• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
지스타2025
인공지능
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (8500건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[ZD SW 투데이] 클라비, 생성형 AI 통합 운영 플랫폼 '클라비 ML옵스' 출시 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆클라비, 생성형 AI 통합 운영 플랫폼 '클라비 ML옵스' 출시 클라비가 대규모언어모델(LLM)의 실험, 문서 전처리, 검색 증강 생성(RAG) 기능을 하나의 환경에서 수행할 수 있는 차세대 AI 운영 플랫폼 '클라비 ML옵스'를 공식 출시했다. 이는 기업과 기관이 LLM 기반 서비스를 보다 빠르고 효율적으로 구축할 수 있도록 설계된 통합형 플랫폼이다. 이번 플랫폼 출시로 클라비는 자사의 RAG 어시스턴트 '클라리오' 및 '클라리오-에바' 솔루션과 함께 생성형 AI의 개발부터 품질 검증·운영·고도화까지 전 주기를 아우르는 통합 AI 생태계를 완성했다. ◆딥브레인AI, '2025 하이서울기업인증' 획득 딥브레인AI가 서울시가 유망 중소기업에 부여하는 '2025 하이서울기업인증'을 획득했다. 이는 서울시와 서울경제진흥원(SBA)이 공동 주관하는 인증 제도로, 기술력과 잠재력을 갖춘 서울 소재 우수기업을 발굴해 지원하는 프로그램이다. 이번 선정으로 딥브레인AI는 서울형 R&D, 해외 판로개척, 글로벌 마케팅 등 다양한 지원사업 참여시 가점 혜택을 받을 수 있다. 특히 서울시의 공식 인증을 바탕으로 대외 신뢰도와 기업 가치를 인정받게 됐다. ◆티맥스티베로, 'K-오픈소스 X AI 인 서울 2025' 참가 티맥스티베로가 오는 27일 서울 과학기술회관에서 개최되는 'K-오픈소스 X AI 인 서울 2025' 참가해 AI 시대의 데이터베이스(DB) 전략과 오픈소스 생태계 연계 방안을 발표한다. 박경희 티맥스티베로 대표가 이번 행사의 기조연설자로 나서 'DB 리더십과 오픈소스 전략, AI 생태계를 여는 힘'을 주제로 AI 시대에 DB가 나가야 할 방향을 제시할 예정이다. 오픈소스 DB 및 비정형 데이터 검색·관리 등의 중요성을 조명할 계획이다. ◆베스핀글로벌, 울산창조경제혁신센터와 MOU 체결 베스핀글로벌이 지역 기반 창업 기업 발굴·성장을 지원하기 위해 울산창조경제혁신센터와 업무협약(MOU)을 체결했다. 양 기관은 울산 지역을 포함한 전국의 유망 창업 기업을 발굴·육성하는 데 집중하고 창업 생태계 활성화를 위해 상호 협력하기로 합의했다. 양측은 ▲우수 창업기업 발굴·추천 ▲기술·경영·마케팅 등 분야별 멘토링 및 컨설팅 지원 ▲클라우드·AI 등 첨단 기술 인프라 제공 ▲AI 프로그램 공동 기획·운영 ▲기타 공동 협력 사업 등을 추진할 계획이다. ◆EDB코리아, 무중단 서비스 구현 방안 발표 EDB가 재난 상황을 포함한 모든 시스템 장애에도 서비스 중단 없이 운영되는 미션 크리티컬 업무 환경을 위한 무중단 서비스 구현 방안을 제시했다. EDB는 미션 크리티컬 환경에 최적화된 분산형 DB 플랫폼 'EDB PGD 6.0'을 활용해 공공·금융 기관의 재해복구(DR) 시스템 혁신을 지원할 계획이다. EDB PGD 6.0은 모든 노드가 동시에 읽기·쓰기 작업을 수행하는 '액티브-액티브' 구조를 구현함으로써 장애 발생 시에도 서비스 중단이 전혀 발생하지 않는 초고가용성 환경을 제공한다.

2025.10.21 17:48한정호

'BAYC' 에이프체인, 에스프레소 네트워크 통합해 롤업 보안·속도 강화

에이프코인 생태계의 중심 네트워크인 에이프체인이 에스프레소 네트워크와 통합돼 빠르고 안전한 트랜잭션 확정과 체인 간 조합성 구현을 위한 기술적 기반을 마련했다고 21일 밝혔다. 에이프체인은 아비트럼 나이트로 스택 기반의 레이어3 롤업으로, 상위 체인인 아비트럼 원에 정산된다. 이 네트워크는 지난 해 에이프코인다오, 유가랩스, 아비트럼 재단, 호라이즌 랩스, 칼데라 등과의 협력을 통해 메인넷을 출시했으며, 현재는 게임 및 크리에이터 중심 디지털 경제 영역으로 활용 범위를 확장하고 있다. 이번 에스프레소 네트워크와의 통합을 통해 에이프체인은 다음과 같은 기술적 이점을 확보하게 됐다. 첫째, 신속한 트랜잭션 확정이다. 에스프레소 네트워크의 비잔틴 장애 허용 합의 프로토콜은 트랜잭션을 수 초 내에 확정할 수 있어, 기존 아비트럼 원에서 약 12분이 소요되던 트랜잭션 확정 속도를 대폭 줄일 수 있다. 둘째, 속도 저하 없이 보안을 강화한다. 에이프체인은 기존 시퀀서 구조와 약 250밀리초 수준의 사전확정 기능을 유지하면서도, 에스프레소 네트워크의 탈중앙 검증 구조를 도입해 중앙화 시퀀서의 취약점을 보완하게 됐다. 셋째, 실시간 체인 간 조합성 확보가 가능해진다. 다른 체인이나 서비스, 탈중앙 애플리케이션이 에스프레소 네트워크를 통해 에이프체인의 상태를 실시간으로 확인하고 반영할 수 있어, 체인 간 상호운용성이 크게 향상된다. 이로써 에이프체인은 트랜잭션 확정 속도와 보안성을 동시에 확보하고, 중앙화 시퀀서 구조에서 발생할 수 있는 이중 행위 위험을 완화할 수 있게 됐다. 에스프레소 시스템즈는 현재 에이프체인 및 라리체인과 함께 '브릿지 없는 크로스체인 NFT 발행' 프로젝트를 진행 중이다. 이 프로젝트는 사용자가 자산을 브리지 없이 한 체인의 자금을 활용해 다른 체인에서 NFT를 발행할 수 있도록 하는 방식으로, 에스프레소 네트워크의 트랜잭션 확정 기술을 기반으로 구현되고 있다. 에이프체인은 현재 라리체인, 몰튼 네트워크, 티쓰른, 루퍼스, 노드옵스 네트워크, 로그엑스 등과 함께 에스프레소 베이스 레이어에 통합돼 있으며, 향후 셀로, 플륨, 수퍼포지션 등과의 추가 통합도 예정돼 있다. 에스프레소 시스템즈 관계자는 “우리는 에스프레소 네트워크를 통해 체인들이 함께 작동하는 방식을 혁신하고자 한다”며 “에이프체인은 엔터테인먼트, 예술, 기술이 교차하는 지점에서 새로운 경험을 만들어내고 있으며, 이번 통합은 체인 간 경계를 넘는 조합 가능한 블록체인 미래로의 전환점이 될 것”이라고 말했다.

2025.10.21 17:09정진성

AI부터 사이버보안까지…가트너, 2026년 10대 전략 기술 트렌드 발표

비즈니스 인사이트 기관 가트너가 2026년 주목해야 할 10대 전략 기술 트렌드를 발표했다. 가트너는 이번 발표에서 AI 슈퍼컴퓨팅 플랫폼, 다중 에이전트 시스템, 도메인 특화 언어 모델, AI 보안 플랫폼 등 인공지능(AI)과 보안을 중심으로 한 기술이 대거 포함됐다고 21일 밝혔다. 가트너가 선정한 10대 트렌드는 ▲AI 슈퍼컴퓨팅 플랫폼 ▲다중 에이전트 시스템 ▲도메인 특화 언어 모델 ▲AI 보안 플랫폼 ▲AI 네이티브 개발 플랫폼 ▲컨피덴셜 컴퓨팅 ▲피지컬 AI ▲선제적 사이버보안 ▲디지털 출처 ▲지리적 이전이다. 가트너는 이들 기술이 AI 기반 초연결 사회에서 책임감 있는 혁신과 운영 우수성, 디지털 신뢰를 동시에 달성하기 위한 핵심 전략이 될 것으로 전망했다. AI 슈퍼컴퓨팅 플랫폼 AI 슈퍼컴퓨팅 플랫폼은 CPU, GPU, AI 주문형 반도체(ASIC), 뉴로모픽(Neuromorphic), 대체 컴퓨팅 패러다임을 통합해 조직이 복잡한 워크로드를 조정하고 더 높은 수준의 성능, 효율, 혁신을 실현할 수 있도록 지원한다. 이 시스템은 강력한 프로세서, 대용량 메모리, 특수 하드웨어, 오케스트레이션 소프트웨어의 결합으로 머신러닝, 시뮬레이션, 분석 등 데이터 집약적인 워크로드를 처리할 수 있다. 가트너는 2028년까지 주요 기업의 40% 이상이 하이브리드 컴퓨팅 아키텍처를 핵심 워크플로우에 도입할 것으로 전망했으며, 이는 현재 8%에서 크게 증가한 수치다. 폴맨 VP 애널리스트는 "AI 슈퍼컴퓨팅 플랫폼은 이미 다양한 산업에서 혁신을 촉진하고 있다"며 "의료 및 생명공학 분야에서는 신약 개발 기간을 수년에서 몇 주로 단축하고, 금융 서비스에서는 글로벌 시뮬레이션을 통해 포트폴리오 리스크를 줄이며, 에너지 산업에서는 극한 기상 모델링으로 전력망 성능을 향상시키고 있다"고 밝혔다. 다중 에이전트 시스템 다중 에이전트 시스템(MAS)은 개별 또는 공동의 복잡한 목표를 달성하기 위해 상호작용하는 AI 에이전트 집합체다. 이러한 시스템은 단일 또는 분산 환경에서 독립적으로 개발, 배포될 수 있다. 알바레즈 수석 VP 애널리스트는 "MAS를 도입하면 조직은 복잡한 비즈니스 프로세스를 자동화하고, 팀 역량을 강화하며 인간과 AI 에이전트가 협력하는 새로운 방식을 구현할 수 있다"며 "검증된 솔루션을 워크플로우 전반에 재사용해 효율성과 속도를 높이고 리스크를 줄일 수 있어 이러한 접근 방식을 통해 기업은 운영을 보다 유연하게 확장하고, 변화하는 환경에 신속하게 대응할 수 있다"고 설명했다. 도메인 특화 언어 모델 기업 경영진은 AI로부터 더 큰 비즈니스 가치를 기대하지만 범용 대규모언어모델(LLM)은 특정 업무 요구를 충족하기에 부족한 경우가 많다. 도메인 특화 언어 모델(DSLM)은 특정 산업, 기능, 프로세스에 특화된 데이터로 학습되거나 미세 조정된 언어 모델로 더 높은 정확도, 더 낮은 비용, 더 나은 규정 준수를 통해 이러한 한계를 보완한다. 가트너는 2028년까지 기업 내 생성형 AI 모델의 절반 이상이 DSLM이 될 것으로 예측했다. 폴맨 VP 애널리스트는 "맥락은 성공적인 에이전트 구축의 핵심 차별화 요소"라며 "DSLM 기반 AI 에이전트는 산업별 맥락에 대한 이해를 바탕으로 새로운 상황에서도 합리적인 결정을 내릴 수 있어 정확성, 설명 가능성, 의사결정 신뢰성 측면에서 탁월하다"고 말했다. AI 보안 플랫폼 AI 보안 플랫폼은 자체 및 외부 AI 애플리케이션을 보호하는 통합 솔루션으로, 가시성을 중앙 집중화하고 사용 정책을 시행하며, 프롬프트 인젝션, 데이터 유출, 악성 에이전트 활동 등 AI 관련 보안 위협으로부터 조직을 방어한다. CIO는 이를 활용해 AI 사용 정책을 시행하고, AI 활동을 모니터링하며, 일관된 보안 체계를 적용할 수 있다. 가트너는 2028년까지 기업의 절반 이상이 AI 투자를 보호하기 위해 AI 보안 플랫폼을 도입할 것으로 내다봤다. AI 네이티브 개발 플랫폼 AI 네이티브 개발 플랫폼은 생성형 AI를 활용해 소프트웨어 개발 속도와 효율성을 높인다. 이를 통해 소프트웨어 엔지니어는 도메인 전문가와 협력해 애플리케이션 개발을 주도하고 소규모 AI 협업 팀은 동일한 인력 규모로 더 많은 애플리케이션을 구현할 수 있다. 산업 선도 기업들은 보안 및 거버넌스 가드레일을 기반으로 비기술 도메인 전문가들이 직접 소프트웨어를 개발할 수 있도록 소규모 플랫폼 팀을 운영하고 있다. 가트너는 2030년까지 조직의 80%가 AI 네이티브 개발 플랫폼을 활용해, 대규모 소프트웨어 엔지니어링 팀을 AI로 보강된 소규모 팀으로 전환할 것으로 전망했다. 컨피덴셜 컴퓨팅 컨피덴셜 컴퓨팅은 조직이 민감한 데이터를 처리하는 방식을 혁신한다. 하드웨어 기반 신뢰 실행 환경(TEE)에서 워크로드를 격리해 콘텐츠와 워크로드가 인프라 소유자, 클라우드 공급업체, 하드웨어 접근 권한 보유자에게도 노출되지 않도록 보호한다. 이러한 특성은 지정학적, 규제 리스크가 높은 산업과 글로벌 운영, 또는 경쟁 기업 간 협업에서 특히 중요한 영향을 미친다. 가트너는 2029년까지 신뢰할 수 없는 인프라에서 처리되는 작업의 75% 이상이 컨피덴셜 컴퓨팅을 통해 사용 단계에서의 보안을 확보할 것으로 예측했다. 피지컬 AI 피지컬 AI는 로봇, 드론, 스마트 장비 등 감지•판단•행동을 수행하는 기계와 장치에 지능을 부여해 AI를 구현한다. 이 기술은 자동화, 적응성, 안전성이 중요한 산업에서 실질적인 성과를 창출할 수 있다. 피지컬 AI 도입이 확대됨에 따라 조직은 IT, 운영, 엔지니어링을 유기적으로 연결하는 새로운 역량을 갖춰야 한다. 다만 이러한 변화는 기술 강화와 협업 기회를 제공하는 동시에 고용 불안을 야기할 수 있어 신중한 변화 관리가 필요하다. 선제적 사이버보안 네트워크, 데이터, 연결 시스템을 겨냥한 위협이 급증하며 기업은 선제적 사이버 보안에 주목하고 있다. 가트너는 CIO들이 사후 대응 중심의 방어 전략에서 사전 예방 중심의 보호 전략으로 전환함에 따라 2030년까지 선제적 보안 솔루션이 전체 보안 지출의 절반을 차지할 것으로 전망했다. 폴맨 VP 애널리스트는 "선제적 사이버보안은 AI 기반 보안운영(SecOps), 자동 차단, 기만 기술을 활용해 공격이 발생하기 전에 대응하는 개념이다. 곧 예측이 보호를 의미한다고 볼 수 있다”고 말했다. 디지털 출처 조직이 오픈소스 코드, AI 생성 콘텐츠, 타사 소프트웨어에 점차 의존함에 따라 소프트웨어, 데이터, 미디어, 프로세스의 기원, 소유권, 무결성을 확인하는 디지털 출처 검증의 중요성이 높아지고 있다. 소프트웨어 자재 명세서(SBoM), 증명 데이터베이스, 디지털 워터마킹과 같은 신규 도구는 조직이 공급망 전반에서 디지털 자산을 검증하고 추적하는 방법을 제공한다. 가트너는 2029년까지 디지털 출처 관리 역량이 부족한 기업들은 수십억 달러 규모의 제재 리스크에 노출될 것이라고 예측했다. 지리적 이전 지리적 이전(Geopatriation)은 지정학적 리스크에 대응하기 위해 기업 데이터와 애플리케이션을 글로벌 퍼블릭 클라우드에서 소버린 클라우드, 지역 클라우드 공급업체, 자체 데이터센터로 이전하는 전략이다. 과거 클라우드 주권은 은행과 정부에 국한됐지만, 글로벌 불안정성이 커지면서 다양한 산업으로 확산됐다. 가트너는 2030년까지 유럽 및 중동 기업의 75% 이상이 가상 워크로드를 지정학적 리스크 완화 솔루션으로 이전할 것으로 예측했으며, 이는 2025년 5% 미만에서 대폭 증가한 수치다. 알바레즈 수석 VP 애널리스트는 "클라우드 주권 권한이 강화된 공급업체로 워크로드를 이전하면 CIO는 데이터 레지던시, 규정 준수, 거버넌스에 대한 통제력을 높일 수 있다"며 "이를 통해 현지 규제와의 부합성을 개선하고, 데이터 프라이버시나 국익과 관련된 고객 신뢰를 확보할 수 있다"고 말했다.

2025.10.21 16:54남혁우

"ADEX 참여 핀란드, 한국 기업과 위성·양자 등 분야 손잡자"

오는 24일까지 열리는 '서울 ADEX 2025'에서는 제2전시관 8홀 국가관에 핀란드가 국방 항공우주 관련한 5개 기업 첨단 기술을 선보여 관심을 끌었다. 특히, 유리 예르비아호 주한핀란드 대사와 우리나라 정부 및 군 관계자가 이 곳을 찾아 전시 기술에 관심을 드러내고, 협력 방안 등을 모색했다. 핀란드관에서 가장 관심을 끈 기업은 아이스아이(ICEYE)다. 이 기업은 합성개구레이더(Synthetic Aperture Radar, SAR) 기술을 활용한 지구 관측 데이터를 선보였다. 아이스아이는 핀란드에 본사를 둔 세계적인 마이크로 위성 제조 및 운영 기업이다. 현재까지 54기의 위성을 발사하고, 세계에서 가장 큰 상업용 SAR 위성군을 운영 중이다. 아이스아이 관계자는 "앞으로도 공격적으로 위성 확장을 해나갈 것"이라며 "올해 이후에도 매년 20기 이상의 새로운 위성을 발사할 계획"이라고 언급했다. 아이스아이는 핀란드 알토대학교에서 스핀오프 된 기업이다. 본사는 핀란드에 위치해 있다. 폴란드와 영국, 미국 등 글로벌 오피스를 운영하며, 700명 이상의 직원이 근무중이다. 현재까지 시리즈 D 투자를 통해 약 5억 달러 이상을 펀딩받았다. 한국에서는 한화 시스템, 수자원공사 등과 협력 중이다. 휴대폰 전설 노키아 6G 및 양자 통신 R&D 진행 노키아는 6G 기술과 방위산업용 통신 솔루션을 선보였다. 노키아는 벨연구소(Bell Labs)를 중심으로 6G 기술을 선도적으로 연구 중이다. 단순한 속도 향상을 넘어 '지능형'이고, 지속 가능한 네트워크를 오는 2030년 구축, 상용화할 계획이다. 노키아 측은 "6G를 통해 AI 기반의 지능적이고 안전하며, 초연결된 네트워크라는 비전을 제시하고 있다"며 "그 기반 기술을 활용, 국방 분야의 디지털 전환을 가속화하고 전술적 우위를 제공하는 통합 통신 솔루션을 구축 중"이라고 언급했다. 노키아는 특히, 다가오는 양자 컴퓨터(Quantum Computer)의 위협에 대비하고 궁극적으로 양자 기술을 활용해 차세대 통신 네트워크를 구축하는 데 중점을 두고 R&D를 진행 중이다. 대표적으로▲양자 안전 네트워크 (Quantum-Safe Networks, QSN) 구축 및 양자 중계기 (Quantum Repeater) 개발 ▲양자 인코딩 기술을 활용한 초전력 통신 네트쿼크 ▲양자 컴퓨팅 기술(Topological Qubit) ▲양자 인터넷(Quantum Internet)등의 기술을 개발 중이다. 파트리아(PATRIA)는 업력이 100년 넘은 핀란드의 대표적인 방산업체다. 지난해 기준 3천600명 이상의 전문가를 고용하고, 매출액은 8억 2,570만 유로(약 1조 2천억 원)에 이른다. 오는 2026년부터 ▲장갑차와 같은 지상 차량의 개발, 제조 및 기술 솔루션 ▲박격포 시스템, 무인 항공기(드론), ISR(정보/감시/정찰) 솔루션 등의 개발과 ▲군용 장비 수명 주기 전반에 걸친 유지보수, 수리, 개조 및 지원 서비스 등에 적극 나설 계획이다. 핀란드 군 F-18 전투기, UH-60M 블랙 호크 헬기, F-16 전투기 등의 유지보수를 담당하고 있다. 한국의 KAI와 T-50/FA-50 계열 항공기와 파트리아 첨단 기술을 결합한 유-무인 복합 체계(MUM-T) 관련 기술을 개발 중이다. 인스타 그룹도 관심을 끌었다. 국방 및 사이버 보안 분야에서 핀란드 최고 기업이다. 네트워크 기반 방어 솔루션 (Networked Defence Solutions)을 선보였다. 육상, 해상, 공중의 의사결정을 지원하는 최첨단 지휘통제 시스템(Command & Control systems) 및 상황 인지(Situational Awareness) 시스템을 제공한다. F-35 전투기 도입 프로그램과 관련, 록히드 마틴(Lockheed Martin)의 계약 파트너로서 항공전자장비 정비 및 수리 분야에서 중요한 역할을 수행 중이다. 인스타 측은 지휘통제(C2), 상황 인지, 사이버 보안 분야에서 우리 나라 군과의 기술 교류와 공동 연구를 희망했다. 마지막으로 양자컴퓨팅 전문회사인 IQM 퀀텀 컴퓨터가 알고리즘을 중심으로 자체 기술을 공개했다. IQM은 핀란드 에스포(Espoo)에 본사를 둔 글로벌 기업이다. 초전도 방식을 기반으로 온프레미스(On-Premises, 현장 설치형) 풀스택 양자 컴퓨터를 설계, 구축 및 판매하고 있다. 유럽 최초로 50큐비트 양자 컴퓨터를 개발하고 상용화하는 등 유럽의 양자 컴퓨팅 분야를 선도하고 다. 핀란드 정부연구기관 VTT에 2027년 150 큐비트, 2028년 300큐비트급 양자 컴퓨터를 공급하는 계약을 체결했다. IQM, 기술 리소스 공개…전문가 교육 프로그램 한국과 협력 원해 IQM은 또 한국을 아시아 태평양(APAC) 지역의 핵심 시장으로 보고 한국의 양자 연구소 및 HPC 센터에 IQM 초전도 양자 컴퓨터를 추가 공급하는 방안을 추진 중이다. 또 국내 기업(금융, 제약/바이오, 제조 등) 및 연구소와 협력해 실제 산업 문제를 해결하기 위한 양자 알고리즘 및 애플리케이션 개발을 준비 중이다. 김영심 IQM 한국지사장은 "IQM의 기술 리소스를 활용, 양자 기술 전문가 및 사용자를 양성하는 교육 프로그램과 훈련 기회를 국내 대학 및 기관과 협력하여 지속적으로 제공한다"고 말했다. 이날 핀란드관 격려차 찾은 유리 예르비아호 주한 핀란드 대사는 "핀란드와 한국 기업 간에는 협력 잠재력이 매우 크다고 확신한다. 한국 기업들의 기술 수준이 대단히 높기 때문에, 개별적인 경쟁보다는 오히려 핀란드와의 협력을 통해 더 큰 시너지를 창출할 수 있을 것"이라며 "이러한 협력 관계는 양국 모두에게 새로운 성장 기회를 제공할 것"으로 전망했다. 예르비아호 대사는 또 "우리가 양자에 집중하는 이유는 이것이 컴퓨팅의 명확한 미래이기 때문"이라며 "어떤 한 국가나 기업이 홀로 새로운 시장이나 생태계를 개척하기는 어렵다. 이러한 관점에서 핀란드는 한국과 견고한 파트너십을 구축하기를 진심으로 희망한다. 양자 기술은 미래를 위해 우리 모두에게 필수적인 핵심 기술"이라고 강조했다.

2025.10.21 16:30박희범

S2W, 싱가포르 '거브웨어 2025' 참가…AI 안보 플랫폼 '자비스·퀘이사' 공개

S2W가 아태지역 대표 보안 행사를 발판 삼아 글로벌 시장 공략에 속도를 낸다. S2W는 싱가포르 샌즈 엑스포 앤 컨벤션 센터에서 열리는 '거브웨어 2025'에 참가한다고 21일 밝혔다. 거브웨어는 싱가포르 사이버보안청(CSA)이 주최하는 '싱가포르 인터내셔널 사이버 위크(SICW)'의 핵심 프로그램이다. 이번 행사는 업계 최신 보안 솔루션을 만날 수 있는 원스톱 마켓플레이스로 평가받는다. 이 회사는 이번 전시에서 핵심 사이버안보 솔루션 2종을 선보인다. 공공·정부기관용 안보 AI 플랫폼 '자비스'와 기업 및 기관용 보안 AI 플랫폼 '퀘이사'가 그것이다. 자비스는 사이버범죄 인텔리전스 솔루션이다. AI 챗봇 '다크챗'을 통해 범죄 관련 데이터를 신속히 확인하고 '데이터 브리치' 기능으로 유출 데이터를 자동 분석해 중요 사건을 선별한다. 또 '지식그래프 기반 교차분석'으로 비트코인 주소나 텔레그램 아이디 등 분산된 정보를 연결해 범죄 자금 흐름을 추적한다. '유저 프로파일링' 도구는 다크웹과 텔레그램 사용자를 프로파일링해 수사 효율을 높인다. 퀘이사는 고객이 내부 보안 시스템을 전방위적으로 관리하도록 돕는다. 공격표면관리(ASM), 디지털 리스크 프로텍션(DRP), 위협 인텔리전스(TI) 기능을 단일 플랫폼에 모았다. 이를 통해 공식·비공식 IT 자산의 취약점을 관리하고 정보 유출과 브랜드 위협 대응을 지원한다. 고객은 잠재적 위협과 공격자 동향을 분석하고 전술·기술·절차(TTPs)를 문서화해 보이지 않는 리스크에도 선제 대응할 수 있다. 자비스는 국내 주요 수사·방위기관은 물론 싱가포르, 인도네시아, 사우디아라비아 등 해외 정부기관에 제공돼 주목받고 있다. 퀘이사 역시 국내외 대기업과 일본 싱가포르 등 해외 정부기관 인터폴(INTERPOL) 같은 국제기구에 공급돼 경쟁력을 인정받았다. 이유경 S2W 해외사업 총괄은 "거브웨어 2025 참가를 계기로 해외 고객들과의 접점을 폭넓게 확대하며 우리 기술 저력을 세계무대에서 입증할 기회들을 지속적으로 만들어 나갈 것"이라며 "AI 기반 데이터 인텔리전스를 통해 글로벌 사이버안보 위협 대응의 새로운 기준을 제시하겠다"고 밝혔다.

2025.10.21 16:26조이환

메타넷티플랫폼, '메타넷엑스'로 새 출발…AI 시대 디지털 혁신 가속

메타넷티플랫폼이 인공지능(AI) 시대 기업의 지속가능한 디지털 혁신을 이끄는 핵심 파트너를 목표로 새로운 도약을 선언했다. 메타넷티플랫폼은 '메타넷엑스'로 사명을 변경한다고 21일 밝혔다. 메타넷엑스는 멀티·하이브리드 클라우드뿐만 아니라 AI·데이터·미들웨어·솔루션·보안 등 폭넓은 서비스 역량을 결집해 고객에게 최적화된 엔드투엔드 IT 서비스를 제공할 계획이다. 새로운 사명에는 최고의 전문성과 전략적 대내외 협업을 통해 차별화된 디지털 전환(DX)을 실행하겠다는 메타넷의 핵심 가치를 담았다. 또 다양한 고객 환경과 니즈를 이해한 맞춤형 서비스를 안정적으로 제공함으로써 고도화된 고객 경험과 지속적 혁신, 탁월한 성과를 창출한다는 목표다. 메타넷엑스는 최근 전략적 인수와 신사업 육성, 글로벌 확장을 통해 경쟁력을 강화해 나가고 있다. ▲생성형 AI 핵심 기술을 보유한 스켈터랩스 ▲데이터 통합·디지털 마케팅 솔루션 전문기업 노스스타컨설팅 ▲위치정보서비스 전문기업 블루칩씨앤에스 ▲동남아 IT 인프라·네트워크 서비스 기업 에미넷 등을 인수하며 신사업을 육성하고 산업 생태계 전반을 아우르는 경쟁력을 확보했다. 글로벌 확장도 본격화하고 있다. 미국 실리콘밸리와 싱가포르에 지역 거점을 설립하고 이를 통해 해외 투자와 인수를 활발히 하며 글로벌 사업 확장에도 속도를 내고 있다. 미국의 클라우드 비용 최적화 솔루션 기업인 캐스트 AI 투자가 대표적이다. 메타넷엑스는 2024년 연결 기준 매출 5천388억원, 영업이익 127억원을 달성했다. 그룹 계열사 간 시너지 확대와 자체 솔루션 내재화를 통해 이익 기반 성장세를 이어갈 방침이다. 안현덕 메타넷엑스 사장은 "이번 사명 변경은 그동안 추진해 온 전략적 인수와 글로벌 확장을 통해 구축한 경쟁력을 바탕으로 새로운 도약의 전환점을 마련한 의미 있는 결정"이라며 "앞으로 AI 시대의 전략적 첨병이 돼 고객의 DX 리더십을 강화하고 혁신을 선도하는 파트너로 성장해 나갈 것"이라고 밝혔다.

2025.10.21 16:25한정호

창립 30주년 CJ올리브네트웍스…"2030년 국내 톱5 AX·DX 기업 도약"

CJ올리브네트웍스가 창립 30주년을 맞아 '공간과 일상의 변화를 선도하는 라이프스타일 혁신기업' 비전을 재조명하며 새로운 미래를 향한 도약을 다짐했다. CJ올리브네트웍스는 창립기념일인 지난 14일 유인상 대표와 주요 임직원들이 한 자리에 모여 30년간의 성과와 2030년 국내 톱5 인공지능·디지털 전환(AX·DX) 기업으로 도약하기 위한 전략을 공유했다고 21일 밝혔다. CJ올리브네트웍스는 1995년 창립이래 제조·유통·물류·미디어 등 생활문화 기반 IT 서비스를 제공하고 있다. 특히 계열사 IT시스템 운영, 개발·유지보수, 보안, 네트워크 등 안정적인 IT 서비스를 지원하며 성장해왔다. 창립 당시 매출 140억원 규모였던 회사는 지난해 기준 매출 7천277억원을 기록하며 약 52배 성장했다. 외형적으로는 1995년 150여 명의 엔지니어로 시작해 2015년에는 약 880명으로 성장했으며 올해는 1천500명 규모로 1천명 이상 임직원수가 늘었다. 이러한 성장은 탄탄한 수익성 개선으로 뒷받침되고 있다. 2001년 이후 20년 넘게 흑자경영을 유지했고 영업이익은 지난해 기준 574억원 수준으로 증가했다. CJ올리브네트웍스는 CJ그룹의 4대 사업군 중심의 IT 전문성 강화와 핵심 사업의 질적·양적 성장 가속화를 추진함과 동시에 AX 선도를 위해 AI·빅데이터·클라우드 역량을 지속 강화 중이다. 특히 스마트제조물류 사업의 경우 식품·음료·제약·바이오·뷰티 등 전 산업에 걸쳐 100여 개 이상의 고객을 확보하며 시장 리더십을 강화하고 있다. 프리미엄 주류 브랜드 화요·OB맥주·hy 논산 신공장 등 국내를 비롯해 하이트진로의 글로벌 생산공장 구축 등 대형 프로젝트를 수주하며 산업 전문성을 인정받고 있다. 방송·미디어 IT 서비스 분야에서도 성장세를 보이고 있다. 최근 5년간 누적 3천억원 규모의 사업을 수행했으며 기획·컨설팅·개발·네트워크·인프라까지 약 150여 명의 방송미디어 분야 전문 인력을 보유하고 있는 것도 강점이다. 최근에는 버츄얼 스튜디오 구축은 물론 국내·외 대형 콘서트, e-스포츠 대회, 스포츠 경기 중계 등 고난도 기술력이 요구되는 특수 송출 서비스까지 지원하고 있다. CJ올리브네트웍스는 지속적인 외형 성장 속에 지난해 기준 32% 수준인 CJ 그룹 외 매출 비중을 2028년까지 43%로 높임과 동시에 사업 포트폴리오를 다각화해 기업 가치를 제고할 계획이다. 또 신사업을 확대하고 기술 리더십 강화, 최고 인재 확보 등을 통해 오는 2030년 국내 톱5 AX·DX 기업으로 발돋움한다는 목표다. 글로벌 시장 진출도 가속화한다. CJ올리브네트웍스는 중국과 베트남 법인을 비롯해 성공적인 글로벌 개발 센터(GDC) 운영 경험을 바탕으로 글로벌 수준의 개발·운영 역량을 확보했으며 이를 토대로 미국 등의 글로벌 사업 및 영역 확장도 추진 중이다. 유인상 CJ올리브네트웍스 대표는 "창립 30주년을 맞이한 우리는 기존의 안정적 성장에 안주하지 않고 도전과 혁신의 문화로 전환하고 있다"며 "실패를 두려워하지 않는 조직문화, 새로운 것에 도전하는 구성원들의 용기를 바탕으로 새로운 미래의 여정을 함께 만들어 나가자"고 말했다.

2025.10.21 16:23한정호

포시에스, 日 기관에 '이폼사인' 공급…글로벌 공공시장 진출 시동

포시에스가 일본 공공기관에 인공지능(AI)을 탑재한 전자문서 서비스 '이폼사인'을 공급하며 글로벌 공공 시장 진출의 첫 발을 내디뎠다. 포시에스가 이폼사인 서비스를 일본 공공기관에 제공했다고 21일 밝혔다. 지난 달 네이버의 클로바X를 탑재하고 AI 에이전트 기능을 본격 도입하기 시작한 후 해외 공공분야를 대상으로 서비스를 공급한 첫 성과다. 포시에스는 일본 지역 소방 본부에서 기존 종이 서식으로 처리되던 업무를 전자 서식화·문서화함으로써 업무 효율성과 편의성을 향상시켰다. 이번 프로젝트는 포시에스가 30년간 축적한 전자문서 원천 기술력과 최신 AI 기술이 결합된 이폼사인의 우수성을 일본 시장에서도 인정받은 것으로 평가된다. 이는 일본 법인의 공공 시장 집중화 전략의 결과물로, 민간 분야를 넘어 공공분야까지 사업 영역을 확대한다는 방침이다. 이같은 성과에는 현지화 전략과 검증된 보안성이 핵심 역할을 했다는 게 회사 측 설명이다. 이폼사인은 ISO 27001·27017·27018 등 국제 표준 인증을 모두 보유하고 있다. 특히 일본의 프라이버시마크 인증도 확보해 보안 우수성을 인정받았다. 프라이버시마크는 일본 JIS표준에 기반한 개인정보 보호 관리 체계를 제3자 기관이 평가하는 일본 고유의 인증 제도로, 이를 통해 일본 공공기관과 민간 기업들의 신뢰를 확보할 수 있다. 뿐만 아니라 이폼사인은 일본 정부의 '그레이존 해소 제도'를 통해 전자서명법 및 관련 법령에 대한 적합성을 인정받아 일본 공공기관이 안심하고 도입할 수 있는 법적 기반을 마련했다. 포시에스는 이번 성과를 마중물로 이달 말 쿄토에서 개최되는 '지역x테크 전시회'에 참가해 서비스 추가 확산을 위한 시장 공략에 나선다. 이 전시회는 올 상반기 후쿠오카에서 개최된 전시회를 이어받은 일본 내 지역 전문 전시회로, 포시에스는 맞춤형 소개와 상담을 통해 공공기관 및 민간 기업 고객을 확보한다는 목표다. 전시회에서 포시에스는 현지 고객들을 대상으로 AI 에이전트가 탑재된 최신 이폼사인의 혁신 기능 공개 시연도 검토하고 있다. 또 일본 특유의 도장 문화를 반영한 전자 인장 관리 기능 등 현지화된 솔루션을 다양한 디지털 전환(DX) 주제로 중점 소개할 계획이다. 포시에스 일본 법인 관계자는 "이번 일본 공공기관 진출은 이폼사인의 기술력과 서비스 품질이 글로벌 수준 뿐만 아니라 현지 실사용자 사용성에서도 인정받았다는 의미"라며 "K-전자문서·전자계약 플랫폼이 해외 공공기관에 도입된 첫 사례로, 향후 동남아시아·유럽·중동 등 다른 해외 공공 시장 진출의 상징적인 레퍼런스가 될 것"이라고 밝혔다. 이어 "일본 현지화 전략에 따라 지속적으로 시장 공략을 이어갈 계획으로, 일본 주요 도시의 공공기관 및 기업과의 협력을 적극 추진하고 있다"며 "AI 기술과 30년 K-전자문서 노하우를 결합한 차별화된 솔루션으로 일본 시장에서의 입지를 더욱 견고히 하고 이를 바탕으로 글로벌 진출 교두보를 더욱 단단히 구축해 나갈 것"이라고 덧붙였다.

2025.10.21 16:23한정호

Arm "AI 시대, 전력 효율이 데이터센터 생존 키워드"

"인공지능(AI) 워크로드가 폭증하면서 전력 효율성이 데이터센터 산업의 핵심 과제로 부상했다. 현재 AI 서버 랙 한 대가 미국 가정 100가구 분량의 전력을 소비하다. 또 2030년까지 AI 연산을 위해 160GW(기가와트)의 추가 전력 공급이 필요할 것으로 예상된다." 21일 오전 서울 삼성동 'Arm 언락드 2025 서울' 행사장에서 에디 라미레즈 Arm 인프라 사업부 시장 진입 전략 부사장이 이렇게 설명했다. Arm은 지난 9월 중국 상하이를 시작으로 오는 11월까지 반도체 생태계가 형성된 전세계 주요 도시를 돌며 파트너사 사례와 Arm 기술을 소개하는 '언락드'(Unlocked) 행사를 진행중이다. 이날 오전 진행된 미디어 브리핑에서 에디 라미레즈 부사장은 "AI 하드웨어 혁신은 더 빠르고 효율적인 맞춤형 실리콘 설계에 달려 있다"며 "Arm은 한국을 포함한 전 세계 파트너들과 함께 전력 효율적인 AI 시대의 인프라를 만들어갈 것"이라고 말했다. Arm 네오버스 기반 서버용 칩 10억 코어 출하 Arm은 2019년 대형 클라우드 서비스 제공자와 데이터센터를 겨냥한 CPU IP '네오버스'(Neoverse)를 출시한 이후 AWS, 구글, 마이크로소프트, 오라클 등 주요 CSP(클라우드 서비스 사업자)의 서버에 10억 개 이상의 코어를 출하하는 성과를 거뒀다. Arm은 네오버스 플랫폼과 함께 Arm IP를 활용한 맞춤형 시스템반도체(SoC) 설계 기간을 단축하고 파트너 간 기술을 공유해 비용과 리스크를 줄이는 협력 모델인 'Arm 토털 디자인'(ATD) 프로그램도 진행하고 있다. 지난 주 미국에서 열린 'OCP 서밋 2025'에서는 리벨리온, 코아시아, 삼성전자 파운드리, 세미파이브 등 한국 기업들이 새로 합류해 현재 36개 글로벌 반도체 기업이 참여하고 있다. Arm, OCP 이사회 합류... 칩렛 기술도 제공 오픈컴퓨트프로젝트(OCP)는 개방형·오픈소스 기술 기반으로 데이터센터 하드웨어를 개발하기 위한 프로젝트로 구글·마이크로소프트·인텔·AMD 등 글로벌 IT 기업과 연구기관이 참여하고 있다. Arm은 이번 OCP 서밋 2025에서 AMD·엔비디아와 함께 오픈컴퓨트프로젝트(OCP) 이사회에 합류하는 한편, 서로 다른 제조사와 IP 기반 반도체 칩렛(조각)을 2.5차원/3차원으로 쉽게 통합할 수 있는 기반 시스템 칩렛 아키텍처(FCSA) 사양을 OCP에 제공하기로 했다. 에디 라미레즈 부사장은 "FCSA는 서로 다른 반도체 사이에 부팅, 보안, I/O 확장 등 상호 운용성을 강화할 수 있는 프로토콜 수준 표준화를 통해 다양한 제조사가 참여 가능한 벤더 중립적 생태계를 구축하는 것이 목표"라고 설명했다. 이어 "FCSA는 특정 칩 설계나 패키징 기술을 강제하지 않으며, CPU·가속기·메모리 등 이기종 연산 환경에서 통합을 도울 것"이라고 밝혔다. "韓 파트너사, 칩렛 기반 혁신의 핵심 축 될 것" 에디 라미레즈 부사장은 이날 한국 반도체 생태계의 중요성도 강조했다. 그는 "한국은 파운드리부터 ASIC(맞춤형반도쳬), 제3자 반도체 IP(지적재산권), 고급 패키징까지 공급망이 완비된 특이한 시장 중 하나"라고 평가했다. 이어 국내 팹리스 반도체 업체 리벨리온이 개발한 AI 추론 특화 반도체 '립프로그'(Leapfrog)를 예로 들며 "립프로그는 Arm의 네오버스 반도체 IP, 삼성전자 파운드리의 2나노급 제조 기술, 에이디테크놀로지의 칩렛 설계 기술 기반으로 구성된 ATD 협력의 대표적 성과"라고 설명했다. 그는 "한국 시장은 정부의 AI 전략 투자와 스타트업 성장세가 맞물려 Arm의 글로벌 AI 생태계 확장에 중요한 역할을 하고 있다"며 "한국 파트너사들은 칩렛 기반 맞춤형 실리콘 개발의 새로운 장을 여는 핵심 축이 될 것"이라고 강조했다.

2025.10.21 16:13권봉석

이상휘 의원 "정보보호 공시 의무 대상 기업중 158곳 전담 인력 0명"

국회 과학기술정보방송통신위원회 소속 국민의힘 이상휘 의원(포항 남·울릉)은 한국인터넷진흥원으로부터 받은 '최근 5년간 정보보호 공시 의무대상'자료에 따르면 2025년 기준 정보보호 공시 의무대상은 총 666개 기업이며, 이 중 23.7%인 158개의 기업은 정보보호부문 인력이 0명인 것으로 밝혀졌다고 21일 밝혔다. 또 이 중 26곳은 정보보호최고책임자(CISO)를 지정조차 하지 않았다고 덧붙였다. 정보보호 공시제도는 정부가 국민의 안전한 인터넷 이용과 기업 정보보호 투자 활성화를 위해 일정 규모 이상 기업을 대상으로 시행한다. 정보보호 투자와 전담 인력, 관련 활동 등 기업의 정보보호 현황을 의무 공개하는 제도다. 국민에게 기업의 보안 수준을 투명하게 공개해 자율적 경쟁을 유도하기 위한 제도다. 이 의원은 "하지만 지금은 기업들이 '형식적 보고서'만 내고 끝나 공시이후 관리가 허술하다는 지적이 있어왔다"면서 "특히 해외에 본사를 두고 있는 글로벌 기업인 구글, 메타, 오라클 등은 정보보호 국내 전담인력과 투자액을 아예 표기를 하지 않았다. 글로벌 시장에서 사업을 운영하는 만큼, 국내 정보·보호 투자 자료를 따로 산출하는 것이 어렵다는 입장"이라고 밝혔다. 이어 이 의원은 "일부 기업들은 CISO의 연봉이 높아 채용 대신 연 1000만원의 과태료를 납부하는 '도덕적 해이'가 벌어지고 있다” 면서 “해킹과 개인정보 유출 사태에도 많은 기업이 보안 투자에 인색하다”고 지적했다. 이 의원은 “지금의 정보보호 공시제도는 공시만 있고 보안 대책과 후속 조치는 없다” 면서 “해킹의 불안을 잠재우기 위해서 정부는 실효성 있는 제도 개선에 즉각 나서야 한다”고 촉구했다.

2025.10.21 15:40방은주

지마켓, 알리바바 AI 탑재...장승환 "다시 1등 되겠다"

"앞으로 5년간 이커머스에 있을 가장 큰 변화는 AI라고 생각한다. 지마켓은 알리바바 AI 기술력과 신세계 에코시스템을 잘 활용해 최고의 경험을 줄 수 있는 이커머스 플랫폼이 되겠다." 지마켓이 '글로벌 로컬 마켓'이라는 새로운 비전 아래 국내 셀러 지원과 해외 진출을 병행하는 투트랙 전략을 내세워 한국 이커머스 플랫폼 1위 탈환에 나선다. 이를 위해 연간 7천억원(셀러 성장 5천억+고객 혜택 1천억+AI 활용 1천억)을 투자하겠다는 계획도 공개했다. 장승환(제임스 장) 지마켓 대표는 21일 서울 강남구 코엑스에서 열린 미디어데이에서 “국내 셀러와 함께 성장하고, K-상품을 세계로 전하는 대표 K커머스 플랫폼으로 거듭나겠다”고 밝혔다. 장 대표는 이날 “국내 경쟁력 강화와 글로벌 확장이라는 두 가지 축을 중심으로 사업 전략을 전개한다”며 “이를 위해 셀러 지원, 기술 고도화, AI 혁신, 글로벌 판로 확대 등에 대규모 투자를 단행하겠다”고 강조했다. 셀러 지원 강화…“연 5천억 투자, 수수료 폐지” 지마켓은 올해부터 셀러 파트너 지원에 연간 5천억원을 투입한다. 신규 셀러를 위한 인큐베이션 프로그램과 기존 셀러의 매출 성장을 위한 마케팅 지원이 핵심이다. 특히 지마켓은 셀러의 수익을 저해하던 할인 통보 수수료를 전격 폐지한다고 밝히며 공정한 수익 구조를 마련하겠다는 방침도 공개했다. 또 100명 이상의 영업 컨설턴트를 추가 채용해 판매 전략부터 마케팅까지 '1대1 맞춤형 컨설팅'을 제공한다. 장 대표는 “셀러의 성장이 곧 플랫폼의 성장”이라며 “브랜드 파트너·개인 셀러·신규 셀러 등 각기 다른 파트너 유형에 맞춘 맞춤형 솔루션을 제공하겠다”고 말했다. “알리바바 네트워크로 5년 내 200개국 진출...AI 에이전트도 곧 공개” 지마켓은 알리바바의 글로벌 네트워크를 활용해 K-브랜드와 해외 시장을 잇는 교두보 역할을 강화한다. 장 대표는 “이미 동남아 주요 플랫폼과 연동 작업을 마쳤고, 5년 내 200개국에 판매 가능한 플랫폼으로 확장하겠다”며 “이를 통해 거래액 1조 원 이상 증가를 기대한다”고 밝혔다. 또 그는 “한국 셀러들이 복잡한 해외 통관과 유통 절차를 거치지 않고도 현지 시장 테스트와 판매가 가능해질 것”이라며 “지마켓이 K커머스 수출의 안전한 통로가 되겠다”고 덧붙였다. 지마켓은 앞으로 3년간 기술 업그레이드에 총 3천억원을 투자한다. 알리바바의 AI 기술을 도입해 검색, 추천, 광고, 고객응대(CS) 등 전반에 AI 알고리즘을 내재화하고, 개인화된 쇼핑 경험을 강화한다는 계획이다. 장 대표는 “AI는 향후 5년간 이커머스 산업을 뒤흔들 핵심 변화”라며 “알리바바의 기술력과 신세계의 물류 생태계를 결합해 셀러와 고객 모두에게 최적의 경험을 제공하겠다”고 말했다. 간담회에서 김정우 PX본부장은 알리바바의 AI와 클라우드 기술을 접목해 검색, 추천, 광고, 상담 전 과정을 지능화하겠다는 계획도 밝혔다. 이번 전략의 핵심은 'AI 에이전트 4종'이다. ▲판매자 고객응대를 자동화하는 챗 에이전트 ▲상품 리뷰를 요약·분석하는 리뷰 에이전트 ▲사용자 의도에 맞는 대화형 검색을 지원하는 서치 에이전트 ▲개인의 잠재 취향을 파악해 상품을 제안하는 디스커버리 에이전트가 새롭게 도입될 예정이다. 검색과 추천 기능은 알리바바의 딥러닝·대규모 언어모델(LLM)을 기반으로 고도화된다. 같은 검색어라도 개인별로 다른 결과를 제공하고, 리뷰 요약을 자동 노출한다. 추천 시스템도 구매 이력뿐 아니라 사용자의 숨은 관심사까지 분석해 맞춤형 제안을 제공한다. 광고 부문에서는 AI가 예산과 목표를 입력받아 입찰·노출을 자동 최적화하는 AI 광고 플랫폼이 도입된다. 2분기 CPC(클릭당 과금) 광고를 시작으로 프리미엄·디스플레이·외부 채널 광고로 단계 확장할 계획이다. 김 본부장은 “AI 에이전트를 통해 셀러의 운영은 자동화하고, 소비자는 더 개인화된 쇼핑 경험을 얻게 될 것”이라며 “지마켓은 AI 커머스로 진화해 글로벌 시장에서도 경쟁력을 강화하겠다”고 말했다. 소비자 대상 투자도 확대된다. 지마켓은 연간 1천억원 이상을 추가 투입해 '빅스마일데이' 등 대형 기획전을 강화한다. 올해 11월 1일 열리는 '빅스마일데이'는 전년 대비 50% 이상 규모를 키워 국내 최대 온라인 행사로 치를 계획이다. 내년에는 신세계와 협력해 O2O(온·오프라인 연계) 기반 퀵배송을 도입, 배송 효율성을 높인다. 보안 걱정 NO...신세계-알리바바 장점 활용해 경쟁력↑ 이어서 질의응답 시간에 장 대표는 “한국의 이커머스는 상품 품질·가격·서비스 측면에서 이미 세계적 수준”이라며 “이제는 단순 거래를 넘어 엔터테인먼트 요소를 결합한 '쇼퍼테인먼트'로 확장할 때”라고 강조했다. 그는 한국 소비자들 역시 “빠른 구매뿐 아니라 쇼핑 자체를 즐기는 문화가 있다”며, 향후 지마켓에서도 흥미 요소를 가미한 콘텐츠형 커머스를 강화하겠다고 밝혔다. 이민규 영업본부장은 “지마켓 셀러의 상품이 이미 라자다에 등록되기 시작했으며, 11월 11일 열리는 '싱글데이' 행사에도 참여한다”고 밝혔다. 이어 “라자다를 시작으로 200여 개 시장으로 판매 채널을 확대할 것”이라면서 “지마켓 셀러가 추가 투자 없이 해외 플랫폼 행사에 참여할 수 있도록 지원하겠다”고 약속했다. 지마켓은 기술 인프라 전면 개편을 추진 중이다. 김정우 PX본부장은 “기존 시스템은 안정성과 확장성 모두 개선이 필요하다”며 “알리바바의 기술력과 노하우를 활용해 2027년까지 글로벌 수준의 플랫폼으로 재구축하겠다”고 말했다. 개인정보 보호 대책도 강화한다. 그는 “지마켓 고객 정보는 독립된 국내 서버에서만 관리되며, AI 학습 데이터에도 개인 식별 정보는 포함되지 않는다”며 “글로벌 최고 수준의 보안 체계를 유지할 것”이라고 강조했다. 지마켓은 신세계의 오프라인 유통망과 알리바바의 글로벌 플랫폼 역량을 결합해 차별화된 경쟁력을 확보한다는 계획이다. 장 대표는 “신세계가 가진 물류·상품 경쟁력, 알리바바의 글로벌 네트워크를 접목해 기술적·사업적 시너지를 극대화할 것”이라며 “시스템 업그레이드가 완료되면 더 정교한 옴니채널 서비스를 선보이겠다”고 밝혔다. 알리익스프레스코리아와의 통합 여부에 대해서는 “별도 운영이 원칙”이라고 선을 그었다. 그는 “공정거래위원회 승인 조건에 따라 두 플랫폼은 독립적으로 운영한다”며 “지마켓·이마트·쓱닷컴 간 연동을 중심으로 그룹 내 협력을 강화하겠다”고 말했다. 아울러 이민규 본부장은 “지마켓과 옥션은 고객 프로파일과 구매 패턴이 달라 별도 운영이 전략적으로 맞다”면서 “옥션 고객 충성도가 높아 독립 브랜드로 유지할 계획”이라고 설명했다. 장 대표는 “지마켓과 옥션 모두 1천만 명이 넘는 충성 고객을 보유하고 있다”며 “기존 고객에게 더 나은 경험을 주는 것이 최우선 과제”라고 강조했다. 마지막으로 장 대표는 “AI 시대에 준비된 플랫폼만이 새로운 패러다임의 기회를 잡을 수 있다”며 “셀러의 성공이 지마켓의 성공이고, 고객의 만족이 지마켓의 자부심이 될 것”이라고 자신했다.

2025.10.21 15:27안희정

최수진 의원 "SK쉴더스 2차 피해 가능성 커져"

최수진 의원(국민의힘)은 21일 기자들에게 보낸 자료에서 SK쉴더스의 내부직원 보안자료 24GB 누출로 2차 피해 가능성이 커졌다고 주장했다. 이번 자료에 앞서 최 의원은 20일에는 "SK쉴더스가 해커 경고를 두 차례 받고도 일주일간 사고를 인지 못했고, 늦게 신고했다"고 밝힌 바 있다. 21일 최 의원은 다크웹 기반 해커그룹 'Black Shrantac(블랙 슈란탁)이 SK쉴더스 내부 데이터를 24GB 가량 해킹한 가운데, 실제 해당 자료들이 SK쉴더스 영업기술 직원의 내부자료였다는 점이 밝혀지면서 한국 보안업계 최대 보안누출로 확대될 가능성이 커지고 있다고 주장했다. 이어 최 의원은 "당초 SK쉴더스는 해킹당한 자료가 '허니팟' 기반으로 해커를 유인하기 위한 가짜정보였다고 해명했지만, 이후 실제 직원자료가 누출된 것으로 밝혀졌다"면서 "이에 따라 해커들이 다크웹을 통해 올린 24GB 가량 이메일 정보에는 고객사들 네트워크의 관리자 아이디와 비밀번호, 보안네트워크 시스템, 웹사이트 소스코드·API 키들이 다량 포함돼 있는 것으로 밝혀졌다"고 덧붙였다. 최 의원은 "이 해커조직들은 2차례에 걸쳐 해킹관련 협박 과정을 통해 SK쉴더스에 대해 거액의 금품요구까지 한 것으로 드러났다. 현재 과기부와 KISA는 SK쉴더스 직원 이메일 정보에 협력업체들의 어떠한 보안정보가 담겨있는지 확인작업에 들어갔다"면서 "이같은 사실들은 한국인터넷진흥원이 우리 의원실에 제출한 자료를 통해 밝혀졌다"고 말했다. '블랙 슈란탁' 해커그룹은 다크웹을 통해 SK쉴더스 데이터 24GB 가량 해킹했다고 주장하면서 관련 증거사진 42건을 게시했다. 해당 자료들에는 SK쉴더스 고객사들의 서버 정보와 업무자 정보, 고객사의 시스템 등의 내부 기밀자료들이 다량 포함돼 있는 것으로 알려졌다. 또 해커그룹은 SK쉴더스에 대한 두 차례에 걸친 금품 협박이 통하지 않자, 다크웹을 통해 실제 자신들이 해킹한 관련 근거자료를 제시했다고 최 의원은 설명했다. 최 의원은 "문제는 SK쉴더스가 보안회사이기 때문에 고객사의 각종 보안관련 자료 뿐이 아니라, 보안 방어시스템, 해킹 관련 취약점 등의 자료들이 해커들의 손에 넘어갔다면 대한민국의 통신사, 공공기관, 금융권 등의 2차 피해로 이어질 수 있다는 점"이라면서 "실제 해커들의 자료를 살펴보면 △SK텔레콤과 관련한 자료에서는 SK쉴더스에서 제공하는 솔루션을 통한 검증 및 증적자료와 함께 알람과 통보 기능과 자동화 기능에 대한 설명자료가 제시돼 있다. 또 △KB금융그룹에 대한 통합보안관제시스템 구축에 대한 기술과 기능에 대한 자료 △SK 하이닉스의 VEN 상태 검증 자료 및 장애 발생시 대응과 관련한 솔루션 설명자료 △금융보안원의 소프트웨어 구성도 및 내부정보제공망과 보안관제망 △HD한국조선해양의 PoC 항목 등 보안 관련 내용들이 나열돼 있다"고 밝혔다. 최 의원은 “국내 통합보안 대표기업인 SK쉴더스가 해킹에 뚫리면서 대한민국의 공공기관, 금융사, 통신사, 반도체 등 핵심 고객사들의 2차 피해가 우려된다”며 “과기부와 KISA는 하루빨리 누출된 정보 파악과 함께 추가피해 최소화를 위한 대책마련에 나서야 한다”고 촉구했다. 한편 금융보안원은 이 건과 관련해 "다크웹에 공개된 금융보안원 관련 자료를 확인한 결과, 유출된 자료는 SK쉴더스가 2021년도 금융보안원의 사업에 참여하기 위해 제안요청서를 기반으로 자체 생성한 제안서 자료"라면서 "당시 SK쉴더스는 해당 사업을 수주하지 못하였으며, 이후 금융보안원이 구축한 구성도와 전혀 무관하다. 아울러, 금융보안원은 물리적 망분리, 반출입 통제, 암호화 등 강화된 보안통제를 적용해 내부 자료를 안전하게 관리하고 있다"고 해명했다.

2025.10.21 15:20방은주

태니엄 솔루션, 정부 CISO 대상 긴급 점검 '신속 해결'

자율 엔드포인트 관리(AEM) 전문 기업 태니엄(지사장 박영선)이 과학기술정보통신부(과기정통부)가 정보보호최고책임자(CISO) 기업을 대상으로 지시한 긴급 보안 점검에 대한 해법을 제시했다. 정부가 잇단 침해사고에 대한 국민 피해 확산 방지를 위해 CISO 기업을 대상으로 긴급 보안 점검 실시와 관련한 협조 공문을 발송한 가운데 태니엄은 긴급 보안점검에 대한 해법으로 태니엄의 보안 점검 솔루션이 효과적일 수 있다고 21일 제시했다. 태니엄은 미관리자산 식별과 자산조사, 필수 식별 정보 실시간 수집, 자산 그룹화 및 취약점 스캔조사 등을 제공하고 있다. 뿐만 아니라 조사 결과를 대시보드, 리포트 등 형식으로 지원해 기업들이 긴급 보안점검 대응을 수일 내에 완수할 수 있도록 돕는다. 최근 국내 주요 기업에서 치명적인 보안 침해사고가 발생하고 있는 만큼 정부는 지난달 긴급 보안 점검을 실시하도록 CISO 기업에 지시했다. 해당 기업은 국내 CISO 도입을 신고한 3만여 곳이다. 구체적으로 정부는 주요정보통신기발시설, 정보보호관리체계(ISMS) 인증 기업, 상장사 등이다. 이에 기업들은 전사 IT 자산 실사를 수행하고, 인터넷 접점 자산 식별 후 접점 자산을 대상으로 취약점 및 자체 백업 전환 훈련을 실시해야만 한다. 이번 긴급 보안점검의 요청사항에는 ▲전사 IT자산 현황 실사 후IT 자산대상 및 실사내역 ▲실사 완료된 자산대장 중 인터넷 접점 자산 식별 후 접점 자산 식별 ▲인터넷 접점 자산에 대한 취약점 점검 실시 후 취약점 점검 결과 보고서 ▲안전한 백업체계 확인을 위해 백업 전환 훈련 실시 후 결과보고서 등 내용을 최고경영자(CEO)에게 보고한 뒤 CEO 확인서 서명을 받아 제출해야 한다. 따라서 태니엄은 전사 IT 자산 현황 실사에 대해 미관리 단말 식별 및 자산 인벤토리 관리를 위한 대시보드 및 리포트를 제공하고 있는 만큼 ▲서버 설치▲ 태니엄 클라이언트 배포 ▲미관리 자산 식별 ▲미관리 자산 추가 클라이언트 배포 ▲인터넷 접점 단말 그룹핑 ▲취약점 스캔 ▲리포트 등 일주일 내에 긴급 보안점검 수행을 지원할 계획이다. 태니엄 보안 플랫폼은 하나의 에이전트로 IT 운영과 보안을 통합하며, 단일 콘솔로 자산 식별, 취약점 관리, 위협 탐지 및 대응까지 수행할 수 있어 복잡성을 줄이고 효율성을 높일 수 있는 것으로 알려졌다. 또한 인공지능(AI) 기반 자동화 기능을 통해 반복 작업을 간소화하고, 다양한 시스템과의 연동도 가능하기 때문에 보안 리스크를 줄임과 동시에 운영 효율도 극대화할 수 있다는 장점이 있다. 박영선 태니엄코리아 지사장은 "사이버 공격으로 인한 사고가 연이어 발생하는 것은 단순히 해킹 기술의 고도화 때문만은 아니다. 이는 사내 인프라에 대한 가시성이 부족하고, 사전 예방 활동이 이뤄지지 않는 문제도 함께 작용하고 있다"며 "태니엄은 신속 적확한 최첨단 보안 기능으로 사용자에게 명확한 가시성을 가져다준다. 태니엄은 정부의 가이드를 따라 모든 기업들이 안전한 업무 환경을 구현하기 위해 모든 역량을 집중할 계획"이라고 밝혔다.

2025.10.21 14:35김기찬

최형두 의원 "중기 보안 예산 87% 삭감…공급망 리스크 자초"

국회 과학기술정보방송통신위원회 소속 최형두 의원(국민의힘)은 국정감사를 앞두고 "정부의 중소기업 정보보호 직접 지원 예산이 2023년 105억 원에서 2026년 13억 원으로 대폭 축소됐다"고 밝혔다. 최근 랜섬웨어 감염, 기술 유출 등 사이버 공격이 국가 안보를 위협하는 가운데, 정부가 중소기업 정보보호 직접 지원 예산을 3년 만에 87%나 삭감한 것으로 확인됐다는 것이다. 최 의원은 "보안 투자 여력이 부족한 중소기업 현실을 외면한 결정”이라며 “결국 대기업과 중소기업 간 '보안 양극화'를 심화시켜 국가 공급망 전체의 리스크를 키우는 결과를 초래할 것”이라고 지적했다. 1. 공급망 공격의 최전선, 무방비 상태의 중소기업 최근 사이버 공격은 개별 기업을 넘어, 보안이 취약한 협력사를 먼저 침투해 대기업과 산업 전체를 마비시키는 '공급망 공격(Supply Chain Attack)'으로 진화하고 있다. 국내 침해사고의 93%가 중소·중견기업에 집중된다는 점에서, 이들의 보안 취약은 곧 국가 안보의 취약점이 된다. 특히 제조업 현장에서는 스마트팩토리 확산으로 과거 폐쇄망(OT/ICS)이 외부 네트워크에 연결되며 해킹 위험이 급증했다. 전문인력이 부족한 지방 중소 제조기업은 한 차례의 해킹만으로도 공장 가동 중단, 생산 차질 등 막대한 피해를 입을 수 있다. 2. 목표와 현실의 괴리…'정책 포기' 수준의 예산 정부 예산 삭감으로 직접 지원 기업 수는 2023년 1555개에서 2025년 430개(예정) 수준으로 급감했다. 수많은 중소기업이 '보안 사각지대'에 방치될 우려가 커지고 있는 가운데 정부는 2026년까지 2000개 기업 지원을 목표로 내세우면서도, 이에 필요한 133억 원 중 10%에 불과한 13억 원만 편성했다. 이에 대해 최 의원은 “사실상 정책 포기나 다름없다”고 비판했다. 최 의원에 따르면, 정보보호산업의 경제적 파급 효과가 이미 입증된 바 있다. 그럼에도 정부가 효율성이 검증된 사업 예산을 삭감한 것은 “재정 운용의 합리성을 상실한 결정”이라고 최 의원은 목소리를 높였다. 3. 인프라만 늘리고 '실탄'은 없는 지원 체계 정부는 전문인력 양성과 지역 정보보호지원센터 예산을 늘리고 있으나, 정작 핵심인 보안 솔루션 도입 지원 예산은 대폭 삭감됐다. 최 의원은 이를 두고 “총은 보급했지만 총알이 없는 상황”이라고 비판하며, 2026년 예산안에 경남을 포함한 순차적으로 6개 광역별 지원센터가 구축될 예정이지만, 예산이 부족할 경우 단순 '민원 창구'로 전락할 가능성이 크다는 우려도 제기된다고 주장했다. 4. 세계 주요국은 '중소기업 보안 투자' 확대 중 최 의원은 미국과 EU 등 주요국이 중소기업 보안을 국가 안보 전략의 핵심 축으로 보고 재정 지원을 강화하고 있다고 밝혔다. 이들 국가의 공통점은 ▲직접적 재정 지원 ▲국가 표준 제시 ▲수요자 중심 정책으로 요약된다고 덧붙였다. 5. “비현실적 예산 편성, 즉시 재검토해야” 최 의원은 “사이버 공격이 금전 탈취를 넘어 국가 공급망 전체를 마비시키는 안보 위협으로 진화하고 있다”며 “미국·EU 등 주요국이 중소기업 보안 투자를 확대하는 가운데 우리 정부만 글로벌 추세에 역행하는 예산 삭감을 단행했다”고 밝혔다. 이어 “지원 기업 수가 1500여 개에서 400여 개로 줄면 공급망의 가장 약한 고리인 영세 협력사들이 무방비 상태에 놓이게 된다”며 “비현실적인 예산을 즉시 바로잡고, 현장에서 체감할 수 있는 실효적 지원 대책을 마련해야 한다”고 촉구했다.

2025.10.21 13:51방은주

류제명 차관 "디지털 보안 취약, 개선점 찾겠다"

류제명 과학기술정보통신부 차관이 21일 “통신, 금융 등 여러 분야에 걸쳐 최근 보안기업까지 연이은 사이버 침해사고로 국민들게 불안과 또 불편을 드린 점에 대해 당국자로서 큰 책임감을 느끼고 송구스럽게 생각한다”고 말했다. 이날 국회서 열린 ICT 공공기관 대상 국정감사에서 국민의힘 최수진 의원이 “기업의 문제도 있지만 그럼에도 계속 이런 사상 최고의 해킹 사고들이 연달아 발생하고 있는건 디지털 보안에 대한 취약점을 드러내고 있는 것 같다”고 지적하자 이같은 답변을 내놨다. 류 차관은 특히 “여러가지 측면에서 부족한 점을 면밀하게 들여다보고 개선점을 찾아나가겠다”고 밝혔다. SK쉴더스에 발생한 사고에 대해서는 자세한 내역을 파악하는 단계다. 류 차관은 “SK쉴더스는 해커 침입을 유인하기 위한 시스템에 걸려든 상황”이라며 “SK쉴더스가 보안기업이기 때문에 고객사들의 피해가 염려돼 관련된 주무기관, SK쉴더스 고객사에 대해 직접 연락해 모든 조치를 강구하도록 했다”고 설명했다.

2025.10.21 11:18박수형

이상중 KISA 원장 "디지털 신뢰 확보는 국가 책무"

"국가 기반 시스템과 국민생활 전반이 디지털에 의존하는 상황에서 지능화, 고도화되고 있는 사이버 공격은 국가 안보와 사회 안전에 중대한 도전이 되고 있습니다. 인공지능 대전환 시대로 나아가는 지금, 디지털 신뢰 확보는 더 이상 선택이 아닌 반드시 이행해야 할 국가적 책무입니다." 이상중 한국인터넷진흥원(KISA) 원장은 21일 서울 여의도 국회에서 열린 과학기술정보통신위원회(과방위) 국정감사에서 인사말을 통해 "(KISA는) 정보보호·디지털 전문기관으로서 사이버 위협에 대한 능동적 대응 강화와 사각지대 없는 정보보호 안전망 구축 등 국민과 기업이 안전하고 신뢰할 수 있는 디지털 미래사회를 선도하기 위해 매 순간 최선을 다하고 있다"며 이 같이 밝혔다. 이 원장은 KISA가 365일 24시간 전방위적으로 사이버 위협을 탐지하고 분석하며, 신속한 사고 대응과 기술 지원을 통해 국민의 안전을 도모하는 한편 스미싱, 피싱, 스팸 등 국민 일상을 위협하는 생활범죄 예방과 대응을 적극 강화하고 있다면서 "또한, 국민의 개인정보를 보호하는 동시에 안전하게 활용할 수 있도록 관련 정책을 수립하고, 개인정보 침해와 유출 신고 접수 및 조사 등국민의 기본권을 보장하기 위한 노력을 지속하고 있다"고 들려줬다. KISA가 하고 있는 일도 짚었다. "국내 정보보호 산업 성장과 기업의 보안 역량 강화를 위해 적재적소에 투입할 수 있는 사이버보안 전문 인력을 양성하고, 전국의 정보보호지역센터와 지역 거점 클러스터를 통해 지역 중소기업의 보안 역량 강화는 물론, 보안 산업 일자리 창출과 지역 경제 활성화를 도모하며 지역 상생과 사이버 안전을 동시에 실현하고 있다"면서 "마지막으로, 산업 전반의 공급망 보안부터 국민 생활 속 디지털 제품의 안전까지 국민이 신뢰할 수 있는 디지털 서비스 이용 환경 조성을 위해 노력하고 있다. 오늘 국정감사에서 지적해 주신 내용은 면밀히 검토해 우리 원의 사업에 최우선으로 반영하겠다"고 밝혔다. 한편 이날 국감에는 KISA에서는 이 원장 외에 신대규 경영기획본부장, 이동근 디지털위협대응본부장, 황보성 개인정보안전활용본부장, 오진영 정보보호산업본부장, 전태석 감사실장 등의 간부가 참석했다.

2025.10.21 11:15방은주

"중기 보안투자 지원 감소...국가 공급망 리스크 커져"

중소기업의 보안 투자 여력이 부족한 가운데 대기업과 중소기업 간 보안 양극화로 국가 공급망 전체의 리스크를 키우는 결과가 초래될 것이란 우려가 나왔다. 국회 과학기술정보방송통신위원회 소속 최형두 의원(국민의힘)은 “정부의 중소기업 정보보호 직접 지원 예산이 2023년 105억원에서 2026년 13억원으로 대폭 축소됐다”며 “최근 랜섬웨어 감염, 기술 유출 등 사이버 공격이 국가 안보를 위협하는 가운데 정부가 중소기업 정보보호 직접 지원 예산을 3년 만에 87%나 삭감한 것”이라고 말했다. 이어, “보안 투자 여력이 부족한 중소기업 현실을 외면한 결정”이라며 “결국 대기업과 중소기업 간 '보안 양극화'를 심화시켜 국가 공급망 전체의 리스크를 키우는 결과를 초래할 것”이라고 지적했다. 최근 사이버 공격은 개별 기업을 넘어 보안이 취약한 협력사를 먼저 침투해 대기업과 산업 전체를 마비시키는 '공급망 공격'으로 진화하고 있다. 국내 침해사고의 93% 가 중소 중견기업에 집중된다는 점에서 이들의 보안 취약은 곧 국가 안보의 취약점이 된다. 특히 제조업 현장에서는 스마트팩토리 확산으로 과거 폐쇄망(OT/ICS)이 외부 네트워크에 연결되며 해킹 위험이 급증했다. 전문인력이 부족한 지방 중소 제조기업은 한 차례의 해킹만으로도 공장 가동 중단, 생산 차질 등 막대한 피해를 입을 수 있다. 정부 예산 삭감으로 직접 지원 기업 수는 2023년 1천555개에서 2025년 430개(예정) 수준으로 급감했다. 수많은 중소기업이 '보안 사각지대'에 방치될 우려가 커지고 있는 가운데 정부는 2026년까지 2천개 기업 지원을 목표로 내세우면서도 이에 필요한 133억원 중 10%에 불과한 13억원만 편성했다. 아울러 정부는 전문인력 양성과 지역 정보보호지원센터 예산을 늘리고 있으나 정작 핵심인 보안 솔루션 도입 지원 예산은 대폭 삭감됐다. 그런 반면에 미국과 EU 등 주요국이 중소기업 보안을 국가 안보 전략의 핵심 축으로 보고 재정 지원을 강화하고 있다. 이들 국가의 공통점은 ▲직접적 재정 지원 ▲국가 표준 제시 ▲수요자 중심 정책으로 요약된다. 최 의원은 “사이버 공격이 금전 탈취를 넘어 국가 공급망 전체를 마비시키는 안보 위협으로 진화하고 있다”며 “미국, EU 등 주요국이 중소기업 보안 투자를 확대하는 가운데 우리 정부만 글로벌 추세에 역행하는 예산 삭감을 단행했다”고 비판했다. 이어, “지원 기업 수가 1천500여개에서 400여개로 줄면 공급망의 가장 약한 고리인 영세 협력사들이 무방비 상태에 놓이게 된다”며 “비현실적인 예산을 즉시 바로잡고 현장에서 체감할 수 있는 실효적 지원 대책을 마련해야 한다”고 촉구했다.

2025.10.21 10:59박수형

日도 랜섬웨어에 속수무책…아사히 이어 무인양품도 당했다

일본 오피스용품 업체 아스쿨이 사이버 공격을 받으면서 이들의 물류 서비스를 이용하고 있는 소매업체들이 온라인 판매와 물류 시스템 운영에 차질을 빚고 있다. 여기에는 무인양품도 포함됐다. 20일(현지시간) 블룸버그 등 외신에 따르면 료힌 케이카쿠는 “이번 사건으로 자사 시스템이 직접 침해된 것은 아니다”라며 “매장 물류 및 배송에는 영향이 없다”고 밝혔다. 그럼에도 회사는 온라인 판매 재개 시점을 아직 확정하지 않았다고 덧붙였다. 이는 지난 19일 아스쿨에 발생한 랜섬웨어 공격에 따른 것으로, 이번 사고로 인해 생활용품 체인점 더 로프트와 소고&세이부 또한 자사 온라인 쇼핑몰 운영을 중단한 상태다. 더 로스트의 모회사인 요크 홀딩스도 성명에서 “온라인 판매 재개 일정은 미정”이라고 답했다. 소고&세이부도 아직 서비스 재개 시점을 정하지 못한 상황이다. 아스쿨이 당한 랜섬웨어는 기업이나 기관의 시스템를 암호화 및 탈취하고 거액의 금전을 요구하는 공격 방식이다. 한국에서는 지난 6월과 8월 두 차례 인터넷서점 예스24가 랜섬웨어의 공격을 받아 5일 동안 관련 서비스를 이용할 수 없었다. 해당 공격으로 인해 아스쿨의 주문, 출하 시스템이 마비됐고 회사는 주문 및 배송을 전면 중단했다. 이는 일본에서 한 달 만에 발생한 두 번째 사이버 공격으로, 일본 맥주·음료 기업 아사히그룹홀딩스도 지난달 29일 사이버 공격을 받아 '슈퍼 드라이' 맥주의 생산·출하를 중단한 바 있다. 이로 인해 아사히는 3분기 실적 발표를 연기해야 했다. 계속되는 보안 사고로 동일한 시스템을 사용하는 일본 전자상거래업체 인프라의 취약성에 대한 우려가 커지고 있다. 아스쿨은 고객 혹은 개인 정보 유출 여부를 조사 중이다. 재무적 영향도 함께 평가하고 있으며 오는 28일 예정된 월간 실적 발표를 연기할 가능성도 있는 것으로 알려졌다. 다이스케 아이바 이와이코스모증권 소매 담당 애널리스트는 “료힌 케이카쿠의 온라인 판매 비중이 낮아 이번 사이트 중단이 회사 전체에 미치는 영향은 제한적”이라며 “반면 아스쿨은 실적에 상당한 타격이 예상된다. 이런 유형의 공격은 복구까지 시간이 오래 걸리고, 서비스 중단이 길어질수록 고객 이탈 가능성도 커질 것”이라고 진단했다.

2025.10.21 10:38박서린

"버그바운티 활성화 필요...기업들 자발적으로 나서야”

기업들이 자발적으로 취약점을 찾아 해결하도록 유도하는 버그바운티 제도의 활성화가 시급하다는 주장이 제기됐다. '버그바운티(Bug bounty)'는 기업이나 기관이 자사의 제품, 웹사이트, 소프트웨어의 보안 취약점을 찾아낸 사람에게 포상금을 지급하는 제도다. 한국인터넷진흥원(KISA)은 보안 취약점을 악용한 침해사고를 사전에 예방하고, 전문가들의 신규 취약점 발굴을 장려하기 위해 2012년 10월부터 '보안 취약점 신고포상제'를 운영하고 있다. 국회 과학기술정보방송통신위원회 소속 한민수 의원(더불어민주당)이 KISA로부터 제출받은 자료에 따르면, 최근 5년간 기업의 취약점 신고 포상금 총 16억여원 중 14억4천여만원을 KISA가 지급한 것으로 나타났다. 이는 전체 포상금의 90%에 달하는 수치다. 현행 포상금 제도는 기업과 정부(KISA)가 예산을 분담하는데 공동운영사로 참여하는 기업에 한해서만 자사 취약점 신고 포상금을 기업이 부담하고, 나머지 기업에 대한 포상금은 KISA가 정부 예산으로 지급하는 구조다. KISA는 상시로 보안 취약점을 신고받고 분기별로 교수, 취약점 전문가, 소프트웨어 사업자 등이 참여하는 평가위원회를 구성해 취약점을 평가한 후 발생할 수 있는 침해사고의 범위 정도, 악용의 용이성 등을 고려해 5만원 이상 1천만원 이하의 범위에서 포상금을 지급하고 있다. KISA가 정부의 지원을 발판삼아 민간의 참여를 확산시키기 위해 2012년부터 제도를 운영했지만 13년간 신고포상제도에 공동운영사로 참여한 기업은 33곳에 불과했다. 그중에서도 네이버, 카카오, 삼성SDS, LG전자, 지니언스 5곳만이 독립 운영으로 전환한 상황인 것으로 나타났다. 한민수 의원은 “버그바운티는 기업의 보안취약점으로 인해 돌이킬 수 없는 상황이 발생하는 것을 사전에 방지하는 것이 가장 큰 목적”이라며, “미국, EU 등 해외에서는 이미 버그바운티가 활성화되어 있는데, 국내 기업들은 여전히 자발적 보안 투자 의지가 부족한 실정”이라고 지적했다. 이어, “우리 기업들이 보안 취약점을 스스로 찾고 보완하는데 투자를 아끼지 않아야 한다”고 덧붙였다.

2025.10.21 10:36박수형

정보보호 공시 의무 158개 기업, 정보보호 인력도 없다

정보보호 공시 의무 대상 사업자가 정보보호부문 인력을 갖추지 않은 곳이 다수에 이르는 것으로 나타났다. 국회 과학기술정보방송통신위원회 소속 이상휘 의원(국민의힘)이 한국인터넷진흥원으로부터 받은 최근 5년간 정보보호 공시 의무대상 자료에 따르면, 2025년 기준 정보보호 공시 의무대상은 총 666개 기업이며 이 중 23.7%인 158개의 기업은 정보보호부문 인력이 0명이다. 특히 26곳은 정보보호최고책임자(CISO)를 지정조차 하지 않았다. 정보보호 공시제도는 정부가 국민의 안전한 인터넷 이용과 기업 정보보호 투자 활성화를 위해 일정 규모 이상 기업을 대상으로 시행하며 정보보호 투자와 전담 인력, 관련 활동 등 기업의 정보보호 현황을 의무 공개하는 제도다. 국민에게 기업의 보안 수준을 투명하게 공개해 자율적 경쟁을 유도하기 위한 제도지만 지금은 기업들이 '형식적 보고서'만 내고 끝나 공시 이후 관리가 허술하다는 지적이 제기됐다. 해외에 본사를 두고 있는 글로벌 기업인 구글, 메타, 오라클 등은 정보보호 국내 전담인력과 투자액을 아예 표기를 하지 않았다. 글로벌 시장에서 사업을 운영하는 만큼, 국내 정보·보호 투자 자료를 따로 산출하는 것이 어렵다는 입장이다. 이상휘 의원은 “일부 기업들은 CISO의 연봉이 높아 채용 대신 연 1천만원의 과태료를 납부하는 도덕적 해이가 벌어지고 있다”면서 “해킹과 개인정보 유출 사태에도 많은 기업이 보안 투자에 인색하다”고 비판했다. 이어, “지금의 정보보호 공시제도는 공시만 있고 보안 대책과 후속 조치는 없다”면서 “해킹의 불안을 잠재우기 위해서 정부는 실효성 있는 제도 개선에 즉각 나서야 한다”고 강조했다.

2025.10.21 10:11박수형

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

위메프 파산 선고에 10만 피해자 상처만...구영배 대표는 어디에?

소비쿠폰 영향 컸다…이마트·롯데마트, 3분기 나란히 낙제점

[체험기] 로봇이 알려준 걷기의 힘…'윔 S' 입어보니

삼성 '엑시노스 2600' 갤S26에 탑재..."퀄컴칩과 병행"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.