• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (6903건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

42기어스, 안전한 기업 액세스 위한 제로 트러스트 신원•액세스 관리 솔루션 SureIdP 출시

벵갈루루, 인도, 2025년 6월 18일 /PRNewswire/ -- 기업 모빌리티 관리 분야 글로벌 선도기업인 42기어스(42Gears)가 사용자 신원 확인과 기기 보안 규정 준수 기능을 결합한 제로 트러스트(Zero Trust) 기반의 신원 및 액세스 관리 솔루션 SureIdP를 출시했다. 이 솔루션은 기업 보안을 강화해주면서 사용자가 다양한 플랫폼에 원활하게 접근할 수 있게 해준다. 제로 트러스트 신원 및 액세스 관리란? 제로 트러스트 IAM 솔루션은 액세스 권한을 부여하기 전에 사용자 이름, 비밀번호, 생체 정보, 기기 보안 상태 등 디지털 신원을 검증한다. 또한 중앙 허브 역할을 수행하면서 1회 사용자 인증으로 여러 애플리케이션과 웹사이트에 로그인할 수 있게 해주는 SSO(Single Sign-On)을 지원한다. 예를 들어, 사용자가 구글 워크스페이스(Google Workspace) 자격증명으로 회사 애플리케이션에 로그인할 때 구글이 신원 제공자(Identity Provider) 역할을 하지만, 액세스는 사용자의 위치나 행동을 평가한 후에만 허용된다. 이는 제로 트러스트 보안의 핵심 요소다. 현대 기업에 IAM가 필요한 이유는? 디지털 위협이 증가함에 따라 안전한 액세스 제어는 필수적이다. 다음 통계는 SureIdP가 중요한 이유를 잘 보여준다. 다중인증(Multi-factor Authentication•MFA)은 신원 기반 공격을 99.9% 감소시킨다 침해 사고의 76%는 자격증명 오용 또는 피싱으로 인해 발생한다 자격증명 기반 사이버 공격이 전년 대비 71% 증가했다 내부자 위협은 기업에 연평균 1620만 달러의 손실을 초래한다 제로 트러스트 프레임워크는 위험을 최대 50%까지 줄여준다 SureIdP 소개 제로 트러스트 액세스 원칙을 기반으로 구축된 SureIdP는 액세스 허용 전에 사용자와 기기의 인증을 강제한다. 윈도우(Windows) 맥OS(macOS), 리눅스(Linux), iOS, 안드로이드(Android)를 지원하며 단일 대시보드를 통해 중앙 집중식 관리를 제공한다. 주요 기능 기기 인증: 위치, 네트워크, 보안 정책에 따라 보안 기준을 충족한 기기에만 액세스 허용 운영체제(OS) 로그인 및 액세스 제어: 윈도우, 맥OS, 리눅스에서 안전한 데스크톱 로그인 SSO: 한 번의 로그인으로 여러 애플리케이션에 편리한 액세스 사용자 라이프사이클 관리: 그룹 및 기기 사용자 관리를 통한 간편한 온보딩/오프보딩 제로 트러스트 프레임워크: 지속적인 검증 통해 최소 권한 액세스를 강제 적용 외부 연동: 구글 워크스페이스, 마이크로소프트 엔트라(Microsoft Entra), 옥타(Okta), SAML 2.0 IdPs와 통합 핵심 혜택 지속적인 신원 검증으로 사용자 자격증명 도용 방지 기기 인식 기반 액세스 제어로 보안 기준을 준수하지 않는 기기 접근 차단 실시간 컨텍스트 기반 제어로 행동 기반 위험 평가 통합 보안 관리로 제3자 보안 도구의 필요성 감소 개선된 사용자 경험: 로그인과 제어 간소화 보안 규정 준수: GDPR, HIPAA 등 준수 비용 효율성 제고: 라이선스 및 IT 부하 감소 산업별 적용 금융: 디지털 뱅킹 보호 및 감사 준비 지원 소매: POS 및 제3자 액세스 보안 강화 교육: 공유 기기 및 원격 학습 보호 의료: HIPAA(Health Insurance Portability and Accountability) 준수 및 의료 데이터 보안 정부: 규정 준수 데이터 액세스 및 협업 지원 프라카시 굽타 ( Prakash Gupta ) 42 기어스 공동 창업자이자 최고기술책임자(CTO)는 "SureIdP는 신원 및 기기 보안을 통합하려는 기업에 게임 체인저나 마찬가지"라면서 "이 솔루션은 IT 팀이 사용자 생산성을 저해하지 않고 강력한 보안 정책을 구현할 수 있도록 지원한다"고 말했다. 42 기어스 소개 42기어스는 기업 IT 관리 분야를 선도하는 기업으로, 디지털 업무 환경을 혁신하기 위한 최첨단 솔루션을 제공한다. 클라우드와 온프레미스 환경에서 제공되는 42기어스 제품은 주요 모바일 및 데스크톱 운영 체제를 모두 지원하며, IT 및 DevOps 팀이 현장 근로자의 생산성을 향상시키고 소프트웨어 개발팀의 효율성을 높일 수 있도록 돕는다. 기어스 제품은 전 세계 170여 개 국가에서 다양한 산업 분야에서 활동하는 2만 3000곳 이상의 고객사가 사용하며, 글로벌 파트너 네트워크를 통해 구매 가능하다. https://www.42gears.com에서 자세한 정보를 확인할 수 있다. 로고 - https://mma.prnasia.com/media2/2210925/5371672/42Gears1_Logo.jpg?p=medium600

2025.06.23 17:10글로벌뉴스

이란, 美 전방위 사이버 공격 임박…"일반인도 표적"

최근 중동 정세가 불안정해지면서 미국을 향한 이란의 사이버 위협이 더욱 커질 수 있다는 경고가 나왔다. 23일 구글 위협 인텔리전스 그룹(GTIG) 존 헐트퀴스트 수석 애널리스트는 "이란 해킹 조직들이 미국을 상대로 파괴적인 사이버 공격을 할 가능성이 높아졌다"고 밝혔다. 그는 최근 상황 변화에 따라 이란이 미국 내 주요 기관이나 인물들을 노릴 수 있다고 주장했다. 헐트퀴스트 수석 애널리스트는 "이란은 오랫동안 이스라엘 중심으로 사이버 공격을 해 왔다"며 "특히 2023년 10월 7일 이후 공격 강도가 크게 높아졌다"고 말했다. 해당 날짜는 팔레스타인 무장단체 하마스가 이스라엘을 기습 공격한 날이다. 이후 이란은 하마스를 비롯한 반이스라엘 세력을 공개적으로 지지했고, 동시에 사이버 공격도 강화했다. 그는 "이란의 공격 사례는 이들의 기술 수준과 행동 패턴을 이해하는 데 중요한 단서를 준다"고 덧붙였다. GTIG는 이란이 실제 피해보다 공포심을 조장하는 심리전을 자주 활용해 왔다고 봤다. 헐트퀴스트 애널리스트는 "이란은 스스로 공격 결과를 과장·조작해 심리적 충격을 노리는 경향이 있다"며 "이런 점에 속아 이란의 능력을 과대평가해선 안 된다"고 주장했다. 이어 그는 "그렇다고 이란의 위협을 가볍게 여겨서는 안 된다"고 당부했다. 헐트퀴스트 애널리스트는 "이란의 사이버 공격은 실제 기업이나 기관에 큰 피해를 줄 수 있다"며 "랜섬웨어에 대비하듯 철저한 보안 준비가 필요하다"고 강조했다. GTIG는 이란이 단순한 공격을 넘어 정보 수집을 위한 첩보 활동도 활발히 하고 있다고 분석했다. 그는 "이란은 미국을 겨냥해 민감한 정보를 빼내고, 특정 인물을 감시하는 활동도 이어오고 있다"며 "이란과 관련 있는 사람이나 조직은 소셜 엔지니어링 공격에 특히 주의해야 한다"고 밝혔다. 또 "이란은 통신사와 항공사, 호텔업계처럼 고위 인사 정보를 가진 조직도 노리고 있다"며 "일반인도 간접적으로 위험에 노출될 수 있다"고 경고했다. 그는 이란의 사이버 기술이 완벽하진 않지만 무시할 수준은 아니라고 봤다. 그는 "기업과 개인 모두가 이란의 심리전에 흔들리지 않고 실질적인 방어 전략을 세우는 것이 중요하다"고 강조했다.

2025.06.23 16:47김미정 기자

오라클·AMD, AI·에이전틱 워크로드 지원 협력

오라클이 AMD 손잡고 대규모 인공지능(AI) 훈련·추론을 위한 고성능 클러스터를 구축한다. 오라클은 최대 13만1천73개 MI355X 그래픽처리장치(GPU)를 탑재한 제타스케일 AI 클러스터로 최신 생성형 AI·거대언어모델(LLM) 추론을 지원하기 위해 AMD와 협력한다고 23일 밝혔다. 이번 협력으로 AMD는 '오라클 클라우드 인프라스트럭처(OCI)'에 AMD 인스팅트 MI355X GPU를 공급한다. OCI는 고처리량과 초저지연 원격 직접 메모리 액세스(RDMA) 기반 클러스터 네트워크 아키텍처 바탕으로 높은 성능과 확장성을 제공한다는 평가를 받고 있다. MI355X는 이전 세대 대비 최대 2.8배 향상된 처리량을 제공하며, 288기가바이트(GB)의 고대역폭 메모리 3(HBM3)와 최대 8테라바이트(TB)의 메모리 대역폭으로 복잡한 모델의 훈련과 추론을 가속화한다. 새로운 4비트 부동 소수점 연산(FP4)도 지원해 비용 효율적인 고속 추론을 지원한다. 해당 GPU는 고밀도 수냉식 설계를 적용해 랙당 64개의 GPU, 125킬로와트(KW) 전력 소비로 AI 워크로드 처리 성능도 높였다. 더 빠른 첫 토큰 생성 시간과 높은 초당 토큰 처리량을 지원하며, 운영 환경 수준의 안정적인 AI 훈련·추론 인프라를 제공한다. 고객은 최대 3TB의 메모리를 탑재할 수 있는 AMD 튜린 고주파 중앙처리장치(CPU) 기반의 강력한 헤드 노드를 활용해 GPU 성능을 극대화할 수 있다. 오픈소스 소프트웨어 스택인 'ROCm'은 코드 마이그레이션 유연성을 높이고 공급업체 종속성을 줄인다. 네트워크 측면에서는 AMD 폴라라 NIC를 통한 고급 RoCE 기능과 울트라 이더넷 컨소시엄(UEC) 기반 개방형 산업 표준 지원으로 프로그래밍 가능한 혼잡 제어와 고성능 저지연 통신을 구현한다. 오라클 마헤쉬 티아가라얀 OCI 총괄 부사장은 "OCI의 성능과 유연성, 보안, 네트워크 역량에 AMD 인스팅트 GPU가 더해져 AI와 에이전틱 애플리케이션에 최적의 인프라를 제공하게 될 것"이라고 말했다. AMD 포레스트 노로드 데이터센터 부사장도 "고객에게 더 많은 선택지를 제공하며 새로운 추론과 훈련 사용 사례를 지원할 것"이라고 강조했다.

2025.06.23 15:20김미정 기자

포시에스, 네이버 '클로바X' 품었다…AI 전자문서 서비스 개발 '가속'

포시에스가 인공지능(AI) 전자문서 '이폼사인' 서비스에 초거대 AI를 접목하는 신규 개발에 착수했다. 네이버의 '클로바X'를 활용해 AI 전자계약·전자문서 시장에서 기술 선도 이미지를 강화하는 전략이다. 포시에스는 정보통신산업진흥원이 주관하는 '2025년 초거대 AI 기반 클라우드서비스 개발 역량지원' 사업에 최종 선정됐다고 23일 밝혔다. 이 과제를 바탕으로 올해 하반기 '이폼사인 AI(가칭)'도 선보일 예정이다. 핵심 개발 항목은 전자문서 작성 과정을 자동화하는 '폼 에이전트' 기능이다. 기존에 자체 개발한 문서 입력·서명 영역 자동 식별 기술에 더해 '클로바X'의 초거대 언어모델을 활용해 서명 참여자 정보와 권한까지 자동 설정하는 기능을 구현할 계획이다. 포시에스는 지난 30년간 전자문서 기술력을 축적해온 기업으로, 대표 서비스인 '이폼사인'은 금융권 70% 이상에서 채택하고 있다. 해당 서비스는 '오즈 이폼' 전자문서 엔진 기반으로 개발됐으며 현대자동차, SK텔레콤, LG화학, GS칼텍스 등 주요 대기업이 도입한 바 있다. 이번 과제를 통해 포시에스는 AI 전자문서 시장에서 제품 포트폴리오를 확대하게 됐다. 기존 서비스에 AI 필기 인식과 음성 인식 기능을 탑재해온 데 이어 향후 문서 분류·요약·검색 기능을 수행하는 '도큐먼트 에이전트'와 '서치 에이전트'로 확장할 계획이다. 향후에는 AI가 계약서 내용을 직접 검토하는 고도화 기능까지 개발 계획에 포함돼 있다. 회사 측은 챗봇 기반의 전자문서 작성 기술, 인터랙티브 전자문서 기술에 대해 이미 미국 등에서 특허를 취득해 기술적 차별성을 확보하고 있다고 강조했다. 포시에스는 최근 일본 지사를 통해 현지 시장 공략을 강화하고 있다. 일본 전시회에서 긍정적인 평가를 받았고 베트남 사콤뱅크에도 기술을 공급하며 토종 업계 중 유일하게 해외 진출 실적을 확보한 상태다. 정보보호 체계 측면에서도 신뢰성을 강화했다. 지난 5월 ISO 27001, 27017, 27018 인증을 갱신하며 개인정보보호 및 보안 관리체계의 국제 표준을 충족시켰다. 손주덕 포시에스 마케팅팀장은 "이번 과제를 통해 폼 에이전트 기능을 본격 출시하고 이후 문서 자동 분류 및 계약서 검토 기능까지 단계적으로 고도화할 예정"이라며 "'클로바X'와의 기술적 결합은 전자문서 시장에서 새로운 경쟁력으로 작용할 것"이라고 밝혔다.

2025.06.23 15:19조이환 기자

'K-방산' 세계로 뻗는다…DX 코리아 2026, 내년 9월 킨텍스 개최 확정

글로벌 방위산업의 새로운 지평을 열 K-방산 대표 플랫폼 '제7회 대한민국 방위산업전(DX 코리아 2026)'이 내년 9월 16일 개최를 확정하며 참가기업을 모집한다. 전시 주관사인 마인즈그라운드와 DX 코리아 조직위원회는 국내외 참가 기업의 실질적인 성과를 최우선으로 하며 역대 최대규모의 국제 행사로 준비되고 있다고 23일 밝혔다. 이번 전시는 같은 시기에 개최되는 필리핀 ADAS, 호주 랜드 포스 주최측과 협의를 거쳐 일정이 겹치지 않도록 사전 합의를 통해 개최 일자가 확정됐다. 방위산업은 내수시장만으로는 성장에 한계가 있어 수출 산업화가 필수적인 상황이다. 이러한 배경 속에서 DX 코리아는 정부, 군, 방산 기업이 원팀을 이뤄 K-방산 수출의 기회를 살리고 국가 경제 발전에 기여하는 핵심 플랫폼 역할을 수행하고 있다. DX 코리아 2026 주최 측은 이 대통령의 방산 4대 강국 진입 목표와 방산 수출 컨트롤타워 신설, 정례화된 방산 수출 진흥 전략회의 등 국가 차원의 전폭적인 지원 속에서 K-방산의 국제경쟁력 강화에 크게 기여할 것이라고 발표했다. DX 코리아는 2014년부터 민간 주도, 정부 지원 원칙에 따라 대한민국 국방부·육군본부·방위사업청 등 다수 기관 및 단체의 후원으로 K-방산 수출에 지대한 공헌을 해오고 있다. 특히 내년에 개최되는 방산 전시회 중 유일하게 국제인증을 받은 전시회로, 글로벌 방산 전시회로 성장한 대한민국 대표 브랜드로 자리매김했다. DX 코리아 2026은 K-방산의 세계화에 발맞춰 기존 전시회와 차별화된 개념과 추진 조직을 선보인다. 특히 영국 방산 전시 주최 기관과의 공동 개최를 통해 글로벌 방산 기업의 참여를 대폭 확대해 국내외 기업 간 비즈니스 협력 기회를 강화하고 방산 기업이 주인공으로 존중받는 국제 행사로 준비될 예정이다. DX 코리아 2026은 방산 기업들의 최신 기술과 제품, 수요 군의 정책 등을 군과 기관·기업 등이 소통하기 위한 실질적인 방위산업 발전 플랫폼이다. 전시회와 함께 국제 컨퍼런스를 포함한 22개 주요 세미나와 15개 분야별 심포지엄이 진행될 예정이다. 아울러 수요군 획득전문가와 방산 기업 관계자 간 정보 교류는 물론 공동 주최자인 코트라(KOTRA) 방산물자교역지원센터와 함께 방산 기업의 해외 진출 지원을 위한 방산·보안 바이어 초청 및 글로벌 파트너링 상담회 등을 공동 개최할 계획이다. DX 코리아 2026은 고양 킨텍스에서 개최된다. 지난해 성공적으로 개최된 '제6회 DX 코리아 2024'는 군의 지원 업무를 최소화하고 산업 전시회로 개최돼 군의 작전 임무 수행 여건을 보장하며 민주도·관 지원의 성공적인 모델을 제시한 바 있다. 올해 10월에는 공군 중심의 ADEX 2025 방산 전시회도 같은 장소인 킨텍스에서 개최하게 돼 국방 전시의 플랫폼으로 자리매김하고 있다. 이번 전시회에 우선 신청 할인 혜택을 적용받으려면 오는 9월 15일까지 신청해야 하며 이 기간 이전에 신청하는 기업은 최대 20%의 참가비 할인 혜택과 함께 선호 위치를 지정할 수 있다. 현재 국내 주요 방산 대기업을 비롯해 영국·프랑스·네덜란드·북미 지역의 많은 방산 기업들이 참가를 신청해 오고 있다. 마이스(MICE) 전문기업 마인즈그라운드는 대한민국을 대표하는 방위산업전 DX 코리아 2026 공식 주관사로 지난달 초에 선정된 바 있다. 마인즈그라운드는 지난 3월 방위산업 마이스 사업을 강화하기 위해 전담 조직을 신설했다. 마인즈그라운드는 마이스 사업 본부와 별도로 분리해 본부보다 더 격상시킨 '방산 사업 부문'으로 운영 중이다. 또 사업 추진에 있어 업무 권한을 강화하고 회사 차원의 적극적인 지원을 통해 경영 성과를 높인다는 방침이다. 마인즈그라운드는 내년까지 방위산업 마이스 사업 분야에서만 150여억원 매출 달성을 목표로 하고 있다. 마인즈그라운드는 국제회의·컨벤션·전시회·글로벌 이벤트 등 600개 이상의 프로젝트를 성공적으로 수행해 오며 정부·민간기업·언론사 등과 협업을 이어가고 있다. 마인즈그라운드 류준형 부대표는 "전시 분야와 콘텐츠 역시 기존 지상군 중심 무기체계에서 해상·우주·보안·국방 인공지능(AI)·드론을 포함한 무인 전투 체계는 물론 민군 기술협력 분야로까지 확장해 명실상부한 글로벌 방산 전시회로 자리매김할 수 있도록 철저히 준비하고 있다"며 "방산 전시회 개최에 최적화된 인프라를 갖춘 킨텍스에서 참가 기업의 비즈니스 성과를 극대화할 수 있도록 최선을 다할 것"이라고 밝혔다.

2025.06.23 15:19한정호 기자

메가존클라우드, 사우디 넥스트에라 손잡고 중동 본격 진출…'비전 2030' 본격 지원

메가존클라우드가 사우디아라비아 기업과 손잡고 중동 시장 진출에 본격 나선다. 메가존클라우드는 사우디아라비아의 디지털 서비스 전문 기업 넥스트에라와 마스터 서비스 계약(MSA·Master Services Agreement)을 체결했다고 23일 밝혔다. 넥스트에라는 사우디 아람코의 디지털 및 기술 자회사인 아람코 디지털과 글로벌 IT 서비스 기업 LTI마인드트리가 합작 설립한 디지털 전문 기업이다. 이번 계약을 통해 메가존클라우드는 넥스트에라의 사우디 내 독점 파트너로 지정됐다. 또 사우디 디지털 전환을 위해 클라우드 통합 관리 플랫폼(CMP·Cloud Management Platform) '스페이스원(SpaceONE)'을 제공한다. 계약은 최근 넥스트에라 디나 아부누크 최고경영자(CEO)의 방한 일정에 맞춰 체결됐다. 과천 메가존산학연센터에서 열린 체결식에는 디나 아부누크 CEO를 비롯해 메가존클라우드 이주완 의장, 아람코 디지털 CEO이자 넥스트에라 이사회 의장인 나빌 알-누아임, 한국인공지능소프트웨어산업협회(KOSA) 조준희 회장 등이 참석했다. 이번 계약을 통해 넥스트에라는 메가존클라우드의 CMP '스페이스원'을 도입해 멀티 클라우드 환경을 보다 쉽고 안전하게 운영할 수 있는 유연한 플랫폼을 구축할 계획이다. '스페이스원'은 통합 관리 체계를 통해 거버넌스 관리, 리소스 자동화, 실시간 모니터링, 규제 대응까지 지원한다. MSA 체결과 함께 양사는 국내 기술기업들의 중동 시장 진출을 지원하는 실질적인 협력체계 구축에도 나선다. 메가존클라우드는 넥스트에라를 통해 SaaS 및 AI 기업을 포함한 한국 기업들의 중동 진출을 실질적으로 지원하고, 사우디 디지털 생태계 활성화를 위한 교육·인재 양성 프로그램 등도 함께 추진할 계획이다. 사우디의 국가 발전 전략 '비전 2030'의 일환으로 추진된 이번 협력은 사우디의 디지털 주권 확보와 보안 규제 준수, 클라우드 성능 최적화 등 현지 기업들의 핵심 수요를 충족한다. 동시에 AI와 IoT 등 차세대 기술의 도입을 가속화하는데 기여할 전망이다. 넥스트에라 디나 아부누크 CEO는 "넥스트에라는 클라우드가 디지털 전환을 견인하는 핵심 동력이라고 믿는다"며 "메가존클라우드와의 협력을 통해 복잡한 IT 환경에서도 사우디 기업들이 운영을 완전히 통제할 수 있는 미래형 플랫폼을 제공하게 됐고, 이는 사우디가 글로벌 디지털 리더이자 AI 강국으로 도약하는 데 있어 전략적인 이정표가 될 것"이라고 말했다. 이주완 메가존클라우드 의장은 "이번 계약은 단순한 솔루션 공급을 넘어 메가존클라우드의 핵심 역량과 고객 맞춤형 가치가 글로벌 시장에서 인정받았다는 점에서 의미가 크다"며 "KOSA와의 협력으로 시작된 여정이 넥스트에라 및 아람코 디지털과의 실질적 성과로 이어진 만큼, 앞으로도 대한민국 기술 기업의 중동 진출이 활성화될 수 있도록견고한 교두보를 마련해 나가겠다"고 말했다.

2025.06.23 13:43장유미 기자

LGU+, 퀀텀코리아에 양자암호 기반 업무환경 전시

LG유플러스가 24일부터 사흘간 서울 서초구 aT센터에서 열리는 '퀀텀코리아 2025'에 참가해 양자내성암호(PQC) 기반 인증 및 네트워크 보안 기술을 선보인다고 밝혔다. 퀀텀코리아는 양자기술의 최신 동향과 산업 적용 가능성을 공유하는 국내 최대 규모의 양자기술 전문 행사다. LG유플러스는 올해 초 출시한 클라우드 기반 통합 계정관리 서비스 '알파키(AlphaKey)'와 통합 보안 플랫폼 'U+SASE'를 중심으로 부스를 구성하고, 양자컴퓨팅 환경에 대응 가능한 미래형 보안 인프라를 소개한다. 전시부스는 사무실과 원격근무지를 각각 표현한 양면 구성으로 설계됐다. LG유플러스의 U+PQC VPN과 클라우드 기반 서비스를 통해 언제 어디서나 안전한 업무환경을 구축할 수 있다는 메시지를 전달한다. 전시관에는 총 12종의 전시 콘텐츠가 마련된다. 알파키 체험존에서는 사용자와 관리자 환경을 구현한 태블릿 기반 시뮬레이터를 통해 실제 인증 절차를 체험할 수 있다. 기술 설명 패널, 소개 영상, 퀴즈 이벤트 등도 함께 진행된다. 또한 PQC 기반 보안 장비인 ▲U+PQC PUF USIM ▲U+PQC ROADM ▲U+PQC 라우터 ▲U+PQC PTN ▲U+PQC IPSec VPN 등 총 5종의 실물 장비도 전시된다. 이 장비는 현재 기업 고객을 대상으로 상용 서비스에 적용되고 있으며, 전시관 중앙에 마련된 'PQC 네트워크존'에서는 장비 간의 보안 흐름을 시각적으로 확인할 수 있다. 알파키는 사용자 인증 과정에 PQC 알고리즘을 적용한 2차 인증 앱을 제공하며, 이 외에도 FIDO, 패스키, 간편인증 등 다양한 다중 인증 수단을 지원한다. 기업 환경에서는 알파키를 통해 임직원의 계정 생성부터 퇴사자 접근 차단까지 계정 관리를 자동화할 수 있다. 앞서 CRM 솔루션 기업 비즈니스캔버스의 '리캐치'에 적용돼 SaaS 기반 서비스의 보안을 고도화한 사례로도 활용된 바 있다. U+SASE는 네트워크, 클라우드, 엔드포인트, 보안관제를 통합한 클라우드 기반 보안 플랫폼으로, 제로트러스트 기반 아키텍처 위에 다양한 기능 간 유기적인 연동이 가능한 구조를 갖췄다. 네트워크 구간 암호화에는 KpqC 표준 최종 후보 알고리즘을 적용할 예정이며, 국내 PQC 전환 로드맵에도 대응하고 있다. 이번 전시에서는 CSMA 기반 확장 전략을 비롯한 기술 로드맵도 함께 소개된다. LG유플러스는 앞으로 U+SASE 플랫폼을 기반으로 산업별 맞춤형 보안 서비스를 확대하고, 양자보안 및 AI 기반 탐지 기술 접목해 DevSecOps 서비스 추가 등 지속적인 고도화를 추진할 계획이다. 아울러 PQC뿐 아니라 동형암호, 영지식증명 등 양자컴퓨팅 환경에 대응할 수 있는 차세대 암호기술의 서비스화 로드맵도 수립할 예정이다. 주엄개 LG유플러스 유선사업담당은 “양자 환경에서도 신뢰할 수 있는 보안 체계를 갖추는 것이 기업 경쟁력의 핵심”이라며 “LG유플러스가 알파키와 U+SASE 같은 실용적이고 신뢰도 높은 솔루션으로 고객 안심이라는 차별화된 고객가치를 창출하겠다”고 말했다.

2025.06.23 10:11박수형 기자

두나무, '업비트 D 컨퍼런스 2025' 연사 라인업 공개...글로벌 블록체인 리더 대거 집결

블록체인 및 핀테크 전문기업 두나무(대표 이석우)가 오는 9월 9일 열리는 '업비트 D 컨퍼런스(UDC)'의 1차 연사 라인업을 공개했다고 23일 밝혔다. 이번에 공개된 UDC 2025 1차 연사 라인업에는 글로벌 정책, 스테이블 코인, 크립토 결제, AI, 보안 등 최근 디지털 자산과 블록체인 업계의 변화를 주도하고 있는 각 분야 전문가들이 대거 포진했다. 먼저 키노트 스테이지에서는 글로벌 시장의 흐름과 현황을 주제로 미국의 디지털 자산 친화 정책을 이끈 패트릭 맥헨리 전 미국 하원 금융서비스위원회 의장이 대담에 나선다. 금융·비즈니스 세션에서는 ▲진 팡 무디스 레이팅스 아태지역 국가신용등급 부대표 ▲폴 밴시스 팍소스 글로벌 스테이블코인 담당 책임자 ▲앨리스 리우 코인마켓캡 리서치 총괄 등이 크립토 경제의 트렌드에 대해 논할 예정이다. 산업·기술 세션에서는 ▲이도 벤-나탄 블록에이드 대표 및 공동 창립자 ▲갈 사기 하이퍼네이티브 대표 및 공동 창립자 ▲티아고 아숨상 크립토 ISAC 기술 책임자 등이 글로벌 보안 사례와 전략에 대해 공유한다. 이외에도 데릭 한 미스틴 랩스 아태지역 총괄 책임을 비롯해 ▲스티브 남 이더리움 재단 정책 및 생태계 개발 담당 ▲샌디 펭 스크롤 공동 창립자 등도 블록체인 및 웹 3.0 산업 트렌드에 대해 다양한 시각을 전달할 예정이다. 콘텐츠·문화 세션에서는 ▲파 헬고손 파리 생제르맹(PSG) Labs 총괄 ▲스티브 정 아주키 최고운영책임자 등이 웹 3.0 산업에서의 팬덤과 IP에 대해 논의한다. 산드라 로 글로벌 블록체인 비즈니스 협의회(GBBC) 대표와 미국 및 글로벌 정책 관계자들은 미국·유럽 등 세계 각국에서 논의되는 중요 정책 현황에 대해 담론을 펼친다. 이외에도 블록체인 발전을 선도하는 글로벌 리더들이 추가 연사로 합류할 예정이다. 스탠다드 등록은 선착순으로 한정 판매한다. UDC 2025 참가자에게는 컨퍼런스 입장권을 포함해 ▲한정판 NFT ▲특별 프로그램 참여권 ▲럭키드로우 응모권 ▲'BTCON 2025' 무료 입장권 ▲스페셜 굿즈 ▲호텔 중식 및 다과 등 다양한 혜택이 제공된다. 지난 5월 19일 오픈한 얼리버드 티켓은 사흘 만에 전량 매진되며, 업계 안팎의 높은 기대감을 입증했다. 오는 7월 1일부터는 온라인 패스 등록도 시작된다. 온라인 패스 등록은 무료이며, 등록자에게는 UDC 2025 키노트 세션 온라인 시청권 및 실시간 이벤트 참여권 등이 제공된다. 올해로 8회째를 맞이하는 UDC 2025는 '블록체인, 산업의 중심으로(Blockchain, to the Mainstream)'를 주제로, 블록체인 기술과 디지털 자산이 글로벌 산업 전반으로 확산되고 있는 흐름을 조망한다. ▲트렌드 ▲금융 ▲정책 ▲기술 ▲문화 등 다양한 분야의 세션을 통해 블록체인의 현재와 미래를 폭넓게 탐색할 예정이다. 보다 자세한 정보는 UDC 공식 홈페이지에서 확인할 수 있다. 추가 연사 발표 및 프로그램 정보는 순차적으로 업데이트 될 예정이다. 두나무 관계자는 “UDC에 대한 관람객들의 신뢰와 기대로 얼리버드 티켓이 빠르게 매진됐다”며 “세계적인 흐름에 맞춰 변화하고 있는 블록체인 이슈들을 UDC 2025에서 함께 살펴보고 미래를 준비하는 값진 시간이 되길 바란다”고 말했다.

2025.06.23 08:59김한준 기자

"탈탈 털린 비번, 당장 바꿔라"…구글·애플·페북 등 데이터 유출에 전 세계 '패닉'

최근 전 세계에서 해킹으로 몸살을 앓고 있는 가운데 구글, 애플, 페이스북, 텔레그램 등 주요 플랫폼에서도 160억 건에 달하는 사용자 로그인 정보가 유출된 정황이 확인돼 이용자들의 주의가 요구된다. 대규모로 로그인 정보가 유출된 만큼 즉각 비밀번호를 변경해야 한다는 전문가들의 경고도 나왔다. 22일 사이버 보안 전문 매체 사이버뉴스에 따르면 지난 1월부터 대형 유출 데이터셋을 조사한 결과 30개에 달하는 사례가 확인됐다. 여기엔 각각 수천만 건에서 최대 35억 건 이상의 기록이 담겨 있었는데, 이를 합치면 모두 160억 건에 달했다. 이 데이터에는 구글, 애플, 페이스북을 포함한 글로벌 주요 플랫폼 사용자들의 로그인, 비밀번호 등이 포함된 것으로 파악됐다. 유출된 160억 건의 정보는 전체 지구 인구의 약 2배에 달하는 규모로, 사용자 1인당 1개 이상의 계정 정보가 유출됐을 가능성이 높다. 미국 매체 CBS는 "이용자들이 2개 이상의 계정 정보를 털렸을 가능성이 있다"고 추정했다. 사이버뉴스 측은 "유출된 정보 중 일부는 중복이 있을 수 있다"면서도 "실제로 얼마나 많은 사람이 정보 유출을 당했는지 정확히 말하기는 불가능하다"고 말했다. 이번 유출은 특정 기업 한 곳을 겨냥한 단일 해킹 사건이 아닌 수년에 걸쳐 여러 해킹 사고를 통해 누적된 정보가 집약된 것으로 분석됐다. 또 정보 탈취 악성코드 '인포스틸러'에 의해 수집된 것으로 추정됐다. 특히 이번에는 소셜미디어, 가상사설망(VPN), 개발자 포털, 주요 공급업체의 사용자 계정 등에서 이전에 유출된 적 없는 새로운 로그인 정보가 털린 것으로 알려졌다. 심지어 이들 중 상당수는 다크웹(특수 경로로만 접근 가능한 웹사이트)에서 이미 거래되고 있는 것으로 알려졌다. 전문가들은 기업과 개인 모두 비밀번호 관리 솔루션과 다크웹 모니터링 툴을 도입할 것을 권장했다. 또 최근처럼 유출 사고가 잦아지는 상황에선 비밀번호를 변경하고 여러 웹사이트에서 동일하거나 유사한 로그인 정보를 반복 사용하는 것을 피해야 한다고 조언했다. 더불어 기억하기 어려운 경우 비밀번호 관리도구나 패스키를 활용하고 전화·이메일·USB 등 복수 인증 절차를 추가하는 '멀티팩터 인증(MFA)'도 적용할 필요가 있다고 강조했다. 보안 솔루션 업체 키퍼 시큐리티를 이끌고 있는 대런 구치오네 최고경영자(CEO)는 포브스와의 인터뷰를 통해 "이번 사건은 예상치 못한 방식으로 민감한 정보가 노출될 수 있음을 상기시키는 경고"라며 "특히 설정 오류가 있는 클라우드 환경은 해커들에게 쉽게 노출될 수 있다"고 강조했다.

2025.06.22 21:34장유미 기자

KT, 통신학회 학술대회서 AI 시대 사이버 보안 특별세션 개최

KT가 올해 한국통신학회 하계종합학술발표회에서 산업계, 학계, 연구기관 참석자들을 대상으로 'AI 시대의 사이버 보안'을 주제로 특별세션을 개최했다고 23일 밝혔다. KT 특별세션은 글로벌 통신장비 및 보안업체들이 갖고 있는 AI 기반의 주요 보안기술과 다양한 성과를 소개하는 세부 내용으로 구성됐다. 우선 AI시대에서 미래 네트워크 보안기술의 발전 방향을 설명하고 글로벌 주요 통신사업자들이 최근 직면한 보안 위협 사례를 분석했다. 또 6G 시대의 통신 아키텍처 진화에 발맞춘 네트워크 보안전략 방향성과 이에 대한 업계의 준비 현황, 이동통신 코어망의 기밀 정보 암호화와 통신 암호화 기술사례에 대한 발표를 진행했다. AI를 기반으로 실시간 이상행위 탐지 및 대응을 통한 사용자 행동 분석(UBA) 기술과 클라우드 환경에서 보안 기술과 디도스 공격 트랜드와 더불어 암호화된 패킷 형태의 공격을 탐지할 수 있는 새로운 기술도 소개했다. 이종식 KT 미래네트워크연구소장은 “이번 한국통신학회 특별세션 개최는 고도화되어가는 사이버 공격에 대응하기 위한 AI기반 보안 기술과 KT가 만들어 가는 기술 중심의 미래상을 공유할 수 있는 좋은 기회이다”라며 “KT가 가진 AI 역량을 활용해 앞으로도 미래 네트워크의 보안 안정성을 강화해 나가겠다”고 말했다.

2025.06.22 18:34박수형 기자

AWS-SK, 클라우드 패권 위해 '맞손'…"울산에 AI 슈퍼존 깐다"

아마존웹서비스(AWS)와 SK그룹이 국내 조직의 인공지능(AI) 역량 강화를 위해 울산에 전용 클라우드 인프라를 세운다. 생성형 AI 수요에 대응하고 데이터 주권 확보를 위한 온쇼어 인프라 전략이 본격화되고 있다. AWS는 SK그룹과 함께 울산에 AI 특화 클라우드 'AWS AI 존'을 구축한다고 22일 밝혔다. 오는 2027년부터 운영 예정인 이 데이터센터는 국내 조직 AI 개발·활용 역량을 높이기 위한 전용 인프라로 기능할 예정이다. AWS는 울산 데이터센터를 통해 AI 학습·추론 최적화용 인프라를 제공한다. 고성능 반도체 탑재 서버, 울트라클러스터 네트워크, 공기·액체를 병행한 하이브리드 냉각 시스템 등이 포함된다. 여기에 아마존 세이지메이커, 아마존 베드록, 아마존Q 등 핵심 AI 플랫폼과 응용 서비스도 함께 제공된다. 이번 프로젝트는 AWS와 SK그룹의 15년 파트너십을 기반으로 한다. AWS는 오는 2027년까지 한국에 58억8천만 달러(약 8조원)를 투자하겠다는 계획을 밝힌 바 있으나 이번 AI 존 구축은 이와 별개의 전략으로 추진된다. SK그룹은 데이터센터 부지 선정부터 전력, 냉각, 반도체 공급망까지 전반적 인프라 설계를 주도한다. 참여 계열사로는 SK텔레콤, SK하이닉스, SK브로드밴드, SK가스, SK케미칼, SK멀티유틸리티, SK AX 등이 포함됐다. ICT·에너지·반도체 전 분야 역량이 집결된 구조다. AWS 측은 이번 파트너십이 온쇼어 방식의 AI 서비스 제공을 가능케 해 민감 데이터가 국외로 나가지 않도록 하면서도 글로벌 수준 AI 기술을 활용할 수 있게 한다고 설명했다. 울산은 SK그룹이 보유한 가스 공급망, 에너지 솔루션, 산업 인프라 등이 결합돼 AI 존 구축 최적지로 꼽힌다. 특히 해저 케이블 구축에 유리한 지리적 조건도 주요 고려 요소다. 신설될 인프라는 국내에서 생성형 AI 수요에 대응할 수 있는 스토리지, 데이터베이스, 엣지 컴퓨팅 역량을 포함한다. 동시에 국내 AI 워크로드의 자급과 데이터 주권 확보를 위한 기반으로 활용될 전망이다. 이번 사업은 SK텔레콤이 지난해 발표한 'AI 인프라 슈퍼 하이웨이' 전략의 연장선이다. 하이퍼스케일 AI 인프라 허브를 국내에 조성해 아시아태평양 데이터센터 거점으로 자리잡겠다는 의도다. 프라사드 칼야나라만 AWS 인프라 서비스 부사장은 "이번 파트너십은 한국의 AI 미래를 위한 AWS의 공헌을 상징한다"며 "모든 규모의 국내 조직이 보안 강화된 AI 기술을 안전하게 구축할 수 있을 것"이라고 밝혔다. 최태원 SK그룹 회장은 "세계 최고 수준의 클라우드 기업과 협력해 AI 생태계 핵심 인프라를 구축하게 돼 기쁘다"며 "향후에도 아태 전역을 잇는 데이터센터 허브를 지속 확장할 계획"이라고 말했다.

2025.06.22 13:53조이환 기자

보안 축제 'AWS 리인포스' 폐막…"AI로 코드·네트워크 자동 방어"

[필라델피아(미국)=김미정 기자] 아마존웹서비스(AWS)가 인공지능(AI) 확산에 따른 사이버 위협에 대응하기 위해 솔루션 보안 기능을 전면 자동화·개선했다. 주요 보안 서비스 업데이트 내용뿐 아니라 코드 보안, 내부 접근 분석, 다자간 승인 백업, 공개 인증서 기능까지 강화했다. AWS는 18일까지 미국 필라델피아에서 연례 보안 콘퍼런스 'AWS 리인포스 2025'를 열고 AI·클라우드 보안 강화를 위한 신기능을 대거 공개했다. 에이미 허조그 신임 AWS 부사장 겸 최고정보보안책임자(CISO)는 보안을 제품 개발 이후에 붙이는 부가 요소가 아닌 설계 단계부터 기본으로 내장하는 '시큐어 바이 디자인(Secure by design)' 원칙을 보안 전략 핵심으로 제시했다. 이 접근법은 AI·클라우드 서비스가 점점 복잡해지는 상황에서 고객이 별도 설정 없이도 안전한 상태에서 서비스를 시작할 수 있도록 돕는 데 초점 맞춘다. 고객이 개발 단계부터 자동화된 보안 점검 도구를 통해 실수 가능성을 줄이고 일관된 보안 수준을 유지할 수 있도록 지원하는 것이 목표다. 이날 허조그 CISO가 솔루션 신규 기능 세 가지를 집중 조명했다. 그는 'AWS 시큐리티 허브'와 'AWS 쉴드' '가드듀티' 업데이트 내용을 소개했다. 업데이트된 AWS 시큐리티 허브는 위협 탐지와 취약점 관리가 통합됐다. 이를 통해 보안 이슈 우선순위를 지정하고, 대규모 환경에서 빠르게 대응할 수 있도록 도울 수 있다. 여러 보안 신호를 자동 연계하고 보강함으로써 위험을 한눈에 파악할 수 있는 단일 대시보드까지 제공한다. AWS 쉴드 새 버전에선 사전 분석 기능이 업데이트됐다. 이를 통해 잘못된 네트워크 설정을 자동 식별할 수 있다. 특히 SQL 인젝션과 디도스 공격 등 알려진 위협에 대비해 구성 문제를 시각화하고 단계별 대응 방안을 안내한다. 이 정보는 심각도 기준으로 정리돼 대시보드에 표시된다. 생성형 AI 기반 도우미인 '아마존 Q 디벨로퍼'가 대화형 대응을 지원할 방침이다. 가드듀티는 EKS 기반 컨테이너 환경에 대해 확장 위협 탐지 기능을 추가했다. 감사 로그, 런타임 행동, 악성코드 실행, API 활동 등 다양한 신호를 상호 연계해 다단계 공격을 식별한다. 이 기능은 수주에 걸친 공격 패턴까지 추적해 초기 분석 부담을 줄인다. 코드부터 인프라까지…보안 자동화 전방위 '확장' AWS는 이번 행사에서 '아마존 인스펙터'와 'IAM 액세스 애널라이저' 등 제품 업데이트 내용도 발표했다. 아마존 인스펙터는 깃허브, 깃랩과 연동해 개발자가 코드 변경 시점에 보안 취약점을 자동 점검할 수 있도록 지원한다. 소스코드와 의존성, 인프라 코드를 분석해 콘솔과 개발 플랫폼에 결과를 제공한다. IAM 액세스 애널라이저는 조직 내에서 누가 S3, 다이나모DB, RDS에 접근할 수 있는지 매일 분석한다. IAM 사용자, 역할, 정책 등을 기반으로 내부 접근 권한을 자동 식별하고 외부 접근과 통합된 대시보드에서 보여준다. 'AWS 네트워크 방화벽'에 능동형 위협 방어 기능도 추가됐다. AWS 글로벌 인프라에서 수집한 위협 인텔리전스를 바탕으로 악성 도메인, 명령제어(C2) 통신, 위험한 URL 등을 자동 차단할 수 있다. 'AWS 백업'은 논리적 에어갭 볼트에서 다자간 승인을 통해 계정 장애나 위협 상황에서도 안전하게 복구할 수 있도록 지원한다. IAM 아이덴티티 센터 승인 포털을 통해 승인 절차를 거치며 단일 사용자 변경 위험을 줄인다. 'AWS 인증 관리(ACM)'에 공개 전송 계층 보안(TLS) 인증서를 외부 환경에서도 사용할 수 있도록 내보내기 기능이 추가됐다. 아마존 트러스트 서비스에서 발급한 인증서는 주요 브라우저와 플랫폼 인증에 활용 가능하다. 'AWS 오거나이제이션'은 멤버 계정까지 다중 인증(MFA) 적용을 확대했다. 불필요한 루트 계정 자격을 제거한 후 MFA를 적용해 조직 전반의 보안 수준을 올린다. 저스틴 브린들리-쿤스 AWS 글로벌 전문 조직 및 시장 진출 전략(GTM) 부문 부사장은 "AWS WAF는 보안 설정 절차를 최대 80%까지 단축한다"며 "웹 애플리케이션 보호를 간소화했다"고 강조했다. 이어 "SQL 인젝션과 크로스 사이트 스크립팅(xss) 등 공격을 차단하는 사전 설정된 규칙과 단일 페이지 워크플로를 제공하기 시작했다"고 덧붙였다. '아마존 클라우드프론트'는 라우트53, 인증서 매니저 등과 연계해 도메인 이름 시스템(DNS)과 TLS 설정을 자동 구성한다. 최적 기본값까지 제공해 콘텐츠 전달과 보안을 모두 개선했다. 보안 관리 서비스 제공자(MSSP) 역량 인증은 기존 단일 항목에서 인프라 보안, 워크로드 보안, 애플리케이션 보안, 데이터 보호, 접근 제어, 사고 대응, 사이버 복구 등 7개 항목으로 세분화됐다. 이날 익스프레스JS 개발자를 위한 오픈소스 패키지도 새롭게 공개됐다. 인증 로직을 수 분 내에 적용할 수 있어 보안 구현을 단순화할 수 있다. AWS는 AWS 마켓플레이스를 통해 크라우드스트라이크의 팔콘 보안 플랫폼을 할인된 요금으로 제공한다. 사고 탐지와 대응 기능을 AWS 환경 내에 통합해 위협 대응 시간을 줄이고 보안 흐름을 자동화할 수 있도록 했다. 허조그 CISO는 "생성형 AI 확산 속 고객이 더 빠르고 안전하게 위협에 대응할 수 있도록 AWS 보안 기능 전반을 자동화하고 통합하는 데 집중했다"며 보안 전략 핵심 방향을 밝혔다.

2025.06.22 13:06김미정 기자

[ZD브리핑] 李정부 첫 한미 통상협의…여야, 총리 청문회·추경 대치

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다.[편집자주] 마이크론, 3Q 실적 발표...이재명 정부 첫 한미 고위급 통상 협의 미국 주요 메모리 제조기업 마이크론이 한국시간으로 오는 26일 2025 회계연도 3분기(2025년 3~5월) 실적을 발표합니다. 마이크론의 실적발표는 삼성전자, SK하이닉스 등 국내 기업 2분기 실적을 가늠할 수 있는 지표로 활용되고 있습니다. 마이크론은 전분기 80억5천만 달러의 매출로 전년동기 대비 38%의 성장세를 거둔 바 있습니다. 이번 분기 역시 HBM(고대역폭메모리) 등 고부가 AI 메모리 수요 증가로 매출이 약 85억~88억 달러 수준을 기록할 것으로 전망되고 있습니다. 강남구가 27~29일 서울 삼성동 코엑스에서 '강남로봇플러스 페스티벌'을 개최합니다. 행사는 로봇 전시와 체험, 창작로봇 경진대회, 이벤트, 공연 등으로 구성됩니다. 생활서비스와 돌봄·의료, 사회·안전, 산업, 스마트팜 등 로봇 전시와 체험 부스가 운영됩니다. 이재명 정부 출범 이후 첫 한미 고위급 통상 협의가 이번주 미국에서 열립니다. 산업통상자원부는 22일 여한구 통상교섭본부장이 미국 워싱턴 DC로 출국해 현지에서 미국 측과 통상 협의를 진행할 예정이라고 밝혔습니다. 여 본부장은 이번 방미 기간 제이미슨 그리어 미국 무역대표부(USTR) 대표를 비롯한 미국 정부 고위 관계자들과 만나 관세 문제 등 통상 현안을 놓고 협의할 것으로 알려졌습니다. 지난달 4월 말 양국은 상호관세가 시행되는 7월 9일 전까지 관세 폐지를 목표로 '7월 패키지'를 마련하자고 합의한 바 있습니다. 미국이 우리나라에 부과한 상호관세율은 25%입니다. 한국자동차모빌리티산업협회(KAMA)가 오는 24일 '제42회 자동차모빌리티산업발전포럼'을 개최하고 신정부에 바라는 자동차산업 정책과제를 발표할 예정입니다. KAMA는 이번 포럼에서 신정부 출범을 맞이해 자동차산업이 미래 모빌리티 시장에서 경쟁력을 유지하고 발전하기 위한 투자, 내수 활성화, 친환경차 보급, 노사, 미래차 전환 등 다양한 분야의 정책과제 검토 및 제시를 할 예정입니다. 행사는 강남훈 KAMA 회장의 환영사를 시작으로 조철 산업연구원 선임연구위원, 김준기 KAMA 상무, 김영훈 한국자동차산업협동조합 실장이 주제 발표를 이어갈 예정입니다. 발표가 끝나면 이기형 한양대학교 부총장이 좌장을 맡아 토론을 진행할 예정입니다. 토론에는 박성규 HMG경영연구원 상무, 정구민 국민대학교 전자공학부 교수, 오운석 자동차부품산업진흥재단 단장, 박우람 숙명여대 경제학과 교수가 참석할 계획입니다 다시 불붙는 국회...김민석 총리 후보자 청문·추경안 논의 이재명 정부 출범과 국정기획위원회가 운영되기 시작하면서 한동안 새 정부의 초기 모습에 모든 관심이 쏠렸습니다. 이번 주에는 정치권의 관심이 국회로 돌아갈 전망입니다. 먼저 김민석 국무총리 후보자의 인사청문회가 24일부터 이틀간 진행됩니다. 야당으로 바뀐 국민의힘은 거센 낙마 공세를 예고한 가운데 과반 의석을 가진 더불어민주당은 단독으로 총리 인준 절차를 진행할 수도 있는 상황입니다. 협치가 필요하단 국민의 여론 속에서 야당은 인사청문 절차를 원구성, 즉 상임위원장 재배분 협상에 활용할 것이란 예상이 국회 안팎에서 나오고 있습니다. 아울러 지난주 국무회의를 통과한 2차 추가경정예산안 처리를 두고 국회서 공세가 오갈 것으로 보입니다. 민생 회복이 즉시 필요하다는 정부 여당과 포퓰리즘이라며 맞서는 야당의 팽팽한 기싸움 속에서 6월 임시국회 내에 추경이 처리될 수 있을지 주목할 부분입니다. 보고를 받을 예정입니다. 부처 업무보고는 현재 18일부터 사흘간 진행될 것으로 알려졌습니다. 숙박중개플랫폼 상생방안 마련 간담회 열려 숙박중개플랫폼 상생방안 마련을 위한 정책간담회가 24일 오후 2시, 국회 의원회관 제5간담회의실에서 열립니다. 이번 간담회는 더불어민주당 정무위·산자위 소속 의원실에서 공동 주최하고, 대한숙박업중앙회(회장 정경재)가 주관합니다. 공정거래위원회가 지난해 발표한 자율규제 방안에 따라 플랫폼들이 하위 40% 제휴점에 한해 일시적 수수료 인하 조치를 시행했지만, 실효성은 낮은 것으로 평가되고 있습니다. 불필요한 광고나 부가서비스 강요 등으로 인해 실질적인 수수료 부담 완화로 이어지지 못했기 때문입니다. 이에 따라 숙박플랫폼의 불공정 행위를 규제할 수 있는 제도 개선의 필요성이 커지고 있습니다. 이번 간담회에서는 현 정부의 자율규제 정책의 한계를 짚고, 새 정부 출범에 맞춰 수수료 공정화와 플랫폼-입점업체 간 상생 방안을 마련하기 위한 정책 대안을 모색하고자 합니다.좌장과 발제는 이주한 변호사(법무법인 위민)가 맡으며, 고인혜 공정거래위원회 플랫폼공정경쟁정책과장, 오두수 캐슬호텔 대표, 김진한 대한숙박업중앙회 서대문지회장, 함장수 천안 엠파이어모텔 대표가 토론자로 참여합니다. 양자·AI 행사 '봇물'...이준희 삼성SDS 대표, 국내 공식석상 첫 데뷔 과학기술정보통신부는 오는 24일부터 사흘간 서울 서초구 양재AT센터에서 '퀀텀코리아 2025'를 개최합니다. 올해 3회를 맞은 이 행사는 연구자 교류와 학술 성과를 소개하던 양자 정보 주간을 확대한 것 다양한 양자 관련 컨퍼런스와 전시가 진행될 예정입니다. 특히 글로벌 양자컴퓨팅 산업을 이끌고 있는 아이온큐와 IBM 등을 비롯해 국내 주요 관련 업체들도 대거 참여해 관심을 끌고 있습니다. 슈퍼브에이아이도 같은 날 서울 여의도 콘래드 서울에서 '제로 모먼트 : 오늘부터 AI 도입 장벽이 제로가 됩니다' 기자간담회를 개최합니다. 이번 행사는 사전 학습 없이 바로 사용할 수 있는 비전 파운데이션 모델 '제로(ZERO)'를 공개하고 AI 도입의 진입장벽을 낮추기 위한 전략을 공유하는 자리입니다. 슈퍼브에이아이는 이번 행사에서는 슈퍼브에이아이 관계자를 비롯해 주요 발표자들이 기업 비전, '제로' 기술 성과, 비즈니스 및 기술 로드맵 등에 대해 발표할 예정입니다. 스노우플레이크도 이달 24일 서울 강남 AC호텔에서 '스노우플레이크 서밋 25' 기자간담회를 개최합니다. 이번 간담회는 최근 열린 스노우플레이크 서밋 2025 주요 발표 내용을 다룰 예정입니다. 특히 '스노우플레이크 AI 데이터 클라우드' 새 기능이 소개될 예정입니다. 또 데이터와 AI, 애플리케이션을 주제로 한 엔터프라이즈 AI 솔루션 로드맵도 공유될 계획입니다. '임금 체불' 문제로 논란이 됐던 티맥스ANC 역시 오는 24일 경기도 성남시 판교테크노밸리 스타트업 캠퍼스에서 기자 간담회를 진행합니다. 이번 간담회에서는 ' 주한핀란드대사관과 연세대학교는 이달 25일 연세대학교 더 커먼즈에서 '한-핀란드 혁신 포럼 2025, AI 시대의 혁신 : 기술과 사회'를 개최합니다. 이번 행사는 AI 시대에 대응하는 기술과 사회 혁신을 주제로, 국제 협력과 지식 교류의 장을 마련하기 위해 기획된 자리입니다. 양 기관은 지속적으로 학술 및 정책 교류를 추진해 왔으며 이번 포럼에서는 핀란드와 한국의 학계, 산업계, 정부 관계자들이 참석해 AI 기술 발전이 사회에 미치는 영향과 협력 방안에 대해 발표하고 토론할 예정입니다. 삼성SDS는 오는 26일 서울 송파구 잠실 본사에서 '생성형 AI 미디어데이'를 개최합니다. 이 자리에선 코파일럿에서 에이전트로 진화한 삼성SDS의 생성형 AI 서비스를 소개하고 그간 쌓아온 기술과 인사이트를 선보일 예정입니다. 또 이준희 삼성SDS 대표와 사업부장이 삼성SDS의 생성형 AI 서비스를 직접 소개할 예정입니다. 스플렁크도 이달 26일 서울 잠실 시그니엘에서 '스플렁크 리더십 포럼' 기자간담회를 개최합니다. 이번 행사는 AI 시대에 기업의 디지털 회복력을 강화하기 위한 데이터 관리 전략과 스플렁크의 최신 AI 기술을 공유하는 자리입니다. 이번 행사에서는 하오 양 스플렁크 AI 부문 총괄 부사장과 최원식 스플렁크 코리아 지사장이 참석해 글로벌 AI 트렌드, 사이버 보안 시사점, 스플렁크의 AI 기반 솔루션에 대해 발표하고 질의응답을 진행할 예정입니다. S2W도 같은 날 서울 강남 조선팰리스 그레이트홀에서 '에스아이에스(SIS) 2025 : 무브먼트'를 개최합니다. 이번 행사에서는 신승원 카이스트 부교수의 기조연설을 시작으로, 한화시스템, 한국인터넷진흥원(KISA), SKT, 롯데멤버스, 인텔리시스 등 주요 기업과 기관의 발표자가 AI, 보안, 오케스트레이션, 시장조사 등 다양한 주제에 대해 통찰을 제시할 예정입니다. CJ올리브네트웍스의 데이터 마케팅 솔루션 전문가 그룹인 팀 맥소노미 역시 이달 26일 서울 강남 그랜드 인터컨티넨탈 파르나스에서 데이터 마케팅 컨퍼런스 '더 맥소노미 2025'를 개최합니다. 이번 행사는 기존 데이터 마케팅 영역에서 한 차원 확장한 IT를 융합한 것이 특징으로 컨퍼런스 주제는 'CX:코드'입니다. 이번 행사에서는 스노우플레이크, 아마존웹서비스(AWS), 하나증권, 올리브영, 세일즈포스, 쇼피파이, 신성통상 등 다양한 산업별 현직 마케터들의 생생한 이야기와 인사이트를 들을 수 있습니다. 한국산업은행, 한국무역협회 등은 오는 26일부터 이틀간 서울 코엑스에서 '넥스트라이즈 2025, 서울'을 개최합니다. 이번 행사는 전 세계 28개국 벤처·스타트업 생태계 구성원이 참여하는 국내 최대 규모 스타트업 행사로 AI, 로보틱스, 바이오, 핀테크 등 혁신 기술 분야의 트렌드와 네트워킹 기회를 제공합니다. 행사 둘째 날인 27일에는 콕스웨이브 이엽 이사와 레이철 팡 앤트로픽 산업 솔루션 리드가 파이어사이드 챗 세션을 진행합니다. 앤트로픽은 생성형 AI 모델 '클로드'를 개발한 미국 기반 AI 기업으로, 기업용 AI 솔루션 확장을 적극 추진하고 있습니다. 콕스웨이브는 지난 3월 앤트로픽의 '코리아 빌더 서밋'을 공동 주최하며 국내 주요 파트너사로 자리잡은 바 있습니다. 넥슨 개발자 컨퍼런스(NDC) 24~26일 판교에서 열려 이번 주에는 넥슨 개발자 컨퍼런스(NDC25)가 막이 오릅니다. NDC는 2007년에 시작해 올해로 18회째인 국내 대표 게임 산업 지식 공유 행사입니다. 올해는 24일부터 26일까지 사흘간 경기도 판교 넥슨 사옥과 경기창조혁신센터 등에서 오프라인 공개 행사로 열립니다. 행사장에는 사전에 참관 신청을 한 일반인 등만 입장이 가능합니다. 올해는 개최 첫날 이정헌 넥슨 대표의 환영사와 박용현 넥슨코리아 빅게임본부 총괄부사장(겸 넥슨게임즈 대표)의 기조강연으로 시작됩니다. 박 부사장의 강연 주제는 '우리가 빅 게임을 만드는 이유'입니다. 이어 게임 지식재산권(IP) 성장 사례와 전략, 포스트모템, 생성형 인공지능(AI)을 활용한 개발 후기, 게임 성패 예측, 대규모 서버 구조 설계, 물리 기반 캐릭터 구현 등 게임 개발 전반을 아우르는 총 10개 분야 49개 강연이 진행될 예정입니다. 이와 함께 주말인 오는 28일에는 '2025 검은사막 하이델 연회'가 열립니다. 해당 연회는 이날 오전 11시반부터 대전컨벤션센터(DCC) 제2 전시장에 마련되며, 새 클래스 등 업데이트 내용이 공개됩니다. 지역필수의료 강화 위한 접근성 확대와 효율적 의료자원 배치 모색 '지역필수의료 강화를 위한 중진료권 역할과 거버넌스' 토론회가 6월23일 오후 2시 국회의원회관 제2간담회의실에서 김윤·권향엽·김문수 국회의원 공동주최, 순천시·건국대학교 주관으로 열립니다. '진료권'은 지역 주민이 일상적으로 의료서비스를 이용하는 생활권역을 의미하는데, 현재 우리나라 보건의료 정책은 광역자치단체와 시군구 행정구역을 중심으로 추진되고 있어 실제 주민들의 의료이용 행태나 병원 접근성을 반영하지 못해 실질적인 의료공백과 자원 배치의 비효율성이 초래되고 있다는 지적이 있습니다. 이에 토론회에서는 행정구역 중심의 한계를 극복하고, 진료권 단위의 의료계획 수립과 이를 뒷받침할 거버넌스 체계 구축의 필요성을 모색할 예정입니다. 발제에는 이건세 건국의대 예방의학교실 교수가 '중진료권 단위 지역·필수의료를 위한 정책 쟁점'을 주제로, 민혜숙 국립중앙의료원 공공보건의료연구소 연구조정실장은 '의료공급정책과 중진료권 : 주산기 의료의 사례'를 주제로, 옥민수 울산의대 예방의학교실 교수는 '지역 관점에서 본 중앙정부의 필수의료정책 과제'를 주제로 발표할 예정입니다. 이어지는 토론에서는 김윤 의원이 좌장을 맡고, 김재혁 전남응급의료지원단장, 유원섭 국립중앙의료원 공공보건의료본부장, 김범준 한림대성심병원 공공의료본부장, 조승아 보건복지부 공공의료과장, 강희정 한국보건사회연구원 선임연구위원이 패널로 참여합니다. 서울대학교병원운영 서울특별시보라매병원은 오는 23일 오후 3시부터 병원 4동 6층 대강당에서 '2025년 암 정복 특집 시민건강강좌'를 개최합니다. 이번 강의는 피부과 이지수 교수가 '항암 치료 후 피부 관리'(건조증, 가려움증, 탈모, 손발톱 이상)를 주제로 강의할 예정이며, 보라매병원 유튜브 채널인 '서울대 보라매병원'에서도 볼 수 있습니다. 이번 강좌는 병원이 그동안 암 정복을 위해 다졌던 우수한 암 진료 역량을 시민들에게 제공해 시민들의 건강증진에 도움 주고자 3월부터 12월까지(월 1회, 총 10회) 진행됩니다. 7월에는 '암환자들의 갑상선 관리의 모든 것', 8월에는 '암 환자의 만성 통증과 신경병증 관리'를 주제로 진행될 예정입니다. 한림대학교 도헌학술원은 오는25일 도헌 윤대원 박사 제1주기 추도식(오전 11시에 일송아트홀)과 흉상 제막식(오후 1시에 일송기념도서관 2층 일송홀)을 거행합니다. 또 학교법인일송학원은 선대 이사장의 뜻과 발자취를 기리기 위한 '학교법인일송학원 역사관'을 조성하고 같은 날 제막식을 개최합니다. 평생을 의료와 교육에 헌신해 온 윤대원 박사는 1987년 국내 최초 췌장이식 수술에 성공했으며, 의료계를 선도하는 연구 기반 및 세계적인 네트워크를 구축한 점을 인정받아 2020년 스웨덴 웁살라대학교가 주관하는 린네 메달을 아시아 최초로 받았습니다. 한강성심병원장, 의료법인 성심의료재단 이사장, 학교법인일송학원 이사장을 역임했고, 대한민국의학한림원 명예회원입니다.

2025.06.22 12:57류은주 기자

[보안리더] 금보원 김현민 팀장 "보안강국?...정책·기술·사람 3박자 맞아야"

금융보안원(금보원, 원장 박상원)이 5월말 디지털자산 전담 조직을 신설했다. 팀장에는 유명 해커 출신 김현민 씨를 승진, 선임했다. 금보원의 이번 조치는 금융당국의 디지털자산(가상자산, 토큰증권 등) 관련 정책을 지원하고, 가상자산거래소의 보안 수준 향상을 위한 것이다. 김 팀장은 다수의 해킹 방어 대회 수상 경력과 전문서적 출간 이력을 갖춘 최정예 화이트해커 출신이다. 2019년 네이버 버그바운티 명예의 전당에 오르기도 했다. 2014년부터 현재까지 국내해커그룹 NULL@ROOT에서 활동하고 있다. 금융보안원은 2015년 설립한 비영리 사단법인이다. 금융결제원 정보보호 조직과 코스콤 정보보호 조직, 금융감독원 산하 금융보안연구원 등 3곳이 합쳐져 탄생했다. 회원사는 205곳으로 주로 금융기관들이다. 금보원 설립에 앞서 2013년 KB국민카드, NH농협카드, 롯데카드 등 카드사들의 개인 회원 정보가 외부로 대량 유출되는 사고가 있었고, 이런 일에 대응하기 위해 금보원이 만들어졌다. 최근 금보원 여의도 사무소에서 지디넷코리아와 인터뷰를 한 김 팀장은 "화이트해커라는 말이 멋있게 들릴 수 있지만, 그 본질은 끊임없는 도전, 실패, 그리고 학습의 반복이다. 꾸준함이 쌓이면 나중에 스스로 성장하고 있음을 느낀다. 저도 지금도 해킹 공부가 취미라고 말한다. 이 일을 즐길 수 있어야 오래간다"고 말했다. 아래는 김 팀장과 일문일답 -실력파 해커 출신이다. 자기 소개를 해달라. 어떻게 보안과 인연을 맺게됐나? "온라인에서 해커로 활동하는 내 닉네임이 시큐홀릭(secuholic, security holic)'이다. 이 단어가 나를 가장 잘 표현하는 것 같다. 시큐홀릭, 그야말로 보안에 푹 빠진, 보안에 미친 사람이다(웃음). 전공이 산업공학이다. 대학교 3학년때 우연히 외부 초청강연인 웹 해킹 교육을 듣고 해킹 매력에 빠졌다. 당시 강연이 너무 재미있었다. 들은 내용을 며칠 밤을 새며 따라했다. 외부 해커 강사가 강연중 "관리자 메뉴에 내 연락처를 숨겨놨다. 찾아보라"고 했다. 내가 교육생 중 유일하게 그 연락처를 찾아 강사에게 메시지를 보냈다. 이 일을 계기로 그 강사와 인연을 맺고 본격적으로 해킹 공부를 했다. 이후 해킹방어대회 출전, 서적 집필, 버그바운티 등 다양한 활동을 하며 꾸준히 실력을 쌓았다. 자연스럽게 실무도 공격자 관점의 보안 업무로 이어졌다. 지난 15년 가까운 시간 동안 시스템의 취약점을 찾고, 침해 가능성을 테스트하고, 개선 방안을 제시하는 일을 매일 해왔다. 특히 금융권을 겨냥한 실제 공격자들의 전술을 연구하고, 그들과 유사한 방식으로 점검을 수행해 선제적으로 침해사고를 막는 데 집중해 왔다. 현재는 금융보안원의 디지털자산보안팀장으로서, 우리나라 금융 인프라가 디지털자산이라는 새로운 패러다임 속에 보안 신뢰를 유지하는데 도움을 주기 위해 가상자산과 블록체인 보안 분야에 집중하고 있다." -금융보안원은 어떤 곳인가? 김 팀장이 속한 디지털자산보안팀도 궁금하다 "금융보안원은 2015년 설립됐다. 이후 금융권 전반의 사이버보안 대응과 디지털 금융환경을 위한 보안 기술 지원을 수행하고 있다. 사이버 위협 대응, 취약점 분석평가, 보안교육까지 종합적인 서비스를 제공하는 금융 특화 보안 전문 기관이다. 비영리 사단법인이다. 회원사는 205곳으로 주로 금융기관이다. 가상자산거래소 5곳도 최근 회원으로 가입했다. 내가 팀장을 맡고 있는 디지털자산보안팀은 최근 제도권에 본격 들어온 블록체인 기반 금융환경에 발맞춰 신설한 전담조직이다. 가상자산, 토큰증권, CBDC(Central Bank Digital Currency, 중앙은행 발행 디지털통화), 스테이블코인 등 블록체인 기술을 기반으로 하는 새로운 환경의 보안 이슈를 먼저 발견하고, 신속하게 대응하기 위한 팀이다. 현재 팀 구성은 나를 포함해 4명이다. 신기술을 기반으로 업권 전반적인 보안 업무를 수행하는 만큼 악성코드 분석, 포렌식, 모의해킹 등 각 분야 전문가들이 모여있다. 금융당국의 디지털자산 관련 정책을 지원하고, 가상자산거래소의 보안 수준 향상을 위해서 다방면으로 지원할 예정이다." -우리나라 가상자산거래소 보안 수준은 어떤가? "최근 바이비트(2조 원 규모), 인도 WazirX(3천억 원) 같은 대형 해킹사건들을 보면, 가상자산거래소는 한번 사고가 나면 피해 규모가 상상을 초월한다. 자산 특성상 공격자는 빠르게 자금을 세탁하고, 복구는 거의 불가능하다는 점에서 '보안은 곧 신뢰'라고 생각한다. 다행스럽게도 국내 거래소는 아직 이 정도 규모의 해킹을 당하지 않았고, 대부분 자체적으로 많은 노력을 기울이고 있다. 주요 거래소들이 보안 예산을 늘리고, 인력도 확충하는 등 꾸준히 체질 개선을 하고 있다. 다만, 업무에 사용하는 다양한 소프트웨어 또는 플랫폼을 통한 공급망 공격, 제로데이 취약점 공격, 국가배후 해커집단의 APT(Advanced Persistent Threat, 지능형 지속 공격)등 고도화한 위협은 단일 기관으로 대응하기 어렵다. 실제 많은 해외 해킹 사건들이 고도화한 위협에 의해 발생하곤 했다. 이 때문에 금융보안원은 전문적인 인텔리전스와 축적한 노하우를 지원해 안전한 디지털금융 시대를 열어가려고 한다." -거래소 외 국내 금융권의 보안 수준은 어떤가? 금융보안 강국이 되려면 어떻게 해야 하나 "우리 금융은 제도적 측면에서 매우 체계적으로 구성돼 있다. 세부적인 법령, 지침, 감독체계는 세계적으로도 손꼽힐 수준이다. 기술적인 기반도 다중 인증, 이상거래 탐지 시스템(FDS, Fraud Detection system) 등 충분히 강력하다고 생각한다. 하지만 진짜 보안 강국이 되기 위해서는 '사람'과 '기술', '정책'이 유기적으로 맞물려야 한다. 예를 들어, 비밀번호 정책을 아무리 강력하게 설정하더라도, 사용자가 'OOOOBANK1!' 같은 쉽게 유추 가능한 조합을 쓰면 아무 소용이 없다. 정책이 기술을 이끌고, 기술이 사람 실수를 보완하고, 사람은 그 모든 걸 실천하는 구조가 돼야 한다. 금융사용자 역시 보안의 최종 책임자라는 인식을 가질 수 있도록, 전 국민 보안의식 제고도 함께 가야 진정한 금융보안 강국이 될 수 있다." -가상자산이용자보호법 2단계 입법이 추진 중이다... "국회서 지난 6월10일 디지털자산기본법을 발의했다. 이 법안에는 디지털자산의 정의와 분류 스테이블코인, 디지털자산위원회 등 디지털자산과 관련한 포괄적 범위의 내용들이 포함돼 있다. 아직 추진중인 법안이기 때문에 세부적인 사항을 말하긴 힘들다. 금융보안원은 이러한 제도 변화에 맞춰 다양한 보안 이슈에 적절히 지원하기 위해 전담팀 신설과 디지털 자산 전문가 육성 등에 나서고 있다." -현재도 널루트(null@root) 소속 해커로 활동하고 있나 "그렇다. 현재도 소속돼 있고, 시간날때마다 새로운 기술 연구, 대회 참여 등 해킹과 보안에 대한 연구 활동을 하고 있다. 다양한 기술과 노하우를 서로 공유하고 열정에 자극받으며 함께 성장하려는 해커들의 커뮤니티다." -해커를 꿈꾸는 후배들과 동료들에게 한마디 한다면 "먼저 후배들에게는, 화이트해커라는 말이 멋있게 들릴 수 있지만, 그 본질은 끊임없는 도전, 실패, 그리고 학습의 반복이다. 꾸준함이 쌓이면 나중에 스스로 성장하고 있음을 느끼게 된다. 저는 지금도 해킹 공부가 취미라고 말한다. 이 일을 즐길 수 있어야 오래간다. 또 동료 해커들에게는, 지금 이 순간에도 금융앱과 전자결제, 보안 시스템 뒤에서 수많은 보안전문가들이 보이지 않는 전쟁을 치르고 있다. 저는 그런 분들께 항상 자부심을 가지시라고 말하곤 한다. 보안은 멋진 일이고, 빛나지 않아도, 누가 알아주지 않아도 그걸 묵묵히 해내는 여러분은 더 멋진 사람들이다." -대한민국이 사이버강국, 보안산업 강국이 되려면 어떻게 해야 하나? "한국 해커들은 이미 세계 무대에서 실력을 증명해왔다. 데프콘(DEFCON), CTF(Capture The Flag) 같은 국제대회에서 보여준 성과는 단순한 우연이 아니다. 꾸준한 실전과 집념의 결과다. 이제 필요한 건 그 실력을 펼칠 수 있는 토양, 즉 환경과 제도, 그리고 시장이다. AI 시대가 열리면서 보안에도 새로운 판이 열리고 있다. 공격자는 AI를 무기로 삼고 있고, 방어자는 AI로 전략을 재정의해야 하는 시대다. 보안은 변화를 뒤쫓는 게 아니라, 반박자 앞서 준비하는 영역이다. 우수한 인재가 보안을 업으로 선택할 수 있도록, 지속적인 투자와 관심, 그리고 보안을 '우선 가치'로 여기는 인식이 필요하다. 기술과 사람이 함께 자라는 생태계가 만들어질 때, 우리가 진정한 보안강국이 될 수 있다." -마지막으로 한마디 해달라 "15년간 시스템을 해킹하며 배운건, 결국 보안을 지키는 건 사람이고, 그 사람을 움직이는 건 문화라는 거다. 보안이 우선시 되는 문화를 만들어야 안전한 사회도 만들 수 있다." ◆ 김현민 팀장은 누구? -2021 고려대 금융보안학과 석사 -2011 코스콤 침해사고대응 부문 -2012~2015 금융결제원 취약점 분석평가 부문 -2015~2022 금융보안원 모의해킹 부문 -2023~2025 금융보안원 레드팀 RED IRIS 수석 -2025.06~현재 금융보안원 디지털자산보안팀장 ▲기타 이력 -2022 NATO LockedShields 한국대표팀 -2022 KISA AI빅데이터 챌린지 대상 -2021 KISA 해킹방어대회 대상 -2020 K-사이버시큐리티챌린지 AI악성코드분석트랙 최우수상 -2019 네이버 버그바운티 명예의전당 등재 -2016 보안전문서적 '윈도우시스템 해킹 가이드' 출간 -2014~ 국내해커그룹 NULL@ROOT 소속 활동 -2014 KISA SW 신규취약점 신고 2014 톱3 -2011 KISA/KISIA 악성코드분석대회 대상

2025.06.22 11:33방은주 기자

생성형 AI, 운영이 더 어렵다…W&B, 실무 백서 발표

인공지능(AI) 개발 지원 플랫폼 기업 웨이츠앤드바이어시스(W&B)가 생성형 AI 운영 리스크를 진단하고 평가·관측성 전략을 정리한 기술 백서를 발간했다. W&B는 '생성형 AI 애플리케이션의 평가와 관측성' 백서를 22일 공개했다. 문서는 실험·기록 플랫폼 '위브(Weave)' 활용 경험을 바탕으로 구성됐으며, LG CNS가 실제 적용 사례를 공유했다. 백서는 W&B 공식 홈페이지에서 PDF 형태로 내려받을 수 있다. 백서는 생성형 AI 운영환경에서 반복적으로 나타나는 오류로 허위 응답, 보안 취약점, 의도하지 않은 출력 등을 언급하며 이를 줄이기 위해선 사전 평가와 운영 단계의 지속적인 관측 체계가 필요하다고 강조했다. 주요 사례로는 검색증강생성(RAG) 시스템과 AI 에이전트가 제시됐다. 각 장에서는 '데모는 쉽지만 실제 운영은 어렵다'는 전제를 바탕으로 평가 필요성과 오류 발생 구조, 관측 포인트 등을 정리했다. 주로 자사 플랫폼 '위브' 중심의 기능 소개가 비중 있게 다뤄졌고 실험 기록과 결과 추적 관련 내용이 주요하게 언급됐다. 일각에서는 백서에서 제시된 논의가 전반적으로 새로운 접근이라고 보기는 어렵다는 반응도 있다. 평가·관측 체계 필요성 자체는 이미 업계 전반에서 꾸준히 제기돼 왔기 때문이다. 업계 관계자는 "이번 백서는 생성형 AI 운영에 필요한 문제의식을 정리하는 데 의미가 있다"며 "다만 실무 적용을 고민하는 입장에서는 참신한 분석이나 새로운 기준 제시인지는 잘 모르겠다"고 말했다.

2025.06.22 10:05조이환 기자

AWS "해커보다 한발 빠르게…AI로 네트워크 보안 자동화 100% 목표"

[필라델피아(미국)=김미정 기자] "인공지능(AI)을 통한 네트워크 보안 자동화는 사고를 미리 감지하고 더 빨리 막을 수 있습니다. 유지보수까지 자동으로 처리 가능합니다. 보안 자동화가 100% 이뤄진다면 기업은 운영보다 혁신에 더 집중할 수 있을 것입니다." 아마존웹서비스(AWS) 로브 케네디 네트워크 서비스 부문 부사장은 18일까지 미국 필라델피아에서 열린 연례 보안 컨퍼런스 'AWS 리인포스 2025'에서 지디넷코리아를 만나 네트워크 보안 전략에 대해 이같이 밝혔다. AI로 네트워크 보안 자동화를 강화해 대응 속도를 더 높일 것이란 설명이다. 그는 AWS에서 15년 동안 가상 프라이빗 클라우드(VPC)를 비롯한 트랜짓 게이트웨이, 다이렉트 커넥트, 가상사설망(VPN), 로드 밸런서 등 네트워크 제품을 총괄하고 있다. 최근 업데이트된 'AWS 쉴드'와 웹 애플리케이션 방화벽(WAF), 네트워크 방화벽, 콘텐츠 전송 네트워크(CDN) 서비스도 케네디 부사장 손을 거쳤다. 케네디 부사장은 AWS 쉴드의 새 기능인 네트워크 시큐리티 디렉트 개별 배경을 소개했다. 이 기능은 고객 네트워크 상태를 분석하고 디도스 보호 기능을 강화하기 위해 개발됐다. 인스턴스에 연결된 네트워크 인터페이스(ENI)와 VPC, 로드 밸런서, WAF까지 자동 분석할 수 있다. 분석 기준은 AWS가 권장하는 보안 모범 사례다. 보안 상태는 치명적부터 낮음까지 점수로 표시된다. 각 문제를 해결할 방법도 안내된다. 다만 이 기능은 프리뷰 단계로만 제공되고 있다. AI가 추천 설정을 제시하면 사용자가 이를 수동으로 적용하는 수준이다. 케네디 부사장은 이번 AWS 쉴드 업데이트에 의미가 크다고 설명했다. AWS 쉴드는 원래 네트워크 계층인 L3와 L4에서 발생하는 디드스 공격에 대응하는 기능 중심으로 설계됐었다. 이번에 새롭게 추가된 기능은 애플리케이션 계층인 L7까지 적용돼 보호 범위를 넓힌 셈이다. 그는 "L7은 웹 애플리케이션이 실제 사용자 요청을 처리하는 계층으로 중요도가 높은 부분"이라며 "로그인부터 검색, 결제 같은 복잡한 요청이 오가는 영역이라 이 계층을 노리는 디도스 공격은 탐지와 방어가 특히 까다롭다"고 설명했다. 그러면서 "이번에 추가된 L7 보호 기능은 이런 공격에 특화됐다"며 "별도 설정 없이 위협을 자동으로 감지하고 차단할 수 있도록 구성됐다"고 강조했다. 현재 쉴드 고객은 이 기능을 월 500억 건 요청 범위 내 무료로 이용할 수 있다. 케네디 부사장은 쉴드 추가 업데이트 계획도 밝혔다. 그는 "보안 진단 결과를 단순히 보여주는 데 그치지 않고 버튼 한 번으로 권장 설정을 적용하거나 자동으로 보안 설정이 반영되도록 기능을 발전시킬 것"이라고 밝혔다. 그러면서 "이는 네트워크 보안 지식이 부족한 소규모 사용자나 수십만 개 리소스를 운영하는 대규모 기업 고객에게 실질적인 도움이 될 것"이라고 설명했다. "네트워크 보안 자동화 핵심은 속도" 케네디 부사장은 네트워크 보안에 AI를 접목해 얻은 가장 큰 이점으로 속도를 꼽았다. 그는 "기존에는 사람이 직접 보안 규칙을 수작업으로 설정해야 했다"며 "네트워크 규모가 클수록 상당한 시간이 걸렸다"고 지적했다. 그러면서 "이젠 AI가 이런 작업을 모두 대신한다"며 "데이터를 빠르게 분석하고, 위협을 감지해 자동으로 대응 방안까지 마련해 준다"고 덧붙였다. 그는 빠른 속도가 공격자에게 치명적이라고 말했다. 공격자가 위협 패턴을 바꾸기 전에 AI가 이를 막으면 추가 공격을 진행할 수 없다는 이유에서다. 케네디 부사장은 AI를 활용한 네트워크 보안이 효과를 내려면 인프라가 뒷받침돼야 한다고 강조했다. 현재 AWS는 전 세계에 수백 개의 네트워크 거점을 운영하고 있다. 다수 인터넷 사용자와 직접 연결돼 있어, 글로벌 연결성과 트래픽 가시성 측면에서 강점이 있다 평가를 받고 있다. 케네디 부사장은 "우리만큼 대규모 글로벌 연결성과 트래픽 가시성을 가진 기업은 없다"며 "엣지 인프라 경쟁력은 독보적"이라고 자신했다. 다만 그는 보안에 활용되는 AI 모델 정확도를 우려하는 목소리가 있다는 점을 인정했다. 일부 전문가들은 거대언어모델(LLM) 오탐률을 지적하면서 공격이 아닌 트래픽을 잘못 감지할 가능성을 지속적으로 제기해 와서다. 이에 케네디 부사장은 "AI 기술이 완벽하다고 할 수는 없지만 신뢰도가 꾸준히 높아지는 건 분명하다"고 밝혔다. 그러면서 "최근 1년 새 AI 모델 정확도가 빠르게 개선됐다는 점이 증명됐기 때문"이라고 덧붙였다. 현재 AWS 쉴드의 새 기능은 최신 LLM 모델 기반으로 운영되고 있다. AWS는 이 솔루션 성능을 지속적으로 개선하고 있으며, 사용자 데이터를 모아 정확도를 높이고 있다. 케네디 부사장은 생성형 AI가 앞으로 보안 운영센터(SOC)나 네트워크 운영센터(NOC)에도 큰 변화를 불러올 것으로 전망했다. 핵심 변화는 자동화다. 그는 "우리는 이미 전체 네트워크 이벤트 98% 이상을 자동 처리하고 있다"며 "사람이 개입하지 않아도 보안이 유지되는 셈"이라고 강조했다. 그러면서 "반복적인 설정이나 유지보수 작업은 줄고, 더 중요한 업무에 집중할 수 있는 기반이 될 것"이라고 내다봤다. 케네디 부사장은 "AI와 에이전트, 자동화 기술은 보안 사고를 사전에 감지하고 막을 수 있는 열쇠"라며 "유지보수나 구성 변경도 자동으로 처리돼 기업은 운영보다 혁신에 집중할 수 있을 것"이라고 강조했다.

2025.06.22 09:40김미정 기자

[AI는 지금] IPO 박차 가하는 AI 업계…李 100조 투자에 기대감↑

국내 인공지능(AI) 기업들이 올해 들어 일제히 코스닥 상장을 추진하고 있다. 생성형 AI 기술 고도화와 비즈니스 모델 확보에 집중해 온 스타트업들이 본격적인 자금 조달에 나서는 가운데, 이재명 정부가 AI 100조 투자를 추진함에 따라 올해 AI 기업 성장의 원년이 될 것이란 기대가 나온다. 21일 업계에 따르면 기업공개(IPO)를 진행한 뉴엔AI의 수요 예측에 총 2천397곳에 달하는 기관 투자자들이 참여해 총 16억5천769만2천 주를 신청한 것으로 알려졌다. 뉴엔AI는 오는 23~24일 양일간 청약을 거쳐 다음 달 초 코스닥 시장에 상장할 계획이다. 뉴엔AI 외에도 검색엔진 및 챗봇 전문기업인 와이즈넛은 올해 초 코스닥 상장을 완료했으며 노타, S2W, 아크릴 등 AI 플랫폼 기업들이 기술특례상장 및 성장성 특례 방식으로 IPO를 준비 중이다. AI IPO 열풍…산업 특화 솔루션으로 코스닥 '정조준' 먼저 산업 특화 AI 솔루션 기업 와이즈넛은 올해 초 코스닥에 상장했다. 챗봇·검색엔진 중심의 검색증강생성(RAG) 기술을 기반으로 다양한 공공·민간 고객에게 서비스를 제공해 왔다. 지난해에는 352억원 매출에 35억원의 영업이익을 내며 11년 연속 흑자를 기록했다. 뉴엔AI도 IPO에 속도를 내왔다. 뉴엔AI는 구어체 특화 언어 모델인 '퀘타'를 기반으로 비정형 데이터에 특화된 산업별 맞춤형 솔루션을 제공한다. 뉴엔 AI는 지난 3년간 총매출을 연평균 13.5% 성장시켜 왔으며 이 중 민간 기업 매출 비중은 88%를 확보하며 성장 기반을 마련했다. 기존 고객의 연장률은 74%를 달성하며 10년 이상 영업이익 흑자를 지속 유지해 왔다. 지난 18일 열린 IPO 기자간담회에서 배성환 뉴엔AI 대표는 "상장을 통해 범용 서비스형 소프트웨어(SaaS)를 확대하고 글로벌 시장을 타깃으로 한 신규 서비스를 출시해 사업 규모를 확장할 계획"이라고 밝혔다. AI 모델 최적화 전문기업 노타도 연내 기술특례상장을 목표로 하고 있다. 현재 코스닥 상장예비심사서를 제출한 상황이다. 노타는 엣지 환경에서 구동되는 초경량 AI 모델 개발 플랫폼 '넷츠프레소'를 기반으로, 엔비디아·ARM·삼성전자·퀄컴 등과 협업하며 성장세를 이어가고 있다. 스마트 디바이스, 드론, 자율주행차 등에서 AI 활용이 급증하면서 노타의 엣지 AI 기술이 시장의 주목을 받고 있다. 채명수 노타 대표는 "코스닥 상장 예비심사 청구는 우리가 글로벌 AI 최적화 시장을 선도하는 기업으로 자리매김하는 중요한 이정표"라며 "IPO를 통해 확보한 자금을 기술력 고도화와 글로벌 사업 확대에 적극 투자해 AI 최적화 기술 분야에서의 리더십을 더욱 강화하겠다"고 말했다. AI 인프라 전문기업 아크릴은 코스닥 기술특례상장을 위한 예비심사를 청구하고 본격적인 IPO 절차에 돌입했다. 아크릴은 자체 파운데이션 모델과 멀티모달 기반의 AI 인프라 기술을 바탕으로, 산업별 최적화한 MLOps·LLMOps 플랫폼을 제공하며 'AI Sovereignty(주권화)' 실현에 나서고 있다. 특히 바이오, 화장품, 의료 등 신뢰성과 정밀성이 요구되는 고신뢰 분야에 특화된 AI 인프라 기술을 강점으로, 삼성·LG전자·국내, 클라우드 사업자 등과 협력해 B2B 고객 맞춤형 솔루션을 공급하고 있다. 박외진 아크릴 대표는 “이번 상장은 대한민국의 AI 주권을 실현하는 전환점이 될 것”이라며 “글로벌 파트너십 확대와 기술 고도화에 집중하겠다”고 말했다. "단순 상장 아닌 지속가능한 성장 기반 필요" 이처럼 다수의 AI 기업들이 IPO에 나서는 배경에는 기술 고도화와 수익 모델 확보를 통해 시장 신뢰를 얻겠다는 전략이 깔려 있다. IPO를 단순한 자금 조달 수단이 아닌 장기 성장을 위한 발판으로 삼겠다는 의지다. S2W와 보안·의료 특화 AI 기업들도 올해 코스닥 상장을 준비하고 있으며 대부분 기술보증기금이나 NICE평가정보 등으로부터 기술성 평가 A등급을 획득해 상장 자격을 충족했다. 업계 관계자는 "AI 기업 IPO 붐은 산업 생태계 전반에 긍정적인 신호이지만, 단기 실적보다도 지속가능한 비즈니스 모델과 기술 역량을 입증하는 것이 더 중요하다"며 "상장 이후에도 성장이 가능한지 여부가 진정한 시험대가 될 것"이라고 말했다. AI 시대 개막…증권가 "투자자 신중한 접근 필요" AI 기업들의 줄잇는 상장 추진은 투자자들에게도 새로운 선택지를 제공한다. 특히 이재명 정부가 AI 3대 강국 도약을 정책적으로 추진함에 따라 일부 AI 기업들이 수혜주로 꼽히고 있다. 이에 AI 기업들의 상장 이후 성장 기대감이 고조되고 있는 상황이다. 다만 AI 산업의 특성상 기술 변화 속도가 빠르고 상장 이후에도 연구개발(R&D) 투자에 대한 지속적 수요가 크다는 점은 리스크 요인으로 지적된다. 증권가에서는 "기술 중심 기업의 IPO는 장기적인 안목에서 접근해야 한다"며 "단기 주가 흐름보다 핵심 기술의 시장 적용성과 수익화 전략에 주목할 필요가 있다"고 조언했다.

2025.06.21 11:58한정호 기자

사이버안보연구소, 숭실대 AI안전성연구센터와 협력

더불어민주당 과학기술정보방송통신위원회 소속 황정아(대전 유성을), 조인철(광주 서구갑) 국회의원이 공동 주최하고 사이버안보연구소(NCSL,소장 정경두)와 숭실대 AI안전성연구센터(센터장 최대선)가 공동 주관한 'AI안보, AI산업경쟁력이다' 주제의 컨퍼런스가 19일 오후 국회도서관 소회의실에열렸다. 이날 행사는 AI기술 안전성과 보안성을 확보하는 동시에, 산업 경쟁력을 강화하기 위한 정책·기술·법제 간 통합 논의의 장으로 마련됐다. 행사를 공동 주관한 사이버안보연구소와 숭실대 AI안전성연구센터는 향후에도 협력을 지속, 대한민국 AI산업의 국제 경쟁력 제고와 사이버 안전 강화에 기여하기 위해 이날 MOU도 맺었다. 주제발표는 이상용 김&장 IT수석이 했다. 김 수석은 'AI안전성 확보를 위한 정책과 기술'을 주제로 ▲최신 기술 동향 ▲안보 분야 AI활용과 안전성 ▲MCP 보안 이슈 등 최신 보안 문제 ▲산업 활성화를 위한 기업 구축 사례와 과제 등을 소개했다. 이어진 패널 토론은 이원태 국민대 특임교수(정보보호·AI정책, 전 KISA 원장)를 좌장으로 최대선(숭실대 AI안전성연구센터장, 윤호상 국방과학연구소 박사, 윤해성 한국형사법무정책연구원 AI미래정책 연구실장, 김태호 뤼튼테크놀로지스 공동창업자 등이 참여, AI산업 발전을 위한 다양한 의견을 제시했다. 이날 컨퍼런스는 기존과 다른 실질적인 한국 AI산업 생태계를 위한 행사로 산업 생태계를 제약하는 규제가 아니라, 정부가 부모의 역할로 거듭나 AI산업의 생존과 성장을 지원하는 방향을 모색했다. 특히 ▲정부 주도에서 시장 주도형으로의 정책 전환 ▲AI산업의 글로벌 경쟁력 확보 방안 ▲보안을 기반으로 한 AI발전 전략 등이 핵심 주제로 다뤄졌다. 컨퍼런스를 기획한 사이버안보연구소 이화영 부소장은 "미국이 AI안전연구소를 AI표준 및 혁신센터(CAISI)로 개편했다"면서 "이는 '안전'에서 '표준'으로, 그러면서 '혁신'을 동시에 추구하는 정책 변화다. 한국도 이러한 글로벌 트렌드를 반영한 제도적 개선이 필요하다"고 밝혔다. 영상으로 축사를 보낸 미국 워싱턴 소재 보안 관련 비영리단체 CCTI(Center on Cyber and Technology Innovation)의 마크 몽고메리(Mark Montgomery) 시니어 디렉터는 미국의 사이버안보 상황을 들려주며 향후 사이버안보연구소와 협력하겠다고 말했다. 공동주최자인 황정아 의원은 “AI는 인류의 삶 전반에 혁명적인 변화를 가져오고 있는 동시에, 새로운 기회를 여는 기술인 만큼 악용으로 인한 위협 역시 함께 존재한다는 현실도 직시해야 한다”면서 “기술 위협을 기술로 대응할 수 있는 역량을 우리가 갖추고 있는 만큼, AI 안보 기술 발전을 통해 AI산업 경쟁력을 강화하고, AI 강국으로 도약하기 위한 준비를 해나가야 한다”고 강조했다. 또 조인철 의원은 "새 정부의 AI정책도 AI안보 체계 구축과 글로벌 경쟁력 확보에 초점을 두고 있다"며 "이재명 대통령도 G7 정상회의 외교무대에서 AI-에너지 연계와 기술 혁신 통한 글로벌 생태계 구축을 강조한 바 있다. 정부 투자와 기업·학계 노력이 더해진다면 DJ정부 시절 'IT코리아'의 위상을 되찾을 수 있을 것"이라고 밝혔다.

2025.06.21 11:16방은주 기자

[크리스의 SW아키텍트②] 완벽한 보안, 결함없는 시스템구조 설계가 시작

지난 1편에서는 최근 대형 보안사고 근본원인이 시스템 복잡성과 관리 부재, 특히 '관찰 가능성'의 위기에서 비롯됐다고 지적, 보안이 단순 기능이 아닌 아키텍처 문제임을 설명했다. 그동안 보안문제를 사고가 터지면 더 강력한 방화벽을 도입하거나 최신 보안 솔루션을 추가하는 것으로 해결하려 했다. 하지만 이러한 접근은 이미 구조적 취약점을 안고 있는 시스템에 갑옷을 덧입히는 것과 같다. 근본적인 해결책이 될 수 없는 것이다. 게다가 시스템이 내포하고 있는 구조적인 보안 결함은 해결할 수 없다. 때문에 요즘은 설계 단계에서부터 보안을 시스템의 디엔에이(DNA)에 각인 시키는 패러다임 전환론이 나오고 있다. 이러한 문제에 대응하기 위한 핵심 개념이 바로 '설계 기반 보안(Security by Design)' 이다. 이는 개발이 거의 끝난 시점에 보안을 검토하는 전통 방식에서 벗어나, 소프트웨어(SW) 개발 생명주기(SDLC)의 가장 첫 단계인 아키텍처 설계 시점부터 보안을 핵심 요소로 통합하는 접근 방식이다. 시스템이 마주할 잠재적 위협을 예측하고 분석하는 위협 모델링을 수행하고, 필수적인 보안 요구사항을 정의하며, 안전한 아키텍처 패턴을 적용해, 시스템의 구조자체가 보안에 강건하고 회복탄력성을 갖추도록 해야한다는 것이다. 이러한 접근은 나중에 취약점을 수정하는 것보다 훨씬 비용 효율적이며, 시스템 근본 안정성을 높이는 가장 효과적인 방법이다. 모든 아키텍처는 구조 자체의 약점과 강점을 갖고 있다. 이는 '절대 신뢰하지 말고, 항상 검증하라 (Never trust, always verify)'는 원칙인 '제로 트러스트 (Zero Trust)' 개념과도 상통한다. 내부 네트워크는 안전하다고 가정하고 입구에서 외부 침입만 막는 방식은, 클라우드와 원격 근무가 보편화하고 마이크로서비스아키텍처(MSA)처럼 시스템 내부가 복잡해진 오늘날은 더이상 유효하지 않다. 일단 내부망에 침투하면 내부 시스템 간 자유로운 이동이 가능해져 큰 피해로 이어지기 때문이다. '제로 트러스트 아키텍처'는 네트워크 내외부를 막론하고 어떤 사용자나 서비스도 기본적으로 신뢰하지 않는다. 모든 접근 요청은 그것이 어디에서 오든 반드시 신원을 확인하고 권한을 검증 받아야 한다. 이를 위해 모든 사용자, 기기, 서비스에 대한 강력한 신원 인증, 각 주체에게 필요한 최소한의 권한만 부여하는 '최소 권한 원칙' 적용, 네트워크를 잘게 쪼개 침해 사고 피해 확산을 막는 '마이크로세그멘테이션 (Micro-segmentation)', 그리고 시스템 모든 활동과 트래픽을 지속해서 모니터링하고 분석하는 체계 등을 아키텍처에 반영해야 한다. 세상에 100% 뚫리지 않는 방패는 없다. 중요한 것은 공격을 당하더라도 피해를 최소화하고, 신속하게 탐지하며, 빠르게 복구할 수 있는 '회복탄력성 (Resilience)'을 갖추는 일이다. 이러한 회복탄력성은 오직 소프트웨어(SW) 구조에서부터 고려해야만 달성가능한 목표다. 단순히 기능을 구현하는 것을 넘어, 시스템 잠재 위험을 예측하고 안전하고 신뢰할 수 있는 시스템 청사진을 그려야 한다. 보안은 더이상 선택이 아닌, 시스템 품질과 가치를 결정하는 근본적인 아키텍처 문제다. 다음 편에서는 마이크로서비스아키텍처(MSA)가 야기하는 운영 복잡성 현실과, 이에 대한 대안으로 주목받는 새로운 아키텍처 스타일에 대해 논의하려 한다. ◆ 나희동 크리스컴퍼니 대표는... 30년간 소프트웨어 아키텍처 분야를 선도해 온 정보처리기술사(54회)이자 국제 SW 아키텍처 협회(iSAQB®) 공인 SW아키텍트다. CBD개발방법론인 마르미III 개발에 아키텍처 부분에 참여했고, 미국 카네기멜론대학(Carnegie Mellon University) MSE 프로그램에서 SW 아키텍처를 연구, 릭 카즈먼(Rick Kazman) 교수와 기술 부채 분석 프로젝트를 공동 수행, 최신 이론과 현장 역량을 심화했다. 글로벌 해운 및 금융권 차세대 시스템 아키텍처를 성공적으로 설계했고, 현재는 해외 SW 아키텍처 관련 자문과 AI로 인한 지능형 SW 재설계를 글로벌 고객들에게 자문하는 현장 전문가로 활동하고 있다.

2025.06.21 10:21나희동 컬럼니스트

ZTE의 추이리 CDO, MWC25 상하이에서 기조연설 발표 - '디지털•지능형 진화, AI 문명의 새 시대를 열다'

상하이 2025년 6월 20일 /PRNewswire/ -- 글로벌 통합 정보통신기술 솔루션 선도 기업인 ZTE(ZTE Corporation)(0763.HK/000063.SZ)가 MWC25 상하이에서 열린 '테크코 트랜스포메이션: 혁신의 다음 시대를 개척하다(The Techco Transformation: Pioneering the Next Era of Innovation)' 세션과 'GTI 서밋•상하이 2025(GTI Summit•Shanghai 2025)'에 초청받아 자사의 추이리(Cui Li) 최고개발책임자(CDO)가 기조연설을 진행했다고 밝혔다. 그녀는 '5G-A에서 6G로: 미래를 그리다(Envisioning the Future From 5G-A to 6G)'를 주제로, AI 대규모 모델로 구동되는 지능형 혁명 속에서 다양한 산업의 디지털 및 지능형 진화를 추진하는 ZTE의 혁신적인 실천 사례와 전략적 통찰력을 공유했다. Cui Li delivered a keynote speech at "The Techco Transformation: Pioneering the Next Era of Innovation" session '테크코 트랜스포메이션' 세션의 기조연설에서 추이리 CDO는 '디지털•지능형 진화, AI 문명의 새 시대를 열다(Digital and Intelligent Evolution: Usher in a New Era of AI Civilization)'라는 주제로 인사이트를 공유했다. 추이리 CDO는 AI 대규모 모델이 전 세계적으로 지능형 혁명의 물결을 일으켰고, 기술 진화와 생태계 발전 전반에 걸쳐 지속적인 혁신과 돌파구를 이끌고 있다고 강조했다. AI 발전의 지속적인 우선순위를 강조하며, 추이리 CDO는 효율적인 인프라, 최적화된 알고리즘, 실용적인 애플리케이션에 초점을 맞추는 것이 가장 중요하다고 지적했다. 이러한 방향에 맞춰 ZTE는 컴퓨팅 인프라 구축, 알고리즘 최적화, 엣지-터미널 협업을 우선시한다고 밝혔다. ZTE는 끊임없는 혁신을 통해 컴퓨팅 및 AI의 대중화를 추진하고 있으며, 다양한 산업의 지능형 전환을 위한 견고한 기반을 다져가고 있다. ZTE는 혁신을 바탕으로 '네트워크, 컴퓨팅, 에너지'를 통합하는 지능형 기반 구축에 힘쓰고 있다. 데이터, 알고리즘, 기술을 중심으로 다차원적인 발전을 추구해 더욱 강력한 지능형 가치를 창출하고자 한다. ZTE는 '모두를 위한 AI(AI for All)'라는 핵심 철학을 고수하며, AI를 ICT(정보통신기술)와 깊이 통합해 풀스택 및 풀 시나리오 지능형 컴퓨팅 솔루션을 구축하고 있다. 또한 소비재, 가정, 산업 분야에서 AI 도입을 적극적으로 추진해 AI 대중화를 가속하고 있다. 추이리 CDO는 ZTE가 제품 및 솔루션의 경쟁력을 지속적으로 강화하고, 파트너들과 함께 더욱 통합된 생태계를 구축하며, AI와 ICT의 더 깊은 융합과 혁신을 촉진할 것이라고 밝혔다. ZTE는 생태계 파트너들과 협력해 AI의 프라이버시, 보안, 윤리적 과제를 해결하고, 개방적이고 협력적이며 신뢰할 수 있는 생태계를 조성하며, 모든 산업 분야에서 디지털 및 지능형 발전을 촉진해 새로운 문명 시대를 열어갈 것이라고 강조했다. GTI 서밋•상하이 2025에서 추이리 CDO는 '지능형 연결, 무한한 미래(Intelligent Connectivity, Infinite Future)'라는 제목으로 연설을 진행했다. 추이리 CDO는 또한 차이나 모바일 신정보 소비 3대 분야를 위한 5G-A 활성화 백서(China Mobile 5G-A Enablement for the Trifecta of New Information Consumption Services White Paper)' 출간 기념식 및 다양한 혁신 이니셔티브 발표식에도 초청받았다. 연설에서 추이리 CDO는 고급 연결성, 모두를 위한 지능형 컴퓨팅, 엣지 및 터미널 배포라는 세 가지 차원에 걸친 ZTE의 체계적인 탐구, 실제 성과 및 전략적 통찰을 공유했다. ZTE는 고급 연결성 측면에서 파트너들과 협력하여 5G에서 5G-A로, 나아가 6G로 이어지는 네트워크 기술의 진화를 주도하며, 지능형 시대를 위한 신경 허브를 구축하고 있다. 지능형 컴퓨팅 부문에서는 하드웨어, 소프트웨어, 데이터에 중점을 두어 효율적인 인프라를 구축하고, 실질적인 구현을 가능하게 하며, 인텔리전스를 강화하는 데 힘쓰고 있다. 그 결과 ZTE는 데이터의 가치를 극대화하고 '모두를 위한 AI'를 크게 발전시키고 있다. 엣지 및 터미널 배치 부문에서는 '모두를 위한 AI' 철학을 고수하면서 풀스택, 풀-시나리오 지능형 솔루션을 출시해 사회 전반의 비용 절감, 효율성 향상, 탄소 배출량 감소에 기여하고 있다. 추이리 CDO는 연설에서 지능형 연결의 세계는 '기술의 독주가 아닌 전체 생태계가 연주하는 교향곡'이라고 강조했다. ZTE는 글로벌 파트너들과 손잡고 AI 및 기타 신기술의 대중화를 더욱 촉진하고, 다양한 산업의 디지털 및 지능형 전환을 지원하며, 궁극적으로 유비쿼터스 연결, 무한한 인텔리전스, 무한한 가능성을 가진 미래를 만들어 나갈 계획이다. 추이리 CDO의 '디지털•지능형 진화, AI 문명의 새 시대를 열다' 기조연설 참조: https://www.zte.com.cn/global/about/news/zte-cdo-cui-li-at-mwc25-shanghai-digital-and-intelligent-evolution-usher-in-a-new-era-of-ai-civilization.html 미디어 문의 :이메일: ZTE.press.release@zte.com.cn

2025.06.20 19:10글로벌뉴스

  Prev 221 222 223 224 225 226 227 228 229 230 Next  

지금 뜨는 기사

이시각 헤드라인

대통령도 꼬집은 담합 과징금 액수...더 세질까

군 특화 'AI 슈퍼컴' 만든다…국방부, GPU 실증 프로젝트 시동

이재현 CJ 회장, ‘올리브영 명동 타운’서 쇼핑…장바구니 봤더니

박윤영號 KT, 기존 조직장 대거 물갈이

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.