호학회가 전신이다. 2001년 6월 이름을 현재의 한국정보보호학회로 변경했다. 대학에서 초창기에는 보안하면 대부문 암호학이였다. 학회의 1대 회장이 작고한 이만영 교수님인데, 이 분도 암호학에서 세계적 석학이였다. 서울공대 출신 1호 미국 박사학위자이기도 하다. 한국 최초로 아날로그컴퓨터 1~3호기도 제작했다. 이 교수님에 이어 성균관대 원동훈 교수님, 포항공대 이필중 교수님, 박창섭 단국대 교수님, 이동훈 고대 교수님 등도 학회 초기 멤버들이다. . 학회에 이어 정보화촉진법에 따라 1996년 4월 보안 전담 기관인 한국정보보호센터가 문을 열었다. 성대를 비롯해 각 대학의 정보보호대학원 출신들이 정보보호센터에 많이 입사했다. 나도 석사를 마치고 이 곳에 들어갔다. 고려대 김승주 교수는 나보다 1년 뒤 입사했다. 김 교수는 KISA의 1호 병역특례자이기도 하다. 지금은 이 제도가 없어졌다. 이어, 2009년 정보보호센터 등 3개 기관이 합쳐져 현재의 KISA가 설립됐다. NIA(당시 한국전산원) 전산팀의 정보보안 담당자들과 ETRI의 정보보안쪽 사람들이 와서 KISA의 핵심 멤버가 됐다. 초대 원장(이철호)은 군 장성 출신이였다." -전자서명법 제정이후 정보보호 기업들이 잇달아 나온 건가? "그렇다. 1999년 2월 전자서명법이 제정되면서 국내도 비대면 금융거래에서 전자서명이 이뤄졌다. 암호학이 세팅된 이 후 우리나라가 가장 먼저 한 일이 디지털 시그니처(전자 서명) 활성화였다. 당시만 하더라도 전자상거래 초기 시절이다. 대면 거래를 비대면 거래로 바뀌어야 하는데 법적 기반이 없었고, 그래서 만든게 전자서명법이다. 과기정통부가 주도해 이 법을 만들었고, 내가 KISA에 있으면서 지원했다. 법 뿐 아니라 시행령과 시행규칙 제정에도 간여했다. 당시 공인인증기관 6곳을 지정하기도 했다. KISA에서 내가 기술 총괄을 맡았고, 은 회장은 정책 총괄을 맡았다." -국내 보안 1호, 2호 기업도 이때 탄생했나 "전자인증서는 공인인증기관이 발행 하지만 이걸 사용하려면 툴이 있어야 했다. 이 비즈니스를 한 게 이니텍하고 소포트포럼 두 회사다. 국내 보안 1호, 2호 기업이다. 이니텍은 당시 회사가 대전에 있었고 설립자인 권도균 당시 대표(현 프라이머 대표)가 KAIST 대학원생들을 데리고 일을 했다. 두 회사가 전자서명용 툴킷을 금융권에 공급하기 시작했는데 1990년대 후반이다. 소포트포럼은 한컴 그룹이 인수했고 2015년 12월 한컴시큐어라로 사명을 변경했다. 이니텍은 기존 최대주주인 케이티디에스가 보유 지분을 사모펀드에 매각하는 계약을 최근 체결했다고 들었다." -2000년 초반 창업 붐이 일때 KISA 직원들이 많이 나와 회사를 설립했다던데 "2000년 들어 국내에 창업 바람이 불었다. 나도 그렇고, 젊은 피가 끓었다(웃음). 당시 나는 KISA에서 나와 2000년에 비씨큐어라는 회사의 창립 멤버로 들어갔다. 이 회사는 2002년 레드게이트와 합쳐졌다. 2000년 초반 창업 붐이 불때 많은 수의 KISA 직원이 나와 창업을 했는데, 10~20명 정도는 되는 듯 하다. 당시 보안 회사는 두가지 유형이 있었다. 하나는 기술 엔지니어들이 만든 회사고, 다른 하나는 세일즈(영업)하던 사람들이 만든 회사다. 세일즈 쪽을 대표하는 회사가 사이버텍홀딩스다. 체크포인트라는 외산 방화벽 제품을 한국에서 총판했는데 잘 나갔다. 회사 설립 후 3년만에 상장했다. 내가 들어간 비씨큐어도 기술 기반 회사였다. 암호 인증을 전문으로 했다. 내 전공이 암호인증이였다. 벤처 열풍과 함께 2005년도에 벤처 암흑기가 찾아왔는데, 그래서 보안 전문 벤처 5곳이 힘을 합쳐 현재의 SGA그룹을 만들었다. 2008년부터 시작해 2010년까지 시간을 두고 5개 회사가 하나로 합쳐지면서, 2009년 우회상장 기회가 왔고, 이에 모 회사인 SGA가 먼저 상장을 했고, 이후 SGA솔루션즈가 2015년 7월 코스닥에 직접 상장했다. 상장 당시 매출 150억에 영업이익이 30억이였다." -5개 기업이 합쳤는데 경영은 순조로웠나. 머저(통합)보다 포스트머저(통합후)가 더 중요한데... "시행착오가 있었다. M&A 과정도 쉽지 않지만, 화학적 결합인 포스트 머저(인수후 합병)가 더 중요하다는 절감했다. 우리 뿐 아니라 국내 모 대표 보안 기업도 이런 케이스다. 여기도 몇 곳을 인수했지만 시너지를 못 냈다. 우리도 5개 회사가 합친 후 3년간 적자가 많이 났다. 인원은 더 뽑았는데 매출이 안 느니 인건비만 나가는 꼴이 됐다. 결국 5명 대표 중 3명이 떠났다. 친구끼리 창업하지 말라고 하던데 맞는 말인 것 같다(웃음). 난세에 영웅 난다는 말이 있다. 난세에 영웅이 나는 게 아니라, 난세니까 다 떠나고 남은 사람이 영웅 되는 거더라(웃음)." -보안 제품이 종류가 많다. 최 대표는 국내 보안 제품을 5종으로 분류한다던데... "엔드포인트(PC) 보안과 서버 보안, 네트워크 보안, 애플리케이션 보안, 관제 보안(로그) 등 크게 5개 부문으로 국내 보안 제품을 분류하고 있다. 엔드포인트보안 대표 제품은 백신이다. 이 시자은 안랩이 절반 이상을 차지하고 있다. 서버보안은 '시큐어OS'라고 하는데 미국 CA(컴퓨터 어소시에이츠)가 처음으로 만들었다. CA는 현재 브로드컴이 인수했다." -SGA솔루션즈의 주력 솔루션과 특장점을 말해달라 "우리의 주력 솔루션은 서버보안, 엔드포인트 보안, 응용 보안 등 크게 세 종류다. 매출 비중을 보면 서버 보안 60%, 응용 보안 25%, 엔드포인트 보안 15% 정도다. 서버 보안의 대표 솔루션은 '레드캐슬(RedCastle)'이다. 운용체계(OS)의 커널 레벨에서 세팅된 보안 정책을 기반으로 사용자의 해위 통제 기능을 구현, 공격 행위를 효과적으로 탐지하고 차단한다. 2년 연속 공공기관 서버 보안 점유율 1위를 한 솔루션이다. 엔드포인트 보안의 대표 솔루션은 '바이러스체이서 10 AI(VirusChaser 10 AI)'이다. 시그니처 기반 알려진 위협 뿐 아니라 딥러닝을 통해 알려지지 않은 위협도 탐지하는 AI 기반 차세대 안티바이러스 백신이다. 응용 보안 솔루션 'TrustCertificate(TC)'는 액티브X(ActiveX), EXE와 같은 플러그인 설치 없이, 법적효력이 보장되는 증명서를 PC 또는 모바일에서 발급받고 진본검증을 할 수 있는 노 플러그인(No-Plugin) 기반의 문서위변조방지 제품이다. 공공·교육·금융·민간 등 다양한 분야에 공급했다. 이들 제품 외에 변화하는 기업 IT 환경에 따른 차세대 보안 솔루션도 선제적으로 출시, 시장에 대응하고 있다. 그 예가 'SGA ZTA'입니다. 'SGA ZTA'는 국내 유일의 풀스택(Full-Stack) 제로 트러스트 아키텍처 솔루션이다. 국내외 제로트러스트 가이드라인과 N2SF 가이드라인을 충족하는 제로 트러스트 솔루션이다. 프론트엔드에서 백엔드까지 다양한 보안 솔루션의 연동 및 연계가 가능하다. 클라우드 보안에도 주력하고 있다. 2015년부터 클라우드 보안 관심이 높아졌다. 이 기술이 하늘에서 뚝 떨어진 게 아니다. 엔드포인트 보안과 네트워크 보안, 애플리케이션 보안 등을 모아 최적으로통합하는 개념이다. 그래서 클라우드 보안을 하려면 우리처럼 여러 기반 기술이 있어야 한다. 국내는 이를 제공할 수 있는 곳이 드물다. 우리는 클라우드 보안 솔루션으로 'Aegis 시리즈'를 선보였다. 이중 'vAegis(브이이지스)'는 호스트/VM/컨테이너 환경을 모두 아우르는 '클라우드 워크로드 보호 플랫폼(CWPP) 솔루션'으로 ▲안티멀웨어 ▲무결성 모니터링과 같은 일반적인CWPP 기능 뿐 아니라 ▲호스트 방화벽 ▲호스트IPS ▲애플리케이션 제어 ▲사용자 접근성 제어 등의 기능을 추가로 지원해 한층 강화된 클라우드 보안 체계를 구축할 수 있다. 또 'cAegis(씨이지스)'는 클라우드 네이티브 컨테이너 플랫폼 환경(DevSecOps)에서 다양한 보안 위협에 적극적으로 대응할 수 있는 '클라우드 네이티브 컨테이너 보안 솔루션'으로 ▲컨테이너 이미지 보증 ▲컨테이너 플랫폼 접근제어 ▲컨테이너 런타임 보호 등 다양한 보호 기능을 통해 안전한 클라우드 네이티브 보안 환경을 구축할 수 있다." -한때 백신 분야 국내 2위였다고? "'바이러스 체이스'라는 백신을 갖고 있는데, 2008년과 2009년에는 우리가 국내 2등이었다. 이스트시큐리티의 알약이 없던 시절이다. 당시 안랩과 하우리 등과 경쟁했다. 이후 여러 사정으로 바이러스체이스의 백신 시장 점유율이 감소했다. 그러나 최근 AI엔진을 탑재한 새로운 백신 '바이러스체이서 10 AI'를 출시하면서 백신 시장에서 재도약의 기반을 마련했다. 이후 이 기술을 기반으로 클라우드 보안과 제로트러스트 보안으로 영역을 확대했다." -백신이 죽고, EDR 시장이 나타났다는 건 무슨 말인가 "글로벌 기업의 한 유명 경영자가 오래전 "백신은 죽었다"고 말한 적이 있다. 백신으로는 해킹을 다 못막는 다는 의미다. 그래서 EDR(Endpoint Detection and Response)이 조명을 받았다. EDR은 악성이라고 의심되는 파일들의 프로세스나 파일 행위를 다 모니터링, 악성 파일을 막아준다. 각 파일을 다 조각내 분석해 100개 중 60개가 악성 코드 같다고 알려주는 식이다." -DRM 사업도 했다고 들었다 "DRM 초창기인 2003년 무렵에 광풍이 불었다. 그때 우리도 뛰어들었다. 하지만 이건 아니다 싶어 접었다. 초창기 광풍이 불때 금융권이 잇달아 도입했지만 솔루션이 안정되지 않아 암흑기도 있었다. 하지만 1년후 솔루션이 안정되면서 다시 시장에 햇볕이 들어왔다." -정부가 만든 제로트러스트 가이드라인에 저자로 참여하는 등 이 분야 전문가인데, 특별히 제로트러스트에 대해 할 말이 많을 듯 하다 "제로트러스트는 통합 보안의 결정판이다. 글로벌 컨설팅 기업 포레스트의 존 킨더버그가 처음으로 제로트러스트(Zero-Trust)라는 용어를 썼다. 더 이상 모든 접속 주체들을 신뢰할 수 없으니 기업(기관)의 내부 자산에 대한 접근 권한을 제한해야 한다고 주장했다. 내외부를 떠나 접속하려는 모든 사람들에게 검증을 통해 신원을 확인하고 접근 권한을 부여해야 한다는 것이다. 우리 정부는 작년 12월 3일 과학기술정보통신부가 제로트러스트 가이드라인 2.0을 발표했다.1.0 버전과 2.0 버전의 가장 큰 차이는 구체성과 실현 가능성이다. 1.0은 기본 원칙과 개념에 초점을 맞췄고, 2.0은 실제 기업들이 어떻게 제로트러스트를 도입하고 운영할 수 있을 지에 대한 실질적인 가이드라인을 제시했다. 특히 2.0에서는 사용자와 기기 중심의 접근통제 강화, 세분화된 권한 설정, 지속적인 인증 및 검증 체계를 강조했다. SGA솔루션즈는 2023년 제로트러스트 실증사업 주관기업으로 선정된 데 2024년에는 제로트러스트 도입 시범사업도 수주, 이 분야에서 두각을 보이고 있다. 또 'SGA ZTA'라 명명한 풀스택 제로트러스트 솔루션도 내놨다. 제로 트러스트 가이드라인 2.0은 물론 국가망보안체계(N²SF) 가이드라인을 모두 충족한다. 우리는 'SGA ZTA'가 제로 트러스트와 N2SF를 충족하는지 자체 검증하기 위해 오버레이를 실행·관리하고 있다. '오버레이'는 기존의 보안 설정 위에 필요에 따라 세부 지침을 덧붙이는 방식으로, 동시에 충족할 수 있는 방법을 확인한다. 이를 통해 기존 보안 체계를 전면 개편하지 않고도 각 조직의 업무 환경과 위협 요인에 맞춘 보안 수준을 달성할 수 있다. 다양한 보안 솔루션을 제로 트러스트 관점에서 연동해 178개 보안통제 항목을 만족하는 동시에 제로 트러스트 구현 철학을 적용할 수 있게 했다. 또 다양한 클라우드 환경에 필요한 기능을 갖췄다. 우리는 민간은 물론 공공기관에 제로 트러스트를 구현했다. 지난해 국가정보자원관리원과 입주기관인 공무원연금공단을 대상으로 제로 트러스트 모델을 적용했다. 이러한 실증을 바탕으로 서비스형 제로 트러스트 보안 모델도 선보일 예정이다." -제로트러스트 실증사업을 해보니 어떤가 "실증사업과 시범사업을 수행하며 가장 크게 느낀 점은 기업 내부의 보안 체계를 전환하는 데 기술적 접근만으로는 부족하다는 것이다. 조직 문화와 업무 방식 변화, 여기에 구성원들 인식 전환이 함께 이루어져야 한다는 걸 느꼈다. 기업의 최고경영진이 강력한 의지를 갖고 보안 체계 전환을 주도하는 것이 중요하다. 앞으로 다양한 산업군에 맞는 제로트러스트 모델 개발과 클라우드 환경에 최적화된 보안 솔루션 제공이 필요하다. SGA 솔루션즈는 단순히 솔루션만 제공하는 것이 아니라, 고객이 제로트러스트 환경으로 전환할 수 있도록 전 과정에서의 컨설팅과 기술 지원을 아우르는 파트너가 되려 한다." -AI 보안에는 진출 안하나? "AI 보안은 약간 고민스러운 부분이 있다. 이걸 하려면 DLP 기술들이 필요한데, 우리가 하지 않는 영역이다. 그래서 아직은 보고만 있다." -올해 나올 신제품이나 버전 업그레이드 계획은 "올해는 '제로트러스트 확산 원년으로 보고 있다. 신제품이나 버전 업그레이드보다 제로 트러스트 시장 활성화에 집중하려 한다. SGA솔루션즈의 제로 트러스트 솔루션인 'SGA ZTA'를 기반으로 제로 트러스트 컨설팅을 통해 국내 제로 트러스트 선도기업으로써 자리를 공고히 할 계획이다." -작년 7월말 사옥을 의왕 스마트시티 퀀텀으로 이전했다 "관계사가 많은데 통합 사옥을 마련했다. 기존에 흩어져 있던 SGA그룹의 8개 계열사 임직원 300여명이 총 1000평 규모의 한 개 층에 모여 근무하고 있다. 통합사옥 마련을 계기로 전 직원이 한마음으로 새로운 도약을 향해 나아가자며 마음을 다잡고 있다." -SGA솔루션만 직원이 몇 명인가 "115명 정도 된다." -주 30시간만 일한다는데... "오래전부터 복지 차원에서 워라벨을 소중히 여기고 있다. 의왕으로 이전해서는 주 30시간만 일한다. 출근 시간이 오전 10시고, 퇴근은 오후 5시다. '10 to 5'다. 개발자 뿐 아니라 스텝 등 전 직원이 그렇다. 주 4일제 보다 근무시간이 더 짧다." -30시간만 일해도 괜찮나? "30시간만 일해서 어떻게 새로운 걸 만드냐?고 하는 사람도 있는데, 매너리즘에 빠지는 것보다는 혁신이 더 낫다고 생각한다. 8시간 있으면서 매너리즘에 빠져 있으면 이 게 더 무서운 거다. MZ세대에 맞게, 일할 때는 열심히 집중해서 하고 쉴 때는 쉬자고 말한다." -주 30시간 말고 다른 복지는? "연구소를 대상으로 석박사 제도를 운영하고 있다. 인사 성과가 뛰어난 연구원은 회사에서 대학원 진학을 지원한다. 석박사 모두 학비를 100% 지원해준다. 또 징검다리 연휴에는 가족 및 친구와 더 오랜 시간을 보낼 수 있도록 공통 연차소진 제도를 시행하고 있다. 창의적으로 근무할 수 있는 여건 조성을 위해 사내 카페테리아도 운영하고 있다." -급여나 연봉은 어떤가? "연봉은 대기업보다는 못하지만 계속 올리면서 동종 보안 업계 수준 이상은 주고 있다." -개발자들은 성장을 중요시 여긴다 "전체 인력 중 60% 이상이 기술직군이다. 이 중 30% 인력이 전문기술인력으로, 신입 개발자들이 전문성을 키우며 지속 성장할 수 있는 환경을 만들기 위해 최선을 다하고 있다. 특히, 특급·고급기술자들은 10년 이상 정보보호업계에서 활동한 현역들로, 보안에 대한 전문성이 탁월하다. 팀장들의 경우 10년~15년차가 수두룩하다. 우리가 많은 회사를 M&A 했기에, 다양한 종류의 개발자들이 많다. 보안 업체 개발자가 왜 어렵냐면, 본인은 DB 암호화가 전공인데 회사에서 백신 만들라고한다. DB 암호화를 하는 사람한테 백신을 만들라는 건, 스포츠카 람보르기니를 만드는 사람한테 볼보 트럭을 만들라는 격이다. 그러면 직원들이 다 떠난다. 우리 회사는 미래를 그려갈 수 있는 역량을 가진 회사다. 이걸 강조하고 싶다." -수출 현황과 계획은? "초창기에는 태국에 지사를 만드는 등 동남아 위주로 수출 활동을 했다. 그런데 시장이 작아 투자 대비 성과가 낮았다. 중국도 가봤는데 철수했다. 지금 떠오르는 시장이 일본, 미국, 중동인데 진출이 쉽지 않다. 그래서 지금은 관망중이다. 다시 진출한다면 일본이 1순위다. 작년에 일본 기업 한 곳과 제휴를 맺었다. 국내에서 먼저 성과를 내고 해외로 나갈 생각이다." ◆최영철 대표는.... [학력] -성균관대학교 (현)소프트웨어학과 학사/석사/박사(정보보호전공) [경력] -前 한국정보보호진흥원 인증관리팀 연구원(공인인증체계) -前 ㈜비씨큐어 대표이사 -現 에스지에이솔루션즈(주) 대표이사 -現 에스지에이 그룹 부회장 -現 한국정보보호학회 (협력)부회장 -現 국방혁신기술보안협회(KSAEM) 부회장社 -現 한국정보보호산업협회(KISIA) 부회장社 -現 한국정보보호산업협회(KISA) 내 클라우드보안협의체 의장 -現 한국디지털문서플랫폼협회 회장 -과기정통부 제로트러스트 가이드라인 2.0 주저자 집필진 [수상] - '14 '대한민국 소프트웨어 대상' 행정자치부 장관상 수상 - '18 '제24회 정보통신망 정보보호 컨퍼런스(NetSec-KR 2018)' 행정안전부 장관상

2025.03.04 23:45방은주 기자

양자컴퓨팅 시대 안보 위협…유럽, AI로 어떻게 대응하나

인공지능(AI)이 국방 분야에서 혁신을 주도하면서 유럽 안보는 중대한 전환점을 맞고 있다. 캡제미니(Capgemini)의 '인공지능 시대의 유럽 안보 수호' 보고서에 따르면, 소프트웨어가 국방 분야를 빠르게 장악하면서 AI와 포스트퀀텀 암호화(PQC) 기술이 유럽 안보의 핵심으로 부상하고 있다. 특히 AI는 의사결정, 상황 인식, 예측 역량을 강화하며 국가 안보, 공공 안전, 인프라 회복력 및 위기 관리 분야를 근본적으로 변화시키고 있다. (☞ 보고서 바로가기) 우크라이나 전장에서 빛난 AI: 12주 만에 신기술 도입 혁신 사례 우크라이나 전쟁은 AI의 군사적 활용을 구체적으로 보여주는 사례다. 우크라이나 군은 정보, 작전 지원, 표적화 분야에서 AI를 적극 활용하고 있다. 특히 팔란티르(Palantir)와 협력하여 방대한 데이터를 분석해 국가 안보 위협을 식별하고, 음성 번역 도구와 AI를 통합하여 적군 통신을 분석하며, 위협 평가 운영 센터(COTA)에서 AI를 활용해 실시간 정보를 제공하고 있다. 또한 드론과 소셜 미디어 데이터를 분석하여 전략적 가치가 있는 표적을 식별하고 무력화하는 데 AI를 사용하고 있다. 하지만 AI 보안 구현에는 여러 도전 과제가 존재한다. 사이버보안, 공급망 보안, 데이터 관리, 전문가 및 인적 자원 확보가 주요 과제로 꼽힌다. 특히 AI 시스템은 모델 조작, 오라클 공격, 입력 교란 등의 위협에 취약할 수 있으며, 반도체와 마이크로칩 수요가 증가하면서 공급망 안보 문제도 심화되고 있다. 또한 군사 AI 시스템 훈련에 필요한 정확하고 관련성 높은 데이터를 확보하는 것이 어려운 상황이다. 양자 컴퓨팅 기술이 발전함에 따라 현재의 암호화 시스템에 대한 위협이 증가하고 있다. 포스트퀀텀 암호화(PQC)는 양자 컴퓨팅 위협에 대응하여 AI와 기타 중요 시스템이 의존하는 디지털 인프라를 보호하는 핵심 기술로 부상했다. 양자 컴퓨팅은 현재의 암호화 프로토콜을 무력화하여 안전한 통신을 불가능하게 만들 위험이 있으며, 이는 군사 작전에 심각한 영향을 미칠 수 있다. "지금 수집, 나중에 해독": 양자 컴퓨팅이 가져올 암호화 위기 현재 가장 우려되는 위협은 '지금 수집, 나중에 해독'(harvest now, decrypt later) 공격이다. 이는 암호화된 데이터를 현재 수집해 두었다가 양자 컴퓨터가 충분히 강력해졌을 때 해독하는 방식이다. 이러한 위협에 대비하기 위해 PQC를 IT 및 통신 시스템에 배포하여 현재 손실되는 데이터와 향후 시스템에 대한 위협을 줄일 수 있다. 보고서에 따르면, PQC는 양자 컴퓨팅과 달리 기존 컴퓨터에서 작동하므로 양자 컴퓨팅 위협에 대응하는 실용적인 현재의 솔루션을 제공한다. NATO의 혁신, 하이브리드 및 사이버 담당 사무차장인 제임스 아파투라이(James Appathurai)는 "NATO는 동맹국들에게 지휘 통제를 위한 암호화의 일부가 구식이 될 경우의 결과에 대해 인식을 높이는 데 많은 시간을 할애하고 있다"고 강조했다. 국방 AI 경쟁: 미국 557백만 달러 vs 중국 578억 위안 vs 유럽 10억 유로 미국은 AI 연구개발(R&D) 분야에서 선두를 달리고 있으며, 국방부(DoD)의 AI 관련 자금이 2022년 1억 9000만 달러에서 2023년 5억 5700만 달러로 증가했다. 또한 2025년 1월, 미국 정부는 AI 인프라에 향후 4년간 최대 5000억 달러를 투자하는 민간 합작 투자인 '스타게이트 프로젝트'를 발표했다. 중국은 2030년까지 AI 분야에서 세계적인 우위를 점하는 것을 목표로 하고 있다. 중국 소식통은 2023년 중국의 핵심 AI 산업이 5,784억 위안 규모에 도달했으며 13.9% 성장했다고 주장한다. 특히 '군민 융합' 프로그램을 통해 민간 혁신을 군사 응용 분야에 통합하고 있다. 디지털 주권 확보를 위한 유럽의 전략: 피에몬테 반도체 공장 사례 유럽연합(EU)은 유럽 방위 기금(EDF)을 통해 AI 투자와 연구개발을 점진적으로 증가시키고 있다. EDF는 고급 인텔리전스를 갖춘 AI 지원 드론에 1억 유로, 군사용 5G 네트워크에 2500만 유로를 지원하고 있다. 프랑스는 2025년에 유럽에서 가장 강력한 슈퍼컴퓨터를 배치해 국방 AI 역량을 강화할 계획이다. 또한 프랑스 국방부는 국가 안보를 위한 AI 개발에 20억 유로를 할당하고, 2024년에 국방 인공지능청(AMIAD)을 설립했다. 유럽 안보 강화를 위한 전략적 권고사항 3가지 보고서는 유럽의 정치, 군사, 산업 리더들을 위한 세 가지 핵심 권고사항을 제시한다. 첫째, 혁신과 통합 가속화가 필요하다. 군사력은 완전히 성숙하지 않은 신기술 솔루션을 테스트하는 데 개방적이어야 하며, 이는 운영 통찰력을 제공하고 연구개발 방향을 더 잘 안내할 수 있다. 또한 정보 기술의 짧은 개발 주기에 맞게 조달 절차를 조정하고, 고품질의 합성 데이터로 AI 시스템을 훈련하고 개발해야 한다. 둘째, 기술적 주권을 강화해야 한다. 외부 의존도를 줄이기 위해 양자 프로세서, 반도체 등 핵심 구성 요소의 국내 생산을 확대해야 한다. EU 기관이 신기술 분야에서 전문성을 조정하고 중앙화하며, 표준화를 추진할 필요가 있다. 또한 급변하는 기술 환경에 맞춰 안보 및 국방 인력의 교육을 개선하고 필요성을 예측해야 한다. 셋째, 신뢰와 상호운용성을 강화해야 한다. NATO 동맹국들은 AI 훈련 데이터 공유를 촉진하기 위한 '공통 데이터 전략'을 개발하고, AI 및 양자 윤리적 개발과 사용에 대한 범대서양 공유 접근법을 개발해야 한다. 또한 국가 간 상호운용성을 위한 표준화된 견고한 AI 개발 및 관리 프레임워크를 수립해야 한다. FAQ Q1: 인공지능이 국방 분야에서 어떤 역할을 하고 있나요?A1: 인공지능은 의사결정, 상황 인식, 예측 역량을 강화하며 국가 안보, 공공 안전, 인프라 회복력 및 위기 관리 분야를 혁신하고 있습니다. 우크라이나 전쟁에서는 정보 분석, 작전 지원, 표적 식별 등에 활용되고 있습니다. Q2: 포스트퀀텀 암호화(PQC)란 무엇이며 왜 중요한가요?A2: 포스트퀀텀 암호화는 양자 컴퓨팅 시대에 기존 암호화 시스템을 보호하기 위한 기술입니다. 양자 컴퓨터의 발전으로 현재의 암호화 방식이 무력화될 위험이 있어, 이에 대응하여 데이터와 시스템을 보호하는 데 중요합니다. Q3: 유럽은 AI와 양자 기술 개발을 위해 어떤 노력을 하고 있나요?A3: 유럽연합은 유럽 방위 기금(EDF)을 통해 AI 연구개발에 투자하고 있으며, 프랑스는 국방 인공지능청을 설립하고 20억 유로를 국가 안보를 위한 AI 개발에 할당했습니다. 또한 AI와 양자 기술의 윤리적 개발과 사용을 위한 표준화 노력도 진행 중입니다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.03.04 22:22AI 에디터

애브포인트, 8분기 연속 성장···연간 매출 22% 증가

미국 나스닥 상장사로 데이터 보안과 거버넌스 및 회복력 부문 글로벌 기업 애브포인트(AvePoint, NASDAQ: AVPT)가 8분기 연속 성장한 실적을 거뒀다. 2001년 설립된 애브포인트는 뉴저지주 저지시티에 본사가 있다. 회사는 4일 2024년 12월 31일 마감한 4분기 실적과 연간 재무 실적을 발표했다. 이에 따르면 연간 총 매출은 3억 3050만 달러로 전년 대비 22% 증가했다. SaaS 매출은 2억 3070만 달러로 전년 대비 43% 늘었다. 총 이익(Gross Profit)은 일반회계(GAAP) 기준 2억 4800만 달러를 기록했다. 비일반회계(Non-GAAP) 기준 총 이익은 2억 5020만 달러다. 또 GAAP 기준 영업 이익은 720만 달러를 달성했다. 회사는 2025년 실적 전망도 밝혔다. 25년 1분기는 총 매출 8780만~8980만 달러(전년 동기 대비 18%~21% 성장)로 예상했다. 같은 기간 비일반회계 기준 영업 이익은 1110만 달러에서 1210만 달러로 예상했다. 또 2025년 연간 예상 실적의 경우 총 ARR(Annual Recurring Revenue, 연간반복매출)이 4억130만 달러에서 4억 730만 달러, 전년 대비 23%에서 25%의 성장을 예상했다. 애브포인트 CEO겸 공동 창립자 TJ(Dr. Tianyi Jiang)는 "2024년 4분기는 대단한 마무리였으며, 팀의 꾸준한 집중력과 폭넓은 실행력에 만족한다"면서 "올해의 실적과 2025년 전망은 AI를 위한 데이터 준비, 보호 및 최적화가 가능한 플랫폼 솔루션에 대한 전 세계 기업들의 증가하는 수요를 반영하고 있다"라고 밝혔다.

2025.03.04 22:14방은주 기자

시큐리온, SK쉴더스 그룹장 출신 고봉수 대표 영입

AI 기반 사이버 보안기업 시큐리온은 신임 대표로 고봉수(48·사진) 전 SK쉴더스 물리보안상품 그룹장을 선임했다고 밝혔다. 시큐리온은 기존 유동훈 대표와 고봉수 대표의 각자 대표 체제로 운영한다. 새로 선임한 고 대표는 물리보안 및 사이버 보안 시장을 두루 아우르는 폭넓은 통찰력과 기술 전문성을 기반으로 활동해 온 업계 전문가라고 회사는 밝혔다. 삼성전자와 덴탈 임플란트 기업 디오, 물리·사이버 보안 기업 SK쉴더스 등을 거치며 혁신 제품 개발과 사업화에 매진했다. 보안 업계에서도 AI, 로봇, 메타버스 등 혁신 기술을 활용해 현장의 어려움을 해결하는 솔루션을 제시하며 안정적으로 사업을 성장시킨 리더로 인정받았다고 회사는 덧붙였다. 시큐리온은 고 대표의 기술 전문성 및 경영 기획 역량을 바탕으로 시장 확대와 글로벌 진출 노력을 강화할 계획이다. 특히 머신러닝 기반의 모바일 안티바이러스 'OnAV(온백신)', 모바일·IoT 종합보안 솔루션 'OnTrust(온트러스트)' 등의 타겟 시장을 스마트 홈 및 웨어러블 IoT 보안 시장으로 확장한다. 또 AI 악성 앱 자동분석 시스템 'OnAppScan(온앱스캔)'도 시장의 요구를 반영해 AI 기반의 모바일 위협 인텔리전스 시스템으로 고도화할 예정이다. 고 대표는 "향후 스마트 플랫폼이 확산되고 AI 에이전트가 보편화되면 이들 기기와 시스템을 대상으로 한 보안 위협도 더욱 거세질 것”이라며 “시큐리온의 기술력으로 이러한 문제를 해결하고 시장 점유율을 높일 수 있도록 노력하겠다”고 말했다. 한편 시큐리온은 보안 소프트웨어 개발 기업 아이넷캅의 관계사이자 온시큐어홀딩스의 자회사로 2019년 5월 설립됐다.

2025.03.04 21:55방은주 기자

크몽, 기업 맞춤 외주 서비스 '크몽 비즈' 출시

프리랜서 플랫폼 크몽(대표 박현호, 김태헌)이 기업 고객을 위한 맞춤형 외주 서비스 '크몽비즈'를 출시했다고 4일 밝혔다. 크몽비즈는 기업 고객이 외주 서비스를 보다 효율적으로 이용할 수 있도록 최적화된 서비스다. 가장 큰 특징은 '품질보장' 정책으로, 결과물이 만족스럽지 않을 경우 최대 100%까지 환불을 보장한다. 외주 프로젝트 진행 과정에서 기업이 경험할 수 있는 불확실성과 품질 편차 문제를 최소화한 것이 핵심이다. 크몽은 자사 플랫폼에 등록된 50만 개 서비스 중 법인 거래 경험이 있는 700여 개 서비스를 엄선했다. 이 과정에서 취소율이 낮고, 응답이 빠르며, 고객 만족도가 98% 이상인 전문가들을 우선 선정했다. 또 각 전문가와 개별 인터뷰를 통한 심층 검증 과정을 거쳐 '품질보장' 라벨을 부여하는 다층적 품질 관리 시스템을 구축했다. 크몽비즈는 법인 인증을 마친 기업 고객에게 서비스를 제공한다. 법인 사업자 등록 후 계정을 생성하면 소속 임직원들이 개별 계정으로 접근할 수 있어 조직 차원의 효율적인 협업이 가능하다. 또 전담 핫라인을 통한 신속한 고객 지원과 함께, 모든 프로젝트에 NDA(비밀유지 계약)를 적용해 기업의 민감한 정보를 철저히 보호하는 보안 프로토콜을 마련했다. 크몽 김신엽 최고전략책임자는 "외주 시장의 본질적 과제는 정보 비대칭에서 파생되는 불확실성"이라며 "크몽비즈는 데이터 기반의 전문가 검증 시스템과 품질보장 정책을 통해 이러한 시장의 비효율성을 해소하고자 한다"고 말했다. 이어 "향후에는 결제와 구매 증빙 간소화 기능을 선보여, 가장 믿을 수 있으면서 동시에 편리하게 이용할 수 있는 외주 서비스로 진화해 나갈 것"이라고 덧붙였다.

2025.03.04 21:52백봉삼 기자

플렉슬 스콘, '2026 간호사 국가시험 대비 핵심 문제집' 전자책 공급

플렉슬(대표 권정구)은 수문사와 콘텐츠 공급 계약을 체결하고, 자사의 학습 전문 전자책 플랫폼 '스콘'에서 '2026 간호사 국가시험 대비 핵심 문제집'을 전자책으로 독점 공급한다고 4일 밝혔다. 2026 간호사 국가시험 대비 핵심 문제집은 올해부터 종이책 없이 오직 전자책으로만 발행된다. 간호사 국가고시가 2028년을 목표로 컴퓨터 적응형 시험(Computer Adaptive Testing, 이하 CAT) 도입을 추진 중인 만큼, 스콘은 ▲디지털 시험 기능 ▲타이머 ▲자동 채점 ▲자동 오답노트 생성 등을 제공해 간호학과 학생들이 디지털 시험 환경에 익숙해지도록 지원한다. 총 8권으로 구성된 문제집은 수문사의 자사몰인 '에듀파크'와 '스콘북카페'에서 구매할 수 있으며, 해부학 학습을 돕는 디지털 해부학 스티커까지 추가로 지원할 계획이다. 한국간호과학회는 50년 이상의 역사를 지닌 학술 단체다. 4천200여 명의 간호학자들과 함께 국내외 학술 활동을 활발히 전개하며 간호교육 분야 발전에 앞장서고 있다. 이번에 출간된 문제집 역시 한국간호과학회가 직접 집필해 공신력과 전문성을 갖춘 것이 특징이다. 이에 스콘 유저들은 양질의 콘텐츠를 전자책으로 만날 수 있게 됐다. 스콘은 강력한 보안 기술을 갖춰 전자책 불법 복제를 예방한다. 원본 파일 2단계 암호화, 캡처 방지, 디지털 핑거프린팅 등을 적용해 교재 불법 유통과 저작권 침해를 방지함으로써 파트너사 매출 증대에도 기여한다. 권정구 플렉슬 대표는 "이번 콘텐츠 공급 계약은 멀티미디어 학습 및 시험 준비에 특화된 스콘의 다양한 학습 효율화 도구와 철저한 보안 환경이 크게 작용했다"며 "앞으로도 여러 파트너사와 협력해 콘텐츠 저작권을 지키고, 디지털 학습 환경을 계속 혁신해 나갈 것"이라고 말했다.

2025.03.04 20:10백봉삼 기자

[인사] 한국남동발전

◇1직급(가) 승진 ▲안전경영처 안전총괄실장 이희원 ▲기획처 기획조정실장 최영삼 ▲건설처장 직무대행 남현석 ▲신재생개발처 신재생기획실장 여정수 ▲영흥발전본부 안전품질실장 문덕력 ▲영흥발전본부 경영지원처장 강정권 ▲삼천포발전본부 제1발전처장 윤장현 ▲삼천포발전본부 제2발전처장 박채영 ▲삼천포발전본부 복합건설처장 직무대행 윤태학 ▲영동에코발전본부 발전운영실장 허정열 ▲여수발전본부장 직무대행 조천환 ◇1직급(나) 승진 ▲기획처 예산자금담당부장 엄혜진 ▲기획처 홍보실장 심오섭 ▲관리처 준법통제부장 김민호 ▲동반상생처 고성그린파워(주) 전출부장 왕호동 ▲안전경영처 산업안전부장 이재선 ▲감사실 전략감사부장 주종철 ▲발전처 전력시장담당부장 노무환 ▲디지털융합처 정보보안실장 이경철 ▲녹색성장처 수소융합실장 강경완 ▲신재생개발처 태양광담당부장 양성진 ▲삼천포발전본부 기계부장 신필용 ▲삼천포발전본부 건축부장 차상훈 ▲분당발전본부 현대화추진실장 직무대행 차윤석 ▲영동발전본부 기계부장 박대성 ◇2직급 승진 ▲기획처 기획조정실 차장 금은지 ▲기획처 성과혁신부 차장 이태호 ▲관리처 인사운영부 차장 홍지원 ▲관리처 준법통제부 차장 김충호 ▲조달계약처 연료사업부 차장 김홍민 ▲안전경영처 산업안전부 차장 조승훈 ▲안전경영처 안전품질부 차장 장재권 ▲발전처 연구기술부 차장 김수민 ▲건설처 건설기획실 차장 이영호 ▲건설처 계전기술부 차장 명재필 ▲해외사업처 해외총괄부 차장 박중하 ▲녹색성장처 수소융합실 차장 한민우 ▲녹색성장처 기후변화대응부 차장 장철훈 ▲신재생개발처 신재생기획실 차장 김성진 ▲동반상생처 중소기업지원부 차장 이송호 ▲동반상생처 상생협력부 차장 박찬욱 ▲영흥발전본부 안전품질실 산업안전파트장 이천형 ▲영흥발전본부 기획부 혁신파트장 박성봉 ▲삼천포발전본부 기계부 공무파트장 강호근 ▲삼천포발전본부 공사관리부 공무파트장 박민수 ▲분당발전본부 안전품질실 안전기술파트장 배희권 ▲영동에코발전본부 기계부 공무파트장 박건우 ▲여수발전본부 기계부 공무파트장 채문수 ▲고성발전본부 안전기술부 공무파트장 손영철 ▲강릉발전본부 계측제어부 터빈제어파트장 유대영 ▲감사실 전략감사부 차장 김용기 ▲건설처 토건기술부 차장 강성호 ▲건설처 토건기술부 차장 박관수 ▲고성발전본부 경영지원부 시설파트장 박만재 ▲디지털융합처 ICT기획부 차장 박항규 ▲디지털융합처 정보보안실 차장 오미룡

2025.03.04 19:51주문정 기자

영국 주도 세계 최대 국방 사이버 방어 훈련, 한국서 막 내려

주한 영국 대사관은 영국 주도 세계 최대 국방관련 사이버 방어 훈련이 지난주 한국에서 막을 내렸다고 4일 밝혔다. 대사관에 따르면, 영국 국방부가 주관한 대규모 다국적 사이버 방어 훈련 '디펜스 사이버 마블 4 (DCM4, Defense Cyber Marvel 4 )'가 400명 이상이 참가한 가운데 지난주 경기도 고양시 등에서 실시, 성공적으로 마무리됐다. 이번 훈련의 '지휘 센터'는 경기도 고양시에 위치했는데, 이는 지난해 경쟁 훈련에서 한국-영국 연합팀이 우승한 것을 기념, 고양시에 두기로 한 것이다. 올해 대회는 영국-케냐 연합팀이 우승했다. 'DCM4'는 세계에서 가장 큰 사이버 보안 훈련 중 하나로, 올해는 영국과 한국을 포함한 26개 국가에서 1000명 이상의 참가자가 20개 장소에서 훈련에 참여했다. 한국에서 가장 많은 참가자가 참여했고, 고양시에는 영국 및 한국을 포함한 전 세계 대표 400명이 참여했다. 군사 훈련이 군인들에게 전통적인 군사 분야에서 실제 작전에 대비할 수 있도록 기술, 능력, 상호 운용성을 배양하는 것처럼, DCM4의 목적은 참가국들이 일상적으로 마주하는 사이버 위협에 대응하는 능력을 팀워크, 경쟁, 전문 지식 공유로 향상시키기 위한 것이다. 이번 훈련은 실제 사이버 전쟁에서 발생할 수 있는 주요 인프라에 대한 여러 사이버 공격을 시뮬레이션하고, 국정원 등 한국기관들이 이를 '방어'하는 형태로 진행됐다. 참가자들에게는 몰입감 있고 현실적인 고강도 환경에서 리더십, 계획, 지휘 및 통제 능력을 연습할 수 있는 훈련 기회를 제공했다. 특히 올해 훈련에서는 AI와 양자컴퓨팅을 이용한 공격과 실제 위성 해킹이 진행돼 참가자들이 현대적인 공격에 대비하는 혁신적인 방어 방법을 개발할 수 있는 기회를 제공했다. 지난해 '디펜스 사이버 마블 3' 훈련은 에스토니아에서 개최됐다. 전 세계에서 원격으로 참가한 팀들이 참여했다. 한국과 영국 합동 팀은 서울에서 원격으로 참여했고, 양국 군인과 보안 요원들로 구성, 첫 번째로 우승했다. 지난해 영국-한국 합동 팀의 승리와 올해 훈련이 처음으로 유럽 이외의 지역인 한국에서 개최된 것은 사이버 분야에서 두 나라 간의 협력이 강화되고 있음을 상징하는 것이라고 대사관은 평했다. 한편 영국과 한국은 2023년 11월 윤석열 대통령의 영국 국빈 방문 중 체결된 '다운잉 스트리트 협정'을 통해 전략적 사이버 파트너십을 체결했다. 두 나라는 작년 11월 런던에서 제4차 영국-ROK 사이버 대화를 개최했고, 이 회의에는 사이버 보안 관련 부처와 기관에서 50명이 참석했다.

2025.03.04 19:48방은주 기자

AWS, 5G 네트워크 확장…아웃포스트 신제품 공개

아마존웹서비스(AWS)가 5G 네트워크 환경을 강화하기 위한 클라우드 인프라 확장에 나섰다. AWS는 모바일월드콩그레스(MWC) 2025에서 'AWS 아웃포스트 랙'과 'AWS 아웃포스트 서버'를 공개했다고 4일 밝혔다. 두 제품은 5G 코어 사용자 평면 기능(UPF)과 중앙 집중식 유닛(RAN CU), 분산 유닛(RAN DU) 워크로드를 지원한다. 현재 프리뷰 단계에 있으며, 올해 말부터 정식 출시될 예정이다. AWS 아웃포스트 랙은 고성능 네트워크 집약적 워크로드를 처리하기 위해 설계됐다. 통신사는 이를 활용해 5G 네트워크의 증가하는 트래픽 수요를 충족하고, 저지연 네트워크를 구축할 수 있다. AWS 인프라, API, 파이프라인과의 연계를 통해 운영을 일원화할 수 있는 점도 강점으로 꼽힌다. AWS 아웃포스트 서버는 클라우드 기반 무선 액세스 네트워크(Cloud RAN) 워크로드를 위해 최적화됐다. 특히 개방형(Open) RAN과 가상화 RAN 아키텍처를 지원한다. 기존 어플라이언스 기반 5G RAN과 동일한 성능을 제공한다. AWS는 이번 제품을 통해 통신업계의 네트워크 혁신을 가속화할 계획이라고 밝혔다. AWS 리전, 로컬존, 아웃포스트를 포함한 서비스 연속성을 활용하면 데이터 레지던시, 로컬 데이터 처리 등 통신 기업의 다양한 요구 사항을 충족할 수 있어서다. 또 AWS 관리형 보안·분석 서비스와 결합해 네트워크 운영을 최적화할 수 있는 것도 강점으로 꼽았다. AWS 데이브 브라운 컴퓨팅·네트워킹 부문 부사장은 "AWS 아웃포스트 제품군을 통해 5G 네트워크를 클라우드 환경으로 확장할 수 있다"며 "통신사는 AWS의 인프라를 활용해 5G·차세대 네트워크를 위한 미래 지향적 클라우드 인프라를 구축할 수 있을 것"이라고 말했다. 노키아 라가브 샤갈 클라우드·네트워크 서비스 부문 사장은 "AWS와 협력해 클라우드 네이티브 5G 코어 네트워크를 구축하고 있다"며 "AWS의 클라우드 기능과 노키아의 네트워크 기술을 결합해 최적의 솔루션을 제공할 것"이라고 밝혔다.

2025.03.04 18:44김미정 기자

아너, HONOR Magic 시리즈에 대해 7년간 안드로이드 OS 및 보안 업데이트 지원 발표

-- 지원 기간 연장 통해 플래그십 기기가 최신 AI 혁신에 계속 접근하고 더 오랫동안 안전하게 유지될 수 있게 해줘 바르셀로나, 스페인 2025년 3월 4일 /PRNewswire/ -- 글로벌 기술 브랜드 아너가 3월 3일 자사의 대표 제품인 HONOR Magic 시리즈[1]에 대해 7년간 안드로이드 OS 및 보안 업데이트를 제공한다고 밝혔다. '아너 알파 플랜(HONOR ALPHA PLAN)'의 일환으로 발표된 이번 약속은 아너가 고객을 최우선으로 생각한다는 것을 증명해주는 대표적 사례로, 아너가 오늘날 업계에서 소비자들에게 이처럼 광범위한 보증을 제공하는 3대 브랜드 중 하나로 자리매김할 수 있게 해준다 데 의미가 있다. 아너는 이러한 변화가 업계 내 다른 기업들이 고객을 위해 모방하게 영감을 주고, 전 세계 모든 스마트폰 기기 사용자의 보안 수준을 향상시키면서 더 많은 사람들이 최신 혁신을 활용하는 데 기여하기를 기대하고 있다. 제임스 리(James Li) 아너 CEO는 "아너 알파 플랜은 우리가 앞으로도 소비자를 위한 제품을 만들 것을 잘 보여준다. 우리는 현재와 미래의 소비자 니즈를 충족하고 소비자의 기대를 뛰어넘는 기기와 서비스를 제공하는 것을 목표로 한다. 이에 따라 아너는 앞으로 7년 동안 HONOR Magic 시리즈에 안드로이드 OS 및 보안 업데이트를 제공하기로 결정했다. 여기에는 플래그십 바형(일반 스마트폰) 휴대폰과 폴더블 휴대폰이 모두 포함된다. 이러한 약속은 HONOR Magic7 Pro부터 시작된다. 고객들이 이 서비스를 이용할 수 있게 되어 기쁘다"고 말했다. 아너 알파 플랜은 아너를 단순한 스마트폰 제조업체에서 벗어나 선도적인 글로벌 AI 기기 생태계 기업으로 변신시키기 위해 새롭게 추진하는 기업 전략이다. 이 비전 있는 3단계 계획은 새로운 지능형 세계를 열기 위해 아너가 취할 과감한 조치를 자세히 소개하는 한편, 궁극적으로 모든 인류에게 이익이 되는 인간의 잠재력을 극대화하는 개방적이고 가치 공유적인 생태계를 공동 창조할 것을 업계에 촉구한다. 지원 기간 연장은 기기의 수명을 연장하고 전자 폐기물을 줄여줌으로써 지속 가능성 기준에도 부합한다. 또한 사용자들이 기기의 수명 주기 내내 최신 AI 기술을 탑재한 안전하고 성능이 뛰어난 기기를 즐기게 해준다. 유럽연합(EU) 내 HONOR Magic7 Pro 사용자들은 지원 기간 연장 혜택을 가장 먼저 누리게 된다. 아너는 앞으로 바형 휴대폰과 폴더형 휴대폰을 포함한 더 많은 플래그십 모델에 대해 지원 기간 연장을 제공할 예정이다. [1] 이 지원은 HONOR Magic Lite 시리즈 기기에는 적용되지 않는다.

2025.03.04 18:10글로벌뉴스

아너, MWC 바르셀로나 2025에서 '열린 협업'에 대한 약속 재확인

-- 흥미로운 두 가지 토론을 통해 '아너 알파 플랜'이 실현할 미래의 비전 조명 바르셀로나, 스페인 2025년 3월 4일 /PRNewswire/ -- 글로벌 기술 브랜드 아너(HONOR)가 세계 최대 이동통신 전시회 '모바일 월드 콩그레스(MWC 2025)'에서 두 가지 통찰력 있는 토론인 '연결 X 대담(Connect X Fireside Chat)'과 'AI+ 패널 토론'에 참가해 업계를 선도하는 파트너사 대표들과 연결된 지능형 미래에 대한 통찰력을 공유했다. 아너와 파트너들은 수많은 주제를 논의하면서도 AI 기술이 가져온 도전과 기회를 해결하기 위한 개방형 협업의 필요성이 그 어느 때보다 커졌다는 데 공감했다. 이러한 생각은 최근에 공개된 아너 알파 플랜(HONOR ALPHA PLAN)을 통해서도 확인된다. 아너는 새로운 기업 전략을 실행하는 과정에서 파트너들과 협력해 인간의 잠재력을 극대화함으로써 지능형 세계를 수용할 계획이다. 제임스 리(James Lee) 아너 CEO는 아너 알파 플랜을 발표하는 기조연설에서 "물리적 AI 시대로 접어들면서 우리는 업계 간 경계를 허물고 AI 생태계 조성을 위한 새로운 패러다임을 함께 만들어 나가야 한다"면서 "이를 위해 업계의 AI 역량을 개방하여 더 다양한 디바이스에 맞는 플랫폼을 제공하고, 서로 다른 운영 체제 간에 원활한 협업을 도모하고, 가치를 공유하는 생태계를 구축해야 한다. 이것이 바로 우리 모두가 함께 협력해 인간의 잠재력을 극대화하고 지능형 세계를 수용해야 하는 이유이다"라고 말했다. James Li, CEO of HONOR 단순한 연결을 넘어 지능형 생태계 구축하기 대담의 핵심적 논의 주제는 단순한 연결을 넘어 사용자의 니즈를 능동적으로 해결하는 지능형 생태계를 구축하자는 것이었다. 아너는 스마트폰이 차량과 가정에 원활하게 연결되고, 웨어러블 기기가 개인화된 건강 정보를 제공하는 등의 사례를 들며 기술이 일상적인 작업을 예측하고 단순화하는 세상에 대한 비전을 공유했다. 아너는 이러한 비전이 아너 알파 플랜을 통해 실현된다는 점을 강조하며 최첨단 기술과 인간 중심의 디자인을 결합해 생산성과 사회와 문화를 완전히 새로운 방식으로 변화시키는 혁신을 주도하겠다는 회사의 약속을 재확인했다. 협업을 통한 AI 연결성 및 혁신 추진 대담에서는 또 업계의 협력이 혁신을 촉진하고 상호 운용성을 보장하는 데 중요한 역할을 한다는 점에도 주목했다. 아너는 표준 설정 시 협업의 필요성을 인식하고 AI의 통합적 연결 표준과 솔루션을 개발하기 위해 주요 업계 리더들과의 개방형 협업을 지속적으로 추진하고 있다. AI 기술이 발전하면서 물리적 AI 시대와 그 이후의 시대를 맞아 복잡하게 진화하는 기술 환경을 헤쳐 나가는 업계 플레이어들이 점점 더 늘어나고 있는 가운데 개방적이고 지능적인 생태계를 공동 창조하려는 공동의 노력의 중요성이 더욱 커질 것이다. 온디바이스 기술에 대한 강력한 강조 지속 아너는 AI+ 패널 토론에서는 온디바이스와 클라우드 기반 AI 간의 균형에 대한 통찰력을 공유하며 이들의 역할을 명확하게 구분하는 것이 중요하다는 점을 재차 강조했다. 아너는 최근 자사의 기조연설에서 소개된 세계 최초의 GUI 기반 모바일 AI 에이전트, 전체 생태계 교환 기술, AiMAGE를 예로 들면서 자사가 어떻게 해서 온디바이스 프로세스에서 사용자 개인 정보 보호를 우선시하면서 데이터 보안을 손상시키지 않고 방대한 컴퓨팅 자원에 필요한 클라우드를 스마트하게 활용해왔는지를 보여주는 실질적인 증거를 제시했다. 사용자 개인 정보 보호에 대한 아너의 입장은 최근 발표한 '개인정보보호백서(Privacy Protection White Paper)'를 통해 더욱 강화됐다. 패널 토론에서 언급된 이 백서에는 사용자 데이터를 보호하는 과정에서 회사가 준수할 5가지 원칙이 자세히 소개되어 있다. 이 5가지 원칙은 데이터 최소화, 민감한 디바이스 내 데이터 보호, 온디바이스 처리 우선, 클라우드에 업로드하기 전 데이터 민감도 감소 및 암호화, 사용 후 데이터 삭제 등이다. 아너는 또한 지능형 미래를 창조하기 위해 경계를 허무는 것의 중요성을 재차 강조하면서 업계 파트너들에게 단합을 촉구했다. 아너는 앞으로도 업계 파트너들과 열린 협력을 통해 함께 노력하면서 아너 알파 플랜을 꾸준히 실천해 나갈 것이다.

2025.03.04 18:10글로벌뉴스

AI 기술 격전지 된 MWC25…韓 기업도 글로벌 시장 '도전'

세계 최대 모바일·ICT 전시회인 모바일 월드 콩그레스(MWC25)가 최근 개막한 가운데 인공지능(AI)이 핵심 테마로 부각되면서 글로벌 기업들이 앞다퉈 관련 기술을 선보이고 있다. AI 기반 산업 혁신과 연결성이 강조되는 가운데 국내 기업들도 신기술을 앞세워 글로벌 시장 공략에 나섰다. 4일 업계에 따르면 MWC 2025는 '집결, 연결, 창조(Converge, Connect, and Create)'를 주제로 지난 3일부터 스페인 바르셀로나에서 닷새간 열린다. 이번 행사는 AI 기술이 핵심 화두로 자리 잡으며 글로벌 IT 기업들이 앞다퉈 혁신적인 AI 솔루션과 제품을 선보이는 무대로 떠올랐다. 개막 첫날부터 AI 분야의 거물급 인사들이 무대에 올랐다. AI로 인한 기하급수적 기술발전을 예측한 레이 커즈와일은 AI가 인간의 사고 능력과 창의성을 어떻게 확장할 수 있는지를 논의하며 미래 AI 발전 방향을 제시했다. 검색증강생성(RAG) 기술로 유명한 스타트업인 퍼플렉시티의 아라빈드 스리니바스 최고경영자(CEO) 역시 구글과 경쟁하는 대형 AI 모델의 개발 전략을 공개하며 AI 모델의 혁신성과 확장성을 강조했다. 또 프랑스 AI 스타트업 미스트랄AI의 공동 창업자이자 CEO인 아르튀르 멘슈도 기조연설자로 나섰다. 미스트랄AI는 최근 유럽을 대표하는 AI 스타트업으로 급부상하며 오픈AI와 구글에 맞설 차세대 AI 모델 개발에 집중하고 있다. 이번 MWC에서는 초거대 AI 모델의 효율성과 적용 가능성을 강조하며 유럽 시장에서의 AI 독립성과 경쟁력을 부각시켰다. 글로벌 기업들도 MWC에서 AI 기술을 적극적으로 시연하며 혁신적인 솔루션을 선보이고 있다. 특히 미국의 마이크로소프트(MS)는 자사 '코어AI' 플랫폼을 기반으로 개발자와 기업이 AI 애플리케이션을 보다 쉽게 구축할 수 있도록 지원하는 방안을 시연한다. 또 '깃허브 코파일럿'을 비롯한 AI 기반 생산성 도구를 확장하며 실무 환경에서 AI의 활용성을 극대화하는 전략을 강조하고 있다. 구글은 '버텍스AI'와 '제미나이'를 활용한 AI 솔루션을 공개하고 이를 실제 기업 운영 환경에서 어떻게 적용할 수 있는지 시연한다. AI를 통한 고객 경험 개선, 직원 생산성 향상, 네트워크 운영 자동화 등 다양한 활용 사례를 선보이며 AI 생태계를 확장하고 기업들이 보다 효과적으로 AI 기술을 접목할 수 있도록 지원하고 있다. 중국 기업들도 AI 기반 기술을 적극적으로 시연하며 경쟁력을 강조하고 있다. 화웨이는 AI 중심의 5.5G 네트워크 솔루션을 선보이며 AI를 활용한 네트워크 운영 최적화 및 실시간 에이전트 채팅 기능을 시연한다. 이를 통해 차세대 통신 인프라 구축을 가속화하고 보다 효율적인 네트워크 운영 모델을 제시하며 글로벌 통신 시장에서의 입지를 강화하고 있다. 국내 기업들의 AI 기술 경쟁도 치열하다. 셀렉트스타는 오는 5일 글로벌 이동통신 산업 협회(GSMA)와 함께 글로벌 AI 레드팀 챌린지를 개최한다. 이 행사는 거대언어모델(LLM) 보안성을 테스트하는 행사로, AI의 안전성과 신뢰성을 강화하는 것이 목표다. 셀렉트스타는 자사 AI 신뢰성 자동화 솔루션인 '다투모 이밸(DATUMO eval)'을 공개하며 AI 서비스의 리스크를 사전에 감지하는 기술을 소개한다. 노타는 AI 모델 최적화와 온디바이스 생성형 AI 기술을 선보인다. 특히 SK텔레콤과 협력해 개발한 AI 기반 전력 소비 절감 기술을 전시하며 글로벌 시장 공략에 나선다. 노타는 스타트업 전시관 4YFN에서 자사 기술력을 선보이며 글로벌 기업들과의 협업을 모색할 예정이다. 구루미는 AI 기반 학습 관리 서비스 구루미 올리고를 공개한다. 비전 AI를 활용한 집중도 분석, 자동 문제 출제 및 채점 기능 등을 통해 에듀테크 시장에서의 경쟁력을 강화할 전망이다. 이안은 디지털 트윈 기술을 활용한 스마트 제조 및 산업 자동화 솔루션을 선보인다. 'DTD 스퀘어', 'DTD 증강현실(AR)' 등 다양한 제품군을 공개하며 제조업과 인프라 산업 전반에서의 효율성을 높이는 데 초점을 맞추고 있다. 황민영 셀렉트스타 부대표는 "MWC 같은 국제 박람회에서 참가해 국내 기업으로서 전 세계의 다양한 전문가와 일반인이 함께 AI를 공격하는 장을 연다는 점에서 의미가 크다"며 "이번 행사를 통해 AI 평가 및 보안 분야의 글로벌 리더로 자리 잡겠다"고 강조했다.

2025.03.04 18:00조이환 기자

위믹스 해킹으로 거래소 거래유의 지정...해제 가능성은?

국내 가상자산 시장이 또 다시 해킹 피해로 몸살을 앓고 있다. 4일 위믹스(WEMIX) 재단은 공식 홈페이지를 통해 자사의 브릿지 볼트가 외부 공격을 받아 약 865만4천860 WEMIX가 비정상적으로 출금됐다고 밝혔다. 이번 해킹으로 디지털자산 거래소 공동협의체(DAXA)는 위믹스를 거래유의 종목으로 지정했다. DAXA 회원사들은 이용자 보호 차원에서 약 2주간 거래유의 종목으로 유지하며, 향후 소명 절차와 검토 과정을 거쳐 거래유의 지정 연장, 해제 또는 거래지원 종료 여부를 결정할 방침이다. 거래소측은 "투자자들은 거래유의 종목으로 지정된 가상자산에 대해 각별한 주의를 기울여야 한다"며 "입금 중단 및 거래지원 종료 가능성이 있는 만큼 공지사항을 반드시 확인해야 한다"고 당부했다. 지디넷코리아는 거래소에 요청해 거래 유의 종목으로 지정되었다가 해제된 사례가 있는지 확인하고, 해당 목록을 분석했다. 대표적으로 ▲무비블록(MBL) ▲베이직(BASIC) ▲리퍼리움(RFR) ▲카바(KAVA) 등이 유통량 문제나 공시 미비 등의 이유로 거래 유의 종목으로 지정됐으나 이후 해제된 바 있다. 이들 프로젝트는 거래소의 요청에 따라 유통 구조를 개선하거나 소명 절차를 거치면서 신뢰를 회복했고 거래유의 지정이 철회됐다. 하지만 국내 가상자산 시장에서 해킹으로 거래유의 종목으로 지정 되었다가 해제가 이루어진 경우는 사실상 전무했다. 이는 보안 사고를 겪은 가상자산에 대한 투자자 신뢰가 급격히 추락하며, 거래소들도 강도 높은 기준을 적용해 회복 가능성을 원천 차단하기 때문이다. 특히 지난해 7월부터 시행된 가상자산 이용자 보호법에 해킹에 관련된 내용이 추가되면서 거래지원 기준이 더욱 엄격해진 상황이다. 실제로 해킹으로 거래유의 종목으로 지정된 갤럭시아(GXA)의 경우 피해 복구 및 소명 과정에서 미흡한 대응을 보이며 결국 거래지원 종료가 결정됐다. 썸씽(SSX) 역시 유사한 해킹 피해를 겪은 후 거래유의 종목으로 지정된 후 거래지원 종료를 피하지 못했다. 또한 플레이댑도 해킹 사건이후로 거래지원이 종료됐다. 가상자산 업계 관계자는 "해킹 피해를 입은 프로젝트는 신뢰 회복이 어렵고, 재단이 적극적으로 보상책을 내놓지 않으면 거래유의 지정이 거래지원 종료로 이어질 가능성이 높다"고 설명했다. 또 다른 가상자산 업계 관계자는 “해킹 피해를 입은 프로젝트는 단순한 기술적 문제를 넘어 투자자 보호라는 중대한 신뢰 위반으로 간주 된다”며 “재단이 신속한 피해 복구와 명확한 보상책을 제시하지 못하면, 결국 거래유의 지정이 거래지원 종료로 이어지는 경우가 대부분”이라고 지적했다. 과거 유사 사례에서 나타난 가상자산 거래소 행보를 돌아볼 때 이번 위믹스 거래유의 종목 지정은 단순한 투자 유의가 아닌 퇴출 수순으로 볼 수 있다는 분석도 나온다. 반면 위믹스 재단이 적극적으로 DAXA에 소명을 하고 보안 관련 재발 방지 대책과 해킹으로 시중에 유통된 위믹스의 바이백등 발 빠른 노력이 보인다면 거래유의 지정 해제 가능성도 있다는 시각도 존재한다. 위믹스 재단 관계자는 "공지한 것처럼 수사기관에 정식으로 신고를 접수하고 공격자 거래소 계정과 관련한 자산 보유, 매도, 출금 내역 등의 정보를 요청했다. 이용자 해킹 피해 현황도 면밀히 파악 중이다"라고 말했다.

2025.03.04 17:20김한준 기자

국정원, 北해킹 확산 경고···"국가 주요기관-기업 기밀 절취"

차세대 HBM용 북한 해킹조직이 고도화한 해킹 수법을 사용해 주요 국가기관과 첨단기업의 기밀자료와 핵심기술을 절취하고 있는 것으로 드러났다. 4일 국정원은 이 사실을 포착하고 관련 업계에 주의를 당부했다. 북한 해킹조직은 소프트웨어(SW) 공급망 공격과 관련해 ▲IT용역업체 해킹을 통한 기관과 기업 우회 침투 ▲IT솔루션과 SW 취약점을 악용한 침투 ▲보안관리 허점을 노린 해킹 등 3가지 공격유형을 활용해 자료 탈취에 주력하고 있다고 국정원은 밝혔다. 아래는 국정원이 전한 북한 해커의 공격 양상 IT용역업체 해킹 후 기관·기업 전산망 우회 침투 고객사 접속 권한이 있는 IT 용역업체의 보안이 취약하면 국가기관과 기업의 보안체계가 잘 갖춰져 있더라도 피해에 고스란히 노출될 수 밖에 없다. 실제 북한 해킹조직은 작년 10월 지자체 전산망 유지관리 업체인 A사 직원 이메일을 해킹해 메일내 보관중이던 서버 접속계정을 탈취한 후 지자체 전산망 원격관리 서버에 무단 접속, 행정자료 절취를 시도하기도 했다. 피해 예방을 위해 IT용역업체 직원들에 대한 보안교육은 물론 외부 접속경로 차단 및 인증수단 강화 등 보안수준을 더 높여야 한다고 국정원은 지적했다. IT솔루션·SW 취약점 악용 침투 내부자료 통합 관리·유통을 위해 사용하는 IT솔루션을 대상으로한 단 한번의 공격이 대량의 내부 정보 유출로 이어지기도 한다. 북한 해킹조직은 이번달 방산협력업체 D사의 전자결재·의사소통용 '그룹웨어'의 보안상 허점을 악용해 악성코드를 설치, 직원 이메일 및 네트워크 구성도 등 내부자료 절취를 시도했다. 이 같은 시도를 사전에 차단하기 위해서는 ▲SW 보안패치 ▲인터넷을 통한 관리자계정 접속 금지 ▲주기적인 취약점 점검 등의 대책이 필요하다고 국정원은 조언했다. 기관·기업의 보안관리 허점을 노린 해킹 '유추하기 쉬운 초기 패스워드 사용''부주의에 의한 해킹메일 열람' 등 기관·기업의 부실한 보안관리는 해킹으로 직결된다. 북한 해킹조직은 올 2월 모바일 신분 확인업체 E사의 관리자 페이지를 인터넷을 통해 쉽게 접속할 수 있는 점을 노려, 보안검색엔진 등을 활용해 해당 취약점을 면밀 분석해 관리자 권한으로 무단 접속했다. 이를 방지하려면 내부 보안관리 강화를 위해 기본 보안수칙을 체크리스트로 만들어 크로스체크함으로써 문제점을 개선하고, 보안교육을 통해 직원들의 보안의식을 제고해야 한다. 북한 해킹조직 등 사이버위협세력의 해킹 피해 차단을 위한 자세한 위협정보와 보안권고문은 국가사이버안보센터 홈페이지나 KCTI(사이버위협정보공유시스템) 등을 통해 확인할 수 있다. 윤오준 국정원 3차장은 “SW 공급망 공격은 광범위한 피해로 이어질 수 있어 IT 공급자와 사용자 모두 경각심을 가져야 한다”며 “정부 차원에서도 작년 9월 가동한 정부합동 공급망 보안 TF를 통해 2027년까지 'SW공급망 보안체계'를 제도화하는 등 공급망 보안 선진화를 위해 노력할 것”이라고 밝혔다.

2025.03.04 17:10방은주 기자

  Prev 381 382 383 384 385 386 387 388 389 390 Next  

지금 뜨는 기사

이시각 헤드라인

레노버 "메모리 가격, 예전 수준으로 돌아가지 않을 것"

"AI 전력 소비 1000분의 1로 줄인다"…신형 AI 아키텍처 등장

[ZD브리핑] 삼성·SK 투자 계획 공개 예고…반도체 클러스터 청사진 나온다

[르포] 전화통화도 어렵던 다도해 섬에 쏟아진 초고속인터넷

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.