• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (7787건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

KT, 군사용 보안 성능 갖춘 홈CCTV 출시

KT가 가정용 스마트 보안 카메라 'KT 홈캠 안심'을 출시한다고 24일 밝혔다. 홈CCTV 이용자가 늘면서 해킹으로 인한 사생활 유출 우려도 커지고 있지만 해킹 여부를 확인하는 방법이 LED 변화나 로그인 기록 확인 등에 의존해 명확하지 않아 보안 불안이 지속되고 있다. 이에 따라 KT는 군사기밀 관리 수준의 암호화 규격을 통과한 안심할 수 있는 'KT 홈캠 안심'을 선보였다. 허용된 사용자만 접속할 수 있도록 제한하는 방식으로 외부 접근을 차단하고, 모든 기능을 제한하는 개인 정보 보호 모드를 통해 보안을 강화했다. 또한 KT의 네트워크 보안 환경을 적용해 안정성을 높였다. 아울러 클라우드 저장 서비스를 기본으로 제공해, 실시간 영상 확인이 가능하며 AI기반 모션과 소리 감지 기능을 통해 특정 영상을 저장하고 내려받을 수 있다. 이를 통해 육아, 반려동물 관리뿐만 아니라, 따로 사는 부모님의 위급 상황을 기록하거나 1인 가구의 실시간 보안 점검에도 활용할 수 있다. 또한 양방향 통화 기능을 지원해 휴대전화 없이도 집에 있는 가족과 통화할 수 있으며 홈캠의 카메라 버튼을 누르면 밖에 있는 보호자에게 직접 전화를 걸 수 있다. 이용 요금은 월 4천400원이며, KT 인터넷 에센스(1G) 이상을 사용할 경우 월 1천100원 할인 받아 월 3천300원에 이용할 수 있다. 출시 기념으로 KT샵에서 선착순 100명에 네이버페이 5만원권을 제공하며 출시를 기념해 KT Shop에서 구매한 선착순 100명에게 네이버페이 5만원권을 제공하며, 가입 인증 고객을 대상으로 경품 이벤트도 진행할 예정이다. 권희근 KT 마케팅혁신본부장은 “육아, 어르신 돌봄, 반려동물 케어 등 홈캠 수요가 늘어나는 가운데, 해킹과 가격 걱정을 줄인 합리적인 상품을 선보이고자 했다”며 “KT의 우수한 네트워크 환경과 밀착CS 인프라를 바탕으로 안정적이고 고품질의 서비스를 지속 제공하겠다”고 말했다.

2025.02.24 10:18박수형

"oo은행, '엑사원 3.5'가 딱이네"…금융권 노린 LG CNS, 최적 AI 모델 골라준다

LG CNS가 금융 맞춤형 인공지능(AI) 평가 도구를 앞세워 생성형 AI를 도입하고자 하는 금융 기업 공략에 나선다. LG CNS는 미리 구축한 데이터셋으로 시중에 공개된 수십 개의 개방형 거대언어모델(LLM)을 평가해 뱅킹, 보험, 증권 등 각 금융 서비스에 가장 적합한 AI 모델을 찾아주는 주는 서비스를 개발했다고 24일 밝혔다. 개방형 LLM은 공개된 소스코드나 알고리즘으로 누구나 자유롭게 수정하고 활용할 수 있는 거대언어모델(LLM)이다. 대표적으로 LG AI연구원의 엑사원(EXAONE) 3.5, 메타(Meta)의 라마(Llama), 알리바바(Alibaba)의 큐원(Qwen) 2.5 등이 있다. 금융 기업은 데이터 유출 등 보안의 이유로 AI 도입 시 개방형 LLM을 파인튜닝해 자체 모델을 구축한다. 파인튜닝은 AI 모델에 별도의 데이터를 학습시켜 특정한 목적에 맞게 만드는 과정을 의미한다. 오픈AI의 챗GPT나 구글의 제미나이(Gemini)같은 폐쇄형 LLM은 내부 소스코드가 공개되지 않아 기업이 자체 AI 모델로 구축해 활용할 수 없으며 돈을 내고 서비스를 이용하는 형태로만 사용 가능하다. LG CNS의 금융 특화 평가 도구는 29가지 평가지표와 약 1천200개의 데이터셋으로 구성돼 있다. 주요 평가 항목은 ▲금융 지식을 기반으로 추론하는 능력 ▲수학적 추론 능력 ▲복잡한 질문 이해력 ▲문서요약 능력 ▲금융 용어 이해도 ▲AI 에이전트(Agentic Tool) 사용 능력 등을 종합적으로 테스트한다. LG CNS는 특히 AI가 답변하기 어려워하는 금융 관련 추론 문제들을 29개 평가지표에 적용해 더 정확한 성능 검증이 가능하도록 했다. LG CNS는 금융 전문가들과의 협업을 통해 데이터셋의 평가 데이터에 실제 금융 현장에서 사용하는 서비스 정보나 전문 지식 등이 정확히 반영됐는지 점검하며 완성도를 높였다. 이를 통해 AI가 금융 산업 내 규제 요건이나 복잡한 서비스 구조 안에서도 정확한 답변을 하는지 판단할 수 있게 했다. LG CNS는 이 평가 도구를 통해 금융기업들이 AI를 도입할 때 최적의 LLM 선정부터 커스터마이징, 안정적인 운영까지 금융권에 특화된 생성형 AI 도입 전 단계에서 차별화된 고객가치를 제공해 나갈 계획이다. LG CNS는 다수의 금융 기업을 대상으로 생성형 AI를 활용한 비즈니스 혁신을 지속하며 금융 AX를 선도하고 있다. 최근 NH농협은행과 생성형 AI 플랫폼 구축 프로젝트에 착수했고, 신한카드와 생성형 AI 기반의 상담사 응대 시스템을 구축 중이다. 작년에는 신한은행과 함께 거대언어모델(LLM) 기반 미래형 영업점인 'AI 브랜치'를 개발했고, KB금융그룹에 AI, 클라우드 등 디지털 기술을 접목시킨 미래형고객센터(FCC, Future Contact Center)를 구축해 운영 중이다. 현신균 LG CNS 사장은 "금융 서비스에 생성형 AI를 도입하고자 하는 기업의 가장 큰 고민은 어떤 AI 모델이 서비스에 가장 적합할 지 파악하는 것"이라며 "자사금융 특화 AI 평가 도구는 금융 기업들의 고민을 빠르게 해결할 수 있는 최적의 솔루션이 될 것"이라고 말했다.

2025.02.24 10:00장유미

KFC코리아도 상시 성과관리 솔루션 '클랩' 쓴다

성과관리 솔루션 스타트업 디웨일(대표 구자욱)은 KFC코리아에 자사의 상시 성과관리 솔루션(SaaS) '클랩'을 제공한다고 24일 밝혔다. 올해로 한국 진출 41년을 맞이한 KFC 코리아는 전국 201개 매장(2025년 1월 기준)을 운영 중이며 2017년부터 공식 앱을 출시해 현재까지 242만 명이 KFC 멤버십에 가입하는 등 꾸준히 소비자와의 접점을 확대해 나가고 있다. 임직원 수 약 750명 규모의 KFC 코리아는 '목표 설정-목표 진행내용 관리-평가'로 이어지는 연중 상시 성과관리를 운영 중이었으나 모든 과정이 엑셀 중심으로 진행돼 운영 공수가 컸다. 이에 내부적으로 평가제도를 새롭게 구축하고 평가운영을 디지털전환(DX)하고자 사내 HR 시스템과의 '연동성', 기존의 평가 양식에 기반한 '평가 제도 커스터마이징'을 적극 지원하는 클랩을 도입하게 됐다. 이후 기존에 사용 중인 그룹웨어 및 조직도 등의 인사데이터 연동을 시작으로 평가 시스템을 새롭게 구축해 편리성과 효율성을 높였다. 특히 클랩을 도입하면서 디지털전환 돼 평가 후속 작업 리소스가 크게 단축됐다. KFC 코리아 담당자는 "내부적으로 평가 제도를 새롭게 구축하면서 엑셀을 활용하던 평가 운영을 DX화하고 싶었고, 무엇보다 비용과 시간 효율성을 고려해 자체 툴 개발보다는 SaaS 도입을 검토하고 있었다"며 “클랩은 KPI 수립과 관리, 체크인, 분기별 1on1을 통한 점검 등 상시 성과관리 뿐 아니라, 해당 내용을 바탕으로 연간 인사평가를 연동해 운영하는 프로세스를 쉽게 구현할 수 있었다”고 설명했다. “또 평가 제도를 구현하는 과정에서 필요로 하는 기능의 최적화, 기존 그룹웨어와의 연동을 타 SaaS 대비 적극적으로 지원해 클랩 서비스를 선택하게 됐다”고 말했다. 상시 성과관리 솔루션 클랩은 성과관리를 위해 필요한 목표수립, 관리, 결과 평가 등 다양한 HR 기능이 '모듈형'으로 구성돼 있어 고객사 맞춤형 최적화가 가능하다. 특히 다양한 오픈API를 통해 고객사에서 활용 중인 기존 데이터들을 손쉽게 연동할 수 있으며 원하는 기능을 적극 개발하고 있다. 또한 합리적인 비용과 전담 CSM(고객 서비스 관리)의 강력한 서비스 지원, 클랩 아카데미와 통합교육 제공, 월 1회 이상의 주기적인 업데이트, 최고 수준의 보안으로 고객사의 HR 데이터를 관리하고 있다. 구자욱 디웨일 대표는 "모든 기업은 각 기업의 고유한 사내 문화를 담은 기능이 반영된 성과관리 시스템을 원하지만, 기존 HR SaaS는 이를 반영하기 어려운 기술적, 태생적 한계가 있다"며 "클랩은 각 기업들의 니즈를 적극 반영한 다양한 모듈단위 솔루션을 개발 및 구현해 성과관리 솔루션 도입을 고민하고 있는 다양한 업종의 기업들에 제공하고 있다"고 말했다.

2025.02.24 09:43백봉삼

[방은주의 보안산책] 국제무대서 위상 높아진 개인정보위

지난 12일 프랑스 파리에서 이틀 일정으로 열린 'AI 행동 정상회의'가 막을 내렸습니다. 영국 런던(2023년 11월)과 한국(2024년 5월)에 이어 세 번째 열린 세계 AI 정상회의였죠. 특히 이번 행사에서 '사람과 지구를 위한 지속 가능하고 포용적인 AI에 관한 선언문'이 발표됐습니다. 아쉽게 AI 최강국가 미국과 선도국 영국은 서명을 안했죠. 선언문은 AI 다양성과 포용성을 강조하며 AI 접근성 향상, 윤리적이고 안전한 국제 프레임워크 구축, 시장 독점 방지, 노동시장 발전 도모, 지속가능성 확보, 국제 협력 강화 등을 강조했습니다. AI 기술 투명성과 신뢰성 확보를 위해 공동으로 노력하기로 합의했죠. 우리나라를 비롯해 프랑스, 독일, 중국, 일본, 호주, 캐나다, 인도 등 58개국과 EU, 아프리카연합이 서명했습니다. 잘 안 알려진 사실이지만, 이번 행사는 개인정보 분야에서도 주목할 만한 국제협력이 있었습니다. 행사 부대행사로 열린 한국, 영국, 프랑스, 호주, 아일랜드 등 5개국 개인정보보호 감독 담당 고위관료급 회의도 열렸는데요, 이들 5개국 개인정보 감독기구 수장들은 AI 혁신 촉진과 개인정보 보호가 상생할 수 있다면서 데이터 거버넌스 구축에 대한 컨센서스와 함께 공동 선언문을 작성, 11일 서명했습니다. 우리나라에서는 고학수 개인정보보호위원회(PIPC, 개인정보위) 위원장이 참석해 서명했구요. 한국과 부대행사 공동 주최국인 프랑스는 마리-로르 드니 국가정보자유위원회(CNIL) 위원장이, 영국은 존 에드워즈 정보위원회(ICO) 위원장이, 호주는 칼라 카인드 정보위원회(OAIC) 위원이, 아일랜드는 데일 선더랜드 데이터보호위원회(DPC) 위원이 각각 사인했습니다. 선언문 이름이 좀 깁니다. '혁신적이고 개인정보를 보호하는 AI 개발 장려를 위한 신뢰할 수 있는 데이터 거버넌스 체계 구축에 관한 공동 선언문' 입니다(칼럼 하단에 전문 소개). 크게 9개 항목으로 구성됐는데요, 특히 두번째 항목에서 "개인정보 보호 중심설계(PbD) 원칙을 AI 시스템 초기 기획 단계부터 적용해야 한다"면서 "견고한 내부 데이터 거버넌스 체계를 구축하는 것이 포함된다. 이러한 체계에는 AI 시스템 생애주기에 걸쳐 효과적인 리스크 관리 및 완화를 위한 기술 및 절차적 보호장치가 포함돼야 한다"고 명기했습니다. 서명 5개국은 그동안 AI 프라이버시 영역에서 주도적 역할을 해온 나라들입니다. 특히 이들 5개국은 감독기구 역할을 'AI 혁신의 촉매제'로 규정해 시선을 모았습니다. 좋은 규제는 산업 활성화를 촉진, 경제 성장에 기여합니다. 반대로 나쁜 규제는 산업을 죽이죠. 치대국약팽소선(治大國若烹小鮮)이라는 말이 있습니다. 노자 도덕경에 나오죠. 큰 나라를 다스리는 것은 작은 생선을 굽듯 조심해야 한다는 말입니다. 조그만 생선을 구우면서 너무 뒤적거리면 살이 뭉개지고, 마냥 놔두면 타버려 쓸모가 없어집니다. 규제도 비슷합니다. 작은 생선을 굽듯 조심스럽게, 세밀히, 애정을 갖고 다뤄야 합니다. 그래야 혁신의 촉진제가 됩니다. 이번 공동선언문은 우리에게 또 다른 큰 의미가 있습니다. 공동선언문 작성을 우리나라가 주도했습니다. 고학수 개인정보위원회 위원장의 워딩(말)을 옮겨봅니다. "우리 위원회 입장에서 자랑스러운 것은 조인트 스테인먼트(공동선언문) 초안을 우리가 주도해 작성했다는 겁니다. 영국은 영어라는 언어를 만들어낸 나라고, 당연히 우리가 영어가 불편한 점이 있음에도 영어로 된 초안을 우리가 만들었고, 우리가 만든 초안에 대해 영국과 프랑스, 다른 나라들이 코멘트를 해 완성했습니다. 국제 무대에서 우리 목소리, 우리 경험을 중심으로 공동 선언문을 만들어낸 겁니다. 공동선언문에 담긴 핵심 키워드 하나를 꼽는다면 이노베이션(혁신)인데, AI와 개인정보보호라는 큰 흐름을 우리나라가 선도하고 있다는 걸 보여줬다는 점에서 내심 뿌듯했습니다." 고 위원장은 이 말을 지난 21일 서울 강남에서 개인정보위가 한국인터넷진흥원(KISA)과 같이 개최한 '제3기 개인정보 기술포럼'에서 축사 겸 했습니다. 현장에서 들은기자도 가슴이 뿌듯했습니다. 개인정보보호위원회는 개인정보보호법에 따라 2011년 9월 30일 출범했습니다. 개인정보 처리와 보호에 관한 사안을 독립적으로 수행하기 위해 만든 합의제 중앙행정기관이죠. 설립 9년만인 2020년 8월 행정안전부(공공/민간 총괄분야), 방송통신위원회(온라인분야), 금융위원회(상거래기업 개인신용정보 조사·처분)로 분산돼 있던 개인정보보호 감독기능을 통합, 현재의 중앙행정기관으로 재편됐습니다. 위원장은 장관급이구요. 하지만 아직 조직과 예산은 50개가 넘는 정부 중앙부처 중 '미니'입니다. 차관급인 부위원장과 실장급인 사무처장이 있고 사무처장 밑에 국장급 조직이 3개(기획조정관, 개인정보정책국, 조사조정국) 있구요. 별도조직으로 대변인과 범정부 마이데이터추진단도 있습니다. 조직 확대 필요성이 있어 보입니다. 세종시에는 경제 검찰이라 불리는 공정위(공정거래위원회)가 있는데요, 공정위처럼 개인정보위도 조사 업무를 하며 위원 9명이 주요한 결정을 하는 조직입니다. 9명 중 상임위원 2명(위원장과 부위원장)은 국무총리가 제청해 대통령이 정무직 공무원을 임명합니다. 그 외 위원 7명은 위원장 제청 2인, 정당 교섭단체 추천 5인(여2, 야3)으로 역시 위촉은 대통령이 합니다. 개인정보위는 개인정보법을 위반한 기업과 기관에 과징금을 부과할 수 있습니다. 또 1년에 한번 중앙부처와 지자체를 대상으로 개인정보보호 실태조사를 해 그 결과를 발표합니다. 개인정보위가 갖는 '힘'이죠. 앞에서 '팽소선(烹小鮮)'을 언급했는데요, 감독기관인 개인정보위가 늘 '화두'로 붙잡고 있어야 할 언어입니다. 1. 인공지능(AI)은 인류의 이익, 과학, 경제와 사회 전반의 혁신을 위한 막대한 기회를 제공한다. 또한 데이터와 개인정보 보호와 같은 기본권 보호에 상당한 위험을 제기하고, 부적절한 데이터 처리로 인해 종종 발생하는 차별과 허위 정보, 환각과 관련된 위험도 동반한다. 2. 우리는 공공의 신뢰를 충분히 쌓고, AI가 가져올 수 있는 혁신적 혜택을 활용해야 할 필요성을 인지한다. 우리는 AI가 데이터 보호 및 개인정보 보호 및 기타 규범에 따라 개발 및 배포되어야 함을 상기한다. 여기에는 개인정보 보호 중심설계(PbD) 원칙을 AI 시스템 초기 기획 단계부터 적용하고, 견고한 내부 데이터 거버넌스 체계를 구축하는 것이 포함된다. 이러한 체계에는 AI 시스템 생애주기에 걸쳐 효과적인 리스크 관리 및 완화를 위한 기술 및 절차적 보호장치가 포함되어야 한다. 3. 또한 현재 우리는 AI 개발 및 배포를 둘러싼 환경과 데이터 처리가 매우 복잡해졌다는 점을 인지한다. 구체적인 양상은 다음과 같다. -AI는 보건과 공공 서비스, 공공 안보, 인적 자원, 교육 등 다양한 분야에 걸쳐 개발 및 배포되고 있다. -AI 개발 및 배포는 전 세계의 수많은 이해관계자와 데이터셋 생성업체, AI 서비스 제공업체, 데이터셋과 모델 호스팅 플랫폼, 시스템 통합 전문업체, 어노테이터, 시스템 배포자 및 최종 사용자를 비롯한 복잡한 가치사슬을 포함한다. -AI 개발 및 배포는 방대한 양의 데이터를 핵심요소로 하며 광범위하게 이루어진다. -AI 개발 및 배포는 통제에 어려움을 초래하는 복잡한 데이터 처리를 내포하며 개인정보 보호 및 기타 기본권 보호 강화를 위한 투명성의 필요성을 증가시킨다. -AI 개발 및 배포는 매일 기록되는 주요 과학 및 기술의 혁신적 돌파구와 함께 매우 빠른 속도로 발전한다. 4. 따라서 신뢰할 수 있는 데이터 거버넌스 체계 내에서 AI 개발을 가능하게 하기 위해서는 시민과 기업이 요구하는 해결책과 법적 불확실성 관련 문제를 해결하는 것이 점점 더 시급해지고 있다. 이와 동시에 규범의 적용은 프라이버시 및 개인정보 보호와 일관성을 유지하며 다양한 혁신 노력이 가능하도록 충분한 정도의 유연성을 제공하여야 한다. 따라서 우리는 AI 생태계 내 여러 주체가 데이터 보호와 개인정보 보호 규칙을 준수하려는 노력을 지원하고 혁신과 개인의 권리 존중을 조화시키는 것을 돕는 것이 중요함을 인지한다. 우리는 AI로 인해 계속해서 진화하는 당면과제를 해결하기 위한 데이터 거버넌스를 만들어 나가는 데 있어 개인정보 감독기구의 주도적인 역할을 강조하며 다음 사항을 준수할 것을 약속한다. 5. AI 학습 맥락에서 데이터 처리의 합법적인 근거에 대한 공동의 이해를 증진한다. 동의, 계약상 필요, 정당한 이익 또는 기타 법적 근거에 기반하여 AI 학습 데이터가 처리될 수 있도록 표준과 요건을 명확히 만들어야 한다. 이 과정에서 AI 개발의 구체적인 목적, 필요한 데이터의 특성, 정보 주체의 합리적인 기대 및 이와 관련한 리스크 완화 전략을 포함한 다양한 관련 요소에 주의를 기울여야 한다. 6. 과학 및 증거 기반 평가와 다양한 사례에 적합한 비례적 안전 조치에 대한 정보를 교환하고 공동의 이해를 확립해야 한다. 이러한 안전 조치의 타당성은 계속 발전하는 AI 데이터 처리 기술 및 관행에 발맞추어 정기적으로 업데이트하여야 한다. 7. AI의 기술 및 사회적 영향을 지속적으로 모니터링하고 가능한 경우 개인정보 감독기구 및 비영리기구, 공공기관, 학계, 기업의 전문성과 경험을 AI 관련 정책에 최대한 활용한다. 8. AI 개발 및 배포에 데이터 처리가 필수적인 경우 법적 불확실성을 줄이고 혁신을 위한 공간을 확보한다. 이러한 노력에는 규제 샌드박스와 같은 제도적 조치 및 모범 사례 공유를 위한 도구가 포함될 수 있다. 이러한 조치와 도구는 공공의 신뢰에 기반하고, 개인정보 보호 원칙과 일관되어야 한다. 9. AI 시스템과 도구, 어플리케이션에 적용할 수 있는 규율 체계 사이의 일관성을 증진하고 시너지를 창출하기 위해 경쟁 및 소비자 보호, 지식재산권을 담당하는 관련 당국과의 상호 작용을 강화한다. AI 생태계 내 다양한 이해관계자 간 대화도 장려하여야 한다. 2025년 2월 11일

2025.02.23 18:38방은주

오픈AI, '오퍼레이터' 국내 출시…AI가 직접 예약·결제·쇼핑까지

오픈AI가 인공지능(AI) 기반 자동화 에이전트 '오퍼레이터(Operator)'를 한국에 출시했다. AI 에이전트 시장이 본격적으로 열리는 가운데 가장 빠르게 영향력을 확대하고 있는 행보다. 23일 업계에 따르면 오픈AI는 지난 21일 공식 X 계정을 통해 한국, 호주, 브라질, 캐나다, 인도, 일본, 싱가포르, 영국 등지의 '챗GPT' 프로 사용자들에게 '오퍼레이터' 기능을 개방했다고 밝혔다. 해당 서비스는 월 200달러(한화 약 29만원)짜리 프로 요금제 이용자만 사용할 수 있다. '오퍼레이터'는 AI가 직접 웹사이트에 접속해 특정 작업을 자동으로 수행하는 기능을 제공한다. 사용자가 지시하면 AI가 브라우저를 열고 사이트에 접속한 후 마우스와 키보드를 활용해 주문·예약·결제를 대신 진행한다. 티켓 예매나 출장비 정산, 온라인 쇼핑 등 다양한 분야에서 활용될 수 있다. 특히 AI가 백그라운드에서 작업을 진행하기 때문에 사용자는 대기 시간 없이 다른 업무를 수행할 수 있다. 다만 결제 과정에서 카드 정보를 입력하는 등 보안이 필요한 부분은 사용자가 직접 처리해야 한다. 현재 '오퍼레이터'는 전용 웹사이트에서만 이용할 수 있으나 오픈AI는 향후 '챗GPT' 앱 서비스와의 직접 통합을 검토 중인 것을 알려졌다. 업계에서는 이번 출시가 AI 에이전트 시장 확대의 신호탄이 될 것으로 전망하고 있다. 더불어 국내 일부 사용자들은 '오퍼레이터'가 '카카오톡' 및 '야놀자'와 연동됐다는 후기를 공유해 관심을 모으고 있다. 쓰레드 등의 소셜 미디어에는 "카카오톡 선물하기에 오퍼레이터가 추가됐다"거나 "야놀자에서 숙박 예약이 가능하다"는 후기가 잇따라 올라오고 있다. 한 국내 AI 업계 관계자는 "오퍼레이터 같은 AI 에이전트 기술은 앞으로 다양한 서비스에 도입될 것"이라며 "올해 에이전트 시장이 본격적으로 시작해 비즈니스 모델이 빠르게 변화하는 전환점이 될 것으로 보인다"고 밝혔다.

2025.02.23 15:39조이환

[보안 리딩기업] 한싹 "망연계 솔루션 시장 개척···AI·양자로 제2 도약"

"국내서 처음으로 인피니밴드 기술을 활용한 3세대 망(網)간 자료전송(망연계) 관련 특허를 보유하고 있습니다. 국내 유일의 전국망 규모 서비스를 지원하는 CDS(Cross Domian Solution) 솔루션도 갖고 있습니다. 국내에서 보안기능확인서를 취득한 CDS 제품 중 제조사가 직접 전국망 규모로 구축부터 기술 지원까지 서비스를 제공하는 기업은 한싹이 유일합니다." 이주도 한싹 대표는 서울 구로디지털단지 사무소에서 가진 지디넷코리아와의 인터뷰에서 "망연계 솔루션 분야서 국내 1~2위를 다툰다"며 이 같이 밝혔다. 이 대표는 경북대학교에서 전자공학과 학사(81학번)와 컴퓨터공학과 대학원 석사 학위를 취득했다. "경북대 컴퓨터공학과 대학원 1회 졸업생"이라면서 "'Just Dream, We Can Do It'이란 신념으로 지금까지 30년 넘게 소프트웨어 개발자로서 세상에 꼭 필요한 IT SW를 끊임없이 연구 개발하며 회사를 경영하고 있다"고 들려줬다. 그가 '험한' 창업의 세상에 뛰어든 건 박사 시험에 떨어진 '덕분(?)'이다. 박사에 낙마한게 2월 이였는데, 2월은 대기업이 취업 시즌을 끝낸 후라, 여기에 4월에 결혼할 예비신랑이었던 그는 '밥벌이'를 위해 중소기업에 들어갔고, 그 곳에서 1년반 일한 후 프리랜서 1년을 거쳐 1992년 7월 1일 현재의 한싹을 설립했다. 당시는 지금의 스마트폰(휴대폰)이 나오기 이전으로, '삐삐'라 불리는 무선호출기가 히트치며 시장을 열어가던 시기였다. 삐삐가 잘 팔리면서 개통하려면 하루가 걸렸는데 이 대표가 이를 해결, 청약 즉시 개통할 수 있는 시스템을 개발해 선보였다. 당연히 큰 인기를 얻었다. 이 대표는 "(삐삐를) 청약하자마자 바로 개통하는 걸 우리나라에서 처음으로 기술 개발했다"면서 "이 뿐 아니라 무선호출 사업자들의 고객 관리 빌링 시스템도 우리가 국내서 처음으로 만들어 통신사에 공급했다"고 회고했다. 세상사, 화무십일홍(花無十日紅)이다. 열흘 가는 꽃이 없듯, 삐삐 전성기도 길지 않았다. 대한민국 경제 초유 대란인 IMF(International Monetary Fund)가 1997년 터졌고, 삐삐사업자들도 대부분 망했다. 이 대표 회사도 타격을 입었고, 결국 오늘날의 한싹 창업으로 이어졌다. 무선통신시스템에서 출발, 2010년 보안시장에 진출했고, 이후 국내 망연계 솔루션 시장을 개척해왔다. 현재 8종의 제품을 시장에 공급하고 있다. 올해 4종을 새로 출시한다. 매출은 지난 2013년부터 2023년까지 10년간 21.6%의 연평균 성장률을 기록했다. 2019년 100억대를 넘었고(120억) 이어3년만인 2022년 200억대를 돌파(219억)했다. 이런 여세를 몰아 2023년 10월 4일 코스닥 시장에 상장했다. 작년엔 '숫자'가 안좋았다. 매출 205억 1842만원에 영업손실 26억 1445만원을 기록했다. 국방 보안통제시스템 등 신제품 3종 개발에 따른 연구개발과 인건비 증가가 영향을 미쳤다. 오는 5월말 한싹은 강동구 고덕비즈밸리에 새로운 사옥을 완공, 이전한다. 회사 이름 '한싹'은 바르고 참된 씨앗이 땅 속의 영양과 기운을 받아 뿌리를 내리고 한싹이 돼 풍성한 나무로 크기 위해 나날이 성장해 간다는 의미를 담고 있다. 선도적인 보안 기술과 전문성을 바탕으로 한국을 대표하는 보안 SW 리딩 기업으로 자리매김하겠다는 의지를 표명한 것이다. 성경 속 '한싹'은 예수를 의미하기도 한다. 이 대표는 "약속과 신뢰를 지키는 기업이라는 경영철학을 갖고 있다"면서 "한싹을 믿고 함께하는 직원들과 제품을 구매해주는 고객들, 소중한 자산을 투자해주는 주주들에게 약속한 것을 반드시 실천해 성장 가치를 보여주고, 그 믿음에 대한 신뢰를 지키기 위해 매진하고 있다. 작은 것 하나라도 약속을 지키며 신뢰를 쌓아가는 것에 진심"이라고 밝혔다. 아래는 이 대표와 일문일답 -한싹에 대해 말해달라. 어떤 회사인가 "1992년 7월 설립 이후 30년 이상 업력과 기술력을 바탕으로 3세대에 걸쳐 지속 성장해온 국내 대표 보안 및 AI 전문기업이다. 설립 초기에는 이동통신사업자를 대상으로 빌링(과금)시스템, 통신관제시스템, 스팸문자필터링 서비스, 전자팩스 솔루션 등을 공급하며 성장했다. 2010년 망간자료전송(망연계) 솔루션을 시작으로 보안사업을 본격화했다. 2023년 10월 코스닥 시장에 상장했고, 현재 직원 수는 120명이다. 자회사인 인콤정보통신까지 합치면 150명이다." -어떤 제품(솔루션)을 시장에 공급하고 있나 "ICT 환경에 최적화한 다양한 솔루션들을 개발해 제공하고 있다. 크게 5가지로 ▲네트워크 보안(4종) ▲시스템 보안(3종) ▲데이터 보안(1종) ▲클라우드 보안(3종) ▲AI 솔루션 및 서비스(2개 서비스)를 제공하고 있다." -주력 제품인 망(網)간 자료전송(망연계) 솔루션은 어떤 제품인가 "2010년 10월 망간 자료전송 솔루션 '시큐어게이트(SecureGate)'를 출시했다. 한싹은 1세대 망연계 전문기업이다. 이 제품으로 보안 시장에 진출했다. 분리된 망 환경에서 내부망(업무망)과 외부망(인터넷망) 간 데이터가 안전하게 흐르도록(유통) 게이트웨이 역할을 하는 솔루션이다. 보안 수준이 다른 영역 간 데이터 송출 및 수신을 안전하게 처리해준다. 즉, 내부망 데이터를 반출할 때는 승인 및 결제를 통해 유출을 엄격히 통제하고, 외부망에서 데이터를 반입할 때는 바이러스와 악성코드 등 외부 위협 요소를 탐지해 방어해준다. 망간자료전송은 망분리 환경 뿐만 아니라 클라우드, 원격&재택근무, 스마트시티, 재난대응시스템, 메일 연계, CCTV 연계 등 최신 IT 환경에 폭넓게 도입되며 적용 분야가 다양해지고 있다. 한싹은 국내 최초로 인피니밴드 기술을 활용한 3세대 망간자료전송 관련 특허를 획득하며 성장했다. 우리 전체 매출 중 '망연계 솔루션'이 70% 정도를 차지한다. 조달 등록 기준 망연계 시장 점유율 35%를 기록, 업계 2위 자리를 유지하며 굳건한 시장 경쟁력을 확보하고 있다." -통합 플랫폼 '패스가드 IAM'도 강조하는데, 어떤 솔루션인가 "2020년 '패스워드 관리' 제품을 출시한 후 시스템 접근제어, 계정관리 등 시스템 보안 솔루션 3종을 개발했다. 이들 제품을 통합한 것이 '패스가드 IAM'이라는 플랫폼이다. 제로 트러스트 보안 모델에 적합한 기능과 종합적인 시스템 보안 서비스를 구현했다. 단일 솔루션 도입 시 부족한 점을 일원화해 통합 서비스로 제공, 편리한 사용환경과 효율적인 관리 방안을 제시했다." -'패스가드 IAM'의 특징은? "서버, 네트워크, DBMS, 보안장비, CCTV 등 복잡하고 수많은 시스템을 안전하고 체계적으로 관리해준다. 통합 솔루션으로 각 솔루션의 특장점만 합쳐 안정성과 관리 효율성을 높였다. 몇 가지 특징이 있다. ▲첫째, 게이트웨이(Gateway) 방식으로 대상 서버에 별도의 설치 없이 운영 환경에 맞춰 최적화된 시스템 보안 솔루션을 선택 및 구축할 수 있고 ▲둘째, 주요 IT 인프라 시스템에 대한 접근 경로를 일원화해 인가된 사용자만 접속 가능하며 ▲셋째, 사용자 유형별 접속 통제, 관리 자동화, 본인인증 등 보안 운영 관리체계를 강화했다. 이를 통해 내부 시스템 관리자와 개발자, 보안담당자는 물론 외부인력에 대한 무분별한 접속과 보안 사고를 사전에 예방할 수 있다. 또 사고가 나더라도 확실한 원인 분석으로 사후 대처를 명확히 할 수 있다. 컴플라이언스 대응과 시스템 운영의 보안 관리체계를 강화했다. 특히 '패스가드 IAM'은 공공기관의 중요 시스템 뿐 아니라 클라우드 인프라 전환에 따른 데이터센터 확장, 제로 트러스트 보안, 스마트팩토리, IoT 기기 등 디지털 대전환으로 변화하는 다양한 시스템과 보안 모델에 최적화한 보안 기능을 제공한다. 산업용 보안 시장이 빠르게 성장함에 따라 이에 적용가능한 통합 관리 솔루션을 제공함으로써 새로운 영역으로 사업을 계속 확대해 나갈 예정이다. 이미 우리 패스워드 관리 솔루션은 공공기관, 군기관, 지자체, 교육기관의 ▲통합관제센터와 도시안전망 CCTV 통합 관리 ▲서버, 네트워크, 백업 장비 개선 ▲종합정보시스템 구축 ▲학교 프로그램 관리 ▲현장 및 주차관리 시스템 고도화 등 여러 분야의 디지털 전환 사업에 적용중이다." -클라우드 보안이 화두다. 어떤 제품으로 대응하고 있나. "한싹은 공공 클라우드 전환 초창기부터 시범사업을 수행했다. 멀티플랫폼(Multi-Platform) 기술 기반으로 클라우드 영역분리 솔루션 '시큐어게이트(SecureGate for Cloud)'를 공급하고 있다. 이 솔루션은 프라이빗(Private), 퍼블릭(Public), 하이브리드(Hybride) 등 멀티 클라우드와 도입 형태에 따른 하이브리드형과 클라우드형 등 다양한 방식을 지원한다. 시장도 계속 확대하고 있다. 해외 클라우드 공급사인 아마존웹서비스(AWS), 마이크로소프트(MS)와 파트너 등록을 마쳤다. 뿐만 아니라 국내 클라우드 공급사인 KT클라우드, 네이버클라우드, 삼성SDS, 카카오클라우드, 가비아클라우드, NHN클라우드 등과도 파트너십을 체결해 클라우드 서비스를 제공하고 있다. 최근 레퍼런스를 보면, 공공은 국내 CSP 사업자와 협력해 클라우드 전환사업, 스마트시티 혁신기술사업, DaaS 사업을 수주했다. 민간은 글로벌 업체인 AWS,MS 애저(AZURE)와 함께 ISMS(정보보호관리체계) 인증에 필요한 클라우드 망간자료전송 구축 사업을 수주했다. 이와 더불어 현재 다수의 잠재계약 건들을 진행중이다. 올해 클라우드 보안 사업분야 매출 비중이 크게 늘어날 것으로 기대하고 있다." -국방 분야 보안통제시스템 CDS도 자랑거리라던데 어떤 제품인가 "국가 안보를 지키는 강력한 보안 솔루션이다. 작년에 국방 네트워크 체계에 특화한 국방 보안통제시스템 '시큐어게이트 CDS(Cross Domian Solution)'를 출시, 국방 보안 사업영역 확대에 힘을 쏟고 있다. CDS 솔루션은 국방망 체계 간 연동 시 필수적인 솔루션이다. 국가보안기술연구소에서 인증한 국가지정 보안통신규격 CDE(Cross Domain Encryption) 프로토콜 기술을 이전 받아 우리가 개발했다. 국가정보원의 보안기능확인서를 획득했고, 국방망에서 필수적인 보안 통제 사항을 모두 충족, 최고 수준 안정성과 성능을 갖췄다. 또 CDS 솔루션은 하드웨어와 소프트웨어를 통합한 비연결형 자료전송체계를 구현해 직접 연결 없이도 정보 접속·전송이 가능하다. 주요 기능을 보면 ▲첫째, 악의적인 물리적 접근 시 암호화 키 소거 ▲둘째, CDE 프로토콜을 이용한 패킷 레이블링 검사 ▲셋째, 악성 메시지, 콘텐츠 필터링 및 차단 ▲넷째, IP/Port 기반의 필터링 및 접근제어 ▲다섯째, HW 기반으로 암·복호화 키 생성, 교환, 관리, 소거 등 강화된 보안 기능을 제공, 해킹 시도가 발생해도 중요 데이터의 위변조를 원천 봉쇄 등이다. Non-TCP/IP를 활용한 국방 전용 프로토콜 어댑터와 연동, 대상별 맞춤형 어댑터를 제공하는 특장점도 있다. 최근 국가 간 전쟁이 사이버 공격을 포함한 하이브리드 전쟁으로 진화하고, 폐쇄적이던 국방 시스템이 디지털화함에 따라 국방 분야에서 보다 강화된 사이버 대응 체계가 요구되고 있다. 국가 기밀과 중요 정보를 다루는 국방 및 방산 분야는 일반 보안 환경보다 더 높은 수준의 연동 보안 기술이 필요하다. 이에 따라 강력한 연동 보안 체계를 구현한 CDS 기술이 주목받고 있다. CDS 기술은 국방 뿐 아니라 금융권, 공항, 항만, 국가 기반시설 산업제어시스템 등 강력한 보안체계가 필요한 분야라면 어디든 적용할 수 있다. 국방분야의 CDS 도입 의무화 규정에 따라 관련 시장이 더욱 커질 것으로 전망하고 있다." -고객 수는 얼마나? "1500개 이상 레퍼런스를 보유했다. 망분리나 보안 의무 규정을 준수해야하는 공공기관, 금융권, 중앙부처 산하기관 등이 주 고객이다. 이들이 전체의 70% 비중을 차지한다. 정보보호관리체계(ISMS), 개인정보보호법 등 보안규정이 강화되고 있고, 디지털 대전환으로 ICT 융합산업 보안에 대한 수요가 증가하면서 기업, 제조사, 학교, 병원, 게임, 음원서비스, 간편결제 서비스하는 업체, 주요 반도체 기업으로 고객층이 확대되고 있다. 특히, 사이버 보안이 국가 안보와 직결되는 문제로 급부상하면서 CDS가국방 및 방위산업에서 수요가 늘고 있다. 시스템 보안 솔루션도 데이터센터, 지자체 관제센터, 군부대, 공항 등의 시스템에 도입이 늘고 있는 추세다. 대형 병원의 클라우드 전환 사업을 하이브리드 클라우드 방식으로 성공적으로 수행한 구축 사례가 있다. 병원의 내부 전산 시스템과 퍼블릭 클라우드를 망연계 솔루션으로 연계해 원활한 업무 시스템 연동을 구현했다." -기술 및 제품 경쟁력을 말해달라 "국내 최초로 인피니밴드 기술을 활용한 3세대 망간자료전송 관련 특허를 보유하고 있다. 관련 시장에서 업계 선두 그룹에 위치해 있다. 또 국내 유일의 전국망 규모 서비스를 지원하는 CDS 솔루션도 갖고 있다. 현재 국내에서 보안기능확인서를 취득한 CDS 제품 중 제조사가 직접 전국망 규모로 구축부터 기술 지원까지 체계적인 서비스를 제공하는 기업은 한싹이 유일하다. 이러한 제품 경쟁력을 기반으로 출시한 지 두 달 만에 국내 주요 방위산업체의 보안 사업을 수주하는 성과를 거뒀다. 현재 다수의 국방 및 방산업체에서 도입을 검토 중이다. CDS는 국가 안보 위협에 대응하기 위해 특별히 개발한 기술이다. 국보연에서 우리를 포함해 3곳이 기술 이전을 받아 상용화했다. 디지털 대전환에 따라 도메인이 다양화됨에 따라 국방 뿐 아니라 강력한 자료 전송 체계가 필요한 공공기관, 공항, 항만 등 국가 중요 시설의 산업제어 시스템(ICS)으로 적용 범위가 확대될 전망이다. 향후 관련 신규 시장이 크게 열릴 것으로 기대하고 있다. 또 글로벌 기업과 기술협력 확대로 클라우드 사업 시장에서 경쟁력을 확보했다. 한싹은 여러 국책사업을 수행하며 클라우드 영역분리(망연계) 솔루션 및 서비스를 개발해 클라우드 시장을 선제적으로 진출하고 선점해왔다. 실제로 MS, AWS, 구글 등 글로벌 기업과의 기술 협력이 활발히 이뤄지고 있으며, 최근 MS와 협력해 MS 코파일럿을 국내 공공기관에 적용하기 위한 시험테스트(PoC)에 참여해 망연계 기술과 연동한 사전 기술 검증 프로젝트를 수행했다." -AI 솔루션과 AI서비스도 내놨다 "지난해 11월 AI 답변 생성 솔루션 '블루러닝(Blue Learning)'을 출시하며 AI 문서 검색 시장에 진출했다. 이 솔루션은 고객이 보유한 문서 데이터를 활용해 사용자 질문에 최적화한 답변을 생성하는 자연어 질의응답 AI 솔루션이다. 고객 데이터에서 답변을 생성하기 때문에 '환각' 걱정이 없고 정확도가 높고 신뢰성이 있다. 올해 '블루러닝'을 기반으로 AI 시장 확대를 꾀할 예정이다." -AI융합연구센터를 작년에 설립했는데 "그렇다. 국내 보안업체중 AI융합연구센터를 설립한 곳은 우리가 유일할 듯 하다. 우리는 수 년전부터 AI 연구소를 통해 파이프라인을 구축, AI 기술 투자와 연구개발을 꾸준히 진행해왔다. 2023년 10월 상장으로 확보한 자금을 AI 사업에 집중 투자하면서 지난해 'AI 융합연구센터'를 신설했다." -작년에 수주한 국방부의 '군수지원 소요산정 AI 모델 개발' 사업이 의미가 크다던데... "오랫동안 투자해온 AI분야의 대표적 성과라 말할 수 있다 .특히, 국방 특화 AI 소요 예측 모델 개발 사업은 향후 전 산업분야에 적용이 가능 한 모델로 한싹의 AI 기술 자산이 될 것이다. 이 사업 수주와 함께 RE2G 기반의 AI 답변 생성 솔루션 '블루러닝(Blue Learning for AI Query) 출시도 AI 성과다. 한싹은 '블루러닝'의 UI/UX를 고도화해 고객 사용성을 향상시키고, AI 시장의 경쟁력을 더욱 강화할 계획이다. 또 보안 영역을 넘어 AI 제품군을 확장하는 데 주력하며, AI와 클라우드를 기반으로 한 '에이스(ACE) 기업'으로 도약하는 전략을 지속 추진할 예정이다. 이를 통해 실적 개선은 물론 장기적인 성장을 도모해 나갈 방침이다." -에이스(ACE) 전략은 무언가? "AI·클라우드 에이스 기업으로 도약하기 위한 전략이다. 인공지능(AI), 클라우드(Cloud), 확장(Expand)을 핵심 키워드로 기존 보안사업 역량을 극대화하고, AI와 클라우드 분야로 사업영역을 확장해 신사업 및 신성장동력을 확보하겠다는 것이다. 한싹은 수 년 전부터 AI와 클라우드 연구센터를 설립하고 단계적으로 사업을 추진하며 시장 변화에 발 빠르게 대응해왔다. 또 연간 매출의 16%를 연구개발(R&D)에 투자한 결과, 지난해 목표로 했던 국방 보안통제시스템 '시큐어게이트 CD'S, 시스템 접근제어 솔루션 '패스가드 AMI', AI 답변 생성 솔루션 '블루러닝(Blue Learning for Ai Query)'등 신제품 3종을 연속 출시했다. 올해도 시장 변화에 발맞춰 신제품을 선보이며 포트폴리오를 다각화할 계획이다." -올해 어떤 신제품을 출시하나? "올해도 보안 신제품 연구개발 투자를 이어간다. 망연계 솔루션, 국방 보안통제시스템(CDS) 등 핵심 제품의 기능을 고도화하고, 제로트러스트 보안 모델을 지원하는 시스템 보안 통합 플랫폼과 보안소켓계층(SSL) 가시화, 가상사설망(VPN), 유해차단 솔루션 등 신제품 4종을 출시해 다양한 보안 시장을 공략하며 사업 확대에 나선다. 또 망분리 개선에 능동적으로 대응하기 위해 국가망보안체계(N2SF) 가이드라인을 준수하는 기술을 적극 적용한다. 이 가이드라인에 따르면, 정보시스템 중요도에 따른 차등적 보안 정책을 적용, 오픈(OPEN) 데이터에 대한 제약 없는 정보 유통을 제시했다. 이와 연관해 MLS 정책과 오픈 데이터 유통을 정책적으로 처리할 수 있는 모델을 연구 중이다." -보안 업계도 양자가 화두다. 어떤 준비를 하고 있나 "이번 인터뷰에서 꼭 강조하고 싶었던 것 중 하나가 양자다. 양자컴퓨팅 상용화 시기를 놓고 논란이 많은데, 상용화 시기가 빨라지는 것 같다. 양자컴퓨터 시대를 대비해 연구해온 양자암호화 및 양자보안 기술을 올해 출시하는 신규 솔루션부터 내재화한다. SSL과 관련돼 있는 제품이 양자를 적용하는 예다. 기존 솔루션에도 순차적으로 적용할 계획이다." -국정원의 N2SF 시안 발표와 제로트러스트 확산으로 보안 시장이 새로운 환경을 맞고 있다 "한싹은 정부의 망 정책 개선에 따라 ▲제로 트러스트(Zero-Trust) 보안 ▲클라우드 기반의 논리적 망분리 등 새로운 사업 기회가 창출될 것으로 전망하고 있다. 이에 따라 각 분야별 관련 솔루션을 준비하고 고객 확대를 위한 전략을 적극 추진하고 있다. 국가망보안체계(N2SF) 도입 실질적인 목표는 단순히 데이터 개방이나 비보안 논의에 그치지 않고, 보안 강화가 필요한 영역을 더 철저히 보호하는 것이다. 이러한 관점에서 한싹은 각 분야별로 보안을 강화하는 신제품 개발에 총력을 기울이고 있으며, 고객의 보안 강화를 위해 R&D에 대한 투자를 확대하고 있다. N2SF가 시행되면 데이터가 오픈 등급일지라도 공공기관 및 금융권의 데이터는 높은 중요도를 가지므로 필수적인 보안 도입이 요구될 거다. 이에 한싹의 솔루션을 활용할 수 있는 영역이 확대되고 새로운 시장 기회가 열릴 것으로 보고 있다. 또 망분리가 완화되면 클라우드 전환 사업이 더욱 활발히 진행될 것이며, 클라우드 기반의 논리적 망분리에 대한 수요도 증가할 것으로 예상한다. 클라우드 사업에서 보안은 가장 중요한 요소고, 사업자를 선택할 때에도 이에 중점을 둔다. 한싹은 상위 등급의 보안 인증을 보유한 클라우드 영역 분리 솔루션과 공공분야에서 풍부한 구축 경험을 갖고 있다. 논리적 망분리 시장에서 한싹은 개방형 OS, 온북, DaaS 등 공공 클라우드 전환 사업과 클라우드 기반 논리적 망분리를 도입하려는 기관 및 기업, 정보보호관리체계(ISMS) 인증이 필요한 민간 클라우드 사업을 적극 공략할 계획이다. 또 우리는 N2SF와 관련한 솔루션으로 망간자료전송(망연계), 접근제어, 패스워드 관리 솔루션 등을 공급하고 있다. 이 솔루션들은 API 연동을 통해 기능을 확장하고 상호 보완하도록 설계됐다. 우리는 보안 솔루션별로 다층보안체계를 구현했다." -해외 진출 현황과 계획이 궁금하다 "아직 해외 진출이 활발하지 않다. 클라우드 구독형 보안서비스(SECaaS) 형태로 해외 진출에 나설 계획이다. 현재는 집토끼 잡기에 주력하고 있는헤, 향후 수출은 동남아와 중남미 등지의 보안 전문업체와 파트너십을 체결, 공략하는 형태로 진행할 계획이다." -사람이 경쟁력이다. 엔지니어 등 인력 부분 경쟁력은 어떤가 "맞다. SW 개발사는 우수 인재가 핵심적인 성장 원동력이다. 나도 개발자 출신이지 않나(웃음). 상장후 기업 인지도와 가치가 높아졌다. 때문에 인재 채용도 수월해졌다. 실제로 AI에 특화한 고급 인재 채용에 총력을 기울인 결과, 유능한 AI 전문리더들이 많이 합류했다. 우수 인재 충원 후 역량이 강화돼 신사업 진행 속도가 빨라졌고, 관련 결과물들이 가시적으로 나오고 있다." -실적 얘기 좀 해보자. 지난 10년간 연속 흑자를 이어오다 작년에 영업손실(26억 1445만원)을 냈다. 매출(205억)도 줄었고... "지난 10년간 연속 흑자를 기록했다. 작년엔 AI융합연구센터 설립과 신규 솔루션 개발에 따른 연구 개발비 투자 증가와 인건비가 많이 지출됐다. 그래서 영업이익이 적자가 됐다. 장기적인 관점에서 AI 및 보안 사업의 핵심 경쟁력을 강화, 지속 성장 기반을 마련하겠다. 올해도 급변하는 시장 환경에 맞춰 다양한 신규 솔루션을 개발해 포트폴리오를 다각화한다. 또 전략 투자로 실적 회복과 시장 점유율 확대에 보다 힘을 쏟겠다." -2022년 7월 전직원에 31억원 규모 자사주를 무상출연 했는데 "2022년 7월 14일이다. 당시 회사가 보유한 자기주식 7만8천주를 우리사주조합에 무상출연했다. 무상출연 물량은 전체 주식수의 7.5%에 해당했고, 금액은 회사가 자체 평가한 주가 4만원을 기준으로 31.2억원 규모였다. 우리사주조합에 가입한 전직원 87명이 골고루 혜택을 받을 수 있게 자사주를 배정했고, 장기적인 보상과 인재 투자 차원에서 기존 재직자 뿐만 아니라 신규 입사자에게도 주식을 부여했다. 무상출연 이유는 ▲직원들의 사기 진작과 애사심 고취 ▲지금까지 회사 성장에 기여해온 임직원들의 노고에 대한 보상 ▲우수 인력 장기근속 유도 및 인재 투자 강화를 위해서다. 특히, 회사 발전에 핵심 자산인 우수 인재 확보를 위해 보안업계에서는 전례 없는 최대 규모의 주식을 부여하기로 결정했다." -작년 4월 100% 무상증자도 했다 "작년 4월 15일 공시를 통해 통해 무상증자 결정을 알렸다. 자사주 23주를 제외한 보통주 544만7652주에 대해 1주당 1주를 배정했다. 무상증자는 동원가능한 자본력(잉여금)이 충분해야만 가능하다. 통상 주식시장에서는 잉여금이 자본금의 10배(유보율 1000%) 수준이면 무상증자를 시도할 수 있을 정도로 자본력이 충분하다고 본다. 한싹은 상장하기 전부터 상장 후 적정한 시기에 주식가치 제고 및 주주 환원을 위해 무상증자를 진행하려고 계획했다. 유통주식주 증가를 통해 한싹에 관심 갖는 주주들에게 투자 기회를 더 만히 부여하기 위한 것이였다. 나의 경영철학이 '약속과 신뢰를 지키는 기업'이다." -행정지원 서비스 업체 인콤정보통신을 작년에 인수했는데... "작년 5월 인콤정보통신의 경영권과 지분 100%를 획득했다. 인콤정보통신은 행정지원 서비스 분야에서 근 30년 업력을 가진 전문기업이다. 이 분야 톱이다. 주요 제품은 개인정보 이미지 보안처리, 고객상담 음성정보 솔루션, 보안전자팩스 등이다. 컨설팅부터 시스템 설계, 구축, 유지관리에 이르기까지 종합적인 서비스를 제공한다. 공공 과 금융기관을 비롯해 관공서, 국방, 제조, 유통, 물류 등 폭넓은 산업분야에서 고객과 높은 신뢰와 견고한 실적을 쌓았다. 인콤정보통신 인수로 한싹은 데이터 보안 제품 포트폴리오를 확대하고, 행정지원 서비스 품질과 경쟁력을 한층 강화했다. 특히 인콤정보통신이 장기간 축적해온 행정지원 서비스 '데이터'를 적극 활용해 AI 기반의 차세대 행정지원 서비스 개발과 고도화에 힘을 기울였다." -새 사옥을 강동구 고덕비즈밸리에 완공, 오는 5월말 이전한다 "그렇다. 오는 5월말 현재 구로에서 이전한다. 땅 매입부터 완공까지 약 4년 걸렸다. 사옥 이전에 따른 직원 복지를 위해 기숙사 제공과 이사 비용 보조로 사내 대출을 제공하고 있다. 기숙사는 지상 4층 다가구 건축물로 강동구 신사옥 인근에 짓고 있다. 신사옥 이전 시점에 맞춰 건축과 입주를 모두 마칠 계획이다. 또 차량으로 출퇴근하는 직원을 위해 전 사원 주차 지원도 제공할 예정이다. 사내 대출 프로그램은 두 개가 있다. 하나는 3천만 원을 1%로 대출해주고, 다른 하나는 약 1억원을 주거래은행과 이야기해 약 4% 금리로 대출해준다." -마지막으로 고객사에 한마디 해달라 "데이터 흐름은 사람의 혈맥과 같다. 그런 의미에서 데이터 유통 및 사용 편의성은 기업의 활력을 불어넣는 것이나 마찬가지다. 이 중요한 데이터 보안을 위해서는 자동화, 자율적 위협 예측, 탐지, 선제적 대응, 사후 감사가 필수적이다. 한싹은 이처럼 중요한 고객의 데이터를 신뢰하고 맡길 수 있는 기업이 되는 것을 목표로 자동화하고 자율적인 다양한 솔루션을 제공할 것을 약속한다."

2025.02.23 11:47방은주

"규제보다 혁신"…美 AI 안전연구소 존폐 위기, 英 보안 중심 개편

미국과 영국이 인공지능(AI) 안전 정책에서 혁신 중심 기조로 전환하고 있다. 미국 AI 안전 연구소는 대규모 해고 사태를 맞으며 존폐 위기에 놓였고 영국은 기존 AI 안전 연구소를 'AI 보안연구소'로 개편했다. AI 안전보다 기술 발전과 국가 안보를 우선하는 정책 변화가 가속화되는 모습이다. 23일 테크크런치 등 외신에 따르면 최근 미국 국립표준기술연구소(NIST)는 예산 감축으로 최대 500명의 직원을 해고할 계획이다. 이로 인해 NIST 산하의 AI 안전연구소(AISI)와 '칩스 포 아메리카(Chips for America)' 프로그램이 심각한 타격을 받을 수 있다는 전망이 나온다. AISI는 지난해 조 바이든 당시 대통령의 AI 안전 행정명령을 기반으로 설립됐지만 도널드 트럼프 대통령이 취임 첫날 이를 폐기하면서 존속이 불투명해졌다. 여기에 예산 삭감이 겹치면서 AI 안전 연구소는 연구 역량을 사실상 상실하게 됐다. 현재 미국 정부는 AI 규제보다는 산업 성장과 기술 혁신을 우선하는 정책을 추진하고 있다. JD 밴스 미국 부통령은 "AI 산업이 이제 막 성장하는 단계에서 지나치게 엄격한 규제는 오히려 기술 발전을 저해할 것"이라며 "정부 개입을 최소화하고 시장 중심의 AI 발전을 지원하겠다"고 말했다. 동시에 영국은 지난 14일 AI 안전연구소를 유지하되 명칭을 'AI 보안 연구소(UK AI Security Institute)'로 변경하고 연구 방향을 국가 안보 중심으로 전환한 바 있다. 피터 카일 영국 과학·혁신·기술부 장관은 독일 뮌헨 안보 회의에서 이를 공식 발표하며 "AI가 국가 안보와 범죄에 미치는 영향을 분석하는 것이 최우선 과제가 될 것"이라고 강조했다. 이번 개편으로 연구소는 AI 기술의 보안 리스크 대응을 주된 임무로 삼게 됐다. 특히 AI 기반 사이버 공격, 금융 사기, 아동 성범죄 방지를 위한 '범죄 악용 대응팀(Criminal Misuse Team)'을 신설해 내무부와 협력할 계획이다. 영국 정부는 AI 기술이 초래할 윤리적 문제나 표현의 자유 이슈보다 사이버 보안과 국가 안보 강화를 최우선 과제로 삼겠다는 입장이다. 영국 총리실은 AI 규제의 필요성을 인정하지만 글로벌 협약보다는 국가별 대응이 더 효과적이라고 밝혔다. 미국과 영국의 AI 정책 변화는 글로벌 AI 거버넌스 논의에도 영향을 미쳤다. 지난 2월 10일부터 이틀간 파리 AI 행동 정상회의(Paris AI Action Summit)에서 프랑스, 중국, 인도, EU 회원국 등 61개국이 AI 윤리 선언문에 서명했으나 미국과 영국은 이를 거부했기 때문이다. 이번 선언문은 AI 기술의 윤리적 개발, 노동시장 영향, 디지털 격차 해소, 독점 방지 등을 목표로 했으나 미국은 지나친 규제가 혁신을 저해할 수 있다며 서명을 거부했고 영국은 국가 안보 및 정책 주권을 이유로 독립적인 대응을 택했다. AI 거버넌스 논의에서 미국과 영국의 독자 노선이 뚜렷해지면서 향후 국제 협력 체계에도 균열이 생길 가능성이 커졌다. AI 안전과 규제보다 국가 경쟁력과 산업 혁신을 우선하는 기조가 강화되는 가운데,글로벌 AI 정책이 어떤 방향으로 정리될지 주목된다. 이안 호가스 영국 AI 보안연구소장은 "우리 연구소는 AI 보안 문제 해결을 위해 존재한다"며 "새로운 범죄 악용 대응팀과 국가 안보 기관과의 협력 확대를 통해 AI의 심각한 위협을 해결할 것"이라고 밝혔다.

2025.02.23 10:27조이환

LGU+, MWC 단독전시 첫참가...안심할 수 있는 AI 힘준다

LG유플러스가 내달 3일 스페인 바르셀로나에서 개막하는 MWC25에 참가해 첫 단독 전시관을 열고, AI 중심의 미래 기술을 선보인다. 특히 AI 사용에ㅅ 가장 중요한 가치 중 하나인 '보안'을 중심으로, 차별화된 AI 기술력을 전세계에 소개할 계획이다. LG유플러스는 MWC25 전시장인 피라그란비아 3홀 중심부에 792제곱미터 규모의 대형 전시관을 마련하고, 현재를 넘어 미래를 주도할 핵심 기술을 선보인다. 특히 올해 전시의 핵심 키워드인 '안심 지능'을 중심으로, 고객이 안심하고 신뢰할 수 있는 AI 기술과 솔루션을 공개한다. LG유플러스 전시장은 안심 지능이 적용된 차별화된 보안 솔루션을 비롯해 보안이 강화된 맞춤형 AI 에이전트, 다양한 파트너사들과의 AI 헙업 사례, LG유플러스가 그리는 AI의 미래 모습 등으로 구성된다. 구체적으로 ▲자체개발 통신특화 AI 모델 익시젠(ixi-GEN) ▲양자컴퓨팅 시대에 앞서 안전한 보안 환경을 제공하는 양자내성암호(PQC) ▲딥페이크 목소리를 구분해 보이스피싱을 방지하는 기술인 안티딥보이스(Anti-DeepVoice) ▲ 모바일에 이어 홈으로 확장 중인 퍼스널 AI 에이전트 익시오(ixi-O) ▲AI 기반의 영상 분석 솔루션 익시 비전(ixi-Vision) ▲수도권 최대 규모 데이터센터인 AIDC 등을 선보인다. 특히 '익시퓨쳐빌'이라는 조형물을 전시장 중앙에 배치해 AI 기술이 바꿀 미래의 생활상을 선보일 예정이다. 익시퓨처빌은 미래 주거 공간에서 생활하는 다양한 고객들의 생활상을 담은 작품이다. 미래의 사람들이 LG유플러스의 AI 기술인 익시를 통해 일상의 어려움을 해결하고 사람과 소통하며 지속가능한 미래를 만드는 모습이 담길 예정이다. 이밖에 ▲익시오를 활용한 자동 스케쥴링 및 검색 예약 구매 ▲미디어 에이전트를 활용한 콘텐츠 추천 및 실시간 자막 위치 변경 ▲기업용 AI 솔루션을 활용한 파트너사의 페인포인트 해결 사례 ▲익시가 탑재된 휴머노이드 로봇과 디지털 휴먼 등 LG유플러스의 AI를 적용한 각종 서비스를 소개한다. 정혜윤 LG유플러스 마케팅그룹장은 “AI를 중심으로 통신 본원의 경쟁력을 강화하고 있는 LG유플러스의 익시오, AIDC 등 사업과 기술 경쟁력을 MWC를 통해 선보일 것”이라며 “단순히 미래 기술을 선보이는 것을 넘어 사람을 위한 기술이 고객의 삶을 보다 풍요롭게 바꾸고, 나아가 밝은 세상을 만드는 모습을 전세계에 보여줄 것”이라고 말했다.

2025.02.23 09:47박수형

KT, MWC서 韓 AI 기술력 알린다

KT가 내달 3일 스페인 바르셀로나에서 개막하는 MWC25에 참가해 대한민국의 AI 기술을 선보인다. 'K-STREET'를 테마로 한국의 길거리를 걸으며 AI 기술과 어우러진 일상 속 특별한 경험을 제공한다. KT는 MWC25 전시장 피라그란비아 4홀에 마련된 GSMA 테마관인 '커넥티드 인더스트리'에 전시 부스를 꾸몄다. 지난해보다 1.7배 커진 383제곱미터 규모다. KT는 K-컬처와 AI를 결합한 7개 테마 공간을 마련해 해외 관람객들에게 한국의 첨단 기술과 문화를 알린다. KT 광화문빌딩 웨스트 사옥을 모티브로 한 'K-오피스'에서는 K-AI 모델을 활용해 업무 효율화를 돕는 AI 에이전트 솔루션이 공개된다. 무선 시장 경쟁 분석, 효율적인 GPU 할당 과정, 탄소 배출 현황 확인, 고객 상담사 지식 추천 등 다양한 기능을 직접 경험할 수 있다. 미래 경기장 콘셉트 공간인 'K-스타디움'에서는 그룹사인 KT DS가 AI 실시간 번역 기술을 적용한 경기장 아나운서를 공개한다. 또한 AI가 최적화한 국가대표 축구선수 이강인의 움직임과 목소리로 제작된 웰컴 메시지도 만나볼 수 있으며, AI로 제작된 KT 위즈의 맞춤형 응원가를 감상하는 공간도 마련된다. 미래 네트워크 기술을 소개하는 'K-랩' 공간에서는 KT 네트워크의 비전을 제시한다. 방문객들은 미래형 통화 서비스인 '멀티모달 통신'을 직접 체험할 수 있다. '멀티모달 통화 서비스'는 AI가 의도를 파악하고 맥락을 이해해 기존 음성, 영상을 비롯해 실감형(오감) 통화를 제공하는 서비스를 뜻한다. 안전한 길거리를 구현하는 기술도 선보인다. 5G 정밀 측위 기술인 '엘사(EL SAR)'를 비롯해 스미싱과 스팸 차단 기술, AI 기반 영상 분석 솔루션이 적용된 다양한 보안 기술이 공개된다. 파트너사인 모바휠의 AI 기술을 소개하는 공간도 함께 마련했다. KT AICT 상생협력관은 8홀에 단독 부스를 마련하고 KT 협력 스타트업의 AICT 기술을 선보인다. 윤태식 KT 브랜드전략실장은 “K-AI의 글로벌 경쟁력을 경험하는 쇼케이스 공간으로 새롭게 구성했다”며 “일상에서 AI를 즐기며 체험할 수 있는 브랜딩 프로그램을 지속 확대해 나가겠다”고 말했다.

2025.02.23 09:40박수형

SKT, MWC에 AI 혁신 기술 총결집

SK텔레콤이 내달 3일 (현지시간) 스페인 바르셀로나에서 개막하는 MWC25에서 혁신적인 미래 AI 기술 전시에 집중한다. MWC25 전시장 피라그란비아 3홀에 992제곱미터 규모의 전시장을 꾸미고, '혁신적인 AI, 미래를 앞당기다'를 주제로 파트너사와 함께 준비한 차별화된 기술력을 선보인다. 통신 서비스와 인프라를 AI로 고도화하는 이동통신 본연의 영역과 함께 최근 각광받는 AI 데이터센터 솔루션과 로봇 자율주행, 글로벌 영상 콘텐츠 현지화 지원 기술 등 산업에 실제적으로 활용할 수 있는 혁신적 AI 역량을 세계에 알린다. 또 AI의 신뢰성과 안전성을 확보하기 위해 도입한 AI 거버넌스 원칙도 글로벌 통신업계와 공유한다. AI 데이터센터 기술 총망라 SK텔레콤은 지난해 발표한 'AI 인프라 수퍼하이웨이' 전략에 따라 다양한 AI 데이터센터(이하 AI DC) 기술을 발굴하고 SK그룹 멤버사, 글로벌 파트너들과의 협력을 통해 경쟁력 있는 사업모델을 구축하고 있다. MWC25에서는 AI DC 솔루션 사업을 구성하는 주요 구성요소인 에너지, 운영, AI 메모리, 보안 관련 기술과 서비스를 총망라해 공개한다. SK텔레콤은 AI DC 운영에 필요한 전력을 분산된 전력원으로부터 수급하고 AI 모델을 활용해 최적으로 제어하는 기술, 데이터센터의 발열을 낮추기 위한 다양한 액체 냉각 방식, 에너지저장장치(ESS)를 액체로 절연해 안정성을 높여주는 기술을 전시한다. 전시에는 가상화 기술 기반 GPU 자원 관리 솔루션, 디지털 트윈 기술을 활용한 데이터센터 인프라 실시간 모니터링 기술 등 복잡한 설비를 효율적으로 운영하는 기술도 포함됐다. 선제적으로 개발한 AI DC 보안 기술도 선보인다. 'AIDC 시큐어에지'는 제로트러스트 방식을 적용, AI DC 내부 데이터부터 디바이스, 애플리케이션, 개인정보까지 종합적으로 보호하며 원격 해킹 시도를 차단한다. SK그룹 차원의 AI 반도체 기술이 돋보이는 공간도 마련됐다. SK하이닉스의 고대역폭 메모리인 HBM3E와 데이터센터용 고성능 SSD 스토리지 등의 첨단 제품, SKC의 유리기판, SK텔레콤이 전략적으로 투자한 리벨리온의 AI 추론 특화 NPU 관련 기술력을 선보일 예정이다. 통신사 특화 LLM 모델 제시 SK텔레콤은 MWC25에서 AI 기반 통신 인프라 진화를 위한 연구성과를 공개한다. 통신 네트워크가 통신 서비스와 인공지능 추론을 동시 구현할 수 있는 형태로 진화하는 방법을 제시할 계획이다. 전시관에서는 기지국 장비에 GPU 포함 다양한 칩셋을 적용해 통신과 AI 서비스를 모두 제공할 수 있게 하는 'AI기지국(AI-RAN)' 개념을 소개하고, 거대언어모델(LLM)을 탑재한 클라우드와 소형언어모델(SLM)을 탑재한 디바이스가 최적의 추론 성능을 낼 수 있도록 하는 'AI 라우팅' 기술, 복잡하게 연결된 이동통신 설비들을 최적으로 제어하는 'AI 오케스트레이션' 솔루션도 선보인다. 통신 특화 LLM 모델을 결합해 요금제 안내, 변경 등 다양한 고객 요청에 정확히 대응하는 '텔코 AI 에이전트'는 기존 기반 시스템과 유연하게 연동해 별도 인프라 변경 없이 신속한 서비스 구축이 가능하다. LLM과 검색 증강 생성(RAG) 기술을 결합해 사내 운영 지식을 데이터베이스로 전환하고, 이를 바탕으로 운영자에게 필요한 정보를 챗봇 형태로 제공하는 '인프라 어시스턴트'는 복잡한 매뉴얼을 찾는 시간을 줄여주고 숙련된 운영자의 노하우를 체계적으로 정리하는데 유용하다. AI 거버넌스 원칙 도입 성과도 알려 SK텔레콤은 전시관에 자체 AI 거버넌스 원칙 'T.H.E. AI' 도입 성과를 알리는 공간을 비중 있게 마련했다. SK텔레콤은 지난해 공개한 'T.H.E. AI'를 회사 경영 전반에 도입, AI 사업 전반에 신뢰성과 안정성을 확보하기 위해 노력해 왔다. 국내 통신사 최초로 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 공동 제정한 'AI 경영시스템' 국제표준 인증도 획득한 바 있다. 한편 MWC의 스타트업 행사인 4YFN에서 국내 15개 혁신 스타트업들과 전시관을 꾸리고, 협업 중인 프로젝트도 전시한다. 참여 스타트업들은 'Do The Good AI with Startups'이라는 주제 아래 SK텔레콤과 협력사례를 선보인다. 유영상 SK텔레콤 CEO는 “AI 산업의 진화 방향을 파악하고 발빠르게 미래를 준비하는 SK텔레콤의 다양한 기술력을 공개할 계획”이라며 “자체 기술력과 글로벌 파트너십을 양날개로 실체적 성과를 만들어가는 모습을 세계에 알릴 것”이라고 말했다.

2025.02.23 09:34박수형

Y2K 닮은 양자컴퓨터 보안 우려, 과장인가 현실일까

양자컴퓨터의 폭발적인 발전에 따른 디지털 보안 위협이 '밀레니엄 버그(Y2K)'에 비유되고 있다. 디지털 시스템의 광범위한 혼란을 초래할 가능성과 함께 충분한 대응으로 별다른 피해 없이 지나간 Y2K처럼 양자 컴퓨터의 위협도 과대 우려일 수 있다는 양면성이 존재하기 때문이다. 22일 관련업계에 따르면 정부와 업계가 선제적으로 대응에 나서고 있어 Y2K처럼 양자컴퓨터 위협도 충분히 해결 가능할 것으로 보안 및 양자컴퓨팅 전문가들의 의견이 모이고 있다. 성능과 비례해 급증하는 양자컴퓨터 보안 위협 Y2K는 1900년대 개발된 컴퓨터들이 연도를 두자리로 표기하며 제기된 시스템 장애 시나리오다. 2000년 1월 1일을 기점으로 2000년대와 1900년대를 구분하지 못하는 시스템으로 인해 전세계적인 혼란이 발생할 것으로 예상됐다. Y2K가 연도 표기 오류로 인한 장애라면 양자 컴퓨터는 초고속 연산능력이 우려되는 부분이다. 특히 현재 암호화 기술에 주로 쓰이는 소인수 분해나 이산로그 문제를 빠르게 해독할 수 있어 금융 거래, 개인정보 보호, 국가 안보 등 다양한 분야에서 보안이 무력화될 위험이 있다. 만약 이런 우려가 현실화되면 개인 사생활 침해부터 대규모 사이버범죄까지 다양한 문제로 이어질 수 있기 때문이다. 더불어 Y2K는 시점이 명확히 정해져 있는 반면 양자컴퓨터의 위협은 기술 발생과 함께 가능성이 높아지고 있을 뿐 발생 시점을 정확히 예측할 수 없다는 점도 우려되는 부분으로 제기된다. 이미 사이버 범죄자들이 미래에 양자컴퓨터가 상용화될 것을 고려해 현재 보안 데이터를 수집하는 사례가 확인되고 있다. 상용화된 양자컴퓨터를 이용해 수집한 데이터를 해독할 가능성이 커지는 만큼 대응의 필요성이 더욱 강조된다는 것이다. 우려에도 불구하고 양자 컴퓨터는 빠르게 발전 중이다. 구글은 슈퍼컴퓨터로 10자(10의 25제곱)년이 걸릴 계산이 5분만에 해결할 수 있는 신형 양자 프로세서 '윌로우'를 공개했으며 마이크로소프트도 '마요나라1' 프로세서를 선보이며 기존 양자 오류와 집적도 한계를 극복할 수 있는 방안을 제시했다. IBM은 연세대학교 국제캠퍼스에 127큐비트 IBM 퀸텀 이글 프로세서 기반 양자컴퓨터를 구축하는 등 이미 양자컴퓨팅 사업을 전개하고 있다. 선제 대응 나선 정부와 기업, Y2K처럼 무사히 넘어갈 것 다행히 양자컴퓨팅 발전속도에 발맞춰 보안 위협을 방지하기 위한 대응책 마련도 빠르게 마련되고 있다. 미국 백악관은 2022년 PQC를 표준 보안 알고리즘으로 채택했으며, 2030년까지 양자내성암호로 전환하는 로드맵을 발표했다. 유럽연합(EU) 또한 자체적인 PQC 표준을 개발 중이며, 각국 정부는 주요 인프라 시스템에 이를 도입하기 위한 계획을 수립하고 있다. 한국과 일본도 금융, 통신 및 공공 부문을 중심으로 PQC 전환을 준비 중이다. 국내외 주요 기업들도 PQC를 도입하고 있다. 구글은 크롬 브라우저에 시험적으로 적용하고 보안성을 검토하고 있으며 IBM과 마이크로소프트, 아마존웹서비스(AWS)는 클라우드 서비스에 통합해 의료 및 금융 데이터를 보호하고 있다. 인텔과 퀄컴은 차세대 하드웨어에 양자내성암호를 내장해 더 안전한 디바이스 환경을 제공할 계획이다. 국내에서는 삼성전자가 신형 스마트폰 갤럭시 S25 시리즈에 관련 기능을 탑재하며 보안 성을 향상시켰으며 SKT와 KT, LG U+ 등 주요 통신사도 PQC 도입과 개발에 집중하고 있다. 한컴위드, 시큐아이, 라온시큐리티 등 국내 주요 보안기업들도 PQC 기반 보안 서비스 개발에 나서고 있다. 더불어 블록체인 기반의 암호화폐 역시 PQC 기반 보안 체계를 빠르게 구축하고 있는 중이다. 관련 업계에선 사전 철저한 대비를 통해 우려와 달리 별다른 사고가 발생하지 않은 Y2K처럼 양자컴퓨터 위협 역시 사전 대응을 통해 사고를 미연에 방지할 수 있을 것으로 전망하며 대비에 나서는 중이다. IBM 퀀텀 아태지역 총괄사업본부장인 표창희 상무는 "양자컴퓨터의 기술이 더욱 발전하고 클라우드로 누구나 사용할 수 있는 시기가 되면 현재 보안체계가 상당히 위험할 수 있는 것은 사실"이라며 "하지만 이미 정부와 기업에서 이런 위협을 인식하고 대응에 나서고 있는 만큼 우려하는 위협이나 사고가 현실화되긴 어려울 것"이라고 말했다.

2025.02.23 09:03남혁우

생성형 AI가 불러온 4가지 위험...기업들의 고민 깊어진다

사이버 보안 투자 급증: 기업 73% "생성형 AI로 투자 확대" 딜로이트(Deloitte)의 '생성형 AI 시대의 엔지니어링' 시리즈 최신 보고서에 따르면, 기업들이 직면한 생성형 AI의 위험은 크게 4가지로 분류된다. 기업 운영과 데이터에 대한 위험, 생성형 AI 기능 자체의 위험, 적대적 AI로 인한 위험, 시장 관련 위험이 그것이다. (☞ 보고서 바로가기) 특히 설문 참여 기업의 77%가 이러한 위험들에 대해 "상당한 수준의 우려"를 표명했으며, 73%는 생성형 AI 프로그램으로 인한 사이버 보안 투자 확대를 계획하고 있다. 미국 기업의 59%는 이미 지난 12개월 동안 사이버 보안 역량 강화에 투자했다. 무단 AI 사용이 부른 재앙: 삼성 사례로 본 데이터 유출 위험 생성형 AI가 기업 데이터 보안에 미치는 영향이 심각한 것으로 나타났다. 사이버헤이븐 랩스(Cyberhaven Labs)의 2024년 보고서는 대부분의 직원들이 개인 계정으로 생성형 AI 도구를 무단 사용하고 있다고 지적했다. 실제로 삼성(Samsung)은 직원들이 공개 프롬프트에 민감한 데이터를 실수로 노출한 사건 이후 생성형 AI 도구 사용을 전면 금지했다. 팔로 알토 네트웍스(Palo Alto Networks)는 AI 생성 코드가 보안 전문가들의 최우선 우려사항이라고 밝혔다. 프롬프트 인젝션에서 환각까지: AI 모델의 치명적 결함 오픈 월드와이드 애플리케이션 보안 프로젝트(OWASP)는 프롬프트 인젝션을 대규모 언어 모델(LLM) 애플리케이션의 최대 보안 위협으로 지목했다. 프롬프트 인젝션은 공격자가 AI 시스템을 속여 기밀 데이터를 노출시키거나 악의적인 행동을 유도하는 새로운 공격 기법이다. 또한 환각(hallucination) 현상은 그럴듯해 보이지만 사실과 다른 결과를 생성해 잘못된 의사결정과 평판 손상을 초래할 수 있다. 다크웹의 AI 위협: 80만 건 이상의 악용 사례 발견 IBM의 2024년 X-Force 위협 인텔리전스 인덱스는 2023년 다크웹에서 'AI'와 'GPT' 관련 게시물이 80만 건 이상 발견됐다고 보고했다. 딜로이트 금융 서비스 센터는 생성형 AI로 인한 사기 손실액이 2023년 123억 달러에서 2027년까지 400억 달러로 증가할 것으로 예측했다. 이에 대응해 마스터카드는 Decision Intelligence Pro 시스템을 도입해 사기 탐지율을 평균 20% 향상시켰다. AI 데이터센터의 전력 소비량 급증: 2030년까지 15% 도달 전망 딜로이트의 2025년 전력 산업 조사에 따르면, 데이터 센터의 전력 소비량이 현재 미국 전체 전력 생산량의 6~8%에서 2030년까지 11~15%로 증가할 전망이다. 구글은 이에 대응해 애리조나 메사의 새로운 데이터 센터에 400메가와트 규모의 청정 에너지 시설을 구축하고 있다. 마이크로소프트는 스리마일 섬 원자력 발전소의 전력을 향후 20년간 구매하기로 합의했다. 작은 언어 모델(SLM)로 전환: AI 효율성과 보안성 동시 확보 기업들은 대규모 언어 모델의 위험을 줄이기 위해 작은 언어 모델(SLM) 도입을 확대하고 있다. 세일즈포스는 2023년 70억 개의 매개변수를 가진 XGen-7B를 출시했으며, 구글과 엔비디아도 저지연 SLM을 개발했다. Do Not Train 레지스트리 구축, 디지털 자산 관리, 워터마킹 기술 등 새로운 보안 방식도 도입되고 있다. AI 방화벽과 입력값 검증: 프롬프트 보안 강화 기업들은 프롬프트 인젝션 공격에 대응하기 위해 입력값 검증과 AI 방화벽 구축을 강화하고 있다. 입력값 검증은 유해 콘텐츠를 제거하거나 중화시키는 전처리 과정을 포함한다. 특히 LLM 애플리케이션에 연결되기 전에 기밀 데이터를 철저히 검증하거나 마스킹하고, 최소 권한 접근 원칙을 적용하여 공격 표면을 줄이는 것이 중요하다. 또한 규칙 기반 솔루션에 의존하는 대신 AI 방화벽을 구현하여 모델에 출입하는 데이터를 모니터링하고 위협을 더 잘 탐지할 수 있다. 프롬프트 실드와 같은 도구가 숨겨진 지시를 탐지하는 데 도움이 될 수 있지만, 생성된 출력을 판단하고 승인하는 데는 여전히 인간의 감독이 필수적이다. 데이터센터의 혁신: AI 팩토리로의 전환 미국에서는 2023년 5월부터 7월까지 2.1기가와트의 새로운 데이터센터 임대가 체결되었다. 아마존은 두 개의 데이터센터 단지에 100억 달러를 투자하고 있으며, 15개의 글로벌 통신 회사들이 AI 데이터센터 또는 'AI 팩토리'를 구축하고 있다. 특히 메타는 대규모 생성형 AI 워크로드를 지원하기 위해 통합 시스템 설계를 통해 자체 AI 팩토리를 구축했다. 냉각 요구사항이 데이터센터 에너지 소비의 최대 40%를 차지할 수 있어, 많은 기업들이 열을 발생시키는 구성 요소에 직접 냉각수를 순환시키는 액체 냉각 시스템을 도입하고 있다. 엣지 컴퓨팅과 우주 통신망: 미래형 AI 인프라 구축 기업들은 엣지 컴퓨팅을 통해 중앙 전력망 의존도를 낮추고 있다. 플렉센셜의 2024년 AI 인프라 보고서에 따르면, 응답 기업의 51%가 엣지 처리용 코로케이션 센터를 이용하고 있다. 일본 NTT는 위성 네트워크를 통한 효율적인 데이터 처리와 저장을 위해 광학 기술을 연구 중이다. 4대 위험 대응을 위한 기업의 포괄적 접근 필요 딜로이트는 이러한 4가지 위험이 상호 연결되어 있어 산업이나 전략에 관계없이 모든 조직이 포괄적인 보호 전략을 수립해야 한다고 강조했다. 특히 최고정보보안책임자(CISO)를 포함한 리스크 리더십이 조직의 생성형 AI 위험 노출도를 파악하고, 이에 대응하기 위한 새로운 접근 방식을 도입하는 데 핵심적인 역할을 해야 한다고 조언했다. 단일 솔루션으로는 모든 위험에 대응할 수 없으며, 조직은 자사의 위험 노출도에 따라 여러 솔루션을 맞춤형으로 도입하고 조정해야 할 것이다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.02.22 22:19AI 에디터

카스퍼스키, 리버스 엔지니어링 플러그인 대회서 세계 1위

러시아계 글로벌 보안기업 카스퍼스키(Kaspersky, 지사장 이효은)는 '2024 IDA 플러그인 콘테스트'에서 자사 IDA Pro 플러그인 'hrtng'가 1등을 차지했다고 22일 발표했다. 헥스레이(Hex-Rays)가 매년 주최하는 이 대회는 소프트웨어 리버스 엔지니어링(역공학) 분야에 가장 혁신적이고 영향력 있는 공헌을 한 솔루션을 선정한다고 회사는 밝혔다. 'IDA(인터랙티브 디스어셈블러)'는 사이버 보안 전문가, 멀웨어 분석가, 리버스 엔지니어가 사용하는 소프트웨어 도구다. 리버스 엔지니어가 악성 코드를 포함한 복잡한 소프트웨어의 내부 작동을 분석하고 이해하는 데 사용한다. Hex-Rays에서 개발한 IDA Pro는 악성코드 연구원들이 디버깅 및 리버스 엔지니어링을 위해 기계 실행 코드를 어셈블리 언어 소스 코드로 변환 재구성해주는 툴로서, 소프트웨어 리버스 엔지니어링의 업계 표준으로 널리 알려져 있다. 올해 'IDA 플러그인 콘테스트'에는 전 세계 개발자들이 20개의 플러그인을 출품해 새로운 기술을 보여줬다. 카스퍼스키 글로벌 연구 및 분석 팀(GReAT)에서 개발한 'hrtng' 플러그인은 리버스 엔지니어링 프로세스를 단순화하고 가속화하도록 설계된 포괄적인 기능으로 '우승자'로 선정됐다고 회사는 설명했다. 'hrtng' 플러그인은 멀웨어 분석의 큰 진전으로, 보안 연구자들은 hrtng를 통해 IDA Pro 워크플로우를 최적화해 복잡한 코드 구조를 분석하고, 난독화를 해제하는 데 필요한 시간과 노력을 크게 줄일 수 있다. 이 플러그인은 리버스 엔지니어링 프로세스를 간소화해 커뮤니티가 정교한 사이버 위협을 보다 효과적으로 탐지하고 예방할 수 있게 지원한다. hrtng는 코드 해독, 난독 해제 및 패치를 위한 고급 도구는 물론 라이브러리 기능을 인식하고 복잡한 코드 구조를 보다 읽기 쉬운 의사 코드로 변환하는 포괄적인 기능을 제공한다. 이 플러그인은 또한 복잡한 프로그램 흐름을 풀기 위한 고급 알고리즘과 가상 함수 테이블(virtual function tables)을 해결하는 수동 방법과 같은 최첨단 기능을 도입해 분석가가 정교한 소프트웨어를 더 쉽게 탐색하고 이해할 수 있게 지원한다. 오픈 소스로 출시한 hrtng는 분석가들이 이러한 고급 도구를 사용할 뿐만 아니라 진화하는 리버스 엔지니어링 과제를 해결하기 위해 이를 조정하고 확장할 수 있게 지원한다. 카스퍼스키의 세르게이 벨로프(Sergey Belov) 프로젝트 개발자는 “hrtng가 올해 최고의 IDA Pro 플러그인으로 선정돼 매우 기쁘다. 우리 목표는 리버스 엔지니어링의 주요 과제를 해결하는 도구를 만드는 것이었고, 이번 수상은 커뮤니티에 제공하는 가치를 인정받은 것이다. 우리는 10년의 경험을 hrtng 개발에 쏟아부었고, 그 노력이 업계에서 인정받게 돼 기쁘게 생각한다"는 소감을 전했다. 대회 심사위원들은 자세한 동영상 튜토리얼과 IDA Pro 인터페이스와의 직관적인 통합을 포함해 잘 문서화된 기능을 갖춘 hrtng를 높이 평가했다. 플러그인의 많은 기능은 자동으로 작동하며, 다른 기능은 컨텍스트 메뉴를 통해 쉽게 액세스할 수 있어 사용자가 강력한 기능을 간편하게 활용할 수 있다. hrtng 기능에 대한 자세한 내용은 프로젝트의 깃허브(GitHub) 홈페이지에서 확인할 수 있다. hrtng 플러그인에 대한 종합적인 리뷰는 카스퍼스키 시큐어리스트(Securelist)에서도 확인할 수 있다. 한편 2008년에 설립된 글로벌 리서치 및 분석 팀(GReAT)은 카스퍼스키랩의 핵심 조직으로 전 세계의 APT, 사이버 스파이 캠페인, 주요 멀웨어, 랜섬웨어 및 지하 사이버 범죄 동향을 연구하고 있다. 현재 GReAT는 유럽, 러시아, 라틴 아메리카, 아시아, 중동 등 전 세계에서 35명 이상의 전문가로 구성돼 있다. 카스퍼스키는 1997년에 설립된 글로벌 사이버 보안 및 디지털 프라이버시 기업이다. 지금까지 10억 개 이상의 디바이스를 최신 사이버 위협과 표적 공격으로부터 보호해 왔다. 카스퍼스키의 종합적인 보안 포트폴리오에는 최첨단 엔드포인트 보호 기술, 특수 보안 제품 및 서비스 뿐 아니라 고도화하고 진화하는 디지털 위협을 방어하기 위한 Cyber Immune 솔루션이 포함돼 있다. 20만 개 이상의 기업 고객에 제품을 공급했다.

2025.02.22 16:15방은주

라온시큐어-하나은행, 광운대 디지털ID 구축업무협약

라온시큐어가 하나은행과 손잡고 광운대학교에 금융 서비스와 연계 가능한 블록체인 기반 디지털 ID 시스템을 구축한다. 보안·인증 플랫폼 기업 라온시큐어(대표 이순형, 이정아, 042510)는 지난 20일 서울 여의도 본사에서 하나은행과 '광운대학교 디지털 아이디 구축 사업을 위한 업무협약'을 체결했다고 밝혔다. 협약에 따라 라온시큐어와 하나은행은 광운대학교의 모바일ID 학생증 발급을 위해 라온시큐어의 디지털 플랫폼인 '옴니원 KYPL 플랫폼'을 제공하고, 하나은행의 금융 서비스와 연계해 캠퍼스 내 디지털 신원인증 혁신을 추진한다. '옴니원 KYPL 플랫폼'은 대학교 및 금융기관과 연계해 모바일ID 학생증 발급, 개인정보 보호와 동의 절차를 지원하는 제휴형 플랫폼이다. '옴니원 KYPL 플랫폼' 기반의 모바일ID 학생증이 광운대학교에 도입되면 학사 시스템 접속, 캠퍼스 시설 예약·출입, 총학생회 선거 투표 등 캠퍼스 학생 서비스의 편의성이 증가되고, 개인정보 보호 및 신원도용 방지 등 보안도 대폭 강화될 것으로 전망된다고 회사는 밝혔다. 이와 함께 하나은행의 '하나원큐 앱'을 연계해 비대면 학생증 체크카드 발급 등 금융 서비스에 대한 접근성도 높인다. 또 모바일ID 학생증 인증 추가를 통한 학사 행정 시스템 접근방식 간소화 등 대학교 행정과 학습 효율성 증대를 지원하고, 지역사회, 기업 등과 제휴해 '옴니원 디지털아이디(OmniOne Digital ID)'를 활용한 검증을 통해 할인 및 프로모션 제공, 취업 지원 시스템 연계 등 외부 서비스와의 연계를 증대해 나갈 예정이다. 광운대학교 모바일ID 학생증은 '옴니원 디지털아이디' 서비스와도 연계된다. '옴니원 디지털아이디'는 서비스형 소프트웨어(SaaS) 형태로 제공되는 블록체인 기반의 신원·자격 인증 통합 플랫폼으로 대학, 공공기관, 기업은 물론 규모에 관계없이 다양한 단체들이 시스템을 직접 구축 하지 않고도 각종 디지털 증명서를 발급할 수 있다. 회원증, 학생증, 사원증, 졸업증명서, 재직증명서 등 광범위한 활용 범위를 갖고 있다. 라온시큐어는 '옴니원 디지털아이디'의 파트너십을 확대하며 디지털 신원인증뿐 아니라 자격증명 발급 시장에서도 입지를 확장하고 있다. 지난해에는 ISIC 국제학생증 발급 학생을 위한 옴니원 디지털아이디 서비스를 오픈한 바 있다. 박종문 라온시큐어 서비스사업본부장은 “하나은행과 협력으로 광운대학교 학생과 교직원의 신원인증과 학사 시스템 접근에 대한 편의성을 높일 수 있게 됐다”며 “앞으로도 하나은행과 협업해 '옴니원 디지털아이디' '옴니원 배지' '라온 메타데미' 등 다양한 서비스를 통해 대학교 캠퍼스 내 디지털 혁신을 확산해 나가겠다”고 강조했다.

2025.02.22 15:31방은주

안랩, 사내 컨설턴트·파트너 위한 역량 강화 행사 개최

안랩(대표 강석균)은 임직원과 파트너를 위해 다양한 맞춤형 역량 강화 프로그램을 개최했다고 22일 밝혔다. 안랩은 최근 ▲사내 컨설팅 전문인력 역량 강화 프로그램 '2025 컨설팅 스쿨 ▲파트너(협력사) 정보교류 및 네트워킹 프로그램 '안랩 베이스업 데이 등을 진행했다. ■ 사내 컨설팅 전문인력 역량 강화 프로그램 '2025 컨설팅 스쿨' 지난 19~20일 이틀 간 판교 사옥에서 안랩 컨설팅본부 임직원들의 직무 전문성 강화를 위한 '2025 컨설팅 스쿨'을 열었다. 행사에서는 △안랩 전문가의 최신 사이버 위협 동향 및 자사 핵심 솔루션 특장점 발표 △비즈니스 매너 및 소통법, 보고서 작성법 강연 등 컨설팅 실무에 실질적으로 활용할 수 있는 다양한 역량 강화 프로그램을 운영했다. ■ 파트너 정보교류 및 네트워킹 프로그램 '안랩 베이스업 데이 2025' 지난 20~21일 강원도 춘천시에서 공인 파트너사 실무진 200여 명을 초청해 '안랩 베이스업 데이 2025(AhnLab Base Up Day 2025)'를 개최했다. 안랩은 이번 행사에서 파트너사와 동반 성장하기 위한 파트너 정책과 프로그램을 발표했다. 이어 안랩 제품 로드맵, 랜섬웨어 대응 방안, 산업별 시장 전략을 공유하는 등 안랩의 주요 제품과 보안 동향에 대한 전문적인 지식도 함께 제공했다. 특히, 파트너의 사회적 책임 이행 지원을 위한 ESG 교육 세션도 프로그램에 편입했다고 밝혔다. 안랩은 "앞으로도 임직원 및 파트너와 함께 성장하기 위한 다양한 맞춤형 교육 프로그램을 지속적으로 제공해 나갈 것”이라고 말했다.

2025.02.22 15:20방은주

클래로티, 가트너 'CPS 보호 플랫폼' 부문서 리더 선정

글로벌 사이버물리시스템(CPS) 보안 전문기업 클래로티(Claroty)는 가트너(Gartner)가 발표한 '매직 쿼드런트 CPS 보호 플랫폼 부문'에서 리더로 선정됐다고 22일 밝혔다. 클래로티는 이번 평가에서 17개 기업 중 실행 역량과 비전 완성도 부문에서 가장 높은 평가를 받았다고 설명했다. 클래로티 외에 마이크로소프트(MS) 등 5개 회사가 리더군에 자리했다. '가트너 매직 쿼드런트'는 특정 시장의 주요 공급업체들의 포지션을 사실기반으로 분석해 리더, 챌린저, 비저너리, 니치 플레이어 네 가지 카테고리로 분류하는 보고서다. 기업들은 이 보고서를 통해 시장 내 공급업체들의 역량을 객관적으로 비교하고, 자신들의 비즈니스 및 기술적 요구사항에 맞는 솔루션을 선택하는데 참고할 수 있다. 회사는 "이번 리더 선정은 뜻깊은 한 해를 보낸 후라 더 의미있다"고 밝혔다. 클래로티는 ▲지난 3년간 ARR(연간 반복 수익) 300% 성장 ▲포춘 100대 기업 중 24곳에 서비스 제공 ▲1억 달러 이상 전략적 성장 투자 유치 ▲업계에서 가장 포괄적인 CPS 보호 플랫폼 출시 ▲아마존 웹 서비스(AWS)와의 전략적 협력 협약 체결 ▲5년 연속 의료 IoT 보안 부문 Best in KLAS 수상 ▲4년 연속 딜로이트 테크놀로지 패스트 500 선정 ▲3년 연속 포브스 클라우드 100 선정의 성과를 이뤘다. 디지털 연결성이 확대되고, 사이버 위협이 점점 정교해지면서, 기존 IT 보안 방식만으로는 주요 기반을 구성하는 CPS 보호에 한계가 있다. 이에 클래로티는 산업, 건강관리, 공공, 상업 조직이 CPS를 안전하게 보호할 수 있도록 ▲자산 가시성 강화 ▲위협 노출 관리 ▲네트워크 보호 ▲보안 액세스 ▲위협 탐지 등 포괄적인 솔루션을 제공하고 있다. 또 클라우드와 온프레미스 환경을 모두 지원하며, 각 조직의 운영 환경에 최적화한 보안 체계를 구축할 수 있게 돕고 있다. 2015년 설립된 클래로티는 뉴욕에 본사가 있고, 아시아태평양과 라틴 아메리카에 지사를 두고 있다. 클래로티 CEO 야니브 바르디(Yaniv Vardi)는 “고객과 파트너들의 신뢰와 협력 덕분에 CPS 보호 플랫폼을 다룬 첫 번째 가트너 매직 쿼드런트에서 리더로 선정된 것을 매우 영광스럽게 생각한다”며 “이는 CPS 보안이 산업 전반에서 점점 더 중요한 분야로 인식되고 있음을 보여주는 사례라고 믿는다”고 전했다. 한편 가트너는 면책 조항 및 관련 상표 고지사항을 마련, 시행하고 있다. 이에 따르면, 가트너는 이번 연구 자료에 나타난 어떤 공급업체, 제품 또는 서비스도 지원하지 않으며, 기술 사용자에게 가장 높은 평가나 기타 지정을 받은 공급업체만 선택할 것을 권장하지 않는다고 밝혔다. 또 가트너 연구 자료는 가트너 연구 조직의 의견을 반영하며, 이를 사실로 해석해서는 안 된다면서, 가트너는 이번 연구에 대해 명시적 또는 암시적인 모든 보증을 부인하며, 특정 목적에의 적합성이나 상업적 적합성에 대한 보증을 포함해 모든 보증을 부인한다.

2025.02.22 15:04방은주

옥타코, SBI저축은행 생체인증 시스템 구축

생체인증(FIDO, Fast Identity Online) 전문기업 옥타코(대표 이재형)는 SBI저축은행 내부통제 강화를 위한 생체인증 시스템을 구축했다고 22일 밝혔다. 이번 사업은 금감원이나 저축은행 중앙회의 내부통제 개선방안 요구에 부합하고, 제로트러스트 보안에 대비할 수 있게 FIDO2 표준기술을 적용했다. 피싱을 방지(Phishing-resistant) 하기 위한 다중인증시스템(MFA)을 구현, 모바일 생체인증과 지문보안키의 2차인증 시스템을 구축했다. 특히, 개인정보인 생체정보를 서버에 보관하지 않고 지문보안키나 모바일에 저장하는 인증인 FIDO 방식을 적용해 보안을 강화했다. 옥타코의 MFA 인증 시스템은 플랫폼 형태로 설계돼 WebAuthn API 방식으로 SSO, VDI, VPN, ERP 등 다양한 업무 시스템과 편리하게확장 연동할 수 있다고 회사는 밝혔다. 한편 SBI저축은행은 올해 SSO, VDI, VPN과 인증을 확대, 제로트러스트 보안으로 인증체계를 강화할 계획이다.

2025.02.22 14:30방은주

[보안리더] 이유진 라온시큐어 부사장 "해외 사업은 이렇게 하는 것 보여줄 것"

“한국 정보보호(보안) 기술을 국제표준으로 만들고 싶어요. 그래서 라온시큐어 디지털 신분증(ID) 기술을 오픈소스로 개방했습니다. 선진국에서 영역을 넓히면 물론 커다란 기쁨이지만, 우선 개발도상국에서 소외계층에게 신분증을 만들어 주면 굉장히 뜻이 깊을 것 같습니다.” 이유진 라온시큐어 부사장은 20일 서울 여의도 사옥에서 열린 지디넷코리아와의 인터뷰에서 “각 나라마다 보안 정책이 다른데, 이런 사정에 맞춰 한국 기술을 이전하는 도전을 하고 있다”며 이같이 밝혔다. 이 부사장은 2023년 라온시큐어 해외사업본부장으로 합류했다. 한국 정보보호 기업 1세대로 꼽히는 소프트포럼(현 한글과컴퓨터 지주사), 이니텍(KT 계열사) 등을 거쳤다. 세계적인 카드 회사 비자 한국지사 부사장도 역임했다. 어린 시절을 미국에서 보낸 뒤 미국 휴렛패커드(HP)를 비롯한 대기업에서 근무한 경험이 지금의 이 부사장을 만들었다. 라온시큐어는 이런 이 부사장에게 더 큰 무대가 됐다. “라온시큐어는 중견기업이지만 빠르게 혁신하려는 태도를 갖췄다”면서 “대기업은 결재 단계가 복잡하다. '해외 사업은 이렇게 하는 것'이라는 걸 보여주려면 대기업보다 라온시큐어 같은 회사가 낫다"고 반색했다. 라온시큐어는 해외에 2개 법인과 4개 사무소를 뒀다. 미국·싱가포르 법인과 일본·인도네시아·필리핀·코스타리카 사무소다. 여기서 구독형 생체 인증(FIDO, Fast Identity Online), 디지털 ID, 정부 전자지갑 서비스 개발 사업 등을 한다. 아래는 이 부사장과 일문일답. -미국 휴렛패커드(HP) 같은 해외 기업과 라온시큐어 같은 국내 기업은 일할 때 무엇이 다른가? "세계적인 대기업에서 일할 때에는 혁신 기업으로부터 쫓기지 않으려 방어하는 데 많은 자원을 썼다. 지금은 스스로 기존 생각을 파괴할 정도로 혁신하는 '디스럽터(Disruptor)'로 활약하고자 한다. 세계적인 대기업은 이미 체계를 갖추고 시장 입지를 탄탄하게 다진 게 장점이다. 국내 기술 기업과 비교하면 빠르게 변화하려는 움직임은 소극적이다. 라온시큐어 같은 한국의 기술 기업은 역동적이고 유연하고 추진력이 강하다. 의욕 넘치는 인재는 이런 곳에서 능력을 잘 발휘할 수 있다. 나 역시 빠른 의사결정과 추진력을 갖춘 이 곳에서 더 능력을 뽐낼 수 있을 것 같다. 또 라온시큐어처럼 기술이 강한 국내 보안 기업은 정부의 적극적인 디지털 전환(DX) 지원을 바탕으로 경쟁력을 키우기 좋은 환경에 있다. 미국 경제지 포브스는 경제·기술 등을 기준으로 한국을 '2025년 가장 강력한 10개국' 6위로 꼽았다. 이를 발판 삼아 세계에서 '한국의 디지털 신분증(K-DID)' 기술을 선도하는 기업으로 도약하고자 한다." -동북아·동남아·북미·중남미 등에서 사업 중인데 지역별로 특징이 있나? "해외 사업을 할 때에는 긴밀하게 협력하는 게 중요하다. 라온시큐어는 국내외 정부 기관과 협력해 인도네시아 국가 디지털 ID 설계 컨설팅, 인도네시아 통합 디지털 ID 서비스, 코스타리카 공공 전자지갑 개발 사업 등을 수주했다. 라온시큐어는 디지털 신분증 수요가 많은 나라에서 해외 사업을 하고 있다. 동남아·남미 등에서 사는 11억~13억명이 신원을 증명할 신분증을 갖고 있지 않은 것으로 추산된다. 이렇게 되면 복지에서도 소외된다. 국제연합(UN)과 세계은행(WB) 등 국제기구는 신분증 없는 사람도 모바일 기기는 가지고 있는 점을 주목했다. 라온시큐어는 이런 문제를 해결할 블록체인 디지털 ID 기술을 보유했다. 인권 신장, 디지털 정부에 이바지할 수 있다고 기대한다. 일본에서는 구독형 생체 인증 분야서 성과를 냈다. 클라우드 수요가 급증해 라온시큐어에 유리한 환경이다. 최근 일본 주요 금융그룹과 40억원 넘는 규모의 큰 계약을 했다. 지난달 일본에서 라온시큐어의 구독형 생체 인증 월간활성사용자(MAU)가 600만명을 넘었다. 미국에는 '디지털트러스트네트웍스'라는 라온시큐어 현지 법인이 있다. 미국 대형 의료체인 C사에 디지털 ID를 제공했다. 일본에서 성공한 사례를 바탕으로 미국에서도 확장하려 한다. 시장조사업체 스태티스타에 따르면 세계 FIDO 시장 규모는 2022년 12억 달러(약 1조7천448억원)에 달했다." -해외 사업이 쉽지 않다. 각 나라마다 다른 나라 기술을 쓰려 하지 않을텐데... "맞다. 디지털 신분증 같은 대국민 사업에 한국 기술을 제공하는 일은 쉽지 않다. 국가 사업은 자국 기술 기반으로 진행하는 경향이 있다. 특정 기업이나 다른 나라 기술에 종속돼서는 안 되기 때문이다. 이런 어려움을 우리는 오픈소스로 해결한다. 라온시큐어는 국가 모바일 신분증을 구현한 블록체인 디지털 ID 기술을 '깃허브(세계적 오픈 사이트)'를 통해 오픈소스로 공개해 '옴니원 오픈 DID' 프로젝트를 운영하고 있다. 세계 개발자 생태계를 구축하고 국제 표준화를 도모한다. 오픈소스로 각국 개발자가 라온시큐어 기술을 이용하면 이는 곧 우리 디지털 ID 기술을 현지에 이전하는 의미가 된다. 라온시큐어는 블록체인 디지털 ID를 오픈소스로 풀어 세계 개발자 생태계를 확대해 DID의 국제 표준을 이끌고, 라온시큐어 기술을 중심으로 세계에 K-DID를 확산할 계획이다"

2025.02.22 10:29유혜진

인티그리트, 온디바이스 AI 기반 LLM·VLA 플랫폼 출시

인티그리트는 자체 개발한 온 디바이스 기반의 초경량화된 거대언어모델(LLM) '시나AI 3b V1'과, 이를 기반으로 실시간 상황인식과 자율주행을 제공하는 시각-언어-행동(VLA) 플랫폼을 발표한다고 22일 밝혔다. 시나AI 3b V1은 라마 3.2 3b 언어모델을 기반으로 특정된 50만 건의 데이터를 학습해 최적화한 한국어 전용 LLM 모델이다. 별도 네트워크 연결 없이도 구동되는 온디바이스 AI 전용 모델이다. 사생활 침해 우려가 높은 공항, 백화점, 공공시설 등에서 보안성과 응답 속도를 극대화할 수 있도록 설계됐다. 국내 대형백화점, 공공장소, 테마파크, 전시장 등 대규모 복합문화시설에서 사용되는 대화 응답 데이터셋 20만 건을 추가로 학습하고 최적화했다. 인티그리트는 오는 3월부터 인천국제공항에서 운영하는 로봇을 통해 본격적인 기술 실증에 나선다. 이를 계기로 다중이용시설 현장에 최적화된 모델로 공개 버전을 배포한다는 계획이다. 온디바이스 LLM과 비전AI 모델을 통합한 VLA 모델인 '시나AI VLA V0'도 함께 선보였다. 멀티 카메라 영상을 통해 상황을 인지하고, 맥락을 판단해 실시간 자율주행 경로를 설계하는 것이 특징이다. 이종민 인티그리트 AI 플랫폼개발팀 수석연구원은 "로봇은 고도로 밀집된 다중복합시설에서 예측할 수 없는 다양한 위험 상황에 노출될 가능성이 높다"며 "새로운 VLA 기반 자율주행체계로 안전과 효율을 높일 수 있을 것"이라고 말했다. 인티그리트는 오는 3월 우분투 버전 '에어패스 V3C'의 출시를 앞두고 다양한 글로벌 파트너와 협업을 확대하고 있다.

2025.02.22 07:00신영빈

알에스오토메이션, 최소형 4축 드라이브 中서 시험

로봇모션 제어 전문 기업 알에스오토메이션은 자체 개발한 세계 최소형 드라이브 'D8 4축 드라이브'를 중국 산업용 로봇 기업의 수직다관절로봇에 적용하는 시험을 진행하고 있다고 21일 밝혔다. 회사는 중국 외에도 대만, 일본 등에서 수직다관절로봇, 스카라로봇, 써드파티 제어장치 등에 제품을 적용하는 시험을 진행하고 있다고 설명했다. 드라이브는 인간의 근육과 같은 역할로 로봇의 구동부에 장착되는 로봇 모션 3대 핵심 부품 중 하나다. 'D8 4축 드라이브'은 4축 로봇을 드라이브 1대로 대응할 수 있다. 세계 최소형 크기로 기존 제품과 비교해 제어장치나 로봇 본체 장착이 용이하고, 로봇 4개축 각각의 센서 신호를 별개로 받아 구동 시 발생하는 제동이나 간섭 문제를 극복했다는 평가를 받는다. 국제전기기술위원회(IEC)의 국제 안전 규격인 'IEC 61508' 인증과 더불어 로봇 업계 최초로 소프트웨어 개발 프로세스에 대한 글로벌 사이버 보안 인증 'IEC62443'도 획득하며 안전성을 입증했다. 강덕현 알에스오토메이션 대표는 "산업 현장이나 개인 맞춤형 로봇의 소형화를 실현해 원가 절감 효과까지 기대할 수 있다"며 "고품질 국산 드라이브와 컨트롤러의 시장 확대를 통해 건전한 로봇 부품 생태계를 조성하는 데 기여할 것"이라고 말했다.

2025.02.21 22:18신영빈

  Prev 161 162 163 164 165 166 167 168 169 170 Next  

지금 뜨는 기사

이시각 헤드라인

'이진숙 임기 종료' 방통위 폐지법, 국회 본회의 통과

정부 전산망 먹통에 '네이버·카카오'가 대국민 공지

"미래의 흑백요리사 누구?"…익산 달군 'NS푸드페스타' 가보니

배터리 공급망 없이 에너지 안보도 없다…"탈중국이 관건"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.