• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (6866건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

엔비디아, GTC 2026서 AI 준비형 워크스테이션 생태계 확장

엔비디아는 미국 캘리포니아 주 새너제이에서 진행중인 'GTC 2026' 컨퍼런스 중 주요 PC 제조사가 인텔 제온 600 프로세서와 RTX 프로 블랙웰 GPU를 탑재한 AI 준비형 워크스테이션 제품군을 공개했다고 밝혔다. 인텔 제온 600 프로세서(그래나이트래피즈-WS)는 2024년 8월 말 공개된 전세대 제품인 제온W 3500 프로세서 대비 최대 코어 수를 30% 가량 높이고 극자외선(EUV) 기반 인텔 3(Intel 3) 공정을 활용해 전력 효율성을 개선했다. 각종 AI GPU 가속기나 추론 모듈, SSD 등 고성능 입출력을 위해 PCI 익스프레스 5.0 레인(통로) 최대 128개를 지원한다. 메모리는 DDR5-6400MHz를 최대 8채널로 구성 가능하다. 최신 드라이버를 탑재한 RTX 프로 블랙웰 GPU는 엔비디아 네모트론 오픈 모델과 주요 커뮤니티 모델을 도입 즉시 실행 가능하다. 개발자와 팀이 AI 워크로드를 워크스테이션에서 즉시 실험하고 배포할 수 있도록 한다. 올라마, SG랭, LM스튜디오 등 주요 소프트웨어 제공 업체도 RTX 프로에 최적화된 모델과 도구를 제공한다. 오픈소스 기반 에이전틱 AI 모델인 오픈클로의 보안을 강화한 네모클로 구동도 가능하다. 행사 기간 중 레노버 씽크스테이션 P5 2세대, 델테크놀로지스 델 프로 프리시전 9 T2, T4, T6 등이 공개됐다. HP는 향후 출시될 엔비디아 GPU를 지원할 수 있도록 Z 워크스테이션을 미래 대비 사양으로 설계할 예정이다.

2026.03.18 09:39권봉석 기자

젠슨 황 CEO "오픈클로는 차세대 챗GPT, 개인 AI 시대 윈도우 될 것"

"오픈클로는 인류 역사상 가장 크고, 가장 인기 있으며, 가장 성공적인 오픈소스 프로젝트로 다음 세대 챗GPT가 될 것이다." 18일 젠슨 황 엔비디아 최고경영자(CEO)는 미국 캘리포니아에서 열린 엔비디아 GTC 2026 현장에서 CNBC와의 인터뷰를 통해 이와 같이 말하며 오픈클로의 중요성을 강조했다. 올해 초 공개와 함께 주목 받은 오픈클로는 오픈소스 자율 AI 에이전트 플랫폼이다. 단순히 사용자의 질문에 답하는 것을 넘어 최소한의 입력만으로도 에이전트가 스스로 작업을 완료하고 의사 결정을 내리며 행동을 취할 수 있는 것이 특징이다. 엔비디아는 오픈클로의 폭발적인 성장세에 발맞춰 기업용 버전인 '니모클로(NemoClaw)'를 발표했다. 오프클로에서 단점으로 지목되는 보안 취약점을 해결해 AI 에이전트를 안전하고 확장 가능하게 만들어 실제 산업 환경에 즉각적으로 투입할 수 있도록 하겠다는 목표다. 함께 설치되는 오픈쉘은 에이전트에게 데이터 개인정보 보호 및 보안을 제공하는 격리된 샌드박스 역할을 한다. 이를 통해 에이전트가 생산성을 발휘하는 데 필요한 접근 권한을 제공하면서도 보안 및 네트워크 정책 기반 안전장치를 보장하는 '인프라 계층'을 지원한다. 젠슨 황 CEO는 오픈클로가 AI 에이전트에 미칠 영향을 과거 '윈도우(Windows)'가 개인용 컴퓨터(PC)에 미친 영향에 비유하며, "오늘날 전 세계 모든 기업은 오픈클로 전략, 즉 에이전트 시스템 전략을 갖춰야 한다"고 강조했다. 이어 "이것은 새로운 컴퓨터"라며, "맥(Mac)과 윈도우가 PC의 운영체제였듯, 오픈클로는 개인용 AI의 운영체제(OS)다. 소프트웨어의 새로운 르네상스가 시작되는, 업계가 오랫동안 기다려온 순간"이라고 강조했다. 오픈클로의 창시자인 피터 스타인버거는 "오픈클로는 사람들을 AI에 더 가깝게 다가가게 하고 모든 사람이 자신만의 에이전트를 갖는 세상을 만드는 데 기여하고 있다"며, "엔비디아를 비롯한 광범위한 생태계와 함께, 누구나 강력하고 안전한 AI 비서를 만들 수 있는 'AI 에이전트'와 안전장치를 구축하고 있다"고 밝혔다.

2026.03.18 09:28남혁우 기자

한국양자산업협회, 김성혁 LG맨 협회장으로…"글로벌 행보 가속화"

한국양자산업협회가 김성혁 LG전자 차세대컴퓨팅(연) 상무를 신임 협회장으로 선임하고, 대한민국 양자 산업의 글로벌 경쟁력 강화를 위한 행보를 본격화했다. 협회가 김성혁 회장 체제를 구축한 건 지난 1월 28일이다. 이날 한국지식재산센터(KIPS) IP 캠퍼스플러스 훈민정음홀에서 '2026년 임시총회 및 임시 이사회'를 개최하고 제2대 협회장으로 김성혁 LG전자 차세대컴퓨팅(연) 상무를 신임 회장으로 선출했다. 그동안은 방승현 오리엔텀 대표가 한국양자산업협회 발기인 구성 및 법인인가, 설립 등기 등 초기 회장직을 맡아 조직을 공고히 하는 데 심기일전했다. 김성혁 신임 협회장은 LG전자에서 미래 핵심 기술인 양자 컴퓨팅 연구와 차세대 인공지능 개발을 주도해 온 기술 경영 전문가다. 업계에서는 김 협회장 취임으로 조직 성장과 함께 국내 양자기술이 연구개발(R&D) 단계를 넘어 실제 산업 현장에 적용되는 '양자 상용화' 시대를 앞당기는 기폭제가 될 것으로 기대했다. 지난 이사회에서는 이사진도 선출됐다. 대기업, 중소기업, 혁신적인 양자 스타트업을 아우르는 15개사로 임원진이 구성됐다. 이들은 양자컴퓨팅, 통신, 보안뿐만 아니라 금융, 바이오, 디스플레이 등 양자 기술의 전방위적 확산을 상징하는 기업인들이 주류로 구성됐다. 협회의 산업적 외연을 넓히고 실질적인 비즈니스 협업을 이끌어낼 동력원 역할에 주력할 방침이다. 이사진 면면을 보면 ▲회장사=LG전자(김성혁 협회장) ▲부회장사=노르마, 메가존클라우드, 오리엔텀 ▲이사사(가나다순)=삼성디스플레이, 신한금융지주, 아이디퀀티크(IDQ), 에스디티(SDT), 에스케이텔레콤(SKT), 코오롱베니트, 퀀텀인텔리전스, 큐노바, 케이티(KT), 팜캐드, 한국퀀텀컴퓨팅 등 국내 양자 산업을 끌어온 기업들로 구성됐다. 협회는 이번 신임 회장 취임을 계기로 △국내 양자 산업 현장 목소리를 반영한 정책 제안 △양자 기술의 산업별 융합 비즈니스 모델 발굴 △국내 양자 산업의 글로벌 대표 채널로서의 역할을 더욱 공고히 해나갈 계획이다. 김성혁 신임 협회장은 "양자 기술은 국가 경쟁력을 좌우할 핵심 전략 자산"이라며 "임기 동안 회원사 간 기술협력 시너지를 극대화하고, 정부 양자 산업 정책에 발맞춰 민간 주도의 선순환 생태계를 조성하는 데 모든 역량을 집중할 것"이라고 취임에 임하는 각오를 나타냈다. 한편 한국양자산업협회는 지난 2022년 11월 설립됐다. 지난 해 말 기준 회원사는 총 112개다.

2026.03.18 09:00박희범 기자

"해킹당하면 은폐가 상책?"...이해민 의원, 구조 개선 토론회

국회 과학기술정보방송통신위원회 소속 이해민 국회의원(조국혁신당, 비례대표)은 오는 19일 오전 10시 국회의원회관 제7간담회의실에서 대규모 통신·플랫폼 기업의 잇따른 해킹사고 증거인멸 문제의 제도적 해법을 모색하기 위한 '해킹 은폐 제로: 고의적 해킹 은폐 구조 개선 토론회'를 개최한다. 이해민 의원실은 "최근 국내 주요 통신사와 플랫폼 기업에서 대규모 개인정보 유출 및 침해사고가 잇따르고 있다. 하지만 피해 복구와 조사 협조보다 축소와 은폐 시도가 반복되며 사회적 공분을 사고 있다"면서 "특히 최근 LG유플러스가 1100만 가입자의 식별번호(IMSI)를 난수화하지 않고 전화번호를 그대로 반영해 개인이 쉽게 특정될 수 있는 위험을 장기간 방치한 사실까지 드러나며, 기업의 안일한 보안 의식에 대한 비판이 더욱 거세지고 있다"며 토론회 개최 배경을 설명했다. 이어 "KT는 해킹 감염 서버를 임의 폐기하고 그 시점을 정부에 다르게 보고한 의혹을 받았고, LG유플러스는 서버 운영체제(OS)를 재설치해 포렌식 조사를 불가능하게 만들었다. 최근 3천만 명 이상 개인정보 유출 사고로 국회 청문회 대상이 되었던 쿠팡 역시 정부의 자료보전 명령을 어기고 핵심 접속기록을 삭제해 논란이 됐다. 이들 사안은 모두 관계기관 수사로 이어졌다"고 덧붙였다. 이해민 의원은 이처럼 대기업들이 고의적으로 '조사 불능 상태'를 만들어 주무 부처의 조사를 무력화하는 배경으로, '은폐가 투명한 공개보다 더 유리하게 작동하는' 현행 제도 구조를 지적했다. 사고를 축소하거나 은폐할 경우 사실관계 확인과 제재가 어려워지고, 그에 따른 법적 부담 역시 상대적으로 제한적인 수준에 그칠 수 있다는 것이다. 이 의원은 “이제는 해킹 사고 이후 증거를 지우고 버티는 것이 더 유리하다는 잘못된 신호를 제도가 줘서는 안 된다”며 “해킹 사고 대응 공식이 '삭제와 은폐'로 굳어지기 전에, 은폐 유인을 뒤집는 실효성 있는 제도 개선이 시급하다”고 설명했다. 이번 토론회는 가천대학교 법학과 최경진 교수(인공지능법학회장)가 좌장을 맡고, 최 교수와 독일 보안기업 GSMK의 박신조 박사가 발제를 한다. 이어지는 토론에는 최현우 성신여대 융합보안공학과 교수, 임정규 과학기술정보통신부 정보보호네트워크정책실 국장, 김광연 한국인터넷진흥원 위협분석단장, 한석현 서울YMCA 실장이 참여한다.

2026.03.18 07:47방은주 기자

Cboe, SEC에 미국 주식 사실상 24시간 거래 제안서 제출

시카고, 2026년 3월 18일 PRNewswire / -- 유력 글로벌 시장 운영기관이자 주식 파생상품 선도 기업인 시카고옵션거래소 글로벌 마켓(Cboe Global Markets, Inc., 이하 Cboe)이 자사 Cboe EDGX 주식 거래소(EDGX)에서 사실상 주 5일 24시간(24x5) 미국 주식을 거래한다는 내용의 제안서를 증권거래위원회(Securities and Exchange Commission, SEC)에 제출했다고 3월 17일 발표했다. Cboe는 신고서에 대한 규제 당국의 승인과 필수 산업 인프라 제공업체의 준비에 걸리는 시간을 감안해 2026년 12월 시작을 예상하고 있다. Cboe는 신고서에서 일요일 오후 9시(동부 표준시)부터 금요일 오후 8시(동부 표준시)까지 모든 상장 NMS 주식을 EDGX에서 거래할 수 있도록 하되, 월요일부터 목요일까지는 오후 8시부터 9시(동부 표준시)까지 1시간 동안 운영을 중단한다는 계획을 설명했다. 그 결과 미국 시장 공휴일을 제외하고 주 5일 24에 가까운 거래가 가능해질 전망이다. 모든 거래는 예탁결제원(Depository Trust and Clearing Corporation, DTCC)을 통해 청산될 예정이다. 올리버 성(Oliver Sung) Cboe 북미 주식 부문 책임자는 "Cboe가 SEC에 제출한 신고서는 12월 개장과 동시에 야간 거래를 개시하려는 준비의 일환이다. 미국 시장에 대한 글로벌 관심이 높아지는 가운데 사실상 24x5 거래 계획을 발표한 이후 당사는 전 세계 고객, 시장 참여자들과 소통하며 이 과정 전반에서 협력의 중요성을 강조해 왔다"며 "Cboe는 유동성이 풍부한 24시간 파생상품 시장과 외환 시장을 운영한 탄탄한 실적을 토대로 관련 전문 지식을 활용해 강력한 시장 및 투자자 보호 장치를 마련할 것'이라고 말했다. 전통 거래 시간 외에 미국 주식에 대한 수요는 최근 몇 년 사이 크게 증가했다. 이는 Cboe의 미국 주식의 장전 거래량 증가에서 나타난 사실이다. Cboe는 현재 EDGX를 포함해 네 거래소 중 두 곳에서 동부 표준시 기준 오전 4시부터 오전 7시까지 거래 서비스를 제공하고 있으며, 2022년 2월부터 2026년 2월까지 일평균 거래량(ADV)은 590% 성장했다. Cboe는 수년 간 자체 지수 선물 옵션 시장과 글로벌 외환 시장을 통해 성공적으로 24시간 거래를 운영해 왔다. 2026년 글로벌 거래 시간(동부 표준시 기준 오후 8시 15분~오전 9시 25분) 내 Cboe 자체 지수 옵션 거래는 투자자들이 포지션을 헷지하거나 장 전 뉴스에 따라 필요한 포지션을 재조정하는 경향이 나타나면서 기록적인 수준을 나타내고 있다. 진정한 주 5일 24시간(24x5) 시장인 Cboe FX는 전 세계 전 시간대를 망라해 상시 운영과 사고 대응, 고객 지원까지 제공하는 팔로우 더 선(follow-the-sun) 운영 모델을 가동 중이다. 이번 야간 거래에 필요한 요소로는 당국의 승인과 인프라 준비 외에 시장 접근성 확대와 고품질 실시간 데이터도 있다. Cboe는 자사의 미국 주식 거래소 네 곳에서 취합된 실시간 시장 데이터를 제공하는 Cboe 단일 미국 증권 피드(Cboe One U.S. Equities Feed)의 배포를 지속적으로 확대하고 있다. 2025년 Cboe의 네 거래소는 미국 주식 장내 거래의 20.2%를 차지했다. 브라이언 매켈리것(Brian McElligott) Cboe Data Vintage 책임자는 "Cboe는 정보에 입각해 투자 결정을 내리기 위해서는 정확하고 신뢰할 수 있는 시장 데이터가 기본임을 잘 알고 있다"며 "유럽 및 아시아 태평양(APAC) 투자자들이 미국 시장 진입을 강하게 원하고 있는 바, 미국 주식 데이터의 가용성 확대에 계속해서 집중하고 있다. Cboe Data Vintage는 실시간, 최우선 호가(top-of-book), 과거 데이터 등 투자자들이 시장을 탐색하고 미국 주식 야간 거래에 대응하는 데 필요한 것이라면 무엇이든 지원하고 있다"고 말했다. 자세한 내용은 시장 접근성 확대: Cboe가 올해 사실상 24시간 주식 거래를 시작하려는 이유(Expanding Market Access: Why Cboe Plans to Launch Near 24x5 U.S. Equities Trading this Year)에서 확인할 수 있다. Cboe 글로벌 마켓 소개 Cboe 글로벌 마켓(Cboe: CBOE)은 오랫동안 주식 파생상품을 혁신해 온 선도 글로벌 시장 운영기업이다. 1973년 세계 최초의 상장 옵션 거래소를 출범시킨 이래 S&P 500® 지수 옵션 도입과 세계 주요 시장 변동성 지표인 VIX® 지수 개발을 포함, 획기적인 제품들을 선보이며 투자자들이 위험을 관리하고 기회에 접근하는 방식을 재편해 왔다. 현재 Cboe는 파생상품, 주식, 외환(FX) 시장을 운영하며 전 세계 고객에게 거래, 청산 및 투자 솔루션을 제공한다. 자세한 내용은 www.cboe.com에서 확인할 수 있다. Cboe 언론 문의처 Cboe 애널리스트 문의처 안젤라 투(Angela Tu) 팀 케이브(Tim Cave) 케네스 힐(Kenneth Hill), CFA +1-646-856-8734 +44 (0) 7593-506-719 +1-312-786-7559 atu@cboe.com tcave@cboe.com khill@cboe.com CBOE-CCBOE-OE Cboe®, Cboe Global Markets®, VIX®는 Cboe Exchange, Inc의 등록 상표 또는 서비스 마크이며, S&P 500®은 Standard & Poor's Financial Services LLC의 등록 상표다. 그 외 상표와 서비스 마크는 모두 각 소유자의 재산이다. 미래 예측 정보에 관한 주의 사항 본 보도자료에는 상당한 위험과 불확실성이 내포된, 1995년 민사증권소송개혁법(Private Securities Litigation Reform Act of 1995)에서 말하는 미래 예측 진술이 수록돼 있다. '할 수 있다(may)', '일지도 모른다(might)', '해야 한다(should)', '기대한다(expect)', '계획이다(plan)', '예상한다(anticipate)', '믿는다(believe)', '추정한다(estimate)', '예측한다(predict)', '잠재적이다(potential)' 또는 '지속된다(continue)'와 같은 미래 예측 용어와 그 용어의 부정형이나 기타 유사한 용어가 들어간 문장이 여기에 속한다. 과거의 사실에 관한 진술을 제외하고 미래에 대한 당사의 기대, 가정 또는 전망이 반영된 진술은 모두 미래 예측 진술이다. 미래 예측 진술은 당사가 알고 있는 위험과 알지 못하는 위험, 불확실성, 가정을 전제로 하며 당사의 성장 전략 및 비즈니스의 예상 추세에 기반한 미래 재무 실적에 대한 전망을 포함할 수도 있다. 미래 예측 진술은 미래 사건에 대한 당사의 현재 기대 및 전망에 기반한 예측일 뿐이다. 당사의 실제 결과나 활동 수준, 성능, 성과는 여러 요인으로 인해 미래 예측 진술에 의해 표현되거나 암시된 것과 크게 다를 수도 있다. 당사는 경쟁이 심하고 급변하는 환경에서 사업을 운영하고 있다. 새로운 위험과 불확실성이 자주 나타나기에 위험과 불확실성을 일일이 전부 예측하기는 불가능하다. 또 요인 각각이 당사의 사업에 미치는 영향을 평가할 수도 없으며, 어느 한 요인이나 여러 요인의 조합이 미래 예측 진술을 실제 결과와 얼마나 다르게 만들 수 있는지도 파악할 수 없다. 실제 결과가 달라지게 할 수 요인으로는 특정 지수 옵션 및 선물 제품을 독점적으로 상장하고 거래할 수 있는 권리의 상실, 경제적•정치적 및 시장 상황, 법적 및 규제 의무 준수, 가격 및 신규 제품과 서비스 경쟁 및 업계 내 통합, 거래량 또는 청산량의 감소, 시장 데이터 수수료 또는 당사 거래소에서 거래되는 제품 구성의 변화, 입법 또는 규제 변화 또는 세제 변경, 보안 취약성 및 침해로부터 당사의 시스템과 통신 네트워크를 보호할 수 있는 능력, 숙련된 경영진 및 기타 인력을 유치하고 유지할 수 있는 능력, 국내외 법인과의 경쟁 심화, 제3자에 대한 비즈니스 및 운영상의 의존도와 그로부터 발생하는 위험 노출, 당사 및 기타 해당 지수의 품질과 무결성에 영향을 미치는 요인, 당사의 글로벌 운영•성장 및 전략적 인수•청산•매각 또는 제휴를 효과적으로 관리할 수 있는 능력, 당사가 사용하는 제품 및 서비스 비용의 증가, 타인의 지식재산권을 침해하지 않고 사업을 운영할 수 있는 능력 및 당사의 지식재산권 보호와 관련된 비용, 당사의 청산소를 운영하는 것과 관련된 신용•유동성•시장•투자•거래 상대방 및 채무 불이행 위험을 포함한 위험을 최소화할 수 있는 능력, 당사 시스템의 고장이나 성능 저하 없이 상당한 증가를 포함한 거래 및 청산량과 트랜잭션 트래픽을 수용할 수 있는 능력, 당사 시장이나 제품을 사용하거나 당사가 거래를 청산해 주는 이들의 부적절한 행위, 오픈 소스 소프트웨어 코드 사용에 따른 문제, 비즈니스 이익 및 규제 책임 관리를 포함한 준법 의무 충족 능력, 주요 고객의 상실 또는 주요 고객에 의한 거래량이나 청산량의 현저한 감소, 평판 훼손, 당사의 준법 및 위험 관리 방법이 위험을 효과적으로 모니터링하고 관리할 수 있는 능력, 부채 의무로 인한 제한 및 부채 의무를 상환하거나 재융자할 수 있는 능력, 투자 등급 신용 등급을 유지할 수 있는 능력, 영업권•장기 자산•투자 또는 무형 자산의 손상, 당사의 추정 및 기대의 정확성, 소송 위험 및 기타 부채 등이 있다. 실제 결과에 영향을 미칠 수 있는 요인에 대한 자세한 정보는 2025년 12월 31일 종료된 회계연도에 대한 Form 10-K 연례 보고서와 수시로 SEC에 제출된 각종 신고서를 포함해 당사의 SEC 신고서에서 확인할 수 있다. 당사는 법에서 정한 경우를 제외하고 새로운 정보나 미래 사건, 여타 결과를 이유로 미래 예측 진술을 갱신할 의무가 없으며 이를 명시적으로 거부한다. 독자는 이 진술이 작성된 날짜를 기준으로 한 미래 예측 진술에 지나치게 의존하지 않도록 주의해야 한다. 로고 - https://mma.prnasia.com/media2/622233/Cboe_GM_New_Logo.jpg?p=medium600

2026.03.18 04:10글로벌뉴스

"심사원마다 기준 들쑥날쑥"…보안 실무자가 외친 ISMS-P 개선점

정보보호 및 개인정보보호 관리체계 인증(ISMS-P)을 획득하려는 기업 보안 담당자 사이에서 일부 세부 항목 및 심사 방식에 대한 불만이 터져나왔다. ISMS-P 인증 심사원의 성향에 따라 인증 획득 난이도가 달라진다는 지적이다. 금융사 보안 담당자는 17일 지디넷코리아와 만나 "ISMS-P 인증 심사원의 성향에 따라 인증 난이도가 결정된다. 까다롭게 심사하는 심사원의 경우에는 인증 획득 난이도가 급격하게 어려워지는 반면, 여유롭게 심사하는 심사원은 반대의 경우가 연출될 때가 있다"고 밝혔다. 심사위원 마다 보는 '잣대'가 다르다는 것이다. IT기업 보안 담당자 역시 "ISMS-P 인증이 객관적인 지표로 평가가 되지 않는 항목도 있는데 이런 부분은 심사원의 주관이 반영될 수밖에 없다"며 "정량평가 형식을 갖추고 있지만, 정작 심사원마다 집중적으로 보는 포인트가 다르기 때문에 주관적인 평가가 이뤄진다"고 말했다. 게임사 보안 담당자는 "명확하게 안전성 확보조치에 나온 기준이나 근거가 없으면 심사 기준이 명확하지 않다"며 "실제로 방화벽 룰셋(규칙)만 하더라도 점검 때마다 보는 깊이가 다르고 범위도 천차만별"이라고 토로했다. ISMS-P 인증 심사 과정은 1~2주간 심사 이후 심사원이 제기한 결함에 대한 보완 조치를 완료하고 보고서를 작성, 인증 위원회 심의를 마치는 것으로 최종 완료된다. 보완 조치 과정이 100일 이내로 수행해야 하는 장기간의 작업인 만큼 심사 과정의 핵심이다. 그럼에도 결함 여부가 객관적인 지표가 아니라 심사원의 주관이 당락을 가르는 상황이 종종빚어지고 있다. 이와 관련, KISA는 "워낙 심사 항목이 많고 심사원도 한 명만 투입되는 것이 아니다 보니 인증을 획득하는 기업의 입장에서는 '우리 기업만 여유 없게 심사하는 것 같아'하고 느끼는 점에 대해서는 공감한다"면서도 "그러나 심사원에게 이의제기를 할 수 있는 기회를 주지 않는 것은 아니다. 주요 사항들을 점검한 이후 기업과 심사위원회 간 상호 서명해야 하는 보고서가 있는데, 기업에서도 보고서가 마음에 들지 않으면 다시 문제제기를 할 수 있다. 상호 확인된 상태에서 서명하도록 돼 있다"고 밝혔다. 그럼에도 기업 보안 담당자들의 불만은 줄어들지 않고 있다. 실제 다른 IT 기업 보안 담당자는 기존 심사에서는 결함으로 분류되지 않았던 부분이 ISMS-P 인증 갱신 시점에 다른 심사원에 의해 결함으로 분류되는 일도 겪었다. 일관되지 않은 심사가 결과마저 바꿔놓은 것이다. 그는 "ISMS-P 인증 심사 때 로그의 적재량도 확인하는데, 로그는 감사(audit)로그, 트래픽로그, 시스템로그 등 다양한 종류가 있다"면서 "그런데 ISMS-P 인증 심사원마다 필수적으로 확인하는 로그의 종류가 달랐다"고 말했다. 이 담당자는 또 "실제로 기존 심사 때 트래픽 로그 적재량 관련으로 결함이 나온 적이 없는데, 이번 심사 때에는 결함이 나왔다"며 "심사원마다 기준이 다른 부분이 결함과 직접적으로 연관되는 사례"라고 설명했다. 기업 매출 따라 불나나…매출 300억 원 미만은 '소화기 배치' 항목 제외 ISMS-P 세부 인증 항목 중에서도 개선해야 할 부분도 포착됐다. KISA에 따르면 ISMS-P를 획득하기 위해서는 ▲관리체계 수립 및 운영 인증 기준(16개 항목) ▲보호대책 요구사항(64개 항목, 190여개 점검사항) ▲개인정보 처리단계별 요구사항(21개 항목, 90여개 점검사항) 등 요구사항을 충족해야 한다. 보호대책 요구사항은 ISMS-P 인증 심사 과정 중에 서버실이나 전산실에 화재 방지를 위한 소화기 배치 등 보호설비를 갖추고 있는지까지도 확인한다. 심지어 스프링클러 유무, 누수 감지, 심지어 온도나 습도 등 항온항습 설비까지 갖췄는지도 확인한다. 현행 ISMS-P 인증 세부점검 2-4-4 항목, '항온항습·화재·누수·UPS·발전기 등 설비 운영철자 수립·운영, 인터넷 데이터 센터(IDC) 이용 시 계약서 명시·점검' 사항이다. 문제는 화재가 기업 규모에 따라 발생하는 것이 아님에도 불구하고 ISMS-P 간편인증에는 보호설비 운영 항목이 제외되면서 형평성을 저해할 수 있다는 점이다. 앞서 KISA는 'ISMS-P 간편인증제'를 도입했는데, 매출액 300억 원을 기준으로 이보다 낮으면 기존 ISMS-P 인증 대신 ISMS-P 간편인증을 획득할 수 있도록 했다. ISMS-P 인증이 획득에 필요한 수수료만 800만~1400만 원이 들고, ISMS-P 인증 소요 기간만 최소 6개월 이상 필요하다. 여기에 인증 획득을 위한 컨설팅을 받아야 하는 점 등을 고려하면 획득까지는 수천만 원의 비용이 든다. 이에 KISA는 비교적 규모가 작은 기업의 ISMS-P 획득 문턱을 낮추기 위해 기존 ISMS-P 인증보다 심사 항목을 40개가량 줄여 간소화하고 수수료 역시 400만~700만 원 선으로 낮췄다. 세부 항목 및 인증 수수료를 줄임으로써 중소기업 인증 획득을 지원하는 취지는 꼭 필요한 제도라는 것이 보안담당자들의 중론이다. 다만 세부 항목 축소 과정에서 똑같이 적용돼야 할 항목이 제외됐다. 이에 매출액 300억 원이 넘는 기업은 ISMS-P 인증을 획득하기 위해 서버실에 소화기를 둬야 하지만, 매출 규모가 이보다 낮으면 소화기 배치 여부는 확인하지 않는 역설적인 상황이다. 정부, 현장 목소리 반영해 인증 실효성 높인다…종합 대책 마련 착수 이처럼 보안 담당자들 사이에서도 ISMS-P 인증에 대한 개선 요구가 나오고 있는 만큼 정부 차원에서도 현장 의견을 반영해 인증의 실효성을 제고하기 위한 작업에 착수했다. 지난 12일 정부 등에 따르면 송경희 개인정보보호위원회 위원장, 류제명 과학기술정보통신부 제2차관 및 KISA, 금융보안원 등 인증 기관 관계자는 ISMS-P 인증의 실효성 제고를 위한 종합 대책 마련을 위한 현장 간담회를 개최했다. 이날 간담회에서는 정부가 마련 중인 ISMS-P 인증제도의 실효성 강화를 위한 정책 방향이 소개됐다. 구체적으로 ▲인증 의무 대상 확대 및 인증 기준 강화 ▲예비심사 신설과 기술심사·현장실증형 심사 적용 등 심사방식 개편 ▲유출사고 방지를 위한 인증 사후관리 강화 ▲심사기관 감독 강화 및 심사원 전문성 제고를 통한 심사 품질 향상 등을 제시했다. 간담회 참석자들은 심사의 일관성 확보를 위한 가이드를 마련해야 한다고 주장했다. 실제 기업 담당자들이 강조하는 심사원의 성향에 따라 심사 과정이 달라지는 부분을 개선해야 한다고 짚은 것이다. 정부는 간담회에서 논의된 현장 의견을 적극 반영해 '정보보호 및 개인정보보호 인증제 실효성 강화방안'을 발표할 예정이다. 염흥열 순천향대 정보보호학과 교수는 "ISMS-P 인증의 품질은 심사원의 역량과 연관될 수밖에 없다. 인증 심사 과정 중 결함을 찾아내는 것이 심사원의 역할이기 때문"이라며 "어떤 항목을 결함으로 판단하는지 기준을 일관성 있게 만들 필요가 있다"고 밝혔다. 염 교수는 "ISMS-P 인증을 획득하려는 기업의 입장에서는 '다른 기업에서는 이렇게 해도 인증 획득을 했는데, 어째서 우리는 결함으로 분류되는가'하는 형평성 문제가 불거질 수 있기 때문이다"라며 "정부에서 ISMS-P 인증을 개선하는 과정에서 대상이 되는 기업 담당자들의 의견을 수렴했을 것으로 보인다. 향후 추가적인 의견 수렴 과정이 필요하다고 생각되면 보안 담당자들 역시 적극적으로 의견을 개진해야 할 것"이라고 강조했다.

2026.03.17 22:28김기찬 기자

[유미's 픽] 에쓰오일 'ITO' 맡은 삼성SDS, 외부 대형 고객 확보 신호탄 될까

삼성SDS가 에쓰오일(S-OIL)의 통합 IT 아웃소싱(ITO) 사업에 본격 착수하며 외부 대형 고객 기반 확대와 클라우드 전환 사업 확장의 계기를 마련했다. 내부거래 비중이 높은 구조 속에서 비계열 대기업을 대상으로 한 통합 ITO 수주와 운영 착수라는 점에서 사업 포트폴리오 변화 흐름과 맞물린다는 평가다. 삼성SDS는 에쓰오일과 함께 통합 ITO 사업 '킥오프(KICK-OFF)' 행사를 열고 최근 에쓰오일의 데이터센터 이전을 완료했다고 17일 밝혔다. 삼성SDS는 향후 3년간 애플리케이션과 IT 인프라 운영, 보안, IT 진단, 클라우드 전환 컨설팅 등 에쓰오일의 IT 운영 전반을 맡는다. 삼성SDS는 약 10년 만의 대규모 데이터센터 이전을 마무리하고 이번에 본격적인 운영에 들어갔다. 데이터센터 이전은 기업 핵심 시스템 안정성과 직결되는 만큼 IT 서비스 사업자의 역량을 가늠하는 주요 구간으로 꼽힌다. 업계에선 삼성SDS가 이전과 운영을 함께 수행한 사례를 확보했다는 점에 의미를 두고 있다. 특히 에쓰오일이 삼성 계열이 아닌 대기업이라는 점에서 대외 사업 확대 측면에서도 주목된다. 삼성SDS는 그동안 그룹 내 IT 서비스 비중이 높은 구조를 유지해왔다. 실제 내부거래 비중은 2024년 80.3%에서 지난해 81.6%로 1.3%포인트(p) 상승한 것으로 나타났다. 이에 대내외적으로 외부 고객 기반을 확대해야 한다는 지적을 꾸준히 받아왔다. 이번 계약은 단순한 운영 수주를 넘어 향후 클라우드 기반 환경 전환으로 이어지는 구조를 갖추고 있다는 점에서도 의미가 있다. 데이터센터 이전 이후 클라우드 전환과 운영까지 확장되는 사업 흐름을 고려할 때 중장기적인 사업 기회로 이어질 가능성이 크기 때문이다. 이준희 삼성SDS 사장은 자신의 소셜미디어(SNS)인 링크드인을 통해 "에쓰오일의 애플리케이션 및 IT 인프라 운영을 비롯해 보안, IT 진단, 클라우드 전환 컨설팅 등 IT 운영 전반을 지원하게 됐다"며 "클라우드 기반 IT 환경 전환과 디지털 혁신을 적극 지원하겠다"고 밝혔다. 업계에선 이번 사업이 삼성SDS의 외형 확대를 넘어 대외 클라우드·ITO 사업자로서 입지를 넓히는 계기가 될 것으로 보고 있다. 대형 제조·에너지 기업을 대상으로 한 데이터센터 이전과 운영 경험을 확보했다는 점에서 상징성이 있다는 평가다. 업계 관계자는 "대형 에너지 기업의 데이터센터 이전과 운영까지 수행한 사례는 향후 유사 산업군 확장에 활용될 수 있는 대표 레퍼런스가 될 것"이라며 "외부 고객 기반 확대 흐름에도 긍정적인 영향을 줄 것으로 보인다"고 말했다.

2026.03.17 18:20장유미 기자

[ZD SW 투데이] 노타, SECON 2026서 현장 보안 관제 데모 4종 공개 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆노타, SECON 2026서 현장 보안 관제 데모 4종 공개 노타가 오는 18일부터 20일까지 일산 킨텍스에서 열리는 세계 보안 엑스포(SECON 2026)에 참가한다. SECON은 보안·안전 산업 분야의 최신 기술과 솔루션을 소개하는 국내 최대 규모의 통합 보안 전시회다. 노타는 이번 전시에서 단순 객체 식별을 넘어 상황의 맥락까지 이해하는 노타 비전 에이전트(NVA) 기술이 산업·공공 현장에 적용된 사례들을 선보인다. 4가지 핵심 데모로 ▲서버실 화재 조기 감지 ▲군용·민간 차량 자동 구분 및 보행자 이상 행동 분석 ▲군중 밀집도 분석을 통한 사고 위험 방지 ▲쓰레기 불법 투기 실시간 감지 등이 소개될 예정이다. ◆솔트룩스, 생성형 AI 어플라이언스 '루시아 온' GS인증 1등급 솔트룩스의 생성형 AI 어플라이언스 '루시아 온(LUXIA-ON)'이 한국정보통신기술협회(TTA)로부터 굿 소프트웨어(GS) 인증 1등급을 획득했다. GS인증 1등급은 기능성·신뢰성 등 모든 평가 항목에서 최고 수준을 충족한 제품에만 부여되는 국가 공인 인증이다. 이번에 인증받은 루시아 온은 그래픽처리장치(GPU) 서버에 AI 소프트웨어를 사전 탑재한 올인원 AI 어플라이언스다. 별도의 시스템 구축 과정 없이 전원을 켜는 즉시 생성형 AI 기능을 업무에 적용할 수 있도록 설계됐다. ◆딥노이드, 뇌 연령 추정 AI 연구 논문 국제 학술지 등재 딥노이드 연구팀이 참여한 '성별 인식 적대적 변분 오토인코더(SA-AVAE)' 관련 연구 논문이 국제 학술지 '인터넷 오브 띵즈'에 게재됐다. 이번 연구는 분석상 어려움으로 기존 연구에서 잘 활용되지 않았던 기능적 MRI(fMRI)를 구조적 MRI(sMRI)와 융합했다는 데 의의가 있다. SA-AVAE 프레임워크는 두 영상 모달리티에 담긴 정보를 분리·통합해 뇌 연령 추정의 정확도를 높였다. 대규모 공개 데이터셋인 '오픈BHB'를 활용한 검증에서 기존 연구 대비 최첨단(SOTA) 수준의 성능을 달성했다. ◆솔트웨어, 레드햇 프리미어 파트너 선정 솔트웨어가 레드햇 프리미어 파트너로 선정됐다. 레드햇 프리미어 파트너는 레드햇 엔터프라이즈 리눅스·오픈시프트·앤서블 오토메이션 플랫폼 등 하이브리드 클라우드 기술을 기반으로 고객 환경에 맞는 시스템 구축과 운영을 지원하는 기업에 부여되는 최고 등급이다. 솔트웨어는 관리형 서비스(MSP) 경험을 바탕으로 최근 시스템 현대화·클라우드 전환 프로젝트로 사업을 확대하고 있다. 공공·기업 시장의 AI 도입 및 클라우드 전환 수요에 대응해 설계부터 운영까지 전 과정을 지원하는 서비스 역량을 강화할 방침이다. ◆이스트소프트, 계명대 'AI 기반 학생성공지원 시스템' 구축 이스트소프트가 계명대학교와 'AI 기반 학생성공지원 시스템 구축 사업' 계약을 체결하고 학생 맞춤형 전공 탐색과 진로 설계를 위한 AI 플랫폼 구축에 나선다. 이번 계약에 따라 이스트소프트는 계명대학교의 학내 데이터를 분석하고 AI 추천 시스템 설계하는 한편, 이를 기반으로 학생성공지원시스템 'AI 어드바이저'의 로드맵을 수립한다. 시스템 운영을 위한 통합 플랫폼 온에듀(ON EDU)도 구축하게 된다. ◆나무아이씨티·엑스로그, 전략적 총판 계약 체결 나무아이씨티가 실시간 데이터 복제 및 이관 전문기업 엑스로그(XLOG)와 전략적 총판 계약을 체결했다. 앞으로 양사는 공공·금융·제조·통신 등 전 산업군을 대상으로 실시간 데이터 복제 및 재난복구(DR) 솔루션 공급을 대폭 확대한다. 나무아이씨티는 엔터프라이즈 네트워크를 활용해 엑스로그의 고도화된 솔루션을 시장에 공급하며, 산업군별 맞춤형 데이터 혁신을 지원할 계획이다.

2026.03.17 18:15이나연 기자

오픈에셋 "기술력·안정성으로 스테이블코인 발행·유통 인프라 승부수"

원화 스테이블코인 제도화 논의에 발맞춰 발행 컨소시엄 구성을 위한 은행과 빅테크 기업의 물밑 작업이 한창이다. 은행 중심(50%+1) 구조의 컨소시엄 구성이 유력하게 거론되면서 은행 간 접촉이 이어지고 있는 가운데, 핵심 변수는 기술 기업의 참여 여부로 꼽힌다. 원화 스테이블코인 발행을 위해서는 시스템 구축부터 개발·운영·보안까지 전반적인 기술 역량이 필수적이다. 오픈에셋은 2023년 출범 이후 발행 인프라 개발에 집중해온 점을 강조한다. 최근에는 유통 인프라까지 영역을 확장해 금융권에 스테이블코인 전 과정을 아우르는 시스템 제공을 목표로 하고 있다. 17일 서울 마포구 사무실서 김경업 오픈에셋 대표를 만나 회사의 원화 스테이블코인 발행 시스템 기술력에 대해 들어봤다. "은행과 스테이블코인 발행·뱅크런 대비 시스템 고도화" 오픈에셋은 김경업 대표를 비롯해 카카오 블록체인 플랫폼 '클레이튼' 출신 개발자들이 설립한 블록체인 인프라 기업이다. 김경업 대표 등은 클레이튼에서 한국은행 디지털화폐(CBDC) 사업에 참여한 경험을 바탕으로 관련 기술 역량을 확보했다고 했다. 김 대표는 원화 스테이블코인 발행 컨소시엄에서 기술 기업의 역할이 필수적이라고 관측했다. 그는 “스테이블코인 발행에는 시스템적으로 고려해야 할 요소가 많다”며 “여러 블록체인 기반의 거래를 위한 멀티체인 지원은 물론, 컨소시엄에 참여하는 은행과의 통신 체계도 중요하다”고 설명했다. 현재 오픈에셋은 컨소시엄 참여를 위해 다양한 은행, 핀테크 기업과 접촉하고 있다. 김 대표는 “은행이 블록체인 산업을 이해하고 참여하기 위해서는 기술 파트너가 필요한 분위기”라고 말했다. 특히 스테이블코인 발행 시스템 '오픈민트' 강점으로 안정성을 꼽았다. 창업 초기부터 다수 은행과 협업해 시스템을 고도화해왔다는 설명이다. 발행사가 스테이블코인을 마음대로 발행할 수 없도록 시스템을 설계했다. 팍소스·서클 등은 발행사가 주도권을 가지고 스테이블코인을 발행할 수 있는 구조라면, 오픈에셋은 은행 추가 승인이 있어야 발행할 수 있도록 했다. 즉, 시스템 상에서 발행사와 은행의 서명을 모두 받아야 최종적으로 스테이블코인 발행이 이뤄진다. 김 대표는 “팍소스의 오발행 사례나 서클의 미유통 물량 발행과 같은 문제를 원천 차단하는 것이 목표”라고 말했다. 금융권이 우려하는 뱅크런 대응 시나리오도 준비 중이다. 오픈에셋은 스테이블코인을 원화로 환매하려는 요청이 급증하는 등 스테이블코인 가치 변동에 영향을 줄 수 있는 다양한 시나리오를 만들고 이를 모니터링·대응할 수 있는 방안을 다수 은행과 함께 테스트해왔다. 다만 원화 스테이블코인 법안이 아직 마련되지 않은 만큼, 법제화에 맞춰 시스템을 고도화할 계획이다. 그는 “법이 완성되는 즉시 금융권이 오픈민트를 활용해 원화 스테이블코인을 발행할 수 있도록 준비하겠다”고 밝혔다. "스테이블코인 종합 인프라 기업으로" 오픈에셋은 스테이블코인 유통 인프라 '다가온'도 개발 중이다. 김 대표는 “은행이 유통 인프라를 직접 구축하기 어렵다는 의견이 많아 개발에 나섰다”며 “스테이블코인 결제·정산, 해외송금 등 일부 기능을 대신 수행하는 방안을 검토하고 있다”고 말했다. 이를 위해 회사는 전자금융업, 전자결제대행(PG) 자격을 취득한데 이어, 현재 가상자산사업자(VASP) 등록을 준비 중이다. 김 대표는 “스테이블코인 유통을 위해서는 가상자산을 직접 다룰 수 있어야 한다”며 VASP 취득 목적을 설명했다. 궁극적으로 오픈에셋은 스테이블코인 종합 인프라 기업을 지향한다. 김 대표는 “비용과 효율 측면에서 인프라를 대신 운영해줄 전문 기업의 역할이 필요하다”며 “오픈에셋 서비스를 통해 금융사가 디지털자산을 쉽게 다룰 수 있도록 돕는 것이 목표”라고 밝혔다.

2026.03.17 17:35홍하나 기자

최민희 의원 "IMSI에 전화번호 연동 막아야"

최민희 과학기술정보방송통신위원회 위원장은 17일 가입자식별번호(IMSI)에 고객 전화번호가 그대로 연동되는 문제를 방지하기 위해 전기통신사업법 개정안을 발의하겠다고 밝혔다. 의원실은 “지난 1월 화이트해커로부터 LG유플러스의 가입자 IMSI 값에 휴대전화 번호가 그대로 연동됐다는 제보를 받았다”며 “이통 3사에 제출받은 자료에 따르면 SK텔레콤은 IMSI에 랜덤 수열을 부여하고 KT는 유심 제조사가 랜덤으로 부여하는 일렬번호를 활용하지만 LG유플러스는 고객 휴대전화 번호를 그대로 IMSI 값에 반영한 것으로 확인했다”고 설명했다. 이어, “LG유플러스에 신속한 대응조치를 요구했고, 4월13일부터 번호이동을 하거나 신규로 가입하는 고객들의 경우에는 변경된 체계가 새로운 유심에 자동으로 적용됨을 밝혀왔고 기존 이용 중인 고객 대상으로도 유심 재설정을 통해 보안을 한층 더 강화하면서 추가로 유심교체를 원하는 고객에게는 무상으로 교체를 진행하겠다는 답을 받았다”고 설명했다. 그러면서 “올해 11월까지는 원격 재설정을 통해 모든 고객의 IMSI 값 난수화 도입을 마무리하도록 기술적 조치를 하겠다고 답을 받았다”고 덧붙였다. 최민희 의원은 과학기술정보통신부와 함께 추후 동일한 사태가 발생하지 않도록 법 개정에 나섰다. 법안의 주요 내용은 현재 과기정통부가 관리하는 전기통신번호자원 관리계획에 IMSI 같은 식별체계와 운영에 관한 사항을 포함하도록 하고 전기통신번호 부여 및 관리 과정에서 고객의 개인정보를 유추할 수 없도록 하는 게 골자다. 최 의원은 “민감한 고객정보가 가입자식별번호에 단순 값으로 연동된 LG유플러스 사례는 3GPP 등 국제기준이나 법률을 위반한 것은 아니지만 해커에게 공격의 빌미를 제공할 수 있는 보안체계의 허점이 분명하다”며 “1000만명 넘는 이용자의 IMSI 값이 그대로 노출됨에 따라 어떤 일이 벌어질지 예상할 수 없고 특히 전화번호 사실상 알려진 공인이나 유명인의 경우 악성 공격의 타겟이 될 가능성을 배제할 수 없다”고 우려했다. 최 의원은 또 “재발방지를 위해 준비한 이번 통신이용자식별정보 보호법을 조속히 발의해 통과시킬 것”이라며 “LG유플러스는 최대한 빨리 고객들의 불안을 해소할 수 있는 조치를 서둘러야 하고, 과기정통부 역시 피해가 발생하지 않도록 상황을 철저하게 관리해야 할 것”이라고 말했다.

2026.03.17 17:34박수형 기자

신세계, AI 데이터센터로 돈 벌까…"규제·수요·타이밍 변수"

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI), 보안, 클라우드 관련 이야기를 이해하기 쉽고 맛있게 보도하겠습니다. [편집자주] 신세계그룹이 미국 인공지능(AI) 스타트업 리플렉션AI 손잡고 AI 데이터센터를 설립할 계획을 발표한 가운데 업계에선 사업 실효성에 대한 우려가 나오고 있다. 17일 IT 업계에 따르면 신세계가 AI 데이터센터 구축 속도를 비롯한 전력 인허가 절차, AI 유통 산업 수요 문제를 해결할 수 있어야 사업상 득을 볼 수 있다고 입을 모았다. 신세계그룹은 16일(현지시간) 미국 샌프란시스코에서 리플렉션 AI와 '한국 소버린 AI 팩토리 건립을 위한 전략적 파트너십' 양해각서(MOU)를 체결했다. 이를 통해 미래 유통업에 최적화된 '이마트 2.0' 시대를 열겠다는 계획이다. 신세계와 리플렉션 AI는 한국에 전력 용량 250메가와트(MW) 규모 AI 데이터센터를 지을 방침이다. 신세계가 부지 확보와 인프라 구축을 맡고, 리플렉션 AI는 소프트웨어(SW)와 데이터센터 운영 기술을 담당한다. 구체적 일정과 위치는 알려지지 않았다. 국내 AI 업계 전문가들은 AI 데이터센터 건립 속도와 규제 병목현상을 투자 변수로 꼽았다. 보통 AI 데이터센터 구축에 2~3년이 걸리는데, 이 기간 동안 AI 기술과 시장 환경은 빠르게 변화할 가능성이 크다는 이유에서다. 국내 전력 인허가 절차가 까다로운 점도 주요 병목 원인으로 짚었다. 나연묵 단국대 SW융합대학 컴퓨터공학과 교수는 "AI 데이터센터 사업은 단순히 짓는 것이 문제가 아니다"며 "특정 수요 기반으로 언제 구축하느냐가 핵심"이라고 강조했다. 이어 "현재 추세와 같은 속도라면 데이터센터가 AI 시장 변화 속도를 따라가지 못해 투자 전략 실패로 이어질 수 있다"고 우려했다. 국내 산학계에서는 신세계가 AI 데이터센터를 수도권이 아닌 전력 여유가 있는 지방에 건립할 가능성이 크다고 봤다. 다만 전력 인허가 절차가 까다롭다는 점을 문제로 들었다. 전력 인허가 절차는 대규모 시설이 전기를 안정적으로 사용할 수 있는지 사전에 확인받는 과정이다. 한국전력이 전력망에 과부하 걸리지 않는지 검토한 뒤, 문제 없을 때만 전력 공급이 승인된다. 문제는 해당 절차가 수도권뿐 아니라 지방에서도 까다롭다는 점이다. 나연묵 교수는 "이 제도는 원래 전력 수급 부족한 수도권을 중심으로 도입됐지만, 현재 지방에도 동일하게 적용되면서 사업 추진을 과도하게 제한하고 있다"고 지적했다. 이어 "지방은 상대적으로 전력 여유가 있음에도 평가 절차가 까다롭고 비용도 수억원에 달해 실제 통과 자체가 쉽지 않은 구조"라며 "통과 해도 바로 지을 수도 없는 상황"이라고 말했다. 그러면서 "결과적으로 데이터센터 구축 과정에서 병목으로 작용하고는 제도"라고 덧붙였다. 업계는 AI 기반 유통 산업 수요가 초대형 데이터센터를 가동할 만큼 충분한지에 대한 의문도 이어졌다. 익명을 요청한 한 AI 업계 관계자는 "대규모 AI 인프라는 단순히 도입하는 것이 아니라 상시적으로 대규모 워크로드를 돌릴 수 있는 수요가 뒷받침돼야 의미 있다"며 "수요 확보에 실패할 경우 대규모 설비가 오히려 부담으로 작용할 수 있다"고 지적했다.

2026.03.17 17:33김미정 기자

AI로 사이버범죄 검거…S2W, 인터폴 공조 작전서 분석 역량 입증

에스투더블유(S2W)가 국내 유일 인터폴 민관협력사로 국제 사이버범죄 공조 작전에 참여하며 인공지능(AI) 데이터 분석 역량을 입증했다. S2W는 피싱·멀웨어·랜섬웨어 근절을 위한 인터폴 주도 국제 공조 작전 '시너지아 III'에 참여했다고 17일 밝혔다. 작년 7월부터 6개월여간 진행된 이번 작전엔 전 세계 72개 국가·지역의 법 집행기관이 참여했다. 이들은 4만 5000개 이상의 악성 인터넷 프로토콜(IP) 주소와 서버를 폐쇄하고 94명을 체포하며 110명을 수사선상에 올렸다. S2W는 인터폴의 글로벌 민관협력 프로그램 '게이트웨이 이니셔티브'의 국내 유일 파트너로서 사이버범죄 추적과 악성 서버 식별에 기여했다. 작전에 활용된 공공·정부기관용 안보 AI 플랫폼 '자비스(XARVIS)'는 다크웹·텔레그램·불법 가상자산 네트워크 등 숨은 채널을 통합 모니터링하고, 포착된 단서를 연계·교차 분석해 인텔리전스를 도출했다. S2W는 2018년에 설립된 안보 및 산업 분야의 빅데이터 분석 AI 기업으로, 세계경제포럼(WEF) '2023년 100대 기술 선도기업'에 선정됐다. 국내외 대기업 및 주요 정부기관에 ▲공공·정부기관용 안보 AI 플랫폼 '자비스(XARVIS)' ▲기업 및 기관용 보안 AI 솔루션 '퀘이사(QUAXAR)' ▲도메인 특화 온톨로지 플랫폼 'SAIP' 등 멀티도메인 교차분석 기술이 적용된 AI 기반 데이터 인텔리전스 솔루션들을 제공 중이다. 서상덕 S2W 대표는 "이번 작전은 민관 간 긴밀한 협력이 사이버범죄 확산을 억제하는 데 높은 실효성을 발휘할 수 있음을 보여줬다"며 "인터폴 및 국제사회와의 공조 체계를 지속적으로 고도화하며 초국가적 안보 위협에 기민하게 대응할 것"이라고 강조했다.

2026.03.17 17:30이나연 기자

오케스트로, 업스테이지와 한국 소버린 AI 풀스택 구축 '맞손'

오케스트로가 업스테이지와 협력해 클라우드 인프라와 생성형 인공지능(AI) 기술을 결합한 국산 소버린 AI 풀스택 구현에 박차를 가한다. 오케스트로는 지난 16일 서울 여의도 본사에서 업스테이지와 'K-소버린 AI 풀스택 서비스' 구축을 위한 업무협약(MOU)을 체결했다고 17일 밝혔다. 이날 행사에는 김민준 오케스트로 그룹 의장과 김성훈 업스테이지 대표 등 양사 최고경영진이 참석해 AI 기술 주권 확보라는 국가적 과제 해결을 위한 협력 방안을 논의하고 실행 의지를 확인했다. 이번 협약은 양사가 기존에 추진해온 '국가대표 AI' 프로젝트 협력을 기반으로 소버린 AI 서비스 공동 개발을 본격화하기 위해 추진됐다. 오케스트로의 소버린 AI 클라우드 데이터센터 플랫폼과 업스테이지의 생성형 AI 모델·에이전트 기술을 결합해 통합 AI 서비스 환경을 구현하는 것이 핵심이다. 앞서 오케스트로는 과학기술정보통신부 '독자 AI 파운데이션 모델' 프로젝트에서 업스테이지 컨소시엄에 참여하며 기술 협력을 이어왔다. 양사는 이러한 협력 경험을 바탕으로 AI 인프라부터 모델, 서비스까지 아우르는 풀스택 구조를 구축해 시장에 대응할 계획이다. 특히 최근 그래픽처리장치(GPU) 가격 상승과 공급 불안정 등으로 특정 하드웨어(HW) 의존도를 낮춘 AI 환경 구축 필요성이 커지는 상황에서 양사는 다양한 HW 환경에서도 안정적으로 운영 가능한 소버린 AI 인프라 구현에 집중한다. GPU뿐 아니라 국산 신경망처리장치(NPU) 등 다양한 연산 자원을 활용할 수 있는 유연한 구조를 마련한다는 방침이다. 업스테이지는 '솔라 거대언어모델(LLM)'과 '도큐먼트 AI' 등 생성형 AI 기술을 기반으로 최적화된 AI 에이전트 서비스를 제공 중이다. 오케스트로는 AI 서비스 구축과 운영을 지원하는 클라우드 인프라와 플랫폼 기술을 담당해 양사 기술을 통합할 예정이다. 이를 통해 기업이 AI 모델부터 인프라까지 단일 환경에서 운영할 수 있으며 보안성과 확장성을 동시에 확보할 수 있도록 지원한다는 목표다. 양사는 향후 실증 사업과 신규 비즈니스 모델 발굴을 통해 소버린 AI 데이터센터 시장에서 경쟁력을 강화하고 기술 표준화와 생태계 확장에도 나설 계획이다. 김민준 오케스트로 그룹 의장은 "이번 협약을 통해 우리의 소버린 AI 클라우드 인프라 기술과 업스테이지의 생성형 AI 기술 역량을 결합한 K-소버린 AI 풀스택 서비스를 선보일 계획"이라며 "국산 AI 기술을 기반으로 소버린 AI 서비스 모델을 고도화하고 글로벌 시장에서도 K-AI 경쟁력을 입증해 나가겠다"고 밝혔다.

2026.03.17 16:54한정호 기자

[유미's 픽] GPU 공급 속도전 나선 정부…AI 인프라 확충 '완성도' 높였다

정부가 추진하는 그래픽처리장치(GPU) 인프라 확충 정책이 단순한 계획 단계를 넘어 실제 시장 수요를 기반으로 빠르게 확대되는 흐름을 보이고 있다. 초기 시범 성격의 지원에서 시작해 수요 확인, 1차 공급, 추가 공급으로 이어지면서 국내 AI 연산 인프라 정책이 단계적으로 진화하는 모습이다. 과학기술정보통신부는 지난 16일부터 국내 산·학·연의 인공지능(AI) 연구개발(R&D)를 지원하기 위해 ▲민간 GPU 임차 사업의 공급 클라우드 기업(CSP) 공모 ▲정부 GPU 2000여 장에 대한 산업계 사용자 모집 공모에 들어갔다. 이번 사업은 민간 GPU를 활용한 임차 방식과 정부가 확보한 GPU를 직접 배분하는 방식이 병행되는 구조란 점에서 주목 받고 있다. GPU 임차사업은 고성능컴퓨팅(HPC) 지원사업과 AI연구용컴퓨팅지원프로젝트 사업으로 나뉘며 국내에서 GPU 서비스를 제공할 수 있는 CSP를 대상으로 공급 사업자를 선정한다. HPC 지원사업은 산업계를 대상으로 1060장 이상의 GPU를 공급하는 사업이다. 중소기업과 스타트업이 GPU를 장 단위로 유연하게 사용할 수 있도록 하는 것이 핵심이다. 반면 AI 연구용 컴퓨팅 지원 사업은 학계와 연구기관을 대상으로 960장 이상의 GPU를 제공해 대규모 AI 연구 환경을 지원하는 데 초점이 맞춰져 있다. 정부는 이와 별도로 기존에 확보한 GPU를 활용한 추가 공급도 동시에 추진한다. 지난해 추가경정예산으로 확보한 GPU 가운데 이미 4000장을 배분한 데 이어 추가로 활용 가능한 2000여 장을 산업계에 배분하는 '첨단 GPU 활용 지원 사업' 2차 공모도 병행한다. 해당 물량은 단기 수요 중심으로 4개월 이내 활용을 전제로 공급된다. 이번 조치는 국가 AI 경쟁력을 결정짓는 전략 자산인 GPU 자원을 안정적으로 공급하기 위한 핵심 국정과제인 'AI 고속도로 구축'의 일환으로 추진된다. 정부는 장기적인 인프라 구축과 동시에 단기 수요를 해소하는 공급 정책을 병행하는 '속도 중심 전략'을 택했다. 실제 시장 수요는 이미 여러 차례 확인됐다. 정식 공모 이전 진행된 첨단 GPU 활용 지원 사업 베타테스트에서만 수요가 몰리며 현장 체감도가 빠르게 올라갔다. 업계에 따르면 해당 사업에는 4만 장이 넘는 GPU 사용 신청이 접수되며 공급 계획의 약 4배 수준 수요가 몰린 것으로 알려졌다. 이 같은 수요는 1차 공급 결과에서도 드러났다. 과기정통부가 3월 초 산·학·연에 GPU 4224장을 공급했지만 전체 신청 물량은 1만3712장에 달했다. 공급 대비 수요가 3배를 넘어서며 상당한 미충족 수요가 발생한 셈이다. 과기정통부 관계자는 "산업계에서만 4천 장이 넘는 GPU 신청이 들어왔지만 실제 공급은 약 1천200장 수준이었다"며 "3천 장 이상 수요가 충족되지 못했던 만큼 추가 공급 필요성이 명확히 확인됐다"고 말했다. 정부는 이에 따라 민간 자원을 적극 활용하는 방향으로 정책을 확장했다. 특히 GPU 구성에서도 목적별 차별화를 뒀다. 과기정통부 관계자는 "산업계 등에 배분되는 정부 GPU는 기본적으로 엔비디아 블랙웰(B200) 시리즈가 중심"이라며 "추가 확보 물량에 따라 다른 모델이 포함될 수 있다"고 설명했다. 반면 민간 임차 GPU는 다양한 수요를 반영한 구조다. 여기엔 고성능 대형 모델 학습부터 비용 부담이 큰 스타트업의 실험용 수요까지 포괄하기 위해 여러 세대 GPU를 혼합하는 방식이 적용됐다. 이를 통해 성능과 비용 효율을 동시에 고려한 공급 체계를 구축한다는 방침이다. 과기정통부 관계자는 "민간 임차 GPU는 H100이나 H200을 중심으로 확보하고 일부 수요를 고려해 A100 같은 이전 세대 GPU도 포함된다"며 "이용 비용 부담을 낮추기 위한 선택"이라고 설명했다. 공급 구조에서도 변화가 감지됐다. 정부는 GPU 공급 사업자 선정에서 국내외 구분을 두지 않기로 했다. 이는 국내 인프라만으로는 급증하는 수요를 감당하기 어렵다는 판단이 반영된 조치다. 동시에 글로벌 클라우드까지 포함한 경쟁 구조를 통해 공급 역량을 끌어올리겠다는 의도로도 풀이된다. 과기정통부 관계자는 "국내에서 GPU 서비스를 제공할 수 있는 사업자라면 해외 CSP도 참여 제한은 없다"며 "실제로 AI 연구용 컴퓨팅 사업은 지난해 AWS가 수행한 사례도 있다"고 말했다. 그러면서도 "다만 연구 데이터와 서비스 환경을 고려해 보안 관련 평가는 함께 진행하고 있다"고 덧붙였다. 업계에선 이번 공모안이 단순 자원 공급을 넘어 사업 구조 자체가 고도화됐다는 점에도 주목했다. 대형 AI 모델 수요 증가에 맞춰 GPU 요건이 강화되고 운영 수준까지 평가하는 방향으로 정책이 변화하고 있다는 분석이다. 업계 관계자는 "H100·H200 중심의 대규모 GPU 확보 요건이 제시되면서 전년 대비 요구 수준이 크게 높아졌다"며 "단순 인프라 제공이 아니라 SLA(서비스 수준 협약, Service Level Agreement) 기반 운영과 관리 역량까지 요구되는 구조로 바뀌면서 CSP 간 경쟁 강도와 부담이 모두 커지고 있다"고 지적했다. 일각에선 인프라 비용 측면의 부담도 지적했다. 대형 AI 모델을 지원할 경우 GPU뿐 아니라 네트워크와 스토리지 비용까지 함께 증가할 수밖에 없다고 봐서다. 또 다른 관계자는 "대규모 AI 모델 학습에서는 데이터 통신량이 크게 늘어나기 때문에 네트워크와 스토리지 부담이 상당한 수준이 될 수 있다"며 "GPU 지원 정책이지만 실제로는 전체 인프라 비용 구조를 함께 고려해야 한다"고 밝혔다. 이번 정책은 단순한 GPU 지원을 넘어 'AI 연산 자원을 얼마나 빠르게 공급하느냐'에 초점이 맞춰져 있다는 의견도 나왔다. 수요가 이미 공급을 크게 앞지른 상황에서 정책 효과는 실제 현장에서의 인프라 운영 부담과 비용 구조에 따라 좌우될 것이라고도 관측했다. 업계 관계자는 "정부의 GPU 인프라 구축 사업이 계획에 머무르지 않고 실제 사업으로 속도감 있게 진행되고 있다는 점은 긍정적"이라면서도 "다만 GPU 조달 비용과 인프라 운영 부담이 커지고 있는 만큼 공급사 입장에서는 비용과 리스크 관리가 중요한 변수로 작용할 것"이라고 말했다.

2026.03.17 16:22장유미 기자

정부, '에이전틱 AI'로 산업 판 바꾼다…조준희 "현장 체감 정책 추진"

"인공지능(AI) 에이전트가 산업 경쟁력으로 이어지기 위해서는 일관된 문제 인식을 갖고 데이터를 기반으로 분석·추론하며 실증 기반 강화를 병행해야 합니다. 이를 위해 산업 현장에서 바로 체감할 수 있는 과제를 중심으로 정책 논의를 이어가겠습니다." 국가AI전략위원회에서 산업 AX·생태계 분과를 이끌고 있는 조준희 분과장이 에이전틱 AI 시대를 맞아 국내 산업 생태계를 활성화시키기 위한 정책 마련에 적극 나서겠다는 의지를 드러냈다. 기술 담론에 머물지 않고 산업 현장의 실질적 변화로 이어지는 정책을 만들겠다는 각오다. 조 회장은 17일 국가AI전략위원회에서 '산업 특화 에이전틱 AI 확산 간담회'를 열고 이처럼 강조했다. 산업 AX·생태계 분과가 마련한 이날 간담회는 에이전틱 AI 시대를 맞아 산업 대응 전략과 우리나라 AI 산업 생태계 활성화를 위한 정책적 대안을 모색하기 위해 마련됐다. 특히 이 자리에는 유튜버 조코딩(조동근 대표), 김성훈 업스테이지 대표 등 전문가 2인이 각각 AI 에이전트 기술의 혁신 방향과 산업구조 전환 전략을 주제로 발제를 진행해 주목 받았다. 조동근 대표는 AI 에이전트 개론과 최신 기술 트렌드를 발표하며 모델 개발 위주의 시장에서 에이전트 중심의 응용 서비스로 확장되는 현황을 설명했다. 특히 바이브코딩을 통한 실제 서비스 런칭 경험과 해커톤 성과를 바탕으로 실질적인 AI 활용 사례 창출을 위한 생태계 조성의 중요성을 강조하며 에이전트 기술이 단순한 유행이 아닌 AI 경제의 실질적인 부가가치를 결정짓는 핵심 동력이 될 것이라고 전망했다. 김성훈 대표는 AI 에이전트 구현을 위한 기술 구조와 제품 응용 사례를 소개하며 AI 에이전트가 단순 자동화를 넘어 의사결정을 지원하는 수행자로 현장에 확산되고 있다고 설명했다. 또 미래 기술 경쟁력 확보를 위해서는 금융·제조 등 다양한 산업에서의 운영 경험을 바탕으로 기업 데이터 접근성 개선과 시스템 연계, 신뢰성 확보 등 현실적인 과제를 해결하는 것이 중요하다고 강조했다. 이어진 종합 토의에서는 에이전틱 AI의 확산이 가져올 산업 구조의 근본적인 변화와 이에 따른 고용, 보안, 표준화 이슈가 집중적으로 다뤄졌다. 특히 자율적 워크플로우 최적화를 통한 산업 생산성 극대화, AI 에이전트 간의 협업 프로토콜 정립, 에이전틱 AI의 의사결정에 대한 신뢰성 및 안전성 확보 방안 등 핵심 과제들이 나열되며 열띤 논의가 이어졌다. 위원회는 이번 세미나에서 제기된 현장의 목소리와 전문가 제언을 바탕으로 이미 발표된 '대한민국 인공지능 행동계획'과 연계해 AI 에이전트 기술의 조기 상용화와 글로벌 시장 선점을 위한 정책적 지원을 차질 없이 이행할 계획이다. 임문영 국가AI전략위원회 상근 부위원장은 "이제는 AI가 단순히 질문에 답하는 수준을 넘어 스스로 판단하고 실행하는 '에이전틱 AI'로 진화하며 산업 AX의 핵심 도구로 자리잡고 있다"며 "에이전틱 AI를 통해 누구나 고도화된 지능형 서비스를 체감하고 대한민국이 글로벌 AI 에이전트 시장을 선도하는 국가로 거듭날 수 있도록 전략적 지원을 강화해 나가겠다"고 강조했다.

2026.03.17 16:00장유미 기자

트럼프 전화번호가 팔리고 있다…"거액에 거래 중"

도널드 트럼프 미국 대통령의 개인 전화번호가 투자자들 사이에서 거래되고 있다는 주장이 제기됐다. 미국 시사 매체 디애틀랜틱은 14일(현지시간) 미국 행정부 관계자 2명을 인용해 “최근 몇 주 새 트럼프 대통령의 개인 전화번호가 영향력 행사를 원하는 투자자들에게 판매되고 있다는 보고가 있었다”고 보도했다. 한 관계자는 “정말 어처구니없는 일”이라며 “일부 최고경영자(CEO)들이 돈을 주고 번호를 사겠다고 했다는 얘기도 들었고, 암호화폐 투자자들이 암호화폐로 거래를 시도했다는 이야기도 있다”고 전했다. 또 다른 익명의 관계자는 “상황이 통제 불능 상태”라며 “마치 파괴적인 공처럼 모든 것을 휩쓸고 있다”고 말했다. 보도에 따르면 기자들 사이에서도 트럼프 대통령의 연락처를 다른 나라 지도자의 전화번호와 맞바꾸는 제안도 이뤄지고 있는 것으로 전해졌다. 백악관 관계자는 트럼프 대통령이 2시간 동안 10통 이상의 전화를 받는 것도 흔한 일이라고 설명했다. 또 다른 관계자는 “기자들의 전화가 끊임없이 걸려와 정신이 없다”고 밝혔다. 트럼프 대통령의 두 번째 임기 초반까지만 해도 그의 전화번호는 측근과 일부 언론인만 알고 있는 비공개 정보였다. 그러나 임기 시작 약 14개월이 지난 현재는 언론인, 기업 관계자, 암호화폐 투자자 등 다양한 인물에게 널리 알려진 상태인 것으로 보인다고 외신들은 전했다. 이에 대해 애나 캘리 백악관 대변인은 “트럼프 대통령은 역사상 가장 투명하고 접근하기 쉬운 대통령”이라며 “언론은 트럼프 대통령에게 큰 관심을 가지고 있으며, 대통령 역시 이를 잘 알고 있다”고 밝혔다. 이 같은 상황은 트럼프 대통령의 개인적 성향도 영향을 미친 것으로 풀이된다. 그는 오랜 사업가 시절부터 전화 소통을 선호해 왔으며, 모르는 번호로 걸려온 전화도 자주 받는 것으로 알려져 있다. 실제로 1기 행정부 당시에도 보안과 도청 우려로 휴대전화 사용을 자제하라는 권고가 있었지만 이를 따르지 않았다는 전언이다. 최근에는 이러한 현상이 더욱 두드러지고 있다. 미국의 대이란 군사 행동 이후 트럼프 대통령은 뉴욕타임스, CNN, 폭스뉴스 등 12개 이상의 언론사로부터 직접 전화를 받은 것으로 전해졌다. 관계자들은 일부 개인 작가들까지 연락을 시도하고 있다고 밝혔으며, 이는 과거 엄격하게 관리되던 대통령 연락 체계를 고려할 때 이례적인 상황으로 평가된다. 다만 대통령 측근들은 트럼프 대통령이 이러한 소통 방식을 오히려 즐기고 있으며, 전화번호를 변경할 계획도 없는 것으로 알고 있다고 전했다.

2026.03.17 15:47이정현 미디어연구소

카스퍼스키 "공격자들, 웹사이트 최적화 도중 불법 링크 삽입한다"

글로벌 사이버보안 기업 카스퍼스키(한국지사장 이효은)는 17일 정상적인 웹사이트에 도박, 음란물 등 불법 콘텐츠로 연결되는 숨겨진 링크의 위험성에 대해 경고했다. 웹사이트 운영자들에게 키워드 최적화, 고품질 콘텐츠 제작 등에 활용되는 검색 엔진 최적화(SEO) 활동에 악의적 행위자들이 숨겨진 링크를 삽입하는 위협이 부상하고 있다. 평판이 좋은 웹사이트에 숨겨진 링크를 삽입함으로써 불법 링크와 연결되고, 기업의 평판을 심각하게 훼손시킨다. 피해를 입은 웹사이트는 검색 순위 급락, 방문자 신뢰 하락, 불법 콘텐츠와 연결될 경우 발생할 수 있는 법적 책임 등 심각한 결과에 직면할 수 있다고 카스퍼스키는 경고했다. 구체적으로 공격자들은 업데이트되지 않은 웹사이트 콘텐츠 관리 시스템 확장 프로그램 또는 서버 취약점을 악용해 웹사이트에 숨겨진 링크를 삽입한다. 이를 통해 사이트의 HTML 코드를 직접 수정하거나 악성 스크립트를 삽입할 수 있다. 특히 트래픽이 높은 인기 블로그와 포럼은 공격자가 통제하는 사이트의 검색 순위를 높이는 데 가치가 높이 때문에 주요 표적이 된다. 트래픽이 적다고 하더라도 부안 수준이 상대적으로 취약점 경우가 많아 공격자들이 불법적인 콘텐츠가 포함된 링크를 삽입하기 비교적 수월하다. 심지어 트래픽 감소나 검색 엔진의 제재가 발생하기 전까지 피해 웹사이트들은 침해 사실 자체를 인지하지 못하는 경우도 많다. 이효은 카스퍼스키 한국지사장은 "많은 기업이 온라인을 통해 사업을 확장하고 있는 한국에서는 SEO 스팸과 숨겨진 링크의 위협을 결코 과소평가해서는 안 된다"며 "공격자들은 웹사이트의 취약점을 악용해 악성 링크를 삽입하며, 이는 기업 평판을 훼손할 뿐 아니라 법적인 위험으로도 이어질 수 있다"고 진단했다. 그는 이어 "웹사이트 관리자는 정기적인 코드 검토, 시스템 업데이트, 전문 보안 도구 등을 활용해 방어 체계를 강화해야 한다"며 "이를 통해 공격을 효과적으로 차단하고 기업의 사이버 보안을 강화해야 한다"고 강조했다.

2026.03.17 14:42김기찬 기자

포티넷, AI 환경 최적화한 보안 운영 체제 공개

글로벌 네트워크 보안 기업 포티넷(대표 켄 지) 인공지능(AI) 환경에 최적화된 보안 운영(SecOps) 플랫폼을 공개했다. 네트워킹과 보안 운영을 단일 AI 기반 아키텍처로 통합해 전체 디지털 인프라의 복잡성을 해소하고 일관된 보호 체계를 구축했다. 포티넷은 17일 보안 네트워킹의 핵심 운영체제인 포티OS 8.0의 업데이트를 통한 보안 운영 플랫폼 전반에 걸친 주요 혁신 기능을 발표했다. 포티OS 8.0은 생성형 AI 도입과 클라우드 확산 등 급격한 디지털 전환 과정에서 비즈니스 속도를 저해하지 않으면서도 보안을 유연하게 확장할 수 있는 토대를 마련했다. 강력한 가시성과 제어 기능을 제공함으로써 승인되지 않은 '섀도우 AI' 사용 현황을 실시간으로 식별해 컴플라이언스 리스크를 최소화했다. 또 민감 데이터 유출 위험이 잇는 작업만 선별적으로 차단해 직원의 생산성과 지적 재산 보호를 동시에 달성한다. 특히 OCR 기술이 접목된 데이터 유출 방지(DLP)와 에이전트 간 상호작용 추적 기능을 통해 기존 보안 체계를 우회하는 이미지 내 데이터 유출이나 숨겨진 AI 활동까지 차단한다. 성능 요건과 규제가 엄격한 환경을 위해 차세대 SASE(시큐어 액세스 서비스 엣지) 역량을 강화했다. 새롭게 도입된 'SASE Outpost'는 온프레미스, 프라이빗 데이터 센터 등 고객이 원하는 위치에 SASE POP를 배치해 사용자 가까이에서 로컬 보안을 수행하게 하며, '소버린 SASE' 옵션은 국가별 데이터 거주 요건에 맞춘 세밀한 제어권을 제공해 글로벌 규제 준수를 돕는다. SASE는 네트워크 연결(SD-WAN)과 클라우드 네이티브 보안 기술을 단일 플랫폼으로 통합한 아키텍처를 말한다. 동시에 통합 보안 운영 플랫폼은 공격자들이 AI를 무기화하는 속도에 맞춰 보안 운영이 동일한 속도로 대응할 수 있도록 대응하며, 자체 관리형부터 서비스형까지 아우르는 유연한 아키텍처를 구축했다. 이를 통해 보안 운영 센터(SOC)를 최적화할 수 있는 환경을 제공한다. 구체적으로 클라우드 기반 '포티SOC'는 보안 정보 및 이벤트 관리(SIEM), 보안 운영 자동화 및 대응(SOAR), 로그 분석 및 위협 인텔리전스 기능을 단일 서비스로 통합해 보안 도구의 파편화 문제를 해결했다. 뿐만 아니라 단순한 대화형 코파일럿을 넘어 스스로 경고 분류와 조사, 위협 사냥을 수행하는 '에이전틱 AI' 업무 흐름을 플랫폼 전반으로 확장했다. 이는 탐지부터 대응까지 맥락을 공유하며 자율적으로 작업을 실행해 SOC 팀의 운영 부담을 실질적으로 줄여준다. 켄 지 포티넷 최고경영자(CEO)는 "AI와 클라우드 도입이 가속화되는 환경에서 비즈니스 속도를 저해하지 않으면서 보안을 강화하려면 복잡성을 줄인 통합 운영체제가 필수"라며 "공격자의 AI 무기화에 맞서 보안 운영 역시 동일한 대응 속도를 갖춰야 한다"고 강조했다. 그는 이어 "자체 관리형부터 서비스형까지 아우르는 단일 아키텍처를 통해 조직이 환경에 구애받지 않고 SCO를 최적화할 수 있도록 지원할 것"이라고 말했다.

2026.03.17 14:12김기찬 기자

"실전형 사이버 공·방 훈련 가능"…이글루 '플롯 아레나' 선봬

보안 운영·분석 플랫폼 기업 이글루코퍼레이션(이글루)가 인공지능(AI) 기반의 실전형 사이버 공방 훈련 솔루션을 출시했다. 이글루는 AI 전략 참모와 함께 실전 방어력을 극대화할 수 있는 몰입형 사이버 훈련 솔루션 '플롯 아레나(PLOT ARENA)'를 선보인다고 17일 밝혔다. 이글루는 플롯 아레나를 통해 공격자 관점에서 취약점을 찾고 해결책을 모색해 조직 방어력을 제고하는 AI 기반의 오펜시브 시큐리티(공격자 관점의 보안) 라인업을 다각화할 방침이다. 플롯 아레나는 실제 침해사고 시나리오를 바탕으로 가상훈련망을 배포해 조직의 보안 성숙도와 목표에 최적화된 팀 단위 경쟁 훈련을 지원한다. 참여자들은 타임어택 경쟁, 공방 병행 대립, 자원 쟁탈 점령 등 실전과 동일한 환경에서 공격자와 방어자 역할을 연습해 볼 수 있다. 또한 라운드별로 역할을 전환해 교전함으로써 조직 차원의 사이버 위기 관리 현황을 진단하고 실전 대응을 위한 유기적인 협업 체계를 구축할 수 있다. 실제 보안 현장에서 수집한 실시간 위협 정보와 고유의 AI 원천기술 적용으로 훈련 콘텐츠의 신선도와 실전성도 극대화했다. 이글루의 보안 전문가들이 최신 공격 패턴과 공격 표면, 위협 인텔리전스를 토대로 탐지부터 사후 분석까지 아우르는 콘텐츠도 개발했다. 전문가 수준의 공격 전술·기술·절차(TTPs)를 재현하고 참가자의 반응에 따라 유동적으로 공격 경로를 변경하는 AI 공격 시뮬레이터를 통해, 예측을 뛰어넘는 고도화된 공격에 대한 대응 역량도 강화할 수 있다. 실제로 플롯 아레나는 교육부 혁신융합대학사업의 일환으로 영남이공대학교 '클라우드 사이버훈련장'에 도입돼 실전형 보안 인재 양성을 이끄는 활용성을 이미 검증받은 바 있다. 한편 이글루는 이번 출시를 기점으로 'AI 기반 오펜시브 시큐리티' 라인업을 본격적으로 확장할 계획이다. 최신 취약점 및 제로데이 공격에 선제 대응할 수 있는 모의침투형 자동 보안 진단 솔루션 개발과 침해사고 대응 서비스 고도화에 속도를 붙인다. 고객들이 조직 전반의 보안성을 확보하는 것은 물론, 객관적인 지표를 바탕으로 보안 인재 선별 및 평가 효율성을 높이고, 국가정보원 보안 실태 평가 등 정책적 요구사항에도 유연하게 대응할 수 있도록 지원할 방침이다. 이득춘 이글루 대표는 "보안 사고는 이론이 아닌 현장에서 발생한다. 훈련을 위한 훈련이 아닌 실제 사고를 막을 수 있는 실전현 훈련이 반드시 필요한 이유"라며 "그 누구보다 공격자와 많이 맞서 싸우며 축적한 고유의 보안 노하우와 AI 원천기술이 집약된 AI 기반 오펜시브 시큐리티 플랫폼 제공을 통해 더 많은 조직이 상향평준화된 사이버 방어 체계를 구축하고 성숙한 실전 대응력을 확보할 수 있도록 지원하겠다"고 밝혔다.

2026.03.17 13:40김기찬 기자

포블, 캄보디아 금융과 '디지털 금융 인프라' 구축 논의

코인마켓 거래소 포블게이트가 캄보디아 현지 정부 기관 관계자들과 디지털금융 인프라 구축 논의를 진행 중이다. 이를 위해 안현준 포블게이트 대표는 지난 13일 캄보디아를 방문, 고위급 면담을 통해 디지털 금융 혁신을 위한 핵심 전략을 논의했다. 먼저 한국의 금융위원회, 금융감독원과 유사한 역할을 수행하는 캄보디아 증권감독위원회(SERC)의 수 소치엇(SOU Socheat) 위원장과 면담하며 제도권 내 디지털 자산 거래소, 가상자산 사업자(VASP) 라이선스 운영 방안을 위한 가이드라인에 대해 심도 있게 논의했다. 수 소치엇 위원장은 한국 혁신 기술기업의 캄보디아 디지털 산업 진출을 환영한다고 밝혔다. 그는 캄보디아 정부가 디지털 경제와 금융 혁신을 적극 추진하고 있는 만큼 관련 사업이 원활히 추진될 수 있도록 지원을 아끼지 않겠다고 강조했다. 이어 안 대표는 한국의 과학기술정보통신부 규제 기능과 유사한 우체통신부 산하 기구인 캄보디아 우편통신규제국(TRCa)의 쏭 첸다(Thong Chenda) 위원장과 만나 디지털 금융 서비스의 기반이 되는 통신 인프라, 보안 규제 현황을 공유하고 관련 정책 방안에 대해 이야기를 나눴다. 안 대표는 "캄보디아 정부 당국과의 심도 있는 면담을 통해 포블이 지향하는 '규제 준수형 디지털 금융'이 현지 시장의 표준으로 자리 잡을 수 있는 발판을 마련했다"며 "캄보디아의 디지털 금융 혁신을 견인하는 핵심 기술 파트너로서 입지를 공고히 하겠다"고 밝혔다.

2026.03.17 13:20홍하나 기자

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

메모리 1/6로 줄인다고?…구글 터보퀀트 쇼크의 치명적 착각

네이버·카카오의 요즘 인재상…"AI 활용 넘어 소통·사고력"

"AI 스타트업 성패는 '인프라'…글로벌 확장 기회 좌우"

삼성·SK HBM, 올해도 잘 팔린다...양사 도합 300억Gb 달할 듯

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.