• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (7785건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"AI 미세조성시 개인정보 안전하게 처리 68%" 그쳐

인공지능(AI) 오픈소스 모델 미세조정(파인튜닝)시 개인정보보호를 안전하게 처리한 비중이 68%에 그쳤다. 15일 개인정보보호위원회(개인정보위)는 글로벌 프라이버시 총회(GPA) 개막(16일)에 앞서 이 같은 내용의 '오픈소스 데이 설문 조사' 결과를 발표했다. 15일 서울 하얏트 호텔에서 열린 '오픈소스 데이'에는 구글, 메타, 마이크로소프트, 오픈AI, 셀렉트스타, 에임 인텔리전스 등 글로벌 오픈소스 모델·솔루션 기업들과 국내 AI 기업·연구자, 그리고 해외 감독기구 등 120여 명이 참석해 오픈소스 AI 생태계와 프라이버시를 논의했다. 개보위가 공개한 설문 조사 결과에 따르면, 오픈소스 모델 미세조정 시 개인정보와 민감정보 제거, 비식별화 조치 등의 개인정보보호 안전장치를 시행한 곳은 68%였다. 오픈소스 모델 미세조정시 안정성을 고려한 경험이 있다는 77%였다. 반면 데이터 출처 검증은 19%로 낮았고, 레드티밍도 16%로 저조했다. 이번 설문은 국내 AI기업 관계자와 연구자 등 70여명을 대상으로 한 것으로, 지난 8월 26일부터 9월 8일까지 14일간 진행됐다. 설문 참여자 중 약 62%가 오픈소스를 도입·활용한 경험이 있고, 도입 계획은 있지만 시작 전이라는 응답은 16%, 관심은 있지만 구체적 도입 계획이 없다는 22%였다. 활용하고 있는 오픈소스 모델 및 플랫폼은 메타의 '라마'가 압도적으로 많았다. 이어 ▲GPT-OSS 20B ▲Gemma ▲GPT-OSS 120B ▲버텍스AI ▲깃허브 코파일럿 ▲애저 AI 스튜디오 ▲클로바 스튜디오 ▲데이터 구조화 컨설팅 ▲하이퍼 클로바 X ▲Datumo eval 순으로 나타났다. 오픈소스 도입 및 활용의 주요 제약 요인은 보안(24%)이 1순위였다. 이어 라이선스 관련 법적 리스크(19%), 유지보수 불확실성(16%), 성능 문제(16%), 개인정보보호(11%), 인력부족(9%) 순이였다. 분야별 도입 활용 현황을 보면, 생성형 AI서비스와 데이터 전처리 및 가공, 자연어처리(NLP), MLOps, 컴퓨터비전(VC) 등 다양한 분야에서 활용이 확산 추세였고, 투자와 의료, 소매업 등이 포함된 기타 산업군 역시 도입 의지를 보여, 산업 전반으로 확산될 가능성이 높은 것으로 나타났다.

2025.09.15 13:00방은주

세계적 해킹그룹 국내 금융사 2곳 해킹..."고객 명단에 유명 정치인 포함"

올해 가장 활발한 공격 활동을 보이고 있는 랜섬웨어 공격 그룹 '킬린(Qilin)'이 국내 자산운용사 2곳을 대상으로 랜섬웨어 공격을 시도한 것으로 보인다. 킬린은 회사 내부 자료는 물론 직원 및 고객들의 정보까지 탈취했다고 주장하는 것은 물론 재무관리 및 주식 시장에서 활동하는 한국 기업의 추가 유출을 경고하고 나섰다. 15일 본지 취재를 종합하면 랜섬웨어 공격 그룹 킬린은 한국의 자산운용사 '멜론자산운용' 및 '토러스자산운용'의 데이터를 탈취했다고 주장했다. 킬린은 자신들의 다크웹 사이트에 양사의 내부 데이터를 샘플 자료로 공개하며 위협했다. 킬린은 토러스자산운용에 대한 데이터 탈취를 주장하며 "토러스자산운용의 고객사로 국내 주요 증권사 등 한국의 주요 기업이 포함돼 있다"며 "이 회사는 꾸준히 투자 포트폴리오를 확장하고 있지만 동시에 투자자 데이터의 보안과 개인정보 보호에 대한 우려가 매우 심각하다. 예산, 투자 포트폴리오, 파트너와의 계약 및 개발 계획을 포함한 회사의 고객, 파트너, 직원의 데이터 등 모든 재무 정보가 공개됐다"고 밝혔다. 멜론자산운용과 관련해서는 "예산, 실물 투자 포트폴리오 및 향후 업무 계획을 포함한 모든 재무 문서가 공개됐다"며 "또한 국내 유명 정치인과 사업가의 이름을 포함한 모든 고객의 데이터도 있다. 이 정보가 공개되면 대형 스캔들과 일부 관계자의 사임으로 이어질 수 있다"고 위협했다. 킬린은 양사의 데이터 탈취 주장 게시글에서 모두 "우리는 재무 관리 및 주식 시장에서 활동하는 한국 기업의 방대한 데이터에 접근할 수 있게 됐다"며 "글로벌 유출은 수십개의 기업에 영향을 미쳤으며, 이 데이터는 여기(킬린 다크웹 사이트)에 게시할 예정"이라고 밝혀 국내 자산운용사에 대한 추가 공격을 예고해 우려를 더했다. 킬린은 러시아계 랜섬웨어 공격 그룹으로 알려져 있다. 올해 4월께 SK그룹 뉴욕오피스에 대한 공격은 물론 국내 금융업계에 대한 활발한 공격을 이어가고 있다. 지난달에는 웰컴금융그룹에서 내부 데이터 탈취를 주장했다. 보안업계에 따르면 킬린은 올해 전 세계 기업 및 기관을 대상으로 가장 활발히 공격하고 있는 그룹으로 알려졌다. 올해에만 509곳의 기업 및 기관을 공격해 랜섬웨어 기업 중 가장 빠르게 공격 건수가 500건을 넘긴 곳으로 조사됐다. 최근 통신사 해킹 및 해킹 의혹이 불거지면서 국내 기업에 대한 보안 우려가 커지고 있는 가운데 롯데카드, 웰컴금융그룹에 이은 자산운용사에 대한 공격이 더해지면서 금융권에 대한 보안 우려도 확산하고 있다. 금융감독원도 금감원은 SGI서울보증과 웰컴금융그룹 등 금융사를 노린 해킹 공격이 빈번해지면서 피해 기관들을 대상으로 현장검사에 나선 상태다. 다만 증권사 관계자는 "토러스자산운용의 경우 직접 공격을 당한 것이 아니라 토러스자산운용의 데이터를 관리하는 클라우딩 업체가 랜섬웨어 공격을 당한 것으로 전해졌다"고 밝혔다.

2025.09.15 10:33김기찬

한국 디지털 AI 정부 역량, 필리핀 행정혁신 지원 나선다

한국의 디지털 정부와 인공지능(AI) 기반 행정혁신 경험이 필리핀 공무원들에게 전수된다. 행정안전부와 한국국제협력단(KOICA)이 함께 추진하는 이번 연수는 필리핀의 국가 개발계획을 지원하는 맞춤형 프로그램으로 기획됐다. 행정안전부 지방자치인재개발원은 필리핀 고위공무원 12명을 대상으로 '필리핀 디지털 전환과 공공행정혁신 역량강화과정'을 온라인으로 운영한다고 15일 밝혔다. 15일부터 23일까지 진행되는 이번 과정은 필리핀 정부의 요청에 따라 공적개발원조(ODA) 사업의 하나로 마련됐으며, 2025년부터 2027년까지 3년간 이어진다. 올해 1차 연수에서는 디지털·AI 전환 전략 수립, 한국 디지털 정부 정책 이해, 정보통신기술(ICT) 기반 행정혁신, 필리핀 맞춤 실행계획(Action Plan) 수립 등이 집중적으로 다뤄진다. 참가자들은 데이터 기반 정책 설계, 법·제도 마련, 사이버 보안 등 디지털 전환 과정에서 필요한 핵심 요소들을 학습하고, 한국의 디지털 정부 사례를 접목해 자국의 행정서비스 개선 방안을 모색하게 된다. 특히 이번 연수는 필리핀 정부가 직접 실행 가능한 디지털 전환 계획을 마련하도록 지원하는 데 초점을 두고 있다. 이를 통해 단기적인 교육 성과를 넘어 2·3차 연수와 연계해 지속성과 현업 적용성을 강화한다는 방침이다. 안준호 지방자치인재개발원장은 "이번 연수가 필리핀 공무원들의 디지털 전환과 AI 행정혁신 역량을 높여 신뢰할 수 있는 공공서비스 제공에 기여하길 기대한다"며 "필리핀의 지속 가능한 발전을 적극 뒷받침하겠다"고 말했다.

2025.09.15 10:17남혁우

캐논코리아, A3 복합기 '이미지포스' 신제품 7종 출시

캐논코리아가 15일 A3(297×420mm) 문서 출력이 가능한 고성능 복합기 '이미지포스' 신제품 7종을 출시했다. 신제품은 컬러 출력이 가능한 이미지포스 C5100 4종(C5140, C5150, C5160, C5170), 흑백 복합기인 이미지포스 6100 3종(6155, 6160, 6170) 등 총 7종이다. 토너 감광용 광원으로 레이저 대신 유기발광다이오드(OLED)를 이용하는 'D2 익스포저' 기술을 적용해 드럼과 광원 사이 거리를 줄이고 색 틀어짐이나 왜곡을 막으며 해상도는 4800×2400dpi까지 향상됐다. 분당 출력 속도는 최대 70장, 양면 스캔 속도는 분당 최대 270장이며 기본 급지 용량 1천200장, 옵션 카세트 장착시 최대 6천350장을 한꺼번에 급지할 수 있다. 일반 사무용지(52gsm)부터 두터운 용지(300gsm)까지 다양한 용지를 지원하며 후처리 옵션 추가시 스테이플링, 소책자 제본 등의 작업까지 수행한다. AI 기반 전방위 스마트 보안 시스템으로 문서, 장치, 네트워크와 클라우드를 전방위적으로 보호한다. 설치 환경 변화나 보안 취약 요소가 감지되면 즉시 알림과 맞춤형 대응을 안내해 안전한 문서 환경을 유지할 수 있도록 돕는다. 박정우 캐논코리아 대표이사는 "이미지포스 복합기 신제품 7종은 높은 출력 품질과 강화된 보안, 친환경 설계까지 모두 갖춘 차세대 복합기로 다양한 업무 환경에 맞춰 생산성과 효율성을 높이는 최적의 솔루션이 될 것으로 기대한다"고 밝혔다.

2025.09.15 10:11권봉석

공정위, AI 기반으로 업무 혁신…'AI 기반 업무혁신 추진 전담팀' 가동

공정거래위원회는 민원·사건처리 등 핵심 업무 전반에 인공지능(AI)을 본격 도입·확산하기 위해 'AI 업무혁신 전담팀'을 꾸려 15일부터 본격적인 활동에 들어갔다. 공정위는 그동안 데이터포털(FairData) 시스템을 통해 자연어 질의응답, 금융약관 심사지원, 보고서 초안 작성, 민원 추천 등 4종의 AI 서비스를 구축·운영하며 AI 기술 활용 기반을 마련해 왔다. 본격적인 AI 활용 과제 발굴을 위해 지난해 하반기에 'AI 활용 업무혁신 TF'를 구성해 7대 중점 추진 과제를 도출하고 각 과제에 대한 구현 방안을 모색 중이다. 공정위 AI혁신 추진과제는 ▲민원접수 처리 효율화 ▲사건관련 보고서 작성지원 ▲유사 심결례·판례 검색 ▲기업결합 미신고 점검 서비스 ▲사건처리단계에 따른 AI 지원 시스템 ▲하도급 계약 공정화 지원 플랫폼 구축 ▲AI 번역기(영문자료 접근성 및 활용 강화) 개발 등이다. AI 업무혁신 전담팀은 우선 'AI 활용 업무혁신 TF'에서 선정된 상기 혁신과제 구현을 목표로 활동한다. 우선 업무망에서 서비스 중인 'AI 번역기(29개국 언어 번역)'에 공정위용 용어사전 기능을 추가하고, AI 기반 '유사 심결례·판례 검색' 또한 올해 말까지 자체 보유 연산자원(GPU)과 인력을 투입해 개발을 마치고 내년부터 서비스를 개시할 예정이다. 또 과학기술정보통신부 주관 부처협업 과제로 선정돼 개발이 한창 진행 중인 'AI융합 약관심사 플랫폼(35억)'과 '하도급계약 공정화 지원 플랫폼(18억)' 구축 과제는 내년 말 개통을 목표로 진행하고 있다. 대규모 연산자원과 상당한 개발비용이 투입될 것으로 예상되는 '민원접수 처리 효율화'와 'AI 기반 사건처리 고도화' 과제는 정보화전략계획 수립 등 체계적 계획수립 후 추진할 예정이다. 공정위는 이번 AI 업무혁신 전담팀 구성으로 역량이 집중됨에 따라 AI 혁신과제 사업화뿐만 아니라, 업무 전반에 AI를 본격적으로 도입하기 위한 중장기 종합계획 수립, 법·윤리적 기준 마련, 데이터수집 및 학습데이터 관리, 예산확보 등 과제 해결에 좀 더 탄력을 받을 것으로 기대했다. AI 업무혁신 전담팀은 기획조정관 산하 정보화담당관실에 설치되며, 기존 정보화담당관실 데이터팀 인력과 신규 임용예정 직원을 포함해 총 7명 규모로 출발한다. AI 업무혁신 전담팀은 ▲AI 혁신과제 발굴·기획 및 예산수립 ▲AI 법·윤리 가이드라인 마련 ▲AI 학습데이터 수집·품질관리 ▲AI 서비스 운영 및 유지관리 ▲AI 모델·데이터 보안관리 등을 담당한다. 아울러, 한국전자통신연구원(ETRI) 소속 AI 전문가들로 구성된 자문단과 협력해 AI 도입에 따른 전문성과 완성도를 높일 계획이다. 공정위는 이번 AI 업무혁신 전담조직 신설로 AI 기반 행정혁신을 본격화 할 수 있을 것으로 전망하고 있다. 민원·사건처리 과정에서 AI를 활용함으로써 업무 신속성과 정확성을 높이고, 시장 불공정 신호를 조기에 포착해 예방적 법 집행 기반 마련의 계기가 될 것으로 내다봤다. 또 AI 서비스 도입 과정에서 AI 관련 법적·윤리적 가이드라인을 마련해 위험을 최소화하고, 국민이 체감할 수 있는 효율적이고 공정한 행정서비스를 구현할 계획이다.

2025.09.15 10:00주문정

"AI는 거스를 수 없는 시대 흐름...인텔, 韓에 기여할 것"

"AI는 더 이상 거스를 수 없는 흐름입니다. 특히 마이크로소프트 윈도10 지원 종료가 한 달 앞으로 다가온 지금, 더 늦기 전에 AI PC로 교체해야 악성코드 등 보안 위협을 막고 각종 AI 기능으로 경쟁력도 높일 수 있습니다." 12일 오후 서울 여의도 인텔코리아에서 만난 배태원 인텔코리아 지사장이 이렇게 강조했다. 이번 단독 인터뷰는 배태원 지사장 취임 1년을 즈음해 진행됐다. 그는 "취임시 '눈을 가리고 귀를 막으면 인텔의 미래는 없다'는 생각 아래 다양한 고객사의 목소리를 귀담아 듣는 것을 목표로 세웠다"고 말했다. 이어 "지난 1년간 AI PC 출시, 'AI 서밋 서울' 개최, 네이버·KT와의 협력 등 현장에서 직접 많은 파트너사를 만나 이야기를 듣는 사이에 1년이 순식간에 지나갔다"고 회상했다. "윈도10→11 전환 더딘 이유, 코로나와 맞물렸다" 마이크로소프트는 오는 10월 14일 이후 일부 기업 고객과 개인 이용자를 제외한 모든 시장에서 윈도10 지원을 마칠 예정이다. 부가 기능 추가는 이미 지난 해부터 중단됐고 앞으로는 보안 업데이트도 끊긴다. 앞으로 등장할 랜섬웨어 등 악성코드 대비가 불가능하다. 보안 소프트웨어로 이를 일부 보완할 수 있지만 근본적인 방어에는 한계가 있다. 그러나 국내 시장에서 윈도11 보급률은 아직 과반을 넘지 못했다. 시장조사업체 스탯카운터의 데스크톱 PC 운영체제 점유율 집계에 따르면 지난 8월 말 국내 시장에서 윈도10은 55%, 윈도11은 43% 가량으로 집계됐다. 배 지사장은 "코로나19 시기에 PC 교체 수요가 높았고 몇 년치 수요를 미리 당겨 쓴 면이 있다. 이 때문에 PC 교체 주기가 다소 정체된 면이 있다"고 설명했다. 그는 "소비자와 기업 입장에서 기존 PC와 차별화가 명확하지 않으면 교체를 서두르지 않는다"며 "AI PC가 주는 체감 가치가 분명해질 때 본격적인 수요가 생길 것”이라고 내다봤다. "구형 PC에도 윈도11 설치는 가능... 그러나 최소 요건" 과거 윈도 운영체제 출시는 PC 업그레이드 수요를 견인했다. 그러나 마이크로소프트가 2015년 윈도10 출시 시점부터 PC 교체 없는 무료 업그레이드를 내세웠고 '윈도 새 버전=PC 교체'라는 공식은 더 이상 통하지 않는다. 특히 국내 시장은 지난 해 말 비상계엄 이후 지난 6월 새 정부 출범까지 반 년간 국정 공백 등 혼란을 겪었고 기업들도 지출을 줄였다. 시장조사업체 한국IDC는 최근 "기기 교체 없이 윈도11로 업그레이드하는 등 기업 시장의 PC 교체가 지연됐다"고 분석했다. 이런 추세에 대해 배태원 지사장은 "2018년 경 출시된 PC에도 윈도11 설치는 가능하지만 단순히 운영체제만 업그레이드하는 것으로는 충분치 않다"고 지적했다. "예를 들어 8세대 코어 프로세서 이상이면 윈도11 구동이 가능하지만, 이는 어디까지나 최소 요건입니다. AI PC는 기존 PC가 제공하지 못하는 새로운 가치를 줍니다. 온디바이스 AI를 통한 보안 강화, 화상회의 품질 개선, 생산성 향상 등이 대표적입니다. 구형 PC는 이런 기능 활용에는 한계가 있습니다." "AI PC 확산, 소프트웨어와 킬러 앱이 성패 좌우" 인텔을 포함한 주요 PC 제조사가 2023년 하반기부터 신경망처리장치(NPU)를 통합한 프로세서를 공급하며 AI PC 시대가 시작됐다. 인텔은 2023년 코어 울트라 시리즈1(메테오레이크), 지난 해 코어 울트라 200V/H/HX 등 프로세서를 내놨다. 배 지사장은 "온디바이스 AI는 보안·기밀·프라이버시를 지키면서 AI를 활용할 수 있는 해법"이라며 "특히 기업과 정부는 클라우드 AI 사용이 제한적인 경우가 많기 때문에 AI PC 도입은 필연적"이라고 말했다. "AI PC 확산은 거스를 수 없는 방향성입니다. 2028년까지 전체 PC 출하량 중 80%가 AI PC가 될 것이라는 전망도 있습니다." AI PC 보급의 핵심 변수로는 응용 소프트웨어(ISV) 협업을 꼽았다. "한글 특화 거대언어모델(LLM), 잡음 감소 솔루션 등 국내 업체가 다양한 시도 중이며 AI PC 필요성을 끌어올 킬러 앱이 등장하면 교체 수요도 늘어날 것입니다." "팬서레이크, 인텔 18A 최초 제품으로 의미 커" 인텔은 올 하반기부터 AI PC용 새 프로세서 '팬서레이크'(Panther Lake)를 주요 시장에 본격 공급 예정이다. 배 지사장은 "팬서레이크는 '5년간 4개 공정'(5N4Y) 전략의 정점인 '인텔 18A' 공정을 적용한 최초 제품이라는 점에서 의미가 크다"고 평가했다. "2021년 팻 겔싱어 전임 CEO가 5N4Y 전략을 공개했을 때 불가능할 것이라는 평가가 많았지만 결국 이를 실현했습니다. 현재 국내외 다양한 제조사가 팬서레이크 기반 노트북 개발을 진행하고 있습니다." 팬서레이크 기반 노트북이 출시되는 시점은 국내 노트북 시장의 최성수기로 꼽히는 졸업·입학 시즌과도 겹친다. 그는 "주요 제조사가 진행하는 아카데미 프로모션과 함께 학생·젊은 소비자 층의 관심을 유도할 것"이라고 설명했다. "정부 AI 전략, 한 회사 집중보다 개방형에 중점 둬야" 지난 6월 초 출범한 이재명 정부는 AI를 차세대 성장동력 핵심 축으로 삼고 5년간 100조원 투자, 민간 AI 전문가 관료 등용, 국가AI전략위원회 등을 통해 '세계 3대 AI 강국'을 목표로 내세웠다. 배태원 지사장은 "정부 지원이 단기적 성과에 치중하거나 특정 기업 중심으로 흘러간다면 생태계 전반의 경쟁력을 약화시킬 수 있다. AI는 특정 기술이나 회사가 독점할 수 있는 영역이 아니기 때문에, 개방형 협력과 표준화 정책이 필요하다"고 지적했다. 이재명 대통령은 지난 12일 취임 100일 기자회견에서 "인공지능 교육을 전면시행해야 한다. 국민들에게 적응하고 활용할 수 있는 능력을 키워야 한다"고 밝히기도 했다. 배 지사장은 이에 대해 "인텔은 이미 어느 회사보다 가장 뛰어난 교육용 소프트웨어 패키지를 가지고 있다. 특히 국방의 의무를 수행하는 장병들이 군복무 중 AI를 학습하고 경쟁력을 높일 수 있도록 현재 많은 논의와 검토를 진행하고 있다"고 설명했다. "한국 시장 중요성 커져... AI 통한 발전에 기여할 것" 배 지사장은 이날 한국 시장의 중요성도 강조했다. "한국에는 삼성전자, SK하이닉스 등 글로벌 메모리 기업과 3대 통신사, 다양한 제조사가 있습니다. 인텔 본사에도 AI 전략의 선행 지표를 얻을 수 있는 귀중한 시장입니다." 인텔 본사 역시 한국 시장의 중요성을 높이 평가한다는 것이 그의 설명이다. "지난 7월 열린 'AI 서밋' 행사는 일본과 중국을 포함한 아시아권에서 유일하게 서울만 진행한 행사입니다. 오는 11월에도 전 세계 5개 도시를 골라 진행할 AI 관련 행사에서 서울이 선정됐습니다." 그는 "인텔은 한국에서 단순히 매출을 올리는 것을 넘어 AI 통해 한국 발전에 기여하는 방안을 찾고 있다. 인텔과 한국이 함께 AI 시대를 주도할 수 있도록 최선을 다하겠다"고 말했다. 배태원 지사장은... 배태원 지사장은 1995년 한양대학교 졸업 이후 1999년까지 LG그룹 계열 통신기기 제조사인 LG정보통신(LG전자 합병)에 근무했다. 인텔코리아에 1999년 합류해 25년 이상 영업, 마케팅, 비즈니스 전략 기획 등 다양한 분야에서 주요 직무를 수행했다. 2017년부터 지난 해 3분기까지 7년간 삼성전자 사업 총괄 부사장으로 인텔 코어 울트라 시리즈1(메테오레이크)프로세서 탑재 '갤럭시북' 시리즈 출시 과정에서 삼성전자와 협력했다. 지난 해 9월 권명숙 전 사장 후임으로 선임돼 AI 시대를 맞은 인텔코리아의 전략 전환을 이끌었다.

2025.09.15 09:18권봉석

한국 주도 '제3자 결제서비스제공기관의 정보보호' 국제표준 발간

우리나라가 제안한 '제3자 결제서비스 제공기관을 위한 정보보호 지침 및 요구사항'이 국제표준으로 발간됐다. 국내외적으로 제3자 결제서비스가 활발하게 진행 중인 상황에서 산업통상자원부 국가기술표준원과 금융결제원은 국내 금융 보안기술을 국제표준에 선제적으로 반영하기 위해 2022년 8월 '금융서비스 국제표준화위원회(ISO/TC 68)'에 표준안을 제안했다. 이 표준안은 지난 3년간의 국제적 논의를 거쳐 ISO18960 표준으로 발간됐다. 제3자 결제서비스란 고객 계좌를 보유하고 있지 않은 기관이 모바일이나 온라인상에서 결제·조회·송금 서비스를 제공하는 것으로 네이버·카카오·토스 등이 대표적인 서비스 제공기관이다. 이 표준은 시스템 개발과 테스트부터 설치·운영·모니터링에 이르는 제3자 결제서비스 전반의 정보보호 지침이다. 서비스 제공기관이 다뤄야 할 고객의 개인식별 정보관리, 기관의 관리자 접근관리 및 보안구역 출입통제, 시스템 공급업체의 보안관리 등에 대한 요구사항을 설명하고 있다. 김대자 국가기술표준원장은 “이번 국제표준 발간으로 국내 결제서비스 관련 기업은 국제표준에 부합하는 품질과 안전성을 갖추고 해외시장에 진출하기 용이할 것으로 기대된다”며 “앞으로도 금융서비스 분야에서 우리 기업이 활용 가능한 표준을 개발할 수 있도록 적극적으로 지원하겠다”고 밝혔다.

2025.09.14 23:18주문정

[보안 리딩기업] 테이텀시큐리티 "클라우드 보안 가장 잘하는 기업 자부"

"우리는 넘버 원(No.1) 클라우드 보안 전문기업 입니다." 테이텀시큐리티 양혁재 대표는 최근 지디넷코리아와 인터뷰에서 "한국에서 클라우드 보안을 가장 잘하는 회사라 자부하고 있다"며 이 같이 밝혔다. 이 회사는 2020년 7월 설립됐다. 임직원은 양 대표를 포함해 16명이다. 대학에서 물리학을 전공한 양 대표는 BoB(Best of the Best) 8기다. BoB는 과기정통부가 지원하는 국가 차원 화이트해커 및 사이버보안 전문가 양성 사업이다. 2012년 처음 시작됐다. 양 대표를 포함해 BoB 8기 동기 3명이 데이텀시큐리티를 설립했다. 양 대표는 "물리학을 전공했지만 컴퓨터 공부가 너무 재미있었다. BoB에 꼭 들어가야 겠다고 마음먹었고, 대학을 졸업하자마자 BoB 8기로 입학했다. 대학 졸업후 입학하다보니 다른 동기들보다 나이가 많았다. 6개월 과정을 마치고 동기들과 의기투합해 테이텀을 설립했다"고 들려줬다. 회사이름 테이텀(Tatum)은 'TAke True UMbrella'에서 따왔다. 테이텀이 하는 비즈니스가 악성코드 위험에서 고객을 보호해주는게 비 올때 쓰는 우산같다며 '진짜 우산을 만드는(take true umbrella)' 회사, 이런 의미에서 광고기획사 다니는 친구가 지어줬다. 미국 프로농구(NAB)에 제이슨 테이텀이라는 슈퍼스타가 있는데 양 대표는 "이 사람 때문에 우리 이름이 네이버에서 밀린다"며 미소지었다. 창업 아이템을 클라우드 보안으로 잡은 이유에 대해서는 "창업할 당시에만 해도 동기생들이 클라우드를 안하려 했다. 유명하지 않아서다. "그럼 우리가 하자"고 해 클라우드 보안을 주력 사업으로 하게 됐다"고 설명했다. 테이텀시큐리티는 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP, Cloud-Native application Protection Platform) 전문기업이다. CNAPP는 가트너가 만든 용어로 글로벌로 통용된다. 클라우드 환경에서 애플리케이션을 보호하기 위한 통합 보안 플랫폼을 말한다. 클라우드에서 돌아가는 앱을 처음 개발할 때부터 운영·배포·실행까지 전 주기 동안 안전하게 지켜주는 올인원 보안 툴이다. CNAPP는 기존 단일 제품(솔루션) 3종을 통합 한 것으로 ▲클라우드 서버 워크로드 및 컨테이너 보안을 담당하는 CWPP(Cloud Workload Protection Platform, 클라우드 워크로드 보호 플랫폼)와 ▲클라우드 규정을 관리하는 CSPM(Cloud Security Posture Management, 클라우드 보안 태세 관리) ▲클라우드 ID와 접근 등을 관리하는 CIEM(Cloud Infrastructure Entitlements Management, 클라우드 인프라 권한 관리)이 합쳐졌다. CNAPP 역시 해외 글로벌기업들이 빠르게 국내 시장을 개척했는데 국내 기업은 테이텀시큐리티 외에 아스트론시큐리티, 옵스나우 등이 솔루션을 내놓으며 선점 경쟁을 하고 있다. 클라우드 보안 분야 세계 1위 회사는 위즈(Wiz)다. 올 3월 구글이 320억 달러(약 46조 5천억 원)에 인수했다. 구글 창립 이래 가장 큰 규모의 인수합병이였다. 위즈 외에 팔로알토네트웍스가 이 분야 글로벌 강자로 국내에서 영업을 하고 있다. 양혁재 대표는 "국내 경쟁사와 달리 우리 회사는 설립할 때부터 CNAPP를 주력으로 했다. 창업때부터 CNAPP를 주력 제품으로 한 곳은 국내 기업 중 우리가 유일하다"고 강조했다. 테이텀시큐리티가 제일 먼저 내놓은 클라우드 보안 솔루션은 CSPM이다. 2021년 1월 론칭했다. 이어 버전2를 같은 해 12월 선보였다. 작년 10월 CNAPP(Cloud-Native application Protection Platform) 버전3(V.3)을 출시했다. 테이텀시큐리티 CSPM은 클라우드의 가장 중요한 이슈인 보안 설정 오류를 해결, 실시간으로 클라우드 취약 설정 및 컴플라이언스를 점검해준다. 또 CWPP는 클라우드 워크로드 보안 취약점을 식별하고 관리할 수 있게 해 주고, CIEM은 클라우드 환경에서 최소 권한 원칙을 준수하도록 하고 권한을 지속적으로 감시 및 분석해준다. 양 대표는 "우리 회사 제품은 컴플라이언스 관리가 뛰어나다. ISMSP, CSAP, 금융권 클라우드 컴퓨팅 서비스 이용 가이드 등을 포함해 총 9개의 컴플라이언스 서비스를 지원한다"면서 "범용성도 우수하다. 하이브리드, 프라이빗 클라우드, 퍼블릭 클라우드 모두와 호환이 된다"고 밝혔다. 테이텀시큐리티 솔루션을 사용하는 고객사는 약 30곳이다. 양 대표는 "제1 금융권의 5대 은행이 모두 우리 고객사"라면서 "LG, 롯데 등을 포함한 엔터프라이즈 회사와 무신사 등 이커머스, 컴투스를 포함한 게임사까지 전 영역에서 고객사를 보유하고 있다"고 반색했다. 이 회사의 제품 판매 방식은 거의 100% 간접 영업이다. 한진정보통신이 총판을 맡고 있다. 테이텀시큐리티는 올들어 CNAPP 판매를 본격화, 지난 4월 한국정보통신기술협회(TTA)가 주는 GS(Good Software) 인증 1등급을 획득했다. 이어 5월에는 중소벤처기업부가 주관하는 '초격차 스타트업'에 선정, 기술력과 성장 가능성을 인정받았다. 해외 진출에도 나서 지난 3월 캄보디아 프놈펜에서 열린 세미나에서 약 70여 명의 현지 금융 관계자들을 대상으로 자사 CNAPP 솔루션을 소개하며 글로벌 시장 진출을 타진했다. 오는 11월에는 싱가포르에서 열리는 핀테크 행사에도 참여한다. 양 대표는 "해외에서도 이제 싸워볼 만하다"면서 "싱가포르와 일본을 주요 수출국으로 생각하고 있다"고 말했다. 신제품 개발에도 박차를 가하고 있다. 양 대표는 "글로벌 제품에 비해 우리가 CWPP 부분이 약한 편이다. 이를 보완하기 위해 이스트소프트와 안랩이랑 제휴, 우리 CWPP를 중심으로 EDR(Endpoint Detection and Response) 기능을 접목, 내년 1월 경 서비스할 계획"이라며 "다른 보안회사와 제휴해 CWPP에 EDR 기능을 넣는 것은 국내는 물론 세계적으로도 우리가 처음인 듯 하다"고 해석했다. 안랩은 테이텀시큐리티의 투자사이기도 하다. 양 대표는 "기술검토는 다 끝났다. 이 작업이 쉬운 일이 아니다. 데이터들이 진짜 복잡하다"면서 "클라우드는 쉽게 자원 확장 및 축소가 가능해 비즈니스 성장이나 변화에 빠르게 대응할 수 있지만 레거시 환경과 달라 기존 레거시와 동일한 운영과 보안 방법론을 그대로 채택하기 어렵다"고 짚었다. 이어 "기존의 네트워크 경계를 중심으로 설계한 전통적인 보안방식과 다르게 클라우드 환경에서는 경계 자체가 모호해졌다"면서 "클라우드는 레거시 인프라 만큼 안전하지 않기때문에 하나의 플랫폼으로 모든 클라우드 환경의 보안문제를 해결할 수 있어야 한다"고 말했다. 성장궤도를 달리고 있는 테이텀시큐리티는 올해도 10명 이상을 신입사원으로 뽑을 예정이다. 우수 직원을 채용하고 붙잡아 두기 위한 사내 복지와 좋은 기업 문화 조성에도 골몰하고 있다. 양 대표는 "컬처 핏(Culture fit)이 중요하다. 신입직원과 우리 기업문화가 맞아야 한다"면서 "성장을 원하고, 미친 듯이 일할 수 있는 사람을 원한다. 스타트업이지만 수백만원대 이상 교육비도 지원할 수 있다"고 밝혔다. 테이텀은 그동안 투자유치를 두 번 받았다. 누적 투자유치액이 약 40억 원 정도다. 한국투자파트너스 등이 투자자로 참여했다. 현재 브릿지로 세 번째 투자 유치에 나선 상태다. 양 대표는 "생각보다 투자하고 싶어하는 기업이 많아 투자유치액을 당초 계획보다 많은 50~60억 원으로 예상하고 있다"고 말했다. 상장(IPO)과 관련해서는 "얼마나 더 성장하는냐가 더 중요한 것 같다. 현재 손익분기점(BP)은 맞추고 있다. 우리는 다 구독모델이고 재구매율이 100%다. B2B 특성상 앞으로 흑자가 폭발적으로 늘어날 것으로 내다보고 있다"고 짚었다. 주목받는 스타트업답게 권위있는 외부 상도 여러 차례 받았다. 2020년 11월 도전K 스타트업중소기업벤처부장관상수상을 비롯해 하나벤처스창업경진대회최우수상(2020년 12월), 한솔그룹창업경진대회최우수상(2020년 12월), KGlobal Security Startup Demoday 우수상(2021년 8월)을 수상했다. 2023년에는 정보통신산업진흥원(NIPA)이 주관한 '글로벌 ICT 미래유니콘 육성 사업'에 선정됐다. 양 대표는 "우리 회사 솔루션은 클라우드서비스제공자 및 글로벌 제품과 비교해 뚜렷한 경쟁우위가 있다. 우리는 보안을 쫓지 않는다. 보안의 미래를 이끌어간다"면서 "국내보다 해외에서 매출을 더 많이 올리는 회사가 되고 싶다"고 강조했다. ◆ CEO 10문 10답 -좌우명이나 애송하는 말, 힘이 되는 말은? "나이키의 Just do it을 좋아한다. 욕심이 많기 때문에 많은 것을 이루려고 하면 오히려 잘 안되는 것 같아 많은 스포츠 스타들이 꾸준히 그들의 연습량을 쌓아 갈 때 엄청난 동기부여가 아니라 그냥 하면서 성장했었다. 좋고 나쁜건 언제나 있는 굴곡이니까 너무 연연하지 않고 그냥 하는 마음이 가장 중요한 것 같다." -스트레스 해소법은 "운동을 좋아한다. 최근에는 웨이트 트레이닝에 많이 빠져 있다. 아무 생각 없이 정처 없이 걷는 것 또한 좋아한다. 그러고 푹 자면 엄청나게 잘못된 것 같은 일도 별일 아니게 되곤 한다." -나를 바꾼 책이나 영화는? 혹은 감명 깊게 본 책이나 영화는? "많은 창업자들에게 사랑받는 책인 '하드씽'. 창업하면서 겪는 어려움과 창업자의 마음이 너무 잘 드러나 있어서 깊은 공감을 하며 몇 번을 읽곤 했다." -인생의 겨울은? 어떻게 극복을? "창업 이후에 항상 감정이 롤러코스터다. 업앤다운이 심한데 역시 잘 안될 때 심리적으로 겨울이라고 느낀다. 책임질게 더 많으니 아무것도 책임지지 않아도 될 때보다 더 추운 겨울로 느껴진다. 하지만 그 다음에 따뜻한 봄이 온다는 것을 이제는 배워가고 있다." -다시 태어나도 창업을? "세상에 기여할 수 있다면 또 창업을 하고 싶다. 창업가라는 '직업'으로써 또 하고싶다기 보다는 그만큼 세상에 기여할 수 있는 임팩트를 줄 수 있고 내가 잘 쓰일 수 있다면 좋은 방법론중 하나로 창업을 고민할 것 같다." -예비 창업자나 후배 보안인에게 한마디 한다면... "한치 앞도 보이지 않는 불확실성과 막연한 책임감 속에 짓눌릴 수 있어 왠만하면 쉽게 창업을 추천하고 싶지는 않지만 그래도 한번 사는 인생 제대로 즐길 수 있는 몇 안되는 방법 중 하나라고 생각하며, 특히 아직 많은 경력이 쌓이지 않은 주니어들에게는 다량의 경험이 압축적으로 제공되는 엄청난 성장의 기회라고 생각한다." -최애 맛집은? "맛집이라기 보다는... 소울 푸드로 옥돔구이에 미역국 한상을 즐겨 먹는다." -경영은, 사장(대표)은 무엇이라고 생각하는지... "모두에게 을이 되는 외로운 자리이자 땟목 하나 들고 태평양에 보물섬을 찾아 떠나는 여정" -인생 롤모델과 이유는 "모두의 우상인 이순신 장군이다. 앞으로는 적, 뒷쪽으로는 신뢰받지 못하는 상황에도 묵묵히 압도적인 성과를 견녀내며 이뤘기 때문" -무인도에 간다면 가지고 갈 3가지는 "물, 라이터, 그리고 장기전이 될지 모르므로 각종 작물의 씨앗"

2025.09.14 18:03방은주

[ZD브리핑] 美 구금사태 후폭풍 '대미투자' 고심...국회 대정부 질문 진행

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다.[편집자주] 한국인 316명 무사 귀국..후속 조치 마련 박차 LG에너지솔루션 직원과 협력사를 포함한 316여명의 한국인이 미국 이민당국의 조지아주 공장 불법체류 단속으로 8일째 구금됐다 지난 12일 무사 귀국했지만 우리 기업들이 받은 충격과 향후 후폭풍은 상당합니다. 특히 삼성전자, SK하이닉스 등 글로벌 반도체 기업들의 대미 투자도 위축이 불가피할 것으로 보입니다. 이번 구금 사태 직후 삼성전자 내에서는 여권을 상시 소지하고 법규 위반 등으로 검문을 당하는 일이 없도록 하라는 내용의 안내 사항이 전달되기도 했습니다. SK하이닉스 등 대미 투자에 나서는 다른 기업들도 상황이 다르지 않습니다. 이번 사태로 LG는 전 그룹 차원에서 사태 재발 방지에 총력을 기울이고 있습니다. 특히 '구금자 무사 귀국'에 전사적 역량 쏟은 LG에너지솔루션은 조지아주 공장 정상화, 비자발급, 구금 직원 재입국 및 장기휴가 등을 포함해 후속 조치 마련에 만전을 기한다는 방침입니다. 우리 기업들이 이번 사태를 계기로 대미 투자 등 어떻게 대응할 지 귀추가 주목됩니다. 국내 ESS 사업자들에 대한 마중물로 평가받는 전력거래소 ESS 중앙계약시장 관련 2차 사업 설명회가 19일 코엑스에서 진행됩니다. 상반기 1차 사업 규모가 1조원 수준으로 책정돼 업계 관심이 뜨거웠는데, 하반기 진행될 2차 사업은 1차 사업보다 규모가 더 커질 것으로 관측돼 수주 경쟁이 더욱 치열해질 것으로 전망됩니다. 출시 1년을 넘긴 르노코리아의 중형 스포츠유틸리티차량(SUV) 그랑 콜레오스가 고객 선호 사양을 새롭게 적용한 2026년형 모델로 돌아왔습니다. 2026년형 그랑 콜레오스는 '새틴 유니버스 화이트' 등 신규 내외장 컬러와 파노라마 선루프를 추가하고 또 전용 루프박스를 탑재한 스페셜 에디션 '에스카파드'를 함께 선보이며 아웃도어 이미지를 강화했습니다. 에너지전문 시장조사업체 SNE리서치가 17일과 18일 서울 양재동 EL타워에서 제16회 Korea Advanced Battery Conference 2025 행사를 개최합니다. LG에너지솔루션, 삼성SDI 등 국내 주요 배터리 업체를 비롯해 중국 CALB, SES 등 중국 업체 관계자들도 연사로 참여합니다.이밖에 다양한 글로벌 밸류체인 핵심 기업과 전문가들이 참여해 정책 변화의 영향, 전·후방 생태계 대응, 지속 가능한 성장 전략 등을 심도 있게 논의할 예정입니다. 제8회 소방방재 기술 산업전이 오는 17일부터 19일까지 서울 양재 aT센터 제2전시장에서 열립니다. 소방정보시스템과 자동화재탐지설비 등이 출품됩니다. AI와 드론 기반 정보통신 장비, 소방로봇 등 차세대 융합기술도 소개됩니다. 국회 대정부질문 나흘간 진행 국회 대정부 질문이 15일부터 나흘간 이어집니다. 첫날 정치에 관한 질문을 시작으로, 둘째날 외교 통일 안보 분야, 그리고 셋째날 경제에 이어 넷쩨날 교육, 사회, 문화에 대한 질문으로 이어집니다. 여야 갈등이 극에 달한 상황에서 새 정부 첫 정기국회 대정부 질문에서 치열한 공방이 이어질 것으로 예상됩니다. 17일 서울 강서구 코엑스 마곡에서는 세계우표전시회가 개막합니다. 필라코리아 2025로 불리는 이 행사는 국내에서 11년 만에 열리는 세계유표전시회입니다. 올해 전시에는 전세계 65개 국가에서 출품왼 우표 20만장 이상이 전시됩니다. 특히 세계에서 가장 희귀하고 비싼 우표로 평가받는 '1센트 마젠타' 우표라 국내에 처음 선보입니다. IBM, 韓서 AI 핵심 인사이트 공유...정부, 특화 AI 사업설명회 개최 과학기술정보통신부는 오는 15일 엘타워에서 '인공지능 특화 파운데이션 모델 프로젝트 사업설명회'를 개최합니다. 이번 행사는 국내 인공지능(AI) 산업 생태계를 강화하고 특정 산업 분야에 최적화된 파운데이션 모델 개발을 촉진하기 위한 신규 프로젝트의 구체적인 내용과 참여 방법을 공유하기 위해 마련된 자리입니다. 과기정통부와 정보통신산업진흥원은 대한민국 디지털 전략의 일환으로 AI 기술 경쟁력 확보를 위한 다양한 지원 사업을 추진해 왔습니다. 이번 행사에서는 주관 기관인 정보통신산업진흥원이 프로젝트의 주요 추진 방향과 지원 내용, 선정 절차 등을 발표할 예정입니다. IBM은 이달 16일 삼성동 그랜드 인터컨티넨탈 서울 파르나스 호텔에서 'IBM AI 서밋 코리아'를 개최합니다. 이번 행사는 'AI로 앞서가는, 더 똑똑한 비즈니스의 시작'이라는 주제로 3가지 핵심 인사이트를 공유합니다. 우선 신뢰성과 개방성을 갖춘 AI로 비즈니스 성과를 이끄는 실전 적용 전략을 제시하고, 리더들의 전략적 AI 활용 방안을 다룰 예정입니다. 하이브리드 클라우드와 거버넌스 기반의 산업별 혁신 사례도 소개됩니다. 이번 행사에서는 리더십 세션부터, 왓슨x 기반 핸즈 온 데모, 스포츠,엔터테인먼트 존까지 AI의 미래를 직접 경험할 수 있는 인터랙티브 전시와 체험존도 마련될 예정입니다. 오픈텍스트코리아도 같은 날 서울 강남구 조선팰리스 호텔에서 '오픈텍스트 서밋 코리아 2025'를 개최합니다. 이번 행사는 생성형 인공지능 도입, SAP S/4HANA 전환, 사이버 보안 강화 등으로 복잡해진 기업 업무 환경 속에서 문서 기반 협업과 자동화 전략을 재정의하는 자리가 될 전망입니다. 이번 서밋에서는 SAP 연계 협업 전략, 자체 구축형(온프레미스 기반) 생성형 인공지능 적용 사례, 인공지능 보안 대응, 문서 전환 전략, 실시간 콘텐츠 마케팅 자동화, 문서 기반 협업의 미래 등 다양한 주제가 다뤄집니다. 금융, 광고, 공공, 제조 등 업종별 전문가 발표도 함께 진행됩니다. 세일즈포스 코리아도 이달 16일에 양재 엘타워 7층 그랜드홀에서 '에이전트포스 디지털 서밋'을 개최합니다. 이번 행사는 기업 마케터 및 관계자들을 대상으로, 생성형 AI를 활용한 AI 에이전트 기반의 최신 마케팅 전략과 비즈니스 성장 노하우를 공유하기 위해 마련된 자리입니다. 세일즈포스는 신뢰할 수 있는 AI, 데이터, 고객관계관리체계(CRM)를 기반으로 기업의 디지털 전환을 지원해 왔습니다. 이번 행사에서는 아식스 코리아, 대상웰라이프, 패스트파이브 등 다양한 산업의 고객사들이 직접 연사로 참여해 세일즈포스의 에이전트포스, 데이터 클라우드, 마케팅 클라우드 등을 활용한 고객 경험 혁신 및 마케팅 성과 통합 관리 성공 사례를 발표할 예정입니다. 싱크데이터랩스는 오는 18일 성남시 분당구 바이텍씨스템 본사에서 기자간담회를 개최합니다. 이번 행사는 싱크스데이터랩스의 글로벌 전략과 한국 시장 진출 배경, 기술 로드맵 등을 직접 소개하는 자리로 마련됐습니다. 현장에서는 싱크데이터랩스 투샤르 페드네카 공동 창립자와 박춘삼 한국 지사장이 연사로 나서 데이터 파이프라인, 클라우드 기반 분석 환경, 인공지능(AI)과의 통합 전략 등 핵심 기술 및 사업 비전을 설명할 예정입니다. SP인증기업 협의회도 이달 18일 서울 강남구 삼정호텔에서 '인공지능 시대의 SW프로세스 품질 혁신 세미나'를 개최합니다. 이번 세미나에는 국회의원, 과학기술정보통신부, 정보통신산업진흥원(NIPA), SP인증기업 등이 참여해 인공지능 시대 소프트웨어 품질의 중요성과 SP인증 활용을 통한 역량 강화 방안을 논의할 예정입니다. GXG2025, 19~20일 개최...위메이드, 프로젝트 스테이블 원 발표회 성남시가 주최하고 성남산업진흥원과 게임문화재단이 주관한 'GXG 2025'가 오는 19일부터 20일 양일간 판교역 일대에서 개최됩니다. 올해로 3회째인 GXG는 '게임, 문화로 즐기다'를 슬로건으로 문화와 세대를 잇는 게임 복합문화축제로 요약됩니다. 올해는 ▲무대 프로그램 '더 스테이지' ▲체험 프로그램 '더 플레이' ▲전시 프로그램 '더 아트' ▲콜라보레이션 콘텐츠 '더 페스타'로 구성합니다. 또 ▲미래 게임산업을 조망하는 프로그램 '더 포커스'를 선보입니다. 위메이드는 오는 18일 앰배서더 서울 풀만 호텔에서 원화 스테이블코인 기술 시연회 '프로젝트 스테이블 원(PROJECT STABLE ONE) 행사를 진행합니다. 이날 김석환 위믹스 대표의 '원화 스테이블코인의 미래와 비전' 발표, 안용운 위메이드 CTO의 '원화 스테이블코인 기술 발표 및 시연'이 진행될 예정입니다. 이와 함께 넥슨 측은 오는 19일 오후 7시에 '마비노기 모바일' 공식 유튜브 채널에서 '빅 캠프파이어(BIG CAMPFIRE)' 쇼케이스를 진행합니다. 이번 쇼케이스에서는 '여신강림 3장: 팔라딘' 스토리와 상위 티어 룬 추가, 최고 레벨 85까지의 확장 등 다양한 신규 콘텐츠를 공개할 계획입니다. 환자 친화적 병원 시스템 혁신 논의...HPV 국가접종 대상 확대 토론회 열려 '국민이 원하는 진짜 의료혁신' 제2차 토론회가 이번 토론회는 '병원 시스템의 변화'를 주제로 15일 오전 10시 국회의원회관 제9간담회의실에서 열립니다. 이번 토론회에서는 정세영 분당서울대병원 정보화실장(인공지능 기반 지능형병원으로의 발전 방향)과 이영신 씨어스테크놀로지 대표('AI 기반 환자 모니터링 솔루션 사례)의 발표를 통해 스마트병원 구축과 디지털 기술 도입이 병원 운영과 환자 경험을 어떻게 변화시키고 있는지를 점검하고, 확산을 위한 제도적·재정적 과제를 논의할 예정입니다. 이번 토론회는 지난 8월 27일 진행된 '의료 행위의 변화'에 이은 두 번째 순서로 9월 30일에는 '의료 접근성 확대'를 주제로 3차 토론회가 이어질 계획입니다. 'HPV 국가접종 대상 확대와 고품질 백신 전환을 위한 정책토론회'가 또한 15일 오전 10시 국회의원회관 제8간담회실에서 열립니다. 더불어민주당 박희승·백혜련·김남희 국회의원 공동 주최, 대한요로생식기감염학회·대한부인종양학회·대한두경부외과학회 공동 주관으로 열리는 이번 토론회는 자궁경부암의 주요 원인으로 알려진 HPV(사람유두종바이러스) 감염이 여성뿐 아니라 남성에게도 두경부암 등 심각한 질환을 유발하고 있는 현실을 집고, 국가예방접종(NIP) 확대의 필요성을 논의하기 위해 마련됐으며, 배상락 가톨릭의대 비뇨의학과 교수는 '저출생 사회와 남성 NIP 도입의 정책적 함의'를, 민경진 고려대 안산병원 산부인과 교수는 'HPV 9가 백신 도입 필요성과 전망'을, 이세영 중앙대병원 이비인후과 교수가 '두경부암 예방 및 NIP의 역할'을 주제로 발표할 예정입니다. 현재 우리나라는 여성 청소년에 한정해 2·4가 백신만 접종하고 있는데 반해, OECD 38개국 중 35개국이 남녀 모두를 대상으로 국가예방접종을 시행하고 있으며, 이 가운데 30개국은 더 효과적인 '9가 백신'을 지원하고 있습니다. 이재명 정부의 국정과제에도 HPV 무료접종 대상을 남아까지 확대하는 내용이 포함된바 있으며, 질병관리청 2026년 예산안에는 HPV 예방접종 대상을 12세 남아까지 확대하는 계획이 반영된 상황입니다. 개인정보 분야 최대 규모 국제협의체 GPA, 내주 열린다 개인정보분야 최대 규모의 국제 협의체인 '글로벌 프라이버시 총회(GPA)'의 '제47차 글로벌 프라이버시 총회' 행사가 15일부터 19일까지 그랜드하얏트 서울에서 개최됩니다. 매년 개최되는 행사로, 세계 각국의 개인정보 관련 정책과 신기술 동향을 공유하고 주요 프라이버시 이슈에 대한 공동 선언문을 채택하는 등 다양한 활동이 이뤄질 예정입니다. 이러한 과정을 통해 GPA는 개인정보 감독기구, 학계, 법조계, 국제기구, 글로벌 기업 관계자 등이 한 자리에 모여 글로벌 개인정보 과제도 심도 있게 논의합니다. 정보보호학회 등이 주관하는 2025년 정보보호 교육 및 거버넌스 워크샵이 오는 19일 오전 10시부터 오후 6시까지 열립니다. 대한상공회의소 지하 1층 의원회의실에서 개최되며, 'AI 시대의 보안 거버넌스 및 스킬업 전략'이라는 시의적절한 주제 아래 새로운 정보보호 환경에 대한 깊이 있는 통찰과 실질적인 대응 방안을 모색하는 것이 워크샵의 핵심입니다. 또 대규모 보안사고의 근본 원인을 되짚어보고, 효과적인 보안 거버넌스 추진 전략에 대한 깊이 있는 논의도 이뤄질 전망입니다. 정보보호 업무에 상용 AI 서비스를 효과적으로 활용하는 방법에 대한 구체적인 사례도 공유됩니다. 공유숙박 제도 혁신 방안 모색 위한 국회 토론회 열린다 15일 오전 10시, 서울 여의도 국회도서관에서 '3000만 관광시대! 관광혁신 포럼 국회 토론회'가 열립니다. 이번 토론회는 김교흥 국회 문화체육관광위원장(더불어민주당) 주최로 마련된 자리입니다. 기조발제는 한주형 강원대 교수와 정대준 외국인관광도시민박업협회 사무국장이 맡습니다. 이어 한진석 동국대 교수, 심성우 백석예대 교수, 조성제 문화체육관광부 과장, 황정현 변호사가 토론에 참여합니다.핵심 의제는 외국인관광도시민박업 제도 혁신과 공유숙박 상생 방안입니다.

2025.09.14 14:58안희정

"국내 보안체계 재정비...AI G3 목표 수준으로 중요”

과학기술정보통신부가 연이은 사이버 침해사고와 피싱과 스미싱을 아우를 수 있는 종합적인 보안체계 전반을 살피고 있다. 근본적인 대책을 세우지 않으면 피해가 계속될 것이란 우려에서다. 배경훈 과기정통부 장관은 지난 12일 출입기자단 대상 간담회에서 “개인정보가 많은 통신사로 공격이 향하는데 해킹 기술 자체를 국가적으로 해커를 키운다거나 제조사 관점에서 지원하는 등 종합적 대책이 필요하다”고 밝혔다. 이어, “근본적인 대책에 대한 고민이 필요한 시점이고 사고에 대한 대응으로 문제를 풀려고 하지 않는다”고 강조했다. 예컨대 최근 KT의 무단 소액결제에 외부 미상 기지국이 활용된 점을 파악한 뒤 KT가 아니라 SK텔레콤 LG유플러스를 찾아가 펨토셀 조사를 요청했는데, 잇달아 벌어지는 사고가 한 기업이나 기관에만 해당하는 문제가 아니라는 것이다. AI를 통해 해킹을 막는 방법도 논의되고 있지만, 근본적인 원인으로 현재의 방어 전략이 충분하냐는 의문에 도달한 게 정부의 고민이다. 배 장관은 “최근 통신사 CEO와 면담하고 관련 담당자와 이야기를 해보면 기업에서도 많은 해커를 고용하는데 2년 정도가 지나면 (스페셜리스트였던 해커 직원이) 제너럴리스트 수준으로 역량이 떨어진다고 한다”며 “그만큼 외부에서 기술이 발전하고 (범죄) 조직이 지능화되고 있는데 원천 대책을 어떻게 세워야 할지 고민이 많아지는 부분”이라고 토로했다. 이어, “(KT를 비롯해) 여러 이슈가 전방위적으로 나오는데 예전부터 문제된 것들이 터지는 것은 아닌가 생각한다”며 “스미싱 이슈는 개개인 대상으로 연간 몇 천건이 나오고 있다”고 진단했다. 그러면서 “과기정통부가 한국인터넷진흥원을 통해 기업에서 (신고를) 접수해야 대응할 수 있는 구조를 가지고 있는데, 우리가 의심되면 즉시 대응할 수 있는 법적인 체계를 마련하는 게 필요해졌다”고 강조했다. 정보보호 대전환 체계 구축이 필요한 이유로 공격 루트의 다양성도 꼽혔다. 해킹이 국내 서버만 아니라 중국과 북한 문제도 있고, 어느 한 쪽을 막는다고 되는 일이 아니라 유럽의 서버에서 넘어오기도 하고 사건의 케이스가 매우 다양해졌다는 것이다. 과기정통부의 역점 사업인 AI 3대 강국 목표에 버금가는 수준으로 강력하게 정책 발굴을 추진하겠다는 의지도 확실히 했다. 류제명 차관은 “(SK텔레콤 사고 이후) 7월4일 합동조사단 결과를 발표했고 대략적인 제도개선 방안을 제시했다”며 “당시 시정요구를 리뷰하는 상황에서 KT 사건이 터진 것이고 ISMS 인증체계나 주요 정보통신시설 시정 범위를 재점검하는 단계에서 연이어 사고가 생겨 보호체계 재정비가 필요한 상황”이라고 설명했다. 이어, “장관께서도 AI 3강 목표에 버금가는 정도로 중요하게 근본적인 방안을 제시해야 한다고 해서 전반적인 제도개선 문제를 특별 TF 단장을 맡아 재검토하고 있다”고 밝혔다.

2025.09.14 14:30박수형

클라우드플레어 "AI 시대 보안 핵심, 소규모·정밀 공격 탐지"

"현재 공격자들은 인공지능(AI) 시스템의 작은 틈을 파고들어 기존 보안망을 우회하거나 여러 단계에 걸쳐 데이터를 빼내고 있습니다. 이에 소규모·정밀 탐지 기술이 부상했습니다. AI 시대 보안 핵심은 거대한 공격을 막는 힘이 아니라, 작은 공격도 놓치지 않고 포착하는 능력입니다." 클라우드플레어 마이클 트레만테 제품 담당 시니어 디렉터는 최근 지디넷코리아 인터뷰에서 AI 시대 사이버 보안 전략을 이같이 밝혔다. 트레만테 디렉터는 클라우드플레어에서 10년 넘게 애플리케이션 보안와 인텔리전스 관련 제품 개발을 총괄해 왔다. 트레만테 디렉터는 AI 시대 보안 시스템 핵심은 소규모·정밀 탐지 능력에 달렸다고 강조했다. 대규모 공격은 네트워크 전체에 분산돼 쉽게 포착되지만, 소규모 공격은 특정 서버나 애플리케이션을 정밀히 겨냥해 탐지가 어렵다는 설명이다. 그는 "보통 초대형 공격은 대용량 네트워크로 쉽게 차단할 수 있다"며 "반면 초당 수백 메가비트(Mbps) 규모라도 작은 웹사이트에 집중되면 피해는 훨씬 심각할 수 있다"고 지적했다. 트레만테 디렉터는 최근 클라우드플레어의 디도스(DDoS) 공격 방어 보고서 결과도 언급했다. 그는 "우리는 지난 분기 7.2테라비트(Tbps) 규모의 초대형 디도스 공격을 방어했지만 실제 더 위협적인 건 작은 규모의 공격이라는 결론을 도출했다"며 "현재 엔지니어링 역량을 소규모·정밀 탐지 기술 고도화에 집중하고 있다"고 설명했다. 그는 소규모·정밀 탐지 기능이 통합 플랫폼 내 스며들어야 한다고 강조했다. 다수 기업이 방화벽이나 침입 차단 시스템, AI 봇 차단 솔루션 등 각기 다른 보안 제품을 개별적으로 도입하다 보니, 솔루션 간 연계가 부족해 보안 빈틈이 생긴다는 이유에서다. 트레만테 디렉터는 "현재 공격자들은 시스템 틈을 노려 기존 보안망을 우회하거나 여러 단계에 걸쳐 데이터를 탈취하기 시작했다"며 "AI를 악용한 피싱과 자동화 공격, 데이터 탈취 시도가 급격히 늘고 있는 주요 원인"이라고 덧붙였다. 그는 "단일 기능 중심의 대응은 특정 공격 유형에는 효과적일 수 있지만 피싱 메일을 통한 사회공학적 기법과 자동화된 봇 공격, 데이터 탈취가 결합된 복합 공격 등에는 취약하다"며 "보안 체계를 하나로 묶어야만 공격 전 과정을 차단할 수 있다"고 강조했다. 현재 클라우드플레어는 솔루션 전반에 '리버스 프록시'와 '포워드 프록시'를 탑재해 네트워크와 애플리케이션 보안을 통합 관리한다. 리버스 프록시는 외부에서 기업 서버로 들어오는 모든 접속을 클라우드플레어가 먼저 받아 공격을 차단할 수 있다. 포워드 프록시는 내부 사용자가 외부 인터넷에 접속할 때 클라우드플레어를 거쳐 위협을 걸러내는 기능이다. 이를 통해 기업은 외부 공격과 내부 데이터 유출 시도를 동시에 통제할 수 있다. 또 위협 정보를 실시간으로 연계해 대응 속도를 높일 수 있다. "개발자 플랫폼으로 보안·편의성 잡아…무료 플랜 감시 철저" 트레만테 디렉터는 클라우드플레어의 개발자 플랫폼 전략을 핵심 차별화 요소로 꼽았다. 이 플랫폼은 서버나 인프라를 직접 관리하지 않아도 애플리케이션을 전 세계 어디서든 실행할 수 있는 서버리스 컴퓨팅 환경을 제공한다. 개발자는 인스턴스나 배포 위치를 일일이 고민할 필요가 없으며, 코드를 한 번 업로드하면 클라우드플레어 글로벌 네트워크 전역에서 자동으로 실행된다. 트레만테 디렉터는 "우리는 전 세계 330개 넘는 데이터센터를 활용해 코드 실행 지점을 자동 분산할 수 있다"며 "개발자가 별도 설정을 하지 않아도 낮은 지연과 빠른 속도를 확보할 수 있다"고 설명했다. 이어 "애플리케이션 방화벽과 디도스 방어, 봇 차단 등 보안 기능이 플랫폼 기본 구조에 내장됐다"며 "개발 과정에서 별도 보안 솔루션을 추가하지 않아도 안전한 운영이 가능하다"고 덧붙였다. 클라우드플레어가 개발자 플랫폼을 내놓은 배경에는 두 가지 목적이 있다. 첫째는 보안이다. 회사가 웹 방화벽, 디도스 방어, 봇 차단 제품을 통해 성장한 만큼 개발 단계에서부터 보안 기능을 기본값으로 제공하는 환경을 마련하기 위해 이를 출시한 것이다. 개발 편의성도 출시 주요 목적이다. 개발자가 서버·인스턴스를 직접 관리하지 않아도 코드를 한 번 올리면 전 세계 어디서나 실행되는 서버리스 구조를 제공한다는 점에서다. 이에 아마존웹서비스(AWS)와 구글클라우드 등 하이퍼스케일러의 개발 플랫폼보다 더 빠르고 단순하게 서비스를 배포할 수 있다는 평가를 받고 있다. 그는 클라우드플레어가 제공하는 무료 플랜 운영 우려에 대해서도 입장을 밝혔다. 해당 서비스는 개인 블로거나 소규모 웹사이트 운영자가 콘텐츠 전송 네트워크(CDN)과 기본 디도스 방어, 보안 소켓 계층(SSL) 인증서 발급 같은 핵심 기능을 무료로 이용할 수 있도록 설계됐다. 그러나 일부에서는 해당 서비스가 피싱 사이트나 악성 콘텐츠 유포에 악용된다는 지적이 나왔다. 이에 대해 트레만테 디렉터는 "누구나 안전하게 웹사이트를 열 수 있어야 한다는 철학으로 무료 모델을 유지할 것"이라며 "악용 사례 방지를 위해 신뢰·안전팀이 상시 모니터링하고 지역 법규에 따라 신속히 대응하고 있다"고 밝혔다. 이어 "자유 표현과 검열 사이의 회색지대는 분명 존재하지만, 명확한 가이드라인 기반으로 운영되고 있다"고 덧붙였다. 트레만테 디렉터는 AI 시대 보안 전략은 폐쇄적 방어가 아니라 개방적 표준과 통합 플랫폼으로 이뤄져야 한다고 재차 강조했다. 그는 "우리는 AI 애플리케이션 보호와 사기 탐지, 성능 최적화를 포괄하는 보안 생태계를 구축해 나갈 것"이라고 밝혔다.

2025.09.14 12:22김미정

[기고] AI시티 시대...안전을 어떻게 지켜낼까

AI 시대의 새로운 주인공이 있다. 바로 AI와 IoT를 결합한 'AI-IoT 서비스 사업자'다. 이들은 단순한 기술 제공을 넘어, 24시간 365일 우리 삶에 완벽히 통합되는 지능형 보안서비스를 제공하며 도시를 한 편의 오케스트라처럼 조율한다. 기술 발전이 나날이 눈부시다. 이젠, 밤잠을 설치는 당신을 위해 수면 패턴을 분석하고, 새벽에 일어나는 기척에 맞춰 조명과 온도를 조절해주는 시대로 진입하고 있다. 이 모든 과정은 삼성전자 등이 제공하는 AI홈서비스를 Matter 표준을 통해 기기들이 서로 연결돼 있기 때문에 가능하다. Matter는 스마트홈 기기 간 호환성을 높이기 위해 만들어진 국제 표준이다. 2019년 개발에 착수해 2021년 현재의 Matter로 명명됐고, 2022년 10월 버전 1.0이 정식 공표됐다. 앞으로는 이런 시대가 올 것이다. 사용자가 화장실로 이동하면, 조명과 거울 디스플레이가 자동으로 켜지고, 개인화된 아침 뉴스를 보여준다. 이는 음성/얼굴/제스츄어 생체인증(Biometrics OID)을 통해 사용자를 인식한 결과다. 또 아침 출근길 로보택시를 호출하고, 퇴근 후에는 당신의 건강 상태를 분석해 맞춤형 저녁 식단을 추천하는 도시, 이 모든 서비스가 유기적으로 연결되는 AI 시티는 더 이상 상상 속 이야기가 아니다. AI-IoT 사업자가 지휘하는 24x365 서비스의 오케스트라! 1)아침: AI와 함께하는 스마트한 시작 당신이 잠에서 깨어나기도 전에, 스마트워치는 당신의 수면 패턴을 분석한다. AI 스피커는 당신의 음성(Voice ID)을 인식하고, "좋은 아침입니다. 오늘 날씨는 맑습니다"라고 말하며 커튼을 열어준다. 커피 머신과 공기청정기는 당신의 기상 시간에 맞춰 작동하며, 스마트홈의 모든 기기들은 중앙통제장치(Central Controller) 역할을 하는 집사로봇과 스마트안경 등이 Matter 표준을 통해 모든 기기가 서로 완벽히 소통한다. 집을 나서는 당신은 스마트폰으로 음성 결제(Voice Pay)를 이용해 간편하게 커피를 드라이브 픽업 주문하고, AI 비서는 당신의 일정에 맞춰 로보택시를 미리 호출한다. 2) 낮: AI 도시에서 펼쳐지는 끊김 없는 연결 로보택시는 C-V2X 기술로 주변 교통 상황을 실시간으로 파악, 당신을 최단 경로로 안내한다. 차량 안에서 당신은 원격으로 회사 업무를 보거나, 회사의 긴급호출로 미국, 프랑스 등 6개국 지사장과 아바타 영상미팅을 시작한다. 아바타로 참석하는 이유는 딥페이크로 참석자 얼굴과 음성을 더 이상 신뢰할 수가 없기 때문이다. 작년에 홍콩에서 영상회의 후 3백만달러를 이체한 딥페이크 사고의 영향이다. 이때, 정부에서 호출이 오자 영상미팅은 국정원이 최근 마련한 N2SF 260여개 보안 항목을 준수해 보안 등급을 점검한후, 아바타별로 보안등급을 아바타 머리위의 '천사링'으로 표기한다. 천사 링 1개는 대외비, 천사 링 2개는 영업비밀, 특허권 그리고 천사링 4개는 톱 수준의 보안을 보장한다. 영상회의에 경제스파이나 해커 침투시, 이상행동에 대해 투표로 '추방 혹은 경찰에 신고' 기능도 가능하다. 영상 회의 후 음성으로 점심 식사를 주문하고, 주문은 FIDO 기반의 보안 시스템을 통해 안전하게 결제된다. 배달 로봇은 당신의 위치를 인지해 사무실 문 앞까지 정확하게 찾아온다.모든 로봇기기에는 고유한 기기 제조자, 운영자의 식별자(Device PID/VID) 코드가 있어, 해킹과 오배송 걱정 없이 안심할 수 있다. 신기술은 건강 생태계도 바꾸고 있다. 회사에서 일하는 사용자는 스마트워치에서 평소와 다른 심박수 패턴을 감지했다는 알림을 받는다. 즉시 원격 의료 서비스 앱을 실행해 의사에게 상담을 요청한다. 스마트폰을 통해 담당 의사와 영상 통화가 연결되고, 사용자의 건강 데이터는 HL7 FHIR 표준에 따라 안전하게 병원 시스템으로 전송된다. 의사는 의료분야 국제표준인 DICOM(Digital Imaging and Communications in Medicine)으로 전송된 의료 영상 자료를 AI와 함께 분석해 정확한 진단을 한다. 상담을 마친 후, 사용자는 AI 비서에게 "오늘 저녁에 먹을 저탄고지 식단 추천해 줘"라고 말한다. AI는 사용자의 건강 데이터와 선호도를 기반으로 맞춤형 식단을 제안하고, 필요한 식재료를 AI 냉장고(Device PID, VID)에 자동으로 주문한다. 이 데이터의 신뢰성은 C2PA 표준으로 보장된다. 3) 저녁: AI가 돌보는 휴식과 건강 일과를 마친 당신이 로보택시나 무인 드론을 타고 집으로 향하면, 당신의 스마트폰 위치를 감지한 AI 홈은 에어컨과 조명을 미리 켜둔다. 집에 도착한 당신은 AI TV에 "오늘의 뉴스 요약해줘"라고 말한다. AI는 당신의 음성(Voice ID)을 인식하고, 하이브리드 AI를 통해 클라우드와 온디바이스 AI가 협력해 당신의 취향에 맞는 뉴스와 콘텐츠 브리핑을 제공한다. 당신의 스마트워치가 수집한 건강 데이터는 AI 헬스 코치에게 전달, 당신의 상태에 맞는 운동법과 식단을 추천한다. 긴급상황...AI 킬 스위치가 보호하는 안전한 미래 하지만 이러한 완벽한 AI 시티에도 예기치 못한 위험은 항상 존재한다. 오후 3시, 갑작스럽게 도심 한복판에서 로보택시가 해킹당하는 사건이 발생했다. AI-IoT 서비스 사업자의 중앙 보안 시스템은 즉시 이상 패턴을 감지하고, PKI 인증서 기반의 계층적 검증을 통해 해당 차량의 신원을 확인한다. 이어, 보안 위협을 감지, 킬 스위치 활성화 프로토콜 실행한다. AI 보안 시스템은 다중 요소 인증을 거쳐 해킹된 로보택시에 즉시 킬 퍼블릭 키를 전송한다. 로보택시 차량은 안전한 장소로 자동 이동한 후 모든 외부 통신을 차단하고, 승객의 안전을 최우선으로 비상 정차한다. 동시에 인증 체인을 통해 연결된 다른 차량들에게도 보안 경고가 전파, 2차 피해를 예방한다. 가정에서도 이런 비상 상황이 발생할 수 있다. 한 가정의 스마트홈에서 이상한 일이 벌어져, 평소와 다른 시간에 집 안의 AI 스피커가 갑자기 작동하기 시작했고, 생체 인증 없이 도어락이 열리려는 시도가 감지됐다. AI-IoT 서비스 사업자의 보안 시스템은 즉시 무단 접근과 변조 시도를 인식하고, 해당 기기들의 터미널장치 OID(고유 식별 코드)를 확인해 비정상 패턴을 감지, 킬 스위치를 가동한다. . 시스템은 다중 당사자 승인 절차를 거쳐, 해킹 시도가 확인된 스마트 기기들의 통신 모듈과 센서를 선택적으로 비활성화한다. 동시에 집주인의 스마트폰과 경찰서, 보안업체에 긴급 알림이 전송되고, 집 안의 보안 카메라만 활성화돼 실시간 모니터링이 시작된다. 더 심각한 상황이 일어날 수도 있다. 의료진이 수술 중 사용하던 AI 로봇에서 갑작스럽게 오작동이 발생했다. 환자의 생명이 위험한 순간, 병원의 AI 시스템은 AI 알고리즘을 통해 로봇의 비정상적인 동작 패턴을 즉시 감지해 의료용 킬 스위치를 실행한다. 다중 인증 기관의 교차 서명과 의료진의 생체 서명을 통한 긴급 승인 후, 오작동하는 로봇의 물리적 동작은 즉시 중단되고, 백업 시스템이 자동으로 활성화된다. 이 모든 과정은 3초 내에 완료되어 환자의 안전을 지켜낸다. 이러한 킬 스위치 시스템은 단순한 기기 차단을 넘어, 상황에 따른 맞춤형 대응을 제공한다. 배달 로봇이 분실되거나 도난당했을 경우, GPS 추적과 함께 '귀환 모드'가 활성화돼 자동으로 기지국으로 돌아간다. 개인 정보가 담긴 스마트 기기가 분실된 경우에는 원격으로 데이터를 완전히 삭제하여 개인정보를 보호한다. 무엇보다 중요한 것은 킬 스위치의 오작동을 방지하는 안전장치다. 시스템에는 페일세이프(fail-safe) 해제 코드가 내장되어 있어, 잘못된 활성화나 악의적인 공격에 의한 오작동 시 즉시 정상 상태로 복구할 수 있다. 또한 모든 킬 스위치 활성화 기록은 블록체인 기반의 변조 불가능한 분산 원장에 타임스탬프와 함께 영구 보관되어, 투명하고 신뢰할 수 있는 보안 거버넌스를 구축한다. AI 시티와 AI-IoT 사업자: 24시간 365일, 신뢰로 구축하는 미래 AI-IoT 서비스 사업자는 이러한 지휘자 역할을 수행하며, 기술의 편리함 뒤에 숨겨진 보안과 신뢰를 책임진다. 킬 스위치 시스템은 AI 시티의 마지막 보루로서, 기술이 인간을 배신하지 않도록 하는 궁극적인 안전장치 역할을 한다. AI-IoT 사업자가 제공하는 서비스는 단순히 우리 삶을 편리하게 만드는 것을 넘어, 안전하고 신뢰할 수 있는 미래 도시의 핵심 인프라를 구축하고 있다. AI 시티는 이제 우리와 함께 24시간 365일, 살아 숨 쉬는 지능형 유기체로 진화하고 있다. 이 모든 과정은 AI 신뢰 체인(Chain of Authentication)이라는 견고한 보안 아키텍처 위에서 작동한다. 우리 생체 정보(Biometrics OID)부터 기기(Device PID/VID)의 고유한 신원, 그리고 FIDO, Matter와 같은 국제 표준이 결합, 해킹과 데이터 위변조를 막아준다. 그리고 그 정점에는 킬 스위치라는 궁극적인 보안 메커니즘이 자리잡고 있어, AI 시대의 모든 위험으로부터 우리의 일상을 보호해 줄 것이다. 마치며: 기술과 인간이 공존하는 안전한 미래 AI 시티의 킬 스위치는 기술에 대한 맹목적인 의존이 아닌, 기술과 인간이 조화롭게 공존할 수 있는 균형점을 제시한다. 언제나 인간의 안전과 생명을 최우선으로 하는 이 시스템은, 우리가 AI와 함께 걸어갈 미래가 얼마나 안전하고 신뢰할 만한지를 보여준다. 24시간 365일, AI-IoT 서비스 사업자와 킬 스위치가 함께 만들어가는 AI 시티, 이곳에서 기술은 더 이상 두려움의 대상이 아닌, 인간의 삶을 풍요롭게 하는 동반자가 돼 줄 것이다.

2025.09.14 10:19최운호

억대 연봉 해외行 택하는 보안 인재…국내는 '헐값 대우'

SK텔레콤 해킹 사태를 비롯해 KT, 예스24, 웰컴금융그룹, SGI서울보증, 화천기계, 삼화콘덴서 등 국내 기업 및 기관을 대상으로 한 침해사고가 빈번해지고 있는 반면 국내 기업의 사이버보안 전문 인력은 평균 1명이 채 되지 않는 것으로 나타났다. 기업들의 사이버보안 투자의 현주소를 확인해볼 수 있는 대목인데, 이런 배경에 국내 사이버보안 인재들은 해외로 발길을 돌리고 있다. 해외에서는 국내 기업보다 훨씬 대우가 좋고, 그만큼 보안에 대한 인식이 고도화돼 있는 만큼 국내 취업보단 해외 취업에 눈길이 쏠릴 수밖에 없는 상황이다. 14일 사이버보안 분야의 한 교수는 "작년부터 사이버보안 관련 예산도 삭감됐고, 보안 사고가 잇달아 발생하고 있는데도 보안 투자는 세계 대비 턱없이 모자란 상황"이라며 "이에 젊은 학생들도 해외로 눈을 돌리는 경향이 크다"고 지적했다. 보안업계에 종사하고 있는 한 담당자도 "해외에서 억단위 연봉을 받고 모셔가는 자격증이나 경력이 있어도 국내에서는 그만큼 인정받지 못하는 현실"이라며 "그럼에도 보안 사고가 발생하면 보안부서가 책임을 뒤집어 쓰는데, 이런 환경에서 어느 인력이 한국에서 일하고 싶어 하겠는가"라고 반문했다. 과학기술정보통신부 및 한국정보보호산업협회가 올해 4월 발표한 '2024년 사이버보안 인력수급 실태조사'에 따르면 2023년 말일 기준 보안 업무만 전업으로 담당하고 있는 사이버보안 인력의 경우 전체 0.8명에 불과한 것으로 집계됐다. 보안업무를 겸업하고 있는 인력의 경우에도 불과 1.8명에 그쳤다. 그럼에도 사이버보안 인력을 보유하고 있지 않은 기업의 대부분(97.2%)은 사이버보안 인력을 필요로 하고 있지도 않다고 응답했다. 이런 인식이 기저에 깔려 있다 보니 2023년 기준 사이버보안 인력을 채용한 기업도 10곳 중 1곳(7.6%)에 불과했다. 나머지 92.4%의 기업들은 사이버보안 인력을 채용하지 않은 것으로 나타났다. 사이버보안 분야에 취업하길 희망하지 않는 이유는 '급여'였다. 해당 조사 보고서에 따르면 전문대학, 대학교, 대학원 학생 1276명 중 사이버보안 분야 취업 비희망 이유로 가장 많이 꼽은 항목에 대해 조사한 결과 '낮은 연봉 수준' 때문이라는 응답이 38.2%로 가장 높았다. 작은 채용 규모와 열악한 근무 환경 및 처우(워라밸) 등에 대한 응답도 각각 14.2%, 11.7%로 집계됐다. 연봉 수준은 업무 대비 낮은데, 채용 규모도 작고 근무 환경 또한 열악하다는 인식으로 비춰지고 있는 것이다. 반면 미국 경제지 포브스에 따르면 해외의 경우는 대조적이다. 포브스는 미국 노동통계국 수치를 통해 미국 사이버 보안 일자리 수요가 크게 늘어날 것으로 전망하고 있다. 미국 노동통계국 조사에 따르면 미국에서 2032년까지 사이버 보안 일자리가 약 32% 증가할 것으로 내다봤다. 또한 2023년 기준 미국 정보보안 분석가들의 평균 연봉은 약 12만360달러(약 1억6천700만원)으로 조사됐다. 국내의 경우는 한국인공지능·소프트웨어산업협회가 공표한 '2023년 소프트웨어 기술자 임금실태조사'에 따르면 2023년 기준 정보보안전문가의 경우 평균 연봉이 약 1억1천380억원에 불과한 것으로 나타났다. 이는 정보보호관리자, 침해사고대응전문가 등 기업 내 최고정보보호책임자 수준 전문가의 급여로, 국내 보안기업의 보안 인력의 경우 이보다 훨씬 낮은 6천만~7천만원 수준에 머무는 것으로 나타났다. 김승주 고려대 정보보호대학원 교수는 "막연하게 보안 인력들에 대한 급여나 처우를 개선하기보다 외국 보안 전문가들도 한국에서 근무할 정도의 글로벌 기업 수준 업무 환경을 조성해야 한다"며 "해외에서 능력이 특출난 인력을 우리나라가 스카우트하고, 우리나라 인력도 해외에서 활약하는 등 인적 교류가 오갈 만큼의 환경이 조성되면 자연스럽게 국내 보안 인력들도 선택지가 넓어지게 된다"고 역설했다. 염흥열 순천향대 정보보호학과 명예교수는 "사이버보안 인력은 우리 사이버 공간을 지키는 파수꾼"이라며 "기술 인력의 유출을 최소화하는 다각적인 조치가 필요하다"고 강조했다.

2025.09.14 09:48김기찬

랜섬웨어 아키라, 소닉월 취약점 악용해 공격

전 세계를 대상으로 수많은 랜섬웨어 공격을 시도하고 있는 랜섬웨어 공격 그룹 '아키라(akira)'가 최근 과거 발견됐던 취약점을 다시 악용한 공격을 시도하는 것으로 나타났다. 14일 보안 외신 블리핑컴퓨터에 따르면 아키라 랜섬웨어 그룹은 지난해 발견된 치명적인 접근 제어 취약점인 CVE-2024-40766을 다시 악용하며 미국의 네트워크 보안 전문 기업 소닉월(SonicWall) 장비에 무단으로 접근하고 있는 것으로 확인됐다. 랜섬웨어 추적 사이트인 랜섬웨어닷라이브에 따르면 아키라는 올해 들어 누적 공격 건수가 496건으로, 가장 많은 공격을 시도한 랜섬웨어 그룹 '킬린(Qilin·499건)'과 함께 가장 위협적인 랜섬웨어 그룹으로 꼽히고 있다. 아키라는 해당 보안 취약점을 활용해 패치되지 않은 소닉월이 제공하는 SSL VPN의 엔드포인트를 통해 대상 네트워크에 침투하는 것으로 확인됐다. 실제로 아키라는 2024년 9월부터 이 취약점을 가장 먼저 악용한 랜섬웨어 그룹 중 하나로 알려졌다. 앞서 소닉월은 CVE-2024-40766 취약점에 대해 지난해 8월 이미 보안 패치를 배포한 바 있다. 배포 당시에도 이 취약점은 인가되지 않은 리소스 접근을 허용하며, 방화벽이 다운(crash) 되는 원인이 될 수 있으며, 취약점이 실제로 악용되고 있다고 경고했다. 이후 소닉월은 로컬 계정 기반의 SSLVPN 사용자들에게 비밀번호를 반드시 변경할 것을 강하게 권고했다. 만약 패치 이후 비밀번호를 변경하지 않으면, 공격자가 이미 탈취된 계정을 통해 MFA(다중 인증) 또는 TOTP(일회용 비밀번호) 설정을 구성해 탐지되기 어려운 방식으로 접근할 수 있기 때문이다. 이에 가장 활발히 활동하고 있는 랜섬웨어 공격이 과거 문제가 됐던 VPN 장비에 대한 취약점을 다시금 악용하고 있는 만큼 빠른 대응이 필요해 보인다. 블리핑컴퓨터는 시스템 관리자들이 소닉월에서 제공한 보안 공지를 참고해 ▲펌웨어를 버전 7.3.0 이상으로 업데이트 ▲소닉월 계정의 비밀번호 재설정 ▲다중 인증(MFA) 활성화 ▲SSLVPN 기본 그룹(Default Group)의 위험 요소 완화 등 즉시 보안 점검을 수행해야 한다고 주문했다.

2025.09.14 09:27김기찬

LGU+, 국제 무대서 '보이스피싱 탐지 기술' 공개

LG유플러스가 전세계 보안·과학·법률 분야 관계자들이 모이는 국제적 행사에서 AI 앱 익시오에 탑재된 '보이스피싱 탐지 기술'을 선보인다고 14일 밝혔다. 전세계 최초로 상용화한 온디바이스AI 기반의 피싱 차단 기술을 소개함으로써, 자체 확보한 AI 기술력을 글로벌 시장에 알린다는 계획이다. 회사는 15일부터 인천과 서울에서 각각 열리는 '한-아시아 법과학·법의학 총회'와 '제 47차 글로벌 프라이버시 총회(GPA)'에 참여해 익시오 전시 부스를 운영한다. 전시 부스를 방문한 고객들은 익시오의 보이스피싱 탐지 기술과 AI를 활용한 위변조 목소리를 찾아내는 '안티딥보이스', AI로 합성한 영상을 탐지하는 '안티딥페이크' 등을 직접 체험할 수 있다. 이번 전시 부스 운영은 전세계적으로 통신망을 활용한 피싱 범죄 피해 우려가 커지고 있는 가운데, 국내에서 개발한 선진적인 기술을 전세계 관계자들에게 알리기 위해 마련됐다. LG유플러스가 참여하는 '한-아시아 법과학·법의학 총회'는 아시아지역 내 국과수와 유사한 법과학·법의학 기관들의 총회로, 올해 행사는 국립과학수사연구원 창립 70주년을 맞아 한국에서 개최된다. 오는 15일부터 19일까지 인천에서 열리며, 전세계 법의학 기관장과 법의학자 등 1천여명이 참석할 예정이다. 이번 행사에서 LG유플러스는 익시오 전시부스 뿐만 아니라 AI 기반의 보이스피싱 탐지 기술을 소개하는 발표도 진행한다. 오는 17일 키노트에는 LG유플러스 최윤호 AI Agent 추진그룹장이 발표자로 나서 '범죄 예방으로 활용되는 AI 테크 익시오'를 주제로, AI 기술과 과학수사 데이터를 활용한 보이스피싱 피해 예방 효과 등을 소개할 예정이다. 아울러 LG유플러스는 15일부터 19일까지 서울에서 열리는 'GPA 2025'에서도 익시오 전시 부스를 운영한다. 이 행사는 개인정보 분야에서 가장 오래되고 영향력 있는 국제회의로, 개인정보보호위원회의 주최로 열린다. 올해는 '인공지능 시대의 개인정보 이슈'를 주제로 진행되는 만큼 LG유플러스는 익시오 체험부스를 통해 온디바이스AI 기반의 보이스피싱 탐지 기술을 알릴 계획이다. 최윤호 LG유플러스 AI Agent 추진그룹장은 “보이스피싱은 개인정보 보호와 범죄 예방이라는 두 영역이 교차하는 사회적 문제”라며 “글로벌 전문가들과 함께 논의하는 자리에서 익시오를 소개함으로써 한국의 앞선 AI 보안 역량을 알리고, 안전한 디지털 환경을 조성하는 데 기여하겠다”고 말했다.

2025.09.14 09:21진성우

[크리스의 SW아키텍트⑭] 반복되는 전산 먹통 해법은?...코드가 문제 아니다

최근 몇 년간 우리는 국가 행정망, 홈택스, 공공 앱 등 대국민 서비스가 예고 없이 멈춰서는 '먹통' 사태를 반복적으로 경험했다. 그때마다 정부는 임시방편으로 서버를 증설하고 코드를 수정했지만, 근본적인 문제는 해결되지 않은 채 또 다른 장애를 예고하고 있다. 이 문제의 뿌리는 개별 시스템의 오류가 아니다. 지난 20년간 대한민국 전자정부를 지탱해 온 아키텍처의 구조적인 한계와 그로 인해 누적된 거대한 '기술 부채'가 문제다. 대한민국 전자정부 발전을 이끈 '전자정부 표준프레임워크'는 분명 큰 성과를 거뒀다. 특정 기술과 업체에 대한 종속성을 줄이고 개발 표준을 확립해 IT 생태계에 기여한 공은 지대하다. 하지만 10년이면 강산도 변하는 기술의 세계에서, 이 프레임워크는 이제 혁신을 가로막는 기술적 족쇄가 돼가고 있다. 스프링(Spring) 특정 버전에 기반한 이 거대한 단일 구조(Monolithic)는 클라우드 네이티브, 마이크로서비스, 그리고 AI 에이전트와 같은 현대적인 아키텍처 패러다임을 수용하기에는 너무 무겁고 경직돼 있다. 여기에 '망 분리' 라는 정책적 특수성은 문제를 더욱 악화시킨다. 보안을 위해 내부 업무망과 외부 인터넷망을 분리하는 것은 당연한 조치이지만, 이는 부처 간 데이터의 벽을 더욱 높이는 결과를 낳았다. 민간 기업이 클라우드 기반의 최신 AI 서비스를 자유롭게 활용하며 데이터 사일로를 허물기 위해 노력하는 동안, 공공 부문은 물리적으로 단절된 인프라 안에서 데이터를 연계하는 것조차 거대한 도전이 됐다. 이는 AI의 연료인 데이터가 흐르지 못하게 막는 동맥경화와 같다. 이러한 구조적 문제 위에서 AI를 도입하려는 시도는 밑 빠진 독에 물 붓기와 같다. 예를 들어, AI 기반의 맞춤형 복지 서비스를 제공한다고 가정해보자. 한 국민에게 최적의 서비스를 추천하기 위해서는 보건복지부, 고용노동부, 국세청 등 여러 부처의 데이터가 실시간으로 필요하다. 하지만 현재의 아키텍처에서는 각 부처의 데이터를 API로 즉시 연계하는 것이 아니라, EAI나 ESB와 같은 낡은 연계 기술을 통해 배치(Batch) 방식으로 데이터를 주고받는 것이 현실이다. AI가 어제 데이터를 가지고 오늘의 문제를 해결하려는 셈이다. 물론 정부도 이러한 문제점을 인식하고 변화를 모색하고 있다. 대통령 직속 '디지털플랫폼정부 위원회(디플정)'를 중심으로 부처 간 데이터의 칸막이를 허물고, 공공 데이터를 API 형태로 적극 개방해 민간과 협력하는 생태계를 만들려는 노력이 대표적이다. 이는 '하나의 정부'를 지향하며 데이터 기반의 과학적 행정을 구현하려는 올바른 방향이다. 하지만 이러한 정책적 비전이 현장에서 성공적으로 구현되기 위해서는, 이를 뒷받침할 수 있는 기술적 청사진, 즉 아키텍처의 근본적인 혁신이 반드시 병행돼야 한다. SW 아키텍트로서 이 난제를 해결하기 위한 해법은 명확하다. 첫째, 전자정부 표준프레임워크의 점진적 해체(Decomposition)를 시작해야 한다. 모든 시스템을 한 번에 바꾸는 '빅뱅' 방식은 또 다른 재앙을 낳을 뿐이다. 국민 체감도가 높은 핵심 서비스부터 마이크로서비스(MSA)와 이벤트 기반 아키텍처(EDA)로 전환, 표준프레임워크라는 거대한 모체에서 점진적으로 분리해내는 '스트랭글러 피그(Strangler Fig)' 전략이 필요하다. 둘째, 망 분리 환경의 한계를 극복하기 위한 '보안 API 게이트웨이(Secure API Gateway)' 를 중심으로 한 데이터 허브 구축이 시급하다. 이는 물리적 망은 분리하되, 엄격한 인증과 권한 관리, 그리고 모든 데이터 흐름에 대한 감사 추적이 가능한 논리적 '데이터 고속도로'를 만드는 것이다. 이를 통해 민간의 '데이터 메시'처럼 각 부처가 자신의 데이터를 안전하게 '상품'으로 제공하고, 다른 부처는 이를 API를 통해 실시간으로 소비하는 '통제된 상호운용성(Controlled Interoperability)' 을 확보할 수 있다. 셋째, 이 모든 변화의 중심에는 AI의 판단을 신뢰하고 책임질 수 있는 '설명가능 AI(XAI)' 아키텍처가 전제되어야 한다. AI가 특정인에게 복지 혜택을 추천했다면, 어떤 법령과 어떤 데이터를 근거로 그런 결정을 내렸는지 투명하게 설명할 수 있어야 행정의 신뢰성이 담보된다. 이는 기술을 넘어 민주주의의 원칙을 아키텍처로 구현하는 것이다. 결국 공공 서비스의 혁신은 단순히 새로운 AI 기술을 도입하는 것을 넘어, 과거의 성공 방정식이었던 낡은 아키텍처를 과감히 재설계하는 용기에서 시작된다. 이러한 원칙은 국가 안보와 직결된 국방 분야에서 OODA 루프(관찰-판단-결심-행동)를 AI로 구현할 때 더욱 중요해진다. 지금까지 우리는 다양한 산업 현장에서 AI가 요구하는 아키텍처의 변화를 살펴보았다. 하지만 이 모든 기술의 중심에는 결국 '사람'이 있다. 다음 편에서는 이 모든 혁신이 궁극적으로 인간의 삶을 어떻게 향상시켜야 하는지, '인간 중심의 SW 아키텍처' 에 담긴 철학과 윤리에 대해 깊이 있게 논의해보고자 한다. ◆ 나희동 크리스컴퍼니 대표는... -정보관리기술사 (54회), SW아키텍트 (CPSA), 수석감리원 -전남대학교 산업공학과, 서울과학기술대학교 컴퓨터공학 석사 -CMU SEEK 1기 MSE, UTD SW MBA 수료 -전/투이컨설팅 SW아키텍처 담당 이사, 마르미III 개발참여 -전/싸이버로지텍 기술연구소 및 플랫폼사업본부 상무 -전/동양시스템즈 솔루션사업본부 본부장

2025.09.14 08:06나희동

"안심거래=민팃"…중고폰 시장 새 표준 세운다

중고폰 거래는 늘 소비자의 혼란과 불신이 교차하는 시장이었다. 매입가와 제품 등급이 제각각이고, 중간 유통 과정에서 발생하는 불투명성은 시장에서 큰 장벽으로 작용해왔다. 그런 가운데 업계 최초 ATM 기반 중고폰 거래 서비스를 도입한 민팃은 이러한 문제를 풀어내며 새로운 표준을 제시했다. 민팃의 사명은 'Mint(최상급 중고)'와 'IT(정보통신기술)'의 합성어다. 단순히 기기를 회수하는 차원을 넘어, 기술을 기반으로 소비자에게 안전하고 편리하며 신뢰할 수 있는 경험을 제공하겠다는 의지가 담겼다. '장롱 속에 방치된 단말기를 사회적 자원으로 순환시키자'는 출범 취지는 지금도 민팃의 정체성을 설명하는 핵심이다. 제1호 안심거래 인증 사업자, 건전한 시장의 신호탄 정보통신정책연구원(KISDI)에 따르면, 국내에서는 연간 약 1천만 대의 중고폰이 발생하지만 절반 이상은 여전히 음성적으로 거래된다. 개인정보 유출 우려, 품질 기준 부재, 세금 구조의 불투명성이 주요 원인이다. 이에 민팃은 한국정보통신진흥협회(KAIT)로부터 '중고폰 안심거래 사업자 1호' 인증을 획득했다. 데이터 삭제, 품질 검증, 가격 산정 기준을 명확히 제시해 소비자 신뢰를 끌어올린 점을 높게 평가받았다. 중고폰 안심거래 사업자 인증제도는 불투명한 중고폰 거래 환경을 개선하고 소비자의 편의를 높이기 위해 마련된 안전 장치다. 현재 KAIT가 관련 법령에 따라 과학기술정보통신부로부터 인증 업무를 위탁받아 진행 중이다. 이진호 민팃 사업추진 실장은 "고객의 불신·불편·불안을 해결하기 위해 출범 초기부터 표준화된 판정 기준과 개인정보 삭제 기술 고도화에 힘써왔다"며 "인증제도 도입은 건전한 유통 환경을 만드는 중요한 분기점”이라고 강조했다. ATM서 온라인까지, 간소화된 경험 확장 민팃은 오프라인 ATM에서 출발했지만, 최근에는 온라인 서비스 '민팃 홈'을 선보이며 비대면·택배 기반 거래로 영역을 넓혔다. 소비자는 매장에 직접 방문하지 않아도 택배를 통해 간편하게 중고폰을 판매할 수 있게 됐다. 만약 산정된 매입가가 마음에 들지 않는 경우에는 소비자에게 다시 돌려주고 있다. 또한 만족스러운 거래 이용 경험을 위해 UX/UI 개선에도 공을 들이고 있다. 단말 상태 등급 판정, AI 시세 산정, 위조 단말 판별 등 기술투자도 꾸준히 이어가고 있다. 또한 국내 최초로 글로벌 정보 보안 전문 기관인 ADISA(자산폐기정보보안협회) 인증을 획득한 데이터 삭제 기술은 개인정보 유출 우려를 없애는 핵심 무기다. 이 실장은 "고객에게 중요한 것은 간단함과 확실성"이라며 "중고폰을 매입하는 데 걸리는 시간을 줄이고, 매입 과정이 간소화하기 위해 끊임없이 노력하고 있다"고 했다. 현재 민팃 ATM은 평균 5분 내외로 중고폰 등급 평가부터 매입 결과 안내가 마무리된다. 사회적 가치와 ESG, 민팃의 목표 현재까지의 중고폰 유통시장은 불투명한 시장구조와 불명확한 정보로 인해 불안·불신·불편이 자리잡았다. 또한 중고폰 자원순환에 동참해야겠다는 동기부여가 부족했던 상황이었다. 민팃은 이러한 불신의 뿌리를 뽑아내고, 중고폰 거래 시장의 신뢰를 얻기 위해 출범시점부터 명확한 판정 기준 제공과 데이터 유출 방지, 그리고 사용 편의성 개선을 위해 노력해왔다. 그 결과, 민팃은 출범 이후 지금까지 410만대의 단말기를 회수하고, 약 876억원 규모의 사회적 가치 비용을 실현했다. 누적 앱 다운로드는 190만회, 회원 수는 97만명에 달한다. 이 같은 성과는 단순한 기업 수익을 넘어 ESG 가치 창출과 자원순환 생태계 기여라는 목표와 맞닿아 있다. 민팃은 앞으로도 정부의 제도 개선과 발맞춰 시장 양성화를 선도한다는 계획이다. 의제매입세액공제 논의, 부가세 구조 개선 등 제도적 과제 해결 과정에도 적극 참여해 음성 시장을 양지로 끌어올린다는 포부다. 이 실장은 "'중고폰 안심거래 사업자 인증제도'로 인해 고객이 더 믿을 수 있는 기업에서 중고폰을 판매하고, 자원으로 순환될 수 있게 된 점에 대해 환영한다"며 "특히, 데이터 삭제, 품질 검증, 가격 산정 기준에 대한 표준을 마련했다는 점에서 업계 신뢰도를 높이는 큰 역할을 한다"고 말했다. 중고폰은 이제 단순한 재화가 아닌, 개인정보·환경·세제 이슈가 교차하는 복합 시장으로 성장하고 있다. 민팃은 안전·편리·신뢰라는 세 가지 키워드를 앞세워 국내 시장을 선도하고, 업계 표준을 만들어갈 계획이다. 오래된 폰 속 추억과 걱정을 동시에 안고 있는 소비자들에게 민팃은 새로운 해법을 제시한다. 불신과 불편을 넘어, 건전한 마켓플레이스를 열어가겠다는 민팃의 도전은 이제 막 본격적으로 시작됐다. 이 실장은 "고객중심 경영을 통해 안전하고 편리하게, 신뢰할 수 있는 중고폰 거래 환경을 만드는데 앞장설 것"이라며 "고객의 불편을 해소하기 위해 필요한 기술과 서비스를 꾸준히 연구해 '중고폰 안심거래=민팃'이라는 공식을 확립하고, ESG 경영을 실현하는 대표적 플랫폼이 되고자 한다"고 말했다.

2025.09.14 07:20진성우

고려아연 경영권 분쟁 1년…MBK-영풍도 이미지 타격

MBK파트너스와 영풍이 고려아연 경영권 확보를 목적으로 주식 공개매수에 나선지 1년이 지난 가운데, 양측 모두 비방전에 몰두하면서 경영 역량을 둘러싼 비판의 목소리만 커졌다는 평가가 나온다. MBK와 영풍이 최윤범 고려아연 회장이 독단적 경영을 하고 있다며 적대적 M&A 배경을 밝혔지만, 이들도 홈플러스 기업회생 사태와 롯데카드 해킹 사고, 석포제련소 환경오염 논란 등에 대한 책임을 지적받고 있어서다. 14일 관련 업계에 따르면 지난 1년간 고려아연과 MBK-영풍은 법정 다툼과 공방, 여론전과 두 차례의 주주총회를 거친 끝에 일단 최윤범 회장이 경영권 방어에 성공, 양측 경영권 분쟁이 소강 상태에 접어들었다. 최근에는 MBK·영풍 측이 다시 공세 수위를 높이면서 분쟁 2라운드에 접어드는 모양새다. 최윤범 회장을 비롯한 고려아연 현 경영진의 법적 리스크와 당국의 조사 등을 끌어내려 안간힘을 쓰고 있다. 고려아연 유상증자 과정에서의 부정거래, 풍문 유포 등 의혹을 제기하는 모습이다. 최 회장 측은 한미 협력과 공급망 등 국익 차원의 역할론을 강조하며 우호적 여론 만들기에 집중하고 있다. 적대적 M&A 방어 과정에서 취득한 자사주를 선제적으로 전체 소각하기로 하는 등 선제적인 밸류업 노력도 보이며 대응 중이다. 홈플러스 기업회생 사태와 롯데카드 해킹 사고 등 MBK와 영풍 측의 경영 리스크가 또 다른 변수로 등장했다. 고려아연 경영권 인수 명분이 약화될 수 있어서다. 검찰과 금융감독원 등 당국은 홈플러스 관련 조사에 나서며 MBK를 압박하고 있다. MBK가 대주주로 있는 롯데카드도 지난달 해킹 사고가 발생하면서 경영 능력 대신 이익회수능력만 극대화하고 있다는 비판도 제기됐다. 실제로 MBK는 2019년 롯데카드를 인수한 이후 약 5년간 IT보안 자체 감사를 딱 한 차례만 한 것으로 알려졌다. 영풍은 석포제련소 관련 환경오염 문제가 발목을 잡고 있다. 환경부로부터 조업정지 10일 행정처분 등 제재를 받았다. 올해 상반기 연결기준 영업손실도 1천504억원으로 전년 동기 대비 적자 규모가 3배 이상 커졌다.

2025.09.14 06:20김윤희

S2W, IPO 흥행 돌풍…5조 뭉칫돈 업고 코스닥 입성 '초읽기'

S2W가 성공적인 기업공개(IPO)를 발판 삼아 글로벌 시장 공략과 수익성 강화에 뛰어들었다. S2W는 지난 10일부터 이틀간 진행한 일반 투자자 대상 공모 청약에서 1천972대 1의 최종 경쟁률을 기록했다. 이번 청약에는 23만7천127건의 신청이 몰렸으며 증거금은 약 5조1천426억원이 모였다. 앞서 S2W는 기관 투자자 대상 수요예측에서도 흥행에 성공했다. 지난 2일부터 엿새간 이어진 수요예측에서 1145대 1의 경쟁률을 보이며 공모가를 희망 범위 최상단인 1만3천200원으로 확정했다. 지난 2018년 설립된 S2W는 데이터 분석 기술력으로 시장의 주목을 받았다. 공공기관용 안보 AI 플랫폼 '자비스'와 기업용 보안 AI 플랫폼 '퀘이사'를 앞세워 국제기구, 국내외 정부 기관, 대기업 등을 핵심 고객으로 확보했다. 최근에는 각 산업에 특화된 AI 플랫폼 '에스에이아이피(SAIP)'를 출시하며 사업 영역을 확장했다. 다양한 산업 분야에서 잇따라 유의미한 고객사를 확보해 신규 사업 경쟁력도 입증했다. 연이은 해외 사업 성과는 성장 기대감을 키우는 대목이다. 사우디아라비아 정부 기관에 솔루션을 공급하고 인터폴과 장기 재계약을 체결하는 등 신시장 개척에 속도를 내고 있다. 또 삼성화재와 사이버보험 시장 확대를 위한 업무협약(MOU)을 맺고 수익모델 다변화에도 나섰다. 회사는 오는 19일 코스닥 시장에 상장해 본격적인 성장에 돌입할 계획이다. 서상덕 S2W 대표는 "수요예측과 일반청약을 통해 우리 기술력과 성장성에 대한 투자자들의 높은 관심을 다시 한번 확인할 수 있었다"며 "해외영업 기반 확장과 기술 연구개발(R&D) 고도화에 집중하며 수익성 강화에 매진할 것"이라고 밝혔다.

2025.09.12 16:48조이환

NDS, AWS 퍼블릭 섹터 데이서 유전체 데이터 분석 혁신 전략 제시

엔디에스(NDS, 대표 김중원)가 'AWS 퍼블릭 섹터 데이 서울 2025'에 참가해 유전체 데이터 분석 혁신 사례와 전략을 공유했다. 엔디에스는 AWS 헬스오믹스 국내 런칭 파트너로 참여해 유전체 분석 전문기업 지니너스(Geninus)와 공동 발표를 진행했다고 12일 밝혔다. '유전체 데이터 분석 혁신, AWS 헬스오믹스로 여는 헬스케어의 새로운 시대'라는 주제로 열린 세션에서는 정밀의료와 개인 맞춤형 치료의 중요성이 커지는 상황에서 방대한 생명정보 데이터를 신속하고 정확하게 처리할 수 있는 클라우드 기반 고성능 분석 인프라의 필요성이 강조됐다. AWS는 최근 서울 리전에서 헬스오믹스로 서비스를 공식 출시했다. 이를 통해 국내 연구자와 기업들은 데이터 주권과 보안 요건을 충족하면서도 안정적이고 빠른 분석 환경을 활용할 수 있게 됐다. 엔디에스는 런칭 파트너로서 유전체 데이터를 안전하게 이전하고 분석 속도를 높일 수 있는 통합 분석 플랫폼과 원격 데이터 분석 서비스를 제공하고 있다. 김중원 엔디에스 대표는 "이번 행사를 통해 헬스케어 산업에서 엔디에스가 축적한 고객 성공 경험과 헬스케어·생명과학(HCLS) 전문 MSP 역량을 알릴 수 있었다"며 "앞으로도 차별화된 기술력과 서비스를 기반으로 고객의 비즈니스 성장을 지원하고, 헬스케어 산업 분야의 디지털 전환을 선도해 나가겠다"고 말했다.

2025.09.12 16:34남혁우

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

국가정보자원관리원 배터리 화재…"데이터 피해 줄이려 물도 못뿌려"

배터리 공급망 없이 에너지 안보도 없다…"탈중국이 관건"

"미래의 흑백요리사 누구?"…익산 달군 'NS푸드페스타' 가보니

'양자이득' 어디까지 왔나…전문가 5인에 듣는다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.