• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (7787건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"정보보호 인력 양성? 사후 관리 중요"

정보보호 인력을 양성하는 것도 좋지만 이후 관리하는 게 더 중요하다는 의견이 나왔다. 홍순좌 코어시큐리티 부사장은 18일 서울 삼성동 코엑스에서 열린 '제31회 정보통신망 정보보호 학술대회(NetSec-KR)'에서 이같이 밝혔다. 넷섹은 한국정보보호학회가 초고속 정보통신망 구축 사업이 시작된 1995년부터 개최한 국내 최대 정보보호 학술대회다. 홍 부사장은 '사이버 보안 직무 역량을 측정해 인력 수급 문제를 해소하는 방안'을 발표했다. 홍 부사장은 “미국 보안 인력 업체 사이버시크(Cyberseek)는 실시간 온라인으로 국가 차원에서 공인된 전문 인력 수급 현황을 관리한다”고 말했다. 그는 “무슨 기업이 어떤 일할 사람을 찾는지 알 수 있다”며 “경력을 어떻게 개발하면 좋은지도 알려준다”고 전했다. 홍 부사장은 “한국도 정보보호 인력을 양성하고자 많이 투자했으나 이를 어떻게 관리할지는 미국·유럽보다 소홀했다”며 “미국은 연방기관·연구소·학교·산업계가 하나로 뭉친다”고 지적했다. 그는 “정보보호 인력 역량을 개발하고 역량을 평가한 뒤 이를 관리하는 체계가 필요하다”며 “지금까지 한국은 역량을 개발하는 데 머물렀던 것 같다”고 주장했다. 그러면서 “우리는 사이버 역량을 항목별로 온라인 정량 평가하는 도전을 하고 있다”며 “자격증을 얼마나 효율적으로 발행해 가치를 인정받느냐가 역량 인증”이라고 소개했다. 이용수 메타에씨케이 대표는 '보안 인식 수준을 측정하기 위한 사이버 모의 훈련 정량적 평가 방법'을 설명했다. 이 대표는 “사이버 훈련하지만 피해는 줄지 않고 있다”며 “한계 효용 체감의 법칙에 따라 훈련 참여도가 줄어든다는 연구도 있다”고 비판했다. 그는 “기업 정보보호최고책임자(CISO) 또한 이런 한계를 안다”며 “설문 응답자 61.5%가 훈련 결과를 정량적으로 보고 회사 정보 보안 수준을 어떻게 개선할지 알길 원했다”고 분석했다. 이어 “보안 인식 수준을 고려한 '안티 피싱 훈련 시스템'을 국내에서 처음으로 다음 달 선보일 것”이라며 “지방자치단체에 시범했더니 보안 인식 수준이 좋아졌다”고 덧붙였다. 이용필 한국인터넷진흥원(KISA) 단장은 '지역 정보 보호 지원 사업 추진 현황과 성과'를 전달했다. 이 단장은 “지방에서도 정보 침해 사고가 나지만 수도권보다 관심이 적고 지원도 부족하다”며 “2013년 산업단지로 직접 찾아가 돕기 시작했다”고 돌아봤다. 그는 “침해 사고가 터져도 어떻게 신고해야 하는지 모르는 경우가 부지기수”라며 “알더라도 꺼리는 기업도 많다”고 했다. KISA에 따르면 지난해 침해 사고는 1천882건으로 2021년 640건보다 3배 늘었다. 중소기업이 주로 당했다. 이 단장은 “지역 중소기업에 랜섬웨어 대응법을 알려줬다”며 “해킹방어대회를 열고 악성코드 분석·탐지 같은 실무 중심으로 교육하고 있다”고 강조했다. KISA는 2019년부터 지난해까지 지역 중소기업에 정보 보호 상담을 총 2천593건 했다. 방화벽과 백신 같은 보안 장비는 3천147개 지원했다. 지난해 58억원을 투입한 결과 피해 예방 금액은 575억원으로 추정했다. 10배 성과를 거둔 셈이다.

2025.04.18 17:30유혜진

'반려견 환영'이라더니…"입장기준 알기도 어렵고 제각각"

복합쇼핑몰과 커피 프랜차이즈 등 여러 매장이 '반려견 동반 가능'을 내세우고 있지만, 정작 입장 기준은 제각각이다. 맹견류만 제한할 뿐, 견종이나 입마개 착용 여부, 매장 내 행동 수칙 등은 대부분 '자율'에 맡기고 있다. 이 때문에 반려인들 사이에선 “눈치 보느니 차라리 안 간다”는 반응까지 나오고 있다. 18일 본지 취재를 종합하면 현재 반려견 출입을 명확히 하는 곳은 신세계프라퍼티의 스타필드와 롯데 프리미엄아울렛 기흥점, IFC몰 등이다. 커피 프랜차이즈 중에서는 스타벅스와 할리스, 커피빈 등이 반려견 입장을 가능토록 하는 특화 매장을 운영한다. 그러나 이들 중 대부분은 견종별 출입 제한이나 입마개 착용 여부 등에 대해 명확한 가이드라인을 제시하고 있지 않다. 신세계프라퍼티가 운영하는 스타필드는 예방 접종을 마친 반려동물에 한해 출입을 허용한다. 다만, 1.5m 이내의 목줄 착용이나 케이지 탑승을 조건으로 한다. 맹견류는 출입이 제한되며, 도사견, 핏불테리어, 로트와일러, 도고 아르젠티노 등 법적으로 맹견으로 분류된 개와 그 잡종, 또는 사람에게 상해를 입힐 가능성이 높은 개가 해당된다. 스타필드 측은 “초대형견이나 맹견 유사 견종의 경우 사고 예방 차원에서 보안 요원이 주시하는 방식으로 관리하고 있다”고 밝혔다. 이를 위해 외부에 마련된 반려견 놀이터인 '펫파크'에서는 활동성을 고려해 1인당 1마리만 동반 입장할 수 있도록 제한하고 있다. 무게나 키 제한이 존재하기도 하나, 장소마다 기준이 다른 등의 문제점이 있다. 롯데 프리미엄아울렛 기흥점의 경우 체고 60cm나 체중 20kg 이상인 대형견 등은 출입이 제한된다고 명시하고 있다. IFC몰의 경우 몸무게 10kg 이하의 반려견만 입장이 가능하다고 명시돼 있으나, 별도의 검사 등은 이뤄지지 않고 있다. IFC몰 관계자는 “매장에서 무게를 재 보거나 하지는 않는다”며 “이용자에게 위압감을 줄 수 있는 대형견 출입을 제한하려는 의도”라고 설명했다. 스타벅스, 할리스, 커피빈 등도 일부 매장에서 반려견 입장이 가능한 '펫 프렌들리 매장'을 운영하고 있지만, 이들 역시 맹견을 제외하고는 입마개 착용 여부, 견종이나 체고 제한 등 세부 기준은 정해놓지 않고 있다. 업계에서는 명확한 출입 기준을 만들지 않는 이유에 대해 기준을 세우는 순간 형평성 문제가 발생할 수 있기 때문이라는 입장을 내놨다. 업계 한 관계자는 “견종이나 크기, 성격 등에 따라 기준을 둘 경우, 특정 반려인에게는 차별로 받아들여질 수 있다”며 “가급적 자율에 맡기는 형태로 운영하고 있다”고 말했다. 또 다른 관계자는 “골든 리트리버처럼 성격이 온순한 대형견도 있는데, 키나 무게로 제한할 경우 불만이 크다”며 “명확한 기준이 없으니 불필요한 갈등과 눈치를 만들고 있는 것”이라고 설명했다. '환영'이라는 말만 앞세울 것이 아니라, 반려인과 비반려인 모두가 불편하지 않도록 실질적인 가이드라인 마련이 필요하다는 지적이다.

2025.04.18 17:15류승현

"보안 통제 항목, 다 만들었다…이제 구현할 때"

국내 정보보호 기업 SGA솔루션즈의 최영철 대표는 “과거 보안 통제 항목을 만들었다면 이제는 이를 구현할 때”라고 말했다. 최 대표는 18일 서울 삼성동 코엑스에서 열린 '제31회 정보통신망 정보보호 학술대회(NetSec-KR)'에서 이같이 밝혔다. 넷섹은 한국정보보호학회가 초고속 정보통신망 구축 사업이 시작된 1995년부터 개최한 국내 최대 정보보호 학술대회다. 최 대표는 '국가망보안체계(N2SF) 기반 제로 트러스트(Zero Trust) 적용 방법에 대한 고찰'을 주제로 발표했다. 제로 트러스트는 '절대 믿지 말고 항상 검증하라'는 개념이다. 최 대표는 “미국 연방정부가 지켜야 할 보안 통제 항목은 2005년부터 만들어졌다”며 “통제 항목이 1천개로 굉장히 많지만 무엇을 우선할지, 어떻게 지켜야 할지 명확하다”고 설명했다. 이어 “미국 국방부는 제로 트러스트 개념이 나오자마자 이를 어떻게 적용할지 계획을 세웠다”고 전했다. 최 대표는 “SGA솔루션즈는 제로 트러스트 오버레이(overlay)를 취했다”며 “제로 트러스트 오버레이로 중복 투자를 막고 통제 항목끼리 충돌하지 않게 해 효과적으로 제로 트러스트를 도입할 수 있다”고 강조했다.

2025.04.18 16:04유혜진

KAI, 강구영 사장 배임의혹 반박…"사실과 다르다"

한국항공우주산업(KAI)은 박선원 더불어민주당 의원이 강구영 사장에 제기한 배임 의혹에 대해 "사실과 다르다"며 반박했다. KAI는 18일 "강 사장이 스마트플랫폼 사업 관련 허위사실 유포, 사업 중단으로 국고와 회사 자산 손실, 주요 임원 부당 해고 및 위증교사 시도, 증거 조작을 했다는 등의 내용은 사실이 아니다"고 밝혔다. 박 의원은 지난 17일 업무상 배임과 명예훼손, 업무방해, 위증교사 혐의로 강 사장을 서울 영등포경찰서에 고발했다. 스마트플랫폼 사업 중단과 허위사실 유포, 폴란드 FA-50 수출 선수금 관리 부실 등 의혹을 주장했다. KAI 측은 스마트플랫폼 사업에 대한 특별 감사는 강 사장의 전임 사장 시기 진행됐고, 이사회에 대한 허위 보고가 확인돼 진행한 조치라고 설명했다. 사업을 수주한 기업 시스노바와도 민사소송이 진행 중이다. 시스노바가 참여한 사업은 투입 금액 대비 21.49%만 이행돼 손해 규모가 379억원에 달한다는 법원 감정 결과도 공개했다. 관련 임원 부당 해고 의혹에 대해서는 "해당 임원이 2022년 말 정기 인사로 퇴임했다"며 "이후 2023년 1월 자문역 위촉, 2023년 5월 스마트플랫폼 사업 책임으로 인한 계약 해지가 이뤄졌다"고 전했다. 폴란드 FA-50 수출 선수금 10억 달러 부실 관리로 600억원 이상의 손실을 초래했다는 의혹에는, 폴란드 선수금을 보유한 다른 방산 기업들도 환차손(환율로 인한 손해)을 입었다고 덧붙였다. KAI가 2022년 입은 외환 손실은 총 222억원으로 집계됐다. KAI 측은 "이후 지속적인 외환시장 동향 모니터링을 통해 환율 반등 시점에 매각해 2023년 외환 손익을 80억원 순이익으로 전환했다"며 "외환 변동 폭이 축소되는 등 안정적인 관리를 했다"고 강조했다. 비전문가 중심 조직 개편에 대한 논란은 비정상적으로 비대화된 스테프 조직을 슬림화하고, 내부 승진을 통해 세대 교체형 인사를 단행했다고 설명했다. 이 밖에도 KF-21 설계도면 유출 의혹은 지난해 1월 KAI 보안팀이 자체 적발해 정부 기관에 자진 신고했다며 검찰 수사가 진행되는 현재 설계도면 유출 사실은 확인되지 않았다고 주장했다.

2025.04.18 15:42신영빈

[현장] AWS "韓 AI 혁신, 논리적 망분리부터 확대해야"…공공시장 본격 진출 시사

클라우드 보안인증(CSAP) 하등급을 획득한 아마존웹서비스(AWS)가 공공부문의 인공지능(AI) 도입 확산을 위해 국내 망분리 요건을 완화해야 한다고 강조했다. AWS는 다양한 국내 기업들과의 협력 생태계를 구축하며 자사 클라우드·AI 서비스를 중심으로 정부·교육·의료 분야 혁신을 지원한다는 구상이다. 윤정원 AWS코리아 공공부문 대표는 18일 서울 역삼 AWS코리아 오피스에서 열린 'AWS코리아 공공부문 기자간담회'에서 "전 세계적으로 물리적 망분리를 기반으로 이용할 수 있는 서비스와 애플리케이션이 줄어들고 있다"며 "정부에서도 AI 도입을 추진하는데 이는 논리적 망분리와 데이터 개방 없이는 불가능하다"고 역설했다. AWS는 최근 구글 클라우드와 마이크로스프트에 이어 CSAP '하' 등급을 획득했다. '하' 등급은 국내 데이터센터를 세우지 않고도 가상 클라우드 서버를 이용한 논리적 망분리만으로 취득할 수 있다. 반면 CSAP 중·상등급의 경우 아직까진 내부망과 외부망을 철저히 분리하는 물리적 망분리가 필수 요건이다. 이와 관련해 앞서 미국 무역대표부(USTR)는 물리적 망분리 규정을 준수해야 하는 우리나라 CSAP 제도를 미국 클라우드 기업의 진출을 막는 무역장벽으로 지목한 바 있다. 이번 '하' 등급 인증으로 국내 공공시장에 본격적으로 진입하게 된 AWS도 망분리 요건을 더욱 완화해야 한다는 주장에 힘을 실었다. 윤 대표는 "미국 국방부에서는 논리적 망분리가 안전하다고 설명하고 있으며 영국 정부에서도 공공 데이터의 90% 이상이 개방 가능한 데이터라고 발표한 바 있다"며 "AI 혁신이 더욱 가속화되는 가운데 지금과 같은 물리적 망분리 기반 하에서는 지속적인 데이터 축적이 어렵다"고 설명했다. 이어 "우리나라는 다른 나라에 비해 데이터를 수집·정제·분석·활용하는 '데이터 트랜스포메이션' 과정이 미흡했다"며 "공공부문의 혁신을 위해선 데이터 트랜스포메이션과 AI 도입을 동시에 해야하는 게 주요 과제인데, 이에 대한 노하우를 갖고 있는 기업들의 지원이 핵심적일 것"이라고 덧붙였다. 또 윤 대표는 이제는 과거처럼 정부 서비스 개발에 거대 시스템 통합(SI) 방식의 사업이 아닌, 우수한 기업 솔루션을 빠르게 도입하는 것이 추세란 점을 강조하며 우리나라 역시 이 트렌드가 가속화 될 것이라고 전망했다. 더불어 그는 "이미 미국·영국·싱가폴 등 많은 국가가 AWS 클라우드를 기반으로 하는 기업 서비스와 정부 간 협력으로 혁신을 이뤄나가고 있다"며 정부·교육·의료 분야를 지원한 경험과 노하우를 공유했다. 특히 윤 대표는 이날 행사에 참석한 김성훈 업스테이지 대표, 김광수 서울대병원 융합의학기술원 교수, 정권호 제이앤피메디 대표와 함께 추진한 사업들도 소개했다. 국내 토종 거대언어모델(LLM) '솔라'를 개발·공급 중인 업스테이지는 AWS와 함께 '업스테이지-AWS AI 이니셔티브'를 발표해 초·중·고 및 대학, 비영리·비정부기관 등을 대상으로 솔라 LLM과 다큐먼트 AI를 무상 제공하고 있다. 또 AWS 기반 생성형 AI 구축 비용 전액 지원과 맞춤형 멘토링을 통해 공익 분야의 AI 활용에 앞장서고 있다. 서울대병원 융합의학기술원은 AWS 클라우드상에서 확인할 수 있는 다양한 개방형 환자 데이터를 연구에 활용하는 한편, 자체 온프레미스 기반 데이터레이크 구축 사업도 추진해 데이터 축적에도 나서며 전 세계 연구자들과 협력할 기회를 모색 중이다. 2020년 설립된 임상시험 솔루션 기업 제이앤피메디는 AWS의 생성형 AI 플랫폼 '아마존 베드록'을 활용해 구어체로 기록된 의학 관찰 내용을 의료 사전 항목에 매핑하는 서비스형 소프트웨어(SaaS)인 '메이븐 코더 익스프레스'를 개발해 제공 중이다. 윤 대표는 "규제가 가장 강한 금융·의료 분야에서 AWS 서비스를 이용하고 있는데, 이는 AI 학습을 위해 데이터를 쌓고 보안을 유지하며 실시간 모니터링이 가능한 인프라는 퍼블릭 클라우드밖에 없기 때문"이라며 "더 강력한 보안을 요구하는 공공 고객들을 위해 퍼블릭 클라우드 상에서 지원할 수 있는 버추얼 프라이빗 클라우드(VPC) 서비스도 제공 중"이라고 밝혔다. 이어 "올해와 내년 고객들의 클라우드·AI 도입 수요가 봇물처럼 쏟아져 나올 것 같다"며 "기업과 공공이 협력하는 생태계를 구축할 수 있도록 지속적으로 발전해 나갈 것"이라고 덧붙였다.

2025.04.18 15:15한정호

우리은행 알뜰폰 진출...'우리WON모바일' 출시

우리은행이 알뜰폰 브랜드 '우리WON모바일'을 출시했다. 이용자들은 우리WON뱅킹 앱과 전용 홈페이지를 통해 100% 비대면으로 간편하게 알뜰폰을 개통할 수 있다. 특히 업계 최초로 18세 이하 청소년들도 비대면 셀프 개통이 가능하다는 점이 특징이다. '우리WON모바일'은 다양한 이용자 수요를 고려해 월 5천원부터 3만원대까지 총 34종의 요금제를 마련했다. 일반요금제부터 OTT 할인 요금제, 급여이체 실적에 따라 할인이 적용되는 직장인 요금제 등 라이프스타일 맞춤형 요금제를 제공한다. 금융과 통신 결합 서비스도 강화했다. 우리은행의 급여이체, 연금상품 보유, 카드 사용 등 주거래 고객이거나 예적금 상품을 보유할 경우 금융실적 및 요금제에 따라 월 최대 3천300원까지 할인받을 수 있다. 5월에는 통신 연계 고금리 적금 상품도 출시할 예정이다. '우리WON모바일'은 금융서비스 수준의 높은 신뢰성과 강화된 보안성을 기반으로 운영된다. 통신전담 고객센터와 AI 상담봇, 챗봇, 톡상담, 1:1 문의 등 다양한 채널을 통해 상담서비스를 지원한다. 우리은행은 우리카드와 협력해 '우리WON모바일 전용카드'도 함께 출시했다. 이 카드로 통신요금을 자동이체하면 전월 사용 실적에 따라 최대 2만5천원까지 청구 할인을 받을 수 있어 이용자 부담을 줄였다. 우리은행 관계자는 "우리은행 모델 장원영이 출연하는 우리WON모바일 TV CF도 곧 공개될 예정으로 브랜드 인지도 강화에 나설 계획"이라며 "우리WON모바일에 우리은행만의 특별한 금융 혜택을 더해 우리나라 알뜰폰의 대명사가 되겠다"고 말했다.

2025.04.18 15:05최이담

안랩 "대만시장 공략"···'사이버섹 2025' 첫 참가

안랩(대표 강석균)이 15~17일 대만 타이베이 난강전람관에서 열린 사이버 보안 포럼 'CYBERSEC 2025(사이버섹 2025)'에 참가해 현지 맞춤형 보안 솔루션을 선보였다. '사이버섹(CYBERSEC)'은 매년 1만 명 이상이 참관하는 대만 최대 규모 사이버 보안 행사다. 안랩은 올해 처음으로 'CYBERSEC'에 참여했다. 현지 공인 파트너 'T-Tech system Corp.(티테크 시스템 코퍼레이션)'과 전시 부스를 공동 운영했다 2005년 설립된 대만 사이버 보안 전문 기업 티테크시스템은 엔드포인트 보호, 네트워크 보안, 데이터 백업 등 차세대 보안 솔루션 및 서비스를 제공하고 있다. 현재 Acronix, WithSecure, F-Secure 등 글로벌 사이버 보안 벤더의 대만 총판을 담당하고 있으며, 지난 3월 안랩과 파트너십을 체결했다. 이번 행사에서 안랩은 ▲IT-OT 융합 사이버물리시스템(CPS) 보안 제품군 (AhnLab EPS/XTD/Xcanner) ▲안티 랜섬웨어 제품군 (AhnLab EDR/MDS) 등 대만의 산업 환경에 적합한 주요 보안 솔루션을 소개했다. 행사 기간 동안 약 1000명의 참관객이 안랩 부스를 방문해 제품 시연 및 도입 상담을 진행하며 전시 제품 전반에 대한 높은 관심을 보였다고 회사는 설명했다. 특히, 최근 대만 핵심 산업과 기반 시설을 노리는 사이버 공격이 급증하면서, 참관객들은 기존 OT 영역에 더해 이와 연결된 IT 환경까지 폭넓게 보호하는 통합 CPS 플랫폼인 '안랩 CPS PLUS'에 주목했다고 덧붙였다. '안랩 CPS PLUS'를 구성하는 여러 솔루션 중 '안랩 Xcanner'가 에이전트 설치 없이 USB 형태로 작동하며 폐쇄망이나 저사양 장비 환경에서도 악성코드 검사 및 치료가 가능하다는 점에서 주목을 받았다. 안티 랜섬웨어 제품군 문의도 이어졌다. 지능형 위협 대응 솔루션 '안랩 MDS'와 OT 전용 엔드포인트 보안 솔루션 '안랩 EPS'를 연동해 OT 영역 내 신·변종 보안 위협을 모니터링할 수 있다는 점이 이목을 끌었다. 또 차세대 엔드포인트 위협 탐지 및 대응 솔루션 '안랩 EDR'이 글로벌 보안 제품 평가인 '마이터어택 평가'에서 입증한 뛰어난 '위협 탐지(Detection)' 역량도 관심을 모았다. 안랩 마케팅&글로벌사업부문 이상국 전무는 “이번 행사에서는 현지 제조업 및 주요 인프라 관계자들의 니즈와 맞물려 안랩의 30년 보안 노하우가 담긴 OT, 안티 랜섬웨어 솔루션이 좋은 반응을 얻었다”며, "현지 파트너와의 긴밀한 협업으로 대만을 비롯한 아시아권 고객들과의 소통을 한층 더 강화해 나갈 것”이라고 말했다. 안랩은 이번 행사를 시작으로 올해 △4.23~25 일본 'Japan IT Week Spring 2025' △4.28~5.1 (현지 시각) 미국 'RSA Conference 2025' 등 전 세계에서 열리는 주요 IT·보안 전시회에 참가하며 글로벌 인지도를 높이고 판로를 확대해 나갈 방침이다. 한편 'CYBERSEC 2025'은 대만 대표 IT 전문 매체 'iThome'이 2015년부터 주최하는 대만 최대의 연례 사이버 보안 행사다. 올해 행사에서는 글로벌 사이버 보안 기업 400여 곳과 참관객 2만여 명이 참여한 가운데, 'Team Cybersecurity'를 주제로 끊임없이 진화하는 디지털 위협에 대응하기 위한 협력의 중요성을 논의했다.

2025.04.18 14:02방은주

[기고] AI 도입과 활용, 장기적 관점에서 신중히 접근해야

세계 주요국들이 인공지능(AI) 패권 경쟁을 벌이고 있다. 한국은 기술 경쟁 속에서 ICT 강국으로서의 위상을 유지하며 AI 선도국으로 도약하기 위해 정부 차원에서 AI 3대 강국(AI G3)으로의 진입을 추진 중이다. 허나 한국의 AI 도입 실태를 자세히 들여다보면 아직 AI의 실질적인 활용에 있어서는 초기 단계임을 알 수 있다. 레노버가 미국의 시장조사기관 IDC에 의뢰한 최신 리포트 'CIO 플레이북(Playbook) 2025'에 따르면, 한국에서 AI 도입에 성공한 기업의 비율은 24%이며 그 중 전사적 차원에서 체계적으로 도입한 기업은 4%에 불과했다. 또 국내 기업의 76%가 AI 도입 고려 중이거나 향후 12개월 내 도입을 계획하고 있다. 이는 아시아태평양 지역(56%) 및 전세계(49%) 평균보다 높은 수치다. 해당 리포트에 따르면 올해 IT 지출 대비 AI 부문 지출의 비중이 아시아태평양 지역에서는 3.3배, 한국에서는 무려 6.2배나 증가할 전망으로 드러났다. 이는 국내 기업들이 AI를 통해 수익화를 기대하고 있음을 보여주는 사례이자, 서둘러 AI를 도입해 비즈니스 성장을 가속화하고자 하는 니즈가 반영된 통계다. 허나 아직 AI의 도입과 활용에 있어 상대적으로 초기 단계에 머무르는 만큼 한국 기업들에게는 신중하고 전략적인 접근이 요구된다. 단기간의 가시적인 성과에만 치중하기보다는 AI 전략을 비즈니스 우선순위와 조율하고 명확한 로드맵을 통해 장기적인 관점에서 접근해야 한다. 구체적으로는 ▲점진적인 AI 확장 및 내부 역량 구축 ▲비용 효율적인 IT 인프라 솔루션 도입 ▲GRC(거버넌스, 리스크, 규제 준수) 프레임워크 강화 등을 통해 AI의 잠재력을 온전히 활용할 수 있는 조직으로의 변화를 모색해야 한다. 점진적인 AI 확장 및 내부 역량 구축 CIO 플레이북 2025에 따르면, 한국 기업들이 AI를 도입하는 과정에서 가장 큰 어려움으로 지목된 부분은 엔터프라이즈 전반에 걸쳐 AI를 확장하는 문제였다. AI활용에 최적화된 시스템과 자원적 인프라가 갖추어져 있지 않은 조직에서는 올바른 AI 도입이 이루어질 수 없다. AI 확장은 단순한 기술적 변화가 아니라 내부적인 AI 활용 역량을 갖추고 조직의 운영 프로세스를 AI 중심으로 재설계하는 과정이다. 성급하고 방향이 없는 AI 이니셔티브보다, 지속 가능하고 점진적인 성과를 지원하는 예산과 인프라, 조직 문화, 인재 역량 등을 확보하는 것이 중요하다. 즉, 충분한 시간과 노력을 들여 점진적으로 시스템 전반에 AI가 원활히 통합되도록 해야 한다. 조직 내에서 AI가 빠르고 비용 효율적이며 대규모로 작동할 수 있도록, 맞춤형 솔루션을 모색하고 배포함으로써 AI를 현실로 구현해야 한다. 비용 효율적인 IT 인프라 솔루션 도입 비용 문제 역시 국내 기업들이 AI를 도입하는 데 있어 간과할 수 없는 요소다. AI 워크로드를 처리하기 위한 모델 개발 및 추론 과정에서는 GPU의 신속한 데이터 처리가 필수적다. 이로 인해 기업은 상당한 비용 부담을 안게 된다. 이 경우 비용 및 에너지 효율적인 AI와 IT 인프라 솔루션을 도입하는 것이 가능하다. 예를 들어 종량제(pay-as-you-go) 모델을 통해 비용 부담을 줄인 AI 구현 솔루션을 도입할 수 있다. 고성능 컴퓨팅(HPC) 등 고밀도 데이터 처리 작업에서 요구되는 전력 소모를 효과적으로 절감할 수 있는 수냉식 서버를 활용해 에너지 효율성을 극대화하는 방안도 있다. 레노버는 확장 가능한 종량제 모델인 트루스케일(TruScale)을 통해 기업의 AI 활용 과정을 간소화하고 있으며, 넵튠(Neptune) 액체 냉각 시스템을 활용해 지속 가능한 IT 인프라 구축에도 기여하고 있다. GRC(거버넌스, 리스크, 규제 준수) 프레임워크 강화 한국은 데이터 프라이버시와 보안 문제에 민감하여, 이에 따라 AI 규제를 강화하는 방향으로 정책을 수립하고 있다. 이러한 환경에서 AI를 성공적으로 도입하려면 양질의 데이터 가용성을 확보해야 하며 강력한 데이터 거버넌스 정책을 통해 개인정보 보호와 규제 요구 사항을 선제적으로 해결해야 한다. AI 투자 확대에 앞서 신뢰할 수 있는 고품질 데이터를 확보하는 것이 최우선 과제다. 조직 전반에서 데이터의 원활한 접근, 공유, 거버넌스를 보장하기 위해 통합적이고 확장 가능한 데이터 아키텍처를 구축해야 한다. 충분한 데이터 스토리지, 고성능 컴퓨팅(HPC) 리소스, 저지연 네트워크 통합, 머신러닝 운영(MLOps) 플랫폼 등의 강력한 데이터 기반을 마련함으로써 AI 워크로드를 원활히 지원하고 안정적인 운영을 보장해야 한다. AI도입의 복잡성과 리스크를 해소하기 위해 해당 분야에 전문성을 가진 외부 서비스 제공업체와의 전략적 파트너십이 점점 중요해지고 있다. 확장 가능한 하이브리드 인프라와 고급 데이터 관리 역량, 견고한 거버넌스 프레임워크를 제공하는 AI 솔루션 및 서비스 업체와의 파트너십을 활용하면 조직의 내부 AI 활용 역량을 보완하고 효율성과 안전성을 모두 충족한 AI 여정을 완수할 수 있다. 세계적으로 AI 기술이 급격히 발전하며 경쟁에서 우위를 점하는 것이 중요해지고 있지만, 성급히 투자 확대에만 주력하기보다는 길게 보고 충분히 준비하는 자세가 필요하다. 기업이 AI를 통해 지속가능한 성장 동력을 극대화하려면 장기적인 관점에서 신중한 전략 수립이 필요하다. 안전하고 책임감 있는 AI 도입과 효율적 운영을 위해 전문성을 확보하는 것도 필수적이다.

2025.04.18 13:47윤석준

웨스턴디지털, HDD 희토류 재활용 프로그램 착수

웨스턴디지털은 18일 마이크로소프트와 크리티컬 머티리얼스 리사이클링(CMR), 페달포인트 리사이클링 등과 협력해 하드디스크 드라이브(HDD)에 포함된 희토류 소재 재활용 시범 프로그램에 착수한다고 밝혔다. HDD는 자기장을 이용헤 데이터를 정밀하고 읽고 쓰는 저장장치로 네오디뮴(Nd), 프라세오디뮴(Pr), 디스프로슘(Dy) 등 희토류 원소를 이용한다. 기존 재활용 방법으로는 이들 중 일부만 회수 가능했고 대부분이 버려졌다. 웨스턴디지털은 미국 내 마이크로소프트 데이터센터에서 수거한 HDD와 마운팅 캐디, 기타 자원에서 22.7톤에 이르는 희토류와 금, 구리, 알루미늄, 강철 등 금속 소재를 회수했다. 각종 자원과 소재는 미국 내 공급망에 다시 투입돼 전기차, 풍력 터빈, 첨단 전자기기 등 다양한 산업 분야에 활용될 예정이다. 자원 회수 공정에는 크리니컬 머티리얼스가 이노베이션이 개발한 비산성 중성 용해 재활용 기술이 투입됐다. 환경에 악영향을 미치는 강산류 없이 각종 자원을 녹인 다음 정밀 분리 기술로 각종 자원을 추출했다. 전 세계 희토류 중 85%는 미국 외 지역에서 생산되며 미국 내 재활용 비율은 10% 미만이다. 이번에 활용된 재활용 공정이 전세계에 확대 보급되면 기존 대비 더 많은 희토류를 재활용하며 신규 채굴의 필요성도 크게 줄일 수 있다. 재키 정(Jackie Jung) 웨스턴디지털 글로벌 운영 전략 및 기업 지속가능성 담당 부사장은 "웨스턴디지털은 파트너들과 함께 수명이 다한 스토리지 디바이스를 미래를 위한 핵심 자원으로 전환하고 있으며, 이번 프로젝트는 단순한 이정표를 넘어 필수 금속 및 소재의 대규모 재활용을 실현하기 위한 청사진이 될 것"이라고 밝혔다. 척 그레이엄(Chuck Graham) 마이크로소프트 클라우드 소싱, 공급망, 지속가능성 및 보안 사업부문 수석 부사장은 "HDD는 데이터센터 인프라의 필수적인 요소이며, 마이크로소프트는 순환형 공급망 구축에 집중하고 있다. 파트너사들과 함께 자원 재사용과 재활용을 실현하고, 산업 전반의 폐기물과 탄소 배출을 줄일 수 있는 기회에 동참할 수 있게 되어 기쁘다"고 밝혔다. 이번 HDD 재활용 시범 프로그램 관련 상세 내용은 웨스턴디지털 블로그와 '대규모 첨단 재활용 및 희토류 회수' 보고서에서 확인할 수 있다.

2025.04.18 10:54권봉석

화웨이, 항공 산업 지능화의 가속화 위한 5가지 솔루션 출시

마드리드 2025년 4월 18일 /PRNewswire/ -- 화웨이(Huawei)가 스페인 마드리드에서 열린 여객 터미널 엑스포 2025(Passenger Terminal Expo 2025)에서 지능형 항공 산업 업그레이드를 가속화할 수 있는 '스마트 공항 지능형 운영 센터(Smart Airport Intelligent Operation Center•IOC)'를 포함해 총 5가지 항공 솔루션을 출시했다. 화웨이는 최신 기술을 항공 서비스에 폭넓게 적용해 연결성, 클라우드, AI, 컴퓨팅, 응용 프로그램이 시너지 효과를 낼 수 있는 지능형 디지털 트윈 아키텍처를 구축했다. 운영 효율성, 비즈니스 가치, 안전성, 승객 경험을 크게 향상시키는 게 목적이다. 화웨이의 스마트 공항 통합 운영 센터(IOC)는 공항 전 영역의 상황 인식 능력을 기반으로 정밀하고 효율적인 의사결정을 지원한다. 총체적 공항 관리(Total Airport Management•TAM) 개념을 핵심으로 하는 IOC는 생산과 운영 시스템을 최적화하고 30개 이상의 공항 생산 시스템을 원활하게 연결해 한 지도에서 모든 공항 상황을 파악할 수 있게 해준다. IOC는 ▲실시간 운영 모니터링 ▲서비스 자원 사전 배치 ▲선제적인 장애 대응 ▲보안 관리 강화 ▲승객 경험 개선 등을 통해 공항 운영의 효율성과 보안 수준을 높인다. 화웨이의 광섬유 감지 솔루션(Fiber Sensing Solution)을 적용한 스마트 공항 경계 보안(Smart Airport Perimeter Security) 시스템은 공항의 운영 보안 수준을 한 단계 올려준다. 화웨이의 분산형 광섬유 감지 기술과 AI 감지 알고리즘 같은 혁신적인 기술을 활용하는 이 솔루션은 악천후 상황 속에서도 활주로 침입을 정밀하게 탐지할 수 있다. 또 경보 누락이 전혀 없고, 오경보 발생률도 매우 낮다. 클라우드, 데이터, AI를 기반으로 한 화웨이의 디지털•지능형 공항 플랫폼(Digital and Intelligent Platform for Airports)은 공항 운영을 더 스마트하고 효율적이고 안전하게 만든다. 클라우드: 핵심 서비스는 액티브-액티브(active-active) 배치를 위해 클라우드로 이전돼 데이터 손실 없이 운영된다. 복구 시간은 기존 1시간에서 단 5분으로 단축돼 99.99% 가용성 요건을 충족한다. 데이터: 플랫폼은 강력한 데이터에 기반한 종합적인 데이터 거버넌스 시스템을 구축해 지능형 응용 프로그램에 고품질 데이터를 제공한다. AI: 화웨이는 첨단 AI 기능을 제공하고, 주요 모델 및 엔진과 호환되는 개방형 플랫폼을 지원한다. 화웨이의 싱허 지능형 공항 통합 데이터 네트워크 솔루션(Xinghe Intelligent Airport Integrated Data Network Solution)은 고품질•고신뢰성 통신 네트워크를 구축한다. 와이파이 7 기술로 일반 승객에게 향상된 통신 경험을 선사하며, VIP 보장 기술은 VIP 승객을 위한 대역폭을 20% 향상시킨다. 화웨이가 독점 개발한 와이파이 쉴드(Wi-Fi Shield) 기술은 노이즈 중첩(noise superposition) 기술을 채택해 에어 인터페이스(air interface) 전송 중 데이터 유출을 방지해 데이터를 보호한다. 화웨이의 스마트 공항 완전 연결 올옵티컬 네트워크(Smart Airport Fully Connected All-Optical Network)는 IP 네트워크와 패시브 광 LAN(Passive Optical Lan•POL)을 활용한다. 화웨이는 공항용으로 10G M45 패널형 광 네트워크 유닛(Optical Network Unit•ONU)인 OptiXstar P892M을 최초로 도입했다. 이는 테이블 위, 벽면 내장, 바닥 실린더 등 다양한 설치 모드를 지원한다. 현재까지 전 세계 210개 이상의 공항, 항공사, 항공 교통 관리 기관이 화웨이를 선택했다.

2025.04.18 10:10글로벌뉴스

[AI는 지금] 英 정부, AI 보안연구소에 '1천200억원' 쏟았다…한국은?

영국 정부가 인공지능(AI) 기술의 안전성 확보와 국가 안보 강화를 위해 AI 보안연구소에 막대한 예산을 투입하고 있다. 국내 AI 안전연구소 역시 이에 대응해 신속히 연구 역량을 확장하고 있으나 안정적 성과 창출을 위해서는 지속적·안정적 지원이 필요하다는 지적이 나온다. 18일 영국 과학혁신기술부(DSIT) 공식문서에 따르면 영국 정부는 올해 회계연도 기준으로 AI 보안연구소에 6천600만 파운드(한화 약 1천236억원)를 배정했다. 예산은 고위험 AI가 초래할 수 있는 국가 안보·범죄 위협을 분석해 과학적 근거로 제시하고 이를 정부 정책에 반영하는 데 쓰인다. AI 보안연구소는 지난해 말 기준 130명의 전담 인력을 갖췄으며 이 가운데 60명이 순수 연구 인력이다. 구성원 대부분이 공무원으로 연구 결과가 즉시 안보 정책에 투영될 수 있는 구조다. 이 연구소는 지난 2월 파리 정상회의 직후 명칭을 'AI 안전연구소'에서 'AI 보안연구소'로 변경하며 단순한 기술 안정성 검증을 넘어 국가 안보 및 범죄 대응 기능을 강화했다. 국방과학기술연구소(DSTL), 국방부, 내무부 등과 협력해 사이버 공격, 생화학 무기, 아동 성착취물 생성 등 실질적 위협에 대응한다. 영국 정부 관계자는 지난 2월 "AI 보안연구소를 통해 국가 안보를 확보하고 범죄 예방을 위한 책임 있는 AI 개발의 기본 원칙을 세울 것"이라고 밝혔다. 이같이 영국 정부가 전폭적인 지원에 나선 것과 달리 국내 상황은 온도 차가 뚜렷하다. 과학기술정보통신부와 국회 예산안에 따르면 올해 한국 AI 안전연구소의 운영 예산은 72억1천만원에 그친다. 여기에 '공존 가능한 신뢰 AI를 위한 AI 세이프티 기술개발' 명목으로 115억8천5백만원이 추가로 편성됐지만 두 항목을 합쳐도 총예산은 약 188억원 수준이다. 인력 규모에도 차이가 난다. AI 안전연구소는 지난 해 11월 7명으로 출범한 이후 올해 상반기 기준 21명까지 인원이 확대된 상태다. 연내 연구 인력 30명 확보를 목표로 추가 채용이 진행 중이지만 영국과 비교하면 6분의 1 수준에 머물러 있는 셈이다. 창립한 지 6개월이 된 상황에서 연구소는 국제 협력·표준화, 안전성 평가 체계, 정책 연구 등 분야에서 가시적인 성과를 내기 시작하고 있다. 미국·영국·일본 안전연구소와 공동으로 AI 안전성 평가 프레임워크를 마련했고 24개 기관이 참가한 '대한민국 AI 안전 컨소시엄'을 출범시켜 안전 기술 개발과 표준화 논의에도 적극 참여 중이다. 더불어 연구소는 국가적 위기에 직결될 고위험 AI 시나리오를 발굴·우선순위화하는 '리스크 매핑' 작업에 착수해 국가 AI 안보 전략 수립의 기반을 다지고 있다. 다만 출범 초기 단계로, 전담 인력과 예산이 제한적인 만큼 현재의 성과를 확장하려면 추가 지원이 필요할 것으로 보는 목소리도 나온다. 업계 관계자는 "AI가 전략 자산화되는 동시에 국가적 안보 위협으로 부상한 상황에서 기술이 초래할 위험을 파악하려면 산학연 간 긴밀한 협력과 소통이 필수적"이라며 "국내에서는 AI 안전연구소가 이 역할을 주도하고 있는 만큼, 우리도 대응 역량을 키우기 위한 장기적인 기반을 차근차근 다져 나갈 필요가 있어 보인다"고 말했다.

2025.04.18 09:57조이환

TRM 랩스 "북한 해커, 멕시코 마약 카르텔...중국 블랙마켓 통해 가상자산 세탁"

북한 해커, 멕시코 마약 카르텔, 러시아 조직폭력배, 사기꾼 등 범죄자가 중국 블랙마켓을 통해 수십억 달러 규모 가상자산 자금 세탁을 진행하고 있다고 미국 가상자산 매체 디크립트가 17일 보도했다. 블록체인 보안 기업 TRM랩스(TRM)는 보고서를 통해 "대규모 범죄 조직의 자산 운용은 중국의 조직적 자금세탁 네트워크 없이는 불가능하다"고 주장했다. 미국 재무부 및 연방검찰 출신인 TRM 아리 레드보드 글로벌 정책 책임자는 "펜타닐은 마약범죄, 북한은 사이버범죄, 피싱 사기는 금융사기로 따로 구분하는 기존 관점은 잘못됐다"며 "이 모든 범죄를 가능케 하는 중국의 자금세탁 네트워크를 하나의 연결된 위협으로 인식해야 한다"고 강조했다. TRM 측은 지난 2월 발생한 바이비트 이더리움 탈취 사건을 사례로 들었다. 이 사건은 북한이 역대 최대 규모에 달하는 약 14억 달러 상당의 이더리움(ETH)을 탈취한 사건이다. 당시 국제사회는 북한의 사이버 해킹 능력에 주목했지만 정작 해킹 자금을 세탁한 주체는 북한이 아닌 중국의 자금세탁 조직이었다고 TRM은 지적했다. TRM 닉 칼슨 수석 조사관은 "토르체인 같은 서비스를 통해 이더리움을 비트코인으로 바꾼 주체는 북한이 아니라 중국의 돈세탁 브로커들이다"이라며 "이들은 탈취 자금을 현금화하는 고도화된 서비스를 운영하고 있다"고 말했다. TRM에 따르면 이들 브로커는 중국 범죄조직인 삼합회가 운영하는 비공식 은행망을 기반으로 활동한다. 닉 칼슨 조사관은 브로커가 범죄 조직의 가상자산을 받아 중국 부유층이 자산을 해외로 반출할 수 있도록 달러 등 실물화폐로 전환해주는 역할을 맡는다고 말했다. 특히 TRM은 멕시코 시날로아 카르텔 같은 조직이 테더(USDT) 등 스테이블코인을 중국에서 세탁하는 구조에 깊이 의존하고 있다며 “만약 이 네트워크가 차단된다면 카르텔 입장에서는 치명타가 될 것”이라고 분석했다. 이 같은 자금세탁망은 현재 캄보디아 등 동남아 국가의 역외 거점을 기반으로 운영되고 있으며 TRM은 미국의 제재 대상 지정 등을 통해 실질적 제재가 가능하다고 제안했다.

2025.04.18 08:04김한준

도구공간, AI 순찰로봇 관제 시스템 SOS V3 배포

순찰로봇 전문기업 도구공간은 지능형 통합 로봇 관제 시스템 최신 버전인 '보안 운영 시스템(SOS) V3'를 공식 배포했다고 18일 밝혔다. SOS는 도구공간의 순찰로봇과 함께 제공되는 웹 기반 소프트웨어다. 현장에서 운영 중인 다수의 로봇 상태를 실시간으로 파악할 수 있다. 6채널 영상 스트리밍, 이상 상황 감지 및 알림, 로봇 상태 모니터링 등 순찰로봇 운용에 필요한 핵심 정보를 직관적으로 제공한다. 이번 SOS V3는 사용자 인터페이스(UI)를 대폭 개선하고, 원격 로봇 제어 기능을 추가했다. 실시간 스트리밍 안정성도 높였다. 먼저 사용자 편의성을 강화했다. 새롭게 적용한 간결하고 직관적인 UI, 이상 상황 감지 알림창 가독성 개선, 로컬 맵 기반의 로봇 실시간 위치 확인 기능을 더해 사용자의 관제 효율성을 높였다. 관제 화면 내에서 직접 로봇을 제어할 수 있는 기능도 새롭게 추가되었으며, 도구공간의 로봇 제어 소프트웨어 플래너와 연계한 경로 기반 제어도 가능하다. 또한 영상 전용 서버를 새롭게 도입해 스트리밍 구조를 개선함으로써 스트리밍 안정성을 높였다. 로봇 개별 통신망에 직접 접속하던 기존 방식과 달리, 서버를 통한 영상 중계 방식을 통해 영상 품질을 향상했다. 도구공간 관계자는 "사용자 피드백을 반영해 사용성과 실시간 대응력을 강화하는 데 집중했고, 수차례에 걸친 내부 테스트 및 시연을 통해 완성도를 높였다"며 "보다 스마트한 AI 자율주행 순찰로봇 운용이 가능해질 것"이라고 말했다.

2025.04.18 08:00신영빈

"보안기업 해외로"···KISIA, 해외진출 전문가 협의체 발족

한국정보보호산업협회(KISIA, 회장 조영철)가 16일 정보보호 기업들의 글로벌 경쟁력 강화를 위한 '정보보호 해외진출 전문가 협의체'를 발족했다. 이 협의체는 체계적인 해외시장 개척 지원을 통해 국내 기업들의 글로벌 진출을 촉진하고, 국제 무대에서 경쟁력을 높이는 것을 돕는다. 사이버 위협 증가와 디지털 전환이 가속화함에 따라 글로벌 보안시장은 고성장 산업으로 확장하고 있다. 시장조사기관프레시던스 리서치(Precedence Research)에 따르면, 글로벌 사이버보안 시장은 매년 12.58% 성장해 오는 2032년에는 약 6916억 달러 규모에 이를 전망이다. KISIA가 발표한 정보보호산업 실태조사에 따르면 2023년도 국내 정보보호 시장은 16.8조원으로 세계 시장에 비해 규모가 크지 않다. 이는 국내 정보보호 기업들의 해외시장 진출 필요성을 더욱 부각시켰다. 이번 발족식에는 글로벌 진출을 위한 정보보호 기업 13개사가 참석했다. 의장은 엘에스웨어 김민수 대표가 뽑혔다. 협의체는 글로벌 시장 확대를 위한 전략적 협력 방안을 제시할 예정이다. 특히 국내 정보보안산업 현황과 수출 성과를 공유하는 한편 국내 보안기업이 수출활동시 직면하는 애로를 청취했다. 국내 기업의 글로벌 도약을 위한 실질적인 방안도 논의했다. KISIA는 그동안 국내 정보보호 기업의 글로벌 진출 지원을 위해 '동남아시아 정보보호 인력양성 협의체' 및 '정보보호 일본 진출 협의체'를 운영해 왔다. 이번 협의체 발족을 통해 일부 권역별로 활동하던 협의체를 확장하고 각 주요 권역별 맞춤형 지원을 강화, 국내 정보보호 기업들이 해외 진출 시 직면하는 다양한 사안을 효과적으로 해결할 방침이다. 이를 통해 기업들이 글로벌 시장에 안정적으로 진입하고 지속적인 성장을 도모할 수 있도록 다각적인 지원을 추진한다. 김민수 협의체 의장은 "대한민국이 정보보호 분야에서 세계적인 경쟁력을 확보하고, 글로벌 시장을 선도하는 국가로 자리매김하는 데 협의체가 중추적인 역할을 할 것”이라며 “정보보호 기업들이 해외 시장에서 성공적인 안착을 이룰 수 있게 맞춤형 지원을 강화하고, 글로벌 기업들과의 협력 기회를 확대하는 데 집중하겠다”고 밝혔다.

2025.04.17 22:04방은주

최우혁 과기정통부 국장 "올해 보안 R&D 1049억 투입"

과기정통부가 미래보안기술 확보를 위해 올해 연구개발(R&D) 투자를 1049억원 투입한다. 또 사이버보안 인재 양성 지원 예산도 확대, 올해 283억원을 사용한다. 최우혁 과기정통부 정보보호네트워크정책관(국장)은 17일 서울 코엑스 그랜드볼륨 1층에서 열린 '제 31회 정보통신망 정보보호 컨퍼런스 2025(NetSet-KR 2025)'에서 기조강연자로 나서 올해 과기정통부의 정보보호 정책 방향을 설명하며 이 같이 밝혔다. 이날 최 국장은 "AI의 영향력이 모든 분야로 확장하는 AI혁명시대가 도래했다. 반면 사이버공격도 AI와 함께 양적, 질적 진화를 하고 있다"고 짚었다. 이어 여러 사건을 업급하며 "진화하는 사이버공격이 전 경제, 사회 영역을 위협하고 있다"고 우려했다. 실제, 2023년 해커가 국내 IP카메라를 해킹해 4500개 이상 영상이 텔레그램을 통해 유포됐다. 또 올해만해도 '연말정산' '게엄 정보공유' 등의 위장된 악성코드 메일이 불특정 다수에 발송됐다. 기업의 랜섬웨어 공격도 증가세다. 금융권의 경우 랜섬웨어 공격이 2021년 34%에서 2024년 65%로 1.9배 많아졌다. 전세계도 예외가 아니다. 2023년 기준 전세계 기반시설 공격이 전년보다 30% 늘었다. 지역도 최근 3년 지자체 통신망에 대한 사이버위협 건수가 약 30% 증가했다. 최 국장은 "생성AI 기술 발전, 클라우드 전환 확대, 오픈소스 생태계 활성화 등 AI기술 확산이 보안 패러다임 전환을 가속화하고 있다"면서 "미국 등 주요국은 정보보호 법안 마련 등 사이버보안을 강화하는 추세"라고 진단했다. 미국의 경우 2021년 5월 국가 사이버안보 향상에 관한 행정명령을 시행했고, 이어 올 1월에는 AI를 활용해 사이버 방어 연구와 랜섬웨어 등 악성 사이버 활동을 제재하는 '국가 사이버보안 강화 및 혁신 촉진에 관한 행정명령'도 가동에 들어갔다. 유럽연합(EU)은 2022년 9월 사이버 회복탄력성법을 만들어 제조, 유통, 수입업체 등 공급망에 포함된 기업들을 대상으로 S봄(S BOM) 의무화를 제시했고, 2024년 8월에는 AI법도 제정했다. 또 일본도 2022년 신사이버보안 전략을 마련한데 이어 2024년 사이버보안 정책을 새로 선보였다. 영국 역시 2022년 국가사이버 전략에 이어 2024년 사이버 보안 복원력 법안을 마련했다. 이날 최 국장은 과기정통부의 올해 6대 정보보호 정책인 ▲AI기반 침해 대응 ▲미래 보안기술 확보 ▲사이버보안 인재 양성 ▲정보보호 산업 해외진출 지원 ▲기업 정보보호 강화 ▲지역내 협력체계 구축을 각각 소개했다. 최 국장은 "AI기반 침해 대응 체계를 고도화하고 있다"면서 "위협 IoC 정보 및 AI 데이터셋이 23억건에 달한다"고 말했다. 올해 투입하는 1049억원의 미래 보안기술 연구개발 규모에 대해서는 "미래산업 경쟁력을 선제적으로 확보하기 위한 도전적 분야와 글로벌 기술 주도권 및 수출경쟁력 확보가 필요한 분야(양자내성암호, 프라이버시 강화 기술), 국가 안보 및 국민안전과 연관한 핵심기술로 지속 투자가 필요한 분야(공격억지, 선제면역, 회복탄력)에 사용한다"고 말했다. 특히 사이버보안 인재양성과 관련해 "최정예 사이버 인력 양성으로 안전한 AI강국 구현에 기여하겠다"고 강조했다. 이를 위해 과기정통부는 특성화대학교와 융합보안대학원 등 정규 교육 지원을 확대하는 한편 융합보안인력양성과정, 보안관제인력양성과정, S개발자 과정, 차세대보안리더양성(BoB) 등의 중단기 보안 교육을 확대한다. 군과 협력해 사이버탈피오트와 사이버전문사관제도 운영하고 있다. 여기에 세계 유수 대학에 석박사 및 포닥 파견을 지원한다. 정보보호산업 해외 진출도 적극 지원하고 있다. 이와 관련해 최 국장은 "한국정보보호 모델과 침해대응 체계 모델, 물리보안과 개인정보보호 등 분야별 특화 모델, 인재양성 모델 등 4대 정보보호 모델을 해외에 전파하는데 힘쓰고 있다"고 힘줘 말했다. 과기정통부는 정보보호 투자 활성화도 힘쓰고 있다. 이에, 정보보호최고책임자(CISO)가 2022년 2만4846명에서 2024년 2만9500명으로 늘었다. 또 공시기업의 정보보호 투자액도 2022년 1조5072억에서 2024년 2조1196억으로 많아졌다. 정보보호인증제는 ISMS, IoT, CSAP 등 3종류를 시행하고 있다. 지역내 협력체계도 구축, 2017년부터 판교에 정보보호클러스터를 운영하고 있는데 2023년 동남지역에도 이를 조성했고, 올해도 신규 지역에 새로 조성, 대경과전라, 충청권 중 한 곳을 선정할 예정이다. 이외에 지역별 정보보호 수요 발굴 등의 업무를 하는 지역정보보호 지원센터를 전국 10곳에 설치, 운영하고 있다. 최 국장은 그동안의 주요 성과로 사이버 글로벌 선도국 도약, 세계 최고 수준 보안 인재 확보, 정보보호 산업 지속 성장을 들며 "그동안 민관이 함께 구축한 정보보호 기반 위에서 AI시대에도 세계에서 가장 안전한 국가를 완성하기 위한 전략을 함께 고민할 시점"이라고 밝혔다.

2025.04.17 19:44방은주

사진으로 본 '넷섹 2025'···AI보안 등 큰 관심

'제31회 정보통신망 정보보호 학술대회(NetSec-KR)'가 17일 서울 삼성동 코엑스에서 열렸다. 넷섹은 한국정보보호학회가 초고속 정보통신망 구축 사업이 시작된 1995년부터 개최한 국내 최대 정보보호 학술대회다. 넷섹은 18일까지 이틀 동안 이어진다. 학회는 산·학·연 관계자 1천300명이 넘게 모인다고 전했다. '넷섹(NetSec-KR)' 이모저모를 사진으로 살펴봤다. ◆ 영예의 수상자들

2025.04.17 17:58유혜진

'넷섹 2025' 개막···유상임 장관 "보안 흔들리면 공든 탑 한순간에 무너져"

"보안이라는 밑장이 흔들리면 그 위에 쌓아 올린 모든 공든 탑이 한순간에 무너질 수밖에 없습니다. 특히, AI 기술 일상화로 파급력이 더욱 커진 지금부터는 위협이나 사고 발생 이후에야 대응하는 '사후약방문식' 접근을 더 이상 용납하지 않아야 할 것입니다."(유상임 과기정통부 장관) "지금 우리는 AI, 양자기술, 우주‧항공 기술 등이 융합하는 시대의 한가운데서 그 어느 때보다도 혁신적인 변화와 도전을 맞이하고 있습니다. 특히, AI를 중심으로 한 사이버 보안 협력은 5G‧6G 통신, 블록체인, 모빌리티 보안, 양자암호, 스마트 국방 등 전 분야에 걸쳐 필수 전략으로 자리 잡고 있으며, 기술과 정책의 융합적 혁신이 새로운 사이버 보안 트렌드를 주도하고 있습니다. 올해로 31회를 맞는 이번 컨퍼런스는 정보보호 산업 발전과 전문 인력 양성을 통해 우리나라의 정보보호 역량 강화를 견인해온 소중한 역사를 이어가고 있습니다" (박영호 한국정보보호학회장, 세종사이버대 교수) "구글은 AI로 50억개 디바이스서 매일 악성 URL을 차단하고 있습니다."(마크 존스톤 구글 클라우드 아태지역 보안·네트워킹·협업부문 총괄) 제31회 정보통신망 정보보호 학술대회(NetSec-KR 2025)'가 17일 서울 삼성동 코엑스에서 이틀 일정으로 개막했다. '넷섹(NetSec)은 한국정보보호학회가 초고속 정보통신망 구축 사업이 시작된 1995년부터 개최한 국내 최대 정보보호 학술대회다. 올해 'NetSec-KR 2025'는 'AI로 사이버보안 협업을 높여라(Enhancing Cybersecurity Collaboration With AI)'를 슬로건으로 3개 키노트 발표와 총 26개 세션, 81개 발표를 통해 AI 기반 보안 협력의 방향성과 비전을 논의했다. 학회는 산·학·연 관계자 1천300명 이상이 참석했다고 전했다. 유상임 과기정통부 장관은 축사에서 지금 우리는 AI 기술이 이끄는 역사상 가장 빠르고 광범위한 디지털 대전환 시대를 살아가고 있다면서 "눈부신 혁신 이면에는 AI 확산과 함께 날로 지능화, 고도화되며 진화 중인 사이버보안 위협 그림자가 점차 짙어지고 있다"고 짚었다. 이어 생성AI를 악용한 사이버공격, AI 모델 취약점 공격을 통한 데이터 유출 등 지금껏 없었던 다양한 형태의 위협이 우리 현실로 다가오고 있다고 우려하며 "이와 같은 위협은 개인 문제를 넘어 기업 생존과 국가 안보에까지 영향을 미칠 수 있으며, 지금은 국가 사이버보안을 강화하기 위해 모든 사회 구성원의 역량을 결집해야 하는 중요한 시점"이라고 강조했다. 과기정통부가 '안전하고 신뢰받는 AI 국가'를 만들기 위해 AI 보안 위협에 전력을 다해 대응하고 있다고도 전했다. 실제 과기정통부는 사이버보안 인재양성, 미래 보안기술 확보, 정보보호 산업 해외진출 지원 등 다양한 정보보호 정책을 시행하고 있다. 특히 국내 AI 기업과 국가기관을 대상으로 한 사이버공격에 대비해 24시간 집중 모니터링을 실시 중이고, AI 취약점을 악용한 침해사고를 사전에 예방하기 위해 '생성형 AI 보안 취약점 집중 신고 기간'도 운영하고 있다. 유 장관은 기존 침해대응 체계를 AI 기반으로 고도화해 사이버위협을 더욱 효율적으로 예측, 탐지하고 분석할 계획이라고 밝혔다. 또 "보안이라는 밑장이 흔들리면 그 위에 쌓아 올린 모든 공든 탑이 한순간에 무너질 수밖에 없다"면서 "특히, AI 기술 일상화로 파급력이 더욱 커진 지금부터는 위협이나 사고 발생 이후에야 대응하는 '사후약방문식' 접근을 더 이상 용납하지 않아야 한다"고 역설했다. 박영호 학회장 "사이버보안 미래 함께 설계하는 자리 되길" 박영호 한국정보보호학회장은 개회사에서 이번 컨퍼런스가 급변하는 디지털 전환 환경 속에서 지속 가능한 보안 생태계 구축을 위한 지혜와 전략이 교류되는 장이 되기를 기대한다면서 "사이버보안의 미래를 함께 설계하는 자리가 되기를 진심으로 소망한다"고 말했다. 기조강연을 한 최우혁 과기정통부 정보보호네트워크정책관(국장)은 "AI 영향력이 모든 분야에 확장하는 AI혁명시대가 도래했다"면서 "최정예 사이버 인력 양성으로 안전한 AI강국 구현에 매진하고 있다"고 밝혔다. 올해 과기정통부는 사이버보안 인재 양성에 283억원을 투입한다. 이는 2022년 154억보다 크게 늘어난 것이다. 최 국장에 이어 기조연설을 한 마크 존스톤(Mark Johnston) 구글 클라우드 아태지역 보안 네트워킹 협업부문 총괄은 '컴퓨터는 스스로를 방어할 수 없다'는 오래된 가설에 동의한다면서 "이제 우리는 잘 암호화하고 잘 해독해야한다"고 조언했다. 구글 사례도 들려줬다. 2009년 한 특정국가가 구글을 공격했고, 30개 이상 주요 기업이 같이 공격을 받았다면서 "희망은 전략이 아니다. 전문적인 해커를 채용하고 보안 관련 M&A에 수십억 달러를 투자했다. 회사 창립자는 이런 일이 다시 있으면 안 된다며 근본적으로 예방하려고 노력하고 있다"고 들려줬다. 올해는 우주 보안, 모빌리티 보안, 국방 ICT 보안 등 전 분야 최신 이슈 다뤄 올해 '넷섹 2025'는 사이버보안, 금융 보안, 개인정보보호 뿐 아니라 우주 보안, 모빌리티 보안, 국방 ICT 보안 등 정보보안 전 분야의 최신 이슈를 반영한 다양한 주제를 논의한 게 특징이다. 특히 구글, 마이크로소프트, 아마존 글로벌 기업과 국내 대학, 연구기관, 및 보안 기업들이 적극 참여해최신 보안 기술 발표와 연구 기관의 연구 결과를 공유해한다. 주요 세션은 ▲AI 보안(AI를 활용한 보안 위협 탐지 및 대응 전략) ▲LLM 기반 지능형 보안(최근 각광받는 LLM의 보안 활용 기술) ▲공급망 보안(최근 증가하는 공급망 공격에 대한 방어 전략 논의) ▲ 멀웨어 및 랜섬웨어(최신 랜섬웨어 공격 트렌드 및 복구 기술) ▲차세대 이동통신 보안(5G 및 6G 시대의 보안 위협과 대응 기술) ▲제로트러스트(AI 기반 보안 운영과 제로트러스트 모델의 역할) ▲우주 보안(AI 기술을 적용한 우주 인프라 및 위성 보안 이슈) ▲N²SF(National Network Security FRAMEwork, 새로운 국가망보안체계 적용 방안) 등이다. 행사 첫 날인 17일에는 10개 세션(공급망 보안, AI보안, 멀웨어 및 랜섬웨어, 포스트5G 보안, 제로트러스트, 금융 보안, CDS(Cross Domin Securtiy), 저작권 보호, 우주 보안, 블록체인 보안)과 스페셜 세션(국방과 보안 등)이 진행됐다. 둘째 날인 18일에는 한국마이크로소프트 신종회 CSO가 연사로 나서 'AI시대의 보안위협에 대응하는 마이크로소프트 보안 정책'을 설명한다. AI의 급속한 발전과 활용 확대 속에서 마이크로소프트가 바라보는 보안 위협의 진화와 이에 대응하기 위한 전략적 접근 방안을 소개한다. 유공자 시상식도 열려...박기웅 교수, 허준범 교수, 조정현 부사장 과기정통부 장관상 수상 이날 정보보호유공자에게 상을 주는 시상식도 열렸다. 박기웅 세종대 교수, 허준범 고려대 교수, 조정현 엔키화이트햇 부사장이 과기정통부 장관 표창을 받았다. 홍석희 고려대 교수, 남기효 유니스소프트 대표, 조영철 파이오링크 대표는 행정안전부 장관 표창을 수상했다. 국군방첩사령부 사령관상은 이만희 한남대 교수와 김득훈 아주대 교수가 쥐었다. 한국인터넷진흥원장상은 박나은 성신여대 연구원과 박래현 연세대 연구원이 차지했다. 한국전자통신연구원장상은 이강훈 고려대 연구원과 조재한 부산대 연구원이 가져갔다. 국가보안기술연구소장상은 김태우 아주대 연구원과 김민호 숭실대 연구원에게 돌아갔다. 한국과학기술정보연구원장상은 조민정 서울과기대 연구원과 윤성철 순천향대 연구원이 수상자로 이름을 올렸다.

2025.04.17 17:42방은주

[기고] 기업 내 랜섬웨어 대비, 전용 어플라이언스에 주목하라

일본의 소비자 전자제품 기업 카시오(Casio)는 지난 해 10월경 랜섬웨어 공격을 받았다. 이로 인해 기업 시스템이 일주일간 마비됨은 물론 임직원과 고객 데이터가 유출되는 사태를 겪어야 했다. 이처럼 사이버 사고가 빈번하게 발생함에 따라, 많은 조직이 데이터 보안의 중요성을 인식하고 예방 조치를 취하고 있다. 하지만 IT 관점에서 모든 기업 내 100% 완벽한 데이터 보호를 실현하기란 사실상 불가능에 가깝다. 먼저 기업 데이터의 일상적인 관리는 많은 수고가 따르고, 하드웨어와 소프트웨어를 따로 구성하는 일은 불편하며, 보안 요건을 충족시키는 것도 까다로우며, 데이터의 정확성을 보장하기도 어렵다. 시놀로지가 지난 해 공개한 '액티브프로텍트 어플라이언스'는 백업에 최적화된 전용 제품으로, 기업 조직과 개인의 가장 중요한 자산인 데이터 관리를 돕기 위한 다년간의 노력이 만든 결과물이다. AMD 2세대 에픽(EPYC) 7272 프로세서와 DDR4 64GB ECC 메모리, 140TB 스토리지로 구성된 하드웨어와 시놀로지가 개발한 관리 콘솔을 결합했다. 최대 용량으로 과금하는 구조이며 이용자 수나 가상머신 대수 증감에 따른 라이선스 추가 비용 부담이 없다. 기업의 RPO 충족하는 안전한 백업 가능 액티브프로텍트 어플라이언스는 하드웨어와 소프트웨어가 통합된 백업 솔루션으로, IT 팀이 개별적으로 하드웨어와 소프트웨어를 조립할 필요 없이 백업 환경을 손쉽게 구성할 수 있도록 한다. 이는 자체 운영체제를 탑재하여 백업 수행, 데이터 복제, 글로벌 소스 측 중복 제거, 데이터의 즉시 복구, 멀티 사이트 관리 등 다양한 기능을 제공한다. 우선 원본 데이터를 빠르고 효율적이며 정확하게 백업하고 완전하게 복구할 수 있어야 한다. 액티브프로텍트 어플라이언스는 글로벌 소스 측 중복 제거를 통해 백업 시간과 대역폭을 줄이고, 성능을 높이며 복구 시점 목표(RPO)를 충족시킨다. 또한 액티브프로텍트 어플라이언스는 오류나 손상된 데이터를 탐지하고 자동으로 복구하는 자가 치유 기능을 갖추고 있다. Btrfs의 체크섬은 RAID를 통해 지속적으로 데이터 손상을 감지하고 복원하여 오류를 방지한다. 데이터 복구 가능성을 높이기 위해, 액티브프로텍트 어플라이언스 내에 샌드박스 환경을 구성하여 실제 운영 환경에 영향을 주지 않고 재해 복구 전략을 테스트할 수 있다. 백업 검증을 위해 재해 발생 시 복구 가능 여부를 확인하는 영상이 자동으로 생성되어, 데이터 복구 준비 상태를 시각적으로 확인할 수 있다. 랜섬웨어 공격 발생 시 전체 시스템, 개별 파일, 물리-가상(P2V), 가상-가상(V2V) 방식으로 복구할 수 있으며, 기업의 복구 시간 목표(RTO)에 따라 복구 방식을 유연하게 선택할 수 있다. 액티브프로텍트 어플라이언스는 로컬 백업과 오프사이트 백업을 모두 지원하며, 변경 불가능한(Immutable) 백업 및 WORM 스토리지와 함께 사용해 보존 기간 동안 데이터의 변경이나 삭제를 방지할 수 있도록 한다. 오프사이트 백업은 전송 전 암호화를 통해 원격지로 안전하게 데이터를 전송할 수 있도록 한다. 오프라인 백업으로 데이터 무결성 유지 백업 서버가 랜섬웨어나 데이터 유출로부터 완전히 안전하다고 가정하는 것은 위험하다. 액티브프로텍트 어플라이언스는 세 가지 핵심 보안 원칙을 기반으로 견고한 보안 아키텍처를 제공한다. 먼저 역할 기반 접근 제어는 사용자 역할에 따라 최소 권한 원칙을 적용해 권한을 설정할 수 있도록 한다. 예를 들어, IT 인프라 관리자는 하드웨어와 네트워크 설정만 관리할 수 있고 백업 계획은 수정할 수 없다. 반면 백업 관리자는 백업 계획을 조정하고 백업 서버에 저장된 데이터에 접근할 수 있다. 또한 액티브프로텍트 어플라이언스는 Windows AD 및 LDAP 통합을 지원하여, 보안 정책을 준수하면서 IT 관리자 업무 부담을 줄일 수 있도록 한다. 두 번째, 액티브프로텍트 어플라이언스는 허용된 IP 주소만 접속을 허용하는 화이트리스트 기능을 제공해, 무단 접근과 랜섬웨어 공격의 위험을 줄일 수 있도록 한다. 마지막으로 오프라인 백업을 추가 구성해 중요 데이터를 물리적으로 분리하고 데이터 보안을 강화한다. 오프라인 백업은 네트워크 연결을 차단함으로써 사이버 공격의 위험을 줄이고, 공격 발생 시 즉시 깨끗한 데이터 사본으로 복구할 수 있도록 한다. 액티브프로텍트 어플라이언스는 지정된 시간에 하드웨어를 자동 종료하거나, 특정 시간 외에는 네트워크 접근을 차단하는 등 다양한 오프라인 백업 옵션을 제공한다. 백업 중앙 집중화로 운영 효율성 제고 액티브프로텍트 어플라이언스는 중앙 관리 콘솔을 통해 데이터의 가용성과 백업 인프라의 보안을 확보하고, IT 관리자들이 손쉽게 시스템을 운영할 수 있도록 한다. 중앙화된 콘솔을 통해 최대 2천 500대의 서버, 15만 개 워크로드와 오프사이트 서버까지 통합적으로 관리할 수 있도록 한다. 액티브프로텍트 어플라이언스의 통합 콘솔은 전체 백업 인프라와 각 서버 상태를 실시간으로 보여주어, 사이버 공격이 발생했을 때 즉각 대응할 수 있도록 한다. 예를 들어, 한 지사가 랜섬웨어 공격을 받아 서비스가 중단된 경우, 본사 IT 관리자는 해당 지사의 백업 서버 상태를 즉시 확인할 수 있다. 지사의 로컬 백업이 손상되었더라도 걱정할 필요 없다. 본사 오프사이트 백업에서 데이터를 빠르게 복구하여 비즈니스 연속성을 유지할 수 있도록 한다. 기업 내 보안 수준 향상 돕는 액티브프로텍트 사이버 보안을 지키는 일은 단 하나의 조치로 끝나는 일이 아니다. 포괄적인 데이터 보호 전략을 구축하는 것이 중요하다. 또 데이터 보호는 비즈니스에 부담이 아닌 힘을 실어 주는 것이 중요하다. 시놀로지가 제안하는 액티브프로텍트 어플라이언스는 시놀로지 하드웨어와 소프트웨어 엔지니어링 전문성, 고객과 협력으로 얻은 통찰력을 구현한 제품이다. 보안성과 효율성, 간편한 관리를 모두 갖춘 전용 백업 솔루션으로, IT 운영을 단순화하고 데이터 무결성을 보장하며 보안 수준을 향상시키고자 하는 기업에 적합하다.

2025.04.17 17:12석미은

"폰화면·종이에 찍은 건 신분증 아닙니다"

가상자산거래소를 비롯해 금융사 고객 확인 제도가 엄격하다. 소비자는 신분증 원본으로 실명을 인증해야 한다. 신분증을 인쇄한 종이, 또는 신분증을 사진 찍어 스마트폰이나 모니터 화면으로 보여줘도 소용없다. 17일 서울 삼성동 코엑스에서 열린 '제31회 정보통신망 정보보호 학술대회(NetSec-KR)'에서 이런 사례가 알려졌다. 넷섹은 한국정보보호학회가 초고속 정보통신망 구축 사업이 시작된 1995년부터 개최한 국내 최대 정보보호 학술대회다. 진창환 코빗 변호사는 '금융권 고객 확인(KYC·Know Your Customer) 문제와 전망'을 다뤘다. 진 변호사는 “코빗은 한국 최초 가상자산거래소”라고 소개했다. 그는 “모니터에 출력된 신분증이나 종이에 인쇄된 신분증 등은 실물이 아니다”라며 “비실물신분증은 사본의 사본이기에 법원은 사본의 사본을 인정하지 않는다, 즉 법원은 원본만 인정한다”고 말했다. 진 변호사는 “금융회사는 단순히 실제 거래자 명의로 금융 거래하는지 확인하는 데 그쳐선 안 된다”며 “금융 사고를 막으려 노력했음을 담보할 수 있는 수준의 본인 확인 조치를 취해야 한다”고 강조했다. 그러면서 “고객 위험 등급에 따라 1~3년마다 실제 고객인지 확인한다”며 “이름·국적·주민등록번호·성별·주소·전화번호와 자금 세탁 방지를 위해 직업이 무엇인지, 자금을 실제 소유한 사람인지 등을 따진다”고 예를 들었다. 김선미 한국인터넷진흥원(KISA) 단장은 '디지털 전환 시대, 보안 인증 점검 제도'로 정보보호 및 개인정보보호 관리 체계(ISMS-P·Personal Information & Information Security Management system) 인증을 꼽았다. ISMS-P는 기업이 보안 수준을 높이고 개인정보 유출을 막도록 보호 체계를 갖췄는지 심사하고 인증하는 제도다. 정보통신망 서비스를 제공하는 기업이나 정보통신 서비스 매출액이 100억원 이상인 업체는 의무적으로 인증을 취득해야 한다. 인증 받으려면 시스템운영팀과 정보보안팀, 개인정보보호팀 같은 조직을 꾸려야 한다. 시스템 운영 장소와 설비도 필요하다. 유정각 금융보안원 팀장은 '공격자의 시선에서 바라본 금융 보안'을 전했다. 이에 따르면 공격자는 시설을 파괴하거나 무단 침입하고 신분증을 복제한다. 공항처럼 중요 시설에서 일하는 직원 가족을 협박하고, 돈으로 꾀어 내부 정보를 요구하기도 한다. 피싱 메일을 보내는 일도 허다하다. 유 팀장은 “공격자는 무턱대고 나서지 않는다”며 “정찰-무기화-전달-악성코드 실행-설치-명령-제어 단계를 거쳐 목표를 달성한다”고 평가했다. 이어 “시스템 취약점을 자주 살펴봐야 한다”며 “우리 방어 체계가 제대로 작동하는지 시험해야 한다”고 덧붙였다.

2025.04.17 16:52유혜진

[유미's 픽] "하드웨어 경쟁만 벌이더니"…SW 등한시 하던 삼성·애플, AI 주도권 뺏길라

글로벌 스마트폰 시장에서 양강 구도를 형성하고 있는 삼성전자와 애플이 소프트웨어 문제로 곤욕을 치르고 있다. 인공지능(AI) 시대를 맞아 스마트폰 기능과 기술 고도화에 나서고 있지만 소프트웨어가 뒷받침하지 못하면서 이용자들의 뭇매를 맞고 있다. 17일 업계에 따르면 삼성전자는 '갤럭시' 스마트폰의 새로운 사용자 인터페이스(UI) '원 UI 7(ONE UI 7)'에서 잠금 해제 불가·보안 취약점 등 다수의 오류가 발생하면서 일주일 만인 지난 14일 UI 배포를 중단했다. 일부 사용자들이 잠금해제가 안풀리고 배터리 소모가 빨라졌다며 불편감을 호소한 탓이다. 원 UI 7은 삼성전자 스마트폰의 새로운 UI 디자인·운영 체제로, '갤럭시 S25' 시리즈에 기본 탑재돼 있다. 지난 7일부터는 '갤럭시 S24' 시리즈, '갤럭시 Z 플립6' 등 이전 출시 모델 대상으로 차례대로 소프트웨어 업데이트를 시작한 바 있다. 이번 원 UI 7 업데이트는 이전 업데이트보다 많이 늦어진 것으로 평가됐다. 안드로이드15가 개발자에게 공개된 지 7개월이 흘렀고 해당 소프트웨어가 탑재된 '갤럭시 S25' 시리즈가 출시된 지 2개월 만에 업데이트가 출시됐다는 점에서다. 여기에 국내외서 소프트웨어 오류 지적이 이어지자 삼성전자는 배포를 돌연 중단했다. 현재 삼성 멤버스 홈페이지 내 커뮤니티에는 불편을 토로하는 게시글이 다수 게재된 상태다. 보약 취약점도 발견됐다. 갤럭시 내 보안 저장 공간인 '보안 폴더'가 제대로 작동되지 않는 문제가 발생한 것이다. 보안 폴더는 이용자의 중요한 자료를 보호하기 위해 단말기 내 별도 마련된 저장 공간이다. 그러나 원 UI 7 업데이트를 진행하면 보안 폴더 내 갤러리 앱이 자동 생성하는 '스토리'를 통해 보안 폴더 내 이용자 자료가 알림으로 노출되는 것으로 나타났다. 이 같은 문제들이 발견되자 삼성전자는 소프트웨어 배포를 중단했으나, 별도 공지 없이 중단을 결정했다는 점에서 이용자들을 대상으로 한 소통 부재가 지적됐다. 이에 삼성전자는 뒤늦게 삼성 멤버스 공지 사항을 통해 사과문을 게재하는 모습을 보였다. 이번 일로 아직 업데이트가 안된 '갤럭시 S22' 시리즈 이하 스마트폰 사용자들은 5월로 예정된 원 UI 7 업데이트가 늦어질 수도 있을까봐 우려를 표하기도 했다. 삼성전자 관계자는 "원 UI 7 업데이트 재개 시점은 아직 공식적으로 일정을 알려주기 어려울 것 같다"며 "최대한 빨리 업데이트가 진행되도록 준비 중"이라고 말했다. 애플은 AI 시스템 '애플 인텔리전스'를 두고 잡음이 계속되고 있다. 최신 아이폰의 세일즈 포인트로 '애플 인텔리전스'의 AI 기능을 꾸준히 강조해왔던 것과 달리 애플이 정작 해당 기능을 누락한 채 이를 출시한 탓이다. 앞서 애플은 지난 해 6월 WWDC 24 기조연설에서 개인화된 시리 기능을 선보인 후 웹 사이트와 배우 벨라 램지가 출연한 TV 광고를 통해 이 기능을 홍보했다. 그러나 애플은 지난 달 보도자료를 통해 "더 개인화된 시리 개발에는 생각보다 더 긴 시간이 걸리며 내년 출시를 예상한다"고 공지했다. 이에 애플은 미국과 캐나다, 한국에서 잇따라 집단 소송 위기를 맞았다. AI 기능과 관련해 허위·과장 광고를 했다는 이유에서다. 특히 이달 초 미국 캘리포니아 연방법원에 제기된 소송에선 애플이 시리용 애플 인텔리전스 업그레이드를 홍보한 광고 때문에 불공정 경쟁법을 위반했다는 주장이 제기됐다. 소송을 제기한 두 명의 원고는 애플이 허위 광고를 했고 이 사실을 알았다면 아이폰16을 구매하지 않았을 뿐 아니라 그렇게 비싼 가격을 지불할 의향도 없었을 것이라고 밝혔다. 애플은 지난 달에도 캘리포니아에서 이와 유사한 소송을 당했다. 캐나다 브리티시 컬럼비아주와 우리나라에서도 같은 이유로 소송이 제기됐다. 맥루머스 등 외신들은 해당 소송들이 진행될 경우 집단 소송 움직임이 더 커질 수 있다고 분석하고 있다. 시민단체인 서울YMCA는 성명서를 통해 "애플이 이번 아이폰 운영체제(iOS) 18.4 업데이트를 통해 애플 인텔리전스를 지원한다고 밝혔지만, 여기에는 광고했던 '온디바이스 차세대 AI 시리'와 '개인화된 정보 제공' 등의 핵심 기능이 빠졌다"며 "문제는 애플의 광고가 제품이 실제로 갖고 있지 않은 기능을 가지고 있는 것처럼 속여 소비자가 프리미엄 가격으로 구매하도록 오도한 것"이라고 주장했다. 이 같은 분위기 속에 국내에선 공정거래위원회에서도 조사에 나섰다. 서울YMCA가 애플의 아이폰16 허위광고가 '표시·광고의 공정화에 관한 법률(표시광고법)' 위반했다며 지난 달 공정위에 조사를 요청하고 검찰 고발을 촉구하고 나섰기 때문이다. 폰아레나는 "애플은 아이폰의 다음 진화로 AI 신기능에 엄청난 집중을 기울였지만 출시를 연기하며 구매자들을 실망시켰다"며 "많은 사용자가 배신감을 느끼는 것은 애플이 기본적으로 거짓말을 했기 때문"이라고 강조했다. 업계에선 삼성전자, 애플 모두 그간 하드웨어에 비해 소프트웨어에 상대적으로 투자를 소홀히 한 것이 최근 들어 문제가 된 것으로 짚었다. 특히 AI가 점차 보편화되는 분위기 속에 구글과 마이크로소프트, 아마존, 메타 등 다른 빅테크 기업들과 오픈AI, 앤트로픽 등 굵직한 AI 기업들이 고도화된 AI 기술을 앞세우고 있는 것과 달리 삼성전자, 애플 모두 뒤처져 있다는 평가가 많다. IT 전문 매체 디인포메이션은 "애플은 오픈AI의 '챗GPT' 등장 이후에도 AI 기술 발전을 서둘러야 한다는 판단을 하지 못했다"며 "결국 현재는 기술력이 크게 밀렸다"고 평가했다. 삼성전자의 경우 구글과의 협업 때문에 소프트웨어 부분을 안드로이드에 의존하는 것이 AI 시대에 악재로 작용하고 있다는 지적을 받고 있다. 안드로이드의 안전을 해칠 수 있는 삼성의 시도를 구글이 막고 있는 탓에 자체 소프트웨어 기술 발전에 한계가 되고 있다는 일각의 주장도 나왔다. 업계 관계자는 "삼성전자가 최신 스마트폰에 자체 독자 AI 모델인 '삼성 가우스'를 탑재했지만, 정작 홍보는 구글 '제미나이'를 어떻게 잘 활용하는 지만 내세우고 있다"며 "삼성전자가 구글에 대한 과도한 의존도에서 벗어나지 않는 이상 소프트웨어, AI 기술을 고도화 하는 것이 쉽지 않을 것"이라고 봤다. 이 같은 상황에서 AI 기업들이 속속 고도화된 AI 기술력을 무기로 단말기 시장에 속속 진입하고 있는 것도 위협요소다. 일단 퍼플렉시티는 유럽 도이치텔레콤과 협력해 연말쯤 자사 AI 기술이 탑재된 휴대폰을 출시할 계획이다. 오픈AI는 새로운 AI 전용 단말기를 독자 개발하기 위해 '아이폰' 등을 디자인 한 전설적인 애플 디자이너 조니 아이브가 만든 AI 기기 스타트업 인수에 나선 상태다. 해당 스타트업은 'io 프로덕츠(Products)'로, 아이브와 샘 알트먼 오픈AI 최고경영자(CEO)가 함께 세웠다. io 프로덕츠는 터치 스크린 기술과 오리지널 '아이폰'에서 영감을 받아 새로운 AI 기기를 개발하고 있는 것으로 알려졌다. 기존 스마트폰과는 다른 형태로, 음성 AI 비서를 구현하는 데 초점을 둔 것으로 추측됐다. 애플 아이폰이 손가락으로 스마트폰을 조작하는 방법으로 유저 인터페이스(UI·사용자 환경)를 혁신했다면, 오픈AI는 새로운 AI 기기에 목소리로 AI 시대에 최적화한 UI를 창출하겠다는 계획이다. 이의 일환으로 알트먼 CEO는 스마트폰을 대체하도록 설계된 화면 없는 웨어러블 AI 장치를 개발하고 있는 스타트업 휴메인에도 투자한 바 있다. 디인포메이션은 "화면이 없는 전화기와 AI를 지원하는 가정용 기기가 포함된다"며 "프로젝트를 잘 아는 이들은 '스마트폰이 아니다'고 주장하고 있다"고 분위기를 전했다. 니혼게이자이신문은 "전 세계 3억 명 이상이 이용하는 챗GPT와 이에 최적화된 단말기를 통해 소프트웨어와 하드웨어 양면에서 모두 AI 시장을 장악하려는 것"이라며 "구글은 이러한 방법으로 인터넷 시대 패권을 잡았는데, 오픈AI도 AI 패권 장악을 노리고 있다"고 분석했다.

2025.04.17 16:48장유미

  Prev 121 122 123 124 125 126 127 128 129 130 Next  

지금 뜨는 기사

이시각 헤드라인

'이진숙 임기 종료' 방통위 폐지법, 국회 본회의 통과

정부 전산망 먹통에 '네이버·카카오'가 대국민 공지

"미래의 흑백요리사 누구?"…익산 달군 'NS푸드페스타' 가보니

배터리 공급망 없이 에너지 안보도 없다…"탈중국이 관건"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.