• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (6903건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[SW키트] "AI도 돈 내고 긁어"…클라우드플레어의 'AI 크롤링 유료화' 뜰까

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI), 보안, 클라우드 관련 이야기를 이해하기 쉽고 맛있게 보도하겠습니다. [편집자주] 클라우드플레어가 인공지능(AI) 챗봇의 무단 콘텐츠 접근·수집을 막기 위해 마켓플레이스를 출시한 가운데 이에 대한 전망이 엇갈리고 있다. 최근 클라우드플레어는 AI 크롤러의 웹사이트 접근을 유료화하는 '페이 퍼 크롤(Pay per Crawl)' 마켓플레이스를 비공개 베타 형태로 출시했다. 이 마켓은 AI 챗봇이 웹사이트에 무단 접속해 정보를 무단으로 긁어가는 것을 방지하기 위해 등장했다. 매슈 프린스 클라우드플레어 최고경영자(CEO)는 "실제 다수 웹 기반 비즈니스는 광고 수익에 의존하고 있는데, AI 크롤러의 무단 수집으로 인해 해당 모델이 흔들리고 있다"며 "대형 언론사부터 중소 자영업자까지 모든 웹사이트 운영자가 AI 크롤러로부터 콘텐츠를 보호할 수 있게 조치할 것"이라고 강조한 바 있다. 클라우드플레어는 두 가지 방식으로 AI 크롤러를 통제할 방침이다. 우선 웹사이트가 AI 크롤러 접근을 원천 차단하는 기능이다. AI 크롤러가 웹사이트 자체에 접속조차 할 수 없게 만드는 식이다. 다른 하나는 크롤러가 웹사이트에 접근할 경우 소액결제를 통해 요금을 청구하는 시스템이다. AI 챗봇 기업이 웹사이트의 콘텐츠를 긁어갈 때마다 일정 금액을 지불하고, 해당 금액은 수수료를 제외한 뒤 웹사이트 운영자에게 전달되는 방식이다. 웹사이트 운영자는 크롤링 목적이 AI 학습용인지 또는 검색 응답용인지 등 기타 목적에 따라 접근 허용 여부나 과금 조건을 다르게 설정할 수 있다. 해당 정책은 클라우드플레어에 도메인을 등록한 고객 한해서만 제공된다. "웹사이트, 데이터 제공자로 전락?…중소·중견 참여 미정" 일부 AI 기업과 대형 매체는 클라우드플레어의 마켓플레이스에 긍정적으로 반응하고 있다. 다만 해당 시장이 확장할 수 있을지 미지수라는 의견도 공존하고 있다. 한 업계 관계자는 "클라우드플레어는 전 세계 인터넷 콘텐츠를 다수 처리하고 있다"며 "이같은 규모로 AI 크롤러 유료화를 현실화할 수 있을 것"이라 주장했다. 실제 클라우드플레어는 AI 크롤러 고객사로 타임과 애틀랜틱, 포춘, 콘데나스트, 애드워크 등을 확보했다. 해당 매체는 AI 크롤러 전면 차단을 기본 설정으로 적용한 상태다. 다만 해당 모델에는 넘어야 할 현실적 과제도 있다. 가장 큰 장벽은 웹사이트 운영자들이 느끼는 거부감인 것으로 나타났다. 지금까지 사용자들이 직접 웹사이트를 방문해 콘텐츠를 읽고, 그 과정에서 광고를 보거나 유료 구독을 통해 수익이 발생하는 구조였다. 그러나 클라우드플레어의 새 시스템은 AI가 웹사이트 내용을 요약한 뒤, 그 결과만 사용자에게 보여주는 식으로 구성됐다. 사용자가 직접 웹사이트에 접속하지 않아도 정보를 소비할 수 있게 되는 셈이다. 이처럼 간접적인 콘텐츠 소비 방식은 웹사이트 운영자들, 특히 언론사나 블로거처럼 트래픽과 광고 수익에 민감한 이들에게 우려를 불러일으킬 수 있다. 한 웹사이트 운영자는 "클라우드플레어 마켓플레이스가 활성화한다면 웹사이트는 인간이 아닌 AI 학습을 위한 데이터 제공자로 전락할 수 있을 것"이라고 지적했다. 업계에서는 해당 과금 시스템이 제대로 잡기 위한 협력 체계가 중소·중견 사업자에게 영향 미칠지 미지수라는 입장도 나왔다. 또 다른 관계자는 "업계 전반 합의와 기술 표준, 신뢰를 기반으로 한 협력 체계가 필요하다"며 "대기업뿐 아니라 중소 기업까지 유료 크롤링 마켓플레이스에 적극 참여할지는 아직 불투명하다"고 말했다.

2025.07.07 15:45김미정 기자

[ZD SW 투데이] 지란지교소프트, '제로다크웹 3.0' 출시 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆지란지교소프트, '제로다크웹 3.0' 출시 지란지교소프트가 한국 총판을 담당하는 제로다크웹이 사용자 경험(UX)과 분석 기능을 강화한 '제로다크웹 3.0'을 출시했다. 웹 도메인 유출 탐지 기능이 새롭게 탑재돼 도메인 하나만 등록하면 동일한 도메인 이름을 사용하는 웹 서비스의 다크웹 유출 정보를 통합 관리하고 유출 심각도를 파악할 수 있다. 제로다크웹 3.0은 3천220억 건의 데이터와 880억 건의 유출 계정 정보를 보유하고 있다. 자동차 부품 제조업부터 반도체, 핀테크, 패션 브랜드까지 다양한 업종에서 활용되고 있으며 국내 100대 기업 중 99%가 다크웹 정보 유출이 확인되는 상황에서 기술 정보 유출 탐지, 고객 데이터 보호, 브랜드 평판 모니터링 목적으로 도입되고 있다. ◆엔코아, 구독형 데이터 모델링 툴 '스마티디에이' 출시 엔코아가 구독형 데이터 모델링 툴 '스마티디에이'를 공식 출시한다. 스마티디에이는 중소기업과 개인 사용자를 위한 월정액 구독 방식의 데이터 모델링 툴로, 부담 없는 비용으로 데이터 모델링을 위한 핵심 기능을 활용할 수 있다. 스마티디에이는 합리적인 도입 비용은 물론 ▲데이터 모델링 툴에 필요한 충실한 기본 기능 ▲편리한 ERD 작성 기능 ▲HTML·엑셀·파워포인트 등 다양한 리포트 산출물 제공 ▲레파지토리 기반 팀 작업자 간 모델 공유·동기화 기능 ▲팀 모델링·모델 이력 버전 관리 등 다양한 특장점을 제공한다. ◆인포뱅크 비즈고, 카카오 브랜드 메시지 웹 발송 기능 오픈 인포뱅크가 자사의 기업 커뮤니케이션 플랫폼 '비즈고'에 카카오 브랜드 메시지 웹 발송 기능을 새롭게 선보인다. 브랜드 메시지 웹 발송은 별도의 API 연동 개발 없이 비즈고 웹 콘솔에서 바로 메시지를 발송할 수 있는 기능이다. 수신 번호를 간편하게 업로드한 뒤 원하는 타깃을 설정해 쉽고 빠르게 메시지를 보낼 수 있다. 비즈고는 카카오 브랜드 메시지의 8가지 공식 타입을 모두 지원해 사용자들은 마케팅 목적에 따라 기본형·이미지형·와이드형·캐러셀형·커머스형·프리미엄 동영상형 등 다양한 형태의 메시지를 자유롭게 선택해 최적화된 커뮤니케이션을 할 수 있다. 브랜드 메시지 템플릿 등록·관리 기능도 함께 제공된다. ◆유앤피플, 공공기관용 콘텐츠 관리 솔루션 출시 유앤피플이 공공기관용 콘텐츠 관리 솔루션 'U-CMS v3.0'을 출시했다. 이번 제품은 공공데이터 표준 지침을 준수하는 구조로 개발됐으며 콘텐츠 관리 업무의 효율성을 높이기 위한 다양한 기능이 포함됐다. U-CMS v3.0은 공공기관 시스템 운영에 필요한 기능들을 한데 모아 실질적인 관리 편의성과 운영 안정성을 높였다. 핵심은 다섯 가지 영역 ▲데이터 품질 ▲웹 접근성 ▲개인정보 보호 ▲보안 ▲UI·UX 에 대한 집중적인 개선이다.

2025.07.07 14:54한정호 기자

김우영 의원 "유심 정보도 암호화 의무대상 포함해야"

국회 과학기술정보방송통신위원회 소속 김우영 의원(더불어민주당)은 가입자식별모듈(SIM) 등 필수적인 개인정보를 규정해 이동통신 서비스 이용자의 개인정보를 보다 안전하게 보호하는 취지의 개인정보보호법 개정안을 발의했다고 7일 밝혔다. 현행 개인정보보호법에서는 고유식별정보를 암호화해 분실, 도난, 유출, 위조, 변조 또는 훼손의 위험으로부터 안전하게 보관하도록 규정하고 있으나 유심 정보는 이동통신 서비스의 필수적인 정보임에도 암호화가 의무적으로 적용되지 않아 개인정보 유출 사고가 발생할 때 이용자를 보호할 수 있는 근거가 부족했다. 이에 따라, 개정안은 제 29조에 규정하는 안전조치 의무에 접속기록 보관뿐 아니라 고유식별정보, 생체인식정보, 범용가입자식별모듈(USIM) 정보를 포함했다. 이를 통해 이동통신 서비스를 이용하면서 이용자가 제공하는 개인정보를 침해사고로부터 안전하게 보호할 근거가 마련될 것으로 기대된다. 김우영 의원은 “정보보안 정책 방향성이 정보통신망에서 데이터 중심으로 이동하는 만큼 기존 법안에서 안전조치의무대상이 아니었던 가입자식별모듈도 암호화 의무대상에 포함해야 한다”고 말했다.

2025.07.07 11:33박수형 기자

KT M&S, 스포애니와 협약…지역 맞춤 마케팅 지원

KT의 통신 유통 전문 그룹사 KT M&S는 피트니스 브랜드 스포애니를 운영하는 케이디헬스케어와 디지털 상생협력 업무협약를 체결했다고 7일 밝혔다. KT M&S는 협약을 통해 전국 113개 스포애니 직영점에 ▲지니TV 우리동네 기반 지역 홍보 플랫폼 ▲프랜차이즈TV 창업 관련 플랫폼 ▲인터넷·IPTV 콘텐츠 회선 등 3가지 핵심 인프라를 공급한다. 스포애니는 '스마트 피트니스 플랫폼'으로 도약하며, 기술 기반 사용자 맞춤 경험과 운영 효율화를 동시에 실현할 계획이다. '지니TV 우리동네'는 KT의 IPTV 플랫폼을 활용한 지역 밀착형 콘텐츠 서비스로, 지역 타깃 광고 솔루션을 바탕으로 각 센터가 위치한 인근 소비자에게 스포애니의 브랜드와 프로모션을 자연스럽게 노출할 수 있다. 본사 브랜드 광고는 전국 송출이 가능하고, 지역 지점은 해당 상권에 맞춤화된 홍보가 가능해 고객 유입을 극대화하는 구조다. KT M&S는 지난 4월과 5월 뉴욕버거, 바른치킨 등 외식 업계와 진행한 '동행 플러스' 협약을 통해 소상공인의 마케팅 부담을 줄이고 실질적인 매출 증대 효과를 보인 바 있다. KT M&S 관계자는 “지니TV 우리동네는 소상공인의 마케팅 진입장벽을 낮추는 대표 솔루션”이라며 “스포애니와의 협업을 통해 피트니스 산업 내에서도 실질적인 지역 맞춤형 마케팅 모델이 확산될 것으로 기대한다”고 말했다. 스포애니 관계자는 “프랜차이즈 가맹타입인 '스포애니 스마트'는 AI 출입 관리, 무인 운영, 보안 자동화 시스템을 갖추고 있는데, 이번 KT M&S와의 협력을 통해 'AI 운영 + IPTV 콘텐츠 + 지역 마케팅'이 결합된 고도화된 스마트 지점 체계를 갖출수 있을 것”이라며 “향후 개인 운동 패턴 기반의 데이터 분석, 개인화 콘텐츠 제공 등도 단계적으로 추진할 예정”이라고 밝혔다. KT M&S는 이번 업무협약을 시작으로, 헬스케어 산업을 비롯해 다양한 업종에서 디지털 상생 생태계를 구축하고 통신 인프라와 콘텐츠 플랫폼을 융합한 미래형 B2B 지원 모델을 확산할 계획이다. 또한 '지니TV 우리동네' 중심으로 한 지역 광고 연계형 콘텐츠 플랫폼을 향후 프랜차이즈 산업 전반에 새로운 방향성을 제시할 것으로 기대하고 있다.

2025.07.07 10:34진성우 기자

오라클, 美 정부에 최대 75% 할인 공세…클라우드 점유율 반격 나선다

오라클이 미국 연방정부를 대상으로 자사 클라우드·소프트웨어(SW) 제품에 대한 대규모 할인 제공에 나섰다. 아마존웹서비스(AWS)·마이크로소프트(MS)·구글 등 선두 클라우드 기업들과의 점유율 경쟁에서 전략적 우위를 확보하기 위한 것으로 분석된다. 7일 월스트리트저널에 따르면 미국 연방조달청(GSA)은 이번 계약을 통해 정부와 각 부처가 오라클의 데이터베이스(DB) 및 분석 도구 등 라이선스 기반 SW를 최대 75% 할인된 가격에 구매할 수 있게 된다. 클라우드 서비스 역시 상당한 수준의 할인이 적용되나 구체적인 할인율은 공개되지 않았다. 이번 혜택은 오는 11월 말까지 제공될 예정이다. 이번 계약은 오라클이 미국 정부 전체를 대상으로 클라우드 인프라 할인 조건을 적용한 첫 사례로 전해졌다. 이번 할인은 트럼프 행정부가 추진하는 조달 통합 전략의 일환으로 풀이된다. 미국 행정부는 정부의 전체 구매력을 하나로 모아 기술 기업들과 직접 협상함으로써 세금 소모를 줄이고 보다 유리한 조건으로 서비스를 도입하려는 계획을 추진 중이다. GSA는 오라클 외에도 세일즈포스·구글·어도비·일래스틱 등 여러 기술 기업과 유사한 협상을 진행해 왔다. 세일즈포스는 지난 5월 자사의 업무 협업 도구 슬랙을 연방정부에 90% 할인된 가격으로 제공하기로 했고 구글은 SW 애플리케이션 부문에서 할인 계약을 체결했다. 오라클은 이번 계약에 인공지능(AI) 서비스 제공과 IT 시스템의 클라우드 전환 지원도 포함했다. 미국 정부는 여전히 메인프레임과 같은 레거시 시스템에 의존하고 있어 이러한 기술적 이전은 효율성과 보안성 측면에서 필수 과제로 꼽히고 있다. 오라클 측은 시스템 간 연계성과 투명성을 높이는 과정에서 예산 낭비와 비효율을 줄일 수 있을 것이라고 강조했다. 오라클은 최근 미국 정부와의 협력을 지속 확대하고 있다. 지난달에는 중소 기술업체들이 국방부에 솔루션을 보다 쉽게 납품할 수 있도록 지원하는 신규 프로그램을 발표했고 2022년에는 AWS·MS·구글 등과 함께 국방부의 대형 클라우드 계약에 참여했다. 아울러 오라클은 올해부터 미국 정부·소프트뱅크·오픈AI와 대규모 AI 데이터센터를 구축하는 '스타게이트' 프로젝트에도 참여하며 트럼프 행정부와의 기술 협력 강화에 속도를 내고 있다. 또 틱톡 미국 운영권 인수전에서도 우선협상대상자로 선정된 바 있다. 클라우드 분야 점유율 확대에도 박차를 가하고 있다. 오라클은 올해 클라우드 부문 매출 성장률을 전년 기록한 24%에서 40%로 높게 전망하고 있다. 사프라 캐츠 오라클 최고경영자(CEO)는 "우리는 미국 정부와의 협력을 매우 중요하게 여기며 모든 연방 부처가 오라클 클라우드 인프라와 AI 기술의 혜택을 누릴 수 있도록 지원하겠다"고 밝혔다.

2025.07.07 09:54한정호 기자

[보안 리딩기업] 센스톤 "특허 비용만 월 3천만~4천만원 지출"

"특허 유지 비용으로만 매달 평균 3천~4천만 원 지출합니다. 연간 4억 원이 넘습니다." 2015년 11월 17일 설립한 센스톤(대표 유창훈)은 보안 분야 강소기술기업이다. 매달 특허 유지에 평균 3천~4천만원이 들어간다. 국내 보안 SW기업은 800곳 정도로 추정된다. 이중 매달 특허 유지에 이 정도를 지출하는 곳은 센스톤이 거의 유일하다. 올 5월 현재 국내외 기술특허 및 지식재산권이 376건에 달한다. 한국 본사 외에 영국에 글로벌 헤드쿼터 'swIDch'를 2018년 12월 설립, 운영하고 있다. 한국 직원은 20명, 영국 근무 직원은 현지인 포함해 3명이다. 특히 '특허 기업' 답게 'OTAC(One Time Authentication Code)'라는 국내외서 거의 유일한 보안 기술을 자체 개발, 보유하고 있다. OTAC에 대해 유 대표는 "기존의 양방향 다이내믹 토큰 구조를 단방향 구조로 혁신한, 세계 최초의 단방향 다이내믹 토큰 기술"이라고 강조했다. 직원 20명의 국내 중소 보안기업이 세계 최초 기술을 보유하고 있는 셈이다. 이어 유 대표는 "OTAC는 세계 어디에도 없는 '클라이언트 기반 일회용 식별 인증' 기술"이라면서 "한국 시장은 여전히 '미국이 먼저 했는가'를 기준으로 삼는 경향이 있고, 국내 보안 정책과 산업 구조는 대형 글로벌 표준 추종에 익숙하다. OTAC는 미국, 유럽보다 앞선 구조를 가진 기술임에도, '우리 기술이 세계 최초'라는 확신을 국내 기관과 기업들이 가지기 어려운 구조적 한계가 존재한다"며 아쉬워했다. 센스톤의 OTAC 기술에 처음 관심을 보인 곳은 우리나라가 아니라 인도네시아 정부다. 유 대표는 "해외 보안기업과 정부기관이 먼저 우리 OTAC에 관심을 보였고, 또 기술 접촉 요청이 이어지고 있다"면서 "다행히 최근들어 한국에서도 많은 콜을 받고 실적이 만들어 지고 있다. OTAC는 단순히 기술이 좋은 것이 아니라, 지금의 인증 기술이 가진 구조적 한계를 해결할 수 있는 '다음 세대 인증 기술'이다. 글로벌 수요에 부합하는 독보적인 해답을 제시한다"고 말했다. 유 대표는 대학 졸업 후 삼성중공업, 마크애니, 디투알씨지, 드림투리얼리티 등 다양한 곳에서 20여년 경력을 쌓았다. 이 과정에서 그는 보안 시장의 한계를 목격했고, 보다 혁신적인 인증 방식이 필요하다고 느껴 센스톤을 설립했다. 회사 이름 센스톤(SSeStone)은 'Simple & Sensible Stone'의 약어다. 심플하면서 센서블한 강한 돌(다이아몬드)을 뜻한다. 다이아몬드처럼 단단하고 강하지만 쉬운 기술을 의미한다. 유 대표는 "외부에서 회사를 소개할 때는 "센스톤의 '센돌' 유창훈입니다"고 소개한다"며 미소지었다. 유 대표는 대학(인하대)에서 조선공학을 전공했다. 아이러니하게, 센스톤이 개발한 OTAC는 그가 보안을 전공하지 않았기에 탄생할 수 있었다. 기존 방법과 다른 혁신적인 OTAC에 대해 보안전문가들은 "불가능하다"고 평가하곤 했다. 하지만 유 대표는 방법이 있을 거라고 확신했고, 1년 넘게 애면글면한 끝에, 아르키메데스의 유레카(고대 그리스 수학자 아르키메데스가 목욕탕에서 부력의 원리를 발견한 유명한 사건)처럼, 어느날 갑자기 한강변을 걷는데 OTAC를 구현 할 알고리즘이 섬광처럼 뇌리에 떠올랐고, 결국 상용화에 성공했다. 아래는 유 대표와 일문일답. -먼저 창립 배경이 궁금하다 "인생의 전환점인 43세에 창업했다. ROTC 34기, 삼성중공업 그룹공채 39기인데 창업하기 보안 등 다양한 곳에서 일했다. 창업전 다니던 회사를 나와 이직과 창업 사이에서 고민하다 '세상에 크게 공헌하고 싶다'는 마음이 들어 인생 후반기에 창업을 택했다. 센스톤은 두 번째 창업이다. 보안업계에 입문하기 전 첫 창업으로 커뮤니티 기반 서비스 'Unistreet.com'을 운영하는 회사(학교앞)를 설립했다." -회사 이름 센스톤(SSenStone)은 어떤 의미가 있나 "'보안'이 너무 어렵고, 허들이 높게만 느껴졌다. 때문에 쉬우면서도 의미 있는 보안 기술을 가진 회사면 좋겠다는 생각으로 '센스톤'으로 정했다. 센스톤의 풀네임은 'Simple & Sensible Stone'이다. 심플하면서 센서블한 강한 돌(다이아몬드)을 의미한다. 다이아몬드처럼 단단하고 강하지만 쉬운 기술을 가졌다는 뜻이다. 외부에 소개할 일이 있을 때 '센스톤의 센돌 유창훈입니다.'라고 소개한다.(웃음)" -보안 기업 설립자 겸 대표인데 선박해양공학과를 졸업했다... "인하대학교 선박해양공학과 출업했다. 컴퓨터 사이언스(CS)나 암호학을 전공하지 않았기 때문에 우리 핵심 기술인 OTAC를 개발할 수 있었다. 보안 전문성이 부족하다보니 OTAC 개발 시작때 '안된다. 불가능하다.' 라는 생각을 하지 않았다. 다른 관점으로 풀어 결국 OTAC 기술을 개발했다. 하지만 내가 보안과 관련없는 전공이기에 우리가 개발한 기술을 인정 받는데 어려움이 많았다. 일부는 어떤 꼼수를 사용한 트릭 정도로 생각하기도 했다. 이를 극복하기 위해 먼저 한국 밖을 바라봤고, 영국 정부 프로그램을 통해 영국에서 우리 OTAC 기술을 먼저 검증받았고, 시장에 공급하기 시작했다." -창업 당시에는 센스톤이 자랑하는 OTAC 기술이 없었는데... "그렇다. 창업 당시에는 단방향이 아닌 일반 양방향 토큰 기술과 FIDO(Fast IDentity Online, 지문이나 얼굴, PIN, 보안키 등 생체정보나 디바이스 기반 인증을 사용해 패스워드 없이(Passwordless) 인증하는 기술) 기술만 있었고, 이들 기술로 창업 3년 만에 매출액을 20억 원까지 끌어올렸다. 이후 세상에 없는 기술을 만들고 싶어 양방향 토큰 개념에서 단방향 다이내믹 토큰 기술을 만들려고 시도했고, 1년 넘게 추진하면서 실패를 거듭했지만 결국 2018년 초 OTAC 알고리즘을 완성시켰다." -OTAC가 국내는 물론 세계적으로도 처음이다 보니 인정받는데 어려움이 많았을듯 하다 "맞다. 처음 개발을 시작할때 보안 전문가 및 학계에서 단방향 다이내믹 토큰으로 인증한다는 개념에 대해 다들 불가능하다고 했다. 하지만 나는 가능할 것이라 믿고 혼자 계속해 시도했다. 컴퓨터사이언스(CS)나 암호를 전공한 사람들은 안 되는 이유를 명확히 알고 있었지만, 나는 조선공학 전공이라 그걸 몰랐다. 그래서 여러 방면으로 다양한 시도를 했고, 그러다 결국 안 되는 기술이구나라는 생각에 망연자실해 저녁에 혼자 한강 둔치를 걷는데 갑자기 영화 인터스텔라의 마지막 장면이 떠올랐다. 우주(스페이스) 공간에서 야구를 하는 장면과 거꾸로 매달린 집 유리창이 깨지는 장면이었다. 그 장면에서 유레카를 외쳤고, x, y, z 축이 직선이 아니라 곡선이라는 가정을 시작으로 결국 OTAC 알고리즘을 완성시키는데 성공했다." -OTAC(One Time Authentication Code)가 세계 최초의 단방향 다이내믹 토큰 기술인가? 여기서 말하는 토큰은 무엇인가? 가상자산에서 말하는 토큰과 다른가? "다르다. OTAC에서 말하는 '토큰'은 가상자산의 화폐 또는 블록체인의 계약 단위나 AI의 언어 단위가 아니라, 사용자 또는 디바이스를 고유하게 식별하고 인증하기 위한 일회성 암호 코드를 말한다. 클라이언트가 스스로 생성하며, 일정 시간 내에만 유효한 동적 인증값이다." -OTAC를 다이내믹 코드라고 한다. 다이나믹은 무슨 뜻인가? "코드가 계속 바뀌면서 타 사용자 및 기기와 중복성 없이 인증이 가능하게 하는 기술이란 뜻이다. 즉, 다이내믹 코드는 계속 바뀌는 코드를 의미한다. 같은 코드를 사용하지 않고, 계속 바뀌는 코드를 사용하는데, 센스톤의 OTAC는 다른 사용자 또는 디바이스와 중복되는 코드가 절대 나오지 않는, 즉 타 사용자 또는 디바이스와 중복 코드가 생성될 확률이 0%인 기술이다. 이 다이내믹 코드로 식별과 인증을 동시에 처리한다." -OTAC의 특징 중 하나가 단방향 처리다. 기존의 양방향 다이내믹 토큰 구조를 혁신, 단방향으로 작동한다는데, 양방향을 단방향으로 하면 무엇이 좋은가? "여러 장점이 있다. 먼저, 기존의 양방향 구조는 클라이언트와 서버 간 양방향 통신 네트워크가 필수적으로 필요하다. 클라이언트가 토큰 생성 요청을 서버에 전달하고, 서버는 요청을 받아 특정시간에 특정 클라이언트를 위한 토큰을 생성한 후 클라이언트에게 다시 전송한다. 클라이언트는 전송 받은 토큰을 다른 통신 채널로 보내 서버에 다시 인증 요청을 하고, 서버는 이를 검증한다. 이런 과정에서 통신 인프라 및 서버 트랙젝션(거래) 부하가 증가하며, 토큰 생성 및 전달 시 보안 인프라 비용이 많이 든다. 이에, 양방향을 단방향으로 혁신하면, 클라이언트와 서버 간 양방향 통신이 불필요, 서버 개입 없이 클라이언트는 등록한 디바이스에서 자체적으로 토큰을 생성할 수 있다. 토큰을 생성하기 위해 서버에 요청을 해야 했던 양방향 구조와 달리, 단방향 구조는 클라이언트가 자체 토큰을 생성하며, 서버는 단방향으로 전달 받은 OTAC 코드만으로 사용자를 고유하게 식별할 뿐 아니라 인증까지 가능하다. 식별과 인증을 동시에 하는 것이다. 이로 인해 서버 부하가 최소화하고, 통신 네트워크 제약이 있는 환경에서 대응이 가능하다." -단방향 처리 사례가 있나? 말해달라 "먼저, OT(운영기술) 환경의 단방향 통신 구조다. OT 환경에서는 보안을 위해 '방화벽 기반의 단방향 게이트웨이'를 설치하거나, 제어망과 외부망 간 물리적 분리를 유지하는 경우가 많다. 이 경우 실시간 양방향 통신이 원천적으로 불가능하다. OTP(One Time Paasword)나 FIDO 기반 인증을 사실상 적용하지 못하는 것이다. OTAC가 이를 해결했다. 인증 요청이 단방향으로만 이동해도 검증이 가능하므로, 보안 정책을 훼손하지 않고도 인증 체계를 구축할 수 있다. 유일한 해답이다." 또 통신 거리가 너무 멀거나 지연이 큰 환경에서도 단방향 OTAC가 효과가 크다. 예를 들어, 해양 플랜트, 위성 통신, 지하 터널, 사막의 에너지 시설처럼 클라이언트와 서버 간 물리적 거리가 매우 길거나 네트워크 응답속도가 느린 경우 양방향 통신 기반 인증 방식은 인증에 실패하거나 지연이 발생, 시스템 운영에 지장을 줄 수 있다. OTAC는, 단방향으로만 다이내믹 코드를 전송해 식별 및 인증이 가능하므로 지연에 민감하지 않고, 통신 환경의 제약을 극복할 수 있다. 셋째, 클라이언트와 클라이언트 간 인증, 예를 들어 드론과 AI 에이전트간 인증에도 유효하다. 기존 인증 기술은 대부분 클라이언트→서버→클라이언트(→다시 서버) 로 이뤄진 중앙 집중형 구조다. 하지만 드론, 자율주행차, 엣지AI 등 단말끼리 직접 식별 및 인증이 필요한 환경에서는 중앙 서버를 거치는 방식이 실시간성과 보안성 모두 물리적 한계가 있다. OTAC는 이 한계를 극복하게 해준다. 각 클라이언트가 독립적으로 토큰을 생성하고 검증할 수 있으므로 서버를 거치지 않고 서로를 고유하게 식별 및 신뢰할 수 있다. OTAC는 AI 에이전트 간 상호 작용, 모빌리티 간 충돌 방지 및 협업, 디바이스 간 자율 통신에도 매우 유용하다." -OTAC와 OTP(One Time Password)간 차이는? "둘은 완전히 다르다. OTP는 1차적으로 사용자 또는 디바이스를 식별 후에 사용하는 2차 인증 코드인 반면, OTAC는 코드 하나만으로 식별과 인증을 동시에 수행한다. 때문에 OTP는 명령어 전달에 있어 식별 및 인증이 불가능하다. 반면 OTAC는 다이내믹 코드만으로 수많은 명령어의 식별 및 인증 뿐 아니라 명령어가 생성된 디바이스의 유일성까지 인증이 가능하다. 즉, OTP는 ID가 반드시 필요하다. ID를 입력하지 않으면 어떤 사람, 어떤 디바이스가 접속(액서스) 하려는지 알 수가 없다. 그래서 OTP(One-Time Password)는 ID가 반드시 필요한 다이내믹 패스워드다. 하지만 OTAC는 ID 입력 없이도 누가 또는 어느 디바이스가 접속을 했는지 다이내믹 코드만으로 식별이 가능하다. 단방향 다이내믹 코드는 코드가 계속 바뀌면서 타 사용자 및 기기와 중복성 없이 인증이 가능하다. OTAC는 OTP처럼 계속 값이 바뀌지만, 사용자 식별이 불가능한 OTP와 달리 값이 바뀌는 다이내믹 코드로 타 사용자 및 기기와 중복성이 0% 인 상태로 식별이 가능하다. 이 점이 가장 큰 차이점이다." -센스톤의 비즈니스 모델(BM)이 기술 라이센싱 모델이라고? "우리의 주력 기술인 OTAC는 BM이 기술 라이센싱 모델이다. 우리는 이를 AaaS(Algorithm as a Service)라고 명명했다. 글로벌에서는 Pre-Revenue Tech Licensing 구조라고도한다. 기술 독점성을 기반으로 시장 지배력을 확보하는 구조다. 세계적인 기술력이 없으면 안되는 구조다. 초기 매출은 적지만 시간이 지남에 따라 구조적으로 매출이 급성장하고, 대부분의 매출이 영업이익이 되는 구조다." -첫 고객(레퍼런스)이 한국이 아니고 인도네시아다 "그렇다. 첫 번째 레퍼런스가 한국이 아닌 인도네시아에서 나왔다. 인도네시아 조폐공사와 2019년 10월 트랜젝션당 라이센스 계약을 했고, 당시는 팬데믹 기간이였는데, 시험테스트(PoC)를 완료하고 2021년 4월에 e-Stemp 공급 서비스를 상용화했다. 상용화후 트랜잭션(거래량)이 2021년 약 2백만, 2022년 약 5천만, 그리고 2023년부터 1억 트랜잭션이 넘었다. 트랜잭션이 많을 수록 우리 수입이 많아진다. 앞으로 트랜젝션이 점점 더 많아질 것으로 예상한다." -OTAC가 마침내 OT(운영기술) 시장에서 빛을 보고 있다던데...OT시장에서 OTAC는 '머스트 해브(Must have)' 아이템인가? "OTAC를 만들고 지난 7년간 여러 비즈니스 모델을 개발하고 접기를 반복했다. 2년 반 전부터 OT 시장에서 새로운 기회를 찾았다. 기존 IT 시장에서는 OTAC가 'Nice to have'였다면 OT 시장에서는 'Must have'인 시장이다. OT 엔드포인트 단의 엔드포인트 디바이스(PLC/DCS/HMI/RTU/SCADA 등)들이 기존엔 식별 및 인증이 불가능했다. 네트워크 통신 환경이 단방향이며, 패스워드만 사용하곤 했다. 그러다보니 사용자 식별이 되지 않았다. 심지어 사용하고 있는 패스워드를 여러 사람과 공유해 사용하곤 했다. OT 환경이 점점 네트워크와 연결되면서 사용자 식별 관리를 해야 할 필요가 있는데, 그걸 못하고 있었다. OT 환경은 IT와 같은 기술을 사용할 수 없는 환경이다. OTAC는 기존의 OT 네트워크 인프라를 그대로 유지하면서, 즉 단방향 환경을 유지하면서도 다이내믹 코드로 사용자 식별 및 인증을 가능하게 해주는 국내외에서 유일한 기술이다." -센스톤의 경쟁 제품이나 OTAC 시장 현황은 어떤가 "OT의 엔드 포인트(End Point)단 주요 디바이스인 PLC(Programmable Logic Controller)의 연간 시장 규모가 20조원이 넘는다. 매년 5% 이상 성장하나. 이 시장의 상위 5개 글로벌 기업이 지멘스, 로크웰 오토메이션, 미쓰비시일렉트릭, 슈나이더 일렉트릭, 오므론이다. 이들이 전체 시장의 80% 이상을 차지한다. 그런데 이들 5개 플레이어를 포함한 모든 PLC 장비는 고정값 패스워드만 사용하고 있다. 이 같은 환경에 놓인 장비들은 PLC 뿐만 아니라 DCS, RTU, HMI 등도 같은 이슈다. 센스톤은 이들 5개 글로벌 플레이어 중 두 곳과 현재 제품화를 위한 절차를 2년째 진행 중이다. 또 국내 대기업 계열의 한 곳과는 2년 넘는 긴 과정 끝에 올해 제품화 결정을 했다." -고객사는? "공공기관 보다 민간이 3배 정도 고객사가 많다. 아쉬운 부분인데, 신기술은 공공보다 민간이 반응이 더 빠르다. 공공기관을 대상으로 하는 NET(신기술)인증도 받았지만, 아직 공공은 신기술 도입을 주저하고 있다. 공공의 역할이 더 커졌으면 한다. OT환경에서 식별 및 인증을 함께 할 방법은 현재 우리가 유일하다. 글로벌 플레이어들이 이를 구현하려면 하나의 공장 생태계를 100% 그들의 구조로 짠다면 가능하다. 하지만 세계 어떤 공장과 스마트시티, 설비들이 100% 하나의 브랜드에 의존하고 있지 않다. 이 점이 우리 센스톤에게는 큰 기회다. 기존의 OT 인프라 구조를 그대로 유지하면서 솔루션을 제시하기 때문이다." -올해 나올 신제품이나 업그레이드 계획은? "센스톤은 올 4월 이미 신제품 'OTAC Trusted Access Gateway'를 출시했다. 이는 OT의 End Point 단 디바이스에서 식별 및 인증을 하는데, 각 디바이스의 제조사에 의존하지 않고 독립적으로 적용이 가능한 모델이다. 이 모델은 게이트웨이 하드웨어와 함께 구성된 제품으로 CPS 보안 전문기업인 NNSP(엔엔에스피, 대표 김일용)와 공동으로 개발했다." -회사 기업문화나 복지는 어떤가? "하나로 귀결한다면 '오픈(Open)'이다. 회사 모든 공간이 가림없이 오픈됐고, 소통 또한 오픈이다. 대표인 저와 미팅 할 때 같이 미팅하는 멤버들이 그냥 묻지 않고 녹음을 하게 한다. 소통의 불합리함과 편중을 없애기 위한 거다. 사실 녹음을 하면 윗사람이 불리하다. 말 바꾸기, 무책임함 등을 숨길 수가 없으니. 우리 회사 복지 중 확실히 좋은 건 주1회 재택 근무다. 코로나 이후 계속 유지하고 있다. 믿음이 있는 사람은 재택을 할 때 오히려 효율이 좋다는 신념이 있다. 또 기업문화나 복지라고 하기엔 뭐하지만, 잡 베팅 기회도 있다. 기존 업무 외에 추가로 업무를 맡겠다고 지원을 하면 연봉을 조정해 기회를 준다. 예를들어 클라이언트 개발자가 서버개발을 하고 싶다고 지원하면 서버 개발을 병행하게 해주고, 또 국내 관리 업무를 맡고 있으면서 해외 비즈니스를 하고 싶다면 해외 비즈니스를 하게 해준다. 이때 선임자가 리드해 빠른 성장을 돕는다. 개인은 시간을 더 투자하면서 커리어 성장과 실리적인 보람을 얻을 수 있다." -수출 현황과 계획은? "첫 글로벌 실적이 인도네시아다. 다음 큰 실적도 인도네시아에서 나올 것으로 예상하고 있다. 다음으로는 글로벌 PLC 제조사들과의 기술 라이센스 계약을 체결하는 것이다. 이 두 기업만 잡아도 세계 PLC 시장의 20%까지 시장을 확대하는 것이 가능하다." -국내 보안 시장이 AI와 클라우드, N2SF, 제로트러스트 등으로 요동치고 있다. 어떻게 대응하고 있나? "기존 국내외 플레이어들과 경쟁하는 구조로 모델을 만들지 않고, 그 플레이어들과 협업하는 모델로 대응하고 있다. OT 시장에서 현재 진행 중인 구조로 대응하고 있는 것이다. 특히 엣지AI와 AI 에이전트간 P2P 인증이 가능한 기술이고, 이와 관련한 글로벌 기업의 문의가 들어와 대응 중에 있다." -프라이빗 기업이다. 투자 유치 실적과 상장계획은? "상장은 오는 2026년을 목표로 공동 주관사 두 곳과 꼼꼼히 대응중에 있다. 센스톤은 이미 2년전부터 회계기준도 국제회계 기준으로 감사를 받고 있다." -5년후나 10년후 어떤 회사가? 회사의 중장기 비전을 듣고 싶다 "Pre-Revenue Tech Licensing 비즈니스 구조로 대한민국에서 글로벌 보안 사업을 성공시킨 모델로 자리잡고 싶다. 그러면서 관련 업계에 많은 공헌도 하고 있을 거다. 제품 상용화 이전의 기술 라이선싱만으로 수익을 창출하는 Pre-Revenue Tech Licensing 구조를 기반으로, 대한민국에서 드물게 순수 기술만으로 글로벌 보안 시장에서 확실한 시장성과 사업 기회를 확보한 사례로 성장 중이다. 이 구조는 단순히 수출을 넘어, 국내 보안 산업 전반에 기술 상용화 모델의 다양성을 제시할 뿐 아니라 관련 생태계 활성화에도 기여할 것으로 생각한다." -국내에 아직 글로벌 보안기업이 없다. 보안강국 코리아와 글로벌 보안 기업 탄생을 위한 제언을 한다면 "제가 글로벌 보안 기업이 확실히 된 후에 말씀 드리겠다(웃음). 아직 이 답에 제가 답할 때가 아닌 것 같다." ◆ 10문10답 -좌우명이나 애송하는 말, 힘이 되는 말은? " '다웁자'와 '다행이다', '감사' 이 세 키워드다. 먼저 '다웁자'는 부모는 부모 다워야하고, 스승은 스승 다워야하고, 리더는 리더 다워야 하고, 유창훈은 유창훈 다워야 한다. 그 다음 다행이다는, 지금 이 일을 추진할 수 있고, 이 고민을 할 수 있어 다행이다. 마지막으로 감사하다는 그래서 이 모든 것이 감사하다." -유창훈 답다는 것은.... "유창훈이라는 사람이 세상에 태어나서 지금까지 쌓아온 이미지들이다. 신뢰가 있다, 의리가 있다, 해내는 사람이다, 선하다 등등... 내가 정의하는 것이 아니라, 이렇게 정의 되어지고 싶은 모습이다." -스트레스 해소법은 "좋은 사람 만나기다. 3년 전까지는 검도였고 현재는 달리기다. 겨울에는 스키를 탄다." -취미나 특기는? "취미는 일 만들기, 특기는 일 해내기다. 취미는 3년 전까지는 검도였고, 지금 유지하고 있는 건 스키다." -나를 바꾼 책이나 영화는? "네 가지가 있다. '정도전을 위한 변명'은 센스톤의 기업 윤리에 영향을 준 책이고, '데일 카네기의 인간관계론'온 나의 인간관계에 대한 생각을 정의하게 한 책이다. 또 '타이탄의 도구들'은 현재 사업을 하면서 여러 상황에 대한 멘토 같은 책이고, 영화 '인터스텔라'는 OTAC 알고리즘을 완성시켜 준 영화다." -인생의 겨울은?어떻게 극복을? "지금 이 일을 내가 할 수 있어 다행이다, 그리고, 겨울을 고민한다는 건, 막 사업을 시작했거나 준비하는 사람들 입장에서는 '행복한 고민'이기도 하다. 그래서 '감사할 일이다...'라고 스스로를 최면을 걸거나 달래면서 극복하고 있다." -다시 태어나도 창업을? "할 것 같다. 큰 꿈을 꿀 수 있으니까." -예비 창업자나 후배 보안인에게 한마디 한다면... "절실해야 한다. 많이 절실 해야 한다. 운칠기삼이다. 그런데 순서가 틀렸다. 기삼운칠이다. 사람이 할 30개를 다 해내야, 31번째 운이 오니까." -최애 맛집은? "신사동에 있는 오래된 설렁탕집이다. 아직도 주말 출근할 때 종종 들려서 먹고 출근한다." -경영은, 사장(대표)은 무엇이라고 생각하나 "경영은 꿈을 현실로 만드는 과정이고, 창업자와 대표는 이를 실행하는 사람이다." -인생 롤모델은? "정도전과 잭웰츠, 스티트 잡스, 손정의다. 정도전은 조선왕조를 설계한 사람이며, 그의 민본사상, 그리고 그 사상을 지키려 목숨까지 건 인물로 저의 기업윤리에 큰 영향을 줬다. 잭웰츠는 기계 같은 경영 방식과 철학, 기계 같으나 결국 사람에게 기회를 주는 제도를 설계한 분이고, 스티브잡스는 그의 영적인 경영 철학을 좋아한다. 손정의는 잭웰츠와 스티브잡스를 섞은 듯한 좋은 모델이다."

2025.07.06 18:30방은주 기자

SKT 영입 이종현 CISO는?···스타트업부터 삼성·아마존 등 경험

해킹사태 수습에 나선 SK텔레콤(SKT)이 보안 전문가 이종현 박사를 최고정보보호책임자(CISO)로 영입하는 등 정보보안 체계 개편에 나섰다. 수습책을 발표한 SKT는 4일 이종현 신임 CISO에 대해 "미국 아마존 보안 엔지니어링 디렉터와 삼성전자 보안담당, 캐나다 브리티시컬럼비아 주정부 CISO 등 국내외 보안 현장을 거친 보안 전문가"라고 밝혔다. 이 CISO 영입과 함께 SKT는 기존 보안 조직을 대표 직속으로 높이고 IT와 네트워크 보안 기능 을 통합 관리할 예정이다. 또 보안 전문가를 이사회에 포함하고 정기 안건화하는 방안도 추진한다. 회사 보안 상태를 평가하고 개선하는 레드팀(Red Team)도 신설하고, 버그 바운티(외부 전문가가 보안 취약점 발견하는 행사) 프로그램도 진행할 예정이다. SKT는 이 CISO가 ▲미국 아마존 시큐리티 엔지니어링 디렉터(Director of Security Engineering) ▲삼성전자 보안담당 임원 ▲캐나다 브리티시콜롬비아주 CISO(Province of British Columbia) ▲파일로세이프(FILOSAFE Corp) ▲소프트포럼(SOFTFORUM) ▲한국전자통신연구원(ETRI) 등을 거쳤다고 설명했다. 본인 링크드인에서 이 CISO는 "결과 중심적이고 신뢰할 수 있는 정보 및 제품 보안 전문가"라면서 "공공 및 민간 부문에서 스타트업부터 산업 선도 기업까지 다양한 경험을 쌓았다"고 소개했다. 학력은 영국 케임브리지 대학교에서 컴퓨터과학 중 보안에 특화한 박사 학위를 취득했고, 수학 전공으로 석사와 학사 학위를 받았다. SKT에 오기 직전에는 미국 아마존에서 디바이스 기기의 안전한 사용을 총괄하는 헤드로 일했다. 그가 관할한 아마존 디바이스는 ▲음성인식 SW 알렉사(Alexa)를 탑재한 가정용 AI기기 '에코(Echo)' ▲전자잉크(E Ink) 기반 디지털 전자책(e-book) 전용 리더기 '킨들(Kindle)' ▲파이어TV(Fire TV, 스트리밍 미디어 디바이스 및 플랫폼으로 TV에서 넷플릭스, 유튜브, 디즈니+, 프라임 비디오, 웨이브, 티빙 같은 OTT 서비스를 볼 수 있게 해주는 장치이자 소프트웨어 플랫폼 ▲태블릿 ▲도어벨 링(Ring) ▲'블링크' 카메라 ▲로라(LoRa) 방식 '사이드워크' 네트워크 ▲드론 ▲소비자로봇 아스트로(Astro) ▲저궤도 위성 장비 '쿠퍼(Kuiper)' 등 다양하다. 아마존 전에는 삼성전자 모바일 부분에서 선임 부사장 겸 책임자로 근무했다. 삼성전자 스마트폰과 태블릿, 웨어러블 기기, IoT 기기 및 관련 서비스의 전체 보안 및 개인정보 보호를 담당했다. 또 네트워크 보안 부문 선임 부사장으로 일하며 5G 및 LTE 보안 요구사항을 식별하고 삼성 네트워크 장비의 보안 기능을 구현하는데도 기여했다. 삼성전자 입사 전에는 캐나다 브리티시 컬럼비아(BC) 주 정부에서 법무부 정보 보안 담당 디렉터로 일하며 정보 보안 프로그램을 개발 및 구현했다. 특히 ISO 27002 기반 주정부 정보 보안 정책과 주 정부 전체 정보 보안 프로그램도 만들었다. ISO 27002(공식 명칭 ISO/IEC 27002:2022, Information security, cybersecurity and privacy protection-Information security controls)는 정보보호 통제를 설계·구현·운영하기 위한 베스트 프랙티스(모범 사례) 제공 문서를 말한다. 조직이 정보자산을 안전하게 보호할 수 있도록 하는 데 필요한 보안 통제를 명기했다. 이 신임 CISO는 컬럼비아 주정부에 합류하기 전에는 두 개의 정보 보안 기술 스타트업도 창업했는데, 이 중 한 곳은 상장됐다. SKT 공식 발표에 따르면 이 CISO는 파일로세이프(FILOSAFE)와 소포트포럼이라는 스타트업에서 근무한 적이 있는데, 이 CISO가 링크드인에서 언급한 두 스타트업은 이들 회사를 말하는 것으로 보인다. 파일로세이프라는 회사는 지금은 없고, 소포트포럼은 현재 한컴위드로 바뀌었는데, 1995년 미래산업 산하 보안연구소로 출발해 사업을 시작한 곳으로 국내 최초로 128비트 암호 솔루션과 인터넷 뱅킹 시스템을 개발했다. 1999년 소프트포럼으로 정식 출범하는 동시에 국내 최초로 국민은행과 조흥은행에 PKI기반의 인터넷 뱅킹 서비스를 시작했다. 이 CISO는 창업전에는 1991년부터 1996년까지 퀄컴과 협력해 세계 최초의 상용 CDMA 디지털 이동통신 네트워크 개발에도 기여했다. 여러 보안 전문가 자격증도 획득, CISSP를 비롯해 CISM, CRISC, CDPPSE, ITIL, SCF 등을 갖고 있다. CISSP(Certified Information systems Security Professional)는 정보보안 전문가로서의 종합적인 역량을 검증하는 글로벌 자격증이다. 보안 정책 수립 및 위험관리, 아키텍처 설계, 컴플라이언스 등을 담당하는 보안전문가들이 취득한다. CISM(Certified Information Security Manager)은 정보보안 관리 및 거버넌스 능력을 검증하는 자격증으로 역시 보안 관리자와 정책 책임자, 보안 운영 리더들이 주로 받는다. CRISC(Certified in Risk and Information systems Control)는 IT 리스크 식별, 분석, 관리 능력 을 검증하는 자격증으로 리스크 매니저, 컨설턴트, 감사인 등이 획득하며, CDPSE(Certified Data Privacy Solutions Engineer)는 개인정보 보호 설계와 구현, 운영 능력을 검증하는 것으로 프라이버시 엔지니어와 데이터 보호 책임자(DPO), 개인정보 처리자가 취득한다. 이외에 ITIL (Information Technology Infrastructure Library)은 IT 서비스 관리(ITSM) 프레임워크에 기반한 관리 능력을 검증하는 것으로, IT 운영자와 서비스 관리자 헬프데스크 관련 실무자들이 주로 획득하며, SCF(Secure Controls FRAMEwork)는 통합 보안·프라이버시·컴플라이언스 프레임워크와 관련있는 자격증으로, 보안 설계자와 GRC 전문가들이 취득한다. 이들 보안자격증과 함께 이 CISO는 캐나다 BC주에서 인증한 소프트웨어 엔지니어링 전문 엔지니어로 세계적으로 권위있는 프로젝트관리 자격증인 PMP도 보유하고 있다.

2025.07.06 16:30방은주 기자

[크리스의 SW아키텍트④] AI 코딩 시대...아키텍트 역할 더 중요해져

지난 글들에서 정보기술(IT) 시스템 장애와 보안 문제의 근본 원인을 아키텍처에서 찾았다. 이제 IT 시스템은 중대한 시험대에 올랐다. "다음 금융 위기는 잘못된 거래가 아니라, 인공지능(AI) 기반 시장을 감당 못하는 낡은 아키텍처에서 올 것"이라는 경고는 현실이 되고 있다. 실제로 AI를 도입한 기업 중 63%가 아키텍처 미정렬(architectural misalignment)로 보안 위험 증가와 프로젝트 지연을 겪는다는 조사 결과도 있다. 이런 상황에서 SW개발 방식도 근본적으로 바뀔 것이라는 예상이 지배적이다. 심지어 개발자 없이도 인공지능(AI)을 이용한 '그루브 코딩(Groove Coding)'으로 대형 시스템을 만들 수 있다는 막연한 기대마저 존재한다. 하지만 아직까지는 일부 이미 확정된 아키텍처 위에서 간단한 기능 구현 정도가 가능하다. 이런 상황에서 기업이나 조직의 AI 네이티브(AI Native) 전략은 스타트업(StartUp)이든 기존 기업이든 결코 쉬운 일이 아니다. AI 네이티브 기업을 달성하려면 다양한 모델과 아키텍처가 고도화하고 튜닝 되어야 한다. 한두 개의 AI 모델만으로는 완벽한 경쟁력을 유지할 수 없다는 뜻이다. AI 기술이 통합되면서 발생하는 복잡성은 기존 아키텍처에 막대한 부하를 주며, 새로운 유형의 기술 부채(Technical Dept)를 유발하고 있다. 현재 각 클라우드 기업 간 AI프론티어 모델 개발경쟁은 매우 치열하며 주도권 전쟁이 한창이다. 다양한 업무 에이전트들이 개발되고 있다. 하지만 이런 영역별 AI 에이전트(AI Agent)는 여전히 어떤 파운데이션 모델(Foundation Model)이 최적인지 많은 연구가 필요하다. 어떤 비즈니스 모델도 한두 개의 AI 모델로 완벽한 비즈니스 경쟁력을 유지하지 못하고, 여러 모델을 혼용해서 최적의 자신만의 AI모델을 만들어 내야 한다. 최상의 성능을 내던 AI 프론티어모델(챗GPT, 제미나이, 클로드같은 범용 LLM들)도 새로운 데이터나 다른 기술이 등장하면 성능이 무너지곤 한다. 최고의 AI 프론티어 기업들조차 한두 달을 못 버티고 기능이 뒤처지거나 모델 붕괴 현상을 겪는다. 각국은 자국의 AI 소버린(Sovereign) 전략을 세워 자국의 AI 경쟁력을 유지하려고 사활을 걸고 있다. AI 기술은 단순히 기술이 아니라 정치이고 국제 외교다. 이미 미국 빅테크 기업 두세 곳이 아프리카 전체 GDP보다 더 많은 예산을 프론티어 AI모델 개발에 투자하고 있다. 우리나라도 1년 SW 분야 전체 시장에 맞먹는 연간 20조원을 향후 5년간 100조원의 투자를 한다고 한다. 그만큼 다양한 시도와 변화가 일어나고 있다는 방증이다. 이러한 상황에서 필자는 SW 아키텍트로서 작년 하반기부터 매일 출시되는 AI 모델들을 연구하며 글로벌 전문가들과 'AI 발전 시 SW 개발자는 어떻게 될까?'에 대해 토론해 왔다. 인상적인 결론은 "책임은 분산되지 않고 오히려 집중된다"는 것이었다. 아무리 AI가 발전해서 AI가 전체 시스템을 다 코딩할 수 있게 되더라도 결국에 책임은 누군가 전문가 몇 명이 져야 한다는 뜻이다. 이제는 한 명의 SW아키텍트가 전체를 장악하고 이해하며 변화에 대응해야 한다는 것이다. 에전 SW 아키텍트는 전체 아키텍처를 인간 개발자들을 가르쳐서 통일된 아키텍처를 구현해야 했다면, 이제는 AI와 AI 에이전트들을 통해 명확한 SW 아키텍처를 구현하고 유지해야 한다는 것이다. 바로 이 대목이 SW 아키텍트가 새롭게 부각되는 이유다. SW 아키텍트는 비즈니스 전략을 이해하고, 비즈니스 요구사항을 꿰뚫어 거기에 맞는 AI 기술 구조를 정렬시킬 수 있어야 한다. 이 기술 전략을 모든 사람에게 이해시키고, 큰 그림(Big Picture)으로 그려 조직에 제시할 수 있어야 한다. 때문에 실제로 지난 2년전부터 유럽, 북미를 중심으로 전세계에 SW아키텍트 전문가 인증 자격자의 숫자가 늘어나고 있다. 새로운 AI 기술들조차 기존 아키텍처 안에서 기술 부채를 최소화하며 고품질 SW를 만들려 노력한다. SW 아키텍트는 AI라는 강력한 조력자를 통해 과거에는 상상하기 어려웠던 복잡하고 도전적인 문제들을 해결하며, 더욱 혁신적이고 가치 있는 시스템을 창조해 나갈 것이다. 다음 편에서는 AI를 활용해 SW 아키텍트가 어떻게 미래에 일할지 말할 예정이다. ◆ 나희동 대표는... 나희동 ㈜크리스컴퍼니 대표/기술사/CPSA (chris.na@chris.company) -정보관리기술사 (54회), 국제SW아키텍트 (CPSA) -전남대학교 산업공학과 서울과학기술대학교 컴퓨터공학 석사 -CMU SEEK 1기 MSE, UTD SW MBA 수료 -전/투이컨설팅 SW아키텍처 담당 이사 -전/싸이버로지텍 기술연구소 및 플랫폼사업본부 상무 -전/동양시스템즈 솔루션사업본부 본부장

2025.07.06 10:11나희동 컬럼니스트

AI 에이전트 '통제 불능' 되나…"보안 대비책 미비"

인공지능(AI) 에이전트가 기업 내 새로운 보안 위협으로 부상했다는 조사 결과가 나왔다. 5일 세일포인트가 발간한 'AI 에이전트: 보안의 새로운 공격 표면' 보고서에 따르면 기업 내 AI 에이전트 관리 체계가 미흡한 것으로 나타났다. 해당 조사는 전 세계 보안·IT 리더 353명 대상으로 실시됐다. 보고서에서 응답 기업 82%는 이미 AI 에이전트를 활용하고 있다고 답했다. 이중 절반 이상은 AI 에이전트가 승인되지 않은 시스템에 접근하거나 민감 데이터를 부적절하게 공유하는 등 의도하지 않은 작업을 수행한 사례를 본 적 있다고 답했다. 응답자 23%는 에이전트가 액세스 자격 증명을 유도당해 외부에 데이터를 노출한 사례까지 경험한 것으로 나타났다. 응답자 72%는 AI 에이전트가 기존 머신 아이덴티티보다 더 큰 보안 위협을 초래한다고 응답했으며, 54%는 AI 에이전트가 일반 사용자보다 더 많은 시스템과 데이터에 접근해야 하는 구조라고 답했다. 특히 액세스 승인 절차 없이 IT 부서에서만 빠르게 권한이 부여되는 점도 위험 요소로 지목됐다. AI 에이전트 관리 체계는 크게 미흡한 것으로 드러났다. 응답자 92%가 AI 에이전트 거버넌스가 기업 보안에 매우 중요하다고 답했지만 실제 관련 정책을 도입한 기업은 44%에 그쳤다. AI 에이전트의 데이터 접근 여부를 파악하고 있는 부서는 대부분 IT에 국한됐다. 경영진이나 법무, 컴플라이언스 부서와는 정보 공유가 거의 이뤄지지 않는 것으로 조사됐다. 특히 응답 기업 중 48%는 AI 에이전트가 어떤 데이터에 접근했는지 추적하거나 감시할 수 없는 상태라고 대답했다. 이로 인해 데이터 유출, 컴플라이언스 위반, 고객 신뢰 상실 등의 리스크가 더욱 커질 수 있다는 지적이 나오고 있다. 실제 기업이 우려하는 주요 보안 리스크는 ▲특수 권한이 필요한 데이터 접근(60%) ▲의도하지 않은 작업 수행(58%) ▲부적절한 데이터 공유(57%) ▲검증되지 않은 데이터에 기반한 의사결정(55%) 등이었다. 내부 악의적 행위자에 의한 정보 유출(38%)과 외부 해킹(29%) 사례도 확인됐다. 찬드라 나나삼반담 세일포인트 제품 부문 수석부사장(EVP) 겸 최고기술책임자(CTO)는 "기업들은 AI 에이전트 사용을 확대함에 따라 아이덴티티 중심(Identity-first) 접근 방식을 채택해야 한다"며 "AI 에이전트가 인간과 마찬가지로 실시간 권한 관리, 최소 권한 원칙 적용, 모든 활동에 대한 완전한 가시성 확보 등 엄격한 거버넌스 아래 관리돼야 한다"고 강조했다.

2025.07.06 10:03김미정 기자

[AI는 지금] 韓도 세계도 'AI 민간 인재' 전면 배치…"기술이 정책 만든다"

민간 인공지능(AI) 전문가들의 공공 진출이 글로벌 흐름으로 자리 잡은 가운데 한국 정부도 네이버와 LG 출신 인재를 요직에 기용하며 이 대열에 합류했다. 기술력이 곧 국력이라는 인식 아래 민간 기술을 거버넌스에 접목하는 국가 전략이 본격화되고 있다. 5일 업계에 따르면 이재명 정부는 지난달 네이버와 LG AI 연구 책임자 출신 인재들을 각각 대통령실과 과학기술정보통신부에 발탁했다. 하정우 네이버 AI랩 센터장은 대통령실 AI미래전략수석에, 배경훈 LG AI연구원 원장은 과기정통부 장관 후보자로 지명됐다. 이는 AI 3대 강국 도약을 국정 방향으로 삼은 이 대통령의 정책 기조에 따른 인사로 해석된다. 이 같은 흐름은 국내에만 국한되지 않는다. 미국은 팔란티어, 메타, 오픈AI 등 민간 기업 최고기술책임자(CTO)와 최고 프로덕트 책임자(CPO)들을 육군 예비역 중령 자격으로 위촉해 기술 기반의 군 현대화를 추진 중이다. 이들은 AI와 가상현실 등 기술의 작전 투입 가능성을 검토하고 현장 통합 전략 수립에 자문 역할을 맡는다. 이는 미국의 사례만이 아니다. 영국은 이미 지난해부터 스타트업 엑셀러레이터 '앙트프러너스 퍼스트'의 공동창업자인 맷 클리포드를 총리 직속 AI 기회 자문관에 임명한 바 있다. 일본 디지털청은 전체 1천200명 가운데 절반에 달하는 600명을 민간 출신으로 구성하며 국가 차원의 디지털 전환을 실질적으로 이행하는 데 무게를 뒀다. 인도 역시 민간 AI 전문가를 공공 영역에 배치했다. 삼성전자 최연소 임원 출신인 프라나브 미스트리는 AI 스타트업 투플랫폼의 대표로, 현재 인도 내무부 사이버보안 고문을 맡고 있다. 그는 지난해 서울에서 열린 'REAIM 고위급 회의'에도 참여해 국방 AI 윤리에 대한 국제 논의에 참석한 바 있으며 이번에는 국경 보안과 디지털 인프라 보호 정책 자문에 나선다. 한국 정부는 이 같은 글로벌 흐름에 발맞춰 국내 AI 스타트업과의 협력도 본격화하고 있다. 대통령직 인수기구 격인 국정기획위원회는 최근 리벨리온, 마음AI 등 스타트업 현장을 직접 방문해 자금 조달, 인재 양성 등 지원책을 논의했다. 공공조달, 정책 개발 등 스타트업 대상 제도적 연계 가능성도 거론됐다. 더불어 과기정통부는 지난달 독자 AI 파운데이션 모델 개발을 위한 설명회를 개최하고 기업 컨소시엄을 모집했다. 대기업과 자체 모델 보유 스타트업이 참여 의사를 밝혔고 정부는 그래픽처리장치(GPU), 데이터 등 기반 자원을 제공해 글로벌 수준 모델 개발을 지원할 계획이다. 프라나브 미스트리 투플랫폼 대표는 "AI 분야에서의 민관 협력은 한국과 인도를 비롯해 전 세계에서 활발하게 진행되고 있다"며 "정부는 국가적인 AI 역량을 높이고 참여하는 기업, 특히 스타트업들은 든든한 지원을 통해 글로벌 진출의 계기를 만들 수 있기를 기대한다"고 밝혔다.

2025.07.06 09:35조이환 기자

IBM, 양자 프로그래밍 언어로 파이썬 이어 C언어 지원

이제 C 언어로도 양자 회로를 생성하고 제어할 수 있게 됐다. IBM은 오픈소스 양자 소프트웨어 개발 키트(SDK) '키스킷(Qiskit)'에 C 언어 지원 기능을 새롭게 도입했다고 밝혔다. 기존 파이썬 기반 환경에 더해, 시스템 프로그래밍 언어인 C에서도 키스킷 회로를 직접 생성하고 조작할 수 있도록 한 것이다. IBM은 이번 확장을 통해 양자 컴퓨팅과 고성능 컴퓨팅(HPC) 간 연계를 강화하고, 다양한 언어 생태계와의 통합을 본격화할 계획이다. 키스킷 2.1 버전의 핵심 변화는 C 언어에서 양자 회로를 직접 생성할 수 있는 인터페이스가 도입됐다는 점이다. IBM은 러스트기반으로 재설계한 키스킷의 핵심 컴포넌트를 외부에 C API 형태로 공개해, 파이썬 외 언어 환경에서도 내부 기능을 호출할 수 있는 기반을 마련했다. 이제 개발자는 파이썬을 사용하지 않고도, C 언어만으로 양자 회로를 만들 수 있게 됐다. 양자 비트를 섞거나 상태를 뒤바꾸는 기본적인 연산인 하다마드 게이트(Hadamard gate) 나 한 큐비트의 상태에 따라 다른 큐비트를 바꾸는 CX 게이트 같은 기본 양자 연산을 C 언어 코드로 직접 작성할 수 있다. 또한, 양자 회로가 어떤 양자 컴퓨터에서 실행될지를 지정하는 타깃 객체'도 C 언어 환경에서 직접 만들고 설정할 수 있다. 회로 설계뿐 아니라 실행 조건까지 C 코드로 제어할 수 있는 길이 열린 것이다. IBM은 이번 C API 도입을 키스킷과 HPC 및 슈퍼컴퓨터 환경 간 통합을 위한 전략적 조치로 설명했다. 파이썬 인터프리터 기반의 성능 제약을 극복하고, 시스템 언어 수준에서 보다 빠르고 정밀한 제어를 가능하게 하겠다는 설명이다. 향후 트랜스파일러(transpiler)와 시뮬레이터(simulator) 기능까지 러스트및 C 기반으로 확장해 더 높은 수준의 최적화 성능을 확보할 계획이다. IBM 측은 "이번 업데이트는 키스킷을 다중 언어 기반 프레임워크로 진화시키는 첫걸음"이라고 밝혔다. 키스킷 2.1에는 C API 도입 외에도 여러 기능이 함께 개선됐다. 회로 안에 주석을 달 수 있는 기능이 새로 생겨 박스오피(BoxOp) 명령어를 사용할 때 회로 구성에 대한 설명을 코드 안에 직접 남길 수 있게 됐다. 또한 스트레치 딜레이(stretch delay) 기능이 추가돼, 게이트 사이의 시간 간격을 더 정밀하게 조절할 수 있어 시간 제어 표현력이 향상됐다. 회로 최적화 측면에서는 클리포드 플러스 티(Clifford+T) 게이트를 사용하는 회로를 더 효율적으로 변환할 수 있게 됐고, 여러 개의 제어 조건이 붙은 복잡한 게이트도 더 간단하게 바꿔주는 새로운 합성 알고리즘이 적용됐다. 또한, 양자 회로를 구성할 때 복잡한 연산을 단순한 게이트들로 바꿔주는 솔로베이-키타예프(Solovay-Kitaev) 알고리즘은 러스트언어로 다시 구현돼, 속도와 성능이 크게 향상됐다. 한편 이번 릴리스부터 키스킷은 파이썬 3.9에 대한 지원을 공식적으로 중단했다. 2.3 버전부터는 파이썬 3.9가 완전히 제외된다. IBM은 기존 키스킷 1.x 사용자를 위한 장기 지원 버전(LTS)인 v1.4를 별도로 제공하며 해당 버전은 9월까지 버그 수정, 2026년 3월까지 보안 패치를 제공할 예정이다. IBM은 키스킷팀은 "양자 우위의 시대가 빠르게 다가오고 있으며, 2026년 말까지 실질적인 양자 우위가 반박할 수 없는 방식으로 입증될 것"이라고 전망했다. 이어 "이를 실현하기 위해서는 양자 및 고성능 컴퓨팅(HPC) 커뮤니티 간의 협력이 필수적이며, 이러한 이유로 최근 Qiskit SDK의 C API 지원 확장에 개발 역량을 집중하고 있다"고 강조했다.

2025.07.06 09:32남혁우 기자

"U+보안전문매장 운영 이후 소액결체 차단 가입자 급증"

LG유플러스가 전국 1천800여개 매장에서 스미싱 피싱 피해 상담을 통해 피해방지 서비스에 가입한 이용자가 2주 만에 약 20만명 이상을 기록했다고 6일 밝혔다. LG유플러스는 지난달 16일부터 운영 중인 'U+보안전문매장'에서는 스미싱 피싱 피해가 우려되는 방문객에게 맞춤형 상담과 악성 앱 탐지, 휴대폰 결제 차단 등 조치를 제공하고 있다. 각 매장에는 1명 이상의 직원을 'U+보안 전문 상담사'로 지정해, 보안 상담을 위해 매장을 맞춤형 상담과 조치를 제공한다. LG유플러스가 자체적으로 U+보안전문매장의 운영 성과를 분석한 결과, 무료로 제공되는 소액결제 차단 서비스에 가입한 이용자가 2주 만에 20만명을 넘긴 것으로 나타났다. 이는 U+보안전문매장 개편 이전에 비해 약 26% 증가한 수치다. LG유플러스는 고객 안심을 강화하기 위해 U+보안전문상담사로 지정된 직원의 역량을 높이는 교육도 지속적으로 진행할 방침이다. 경찰청 등과 협의해 신규 스미싱 피싱 범죄에 대한 징후 및 대응방안 등을 지속적으로 교육함으로써 보안 상담에 특화된 역량을 강화할 계획이다. 이밖에도 LG유플러스는 고객들이 스미싱 피싱 등 범죄에 대해 이해하고 사전에 피해를 예방할 수 있도록 'U+안심통신생활 안내' 리플릿도 배포하고 있다. U+안심통신생활 안내는 나날이 발전하는 통신 기반의 디지털 범죄에 대한 구체적인 사례와 예방법, 피해 발생 시 구제 방법 등 내용으로 구성됐다. LG유플러스는 전문성을 높이기 위해 경찰청의 자문을 받아 리플릿을 제작했다. 앞서 LG유플러스는 고객 안심을 확보하기 위해 AI 에이전트 '익시오(ixi-O)'에 온디바이스 AI 기반의 '안티딥보이스'를 탑재하고, 악성 앱이 감지될 경우 고객에게 알림톡을 전달하는 등 기술적인 노력을 기울이고 있다. 김성길 LG유플러스 영업운영담당은 “앞으로도 더 많은 고객이 U+보안전문매장을 통해 피싱 피해를 예방할 수 있도록 보안 전문 상담 직원의 역량을 지속적으로 강화해 나갈 것”이라며 “고객들의 안심을 확보하기 위해 AI 기반의 다양한 보안 기능과 서비스를 통해 LG유플러스가 보안에 가장 진심인 통신사가 될 수 있도록 노력할 것”이라고 말했다.

2025.07.06 09:00박수형 기자

[유미's 픽] 알리바바 큐원 탑재한 SKT '에이닷엑스 4.0'…藥일까 毒일까

"2023년 12월 획득한 국내 정보보호 관리체계 인증(ISMS) 정책에도 한국 데이터를 외부로 반출하지 않는다는 게 필수입니다. 한국 데이터는 해외로 유출되지 않습니다." 지난 달 19일 기자간담회를 통해 이처럼 강조했던 알리바바 클라우드가 자사 인공지능(AI) 모델 '큐원'을 앞세워 SK텔레콤을 등에 업고 국내 시장 공략에 본격 나섰다. 올 초 오픈AI를 긴장하게 만든 딥시크에 이어 알리바바 '큐원'까지 영역 확장에 속도를 높이고 있지만, 중국 기업의 데이터 유출 우려 때문에 국내 시장에 제대로 안착할 수 있을지 주목된다. 6일 업계에 따르면 SK텔레콤이 지난 3일 공개한 AI 모델 '에이닷엑스 4.0'에는 알리바바의 오픈소스 거대언어모델(LLM)인 '큐원 2.5'가 적용된 것으로 파악됐다. 한국어에 맞게 SKT가 개량한 '에이닷엑스 4.0'은 특정 산업에 최적화된 '버티컬 AI 서비스'를 만든다는 목표로 만들어진 LLM으로, 오픈소스 커뮤니티 허깅페이스를 통해 A.X 4.0의 표준 모델과 경량 모델 2종이 공개됐다. 표준 모델은 720억개(72B), 경량 모델은 70억개(7B)의 매개변수를 갖추고 있다. 하지만 중국 기업의 AI 모델을 활용했다는 점에서 국외 정보 유출에 대한 의구심도 나오고 있다. SKT가 개인정보보호정책에 ▲이용자의 메시지나 답변은 저장하지 않는다 ▲이용자의 쿠키를 수집·저장하지 않는다 ▲기술적 보안과 프라이버시 보호를 위해 노력하겠다 등의 문구를 삽입하며 대응에 나섰지만, 우려를 불식시키기엔 미흡한 조치라는 평가가 나오고 있다. 특히 SKT를 활용하는 이용자들 사이에서 볼멘 소리가 나오고 있다. 누리꾼들은 "소식을 접하고 '에이닷' 어플을 바로 삭제했다", "중국산 AI 모델에 한국어를 학습시켰다고?", "중국 묻은 SKT, 빨리 탈출해야겠다" 등의 부정적인 반응을 내놓으며 실망감을 감추지 않았다. 업계 관계자는 "SKT가 유심 해킹 사건으로 고객들의 많은 신뢰를 잃은 상황에서 굳이 이미지가 좋지 않은 중국 AI 모델을 기반으로 파인튜닝 했다는 사실을 적극 알리는 것이 과연 득이 될 지 모르겠다"며 "한국어를 자체 데이터로 학습해 잘한다는 점을 내세우고 있지만 현 시점에서 이를 내놓은 것이 도움될 것 같진 않다"고 지적했다. 하지만 SKT는 'A.X 4.0'을 온프레미스(내부 구축형) 방식으로 제공하는 만큼, 기업 내부 서버에 직접 설치해 사용할 수 있어 데이터 보안에서 강점을 지녔다는 점을 적극 강조했다. 알리바바 클라우드 역시 지난 달 기자 간담회를 통해 중국계 기업에 대한 우려를 의식한 듯 보안과 컴플라이언스를 핵심 가치로 내세우며 '신뢰 받는 글로벌 파트너'로의 입지를 국내에서도 강화하겠다고 강조했다. 또 국내 투자 계획을 밝히며 사업 확장에 대한 의지도 내비쳤다. 알리바바 클라우드는 지난 2016년 국내 시장에 진출한 후 2022년 3월 국내 첫 데이터센터를 구축하고, 지난 달 서울에 또 다른 데이터센터를 가동한 상태다. 임종진 알리바바 클라우드 인텔리전스 수석 솔루션 아키텍트는 "중국의 데이터 보호법에 대해 구체적으로 말하긴 어렵지만, 글로벌 컴플라이언스 기준 150개 이상을 만족시키고 있다"며 "잠재 고객도 안전하게 운영할 수 있을 것이라고 자신 있게 말할 수 있다"고 말했다. 이를 기반으로 알리바바는 고객사들이 '큐원' 중심의 AI 오픈소스 생태계를 활성화하길 원했다. 또 SKT 외에도 자사 AI 모델을 활용한 사례를 공개하며 협업 확대에 대한 의지를 다졌다. 대표적인 곳이 AI 솔루션 기업 유니바다. 이곳은 알리바바 클라우드의 큐원 모델을 활용해 비용은 30% 절감하면서 한국어 처리 정확도를 45%에서 95%까지 끌어올린 에이전트 AI를 공개했다. 네이버 '스노우'는 알리바바 클라우드의 비디오 생성 모델 '완(Wan)'을 기반으로 중국 시장에서 개인화된 이미지 스타일링 기능을 제공 중이다. 라라스테이션은 알리바바 클라우드와 손잡고 글로벌 라이브 스트리밍 플랫폼을 개발해 동남아 시장으로 비즈니스를 확장하는 데 성공했다. 또 국내 시장 확대를 위해 메가존소프트·이테크시스템과도 협력 중이다. 윤용준 알리바바 클라우드 인텔리전스 한국 총괄 지사장은 "메가존소프트와 이테크시스템 외에 공개할 수는 없지만 대기업군 SI(시스템통합) 업체들도 파트너 에코에 이미 합류해 있다"고 밝혔다. 업계에선 '큐원'이 페이스북 모기업인 메타플랫폼의 '라마(LLaMA)'와 중국 딥시크 'R1' 모델을 제치고 사실상 전 세계 LLM 생태계에서 가장 빠르게 영향력을 키우고 있다는 점에서 SKT와 알리바바의 협업을 부정적으로만 봐선 안된다는 평가도 있다. 실제 '큐원' 모델은 현재 전 세계적으로 3억 건 이상 다운로드됐고 13만 개 이상의 파생 모델이 생성된 것으로 알려졌다. 특히 최신 모델 '큐원3-8B'의 지난 달 다운로드 수는 메타의 '라마-3.1-8B'를 거의 2배 앞섰다는 점에서 주목 받았다. 딥시크의 'R1' 시리즈 중 가장 인기 있는 최신 모델 '딥시크-R1-0528'에 비해서는 약 10배 많았다. 업계 관계자는 "큐원은 한국어 처리 능력과 온프레미스 버전에서 최적화가 가능해 산업별 맞춤형으로 튜닝을 거쳐 기업 차원으로 빠르게 확산되며 국내에서 존재감을 키우고 있다"며 "민간 데이터를 다루는 공공·금융에서도 온프레미스로 튜닝해 개발하거나 중소기업과 스타트업에서도 다양하게 튜닝하고 있다"고 말했다. 그러면서 "딥시크에 이어 큐원까지 중국 AI가 국내 산업 기반을 빠르게 장악할 것으로 예상된다"며 "향후 국내 기업 기술 완성도가 높아지더라도 기존 기술 장벽과 가격 등에서 후순위로 밀려날 가능성이 높다는 점에서 중국 AI 생태계에 종속될 것이란 우려도 높아지고 있다"고 덧붙였다.

2025.07.06 09:00장유미 기자

SKT, 신임 최고정보보호책임자에 이종현 박사 영입

SK텔레콤이 보안 전문가 이종현 박사를 최고정보보호책임자(CISO)로 선임했다. SK텔레콤에 따르면 이종현 CISO는 지난 1일부터 근무를 시작했다. 이종현 신임 CISO는 미국 아마존 보안 엔지니어링 디렉터와 삼성전자 보안담당, 캐나다 브리티시컬럼비아 주정부 CISO 등 국내외 보안 현장을 거친 보안 전문가다. SK텔레콤은 이종현 CISO와 함께 보안 거버넌스를 강화한다는 방침이다. CISO를 비롯한 보안 조직을 CEO 직속으로 두고 IT와 네트워크 보안을 통합 관리하게 된다. 아울러 이사회 내 보안 전문성을 강화하기 위해 보안 전문가를 이사회에 둘 예정이다.

2025.07.05 16:34박수형 기자

아틀라스 및 자회사 시스팬, 2024년 지속 가능성 보고서 발표

런던, 영국, 2025년 7월 4일 /PRNewswire/ -- 아틀라스 코퍼레이션(Atlas Corp., 이하 '아틀라스')이 자사의 환경, 사회, 지배구조(ESG) 이니셔티브에 대한 다섯 번째 연례 보고서인 '2024년 지속가능성 보고서(2024 Sustainability Report)'를 발표했다. 이 보고서는 2024년 1월 1일부터 2024년 12월 31일까지 아틀라스와 주요 자회사인 시스팬 코퍼레이션(Seaspan Corporation, 이하 '시스팬')의 활동을 다루고 있다. 2024년에 아틀라스는 APR 에너지(APR Energy)의 자산 대부분을 매각하고 관련 운영을 중단했다. 결과적으로 이 보고서는 시스팬만 다루고 있지만, 과거 보고서에는 시스팬과 APR 에너지가 모두 포함됐었다. 2024년, 시스팬은 ESG 요소의 중요성을 영향 및 재무적 관점에서 평가하기 위한 이중 중요성 평가를 수행해, 노력을 집중해야 하는 위험과 기회, 전략, 목표 설정, 핵심 성과 지표를 결정했다. 이번 평가를 통해 도출된 주요 주제 목록은 이전 평가와 밀접한 연관이 있었으며, 외부 및 내부 팀에서 인식하는 영향의 우선순위에서도 유사성을 보여 지속가능성과 사업 운영 간 불가분의 관계임을 시사했다. 시스팬은 탈탄소화를 향한 여정에서 지속적인 성과를 보여주고 있다. 시스팬의 선박 에너지 절감 행동(Seaspan's Action for Vessel Energy Reduction, SAVER) 이니셔티브는 모든 선박의 전반적인 효율성을 개선하고 선박 전체의 연료 소비와 배출량을 줄이는 것을 목표로 한다. 2024년, 시스팬은 선박 효율성을 개선하기 위해 미화 3780만 달러를 투자하고, 대체 연료 선박 도입에도 지속적으로 투자했다. 2024년 12월 31일 현재 시스팬은 24척의 LNG 이중 연료 컨테이너선을 운용하고 있다. 시스팬은 또한 공정한 작업 환경과 산업 보건 및 안전 유지를 위한 사회적 목표를 지속적으로 발전시키고 있으며, 이해관계자와 대중의 장기적인 이익을 보호하기 위해 책임감, 투명성, 보안을 우선시하며 거버넌스 정책을 지속적으로 강화하고 있다. 빙첸(Bing Chen) 사장 겸 최고경영자(CEO)는 "ESG 이니셔티브를 지속적으로 발전시켜 나가고 있다는 사실에 고무되어 있다"며 "이러한 진전은 부서 간 협업과 전사적인 노력이 함께 이뤄낸 결과다. 이사회의 변함없는 지원과 이해관계자의 적극적인 참여로 우리는 계속해서 고객과 긴밀히 협력하여 지속 가능성을 전략 및 운영의 핵심에 포함할 것"이라고 말했다. 2024년 지속가능성 보고서 전문은 esg.atlascorporation.com에서 다운로드할 수 있다. 아틀라스 코퍼레이션 소개 아틀라스는 선도적인 글로벌 자산 관리 회사로, 최고 수준의 자산 보유 및 운영 능력을 바탕으로 지속 가능한 주주 가치를 창출하는 데 중점을 둔 차별화된 글로벌 기업이다. 해운 분야의 고품질 인프라 자산을 중심으로, 장기적이고 리스크 조정된 수익률을 추구하며 엄격한 자본 운용 전략을 바탕으로 투자 활동을 전개하고 있다. 자세한 내용은 atlascorporation.com에서 확인할 수 있다.

2025.07.04 23:10글로벌뉴스

AI 분야 1793억원 추경안 국회 본회의 통과

과학기술정보통신부는 4일 국회 본회의에서 총 1천793억원 규모의 인공지능(AI) 분야 추가경정예산안이 의결됐다고 밝혔다. 추경에 따라 공공, 의료, 제조 분야에 AI를 접목하는 AI 대전환을 본격 추진한다. 총 656억원의 예산을 투입해 ▲공공부문에 AI 접목을 위한 공공AX 프로젝트 150억원 ▲AI기반 의료 예후관리서비스 개발 40억원 ▲제조업의 기술고도화를 위한 AX실증 플랫폼 구축 40억원 ▲피지컬AI 핵심기술 개념검증 426억원 등을 지원한다. 공공AX 프로젝트는 AI 활용 수요가 있는 부처와 민간기업이 협력해 부처의 수요와 데이터를 기반으로 기업이 AI 솔루션을 개발 실증하는 방식으로, 개발된 AI 솔루션은 추후 수요 부처와의 협의를 통해 현장 도입 및 확산을 추진할 예정이다. 움직이는 인공지능인 피지컬AI에 대한 글로벌 기술확보 경쟁이 심화되는 상황에서 피지컬AI 원천기술을 조속히 확보하기 위한 현실데이터 수집체계 구축, AI 모델 설계 등의 기반조성도 지원한다. AI의 산업화와 사업화 확대를 위한 투자도 강화한다. 올해 본예산과 지난 1차 추경을 통해 확보한 AI혁신펀드 1천억원 외에 500억원 규모의 AI혁신펀드를 추가로 조성해 민간의 적극적인 투자를 유도하고 AI 분야 초기 창업기업을 비롯한 유망기업의 육성에 집중한다. 국산 AI반도체(NPU) 분야 역시 조기 상용화 지원을 위한 1차 추경 494억원에 이어 2차 추경에도 지속적인 의견수렴 과정에서 추가로 발굴한 수요를 사업화하여 반영했다. 최신 AI모델과의 호환성 확대 및 설계에 필수적인 고비용 설계 IP 활용 등 제품 고도화를 지원해 기업들의 수요처 확보에 실질적인 도움을 제공할 계획이다. 이밖에 국민의 삶과 직결된 정보보호를 강화하고, 청년 취약계층의 A I역량 제고를 위한 지원을 대폭 확충한다. 주요 정보통신기반시설 대상 고위험 취약점 관리체계 구축과 함께 고위험 산업군 대상 정보보호관리체계 특화 인증항목을 개발하여 국가 중요시설 등의 보호 점검 수준을 한층 강화한다 아울러 신속한 사이버 침해사고 분석‧대응을 위한 생성형 AI 기반의 침해 대응체계를 구축하고 대규모 인터넷 장애 방지를 위해 인터넷 경로 보안체계(RPKI)를 구축한다. 국민 누구나 AI를 배우고 활용할 수 있도록 전국 단위의 '가칭 AI디지털배움터'를 구축하고, 청년 대상 맞춤형 AI SW 교육을 확대해 디지털 포용사회 실현에도 기여할 계획이다. 유상임 과기정통부 장관은 “이번 추경은 공공, 산업, 민생 전반에서 인공지능이 실질적인 혁신을 이끌도록 하기 위해 금년 내에 집행가능하며 가장 시급히 추진해야 하는 사업 중심으로 편성했다”며 “정부는 1차 추경에서 확보한 핵심 인프라를 바탕으로 추경을 통해 AI대전환을 더욱 속도감 있게 뒷받침할 것”이라고 말했다.

2025.07.04 23:04박수형 기자

SKT, 보안 강화에 5년간 7천억 투입..."업계 최고 수준"

SK텔레콤이 정보보호 투자 규모를 국내 업계 최고 수준으로 확대한다고 밝혔다. 기존 보안 체계를 대폭 강화하는 것을 비롯해 국내 정보보호 생태계 활성화에도 기여하고, 정보보호 관련 거버넌스도 개편할 방침이다. SK텔레콤은 4일 서울 T타워에서 다양한 정보보호 강화 조치와 5년간 7천억원의 대규모 투자 계획을 담은 '정보보호혁신안'을 발표했다. 또한 이러한 계획을 통해 글로벌 최고 수준의 정보보호 체계를 갖출 것이라는 포부도 밝혔다. 이번 '정보보호혁신안'은 지난 사이버 침해 사고에 대한 후속 보안 조치와 향후 보안 역량 강화에 대한 중장기 방안을 담고 있다. SK텔레콤은 고객과 시민사회가 느끼는 불안감을 근원적으로 해소하기 위해 투자·기술·거버넌스의 세 축을 중심으로 중장기 대책을 마련했다. 먼저 정보보호 투자 규모를 국내 통신·플랫폼 기업 중 최대 수준으로 확대할 계획이다. 이를 위해 '정보보호 투자가 기업 경쟁력 강화의 핵심'이라는 원칙으로 향후 5년간 7천억원 규모의 대규모 투자를 시행할 예정이다. 보안 기술·시스템 강화를 위한 투자액도 대폭 늘린다. 최고 수준 정보보호 인력을 영입하고 내부 전담인력을 육성하는 등 정보보호 전문 인력을 기존 대비 2배로 확대한다. SK텔레콤은 국내 정보보호 생태계 활성화에도 기여할 계획이다. 100억원 규모의 정보보호 기금을 출연해 정보보호 관련 유수 대학과 연계한 인재육성과 산학연계 프로그램을 운영한다. 또한 유망한 정보보호 스타트업을 발굴·지원에도 힘을 쏟으며 인재·기술·산업 등 주요 요소가 선순환하는 데 기여할 것으로 기대하고 있다. 정보보호 관련 거버넌스도 개편에 나선다. SK텔레콤의 정보보호최고책임자(CISO) 조직을 CEO 직속으로 격상해 책임과 역할을 강화한다. 또한 이사회에는 보안 전문가를 영입하고, 회사 보안 상태를 평가·개선하는 레드팀을 신설하는 등 사이버 보안 체계를 강화해 나갈 예정이다. 이와 함께, SK텔레콤은 '제로 트러스트' 기반의 정보보호 체계를 구축한다. 제로 트러스트는 접속된 모든 대상에게 최소 권한을 부여하는 방식이다. 이를 통해 철저한 인증·권한 관리, 망 세분화, AI기반 통합보안관제, 암호화 등 정보보호 수준을 높이기 위해 필요한 기술적 조치를 지속 이어갈 계획이다. 정보보호 체계뿐만 아니라 내·외부 검증 체계도 강화할 예정이다. 개인정보보호위원회가 주관하는 개인정보보호 관리체계(ISMS-P) 인증 대상을 이동통신 인프라 및 시스템으로 확대하고, 공공기관만 의무 시행 중인 개인정보 영향 평가도 적용할 예정이다. 또한 개인정보보호, 사이버 보안 등 학계 권위자와 사이버 수사 자문위원 등 업계 전문가들로 구성된 그룹 정보보호혁신특별위원회와 연계해 보안 검증 수준을 강화한다. 글로벌 최고 수준 화이트 해커들과 함께 정기적 모의 해킹을 통한 취약점 점검 및 개선 활동도 실시할 계획이다. 이화 함께, SK텔레콤은 최신 사이버 위협까지 대응 가능한 글로벌 최고 수준 모바일 단말 보안 솔루션 '짐페리움'을 SKT 가입 고객에게 1년간 무상 제공할 방침이다. 이 솔루션은 올 하반기부터 제공될 예정이다. 이번 사이버 침해 사고로 인한 유심 복제 피해를 보상하기 위한 '사이버 침해 보상 보증 제도'를 도입한다. 또한 사이버 침해 관련 보험 한도를 기존 10억에서 1천억원으로 확대했다.

2025.07.04 17:52진성우 기자

유영상 SKT "침해사고 시정조치-재발 방지책 신속히 이행"

유영상 SK텔레콤 사장이 4일 “사이버 침해사고에 대한 민관합동조사단의 조사 결과를 무겁게 받아들이며 시정조치 사항은 물론 재발 방지를 위한 모든 대책을 책임지고 신속히 이행하겠다”고 밝혔다 유 사장은 이날 오후 과학기술정보통신부 민관합동조사단의 사이버 침해사고 조사 결과 발표 이후 긴급 간담회를 열어 “침해사고 관련 통렬하게 반성하고 참회하는 심정으로 이 자리에 섰다, 모든 임직원은 고객 여러분께 진심으로 머리 숙여 사과드린다”며 이같이 말했다. 앞서 민관합동조사단은 여섯 가지 재발방지 대책과 함께 SK텔레콤의 해지 가입자에 대해 위약금 면제가 적절하다고 판단했다. 유 사장은 “사고 이후 모든 임직원이 매장으로, 공항으로, 찾아가는 서비스로 현장에 나가 고객 한분 한분 말씀에 귀 기울였다”며 “외부 전문가로 구성된 고객신뢰위원회가 출범한 이후 50여일 간 다양한 의견을 수렴했고 진심을 담아 논의한 결과를 경청했다”고 했다. 이어, “고객신뢰위원회는 첫째로 정보보호 강화를 위한 중장기 로드맵 마련, 둘째 고객이 납득할 수 있는 보상안 제공, 세번째 다양한 고객 아우르는 혜택 구성이 필요하다는 피드백을 주셨다”고 설명했다. 그러면서 “SK텔레콤은 이러한 말씀을 무겁게 받아들이고 책임과 약속 프로그램 통해 고객 신뢰 회복에 최선을 다하고자 한다”며 “고객 안심 패키지 업그레이드해 고객 철저하게 보호하겠다”고 밝혔다. 유 사장은 또 “재발방지는 물론 보안이 강한 회사로 거듭나기 위해 5년간 7천억원을 투입해 정보보호 혁신방안을 마련했다”며 “믿고 기다려준 고객 감사 마음 담아 5천억원 규모의 고객 감사 패키지를 준비했다”고 덧붙였다.

2025.07.04 17:00박수형 기자

"SKT 보안체계 허점…다중인증 도입, 보안 거버넌스 개선 권고"

과학기술정보통신부가 SK텔레콤 유심 정보 유출 사고에 대한 조사를 마친 뒤 보안체계 전반의 허점과 관리 부실을 꼬집으며 다중 인증 도입, 암호화 강화, 보안 거버넌스 개선 등을 요구했다. 4일 과기정통부가 발표한 민관합동조사단의 최종 조사 결과에 따르면 SK텔레콤은 ▲계정정보 관리 부실 ▲과거 침해사고 대응 미흡 ▲주요 정보 암호화 조치 미흡 등 3가지 문제점이 확인됐다. 아울러 계정정보 관리가 부실하고 주요 정보 암호화 조치가 미흡한 점에 대해서는 6종의 재발 방지 대책을 제시했다. 과거 침해사고 신고를 지연·미신고한 건에는 정보통신망법에 따라 과태료를 부과하고, 자료보전 명령을 위반한 사례에 관해서는 수사기관에 수사를 의뢰할 예정이다. 2021년 8월 악성코드 침입...유심정보 9.82GB 유출 SK텔레콤은 지난 4월18일 오후 11시 20분 네트워크에서 평소보다 이례적으로 많은 데이터가 외부로 전송된 정황을 포착한 뒤 이후 자체 분석을 통해 해킹 가능성을 인지한 SK텔레콤은 4월20일 오후 4시 46분, 한국인터넷진흥원(KISA)에 침해사고 사실을 신고했다. 정부는 이동통신사의 가입자 인증 핵심정보인 유심(USIM) 관련 데이터가 포함된 중대한 보안 침해 사고로 판단하고 4월23일 한국인터넷진흥원, 국정원, 민간 전문가가 참여하는 민관합동조사단을 구성하고 본격적인 사고 조사에 돌입했다. 조사단은 ▲사고 경위 ▲유출 규모 ▲침입 경로 및 악성코드 분석 등을 중심으로 정밀 조사에 착수했다. 조사 결과에 따르면 해킹 사고의 시작은 2021년 8월로 특정됐다. 당시 해커는 외부 침입이 가능한 시스템 관리망에 있는 서버A에 접속 후 원격제어, 백도어 기능 등이 포함된 악성코드(CrossC2)를 2021년 8월6일 설치했다. 이후 서버A에 저장된 타 서버들의 계정정보(ID, 비밀번호 등)를 통해 서버B에 침투했다. 당시 서버B에는 가입자 정보를 관리하는 핵심 시스템 '음성통화인증(HSS)' 관리서버에 접속할 수 있는 계정정보가 저장돼 있었다. 이를 통해 해커는 HSS 관리서버에 접속 후 HSS 관리서버 및 HSS에 'BPFDoor'를 설치했다. BPFDoor는 방화벽을 우회해 몰래 침입하고 명령을 주고받을 수 있게 만든 은밀한 백도어 악성코드다. 이후로도 해커는 고객 관리망을 비롯한 여러 서버에 웹쉘, BPFDoor 등 악성코드를 설치하며 서버 감염 범위를 넓혔다. 결국 올해 4월18일 해커는 HSS 3개 서버에 저장된 유심정보를 유출했다. 이때 유출된 정보량은 9.82GB다. SKT 서버 전수 조사, 재발 방지 대책 권고 조사단은 이번 침해사고로 총 28대 서버에 대해 포렌식 분석을 진행한 결과, BPFDoor 27종을 포함한 총 33종의 악성코드를 확인했다. 이 중에는 타이니쉘(3종), 웹쉘(1종), CrossC2·슬리버 등 오픈소스 악성코드도 포함돼 있었다. 조사단은 관련 정보를 백신사, 국정원, 경찰청 등과 공유하고, 보안 점검 가이드를 보호나라 누리집을 통해 배포했다. 유출된 데이터는 유심 관련 정보 25종(9.82GB)이며, IMSI 기준 약 2천696만 건에 달하는 것으로 확인됐다. IMSI는 통신사 가입자 정보를 식별할 수 있는 민감한 데이터로, 향후 2차 범죄로의 악용 가능성이 제기됐으나, 현재까지 관련 피해 신고는 접수된 바 없는 것으로 알려졌다. 또한 조사단은 감염된 서버 중 2대에서 IMEI와 개인정보가 평문으로 저장, 또 다른 1대에서는 통화기록(CDR)이 평문으로 임시 저장돼 있었다고 밝혔다. 해당 서버의 방화벽 로그를 분석한 결과, 로그가 남아있는 기간에는 유출 정황이 없었으나, 로그가 존재하지 않는 시기(최대 2년 반)에 대해서는 유출 여부를 확인할 수 없었다. 조사단은 SK텔레콤 유심정보 유출 사고와 관련해 약 4만2천대의 서버에 대한 대대적인 악성코드 감염 조사를 실시한 결과, 총체적인 정보보호 체계 부실을 확인하고 재발 방지 대책을 제시했다. 먼저 국내 1위 이동통신사의 침해사고이자 유심정보 유출로 인한 2차 피해 우려가 큰 중대 사고로 판단하고, 지난 4월23일부터 6월27일까지 SK텔레콤의 전체 서버 4만2천605대를 대상으로 BPFDoor 등 은닉성이 높은 악성코드 감염 여부를 전수조사했다. 감염이 의심되거나 확인된 서버에 대해서는 포렌식 등 정밀 분석도 병행해 피해 발생 여부까지 확인하는 이례적으로 강도 높은 조치가 이뤄졌다. 조사 결과, SK텔레콤의 보안 체계는 계정정보 평문 저장, 유심 인증키 비암호화, 과거 침해 정황에 대한 미조치 및 미신고 등 다수의 문제점을 드러났다. 특히 2021년부터 음성통화인증 서버(HSS)에 악성코드가 침투해 있었지만, SK텔레콤은 2022년 서버 재부팅 과정에서 이상 징후를 감지하고도 전체 로그를 확보하지 못해 침입 사실을 파악하지 못했고, 법령상 침해사고 신고 의무를 이행하지 않았다. 이에 정보통신망법을 따라 과태료(3천만원 이하)를 부과할 예정이다. 또한 통신망법상 자료보존 명령이 내려진 후에도 SK텔레콤은 포렌식이 불가능한 상태로 서버 일부를 임의 조치해 제출한 사실이 확인돼, 정부는 수사기관에 수사 의뢰 방침을 밝혔다. 정부는 이번 사고를 계기로 SK텔레콤에 ▲모든 서버 접속에 다중인증 도입 ▲Ki값 등 주요 정보 암호화 저장 ▲EDR·제로트러스트 등 보안솔루션 확대 적용 ▲분기별 전체 자산 보안 점검 의무화 ▲협력사 SW 유입 관리 강화 ▲정보보호 최고책임자(CISO)를 CEO 직속으로 격상하는 등의 6대 재발 방지 대책을 권고했다.

2025.07.04 14:02진성우 기자

[ZD SW 투데이] BHSN-한컴, 리걸AI 도입 MOU 체결 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆BHSN-한컴, 리걸AI 도입 MOU 체결 리걸AI 솔루션 '앨리비' 운영사 BHSN이 한글과컴퓨터와 리걸AI 도입을 위한 양해각서를 체결했다. BHSN은 'AI 계약 리뷰' 기능을 한컴오피스 '한글'과 '한컴독스'에 애드온 형태로 제공하고 자사 법률 특화 언어모델을 '한컴어시스턴트'에 연동해 문서 분석 기능을 탑재할 계획이다. 양사는 AI 기술 교류, 플랫폼 개방, 제품 연동 등 협력 체계를 구축하며 리걸AI 기능을 단계적으로 확대한다. BHSN은 이를 통해 기업뿐 아니라 공공기관까지 리걸AI 적용 범위를 넓힌다는 전략이다. ◆GS네오텍, '구글 클라우드 데이'서 생성형 AI 뉴스 검색 사례 발표 GS네오텍이 오는 8일 서울 코엑스에서 열리는 '구글 클라우드 데이 2025'에서 생성형 AI 기반 뉴스 검색 시스템 구축 사례를 공개한다. 발표에서는 구글 클라우드의 버텍스 AI 서치를 활용해 맥락 이해와 시점 인식을 포함한 검색 구조 구현 과정과 환각 문제 해결 방식 등이 소개된다. 현장에는 생성형 AI 플랫폼 '미소' 체험 부스도 운영된다. 미소는 프롬프트 엔지니어링, 벡터 데이터베이스 연동, 대규모 언어 모델 커스터마이징 등을 직관적으로 지원하며 산업별 맞춤형 워크플로우 설계와 에이전트 기반 정보 분석 기능을 제공한다. ◆한국전파진흥협회, AWS AI 스쿨 국내 개소 한국전파진흥협회가 아마존웹서비스코리아와 협력해 'AWS AI 스쿨'을 국내 최초로 개소했다. 이 과정은 클라우드, 컨테이너, 딥러닝 기반 기술을 통합해 AI 서비스를 기획부터 배포, 운영까지 수행할 수 있는 플랫폼 융합형 인재 양성을 목표로 한다. 교육은 약 1천40시간 규모로 구성되며 AWS의 최신 도구를 활용해 챗봇, 문서 분석 시스템 등 실제 기업 수요에 맞춘 프로젝트 중심으로 진행된다. 교육생은 AWS 공식 자격시험과 잡페어 참여 기회를 제공받고 AI 플랫폼 개발 역량을 실무 수준에서 체득할 수 있다. ◆한컴아카데미, 무빈과 실감형 3D모션캡처 설루션 총판 계약 체결 한컴아카데미가 3D모션캡처 설루션 전문기업 무빈과 '무빈 트레이싱' 총판 계약을 체결하고 전국 교육 및 공공기관 대상 공급에 나선다. 이번 계약을 통해 제품 유통, 기술 지원, 교육 운영 등 전방위 협력 체계를 구축한다. 양사는 실감형 기술을 AI, 자율주행, XR 분야 교육에 활용하고 온라인 교육 콘텐츠 공동 기획 및 마케팅 활동을 병행해 실무형 인재 양성과 콘텐츠 생태계 확장을 추진할 계획이다. ◆세이지, 'K-세이프티 2025'서 AI 기반 산업 안전 솔루션 공개 세이지가 '2025 국제안전보건전시회'에 참가해 AI 기반 안전 모니터링 솔루션 '세이지 세이프티'를 선보인다. 이 솔루션은 기존 CCTV로 작업자 쓰러짐, 위험구역 침입, 중장비 접근 등 산업 현장의 위험 요소를 자동 감지해 사고를 예방한다. 세이지 세이프티는 한국인터넷진흥원(KISA) 지능형 CCTV 성능 시험인증에서 4개 항목 인증을 획득했고 현재 550여 개 공공기관 대상으로 시범 구매 서비스가 진행 중이다. 세이지는 이번 전시를 통해 산업 안전 분야의 디지털 전환을 본격화할 계획이다.

2025.07.04 11:12조이환 기자

  Prev 211 212 213 214 215 216 217 218 219 220 Next  

지금 뜨는 기사

이시각 헤드라인

대통령도 꼬집은 담합 과징금 액수...더 세질까

군 특화 'AI 슈퍼컴' 만든다…국방부, GPU 실증 프로젝트 시동

이재현 CJ 회장, ‘올리브영 명동 타운’서 쇼핑…장바구니 봤더니

박윤영號 KT, 기존 조직장 대거 물갈이

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.