• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (9994건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

삼성생명 뚫은 아카마이, 금융권 제로트러스트 시장 정조준

아카마이가 삼성생명에 마이크로세그멘테이션 기반 보안 솔루션을 구축하며 국내 금융권 제로트러스트 시장 공략에 속도를 내고 있다. 대형 보험사 실명 레퍼런스를 확보한 만큼 은행·카드·증권 등 금융권 보안 수요 확대에 탄력이 붙을 것으로 보인다. 아카마이 테크놀로지스는 최근 삼성생명에 '아카마이 가디코어 세그멘테이션' 구축을 완료했다고 9일 밝혔다. 이번 사업은 삼성생명의 제로트러스트 보안 체계 고도화를 위한 것으로, 핵심 업무 시스템을 세분화해 보호하고 내부 통신 흐름에 대한 가시성을 높이는 데 초점이 맞춰졌다. 최근 금융권은 클라우드 활용, 인공지능(AI) 도입, 디지털 서비스 확대가 맞물리며 기존 경계 보안 중심 체계만으로 내부 위협을 통제하기 어려워지고 있다. 외부 침입을 막는 방식만으로는 계정 탈취, 권한 오남용, 랜섬웨어 확산, 내부 네트워크 횡적이동에 대응하는 데 한계가 있기 때문이다. 마이크로세그멘테이션은 이런 보안 공백을 줄이는 기술로 꼽힌다. 네트워크와 시스템을 업무·애플리케이션·사용자 그룹 단위로 나눠 필요한 통신만 허용하고, 공격자가 한 시스템에 침투하더라도 다른 시스템으로 이동하는 경로를 제한한다. 삼성생명은 아카마이 가디코어 세그멘테이션을 액티브 디렉터리(AD)와 연동해 사용자 그룹 프로필에 따른 보안 정책을 적용했다. 윈도우와 리눅스 환경에서 실제 통신 주체인 프로세스 단위까지 통제할 수 있어 기존 IP 기반 보안 정책보다 세밀한 내부망 관리가 가능하다. 이번 구축으로 삼성생명은 인프라 전반의 통신 흐름과 자산 간 의존성, 기존에 파악하기 어려웠던 레거시 애플리케이션과 트래픽을 식별했다. 1단계 정책 적용을 마친 뒤 내부적으로 적용 범위 확대도 검토하고 있다. 이번 일을 기점으로 아카마이는 국내 금융권 영업을 확대하는 데 속도를 낼 수 있을 것으로 보인다. 금융사는 보안 솔루션 도입 때 장애 리스크와 규제 준수, 감사 대응을 중요하게 보기 때문에 동종 업계 레퍼런스가 구매 판단에 큰 영향을 미친다는 점에서다. 이에 아카마이는 삼성생명을 앞세워 국내 금융사를 대상으로 제로트러스트 보안 수요를 공략하는데 더 적극 나설 것으로 관측된다. 또 아카마이는 국내에서 콘텐츠전송네트워크(CDN), 디도스(DDoS) 방어, 웹 보안 기업 이미지가 강했으나, 이번 일로 엔터프라이즈 보안 사업자로 입지를 넓힐 수 있을 것으로 전망된다. 이경준 아카마이코리아 대표는 "금융 기관들은 혁신과 운영 민첩성, 사이버 보안 회복탄력성 사이에서 균형을 잡아야 하는 중요한 전환기를 지나고 있다"며 "삼성생명의 제로트러스트 보안 모델 도입은 기업이 비즈니스 및 기술 현대화를 추진하는 동시에 어떻게 보안을 강화할 수 있는지 보여주는 모범 사례"라고 밝혔다. 삼성생명 IT보안 담당자는 "디지털 환경이 지속적으로 진화함에 따라 내부 보안 통제를 강화하는 것이 그 어느 때보다 중요해졌다"며 "아카마이 가디코어 세그멘테이션 도입을 통해 운영 효율성을 유지하면서도 인프라 전반의 가시성을 개선하고 한층 더 세밀한 보안 통제를 구현할 수 있게 됐다"고 말했다.

2026.07.09 19:43장유미 기자

[현장] "AI 시대 커지는 보안 리스크"…데이터독, 통합 보안으로 해결

인공지능(AI) 확산과 함께 프롬프트 인젝션과 데이터 유출, 에이전트 AI 통제 문제 등 새로운 보안리스크가 확산되고 있다. 이에 대응하기 위해 AI 거버넌스와 보안 체계 구축이 기업 핵심 과제로 부상했다. 데이터독은 9일 서울 강남구 데이터독코리아 오피스에서 개최한 '대시(DASH) 2026 미디어 라운드테이블'을 통해 보안과 옵저버빌리티를 통합한 AI 운영 전략을 공개했다. 이번 행사는 데이터독의 연례 컨퍼런스 '대시 2026'의 주요 발표 내용과 국내 시장 전략을 소개하기 위해 마련됐다. 프롬프트 인젝션·데이터 유출...AI시대 급증하는 보안위협 대시 2026에서 데이터독은 생성형 AI와 AI 에이전트 확산으로 기업 IT 운영 환경이 복잡해지면서 장애 대응과 보안, 거버넌스를 통합 관리하는 체계의 중요성이 커지고 있다고 강조했다. 특히 기업들이 복수의 거대언어모델(LLM)과 AI 에이전트를 동시에 활용하는 환경으로 이동하면서 기존 모니터링만으로는 운영 안정성과 비용, 보안 리스크를 관리하기 어렵다고 진단했다. 엄수창 데이터독코리아 지사장은 AI 도입이 빠르게 확산되고 있지만 이를 관리하기 위한 체계는 아직 성숙하지 못했다고 진단했다. 그는 "과거에는 하나의 AI 모델을 사용하는 수준이었다면 최근에는 3개 이상의 LLM을 동시에 활용하는 멀티 모델 환경이 일반화되고 있다"며 "AI 사용량은 폭발적으로 증가하고 있지만 거버넌스와 운영, 보안 체계는 그 속도를 따라가지 못하고 있다"고 말했다. 이어 "기업이 가장 크게 고민하는 부분은 AI 오남용과 비용 관리, 그리고 보안"이라며 "AI가 모든 IT 인프라의 기본 요소가 되면서 기존과는 다른 형태의 보안 위협이 등장하고 있다"고 설명했다. 데이터독은 특히 AI 환경에서 프롬프트 인젝션, 데이터 유출, 자율 실행 에이전트에 따른 통제 문제를 주요 위험 요소로 꼽았다. 악의적인 프롬프트를 통해 AI를 조작하거나 민감한 데이터가 외부로 노출되는 사례가 늘고 있으며, 에이전트 AI가 실제 업무를 수행하는 단계로 발전하면서 통제되지 않은 행동이 새로운 리스크로 떠오르고 있다는 분석이다. 엄 지사장은 "AI 오남용 사례의 상당 부분이 데이터 침해와 연결된다"며 "AI 도입이 늘어날수록 기업은 거버넌스와 보안을 함께 고민할 수밖에 없는 상황"이라고 말했다. 사후 대응 넘어 사전 탐지·자동 대응으로 데이터독은 이 같은 위협에 대응하기 위해 보안과 옵저버빌리티를 결합한 통합 플랫폼 전략을 제시했다. 기존에는 인프라 운영과 보안 관제가 별도의 영역으로 운영됐지만 AI 환경에서는 운영 데이터와 보안 데이터가 함께 분석돼야 한다는 설명이다. 정영석 기술총괄은 "AI 시대에는 장애와 보안 문제가 서로 분리돼 발생하지 않는다"며 "모델 성능 저하와 데이터 이상, 보안 위협이 동시에 나타나는 만큼 통합적인 가시성이 필요하다"고 말했다. 그는 "기존 옵저버빌리티가 시스템 가용성과 지연시간, 오류를 확인하는 데 초점을 맞췄다면 AI 시대에는 응답 품질과 데이터 드리프트, 프롬프트부터 응답 생성까지의 전 과정을 관찰해야 한다"고 설명했다. 이를 위해 데이터독은 AI 애플리케이션 전 구간을 추적하는 기능과 함께 AI 보안 가드레일, 실시간 위협 탐지, 이상 행위 분석 기능 등을 공개했다. 프롬프트 입력부터 모델 추론, 응답 생성에 이르는 과정을 추적해 비정상적인 접근이나 악성 프롬프트, 민감정보 노출 가능성을 탐지할 수 있도록 지원한다. 통합 가시성 기반 AI 운영 전략 제시 문제 발생 이후 대응하는 방식에서 벗어나 이상 징후를 사전에 탐지하고 자동으로 대응하는 체계도 강화한다. 이를 통해 AI 서비스의 성능과 비용, 보안, 거버넌스를 하나의 플랫폼에서 통합 관리할 수 있도록 지원한다는 계획이다. 정 총괄은 "AI 환경에서는 보안과 운영을 별도로 볼 수 없다"며 "실시간 가시성과 자동화된 대응 체계를 통해 기업들이 AI 서비스를 보다 안전하게 운영할 수 있도록 돕겠다"고 말했다. 엄 지사장은 "AI는 기업 혁신을 가속화하는 기술이지만 동시에 새로운 공격 표면을 만들어내고 있다"며 "데이터독은 보안과 옵저버빌리티를 결합한 AI 운영 플랫폼을 통해 기업들이 AI를 안전하게 활용할 수 있도록 지원할 것"이라고 밝혔다.

2026.07.09 19:30남혁우 기자

7000억 차세대 지방행정공통시스템 발주 앞서 사전 자료 열람 실시

7000억원 규모로 예상되는 차세대 지방행정공통시스템 구축 사업이 연내 발주를 앞두고 본격적인 준비 단계에 들어갔다. 9일 관련 업계에 따르면 한국지역정보개발원(KLID)은 차세대 지방행정공통시스템 구축 사업 제안서의 공정한 작성을 지원하기 위해 관련 자료를 사전 공개 열람 방식으로 제공하기로 했다. 사전 자료 열람은 대규모 공공 정보화 사업 입찰에 앞서 참여 희망 기업의 사업 이해도를 높이고 제안 준비를 지원하기 위한 절차다. 업계에서는 발주기관이 사업 관련 핵심 자료를 공개하기 시작했다는 점에서 사실상 본사업 발주 준비가 본격화된 것으로 보고 있다. 열람 대상에는 지난해 수행된 차세대 지방행정공통시스템 정보시스템마스터플랜(ISMP) 수립 사업 산출물과 2025년도 지방행정공통시스템 유지관리 사업 산출물이 포함됐다. ISMP 산출물에는 사업 추진 배경과 범위, 업무·정보기술(IT) 요건 분석, 시도행정시스템 및 새올행정시스템 현황, 클라우드 기반 통합 방안, 재해복구(DR) 체계 구축, 통합연계플랫폼 설계, 데이터 통합·이관 계획, 보안 및 데이터 아키텍처, 구축·운영 전략 등이 담겼다. 특히 클라우드 기반 시스템 통합 구조와 데이터 이관, 재해복구 체계, 통합연계플랫폼 구축 방안 등은 향후 사업 제안서 작성의 핵심 기준이 될 전망이다. 함께 공개되는 유지관리 사업 산출물에는 요구사항 명세서, 사용자·운영자 매뉴얼, 화면설계서, 프로세스 정의서, 시스템 아키텍처 설계서, 메뉴 구성도, 테스트 결과서 등 현행 지방행정공통시스템 운영 현황을 파악할 수 있는 자료가 포함됐다. 차세대 지방행정공통시스템은 전국 17개 시도와 228개 시군구 공무원이 사용하는 시도행정시스템과 새올행정시스템을 클라우드 기반으로 전면 재구축하는 사업이다. 인허가와 주민행정, 복지, 지역개발 등 지방자치단체 핵심 행정업무를 처리하는 국가 핵심 행정 인프라로 평가된다. 업계에서는 당초 6000억원 수준에서 검토되던 사업비가 설계 고도화와 클라우드 전환 반영 등을 거치며 7000억원 안팎으로 확대될 가능성에 주목하고 있다. 지난해 실시한 차세대 지방행정공통시스템 구축을 위한 ISMP 수립 사업은 삼성SDS 컨소시엄이 수주했다. 이에 따라 후속 본사업에도 삼성SDS를 비롯해 관련 IT서비스·클라우드 기업이 참여할지 관심이 모인다. 한 업계 관계자는 “사전 자료 열람은 사실상 사업 참여 의향이 있는 기업들이 시스템 구조와 업무 범위를 분석하는 단계”라며 “대형 사업의 경우 통상 자료 열람 이후 컨소시엄 구성과 기술 검토가 본격적으로 이뤄진다”고 말했다.

2026.07.09 18:37남혁우 기자

삼성SDS·엘리스, 정부 AI 연구용 컴퓨팅 공급 맡는다…AWS 제쳐

삼성SDS와 엘리스그룹이 정부의 인공지능(AI) 연구용 컴퓨팅 인프라 사업을 수주하며 지난해 해당 사업을 맡았던 아마존웹서비스(AWS)에 이어 올해 공급사로 선정됐다. 국내 산학연에 AI 연구 환경을 제공하는 사업으로, 공공 AI 인프라 시장 경쟁에서 레퍼런스를 확대하게 됐다. 9일 조달청 나라장터에 따르면 한국정보통신진흥협회(KAIT)가 발주한 '2026년 AI연구용 컴퓨팅 지원 프로젝트 그래픽처리장치(GPU) 자원 공급 및 유지보수' 사업 협상대상자로 삼성SDS와 엘리스그룹이 복수 선정됐다. 경쟁에는 AWS코리아까지 3개사가 참여했다. 이번 사업은 계약일부터 오는 12월 31일까지 클라우드 기반 GPU 자원을 공급·운영하는 프로젝트다. 연구기관이 초거대 AI 모델과 대규모언어모델(LLM) 등을 개발할 수 있도록 GPU 인프라와 운영 환경을 제공할 예정이다. 사업 예산은 153억원 규모다. 제안요청서(RFP)에 따르면 선정 사업자는 엔비디아 H100급 이상 GPU를 포함한 AI 컴퓨팅 자원을 확보해 연구자에게 제공하게 된다. 특히 다수 GPU를 하나로 묶어 활용할 수 있도록 클러스터 구성과 고속 네트워크 구축이 요건으로 제시됐다. GPU 운영 방식은 연구 목적에 따라 고정할당과 동적할당을 모두 지원하도록 했다. GPU뿐 아니라 중앙처리장치(CPU)·메모리·스토리지·네트워크를 포함한 연구 환경을 지원해 연구자가 컴퓨팅 자원을 즉시 사용할 수 있도록 하는 것이 핵심이다. 입찰은 기술평가 100% 방식으로 진행됐다. 평가엔 GPU 제공 계획과 보유 자원 규모, 연구환경 수준, 운영 지원 체계, 보안 역량 등이 중점적으로 반영됐다. 아울러 RFP상 기술평가 결과를 바탕으로 1·2순위인 삼성SDS와 엘리스그룹이 사업 협상대상자로 선정됐다. 이번 사업은 지난해 AWS가 처음으로 정부 AI 연구용 GPU 공급 사업을 수주한 이후 1년 만에 추진된 것으로, 공급사가 다시 국내 클라우드 기업으로 바뀌었다. 당시 AWS는 클라우드 보안인증(CSAP)을 획득한 글로벌 클라우드 기업 가운데 처음으로 정부 AI 연구 프로젝트에 GPU 인프라를 공급했다. 삼성SDS와 엘리스그룹은 향후 현장실사와 협상을 거쳐 최종 계약을 체결할 예정이다.

2026.07.09 18:37한정호 기자

코빗 인수 승인 받은 미래에셋…디지털자산 협업, '제도'에 달려

공정거래위원회(공정위)가 미래에셋컨설팅의 가상자산 거래소 코빗 인수를 승인하면서 미래에셋그룹의 디지털자산 전략에 속도가 붙을 전망이다. 특히 미래에셋증권과 코빗 간 전통금융·디지털자산 연계 사업에 관심이 쏠린다. 미래에셋그룹은 9일 “코빗에 대한 공정위 기업결합심사가 완료됐다”며 “코빗이 축적한 디지털자산 거래 인프라와 미래에셋의 리스크 관리, 내부통제, 투자자 보호 역량을 결합하겠다”고 밝히며 디지털자산 시장 진출을 공언했다. 이번 코빗 인수로 미래에셋그룹은 가상자산사업자(VASP)를 계열사로 두게 됐다. 앞서 그룹이 제시한 중장기 성장 전략 '미래에셋 3.0'에서 디지털금융을 핵심 축으로 제시한 만큼, 인수가 완료되는 대로 본격적으로 디지털자산 사업에 나설 것으로 보인다. 미래에셋그룹의 궁극적인 목표는 전통자산과 디지털자산을 아우르는 '슈퍼 플랫폼' 구축이다. 시장에서는 미래에셋증권과 코빗의 시너지를 주목한다. 미래에셋증권 모바일트레이딩서비스(MTS) 플랫폼을 기반으로 기존 주식, 상장지수펀드(ETF) 뿐만 아니라 가상자산, 스테이블코인, 가상자산 파생상품, 토큰증권(ST), 커스터디, 디지털지갑 등 종합 금융 서비스를 단계적으로 제공할 가능성이 거론된다. 미래에셋그룹은 “디지털자산기본법과 토큰증권(STO) 제도 마련에 발맞춰 스테이블코인, 커스터디, 실물연계자산(RWA), 디지털 결제·보관 등 다양한 금융 서비스를 순차적으로 선보일 계획”이라고 밝혔다. 향후 가상자산 법인시장이 개방되면 개인 투자자뿐만 아니라 법인 고객을 대상으로 디지털자산 리서치, 투자정보, 자산 보관, 보안, 운용 지원 등 종합 서비스를 제공한다는 방침이다. 다만 아직 가상자산을 제도화하는 디지털자산기본법이 통과되지 않아, 당장 구체적인 사업 밑그림을 그리기에는 제약이 따르는 상황이다. 디지털자산기본법 논의 과정에서 현행 5개 유형인 가상자산사업자를 세분화하고 사업 범위를 명확히 규정할 것으로 관측된다. 금융사의 가상자산 서비스 취급 여부도 주요 쟁점이다. 그동안 금융당국은 금융과 가상자산 사업을 엄격히 분리하는 '금가분리 원칙'을 유지해왔기 때문에, 미래에셋증권과 코빗의 실질적인 협업 범위는 여전히 불확실한 요소로 남아있다. 이번 인수 주체가 금융계열사가 아닌 비금융 계열사 미래에셋컨설팅이라는 점 역시 이러한 금가분리 원칙을 의식한 행보로 풀이된다. 최근 금융위원회가 금가분리 규제 완화 가능성을 잇달아 언급하면서 전통금융과 디지털자산 결합에 대한 기대감은 점차 커지는 분위기다. 미국 등 글로벌 주요 시장에서는 이미 은행과 자산운용사가 가상자산 관련 상품과 서비스를 활발하게 제공하고 있어, 국내 또한 이와 유사한 방향으로 갈 가능성이 제기된다. 한편, 이번 공정위 승인으로 이번 기업결합 절차는 마무리 단계에 접어들었다. 미래에셋컨설팅은 향후 잔금 지급, 주식 이전, 주주명부 변경, 이사회 구성 등 후속 절차를 마치는 대로 코빗 인수를 최종 완료할 예정이다.

2026.07.09 18:02홍하나 기자

태니엄·넷앱 맞손…"미토스 대응 풀스택 AI 보안 제공"

태니엄(한국지사장 박영선)과 넷앱(한국지사장 유재성)이 엔드포인트부터 스토리지까지 전주기 보안 체계 구현을 위해 손을 맞잡았다. 태니엄은 넷앱과 함께 8일 오후 5시부터 콘래드 서울에서 공동으로 '금융권 인공지능(AI) 보안 전략 세미나'를 개최했다. 이번 세미나는 양사의 고객사 초청 행사로, 금융권 관계자 80여명이 현장에 참석했다. 양사는 각자의 역량을 결집해 엔드포인트부터 데이터가 저장되는 스토리지까지 연결되는 풀스택 보안 체계를 제공하겠다는 계획이다. 엔드포인트 가시성 확보 및 보안에 강점이 있는 태니엄과 스토리지 및 지능형 데이터 인프라 전문 기업 넷앱의 전략을 고객사에 설명함으로써 AI 시대 커진 보안 위협에 대응한다는 복안이다. 태니엄은 '자율 패치(Autonomous Patch)' 프레임워크를 대안으로 제시했다. 인간이 개입하지 않고 자동화한 패치를 실시간으로 적용함으로써 신속한 대응을 지원하겠다는 것이다. 아울러 패치 과정에서 일어날 수 있는 시스템상 버그나 문제를 최소화하기 위해 의사결정 체계도 마련했다. 이날 행사는 김도현 태니엄 상무가 '포스트 미토스 시대의 금융 보안: 사이버 위생 재정의와 신속하고 안정적인 패치 전략'을, 최일호 넷앱 이사가 '금융 데이터 자산의 최후방어선: AI 시대, 스토리지로 완성하는 보안'을 주제로 발표했다. 먼저 김 상무는 권대영 금융위원회 부위원장의 발언을 인용하며, "고성능 AI 보안 위협은 완전히 차단할 수 있는 대상이 아니라 함께 살아가면서 감기처럼 관리해야 할 위협"이라며 "마스크를 쓰듯 AI 방어 체계를 갖추는 일상적인 사이버 위생(Cyber Hygiene)이 금융권에서 갖춰야 할 보안 습관"이라고 말했다. 그는 이어 "지난 4월 미토스의 등장으로 자율 보안 체계로의 전환이 더욱 앞당겨졌다. 규제는 완화되고 책임은 강화될 것"이라며 "포스트 미토스 시대에서는 얼마나 빠르게 취약점에 대응해 패치할 것인지에 초점을 맞춰야 한다"고 강조했다. 넷앱은 유출사고는 궁극적으로 데이터가 저장되는 스토리지, 데이터 단에서 발생하는 것인 만큼, 최후의 방어선의 기능을 하겠다는 계획이다. 현대 스토리지 보안은 단순 차단에서 데이터 중심의 능동 방어 체계로 전환되는 추세다. 이에 넷앱은 랜섬웨어 등 이상징후가 데이터단에서 탐지될 경우 AI 모델이 실시간 패턴을 분석해 변조가 불가능한 스냅샷을 생성하고, 업무 연속성을 보장하는 기능을 지원한다는 계획이다. 심지어 랜섬웨어 공격자들이 최근 백업본을 타격해 복구가 아예 불가능한 공격 기법을 사용하고 있는 만큼, 백업본을 완전히 격리시켜 관지자조차도 삭제할 수 없고 위·변조가 원천 차단된 강력한 보안 및 백업을 제공할 계획이다. 최 이사는 "데이터단에서 AI를 활용해 이상징후를 탐지하는 기술, 실시간 백업, 위·변조 방지 백업 등 체계를 종합해 랜섬웨어 레질리언스(회복력)을 제고하는 것이 목표"라며 "뿐만 아니라 양자 컴퓨팅 시대 보안 위협에 선제적으로 대응하기 위해 PQC(양자 내성 암호) 체계도 스토리지 레벨 내에 구현했다. 다층화된 보안 체계 구축으로 스토리지까지 전 구간 보호할 수 있게 지원할 계획"이라고 설명했다. ■두 회사 C레벨 인터뷰/ "자율 패치 제공...자동 패치와 달라" 이번 세미나에 앞서 박영선 태니엄 한국지사장과 강연식 넷앱 전무는 지디넷코리아와 인터뷰를 통해 세부적인 풀스택 보안 구현 계획을 설명했다. 박 지사장은 "포스트 미토스 시대에는 어느 하나의 솔루션 영역으로는 IT 및 보안 인프라를 온전하게 관리하기 쉽지 않다"며 "넷앱의 스토리지단 최신 AI 보안 기술과 결합해 금융권 고객사를 대상으로 미토스 시대에 대응할 수 있는 방안을 설명하고자 이번 행사를 기획하게 됐다"고 설명했다. 강 전무는 "넷앱은 스토리지 데이터를 빠르게 입출력하고, 장애 복구 및 백업을 통해 침해가 일어나더라도 빠르게 복구하는 데 목적을 두고 있다"며 "랜섬웨어, 해킹 등 위협이 고도화되는 시대적 배경에서 스토리지의 역할은 더욱 확장됐다. 태니엄이 강점을 가진 엔드포인트 보안과 넷앱의 스토리지 보안 기술력을 결합해 소화할 수 있는 역할을 강조하기 위함"이라고 밝혔다. 다음은 박 지사장 및 강 전무와 진행한 인터뷰 Q. 미토스 공개 이후 위협 행위자들의 공격 속도 및 규모가 크게 고도화됐다. 향후 취약점이 쏟아지고 이에 대응하는 보안 전략이 필수적인데, 가장 먼저 대비해야 할 부분은? 박영선 지사장: 미토스가 공개되기 이전부터 90%이상은 엔드포인트에서 침해사고 발생한다. 엔드포인트에 대한 관리나 조사가 중요하다. 태니엄은 엔드포인트에서 무엇을 봐야 하는지, 관리되지 않는 자산은 무엇인지 취약점에 대해 대응할 수 있다. 미토스의 최대 강점은 취약점을 찾아내고 익스플로잇으로 만드는 데 특화돼 있는 것이다. 취약점 대응을 위해서는 결국 미관리 자산부터 찾는 것인 셈이다. 강연식 전무: 엔드 투 엔드로 보안 프로세스를 구축할 수 있어야 한다. 또한 침해사고가 발생하더라도 업무를 지속할 수 있는 회복력을 갖추는 것이 필수다. 넷앱은 데이터단에서 침입이 발생할 때 스토리지가 능동적으로 데이터를 보호하고 회복력을 갖출 수 있도록 지원한다. 100%의 방어를 구현하기 위해서는 최후의 방어선까지 갖춰 놓는 것이다. 최근 침해사고 패턴을 보면 데이터를 빠르게 복구하지 못해서 발생하는 비용과 리스크가 핵심인데, 결국 데이터를 지켜낼 수 있어야 한다. Q. AI는 수분 내로 취약점 및 익스플로잇을 생성하는 반면, 여전히 취약점 패치는 수일에서 수개월의 시간이 필요한 상황이다. 이같은 속도의 격차를 줄이기 위한 전략은? 박영선 지사장: 패치 속도를 끌어 올려야 한다는 필요성에 대한 논의는 일개 회사의 목표가 아닌, 미국 고등연구계획국 등 전 세계적인 토픽으로 자리 잡았다. AI 악용 공격은 AI로 방어해야 하기 때문에, 인간의 개입을 최소화하고 검증된 패치만 배포하도록 하는 프로세스가 필요하다. 태니엄은 자율 패치 관리를 제공하고 있다. 이는 엄연히 자동과는 다르다. 패치를 배포하다가 발생하는 시스템 다운, 침해 등 문제를 최소화하고 취약한 자산을 식별해 대응할 수 있도록 지원함으로써 AI발 공격과 패치 간의 격차를 줄이고자 한다. 이것이 태니엄의 핵심 미래 먹거리다. 강연식 전무: AI발 위협이든, 기존의 해킹방식이든 결국 노리는 것은 데이터다. 데이터는 스토리지에 저장이 되기 때문에 지켜야 할 것은 결국 스토리지라는 얘기다. 넷앱은 스토리지 레이어에서 이상행위가 감지되면 AI가 평시와 다른 행위로 인식해 탐지 즉시 스냅샷으로 백업본을 남긴다. 이후 클린룸이라는 격리된 공간에서 해당 백업본이 위·변조되지 않은 환경에서 보호할 수 있다. Q. AI 기반 자율형 랜섬웨어 탐지(ARP)는 99%의 정밀도를 기록하기도 했다. 업무 연속성 측면에서 어떤 실질적 차이가 발생하나. 강연식 전무: 정상적으로 스토리지에 접근했음에도 AI가 이상행위로 감지해서 백업본을 남겨 버리고 데이터 접근을 차단한다면 이는 오탐이 된다. 그러나 넷앱의 AI는 오탐률이 1% 미만을 기록하면서 높은 정확성을 자랑한다. 또한 실제 침해 행위 때에는 백업으로 가는 네트워크 자체를 격리하기 때문에 논리적 통로를 차단하고, 업무를 지속하기 위해 백업 데이터를 활용할 때에는 여러 명의 관리자의 인증을 거쳐야만 진행을 할 수 있는 식으로 엄격하게 관리한다. Q. 태니엄은 이번 행사에서 '사이버 위생'을 핵심 키워드로 제시했다. 태니엄이 구상하는 사이버 하이젠은 어떤 것인가. 박영선 지사장: 태니엄은 2020년부터 사이버 위생을 시장에 지속적으로 메시지를 던져 왔다. 단순히 기술적인 보안 역량 제고뿐 아니라 기업의 시스템을 같이 변화하는 데 일조하고 싶다는 의미다. 실제로 태니엄은 미관리 자산 가시성 확보 측면에서 C레벨 관리자 누구든 이해할 수 있는 수준에서 정보를 제공하고 있다. 경영진이 직접 사이버 위생을 챙길 수 있도록 고객사의 변화까지도 제시를 한다. Q. 한국 시장에서의 목표와 전략, 그리고 지원 방안이 있다면? 박영선 지사장: 한국 고객사들은 클라우드 관련 고민이 늘어나고 있는 가운데 여전히 온프레미스(구축형) 환경을 원하는 곳이 상존한다. 이에 온프레미스로 서비스를 제공하는 차원에서 고민이 많았는데, 태니엄 본사에서도 한국 시장에 큰 관심을 두고 있어 몇몇 고객사에게 온프레미스 서비스를 제공할 수 있었다. 이런 차원에서 본사에서 한국에 본격적으로 투자하고 고민을 들어주려는 분위기다. 또한 AI 관련 여러 솔루션에 대한 관심이 늘어난 만큼 올해는 많은 한국 고객사들의 공감을 얻어낼 수 있을 전망이다. 태니엄은 한국 IT 보안의 메인스트림이 돼야 한다는 목표를 갖고 있다. 강연식 전무: 넷앱은 AWS, 마이크로소프트, 구글 등 클라우드 서비스에서도 사용이 가능한 하이브리드 클라우드 네이티브 형식으로 지원하고 있다. 하나의 관리 툴로 전체 클라우드를 단순하게 관리할 수 있다는 이점이다. 어떤 환경이든 동일한 관리 툴로 동일한 보안 정책을 적용해 관리하는 것이 가능하다.

2026.07.09 16:50김기찬 기자

"AI 보안위협 이렇게 대응하세요"...과기정통부, 매뉴얼 발간

과학기술정보통신부와 한국인터넷진흥원(원장 이상중)이 'AI 보안 위협 대응 매뉴얼'과 'AI 보안 레드티밍 가이드'를 발간했다. AI 서비스의 보안 위협에 효과적으로 대응하고 현장의 보안 점검 역량을 강화하기 위해서다. 두 자료는 과기정통부와 한국인터넷진흥원 홈페이지에서 무료로 내려받을 수 있다. 최근 AI 기술이 다양한 산업과 서비스에 빠르게 확산하면서 생산성과 혁신을 견인하고 있으나 프롬프트 인젝션, 권한 오남용, 데이터 유출 등 새로운 유형의 보안 위협도 함께 증가하고 있다. 특히, AI 보안 위협은 기존 정보보호 체계만으로는 충분히 검증하고 대응하기 어려운 특성을 가지고 있다. 공격자 관점에서 보안 취약점을 식별하고 대응 방안을 마련하는 AI 레드팀(AI Red Team)의 중요성이 높아졌다. AI레드팀은 AI 모델에 의도적으로 문제가 되는 행동을 유도해 취약점과 위험을 발견하는 팀을 말한다. 이번에 발간한 2종의 가이드는 AI 환경에서 발생 가능한 주요 보안 위협과 사례를 체계적으로 정리하고, 실제 현장에서 활용할 수 있는 점검 및 대응 방안과 레드팀 운영 방안을 제시하는데 중점을 뒀다. 'AI 보안 위협 대응 매뉴얼'은 ▲AI 보안위협 분류(데이터 위협, 모델 위협, 에이전트 위협, 공급망 위협, 고성능 모델 위협) 및 진단 ▲산업별(금융, 의료, 공공‧행정, 교육, 제조‧에너지, 통신, 법률, IT 등 8개 도메인) 위협 시나리오 ▲AI 보안 위협별 대응 방안 등을 담았다. AI에 특화한 보안 위협과 실무 중심의 대응 방안을 제공한다. 특히, C-레벨급 경영진에게는 AI 보안 위협의 유형과 사례를, AI 보안 실무자, IT 운영자 등 실무자에게는 AI 보안 위협을 어떻게 진단하고 대응할 것인지에 대한 구체적인 기준과 방안을 제시했다. 'AI 보안 레드티밍 가이드'는 AI 보안 레드팀을 운영하고자 하는 실무진을 위한 지침이다. 여러 산업을 아우르는 AI 레드팀 운영 방법론을 체계적으로 정리한 정부 발간 AI 보안 레드팀 운영 기준서다. 이 가이드는 ▲레드팀 기획 및 구성 ▲레드티밍 준비 ▲레드티밍 이행 ▲결과 보고까지 AI 보안 레드팀 운영의 전 과정을 안내한다. 또 레드티밍 체크리스트와 점검 도구, 레드팀 인력 직무기술서 등을 추가해 실용성을 높였다. 특히 이번 가이드는 민간 기업의 AI 보안 담당 실무자들의 의견을 폭넓게 수렴하고 레드티밍 전문기업 관계자의 의견을 비롯해 현장의 수요를 폭넓게 반영해 마련했다. 학계 전문가의 자문을 통해 현장 활용성과 전문성을 높였다. 아울러 'AI 보안 레드티밍 가이드'는 AI 레드티밍 국제표준안(ISO/IEC 42119-7)을 기반으로 구성, 국제적으로 통용되는 기준에 부합 하도록 했다. 최근 AI 에이전트 확산으로 새로운 유형 보안 위협이 증가하고, 선제적 보안 대응과 안전한 AI 서비스 운영에 대한 수요가 커지고 있는 만큼, 이번에 발간된 가이드 2종은 AI 서비스를 개발·운영하는 기업과 AI 레드티밍을 수행하는 전문기업 등에서 폭넓게 활용될 것으로 기대된다 임정규 과기정통부 정보보호네트워크정책관은 “AI 기술 확산과 함께 보안 위협도 빠르게 진화하고 있다”며 “이번 가이드가 AI 서비스의 보안 수준을 높이고 현장에서 활용할 수 있는 실질적인 기준이 되기를 기대한다”고 밝혔다. 이어 “앞으로도 AI 보안 레드팀 사업을 통해 공격 시나리오와 적용 도메인을 지속적으로 확대·발굴하고, 최신 AI 기술과 동향을 반영해 가이드와 검증 체계를 고도화하여 AI 환경 변화에 선제적으로 대응해 나가겠다.”고 말했다.

2026.07.09 16:34방은주 기자

라온시큐어, 韓日 산학과 '국경 없는 디지털 증명서' 실증

AI 보안·인증 플랫폼 기업 라온시큐어(대표 이순형·이정아)는 중앙대학교, 일본 토판(TOPPAN), 소카대학교와 '검증 가능한 자격증명(Verifiable Credentials, VC)에 관한 국경 간 실증실험'을 위한 4자 업무협약을 체결했다. 토판은 1900년 설립한 일본 기업이다. 정보•생활•전자제품 등 다양한 사업 분야를 아우른다. 디지털 본인 확인•인증과 보안, 데이터 활용, 디지털 트랜스포메이션(DX) 영역에서도 글로벌 사업을 전개하고 있다. 이번 협약은 대학에서 발급한 학생 관련 증명서가 국가를 넘어 안전하게 제출•검증되는 환경을 만들기 위해 추진됐다. 라온시큐어와 토판은 VC 기반 디지털 증명서 발급•검증 기술을 연계, 한일 대학 간 학생 교류에 적용 가능한 디지털 캠퍼스 신뢰 체계를 공동 실증한다. 중앙대 학생이 소카대로 교환학생을 가는 경우, 라온시큐어의 블록체인 기반 디지털 신원인증•자격증명 플랫폼 '옴니원 디지털 ID'를 통해 성적증명서와 수료•이수 내역 등 각종 증명서를 디지털 형태로 발급받을 수 있다. 소카대는 해당 증명서를 토판의 자격증명 플랫폼을 통해 검증한다. 반대로 소카대 학생이 중앙대로 오는 경우에도 동일한 방식으로 디지털 증명서 상호인증이 이뤄진다. 특히 중앙대는 이미 라온시큐어 옴니원 플랫폼을 통해 입학•성적•졸업증명서 등 주요 학사 증명서를 디지털로 발급•운영하고 있다. 이처럼 실제 대학 현장에서 운영 중인 디지털 증명서 체계를 한일 간 상호인증 환경으로 확장한다는 점에서 이번 실증의 의미가 크다고 회사는 밝혔다. 이를 위해 4개 기관은 ▲한일 자격증명 플랫폼 간 상호운용성 ▲국가 간 디지털 증명서 활용에 필요한 법•제도적 쟁점 ▲대학 현장에서의 발급•제출•검증 운영 절차 ▲기술적 보완 과제와 보안 체계 ▲글로벌 디지털 증명서 서비스 확장성 등을 종합적으로 검증할 계획이다. 실증 과정에서 대학은 기존 학사 시스템을 대규모로 개편하지 않고도 디지털 증명서 상호인증 체계를 구현할 수 있다. 종이 서류 발급과 번역, 공증 등 기존 국제 학생 교류 과정의 복잡한 행정 절차도 크게 줄어들 것으로 기대된다. 라온시큐어는 이번 협약을 계기로 일본을 포함한 글로벌 디지털 신원인증 시장에서 사업 기회를 확대하고, 옴니원 기반 디지털 자격증명 플랫폼의 글로벌 확산 기반을 강화할 방침이다. 대한민국 모바일 신분증 구축에 적용된 DID 기술을 대학 간 증명서 검증 영역으로 확장해 해외 교육 현장에서의 신뢰성과 위•변조 방지 체계도 함께 검증한다. 토판은 디지털 신원•보안 기술 역량을 바탕으로 국가 간 증명서 검증 환경을 확대하고, 중앙대와 소카대는 학생 교류 과정에 적용 가능한 디지털 행정 모델의 완성도를 높여나갈 예정이다. 아울러 4개 기관은 디지털 신원인증 기술이 국가 간 신뢰를 연결하는 글로벌 디지털 신뢰 인프라로 확장될 수 있다는 데 뜻을 같이했다. 이번 실증은 향후 글로벌 대학 및 기관 간 교류와 행정 서비스의 디지털 전환을 앞당기는 기반이 될 것으로 기대된다. 김태진 라온시큐어 최고기술책임자(CTO)는 “디지털 증명서는 개인의 신뢰 정보를 안전하게 보유하고 필요한 순간 즉시 검증할 수 있게 하는 차세대 디지털 신뢰 인프라”라며 “이번 실증을 통해 한국과 일본을 연결하는 글로벌 디지털 신뢰 모델을 검증하고, 향후 교육•행정•금융 등 다양한 분야로 글로벌 자격증명 생태계를 확대해 나가겠다”고 말했다.

2026.07.09 15:49방은주 기자

알티베이스–셀파소프트, AI 기반 DB 혁신 협력

국내 대표 DBMS 전문기업 알티베이스(대표 박혜례나)와 데이터베이스 성능관리(DPM) 전문기업 셀파소프트(대표 박기범, 서강교)가 9일 AI 기반 데이터베이스 관리 기술 협력을 위한 업무협약(MO)을 체결했다. 이번 협약을 통해 두 회사는 알티베이스의 고성능 하이브리드 DBMS와 셀파소프트의 AI 성능관리 솔루션 '셀파 AI(Sherpa AI)'를 연동, 데이터베이스 성능 분석부터 SQL 튜닝까지 아우르는 AI 기반 통합 DB 운영 환경을 공동으로 구축한다. '셀파 AI'는 데이터베이스 운영 전반에 생성형 AI를 접목한 차세대 솔루션이다. 이번 협력을 통해 알티베이스 DB를 포함한 셀파 전 제품에 AI 기능을 탑재한다. 이를 통해 알티베이스 사용 고객은 AI가 데이터베이스 성능을 자동으로 분석하고 문제점을 진단해 최적의 개선 방안까지 제시하는 지능형 DB 운영 환경을 경험할 수 있다. 전문가 수준 분석과 튜닝을 AI가 지원, DB 운영 경험이 많지 않은 담당자도 복잡한 성능 데이터를 쉽게 이해하고 신속하게 대응할 수 있다. 특히 '셀파 AI'는 오픈망은 물론 폐쇄망 환경까지 유연하게 지원하는 아키텍처를 갖춰 정보의 외부 유출 없이 사내 보안을 유지하면서 AI를 활용할 수 있다. 보안이 중요한 금융·공공 분야 고객에게 최적화한 AI DB 관리 환경을 제공할 수 있을 것으로 기대된다. 알티베이스 남서우 이사는 "이번 협약은 국산 DBMS 기술과 AI 성능관리 기술이 결합해 데이터베이스 운영의 패러다임을 전환하는 의미 있는 첫 걸음"이라며 "초·중급 수준의 SQL 튜닝을 AI가 담당함으로써 고객의 운영 비용을 절감하고, DB 관리 효율을 획기적으로 높일 수 있을 것"이라고 밝혔다. 셀파소프트 김대현전무는 "알티베이스와의 협력을 통해 셀파AI의 적용 범위를 확대하고, 양사의 기술력을 결합한 차별화한 AI DB 관리 솔루션을 시장에 선보이겠다"고 말했다. 양사는 이번 MOU를 시작으로 제품 연동 고도화, 공동 마케팅, 국내외 시장 확대 등 다각적인 협력을 이어갈 예정이다.

2026.07.09 15:11방은주 기자

마키나락스, FDE 중심 AI 현장 인재 찾는다

마키나락스가 전 직군 30여 개 포지션에 걸친 대규모 인재 영입에 나선다. 마키나락스는 창립 이래 첫 오프라인 채용 캠페인 '인공지능(AI) 하지 마세요. 진짜 세상을 바꿀 수 없다면'을 시작한다고 9일 밝혔다. 이번 채용에서 가장 많은 포지션이 열린 직군은 전방배치엔지니어(FDE)다. FDE는 고객 현장에 직접 투입돼 도메인 전문가·정보기술(IT) 조직·AI 엔지니어와 협업하며 데이터 구조·운영 방식·보안 환경까지 고려한 AI 시스템을 설계·적용하는 역할을 맡는다. 마이크로소프트(MS)와 아마존웹서비스(AWS) 등 글로벌 빅테크도 올해 들어 잇따라 FDE 전담 조직을 신설하고 있다. 캠페인 기간인 오는 21일까지 지원하는 합격자에게는 두 가지 혜택이 제공된다. 우선 역량·기술·컬처핏 면접을 하루에 모두 완료하는 '원데이 패스(1-Day Pass)' 면접이 운영된다. 재직 중인 지원자도 연차 부담 없이 전형에 참여할 수 있도록 배려한 방식이다. 이직 과정에서 발생하는 현실적인 부담을 덜어주기 위해 입사 축하금 500만원도 지급된다. 마키나락스는 코어타임(오전 10시~오후 4시) 외 자율 출퇴근, AI 툴 및 개발 소프트웨어 지원, 도서·강의·스터디 비용 지원 등 깊이 있는 업무 집중을 위한 제도를 운영하고 있다. 뛰어난 성과를 보인 직원을 매달 선정해 500만원을 지급하는 '엑스트라마일러' 제도, 사내 인재 추천 제도(최대 600만원), 특허 출원·등록 보상 등도 시행 중이다. 윤성호 마키나락스 대표는 "전장부터 공장까지 가장 거칠고 예측 불가능한 물리적 환경에서 실제 성과로 이어지는 AI를 만들어 온 팀"이라며 "진짜 세상을 바꾸는 AI를 함께 만들 분들의 지원을 기다린다"고 말했다.

2026.07.09 14:56이나연 기자

[ZD SW 투데이] 영림원소프트랩, '2026 K-해커톤 포 글로벌' 성료 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆영림원소프트랩, '2026 K-해커톤 포 글로벌' 개최 영림원소프트랩이 '2026 K-해커톤 포 글로벌'을 개최하고 우수 프로젝트를 선정해 시상했다. K-해커톤 포 글로벌은 기업정보시스템 웹·앱 개발 플랫폼 '플렉스튜디오'를 활용해 전사적자원관리(ERP)와 연계된 기업정보시스템을 구현하는 실무형 프로젝트 경진대회다. 참가 학생은 ERP의 기본 구조와 업무 프로세스를 이해한 뒤 플렉스튜디오를 활용해 ERP와 연동되는 웹·앱 애플리케이션을 개발했다. 한국컴퓨터정보학회에서 주최한 이번 대회에는 키르기스스탄 대학과 국내 22개 대학에서 총 91명의 학생이 참가해 2박 3일간 팀 단위 프로젝트를 수행했으며 예선 심사를 거쳐 선정된 22개 팀이 본선 발표를 진행했다. 심사 결과 대상은 건국대학교 철썩철썩팀의 '제로 스톡 식자재 연계형 재고 운영 앱'이 차지했다. ◆인핸스, NIA 세미나서 온톨로지 기반 AI 에이전트 적용 사례 공유 인핸스가 한국지능정보사회진흥원(NIA) 서울청사에서 관계자를 대상으로 AI 에이전트 워크플로우 설계, 온톨로지 기반 데이터 구조화 기법 등을 주제로 한 세미나 발표를 진행했다. 이번 세미나는 공공 부문의 성공적인 AI 전환과 실질적인 업무 혁신을 위해 민간 기업의 기술력과 그 적용 가능성을 공유하는 자리로 기획됐다. 특히 주로 학계 전문가를 중심으로 열리던 NIA 내부 세미나에 인핸스가 AI에이전트 전문 기업으로 초청돼 서비스 기반 사업 부서 및 기술 담당 유관 부서 관계자들이 참석해 실무적인 기술 교류를 진행했다. 발표에서는 복잡한 비즈니스 환경의 데이터를 온톨로지로 구조화하해 AI가 정확하게 업무를 인지하고 수행하도록 돕는 기술적 노하우를 상세히 소개했다. 이론적 접근에 그치지 않고, 해당 기술을 통해 실제 산업 현장에 적용한 사례를 공유했다. ◆캔바, 국내 교사 대상 온·오프라인 AI 교육 상시 운영…4,000명 이상 참여 캔바(Canva)가 국내 교사를 대상으로 상시 온·오프라인 교육 세션을 운영하며 4000명 이상의 국내 교사에게 캔바의 AI 활용 교육을 제공했다. 캔바는 해당 프로그램의 일환으로 지난 5월부터 6월까지 '선생님을 위한 캔바 공식 후원 교육'을 운영했으며 총 3731명의 교사가 과정을 수료했다. 지난 6월 20일 AI미래교육연구회가 주최한 AI 퓨처 에듀케이션 엑스포에 파트너로 참여해 현장 교사들을 대상으로 AI 교육 플랫폼 '학습 라이브러리' 체험과 제품 데모를 진행했다. ◆셀렉트스타, 일본 스타트업 컨퍼런스 'IVS 2026' 참가 셀렉트스타가 일본 스타트업 컨퍼런스 'IVS 2026'에 참가해 일본 시장 내 AI 신뢰성 평가 및 거버넌스 분야 사업 기회를 확인하고 현지 시장 공략에 나선다. 셀렉트스타는 한국벤처투자의 지원을 받아 'IVS 2026' 내 한국벤처투자관 부스를 운영하며 AI 신뢰성 평가 플랫폼 다투모 플랫폼을 일본 현지에 소개했다. 이번 행사를 통해 PwC, 액센츄어 글로벌 컨설팅사, 미즈호 은행, MUFG 그룹 등 현지 금융권, 일본 IT 서비스 기업 등 다양한 산업군의 기업들과 후속 미팅을 진행하며 협력 가능성을 논의했다. ◆ 클리어, AWS와 컨택센터 발신자 인증 강화 클리어가 아마존 커넥트를 통해 컨택센터에 보안 신원인증 플랫폼인 클리어1(CLEAR1)을 제공한다. 컨택센터는 고객 지원의 핵심 창구이지만, 사기나 신원 도용에 노출될 수 있으며 복잡한 신원 확인 절차로 인해 운영 부담이 발생할 수 있다. 클리어1과 아마존 커넥트를 활용하면 기업은 고객이 상담사와 연결되기 전에 신원을 확인할 수 있다. 민감한 요청도 보다 안전하게 처리하고 수작업으로 진행하는 신원 확인에 소요되는 시간을 줄일 수 있다는 장점이 있다. ◆EDB, 포레스터 '멀티모델 데이터 플랫폼' 리더 선정 EDB는 AI 데이터 플랫폼 'EDB 포스트그레스 AI(EDB PG AI)'가 더 포레스터 웨이브: 멀티모델 데이터 플랫폼 2026년 2분기 평가에서 리더로 선정됐다고 밝혔다. 이번 평가는 기업이 트랜잭션, 분석, AI 등 다양한 데이터 워크로드를 하나의 플랫폼에서 운영할 수 있도록 지원하는 멀티모델 데이터 플랫폼을 대상으로 진행됐다. EDB는 전략과 현재 제공 기능 부문 모두에서 리더로 평가받았으며 비전, 혁신, 제품 로드맵, 파트너 생태계 항목에서 최고 점수를 획득했다. ◆코오롱베니트, 델 테크놀로지스 로드쇼 2026 통해 지역 파트너 지원 확대 코오롱베니트가 부산과 대전에서 지역 IT 파트너를 대상으로 '코오롱베니트와 함께하는 델테크놀로지스 로드쇼 2026'을 개최했다. 이번 행사는 코오롱베니트가 주관하고 델테크놀로지스가 공식 후원 벤더로 참여했으며 뉴타닉스 AIS테크놀러지, 코오롱베니트 AI 얼라이언스가 세션 지원에 나섰다. 파트너가 현장에서 마주하는 사업 현안에 대한 해결 방안을 중심으로 세션을 구성한 점이 특징으로, 가상화 소프트웨어 라이선스 정책 변화, AI 인프라 투자 확대에 따른 서버·스토리지 부품 공급환경 변화, 공공조달(MAS) 제도 변화 등 최근 시장 이슈에 대한 대응 방향이 함께 다뤄졌다.

2026.07.09 14:34남혁우 기자

일본 AI·보안 시장 열린다…KOSA, 현지 진출 지원

한국인공지능·소프트웨어산업협회(KOSA)가 일본 최대 IT 유통 네트워크와 협력을 확대하며 국내 인공지능(AI)·소프트웨어(SW) 기업의 일본 시장 진출 지원에 나선다. 일본 기업들의 AI·보안 솔루션 수요가 확대되는 가운데, 현지 비즈니스 상담과 네트워킹을 강화해 국내 기업의 해외 판로를 넓힌다는 목표다. KOSA는 일본컴퓨터시스템판매점협회(JCSSA)와 서울 가락동 IT벤처타워에서 '2026 한·일 IT기업 교류회'를 개최했다고 8일 밝혔다. JCSSA는 일본 전역의 컴퓨터 및 IT 솔루션 유통 분야 대·중견·중소기업 약 400개사가 참여하는 협회다. 회원사 네트워크를 기반으로 국내외 기업 간 비즈니스 협력과 산업 교류를 지원하고 있다. 이번 행사에는 일본 시장 진출을 추진하거나 현지 법인을 운영 중인 국내 AI·SW 기업 14개사와 일본 기업 12개사가 참석했다. 국내에선 와탭랩스·셀렉트스타·스패로우·스캐터엑스·모빌린트·클루커스·지미션·웨어밸리·래블업·데이터스트림즈·가온아이·안랩·시큐아이·펜타시큐리티 등이 참여했다. 행사는 KOSA와 JCSSA 기관 소개를 시작으로 KOSA가 추진 중인 '풀스택 AI 컨소시엄' 사례 발표와 한·일 기업 간 비즈니스 상담회 순으로 진행됐다. KOSA는 최근 일본 시장에서 기존 업무 환경에 AI를 단계적으로 도입하려는 수요가 증가하면서 보안성이 검증된 내부망 기반 프라이빗·하이브리드 AI 솔루션에 대한 관심이 높아지고 있다고 설명했다. 이에 관련 기술력과 구축 경험을 보유한 국내 기업들의 사업 기회도 확대될 것으로 전망했다. 협회는 이번 교류회를 계기로 JCSSA를 비롯한 일본 주요 기관과 협력을 확대하는 한편, 하반기에는 일본 현지에서 비즈니스 상담회와 네트워킹 행사를 개최해 국내 AI·SW 기업의 현지 시장 진출을 지속 지원할 계획이다. 서성일 KOSA 부회장은 "최근 일본 기업들이 보안이 검증된 솔루션에 관심을 갖기 시작하면서 관련 기술력을 갖춘 국내 기업들에게는 지금이 중요한 기회의 시점"이라며 "하반기 일본 현지 상담회와 네트워킹 행사를 통해 국내 AI·SW기업들이 비즈니스 기회를 가질 수 있도록 지원하겠다"고 밝혔다.

2026.07.09 13:39한정호 기자

신동훈 골프존 CISO, '제15회 정보보호의 날' 과학기술정보통신부 부총리 표창 수상

골프존(대표 박강수)은 '제15회 정보보호의 날' 기념식에서 신동훈 정보보호최고책임자(CISO)가 정보보호 유공자로 선정돼 과학기술정보통신부 부총리 표창을 수상했다고 9일 밝혔다. '정보보호의 날'은 정부 부처에서 사이버 공격을 예방하고 국민들의 정보보호를 생활화하기 위해 2012년 제정한 법정기념일로, 올해는 '안전한 AI시대, 대한민국이 앞서갑니다.'라는 슬로건으로 열렸다. 과학기술정보통신부, 행정안전부, 국가정보원이 주최하고 한국인터넷진흥원(KISA), 한국정보보호산업협회(KISIA)가 주관했다. 신동훈 CISO가 수상한 정보보호 유공자 정부포상은 과학기술정보통신부가 국가안보와 국민생활에 밀접한 정보보호 분야에서 공로가 큰 개인 또는 단체를 발굴해 수여하는 상이다. 신동훈 프로는 골프존 정보보호 거버넌스 수립을 통해 전사 보안수준을 향상시키고 AI기반 보안관리체계 마련, 재해 복구 센터(DR, Disaster Recovery) 구축을 통한 서비스 안전성을 확보하는 등 자사 보안관리체계 강화에 기여했다는 평가다. 또 정부의 클라우드 플랫폼 보안대책과 AI 보안정책 수립에 기여한 공로를 인정받아 이번 표창의 영예를 안았다는 것이 회사 측의 설명이다. 골프존은 지난 2024년부터는 전사 정보보호 및 개인정보보호 관리체계를 총괄하며 보안 역량 강화에 매진해 왔다. 특히 신동훈 CISO는 개인정보보호책임자(CPO)의 역할을 통합해 수행하며 정보, 개인정보, 위치정보, 영상정보 등 전 영역을 아우르는 통합 보안관리체계를 구축했다. 아울러 골프존그룹의 정보보호위원회를 구성해 그룹사 간 신속한 의사결정 체계를 정립했으며, 개발·운영·영업·법무 등 다양한 부서 간 협업을 이끌어내며 실효성 있는 보안 역할과 책임(R&R)을 확립했다. 여기에 지속적인 IT 서비스 및 개인정보 흐름 분석을 통해 미사용 IT 서비스 및 정보시스템을 사전에 식별하고 보호 조치를 적용하는 등 실천적인 보안 체계를 고도화했다. 이러한 전사적 노력의 결과로 2024년 11월 스크린골프 업계 최초로 최고 수준의 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증을 받았다. 특히 이번 공적 평가에서는 최근 골프존이 속도를 내고 있는 AI 활용 신규 서비스 출시에 발맞춘 선제적인 보안대책 적용이 높은 평가를 받았다고 알려졌다. 인공지능 기술이 접목된 시뮬레이터 및 모바일 서비스의 기획 단계부터 보안성 검토를 의무화하고, AX(인공지능 전환) 시대에 발생할 수 있는 신종 위협에 대비한 체계적인 데이터 보호 대책을 마련했다. 신동훈 골프존 CISO는 “전 임직원이 합심하여 정보보호 관리체계를 지속적으로 혁신한 노력이 이번 뜻깊은 정부 포상으로 이어져 매우 영광스럽다”라며 “AI 기반의 신규 서비스에 최고 수준의 보안체계를 적용해, 전 세계 고객들이 안심하고 즐길 수 있는 글로벌 스크린골프 및 플랫폼 환경을 제공하는 데 최선을 다하겠다”라고 밝혔다.

2026.07.09 11:36이도원 기자

[AI는 지금] 커서 품은 스페이스XAI, 코딩 AI에 꽂혔다…오픈AI·앤트로픽 추격 본격화

스페이스XAI가 커서와 공동 개발한 새 인공지능(AI) 모델 '그록 4.5'를 공개하며 기업용 AI 시장 공략에 속도를 내고 있다. 코딩에 강점을 둔 모델을 금융, 법률, 보안 업무로 확장해 오픈AI와 앤트로픽이 주도해 온 기업용 AI 경쟁에 뛰어든 모습이다. 9일 블룸버그통신 등 주요 외신에 따르면 스페이스XAI는 이달 8일(현지시간) 커서와 공동 개발한 그록 4.5를 선보였다. 이 모델은 두 회사가 함께 만든 첫 AI 모델로, 소프트웨어 개발뿐 아니라 데이터 분석, 금융, 법률 업무처럼 장시간 실행과 도구 활용이 필요한 작업에 초점을 맞췄다. 터미널 기반 코딩 성능을 측정하는 주요 벤치마크에선 앤트로픽 '클로드 오퍼스 4.8'과 비슷한 수준을 기록하며 오픈AI 'GPT-5.5'와 경쟁할 수 있는 성능을 확보했다는 평가도 나왔다. 이번 일을 기점으로 커서는 스페이스XAI가 기업용 AI 시장을 파고드는 데 필요한 데이터와 유통 채널을 동시에 제공할 예정이다. 개발자가 실제 업무에서 코드를 작성하고 수정하고 테스트하는 과정이 플랫폼 안에 축적돼 있어서다. 스페이스XAI는 커서 생태계를 통해 실사용 데이터를 모델 고도화에 활용하고, 완성된 모델을 개발자 업무 환경 안에서 바로 배포할 수 있게 할 계획이다. 이 같은 스페이스XAI의 움직임은 오픈AI와 앤트로픽에 새로운 압박 요인이 될 것으로 보인다. 현재 앤트로픽은 클로드 코드를 앞세워 개발자 시장에서 입지를 넓혔고, 오픈AI도 코덱스로 코딩 에이전트 경쟁을 강화하고 있는 상태다. 스페이스XAI가 커서를 통해 코딩 도구 안에서 모델을 직접 유통하면 기업용 AI 경쟁은 모델 성능뿐 아니라 업무 환경 장악력과 배포 속도까지 따지는 구도로 바뀔 가능성이 있다. 이번 일은 스페이스X의 운영 효율도 높일 수 있을 것으로 보인다. 로켓, 위성, 스타링크, 데이터센터를 운영하는 만큼, 앞으로 그록 4.5를 내부 개발과 운영 자동화에 적용해 엔지니어링 생산성은 물론 위성망 관리와 우주 인프라 운영 효율까지 높일 수 있을 것으로 기대된다. 다만 보안 기능 강화는 변수로 꼽힌다. 그록 4.5는 취약점 분석과 보안 점검에 활용될 수 있는 사이버보안 역량을 갖춘 모델로 소개됐다. 이에 기업 보안 업무 자동화에는 도움이 될 수 있지만 악용 가능성에 대한 규제 당국의 감시도 커질 수 있다. 기업 고객은 고성능 AI 모델을 도입할 때 접근 통제, 감사 추적, 책임 소재를 함께 따질 수밖에 없을 것으로 보인다. 업계에선 스페이스XAI의 이번 행보가 AI 모델 경쟁의 기준을 바꿀 수 있다고 보고 있다. 커서가 보유한 개발자 접점과 스페이스X의 컴퓨팅 인프라가 결합되면 모델 개발, 배포, 수익화까지 이어지는 속도가 빨라질 수 있다는 이유에서다.업계 관계자는 "기업용 AI 경쟁은 누가 더 똑똑한 모델을 갖췄느냐보다 실제 업무 흐름 안에 얼마나 깊게 들어가느냐의 싸움으로 바뀌고 있다"며 "스페이스XAI가 커서를 통해 개발자 접점을 확보한 만큼 금융, 법률, 보안 업무로 확장할 수 있을지가 오픈AI·앤트로픽과의 경쟁력을 가를 것"이라고 말했다.

2026.07.09 11:21장유미 기자

"호남권 중기 보안력 향상"...파이오링크, 솔루션·컨설팅 제공

정보보안 및 네트워크 전문기업 파이오링크(대표 조영철)가 '2026년 ICT 중소기업 정보보호 지원사업'의 호남권 공급기업에 선정됐다. 과학기술정보통신부와 한국인터넷진흥원(KISA)이 주관하는 사업이다. 파이오링크는 엔피코어, SGA솔루션즈, 오내피플과 컨소시엄을 구성해 호남 지역 중소기업의 정보보호 역량 강화를 지원한다. 9일 회사에 따르면, 이번 사업은 사이버 위협이 갈수록 고도화·지능화되는 가운데, 보안 인력과 투자 여력이 부족한 중소기업을 대상으로 정보보호 컨설팅, IT 보안 패키지, 클라우드 기반 보안서비스(SECaaS)를 지원하는 정부 사업이다. 특히 침해사고 피해 지역의 중소기업과 지역 전략산업을 영위하는 기업을 중심으로 정보보호 수준을 높일 수 있게 마련됐다. 파이오링크는 정보보호 컨설팅, 웹방화벽, 원격 보안관제 서비스를 통해 호남권 중소기업의 보안 수준 향상을 지원한다. ▲정보보호 컨설팅은 기업의 보안 현황을 진단하고 취약점을 분석해 개선 방안을 제시하며 ▲웹방화벽은 웹 애플리케이션과 API를 대상으로 하는 해킹 공격을 탐지·차단해 외부 위협으로부터 웹 서비스와 중요 데이터를 보호한다. 또 ▲원격 보안관제 서비스는 보안 이벤트를 24시간 모니터링하고 이상 징후 발생 시 신속한 분석과 대응을 지원해 보안 운영 부담을 줄인다. 엔피코어, SGA솔루션즈, 오내피플은 각사의 전문 솔루션과 서비스를 통해 기업 환경에 적합한 맞춤형 보안 지원을 제공한다. 수요기업(솔루션 도입 기업)은 정부 지원으로 도입 비용의 최대 80%까지 지원받을 수 있다. 보안 투자 여력이 부족한 중소기업도 전문적인 정보보호 체계를 구축하고 안정적인 보안 운영 환경을 마련할 수 있는 사업이다. 조영철 파이오링크 대표는 "최근에는 규모와 관계없이 모든 기업이 사이버 위협의 대상이 되고 있으며, 중소기업의 정보보호 수준 향상이 무엇보다 중요하다"며 "이번 사업을 통해 호남권 중소기업들이 합리적인 비용으로 신뢰할 수 있는 보안 체계를 구축하고 사이버 위협에 효과적으로 대응할 수 있게 적극 지원하겠다"고 말했다. 한편 파이오링크 컨소시엄은 '2026년 ICT 중소기업 정보보호 지원사업'에 참여할 호남권 수요기업을 모집하고 있다. 정보보호 역량 강화가 필요한 호남 지역 중소기업은 사업 기간 내 신청하면 정부 지원을 받아 정보보호 컨설팅, IT 보안 패키지, SECaaS 패키지 등을 도입할 수 있다. 수요기업 모집 일정과 신청 방법은 한국인터넷진흥원 지역정보보호센터 공식 홈페이지에서 확인할 수 있다.

2026.07.09 10:47방은주 기자

파수AI, AI레디 플랫폼 '랩소디 코어' 출시

파수AI(대표 조규곤)는 기존 문서보안 솔루션(DRM)을 그대로 사용하면서 손쉽게 AI 활용을 위한 문서관리 체계를 구현할 수 있는 '랩소디 코어(Wrapsody Core)'를 출시했다. '랩소디 코어'는 DRM과 연동을 통해 강력한 문서보안 환경을 유지하면서 문서중앙화로 조직의 문서를 체계적으로 자산화하고, AI 활용에 최적화한 AI-레디(AI-Ready) 데이터 환경을 구축하게 돕는다. 파수 AI의 문서관리 플랫폼 '랩소디(Wrapsody)'의 핵심 장점을 활용해 DRM 사용 고객이 간편하게 문서중앙화 환경을 구축할 수 있게 개발됐다. 9일 회사에 따르면, '랩소디'는 문서가상화 기술을 기반으로, 문서별로 고유의 ID를 부여해 중복없이 자동으로 중앙 저장하고 사용 위치에 관계없이 모든 이력을 관리하는 솔루션이다. 동일한 문서는 다수의 사용자가 각기 다른 곳에 저장해도 하나의 문서로 관리하며, 문서가 수정되면 다른 사용자가 해당 문서를 열 때 자동으로 최신 버전으로 동기화한다. 또 랩소디는 조직내 모든 문서를 간편하게 중앙에 자산화함으로써 데이터 사일로를 해결하는 동시에, AI 학습의 효율성과 경제성을 저해하는 ROT(Redundant, Obsolete, Trivial 중복되고 오래된, 쓸모없는) 데이터를 최소화할 수 있어 AI를 위한 데이터 관리 플랫폼으로도 활용된다. 이러한 랩소디의 문서가상화 기술을 활용한 '랩소디 코어'는 DRM과의 연동을 지원, 고객이 사용 중인 DRM의 문서 접근제어(ACL) 관리와 문서 권한을 그대로 유지하면서 간편하게 문서를 중앙에서 저장 및 관리할 수 있게 돕는다. 또한 해당 문서를 링크나 메일 첨부, 랩소디 드라이브 등을 통해 한 번 공유하면 각자 문서를 열 때마다 최신 버전으로 자동동기화해 업무 효율성도 높인다. DRM 등급별 정책 설정도 가능해, 특정 등급에만 적용되도록 지정할 수 있다. '랩소디 코어'는 현재 파수 AI의 데이터 보안 솔루션 '파수 엔터프라이즈 디알엠(Fasoo Enterprise DRM, 이하 FED)'과의 연동을 지원하며, FED와 원클라이언트 배포도 가능하다. 향후 타사의 데이터 보안 솔루션까지 지원을 확대해 나갈 계획이다. 김용길 파수AI 상무는 “전례없는 사이버 보안 위협에 대응할 수 있는 가장 강력한 데이터 보안 방식인 DRM을 활용하면서도, AI로 인한 시대 변화에 유연하게 대처할 수 있도록 '랩소디 코어'를 출시했다”며 “파수 AI의 랩소디 코어는 자동 백업과 동기화 등을 통해 직원들의 업무 효율을 혁신하는 동시에 기업이 가진 데이터를 AI 시대의 진정한 자산으로 전환시켜주는 AI 레디 데이터 플랫폼”이라고 말했다.

2026.07.09 10:31방은주 기자

나루씨큐리티, 이노비즈 'AA등급' 획득…침해 평가·검증 기술력 입증

사이버위협관리 전문기업 나루씨큐리티(대표 김혁준)가 기술혁신형 중소기업 인증제도인 이노비즈(Inno-Biz)에서 'AA등급'을 획득했다. 침해 평가·검증 분야 기술 혁신성과 사업화 역량을 인정받았다. 이노비즈는 중소벤처기업부가 우수한 기술력과 성장 가능성을 갖춘 중소기업을 발굴·육성하기 위해 운영하는 국가 인증제도다. AA등급은 1000점 만점 중 800점 이상을 획득한 기업에 부여한다. 전체 인증기업 중 상위 5% 수준에 해당한다. 9일 회사에 따르면, 나루씨큐리티는 이번 평가에서 내부망 네트워크 침해 위협 탐지·검증 분야의 독자적인 기술력을 인정받았다. 특히 사전 예방과 사고 이후 대응 중간 지점에서 실제 침해 여부를 검증하는 국내 유일 제로 트러스트 기반 구독형 침해평가 서비스 '제로티카(ZeroTiCA)'의 독창성과 사업화 가능성이 높은 평가를 받았다. 이번 인증은 생성형 AI를 활용한 공격과 정상 계정의 통신을 악용하는 은밀한 침투가 증가하는 가운데 보안 기술 혁신성과 시장 경쟁력을 인정받았다는 점에서 의미가 있다. 기존 경계형 보안만으로 확인하기 어려운 내부 침해 여부를 지속적으로 검증하려는 수요가 늘면서, 피해 발생 이전에 침해 흔적을 찾아내는 상시 침해 검증 체계가 새로운 보안 영역으로 부상하고 있다. 나루씨큐리티는 국내 보안 시장에서 네트워크 탐지·대응(NDR) 분야를 선도하며 내부망 위협 분석 기술을 축적해 왔다. 내부망 통신의 미세한 변화를 분석해 은닉 공격과 비정상 통신을 가시화하고, 제로 트러스트 관점에서 침해 여부를 검증하는 것이 핵심이다. 관련 기술은 군 주요 기관과 국가기반시설, 제조, 금융, 공공, 게임, 호스팅 등 다양한 산업 현장에 적용돼 안정성을 입증 받았다. '제로티카'는 공격자가 이미 내부망에 침투했을 가능성을 전제로 실제 침해 여부와 공격 경로, 영향 범위, 우선 대응 방안을 제시한다. 단순히 이상 징후 탐지 알림이 아닌 위협대응 전문가가 데이터를 정밀 분석해 침해 여부를 규명하고 후속 대응까지 지원한다. 이 과정에서 나루씨큐리티가 축적한 침해사고 대응 경험과 현장 통찰력을 반영한 30종의 변화관리 모델을 활용, 백도어 악성코드 실행과 측면 이동, 내부 거점 장악, 비정상 외부 통신 등을 탐지·분류한다. 이를 통해 업무 중단이나 정보 유출 피해로 이어지기 전에 공격자의 사이버 킬체인(Cyber Kill Chain)을 차단하고 기업의 보안 회복탄력성을 높인다. 나루씨큐리티는 이번 인증을 계기로 대기업에서 검증한 기술 안정성과 구독형 사업의 확장성을 바탕으로 고객 기반과 매출 구조를 다변화하고, 중소·중견기업 대상 서비스형 보안(SECaaS) 시장 공략에 속도를 낼 계획이다. 특히 대기업 1차 협력사와 방산 협력업체, 중견 제조기업을 핵심 타깃으로 삼는다. 중요 기술과 자산을 보유하고 있어 공격 위험은 높지만 대기업 수준의 보안 조직을 운영하기 어려운 기업을 대상으로 초기 투자 비용 부담을 낮춘 상시 침해평가 서비스를 확대한다는 전략이다. 아울러 숙련된 분석가의 판단 방식을 학습한 AI 에이전트 기반 자율형 방어체계를 고도화해 사람이 놓치기 쉬운 은밀한 공격 징후까지 24시간 365일 추적·분석하도록 함으로써 서비스 품질과 확장성을 함께 높일 방침이다. 김혁준 나루씨큐리티 대표는 “보안 기술 실효성은 얼마나 많은 솔루션을 구축했느냐가 아니라, 내부에 남아 있는 위협을 실제로 찾아내고 제거할 수 있느냐로 평가받아야 한다”며 “나루씨큐리티는 네트워크 행위 분석과 침해사고 대응 경험을 결합해 침해 평가·검증을 보안의 필수 서비스로 정착시키고, 이 분야의 기술 표준을 만들어 나가겠다”고 말했다.

2026.07.09 10:23방은주 기자

[박준성의 SW] 에이전트 코딩, SW공학에 기반해야

클라우드-네이티브 개발 출현 2007년경부터 선진 기업들이 애플리케이션을 IaaS 기반 퍼블릭 클라우드로 이전하기 시작했다. 2010년경부터 넷플릭스, 아마존 등 선진 기업들이 마이크로서비스 아키텍처(MSA)를 개척하기 시작했다. 2013년 마이크로서비스를 담을 도커 컨테이너 출현과 2015년 구글의 쿠버네티스, 아마존의 ECS 등 컨테이너 오케스트레이션 플랫폼의 출현에 힘입어, 2015년부터 마이크로서비스가 서비스 지향 아키텍처(SOA)의 주요 구현 패턴으로 확산되기 시작했다. 같은 해 리눅스 재단은 클라우드 네이티브 컴퓨팅 재단(CNCF)을 설립해 클라우드-네이티브 생태계의 표준화와 오픈소스 프로젝트 육성을 본격화했다. 2015년에 아마존은 이미 수천 개의 데브옵스 팀들이 표준화된 사내 CI/CD(Continuous Integration/Continuous Deliver) 파이프라인을 이용해 마이크로서비스를 독립적으로 연간 약 5천만 회(평균 0.6초마다 한 번) 배포하고 있었다. (Chris Munns, I Love APIs 2015: Microservices at Amazon, 2015.) 이와 같이 클라우드-네이티브 앱 개발의 주축 요소는 MSA, CI/CD 파이프라인 자동화, 컨테이너 및 컨테이너 오케스트레이션, 그리고 IaC(Infrastructure as Code) 기반의 데브옵스다. 2022년 생성형 AI 등장 이후 AI 지원 코딩, 바이브 코딩, AI 에이전트 코딩이 빠르게 확산하면서 SW 개발 방식은 새로운 전환기를 맞았다. 그러나 이러한 변화 역시 클라우드-네이티브 개발 패러다임을 대체한 것이 아니라, 그 위에서 진화하고 있다. 클라우드-네이티브 개발의 허와 실 2020년 들어 MSA 한계가 알려지면서, 모듈리스(Modulith, Modular Monolith)와 서비스 기반 아키텍처(SBA, Service-Based Architecture: M. Richards and N. Ford, Fundamentals of Software Architecture, 2020)가 현실적인 대안으로 주목받기 시작했다. SBA는 가트너에서 제시한 미니서비스 아키텍처(A. Thomas and A. Gupta, Miniservices: A Pragmatic Alternative to Microservices, Gartner, 2017)와 유사한 SOA 구현 패턴으로, 서비스를 마이크로서비스보다 큰 규모로 패키징해 배포하고, DB per Service, Event Sourcing, 데브옵스 등 일반 기업에서 운영하기 어려운 와해적 기법은 배제한다. 모듈리스는 전체 앱을 하나로 배포하는 점이 SBA와 다르다. 가트너(Gartner)는 위에 인용한 보고서에서 2019년까지 MSA를 검토하는 기업의 90% 이상이 마이크로서비스 대신 미니서비스를 선택하게 될 것으로 전망했다. 아래 표 1의 DORA(DevOps Research and Assessment) 척도는 클라우드-네이티브 개발이 추구하는 SW 전달 성과를 측정하는 대표적인 지표다. (dora.dev/guides/dora-metrics/) 클라우드-네이티브 개발 목표의 가장 큰 특징은 매우 짧은 배포(운영 환경에 설치) 및 릴리스(사용자에게 출시) 사이클이다. 아마존처럼 0.6초는 아니더라도 하루에 한 번 이상 배포를 목표로 한다. 선도적인 SaaS 기업들은 하루에 수십 번 업그레이드를 배포·출시한다. 마이크로서비스 아키텍처의 핵심 기법인 서비스별 독립 배포, 서비스별 물리적 DB 소유, 이벤트 소싱 등은 높은 릴리스 민첩성을 가능하게 하지만, 그 대가로 일반 기업이 감당하기 어려울 정도의 분산 시스템 복잡성과 운영 난도를 수반한다. 국내에는 SW를 한 달 이내의 주기로 정기적으로 출시하는 기업이 매우 드물다. 따라서 가트너의 조사 결과와 같이, 국내에서도 대부분의 기업은 MSA보다는 모듈리스나 SBA가 적합하다. 이 경우 DORA 지표 중 배포 빈도, 변경 리드 타임, 실패 배포의 회복 시간은 비교적 중요도가 낮다. 그러나 변경 실패 비율과 배포 재작업 비율은 SW의 품질과 관련된 지표로서 매우 중요하다. MSA, 컨테이너, 쿠버네티스, CI/CD, IaC 자체는 SW 품질을 직접 보증하지 않는다. 이들은 빠른 배포를 가능하게 하는 기반 기술일 뿐이며, 품질은 그 위에서 실행되는 SW 공학적 검증 활동을 통해 확보된다. 클라우드 네이티브 개발에서 품질은 아래 그림 1의 검정색 박스로 표시된 SW 엔지니어링 활동을 통해 확보된다. 요구 분석에서의 프로세스 모델링, 시맨틱 모델링, 사용사례 분석과 테스트 케이스 도출, 객체 설계 기법 기반의 도메인 모델 설계, 서비스 식별과 SOA 아키텍처 설계, 그리고 프로덕션 시스템의 구현을 위한 TDD, 테스트 자동화 및 CI/CD 자동화 등이다. 그림 1에 빨간색 박스로 표시된 활동은 SOA 설계를 MSA로 구현할 때 실행하는 활동이다. 1950년대 초 SW 발명 이후, IT의 모든 발전은 기존에 확립된 기술과 새롭게 발전하는 기술의 융합이 반복하면서 점증적, 누적적으로 이뤄져 왔다. 그림 1에서 보듯이, 2010년대 초에 확산되기 시작한 MSA는 약 10년 전인 1990년대 초부터 확산되기 시작했던 SOA에 기반을 두고 있다. 따라서 SOA 기반의 분석·설계 역량을 갖춘 기업일수록 MSA를 성공적으로 도입할 가능성이 높았다. SOA의 설계는 1990년 중반에 확산되기 시작한 사용사례 위주의 요구 분석과 객체 설계에 기반하고 있다. 따라서 비즈니스 프로세스 모델, 시맨틱 모델 기반의 사용사례 분석과 객체 설계 원칙, 설계 패턴, 리팩토링 등의 역량이 축적되지 않은 기업은 SOA 도입에 많은 어려움을 겪었다. 더욱이 사용사례 분석과 객체 설계 관행도 정착되지 않은 기업이 SOA를 건너뛰고 MSA를 시도한 경우 대부분 실패했다. 2010년대 초에 확산되기 시작한 CI/CD의 자동화는 그로부터 약 10년 전에 확산되기 시작했던 테스트 주도 개발(Test-Driven Development, TDD)과 TDD 기반의 테스트 자동화에 기반하고 있다. TDD 및 테스트 자동화 역량을 갖추지 못한 기업은 자동화된 CI/CD 파이프라인에서 SW 품질을 유지할 수 없고, 따라서 변경 실패 비율과 배포 재작업 비율이 높게 나타난다. 한편 TDD가 효과적으로 작동하려면, 사용사례 중심의 요구 스펙의 상세도와 완성도가 높아, 사용사례별로 테스트 커버리지가 높은 테스트 케이스 세트를 도출할 수 있어야 한다. 결국 클라우드-네이티브 개발의 성패는 MSA나 쿠버네티스 자체가 아니라, 요구 분석, 객체 설계, SOA 아키텍처 설계, TDD, 테스트 자동화 등 기존 SW 엔지니어링 원칙을 얼마나 충실히 적용하느냐에 달려 있다. 이러한 SW 엔지니어링 역량 위에서 비로소 CI/CD는 높은 품질과 빠른 릴리스를 동시에 가능하게 한다. 결국 CI/CD는 스스로 품질을 보증하는 기술이 아니라, 요구 분석부터 테스트까지 SW 엔지니어링 원칙을 자동으로 검증하고 실행하는 플랫폼이다. AI 에이전트 코딩 시대에는 이러한 검증 규칙이 AI 에이전트를 통제하는 실행 가능한 거버넌스로 진화하게 된다. AI 에이전트 코딩 시대, 클라우드-네이티브 개발 공법의 진화 아래 표 2에서 보듯이, AI 에이전트 코딩에서는 표 1에서 보았던 5개 DORA 지표를 보완해야 한다. 표 2의 에이전트 코딩 성과 지표를 개선하려면, 에이전트가 생성하는 결과의 비결정성(Nondeterminism)과 그에 따른 환각(Hallucination) 및 오류를 최소화해야 한다. 이를 위해서는 명확하고 검증 가능한 스펙, 실행 가능한 제약조건, 그리고 결정적(deterministic) 검증 기반의 폐쇄 루프 피드백이 필요하다. 구체적으로는 사전 요구공학(Upfront Requirements Engineering, URE), 스펙 기반 개발(Spec-Driven Development, SDD), 제약조건 기반 개발(Constraint-Driven Development, CDD), 검증 기반 개발(evaluation-Driven Development, EDD)을 통해 에이전트 코딩에서도 신뢰성과 장기 유지보수성이 높은 프로덕션 시스템을 구축할 수 있다. URE는 무엇을 만들 것인지를 정의하고, SDD는 이를 명세하며, CDD는 구현 과정에서 지켜야 할 제약조건을 정의하고, EDD는 구현 결과를 결정적으로 검증한다. 그림 2와 같이 URE, SDD, CDD, EDD는 이미 확립된 SW 공학 기법을 통해 실현된다. 이러한 SW 공학 기법들은 AI 코딩 에이전트 환경에서는 컨텍스트 파일, 훅(Hook), 스킬(Skill), 툴(Tool), 서브에이전트(Subagent) 등의 형태로 구현돼 에이전트의 행동을 통제하는 실행 가능한 거버넌스로 작동한다. (박준성, AI 코딩 에이전트는 주니어 개발자...SW공학 필요, '박준성의 SW' 지디넷코리아, 2026.6.6) 에이전트 코딩을 시작하기 전에 애플리케이션이 지원하거나 혁신할 비즈니스 프로세스 모델의 설계, 비즈니스 데이터의 시맨틱 모델 설계와 이들 모델 기반의 사용사례 분석을 선행하는 것이 비즈니스 가치를 창출하기 위해 중요하다. (박준성, AI 에이전트 성공의 핵심 조건, [박준성의 SW] ZDNET Korea, 2026.5.1; McKinsey, One Year of Agentic AI: Six Lessons from the People Doing the Work, 2025) 에이전트 코딩은 개발할 앱의 스펙 정의에서 출발해야 한다. 스펙에는 행위 기반 개발(behavior-Driven Development: Dan North, Introducing BDD, dannorth.net/, 2006)을 위한 인수 테스트 기준과 앱 도메인의 온톨로지를 정의하는 것이 AI 에이전트 코딩에서 특히 효과적인 접근법이다. 에이전트 코딩의 핵심 원칙은 비결정적으로 생성된 코드를 결정적인 테스트로 검증하는 것이다. 이를 위해 BDD의 인수 테스트 기준을 기반으로 TDD를 적용해 테스트를 먼저 정의하고, 에이전트가 이를 만족하는 코드를 생성하도록 유도해야 한다. 온톨로지는 에이전트가 도메인 지식을 일관되게 이해하기 위한 컨텍스트 엔지니어링의 핵심 기반이 된다. 도메인 기반 설계(Domain-Driven Design, DDD: Eric Evans, Domain-Driven Design, 2003), SOA(박준성, The Complete Guide to SOA, MSA and Modulith, kosta-online.com/, 2005), 아키텍처 의사결정 기록(Architectural Decision Records, ADR) 등 아키텍처의 핵심 원칙은 아키텍처 적합성 검증 함수(Architectural Fitness Function, AFF: Neal Ford et al., Building Evolutionary Architectures, 2017)로 구현해 CI/CD 파이프라인에서 자동 검증하는 것이 바람직하다. 또한 보안, 규제 준수, 비용 통제, 관측 가능성(Observability)도 CI/CD 파이프라인에서 자동으로 검증되도록 할 수 있다. 결정적인 테스트 코드(TDD)는 기능 요구사항을 검증하고, AFF는 아키텍처 제약조건을 검증하며, 보안·컴플라이언스·관측가능성 규칙은 비기능 요구사항을 검증한다. 이처럼 SW 공학의 원칙과 제약조건은 AI 코딩 에이전트를 통제하는 실행 가능한 거버넌스로 구현되고, CI/CD 파이프라인은 이를 지속적으로 검증함으로써 에이전트가 생성하는 비결정적 결과물의 품질을 결정적으로 검증하고 보증하는 역할을 수행한다. 에이전트 코딩의 핵심 원칙은 비결정적으로 생성된 결과물을 결정적인 검증 규칙으로 평가하는 것이다. 클라우드-네이티브 에이전트 코딩 프로세스 아래 그림 3은 기존 애자일 개발 프로세스를 AI 에이전트 코딩에 맞게 재해석한 클라우드-네이티브 에이전트 코딩 프로세스를 보여준다. 디자인 씽킹, 린 스타트업, 스크럼, 극한 프로그래밍(Extreme Programming, XP )등 기존 방법론의 기본 구조는 유지하되, 개발자가 직접 구현하던 활동을 AI 에이전트가 수행하고 개발자는 이를 검증·조정하는 방식으로 역할이 전환된다. (Tim Brown, Change by Design, 2019; Eric Ries, The Lean Startup, 2011; Ken Schwaber, Agile Project Management with Scrum, 2004; Kent Beck, Extreme Programming Explained, 2004 참조) 먼저 디자인 씽킹 루프를 통해 사전 요구 분석을 수행해 사용자가 원하고(desirable), 기술적으로 구현 가능하며(feasible), 사업적으로 수익 동반 성장이 가능한(viable) 애플리케이션의 스펙을 도출한다. 다음으로, 스펙을 만족하는 최소 기능 제품(MVP)을 구축하고 Build-Measure-Learn 루프를 반복한다. Build에서는 스크럼, 칸반, DevOps 또는 SAFe 등의 애자일 개발 루프를 적용한다. 스펙을 구성하는 사용사례 리스트를 포함한 프로덕트 백로그에서 각 스프린트(즉, 한 달 이하의 릴리즈 사이클)에 구현할 사용사례를 선택해 (즉, 스프린트 플래닝을 통해) 스프린트 백로그를 구성한다. 개발자는 스프린트 백로그의 사용사례를 AI 에이전트에게 할당하고, 에이전트는 TDD와 실행 가능한 거버넌스를 준수하며 구현을 수행한다. 개발자는 AI 에이전트가 생성한 결과를 검토·승인하며, 실행 가능한 거버넌스와 EDD 검증을 통과한 변경만 CI/CD 파이프라인을 통해 지속적으로 통합·배포한다. Build에서 가장 내부의 사이클(innermost cycle)은 에이전트가 소스 코딩을 위해 자율적으로 수행하는 Red-Green-Refactor TDD 사이클이다. 에이전트가 생성한 PR마다 개발자의 코드 리뷰를 수행하는 것이 바람직하다. 다음의 외부 사이클(outer cycle)은 에이전트가 빈번하게 빌드하는 CI 사이클이다. 그 바깥의 외부 사이클은 에이전트가 하루에 여러 차례 배포하는 CD 사이클이다. CI와 CD 실행 시 EDD를 통한 검증을 반드시 수행해야 한다. AI 에이전트 코딩에서는 XP의 핵심 실천인 TDD, 리팩토링, 지속적 통합(CI)이 에이전트에 의해 자동화되며, 여기에 현대적인 CD와 실행 가능한 거버넌스가 결합된다. XP를 포함하는 가장 외부의 사이클(outermost cycle)은 스크럼 사이클(즉, 릴리스 사이클)이다. 매 스프린트 종료 시 Product Owner(PO), 이해관계자, 개발팀이 참여하는 스프린트 리뷰에서 제품 증분을 검토하고, PO가 릴리스 여부를 결정한다. 승인되면 출시한 제품 증분에 대한 사용자의 반응을 린 스타트업의 혁신회계(Innovation Accounting) 방식으로 데이터 기반으로 측정한다. 측정 결과가 목표 KPI를 충족하면 현재 전략을 유지(persevere)하고 다음 스프린트로 진행한다. 반대로 KPI를 충족하지 못하면 디자인 씽킹 단계로 돌아가서 문제 정의와 해결 방안을 다시 탐색(pivot)한다. 스프린트 리뷰에서 릴리스가 기각된 경우에는 프로젝트 계획·조직을 수정하거나 디자인 씽킹으로 회귀한다. 클라우드 네이티브 개발에서는 SW 공학이 CI/CD를 통해 SW를 검증했다. AI 에이전트 코딩에서는 동일한 SW 공학이 실행 가능한 거버넌스로 구현되어 AI 에이전트를 통제하고, CI/CD는 이를 지속적으로 검증한다. 결국 AI 에이전트 코딩은 새로운 SW 공학이 아니라, 기존 SW 공학을 실행 가능한 거버넌스로 구현해 AI 에이전트에 적용하는 새로운 개발 방식이다. 따라서 AI 에이전트 시대에는 SW 공학의 중요성이 줄어드는 것이 아니라, 오히려 SW 공학이 AI 에이전트를 통제하는 실행 가능한 거버넌스로 구현되면서 그 중요성이 더욱 커진다. 결론 클라우드 네이티브의 성공은 MSA보다 SW 공학에 기반했다. 에이전트 코딩도 동일하게 SW 공학에 기반해야 한다. 차이점은 SW 공학이 사람을 위한 가이드라인에서 AI 에이전트를 통제하는 실행 가능한 거버넌스로 진화했다는 것이다. CI/CD는 그 거버넌스를 지속적으로 검증하는 실행 플랫폼이다.

2026.07.09 10:10박준성 컬럼니스트

에버스핀 '에버세이프 웹' 공공체육시설 부정 예약 원천차단

인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 성남도시개발공사가 관내 체육시설 예약 시스템에 웹 보안 솔루션 '에버세이프 웹(Eversafe Web)'을 도입해 매크로를 이용한 부정 예약 원천 차단에 나섰다고 9일 밝혔다. 성남도시개발공사는 에버세이프 웹 도입으로 매크로를 이용한 비정상적인 대량 접속과 스크래핑 시도를 실시간으로 식별해 즉각 차단할 수 있게 됐다. 에버스핀 관계자는 “사람의 실제 행동 패턴과 기계적인 봇의 움직임을 정밀하게 구분해 내는 에버세이프 웹의 탐지 성능으로 매크로의 무차별적 요청으로 인한 서버 과부하를 방지하는 것은 물론, 고질적인 예약 독점 문제를 해결했다”며 “시민 불만을 해소하고 누구나 공정하게 시설을 이용할 수 있는 투명한 환경이 조성될 것”으로 기대했다. 에버세이프 웹은 성남도시개발공사에 적용된 매크로와 스크래핑 방지 기능뿐 아니라 웹 생태계 전반의 위협을 방어하는 차세대 종합 웹 보안 솔루션이다. 핵심 기술인 'AI-동적표적방어(MTD)'를 적용해 웹 소스코드를 실시간으로 끊임없이 변화시킨다. 공격자가 웹사이트 구조를 파악하는 것 자체를 원천적으로 차단하고 웹 소스코드 보호, 매크로 방지, 제로데이필터 등 웹 보안 기능을 제공한다. 예약 매크로와 같은 비정상적인 접근은 물론 각종 해킹 시도를 무력화해 시스템 과부하를 방지하고 안정적인 서비스를 보장한다. 에버스핀에 따르면 그동안 성남도시개발공사 홈페이지의 예약시스템에서는 테니스장·축구장·다목적시설 등 인기 시설 예약과정에 매크로를 통한 부정예약이 기승을 부려왔다. 성남도시개발공사는 시민 불편을 해소하고 공정한 시설 이용 기회를 보장하기 위해 매크로 방지 기술 도입을 추진, 에버스핀의 에버세이프 웹을 최종 선정했다. 성남도시개발공사와 에버스핀은 지난 5월 솔루션 도입 계약을 체결한 이후 사전 트래픽 모니터링 기간을 거쳐 지난달 30일 18시를 기점으로 본격적인 매크로 차단 모드로 전환해 운영에 나섰다. 에버스핀 관계자는 “에버세이프 웹은 단순한 방화벽이나 접근 제어 수준을 넘어, 실제 사용자의 행위 흐름과 기술 패턴을 기반으로 정밀하게 위협을 판별한다”며 “이번 성남도시개발공사 도입 사례는 대형 금융권과 공공에서 입증된 당사의 보안 기술이 시민들의 공정한 체육시설 이용 환경 조성에도 탁월한 실효성을 발휘한다는 것을 보여준다”고 전했다. 한편, 에버스핀의 기술은 암표·부정 예매 방지성능이 필수적인 티켓링크를 비롯해, 대규모 트래픽과 철저한 보안이 요구되는 국세청 홈택스 등 공공·엔터테인먼트 분야에 적용됐다.

2026.07.09 10:04주문정 기자

락앤락·유베이스·썬포토 3사 개인정보보호법 위반 과징금

개인정보보호위원회(개인정보위)가 락앤락(밀폐용기 등 플라스틱 제품 제조), 유베이스(기업 대상 콜센터 아웃소싱 서비스 제공),썬포토(사진·영상장비 판매) 3사에게 총 7억 100만 원의 과징금과 540만 원의 과태료를 부과했다. 구체적으로, 락앤락에는 과징금 5억 300만 원에 과태료 540만 원 및 공표명령을, 유베이스에는 과징금 1억 6800만 원과 공표명령을, 썬포토에는 과징금 3000만 원과 공표명령을 각각 내렸다. 개인정보위는 8일 제13회 전체회의를 열고, 개인정보 보호 법규를 위반한 이들 3개 사업자에게 이 같은 결정을 했다. ■ 락앤락: 과징금 5억 300만 원, 과태료 540만 원 부과 및 공표명령 신원 미상의 해커가 2024년 4월 메일 서버에 존재하는 취약점을 악용해 이 회사 내부 시스템에 침입해 회원 데이터베이스(DB)를 유출(1차, 2024.5.29.~2024.5.30.)했다. 이후 2024년 11월 내부 시스템에 재침입해 파일서버 내 업무자료 등을 유출(2차, 2024.11.22.~2024.11.26.)하는 사고가 일어났다. 두 차례에 걸쳐 약 130만 명의 개인정보(이름, 휴대전화번호, 주소 등) 및 임직원의 개인정보(주민등록증, 운전면허증, 통장 사본 등) 1111건이 유출됐다. 조사 결과, 락앤락은 유출 과정에서 발생한 비정상적인 대용량 트래픽을 탐지 및 대응하지 못해 해커의 협박메일 수신시까지 유출사실을 인지하지 못했다. 또 2022년 공개된 보안 취약점을 업데이트 하지 않았고, 주요 서버 관리자 계정에 동일한 비밀번호를 적용했고, 고유식별정보를 암호화하지 않는 등 안전조치 의무를 다수 위반했다. 임직원 개인정보 및 폐점 매장 구매자 정보(총 4만9466건)를 파기하지 않은 사실도 개보위는 확인했다. 이에, 개보위는 락앤락에 과징금 5억 300만 원, 과태료 540만 원을 부과하고, 처분받은 사실을 운영 중인 홈페이지에 공표할 것을 명령했다. ■ 유베이스: 과징금 1억 6,800만 원 부과 및 공표명령 해커가 2024년 4월 유베이스가 운영하는 대표 홈페이지 관리자 계정으로 접속해 문의게시판 이용자 1852명의 개인정보(이름, 전화번호, 이메일, 회사명)를 유출하고 텔레그램에 게시했다. 조사 결과, 유베이스는 외부에서 관리자 페이지 접속이 가능하도록 운영하면서 접속 권한을 인터넷 프로토콜(IP) 주소 등으로 제한하지 않았다. 또한, 안전한 인증수단 없이 아이디·비밀번호 만으로 접속이 가능하도록 운영하고, 개인정보처리시스템의 접속기록 보관·관리도 미흡했다. 이에 따라 개인정보위는 유베이스에 과징금 1억 6800만 원을 부과하고, 처분받은 사실을 운영 중인 홈페이지에 공표하게 했다. ■ 썬포토: 과징금 3000만 원 부과 및 공표명령 > 해커는 2024년 8월 썬포토가 운영하는 웹사이트 관리자 계정으로 접속해 회원 약 17만 명의 개인정보(이름, 아이디, 휴대전화번호, 성별 등) 및 주문정보(13건)를 유출했다. 또 주문자 1인에게 썬포토 직원을 사칭한 보이스피싱을 시도한 것으로 확인됐다. 조사 결과, 썬포토는 웹사이트 관리자 페이지에 대한 접속 권한을 인터넷 프로토콜(IP) 주소 등으로 제한하지 않았고, 개인정보처리시스템에 대한 접속기록을 보관·관리하지 않는 등 안전성 확보조치 의무를 위반한 사실이 확인됐다. 이에, 개인정보위는 썬포토에게 과징금 3000만 원을 부과하고, 처분받은 사실을 운영 중인 홈페이지에 공표하게 했다. ■ 이번 조사·처분의 의의 최근 개인정보처리시스템에 대한 접근통제 미흡, 안전한 인증수단 미적용 등 기본적인 안전조치 소홀로 개인정보가 유출되는 사고가 지속적으로 발생하고 있다. 이를 예방하기 위해 개인정보처리자는 개인정보처리시스템에 대한 접속 권한을 인터넷 프로토콜(IP) 주소 등으로 제한해야 하며, 특히 외부에서 접속이 필요한 경우에는 아이디, 비밀번호 외 추가 인증 수단을 적용할 것을 개인정보위는 당부했다.

2026.07.09 10:00방은주 기자

  Prev 61 62 63 64 65 66 67 68 69 70 Next  

지금 뜨는 기사

이시각 헤드라인

트럼프는 '평화와 번영'·시진핑은 '인간 통제'…미중 정상 AI 시각차

아이폰18프로 먹통·강제 재부팅...애플, 내주 SW 업데이트

AI가 알려준 PC 문제 해결법, 믿고 실행해도 될까

X·EU 법정 다툼에…美, 과징금 취소 소송 참여 움직임

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.