• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (6903건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

SFA, 랜섬웨어 당했다…회사 중요 정보 '수두룩'

예스24 등 국내 업체를 겨냥한 랜섬웨어 공격이 빈번해지고 있는 가운데 코스닥 상장사인 중견기업 SFA도 랜섬웨어 공격을 당했다. 2.3테라바이트(TB) 규모의 내부 자료들이 언더그라운드(underground)라는 랜섬웨어 그룹 다크웹 사이트에 공개됐다. 16일 본지 취재를 종합하면 언더그라운드는 자신들의 다크웹 사이트에 이날 오전 4시경 2.3TB 규모의 SFA의 내부 정보를 공개하며 SFA엔지니어링을 피해자로 등록했다. 해당 정보들은 9개 시스템에서 약 100만개 정보가 유출된 것으로 추정된다. SFA는 스마트팩토리 솔루션 장비 제작을 핵심으로 하는 물류시스템 업체다. 지난 2020년 스마트팩토리 사업 강화를 위해 새로운 브랜드아이덴티티(BI·Business Identity)인 '네오(NEO)'를 선보인 바 있다. 이번에 유출된 자료들을 보면 언더그라운드 다크웹 사이트에 김영민 SFA 대표를 비롯해 이해원 사업기획팀 수석 등 직원이 보유하고 있던 것으로 보이는 자료가 업로드됐다. 회사 정보 A부터 Z까지 털렸다…'스카다' 침투 가능성도 이번 랜섬웨어 공격과 관련해 한 보안전문가는 "NAS(네트워크 결합 스토리지) 시스템에 대한 공격 시도가 있었던 것으로 추정된다"고 밝혔다. 특히 공정 관련 소스코드 및 데이터들이 유출된 사실이 확인됐다. 구체적으로 컴퓨터 이용 설계(CAD·Computer Aided Design) 등 제품의 설계 도면을 컴퓨터 작업을 통해 생성한 파일이 대거 유출됐다. SFA가 스마트팩토리 솔루션 사업을 영위하고 있는 만큼, 스마트팩토리 장비에 대한 설계도면 등 회사의 핵심 자산이 유출된 것이다. CAD, 소스코드 등 데이터들이 다크웹에 올라와 있는 만큼 보안업계 전문가는 작업공정 제어 시스템인 스카다(SCADA) 시스템에 대한 침투 가능성도 있다고 예상했다. 한 보안업계 관계자는 "NAS에 대한 해킹으로 스카다 시스템과 관련한 정보를 해커가 취득했을 가능성이 높고, 스카다 관련으로 추가적인 공격이 우려된다"며 "스카다 시스템에 대한 해킹이 위험한 이유는 공장을 멈추게 하는 등 직접적인 피해를 공격자가 입힐 수 있기 때문"이라고 말했다. 그는 이어 "이란의 핵 농축 시설인 나탄즈 핵 시설의 원심분리기 1000여기를 파괴해서 이란의 핵 프로그램을 연기시켰던 '스턱스넷' 악성코드 무기 등도 스카다 시스템 해킹과 관련이 있다"면서 "SFA도 핵융합 시스템 구축 사업 등에 참여하고 있는 만큼 추가 위험이 있다"고 우려했다. SFA가 미래 성장동력으로 사업을 확장하고 있는 NEO 브랜드와 관련된 정보들도 언더그라운드 다크웹 사이트에 유포됐다. SFA 네오의 C# 언어로 구성된 소스코드가 업로드돼 있고, SFA 솔루션의 사용방법, 버전 등 정보도 랜섬웨어 그룹의 손에 들어갔다. 머신러닝에 사용된 데이터셋와 넘파이(시스템 내에서 읽어낼 수 있는 형태로 저장한 데이터) 파일들도 대거 발견됐다. 웹으로 진행한 프로젝트 파일(php)도 포함돼 있다. 뿐만 아니라 ▲재무자료 ▲사업계획서 ▲직원 인사기록카드 ▲생산 관련 문서 ▲수주 및 매출현황 ▲자금계획 등 회사의 다양한 중요 정보가 대규모로 포함돼 있다. 직원들의 주민등록등본이나 가족관계증명서 등 개인정보도 적지 않게 포함돼 있다. 언더그라운드의 SFA엔지니어링 설명에 따르면 협력사와 진행한 프로젝트 문서도 포함돼 있다. 심지어 이런 정보들이 암호화된 것이 아니여서 해당 다크웹 사이트에 접속하기만 하면 누구나 손쉽게 열어보고 확인할 수 있는 상태로 공개돼 있다. 이에, 기업 핵심 정보가 외부로 유출되고, 해당 정보들을 악용한 피싱 등 2차 피해까지도 우려되는 상황이다. SFA를 상대로 공격을 감행한 언더그라운드 랜섬웨어 그룹은 지난해 5월에도 국내 중견기업 '경창산업'을 대상으로도 공격을 시도한 바 있다. 당시 경창산업의 대외비 문서 등 1.8TB 규모의 내부 문서를 자신들의 다크웹 사이트에 공개한 바 있다. 지난해 말에도 반도체용 인쇄회로기판 개발 및 제조 전문 업체 '심텍'을 공격했다고 주장한 바 있는 등 언더그라운드는 해외는 물론 국내 기업을 상대로도 적극적으로 랜섬웨어 공격 시도를 하고 있는 공격 그룹으로 알려졌다. 언더그라운드가 주로 남기는 랜섬노트(랜섬웨어 공격 후 감염된 시스템에 남겨지는 메시지 파일)를 보면 "3일 이내에 연락이 없거나 합의하지 않는 경우, 모든 데이터는 누구도 차단할 수 없는 사이트에 게시된다"며 "우리를 믿어도 된다. 원한다면 일부 파일을 무료로 복원할 준비도 돼 있다"고 피해 기업을 회유·협박하고 있다. SFA 측은 "정보팀과 피해 사실을 확인 중"이라고 밝혔다.

2025.08.16 18:31김기찬 기자

국내 OTT, 해외서도 끊김 없이 보려면…여름휴가·연휴 안전한 시청법

여름 휴가철을 맞아 해외여행을 준비하는 발걸음이 분주하다. 하지만 막상 해외로 나가면 상황이 달라진다. 국내에서 즐겨 보던 OTT 플랫폼이나 넷플릭스의 한국 콘텐츠 상당수가 해외에서는 재생되지 않는다. 저작권과 배급권 문제로 국가별 시청 가능 콘텐츠가 제한되기 때문이다. 문제는 여기서 끝나지 않는다. 최근 주요 스포츠 경기 중계권마저 일부 OTT가 독점하면서 해당 서비스를 구독하지 않으면 해외는 물론 국내에서도 실시간 시청이 어려운 경우가 늘고 있다. 특히 국가대표 경기나 인기 프로리그처럼 시청 수요가 높은 이벤트일수록 중계권 제한은 더욱 강화된다. 이 때문에 많은 이용자들이 IP 우회를 위해 가상사설망(VPN)을 찾게 된다. 특히 무료 VPN은 설치와 사용이 간편하고 비용 부담이 없다는 이유로 선호되지만 보안 측면에서 상당히 위험하다. 16일 업계에 따르면 무료 VPN 중 상당수는 이용자의 인터넷 사용 기록과 개인정보를 수집해 제3자에게 판매하거나, 악성코드를 심어 해킹의 통로로 악용된다. 일부 앱은 연결만 해도 광고와 스팸이 쏟아지고, 연결 속도도 불안정해 스트리밍이 끊기는 경우가 잦다. 보안 전문가들은 특히 연휴 전후 기간에 주의가 필요하다고 경고한다. 해커들은 기업과 개인의 보안 대응 인력이 줄어드는 시기를 노려 해킹, 랜섬웨어, 악성코드 유포 등 공격을 집중적으로 시도한다. 이 시기에는 피해를 발견하고 복구하는 데 시간이 오래 걸려 피해 규모가 커질 수 있다. 전문가들은 이런 위험을 피하려면 속도와 보안성을 모두 갖춘 상용 VPN을 사용하는 것이 바람직하다고 조언한다. 대표적인 예로 '노드VPN'은 전 세계 60여 개 국가에 6천 대 이상의 서버를 운영하며 접속 부하를 분산시켜 안정적인 연결과 빠른 속도를 제공한다. 덕분에 해외에서도 국내 OTT 콘텐츠를 원활하게 즐길 수 있다. 노드VPN의 '노드링크스' 프로토콜은 와이어가드 기반 기술로 빠른 연결 속도와 낮은 지연 시간을 제공한다. 스포츠 생중계처럼 실시간성이 중요한 콘텐츠도 끊김 없이 시청 가능하다. 또한 한 계정으로 최대 6대 기기를 동시에 연결할 수 있어 가족이나 여행 동행자와 함께 안전하게 이용할 수 있다. 이 서비스의 '스마트플레이' 기능도 주목할 만하다. VPN에 연결하는 즉시 DNS 서버를 자동 변경하고 IP를 숨겨 인터넷 연결을 암호화하기 때문에 별도 설정 없이도 지오차단이 걸린 콘텐츠에 접근할 수 있다. 스마트폰, 태블릿, 스마트 TV, 심지어 애플TV(tvOS)에서도 앱을 설치해 간단히 설정할 수 있어 기술 지식이 많지 않아도 쉽게 사용할 수 있다. 또 '킬 스위치' 기능을 켜두면 VPN 연결이 끊겼을 때 인터넷 접속 자체를 차단해 실제 IP가 노출되는 것을 방지한다. 난독화 서버는 공항, 호텔, 카페처럼 VPN 접속을 제한하는 네트워크 환경에서도 우회 연결을 돕는다. '메시넷' 기능을 활용하면 해외에서도 집에 있는 PC나 NAS에 안전하게 접속해 개인 미디어 라이브러리를 스트리밍할 수 있다. 다만 VPN을 이용한 접속이 일부 OTT 서비스 약관 위반이 될 수 있다는 점은 반드시 유념해야 한다. 서비스별로 VPN 사용을 제한하거나 접속 자체를 차단하는 경우가 있으므로 사용 전 약관을 확인하고 합법적인 범위 내에서 이용하는 것이 중요하다. 이와 함께 노드 시큐리티가 선보인 글로벌 eSIM 서비스 '세일리'도 해외여행 보안 환경을 한층 강화할 수 있는 선택지다. 세일리는 물리 SIM 없이 QR 코드나 전용 앱을 통해 원격 설치가 가능하며 약 150~200개 이상 국가를 지원한다. 세일리의 강점은 단순한 데이터 연결을 넘어 노드 시큐리티의 보안 기술이 그대로 녹아있다는 점이다. 37개 이상의 가상 위치를 제공하는 버추얼 로케이션 기능은 IP와 실제 위치를 숨겨 접근성을 높인다. 또 광고 차단, 악성 사이트 차단, 추적기 제거 기능을 통해 데이터 절감과 안전한 브라우징을 지원한다. 위협 방지 기술 기반 웹 보호 기능도 포함돼 있어 해외에서도 악성코드나 피싱 사이트로부터 사용자를 보호한다. 세일리는 전 세계 200여 개 국가에서 AT&T, T모바일, 보다폰, 오렌지 등 주요 현지 통신사 네트워크와 연동해 안정적인 연결을 제공한다. 실제 사용자 리뷰에서도 스페인, 터키, 영국, 말레이시아 등 다양한 지역에서 안정적인 데이터 품질을 경험했다고 평가됐다. 전문가들은 세일리로 현지 데이터망에 안정적으로 접속한 뒤 그 위에 노드VPN을 실행하면 네트워크 전 구간이 암호화돼 ISP나 공용 와이파이 사업자, 악성 액세스포인트(AP) 등에서 트래픽을 엿보기 어려워진다고 설명한다. 이 조합은 여행지에서 공용 와이파이 사용을 줄이고 피싱·중간자 공격 위험을 낮추며 스트리밍과 금융 거래 등 민감한 온라인 활동을 보다 안전하게 지킬 수 있다. 노드시큐리티 마리유스 브리에디스 최고기술책임자(CTO)는 "치한 수준이 높은 한국의 사용자들은 공용 와이파이를 무분별하게 사용하고, 보안 업데이트를 미루는 등 기본적인 보안 수칙을 지키지 않는 경우가 많다"며 "해외 여행 시에는 누구나 사이버 범죄의 표적이 될 수 있는 만큼 사이버 위협에 대한 경각심을 가지고 보안위생을 유지해야 한다"고 강조했다.

2025.08.16 15:52남혁우 기자

말로만 끝내지 않는 中…AI 안전 논문 폭증에 연구그룹 '3배' 늘었다

중국이 인공지능(AI) 기술의 위험을 통제하기 위해 국가 차원의 거버넌스 체계를 구축하고 이를 국제 무대의 표준으로 삼으려는 움직임을 본격화하고 있다. AI 경쟁 속에서 발생할 수 있는 잠재적 위협을 관리하며 글로벌 질서를 주도하려는 전략이다. 16일 중국의 AI 안전 연구기관인 콩코르디아 AI가 발간한 '중국의 AI 안전 현황 2025' 보고서에 따르면 중국 공산당 지도부는 AI 안전을 국가 핵심 의제로 격상시켰다. 이 보고서는 2024년 5월부터 2025년 6월까지 중국의 AI 안전 정책, 기술 연구, 산업계 동향을 종합적으로 분석했다. 공산당은 지난해 제3차 전체회의에서 AI 안전 감독 시스템 구축을 국가 안보 우선순위로 명시했고 지난 4월에는 당 정치국이 AI를 주제로 한 학습 세션을 열었다. 이 자리에서 시진핑 주석은 AI가 "전례 없는 위험과 도전"을 제기한다며 위험 모니터링, 조기 경보, 비상 대응 시스템 구축을 주문했다. 이러한 정책 방향은 포괄적인 'AI 법' 제정보다 구체적인 '표준' 시스템을 통해 구현되는 양상이다. 지난 상반기에만 지난 3년간 발표된 것과 같은 수의 국가 AI 표준이 제정될 정도로 속도를 내고 있다. 현재 표준은 주로 콘텐츠 필터링 등 단기적 위험에 초점을 맞추지만 국가사이버보안표준화기술위원회(TC260) 등이 공개한 로드맵에는 AI의 통제 불능이나 사이버 공격 악용 등 프론티어 리스크가 포함돼 주목된다. 국제 외교 무대에서도 중국의 행보는 두드러진다. 올해 다보스포럼에 참가한 중국 고위 관리는 통제 없는 AI 경쟁을 예견 가능하지만 간과되는 위험을 뜻하는 '회색 코뿔소'에 비유하며 국제 협력을 촉구했다. 또 유엔을 통해 개발도상국 AI 역량 강화 결의안을 주도하고 '중국 AI 안전 및 개발 협회(CnAISDA)'를 출범시켜 국제 AI 안전 연구소들의 파트너 역할을 자처하고 나섰다. 미국과의 관계 변화는 중국의 AI 전략을 가늠할 핵심 변수다. 양국은 핵무기 통제에 대한 인간의 개입 필요성에 합의하는 등 성과도 있었지만 지난해 5월 이후 정부 간 대화는 사실상 중단 상태다. 다만 중국은 지난 5월 영국과 새로운 AI 대화를 시작하며 협력 대상을 다변화하는 모습을 보였다. 학계의 움직임도 심상치 않다. 중국 기관들의 프론티어 AI 안전 관련 논문 발표 건수는 월평균 11편에서 26편으로 1년 새 두 배 이상 급증했다. 특히 이전에는 미미했던 ▲초인적 시스템 정렬 ▲메커니즘 기반 해석 가능성 ▲AI의 기만 행위 탐지 등 최첨단 연구 주제가 활발히 다뤄지기 시작했다. 산업계 역시 정부의 정책 기조에 발맞추고 있다. 지난해 12월 중국인공지능산업연맹(AIIA) 주도로 알리바바, 바이두, 텐센트 등 17개 주요 기업이 'AI 안전 서약'에 서명했다. 이들은 전담 안전팀 구성, 레드팀 테스트, 데이터 보안 강화 등을 약속했다. 다만 업계의 자율 규제에는 한계가 명확하다는 지적도 나온다. 보고서가 분석한 13개 주요 프론티어 AI 기업 중 기술 보고서를 발간한 곳은 9곳이었으나 이 중 구체적인 안전성 평가 결과를 공개한 기업은 단 3곳에 불과했다. 특히 화학·생물 무기(CBRN) 오용이나 통제 불능과 같은 심각한 위험에 대한 평가 결과는 전무해 기업들의 투명성 확보가 시급한 과제로 떠올랐다. 장펑 지푸 AI 최고경영자(CEO)는 지난해 서울 AI 서밋에서 "최첨단 기술에는 AI 안전을 보장해야 할 중대한 의무가 따른다"며 "안전은 가장 시급한 문제는 아닐 수 있지만 극도로 중요하며 선제적인 준비가 필요하다"고 밝혔다.

2025.08.16 15:48조이환 기자

홍콩 증권선물위원회, 가상자산거래소 자산 수탁 규제 강화

홍콩 증권선물위원회(SFC)가 라이선스를 보유한 가상자산거래소(VATP)를 대상으로 새로운 자산 수탁 요건을 도입했다고 미국 가상자산 매체 코인데스크가 15일(현지시간) 보도했다. 이번 조치는 고객 자산 보호를 강화하고 홍콩을 아시아 디지털 자산 허브로 육성하려는 전략의 일환이다. SFC는 경영진 책임, 콜드월렛 운용, 제3자 지갑 솔루션 사용, 실시간 위협 모니터링 등에 대한 최소 기준을 제시했다. 이 지침은 가상자산거래소뿐 아니라 가상자산 수탁업체 전반에 적용될 기대 수준을 제시하는 역할도 한다. 이번 강화 조치는 올해 초 실시된 표적 점검에서 일부 거래소의 사이버 보안 및 수탁 통제 장치에 '미흡함'이 발견된 데 따른 것이다. SFC는 제품 확장과 동시에 자산 보호를 위한 엄격한 규제를 병행함으로써, 소매 가상자산 서비스에 대해 보다 제한적인 접근을 취하는 싱가포르와 차별화하겠다는 방침이다. 이번 발표는 SFC가 올해 2월 코인데스크 '컨센서스 2025' 행사에서 공개한 'ASPIRe 전략'의 인프라와 안전장치 내용과도 맞물린다. 해당 전략은 ▲유동성 단절 해소 ▲규제 차익 방지 ▲시장 변동성 완화 ▲규제 상품·서비스 확대 등을 목표로 하는 5대 계획을 담고 있다. SFC는 올해 들어 시장 접근성 확대와 감독 강화를 병행해 왔다. 지난 2월에는 장외거래(OTC) 및 수탁 서비스에 대한 신규 인가제도를 발표하고, 가상자산 파생상품·마진거래 규제 검토에도 착수했다. 또한 4월에는 라이선스 보유 거래소와 펀드를 대상으로 한 스테이킹 서비스 제공을 승인하되, 엄격한 자산 통제와 위험 고지 요건을 부과했다.

2025.08.16 10:48김한준 기자

알체라, 농협에 모바일 신분증 AI 안면인식 기술과 생체정보 분산저장 공급

비전AI 솔루션 전문기업 알체라(대표 황영규)는 농협은행이 추진하는 생체정보분산저장 시스템 구축과 모바일 신분증 서비스 개발 사업에 참여하기로 하고 공급 계약을 체결했다고 14일 밝혔다. 알체라는 농협은행이 추진하는 신원확인 인프라 구축 사업에 핵심적인 기술인 안면인증 분산저장 솔 루션을 제공한다. 생체정보 분산저장은 고객의 안면인식 데이터를 중앙 서버에 단일 저장하지 않고, 금융결제원 바이오정보 분산관리센터와 연계해 생체정보를 암호화해 관리, 데이터 유출과 오남용 위험을 미연에 차단하는 차세대 보안 기술이다. 또 모바일 신분증은 스마트폰에 저장된 개인화된 디지털 신분증으로, 실물 신분증 없이도 본인 확인이 가능한 서비스다. 발급 과정에서 반드시 본인 인증 절차를 거치게 되며, 이때 알체라의 AI 안면인식 기술이 적용, 사용자는 비대면 환경에서도 안전하고 신속하게 모바일 신분증을 발급받을 수 있다. 이로써 농협은행은 국내 최고 수준의 생체정보 보안 체계를 확보함과 동시에, 비대면 금융거래 환경에서의 정보 보안성과 사용자 편의성을 한층 강화할 수 있을 것으로 예상된다고 회사는 밝혔다. 알체라는 안면인식 AI 기업으로는 국내 최초로 금융결제원 바이오분산센터에 입주했으며, 우리은행과 신한라이프 등에 바이오정보 분산관리 솔루션을 공급했다. 또 지난 4월 TTA(한국정보통신기술협회)가 주관한 모바일 신분증 민간개방 안면인식 적합성 평가를 통과해 네이버·토스 등에 안면인식 기술을 제공한 바 있다. 황영규 알체라 대표는 “알체라는 안전하고 신뢰할 수 있는 신원확인 절차를 지원하기 위해 인증 기술뿐 아니라 정보 관리와 보안 솔루션을 통합적으로 제공하는 AI 선도기업”이라며 “지속적인 AI 기술 혁신과 서비스 고도화를 통해 대한민국 국민 모두의 eKYC 신원확인 표준을 만들어 나가겠다”고 밝혔다. 한편 알체라는 2016년 6월 설립, 2020년 12월 코스닥에 상장했다. 현재까지 알체라의 AI 기술이 적용된 카메라는 전 세계 3억 5천만 대가 넘는다. 일상·비즈니스·환경 등 다양한 분야에 비전AI 기술을 확산해 나가고 있다. 미국 국립표준기술연구소(NIST)의 얼굴인식 벤더 테스트(FRTE)에서 1초 이내 99.99%의 정확도를 기록하며 국내 1위 기술력을 입증한 바 있고, 국내 기업 중 유일하게 RGB 카메라 기반 iBeta PAD 테스트를 통과했다.

2025.08.15 12:58방은주 기자

공공 클라우드 전환 앞장서는 美정부…한국은 '제자리걸음'

미국 정부가 공공 부문 클라우드 전환에 속도를 내고 있다. 중앙조달청(GSA)을 중심으로 수조 원대 대형 계약을 체결하고 보안 인증 시스템 간소화와 인공지능(AI) 기반 업무 자동화까지 통합 추진하고 있다. 반면 우리나라는 공공시장에서 민간 클라우드 활용률이 여전히 낮고 정책 실행 속도나 생태계 확장에서도 정체 상태라는 지적이 제기된다. 15일 업계에 따르면 미국은 연방정부 차원의 클라우드 도입을 위해 아마존웹서비스(AWS)·오라클·구글 등과 대규모 계약을 체결하고 보안 인증 절차 간소화를 위한 '페드램프 20x' 프로그램을 도입했다. 각 부처는 중앙 조달 체계를 통해 민간 클라우드 자원을 일관된 프로세스로 도입하고 있으며 생성형 AI를 활용한 차세대 정부 업무 자동화도 병행 중이다. GSA는 최근 AWS와 최대 10억 달러(약 1조3천억원) 규모의 클라우드 크레딧 계약을 체결했다. 이를 통해 각 기관은 선구매 없이 필요한 자원을 즉시 활용할 수 있다. 오라클은 GSA를 통해 자사 기술을 최대 75% 할인된 가격에 제공하고 있으며 구글도 연방정부 대상 공급 계약 체결을 마무리하고 있다. 미 국방부는 구글 퍼블릭섹터와 2억 달러(약 2천700억원) 규모 계약을 통해 AI·클라우드 기능을 확대하고 있다. 보안 인증 제도도 대폭 간소화됐다. 기존 최대 1년 이상 걸리던 페드램프 승인 프로세스는 20x 프로그램 도입으로 평균 5주 이내로 단축됐다. 미국 정부는 2025년 회계연도 기준으로 114건의 신규 클라우드 인증을 마쳤으며 이는 전년 대비 두 배 이상 증가한 수치다. AI 기반의 공공업무 혁신도 본격화하고 있다. GSA는 자체 AI 플랫폼 'USAi'를 통해 정부 공무원들이 오픈AI·구글·앤트로픽·메타 등의 주요 모델을 시험 활용할 수 있도록 지원하고 있다. 국방부도 별도 계약을 통해 AI 모델 개발 및 적용을 확대하고 있다. 반면 우리나라는 민간 클라우드 도입 속도가 여전히 더딘 상황이다. 과학기술정보통신부에 따르면 2023년 기준 공공 정보시스템 2천300여 개 중 민간 퍼블릭 클라우드를 사용하는 시스템은 11.6%에 불과하다. 나머지는 대부분 국가정보자원관리원(국정자원) 클라우드나 각 기관 자체 인프라에 머물러 있다. 정부는 국정자원관리원 대구센터를 중심으로 한 민간협력형(PPP) 모델 도입, 클라우드 네이티브 시스템 구축 등 다양한 전환 사업을 추진 중이다. 삼성SDS·KT클라우드·NHN클라우드 등 주요 클라우드 기업들이 대구센터에 입주해 서비스를 제공하고 이를 기반으로 한 정부 AI 사업도 발주되고 있다. 하지만 전환 속도를 체감할 정도로 끌어올리기엔 한계가 있다는 평가다. 공공기관의 클라우드 수요가 낮고 전체 시스템 전환 비율도 여전히 저조하다. 까다로운 기술 요건에 비해 예산 단가가 낮아 클라우드 기업이 손해를 감수하며 사업에 참여하는 경우도 있는 것으로 알려졌다. 클라우드 기반 서비스형 소프트웨어(SaaS) 생태계 육성 정책도 예산 제약과 실행력 부족으로 가시적 성과를 내지 못하고 있다. 민간의 클라우드 혁신 역량을 공공에 유입시키기 위해선 입찰 구조 개선과 정책 집행의 유연성 확보가 시급하다는 지적이다. 정책 주체가 분산돼 있다는 점도 문제로 꼽힌다. 미국은 GSA를 중심으로 정책을 통합 집행하는 반면 우리나라는 행정안전부·과기정통부·조달청 등 부처별로 정책 결정권이 흩어져 있어 일관성 있는 추진이 어렵다는 것이다. 클라우드 업계 관계자는 "미국은 중앙에서 정책을 일괄 집행하고 민간 기업과 조달을 유기적으로 연결하는 체계를 갖추고 있어 빠른 전환이 가능하다"며 "우리나라도 부처 간 정책을 일원화하고 민간 참여 유인을 높일 수 있는 제도 정비가 시급하다"고 말했다.

2025.08.15 12:05한정호 기자

'보안 올림픽' 4연승 박세준 "K-보안, 글로벌로 가야"

오펜시브 사이버 보안 기업 티오리(theori)의 수장 박세준 대표는 세계 최대 해킹 방어 대회 '데프콘(DEFCON) CTF 33'에서 사상 처음으로 4년 연속 우승이라는 대기록을 썼다. 이번 우승으로 티오리는 통산 9번째 데프콘 우승 트로피를 들어 올렸다. 내로라하는 전 세계 해커들을 물리치고 '해커 중 해커'임을 다시 한번 입증한 것이다. '데프콘 CTF 33'은 올해 33회로 열리는 '데프콘 CTF'라는 뜻이다. 미국 시각 6~8일 라스베이거스 컨벤션센터에서 열렸다. '데프콘'은 세계최대 해킹 컨퍼런스다. 보통 3일간 열린다. 이 중 하이라이트 행사가 '데프콘 CTF'다. '세계해커들의 올림픽'이라 불린다. CTF는 Capture The Flag의 약어다. 원래는 군사 용어다. 적 진영의 깃발을 빼앗는 게임을 뜻한다. 참가자들이 시스템 해킹, 취약점 분석, 암호 해독 등으로 깃발을 찾아 제출 하는 방식이라 이런 이름이 붙여졌다. 참가자들은 공격과 방어를 동시에 한다. 올해는 티오리를 포함해 총 7개 팀이 대결을 펼쳤다. 한 팀당 팀원 구성 수는 제한이 없다. 티오리의 경우 티오리한국과 미국 PPP팀, 캐나다 팀 등 3개 팀이 'MMM(Maple Mallard Magistrates)' 한개 팀을 이뤄 참여했다. 구성원 수는 티오리한국 20여명 해커를 비롯해 총 60여명에 달했다. 참가 팀의 구성원 수가 제한이 없지만, 협업이 중요하므로, 숫자가 많다고 꼭 유리하지는 않다. 매년 달라지기는 하지만 대만(HITCON CTF)과 일본(Code Blue CTF)도 해킹 대회가 있는데, 이들 대회 우승자들은 '데프콘 CTF' 본선에 바로 참여할 수 있다. 이런 '특혜'를 받는 해킹 대회가 우리나라에는 아직 없다. 올해 데프콘 CTF는 3일 중 1,2일차는 7시간, 마지막 날인 3일차에는 2시간동안 진행됐다. 마지막 날은 데프콘 폐막일이라 대결 시간이 짧다. 다른 기념행사도 진행해야 하기 때문이다. 대회는 실시간 공방전으로 진행되며, 상대방의 공격을 막아내면서도 상대방의 시스템을 해킹하는 식이다. 공격 점수와 방어 점수는 따로 집계되며 합산한 점수로 순위를 매긴다. 실시간 공방전 뿐 아니라 라운드마다 특정 문제를 풀어 높은 점수를 유지해야 하는 과제, 해커끼리 일대일로 맞붙어 문제를 빨리 풀어내는 팀이 승리하는 식의 다양한 과제가 주어진다. 하루 대회가 끝날때마다 전략을 보완해야 하기 때문에, 제대로 쉬지 않고 다음 대회를 계속 준비해야 한다. 현장의 실제 대결은 유튜브로 실시간 중계됐다. 순탄하지 않았던 4년 연속 우승…“잠까지 전략적으로 잤다” 대회를 마치고 막 한국에 돌아온 박 대표를 티오리한국 사무실에서 14일 만났다. 박 대표는 “미처 분석되지 않은 프로그램들이나 취약점들이 있는 경우 숙소에 돌아와 팀원들과 패치를 만들고 익스플로잇(취약점 공격) 코드를 짜고, 다음날 대회에서 이를 활용해 다시 공격하는 등 대회 진행 시간 이후에도 할 일이 많다”고 들려줬다. 이어 “MMM(Maple Mallard Magistrates) 팀에만 60여명이 함께하고 있는데, 서로 다른 국가와 배경, 문화를 가진 사람들이 모여 있는 상황에서 이들을 관리 및 협업하게 하는 일이 가장 어렵고 힘들다”며 “수면으로 예를 들면 다 같은 시간에 잠을 자게 되면 다음 대회를 준비하는 데 차질이 생기고, 다 같이 밤을 새우자니 컨디션이 문제가 된다. 이런 것들을 잘 조율하는 것이 가장 어려운 점이자 우승 비결”이라고 말했다. MMM 팀에는 티오리한국 사내 동아리 '더덕' 팀(The Duck) 22~23명을 비롯해 미국 카네기 멜론 대학의 PPP팀, 캐나다 브리티시 컬럼비아 대학의 Maple Bacon과 함께 연합 팀을 구성해 데프콘 CTF를 우승했다. 3개 팀마다 팀리더가 있고, MMM 전체 총괄은 박세준 대표가 맡았다. 박 대표는 4회 연속 우승이 순탄치는 않았다고 토로했다. 4년 연속으로 대회에서 우승하다 보니 타 팀의 견제도 심해졌고, 티오리를 함락시키기 위한 시도들이 거세졌다는 것이다. “매년 데프콘 대회가 어려워지고 있다. 사실 대회에 참가할 때마다 '이번에는 못 이길 수도 있겠다'는 생각을 매번 한다”며 “티오리를 이기기 위해 다른 팀에서도 열심히 준비하고 있기 때문에 난이도가 어려워지고 있다”고 짚었다. 아울러 박 대표는 데프콘 CTF는 단순 해커들과의 실력을 겨루는 '전쟁터'가 아니라고 강조했다. 오히려 데프콘 CTF에 참가한 구글 등 빅테크 기업들과 기술, 정보 등을 공유하는 '학술교류의 장'이라고 설명했다. 그는 “비행기 표부터 식사, 숙소 등 데프콘에 참가하는 것만으로도 적지 않은 비용이 든다. 그럼에도 불구하고 우리가 20명 정도씩 매년 데프콘에 참가하는 이유는 구글, 오픈AI, 메타 등 빅테크 기업에서 참가한 다른 팀과의 교류에 있다”며 “글로벌 기업과의 경쟁뿐 아니라 교류의 경험도 피부로 느끼고 올 수 있기 때문에 국내 보안 기업들도 적극적으로 참여했으면 한다”고 말했다. “K보안, 퀄리티 앞세워 세계로 나아가야” 세계 보안 무대에서 우리나라의 위상을 높이고 있는 박 대표에게 국내 보안 기업의 글로벌화에 대해 질문했다. 박 대표는 “보안 솔루션의 경우 한국 법제도상 해외랑 다른 부분들이 많다. 예컨대 국내에서만 통용되는 제도 때문에 보안 솔루션을 만들었다면, 이는 국내에서만 사용될 뿐 해외에서는 수요조차 발생되지 않는다”고 말했다. 그는 또 “국내에서만 별도로 보안 솔루션들이 채택되고 있는 실정이다 보니, 보안 솔루션을 필요로 하는 업체들 역시 외산 솔루션을 사용할 필요가 없어지면서 국제 무대에서 한국은 점차 폐쇄되고 있다. 국내에서 사용되는 보안 솔루션을 만드는 업체들도 영세한 경우들이 많은데 오히려 공급망 공격에 타깃이 되기도 쉽다”고 지적했다. 박 대표는 K-보안 소프트웨어가 글로벌에서도 통할 수 있다고 긍정 평가하면서 "다만, 보안업계에서 시큐어 코딩(소프트웨어 개발 단계에서 보안 취약점을 제거하여 안전한 소프트웨어를 개발하는 기법)을 강조하고 있지만 잘 지켜지고 있는 지 짚어봐야한다. 품질이 보장돼야 글로벌 시장에서 통한다”며 “특히 한국은 '한국형' 무언가를 구축하길 선호하는데, '한국형'에 대한 프라이드가 높은 것이 오히려 다양성이나 확장성에 방해된다"고 말했다. “보안도 진화한다”…티오리 '진트·알파프리즘', 보안 효율성↑ 티오리는 기업들의 취약점 진단, 모의해킹 등 보안 컨설팅 사업에서 나아가 여러 솔루션을 통해 사업을 확장해 나갈 계획이다. 박 대표는 “'AI 해커'라고 대명사를 붙이는데, 티오리의 SaaS(서비스형 소프트웨어)이자 AI 에이전틱 기반 솔루션 '진트'(Xint)가 있다”며 “해커들이 해킹하는 방식을 모델링해서 공격자의 관점에서 위협 요소를 분석하고 검증하는 솔루션”이라고 설명했다. 사실상 공격자가 시스템에 침입할 때 사용하는 전술을 사전에 파악하고 분석하는 '레드팀'의 업무에 AI가 활용되는 것이다. 박 대표는 “진트가 레드팀 업무의 효율성을 높여주는 도구가 될 것으로 예상한다”며 “향후에는 제일 실력있는 해커들을 뛰어넘는 솔루션을 만드는 것이 목표다. 아직 이 단계까지 성능을 끌어올리지는 못했지만, 현재 단계에서도 주니어 급 해커 이상의 성능을 내고 있다”고 밝혔다. 진트는 현재 베타 테스트 단계로, 일부 고객사에만 사용 후 피드백을 받고 있는 상태다. 박 대표에 따르면 10월께 정식 론칭이 이뤄질 전망이다. 이 외에도 티오리는 보안 컨설팅 등 기존 사업에 더해 '알파프리즘(αprism)'이라는 대형 언어 모델(LLM) 시큐리티 등 사업을 기반으로 보안 시장을 공략해 나갈 계획이다. AI의 민감 정보 유출, 프롬프트 인젝션, 부적절한 출력 등 다양한 위협을 탐지하고 정책 기반으로 차단한다. 알파프리즘은 올해 말이나 내년 초에 선보일 예정이다. 박 대표는 이와 관련해 “기업들이 AI 도입을 서두르고 있는데, 보안 담당자의 입장에서는 AI 도입이 두려운 일”이라며 “AI가 출력하는 데이터 둥 민감정보나 개인정보들이 포함돼 있을 수 있기 때문”이라고 말했다. 그는 “개인정보나 민감 정보들은 알파프리즘이 필터링을 하거나 차단하는 등 가시성을 확보해주는 솔루션”이라며 “LLM 방화벽이라고 생각하면 된다”고 말했다. SK텔레콤 해킹, 두 차례의 예스24 랜섬웨어 공격 등 국내 기업 및 기관에 '보안 경고등'이 켜졌다. 인공지능(AI)의 발달로 사이버 공격이 교묘해지고 빈번해지는 현실이다. 이에 공격자의 관점에서 기업 및 기관의 정보 침해를 막아내는 박 대표의 생각을 물었다. 박 대표는 “잇단 해킹 사고들을 통해 보안에 투자하지 않으면 돈을 아끼는 것이 아니라 훨씬 더 큰 비용을 치르게 된다는 깨달음을 얻었으면 한다”며 “보안 투자가 일회성에 그치지 않고 지속적으로 이뤄져야 한다”고 강조했다.

2025.08.15 11:03김기찬 기자

"미국, AI 칩 수출품에 '위치 추적 장치' 은밀히 설치"

미국 정부가 중국으로 불법 유출될 우려가 있는 고성능 AI 반도체 수출품에 은밀히 위치 추적 장치를 설치해온 사실이 드러났다는 외신 보도가 나왔다. 로이터통신·톰스하드웨어·기가진 등은 13일(현지시간), 복수의 미국 수출 규제 당국 관계자를 인용해 미 상무부 산업안전보장국(BIS)이 일부 고성능 반도체 출하 물량에 위치 추적기를 장착했다고 밝혔다. 이 조치는 주로 델과 슈퍼마이크로 서버에 탑재된 엔비디아와 AMD 칩 등, 중국으로 불법 반출 위험이 높은 제품에 한정됐다. 추적 장치는 외부 포장 박스에 부착된 스마트폰 크기 제품부터, 포장 내부와 서버 본체 내부에 숨겨진 초소형 장치까지 다양했다. 서버 공급망 관계자들은 “일부 출하품에서 대형 추적기를 직접 확인했다”, “서버에서 장치를 떼어내는 현장을 촬영한 영상도 봤다” 등 증언한 것으로 알려졌다. 미국은 수십 년 전부터 항공기 부품 등 전략 물자에 위치 추적기를 사용해 왔다. 이번 반도체 추적 역시 국토안보수사국(HSI)과 연방수사국(FBI) 등 법집행기관이 BIS와 협력해 진행한 것으로 추정됐다. 관련 보도에 대해 델은 “미 정부가 자사 제품에 추적 장치를 설치한다는 사실을 인지한 바 없다”고 밝혔다. 슈퍼마이크로는 “전 세계 고객과 파트너를 보호하기 위해 보안 대책을 시행 중이나 세부 내용은 공개할 수 없다”고 말했다. 엔비디아는 “제품에 추적 장치를 설치하지 않는다”며 관련 의혹을 전면 부인했다. 이번 조치는 미 의회와 행정부가 추진 중인 '칩 추적 법안' 및 수출 통제 강화 정책과 맞물린다. 지난 5월 톰 코튼 상원의원은 수출용 AI 칩에 위치 추적 기능을 의무화하는 법안을 발의했고, 하원에서도 승인되지 않은 위치에서 칩이 작동하지 않도록 제한하는 방안이 논의되고 있다. 중국 사이버보안 규제당국(CAC)은 지난달 엔비디아의 중국용 AI 칩 'H20'에 원격 정지·위치 추적 기능이 내장됐다는 의혹을 제기하며 설명을 요구하기도 했다. 이에 당시 엔비디아는 “백도어나 스파이웨어 기능은 전혀 없다”며 “제어 기능은 오히려 보안 취약성을 초래한다”고 반박했다. 미국 정부의 반도체 추적 장치 설치 사실이 공개되면서, 외신들은 미·중 간 AI 기술 패권 경쟁과 공급망 안보를 둘러싼 긴장이 한층 고조될 것으로 전망했다.

2025.08.15 09:41백봉삼 기자

지슨, 코스닥 이전 상장…"융합 보안 시장 선도"

융합 보안 솔루션 전문 기업 '지슨(GITSN)'이 코스닥 시장에 상장하며 사세 확장에 나선다. 14일 한국거래소에 따르면 지슨은 키움제8호스팩과의 합병 절차를 마치고 이날 코스닥 시장에 이전 상장한다. 지슨은 코넥스에 상장해 있는 상태였으나, 이날을 기점으로 코스닥 시장으로 이전한다. 지슨은 무선 도청, 무선 백도어 해킹, 불법 촬영 등 탐지가 높은 보안 위협에 대응할 수 있는 솔루션을 개발·공급하는 기업이다. 최근 SKT, 예스24 등 보안 관련 침해사고가 빈번해지고 있는 만큼 증권가에서는 지슨의 성장성을 높게 평가하고 있다. 이번 합병 및 이전 상장에 따라 종목명이 지슨으로 변경된다. 기존 키움제8호스팩의 종목 코드는 유지된다. 지슨은 2000년 설립돼 탐지 난이도가 높은 불법 촬영 등 보안 위협에 대응할 수 있는 솔루션을 개발·공급하는 기업으로 알려져 있다. 독자 개발한 기술을 바탕으로 30건 이상의 특허를 보유하고 있으며, 주요 공공기관이나 금융권 등 다양한 고객사를 확보하고 있다. 대표 제품으로는 ▲스마트 무선도청 상시 방어 시스템 '알파-I(Alpha-I)', ▲무선백도어 해킹 탐지 시스템 '알파-H(Alpha-H)', ▲상시형 불법촬영 탐지 시스템 '알파-C(Alpha-C)' 등이 있다. 특히 초광대역(UWB) 탐지, 음성 AI(인공지능) 판별, 열원 분석 기술 등이 있다. 지슨은 공공분야뿐 아니라 민간 분야를 아우르는 보안 수요 확대와 기술 신뢰도를 바탕으로 높은 시장 점유율은 확보하고 있다. 구체적으로 도청 보안 시장에서 98.77%의 점유율을 확보하고 있으며, 불법촬영 탐지 시장에서도 60% 이상의 점유율을 기록하고 있다. 이를 바탕으로 지슨은 제품 라인업을 확대하고 경쟁사와의 격차를 벌리며 시장을 적극 공략할 계획이다. 무선도청 보안 분야에서는 이미 두 차례의 신제품을 출시한 바 있고, 현재는 스마트 무선도청 상시방어 시스템인 알파-1를 앞세워 사업 분야를 확장하고 있다. 아울러 백도어 보안과 불법촬영 보안 분야에서 알파-H와 알파-C를 출시하며 사업 분야를 넓히고 있다. 이 외에도 내년 이후 야전용 통합 무선 감시 시스템과 무선 기반 국경 감시 시스템 등을 출시해 군사 시설 보안 수요에도 대응한다는 계획이다. 지슨은 최근 국제 정세 불안감이 고조되고 있는 만큼 관련 수요가 늘어날 것으로 내다보고 있다. 증권가에서도 지슨의 성장성을 고평가하고 있다. 유화증권에 따르면 지슨의 올해 매출은 236억원으로 예상된다. 이는 전년 동기 대비 70% 이상 성장한 수치다. 지슨은 2023년과 지난해 각각 매출액 138억원, 136억원을 기록한 바 있다. 고승범 유화증권 연구원은 "지슨의 올해 매출액은 B2G 48.6%, B2B 35.9%, 해외 수출 15.5%로 다변화될 전망"이라면서 "특히 해외 수출액은 지난 2022년 2억5천만원에서 지난해 20억6천만원으로 약 8배 성장했으며 앞으로도 해외 수출을 통해 성장할 것"이라고 설명했다. 이어 고 연구원은 "지슨은 차량용 도청 방어 시스템과 같은 신규 사업을 추진하고 있는데 내년 상반기 상용화를 목표로 하고 있다"며 "차량 내부 도청장치 및 불법 무선 신호 탐지, 야전용 통합 무선 감시 시스템 등 다양한 응용 분야로의 사업 확장에 나서고 있다"고 지슨을 평가했다.

2025.08.14 20:38김기찬 기자

KISA "랜섬웨어 1분기 10% 증가"···보안강화 4대 수칙 발표

한국인터넷진흥원(KISA, 원장 이상중)은 최근 기업을 대상으로 랜섬웨어 감염 사고가 증가하고 있는 것과 관련, 보안 담당자들의 사전 점검 및 사고 대비 등 각별한 주의를 당부하며, 이를 대비하기 위한 보안강화를 위한 4가지 수칙을 14일 공개했다. KISA의 침해사고 신고 접수에 따르면, 기업 대상 랜섬웨어 감염 신고가 1분기 대비 약 10%가 증가한 것으로 분석됐다. 특히 보안 투자나 담당 인력이 부족한 비영리 기관의 그룹웨어 서버나 제조업, IT기업 등에서 사용 중인 네트워크 연결 저장 장치(Network Attached Storage, 이하 NAS)를 대상으로 피해가 집중적으로 발생하고 있는 것으로 파악됐다. KISA가 관련 침해사고 원인을 분석한 결과, 공격자는 주로 접근제어 정책 없이 쉬운 관리자(시스템, DB) 계정이나 최신 운영체제, 애플리케이션 업데이트가 적용되지 않은 그룹웨어 서버나 NAS를 랜섬웨어에 감염시키는 것으로 확인됐다. 특히, 최근 피해가 발생한 기업 대부분은 동일한 네트워크망에 백업 데이터를 저장하고 있어 피해의 심각성이 커지고 있는 것으로 확인됐다. 이를 예방하기 위해서 KISA는 4가지 보안수칙을 공개했다. 첫째, 중요 시스템의 외부 접속 관리를 강화해야 한다. 기업 자산 중 외부에 개방된 시스템 현황을 재점검하고, 불필요한 시스템 연결과 네트워크 서비스는 중지해야 한다. 또한 접근제어 정책이 없는 주요 원격 포트(22, 1433, 3389 등)는 사용을 지양해야 한다. 특히, 유지보수 등을 위한 외부 접속은 반드시 필요한 시간에만 접속을 허용해 공격 위험을 낮추는 것이 중요하며, 비정상 접속 여부에 대한 주기적인 모니터링도 병행해야 한다. 이외에도 접속 IP•단말기기 제한, 다중 인증 설정 등을 통해 사고를 예방할 수 있도록 노력해야 한다. 둘째, 중요 시스템 계정 관리를 강화해야 한다. 최초 시스템 설치 시 설정된 기본 관리자 패스워드는 반드시 추측하기 어렵고, 복잡도가 높은 패스워드로 변경한 뒤 사용해야 하며, 사용하지 않는 계정은 삭제하거나 비활성화해야 한다. 또 정기적인 패스워드 변경과 사용자가 소유•관리하는 다중 인증 수단 적용도 검토가 필요하다. 셋째, 사내 공용 NAS를 사용하는 경우 설치 후에는 반드시 복잡한 관리자 패스워드를 설정하고, 최신 OS, 애플리케이션 업데이트를 유지해야 한다. NAS를 사용하는 기업에서 제조사가 설정한 기본 패스워드를 변경하지 않고 사용해 외부 불법 접속으로 감염되는 다수의 사례가 발견됐기 때문이다. 또 NAS 운영 시 인터넷을 통한 직접 접속은 지양하고, 사내망에서만 운영하며, 접속할 수 있는 IP•계정 권한을 최소화해야 한다. 마지막으로, 랜섬웨어 감염 시 가장 중요한 것은 백업 관리와 복구 훈련 강화다. 최근 발생한 온라인 서점 랜섬웨어 감염 피해복구 사례에서도 알 수 있듯, 중요 데이터는 반드시 오프사이트(클라우드•외부 저장소•오프라인)에 보관하고, 보관 데이터의 분기별 복구 모의훈련을 통해 백업 데이터와 복구 체계를 검증해야 한다. 랜섬웨어 감염 사고와 관련한 보안수칙 등 보다 자세한 사항은 KISA 보호나라 누리집(www.boho.or.kr)에서 알림마당 → 보안공지에서 확인할 수 있다. 이동근 KISA 디지털위협대응본부장은 “최근 기업을 노린 랜섬웨어 사고가 증가하고 있어, 이에 대한 철저한 대비와 신속한 복원을 위한 백업 체계 구축이 필요하다"면서 KISA가 공개한 데이터 백업 8대 보안 수칙 준수를 당부했다. 이 본부장은 “KISA는 앞으로도 사이버 침해사고 예방과 피해 확산 방지를 위한 노력은 물론, 신속한 피해복구와 재발 방지에 주력해 더욱 안전한 사이버 환경을 조성하겠다”고 밝혔다.

2025.08.14 19:31방은주 기자

SK스퀘어, 2분기 영업익 1조4011억원…전년비 80.8%↑

SK스퀘어는 연결 기준 2분기 매출 4천66억원, 영업이익 1조4천11억원을 기록했다고 14일 밝혔다. 전년 동기 대비 매출은 13.2% 감소했으나, 영업이익은 80.8% 상승하며 수익성이 대폭 개선됐다. 회사는 이번 실적에 대해 “SK하이닉스 실적 호조, 운영개선(O/I) 중심 경영으로 인한 ICT 포트폴리오 손익개선 성과 등이 반영된 결과”라고 설명했다. 실제로 SK스퀘어 주요 ICT 포트폴리오(티맵모빌리티, 11번가, SK플래닛, 원스토어, 드림어스컴퍼니, 인크로스, FSK L&S)의 상반기 합산 영업손익은 -411억원으로 지난해 동기 대비 약 50% 개선됐다. 우선 티맵모빌리티는 올 상반기에 전년 대비 54% 개선된 -140억원의 영업손실을 기록했다. 티맵모빌리티가 주력하는 모빌리티 데이터 사업의 상반기 매출액은 지난해보다 40% 증가했다. 11번가는 수익성 중심 경영전략을 펼치며 지난해(-378억원) 대비 절반 가량 적자폭을 줄였으며, 올 하반기에도 오픈마켓, 직매입 부문 경영 효율화를 통해 수익성을 지속 개선한다는 계획이다. 드림어스컴퍼니는 MD(굿즈 등) 사업 호조에 힘입어 전년 동기 대비 약 28억원 증가하며 상반기 영업이익 1억원으로 흑자 전환했다. 앞서 드림어스컴퍼니는 디바이스 사업부문(아이리버)을 매각함으로써 사업 포트폴리오를 재편한 바 있다. 인크로스는 광고사업 부문 매출 확대를 통해 전년 동기 대비 약 3배 증가한 42억원의 상반기 영업이익을 기록했다. 원스토어는 올해 자회사 로크미디어, 인프라컴즈 매각을 통해 손익을 개선하며 지난해 상반기 대비 28% 호전된 66억원의 영업손실을 기록했다. SK스퀘어는 올 한 해 포트폴리오 리밸런싱을 속도감 있게 추진하고 있다. 콘텐츠웨이브는 공정거래위원회의 임원 겸임 기업결합 승인, 신규 이사진 선임, SK스퀘어-CJ ENM 공동투자 유치 등을 완료함으로써 티빙과의 시너지에 속도를 내고 있다. 또한 기존에 보유하던 양자보안 기업IDQ 지분과 미국 양자컴퓨팅 기업 아이온큐의 지분을 교환하며 유의미한 성과를 남기고 있다. SK스퀘어 본체는 올해 6월말 기준으로 1조1천753억원의 현금성자산(단기금융상품 포함)을 확보했다. 이를 통해 AI·반도체 분야 신규 투자에 활용될 전망이다. SK스퀘어는 AI 산업 내 병목이 예상되는 AI 칩, 인프라 영역에서 큰 규모의 투자를 검토하고 있다. 또한 SK하이닉스, 신한금융그룹, LIG넥스원 등과 공동출자 방식으로 미국, 일본 AI·반도체 기업 6곳에 투자를 완료했으며, 향후 총 1천억원의 투자를 목표로 하고 있다. 이러한 경영 성과에 힘입어 SK스퀘어 주가는 14일 종가 14만3천700원으로 올 초(7만8천600원) 대비 82.8% 상승했다. SK스퀘어는 주주가치를 제고하기 위해 올해 4월부터 총 1천억원의 자사주 매입을 진행하고 있으며 추후 전량 소각을 진행할 계획이다. 2021년 11월 출범 이후 현재까지 누적된 자사주 매입·소각 규모는 6천100억원에 달한다. 한명진 SK스퀘어 사장은 “O/I 중심 경영으로 포트폴리오의 본원적 경쟁력을 강화하는 한편 포트폴리오 리밸런싱도 빠르게 추진하고 있다”며, “AI·반도체 중심 신규투자를 내실 있게 준비해 중장기 기업가치 제고에 힘쓰겠다”고 밝혔다.

2025.08.14 18:30진성우 기자

'CSP 1위' KT클라우드, 상반기 장사 잘했다…올해 연매출 '1조' 달성 기대감

"오는 2026년까지 매출 2조원 규모의 국내 최고 DX(디지털전환) 전문회사가 되겠습니다." 지난 2022년 4월 KT로부터 분사하며 이 같은 포부를 밝혔던 KT클라우드가 클라우드·인터넷데이터센터(IDC) 사업 분야의 전문성을 높이며 안정적인 성장세를 보이고 있다. 최지웅 대표가 합류한 후 '기술 경영'에도 속도가 붙으며 경쟁력이 높아진 덕분에 네이버·NHN·카카오 등 국내 주요 클라우드 서비스 제공 기업(CSP)들과의 경쟁에서 '1위'를 유지하며 격차를 더 벌리는 모습이다. 14일 금융감독원 전자공시시스템에 따르면 KT클라우드의 올해 상반기 매출은 전년 동기 대비 33.8% 상승한 4천703억5천600만원을 기록했다. 이는 2022년 한 해 매출(4천304억3천700만원)을 훌쩍 넘은 수치로, 네이버클라우드(2천659억9천400만원), NHN클라우드(2천101억원) 등에 비해서도 월등히 높다. KT클라우드는 분사 후 매년 빠른 성장세를 보이며 성공 가도를 달리고 있다. 2022년 4천304억3천700만원에 불과했던 매출은 2023년 6천709억1천700만원으로 껑충 뛰었다. 2022년 4월 법인이 설립돼 그해 1분기 수치가 제외됐다는 점을 감안해도 2023년 2~4분기 누적 매출은 전년 동기 대비 22.6% 증가한 5천297억원에 달했다. 분사 전 사업부 당시 2022년 1분기 매출을 포함해 2022년 연매출(약 5천500억원)을 비교할 경우 약 23% 이상 성장한 것으로 나타났다. 지난해에도 성장세는 계속돼 한 해 매출이 7천792억1천300만원에 달했다. 그 해 상반기 매출이 3천515억3천300만원이었다는 점을 고려하면, 올해는 상반기 매출이 5천억원에 이미 육박한 만큼 한 해 매출이 9천억원에서 최대 1조원을 달성할 수 있을 것이란 기대감이 나온다. 이같은 호실적은 글로벌 고객 대상 데이터센터 코로케이션 수요 급증과 DBO(설계·구축·운영) 사업 수주 확대 덕분이다. 특히 AI 연산 수요 폭증에 대응해 GPU 기반 클라우드 인프라 공급을 늘리면서 데이터센터 가동률이 90%를 상회했고, 계약 단가도 상승세를 보인 것으로 분석됐다. 공공 부문에서는 국가정보원 '상등급' 보안 검증을 통과하며 중요도가 높은 디지털 행정 서비스까지 사업 범위를 확장했다. 이를 바탕으로 KT클라우드는 행정안전부 긴급신고공동관리센터, 서울시 소방재난본부의 클라우드 네이티브 전환 사업을 수주했고 민관 협력형 클라우드(PPP) 모델을 통해 공공 시장 내 민간 클라우드 도입 확산에 박차를 가하고 있다. 또 경북 예천에 AI 클라우드 데이터센터를 준공, 오픈스택·쿠버네티스 기반 멀티 클라우드 환경을 구축해 향후 2030년까지 320메가와트(MW) 규모의 인프라 확장을 목표로 하고 있다. 민간 부문에서는 업스테이지·폴라리스오피스·디노티시아 등 AI 전문 기업들과의 협력 기반을 확대하며 산업 전반의 AI 활용 간소화를 지원하는 'AI 파운드리' 사업을 본격화하는 중이다. KT그룹 차원에서는 마이크로소프트(MS)와의 전략적 협력으로 AI·클라우드 서비스 경쟁력을 향상에 나선다. 올 하반기 기밀컴퓨팅(ACC) 기술을 적용한 '시큐어 퍼블릭 클라우드(SPC)'와 한국형 챗GPT 서비스를 선보일 계획이다. 여기에 독자 개발 거대언어모델(LLM) '믿:음 2.0'과 '라마' 등 오픈 모델을 포함한 멀티 모델 전략을 통해 산업별 맞춤형 AI 솔루션을 제공하고 팔란티어와의 독점 솔루션 공급 계약으로 금융·공공 등 핵심 산업군 사업을 확장한다는 구상이다. 업계에선 독자 경쟁력을 키우기 위한 최 대표의 전략도 호실적 달성에 주효했다고 봤다. 특히 '멀티 클라우드' 사업 전략을 추진하며 대외 고객 확보에 적극 나서고 있는 것이 긍정적인 영향을 주고 있다고 분석했다. 멀티 클라우드는 기업 고객에게 서버와 플랫폼을 제공하는 데 있어 두 개 이상의 플랫폼을 사용하는 전략이다. 기업 고객들은 다양한 클라우드를 도입하며 최적의 성능과 더불어 비용 효율적으로 운용할 수 있고, 장애 발생 시 재해 복구(DR)에도 강점이 있다. 시장에선 KT클라우드가 분사 후 매년 두 자릿 수 성장을 이어오고 있는데다 최근 클라우드 네이티브 사업과 AI 클라우드 기반 공공 지배력이 점차 높아지고 있다는 점에서 올해 실적에 대해서도 기대감을 드러냈다. KT클라우드는 앞으로도 AI클라우드 강화, SaaS 등 신사업 발굴에 적극 나서는 한편, IDC 확대 등 중점 사업 분야에도 적극적인 투자를 이어나간다는 계획이다. KT클라우드 측은 "고객별 다양한 수요패턴에 부응하기 위해 다양한 형태의 클라우드서비스 형상을 제공해 공공 부문의 꾸준한 점유율 확대 및 금융 등 기업간거래(B2B) 시장에서의 매출 성장을 도모하고 있다"며 "특히 AI 클라우드 시장 확대 전략을 추진 중"이라고 설명했다.

2025.08.14 18:08장유미 기자

아톤, 상반기 역대 최대 매출 367억...전년比 20% 증가

핀테크 보안그룹 아톤(대표 김종서, 우길수)은 2025년 상반기 연결 기준 매출액 367억원을 기록하며 전년 동기 대비 20% 성장한 역대 최대 상반기 매출을 달성했다고 14일 밝혔다. 이번 상반기 매출은 전년 상반기와 비교해 61억원 증가한 수치로, 핵심 솔루션 경쟁력과 기관 프로젝트 참여가 성장을 견인했다. 한국은행 주도 중앙디지털화폐(CBDC) 실증 프로젝트인 '프로젝트 한강'에서 NH농협은행 시스템 대응 사업, 얼굴인식 솔루션, 모바일OTP 등 핵심 보안 및 인증 솔루션 시장 확대가 매출 성장의 주요 동력으로 작용했다. 2분기 단독으로는 연결 매출 197억원을 기록해 전년 동기 대비 21% 성장했다. 2분기 기준으로도 역대 최대 매출이다. ■ R&D 및 마케팅 비용 지출로 수익성 일시 조정, 사업 포트폴리오 전환 상반기 연결 영업이익은 37억원으로 전년 대비 49% 감소했다. 2분기 영업이익은 16억원이다. 이는 스테이블코인, STO(토큰증권) 등 디지털자산사업과 스미싱방지∙ 자녀안심지킴이 등 스마트 범죄예방 서비스, 사이버보안관제 서비스 등 신규 사업 분야에 R&D 투자 및 마케팅 비용과 더불어 해외사업 추진 비용 등의 증가가 주요 원인이다. 여기에 일부 연결 자회사의 일시적 실적 조정, 주요 고객사의 프로젝트 일정 변동도 영향을 미쳤다. 아톤은 이번 수익성 조정을 레거시 사업 의존도를 낮추고 고부가가치 핵심 사업으로 포트폴리오를 전환하는 구조적 변화 과정으로 평가했다. 실제로 매출 성장을 견인한 핵심 보안인증 솔루션 부문은 수익성과 시장 지배력을 동시에 확대하고 있다. ■ AI 보안관제 비즈니스로 새로운 성장 모멘텀 구축 아톤은 하반기 AI 기반 사이버보안관제 사업 진출을 통해 기존 인증보안 역량을 확장한 종합 보안서비스 기업으로 도약한다는 전략이다. 이를 위해 주요 기업을 대상으로 전략 투자 단행 및 업무협약을 체결하고 전담 사업 조직을 신설했다. 또 서비스 사업 부문에서 신규 서비스를 단계적으로 확대하고, 양자내성 암호화 기술 기반 차세대 솔루션의 본격적인 시장 진입을 추진한다. 주주가치 제고에도 적극 나서며 안정적인 수익 구조 확보와 함께 중장기 성장 기반을 공고히 할 방침이다. 아톤은 "외부환경 변화에도 불구하고 핵심 솔루션 시장 경쟁력 강화로 견고한 매출 성장을 이어가고 있다"며 "현재의 수익성 조정은 미래 성장을 위한 사업 구조 고도화 과정으로, 향후 본격화되는 신규 사업을 통해 새로운 성장 단계로 진입할 것"이라고 말했다. 아울러 회사는 지난 1분기 재무제표 상 전환권·신주인수권 행사에 따른 회계 처리 분류 및 기타 기재 오류를 정정했다. 이는 회계 기준에 따른 기술적 정정으로 경영성과에 실질적 영향을 미치지 않는다고 밝혔다.

2025.08.14 17:34방은주 기자

예스24 또 속였나?..."1차 해킹 때 백업망도 랜섬웨어 감염"

랜섬웨어 감염으로 두 달 만에 서비스가 먹통됐던 예스24가 지난 첫 해킹 사고 때 백업망까지 랜섬웨어에 감염됐음에도 이를 숨긴 것으로 확인됐다. 랜섬웨어는 컴퓨터 시스템을 사용자가 사용하지 못하도록 만든 후 이를 볼모로 금전을 요구하기 위해 퍼뜨리는 악성 파일이다. 당시 회사는 “(랜섬웨어 해킹 피해를 입었지만) 서버 백업이 완료돼 있어 이를 바탕으로 복구작업을 진행하고 있다”고 밝혔지만, 실제로는 백업 데이터 접근이 어려웠거나 불가능했을 것으로 추정된다. 또 예스24는 피해 규모가 컸던 1차 해킹 사태 때는 보상안을 내놨지만, 이번 2차 피해 보상안 관련해서는 별다른 입장을 내지 않고 있다. 소비자 신뢰 회복을 약속했던 대표이사 공식 사과도 없었다. 회사 측은 "피해 보상과 관련해 현재 결정된 것은 없다"는 입장이다. 두 달만에 재발한 랜섬웨어 해킹 사고...7시간 만에 서비스 복구 예스24는 지난 11일 새벽 4시30분 경 랜섬웨어 방식의 해킹 공격으로 서비스 접속 장애가 약 7시간 가량 이어졌다. 홈페이지와 앱은 이날 오전 11시 30분경 다시 복구됐다. 불과 두 달 만에 예스24는 또다시 랜섬웨어 공격으로 홍역을 치뤘다. 이 때 예스24는 "혹시 모를 가능성에 대비해 시스템을 긴급 차단해 추가 피해를 방지하고 보안 점검 및 방어 조치를 시행하고 있다"며 공지했다. 또 "백업 데이터를 통해 서비스를 빠르게 복구 중"이라고 안내했다. 지난 6월 처음 랜섬웨어 공격을 받았을 당시 예스24는 5일 간 서버 장애를 겪었으며, 티켓 정보를 확인할 수 없었던 일부 공연의 경우 진행과 예매가 취소되며 이용자 불편을 초래했다. 도서 고객도 주문한 책을 제 기간에 받지 못했다. 2차 해킹 사태 복구 과정에 대해 예스24는 “랜섬웨어 공격이 있었고 동시에 이를 차단했다”며 “백업 데이터도 있었고, 문제가 없는지 점검하고자 서비스를 중단했다. 이후 점검을 거쳐 서비스를 재개하는 과정에서 시간이 소요된 것”이라고 설명했다. 백업 데이터로 복구하겠다더니…알고보니 업무망·서비스망·백업망 다 감염 이번 두 차례의 예스24 해킹 사고와 관련해 한국인터넷진흥원(KISA)은 실태 조사를 위해 현장조사를 벌이기도 했다. 구체적인 피해 원인과 범위 등은 아직 조사 중인 것으로 알려졌다. 다만 지난 1차 해킹 사고 당시 예스24 공식 입장과 대응에는 여전히 여러 의혹이 풀리지 않고 있다. 특히 백업 데이터가 있어 이를 바탕으로 서비스를 복구 중이라는 당시 회사 측 설명도 거짓이었던 것으로 보인다. 정부 측 설명에 따르면, 당시 예스24는 백업망까지 랜섬웨어에 감염돼 접근이 어려웠기 때문이다. 이번 해킹 사건 조사를 담당하는 과학기술정보통신부 관계자는 “이번 주 발생한 해킹 사건은 아직 조사 진행 중”이라며 “(1차 해킹 사태가 일었던) 6월에는 (해커가 예스24의) 업무망, 서비스망, 백업망까지 접근해 (랜섬웨어를) 감염시켰다”고 밝혔다. 이어 “백업이 있더라도 랜섬웨어에 감염시켜버리면 끝”이라며 “6월 해킹 사건 조사 과정에서 나왔던 보안 미비점에 대해 조치를 취하도록 이야기했고, 그 결과 이번에는 그쪽(백업망)까지는 감염이 안됐고 서비스망만 감염이 돼 빠르게 복구할 수 있었다”고 설명했다. 이는 당시 예스24가 내놓았던 주장과는 전혀 상반된다. 예스24는 지난 6월 12일 발표한 2차 사과문에서 “현재 조사 결과 주요 데이터 일체의 유출이나 유실이 발생하지 않았으며 정상적으로 보존된 상태임을 확인했다”며 “또한 서버 백업이 완료돼 있어 이를 바탕으로 복구 작업을 진행하고 있다”고 알렸다. 그러나 당시 보안·개발 전문가들은 백업 데이터가 있다면 서비스 재개가 그렇게 지연될 이유가 없다며, 예스24의 대응 방식과 느린 복구 속도에 의구심을 드러낸 바 있다. 예스24가 랜섬웨어 해킹 사건 해결 과정에서 거짓말 논란에 휩싸인 건 이번이 처음이 아니다. 앞선 6월 예스24는 랜섬웨어에 의한 해킹이라는 사실을 뒤늦게 알려 늑장대응으로 비판을 받기도 했으며 KISA와의 협업 사실은 KISA 측에서 전면 부인하며 거짓 해명 논란을 빚기도 했다. 이후 지원이 종료된 운영체제(OS) 사용이 랜섬웨어 감염의 원인으로 지목됐으며, 해커에게 수십억원에 달하는 비트코인을 주고 랜섬웨어 사태를 해결한 것이란 언론 보도가 나오기도 했다. 2차 해킹 피해 보상안은?…“공식적으로 나온 것 없어” 해킹 피해 이후 서버가 복구된 지 수일이 지났음에도 예스24는 이번 홈페이지, 앱 마비 사건에 대한 별다른 보상안을 제시하지 않고 있는 상황이다. 예스24 관계자는 보상안과 관련해 “공식적으로 나온 것은 없다”며 “통상적으로 공연은 오후에 많이 진행돼 이번에는 피해를 입은 공연이 없는 것으로 안다”고 답했다. 보상안 마련에 미온적인 반응을 보이는 것은 지난번 사태와는 대조된다. 지난 6월 사태에는 13일 서비스가 일부 복구된 후 3일이 지난 16일에 1차 보상안을 발표했다. 다음날인 17일에는 2차 보상안을 발빠르게 발표하기도 했다. 1차 보상안에는 무상 반품과 함께, 포인트 2천 점에 해당하는 출고 지연 보상, 공연을 제대로 관람하지 못한 고객을 대상으로 티켓 금액 120% 환불 등의 내용이 담겼다. 2차에는 전체 회원을 상대로 YES상품권 5천 원권과 크레마클럽 무료 이용권(30일) 지급 등의 보상안을 마련했다. 온라인 상품 구매 회원은 무료 배송 쿠폰 1장을, 이(e)북 구매 회원은 이(e)북 전용 YES상품권 5천원을 받았다. 예스24 과실 입증 시 보상받을 수 있다 예스24에서는 대책 마련에 미온적이지만, 보상받을 수 있는 가능성은 열려있다. 공정거래위원회 전자상거래 표준약관 제5조 2항에 따르면 전자상거래업체는 정보통신설비의 보수점검·교체 및 고장, 통신의 두절 등의 사유가 발생한 경우 서비스의 제공을 일시 중단할 수 있다고 규정하고 있다. 이같은 사유로 서비스 제공이 일시적으로 중단될 경우 이용자 또는 제3자가 입은 손해에 대해 배상해야 한다고 명시하고 있다. 다만, 전자상거래업체가 고의 또는 과실이 없음을 입증하면 보상을 하지 않아도 된다고 안내하고 있다. 예스24는 사업영역을 전자상거래로 신고한 상태다. 법무법인 위민 이주한 변호사는 “회사에서 피해를 방지하기 위해 어떤 장치를 해뒀는지와 어떤 절차를 수립했는지, 어떤 노력을 했는지에 대한 자료가 있다면 (공정위가) 노력했다고 판단할 수 있다”며 “그러나 시정을 해야함에도 불구하고 아무런 조치를 하지 않았다면 노력을 안했다고 볼 수 있다”고 말했다.

2025.08.14 17:22박서린 기자

업비트, 가상자산 수탁 서비스 '업비트 커스터디' 출시

가상자산 거래소 업비트를 운영하는 두나무(대표 오경석)가 가상자산 수탁 서비스 '업비트 커스터디'를 출시한다고 14일 밝혔다. 업비트 커스터디는 업비트가 다년간 축적한 보관 기술과 인프라를 기반으로 설계한 법인 및 기관 전용 가상자산 수탁 서비스다. 법인의 가상자산 투자가 단계적으로 허용되면서 가상자산을 안전하게 보관·관리하려는 수요가 확대될 것으로 예상된다. 이에 따라 업비트는 글로벌 최고 수준의 보안성과 사용 편의성을 갖춘 업비트 커스터디 서비스를 통해 이러한 수요에 적극 대응한다는 방침이다. 업비트 커스터디는 고객이 수탁한 모든 가상자산을 인터넷과 분리된 콜드월렛에 100% 보관해 해킹 등 외부 침입 위협을 차단한다. 또한 MPC(Multi-Party Computation, 다자간 연산)와 DKG(Distributed Key Generation, 분산 키 생성) 다중 관리 체계를 도입해 단일 키 유출로 인한 사고 가능성을 원천적으로 봉쇄했다. 또한 업비트 커스터디는 자산의 종류와 사용 목적에 따라 지갑을 분리 관리할 수 있는 맞춤형 지갑 구성 기능을 제공한다. 이를 통해 법인 및 기관은 가상자산을 보다 체계적으로 관리할 수 있으며, 회계 처리의 효율성과 내부 감사 대응 등 투명한 자산 운영이 가능하다. 이 밖에도 역할 기반의 권한 분리와 결재 구조를 통해 법인 및 기관의 내부 통제 요구사항을 충족하며, 고도화된 자금세탁방지(AML) 및 이상거래탐지(FDS) 시스템을 구축해 불법 자금 흐름을 실시간으로 감시한다. 또한 트래블룰에 부합하는 화이트리스트 기반 출금 시스템을 통해 의심 거래 및 보안 위협을 사전에 차단한다. 업비트 관계자는 “가상자산 수탁은 책임성과 기술적 안정성, 절차의 투명성 확보가 핵심”이라며 “업비트 커스터디는 내부 사고 및 외부 위협을 철저히 방지하는 세계 최고 수준의 강력한 보안 역량을 갖추고 있다”고 강조했다. 그는 이어 “법적 기준을 충족하고, 내부 통제와 감사 대응 체계까지 갖춘 업비트 커스터디를 통해 글로벌 스탠다드에 부합하는 수탁 서비스를 제공하겠다”고 밝혔다.

2025.08.14 17:13김한준 기자

클라비, '국가 고용정보망' 클라우드 네이티브 전환 이끈다

클라비가 공공기관 클라우드 네이티브 전환 생태계 확산에 박차를 가한다. 클라비는 한국고용정보원이 추진하는 '클라우드 네이티브 전환전략 수립 컨설팅' 사업의 수행기관으로 선정됐다고 14일 밝혔다. 이번 사업은 국가 고용정보망의 성공적인 클라우드 네이티브 전환을 위해 연차별 추진 전략을 마련하고 클라우드 기반 설계 및 전환 방향을 구체화하는 것이 목표다. 이를 통해 정보자원의 효율적 활용 계획을 수립하고 향후 IT 고도화 ISP 수립도 지원한다. 네이버클라우드 프리미엄 매니지드 서비스 사업자(MSP)이자 네이버 인공지능(AI) 얼라이언스 파트너인 클라비는 다년간 공공·민간 부문의 클라우드 컨설팅·전환·마이그레이션 및 운영관리 경험을 보유하고 있다. 특히 네이버클라우드 쿠버네티스 서비스(NKS)를 활용한 컨테이너 기반 서비스 고도화와 마이크로서비스 아키텍처(MSA) 설계·분석에 강점을 갖춘 전문 조직을 운영 중이다. 클라비는 올해 다수의 공공·민간 클라우드 및 AI 컨설팅 프로젝트를 수행하며 전문성을 입증했다. 주요 실적으로는 ▲한국문화정보원 'AI 기반 문화생활 지원 통합서비스 플랫폼 ISP' 수립 ▲정부 중소기업 클라우드 보급 확산 심화 컨설팅 4건 ▲SaaS 전환 컨설팅 2건 ▲클라우드 보안인증(CSAP) 컨설팅 2건 ▲공공부문 서비스형 소프트웨어(SaaS) 개발·검증 컨설팅 4건 등이 있다. 아울러 다양한 오픈·폐쇄형 언어모델을 기반으로 클라우드 및 온프레미스 환경에 최적화된 자체 검색 증강 생성(RAG) 어시스턴트를 지원하고 있다. 이를 토대로 생성형 AI 컨설팅·특화 모델 개발·챗봇 구축 등 AI 원스톱 서비스를 공공·교육·금융·리테일 등 다양한 산업군에 제공 중이다. 안인구 클라비 대표는 "이번 컨설팅 참여를 통해 공공기관의 클라우드 네이티브 전환 생태계 확산에 기여할 것"이라며 "축적된 기술력과 경험을 바탕으로 공공·민간 모두에서 신뢰받는 전문기업으로 자리매김하겠다"고 말했다.

2025.08.14 16:29한정호 기자

AI 속도 높인다…델, 엔비디아·엘라스틱 손잡고 차세대 데이터 플랫폼 공개

델 테크놀로지스가 엔비디아·엘라스틱과 손잡고 인공지능(AI) 데이터 플랫폼을 대폭 강화하며 엔터프라이즈 AI 혁신 가속화에 나섰다. 델 테크놀로지스는 AI 워크로드의 전체 라이프사이클을 지원하는 '델 AI 데이터 플랫폼'을 업데이트했다고 14일 밝혔다. 이번 업데이트는 데이터 수집·변환·추론·지식 검색 등 AI 개발과 운영 전 과정의 효율성을 높이고 특히 비정형 데이터 활용성을 극대화하는 데 초점을 맞췄다. 델 AI 데이터 플랫폼은 비정형 데이터의 수집·변환·검색·컴퓨팅 성능을 향상시켜 방대한 데이터셋을 생성형 AI를 위한 신뢰성 높고 품질이 우수한 실시간 인텔리전스로 전환할 수 있도록 지원한다. 이번에 새롭게 추가된 '비정형 데이터 엔진'은 엘라스틱과 협업해 개발됐으며 대규모 비정형 데이터셋에 대한 실시간·보안 접근과 함께 벡터 검색, 의미론적 검색, 하이브리드 키워드 검색 기능을 제공한다. 내장된 그래픽처리장치(GPU) 가속을 활용해 추론·분석·지능형 검색 성능을 높였으며 플랫폼 내 다른 구성요소와 연동해 페더레이티드 SQL 엔진, 대규모 데이터 변환 프로세싱 엔진, AI 최적화 스토리지 등을 지원한다. 또 델은 엔비디아 'RTX 프로 6000 블랙웰' 서버 에디션 GPU를 탑재한 '파워엣지 R7725·R770' 서버를 공개했다. 이들 서버는 엔비디아 네모트론과 코스모스 모델 등 최신 AI 추론 모델 실행에 최적화됐으며 시각적 컴퓨팅, 데이터 분석, 가상 워크스테이션, 물리적 AI·에이전트 추론 등 다양한 용도에 대응한다. RTX 프로 6000은 거대언어모델(LLM) 추론 시 토큰 처리량을 최대 6배, 공학 시뮬레이션 성능을 2배 향상시키고 멀티 인스턴스 GPU(MIG) 기능을 통해 동시 사용자 수를 이전 세대 대비 4배까지 지원한다. 특히 R7725 서버는 엔비디아 AI 데이터 플랫폼 레퍼런스 설계를 통합한 최초의 2U 서버 플랫폼으로, 기업이 자체 설계와 테스트 없이도 즉시 AI 환경을 구축할 수 있도록 한다. 김경진 한국 델 테크놀로지스 사장은 "AI의 잠재력을 최대한 발휘하기 위해서는 사일로를 허물고 엔터프라이즈 데이터에 대한 접근을 간소화해야 한다"며 "엔비디아·엘라스틱과 같은 업계 리더들과 협력해 델 AI 데이터 플랫폼을 발전시킴으로써 고객들이 혁신을 가속화하고 AI를 자신감 있게 확장할 수 있게 될 것으로 기대한다"고 밝혔다.

2025.08.14 16:24한정호 기자

포티투마루 김동환, 기술 주권 향한 청사진 제시…"특화 소버린 AI가 유일한 해법"

김동환 포티투마루 대표가 '인공지능(AI) 대전환 시대'를 맞아 한국이 막대한 자원이 필요한 범용 AI 개발 경쟁에 뛰어드는 것은 필패 전략이라고 경고했다. 미·중 기술 패권 구도 속에서 국가 생존을 위해 외교·안보 분야에 특화된 '소버린 AI(Sovereign AI)' 전략으로 기술 주권을 확립해야 한다는 주장이다. 정보세계정치학회는 14일 서울 대한상공회의소에서 '소버린 AI와 한국형 AI 국가책략' 특별 세미나를 개최했다. 이번 세미나는 AI 패권 경쟁 시대에 대한민국의 AI 주권과 국가 전략 방향을 다양한 관점에서 모색하기 위해 마련됐다. 이날 김 대표는 현재를 미국이 AI 풀스택 수출로 기술 동맹을 강화하고 중국이 개방형 생태계로 중견국을 포섭하려는 신(新) 패권 경쟁 시대로 규정했다. 이런 상황에서 기술적 중립은 불가능하며 국가의 미래를 좌우할 능동적이고 전략적인 선택이 시급하다고 진단했다. 그는 기술 종속의 위험성을 구체적인 사례로 들었다. 미국 백악관 과학기술정책실(OSTP) 고위 관계자가 최근 APEC 포럼에서 동맹국들에게 "미국의 AI를 받아들이라"고 직설적으로 주문한 것을 언급하며 이는 기술 선택이 곧 정치적 선택이라는 압박이라고 분석했다. 단일 국가 기술에 종속될 경우 외교·안보적 취약성에 노출될 수밖에 없다는 지적이다. 김 대표는 한국이 기술력, 인재, 데이터, 그래픽처리장치(GPU) 인프라 등 모든 면에서 미국과 중국에 열세인 현실을 냉정하게 직시해야 한다고 주장했다. 이에 범용 AI 경쟁에 무턱대고 나서기보다 국내 강점을 살린 특화형 소버린 AI 전략이 부족한 자원을 효율적으로 쓰고 윤리적·사회적 공공 신뢰를 확보하는 길이라고 제언했다. 더불어 소버린 AI의 전략적 가치는 특히 위기 상황에서 드러난다고 강조했다. 김대표는 사이버 전쟁이나 경제 제재로 해외 AI 인프라가 중단될 경우 국가 운영이 마비될 수 있다며 독립적으로 운영 가능한 소버린 AI는 안보적 복원력의 핵심이라고 설명했다. 또 동맹국의 기술 지원에 따르는 정치적 조건이나 제약에서도 자유로워져 외교적 유연성을 확보할 수 있다고 덧붙였다. 김 대표가 제시한 소버린 AI는 크게 세 가지 핵심 요소를 포함한다. 첫째는 자국의 디지털 국경 내에서 데이터를 통제하는 '데이터 주권' 확보, 둘째는 GPU 데이터센터 등 물리적 인프라의 자립, 셋째는 자국의 역사와 문화, 가치관에 부합하는 AI 구현이다. 이를 통해 기술 자립을 넘어 글로벌 AI의 이념적 편향에서도 벗어날 수 있다고 봤다. 이를 구현하기 위한 4대 실행 방안도 구체화했다. 김 대표는 ▲국방·사이버보안 등 안보 분야 특화 AI 개발에 집중하고 ▲유엔 등 다자외교 무대에서 AI 규범 형성에 참여해 균형 외교를 펼치며 ▲딥페이크나 자동화 공격 등 AI 위협에 대한 기술적·법적 대응을 강화하고 ▲외교·안보·국방 분야 AI 전문 인력을 양성해야 한다고 제시했다. 물론 이러한 전략이 구호에 그치지 않으려면 실질적인 조건이 뒷받침돼야 한다는 것이 김 대표의 지적이다. 과학기술·외교·국방 부처 간 긴밀한 협력을 통한 통합 전략 수립과 예산 확보, 지속 가능한 기술 발전을 위한 산·학·연·정 협력 생태계 조성이 필수적이라는 것이다. 김동환 포티투마루 대표는 "소버린 AI는 단순한 기술 자립을 넘어 국가 안보, 외교 전략, 산업 경쟁력을 아우르는 중대한 국가 전략 자산"이라며 "실질적 전략과 인프라 투자가 병행될 때 대한민국은 AI 시대의 중견국에서 주도권 있는 기술·안보 강국으로 성장할 수 있을 것"이라고 밝혔다.

2025.08.14 15:20조이환 기자

아이티센피엔에스, 상반기 실적 '턴어라운드'…보안·인프라 시너지로 반등

아이티센피엔에스가 올 상반기 연결 기준 영업이익 흑자전환에 성공하며 견조한 성장세를 보였다. 자회사 씨플랫폼의 실적 반영과 보안 서비스 사업 확대가 실적 개선을 견인했다. 아이티센피엔에스는 상반기 연결 기준 매출 1천327억원, 영업이익 3억9천만원을 기록했다고 14일 밝혔다. 전년 동기 대비 매출은 1천242억원 증가했고 영업이익은 적자에서 흑자로 돌아섰다. 당기순손실도 6억원 감소한 11억원으로 재무 구조가 크게 개선됐다. 별도 기준 매출은 전년 대비 28% 증가한 108억원으로 집계됐다. 영업손실은 8억원으로 전년보다 11억원 줄었으며 당기순손실은 10억원으로 7억원 개선됐다. 아이티센피엔에스는 보안·클라우드 컨설팅 사업 확장과 글로벌 사이버보안 선도기업과의 파트너십을 기반으로 보안 서비스에서 가시적 성과를 거둔 덕분이라고 설명했다. 아이티센피엔에스는 차세대 보안 시장 선도를 위해 양자내성암호(PQC) 기술 포트폴리오를 확대하고 있다. 최근에는 '데이터 중심 제로트러스트 오버레이 금융망 구축' 과제에 참여해 국내 최초로 실제 금융 시스템에 PQC 기술을 도입했다. 기존 시스템 변경 없이 제로트러스트 모델을 적용한 혁신 사례로 평가된다. 또 PQC 기반 하드웨어 보안 모듈(PQC-HSM) 플랫폼 인증 및 상용화 협력에도 참여하며 금융·공공·산업제어 등 높은 보안 수준이 필요한 분야로 적용 범위를 넓힐 계획이다. 한상욱 아이티센피엔에스 대표는 "개발 역량 내재화를 통한 비용 절감으로 상반기 흑자전환을 이뤘다"며 "하반기에는 PQC 기반 보안 기술 강화와 씨플랫폼의 AI 인프라 사업 시너지를 통해 실적 개선세를 이어가겠다"고 말했다.

2025.08.14 15:06한정호 기자

자신감 얻은 김연수, AI로 승부수…한컴 기술력 앞세워 하반기 글로벌 공략 본격화

인공지능(AI)을 미래 핵심 성장 동력으로 삼은 김연수 한글과컴퓨터 대표가 올 하반기부터 글로벌 시장 공략에 본격 속도를 낸다. 그간 국내 시장에서 검증된 AI 기술력과 사업적 성과를 바탕으로 충분히 해외 고객들을 확보할 수 있을 것이란 자신감을 얻은 것이다. 14일 한컴에 따르면 올해 상반기 공공 및 교육 AI 시장에서 괄목할 만한 성과를 거뒀다. 앞서 100여 건에 이르는 기술검증(PoC)을 성공적으로 마치며 기술력과 안정성을 입증한 것이 주효했다. 이를 바탕으로 한컴은 ▲국회 빅데이터 분석 플랫폼 구축 ▲행정안전부 지능형 업무관리 시스템 구축 ▲범정부 AI 공통 기반 사업에 이어 최근 ▲경기도교육청 디지털 플랫폼 구축 사업까지 연이어 참여하며 높은 보안성과 기술력을 요구하는 시장에서 독보적인 입지를 구축했다. 이러한 기술 리더십을 바탕으로 한컴은 과학기술정보통신부가 주관하는 '독자 AI 파운데이션 모델 개발 사업'에 LG AI연구원 컨소시엄의 핵심 파트너로도 참여한다. 그간 쌓은 문서 기술을 활용해 기업간거래(B2B) 및 기업정부간거래(B2G) 분야 AI 생태계 확산에 나선다는 계획이다. 한컴은 개별 설루션 공급을 넘어 이를 통합하고 고객의 업무 시스템과 연동해 전반적인 업무 자동화를 구현하는 '한컴AI 에이전트' 개발에도 집중하고 있다. 이는 단발성 사업을 넘어 고객에게 지속적인 가치를 제공하는 서비스 기반의 사업 모델로 진화하려는 전략이다. 국내에서의 성공은 글로벌 시장 확장의 강력한 동력이 되고 있다. 한컴은 보안에 민감한 일본 시장을 전략적 거점으로 삼아 도쿄 키라보시 파이낸셜그룹과 문서 및 인증 분야의 AI 설루션을 현지화하는 사업을 공동 추진 중이다. 또 아시아태평양 독점사업권을 보유한 스페인 AI 생체인식 기업 '페이스피(FacePhi)' 기술을 결합하는 등 제품 라인업을 다각화하며 하반기에는 구체적인 해외 성과를 가시화할 방침이다. 한컴 관계자는 "이처럼 금융권을 시작으로 확보한 교두보를 통해 향후 공공행정, 의료, 스마트시티 등 다양한 산업으로 AI 사업을 확대해 나갈 계획"이라고 설명했다. 기존 사업 부문 역시 꾸준한 성장세를 유지하고 있다. 클라우드 기반 SaaS, 웹오피스, 웹기안기 등 비설치형 제품군의 판매 호조에 힘입어 지난해에 이어 올해도 상승 흐름을 이어가고 있다. 2025년 2분기에는 별도 기준 매출 465억원, 영업이익 171억원, 영업이익률 36.8%를 기록하며 미래 성장동력 확보를 위한 AI 사업 투자를 뒷받침할 안정적인 기반을 증명했다. 올해 상반기 실적 역시 매출은 15.9% 상승한 919억4천600만원, 영업이익은 15.6% 증가한 343억1천400만원을 기록했다. 다만 연결 기준 실적은 아쉬움을 남겼다. 올해 상반기 매출은 1천473억2천800만원으로 전년 동기 대비 1.5% 소폭 상승했으나, 영업이익은 지난해 같은 기간보다 5.7% 하락한 247억9천만원에 그쳤다. 2분기 매출, 영업이익도 각각 1년 새 4.5%, 17.6% 줄어든 모습을 보였다. 이는 한컴라이프케어가 적자 전환한 데다 한컴메디컬솔루션, 한컴아카데미 등 대부분의 계열사가 적자를 기록한 것이 주효했다. 김연수 한컴 대표는 "상반기 국내 AI 시장에서 거둔 성공은 한컴의 기술이 시장에서 충분히 통한다는 것을 입증한 결과"라며 "검증된 기술력과 안정적인 실적을 바탕으로 하반기에는 AI 사업의 글로벌 확장을 통해 우리 기업가치를 한 단계 더 끌어올릴 것"이라고 밝혔다.

2025.08.14 15:06장유미 기자

  Prev 181 182 183 184 185 186 187 188 189 190 Next  

지금 뜨는 기사

이시각 헤드라인

대통령도 꼬집은 담합 과징금 액수...더 세질까

군 특화 'AI 슈퍼컴' 만든다…국방부, GPU 실증 프로젝트 시동

이재현 CJ 회장, ‘올리브영 명동 타운’서 쇼핑…장바구니 봤더니

박윤영號 KT, 기존 조직장 대거 물갈이

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.