• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (6910건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

안랩, 올해도 'RSAC 2025'에 단독 부스···'XDR' 등 소개 호응

안랩(대표 강석균)은 지난달 28일부터 이달 1일(현지시각)까지 미국 샌프란시스코 모스콘 센터에서 열린 세계 최대 규모 사이버 보안 전시회 'RSA 컨퍼런스 2025(이하 RSAC 2025)'에 참가, 전시 행사를 성료했다고 밝혔다. 안랩은 올해 RSAC에서 작년보다 한 층 더 업그레이드된 안랩의 통합 보안 전략을 선보였다. RSAC는 매년 전 세계 보안 전문가 4만명 이상이 참석하는 정보 보안 분야 최고 권위 전시회다. 안랩은 작년에 이어 올해에도 단독 부스를 마련했다. 부스에 ▲SaaS형 보안 위협 분석 플랫폼 '안랩 XDR' ▲IT-OT 융합 CPS(사이버물리시스템) 보안 플랫폼 '안랩 CPS PLUS' ▲차세대 위협 인텔리전스 플랫폼 '안랩 TIP' 등 자사의 글로벌 전략 솔루션과 서비스를 마련, 소개했다. 올해 참관객 1500여 명이 부스를 방문한 가운데, 안랩은 '통합 보안' 관점에서 다양한 자사 제품을 시연하고, 북미·중동·아시아·유럽 등 글로벌 기업 및 기관과 솔루션 도입 상담을 진행했다고 밝혔다. 이 외에도 각 전시 제품의 특장점과 필요성을 소개하는 '부스 발표 세션'을 상시 운영하며 안랩의 30년 보안 인사이트를 녹여낸 전문 콘텐츠로 참관객과 소통했다고 덧붙였다. 특히 안랩은 AI 보안 어시스턴트 '애니(Annie)'를 연동한 '안랩 XDR'을 선보였다. 생성형 AI 기술 적용으로 복잡한 보안 위협을 더욱 편리하고 정교하게 탐지 및 분석할 수 있는 솔루션이다. '안랩 XDR' 발표 세션에서는 안랩의 30년 위협 대응 노하우를 반영한 시나리오 룰(사전 정의된 다양한 시나리오에 따라 위협을 분석하고 탐지하도록 설정된 규칙)과 실제 도입 성공 사례를 중심으로 소개했다. 또 기존 OT 영역 뿐 아니라 이와 연결된 IT 영역까지 폭넓게 보호하는 사이버물리시스템(CPS) 보안 플랫폼 '안랩 CPS PLUS'도 소개했다. 최근 주요 기반 시설을 중심으로 CPS 보안에 대한 수요가 높아지고 있다. 회사는 에너지•물류•제조 등 IT-OT 업계의 잠재 파트너 및 고객사로부터 도입 문의가 이어졌다고 밝혔다. 참관객들이 안랩 CPS PLUS를 구성하는 다양한 솔루션 중에서도 산업 및 공장제어시스템, POS(판매시점관리 단말), 키오스크, ATM 등 특수목적시스템을 위한 OT 전용 엔드포인트 보안 솔루션인 '안랩 EPS'에 주목했다고 설명했다. 발표 세션에서는 'CPS 보안' 개념과 안랩만의 통합 CPS 보안 프레임워크를 소개했다. 또, 다크웹 모니터링 등 신규 기능으로 한 단계 더 강화된 '안랩 TIP'를 체험하기 위한 참관객들의 발걸음도 이어졌다. 안랩의 위협 분석 조직 '에이섹(ASEC)'이 제공하는 위협 분석 콘텐츠, 안랩이 정립한 위협 행위자 분류 체계 및 명명법 등 안랩의 전문적인 위협 정보가 참관객들의 흥미를 끌었으며, 발표 세션에서는 보안 위협 사전 예측 및 대비를 위한 안랩 TIP 활용 방안을 공유했다. 강석균 안랩 대표는 “올해 RSAC에서는 작년보다 한 층 더 업그레이드된 안랩의 통합 보안 전략을 선보이며 전 세계 보안 전문가들로부터 글로벌 경쟁력을 인정받았다”며 “앞으로도 차별화된 기술력을 바탕으로 글로벌 시장과의 긴밀한 소통을 지속하며 월드 클래스 기업으로 도약할 것”이라고 밝혔다. 한편 'RSA 컨퍼런스 2025'는 매년 미국 샌프란시스코에서 열리는 세계 최대 규모의 정보 보안 행사다. 최신 보안 트렌드에 대한 스피치 세션과 기관 및 기업의 부스 전시로 구성된다. 올해는 'Many Voices, One Community'를 주제로, 각자의 관점과 전문성이 모여 하나의 강력한 사이버 보안 생태계가 만들어진다는 메시지를 담았다. 행사에 출품한 '안랩 XDR'은 조직 내 수많은 시스템으로부터 위협 정보를 수집해 분석,탐지, 대응을 제공하는 SaaS형 '보안 위협 분석 플랫폼이다. 사용자와 자산 중심 리스크 지수화 및 관리, '시나리오 룰'을 활용한 리스크 분석 및 대응, 위협 인텔리전스 연동 등으로 보안 업무의 효율성을 높일 수 있는 기능을 제공한다. 또 '안랩 CPS PLUS'는 스마트 팩토리와 같은 OT(운영기술) 환경 내 엔드포인트와 네트워크, 그리고 이러한 OT 환경과 연결된 IT 환경까지 폭 넓게 보호하는 통합 CPS 보안 플랫폼이다. OT 전용 엔드포인트 보안 솔루션 '안랩 EPS', OT 전용 네트워크 보안 솔루션 '안랩 XTD', OT 전용 악성코드 진단 및 치료 솔루션 '안랩 Xcanner' 등으로 구성됐다. '안랩 TIP(티아이피)'는 안랩이 축적한 보안 위협 대응 기술력과 노하우를 집약한 차세대 위협 인텔리전스(TI) 플랫폼이다.

2025.05.02 09:37방은주 기자

윈스테크넷, 아스트론과 클라우드 보안 사업 협력

클라우드 네트워크 보안 선도 기업 윈스테크넷(대표 김보연)은 클라우드 네이티브 보안(CNAPP)전문기업인 아스트론시큐리티(대표 조근석)와 클라우드 보안 사업 강화를 위해 전략적 협력(MOU)를 체결했다고 2일 밝혔다. 윈스테크넷의 기존 이름은 윈스다. 4월부터 윈스테크넷이란 이름을 쓴다. 양사는 이번 협약을 통해 윈스테크넷의 네트워크 보안솔루션인 IPS(침입방지시스템)와 클라우드 워크로드 및 애플리케이션 위협을 탐지하는 아스트론시큐리티의 CNAPP를 연동, 클라우드 내부 엔드투엔드 구간에서 연계된 공격을 식별하는 빠른 대응 체계를 갖출 예정이다. 이번 협력은 퍼블릭 클라우드 뿐 아니라 프라이빗 클라우드 환경에서도 해킹 위협에 신속하게 대응이 가능하도록 기술적 결합을 이룬 것으로, 제로트러스트 환경이나 최근 정부가 추진하고 있는 '국가 망 보안체계(N2SF)'를 원활히 지원하기 위한 것이다. 윈스테크넷의 박기담 부사장은 "클라우드 보안분야는 글로벌 사업자 대비 국내 기업이 아직 미흡한 상태다. 이번 협력을 통해 클라우드 분야에서 국내 기술 수준을 한 층 더 높이는 계기를 마련하겠다"고 밝혔다. 아스트론시큐리티 주병준 사업총괄사장은 "클라우드 전문 솔루션 간 결합은 우리나라 클라우드 보안수준을 한 층 업그레이드 할 것"이라면서 "두 회사간 협력이 국가보안에도 큰 도움이 될 수 있도록 노력하겠다"고 말했다. 양사는 현재 공공 클라우드 네이티브 전환사업에 협력을 강화하고 있으며, 향후 공격기법 및 방어체계 공동 연구 등을 진행할 계획이다.

2025.05.02 08:50방은주 기자

알바몬 회원 2만2천여명 임시 이력서 정보 털렸다

아르바이트 구직 플랫폼 알바몬에서 가입자 개인정보 유출 사고가 발생했다. 알바몬은 지난 4월 30일 시스템에 대한 비정상적인 접근 시도를 즉각 감지해 차단했지만, 일부 회원의 임시 저장된 이력서 정보가 외부로 유출된 사실을 확인했다고 2일 공지했다. 알바몬에 따르면 이번 사고로 유출된 개인정보는 총 2만2천473건에 이르며, 이름, 휴대폰번호, 이메일 주소 등 이력서 작성 페이지에 임시 저장된 정보가 포함됐다. 다만 아이디와 비밀번호는 유출되지 않았다. 알바몬은 해킹 시도가 확인된 즉시 공격에 사용된 계정과 IP를 차단하고 보안 취약점을 긴급 보완했다고 설명했다. 회사 측은 “현재 동일한 방식의 해킹 시도는 원천 차단된 상태”라며 “실시간 모니터링을 강화해 추가 피해를 막고 있다”고 덧붙였다. 또한 회사는 개인정보보호위원회에 5월 1일 자진 신고했다고 설명했다. 알바몬은 같은 날 해당 회원들에게 이메일을 통해 개별 통지했으며, 개인정보 유출 여부를 확인할 수 있는 전용 웹페이지와 문의 창구를 마련했다. 알바몬은 “회원님의 소중한 정보를 지키는 것은 무엇보다 중요한 책임”이라며 “이번 사건을 계기로 보안 시스템을 전면 점검하고, 외부 해킹 및 계정 탈취 시도에 대한 상시 탐지 체계를 한층 강화할 것”이라고 밝혔다. 회사 측은 유출 피해를 입은 회원들에게 이메일과 문자 메시지를 통해 별도의 보상안을 안내할 예정이라고 했다. 또한 개인정보 유출로 인한 피해가 발생했을 경우 개인정보분쟁조정위원회를 통해 분쟁 조정을 신청할 수 있다고 공지했다. 알바몬은 이용자들에게 비밀번호 변경과 의심스러운 이메일·문자 확인 시 주의를 당부했다. 그러면서 “같은 비밀번호를 다른 사이트에서도 사용 중이라면 함께 변경하고, 피싱·스미싱 시도를 경계해 달라”며 "신뢰를 회복하기 위해 최선을 다하겠다”며 거듭 사과했다.

2025.05.02 08:46안희정 기자

보안 1세대 SGA그룹 창립 22주년···'비전 3.0' 선포

SGA그룹(회장 은유진)이 창립 22주년을 맞아 '비전 3.0'을 선포했다. 고객 중심 전략으로 한 경쟁력 강화 로드맵도 공개했다. SGA그룹은 2003년 IT 보안 전문기업으로 출범한 회사다. 이후 전문화한 솔루션 확대와 시너지 창출을 목표로 한 M&A를 거쳐 현재는 8개의 계열사(▲SGA ▲SGA솔루션즈 ▲SGA이피에스 ▲SGN ▲보이스아이 ▲액시스인베스트먼트 ▲펀블 등)를 두고 있다. IT와 금융을 양대 축으로 성장중이다. SGA그룹 지난달 30일 양재동 엘타워에서 은유진 회장과 임직원 300여 명이 참석한 가운데 창립 22주년 기념식을 개최했다. 이번 기념식은 지난해 8월 경기도 의왕시로 본사를 이전한 이후 열린 첫 공식 행사다. 'SGA 3.0'을 발표하며 그룹의 방향성을 재정립했다. ■ "60여명 전문 영업대표들이 53개 GA그룹 모든 보안 솔루션 세일즈" SGA그룹은 설립부터 코스닥에 상장한 2008년까지를 'SGA 1.0'으로, 이후 다수의 보안 솔루션 출시와 SGA솔루션즈가 코스닥에 상장된 2015년까지를 'SGA 2.0'으로 설정했다. 이번 'SGA 3.0' 비전 선포에 따라 SGA그룹은 '고객 중심' 경쟁력 강화에 주력한다. 특히 대외 경쟁력 확보를 위해 '테리토리 영업' 전략을 본격 도입한다. '테리토리 영업'은 ▲공공 ▲민수 ▲금융 등 각 산업별 특성에 최적화된 60여명의 전문 영업대표들이 53개에 이르는 SGA그룹의 모든 보안 솔루션을 세일즈하는 전략이다. 이를 통해 각 산업의 니즈에 맞춘 맞춤형 보안 솔루션을 선제적 제공하고, 고객 접점에서의 경쟁력을 한 층 높인다. AI, LLM 등 급속히 발전하는 IT 기술과 함께 빠르게 정교화하고 있는 지능형 사이버 범죄 위협에 대응하기 위한 것으로, 산업별 맞춤 보안 체계 수립과 필요성이 높아졌기 때문이다. 또 SGA그룹은 다수의 교육 정보화 사업 수행을 통해 축적한 SI 기술력과 계열사가 보유한 ▲시스템 ▲엔드포인트 ▲접근제어 ▲제로 트러스트 ▲클라우드 등 전방위적 보안 솔루션 포트폴리오를 결합해 최근 차세대 보안 체계로 주목받고 있는 '국가 망 보안체계(N2SF)'와 제로트러스트 시장 선점에도 박차를 가한다. SGA그룹 은유진 회장은 "지난 22년간 축적한 우수한 기술력과 경험을 바탕으로 변화하는 IT 시장에 선제 대응을 위한 영업 전략과 그룹 전체 역량 통합을 통해 'SGA 3.0' 시대를 열 것”이라며 “각 계열사 간 전문성을 연계해 고객 특성과 니즈에 맞춘 통합 보안을 제공함으로써 차세대 보안 시장 리더로 도약하기 위해 전사적 힘을 모으겠다"고 밝혔다.

2025.05.02 08:39방은주 기자

DXC, 'ISG 프로바이더 렌즈™' 2025 쿼드런트 보고서에서 메인프레임 서비스 및 솔루션 분야 리더로 선정

애슈번, 버지니아주, 2025년 5월 1일 /PRNewswire/ -- 포춘 500대 기업 중 하나인 글로벌 기술 서비스 제공업체 DXC 테크놀로지(DXC Technology)(NYSE: DXC)가 5월 1일 글로벌 기술 연구•자문 기업인 ISG가 매년 발표하는 '프로바이더 렌즈™(Provider Lens)' 연구 보고서에서 메인프레임 서비스 및 솔루션 분야 리더로 인정받았다고 발표했다. DXC는 유럽과 미국 내 모든 부문에서 리더로 인정받았으며, 구체적 내용은 다음과 같다: 메인프레임 최적화 서비스 – DXC는 시설부터 정교한 애플리케이션 성능 관리까지 메인프레임 스택 전반에서 깊이 있는 전문 지식과 지원 서비스를 제공한다. 서비스형 메인프레임(MFaaS) – DXC는 레거시 시스템을 데이터 센터로 이전해 초기 하드웨어 투자 비용을 없애고 유지보수 비용을 줄여 유연성과 효율성을 개선한다. 올리버 니켈스(Oliver Nickels) ISG 수석 분석가 겸 상임 고문은 "DXC 테크놀로지는 수십 년 동안 쌓아온 전문 지식과 인공지능(AI) 기반 솔루션을 결합해 전 세계에서 유연한 부분 이전과 확장 가능한 메인프레임 최적화를 지원한다"면서 "DXC 테크놀로지는 벤더 중립적 접근 방식과 글로벌 제공 역량을 통해 하이브리드 클라우드 시스템을 통합하고, 비용을 최적화하며, 원활한 현대화를 지원하는 확장 가능한 MFaaS 솔루션을 제공한다"고 말했다. ISG의 '프로바이더 렌즈™' 연구 보고서는 메인프레임 시스템, 소프트웨어 환경 및 비즈니스 애플리케이션의 현대화를 지원하는 서비스 제공업체와 소프트웨어 벤더를 평가한다. ISG는 보고서에서 ▲DXC의 비즈니스 성과 창출 ▲생성형 AI 기능을 통합한 최적화 및 현대화 가속화 ▲DXC의 강력한 파트너 생태계와 산업 및 메인프레임에 대한 깊이 있는 전문성 ▲전 영역의 현대화 역량을 강조했다. 크리스 드럼굴(Chris Drumgoole) DXC 글로벌 인프라 서비스 부문 사장은 "우리는 ISG로부터 고객이 AI 혁신에 나설 수 있도록 메인프레임 시스템을 유연한 미래 대비형 시스템으로 전환하고 현대화하는 데 앞장서고 있다는 사실을 인정받았다"면서 "이는 70여 개 국가에서 우리가 확보한 1800명 이상의 메인프레임 전문가의 역량뿐만 아니라 메인프레임 전문센터(Mainframe Center of Excellence)에 투자하고, 신규 인력을 양성하고, 전략적 파트너십을 확장한 우리의 헌신적 노력이 낳은 결과"라고 말했다. 그는 이어 "우리는 기업이 업무에 필수적인 인프라를 현대화하고 보호하는 데 도움을 줄 수 있다는 점을 자랑스럽게 생각하며, ISG의 지속적인 파트너십과 DXC에 대한 인정에 감사드린다"고 덧붙였다. DXC의 관리형 메인프레임 서비스(Managed Mainframe Services)는 고객이 메인프레임 인프라를 최적화해 가동 시간, 보안, 성능을 극대화할 수 있도록 지원한다. DXC는 110만 개 이상의 관리형 메인프레임 MIP(메인프레임 컴퓨터의 처리 성능을 측정하는 단위)를 관리하고, 매일 1000만 건의 자동화 및 AI 기반의 트랜잭션을 실행하고, 클라우드 환경으로 연간 4만 7000건의 워크로드 이전을 완료할 정도로 선도적인 인프라 및 클라우드 서비스를 제공하는 신뢰할 수 있는 파트너다. 2025 ISG '프로바이더 렌즈™' 메인프레임 서비스 및 솔루션 분야 연구 보고서 전문은 여기에서 확인할 수 있다. 또한 DXC의 메인프레임 서비스에 대한 자세한 정보는 DXC.com에서 확인할 수 있다. DXC 테크놀로지 소개 DXC 테크놀로지(NYSE: DXC)는 글로벌 기업이 업무에 필수적인 시스템을 운영하는 동시에 IT를 현대화하고 데이터 아키텍처를 최적화하며 퍼블릭, 프라이빗, 하이브리드 클라우드 전반에 걸쳐 보안과 확장성을 보장할 수 있도록 지원한다. 세계 최대 기업과 공공 기관이 DXC를 통해 IT 자산 전반에 걸쳐 새로운 수준의 성과, 경쟁력, 고객 경험을 촉진하는 서비스를 배포하고 있다. DXC.com을 방문하면 고객과 동료들에게 탁월한 서비스를 제공하는 방법에 대해 자세히 확인할 수 있다. ISG 소개 ISG(Information Services Group)는 글로벌 기술 연구•자문 분야의 선도기업이다. 전 세계 100대 기업 중 75개 이상을 포함해 900여 개 고객사가 신뢰하는 비즈니스 파트너다. ISG는 기업, 공공 기관, 서비스 및 기술 제공업체가 우수한 운영 성과와 더 빠른 성장을 달성하도록 지원하기 위해 최선을 다하고 있다. www.isg-one.com를 방문하면 더 자세한 정보를 확인할 수 있다. 안젤레나 아바테(Angelena Abate), 마케팅 및 커뮤니케이션 담당 선임 이사, +1-646-234-8060, angelena.abate@dxc.com; 로저 삭스(Roger Sachs), CFA, IR 담당, +1-201-259-0801, roger.sachs@dxc.com

2025.05.01 23:10글로벌뉴스

"이제는 인간이 '진짜 사람'임을 증명해야할 때"

“이제는 AI와 구별되는 '진짜 사람'임을 증명할 방법이 필요하다.” 알렉스 블라니아 툴스포휴머니티(TFH) CEO는 미국 샌프란시스코 포트메이슨 센터에서 30일(현지시간) 열린 'At Last' 간담회 질의응답에서 이 같이 말했다. 그는 “과거에는 인간증명(Proof of Human) 개념이 공상처럼 여겨졌지만 지금은 AI가 인간을 흉내 내는 수준까지 발전하면서 플랫폼들이 위협을 실감하고 있다”고 강조했다. 이날 알렉스 블라니아는 신형 디바이스 '오브 미니'와 월드카드 출시 일정, 미국 내 정식 서비스 개시에 대한 질문에 답했다. 먼저 미국에서 규제 환경 변화와 함께 본격적인 월드 프로젝트 확산이 이뤄질 것이라는 점을 명확히 했다. 알렉스 블라니아 CEO는 “그동안 미국은 높은 주목도와 복잡한 규제 이슈로 보수적으로 접근했지만, 최근 규제 명확성이 높아지며 본격 출시를 결정하게 됐다”고 설명했다. 또한 VISA(비자) 카드와 협력해 발행 예정인 월드카드는 미국에서 올 여름 첫 출시되며 이후 라틴아메리카 지역으로 확대될 계획이라고 언급했다. 카드는 기본적으로는 체크카드로 제공되며 향후 신용카드 기능도 선택적으로 제공할 예정이다. 사용자들은 월드 월렛에 보유 중인 월드코인을 포함한 다양한 가상자산을 결제에 사용할 수 있다. 홍채 인증으로 인한 프라이버시 침해 우려에 대한 질문에는 “바이오메트릭 데이터를 분산 처리하는 익명 멀티파티 컴퓨팅(AMPC) 방식을 채택해 보안성을 극대화했다”며 “오브 기기는 홍체 이미지 자체를 저장하지 않으며 암호화된 IRIS 코드만 일부 조각화해 다수 기관에 분산 저장된다”고 설명했다. 사업 모델에 대해서는 “당장은 네트워크 확장이 우선이며 향후 소셜 네트워크나 데이팅 앱 등에서 인간증명 기술을 사용할 때 발생하는 수수료가 주요 수익원이 될 수 있다”고 밝혔다. 이와 함꼐 월드앱 자체에서는 금융 거래에 따른 수수료 등을 통한 수익화 가능성도 언급했다. 한국 시장에 대해서는 “지난해 두세 차례 직접 방문할 정도로 중요하게 보고 있으며, 특히 게임 분야는 한국이 매우 강한 국가이기 때문에 집중할 계획”이라고 말했다. 이날 간담회에서는 유럽, 중남미, 아시아 등 각국의 규제 당국과의 협력 상황도 공유됐다. 알렉스 블라니아 CO는 “모든 국가에서 동일한 방식으로 서비스를 제공하려 하며, 유럽에서는 독일 기관과 2년 이상 협력하고 있다”고 말했다.

2025.05.01 14:11김한준 기자

국힘, SKT 해킹에 국가 사이버보안 체계 재점검 주문

국민의힘이 SK텔레콤 사이버 침해사고에 대해 사이버 보안 체계 재점검을 주문했다. 권영세 당 비상대책위원장은 1일 국회서 열린 간담회에서 “오늘 이 자리는 단순히 해킹 사고를 논의하기 위한 자리가 아니라 국가 정보보안 시스템을 점검하고 국민의 디지털 안전망을 다시 세우기 위한 자리”라며 “국가는 감독하지 않았고 기업은 정보보호를 외면한 사건”이라고 운을 뗐다. 이어, “어떤 것도 믿지 않는 제로 트러스트 원칙에 따라 근본적으로 사이버 보안체계를 점검해야 한다”며 “SK텔레콤은 물론 이동통신기업들, 특히 보안에 더 취약한 알뜰폰 사업자들까지 포함해서 전면적으로 보안 실태를 점검하고 보안 사고에 대응하기 위한 가이드라인과 매뉴얼을 새롭게 수립해야 한다”고 밝혔다. 권성동 원내대표는 “민간기업의 영업기밀은 물론, 국가적 보안이 요구되는 국방·안보 분야까지 영향을 받고 있어 그 사회적 파장이 계속 확산되고 있다”며 “국민의힘은 통신 소비자 권익 보호를 최우선 과제로 삼고 장차 통신사 서버를 주요정보통신 기반시설로 지정해 국가 차원의 보안 점검을 시행하는 방안을 검토하겠다”고 말했다. 이 사건을 다루는 당 TF 위원장인 김희정 의원은 “유심보호서비스에 가입하면 (피해 발생에) 100% 보상하겠다는 SK텔레콤 발표에 대해 유심보호서비스 가입자만이 고객이 아니기 때문에 전체 100% 책임질 것을 요청했고 어제 과방위 청문회에서 책임 있는 답변을 받았다”며 “이런 불행한 사태가 있었지만 이번 기회 통해 정부나 관련 기업이 대고객 서비스를 향상하고 정보보호 관련 기술개발 및 다변화해서 적용하는 계기가 될 수 있도록 최선을 다하겠다”고 강조했다. 과방위 당 간사를 맡고 있는 최형두 의원은 “2~3차 피해 가능해 이것이 한 기업에 대한 호통치고 이런 문제를 넘어서서 국가 전체가 해킹으로 국가안보뿐 아니라 국민안보 흔들릴 수 있다는 것을 경각심을 갖고 시스템 갖추는 계기가 되어야 한다”며 “5월8일 과방위는 다시 한 번 이 문제와 함께 SK텔레콤의 책임 있는 대책, 정부와 통신사들이 어떻게 체계적으로 이 문제 대응할 건지 논의하겠다”고 했다.

2025.05.01 12:27박수형 기자

[ZD SW 투데이] 숭실대, 국내 첫 AI 단과대학 신설 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆숭실대, 국내 첫 AI 단과대학 신설 숭실대학교가 내년에 국내 최초로 인공지능(AI) 단과대학을 신설하고 신입생 160명을 모집한다. 이번 설립은 AI시대 인재 양성을 위한 전략으로, 소프트웨어·정보보호 등 4개 전공이 개설된다. 학교 측은 AI대학 설립을 위해 고성능 그래픽처리장치(GPU), 서버, 클라우드 컴퓨팅 환경 등을 포함한 최첨단 인프라를 구축하고 있다. 교육과정은 이론과 실무를 균형 있게 구성하며 산업체와의 협력을 통한 실질적인 역량 강화를 목표로 한다. ◆쿠콘, 흥국화재에 '위체크' 서비스 제공 쿠콘이 흥국화재의 보험 계약관리 시스템 고도화를 위해 모바일 기반 공공 증빙 자동화 서비스 '위체크(We-Check)'를 제공한다. 이로써 고객은 주민등록표등본과 소득금액증명원 등 주요 증빙서류를 모바일로 제출할 수 있게 됐다. 흥국화재는 신계약, 계약변경, 수금 방법 변경 등 전반적인 보험 업무에 '위체크'를 적용해 업무 효율성과 운영 안정성을 높였다. 쿠콘은 이를 계기로 보험사를 포함한 금융권의 디지털 전환 협력을 확대할 계획이다. ◆나인박스, 우투모 세미나서 AI 고객관리 솔루션 소개 김대홍 나인박스 대표가 우수투자권유대행인모임(우투모) 정기 세미나에서 AI 기반 고객관리 솔루션 '나인톡'을 주제로 특강을 진행했다. 약 80명의 회원이 참석한 이번 행사에서 그는 '나인톡'의 설치, 고객 등록, 메시지 발송 등 실전 활용법을 시연했다. '나인톡'은 카카오톡 기반의 단체발송 고객관계관리(CRM) 서비스로 김 대표가 보험영업 경험을 바탕으로 개발했다. 이 서비스는 고객과 계약목록을 핵심 영업자산으로 보고 이를 효과적으로 관리하는 데 초점을 맞췄다. ◆모두싸인, 6년 연속 '대한민국서비스만족대상' 수상 모두싸인이 '2025 대한민국서비스만족대상'에서 E-서비스 전자계약 부문 대상을 6년 연속 수상했다. 이번 수상으로 모두싸인은 전자서명 및 전자계약 시장에서의 리더십과 고객 신뢰도를 다시 한번 입증했다. 모두싸인은 공공기관과 대기업을 포함한 32만 고객사에 전자서명 솔루션을 제공하고 있으며 국내외 보안 인증을 모두 획득해 서비스 안정성과 신뢰성을 확보했다. 차세대 AI 기반 계약 관리 플랫폼 '모두싸인 캐비닛' 출시도 앞두고 있다. ◆지미션, 과기정통부 '2025 SW 고성장클럽' 예비 고성장기업 선정 지미션이 과학기술정보통신부 주최 '2025 SW 고성장클럽' 예비 고성장기업에 최종 선정됐다. 이 회사는 AI 웹팩스 솔루션 '제엠에스 팩스(GmS FAX)'의 기술력을 인정받아 연간 최대 1억원의 사업화 지원금과 함께 다양한 성장 지원 프로그램을 제공받는다. 지미션은 이를 바탕으로 기술 고도화와 함께 해외 공공시장 진출 및 글로벌 파트너십 확대에 박차를 가할 계획이다. 최근에는 '필원(FillOne)' 솔루션의 디지털서비스몰 등록과 지패스(G-PASS) 인증을 통해 공공 IT 시장에서도 입지를 넓히고 있다.

2025.05.01 11:00조이환 기자

씨큐비스타, 최근 불거진 '스텔스형 해킹' 방지 보고서 발간

사이버 위협헌팅 보안기업 씨큐비스타(대표 전덕조)가 자사의 차세대 네트워크 감지·대응(NDR) 솔루션에 기반한 스텔스형 사이버 위협 대응 전략 보고서 'CQ 리포트'(CQ Report)'를 1일 발표했다. 회사는 SK텔레콤의 유심 서버 해킹 등 최근 불거진 해킹 사건을 '스텔스(Stealth)형 사이버 해킹'이라고 분류, 이의 대응책을 보고서에 담았다. 보고서는 ▲서론 ▲스텔스(Stealth) 악성코드 위협 분석 ▲기존 방어 수단 한계 ▲네트워크 관점 대응 전략 ▲차세대 NDR 기반 스텔스(Stealth) 위협 대응전략 ▲차세대 NDR에서 스텔스형 위협 탐지 및 방안 ▲결론 등 총 7개 부문으로 구성했다. ■ 최근 불거진 스텔스형 사이버 위협 사건 지난 4월 19일 국내 대형 통신사가 BPFdoor, Symbiote 등 악성코드 공격을 받아 IMSI(국제 이동 가입자 식별자), MSISDN(전화번호), 인증 키 등 민감한 보안 개인정보가 외부로 유출돼, 유심정보를 악용한 휴대폰 신규개통, 개인인증 도용 등 '심 스와핑'을 통한 2차 피해가 잇따를 것으로 우려되고 있다. 해커들은 심 스와핑 수법을 통해 피해자 명의로 수신되는 통화와 문자, 인증코드를 가로채, 금융기관이나 가상화폐 거래소 계정을 탈취하거나 이메일, SNS 계정 등에 접근할 수 있게 됐다. 보안업계는 탈취된 유심(USIM) 정보와 유출된 개인정보가 결합될 경우 더 큰 피해로 이어질 수 있다고 우려했다. 같은 날, 콜센터 전문 운영사의 인사시스템이 LummaC2 악성코드 해킹 공격을 받아 임직원과 퇴사한 임직원들의 개인정보 약 3만 6천건이 유출되는 사고도 발생했다. 이름, 주민등록번호 뒷자리, 비밀번호, 계좌번호, 연락처 등이 암호화돼 유출됐으며, 증명사진, 신분증 사본, 통장 사본, 근로계약서, 서명 정보, 가족관계증명서, 주민등록등본, 혼인관계증명서 등이 암호화 없이 유출됐다. 해킹된 약 22GB 분량의 개인정보는 다크웹에서 2천만원에 거래되고 있는 것으로 알려졌다. ■ 스텔스형 사이버 위협 대응 전략 스텔스형 위협은 시그니처 기반 탐지 체계를 우회하며, 통신 세션 내 이상 징후를 교묘하게 은닉해 IPS, EDR 등과 같은 기존 보안시스템으로는 탐지하기 어렵다. 최근 급격히 진화하면서 장기간 은닉할 수 있는 능력을 갖췄고, 통신 인프라, 클라우드 서버, 엔드포인트를 위협하는 주요 공격 수단으로 부상하고 있다. 이번 유출사고에 사용된 악성코드는 △은닉형 BPFdoor △기생형 Symbiote △정보 탈취형 LummaC2 등이다. 특히 BPFdoor는 일반 악성코드와 달리 매우 은밀하게 통신을 제어할 수 있도록 설계된 고급 스텔스 백도어 악성코드로, '방화벽, IPS, EDR 등의 기존 보안솔루션'으로는 탐지가 거의 불가능한 것으로 알려졌다. 씨큐비스타는 스텔스형 악성코드들은 각각 고유한 통신 특성과 패턴이 있어, 심층 분석을 통해 이를 조합한 탐지 로직을 구성해야 하며, 비암호화 및 암호화 통신을 아우르는 통합 탐지 및 대응 체계를 구축해 사이버 보안을 강화해야 한다고 강조했다. 이와함께 통신 세션 메타데이터를 실시간으로 분석하는 TTP 탐지 모듈과, 대규모 세션 데이터의 정밀 분석 체계를 병행, 암호화 여부와 관계없이 네트워크상의 은닉형 이상 징후를 선제적으로 탐지할 수 있는 차세대 NDR 대응을 구축해야 한다고 덧붙였다. 전덕조 씨큐비스타 대표는 "최근 사이버 위협은 단순한 시그니처 탐지를 우회하는 수준을 넘어, 커널 은닉, 암호화 통신 위장, 포트리스(portless) 백도어 통신 등 점점 더 고도화하고 있다"며 "TLS 1.3, QUIC 등 최신 암호화 프로토콜 환경에서도 Beaconing 통신, TLS 핸드셰이크 이상, 주기성 패턴 등을 포착해 은닉형 공격을 조기 탐지할 수 있는 정교한 통신 세션 기반 이상 분석 기법 도입이 시급하다"고 강조했다. 이어 "최근 잇따른 대형 스텔스형 해킹사고는 단순 패턴 매칭이나 복호화에 의존하는 구시대적 보안시스템으로는 더 이상 최신 위협에 대응할 수 없다는 냉혹한 사례"라며 "실시간 통신 메타데이터 기반 행위 탐지와 대규모 심층 분석을 통합한 차세대 NDR 만이 스텔스형 위협 대응체계를 구축하는 실질적인 대안이 될 것"이라고 말했다. 한편 씨큐비스타(CQVista)는 지능형 위협 탐지 및 대응 기술을 중심으로 NDR과 FDR 원천기술을 융합한 독자 기술을 보유한 사이버 보안 전문기업이다. 주력 보안솔루션인 '패킷사이버'는 한국과 아시아의 공공기관과 금융기관, 국가기관 등에 채택돼 최고 보안솔루션 기업으로 인정받고 있다고 회사는 밝혔다. NDR 유형으로 보안기능확인서 인증도 획득했다. 최근 IoT 보안 및 암호화 트래픽 위협 탐지 기술로 사업을 확대중이며, 정부 R&D 프로젝트에 참여해 AI기반 위협헌팅기술을 개발하고 있다.

2025.05.01 09:55방은주 기자

[디플정 기고③] 공공AX와 300건에 달하는 AI서비스 실증

최근 대선을 앞두고 각 후보들이 인공지능(AI)을 중심으로 한 다양한 정책과 공약을 발표하고 있다. 하지만 대부분의 공약들은 산업 중심의 AI 정책, 특히 AI반도체, 데이터 확보, 컴퓨팅 인프라 구축 등에 집중되어 있다. 물론 이러한 공약은 국가경쟁력 확보에 있어 매우 중요한 부분이지만, 우리가 근본적으로 잊고 있는 것은 인공지능이라는 기술의 본질적인 목적이다. 즉, 인공지능이 궁극적으로 인간의 삶을 보다 나은 방향으로 변화시키고, 사회적 가치를 창출하기 위한 도구라는 사실을 기억해야 한다. 인공지능이 성공적으로 확산되고 기술혁신을 이루기 위해서는 사회적 수용성이 무엇보다 중요하다. 사회가 인공지능을 어떻게 인식하고, 얼마나 신뢰하고 수용하느냐에 따라 기술의 실효성과 지속 가능성이 결정된다. 국민이 인공지능 기술의 효용성과 안전성을 실제로 체감하고 신뢰할 수 있는 환경이 마련되지 않으면 기술혁신에는 한계가 있을 수밖에 없다. 삼성전자가 세계 1등 기업으로 자리 잡고 큰 수익을 창출한다고 하더라도, 이것이 국민의 삶에 직접적인 혜택을 제공하지 않는다면 일반 국민들의 관심과 지지는 제한적일 수밖에 없다. 삼성전자의 주가에는 많은 사람들이 관심이 있지만, 삼성전자가 위기를 겪는다고 국민들이 큰 위기감을 느끼지는 않는다. 국민들이 직접 체감할 수 있는 기술로 인한 편익이 분명히 제시되지 않으면, 산업 중심의 정책만으로는 인공지능의 성공적 확산을 보장할 수 없다. 이러한 맥락에서 디지털플랫폼정부(DPG)는 기술을 단순히 산업 발전이나 경제 성장의 도구로만 여기지 않고, 국민의 삶을 실질적으로 개선하는 수단으로 인공지능을 바라보았다. DPG가 추구하는 목표는 명확하다. 모든 데이터를 통합하고 연결해 플랫폼 기반으로 정부와 국민, 기업이 함께 사회적 문제를 해결하고 새로운 가치를 창출하는 것이다. 디지털플랫폼정부가 제시될 당시만 해도 챗GPT가 출시되지 않았고, 초거대 AI(Hyperscale AI)모델이 아직 일반화되지 않았지만, 디지털플랫폼정부는 이 기술이 사회적 문제 해결과 가치 창출을 위한 가장 효율적이고 효과적인 도구가 될 것이라는 확신을 가지고 있었다. 디지털플랫폼정부는 특히 공공 AX(AI Transformation)의 중요성을 강조해왔다. 디플정에서는 공공분야의 AI 도입 목표를 정부의 생산성 향상, 혁신적 대국민 서비스 제공, 그리고 사회적 문제 해결이라는 세 가지로 정리했다. 이를 위해 DPG는 AI 기술을 공공부문에 적용하고 확산시키기 위한 기반으로서 DPG 허브와 범정부 초거대 AI 공통기반 플랫폼을 설계했다. 하지만 이러한 대규모 인프라 구축과 완성에는 필연적으로 시간이 소요되기 때문에, 실제 환경에서 AI 기술의 효용성을 미리 검증하고 확산의 가능성을 확인하기 위해 다양한 AI PoC(Proof of Concept, 개념검증) 사업에 먼저 집중해왔다. 지금까지 디지털플랫폼정부는 300건에 달하는 AI 관련 다양한 실증 사업을 수행했다. 이는 이론적인 가능성에만 머무르지 않고, 실제 현장에서 AI 기술이 어떤 가치를 창출할 수 있는지 검증하고 개선점을 찾는 과정이다. 적용하는 AI모델의 성능평가와 이를 통해 나온 산출물에 대한 성과평가 모두 중요하기 때문이다. 이러한 실증 과정은 공공 AI 도입에 있어 실패 위험을 최소화하고, 성공 가능성이 높은 영역에 집중 투자할 수 있는 기반을 마련하기 위함이었다. 그중 110건을 성공적인 사례로 평가하고 있다. 우선 이 중에서 대표적인 일곱 가지 사례를 먼저 소개한다. 첫째, 초거대AI 기반 느린 학습자 조기발견 지원 서비스다. 학습 속도가 느린 학생들은 시간이 지날수록 학습 부진이 누적돼 심각한 교육격차를 경험한다. 이 서비스는 AI가 학생들의 발화정보, 신체활동 정보 등 다양한 학습 데이터를 분석해 느린 학습자를 조기에 발견하고, 개인화된 교육 지원을 제공한다. 기술적으로는 RAG(Retrieval-Augmented Generation) 시스템과 LLM을 결합해 학생 개개인의 데이터를 심층 분석하고 최적화한 맞춤형 교육 프로그램을 설계한다. 이 서비스를 통해 교육 격차를 조기에 해소하고, 느린 학습자들이 학업에서 소외되지 않도록 지원하며, 부모와 교사의 교육 부담도 경감할 수 있다. 둘째, 한우 등급 예측 AI 시스템이다. 축산 농가에서 가장 큰 어려움 중 하나는 생산성과 수익성을 정확히 예측하는 것이다. 특히 한우의 경우 등급에 따라 가격 차이가 크게 나기 때문에, 출하 시기와 사양 관리가 중요하다. 이 시스템은 AI가 한우의 생체 정보, 사육 환경, 사료 데이터 등을 종합 분석해 출하 전에 등급을 정확히 예측함으로써 농가가 효율적인 의사결정을 할 수 있도록 지원한다. 기술적으로는 딥러닝 기반 머신러닝 알고리즘을 이용해 방대한 축산 데이터를 학습시키고, 예측 정확도를 높이기 위한 지속적인 모델 고도화가 이뤄졌다. 그 결과 농가의 한우 출하 시기 최적화, 사양 관리 개선 등을 통해 생산성과 수익성이 크게 향상될 것으로 기대하고 있다. 셋째, 농가 지원 스마트 농업 서비스다. 농업에서 병충해 예측과 최적 재배 조건 설정은 생산성을 좌우하는 핵심 요소다. 특히 기후변화로 인한 예측 불가능한 상황이 증가하면서 농가들은 더 큰 어려움을 겪고 있다. 이 서비스는 AI가 실시간 기후 데이터, 토양 상태, 작물 생육 정보 등을 종합 분석해 최적의 재배 조건을 제시하고, 병충해 발생 가능성을 미리 예측해 선제적 대응을 지원한다. 기술적으로는 IoT 센서 네트워크와 머신러닝 기반의 예측 시스템을 결합해 정확하고 시의적절한 농업 정보를 제공한다. 이를 통해 농가들은 작물의 생산량을 증대시키고, 품질을 향상시켜 소득 증대에 성공했으며, 농촌 지역의 지속 가능한 발전에도 기여하고 있다. 넷째, 난임시술 빅데이터 기반 가임력 관리 서비스다. 난임은 개인적인 고통을 넘어 저출산 문제와 직결되는 사회적 과제다. 이 서비스는 난임·가임 인구의 생활습관, 의료 정보, 일상생활 데이터 등 빅데이터를 AI가 분석하여 개인 맞춤형 임신 가능성을 예측하고, 최적의 가임력 관리 방안을 제시한다. 기술적으로는 의료기관의 난임시술 데이터를 기반으로 랜덤 포레스트, XGBoost 등 다양한 머신러닝 알고리즘을 적용해 정확한 예측 모델을 구축했다. 이를 통해 난임 부부들의 임신 성공률이 향상되고, 불필요한 시술과 정신적 스트레스를 줄이는 효과를 거뒀고, 나아가 국가적 저출산 문제 해소에도 기여하고 있다. 다섯째, 실시간 의료 자원 정보 플랫폼이다. 코로나19와 같은 팬데믹 상황뿐만 아니라 일상적인 응급 상황에서도 의료 자원의 효율적 관리는 생명과 직결되는 중요한 문제다. 우리가 매번 경험하는 '응급실 뺑뺑이' 문제의 원인을 찾아보면, 결국 실시간 데이터와 정보 교류가 안 되고 있기 때문이다. 우리나라와 같은 의료 선진국, IT선진국에서 각 병원의 데이터와 정보들이 실시간으로 연동되지 않고 있다는 점은 아쉬운 부분이다. 따라서, 이 플랫폼은 지역 내 가용 의료 자원(병상, 의료 인력, 장비 등)을 AI 기술로 실시간 파악하고 관리해 응급 상황에서 신속하고 정확한 의사결정을 지원한다. 기술적으로는 분산된 의료기관의 데이터를 실시간 수집·통합하는 시스템과 AI 기반 자원 할당 알고리즘을 결합했다. 올해 시범사업으로 진행 중인데, 이를 통해 응급실 부족이나 중증 환자 미수용과 같은 문제를 해소하고, 지역 간 의료 격차를 줄여 국민 건강 증진에 기여할 것으로 기대하고 있다. 여섯째, 아동 건강정책 챗봇 서비스다. 의료 접근성이 부족한 지역이나 시간대에 아동 건강 관련 정보를 얻기 어려운 문제를 해결하기 위해 개발했다. 이 챗봇 서비스는 CLOVA X LLM 기반으로 구축해 24시간 정확하고 신뢰할 수 있는 의료 정보를 제공한다. 기술적으로는 아동 건강 관련 PDF 문서, 의학 논문, 정책 자료 등을 AI가 학습하여 자연어 처리 기술을 통해 사용자 질문의 맥락을 이해하고 적절한 정보를 제공하도록 설계했다. 이를 통해 아동 건강관리의 접근성과 효율성을 크게 향상하고, 지역 간 의료정보 격차를 해소했고, 특히 야간이나 주말에도 신뢰할 수 있는 의료 정보를 얻을 수 있어 학부모들의 불안감을 크게 줄이는 효과를 가져왔다. 일곱째, 장애인 소통지원 초거대AI 멀티모달 서비스다. 장애인, 특히 의사소통에 어려움이 있는 장애인들은 일상생활에서 소외감을 느끼고 사회 참여에 큰 제약을 경험한다. 이 서비스는 AI가 장애인의 얼굴 표정, 입술 모양, 몸동작, 음성 등 다양한 비언어적 신호를 종합적으로 분석해 의사소통을 지원하는 맞춤형 솔루션이다. 기술적으로는 초거대 AI 모델에 다양한 멀티모달 데이터(영상, 음성, 텍스트)를 학습시키고, 강화학습을 통해 개인별 특성에 맞게 지속적으로 모델을 개선하는 방식을 채택했다. 이를 통해 장애인의 사회적 고립감을 줄이고 보다 활발한 사회 참여가 가능해졌으며, 가족과 보호자의 돌봄 부담도 경감되는 효과를 거뒀다. 이러한 성공 사례들은 기술 자체의 우수성 뿐 아니라, 그 기술이 실제 사회적 문제를 어떻게 해결하고 국민의 삶의 질을 향상시키는지를 보여주는 중요한 증거다. 이를 통해 공공 AI가 단순한 기술적 실험이 아닌, 실질적인 가치를 창출하는 도구로 자리매김할 수 있음을 입증했다. 공공 AX 성공은 기술이 국민 삶을 실질적으로 변화시키는 구체적 사례에서 비롯된다. 결국 인공지능 기술 혁신은 사회적 수용성을 높이고 국민의 실생활에 직접적인 편익을 제공하는 방향으로 추진해야 한다. 특히 중요한 것은 공공 AI가 단순히 정부 내부의 업무 효율화에만 머물지 않고, 궁극적으로는 국민들이 체감할 수 있는 서비스 혁신과 사회문제 해결로 이어져야 한다는 점이다. 민원 처리 시간을 단축하거나 정책 의사결정의 정확성을 높이는 것은, 그것이 실제로 국민들에게 더 나은, 더 빠른 행정 서비스로 제공될 때 진정한 가치를 가진다. 디지털플랫폼정부는 AI 기술의 도입이 그저 '기술을 위한 기술' 도입에 그치지 않고, 실질적인 국민 체감 성과로 이어지도록 지속적으로 노력해 왔다. 향후 공공 AX를 통해 진정한 사회적 가치를 창출하기 위해서는 산업 발전과 경제 성장을 넘어, 국민들이 삶에서 직접 체감할 수 있는 서비스와 해결책을 지속적으로 제공해야 할 것이다. 이를 위해서는 기술 개발과 인프라 구축 뿐 아니라, 국민의 필요와 요구를 정확히 파악하고 이에 맞는 서비스를 개발하는 사용자 중심 접근이 필수적이다. 또 공공 AX 과정에서 발생할 수 있는 사회적 우려나 윤리적 문제에 대해서도 투명하고 책임 있는 자세로 대응함으로써, 기술에 대한 사회적 신뢰를 구축해 나가야 한다. 이것이 바로 디지털플랫폼정부가 추구해온 인간 중심의 AI 혁신의 본질이다. 기술 발전이 궁극적으로 인간의 삶을 더 나은 방향으로 이끌고, 사회의 지속 가능한 발전에 기여할 때, 그 기술은 진정한 가치를 가질 수 있다. ※ 덧붙이는 말: 공공 AI의 체계적인 도입과 활용을 지원하기 위해 디지털플랫폼정부위원회는 얼마 전 지난해에 이어 '공공부문 초거대 AI 도입·활용 가이드라인 2.0'과 '공공AI서비스 실증 사례집'을 마련해 전 공공기관에 배포했다. 이 가이드라인은 공공기관이 AI 기술을 안전하고 효과적으로 활용할 수 있도록 다양한 사례와 방법론을 제시했다. 각 유형별로 구체적인 사례와 적용 방법, 고려사항 등을 상세히 설명함으로써, 공공기관이 자신의 업무 환경에 맞게 AI를 도입할 수 있도록 실질적인 지침을 제공한다. 또 이 가이드라인은 AI 도입 시 고려해야 할 보안, 개인정보 보호, 윤리적 측면, 성과평가까지 종합적인 가이드를 제공함으로써, 공공기관이 안전하고 책임감 있게 AI를 업무에 도입할 수 있는 기반을 마련했다. 관련 내용은 디지털플랫폼정부위원회 홈페이지에서 누구나 다운로드 받을 수 있다.

2025.05.01 08:35이승현 컬럼니스트

공공기관도 성과관리에 엑셀 대신 '이것' 쓴다

공공기관을 중심으로 서비스형 소프트웨어(SaaS) 도입이 빠르게 확산되고 있다. 디지털서비스 이용지원시스템에 따르면, 2024년 디지털서비스 전문계약제도를 통한 SaaS 서비스 계약 규모는 약 75억9천만원으로, 전년(36억9천만원) 대비 2배 이상 성장했다. 같은 기간 SaaS 계약 건수도 137건에서 226건으로 60% 이상 증가하는 등 공공 부문의 SaaS 수요가 크게 확대되고 있다. 특히 과거 30억~40억원 수준에 머물던 연도별 계약 규모가 2024년에 들어 급격히 상승하면서 공공기관에서도 디지털 전환을 가속화하기 위한 움직임이 본격화되고 있는 것으로 분석된다. 이런 변화는 인사관리(HR) 분야에서도 예외가 아니며, 공정성과 효율성을 강화하고 체계적인 성과관리를 구축하기 위한 HR SaaS 도입 수요로 이어지고 있다. 공공기관 성과관리의 현실 대부분의 공공기관은 여전히 엑셀로 인사 데이터를 관리하고, 종이 서류로 평가를 진행하는 등 수작업 기반의 인사 운영에 의존해왔다. 특히 공공기관은 공무원 인사기준과 정부기관의 성과관리 지침 등 다양한 규정을 동시에 고려해야 하기 때문에 민간 기업보다 복잡한 평가 체계를 운영하고 있다. 그러나 기존의 수작업 방식으로는 이러한 복잡한 기준을 반영하는 데 한계가 있다는 지적이 꾸준히 제기돼 왔다. 제도 개편을 위한 예산이 제한적이고, 보수적인 조직문화로 인해 새로운 시스템 도입에도 제약이 컸던 공공기관은 그동안 SaaS 활용에 소극적이었다. 그러나 최근 공공기관 전반에 성과관리 디지털 전환이 본격화되면서, 인사관리 방식에도 점진적인 변화가 나타나고 있다. 공공기관 HR 도입 배경, 비용 효율성과 체계적 관리가 핵심 공공기관은 한정된 예산 내에서 성과관리 체계를 구축해야 하는 특성상, 비용 대비 효율성이 높은 솔루션 도입을 필수적으로 고려하고 있다. 특히 시스템 유지보수나 추가 개발에 많은 비용이 들지 않고, 운영 리소스를 최소화하면서 체계적 관리를 지원하는 솔루션이 중요한 선택 기준이 되고 있다. 또 통상 2~3년 주기로 이뤄지는 직무 이동(순환 보직)으로 인해 구성원의 목표와 성과 이력을 지속적으로 관리하기 어려운 현실도 도입 배경 중 하나다. 보직 변경 이후에도 개인별 성과 기록과 성장 과정을 일관되게 관리할 수 있는 시스템에 대한 수요가 점점 높아지고 있기 때문이다. 수직적이고 경직된 평가제도를 개선하기 위한 방안으로 상시 성과관리 솔루션을 도입하는 움직임도 확대되고 있다. 특히 공공기관은 평가 과정의 객관성과 공정성을 확보하기 위해 복잡한 절차와 기준을 갖추고 있어, 기관별 명확한 평가 체계에 맞출 수 있는 맞춤형 솔루션에 대한 필요가 커지고 있다. 클랩, 공공기관 맞춤형 성과관리 솔루션 제공 상시 성과관리 솔루션 클랩(CLAP)은 공공기관의 복잡한 평가 제도 요구사항에 대응할 수 있도록 성과관리 전 과정에서 커스터마이징 기능을 제공한다. A기관은 매 평가 시즌마다 기관 고유 제도에 적합한 솔루션을 찾지 못해 업체를 반복적으로 변경하는 상황을 겪어왔다. 이로 인해 인적 리소스가 과도하게 소모됐으나 구축형 솔루션은 높은 비용 부담으로 도입이 어려웠다. 그러나 클랩 도입 이후, 200여 페이지에 달하는 인사평가 편람을 세밀히 분석해 기관 맞춤형 모듈을 제공함으로써 원하는 종합평가 체계를 100% 구현하는 데 성공했다. 이를 통해 평가의 관대화나 엄격화 경향을 줄이고 공정한 평가 환경을 조성하는 기반을 마련했다. B기관은 기존의 평가 시스템이 노후화돼 임직원들이 불편이 지속되고, 변경된 평가 제도도 제대로 반영되지 않아 문제를 겪고 있었다. 하지만 클랩 도입 이후에는 개인 성과 평가 제도를 정확히 반영해 조직도 기반으로 피평가자 그룹을 구분하고, 조직별로 평가 문항과 가중치를 다르게 적용할 수 있는 체계를 구축했다. 이를 통해 다양한 조직별 특성을 고려한 유연하고 정밀한 평가 운영이 가능해졌다. 이처럼 클랩은 평가 항목, 주기, 등급 산출 방식, 피드백 흐름 등을 기관별 규정에 맞춰 유연하게 설정할 수 있으며 정성·정량 평가 방식, 목표 연계형 평가, 권한 설정 등 세부 기능도 자유롭게 반영할 수 있다. 또 성과 데이터는 다양한 형태로 추출·정리할 수 있어 업무 효율성을 높이며 국가 기관 또는 공공기관이 요구하는 엄격한 보안 기준을 충족해 민감한 인사 데이터를 안전하게 보호한다. 공정성과 인재 중심 조직 문화로의 전환 가속화 공공기관의 HR 트렌드는 최근 몇 년간 빠른 변화를 거듭하고 있다. 기존에는 연공서열과 직급 중심의 문화가 조직 운영 전반에 깊게 자리잡고 있었으나, 최근 들어 직무, 목표, 성과 기준에 기반한 객관적이고 정량적인 평가 체계를 도입하려는 움직임이 활발히 나타나고 있다. 이는 직급과 무관하게 개인의 실질적 기여도를 평가하고, 이를 토대로 인사 관리를 고도화 하려는 방향으로의 전환을 의미한다. 이러한 흐름은 더욱 가속화될 것으로 전망되며 이는 공정성과 효율성을 강화하는 동시에 디지털 전환을 통해 인재 중심의 조직 문화를 정착시키려는 적극적인 노력의 일환으로 해석된다. 조직 내 구성원들의 성과 관리에 고민인 기업들은 5월8일 서울 봉은사로 슈피겐홀에서 열리는 'HR테크 리더스 데이' 컨퍼런스에서 다양한 정보를 얻을 수 있다. 이 자리에서 구자욱 디웨일 대표는 'AI 기반 성과관리를 만드는 3단계'란 주제로 성과관리 영역에 있어 AI 도입을 위해 거쳐야할 3단계를 제시한다. 각 단계별 사례를 통해 우리 조직이 어느 단계에 위치하는지 쉽게 확인할 수 있으며, 다음 단계로 나아가기 위해 수행돼야 하는 것은 무엇인지 알 수 있다. 이 밖에 ▲Z세대 신입을 조직에 안착시키는 방법 ▲AI를 HR에 도입하기 전 반드시 거쳐야 할 데이터 셋업 전략 ▲'성과관리'의 정의를 다시 써야 하는 이유 ▲복지보다 중요한 MZ세대의 '마음 붙잡기' 전략 ▲글로벌 인재를 키우는 실질적인 언어·문화 대응법 등 직무별, 업종별로 다양한 실제 조직의 사례가 공유된다. HR테크 리더스 데이 참석을 희망하는 HRer들은 [☞등록 페이지]를 통해 신청하면 된다.

2025.05.01 08:12백봉삼 기자

레코디드 퓨처 AI, 멀웨어 튜링 테스트 통과

특허 출원 중인 멀웨어 인텔리전스(Malware Intelligence), AI 기반 동적 분석, 자동 YARA, 일반 영어 검색을 사용해 AI로 무장한 멀웨어를 실시간으로 대응 보스턴, 2025년 4월 30일 /PRNewswire/ -- 세계 최대 인텔리전스 기업인 레코디드 퓨처(Recorded Future)[1]가 오늘 특허 출원 중인 멀웨어 인텔리전스(Malware Intelligence)를 발표했다. 이 솔루션은 멀웨어 위협 식별을 자동화하고, 위협 추적을 가속화하며, 인시던트 대응을 간소화하여 선제적 위협 방어를 가능하게 한다. 멀웨어 인텔리전스는 멀웨어 샘플을 공격자 인프라, 공격 패턴, 글로벌 위협 환경과 연결하여, 보안 팀이 더 빠른 속도, 컨텍스트 및 정밀도로 빠르게 변화하는 위협에 앞서 대응을 할 수 있도록 실시간 인사이트를 제공한다. 공격자가 AI와 자동화를 무기화하여 멀웨어를 대규모로 변형하고 있는 가운데, 기존 방어 체계는 뒤처지고 있다. 2024년 말에만 70개 이상의 랜섬웨어 변종이 등장했다. 이에 대응하기 위해 멀웨어 인텔리전스는 AI 기반 탐지 기술을 활용해 하루 150만 개 이상의 고유 멀웨어 샘플을 식별하며, 자동 YARA, 일상 영어 쿼리, 동적 분석 기능을 결합해 인간 전문가 수준을 능가하거나 동등한 탐지 능력을 구현했다. 이로써 '멀웨어 튜링 테스트(Malware Turing Test)'를 통과한 최초의 시스템으로 평가된다. 이 솔루션은 레코디드 퓨처 인텔리전스 그래프(Intelligence Graph)와 15년 이상의 공격자 데이터를 기반으로 멀웨어 샘플을 위협 행위자, 인프라, 취약성에 연결하여 탐지를 자동화하고 위협이 어떻게 더 광범위한 사이버 공격 작전 속에 적용되는지 밝혀낸다. "멀웨어는 전례 없는 속도로 진화하고 있으며, 공격자들은 자동화와 AI를 활용하여 기존 보안 대응 속도보다 훨씬 빠르게 새로운 변종을 만들어낸다. 보안 팀은 단순한 개별 탐지 수순을 넘어 멀웨어를 더 넓은 컨텍스트에 연결하는 인텔리전스가 필요하다. 멀웨어 인텔리전스는 자동화된 탐지 엔지니어링, 실시간 멀웨어 추적, 신속한 대응 기능을 제공하여 방어자가 속도와 정밀성을 갖춰 새로운 위협에 미리 대비할 수 있도록 지원한다." - 제이미 자작(Jamie Zajac), 레코디드 퓨처 제품 부사장 멀웨어 인텔리전스의 주요 기능은 다음과 같다. 실시간 위협 상관관계 – 인텔리전스 그래프를 사용하여 매일 150만 개 이상의 고유 멀웨어 샘플의 상관관계를 분석하여 탐지를 자동화한다. AI 생성 규칙 자동화(Auto YARA) – 진화하는 위협에 맞춰 AI가 생성하는 YARA 규칙을 통해 수동 규칙 개발 수고를 없앤다. 대규모 동적 분석 – 진화하는 멀웨어 동작을 추적하고 이에 적응하여 AI로 무장한 위협 및 새로운 TTP(전술•기술•절차)에 대한 탐지를 계속 유지한다. 일상 영어 기반 쿼리 – 모든 분석가가 복잡한 구문 없이 멀웨어를 추적하고 조사할 수 있어 고급 탐지를 대중화한다. 신속한 인시던트 대응 – 위협 식별 시간을 65%, 경고 분류 시간을 63% 단축하여 더 빠른 조사 및 해결이 가능하다. 원활한 보안 통합 – 기존 보안 제어 환경 내에서 워크플로를 중단하지 않고 탐지 및 대응을 자동화한다. "레코디드 퓨처의 멀웨어 인텔리전스는 위협 추적 방식을 변화시켰다. 자연어 처리를 통해 일상 영어로 검색하고, TTP를 쉽게 매핑할 수 있다. 또한 분석가가 넓은 범위 또는 표적화된 쿼리를 직접 구축하고, 유사한 전술을 사용하는 공격자를 식별할 수 있다. 단순한 IOC(지표 정보)를 넘어 위협에 대한 깊은 이해를 확보하여 방어를 강화하고 위협 헌팅 과정을 간소화하는 데 큰 도움을 준다." — 마크 파란토(Mark Paranto), SAP 사이버 방어 수석 위협 헌터 멀웨어 인털리전스는 현재 레코디드 퓨처의 기존 고객 및 신규 고객 모두 구매 가능하다. RSA 컨퍼런스 2025의 S-926 부스를 방문하여 데모를 시청하거나 https://www.recordedfuture.com/rsac-2025에서 확인할 수 있다. 멀웨어 인텔리전스에 대해 자세히 알아보고 실제 작동 방식을 확인하려면 4월 29일 오전 8시(태평양 표준시)/오전 11시(동부 표준시)에 진행되는 라이브 웨비나에 참여할 수 있다. 등록: [https://bit.ly/4cHPur6] 레코디드 퓨처(Recorded Future) 소개레코디드 퓨처는 세계 최대의 위협 인텔리전스 기업이다. 레코디드 퓨처의 인텔리전스 클라우드는 공격자, 인프라 및 목표 대상을 아우르는 엔드투엔드 인텔리전스를 제공한다. 오픈웹, 다크웹, 기술 소스를 비롯한 인터넷 전반을 인덱싱하는 레코디드 퓨처는 확장되는 공격 접점 및 위협 상황에 대한 가시성을 실시간으로 제공하여 고객이 빠르고 자신 있게 대응함으로써 리스크를 줄이고 안전하게 비즈니스를 추진할 수 있도록 지원한다. 본사는 보스턴에 있으며, 전 세계에 지사와 직원을 두고 있는 레코디드 퓨처는 80개국 이상에서 1900개 이상의 기업 및 정부 조직과 협력하여 편향되지 않고 실행 가능한 정보를 실시간으로 제공한다. 자세한 정보는 recordedfuture.com에서 확인할 수 있다. [1] 레코디드 퓨처는 2024년 마스터카드(Mastercard)에 인수됐다. 로고 - https://mma.prnasia.com/media2/705622/Recorded_Future_Logo.jpg?p=medium600

2025.04.30 21:10글로벌뉴스

"가짜 AI 챗봇부터 딥페이크까지"…AI 피싱 공격 더 교묘해진다

생성형 AI 이용한 피싱, '양적 감소·질적 강화'…美 피싱 31.8% 감소에도 위협 심화 2025년 Zscaler ThreatLabz 피싱 보고서에 따르면 2024년 글로벌 피싱 공격량은 20% 감소했지만, 공격의 정밀도는 크게 향상됐다. 미국에서는 Gmail의 강화된 인증 정책과 DMARC 도입으로 피싱 공격이 31.8% 감소했지만 여전히 전 세계 1위 타깃 국가다. 특히 HR, 재무, 급여팀을 겨냥한 맞춤형 공격이 증가했으며, 위협 행위자들은 생성형 AI(GenAI)를 활용해 더욱 정교하고 현실감 있는 피싱 미끼를 제작하고 있다. 심지어 AI 보안 시스템을 우회하기 위해 "이 파일은 안전합니다" 같은 허위 주석을 코드에 삽입하는 새로운 기법까지 등장했다. DeepSeek·Sora 사칭, 가짜 AI 서비스 사이트 급증…피해자 계정·결제정보 탈취 AI 플랫폼을 사칭하는 피싱 공격이 급증하고 있다. DeepSeek, ChatGPT, Sora 등 인기 생성형 AI를 모방한 가짜 웹사이트들이 등장해 사용자 계정과 결제 정보를 탈취하고 있다. 예를 들어, 가짜 Sora 다운로드 사이트를 통해 악성 파일이 배포됐고, 해당 악성코드는 텔레그램(Telegram) API를 통해 피해자의 시스템 정보와 로그인 데이터를 공격자에게 전송했다. 이들은 가짜 소셜 미디어 계정을 이용해 피싱 사이트를 적극 홍보하기도 했다. 교육기관 피싱 224% 급증…캡차(CAPTCHA) 기법으로 AI 필터 우회 특히 교육기관을 겨냥한 피싱 공격이 224% 급증했다. 이는 신규 학생 등록 시즌과 학자금 지원 마감일 등 주요 시기에 집중됐다. 공격자들은 공식 대학 포털을 복제하거나, 구글폼(Google Forms)을 사칭한 설문조사 링크를 통해 로그인 정보를 수집했다. 또한 CAPTCHA를 이용해 사이트의 합법성을 위장하고, AI 기반 자동 탐지를 방해하는 수법도 등장했다. 딥페이크·보이스피싱·가짜 IT 지원 사칭...159M건 이상 발생 피싱의 수법도 AI 기술과 함께 고도화되고 있다. 기술 지원(IT 헬프데스크) 사칭형 보이스피싱(Vishing) 공격이 확산되고 있으며, 2024년 동안 1억 5914만 8766건의 기술 지원 사칭 피싱이 발생했다. 이들은 전화 통화로 피해자에게 인증 코드를 요구하거나, 문자 메시지로 추가 행동을 유도한다. 또한, 딥페이크 기반으로 생성된 음성과 영상을 활용해 CEO, 재무 책임자(CFO) 등을 사칭하는 공격도 등장하고 있다. 공격자는 개인화된 배경 데이터(위치, IP주소 등)를 실시간으로 표시해 피해자의 심리적 압박을 극대화했다. 디지털 성장의 그림자: 브라질·홍콩·네덜란드, 신흥 피싱 핫스팟으로 전통적인 피싱 타깃 국가였던 미국과 유럽 일부 지역 외에도, 브라질, 홍콩, 네덜란드가 새로운 피싱 공격의 중심지로 급부상하고 있다. 브라질은 2024년 한 해 동안 반도체, 로봇공학, 인공지능, 사물인터넷(IoT) 등에 1,866억 달러를 투자하면서 대규모 디지털 전환을 추진했지만, 사이버 보안 인프라 투자가 이에 못 미치면서 공격자의 표적이 되었다. 특히, 디지털 정부 포털과 시골 지역의 인터넷 확대 정책으로 수많은 초보 사용자가 등장하면서 피싱 사기에 취약해졌다. 홍콩은 피싱 기원지가 2,000% 이상 급증했으며, 주로 금융 사칭 사이트, 도박 사기 사이트가 대거 등장했다. 네덜란드는 피싱 발원지 증가율이 무려 4,000%에 달하며, 국민의 25% 이상이 피싱 피해를 경험했다고 답했다. 디지털 인프라 확산과 보안 격차가 피싱 범죄의 새로운 먹잇감이 되고 있는 셈이다. 텔레그램·스팀·페이스북, 커뮤니티 플랫폼 악용 급증 텔레그램(Telegram), 스팀(Steam), 페이스북(Facebook) 같은 커뮤니티 기반 플랫폼이 피싱 공격 수단으로 적극 활용되고 있다. 텔레그램은 가장 많이 악용된 플랫폼으로 기록되었으며, 공격자는 이 채널을 통해 악성 파일을 배포하거나 명령·제어(C2) 통신을 은폐했다. 스팀과 페이스북도 각각 게임 커뮤니티, 소셜 네트워크를 이용해 악성 링크를 유포하거나 사용자 계정을 탈취하는 데 사용되었다. 이는 전통적인 엔터프라이즈 시스템보다 커뮤니티 앱들이 사용자 검증이나 보안 관리를 덜 엄격하게 한다는 점을 노린 공격 전략이다. 커뮤니티 기반 플랫폼은 개인과 업무가 혼재되어 있는 특성상 방어가 더 어려워, 더욱 정교한 대응이 요구된다. FAQ Q. 생성형 AI는 피싱 공격에 어떤 식으로 활용되나요? A. 생성형 AI는 자연스러운 언어와 콘텐츠를 생성할 수 있어 피싱 이메일, 가짜 웹사이트, 딥페이크 음성 등을 만드는 데 사용된다. 공격자들은 이 기술로 더욱 현실적인 사기 메시지를 제작해 피해자의 신뢰를 얻는다. 특히 이메일 문법 오류나 어색한 표현 없이 설득력 있는 내용을 대량 생성할 수 있다. 가짜 AI 플랫폼 사칭도 증가하고 있다. 피해자는 진짜 서비스를 믿고 정보를 입력하게 된다. Q. 가짜 AI 웹사이트에 속지 않으려면 어떻게 해야 하나요? A. 공식 홈페이지나 신뢰할 수 있는 경로를 통해 직접 접속해야 한다. URL을 꼼꼼히 확인하고, 무료 AI 툴을 요구하는 사이트는 의심해야 한다. 브라우저 주소창의 자물쇠 아이콘만 믿지 말고, 인증서를 상세히 점검하는 것도 필요하다. 또한 설치 파일 다운로드를 요구하는 경우 특히 주의해야 한다. 최신 백신과 안티피싱 솔루션 사용도 필수다. Q. 딥페이크 기반 피싱 공격은 어떻게 구분할 수 있나요? A. 딥페이크 음성이나 영상은 미세한 딜레이, 부자연스러운 억양, 어색한 표정 변화 같은 이상징후를 보일 수 있다. 긴박한 요청이나 돈 송금을 요구하는 경우 무조건 추가 검증 절차를 거쳐야 한다. 음성이나 영상으로만 의사결정을 하지 말고, 별도 연락을 통해 사실 여부를 확인해야 한다. 회사 내부 프로세스에 따른 검증도 중요하다. 훈련된 직원의 의심 습관이 가장 큰 방어 수단이 된다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.04.30 16:54AI 에디터

[기고] 텍스트만 읽는 AI는 한계…이미지까지 이해하는 'VLM 시대' 왔다

텍스트만 바라보던 인공지능(AI)이 이미지도 읽기 시작했다. 생성형 AI 열풍 정점에 서 있던 거대언어모델(LLM)이 세상을 바꾼 지 채 2년이 되기도 전에 산업계는 벌써 비전언어모델(VLM) 이라는 새로운 반열을 주목하고 있다. LLM은 인터넷 전체에 해당하는 방대한 문서, 코드, 게시글 등을 토큰 단위로 분해해 빈도와 순서를 학습하는 통계 기반 언어 모델이다. 이를 통해 문장 구조, 주제 흐름, 단어 간 연관도 등을 정교하게 파악할 수 있다. 그러나 LLM은 픽셀로 구성된 시각 정보를 직접 해석하지 못한다. 특히 스캔본 한 장 안에 담긴 표, 도장, 서명, 손글씨, 이미지 등 다양한 비정형 요소 앞에서는 입력 자체를 받지 못해 무력해진다. 이 때문에 반드시 광학문자인식(OCR)을 거쳐 텍스트로 전처리한 후에야 분석이 가능하다. 이 과정에서 발생하는 정보 손실이나 오인식이 전체 모델 성능에 결정적 영향을 미친다. 이 한계를 근본적으로 보완하는 방식이 VLM이다. VLM은 쉽게 말해 '사진 전문가'와 '언어 전문가'가 한 팀이 된 모델이다. 우선 이미지를 보고 표, 문장, 도장, 필기 영역을 구분한 후 텍스트 기반으로 의미를 해석한다. 이를 실시간으로 교차 어텐션(Cross-Attention) 층에서 주고 받으며 정답을 보정한다. 한 영역이 잘못 인식되면 다른 쪽이 보완하고, 누락된 정보는 이미지의 시각 단서 바탕으로 추론해 빈칸을 채운다. 언어와 시각 정보가 동일 공간에서 상호작용하듯 작동하는 식이다. 구조가 복잡하거나 손글씨가 섞인 문서도 훨씬 자연스럽게 이해할 수 있다. 예를 들어 물결 무늬 배경 때문에 일부 금액 텍스트가 흐릿해진 스캔 이미지에서도 VLM은 표 헤더와 숫자 패턴을 근거로 '이 칸은 청구 금액일 것'이라고 추론한다. 텍스트만 해석하던 기존 LLM 방식과 달리, VLM은 이미지와 문장이 함께 대화하는 구조로 작동하기 때문에 비정형 문서에 강력한 성능을 발휘한다. 실제 산업 현장에서 VLM 기반 OCR은 이미 도입 초기부터 기존 접근법보다 뚜렷한 개선 효과를 보이고 있다. 이미 업계에서는 VLM을 통한 생산성 향상 효과가 나오고 있다. 신생 물류기업 L사는 하루 평균 4만 장의 송장을 스캔하는데, 양식 종류가 600종을 넘어서면서 OCR 오류율이 18%까지 상승했다. VLM을 탑재한 OCR을 적용한 결과 첫 달에 오류율이 4%까지 떨어졌고, 급히 투입된 15명의 검수 인력을 4명으로 줄일 수 있었다. 금융·보험 분야에서도 VLM은 의미 있는 변화를 만들어냈다. 보험 손해 사정사 워크플로에 도입된 VLM 기반 OCR 엔진은 의료 영수증, 처방전, 수기 메모가 섞인 PDF 문서를 분석해 질병 코드와 치료 기간, 총 청구액 등 핵심 정보를 의미 단위로 자동 매핑했다. 결과적으로 도입 3개월 만에 평균 심사 시간이 건당 4.7분 단축됐다. 부실 청구 탐지율은 2.3배 향상됐다. 실질적인 VLM 구현을 위해선 세 가지 핵심 과제가 수반된다. 첫째는 중앙처리장치(GPU) 비용이다. 이미지 해상도가 높을수록 메모리 요구량은 기하급수적으로 증가한다. 둘째는 데이터 보안이다. 문서 이미지에는 신분증과 도장, 주소 등 민감한 개인정보가 포함된다. 저장 암호화와 접근 제어 등 보안 설계가 모델 설계 초기부터 명확히 반영돼야 한다. 마지막으로 운영 측면에서의 ML옵스 통합이다. VLM은 텍스트와 이미지 양쪽에서 오류가 누적될 수 있으므로, 라벨 재검수·재학습 주기를 기존보다 촘촘하게 설정해 지속적 품질을 수행해야 한다. 이런 기술 과제를 극복할 수 있다면 VLM은 단순 OCR을 넘어 멀티모달 로봇프로세스자동화(RPA)로 진화할 수 있다. VLM이 문서 의미를 이해하게 되면 수준 높은 복합 워크플로까지 자동화할 수 있을 것이다. 실제 모바일 스캐너나 드론 카메라처럼 네트워크 지연이 큰 현장에서는 경량화된 VLM을 엣지 디바이스에서 구동하는 방향으로 연구가 진행되고 있으며, 실제 적용 사례도 점차 증가하고 있다. 유럽연합(EU)의 AI법 등 주요 규제는 이미지 데이터의 편향성과 프라이버시를 명확히 규정하기 시작했다. 이로 인해 향후 VLM 개발자는 학습 데이터셋의 출처와 라벨링 과정을 투명하게 기록해야 하는 책임도 함께 지게 될 전망이다. 기업과 공공기관이 다양한 형식의 데이터를 한 눈에 이해하는 AI를 원한다면 VLM OCR 전략을 로드맵에 포함해야 한다. 문서 인식부터 업무 자동화까지 이어지는 다음 혁신의 축은 '텍스트‑이미지 융합형 AI'가 될 가능성이 크다. 현재 기술 기업들의 도전이 이 변화를 앞당기고 있으며, 실제 도입 성공 사례는 더 빠르게 쌓일 것이다. 텍스트 AI만으로 충분하다고 느끼는 지금 이 순간이, 어쩌면 VLM 전환을 준비할 마지막 골든타임일지 모른다.

2025.04.30 15:54김지현 컬럼니스트

국정원, 중앙정부·17개 광역시도에 SKT 유심 교체 공문

SK텔레콤(SKT) 유심(USIM·가입자식별모듈) 정보 유출에 대해 국가정보원과 국방부도 나섰다. 30일 정부 관계자에 따르면 국정원은 지난 28일 19개 정부부처와 17개 광역자치단체·교육청에 'SK텔레콤 망을 쓰는 업무용 단말기 유심을 바꾸거나 유심 보호 서비스에 가입하라'는 공문을 보냈다. 유심 정보 유출시 복제 핸드폰을 만들어 정보를 빼가는 '심 스와핑'이 가능하다는 점을 우려한 선제 조치로 해석됐다. 기업 보안 문제는 과학기술정보통신부, 정부 보안은 국정원이 주로 맡는다. 정부 피해 여부는 확인되지 않았으나 만일을 대비한 것으로 보인다. SK텔레콤과 과기부 등으로 꾸려진 민관합동조사단이 이번 해킹 사태를 조사하고 있다. 국방부는 30일 전군에 전파한 'SKT 유심 정보 해킹사고 관련 대응 지침'으로 육·해·공군 및 해병대와 각 기관에 장병 유심 보호 서비스 가입 및 유심 교체를 위한 여건을 마련하라고 지시했다. 업무용 휴대전화는 우선 SK텔레콤이 제공하는 유심 보호 서비스에 가입하고, 이후 단계적으로 유심을 교체할 수 있게 하라고 했다. 유심을 바꾸기 위위해 장병이 외출하는 것도 보장하는 것으로 알려졌다. SK텔레콤이 유심을 바꿔주기로 하자 전국 매장에 새벽부터 가입자들이 줄을 섰고, 온라인 예약망마저 접속하기 힘들다. SK텔레콤 가입자는 2천300만명, SK텔레콤 망을 이용하는 알뜰폰 가입자 187만명을 더하면 2천500만명이 기다리는 현실이다. 민간 기업은 이미 직원에게 SK텔레콤 유심을 바꾸라고 했다. 삼성전자에 이어 현대자동차, HD현대, 한화, 네이버, 카카오 등이 공지한 것으로 전해졌다. 한편 유영상 SK텔레콤 대표는 30일 국회 과학기술정보방송통신위원회가 연 'YTN 등 방송통신 분야 청문회'에 증인으로 출석, 한국인터넷진흥원(KISA)에 늑장 신고했다는 지적에 "신고 절차에 문제가 있었다"고 말했다. 해킹 공격을 받은 것으로 확인된 홈가입자서버(HSS) 3대 말고도 추가 유출이 있었는지에 대해서는 "민관합동조사단 결과가 나오기를 기다리고 있다"면서 "다음 달까지 공급할 유심 재고를 600만개 확보했으며, 6월 말까지 500만개를 더 확보하겠다"고 밝혔다.

2025.04.30 15:16유혜진 기자

탈취된 개인정보, 다크웹서 15달러에 팔린다

"귀하의 개인정보가 외부로 유출됐습니다." 최근 몇 년 사이 기업 및 기관 대상 해킹공격이 급증하고 있다. 통신사, 병원, 대기업, 쇼핑몰, 공공기관까지 개인정보를 다루는 거의 모든 조직에서 보안 사고가 빈번하게 발생하고 있다. 실질적인 문제는 통보 이후다. 대부분의 사용자들은 어떤 정보가 유출됐고 그 정보가 어디에서 유통되고 있는지에 대해 충분한 정보를 제공받기 어렵다. 이로 인해 남은 채 막연한 불안 속에 노출된 정보를 방치하는 등 잠재적이 위협이 지속되고 있다. 30일 보안 전문가들에 따르면 유출된 개인정보 상당수가 다크웹을 통해 공유되거나 거래되고 있어 이에 대한 대응이 필요하다고 강조하고 있다. 다크웹에서 거래되는 유출된 개인정보 다크웹은 일반적인 검색엔진에 노출되지 않는 토르 등 특수 브라우저를 통해서만 접근 가능한 익명 네트워크 공간이다. 높은 익명성과 보안성을 확보하기 위한 수단으로 마련됐지만 불법 정보 거래 등에도 악용되고 있다. 해커는 데이터 유출 사고 이후 이 정보를 다크웹의 마켓플레이스에 올린다. 유출된 정보는 비트코인, 모네로 등 암호화폐를 통해 거래되며, 판매자는 익명성을 유지한 채 대량의 개인정보를 가공한 '패키지 상품' 형태로 판매한다. 다크웹에서 판매되는 개인정보 패키지는 이름과 주민등록번호, 주소 휴대전화 번호 또는 이메일과 비밀번호, 가입 서비스 목록 등이 하나로 묶여 판매된다. 또한 신용카드 정보와 유효기간, 보안코드(CVV)를 비롯해 직장명, 직급, 회사 이메일, 조직도까지도 매물로 올라오는 상황이다. 이 정보들은 '풀즈(Fullz)'라고 불리며 대출 사기, 보험금 허위 청구, 스피어 피싱, 협박, 계정 탈취 등 다양한 범죄에 악용된다. 1명의 개인정보 패키지는 15 달러에서 65 달러 선에서 거래되며 신용카드, 신분증 사진, 의료 기록 등은 더욱 높은 가격이 매겨지는 것으로 알려졌다. 특히 다크웹에서는 정보가 한번 거래된 뒤에도 여러 번 복제되어 유통된다. 한 명의 해커가 올린 정보가 수많은 범죄자의 손을 거치며 재판매되고 재활용된다는 의미다. 특히 병원에서 탈취된 의료 기록은 신원 도용보다도 더 높은 가격에 거래되며 불법 보험 청구에 활용되는 것으로 알려져 있다. 확인 어려운 개인정보 유출…능동적 피해 대응 체계 필요 문제는 기관이나 기업에서 유출 내용이나 경로 등을 사용자에게 공유가 제대로 이뤄지지 않는다는 점이다. 이로 인해 피해자는 자신의 정보가 유출됐다는 사실조차 모르는 동안 그 정보를 기반으로 한 범죄가 발생할 수 있다는 것이다. 보안전문가들은 이한 모든 위험 속에서 개인정보를 지키기 위한 방안으로 '사이버 위생(cyber hygiene)'의 개념을 강조하고 있다. 사이버 위생은 개인과 기업이 보안을 유지하기 위해 일상적으로 실천해야 하는 기본적인 보안 조치들을 의미한다. 특히 다크웹 유출 피해를 막기 위한 최소한의 보안 수칙으로 ▲비밀번호 관리자 사용 및 주기적 변경 ▲소프트웨어 및 OS 업데이트 최신화 ▲의심스러운 링크나 첨부파일 확인 후 클릭 ▲이중 인증(2FA) 활성화 ▲공용 와이파이 사용 시 VPN 적용을 권했다. 특히 단순히 '해킹을 막는다'는 기술적 접근을 넘어서 유출 이후의 위험 경로를 추적하고, 피해 확산을 최소화하는 능동적인 대처가 필요하다고 강조한다. 더불어 노드VPN, 구글원 등에서 제공하는 다크웹 모니터링 서비스를 활용해 개인정보가 유출됐는지 지속적으로 확인하는 습관을 들이는 것이 필요하다. 만약 다크웹에서 이메일 등 유출 사례가 확인된다면 한국인터넷진흥원(KISA) 개인정보침해 신고센터에 신고하거나 개인정보보호포털에서 제공하는 다크웹에 유출된 내정보찾기 서비스를 이용할 수 있다. 또한 행정안전부 '본인정보 노출 차단 서비스를 통해 카드사, 은행, 통신사, 보험사에 명의도용 방지 등록 요청할 수 있다. 한 보안 전문가는 "우리는 지금 해킹의 시대를 살고 있다"며 "이제는 유출 이후 2차 피해를 대비한 방안을 준비해야 할 때"라고 강조했다. 이어 "정부와 기업에서 보다 치밀한 보안 환경을 구축하는 것이 우선이지만 이와 함께 사용자들도 보안에 대해 민감하게 생각해야 할 필요가 있다"고 말했다.

2025.04.30 14:21남혁우 기자

커지는 해킹 불안...코인원, '11년 보안 무사고'로 신뢰성↑

최근 통신사와 보험사 해킹 등에 따른 개인정보유출 사고로 가상자산 거래소의 안전성에 대한 중요도가 다시 주목받고 있다. 이런 가운데 11년 연속 보안 무사고를 기록한 코인원은 가상자산 투자자에 안전한 거래환경을 제공하는 거래소로 평가받고 있어 눈길을 끈다. 30일 업계에 따르면 화이트해커 출신 대표가 설립한 가상자산거래소 코인원은 시스템 전 단계에서 '강력한 보안'이 최우선 과제다. 대체적으로 일반 IT 기업은 IT 예산 5~10%만 정보보호에 배정하지만, 이와 비교해 코인원은 약 30%를 투입해 끊임없이 진화하는 해킹 기법에 대응하고 있다. 특히 코인원은 최근 발생한 통신사 해킹사고에 대응해 고객이 앱/웹에서 직접 잠금 조치를 취할 수 있는 계정 잠금 기능을 제공하고 있다. 콜센터 문의 등 별도의 절차를 통해 계정을 잠글 수 있는 타사와 달리, 계정 보안 의심 시 신속한 조치가 가능하다. 계정 잠금 시 ▲모든 기기에서 자동 로그아웃 ▲출금 및 신규 주문 등 주요 기능 이용 제한 등 조치가 즉시 적용된다. 이밖에 외부공격 등 사고발생 시 자체 위기 대응력을 강화하기 위해 보안조직 주관하에 매년 '침해사고 대응훈련'를 1회 이상 운영하고 있다. 또한 사이버 보안 전문 컨설팅 기업과의 모의해킹 훈련도 정기적으로 실시하고 있다. e메일이나 무선랜 등 IT 인프라 대상 공격뿐만 아니라, 물리적 침입 등 거래소 임직원 대상의 사회공학 공격까지, 발생 가능한 모든 침해 시나리오를 상정해 모의해킹을 진행한다. 고객 자산 보호를 위한 다양한 노력의 결과 코인원은 2023년 국내 정보보호 분야 최고 권위의 시상식인 '제22회 정보보호 대상'에서 가상자산 업계 최초로 대상을 수상했다. 심사 당시 가상자산 거래소에서 발생할 수 있는 각종 보안 이슈에 대비한 ▲정보보호 조직 및 예산 편성 ▲정보보호 체계 운영 ▲거래지원 가상자산 및 서비스의 안전성 확보 ▲물리보안 ▲임직원 보안의식 등 다방면에서 높은 점수를 받았다.

2025.04.30 14:06이도원 기자

[현장] 새 정부도 AI 전략 없으면 실패한다…과실연, 국가 생존 '10년 로드맵' 제시

"인공지능(AI)은 이제 산업과 제도의 작동 원리를 통째로 바꾸는 '국가 메타 인프라'입니다. 기술 하나로 승부하던 시대는 끝났고 인재·안보·글로벌 연대를 포괄하는 전방위 체제 설계 없이는 생존이 어렵습니다. 오는 6월 대선을 앞둔 가운데 단기 흐름에 휘둘리지 않고 학계·산업계·기술 현장의 전문가들과 함께 10년 단위의 전략 아젠다를 제안하고자 이 자리를 마련했습니다." 하정우 과실연 공동대표는 30일 서울 강남구 과학기술회관에서 열린 '과학기술·AI 정책 미디어데이'에서 이같이 말했다. 이날 행사는 오는 6월 새 정부 출범을 앞두고 차기 정권의 AI 정책 방향성을 선제적으로 제시하기 위해 마련됐다. 바른 과학기술사회 실현을 위한 국민연합(과실연)과 산하 프론티어 AI 정책연구소, AI미래포럼이 공동 주관했으며 AI 분야 정책 발표는 하정우·김승일 공동대표가 맡았다. 이날 공개된 정책 아젠다는 ▲인프라 ▲인재 ▲생태계 ▲거버넌스 ▲글로벌·안보 등 5개 분야에서 총 11개 과제로 구성됐다. 과실연은 AI를 '국가 전략 기술'로 규정하고 컴퓨팅 인프라 구축부터 글로벌 연대까지 전방위 정책을 통해 한국이 AI 3대 강국으로 도약할 기반을 마련할 것을 주문했다. AICF부터 AI 탈피오트까지…'칩-인재' 묶는 10년 로드맵 제시 이날 하정우 공동대표는 AI 국가 전략화의 출발점으로 'AI 컴퓨팅 파운데이션(AICF)' 구축을 제시해 인프라 고도화 필요성을 강조했다. AICF란 그래픽처리장치(GPU)와 국산 신경망처리장치(NPU)를 포함한 AI 가속기 인프라를 국가 단위로 통합 구축해 연구개발과 산업 확산을 동시에 지원하는 기반 체계다. 과실연은 AICF 체계를 오는 2030년까지 50만 장 규모로 조성하고 민간·학계·스타트업이 저비용으로 활용할 수 있도록 공공-민간 연합 형태의 운영 모델을 마련해야 한다고 밝혔다. 하정우 공동대표는 "산업 구조가 AI가 없으면 아무것도 할 수 없는 구조로 이미 바뀌었다"며 "오는 2030년까지 세계 톱5 수준 GPU·NPU 50만 장 규모의 인프라를 갖춰야 한다"고 말했다. 또 다른 인프라 전략으로는 '글로벌 수준의 오픈소스 AI 생태계' 육성이다. 과실연은 향후 AI 패권 경쟁에서 '오픈소스 생태계'가 결정적 변수라고 지적했다. 이를 위해 정부 R&D 평가에 오픈소스 기여도를 반영하고 범용인공지능(AGI)을 목표로 한 국제 공동 프로젝트도 추진해야 한다는 입장이다. 하 공동대표는 "AICF는 이러한 프로젝트들의 공공 인프라로 활용돼야 한다"며 "다문화 포용형 AI 생태계 구축의 기반이 될 수 있다"고 밝혔다. 인재 확보 역시 강조됐다. 과실연은 'AI 원천기술·과학AI 연구·글로벌 협력'을 축으로 국가 주도 연구기관 두 곳의 설립을 제안했다. AGI 연구에만 전면 집중하는 국가 초지능연구소(NASII)와 기초과학 난제 해결을 위한 국가 과학AI연구소(NSAI)를 각각 설립해 글로벌 공동연구에 필요한 제도적 기반을 마련해야 한다는 구상이다. 하 공동대표는 "기초과학과 AI는 분리할 수 없고 AI는 이미 유럽과 미국에서도 '주권 기술'로 간주되고 있다"며 "우리도 이제 단순한 활용이 아니라 원천 기술 개발 주체로 나서야 한다"고 말했다. 이어 "이들 연구기관의 성과 평가 방식도 기존 논문 중심 지표에서 벗어나 기술의 사회적·산업적 기여도, 오픈소스 확산력 등을 핵심 기준으로 삼아야 한다"고 강조했다. 또 다른 인재 전략으로는 '글로벌 최고 수준 AI 인재 확보'가 제시됐다. 과실연은 오는 2030년까지 글로벌 AI 연구자 상위 2천 명 중 5% 이상을 한국 국적 또는 국내 활동 인재로 확보해야 한다는 목표를 내놨다. 이를 위해 김승일 공동대표는 해외 인재 유치를 위한 '패스트트랙 비자' 제도 도입, 교포 AI 과학자 귀국 유도 정책, 기업-학교 연계형 AI 하이브리드 대학원 설립 등을 추진해야 한다고 밝혔다. 장기 지원, 자율권 보장, 산학 겸직 허용, 파격적 보상 등 R&D 인재 유치를 위한 구조적 제도 설계도 함께 제시됐다. 중단기 실행 방안으로는 병역 특례 확대와 AI 전문사관 제도 도입이 제안됐다. 과실연은 이를 이스라엘의 유사 프로그램을 본따 'AI 탈피오트 프로그램'으로 명명하고 고급 인재가 군 복무 중에도 기술 프로젝트에 참여할 수 있도록 제도를 정비해야 한다고 밝혔다. 김 공동대표는 "AI에 대한 대중 활용 역량을 국가 경쟁력으로 연결하기 위해 전 국민 AI 리터러시 강화를 주요 아젠다로 포함시켰다"며 "자연어 기반 LLM 기술 확산에 맞춰 누구나 AI를 활용해 생산에 참여할 수 있는 실습 중심 교육 환경이 필요하다"고 말했다. AI 생태계 전략의 핵심 방향으로는 '산업 AI전환(AX) 중심의 고속 성장'을 제시했다. AI 기술을 산업 현장에 확산시키기 위해 지방정부, 중소·중견기업, 지역 거점대학이 삼각축이 돼야 한다는 입장이다. 이를 위한 주요 전략으로는 ▲국부펀드 규모 확대 ▲AI 스타트업 육성 투자 ▲지역 국립대의 AI 거점화 ▲과학기술원 연계 체계 구축이 제시됐다. 이들 수단을 통해 지방과 산업 현장의 AI 전환 기반을 마련해야 한다는 입장이다. 이와 함께 산업별 AI 챔피언 제도, AI 바우처 제도, 지역 단위 AI 규제 샌드박스, 국산 NPU 기반 산업 실증 사업, 재직자 중심의 전환 교육 프로그램 등도 생태계 조성을 위한 실행 과제로 포함됐다. 중소·중견기업과 지역 산업 단지의 AI 도입을 촉진하고 교육과 실증을 연계해 실질적인 산업 전환 효과를 꾀해야한다는 구상이다. 김승일 공동대표는 "AI는 중앙정부만으로 구현할 수 없다"며 "지방 주도의 산업 전환이 전체 AI 경쟁력의 핵심"이라고 말했다. "AI, 기술 아닌 체제 문제"…AI부·국방 전략본부·글로벌 협력안 제시 AI 정책 체계와 글로벌 연대 전략도 이번 제언의 주요 축으로 제시됐다. 과실연은 특히 현존하는 AI 정책연구소 소속의 정부·학계·산업계 전문가가 공동으로 참여하는 '국가 AI 정책연구소' 설립을 제안했다. 이 기관은 기술·법률·사회 영향력·글로벌 정책을 아우르는 허브로, 산발적으로 흩어진 정책연구 역량을 통합하는 구심점 역할을 맡아야 한다는 제언이다. 거버넌스 체계 개편도 핵심 과제로 꼽혔다. 과실연은 AI 기술이 과학기술 범위를 넘어 사회·경제·문화·안보 전반을 관통하는 국가 인프라로 기능하고 있다고 보고 이를 전담할 'AI디지털혁신부' 신설을 제안했다. 하정우 공동대표는 "AI가 모든 산업·행정 시스템을 관통하는 만큼 기술만이 아닌 예산과 조직 권한을 갖춘 전담 거버넌스 체계가 필수"라며 "단순 조정 조직으로는 속도전이 불가능하다"고 말했다. 이어 "AI디지털혁신부 장관이 국가 최고인공지능책임자(CAIO)를 겸임하고 각 부처·지자체의 CAIO를 지휘하는 구조가 돼야 한다"고 설명했다. AI 기술이 야기할 사회적 변화에 대응하기 위한 제도 마련도 함께 강조됐다. 과실연은 국회 내 초당적 AI 특별위원회 및 정책연구회 신설, 민간 전문가 및 시민단체 참여를 통한 입법 공론화 절차 마련을 요청했다. AI 안전성에 대한 논의도 확장돼야 한다는 지적도 잇따랐다. 이에 현재 전자통신연구원(ETRI) 산하에 있는 AI 안전연구소를 영국의 선례를 따라 'AI 안보연구소(AI Security Institute)'로 확대 개편해야 한다는 제언으로, 기술 안전을 넘어 사이버보안 및 국가 안보 차원의 연구를 수행해야 한다는 지적이다. 국제적 AI 경쟁 구도 속에서 새로운 글로벌 연대 전략을 통해 한국이 주도권을 쥐어야 한다는 제안도 나왔다. 하 공동대표는 "동남아·중동·중남미 등 AI 생태계가 미성숙한 국가들과의 공동 프로젝트를 추진해야 한다"며 "이를 위해 다국어·다문화 데이터를 기반으로 한 글로벌 오픈소스 프로젝트 '다문화 포용 AI' 선도할 필요가 있다"고 말했다. 이외에도 AI 관련 국제기구 참여 확대, 중동·동남아 등에의 AI 특사 파견, 국제연합(UN) 및 (경제협력개발기구)OECD와의 협력 구조도 함께 제안됐다. AI의 안보 역할도 정책 제안에 포함됐다. 과실연은 국방 전용 AI 컴퓨팅 인프라와 클라우드를 조성하고 이를 통해 기업, 연구소, 대학, 국방 조직이 데이터와 기술을 공동 연구·개발할 수 있는 생태계를 만들어야 한다고 밝혔다. 이를 위해 국방 R&D 예산의 일부는 기술 변화에 즉각 대응할 수 있도록 유연하게 활용할 수 있는 구조로 개편해야 한다는 입장이다. 더불어 AI 기반 국방 경쟁력을 체계적으로 뒷받침하기 위해 국가안보실 산하에 '국방 AI 전략본부'를 신설하고 국방 AI 협력체계 및 동맹 강화를 위한 거버넌스를 구축해야 한다는 제언도 함께 나왔다. 김승일 과실연 공동대표는 "AI는 이제 국가 안보의 핵심 기술"이라며 "정책과 조직 모두 그에 걸맞은 전환이 시급하다"고 밝혔다.

2025.04.30 13:39조이환 기자

SBI홀딩스, MTD 기반 '에버세이프' 도입으로 해킹 방어력 강화

인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 글로벌 금융그룹 SBI홀딩스에 해킹 방어 솔루션 '에버세이프'를 공급했다고 30일 밝혔다. 이번 도입은 에버스핀이 일본진출을 위해 SBI그룹과 조인트벤처(JV)형태로 합작한 SBI에버스핀을 통해 이뤄졌다. SBI홀딩스는 SBI그룹의 핵심 모회사로 다양한 계열사 지주회사 역할을 하고 있다. 연초 SBI계열사 4곳에 선제적으로 에버스핀의 솔루션을 적용한 바 있다. SBI홀딩스가 도입한 에버세이프는 세계 유일의 보안 기능을 갖춘 'AI 기반 동적표적방어(MTD·Moving Target Defense) 보안 솔루션'이다. 매일 새로운 보안 코드가 활성화되고 일정 시간이 지나면 다시 새로운 코드가 활성화하는 방식이다. 해커가 시스템을 분석하더라도 해커 입맛대로 시스템이 악용될 여지를 남기지 않는다. 시장의 다른 제품과 완전히 다른 접근 방식의 혁신적인 솔루션으로 평가받는다. SBI홀딩스는 에버세이프 도입으로 MTD 보안 기술로 해커 공격으로부터 방어할 수 있게 됐다. 에버세이프는 세계적으로 주목받는 MTD 기술 기반 솔루션이다. 보안 환경을 지속해서 변화시켜 공격자 시도를 무력화하는 방식이다. 미국 국방부에서도 차세대 사이버 방어 전략으로 인정한 이 기술은 에버스핀 기술력으로 웹과 앱 서비스에 적용할 수 있는 형태로 구현됐다. 국내외 주요 금융사가 잇따라 도입해 운용 중이다. MTD 기술의 최초 구현이자 상용화 성공사례다. 사용자들이 이용하는 로그인 기반 웹·앱 서비스는 해커의 주요 공격 대상이자 해킹의 시작점이 되는 이른바 '엔드포인트'다. 에버스핀 관계자는 “지금까지의 전통적인 보안 솔루션은 변하지 않는 정적인 방어체계로 해킹을 막고자 했지만, 정적인 방어체계는 하나의 케이스로 이뤄져 있어 손쉽게 우회되는 치명적인 한계를 가지고 있다”며 “에버세이프는 날마다 보안 코드가 지속적으로 변경돼 해킹 시도 자체를 원천 차단한다”고 설명했다. 에버세이프는 혁신적인 기술력을 인정받아 북미·유럽·아시아 등 글로벌 12개국에서 관련 특허권을 확보했다. 국내 주요 금융사인 NH농협은행·삼성카드·우리카드·KB증권·한국투자증권·LS증권 등에서도 에버세이프로 서비스를 보호하고 있다. 에버스핀 관계자는 “최근 통신사·금융사·공공기업 등을 타겟으로 한 해킹 공격이 늘어나고 있는 만큼 공격자 관점에서 대응이 가능한 MTD 기반 에버세이프의 탁월한 보안성능이 국내외에서 더욱 부각될 수 있을 것”이라고 전했다. 한편, 에버스핀의 또 다른 대표 제품들 역시 시장에서 제 역할을 하고 있다. 피싱방지 '페이크파인더'는 KB국민은행·카카오뱅크 등 국내 대부분의 금융사에 공급돼 국내 시장 점유율 1위를 기록하고 있다. 명의도용방지 솔루션 '아이디펜더' 역시 금융권을 중심으로 빠르게 확산하고 있다. 아이디펜더는 유출된 사용자 정보로 알뜰폰 USIM을 개통하고 금융사기를 벌이는 명의도용 범죄자로부터 사용자를 지킬 수 있는 솔루션이다. 최근 인도네시아 BNI증권·수무트은행이 도입한 데 이어, 남아공 아프리코와 협약을 체결하는 등 해외에서도 레퍼런스를 확보하며 글로벌 경쟁력을 입증하고 있다.

2025.04.30 13:34주문정 기자

[현장] KT클라우드, 'AI 파운드리'로 승부수 던진다…"기술 파트너 생태계 확장"

KT클라우드가 다양한 인공지능(AI) 솔루션을 만들어내는 플랫폼인 'AI 파운드리'를 올해 핵심 사업 비전으로 내걸었다. KT클라우드가 제공하는 AI·클라우드·데이터센터 생태계를 파트너 기업들과 확장해 나간다는 전략이다. 최지웅 KT클라우드 대표는 30일 서울 삼성동 코엑스에서 열린 'KT클라우드 서밋 2025'에서 "기술을 기반으로 고객 혁신을 가속화하는 파트너 생태계와 제조·의료·교육 등 산업별 맞춤형 솔루션을 확장해 고객에게 최고의 가치를 전달할 것"이라고 강조했다. 이번 행사는 AI·클라우드·데이터센터 업계 관계자와 전문가들이 모여 KT클라우드의 서비스 전략, 미래 기술, 고객 경험을 공유하는 자리로 마련됐다. 'AI 파운드리' 앞세워 기술 기업 도약…GPU부터 산업 특화 솔루션까지 지원 KT클라우드는 기술 전문 회사로 나아가는 비전을 바탕으로 맞춤형·개방형 AI 생태계 조성 및 서비스 간 연결성과 확장성을 갖춘 통합 솔루션 개발 등의 최우선 목표에 대해 발표했다. 늘어나는 AI 수요에 대응해 KT클라우드는 AI·클라우드 서비스 라인업을 확대하고 AI 중심 데이터센터 기술을 고도화하고 있다. 엔비디아 H200 그래픽처리장치(GPU)를 도입하고 파트너사인 리벨리온의 신경망처리장치(NPU)를 제공하며 하드웨어(HW) 인프라를 강화한 것은 물론, 소프트웨어(SW) 측면에서도 업스테이지·디노티시아·폴라리스오피스 등과 전략적 제휴를 체결해 기술 생태계를 확장해 왔다. KT클라우드는 AI부터 클라우드, 데이터센터 서비스가 모두 어우러져 엔드투엔드로 지원하는 통합 플랫폼을 개발·확대해 나갈 계획이다. 이를 대표하는 청사진으로는 AI 파운드리를 내세웠다. 최 대표는 "AI 파운드리 비전을 토대로 한 투자를 통해 글로벌 HW 기업의 GPU 라인업을 확장해 나갈 것"이라며 "AI 운영 관리의 중요성도 대두되는 만큼, 애자일과 자동화 기반의 서비스 스택을 갖춰 중장기적으로 국가 AI 확산에 기여할 것"이라고 밝혔다. KT클라우드가 내세우는 AI 파운드리의 핵심 가치는 ▲올인원 AI 허브 ▲개방형 생태계 ▲GPU·서비스 플랫폼 허브 등이다. 현재 AI 도입·개발에 있어 파편화돼 있는 다양한 전문 솔루션들을 KT클라우드의 단일 플랫폼을 통해 맞춤형으로 지원한다는 방침이다. 고객 맞춤형 AI 솔루션 지원을 위해 KT클라우드는 기존에 핵심으로 서비스해 온 엔비디아 GPU와 리벨리온 NPU 외에도 AMD와의 협력 확대 및 인텔 가우디 칩 확보 등을 추진할 계획이다. 또 전문 기술 기업과의 파트너십도 확장해 산업별 특화 솔루션들도 선보인다는 목표다. KT클라우드 공용준 클라우드본부장은 "AI 파운드리를 통해 스타트업과 중소기업은 아이디어와 소량 데이터만으로도 빠르게 프로토타입 AI 모델을 개발할 수 있을 것"이라며 "대기업과 산업현장에서도 우리와 협력 중인 지멘스의 솔루션을 통한 스마트 팩토리의 예지 정비와 공정 자동화 적용은 물론, 검색 증강 생성(RAG) 기반의 전사 문서 검색 및 지식 관리 시스템 구축이 가능해질 것"이라고 설명했다. 2030년까지 AI 데이터센터 용적 320MW 목표…차세대 인프라 청사진 제시 AI 데이터센터를 위한 투자도 가속한다. KT클라우드는 단순히 공급을 늘리는 것을 넘어 데이터센터 기술 역량을 향상해 고객 인프라의 설계·구축·유지보수까지 엔드투엔드로 제공하는 파트너로 거듭난다는 목표다. KT클라우드는 다음 달 개소할 10메가와트(MW) 규모의 경북 클라우드 데이터센터를 시작으로 가산에 40MW, 부천에 80MW 데이터센터를 올해 추가 확충할 예정이다. 향후 2030년까지 최소 320MW까지 제공하는 KT클라우드 데이터센터 용적을 확보한다는 계획이다. 특히 개소를 앞둔 KT클라우드 가산 데이터센터에는 AI 운영 효율화를 위한 다이렉트 투 칩(D2C) 냉각 방식이 적용된다. D2C는 칩 표면에 냉각판을 부착해 HW 발열을 직접 냉각하는 방식이다. KT클라우드 허영만 데이터센터본부장은 "데이터센터 내구성을 향상시키고 안정적인 운영이 가능케 하기 위해 국내 최초로 D2C 냉각 방식을 적용시킨다"며 "AI 수요에 선제적으로 대응하기 위해 중장기 계획하에서 데이터센터 관련 기술을 고도화해 나가고 있다"고 말했다. 이어 "오는 2028년에는 수냉 방식의 2차 상용화를 통해 랙당 600킬로와트(KW)급 GPU 인프라도 수용이 가능할 것"이라며 "2030년에는 신소재와 재생 에너지 등 하이브리드 차세대 에너지원을 도입할 계획도 갖고 있다"고 덧붙였다. 또 KT클라우드는 구독형 프라이빗 GPU 존 서비스인 '콜로닷AI'도 선보였다. 이 서비스는 보안·성능 이슈 등으로 자체 GPU 클러스터 사용을 선호하는 고객사를 위한 종합 솔루션으로, 전용 네트워크부터 GPU 관리를 위한 SW까지 모두 일체형으로 지원한다. '오픈스택' 주도하는 랙스페이스 손잡고 클라우드 생태계 확장 나서 이에 더해 KT클라우드는 오픈소스 클라우드 프로젝트인 '오픈스택'을 주도해 온 미국 기술 기업 랙스페이스와의 협력 방안도 발표했다. KT클라우드는 자사 클라우드 네이티브 기술 역량을 높이는 동시에 오픈소스 생태계에도 적극 기여하겠다는 방침이다. KT클라우드 안재석 기술본부장은 "오픈스택과 같은 주요 오픈소스 프로젝트에 적극 기여하며 오픈인프라 재단, 클라우드 네이티브 컴퓨팅 재단과 함께 생태계를 확장해 나갈 것"이라며 "랙스페이스를 비롯한 국내외 기술 파트너들과 서비스·기술 협력을 확대하겠다"고 밝혔다. 특히 KT클라우드는 랙스페이스와 협력해 경북 클라우드 데이터센터에 오픈스택 기반의 서비스형 인프라(IaaS) 및 클라우드 네이티브 인프라를 적용할 계획이다. 랙스페이스의 크리스 브루 오픈스택 솔루션 그룹 디렉터는 "텍사스 본사에서 KT클라우드와 기술 검증(PoC)을 하며 우리의 기술 시각도 넓어졌다"며 "오픈스택을 고도화한 '젠스택' 플랫폼을 기반으로 공공·민간, 퍼블릭·프라이빗 클라우드를 모두 비용효율적으로 지원할 것"이라고 말했다. 최 대표는 "올 한 해는 핵심 기술을 내재화하며 사업 포트폴리오를 확장할 것"이라며 "최고의 파트너들과 협력을 전방위적으로 확대하고 산업군별 AI 서비스도 지속 증가할 것"이라고 강조했다. 이어 "AI 파운드리라는 가치를 토대로 생성형 AI의 메가 트렌드를 움직여 갈 것"이라며 "우리는 AI·클라우드·데이터센터 풀스택 서비스를 갖춰 시장에 선보이는 사업자로 이 시장에서 가장 앞서가고 있다"고 덧붙였다.

2025.04.30 13:17한정호 기자

  Prev 261 262 263 264 265 266 267 268 269 270 Next  

지금 뜨는 기사

이시각 헤드라인

[디지털자산법 표류①] 금융위에 물거품된 민주당TF 노력, 업계 반발은 여전

7년차 공무원이 만든 AI 도구, 국회서 극찬… "이것이 진짜 국가 AI 혁신"

백종원 더본코리아 "잃어버린 1년...음해·공격 법적 책임 묻겠다"

테슬라 FSD 무단 활성화 '불법'…국토부 "2년 이하 징역"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.