• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (9146건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[ZD SW 투데이] SAP, 하노버 산업 박람회 2026 참가 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆SAP, 하노버 산업 박람회 2026 참가 SAP가 20일부터 24일까지 독일 하노버에서 열리는 세계 최대 산업 박람회 '하노버 메세 2026'에 참가해 에이전틱 AI 기반 제조·공급망 혁신 솔루션을 공개한다. 이번 행사엔 크리스티안 클라인 SAP 최고경영자(CEO)가 산업용 AI 관련 세션에 참여해 AI 전략적 목표를 실제 비즈니스 실행으로 전환하는 중요성을 강조할 예정이다. 아울러 SAP는 글로벌 파트너인 액센츄어, 삼일PwC, 캡제미니 등과 함께 엔드투엔드 제조·공급망 솔루션을 공동 시연한다. 스노우플레이크와도 공동으로 데이터 세션을 진행한다. SAP는 설계부터 생산·물류·애프터서비스까지 이어지는 엔드투엔드 제조 혁신을 현장에서 직접 선보일 계획이다. ◆베스핀글로벌, 실무자 대상 AI 기술 스터디 프로그램 개최 베스핀글로벌이 기업 현장의 AI 기술 실무 역량 강화를 위한 스터디 프로그램 'AI 베스터디'를 오는 28일 개최한다. 이번 행사는 베스핀글로벌이 연초부터 이어온 AI 시리즈 이벤트의 세 번째 프로그램으로 기획됐다. 앞서 경영진 대상 'CxO AI 네비게이터 포럼'과 파트너사 협업을 통한 'AI 역설 컨퍼런스'에 이은 실무자 대상 기술 심화 과정으로 구성됐다. AI 베스터디는 베스핀글로벌이 다수의 AI 구축·운영·데이터 프로젝트를 통해 축적한 실전 노하우를 바탕으로 함께 고민을 나누고 논의할 수 있도록 설계된 프로그램이다. 이번 커리큘럼은 NL2SQL 기반의 정확도 개선 방법론과 실제 프로젝트의 시행 착오 및 개선 성과를 중점적으로 다룰 예정이다. ◆이스트소프트, AX 원스톱 바우처 공급기업 선정 이스트소프트가 과학기술정보통신부와 정보통신산업진흥원(NIPA)이 주관하는 '2026년 AX 원스톱 바우처 지원사업'에 공급기업으로 선정됐다. 회사는 AI 아바타 기반 영상 제작 및 실시간 소통 지원 서비스 '페르소에이아이'로 기업 콘텐츠 제작 효율을 높이고 국내외 소통 환경 혁신을 지원하며 AI 전환(AX)을 가속한다는 계획이다. 이번 사업에서 이스트소프트는 페르소에이아이의 ▲AI 아바타를 활용한 영상 제작 툴 '페르소 AI 스튜디오' ▲원스톱 더빙을 지원하는 '페르소 AI 더빙' ▲실시간 다국어 소통을 돕는 '페르소 인터랙티브'를 제공할 예정이다. 다국어 콘텐츠를 기반으로 글로벌 시장 확장에 필요한 기업 경쟁력 확보를 지원할 방침이다. ◆더존비즈온, 레플릿과 '더존 메이커톤 2026' 개최 더존비즈온이 글로벌 바이브 코딩 플랫폼 기업 레플릿과 손잡고 다음 달 7일 서울 중구 더존을지타워 ATEC에서 '더존 메이커톤 2026'을 개최한다. 이번 행사는 바이브 코딩 환경을 활용해 복잡한 환경 설정 없이 대화하듯 기획부터 개발, 발표까지 단 하루 만에 실전 프로젝트를 완성하는 과정으로 꾸며진다. 행사는 ▲AI 특강 및 아이디어 확장 ▲레플릿 튜토리얼과 바이브 코딩 소개 ▲4시간 집중 개발 ▲결과 발표 및 시상 순으로 진행된다. 현장에서 즉석 팀빌딩이 지원돼 개인 참가자도 다양한 파트너와 협력할 수 있다. 참가자들에겐 개발에 필요한 레플릿 크레딧과 점심 식사, 단체복 및 기념품 등이 제공된다. ◆유베이스 그룹, 보험연수원 컨택센터 'KS S 1006' 인증 취득 유베이스 그룹이 운영하는 보험연수원 컨택센터가 한국표준협회 'KS S 1006' 인증을 취득하며 국가 표준에 부합하는 고수준 운영 역량을 입증했다. 이는 고객 컨택센터를 운영하는 기업을 대상으로 서비스 ▲품질경영 관리 ▲운영체계 ▲인적자원 관리 ▲시설·장비·환경·안전관리 전반에 대한 평가를 진행해 부여되는 국가 인증이다. 유베이스는 28년간 축적한 컨택센터 운영 노하우를 기반으로 보험연수원 컨택센터를 운영 중이다. 상담사 교육, 신기술 도입 등을 실시하며 보험연수원 고객 상담 서비스의 지속적인 혁신을 추진하고 있다. 앞서 2023년 취득한 한국서비스진흥협회 주관 '한국서비스품질우수기업' 인증을 비롯해 품질 인증을 다수 보유하며 컨택센터 운영 역량을 대외적으로 인정받고 있다.

2026.04.20 16:11한정호 기자

국정원, 망분리→N2SF '대체' 내달 시행…새 지침 발표

국가정보원이 오는 5월부터 새로운 '국가 사이버보안 기본 지침'을 시행한다. 현 국가정보보안 기본 지침을 개정한 것으로, 급변하는 정보기술(IT) 환경을 반영했다. 지침에는 국가 망보안 체계(N2SF) 명문화, 보안 인력 확대 의무화, 강제 설치 보안 소프트웨어 최소화 등의 내용이 담겼다. 국정원 사이버 정책 담당관은 지난 17일 서울 강남구 코엑스에서 개최한 '제32회 보통신망 정보보호 컨퍼런스(NetSec-KR 2026)'에서 이같은 내용의 지침 개정 계획을 발표했다. 국정원은 이미 초안을 각급 기관에 공문으로 보내 의견을 수렴 중이며, 이르면 5월 초부터 이를 시행할 예정이다. 먼저 국정원은 N2SF 시행에 따라 근거를 갖고 공공기관이 업무를 추진할 수 있도록 세부 조항을 신설했다. 국가 사이버 보안 기본 지침 제3장 1절 내용이다. 기존에는 공적 기관의 경우 업무망과 인터넷 망을 분리해야 한다는 망분리 조항이 있었으나 이 내용이 삭제, N2SF 내용으로 대체됐다. N2SF는 공공기관 데이터를 중요도에 따라 보안 통제를 차등적으로 적용하는 제도다. 데이터를 기밀(C), 민감(S), 공개(O) 등 3가지로 분류해 각기 다른 보안 통제 항목을 적용한다. 기존 망분리 제도를 완화하면서도 클라우드나 인공지능(AI) 등 신기술을 공공부문에서도 적용할 수 있도록 국정원 주도로 지난 9월 가이드라인이 배포됐다. 아울러 기존 정보보안 담당 인력 10% 이상 확보, 정보화 예산 대비 15% 이상 보안 예산 운영 '권고'에서 해당 사항을 '의무화'하는 방향으로 지침을 개편할 예정이다. 각급 기관에서 최대한 보안 예산을 집행할 수 있도록 제도화한 것이라는 게 국정원의 설명이다. 또한 명확한 인증 체계를 사용할 수 있도록 원격 근무자 식별 인증을 위한 생체 기반 인증 등 서로 다른 인증 방식을 다중 적용할 것을 명시했다. 다중 속성 인증(MFA) 도입 활성화를 통해 원격 근무 등 사용자 인증이 필요한 상황에서 보다 강력한 인증 체계를 활용할 것을 명시했다. 공인인증서 패스워드 입력을 위해 강제로 설치해야 하는 보안 소프트웨어도 최근 취약점으로 작용하고 있는 만큼 이 부분을 최소화하기 위한 내용도 지침에 포함됐다. 각급기관과 금융권을 시작으로 대민 서비스에서도 강제 설치 보안 소프트웨어를 점진적으로 최소화해 나갈 예정이다. 이 외에도 AI 시스템 구축과 민간 클라우드 도입에 관한 보안 대책 신설, 암호 자재 장비 운영 근거 마련, 단순 사업자 변경 및 임대 기한 종료 등의 경우 보안성 검토 생략 등의 사항을 지침에 담았다. 국정원 사이버 정책 담당관은 "AI 환경이 급변하면서 규제가 기술 대비 지체돼서 반영되면서 공공 보안 대책 마련이 지연되며 대응이 늦어지는 점을 인지하고, 심의를 거쳐 개정안을 마련했다"며 "향후 혹은 매년 필요한 사항이나 급히 반영해야 할 사항이 생기면 지속적인 개정을 통해 새로운 보안 위협에도 대응할 수 있도록 할 것"이라고 밝혔다.

2026.04.20 15:56김기찬 기자

[유미's 픽] 롯데 휴머노이드, 계단 마라톤 수행…신동빈의 비전, 피지컬 AI로 결실맺나

#. 지난 18일. '롯데월드타워 스카이런' 하루 전 독특한 참가자가 눈길을 끌었다. 화제의 주인공은 롯데이노베이트가 만든 휴머노이드 로봇 '로이(ROI)'였다. 로이는 사람도 힘든 123층, 2917개 계단 코스에 도전해 화제를 모았다. 대회 공식 유니폼을 착용한 '로이'는 이날 일부 구만에만 도전했다. 배터리 효율과 안전 동선을 고려한 조치였다. 하지만 그룹 내부에선 의미있는 성과로 평가했다. 그룹의 신성장동력을 '피지컬 인공지능(AI)'으로 전환하는 신호탄이 됐기 때문이다. 롯데이노베이트는 피지컬 AI의 현장 적용 가능성을 살펴보기 위해 '2026 롯데월드타워 스카이런'에 '로이(ROI)'를 투입했다고 20일 밝혔다. 로봇전환(RX) 전략의 일환으로, 현장 실증을 통해 휴머노이드 로봇의 실제 적용 가능성을 검증하기 위해 이뤄졌다. 2017년 시작된 롯데월드타워 스카이런은 롯데물산이 주관하는 국내 최고 높이의 수직 마라톤 대회다. 참가자들은 롯데월드타워 123층(555m)까지 총 2917개 계단을 오른다. 8회째인 올해 대회는 지난 19일 개최됐다. 행사 전날 투입된 '로이'는 안정적인 계단보행 동작을 선보여 내부 기대감을 높였다. 롯데이노베이트는 대회 코스와 유사한 환경에서 강화 학습 기반 반복 시뮬레이션과 학습을 진행했다. 학습 과정에선 계단 높이와 간격 등 변수를 반영해 완성도를 높였다. 이런 과정을 통해 로봇 관절의 위치와 속도, 토크 등 자체 감각 정보를 실시간으로 수집해 최적의 동작을 수행하도록 했다. 계단 보행은 균형 제어와 환경 인지 능력이 동시에 요구되는 고난도 과제로, 물류·보안·시설 점검 등 다양한 산업에서 활용 가능성이 높은 영역으로 꼽힌다. 롯데이노베이트는 "자체 개발해 내재화한 강화 학습 기반의 계단 보행 제어 기술이 핵심적으로 활용됐다"며 "이는 작업 효율 향상과 운영 유연성 제고를 통해 산업 현장의 노동 부담 경감에 기여할 것으로 기대된다"고 말했다. 이번 실증은 롯데이노베이트가 추진 중인 '피지컬 AI' 사업 확대 전략의 일환이다. 롯데이노베이트는 소프트웨어 기반 AI 사업을 넘어 최근 로봇과 결합된 물리적 AI 영역으로 사업을 확장하고 있다. 이를 위해 2025년 8월 피지컬 AI 및 로봇 전담 조직을 신설하고 관련 연구와 사업 조직을 지속적으로 확대해왔다. 이 사업의 핵심은 자체 AI 플랫폼 '아이멤버(i-Member)'다. 롯데이노베이트는 대형언어모델(LLM), 음성 인식·합성(STT·TTS), 비전 AI 등 그동안 축적한 기술을 로봇에 탑재해 '두뇌' 역할을 구현하고 있다. 특히 특정 하드웨어에 종속되지 않는 구조를 채택해 다양한 제조사의 로봇에 AI를 적용할 수 있도록 한 점이 특징이다. 여기에 시각·언어·행동을 통합하는 VLA(Vision-Language-Action) 모델과 로봇 관제 플랫폼을 결합해 작업자가 자연어로 명령을 내리면 로봇이 상황을 인지하고 자율적으로 작업을 수행하는 환경 구축을 목표로 하고 있다. 롯데이노베이트는 이 같은 기술을 기반으로 'RaaS(Robot as a Service)' 사업을 추진한다. 로봇 하드웨어와 AI, 관제 시스템, 운영 서비스를 통합 제공하는 방식으로, 초기 도입 부담을 낮추고 지속적인 수익 창출 구조를 확보하겠다는 전략이다. 적용 분야는 유통과 물류를 중심으로 제조, 건설, 식품, 서비스 등으로 확대될 전망이다. 유통 현장에서는 영업 종료 후 재고 파악과 보안 순찰을, 제조·화학 현장에서는 사람이 접근하기 어려운 위험 작업을 로봇이 대신 수행하는 방식이다. 하나의 휴머노이드 로봇이 다양한 산업에서 활용되는 '범용성' 확보도 목표로 제시했다. 특히 롯데그룹 계열사를 테스트베드로 활용할 수 있다는 점은 사업 초기 확산에 유리한 요소로 꼽힌다. 실제 현장에서 데이터를 축적하고 기술을 고도화하는 선순환 구조를 구축할 수 있기 때문이다. 이 같은 움직임은 그룹 차원의 전략과도 맞닿아 있다. 신동빈 롯데그룹 회장이 신년사를 통해 AI 내재화를 핵심 과제로 제시한 가운데 롯데이노베이트는 이를 로봇과 결합한 형태로 구체화하고 있다. 업계에선 유통·화학 등 기존 사업의 체질 개선이 요구되는 상황에서 이러한 자동화 전략이 롯데그룹의 현실적인 해법으로 부상하고 있다는 평가다. 롯데이노베이트 관계자는 "지속적으로 축적한 AI 기술력을 바탕으로 피지컬 AI 분야에 적극 진출해 롯데그룹의 다양한 사업 영역에 혁신적인 솔루션을 제공하겠다"며 "유통, 물류, 제조, 서비스 등 그룹 내 다양한 현장에 휴머노이드 로봇을 단계적으로 도입해 업무 효율성과 고객 경험을 동시에 높이겠다"고 밝혔다.시장에서도 롯데이노베이트의 움직임을 긍정적으로 평가했다. 특히 롯데이노베이트가 로봇 하드웨어가 아닌 AI 플랫폼 중심 전략을 택했다는 점에 주목하고 있다. 기존 로봇 기업들이 기계 성능 고도화에 집중하는 것과 달리 다양한 로봇에 적용 가능한 '두뇌'를 구축하는 방식으로 접근하고 있다는 점에서다.다만 휴머노이드 로봇의 상용화까지는 기술 안정성과 비용 효율성 확보가 과제로 남아 있다는 지적도 나온다. 실제 산업 현장에서 활용되기 위해서는 정교한 작업 수행 능력과 운영 비용 절감이 동시에 입증돼야 하기 때문이다. 이준석 한양증권 연구원은 "롯데그룹사의 방대한 데이터와 유통망을 기반으로 AI 플랫폼과 물리적 로봇을 결합한 피지컬 AI 및 RaaS 모델은 물류·유통 거점의 비용 절감과 수익 극대화를 이끌 미래 가치 성장 요인"이라며 "(롯데이노베이트는) 올해를 기점으로 본업의 견고한 펀더멘탈과 신사업의 수익성 정상화가 맞물리는 본격적인 질적 성장 국면에 진입할 전망"이라고 밝혔다.

2026.04.20 15:51장유미 기자

지슨, '반도체 공정 진단장비' 시장 진출 본격화

인공지능(AI) 융합 보안 전문기업 지슨이 AI 기반 반도체 공정 진단장비 시장에 본격 진출한다. 지슨은 지난 17일 이사회를 열고 무선주파수(RF) 원천기술을 바탕으로 AI 기반 반도체 공정 진단장비 시장에 본격적으로 진출하기로 결의했다고 20일 밝혔다. 지슨은 지난 20년간 무선 보안 영역에서 축적해 온 무선 측정·분석 기술을 고부가가치 반도체 산업으로 확장한다는 점에서 투자 가치가 높다고 판단했다. 새롭게 개발하는 전파 분석 기반의 플라즈마 진단 기술은 기존 핵심 기술의 연장선에 있다. 이는 신사업 진출 시 발생할 수 있는 연구개발(R&D) 리스크를 최소화하는 동시에, 상용화 시기를 대폭 앞당겨 신속한 현장 적용이 가능하다는 강력한 이점을 지닌다. 특히 RF 기반 반도체 공정 진단장비는 소수 해외 기업들이 독점하고 있기 때문에 국내 반도체 제조사들은 외산 제품을 울며 겨자먹기로 받아 쓰는 수밖에 없었다. 이에 지슨의 이번 시장 진출은 기술 자립을 통한 수입 대체 효과를 유발해 국내 주요 반도체 기업들과의 탄탄한 공급망을 구축하는 기반이 될 것으로 보인다. 외산 중심의 구조를 타파하고 국산 장비 개발의 성공 모델을 제시하여 반도체 장비 분야의 새로운 강자로 자리매김하겠다는 방침이다. 지슨 관계자는 "해외 의존도가 높은 반도체 공정 진단장비의 국산화는 국가적 과제"라며 "이미 검증된 원천기술이 적용되는 만큼 근시일 내 구체적인 상용화 로드맵을 시장에 공개하고 가시적인 성과를 입증하겠다"고 밝혔다.

2026.04.20 15:25김기찬 기자

"AI, 이제 현장 성과로"…코오롱베니트, 제조 AX 판 키운다

코오롱베니트가 제조 현장 중심 인공지능 전환(AX) 전략을 앞세워 산업계 공략에 나섰다. 품질·설비·안전 등 핵심 생산 영역을 아우르는 실행형 AX 모델을 통해 제조업의 실질적인 성과 창출을 지원한다는 전략이다. 코오롱베니트는 광주·대구·천안 등 3개 지역에서 '성공사례로 보는 AX 도입 전략 로드쇼'를 개최했다고 20일 밝혔다. 이번 행사에는 50여 개 기업 소속 약 90명의 제조업 관계자가 참석해 현장 중심 AX 적용 전략과 실제 도입 사례에 높은 관심을 보였다. 코오롱베니트는 AI 도입을 넘어 실제 현장 성과로 연결하는 실행 방안을 공유했다. 최근 제조업에선 AI 기반 스마트공장 도입이 확산되면서 단순 구축을 넘어 운영과 성능 개선, 보안, 현장 확산까지 이어지는 전주기 실행 역량이 중요해지고 있다. 코오롱베니트는 AX가 개념검증(PoC)에 머무르지 않기 위해서는 문제 정의부터 구축·운영·확산까지 함께할 수 있는 신뢰할 수 있는 파트너로 자리매김한다는 방침이다. 회사는 제조기업의 주요 고민인 '무엇부터 시작할 것인가'와 'PoC 이후 어떻게 현장에 적용·확산할 것인가'를 중심으로 이번 로드쇼를 구성했다. 품질·설비·안전 분야 AX와 생성형 AI, 데이터 인프라를 하나의 실행 로드맵으로 연결해 제시한 것이 특징이다. 특히 코오롱베니트는 AI 얼라이언스를 기반으로 한 통합 AX 모델을 강조했다. 뉴로클, 비스텔리전스, 아시아나IDT 등 파트너사와 협력해 개별 솔루션이 아닌 제조 현장의 과제 중심으로 기술을 결합한 점을 내세웠다. 또 '문제 정의부터 구축·운영까지 지속 가능한 AX 지원 체계' 세션을 통해 데이터 분산과 확장성 부족으로 인해 AX가 PoC 단계에 머무르는 한계를 짚고 진단부터 구축·운영·확산까지 이어지는 엔드투엔드 지원 체계를 공유했다. 비전 AI 기반 품질 검사, 설비 예지보전, 비전언어모델(VLM) 기반 영상 관제 등 주요 제조 영역별 AX 패키지를 통해 빠른 현장 적용 방안도 제시했다. 데이터 인프라 중요성도 강조됐다. 코오롱베니트는 데이터 수집·연결·분석으로 이어지는 3단계 실행 체계를 통해 통합 데이터 기반이 AX 성과를 좌우하는 핵심 요소라고 설명했다. 이를 통해 불량 분석, 설비 관리, 안전 관제, 공정 최적화 등 제조 현장의 실제 문제를 해결할 수 있다는 점을 부각했다. 코오롱베니트는 향후 AI 얼라이언스와 AX 솔루션 패키지를 기반으로 제조기업의 디지털 전환을 넘어 실질적인 성과 창출까지 지원하는 역할을 강화할 계획이다. 강재훈 코오롱베니트 AX커머스팀장은 "AX는 이제 도입 여부가 아니라 현장 문제를 어떻게 성과로 연결하고 이후 어떻게 확산할 것인가로 전환되고 있다"며 "AI 얼라이언스와 현장 적용이 가능한 AX 솔루션 패키지를 기반으로 고객 비즈니스에 실질적인 성과를 만들어 나가겠다"고 밝혔다.

2026.04.20 15:20한정호 기자

아이티센그룹, AI 전환 '풀패키지' 공개…엔터프라이즈 공략 강화

아이티센그룹이 인공지능(AI) 기반 업무 혁신을 위한 엔터프라이즈 솔루션을 대거 공개하며 기업 AI 전환(AX) 시장 공략에 박차를 가한다. 보안과 데이터, 에이전트 관리까지 아우르는 통합 플랫폼을 통해 기업 실무 생산성을 높인다는 목표다. 아이티센그룹은 과학기술정보통신부가 주최하는 '2026 월드IT쇼(WIS 2026)'에 참가해 엔터프라이즈 AI 토털 솔루션을 선보인다고 20일 밝혔다. 이번 행사는 오는 22일부터 24일까지 서울 코엑스에서 열린다. 아이티센그룹은 계열사 공동 전시 부스를 통해 AI 기술이 실제 산업 현장에서 어떻게 생산성을 혁신할 수 있는지에 대한 방향성을 제시할 계획이다. 전시 핵심은 아이티센클로잇이 출시한 엔터프라이즈 플랫폼 '에이전트고 2026'이다. 해당 솔루션은 기업 내 분산된 AI 에이전트를 통합 관리하는 멀티 에이전트 관리 플랫폼으로, 다양한 업무 프로세스를 자동화하고 데이터 주권 보호와 거버넌스를 동시에 확보할 수 있도록 설계됐다. 온프레미스부터 클라우드까지 다양한 인프라 환경을 지원하는 점도 특징이다. 보안 분야에서는 'AI 시큐리티 이노베이션 센터'가 주요 볼거리로 꼽힌다. 아이티센피엔에스가 글로벌 보안 기업 팔로알토 네트웍스와 협력해 구축한 이 센터에선 초당 100만 건 이상의 이벤트를 분석하는 에이전틱 AI 기술을 통해 실제 보안 위협을 탐지·대응하는 과정을 체험할 수 있다. 수만 개의 경보 중 실제 위협을 선별하는 자율형 보안 체계를 구현했다. 이와 함께 SSL/TLS 인증서 자동화 관리 솔루션도 공개된다. 회사 측에 따르면 최근 인증서 유효기간 단축으로 기업들의 수동 관리 부담이 커지는 상황이다. 이에 아이티센피엔에스는 사이버아크의 인증서 자동화 관리 솔루션을 공급 중이다. 이 솔루션은 인증서 탐지부터 갱신까지 전 과정을 자동화해 서비스 중단 리스크를 최소화하고 하이브리드 클라우드 환경에서도 일관된 보안 정책을 유지할 수 있도록 지원한다. 데이터 영역에선 씨플랫폼이 공급하는 'EDB 포스트그레스 AI'가 소개된다. 이는 실시간 트랜잭션 처리(OLTP)와 분석(OLAP)을 단일 엔진으로 통합해 데이터 이동 없이 즉시 분석과 의사결정을 가능케 한다. 온프레미스 기반 소버린 AI 환경 구축을 지원하는 핵심 플랫폼으로도 주목받고 있다. 이 외에도 아이티센그룹은 클라우드 인프라 최적화, 리스크 관리, 내부회계, 컴플라이언스 대응 등 다양한 엔터프라이즈 솔루션을 함께 선보이며 기업의 전방위 AX를 지원할 계획이다. 아이티센그룹 관계자는 "이번 행사는 AI 기반 업무 혁신을 비롯해 그룹 계열사들이 보유한 전문 솔루션들을 한 자리에서 직접 확인하고 새로운 비즈니스 기회를 발견할 수 있는 자리가 될 것"이라며 "앞으로도 고객 비즈니스 가치를 극대화하는 솔루션 전문 기업으로 거듭나겠다"고 강조했다.

2026.04.20 15:07한정호 기자

민테크, 10년 쌓은 배터리 테스트 데이터 산학연에 공유한다

배터리 검사·진단 전문 기업 민테크(대표 홍영진)는 지난 10여년간 축적해 온 배터리 셀·모듈·팩 시료 및 테스트 데이터를 관련 산학연 기관에 공개하고 기술 협력을 실시한다고 20일 밝혔다. 이번 결정은 배터리 기술개발에 박차를 가하고 있는 국내 기업, 대학, 공공 및 연구기관들이 겪고 있는 시료 확보 및 고품질 데이터 부족 문제를 해결하고, 차세대 배터리 개발·제조·검사·진단 기술 및 연구개발 역량을 강화하는 데 기여하려는 목적으로 추진한다고 회사 측은 설명했다. 민테크가 공개하는 시료와 데이터는 지난 10여년 동안 다양한 환경과 조건에서 수행된 배터리에 대한 고정밀 테스트 결과물이다. 여기에는 ▲배터리셀의 기초 전기화학 특성 ▲모듈 및 팩 단위의 충방전 수명 데이터 ▲노화 단계별 전기화학 특성 및 임피던스·EIS 데이터 ▲4000만km에 달하는 전기차 배터리 실 주행 데이터가 포함된다. 특히 실제 사용 환경에서 확보된 방대한 양의 시계열 데이터는 배터리 설계 개발 기술과 수명예측 알고리즘 및 안전성 진단 모델 고도화에 역할을 할 것으로 기대했다. 일반적으로 배터리 테스트 데이터를 확보하려면 유효한 표준시료와 장기간의 시간과 막대한 설비투자가 필요해 중소 규모 기업이나 대학 연구소 등에서 자체적으로 충분한 양을 확보하기가 쉽지 않았다. 이번 시료와 데이터 공개, 기술 협력은 이런 진입 장벽을 낮추고 연구기간을 획기적으로 단축해 배터리 연구개발과 제품 고도화 등 국가 산업 경쟁력을 높이는 데 기여할 것이란 전망이다. 홍영진 민테크 대표는 “이번에 공개하기로 결정한 시료와 데이터는 민테크가 지난 10여년 동안 현장에서 직접 일궈온 소중한 핵심 자산”이라며, “본 시료와 데이터가 마중물이 되어 대한민국 배터리 산업 경쟁력 확보와 관련 산업의 기술 개발 협력 강화에 도움이 되길 바라며, 향후 지속적으로 추가 시료와 데이터 공유를 통해 상생하는 배터리 생태계를 만드는 데 기여할 수 있으면 한다”고 말했다. 배터리 시료 지원 및 데이터 활용을 원하는 기관은 민테크 회사 홈페이지 온라인문의를 통해 신청 가능하며, 소정의 자격 확인 및 보안 승인 절차를 거쳐 배터리 시료와 데이터를 제공받을 수 있다. 민테크는 향후에도 최신 시료와 테스트 데이터를 지속적으로 업데이트해 공유 범위를 확대해나갈 계획이다.

2026.04.20 14:34김윤희 기자

인피니언, 업계 최초 RISC-V 기반 차량용 MCU 공개

세계 차량용 마이크로컨트롤러(MCU) 1위 인피니언 테크놀로지스가 자동차 산업의 탈(脫) Arm에 앞장선다. 소프트웨어 중심 차량(SDV) 시대를 맞아 개방형 표준 아키텍처인 리스크파이브(RISC-V) 상용화를 업계 최초로 공식화하며 생태계 주도권 선점에 나섰다. 인피니언은 20일 서울 송파구 롯데호텔 월드에서 기자간담회를 열고, 향후 수년 내 리스크파이브 기반의 새로운 차량용 MCU 제품군을 자사 핵심 브랜드인 '아우릭스(AURIX™)' 포트폴리오에 추가할 계획이라고 밝혔다. 특정 벤더에 종속되지 않는 오픈소스 표준이 보수적인 차량용 핵심 제어 분야에 전면 도입되는 첫 사례다. 리스크파이브는 특정 기업의 라이선스 제약이 없는 개방형 명령어 집합 구조(ISA)다. 모바일 생태계를 장악한 뒤 자동차 등으로 영역을 넓히고 있는 영국 반도체 설계자산(IP) 기업 Arm의 독점을 대체할 유력한 대안으로 꼽힌다. 최재웅 인피니언 오토모티브 코리아 기술총괄 부사장은 "특정 업체의 라이선스에 한정된 기존 코어와 달리, 리스크파이브는 개방형 아키텍처이므로 다양한 벤더들이 원하는 형태의 칩을 유연하게 설계할 수 있다"고 설명했다. 인피니언이 차량용 시장에 리스크파이브를 도입하는 핵심 배경은 SDV 전환이다. 자동차가 '달리는 컴퓨터'로 진화하면서 실시간 제어 성능은 물론 보안, 유연성, 확장성, 그리고 소프트웨어 이식성이 핵심 과제로 떠올랐기 때문이다. 인피니언은 기존 독자 코어인 트라이코어(TriCore)와 Arm 기반 라인업에 리스크파이브를 더하는 '멀티 아키텍처' 전략으로 엔트리급부터 고성능 MCU까지 고객사의 다양한 요구를 모두 흡수하겠다는 방침이다. 압도적인 시장 장악력을 바탕으로 오픈소스 생태계의 약점인 '표준화' 문제도 직접 푼다. 테크인사이트에 따르면 올해 4월 기준 인피니언의 차량용 반도체(MCU) 시장 점유율은 36.0%로 글로벌 1위다. 인피니언은 파편화를 막기 위해 주요 반도체 기업들과 합작투자사 퀸타우리스(Quintauris)를 설립하고 생태계 조성에 속도를 내고 있다. 토마스 뵘 인피니언 오토모티브 MCU 사업부 수석 부사장은 "인피니언은 자동차 산업의 개방형 표준으로 리스크파이브를 정착시키는 데 최선을 다하고 있다"며 "차량 설계의 복잡성을 낮추고 시장 출시 기간을 대폭 단축할 것"이라고 전했다. 한편, 인피니언은 기존 제어 중심 칩을 넘어 컴퓨팅과 데이터 네트워킹 프로세싱 역량을 하나로 통합한 완전히 새로운 세대의 SDV 맞춤형 반도체 제품군도 현재 기획 개발 중이라고 덧붙였다.

2026.04.20 14:29전화평 기자

[공공 클라우드 격변 ㊦] 규제 완화에도 외국계 '신중'…"보이지 않는 장벽 우려"

정부가 공공 클라우드 규제를 개편해 제도 진입 문턱을 낮췄다고 발표했지만 외국계 클라우드사는 여전히 신중한 태도를 보이고 있는 것으로 나타났다. 20일 과학기술정보통신부와 국가정보원은 클라우드 서비스 기업의 공공 시장 진입 시 필요한 인증 절차를 국정원 중심 단일 검증 체계로 일원화하는 방안을 공동 발표했다. 기존 과기정통부 클라우드 보안인증(CSAP)과 국정원 검증을 각각 거쳐야 했지만 이를 하나로 통합하는 것이 핵심이다. 이번 개편으로 클라우드사는 단일 절차를 통해 공공 시장에 진입할 수 있는 구조가 마련된다. 기존 CSAP 인증을 받은 제품은 유효기간을 그대로 인정받는다. 검증 항목도 클라우드 기술 특성에 맞게 개선될 예정이다. 정부는 올해 상반기 중 국가 클라우드컴퓨팅 보안 가이드를 개정하고 1년 유예기간을 거쳐 2027년 하반기부터 제도를 본격 시행할 계획이다. 또 민관 검증심의위원회를 통해 검증 결과의 공정성과 타당성을 점검한다. 공공 영역은 국정원 기준으로 보안 검증을 단일화하고 민간 영역은 정보보호 관리체계 중심으로 통합하는 구조도 추진된다. 인증 간 유사 기준을 정리해 행정 효율성을 높이고 기업의 서비스 혁신 여건을 개선한다는 구상이다. 현재 외국계 클라우드사는 발표 후에도 신중한 태도를 보이고 있다. 이번 조치가 외형적으로는 규제 완화로 보이지만 실제 효과는 세부 기준에 달려 있다는 이유에서다. 이들은 아직 공개되지 않은 세부 검증 기준을 주시하고 있다고 입을 모았다. 제도는 열렸지만 실제 시장 접근성은 향후 정책 설계에 따라 달라질 수 있다는 인식이다. 미국 중심 통상 압박이 지속되고 있다는 분석도 나왔다. 이에 클라우드 제도 운용 방향이 외부 변수에 영향받을 가능성도 제기된다. 이에 따라 외국계 사업자들은 단기적인 진입 확대보다는 정책 흐름을 관망하는 분위기가 이어지고 있다. 한 외국계 클라우드사 관계자는 "장비 보안인증이나 데이터센터 요건 등 추가 조건이 붙을 수 있다"며 "당장은 진입 장벽이 낮아진 것처럼 보이지만 실질적으론 규제가 그대로일 수 있다고 본다"고 말했다. 또 다른 업계 관계자는 "국정원이 인증을 맡더라도 미국처럼 자동화된 방식으로 검증이 이뤄져야 한다"며 "기존처럼 기준이 불명확한 보안 검토가 확대되면 외국계뿐 아니라 국내 기업 부담까지 커질 수 있다"고 지적했다. 이어 "현재 구조로는 양방향 통신이 어려워 에이전트 기반 서비스 구현도 쉽지 않다"고 덧붙였다. 김창섭 국정원 3차장은 "이중 규제로 불편을 겪어온 기업 애로를 지속적으로 해소할 것"이라며 "공공 클라우드 보안 수준을 높이는 데 노력할 것"이라고 말했다.

2026.04.20 14:23김미정 기자

[공공 클라우드 격변 ㊤] 보안인증 통합에도 '혼선'…시장 위축 우려 커진다

공공 클라우드 보안 체계가 대대적인 개편을 앞두면서 시장 전반에 긴장감이 높아지고 있다. 이중 인증 구조를 해소하고 진입 문턱을 낮추겠다는 정부 취지와 달리, 세부 기준 불확실성과 규제 간 충돌 가능성이 맞물리며 공공 클라우드 전환 속도에 변수로 작용할 수 있다는 분석이 나온다. 과학기술정보통신부와 국가정보원은 20일 공공 클라우드 시장 진입 시 적용되던 이중 보안 인증 절차를 국정원 단일 검증 체계로 일원화하는 내용의 정책 개편안을 발표했다. 업계에선 이번 제도 개편이 공공 클라우드 시장 진입 장벽을 낮추는 긍정적 신호인 동시에, 정책 불확실성으로 인해 오히려 시장 위축을 초래할 수 있다는 우려가 동시에 제기되고 있다. 특히 공공기관의 클라우드 전환 시점과 사업 발주 일정에도 영향을 미칠 수 있다는 관측이 나온다. 이중 규제 걷어내고 단일 검증으로…"공공 진입 문턱 낮춘다" 이번 개편의 핵심은 과기정통부 클라우드보안인증(CSAP)과 국정원 보안 검증으로 나뉘어 있던 이중 구조를 하나로 통합하는 데 있다. 그동안 공공 클라우드 시장에 진입하려는 기업은 CSAP 인증을 취득한 이후에도 별도의 국정원 보안 절차를 거쳐야 했다. 정부는 이러한 구조가 기업에 불필요한 비용과 시간을 초래하는 중복 규제로 작용해왔다고 보고 이를 단일 체계로 통합하기로 했다. 향후에는 국정원 기준을 중심으로 한 번의 검증만으로 공공 시장 진입이 가능해질 전망이다. 검증 항목 역시 클라우드 특성에 맞춰 재설계된다. 기존에는 관리적·물리적·기술적 요소를 포함한 광범위한 보안 항목이 요구됐으나, 앞으로는 공공 서비스 제공에 필요한 핵심 보안 요건 중심으로 축소될 예정이다. 민간 영역에선 CSAP가 정보보호 관리체계(ISMS)로 통합 운영된다. 공공과 민간 보안 체계를 분리해 각각 목적에 맞는 인증 체계를 구축하겠다는 전략이다. 기존 인증 기업 보호를 위한 조치도 포함됐다. 현재 CSAP 인증을 보유한 기업은 유효기간 동안 기존 인증 효력을 그대로 인정받으며 제도 전환 과정에서 발생할 수 있는 혼란을 최소화한다는 방침이다. 정부는 상반기 중 관련 보안 가이드라인 개정을 예고하고 1년 유예기간을 거쳐 2027년 하반기부터 본격 시행할 계획이다. 이 기간 동안 국정원은 세부 검증 기준과 운영 지침, 해설서를 마련하고 산업계 의견 수렴을 병행한다. 또 산학연 전문가로 구성된 '민간 검증심의위원회'를 통해 검증 결과의 공정성과 객관성을 확보하고 기존 CSAP 평가기관도 활용해 제도 연속성을 유지한다는 방침이다. 류제명 과기정통부 2차관은 "국정원과 협력해 부처 간 칸막이를 과감히 허물었으며 이를 통해 우리 기업들이 보안 문턱을 쉽고 빠르게 넘을 수 있도록 지원하겠다"며 "특히 기존 기업들의 투자가 헛되지 않도록 제도 전환 기간을 부여해 산업 생태계의 안정적 성장을 돕겠다"고 말했다. 김창섭 국정원 3차장은 "이번 정책으로 그간 이중규제로 불편을 겪어온 기업들의 애로사항을 해결하되 공공용 클라우드의 보안 수준을 높이는 데 주안점을 뒀다"며 "기업들의 부담을 완화하는 방향으로 안착할 수 있도록 업계와 지속 소통할 것"이라고 밝혔다. "규제 줄였지만 더 복잡"…부처 엇박자에 현장 혼선 지속 업계에선 이번 개편이 규제 완화보다 시장 불확실성을 키우는 요인으로 작용할 수 있다는 우려가 제기된다. 아직 세부 기준이 마련되지 않은 상황에서 제도 방향이 선제적으로 제시되면서 공공기관과 사업자 모두 사업 추진을 늦출 가능성이 높다는 분석이다. 보안인증 제도 변경 이후 재검토 부담을 피하기 위해 클라우드 전환·도입 시점을 늦추는 사례가 늘어날 수 있다는 관측이 나온다. 특히 공공기관은 시스템 교체 주기에 맞춰 차세대 및 클라우드 전환 여부를 결정하는데, 일반적으로 장비 내구연한이 5년 이상인 점을 고려하면 현재 전환을 미루는 경우 향후 수년간 공공 클라우드 시장이 정체될 가능성도 제기된다. 클라우드 업계 관계자는 "장기적인 관점에서 제도 통합 자체는 긍정적이지만 현재처럼 세부 기준이 없는 상태에선 공공기관이 의사결정을 미루는 경향이 강해질 수 있다"며 "결과적으로 단기 시장은 오히려 위축될 가능성이 크다"고 말했다. 여기에 공공 정보시스템을 관장하는 행정안전부와의 지속적인 정책 엇박자도 주요 변수로 지목된다. 행안부는 최근 전국 1만 6000여 개 공공 정보시스템을 대상으로 '국민 영향도'를 중심으로 등급을 전면 재분류하는 방안을 발표했다. 이는 지난해 국가정보자원관리원 화재로 일부 행정 시스템이 중단되면서 복구 우선순위 체계의 한계가 드러난 데 따른 후속 조치다. 새로운 등급 체계는 국가 핵심(A1)부터 일반(A4)까지 4단계로 구분되며 등급에 따라 재해복구 목표 시간도 차등 적용된다. 핵심 시스템은 실시간 수준의 복구 체계를 요구하는 등 안정성과 연속성을 강화하는 방향으로 설계됐다. 시스템 통합(SI) 및 클라우드 사업자들은 변화되는 등급제에 맞춰 공공 사업을 준비해야 하는 상황이다. 이같은 행안부 정보시스템 등급제, 이번 과기정통부·국정원 통합 인증, 다음 달 시행되는 국가망보안체계(N2SF)가 서로 다른 기준으로 설계돼 사업자 입장에선 정책 정합성을 확보하기 어렵다는 지적이 나온다. 또 공공기관들도 어떤 기준을 우선 적용해야 하는지 판단하기 어려운 상황이 반복되고 있는 실정이다. 이는 정부가 추진 중인 공공 클라우드 전환 정책과도 충돌할 가능성이 제기된다. 국가인공지능전략위원회는 지난 2차 전체회의에서 2030년까지 1만 5000여 개 공공 정보시스템을 대상으로 민간 클라우드 활용을 확대하고 데이터 등급에 따라 하이브리드 인프라로 전환하는 방안을 의결한 바 있다. 과기정통부 역시 과학기술관계장관회의를 통해 공공 정보시스템의 클라우드 네이티브 전환을 공식화하고 신규 사업 추진 시 민간 클라우드 적용 여부를 의무적으로 검토하도록 하는 등 전면 전환 로드맵을 제시한 상태다. 이 과정에서 공공 정보시스템을 총괄하는 행안부를 비롯한 관계 부처에도 민간 클라우드 전환 확대를 위한 협조가 요구되고 있지만, 보안 인증 체계가 개편되는 상황에서 구체적인 적용 기준이 정리되지 않으면서 정책 간 유기적 결합이 어려운 상황이다. 실제 전략위와 과기정통부 로드맵은 기존 CSAP 인증 체계를 기반으로 설계된 반면, 현재 인증 구조는 국정원 중심으로 재편되는 과정이기에 실제 적용 기준에 대한 혼선이 불가피할 전망이다. 특히 N2SF 기반의 데이터 등급 체계까지 결합되면 클라우드 관련 보안인증 통합이 오히려 현장에 추가적인 부담을 키울 수 있다는 우려가 나온다. 업계 관계자는 "공공 클라우드 정책이 인증 체계 개편과 AI 인프라 전략, 부처별 규제까지 맞물린 복합 이슈로 확대되고 있다"며 "정책 간 정합성을 확보하지 못하면 정부 로드맵과 실제 시장 흐름이 엇갈릴 수 있다"고 밝혔다. 이어 "산업계 의견을 충분히 반영하고 구체적인 기준을 조속히 마련하길 바란다"고 덧붙였다.

2026.04.20 14:23한정호 기자

공공클라우드 인증, 국정원으로 단일화...CSAP 10년만에 해체

기업이 공공 클라우드 시장 진입시 필요한 검증절차를 정부가 국정원 단일 검증체계로 일원화했다. 현재는 과기정통부(민간)와 국정원(공공) 두 곳이 이를 담당하고 있다. 이를 '국정원 클라우드 보안검증'으로 일원화했다. 새 제도는 오는 2027년 7월부터 시행한다. 앞서 국정원은 올 상반기중 관련 지침(국가 정보보안 기본지침과 국가 클라우드컴퓨팅 보안 가이드라인)을 개정한다. 새 제도를 시행하면 과기정통부가 민간 기업을 대상으로 지난 10년간 운영해온 클라우드보안인증(CSAP,Cloud Security Assurance Program)은 역사속으로 사라진다. CSAP는 현재 4개의 규범(별표)으로 이뤄졌다. 이중 1~3 규범(공식명칭 별표 1~3, 일명 공통 보안요건)이 과기정통부가 관할하는 민간 대상 보안 규정인 ISMS(Information Security Management system)에 녹아들어가고, 4규범(공식명칭 별표4, 일명 공공 보안요건)은 국정원의 새 '클라우드 보안검증'과 합쳐지면서 없어진다. (기사 하단에 설명) 외형상 단일 검증체계로 바뀌는 이번 조치를 두고 산업계는 기대와 함께 "과기정통부가 전담하던 CSAP 인증을 공공과 관련있는 조항이 산업 진흥과 거리가 있는 국정원에서 맡게 됐다"며 우려 목소리도 냈다. 20일 과학기술정보통신부(과기정통부)와 국가정보원은 기업의 공공 클라우드 시장 진입시 필요한 검증절차를 국정원 단일 검증체계로 일원화하는 정책을 공동으로 발표했다. 그동안 클라우드 서비스 기업이 공공 시장에 진입하려면 과기정통부의 CSAP(클라우드보안인증)를 먼저 취득한 후 국정원의 '보안검증'도 거쳐야 했다. 이를 단일 검증체계로 바꿨다. CSAP는 클라우드컴퓨팅서비스 사업자가 제공하는 서비스에 대해 정보보호 기준의 준수여부를 평가 및 인증하는 제도로 과기정통부가 주관하고 있고, '보안검증'은 클라우드컴퓨팅 서비스에 대해 수립한 보안대책의 적합성을 국정원이 검증하는 절차다. 정부는 올 상반기 중 '국가 클라우드컴퓨팅 보안가이드라인' 등을 개정, 1년간 유예기간을 거쳐 2027년 7월부터 새 제도를 시행할 예정이다. 특히, 새 제도가 시행되기 전 CSAP 인증을 받은 제품은 현재의 유효기간(5년)을 그대로 인정하기로 했다. 예컨대, 2027년 6월 CSAP 인증을 받으면 국정원이 관할하는 클라우드 보안검증을 5년간 받지 않아도 되는 것이다. 국정원은 "검증항목을 클라우드 기술 특성에 맞게 개선하겠다. 공공 클라우드 보안 수준은 강화하고 기업의 부담은 경감시킬 것"이라면서 "ISMS-P 등 유사 보안인증과 중복되는 항목은 검증시 면제해 줄 방침'이라고 밝혔다. 정부는 새 제도의 원활한 시행을 위해 과기정통부 추천인사 등 관계기관 및 산·학·연 전문가로 구성한 '민관 검증심의위원회'를 구성, 검증결과의 공정성·타당성 여부를 평가할 계획이다. 또 현 CSAP 평가기관 3곳(한국정보통신진흥협회(KAIT), 한국아이티평가원, 한국시스템보증)의 전문성을 새 제도와 연계, 행정의 연속성도 확보할 방침이라고 덧붙였다. 한편, 과기정통부는 현재 기업을 대상으로 운영고 있는 정보보호 관리체계인 ISMS(정보보호 관리체계)에 CSAP 해체로 이관되는 민간 대상의 1~3 규범을 통합, 자율 보안인증으로 운영한다. 즉, 기존 ISMS 인증을 의무적으로 받아야 하는 대상(주요 정보통신서비스 제공자, IDC 사업자 등)이 새로 합쳐지는 CSAP 1~3 규범을 의무적으로 받아야 하는 것이 아닌, 자율 규정으로 운영한다는 것이다. 이와함께 이관을 계기로 국제표준(ISO와 IEC) 등 민간 분야에 적합한 기준을 마련할 계획이다. 과기정통부는 "이번 체계 전환을 통해 인증 간 유사 보안기준을 하나로 통합해 행정 절차의 효율성을 극대화하고, 기업이 핵심 서비스 혁신에 더욱 전념할 수 있는 최적의 비즈니스 환경을 조성할 것으로 기대한다"고 밝혔다. 류제명 과기정통부 2차관은 "국정원과 협력해 부처 간 칸막이를 과감히 허물었으며, 이를 통해 우리 기업들이 보안 문턱을 쉽고 빠르게 넘을 수 있게 지원하겠다"며 "특히 기존 기업들의 투자가 헛되지 않도록 제도 전환 기간을 부여해 산업 생태계의 안정 성장을 돕겠다"고 밝혔다. 김창섭 국정원 3차장은 "이번 정책으로 그간 이중규제로 불편을 겪어온 기업의 애로사항을 해결하되 공공용 클라우드의 보안 수준를 높이는데 주안점을 뒀다"며 "기업의 부담을 완화하는 방향으로 안착할 수 있게 업계와 지속적으로 소통할 것"이라고 말했다. ◆ 해체되는 CSAP는 무엇? 클라우드 보안인증제도(CSAP)는 민간 클라우드 서비스의 안전성을 검증하는 제도다. 기업이 클라우드로 공공시장에 들어가려면 필수로 받아야한다. 과학기술정보통신부가 정책을 총괄하고 한국인터넷진흥원(KISA)이 평가를 전담하고 있다. 공공기관이 안심하고 민간 클라우드를 도입할 수 있게 보안 요건을 객관적으로 검증, 인증을 준다. '클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률' 제23조 제2항에 근거를 뒀다. CSAP는 국내 클라우드산업 발전에 맞춰 개선돼왔다. 즉, 2016년 4월 서비스형 인프라(IaaS)를 대상으로 처음으로 인증이 시작됐고, 이어 2018년 7월 서비스형 소프트웨어(SaaS) 인증이, 2020년 11월 서비스형 데스크톱(DaaS) 인증 기준이 각각 마련, 시행됐다. 2023년에는 데이터 중요도에 따라 보안 수준을 차등화한 '상·중·하 3등급제'가 도입, 현재의 CSAP 기틀을 완성했다. 세부 인증 항목 수효는 클라우드 서비스 종류에 따라 다르다. IaaS가 116개, SaaS가 79개, DaaS가 110개의 검증 항목을 통과해야 한다. 평가 영역은 정책과 인적 보안을 다루는 관리적 보호조치, 데이터센터 시설을 점검하는 물리적 보호조치, 가상화 보안과 네트워크 분리를 검증하는 기술적 보호조치로 나뉜다. 특히 등급별로 차등 적용되는 망 분리 요건은 공공 클라우드 시장 진입을 결정짓는 핵심 잣대로 꼽힌다. 인증 절차는 신청부터 발급까지 수개월이 걸린다. KISA의 서면 및 현장 실사를 통해 보안 정책 이행 여부를 확인하며, 발견된 결함은 모두 보완해야 인증서가 발급된다. 인증 유효기간은 5년이다. 하지만 매년 사후 심사를 통해 보안 수준을 유지해야 한다. 4개 규범으로 구성...'별표4'가 국정원으로 이관 CSAP는 아래와 같은 4개의 규범(정식 명칭 별표)으로 이뤄져 있는데, 이중 별표4가 국정원 클라우드 보안검증에 통합된다. 별표4는 공공과 관련있는 조항들이다. 1~3 발표는 현 과기정통부의 ISMS와 결합, 의무가 아닌 자율인증으로 바뀐다. ▲별표 1(관리적 보호조치, 클라우드 서비스 운영 조직 관리체계. 예컨대, 정보보호 정책 조직 및 책임, 인력 보안, 자산관리, 접근권한 관리, 사고 대응 감사 및 점검) ▲별표 2(물리적 보호조치, 데이터센터 및 물리 환경 보호. 예를들어 출입통제 보호구역 설정, CCTV 전원·환경 보호 장비 반출입 통제, 즉 클라우드 인프라 물리보안 영역) ▲별표 3(기술적 보호조치, 시스템·네트워크·계정·암호화 등 기술통제. 예를들어 인증 및 접근통제, 네트워크 보안, 시스템 보안, 로그관리, 취약점 관리, 악성코드 대응, 암호화 등 실제 보안엔지니어링 핵심 영역) ▲별표 4(국가기관 등이 이용하는 클라우드컴퓨팅서비스 보호조치로 공공기관 대상 추가 요구사항. 예를들어 데이터 위치 통제, 관리자 접근 제한, 망분리 요구, 위탁관리 제한, 외국인 접근 통제, 로그 관리 강화, 침해사고 대응 강화)

2026.04.20 14:00방은주 기자

한은 떠나는 이창용 "계엄 이후 총재된 것 하늘 뜻이라고 생각"

2022년 취임한 이창용 한국은행 총재가 20일 한은을 떠난다. 이 총재 임기는 그야말로 '다사다난'했다. 러시아·우크라이나 전쟁을 비롯해 미국 실리콘밸리은행 파산, 사상 초유의 계엄 사태가 터지기도 했다. 현재 미국·이란 전쟁이 진행 중이다. 이 과정서 높아진 물가와 고환율 등은 이 총재가 풀어나가야 할 과제였다. 취임 당시 "구조개혁없이 성장이 어렵다"며 "국내 최고 싱크탱크가 되겠다"고 밝힌 이 총재는 임기 내 과일가격 폭등부터 사교육·돌봄 노동·연명 치료까지 다양한 화두를 던지기도 했다. 이창용 총재는 이날 서울 중구 한은에서 열린 이임식에서 "임기 중 추진한 정책에 대한 평가는 시간이 지나면서 자연스럽게 이루어지리라 생각한다"며 "아직 중동 전쟁이 끝나지 않아 외환·금융 시장이 충분히 안정되지 못한 채 자리를 넘기게 돼 마음이 무겁다"는 소회를 전했다. 취임 당시 1.75%였던 기준금리, 현재는 2.50%로 이창용 한은 총재 취임 당시였던 2022년 4월 21일 국내 기준금리 수준은 연 1.75%였다. 2022년 초 발발한 러시아·우크라이나 간 전쟁으로 물가 수준이 높아지면서 2022년 7월과 12일 기준금리 조정 범위 수준을 0.50%p로 올리는 '빅스텝'을, 사상 처음으로 두 차례 단행했다. 당시 금통위에서 이 총재는 과거와 같은 저금리는 없을 것이라며 빚내서 집 사는 것을 생각해야 한다고 발언해 파장을 몰고 오기도 했다. 연 1.75%였던 기준금리는 연 3.00% 까지 빠르게 올라갔으며 2023년 1월 13일 금융통화위원회(금통위)까지 여섯 차례 금리를 올려, 기준금리는 연 3.5%가 됐다. 2024년부터는 통화정책 완화 국면으로 들어섰다. 한은 물가 목표 수준이었던 2%까지 물가가 조정되면서 기준금리를 내린 것이다. 2024년 10월 11일, 이 총재 취임 이후 2년 7개월 만에 기준금리가 0.25%p 인하됐다. 2024년 12월 3일 사상 초유의 계엄 사태가 터지면서 경기 둔화 흐름을 타개하기 위해 기준금리를 세 차례 0.25%p씩 하향 조정하기도 했다. 현재 기준금리는 금통위 7회 연속 동결, 연 2.50%서 운용 중이다. 이 총재는 이임사를 통해 "돌이켜보면 지난 4년은 우리가 예상했던 범위 안에서의 시간이 아니라, 그경계를 끊임없이 넘어야 했던 시간이었다"며 "예상치 못한 충격들로 우리 경제는 계속해서 시험대 위에 올랐다"고 진단했다. 계엄, 해외주식 투자 그리고 환율 대외적인 사건이 경제에 미치는 여파가 누그러질 무렵 국내 계엄사태로 대한민국 경제는 앞날이 불투명해졌다. 소비 심리는 얼어붙었고, 해외 투자자는 국내 투자에 인색했다. 채권 금리는 뛰었고 원·달러 환율은 1500원을 육박했다. 이창용 총재는 이임식 이후 기자실을 찾아 계엄 사태 이후, 한은 총재를 역임한 것이 하늘의 뜻이라고 생각했다고 말했다. 이 총재는 "헌법재판소가 제대로 작동하고 경제와 정치가 분리된다는 것을 빨리 직원들에게 만들라고 했다"며 "이후 외신에도 이 논리로 갖고 잘 작동했다. 해외에 오래 있었고 그 관계때문에 기여를 했다고 생각해 기억에 남는다"고 설명했다. 새 정부 출범 이후 떨어지던 원·달러 환율은 다시 2025년 말부터 빠른 속도로 치솟기 시작했다. 1500원대가 넘어가면서 '외환위기'와 같은 단어도 등장했다. 이 총재는 국내 거주자의 해외 투자가 늘었기 때문이라며 "해외 주식 투자 하는 이유를 물었더니 '쿨하기 때문'이라는 답변을 들었다"는 발언으로, 구설에 오르기도 했다. 그러나 그는 국내 경제 구조적 변화가 있다고 강조해왔다. 이 총재는 "과거 외국인 투자자의 자본 유출입에 크게 좌우되던 외환시장에서 이제는 국내 기업·개인·국민연금 등 거주자의 영향도 크게 확대됐다"며 "내국인 해외투자가 다양한 요인에 의해 크게 변동하는 시대로 과거와 같이 외환시장 개입이나 금리정책만으로 환율을 관리하려고 하면 더 큰 부작용이 발생할 수 있다"고 지적했다. 앤트로픽 AI '미토스'…사이버 보안 문제 중대 이창용 총재는 사이버 보안 이슈가 중대해졌다고 관측했다. 이 총재는 "중동 사태로 인한 경제적 리스크는 미리 알던 문제"라면서 "최근 앤트로픽 인공지능(AI) 미토스가 사이버 보안 분야서 큰 이슈"라고 짚었다. 그는 "미국 40대 기업을 기반으로 어떻게 해결해야 할지 논의하고 있는데 유럽국가도 하나도 안들어가 있고, 미국 쪽에서는 기다리라는 입장"이라며 "다른 나라서는 만약에 해킹이 있게 되면 실제로 엄청난 약점이 될 텐데 이를 어떻게 해결하고 정보를 어떻게 교환하고 국제적으로 규제를 어떻게 할지 AI와 사이버 보안 문제가 아직 중요하게 남아있다"고 부연했다. 이창용 총재는 한은 임직원에게 '목표는 높게(Aim high)'라는 말과 함께 "앞으로도 한국은행이 교육·주거·균형발전·청년고용·노인빈곤 등 우리 경제가 당면한 구조적 문제를 해결하기 위한 중장기 과제를 계속 연구해달라"며 "경제 구조 변화와 함께 통화·재정정책 영향력이 점차 약화되고 있어 현실을 제도적으로 개선하려는 노력이 필요하다"고 고찰했다.

2026.04.20 12:53손희연 기자

틱톡 미국 자회사 USDS, 보안 인프라 인증 획득

틱톡 미국 자회사인 틱톡 USDS 합작 투자 회사가 공인된 보안 인프라 인증을 획득했다. 19일(현지시간) 소셜미디어투데이 등에 따르면, 틱톡 미국 자회사인 틱톡 USDS 합작 투자 회사는 미국 틱톡 사용자에게 앱 안전성을 확신시켜 주기 위한 노력의 일환으로 ISO IEC 27001 2022 인증을 획득했다. 인증은 정보 보안 관리와 서비스 보호, 운영, 생산을 지원하는 시스템과 관련이 있다. 미국 사용자들이 앱에서 공유되는 모든 정보가 틱톡 외부에 의해 오용되거나 접근되지 않는다는 사실을 안심하고 확인할 수 있도록 보장한다. 국제표준화기구 ISO에 따르면, ISO IEC 27001은 정보 보안 관리 시스템 ISMS에 대한 표준이다. 표준은 기업이 정보 보안 관리 시스템을 구축, 구현, 유지, 개선하는 데 필요한 지침을 제공한다. 인증은 기업이 자사 소유, 처리하는 데이터 보안과 관련된 위험을 관리하는 시스템을 구축했음을 의미한다. ISO에 따르면 이 시스템은 국제 표준에 명시된 원칙을 준수한다. USDS는 인증을 통해 자사의 데이터 관리 프로세스가 요건을 충족하도록 적절한 조직적, 인적 통제를 시행했음을 입증했다고 설명했다.

2026.04.20 12:02홍지후 기자

헥토그룹, 해시드 펀드에 30억원 출자…웹3 사업 가속화

헥토그룹의 계열사 헥토이노베이션과 헥토파이낸셜은 20일 해시드벤처스가 설립한 '해시드 벤처투자조합 3호'에 총 30억원 규모의 전략적 투자를 단행했다. 이번 출자는 단순한 재무적 투자를 넘어, 해시드가 보유한 글로벌 웹3.0 생태계와 헥토그룹의 금융·결제 인프라를 결합하기 위한 전략적 결정이다. 헥토그룹은 이번 펀드 합류를 통해 글로벌 기업과 웹3.0, 블록체인 네트워크를 공유하고 신성장 동력 발굴에 속도를 낼 계획이다. 해시드는 단순 투자자를 넘어 포트폴리오사(피투자사)의 사업 모델 고도화와 글로벌 안착을 지원하는 글로벌 블록체인 전문 벤처캐피탈(VC)이다. 헥토그룹은 해시드 네트워크를 교두보로 디지털자산 지갑(월렛), 스테이블코인 기반 결제 및 정산 등 신사업의 글로벌 시장 확장에 속도를 낼 계획이다. 헥토그룹 관계자는 “이번 투자를 통해 글로벌 웹3 생태계와의 전략적 협력 기회를 한층 더 확장하게 됐다”며, “앞으로도 그룹이 보유한 금융·결제 인프라와 디지털자산 지갑 기술 역량을 바탕으로 글로벌 시장에서 경쟁력 있는 블록체인 기반 사업 모델을 지속적으로 발굴해 나갈 계획”이라고 말했다. 해시드 관계자는 "헥토그룹은 수십 년간 결제, 금융, 보안 분야에서 단단한 신뢰를 쌓아온 기업"이라며, "해시드의 글로벌 웹3 네트워크와 헥토그룹의 역량을 통해 온체인 금융이 사용자 일상에 한층 자연스럽게 스며들 수 있을 것으로 기대한다"고 전했다.

2026.04.20 10:48홍하나 기자

임주영 안랩블록체인컴퍼니 총괄 "보안·AI 융합해 웹3 장벽 깬다…인프라 플랫폼 도약"

안랩 블록체인 자회사 안랩블록체인컴퍼니(ABC)가 단순 지갑 서비스를 넘어 다가올 디지털 자산 시대의 인프라 플랫폼 사업자로 대전환을 선언했다. 실생활에 밀착한 웹3 혁신을 증명하는 동시에 기업용 지갑(WaaS)과 수탁(CaaS) 등 B2B 시장을 정조준하며 2026년을 도약의 원년으로 삼겠다는 포부다. 20일 임주영 안랩블록체인컴퍼니 총괄은 지디넷코리아와의 인터뷰에서 "기술과 제도, 보안과 편의성을 균형 있게 갖춘 인프라를 제공해 산업 전반을 연결하는 기반 역할을 수행할 것"이라며 전방위적인 사업 확장 청사진을 공개했다. 생태계 확장의 근간은 그라운드엑스로부터 양수한 클립(Klip)과의 전략적 통합이다. ABC는 240만 사용자 기반의 클립과 ABC 월렛의 백엔드 인프라를 1차로 단일화하고, 향후 UI와 서비스 경험까지 점진적으로 통합해 나갈 계획이다. 임 총괄은 "개인 사용자 대상 지갑을 운영하며 다양한 비즈니스 모델과 실제 보안 위협 데이터를 축적하고 있다"며 "이 운영 경험을 향후 기업 고객에게 고도화된 WaaS 인프라로 제공해 시너지를 낼 것"이라고 강조했다. 웹3 대중화의 가장 큰 장벽인 복잡성 문제도 대폭 개선했다. 기존 카이아 네트워크 중심이던 클립에 비트코인, 솔라나, XRP 등 주요 글로벌 자산을 아우르는 멀티체인 기술을 적용했다. 또한 다자간연산(MPC) 기술을 도입해 시드 구문 관리 부담을 없앴으며, 생체인증이나 소셜 로그인 기반의 간편 계정 복구 체계를 구현했다. 임 총괄은 "네트워크 자산을 자동으로 조율하는 월렛 오케스트레이션 기술을 적용하고 화면에서 어려운 기술 용어를 최소화해 사용자가 블록체인을 의식하지 못할 만큼 자연스러운 경험을 제공하고 있다"고 설명했다. 블록체인의 실생활 문제 해결 능력도 입증 단계다. ABC는 워터밤 서울 2025 행사에서 2000여명 규모의 NFT 티켓 시스템 실증을 마쳤다. 스마트 컨트랙트를 통해 재판매 가격 상한, 1인당 보유 수량 제한, 조건부 양도 제한을 강제 적용해 암표 발생을 구조적으로 차단했다. 임 총괄은 "기존 QR이나 바코드처럼 복제나 캡처를 통한 위변조가 불가능하다"며 "향후 스테이블코인 결제와 결합하면 사후 적발 중심이던 수백억 원대 암표 시장을 사전 예방 체계로 원천 차단할 수 있다"고 밝혔다. 결제 분야에서는 제로페이 연계 원화 스테이블코인 생태계를 구축 중이다. 가맹점의 별도 시스템 변경 없이도 자금세탁방지(AML)와 고객확인(KYC) 등 규제 요건을 내재화한 것이 특징이다. 특히 외국인 관광객의 결제 장벽을 낮추기 위해 거래 시점에서 리스크를 평가하는 KYT(Know Your Transaction) 기술을 결합했다. 이를 통해 외국인이 복잡한 온보딩 없이 자국의 지갑을 활용해 결제할 수 있는 환경을 설계 중이다. 임 총괄은 "지역화폐 혜택을 외국인도 누리게 함으로써 자연스러운 유입을 유도할 것"이라고 덧붙였다. 기업용 시장을 겨냥한 ABC WaaS의 핵심은 복잡성의 추상화다. 블록체인 노드 운영이나 보안 감사 등 수개월이 걸리던 준비 과정을 생략하고 기업이 API 연동 수준으로 지갑을 내재화하도록 돕는다. 특히 도입을 준비 중인 지능형 에이전틱 AI(Agentic AI)는 개발 기간을 획기적으로 단축한다. 예를 들어 "멤버십 포인트를 토큰화해 특정 가맹점에서만 쓰게 해달라"고 자연어로 요구하면 AI가 최적의 네트워크와 컨트랙트를 자동 설계한다. 이를 통해 서비스 구축 기간을 60~70% 줄이고 자율 운영까지 지원한다는 설명이다. 안랩의 핵심 DNA인 보안 역량도 디지털 자산 생태계에 맞게 진화했다. 위협 인텔리전스 서비스 빅스캔(BICScan)은 글로벌 8개 기관의 블랙리스트와 자체 엔진을 결합해 사기 코인, 위험 스마트 컨트랙트, 사기 웹3 사이트 등을 사전 탐지한다. 가상자산 거래소나 금융사가 이를 연동하면 피싱 주소, 믹서 경유 자금, 고위험 지갑에 대한 실시간 필터링이 가능하다. 임 총괄은 "위험 거래를 실행 전에 차단하는 구조로 전환되면 실질적인 피해 규모를 줄이고 자금세탁방지 업무 효율을 극대화할 수 있다"고 설명했다. 제도권 금융 융합을 위한 발판도 마련 중이다. ABC는 토큰증권(STO)과 실물자산 토큰화(RWA) 시장을 겨냥해 퍼블릭부터 프라이빗, 하이브리드 체인까지 유연하게 선택할 수 있는 멀티체인 인프라를 금융사들과 구축 중이다. 나아가 사람과 AI가 사전 정책에 따라 협력 투자할 수 있는 AI 전용 지갑 환경까지 준비하고 있다. 가상자산사업자(VASP) 자격 취득을 통한 기업용 수탁(CaaS) 진출도 본격화한다. 임 총괄은 "우리는 프라이빗 키 관리 등 수탁 핵심 기술을 직접 내재화한 기술 파트너"라며 "금융기관이 복잡한 인프라를 구축하지 않고도 수탁 기능을 즉시 도입하도록 지원하겠다"고 차별점을 명확히 했다. 이러한 안랩블록체인컴퍼니의 광폭 행보는 단순한 지갑 솔루션 공급을 넘어, 전통 산업과 웹3 생태계를 잇는 견고한 가교를 구축하겠다는 전략적 포석으로 풀이된다. B2C 서비스인 클립으로 축적한 대중화 노하우를 바탕으로 실생활 혁신을 이끌고, 나아가 AI와 보안 역량이 집약된 B2B 인프라를 통해 제도권 금융의 디지털 전환까지 책임지는 완성형 플랫폼의 밑그림을 그린 셈이다. 임 총괄은 "2026년은 WaaS, CaaS, 빅스캔을 중심으로 B2B 플랫폼 사업을 본격화하는 원년이 될 것"이라며 "VASP 취득을 통해 제도권 시장에 공식 진입할 것"이라고 포부를 밝혔다. 이어 "국내 시장은 규제 환경으로 사업화 난이도는 높지만 거래 규모는 글로벌 최상위권이며 글로벌 기업들의 진출도 가속화되고 있다"며 "엔터프라이즈 레퍼런스를 바탕으로 대한민국 디지털 경제 생태계의 산업 표준을 이끌겠다"고 강조했다.

2026.04.20 10:43정진성 기자

펜타시큐리티 "차세대 암호기술로 보안 이정표 제시할 것"

"AI 대전환 시대 보안의 근간은 결국 견고하고 유연한 암호 체계의 확립에 있다. 펜타시큐리티는 하이브리드 암호 전략을 통해 차세대 보안 표준의 실질적인 이정표를 제시하겠다." 임명철 펜타시큐리티 IoT융합보안연구소장은 지난 16일 개최한 '제32회 정보통신망 정보보호 컨퍼런스'에서 세션 발표를 통해 이같이 밝혔다. 이날 임 소장은 '차세대 암호기술 KCMVP(국가암호모듈 검증체계) 검증 및 활용'을 주제로 발표했다. 이번 발표에서 임 소장은 인공지능(AI) 중심의 디지털 전환 가속화에 대응하는 보안 혁신 방향을 제시하며 차세대 암호화 시장에서의 기술적 대응 전략을 공유했다. 임 소장은 국내 공공, 금융, 국방 분야 필수 요건인 'KCMVP'의 현황을 분석하고, 산업 현장에서 발생하는 기술적·운영적 한계에 대한 실질적인 해법을 제시했다. 인증 획득 기간의 장기화와 유지보수 시 발생하는 재검증 부담, IoT 및 OT 환경 적용의 어려움 등 실제 사례 중심의 분석을 통해 산업계가 직면한 현실적인 과제를 짚었다. 양자 컴퓨팅 환경의 부상에 따른 암호 체계 전환의 필요성에 대해서도 다뤘다. 미국 국립표준기술연구소(NIST)의 양자내성암호(PQC) 표준화 등 글로벌 규제 환경의 변화와 기존 암호 체계의 구조적 한계를 분석하며 PQC 도입의 중요성을 설명했다. 특히 기존 암호와 PQC를 병행 적용하는 '하이브리드 크립토(Hybrid Crypto)' 전략을 제안하면서, 암호 민첩성(Crypto-Agility) 기반의 구조 설계와 모듈 분리 설계의 필요성을 강조했다. 한편 펜타시큐리티는 PQC 전환을 향후 보안 제품의 경쟁력을 좌우할 핵심 요소로 정의했다. 이에 KCMVP와 글로벌 규제 환경을 동시에 충족하기 위한 전략적 접근법을 공유하며, 차세대 보안 환경에 최적화된 기술 로드맵을 제시한 바 있다.

2026.04.20 10:07김기찬 기자

뉴엔AI, 제품 사고 징후 AI로 잡는다…산업부 R&D 낙점

뉴엔AI가 산업통상부의 제품안전관리 고도화를 위한 연구개발(R&D) 사업 수행기관으로서 인공지능(AI)으로 제품 사고 징후를 잡아내는 능동형 안전관리 체계 구축에 나선다. 뉴엔AI는 한국제품안전관리원(KIPS)이 주관하는 'AI 기반 소비자 제품사고 징후 분석을 통한 안전관리 요인 연구' 사업에 공동 연구개발기관으로 참여한다고 17일 밝혔다. 사업 기간은 오는 5월부터 12월까지 약 8개월이다. 뉴엔AI는 이번 사업에서 소비자 반응 데이터 수집 환경 구축, 위해요인 자동 인식 AI 에이전트 개발, 사고 전조증상 포착 알고리즘 개발을 주도한다. 사회관계망서비스(SNS)·커뮤니티·쇼핑몰 리뷰 등 비정형 데이터에서 '발열', '연기', '스파크' 같은 사고 징후 키워드를 추출해 위해요인 수준을 분석하는 방식이다. 분석 신뢰도 확보를 위해 생성형 AI의 환각 현상을 방지하는 '원본 데이터 역추적(Traceability) 기술'도 구현한다. 분석 결과의 근거가 된 원문을 즉시 확인할 수 있어 오류를 최소화하는 구조다. 자체 모델 및 대형 멀티모달 모델(QuettaLMM)을 적용해 위해 요인 자동 탐지와 안전 사각지대 탐색에도 활용할 계획이다. 웹스크래핑 및 자연어처리(NLP) 기반 정보 수집과 불량 정보 필터링, 민감 정보 프로토콜 기술도 적용해 데이터 품질과 보안을 동시에 확보한다. 류승완 뉴엔AI 이사는 "민간 시장에서 검증된 '퀘타(Quetta)' 플랫폼의 비정형 데이터 분석 역량을 공공 안전관리 시스템 고도화에 이식한다는 점에서 전략적 가치가 크다"며 "실제 사고를 예방할 수 있는 정교한 AI 알고리즘을 개발해 국민이 안심하고 제품을 사용할 수 있는 환경을 만들겠다"고 말했다.

2026.04.20 09:44이나연 기자

"미국 NSA, 앤트로픽 규제에도 '미토스' 모델 사용"

미국 국방부가 인공지능(AI) 스타트업 앤트로픽의 최신 AI모델 미토스(Mythos)를 '공급망 위험'으로 규정했음에도 불구, 미국 국가안보국(NSA)이 해당 모델을 사용하고 있는 것으로 알려졌다. 19일(현지시간) 미국 온라인 매체 악시오스(Axios)는 두 명의 소식통을 통해 NSA가 앤트로픽의 가장 강력한 최신 모델인 '미토스 프리뷰(Mythos Preview)'를 사용하고 있다고 보도했다. 앞서 미국 국방부는 지난 2월 앤트로픽과의 협력을 중단하고 관련 업체에도 이를 따르도록 조치했다. 현재 이 문제는 법적 분쟁으로 번진 상태다. 그럼에도 NSA가 미토스 모델을 사용하면서 미국 정부 내에서도 정책적으로 충돌하고 있는 것이다. 미토스는 기업 및 기관의 보안 취약점을 스스로 탐지하고, 공격까지 수행할 수 있는 인공지능(AI) 모델이다. 앤트로픽은 미토스의 오펜시브 사이버 역량이 너무 위험하기 때문에 모델을 사용할 수 있는 권한을 약 40개 기관에만 부여한 바 있다. NSA가 현재 미토스를 구체적으로 어떻게 활용하고 있는지는 불분명하지만, 이 모델에 접근 권한이 있는 다른 기관들은 주로 자체 시스템의 보안 취약점을 스캔하는 데 사용하고 있다. 앤트로픽은 이 중 12개 기관만 공개했다. 한 소식통에 따르면 NSA도 공개되지는 않았으나 접근 권한 보유 기관 중 하나인 것으로 전해졌다. 이와 관련해 앤스로픽과 국방부는 언급을 거부한 것으로 알려졌다. NSA와 국가정보국장실(ODNI)도 취재 요청에 응답하지 않았다. 한편 다리오 아모데이 앤트로픽 최고경영자(CEO)는 지난 17일(현지시간) 수지 와일스 백악과 비서실장, 스콧 베선트 미 재무장관과 만나 정부 내 미토스 사용과 앤트로픽의 향후 계획 및 보안 관행에 대해 논의했다. 양측은 회동을 "생산적이었다"고 평가했으며, 회의 이후의 후속 조치는 국방부 외의 다른 부처들이 해당 모델을 어떻게 활용할지에 초점을 맞출 것으로 예상된다.

2026.04.20 09:26김기찬 기자

[기고] 에이전틱 엔터프라이즈 성공, 신뢰 가능한 데이터가 좌우

오늘날 인공지능(AI) 에이전트는 기업과 개인 모두에게 익숙한 기술 용어로 자리 잡았다. 이제 단순히 질문에 답하는 도구를 넘어 특정 목표를 달성하기 위한 실행 도구로서 AI 에이전트를 활용하는 사례가 빠르게 늘고 있다. 최근 맥킨지 보고서에 따르면 전 세계 기업 62%가 AI 에이전트를 실험 중이며 23%는 적어도 하나의 업무 영역에서 이를 확장 단계로 도입하기 시작했다. AI 모델 성능이 향상되고 접근성이 확대되면서 일상적인 업무 흐름에 AI의 지능을 직접 내재화할 수 있는 기회가 본격화되고 있다. 기업이 생성하는 운영 데이터 규모가 전례 없는 수준에 이른 지금, AI 에이전트를 효과적으로 활용하면 생산성을 새로운 차원으로 끌어올릴 수 있다. 이런 지능형 시스템을 통해 기업은 단순한 분석에 머물지 않고 AI와 협업하며 유기적인 실행 단계로 나갈 수 있다. AI 에이전트 도입이 늦어질 경우 기업은 수동적인 프로세스, 파편화된 AI 활용, 느린 의사결정이라는 한계에 머문다. 생산성과 AI 투자 대비 수익률(ROI)이 제한될 뿐만 아니라 업무 혁신, 시장 변화에 대한 대응을 비롯해 데이터 중심으로 빠르게 재편되는 경쟁 환경에서도 뒤처질 수밖에 없다. AI 에이전트가 상황에 맞는 행동을 스스로 판단하고 기업 시스템 전반의 워크플로우를 조율하며, 거버넌스와 정책 범위 내에서 이를 실행할 수 있는 역량을 갖출 때 비로소 에이전틱 엔터프라이즈 기반이 완성된다. 에이전틱 엔터프라이즈는 기업 운영 방식을 근본적으로 재정의한다. 지능을 비즈니스 프로세스에 직접 내재화해 의사결정 속도에 맞춰 결과를 도출하는 것이 핵심이다. 지능형 에이전트는 단순히 질문에 답하는 수준을 넘어 적절한 행동을 스스로 파악하고 기업 시스템 전반에서 이를 원활하게 조율한다. AI는 보조 도구에서 벗어나 조직 전반의 업무를 능동적으로 조정하고 실행하는 핵심 운영 레이어로 진화한다. 이런 비전을 대규모로 실현하기 위해서는 지능, 데이터, 거버넌스를 기업 전반에서 연결할 수 있는 통합된 기반이 필요하다. 최근 컨트롤 플레인(Control Plane) 중요성이 높아지고 있다. AI 어시스턴트는 답변을 생성할 수 있지만, AI의 잠재력과 실제 비즈니스 성과 사이에는 여전히 간극이 존재한다. 예를 들어 AI 어시스턴트는 올바른 의사결정을 내리는 데 필요한 비즈니스 컨텍스트, 거버넌스가 적용된 접근 권한, 그리고 엔터프라이즈 데이터와의 긴밀한 통합이 부족한 경우가 많다. 통합된 컨트롤 플레인은 이런 핵심 간극을 해소할 수 있다. AI 모델과 엔터프라이즈 데이터, 애플리케이션, 거버넌스 정책을 하나로 조율하는 레이어로서 지능이 단순히 생성되는 데 그치지 않고 일관되고 안전한 거버넌스를 적용해 실행까지 이어지도록 한다. 여기서 견고한 데이터 기반은 선택이 아닌 필수다. AI 기반 의사결정이 신뢰를 얻으려면, 거버넌스가 확보되고 맥락이 명확하며 누구나 쉽게 접근 가능한 엔터프라이즈 데이터가 뒷받침돼야 한다. 정형·비정형 데이터가 운영 컨텍스트와 정책 가이드라인 위에서 통합될 때 AI 에이전트 판단과 실행을 신뢰할 수 있다. 이러한 환경이 갖춰지면 비즈니스 사용자는 기술 팀에 의존하지 않고도 자연어로 AI와 상호작용하며 업무에 필요한 결과를 직접 얻을 수 있다. 바로 이 지점에서 에이전틱 엔터프라이즈의 힘이 발현된다. 에이전틱 엔터프라이즈, 업무 실행·결과 도출 지원 에이전틱 엔터프라이즈가 가져오는 가장 큰 변화는 인사이트 생성 에서 실행과 결과 도출 전환이다. 예를 들어 영업 운영 리더가 주간 파이프라인 변동 현황과 리스크를 요청할 경우 수동으로 취합해야 하는 보고서 더미를 전달해주는 대신 근본 원인 분석, 우선순위가 정리된 리스크, 다음 단계 실행 방안까지 담긴 의사결정 브리핑을 즉시 받아볼 수 있다. 에이전틱 엔터프라이즈를 성공적으로 구현하려면 무엇보다 신뢰가 전제돼야 한다. 이는 거버넌스, 보안, 책임성이라는 핵심 원칙 하에 이뤄져야 하며, 기업은 규제 리스크를 최소화하면서 AI를 책임감 있게 활용하기 위해 성숙한 데이터 거버넌스 역량에 투자해야 한다. 일례로 재무 부서는 예측 대비 차이 분석과 경영진 보고용 요약을 요청할 수 있다. 시스템은 주요 차이 요인을 항목별로 분석하고 이상 징후를 포착하며, 거버넌스가 적용된 KPI에 기반한 완성도 높은 경영진 보고용 내러티브를 자동 생성한다. 견고한 보안 프레임워크 역시 필수적이다. 저장된 데이터뿐 아니라 AI 모델과 학습 데이터셋, 추론 파이프라인을 무단 접근·외부 위협으로부터 보호해야 한다. 프라이버시도 타협할 수 없는 영역이다. 기업은 민감한 데이터를 다루면서도 엄격한 프라이버시 기준을 적용하며 AI를 활용할 수 있어야 한다. 또 AI 자산이 다양한 환경을 넘나들며 이동함에 따라 상호운용성이 핵심 요소로 떠오른다. AI 자산에는 일관된 정책 집행, 데이터 리니지 추적, 모델 거버넌스가 요구된다. 비즈니스 연속성과 재해 복구를 지원하기 위한 복원력도 중요하다. AI 시스템 복잡도가 높아질수록 옵저버빌리티는 핵심 역량이 된다. 옵저버빌리티는 AI 기반 프로세스를 이해하고 문제를 해결하고, 최적화하는 데 필요한 가시성을 제공한다. 마지막으로 에이전틱 엔터프라이즈에서도 인간은 여전히 핵심적인 역할을 담당한다. AI 에이전트가 의사결정과 실행을 가속화할 수 있지만 특히 중요한 상황에서 책임성과 윤리적 정합성, 맥락적 판단을 보장하기 위한 인간 감독은 결코 대체될 수 없다. 에이전틱 엔터프라이즈로 거듭나기 위해서는 단순히 더 많은 AI를 도입하는 것으로는 부족하다. 핵심은 올바른 데이터 기반을 구축하는 데 있다. 데이터가 거버넌스 기반으로 관리되고, 안전하며, 비즈니스 정책에 부합한다는 확신이 있을 때, 기업은 구성원들이 가장 적합한 데이터에 접근하고 이를 실행으로 전환할 수 있도록 지원할 수 있다. 엔터프라이즈 AI의 미래는 시스템이 데이터를 얼마나 잘 분석하느냐가 아니라, 이를 얼마나 효과적으로 실행으로 연결하느냐에 따라 결정될 것이다. 에이전틱 엔터프라이즈는 지능을 실질적인 성과로 전환하는 새로운 기준이 될 것이다. 기업은 지금부터 견고한 데이터 기반 구축을 준비해야 한다.

2026.04.20 09:12최기영 컬럼니스트

[글로벌 보안기업] 카스퍼스키 "전세계 1억2000명에게서 공격자 정보 받아"

"진정한 네이티브 XDR 보안기업은 세계에서 카스퍼스키가 유일하다고 생각합니다." 이효은 카스퍼스키 한국지사장은 최근 지디넷코리아와 인터뷰에서 "카스퍼스키는 글로벌 보안기업 중 드물게 하드웨어(HW) 말고 소프트웨어(SW)만으로 매출이 1조원 넘는다"며 이 같이 밝혔다. 글로벌 사이버보안기업 카스퍼스키는 1997년 6월 26일 설립됐다. 설립자이자 최고경영자(CEO)는 유진 카스퍼스키(Eugene Kaspersky)다. 1989년 그의 컴퓨터가 바이러스에 감염된 것이 계기가 돼 보안산업에 뛰어들었고 카스퍼스키를 세웠다. 처음에는 백신(안티바이러스)으로 시작했다. 다양한 솔루션을 내놓으며 종합보안기업으로 자리매김했다. 세계 사용자는 4억명에 달한다. 이 중 정보공유에 동의한 사용자 1억2000명에게서 공격자 정보를 제공받아 분석한다. 이 부분이 29년 역사의 카스퍼스키가 보유한 '진정한 힘'이다. 이 회사가 "세계에서 해커 정보를 가장 많이 갖고 있다"고 말하는 이유이기도 하다. 1997년 6월 26일 설립 29년 역사...기업 고객 22만 곳 달해 기업 고객 수는 22만 곳에 달한다. 해커의 공격 흔적을 분석할 수 있는 글로벌 연구분석 팀 'GReAT'를 운영하고 있다. 이 팀은 APT(Advanced Persistent Threat, 지능형 지속 공격), 사이버 스파이 행위, 글로벌 사이버 범죄 성향을 전문으로 조사하는 세계적으로 유명한 사이버보안 전문가 그룹이다. 세계 각지의 우수 보안 인력으로 구성돼 있다. 200개 이상의 APT 그룹을 모니터링, 고객이 지능형 위협을 효과적으로 대응할 수 있게 심층적인 보안(인텔리전스) 보고서를 제공한다. 자동화와 M2M 시스템을 보호하는 데 중점을 둔 글로벌 연구 센터(ICS CERT)도 있다. 취약점을 분석하고 사고 대응을 지원한다. 특히 소스코드 리뷰를 할 수 있는 투명성센터를 전세계 12곳에 설치, 고객에게 개방한다. 이들 투명성센터는 ▲블루 ▲레드 ▲블랙 등 3개 등급으로 구분, 운영한다. 블루 시설은 카스퍼스키의 보안 및 투명성 모범 사례와 제품 포트폴리오를 검증하는 곳으로 원격 및 현장 방문이 가능하다. 레드는 핵심 소스 코드를 검토할 수 있는 곳으로 현장 방문만 허용한다. 블랙은 최상위 소스코드를 검증할 수 있는 곳으로, 심층적이면서 포괄적 분석이 가능하다. 현장방문만 할 수 있다. 이효은 지사장은 "글로벌 사이버보안 벤더 중 소스코드를 다 오픈하고 투명하게 공개하는 곳은 카스퍼스키밖에 없다"고 들려줬다. 세계 12곳에 투명성센터 운영..."고객이 방문해 소스코드 검증 가능" 이어 카스퍼스키가 종합적인 보안 포트폴리오를 보유하고 있다면서 "세계 10억개의 디바이스를 보호하고 있으며 매일 약 50만개 이상 악성코드를 탐지하고 있다"고 말했다. 카스퍼스키는 200개 이상 국가와 지역에 제품을 공급하고 있다. 지사는 세계에 30개 이상을 뒀다. 한국지사(한국법인)는 2013년 11월 세워졌다. 현재 직원은 15명이다. 이효은 지사장은 5대 한국지사장이다. 2024년 4월 선임됐다. 이 지사장은 부임 후 엔터프라이즈 솔루션 비즈니스에 집중하고 있다. 그는 "이전엔 (카스퍼스키가) 앤티바이러스와 엔드포인트 회사로 많이 알려졌는데 지금은 종합보안기업이라는 인식이 강하다"고 말했다. 카스퍼스키가 공급하는 보안 제품은 수십종에 달한다. 기업용(B2B)만해도 20여종이고, 일반소비자용(B2C)은 이보다 더 많다. "이중 안티바이러스, EDR 솔루션, TI는 부동의 글로벌 1위"라면서 "엔드 포인트 솔루션을 갖고 있는 몇 안 되는 글로벌 사이버보안회사"라고 짚었다. EDR(Endpoint Detection and Response, 엔드포인트 위협 탐지 및 대응)은 PC·서버 같은 엔드포인트에서 발생하는 공격을 탐지하고 대응하는 보안 솔루션을 말한다. Endpoint(엔드포인트)는 사용자 PC, 노트북, 서버, 가상머신, 클라우드 워크로드 등이 모두 해당한다. 사용자가 실제로 사용하는 컴퓨팅 장치를 말한다. 백신보다 진화한 제품이다. 해커 공격이 파일 없이 공격하고, 정상 프로그램을 악용하며, 메모리 공격과 계정 탈취 등 훨씬 정교해지면서 행위 기반 탐지가 중심인 EDR이 부상했다. EDR이 하는 핵심 기능은 크게 4가지로 행위 기반 탐지와 공격 흐름 기록(Telemetry 수집), 자동 대응(Response), 포렌식 분석 지원 등이다. "AV-Comparatives 등 유명 보안평가서 13년간 1위" 이 지사장은 카스퍼스키가 글로벌 유명보안 테스트 기관인 AV-컴패러티브스(AV-Comparatives)와 AV-TEST를 비롯해 바이러스 불리틴(Virus Bulletin), MRG에피타스(MRG Effitas), SE랩스(SE Labs) 등이 시행하는 보안 테스트에 참여, 최다 1위라는 성적을 거뒀다고 역설했다. "작년에도 카스퍼스키는 100회의 독립 테스트 및 리뷰에 참여해 90번이나 1위 (최다 1위)를 차지했다. 또 2013년부터 작년까지 총 1122건의 테스트 참가, 861번이나 1위를 기록했다. 트렐릭스,크라우드스트라이크, 트렌드마이크로 같은 다른 글로벌 보안회사들도 (테스트에) 참여했지만, 1위를 달성한 횟수는 비교가 되지 않는다"고 강조했다. 그가 보여준 조사 데이터에 따르면, 카스퍼스키 테스트 성적은 다른 글로벌 보안 벤더인 아바스트(Avast), 비트디펜더(Bitdefender), 노턴(Norton), ESET, 맥아피(McAfee), AVG, 마이크로소프트(MS), 아비라(Vvira), 소포스(Sophos), 브로드컴(시만택 인수 회사), 트렐릭스(Trellix), 크라우드스트라이크, 트렌드마이크로보다 앞섰다. 이 지사장은 "우리가 굉장히 자부심을 갖는 부분이고, 보안기술 담당자들이 우리를 인정해주는 이유"라고 강조했다. 카스퍼스키가 국내에 공급하는 솔루션은 크게 EDR, XDR(Extended Detection and Response, 확장형 위협 탐지 및 대응), 클라우드 보안, TI(Threat Intelligence, 위협 인텔리전스), OT(Operational Technology, 산업기술) 보안 등이다. XDR은 엔드포인트·네트워크·이메일·클라우드·ID 등 여러 보안 영역의 데이터를 통합 분석해 공격을 탐지 및 대응하는 통합 보안 플랫폼이고, TI는 사이버 공격 관련 데이터를 수집·분석해 공격자의 의도·전술·도구를 파악하는 기술이며, OT는 공장·발전소·철도·정유·스마트시티 같은 산업 제어 시스템(ICS) 을 보호하는 보안 기술이다. XDR과 EDR이 탐지와 대응 중심이라면, TI는 예측·이해·선제 대응이 중심이다. 이 지사장은 XDR 분야에서 풀스택 제품을 보유한 곳은 글로벌하게 몇 군데 없으며, 이중 진정한 네이티브 XDR 회사는 카스퍼스키가 유일하다고 주장했다. "보안 솔루션 진화가 엔드포인트(end point)에서 EDR, NDR, 맨 위에 XDR 솔루션으로 발전하고 있다. XDR은 보안업계가 최종적으로 가야 할 방향"이라면서 "가트너 평가에 따르면 XDR 정의는 EDR과 NDR을 할 줄 알아야 하며 여기에 TI와 SIEM 솔루션도 있어야 한다. 단일 벤더로 이런 컴포넌트를 다 갖고 있는 회사는 카스퍼스키가 유일하다. 진정한 네이티브 XDR 솔루션 벤더가 카스퍼스키"라고 밝혔다. TI 제품도 세계최고...인터폴 등 세계 각국 정보기관과 협력 이 지사장은 카스퍼스키의 TI(Threat Intelligence) 제품도 "세계 최고 경쟁력을 갖고 있다"고 자랑했다. 2년전 미국 정부는 미국내에서 카스퍼스키 제품 판매를 중지시킨 바 있다. 하지만 TI 제품은 예외적으로 허용하고 있다. 한국에도 많은 공공 기관과 법 집행기관들이 카스퍼스키 TI 제품을 사용하고 있다면서 "우리가 북한, 중국, 러시아 공격그룹에 대한 독보적인 인텔리전스를 보유하고 있기 때문"이라고 설명했다. 카스퍼스키는 인터폴 등 세계 여러 나라 범죄수사 당국과도 긴밀히 협력하고 있다. 작년 9월초 이 회사가 발표한 인터폴의 '세렝게티 2.0(Serengeti 2.0)' 작전에 참여한 게 대표 사례다. 이는 아프리카 지역 내 조직과 개인을 동시에 겨냥한 다양한 사이버 범죄 활동에 대응한 것으로 총 1209명의 사이버 범죄 용의자를 검거했다. 카스퍼스키는 위협 인텔리전스 데이터와 침해 지표를 제공, 작전 성공에 기여했다. 이 지사장은 "카스퍼스키 목표는 보다 안전한 세상을 만는 것"이라고 역설했다.

2026.04.19 21:03방은주 기자

  Prev 91 92 93 94 95 96 97 98 99 100 Next  

지금 뜨는 기사

이시각 헤드라인

SK하이닉스, EUV 공정 고도화…신소재 'PSM' 도입 시작

영국, 가짜 할인·구독 함정 손본다…내년부터 해지 쉽게

채정환 씨이랩 "베라루핀 구축·운영 국내 최고"

李대통령 "속도전 넘어 전격전"…호남 반도체 클러스터 조기 착공 총력

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.