• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (7787건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"스마트폰이 엿듣는다?"… 노드VPN, 개인정보 보호 팁 6가지 공개

노드VPN은 내장 마이크를 통해 사용자의 대화를 엿듣고 이를 바탕으로 나타나는 맞춤형 광고에 대한 우려를 표했다. 노드VPN 온라인 프라이버시의 중요성을 강조하며 무분별한 개인정보 수집으로부터 내 프라이버시를 지킬 수 있는 6가지 팁을 공유했다고 22일 밝혔다. 스마트폰은 가상비서의 음성명령 인식을 위해 항상 마이크가 켜져 있다. 이 마이크를 통해 사용자의 대화를 수집하고 분석한 내용을 바탕으로 맞춤형 광고를 제공할 가능성이 있다. 노드VPN 연구원들은 이를 확인하기 위해 실험을 진행했다. 사우디아라비아를 방문하고 싶다는 대화를 나눈 2일 후 앱에서 사우디아라비아가 언급되고 3일 후에는 사우디아라비아 알울라(AlUla) 시에 있는 호텔의 가격을 보여주는 광고가 나타나는 것을 확인했다. 스마트폰이 대화를 엿듣고 있는지 확인하기 위해서는 평소에 관심 없던 주제에 대해 여러 번에 걸쳐 대화를 나눠볼 것을 제안한다. 며칠 혹은 몇 주 후 스마트폰에 뜨는 광고를 유심히 살펴봤을 때 관련된 주제에 대한 광고가 뜬다면 기기가 대화를 듣고 있다는 증거이다. 이런 광고 타겟팅은 사용자가 해당 기기에서 데이터를 수집하는 것에 동의한 경우에는 합법이지만, 동의 없이 데이터를 수집하는 것은 불법이다. 지난해 10월 아이폰과 관련된 '엿듣기'논란이 제기되면서 개인정보보호위원회는 최근 사전 실태조사에 착수했다. 노드 VPN은 이러한 논란이 디지털 시대의 프라이버시 보호 필요성을 강조하는 계기가 되어야 한다고 밝혔다. 노드VPN은 프라이버시 보호를 위해 ▲인증된 앱 다운로드 ▲앱 권한 점검 ▲음성 비서 데이터 관리 ▲강력한 VPN사용 ▲소프트웨어 업데이트 ▲내장 보안 기능 활용을 제안했다. 제3자가 제공한 앱은 보안 점검이 부족할 수 있어 악성 소프트웨어에 노출될 위험이 높기 때문에 공식 스토어에서만 앱을 다운로드 할 것을 권장한다. 또한 앱 권한을 주기적으로 점검하고 마이크, 카메라, 위치 정보 접근 권한 부여는 신중히 결정하는 것이 좋다. 또한, 음성 비서는 방대한 데이터를 수집하고 있어 구글 어시스턴트(Google Assistant) 나 아마존 알렉사(Amazon Alexa) 등 기기 사용자는 음성 기록을 주기적으로 삭제하는 것을 추천한다. 이제 VPN을 사용하는 것은 선택이 아닌 필수가 됐다. 노드VPN은 데이터를 암호화해 관리하기 때문에 사이버 범죄에 이용되는 것을 방지한다. 스마트폰 소프트웨어 업데이트도 주기적으로 진행하는 것이 좋다. 단순히 새로운 기능이 아니라 보안 패치로 사용되기 때문에 오랜 기간 업데이트를 진행하지 않으면 해커가 취약점을 악용할 수 있다. iOS의 '데이터 지우기' 기능이나 안드로이드의 '암호화된 백업'과 '내 장치 찾기' 기능 같은 스마트폰 자체 내장 보안기능을 적극적으로 활용하는 것도 중요하다. 노드VPN 마리유스 브리에디스 최고기술 책임자는 "최근 대화 내용을 바탕으로 한 광고가 나타나는 상황은 한 번쯤 경험했을 법한 일이다"라고 말하며 "보통 무심코 지나치지만, 이는 개인 정보 보호를 위해 노력해야 하는 이유를 상기시켜주는 계기"라고 말했다.

2025.01.22 10:38남혁우

"이 전화 조심하세요"...KT, 보이스피싱 알림 서비스 상용화

KT는 인공지능(AI) 기술을 활용해 보이스피싱 의심 전화를 실시간으로 찾아내 경고하는 'AI 보이스피싱 탐지∙알림서비스'를 상용화했다고 22일 밝혔다. KT의 AI 보이스피싱 탐지∙알림서비스는 AI가 통화 내용을 실시간으로 분석해 보이스피싱 여부를 판단하고, 고객에게 즉시 주의하라고 알려 통화를 차단하도록 한다. 지금까지 사후 피해 복구 중심의 보이스피싱 대응에서 더 나아가 피해를 사전에 막을 수 있도록 한 능동적 보안 솔루션이다. 최신 음성인식 및 자연어 처리 기술을 적용해, AI가 보이스피싱 범죄에 자주 쓰이는 특정 키워드나 패턴을 학습하고 더욱 정밀하게 탐지할 수 있도록 개발했다. 또 금융기관 사칭이나 개인정보 요구 등 다양한 유형의 보이스피싱 범죄 수법에 대응할 수 있도록 했다. KT는 이 서비스로 지난해 10월 과학기술정보통신부의 'ICT규제샌드박스'에서 실증특례 승인을 받았으며, 올해 2분기에 기존에 특정된 보이스피싱 범죄자의 목소리를 탐지하고 딥보이스(AI로 실제 인물의 목소리를 학습해 복제하는 기술)까지도 판별할 수 있는 국내 최고 수준의 보이스피싱 탐지∙알림서비스를 선보이겠다는 계획이다. KT의 AI 보이스피싱 탐지∙알림 서비스는 삼성전자 단말 사용자라면 통신사 구분 없이 누구나 '후후' 애플리케이션을 내려받아 설치하고 이용할 수 있다.

2025.01.22 10:13최지연

'바이든 지우기' 나선 트럼프, 中·러 움직임에 보안 대책은 '노 터치'

백악관으로 재입성한 도널드 트럼프 대통령이 취임과 동시에 바이든 행정부 지우기에 적극 나선 가운데 '사이버 보안' 관련 행정명령은 그대로 유지해 관심이 집중된다. 최근 미국 정부와 주요 시설에 대한 중국, 러시아의 해킹 공격이 빈번해진 것이 주요 원인으로 분석된다. 22일 업계에 따르면 트럼프 대통령은 지난 20일 취임 직후 바이든 행정부 시절 행정조치 및 행정명령 78개를 무효화하는 행정명령에 서명했다. 이에 따라 인공지능(AI)을 국가 안보 위험 차원에서 규제했던 조 바이든 전 대통령의 결정이 철회됐다. 또 파리기후변화 협정 탈퇴, 전 부처에 대한 인플레이션 총력 대응 지시, 불법이민 대책 등의 내용도 이번에 포함됐다. 하지만 바이든 전 대통령이 사이버 보안 강화를 지시하는 행정명령은 이번에 그대로 뒀다. 바이든 행정부는 지난 16일 정부와 주요 시설에 대한 해킹 공격을 막기 위해 사이버 보안을 강화하는 일련의 조치를 내놓은 바 있다. 이 행정명령은 ▲연방정부 소프트웨어 공급업체에 더 안전한 제품 개발을 요구하고 ▲연방통신망을 외국 정보수집자로부터 보호하며 ▲랜섬웨어 조직에 강력한 제재를 내리고 ▲AI와 양자내성암호로 사이버 보안 역량을 강화하는 등의 포괄적인 내용을 담았다. 이는 지난 2021년 5월 12일 행정명령 14028(국가 사이버 보안 개선)에서 지시한 기본 단계와 국가 사이버 보안 전략에서 설명된 것을 바탕으로 했다. 이 행정명령의 핵심은 소프트웨어 공급망 보안을 강화하는 부분이다. 이에 따라 소프트웨어를 판매하는 기업들은 미국 정부에 제품 안전성을 서류로 증명해야 한다. 사이버 보안 및 인프라 보안국(CISA)은 이를 90일 내 검증해야 하며 해당 정보는 미국 정부 웹사이트에 게시된다. 정보는 SW 기업에 제품 정보 공개를 추가로 요구할 수도 있다. 또 인터넷 연결 기기 평가를 돕는 '미국 사이버 신뢰 표시(U.S. Cyber Trust Mark)' 라벨 정책도 추가했다. 미국 정부는 2027년부터 해당 라벨을 부착한 제품만 구매한다고 명시했다. 바이든 행정부의 이 같은 조치는 최근 미국 재무부를 비롯해 주요 기관들이 연이어 해킹으로 피해를 입은 것이 주효했다. 앞서 미국 재무부는 중국 해커들이 400대 이상의 노트북, 데스크톱 컴퓨터와 함께 재무부 고위 관리들의 컴퓨터에 침입해 직원들이 사용하는 유저명과 비밀번호는 물론 기밀이 아닌 3천 개 이상의 파일에 접근했다고 발표했다. 또 해커들은 외국인투자위원회(CFI)의 조사 관련 자료와 법 집행과 관련된 민감한 자료에도 접근한 것으로 알려졌다. 업계 관계자는 "트럼프 대통령이 취소한 바이든 행정명령 중 사이버 보안 관련 핵심 행정명령인 EO 14028과 최근 마련한 행정명령 EO 14144는 철회되지 않고 계속 유지됐다"며 "이는 사이버 보안에 대한 중요성이 정파와 관계없이 매우 중요하게 인식되고 있다는 뜻"이라고 분석했다. 트럼프 2기 행정부의 이 같은 지침으로 미국 정보보호 관련주들은 일제히 3% 내외의 높은 상승을 기록하며 호조세를 보였다. 실제 팔로알토네트웍스의 주가는 전일 대비 3.65% 상승한 183.58달러, 크라우드스트라이크는 3.03% 올라간 367.83달러를 기록했다. 포티넷 주가도 97.02달러로 2.96% 늘었고, 체크포인트와 클라우드플레어는 각각 3.61%, 2.24% 상승했다. 업계 관계자는 "트럼프 행정부가 바이든 행정 명령보다 개방적인 접근 방식을 추진할 것으로 보이지만, 중국과 이란, 러시아발 사이버 공격에 대해선 초당적 입장을 취하는 듯 하다"며 "앞으로 보안과 관련해 미국 정부의 지속적인 투자와 시장 확대가 이뤄질 것으로 예상돼 관련 기업들에 대한 기대감도 점차 커지는 분위기"라고 말했다.

2025.01.22 10:13장유미

가상자산 거래소 코인원, 'ISMS-P' 인증 획득

코인원(대표 차명훈)이 정보보호 및 개인정보보호 관리체계 'ISMS-P' 인증을 획득했다고 22일 밝혔다. ISMS-P는 과학기술정보통신부와 개인정보보호위원회가 공동 고시하는 국내 최고 수준의 정보보호 및 개인정보보호 관리체계 인증 제도다. 인증 기관인 한국인터넷진흥원(KISA) 심사를 통해 ▲관리체계 수립 및 운영, ▲보호대책 요구사항, ▲개인정보 처리단계별 요구사항 등 3개 영역에서 101가지 적합성 여부를 모두 통과해야만 인증이 부여된다. 코인원은 이번 인증 획득으로 해킹 등 침해 사고와 개인정보 유출 사고 위협 등에 대한 대응 역량을 다시 한번 인정받았다. 앞서 코인원은 2023년 '제22회 정보보호 대상' 시상식에서 가상자산 업계 최초의 대상을 수상하면서 국내 최고 수준의 정보보호 역량을 입증한 바 있다. 2014년 설립 이후 11년 연속 보안 무사고라는 대기록을 눈앞에 두고 있다. 차명훈 코인원 대표는 “이번 ISMS-P 인증 획득은 경영진을 비롯한 코인원 전 임직원이 참여해 정보보호 및 개인정보보호 업무 프로세스 및 시스템을 고도화해 온 결실이다. 개인정보 보호는 고객의 신뢰와 직결된 부분인 만큼 거래소 서비스 전 과정에서 고객 정보보호를 철저히 하여 안전한 이용 환경을 제공해 나갈 것”이라고 밝혔다.

2025.01.22 09:56김한준

나루씨큐리티, 구독형 보안 서비스 출시…중소·중견 비용 부담 완화

나루씨큐리티(대표 김혁준)가 중소중견 기업의 보안을 지원하기 위한 구독형 보안 서비스를 선보인다. 나루시큐리티는 구독형 제로트러스트 보안 서비스 '제로티카(ZeroTiCA)'를 공식 출시했다고 22일 밝혔다. 이 서비스는 나루씨큐리티가 지난해 국내 최초로 시작한 침해평가(Compromise Assessment) 서비스를 구독형으로 발전시킨 것이다. 특히 중소기업이 쉽게 도입할 수 있는 제로트러스트 보안을 표방한다. 여전히 많은 중소기업들은 사이버 공격에 노출된 채 자체적으로 보안 솔루션을 구축하거나 대응 인력을 확보하는 데 어려움을 겪고 있다. 나루씨큐리티는 해당 서비스를 통해 중소기업의 보안 파트너가 되는 방향으로 나아갈 계획이다. 제로티카는 고객 네트워크에 간단한 센서 설치 후 나루씨큐리티의 위협대응센터에서 직접 네트워크 통신을 실시간으로 분석하고 침해 여부를 지속적으로 평가하는 방식으로 제공된다. 이를 통해 악성코드 감염뿐만 아니라 측면이동(내부이동) 및 거점 장악과 같은 정교한 공격 행위를 사이버 킬체인 기반으로 모두 찾아내 조치한다. 이 서비스의 가장 큰 원칙은 '기업 내부망에 변화가 발생하면 신뢰하지 말고 반드시 검증하라'다. 나루씨큐리티는 어떠한 변화를 검증해야 하는지 판단하는 독자적인 위협탐지 모델들을 개발해 활용하고 있다. 해당 모델들은 AI 기술을 활용해 네트워크에서 발생되는 통신을 관찰하고 추적해 평시 존재하지 않았던 변화를 자동으로 식별한다. 이후에는 변화가 발생된 경위에 대해 상세한 검증이 진행된다. 14년간 국가 CERT (KISA)에서 침해사고를 분석하고 지난해 나루씨큐리티에 합류한 이재광 위협대응센터장은 "제로트러스트가 가장 필요한 것은 중소기업이라는 것을 사고 현장에서 늘 느껴왔다"고 언급하며 "사고분석 경험을 토대로 중소기업들의 사이버보안을 책임지고 비즈니스 연속성을 보장해 주는 최고의 침해사고 예방 서비스로 발전시켜 나갈 것"이라고 말했다. 김혁준 나루씨큐리티 대표는 "전문 대응조직 없이 자체 구현이 어려운 제로트러스트의 효과를 간편한 구독형으로 기업 환경에 적용할 수 있도록 제공하는 것이 금번 서비스의 취지"라고 말했다.

2025.01.22 09:37남혁우

LGU+, 디도스·스미싱 막고 보상도 하는 인터넷 요금제 출시

LG유플러스가 보안 기능을 강화하고 서비스 이용 중 피해 발생 시 보상까지 제공하는 '프리미엄 안심 보상 요금제'를 22일 출시했다. 고객 누구나 안심하고 인터넷을 사용할 수 있는 서비스를 선보임으로써, 차별적인 고객 경험을 제공하겠다는 전략의 일환이다. 새롭게 출시된 프리미엄 안심 보상 요금제는 지난 2023년에 출시된 '프리미엄 안심 요금제'에서 보안 기능을 강화하고, 서비스 이용 중 피해가 발생한 경우 보상을 제공하는 것이 특징이다. 요금제는 100M, 500M, 1G 세 종류로 구성됐다. 프리미엄 안심 보상 요금제는 디도스(DDoS)나 랜섬웨어 등 물리적으로 기기를 손상시키는 악성 코드 배포 의심 사이트 차단은 물론, 고객의 개인정보 침해와 금융 피해 등을 야기하는 스미싱·피싱·큐싱까지도 방지하도록 보안 기능을 강화했다. 한국인터넷진흥원(KISA), 경찰청 및 보안 업체와 협력해 피해 발생이 의심되는 URL을 차단하는 방식이다. 유선뿐만 아니라 무선(와이파이)으로 인터넷을 사용하는 경우에도 보안 서비스가 적용된다. 예를 들어 해당 상품의 와이파이를 연결한 휴대폰도 문자 메시지나 카카오톡을 통해 수신한 유해 사이트 URL에 접속하지 못하도록 차단한다. LG유플러스는 프리미엄 안심 보상요금제 사용 중 스미싱·피싱·해킹 등으로 인해 고객 피해가 발생한 경우, 복구를 위한 보상도 제공한다. 500M 이상 요금제에 가입한 고객은 개인정보 탈취 및 금융사기로 금전 피해 발생 시 연 1회 300만원 한도로 보상을 받을 수 있다. 1G 요금제 가입 고객은 피해 발생으로 인해 PC나 노트북이 고장날 시 연 1회 50만원 한도로 수리비까지 지원받는다. 이와 함께 1G 가입 고객은 1개의 회선으로 최대 3대의 PC에서 인터넷 접속이 가능한 'PC 추가연결 서비스도 이용할 수 있다. 프리미엄 안심 보상 요금제의 상품별 이용 요금은 3년 약정 및 IPTV 결합 시 ▲100M 월 2만7천500원 ▲500M 월 3만4천100원 ▲1G 월 3만9천600원이다. 향후 LG유플러스는 오는 1분기 내 와이파이7 공유기가 출시되는대로 2.5G 속도의 상품도 함께 선보일 계획이다. 회사 측에 따르면 와이파이7 공유기는 5.7Gbps의 속도로 기존 1.2Gbps 대비 4배 이상 빠른 것으로 알려졌다. 오인호 LG유플러스 홈사업담당은 "고객이 안심하고 인터넷을 사용할 수 있도록 보안 서비스를 한 층 더 강화하고, 만에 하나 발생할 수 있는 피해까지 지원하기 위해 보상 방안을 추가했다”며 “앞으로도 인터넷 서비스와 함께 각 가정 내 고객이 필요한 서비스를 지속 발굴해 제공함으로써 차별적인 고객 경험을 제공할 수 있도록 만들겠다”고 말했다.

2025.01.22 09:36최지연

TTA, 국내 1호 양자키분배장비 보안기능확인서 발급

한국정보통신기술협회(TTA)는 아이디퀀티크의 양자키분배장비(QKD) 'Clavis XG'에 국내 최초로 QKD 보안기능확인서를 발급했다고 22일 밝혔다. 보안적합성 검증은 국가정보통신망의 보안수준 제고를 위해 국가정보원법, 전자정부법에 따라 국가공공기관이 도입하는 정보보호시스템, 네트워크 장비, 양자암호통신장비 등 보안기능이 탑재된 IT 제품에 대해 안전성을 검증하는 제도다. 보안기능시험제도는 보안적합성 검증절차 간소화를 위해 TTA 등 공인 시험기관이 '국가용 보안요구사항' 만족 여부를 시험해 안전성을 확인해 주는 제도며, 이를 근거로 보안기능확인서를 발급하고 있다. TTA는 국가정보원으로부터 양자암호통신장비 공인 시험기관으로 지정받아 QKD, 양자키관리장비(QKMS), 양자통신암호화장비(QENC) 등 양자암호통신 전 제품군에 대해 보안기능시험 서비스를 제공하고 있다. TTA는 한국지능정보사회진흥원(NIA)이 구축한 '개방형 양자 테스트베드'를 활용하여 QKD 보안기능시험을 제공했다. 보안기능확인서를 획득한 아이디퀀티크의 'Clavis XG'는 QKD와 QKMS 일체형 장비다. 이 장비는 한국표준과학연구원(KRISS)의 시험을 통해 양자특성을 확인받았으며, 최종적으로 TTA에서 보안기능을 검증받았다. 손승현 TTA 회장은 “QKD는 양자암호통신의 핵심장비로, 이에 대한 보안성 검증은 기밀성과 무결성을 보장하기 위한 필수 요소”라며 “QKD 인증은 국산 양자암호 기술의 위상을 세계적으로 널리 알리며 글로벌 양자암호 시장을 선도할 것으로 기대된다”고 밝혔다.

2025.01.22 09:23박수형

AI와 데이터로 예측하는 디지털 세상…어떤 신호 주목할까

SPRi 디지털 미래기술 전망 2025:기술 지평선 너머의 신호 인공지능(AI)은 기술 혁신의 중심에서 미래 사회의 패러다임을 변화시키고 있다. 소프트웨어정책연구소(SPRi)의 보고서에 따르면, AI는 기존 기술의 발전을 넘어 약 신호(Weak Signal)와 부상 신호(Emerging Signal)를 통해 혁신의 새로운 가능성을 제시하고 있다. 이 보고서는 미래 기술의 방향성과 글로벌 기술 경쟁의 양상을 깊이 있게 탐구하며, 디지털 시대의 전략적 투자 필요성을 강조한다. 약 신호와 부상 신호, 기술의 진화 속도 미래 기술 예측에서 약 신호와 부상 신호의 중요성은 혁신 가능성을 사전에 발견하는 데 있다. 약 신호는 현재 연구나 논문 수가 적지만, 특정 분야에서의 잠재력이 크다. 예컨대, 양자 정보 기술과 재구성 가능한 지능형 표면(RIS)은 초기 단계 기술로 시장에서 아직 성숙되지 않았으나, 향후 보안 및 차세대 통신 기술의 핵심으로 자리 잡을 가능성이 있다. 부상 신호는 빠른 성장이 기대되는 기술로, AI 에이전트와 AI TRiSM이 대표적이다. AI TRiSM은 데이터의 신뢰성과 윤리적 사용을 보장하기 위한 기술로, AI의 확산 과정에서 발생할 수 있는 위험 요소를 제어하는 데 중점을 둔다. 보고서는 2025년까지 30대 개념기술을 선정하며, 각 기술을 추세 신호, 부상 신호, 약 신호로 구분했다. 이를 통해 기술의 발전 단계를 명확히 정의하고, 기술의 실현 가능성을 평가했다. 특히 AI 기술은 18개 항목으로 분류되며, 이는 다른 기술 영역보다 훨씬 높은 비중을 차지한다. 이처럼 AI는 단순한 기술 발전을 넘어 다양한 산업과 사회적 문제를 해결할 수 있는 도구로 진화하고 있다. 한국과 미국의 경쟁적 투자: 약 신호와 부상 신호를 주목하다 SPRi 보고서는 한국, 미국, 유럽, 중국 등 주요 국가의 R&D 투자 동향을 비교하며, 각국이 기술 혁신을 위해 어떤 전략을 취하고 있는지 분석했다. 한국은 디지털 혁신 정책과 AI 융합 확산 전략을 통해 약 신호 기술 투자에 선제적으로 대응하고 있다. Activity Vision과 Advanced Computing 같은 기술이 한국에서 특히 주목받고 있으며, 이는 정부와 민간 부문의 협력이 결합된 결과이다. 미국은 생성형 AI와 대규모 언어 모델(LLM)을 중심으로 글로벌 리더십을 강화하고 있다. 특히 AI와 반도체 혁신에 대한 대규모 투자가 진행되고 있으며, 2023년 기준 AI 관련 데이터 유출 사고의 평균 비용이 445만 달러로 상승한 점은 AI 기반 사이버 보안 기술의 필요성을 부각시킨다. 유럽은 윤리적 AI 개발과 규제 강화에 초점을 맞추고 있으며, Programmable World와 같은 기술을 통해 생명과학 융합을 선도하고 있다. 중국은 스마트 의료와 컴퓨터 비전 등 다양한 분야에서 AI 응용을 확장하며, 글로벌 시장에서의 영향력을 확대하고 있다. 각국의 기술 투자 전략은 미래 기술 경쟁의 방향성을 결정하는 중요한 요소가 되고 있다. 데이터 기반 기술 탐지와 신속한 의사결정 SPRi는 대규모 데이터 분석과 AI 모델을 활용해 기술 신호를 탐지하는 새로운 방법론을 도입했다. 약 259만 건의 논문과 14만 건의 키워드를 분석한 결과, AI와 메타버스, 소프트웨어 관련 기술이 주요 신호로 도출되었다. 이 과정에서 BART-large-mnli와 같은 전이학습 모델을 적용해 데이터 간 유사성을 분석하고, GPT-4o를 통해 기술 명칭과 설명을 자동 생성했다. 이러한 기술적 접근은 R&D 투자와 정책 결정의 효율성을 높이는 데 기여하고 있다. 예컨대, AI 기반 데이터 분석은 Real-time Machine Learning과 같은 기술의 실현 가능성을 2031년에서 2027년으로 앞당겼다. 이는 AI가 단순한 탐지 도구를 넘어, 기술 개발 주기를 단축하고 혁신 가능성을 높이는 데 기여하고 있음을 보여준다. 보고서는 연 단위 기술 추적을 넘어 실시간 기술 탐지 체계를 구축하는 것이 중요하다고 강조했다. AI와 디지털 시대의 미래 보고서는 AI 기술이 산업 전반에 걸쳐 실질적인 영향을 미치며, 디지털 기술의 경계를 넓히고 있다고 평가한다. AI 에이전트와 AI TRiSM은 고객 서비스, 제조업, 금융 등 다양한 분야에서 활용되며, 생산성과 신뢰성을 높이고 있다. 또한, AI Augmented Development는 개발 프로세스를 자동화해 소프트웨어 산업의 효율성을 크게 향상시키고 있다. SPRi 보고서는 AI와 같은 디지털 기술이 국가와 기업의 경쟁력을 결정짓는 핵심 요소가 될 것이라고 강조하며, 기술 발전을 위한 지속적인 투자와 정책적 지원이 필요하다고 결론 내렸다. AI는 기술의 지평선을 넓히며 새로운 미래를 만들어갈 도구로 자리 잡고 있다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT-4o를 활용해 작성되었습니다. (☞ 보고서 바로가기)

2025.01.22 09:00AI 에디터

'갤럭시 AI' S25 공개 D-1...철통 보안 속 기대감 고조

[새너제이(미국)=이나리 기자] 삼성전자가 AI 스마트폰 갤럭시S25 시리즈를 공개하기 하루 전, 막바지 준비를 마쳤다. 삼성전자는 미국 캘리포니아 새너제이(산호세)에 위치한 SAP 센터에서 오는 22일(현지시간) 오전 10시 갤럭시 언팩을 개최하고 갤럭시S25 시리즈를 첫 공개할 예정이다. 한국시간 기준으로는 23일 오전 3시이다. 노태문 삼성전자 MX사업부장 사장은 20일 오후 리어설을 진행한 것으로 전해졌다. 21일(현지시간) SAP 센터는 외부인 통제를 철저히 하며, 보안에 신경을 쓰는 모습이었다. SAP 센터 건물 외각에는 언팩 초대장과 동일한 이미지의 대형 현수막을 내걸고 행사를 알리고 있었다. 또 행사장 외부 곳곳에는 '갤럭시 AI(Galay AI)'라고 씌어진 현수막을 내걸어 분위기를 고조시켰다. 삼성전자가 매년 SAP 센터를 갤럭시 언팩 행사장으로 선택하는 이유는 실리콘밸리 내에서 수천명의 인원을 수용할 수 있는 몇 안되는 장소 중 하나이기 때문이다. 1993년 산호세 아레나라는 이름으로 개장된 SAP 센터는 현재 내셔널 하키 리그(NHL) 산호세 샤크스 홈구장으로 각종 스포츠 경기와 콘서트 등 매년 100여개 행사가 개최되는 곳이다. 이번 언팩에서 공개되는 갤럭시S25 시리즈는 강력한 AI 기능이 주목받고 있다. 삼성전자는 지난해 첫 AI 스마트폰 갤럭시S24 시리즈를 공개한 후, 1년 만에 AI 기능을 대폭 향상시킨 것으로 알려졌다. 갤럭시S25 시리즈는 이전 시리즈와 동일하게 ▲갤럭시S25 ▲갤럭시S25 플러스 ▲갤럭시S25 울트라로 출시될 예정이다. 갤럭시S25 시리즈에는 퀄컴의 최신 모바일 애플리케이션프로세서(AP) '스냅드래곤 8 엘리트'가 전량 탑재돼 이전보다 AI 성능이 대폭 향상됐다. 또한 AI 기능을 지원하기 위해 램(RAM) 용량도 늘어났다. 전작인 갤럭시S24 일반 모델은 8GB 램을 탑재했지만, S25에서는 전량 모두 12GB가 탑재될 전망이다. 디자인에서 큰 변화가 예상된다. 갤럭시S 시리즈는 S22울트라부터 각진 디자인을 채택했으나, S25 울트라는 둥근 디자인을 채택할 것으로 보인다. 앞서 삼성전자가 공개한 갤럭시 언팩 2025 티저 영상에서는 4개의 스마트폰이 맞댄 영상을 통해 외각의 둥근 디자인을 암시했다. 한편, 갤럭시 S25 시리즈는 전작보다 성능이 향상되었음에도 불구하고 국내 출고 가격은 동일하게 적용될 전망이다.

2025.01.22 07:51이나리

유니온커뮤니티, 글로벌 생체인식 활용 신규 사업 모델 제시

유니온커뮤니티(대표 신요식)가 아랍에미리트(UAE) 두바이에서 글로벌 생체인식 사업 전략을 제시했다. 유니온커뮤니티는 글로벌 파트너사를 대상으로한 '유니온커뮤니티 글로벌 컨퍼런스 2024'를 개최했다고 13일 밝혔다. 중동 최대 규모 보안 전시회인 '인터섹 2024(INTERSEC 2024)' 개막에 앞서 개최한 이번 컨퍼런스에서는 '새로운 가능성의 탐색(Exploring New Possibilities)'을 테마로 생체인식 기술 기반의 성장 전략과 비전을 발표했다. 더불어 글로벌 물리보안 시장에서의 주요 성공사례를 공유하며 주요 글로벌 파트너의 찬조 발표도 함께 진행됐다. 현장에서는 유니온커뮤니티가 추진하고 있는 생체인식 기반 건강 안전 관리 사업의 첫 솔루션인 유바이오 코어 헬스ID(UBio-Core HealthID)가 공개됐다. 이 솔루션은 출입통제 단말기의 카메라를 활용해 다양한 생체 정보를 수집하고, 이를 통해 근로자의 건강 지표를 제공해 사전적 건강 관리와 대응을 지원한다. 유니온커뮤니티의 프리미엄 단말기인 유바이오-엑스 프리미엄(UBio-X Face Premium)을 통해 심박수/혈압/정신적 및 육체적 스트레스 수치를 체험할 수 있는 데모를 제공해 글로벌 파트너의 관심을 받았다. 이어 마일스톤 시스템즈와 NEC의 찬조 발표가 이어졌다. 마일스톤 시스템즈는 유니온커뮤니티 출입통제 단말기와 VMS 솔루션인 X프로텍트와의 연동 패키지를 소개하고 NEC는 유니온커뮤니티와의 플랫폼 비즈니스 성과를 공유하고 자사 비즈니스 전략을 공유했다. 장명훈 유니온커뮤니티 사장은 “UGC 2024는 유니온커뮤니티가 글로벌 시장에서 새로운 성장 가능성을 탐색하고, 파트너들과 함께 미래를 설계하는 중요한 기회였다'며 '생체인식 기술과 헬스케어를 결합한 신규 솔루션과 새로운 사업 모델을 준비하고 있는 만큼 글로벌 파트너들과 함께 성장하도록 노력할 것'이라고 전했다. 유니온커뮤니티는 이번 글로벌 컨퍼런스에 이어 14일부터 16일까지 아랍에미리트(UAE) 두바이에서 열리는 중동 최대 규모 보안 전시회인 'INTERSEC 2025' 참가해 참관객을 대상으로 생체인식 신제품/솔루션과 이번 컨퍼런스에서 소개된 다양한 솔루션을 선보였다.

2025.01.21 18:17남혁우

현대차에 적용된 車 SW 플랫폼, 역시 다르네…안전성 글로벌 '최고' 인증

현대오토에버가 차량 소프트웨어(SW) 플랫폼으로 글로벌 경쟁력을 입증하며 '소프트웨어 중심 자동차(SDV)' 시장에서 존재감을 드러내고 있다. 현대오토에버는 자사 차량 SW 플랫폼 '모빌진 어댑티브'가 자동차 기능 안전 국제표준 인증 최고 등급인 'ASIL(Automotive Safety Integrity Level)-D'를 획득했다고 21일 밝혔다. '자동차 안전 무결성 수준'을 뜻하는 ASIL(ISO 26262)은 자동차에 탑재되는 전기·전자 시스템의 안전성을 검증하는 국제 표준이다. 전기·전자 시스템의 오작동으로 인한 위험을 줄이기 위해 국제표준화기구(ISO)가 2011년에 제정했다. 완성차 제조사 및 부품사가 자동차용 전기·전자 시스템을 개발하는 전반적인 과정에서 신뢰할 수 있는 ▲절차 ▲방법 ▲도구 등을 갖췄는지에 따라 ASIL 등급이 결정된다. ASIL은 글로벌 인증 기관인 'TUV 슈드(TUV SUD)'가 심사를 거쳐 해당 기업에게 수여한다. 국제표준에 정의된 ASIL 단계는 A부터 D까지 4등급으로 나뉜다. 이 중에서도 D 등급은 가장 엄격한 수준의 최고 등급이다. ASIL-D 등급을 받기 위해서는 자동차용 전기·전자 시스템이 고장을 일으킬 가능성은 물론, 고장이 나더라도 사고로 이어질 가능성이 현저히 낮다는 것을 검증받아야 한다. 현대오토에버는 2021년 '모빌진 클래식'으로 ASIL-D 인증을 획득한 데 이어 이번에 '모빌진 어댑티브'로도 같은 인증을 받았다. 모빌진은 현대오토에버가 자체 개발한 현대자동차그룹의 표준 차량 SW 플랫폼이다. 현재 현대차·기아·제네시스 등 현대차그룹의 모든 양산차에 적용되고 있다. 차량 SW 플랫폼은 차량 내부 통신 시스템과 기능을 통합 제어하며 컴퓨터의 운영체제(OS)와 비슷한 역할을 한다. 현대오토에버의 차량 SW 플랫폼 모빌진은 모빌진 클래식과 모빌진 어댑티브로 나뉜다. 모빌진 클래식은 일반적인 마이크로컨트롤러유닛(MCU) 기반의 제어기를 위한 SW플랫폼이다. 모빌진 어댑티브는 대용량의 정보를 빠르게 연산해야 하는 ▲커넥티비티 ▲인포테인먼트 시스템 ▲자율주행 시스템 등의 고성능 애플리케이션프로세서(AP) 기반 제어기에 최적화된 플랫폼이다. 모빌진 어댑티브는 최근 현대차 신형 팰리세이드(LX3)의 커넥티비티에 사용되는 '차량용 통신 제어기(CCU)'에 처음 적용되며 본격적인 양산에 돌입했다. 현대오토에버의 차량 SW 관련 국제표준 인증은 이번이 다섯 번째다. 모빌진 클래식은 개발 프로세스 품질을 검증하는 'A-스파이스(SPICE) CL3'와 'ASIL-D' 인증을 획득했다. 또 현대오토에버의 차량 SW 개발체계는 'CSMS(Cyber Security Management system) 레벨 3' 인증을 받았다. CSMS 인증은 차량 SW의 설계부터 테스트 및 양산 이후까지의 전 과정의 사이버 보안 위험을 체계적으로 관리하는 방법과 절차를 준수하고 있다는 것을 증명하는 제도다. 이뿐 아니라 현대오토에버의 차량 SW 개발체계는 자율주행차의 안전성 확보에 관한 국제 표준인 'SOTIF(Safety Of The Intended Functionality)' 인증을 국내 최초로 획득하기도 했다. 이번 인증을 통해 모빌진 어댑티브의 안정성을 공인받은 현대오토에버는 'SDV' 시대에 최적화한 차량 SW 플랫폼을 지속 공급하며 고객사의 수요를 충족하려는 노력을 이어갈 계획이다. 김윤구 현대오토에버 대표는 "글로벌 최고 수준의 기술력과 품질을 바탕으로 고객 중심(Customer Centric)의 차량 SW 플랫폼을 개발하고 있다"며 "이를 통해 SDV 시대 사업 경쟁력을 높여가겠다"고 강조했다.

2025.01.21 16:54장유미

[ZD SW 투데이] NSHC, 안드로이드 악성앱 제거 가이드 배포 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆NSHC, 안드로이드 악성앱 제거 가이드 배포 NSHC가 스마트폰 악성앱 설치가 의심될 경우 데이터를 안전하게 보호하기 위한 '안드로이드 악성앱 제거' 가이드를 배포했다. 이는 최근 급증하는 스미싱 문자와 카카오톡 피싱 메시지를 통한 악성앱 감염에 대비하기 위함이다. 가이드는 비행기 모드 활성화, 안전모드 진입, 의심스러운 앱 삭제, 관리자 권한 확인, 모바일 백신 검사, 비밀번호 변경, 소프트웨어 업데이트, 필요시 공장초기화까지 총 8단계 조치 방법을 안내한다. 회사는 출처 불분명한 링크 클릭과 비공식 앱 설치를 피할 것을 권고하며 의심스러운 메시지는 즉시 한국인터넷진흥원에 신고하라고 당부했다. ◆VSP 원, 기가옴 '리더·아웃퍼포머' 선정 HS효성인포메이션시스템 'VSP 원'이 기가옴의 지난해 주요 스토리지 보고서에서 리더 및 아웃퍼포머로 선정됐다. 기가옴은 스토리지의 클라우드 통합과 랜섬웨어 보호 및 엔터프라이즈 성능을 높이 평가하며 'VSP 원'이 기업의 IT 운영과 데이터 관리의 효율성을 크게 향상시킨다고 강조했다. 'VSP 원'은 하이브리드 클라우드 기능을 포함한 강력한 데이터 통합 플랫폼이다. 데이터 보호와 확장성 성능 면에서 높은 점수를 받았으며 스토리지 불변성과 에어갭 등 랜섬웨어 방어 기능도 인정받아 미래 지향적인 데이터 플랫폼으로 자리매김했다. ◆블루포인트, AI·딥테크 등 42개 스타트업에 106억원 투자 블루포인트파트너스가 지난해 42개 스타트업에 약 106억원 규모의 투자를 집행했다. 투자 비율은 산업기술 26.2퍼센트, 데이터·인공지능 23.8퍼센트, 클린테크 19.0퍼센트 순으로 나타났으며 지난해 후속 투자 유치 금액은 1천892억원에 이르렀다. 블루포인트는 창업 지원 프로그램 '팁스'에 29개 팀을 추천했고 초격차 기술 스타트업을 위한 '딥테크 팁스'에도 6개 팀을 선정하며 기술 기반 창업 생태계를 확대했다. 공공과 민간 영역에서 다양한 협업을 통해 초기 기업 발굴과 성장을 지원했으며 누적 자산운용규모(AUM)는 982억원으로 집계됐다. ◆센스톤·앤앤에스피, 보안 강화 협력 개시 센스톤과 앤앤에스피가 프로그래밍 제어장치(PLC) 통합인증과 접근통제 보안 강화를 위해 협력하기로 했다. 두 회사는 PLC 기기를 수정하지 않고도 고도화된 인증 환경을 구현할 수 있는 인증 게이트웨이를 공동 개발하고 사업화에 나선다. 센스톤은 검증된 일회용 인증(OTAC) 코드 기술을 바탕으로 인증 보안 수준을 높이고 절차를 간소화할 계획이다. 앤앤에스피는 기존 PLC의 한계를 극복하기 위해 OTAC 기술을 적용한 하드웨어 개발에 주력하며 향후 글로벌 PLC 제조사와 OEM 방식 공급도 검토하고 있다. ◆에이치원래디오, 인천광역시교육청 학교 무선 통신망 사업 수주 에이치원래디오가 인천광역시교육청의 학교 무선통신장비 도입 및 유무선망 점검 개선 사업을 수주했다. 이 사업은 인천 지역 초중고등학교 내 최신 와이파이 환경 구축, 학내망 통합 관리, 유무선망 개선을 목표로 한다. 에이치원래디오는 와이파이 6E AP 제품을 공급하며 장애 발생 시 원격 제어가 가능하게 지원할 예정이다. 회사는 이미 5개 시도교육청 사업을 수주하는 등 학교 무선 통신망 분야에서 입지를 강화하고 있다.

2025.01.21 16:33조이환

센스톤·앤앤에스피, PLC 통합인증 및 접근통제 보안 제품 공동 개발

센스톤(대표 유창훈)과 앤앤에스피(대표 김일용)가 프로그래밍 제어장치(PLC) 통합인증 및 접근통제 보안 솔루션 공동 개발에 나선다. 두 회사는 공장 등 산업 현장에서 쓰이는 PLC에 안전한 접근 통제를 제공하는 인증 게이트웨이를 개발하고 사업화하는 업무 협약을 맺었다. PLC는 공장, 발전소, 정유공장, 송유관, 원전 등 주요 사회기반 시설과 항공·우주·인공위성 등에 쓰이는 제어장치다. 이번 제휴로 두 회사는 다양한 PLC에 별도의 변경 없이 접근을 제어할 수 있는 솔루션을 만든다. 각종 공장 운영에 쓰이는 PLC는 고정된 비밀번호를 사용해 사이버 위협에 노출됐다는 지적이 높다. 특히, 폐쇄망에서 운영되던 PLC가 인터넷과 연결되면서 사이버 공격 표면이 증가했다. 오래된 PLC는 사이버 공격에 대한 고려 없이 설계된 경우가 많다. 최근 해커는 PLC 취약점을 악용해 공장 가동을 멈추는 등의 공격을 감행한다. 보안 담당자들은 PLC 취약점이 발견돼도 보안 업데이트를 위해 공장 가동을 중지하기 힘든 상황이다. PLC의 안전한 운영을 위해 강력한 접근제어 필요성이 제기됐다. 센스톤과 앤앤에스피는 산업현장에서 쓰이는 PLC의 특성을 고려해 기기에 별도의 소프트웨어를 설치하지 않도 엄격한 접근제어를 할 수 있는 인증 게이트웨이를 개발할 계획이다. 센스톤은 OTAC(One-Time Authentication Code) 기술을 기반으로 인증 보안 수준 강화 및 인증 절차 간소화에 주력할 예정이다. 앤앤에스피는 국내 최초로 물리적 일방향 망연계 솔루션 및 지능형OT 보안관제솔션을 개발한 노하우로 PLC 기기 수정 없이 OTAC만으로 인증이 가능한 게이트웨이 개발에 나선다. 김일용 앤앤에스피 대표는 "앤앤에스피는 국내 최초로 ICS/OT 보안 연구소를 설립해 10여년이 넘게 다양한 산업용 프로토콜을 연구하며 CPS보안 기술력을 축적했다”면서 “센스톤의 OTAC기술과 앤앤에스피 CPS 보안 기술을 융합해 PLC에 비인가된 접속을 차단하며 강력한 접근제어를 제공하게 될 것”이라고 말했다. 유창훈 센스톤 대표는 "OT 보안의 중요성이 갈수록 부각되는 상황에서 앤앤에스피와 협력은 PLC 제조사 지원 없이 기존의 비밀번호 방식의 한계를 극복하고, 보다 안전하고 진보된 PLC 보안 환경을 제공하는 데 크게 기여할 것"이라며 "양사의 기술적 역량을 결합하여 글로벌 PLC 인증 보안 시장을 선도해 나가겠다"고 밝혔다.

2025.01.21 15:45김인순

AI혁명 시대, 가장 중요한 건 '윤리적 판단력'과 '공감능력'

AI 도입으로 83% "인간의 창의성과 경제적 가치 향상될 것" 워크데이(Workday)가 발표한 글로벌 연구 보고서에 따르면, AI 도입이 확대되면서 인간 고유의 능력이 더욱 중요해질 것으로 나타났다. 실제로 응답자의 53%는 AI가 인간의 능력을 보완하여 생산성을 향상시키고 새로운 형태의 혁신을 이끌 것이라고 전망했다. AI에 대한 긍정적 인식은 특히 현재 AI를 적극 활용하는 기업들에서 더 높게 나타났는데, 이들의 평균 낙관도는 5점 만점에 4.23점을 기록했다. 반면 향후 12개월 내 도입 예정인 기업들의 낙관도는 3.89점으로 상대적으로 낮았다. AI 활용 기업 93% "고차원적 업무 집중도 높아져" 연구에 따르면 AI를 적극적으로 활용하거나 실험 중인 응답자의 93%가 AI 덕분에 더 높은 수준의 책임과 전략적 사고, 문제 해결에 집중할 수 있게 되었다고 답했다. 생산성 향상의 주요 이점으로는 고차원적 기술 활용 증가(30%), 기술 평가와 격차 분석의 정확도 향상(30%), 상호작용 학습 경험을 통한 직원 참여도 향상(30%)이 동일한 비중으로 나타났다. 부서별 AI 활용 현황을 보면 정보기술(25%), 인사(25%), 운영(24%), 재무(22%) 부서 순으로 나타났다. 직급별로는 매니저(31%), 일반 직원(28%), 디렉터(21%), 부사장(11%), C레벨(9%)의 분포를 보였으며, 기업 규모별로는 중견기업이 62%, 대기업이 38%를 차지했다. 기업 90% "AI로 조직 투명성 높아져"... 금융·소매는 상대적 신중 90%의 응답자들은 AI가 조직의 투명성과 책임성을 크게 향상시킬 수 있다고 믿었다. 이는 리더(92%)와 직원(89%) 모두에서 높은 수준으로 나타났다. 조직 신뢰도 향상을 위한 구체적인 수단으로는 AI 기반 팩트체크와 콘텐츠 모니터링, 데이터 프라이버시 관리, 의사결정 과정의 투명성 확보 도구, 제품과 서비스의 품질 보증 시스템이 제시됐다. AI 도입의 신뢰성 확보를 위해서는 기술 부문이 주도적 역할(54%)을 해야 하며, 개별 조직(12%)과 정부(12%)도 협력해야 한다는 의견이 제시됐다. 다만 금융(88%)과 소매(84%) 부문에서는 상대적으로 낮은 동의율을 보여, 이들 산업의 특수한 도전과제에 주목할 필요가 있다. 리더 65% vs 직원 82%, AI시대 '인간적 교류' 중요성 인식차 뚜렷 일반 직원의 82%가 'AI 사용이 증가할수록 직원들은 더 많은 인간적 교류를 원할 것'이라고 답한 반면, 관리자들은 65%만이 이에 동의했다. 이러한 인식 차이는 AI 시대의 리더십이 해결해야 할 중요한 과제로 지적됐다. 특히 조직의 리더십 우선순위로는 데이터 기반 의사결정 강화, AI 기술 활용을 위한 직원 역량 강화, 일상적 업무 자동화를 통한 자원 재배치 등이 꼽혔다. 지역별 AI 활용 현황: APAC·EMEA 95% vs 북미 88% 격차 지역별 AI 활용 현황을 살펴보면, APAC과 EMEA 지역의 기업들이 95%로 가장 높은 AI 활용도를 보였으며, 북미 지역은 88%로 상대적으로 낮은 수준을 기록했다. AI가 업무 능력 개발을 지원한다는 데에는 EMEA(87%)가 가장 높은 동의율을 보였고, 북미(75%)가 가장 낮았다. "소프트 스킬이 하드 스킬 된다" AI시대 4대 필수 역량군 제시 보고서는 AI 시대의 필수 역량을 4개 그룹으로 분류했다. 적응력과 회복력 그룹에는 변화 수용력, 문화적 민감성, 감성지능이 포함됐다. 분석적 사고와 의사결정 그룹에서는 창의적 사고, 문제해결력, 정보 통합 분석력, 전략적 기획이 강조됐다. 대인관계와 협업 그룹은 의사소통, 갈등 해결, 네트워킹, 협상력을 포함했다. 리더십과 지도력 그룹에서는 윤리적 판단, 관리능력, 멘토링이 핵심 역량으로 꼽혔다. AI 도입의 성공 조건: 협력·혁신·교육·윤리·보안의 균형 AI 시대에 가장 중요한 인간 고유의 능력으로는 윤리적 의사결정과 도덕적 판단(26%), 감성지능과 공감능력(28%), 인간관계 구축능력(28%), 갈등 해결능력(24%), 문화적 민감성과 적응력(21%) 등이 꼽혔다. 현재 조직에서 부족한 핵심 역량으로는 문화적 민감성과 적응력(21%), 변화 수용 능력(20%), 정보 통합 및 분석(20%), 전략적 기획(19%)이 지적됐다. 이번 연구는 전 세계 22개국의 2,500명을 대상으로 진행됐으며, 응답자들은 AI를 현재 사용 중이거나(59%) 실험 중(31%), 또는 향후 12개월 내 도입 예정(10%)인 것으로 나타났다. 특히 AI 성공을 위한 우선순위로 협력과 혁신, 교육과 인력 개발, 윤리와 거버넌스, 보안과 리스크 관리 등이 균형있게 고려되어야 한다는 점이 강조됐다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT-4o를 활용해 작성되었습니다. (☞ 보고서 바로가기)

2025.01.21 15:25AI 에디터

AI스페라, '크리미널 IP'로 안전한 디지털 교육 환경 조성

AI스페라가 자사 솔루션으로 안전한 디지털 교육 환경을 조성한다. AI스페라는 글로벌 교육 플랫폼 온더허브와 손잡고 학생과 교육 기관에 자사 통합 보안 솔루션 '크리미널 IP'를 제공한다고 21일 밝혔다. 이번 협약은 학생·교육기관에 국제 기준을 충족하는 보안 솔루션을 간편하고 합리적인 금액에 제공하며, 사이버 보안 중요성을 인식시키기 위해 체결됐다. AI스페라는 크리미널 IP 출시 후 약 150개국 회원과 시스코, 스노우플레이크, 테너블, 바이러스토탈 등 40여 개 글로벌 사이버보안 기업들과의 전략적 제휴를 맺은 바 있다. 온더허브는 전 세계 교육 기관을 대상으로 소프트웨어, 하드웨어, 교재 등을 제공하는 글로벌 플랫폼이다. 국내에선 다수 고등교육기관과 제휴를 맺고 윈도부터 마이크로소프트 오피스, 어도비, IBM SPSS 등을 공급하는 기업으로 알려져 있다. 양사는 학습관리시스템(LMS)를 포함한 교육계의 디지털 전환(DT) 추세에 맞춰 온더허브와 연계된 교육 기업과 단체, 기관의 보안 강화를 지원할 예정이다. 특히 온더허브를 통해 구매한 쿠폰을 크리미널 IP 홈페이지의 '코드 사용' 메뉴에서 활성화하면 학생과 연구원들이 글로벌 시장에서 인정받는 수준의 플랫폼을 사용할 수 있다. 크리미널 IP는 전 세계 IP 주소와 도메인에 대한 실시간 위험 분석 및 취약점 정보를 제공하는 솔루션이다. 인공지능(AI)와 머신러닝 기술을 활용해 메일 포트와 장치의 보안 위협을 스캔할 수 있다. 또 악성 IP와 도메인을 신속히 탐지하고 위험도를 5단계로 분류해 보안 판단을 돕는다. 기업과 기관은 IT 자산을 모니터링 및 관리하는 크리미널 IP ASM과 악성 네트워크로 접근해 로그인 및 결제 시도를 탐지하는 크리미널 IP FDS를 서비스형 소프트웨어(SaaS) 형태로 도입할 수 있다. 또 호환성 측면에서 직관적인 사용자 인터페이스(UI)와 통합 API를 제공해 타사 소프트웨어·솔루션과 손쉽게 연결할 수 있다. 사용자는 이를 통해 IT 자산의 위협 점수, 피싱 도메인, 사물인터넷(IoT) 장치 노출 상태 등 종합적인 보안 현황을 파악할 수 있다. 결과적으로 온더허브와 연계된 교육기관, 연구기관의 학생·연구원들은 위협 헌팅, 개발, 연구 등 학술적인 용도로 높은 품질의 위협 인텔리전스 데이터와 플랫폼을 사용할 수 있다. 강병탁 AI스페라 대표는 "이번 협력으로 더 많은 학생과 교육 기관에 국제 기준을 충족하는 보안 솔루션을 제공해 기쁘다"며 "크리미널 IP를 통해 교육 현장에서 발생 가능한 보안 위협을 사전에 예방하고, 안전한 디지털 환경에서 학습할 수 있도록 돕겠다"고 밝혔다.

2025.01.21 15:23김미정

코헤시티, 보안위원회에 美 국가안보보좌관 영입

코헤시티가 사이버 공격을 막기 위해 자사 보안자문위원회 멤버 확장에 나섰다. 코헤시티는 데이브 드월트와 H.R. 맥매스터 중장을 코헤시티 보안자문위원회에 영입했다고 21일 밝혔다. 코헤시티 보안자문위원회는 넷플릭스, 페이스북, 미국 국가안보국(NSA), 마이크로소프트, 액센츄어, 딜로이트를 비롯한 다양한 기업과 정부 기관의 보안, 기술, IT 분야 관계자로 구성됐다. 이번 영입으로 인텔리전스 기반 보안업체 파이어아이와 정보보호업체 맥아피 출신 및 미국 대통령실 출신 전문가가 새롭게 합류했다. 데이브 드윌트는 신임 보안자문위원회 의장으로 활동할 예정이다. 그는 사이버와 안전, 보안, 프라이버시 시장에 중점을 둔 투자·자문 회사인 나이트드래곤의 창립자 겸 CEO다. 파이어아이와 맥아피의 전 CEO로 정보 기술·보안 산업에서 경력을 쌓았다. H.R. 맥매스터 중장은 34년간 복무를 마치고 미 육군에서 예비역으로 전역했다. 미국의 제25대 국가안보보좌관으로 근무했다. 현재 그는 후버 연구소의 푸아드·미셸 아자미 선임 연구원, 프리먼 스포글리 국제연구소의 버나드·수잔 리아토 객원연구원, 스탠퍼드 경영대학원 경영학 강사로 활동하고 있다. 보안자문위원회는 새로 영입된 자문위원회 멤버들을 통해 보안 동향과 새로운 사이버 위협·취약점에 대해 코헤시티 팀, 고객, 파트너들에게 지속적으로 조언을 제공할 예정이다. 업계 전문가 그룹과 광범위한 기술 생태계와 협력해 사이버 공격의 영향을 예방하는데 일조할 방침이다. 사이버 보안 투자자이자 나이트드래곤의 CEO·설립자인 데이브 드월트는 "유례없는 위협에 맞서 국가 안보의 레질리언시를 위해 보안자문위원회에 합류하게 됐다"고 밝혔다. 미 육군 예비역 중장 H.R. 맥매스터는 "데이터 보안은 국가 안보의 기반"이라며 "기업과 주요 데이터를 끊임없이 진화하는 위협으로부터 보호하기 위해 노력할 것"이라고 말했다. 산제이 푸넨 코헤시티 CEO는 "위원회 최우선 과제는 전 세계 고객들이 사이버 레질리언스를 구축하고 데이터를 안전하게 보호할 수 있도록 돕는 것"이라며 "AI 기반 데이터 보안을 위한 사업 비전을 가속화하고, 앞으로의 위협에 대응하는 데 도움을 주는 뛰어난 자문가들과 협력할 수 있어 매우 기쁘다"고 강조했다.

2025.01.21 15:23김미정

AI 반도체 수요, 전망치의 2배... 기업 81% "AI 칩 필요"

AI칩 수요 29% 증가 전망, 다운스트림 기업 88% "AI 가속기 필요하다" 캡제미나이 리서치 인스티튜트(Capgemini Research Institute)가 190개의 반도체 기업과 800개의 다운스트림 기업을 대상으로 실시한 최신 조사에 따르면, 반도체 산업이 향후 2년간 15% 성장할 것으로 전망한 것과 달리 실제 수요 기업들은 29%의 수요 증가를 예측하고 있는 것으로 나타났다. 특히 생성형 AI 도입으로 인해 신경망처리장치(NPU), 고성능 그래픽처리장치(GPU), 메모리 집약형 칩에 대한 수요가 급증하고 있다. 실제로 다운스트림 기업의 88%가 AI 가속 칩이 필요하다고 응답했으며, 81%는 맞춤형 실리콘 칩을, 79%는 고대역폭메모리(HBM) 등 메모리 집약형 칩이 필요하다고 답했다. 이러한 수요 증가는 2026년 말까지 지속될 것으로 전망된다. 공급 부족 우려 속 33%의 기업이 자체 칩 설계 착수 현재 다운스트림 기업 10곳 중 3곳 미만이 반도체 공급이 충분하다고 평가하고 있는 상황이다. 이에 따라 많은 기업들이 자체적인 반도체 설계에 나서고 있다. 조사 결과에 따르면 전체 기업의 33%가 이미 자체 칩 설계를 진행 중이거나 검토하고 있는 것으로 나타났다. 구체적으로는 10%가 이미 자체 설계를 진행 중이며, 23%는 적극적으로 검토 중이다. 44%는 향후 자체 설계를 고려할 수 있다고 응답했다. 특히 주목할 만한 점은 향후 2년 동안 다운스트림 기업의 절반 이상이 칩 지속가능성, 공급망 탄력성, 사이버보안 기능을 우선순위로 둘 계획이라는 것이다. 반도체 기업 60%, 소프트웨어 수익화에 어려움 호소 반도체 업계는 설계·제조·패키징·보안 등 다양한 영역에서 혁신을 추진하고 있다. 설계 혁신 분야에서는 설계검증(DFT)과 제조적합성설계(DFM) 기술 구현, 3D IC 설계 기술 개발, RISC-V와 칩렛 등 새로운 아키텍처 도입이 진행되고 있다. 제조 혁신 분야에서는 비용 개선에 초점을 맞춘 제조 혁신과 수율 및 생산성 향상을 위한 소재 연구, 제조 자재의 출처 추적성 개선이 이뤄지고 있다. 패키징 혁신 측면에서는 3D 패키징 기술과 칩렛 아키텍처가 주목받고 있으며, 하드웨어 보안 분야에서는 펌웨어 업데이트, 하드웨어 기반 암호화, 하드웨어 신뢰 루트 등이 개발되고 있다. 그러나 반도체 기업의 60%는 소프트웨어 수익화에 어려움을 겪고 있는 것으로 나타났다. 미국·EU 중심 투자 확대, 국내 조달 17% 증가 전망 보고서에 따르면 반도체 업계는 향후 2년간 국내 조달을 17% 증가시킬 것으로 전망된다. 투자 지역은 미국이 48%로 가장 높은 비중을 차지했으며, EU가 37%, 영국이 28%, 중국이 16%로 뒤를 이었다. 이는 글로벌 공급망 재편이 본격화되고 있음을 보여준다. 특히 온쇼어링(Onshoring)과 프렌드쇼어링(Friendshoring)을 통한 회복력 강화가 두드러지는 특징이다. 지속가능성 강화: 에너지·수자원·화학물질 관리 혁신 지속가능성 측면에서는 에너지 절약, 수자원 사용 감소, 유해 화학물질 관리, 폐기물 감소 등 다양한 이니셔티브가 추진되고 있다. 에너지 보존을 위해 에너지 효율적인 기계 및 장비로의 업그레이드, 에너지 관리 시스템 구현이 진행되고 있으며, 수자원 관리를 위해서는 물 재활용 시스템 구축과 공정 개선이 이뤄지고 있다. 유해 화학물질 관리 측면에서는 저독성 대체제 도입과 폐쇄 루프 시스템 구현, 화학물질 재활용이 주요 과제로 추진되고 있다. 폐기물 관리를 위해서는 폐기물 최소화 프로그램 구현과 폐기물-자원 전환 이니셔티브 파트너십이 활발히 진행되고 있다. AI 시대 반도체 산업의 새로운 기회: 6대 핵심 전략 제시 캡제미나이 리서치 인스티튜트는 반도체 산업이 새로운 기회를 포착하기 위한 여섯 가지 핵심 전략을 제시했다. 첫째, 정부 정책과의 조화를 이루면서 개방형 혁신을 촉진해야 한다. 이를 위해 개방형 표준을 채택하고, 플랫폼 간 상호운용성을 위한 업계 전반의 협력을 강화하며, 반도체 혁신에서 오픈소스 설계 및 개발을 장려해야 한다. 둘째, 공급업체 네트워크를 다각화하고 보안을 강화해야 한다. 사이버 방어를 강화하고 데이터 무결성을 보호하며, 독점 기술을 보호하고 규제 프레임워크와 전략을 조율해야 한다. 셋째, 지속가능한 제조 방식을 도입하고 생태발자국을 최소화해야 한다. 넷째, AI와 생성형 AI를 활용해 첨단 칩 설계 및 제조를 혁신해야 한다. 다섯째, 첨단 제조 기술과 혁신에 투자하고 차세대 제조 방법을 도입해야 한다. 마지막으로, 새롭게 부상하는 기술 분야의 연구개발을 가속화해야 한다. 특히 AI 기술의 활용은 반도체 설계와 제조 과정의 혁신을 가속화하는 핵심 동력이 될 것으로 전망된다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT-4o를 활용해 작성되었습니다. (☞ 보고서 원문 바로가기)

2025.01.21 15:01AI 에디터

"AI 추론 유연하고 빠르게"…지코어, '에브리웨어 인퍼런스' 업데이트

지코어가 인공지능(AI) 솔루션을 업데이트해 추론 환경에 유연성과 확장성을 높였다. 지코어는 '에브리웨어 인퍼런스'를 업데이트했다고 21일 밝혔다. 유연한 배포 옵션 지원과 스마트 라우팅, 멀티테넌시 기능 등을 새로 추가해 비용 관리부터 데이터 보안까지 효율성을 강화했다. 에브리웨어 인퍼런스는 클라우드와 온프레미스, 하이브리드 환경 등을 포함한 다양한 배포 옵션을 지원한다. 이를 통해 추론 배포 유연성을 높이고 AI 애플리케이션을 위한 초저지연 환경을 제공한다. AI 추론 배포를 위해 다양한 클라우드 제공업체와 온프레미스 시스템을 조율하는 복잡성도 해결한다. 이 제품은 스마트 라우팅 기능으로 추론 워크로드를 180개 넘는 광범위한 지코어 네트워크 중 최종 사용자와 가장 가까운 컴퓨팅 리소스로 자동 배치할 수 있다. 이를 통해 초저지연을 보장하면서 배포 효율성을 높일 수 있다. 고객은 선호하는 지역으로 워크로드를 전환할 수 있다. 데이터규제와 업계 표준을 준수하면서 데이터 보안 수준까지 강화할 수도 있다. 해당 솔루션은 AI 워크로드를 위한 지코어만의 멀티테넌시 기능을 제공한다. 기존 인프라에서 여러 추론 작업을 동시에 실행할 수 있도록 돕는다. 이런 멀티테넌시 접근 방식으로 고객은 리소스 활용을 최적화해 자원 활용도를 높일 수 있다. 이 외에도 지코어 솔루션의 새롭고 유연한 배포 옵션을 통해 기업은 민감한 정보를 온프레미스 상에서 안전하게 격리해 보호할 수 있다. 지코어 세바 베이너 엣지 클라우드 및 엣지 AI 제품 디렉터는 "이번 에브리웨어 인퍼런스의 업데이트는 AI 추론 환경의 유연성과 확장성을 대폭 향상시켜 스타트업부터 대기업에 이르는 다양한 규모의 모든 기업에 최적화된 솔루션을 제공한다"며 "누구나 어디서든 초지연 AI 애플리케이션을 손쉽게 구현할 수 있다"고 강조했다.

2025.01.21 13:52김미정

"KB·우리은행도 선택한 AI 솔루션"…SAS코리아, 데이터 기반 혁신 '박차'

"데이터 및 인공지능(AI) 시대가 본격화되면서 기업들은 실질적인 비즈니스 성과를 가시화할 수 있는 솔루션을 요구하고 있습니다. 우리는 지난 35년간 축적한 분석 역량을 기반으로 금융·공공·제조를 비롯한 다양한 산업의 혁신을 이끄는 최적의 파트너가 될 것입니다." 이중혁 SAS코리아 대표는 21일 서울 강남역 SAS코리아 사무실에서 열린 '2025년 비즈니스 전략' 기자간담회에서 이같이 말했다. 이번 행사는 SAS코리아가 지난해 주요 성과를 점검하고 AI 시대를 맞아 올해 중점적으로 추진할 전략과 솔루션을 소개하기 위해 마련됐다. 이 자리에서 이중혁 SAS코리아 대표는 국내 AI 시장 현황과 과제를 먼저 짚었다. IDC '아태지역 데이터 및 AI 현황 보고서'에 따르면 많은 기업이 향후 12개월 내 AI 투자를 20% 이상 늘릴 전망이지만 현장에선 투자 대비 성과(ROI)가 기대만큼 빠르게 나오지 않는다는 고민이 제기되고 있다는 설명이다. 이런 여건 속에서도 SAS코리아는 지난해 ▲신기술 혁신 ▲생성형 AI 적용사례 개발 ▲코오롱베니트와의 총판 파트너십 체결 ▲IDC·포레스터 등 글로벌 조사기관에서 인정받은 AI·머신러닝 리더십 등의 성과를 냈다. 회사 측은 코오롱베니트와 총판 계약 후 협력 파트너사가 19개로 늘어났고 기술 지원부터 사업 모델 공동 발굴까지 협업 범위를 확대 중이라고 강조했다. 특히 총판 체제 구축 효과에 대해 이 대표는 "글로벌 정책에 따라 지난해 6월부터 한국을 포함한 여러 국가에서 총판 체제로 전환됐다"며 "컨설턴트·마케팅·기술지원·'커스터머 성공' 담당 인력 등을 전담 조직으로 두고 올해 본격적인 시너지를 낼 준비가 됐다"고 밝혔다. 새해부터는 비즈니스 전략이 AI를 중심으로 방향성을 잡을 예정이다. 회사는 우선 데이터·AI 시대에 신뢰할 수 있는 파트너로 자리매김하는 동시에 기존 투자 보호와 기업 경쟁력 강화를 꾀할 계획으로, 이에 더해 데이터·AI 리더십을 통해 사회 공헌을 확대한다는 구상이다. 이 대표는 이를 뒷받침할 핵심 솔루션으로 '바이야(Viya)' 플랫폼을 소개했다. '바이야'는 AI 모델 개발부터 운영까지 전 과정을 통합 관리하는 SAS의 클라우드 네이티브 플랫폼이다. 파이썬·R 등 오픈소스와 연동돼 데이터 사이언티스트가 데이터 전처리에 쏟아야 했던 시간을 기존 70~80%에서 20~30%로 줄이는 것이 특징이다. 이 대표는 "이 솔루션은 데이터 사이언티스트가 전체 업무 시간의 상당수를 데이터 전처리에 쏟아부어야 하던 과정을 획기적으로 단축해 분석·예측 모델링에 집중할 수 있게 만든다"며 "이러한 획기적인 생산성을 기존 투자 자산을 보호해야 하는 국내 금융·공공·제조 업체에도 적용하겠다"고 밝혔다. '바이야'가 국내에서 가시적 성과가 있었는지를 묻는 기자의 질문에 그는 "지난 7월 공식 출시한 뒤 금융권의 클라우드 활용 가속화 추세와 맞물려 '클라우드 네이티브' 환경에 대한 문의가 부쩍 늘었다"며 "망분리 규제 완화로 금융권 클라우드 도입이 확산되고 공공에서도 프라이빗 클라우드를 구축하는 사례가 많아 '바이야'가 최적의 선택지가 되고 있다"고 설명했다. 이어 발표에 나선 김근태 CA본부 상무는 시장 현황과 '바이야'를 통한 고객 사례를 구체적으로 공유했다. 그는 AI 솔루션이 단순한 챗봇에서 나아가 기업 비즈니스에 실질적인 가치를 제공하도록 발전해야 한다며 '바이야'는 거대언어모델(LLM)이 부족한 예측·분석 능력을 보완해 보다 정확한 의사결정 지원을 해줄 수 있다고 설명했다. 이는 SAS가 보유한 고급 분석 기술과 생성형 AI의 결합 덕분이다. 김 상무에 따르면 생성형 AI는 방대한 데이터를 학습해 텍스트 생성과 자연어 처리 능력에서는 탁월하지만 특정 비즈니스 상황에서 발생하는 데이터의 정밀한 해석과 예측에서는 한계가 있다. 이를 보완하기 위해 '바이야'는 LLM이 다루기 어려운 정형 데이터를 분석하고 이를 기반으로 정확한 예측과 인사이트를 제공해 시너지를 낸다. 김 상무는 "데이터 사이언티스트 생산성이 3.5배, 머신러닝 운영(ML Ops) 담당자 생산성이 4.5배 상승했다는 연구 결과가 나왔다"며 "대기업 제조 현장에선 불량 원인 분석 시간을 수개월에서 '원클릭' 수준으로 단축했고 금융권에선 대출 리스크 관리와 사기 방지 등에 AI 적용 속도를 높이고 있다”고 전했다. 이어 "빅데이터가 쌓일수록 예측 정확도와 분석 효율이 더 높아지는 구조"라며 "단순히 '챗GPT' 같은 LLM을 그대로 연결하는 게 아니라 각 기업 환경에 맞춰 필요한 데이터만 파인튜닝해 적용함으로써 오답을 줄이고 업무에 실질적으로 활용할 수 있게 한다"고 설명했다. 실제로 금융 분야에선 이미 국민은행·우리은행 등 주요 시중은행이 SAS 솔루션으로 자산 건전성 관리, 고객 인사이트 분석, 대출 상품 개발 등을 수행하고 있다. 공공기관 역시 망분리 규제 완화와 함께 클라우드 도입이 활발해지면서 '바이야'에 대한 관심이 높아지고 있다. 김 상무는 "생성형 AI를 도입하고 싶다는 은행들이 증가하는 가운데 우리는 막연한 '맹목적 도입'보다 실제로 ROI가 나올 수 있는 업무에 진중하고 있다"며 "또 공공에서 지속적으로 요청해온 데이터 보안요건을 충족하도록 설계돼 있어 실제 성과 사례를 계속 늘려갈 것"이라고 설명했다. 이날 행사에서는 SAS의 사회공헌 및 산학협력 계획도 주목받았다. 이중혁 대표에 따르면 새해에 회사는 교육부 주관 아이에답(AIDDAP) 사업을 지원해 초중고·대학에 무상 솔루션과 멘토링을 제공하고 회사의 솔루션 활용대회인 '해커톤'과 '큐리오시티 컵'도 확대할 계획이다. 이 대표는 "우리는 국내에서만 35년 사업을 이어온 기업이기에 사회와 함께 성장해야 한다는 책임감이 크다"며 "사회 공헌 사업을 확대해 학계·업계 관계자들이 성과를 공유하고 협력하는 문화를 확산시키겠다"고 밝혔다.

2025.01.21 13:47조이환

트럼프 2기 정부 출범...바이든 사이버 보안 전략 뒤집나

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [김미정의 SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [김미정의 SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI)과 보안 이야기를 이해하기 쉽고 맛있게 보도하겠습니다. [편집자주] 제47대 미국 대통령으로 도널트 트럼프 당선인이 취임한 가운데 미국 사이버 보안 정책·산업 변화 주목도가 높아지고 있다. 21일 업계에 따르면 트럼프 2기 정부는 바이든 행정부보다 사이버 보안 정책을 개방적으로 이어갈 것으로 예측되고 있다. 다만 중국과 이란, 러시아발 사이버 공격 대응에 있어선 초당적 행보를 이어갈 것이란 의견이 나왔다. 트럼프 대통령과 대립각을 유지했던 사이버보안 및 인프라 보안국(CISA) 권한은 축소될 것으로 예상되면서 미국 인프라 보안 안전성 우려는 커졌다. 국내에선 보안 기업이 무역 관세 영향을 받아 어려움에 처할 수 있다는 추측이 나왔다. 트럼프 대통령이 모든 수입품에 대한 관세를 대폭 올리겠다는 공약을 내세워서다. 그러나 미국이 중국과 러시아 견제로 인해 해당 국가 보안 제품 구입을 줄일 경우 이 자리를 한국 기업이 채울 수 있다는 가능성도 제기됐다. 바이든 정부가 던지고 간 보안 과제…"핵심은 유지될 수도" 조 바이든 전 대통령은 임기 종료 4일 전 사이버 보안에 대한 행정명령을 발표했다. 미국 정부와 거래하는 소프트웨어(SW) 기업들에게 새로운 보안 기준을 부과하는 정책이다. 가장 대표 명령은 미국 정부에 SW를 판매하는 기업들이 제품 안전성을 서류로 증명해야 한다는 것이다. 사이버 보안 및 인프라 보안국(CISA)이 이를 90일 내 검증해야 한다. 해당 정보는 미국 정부 웹사이트에 게시된다. 정부는 SW 기업에 제품 정보 공개를 추가 요구할 수도 있다. 또 인터넷 연결 기기 평가를 돕는 '미국 사이버 신뢰 표시(U.S. Cyber Trust Mark)' 라벨 정책도 추가했다. 미국 정부는 2027년부터 해당 라벨을 부착한 제품만 구매한다고 명시했다. 업계에선 트럼프 대통령이 바이든 행정부 기조를 이어받을지는 미지수라는 분위기다. 보안 관계자들은 트럼프 행정부가 바이든 행정 명령보다 개방적인 접근 방식을 추진할 것으로 봤다. 다만 중국과 이란, 러시아발 사이버 공격에 대해선 초당적 입장을 취할 것으로 전망했다. 버그크라우드 케이시 엘리스 최고경영자(CEO)는 "트럼프 행정부는 개방적인 사이버 정책을 내놓을 것"이라며 "사이버 공격으로 인한 냉전 2기가 진행 중이라는 인식이 더 명확히 드러날 것"이라고 평가했다. 미국 일리노이대 어바나-샴페인 캠서스 존 밤버넥 컴퓨터과학과·정보과학대학 교수는 "기업에 대한 규제 집행도 줄어들 것"이라며 "정보보호 최고책임자(CISO)의 책임론도 줄어들 것"이라고 예상했다. 다만 중국과 이란, 러시아발 사이버 공격에 대해선 초당적 협력을 추진할 것이라는 전망이 이어졌다. 엘리스 CEO는 "러시아, 이란, 특히 중국에 대항하기 위한 사이버 공격·억제력과 관련해 더 직접적인 논의가 있을 것으로 예상된다"며 "이는 국가안보국(NSA)과 사이버사령부의 구조 변경뿐 아니라 민간 부문을 포함한 선제적 방어·방해 작업이 포함될 수 있다"고 말했다. 이에 파이낸셜타임스(FT)는 "사이버 보안은 전통적으로 초당적 이슈"라며 "양당 모두 국가를 적대적 위협으로부터 보호해야 할 중요성을 인식하고 있다"고 분석했다. 미국 백악관 앤 뉴버거 국가안보부 사이버 보안·신기술 부보좌관은 "차기 사이버 보안팀이 구성되는 대로 트럼프 행정부와 논의를 기꺼이 할 것"이라고 밝혔다. CISA 역할 축소 가능성…"보수 비판 이어진 탓" CISA 역할이 트럼프 행정부에서 축소될 가능성이 제기되고 있다. 2020년 대선 당시 트럼프 행정부의 부정선거 주장을 반박하면서 보수 진영 비판을 받아서다. CISA는 2018년 트럼프 대통령의 첫 행정부 때 설립됐다. 이 기관은 미국 주요 인프라를 사이버 공격으로부터 방어하고 연방 정부와 민간 부문 간 협력을 통해 국가 보안 태세 강화를 목표를 갖고 있다. CISA는 설립 후 공동 사이버 방어 협력체(JCDC)와 알려진 취약점 목록(KEV) 프로그램을 도입해 미국 사이버 보안 능력을 향상시켰다는 평을 받고 있다. 또 연방 정부의 취약점 공개 프로그램을 통해 연구자들이 정부 시스템의 결함을 신속히 보고하고 문제를 해결할 수 있는 체계를 구축했다. 그러나 이 기관은 2020년 대선을 기점으로 정치적 논란에 휘말렸다. 당시 크리스 크렙스 국장이 트럼프 행정부의 대선 부정선거 주장을 반박해서다. 크렙스 국장은 트럼프 대통령과의 갈등 끝에 됐지만 언론에 지속 출연해 트럼프 캠페인 주장에 반박하는 등 정치적 목소리를 높였다. 후임으로 임명된 젠 이스터리 국장은 정치적 논란을 피하고 CISA의 본래 임무에 집중하며 기관 안정화를 시도했다. 하지만 보수 진영의 비판에서 자유롭지 못한 것으로 전해졌다. 이스터리 국장도 지난해 초 사임했다. 최근 상원 국토안보·정부업무위원회를 이끌게 될 랜드 폴 상원의원은 CISA의 허위정보 조사 권한을 박탈하겠다는 의사를 표했다. 또 외국발 정부 관련된 업무를 제한하겠다고 발표했다. 이에 CISA 활동 범위가 크게 축소될 가능성이 제기되고 있다. 다수 외신은 CISA의 역할 축소는 미국 사이버 보안 정책과 인프라 안전성 전반에 중대한 영향을 미칠 수 있을 것이라고 진단했다. 파이낸셜타임스는 "국가 인프라와 주요 시스템의 보안 태세가 약화할 가능성이 있다"며 "공공·민간 협력을 통해 구축된 보안 체계와 신뢰도가 훼손될 위험도 있다"고 분석했다. '관세 폭탄'에 국내 물리보안 수출 영향..."중국·러시아 빈차리 채워야" 트럼프 대통령이 무역 관세를 대폭 올리겠다는 공약에 따라 국내 보안업계는 대응 마련이 시급하다는 목소리가 나왔다. 미국 우선주의를 내세우는 트럼프 정부가 자국 보안제품 적용 확대 전략을 채택할 수 있을 거라는 우려 때문이다. 한 국내 보안업계 관계자는 "하드웨어 장비를 수출하는 물리보안 업체나 어플라이언스 기반 정보보호 기업이 이에 영향받을 것"이라고 설명했다. 실제 지난해 발간된 국내 정보보호산업 실태조사 보고서에 따르면 2023년 기준 정보보안의 경우 수출 비중 49.7%가 일본에서 발생한다. 물리보안 수출 비중 49.7%가 미국에서 나온다. 미국에 수출되는 국내 정보보안 수출액 비중은 5.5%에 그친다. 업계 관계자는 "무역 관세가 대폭 상승하면 국내에선 미국에 보안 장비를 수출하는 업체가 가장 큰 타격을 입을 수 있을 것"이라며 "이는 한국 보안 업체에겐 위기이자 기회로, 트럼프 정부가 관세 상승과 더불어 중국, 러시아산 정보보안 제품·장비 사용 비중을 줄일 수 있을 것이란 전망이 나왔기 때문"이라고 말했다. 앞서 2017년 트럼프 정부는 카스퍼스키가 러시아 정부와의 연관성에 대한 우려로 미국 정부 기관에서의 제품과 서비스 사용이 금지된 바 있다. 카스퍼스키는 미국 지사를 지난해 최종 철수했다. 다른 국내 보안업계 관계자는 "보안 시장에서 러시아, 중국산 보안 제품이 설 자리를 잃을 것"이라며 "그 자리를 누군가 채워야 하는 필요성이 생길 수 있을 것"이라고 말했다. 이어 "이를 국내 보안 기업이 채울 수 있어 현재 분위기가 국내에 긍정적으로 작용할 수 있다"고 강조했다. 미국 내 지사를 설립한 한국 정보보안 기업도 시장 변화에 대비할 필요가 있다고 말했다. 우선적으로 국내 보안 기업들은 미국 내 협력사와 파트너십을 강화해야 할 필요가 있다고 당부했다. 업체 관계자는 "자회사 설립 등으로 대응 전략을 구사해야 한다"며 "현지화 전략을 통해 새로운 기회가 열릴 수 있다고 본다"고 내다봤다.

2025.01.21 13:26김미정

  Prev 181 182 183 184 185 186 187 188 189 190 Next  

지금 뜨는 기사

이시각 헤드라인

'이진숙 임기 종료' 방통위 폐지법, 국회 본회의 통과

정부 전산망 먹통에 '네이버·카카오'가 대국민 공지

"미래의 흑백요리사 누구?"…익산 달군 'NS푸드페스타' 가보니

배터리 공급망 없이 에너지 안보도 없다…"탈중국이 관건"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.