• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (7619건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

인피니언, 업계 최초 RISC-V 기반 차량용 MCU 공개

세계 차량용 마이크로컨트롤러(MCU) 1위 인피니언 테크놀로지스가 자동차 산업의 탈(脫) Arm에 앞장선다. 소프트웨어 중심 차량(SDV) 시대를 맞아 개방형 표준 아키텍처인 리스크파이브(RISC-V) 상용화를 업계 최초로 공식화하며 생태계 주도권 선점에 나섰다. 인피니언은 20일 서울 송파구 롯데호텔 월드에서 기자간담회를 열고, 향후 수년 내 리스크파이브 기반의 새로운 차량용 MCU 제품군을 자사 핵심 브랜드인 '아우릭스(AURIX™)' 포트폴리오에 추가할 계획이라고 밝혔다. 특정 벤더에 종속되지 않는 오픈소스 표준이 보수적인 차량용 핵심 제어 분야에 전면 도입되는 첫 사례다. 리스크파이브는 특정 기업의 라이선스 제약이 없는 개방형 명령어 집합 구조(ISA)다. 모바일 생태계를 장악한 뒤 자동차 등으로 영역을 넓히고 있는 영국 반도체 설계자산(IP) 기업 Arm의 독점을 대체할 유력한 대안으로 꼽힌다. 최재웅 인피니언 오토모티브 코리아 기술총괄 부사장은 "특정 업체의 라이선스에 한정된 기존 코어와 달리, 리스크파이브는 개방형 아키텍처이므로 다양한 벤더들이 원하는 형태의 칩을 유연하게 설계할 수 있다"고 설명했다. 인피니언이 차량용 시장에 리스크파이브를 도입하는 핵심 배경은 SDV 전환이다. 자동차가 '달리는 컴퓨터'로 진화하면서 실시간 제어 성능은 물론 보안, 유연성, 확장성, 그리고 소프트웨어 이식성이 핵심 과제로 떠올랐기 때문이다. 인피니언은 기존 독자 코어인 트라이코어(TriCore)와 Arm 기반 라인업에 리스크파이브를 더하는 '멀티 아키텍처' 전략으로 엔트리급부터 고성능 MCU까지 고객사의 다양한 요구를 모두 흡수하겠다는 방침이다. 압도적인 시장 장악력을 바탕으로 오픈소스 생태계의 약점인 '표준화' 문제도 직접 푼다. 테크인사이트에 따르면 올해 4월 기준 인피니언의 차량용 반도체(MCU) 시장 점유율은 36.0%로 글로벌 1위다. 인피니언은 파편화를 막기 위해 주요 반도체 기업들과 합작투자사 퀸타우리스(Quintauris)를 설립하고 생태계 조성에 속도를 내고 있다. 토마스 뵘 인피니언 오토모티브 MCU 사업부 수석 부사장은 "인피니언은 자동차 산업의 개방형 표준으로 리스크파이브를 정착시키는 데 최선을 다하고 있다"며 "차량 설계의 복잡성을 낮추고 시장 출시 기간을 대폭 단축할 것"이라고 전했다. 한편, 인피니언은 기존 제어 중심 칩을 넘어 컴퓨팅과 데이터 네트워킹 프로세싱 역량을 하나로 통합한 완전히 새로운 세대의 SDV 맞춤형 반도체 제품군도 현재 기획 개발 중이라고 덧붙였다.

2026.04.20 14:29전화평 기자

[공공 클라우드 격변 ㊦] 규제 완화에도 외국계 '신중'…"보이지 않는 장벽 우려"

정부가 공공 클라우드 규제를 개편해 제도 진입 문턱을 낮췄다고 발표했지만 외국계 클라우드사는 여전히 신중한 태도를 보이고 있는 것으로 나타났다. 20일 과학기술정보통신부와 국가정보원은 클라우드 서비스 기업의 공공 시장 진입 시 필요한 인증 절차를 국정원 중심 단일 검증 체계로 일원화하는 방안을 공동 발표했다. 기존 과기정통부 클라우드 보안인증(CSAP)과 국정원 검증을 각각 거쳐야 했지만 이를 하나로 통합하는 것이 핵심이다. 이번 개편으로 클라우드사는 단일 절차를 통해 공공 시장에 진입할 수 있는 구조가 마련된다. 기존 CSAP 인증을 받은 제품은 유효기간을 그대로 인정받는다. 검증 항목도 클라우드 기술 특성에 맞게 개선될 예정이다. 정부는 올해 상반기 중 국가 클라우드컴퓨팅 보안 가이드를 개정하고 1년 유예기간을 거쳐 2027년 하반기부터 제도를 본격 시행할 계획이다. 또 민관 검증심의위원회를 통해 검증 결과의 공정성과 타당성을 점검한다. 공공 영역은 국정원 기준으로 보안 검증을 단일화하고 민간 영역은 정보보호 관리체계 중심으로 통합하는 구조도 추진된다. 인증 간 유사 기준을 정리해 행정 효율성을 높이고 기업의 서비스 혁신 여건을 개선한다는 구상이다. 현재 외국계 클라우드사는 발표 후에도 신중한 태도를 보이고 있다. 이번 조치가 외형적으로는 규제 완화로 보이지만 실제 효과는 세부 기준에 달려 있다는 이유에서다. 이들은 아직 공개되지 않은 세부 검증 기준을 주시하고 있다고 입을 모았다. 제도는 열렸지만 실제 시장 접근성은 향후 정책 설계에 따라 달라질 수 있다는 인식이다. 미국 중심 통상 압박이 지속되고 있다는 분석도 나왔다. 이에 클라우드 제도 운용 방향이 외부 변수에 영향받을 가능성도 제기된다. 이에 따라 외국계 사업자들은 단기적인 진입 확대보다는 정책 흐름을 관망하는 분위기가 이어지고 있다. 한 외국계 클라우드사 관계자는 "장비 보안인증이나 데이터센터 요건 등 추가 조건이 붙을 수 있다"며 "당장은 진입 장벽이 낮아진 것처럼 보이지만 실질적으론 규제가 그대로일 수 있다고 본다"고 말했다. 또 다른 업계 관계자는 "국정원이 인증을 맡더라도 미국처럼 자동화된 방식으로 검증이 이뤄져야 한다"며 "기존처럼 기준이 불명확한 보안 검토가 확대되면 외국계뿐 아니라 국내 기업 부담까지 커질 수 있다"고 지적했다. 이어 "현재 구조로는 양방향 통신이 어려워 에이전트 기반 서비스 구현도 쉽지 않다"고 덧붙였다. 김창섭 국정원 3차장은 "이중 규제로 불편을 겪어온 기업 애로를 지속적으로 해소할 것"이라며 "공공 클라우드 보안 수준을 높이는 데 노력할 것"이라고 말했다.

2026.04.20 14:23김미정 기자

[공공 클라우드 격변 ㊤] 보안인증 통합에도 '혼선'…시장 위축 우려 커진다

공공 클라우드 보안 체계가 대대적인 개편을 앞두면서 시장 전반에 긴장감이 높아지고 있다. 이중 인증 구조를 해소하고 진입 문턱을 낮추겠다는 정부 취지와 달리, 세부 기준 불확실성과 규제 간 충돌 가능성이 맞물리며 공공 클라우드 전환 속도에 변수로 작용할 수 있다는 분석이 나온다. 과학기술정보통신부와 국가정보원은 20일 공공 클라우드 시장 진입 시 적용되던 이중 보안 인증 절차를 국정원 단일 검증 체계로 일원화하는 내용의 정책 개편안을 발표했다. 업계에선 이번 제도 개편이 공공 클라우드 시장 진입 장벽을 낮추는 긍정적 신호인 동시에, 정책 불확실성으로 인해 오히려 시장 위축을 초래할 수 있다는 우려가 동시에 제기되고 있다. 특히 공공기관의 클라우드 전환 시점과 사업 발주 일정에도 영향을 미칠 수 있다는 관측이 나온다. 이중 규제 걷어내고 단일 검증으로…"공공 진입 문턱 낮춘다" 이번 개편의 핵심은 과기정통부 클라우드보안인증(CSAP)과 국정원 보안 검증으로 나뉘어 있던 이중 구조를 하나로 통합하는 데 있다. 그동안 공공 클라우드 시장에 진입하려는 기업은 CSAP 인증을 취득한 이후에도 별도의 국정원 보안 절차를 거쳐야 했다. 정부는 이러한 구조가 기업에 불필요한 비용과 시간을 초래하는 중복 규제로 작용해왔다고 보고 이를 단일 체계로 통합하기로 했다. 향후에는 국정원 기준을 중심으로 한 번의 검증만으로 공공 시장 진입이 가능해질 전망이다. 검증 항목 역시 클라우드 특성에 맞춰 재설계된다. 기존에는 관리적·물리적·기술적 요소를 포함한 광범위한 보안 항목이 요구됐으나, 앞으로는 공공 서비스 제공에 필요한 핵심 보안 요건 중심으로 축소될 예정이다. 민간 영역에선 CSAP가 정보보호 관리체계(ISMS)로 통합 운영된다. 공공과 민간 보안 체계를 분리해 각각 목적에 맞는 인증 체계를 구축하겠다는 전략이다. 기존 인증 기업 보호를 위한 조치도 포함됐다. 현재 CSAP 인증을 보유한 기업은 유효기간 동안 기존 인증 효력을 그대로 인정받으며 제도 전환 과정에서 발생할 수 있는 혼란을 최소화한다는 방침이다. 정부는 상반기 중 관련 보안 가이드라인 개정을 예고하고 1년 유예기간을 거쳐 2027년 하반기부터 본격 시행할 계획이다. 이 기간 동안 국정원은 세부 검증 기준과 운영 지침, 해설서를 마련하고 산업계 의견 수렴을 병행한다. 또 산학연 전문가로 구성된 '민간 검증심의위원회'를 통해 검증 결과의 공정성과 객관성을 확보하고 기존 CSAP 평가기관도 활용해 제도 연속성을 유지한다는 방침이다. 류제명 과기정통부 2차관은 "국정원과 협력해 부처 간 칸막이를 과감히 허물었으며 이를 통해 우리 기업들이 보안 문턱을 쉽고 빠르게 넘을 수 있도록 지원하겠다"며 "특히 기존 기업들의 투자가 헛되지 않도록 제도 전환 기간을 부여해 산업 생태계의 안정적 성장을 돕겠다"고 말했다. 김창섭 국정원 3차장은 "이번 정책으로 그간 이중규제로 불편을 겪어온 기업들의 애로사항을 해결하되 공공용 클라우드의 보안 수준을 높이는 데 주안점을 뒀다"며 "기업들의 부담을 완화하는 방향으로 안착할 수 있도록 업계와 지속 소통할 것"이라고 밝혔다. "규제 줄였지만 더 복잡"…부처 엇박자에 현장 혼선 지속 업계에선 이번 개편이 규제 완화보다 시장 불확실성을 키우는 요인으로 작용할 수 있다는 우려가 제기된다. 아직 세부 기준이 마련되지 않은 상황에서 제도 방향이 선제적으로 제시되면서 공공기관과 사업자 모두 사업 추진을 늦출 가능성이 높다는 분석이다. 보안인증 제도 변경 이후 재검토 부담을 피하기 위해 클라우드 전환·도입 시점을 늦추는 사례가 늘어날 수 있다는 관측이 나온다. 특히 공공기관은 시스템 교체 주기에 맞춰 차세대 및 클라우드 전환 여부를 결정하는데, 일반적으로 장비 내구연한이 5년 이상인 점을 고려하면 현재 전환을 미루는 경우 향후 수년간 공공 클라우드 시장이 정체될 가능성도 제기된다. 클라우드 업계 관계자는 "장기적인 관점에서 제도 통합 자체는 긍정적이지만 현재처럼 세부 기준이 없는 상태에선 공공기관이 의사결정을 미루는 경향이 강해질 수 있다"며 "결과적으로 단기 시장은 오히려 위축될 가능성이 크다"고 말했다. 여기에 공공 정보시스템을 관장하는 행정안전부와의 지속적인 정책 엇박자도 주요 변수로 지목된다. 행안부는 최근 전국 1만 6000여 개 공공 정보시스템을 대상으로 '국민 영향도'를 중심으로 등급을 전면 재분류하는 방안을 발표했다. 이는 지난해 국가정보자원관리원 화재로 일부 행정 시스템이 중단되면서 복구 우선순위 체계의 한계가 드러난 데 따른 후속 조치다. 새로운 등급 체계는 국가 핵심(A1)부터 일반(A4)까지 4단계로 구분되며 등급에 따라 재해복구 목표 시간도 차등 적용된다. 핵심 시스템은 실시간 수준의 복구 체계를 요구하는 등 안정성과 연속성을 강화하는 방향으로 설계됐다. 시스템 통합(SI) 및 클라우드 사업자들은 변화되는 등급제에 맞춰 공공 사업을 준비해야 하는 상황이다. 이같은 행안부 정보시스템 등급제, 이번 과기정통부·국정원 통합 인증, 다음 달 시행되는 국가망보안체계(N2SF)가 서로 다른 기준으로 설계돼 사업자 입장에선 정책 정합성을 확보하기 어렵다는 지적이 나온다. 또 공공기관들도 어떤 기준을 우선 적용해야 하는지 판단하기 어려운 상황이 반복되고 있는 실정이다. 이는 정부가 추진 중인 공공 클라우드 전환 정책과도 충돌할 가능성이 제기된다. 국가인공지능전략위원회는 지난 2차 전체회의에서 2030년까지 1만 5000여 개 공공 정보시스템을 대상으로 민간 클라우드 활용을 확대하고 데이터 등급에 따라 하이브리드 인프라로 전환하는 방안을 의결한 바 있다. 과기정통부 역시 과학기술관계장관회의를 통해 공공 정보시스템의 클라우드 네이티브 전환을 공식화하고 신규 사업 추진 시 민간 클라우드 적용 여부를 의무적으로 검토하도록 하는 등 전면 전환 로드맵을 제시한 상태다. 이 과정에서 공공 정보시스템을 총괄하는 행안부를 비롯한 관계 부처에도 민간 클라우드 전환 확대를 위한 협조가 요구되고 있지만, 보안 인증 체계가 개편되는 상황에서 구체적인 적용 기준이 정리되지 않으면서 정책 간 유기적 결합이 어려운 상황이다. 실제 전략위와 과기정통부 로드맵은 기존 CSAP 인증 체계를 기반으로 설계된 반면, 현재 인증 구조는 국정원 중심으로 재편되는 과정이기에 실제 적용 기준에 대한 혼선이 불가피할 전망이다. 특히 N2SF 기반의 데이터 등급 체계까지 결합되면 클라우드 관련 보안인증 통합이 오히려 현장에 추가적인 부담을 키울 수 있다는 우려가 나온다. 업계 관계자는 "공공 클라우드 정책이 인증 체계 개편과 AI 인프라 전략, 부처별 규제까지 맞물린 복합 이슈로 확대되고 있다"며 "정책 간 정합성을 확보하지 못하면 정부 로드맵과 실제 시장 흐름이 엇갈릴 수 있다"고 밝혔다. 이어 "산업계 의견을 충분히 반영하고 구체적인 기준을 조속히 마련하길 바란다"고 덧붙였다.

2026.04.20 14:23한정호 기자

공공클라우드 인증, 국정원으로 단일화...CSAP 10년만에 해체

기업이 공공 클라우드 시장 진입시 필요한 검증절차를 정부가 국정원 단일 검증체계로 일원화했다. 현재는 과기정통부(민간)와 국정원(공공) 두 곳이 이를 담당하고 있다. 이를 '국정원 클라우드 보안검증'으로 일원화했다. 새 제도는 오는 2027년 7월부터 시행한다. 앞서 국정원은 올 상반기중 관련 지침(국가 정보보안 기본지침과 국가 클라우드컴퓨팅 보안 가이드라인)을 개정한다. 새 제도를 시행하면 과기정통부가 민간 기업을 대상으로 지난 10년간 운영해온 클라우드보안인증(CSAP,Cloud Security Assurance Program)은 역사속으로 사라진다. CSAP는 현재 4개의 규범(별표)으로 이뤄졌다. 이중 1~3 규범(공식명칭 별표 1~3, 일명 공통 보안요건)이 과기정통부가 관할하는 민간 대상 보안 규정인 ISMS(Information Security Management system)에 녹아들어가고, 4규범(공식명칭 별표4, 일명 공공 보안요건)은 국정원의 새 '클라우드 보안검증'과 합쳐지면서 없어진다. (기사 하단에 설명) 외형상 단일 검증체계로 바뀌는 이번 조치를 두고 산업계는 기대와 함께 "과기정통부가 전담하던 CSAP 인증을 공공과 관련있는 조항이 산업 진흥과 거리가 있는 국정원에서 맡게 됐다"며 우려 목소리도 냈다. 20일 과학기술정보통신부(과기정통부)와 국가정보원은 기업의 공공 클라우드 시장 진입시 필요한 검증절차를 국정원 단일 검증체계로 일원화하는 정책을 공동으로 발표했다. 그동안 클라우드 서비스 기업이 공공 시장에 진입하려면 과기정통부의 CSAP(클라우드보안인증)를 먼저 취득한 후 국정원의 '보안검증'도 거쳐야 했다. 이를 단일 검증체계로 바꿨다. CSAP는 클라우드컴퓨팅서비스 사업자가 제공하는 서비스에 대해 정보보호 기준의 준수여부를 평가 및 인증하는 제도로 과기정통부가 주관하고 있고, '보안검증'은 클라우드컴퓨팅 서비스에 대해 수립한 보안대책의 적합성을 국정원이 검증하는 절차다. 정부는 올 상반기 중 '국가 클라우드컴퓨팅 보안가이드라인' 등을 개정, 1년간 유예기간을 거쳐 2027년 7월부터 새 제도를 시행할 예정이다. 특히, 새 제도가 시행되기 전 CSAP 인증을 받은 제품은 현재의 유효기간(5년)을 그대로 인정하기로 했다. 예컨대, 2027년 6월 CSAP 인증을 받으면 국정원이 관할하는 클라우드 보안검증을 5년간 받지 않아도 되는 것이다. 국정원은 "검증항목을 클라우드 기술 특성에 맞게 개선하겠다. 공공 클라우드 보안 수준은 강화하고 기업의 부담은 경감시킬 것"이라면서 "ISMS-P 등 유사 보안인증과 중복되는 항목은 검증시 면제해 줄 방침'이라고 밝혔다. 정부는 새 제도의 원활한 시행을 위해 과기정통부 추천인사 등 관계기관 및 산·학·연 전문가로 구성한 '민관 검증심의위원회'를 구성, 검증결과의 공정성·타당성 여부를 평가할 계획이다. 또 현 CSAP 평가기관 3곳(한국정보통신진흥협회(KAIT), 한국아이티평가원, 한국시스템보증)의 전문성을 새 제도와 연계, 행정의 연속성도 확보할 방침이라고 덧붙였다. 한편, 과기정통부는 현재 기업을 대상으로 운영고 있는 정보보호 관리체계인 ISMS(정보보호 관리체계)에 CSAP 해체로 이관되는 민간 대상의 1~3 규범을 통합, 자율 보안인증으로 운영한다. 즉, 기존 ISMS 인증을 의무적으로 받아야 하는 대상(주요 정보통신서비스 제공자, IDC 사업자 등)이 새로 합쳐지는 CSAP 1~3 규범을 의무적으로 받아야 하는 것이 아닌, 자율 규정으로 운영한다는 것이다. 이와함께 이관을 계기로 국제표준(ISO와 IEC) 등 민간 분야에 적합한 기준을 마련할 계획이다. 과기정통부는 "이번 체계 전환을 통해 인증 간 유사 보안기준을 하나로 통합해 행정 절차의 효율성을 극대화하고, 기업이 핵심 서비스 혁신에 더욱 전념할 수 있는 최적의 비즈니스 환경을 조성할 것으로 기대한다"고 밝혔다. 류제명 과기정통부 2차관은 "국정원과 협력해 부처 간 칸막이를 과감히 허물었으며, 이를 통해 우리 기업들이 보안 문턱을 쉽고 빠르게 넘을 수 있게 지원하겠다"며 "특히 기존 기업들의 투자가 헛되지 않도록 제도 전환 기간을 부여해 산업 생태계의 안정 성장을 돕겠다"고 밝혔다. 김창섭 국정원 3차장은 "이번 정책으로 그간 이중규제로 불편을 겪어온 기업의 애로사항을 해결하되 공공용 클라우드의 보안 수준를 높이는데 주안점을 뒀다"며 "기업의 부담을 완화하는 방향으로 안착할 수 있게 업계와 지속적으로 소통할 것"이라고 말했다. ◆ 해체되는 CSAP는 무엇? 클라우드 보안인증제도(CSAP)는 민간 클라우드 서비스의 안전성을 검증하는 제도다. 기업이 클라우드로 공공시장에 들어가려면 필수로 받아야한다. 과학기술정보통신부가 정책을 총괄하고 한국인터넷진흥원(KISA)이 평가를 전담하고 있다. 공공기관이 안심하고 민간 클라우드를 도입할 수 있게 보안 요건을 객관적으로 검증, 인증을 준다. '클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률' 제23조 제2항에 근거를 뒀다. CSAP는 국내 클라우드산업 발전에 맞춰 개선돼왔다. 즉, 2016년 4월 서비스형 인프라(IaaS)를 대상으로 처음으로 인증이 시작됐고, 이어 2018년 7월 서비스형 소프트웨어(SaaS) 인증이, 2020년 11월 서비스형 데스크톱(DaaS) 인증 기준이 각각 마련, 시행됐다. 2023년에는 데이터 중요도에 따라 보안 수준을 차등화한 '상·중·하 3등급제'가 도입, 현재의 CSAP 기틀을 완성했다. 세부 인증 항목 수효는 클라우드 서비스 종류에 따라 다르다. IaaS가 116개, SaaS가 79개, DaaS가 110개의 검증 항목을 통과해야 한다. 평가 영역은 정책과 인적 보안을 다루는 관리적 보호조치, 데이터센터 시설을 점검하는 물리적 보호조치, 가상화 보안과 네트워크 분리를 검증하는 기술적 보호조치로 나뉜다. 특히 등급별로 차등 적용되는 망 분리 요건은 공공 클라우드 시장 진입을 결정짓는 핵심 잣대로 꼽힌다. 인증 절차는 신청부터 발급까지 수개월이 걸린다. KISA의 서면 및 현장 실사를 통해 보안 정책 이행 여부를 확인하며, 발견된 결함은 모두 보완해야 인증서가 발급된다. 인증 유효기간은 5년이다. 하지만 매년 사후 심사를 통해 보안 수준을 유지해야 한다. 4개 규범으로 구성...'별표4'가 국정원으로 이관 CSAP는 아래와 같은 4개의 규범(정식 명칭 별표)으로 이뤄져 있는데, 이중 별표4가 국정원 클라우드 보안검증에 통합된다. 별표4는 공공과 관련있는 조항들이다. 1~3 발표는 현 과기정통부의 ISMS와 결합, 의무가 아닌 자율인증으로 바뀐다. ▲별표 1(관리적 보호조치, 클라우드 서비스 운영 조직 관리체계. 예컨대, 정보보호 정책 조직 및 책임, 인력 보안, 자산관리, 접근권한 관리, 사고 대응 감사 및 점검) ▲별표 2(물리적 보호조치, 데이터센터 및 물리 환경 보호. 예를들어 출입통제 보호구역 설정, CCTV 전원·환경 보호 장비 반출입 통제, 즉 클라우드 인프라 물리보안 영역) ▲별표 3(기술적 보호조치, 시스템·네트워크·계정·암호화 등 기술통제. 예를들어 인증 및 접근통제, 네트워크 보안, 시스템 보안, 로그관리, 취약점 관리, 악성코드 대응, 암호화 등 실제 보안엔지니어링 핵심 영역) ▲별표 4(국가기관 등이 이용하는 클라우드컴퓨팅서비스 보호조치로 공공기관 대상 추가 요구사항. 예를들어 데이터 위치 통제, 관리자 접근 제한, 망분리 요구, 위탁관리 제한, 외국인 접근 통제, 로그 관리 강화, 침해사고 대응 강화)

2026.04.20 14:00방은주 기자

한은 떠나는 이창용 "계엄 이후 총재된 것 하늘 뜻이라고 생각"

2022년 취임한 이창용 한국은행 총재가 20일 한은을 떠난다. 이 총재 임기는 그야말로 '다사다난'했다. 러시아·우크라이나 전쟁을 비롯해 미국 실리콘밸리은행 파산, 사상 초유의 계엄 사태가 터지기도 했다. 현재 미국·이란 전쟁이 진행 중이다. 이 과정서 높아진 물가와 고환율 등은 이 총재가 풀어나가야 할 과제였다. 취임 당시 "구조개혁없이 성장이 어렵다"며 "국내 최고 싱크탱크가 되겠다"고 밝힌 이 총재는 임기 내 과일가격 폭등부터 사교육·돌봄 노동·연명 치료까지 다양한 화두를 던지기도 했다. 이창용 총재는 이날 서울 중구 한은에서 열린 이임식에서 "임기 중 추진한 정책에 대한 평가는 시간이 지나면서 자연스럽게 이루어지리라 생각한다"며 "아직 중동 전쟁이 끝나지 않아 외환·금융 시장이 충분히 안정되지 못한 채 자리를 넘기게 돼 마음이 무겁다"는 소회를 전했다. 취임 당시 1.75%였던 기준금리, 현재는 2.50%로 이창용 한은 총재 취임 당시였던 2022년 4월 21일 국내 기준금리 수준은 연 1.75%였다. 2022년 초 발발한 러시아·우크라이나 간 전쟁으로 물가 수준이 높아지면서 2022년 7월과 12일 기준금리 조정 범위 수준을 0.50%p로 올리는 '빅스텝'을, 사상 처음으로 두 차례 단행했다. 당시 금통위에서 이 총재는 과거와 같은 저금리는 없을 것이라며 빚내서 집 사는 것을 생각해야 한다고 발언해 파장을 몰고 오기도 했다. 연 1.75%였던 기준금리는 연 3.00% 까지 빠르게 올라갔으며 2023년 1월 13일 금융통화위원회(금통위)까지 여섯 차례 금리를 올려, 기준금리는 연 3.5%가 됐다. 2024년부터는 통화정책 완화 국면으로 들어섰다. 한은 물가 목표 수준이었던 2%까지 물가가 조정되면서 기준금리를 내린 것이다. 2024년 10월 11일, 이 총재 취임 이후 2년 7개월 만에 기준금리가 0.25%p 인하됐다. 2024년 12월 3일 사상 초유의 계엄 사태가 터지면서 경기 둔화 흐름을 타개하기 위해 기준금리를 세 차례 0.25%p씩 하향 조정하기도 했다. 현재 기준금리는 금통위 7회 연속 동결, 연 2.50%서 운용 중이다. 이 총재는 이임사를 통해 "돌이켜보면 지난 4년은 우리가 예상했던 범위 안에서의 시간이 아니라, 그경계를 끊임없이 넘어야 했던 시간이었다"며 "예상치 못한 충격들로 우리 경제는 계속해서 시험대 위에 올랐다"고 진단했다. 계엄, 해외주식 투자 그리고 환율 대외적인 사건이 경제에 미치는 여파가 누그러질 무렵 국내 계엄사태로 대한민국 경제는 앞날이 불투명해졌다. 소비 심리는 얼어붙었고, 해외 투자자는 국내 투자에 인색했다. 채권 금리는 뛰었고 원·달러 환율은 1500원을 육박했다. 이창용 총재는 이임식 이후 기자실을 찾아 계엄 사태 이후, 한은 총재를 역임한 것이 하늘의 뜻이라고 생각했다고 말했다. 이 총재는 "헌법재판소가 제대로 작동하고 경제와 정치가 분리된다는 것을 빨리 직원들에게 만들라고 했다"며 "이후 외신에도 이 논리로 갖고 잘 작동했다. 해외에 오래 있었고 그 관계때문에 기여를 했다고 생각해 기억에 남는다"고 설명했다. 새 정부 출범 이후 떨어지던 원·달러 환율은 다시 2025년 말부터 빠른 속도로 치솟기 시작했다. 1500원대가 넘어가면서 '외환위기'와 같은 단어도 등장했다. 이 총재는 국내 거주자의 해외 투자가 늘었기 때문이라며 "해외 주식 투자 하는 이유를 물었더니 '쿨하기 때문'이라는 답변을 들었다"는 발언으로, 구설에 오르기도 했다. 그러나 그는 국내 경제 구조적 변화가 있다고 강조해왔다. 이 총재는 "과거 외국인 투자자의 자본 유출입에 크게 좌우되던 외환시장에서 이제는 국내 기업·개인·국민연금 등 거주자의 영향도 크게 확대됐다"며 "내국인 해외투자가 다양한 요인에 의해 크게 변동하는 시대로 과거와 같이 외환시장 개입이나 금리정책만으로 환율을 관리하려고 하면 더 큰 부작용이 발생할 수 있다"고 지적했다. 앤트로픽 AI '미토스'…사이버 보안 문제 중대 이창용 총재는 사이버 보안 이슈가 중대해졌다고 관측했다. 이 총재는 "중동 사태로 인한 경제적 리스크는 미리 알던 문제"라면서 "최근 앤트로픽 인공지능(AI) 미토스가 사이버 보안 분야서 큰 이슈"라고 짚었다. 그는 "미국 40대 기업을 기반으로 어떻게 해결해야 할지 논의하고 있는데 유럽국가도 하나도 안들어가 있고, 미국 쪽에서는 기다리라는 입장"이라며 "다른 나라서는 만약에 해킹이 있게 되면 실제로 엄청난 약점이 될 텐데 이를 어떻게 해결하고 정보를 어떻게 교환하고 국제적으로 규제를 어떻게 할지 AI와 사이버 보안 문제가 아직 중요하게 남아있다"고 부연했다. 이창용 총재는 한은 임직원에게 '목표는 높게(Aim high)'라는 말과 함께 "앞으로도 한국은행이 교육·주거·균형발전·청년고용·노인빈곤 등 우리 경제가 당면한 구조적 문제를 해결하기 위한 중장기 과제를 계속 연구해달라"며 "경제 구조 변화와 함께 통화·재정정책 영향력이 점차 약화되고 있어 현실을 제도적으로 개선하려는 노력이 필요하다"고 고찰했다.

2026.04.20 12:53손희연 기자

틱톡 미국 자회사 USDS, 보안 인프라 인증 획득

틱톡 미국 자회사인 틱톡 USDS 합작 투자 회사가 공인된 보안 인프라 인증을 획득했다. 19일(현지시간) 소셜미디어투데이 등에 따르면, 틱톡 미국 자회사인 틱톡 USDS 합작 투자 회사는 미국 틱톡 사용자에게 앱 안전성을 확신시켜 주기 위한 노력의 일환으로 ISO IEC 27001 2022 인증을 획득했다. 인증은 정보 보안 관리와 서비스 보호, 운영, 생산을 지원하는 시스템과 관련이 있다. 미국 사용자들이 앱에서 공유되는 모든 정보가 틱톡 외부에 의해 오용되거나 접근되지 않는다는 사실을 안심하고 확인할 수 있도록 보장한다. 국제표준화기구 ISO에 따르면, ISO IEC 27001은 정보 보안 관리 시스템 ISMS에 대한 표준이다. 표준은 기업이 정보 보안 관리 시스템을 구축, 구현, 유지, 개선하는 데 필요한 지침을 제공한다. 인증은 기업이 자사 소유, 처리하는 데이터 보안과 관련된 위험을 관리하는 시스템을 구축했음을 의미한다. ISO에 따르면 이 시스템은 국제 표준에 명시된 원칙을 준수한다. USDS는 인증을 통해 자사의 데이터 관리 프로세스가 요건을 충족하도록 적절한 조직적, 인적 통제를 시행했음을 입증했다고 설명했다.

2026.04.20 12:02홍지후 기자

헥토그룹, 해시드 펀드에 30억원 출자…웹3 사업 가속화

헥토그룹의 계열사 헥토이노베이션과 헥토파이낸셜은 20일 해시드벤처스가 설립한 '해시드 벤처투자조합 3호'에 총 30억원 규모의 전략적 투자를 단행했다. 이번 출자는 단순한 재무적 투자를 넘어, 해시드가 보유한 글로벌 웹3.0 생태계와 헥토그룹의 금융·결제 인프라를 결합하기 위한 전략적 결정이다. 헥토그룹은 이번 펀드 합류를 통해 글로벌 기업과 웹3.0, 블록체인 네트워크를 공유하고 신성장 동력 발굴에 속도를 낼 계획이다. 해시드는 단순 투자자를 넘어 포트폴리오사(피투자사)의 사업 모델 고도화와 글로벌 안착을 지원하는 글로벌 블록체인 전문 벤처캐피탈(VC)이다. 헥토그룹은 해시드 네트워크를 교두보로 디지털자산 지갑(월렛), 스테이블코인 기반 결제 및 정산 등 신사업의 글로벌 시장 확장에 속도를 낼 계획이다. 헥토그룹 관계자는 “이번 투자를 통해 글로벌 웹3 생태계와의 전략적 협력 기회를 한층 더 확장하게 됐다”며, “앞으로도 그룹이 보유한 금융·결제 인프라와 디지털자산 지갑 기술 역량을 바탕으로 글로벌 시장에서 경쟁력 있는 블록체인 기반 사업 모델을 지속적으로 발굴해 나갈 계획”이라고 말했다. 해시드 관계자는 "헥토그룹은 수십 년간 결제, 금융, 보안 분야에서 단단한 신뢰를 쌓아온 기업"이라며, "해시드의 글로벌 웹3 네트워크와 헥토그룹의 역량을 통해 온체인 금융이 사용자 일상에 한층 자연스럽게 스며들 수 있을 것으로 기대한다"고 전했다.

2026.04.20 10:48홍하나 기자

임주영 안랩블록체인컴퍼니 총괄 "보안·AI 융합해 웹3 장벽 깬다…인프라 플랫폼 도약"

안랩 블록체인 자회사 안랩블록체인컴퍼니(ABC)가 단순 지갑 서비스를 넘어 다가올 디지털 자산 시대의 인프라 플랫폼 사업자로 대전환을 선언했다. 실생활에 밀착한 웹3 혁신을 증명하는 동시에 기업용 지갑(WaaS)과 수탁(CaaS) 등 B2B 시장을 정조준하며 2026년을 도약의 원년으로 삼겠다는 포부다. 20일 임주영 안랩블록체인컴퍼니 총괄은 지디넷코리아와의 인터뷰에서 "기술과 제도, 보안과 편의성을 균형 있게 갖춘 인프라를 제공해 산업 전반을 연결하는 기반 역할을 수행할 것"이라며 전방위적인 사업 확장 청사진을 공개했다. 생태계 확장의 근간은 그라운드엑스로부터 양수한 클립(Klip)과의 전략적 통합이다. ABC는 240만 사용자 기반의 클립과 ABC 월렛의 백엔드 인프라를 1차로 단일화하고, 향후 UI와 서비스 경험까지 점진적으로 통합해 나갈 계획이다. 임 총괄은 "개인 사용자 대상 지갑을 운영하며 다양한 비즈니스 모델과 실제 보안 위협 데이터를 축적하고 있다"며 "이 운영 경험을 향후 기업 고객에게 고도화된 WaaS 인프라로 제공해 시너지를 낼 것"이라고 강조했다. 웹3 대중화의 가장 큰 장벽인 복잡성 문제도 대폭 개선했다. 기존 카이아 네트워크 중심이던 클립에 비트코인, 솔라나, XRP 등 주요 글로벌 자산을 아우르는 멀티체인 기술을 적용했다. 또한 다자간연산(MPC) 기술을 도입해 시드 구문 관리 부담을 없앴으며, 생체인증이나 소셜 로그인 기반의 간편 계정 복구 체계를 구현했다. 임 총괄은 "네트워크 자산을 자동으로 조율하는 월렛 오케스트레이션 기술을 적용하고 화면에서 어려운 기술 용어를 최소화해 사용자가 블록체인을 의식하지 못할 만큼 자연스러운 경험을 제공하고 있다"고 설명했다. 블록체인의 실생활 문제 해결 능력도 입증 단계다. ABC는 워터밤 서울 2025 행사에서 2000여명 규모의 NFT 티켓 시스템 실증을 마쳤다. 스마트 컨트랙트를 통해 재판매 가격 상한, 1인당 보유 수량 제한, 조건부 양도 제한을 강제 적용해 암표 발생을 구조적으로 차단했다. 임 총괄은 "기존 QR이나 바코드처럼 복제나 캡처를 통한 위변조가 불가능하다"며 "향후 스테이블코인 결제와 결합하면 사후 적발 중심이던 수백억 원대 암표 시장을 사전 예방 체계로 원천 차단할 수 있다"고 밝혔다. 결제 분야에서는 제로페이 연계 원화 스테이블코인 생태계를 구축 중이다. 가맹점의 별도 시스템 변경 없이도 자금세탁방지(AML)와 고객확인(KYC) 등 규제 요건을 내재화한 것이 특징이다. 특히 외국인 관광객의 결제 장벽을 낮추기 위해 거래 시점에서 리스크를 평가하는 KYT(Know Your Transaction) 기술을 결합했다. 이를 통해 외국인이 복잡한 온보딩 없이 자국의 지갑을 활용해 결제할 수 있는 환경을 설계 중이다. 임 총괄은 "지역화폐 혜택을 외국인도 누리게 함으로써 자연스러운 유입을 유도할 것"이라고 덧붙였다. 기업용 시장을 겨냥한 ABC WaaS의 핵심은 복잡성의 추상화다. 블록체인 노드 운영이나 보안 감사 등 수개월이 걸리던 준비 과정을 생략하고 기업이 API 연동 수준으로 지갑을 내재화하도록 돕는다. 특히 도입을 준비 중인 지능형 에이전틱 AI(Agentic AI)는 개발 기간을 획기적으로 단축한다. 예를 들어 "멤버십 포인트를 토큰화해 특정 가맹점에서만 쓰게 해달라"고 자연어로 요구하면 AI가 최적의 네트워크와 컨트랙트를 자동 설계한다. 이를 통해 서비스 구축 기간을 60~70% 줄이고 자율 운영까지 지원한다는 설명이다. 안랩의 핵심 DNA인 보안 역량도 디지털 자산 생태계에 맞게 진화했다. 위협 인텔리전스 서비스 빅스캔(BICScan)은 글로벌 8개 기관의 블랙리스트와 자체 엔진을 결합해 사기 코인, 위험 스마트 컨트랙트, 사기 웹3 사이트 등을 사전 탐지한다. 가상자산 거래소나 금융사가 이를 연동하면 피싱 주소, 믹서 경유 자금, 고위험 지갑에 대한 실시간 필터링이 가능하다. 임 총괄은 "위험 거래를 실행 전에 차단하는 구조로 전환되면 실질적인 피해 규모를 줄이고 자금세탁방지 업무 효율을 극대화할 수 있다"고 설명했다. 제도권 금융 융합을 위한 발판도 마련 중이다. ABC는 토큰증권(STO)과 실물자산 토큰화(RWA) 시장을 겨냥해 퍼블릭부터 프라이빗, 하이브리드 체인까지 유연하게 선택할 수 있는 멀티체인 인프라를 금융사들과 구축 중이다. 나아가 사람과 AI가 사전 정책에 따라 협력 투자할 수 있는 AI 전용 지갑 환경까지 준비하고 있다. 가상자산사업자(VASP) 자격 취득을 통한 기업용 수탁(CaaS) 진출도 본격화한다. 임 총괄은 "우리는 프라이빗 키 관리 등 수탁 핵심 기술을 직접 내재화한 기술 파트너"라며 "금융기관이 복잡한 인프라를 구축하지 않고도 수탁 기능을 즉시 도입하도록 지원하겠다"고 차별점을 명확히 했다. 이러한 안랩블록체인컴퍼니의 광폭 행보는 단순한 지갑 솔루션 공급을 넘어, 전통 산업과 웹3 생태계를 잇는 견고한 가교를 구축하겠다는 전략적 포석으로 풀이된다. B2C 서비스인 클립으로 축적한 대중화 노하우를 바탕으로 실생활 혁신을 이끌고, 나아가 AI와 보안 역량이 집약된 B2B 인프라를 통해 제도권 금융의 디지털 전환까지 책임지는 완성형 플랫폼의 밑그림을 그린 셈이다. 임 총괄은 "2026년은 WaaS, CaaS, 빅스캔을 중심으로 B2B 플랫폼 사업을 본격화하는 원년이 될 것"이라며 "VASP 취득을 통해 제도권 시장에 공식 진입할 것"이라고 포부를 밝혔다. 이어 "국내 시장은 규제 환경으로 사업화 난이도는 높지만 거래 규모는 글로벌 최상위권이며 글로벌 기업들의 진출도 가속화되고 있다"며 "엔터프라이즈 레퍼런스를 바탕으로 대한민국 디지털 경제 생태계의 산업 표준을 이끌겠다"고 강조했다.

2026.04.20 10:43정진성 기자

펜타시큐리티 "차세대 암호기술로 보안 이정표 제시할 것"

"AI 대전환 시대 보안의 근간은 결국 견고하고 유연한 암호 체계의 확립에 있다. 펜타시큐리티는 하이브리드 암호 전략을 통해 차세대 보안 표준의 실질적인 이정표를 제시하겠다." 임명철 펜타시큐리티 IoT융합보안연구소장은 지난 16일 개최한 '제32회 정보통신망 정보보호 컨퍼런스'에서 세션 발표를 통해 이같이 밝혔다. 이날 임 소장은 '차세대 암호기술 KCMVP(국가암호모듈 검증체계) 검증 및 활용'을 주제로 발표했다. 이번 발표에서 임 소장은 인공지능(AI) 중심의 디지털 전환 가속화에 대응하는 보안 혁신 방향을 제시하며 차세대 암호화 시장에서의 기술적 대응 전략을 공유했다. 임 소장은 국내 공공, 금융, 국방 분야 필수 요건인 'KCMVP'의 현황을 분석하고, 산업 현장에서 발생하는 기술적·운영적 한계에 대한 실질적인 해법을 제시했다. 인증 획득 기간의 장기화와 유지보수 시 발생하는 재검증 부담, IoT 및 OT 환경 적용의 어려움 등 실제 사례 중심의 분석을 통해 산업계가 직면한 현실적인 과제를 짚었다. 양자 컴퓨팅 환경의 부상에 따른 암호 체계 전환의 필요성에 대해서도 다뤘다. 미국 국립표준기술연구소(NIST)의 양자내성암호(PQC) 표준화 등 글로벌 규제 환경의 변화와 기존 암호 체계의 구조적 한계를 분석하며 PQC 도입의 중요성을 설명했다. 특히 기존 암호와 PQC를 병행 적용하는 '하이브리드 크립토(Hybrid Crypto)' 전략을 제안하면서, 암호 민첩성(Crypto-Agility) 기반의 구조 설계와 모듈 분리 설계의 필요성을 강조했다. 한편 펜타시큐리티는 PQC 전환을 향후 보안 제품의 경쟁력을 좌우할 핵심 요소로 정의했다. 이에 KCMVP와 글로벌 규제 환경을 동시에 충족하기 위한 전략적 접근법을 공유하며, 차세대 보안 환경에 최적화된 기술 로드맵을 제시한 바 있다.

2026.04.20 10:07김기찬 기자

뉴엔AI, 제품 사고 징후 AI로 잡는다…산업부 R&D 낙점

뉴엔AI가 산업통상부의 제품안전관리 고도화를 위한 연구개발(R&D) 사업 수행기관으로서 인공지능(AI)으로 제품 사고 징후를 잡아내는 능동형 안전관리 체계 구축에 나선다. 뉴엔AI는 한국제품안전관리원(KIPS)이 주관하는 'AI 기반 소비자 제품사고 징후 분석을 통한 안전관리 요인 연구' 사업에 공동 연구개발기관으로 참여한다고 17일 밝혔다. 사업 기간은 오는 5월부터 12월까지 약 8개월이다. 뉴엔AI는 이번 사업에서 소비자 반응 데이터 수집 환경 구축, 위해요인 자동 인식 AI 에이전트 개발, 사고 전조증상 포착 알고리즘 개발을 주도한다. 사회관계망서비스(SNS)·커뮤니티·쇼핑몰 리뷰 등 비정형 데이터에서 '발열', '연기', '스파크' 같은 사고 징후 키워드를 추출해 위해요인 수준을 분석하는 방식이다. 분석 신뢰도 확보를 위해 생성형 AI의 환각 현상을 방지하는 '원본 데이터 역추적(Traceability) 기술'도 구현한다. 분석 결과의 근거가 된 원문을 즉시 확인할 수 있어 오류를 최소화하는 구조다. 자체 모델 및 대형 멀티모달 모델(QuettaLMM)을 적용해 위해 요인 자동 탐지와 안전 사각지대 탐색에도 활용할 계획이다. 웹스크래핑 및 자연어처리(NLP) 기반 정보 수집과 불량 정보 필터링, 민감 정보 프로토콜 기술도 적용해 데이터 품질과 보안을 동시에 확보한다. 류승완 뉴엔AI 이사는 "민간 시장에서 검증된 '퀘타(Quetta)' 플랫폼의 비정형 데이터 분석 역량을 공공 안전관리 시스템 고도화에 이식한다는 점에서 전략적 가치가 크다"며 "실제 사고를 예방할 수 있는 정교한 AI 알고리즘을 개발해 국민이 안심하고 제품을 사용할 수 있는 환경을 만들겠다"고 말했다.

2026.04.20 09:44이나연 기자

"미국 NSA, 앤트로픽 규제에도 '미토스' 모델 사용"

미국 국방부가 인공지능(AI) 스타트업 앤트로픽의 최신 AI모델 미토스(Mythos)를 '공급망 위험'으로 규정했음에도 불구, 미국 국가안보국(NSA)이 해당 모델을 사용하고 있는 것으로 알려졌다. 19일(현지시간) 미국 온라인 매체 악시오스(Axios)는 두 명의 소식통을 통해 NSA가 앤트로픽의 가장 강력한 최신 모델인 '미토스 프리뷰(Mythos Preview)'를 사용하고 있다고 보도했다. 앞서 미국 국방부는 지난 2월 앤트로픽과의 협력을 중단하고 관련 업체에도 이를 따르도록 조치했다. 현재 이 문제는 법적 분쟁으로 번진 상태다. 그럼에도 NSA가 미토스 모델을 사용하면서 미국 정부 내에서도 정책적으로 충돌하고 있는 것이다. 미토스는 기업 및 기관의 보안 취약점을 스스로 탐지하고, 공격까지 수행할 수 있는 인공지능(AI) 모델이다. 앤트로픽은 미토스의 오펜시브 사이버 역량이 너무 위험하기 때문에 모델을 사용할 수 있는 권한을 약 40개 기관에만 부여한 바 있다. NSA가 현재 미토스를 구체적으로 어떻게 활용하고 있는지는 불분명하지만, 이 모델에 접근 권한이 있는 다른 기관들은 주로 자체 시스템의 보안 취약점을 스캔하는 데 사용하고 있다. 앤트로픽은 이 중 12개 기관만 공개했다. 한 소식통에 따르면 NSA도 공개되지는 않았으나 접근 권한 보유 기관 중 하나인 것으로 전해졌다. 이와 관련해 앤스로픽과 국방부는 언급을 거부한 것으로 알려졌다. NSA와 국가정보국장실(ODNI)도 취재 요청에 응답하지 않았다. 한편 다리오 아모데이 앤트로픽 최고경영자(CEO)는 지난 17일(현지시간) 수지 와일스 백악과 비서실장, 스콧 베선트 미 재무장관과 만나 정부 내 미토스 사용과 앤트로픽의 향후 계획 및 보안 관행에 대해 논의했다. 양측은 회동을 "생산적이었다"고 평가했으며, 회의 이후의 후속 조치는 국방부 외의 다른 부처들이 해당 모델을 어떻게 활용할지에 초점을 맞출 것으로 예상된다.

2026.04.20 09:26김기찬 기자

[기고] 에이전틱 엔터프라이즈 성공, 신뢰 가능한 데이터가 좌우

오늘날 인공지능(AI) 에이전트는 기업과 개인 모두에게 익숙한 기술 용어로 자리 잡았다. 이제 단순히 질문에 답하는 도구를 넘어 특정 목표를 달성하기 위한 실행 도구로서 AI 에이전트를 활용하는 사례가 빠르게 늘고 있다. 최근 맥킨지 보고서에 따르면 전 세계 기업 62%가 AI 에이전트를 실험 중이며 23%는 적어도 하나의 업무 영역에서 이를 확장 단계로 도입하기 시작했다. AI 모델 성능이 향상되고 접근성이 확대되면서 일상적인 업무 흐름에 AI의 지능을 직접 내재화할 수 있는 기회가 본격화되고 있다. 기업이 생성하는 운영 데이터 규모가 전례 없는 수준에 이른 지금, AI 에이전트를 효과적으로 활용하면 생산성을 새로운 차원으로 끌어올릴 수 있다. 이런 지능형 시스템을 통해 기업은 단순한 분석에 머물지 않고 AI와 협업하며 유기적인 실행 단계로 나갈 수 있다. AI 에이전트 도입이 늦어질 경우 기업은 수동적인 프로세스, 파편화된 AI 활용, 느린 의사결정이라는 한계에 머문다. 생산성과 AI 투자 대비 수익률(ROI)이 제한될 뿐만 아니라 업무 혁신, 시장 변화에 대한 대응을 비롯해 데이터 중심으로 빠르게 재편되는 경쟁 환경에서도 뒤처질 수밖에 없다. AI 에이전트가 상황에 맞는 행동을 스스로 판단하고 기업 시스템 전반의 워크플로우를 조율하며, 거버넌스와 정책 범위 내에서 이를 실행할 수 있는 역량을 갖출 때 비로소 에이전틱 엔터프라이즈 기반이 완성된다. 에이전틱 엔터프라이즈는 기업 운영 방식을 근본적으로 재정의한다. 지능을 비즈니스 프로세스에 직접 내재화해 의사결정 속도에 맞춰 결과를 도출하는 것이 핵심이다. 지능형 에이전트는 단순히 질문에 답하는 수준을 넘어 적절한 행동을 스스로 파악하고 기업 시스템 전반에서 이를 원활하게 조율한다. AI는 보조 도구에서 벗어나 조직 전반의 업무를 능동적으로 조정하고 실행하는 핵심 운영 레이어로 진화한다. 이런 비전을 대규모로 실현하기 위해서는 지능, 데이터, 거버넌스를 기업 전반에서 연결할 수 있는 통합된 기반이 필요하다. 최근 컨트롤 플레인(Control Plane) 중요성이 높아지고 있다. AI 어시스턴트는 답변을 생성할 수 있지만, AI의 잠재력과 실제 비즈니스 성과 사이에는 여전히 간극이 존재한다. 예를 들어 AI 어시스턴트는 올바른 의사결정을 내리는 데 필요한 비즈니스 컨텍스트, 거버넌스가 적용된 접근 권한, 그리고 엔터프라이즈 데이터와의 긴밀한 통합이 부족한 경우가 많다. 통합된 컨트롤 플레인은 이런 핵심 간극을 해소할 수 있다. AI 모델과 엔터프라이즈 데이터, 애플리케이션, 거버넌스 정책을 하나로 조율하는 레이어로서 지능이 단순히 생성되는 데 그치지 않고 일관되고 안전한 거버넌스를 적용해 실행까지 이어지도록 한다. 여기서 견고한 데이터 기반은 선택이 아닌 필수다. AI 기반 의사결정이 신뢰를 얻으려면, 거버넌스가 확보되고 맥락이 명확하며 누구나 쉽게 접근 가능한 엔터프라이즈 데이터가 뒷받침돼야 한다. 정형·비정형 데이터가 운영 컨텍스트와 정책 가이드라인 위에서 통합될 때 AI 에이전트 판단과 실행을 신뢰할 수 있다. 이러한 환경이 갖춰지면 비즈니스 사용자는 기술 팀에 의존하지 않고도 자연어로 AI와 상호작용하며 업무에 필요한 결과를 직접 얻을 수 있다. 바로 이 지점에서 에이전틱 엔터프라이즈의 힘이 발현된다. 에이전틱 엔터프라이즈, 업무 실행·결과 도출 지원 에이전틱 엔터프라이즈가 가져오는 가장 큰 변화는 인사이트 생성 에서 실행과 결과 도출 전환이다. 예를 들어 영업 운영 리더가 주간 파이프라인 변동 현황과 리스크를 요청할 경우 수동으로 취합해야 하는 보고서 더미를 전달해주는 대신 근본 원인 분석, 우선순위가 정리된 리스크, 다음 단계 실행 방안까지 담긴 의사결정 브리핑을 즉시 받아볼 수 있다. 에이전틱 엔터프라이즈를 성공적으로 구현하려면 무엇보다 신뢰가 전제돼야 한다. 이는 거버넌스, 보안, 책임성이라는 핵심 원칙 하에 이뤄져야 하며, 기업은 규제 리스크를 최소화하면서 AI를 책임감 있게 활용하기 위해 성숙한 데이터 거버넌스 역량에 투자해야 한다. 일례로 재무 부서는 예측 대비 차이 분석과 경영진 보고용 요약을 요청할 수 있다. 시스템은 주요 차이 요인을 항목별로 분석하고 이상 징후를 포착하며, 거버넌스가 적용된 KPI에 기반한 완성도 높은 경영진 보고용 내러티브를 자동 생성한다. 견고한 보안 프레임워크 역시 필수적이다. 저장된 데이터뿐 아니라 AI 모델과 학습 데이터셋, 추론 파이프라인을 무단 접근·외부 위협으로부터 보호해야 한다. 프라이버시도 타협할 수 없는 영역이다. 기업은 민감한 데이터를 다루면서도 엄격한 프라이버시 기준을 적용하며 AI를 활용할 수 있어야 한다. 또 AI 자산이 다양한 환경을 넘나들며 이동함에 따라 상호운용성이 핵심 요소로 떠오른다. AI 자산에는 일관된 정책 집행, 데이터 리니지 추적, 모델 거버넌스가 요구된다. 비즈니스 연속성과 재해 복구를 지원하기 위한 복원력도 중요하다. AI 시스템 복잡도가 높아질수록 옵저버빌리티는 핵심 역량이 된다. 옵저버빌리티는 AI 기반 프로세스를 이해하고 문제를 해결하고, 최적화하는 데 필요한 가시성을 제공한다. 마지막으로 에이전틱 엔터프라이즈에서도 인간은 여전히 핵심적인 역할을 담당한다. AI 에이전트가 의사결정과 실행을 가속화할 수 있지만 특히 중요한 상황에서 책임성과 윤리적 정합성, 맥락적 판단을 보장하기 위한 인간 감독은 결코 대체될 수 없다. 에이전틱 엔터프라이즈로 거듭나기 위해서는 단순히 더 많은 AI를 도입하는 것으로는 부족하다. 핵심은 올바른 데이터 기반을 구축하는 데 있다. 데이터가 거버넌스 기반으로 관리되고, 안전하며, 비즈니스 정책에 부합한다는 확신이 있을 때, 기업은 구성원들이 가장 적합한 데이터에 접근하고 이를 실행으로 전환할 수 있도록 지원할 수 있다. 엔터프라이즈 AI의 미래는 시스템이 데이터를 얼마나 잘 분석하느냐가 아니라, 이를 얼마나 효과적으로 실행으로 연결하느냐에 따라 결정될 것이다. 에이전틱 엔터프라이즈는 지능을 실질적인 성과로 전환하는 새로운 기준이 될 것이다. 기업은 지금부터 견고한 데이터 기반 구축을 준비해야 한다.

2026.04.20 09:12최기영 컬럼니스트

[글로벌 보안기업] 카스퍼스키 "전세계 1억2000명에게서 공격자 정보 받아"

"진정한 네이티브 XDR 보안기업은 세계에서 카스퍼스키가 유일하다고 생각합니다." 이효은 카스퍼스키 한국지사장은 최근 지디넷코리아와 인터뷰에서 "카스퍼스키는 글로벌 보안기업 중 드물게 하드웨어(HW) 말고 소프트웨어(SW)만으로 매출이 1조원 넘는다"며 이 같이 밝혔다. 글로벌 사이버보안기업 카스퍼스키는 1997년 6월 26일 설립됐다. 설립자이자 최고경영자(CEO)는 유진 카스퍼스키(Eugene Kaspersky)다. 1989년 그의 컴퓨터가 바이러스에 감염된 것이 계기가 돼 보안산업에 뛰어들었고 카스퍼스키를 세웠다. 처음에는 백신(안티바이러스)으로 시작했다. 다양한 솔루션을 내놓으며 종합보안기업으로 자리매김했다. 세계 사용자는 4억명에 달한다. 이 중 정보공유에 동의한 사용자 1억2000명에게서 공격자 정보를 제공받아 분석한다. 이 부분이 29년 역사의 카스퍼스키가 보유한 '진정한 힘'이다. 이 회사가 "세계에서 해커 정보를 가장 많이 갖고 있다"고 말하는 이유이기도 하다. 1997년 6월 26일 설립 29년 역사...기업 고객 22만 곳 달해 기업 고객 수는 22만 곳에 달한다. 해커의 공격 흔적을 분석할 수 있는 글로벌 연구분석 팀 'GReAT'를 운영하고 있다. 이 팀은 APT(Advanced Persistent Threat, 지능형 지속 공격), 사이버 스파이 행위, 글로벌 사이버 범죄 성향을 전문으로 조사하는 세계적으로 유명한 사이버보안 전문가 그룹이다. 세계 각지의 우수 보안 인력으로 구성돼 있다. 200개 이상의 APT 그룹을 모니터링, 고객이 지능형 위협을 효과적으로 대응할 수 있게 심층적인 보안(인텔리전스) 보고서를 제공한다. 자동화와 M2M 시스템을 보호하는 데 중점을 둔 글로벌 연구 센터(ICS CERT)도 있다. 취약점을 분석하고 사고 대응을 지원한다. 특히 소스코드 리뷰를 할 수 있는 투명성센터를 전세계 12곳에 설치, 고객에게 개방한다. 이들 투명성센터는 ▲블루 ▲레드 ▲블랙 등 3개 등급으로 구분, 운영한다. 블루 시설은 카스퍼스키의 보안 및 투명성 모범 사례와 제품 포트폴리오를 검증하는 곳으로 원격 및 현장 방문이 가능하다. 레드는 핵심 소스 코드를 검토할 수 있는 곳으로 현장 방문만 허용한다. 블랙은 최상위 소스코드를 검증할 수 있는 곳으로, 심층적이면서 포괄적 분석이 가능하다. 현장방문만 할 수 있다. 이효은 지사장은 "글로벌 사이버보안 벤더 중 소스코드를 다 오픈하고 투명하게 공개하는 곳은 카스퍼스키밖에 없다"고 들려줬다. 세계 12곳에 투명성센터 운영..."고객이 방문해 소스코드 검증 가능" 이어 카스퍼스키가 종합적인 보안 포트폴리오를 보유하고 있다면서 "세계 10억개의 디바이스를 보호하고 있으며 매일 약 50만개 이상 악성코드를 탐지하고 있다"고 말했다. 카스퍼스키는 200개 이상 국가와 지역에 제품을 공급하고 있다. 지사는 세계에 30개 이상을 뒀다. 한국지사(한국법인)는 2013년 11월 세워졌다. 현재 직원은 15명이다. 이효은 지사장은 5대 한국지사장이다. 2024년 4월 선임됐다. 이 지사장은 부임 후 엔터프라이즈 솔루션 비즈니스에 집중하고 있다. 그는 "이전엔 (카스퍼스키가) 앤티바이러스와 엔드포인트 회사로 많이 알려졌는데 지금은 종합보안기업이라는 인식이 강하다"고 말했다. 카스퍼스키가 공급하는 보안 제품은 수십종에 달한다. 기업용(B2B)만해도 20여종이고, 일반소비자용(B2C)은 이보다 더 많다. "이중 안티바이러스, EDR 솔루션, TI는 부동의 글로벌 1위"라면서 "엔드 포인트 솔루션을 갖고 있는 몇 안 되는 글로벌 사이버보안회사"라고 짚었다. EDR(Endpoint Detection and Response, 엔드포인트 위협 탐지 및 대응)은 PC·서버 같은 엔드포인트에서 발생하는 공격을 탐지하고 대응하는 보안 솔루션을 말한다. Endpoint(엔드포인트)는 사용자 PC, 노트북, 서버, 가상머신, 클라우드 워크로드 등이 모두 해당한다. 사용자가 실제로 사용하는 컴퓨팅 장치를 말한다. 백신보다 진화한 제품이다. 해커 공격이 파일 없이 공격하고, 정상 프로그램을 악용하며, 메모리 공격과 계정 탈취 등 훨씬 정교해지면서 행위 기반 탐지가 중심인 EDR이 부상했다. EDR이 하는 핵심 기능은 크게 4가지로 행위 기반 탐지와 공격 흐름 기록(Telemetry 수집), 자동 대응(Response), 포렌식 분석 지원 등이다. "AV-Comparatives 등 유명 보안평가서 13년간 1위" 이 지사장은 카스퍼스키가 글로벌 유명보안 테스트 기관인 AV-컴패러티브스(AV-Comparatives)와 AV-TEST를 비롯해 바이러스 불리틴(Virus Bulletin), MRG에피타스(MRG Effitas), SE랩스(SE Labs) 등이 시행하는 보안 테스트에 참여, 최다 1위라는 성적을 거뒀다고 역설했다. "작년에도 카스퍼스키는 100회의 독립 테스트 및 리뷰에 참여해 90번이나 1위 (최다 1위)를 차지했다. 또 2013년부터 작년까지 총 1122건의 테스트 참가, 861번이나 1위를 기록했다. 트렐릭스,크라우드스트라이크, 트렌드마이크로 같은 다른 글로벌 보안회사들도 (테스트에) 참여했지만, 1위를 달성한 횟수는 비교가 되지 않는다"고 강조했다. 그가 보여준 조사 데이터에 따르면, 카스퍼스키 테스트 성적은 다른 글로벌 보안 벤더인 아바스트(Avast), 비트디펜더(Bitdefender), 노턴(Norton), ESET, 맥아피(McAfee), AVG, 마이크로소프트(MS), 아비라(Vvira), 소포스(Sophos), 브로드컴(시만택 인수 회사), 트렐릭스(Trellix), 크라우드스트라이크, 트렌드마이크로보다 앞섰다. 이 지사장은 "우리가 굉장히 자부심을 갖는 부분이고, 보안기술 담당자들이 우리를 인정해주는 이유"라고 강조했다. 카스퍼스키가 국내에 공급하는 솔루션은 크게 EDR, XDR(Extended Detection and Response, 확장형 위협 탐지 및 대응), 클라우드 보안, TI(Threat Intelligence, 위협 인텔리전스), OT(Operational Technology, 산업기술) 보안 등이다. XDR은 엔드포인트·네트워크·이메일·클라우드·ID 등 여러 보안 영역의 데이터를 통합 분석해 공격을 탐지 및 대응하는 통합 보안 플랫폼이고, TI는 사이버 공격 관련 데이터를 수집·분석해 공격자의 의도·전술·도구를 파악하는 기술이며, OT는 공장·발전소·철도·정유·스마트시티 같은 산업 제어 시스템(ICS) 을 보호하는 보안 기술이다. XDR과 EDR이 탐지와 대응 중심이라면, TI는 예측·이해·선제 대응이 중심이다. 이 지사장은 XDR 분야에서 풀스택 제품을 보유한 곳은 글로벌하게 몇 군데 없으며, 이중 진정한 네이티브 XDR 회사는 카스퍼스키가 유일하다고 주장했다. "보안 솔루션 진화가 엔드포인트(end point)에서 EDR, NDR, 맨 위에 XDR 솔루션으로 발전하고 있다. XDR은 보안업계가 최종적으로 가야 할 방향"이라면서 "가트너 평가에 따르면 XDR 정의는 EDR과 NDR을 할 줄 알아야 하며 여기에 TI와 SIEM 솔루션도 있어야 한다. 단일 벤더로 이런 컴포넌트를 다 갖고 있는 회사는 카스퍼스키가 유일하다. 진정한 네이티브 XDR 솔루션 벤더가 카스퍼스키"라고 밝혔다. TI 제품도 세계최고...인터폴 등 세계 각국 정보기관과 협력 이 지사장은 카스퍼스키의 TI(Threat Intelligence) 제품도 "세계 최고 경쟁력을 갖고 있다"고 자랑했다. 2년전 미국 정부는 미국내에서 카스퍼스키 제품 판매를 중지시킨 바 있다. 하지만 TI 제품은 예외적으로 허용하고 있다. 한국에도 많은 공공 기관과 법 집행기관들이 카스퍼스키 TI 제품을 사용하고 있다면서 "우리가 북한, 중국, 러시아 공격그룹에 대한 독보적인 인텔리전스를 보유하고 있기 때문"이라고 설명했다. 카스퍼스키는 인터폴 등 세계 여러 나라 범죄수사 당국과도 긴밀히 협력하고 있다. 작년 9월초 이 회사가 발표한 인터폴의 '세렝게티 2.0(Serengeti 2.0)' 작전에 참여한 게 대표 사례다. 이는 아프리카 지역 내 조직과 개인을 동시에 겨냥한 다양한 사이버 범죄 활동에 대응한 것으로 총 1209명의 사이버 범죄 용의자를 검거했다. 카스퍼스키는 위협 인텔리전스 데이터와 침해 지표를 제공, 작전 성공에 기여했다. 이 지사장은 "카스퍼스키 목표는 보다 안전한 세상을 만는 것"이라고 역설했다.

2026.04.19 21:03방은주 기자

中·北 이어 러시아까지 한국정부 공격…"사이버 강압 외교 서막"

러시아 성향 핵티비스트 그룹의 한국 정부 대상 디도스 공격이 '사이버 강압 외교(Cyber Coercive Diplomacy)' 캠페인의 서막이라는 분석이 나왔다. 'coercive(강압적)'는 상대국이 원하지 않는 행동을 하도록 압박하거나, 기존 행동을 바꾸도록 강제로 유도하는 전략을 말한다. 단순한 공격이 아니라 정치적·외교적 목적을 달성하기 위한 압박 수단으로 사이버 공격을 활용하는 것을 뜻한다. 한국이 중국과 북한 국가 배후 세력 공격뿐 아니라 러시아의 타깃까지 되기 시작했다는 분석이다. 19일 보안 전문가 김호광 씨가 깃허브에 올린 러시아 성향 핵티비스트 그룹 'NoName057(16)' 분석 보고서에 따르면 지난 17일 NoName057(16)은 오후 5시경 대한민국 외교부를 비롯해 산업통상자원부, 한국토지주택공사(LH), 한국수력원자력(KHNP) 등 주요 정부 기관과 에너지 인프라를 동시다발적으로 공격했다. 핵티비스트 공격 그룹은 정치적인 목적을 갖고 사이버 공격을 하는 세력을 일컫는 말이다. 단순 기밀 정보 탈취를 위한 국가 배후 공격 세력(APT) 그룹이나 금전을 목적으로 하는 랜섬웨어(Ransomware) 공격과 달리 사이버 공격을 통해 정치적인 목적을 달성하고 사회적 혼란 등을 일으키는 것이 목적이다. 이번 공격은 NoName057(16)이 주도하는 #OpSouthKorea 캠페인의 일환으로, 한국 정부의 대(對)우크라이나 정책과 NATO 및 미·일 안보 협력 강화에 대한 러시아 측의 불만과 압박이 사이버 공간으로 투사된 것으로 분석된다. 이번 공격의 기술적 수준은 DDoSia 플랫폼을 이용한 전형적인 볼류메트릭(Volumetric) 공격으로, 현 수준의 국가 사이버 방어 역량으로 충분히 완화 가능한 수준이다. 그러나 보고서는 이번 공격이 갖는 정치적 함의는 가볍지 않다고 진단했다. 김 씨는 "이번 타겟팅은 무작위가 아니라 '정책 결정 라인(외교·산업) → 공공 서비스(LH·난방) → 국가 중추 신경망(원자력·에너지)'으로 이어지는 구조적 설계가 돋보인다"며 "이는 한국이 러시아의 '사이버 강압 외교' 공식 대상군에 편입됐음을 알리는 선언과 같다"고 경고했다. 이 전문가는 "2009년 7·7 DDoS 이후 17년간 한국의 사이버 방어는 '장비 구매'와 '사후 조사' 중심으로 진화해왔다. 이제 공격자는 국가, 공격은 외교, 전장은 국민의 인식"이라며 "이번 사태를 계기로 국내 사이버 안보 생태계 전반의 재설계도 요구된다. ▲국가 사이버안보전문인력 양성 ▲사이버 보안 특화 R&D 예산 확대 ▲민간 TI 기업과의 공공 데이터 공유 등이 시급한 과제로 꼽힌다"고 밝혔다. 더 나아가 장기적으로는 '공세적 사이버 작전(Active Cyber Defense)'의 법적 근거 명문화가 시급하다는 지적이다. 이는 러시아·북한·중국이 각각 GRU, 정찰총국, MSS를 통해 상시 운용하는 공세 역량에 대칭적 억지력을 갖추기 위한 필수 조치라는 설명이다. 보고서는 "전략적으로 가장 중요한 사실은 이번 공격이 '사이버 공격이 외교 수단으로 활용되는 새로운 국제 질서'에 한국도 적용된 사례라는 점"이라며 "한국은 지금까지 주로 북한·중국발 사이버 위협에 집중해 왔으나, 러시아 그룹으로부터의 체계적 압박과 전면적 대응은 처음이다. 이는 사이버 안보 교리·조직·법제·예산 전반의 재설계를 요구한다"고 강조했다.

2026.04.19 18:50김기찬 기자

다쏘시스템, '버추얼 트윈' 공장 공개…엔비디아 협력 구체화

다쏘시스템이 산업용 월드모델과 버추얼 트윈을 접목한 스마트 팩토리 청사진을 제시한다. 19일 업계에 따르면 다쏘시스템은 20~24일(현지시간) 독일 하노버에서 열리는 산업 박람회 '하노버 메세 2026'에서 인공지능(AI)과 버추얼 트윈, 버추얼 컴패니언을 결합한 차세대 제조 시스템을 공개한다. 이번 전시는 모바일 로봇을 비롯한 실시간 데이터 통합, 시뮬레이션, 사이버보안을 통합한 '3D 유니버스' 기반 생산 환경 중심으로 구성됐다. 현실과 가상을 연결해 공장을 구축하기 전 설계·검증·최적화를 수행하는 것이 핵심이다. 다쏘시스템은 로봇·설비에서 발생하는 데이터를 버추얼 트윈으로 옮겨 공정 성능을 지속적으로 개선하는 구조법을 제시한다. 생산 시스템이 스스로 학습하고 적응하는 '자율형 공장' 구현 가능성을 강조한 것이다. 이날 행사에선 가상 공장이 장비와 공정 움직임을 사전에 검증하고, 공정 병목을 분석해 효율을 높이는 기능도 소개된다. 인간과 로봇 협업을 몰입형 환경에서 사전 검증하는 시뮬레이션도 선보인다. 사이버보안 측면에서는 취약점 추적과 위험 맵핑 기능을 통해 공장 운영 안정성을 확보하는 방안도 논의된다. 증강현실(AR)을 활용한 유지보수 지원 기능으로 현장 작업 효율을 높이는 방안도 제시된다. 이번 부스에는 엔비디아가 공동 전시자(co-exhibitor)로 참여한다. 올해 초 두 기업이 추진한 버추얼 트윈 기반 협력이 한층 구체화될 것이라는 기대가 나온다. 앞서 다쏘시스템은 지난 2월 미국 텍사스에서 열린 '3D익스피리언스 월드 2026'에서 엔비디아 AI 인프라와 자사 산업용 월드모델을 결합한 협력을 알린 바 있다. 또 3월 미국 캘리포니아주에서 열린 'GTC 2026'에서 엔비디아 '옴니버스'의 물리 AI 기술을 다쏘시스템 '델미아(DELMIA)'에 통합해 소프트웨어 중심으로 구동되는 차세대 지능형 생산 공정을 구축하겠다고 발표했다. 이번 하노버 전시에서는 두 기업 협력이 실제 공장 운영 시나리오로 확장된 사례가 제시될 전망이다. 양사 솔루션이 공장 설계부터 운영, 유지보수까지 전주기를 아우르는 형태로 발전하며 산업 적용 범위를 구체화할 것이란 평이 이어지고 있다. 파스칼 달로즈 다쏘시스템 회장 겸 최고경영자(CEO)는 "엔비디아 협력은 AI를 산업 현장에 실제로 작동하는 시스템으로 구현하기 위한 전환점"이라며 "설계 데이터와 물리 모델, AI 인프라가 하나의 산업 운영 체계로 통합되는 흐름을 만들 것"이라고 지난 2월 3D익스피리언스 월드 기조연설서 밝혔다.

2026.04.19 15:30김미정 기자

[영상] 위기의 기업 구하는 금융권 어벤져스…'AWS 게임데이 2026' 현장은

아마존웹서비스(AWS)가 주최한 금융 고객 대상 인공지능(AI)·클라우드 경진대회 'AWS 게임데이 2026'의 생생한 현장을 담은 영상이 공개됐다. 이번 대회는 AI 주도 개발(AI-DLC)을 핵심 주제로, 위기를 맞은 가상의 기업 '유니콘 렌탈'을 구하는 미션으로 진행됐다. 총 24개 금융사가 3시간 동안 AWS '아마존 Q 디벨로퍼'와 '키로 CLI' 도구를 활용해 코드 현대화와 시스템 성능 문제를 해결하는 경쟁이 펼쳐졌다. 영상에선 "우승 안 하면 집에 안 가겠다"는 비장한 각오부터 최신 AI 기술을 활용해 미션을 수행해 나가는 개발자들의 역동적인 모습을 확인할 수 있다. 올해 5회째를 맞은 AWS 게임데이는 금융 산업에서 실제로 발생할 수 있는 비즈니스 시나리오를 AWS 솔루션으로 해결해 보는 실습형 대회다. 특히 이번 대회는 개발자와 비개발자 등 4인 1팀을 이뤄 협업하며 규제나 보안 환경 속에서도 금융 혁신을 이룰 수 있는 실전 역량을 겨뤘다. 올해 대회에선 카카오뱅크 '키키404' 팀이 1위를 차지하며 지난 대회에 이어 2년 연속 우승을 달성했다. 또 3년 연속 참가 끝에 첫 입상에 성공한 수협은행 '도시어부' 팀이 2위에 올랐고 첫 출전에서 입상한 한국신용데이터 '회사에 403 내주세요(진심)' 팀이 3위를 차지했다. 영상에는 각 금융사를 대표해 출전한 팀들의 인터뷰가 이어졌다. 3명으로 출전한 비바리퍼블리카(토스) '토스트' 팀은 "AI가 또 다른 팀원"이라며 "AWS 키로 서비스를 쓸 수 있어서 좋은 경험이었다"고 말했다. KB증권 'kbiro' 팀은 "AWS 기술을 사내에서도 적극적으로 활용할 수 있도록 준비하는 과정으로 생각하고 참가했다"며 실전 기술 습득에 대한 의지를 보였다. 매년 팀을 꾸려 출전하고 있는 교보생명 '평생든든' 팀 역시 꾸준한 도전 정신을 보여주며 현장 분위기를 달궜다. 하나은행 '해봄' 팀은 "평소 AI에 관심이 많았는데 문제를 다 풀어 매우 만족스럽다"며 "우승을 하지 않으면 집에 가지 않겠다"는 강력한 포부를 밝혔다. 이번 대회에선 특히 AI 기술의 활약이 돋보였다. 참가자들은 아마존 베드록과 아마존 Q 디벨로퍼, 키로 등 최신 AWS 서비스를 활용하며 실제 현업 적용 가능성도 점검했다. 한 참가자는 "AI가 우리 팀의 또 다른 팀원 같았다"는 소감을 전하기도 했다. 또 "평소 사용하는 기술 환경과 크게 다르지 않아 어렵지 않게 적응할 수 있었다"는 평도 이어졌다. 우승을 차지한 카카오뱅크 팀은 영상 인터뷰에서 유쾌한 소감을 전했다. 팀원들은 "윤호영 대표님, 리인벤트 꼭 가고 싶습니다"라며 웃음을 보였다. 대회를 주관한 노경훈 AWS코리아 금융 사업 총괄은 "보수적인 업계 특성상 금융사 개발자들이 한데 모여 기술로 건전하게 경쟁할 기회가 흔치 않다"며 "국내 금융사들이 AI와 차세대 기술을 바탕으로 혁신을 지속할 수 있도록 지원하겠다"고 강조했다. AWS 게임데이는 단순한 순위 경쟁을 넘어 기술 탐구와 성장의 장으로 자리 잡았다. 상세한 현장 스케치와 참가자들의 생생한 인터뷰는 공개된 영상을 통해 확인할 수 있다.

2026.04.19 11:00한정호 기자

KETI, 연 1천만 건 '안전신문고'에 AI 기술 입힌다

한국전자기술연구원(KETI·원장 신희동)은 행정안전부의 안전신문고 시스템과 관련해 중요한 신고를 자동으로 선별·분류·이송하는 '차세대 AI 안전신문고'를 위한 기반 기술 개발을 완료하고, 올해 말 시범 서비스 개시를 목표로 현장 실증을 착수했다고 19일 밝혔다. 이번 사업은 정부 국정과제인 '국민안전 보장을 위한 재난안전 관리체계 확립' 일환으로 추진됐다. 행안부는 현재 안전신문고에 접수되는 신고가 연간 1000만 건을 넘고 있으며 해마다 급증함에 따라 효율적 처리를 위한 AI 도입 필요성을 강조해 왔다. KETI 연구팀은 LG AI연구원·유라클·TTA 등과 함께 다양한 신고를 AI가 스스로 이해하고 분류할 수 있도록 안전신고 도메인에 특화된 신고 유형 분류 체계를 정립하고, 고품질 학습 데이터셋을 구축함은 물론, 국내 독자 개발 AI 파운데이션 모델을 활용해 접수된 신고 사진만으로 신고문을 자동으로 생성·분류하는 기술을 개발했다. KETI는 자체 보유 데이터 처리·비정형 데이터 분류 기술력을 바탕으로 안전지식 온톨로지를 구축하고 이를 정책적으로 중요한 신고 유형 선별에 활용하는 기술과, 실무자가 분류 과정에 직접 참여해 교정한 내용을 즉시 학습함으로써 분류 체계가 불완전한 상황에서도 분류 성능을 지속적으로 개선하는 모델을 개발했다. 이번 실증 단계에서는 차세대 AI 신고 애플리케이션을 개발해 사진 기반 신고문 자동 생성 모델을 연동하고, 이송 분류 고도화를 지원하는 신고관리 AI 에이전트를 개발해 안전신문고 시스템에 단계적으로 적용한다. 연구팀은 차세대 AI 안전신문고를 통해 행정 부담과 운영 비용을 경감하고, 신고 처리 속도를 개선함으로써 시민이 체감하는 서비스 품질과 안전 향상을 기대하고 있다. 또 앞으로 자동 분류된 신고 데이터가 축적되면 시기·지역·빈도별 세부적인 이슈 분석이 가능해져 선제적인 안전 예방 정책 수립도 확대될 것으로 전망된다. 문재원 KETI AI데이터·보안연구센터 수석연구원은 “KETI의 AI·데이터 역량을 중심으로 산·학·연 전문성을 긴밀히 결합했다”며 “국정과제에 명시된 AI 안전신문고를 성공적으로 도입하고, 검증된 기술을 민간 산업 영역으로도 확산할 계획”이라고 밝혔다.

2026.04.19 11:00주문정 기자

[ZD브리핑] "하루 1조씩 손해"…'성과급 5.4억' 제안 받은 삼성전자 노조, 파업 시계 '째깍'

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다. [편집자주] 이번 주에는 삼성 그룹사 이슈와 굵직한 정책·기업 행사가 한꺼번에 몰려 있습니다. 삼성전자는 노조 공동투쟁본부가 평택에서 3만5000명 규모 결의대회를 열고 다음달 총파업을 예고하면서 노사 갈등이 분수령을 맞았습니다. 삼성SDS는 1분기 실적을 공개하는데 중동 전쟁 여파로 물류 부문이 타격을 받아 영업이익이 전년 동기 대비 40% 이상 줄어들 것으로 증권가는 보고 있습니다. HD현대중공업과 방위사업청 간 KDDX 설계자료 공유를 둘러싼 법원 2차 심문도 이번주 열립니다. 베이징 국제모터쇼는 역대 최대 규모로 개막해 현대·기아와 BYD·샤오미 등 중국 전기차 업체들이 자율주행·AI 기반 모빌리티 기술을 경쟁적으로 선보일 예정입니다. AWS코리아는 에이전틱 AI 전략을, 웹케시는 금융 AI 에이전트 상용화를 선언하는 컨퍼런스를 개최해 주목 받을 것으로 보입니다. 국회에서는 개방형 AI 생태계 토론회, 디지털 크리에이터 보호 입법 공청회 등 미디어·AI 관련 논의가 이어질 예정입니다. 삼성전자, 평택서 투장 결의대회 개최…파업 예고 삼성전자 노동조합 공동투쟁본부가 23일 평택에서 투쟁 결의대회를 개최할 예정입니다. 노조 홈페이지에 따르면 이번 결의대회에 참여 의사를 밝힌 노조원 수는 3만5000명 수준입니다. 현재 삼성전자 노사는 거듭된 협상에도 합의점을 찾지 못하고 있습니다. 그간 노조는 회사에 성과급 제도인 OPI 상한제 폐지를 요구해 왔습니다. 최근에는 영업이익의 15%를 성과급 재원으로 활용해야 한다고 주장하고 있는데, 올해 반도체 영업이익을 270조원 수준으로 가정하면 총 재원은 40조원에 달합니다. 노조는 지난주 기자회견에서 다음달 21일부터 18일간 총파업을 할 경우 삼성전자가 입을 피해 규모를 하루 1조원, 파업 기간 20조~30조원 정도로 예상한다고 답했습니다. 삼성전자 사측은 노조를 상대로 수원지방법원에 '위법 쟁의행위 금지 가처분'을 신청했습니다.또 사측은 국내 1위를 달성할 경우 영업이익의 10% 이상을 성과급 재원으로 사용하는 한편, 메모리사업부에는 경쟁사 이상의 대우를 보장하는 안을 노조 측에 제안한 바 있습니다. 이렇게 되면 메모리사업부 직원 1인당 평균 성과급은 5억4000만원에 이릅니다. 삼성디스플레이가 6월 하순부터 애플 폴더블 패널을 양산할 예정입니다. 애플의 첫번째 폴더블 제품용 패널인데, 5월부터 관련 부품을 양산하는 업체도 있습니다. 애플 폴더블 제품에 대한 기대가 커서 국내외에서 관련 소식이 계속 나오고 있습니다. 미국 암페놀이 맡은 힌지는 아직 문제가 완전 해소되지 않은 것으로 알려졌습니다. 그래도 현재로선 5월부터 애플 폴더블 제품 부품을 양산할 것으로 예상됩니다. HD현대중공업, 방위사업청과 KDDX 두고 정면충돌 오는 24일부터 5월 3일까지 중국 베이징에서 국제 모터쇼가 열립니다. 올해는 '지능화의 미래'라는 주제로 열리며 역대 최대 규모로 열립니다. 이번 행사에는 현대자동차와 기아, 폭스바겐 그룹 등을 비롯해 샤오미와 BYD 등 중국 전기차 업체들이 대거 참여해 자율주행 및 인공지능(AI) 기반 최첨단 모빌리티 기술을 선보일 예정입니다. HD현대중공업이 방위사업청을 상대로 제기한 한국형차기구축함(KDDX) 기본설계 제안요청서 배포 및 자료 공유 관련 가처분 신청 2차 심문이 오는 22일 진행됩니다. 방위사업청이 경쟁 입찰을 위해 한화오션 측에 자료를 공유하자, 이에 반발해 법적 대응에 나선 것입니다. 기업의 영업비밀 보호와 정부 소유권이 충돌한 사안으로 법원의 판단이 향후 사업자 선정에 결정적인 분수령이 될 것으로 보입니다. 자동차모빌리티산업연합회(KAMA)가 오는 22일 오전 10시 서울 서초구 자동차회관 그랜저볼룸에서 '제46회 자동차모빌리티산업발전포럼'을 개최합니다. 이번 포럼은 '미래차 경쟁시대, 한국 자동차산업의 생존 전략'을 주제로 진행됩니다. 글로벌 미래차 생산과 기술 경쟁이 심화하는 가운데, 국내 자동차 산업을 보호하고 경쟁력을 높이기 위한 정책 대응 방안을 모색하기 위해 마련됐습니다. 이날 조철 산업연구원 선임연구위원이 '중국 자동차산업의 구조와 시사점'을, 송동진 법무법인 더위즈 변호사가 '자동차산업 국내 생태계 강화를 위한 해외사례 분석'을 각각 발표해 현황과 사례를 짚어볼 예정입니다. 이어지는 지정 토론은 이종욱 서울여대 명예교수가 좌장을 맡아 진행합니다. 토론자로는 최웅철 국민대 자동차공학과 교수, 임기상 자동차시민연합 대표, 허세진 한국생산성본부 선임컨설턴트, 이원재 전국금속노동조합 정책국장, 이옥걸 에코플라스틱 상무가 참여해 산업 발전 방향을 논의할 계획입니다. 과학·정보통신의날 기념식 열린다 매년 4월 21일은 과학의날, 4월 22일은 정보통신의날로 지정돼 있습니다. 과학 정보통신의 날을 맞이한 기념식이 21일 한국과학기술회관에서 열립니다. 과학기술정보통신부와 방송미디어통신위원회, 한국과학기술단체총연합회와 한국정보방송통신대연합이 한데 모입니다. 방송미디어통신위원회가 20일 3차 전체회의를 엽니다. 지난 17일 2차 회의에 이어 산적한 현안을 하루라도 빨리 헤쳐 나가기 위한 움직임입니다. 김종철 위원장은 연속된 회의 개의를 두고 위원들에 감사의 뜻을 표하기도 했습니다. 미디어 분야에서 국회 논의가 잇따라 열립니다. 먼저 21일 한국OTT포럼은 조인철 의원실과 정책 세미나를 열어 FAST 등장에 따른 미디어 시장 변화를 짚어볼 예정입니다. 22일 김우영 의원실에서는 케이블TV 사업자들의 현안으로 꼽히는 방송통신발전기금 개선 방향에 대해 논의하는 자리를 마련했습니다. 같은 날 이훈기 의원실은 한국독립PD협회와 K콘텐츠 산업의 동반성장을 주제로 창작자의 저작권과 보상 문제를 논의할 예정입니다. 미디어 관련 입법 공청회도 열립니다. 과학기술정보방송통신위원회 법안심사소위는 22일 디지털 크리에이터 보호 및 육성 관련 입법 공청회를 개최합니다. 이해민 의원이 디지털크리에이터 육성법 제정안을 발의했는데, 새로운 산업으로 떠오른 이들을 보호하교 공정한 시장 환경을 조성하자는 내용이 주요 골자입니다. 삼성SDS, 1분기 실적 발표...웹케시, 금융 AI 에이전트 비전 공개 인성정보는 오는 21일 서울 양재 엘타워에서 'AI 시대, 인프라부터 보안까지'를 주제로 솔루션데이를 개최합니다. 이날 행사에는 델 테크놀로지스와 시스코 등 인성정보의 글로벌 파트너사가 참석해 차세대 인프라와 네트워크·보안 전략, 실제 구축 방안까지 현업에서 적용 가능한 인사이트를 공유할 예정입니다. 한국인공지능법학회는 같은 날 서울 여의도 국회의원회관에서 조국혁신당 AI특별위원회, 이해민 국회의원실과 공동으로 '개방형 AI 생태계 구축을 위한 국회 토론회'를 개최합니다. 이날 김현수 정보통신정책연구원(KISDI) 연구위원은 개방형 AI 생태계 구축을 위한 상호운용성 정책을 주제로 발표합니다. 박소영 입법조사관은 개방형 AI 생태계를 통한 AI 기본사회 실현 방안에 대해 다룹니다. 이후 김민경 홍콩시티대 겸임교수가 개방형 AI 생태계 조성을 위한 법적 과제에 대해 논의할 예정입니다. 아마존웹서비스(AWS)는 이달 22일 서울 역삼 AWS코리아 오피스에서 데이터·AI 전략을 주제로 기자간담회를 진행합니다. 이번 행사에는 라훌 파탁 AWS 데이터·AI GTM 부문 부사장과 방희란 AWS 코리아 파트너 부문 총괄이 참석해 에이전틱 AI 시대 전략을 발표할 예정입니다. 또 클라우드 마이그레이션과 현대화 가속 전략, 금융·제조·리테일·공공 부문 전반의 산업별 AI 혁신 사례도 함께 소개합니다. 삼성SDS는 오는 23일 2026년 1분기 실적 발표 컨퍼런스콜을 진행합니다. 증권가 전망에 따르면 해당 분기 삼성SDS 실적은 중동 지역 전쟁 여파로 물류 부문이 직격탄을 맞아 역성장할 가능성이 높다는 분석이 지배적인 상황입니다. 신영증권은 삼성SDS 1분기 매출액이 전년 동기 대비 3% 감소한 3조 3875억원, 영업이익은 전년 동기 대비 41% 감소한 1597억원을 기록할 것으로 전망했습니다. 공급망 차질로 인한 실적 하락이 예상되지만 IT 서비스와 클라우드 사업 성장은 지속될 것이라는 평가가 나옵니다. 웹케시는 같은 날 서울 여의도 FKI 타워 그랜드볼룸에서 '웹케시 금융 AI 에이전트 컨퍼런스 2026'을 개최합니다. 이번 행사를 통해 웹케시는 금융 AI 에이전트 전문 기업으로서의 시장 내 입지를 강화할 계획입니다. 금융 AI 에이전트 기술의 상용화 및 확장 단계 진입을 선언하고 금융권을 중심으로 한 사업 협력 확대의 기반을 마련할 방침입니다. 스타트업얼라이언스는 이달 23일 서울 마포구 디캠프(프론트원)에서 '방산·항공우주 스타트업' 테마 프레스데이를 개최합니다. 이번 행사엔 네오와이즈, 뉴타입인더스트리즈, 본에이아이, 스페이스린텍, 우주로테크, 워커린스페이스, 이노스페이스, 젠젠에이아이, 코스모비, 한국정밀소재산업 등 총 10개 스타트업이 참석합니다. 행사는 오후 6시 50분부터 9시까지 진행되며 참석 스타트업 및 미디어 소개, 네트워킹 순으로 이뤄집니다. 세일즈포스는 오는 24~25일 서울 코엑스 잔디광장에서 '슬랙 캠프그라운드 팝업 행사'를 개최합니다. 이날 슬랙이 제안하는 협업 방식을 직접 경험할 수 있는 코너가 마련될 예정입니다. 슬랙봇을 비롯한 주요 기능도 직접 체험할 수 있는 부스도 마련될 계획입니다. 스마일게이트 카제나, 출시 반년 가든 티파티 개최 예고 스마일게이트는 다크 판타지 로그라이크 RPG '카오스 제로 나이트메어(이하 카제나)의 정식 출시 반주년을 기념해 홍대입구역 인근 카페에 '나이트메어 가든 티파티'를 개최합니다. 이번 티파티는 오는 25일부터 다음달 5일까지 총 11일동안 개최됩니다. 이 기간 현장에서는 ▲카제나 개발자와 이용자 소통 ▲라이브 뷰잉 파티 ▲유명 코스프레 모델과 함께하는 팬 이벤트 ▲ 굿즈샵 운영 ▲ 가든 파티 특별 메뉴 제공 등으로 구성됩니다. 호요버스 코리아는 은하 판타지 RPG '붕괴: 스타레일'과 갤럭시 스토어가 협업한 '갤럭시 S26 울트라 붕괴: 스타레일 키레네 액세서리 에디션'을 오는 24일 출시합니다. 키레네 에디션은 '붕괴: 스타레일'과 갤럭시 스토어의 두 번째 협업입니다. 이번 협업 제품은 인기 캐릭터 '키레네' 콘셉트 기반 갤럭시 S26 울트라 LD 마그넷 케이스, 아크릴 오르골, 아크릴 스마트폰 거치대, 마그넷 스탠드 월렛, SD 아크릴 키링 등으로 구성됐다고 회사 측은 밝혔습니다. 해당 제품은 오는 24일부터 다음달 5일까지 서울 마포구에 위치한 삼성스토어 홍대에서 2000개 한정 수량으로 판매되며, 1인 최대 1개까지 구매 예약도 가능합니다. 블랙덕, 'AI 시대, 오픈소스 보안 리스크와 대응' 기자간담회 오픈소스 보안 솔루션 분야 글로벌 기업 블랙덕(Black Duck)이 오는 21일 오전 11시 경기도 과천 쿠도커뮤니케이션 과천사옥에서 'AI시대, 오픈소스 보안 리스크와 대응 및 한국 시장 전략 발표 기자간담회'를 개최합니다. 이날 행사에는 블랙덕의 APAC 채널 총괄인 옌청(Yen Cheong)이 방한해 취채진 앞에서 오픈소스 보안 트렌드와 대응 전략을 공유하고, 한국 시장에서의 협력 방향과 실행 방안을 함께 제시할 예정입니다. AI 시대에 맞춘 보안 위협의 변화와 이를 극복하기 위한 블랙덕의 비전을 공유하는 자리가 될 것으로 회사는 예상하고 있습니다. 한국정보보호산업협회(KISIA)가 오는 23일 '2026 CISO 인사이트 익스체인지 포럼'을 개최할 예정입니다. 이번 행사는 정보보호 최고책임자(CISO) 및 보안 실무자들이 한자리에 모여 다양한 사례와 경험을 공유하고, 실무에 적용 가능한 방향성을 함께 모색하고자 마련됐습니다. 행사 프로그램을 보면 윤두식 이로운앤컴퍼니 대표, 홍관희 LG유플러스 CISO, 유용기 에이스솔루션 이사, 반형철 현대면세점 CISO 등이 CISO에게 도움이 되는 컨퍼런스를 준비하고 발표할 예정입니다.

2026.04.19 09:36장유미 기자

AI 투자로 끌어올린 SKT 기업가치, 엔트로픽에 리벨리온 가세

SK텔레콤이 본업 통신에 더해 AI 기업으로 진화하면서 기업가치를 부쩍 올리고 있다. 앞서 투자한 앤트로픽 지분가치와 회사의 기술 혁신을 더해 '리벨리온' 효과가 맞물리면서 매수가 급증했고, 시가총액은 21조원을 기록했다. 앤트로픽 '미토스 쇼크'에 주가 탄력 17일 한국거래소에 따르면 SK텔레콤은 오후 3시 30분 종가 기준 주가 9만 8300원을 기록했다. 지난 15일엔 장중 10만 400원까지 오르며 52주 신고가를 기록했다. 시가총액 또한 고공행진하고 있다. 지난 9일 인적분할 이후 SK텔레콤 시총은 처음으로 20조원을 찍었고 이날엔 21조원을 넘어섰다. 주가 상승세의 주역은 글로벌 AI 파트너 앤트로픽이다. 앤트로픽이 지난 8일(한국시간) 보안 특화 신규 모델 '클로드 미토스 프리뷰'를 공개하며 전 세계에 '미토스 쇼크'를 일으키자, 앤트로픽 지분을 보유한 SK텔레콤에 매수세가 집중됐다는 분석이다. 이찬영 유진투자증권 연구원은 “신규 모델에 대한 호평이 앤트로픽의 지분가치 프리미엄을 재부각시키며 주가 랠리를 이끌고 있다”고 말했다. SK텔레콤은 2023년 엔트로픽 기업 가치가 약 50억 달러(6조500억원)일 때 1억 달러(1300억원)를 투자해 약 2% 내외의 지분을 확보했다. 최근 엔트로픽은 IPO 가능성과 추가 투자 유치로 기업 가치가 약 3500억 달러(460조원) 수준으로 거론된다. 증권가는 현재 SK텔레콤 앤트로픽 지분율은 0.4~0.7%, 지분 가치는 약 4조원으로 추산했다. 리벨리온 기업 가치 3.4조 달성...6400억 '실탄' 확보로 상장 속도 국내 AI 반도체 스타트업 리벨리온의 프리 IPO(상장 전 투자 유치) 역시 촉매제가 됐다. 리벨리온은 최근 국민성장펀드 등 정책자금 3000억원을 포함해 총 6400억원 투자 유치로 기업가치 3조 4000억원을 인정받았다. SK텔레콤은 SK하이닉스, SK스퀘어와 함께 설립한 사피온을 통해 리벨리온 지분 약 18.2%를 보유하고 있다. 지난해 사피온코리아와 리벨리온의 합병 당시 1조 4000억원이던 기업 가치가 1년 만에 2.4배 이상 뛰었다. 이와 비례해 SK텔레콤의 간접 지분 가치도 비례해서 커진 것으로 풀이된다. SK텔레콤은 리벨리온과 투자 관계를 넘어 실질적인 기술 협업도 이어가고 있다. 리벨리온 AI 반도체 '아톰'과 '아톰맥스'를 자사 AI 서비스인 '에이닷'과 '엑스칼리버' 등에 적용해 성능을 검증하고 있다. MWC2025에선 리벨리온 등과 AI 데이터센터 협력을 위한 MOU를 체결하고, ARM을 포함한 글로벌 파트너들과 AI 추론 성능 극대화 솔루션 개발에도 착수했다. 안재민 NH투자증권 연구원은 “SK텔레콤은 자체 개발 LLM과 AI 반도체, 데이터센터까지 AI 밸류체인 전반에서 영향력을 확대하고 있다”고 평가했다.

2026.04.19 08:01홍지후 기자

"병원들 정보보호 투자 미흡...평균 8억까지 하락"

"단 1건의 환자 건강정보가 유출된다고 하더라도 민감정보에 해당하기 때문에 의료기관의 침해사고는 더욱 치명적이다. 의료기관의 데이터는 이처럼 공격 가치가 높으나, 의료기관의 방어 수준은 평균 대비 낮다." 박종환 삼성서울병원 상무는 17일 이같은 내용을 골자로 한 '사이버 리스크 시대 의료 보안 현황과 최근 이슈'를 주제로 '제32회 정보통신망 정보보호 컨퍼런스'에서 발표했다. 이 행사는 한국정보보호학회가 주관했다. 박 상무는 "삼성서울병원만 하더라도 410만명의 개인정보를 취급하고 있으며, 서버만 510대, 의교기기 600종, 1만 대의 의료장비, 야간에 도는 물류 로봇, 의료진이 사용하는 PC 등 수많은 정보처리 기기가 있다는 특징이 있다"면서 "아울러 환자 방문부터 진료, 검사, 수술, 귀가 후 재방문까지 데이터가 지속 생성·관리된다"고 밝혔다. 그는 "이에 병원은 365일 24시간 시스템 가용성을 유지해야 하며, 보안 패치로 인한 서버 중단은 최소화하고 있다. 보안 업데이트는 사전 계획과 연습을 통해 신중히 진행한다"며 "그러나 의료기관 정보보호 현실을 보면 정보보호 인력은 평균 2.5명으로 정보기술 인력 평균 45.5명 대비 현저히 낮은 수준이며, 정보보호 투자액은 8억 원으로 정보기술 투자액 106억6000만 원 대비 평균에 한참 미치지 못하는 수준이다"라고 진단했다. 그는 "특히 정보보호 투자액의 경우 서울아산병원과 삼성서울병원의 정보보안 투자액이 35억 원을 웃돌았지만 수많은 병원 투자액이 10억 원 미만으로, 평균이 8억 원까지 내려왔다"며 "얼마나 많은 병원이 정보보호에 투자하고 있지 않은지 보여주는 대목"이라고 역설했다. 이 외에도 박 상무는 "병원은 여러 핵심 운영 리스크를 떠안고 있다"고 강조했다. 박 상무는 ▲권한 관리 리스크 ▲설정 오류 리스크 ▲위탁·공급망 리스크 ▲랜섬웨어 리스크 ▲가용성 리스크 등의 리크스가 산재해 있다고 우려했다. 그는 의료기관 보안 역량 제고를 위해 9가지 분야의 18가지 대응안을 제시했다. ▲PIA, ISMS-P 등 추가적인 보안 통제 노력 ▲개인식별 정보 추가 암호화 적용 ▲EoS 서버, 핵심 시스템은 생체 인증 추가 ▲홈페이지 등 고객 시스템도 MFA(다중 속성 인증) ▲병원별 DRB 운영 강화, 연구 데이터 유출 탐지, 정보 주체 요구에 따른 마이데이터 전송 준비 ▲비인가 IT자산 탐지 솔루션 구축 ▲병원의 노출 공격 표면 자동 진단 및 모의 해킹 ▲AI를 통한 행위기반 실시간 이상행위 탐지 ▲특정 키워드, 고위험군 집중 모니터링 ▲AI를 활용해 법령 준수 사항 자동 점검 ▲수탁사 관리 포털 구축을 통해 업무 효율화 등이다. 박 상무는 "사이버 보안 위협이 고도화됨에 따라 개별 기업이나 기술만으로는 방어가 불가능하다"면서 "국가, 산업, 개인, 학계 등과 연계 대응할 수 있어야 실질적인 대응이 될 것"이라고 밝혔다.

2026.04.18 22:04김기찬 기자

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

통신 3사, 1분기 마케팅 비용 2조원 넘어섰다

'안전 제일' 카카오 자율주행차 강남서 타보니

AI에이전트·양자위협에 금융사 보안 '빨간불'…"정부·업계 선제책 필요"

리플 "한국, 스테이블코인 입법 주저하면 산업 기회 놓칠 것"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.