• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (6903건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"전화 한 통으로 앱 탈취"…구글, 美 빅테크 노린 공격 실태 포착

구글클라우드가 미국 빅테크를 노린 사이버 공격 실태를 공개해 클라우드 보안 경각심을 높였다. 5일 구글위협인텔리전스그룹(GTIC)에 따르면 해킹 그룹 'UNC6040'이 금전적 목적으로 세일즈포스 시스템 환경을 노린 것으로 확인됐다. 이들은 IT 직원을 사칭해 사용자에게 전화를 건 뒤 데이터 접근 권한을 탈취한 것으로 파악됐다. 특히 해커는 피해자가 설정 페이지에 접속해 악성 애플리케이션을 승인하도록 유도한 것으로 확인됐다. 이 과정에서 세일즈포스 시스템과 연동된 앱이 공격자에게 직접 연결돼 고객 정보가 외부로 유출된 것이다. 보고서는 공격자가 세일즈포스의 데이터 로더 프로그램을 변조해 사용한 것으로 분서석했다. 변형된 애플리케이션은 정상 프로그램처럼 보이도록 위장돼 있었다. 사용자가 연결 코드를 입력하면 조직 시스템 환경에 자동 연결됐다. 이 과정에서 대규모 데이터가 외부로 전송됐다는 게 GTIC 분석 결과다. 이번 데이터 유출로 인한 피해는 세일즈포스에 그치지 않은 것으로 확인됐다. UNC6040은 보이스 피싱으로 탈취한 자격 증명을 활용해 옥타와 마이크로소프트 등 다른 클라우드 시스템으로도 공격 방향을 확장했다. VPN과 피싱 페이지를 운영하면서 사용자 다중 인증 정보까지 확보한 뒤 시스템 접근 범위를 늘린 것이다. 해커는 시스템 초기 침투 후 수개월이 지나서야 금전적 갈취 시도를 진행한 점도 확인됐다. 이 과정에서 유명 해킹 그룹 '샤이니헌터스'를 사칭해 피해자에게 심리적 압박을 가한 정황도 포착됐다. 이 외에도 공격자들은 다양한 침투 전략을 시도했다. 연결 애플리케이션 이름을 '마이 티켓 포털' 등으로 위장해 피해자가 의심하지 않도록 유도했다. 초기에는 소량 데이터를 수집한 뒤 전체 테이블을 대량으로 탈취하는 방식도 활용했다. GTIG는 UNC6040의 기반 인프라와 사회공학 기법이 다른 해킹 커뮤니티 '더 컴'과 유사하다고 분석했다. 다만 이 방식이 직접적 연계보다는 유사한 온라인 커뮤니티 내 전술 공유 가능성이 큰 것으로 봤다. 보고서는 클라우드 보안의 공동 책임 원칙을 강조하며 방어 전략을 제시했다. 최소 권한 부여 원칙, 연결 애플리케이션 접근 통제, IP 기반 접근 제한, 세일즈포스 쉴드를 활용한 활동 모니터링, 다중 인증 강화 등이 핵심 조치로 제시됐다. 특히 API 접근 권한이나 '연결 애플리케이션 관리' 같은 고위험 권한은 필수 관리자에게만 부여하고, 비인가 애플리케이션 차단을 위한 화이트리스트 제도 도입이 권고됐다. 보고서는 공격자가 세일즈포스 사용자의 MFA 피로도를 노리고 사회공학 기법을 사용하는 점도 경계해야 한다고 밝혔다. 사용자는 MFA 요청에 무의식적으로 응답하지 않도록 보안 인식을 강화할 필요가 있다. 구글은 "이번 공격은 보이스 피싱이 여전히 유효한 위협 수단임을 입증한다"며 "기업 보안 체계가 사회공학에 취약하다는 점을 드러낸다"고 강조했다.

2025.06.05 14:45김미정 기자

미국 AI안전연구소, '혁신' 간판 달고 재출범…트럼프식 '규제 철폐' 본격화하나

미국 인공지능 안전연구소(AISI)가 간판을 바꿔 달았다. 트럼프 행정부의 'AI 혁신 우선, 안전 최소화' 기조에 따라 정부의 개입 방향도 규제와 검열에서 산업 경쟁력 지원으로 급선회한 모양새다. 5일 미국 상무부 홈페이지에 따르면 하워드 루트닉 상무장관은 대통령 지시에 따라 '미국 AI 안전연구소'를 'AI 표준 및 혁신 센터(CAISI)'로 전면 개편한다고 발표했다. AI 표준 및 혁신 센터는 기존에 AI 안전연구소가 위치했던 국립표준기술연구소(NIST) 산하에 유지되며 평가와 시험을 통한 AI 기술 경쟁력 확보에 중점을 둔다. 상무부는 AI 표준 및 혁신 센터를 통해 신속히 발전 중인 상업용 AI 시스템의 역량과 보안성을 분석하는 데 초점을 맞춘다. 국가안보를 명분으로 삼았던 기존 규제 관행은 철회하고 기술 혁신을 저해하지 않는 방향으로 AI 거버넌스를 전환하겠다는 입장이다. 센터는 민간 AI 기업과 자발적 협약을 체결해 비분류 상태의 AI 기술을 공동 평가하고 사이버 보안과 생물·화학 무기 등 실질적 위협에 집중해 평가를 수행한다. 여기에는 미국 내 기업뿐 아니라 적성국 기술의 위협성까지 포함된다. 외국산 AI 기술이 국내 시스템에 혼입될 경우를 대비해 백도어나 은폐된 악성 행위 등 보안 취약성 여부를 점검하는 역할도 맡는다. 미국 내 기술뿐 아니라 외국 기술의 수용 과정과 국제 경쟁 상황을 정기적으로 분석한다. 더불어 센터는 국방부, 에너지부, 국토안보부, 과학기술정책실, 정보기관 등과 협력해 평가 방법론을 정립하고 공동 평가를 수행하게 된다. 국제 협의체에서는 미국 기술에 불리한 규제를 견제하는 동시에 국제 AI 표준에서 미국의 주도권을 강화하는 데도 주력할 계획이다. 조직 운영은 기존과 마찬가지로 국립표준기술연구소 내부에서 진행되며 정보기술연구소를 포함한 다른 산하 조직 및 상무부 산업안보국과도 긴밀히 협력할 예정이다. 하워드 루트닉 상무장관은 "너무 오랫동안 검열과 규제가 국가안보라는 이름으로 기술 발전을 막아왔다"며 "CAISI는 미국의 상업용 AI 기술이 자율성과 안전성을 동시에 확보할 수 있도록 주도권을 갖고 평가할 것"이라고 밝혔다. 다만 실질적인 변화는 크지 않다는 시각도 있다. 기존 AI 안전연구소가 수행했던 기능과 역할은 그대로 두고 간판만 바꿨다는 점에서 조직 개편보다는 브랜딩에 가깝다는 평가다. 한 업계 관계자는 "이번 개편의 경우 이름만 바꾸고 하는 일은 동일한 것으로 보인다"며 "약자가 캐나다 AI 안전연구소(CAISI)와 같단 면에서 조금 결례인듯 하다"고 말했다.

2025.06.05 14:44조이환 기자

[ZD SW 투데이] 위베어소프트, 'KB스타터스 싱가포르' 선정 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆위베어소프트, 'KB스타터스 싱가포르' 선정 위베어소프트가 KB금융그룹이 주관하는 'KB스타터스 싱가포르' 프로그램에 선정됐다. KB스타터스 싱가포르 프로그램은 유망 스타트업의 동남아 및 글로벌 시장 진출을 지원하는 KB금융그룹의 전략적 액셀러레이션 프로그램으로, 올해 역대 최대 규모인 총 15개 기업이 최종 선정됐다. 이번 프로그램을 통해 위베어소프트는 싱가포르 내 업무공간 제공, 현지 기관 및 VC와의 네트워크 연계, 글로벌 기업과의 협업 기회 등을 지원받게 됐다. 이를 기반으로 싱가포르 및 동남아 시장에서 API 기반 데이터 가공 및 활용 솔루션을 확장하며 글로벌 핀테크·데이터 산업에서 경쟁력을 강화할 계획이다. ◆오케스트로, 'STK 2025' 참가 오케스트로가 오는 11일부터 13일까지 서울 삼성동 코엑스에서 열리는 '스마트테크 코리아(STK) 2025'에 참가한다. STK 2025는 매년 5만 명 이상이 찾는 국내 최대 규모의 테크 비즈니스 전시회다. 이번 행사에서 오케스트로는 AI·빅데이터 테크 쇼에 참가해 서비스형 인프라(IaaS) 기반 서버 가상화 솔루션 '콘트라베이스'와 서비스형 플랫폼(PaaS) 기반 클라우드 네이티브 운영관리 플랫폼 '비올라'를 중심으로 산업별 클라우드 전환 전략과 실제 적용 사례를 선보인다. ◆OSBC-TMA 솔루션즈, 베트남 SW 사업 협력 OSBC가 베트남 SW 개발 서비스 기업 TMA 솔루션즈와 지난달 30일 사업 협력 강화를 위한 협약(MOU)을 체결했다. 양사는 SW 및 오픈소스 관련 기술력과 컨설팅 역량의 시너지를 창출할 계획이다. 이번 협약을 통해 양사는 한국과 베트남 기업 간 안전하고 신뢰할 수 있는 SW 공급망 구축 및 확대에 필요한 고도화된 솔루션·서비스 제공 등 다양한 방면에서 협력할 예정이다. ◆솔트웨어, '아마존 EKS 핸즈온 세미나' 개최 솔트웨어가 오는 11일부터 12일까지 양일간 아마존웹서비스(AWS)의 관리형 쿠버네티스 서비스인 '아마존 EKS'를 주제로 한 오프라인 핸즈온 세미나를 개최한다. 이번 세미나는 아마존 EKS 활용에 관심 있는 기업 실무자를 대상으로 중급과 고급 과정으로 나눠 진행된다. 중급 과정에서는 아마존 EKS 클러스터 구축부터 IAM 기반 권한 관리, HPA 및 클러스터 오토스케일러를 활용한 확장 구성 등의 핵심 기능을 다룬다. 고급 과정에서는 테라폼을 활용한 IaC 기반 클러스터 구성, 아르고CD 및 코드빌드를 이용한 배포 자동화 등 운영 관점의 고급 기능까지 폭넓게 교육한다. ◆벡터, ECU 임베디드 시스템 테스트 솔루션 출시 벡터코리아는 전기차·의료·항공·산업용 임베디드 시스템 개발자들을 위한 테스트 및 시뮬레이션 솔루션인 CANoe의 최신 버전인 'CANoe 19'를 공식 발표했다. 이번 서비스에는 새로운 전기 모터 모델 옵션, 의료공학 전용 에디션 등을 포함한 다양한 기능이 추가됐다. CANoe 19는 가상 실행 환경에서의 SIL, 실제 하드웨어(HW)에서의 HIL 테스트를 모두 지원한다. 이를 통해 프로토타입 HW, 실제 대상 HW 및 클라우드 환경에서도 SW 컴포넌트와 서브시스템, ECU 및 전체 네트워크를 효과적으로 분석·테스트할 수 있다. ◆스카이인텔리전스, '비바테크놀로지 2025' 참여 스카이인텔리전스가 오는 11일부터 14일까지 프랑스 파리에서 열리는 유럽 최대 기술 박람회 '비바테크놀로지 2025'에 공식 전시 파트너로 참여한다. 이번 전시에서 스카이인텔리전스는 엔비디아 옴니버스를 기반으로 한 상업용 AIGC 콘텐츠 제작 솔루션을 공개할 예정이다. 이번에 공개될 스카이인텔리전스의 솔루션은 제품 스캔부터 AI 기반 모델링, 애니메이션, 텍스처링, 조명 및 카메라 제어, 렌더링에 이르는 광고 영상 제작 전 과정을 옴니버스를 기반으로 자동화한 것이 특징이다. ◆지미션, '혁신 프리미어 1000' 선정 지미션이 2025년도 제1차 '혁신 프리미어 1000' 기업으로 최종 선정됐다. 혁신 프리미어 1000은 산업통상자원부·과기정통부·금융위원회·중소벤처기업부 등 13개 부처가 공동으로 추진하는 국가 전략 사업으로, 기술력과 성장 가능성을 갖춘 중소·중견기업을 발굴해 정책 금융과 민간 투자 연계를 통해 집중 지원하는 프로그램이다. 지미션은 이번 프로그램에서 과기정통부가 주관하는 AI 분야에 선정돼 내년 말까지 산업은행·기술보증기금 등 정책 금융기관으로부터 대출·보증 한도 확대와 우대금리 적용 등 금융 혜택을 받게 된다. 더불어 민간 투자 유치와 맞춤형 컨설팅 등 비금융 지원도 함께 제공받을 예정이다.

2025.06.05 13:02한정호 기자

그루브, 프리코우 경영권 확보…韓 시장 진출 본격화

그루브가 국내 세일즈포스 전문 컨설팅 기업 프리코우의 경영권을 확보해 한국 시장 진출에 나섰다. 그루브는 최근 서울 소재 세일즈포스 컨설팅 기업 프리코우에 투자를 단행하고 경영 전반에 대한 영향력을 확보했다고 5일 밝혔다. 이 회사는 지난해 미국 캘리포니아 레드우드시티에서 설립된 B2B 중심 인공지능(AI) 서비스 기업으로, 구글 클라우드, 시스코, 넷앱 등 글로벌 IT기업 출신 인력들이 주축을 이루고 있다. 그루브는 고객경험(CX) 혁신, 데이터 전략, 사이버 보안 등 AI 서비스를 기획부터 구현, 운영까지 전 과정에 걸쳐 제공해 왔다. 프리코우 인수를 통해 세일즈포스 기반의 고객관계관리(CRM)·데이터 플랫폼을 한국 내에서 직접 제공할 수 있게 되면서 사업영역 확대에 속도를 붙이게 됐다. 프리코우는 지난 2018년 세일즈포스 공식 파트너로 선정된 이후 자동차, 제조, 유통, 금융 분야에서 세일즈 및 마케팅 클라우드 중심의 프로젝트를 다수 수행해 온 회사다. 특히 자동차 산업에서의 특화 역량과 글로벌 제조사 대상 실행 경험을 다수 보유하고 있어 기술력과 현장 운영력 모두 검증된 상태다. 그루브는 프리코우의 국내 산업별 구축 경험을 기반으로 로컬 실행력을 강화하고 자사 AI 기술과 결합해 통합 고객경험(CX) 및 데이터 솔루션을 제공할 방침이다. 고객 성과에 기반한 과금 체계를 도입하고 기술력과 시장 실행력을 결합한 형태의 서비스 모델을 아시아 전역으로 확장할 계획이다. 타룬 라이소니 그루브 공동 창업자겸 최고경영자(CEO)는 "세일즈포스 도입부터 운영까지 전 영역에서 검증된 프리코우와의 시너지를 통해 한국 시장에 최적화된 서비스를 제공할 것"이라며 "단기 성과와 장기 성장을 동시에 담보하는 확장 가능한 플랫폼으로 아시아 시장을 공략해 나가겠다"고 밝혔다.

2025.06.05 12:42조이환 기자

토판 시큐리티, 디지카드 그룹 인수로 아시아 시장 리더십 강화

두바이, 아랍에미리트 2025년 6월 5일 /PRNewswire/ -- 세계 보안 신원 확인 및 결제 솔루션업을 선도하는 토판 시큐리티(TOPPAN Security)가 디지카드 그룹(dzcard Group) 인수를 발표했다. 디지카드 그룹은 아시아와 아프리카 시장을 중심으로 스마트 카드 솔루션과 개인화 서비스를 제공하는 메이저 기업이다. 토판 그룹은 이번 전략적 인수를 통해 아시아 결제 카드 시장에서 선두 자리를 확고히 하게 되었다. 이번 인수로 토판의 은행 카드 제조 역량과 개인화 센터 네트워크는 두 배로 늘어나게 된다. 토판 시큐리티는 중동, 아프리카, 라틴 아메리카, 유럽에서 다진 입지를 토대로 앞으로 태국과 필리핀, 말레이시아, 인도, 모로코, 동아프리카 등 고성장 시장에서도 현지화된 은행 카드 서비스를 제공할 계획이다. 이 국가들은 청년 인구가 많아 최신 안전 결제 인프라와 금융 포용 사업에 적극적으로 투자하고 있어 주요 전략 지역으로 꼽히는 곳이다. 장 피에르 팅(Jean-Pierre Ting) 토판 시큐리티 사장은 "이번 디지카드 인수는 토판 그룹의 글로벌 시장 진출에 중요한 이정표가 될 것"이라며 "토판 시큐리티의 글로벌 스케일과 디지카드 그룹의 지역적 강점을 결합해 장기적 성장과 혁신, 전략적 민첩성을 겸비한 미래형 보안 솔루션 기업으로 거듭할 계획이다. 이번 인수는 토판 종합 전략 목표의 일환이자 확장 계획의 일부"라고 말했다. 르노 아담(Renaud Adam) 디지카드 그룹 CEO는 "이번 토판 그룹 피인수는 디지카드에게는 새 출발의 의미가 있다. 품질과 고객 서비스, 과감한 성장, 팀 정신을 중시하는 문화는 토판 그룹과 디지카드 두 회사가 동일하다. 이제 하나가 되어 투자를 늘리고, 규모의 경제를 실현하는 한편 역량을 강화하고, 모든 시장에서 혁신을 주도하겠다"고 말했다. 이번 인수는 질 좋은 현장 결제와 디지털 결제 솔루션을 종합적으로 제공하겠다는 토판 시큐리티의 의지를 잘 보여주는 거래다. 통합 조직은 개인화와 제조 시설망을 확대 운영하여 다섯 대륙에서 금융 기관과 글로벌 은행, 핀테크를 효과적으로 지원하는 데 필요한 규모를 확보할 계획이다. 회사 소개 디지 그룹 동남아시아와 아프리카 스마트 카드 제조 시장을 선도하는 기업이다. 연결된 세상에서 일상 생활을 보호하는 업무가 기본으로, 거래 보안과 신원 보호, 연결성을 확보하여 갈수록 복잡하고 세분화되는 디지털 세상에서 필요한 솔루션을 제공하는 것을 목표로 하고 있다. 주요 고객은 결제 회사, 핀테크 기업, 통신사, 정부 기관이다. 디지 그룹은 100% 통합 기업으로 제품은 카드, 패키징, 개인화, 디지털 솔루션, 암호화 인증 등 전 분야를 망라하고 있다. 1,000여 협력 기업과 함께 세 대륙에 진출해 있으며 제조 공장 두 곳, 스킴 인증 개인화 센터 일곱 곳을 두고 전 세계 고객에게 솔루션을 제공하고 있다. 더 자세한 사항은 www.dzcard.com에서 확인할 수 있다. 토판 시큐리티 토판 시큐리티는 전 세계 시스템 통합업과 중요 ID 및 결제 기술 분야를 선도하며 보안, 신뢰, 효율을 높여주는 고급 솔루션을 공급하는 기업이다. 토판 그룹의 국제 개발 부서로서 글로벌 시장에서 보안 솔루션을 발전시키는 업무에 주력하고 있다. 보안 문서와 카드 제조, 생체 인증, 암호화, 신원 확인 솔루션이 전문으로 정부와 기업이 유연한 디지털 생태계를 구축하도록 지원한다. 토판 시큐리티는 전 세계 정부, 기업과의 파트너십을 통해 꾸준히 사업 영역을 확대하고 업계 기준을 높이는 한편 물리적 보안과 디지털 보안을 강화해 주고 대국민 서비스를 혁신할 수 있는 최첨단 기술을 개발하고 있다. 더 자세한 사항은 www.toppansecurity.com 또는 info@toppansecurity.com에서 확인할 수 있다. 홍보 관련 문의: 모나 엘 바즈(Mona El Baz)mona.elbaz@toppansecurity.com토판 시큐리티브랜딩 커뮤니케이션 담당 부사장

2025.06.05 11:10글로벌뉴스

코난테크놀로지-리벨리온, 국산 AI 반도체·LLM 결합…제품화 단계 진입

코난테크놀로지(대표 김영섬)와 리벨리온이 손잡고 '국산 인공지능(AI) 인프라' 구축에 속도를 내고 있다. 코난테크놀로지와 리벨리온은 국산 AI 반도체와 생성형AI 모델을 결합한 협력이 제품화 단계에 들어섰다고 5일 밝혔다." 양사는 지난해 8월 국산 생성형 AI와 AI 반도체 기술 융합을 위한 전략적 업무협약(MOU)을 체결했다. 협력의 핵심은 코난테크놀로지의 생성형 AI 기술과 리벨리온의 고성능 NPU를 결합해 독자적인 AI 생태계를 조성하고, 나아가 소버린 AI 실현을 위한 기술 자립도를 높이는 데 있다. 이 협력은 최근 제품화로 이어지고 있다. 코난테크놀로지는 지난달 기업형 AI 서버 '코난 AI스테이션 서버''를 출시했다. 이 서버에는 자체개발 대규모언어(LLM)인 '코난 LLM'이 기본 탑재됐다. 코난 AI스테이션 서버는 조직 단위로 활용 가능한 생성형 AI 전용 인프라다. 사용자 수에 따라 GPU, 메모리, 스토리지 등을 유연하게 구성할 수 있다. 외부 인터넷 연결 없이도 온프레미스 환경에서 완전한 AI 기능을 구현할 수 있어 보안 요구가 높은 기관에서도 안심하고 도입 가능하다. 코난테크놀로지는 이러한 장점을 앞세워 AI스테이션 서버를 시장에 선보였고, 출시 이후 다수의 고객사 문의와 함께 실제 납품도 이뤄지고 있는 것으로 전해졌다. 코난 LLM은 리벨리온의 최신 NPU 'ATOM 서버' 환경에서도 원활하게 구동된다. 양사는 현재 AI스테이션 서버를 활용한 최적화 및 시범 테스트를 함께 진행하고 있다. 리벨리온은 이 결과를 바탕으로 NPU 기반 국산 AI 인프라 도입을 희망하는 고객사에 솔루션을 제안할 계획이다. 코난테크놀로지 관계자는 "국산 NPU 위에서 국산 LLM이 자연스럽게 구동되는 환경을 구현함으로써 AI 시장에서 기술적 주도권을 확보할 가능성을 확인했다"며 "앞으로도 국산 AI 인프라 자립을 이끌 수 있도록 최선을 다하겠다"고 말했다.

2025.06.05 10:43남혁우 기자

쿠쿠, 파워클론 로봇청소기 AI 2 출시

종합생활가전 기업 쿠쿠는 프리미엄 로봇청소기 '파워클론 로봇청소기 AI 2'를 출시했다고 5일 밝혔다. 신제품은 강력한 흡입력에 자동 위생 관리 기능과 철저한 보안 시스템을 갖췄으며 편의성 또한 강화해 체감 성능을 극대화했다. 스테이션 내에서 75°C 고온수로 물걸레를 살균 세척하고, 55°C 열풍으로 완전 건조해 유해균을 99.99% 제거하고 냄새까지 제거해준다. 세척판 자동 세척 기능과 로봇청소기 먼지통 자동 먼지 비움 기능으로 보다 편리하게 제품을 사용할 수 있다. 스테이션 먼지통 용량은 3L다. 엣지 클리닝 물걸레 기능을 탑재해 벽과의 거리를 0mm에 가깝게 유지하며 구석까지 빈틈없는 초밀착 청소가 가능하다. 1만6천200Pa의 강력한 흡입력으로 카펫 속 먼지까지 효과적으로 제거하며, 자동 커팅 기능으로 엉킨 머리카락과 반려동물 털까지 자동으로 처리된다. 액체를 감지하면 흡입구를, 카펫을 감지하면 물걸레를 리프팅해준다. 더 넓은 시야로 장애물 사각지대를 최소화해 최적의 경로로 청소를 해준다. 까다로운 오염 부위를 정밀하게 닦아주고 부스러기가 흩어지는 현상을 방지한다. 날씨나 청소 주기 등에 따라 최적의 흡입력과 물 분사량을 자동으로 조절하는 스마트 클린 모드와 앱으로 밖에서도 자유롭게 청소를 제어할 수 있는 기능도 갖췄다. 보안도 강화했다. 최신 TLS 암호화 기술로 모든 전송 데이터를 보호하며, 영상을 별도로 서버에 저장하지 않는다. 카메라 동작 시 LED가 켜져 즉시 확인이 가능하며, 카메라 잠금도 설정할 수 있다. 한편 쿠쿠 파워클론 로봇청소기 품목은 작년 4분기 대비 올해 1분기 58%의 성장세를 보였다. 쿠쿠는 지난해 12월 선보인 파워클론 로봇청소기 AI가 시장의 좋은 반응을 얻은 것으로 분석됐다.

2025.06.05 10:38신영빈 기자

안랩블록체인컴퍼니, NFT·블록체인 게임 컨퍼런스서 '이용자 친화형 지갑' 소개

안랩블록체인컴퍼니의 임주영 총괄리더가 오는 6월 12일 판교 경기창조경제혁신센터 국제대회의장에서 열리는 '제4회 대한민국 NFT/블록체인 게임 컨퍼런스'의 강연자로 나선다. 임 리더는 이날 '웹3(Web3) 게임 온보딩의 해답 - 이용자 친화형 지갑 경험 만들기'를 주제로 블록체인 게임이 직면한 진입장벽 문제를 해결하기 위한 안랩블록체인컴퍼니의 지갑 기술 전략을 소개할 예정이다. 특히 임 리더는 복잡한 초기 가입 절차와 높은 진입 허들이 웹3 게임 이용률을 제한하고 있는 현실에서 누구나 쉽게 접근 가능한 지갑 환경을 구축하는 것이 얼마나 중요한지를 강조할 것으로 보인다. 안랩블록체인컴퍼니는 ▲소셜 로그인 기반의 지갑 생성 ▲블록체인 인덱싱 서비스 ▲멀티체인 웹3 데이터서비스 ▲계정 추상화 및 가스비 대납 ▲에어드랍 ▲웹3 보안 인텔리전스 서비스 등 '보안성과 사용성'을 동시에 만족시키는 사용자 경험을 구축해 왔다. 한국게임미디어협회가 주최하는 '대한민국 NFT/블록체인 게임 컨퍼런스'는 블록체인 기술의 게임 산업 적용 사례와 미래 방향성을 조망하는 행사다. 올해로 4회째를 맞은 이번 컨퍼런스는 국내 대표 블록체인 게임 전문 행사로 자리매김했다는 평가를 받는다. 올해 행사에는 안랩블록체인컴퍼니 외에 넷마블 마브렉스, 메이플스토리 유니버스, 바이낸스, 아발란체, 컴투스홀딩스, 디랩스게임즈, 카이아, 곰블, 펑크비즘, 라인 넥스트 등 국내외 주요 기업이 대거 참가해 개발 성과와 향후 전략을 공유할 예정이다. 행사 참가에 대한 자세한 내용은 공식 홈페이지를 통해 확인할 수 있으며, 별도의 주차 지원은 제공되지 않는다.

2025.06.05 10:04김한준 기자

시큐리온 "청첩장 위장 악성 앱 주의해야"...두달간 177개 발견

AI기반 사이버 보안기업 시큐리온(대표 고봉수, 유동훈)이 개인정보 탈취를 목적으로 한 '청첩장 위장' 유형의 악성 앱이 활발히 유포되고 있어 주의가 필요하다고 5일 밝혔다. 지난 3월 7일부터 5월 16일까지 약 70일간 시큐리온 자체 채널을 통해 수집된 '청첩장 위장' 유형 악성 앱 파일은 총 177개(중복 제거)다. 한정된 채널에서 짧은 기간 수집된 양이라는 점을 감안하면 적지 않은 수치라는 게 회사 측 설명이다. '청첩장 위장' 유형 악성 앱은 스마트폰에 저장된 연락처와 SMS, 기기 정보 등을 탈취하며, 사용자의 방심을 유도하고 피해 사실을 알지 못하게 하는 복잡한 은닉 기법이 적용됐다. 우선 사용자가 앱을 설치하는 과정에서 '배터리 절전 모드 예외' 설정을 요청해 악성 기능이 상시 실행되게 했다. 설치 후에는 아이콘을 클릭하면 '사이트 점검 중'이라는 페이크 화면을 표시해 사용자가 악성 여부를 의심하지 않고 앱을 종료하도록 유도하며, 동시에 스마트폰 바탕화면에 있는 앱 아이콘을 투명하게 만들어 숨긴다. 공격자들은 페이크 화면을 보고 대수롭지 않게 앱을 종료한 대부분의 피해자들이 아이콘이 사라진 사실을 인식하지 못한다는 점을 노려, 아이콘을 숨기고 앱 삭제를 어렵게 했다. 이러한 과정을 통해 악성 앱은 피해자의 스마트폰에 잠복한 채 지속적으로 개인 정보를 유출할 수 있다. 해당 유형 악성 앱의 기본 구조는 과거 부고장 위장 악성 앱들과 유사하다. 다만 새로 추가된 코드로 현재 미완성 상태인 '지정 번호로 자동 전화 발신' 기능이 있는데, 향후 이 기능이 활성화된다면 보이스피싱 공격으로도 진화할 수 있다. '지정 번호로 자동 전화 발신' 기능은 공격자가 지정한 전화번호로 피해 스마트폰이 자동으로 전화를 걸도록 하는 기능이다. 스미싱이나 보이스피싱 공격자들은 피해자의 방심을 노린 사회공학적 기법을 이용해 공격을 시도한다. 공격에 사용되는 악성 앱은 배포 중에도 지속적으로 코드를 수정하고 기능을 추가하면서 진화하는 양상을 보인다. 실제로 '청첩장 위장' 유형 악성 앱 또한 배포 날짜마다 버전이 업데이트되며 조금씩 다른 코드를 가진 177개의 악성 앱 파일로 분화되었다. 악성 앱을 분석한 시큐리온은 “해당 유형은 올해 들어 가장 활발히 유포되고 있는 악성 앱의 한 종류”라며 “복합적인 은폐 전략, 보이스피싱 기능 내장 등을 종합해 볼 때 위험도가 높다”고 강조했다. 이어 “갑자기 과도한 권한을 요청하거나 백그라운드 통신이 발생하고, 평소에 사용하던 앱 아이콘이 사라지는 등 의심스러운 현상이 보이면 즉시 앱을 삭제해야 한다”며 ”알 수 없는 출처의 앱 설치를 지양하고 모바일 안티바이러스 솔루션을 설치해 실시간 스캔 기능을 활성화할 것을 권장한다"고 덧붙였다.

2025.06.05 09:54방은주 기자

인스웨이브, '동원홈푸드 식품연구소 관리시스템' 성공 구축

인스웨이브(대표 어세룡)가 동원홈푸드 식품연구소 관리시스템 재구축 프로젝트를 성공적으로 마무리했다. 이를 통해 웹스퀘어 기반의 안정적 시스템 구축과 식품산업 맞춤형 디지털 혁신 역량을 입증했다. 인스웨이브는 동원홈푸드의 식품연구소 관리시스템 재구축 프로젝트를 성공적으로 완료했다고 5일 밝혔다. 이번 사업은 지난해 수행한 식자재주문시스템(푸드가이드) 리뉴얼에 이어 연속으로 진행된 협업이다. 동원홈푸드 식품연구소 관리시스템은 연구개발(R&D)과 품질관리(QC) 등 식품 기업의 핵심 업무를 담당하는 기반 시스템이다. 이번 프로젝트는 노후화된 기존 시스템의 한계를 극복하고, 최신 웹표준 기술을 반영해 기능 개선과 보안 강화, 사용자 편의성 향상을 목표로 추진됐다. 인스웨이브는 '웹스퀘어(WebSquare)'를 기반으로 연구소 핵심 업무화면 및 라벨 양식 등 리포트 화면을 개발했다. 금융권 수준의 복잡한 기능 요구에도 불구하고, 약 5개월간 집중 개발과 1개월간 안정화 기간을 거쳐 시스템을 성공적으로 오픈했다. 새롭게 구축된 시스템은 사용자별 권한 관리, 팀 단위 데이터 조회 제한 등 다층적인 보안 체계를 갖췄다. SAP, MES, 그룹웨어 결재 시스템, 이메일 발송 등 다양한 내부 시스템과의 연동도 구현해, 연구 현장의 실무 효율성과 데이터 활용 편의성을 크게 향상시켰다. 특히 오픈 이후에도 추가 요청사항을 반영하며 현장과 유기적으로 소통했고, 대부분의 기능을 안정화 기간 내 신속하게 구현해 사용자 만족도를 높였다. 이번 프로젝트를 통해 동원홈푸드는 최신 웹표준 기술이 적용된 안정적인 시스템을 확보하게 됐으며, 중요 연구 데이터의 보안성과 외부 시스템과의 연계를 기반으로 연구 경쟁력도 한층 강화했다. 또한 코드체계 통합 및 공통코드 정제를 통해 데이터 관리 체계 고도화에도 성공했다. 인스웨이브는 두 건의 연속 프로젝트 완수로 동원그룹과의 협력 관계를 더욱 공고히 했으며, 식품산업 분야에서 디지털 혁신을 주도하는 기술 파트너로서의 입지를 다졌다. 어세룡 인스웨이브 대표는 "식자재주문시스템에 이어 식품연구소 관리시스템까지 성공적으로 재구축하면서 웹스퀘어 플랫폼의 안정성과 확장성을 입증했다"며, "앞으로도 동원그룹과의 전략적 파트너십을 강화해 식품산업에 특화된 IT 혁신 솔루션을 지속적으로 도입·확장해 나가겠다"고 말했다.

2025.06.05 09:46남혁우 기자

한국맥도날드, '가비아 DaaS'로 망분리 환경 구축…ISMS 인증 준비 강화

가비아가 고해상도·고사양과 우수한 보안을 갖춘 서비스형 데스크톱(DaaS)을 다양한 산업에 확산하고 있다. 가비아는 한국맥도날드에 자사 가상 데스크톱 서비스 '가비아 DaaS'를 공급했다고 5일 밝혔다. 한국맥도날드는 정보보호관리체계(ISMS) 인증을 준비하며 선진적인 보안 체계 구축과 업무 환경의 유연성 확보를 위한 전략의 일환으로 클라우드 기반 망분리 환경을 도입했다. 이를 통해 전사적인 정보보호 수준을 한층 강화했다. 가비아는 한국맥도날드의 업무 구조에 맞춰 ▲가상 데스크톱 내 채용 시스템 구축 ▲직무별 정보 접근 권한 세분화 ▲사용자 맞춤형 업무 환경 구성 등을 지원했다. 특히 가비아 DaaS는 4K 고해상도 출력과 고사양 그래픽 작업까지 안정적으로 지원해 실제 사용자 만족도를 끌어올린 것으로 평가된다. 이번 도입으로 한국맥도날드는 별도 장비나 복잡한 구축 과정 없이도 망분리 환경을 신속히 마련하고 ISMS 인증 요건을 효과적으로 충족할 수 있었다. 또 자율좌석제를 운영 중인 내부 업무 환경과도 높은 호환성을 보이며 유연한 근무 환경을 뒷받침하고 있다. 가비아 DaaS는 국내 DaaS 서비스 중 처음으로 클라우드 보안인증(CSAP)을 획득한 솔루션으로, 단말기와 무관하게 일관된 업무 환경을 제공하고 중앙 집중형 관리 체계를 통해 정보 유출 위험을 최소화하도록 지원한다. 가비아 송치훈 클라우드보안영업팀장은 "빠른 구축과 안정적 운영, 철저한 보안이 동시에 가능한 DaaS에 대한 수요가 꾸준히 늘고 있다"며 "앞으로도 유통·외식·제조 등 다양한 산업 현장에 최적화된 클라우드 기반 업무 환경을 제공해 나가겠다"고 밝혔다.

2025.06.05 09:17한정호 기자

나인하이어, 글로벌 수준 정보보안 체계 인증 받아

잡코리아(대표 윤현준)의 채용 관리 솔루션 나인하이어가 국제 표준 정보보호 인증인 ISO/IEC 27001:2022를 획득하며 글로벌 수준의 정보보안 체계를 공식적으로 인정받았다고 5일 밝혔다. ISO/IEC 27001은 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 공동 제정한 정보보호관리체계에 대한 국제 표준이다. 기업이 보유한 정보 자산을 얼마나 체계적이고 안전하게 보호하고 있는지를 평가하는 가장 권위 있는 인증으로 꼽힌다. 이 인증은 ▲조직적 통제 ▲인적 통제 ▲물리적 통제 ▲기술적 통제 등 4개 영역에 걸친 93개 세부 항목에 대해 외부 심사기관의 엄격한 심사를 통과해야만 획득할 수 있다. 이번 심사에서 나인하이어는 정보보안 훈련 및 클라우드 보안에 대한 인식 수준 등 심사 전반에 걸쳐 높은 점수를 얻었다. 고객사 채용 관련 민감 정보를 안전하게 보관하기 위한 DB 시스템 관리 절차도 우수하다는 평가를 받았다. 지난 2월 정보보호 관리체계(ISMS)에 이어 약 3개월 만에 ISO/IEC 27001:2022 인증까지 획득했다. 현재 나인하이어는 현대자동차, CJ, 롯데, KT 등 대기업을 포함해 총 3천500개 이상 기업의 선택을 받았다. 나인하이어는 기업의 채용 전 과정을 효율적으로 운영할 수 있도록 ▲채용 홈페이지 제작 ▲공고 등록 및 지원 접수 ▲이력서 통합 관리 ▲합불 안내 자동화 ▲간편한 면접 일정 조율 ▲지원자 협업 평가 ▲채용 데이터 분석 등을 지원한다. 실제로 나인하이어 솔루션 이용 기업들은 채용 운영에 투입하는 시간과 비용을 최대 90% 이상 절감하거나, 전사 지원율을 80% 이상 향상시키는 등 뚜렷한 성과가 나타나고 있다. 나인하이어는 앞으로도 기업들의 효율적 채용 솔루션 업무 지원을 위한 기능 고도화와 함께 서비스 정보보호 및 보안에도 더욱 만전을 기할 계획이다. 정승현 나인하이어 사업 리드는 "최근 정보보안에 대한 고객사들의 기대가 높아지는 가운데 ISMS에 이어 3개월 만에 ISO 인증까지 획득한 것은 나인하이어가 보안 체계 고도화를 핵심 과제로 두고 빠르게 실행해온 결과"라며 "앞으로도 철저한 정보보호·보안은 물론 채용 기업의 다양한 요구를 반영한 확장성 있는 제품 개발에도 더욱 박차를 가할 것"이라고 말했다.

2025.06.05 08:50백봉삼 기자

DXC, ISA 비아스와 손잡고 디지털 트윈 기술로 칠레 고속도로 더 안전하게 만든다

애쉬번, 버지니아주, 2025년 6월 4일 /PRNewswire/ -- 포춘지 선정 글로벌 500대 기술 서비스 기업 DXC 테크놀로지(DXC Technology)가 칠레 정상급 도로 인프라 운영사 ISA 비아스(ISA Vías)와 협력한다고 오늘 밝혔다. 양사가 함께 Digital Twin 플랫폼을 구현, 월 700만 대가 넘는 차량이 이용하는 칠레의 핵심 간선도로 루타 델 마이포(Ruta del Maipo)의 안전을 크게 강화하는 것이 골자다. jwplayer.key="3Fznr2BGJZtpwZmA+81lm048ks6+0NjLXyDdsO2YkfE=" ISA Vías and DXC Enhance Road Safety on One of Chile's Most Critical Highways Using Digital Twin Technology jwplayer('myplayer1').setup({file: 'https://mma.prnasia.com/media2/2702583/DXC_Technology_Company_ISA_V_as_and_DXC_Enhance_Road_Safety_on_O.mp4', image: 'https://mma.prnasia.com/media2/2702583/DXC_Technology_Company_ISA_V_as_and_DXC_Enhance_Road_Safety_on_O.mp4?p=thumbnail', autostart:'false', stretching : 'uniform', width: '512', height: '288'}); DXC는 디지털 트윈 기술로 실제 도로의 실시간 가상 모델을 생성하여 ISA 비아스가 실제 교통을 방해하지 않고 차량 전복, 화재, 대피 등 각종 비상 시나리오를 시뮬레이션하도록 지원하게 된다. 도로 운영자는 DXC의 디지털 트윈 플랫폼을 활용하여 교육하고 규칙을 시험하고 대응 전략을 개선하여 궁극적으로 비상 상황에 대한 대비태세를 강화할 수 있다. 안드레스 콘트레라스 에레라(Andrés Contreras Herrera) ISA 비아스 CEO는 "DXC와의 협력은 칠레 인프라 현대화가 진일보하는 계기"라며 "디지털 트윈 기술 도입으로 중요한 사건에 대한 예측 정확도를 높이고 안전 수칙을 개선할 수 있다. 또 교통량 관리도 최적화할 수 있다. 이번 협업은 칠레 도로 운영사로서 지속 가능성과 혁신, 운전자 안전을 담당하는 당사에 큰 보탬이 될 것이고 나아가 스마트 인프라의 기준도 높여 줄 것"이라고 말했다. DXC Digital Twin 플랫폼은 비상 대비 태세를 강화해 줄 뿐만 아니라 실시간으로 인사이트까지 제공해 교통 흐름도 개선해 준다. 이 플랫폼에서는 또 예측 정비가 가능하며 데이터를 토대로 한 기반 의사 결정도 가능해 운영 최적화, 가동 차질 축소 등으로 안전과 효율이 더 높아지는 효과도 있다. 향후에는 확장을 통해 대상 고속도로와 터널을 늘려 주요 인프라에 대한 보호 기준을 높이고 남미 전역에서 각종 프로젝트에 적극 참여할 계획이다. 하워드 보빌(Howard Boville) DXC 테크놀로지 AI 기반 컨설팅 엔지니어링 서비스 부문 총괄 부사장은 "ISA 비아와의 협력은 혁신 기술이 일상 생활을 어떻게 변화시키는지 잘 보여주는 사례"라며 "우리는 현재 도로 안전 문제를 해결하는 데서 그치지 않고 데이터에서 얻은 인사이트를 통해 미래를 예측하는 일에도 기여하고 있다. DXC Digital Twin 플랫폼을 통하면 인프라의 회복력이 좋아지고 인프라가 더 스마트해진다. 바야흐로 남미 전역에 지능형 교통망이 열리는 것"이라고 말했다. DXC는 남보다 혁신적인 조직이 AI 시대에도 성공하도록 돕고 있다. 심도 있는 산업 지식과 엔지니어링 전문성을 바탕으로 자동차, 의료, 금융 서비스, 공공 부문 등 주요 산업에서 주요 시스템을 현대화하고 복잡한 운영을 관리하며 의미 있는 혁신을 주도하고 있다. DXC는 70여 개국 12만여 기술 파트너와 인력을 망라한 글로벌 생태계와 함께 산업을 재편하고 일상 생활을 개선해 주는 혁신적 솔루션을 공급하고 있다. DXC Digital Twin 솔루션에 관해 더 자세한 사항은 DXC.com에서 확인할 수 있다. DXC 테크놀로지 소개 DXC 테크놀로지(DXC Technology)는 글로벌 기업들을 도와 주요 업무 시스템과 사업장을 운영하는 기업이다. 또 IT 현대화와 데이터 아키텍처 최적화, 퍼블릭, 프라이빗, 하이브리드 클라우드의 보안과 확장성 지원 같은 서비스도 병행하고 있다. 세계에서 손꼽히는 민간 조직과 공공 조직에서 DXC에게 IT 자산의 성능 개선과 경쟁력 제고, 고객 경험을 실현해 줄 수 있는 서비스를 의뢰하고 있다. 고객과 동료의 성과를 높이는 비결, 지금 DXC.com에서 확인할 수 있다. 미래 예측 진술 이 보도 자료에 수록된 내용 중에서 역사적 사실과 직접 관련이 있는 것 외에는 모두 "미래 예측 진술"에 해당한다. 해당 진술은 현재의 기대와 믿음을 나타내며, 미래 예측 진술에 명시된 결과나 목표, 계획은 실현할 수 있다거나 실현될 것이라는 의미가 아니다. 해당 진술은 여러 가지 가정이나 위험, 불확실성, 기타 요인에 따라 실제 결과와 크게 다를 수도 있으며 그 요인 중 상당수는 당사의 통제 범위를 벗어난 것일 수도 있다. 요인에 대한 설명은 2024년 3월 31일자 회계연도 10-K 양식 내 DXC 연례 보고서의 '위험 요인' 섹션과 이후 SEC에 제출하는 갱신 정보를 참고하라. 독자는 작성일 현재를 기준으로 한 해당 진술에 지나치게 의존하지 않도록 주의해야 한다. 당사는 법률에서 정한 경우를 제외하고는 본 문서 일자 이후에 일어나는 사건이나 상황을 보고하거나 예상치 못한 사건의 발생으로 인해 미래 예측 진술을 수정하거나 변경하거나 발표할 의무가 없다. 동영상 - https://mma.prnasia.com/media2/2702583/DXC_Technology_Company_ISA_V_as_and_DXC_Enhance_Road_Safety_on_O.mp4

2025.06.04 23:10글로벌뉴스

"AI 때문에 망했다" vs "AI로 대박났다"... 성패를 가르는 이것

65% 기업이 채택한 생성형 AI, 성공의 열쇠는 '책임감' 생성형 인공지능(Generative AI, genAI)의 도입이 폭발적으로 증가하고 있다. 2024년 맥킨지 조사에 따르면 65%의 조직이 정기적으로 생성형 AI를 사용하고 있으며, 이는 불과 10개월 전보다 거의 두 배 증가한 수치다. 또한 미국 성인의 39.4%가 생성형 AI를 사용하고 있으며, 24%의 근로자가 최소 주 1회 이상 사용하고 있다고 보고됐다. 이러한 급속한 도입 속에서 주목할 점은 책임감 있는 AI 사용이 성공을 좌우하는 핵심 요인으로 부상했다는 것이다. 캘리포니아 대학교 버클리 캠퍼스의 'BAIR 책임감 있는 AI 이니셔티브(BAIR Responsible AI Initiative)'가 발표한 플레이북에 따르면, 생성형 AI를 성공적으로 활용하고 있는 조직들은 모두 AI 위험에 주의를 기울이고 있는 반면, 위험 대응에 뒤처진 조직들은 혜택을 제대로 활용하지 못하고 있다. 챗GPT에서 신용카드 정보 추출 성공... 5가지 치명적 위험 요소 플레이북은 제품 관리자들이 특히 주의해야 할 5가지 주요 위험을 제시했다. 첫째는 데이터 프라이버시 문제로, 생성형 AI 모델이 사용자 데이터를 보유하거나 훈련 데이터에서 개인정보나 저작권 자료를 노출할 위험이 있다는 것이다. 실제로 연구진들은 대형 언어 모델에서 이메일 주소, 전화번호, 심지어 신용카드 번호까지 추출할 수 있음을 증명했다. 둘째, 투명성 부족이다. 생성형 AI 모델의 "블랙박스" 특성으로 인해 의사결정 과정을 이해하기 어렵고, AI 시스템을 개발하는 기업들도 훈련 데이터나 모델 아키텍처에 대한 세부사항을 공개하지 않는 경우가 많다. 스탠포드 재단 모델 개방성 지수(Stanford Foundation Model Openness Index)에 따르면 개발자들의 평균 점수는 100점 만점에 58점에 불과했다. 셋째, 환각(Hallucination)과 부정확성 문제다. 생성형 AI 도구들은 거짓 정보를 확신에 차서 제시하는 것으로 악명이 높다. 2024년 스탠포드 연구에서는 법률 분야에서 환각 비율이 69-88%에 달한다고 밝혔으며, 의료 분야에서도 ChatGPT가 생성한 115개 참고문헌 중 47%가 조작된 것으로 나타났다. 넷째, 편향성 문제로, 생성형 AI는 훈련 데이터에 기반한 편향을 보일 수 있다. 이는 특정 인구집단에 대한 성능 저하나 유해한 고정관념의 강화로 이어질 수 있다. 다섯째, 안전성과 보안 취약점으로, 프롬프트 인젝션 공격과 같은 보안 위협이 데이터 유출이나 위험한 정보 제공으로 이어질 수 있다. 리더십용 5전략 vs 제품관리자용 5전략... 총 10가지 실행 가이드 플레이북은 조직 리더십과 제품 관리자를 위한 총 10가지 실행 전략을 제시했다. 조직 리더십을 위한 5가지 전략은 다음과 같다. 먼저 리더십이 책임감 있는 생성형 AI 사용의 가치를 인식하고, 책임감 있는 AI 원칙을 개발하며, 모든 직원에게 조직의 책임에 대한 의지를 전달해야 한다. 또한 생성형 AI의 책임감 있는 사용을 보장하기 위한 정책과 기준을 구현하고, 핵심 역할을 정의하고 조직 구조를 확립하며 공동 책임 문화를 조성하는 포괄적인 책임감 있는 AI 거버넌스 프레임워크를 구축해야 한다. 아울러 성과, 제품 개발, 지표를 책임과 일치시키도록 인센티브를 업데이트하고, 격차를 해결하고 생성형 AI의 책임감 있는 사용을 지원하기 위한 맞춤형 교육을 실시해야 한다. 제품 관리자를 위한 5가지 전략도 마련됐다. 업무 사용 사례와 제품 개발에서 책임 위험을 평가하기 위한 "직감 점검(gut check)"을 수행하고, 필요와 잠재적 위험을 평가하여 생성형 AI 제품용 모델을 선택해야 한다. 이때 모델, 파인튜닝 데이터, 주요 고려사항을 문서화하여 투명성을 보장하는 것이 중요하다. 또한 교차 기능 팀, 전문가 감독, 조직 원칙 및 핵심 위험과 일치하는 도구를 포함하여 생성형 AI 제품에 대한 위험 평가와 감사를 수행하고, 취약점을 발견하기 위한 레드팀 공격과 적대적 테스트를 구현하면서 시간 경과에 따른 사용자 피드백을 포착하고 대응해야 한다. 마지막으로 책임감 있는 의사결정을 보여주는 간단하고 영향력 있는 행동인 책임 마이크로 모멘트를 추적하고 성과 검토에서 이를 보여줘야 한다. 세일즈포스·마이크로소프트·구글의 책임감 있는 AI 도입 성공 사례 여러 기업들이 이미 책임감 있는 생성형 AI 사용을 위한 구체적인 조치를 취하고 있다. 세일즈포스(Salesforce)는 자체 생성형 AI 모델군인 파이어플라이(Firefly)를 개발하면서 투명성과 책임감 있는 사용에 중점을 두었다. 저작권 침해 위험을 인식하고 공개 도메인 콘텐츠와 라이선스가 있는 콘텐츠로만 모델을 훈련시켜 법적 위험을 완화했다. 마이크로소프트(Microsoft)는 2022년 업데이트된 책임감 있는 AI 표준을 출시했으며, 이는 6가지 AI 원칙과 연결되어 제품 개발 요구사항을 설명한다. 생성형 AI 애플리케이션을 개발하는 팀들은 개발 라이프사이클 전반에 걸쳐 위험을 매핑, 측정, 관리해야 한다. 구글(Google)은 Bard 출시 전에 다양한 배경을 가진 수백 명의 구글러를 모집하여 의도적으로 사용 정책을 위반하고 서비스를 테스트했다. 또한 MLCommons 및 Kaggle과 파트너십을 맺어 "Adversarial Nibbler"라는 공개 AI 경쟁을 만들어 텍스트-이미지 모델을 스트레스 테스트하기 위한 적대적 프롬프트를 크라우드소싱했다. FAQ Q: 생성형 AI를 책임감 있게 사용하는 것이 왜 중요한가요? A: 생성형 AI의 책임감 있는 사용은 브랜드 신뢰도와 평판을 구축하고, 규제 준수를 유지하며, 위험을 완화하여 지속 가능한 성장을 촉진합니다. 특히 57%의 소비자가 기업의 개인정보 사용 방식에 불편함을 느끼고 있어, 책임감 있는 AI 관행은 고객 신뢰 확보에 필수적입니다. Q: 생성형 AI 사용 시 가장 주의해야 할 위험은 무엇인가요? A: 5가지 핵심 위험으로 데이터 프라이버시 침해, 투명성 부족, 환각과 부정확성, 편향성, 안전성과 보안 취약점이 있습니다. 이 중에서도 부정확성은 2024년 글로벌 경영진의 63%가 관련 위험으로 인식하고 있는 최고 위험 요소입니다. Q: 중소기업도 생성형 AI를 책임감 있게 사용할 수 있나요? A: 네, 가능합니다. 플레이북에서 제시하는 '직감 점검' 같은 간단한 방법부터 시작하여 점진적으로 정책과 교육을 확대할 수 있습니다. 조직의 규모와 상관없이 AI 사용 전 기본적인 위험 평가와 투명한 소통만으로도 책임감 있는 사용의 첫걸음을 뗄 수 있습니다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.06.04 20:04AI 에디터

윈스테크넷, 수산아이앤티와 보안관제 MOU

네트워크보안 전문기업 윈스테크넷(대표 김보연)은 국내 1위 SSL 복호화 솔루션 ePrism SSL VA를 보유한 수산아이앤티(대표 정은아)와 전략적 업무협약(MOU)을 체결했다고 4일 밝혔다. 이번 MOU는 급증하는 암호화된 SSL 트래픽 환경에서 실시간으로 복호화하는 기술력으로 보안 사각지대를 해소하고, 양사의 기술을 결합해 공공·민간 전반에 걸친 보안관제 효율을 극대화하기 위해 마련됐다. 현재 인터넷 트래픽의 90% 이상이 암호화돼 있는 상황에서, SSL 복호화 솔루션을 활용한 통합 보안관제 구축을 비롯해 보안을 고려한 시스템 설계는 필수 과제로 부상했다. 양사는 이번 협약을 통해 ▲보안 및 컨설팅 사업 공동 추진 ▲공공 사이버안전센터 SSL 보안존 설계 협력 ▲클라우드 및 대외 SSL 가시화 사업 공동 대응 ▲공공·금융·의료 분야 보안 시장 공동 진출 등의 다각적인 협력을 전개할 예정이다. 특히, SSL 가시화 패키지 상품을 공동 기획·출시하고, 클라우드 기반 보안서비스 라인업을 확장함으로써 고객에게 다양한 환경에서도 지원 가능한 강력한 보안 서비스를 제공할 계획이다. 이번 협약을 계기로 양사는 공동 컨설팅, 시스템 구축, 납품 사업을 포함한 전방위적인 협업을 본격화해, 고도화된 암호화 환경에서도 효과적인 보안관제가 가능한 토대를 마련해 나갈 방침이다. 윈스테크넷 김보연 대표는 “이번 MOU는 SSL 트래픽 복호화 기술과 우리 회사의 보안관제 역량을 결합된 혁신적 협업”이라며 “공공·금융·의료 등 주요 산업 분야에 최적화한 통합 보안 솔루션 제공으로 시장 선도 입지를 강화해 나가겠다”고 밝혔다. 수산아이앤티 정은아 대표는 “윈스테크넷과의 이번 MOU 체결은 수산아이앤티의 기술력을 기반으로 보다 실질적인 보안 서비스를 시장에 선보 일 수 있는 뜻깊은 기회”라며 "특히 공공 사이버안전센터 SSL 보안존 설계와 클라우드 기반의 가시성 확보는 앞으로의 보안 패러다임을 바꾸는 중요한 전환점이 될 것”이라고 전했다.

2025.06.04 17:50방은주 기자

에스코어, 오픈소스 보안 인증 획득…글로벌 수준 보안 역량 검증

에스코어(대표 김장현)가 오픈소스 보안 국제표준을 획득하며 글로벌 수준 보안 내재화 역량을 입증했다. 에스코어는 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 제정한 오픈소스 보안 국제표준 'ISO/IEC 18974' 인증을 획득했다고 4일 밝혔다. 이로써 국내 기업 중 다섯 번째로 해당 인증을 보유하게 됐다. ISO/IEC 18974는 오픈소스 소프트웨어 보안 관리 체계 강화를 위한 국제표준이다. 오픈소스 관리 체계를 갖춘 기업에 대해 보안 정책 수립, 조직 역량, 정책 변경 관리 등 30여 항목을 심사해 인증을 부여한다. 에스코어는 이번 인증을 통해 ▲보안 정책과 프로세스 수립 ▲관리 조직 및 전문성 확보 ▲정책 변경 관리 등 오픈체인(OpenChain) 프로젝트 요구 사항을 모두 충족했다. 이는 에스코어가 체계적이고 일관된 오픈소스 보안 관리 역량을 갖췄다는 것을 의미한다. 에스코어는 오픈소스 컴플라이언스 국제표준인 'ISO/IEC 5230:2020' 인증도 보유하고 있다. 회사 측은 '디지털 신뢰(Digital Trust)'를 핵심 가치로 삼고, 국내 오픈소스 에코시스템 강화를 위해 다양한 기업들과 협력 활동을 확대해 나갈 방침이다. 에스코어 오픈소스사업부 서성한 사업부장은 "ISO/IEC 18974 인증은 단순한 자격 획득을 넘어, 에스코어가 오픈소스, AI, 클라우드 및 데이터 플랫폼 구축 전반에 걸쳐 보안을 내재화하고 있음을 보여주는 중요한 성과"라며 "앞으로도 업계를 선도하는 보안 리더십을 발휘해 오픈소스 생태계 전반의 보안 수준을 높이는 데 기여할 것"이라고 말했다.

2025.06.04 16:53남혁우 기자

스타링크·원웹 상륙…'하늘길 인터넷' 뚫린다

정부가 스페이스X의 '스타링크'에 이어 영국 '원웹'의 국내 진출을 공식 승인하면서, 저궤도 위성통신 시장이 본격 개화하고 있다. 스타링크는 SK텔링크와, 원웹은 KT SAT·한화시스템과 각각 파트너십을 맺고 국내 서비스를 준비 중이다. 전파인증 절차가 마무리되면 이르면 7월부터 '하늘길 인터넷' 경쟁이 본격화될 전망이다. 스타링크·원웹 상륙 초읽기…정부 승인에 시장 판도 '지각변동' 저궤도 위성통신(LEO)은 지상에서 300~1천500km 사이의 저궤도에 다수의 소형 위성을 띄워 지연시간이 짧고 속도가 빠른 통신 서비스를 제공하는 방식이다. 기존의 정지궤도 위성(GEO) 대비 지연 시간이 20ms 내외로 짧아 영상통화, 실시간 스트리밍, 저지연 응답이 필수적인 서비스에 적합하다. 이미 스페이스X의 '스타링크', 영국 유텔샛의 '원웹', 아마존의 '프로젝트 카이퍼' 등 글로벌 기업들은 저궤도 위성망 구축에 수십조 원을 투자하고 있다. 스타링크는 5천기 이상 위성을 띄워 전 세계 커버리지를 확보했으며, 우크라이나 전쟁 등에서는 지상망 대체 통신망으로 활용된 사례도 있다. 한국에서는 6G 시대를 대비한 인프라 확보, 산간·도서·해양 등 음영지역 해소, 재난통신망 백업 등의 수요가 맞물리며 저궤도 위성통신이 주목받고 있다. 도심항공교통(UAM), 자율주행차, 방산 등 고속·저지연 통신 인프라가 필요한 산업 전반에서도 활용성이 높다. 정부는 지난 5월 말 스타링크와 원웹의 국경 간 공급 협정을 공식 승인했다. 이는 외국 통신 사업자가 국내에서 직접 서비스를 제공할 수 없도록 한 현행법에 따라, 국내 기간통신사업자와의 협정 체결 및 과학기술정보통신부 장관의 승인을 받은 것이다. 현재 이용자용 안테나에 대한 전파인증(적합성 평가)이 진행 중이며, 통상 1~2개월이 소요돼 빠르면 7월부터 국내 정식 서비스가 가능할 것으로 보인다. 이에 정부는 관련 제도 정비에도 나섰다. 전파법 시행령 개정을 통해 육상·해상·항공 등 이동형지구국 정의를 신설했고, 서비스 사업자가 단말기를 일괄 허가받는 '단말 허가의제'도 도입했다. 또한 3천200억 원 규모의 6G 연계 저궤도 위성통신 기술개발 R&D도 본격화하고 있다. 국내 기업들 '파트너'로 참여…위성 생태계 형성 가속화 국내 기업들은 저궤도 위성통신 생태계의 중요한 파트너로 참여하고 있다. 위성을 직접 쏘거나 통신망을 운영하지는 않지만, 글로벌 사업자와의 협력 및 단말 공급 등을 통해 국내 확산과 서비스 안정화에 핵심적인 역할을 맡고 있다. SK텔링크는 스페이스X와 스타링크 재판매 계약을 체결한 뒤 시스템 연동을 마쳤으며, 최근 국경 간 공급협정 승인을 통해 상용화를 앞두고 있다. 해양·항공·플랜트·재난안전 등 특수 수요에 맞춘 전용 요금제 및 단말 패키지를 순차 출시할 예정이다. 스타링크는 최대 250Mbps 속도, 20ms 이하의 지연시간을 제공하며, 지상망이 마비된 상황에서도 통신 백업망으로 활용 가능하다. SK텔링크는 SK ICT 인프라를 활용해 AI 분석, CCTV 안전관리, 양자암호 기반 보안 등과 연계한 융합 서비스도 검토 중이다. KT SAT은 원웹, 스타링크 양측과 리셀링 계약을 맺고 있다. 현재 적합성 평가를 마친 후 해양·항공 중심의 위성통신 상품 출시를 앞두고 있다. 인텔리안테크는 원웹의 단말기를 공급하고 있으며, 한화시스템은 원웹의 주요 투자자로서 위성망과 군 전술망 연계를 포함한 방산 프로젝트에 집중하고 있다. 쏠리드, 한국항공우주산업(KAI), 한국전자통신연구원(ETRI) 등도 관련 R&D와 장비 개발에 참여하며 국내 위성통신 생태계 조성에 힘을 보태고 있다. 한편 국내는 현재 자체 저궤도 위성을 보유하지 않아 위성 및 발사체 분야 모두 해외 의존도가 높은 상황이다. 정부는 2030년까지 저궤도 통신위성 2기를 발사해 시범 서비스를 시작하고, 이후 6G 위성 통신망으로 확장할 계획이다. 다만 가격, 속도 등 측면에서 기존 유선·5G 통신 대비 경쟁력은 아직 제한적이다. 한국정보통신정책연구원(KISDI)은 위성인터넷이 음영지역 해소, 응급신호 송출 등 틈새시장에는 유용하지만 본격적인 대체재로 보긴 어렵다고 분석했다. 현재 스타링크 요금은 월 6만~14만원 수준이며, 안테나 비용도 별도로 부담해야 한다. 통신 3사의 5G 평균속도(1.0Gbps 수준)에 비해 속도도 낮은 편이다. 그럼에도 위성통신은 재난 대비, 해양·항공 통신 인프라 확충, 글로벌 수출 확대 측면에서는 큰 가능성을 가진 분야로 평가받고 있다. 시장조사업체 마켓앤마켓에 따르면, 글로벌 저궤도 위성통신 시장은 2024년 126억 달러에서 2029년 232억 달러로 연평균 13% 성장할 전망이다.

2025.06.04 16:29최이담 기자

월드-카이스트, 아시아 최초분산형 신원 인증 네트워크 구축 협력

인간 중심의 신원 및 금융 네트워크인 월드가 KAIST(카이스트) 신진우 교수와의 연구 협력을 통해 아시아 최초로 분산형 프라이버시 보호 신원 인증 네트워크에 참여한다고 발표했다. 이번 협력으로 신진우 교수는 월드의 글로벌 AMPC 네트워크에서 컴퓨팅 인프라를 제공하는 핵심 파트너가 된다. 향상된 프라이버시 보호 기능을 제공하는 AMPC는 인증 과정에서 민감한 생체 정보는 오브 기기에서 암호화된 상태로 처리된 후 독립된 연산 노드들로 분산 전송되어 '일치' 또는 '불일치'라는 단순한 결과만 반환한다. 이를 통해 '절대적인 프라이버시 보호'와 '신뢰할 수 있는 신원 확인'이라는 상반된 목표를 동시에 실현하는 혁신적 접근법이다. 신진우 교수는 이 글로벌 네트워크에서 아시아 지역의 첫 번째 컴퓨팅 파트너가 되어, ▲UC 버클리 책임감 있는 분산형 지능 센터, ▲넷허마인드(Nethermind), ▲독일 프리드리히 알렉산더 에를랑겐-뉘른베르크대학교 등 세계 최고 수준의 학술 기관 및 기업들과 함께 네트워크 운영에 참여한다. 신진우 KAIST ICT 석좌교수는 "AI 시대의 모든 디지털 자유는 프라이버시 위에 구축되어야 한다"라며 "아시아에서 최초의 AMPC 노드를 운영하게 된 것은 프라이버시 보호 기술 발전을 위한 나의 연구 방향성과 완벽히 일치한다. 이번 협력을 통해 기술적 완성도는 물론, 인간의 존엄성과 공공 신뢰에 기반한 디지털 시스템 구축에 기여하고자 한다."라고 설명했다. 인공지능과 암호학 분야에서 세계적인 연구 역량을 갖춘 신진우 교수와의 기술적 협력을 통해, 월드는 기술적 우수성과 윤리적 신뢰성을 동시에 갖춘 차세대 인프라 구축을 위한 학계 네트워크를 더욱 공고히 하게 되었다. 이번 협력은 첨단 기술과 선도적인 학문적 리더십이 결합해, 개인의 자유를 보호하면서도 혁신적인 기술 발전을 동시에 실현할 수 있음을 보여주는 대표적인 사례다. AMPC 노드는 월드의 분산형 신원 인증 시스템의 핵심 연산 인프라 역할을 수행한다. 기존의 중앙화된 시스템과 달리, 각 노드는 독립적으로 운영되며 사용자의 생체 정보를 직접 저장하거나 접근할 수 없다. 대신 암호화된 데이터 조각만을 처리하여 신원 확인 과정에서 개인정보 보호를 극대화한다. 중요한 점은 AMPC가 월드 재단이나 툴스 포 휴머니티(TFH)가 아닌, 독립적이고 신뢰할 수 있는 제3기관들에 의해서만 운영된다는 것이다. 전체 네트워크는 투명성과 책임성을 보장하는 독립 거버넌스 위원회의 감독을 받는다. 이번 협력의 핵심 기술인 AMPC는 툴스 포 휴머니티가 개발하고 월드 재단이 관리하는 차세대 오픈소스 양자 내성 보안 프로토콜이다. 오브(Orb) 기기를 통해 인증된 월드 ID 사용자의 홍채 코드를 안전하게 익명화하면서도 대규모 신원 인증을 가능케 한다. 이 시스템은 엔비디아 H100 GPU를 주요 연산 플랫폼으로 활용해 초당 최대 5천만 건의 쌍별 고유성 비교를 수행할 수 있어, 보안성과 효율성 면에서 새로운 기준을 제시한다. 박상욱 툴스 포 휴머니티 한국 지사장은 "KAIST 신진우 교수와의 협력은 글로벌 디지털 경제에서 프라이버시 우선 혁신의 전환점을 의미한다"라며, "한국의 정교한 디지털 생태계는 고도화된 프라이버시 기술이 디지털 진보를 저해하지 않고 오히려 촉진할 수 있음을 실증하기에 완벽한 환경을 제공한다."라고 설명했다.

2025.06.04 16:21김한준 기자

[ZD SW 투데이] 지미션, DB하이텍과 생성형 AI 사업 추진 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆지미션, DB하이텍과 생성형 AI 사업 추진 지미션이 'DB X 서울 스타트업 오픈이노베이션 프로그램'에 최종 선정됐다. 이번 오픈이노베이션은 DB그룹과 서울경제진흥원이 공동 주관한 스타트업 협력 프로그램으로, DB생명·DB증권·DB저축은행·DB하이텍·DB아이엔씨 등 주요 계열사들이 참가해 유망 기술 스타트업과의 협력을 모색했다. 이 중 지미션은 DB하이텍의 신기술 기반 업무 효율화 과제에 참여해 기술력을 인정받고 최종 협업 파트너로 선정됐다. 이를 통해 생성형 AI 기반 데이터 분석 및 보고 자동화 기술 실증(PoC)을 공동 추진하게 됐다. ◆캔버스앤피플, AI 에이전트 '택스캔버스' 출시 캔버스앤피플이 세무사를 위한 AI 에이전트 플랫폼 '택스캔버스'를 정식 출시했다. 택스 캔버스는 세무 전문가가 사건 개요나 쟁점 내용을 자연어로 입력하면 단 1분 이내에 핵심 쟁점을 파악하고 이에 따른 다양한 해석과 최신 예규·판례, 법령까지 자동으로 분류·정리해 제공하는 서비스다. 택스캔버스는 세무사가 본연의 핵심 업무에 더욱 집중할 수 있도록 지원하는 기능에 초점을 맞춰 개발됐다. 복잡한 사건에서도 단순하고 반복적인 자료 탐색에 소모되는 시간을 최소화하고 빠르고 정확한 정보 제공을 통해 세무사가 고객에게 더욱 전문적이고 신속한 서비스를 제공할 수 있도록 돕는다. ◆고스트패스, '삼성금융그룹 C랩 아웃사이드' 선정 고스트패스가 삼성생명·삼성화재·삼성카드·삼성증권 4개 금융계열사와 삼성벤처투자가 공동 운영하는 개방형 혁신 프로그램 '2025 삼성금융그룹 C랩 아웃사이드'에 최종 선정됐다. 이를 통해 생체정보 기반 결제 PoC 기회와 사업화 자금을 동시에 지원받는다. 고스트패스는 사용자의 생체정보를 스마트폰 내부에만 저장해 서버 유출 위험을 근본적으로 차단하는 탈중앙 원격 생체인증 기술을 보유하고 있다. 기술력을 바탕으로 지난해 중소벤처기업부 장관상, 올해 CES 핀테크 부문 최고혁신상을 수상하며 글로벌 시장성과 혁신성을 인정받았다. ◆아이투맥스, STK 2025서 세일즈포스 기반 솔루션 공개 아이투맥스가 오는 11일부터 13일까지 서울 삼성동 코엑스에서 열리는 국내 최대 테크 비즈니스 전시회 '스마트테크 코리아(STK) 2025'에 참가해 세일즈포스의 최신 디지털 전환 솔루션을 공개한다. 아이투맥스는 2010년부터 세일즈포스 코리아의 파트너로 활동하며 300개 이상의 구축 프로젝트 실적을 보유한 기업이다. 아이투맥스는 이번 행사에서 ▲세일즈클라우드 ▲제조기업 파트너 관리 솔루션 'i2DMS' ▲에이전트포스 솔루션을 중심으로 전시에 나선다. 전시를 통해 AI, CRM, 영업 및 유통 디지털화까지 전방위 DX 전략을 실현할 수 있는 실질적인 방법론을 제시할 계획이다.

2025.06.04 16:05한정호 기자

"공공 SaaS 전환, 수요예보가 첫걸음"…업계, SW 정책 실효성 지적

정부가 공공 업무 혁신과 국내 소프트웨어(SW) 산업 진흥을 위해 서비스형 소프트웨어(SaaS) 생태계 활성화를 목표로 내세우고 있다. 이 가운데 업계에서는 기존 상용 SW의 SaaS 전환을 촉진하고 공공부문 도입을 늘리기 위해선 수요예보부터 선행돼야 한다는 목소리를 내고 있다. 4일 SW 업계에 따르면 공공부문 수요예보가 SW진흥법상 제정돼 있음에도 SaaS와 관련해서는 제대로 수행되지 않고 있는 것으로 알려졌다. SW진흥법 제41조에 근거해 국가기관 등은 상용 SW 구매 수요 및 SW 사업 추진 계획을 과학기술정보통신부에 제출해야 한다. 이는 연 2회 이상 수행되며 제출된 정보는 공공부문에 도입될 SW의 수요를 예측하고 관련 정책을 수립하는 데 활용된다. 이같은 수요예보는 국내 SW 기업들에게 개발·공급에 필요한 정보를 제공하고 전략을 수립하는 데 도움을 주기에 중요한 역할을 하고 있다. 문제는 이런 수요예보가 상용SW와 관련해서는 이뤄지고 있지만, SaaS에 대해서는 명확하게 수행되고 있지 않다는 점이다. 이는 SW 기업들이 SaaS 전환을 주저하는 원인으로도 작용하고 있다. 현재 조달청 디지털서비스몰에 등록된 SaaS는 107건, 디지털서비스 이용지원시스템에 등록된 SaaS는 166개에 불과하다. 400개에 달하는 공공 클라우드 서비스를 보유한 미국과 4만개에 이르는 SaaS를 제공하는 영국 등과 비교해 턱없이 부족한 상황으로 평가된다. 또 최근 디지털서비스몰을 통한 SaaS 구매 건수가 늘어나는 추세임에도 업계에서는 이 금액이 일부 특정 SaaS에 편중돼 있다는 점도 지적하고 있다. SW 업계 관계자는 "공공 업무의 디지털 전환과 SW 직접구매율 향상을 위한 SaaS 전환에는 공감하나, 수요가 불투명해 선제적으로 인건비와 개발비를 투자하기 어려운 실정"이라고 말했다. 이어 "정부에서는 SaaS 계약 체결 건수만을 조명하기보다는 하나의 SaaS 제품당 금액을 비교해봐야 한다"며 "협업툴 등 일부 기업의 SaaS에만 계약이 편중돼 있는 상황을 개선하고 더 많은 SaaS가 확산될 수 있도록 방안을 마련해야 한다"고 강조했다. 그간 SW 업계는 SaaS 전환을 주저한 요인으로 클라우드 보안인증(CSAP)을 꼽아 왔다. 이는 공공 정보화 사업에 SaaS를 공급하기 위해서는 필수적으로 획득해야 하는 인증이다. 그동안 CSAP는 평균 컨설팅 비용 약 5천500만원과 최초 인증 비용 약 3천만원이 필요했다. 더불어 취득 후에도 매년 총 4회에 걸친 사후 평가를 통과해 인증을 갱신해야 하는데 이 비용도 2천500만원 정도에 달해 중소 SW 기업들에겐 부담으로 작용했다. 이 탓에 인증을 갱신하지 않고 취소하는 기업들도 매년 늘어난 바 있다. 이에 과기정통부는 중소기업 대상 발급 수수료 지원 비율을 80%로 크게 높이고 현장 평가는 2회, 서면 평가는 3회로 진행하는 등 기업들의 인증 과정을 단축하고 부담을 완화하기 위해 노력해 왔다. 이에 대해 업계 관계자는 "과기정통부에서 CSAP 인증에 대한 부담을 낮추는 방향으로 정책 기조를 개선한 이후부터 CSAP를 발급받는 SaaS 기업들이 늘어났다"며 "여기에 더해 앞으로 수요예보도 이뤄진다면 기업들이 먼저 SaaS 전환에 앞장설 것"이라고 설명했다. 이와 관련해 업계에서는 수요예보가 선행되지 않아 많은 공공 정보화 사업에 대한 기업들의 참여가 저조한 관행이 지속되고 있다는 비판도 하고 있다. 업계 관계자는 "최근 국가AI컴퓨팅센터와 같은 대형 공공사업도 명확한 수요가 담보되지 않아 기업들이 참여를 주저했고 결국 유찰됐다"며 "어떠한 사업이든 수요예보가 선행돼야 이런 문제를 해결할 수 있을 것"이라고 역설했다. 이어 "SW진흥법에 근거해 앞으로는 SaaS 수요예보가 이뤄져야 정부가 바라는 대로 SaaS 생태계를 활성화하고 나아가 공공 업무 혁신을 이룰 수 있을 것"이라고 덧붙였다.

2025.06.04 15:40한정호 기자

  Prev 231 232 233 234 235 236 237 238 239 240 Next  

지금 뜨는 기사

이시각 헤드라인

대통령도 꼬집은 담합 과징금 액수...더 세질까

군 특화 'AI 슈퍼컴' 만든다…국방부, GPU 실증 프로젝트 시동

이재현 CJ 회장, ‘올리브영 명동 타운’서 쇼핑…장바구니 봤더니

박윤영號 KT, 기존 조직장 대거 물갈이

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.