• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (6908건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

SKT "정보 유출 없다 '확신'...있더라도 끝까지 책임"

SK텔레콤이 지난달 정부에 자진 신고한 사이버 침해사고 범위가 더욱 넓어진 것으로 확인됐으나 추가적인 정보 유출은 없다며 거듭 사과의 뜻을 밝혔다. 특히 최악의 상황까지 전제하고 있다면서 단말기 고유식별번호(IMEI) 유출이 일어났더라도 복제폰 생성은 불가능하고, 이번 사고에 따른 피해가 발생하면 회사가 100% 책임지겠다며 국민 우려를 불식시키는데 집중했다. 류정환 SK텔레콤 네트워크인프라센터장은 19일 서울 중구 삼화타워에서 열린 브리핑에서 “IMEI 29만 건은 외부 유출이 아닌, 임시저장된 서버에서 내부적으로 확인된 것”이라며 “IMEI만으로는 (단말) 복제가 불가능하고, 설사 복제 시도가 있더라도 다중 인증 절차에서 차단된다”고 말했다. 앞서 이날 오전 최우혁 과학기술정보통신부 정보보호네트워크정책관을 단장으로 하는 민관합동조사단은 침해사고 조사 결과 2차 발표를 통해 악성코드에 감염된 서버는 4종에서 23종으로 확대됐고, 웹셜 계열 1종과 BPFDoor 계열 24종의 악송코드가 발견돼 조치했다고 밝혔다. 특히 추가 감염 서버에서 IMEI 정보 29만1천800여 건이 임시저장된 것으로 나타났다. 조사단은 1차 조사 결과 발표에서 IMEI 유출은 없다고 했다. 이를 두고 조사단은 제조사 등을 통해 확인한 결과 IMEI 15자리 숫자 조합만으로는 복제폰 생성이 불가능하다고 강조했다. 제조사가 관리하는 키 값까지 조합해야 하고 유출 의심이 있는 정보 만으로는 복제펀 생성이 기술적으로 어렵다는 설명이다. SK텔레콤 역시 이 부분을 강조했다. 제조사와 칩셋 회사에 확인해본 결과 단말 복제는 사실상 불가능하다는 것이다. 아울러 복제폰을 만들어 망 접속을 시도하더라도 통신사의 시스템에 따라 제한된다는 점을 거듭 확인했다. 복제폰 생성 기술적으로 불가능...만들어져도 망 접속에서 차단 류 센터장은 “비정상인증 차단시스템(FDS) 2.0 업그레이드 버전을 통해 복제폰이 SK텔레콤 망에 접속하는 것을 차단한다”고 했다. 1.0 버전에서는 복제 유심을 차단한다면 2.0 버전에서는 복제 유심과 함께 단말까지 차단할 수 있다고 설명했다. 류 센터장은 “단말기가 망에 접속하면 사람이 정상 가입자인지 등을 확인한다”며 “(FDS 2.0에서 비정상 가입자가 접속할 수 있는) 그 경우의 스가 2의 43승 분의 1”이라고 말했다. 이어, “그 다음 단말기에 있는 게 정상 유심인지를 보는데 (비정상 유심이 접속할 수 있는) 이 경우의 수는 10의 38승 분의 1이다”며 “마지막으로 정상 단말인지 여부를 확인한다”고 설명했다. 추가 유출 있었다면 먼저 감지하고 신고 SK텔레콤은 추가 정보 유출이 없다는 점을 거듭 강조했다. 개인정보 유출 의심 정황도 그간 사고 발생 회사와 비교해 어느 곳보다 빨리 정부와 관계기관에 신고했고, 악성코드 감염 추가 사고도 민관합동조사단에 먼저 알렸다고 밝혔다. 조사단은 현재 4단계 조사를 진행하고 있는데, 1~3 단계에서는 SK텔레콤이 검사하고 조사단이 검증하는 형태에서 4단계는 한국인터넷진흥원(KISA) 인력을 지원 받아 조사단이 직접 검증하는 식으로 이뤄지고 있다. 이 가운데 추가 감염 서버도 SK텔레콤이 먼저 찾아 조사단에 알렸다는 것이다. 즉, 추가 악성코드 감염이나 정보 유출이 있다면 가장 빠르게 확인하고 신고했을 것이란 설명이다. 수사기관, 자체 자료 전수조사 결과 피해사례 없다 류 센터장은 “(악성코드가 설치된 때로 추정되는) 2022년 6월부터 수사기관에 의뢰해 불법 유심이나 불법 단말 복제에 의한 SK텔레콤 관련 사고가 있었는지 확인했다”며 “SK텔레콤에 접수된 VoC(고객의견)가 39만 건이고 이를 전수조사한 결과 피해가 발생하지 않았다”고 말했다. 통합보안관제 과거 기록을 모두 확인했고, 4월19일 유출 정황도 자체 감지로 신고가 이뤄졌는데 이후에 감지된 것은 없다는 뜻이다. 이날 민관합동조사단 역시 로그값 기간에는 정보 유출 정황이 없다는 점을 확인했다면서 로그값이 없는 기간에도 유출 가능성이 작은 것으로 판단했다. 류 센터장은 또 “국민께 불편을 드려 다시 한번 사과 말씀을 드린다”면서 “자체 자료에 의해 판단한 결과 현재까지 추가 유출은 없으며 있다 해도 현존하는 기술로 막을 수 있으니 안심해도 된다”고 했다. CEO 사과와 국회 청문 과정에서 침해사고에 따른 추가 피해가 발생하면 끝까지 100% 책임지겠다는 뜻도 거듭 강조했다. 한편 침해사고 이후 SK텔레콤 유심 교체 누적 가입자는 219만 명에 이르렀다. 전날 9만 명이 유심을 교체했다. 유심 재설정을 취한 가입자는 전날 5천 명으로 누적 11만4천명이다. 유심 교체 잔여 예약자는 662만까지 줄었다.

2025.05.19 16:43최이담 기자

포자랩스 "'AI 작곡가' 더 똑똑해져…AWS로 모델 훈련 속도 9배↑"

"인공지능(AI) 기반 작곡 기술이 발전할 수록 AI 모델·데이터 규모가 커졌습니다. 이에 운영 비용이 증가하고 개발 속도가 느려지는 등 여러 이슈가 발생했습니다. 이런 문제를 해결하는 데 아마존웹서비스(AWS) 솔루션이 큰 도움이 됐습니다. 운영 비용을 줄이고 모델 훈련, 개발 환경을 획기적으로 개선해 줬기 때문입니다." 포자랩스 김선웅 최고기술책임자(CTO)는 최근 지디넷코리아를 만나 "작곡 자동화를 위한 AI 모델 훈련·데이터 관리 환경을 개선했다"며 "이 과정에서 AWS 솔루션 도움이 컸다"고 밝혔다. 포자랩스는 AI를 활용해 음원 만드는 플랫폼을 공급하고 있다. 사용자가 음원 콘셉트, 장르, 분위기 등 관련 키워드를 입력하면 AI가 이에 맞는 곡을 만들어주는 식이다. 스케치부터 미디(MIDI) 작성, 사운드 입히기, 믹싱, 마스터링까지 음악 제작 전 과정을 자동화한다. 김 CTO는 약 3년 동안 음원 데이터를 자체 수집했다고 설명했다. 그는 "전문 작곡가 약 10명으로 구성된 팀이 직접 음원 데이터를 생성했다"며 "각 음원에는 장르, 분위기, 템포, 사용 용도 등 구조화된 메타데이터를 구축했다"고 말했다. 그러면서 "이 데이터는 타인 저작물을 활용하지 않아 표절이나 저작권 침해로부터 자유롭다"며 "이를 통해 생성된 음원 역시 법적 리스크 없이 상업적으로 활용 가능하다"고 덧붙였다. "AI 모델·데이터 방대...운영 비용·개발 속도 이슈 발생" 그동안 포자랩스는 온프레미스 기반으로 음원 데이터를 학습하고 서비스를 운영해 왔다. 이에 음원 데이터와 인프라 복잡성이 커질수록 모델 학습 속도 저하와 데이터 관리 어려움을 겪었다. 김 CTO는 "이를 해결하기 위해 내부적으로 분산 학습 환경을 구축했지만 큰 효과를 보지 못했다"며 "일반 네트워크에서 데이터를 주고받는 방식으로는 그래픽처리장치(GPU) 간 연결 속도가 병목 현상을 일으켜 분산 학습 장점을 살리지 못했다"고 설명했다. 인프라 복잡성은 개발 효율성에도 영향을 미쳤다. 프론트엔드 개발자들은 인프라 운영에 대한 전문 지식이 부족했고, AWS 외부 환경에서 개발이 이뤄지면서 내부 백엔드나 데브옵스 팀 지원을 원활히 받기 어려웠다는 설명이다. 결과적으로 서버 내 버그 발생이나 설정 오류에 대한 대응이 늦어졌다. 본래 비즈니스 로직 개발에 집중하지 못하는 상황까지 겹쳤다. 또 키워드 프롬프트 버전 관리와 보안 정책 적용이 수작업으로 진행된 탓에 거대언어모델(LLM) 활용 비효율성까지 덩달아 증가했다. "세이지메이커·아마존 베드록으로 비용·보안 다 잡아" 김 CTO는 AWS의 '아마존 세이지메이커'와 '아마존 베드록' 도입을 통해 문제 해결에 나섰다고 밝혔다. 모델 개발부터 학습, 운영 비용 등 개발 전반에 걸쳐 전환점을 경험했다는 설명이다. 세이지메이커는 모델을 쉽게 구축·학습·배포할 수 있도록 지원하는 AWS의 통합 플랫폼이다. 개발자와 데이터 과학자가 효율적으로 모델을 개발하고 운영할 수 있게 돕는다. 아마존 베드록은 거대언어모델(LLM) 기반 애플리케이션을 빠르고 안전하게 개발·배포할 수 있도록 지원한다. 우선 포자랩스는 세이지메이커의 '트레이닝 플랜'을 활용해 고성능 GPU 인스턴스를 미리 예약 구매했다. 해당 플랜은 사용 기업이 GPU를 이용하기 전 일정 할당량을 선구매하는 시스템이다. 김 CTO는 "이는 클라우드 자원을 필요할 때마다 즉시 사용하는 온디맨드(on-demand) 방식보다 훨씬 비용 효율적"이라며 "온디맨드 대비 최대 69%까지 비용을 줄일 수 있었다"고 강조했다. 포자랩스는 세이지메이커의 '하이퍼팟(HyperPod)'을 도입해 분산 학습 환경도 개선했다. 김 CTO는 "단 3일 만에 분산 학습 환경을 구축했다"며 "여러 대 컴퓨터를 동시에 연결해 AI를 훈련하는 '멀티노드 학습'까지 원활히 진행했다"고 강조했다. 이어 그는 "기존 온프레미스 환경보다 최대 9배 빠른 속도로 모델을 훈련 수 있었다"고 말했다. 김 CTO는 "세이지메이커는 네트워크 병목이나 GPU 간 연동 문제없이 효율적인 개발 환경을 제공한다"며 "이로 인해 모델 개발 속도는 빨라지고, 학습 결과물 품질도 한층 향상됐다"고 덧붙였다. 포자랩스는 아마존 베드록 도입 후, LLM 운영 핵심 과제였던 프롬프트 버전 관리와 보안 정책 적용에서도 개선을 이뤘다고 설명했다. 김 CTO는 "기존에는 AI에 프롬프트를 입력한 후 어떤 반응이 나오는지 직접 보고 일일이 기록해야 했다"며 "문장을 조금씩 바꿔가며 테스트할 경우에도 그에 따른 결과를 수기로 정리해야 했다"고 지적했다. 이어 그는 "실험을 정확하고 효율적으로 하기엔 어려움이 있었다"고 밝혔다. 현재 포자랩스는 아마존 베드록 도입 후 프롬프트의 변경 이력과 결과를 자동으로 기록하고 관리하고 있다. 또 테스트나 오류 발생 시 롤백(이전 상태 복원) 작업도 체계적이고 안정적으로 수행할 수 있었다는 설명이다. 김 CTO는 아마존 베드록으로 보안 정책을 간편하게 설정할 수 있다고 강조했다. 아마존 베드록 가드레일이 욕설이나 혐오 표현, 개인정보 등 민감 콘텐츠를 자동 필터링할 수 있게 돕는다는 이유에서다. 그는 "AWS 콘솔 환경에서 비개발자도 손쉽게 보안 설정을 다룰 수 있다"며 "서비스 전반의 AI 안전성과 운영 편의성이 크게 올랐다"고 덧붙였다. "AI 에이전트, 맞춤형 음악 시대 앞당길 것" 김 CTO는 아마존 베드록 중심으로 AI 기반 작곡 기능을 확장할 계획이라고 밝혔다. 김 CTO는 "현재 키워드뿐 아니라 문장 단위 명령어로도 맞춤형 작곡을 할 수 있는 기능을 개발 중"이라며 "품질 향상을 위해 지속적인 테스트를 거치고 있다"고 말했다. 그러면서 "자연어는 사람이 상상하기 어려운 창의적 결과물을 만들어낼 수 있다"며 "다양성과 유연성 측면에서 큰 장점을 갖고 있다"고 주장했다. 앞서 포자랩스는 이달 14~15일 서울 코엑스에서 열린 'AWS 서밋 서울'에서 아마존 베드록을 활용한 생성형 AI 음악을 소개하기도 했다. 데모 'AI 뮤직 프로젝트' 데모를 통해 고객이 상상하던 AI 작곡 기술을 실제 경험할 수 있도록 구현했다. AWS 서밋 서울 기조연설 시작 전 처음으로 전 곡이 공개됐다. 그는 AI 에이전트 시대에도 작곡 업무 자동화 기술이 더 발전할 것이라고 내다봤다. AI 에이전트가 단순히 장르나 분위기만을 고려해 음원을 생성하는 것이 아니라, 실제 사용될 환경에 맞춰 결과물을 제각각으로 만들 것이라는 설명이다. 김 CTO는 "같은 음악이어도 광고 버전과 카페용 버전 등 공간에 어울리는 구성과 흐름을 AI로 자유롭게 변형할 수 있는 시대가 올 것"이라고 예측했다. 이어 그는 "AI 에이전트가 최적의 곡 구성을 자동으로 결정할 수 있을 것"이라며 "우리도 작곡가 생산성을 높이고 맞춤형 음악 제작 효율성을 극대화하는 데 큰 역할을 할 것"이라고 강조했다.

2025.05.19 16:29김미정 기자

[ZD SW 투데이] 베스핀글로벌, 'AWS 서밋 서울'서 AI MSP 해법 제시 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆베스핀글로벌, 'AWS 서밋 서울'서 AI MSP 해법 제시 베스핀글로벌이 아마존웹서비스(AWS)가 주최한 'AWS 서밋 서울 2025'에 참여해 AI 기반 클라우드 운영 자동화 전략을 국내외 고객에게 선보였다. 베스핀글로벌은 플래티넘 스폰서로 행사에 참가해 전시 부스를 운영하고 세션 발표를 진행했다. 특히 전시 부스에서는 ▲오토MSP ▲에이전틱 AI 플랫폼 ▲SaaS 프레임워크 ▲CMIS ▲ML옵스(Ops) 온 AWS ▲클라우드 시큐리티 스탠다드 등 헬프나우 제품군을 중심으로 베스핀글로벌의 기술력과 경험을 집약한 자체 솔루션을 선보였다. 이를 통해 기업들이 직면한 AI 전환 과제를 해결할 구체적 실행 전략을 제시했다. ◆올거나이즈, LLM 올인원 솔루션 '알리' GS인증 1등급 획득 올거나이즈의 거대언어모델(LLM) 올인원 솔루션 '알리'가 한국정보통신기술협회(TTA)의 소프트웨어 품질 인증 제도인 '굿 소프트웨어(GS)' 인증 1등급을 획득했다. 올거나이즈는 이번 GS인증 획득을 기점으로 공공 시장에서의 입지를 적극적으로 확장할 계획이다. 이번 인증을 획득한 알리는 기업 환경에 특화된 LLM 기반의 올인원 솔루션이다. 기업 고객이 다양한 업무 자동화 앱을 코딩 없이 제작할 수 있는 '앱 빌더', 고객사 별로 LLM 앱을 모아 마켓 형태로 제공하는 '앱 마켓', 금융·공공 기관의 온프레미스 수요에 특화한 '알파 LLM 모델' 등 다양한 기능을 제공한다. ◆다우기술, 업무플랫폼 다우오피스에 '선물하기' 기능 업데이트 다우기술이 자사에서 서비스 중인 업무플랫폼 '다우오피스'에 '선물하기' 기능을 업데이트하고 본격적인 서비스 제공을 시작했다. 이번에 도입된 선물하기 기능은 다우오피스 사용자들이 조직 내 주요 기념일이나 축하·감사의 마음을 다양한 형태의 모바일 쿠폰으로 손쉽게 전달할 수 있도록 기획된 서비스다. 선물하기 기능은 상품 선택부터 결제, 쿠폰 전송까지 절차가 간편하게 구성돼 있어 손쉽게 이용 가능하다. 동료뿐만 아니라 친구나 가족에게도 발송이 가능하며 부서원 전체에게 선물하기도 가능하다. ◆채널톡, 사내 업무 지원 AI '팀 알프' 출시 채널톡을 운영하는 채널코퍼레이션이 사내 업무 보조용 AI인 '팀 알프' 베타 서비스를 출시했다. 팀 알프는 GPT, 제미나이 모델 기반의 생성형 AI 에이전트다. 상담사가 팀 알프 화면 텍스트 입력창에 업무 관련 질문을 남기면 팀 알프가 요청 사항을 직접 수행하거나 기업용 문서 관리 툴 '도큐먼트', 팀 메신저 대화 내용, 웹에서 관련 정보를 찾아 즉시 답변한다. 특히 팀 알프와의 모든 대화 내용과 첨부파일은 외부 서버에 저장되지 않도록 설계돼 기업 고객이 데이터 유출이나 AI 학습에 대한 우려 없이 안전하게 서비스를 이용할 수 있다. 이를 통해 직원들이 외부 AI 솔루션을 사용할 때 발생할 수 있는 사내 기밀문서 유출을 원천적으로 차단한다. ◆스카이인텔리전스, 엔비디아 인셉션 프로그램 회원사 선정 스카이인텔리전스가 엔비디아의 인셉션 프로그램 회원사로 공식 선정됐다. 엔비디아 인셉션 프로그램은 AI, 데이터 과학, 고성능 컴퓨팅 분야의 차세대 혁신 스타트업을 선별해 GPU 최적화, 기술 컨설팅, 글로벌 네트워크 연계 등 폭넓은 기술적·비즈니스적 지원을 제공하는 대표적인 글로벌 이노베이션 프로그램이다. 스카이인텔리전스는 이번 인셉션 프로그램 합류를 통해 자사의 핵심 기술인 AI 기반 3D콘텐츠 생성 솔루션의 기술력을 한층 고도화하는 동시에, 글로벌 시장에서의 경쟁력을 강화한다는 방침이다. ◆유니닥스, '혁신 프리미어 1000' 기업 선정 유니닥스가 금융위원회 등 13개 부처가 공동 주관하는 올해 제1차 '혁신 프리미어 1000' 기업에 최종 선정됐다. 혁신 프리미어 1000은 혁신성과 성장성이 뛰어난 중소·중견기업 509개를 선정해 맞춤형 금융 및 비금융 지원을 제공하는 제도다. 유니닥스는 산업통상자원부가 추천한 128개 혁신기업 중 AI 분야 기업으로 이름을 올렸다. 최근 유니닥스는 전자문서를 넘어 다양한 AI 기반 연구개발(R&D) 사업을 수행하며 기술 고도화에 박차를 가하고 있다. 2023년부터 자율주행 기술개발 혁신 사업에 참여 중이며 치의학 의료 기술 R&D와 같은 융합기술 프로젝트도 병행하고 있다.

2025.05.19 16:07한정호 기자

대림 DL그룹, 주요 계열사 IT 인프라 'MS 애저'로…메타넷티플랫폼 손잡았다

메타넷티플랫폼이 대림 DL그룹의 정보시스템을 클라우드 네이티브 아키텍처로 탈바꿈하며 최신 기술을 접목해 인프라 혁신을 이끌어냈다. 메타넷티플랫폼은 DL그룹의 IT 개발·운영을 담당하는 대림과 함께 DL케미칼·DL건설 등 주요 계열사 IT 인프라를 마이크로소프트(MS) 클라우드 플랫폼 '애저'로 전환했다고 19일 밝혔다. 이번 프로젝트에서 메타넷티플랫폼은 MS 애저 쿠버네티스 서비스(AKS)를 중심으로 클라우드 네이티브 아키텍처를 도입했다. AKS는 인프라의 유연성·보안성·확장성을 동시에 확보하면서 데브옵스(DevOps) 기반의 민첩한 운영을 가능하게 하는 핵심 플랫폼이다. 메타넷티플랫폼은 단순히 기존 자산을 클라우드로 이전하는 '리프트 앤 시프트(lift & shift)' 방식이 아닌, DL그룹의 운영 환경에 최적화된 아키텍처를 설계했다. 이를 위해 각 사의 IT 자산을 종합 분석하고 비즈니스 중요도가 높은 시스템부터 우선 전환함으로써 리스크를 최소화하고 빠른 성과를 도출했다. 특히 전통 산업의 복잡한 레거시 시스템을 현대화하며 기술력을 입증했다는 평가다. 15년 이상 온프레미스 환경에서 운영돼 왔던 기존의 모놀리식 애플리케이션을 현대적 클라우드 환경에 맞춰 컨테이너 기반으로 재구축했다. 또 독점 미들웨어로 구성된 영역을 오픈소스 솔루션으로 대체함으로써 라이선스 비용을 절감하고 벤더 종속성을 최소화했다. 프로젝트 완료 이후에도 DL그룹이 클라우드 환경을 안정적으로 운영할 수 있도록 실무 중심의 지식 이전과 운영 체계 수립을 지원하며 단순 마이그레이션을 넘어 고객 현업에 디지털 전환이 실질적으로 정착할 수 있도록 이끌었다. DL그룹은 이번 인프라 현대화를 통해 비즈니스 민첩성을 향상시키고 운영 효율성과 비용 절감 효과를 동시에 확보하게 됐다. 기존 온프레미스 인프라 대비 IT 유지보수와 에너지 소비 비용을 절감했으며 업무 프로세스의 디지털화로 직원 생산성도 향상됐다. DL그룹은 향후 인공지능(AI) 및 데이터 분석을 통한 건설 프로젝트 최적화, 사물인터넷(IoT) 기반 스마트 현장 관리 등 디지털 전환 전략을 지속 추진할 계획이다. 이와 함께 최신 클라우드 기술을 기반으로 플랫폼 고도화를 이어갈 방침이다. 대림 김종선 클라우드사업팀장은 "경험과 노하우가 풍부한 메타넷티플랫폼과 함께함으로써 안정적인 클라우드 환경을 구축하고 지속적인 혁신 여정을 위한 기반을 강화할 수 있었다"며 "DL그룹은 내부 디지털 역량을 지속 강화함으로써 시장 변화에 민첩하게 대응하고 업계를 선도할 수 있는 신규 비즈니스 기회를 창출해 나갈 것"이라고 밝혔다. 메타넷티플랫폼 김주성 클라우드 세일즈 그룹장은 "이번에 DL그룹에 도입된 클라우드 네이티브 아키텍처는 기업의 현재 요구사항뿐만 아니라 미래 기술 확장성까지 고려해 설계됐다"며 "우리는 단순 시스템 마이그레이션에 그치는 것이 아니라 고객의 디지털 전환 전략을 함께 설계하고 실행하는 파트너로서 변화하는 경영 환경에 선제적으로 대응할 수 있는 기술 기반과 운영 체계를 함께 만들어가겠다"고 말했다.

2025.05.19 15:39한정호 기자

현대엘리베이터, 윤리경영 규범 강화

현대엘리베이터는 디지털 환경 변화 속 기업의 윤리적 책임이 더욱 중요해지는 만큼 기존 윤리경영 규범을 개정·강화하고 임직원 인식 제고에 나선다고 19일 밝혔다. 현대엘리베이터는 이날 윤리경영 규범 개정안을 발표하고 임직원들에게 배포했다. 창업주 고 정주영 명예회장의 "가장 깨끗한 회사를 만들겠다"는 철학을 계승하고, 변화하는 글로벌 스탠다드에 맞춰 기준을 강화한다는 취지다. 이번 개정안에는 ▲진출국의 법규 및 문화 존중, 지역사회 기여와 국제 규범 준수 명문화 ▲차별 금지, 동등한 기회 보장 등 인권 존중 기준 구체화 ▲AI·SNS 등 디지털 환경 변화에 따른 정보보호·보안 기준 신설 등 내용이 포함됐다. 현대엘리베이터는 임직원의 윤리경영 의식 고취를 위해 전사 슬로건 공모전 및 포스터 전시, 뉴스레터 발간, 퀴즈 이벤트 등 참여형 캠페인을 전개한다. 임직원 대상 온라인 및 대면 교육을 진행하고 협력사와도 규범을 공유한다. 조재천 현대엘리베이터 대표는 "기업들이 이익만 좇던 시절, 정주영 명예회장께서는 '깨끗한 회사'라는 분명한 기준을 남겼다"며 "깨끗함이 곧 경쟁력이라는 믿음 아래 이번 윤리경영 규범이 우리 모두의 기준이 되기를 기대한다"고 말했다. 한편 현대엘리베이터는 지난 1997년 윤리헌장을 선포하고, 2006년 윤리규범을 제정한 뒤 2023년까지 총 네 차례 윤리규범을 개정했다.

2025.05.19 14:18신영빈 기자

팬듀이트, ES2P PDU 제품 출시

안전하고 효율적인 전력 관리를 위한 지능형 전원분배기 (PDU) 싱가포르, 2025년 5월 19일 /PRNewswire/ -- 네트워크 및 전기 인프라 솔루션 분야의 글로벌 선도기업인 팬듀이트가 전력분배장치(PDU)인 ES2P PDU를 출시합니다. PANDUIT ES2P PDU는 안전하고 효율적인 전력 관리를 위해 전력 모니터링과 원격제어 기능을 제공합니다. 또한 팬듀이트는 제품의 안정성을 보장하기 위해 포괄적인 5년 제품 보증을 지원합니다. 여기에서 전체 대화형 멀티채널 뉴스 릴리스를 경험해 보세요: https://www.multivu.com/panduit/9336151-ko-panduit-new-launch-es2p-pdu ES2P PDU의 대표적인 장점은 간편한 설치를 지원합니다. 즉각적이고 도구 없이 장착할 수 있도록 설계되어 팬듀이트 및 타사 캐비닛에 원활한 설치를 지원합니다. 또한 고온 조건에서도 운영 신뢰성을 유지하기 위해 동작 온도 최대 55°C의 환경에서도 100%성능을 유지하며 안정적인 운영을 지원합니다. ES2P PDU는 Mega Ethernet 포트를 통해 최대 16개의 PDU를 확장하는 데이지 체인 기능을 지원하여 최소한의 네트워크 포트 자원을 절감하고 뛰어난 확장성을 제공합니다. 원격 전력 모니터링 및 원격 포트 제어를 위한 네트워크 컨트롤러는 Hot-Swap을 지원하여 장애 시 시스템의 운영 중단 없이 교체 및 장애처리를 지원합니다. 또한 운영 관리를 위한 웹 GUI는 직관적인 웹 인터페이스를 통해 효율적인 전력 관리 및 운영을 지원합니다. 보안성을 최우선으로 고려한 ES2P PDU는 SNMP v3, TLS, 암호화 프로토콜 등 고급 기능을 갖추어 업계 최고 수준의 보안을 제공합니다. 또한, 물리적 안전장치를 통해 과전류 위험을 방지함으로써 데이터 센터 장비를 효과적으로 보호합니다. 고객 만족에 대한 우리의 약속을 더욱 강조하기 위해 팬듀이트는 재고 운영 및 배송 프로세스를 개선하였습니다. 이를 통해 팬듀이트 ES2P PDU공급이 더욱 신속하고 효율적으로 제품을 제공할 수 있습니다. 구매, 추가 정보 및 지원 관련 사항은 팬듀이트(02-2182-7300/ kor-mktg@panduit.com)로 문의해 주시기 바랍니다. 팬듀이트의 ES2P 전원 분배 장치 및 혁신적인 전력 솔루션에 관한 자세한 정보는 https://mkt.panduit.com/kr-es2p-pdu.html에서 확인할 수 있습니다. 팬듀이트 소개 1955년 설립 이후, 팬듀이트는 문제 해결에 대한 열정과 호기심 문화를 바탕으로 전 세계 기업들의 비즈니스 목표 달성과 시장 성공을 지원해 왔습니다. 팬듀이트는 데이터 센터, 통신실, 데스크톱, 생산 현장 등 다양한 기업 환경을 위한 혁신적인 전기 및 네트워크 인프라 솔루션을 개발합니다. 미국 일리노이주 틴리 파크에 본사를 두고, 전 세계 112개 지역에서 사업을 운영하는 팬듀이트는 선도적인 품질과 기술력으로 입증된 명성과 탄탄한 파트너 에코시스템을 기반으로, 기업들이 상호 연결된 세계에서 지속적인 성장과 성과를 이루도록 지원합니다. 자세한 정보는 다음에서 확인하실 수 있습니다. www.panduit.com .   Essential Power for Data Center Essential Power for Edge Deployment Essential Power for Enterprise Business or SMB Panduit ES2P PDU

2025.05.19 13:10글로벌뉴스

사이블, 차세대 엔드포인트 보안 솔루션 Cyble Titan 공개 - AI 네이티브 보안 클라우드에 내장

쿠퍼티노, 캘리포니아주, 2025년 5월 19일 /PRNewswire/ -- 전 세계 AI 기반 사이버 위협 인텔리전스와 보안 솔루션을 선도하는 기업 사이블(Cyble)이 차세대 엔드포인트 보안 솔루션 Cyble Titan 출시를 발표했다. Cyble Titan은 급변하는 위협 여건에 맞춰 설계되어 사이블 AI Native Security Cloud의 완벽한 일원으로서 자산 가시성과 인텔리전스 기반 탐지, 자동 사고 대응을 통합 솔루션 하나에서 모두 담당한다. 탐지와 알림만 가능한 기존 엔드포인트 보안 도구와 달리 요즘 보안 팀의 요구에 맞게 컨텍스트와 조치를 모두 다 완수할 수 있다. Cyble Titan은 Cyble Vision에서 오는 네이티브 위협 인텔리전스가 기본이 되므로 방어자가 선제적으로 위협을 예측하고 우선순위를 지정하고 무력화하여 피해를 막을 수 있다. 비누 오로라(Beenu Arora) 사이블 공동 창립자 겸 CEO는 "Cyble Titan을 통해 기존 EDR을 넘어 지능적이고 자율적으로 엔드포인트를 보호해 주는 새로운 시대로 나아가고 있다"면서 "조직은 위협 인텔리전스와 엔드포인트 원격 분석을 융합해 엔드포인트의 현상황 확인에서 그치지 않고 그 중요성을 파악하고 즉시 대응할 수 있다"고 말했다. Cyble Titan 의 주요 기능: • 엔드포인트 전체의 현황을 실시간으로 파악: 클라우드, 온프레미스, 하이브리드 환경 어디서나 엔드포인트를 즉시 찾아 핑거프린팅하고 분류할 수 있다. • 위협 인텔리전스-네이티브 탐지와 대응: Cyble Vision이 IOC, TTP, 멀웨어, 공격 인프라에 관한 인텔리전스를 제공한다. • 통합 관리 콘솔: 자산, 정책, 인시던트, 대응 워크플로를 창 하나에서 관리할 수 있다. • 자율 대응 조치: 기본 제공 로직과 샌드박싱으로 프로세스 종료, 호스트 격리, 파일 격리, 인시던트 자동 처리가 가능하다. • 가볍지만 보호력은 강력한 에이전트: 원격 측정의 깊이나 작업 속도에 영향을 주지 않고 성능을 최적화한다. Cyble Titan은 기업 노트북, 클라우드 워크로드, 주요 업무 서버 등 보호 대상이 무엇이든 조직 별 환경과 위험 특성에 맞춰 스스로 적응하므로 방어자는 사이버 공격자보다 한 발 앞서 나아갈 수 있다. Cyble Titan은 전 세계 기업, MSSP, 정부 기관에서 사용할 수 있다. 개인 데모는 https://cyble.com/demo에서 예약할 수 있다. 사이블 소개 사이블은 실시간 위협 인텔리전스, 디지털 위험 모니터링, AI 기반 사이버 방어를 통해 조직의 역량을 강화해 주는 사이버 보안 글로벌 선도 기업이다. Cyble Vision과 Cyble Hawk, 이제는 Cyble Titan과 같은 플랫폼을 통해 고객을 도와 위험을 경감하고, 새로운 위협에 선제적으로 대응하며, 디지털 환경에서 사이버 복원력을 구축하고 있다. Cyble은 사이버 위협 인텔리전스와 공격 표면 관리 분야에서 믿을 수 있는 혁신 기업으로 Forrester와 Gartner, G2에서도 인정받은 바 있다. 더 자세한 내용은 www.cyble.com에서 확인할 수 있다. 로고: https://mma.prnasia.com/media2/2470747/Cyble_Inc_New_Logo.jpg?p=medium600

2025.05.19 13:10글로벌뉴스

AI기반 XDR 시선···이글루, 다음달 5일 개최 'CIS 2025' 참가

AI 기반 보안 운영·분석 플랫폼 기업 이글루코퍼레이션은 다음 달 5일 서울 삼성동 그랜드 인터컨티넨탈 서울 파르나스에서 열리는 '컨버전스 인사이트 서밋 2025(CIS 2025)'에 참가해 '완성도 높은 보안, 자유로운 비즈니스'를 주제로 자사의 'AI 기반 오픈 XDR(AI-driven Open XDR)'을 선보인다. 이글루코퍼레이션은 다각화된 포트폴리오와, 다양한 파트너사로 구성된 '이글루 얼라이언스' 협업을 바탕으로 AI 기반 오픈 XDR 전략을 전개하고 있다. 이 회사의 'AI-driven Open XDR'는 XDR 기반 차세대 보안 플랫폼 중심의 일원화된 탐지-분석-대응 체계 구현을 통해 보안 운영 자동화 및 효율화를 지원한다. 이는 보안 정보 및 이벤트 관리(SIEM)와 보안 운영·위협 대응 자동화(SOAR), 인공지능(AI)을 토대로 기능하며, 다각화된 데이터 수집과 AI·머신러닝 기반 자동 위협 분석·탐지, 위협 스코어링·플레이북 기반 자동 대응을 제공한다. 이글루코퍼레이션은 이번 전시를 통해 자사의 'AI-driven Open XDR' 전략과 함께 SOAR 솔루션 '스파이더 소아(SPiDER SOAR)'와 국내 최초의 생성형 AI 보안 어시스턴트 '에어(AiR)'를 소개한다. 'SPiDER SOAR'는 업무 자동화 매뉴얼인 '플레이북(Playbook)'을 토대로 실질적인 보안 위협 대응 프로세스 자동화를 구현하며 보안 운영 효율성 극대화를 돕는다. 'AiR'는 AI 모델 예측 결과와 근거를 자연어 형태로 설명해 주는 서비스로, AI에 대한 신뢰성과 이해도를 높여주는 조력자 역할을 수행한다. 이득춘 이글루코퍼레이션 대표는 “우리의 'AI-driven Open XDR'은 빠르게 진화하는 해킹 수법에 선제적으로 대응하고자 하는 기업과 기관들에게 해결책이 될 것"이라면서 "이글루코퍼레이션의 보장된 보안 기술력을 통해 고객이 환경 및 변화에 부합하는 진화형 보안 체계 구축을 제공하겠다”고 밝혔다. 이번 'CIS 2025' 행사에는 이글루를 보다 직접적으로 경험해 볼 수 있는 전시부스도 마련된다. 사전 등록을 통해 행사에 참여할 수 있다. 사전등록과 등록 문의는 공식 웹사이트에서 가능하다. (☞ 사이트 바로가기)

2025.05.19 11:43방은주 기자

SKT 감염서버 23대 확인...자료유출 확인 안돼

SK텔레콤 침해사고 민관합동조사단의 조사 결과 19일 기준 총 23대의 서버 감염이 확인됐다. 이 가운데 15대에 대판 포렌식을 완료하고 8대에 대한 추가 분석이 진행되고 있다. 이날까지 조사단은 BPFDoor 계열 24종, 웹셸 1종의 악성코드를 발견해 조치했다. 조사단에 따르면 초기에 발견된 BPFDoor 감염 여부를 확인하기 위해 리눅스 서버를 집중 점검하고 다른 악성코드의 감염 여부를 확인하기 위해 모든 서버로 점검 대상을 확대했다. SK텔레콤의 리눅스 서버 약 3만여 대에 대해 4차례에 걸친 점검을 진행했는데, 1~3차 점검은 SK텔레콤의 자체 점검 이후 조사단이 검증하는 방식으로 진행하고 4차 점검은 조사단이 한국인터넷진흥원 인력을 지원 받아 조사했다. 지난달 24일까지 진행된 1차 조사결과에서 유출된 유심정보의 규모가 9.82GB이며 가입자 식별키(IMSI) 기준 2천695만7천749건을 확인했다. 조사단은 1차 공지에서 악성코드 4종, 2차 공지에서 8종 외 BPFDoor 계열 12종과 웹셸 1종을 추가로 확인했다. 1차 조사결과 발표 이후 공격을 받은 정황이 있는 서버는 추가로 18대가 식별됐다. 총 23대 중 15대의 정밀 분석을 완료하고 8대는 5월 말까지 분석을 완료할 계획이다. 분석이 완료된 15대 중 개인정보 등을 저장하는 2대를 확인하고 지난 18일까지 2차에 걸쳐 자료 유출 여부에 대해 추가적인 조사를 실시했다. 해당 서버는 통합고객인증 서버와 연동되는 서버들로 고객 인증을 목적으로 호출된 단말기 고유식별번호(IMEI)와 성명, 생년월일, 전화번호, 이메일 등 다수 개인정보가 포함됐다. 조사단은 악성코드가 감염된 서버들에 대한 정밀 포렌식 분석 중 연동 서버에 일정 기간 임시로 저장되는 파일 안에 IMEI 등이 포함되고 있음을 확인하게 됐다고 설명했다. 총 29만1천831건의 IMEI가 포함된 사실을 확인했는데 방화벽 로그기록이 남아있는 기간에 자료 유출은 없는 것으로 확인됐다. 로그기록이 남아있지 않은 기간에는 자료 유출 여부가 현재 확인되지 않았다. 조사단은 개인정보 등이 저장된 문제의 서버들을 확인한 즉시 사업자에게 정밀 분석이 끝나기 전이라도 자료가 유출될 가능성에 대해 자체 확인하고 이로 인한 국민 피해를 예방할 수 있는 조치를 강구하라고 요구했다. 또한 개인정보의 경우 개인정보보호위원회에서 정밀한 조사가 필요한 사항이라 보고 개인정보가 포함되어 있다는 사실을 통보하는 한편, 사업자 동의를 얻어 조사단에서 확보한 서버자료를 공유했다. 조사단은 침해사고 조사 과정에서 국민에게 피해가 발생할 수 있는 정황이 발견되는 경우 이를 투명하게 공개하고 사업자가 신속히 대응토록 하는 한편 정부 차원의 대응책도 강구해 나갈 계획이다. 한편, 과기정통부는 타 통신사와 주요 플랫폼 기업 대상으로 유사 사고가 발생할 가능성을 대비해 사건 초기부터 긴밀한 대응을 했다. 과기정통부 장관이 통신 3사 및 플랫폼 4개사의 보안 리더들과 만나 현 보안상황을 점검하고 향후에도 철저한 점검과 대응을 당부했다. 또한 지난 12일부터 '통신사 및 플랫폼사 보안점검 TF'를 운영해 타 통신사 및 플랫폼 4개사에 대해 매일 또는 주 단위로 점검 결과를 확인하고 있다. 이와 함께 중앙행정기관, 지자체, 공공기관은 국정원 주관으로 점검을 진행 중으로 현재까지 민간, 공공 분야 모두 신고된 피해사례는 없다.

2025.05.19 11:05박수형 기자

마음AI, 'AI엑스포 2025'서 피지컬AI '시선'

피지컬(Physical) AI 선도기업 마음AI(대표 유태준)는 지난 14일부터 16일까지 서울 코엑스에서 열린 'AI EXPO 2025'에 참가, 실제 공간에서 작동하는 자사 AI 기술과 다양한 산업 적용 사례를 공개하며 관람객과 업계 전문가들의 높은 관심을 받았다고 19일 밝혔다. 특히 공공서비스를 넘어 국방 분야로의 확장 계획까지 발표하며, 기술 기업으로서의 외연을 한층 넓혔다고 덧붙였다. 마음AI는 이번 전시에서 'Physical AI'를 주제로, 인공지능이 단순한 데이터 연산을 넘어 실공간을 인식하고, 언어를 이해하며, 자율적으로 움직이는 지능형 시스템으로 진화하고 있음을 다양한 실증 사례로 입증했다고 설명했다. 전시 중심에는 마음AI가 개발한 자율주행·대화형 로봇 '에이든(AIden)'이 있었다. 음성으로 질문하면, 로봇이 주변 환경을 스캔하고 자율적으로 반응하는 시연을 통해 Physical AI 기술의 실시간 작동성과 상호작용 능력을 직관적으로 보여줬다. '에이든'에는 마음AI의 세 가지 파운데이션 모델이 통합 탑재됐다. 이중 SUDA(Seamless Uninterrupted Dialogue Agent)는 온디바이스 기반 음성 인식·이해·합성 통합형 대화 AI고, MAAL(Multilingual Adaptive Augmentation Language-model)은다국어 명령 처리 및 적응형 언어 모델이며, WoRV(World-model for Robotics and Vehicle control)는 영상 기반 자율 인식 및 제어 모델이다. 이 모델들은 클라우드 연결 없이도 단말기에서 독립적으로 작동하며, 실시간성과 보안성·현장 대응성 측면에서 강점을 가진 AI 시스템으로 평가받고 있다고 회사는 밝혔다. 또 전시 현장에서는 ▲SUDA 기반 홈 IoT 제어 ▲배리어프리 키오스크 ▲AI 콜센터(AICC) 운영 사례 ▲WoRV 기반 자율주행 농기계(GINT 협업) 등 실제 적용 사례가 함께 소개되며, Physical AI 기술이 이미 다수 산업 현장에서 유효하게 작동하고 있음을 증명했다고 밝혔다. 가장 주목받은 발표는, 마음AI가 미국 고스트 로보틱스(Ghost Robotics)의 고기동 4족 보행 로봇개 'Vision 60'에 자사 기술을 통합해 차세대 전술 AI 로봇개를 공동 개발한다는 계획이었다고 덧붙였다. 해당 프로젝트는 'Vision 60'의 국내 총판이자 전략 파트너인 KRM과의 협업으로 추진될 예정이다. 유태준 마음AI 대표는 “Physical AI는 단순한 기술 구현을 넘어, 실제 산업과 안보 현장에서 유효수요를 창출하는 전략적 AI 기술”이라며 “소재·부품·장비 산업과도 연계 가능한 이 기술은 침체된 산업 생태계를 다시 움직이고, 국가 경쟁력 회복에 기여할 수 있는 핵심 기반”이라고 강조했다.

2025.05.19 09:37방은주 기자

글로벌 가상자산 시장, 해킹 위협 급증…코인베이스·모비우스 등 줄줄이 피해

글로벌 가상자산 시장이 5월 들어 해킹 위협에 흔들리고 있다. 거래소 내부자 연루 사고부터 스마트 계약 취약점 악용, 사회공학적 접근, 현실 강압까지 다양한 방식의 공격이 잇따르며 보안 경각심이 고조되고 있다. 가장 큰 충격을 안긴 사건은 미국 최대 가상자산 거래소 코인베이스에서 발생했다. 지난 16일 복수의 가상자산 매체 보도에 따르면 코인베이스는 외부 고객지원 업무를 맡은 제3자 직원이 뇌물을 받고 고객 데이터를 외부 해커에게 유출한 사실을 인정했다. 유출된 정보에는 고객 이름, 생년월일, 주소, 전화번호, 이메일, 계좌 잔액, 정부 발급 신분증 이미지 등이 포함됐다. 피해 범위는 전체 사용자 중 약 1%로 추정된다. 해커는 유출한 고객 데이터를 바탕으로 피싱 사기를 시도하고 코인베이스 측에 2천만 달러 상당의 비트코인을 요구하는 협 메시지를 보냈다. 코인베이스는 이를 거부하고 오히려 해커 검거에 협조하는 제보자에게 동일한 금액을 포상금으로 제공하겠다고 밝혔다. 코인베이스 측은 이번 사고로 최대 4억 달러의 손실이 발생할 수 있다고 추산했다. 디파이 생태계도 해커의 공격 대상이 됐다. 지난 13일 BNB 체인 기반 프로젝트 '모비우스'는 스마트 계약 내 수학적 계산 오류를 악용한 해커의 공격으로 대량의 가상자산을 탈취당했다. 해커는 0.01 BNB(약 6달러)로 담보를 설정한 뒤 9.73경 개의 MBU 토큰을 불법으로 발행했다. 이후 이 토큰을 스테이블코인으로 전환해 약 215만 달러를 챙긴 뒤 토네이도캐시를 통해 자금을 세탁한 것으로 확인됐다. 보안 분석업체들은 해당 계약의 구조적 허점을 지적하며 유사한 디파이 프로젝트에도 추가 피해가 발생할 수 있다고 경고했다. 이와 함께 바이낸스와 크라켄 등 주요 글로벌 거래소를 상대로 한 사회공학적 공격도 보고됐다. 해커는 고객센터 직원에게 뇌물을 제시하거나 거짓 요청을 통해 내부 시스템 접근을 시도한 것으로 알려졌다. 두 거래소는 모두 내부 보안 시스템을 통해 접근을 차단하고, 고객 피해는 발생하지 않았다고 발표했다. 가상자산 업계 전문가들은 “사회공학 공격은 기술적 해킹보다 탐지하기 어려운 만큼 장기적으로 보안 관리를 강화해야 한다”고 지적했다. 가상자산 탈취는 온라인 공간이 아닌 현실에서도 발생했다. 프랑스에서는 가상자산 업체 CEO 가족을 대상으로 한 납치 시도가 발생했고 미국과 영국에서도 하드월렛 보유자를 상대로 한 강도 피해 사례가 보고됐다. 랜섬웨어 그룹 'LockBit'의 내부 정보가 해킹돼 다크웹에 유출된 사건도 보안 불안을 가중시키고 있다. 업계 한 관계자는 “보안 솔루션 도입만으로는 근본적인 방어가 어려운 상황”이라며 “내부 보안 프로토콜 강화와 함께 이용자 교육, 오프라인 보안 의식 제고까지 전방위적인 대응이 필요하다”고 말했다.

2025.05.19 09:13김한준 기자

신한은행, '생성형 AI Q&A'에 포지큐브 기술 탑재…금융권 첫 상용화 사례

포지큐브가 금융권 생성형 인공지능(AI) 프로젝트에서 두각을 드러내고 있다. 포지큐브는 자사 AI 서비스 플랫폼 '로비 G'가 금융권 최초로 출시된 신한은행의 '생성형 AI 금융 지식 Q&A 서비스' 구축에 핵심 기술로 활용됐다고 18일 밝혔다. 이번 서비스는 금융위원회가 지정한 10개의 생성형 AI 기반 혁신 금융서비스 가운데 가장 먼저 정식 출시된 사례로, 국내 금융권 최초로 외부 생성형 AI 기술이 실무에 도입된 프로젝트다. 신한은행은 고객 응대와 직원 업무의 효율을 동시에 높이기 위해 내부 AI 업무비서 플랫폼인 'AI 원'에 챗GPT 기반의 Q&A 서비스를 탑재했다. 이 시스템은 10만 건 이상의 업무 지식과 금융 문서를 GPT 모델이 이해하고 응답할 수 있도록 정비된 것이 특징이다. 특히 기존 키워드 중심의 검색에서 벗어나 자연어 기반의 직관적이고 정확한 정보 검색을 지원함으로써 직원들의 업무 생산성을 크게 높일 것으로 예상된다. 포지큐브의 로비 G는 이 과정에서 방대한 비정형 금융 데이터를 구조화하고 문맥 기반의 고정밀 응답을 생성하는 핵심 엔진으로 기능했다. 특히 ▲의미 기반 검색을 지원하는 검색 증강 생성(RAG) 기술 ▲도메인 특화 프롬프트 템플릿 설계 ▲최신 정보 반영을 위한 비정형 문서 자동 업데이트 시스템 등 다수의 고도화된 기술이 통합적으로 적용됐다. 포지큐브는 이번 구축 사례를 기반으로 금융 산업에서의 성공적인 레퍼런스를 확보한 동시에, 로비 G의 기술력과 적용 범위가 고도화된 것을 입증했다고 평가했다. 포지큐브 측은 "금융과 같이 고도의 보안성과 정확성이 요구되는 분야에서 로비 G가 실질적 역할을 수행한 이번 사례는 생성형 AI의 가능성을 보여주는 이정표"라며 "이번 협업을 계기로 바이오·제조·유통 등 다양한 산업 분야로의 확장도 적극 추진할 계획"이라고 밝혔다.

2025.05.18 15:37한정호 기자

"AI 시대 '옵저버빌리티' 필수...높은 가성비·통합성으로 공략"

"인공지능(AI) 시대에 복잡해진 시스템을 깊게 들여다볼 수 있는 '옵저버빌리티'가 꼭 필요합니다. 다만 많은 기업이 비용 부담 때문에 도입을 망설입니다. 우리는 자체 기술로 이런 비용 문제를 줄이고 예측 가능한 요금과 통합된 플랫폼을 제공합니다. 이를 통해 고객이 더 빠르고 정확하게 문제를 판단할 수 있도록 돕는 협업 도구로 자리 잡을 것입니다." 와탭랩스 이재광 신뢰성 엔지니어링 그룹장은 최근 지디넷코리아를 만나 옵저버빌리티 서비스 특장점과 사업 전략을 이같이 밝혔다. 와탭은 옵저버빌리티 서비스를 온프레미스와 서비스형 소프트웨어(SaaS) 형태로 공급하고 있다. 서버와 애플리케이션, 데이터베이스(DB), 쿠버네티스, 로그까지 엔드투엔드 모니터링을 위한 풀스택 플랫폼을 보유하고 있다. 이 서비스는 IT 운영환경 전반을 단일 플랫폼에서 실시간 문제 상황을 알린다. 옵저버빌리티는 단순한 모니터링 시스템과 다르다. 시스템 내부 상태를 외부에서 관찰 가능한 로그, 메트릭, 트레이스 등을 통해 문제 원인과 영향을 깊이 이해할 수 있게 돕는다. 이재광 그룹장은 "최근 기업들이 AI 운영을 위해 시스템을 클라우드로 전환하면서 전체 운영 상황을 파악·관리하는 일이 더욱 어려워졌다"며 "시스템 오류나 서비스 중단 발생 원인을 더 깊이 분석하고, 같은 문제가 반복되지 않도록 막아야 한다"면서 AI 시대 옵저버빌리티 중요성을 강조했다. 옵저버빌리티 걸림돌은 '높은 비용'… '가성비'로 시장 공략 이재광 그룹장은 와탭 플랫폼이 타사보다 높은 가성비를 갖췄다고 강조했다. 보통 옵저버빌리티는 방대한 로그와 트레이스를 실시간 수집한다. 이에 사용 기업은 높은 저장 비용을 지불해야 한다. 이 그룹장은 "경쟁사 제품을 도입한 고객은 초기에는 만족하지만 2~3개월 후 높아진 비용을 뒤늦게 인지하는 경우가 많다"고 설명했다. 반면 와탭은 데이터 티어링·비과금 정책을 통해 예측 가능한 요금 구조를 제공하고 있다. 자체 저장 구조를 보유하고 있어 가능한 구조다. 이를 통해 데이터를 압축하고 저장 기간에 따라 등급을 나눠 관리해 준다. 이 그룹장은 "고객은 로그 데이터를 정리·아카이브 해 뒀다가 필요시 복원할 수도 있다"며 "시스템과 트레이스 데이터에 저장 요금이 발생하지 않아 비용 예측까지 용이하다는 평을 받고 있다"고 설명했다. 와탭은 클라우드뿐 아니라 온프레미스 환경에서도 서비스를 동일 형태로 지원하고 있다. 이 둘을 결합한 하이브리드 형태 제공도 가능하다. 이에 보안과 규제가 엄격한 공공·금융기관 환경에 적합하다는 설명이다. 이 그룹장은 "데이터가 외부로 나가지 않도록 온프레미스 지원함으로써 비식별화, 마스킹, 권한 제어 등 보안 기능도 기본 내장해 규제를 만족시킬 수 있다"고 설명했다. 연내 'AI 구간 분석' 기능 추가 목표…"의사 결정 정확성↑" 이 그룹장은 옵저버빌리티와 AI의 융합을 통해 IT 운영 효율성을 극대화하겠다는 계획을 밝혔다. 이를 위해 연내 출시를 목표로 'AI 기반 구간 분석' 기능을 개발 중이다. 이 기능은 와탭 플랫폼 전반에 탑재될 예정이다. AI 기반 구간 분석은 시스템에 이상이 발생했을 때, 문제 시작 지점을 AI를 통해 찾아내는 기능이다. 또 문제 근거가 되는 로그·쿼리·트레이스를 사용자에게 설명 형태로 제공한다. 이 그룹장은 "AI가 단순히 'DB에 문제가 있다'고 알려주는 수준이 아니다"며 "어떤 로그와 쿼리에서 병목이 발생했고, 어떤 응답 지연이 있었는지를 인과적으로 해석해 주는 방식으로 작동할 것"이라고 설명했다. 이 그룹장은 옵저버빌리티와 AI의 융합에 대한 견해를 밝혔다. 기업이 AI에 과도하게 의존해서는 안 된다고 주장했다. AI가 사람 운영자와 협업해 분석 시간을 줄이고, IT 운영 판단 정확도를 높이는 방향으로 가야 한다고 강조했다. 이 그룹장은 "AI가 내린 판단에 100% 의존하게 되면 운영자가 시스템 이상 징후를 제대로 해석하지 못하거나 AI가 제공한 데이터를 정확히 이해하지 못할 수 있다"며 "조직 전체가 AI를 효과적으로 활용할 수 있는 구조와 협업 문화를 갖추는 것이 최우선"이라고 덧붙였다. "일본·동남아 이어 북미 시장 진출 준비" 와탭은 국내를 넘어 글로벌 시장 공략에도 박차를 가하고 있다. 일본에 법인을 설립했으며, 인도네시아·말레이시아·싱가포르 등 동남아 지역에서는 이미 금융과 통신사 고객을 확보했다. 이 그룹장은 "동남아는 아직 온프레미스 환경을 많이 사용하고 있어, 클라우드와 온프레미스를 모두 지원하는 하이브리드 구조를 선호한다"고 설명했다. 이어 "일본은 도입까지 1년 이상 걸리기도 하지만, 한 번 도입하면 고객 충성도가 높아 장기 파트너십으로 이어지는 경우가 많다"고 덧붙였다. 와탭은 올해 미국 가트너 등재를 계기로 본격적인 북미 진출을 준비 중이다. 이 그룹장은 "현재 환율과 관세 등 외부 변수에 대응하기 위해 파트너십 중심 전략을 바탕으로 시장 진입을 검토하고 있다"며 "현지에서 신뢰받는 파트너와 고객 접점을 넓혀가는 방식으로 진입할 계획"이라고 밝혔다.

2025.05.18 15:15김미정 기자

유상임 장관, 엔비디아 찾아 GPU 확보 논의...NIPA 협약 체결

유상임 과학기술정보통신부 장관이 지난 14일부터 미국을 찾아 엔비디아와 AI 인프라 구축을 위한 업무협약을 이끌어냈다. 엔비디아 초청을 받아 미국 본사를 방문한 유상임 장관은 제이 퓨리 총괄 부사장, 칼리스타 레드몬드 부사장 등 엔비디아 주요 임원들과 대한민국 AI 인프라 역량 확충을 비롯해 AI 생태계 역량 강화를 위한 협력방안을 논의했다. 정보통신산업진흥원(NIPA)은 엔비디아와 업무협약을 체결, 연내 원활한 첨단 엔비디아 GPU 확보 등 AI 인프라 구축을 위해 협력하기로 했다. 유 장관은 방미 첫날 브랜던 카 연방통신위원회(FCC) 위원장과 면담을 갖고, 전 세계적인 위협이 되고 있는 통신 해킹에 대한 협력 방안을 찾았다. 이 자리에서 한국의 'IoT 보안인증제도'와 FCC의 '사이버 트러스트 마크'의 추진 현황을 공유하며, 양국의 IoT 기업들이 상대국에서 중복 인증을 받는 부담을 줄이고 국민들도 IoT 기기를 안심하고 사용할 수 있도록 한미 양국이 IoT 보안 기준 등에 대해 공유할 필요성을 공감했다. 아울러 양측의 6G 개발과 표준활동에 대해 공유했다. 또 해저 케이블 보안에 대해 지속적인 협력관계를 이어나가기로 뜻을 모았다. 유 장관은 15일 美 백악관 과학기술정책실(OSTP) 린 파커 부실장을 만나 한미 과학기술 협력에 차질없는 추진 방안에 대해 논의하였다. 유 장관은 먼저 한국의 글로벌 R&D 현황을 공유하며 미국과의 협력 내용을 설명하였다. 아울러 R&D 환경 변화에도 한미 간 차질없는 협력을 강조하였다. OSTP측에서는 한국에서 참고할 수 있도록 이번 트럼프 2기 행정부의 투자 우선순위를 공유하고, 이를 바탕으로 R&D 정책 변화를 강구하고 있음을 밝혔다. 특히 유 장관은 민감국가 지정 등의 상황으로 연구보안의 중요성이 증대되고 있는 상황을 설명하였고, 양측은 현재 연구보안 정책을 공유하고, 상호 긴밀히 협력해나가기로 했다. 미측은 트럼프 행정부 1기 때 발표된 연구보안 관련 대통령 각서를 기반으로 이행을 강화해나갈 것이라는 점을 강조했다. 이밖에 미국 국립과학재단, 에너지부(DOE) 산하 페르미 국립가속기연구소, 미국과학진흥협회(AAAS) 등과 의견을 나눴다. 유 장관은 “한국의 글로벌 공동연구 투자 규모 중 미국과의 협력 비중이 가장 큰 현실에서 트럼프 2기 행정부의 변화된 R&D 정책방향과 연구보안 강화 정책이 우리 R&D에 미치는 영향을 빨리 파악하고 대응하는 것이 중요하다”며 “방미를 계기로 미측과 차질없는 협력을 이어가기로 하였고, 이번에 논의한 내용을 한미 R&D 정책에 반영할 계획”이라고 밝혔다. 그는 또 “엔비디아와의 GPU 협력 모색에 착수한 바, 국내 AI 연구환경이 대폭 개선되기를 기대한다”고 강조했다.

2025.05.18 13:17박수형 기자

[보안리더] 조현숙 이사장 "코드게이트, 데프콘처럼 키우고 싶어"

코드게이트는 대한민국을 대표하는 국제 해킹 방어 대회이자 세계적인 정보 보안 행사입니다. 단순한 대회를 넘어 보안 인재를 발굴하고 국내외 보안 산업 발전에 기여하고 있습니다. 조현숙 코드게이트보안포럼 이사장은 최근 경기 성남시 코드게이트보안포럼 사무실에서 지디넷코리아와 만나 이같이 밝혔다. 2008년 김상철 한컴그룹 회장이 세계적인 보안 인재를 양성하겠다는 목표로 코드게이트를 만들었다. 현재 과학기술정보통신부가 주최하고, 코드게이트보안포럼이 주관한다. 조 이사장은 “코드게이트는 세계 3대 해킹 방어 대회”라며 “미국 정부가 지원하는 '데프콘'처럼 키우고 싶다”고 말했다. 올해 17회를 맞은 코드게이트는 오는 7월 10일부터 이틀 동안 서울 삼성동 코엑스에서 열린다. 온라인 예선전에 66개국 2778명이 참가했다. 일반부와 주니어(학생)부 각각 15시간 경합해 40개팀이 본선에 진출했다. 조 이사장은 “일반부에서 한국·중국·베트남·일본 등 아시아가 강했다”며 “상위권 간 점수가 비슷해 본선에서 더 치열하게 경쟁할 것 같다”고 예상했다. 그는 “매년 세계 50개국 이상에서 뛰어난 화이트 해커(white hacker)가 코드게이트에서 실력을 겨룬다”며 “정보 보안 전문가, 기업, 정부, 학계도 지식을 공유해 보안 산업에 긍정적인 영향을 주고 있다”고 설명했다. 화이트 해커는 착한 해커다. 서버 취약점을 연구해 해킹을 막을 법을 찾는다. 나쁜 의도로 해킹해 돈을 요구하는 블랙 해커(black hacker)와 반대된다. 특히 조 이사장은 “세계에서 처음으로 국제 주니어 해킹 방어 대회를 만들었다”며 “코드게이트에서 인정받은 참가자가 국내 사이버 보안 스타트업을 설립하는 하면 여러 기관에서 활약하고 있다”고 강조했다. 그러면서 박찬암 코드게이트 우승자가 스틸리언을, 박세준 코드게이트 최다 우승자가 티오리를 창업했고 신정훈은 신기랩스 대표로 활동한다고 전했다. 2022년 코드게이트 주니어부 우승자는 한국과학기술원(KAIST) 특기자 전형으로 합격했다. 코드게이트 주니어부에는 만 19세 미만이 출전할 수 있다. 올해는 실습 프로그램이 새로 생겼다. 이 가운데 '안드로이드 유저랜드 및 커널 퍼징과 익스플로잇' 과정은 보안 취약점을 어떻게 발견하고 공격에 활용할 수 있는지 배우는 시간이다. 참가자는 '퍼징'이라는 자동화 기법으로 취약점 원리를 이해하고, 여러 취약점을 조합해 실제 공격 흐름을 만들어 볼 수 있다. 침해 사고에 쓰인 악성 코드나 공격 도구를 분석하는 기법도 배울 수 있다. 조 이사장은 “산업계, 학계, 연구계가 코드게이트에서 만나 기술을 교류한다”며 “코드게이트는 국내 보안 소프트웨어 산업이 성장하도록 토대를 다지는 데 기여했다”고 자평했다. 이어 “전문가 뿐 아니라 일반인도 해킹 방어 대회와 해킹 체험 프로그램, 어린이 학교 등에 참여한다”며 “앞으로도 인재 양성에 힘써 사회가 보안에 관심 가지도록 최선을 다하겠다”고 덧붙였다. 아래는 조현숙 이사장 약력 1979 전남대 수학교육 학사 1989 충북대 컴퓨터 석사 2001 충북대 컴퓨터 박사 한국전자통신연구원(ETRI) 사이버보안연구본부장 국가보안기술연구소장

2025.05.18 13:07유혜진 기자

[ZD브리핑] 아시아 IT 박람회 컴퓨텍스 개최...21대 대선 후보 첫 토론회

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다.[편집자주] 아시아 IT 박람회 '컴퓨텍스 2025' 개막...엔비디아, 퀄컴, AMD 대표 총출동 아시아 최대 규모의 IT 박람회 '컴퓨텍스 2025'가 20일부터 23일까지 나흘간 대만 타이베이에서 개최됩니다. 올해 주제는 'AI 넥스트'(AI Next)로 수많은 글로벌 빅테크와 스타트업이 참여할 예정입니다. 먼저 개막 전날인 19일부터 젠슨 황 엔비디아 CEO, 크리스티아노 아몬 퀄컴 CEO를 시작으로 리사 수 AMD CEO 등 주요 글로벌 기업 CEO가 기조연설 연사로 나서며 AI 특화 GPU와 AI PC용 프로세서, 스토리지 관련 발표도 예정돼 있습니다. 미국 관세 이슈가 정재계 주요 화두로 부상하자 주한미국상공회의소(이하 암참)가 분주한 행보를 보입니다. 오는 19일 암참은 김문수 제21대 대통령 후보를 초청해 한·미 양국 간 경제협력 및 교역 활성화를 위한 의견을 나눌 예정입니다. 암참은 앞서 지난 8일 고학수 개인정보보호위원장을 초청했고, 지난달은 홍준표 전 국민의힘 경선 후보와 비공개 간담회를 개최하는 등 외국계 기업의 의견을 전달하기 위한 자리를 많이 만들고 있습니다. 현대자동차가 7년 만에 신형 수소전기차 '디 올 뉴 넥쏘' 다음 주 중 사전예약을 진행할 예정입니다. 신형 넥쏘는 당초 이달 15일 사전예약이 진행될 예정이었는데, 내부 사정으로 인해 미뤄졌습니다. 신형 넥쏘는 2018년 1세대 넥쏘 출시 이후 처음으로 완전변경을 했습니다. 수소 탱크 용량은 기존 6.33㎏에서 6.69㎏으로 늘어나 완충 시 주행 가능 거리가 609㎞에서 700㎞로 늘어났습니다. 주행성능도 개선돼 정지 상태에서 시속 100㎞까지 가속 시간이 9.2초에서 7.8초로 단축됐습니다. 현대차는 신형 넥쏘를 이르면 6월말부터 고객 인도를 계획하고 있습니다. 배터리 업계에 따르면 전력거래소가 이달 중 540MW 규모 BESS 중앙계약시장 입찰을 공고할 예정입니다. 최근 기업들이 전기차에 이어 차세대 수익원으로 주목하는 것이 ESS일뿐 아니라, 사업 규모가 조 단위에 이를 것으로 전망돼 주요 기업들이 치열한 수주전을 벌일 것으로 예상됩니다. 제12회 부산국제기계대전이 오는 20~23일 부산 벡스코 제1·2전시장에서 열립니다. 전시는 부산시와 부산기계공업협동조합, 부산경남금형공업협동조합이 공동 주최하고 한국산업마케팅연구원과 코트라가 주관합니다. '스마트 제조, 미래 혁신의 꿈'을 주제로 인공지능(AI), 로봇, 스마트팩토리 등 기술이 전시됩니다. 총 31개국에서 536개 기업이 참가하고 1천845개 부스로 구성된 역대 최대 규모입니다. 21대 대선 후보 TV 토론회 열린다 21대 대통령 선거 후보 TV 토론회가 열립니다. 18일 오후 중앙선거관리위원회 주관 TV 토론회에 더불어민주당 이재명 후보, 국민의힘 김문수 후보, 개혁신당 이준석 후보, 민주노동당 권영국 후보가 토론회에 참석합니다. 대선을 약 보름 앞두고 네 후보가 맞붙는 첫 토론회입니다. 남아있는 선거 운동 기간을 고려하면 TV 토론회가 선거 향방에 적지 않은 영향을 미칠 것으로 보입니다. 2차 토론회는 이번주 오는 23일 열린다. 19일 한국방송학회는 환경변화에 대응한 합리적인 데이터 홈쇼핑 정책 개선 방향을 주제로 기획 세미나를 개최하고, 한국통신학회는 22일부터 이틀 간 미래통신기술 워크숍을 마련합니다. MS, 개발자 축제 '빌드 2025' 개최...SAP, '사파이어 2025' 진행 마이크로소프트는 한국시간으로 오는 20~22일 '마이크로소프트 빌드 2025'를 온·오프라인으로 개최합니다. 기조연설을 포함한 모든 온라인 세션은 무료로, 사전 등록을 통해 누구나 참여할 수 있습니다. 이번 행사는 AI와 클라우드, 데이터 분석, 개발자 도구 및 닷넷, 보안, 윈도 등 총 6개 핵심 기술 분야 중심으로 진행될 예정입니다. 실습형 교육 세션과 해커톤으로 실무 적용 가능성 높은 프로그램도 열립니다. 첫날 기조연설에는 사티아 나델라 마이크로소프트 최고경영자(CEO) 겸 이사회 의장, 케빈 스콧 최고기술책임자(CTO)가 발표합니다. 두 연사는 마이크로소프트가 AI 중심 기술로 다양한 플랫폼에서 어떤 혁신을 주도하고 있는지 조망할 예정입니다. SAP의 대표적인 연례 행사 'SAP 사파이어 2025'가 현지시간으로 19일부터 21일까지 미국 올랜도에서 개최됩니다. SAP의 최신 기술과 비즈니스 전략을 공유하는 글로벌 컨퍼런스로, 올해는 생성형AI와 지속 가능성을 테마로 다양한 서비스와 프로젝트를 선보일 예정입니다. 대표적으로 AI 비서인 '쥴'을 활용한 새로운 서비스와 기능을 선보이고 ESG 기준 준수 기능 등을 활용해 효율적인 탄소저감 사례 등이 소개됩니다. 한국인공지능산업협회(AIIA)는 오는 20일 서울 서초구 양재엘타워에서 '제50회 AIIA 조찬포럼'을 개최합니다. 이번 행사는 기업 환경에서의 AI 활용 전략을 공유하고 업계 내 교류를 촉진하기 위해 마련된 자리입니다. 이날 조경수 한국남부발전 차장이 '생성형 AI 활용 전략과 한국남부발전 사례'를, 김수연 EY컨설팅 파트너가 '기업 환경에서의 AX 동향과 성공 방정식'을 주제로 발표할 예정입니다. 서울대학교 데이터사이언스대학원과 Z-인스펙션 이니셔티브(Z-Inspection® Initiative)는 오는 20일부터 이틀간 서울대학교 호암교수회관에서 'Z-인스펙션 국제회의 : 신뢰할 수 있는 인공지능, 어떻게 평가할 것인가'를 개최합니다. 이번 행사는 AI 신뢰성과 관련된 실제 사례 기반 평가 방법론을 공유하고 AI 기본법 제정 이후의 주요 쟁점을 논의하기 위한 자리입니다. 워크데이는 오는 22일 '워크데이 엘리베이트 서울 2025' 개최에 맞춰 기자간담회를 진행합니다. 이번 행사는 AI 기반 인사 및 재무관리 플랫폼의 발전 방향과 기업 민첩성 제고 전략을 국내 주요 언론에 공유하기 위해 마련된 자리입니다. 이번 간담회에서는 정응섭 워크데이코리아 지사장이 지난 10년간의 AI 기술 진화와 워크데이의 대응 전략을 소개하고 샨 무어티 워크데이 아시아·태평양지역 최고기술책임자(CTO)가 '워크데이 에이전트 시스템 오브 레코드(Agent system of Record)'를 중심으로 에이전틱 AI가 조직 경쟁력에 미치는 영향을 발표할 예정입니다. 제네시스도 같은 날 그랜드 인터컨티넨탈 서울 파르나스에서 경험 경제 시대의 AI 기반 고객 경험 혁신 전략에 대해 발표하는 기자간담회를 개최합니다. 이번 간담회에는 토니 베이츠 제네시스 CEO가 방한해 경험 경제 시대를 맞아 기업들이 AI 기반 고객 경험을 어떻게 최적화할 수 있는지에 대한 제네시스의 글로벌 전략과 비전을 발표할 예정입니다. 또 제네시스 아시아태평양 지역 앨버트 넬 세일즈 부사장이 국내 기업들을 위한 제네시스의 지원 방안을 발표하고, 새롭게 선임된 김동욱 한국 지사장도 함께 소개할 예정입니다. 위믹스 상장폐지 가처분 신청 심문...플레이엑스포2025 개막 이번 주 가상자산 위믹스에 대한 거래 지원 종료(상장폐지) 가처분 심문이 오는 23일 서울중앙지법에서 있습니다. 위메이드 위믹스 측은 지난 9일 법원에 디지털자산거래소 공동협의체(DAXA) 회원사인 원화거래소 빗썸, 코인원, 코빗, 고팍스를 상대로 상장폐지 가처분 신청을 제기했습니다. 이번 심문은 가처분 신청 후 약 보름만입니다. 위믹스 측은 상장폐지 기준이 모호하고, DAXA가 담합하고 있다는 주장과 함께 거래소의 투자자 보호 조치가 미흡했다는 의견을 전달할 것으로 보입니다. 오는 22일부터 25일까지는 경기도 지역 최대 게임 행사 '플레이엑스포2025'가 열립니다. 올해는 네오위즈와 스마일게이트 등이 부스를 마련하고 관람객을 맞이합니다. 여기에 넥슨 측은 오는 24일 넥슨게임즈가 개발한 '블루 아카이브' 이용자 대상 오케스트라 행사를 잠실 롯데콘서트홀에서 개최할 예정입니다. 개인정보위-CPO협의회, '개인정보 정책 포럼' 공동 개최 개인정보보호위원회는 한국개인정보보호책임자(CPO)협의회와 공동으로 21일 서울 중구 은행회관에서 '개인정보 정책 포럼'을 개최합니다. SK텔레콤(SKT) 고객 정보 유출 사고가 난 가운데 산업별 CPO가 모이기로 했습니다. 개인정보위가 개인정보 안전 관리 체계 강화 방안, 개인정보 유·노출 사고 경향과 대응 방향을 발표합니다. 지난해 처음 실시된 개인정보 처리 방침 평가 제도도 소개합니다. 참석자들은 안전 조치 강화, 피해 구제 방안, 보호책임자 권한·책임 확대, 우수 사례에 대해 논의할 예정입니다. 한국정보보호산업협회(KISIA)는 같은 날 서울 송파구 협회에서 '인공지능(AI) 보안 협의체'를 출범합니다. AI 보안 사업과 주요 정책 의제를 발굴하기 위해 산·학·연이 교류합니다. 윤두식 이로운앤컴퍼니 대표가 의장을 맡기로 했습니다. 한국통신인터넷기술·이글루코퍼레이션 등 14개사, 국가인공지능위원회·한국인터넷진흥원(KISA)·한국전자통신연구원(ETRI) 등 4개 기관, 연세대가 참여합니다. KISA는 22일 서울 삼성동 코엑스에서 국제인터넷주소기구(ICANN)와 '신규 일반 최상위 도메인(gTLD) 정책 설명회'를 엽니다. 도메인 개념과 새로운 gTLD를 소개합니다. 상표권 관점으로 어떻게 신청하면 되는지, 비용은 얼마나 드는지 등도 알려줍니다. 국내 기업에서 상표권을 담당하는 사람과 정부 관계자가 참석할 수 있습니다. 도메인이란 인터넷에 연결된 컴퓨터를 사람이 쉽게 기억하고 입력할 수 있도록 영문·한글 같은 문자로 만든 인터넷 주소입니다. 숫자로 된 인터넷프로토콜(IP) 주소를 기억하기 쉽게 문자로 나타냅니다. 국내 기업 가운데 삼성이 '.삼성'과 '.samsung', 현대자동차가 '.hyundai', 기아가 '.kia' 도메인을 갖고 있습니다. '간호사의 진료지원업무, 이대로는 안 된다'...간호협회, 긴급기자회견 대한간호협회가 19일 오후 1시 협회 서울연수원 2층 강당에서 '간호사의 진료지원업무, 이대로는 안 된다!'를 주제로 긴급 기자회견을 개최합니다. 이날 기자회견에서는 현장 간호사들이 본연의 업무 외에도, 교육도 제대로 받지 못한 채 명확한 기준도 없이 광범위한 진료지원업무를 수행해 온 간호사들 실태조사 결과 발표하고, 현장 간호사 참여해 증언할 예정입니다. 이와 함께 간호법 시행에 앞서 지난해 의료공백 사태 이후 간호사의 진료지원업무 교육을 담당해 왔던 대한간호협회가 마련한 방안에 대해서도 설명할 계획입니다. 데이터홈쇼핑 정책 개선 방향 세미나-콘텐츠 플랫폼 발전 방향 세미나 열려 한국방송학회가 19일 그랜드센트럴 B동 3층 오디토리움에서 '환경변화에 대응한 합리적인 데이터 홈쇼핑 정책 개선 방향'을 주제로 기획세미나를 개최합니다. 이번 세미나는 위기에 직면해 있는 데이터 홈쇼핑 산업의 현실을 진단하고 데이터 홈쇼핑 산업의 지속 성장을 위해 필요한 정책 개선 방안을 모색하기 위해 기획됐습니다. 발제를 맡은 디지털산업정책연구소의 노창희 소장은 데이터 홈쇼핑 재승인 제도 개선의 필요성과 제도 개선 방안에 대해 발표할 예정입니다. 종합토론은 원광대학교 이만제 교수의 사회로 건국대학교 김영은 박사, 한양대학교 박석철 박사, 한국방송통신대학교 이성민 교수, 중소기업벤처연구원의 최세경 박사, 닐슨코리아 황성연 리더가 참여합니다. 같은날 플랫폼법정책학회가 국회의원회관 제 7간담회실에서 '콘첸츠플랫폼 국가 경제의 새로운 엔진'이라는 세미나를 엽니다. 전성민 가천대 경영학부 교수가 '국가플래폼자본주의 시대의 콘텐츠 플랫폼 전략'을, 강형구 한양대 경영학부 교수가'콘텐츠 플랫폼의 국가 경쟁적 가치'를 발표할 예정이고, 서종희 연세대 법학전문대학원 교수, 박준영 경상국립대 법학부 교수, 서범강 웹툰산업협회 회장, 조영기 인터넷기업협회 사무총장이 토론자로 참여합니다.

2025.05.18 11:44이도원 기자

[써보고서] 괴물 카메라를 가진 폰 '샤오미 15 울트라'

스마트폰 카메라의 진화가 새삼 놀랍다. 성능이 웬만한 똑딱이 카메라를 능가한다. 조작이 간편한데 편의 기능은 늘었다. 누구나 전문가급 사진 촬영에도 도전해볼 수 있게 됐다. 중국 샤오미가 지난 3월 출시한 플래그십 스마트폰 '샤오미 15 울트라'는 현존하는 최고의 스마트폰 카메라를 갖췄다고 해도 과언이 아니다. 가격은 삼성·애플 제품 대비 저렴한 편에 속해 위협적인 제품이다. 기자는 샤오미 15 울트라를 보름 간 사용해보며 특징을 살펴봤다. 특히 카메라 성능을 위주로 살폈다. 촬영 결과물은 대부분 만족스러웠다. 들고 다니는 내내 주변 환경을 찍고 싶은 생각이 들었다. "이런 폰카 없다…라이카 쿼드 카메라" 이 폰의 핵심 기능을 하나만 꼽으면 단연 '라이카 23mm 메인 카메라'다. 소니 LYT-900 1인치 이미지 센서와 라이카 주미룩스 광학 렌즈를 탑재했다. f/1.63 대형 조리개를 장착했고, 23mm, 28mm, 35mm 가변 초점 거리를 지원한다. 메인 카메라는 센서가 큰 만큼 야간 촬영에 유리하고 노이즈가 적은 편이다. 14EV 고명암비를 통해 어두운 환경에서도 생동감 있고 선명한 이미지를 찍을 수 있다. 해상도는 50MP다. 메인 카메라 외에도 후면 카메라가 3개나 더 달렸다. ▲라이카 100mm 초망원 렌즈 ▲라이카 70mm 플로팅 망원 렌즈 ▲라이카 14mm 초광각 카메라가 나란히 장착됐다. 초망원 렌즈는 최대 120배 디지털 줌을 지원한다. 100mm 화각에서 원거리에 있는 피사체를 담아내며, 인센서 줌 기술을 활용해 최대 200mm까지 확장 촬영이 가능하다. 1/1.4인치 대형 센서와 f/2.6 조리개를 갖춰, 샤오미 14 울트라 대비 136% 더 많은 빛을 포착한다. 사람 눈으로 못 보는 먼 거리에 있는 글씨나 형상도 폰으로 볼 수 있다. 광학 손떨림 방지(OIS) 성능도 상당하다. 손으로 찍어도 120배 줌으로 보이는 글씨를 쉽게 찍을 수 있다. OIS 모듈이 큰 탓인지, 폰을 빠르게 흔들면 달그락 거리는 소리가 꽤 크게 들린다. 70mm 플로팅 망원 렌즈는 인물 촬영에 최적화됐다. 50MP 센서와 f/1.8 대구경 조리개를 갖췄다. 인물 모드에서 보케를 원하는 대로 조정할 수 있는 기능도 유용했다. 회오리 보케와 소프트 포커스, 버블 등으로 바꿀 수 있다. 14mm 초광각 카메라는 피사체와 약 5cm 거리에서도 정밀한 모습을 담아낸다. 50MP 센서와 f/2.2 대구경 조리개를 갖췄다. 광활한 풍경이나 단체 사진 촬영에 최적화됐다. "인공지능 기능 강화…보안·편의 개선" 프로세서는 스냅드래곤 8 엘리트 모바일 플랫폼을 탑재했다. 샤오미 하이퍼OS 2 운영 체제를 적용했고, 구글 제미나이와 샤오미 하이퍼AI를 통합해 인공지능(AI) 기반 기능을 강화했다. 디스플레이는 6.73인치 WQHD+ 능동형 유기발광다이오드(AMOLED) 패널을 탑재했다. 3200 x 1440 해상도와 522ppi 픽셀 밀도, 최대 3천200니트 밝기를 지원한다. 1Hz 상시 디스플레이 기능을 통해 시간과 알림을 한눈에 확인할 수 있다. 보안성과 편의성도 한층 강화됐다. 업그레이드된 초음파 지문 센서를 통해 젖거나 이물질이 묻은 손가락으로도 빠르고 정확하게 잠금을 해제할 수 있다. 저조도 환경에서도 안정적인 인식을 지원한다. 내구성 측면에서는 샤오미 가디언 스트럭처와 샤오미 실드 글래스 2.0을 적용해 샤오미 13 울트라 모델 대비 최대 16배 더 높은 낙하 내구성을 갖췄다. 고강도 CNC 가공 알루미늄 프레임과 코닝 고릴라 글래스 7i를 탑재했다. "무게·두께 아쉬워…호환성 문제도 다수 발견" 무게는 226g이다. 갤럭시 S25 울트라보다 8g 더 무겁고, 아이폰16 프로맥스보다는 1g 가볍다. 크기는 가로와 세로가 위의 두 제품보다 약간 더 작다. 다만 두께가 9.35mm로 가장 두껍다. 카메라 모듈 부분의 두께는 약 15mm에 달한다. 디자인은 취향 차이가 있겠지만, 카메라가 스마트폰 후면 절반 가까이를 차지하는 만큼 불편한 점도 많다. 보호 케이스 착용이나 스마트폰을 거치해야 하는 상황에서 다른 폰들보다 카메라의 존재가 신경 쓰인다. 무게가 고루 배분돼 있어 그립감은 양호한 편이다. 모바일 페이와 통화 녹음 기능이 지원되지 않는 점도 아쉽다. 다만 초기 설정 시 지역을 홍콩으로 설정하면 통화 녹음 기능 '샤오미 다이얼러'를 활성화할 수 있다. 이 밖에도 호환성 문제도 더러 찾아볼 수 있었다. 샤오미 15 울트라를 실제 구매해서 쓰고 있는 한 사용자에 따르면 유튜브 앱 화면 오류로 글자가 잘리거나, 키보드 버튼이 가끔 두 번씩 입력되는 문제가 발생하기도 한다. 화면 굴곡이 터치에 예민한 점도 지적된다. 전면 화면이 살짝 튀어나온 형태라 의도치 않게 터치가 되는 경우가 있다. 설정에 '가장자리 터치 오류 무시' 기능을 적용해도 여전히 터치가 잘 된다. "169만9천원, 경쟁력 있는 가격" 디자인은 디지털 카메라를 연상하는 모습이다. 색상은 블랙, 화이트, 실버 크롬 3가지다. 실버 크롬 모델은 항공 등급 유리 섬유와 폴리우레탄(PU) 가죽 소재에 클래식한 스티칭을 더했다. 가격은 16GB 메모리와 512GB 스토리지를 탑재한 단일 모델 기준 169만9천원이다. 글로벌 출시 가격인 1천499유로(약 237만원)보다 상대적으로 저렴하게 책정됐다. 타사 주요 플래그십과 비교해도 경쟁력 있는 가격이다. 카메라를 다방면으로 자주 활용하는 이들에게 권하고 싶은 제품이다. 때문에 이 폰을 쓸 사용자라면 별도 판매하고 있는 전용 액세서리 키트도 함께 구매하는 것을 추천한다. 포토그래피 키트 레전드 에디션은 샤오미 15 울트라의 사진 촬영 경험을 보다 강화해줄 액세서리다. 맞춤형 다이얼과 줌 레버, 탈착식 엄지 거치대와 셔터 버튼 등을 갖췄다. 2천mAh 통합형 배터리를 탑재했다. 가격은 19만9천원이다.

2025.05.18 10:35신영빈 기자

SKT 고객신뢰위원회 출범...위원장에 안완기 전 생산성본부 회장

SK텔레콤은 최근 발생한 사이버 침해사고로 불편과 불안을 겪은 고객의 신뢰 회복을 위해 외부 전문가로 구성된 '고객신뢰위원회'를 출범시켰다. SK텔레콤은 고객이 요구하는 바를 구체화하고 변화의 방향을 자문할 수 있는 전문가 5명으로 구성된 고객신뢰위원회를 지난 16일 발족하고 첫 회의를 진행했다. 독립 기구인 위원회는 고객의 이야기를 듣고 SK텔레콤이 마련한 고객 신뢰 향상 방안을 검증하고 효과를 극대화할 수 있게 자문하는 활동을 하게 된다. 또한, 활동 내용과 경과를 외부와 투명하게 소통하는 역할도 한다. 위원장은 안완기 전 한국생산성본부 회장(현 한국공학대학 석좌교수)이 맡는다. 한국테크노파크진흥회 회장과 한국가스공사 부사장 등을 역임한 안완기 위원장은 국내 기업, 기관들의 소비자 만족 평가 컨설팅 및 교육 전문기관인 한국생산성본부 회장으로 재임했다. 신종원 전 소비자분쟁조정위원장, 손정혜 법무법인 혜명 변호사는 위원으로 참여한다. 신 위원은 소비자 권익 보호와 집단 분쟁 해결에 정통한 전문가로, 실질적 제도 개선 논의에서 중심적 역할을 할 것으로 기대된다. 손 위원은 여성, 청소년 등 사회적 약자 지원과 인권 및 공익 분야에서 활발히 활동 중이며, 분쟁 조정 및 중재 분야에서도 다양한 경험을 보유하고 있다. 서울대 소비자학과 김난도 교수도 합류한다. 김 위원은 트렌드 전문가이면서, 과거 소비자정책포럼 간사를 역임하며 소비자 보호와 정책 자문 분야에서 풍부한 경험을 쌓은 바 있다. 김채연 고려대 심리학부 교수(전 고려대 다양성위원회 위원장)는 인지심리학 관점에서 개선안이 사용자 경험을 향상시키는지 검증하고, 광범위한 사용자들의 요구가 다양성 측면에서 조율되도록 힘을 보탤 예정이다. 위원회는 16일 위원장을 선임하고, 위원회의 역할, 운영 방식, 향후 일정 등을 논의했다. 회의에서 위원들은 위원회의 다양한 활동에 대한 사회적 신뢰와 이해도를 제고하고 고객에게 투명하게 알릴 수 있는 채널을 만들기로 했다. 앞으로 위원회는 격주로 개최되며, 수시 회의를 열어 신속한 실행이 필요한 조치들에 대해 자문할 계획이다. 이와 더불어 고객 신뢰 회복을 위한 회사의 중장기 로드맵을 요구하고 위원회 검토를 거쳐 발표하기로 합의했다. SK텔레콤은 기존 회사 내부 조직인 고객가치혁신실을 위원회 '간사 조직'으로 배치해 위원회의 원활한 운영을 돕고, 위원회가 자문한 조치들이 빠르게 실행될 수 있도록 지원할 계획이다. 또한 고객 신뢰 활동에 대한 고객 시장의 인식, 그에 따른 성과 측정 지표를 개발해 위원회에 제공함으로써 고객 신뢰 활동의 효과성을 지속적으로 점검하고 개선해 나간다는 방침이다. 이와 별도로 SK텔레콤은 지난 12일 회사 내에 '고객가치혁신TF'를 신설했다. 고객가치혁신TF는 고객 보호, 정보 보안 등의 영역에서 다양한 대응 방안을 마련하는 한편, 중장기 고객가치 향상 방안도 함께 검토할 예정이다. 고객신뢰 위원회에서는 고객가치혁신TF에서 마련한 방안을 고객 관점에서 검증하고 개선 사항을 권고하는 활동을 지속하게 된다. SK텔레콤은 “고객의 관점에서 바라보며, 고객 여러분이 체감할 수 있는 실질적인 변화를 시작하겠다”며 “이번 고객신뢰 위원회 출범을 계기로 고객과 사회가 공감할 수 있는 고객가치 향상 방안이 실행될 수 있도록 회사의 모든 역량을 집중하고, 장기적으로는 이번 사태를 전화위복 삼아 회사가 한 단계 더 높은 수준으로 발전하는 계기를 만들겠다”고 밝혔다.

2025.05.18 10:00박수형 기자

LGU+, 스미싱·피싱 피해 예방 '유플위크' 운영

LG유플러스가 고객 스미싱·피싱 피해 예방을 위한 '유플위크' 프로모션과 무료 보험 서비스를 제공한다. LG유플러스는 증가하는 스미싱·피싱 범죄로부터 고객을 보호하기 위해 다양한 프로모션을 실시한다. 경찰청 국가수사본부에 따르면 올 1분기 보이스피싱 범죄는 5천878건, 피해금액은 3천116억원으로 전년 동기 대비 범죄 건수 17%, 피해금액 2.2배 증가했다. 특히 50대 이상 이용자가 피해의 53%를 차지해 중장년층 대상 예방 안내가 시급한 상황이다. 이에 LG유플러스는 5월 한달간 전국 매장에서 '유플위크' 프로모션을 진행한다. 매장 방문 이용자에게 스마트폰 보안 수준 점검과 스미싱·피싱 예방법을 안내한다. 사전 예약 후 방문한 이용자는 고객센터 앱으로 자신의 스마트폰 보안 점수를 확인하고 개선 방법을 제공받을 수 있다. 방문 이용자는 LG유플러스의 AI 에이전트 서비스 '익시오(ixi-O)'의 보이스피싱 탐지기능도 체험할 수 있다. 이 기능은 통화 내용을 AI가 실시간 분석해 보이스피싱 의심 시 알림을 제공하는 서비스다. 참여 이용자에게는 다이소 상품교환권, 컴포즈 커피교환권, 온누리상품권, 교보문고 기프트카드 중 선택할 수 있는 경품이 제공된다. 익시오 체험까지 완료한 이용자는 추가로 하나의 상품을 더 받을 수 있다. LG유플러스는 피해 예방과 함께 실제 피해 보상을 위한 무료 보험 서비스도 제공한다. 7월까지 진행되는 프로모션 기간 중 신청 이용자는 KB손해보험의 피싱·해킹 보험 서비스를 무료로 받을 수 있다. 무료 보험 신청 대상은 2년 이상 LG유플러스 이용 장기고객(4개월), 익시오 신규 및 기존 가입자(4개월), 너겟 후불 요금제 신규 가입자(24개월)다. 해당 이용자는 멤버십 앱 '당신의 U+'나 익시오 앱 내 이벤트 페이지에서 가입 신청할 수 있다. 가입 이용자는 피싱·해킹·스미싱·파밍으로 인한 예금 출금이나 신용카드 결제 피해 시 최대 300만원까지 보상받을 수 있다. 정혜윤 LG유플러스 마케팅그룹장(상무)은 "최근 증가하는 스미싱·피싱 피해를 사전에 예방하기 위해 다양한 프로모션을 준비했다"며 "앞으로도 다양한 고객 보호 활동을 통해 누구나 안심할 수 있는 차별화된 고객 경험을 제공할 것"이라고 말했다.

2025.05.18 09:21최이담 기자

[디플정 기고④] AX시대의 新보안 체계와 망분리 혁신

디지털플랫폼정부(디플정, DPG)에서 중요하게 생각한 과제중 '망분리 규제 혁신'을 빼놓을 수가 없다. 2022년 인수위원회 시절, 디지털플랫폼정부TF는 공공부문의 DX(디지털 트랜스포메이션)와 이를 넘어선 AX(인공지능 트랜스포메이션)를 위해 국정원에 크게 두 가지를 주문했다. 첫째, 클라우드 네이티브 전환과 생성형 AI 도입 등 민간의 혁신기술을 활용하기 위한 '물리적 망분리 폐지'와 둘째, 예측 가능성을 높이기 위한 '보안성 검토의 메뉴얼화'였다. 당시 국정원 담당자들은 개선 필요성에 공감했으나, 이후 보수적 태도를 보였다. 그러다 2023년 1월, AI 대전환 흐름에 따라 안보실 주도로 논의가 이뤄졌고, 국정원도 전향적으로 망분리 혁신에 참여하게 됐다. 국정원은 가이드라인과 기술도입을, 디지털플랫폼정부위원회(이하 디플정위)는 활용과 실증을 담당하기로 했다. ■ 갈라파고스식 망분리 규제의 한계 우리나라 공공 및 금융 분야의 물리적 망분리 정책은 종종 '갈라파고스식 망규제'라 불린다. 북한과 중국 등 사이버공격을 가하는 적대세력이 존재하는 안보 환경의 특수성 때문에 필요하다는 의견도 있지만, 이러한 경직된 망분리 체계는 디지털 혁신시대에 심각한 장애요소가 되고 있다. 특히 클라우드와 AI를 제대로 활용하기 위해서는 망분리 문제가 반드시 해결돼야 한다. 현재 공공부문에서는 인터넷망과 업무망이 엄격히 분리되어 있다. 인터넷망에서는 보안 문제로 제대로 된 소프트웨어를 사용할 수 없고, 인터넷에서 검색한 자료를 업무에 활용하려면 단순한 복사-붙여넣기조차 불가능하다. 이는 단순히 번거로움의 문제가 아닌, 공공부문의 업무 효율성과 생산성을 심각하게 저하시키는 구조적 문제다. 반면, 미국 정부는 아마존, 마이크로소프트 등 민간 클라우드를 'GovCloud'에서 사용하면서도 보안을 유지하고 있다. 미국도 과거에는 물리적 망분리에 의존했으나, 점차 논리적 망분리와 '제로트러스트' 모델로 전환해가는 추세다. 제로트러스트는 '신뢰하지 말고 항상 검증하라(Never Trust, Always Verify)'는 원칙에 기반해, 내부든 외부든 모든 네트워크 연결과 접근 시도를 의심하고 지속적으로 검증하는 보안 모델이다. 이는 단순히 물리적으로 분리된 환경을 유지하는 것보다 지속적인 인증과 권한 검증을 통해 더 효과적인 보안 체계를 구축할 수 있다는 인식 변화를 반영한다. ■ 클라우드 보안인증제도와 다층보안체계 도입 디플정위가 처음부터 주력한 부분은 CSAP(Cloud Security Assurance Program)라는 클라우드 보안인증제도의 개선이었다. 공공이 클라우드를 도입할 때 의무적으로 요구되는 국가단위의 보안 및 개인정보보호 인증제도인 CSAP는 상·중·하 등급으로 나뉘는데, 대부분의 정부업무시스템은 네트워크 연결이 불가능한 상등급에 위치한다. 이로 인해 민간 클라우드와의 연계나 AI 서비스 활용 등 첨단 기술을 도입하는 것이 사실상 불가능했다. 디플정위의 목표는 정부업무시스템을 네트워크 연결이 가능한 중등급으로 분류해 민간의 혁신 기술, AI, SaaS 등을 제대로 활용할 수 있게 하는 것이었다. 이를 위해 국정원과의 논의를 통해 CSO(Classified/Sensitive/Open) 분류 체계를 정립했다. 이 체계에서 정보는 기밀(Classified), 민감(Sensitive), 공개(Open) 등급으로 분류돼 각 등급에 맞는 보안 조치가 적용된다. 이 과정에서 수십 차례의 회의와 민관합동 TF 운영, 보안 관련 업계 및 기관들과의 간담회와 워크숍을 통해 현장의 목소리를 수렴했으며, 산학연관 전문가들이 참여하는 실무분과를 구성해 치밀한 로드맵을 수립했다. 최종적으로 신보안체계는 N2SF(National Network Security FRAMEwork, 新 국가 망 보안체계)로 명명됐다. 당초 신보안체계는 'DPG with MLS'라는 명칭으로 정리됐다. 민간의 혁신기술과 AI를 활용해 민관이 함께 성장한다는 디지털플랫폼정부의 취지에 맞춰 다층보안체계인 MLS(Multi-Layer Security)를 도입하자는 것이었다. 2024년 12월 국가적으로 어려운 상황을 겪으며 N2SF로 명칭이 변경됐지만 핵심은 동일하다. 기존의 일률적 망분리에서 벗어나 업무 중요도에 따라 기밀(Classified), 민감(Sensitive), 공개(Open) 등급으로 분류하고, 각 등급별 차등적 보안통제를 적용함으로써 보안성 확보와 원활한 데이터 공유를 동시에 달성하고자 하는 목표는 그대로다. ■ 다층보안체계(MLS) 개념과 구현 과제 다층보안체계(MLS)는 단순히 데이터를 구분하고 격리하는 것 이상의 복잡한 개념이다. 각 데이터의 중요도에 따라 다른 보안 정책을 적용하고, 물리적 격리 뿐 아니라 논리적 구분, 권한 관리, 접근 통제를 통해 다층적인 보안을 실현하는 것이다. 그러나 이러한 방식이 단순한 망분리의 또 다른 형태로 운영될 경우, 현대적인 보안 위협에 충분히 대응하지 못할 위험이 있다. 구체적으로 MLS의 구현 과정은 매우 복잡하다. 정보시스템 내 모든 데이터와 자산을 식별하고, CSO 등급을 분류한 뒤, 정보서비스를 '위치-주체-객체'로 모델링하고, 여기에 보안통제를 적용해야 한다. '위치-주체-객체' 모델링이란 정보가 어디에 있고(위치), 누가 접근하며(주체), 무엇에 접근하는지(객체)를 체계적으로 분석하는 방법이다. 국정원, 디플정위 등 관계기관은 이 보안통제 항목을 최적화하는 작업을 진행해 왔고, 미국 NIST(National Institute of Standards and Technology, 국립표준기술연구소)의 RMF(Risk Management FRAMEwork, 위험관리 프레임워크)와 제로트러스트 개념을 국내 환경에 맞게 적용하는 작업을 병행했다. NIST RMF는 미국 정부가 정보 시스템의 보안 위험을 관리하기 위해 사용하는 체계적인 방법론으로, 위험 평가와 관리 프로세스를 제공한다. MLS가 제대로 구현되기 위해서는 데이터의 중요성에만 의존하는 것이 아니라, 소프트웨어 아키텍처와 시스템 운영 측면에서의 상호작용을 충분히 고려해야 한다. 각 정보 영역 간의 안전한 데이터 흐름과 접근 제어가 중요하며, 이를 위해 보안을 데이터 중심으로 재편하는 접근이 필요하다. ■ 디지털플랫폼정부와 데이터 기반 혁신 디지털플랫폼정부는 정부가 공급자로서 혼자 문제를 해결하는 것이 아니라, 혁신 속도가 빠른 민간과 함께 만들어가는 개념이다. 이를 위해서는 민간의 혁신기술을 빠르게 받아들여야 하며, AI와 클라우드가 핵심 요소로 작용한다. AI 대전환 시대를 대비하기 위해 가장 중요한 것은 데이터다. 정부업무시스템이 폐쇄적인 업무망에 갇혀 있어서는 안 되며, 정부 내부 데이터 중 이미 공개 가능한 데이터나 정보가 상당수 존재한다. 기존 문제점은 정부 정보시스템 내부의 데이터 중 하나만 높은 등급이라 해도, 정보시스템 자체가 높은 등급으로 분류돼 혁신이 어렵다는 점이다. 예를 들어, 대부분의 공개 가능한 데이터가 있는 시스템이라도 일부 비공개 데이터가 포함돼 있다면 시스템 전체가 높은 보안 등급으로 분류되어 외부와의 연계가 불가능해진다. 또한, 물리적 망분리 환경에서는 데이터 활용이 사실상 불가능하다. 이러한 문제를 해결하기 위해 디지털플랫폼정부위원회는 국정원과의 논의를 통해 CSO 분류체계를 정립했으며, 정보나 데이터가 자유롭게 흐르는 구조를 만들고, 일부 데이터나 정보 등급 때문에 전체 시스템이 상위 등급으로 분류되는 부분도 개선하도록 했다. 예를 들어, 복수 등급 업무정보가 저장된 경우 시스템을 분리하거나, 데이터 자체에 대한 접근 통제를 강화함으로써 시스템 전체의 등급 상향을 방지하는 접근법을 도입했다. 궁극적 목표는 업무망과 인터넷망의 구분을 없애고, 데이터나 정보의 등급에 따라 제로트러스트 아키텍처를 통해 보안 및 접근 통제가 이뤄지도록 하는 것이다. 이를 실현하기 위해서는 소프트웨어 아키텍처, 물리적 인프라, 가상 인프라를 모두 포괄하는 통합적 접근이 필요하다. ■ 최신 보안 방법론 도입 N2SF의 성공적인 구현을 위해서는 보안 강화를 위한 최신 보안 방법론을 도입할 필요가 있다. 첫째, DevSecOps(Development, Security, Operations) 방법론 도입이 필수적이다. 이는 개발(Development), 보안(Security), 운영(Operations)을 통합적으로 관리하는 접근법으로, 개발 초기 단계부터 보안을 고려하고, 코드 배포 전에 취약점을 해결하며, 운영 단계에서도 보안 상태를 지속적으로 모니터링할 수 있게 한다. 둘째, SBOM(Software Bill of Materials, 소프트웨어 자재명세서)을 활용해야 한다. SBOM은 소프트웨어 구성 요소를 명확하게 관리하고 취약점을 사전에 파악할 수 있게 해주는 중요한 도구다. 특히 공급망 공격이 증가하는 상황에서 소프트웨어 내 모든 구성 요소와 의존성을 명확히 파악하는 것은 필수적이다. 셋째, 마이크로서비스, 서버리스, 클라우드 기반 시스템 등 다양한 현대적 소프트웨어 아키텍처에 맞는 보안 전략을 수립해야 한다. 각 아키텍처는 각기 다른 보안 요구사항을 가지고 있으며, 이러한 환경에서는 각 시스템의 연결과 상호작용에 대한 철저한 보안 관리가 필요하다. 현재, 국정원에서는 보안통제 항목 개발 과정에서 공급망 보안을 강화하기 위한 요소들을 추가로 반영하고 있다고 하는데, 이 과정에서 위에 언급한 내용들을 심도있게 논의해야 한다. 보안 전문가는 클라우드나 AI 전문가도, 소프트웨어 아키텍처 전문가도 아니다. 때문에, 우리가 미래 혁신에 제대로 대응하기 위해서는 앞으로 각 혁신기술 분야의 전문가들과 함께 제대로 논의해야 한다. ■ N2SF 실증과 주요 추진 과제 N2SF의 실효적 구현은 단순한 이론적 체계를 넘어 실질적인 적용과 검증이 필요한 도전적 과제다. 구체적으로 다음과 같은 현실적 과제들을 직면하고 있다. 첫째, 정부 기관별로 다양한 시스템이 복잡하게 연결돼 있어 이들을 일관된 기준으로 분류하고 평가하는 작업이 어렵다. 둘째, 기존 레거시 시스템을 다층보안체계에 통합하는 과정에서 발생할 수 있는 기술적 난제가 존재한다. 셋째, 보안을 강화하면서도 사용자 경험과 업무 효율성을 해치지 않는 균형점 찾기가 중요하다. 넷째, 새로운 체계 도입에 따른 인프라 구축, 교육, 운영 비용과 전문 인력 확보 문제도 해결해야 한다. 이러한 과제들을 해결하기 위해 국정원과 디플정위는 다양한 활용 사례(Use Case)를 고민했다. 각 기관들의 정보시스템들이 N2SF의 지침에 따라 차츰 구현돼가겠지만, 그 전에 어떻게 활용되고 적용될 수 있는지 참조 모델이 될만한 실증 사업이 필요했다. 다음의 8개 주요 과제를 통해 보안통제 항목 검증과 보완을 통해 실효성을 높여갈 예정이다. 우선 DPG허브(DPG HUB)와 범정부 초거대 AI 공통기반 플랫폼 등에서 적용을 준비 중이다. 아무래도 참조모델이 되기 위해서는 새로 만들어지는 신규 시스테에 적용하기가 쉽기 때문이다. DPG HUB는 정부 부처 간 데이터와 서비스를 연계하는 중앙 허브로서, 다층보안체계를 통해 데이터의 안전한 공유와 활용을 지원할 예정이다. 범정부 초거대 AI 플랫폼은 정부 내 AI 활용을 확대하기 위한 공통 인프라로, 민감한 정부 데이터를 안전하게 AI 훈련과 추론에 활용할 수 있는 보안 체계를 구축해 나갈 것이다. 각 정보시스템에 적용될 8가지 실증 사업의 예를 간단히 설명하면 다음과 같다. 첫째, 인터넷 단말의 업무 효율성 제고 과제는 망분리된 인터넷 단말에서 문서편집기, 협업 소프트웨어, 클라우드 등 필요한 도구를 활용할 수 있도록해 업무 생산성을 향상시키는 것이다. 보안통제를 통해 O등급(공개) 데이터의 안전한 활용을 보장하며, 이를 통해 공무원들의 작업 환경이 크게 개선될 것으로 기대된다. 둘째, 업무환경에서 생성형 AI 활용 과제는 업무단말에서 생성형 AI 서비스에 접속해 업무에 활용할 수 있도록 하는 것이다. S등급(민감) 업무환경에서 보안통제를 통해 안전하게 외부 AI 서비스를 이용할 수 있게 함으로써, 공공부문에서도 AI 기술의 혜택을 충분히 누릴 수 있게 될 것이다. 셋째, 외부 클라우드 활용 업무협업 체계 과제는 업무단말에서 업무 생산성과 효율성 제고에 필요한 외부 협업도구(SaaS)를 활용할 수 있게 하는 것이다. 모바일 단말과 원격 단말에서도 안전하게 접근 가능한 협업 환경을 구축함으로써, 시간과 장소에 구애받지 않는 유연한 업무환경을 조성할 수 있다. 넷째, 업무단말의 인터넷 이용 과제는 업무단말 OS의 악성코드 감염 차단 환경에서 인터넷 서비스에 접속해 업무에 활용할 수 있는 체계를 구축하는 것이다. 이를 통해 업무 효율성을 높이면서도 보안 위협을 최소화하는 균형점을 찾을 수 있다. 다섯째, 공공데이터의 민간 AI 융합 과제는 공공데이터 및 내부 데이터를 민간의 AI 기술과 안전하게 결합해 활용할 수 있는 체계를 구축하는 것이다. 외부에서 충분히 사전학습된 초거대 AI 모델을 경량화하고 파인튜닝, 민관협력존(PPP존)에 위치하게 하고, 오토브라우징 기술 등을 통해 실시간 정보 수집을 지원함으로써 공공서비스의 품질을 획기적으로 향상시킬 수 있다. 여섯째, 연구 목적 단말의 신기술 활용 과제는 연구 목적 업무환경에서 국내외 제한 없이 연구에 필요한 다양한 신기술을 활용할 수 있게 하는 것이다. 이를 통해 연구 개발 효율성과 혁신성을 높이면서도 보안 통제를 유지해 공공부문의 연구역량을 강화할 수 있다. 일곱째, 개발 환경 편의성 향상 및 원격 개발 과제는 인터넷에 접속해 개발에 필요한 오픈소스 등을 활용하고, 필요시 원격 개발이 가능하도록 지원하는 것이다. 개발자들의 업무 효율성과 생산성을 향상시키며, 보안통제를 통해 안전한 개발 환경을 구축함으로써 공공부문 소프트웨어의 품질과 개발 속도를 모두 개선할 수 있다. 여덟째, 클라우드 기반 통합 문서체계 과제는 기관 내외부에서 단말 유형에 관계없이 통합 문서체계를 활용해 업무자료 생산, 공유, 협업이 가능하도록 하는 것이다. 이러한 8개 과제는 단순한 기술적 구현을 넘어 업무 프로세스 혁신과 조직문화 변화까지 포함하는 종합적인 접근을 필요로 한다. 각 과제별로 보안통제 항목을 철저히 검증하고 보완함으로써 다층보안체계의 실효성을 높이고, 혁신과 보안이 균형을 이루는 국가 망 보안체계를 구축해 나갈 계획이다. ■ 보안 혁신과 민간 협력간 시너지 정부가 보안에 대한 접근 방식을 기술 변화와 트렌드에 맞춰 수정해야만 민간의 다양한 혁신을 수용할 수 있으며, 정부 시스템이 사일로화되지 않고 개방적이며 유연한 구조를 유지할 수 있다. 현재처럼 망분리와 다층보안체계에만 초점을 맞추는 것은 외부 위협을 차단하는 데는 도움이 되지만, 혁신적인 서비스나 기술을 받아들이는 데 있어 큰 제약이 될 수 있다. 민간의 IT 혁신은 상호 연결성과 데이터 공유를 통해 가치를 창출하는 경우가 많기 때문에, 정부 시스템이 고립된 형태로 운영될 경우 민간과의 협력이 제한적일 수밖에 없다. 이러한 맥락에서 보안과 혁신 사이의 균형을 찾기 위한 민관 협력이 핵심적이다. 국정원과 디플정위는 민간 보안 기업들과의 적극적인 협력을 추진했다. N2SF 도입 과정에서는 보안업계와 클라우드 협회 등을 대상으로 간담회와 워크숍을 진행해 현장의 목소리를 수렴했으며, 특히 중요한 것은 정부가 단순히 보안 요구사항을 제시하는 데 그치지 않고, 민간의 혁신적인 보안 기술과 접근법을 적극적으로 수용하고 장려하려 했다. 예를 들어, 다층보안체계 도입에 따라 사이버 위협에 대응하기 위한 보안기술 수요가 증가하고, AI·클라우드·데이터 산업 분야의 시장이 활성화할 것으로 기대한다. 이는 보안 산업 성장과 기술 혁신을 자극하는 계기가 될 수 있다. ■ 결론: 혁신과 보안의 균형점 찾기 N2SF로의 전환은 단순한 정책 변화가 아니다. 디지털 시대의 국가 경쟁력과 직결된 중요한 변화다. 다층보안체계(MLS)가 단순한 망분리의 또 다른 형태로 사용된다면, 현대적인 보안 위협에 충분히 대응하지 못할 가능성이 있다. 따라서 보안 정책을 기술 변화와 트렌드에 맞춰 지속적으로 수정해나가야 한다. 다층보안체계(N2SF)의 성공적인 구현을 위해서는 다음과 같은 포괄적 접근이 필요하다: 첫째, 통합적 보안 거버넌스 확립이다. 국정원, 디플정위, 행안부 등 관련 기관의 긴밀한 협력과 범정부 차원의 일관된 보안 정책 추진이 필요하다. 구체적으로는 기관 간 정기적인 협의체 운영, 통합 보안 가이드라인 수립, 그리고 N2SF 이행 상황을 모니터링하는 범정부 조직 구성 등이 포함된다. 기관별로 분절된 정책이 아닌, 유기적으로 연결된 일관성 있는 보안 프레임워크가 필수적이다. 새 정부에서도 디플정위와 같은 조직이 필요하다. 정부부처만으로는 한계가 있다. 좀 더 유연하고 민간에 대한 이해가 더 크고, 민간이 중심이된 조직이 함께 참여해야만 한다. 둘째, 단계적 도입 전략이다. 우선 8개 주요 과제를 시작으로 다층보안체계를 점진적으로 확대하고, 각 단계에서 보안성과 효율성을 철저히 검증해야 한다. 일부 시범 기관에서 우선 적용한 후 성공 사례를 기반으로 타 기관으로 확산하는 방식이 효과적이다. 한 번에 모든 시스템을 전환하기보다는 시범사업을 통해 검증하고 보완하면서 안정적으로 확대해 나가는 전략이 필요하다. 셋째, 전문 인력 양성이다. 다층보안체계를 이해하고 운영할 수 있는 전문 인력 양성 및 지속적인 교육 체계 구축이 필수적이다. 소프트웨어 아키텍처, 클라우드 보안, 제로트러스트 모델 등에 대한 전문성을 갖춘 인력이 필요하며, 이를 위한 교육 프로그램과 자격 체계도 마련해야 한다. 아무리 좋은 시스템도 이를 운영할 인력이 부족하면 효과를 발휘할 수 없기 때문에, 정부와 민간이 협력해 전문 인력을 체계적으로 양성해야 한다. 보안과 혁신이 균형점을 찾아야 하는데, 지금은 보안전문가 따로, AI나 클라우드 전문가 따로인 현상이 발생하고 있다. 넷째, 지속적인 기술 혁신이다. 다층보안체계를 뒷받침할 보안 기술의 지속적 혁신과 국내외 표준과의 호환성 확보가 필요하다. 특히 행위 기반 탐지, AI 기반 위협 분석, 차세대 인증 기술 등 첨단 보안 기술을 적극 도입해야 한다. 글로벌 표준과의 정합성을 유지하면서도 우리나라의 특수한 보안 환경을 고려한 기술 발전 방향을 설정해야 한다. 국정원의 전향적인 변신과 태도가 요구되는 지점이다. 다섯째, 법제도 정비다. AI 대전환을 저해하는 낡은 규제를 정비하고, 새로운 보안 패러다임에 맞는 법적 기반을 마련하는 것이 중요하다. 현행 '국가정보보안 기본지침'과 '전자정부법' 등을 개정해 N2SF의 법적 근거를 명확히 하고, 클라우드 및 AI 활용을 촉진하는 제도적 환경을 조성해야 한다. 법과 제도가 기술 발전 속도를 따라가지 못하면 오히려 혁신을 저해하는 요인이 될 수 있으므로, 선제적이고 유연한 법제도 정비가 수반돼야 한다. 현재 진행 중인 N2SF 구현은 올해 시행 및 고도화, 내년부터 전환 가속화라는 로드맵에 따라 추진되고 있다. 이 과정에서 국가정보보안 기본지침 개정, 보안가이드라인 개발, 시범사업 추진, 보안통제 항목 검증 등이 차례로 진행될 예정이다. 다시 한번 말하지만, 이 과정에서 앞서 언급한 제로트러스트 아키텍처의 실현, DevSecOps 방법론 도입, SBOM을 포함한 다양한 도구 활용 등 소프트웨어 개발 및 운영 전반에 걸친 보안 내재화가 필수적이다. 이를 통해 정부는 보안성을 강화하면서도 민간과의 협력을 원활하게 이루어낼 수 있는 개방적이고 유연한 시스템을 구축할 수 있을 것이다. 궁극적으로 AI 대전환 시대의 국가 보안체계는 단순한 물리적 분리나 등급 분류를 넘어, 데이터의 안전한 흐름을 보장하면서도 혁신을 촉진할 수 있는 통합적이고 다층적인 접근이 돼야 한다. 이것이 진정한 디지털플랫폼정부의 모습이며, 국가 경쟁력 향상을 위한 필수적인 기반이 될 것이다.

2025.05.17 22:57이승현 컬럼니스트

  Prev 251 252 253 254 255 256 257 258 259 260 Next  

지금 뜨는 기사

이시각 헤드라인

[디지털자산법 표류①] 금융위에 물거품된 민주당TF 노력, 업계 반발은 여전

7년차 공무원이 만든 AI 도구, 국회서 극찬… "이것이 진짜 국가 AI 혁신"

백종원 더본코리아 "잃어버린 1년...음해·공격 법적 책임 묻겠다"

테슬라 FSD 무단 활성화 '불법'…국토부 "2년 이하 징역"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.