• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (8434건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

TTA "세솔테크 보안인증체계, 옴니에어 공인인증 시험장비로 인정"

한국정보통신기술협회(TTA)는 한국 보안솔루션 전문기업 새솔테크에서 개발한 차세대 V2X 보안인증체계 규격 시험장비가 보안분야 옴니에어(OmniAir) 공인인증 시험장비(OQTE)로 공식 인정받았다고 7일 밝혔다. 성과는 과학기술정보통신부의 ICT융합 자율주행 기반 구축 사업의 일환으로 진행됐으며, TTA는 제품 개발 초기 단계부터 검증, 옴니에어 승인 단계까지 전 과정을 지원했다. TTA는 새솔테크의 시험장비를 대상으로 철저한 사전 검증을 수행하고, 테스트 과정에서 발생하는 프로토콜 오류 등 다양한 기술적 이슈를 분석하여 해결책을 제시했다. 한국 V2X 단말기와 기지국 제조사는 한국 기술로 만들어진 공인 장비를 통해 더욱 신속하고 저렴하게 인증 시험을 준비할 수 있어, K 모빌리티 산업 전반의 경쟁력 강화에 크게 기여할 것으로 기대된다고 TTA는 설명했다. 손승현 TTA 회장은 “성과는 한국 강소기업의 기술력과 TTA의 시험인증 노하우가 시너지를 발휘하여 만들어낸 쾌거”라며 “TTA는 앞으로도 자율주행 강소기업을 지속 발굴하고, 기술 컨설팅부터 글로벌 인증 획득까지 원스톱으로 지원하는 생태계를 조성하겠다”고 밝혔다.

2026.04.07 09:49홍지후 기자

LGU+, IBK시스템과 AI 금융 서비스 개발

LG유플러스는 금융 분야에 최적화된 인공지능(AI) 서비스를 개발하기 위해 IBK시스템과 손을 잡았다고 7일 밝혔다. LG유플러스와 IBK시스템은 지난 6일 서울 중구 IBK시스템 본사에서 '금융 특화 AI 사업 협력을 위한 업무협약'을 체결했다. 이날 협약식엔 권용현 LG유플러스 엔터프라이즈부문장, 현권익 IBK시스템 대표이사 등이 참석했다. 양사는 협약을 계기로 LG유플러스의 AI 기술력과 IBK시스템의 금융 도메인 역량을 결합해 '금융 특화 AI 서비스' 개발에 나선다. 해당 AI는 여신 심사, 소상공인 금융 지원 플랫폼 등 실제 금융 현장에 적용 가능한 에이전트 형태로 구현되며, 금융사의 업무 효율성과 보안 수준을 동시에 끌어올리는 데 기여할 것으로 기대된다고 회사 측은 설명했다. 금융 특화 AI 서비스 개발엔 LG유플러스 B2B AX 플랫폼이 활용된다. 플랫폼은 기업형 워크에이전트 기반 지능형 업무 혁신 체계로, LG AI연구원이 개발한 초거대 생성형 AI 엑사원을 최적화한 모델을 탑재하고 있다. 이를 통해 기업 맞춤형 AI 에이전트 구축이 가능하다. LG유플러스의 B2B AX 플랫폼은 에이전트 코어, 지식관리시스템(KMS), 초거대언어모델 운영(LLMOps) 등 AI 에이전트 구현에 필요한 핵심 기능을 자체 개발해 통합 패키지로 제공한다. 양사는 플랫폼에 IBK시스템의 금융 업무 전문성 및 운영 노하우를 접목해, 신속하고 안정적인 AI 도입을 지원할 방침이다. 단순 기술 적용을 넘어, 금융 업무 전반의 구조적 혁신을 목표로 협력을 확대한다. 이를 위해 금융 서비스 공동 기획 및 사업 협력, 신규 비즈니스 모델 발굴, 금융권 서비스 상품화 및 공동 마케팅, 차세대 지능형 금융 사업 추진 등 협력에 나설 계획이다. 권용현 LG유플러스 엔터프라이즈부문장은 "LG유플러스의 AI 기술력에 IBK시스템이 축적해 온 금융 비즈니스 전문성과 데이터 활용 역량이 결합한다면, 단순 기술 협력을 넘어 금융 산업 전반의 혁신을 이끄는 의미 있는 시너지를 만들어 낼 수 있을 것”이라고 말했다. 현권익 IBK시스템 대표이사는 "협약은 양사가 보유한 선도적인 역량을 결합해 차세대 지능형 금융 시장의 새로운 이정표를 세운다는 점에서 의미가 매우 남다르다”며 “양사는 앞으로 고객에게 최고 수준의 AI 기반 IT 서비스를 제공하는 든든한 동반자가 될 것”이라고 밝혔다.

2026.04.07 09:48홍지후 기자

[국방 AX 거점②] 'AI 허브'로 부상한 판교…군 데이터·실증 한곳에 모인다

전쟁의 양상이 바뀌고 있습니다. 드론과 인공지능(AI), 데이터 기반의 '피지컬 AI'가 현대전의 핵심 요소로 부상하면서, 국방 경쟁의 승패를 가르는 기준도 무기 성능 자체보다 기술을 얼마나 빠르게 실전에 적용하느냐로 옮겨가고 있습니다.하지만 직접적인 분쟁 상황을 겪지 않는 한국은 실전 데이터와 현장 경험 축적에 구조적 한계를 안고 있습니다. 이는 곧 AI 기반 미래 국방 역량 확보에서 뒤처질 수 있다는 우려로 이어집니다.이 같은 문제의식 속에서 정부와 군, 대학, 기업은 폐쇄적인 군 주도 개발 체계를 넘어 민간의 기술력과 데이터 활용 역량을 국방에 접목하는 새로운 협력 모델을 모색하고 있습니다.서울·판교·대전·부산 등 5대 권역 국방 AX 거점 구축, 판교 국방 데이터랩 운영, 국방 AX 협의체 출범, 군 특화 AI 인재 양성 확대가 그 흐름을 보여줍니다.지디넷코리아는 이번 기획을 통해 급변하는 글로벌 전장 환경 속에서 한국형 국방 AX 생태계가 어디까지 와 있는지, 판교를 중심으로 어떤 실행 구조가 만들어지고 있는지, 그리고 데이터 개방·제도 정비·인재 확보라는 남은 과제가 무엇인지 4편에 걸쳐 짚어봤습니다. [편집자주] 국방 인공지능 전환(AX)이 정책과 선언을 넘어 실제 개발과 실증 단계로 이동하면서 이를 수행할 '현장 거점'의 중요성이 커지고 있다. 정부는 군 중심의 폐쇄적 개발 구조에서 벗어나 민간 기술과 데이터를 결합하는 방향으로 국방 AI 전략을 강화하고, 이를 뒷받침할 전국 단위 '국방 AX 거점' 구축에 박차를 가한다. 7일 업계에 따르면 국방부는 군·산·학 협력을 기반으로 한 국방 AX 거점 구축을 추진하며 전국 5대 권역에 기능별 거점을 배치하는 전략을 수립했다. 현재 거점은 ▲서울 용산(합참·JADC2 특화) ▲경기 판교(육군 AX 실증 특화) ▲대전(군수 AX 특화) ▲부산(해양 AX 특화) ▲서울 양재(공군 AX 특화) 등 5곳으로 구성된다. 각 거점은 군별 특성과 작전 영역에 맞춰 역할이 나뉘며 분산형 구조 속에서도 상호 연계되는 형태로 설계됐다. 이 가운데 판교는 국내 AI 기업이 밀집한 입지적 강점을 기반으로 군 데이터와 민간 기술을 연결하는 실증 중심 거점으로 자리 잡고 있다. 민간 기술을 빠르게 군에 적용하고 개발과 검증, 전력화까지 이어지는 실행 구조를 구현하는 핵심 공간으로 기능한다는 목표다. 군 데이터부터 실증까지…판교에 모이는 AX 실행 구조 판교 국방 AX 거점은 군 데이터와 민간 기술 개발, 실증을 단일 구조로 통합했다. 기존에는 군 내부에서만 제한적으로 활용되던 데이터가 민간 개발과 연결되는 경로가 부족했지만, 판교에선 이 흐름을 단일 개발 체계로 재구성했다는 설명이다. 특히 이 거점은 단순 연구나 협력 수준을 넘어 실제 데이터 활용과 AI 모델 개발, 현장 실증까지 이어지는 전주기 실행 공간으로 설계됐다. 기존 군 중심 개발 구조에서 벗어나 민간 기술을 빠르게 적용하고 개발과 실증을 병행하는 방식으로 전환이 이뤄지고 있다. 이 구조의 중심에는 성균관대학교가 있다. 성균관대는 군 특화 AI 교육과 연구를 수행해 온 경험을 바탕으로 군 수요와 민간 기술을 연결하는 운영의 핵심 축으로 참여한다. 약 300명 규모의 국방 AI 전문 인력을 배출하며 교육·연구·실증을 연결하는 기반을 축적해 왔다. 거점의 핵심은 '군·산·학 협력센터'다. 이 센터는 군 수요와 민간 기술을 연결하는 중간 플랫폼이자 실제 개발이 이뤄지는 공간으로 기능한다. 단순 협의체를 넘어 개발과 검증, 교육이 동시에 이뤄지는 복합 거점이다. 여기에 군 연구영역, 공동 개발영역, 민간 연구영역으로 구분된 3단계 공간이 구축된다. 각 영역은 국방망·폐쇄망·인터넷망으로 분리되며 보안 수준에 따라 데이터 활용 범위가 달라진다. 이 가운데 주목되는 개념이 '데이터 안심존'이다. 군 데이터는 외부 반출이 제한되는 만큼 안전한 환경에서만 접근이 가능하다. 판교 거점은 이 안심존을 중심으로 민간 개발자도 군 데이터를 활용할 수 있도록 지원에 나선다. 단순 데이터 개방이 아니라 보안 통제를 유지하면서도 개발 활용성을 확보하는 절충 모델로 운영한다는 방침이다. 데이터 접근 장벽이 국방 AI 확산의 핵심 장애물로 지적돼 온 만큼, 판교 거점은 이를 해소하기 위한 데이터 활용 구조를 실제 개발 환경에 적용하는 데 초점을 맞췄다. 또 판교가 국내 AI 기업이 밀집한 지역이라는 점에서 군 데이터가 곧바로 기술 개발로 이어질 수 있는 환경도 갖췄다. 민간 기술을 군에 이식하는 속도를 높이기 위한 최적의 입지라는 평가다. 김광수 성균관대 인공지능융합원장은 "판교는 민간 AI 기업과 군 수요가 가장 빠르게 만날 수 있는 공간"이라며 "데이터와 기술, 실증이 하나의 흐름으로 이어지는 구조가 구현될 것"이라고 말했다. GPU·보안·플랫폼까지…국방 AI 인프라 집적지로 부상 판교 거점이 주목받는 또 다른 이유는 AI 개발에 필요한 핵심 인프라가 집중 구축된다는 점이다. 단순 협업 공간을 넘어 실제 AI 모델을 학습하고 검증할 수 있는 기술 환경이 마련된다. 실제 이 거점에는 성균관대가 운영 중인 인공지능기업협력센터, 미래국방융합연구센터 등 기존 인프라가 결합되면서 별도 구축 없이도 고성능 그래픽처리장치(GPU)와 데이터 관리 환경을 즉시 활용할 수 있는 기반을 확보했다. 판교를 비롯한 5대 국방 AX 거점에는 고성능 GPU 서버와 스토리지, 네트워크 장비가 포함된 개발 환경이 구축되며 대규모 AI 모델 학습이 가능하도록 설계된다. 여기에 국방 특화 AI 개발 플랫폼도 도입된다. 머신러닝·보안 운영관리(MLSecOps) 기반 플랫폼을 통해 데이터 관리부터 모델 개발, 배포까지 전 과정을 통합 관리하면서도 군 특성에 맞는 보안을 내재화한다. 이는 기존 국방 연구개발이 장기간 절차 중심으로 이뤄졌던 구조에서 벗어나 개발과 실증을 병행하는 방향으로 전환하려는 시도다. 보안과 개발 효율을 동시에 고려한 환경을 구축해 전력화까지 이어지는 시간을 단축하는 데 중점을 뒀다. 판교 거점은 단순 개발에 그치지 않고 실증까지 이어지는 테스트베드 역할을 수행할 계획이다. 개발된 AI 모델이 군 적용 가능성을 검증하는 과정을 거쳐 실제 전력화로 이어질 수 있도록 지원한다는 목표다. 이 과정에서 군·기업·대학이 참여하는 개발 환경이 거점 내에서 구현된다. 현장 수요를 가진 군과 기술을 보유한 기업, 연구 역량을 갖춘 대학이 동시에 참여하는 실전형 연구개발(R&D) 구조를 통해 기술 적용 속도를 끌어올린다는 구상이다. 김 원장은 "판교는 국방 AX가 실제 성과로 이어지는 첫 번째 실행 거점이 될 것"이라며 "민간 기술을 빠르게 전력화로 연결하는 핵심 허브로 자리 잡게 될 것"이라고 강조했다.

2026.04.07 09:41한정호 기자

김완집 정보협 회장 "회원기관 507곳 달해...산학관 협력 강화"

"산학관 등 유관기관과 협력 강화에 주력하겠습니다." 김완집 전국정보보호정책협의회(정보협, 영어명칭 NISPA, National Information Security Policy Association) 회장은 최근 지디넷코리아와의 인터뷰에서 이 같이 밝히며 "수준별 교육체계를 마련하는 등 회원기관과 회원들을 위한 교육체계도 구축하겠다"고 말했다. "16개 광역시도, 124개 지자체, 364개 공공기관이 회원" 정보협(NISPA)은 2024년 10월 설립된 전국 최대 규모 공공 부문 정보보호(보안) 단체다. 중앙정부기관과 광역시도, 시군구, 공공기관들이 회원이다. 회원기관이 꾸준히 늘어 현재 507곳에 달한다. 충남도를 제외한 16개 광역시도가 모두 회원기관이고 기초지자체도 125곳(가입율 55%)이 회원으로 활동하고 있다. 이들 행정시도 외에 건강보험공단, 신용보증기금, 국민연금공단 같은 공공기관 364곳도 회원기관이다. 김 회장은 "생성형 AI 등 새로운 사이버위협이 고도화함에 따라 전국 지자체와 공공기관,중앙부처가 '정보보호 및 개인정보보호 역량'을 체계적으로 강화하고 최신 정책 및 경험을 공유하기 위해 정보협을 결성했다"면서 "앞으로 국내 뿐 아니라 국제 정보보호 전문기관(퀘벡주 프롬프트 등)과 정보보호 신기술에 대해 협력하는 방안(버그 바운티, 포럼 등)도 마련중이다"고 설명했다. 지자체 및 공공기관 실무자들은 정보보호와 개인정보보호 법·제도의 컴플라이언스 준수에 어려움을 겪고 있다면서 "사이버위협 대응에 대한 체계적 지원이 필요하다는 공통된 고민을 갖고 있다"고 전했다. 이런 문제를 해소하기 위해 정보협은 공공부문 전체의 정보보호 수준을 높이는 활동을 하는 한편 궁극적으로는 대한민국의 정보보호 수준을 한단계 끌어올리는데 기여할 계획이다. 운영 및 기술 분과 신설...AI보안에 체계적 대응 정보협은 앞으로 운영분과와 기술분과도 신설할 예정이다. 이와 관련 김 회장은 "회원기관이 많아지고 업무 역할 범위가 확대함에 따라 새 분과 신설 필요성이 제기됐다"면서 "운영분과는 중앙부처 등 공공영역과 협력하는 '공공분과'와 기업 등 산업계와 협력하는 '산학분과', 회원기관 대상 수준별 교육·훈련체계 구축을 위한 '교육분과'를 만들 예정"이라고 말했다. 특히 기술분과의 경우 ▲응용서비스분과 ▲AI보안분과 ▲네트워크보안분과 등을 결서해 최신 보안위협과 기술에 대응할 수 있는 체계적 조직을 갖출 방침이다. 과기정통부와 개인정보위 등 유관기관과 협력 플랫폼 역할도 강화한다. "공공기관의 정보보호 업무매뉴얼 및 훈련프로그램을 중앙부처와 협력해 만들어 보고자 한다"면서 "아울러 공공부문 '우수사례 발표 및 시상식'을 매년 연말에 개최, 회원기관들이 추진하고 있는 우수 사례 및 정책을 공유하고, 특히 우수사례를 심사해 과기정통부와 개인정보위와 같은 중앙부처 기관장의 표창을 수여할 계획"이라고 밝혔다. 정부기관 뿐 아니라 유관기관과 업무 협약도 추진한다. 정보보호 신기술 도입과 개인정보 및 의료정보 관리 강화를 위해서다. 작년에 연세대학교 바른ICT연구소와 한국정보보호산업협회(KISIA)와 협력을 위한 MOU를 맺은데 이어 조만간 '한국제로트러스트보안협회'와 '개인정보전문가협회'와도 MOU를 맺을 계획이다. 병원정보보안협의회와도 협력할 예정이다. 정보협이 전국을 커버하다보니 회원기관간 정보보호에 차이가 있다. 이에 수준별 교육체계를 마련할 예정이다. 예를들어 초급반의 경우 정보협 회원으로 구성한 전문가 인력풀을 조성하고, 중급반과 고급반은 한국정보보호산업협회(KISIA) 같은 전문 교육기관과 협력해 교육 프로그램을 만들 계획이다. 이외에도연세대 바른ICT연구소와 협력해 국외 학술대회를 추진하는 등 회원기관이 최신기술과 정책을 자연스럽게 습득할 수 있는 행사도 마련할 예정이다. 오는 10월 설립 3년차를 맞는 정보협은 그동안 여러 활동을 해왔다. 과기정통부와 개보위 등 중앙부처와 협력해 정책포럼과 세미나를 5회 이상 개최했는데, 누적기준 1029개 기관(1714명)의 정보보호 및 개인정보보호 책임자 및 담당자들이 참여했다. 작년 '대한민국 사이버보안 컨퍼런스' 성황리 첫 개최...올해도 10월 6일 열어 또 정보협은 작년에 이어 올해도 '대한민국 사이버보안 컨퍼런스'를 오는 10월 6일 코엑스에서 개최한다. 작년 처음 주관한 '대한민국 사이버보안 컨퍼런스'는 서울시가 주관하는 2박 3일 행사로 스마트시티 등 첨단 ICT 기술박람회인 '서울스마트라이프위크(SLW)'와 국내 최대 AI 행사인 'AI페스타'의 부대행사로 열린다. 작년 '제 1회 대한민국 사이버보안 컨퍼런스'에는 하루 단일 행사임에도 698개 기관에서 957명이 참석했다. 중앙부처(과기정통부, 개인정보위)와 학계(KAIST), 산업계(티오리, 안랩)가 함께 참여해 '정책, 정보보호 기술, 개인정보보호' 등 3개 분야의 최신 동향 및 정부 정책을 공유했다. 뿐만 아니라 'AI시대 공공영역 정보보호 대응정책'을 주제로 KAIST, 성균관대학교, 한국인터넷진흥원 전문가를 초청, 강연하는 시간도 가졌다. 특히 작년 7월부터 회원기관을 대상으로 '카카오톡 오픈채팅방'을 개설, 이를 통해 정보협의 행사 계획부터 최신 정책 및 기술 동향을 공유하는 한편 정보보호 관련 업무에 대해 궁금하거나 어려운 사항을 회원 간 서로 질문과 답변하는 공간도 마련했다. 개인정보위에 따르면 작년 1월부터 11월까지 공공기관 개인정보 유출 111건 중 59%가 업무 과실로 발생했다. 민간 사고(18%)와 비교해 약 3배 이상 높은 수치다. 지난해 공공 분야 유출 신고 건수도 2020년 이후 5년 만에 10배 이상 증가했다. 현재 공공 분야는 약 1만2000개의 시스템을 통해 국민 개인정보 약 775억건을 처리하고 있다. 김 회장은 생성형 AI 등 신기술 발전으로 공공과 민간을 구분하지 않고 사이버공격 빈도가 지속적으로 증가하고 있다면서 "중요하게 관리해야 하는 정보에 대한 암호화 미실시, 기본적인 정보시스템 자산 및 권한관리 미흡, 단일인증 암호체계로 인한 인증서 유출 등 우리가 평소에 기본적으로 지켜야 하는 기본 수칙을 지키지 못해 예방하지 못한 사례들이 많다"면서 "우리 정보협은 가장 기본적인 정보보호 기본수칙부터 준수할 수 있도록 컴플라이언스 준수체계를 구축하고 각급기관의 책임자 및 담당자들의 수준별 교육방안을 마련해 제공하는 한편 각급기관의 우수사례 등을 공유하는 자리를 마련하는 등 안전한 안정보보호 활동을 확대해 추진하겠다"고 강조했다. 이어 국정원, 개보위 등 중앙부처에서 요구하는 법적 의무사항들이 현실에서 적용 가능한 것인지 서로 논의하고 현장에 적용하는데 어려움을 해소할 수 있게 국정원, 개보위 등 중앙정부 협력 설명회를 적극 개최할 예정이라고 덧붙였다. AI가 발전하면서 올해도 공공분야 해킹은 더 기승을 부릴 전망이다. 김 회장은 "현재 506개 회원기관 중 16개 광역, 30여개 준정부기관을 제외한 약 460여개 회원기관은 조직규모가 작은 기초지자체 및 기타공공기관에 해당한다"면서 "설문조사를 바탕으로 현황조사를 실시해 정부에 만성적인 인력부족 문제를 해소할 수 있는 정책방안을 요구할 예정"이라고 밝혔다. 이어 ""회원기관 간 보안관제 위협정보, AI 공격동향 및 AI보안관제 학습데이터 공유 등 기술적 협력 방안도 마련해 공공분야 사이버보안 강화 및 해킹 사전 예방체계를 마련하겠다"고 말했다. 서울시 정보보호 과장으로 재직..."EDR 확대 등 제로트러스트 기틀 마련" 정보협 창설 주역인 김 회장은 현재 서울시 정보보호과 과장으로 재직하고 있다. 정보보호 분야를 단독 과(科)로 만든 광역시도는 서울시가 유일하다. 서울시의 보안에 대해 김 회장은 "대한민국 수도로서 중요 데이터 및 기반시설을 보유하고 있어 이에 대한 안전한 보호가 반드시 필요하다"면서 "우리 시는 사이버위협을 차단하고 안전한 정보보호 환경을 조성하기 위해 지난 1월부터 '서울특별시 사이버보안 개선 종합대책'을 수립해 정보보호 활동을 적극 추진하고 있다"고 말했다. 서울시는 여러 정보보호 정책을 추진하고 있는데 구체적으로 첫째, 정보보호에 대한 전 기관의 관심도 제고를 위해 관리자급 공무원의 개인평가에 정보보안 항목을 새로 도입했고, 기존 기관평가 지표에 평가 비율도 확대할 계획이다. 아울러 각급기관 및 부서의 정보보호 인식 제고을 위한 보안감사도 연 1회 추진할 예정이다. 둘째, 생성형 AI 등 사이버공격 기술 고도화에 따라 시 내외의 정보보호 체계 강화를 위해 제로트러스트 보안모델을 적용한 '서울시 5개년 사이버보안 기본계획'을 수립할 예정이다. 오는 2027년부터 2031년까지 제로트러스트 보안모델 도입을 위해 연도별 추진목표를 설정하고 효과성 높은 '핵심 6요소(사람 및 신원, 기기 및 앤드포인트, 네트워크 및 세그멘테이션, 시스템 및 애플리케이션,데이터, 가시성 및 모니터링)'를 선정해 우선 도입할 계획이다. 셋째, 시의 사이버위기 대응 역량 강화를 위해 데이터센터를 포함한 26개 기관(부서)를 대상으로 전담인력을 지정해 시스템 현황관리, 데이터 암호화 조치 등 보안활동을 적극 수행할 수 있는 체계도 조성한다. 김 회장은 "사이버공격을 자동으로 탐지, 분석, 차단하는 'AI보안관제시스템' 기능 및 학습데이터를 고도화하고, 기존 백신시스템 뿐 아니라 EDR(Endpoint Detection & Response)을 본청 및 사업소로 확대해 제로트러스트 보안체계의 기틀을 마련하겠다"면서 "5대 디지털재난 중 '사이버 및 개인정보보호' 재난분야에 대한 운영 및 훈련 강화로 서울시 행정서비스에 대한 서비스 연속성 확보에도 최선을 다하겠다"고 강조했다.

2026.04.07 09:29방은주 기자

지니언스, 글로벌 누적 고객 200곳 돌파…36개국 진출

사이버 보안 전문기업 지니언스(대표 이동범)는 글로벌 누적 고객 200곳을 돌파했다고 7일 밝혔다. 36개국, 81개 파트너 기반 해외 공략을 가속화하고 있다. 특히 NAC(Network Access Control)에서 제로트러스트로의 성공적인 전환과 클라우드 기반 구독 모델의 안착이 주요 성장 동력으로 작용했다고 회사는 설명했다. 현재 지니언스 해외 매출은 미국 시장 비중이 가장 높다. 중동 지역이 전략적 요충지로 급부상했다. 또 싱가포르를 포함한 아시아태평양(APAC) 지역에서도 신규 고객을 잇달아 확보했다. 회사는 "특정 국가에 편중되지 않은 균형 잡힌 포트폴리오를 구축했다"면서 "이 같은 성과는 글로벌 밀착형 지원 체계가 뒷받침되었기에 가능했다"고 말했다. 지니언스는 지난해 인도 벵갈루루에 글로벌 기술지원센터(GTSC)도 설립했다. 미국 법인 및 UAE 사무소와의 유기적인 협업을 통해 제품 판매부터 기술 지원까지 아우르는 '글로벌 원스톱 서비스' 체계를 완성했다고 덧붙였다. 글로벌 고객의 요구사항에 실시간으로 대응하며 만족도를 극대화하고 있다는 것이다. 회사는 "이러한 전방위적 지원 체계는 지니언스 솔루션이 다양한 산업 군과 복잡한 글로벌 비즈니스 환경에서도 실질적인 보안 효용성을 입증하는 밑거름이 됐다. 특히 다양한 국가에서 안정적인 운영 사례가 축적됨에 따라, 제품에 대한 대외적 신뢰도가 높아진 점이 신규 고객 확대에 결정적인 영향을 미치고 있다"고 밝혔다. 사업 조직과 마케팅 전략의 변화도 주효했다고 진단했다. 지니언스는 해외사업본부장 영입 이후 글로벌 시장을 세분화하여 공략을 본격화했다. 주요 보안 전시회 및 컨퍼런스에 지속적으로 참가해 브랜드 인지도를 높였다. 특히 기술 콘텐츠 중심의 온라인 마케팅을 강화해, 글로벌 고객이 직접 제품을 검토하고 기술 문의를 하는 '인바운드' 영업 사례가 크게 늘어난 점도 고무적이다. 지니언스는 향후 AI 등 최신 보안 트렌드에 발맞춰 기술 고도화에 집중할 방침이다. AI 적용 범위를 단계적으로 확대해 제품 기능을 강화하고 보안 운영의 효율성을 높임으로써, 전 세계 고객들의 보안 관리 부담을 획기적으로 줄여나간다는 계획이다. 나세일 지니언스 해외사업본부 상무는 "글로벌 고객 200곳 확보는 지니언스의 기술력과 글로벌 운영 전략이 시너지를 낸 결과”라며 “지역별 시장 특성에 맞춘 차별화된 전략과 강력한 파트너십을 바탕으로 글로벌 보안 시장에서의 입지를 더욱 공고히 하겠다”고 강조했다.

2026.04.07 08:17방은주 기자

아우토크립트, 미국 실도로서 표준 기반 V2X 톨링 기술 검증

AI 모빌리티 보안 전문기업 아우토크립트(대표 이석우, 김덕수)는 미국 노스캐롤라이나주 랠리(Raleigh)에서 열린 'V2X 톨링 워크숍'에서 자사의 표준 기반 V2X 톨링 솔루션을 실도로 환경에서 성공적으로 검증했다고 6일 밝혔다. 이번 시연은 지난 26일 글로벌 커넥티드카 인증기관 옴니에어(OmniAir) 컨소시엄과 노스캐롤라이나 유료도로 운영기관이 공동 주관한 워크숍에서 진행했다. 아우토크립트는 시연 차량과 노변기지국(RSU)을 연동해 실도로 환경에서 V2X 기반 통행료 결제 시나리오를 구현했다. 특히 이번 데모에는 아우토크립트의 J3217 표준 기반 V2X 톨링 메시지 및 암호화 소프트웨어를 탑재한 차량용 단말기(OBU)를 활용했다. 이를 통해 차량과 인프라 간 안전한 통신은 물론, 결제 데이터의 신뢰성과 표준 기반 상호운용성을 입증했다고 회사는 밝혔다. 김덕수 아우토크립트 대표는 “이번 실도로 검증은 우리의 표준 기반 V2X 톨링 메시지 및 암호화 기술이 완성차와 연계돼 실제 환경에서 구현됐다는 점에서 의미가 크다”며 “차량과 인프라 간 안전한 통신과 결제 데이터 처리를 동시에 구현함으로써 향후 자율주행차를 포함한 다양한 이동 수단으로 확장 가능한 원격 결제 시장의 기반을 마련했다”고 밝혔다.

2026.04.06 22:09방은주 기자

나루씨큐리티-비아웹, 중기용 '제로트러스트 호스팅' 출시

사이버 위협관리 전문기업 나루씨큐리티(대표 김혁준)와 호스팅 서비스 기업 비아웹(코리아IDC, 대표 박오찬)이 중소·중견기업을 위한 '제로트러스트 호스팅(ZeroTrust Hosting)' 모델 개발 및 사업 협력을 위한 업무협약(MOU)을 체결했다고 6일 밝혔다. 이번 협력은 보안 예산과 전문 인력이 부족해 자체 보안 체계를 갖추기 어려운 중소기업의 '보안 사각지대'를 해소하는 데 초점을 맞췄다. 별도의 보안 솔루션 도입이나 전담 조직을 운영하지 않아도, 호스팅 인프라 단계에서부터 사이버 위협 탐지·분석 서비스를 제공받을 수 있도록 한 것이 핵심이다. 양사는 협약을 통해 ▲호스팅 기반 제로트러스트 서비스 공동 개발 및 운영 ▲보안 데이터 수집 및 위협 분석 지원 ▲공동 영업·마케팅을 통한 시장 확대 등에 협력하기로 했다. 양사가 선보이는 '제로트러스트 호스팅'은 나루씨큐리티의 구독형 침해평가 서비스 '제로티카(ZeroTiCA)'와 비아웹의 호스팅 인프라를 결합한 모델이다. 호스팅 환경에서 생성되는 네트워크 데이터를 기반으로 이상 징후를 조기에 탐지하고, 보안 전문가가 실제 침해 여부를 검증하는 구조다. 고객은 서버와 호스팅 서비스를 이용하는 것만으로 실질적인 위협 대응 서비스를 받게 되는 셈이다. 최근 랜섬웨어, 개인정보 유출, 웹셸 공격 등 기업 대상 침해 사고가 잇따르는 가운데, 상당수 중소기업은 비용 부담과 대응 역량 한계로 기본적인 보안 관리조차 이뤄지지 못하고 있다는 지적이 이어지고 있다. 특히 클라우드와 원격근무 확산으로 공격 경로는 다양해졌지만, 이에 맞는 대응 체계를 갖춘 중소기업은 많지 않다. 공급망 공격 리스크 역시 부담을 키우는 요인으로 꼽힌다. 정부도 이 같은 구조적 문제를 해소하기 위해 다각도의 보안 지원 정책을 추진하고 있다. 중소벤처기업부는 스마트공장 보급·확산 사업과 연계해 제조 중소기업의 보안 역량 강화를 지원하고 있으며, 과학기술정보통신부와 한국인터넷진흥원(KISA), 한국정보보호산업협회(KISIA) 등도 지역·중소기업을 대상으로 다양한 지원책을 펼치고 있다. 양사는 이번 협력이 정부의 정책 기조와 맞물려 현장에서 체감할 수 있는 보안 서비스를 확산하는 계기가 될 것으로 기대했다. 인프라 제공은 물론 데이터 보호와 위협 대응까지 아우르는 통합 지원 체계를 통해 중소기업의 보안 도입 문턱을 낮추고, 실질적인 보호 수준을 높이겠다는 구상이다. 이를 바탕으로 중소기업과 스타트업, 온라인 비즈니스 기업을 중심으로 서비스를 본격 확산하고, 국내 산업 전반의 보안 수준 제고에도 기여할 방침이다. 박오찬 비아웹 대표는 “이번 협력을 통해 호스팅 서비스가 단순 인프라 제공을 넘어 보안이 기본 탑재된 새로운 서비스 모델로 진화하게 됐다”며 “고객들이 보다 안전한 환경에서 비즈니스를 운영할 수 있도록 적극 지원하겠다”고 말했다. 김혁준 나루씨큐리티 대표는 “대부분의 중소기업은 현실적으로 독자적인 보안 체계를 상시 운영하기 어렵다”며 “이번 보안 모델은 보다 많은 중소기업이 기본적인 보호체계를 손쉽게 확보할 수 있도록 설계한 서비스로, 보안을 고객에게 맡기지 않는 '인프라 보안' 시대의 새로운 기준 될 것”이라고 강조했다. 한편 나루씨큐리티는 2010년 설립 이후 15년간 국내에서 유일하게 네트워크 데이터 기반의 위협 분석 서비스를 선도해 온 사이버 위협관리 전문기업이다. 주요 사업은 ▲구독형 침해평가 서비스 ▲NDR(네트워크 탐지 및 대응) 솔루션 ▲NTIS(표적형 위협 인텔리전스 서비스) ▲사이버 훈련체계 플랫폼 등이다. 최근 제로 트러스트 기반 구독형 침해평가 서비스 제로티카(ZeroTiCA)를 중심으로 서비스형 보안 사업을 확대하고 있으며, 유럽 룩셈부르크에 자회사를 설립하고 해외 시장 진출에도 속도를 내고 있다.

2026.04.06 22:01방은주 기자

[AI는 지금] 오픈AI·앤트로픽, 모델 경쟁 '가속'…IPO 시장선 투자 온도차

오픈AI와 앤트로픽이 차세대 인공지능(AI) 모델 경쟁과 기업공개(IPO)를 앞두고 기술력·수익성 주도권 확보에 돌입했다. 기술 경쟁에서는 정면 승부가 펼쳐지는 반면, 투자 시장에서는 뚜렷한 온도차를 보이고 있다. 6일 업계에 따르면 오픈AI는 차세대 모델 '스퍼드(Spud)' 출시를 앞두고 있으며, 앤트로픽 역시 '클로드 미토스(Claude Mythos)' 개발을 진행 중인 것으로 전해졌다. 두 모델 모두 기존 생성형 AI를 넘어 인간 수준 추론과 사고를 지향하는 범용 인공지능(AGI) 단계로 평가받고 있다. 다수 외신은 오픈AI와 앤트로픽이 기술 측면에서 전략을 다르게 설정했다고 봤다. 우선 오픈AI는 '에이전트형 AI' 방향성을 잡았다. 스퍼드는 인간 지시 없이도 지속적으로 작업을 수행하는 구조로 설계됐다. 기존 챗봇 중심 AI에서 자율형 시스템으로 전환하기 위한 목적이다. 여기에 챗GPT를 비롯한 코덱스, 브라우저를 통합한 슈퍼 애플리케이션 전략도 병행된다. 단일 모델 경쟁을 넘어 AI 생태계 전체를 장악하려는 플랫폼 전략이 오픈AI 기술 핵심이다. 앤트로픽은 모델 성능 중심 접근을 강화하고 있다는 평을 받고 있다. 미토스는 코딩, 학술 추론, 사이버 보안 등 주요 벤치마크에서 기존 모델을 상회하며, 내부적으로 가장 높은 등급을 받은 것으로 알려졌다. 해당 모델은 성능 향상뿐 아니라 사이버 보안 위험을 높일 수 있다는 자체 평가까지 받았다. 오픈AI, 수익 구조 강화 배팅...앤트로픽, 자본 안정성 굳건 오픈AI와 앤트로픽은 IPO 시장에서 상반된 분위기다. 오픈AI는 투자자 관심을 끌기 위해 수익 구조 강화에 나섰고, 앤트로픽은 이미 안정적인 구조 기반으로 투자금을 끌어들이고 있는 것으로 나타났다. 6일 블룸버그통신 등에 따르면 오픈AI는 브래드 라이트캡 최고운영책임자(COO)에게 사모펀드 손잡고 투자 참여 기업에 AI 도구를 판매하는 특별 프로젝트를 맡긴 것으로 전해졌다. 이 프로젝트는 기업 고객 확대를 통한 수익성 강화 전략 일환이다. 오픈AI는 기업 대상 서비스 확대에도 속도를 내고 있는 것으로 확인됐다. AI 개발 도구 '코덱스'는 3개월 만에 주간 사용자 수가 5배 늘어 200만명을 넘긴 것으로 집계됐다. 전체 매출에서 기업 고객 비중도 40% 이상으로 증가했다고 밝혔다. 외신은 오픈AI가 IPO를 앞두고 안정적인 수익 기반을 확보하려는 전략을 추진하고 있다고 봤다. 기업 시장은 장기 계약 중심 구조로 수익 예측 가능성이 높다는 점에서 투자자 평가에 직결된다는 이유에서다. 앤트로픽은 기업 고객 비중이 80% 수준으로 이미 수익 안정성을 강화했다는 평을 받고 있다. 이는 오픈AI의 두 배에 달한다. 현재 장외 시장에서 오픈AI는 기존 기업가치보다 낮은 평가를 받는 반면, 앤트로픽은 높은 프리미엄이 붙었다. 투자 수요도 앤트로픽으로 쏠리는 분위기다. 오픈AI 주식은 매물이 나와도 수요가 제한적이지만, 앤트로픽에 대규모 투자 자금이 몰리고 있다. 오픈AI 내부에서는 IPO 시기를 둘러싼 긴장감도 감지된다는 보도도 이어졌다. 5일 디인포메이션 보도에 따르면 샘 알트먼 오픈AI 최고경영자(CEO)는 상장을 서두르지만 사라 프라이어 최고재무책임자(CFO)는 재무 리스크를 이유로 신중론을 펼치고 있다. 앤트로픽은 기술 성장과 매출 간 괴리를 경고하며 상대적으로 신중한 접근을 유지하고 있는 것으로 전해졌다. 오픈AI처럼 사업을 공격적으로 확장하는 것보다 안정적 성장에 방점을 둔 전략으로 풀이된다. 켄 스미스 넥스트라운드 캐피탈 창업자는 "장외 시장에서 오픈AI 주식에 대한 수요가 줄고 있다"며 "앤트로픽에 투자하겠다는 매수자 현금은 20억 달러(약 3조원)나 모여 있다"고 말했다.

2026.04.06 18:10김미정 기자

[ZD SW투데이] 아웃시스템즈, 거버넌스 AI 시스템 도입 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆아웃시스템즈, 거버넌스 AI 에이전틱 시스템 도입 아웃시스템즈가 AI 개발의 새로운 접근 방식인 아웃시스템즈 '에이전틱 시스템 엔지니어링'을 발표했다. 해당 엔지니어링 시스템은 아웃시스템즈 '엔터프라이즈 컨텍스트 그래프' 기반으로 작동한다. 코드 자체가 아닌 비즈니스 의도를 기반으로 한 20년 이상의 소프트웨어 개발 경험을 바탕으로, 엔터프라이즈 컨텍스트 그래프는 아웃시스템즈 고유의 컨텍스트 기반 아키텍처를 확장하고 복잡한 시스템 전반에서 에이전트가 효과적으로 작동할 수 있도록 지원한다. 또한 엔터프라이즈 컨텍스트 그래프는 애플리케이션, 에이전트, 워크플로우, 데이터 간의 상호 관계를 포함한 엔터프라이즈 아키텍처를 실시간으로 파악할 수 있도록 지원하며, 기업이 에이전트 기술의 잠재력을 비즈니스에 구현할 수 있는 핵심 기반을 제공한다. ◆셀바스헬스케어, '한소네 7' 출시 행사 개최 셀바스헬스케어가 차세대 점자 단말기 '한소네 7' 출시 행사를 개최하고 글로벌 시장 공략에 나선다. 지난 4일 서울 여의도 이룸센터에서 열린 이번 행사에는 김예지 국민의힘 의원과 김재룡 한국시각장애인연합회장을 비롯해 시각장애인 교육기관·정책 담당자, 사회복지기관 관계자, 학계 전문가, 시각장애인 당사자 등 약 150명이 참석했다. 행사는 시각장애인 방송인 심준구 씨 사회로 진행됐다. 유튜브 생중계를 통해 현장에 참석하지 못한 이용자들과 소통이 이뤄졌다. 행사 주제는 '한글 점자 100년의 역사: 1926년 훈맹정음에서 2026년 한소네 7까지'다. ◆유아이패스, 에이전틱 솔루션으로 유통·제조 최적화 유아이패스가 유통 및 제조 산업 전반에서 상품 구성, 가격 설정, 재고 관리를 아우르는 워크플를 최적화·자동화하는 에이전틱 AI 솔루션을 출시했다. 상품 기획을 위한 유아이패스 솔루션은 과거·실시간 판매 데이터 기반으로 상품 구성을 최적화할 수 있다. 실적 추이, 수요 신호, 재고 가용성을 분석해 머천다이징 팀이 마진을 극대화하고 재고 효율을 높일 수 있는 실행 가능한 인사이트를 제공한다. 영업 가격 책정을 위한 유아이패스 솔루션은 견적부터 주문까지 핵심 프로세스에 에이전틱 AI를 적용할 수 있다. 이를 통해 시장 변화를 예측하고, 최적의 가격 전략을 수립·실행할 수 있도록 지원한다. 재고 관리를 위한 유아이패스 솔루션은 창고, 물류센터, 원자재, 유통 거점 전반 재고 수준에 대한 엔드투엔드 가시성을 제공한다. AI 에이전트, 머신러닝, 최적화 모델을 기반으로 수요 패턴과 운영 신호를 분석해 재고 부족 가능성을 예측하고, 보충 워크플로우를 자동화하며 적정 재고 수준을 추천한다. ◆나라지식정보, '한국 근대 다문자 자료 AI 솔루션 개발 및 실증' 사업 발표 과학기술정보통신부 산하 정보통신산업진흥원(NIPA)의 공공AX 프로젝트 사업 계속과제 착수보고회가 충북 진천 NIPA 컨퍼런스홀에서 열렸다. 이번 보고회는 통합 보고회로서 공공AX 과제 20개 컨소시엄이 모두 참여했으며, 나라지식정보 컨소시엄이 수행하는 '한국 근대 다문자 자료 활용 지원 AI 솔루션 개발 및 실증' 사업의 발표가 진행됐다. 올해 2차년도에는 20만 건 이상 근대자료를 추가 확보하고, 한문·일어·국한문 혼용문자와 세로쓰기, 필기체까지 대응 가능한 AI OCR 고도화에 집중한다. 특히 전처리 자동화와 LLM 기반 보정 기술을 결합해 문자인식 정확도를 획기적으로 올릴 계획이다. 번역·요약 모델 고도화, 검생증강생성(RAG) 기반 의미검색 시스템 구축, 국사편찬위원회 역사정보시스템 연계를 통한 실증 적용을 추진한다. 사용자 참여형 플랫폼을 통해 국민이 직접 활용하고 피드백할 수 있는 구조도 구현할 예정이다. ◆위베어소프트, 흥국화재와 MOU 체결 위베어소프트가 인증서 관리 자동화 솔루션 '써트베어(CertBear)'도입을 위한 업무협약(MOU)을 흥국화재와 체결했다. 써트베어는 흥국화재에 적용돼 내달 말 정식 오픈된다. 이를 통해 금융권 최초 적용 사례를 확보하고 시장 확대에 나설 계획이다. 이번 협약을 통해 위베어소프트는 흥국화재의 다양한 IT 인프라 환경에 써트베어 솔루션을 적용하고, 인증서 관리 자동화를 기반으로 한 안정적인 보안 운영 체계를 구축할 예정이다.

2026.04.06 17:54김미정 기자

LG·NHN·한컴·마음AI '총집결'…韓 기업, 日 최대 IT쇼서 현지 AX 시장 정조준

일본 최대 IT 전시회에 참가하는 국내 주요 IT·소프트웨어 기업들이 인공지능(AI) 인프라와 디지털 전환 솔루션을 앞세워 현지 시장 공략에 속도를 낸다. 최근 일본 내에서 디지털 전환(DX)을 넘어 인공지능 전환(AX) 수요가 빠르게 확대되면서 한국 기업들의 진출 전략도 보다 구체화되는 모습이다. 6일 업계에 따르면 '재팬 IT 위크 스프링 2026'은 오는 8일부터 10일까지 도쿄 빅사이트에서 열린다. 약 1100개 기업과 6만여 명의 참관객이 참여하는 일본 최대 규모 ICT 비즈니스 행사로, 올해는 AI·클라우드·IoT·보안·디지털 마케팅 등 4개 트랙으로 구성돼 글로벌 기술 기업 간 협력과 사업 기회를 모색하는 플랫폼 역할을 할 것으로 기대된다. 국내 기업 가운데서는 LG CNS, NHN클라우드, 한글과컴퓨터, 이노그리드 등 주요 플레이어들이 참가해 눈길을 끈다. 특히 각 기업들이 공통적으로 'AI 인프라'와 '현지화 전략'을 핵심 키워드로 내세워 주목된다. NHN클라우드는 그래픽처리장치(GPU) 기반 AI 인프라 서비스(GPUaaS)를 중심으로 일본 시장 공략에 나선다. 고성능 GPU 클러스터 운영과 AI 라이프사이클 관리 역량을 강조하며 생성형 AI 확산에 따른 인프라 수요를 선점하겠다는 전략이다. 이미 일본에서 데이터센터를 직접 운영하며 현지 규제 대응 경험을 축적한 점도 경쟁력으로 작용하고 있다. 이노그리드는 NHN클라우드와 공동 부스를 구성해 GPU 인프라와 멀티 클라우드 관리 플랫폼(CMP)을 결합한 '엔터프라이즈 AI 인프라 운영 모델'을 선보인다. 서비스형 인프라(IaaS), 서비스형 플랫폼(PaaS), 개발·운영(DevOps)를 아우르는 통합 운영 체계를 통해 일본 기업의 AI 워크로드 구축 수요를 겨냥한다. 한글과컴퓨터는 AI·인증·전자문서를 결합한 '디지털 트러스트' 전략으로 차별화를 꾀한다. 안면인식 기반 인증 솔루션과 전자문서 플랫폼, 문서 데이터 구조화 기술 등을 통해 금융·공공 등 신뢰 기반 산업을 집중 공략한다는 계획이다. 특히 일본 인증 시장에서 확보한 레퍼런스를 기반으로 현지 사업 확대에도 속도를 낼 방침이다. LG CNS는 테스트 자동화 솔루션 '퍼펙트윈(PerfecTwin)'을 중심으로 일본 시장 공략에 나선다. 일본 IT 기업과 협력해 공동 부스를 운영하며 시스템 마이그레이션 과정에서 발생할 수 있는 성능·품질 차이를 자동으로 검증하는 기술을 선보일 예정이다. 특히 클라우드 전환 및 SAP 기반 전사적자원관리(ERP) 시스템 이전에 특화된 자동화 솔루션을 통해 일본 기업들의 안정적인 디지털전환(DX)·AI 전환(AX) 수요를 겨냥한다는 전략이다. 이처럼 국내 기업들이 일본 시장에 주목하는 이유는 구조적 수요 변화 때문이다. 일본은 최근 DX를 넘어 AX 단계로 진입하며 AI 인프라, 클라우드, 데이터 활용에 대한 투자 확대가 이어지고 있다. 여기에 올해 1월 이재명 대통령, 다카이치 사나에 일본 총리의 정상회담을 계기로 양국 간 AI 협력 논의가 본격화되면서 한국 기업에 대한 관심도 높아지는 추세다. 업계에선 일본 시장이 규제와 기술 요구 수준이 높은 대신, 한 번 진입할 경우 안정적인 장기 수익 기반을 확보할 수 있는 '전략 시장'으로 평가했다. 또 현지 데이터센터 운영, 언어 지원, 엔화 기반 요금 체계 등 철저한 현지화 역량을 진출 성패를 좌우하는 핵심 요소로 꼽았다.이한범 한국정보통신기술산업협회(KICTA) 회장은 "한일 정부 정상 간에 경제협력 강화에 따라 일본에서 우리나라의 우수한 AI 등에 관심이 높아지고 있다"며 "이번 전시회에 참가한 기업들이 기술 시연, 제품 체험, 상담 등 다양한 방식으로 일본 내 고객과의 접점을 확대하고, 일본에 지사나 법인 설립, 기술제휴, 투자유치 확대 등이 활발히 이뤄질 수 있길 기대한다"고 밝혔다. 이번 전시에는 마음AI, 무하유, 틸론 등 AI, 보안, 플랫폼, 네트워크 분야의 국내 기업 40여 개가 참가하는 한국 기업 공동관도 운영된다. 일본 바이어와의 직접 상담, 기술 시연 등을 통해 현지 파트너십 구축과 투자 유치 기회도 확대될 것으로 기대된다.일각에선 이번 재팬 IT 위크가 일본 AX 시장을 겨냥한 한국 기업들의 '전초 기지' 역할을 수행할 것으로 관측했다. 또 GPU 중심의 AI 인프라, 디지털 트러스트, 클라우드 운영 기술, 시스템 전환 자동화 솔루션까지 각사의 전략이 일본 기업의 수요와 맞물리며 실질적인 사업 성과로 이어질지 주목하고 있다. 업계 관계자는 "일본은 AI 인프라 수요가 빠르게 증가하는 동시에 시스템 안정성과 검증 역량에 대한 요구도 높은 시장"이라며 "이번 전시를 계기로 한국 기업들이 기술 경쟁력과 현지화 역량을 동시에 입증하는 계기가 될 것"이라고 말했다.

2026.04.06 16:54장유미 기자

AI 3강의 꿈, '보안 사상누각' 위에 세울 순 없다

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] 인공지능(AI) 3대(G3) 강국. 정부가 내건 디지털 혁신의 종착지다. 정부는 지난달 AI 3강 도약을 위한 로드맵을 마련하고, 디지털 인프라 확충, 인재 양성, 디지털 격차 해소 등 핵심 과제를 내걸었다. 그러나 안전이 담보되지 않은 디지털 혁신은 사상누각에 불과하다. 지난해 우리나라 보안의 민낯이 드러났다. 기본을 지키지 않아 발생한 사고부터 휴먼 에러, 운영 부실, 취약점 방치, 공급망 공격, 내부자 유출, 국가 배후 세력의 공격 등 그 종류 또한 다양하다. 올해도 더욱 정교해진 사이버 공격 앞에 여전히 많은 기업들이 몸살을 앓고 있는 실정이다. AI 3대 강국을 위해선 '디지털 트러스트'가 담보돼야 한다. 투자 부족, 규제 중심의 보안 컴플라이언스, 미흡한 사이버 회복탄력성, 조직 구성원의 낮은 보안 인식 등 구조적 문제가 산재돼 있다. 다른 곳에서 털린 계정정보…GS리테일 침투에 악용됐다 2025년의 주요 침해사고 사례를 보면, 수십년간 쌓아온 IT강국이라는 인식에 대한 신뢰가 완전히 무너졌음을 알 수 있다. 5월을 제외하고 매달 굵직한 침해사고가 터졌다. 먼저 지난해 1월 GS리테일에서 약 158만건의 개인정보가 유출됐다. 원인은 '크리덴셜스터핑' 공격이다. 다른 사이트에서 유출된 계정정보나 다크웹 등을 통해 유통되는 계정정보를 악용해 다른 홈페이지나 웹사이트에 무차별적으로 로그인 시도를 하는 공격에 당했다. 당시 공격으로 약 9만명의 고객 정보가 유출된 것으로 GS리테일은 추정했다. 이름, 성별, 생년월일, 연락처, 주소, 아이디, 이메일 등 개인정보가 유출된 정황이 포착된 것이다. 이후 GS리테일은 운영 중인 사이트를 모두 조사했다. 그 결과 GS샵에서도 2024년 6월21일부터 지난해 2월13일 사이 약 158만건의 개인정보 유출 정황을 확인했다. 실제 불법 해킹 포럼 등 다크웹에서는 ID, 비밀번호, 이메일, 연락처 등이 담긴 개인정보를 헐값에 판매하는 것을 어렵지 않게 발견할 수 있다. 심지어 ID와 비밀번호 등을 함께 묶어 '콤보리스트(유출된 계정정보를 취합한 데이터베이스)' 형식으로 판매하기도 한다. 이렇게 유통된 계정정보는 더 정교한 피싱 공격에 악용하거나 GS리테일의 경우처럼 다른 웹사이트에 로그인 시도를 하는 등 크리덴셜 스터핑 공격으로 피해가 확산된다. 공격자의 내부 침입을 탐지하고 대응하는 역량뿐 아니라, 다단계 인증(MFA), 이상 로그인 탐지 등 계정 보안 강화의 중요성도 알 수 있는 대목이다. 인증키 방치가 부른 90억 원대 해킹…회사 존폐까지 갈랐다 지난해 2월 28일에는 위믹스에서 해킹으로 인해 가상자산이 탈취됐다. 당시 위믹스 재단은 '플레이 브릿지 볼트'에서 약 865만 개의 위믹스 코인이 탈취된 것을 확인했다. 플레이 브릿지 볼트는 가상자산을 보관하는 지갑이다. 유출된 코인은 해커에 의해 글로벌 가상자산 거래소를 통해 매도됐다. 피해액은 약 90억원이다. 내부 인증키 관리 소홀이 화근이었다. 전직 직원이 인증키를 공개된 공간에 올려놨고, 이를 악용한 해커의 비정상적인 접근을 막지 못했다. 이후 위믹스는 거래 유의 종목으로 지정된 뒤 최종 상장 폐지됐다. 2월 말 발생한 해킹 사실을 사흘 뒤 공지해 늑장 공지가 상장폐지 원인이 됐다. 사이버 보안은 공격자와 방어자 중에 공격자가 압도적으로 유리한 싸움이다. 방어자는 수십만, 수백만개에 달하는 자사 IT 자산, 인증키 하나하나 취약점을 관리하고 공격을 방어해내야 한다. 반면 공격자는 단 하나의 취약점만 가지고도 내부 시스템을 장악하거나, 내부 데이터는 물론 위믹스의 사례처럼 실제 금전적인 피해까지 입힐 수 있다. 관리 소홀이 침해사고로 직결되고, 이런 침해사고가 회사의 존폐까지 위태롭게 하는 중요한 사례다. 또 침해사고 이후에도 침해 사실을 뒤늦게 알림으로써 시장에서 신뢰를 완전히 잃어버리는 상황까지 치달을 수 있음을 확인할 수 있다. 협력사가 '해킹 통로'…GA 해킹 사태로 본 공급망 보안 중소기업이나 외부 협력사가 만든 소프트웨어(SW)를 회사가 도입해 사용하고 있는 경우, 중소기업이나 외부 SW가 해킹 '통로'가 되기도 한다. 이른바 '공급망 공격'이다. 지난해 3월에는 법인보험대리점(GA)의 전산 해킹 사고가 발생했다. 대형 GA 유퍼스트보험마케팅 고객 및 임직원 등 908명과 하나금융파인드 고객 199명의 개인(신용)정보가 유출된 것이다. 이번 공격은 보험 영업지원 IT업체인 '지넥슨'에서 비롯됐다. 지넥슨은 GA 통합관리솔루션을 공급하는 기업이다. 지넥슨이 해킹을 당했는데, 지넥슨의 솔루션을 사용하는 GA로까지 피해가 번졌다. 협력사, 외주 SW 업체 등에서 나아가 공급망 전반에 걸친 보안 역량 강화, 소프트웨어자재명세서(SBOM) 등을 통한 보안 강화 등 공급망 보안의 중요성이 강조된 사례다. 취약점 방치가 부른 SKT '유심 대란' 지난해 4월에는 해킹 대재앙이 발생했다. SK텔레콤에서 대규모 개인정보 유출 사태가 터지면서 유심 교체를 위해 통신사 대리점 앞에 길게 줄이 늘어서는 등 그야말로 대란이 빚어졌다. 과학기술정보통신부(과기정통부)에 따르면 지난해 4월18일 오후 11시20분 SK텔레콤은 침해사고 정황을 발견하고 한국인터넷진흥원(KISA) 등 관계기관에 신고했다. 사고 경위는 이렇다. SK텔레콤 28대의 서버에 총 33종의 악성코드가 삽입됐고, 전화번호, 가입자 식별번호(IMSI) 등 유심정보 25종 등 9.82GB 규모의 데이터가 빠져나갔다. IMSI 기준 약 2696만 건이다. 공격자는 외부 인터넷 연결 접점이 있는 시스템 관리망 내 서버에 접속한 후 2021년부터 공격을 준비했다. 해당 서버에 저장된 계정정보를 활용해 해커는 다른 서버로 추가적인 접근을 시도했고, 이 서버에는 코어망 내 음성통화인증(HSS) 관리서버의 계정정보가 평문으로 저장된 것을 확인했다. 이후 공격자는 이 계정정보를 활용해 HSS 관리서버에 접속 후 음성통화인증 서버에 'BPF도어'를 설치했다. BPF도어는 리눅스 시스템의 커널 내 BPF(Berkeley Packet Filter) 기술을 악용해, 방화벽을 우회하고 원격 명령을 수행하는 고도화된 스텔스 백도어 악성코드다. 이어 해커는 초기 침투 과정에서 확보한 계정정보를 활용해 여러 시스템관리망 내 서버에 2023년 11월부터 30일까지 2025년 4월21일까지 악성코드를 설치했다. 이후 다른 서버를 통해 HSS 서버에 저장된 유심 정보를 유출했다. 개인정보보호위원회(개인정보위) 등에 따르면 해커는 BPF도어 설치에 '더티카우(DirtyCow)' 취약점을 활용한 것으로 알려졌다. 더티카우 취약점은 이미 2016년에 보안 경보가 발령되고 패치가 업로드된 취약점이다. 10년 가까이 해당 취약점이 패치되지 않은 채 방치되고 있었던 것이다. SK텔레콤은 이 침해사고로 개인정보보호위원회로부터 1347억9100만원의 과징금과 과태료 960만원을 부과받았다. 취약점 관리 소홀, 유심 인증키 값을 암호화하지 않은 점 등 보안 조치를 완료하지 않은 결과다. 해커 협상·거짓 해명…예스24 '대응 실패' 지난해 6월에는 예스24가 랜섬웨어 공격을 당했다. 서비스가 아예 마비됐으며, 주요 데이터를 백업해놓지 않아 빠른 정상화도 난항을 겪었다. 결국 예스24는 해커에게 암호화폐를 지불하고 서비스를 정상화한 것으로 알려졌다. 심지어 지난해 8월 두 달 만에 다시 한 번 랜섬웨어 공격을 당했다. 랜섬웨어 공격은 공격자가 내부 데이터를 암호화하고 이를 풀어주는 조건으로 금전 등을 요구하는 일종의 '사이버 협박' 범죄다. 예스24는 다른 침해사고 사례와 달리 눈살을 찌푸리게 만드는 점이 많다. 우선 해커와 협상했다는 점, 시스템 점검으로 인한 서비스 장애라고 당초 침해 사실을 숨기려 했던 점, KISA의 기술지원도 거부했던 점 등이다. 앞서 랜섬웨어 피해 당시 예스24는 KISA에 적극 협조하고 있다고 주장했지만, KISA의 기술지원을 거부했던 사실이 뒤늦게 밝혀져 비난을 샀다.아울러 두 번째 랜섬웨어 공격을 당함으로써 첫 침해사고 이후 사후 조치에 미흡했다는 점 등이 아쉬움을 남긴다. 예스24의 정확한 유출 경위는 아직 조사 중이기 때문에 명확히 파악되지 않았다. SK텔레콤 해킹 사태와 더불어 지난해 12월 발생한 쿠팡 사태 등으로 조사가 지연된 탓이다. 다만 보안업계 전문가들은 오래된 운영체제(OS) 사용 등을 원인으로 지목하고 있다. 금융권 노린 랜섬웨어 기승…'이중 협박' 당한 SGI서울보증 예스24 이후 금융기관·기업도 연달아 랜섬웨어 공격에 속수무책으로 무너졌다. 지난해 7월 SGI서울보증은 랜섬웨어 조직 '건라(Gunra)'로부터 랜섬웨어 공격을 받았다. 사흘간 시스템이 마비됐다. 다행히 금융보안원을 통해 SGI서울보증은 랜섬웨어를 풀 수 있었다. 보안업계 관계자는 "금융보안원이 SGI서울보증을 공격한 랜섬웨어 그룹의 실수라고 볼 수 있는 악성코드 결함을 찾아내 복호화 키를 추출했고, 이를 통해 서비스를 재개한 것으로 알고 있다"고 밝혔다. 그러나 협박은 끝나지 않았다. SGI서울보증을 공격한 건라는 SGI서울보증이 서비스를 정상화한 이후 자신들의 다크웹 유출 전용 사이트(DLS)에 "SGI서울보증 사이버 공격이 자신들의 소행이고 13.2TB의 오라클 데이터베이스를 갖고 있다"는 게시글을 업로드했다. 복호화키를 찾아내 해킹을 풀었을지언정 탈취한 데이터를 다크웹에 공개해버리겠다는 또 다른 협박이다. 또 다크웹에 이런 게시글을 올림으로써 데이터를 판매하겠다는 의도도 엿보인다. 이후 건라는 다크웹에 방대한 데이터를 갖고 있으나, 이를 분석할 인적 여력이 부족하다는 게시글을 올렸다. 그러다 돌연 SGI서울보증 관련 게시글을 내림으로써 실제 건라가 데이터를 확보하고 있는지 여부는 알 수 없게 됐다. SGI서울보증 이후 8월 웰컴금융그룹도 랜섬웨어 공격을 당했다. 범인은 랜섬웨어 조직 '킬린(Qilin)'으로, 지난해부터 가장 많은 랜섬웨어 활동을 벌인 그룹이었다. 웰컴금융그룹 계열사인 웰릭스에프앤아이대부가 킬린으로부터 랜섬웨어 공격을 당했다. 당시 킬린은 "웰컴금융그룹 모든 고객의 데이터베이스를 갖고 있다. 회사는 정보보호에 소홀했다"며 "여기에는 고객 이름, 생년월일, 자택·사무실 주소, 계좌, 이메일 등 수많은 정보가 포함돼 있다"고 주장했다. 그러면서 실제 내부 문서로 보이는 일부 자료도 샘플로 게시했다. 사소한 방심이 297만 명 유출…롯데카드가 치른 보안 대가 금융권에 대한 공격은 계속됐다. 특히 롯데카드에서 지난해 9월 외부 해킹으로 인해 297만명의 고객 정보가 유출됐다. 유출된 데이터 중 28만명의 경우는 카드 번호와 CVC번호, 주민등록번호 등 민감한 개인신용정보까지 유출됐다. 원인은 취약점 패치 누락이다. 오라클 웹로직 취약점을 통해 해커가 내부 시스템에 침입했는데, 해당 취약점은 이미 8년 전에 패치가 완료됐다. 오래된 취약점 하나를 패치하지 않았다가 300만 명에 달하는 개인정보가 유출되는 사태를 빚은 것이다. 이로 인해 롯데카드는 조좌진 롯데카드 대표이사가 유출사고에 대한 책임을 지고 지난해 12월을 마지막으로 공식 사임했다. 롯데카드는 해당 해킹 사태로 과징금 96억2000만 원 및 과태료 480만 원을 부과받았다. 취약점 하나라도 결코 지나쳐서는 안 된다는 점을 명확히 보여준 사례다. 사소한 취약점 하나를 패치하지 않았다가 고객 신뢰는 물론 회사 경영진까지 물러났다. 보안 기업도 '휴먼에러'에 무방비 크리덴셜 스터핑(GS리테일), 키 관리 미흡(위믹스), 공급망 공격(GA), 취약점 방치(SK텔레콤, 롯데카드), 랜섬웨어 등 다양한 경위로 기업의 보안이 뚫리면서 얼마나 보안 인식이 낮았는지 엿볼 수 있었다. 하지만 이는 모두 외부에서 공격을 받은 사례다. 지난해에는 외부 침입으로 인한 침해사고는 물론 내부에서부터 공격이 시작되거나, 직원의 실수로 내부 정보가 빠져나가는 해킹도 빈번했다. 먼저 사이버보안, 물리보안을 포함해 국내 최대 보안업체인 SK쉴더스는 직원의 실수로 내부 데이터가 유출되는 수모를 겪었다. 일부 보안 기업들은 해커들의 공격 기법 등을 파악하기 위해 가상 서버, 즉 '허니팟(Honeypot)이라는 '덫'을 깔아놓는다. SK쉴더스도 이런 허니팟을 운영했다. 신생 랜섬웨어 조직 '블랙쉬란택(Blackshrantac)'은 지난해 10월 SK쉴더스를 공격해 데이터를 탈취했다며 DLS에 게시글을 업로드했다. 고객사 관리자 계정, 계정정보, 보안 네트워크 시스템 정보, 인물사진 등이 포함됐다. 당시 SK쉴더스는 해커가 탈취한 데이터는 모두 '허니팟'에 있는 데이터이며, 내부 데이터가 빠져나가지는 않았다는 입장이었다. 그러나 한 직원이 허니팟에 실제 이메일을 로그인했고, 해커가 이를 통해 내부 데이터를 탈취할 수 있던 것으로 알려졌다. 일부 고객사 데이터도 포함됐다. SK쉴더스는 보안 기업임에도 '휴먼 에러'로 해킹을 당했다. 조직 구성원의 보안 인식 강화가 중요한 이유다. 쿠팡, 기본 중의 기본도 안 지켰다…'내부자 위협'에 3000만 명 유출 지난해 11월에는 약 3370만 명의 고객 개인정보가 유출되는 역대급 보안 사고가 터졌다. 이용객 대부분의 개인정보가 유출되는 유례없는 해킹 사태였다. 해킹의 시발점은 내부 통제 실패. 기본 중의 기본을 지키지 않아 빚어진 '인재(人災)'였다. 직원이 퇴사하면 퇴사자에 대한 권한을 회수하고, 내부 시스템에 접근할 수 없도록 차단하는 것이 당연하다. 그러나 이용자 인증 시스템 설계·개발 업무를 수행한 소프트웨어 개발자로 근무했던 쿠팡의 중국인 전 직원에 대한 권한은 퇴사 이후에도 유지됐고, 이 직원은 퇴사 이후 대규모로 쿠팡에서 개인정보를 유출했다. 구체적으로 전직 개발자의 내부 인증키 탈취와 허술한 퇴사자 권한 관리로 인해 5개월 동안 데이터가 대규모로 빠져나갔다. 특히 주소, 위치정보, 공동현관 비밀번호 등 국민의 실생활 안전과 직결된 정보가 포함돼 국민 일상에 불안을 더하고 있다. 이같은 공격은 보안업계에서는 '내부자 위협'으로 분류한다. 내부자가 외부 해커와 결탁하거나, 악의를 스스로 품고 회사의 중요 데이터를 유출하는 공격이다. 쿠팡의 경우 퇴사자가 정상 사용자로 위장해 공격을 시도했고, 이를 사전에 탐지하거나 차단 혹은 최소화하지 못했다는 지적이 나온다. 지난해 말에도 내부자 위협으로 인한 침해사고가 또 다시 발생했다. 내부 직원의 일탈로 신한카드에서 19만2천건의 가맹점 대표자 휴대전화번호가 유출된 것이다. 구체적으로 신한카드 일부 직원들은 신규 카드 모집을 위해 가맹점 대표자 정보를 유출했다. 이들은 시스템 감시를 피하기 위해 모니터 화면을 촬영하거나 수기로 기록하는 등의 수법을 사용했다. 신한카드는 약3년간 유출 사실을 인지하지 못하다가 공익 제보 등을 통해 사태를 파악하고 개인정보위 등에 신고했다. 국가 기관 노리는 APT 해킹 세력 기업뿐 아니라 한국 정부도 국가 배후 지능형 지속 공격(APT) 세력의 지속적인 공격을 받아 온 것으로 나타났다. 지난해 8월경 미국의 해킹 잡지 프랙을 통해 이같은 정황이 낱낱이 드러났다. 또 한국은 지정학적으로 북한, 중국 등 APT 그룹이 많은 국가와 밀접한 관련이 있고, IT 기술이 빠르게 발전해 공격자가 노리기에 유의미한 데이터가 많은 국가라는 특징이 있다. 국내 보안 기업 엔에스에이치씨(NSHC)의 위협분석연구소(TR랩)에 따르면 지난해 전 세계 정부 기관을 겨냥한 사이버 공격 중 한국은 미국에 이어 두 번째로 공격을 많이 받은 국가로 집계됐다. 실제 프랙이 발간한 'APT Down: The North Korea Files' 보고서에 따르면 북한의 해커 조직 '김수키(Kimsuky)'로 추정되는 세력이 공무원 업무시스템인 '온나라시스템'을 공격하기도 했으며, 외교부, 대검찰청 등 기관에 로그인 시도와 피싱 기록도 확인됐다. 방첩사령부를 대상으로도 피싱 공격을 시도했으며, 국내 통신사, 언론사를 타깃으로도 공격을 일삼았다는 사실이 드러났다. AI 강국 도약보다 앞서야 할 '사이버 복원력' 제고 이 외에도 인하대, 아시아나항공 등 비교적 규모가 작은 침해사고도 잇따랐다. 과기정통부에 따르면 지난해 침해사고 신고 건수는 2383건으로 전년 대비 26.3% 증가했다. 올해 1분기에도 공격은 계속되고 있다. 1월에는 교원그룹이 랜섬웨어 공격을 당했고, 다크웹 등에서 국민 생활과 밀접한 소규모 웹사이트의 연쇄 해킹, 공공자전거 따릉이, 율곡, 성우, 아주약품 등 많은 기업과 기관, 중소기업까지 사이버 공격을 당했다. AI 혁신에는 원활한 데이터 활용이 전제돼야 한다. 데이터가 원활하게 오고가고 외부 접점이 많아지기 시작할수록 보안은 반비례하기 마련이다. 따라서 선제적인 보안 강화가 AI 혁신까지 연결될 수 있도록 침해사고를 줄여나가는 것이 절실하다. 하지만 공격자가 압도적으로 유리한 환경에서 사이버 공격은 피할 수 없는 현실이다. 그렇다면 디지털 트러스트 구축을 위해서는 침해사고를 당하더라도 빠르게 회복하고, 유출을 최소화하는 방향으로 나아가야 한다. 즉 회복탄력적인 디지털 환경 구축이 필요한 때다. 또한 최초 침투부터 정보 유출까지 모든 구간에 대한 제로트러스트(ZeroTrust) 기반의 방어 체계 구축을 통해 침해로 인한 피해를 최소화할 수 있어야 한다. 염흥열 순천향대 정보보호학과 명예교수는 "취약점 면적이 너무 넓어졌기 때문에 모든 공격을 완벽히 막을 수 없다. 이에 사이버 레질리언스(복원력)이라는 개념이 부상했다"며 "일단은 해킹이 됐다고 가정을 하고 얼만큼 빨리 원래 상태로 되돌릴 수 있는지가 관건"이라고 설명했다. 박기웅 세종대 정보보호학과 교수는 "예산은 한정돼 있는데 방어해야 할 자산이 늘어나고 복잡해지다 보니 리스크가 많아졌다"며 "이 리스크를 얼마나 효율적으로 관리하고, 시스템을 설계할지 방향성을 잡아가는 과정이 사이버 레질리언스를 제고해 나가는 방향과 일치한다"고 밝혔다. 이용준 극동대 해킹보안학과 교수는 "끊임없는 의심을 통한 침해사고 사전 예방 취지의 제로트러스트, 침해 이후에 국방, 금융 등 연속성이 중요한 부문에 대한 빠른 복구 취지의 사이버 레질리언스가 오버랩돼야 한다"고 강조했다.

2026.04.06 16:17김기찬 기자

신한금융, 금융권 최초 자율보안 체계 마련

신한금융그룹이 금융권 최초로 자율 보안 체계 전환에 시동을 걸었다. 6일 신한금융은 '금융보안 수준진단 프레임워크'를 주요 그룹사에 현장 적용했다고 6일 밝혔다. 금융보안 수준진단 프레임워크는 지난 2월 금융보안원이 마련한 자율보안 관리 체계다. 자율보안이란 금융당국의 규정 준수 여부를 점검하는 데 그치지 않고, 금융회사가 자체적으로 현재의 보안 역량을 진단하고 목표 수준을 설정해 능동적으로 개선해 나가는 방식을 말한다. 이를 위해 신한금융지주를 비롯해 신한은행·신한카드·신한투자증권·신한라이프 등 5개 그룹사가 금융보안원과 함께 3월부터 합동 진단을 진행했다. 자가진단과 현장 인터뷰, 결과보고 순으로 이뤄졌다. 신한금융은 지주회사를 비롯해 은행, 카드, 증권, 라이프 등 5개 그룹사가 금융보안원과 함께 지난달 초부터 2개월간 합동 진단을 진행했다. 진단은 그룹사별로 ▲자가진단(5일) ▲현장 인터뷰(5~7일) ▲결과보고(10일) 순으로 이뤄졌으며, 지주 담당자가 자회사 진단에 교차 참여해 그룹 전체의 진단 기준 일관성을 확보했다. 금융보안원 자율보안연구팀은 실무 교육부터 합동 진단, 결과보고서 작성 코칭까지 전 과정에 동행했다. 신한금융은 이번 진단을 통해 각 그룹사의 업무 특성과 IT·보안 환경을 반영한 개선 과제를 도출하는 한편, 그룹 맞춤형 자율보안 진단 가이드를 마련해 전 자회사로 단계적으로 확대해 나갈 계획이다. 신한금융그룹 관계자는 “이번 적용 사례를 토대로 그룹 차원의 자율 보안 기준과 모범사례를 정립하고, 향후 금융권 보안 표준 논의에서도 주도적인 역할을 수행해 나가겠다”고 말했다.

2026.04.06 15:20손희연 기자

[종합] 한국 클라우드, AI 타고 몸집 키웠다…이제 승부는 GPU·공공

한국 클라우드 산업이 인공지능(AI) 수요 확대와 공공·기업 디지털 전환 흐름을 타고 외형 성장과 수익성 개선을 동시에 이어간 것으로 나타났다. 주요 클라우드 서비스 제공업체(CSP)들은 데이터센터·그래픽처리장치(GPU) 인프라 투자와 공공 시장 공략을 병행하며 시장 주도권 경쟁을 본격화하는 모습이다. 6일 금융감독원 전자공시시스템에 따르면 네이버클라우드는 2025년 매출 1조 5544억원, 영업이익 1592억원을 기록하며 전년 대비 각각 11.1%, 48.3% 성장했다. AI 수요 확대에 대응해 데이터센터 코로케이션을 확대하고 정부 GPU 구축 사업 대응을 위한 인프라 확보에 나서는 등 공격적인 투자 전략이 실적 개선으로 이어졌다는 분석이다. 특히 네이버클라우드는 최근 LG CNS의 데이터센터 추가 임차와 자체 데이터센터 증축을 병행하며 상면 확보에 속도를 내고 있다. 정부가 추진하는 대규모 GPU 구축 사업 참여를 염두에 두고 복수 데이터센터 기반 분산형 인프라 전략을 강화하는 동시에, 협업 플랫폼 '네이버웍스'를 앞세워 공공 AI 행정 시장에도 적극 진입하는 양상이다. KT클라우드는 지난해 매출 9975억원, 영업이익 663억원으로 각각 27.4%, 25.7% 증가하며 1조원 매출에 근접했다. 공공·기업 시장에서 안정적인 수주 기반을 확보한 가운데, 데이터센터와 AI 인프라 투자 확대가 성장세를 견인한 것으로 풀이된다. 특히 삼성SDS, NHN클라우드와 함께 국가정보자원관리원 대구센터 민관협력형 클라우드(PPP) 사업에 참여해 정부 핵심 시스템 수용 인프라를 구축하며 공공 시장 영향력을 확대했다. 아울러 최근 대표 자리에 김봉균 KT 엔터프라이즈 부문장을 내정하며 사업 전략 재정비에도 나섰다. 기존 기술 중심 성장에 더해 KT 엔터프라이즈 조직과의 연계를 강화한 B2B 통합 사업 구조로 전환을 모색 중이며 액체 냉각 기반 AI 데이터센터 구축 등 인프라 고도화도 병행할 전망이다. NHN클라우드는 매출 2천157억원으로 전년 대비 약 9.8% 성장했지만 영업손실 197억원을 기록하며 적자 구조를 이어갔다. 다만 영업손실은 전년 284억원에서 약 30.5% 줄어들며 손실 폭을 축소했다. NHN클라우드는 국산 기술 기반 AI 인프라 생태계 구축과 일본 등 글로벌 시장 공략을 병행 중이다. 국정자원 PPP 사업에도 참여해 다양한 공공 클라우드 인프라 구축과 행정안전부 클라우드 네이티브 전환 사업 등을 수행해왔다. 최근엔 티맥스티베로와 협력해 GPU 인프라와 데이터베이스 관리 시스템(DBMS)을 결합한 국산 AI 인프라 생태계 구축에도 속도를 내고 있다. 일본 시장에선 서비스형 GPU(GPUaaS)를 앞세워 현지 AI 전환(AX) 수요 공략에 집중하는 등 해외 확장을 통해 수익성 개선 돌파구를 마련하려는 전략이다. 카카오엔터프라이즈는 매출 1697억원으로 전년 대비 약 25.9% 증가했으나 영업손실 343억원을 기록했다. 다만 영업손실은 전년 672억원에서 약 49.0% 줄어들며 절반 수준으로 개선했다. 회사는 카카오클라우드의 '하이브리드 GPUaaS' 전략을 통해 AI 인프라 비용 구조 개선과 수익성 확보를 동시에 추진 중이다. 카카오엔터프라이즈는 특히 AI 추론 중심 시장 변화에 대응해 온프레미스 GPU와 클라우드 연계를 결합한 구조를 강화하고 있다. 단일 콘솔 기반 통합 운영과 비용 효율화 전략을 통해 금융·공공 등 규제 산업으로의 확장도 동시에 노리는 모습이다. 가비아는 매출 3356억원, 영업이익 404억원으로 각각 18.9%, 15.3% 증가하며 안정적인 성장세를 이어갔다. 클라우드·데이터센터·보안 등 전 사업 부문에서 고른 성장이 나타났으며 AI 연산 환경에 대응하기 위한 데이터센터 및 GPU 인프라 강화에도 나서고 있다. 가비아는 과천 데이터센터를 중심으로 고전력 GPU 인프라를 확보하며 AI 대응 역량을 키우고 있다. 자체 클라우드뿐 아니라 아마존웹서비스(AWS)의 관리 서비스(MSP) 사업도 병행하며 하이브리드·멀티클라우드 전략을 확대해왔다. 여기에 서비스형 데스크톱(DaaS)과 그룹웨어 '하이웍스' 중심의 서비스형 소프트웨어(SaaS)까지 아우르는 통합 서비스 모델로 사업 영역을 넓히고 있다. 업계에선 GPU 확보 경쟁과 데이터센터 인프라 확대가 향후 경쟁력을 가름할 핵심 변수로 꼽힌다. 지난해에 이어 정부가 올해도 추진 중인 GPU 1만 5000장 구축 사업을 계기로 CSP 간 인프라 경쟁이 본격화됐다. 지난해 사업엔 네이버클라우드·NHN클라우드·카카오 등이 참여한 가운데, 올해 사업에는 어떤 CSP가 참여해 주도권을 확보할지에도 관심이 쏠리고 있다. 여기에 공공 클라우드 시장 확대도 중요한 성장 동력으로 평가된다. 정부는 2030년까지 행정·공공 정보시스템을 클라우드로 전면 전환하는 정책을 추진하겠다고 밝힌 바 있다. 현재 약 42.4% 수준인 전환율을 단계적으로 끌어올릴 계획이다. 민감·공개 데이터의 민간 클라우드 활용을 확대하는 하이브리드 구조 전환도 병행된다. 국가AI전략위원회 역시 지난해 국가정보자원관리원 화재 이후 후속 발전 방안으로 약 1만 5000개 정부 시스템의 재해복구(DR) 체계를 재설계하고 민간 클라우드 활용을 확대하는 방향을 제시했다. 이에 기존 제한적이던 공공 시장이 점차 개방되면서 CSP들의 사업 기회가 확대될 전망이다. 다만 정책 실행력 확보를 위한 과제도 적지 않다. 공공 클라우드 전환 예산이 AI 관련 예산 대비 상대적으로 부족한 가운데 부처 간 협력과 보안 인증 체계 정비, 기관별 비용 부담 문제 등이 변수로 지목된다. 특히 클라우드보안인증(CSAP), 국가망보안체계(N2SF) 등 복잡한 제도 구조가 사업 추진 속도를 좌우할 핵심 요인이다. 업계는 공공 클라우드 전환 정책과 AI 인프라 투자 확대가 맞물리며 국내 클라우드 시장이 중장기적으로 빠르게 성장할 것으로 보고 있다. 단순 인프라 이전을 넘어 AI 기반 서비스 구조까지 함께 설계하는 방향으로 정책이 구체화돼야 한다는 지적도 나온다. 클라우드 업계 관계자는 "AI 확산과 공공 클라우드 전환이 동시에 진행되면서 국내 CSP들에게는 큰 기회가 열리고 있다"며 "다만 인프라 투자 부담과 제도 불확실성이 여전히 존재하는 만큼 정부 정책과 민간 투자 간 균형이 중요해질 것"이라고 말했다.

2026.04.06 14:19한정호 기자

[국방 AX 거점 ①] 'AI 전장' 현실화…국방, AX 전환 속도 붙는다

전쟁의 양상이 바뀌고 있습니다. 드론과 인공지능(AI), 데이터 기반의 '피지컬 AI'가 현대전의 핵심 요소로 부상하면서, 국방 경쟁의 승패를 가르는 기준도 무기 성능 자체보다 기술을 얼마나 빠르게 실전에 적용하느냐로 옮겨가고 있습니다. 하지만 직접적인 분쟁 상황을 겪지 않는 한국은 실전 데이터와 현장 경험 축적에 구조적 한계를 안고 있습니다. 이는 곧 AI 기반 미래 국방 역량 확보에서 뒤처질 수 있다는 우려로 이어집니다.이 같은 문제의식 속에서 정부와 군, 대학, 기업은 폐쇄적인 군 주도 개발 체계를 넘어 민간의 기술력과 데이터 활용 역량을 국방에 접목하는 새로운 협력 모델을 모색하고 있습니다. 서울·판교·대전·부산 등 5대 권역 국방 AX 거점 구축, 판교 국방 데이터랩 운영, 국방 AX 협의체 출범, 군 특화 AI 인재 양성 확대가 그 흐름을 보여줍니다.지디넷코리아는 이번 기획을 통해 급변하는 글로벌 전장 환경 속에서 한국형 국방 AX 생태계가 어디까지 와 있는지, 판교를 중심으로 어떤 실행 구조가 만들어지고 있는지, 그리고 데이터 개방·제도 정비·인재 확보라는 남은 과제가 무엇인지 4편에 걸쳐 짚어봤습니다. [편집자주] 세계적으로 국가 간 무력 충돌이 이어지는 가운데 현대전의 양상이 드론과 인공지능(AI), 데이터 중심의 '피지컬 AI'로 빠르게 재편되며 첨단 기술 도입의 '속도전'이 가속화되고 있다. 문제는 직접적인 분쟁에 참여하지 않는 우리 군의 경우 AI 무기 체계의 핵심 엔진인 '실전 데이터'를 확보하고 경험을 쌓기 어려워 자칫 글로벌 미래 국방 경쟁에서 뒤처질 수 있다는 점이다. 이에 전문가들 사이에서는 경직된 군 주도의 폐쇄적 개발 방식에서 벗어나, 민간 스타트업의 혁신 기술과 방대한 데이터 처리 역량을 즉각적으로 수용하는 '민군 협력 구조'로의 패러다임 전환이 시급하다는 목소리에 힘이 실리고 있다. 6일 업계에 따르면 국방부는 실무 능력을 겸비한 국방 인공지능(AI) 전문 인력 양성을 위해 5대 권역별 '군·산·학 협력센터' 인프라 구축에 본격 착수한다. 인구 절벽에 따른 병역 자원 감소와 글로벌 국방 AI 패러다임 변화에 대응하기 위해 민간의 첨단 기술을 군에 즉각 이식할 수 있는 거점을 마련하기 위해서다. 이를 위해 국방부와 정보통신기획평가원(IITP)은 오는 13일까지 '2026년 국방AI인재양성사업'의 신규 지원 대상 과제를 공고하고 센터 운영을 주도할 주관연구개발기관을 모집한다. 선정된 기관은 오는 2030년까지 5년간 총 100억원 규모의 예산을 지원받아 서울(용산·양재), 경기(판교), 충청(대전), 경상(부산) 등 전국 5대 거점에 협력센터를 조성하게 된다. 이번 사업은 단순한 교육 공간 확보를 넘어 국방 전반의 체질 개선을 목표로 한다. 국방부가 이처럼 인프라 구축에 속도를 내는 이유는 무기 체계 중심의 전통적 국방 패러다임이 AI 기반의 '소프트웨어 정의 전쟁(Software-Defined Warfare)'으로 급격히 전환되고 있기 때문이다. 특히 민간의 파괴적인 AI 혁신 속도를 군이 따라잡기 위해서는 현장 실무형 전문가와 상시적인 민·군 협업 공간이 필수적이라는 판단이 작용했다. "속도가 승리한다"…급변하는 전시 패러다임 글로벌 방산 시장은 이미 기술 도입의 '속도전'에 돌입했다. 미국 국방부는 최근 군사 작전의 패러다임을 기존 '완벽성'에서 '속도'로 전환했다. 도널드 트럼프 대통령의 행정명령 14179호에 따른 이 전략은 국방 시스템을 AI 시대에 맞춘 전시(War-time) 체제로 개편하는 것을 골자로 한다. 핵심은 최신 상용 AI 모델이 출시되면 기존의 복잡한 조달 절차를 대폭 생략하고 30일 이내에 전 군에 배포해야 한다는 것이다. 미국 국방부는 "완벽한 조율을 기다리다 뒤처지는 위험이 불완전한 정렬의 위험보다 훨씬 크다"며 '속도가 승리한다'는 철학 아래 학습 속도와 배포 주기를 승패의 결정적 변수로 규정했다. 또 하나 주목해야 할 글로벌 트렌드는 무력 충돌을 대하는 개념 자체의 변화다. 최근 우크라이나 전쟁 이후 주요 국가들은 국가 간 무력 충돌을 전통적인 의미의 '전쟁(Aggression)'이 아닌 '분쟁(Conflict)'으로 규정하는 경향을 보이고 있다. 이는 국제법적·정치적 부담을 줄이고 대외 제재를 완화하기 위한 전략적 선택이다. 이러한 변화는 군사 기술 도입과 작전 수행의 '속도'를 극대화하는 요인이 되고 있다. 전통적인 전쟁 선포나 장기적인 내부 승인 절차를 거치지 않아도 AI, 드론, 사이버 전력 등 첨단 신기술을 즉각적으로 실전 환경에 투입할 수 있는 구조가 형성되고 있기 때문이다. 5대 특화 거점으로 한계 넘는 K-국방 융합 생태계 한국 역시 이러한 시대적 요구에 기민하게 반응하며 대응에 나서고 있다. 유·무인 복합 전투 체계 기반을 확보하고 이를 AI로 고도화하는 단계에 진입했다. 문제는 실행력이다. 국방 AI 관련 예산을 빠르게 늘리고 있지만 이를 실제 전력으로 연결할 인력과 체계는 부족하다는 지적이다. AI 모델 설계, 데이터 정제, 실전 적용을 수행할 전문 인력이 부족하고 경직된 조직 구조 역시 기술 도입 속도를 늦추는 요인으로 지목된다. 신의섭 국방정보통신협회 회장은 "베네수엘라, 이란, 우크라이나 등 최근 전쟁을 거치며 통신과 AI, 사이버 보안이 급속도로 주목받고 있다"며 "AI 시대에는 속도가 곧 전투력이며 민간 기술을 얼마나 빠르게 도입하느냐가 경쟁력을 좌우한다"고 강조했다. 이러한 한계를 극복하고 신속한 패러다임 전환을 이끌기 위해 우리나라에선 판교를 중심으로 '국방 AX 거점'과 '국방 AX 협의체'가 가동 중이다. 국방 AX 거점은 군 단독의 경직된 연구개발(R&D) 한계를 극복하고 민간의 최신 AI 기술을 국방에 신속하게 이식하기 위해 조성된 민·관·군·학 융합 생태계다. 판교, 용산, 양재, 대전, 부산 등 5개 거점별로 세분화돼 운영되며 각 거점마다 육군, 해군, 공군 등 특화된 기술 개발에 집중하고 있는 것이 큰 특징이다. 대표적으로 판교 국방 AX 거점은 AI와 데이터 중심 기술을 국방에 접목하는 핵심 허브 역할을 맡고 있다. 국내 주요 AI 기업과 스타트업, 연구기관이 밀집한 지리적 이점을 기반으로, 컴퓨터비전(CV), 거대언어모델(LLM), 디지털 트윈 등 첨단 기술의 실증과 적용이 동시에 이뤄지는 구조다. 판교 AX 거점, 성균관대 주도 '국방 AX 협의체' 출범 판교 경기스타트업캠퍼스에서 2015년부터 현재까지 ICT, AI 기업들과 활발하게 협력하고 있는 성균관대 인공지능융합원은 이번 국방 AX 거점에서 보다 많은 역할을 하기 위해 노력하고 있다. 그 일환으로 인공지능융합원 소속 미래국방융합연구센터는 산·학·연·군을 아우르는 '국방 AX 협의체'를 공식 출범하며 생태계 조성에 박차를 가하고 있다. 대표적인 성과는 '판교 제2국방 데이터랩'의 성공적인 운영이다. 판교 데이터랩은 군사 보안이 철저히 유지되는 영외 공간에서 민간 기업이 군 데이터를 자유롭게 활용해 AI 모델을 연구할 수 있는 혁신적인 인프라다. 기존에는 군 보안 장벽에 막혀 민간의 접근이 불가능했지만, 데이터랩은 방첩사령부의 통제하에 '원본 데이터 반출 불가, 학습된 산출물만 반출 허용'이라는 유연한 방식을 도입해 해결책을 찾았다. 현재 이곳에는 러시아 T80U 전차 기동 영상을 비롯해 피아 소화기 음향 데이터, 밀리터리 이미지넷 등 27종, 약 3테라바이트(TB) 분량의 민감한 실전 데이터가 구비돼 있다. 실제로 현대로템, 한화에어로스페이스, 코난테크놀로지 등 주요 방산·AI 기업들이 이곳을 거쳐 화력 운영 시스템 등을 성공적으로 개발하는 등 실효성을 입증하고 있다. 이와 함께 대규모 협력 네트워크 구축과 인재 양성도 주도하고 있다. 국방 AX 협의체에는 한화에어로스페이스, 한화시스템, 삼성SDS, KT, LIG넥스원 등 대형 방산·ICT 기업이 전문가 그룹으로 참여하며 마키나락스, 코난테크놀로지, 한컴라이프케어 등 30곳 이상의 혁신 AI·SW 벤처가 뭉쳤다. 경기연구원 등 지자체 기관과 법무법인 세종까지 가세해 전방위 지원망을 갖췄다. 성균관대는 국방부 정책과 연계해 2022년부터 '군 특화 AI 전문인력 교육과정'을 운영, 현재까지 289명의 군 간부 AI 리더를 배출했고 내년에도 145명을 추가 양성할 계획이다. 여기에 협의체 참여 벤처기업들이 멘토링 기업으로 동참해 현장의 최신 기술을 군에 직접 전수하고 있다. 김병규 성균관대 미래국방융합연구센터장은 "디지털 전장에서 승리하기 위한 AI 기술 강건화의 처음과 끝은 양질의 데이터 확보"라며 "각 과제별로 데이터를 알아서 구하는 방식을 넘어 국방부 차원의 독립적인 데이터 확보 예산 편성 및 전군 데이터 통합 허브 구축이 시급하다"고 제언했다. 이어 "무인 체계와 피지컬 AI로 나아가는 국방 혁신을 지원하기 위해 거점 대학으로서의 역할을 다하겠다"고 덧붙였다.

2026.04.06 12:28남혁우 기자

"내 정보는 공공재? 포기 금물"…유출 데이터에도 '수명' 있다

"대기업 개인정보 유출 사고 이후 흔히들 '내 정보는 이미 공공재'라며 더 이상 보안에 신경 쓰지 않는 경우가 많습니다. 하지만 다크웹 등에 유출된 정보도 유통 수명이 있어 일정 시간이 지나면 활용성이 떨어집니다. 따라서 정보가 유출되더라도 포기하지 않고 빠른 초기 대응에 나선다면 충분히 추가 피해를 막을 수 있습니다." 6일 제럴드 카술리스 노드 시큐리티 글로벌 대외협력 부문 부사장은 서울 중구 더 플라자 호텔에서 최근 잇따르는 개인정보 유출 사태에 대해 이같이 조언했다. 그는 "이미 뚫렸다는 식의 수동적인 태도를 버리고, 능동적이고 적극적인 개인 보안 조치로 연쇄 피해의 고리를 끊어내야 한다"고 강조했다. 기업 개인정보 유출, 고도화된 '맞춤형 피싱' 무기로 악용 카술리스 부사장은 최근 보안 위협 양상이 근본적으로 바뀌고 있다고 진단했다. 과거에는 랜섬웨어처럼 시스템을 직접 공격하는 방식이 주를 이뤘다면, 이제는 개인을 겨냥한 사회공학적 공격이 중심으로 이동했다는 설명이다. 특히 AI 기술이 접목되면서 피싱과 사칭 공격이 실제와 구분하기 어려울 정도로 정교해졌다고 봤다. 이 같은 변화의 핵심 배경 중 하나로 기업 데이터 유출 사고를 꼽았다. 유출된 개인정보, 계정 정보, 이메일 등이 다크웹 등을 통해 유통되며 공격자에게 넘어가고 이를 기반으로 특정 개인을 겨냥한 맞춤형 공격이 가능해졌다는 것이다. 그는 "기업에서 발생한 데이터 유출이 개인을 직접 겨냥하는 공격으로 이어지는 구조가 만들어졌다"며 "이제는 기업 보안 사고를 개인과 무관한 문제로 볼 수 없다"고 말했다. 특히 유출된 정보는 한 번으로 끝나지 않고 반복적으로 악용된다는 점을 강조했다. 대표적인 방식이 '크리덴셜 스터핑'이다. 유출된 아이디와 비밀번호를 다른 서비스에 반복 입력해 계정을 탈취하는 방식으로, 여러 사이트에서 비밀번호를 재사용할수록 피해 위험이 커진다. 스팸 넘어선 치명적 피해…명의 도용부터 대출 사기까지 연쇄 타격 사이버 공격으로 인한 개인 피해도 단순한 스팸 증가 수준을 넘어섰다. 가장 큰 위험은 금융 피해다. 해커가 탈취한 개인정보를 활용해 피해자 명의로 대출을 실행하거나 계좌 자금을 인출하는 사례가 발생하고 있다. 또 신원 도용 피해도 확산되고 있다. 공격자는 유출된 정보를 기반으로 피해자를 사칭해 계정을 개설하거나 각종 서비스에 접근하며, 이 과정에서 추가 범죄로 이어질 수 있다. 이메일이나 SNS 계정 탈취 이후 지인을 대상으로 한 2차 사기로 이어지는 경우도 적지 않다. 카술리스 부사장은 "한 번 유출된 정보는 여러 범죄 조직을 거치며 계속 활용된다"며 "이메일 계정에서 시작된 침해가 금융, SNS, 업무 계정까지 확산될 수 있다"고 설명했다. 유출 데이터에도 '수명' 있다…수동적 체념 버리고 '상시 보안' 나서야 이 같은 환경 변화 속에서 개인 보안의 중요성도 커지고 있다. 카술리스 부사장은 "보안은 더 이상 기업이나 전문가만의 영역이 아니다"라며 "개인이 자신의 데이터와 기기를 직접 보호해야 하는 시대"라고 말했다. 특히 한국이 글로벌 해커들의 주요 타깃으로 떠오르고 있다고 진단했다. 기술 발전 속도에 비해 개인 보안 인식이 상대적으로 낮다는 점이 이유로 지목됐다. 미국과 유럽은 반복된 피해를 겪으며 개인 보안 인식이 자리 잡은 반면, 한국은 높은 IT 인프라에도 불구하고 여전히 기업 보안이나 무료 백신에 의존하는 경향이 강하다는 분석이다. 이에 보안 관행에 빈틈이 있는 한국 시장으로 공격이 이동하고 있다는 설명이다. 카술리스 부사장은 대응 방안으로 기본적인 보안 습관을 강조했다. 그는 "다크웹 유출 확인 시 비밀번호를 즉시 변경하고, 동일하거나 유사한 암호를 사용하는 모든 계정을 점검해야 한다"며 "이중 인증 적용은 필수"라고 설명했다. 또 "로그인 상태를 유지하는 쿠키 세션이 탈취되면 비밀번호 없이도 계정 접근이 가능하다"며 "중요 서비스는 반드시 로그아웃하고 쿠키를 주기적으로 삭제해야 한다"고 덧붙였다. 특히 카술리스 부사장은 "한 번 데이터가 탈취됐다고 해서 영구적으로 악용되는 것이 아니라 일정 시간이 지나면 실효성이 떨어져 소멸한다"며 "이미 유출된 공공재라고 포기할 것이 아니라 빠른 초기 대응으로 문제가 악화되는 것을 방지하는 것이 핵심"이라고 강조했다. 이어 "노드VPN은 단순한 IP 우회 도구를 넘어 AI 시대 개인과 기기를 보호하는 종합 보안 플랫폼으로 진화했다"며 "한국 시장의 보안 인식 제고를 위한 교육과 지원을 강화하겠다"고 말했다.

2026.04.06 12:01남혁우 기자

카스퍼스키 "한국서 작년 650만건 웹기반 사이버위협 탐지"

글로벌 사이버 보안기업 카스퍼스키(Kaspersky, 한국지사장 이효은)는 자사가 펴낸 글로벌 보안 분석 보고서 'Kaspersky Security Bulletin(KSB)' 일환으로, '2025년 한국 내 사이버 위협 현황' 보고서를 6일 발표했다. 이번 보고서는 '카스퍼스키 시큐리티 네트워크(KSN)'를 통해 수집 및 분석한 데이터를 기반으로 한 것이다. 이에 따르면, 한국 내 KSN 참여자 컴퓨터에서 650만9471건의 웹 기반 사이버 위협을 탐지했다. 전체 사용자 중 17.5%가 웹 기반 위협에 노출된 수치로, 이는 전 세계 기준 129위(웹 서핑 위험도 기준)에 해당한다고 회사는 밝혔다. 이외에도 카스퍼스키는 한국 내 KSN 참여자 컴퓨터에서 919만4755건의 로컬 위협 사건을 탐지했으며, 이는 전체 사용자 중 30.9%가 로컬 위협에 노출된 것으로, 세계 기준 75위에 해당한다고 회사는 덧붙였다. 로컬 위협은 USB, CD, DVD 등 이동식 매체를 통해 전파되는 악성코드를 포함한 위협을 말한다. '카스퍼스키 시큐리티 네트워크(KSN)'는 클라우드 기반 기술을 개인 및 기업용 제품에 통합한 분산형 인프라다. 세계 수백만 참여자로부터 수집한 사이버 위협 데이터를 분석해 알려지지 않은 악성코드까지 신속하게 탐지하는 시스템이다. 전문가 분석, 빅데이터, 머신러닝을 결합한 카스퍼스키의 다층 보안 접근 방식의 핵심 구성 요소다. ■ 웹 기반 위협 웹 브라우저를 통한 공격은 악성코드 유포의 주요 경로로 확인됐다. 사이버 공격자들이 주로 사용하는 침투 방식은 다음과 같다. ▲브라우저 및 플러그인 취약점 악용-드라이브 바이 다운로드: 사용자가 감염된 웹사이트를 방문하는 것만으로, 본인도 모르는 사이에 악성코드가 설치되는 방식이다. 이 중 특히 위험한 유형이 파일리스 악성코드다. 디스크에 파일을 남기지 않고 레지스트리 또는 WMI(Windows Management Instrumentation) 구독을 이용해 시스템에 상주하기 때문에 기존의 정적 분석 방식으로는 탐지가 어렵다. 카스퍼스키는 이에 대응하기 위해 행동 기반 탐지 기술을 적용하고 있다. 머신러닝 기반 모델과 행위 분석을 통해 알려지지 않은 코드에서도 악성 행위를 탐지하며, 익스플로잇 방지 기술로 소프트웨어 취약점 악용 시도를 실시간으로 차단한다. ▲사회공학 공격: 사용자가 정상 프로그램으로 속아 악성 파일을 직접 내려받도록 유도하는 방식이다. 최근에는 코드 난독화를 통해 정적 분석 및 에뮬레이션 탐지를 우회하는 사례가 늘고 있어, 사전 대응형 머신러닝과 행동 분석 기반 탐지 기술의 중요성이 더욱 커지고 있다. 지난 2025년 1월부터 12월까지, 카스퍼스키는 한국 내 KSN 참여자 컴퓨터에서 650만9471건의 웹 기반 사이버 위협을 탐지했으며, 전체 사용자 중 17.5%가 웹 기반 위협에 노출된 수치로, 이는 전 세계 기준 129위 (웹 서핑 위험도 기준)에 해당한다. ■ USB, CD, DVD 등 이동식 매체를 포함한 로컬 위협 로컬 위협은 USB, CD, DVD 등 이동식 매체를 통해 전파되는 악성코드를 포함하며, 인터넷에 연결되지 않은 오프라인 환경에서도 확산될 수 있다. 웜과 파일 바이러스가 대표적인 유형으로, 물리적 매체를 매개로 조직 내부까지 침투하는 것이 특징이다. 이러한 위협에 효과적으로 대응하려면 기본 백신 기능만으로는 부족하다. 방화벽, 안티 루트킷, 이동식 장치 제어 기능을 갖춘 다층 보안 체계가 반드시 필요하다. 2025년 1월부터 12월까지, 카스퍼스키는 한국 내 KSN 참여자 컴퓨터에서 919만4755건의 로컬 위협 사건을 탐지했으며, 전체 사용자 중 30.9%가 로컬 위협에 노출되었다. 이는 전 세계 기준 75위에 해당한다. 카스퍼스키 이효은 한국지사장은 "한국은 고도로 디지털화한 환경을 기반으로 다양한 유형의 사이버 위협이 지속적으로 관측되고 있다. 웹 기반 공격과 이동식 매체를 통한 로컬 위협이 모두 존재하는 만큼, 다양한 공격에도 신속하고 완벽하게 대응할 수 있는 다층 보안 전략이 중요하다"고 밝혔다. 이번 보고서의 모든 통계는 카스퍼스키 시큐리티 네트워크(KSN)를 기반으로 하며, 2025년 1월부터 12월까지 수집된 데이터를 포함한다. 보다 자세한 글로벌 보고서는 Securelist에서 확인할 수 있다. 한편 KSN은 개인정보 보호 원칙에 따라 수집 데이터를 다음과 같이 익명화해 처리한다고 밝혔다. 즉 ▲모든 정보는 통계 형태로 분석되며 특정 개인과 연결되지 않음 ▲URL 내 로그인 정보는 자동으로 제거됨 ▲의심 파일은 원본 대신 해시값으로 처리됨 ▲IP 주소 및 디바이스 정보는 식별 불가능한 형태로 처리됨 ▲모든 데이터는 암호화된 상태로 별도 서버에 저장한다고 설명했다. 카스퍼스키는 1997년에 설립된 글로벌 사이버 보안 및 디지털 개인 정보 보호 기업이다. 지금까지 10억 대 이상의 기기를 새로운 사이버 위협과 표적 공격으로부터 보호해 왔으며, 심층적인 위협 인텔리전스와 보안 전문성을 바탕으로 전 세계 기업, 주요 인프라, 정부 및 소비자를 보호하기 위한 혁신적인 솔루션과 서비스를 지속적으로 제공하고 있다고 밝혔다. 카스퍼스키의 종합적인 보안 포트폴리오는 엔드포인트 보호 솔루션과 특화된 보안 제품 및 서비스, 그리고 진화하는 정교한 디지털 위협에 대응하기 위한 Cyber Immune 솔루션을 포함하고 있다. 현재 전 세계 20만여 기업 고객이 카스퍼스키와 함께 가장 중요한 자산을 보호하고 있다고 회사는 말했다.

2026.04.06 10:30방은주 기자

[AI는 지금] '바이브 코딩' 열풍에 앱 등록 84% 증가…애플은 '제동'

인공지능(AI) 기술을 활용해 자연어로 앱을 생성하는 '바이브 코딩(Vibe Coding)'이 확산되면서 글로벌 앱 생태계가 급격한 변곡점을 맞고 있다. 플랫폼 지배력을 유지하려는 애플이 최근 관련 기술 확산에 제동을 걸면서 긴장감도 높아지고 있다. 5일(현지시간) IT 전문 매체 디인포메이션에 따르면 올해 1분기 글로벌 앱스토어 신규 앱 등록 건수는 23만5800건으로 전년 동기 대비 84% 증가한 것으로 나타났다. 이는 시장조사업체 센서타워가 조사한 결과로, 2016년 이후 이어진 장기 감소 흐름이 2025년 반등으로 전환된 데 이어 올 들어 증가세가 더욱 가팔라진 결과다. 업계는 앱 등록 급증 배경으로 AI 개발 도구 확산을 지목했다. 특히 앤트로픽의 '클로드 코드(Claude Code)', 오픈AI의 '코덱스(Codex)' 등은 자연어 입력만으로 코드를 생성할 수 있어 비전문가까지 개발 시장에 유입시키고 있다. 이를 통해 이른바 '코딩의 민주화'가 현실화되면서 앱 공급 구조 자체도 빠르게 재편되는 양상이다. 다만 앱 공급이 급증하자 애플은 심사 기준을 기반으로 통제에 나섰다. 핵심 근거는 앱 심사 가이드라인 2.5.2다. 해당 규정은 앱이 승인 이후 외부에서 새로운 코드를 내려받아 기능을 변경하는 행위를 제한한다. AI 기반 앱 생성 도구는 실시간 코드 생성과 실행을 특징으로 하는 만큼, 폐쇄적 기존 심사 체계와 충돌할 수밖에 없다. 실제로 일부 AI 개발 툴이 업데이트 심사 과정에서 제한을 받은 사례도 업계에서 거론되고 있다. 업계 관계자는 "이번 일은 애플이 보안과 품질을 명분으로 플랫폼 내 통제력을 유지하려는 의도가 반영된 조치"라고 해석했다. 업계에선 애플의 대응 방식도 주목하고 있다. 외부 AI 개발 도구에 대해서는 엄격한 기준을 적용하면서도, 자체 개발 환경인 '엑스코드(Xcode)'에는 AI 기능을 적극 도입하고 있다는 점에서다. 이는 바이브 코딩이라는 흐름 자체를 차단하기보다 기술의 확산 경로를 자사 생태계 내부로 제한하려는 전략으로 풀이된다. 또 개발자들이 외부 플랫폼이 아닌 애플의 툴과 인프라에 의존하도록 유도하려는 의도로 분석된다. 업계 관계자는 "AI 기반 개발 도구 확산은 앱 공급 구조를 근본적으로 바꾸고 있지만, 플랫폼 사업자는 여전히 유통과 실행 환경을 통제할 수 있는 권한을 갖고 있다"며 "향후 경쟁은 기술 우위가 아니라 생태계 통제력과 규칙 설계 능력에서 갈릴 가능성이 크다"고 말했다.

2026.04.06 10:25장유미 기자

TTA, 2031년까지 ICT 표준개발협력기관 연장

한국정보통신기술협회(TTA)는 과학기술정보통신부 국립전파연구원으로부터 정보통신분야 표준개발협력기관(COSD), ISO, IEC, JTC 1 국제표준화 간사기관 지정 유효기간을 2031년 4월5일까지 연장받았다고 6일 밝혔다. COSD 제도는 산업표준화법 제5조에 따라 국가표준(KS) 개발의 효율성을 제고하고 시장 수요를 신속하게 반영하기 위해 법인 또는 단체를 협력기관으로 지정 운영하는 제도이다. 이번 연장으로 TTA는 정보통신국가표준 제개정 수요를 발굴하고, 국제표준화기구에 신속히 대응하는 '표준 컨트롤타워' 역할을 지속하게 된다. TTA는 ICT 표준 제정 및 시험 인증 대표전문기관으로 지난 2016년 정보통신분야 COSD 및 간사기관으로 지정받아 JTC 1(총괄), 정보보안, 사물인터넷 등 32개 기술위원회(TC), 분과위원회(SC)와 국가표준(KS) 1137종을 안정적으로 관리해 왔다. 10년간 국가표준 개발 328건, 국제회의 47회 국내 개최, 한국 주도 국제표준 172건 개발 등 국내외 표준화 추진에서도 성과를 거뒀다. TTA는 연장을 단순 표준 관리를 넘어 미래 핵심 기술 표준 패권 경쟁 주도를 위한 혁신 도약의 기회로 삼는다. 32개 TC, SC 기술 분야별 인공지능(AI) 기술 기반 응용 표준화를 중점 추진하고, 정보통신표준화위원회, 한국 ITU-T 연구위원회, ICT 표준화 포럼 등 TTA의 다양한 표준 네트워크를 통한 국내외 협력을 강화하며, AI 번역, AI 업무 자동화 활용 등 AI 기술 기반의 효율적인 COSD 운영을 추진할 계획이다. 손승현 TTA 회장은 “연장은 TTA가 10년 동안 정보통신국가표준의 개발과 관리, ISO, IEC, JTC 1 국제표준화 활동을 충실히 수행한 것을 다시 한번 인정받은 것”이라며 “앞으로의 5년 역시 철저한 관리와 체계적인 운영을 통해 국내 정보통신기술이 글로벌 표준 시장을 선도할 수 있도록 아낌없이 지원하겠다”고 말했다.

2026.04.06 10:10홍지후 기자

ICTK, 일본 IT 위크 2026 참가..."일본 양자보안 시장 공략"

보안 팹리스 아이씨티케이(ICTK)가 일본 IT 위크 2026(Spring)에서 양자보안칩 신제품 G5Q 등 하드웨어 기반 보안 제품과 솔루션을 선보인다고 6일 밝혔다. IT 위크는 8일부터 10일까지 일본 도쿄 빅사이트에서 열린다. 보안·클라우드·인공지능(AI)·사물인터넷(IoT) 등 최신 ICT 기술과 솔루션을 소개하고, 기업 간 비즈니스 협력과 파트너십을 확장하는 국제 전시회다. 신제품 G5Q는 PUF(물리적 복제 불가 기술) 기반 하드웨어 신뢰 기술을 토대로 PQC(양자내성암호) 알고리즘을 지원하는 양자보안칩이다. ML-KEM과 ML-DSA 등 NIST PQC 표준 알고리즘을 지원한다. 2025년 2월 양산을 시작한 양자보안칩 G5N 대비 PQC 연산 성능을 40%가량 높였다. DPA(차분 전력 분석) 등 부채널 공격 대응을 강화해 실제 적용 환경에서 요구되는 보안 요구사항을 반영했다. ICTK는 G5Q를 중심으로 PUF 기반 PQC 보안칩(G5N, G5Q)과 함께, PUF 기반 배터리 정품 인증 보안칩(MTB), 차세대 보안 프로토콜 기반 VPN 솔루션을 함께 소개할 예정이다. 양자 전환과 공급망 리스크에 대응하는 하드웨어 기반 신뢰점(HRoT) 중심 보안 방향성을 제시할 계획이다. ICTK 관계자는 "일본 시장에서 양자보안 전환과 디바이스 신뢰 확보 논의를 확대하고, 현지 파트너십 기반 협력 기회를 발굴하겠다"고 말했다.

2026.04.06 10:10전화평 기자

카페24, 쇼핑몰 상품 외부 사이트에 연동하는 '웹 컴포넌트' 지원

글로벌 전자상거래 플랫폼 카페24(대표 이재석)는 국내 이커머스 업계 최초로 쇼핑몰 상품을 외부 사이트에 쉽게 연동해 판매할 수 있는 '웹 컴포넌트(Web Components)' 기능을 공식 지원한다고 밝혔다. 이번 기능으로 쇼핑몰 운영자는 HTML 스크립트 삽입이 가능한 모든 외부 사이트를 판매 채널로 활용해 고객 접점을 확장할 수 있게 됐다. 웹 컴포넌트는 '월드 와이드 웹 컨소시엄(W3C)' 표준을 기반으로 다양한 웹 환경에서 동일하게 동작하는 범용 기술이다. 특정 플랫폼이나 프레임워크에 종속되지 않으며 웹 생태계 전반을 아우르는 높은 호환성을 바탕으로, 글로벌 이커머스 환경에서 활용 가치가 높은 기술로 평가받고 있다. 기존에는 자사 쇼핑몰 상품을 외부 사이트에 노출하기 위해 '아이프레임(iframe)'이나 단순 링크 방식이 주로 활용됐으나, 이 방식은 페이지 이동으로 인한 쇼핑 흐름 단절과 로딩 지연, 모바일 환경에서의 불안정 등의 한계가 있었다. 카페24가 지원하는 웹 컴포넌트 기능은 이러한 한계를 개선했다. 반응형으로 제작돼 PC와 모바일 환경 모두에서 안정적으로 동작하며, 비동기 로딩 방식을 채택해 외부 사이트의 속도에도 영향을 주지 않는다. 상품 가격·재고·이미지는 API 기반으로 외부 사이트에 항상 최신 상태로 자동 반영된다. 또한 외부 사이트에서는 상품 확인과 장바구니 담기까지 지원하고, 결제는 카페24 쇼핑몰의 보안 환경에서 처리돼 안전성도 확보했다. 사용 편의성도 크게 높였다. 특히 기술적 지식이 없이도 누구나 손쉽게 사용할 수 있도록 진입 장벽을 낮춘 점이 핵심이다. 쇼핑몰 운영자는 별도의 개발 없이 원하는 템플릿과 상품을 선택한 뒤, 자동으로 생성되는 코드를 복사해 외부 사이트에 붙여넣기만 하면 즉시 상품을 판매할 수 있다. 템플릿은 ▲상품 상세 ▲상품 카드 ▲상품 링크 ▲상품 모음 등 4종이며 연동하려는 외부 채널의 특성에 맞게 선택해 활용할 수 있다. 예를 들어 블로그에는 '상품 상세', 커뮤니티에는 '상품 카드', 텍스트 중심 콘텐츠에는 '상품 링크', 제휴 사이트나 이벤트 페이지에는 '상품 모음' 템플릿을 활용하는 식이다. 카페24는 웹 컴포넌트로 확장한 외부 채널의 성과 측정 및 분석 기능도 제공한다. 쇼핑몰 운영자는 '카페24 애널리틱스'를 통해 웹 컴포넌트를 통한 유입량과 구매 전환율 데이터를 분석해 비즈니스 확장 전략을 고도화할 수 있다. 또한 이번 기능은 다가올 '에이전틱 커머스(Agentic Commerce)' 시대에 대응할 수 있는 기술적 기반으로 평가된다. 웹 컴포넌트는 AI 에이전트가 해석하기 쉬운 명확한 '시맨틱(Semantic)' 구조를 갖추고 있어 AI가 상품 정보를 인식하고 활용하는 데 유리하다. 이를 통해 향후 AI 검색 및 쇼핑 에이전트 환경에서 상품 노출과 고객 유입이 자연스럽게 확대될 것으로 기대된다. 이재석 카페24 대표는 "이번 웹 컴포넌트 기능은 쇼핑몰이라는 공간에 한정됐던 판매 방식을 웹 전반으로 확장하는 전환점이 될 것"이라며 "앞으로도 누구나 쉽게 다양한 채널에서 상품을 판매할 수 있는 환경을 지속적으로 확대해 나가겠다"고 말했다.

2026.04.06 09:54안희정 기자

  Prev 71 72 73 74 75 76 77 78 79 80 Next  

지금 뜨는 기사

이시각 헤드라인

“초등생도 안 할 비약”...한성숙 청문회, 플랫폼 정책·헐값 임대 의혹 공방

최태원·노소영 '세기의 재산분할'...쟁점은 다시 SK 주식

"AI 품은 현대차, 사용자 맞춰 진화…새 아반떼가 시작점"

메모리 수급난에 두 손 든 애플, PC 제품 가격 최대 22% 인상

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.