• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (6923건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[컨콜] 삼성SDS "클라우드·AI 사업 집중... CSP 평가 내달 완료"

삼성SDS가 올해 클라우드와 인공지능(AI) 사업에 속도를 내 금융·공공 시장 확장을 본격화한다. 삼성SDS 이호준 클라우드서비스사업부 부사장은 24일 올해 1분기 실적 발표 후 진행된 컨퍼런스콜을 통해 올해 클라우드와 AI 사업 전략을 이같이 밝혔다. 삼성SDS는 클라우드 사업 확장을 위해 금융보안원의 클라우드 서비스 제공업체(CSP) 안전성 평가를 내달까지 완료한다. 이후 금융지주사와 증권사 대상 사업을 확장할 예정이다. 사업 확장에 맞춰 다른 솔루션과 차별화된 기능도 지속 추가할 계획이다. 이 부사장은 특히 올해 공공부문에서 사업 기회가 늘어날 것으로 전망했다. 대기업 참여제한 완화로 인해 민간 클라우드 활용이 가능해졌다는 이유에서다. 이에 대구 데이터센터 중심으로 공공에서 성과를 낼 것이라고 강조했다. 그는 금융부문에선 망분리 규제 완화에 따른 클라우드 전환 사업과 생성형 AI 도입 수요가 증가할 것으로 전망했다. 이 부사장은 "올해 보험사 중심으로 AI 사업 레퍼런스와 금융특화 프레임워크를 활용할 것"이라며 "컨설팅사와 협력해 사업 확장에 나설 것"이라고 말했다. 또 그는 "에이전틱 AI 등 새 서비스도 추가할 것"이라며 "클라우드와 AI 사업 성장 속도를 내기 위해 기술 차별화와 체계적 에코시스템, 파트너십을 확보하겠다"고 덧붙였다.

2025.04.24 16:17김미정 기자

[컨콜종합] 이준희號 삼성SDS, 첫 실적 긍정 신호…AI·물류 실적 견인

이준희 삼성SDS 대표의 취임 후 첫 실적 발표에서 클라우드·물류 전 부문이 고른 성장세를 기록하며 순조로운 출발을 알렸다. 공공·금융 중심의 AI 클라우드 전략, 글로벌 SaaS 확장, 공급망 리스크 대응 역량 강화 등 이 대표의 기술 중심 경영 기조가 1분기 실적에 직접적인 영향을 미친 것으로 풀이된다. 더불어 삼성SDS는 올해 1분기 실적 발표를 통해 클라우드, 물류, 공공 부문별 사업 전략을 제시했다. 클라우드는 공공·금융 중심의 AI 전환과 GPU 인프라 확장에 속도를 내고, 물류는 첼로스퀘어 5.0을 기반으로 공급망 리스크 대응 역량을 고도화한다. 공공 부문은 대구센터를 거점으로 AI·클라우드 수주를 확대하며 기술 중심 성장 행보를 본격화한다. 삼성SDS는 24일 컨퍼런스콜을 통해 사업부별 1분기 성과와 사업 전략을 발표했다. 1분기 전체 매출은 3조 4천898억원으로 전년 동기 대비 7.5% 증가했다. 영업이익은 2천685억원으로 18.9% 증가했으며 영업이익률은 7.7%로 전년과 전분기 대비 모두 개선됐다. IT서비스부문 클라우드 비중 첫 40% 돌파…'공공·금융 AI 클라우드' 집중 클라우드 사업 부분은 1분기 6천529억원의 매출을 올리며 전년 동기 대비 23% 성장했다. 전체 IT서비스 매출 가운데 클라우드가 차지하는 비중은 41%로 사상 처음 40%를 넘어섰다. 세부 항목별로는 클라우드서비스(CSP) 사업이 2천671억원의 매출을 기록하며 전년 대비 42%, 전 분기 대비 16% 증가했다. 동탄 데이터센터를 중심으로 한 고성능 컴퓨팅(HPC) 수요 증가와 클라우드 네트워크 서비스 확장이 실적을 견인했다. 클라우드서비스사업부장 이호준 부사장은 "클라우드 부문 실적은 HPC 수요와 공공·금융 산업 전환 수요가 맞물린 결과"라며 "대구 센터를 활용한 공공 클라우드 서비스도 점차 확대되고 있는 만큼 추후 공공·금융 중심의 AI 클라우드 사업에 역량을 집중할 것"이라고 차후 사업 계획을 밝혔다. 클라우드관리서비스(MSP) 부문 역시 2천843억원의 매출을 기록하며 전년 대비 12% 성장했다. 산업은행 등 금융권과 유통·공공 부문의 클라우드 전환 및 구축 수요가 본격화되며 실적 상승세를 이끌었다. SaaS 부문은 1천15억원의 매출을 기록했다. ERP, SCM 등 글로벌 SaaS 적용이 확대되는 가운데, 기능 고도화 작업도 병행되고 있다. 삼성SDS는 향후 공공과 금융을 중심으로 AI 클라우드 관련 사업도 확대할 방침이다. 이를 위해 보험사를 중심으로 한 금융 특화 AI 프레임워크 적용 확대와 컨설팅사와의 협업을 통해 신규 사업을 공략할 계획이다. 아울러 생성형 AI 기술 기반 '에젠틱 AI' 등의 신기술도 클라우드 서비스에 적용해 경쟁력을 강화한다는 구상이다. 이와 함께 클라우드 서비스 생태계 확장을 위해 글로벌 솔루션사 및 데이터센터 전문 기업과 MSP, CSP, SaaS 전 영역에서 전문 파트너 체계를 구축하고 있다. 이 부사장은 "공공 부문은 대기업 참여 제한 완화로 민간 클라우드 수요가 증가하고 있으며, 금융 부문은 망분리 규제 완화에 따라 AI 도입 수요가 높아지고 있다"고 말했다. 이어 "고객의 의견(VOC)를 반영해 SaaS 기능을 개선하고 신규 기능도 지속 추가해 나갈 것"이라며 "기술 차별화와 체계적인 파트너십 확보를 통해 고객의 비즈니스 혁신을 한 걸음 앞서 지원하겠다"고 강조했다. 업무 전과정 AI 자동화로 금융 대기업 공략 강화 솔루션 사업 부문에서는 전사적자원관리(ERP), 제품 수명 주기 관리(PLM), 인적 자본 관리(HCM) 등 핵심 영역의 안정적인 실적 성장과 함께, 글로벌 SaaS 및 AI 기반 로봇프로세스자동화(RPA) 분야에서 공격적인 확장을 예고했다. 솔루션사업부장 송해구 부사장은 "1분기 솔루션 사업은 ERP 고도화 및 대외 수주 확대를 통해 전년 동기 대비 30% 이상 성장했다"며 "워크데이 GPC 인증을 확보한 자사 HCM 솔루션을 중심으로 글로벌 SaaS 및 자동화 사업의 범위를 확대하겠다"고 밝혔다. 삼성SDS는 관계사 대상 차세대 ERP 전환과 고도화 사업을 지속 수행하고 있다. 대외 고객 대상 ERP 사업도 항공, 소비재, 제조업 중심으로 확산되고 있다. 특히 해외 법인 ERP 확산 중심으로 전년 동기 대비 30% 이상 성장했다는 설명이다. 인사관리(HCM) 영역에서는 자사 급여·근태관리 솔루션 '넥스프라임 HCM'의 복리후생 모듈을 올해 말까지 출시할 계획이다. 이와 함께 급여 관리 기능인 '넥스프라임 HCM 페이롤'은 글로벌 SaaS 기업 워크데이의 GPC 인증을 획득하고, 단독 판매 사업으로 전환에 나선다. 제품 수명주기 관리(PLM) 부문은 자동차 산업을 중심으로 대외 사업이 확대됐다. 1분기에는 부품사 대상 대형 차세대 PLM 구축 사업을 수주했으며, 완성차 고객사의 2차 고도화 및 승용·상용차 차세대 PLM 사업 착수가 예정돼 있다. 관계사 역시 2분기부터 PI(프로세스 혁신) 과제를 시작할 계획이다. 자회사 엠로의 SaaS 기반 글로벌 공급망 관리(SRM) 솔루션 '케이던시아'는 북미 전자제품 제조사와의 첫 계약 이후, 미국 HVAC 제조사와 소싱보드 계약을 추가 체결하며 고객군을 확대했다. 4월에는 글로벌 상위 PC·서버 제조사와 디자인-투-소스 모듈 계약을 체결했으며, 현재도 글로벌 산업장비 제조사를 대상으로 활발한 영업을 전개 중이다. 기업용 모바일 관리 솔루션(EMM)은 미주·남미의 공공, 교육, 국방 부문에서 수주를 확대했다. 2분기에는 9개국의 공공 및 국방 고객사를 중심으로 추가 확장을 추진 중이다. AI 기반 협업 플랫폼 '브리티 코파일럿'은 CES 2025에서 공개이후 삼성 관계사 17개사와 대외 11개사를 포함해 현재 18만 명이 사용 중으로 연내 매출 100억 원을 넘길 전망이다. 삼성SDS는 공공·금융 도입을 위한 보안 인증과 전용 인프라도 준비 중이다. 송 부사장은 "다중언어 AI 통역 기능은 5월까지 자막 60개 언어, 연내 번역 20개, 동시통역 17개까지 확대할 예정이며, 퍼스널 에이전트·데일리 브리핑·보이스 어시스턴트 등 AI 업무 보조 기능도 연내 단계적으로 출시할 것"이라고 말했다. 업무 자동화 솔루션인 '브리티 오토메이션'은 글로벌 리서치기관 가트너의 사용자 평가 조사에서 강력 추천 서비스(Strong Performer)로 선정됐다. 삼성SDS는 이러한 성과를 바탕으로 생성형AI 기반의 업무 전 과정(End-to-End) 자동화를 통해 금융·대기업 중심의 사업을 본격 확대할 계획이다. 송 부사장은 "국내 RPA 시장 점유율 1위를 바탕으로 생성형 AI와의 결합을 통해 마켓 리더십을 더욱 공고히 하겠다"고 강조했다. "美 관세 충격, 첼로 5.0으로 대응력 강화” 물류사업 부문은 전년 동기 대비 12% 증가한 1조8천894억원의 매출을 기록하며 글로벌 물류 시장의 불확실성 속에서도 안정적인 성장세를 이어갔다. 물류사업부장 오구일 부사장은 "미국과 중국 간 상호 관세 시행이라는 외부 변수에도 불구하고 대외 신규 사업 수주 확대와 조기 출하 수요 증가에 힘입어 견고한 성장을 달성했다"며 "올해 첼로 시스템의 고도화와 계약형 물류 모델 확장을 통해 사업의 질적 전환을 이끌 계획”이라고 밝혔다. 전분기 대비로는 매출이 6% 감소했지만 이는 해마다 반복되는 계절적 비수기의 영향으로 분석된다. 전년 동기 대비로는 12% 증가하며 긍정적인 흐름을 유지했다. 특히 항공·해상 운송 매출은 1조 1억원으로 전년 대비 두 자릿수 성장을 기록했다. 이는 미국 관세 시행 이전의 조기 선적 수요가 급증한 데 따른 것이다. 내륙 운송 및 창고 물류도 8천893억원의 매출을 기록, CPG 업종 고객 확보를 통해 한국과 중국에서 첼로 기반 창고 서비스를 본격화했다. 첼로스퀘어(Cello Square) 플랫폼은 2천850억원의 매출을 올리며 전년 동기 대비 12% 성장했다. 가입 고객사 수도 2만 200여개로 전분기 대비 800개 이상 증가했다. 또한 삼성SDS는 지난해 말부터 유럽과 북미에서 에너지·자동차 부품 업종 중심의 신규 물류 사업을 다수 수주했으며, 중국 전기차 업체의 유럽 신공장 설비 운송, 중동 식품, 캐나다향 프로젝트 화물 등도 안정적으로 착수한 상태다. 오 부사장은 "글로벌 공급망 리스크 대응 역량이 물류 경쟁력의 핵심이 된 시대"라며 "AI 기술 기반으로 고도화된 첼로스퀘어 5.0을 통해 보다 정밀한 운영 의사결정을 가능하게 할 것"이라고 강조했다. 이달 중순 오픈한 첼로스퀘어 5.0은 ▲AI 기반 물류 리스크 센싱, ▲파트너사 데이터 통합 분석, ▲의사결정 지원 기능이 강화된 형태로, 공급망의 복잡한 리스크를 조기에 감지하고 고객사에 최적화된 솔루션을 제공할 수 있는 구조를 갖췄다. 오 부사장은 "1분기에는 미국의 관세 발효 전 선행 출하 물량이 증가하며 긍정적인 영향을 줬지만 이달부터 시행된 관세 조치로 중국발 미국향 화물은 급감하고 있다"며 "2분기까지는 중국 외 아시아권으로 물동량이 분산될 것이며 7월부터 아시아 국가에도 상호 관세가 부과되면 멕시코로 물동량이 집중될 가능성도 있다"고 전망했다. 또한 5월부터는 중국·홍콩발 800달러 이하 소액 화물에도 관세가 적용됨에 따라, 그 비중이 높은 e커머스 항공 화물이 타격을 받을 것으로 예상된다. 이에 따라 항공 물동량 감소와 운임 하락이 동반될 수 있다는 설명이다. 글로벌 물류의 무게중심이 변화하면서 계약형 창고 및 내륙 물류의 중요성도 커지고 있다. 오 부사장은 "이커머스 화물은 이제 항공보다는 해상으로 대량 운송된 후 창고에 보관·분류되는 수요가 증가하고 있다"며 "삼성SDS는 국가별로 확보한 창고 인프라와 첼로 기반 내륙 운송 체계를 활용해 계약형 물류사업을 적극 확대할 계획”이라고 밝혔다. 특히 소비지 인근 공장에 대한 리쇼어링 수요가 늘면서 설비 운송 및 초기 물류에 대한 선점 전략이 필요하다고 강조했다. 또한 유럽향 운송, 아시아권 내 공급망, 계약형 내륙 물류를 삼성SDS 물류 사업의 전략 거점으로 삼겠다는 계획도 제시했다. 삼성SDS는 이번 분기를 계기로 글로벌 관세 이슈와 공급망 혼란을 기술 기반 혁신과 유연한 물류 운영으로 돌파하겠다는 의지를 재차 확인했다. 오 부사장은 "데이터와 AI로 무장한 첼로 시스템은 고객의 공급망 혼란을 함께 극복할 수 있는 실질적인 무기가 될 것"이라며 "앞으로도 변화가 큰 시장에서 기회를 선점해 나가겠다"고 강조했다.

2025.04.24 16:01남혁우 기자

[Q&AI] SKT, 초유의 유심정보 유출… 유심보호서비스는 어떻게

질문: SKT가 유심 개인정보 유출 사건으로 화제인데, 무슨 일인지 관련 대응과 소비자 반응 등을 정리해서 알려줘. 그록 답변: SKT 유심 개인정보 유출 사건 개요 2025년 4월 19일 오후 11시경, SK텔레콤(SKT)의 내부 시스템이 해커의 악성코드 공격을 받아 고객의 유심(USIM) 관련 일부 정보가 유출된 정황이 확인되었습니다. 유출된 정보는 주로 유심 고유식별번호와 키값 등으로, 이름, 주민등록번호, 주소 같은 민감한 개인정보는 포함되지 않은 것으로 SKT는 밝혔습니다. 그러나 유심 정보는 복제폰(대포폰) 개통, 보이스피싱, 스미싱, 심 스와핑(SIM Swapping) 등 2차 피해로 악용될 가능성이 있어 심각한 우려가 제기되고 있습니다. SKT는 국내 최대 이동통신사로 약 2300만 명의 가입자를 보유하고 있어 사건의 파장이 클 것으로 예상됩니다. 사건 경과 및 SKT의 대응 사건 발견 및 초기 대응 SKT는 4월 19일 오후 11시 40분경 악성코드 감염을 인지하고 즉시 해당 코드를 삭제하며 해킹 의심 장비를 격리 조치했습니다. 4월 20일 한국인터넷진흥원(KISA)에 침해사고를 신고하고, 4월 22일 오전 10시 개인정보보호위원회(개보위)에 유출 정황을 보고했습니다. 현재 유출 원인, 규모, 항목 등을 파악 중이며, 시스템 전수 조사를 진행하고 있습니다. 고객 보호 조치 유심보호서비스 무료 제공: SKT는 고객의 유심이 제3자에 의해 무단 사용되는 것을 방지하기 위해 유심보호서비스를 무료로 제공 중입니다. 이 서비스는 홈페이지나 T월드 앱을 통해 가입 가능하며, 무단 기기변경, 로밍 사용, 비정상 인증 시도를 차단합니다. 피해 모니터링: 불법 유심 기기변경 및 비정상 인증 시도를 차단하고, 피해 의심 징후 발견 시 즉각 이용 정지 및 고객 안내를 시행 중입니다. 고객센터 운영: 사고 관련 문의를 위해 전용 고객센터(080-800-0577)를 운영하고 있습니다. SKT는 공식 홈페이지를 통해 사과했습니다. 보안 강화 및 사과 SKT는 공식 사과문을 발표하며 고객 정보 보호와 보안 체계 강화를 약속했습니다. 재발 방지를 위해 기술적·관리적 보안 문제점을 개선하고, 필요 시 민관합동조사단을 구성해 심층 분석을 진행할 계획입니다. 정부 및 당국의 대응 과학기술정보통신부(과기정통부) 사고의 중대성을 고려해 정보보호네트워크정책관을 단장으로 비상대책반을 구성하고 SKT 본사에서 현장 조사를 진행 중입니다. KISA 전문가를 파견해 기술 지원을 제공하며, 사고 원인 분석과 피해 확산 방지를 위해 자료 보존 및 제출을 요구했습니다. 조사 결과 SKT의 보안 문제점이 확인되면 시정명령을 통해 개선을 지시할 예정입니다. 개인정보보호위원회(개보위) SKT의 개인정보 유출 경위, 피해 규모, 안전조치 의무 준수 여부 등을 조사 중이며, 법 위반 시 엄정 처분을 예고했습니다. 보이스피싱, 스미싱 등 2차 피해 예방을 위해 이용자들에게 주의를 당부했습니다. 경찰 수사 서울경찰청 사이버수사대는 SKT의 해킹 피해 신고를 접수하고, 해커의 정체, 유출 규모, 경로 등을 수사 중입니다. 소비자 반응 소비자들은 이번 유출 사건에 대해 강한 불안과 불만을 표출하고 있습니다. 주요 반응은 다음과 같습니다: 불안과 신뢰 하락 유심 정보 유출이 보이스피싱, 대포폰, 금융 피해 등으로 이어질 수 있다는 우려가 큽니다. 한 시민은 “고객으로서 믿고 사용하는데, 유출 사실만으로 신뢰가 확 떨어진다”며 불만을 드러냈습니다. X 게시물에서도 “안내문자도 안 보내고 홈페이지로만 고지했다”며 SKT의 소통 부족을 비판하는 목소리가 나왔습니다. 유심보호서비스 가입 권장 일부 소비자와 X 사용자들은 유심보호서비스 가입을 적극 권장하며, “1분 투자로 피해를 예방하자”는 메시지를 공유했습니다. 그러나 LG유플러스의 2023년 유출 사건에서 무료 유심 교체를 제공했던 것과 달리, SKT는 별도 교체 조치 없이 서비스 가입 유도만 하고 있다는 불만도 제기되었습니다. 법적·사회적 대응 요구 참여연대는 SKT에 엄중 사과, 피해자 보호·보상, 소비자·시민단체 참여 대책반 구성을 요구하며, 집단소송법 제정을 촉구했습니다. 소비자들은 유출 정보 변경이 어려운 개인정보의 특성상 피해 구제가 쉽지 않다는 점에서 강력한 보상 제도와 과징금 상향을 요구하고 있습니다. 2차 피해 우려 및 전문가 의견 2차 피해 가능성 유심 정보는 심 스와핑 공격을 통해 복제폰을 만들거나, SMS 기반 본인인증을 무력화해 금융 앱을 악용할 수 있습니다. 단말기식별번호(IMEI) 변경을 통한 모바일 앱 공격, 소액 결제 사기, 기업 네트워크 침투 등 다양한 범죄로 확장될 가능성이 있습니다. 전문가들은 유심 서버 해킹 성공이 다른 개인정보 서버 침투 가능성을 시사한다고 경고했습니다. 전문가 의견 임종인 고려대 정보보호대학원 명예교수는 “SKT를 해킹할 정도면 해커의 역량이 상당하거나 금전적 목적으로 조직적으로 접근했을 가능성이 있다”며 다크웹을 통한 정보 판매 우려를 제기했습니다. 박춘식 아주대 사이버보안학과 교수는 “중앙서버(HSS) 해킹은 하위 서버 공격보다 피해 우려가 크다”며 AI 등 고도화된 해킹 기법에 대한 대비 부족을 지적했습니다. 비교: 과거 통신사 유출 사례 LG유플러스 (2023년 1월) 약 30만 명의 이름, 전화번호, 주소, 유심 번호 등 26개 항목 유출. 개보위는 68억 원 과징금을 부과하고, LG유플러스는 무료 유심 교체와 1000억 원 규모 보안 투자를 시행했습니다. KT (2012년, 2014년) 2012년: 873만 명, 2014년: 1200만 명의 개인정보 유출. 소송에서 KT의 고의성이 없다고 판단돼 소비자 배상이 제한적이었음. SKT의 이번 사건은 중앙서버(HSS) 해킹이라는 점에서 LG유플러스 사례보다 심각하며, 과거 KT 사례에 비해 유출 규모는 아직 불명확하지만 파급력이 클 것으로 보입니다. 소비자 권장 조치 유심보호서비스 가입 SKT 홈페이지 또는 T월드 앱에서 무료 가입. 로밍 사용 제한, 무단 기기변경 차단 기능 제공. 유심 비밀번호 재설정 전문가들은 2차 피해 예방을 위해 유심 비밀번호 변경을 권장. 의심스러운 연락 주의 보이스피싱, 스미싱 문자나 전화에 주의하고, 금융 앱 인증 시 추가 확인. 피해 모니터링 SKT 고객센터(080-800-0577) 또는 KISA(118)를 통해 피해 여부 확인. 결론 SKT의 유심 정보 유출 사건은 국내 최대 통신사의 중앙서버가 해킹된 초유의 사태로, 2300만 가입자에 대한 잠재적 피해가 우려됩니다. SKT는 유심보호서비스 무료 제공, 시스템 조사, 당국 협조 등으로 대응 중이지만, 소비자들은 소통 부족과 구체적 보상 미흡에 불만을 제기하고 있습니다. 정부와 경찰은 원인 규명과 2차 피해 방지를 위해 적극 대응하고 있으며, 참여연대 등은 집단소송법 제정과 강력한 보상 제도를 요구하고 있습니다. 소비자들은 유심보호서비스 가입과 비밀번호 재설정 등 자구책을 통해 피해를 최소화해야 합니다. 추가 정보가 필요하거나 특정 부분을 더 깊이 알고 싶다면 말씀해주세요! ■ 해당 기사는 그록을 활용해 작성되었습니다. (☞ 원문 바로가기)

2025.04.24 15:25AI 에디터

개인정보보호 시정조치 160개···이행률 95% 달해

개인정보보호위원회(위원장 고학수)는 글로벌 사업자 및 주요 공공시스템 보유 공공기관 등에 대해 처분한 시정명령(권고), 개선권고를 해당 기업 및 기관들이 적극적으로 이행하거나 이행계획을 제출한 것을 확인했다고 24일 밝혔다. 개인정보위는 23일 제9회 전체회의에서 2024년 하반기 처분 중 2024년 말까지 이행 기간이 도래한 67개 피심인의 160개 시정조치(시정명령 16개, 시정권고 1개, 개선권고 143개)에 대한 이행실태를 점검한 결과, 153개가 이행되거나 이행계획이 제출됐다고 밝혔다. 이번 수치는 2020년 메타에 대한 시정명령(1건)과 과거 이행점검 시 미이행으로 인한 재점검 건(3건)도 포함됐다. ■ 메타, 알리익스프레스 등 글로벌 사업자 특히 이번 점검에는 2025년 3월 개인정보위 최종 승소로, 동의 없는 개인정보 제3자 제공에 따른 처분의 효력이 재개된 '메타(Meta)'가 포함됐다. 메타는 제3자에게 제공한 개인정보의 삭제를 요구하는 절차를 마련했으며, 추후 제3자 앱에 삭제 완료 여부를 확인한다는 계획을 제출했다. 앞서 메타는 이용자 동의없는 페이스북 친구 관련 정보의 제3자 앱 제공으로 2020년 11월 과징금(67억)과 시정명령을 받은 바 있다. 또 해외직구 관련 개인정보 국외 이전 위반으로 처분('24.7월)을 받은 알리익스프레스(AliExpress)'의 경우 ①개인정보 처리방침에 판매·배송 업체를 구체적으로 공개하는 등 투명성을 제고하고 ②이용자 불만 접수 시 3일 이내 본사에 전달하는 등 국내대리인을 통한 피해 구제 기능을 강화했으며 ③판매자 계정 접속기록을 1년간 보관하는 등 보호조치를 강화했다고 위원회는 밝혔다. ■ 인공지능 응용서비스 사업자 지난해 6월 인공지능 응용서비스 사업자에 대한 사전 실태점검 결과 이뤄진 시정조치도 모두 이행된 것으로 밝혀졌다. 통화녹음·요약 등의 서비스를 제공하는 '에이닷'의 경우, 통화녹음 관련 안내 강화(팝업 등), 통화요약 보관 기간 단축(1년 → 6개월), 통화요약을 제외할 수 있는 기능 마련 등을 통해 통화 참여자의 신뢰 확보를 도모했다. 생성형 인공지능(AI) 기반 얼굴 이미지 생성 서비스를 제공하는 '스노우'의 경우에도 서버에 사진을 전송하는 기능을 개인정보 처리방침에 공개하고, 외부 개발도구 사용 관련 보안을 강화했다. ■ 개인정보 처리 주요시스템 보유 공공기관 등 주요 공공시스템에 대한 안전조치 10대 과제 실태점검과 관련해 지난해 9월 개선권고를 받은 31개 기관 중 30개 기관에서 이행 및 계획 제출을 완료, 적극적인 개선노력이 확인됐다. 주요 내용으로 ①한국부동산원 등은 시스템 접근권한 부여를 엄격화해 일정기간 미접속 시 시스템 접근권한을 자동으로 휴면 또는 말소하도록 시스템 기능을 개선했고 ②광주광역시 등은 시스템 접속기록 관리를 강화해 업무시간 외 파일 다운로드 등 비정상적 행위에 대한 사후 보고 절차를 마련했으며 ③경상북도 등은 개인정보 보호 업무 관련 조직 및 인력을 보강했다. 또 환자정보 유출사고가 발생해 처분을 받은 병원 등 의료기관의 경우 보조저장매체 반출입 통제 시스템 도입, 업무취급자 계정 발급 절차 강화, 개인정보 접속기록 관리 시스템 도입 등 물리적·기술적 안전조치를 강화했다. 앞으로 개인정보위는 시정조치를 미이행한 피심인(6개)에 대한 이행 여부 추가 확인 및 이행 독려를 철저히 하는 한편, 점검 결과와 우수 사례를 지속 공유해 개인정보 보호에 대한 인식을 제고해 나갈 계획이다. 미이행한 피심인 6곳은 CCTV(폐쇄회로 텔레비전) 안내판 미설치 시정명령 미이행(개인 2명), 주요 공공시스템 중 전담인력 확보 개선권고 미이행(전남 담양), 유출사건 관련 개선권고 등 미이행(3개 유사투자자문업자) 등이다.

2025.04.24 12:00방은주 기자

딥시크, 국내 대리인 둬야···개인정보위 7가지 시정 조치

개인정보보호위원회(위원장 고학수)는 23일 제9회 전체회의를 열고 딥시크(정식 명칭 Hangzhou DeepSeek Artificial Intelligence Co., Ltd)에 대한 사전 실태점검 결과를 심의, 의결했다. 이에 따르면 개인정보위는 점검 결과를 바탕으로 딥시크에게 7가지 시정권고를 했다. 첫째, 개인정보 국외 이전시 합법근거를 충실히 구비할 것 둘째, 이미 볼케이노로 이전한 이용자의 프롬프트 입력 내용을 즉각 파기할 것 셋째, 한국어 처리방침 공개 등 서비스 투명성을 지속 확보할 것, 넷째, 지난해 주요 AI(인공지능) 서비스 사전 실태점검 결과를 바탕으로 마련한 '강화된 개인정보 보호조치 방안'을 준수할 것, 다섯째, 아동 개인정보 수집 여부를 확인하고 파기할 것 여섯째, 개인정보 처리시스템 전반의 안전조치을 향상할 것 일곱째, 국내대리인 지정 등이다. 만일 딥시크가 개인정보위 시정권고를 10일 이내에 수락하면 시정명령을 받은 것으로 간주되며(보호법 제63조의2), 시정 및 개선 권고에 대한 이행 결과를 60일 이내에 개인정보위에 보고해야 한다. 수락하지 않으면 위원회가 조사에 들어가는데, 위원회는 딥시크가 한국 시장을 고려해 수락할 것으로 예상했다. 개인정보위는 시정 및 개선 권고 사항에 대한 딥시크의 이행 여부를 최소 2회 이상 점검하며 지속 관리해 나갈 계획이다. 한편 이번 실태조사에서 한국 소비자 정보의 볼케이노로의 전송과 관련, 위원회 지적을 받아들여 이번달 10일부터 볼케이노로 한국 소비자 정보를 이전하는 것을 차단한 것으로 밝혀졌다. 그간 딥시크의 한국 사용자 데이터가 중국 기업 바이트댄스(ByteDance)가 운영하는 클라우드 컴퓨팅 및 스토리지 플랫폼 볼케이노(Volcano)로 전송, 보안 문제 논란을 일으켰다. 볼케이노는 바이트댄스(Bytedance) 계열사지만 별도 법인으로 Bytedance와는 무관하고, 처리위탁 정보는 서비스 운영과개선 외 마케팅 등의 목적으로는 이용하지 않고 있으며, 관련 법령상 요건과 적법절차를 준수해 개인정보를 철저히 보호하겠다고 소명했다고 개인정보위는 전했다. ■ 그간의 경과 올 1월 딥시크 서비스 출시 직후 국내‧외의 개인정보 침해 우려가 제기됨에 따라 개인정보위는 곧바로 딥시크에 개인정보 수집·처리 방식에 관한 질의서를 보냄(1.31.)과 동시에, 한국인터넷진흥원(원장 이상중)과 기술 분석 등을 진행해 다른 사업자와의 통신 기능 및 개인정보 처리방침상 미흡한 부분을 일부 확인했다. 이에 개인정보위는 딥시크에 대한 사전 실태점검에 착수했으며, 그 과정에서 딥시크는 개인정보 보호법에 대한 고려가 일부 소홀했음을 인정하고 개인정보위에 적극 협력하겠다는 의사를 표명하는 한편, 국내 앱 마켓에서 신규 다운로드를 잠정 중단(2.15.)한 바 있다. 개인정보위는 사전 실태점검 결과 다음과 같은 사항을 확인했다고 밝혔다. ① 처리방침 전반 관련 (당초) 딥시크는 '25. 1. 15. 한국 앱 마켓에 출시하면서 중국어, 영어로만 처리방침을 공개했고, 해당 처리방침에서도 개인정보 파기 절차 및 방법, 안전조치, 개인정보 보호책임자의 성명‧연락처 등 우리 보호법이 요구하는 사항을 누락했고, 키 입력 패턴‧리듬과 같은 광범위한 정보를 수집한다고 명시하고 있었다. (점검과정) 딥시크는 보호법상 법정 사항을 포함해 한국어로 된 처리방침과 별도의 대한민국 관할조항(처리법적 근거, 보유기간, 파기절차 및 방법, 개인정보 보호책임자 등)을 추가해 제출(3.28.)했다. 아울러 문제가 된 키 입력 패턴은 서비스 준비 당시 수집할 정보가 확정되지 않은 상태에서 기재한 것으로, 실제 수집한 사실은 없으며 정확한 수집 항목으로 처리방침을 정비했다고 알려와 확인했다. ② 개인정보의 국외 이전 관련 (당초) 딥시크는 개인정보를 중국 및 미국 소재 다수 회사로 이전하면서도(서비스 개선, 보안, 고객 서비스 대응 등 목적), 서비스 개시 시점에 이용자로부터 국외 이전에 대한 동의를 받거나 처리방침에 공개하지 않고 있었다. 특히 딥시크는 기기 정보, 네트워크 정보, 앱 정보 외 이용자가 AI(인공지능) 프롬프트에 입력한 내용도 Beijing Volcano Engine Technology Co., Ltd.(이하 '볼케이노')에 전송하고 있었다. (점검과정) 딥시크는 국외이전(위탁) 관련 법정사항을 한국어 처리방침에 포함해 제출했다. 볼케이노로의 전송에 대해서는 보안 취약점 및 이용자 인터페이스(UI, User Interface)와 경험(UX, User Experience) 등의 개선을 위해 클라우드 서비스를 이용한 것이라고 설명했고, 이용자가 AI(인공지능) 프롬프트에 입력한 내용의 이전은 불필요하다는 위원회의 지적에 따라 신규 이전을 차단(4.10.~)했다고 알려와 확인했다. 볼케이노는 바이트댄스(Bytedance) 계열사지만 별도 법인으로 Bytedance와는 무관하고, 처리위탁 정보는 서비스 운영‧개선 외 마케팅 등의 목적으로는 이용하지 않고 있으며, 관련 법령상 요건과 적법절차를 준수해 개인정보를 철저히 보호하겠다고 소명했다. ③ AI(인공지능) 개발·학습 관련 (당초) 딥시크는 타 AI(인공지능) 사업자와 유사하게 공개된 데이터(오픈소스 데이터 및 웹 수집 데이터 등)와 이용자가 프롬프트에 입력한 내용을 AI(인공지능) 개발‧학습에 이용하고 있었으나, AI(인공지능) 프롬프트 입력 내용의 경우 이용자가 AI(인공지능) 개발‧학습 활용에 거부할 수 있는 기능이 없었고, 처리방침‧이용약관에도 '서비스 제공‧개선'으로만 표시해 충분한 설명 또는 고지가 있었다고 볼 수 없었다. (점검과정) 딥시크는 AI(인공지능) 프롬프트 입력 내용의 AI(인공지능) 개발‧학습 활용과 관련해 이용자가 거부할 수 있는 기능(opt-out)을 마련(3.17.~)했다고 알려와 확인했고, 특히 개인정보위가 지난해('24.3월) 주요 AI(인공지능) 서비스 사전 실태점검 후 권고한 '강화된 보호조치'를 모두 준수하기로 했다. 강화된 보호조치는 사전학습시 한국인터넷진흥원에서 제공하는 개인정보(주민등록번호, 휴대전화번호, 계좌번호 등) 노출 페이지(URL)에 대한 삭제‧차단 반영과 이용자 입력 데이터의 사용 목적을 분명히 알리고, 또 사용 여부에 대한 선택권 보장과 AI 관련 개인정보 처리 흐름 전반을 구체적 안내 등이다. ④ 기타 : 아동 개인정보 및 안전조치 관련 딥시크는 14세 미만 아동의 개인정보를 수집하지 않는다면서도 서비스 가입시 아동 여부를 확인하는 절차가 없었으나, 점검과정에서 연령 확인 절차 등을 마련했다. 또 일부 확인된 보안 취약점(개발서버 데이터베이스 접근 제한 소홀, 디렉터리 리스팅 방지 미흡 등)에 대해서는 점검과정에서 조치가 완료된 것을 확인했다. 한편, 개인정보위는 딥시크 실태점검을 계기로 지난해 발간한 '해외사업자 대상 개인정보보호법 적용 안내서'의 핵심사항을 체크리스트 형태로 함께 제공하기로 했다. 해외사업자는 이를 활용해 기본적 사항을 미리 점검함으로써 한국 정보주체의 권리를 충실히 보장하고 개인정보를 안전하게 보호하며 서비스를 출시, 운영할 것이 요구된다.

2025.04.24 12:00방은주 기자

[ZD SW 투데이] 티맥스소프트, 일본 IT 위크서 디지털 전환 솔루션 전시 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆티맥스소프트, 일본 IT 위크서 디지털 전환 솔루션 전시 티맥스소프트가 일본 IT 위크 2025에 참가해 다양한 디지털 전환 솔루션을 선보였다. 회사는 클라우드 미들웨어 제우스와 웹투비, 메인프레임 현대화 솔루션 오픈프레임, 인터페이스 통합·연계 솔루션 애니링크를 전시했다. 티맥스소프트는 일본 고객과의 접점을 확대하고 신규 비즈니스 기회를 발굴하고자 이번 전시회에 참가했다. 최근 일본·북미·동남아시아를 핵심 거점으로 글로벌 사업을 더욱 확장하게 되면서 차별화된 제품과 기술을 현지 고객에게 알리는 장을 마련했다. ◆사이냅소프트, AI 다이어리 앱 '사이다' 출시 사이냅소프트가 AI 감성 다이어리 앱 사이다를 출시했다. 사용자의 솔직한 감정 기록을 바탕으로 AI가 따뜻한 답장을 보내 정서적 안정과 특별한 교감을 선사하는 서비스다. 사이다는 감정 이모지를 통해 사용자가 자신의 감정을 자유롭게 표현하고 기록할 수 있도록 구현됐다. 특히 사용자가 무엇부터 써야 할지 고민될 때 AI가 사용자의 상황과 감정에 맞춰 일기를 대신 써주는 AI 자동 일기 작성 기능도 갖췄다. ◆소프트스퀘어드, '그릿지'로 인력 유연화 수요 대응 소프트스퀘어드가 개발팀 구독 서비스인 그릿지를 앞세워 기업이 사내 개발 조직 없이도 안정적인 개발 역량을 확보할 수 있도록 지원하고 있다. 그릿지는 프로젝트 분석부터 맞춤형 팀 빌딩, 정량화된 운영 리포트 제공, 병목 구간 자동 감지까지 전 과정을 서비스형 소프트웨어(SaaS) 기반으로 지원하는 개발 운영 서비스다. 기업은 필요한 시점에 필요한 개발 인력을 구독하듯 활용할 수 있어 고정 인건비 없이도 기술 경쟁력을 확보할 수 있다. ◆무하유, 일본 IT 위크서 'GPT킬러' 시연 무하유가 일본 IT 위크 2025에 참가해 GPT킬러 일본어 버전과 일본어 표절검사 솔루션인 카피모니터를 선보였다. GPT킬러는 AI가 문서를 문단 단위로 분석한 후 각 부분에서 생성형 AI로 작성됐을 확률을 판단한다. 이번 전시에서 시연한 일본어 버전은 고성능 일본어 자연어 처리 기술을 활용해 생성형 AI 작성 확률이 높은 문장과 사람이 작성했을 확률이 높은 문장을 구별한다. 생성형 AI가 만들었을 법한 단어의 확률을 역추적해 99%의 높은 정확도로 생성형 AI 사용 여부를 파악한다. ◆엑스엘에이트, 월드IT쇼 2025 기술 파트너로 참여 엑스엘에이트가 서울 코엑스에서 열리는 월드IT쇼 2025에 기술 파트너로 참여한다. AI 동시통역 자막 솔루션 이벤트캣을 통해 글로벌 ICT 전망 콘퍼런스 등 부대행사에 실시간 번역 자막을 제공하며 다양한 언어를 사용하는 참가자들이 행사 내용을 이해하고 원활하게 소통할 수 있도록 지원할 계획이다. 이벤트캣은 대형 스크린과 개인 모바일 디바이스를 통해 실시간 번역 자막을 제공하며 참석자들이 원하는 언어로 자막을 확인할 수 있게 돕는다. 또 실시간 번역 자막을 음성으로 제공해 다양한 언어를 청중이 원하는 언어를 자막으로 보거나 음성으로 들으며 행사에 더 쉽게 참여할 수 있게 한다. ◆피큐레잇, 링크학습 기반 도메인 특화 AI 챗봇 출시 피큐레잇이 링크 기반 지식 큐레이션을 기반으로 한 도메인 특화 AI 챗봇 서비스를 공식 출시했다. 이번 챗봇은 생성형 AI 리서치 자동화 기능과 함께 링크 묶음을 지식 기반으로 학습하는 링크학습 기술이 적용돼 사용자의 정보 활용 효율을 극대화한다. 특히 검색증강생성(RAG) 기술을 활용해 링크 기반 정보를 실시간으로 분석하고 응답하는 구조를 채택함으로써 파일 업로드 중심의 기존 챗봇에 비해 훨씬 가볍고 빠른 학습 구조를 자랑한다. ◆리콘랩스, 일본 IT 위크 2025 참가 리콘랩스가 도쿄 빅사이트에서 열리는 일본 IT 위크 2025에 참가해 생성형 AI와 3D 기반 콘텐츠 제작 기술를 선보였다. 이번 전시회를 통해 일본 시장에서의 협업과 사업 확장 기회를 모색할 계획이다. 리콘랩스는 생성형 AI를 활용한 광고 콘텐츠 제작 기술을 중점적으로 소개했다. 지난해부터 리콘랩스는 가상 모델을 활용한 제품 홍보 영상, 3D 미디어 아트 콘텐츠, 실내외 디스플레이용 광고물 등 다양한 콘텐츠를 기획·제작해 왔다.

2025.04.24 11:52한정호 기자

"공공부문 카카오톡 될 것"…협업툴 플로우, 조달 등록 완료

마드라스체크가 협업툴 '플로우'의 조달청 서비스 등록을 완료하며 공공시장을 장악하겠다는 청사진을 내걸었다. 마드라스체크는 플로우의 조달청 제3자 단가계약 등록에 성공하며 본격적인 공공시장 진입의 문을 열었다고 24일 밝혔다. 이번 성과로 플로우는 조달청을 통해 공공기관이 기술 검토나 별도의 입찰 없이 즉시 도입 가능하게 됐다. 공공 디지털 전환의 정식 관문인 조달청 디지털서비스몰에서 현재 유일하게 판매되는 협업 솔루션으로 자리 잡았다. 플로우는 이번 조달 등록을 기점으로 올해 내 완료 예정인 공공 클라우드 보안인증(CSAP)까지 확보해 공공 전용 협업 솔루션으로서의 정체성을 강화한다는 방침이다. 앞서 플로우는 한국가스공사·국회예산정책처·대한민국 해군·한국인터넷진흥원 등 국가 주요 기관을 중심으로 실사용 사례를 확대하고 있다. 또 화성시문화재단과 부산시설공단 등 지자체 산하 기관은 물론 서울대·한양대·경찰대 등 교육기관 전반에도 도입이 이뤄지고 있다. 플로우는 공공기관의 국·내외 직원들이 하나의 협업 플랫폼에서 △프로젝트 이슈 처리 △일정 공유 △메시지 △목표 관리 △TFT △신사업 관리까지 실시간 연결되는 완전한 디지털 협업 환경을 경험하도록 지원한다. 또 쉬운 사용성으로 긍정적인 평가를 받고 있다. 플로우는 직관적인 UI·UX, 다국어 지원 등 디지털 툴에 익숙하지 않은 공공기관 직원들도 별도의 교육 없이도 손쉽게 적응할 수 있도록 설계돼 있다. 플로우는 공공 구축 사례 외에도 민간, 금융사 등 60건 이상의 온프레미스형 협업툴 구축 실적을 보유하고 있다. 삼성전기·KT·에스오일 등 대기업과 DB금융투자·IBK자산운용 등 금융권에 이르기까지 온프레미스·클라우드·하이브리드 등 모든 협업 환경을 지원하는 토털 협업 플랫폼으로 확대 적용되고 있다. 플로우는 이번 조달 등록을 기점으로 공공·교육 시장의 디지털 협업 전환을 선도하며 10주년을 맞는 올해를 기점으로 공공 협업툴계의 카카오톡을 넘어서는 국민 협업툴로 도약하겠다는 목표다. 이학준 마드라스체크 대표는 "구축형 협업 플랫폼 중 유일하게 조달청 디지털서비스몰에 등록돼 매우 기쁘게 생각한다"며 "올해 플로우는 민간 기업뿐만 아니라 공공·증권·교육 등 전 산업 영역에서 단순한 협업툴을 넘어 전 세계 어디에서든 1초 만에 연결되고 쉽게 사용할 수 있는 디지털 협업 플랫폼으로 진화할 계획"이라고 강조했다. 이어 "앞으로도 더 많은 공공기관의 디지털 전환을 함께 만들어가는 우리나라의 대표 협업툴이 되겠다"고 덧붙였다.

2025.04.24 11:27한정호 기자

오픈ELA, 리눅스 '리앱' 업데이트…마이그레이션 통합 지원

오픈ELA가 리눅스 운영체제 업그레이드 자동화 도구 '리앱' 기능을 확장해 호환 배포판 사용자들에게 안정적인 통합 환경을 제공한다. 오픈ELA는 리앱 프로젝트 기능 개선과 커뮤니티 통합을 통해 운영체제 마이그레이션 복잡성과 리스크 줄이기에 나섰다고 24일 밝혔다. 리앱은 업그레이드 전후 위험 요소를 식별하고 체크리스트를 자동 생성해 사용자가 따라 할 수 있게 돕는 구조다. 이번 업데이트에는 커널 호환성 확인을 비롯한 지원되지 않는 구성 감지, 업그레이드 필수·권장 단계의 자동 식별 기능이 포함됐다. 여기에 시스템 보안 강화를 위한 SE리눅스지원, 미국 연방 정보처리 표준(FIPS) 모드 활성화, 네트워크 스토리지 대응 강화 등도 추가됐다. 시스템 다운타임 없이 업그레이드를 수행할 수 있게 '고속 커널 교체(kexec)' 기반의 빠른 재부팅 기능도 포함됐다. 해당 기능은 시스템 재시작 없이 커널을 교체해 고가용성을 요구하는 기업 환경에 유리하다는 평가를 받고 있다. 리앱 프로젝트는 기존에 오라클 리눅스 사용자만 접근할 수 있었지만 이번 발표를 통해 로키 리눅스 등 오픈ELA 커뮤니티 전반으로 확대된다. 레드햇 엔터프라이즈 리눅스 시스템까지 호환성을 넓혔다. 오라클 그렉 마르스덴 리눅스 개발 담당 수석 부사장은 "핵심 시스템 요소가 바뀌면 업그레이드에 치명적일 수 있어 사용자들이 안전하게 버전 전환을 할 수 있도록 지원하는 것이 매우 중요하다"며 "더 많은 커뮤니티 사용자들이 리앱 이점을 누릴 수 있게 돼 기쁘다"고 밝혔다.

2025.04.24 11:26김미정 기자

소프트캠프 "일본 보안 시장 공략"···'2025 재팬 IT위크 스프링' 참가

소프트캠프(대표 배환국)는 23~25일 일본 도쿄 빅사이트에서 열리는 일본 최대 IT전시회 '일본 IT위크 스프링(Japan IT Week Spring)'에 참가해 일본 시장 공략에 박차를 가한다고 밝혔다. 이번 전시회는 클라우드 보안∙정보보안을 포함한 전년도 기준 5만 여명이 방문한 일본 대표 ICT행사다. 일본 공공 및 지자체는 최근 'LBO(Local Break Out)'라 불리는 망분리 규제 완화 흐름에 맞는 보안이 본격 요구되고 있다. 내부망과 인터넷망 간 직접 연결이 가능해진 만큼, 안전하면서도 비용 효율적인 제로 트러스트 보안에 대한 수요가 급증하고 있는 것이다. 소프트캠프는 정보보안 섹션에 단독 부스를 마련해 △제로 트러스트 기반의 웹 격리 보안 서비스 SHIELDGate(실드게이트) △클라우드 환경의 계정 관리 서비스 SHIELD ID(실드 아이디)를 일본 현지에 선보인다. 'SHIELDGate'는 웹 격리(RBI, Remote Browser Isolation) 기반의 보안 원격 접속 서비스로 로컬망에서 안전하게 클라우드 서비스(SaaS)를 사용하게 한다. SHIELDGate를 통해 사용자는 업무 생산성에 도움이 되는 Microsoft 365, BOX, Kintone 등 클라우드 서비스를 100% 격리된 안전한 환경에서 사용할 수 있게 된다. 출장지 등 외부 환경에서는 SHIELD ID의 IdP(Identity Provider) 기반 신원 인증을 통해 사내에서만 허용된 클라우드 서비스(Microsoft 365, BOX 등) 에 대해 웹 격리(RBI)를 적용해 안전하게 사용할 수 있다. 또 동일한 방식으로 내부 업무 시스템에도 격리된 환경에서 보안성 있게 접근할 수 있다. 이처럼 SHIELDGate와 SHEILD ID를 결합함으로써, 사용자는 내부와 외부 어디서든 일관된 보안 정책 하에 업무 효율성과 보안성을 동시에 확보할 수 있다고 회사는 설명했다. 배환국 소프트캠프 대표는 “일본 정부와 지자체의 망분리 규제 완화는 AI 및 클라우드 서비스를 적극 도입할 수 있는 전환점”이라며 “소프트캠프는 '안전성과 비용 효율성' 이라는 두가지 과제를 동시에 해결함으로써 일본 시장에서 새로운 기회를 확보하겠다”고 말했다.

2025.04.24 11:23방은주 기자

AI 코딩 보안 관심 증가에 엔도르 랩스 '잭팟'…9천300만 달러 투자 유치 성공

소프트웨어(SW) 개발을 위한 코딩 업무에 인공지능(AI)을 활용하는 사례가 늘어나면서 AI 코딩 보안 기술에 대한 업계의 관심이 높아지고 있다. 24일 테크크런치에 따르면 AI 코딩 보안 스타트업인 엔도르 랩스는 시리즈B 투자 라운드를 통해 9천300만 달러(한화 약 1천328억원)의 투자금을 유치했다. 이번 투자는 DFJ 그로스가 주도하고 세일즈포스 벤처스와 델 테크놀로지스 캐피털 등 주요 벤처 캐피털(VC)가 참여했다. 앞서 엔도르 랩스는 2023년 7천만 달러(한화 약 1천억원) 규모의 시리즈A 투자 유치에 성공한 바 있다. 이번 시리즈B 라운드까지 완료하며 누적 1억6천300만 달러에 달하는 투자액을 조달하게 됐다. 기존에 엔도르 랩스는 개발자 파이프라인 거버넌스 서비스를 주사업으로 영위해 왔다. 이후 AI를 사용해 생성되는 많은 코드에서 취약점이 있다는 점을 파악하고 본격적으로 AI 코딩 보안 전문기업으로의 변화를 꾀했다. 실제 개발자 보안 플랫폼 싱크의 2023년 말 설문조사에 따르면 기업의 50% 이상이 AI가 생성한 코드로 인해 보안 문제를 가끔 또는 자주 경험하는 것으로 나타났다. 이에 엔도르 랩스는 코드를 검토하고 위험을 식별할 뿐만 아니라 정확한 수정 사항을 추천하고 자동으로 적용할 수 있는 플랫폼을 운영하고 있다. 깃허브 코파일럿과 같은 AI 기반 프로그래밍 도구용 플러그인을 제공하며 이 플러그인은 작성되는 코드를 스캔해 문제점을 표식한다. 또 AI 모델과 서비스가 기업의 코드베이스와 통합되는 부분을 파악하고 보안 결함을 평가할 수 있도록 돕는 기능도 출시했다. AI 프로그래밍 도구가 급증함에 따라 모니터링 기능을 발 빠르게 강화한다는 방침이다. 엔도르 랩스는 현재 오픈AI, 스노우플레이크, 드롭박스 등의 고객을 대상으로 500만 개 이상의 애플리케이션 보호와 매주 100만 건 이상의 검사를 실행하고 있다. 바룬 바드와르 엔도르랩스 최고경영자(CEO)는 "이번 투자금을 AI 코딩 보안 플랫폼 확장에 활용할 것"이라고 밝혔다. 이어 "2023년 시리즈A 투자 이후 연간 반복 매출이 30배 증가하는 성과를 보여 이번 대규모 투자를 유치할 수 있었다"며 "기업 고객에게 더 많은 성과를 제공하기 노력할 것"이라고 덧붙였다. 이번 시리즈B 투자를 주동한 DFJ 그로스의 라민 사야르 파트너는 "생성형 AI가 코딩 업무를 혁신하는 가운데 개발자들은 철저한 가시성과 제어 없이 방대한 양의 코드를 생성하고 있다"며 "엔도르 랩스는 애플리케이션 보안의 새로운 기준을 제시할 뿐만 아니라 확장된 플랫폼을 출시함으로써 새로운 움직임을 만들어내고 있다"고 강조했다.

2025.04.24 10:08한정호 기자

사이버 공격도 변한다…IBM "랜섬웨어 줄고 자격 증명 도용 늘어"

최근 랜섬웨어 공격은 줄었지만 자격 증명 도용을 비롯한 낮은 프로파일 공격이 늘었다는 보고서 결과가 나왔다. 24일 IBM엑스포스가 발표한 '2025 엑스포스 위협 인텔리전스 인덱스 보고서'에 따르면 최근 사이버 공격자 수법이 이같이 바뀌고 있는 것으로 전해졌다. 신원 탈취 공격은 인포스틸러 악성코드를 포함한 이메일로 진행된 것으로 드러났다. 보고서는 해당 공격이 2024년 동안 전년 대비 84% 증가했다고 밝혔다. 생성형 인공지능(AI)이 본격 확산한 2023년에는 사이버 공격자들이 AI를 활용해 웹사이트를 제작하거나 딥페이크 기술로 피싱 공격을 강화하는 등 공격 방식이 진화한 것으로 나타났다. 보고서는 공격자들이 생성형 AI로 악성 코드를 제작하거나 피싱 이메일을 작성한 사례도 포착했다. AI 도입이 급증하면서 공격자들이 특화된 공격 도구를 개발할 유인이 커졌다는 분석도 나왔다. AI를 도입한 기업 비율은 2024년 72%에 달하며 전년 대비 55% 이상 증가한 것으로 나타났다. AI 모델이나 솔루션의 시장 점유율이 집중될수록 공격자들은 이를 타겟으로 삼을 가능성이 높아진다는 설명이다. 2024년 동안 주요 기반시설에 대한 공격이 계속해서 발생했으며 주요 인프라는 여전히 보안 위협에 노출됐다. IBM 엑스포스가 대응한 공격의 70%가 주요 인프라 조직에서 발생했으며 이들 중 25% 이상은 취약점 악용으로 인한 공격이었다. 주요 인프라들이 기존 기술에 의존하고 보안 패치를 느리게 적용하는 문제를 지적했다. 보고서는 다크웹에서의 자격 증명 도용 공격은 점점 더 치밀해지고 있다고 봤다. 특히 다크웹에서 800만 개 넘는 광고가 상위 5개 인포스틸러를 겨냥한 것으로 나타났다. 이를 통해 공격자들은 신원 탈취와 자격 증명 도용을 빠르게 실행할 수 있었다. 지역별로 아시아·태평양 지역은 가장 많은 사이버 공격을 경험한 것으로 분석됐다. IBM 엑스포스는 2024년 사이버 공격 중 34%가 아태 지역에서 발생했으며, 일본은 전체 공격의 66%를 차지했다. 한국, 필리핀, 인도네시아, 태국이 각각 5%의 비율을 기록했다. 제조업은 사이버 공격의 주요 대상으로 여전히 높은 비율을 기록했다. 2024년 제조업은 공격 대상의 26%를 차지했으며, 특히 랜섬웨어 피해가 많았다. 제조업 특성상 시스템 중단에 대한 허용 범위가 매우 낮아 공격자들에게 높은 수익을 안겨주는 주요 타겟이 되고 있다는 분석이다. 한국IBM 이재웅 사이버보안서비스 사업총괄 상무는 "사이버 공격이 더욱 조용하고 치밀해지고 있다"며 "인포스틸러 같은 악성코드를 통해 데이터를 빠르게 유출하고 흔적을 남기지 않는다"고 말했다. 이어 "기업은 인증 시스템 강화와 위협 사전 탐지 체계를 통해 공격 표적이 되지 않도록 대비해야 한다"고 강조했다.

2025.04.24 10:01김미정 기자

윈도10, 버그 발생…시작 메뉴 점프 목록 미작동

마이크로소프트(MS)가 최근 출시한 윈도10 4월 보안 업데이트를 적용한 일부 PC에서 시작 메뉴의 일부 기능이 제대로 작동하지 않는다는 소식이 나왔다. IT매체 폰아레나는 최근 진행된 윈도10 보안 업데이트(KB5055518) 후 시작 메뉴의 점프 목록 기능이 작동하지 않는 현상이 나타나고 있다고 23일(현지시간) 보도했다. 시작 메뉴에서 앱을 마우스 오른쪽 버튼으로 클릭하면 해당 앱을 사용해 최근에 실행시킨 모든 파일을 보여주는 점프 목록이 나타난다. 이 기능은 최근에 연 파일을 보여주는 편리한 기능으로 폴더를 뒤지지 않고 바로 파일을 열 수 있어 많이 사용되는 윈도10 라이브 타일 기능 중 하나다. 하지만, 업데이트 후 해당 기능이 작동하지 않는 것으로 알려졌다. 해당 오류는 모든 윈도10 PC가 아닌 일부 윈도10 PC에서 발생하는 것으로 전해졌다. 윈도10 업데이트 후 이런 버그들이 종종 발생하고 있다. 폰아레나는 이와 같은 윈도10 버그가 점점 흔해지고 있으며, 이는 MS의 관심이 윈도10에서 윈도11로 옮겨 간 것 같다고 평했다.

2025.04.24 08:44이정현 미디어연구소

HCL소프트웨어, HCL AppScan API 보안 솔루션 출시

-- 조직이 API 자산을 효과적으로 관리하고 위험을 최소화할 수 있도록 설계된 종합적인 API 보안 솔루션 노이다, 인도, 2025년 4월 23일 /PRNewswire/ -- 연합뉴스/ -- 기업용 소프트웨어 솔루션 분야의 글로벌 선도기업인 HCL소프트웨어(HCLSoftware)가 4월 23일 솔트 시큐리티(Salt Security)와 손잡고 HCL AppScan API Security 출시를 발표했다. 이 종합적인 API 보안 프로그램은 조직이 API 자산을 효과적으로 관리하고, 위험 수준을 높이지 않으면서 높은 비즈니스 가치를 지속적으로 제공할 수 있도록 지원한다. HCL AppScan API Security는 전문가가 교육한 AI 기반 탐지 플랫폼을 통해 모든 API 자산을 발견해 목록화하고, 프로그램 실행 시간과 개발 단계에서 기업의 API 표준을 준수할 수 있게 보장한다. 또한 취약점을 정확히 찾아내어 수정할 수 있게 동적 분석 기능과 원활하게 통합된다. 응용 프로그램 인터페이스(Application Programing Interfaces), 즉 API가 디지털 환경을 급속히 변혁시키고 있는 가운데 현재 웹 트래픽의 50% 이상을 API가 차지하고 있다. API는 응용 프로그램 사이에 원활한 통신을 촉진하며, 클라우드 서비스, 모바일 앱, 사물인터넷(IoT) 기기 등의 구동을 지원하는 핵심 요소로 자리 잡았다. 그러나 이런 모든 트래픽은 동시에 API를 악의적인 공격자가 악용할 수 있는 주요 공격 벡터(attack vector)로 만들어버려 조직은 새로운 보안상 도전 과제에 직면하고 있다. 라제시 아이어(Rajesh Iyer) HCL소프트웨어 부사장은 "API에 대한 의존이 심화함에 따라 강력한 API 보안은 이제 기업 이사회 수준에서 논의돼야 할 중요한 이슈로 부상했다"면서 "우리는 고객 모두가 보안 태세를 강화하고 디지털 생태계를 보호할 수 있는 방안을 모색하고 있다"고 강조했다. 2023년에는 전체 API 공격 건수와 API 취약점과 연관된 데이터 유출 사고 비율이 모두 이전 연도보다 크게 늘어났고, 이러한 추세는 이후로도 이어지고 있다. 2024년 솔트 시큐리티가 발표한 'API 보안 현황(State of API Security)' 보고서에 따르면 조사 대상 조직의 37%가 API 관련 보안 사고를 경험한 적이 있다고 보고했다. 이 같은 비율은 전년 대비 두 배 올라간 것이다. 2024년 상반기에만 소셜 미디어와 파일 공유 플랫폼, 기술 기업, 전자상거래 사이트 등 다양한 산업 분야에서 대규모 API 관련 공격이 일어나 수백만 명의 사용자 데이터가 유출됐다. API가 이제 너무 광범위하게 사용되다 보니 자신이 사용하고 있는 API 수가 몇 개인지조차 모르는 기업이 많다. 이런 중견 및 대기업 수만 해도 족히 수백 곳에 달할 수 있다. API는 이제 모든 산업에서 다양한 역할을 수행하며, 온라인 쇼핑, 미디어 전송, 결제 게이트웨이, 워크플로 자동화, 마이크로서비스, 소프트웨어 개발 등 수많은 분야와 이와 관련된 기능에서 API의 역할이 특히 두드러진다. 따라서 API 보안을 강화하기 위한 첫 번째 단계는 사용 중인 모든 API 목록을 제대로 정확하게 작성하는 것이다. 콜린 벨(Colin Bell) HCL 앱스캔(HCL AppScan) 최고기술책임자(CTO)는 "HCL AppScan API Security의 핵심 기능 중 하나는 조직의 전체 API를 지속적으로 찾아내 목록에 기록할 수 있는 능력"이라며 "그래야 보안 팀은 전체 보안 상태에 대한 통찰력을 얻을 수 있다"고 말했다. API 공격이 증가 추세를 보이자 오픈 웹 애플리케이션 보안 프로젝트(Open Web Application Security Project•OWASP)는 특히 API 보안과 관련된 가장 중요한 보안 위험을 정리해 'OWASP API 보안 10대 위험(OWASP API Security Top 10)' 목록을 작성했다. 조직이 API 취약성과 관련된 위험을 이해하고 완화하는 데 도움을 주는 게 목적이다. 목록에는 조직이 API 보안을 강화할 때 집중해야 할 핵심 영역이 포함되어 있다. 몇 가지만 예를 들자면, 손상된 객체 수준 권한 부여(Broken Object Level Authorization•BOLA), 과도한 데이터 노출, 보안 구성 오류 등이 그런 영역들이다. 솔트 시큐리티가 2024년 발표한 'API 보안 현황' 보고서에 따르면 공격 시도 중 80%가 OWASP API 보안 10 대 위험에 해당하는 방법 중 한 가지 이상을 사용한다. 하지만 조사 대상 응답자의 약 58%만이 이 목록을 중심으로 보안 강화 노력을 집중하고 있는 것으로 드러났다. 마이클 니코시아(Michael Nicosia) 솔트 시큐리티 최고운영책임자(COO) 겸 공동 창업자는 "API 보안 사고와 규제 감독이 증가함에 따라 조직은 API 생태계 전반에 걸쳐 지속적으로 규정을 준수해야 한다"면서 "우리는 HCL 앱스캔의 강력한 스캐닝 기능과 솔트 시큐리티의 실시간 거버넌스 및 공격 표면 가시화 기술(문서화되지 않은 API와 섀도 API에 대한 탐지 포함)을 결합해 조직 전반의 API 환경에서 통합된 인사이트와 더 심층적인 가시성을 제공한다"고 말했다. 그는 "이는 조직이 API 라이프사이클 내내 위험을 선제적으로 찾아내고 PCI DSS, GDPR, HIPAA와 같은 필수 표준을 계속 준수할 수 있게 해준다"고 덧붙였다. HCL AppScan API Security는 OWASP API 보안 10대 위험에 대한 100% 보안을 보장하면서 조직이 API 보안을 더욱 강화할 수 있게 다음과 같은 다양한 기능을 제공한다: 전문가 교육을 받은 AI 기반 API 탐색 플랫폼을 통해 보안 취약점 축소 섀도 API와 좀비 API까지 포함해 모든 API를 탐색하고 목록화 전송 중인 민감한 데이터를 정확히 찾아내고, 관련 규정(예: GDPR, HIPAA, PCI DSS) 준수를 보장 API를 담당 소유자와 관련 기능에 연계 전체 API 환경의 보안 상태에 대한 인사이트 확보 가장 위험한 API 자산을 평가하고 우선순위화하는 AI 기반 인사이트를 통해 실행 시간 및 개발 단계에서 기업 API 표준을 준수하도록 보장 사전에 구축된 정책 템플릿과 광범위한 API 정책 라이브러리를 활용해 최고의 산업 표준을 채택 API 전용 DAST 취약점 테스트를 통합하고, 최신 사양과 비즈니스 로직 및 API 구성 데이터를 기반으로 정확도를 개선 https://www.hcl-software.com/appscan에서 HCL AppScan API Security에 대한 자세한 정보를 확인할 수 있다. HCL소프트웨어 소개 HCL테크(HCL Tech)의 소프트웨어 부문인 HCL소프트웨어는 전 세계적으로 소프트웨어 혁신을 선도하는 기업이다. HCL소프트웨어는 비즈니스와 산업, 지능형 운영, 총체적 경험, 데이터 관리와 분석, 사이버 보안 등 다양한 산업 분야에서 혁신적인 솔루션을 개발, 마케팅, 판매, 지원한다. 고객의 성공을 위한 헌신과 정직함, 포용성, 가치 창조, 사람 중심 사고, 사회적 책임 등의 핵심 가치관은 모두 HCL소프트웨어가 조직이 목표를 달성할 수 있도록 지원하는 동급 최고 수준의 소프트웨어 제품을 제공하게 만드는 원동력 역할을 하고 있다. HCL소프트웨어는 풍부한 혁신적 정신의 유산을 바탕으로 포춘 100대 기업 대부분과 포춘 500대 기업 약 절반을 포함해 총 2만여 개 조직에 서비스를 제공하고 있다. www.hcl-software.com를 방문하면 여러분이 목표를 달성하는 데 HCL소프트웨어가 어떤 도움을 줄 수 있는지 확인할 수 있다.

2025.04.23 22:10글로벌뉴스

"AI 에이전트 구축 속도↑"…엔비디아, '니모 마이크로서비스' 출시

"인공지능(AI) 에이전트 구축 핵심은 속도와 안전성입니다. '니모(NeMo) 마이크로서비스'는 AI 에이전트 제작에 필요한 데이터부터 모델 학습, 평가, 보안, 정보 검색까지 전 과정을 지원합니다. 기업은 다양한 환경에서 AI 에이전트를 빠르고 안전하게 운영할 것입니다." 엔비디아 조이 콘웨이 AI 소프트웨어 부문 수석 디렉터는 23일 온라인으로 진행한 아시아·태평양 미디어 프리프리핑을 통해 대규모 AI 에이전트 구축 플랫폼 니모 마이크로서비스를 처음 공개하며 이같이 밝혔다. 이날 소개된 니모 마이크로서비스는 기업들이 대규모 AI 에이전트를 신속히 구축하고 운영할 수 있도록 지원하는 통합 플랫폼이다. 이 시스템은 비즈니스 인텔리전스와 사용자 피드백, 추론 데이터 등으로 구성됐다. 해당 서비스는 데이터 준비를 위한 '니모 큐레이터'와 AI 모델을 교육하고 역량을 키우는 '니모 커스터마이저', 모델 성능 검증하는 '니모 평가자'로 이뤄졌다. 여기에 에이전트 운영 안전성을 보장하는 '니모 가드레일', 정보 검색 정확도를 높이는 '니모 리트리버'까지 결합돼 구축 효율성을 높일 수 있다. 콘웨이 디렉터는 "특히 커스터마이저는 학습 후 처리 속도를 기존 대비 최대 두 배 올릴 수 있다"고 강조했다. 또 "서비스 구성 요소인 '니모 평가 자동화' 도구는 오픈소스의 모범 사례를 집약해 API 호출량을 3분의 1로 줄일 수 있다"고 서비스 강점을 소개했다. 이어 그는 "가드레일은 에이전트 집중도 유지를 돕고, 리트리버는 내부 지식 기반에서 정확한 정보를 찾아 제공하는 역할을 한다"고 덧붙였다. 콘웨이 디렉터는 니모 마이크로서비스가 이미 AT&T와 시스코 등에 적용돼 고객 상담 정확도와 소프트웨어 개발 효율성을 높였다고 강조했다. 실제 AT&T는 에이전트 정확도를 40% 끌어올렸고, 시스코는 응답 시간을 10배 낮춰 에러율을 줄였다. 해당 서비스는 SAP, 서비스나우, 액센추어, 딜로이트 등 대기업 업무 환경과 통합돼 클라우드 환경에서도 작동 가능하다. 이를 통해 AI 팀원의 성능을 전반적으로 높이고, 에이전트가 데이터 기반으로 지속 성장할 수 있는 여건을 조성한다. 또 이날 발표된 '라마 니모트론'은 추론 기능에 특화된 오픈모델이다. 이는 화학, 물리, 생물 등 과학적 질문에 대응하거나 수천 줄의 코드 리뷰처럼 복잡한 문제 해결 능력을 강화하는 데 활용된다. 콘웨이 디렉터는 "라마 니모트론은 유사 모델보다 최대 4배 빠른 처리량을 보여준다"며 "AI 에이전트 핵심 추론 기능 강화를 통해 고객의 실질적 문제 해결력을 높일 수 있다"고 밝혔다.

2025.04.23 22:01김미정 기자

"보안을 차세대 국가전략산업으로"···KISIA, 산업발전자문위 발족

한국정보보호산업협회(KISIA, 조영철 회장)는 23일 KISIA 세미나실(서울특별시 송파구 IT벤처타워)에서 '한국정보보호산업발전자문위원회' 회의를 개최했다. '한국정보보호산업발전자문위원회'는 최재유 위원장(법무법인 세종, 전 미래창조과학부 2차관)을 비롯해 학계, 산업계, 협·단체 등 산업 발전과 기업육성 분야 20여명의 전문가로 구성됐다. 이날 첫 회의는 한국 정보보호산업 발전 기본 방향으로 차세대 성장동력 확보를 위한 사이버 보안산업 육성전략을 논의했다. 'AI 신뢰 기반을 만드는 정보보호, 대한민국 차세대 성장동력'이라는 비전을 세우고 정보보호산업 성장재원 확보, 산업 역량 강화, 기술개발 투자, 해외진출 활성화 지원 등 네 부문에서 다양한 도전과제를 모색했다. 또 새 정부에 바라는 정책 제안을 위해 '신뢰할 수 있는 AI, 정보보호산업이 뒷받침합니다'를 주제로 논의가 펼쳐졌다. 이번 논의에서는 지속가능한 성장을 위한 ▲정보보호산업 제값받기 ▲국가전략자원으로서 '정보보호 인재 관리 ▲정보보호 생태계 강화를 위한 '대규모 M&A 펀드조성' 등 세 가지 주요 정책과제를 제안하기로 했다. 앞으로 위원회는 정보보호산업을 차세대 국가 전략산업으로 도약시키기 위한 활동을 이어가기로 뜻을 모았으며, 세부 과제별 정책 패키지를 지속적으로 마련해 정부 및 관계 부처와 심도 있는 논의를 추진할 계획이다. 조영철 KISIA 회장은 이번 회의에서 "AI와 클라우드 등 혁신 기술 확산으로 사이버 보안의 대응 영역이 점차 확대되는 상황이며, 이제 사이버 보안은 국가 안보와 산업 경쟁력의 교차점”이라며 대규모 투자를 통한 생태계 선순환이 시급하다고 강조했다. 최재유 위원장은 “디지털 전환과 함께 인공지능 기술이 빠르게 확산함에 따라 산업 전반의 사이버 복원력을 끌어올릴 청사진 마련이 필수"라고 언급하며 “향후 한국정보보호산업발전자문위원회를 통해 AI시대에 국내 정보보호기업들이 직면한 현실적 과제들을 진단하고, 실효성 있는 정책 방안을 제시하는 데 최선을 다하겠다.”고 밝혔다.

2025.04.23 21:30방은주 기자

IPO 앞둔 노타, 두바이 교통국과 생성형 AI 계약…중동 시장 본격 '공략'

노타가 두바이 정부와 생성형 인공지능(AI) 파트너십을 맺었다. 중동 내 온디바이스 생성형 AI 솔루션을 상용화한 국내 첫 사례로, 상장을 앞두고 기술 경쟁력을 입증하며 글로벌 확장 전략에 시동을 걸었다. 노타는 최근 아랍에미리트 두바이에서 열린 'AI 위크 2025' 행사 현장에 참가해 두바이 도로교통국과 지능형 교통체계(ITS) 솔루션 공급 계약을 맺었다고 23일 밝혔다. 계약식에는 채명수 노타 대표와 모하메드 알 무다레브 교통국 대표가 참석했다. 노타가 공급하는 ITS 솔루션은 자체 개발한 비전언어모델 기반의 '노타 비전 에이전트(NVA)'다. 이 시스템은 엔비디아의 엣지형 및 센터형 디바이스에서 실시간 영상 분석이 가능하며 돌발 상황 감지 및 빠른 대응이 핵심 기능이다. 이번 계약은 클라우드 의존도를 낮춘 처리 속도, 낮은 운영비용, 보안성 측면에서 경쟁력을 인정받은 결과다. 온디바이스 방식으로 구현돼 데이터 전송 없이도 현장에서 바로 판단할 수 있어 중동 내 스마트 교통 관리 요구에 적합하다는 평가를 받았다. 노타는 이번 계약에 앞서 이미 중동 현지 사업 확장을 위한 기반을 다져왔다. 지난해 '익스팬드 노스스타 2024', 'ITS 월드 콩그레스 2024' 등 주요 컨퍼런스에 참가하며 시장 내 존재감을 높였고 아랍에미리트의 교통 인프라 기업 ATS와도 협력해 개념검증(PoC)을 성료한 바 있다. 노타는 오는 10월 열리는 중동 최대 기술 전시회 '지텍스(GITEX)'에서 두바이 프로젝트의 성과를 공식 발표할 예정이다. 이를 계기로 두바이를 넘어 중동 전역으로 사업을 확장해 스마트시티 관련 프로젝트에 본격 참여할 계획이다. 기업 성장세도 가파르다. 이 회사는 지난해 136%의 매출 성장률을 기록했으며 올해는 전년 대비 67% 추가 성장을 기대하고 있다. 지난해 10월에는 시리즈 C 투자를 통해 532억원 규모의 누적 자금을 확보한 바 있다. 노타는 현재 코스닥 상장을 위한 예심청구를 5월 중순 앞두고 있다. 초기부터 네이버 D2SF로부터 투자를 유치해온 만큼 업계에서는 기술력과 시장성 모두를 인정받을 것으로 예측하는 분위기다. 채명수 노타 대표는 "이번 두바이 교통국과의 계약은 우리 글로벌 기술 경쟁력을 입증한 의미 있는 성과"라며 "이를 계기로 올해 IPO를 성공적으로 완수하고 중동을 포함한 글로벌 시장에서 AI 혁신을 주도할 것"이라고 밝혔다.

2025.04.23 15:18조이환 기자

가비아, 시흥시에 '공공기관 전용 클라우드' 공급…AI 서비스 기반 마련

가비아가 서비스형 인프라(IaaS)인 '공공기관 전용 클라우드' 공급을 확산하며 공공부문 인공지능(AI) 서비스 기반 마련에 속도를 내고 있다. 가비아는 시흥시에 클라우드 서비스를 공급하고 AI 기반 복지 서비스 '시흥 복지온(溫·ON)'의 기술 인프라를 지원했다고 23일 밝혔다. 시흥 복지온은 시흥시의 방대한 복지 데이터를 학습한 소형 대규모언어모델(sLLM)을 기반으로 시민에게 맞춤형 복지 정보를 제공하는 AI 서비스다. 사용자가 시 대표 홈페이지에서 질문을 입력하면 AI가 24시간 실시간으로 응답해 필요한 정보를 쉽게 찾을 수 있도록 돕는다. 서비스는 지난 17일 정식 오픈됐다. 가비아는 AI 서비스에 최적화된 공공기관 전용 클라우드 환경을 제공함으로써, 시흥시가 높은 보안성과 독립적인 성능을 갖춘 시스템을 안정적으로 운영할 수 있도록 지원했다. 특히 AI 모델의 안정적 운영을 위해 클라우드 자원과 온프레미스 인프라를 유연하게 연계한 하이브리드 환경을 구축해 데이터 처리 속도와 시스템 효율성을 동시에 높였다. 가비아의 공공기관 전용 클라우드는 자체 기술력으로 개발된 인프라 서비스로, 99.9%의 높은 가용률을 보장한다. 현재 국가유산청·한국대학교육협의회·한국광해광업공단 등 주요 공공기관에서도 활용되고 있다. 가비아 정대원 상무는 "AI 기반 행정 혁신이 가속화되는 가운데 공공기관에서도 안정성과 보안성을 갖춘 클라우드 인프라가 필수 요소로 떠오르고 있다"며 "가비아는 앞으로도 공공부문에 특화된 클라우드 서비스를 지속 확대해 나가겠다"고 말했다.

2025.04.23 15:18한정호 기자

[ZD SW 투데이] 몬드리안에이아이, AI 기반 정밀의료 개발사업 참여 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆몬드리안에이아이, AI 기반 정밀의료 개발사업 참여 몬드리안에이아이가 서울아산병원이 주관하고 암정복추진기획단이 지원하는 '고령 위암 환자의 기대 수명 예측 및 맞춤형 치료 결정 AI 모델 개발' 사업에 공동연구기관으로 참여하며 AI 기반 정밀의료 플랫폼 개발에 본격 나선다. 몬드리안에이아이는 이번 사업에서 '설명가능한 AI(XAI)' 기술을 적용해 고령 위암 환자의 기대수명과 합병증 발생 가능성을 예측하는 AI 모델을 개발하고 개별 인자의 중요도와 예측 결과에 미치는 영향을 설명함으로써 결과의 신뢰성을 높인다. 또 환자의 상태·진료 정보·예측 결과를 직관적으로 시각화한 임상 의사결정 지원 시스템(CDSS)을 구축해 의료 현장에서의 효율적인 의사결정을 지원하는 핵심적인 역할을 수행하고 있다. ◆지미션, IBK 퍼스트랩 6기 선정 지미션이 IBK기업은행에서 주관하는 오픈 이노베이션 테스트베드 프로그램인 'IBK 퍼스트랩' 6기에 최종 선정됐다. 이번 과제를 통해 금융권 수탁업무의 디지털 전환을 위한 문서 인식과 분석 자동화 기술을 실증할 계획이다. 지미션은 AI 광학문자인식(OCR) 기술을 통해 문서의 주요 정보를 정밀하게 추출하고 이를 금융 데이터로 사전학습된 소형언어모델(sLM)로 분석해 핵심 항목 확인과 체크리스트 검증을 수행할 예정이다. 지미션은 이번 IBK 퍼스트랩 과제를 통해 AI 기반 수탁업무 자동화 기술의 고도화 및 실증 결과를 확보해 은행권 내 실질적인 적용 가능성을 검토할 계획이다. ◆플래티어, 월드IT쇼 2025 참가 플래티어가 서울 삼성동 코엑스에서 열리는 '월드IT쇼 2025'에 참가해 AI와 디지털 전환 기술을 중심으로 분야별 전문 솔루션을 선보인다. 플래티어는 고객의 비즈니스 성과 극대화를 목표로 AI 기반 혁신 기술과 도메인 전문성을 바탕으로 한 솔루션을 집중 조명할 계획이다. 플래티어는 AI 커머스, AI CX, 디지털 전환 등 주요 사업 영역에 걸쳐 각 솔루션의 데모 시연과 현장 상담을 통해 그 효과를 공유할 예정이다. 특히 이커머스 특화 프라이빗 생성형 AI 언어 모델 '폴라'와 AI 개인화 마케팅 솔루션 '그루비' 등을 선보인다. ◆퓨어스토리지, 포트웍스 엔터프라이즈 업데이트 발표 퓨어스토리지가 대표 컨테이너 데이터 관리 플랫폼인 '포트웍스 엔터프라이즈'의 최신 업데이트를 발표했다. 이번 업데이트로 기업이 엔터프라이즈 규모에서 현대적 가상화를 실현할 수 있도록 지원하며 데이터 스토리지 관련 의사결정자들이 각자의 속도에 맞춰 현대화 여정을 이어갈 수 있도록 돕는다는 방침이다. 이번에 출시된 포트웍스 엔터프라이즈 3.3은 컨테이너 데이터 관리 플랫폼을 엔터프라이즈급 가상머신 워크로드까지 확장 지원한다. 쿠버네티스를 기반으로 한 포트웍스의 사용을 통해 기존 솔루션 대비 30%에서 최대 50%까지 비용을 절감할 수 있으며 기업은 이를 통해 큰 비용 효율성을 기대할 수 있다. 별도의 리소스 투자 없이도 기존 가상머신을 쿠버네티스 상에 계속 유지할 수 있으며 필요에 따라 클라우드 네이티브 애플리케이션으로 전환하거나 신규 개발할 수 있다. ◆엔디에스, 월드IT쇼서 데이터 전략 수립 프로그램 선봬 NDS(엔디에스)가 월드 IT쇼 2025에 참가해 실전 중심의 데이터 전략 수립 프로그램인 '엔디에스 트라이-데이터 프로그램'을 선보인다. 이번 프로그램은 아마존웹서비스(AWS) 파트너 주도형 모델 기반으로, 클라우드 전환을 고려 중이거나 전환 후 데이터를 어떻게 활용할지 고민하는 기업에게 가이드와 아키텍처 설계를 무상 제공하는 것이 특징이다. 엔디에스는 이번 전시 부스에서 서비스 체험과 맞춤 컨설팅 기회를 제공하며 사전상담 예약 고객을 대상으로 최대 500만원 상당의 AWS 크레딧을 제공하는 특별 프로모션도 운영할 예정이다. ◆이안, 재팬 IT 위크 2025 참가 이안이 일본 도쿄 빅사이트에서 열리는 '재팬 IT 위크 스프링 2025'에 참가한다. 이안은 한국정보통신기술협회(KICTA) 공동관을 통해 디지털 트윈 솔루션을 소개하며 일본 하이테크 산업 진출에 본격 나설 계획이다. 특히 디지털 트윈 플랫폼 'DT디자이너'를 중심으로 반도체·원자력·플랜트 등 고정밀 산업 분야의 기술력을 중점적으로 소개할 예정이다. DT디자이너는 3D 모델링 기반의 설계·시공·운영·유지보수를 통합 관리할 수 있는 협업 플랫폼으로 확장현실(XR) 기술을 접목해 실시간 현장 대응과 협업이 가능하다.

2025.04.23 15:18한정호 기자

삼성 원UI 7 업데이트, 구형 모델에도 출시

지난 주 최신 모바일 사용자 인터페이스 '원UI 7(One UI 7)' 업데이트를 재개한 삼성전자가 구형 모델로 업데이트를 확대하고 있다고 IT매체 폰아레나가 22일(이하 현지시간) 보도했다. 삼성전자는 버그 때문에 출시가 중단된 원UI 7의 업데이트를 지난 주 갤럭시S24 라인업을 비롯한 갤럭시Z폴드 6, 갤럭시Z플립6, 갤럭시Z폴드SE에 출시했다. 삼성은 22일부터는 ▲갤럭시S23 시리즈 ▲갤럭시S24 FE ▲갤럭시 탭 S10 시리즈 ▲갤럭시 탭 S9 시리즈에 원UI 7 업데이트를 출시했다. 현재 업데이트는 한국에서 먼저 출시됐으나 며칠 안에 더 많은 국가로 확대될 예정이다. 대부분의 경우 업데이트 용량은 약 5GB이며 2025년 4월 보안 패치가 포함되어 있다. 삼성전자가 이번 달 초 공지한 원UI 7 업데이트 일정에 따르면 이번 달 ▲ 갤럭시24 시리즈 ▲ 갤럭시Z폴드 6 ▲ 갤럭시Z플립 6 ▲ 갤럭시Z폴드 SE ▲ 갤럭시Z폴드 5 ▲ 갤럭시Z플립 5 ▲ 갤럭시탭S10 시리즈 ▲ 갤럭시S23 시리즈 ▲ 갤럭시S24 FE의 업데이트가 진행될 예정이다. 또, 5월에 업데이트 예정 제품은 ▲ 갤럭시Z폴드 4 ▲ 갤럭시Z플립 4 ▲ 갤럭시탭S9 시리즈 ▲ 갤럭시S23 FE ▲ 갤럭시Z폴드 3 ▲ 갤럭시Z플립 3 ▲ 갤럭시A34 ▲ 갤럭시A35 ▲ 갤럭시S22 시리즈 ▲ 갤럭시탭 S8 시리즈 ▲ 갤럭시S21 시리즈 ▲ 갤럭시A16 ▲ 갤럭시 퀀텀 5 ▲ 갤럭시 퀀텀 4다.

2025.04.23 14:16이정현 미디어연구소

한컴, 2025 재팬 IT 위크 스프링 참가…일본 공략 본격화

한글과컴퓨터(대표 변성준·김연수, 이하 한컴)가 일본 법인 '브레인(BRAIN)'을 기반으로 일본 시장 공략에 본격적인 속도를 낸다. 한컴은 일본 도쿄에서 열리는 '2025 재팬 IT 위크 스프링(2025 Japan IT Week Spring)'에 참가한다고 23일 밝혔다. 한컴은 지난해 브레인을 통해 '2024 재팬 IT 위크 어텀'에 참가하며 일본 시장에 첫 선을 보였다. 이번 전시를 통해 고객 기반을 더욱 확대하고, 실질적인 비즈니스 성과 창출에 주력할 계획이다. 올해는 ▲AI 문서 자동 작성 도구 '한컴어시스턴트' ▲AI 학습용 데이터 추출 SDK '데이터로더' ▲고도화된 AI 검색 솔루션 '씽크프리 리파인더' ▲'OCR SDK' 등 한컴의 대표 AI 기술들을 중심으로 실제 업무 환경에서의 활용도가 높은 제품들을 전시한다. 또한 AI 기반 생체인식 솔루션 '오스(auth) SDK'와 워터마크 기술 등 보안과 인증 분야 설루션도 함께 선보이며 다양한 산업군으로 고객층을 넓혀나갈 계획이다. 한컴 부스는 이스트홀(East Hall) 6번관의 AI 업무자동화 구역(#44-5)에 위치하며 관람객이 직접 제품을 체험할 수 있도록 구성해 현장 참여도를 높일 예정이다. 김연수 한컴 대표는 "일본은 기술 수용성이 높고 내수 시장이 크며, 특히 AI 기반 설루션의 수요가 빠르게 증가하고 있다"라며 "앞으로 일본 고객의 요구에 최적화된 기술과 서비스를 지속적으로 선보이는 한편, 이를 발판 삼아 글로벌 시장으로의 확장도 가속화하겠다"라고 밝혔다.

2025.04.23 13:57남혁우 기자

  Prev 271 272 273 274 275 276 277 278 279 280 Next  

지금 뜨는 기사

이시각 헤드라인

KT 조직개편...박윤영號 첫날 '본질·성장' 속도전

[현장] 조항 손질 나선 AI 기본법…"미래 세대 보호·신뢰 회복까지 담아야"

백종원 "주가는 시장의 평가...점주 희생해 숫자 만들 생각 없다"

테슬라 FSD 무단 활성화 '불법'…국토부 "2년 이하 징역"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.