• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
2026전망
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (9277건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

내년 전통 SaaS 저문다…클라우드플레어 "AI 기반 서비스 부상"

내년 IT 환경이 전통 소프트웨어(SW) 중심에서 인공지능 서비스(AIaaS)로 이동한다는 분석 결과가 나왔다. 25일 클라우드플레어가 공개한 내년 주요 트렌드 전망 보고서에 따르면 기업이 개별 애플리케이션을 구독하는 방식인 서비스형 소프트웨어(SaaS)에서 AI 자체가 서비스화되는 AIaaS에 주목할 것으로 나타났다. 보고서는 산업 현장서 AI 모델이 설비를 실시간 최적화하는 자율 관리 시스템이 도입되면서 운영 방식 대전환이 일어날 것으로 전망했다. 수많은 기기를 개별적으로 보안하는 방식이 한계에 부딪히면서 모든 기계 간 상호작용을 즉각 검증하는 에이전트리스 제로 트러스트가 새로운 보안 표준으로 부상할 가능성이 크다는 분석이다. 또 클라우드플레어는 사이버 공격 측면에서도 AI는 공격자의 단순 보조 도구를 넘어 자율적으로 표적을 분석하고 악성 코드를 생성하는 증폭 장치로 진화할 것이고 예측했다. 이는 공격자의 학습 시간을 획기적으로 단축하고 대규모 자동화 공격을 일상화하는 환경을 조성해 기업 보안에 심각한 위협이 될 것이란 예상이다. 늘어나는 보안 위협에도 불구하고 치솟는 SW 물가와 비효율적인 기존 보안 툴의 유지 비용은 기업 의사결정권자들에게 큰 부담으로 작용할 예정인 것으로 분석됐다. 이에 무분별한 신규 보안 툴 도입보다는 위험을 유발하거나 실질적인 가치가 낮은 낡은 기술을 과감히 걷어내는 전략적 선택이 요구된다. 그랜트 부지카스 클라우드플레어 최고보안책임자(CSO)는 "내년 조직 보안을 가로막는 가장 큰 장애물은 오래되고 비효율적인 보안 기술에 낭비되는 예산이 될 것"이라며 "공격 표면이 계속 확대되는 상황에서 보안 책임자들은 새로운 툴을 추가하기보다 오히려 위험을 유발하는 보안 툴을 과감히 제거하는 데 집중해야 한다"고 밝혔다.

2025.12.25 12:09김미정

개인정보 유출 홍수...스미싱, 계정 도용 '2차 피해' 고리 끊는 법

쿠팡을 비롯해 통신사, 카드사 등 전방위에 걸친 개인정보 유출, 침해 사고가 잇따르며 소비자 불안이 공포 수준으로 커지고 있다. 유출된 정보가 보이스피싱이나 스미싱 등 2차 범죄로 악용될 수 있다는 우려가 커지면서, 개인 차원에서 정보를 보호할 수 있는 보안 솔루션에 대한 관심도 급증하고 있다. 보안 전문가들은 "기업 서버에서 정보가 유출된 것이 1차 피해라면, 해당 정보를 악용한 보이스피싱 등이 실질적인 피해로 이어질 수 있다"며 "유출된 정보가 공격으로 이어지는 고리를 끊는 현실적인 대안을 마련해야 한다"고 강조하고 있다. 25일 노드VPN(NordVPN)은 이러한 위협에 대응해 네트워크 암호화, 계정 관리, 신원 보호를 아우르는 '통합형 보안 생태계'를 구축하며 한국 시장 공략에 속도를 내고 있다고 밝혔다. '신뢰할 수 없는 네트워크는 차단'… '킬 스위치'와 '위협 보호' 개인정보 유출 사고 후 사용자들이 가장 먼저 하는 행동은 비밀번호 변경이다. 하지만 해커들은 이를 우회하는 '세션 하이재킹'이라는 2차 공격을 감행한다. 이는 유출된 아이디와 이메일 정보를 토대로 타깃을 특정한 뒤, 사용자가 카페나 호텔 등의 공용 와이파이(Public Wi-Fi)를 이용해 로그인하는 순간을 노리는 수법이다. 해커는 와이파이망에서 오고 가는 데이터 패킷을 감청해 사용자의 아이디나 비밀번호가 아닌 로그인 인증 토큰 자체를 가로챈다. 이 토큰을 손에 넣으면 해커는 아이디와 비밀번호를 입력하는 과정을 건너뛰고 이미 로그인된 상태의 사용자 권한을 그대로 획득할 수 있다. 유출 사고 직후 비밀번호를 아무리 복잡하게 바꿔도, 암호화되지 않은 와이파이를 쓰는 순간 해커에게 '프리패스'를 쥐여주는 셈이다. 노드VPN은 이 연결고리를 끊기 위해 '차세대 암호화 터널' 기술을 적용했다고 설명했다. 사용자가 인터넷을 사용하는 모든 트래픽을 AES-256 암호화 방식으로 감싸는 방식이다. 이렇게 되면 해커가 유출된 정보를 바탕으로 특정 사용자의 와이파이 접속을 감시하더라도, 오고 가는 데이터가 암호문으로 처리돼 '인증 토큰'을 식별하거나 탈취하기 어려워진다. 킬 스위치는 최후의 방어선 역할을 한다. VPN 서버 연결이 불안정해 잠시라도 암호화가 풀리는 순간 기기의 인터넷 접속을 즉시 강제 차단한다. 이를 통해 해커가 사용자의 실제 IP 주소나 전송 데이터를 엿볼 수 있는 0.1초의 빈틈조차 허용하지 않는다는 설명이다. 결과적으로 유출 정보를 가진 해커가 접속 환경을 파고들어 2차 피해를 유발하려는 시도를 기술적으로 무력화한다는 취지다. '하나 털리면 다 털린다'…'비밀번호 돌려막기' 막는 '노드패스' 대규모 유출 사고가 터질 때마다 보안 전문가들이 가장 우려하는 것은 '크리덴셜 스터핑' 공격이다. 탈취한 다수의 아이디(ID)와 비밀번호(패스워드)를 여러 웹사이트에 무차별 대입해 로그인을 시도하는 방식이다. 많은 사용자가 기억하기 쉽다는 이유로 네이버, 카카오, 쇼핑몰, 은행 등 여러 사이트에 동일한 아이디와 비밀번호를 '돌려막기'식으로 사용한다는 점을 노린다. 해커는 쇼핑몰에서 유출된 계정 정보를 이용해 무작위로 사이트에 대입해 보며, 결국 사용자의 여러 온라인 계정을 장악할 수 있다. 노드VPN이 제공하는 패스워드 관리자 '노드패스'는 이 같은 '연쇄 해킹'의 고리를 끊는 솔루션으로 소개됐다. 사용자는 복잡한 비밀번호를 굳이 기억하지 않아도 되고, 노드패스가 생성하는 난수 형태의 강력한 비밀번호를 사이트마다 다르게 적용할 수 있다. 로그인 시에는 아이디와 비밀번호가 자동 입력돼 키보드 입력 정보를 탈취하는 '키로깅' 공격도 줄일 수 있다는 설명이다. 보관되는 정보의 안전성도 강조했다. 노드패스는 '엑스차차20(XChaCha20)' 방식을 채택했다. 기존 AES-256 방식보다 처리 속도가 빠르면서도 강도가 높은 암호화 기술로 평가받는다는 설명이다. 사용자의 비밀번호는 암호화된 상태로 디지털 금고(vault)에 격리된다. 이 금고는 사용자 본인만이 가진 '마스터 키'로만 열 수 있으며, 노드패스 개발사조차 내부를 들여다볼 수 없는 '제로 놀리지(zero-knowledge)' 아키텍처를 기반으로 한다. 여기에 능동적인 방어 기능인 '데이터 유출 스캐너'가 24시간 가동된다. 계정 정보가 다크웹이나 해커 포럼에 유출된 정황이 발견되면 즉시 경고 알림을 보내고, 유출된 비밀번호가 어떤 사이트에서 사용 중인지, 얼마나 취약한지를 '보안 점수'로 보여준다. 사용자는 경고를 받은 즉시 해당 사이트의 비밀번호를 교체해 2차 피해 발생 전 '골든타임'을 확보할 수 있다는 설명이다. '내 정보가 암시장에?'…유출 즉시 경고하는 '다크웹 모니터링' 해커가 탈취한 정보는 주로 다크웹을 통해 거래되는 만큼, 사용자가 먼저 이를 알아차리면 피해 확산을 사전에 막을 수 있다. 노드VPN의 '다크웹 모니터링'은 사용자의 이메일 주소와 연동된 계정 정보가 다크웹 장터나 해커 포럼 등에 노출되는지 24시간 감시한다. 유출 정황이 포착되면 즉시 사용자에게 경고 알림을 보내며 어떤 사이트에서 어떤 정보가 유출됐는지 알려준다는 설명이다. 사용자는 이 알림을 토대로 신속하게 비밀번호를 변경하거나 다중인증(MFA)을 설정해 해커가 계정에 침입하기 직전 선제 조치를 취할 수 있다. 더 나아가 신원 도용 범죄가 빈번한 미국 시장을 겨냥해 설계된 '노드프로텍트'는 '올인원 신원 보호 솔루션'을 제시한다. 단순한 정보 유출 알림을 넘어 신용 활동 추적, 사회보장번호(SSN) 도용 감지, 실시간 위협 경고 등을 제공한다. 만약 신원 도용으로 인한 금전적 피해가 발생할 경우 복구 지원 및 비용 보전 신청까지 가능하다는 설명이다. 여행지 유심 해킹 원천 봉쇄…보안 강화된 '세일리 eSIM' 연말연시 해외여행 시즌을 맞아 여행객을 노린 사이버 범죄도 기승을 부리고 있다. 보안 전문가들은 여행지에서 특히 경계해야 할 요소로 '공용 와이파이'와 '물리적 유심(USIM) 관리'를 꼽는다. 공항, 호텔, 카페 등에서 제공하는 무료 와이파이는 보안 구성이 허술한 경우가 많아, 해커가 이를 노려 사용자의 데이터를 탈취하는 중간자 공격의 온상이 되기 쉽다. 또한 현지에서 스마트폰을 소매치기당할 경우 심 스와핑 공격에 무방비로 노출될 위험이 크다. 노드VPN의 '세일리'는 이러한 온, 오프라인 위협을 동시에 줄이는 대안으로 제시됐다. 스마트폰을 분실하더라도 생체 인증(Face ID, 지문 등)으로 보호된 앱 환경을 뚫지 못하면 회선 자체에 접근할 수 없어, 유심 칩만 빼서 악용하는 기존 물리적 해킹 수법을 원천 차단한다는 설명이다. 네트워크 보안 측면에서도 이점을 강조했다. 세일리는 전 세계 150개국 이상에서 데이터 연결을 지원해, 여행객이 위험한 공용 와이파이를 찾아 접속해야 하는 빈도를 줄여준다. 단순한 통신 연결을 넘어 프라이버시 보호 기능도 강화됐다고 밝혔다. 사용자 위치 추적 방지 기술 등이 적용돼 해외 현지 인터넷서비스제공자(ISP)나 악성 앱이 사용자의 실시간 위치 동선을 무단 수집하거나 추적하기 어렵게 만든다는 설명이다. 노드 시큐리티 마리유스 브리에디스 최고기술책임자(CTO)는 "개인정보 유출은 단발성 사고가 아니라 계정 탈취와 금전 피해로 이어지는 '연쇄 리스크'로 봐야 한다"며 "노드패스로 비밀번호를 관리하고 노드VPN과 세일리로 접속 구간을 보호하며, 다크웹 모니터링으로 유출을 감지하는 다층 방어 체계만이 내 정보를 지키는 확실한 방법"이라고 말했다.

2025.12.25 07:05남혁우

아마존 "北공작원 구직 시도, 1800건 이상 차단"

전자상거래 업체 아마존이 북한 공작원으로 의심되는 인물들의 구직 시도를 1천800건 이상 차단했다. 23일(현지시간) BBC 등 외신에 따르면 스티븐 슈미트 아마존 최고보안책임자(CSO)는 북한 공작원들이 도난당하거나 가짜 신원을 이용해 원격 근무 IT 일자리에 지원하려고 했다고 밝혔다. 슈미트 CSO는 “그들의 목적은 보통 간단하다”며 “채용돼 월급을 받고 그 임금을 정권의 무기 프로그램 자금으로 흘려보내는 것이다. 이런 흐름은 특히 미국을 중심으로 업계 전반에서 대규모로 발생하고 있을 가능성이 높다”고 말했다. 그간 미국과 한국 당국은 평양의 공작원들이 온라인 사기를 벌이고 있다며 경고해 온 바 있다. 아마존은 지난 1년 동안 북한인으로부터 들어온 취업 지원이 거의 3분의 1 증가한 것으로 파악하고 있다. 그는 북한 요원들이 보통 노트북 팜을 운영 및 관리하는 사람들과 협력한다고 강조했다. 이는 미국 내에 실제로 놓여있는 컴퓨터들을 해외에서 원격으로 조종하는 형태를 의미한다. 아마존은 지원서를 걸러내기 위해 인공지능(AI) 도구와 신원 확인 절차를 결합해 활용했다. 또 슈미트 CSO는 이런 사기 시도가 점점 더 정교해지고 있다고 경고했다. 이들은 유출된 로그인 정보로 휴면 상태의 링크드인 계정을 탈취해 인증을 받는 방식으로 악용하고 있다. 뿐만 아니라 신뢰를 얻기 위해 실제 소프트웨어 엔지니어를 표적으로 삼아 그럴 듯한 이력을 꾸민다는 것이 슈미트 CSO의 설명이다. 그러면서 그는 기업들에게 의심스러운 지원서를 당국에 신고할 것을 촉구했다. 슈미트 CSO는 고용주들이 북한의 사기성 구직 지원을 가려내기 위해 주의해야 할 징후로 형식이 잘못된 전화번호, 학력 이력의 불일치 등을 꼽았다. 지난 6월 미국 정부는 북한 IT 인력들이 불법적으로 운영한 노트북 팜 29곳을 미국 전역에서 적발했다. 미국 법무부(DOJ)는 이들이 미국인의 신원을 도용하거나 위조해 북한 국적자들이 미국 기업에서 일자리를 얻도록 했다고 부연했다. DOJ는 북한 요원들이 채용될 수 있도록 도운 미국 내 브로커들도 기소했다. 지난 7월에는 미국 애리조나주 출신의 한 여성이 300개가 넘는 미국 기업에서 북한 IT 인력들이 원격 근무를 할 수 있도록 노트북 팜을 운영한 혐의로 8년 이상의 징역형을 선고받았다. DOJ는 해당 사기 계획으로 이 여성과 북한 당국이 1천700만 달러(약 246억2천110만원) 이상의 불법 수익을 올렸다고 말했다.

2025.12.25 07:01박서린

[보안리더] 남길현 국방대 명예교수 "국내 1호 암호 박사…후학 양성 온 힘"

우리나라 1호 암호 박사는 누구일까? 남길현 국방대 정보전산학과 명예교수다. 남 교수는 5대 한국정보보호학회 학회장을 역임, 35년간 학회 역사와 함께한 정보보호 역사의 '산증인'이기도 하다. 한국정보보호학회 창립 30년이기도한 지난 12일 지디넷코리아는 남 교수를 만나 학회 발전의 역사와 한국정보보호 산업의 성장 과정을 들었다. 이날 한국정보보호학회는 송년회를 개최했다. 남 교수는 "정보보호학회는 1990년 12월12일 만들어졌다. 초대 회장은 별세 하신 故(고) 이만영 박사가 4대(1998년)까지 역임했다"고 설명했다. 초대 회장부터 4대 회장까지 故(고) 이만영 박사가 역임한 만큼 남 교수는 정보보호학회 2대 회장이자, 현재 만나볼 수 있는 학회장 중 가장 오래된 인물이다. 그는 "육군사관학교 25기로 임관해 소대장 2년을 지내고, 서울대 토목과 위탁교육으로 합류해 2년간 학사 과정을 마쳤다"며 "군 내 최초로 미국 해군대학원 컴퓨터과학 분야에 처음 입학했다. 이 때가 1977년도였다"고 소개했다. 이어 "석사 과정을 밟고 귀국했지만 박사로 진학하기 위해 미국행을 택했다. 미국 남서루이지애나 주립대 공학박사 학위를 취득했다"며 국내 1호 암호 박사 탄생 과정을 설명했다. 그는 한국에 돌아와서도 국방대학교 교수로서 후학 양성에 모든 힘을 쏟았다. "정보보호학회 초기, 회원 50여명 불과…사무실 한 칸서 출발" 남 명예교수는 "정보보호학회를 故(고) 이만영 박사가 만들 당시 창립 과정을 함께 했다"며 "1989년 정보보호와 암호에 관한 학술대회(WISC)가 개최됐을 당시 순수 민간 차원의 암호 관련 학회가 만들어져야 한다는 얘기가 나왔다. 이듬해 말 곧바로 한국정보보호학회가 창립됐다. 당시에는 학회 회원이 50여명에 불과했다. 창립 당일 여의도에 위치한 중소기업중앙회에서 창립총회가 처음으로 열렸다"고 창립 당시의 기억을 꺼냈다. 이어 "정보보호학회가 만들어지기 이전만 해도 '암호'라고 하면 비밀스러운 분위기가 강했다. 이에 국가 기관에서만 연구를 해야 한다는 인식이었다"며 "하지만 전 세계적으로 암호에 대한 연구를 확대해야 한다는 움직임이 일었고, 우리나라만 암호 연구를 공개하지 않은 상황에 민간 차원에서도 학회를 구성하려는 움직임이 일었다"고 회고했다. 남 며예 교수는 "학회명을 작명할 때 고민이 많았다"며 "가장 좋은 작명은 당시 '한국암호보안학회'가 1순위로 꼽혔다. 그러나 '암호'라는 단어를 사용하자니 국가정보원에서 반대를 했고, '보안'이라는 단어를 사용하자니 보안사령부에서 거부 반응을 보였다. 이에 '한국통신정보보호학회'라는 이름으로 학회가 처음 만들어졌다. '정보보호'라는 용어도 새로 만들다시피 했다"고 설명했다. 사실상 남 명예교수가 '정보보호'라고 하는 용어 자체를 확산하는 데 핵심적인 역할을 한 셈이다. 당시 한국은 보안, 암호라고 하면 은밀한 분위기가 강했으나, 정보보호학회가 생겨나면서 '정보보호=보안'이라는 인식을 심어줬다. 남 명예교수 이후 6대 학회장(문상재 경북대 전자공학부 명예교수) 때부터 지금의 한국정보보호학회가 됐다. 그는 이만영 박사의 업적에 대해서도 언급했다. 남 교수는 "처음으로 아날로그 컴퓨터를 만드신 분이다. 정보보호학회 창립에도 헌신적인 역할을 하셨다"며 "정보보호학회 초기에는 역삼역 근처에 있는 사무실 공간만 매입해 운영됐는데, 이렇게 성대한 송년회까지 열릴 정도로 학회가 성장했다니 감회가 새롭다"고 말했다. 남 교수는 정보보호학회가 세계 무대로 나아갈 수 있도록 발판을 다졌다. 이런 배경에 2009년 한국인터넷진흥원(KISA)가 설립될 때에도 정보보호학회가 적극 도왔다는 게 그의 설명이다. 남 교수는 회장으로 2년간 역임할 당시 기억나는 업적을 묻는 질문에 "한국과학기술단체총연합회에 우리 학회가 처음 가입하던 순간이 기억에 남는다. 현재는 없어진 연합회이지만, 당시 정보보호학회는 6개의 다른 학회와 힘을 합쳐 저널을 구성하는 등 왕성한 활동을 했다"며 "KISA가 만들어질 때에도 우리 학회가 적극적으로 도왔으며, 국제학술단체 가입 등 세계 무대와 교류할 수 있는 환경을 조성했다"고 정보보호학회 안정화에 힘썼던 경험을 꺼냈다. "잇단 보안 사고, 정보보호학회가 타개할 방안 찾아야" 잇단 침해사고가 터져 나오면서 사이버보안 문제는 국가 안보로까지 이어지고 있다. 이에 남 교수는 정보보호학회가 힘써야 할 부분이 많다고 역설했다. 그는 국내 사이버보안 환경과 관련해 "과거에는 사이버보안이라고 하면 미국, 이스라엘 말고는 뒤지지 않는다는 자부심을 가졌는데, 최근 중국과 북한 등 체제상 적국가가 보안 분야에 지원하면서 금세 성장했다"고 진단했다. 이어 남 교수는 "사이버 보안 분야가 국가 안보 차원에서의 이슈가 되고 있는 만큼, 과거 공부만 하고 발표·연구로서 끝내면 안 되는 환경이 됐다"며 "실제 사이버 보안에 적용되는 쪽으로 정보보호학회가 정진할 수 있어야 한다. 또 사이버 보안 분야에 특화된 학회로서 자부심을 갖고 민간과도 공감할 수 있는 형태를 구축할 수 있어야 한다"고 강조했다. 남 교수와 같은 길을 걷는 사이버 보안 후배들에게는 "우리나라나 미국, 일본 등 주요 국가에서도 사이버 보안이라는 의제는 핵심으로 자리잡고 있다. 어느 학회든 보안 분야의 연구위원회가 있다"라며 "잇단 보안 사고가 터져 나오고 있는데 정보보호학회가 여러 조직적인 측면에서 타개할 수 있는 방안을 마련하고, 모든 회원들이 일치단결해서 해결하는 모습을 보여줬으면 한다"고 당부했다.

2025.12.25 06:56김기찬

'신한카드' 사고 방지 보안 솔루션 '수두룩'

신한카드에서 19만2천건의 가맹점 대표자 휴대전화번호가 유출되는 사고가 발생했다. 신한카드에 따르면 유출된 정보는 가맹점 대표자의 ▲휴대전화번호 18만1천585건 ▲휴대전화번호, 성명 8천120건 ▲휴대전화번호, 성명, 생년월일, 성별 2천310건 ▲휴대전화번호, 성명, 생년월일 73건 등 총 19만2천88건이다. 다만 롯데카드 해킹 사태 때처럼 외부 공격으로 이번 유출 사고가 발생한 것은 아니다. 내부 직원이 신규 카드 모집 영업을 위해 해당 개인정보들을 유출한 것으로 파악됐다. 현재 금융위원회, 금융감독원 등 금융당국과 개보위가 조사에 착수한 상태다. 외부 공격자의 침해사실이 확인된 경우에는 한국인터넷진흥원(KISA)에 24시간 내로 침해 사실을 알려야 한다. 또한 침해 과정에서 개인정보가 유출된 경우에는 72시간 내로 개보위에 신고를 마쳐야 한다. 단 금융권의 경우 관련 법에 따라 KISA가 아닌 금융감독원 등 금융당국에 신고해야 하는 규정이 있다. 신한카드의 경우는 외부 공격자의 침입으로 내부 데이터가 유출된 '침해사고'가 아니라, 내부자가 고의 혹은 과실로 정보를 유출한 '내부자 위협'에 해당하는 공격 유형이다. 당시 신한카드 일부 직원은 신규 카드 모집을 위해 가맹점 대표자 정보를 유출한 것으로 확인됐다. 최근 부상 새로운 위협 아냐...국가안보까지 흔드는 공격 유형 내부자위협은 외부에서 공격이 이뤄지는 것이 아니라 내부에서부터 공격이 이뤄지기 때문에 치명적인 결과를 낳는 경우가 많다. 실제로 쿠팡의 경우 외국인 직원이 3천370만건의 개인정보를 유출해 사회적 파장이 끊이질 않고 있다. 내부자위협은 최근 부상한 '새로운 위협'이 아니다. 과거서부터 방산업체의 설계도면 유출, 제조 공정 데이터, 소스코드 유출 등 기업 기밀 유출에 주로 악용되며, 국가 안보까지 위협하는 공격 유형이다. 신한카드의 경우처럼 직원의 일탈이나 퇴사자나 현직자의 고의적 정보 탈취부터 협력사 직원과 외부 공격자의 거래를 통한 공격 등 다양한 형태로 이뤄지는 것이 내부자 위협으로 통칭되는 것이다. 글로벌 기업에서도 내부자 위협으로 인해 기밀 정보가 유출되는 사례가 있다. 지난 2018년 테슬라 내부 직원이 제조 공정 데이터와 소프트웨어 코드를 빼돌려 피해를 입히기도 했으며, 애플의 경우 내부자에 의해 차세대 아이폰의 핵심 정보가 유출된 바 있다. 적절한 보안 조치 이뤄졌다면 충분히 사고 방지 가능 신한카드의 경우 적절한 보안 조치가 이뤄졌다면 충분히 사고를 방지할 수 있었다. 내부자 위협은 데이터 유출 방지(DLP) 솔루션을 통해 예방이 가능하다. DLP는 여러 종류가 있지만 내부자 위협을 효과적으로 방지하는 기능을 하는 종류도 있다. 이메일, 웹 업로드 등을 통해 민감 데이터가 유출되는 것을 차단하고, USB나 외장하드 등으로의 복사 및 유출도 막는 기능을 한다. 유출 시도가 감지되면 DLP를 통해 보안 담당자에게 알림이 가고 보안 담당자가 조치를 취할 수 있도록 돕는다. 또 직원이 외부로 개인정보가 포함된 문서 등을 보낼 때에도 암호화를 적용하는 등의 기능을 수행한다. 구체적으로 지란지교시큐리티의 경우 메일스크린 솔루션을 통해 기밀이나 개인정보가 포함된 문서가 메일을 통해 외부로 반출되는 것을 막는다. 발송 이전에 보안 담당자에게 알림이 가는 구조다. 또 개인정보 필터 솔루션을 통해 개인정보를 걸러서 별도로 암호화 저장하는 것도 가능하다. 문서 중앙화 솔루션의 경우도 DLP와 연계돼 기밀 정보는 별도 보관하도록 하는 조치도 가능하다. 내부 결재 프로세스를 통해서만 외부로 보내는 것이 가능하도록 별도 솔루션을 통해 방지할 수 있는 영역이라는 것이다. 소만사, 파수, 지란지교시큐리티 및 지란지교데이터, 사이버다임 등 SLP 및 문서중앙화 솔루션을 공급하고 있는 기업도 적지 않다. 특히 신한카드의 경우 개인정보를 유출한 직원이 개인정보 조회 화면을 사진을 찍는 방식으로 공유한 것으로 확인됐다. 이 경우도 특정 구역이나 업무 환경에서 카메라를 제어하는 'MDM(모바일 디바이스 매니지먼트)' 솔루션 등으로 충분히 대응할 수 있다. 글로벌 기업이 제공하는 UBA(사용자 행동 분석) 솔루션도 내부자 위협을 효과적으로 방어할 수 있는 기술로 알려져 있다. UBA 솔루션은 네트워크 내 사용자 행동을 추적하고 정상 행동 패턴을 모델링한다. 평소 사용자가 하지 않는 작업을 수행하는 경우를 탐지하기 때문에 내부자 위협을 효과적으로 방어할 수 있다. 신한카드가 내부자 위협 방지 솔루션을 갖고 있는 지, 또 어떤 솔루션을 갖고 있는 지는 아직 알려지지 않았다. "기업이 얼마나 내부자 위협을 잘 방어하고 있는 지 점검 체계 마련해야" 보안 전문가들은 내부자 위협으로 인한 사고가 잇달아 터져 나오고 있는 만큼 국내 인증 제도 등에서도 내부자 위협을 얼마나 잘 방어하고 있는지 검증하는 평가 체계도 마련돼야 한다고 주문했다. 이용준 극동대 해킹보안학과 교수는 "DLP, UBA 등 솔루션을 효과적으로 결합해 사용하는 것도 물론 중요하지만, 기업이 얼마나 내부자 위협을 잘 방어하고 있는지 그 수준을 가능하는 체계도 마련할 필요가 있다"며 "미국의 경우 연방정보기관 산하 공공기관이나 국가기관에는 내부자 프로그램에 대해서 솔루션을 만들고 어느 정도 성숙도에 도달해 있는지를 점검하는 체계가 마련돼 있다"고 설명했다. 이 교수는 "반면 한국에는 아직 내부자 위협에 대한 인증이나 성숙도를 측정하는 체계가 없다"며 "외부 공격 세력과 내부자가 공모해 위협을 가하는 공격 형태도 강화되고 있기 때문에 내부자 위협에 대한 평가 체계가 마련돼야 조직이 내부자 위협에 대해서 어느 정도 대응하고 있는지 객관적인 평가가 가능하다"고 역설했다.

2025.12.24 19:51김기찬

정부 "대포폰 방지 위해 안면인식 도입 불가피"

정부가 보이스피싱 피해가 급증하는 상황에서 대포폰 근절을 위해 휴대전화 개통 안면 인증 도입이 불가피하다고 강조했다. 최우혁 과학기술정보통신부 네트워크정책실장은 24일 휴대전화 개통 시 안면인증 관련 브리핑을 통해 "이번 정부 국정과제인 보이스피싱 방지를 위해 대포폰 근절을 위한 안면 인식을 하나의 방법론으로 추진하게 됐다"고 밝혔다. 이어, "기술적 결함이 없다면 조속히 도입하는 게 국민의 피해를 줄일 방법"이라고 말했다. 안면인식을 통한 생체 정보 수집 가능성은 일축했다. 최 실장은 "PASS앱 안면인증 시스템은 신분증 소지자의 본인 확인 여부만을 위해 수집 이용되며, 개인정보가 별도 보관되거나 저장되는 과정 없이 본인 여부 확인 즉시 삭제 처리된다"고 설명했다. 향후 3개월 시범 운영 기간 정부는 전문기관과 협의해 개인정보 유출과 노출 보안체계 등을 점검한다. 김준모 과학기술정보통신부 통신이용제도과장은 "KAIT, KISA와 같은 유관기관 그리고 알뜰폰협회, 유통협회 등과 함께 정부가 대책반을 구성해 정기적으로 불편 사항을 모니터링하고 내년 3월 정식 운영 전까지 필요한 의사결정을 내릴 것"이라고 했다. 또한 정부는 대포폰의 주요 개통처로 알려진 알뜰폰 사업자의 안면 인식을 적극 지원할 계획이다. 김준모 과장은 "안면 인식 제도는 알뜰폰 사업자마다 홈페이지 구축이나 내부 의사 결정 등으로 시차가 존재한다"면서도 "도입이 지연되거나 중단된 사업자에 대해선 조속히 안정화시켜 진행할 계획"이라고 말했다. 한편 과기정통부는 현재 국회에 발의된 전기통신사업법 개정안의 '원 스트라이크 아웃제'를 통해 대포폰이 발생했다고 확인되는 경우 시정 명령을 거치지 않고 사업정지, 동의처리가 가능하도록 하는 방안을 추진 중이다. 관련 내용은 더불어민주당 한민수 의원이 발의한 법안에 담겨있고 정부가 발표한 보이스피싱 방지 대책에도 포함된 내용이다.

2025.12.24 16:41홍지후

[법과 상식 사이] 로켓 배송 쿠팡, '적시 공시'는 없었다

속도의 상징, 자본시장의 시계를 놓쳐 속도의 상징인 쿠팡이 사고를 알리는 속도에서는 자본시장의 시계를 놓쳤다. 개인정보 유출 사고를 둘러싸고 국내에서는 행정 제재와 소비자 집단소송이 이어지고 있지만 더 큰 파장은 태평양 건너 미국에서 시작됐다. 미국 주주들이 쿠팡 Inc.를 상대로 증권법 위반 소송을 제기했기 때문이다. 쟁점은 쿠팡이 2025년 11월 18일 개인정보 유출 사실을 인지하고도 미국 증권거래위원회(SEC)가 정한 '4 영업일 이내 공시' 의무를 이행하지 않았다는 데 있다. 이 공백 기간 동안 주가는 하락했고 그 손실이 투자자들에게 전가됐다는 주장이다. 공시, 기업 투명성의 척도 이 사건은 우리에게 낯선 질문을 던진다. “공시가 그렇게까지 중요한 문제인가?” 한국에서 개인정보 유출은 주로 과징금이나 행정 제재, 소비자 손해배상의 영역이다. 그러나 미국 자본시장에서 공시는 단순한 알림이 아니다. 기업과 투자자 사이의 신뢰를 측정하고 지탱하는 핵심 척도이다. 기업 내용 공시제도의 본질은 상장회사가 투자 판단에 중대한 정보를 시장에 적시에 공개하도록 강제하는 데 있다. 투자자는 그 정보에 기초해 자유롭게 판단하고 책임을 진다. 공시는 자본시장의 투명성을 확보하고 자기책임의 시장 질서를 가능하게 하는 최소한의 장치다. 사이버 사고, '중대한 경영 사건'으로 격상 왜 보안 사고가 이토록 중요해졌을까. 데이터가 곧 기업 가치로 직결되는 시대이기 때문이다. 이제 사이버보안 사고는 단순한 기술적 결함을 넘어 기업의 신뢰와 지속 가능성을 직접적으로 흔드는 구조적 경영 리스크로 격상되었다. 정보 비대칭이 커질수록 기업 내부의 위험은 외부에서 정확히 평가되기 어려워지고, 그 부담은 결국 왜곡된 투자 판단과 시장 불안정성으로 이어진다. 이러한 인식 속에서 미국 자본시장은 사이버 사고를 점차 투자 판단에 중요한 정보로 다루기 시작했다. 이에 따라, 미국은 2023년부터 중대한 사이버보안 사고를 인수합병이나 파산과 같은 중대한 경영 사건으로 분류하고, 상장사에 대해 사고의 중대성(material)을 인지한 날로부터 4일 이내에 임시보고서(Form 8-K)를 통해 공시하도록 의무화했다. 더 나아가 정기 보고서를 통해 평상시의 보안 전략과 거버넌스 구조까지 투명하게 공개하도록 요구한다. 반면 한국은 사이버보안 사고를 정보통신망법과 개인정보 보호법 중심의 사후 규제 대상으로 다루고 있어, 사이버보안을 기업 가치와 직결된 경영 리스크로 보고 강제 공시와 거버넌스를 강화하는 미국·유럽 자본시장의 흐름과는 차이가 있다. 보안은 IT의 영역이 아닌 '경영 투명성'의 문제 쿠팡 사태는 단순한 개인정보 유출이나 데이터 국외 이전 논란을 넘어선다. 글로벌 플랫폼 기업이 어떤 기준으로 위험을 정의하고, 어떤 속도로 시장과 소통해야 하는가를 묻는 중대한 변곡점이다. 여기서 공시 의무 위반은 단순한 법규 위반에 그치지 않는다. 천문학적인 주주 집단소송과 경영진의 책임 문제로 직결되는 '구조적 경영 리스크' 그 자체다. 이제 사이버보안은 IT 부서의 전유물이 아니다. 이사회와 경영진, 법무 조직이 함께 책임져야 할 경영 투명성의 영역이다. 우리 기업들은 과연 글로벌 자본시장이 요구하는 그 정교한 공시의 속도와 밀도를 감당할 준비가 되어 있는가. '로켓 배송'으로 혁신을 일궈낸 쿠팡이 이제 '적시 공시'의 부재라는 날 선 시험대에 올랐다. 이 사건은 단일 기업의 위기를 넘어 한국 기업들이 글로벌 시장의 규범과 현실을 얼마나 냉정하게 인식하고 있는지를 묻고 있다. 기술의 진보와 법과 책임 사이에서 이제 그 질문을 회피할 수 있는 시간은 끝났다.

2025.12.24 16:35안정민

마크애니, '2025 하이서울기업 페스티벌' 참여...'세이포러스' 전시 시선

정보보안 솔루션 전문기업 마크애니(대표 최고, 최종욱)가 23일 서울 코엑스 마곡 르웨스트 홀에서 열린 '2025 하이서울기업 페스티벌'에 참여했다. 회사는 이 행사에 자사의 콘텐츠 보안 기술 '세이포러스(SaForus)'를 소개, 시선을 모았다. 서울특별시와 서울경제진흥원(SBA)이 주관한 이번 행사는 우수한 기술력을 갖춘 하이서울기업들이 모여 비즈니스 성과를 공유했다. 마크애니는 비즈니스데이 세션에서 전용 홍보 부스를 운영, 눈에 보이지 않는 워터마크를 삽입해 디지털 콘텐츠의 저작권을 보호하고 유출 경로를 추적하는 '세이포러스'의 핵심 기능을 시연했다. '세이포러스'는 이미지, 문서, 영상 등 다양한 디지털 자산에 육안으로 식별되지 않는 식별 정보를 삽입하는 비가시성 워터마크 기술이 적용된 제품이다. 콘텐츠 외관을 전혀 손상시키지 않으면서도 불법 복제나 무단 배포 시 강력한 추적 기능을 제공, 최근 중요성이 커진 기업의 지식재산권(IP) 보호 및 기밀 유지에 최적화된 솔루션으로 평가받고 있다. 전시 현장에는 서울시 주요 관계자와 유관 기관 및 기업 임직원들을 대상으로 맞춤형 비즈니스 상담이 진행됐다. 특히 디지털 전환 가속화에 따라 데이터 보안 강화가 필요한 기업들에게서 세이포러스의 도입 및 기술 협력에 대한 높은 관심을 이끌어냈다. 마크애니 최고 대표는 “이번 페스티벌을 통해 하이서울기업으로서 우리의 혁신적인 워터마크 기술력을 다시 한번 입증할 수 있었다”며 “세이포러스를 통해 기업들이 소중한 콘텐츠 자산을 보다 안전하고 효율적으로 관리할 수 있도록 시장 공략을 강화해 나갈 것”이라고 강조했다.

2025.12.24 16:32방은주

연말연시 노린 '쇼핑 계정 탈취' 급증…"기본 보안 수칙 지켜야"

네트워크 보안 기업 포티넷(최고경영자 켄 지)이 연말연시를 앞두고 157만건 이상의 탈취된 데이터가 다크웹을 통해 유통되고 있다고 경고했다. 이런 데이터가 인증을 우회해 사기, 계정 악용 등의 피해를 낳을 수 있는 만큼 각별한 주의가 필요한 상황이다. 포티넷은 이같은 내용을 골자로 한 '2025년 연휴 시즌 사이버 위협 보고서'를 발간했다고 24일 밝혔다. 보고서에 따르면 최근 3개월간 전자상거래 플랫폼과 연관된 '스틸러 로그' 데이턴 157만건 이상이 다크웹을 중심으로 유통된 것으로 분석됐다. 스틸러로그는 공격자가 악성코드 감염 등을 통해 사용자의 데이터를 탈취한 데이터 세트를 말한다. 사용자 ID, 비밀번호 등 계정정보를 비롯해 로그인 쿠키, 세션 토큰, 자동완성 정보 등 계정 접근에 필요한 데이터가 포함돼 있다. 이 데이터들이 공격자의 손에 넘어가게 되면, 계정 탈취서부터 사기, 피싱, 자격증명 스터핑, 세션 하이재킹(가로채기) 등 다양한 공격에 악용될 우려가 나온다. 특히 로그인 상태가 유지된 활성 세션 쿠키가 보함된 경우 공격자는 비밀번호나 2단계 인증(2FA) 없이 계정에 접근할 수 있기 때문에 기존 로그인 보안 체계를 완전히 무력화시킬 수 있다. 계정이 탈취되면 공격자가 어떻게 악용하느냐에 따라 사기성 거래에 직접 사용하는 등 금전적 피해도 우려된다. 특히 연말연시 쇼핑 시즌이 다가오고 있는 만큼 전자 상거래 플랫폼이 활성화되면 활성화될수록 이같은 공격에 취약하다. 다크웹에서는 연말연시 쇼핑 성수기에 접어든 만큼 공격자들이 탈취 데이터를 할인해 판매하는 등 위협은 더욱 고도화되고 있다. 다크웹에서 정보가 활발하게 거래되면 거래될수록 공격은 더욱 많아질 수밖에 없고 피해는 커질 가능성이 크다. 포티넷은 한 번 침해된 계정 정보가 단발성 공격에 그치지 않고 지속적으로 악용될 수 있다는 점에서, 연말 연시 기간 전자상거래 생태계 전반에서 보안에 주의를 기울여야 한다고 경고했다. 구체적으로 ▲피싱 사이트 방지를 위한 웹사이트 주소 꼼꼼히 확인하기 ▲이메일이나 문자 메시지에 포함된 링크 클릭하지 않기 ▲다단계 인증(MFA) 활성화 ▲사기 피해 보호 기능이 있는 결제 수단 이용 ▲공용 와이파이 환경에서 온라인 결제 금지 등 기본적인 보안 수칙을 지켜야 피해를 예방할 수 있다고 당부했다. 전자상거래 플랫폼을 운영하는 기업 역시 플랫폼과 플러그인을 최신 상태로 유지하고, 사기 탐지 체계를 강화해야 한다고 주문했다.

2025.12.24 16:31김기찬

에버스핀, '에버세이프 웹' 국정원 보안기능확인서 획득…공공 시장 저변 확대

인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 웹 보안 솔루션 '에버세이프 웹(EverSafe Web)'이 국가정보원이 요구하는 보안기능확인서를 획득했다고 24일 밝혔다. 에버세이프 웹은 이번 인증으로 공공기관·공공 기준을 준용하는 금융·공기업 환경에서 보안성과 안정성을 공식적으로 검증받았다. 보안기능확인서는 국가정보원이 지정한 시험기관이 보안 기능과 운영 안정성을 사전에 심사·검증해 발급하는 인증이다. 확인서를 획득한 제품은 국정원 '안정성 검증 필수 제품 목록'에 등재된다. 목록에 포함된 솔루션은 공공기관이 별도 보안적합성 검증 절차 없이 즉시 도입할 수 있어, 도입 과정에서 발생하는 행정 부담과 검증 기간을 크게 줄일 수 있다. 에버세이프 웹은 에버스핀이 자체 개발한 AI-동정표적방어(MTD·Moving Target Defense) 기술을 기반으로 한 웹 보안 솔루션이다. AI가 스스로 보안 요소를 지속적으로 변화시키는 동적 방어 방식으로, 공격자가 분석을 시도하더라도 결국 성공에 이를 수 없도록 설계됐다. 웹 해킹·비인가 스크래핑·자동화 공격·크레덴셜스터핑 등 최근 급증하는 공격 시나리오를 선제적으로 차단한다. 에버세이프 웹은 에버스핀이 자체 개발한 AI-MTD 기술을 기반으로 한 웹 보안 솔루션이다. 에버스핀 관계자는 ”최근 화두로 떠오르고 있는 AI발 보안위협으로 부터 안전하기 위해서는 해커의 공격을 탐지하는 보안 요소를 지속적으로 변화시키는 지능화된 동적 방어 방식이 필요하다“며 ”에버세이프 웹은 이러한 유형에 착안해 공격자가 분석을 시도하더라도 결국 성공에 이를 수 없도록 설계해 웹 해킹·비인가 스크래핑·자동화 공격·크레덴셜스터핑 등 최근 급증하는 공격 시나리오를 선제적으로 차단한다“고 설명했다. 에버세이프 웹은 금융권과 공공기관, 대규모 트래픽이 집중되는 서비스 환경에서 실제 운영을 통해 효과를 검증받아 왔다. 금융사를 중심으로 웹·앱 기반 서비스 위·변조 방지, 자동화 공격 차단, 사용자 단 보안 강화를 위한 핵심 보안 인프라로 활용되고 있다. 에버스핀의 보안기능확인서 획득으로 에버세이프 웹을 도입하는 기관과 기업은 실질적인 이점을 얻게 된다. 공공기관은 별도 보안적합성 검증 절차 없이 즉시 도입할 수 있고 금융기관과 공기업, 공공 기준을 준용하는 민간 기업 역시 보안 솔루션 도입에 따른 내부 감사·책임 부담을 완화할 수 있다. 동시에 AI-MTD 기반 동적 보안 구조를 통해 고도화되는 웹 공격에 실질적인 방어력을 확보할 수 있다. 에버스핀 관계자는 “보안기능확인서 획득은 에버세이프 웹이 기술적 성능뿐 아니라 공공 환경에서 요구되는 안정성과 운영 적합성까지 공식적으로 검증받았다는 의미”라며 “웹 보안에 대한 요구 수준이 높아지는 상황에서, 에버스핀은 금융권 보안을 주도하고 있는 만큼 공공과 민간 모두가 금융권 수준으로 보안을 끌어올리는데 에버세이프 웹을 통해 이바지하겠다”고 전했다. 한편, 에버스핀은 AI-MTD 기반 보안 기술로 고정된 방어가 아닌 '해커보다 먼저 움직이는 선제적 보안'으로 최근 '2025 대한민국 SW대상' 대통령상 수상에 이어 일본 SBI그룹 대규모 통합계약을 체결했다.

2025.12.24 15:48주문정

2026년 공공 SW '6조 시대' 눈 앞…상용SW 구매 첫 4천억 돌파

인공지능(AI), 클라우드 사업 확대로 내년 공공 부문 소프트웨어(SW) 및 ICT 장비 시장 규모가 6조원에 육박할 전망이다. 상용SW 구매 예산이 사상 처음으로 4천억원을 넘어선다. 정부가 서비스형 소프트웨어(SaaS) 예산을 공식 집계 항목에 포함시키는 등 클라우드 네이티브로의 전환이 예산에도 본격적으로 반영되며 관련 사업이 확대될 것으로 기대된다. 24일 소프트웨어산업정보시스템(SWIT)은 2026년 수요예보 예정 조사 결과를 공개했다. 2026년 공공 SW, ICT장비 총 사업금액 예정치는 전년대비 2.4% 늘어난 5조9천713억원이며 상용SW 구매 예산은 4천179억원으로 18.7% 증가했다. 상용SW 증가의 핵심 배경으로는 SaaS 예산의 첫 공식 집계가 꼽힌다. 이번 수요예보부터 공공의 SaaS 구매 예산을 별도 조사해 상용SW 항목에 포함했다. 2026년 SaaS 구매 예산은 349억3천만원으로 상용SW 전체 구매 수요의 8.4% 규모다. 아직 비중은 한 자릿수 후반이지만, 공공이 SaaS를 '구매 항목'으로 계상하기 시작했다는 점에서 의미가 크다. SaaS 수요는 교육, 대민 서비스에서 먼저 두드러졌다. SaaS 구매 항목 중 가장 큰 예산은 경기도교육청의 '교육용클라우드서비스(SaaS)'로 160억원이다. 부산광역시청 '부산형 인공지능 서비스 운영(고도화)' 23억원, 한국토지주택공사 '생성형 AI 매칭플랫폼' 18억원, 전라북도교육청 '교육용 범용 SW 구독' 12억9천200만원 등이 뒤를 이었다. '생성형 AI'와 '교육용 구독'이 함께 상단에 포진한 점은 내년 공공 SaaS 시장의 키워드가 '교육, 대민, 업무 생산성'으로 수렴하고 있음을 보여준다. 하지만 전체 SW 구축 예산 중 70% 이상이 기존 시스템의 '현상 유지(유지보수)'에 투입되는 구조가 더욱 심화된 것으로 나타나, 신규 개발과 산업 혁신을 기대하는 업계의 우려 또한 공존하고 있다. 대형 사업을 볼 때도 같은 양상이 나타난다. 2026년 당해 연도 예산 집행 기준 최대 항목은 국방부 '정보통신기반체계 HW 임차료 상환금' 1천628억원이다. 해당 사업은 기존 임차 계약에 따른 상환, 납부 성격이 강한 지출 항목으로 신규사업이 아니다. 신규 개발, 구축관련 최대 사업은 국방부의 '정보체계 개발 사업'이 909억4천835만8천원으로 1천억원에 못미치는 것으로 나타났다. 국민건강보험공단 '노후 전산장비(통신, 보안, 서버 등) 교체 및 정보시스템 운영개선' 870억7천550만1천300원, 중소기업은행 '비대면 플랫폼 구축' 310억원, 법무부 '전송형 전자영장 집행시스템 구축' 201억9천600만원, 한국전력공사 '전국민 에너지절약 종합안내 플랫폼' 200억원 등이 뒤를 이었다. 정부가 적극적으로 AI대전환을 제시하고 있음에도 대규모 구축 사업이 눈에 띄지 않는 이유는 예산 편성 시점과 AI 정책 확정 시점의 불일치 때문으로 분석된다. 통상 정부의 본예산은 연초부터 기획되어 상반기에 윤곽이 잡힌다. 반면, 정부의 'AI 국가 전략'이나 구체적인 'AI 공공 서비스 도입 방안'은 하반기까지 치열하게 논의되거나 수정되는 경우가 많다. 정부가 강조하는 최신 AI 드라이브 정책이 연초에 확정되는 본예산 패키지에는 물리적으로 충분히 반영되기 어려운 구조적 한계가 있다는 설명이다. 올해 있었던 대통령 선거를 비롯한 각종 정치·행정 일정으로 인한 정책 공백도 영향을 미쳤다. 대형 신규 과제는 기획-심의-부처 조율이라는 긴 과정을 거쳐야 하는데 급박하게 돌아간 올해 일정상 새로운 정책 패키지를 본예산에 추가할 물리적 시간이 부족했다는 분석이 나온다. 공공 시스템의 특수성도 한몫했다. 수십 년간 구축되어 온 대형 공공 정보시스템(Legacy)에 최신 AI 기술을 즉각적으로 접목하는 것은 기술적으로나 안정성 측면에서 쉽지 않다. 무리하게 신규 사업을 발주하기보다는 먼저 기존 시스템의 안정성을 확보하는 유지보수 예산을 우선 배정해두고, AI 도입을 위한 별도의 업무재설계(BPR)이나 정보화전략계획(ISP)를 거쳐 차근차근 접근하려는 보수적 기조가 반영된 것으로 보인다. IT서비스산업협회 채효근 부회장은 "정부의 강력한 AI 기조가 실제 발주 시장으로 전환되는 시점은 내년 추경이나 하반기 추가 사업 기획 단계에서 본격화될 가능성이 높다"고 전망했다. 이어 "본격적인 AI 관련 정부 사업이나 서비스를 하려면 시간을 기다려야 한다"며 "수요예보상 신사업이 적어 보이더라도 내년은 기획과 전환기의 성격이 강하고, 2027년에 AI 전환 수요가 구축 및 서비스 형태로 대거 반영될 것"이라고 내다봤다.

2025.12.24 15:41남혁우

[ZD SW 투데이] S2W, 중동 시장 진출 '시동' 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆S2W, 중동 시장 진출 '시동' S2W가 인도네시아의 로얄수마트라(RS)그룹과 빅데이터 분석, 생성형 AI, AI 보안 기술 분야에서 협력한다. 양사는 이번 파트너십을 통해 S2W의 AI 기반 데이터 인텔리전스·사이버보안 기술력과 RS그룹의 광범위한 비즈니스 포트폴리오 간 시너지를 창출할 수 있는 공동 사업 기회를 모색한다. ◆유베이스그룹-한국정보통신, AI 라우팅봇 솔루션 구축 유베이스그룹이 한국정보통신과 AI 라우팅봇 개발에 나선다. 양사는 한국정보통신 대리점과 가맹점의 상담 운영 데이터를 수집·분석해 AI 라우팅봇 솔루션을 구축하고, 평일 야간·주말·공휴일에 대형 프랜차이즈·소상공인 가맹점에서 대리점으로 인입되는 고객 문의를 처리할 방침이다. 유베이스는 기존 보유 중인 AI 라우팅봇 솔루션 엔진을 기반으로 한국정보통신 운영 정책과 실제 업무 시나리오를 반영한 맞춤형 AI 라우팅봇 솔루션을 개발해 핵심 문의 사항에 우선 적용한 후 단계적으로 확장하며 상담 서비스 혁신을 지원할 방침이다. ◆영림원소프트랩, '2025 파트너스 데이' 개최 영림원소프트랩이 지난 12일 파트너사와 연말 컨퍼런스 '2025 영림원소프트랩 파트너스 데이'를 개최했다. 이번 파트너스 데이는 영림원소프트랩이 전체 파트너사를 초청해 비즈니스 협력과 성장을 독려하고자 처음 기획한 공식 파트너 컨퍼런스다. 향후 매년 정례적으로 개최될 예정이다. 행사에는 전사적자원관리(ERP) 구축, 클라우드, 운영 등 다양한 영역의 23개 파트너사 임직원과 영림원소프트랩 임직원 80여명이 참석했다. ◆리베로AI, 국내 첫 아래한글 마크다운 변환 서비스 출시 리베로AI가 국내 최초로 온프레미스 기반 아래한글 문서를 AI 친화적 포맷인 마크다운으로 변환하는 서비스를 내놨다. 리베로AI는 문서 파싱 솔루션 '리베로 파서'를 통해 문장 구조, 문단 계층, 표·서식 정보를 유지한 채 마크다운으로 정밀 변환을 지원한다. 또 온프레미스 기반 딥러닝 AI 광학문자인식(OCR) 솔루션 '리베로 비전'은 문장 구조, 표, 이미지 등을 정확하게 식별·해석하는 서비스를 제공한다. 아래한글 외에도 PDF, 마이크로소프트 워드, 파워포인트 등 주요 문서 포맷 변환을 지원한다. ◆롯데이노베이트, 크리스마스 케이크 100개 기부 롯데이노베이트가 연말연시를 맞아 서울 금천구 소재 아동 양육시설 '혜명메이빌'에 크리스마스 케이크 100개를 기부했다. 이번에 전달된 크리스마스 케이크는 혜명메이빌을 비롯한 여러 사회복지단체와 서울 지역의 취약계층 가정에도 고루 전해져, 아이들과 이웃들에게 특별한 크리스마스 추억을 선사할 예정이다. ◆인핸스, 글로벌 학계서 AI 기술력 인정 인핸스가 글로벌 데이터 마이닝 학회 '웹서치 앤 데이터 마이닝(WSDM) 2026'에 연구논문을 발표했다. 이번에 발표한 연구 논문 '에이전트 중재 대화적 탐구를 통한 새로운 질의 확장 접근법(A New Query Expansion Approach via Agent-Mediated Dialogic Inquiry)'은 기존 웹 검색의 한계를 근본적으로 혁신하는 새로운 접근법을 제시한다. 논문 내 핵심 기술 'AMD(Agent-Mediated Dialogic) 프레임워크'는 거대언어모델(LLM)을 활용해 검색 질의 다양성과 정확성을 높일 수 있다. 사용자의 의도를 더 정확히 파악할 수 있도록 세 개의 멀티 AI 에이전트가 협업해 사용자 질의를 깊이 있게 확장한다. AMD는 총 8개 벤치마크에서 평가됐으며, 모두 기존 기법 대비 우수한 결과를 기록했다. ◆오픈소스컨설팅, 국내 보험사 '아틀라시안' 도입 프로젝트 진행 오픈소스컨설팅이 손해보험 기업 A사의 '통합상품 가입설계/심사 시스템 구축 프로젝트'에서 아틀라시안 제품군 기술 지원을 완료했다. 이번 프로젝트는 A사가 통합상품 가입설계와 심사 업무를 디지털 플랫폼으로 전환하는 과정에서 협업 도구의 효율성을 극대화하기 위해 추진됐다. 오픈소스컨설팅은 지라와 컨플루언스, 크라우드 등 아틀라시안 제품군의 커스텀 개발, 인프라 구축, 보안 강화 등 전방위적인 기술 서비스를 제공했다.

2025.12.24 15:25김미정

정부, 폰 개통 안면인증 우려에..."생체 정보 저장 안해"

정부가 휴대전화 개통 안면 인증 관련 우려를 불식시키고 나섰다. 안면 인증을 통해 수집된 정보는 본인 확인만을 위해 사용되며, 생체 정보는 저장되지 않는다고 강조했다. 과학기술정보통신부는 24일 오후 3시 정부서울청사에서 브리핑을 열어 "정식 운영이 아닌 제도 도입을 위한 시범 적용 기간이다보니, 이용자와 유통점 입장에서 다소 불편이 생각된다"며 "안정적인 솔루션 운영으로 부정개통을 적극 예방하고 이용자 불편 사항은 상당수 해소될 수 있도록 하겠다"고 밝혔다. 지난 23일부터 시범 서비스로 도입된 휴대폰 개통 안면인증을 두고 생체정보 저장에 대한 논란이 뜨거운 상황이다. 정부는 이에 대해 PASS앱 안면인증 시스템은 신분증 소지자의 본인 확인 여부만을 위해 수집 이용되며, 개인정보가 별도 보관되거나 저장되는 과정 없이 본인 여부 확인 즉시 삭제 처리된다고 설명했다. 또한 정보보호 전문기관과 협의해 안면 인증 시스템의 협의해 개인정보 유출과 노출 보안체계 등을 점검할 예정이다. 정부는 앞으로 3개월 간 안면인식 서비스를 진행하며 안정화 기간을 운영한다. 이 기간 안면 인증 실패로 개통이 제한될 시 '예외' 처리되며 개통이 가능하다. 안정화 기간 정부와 이통사 및 관계 기관이 함께 모니터링하면서 개통 절차를 지속 점검, 개선한다. 개선 작업을 통해 내년 3월23일 정식 운영 시 부정 개통을 예방한다. 한편 현재 안면인증이 불가능한 외국인의 경우 향후 내외국인 구별 없이 적용가능한 신분증을 확대할 계획이다.

2025.12.24 15:00홍지후

4년간 숨었던 PC 보안 취약점, 게임사가 발견

최근 4년동안 출시된 거의 모든 데스크톱 PC용 메인보드 펌웨어에 심각한 보안 취약점이 숨어 있었다는 사실이 최근 드러났다. PC가 보안 위협에 무방비로 노출된 부팅 초기 단계는 윈도 등 PC 운영체제 자체 보안 기능은 물론 보안 소프트웨어도 전혀 작동하지 않기 때문에 공격을 미리 탐지하거나 차단할 수 없다. 이번에 발견된 보안 취약점은 PC 부팅 초기 단계에서 메모리 접근을 통제하는 방어 장치가 제대로 켜지지 않는다는 것이다. 이 경우 메모리를 공격하도록 설계된 USB 기기 등이 아무런 제한 없이 PC 메모리의 거의 모든 영역에 접근할 수 있다. 특이한 점은 이 문제를 발견한 곳이 보안업체가 아니라는 것이다. '리그오브레전드', '발로란트' 등 게임 개발사로 잘 알려진 라이엇게임즈는 메모리 조작을 악용하는 핵·치트 프로그램을 방어하는 과정에서 이 문제를 찾아냈다. 현대 메인보드, IOMMU로 메모리 접근 통제 모든 PC용 메인보드는 그래픽카드나 PCI 익스프레스 확장 카드가 바로 메모리에 접근해 필요한 내용을 읽고 쓸 수 있는 직접메모리접근(DMA) 기능을 내장했다. 프로세서를 거칠 때보다 지연 시간을 줄이고 처리 속도는 높일 수 있기 때문이다. 그러나 DMA 기능에는 한 가지 문제도 숨어있다. 필요한 기능과 관계 없는 다른 메모리 영역을 엿보거나 고쳐 쓸 수 있기 때문이다. 해킹이나 키로깅 등 악성코드도 메모리 영역을 넘보는 문제에서 발생한다. 메인보드는 이를 막기 위해 주요 기기와 메모리 사이에 입출력메모리관리장치(IOMMU)를 둔다. DMA 기능의 장점인 지연 시간 감소는 얻으면서 접근할 수 있는 메모리 영역을 통제해 악용 여지를 막는다. PC의 전원이 켜지면 메인보드 내 플래시메모리에 저장된 UEFI 펌웨어가 작동되며 IOMMU를 먼저 활성화한다. IOMMU가 제대로 활성화되지 않으면 메모리 공격을 막을 수 있는 방법이 없다. 꼭 필요한 보안 절차 거치지 않는 구현상의 문제 발견 DMA 기능은 메모리에 직접 접근할 수 있다는 특성 때문에 게임 능력치를 조작하고 밸런스를 깨뜨리는 핵이나 치트 프로그램에도 종종 악용된다. 닉 피터슨과 모하메드 알샤리피 등 라이엇게임즈의 두 보안 전문가는 DMA 관련 보안조치를 조사하던 중 일부 메인보드의 펌웨어 구현에 문제가 있다는 사실을 발견했다. 원래대로라면 IOMMU가 작동한 뒤에야 DMA 기능이 활성화돼야 한다. 그러나 IOMMU가 제대로 작동하지 않아도 DMA가 작동하는 문제가 있었다. PC가 맨 처음 켜진 상태에서는 연결된 모든 기기가 아무런 제약 없이 메모리에 접근할 수 있는 가장 취약한 상황에 놓인다. 전원이 켜지면 자동으로 작동하도록 설계된 USB 저장장치에 악성코드를 심어 운영체제나 보안 소프트웨어의 감시가 미치지 못하는 사각지대에서 키보드 입력 내용이나 접속한 웹사이트를 빼돌리는 것도 충분히 가능하다. 최근 4년간 출시된 PC용 메인보드에 영향 이번에 발견된 취약점은 최근 4년간 출시된 거의 모든 인텔·AMD 프로세서용 메인보드에 영향을 미친다. 인텔 플랫폼은 2021년 하반기 12세대 코어 프로세서(엘더레이크)와 함께 등장한 인텔 600 시리즈를 시작으로 지난 해 하반기 코어 울트라 시리즈2(애로우레이크)를 지원하는 인텔 800 시리즈 칩셋 메인보드까지 대상이다. AMD 플랫폼은 2022년 하반기 등장한 600 시리즈, 지난 해 하반기 출시된 800 시리즈, 2023년 하반기 출시된 라이젠 스레드리퍼용 TRX50 시리즈 메인보드 등이 해당된다. 주요 메인보드 제조사, 취약점 패치 펌웨어 공개 이 문제를 발견한 라이엇게임즈 관계자들은 주요 메인보드 제조사가 위치한 대만의 보안 조직인 컴퓨터 긴급비상 대응팀(CERT)에 이를 알리고 대응책을 마련하도록 요청했다. 라이엇게임즈는 5대5 전술 슈팅 게임인 '발로란트'를 대상으로 한 치트 프로그램이 이번 취약점을 악용할 수 있다고 보고, 향후 게임 실행 시 적절한 조치를 취하지 않은 PC에서는 게임 실행을 막을 예정이다. 일반 PC 이용자는 운영체제 재설치 없이 메인보드 펌웨어 업데이트만 적용하면 이 문제에서 벗어날 수 있다. 에이수스, 기가바이트, MSI, 애즈락 등 주요 PC용 메인보드 제조사도 해당 문제점을 해결한 펌웨어 업데이트를 배포하고 있다. 단 라이젠 스레드리퍼용 TRX50 메인보드 펌웨어 업데이트는 해를 넘길 전망이다.

2025.12.24 14:43권봉석

성균관대 바이오·신약 연구 가속….에스넷, 고밀도 네트워크 구축 완료

에스넷시스템(대표 박효대, 이남작)이 시스코와 함께 성균관대학교 E센터, CNS연구센터에 차세대 네트워크 인프라를 구축해 연구, 교육 현장의 디지털 전환 기반을 마련했다고 24일 밝혔다. 에스넷시스템은 성균관대학교 연구 환경의 안정성과 확장성을 높이기 위해 이번 프로젝트를 추진했다고 설명했다. 늘어나는 연구 수요와 복잡해지는 실험 환경을 안정적으로 운영하는 것이 목표다. 에스넷시스템은 성균관대학교가 와이파이7 기술을 연구 환경에 적용하며 최신 무선 네트워크 전환에 나섰다고 전했다. 국내 대학에서 도입 사례가 많지 않은 기술을 선도적으로 도입해, 고밀도 접속 환경과 실시간 연결 품질을 강화하는 데 초점을 맞췄다는 것이다. 구축에는 시스코 와이파이7 실내용 액세스 포인트와 시스코 와이파이6E 실외용 액세스 포인트가 적용됐다. 유선 구간에는 대량 데이터 처리를 지원하는 시스코 카탈리스트 9300, 9500 시리즈 스위치를 도입했다. 이를 통해 초저지연, 고밀도 동시 접속 환경을 구현하고 대용량 트래픽 처리 성능을 높였다고 회사는 밝혔다. 에스넷시스템은 연구 환경에 맞춘 아키텍처 설계부터 구축, 운영까지 전 과정을 수행했다. 이번 사업은 시스코의 '국가 디지털 전환 가속(CDA)' 프로그램과 연계해 연구, 교육 분야의 디지털 전환을 단계적으로 지원하는 취지로 추진됐다고 설명했다. 성균관대학교는 이번 구축으로 연구 장비와 시스템을 실시간으로 연결할 수 있는 기반을 확보했다고 에스넷시스템은 전했다. 대규모 연구 데이터의 처리, 공유 속도가 개선되고, 연구진 간 협업 효율과 학업 몰입도도 높일 수 있다는 평가다. 자료 관리와 보안 수준도 강화돼 바이오, 헬스, 신약 개발 등 다양한 연구 분야 운영 효율을 끌어올릴 수 있다고 덧붙였다. 에스넷시스템 김성종 기업사업부 상무는 "에스넷시스템은 새로운 연구 현장의 요구에 맞춘 최적의 인프라를 설계하고 구축하여 성균관대학교가 신뢰도 높은 연구 환경을 확보할 수 있도록 했다"며 "앞으로도 고객 현장에서 함께 고민하고 성장하는 기업으로서, 교육 분야의 디지털 혁신을 지속적으로 지원하겠다"고 말했다.

2025.12.24 14:35남혁우

비즈플레이, 클라우드 보안인증 CSAP 획득…공공시장 확대 발판

비즈플레이(대표 김홍기)가 공공, 금융권을 겨냥한 서비스형소프트웨어(SaaS) 기반 비용관리 서비스 확대에 나선다. 비즈플레이는 클라우드서비스 보안인증(CSAP)을 공식 획득했다고 24일 밝혔다. 회사는 이번 인증을 통해 클라우드 환경에서의 정보보호 관리체계를 국가 공인 수준으로 인정받았다고 설명했다. CSAP는 '클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률'에 근거해 클라우드컴퓨팅서비스의 정보보호 수준을 평가, 인증하는 제도다. 한국인터넷진흥원(KISA)이 제도 소개 페이지에서 관련 법적 근거와 보안인증 체계를 안내하고 있다. 비즈플레이는 기업 지출 전 과정을 자동화하는 비용관리 솔루션을 제공하고 있다. 회사는 bzp 기반의 출장관리 서비스 등 비용 집행, 정산 업무를 통합 관리해 업무 부담과 오류를 줄이는 데 초점을 맞췄다고 설명했다. 비즈플레이는 이번 CSAP 인증을 계기로 공공시장 진출을 확대하고, AI 기반 기능 고도화도 추진할 계획이다. 공공 부문 레퍼런스도 내세웠다. 비즈플레이는 앞서 국가공무원 출장관리 자동화 시스템 개발을 완료했다고 밝히며, 95개 중앙행정부, 지방자치단체 소속 75만 공무원의 출장 업무를 디지털화했다고 소개한 바 있다. 김홍기 대표는 "CSAP 인증은 비즈플레이가 데이터 보호 역량을 국가 차원에서 인정받은 결과"라며 "보안 고도화와 서비스 품질 혁신을 지속해 B2B SaaS 시장에서 신뢰받는 파트너로 자리매김하겠다"고 말했다.

2025.12.24 14:18남혁우

AWS-라이터, 엔터프라이즈 AI 에이전트 보안 강화 협력

아마존웹서비스(AWS)가 라이터 손잡고 기업용 인공지능(AI) 에이전트 보안 강화에 나섰다. AWS는 엔터프라이즈용 에이전틱 AI 선도 라이터가 고객에게 아마존 베드록에 대한 직접 접근 권한을 제공한다고 24일 밝혔다. 이를 통해 여러 AI 모델과 가드레일을 라이터의 에이전트를 통해 지원한다. 고객은 추가 설정 없이 아마존 베드록에 호스팅된 여러 모델을 라이터의 사전 구축 에이전트나 커스텀 에이전트 내에서 실시간으로 호출해 사용할 수 있다. 라이터는 엔터프라이즈 AI를 위한 새로운 제어 센터 역할을 수행할 '에이전트 감독 및 오케스트레이션 제품군'도 새롭게 공개했다. 이 제품군은 AI 에이전트의 전체 수명주기에 걸쳐 전반적인 가시성과 통제 역량을 제공하며, 배포 전 승인 단계부터 운영 환경에서의 지속적인 모니터링까지 모든 과정을 포괄한다. 사용자는 라이터의 노코드·프로코드 개발 도구를 통해 아마존 베드록의 모델들과 라이터의 자체 거대언어모델(LLM)인 '팔미라' 제품군을 혼합해 새로운 에이전트를 구축할 수 있다. 모든 구축 과정은 동일한 거버넌스·관측 가능성 프레임워크 아래에서 관리되며, 아마존 베드록 가드레일과 라이터의 관측 도구가 유기적으로 연동돼 민감 데이터 보호와 오용 방지 기능을 수행한다. 라이터의 AI 스튜디오 내에 통합된 이런 통제 기능은 정보기술(IT) 부서와 비즈니스 사용자 간의 협업 효율성을 극대화한다. 기업의 최고정보책임자(CIO)는 기존에 사용하던 보안 플랫폼과의 상호운용성을 유지하면서 벤더 중복을 줄일 수 있고, 실시간 컴플라이언스 준수 여부를 한눈에 파악할 수 있는 전사적 가시성을 확보하게 된다. 양사의 협력은 아마존 세이지메이커 하이퍼포드를 활용한 모델 혁신부터 엔터프라이즈급 인프라 제공에 이르기까지 수년간 이어져 온 파트너십의 결실이다. 이를 통해 뱅가드, 퀄컴, 아스트라제네카와 같은 글로벌 기업들은 단순 실험 단계를 넘어 실제 비즈니스 가치를 창출하는 AI 솔루션을 프로덕션 환경에 자신 있게 배포하고 있다. 메이 하빕 라이터 최고경영자(CEO)는 "엔터프라이즈 환경에서 에이전트 활용을 확대하는 데 있어 가장 큰 장벽은 신뢰"라며 "감독 역량을 확대하고 AWS와의 협력을 강화함으로써 고객이 완전한 신뢰를 바탕으로 에이전트를 구축하고 확장할 수 있는 안전한 AI 제어 센터를 제공하겠다"고 밝혔다.

2025.12.24 14:15김미정

강북삼성병원, 의료분야 마이데이터 '특수전문기관' 최초 지정

성균관의대 강북삼성병원은 국내 기관 중 1호로 보건의료 분야 개인정보 관리 전문 기관(이하 특수전문기관)으로 지정됐다고 밝혔다. 특수전문기관은 의료기관 및 건강보험공단, 심평원 등 공공기관이 보유한 개인 의료정보를 안전하게 수집·활용할 수 있는 자격을 부여하기 위해 정부가 보안, 인프라, 운영체계, 서비스 등 전반의 요건을 충족한 기관에 지정하는 제도다. 이번 지정을 통해 강북삼성병원은 의료 데이터 보호 역량과 디지털 헬스케어 분야의 전문성을 공식적으로 인정받았으며, 의료 마이데이터 연계한 정신건강 라이프로그·약료 서비스인 '메디박스 플랫폼'을 2026년 1분기 출시할 예정이다. 해당 플랫폼은 의료 마이데이터를 자동 연동하고 웨어러블 디바이스 및 감정 일기 등을 통해 수집된 다양한 라이프로그를 통합 분석해 개인 맞춤형 생활 습관 개선을 위한 AI 코칭을 제공한다. 또 개인의 의약품 복용 이력을 임상결정지원시스템(CDSS)과 연계해 약물 상호작용 및 부작용 위험을 예측해 체계적인 정신건강 관리 솔루션을 구현할 예정이다. 신현철 강북삼성병원 원장은 “의료 데이터는 그 자체로 공공성과 민감성을 동시에 지닌 영역인 만큼 신뢰 기반의 관리 체계가 무엇보다 중요하다”며 “이번 특수전문기관 지정은 단순히 기술적 우위를 넘어 환자의 소중한 정보를 가장 안전하게 관리하고 가치 있게 활용할 수 있는 역량을 인정받은 결과”라는 소감을 전했다. 한편 강북삼성병원은 2024년 미래헬스케어본부를 발족해 의료 데이터 기반 헬스케어 R&D를 주도하는 등 다양한 디지털 헬스케어 분야를 선도하고 있다. 이번 특수전문기관 지정을 계기로 의료 마이데이터, AI, 디지털 헬스케어를 아우르는 핵심 R&D 허브 병원으로 자리매김할 전망이다.

2025.12.24 14:08조민규

장병탁 "휴머노이드, R&D 넘어 실증…로봇 파운드리도 구상"

"맥스(M.AX) 얼라이언스 인공지능(AI) 로봇 분과는 휴머노이드를 강조한 신산업으로 출발했습니다. 단순한 기술 개발이 아니라 생태계 협력을 바탕으로 실제 현장에 들어가는 구조로 설계했습니다." 장병탁 M.AX 얼라이언스 AI·로봇 분과위원장은 24일 서울 대한상공회의소에서 열린 M.AX 얼라이언스 제1차 정기총회에서 휴머노이드를 축으로 한 국내 AI 로봇 산업이 연구개발을 넘어 실증과 산업 적용 단계로 진입했다고 밝혔다. 장 위원장은 "올해 이미 14개 연구개발 과제를 착수했고 약 5천300억원 규모 연구비가 투입되고 있다"며 "로봇 AI 파운데이션 모델 개발과 이를 뒷받침하는 시뮬레이터, 핵심 부품 연구가 동시에 시작됐다"고 설명했다. 특히 그는 현장 실증을 강조했다. 장 위원장은 "기술 개발에 그치지 않고, 제조 협력사 10곳 이상 현장에서 바로 프로젝트가 시작됐다"며 "물류 창고 등에서 양팔 휴머노이드 로봇을 실제 작업에 투입하는 실증이 진행 중"이라고 말했다. 그는 "과제 설계 단계부터 수요 기업을 묶어 현장 도입을 전제로 한 것이 특징"이라고 덧붙였다. 생태계 측면에서도 변화가 나타나고 있다고 평가했다. 장 위원장은 "AI 전문 기업, 로봇 하드웨어 기업, 부품 기업, 수요 기업이 함께 협력하는 구조가 만들어지고 있다"며 "이 과정에서 20건 이상 협력 MOU가 체결됐다"고 밝혔다. 그는 "미국이나 중국에 비해 부족했던 국내 휴머노이드 하드웨어 생태계가 빠르게 형성되고 있다"고 말했다. 핵심 인프라로는 서울대 '휴머노이드 로봇 기술혁신센터'를 꼽았다. 장 위원장은 "서울대에 휴머노이드 로봇을 설치해 훈련과 동작 분석, 시뮬레이션, 데이터 수집, 현장 유사 실증을 수행하는 기술혁신센터 과제가 이미 시작됐다"며 "내년 상반기 중 개소식을 계획하고 있다"고 밝혔다. 그는 "이 센터를 통해 얼라이언스 참여 기업들이 함께 실증하고 협력할 수 있는 기반을 만들 것"이라고 했다. 내년 핵심 과제로는 'AI 로봇 데이터 팩토리'와 '휴머노이드 로봇 파운드리' 구상을 제시했다. 장 위원장은 "중국 등에 비해 상대적으로 취약한 로봇 학습 데이터를 대규모로 축적하기 위한 데이터 팩토리 사업을 기획하고 있다"며 "장기적으로는 반도체 파운드리처럼, 원하는 사양의 휴머노이드 로봇을 만들어주는 파운드리 개념까지 검토하고 있다"고 말했다. 글로벌 무대 공략도 병행한다. 그는 "CES에서 M.AX 얼라이언스관을 구성해 10개 기업이 공동 전시를 진행할 예정"이라며 "내년 7월 인천에서 열리는 로보컵 국제대회를 통해 휴머노이드 로봇 기술을 글로벌 무대에서 검증하고 홍보할 계획"이라고 밝혔다. 장 위원장은 "휴머노이드는 아직 도입 초기 단계인 만큼 안전과 보안, 규제 이슈도 중요하다"며 "규제 샌드박스 등을 통해 산업 적용에 필요한 제도적 준비도 함께 해나갈 것"이라고 말했다. 그는 "AI 로봇과 휴머노이드는 단일 기업이 만들 수 있는 산업이 아니다"라며 “M.AX 얼라이언스를 중심으로 생태계가 함께 성장하는 구조를 반드시 만들어가겠다"고 강조했다.

2025.12.24 13:56신영빈

AI 쫓던 통신, 해킹에 진땀...네트워크 본질로 집중

2025년 한국 ICT 산업에 '성장 둔화'와 '기술 대격변'이 공존한 해였다. 시장 침체 속에서도 AI·에너지·로봇·반도체 등 미래 산업은 위기 속 새 기회를 만들었고, 플랫폼·소프트웨어·모빌리티·유통·금융 등은 비즈니스 모델의 전환을 꾀했다. 16개 분야별 올해 성과와 과제를 정리하고, AI 대전환으로 병오년(丙午年) 더 힘차게 도약할 우리 ICT 산업의 미래를 전망한다. [편집자주] 인공지능(AI) 확산 기류에 ICT 산업에서 통신 업종은 누구보다 선제적으로 움직였다. 자체 개발 AI 모델을 확보하고, AI 에이전트 서비스 고도화에 앞장섰으며 AI 컴퓨팅 인프라 투자에 열을 올렸다. 음성인식 스피커부터 시작된 AI 사업 확산은 2025년에도 계속됐다. 회사의 인력 자원을 집중하고 투자 비중도 높여왔다. 그런 노력에도 투자 비용 효율화란 숙제가 고개를 들기 시작했다. 이동통신 가입자의 유심 정보가 유출됐다는 소식에 전 국민의 관심과 우려가 쏠렸다. 코로나 시절 비대면 서비스 확산과 맞물려 전산망 곳곳에 구멍이 뚫렸다. 해킹 공격이 어딜 향하는지도 모르는 체 우후죽순 이뤄졌으나 위기 상황을 감지하지도 못했다. 한때는 특정 통신사의 침해사고로 여겼으나 통신업계 전반의 허술한 정보보호 체계가 여실히 드러났다. 무단 소액결제 피해부터 침해사고 은폐 의혹까지 불거지며 ICT 산업을 이끄는 통신사들은 체면을 구겼다. 이동통신 서비스 진화와 인프라 고도화는 경기침체라는 이유 뒤에 숨어 제자리에 머물렀다. 저마다 AI시대라며 목소리를 높였지만 가장 기본적인 인프라인 네트워크는 변모하지 못했다. 5G를 제외한 모든 이동통신 주파수를 재할당하는 시점에 이르러 정부가 5G SA 의무화라는 극약 처방을 내리게 됐고, 앞으로 다가올 6G 통신을 위한 준비에 쫓기게 됐다. 통신산업 전반의 리더십도 변화했다. 홍범식 LG유플러스 CEO가 올해 새롭게 취임했고, SK텔레콤은 정재헌 사장이 새로운 CEO를 맡게 됐다. KT도 김영섭 현 대표가 연임을 포기하면서 박윤영 전 기업부문장이 차기 CEO 최종후보에 올라 인수인계 작업을 시작했다. 통신산업 주무 부처인 과학기술정보통신부도 새 정부 출범에 따라 배경훈 부총리라는 새로운 수장이 이끌게 됐고, 연말에는 방송미디어통신위원회 김종철 위원장까지 취임하면서 산업계와 규제당국에서 대대적인 리더십 개편이 이뤄졌다. 10년 군림한 단통법 퇴장, 경쟁 촉발은 해킹 탄핵 정국으로 시작된 올해 상반기 통신산업 최대 이슈는 단말기 유통법 폐지다. 단말 보조금 시장의 투명성을 높이려고 도입한 단통법은 오히려 시장의 경쟁을 위축시켰다는 비판을 시행 10년 내내 피하지 못했다. 지난 정부에서 선거를 앞두고 포퓰리즘 성격으로 제시된 단통법 폐지 논의지만, 제도의 수명이 다했다는 점에 큰 이견은 없었다. 단통법 폐지가 본격 시작됐으나 통신 시장에서 가입자 유치를 위한 경쟁이 국민 기대 수준에는 못 미쳤다. 과거처럼 스마트폰 가격을 치르고 남을 보조금 경쟁은 찾을 수 없었다. 법 시행 초기와 비교해 스마트폰 출고가가 두 배 가까이 뛰어올랐고, 유무선 결합이 가입자 시장의 중심축이 되면서 과거와 같은 경쟁이 어렵다는 시장의 전망이 들어맞은 것이다. 정보통신정책연구원의 라성현 실장은 “단통법 폐지로 지원금 경쟁 환경이 조성됐으나 요금제 간 지원금 격차가 확대되면서 고가요금제 가입유도 행위도 확산됐다”며 “고가요금제, 고가지원금, 고가단말기 이용행태는 통신과소비를 유발하는 우려가 커졌다”고 진단했다. 일부 고가요금제에 집중된 가입자 유치가 지속된 가운데 시장에서 폭발적인 가입자 유치 경쟁은 제도의 변화가 아니라 ▲침해사고에 따른 경쟁사의 공포마케팅 ▲유심 교체 수요를 따르지 못하면서 빚어진 SK텔레콤의 신규 가입자 모집금지가 절대적으로 작용했다. 여기에 ▲위약금 면제 조치까지 더해지면서 수년간 보기 어렵던 가입자 유치 경쟁이 벌어졌다. 시장의 경쟁이 제도와 마케팅 기조 변화가 아니라 해킹 사고에서 촉발된 셈이다. 연말까지 떨치지 못한 해킹 공포 SK텔레콤의 사이버 침해사고가 수습 국면으로 접어들면서 통신업계는 저마다 대규모 투자금을 앞세워 정보보호 비중을 높이겠다는 발표를 이어갔다. '향후 5년간 8천억원'이라는 구호는 통신 3사가 앞다퉈 내세운 표현이다. 보안에 집중하는 분위기는 오래가지 못했다. 국내 여러 공공기관에서 해킹이 이뤄졌다고 외국 해커 집단이 기술한 보고서에 KT와 LG유플러스의 이름이 올랐다. 통신업계 모두가 보안 위기에 자유롭지 못하게 됐다. 의혹 제기는 국회에서 더욱 크게 불거졌고 기업이 먼저 침해사고 사실을 신고하지 않아 조사에 나설 수 없는 정부는 정치권과 국민이 보내는 우려의 시선에 갇혔다. 그런 가운데 KT에서 무단 소액결제 사고가 발생하면서 파장은 예상을 뛰어넘는 수준에 도달했다. 해킹과 개인정보 유출에 따른 실제 이용자 피해까지 발생하는 상황이 벌어졌고, 통신사가 구축한 펨토셀이 해킹 집단에 이용됐다는 소식이 전해지면서 업계 전체가 충격에 빠졌다. 일반적인 해킹을 넘어서는 방식으로 피해가 발생하면서 전면적인 통신장비 점검까지 하게 됐다. 침해사고 문제가 없다던 LG유플러스도 국회의 압박에 사고 사실을 신고하고, 본격적인 조사 단계에 접어들면서 KT와 같이 사고 은폐 의혹이 불거졌다. 침해사고 사실을 숨기려 했고, 이를 통해 민관합동조사단의 조사를 방해한 게 아니냐는 것이다. 이처럼 통신사를 둘러싼 사고는 조사와 수사가 동시에 이뤄지는 상황에 접어들었고, 쿠팡의 대규모 개인정보 유출 사태에 맞물려 국가 전체를 흔드는 이슈의 한복판에 서게 됐다. 보안 전면 개편 불가피...AI 투자 효율화 숙제 디지털 서비스 기업과 국가기관까지 해킹의 덫에 빠지면서 정보보안을 중시하는 법제도 개편이 급물살을 타고 있다. 이와 별도로 소비자 신뢰 회복이란 숙제에서 통신사들은 법제도 변화의 대응이 아니라 본질적인 정보보호 투자와 거버넌스 개편에 나설 수밖에 없게 됐다. 민간기업이지만 사실상 네트워크라는 국가적인 디지털 인프라를 운영하는 회사가 국민 신뢰 없이 사업을 이어가기 어렵기 때문이다. 라성현 실장은 “잇따른 사이버 침해사고에 따라 전기통신사업자의 정보보호 노력, 정보보호 체계에 대한 의문이 제기됐다”며 “침해사고는 직접적인 이용자 피해를 초래하고 거래비용의 증가를 통해 경제활동 위축과 이용자 후생 저하로 연결될 가능성이 높다”고 평했다. 안정상 중앙대 커뮤니케이션대학원 겸임교수는 “정보보호 투자와 인력 모두 보강할 필요가 있다”며 “개인정보보호위원회가 IT 예산의 10% 이상을 정보보호 부문에 투자하라는 권고는 이용자와 산업을 위해서 지켜져야 한다”고 강조했다. 보안과 함께 기존 AI 사업에 대한 투자도 동시에 이뤄질 전망이다. 다만 AI 사업 포트폴리오에 대한 재검토가 필요한 게 아니냐는 목소리가 계속 나온다. 투자 비용 효율화에 대한 고민을 떨치기 어려운 게 사실이다. AI 모델 개발과 컴퓨팅 인프라 투자는 놓칠 수 없으나 동시에 AI 사업 수익화를 투자자에 증명해야 하는 점도 분명하다. 그런 가운데 AI 데이터센터의 매출 성장 속도를 고려하면 AI 사업에 그간 기울인 노력에서 성장 가능성을 발굴한 점은 긍정적인 요소로 꼽힌다. 안정상 교수는 “순수 통신만으로 생존하기는 어렵고 AI가 접목된 AX가 필요하다”며 “전략적인 투자도 AI 투자에 통신이 융합, 접목되는 식으로 이뤄져야 한다”고 내다봤다. 신민수 한양대 교수는 “AI 데이터센터 사업 내에서 새로운 서비스를 발굴해 수익을 어떻게 높일 것인지가 숙제”라며 “B2C 온디바이스AI 수익 모델에는 확신이 없는 상황으로, 현재 AI 데이터센터 사업 중심에서 B2B 인프라를 구축해 관련 AI 비즈니스 모델을 만들어야 한다”고 말했다. 네트워크 본질에 다시 집중해야 통신사 사업 본질인 네트워크 운영(NO)에 대한 기본기를 키워야 한다는 주문도 이어졌다. 통신 인프라 고도화 속에서 새로운 산업 생태계를 갖추게 하고 또 뒷받침하면서 지속성장을 일궈야 한다는 것이다. 권오상 디지털미래연구소 대표는 “AI와 보안에 대한 투자도 중요하지만 새로운 통신서비스의 발굴과 네트워크 투자를 통한 인프라 고도화가 새해 통신사가 추구해야 할 방향”이라고 말했다. 특히 네트워크 인프라 투자는 주파수 재할당 조건에 따라 내년 말까지 5G SA를 갖춰야 하는 과제가 놓여 피할 수 없게 됐다. 기존 5G 무선국의 코어 장비를 LTE에서 5G 장비로 전면 교체 연동하지 않으면 주파수 할당 취소 위기까지 내몰릴 수 있다. 초저지연이 더욱 보장되는 SA 방식의 5G로 새로운 서비스를 내놓는 것 외에 AI 서비스가 다양해질 수 있는 인프라 역할을 맡아야 하기에 통신사의 책임이 적지 않다. 라성현 실장은 “5G SA 도입에 그치지 않고 실질적인 혁신 서비스 도입과 확산이 중요하다”면서 “투자를 합리화하는 수익 모델과 혁신 서비스 발굴로 네트워크 고도화 동력을 확보해야 한다”고 말했다. 신민수 교수는 “시기적으로 설비투자가 늘어나지 않는 상황인데 네트워크 투자는 품질개선에 집중돼야 한다”며 “단순한 데이터 전송속도 경쟁보다 AI 트래픽이 지연 없이 소화할 네트워크 능력을 갖출 능력이 중요하다”고 강조했다.

2025.12.24 13:24박수형

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

K-게임, '중독' 오명 벗고 글로벌 시장 도약

AI, 서버용 SSD 시장도 바꾼다…'SLC' 존재감 부각

쿠팡 발표 진실공방..."정부와 조사" vs "사전 협의 없어"

전통 금융·빅테크 '머니리셋 2차전' 시작된다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.