• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (6926건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

SKT, MWC에 AI 혁신 기술 총결집

SK텔레콤이 내달 3일 (현지시간) 스페인 바르셀로나에서 개막하는 MWC25에서 혁신적인 미래 AI 기술 전시에 집중한다. MWC25 전시장 피라그란비아 3홀에 992제곱미터 규모의 전시장을 꾸미고, '혁신적인 AI, 미래를 앞당기다'를 주제로 파트너사와 함께 준비한 차별화된 기술력을 선보인다. 통신 서비스와 인프라를 AI로 고도화하는 이동통신 본연의 영역과 함께 최근 각광받는 AI 데이터센터 솔루션과 로봇 자율주행, 글로벌 영상 콘텐츠 현지화 지원 기술 등 산업에 실제적으로 활용할 수 있는 혁신적 AI 역량을 세계에 알린다. 또 AI의 신뢰성과 안전성을 확보하기 위해 도입한 AI 거버넌스 원칙도 글로벌 통신업계와 공유한다. AI 데이터센터 기술 총망라 SK텔레콤은 지난해 발표한 'AI 인프라 수퍼하이웨이' 전략에 따라 다양한 AI 데이터센터(이하 AI DC) 기술을 발굴하고 SK그룹 멤버사, 글로벌 파트너들과의 협력을 통해 경쟁력 있는 사업모델을 구축하고 있다. MWC25에서는 AI DC 솔루션 사업을 구성하는 주요 구성요소인 에너지, 운영, AI 메모리, 보안 관련 기술과 서비스를 총망라해 공개한다. SK텔레콤은 AI DC 운영에 필요한 전력을 분산된 전력원으로부터 수급하고 AI 모델을 활용해 최적으로 제어하는 기술, 데이터센터의 발열을 낮추기 위한 다양한 액체 냉각 방식, 에너지저장장치(ESS)를 액체로 절연해 안정성을 높여주는 기술을 전시한다. 전시에는 가상화 기술 기반 GPU 자원 관리 솔루션, 디지털 트윈 기술을 활용한 데이터센터 인프라 실시간 모니터링 기술 등 복잡한 설비를 효율적으로 운영하는 기술도 포함됐다. 선제적으로 개발한 AI DC 보안 기술도 선보인다. 'AIDC 시큐어에지'는 제로트러스트 방식을 적용, AI DC 내부 데이터부터 디바이스, 애플리케이션, 개인정보까지 종합적으로 보호하며 원격 해킹 시도를 차단한다. SK그룹 차원의 AI 반도체 기술이 돋보이는 공간도 마련됐다. SK하이닉스의 고대역폭 메모리인 HBM3E와 데이터센터용 고성능 SSD 스토리지 등의 첨단 제품, SKC의 유리기판, SK텔레콤이 전략적으로 투자한 리벨리온의 AI 추론 특화 NPU 관련 기술력을 선보일 예정이다. 통신사 특화 LLM 모델 제시 SK텔레콤은 MWC25에서 AI 기반 통신 인프라 진화를 위한 연구성과를 공개한다. 통신 네트워크가 통신 서비스와 인공지능 추론을 동시 구현할 수 있는 형태로 진화하는 방법을 제시할 계획이다. 전시관에서는 기지국 장비에 GPU 포함 다양한 칩셋을 적용해 통신과 AI 서비스를 모두 제공할 수 있게 하는 'AI기지국(AI-RAN)' 개념을 소개하고, 거대언어모델(LLM)을 탑재한 클라우드와 소형언어모델(SLM)을 탑재한 디바이스가 최적의 추론 성능을 낼 수 있도록 하는 'AI 라우팅' 기술, 복잡하게 연결된 이동통신 설비들을 최적으로 제어하는 'AI 오케스트레이션' 솔루션도 선보인다. 통신 특화 LLM 모델을 결합해 요금제 안내, 변경 등 다양한 고객 요청에 정확히 대응하는 '텔코 AI 에이전트'는 기존 기반 시스템과 유연하게 연동해 별도 인프라 변경 없이 신속한 서비스 구축이 가능하다. LLM과 검색 증강 생성(RAG) 기술을 결합해 사내 운영 지식을 데이터베이스로 전환하고, 이를 바탕으로 운영자에게 필요한 정보를 챗봇 형태로 제공하는 '인프라 어시스턴트'는 복잡한 매뉴얼을 찾는 시간을 줄여주고 숙련된 운영자의 노하우를 체계적으로 정리하는데 유용하다. AI 거버넌스 원칙 도입 성과도 알려 SK텔레콤은 전시관에 자체 AI 거버넌스 원칙 'T.H.E. AI' 도입 성과를 알리는 공간을 비중 있게 마련했다. SK텔레콤은 지난해 공개한 'T.H.E. AI'를 회사 경영 전반에 도입, AI 사업 전반에 신뢰성과 안정성을 확보하기 위해 노력해 왔다. 국내 통신사 최초로 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 공동 제정한 'AI 경영시스템' 국제표준 인증도 획득한 바 있다. 한편 MWC의 스타트업 행사인 4YFN에서 국내 15개 혁신 스타트업들과 전시관을 꾸리고, 협업 중인 프로젝트도 전시한다. 참여 스타트업들은 'Do The Good AI with Startups'이라는 주제 아래 SK텔레콤과 협력사례를 선보인다. 유영상 SK텔레콤 CEO는 “AI 산업의 진화 방향을 파악하고 발빠르게 미래를 준비하는 SK텔레콤의 다양한 기술력을 공개할 계획”이라며 “자체 기술력과 글로벌 파트너십을 양날개로 실체적 성과를 만들어가는 모습을 세계에 알릴 것”이라고 말했다.

2025.02.23 09:34박수형 기자

Y2K 닮은 양자컴퓨터 보안 우려, 과장인가 현실일까

양자컴퓨터의 폭발적인 발전에 따른 디지털 보안 위협이 '밀레니엄 버그(Y2K)'에 비유되고 있다. 디지털 시스템의 광범위한 혼란을 초래할 가능성과 함께 충분한 대응으로 별다른 피해 없이 지나간 Y2K처럼 양자 컴퓨터의 위협도 과대 우려일 수 있다는 양면성이 존재하기 때문이다. 22일 관련업계에 따르면 정부와 업계가 선제적으로 대응에 나서고 있어 Y2K처럼 양자컴퓨터 위협도 충분히 해결 가능할 것으로 보안 및 양자컴퓨팅 전문가들의 의견이 모이고 있다. 성능과 비례해 급증하는 양자컴퓨터 보안 위협 Y2K는 1900년대 개발된 컴퓨터들이 연도를 두자리로 표기하며 제기된 시스템 장애 시나리오다. 2000년 1월 1일을 기점으로 2000년대와 1900년대를 구분하지 못하는 시스템으로 인해 전세계적인 혼란이 발생할 것으로 예상됐다. Y2K가 연도 표기 오류로 인한 장애라면 양자 컴퓨터는 초고속 연산능력이 우려되는 부분이다. 특히 현재 암호화 기술에 주로 쓰이는 소인수 분해나 이산로그 문제를 빠르게 해독할 수 있어 금융 거래, 개인정보 보호, 국가 안보 등 다양한 분야에서 보안이 무력화될 위험이 있다. 만약 이런 우려가 현실화되면 개인 사생활 침해부터 대규모 사이버범죄까지 다양한 문제로 이어질 수 있기 때문이다. 더불어 Y2K는 시점이 명확히 정해져 있는 반면 양자컴퓨터의 위협은 기술 발생과 함께 가능성이 높아지고 있을 뿐 발생 시점을 정확히 예측할 수 없다는 점도 우려되는 부분으로 제기된다. 이미 사이버 범죄자들이 미래에 양자컴퓨터가 상용화될 것을 고려해 현재 보안 데이터를 수집하는 사례가 확인되고 있다. 상용화된 양자컴퓨터를 이용해 수집한 데이터를 해독할 가능성이 커지는 만큼 대응의 필요성이 더욱 강조된다는 것이다. 우려에도 불구하고 양자 컴퓨터는 빠르게 발전 중이다. 구글은 슈퍼컴퓨터로 10자(10의 25제곱)년이 걸릴 계산이 5분만에 해결할 수 있는 신형 양자 프로세서 '윌로우'를 공개했으며 마이크로소프트도 '마요나라1' 프로세서를 선보이며 기존 양자 오류와 집적도 한계를 극복할 수 있는 방안을 제시했다. IBM은 연세대학교 국제캠퍼스에 127큐비트 IBM 퀸텀 이글 프로세서 기반 양자컴퓨터를 구축하는 등 이미 양자컴퓨팅 사업을 전개하고 있다. 선제 대응 나선 정부와 기업, Y2K처럼 무사히 넘어갈 것 다행히 양자컴퓨팅 발전속도에 발맞춰 보안 위협을 방지하기 위한 대응책 마련도 빠르게 마련되고 있다. 미국 백악관은 2022년 PQC를 표준 보안 알고리즘으로 채택했으며, 2030년까지 양자내성암호로 전환하는 로드맵을 발표했다. 유럽연합(EU) 또한 자체적인 PQC 표준을 개발 중이며, 각국 정부는 주요 인프라 시스템에 이를 도입하기 위한 계획을 수립하고 있다. 한국과 일본도 금융, 통신 및 공공 부문을 중심으로 PQC 전환을 준비 중이다. 국내외 주요 기업들도 PQC를 도입하고 있다. 구글은 크롬 브라우저에 시험적으로 적용하고 보안성을 검토하고 있으며 IBM과 마이크로소프트, 아마존웹서비스(AWS)는 클라우드 서비스에 통합해 의료 및 금융 데이터를 보호하고 있다. 인텔과 퀄컴은 차세대 하드웨어에 양자내성암호를 내장해 더 안전한 디바이스 환경을 제공할 계획이다. 국내에서는 삼성전자가 신형 스마트폰 갤럭시 S25 시리즈에 관련 기능을 탑재하며 보안 성을 향상시켰으며 SKT와 KT, LG U+ 등 주요 통신사도 PQC 도입과 개발에 집중하고 있다. 한컴위드, 시큐아이, 라온시큐리티 등 국내 주요 보안기업들도 PQC 기반 보안 서비스 개발에 나서고 있다. 더불어 블록체인 기반의 암호화폐 역시 PQC 기반 보안 체계를 빠르게 구축하고 있는 중이다. 관련 업계에선 사전 철저한 대비를 통해 우려와 달리 별다른 사고가 발생하지 않은 Y2K처럼 양자컴퓨터 위협 역시 사전 대응을 통해 사고를 미연에 방지할 수 있을 것으로 전망하며 대비에 나서는 중이다. IBM 퀀텀 아태지역 총괄사업본부장인 표창희 상무는 "양자컴퓨터의 기술이 더욱 발전하고 클라우드로 누구나 사용할 수 있는 시기가 되면 현재 보안체계가 상당히 위험할 수 있는 것은 사실"이라며 "하지만 이미 정부와 기업에서 이런 위협을 인식하고 대응에 나서고 있는 만큼 우려하는 위협이나 사고가 현실화되긴 어려울 것"이라고 말했다.

2025.02.23 09:03남혁우 기자

생성형 AI가 불러온 4가지 위험...기업들의 고민 깊어진다

사이버 보안 투자 급증: 기업 73% "생성형 AI로 투자 확대" 딜로이트(Deloitte)의 '생성형 AI 시대의 엔지니어링' 시리즈 최신 보고서에 따르면, 기업들이 직면한 생성형 AI의 위험은 크게 4가지로 분류된다. 기업 운영과 데이터에 대한 위험, 생성형 AI 기능 자체의 위험, 적대적 AI로 인한 위험, 시장 관련 위험이 그것이다. (☞ 보고서 바로가기) 특히 설문 참여 기업의 77%가 이러한 위험들에 대해 "상당한 수준의 우려"를 표명했으며, 73%는 생성형 AI 프로그램으로 인한 사이버 보안 투자 확대를 계획하고 있다. 미국 기업의 59%는 이미 지난 12개월 동안 사이버 보안 역량 강화에 투자했다. 무단 AI 사용이 부른 재앙: 삼성 사례로 본 데이터 유출 위험 생성형 AI가 기업 데이터 보안에 미치는 영향이 심각한 것으로 나타났다. 사이버헤이븐 랩스(Cyberhaven Labs)의 2024년 보고서는 대부분의 직원들이 개인 계정으로 생성형 AI 도구를 무단 사용하고 있다고 지적했다. 실제로 삼성(Samsung)은 직원들이 공개 프롬프트에 민감한 데이터를 실수로 노출한 사건 이후 생성형 AI 도구 사용을 전면 금지했다. 팔로 알토 네트웍스(Palo Alto Networks)는 AI 생성 코드가 보안 전문가들의 최우선 우려사항이라고 밝혔다. 프롬프트 인젝션에서 환각까지: AI 모델의 치명적 결함 오픈 월드와이드 애플리케이션 보안 프로젝트(OWASP)는 프롬프트 인젝션을 대규모 언어 모델(LLM) 애플리케이션의 최대 보안 위협으로 지목했다. 프롬프트 인젝션은 공격자가 AI 시스템을 속여 기밀 데이터를 노출시키거나 악의적인 행동을 유도하는 새로운 공격 기법이다. 또한 환각(hallucination) 현상은 그럴듯해 보이지만 사실과 다른 결과를 생성해 잘못된 의사결정과 평판 손상을 초래할 수 있다. 다크웹의 AI 위협: 80만 건 이상의 악용 사례 발견 IBM의 2024년 X-Force 위협 인텔리전스 인덱스는 2023년 다크웹에서 'AI'와 'GPT' 관련 게시물이 80만 건 이상 발견됐다고 보고했다. 딜로이트 금융 서비스 센터는 생성형 AI로 인한 사기 손실액이 2023년 123억 달러에서 2027년까지 400억 달러로 증가할 것으로 예측했다. 이에 대응해 마스터카드는 Decision Intelligence Pro 시스템을 도입해 사기 탐지율을 평균 20% 향상시켰다. AI 데이터센터의 전력 소비량 급증: 2030년까지 15% 도달 전망 딜로이트의 2025년 전력 산업 조사에 따르면, 데이터 센터의 전력 소비량이 현재 미국 전체 전력 생산량의 6~8%에서 2030년까지 11~15%로 증가할 전망이다. 구글은 이에 대응해 애리조나 메사의 새로운 데이터 센터에 400메가와트 규모의 청정 에너지 시설을 구축하고 있다. 마이크로소프트는 스리마일 섬 원자력 발전소의 전력을 향후 20년간 구매하기로 합의했다. 작은 언어 모델(SLM)로 전환: AI 효율성과 보안성 동시 확보 기업들은 대규모 언어 모델의 위험을 줄이기 위해 작은 언어 모델(SLM) 도입을 확대하고 있다. 세일즈포스는 2023년 70억 개의 매개변수를 가진 XGen-7B를 출시했으며, 구글과 엔비디아도 저지연 SLM을 개발했다. Do Not Train 레지스트리 구축, 디지털 자산 관리, 워터마킹 기술 등 새로운 보안 방식도 도입되고 있다. AI 방화벽과 입력값 검증: 프롬프트 보안 강화 기업들은 프롬프트 인젝션 공격에 대응하기 위해 입력값 검증과 AI 방화벽 구축을 강화하고 있다. 입력값 검증은 유해 콘텐츠를 제거하거나 중화시키는 전처리 과정을 포함한다. 특히 LLM 애플리케이션에 연결되기 전에 기밀 데이터를 철저히 검증하거나 마스킹하고, 최소 권한 접근 원칙을 적용하여 공격 표면을 줄이는 것이 중요하다. 또한 규칙 기반 솔루션에 의존하는 대신 AI 방화벽을 구현하여 모델에 출입하는 데이터를 모니터링하고 위협을 더 잘 탐지할 수 있다. 프롬프트 실드와 같은 도구가 숨겨진 지시를 탐지하는 데 도움이 될 수 있지만, 생성된 출력을 판단하고 승인하는 데는 여전히 인간의 감독이 필수적이다. 데이터센터의 혁신: AI 팩토리로의 전환 미국에서는 2023년 5월부터 7월까지 2.1기가와트의 새로운 데이터센터 임대가 체결되었다. 아마존은 두 개의 데이터센터 단지에 100억 달러를 투자하고 있으며, 15개의 글로벌 통신 회사들이 AI 데이터센터 또는 'AI 팩토리'를 구축하고 있다. 특히 메타는 대규모 생성형 AI 워크로드를 지원하기 위해 통합 시스템 설계를 통해 자체 AI 팩토리를 구축했다. 냉각 요구사항이 데이터센터 에너지 소비의 최대 40%를 차지할 수 있어, 많은 기업들이 열을 발생시키는 구성 요소에 직접 냉각수를 순환시키는 액체 냉각 시스템을 도입하고 있다. 엣지 컴퓨팅과 우주 통신망: 미래형 AI 인프라 구축 기업들은 엣지 컴퓨팅을 통해 중앙 전력망 의존도를 낮추고 있다. 플렉센셜의 2024년 AI 인프라 보고서에 따르면, 응답 기업의 51%가 엣지 처리용 코로케이션 센터를 이용하고 있다. 일본 NTT는 위성 네트워크를 통한 효율적인 데이터 처리와 저장을 위해 광학 기술을 연구 중이다. 4대 위험 대응을 위한 기업의 포괄적 접근 필요 딜로이트는 이러한 4가지 위험이 상호 연결되어 있어 산업이나 전략에 관계없이 모든 조직이 포괄적인 보호 전략을 수립해야 한다고 강조했다. 특히 최고정보보안책임자(CISO)를 포함한 리스크 리더십이 조직의 생성형 AI 위험 노출도를 파악하고, 이에 대응하기 위한 새로운 접근 방식을 도입하는 데 핵심적인 역할을 해야 한다고 조언했다. 단일 솔루션으로는 모든 위험에 대응할 수 없으며, 조직은 자사의 위험 노출도에 따라 여러 솔루션을 맞춤형으로 도입하고 조정해야 할 것이다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.02.22 22:19AI 에디터

카스퍼스키, 리버스 엔지니어링 플러그인 대회서 세계 1위

러시아계 글로벌 보안기업 카스퍼스키(Kaspersky, 지사장 이효은)는 '2024 IDA 플러그인 콘테스트'에서 자사 IDA Pro 플러그인 'hrtng'가 1등을 차지했다고 22일 발표했다. 헥스레이(Hex-Rays)가 매년 주최하는 이 대회는 소프트웨어 리버스 엔지니어링(역공학) 분야에 가장 혁신적이고 영향력 있는 공헌을 한 솔루션을 선정한다고 회사는 밝혔다. 'IDA(인터랙티브 디스어셈블러)'는 사이버 보안 전문가, 멀웨어 분석가, 리버스 엔지니어가 사용하는 소프트웨어 도구다. 리버스 엔지니어가 악성 코드를 포함한 복잡한 소프트웨어의 내부 작동을 분석하고 이해하는 데 사용한다. Hex-Rays에서 개발한 IDA Pro는 악성코드 연구원들이 디버깅 및 리버스 엔지니어링을 위해 기계 실행 코드를 어셈블리 언어 소스 코드로 변환 재구성해주는 툴로서, 소프트웨어 리버스 엔지니어링의 업계 표준으로 널리 알려져 있다. 올해 'IDA 플러그인 콘테스트'에는 전 세계 개발자들이 20개의 플러그인을 출품해 새로운 기술을 보여줬다. 카스퍼스키 글로벌 연구 및 분석 팀(GReAT)에서 개발한 'hrtng' 플러그인은 리버스 엔지니어링 프로세스를 단순화하고 가속화하도록 설계된 포괄적인 기능으로 '우승자'로 선정됐다고 회사는 설명했다. 'hrtng' 플러그인은 멀웨어 분석의 큰 진전으로, 보안 연구자들은 hrtng를 통해 IDA Pro 워크플로우를 최적화해 복잡한 코드 구조를 분석하고, 난독화를 해제하는 데 필요한 시간과 노력을 크게 줄일 수 있다. 이 플러그인은 리버스 엔지니어링 프로세스를 간소화해 커뮤니티가 정교한 사이버 위협을 보다 효과적으로 탐지하고 예방할 수 있게 지원한다. hrtng는 코드 해독, 난독 해제 및 패치를 위한 고급 도구는 물론 라이브러리 기능을 인식하고 복잡한 코드 구조를 보다 읽기 쉬운 의사 코드로 변환하는 포괄적인 기능을 제공한다. 이 플러그인은 또한 복잡한 프로그램 흐름을 풀기 위한 고급 알고리즘과 가상 함수 테이블(virtual function tables)을 해결하는 수동 방법과 같은 최첨단 기능을 도입해 분석가가 정교한 소프트웨어를 더 쉽게 탐색하고 이해할 수 있게 지원한다. 오픈 소스로 출시한 hrtng는 분석가들이 이러한 고급 도구를 사용할 뿐만 아니라 진화하는 리버스 엔지니어링 과제를 해결하기 위해 이를 조정하고 확장할 수 있게 지원한다. 카스퍼스키의 세르게이 벨로프(Sergey Belov) 프로젝트 개발자는 “hrtng가 올해 최고의 IDA Pro 플러그인으로 선정돼 매우 기쁘다. 우리 목표는 리버스 엔지니어링의 주요 과제를 해결하는 도구를 만드는 것이었고, 이번 수상은 커뮤니티에 제공하는 가치를 인정받은 것이다. 우리는 10년의 경험을 hrtng 개발에 쏟아부었고, 그 노력이 업계에서 인정받게 돼 기쁘게 생각한다"는 소감을 전했다. 대회 심사위원들은 자세한 동영상 튜토리얼과 IDA Pro 인터페이스와의 직관적인 통합을 포함해 잘 문서화된 기능을 갖춘 hrtng를 높이 평가했다. 플러그인의 많은 기능은 자동으로 작동하며, 다른 기능은 컨텍스트 메뉴를 통해 쉽게 액세스할 수 있어 사용자가 강력한 기능을 간편하게 활용할 수 있다. hrtng 기능에 대한 자세한 내용은 프로젝트의 깃허브(GitHub) 홈페이지에서 확인할 수 있다. hrtng 플러그인에 대한 종합적인 리뷰는 카스퍼스키 시큐어리스트(Securelist)에서도 확인할 수 있다. 한편 2008년에 설립된 글로벌 리서치 및 분석 팀(GReAT)은 카스퍼스키랩의 핵심 조직으로 전 세계의 APT, 사이버 스파이 캠페인, 주요 멀웨어, 랜섬웨어 및 지하 사이버 범죄 동향을 연구하고 있다. 현재 GReAT는 유럽, 러시아, 라틴 아메리카, 아시아, 중동 등 전 세계에서 35명 이상의 전문가로 구성돼 있다. 카스퍼스키는 1997년에 설립된 글로벌 사이버 보안 및 디지털 프라이버시 기업이다. 지금까지 10억 개 이상의 디바이스를 최신 사이버 위협과 표적 공격으로부터 보호해 왔다. 카스퍼스키의 종합적인 보안 포트폴리오에는 최첨단 엔드포인트 보호 기술, 특수 보안 제품 및 서비스 뿐 아니라 고도화하고 진화하는 디지털 위협을 방어하기 위한 Cyber Immune 솔루션이 포함돼 있다. 20만 개 이상의 기업 고객에 제품을 공급했다.

2025.02.22 16:15방은주 기자

라온시큐어-하나은행, 광운대 디지털ID 구축업무협약

라온시큐어가 하나은행과 손잡고 광운대학교에 금융 서비스와 연계 가능한 블록체인 기반 디지털 ID 시스템을 구축한다. 보안·인증 플랫폼 기업 라온시큐어(대표 이순형, 이정아, 042510)는 지난 20일 서울 여의도 본사에서 하나은행과 '광운대학교 디지털 아이디 구축 사업을 위한 업무협약'을 체결했다고 밝혔다. 협약에 따라 라온시큐어와 하나은행은 광운대학교의 모바일ID 학생증 발급을 위해 라온시큐어의 디지털 플랫폼인 '옴니원 KYPL 플랫폼'을 제공하고, 하나은행의 금융 서비스와 연계해 캠퍼스 내 디지털 신원인증 혁신을 추진한다. '옴니원 KYPL 플랫폼'은 대학교 및 금융기관과 연계해 모바일ID 학생증 발급, 개인정보 보호와 동의 절차를 지원하는 제휴형 플랫폼이다. '옴니원 KYPL 플랫폼' 기반의 모바일ID 학생증이 광운대학교에 도입되면 학사 시스템 접속, 캠퍼스 시설 예약·출입, 총학생회 선거 투표 등 캠퍼스 학생 서비스의 편의성이 증가되고, 개인정보 보호 및 신원도용 방지 등 보안도 대폭 강화될 것으로 전망된다고 회사는 밝혔다. 이와 함께 하나은행의 '하나원큐 앱'을 연계해 비대면 학생증 체크카드 발급 등 금융 서비스에 대한 접근성도 높인다. 또 모바일ID 학생증 인증 추가를 통한 학사 행정 시스템 접근방식 간소화 등 대학교 행정과 학습 효율성 증대를 지원하고, 지역사회, 기업 등과 제휴해 '옴니원 디지털아이디(OmniOne Digital ID)'를 활용한 검증을 통해 할인 및 프로모션 제공, 취업 지원 시스템 연계 등 외부 서비스와의 연계를 증대해 나갈 예정이다. 광운대학교 모바일ID 학생증은 '옴니원 디지털아이디' 서비스와도 연계된다. '옴니원 디지털아이디'는 서비스형 소프트웨어(SaaS) 형태로 제공되는 블록체인 기반의 신원·자격 인증 통합 플랫폼으로 대학, 공공기관, 기업은 물론 규모에 관계없이 다양한 단체들이 시스템을 직접 구축 하지 않고도 각종 디지털 증명서를 발급할 수 있다. 회원증, 학생증, 사원증, 졸업증명서, 재직증명서 등 광범위한 활용 범위를 갖고 있다. 라온시큐어는 '옴니원 디지털아이디'의 파트너십을 확대하며 디지털 신원인증뿐 아니라 자격증명 발급 시장에서도 입지를 확장하고 있다. 지난해에는 ISIC 국제학생증 발급 학생을 위한 옴니원 디지털아이디 서비스를 오픈한 바 있다. 박종문 라온시큐어 서비스사업본부장은 “하나은행과 협력으로 광운대학교 학생과 교직원의 신원인증과 학사 시스템 접근에 대한 편의성을 높일 수 있게 됐다”며 “앞으로도 하나은행과 협업해 '옴니원 디지털아이디' '옴니원 배지' '라온 메타데미' 등 다양한 서비스를 통해 대학교 캠퍼스 내 디지털 혁신을 확산해 나가겠다”고 강조했다.

2025.02.22 15:31방은주 기자

안랩, 사내 컨설턴트·파트너 위한 역량 강화 행사 개최

안랩(대표 강석균)은 임직원과 파트너를 위해 다양한 맞춤형 역량 강화 프로그램을 개최했다고 22일 밝혔다. 안랩은 최근 ▲사내 컨설팅 전문인력 역량 강화 프로그램 '2025 컨설팅 스쿨 ▲파트너(협력사) 정보교류 및 네트워킹 프로그램 '안랩 베이스업 데이 등을 진행했다. ■ 사내 컨설팅 전문인력 역량 강화 프로그램 '2025 컨설팅 스쿨' 지난 19~20일 이틀 간 판교 사옥에서 안랩 컨설팅본부 임직원들의 직무 전문성 강화를 위한 '2025 컨설팅 스쿨'을 열었다. 행사에서는 △안랩 전문가의 최신 사이버 위협 동향 및 자사 핵심 솔루션 특장점 발표 △비즈니스 매너 및 소통법, 보고서 작성법 강연 등 컨설팅 실무에 실질적으로 활용할 수 있는 다양한 역량 강화 프로그램을 운영했다. ■ 파트너 정보교류 및 네트워킹 프로그램 '안랩 베이스업 데이 2025' 지난 20~21일 강원도 춘천시에서 공인 파트너사 실무진 200여 명을 초청해 '안랩 베이스업 데이 2025(AhnLab Base Up Day 2025)'를 개최했다. 안랩은 이번 행사에서 파트너사와 동반 성장하기 위한 파트너 정책과 프로그램을 발표했다. 이어 안랩 제품 로드맵, 랜섬웨어 대응 방안, 산업별 시장 전략을 공유하는 등 안랩의 주요 제품과 보안 동향에 대한 전문적인 지식도 함께 제공했다. 특히, 파트너의 사회적 책임 이행 지원을 위한 ESG 교육 세션도 프로그램에 편입했다고 밝혔다. 안랩은 "앞으로도 임직원 및 파트너와 함께 성장하기 위한 다양한 맞춤형 교육 프로그램을 지속적으로 제공해 나갈 것”이라고 말했다.

2025.02.22 15:20방은주 기자

클래로티, 가트너 'CPS 보호 플랫폼' 부문서 리더 선정

글로벌 사이버물리시스템(CPS) 보안 전문기업 클래로티(Claroty)는 가트너(Gartner)가 발표한 '매직 쿼드런트 CPS 보호 플랫폼 부문'에서 리더로 선정됐다고 22일 밝혔다. 클래로티는 이번 평가에서 17개 기업 중 실행 역량과 비전 완성도 부문에서 가장 높은 평가를 받았다고 설명했다. 클래로티 외에 마이크로소프트(MS) 등 5개 회사가 리더군에 자리했다. '가트너 매직 쿼드런트'는 특정 시장의 주요 공급업체들의 포지션을 사실기반으로 분석해 리더, 챌린저, 비저너리, 니치 플레이어 네 가지 카테고리로 분류하는 보고서다. 기업들은 이 보고서를 통해 시장 내 공급업체들의 역량을 객관적으로 비교하고, 자신들의 비즈니스 및 기술적 요구사항에 맞는 솔루션을 선택하는데 참고할 수 있다. 회사는 "이번 리더 선정은 뜻깊은 한 해를 보낸 후라 더 의미있다"고 밝혔다. 클래로티는 ▲지난 3년간 ARR(연간 반복 수익) 300% 성장 ▲포춘 100대 기업 중 24곳에 서비스 제공 ▲1억 달러 이상 전략적 성장 투자 유치 ▲업계에서 가장 포괄적인 CPS 보호 플랫폼 출시 ▲아마존 웹 서비스(AWS)와의 전략적 협력 협약 체결 ▲5년 연속 의료 IoT 보안 부문 Best in KLAS 수상 ▲4년 연속 딜로이트 테크놀로지 패스트 500 선정 ▲3년 연속 포브스 클라우드 100 선정의 성과를 이뤘다. 디지털 연결성이 확대되고, 사이버 위협이 점점 정교해지면서, 기존 IT 보안 방식만으로는 주요 기반을 구성하는 CPS 보호에 한계가 있다. 이에 클래로티는 산업, 건강관리, 공공, 상업 조직이 CPS를 안전하게 보호할 수 있도록 ▲자산 가시성 강화 ▲위협 노출 관리 ▲네트워크 보호 ▲보안 액세스 ▲위협 탐지 등 포괄적인 솔루션을 제공하고 있다. 또 클라우드와 온프레미스 환경을 모두 지원하며, 각 조직의 운영 환경에 최적화한 보안 체계를 구축할 수 있게 돕고 있다. 2015년 설립된 클래로티는 뉴욕에 본사가 있고, 아시아태평양과 라틴 아메리카에 지사를 두고 있다. 클래로티 CEO 야니브 바르디(Yaniv Vardi)는 “고객과 파트너들의 신뢰와 협력 덕분에 CPS 보호 플랫폼을 다룬 첫 번째 가트너 매직 쿼드런트에서 리더로 선정된 것을 매우 영광스럽게 생각한다”며 “이는 CPS 보안이 산업 전반에서 점점 더 중요한 분야로 인식되고 있음을 보여주는 사례라고 믿는다”고 전했다. 한편 가트너는 면책 조항 및 관련 상표 고지사항을 마련, 시행하고 있다. 이에 따르면, 가트너는 이번 연구 자료에 나타난 어떤 공급업체, 제품 또는 서비스도 지원하지 않으며, 기술 사용자에게 가장 높은 평가나 기타 지정을 받은 공급업체만 선택할 것을 권장하지 않는다고 밝혔다. 또 가트너 연구 자료는 가트너 연구 조직의 의견을 반영하며, 이를 사실로 해석해서는 안 된다면서, 가트너는 이번 연구에 대해 명시적 또는 암시적인 모든 보증을 부인하며, 특정 목적에의 적합성이나 상업적 적합성에 대한 보증을 포함해 모든 보증을 부인한다.

2025.02.22 15:04방은주 기자

옥타코, SBI저축은행 생체인증 시스템 구축

생체인증(FIDO, Fast Identity Online) 전문기업 옥타코(대표 이재형)는 SBI저축은행 내부통제 강화를 위한 생체인증 시스템을 구축했다고 22일 밝혔다. 이번 사업은 금감원이나 저축은행 중앙회의 내부통제 개선방안 요구에 부합하고, 제로트러스트 보안에 대비할 수 있게 FIDO2 표준기술을 적용했다. 피싱을 방지(Phishing-resistant) 하기 위한 다중인증시스템(MFA)을 구현, 모바일 생체인증과 지문보안키의 2차인증 시스템을 구축했다. 특히, 개인정보인 생체정보를 서버에 보관하지 않고 지문보안키나 모바일에 저장하는 인증인 FIDO 방식을 적용해 보안을 강화했다. 옥타코의 MFA 인증 시스템은 플랫폼 형태로 설계돼 WebAuthn API 방식으로 SSO, VDI, VPN, ERP 등 다양한 업무 시스템과 편리하게확장 연동할 수 있다고 회사는 밝혔다. 한편 SBI저축은행은 올해 SSO, VDI, VPN과 인증을 확대, 제로트러스트 보안으로 인증체계를 강화할 계획이다.

2025.02.22 14:30방은주 기자

[보안리더] 이유진 라온시큐어 부사장 "해외 사업은 이렇게 하는 것 보여줄 것"

“한국 정보보호(보안) 기술을 국제표준으로 만들고 싶어요. 그래서 라온시큐어 디지털 신분증(ID) 기술을 오픈소스로 개방했습니다. 선진국에서 영역을 넓히면 물론 커다란 기쁨이지만, 우선 개발도상국에서 소외계층에게 신분증을 만들어 주면 굉장히 뜻이 깊을 것 같습니다.” 이유진 라온시큐어 부사장은 20일 서울 여의도 사옥에서 열린 지디넷코리아와의 인터뷰에서 “각 나라마다 보안 정책이 다른데, 이런 사정에 맞춰 한국 기술을 이전하는 도전을 하고 있다”며 이같이 밝혔다. 이 부사장은 2023년 라온시큐어 해외사업본부장으로 합류했다. 한국 정보보호 기업 1세대로 꼽히는 소프트포럼(현 한글과컴퓨터 지주사), 이니텍(KT 계열사) 등을 거쳤다. 세계적인 카드 회사 비자 한국지사 부사장도 역임했다. 어린 시절을 미국에서 보낸 뒤 미국 휴렛패커드(HP)를 비롯한 대기업에서 근무한 경험이 지금의 이 부사장을 만들었다. 라온시큐어는 이런 이 부사장에게 더 큰 무대가 됐다. “라온시큐어는 중견기업이지만 빠르게 혁신하려는 태도를 갖췄다”면서 “대기업은 결재 단계가 복잡하다. '해외 사업은 이렇게 하는 것'이라는 걸 보여주려면 대기업보다 라온시큐어 같은 회사가 낫다"고 반색했다. 라온시큐어는 해외에 2개 법인과 4개 사무소를 뒀다. 미국·싱가포르 법인과 일본·인도네시아·필리핀·코스타리카 사무소다. 여기서 구독형 생체 인증(FIDO, Fast Identity Online), 디지털 ID, 정부 전자지갑 서비스 개발 사업 등을 한다. 아래는 이 부사장과 일문일답. -미국 휴렛패커드(HP) 같은 해외 기업과 라온시큐어 같은 국내 기업은 일할 때 무엇이 다른가? "세계적인 대기업에서 일할 때에는 혁신 기업으로부터 쫓기지 않으려 방어하는 데 많은 자원을 썼다. 지금은 스스로 기존 생각을 파괴할 정도로 혁신하는 '디스럽터(Disruptor)'로 활약하고자 한다. 세계적인 대기업은 이미 체계를 갖추고 시장 입지를 탄탄하게 다진 게 장점이다. 국내 기술 기업과 비교하면 빠르게 변화하려는 움직임은 소극적이다. 라온시큐어 같은 한국의 기술 기업은 역동적이고 유연하고 추진력이 강하다. 의욕 넘치는 인재는 이런 곳에서 능력을 잘 발휘할 수 있다. 나 역시 빠른 의사결정과 추진력을 갖춘 이 곳에서 더 능력을 뽐낼 수 있을 것 같다. 또 라온시큐어처럼 기술이 강한 국내 보안 기업은 정부의 적극적인 디지털 전환(DX) 지원을 바탕으로 경쟁력을 키우기 좋은 환경에 있다. 미국 경제지 포브스는 경제·기술 등을 기준으로 한국을 '2025년 가장 강력한 10개국' 6위로 꼽았다. 이를 발판 삼아 세계에서 '한국의 디지털 신분증(K-DID)' 기술을 선도하는 기업으로 도약하고자 한다." -동북아·동남아·북미·중남미 등에서 사업 중인데 지역별로 특징이 있나? "해외 사업을 할 때에는 긴밀하게 협력하는 게 중요하다. 라온시큐어는 국내외 정부 기관과 협력해 인도네시아 국가 디지털 ID 설계 컨설팅, 인도네시아 통합 디지털 ID 서비스, 코스타리카 공공 전자지갑 개발 사업 등을 수주했다. 라온시큐어는 디지털 신분증 수요가 많은 나라에서 해외 사업을 하고 있다. 동남아·남미 등에서 사는 11억~13억명이 신원을 증명할 신분증을 갖고 있지 않은 것으로 추산된다. 이렇게 되면 복지에서도 소외된다. 국제연합(UN)과 세계은행(WB) 등 국제기구는 신분증 없는 사람도 모바일 기기는 가지고 있는 점을 주목했다. 라온시큐어는 이런 문제를 해결할 블록체인 디지털 ID 기술을 보유했다. 인권 신장, 디지털 정부에 이바지할 수 있다고 기대한다. 일본에서는 구독형 생체 인증 분야서 성과를 냈다. 클라우드 수요가 급증해 라온시큐어에 유리한 환경이다. 최근 일본 주요 금융그룹과 40억원 넘는 규모의 큰 계약을 했다. 지난달 일본에서 라온시큐어의 구독형 생체 인증 월간활성사용자(MAU)가 600만명을 넘었다. 미국에는 '디지털트러스트네트웍스'라는 라온시큐어 현지 법인이 있다. 미국 대형 의료체인 C사에 디지털 ID를 제공했다. 일본에서 성공한 사례를 바탕으로 미국에서도 확장하려 한다. 시장조사업체 스태티스타에 따르면 세계 FIDO 시장 규모는 2022년 12억 달러(약 1조7천448억원)에 달했다." -해외 사업이 쉽지 않다. 각 나라마다 다른 나라 기술을 쓰려 하지 않을텐데... "맞다. 디지털 신분증 같은 대국민 사업에 한국 기술을 제공하는 일은 쉽지 않다. 국가 사업은 자국 기술 기반으로 진행하는 경향이 있다. 특정 기업이나 다른 나라 기술에 종속돼서는 안 되기 때문이다. 이런 어려움을 우리는 오픈소스로 해결한다. 라온시큐어는 국가 모바일 신분증을 구현한 블록체인 디지털 ID 기술을 '깃허브(세계적 오픈 사이트)'를 통해 오픈소스로 공개해 '옴니원 오픈 DID' 프로젝트를 운영하고 있다. 세계 개발자 생태계를 구축하고 국제 표준화를 도모한다. 오픈소스로 각국 개발자가 라온시큐어 기술을 이용하면 이는 곧 우리 디지털 ID 기술을 현지에 이전하는 의미가 된다. 라온시큐어는 블록체인 디지털 ID를 오픈소스로 풀어 세계 개발자 생태계를 확대해 DID의 국제 표준을 이끌고, 라온시큐어 기술을 중심으로 세계에 K-DID를 확산할 계획이다"

2025.02.22 10:29유혜진 기자

인티그리트, 온디바이스 AI 기반 LLM·VLA 플랫폼 출시

인티그리트는 자체 개발한 온 디바이스 기반의 초경량화된 거대언어모델(LLM) '시나AI 3b V1'과, 이를 기반으로 실시간 상황인식과 자율주행을 제공하는 시각-언어-행동(VLA) 플랫폼을 발표한다고 22일 밝혔다. 시나AI 3b V1은 라마 3.2 3b 언어모델을 기반으로 특정된 50만 건의 데이터를 학습해 최적화한 한국어 전용 LLM 모델이다. 별도 네트워크 연결 없이도 구동되는 온디바이스 AI 전용 모델이다. 사생활 침해 우려가 높은 공항, 백화점, 공공시설 등에서 보안성과 응답 속도를 극대화할 수 있도록 설계됐다. 국내 대형백화점, 공공장소, 테마파크, 전시장 등 대규모 복합문화시설에서 사용되는 대화 응답 데이터셋 20만 건을 추가로 학습하고 최적화했다. 인티그리트는 오는 3월부터 인천국제공항에서 운영하는 로봇을 통해 본격적인 기술 실증에 나선다. 이를 계기로 다중이용시설 현장에 최적화된 모델로 공개 버전을 배포한다는 계획이다. 온디바이스 LLM과 비전AI 모델을 통합한 VLA 모델인 '시나AI VLA V0'도 함께 선보였다. 멀티 카메라 영상을 통해 상황을 인지하고, 맥락을 판단해 실시간 자율주행 경로를 설계하는 것이 특징이다. 이종민 인티그리트 AI 플랫폼개발팀 수석연구원은 "로봇은 고도로 밀집된 다중복합시설에서 예측할 수 없는 다양한 위험 상황에 노출될 가능성이 높다"며 "새로운 VLA 기반 자율주행체계로 안전과 효율을 높일 수 있을 것"이라고 말했다. 인티그리트는 오는 3월 우분투 버전 '에어패스 V3C'의 출시를 앞두고 다양한 글로벌 파트너와 협업을 확대하고 있다.

2025.02.22 07:00신영빈 기자

알에스오토메이션, 최소형 4축 드라이브 中서 시험

로봇모션 제어 전문 기업 알에스오토메이션은 자체 개발한 세계 최소형 드라이브 'D8 4축 드라이브'를 중국 산업용 로봇 기업의 수직다관절로봇에 적용하는 시험을 진행하고 있다고 21일 밝혔다. 회사는 중국 외에도 대만, 일본 등에서 수직다관절로봇, 스카라로봇, 써드파티 제어장치 등에 제품을 적용하는 시험을 진행하고 있다고 설명했다. 드라이브는 인간의 근육과 같은 역할로 로봇의 구동부에 장착되는 로봇 모션 3대 핵심 부품 중 하나다. 'D8 4축 드라이브'은 4축 로봇을 드라이브 1대로 대응할 수 있다. 세계 최소형 크기로 기존 제품과 비교해 제어장치나 로봇 본체 장착이 용이하고, 로봇 4개축 각각의 센서 신호를 별개로 받아 구동 시 발생하는 제동이나 간섭 문제를 극복했다는 평가를 받는다. 국제전기기술위원회(IEC)의 국제 안전 규격인 'IEC 61508' 인증과 더불어 로봇 업계 최초로 소프트웨어 개발 프로세스에 대한 글로벌 사이버 보안 인증 'IEC62443'도 획득하며 안전성을 입증했다. 강덕현 알에스오토메이션 대표는 "산업 현장이나 개인 맞춤형 로봇의 소형화를 실현해 원가 절감 효과까지 기대할 수 있다"며 "고품질 국산 드라이브와 컨트롤러의 시장 확대를 통해 건전한 로봇 부품 생태계를 조성하는 데 기여할 것"이라고 말했다.

2025.02.21 22:18신영빈 기자

아스트레이아, 하이데라바드에서 1주년 기념: 혁신, 성장, 글로벌 영향력의 새로운 이정표

하이데라바드, 인도, 2025년 2월 21일 /PRNewswire/ -- IT 매니지드 서비스 및 디지털 트랜스포메이션 분야의 글로벌 리더인 아스트레이아(Astreya)가 하이데라바드 시설 개소 1주년을 맞이했다. 지난 한 해 동안 이 전략적 허브는 혁신, 운영 우수성, 인재 개발에 대한 아스트레이아의 노력을 강화하며 클라우드 컴퓨팅, 자동화, 엔터프라이즈 IT 솔루션 분야에서 획기적인 성과를 이끌어냈다. 전례 없는 성장의 해 하이데라바드 지사는 단 12개월 만에 차세대 IT 솔루션을 제공하는 최고 수준의 센터로 자리 잡으며 세계적 수준의 근무 환경을 조성했다. 주요 성과는 다음과 같다. 최첨단 혁신 허브 – 오프쇼어 개발 센터(ODC, Offshore Development Center)로 인증된 하이데라바드 시설은 보안, 확장성, 원활한 IT 운영에 대한 글로벌 표준을 충족 고급 보안 및 직원 복지 – 연중무휴 24시간 보안 인프라, 인체공학적 작업 공간 및 직원 우선 시설은 역동적이고 안전하며 높은 성과를 내는 근무 환경 보장 글로벌 파트너십 및 업계 리더십 – 기술 대기업과의 협업을 강화하여 AI 기반 IT 서비스 분야의 선두 주자로 자리매김 최고의 인재 역량 강화 – 경력 성장 이니셔티브, 리더십 교육 및 혁신, 포용성 및 지속적인 학습에 뿌리를 둔 근무 환경 조성 모두를 위한 기회 확대 – 접근성 업그레이드, 유연한 정책, 협력적이고 미래 지향적인 작업 환경을 지원하는 참여 프로그램 미래를 향한 비전 아스트레이아가 전 세계로 사업 영역을 확장하고 기술 입지를 넓혀가는 가운데 하이데라바드 시설은 성장 전략의 초석으로 남아 있다. 로밀 발(Romil Bahl) 아스트레이아 최고경영자(CEO)는 이번 성과에 대해 다음과 같이 밝혔다. "우리 하이데라바드팀은 그야말로 특별했다. 이곳의 열정과 혁신, 기술적 전문성은 우리의 글로벌 성공을 이끌고 있다. 이 시설은 디지털 트랜스포메이션, 자동화, 엔터프라이즈 IT 우수성을 구현하는 엔진이다. 앞으로도 우리는 인재, 기술, IT 서비스의 미래에 대한 노력을 두 배로 강화할 것이다." 1주년의 의미를 기념하며 아스트레이아는 이번 성과를 기념하기 위해 2025년 2월 17일~18일 양일간 다음과 같은 1주년 기념행사를 개최했다. 리더십 타운홀 – 경영진은 아스트레이아의 성장 궤적과 미래 혁신 계획에 대한 인사이트 공유 직원 포상 및 팀 빌딩 – 시상식, 인터랙티브 워크샵, 네트워킹 세션을 통해 최고의 성과를 거둔 직원 표창 팀 간 협업 – 글로벌 팀 간 시너지를 강화하고 AI 및 클라우드 기반 IT 발전 가속화 아스트레이아(Astreya) 소개 아스트레이아는 글로벌 IT 관리 서비스 제공업체로, 기업이 성장하고 혁신을 주도하며 운영을 최적화할 수 있도록 기술 솔루션을 제공한다. 2001년에 캘리포니아 산호세에서 설립된 아스트레이아는 35개국 이상에서 사업을 운영하며 글로벌 유수 기업을 지원하고 있다. 아스트레이아는 공공, 사설, 하이브리드 클라우드, 데이터센터, 현대적 업무 환경 전반에 걸쳐 솔루션을 제공하는 동시에 모든 분야에서 AI 자동화를 활용한다. 아스트레이아의 임무는 끊임없이 변화하는 디지털 환경에서 조직이 적응하고 성장할 수 있도록 지원하는 것이다. 이를 위해 기술 활용 방식을 혁신하여 고객을 지원하고, 직원의 역량을 강화하며, 비즈니스를 성장시키는 데 기여하고 있다. www.astreya.com을 방문하거나 링크드인을 팔로우하면 더 자세한 내용을 확인할 수있다. 로고 - https://mma.prnasia.com/media2/2350736/Astreya_Logo_fullcolor.jpg?p=medium600

2025.02.21 21:10글로벌뉴스

인텔리빅스, 통일안보전략연구소와 업무협약 체결

생성형 비전 AI 전문기업 인텔리빅스(대표 최은수)는 사단법인 통일안보전략연구소(소장 강우철)와 국방 및 안보 분야 연구 협력 강화를 위한 업무협약(MOU)을 체결했다고 21일 밝혔다. 양 측은 이날 서울 서초구 인텔리빅스 본사에서 업무협약을 맺고 이 같이 합의했다. 이날 협약식은 통일안보전략연구소 강우철 소장, 인텔리빅스 최은수 대표 등 주요 관계자들이 참석한 가운데 진행됐다. 이번 협약을 통해 양 기관은 국가 안보 및 국방 기술 발전을 위한 연구 협력을 강화하고, AI 기반 감시 및 경계 시스템 개발, 국방 관련 정책 연구 등 다양한 공동 프로젝트를 추진한다. 인텔리빅스는 AI 기반 영상 분석 및 감시 기술을 보유한 기업으로, 국방 및 공공 안전 분야에서 최첨단 보안 솔루션을 제공하고 있다. 통일안보전략연구소는 국가 안보 및 통일 문제와 관련된 정책 연구와 전략 수립을 수행하는 기관으로, 이번 협력을 통해 국방 및 안보 정책 연구 역량을 강화할 계획이다. 이번 업무협약의 주요 협력 내용은 ▲국가 안보 및 국방 관련 연구개발 및 정책 자문 ▲AI 기반 감시•경계 시스템 개발 및 적용 연구 ▲국방 분야 영상 분석 및 정보 활용 기술 협력 ▲국방 및 안보 관련 세미나, 포럼 및 학술행사 공동 개최 등이다. 인텔리빅스 최은수 대표는 “이번 협약을 통해 AI 기술을 활용한 국방 및 안보 분야의 혁신적인 솔루션을 개발하고, 국가 안보 역량을 강화하는 데 기여할 수 있기를 기대한다”고 말했다. 한편, 양 기관은 이번 협약을 시작으로 지속적인 연구 협력을 추진하며, AI 기술을 활용한 국방 및 안보 분야의 혁신적인 발전을 도모할 계획이다.

2025.02.21 20:15방은주 기자

제 3기 개인정보 기술포럼 출범···의장 정수환 숭실대 교수

개인정보보호위원회(위원장 고학수, 개인정보위)와 한국인터넷진흥원(원장 이상중)은 '제3기 개인정보 기술포럼(의장 정수환 숭실대 교수, 이하 '기술포럼')'을 구성하고 21일 총회를 개최했다. 이번 기술포럼은 데이터 경제 시대 개인정보 보호와 안전한 활용을 뒷받침할 인적‧기술적 기반을 마련하고, 개인정보 기술개발 활성화와 산업 생태계 발전을 위해 지난 2022년 9월 처음 발족했다. 그동안 기술포럼은 '개인정보 안전 활용과 한계성' '익명처리 기준' '개인정보 기술 국내외 표준화 활동 지침' '개인정보 기술백서' '국내외 개인정보 보호 강화 기술(PET) 동향' 등 다방면의 연구활동을 수행했다. PET(Privacy Enhancing Technology)는 가명·익명처리 기술, 합성데이터, 동형암호 등 다양한 개인정보 보호 기술을 통칭한다. 또 매년 상하반기 공개세미나를 개최해 초거대 인공지능(AI), 합성데이터 등 최신 개인정보 이슈에 관심 있는 사람은 누구든 참여할 수 있게 했다. 제3기 기술포럼은 개인정보 전문가 뿐 아니라 인공지능(AI), 보건의료, 통신 등 개인정보와 관련성이 높은 다방면의 산학연관 전문가 60명으로 구성했다. 의장은 숭실대학교 정수환 교수가 선임됐다. 김형종 서울여대 교수가 감사를 맡는다. 위원들은 분과별(정책·기술·표준화)로 다양한 정책논의를 이어갈 예정이다. 분과는 정책분과(19명), 기술분과(25명), 표준화분과(14명)로 이뤄졌다. 이번 총회 1부 위촉식에서 고학수 개인정보위 위원장은 환영사와 함께 포럼위원들에게 위촉장을 수여했고, 2부에서는 정수환 의장 개회사를 시작으로 분과장들의 각 분과 소개와 활동 방향 발표가 진행됐다. 정책분과는 신기술 개발과 보안위험 이슈에 대응하기 위한 새로운 개인정보 보호 체계로의 전환 관련 법제도를 연구할 예정이고 ▲기술분과는 인공지능(AI) 학습을 위한 데이터 안전 처리 기술 및 데이터 전송권 관련 개인정보 이슈와 기술적 대응방안을 연구하고 ▲표준화분과는 개인정보 기술 표준화 로드맵에 대한 제언과 자율주행차 등 선행 표준 분석을 바탕으로 한 중점표준 주제 도출을 연구한다. 고학수 위원장은 "최근 피지컬 인공지능(AI) 등 급변하는 새로운 인공지능(AI) 기술 변화에도 안전한 개인정보, 신뢰받는 인공지능 시대가 국민의 삶과 산업현장에서 체감되도록 범국가적 역량을 결집해야 한다"면서 "개인정보위는 개인정보 기술포럼과 함께 논의된 개인정보 기술을 통해 신뢰받는 데이터 활용 체계가 구축될 수 있도록 적극 노력하겠다"고 말했다.

2025.02.21 17:00방은주 기자

[ZD SW 투데이] 이노룰스, AI 혁신 인재 1천450명 공채 지원 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆이노룰스, AI 혁신 인재 1천450명 공채 지원 이노룰스가 진행한 올해 신입 및 경력사원 공채에 1천450명이 지원했다. 특히 기술연구소 신입 연구원 부문에는 900명 이상이 몰려 회사의 성장 가능성에 대한 높은 관심이 반영됐다. 이노룰스는 인공지능(AI)과 디지털 전환 기술을 접목한 AI전환(AX) 솔루션 개발을 강화하며 글로벌 경쟁력을 확대하고 있다. 특히 생성형 AI를 활용한 룰 자동화와 AI 기반 의사결정 자동화 플랫폼 개발에 집중하며 기술 고도화에 박차를 가한다. ◆퍼포마스, 허브스팟 다이아몬드 파트너 선정 퍼포마스가 글로벌 고객관계관리(CRM) 및 마케팅 자동화 솔루션 기업인 허브스팟의 다이아몬드 파트너로 선정됐다. 다이아몬드 등급은 허브스팟의 파트너 등급 중 상위 2%만이 획득하며 국내에서는 유일하다. 퍼포마스는 CRM 구축과 데이터 연동 서비스 등을 제공하며 세일즈포스 허브스팟 먼데이닷컴 등의 글로벌 CRM 솔루션을 지원하고 있다. 이번 선정 기념으로 다음달 31일까지 허브스팟 CRM 도입 기업에 서비스 비용 10% 할인 혜택을 제공한다. ◆인포뱅크 아이도키, 연말 최고 무대 아이돌로 '플레이브' 발표 인포뱅크 아이도키가 연말 최고의 아이돌 투표 결과를 발표했다. 방탄소년단 세븐틴 등 글로벌 그룹이 후보에 오른 가운데 버츄얼 아이돌그룹 '플레이브'가 1위를 차지했다. 회사에 따르면 플레이브는 방탄소년단과 4천408표 차이로 접전을 펼쳤다. 플레이브와 팬클럽 '플리'는 1위 선정 기념으로 저소득층을 위해 쌀을 기부했다. ◆엠클라우독, '중소기업 기술보호 사업' 통해 문서중앙화 솔루션 지원 확대 엠클라우독이 중소벤처기업부 산하 상생협력재단의 '2025년도 중소기업 기술보호 지원사업'에 맞춰 보안 솔루션 지원을 확대한다. 이로써 중소기업의 정보 유출을 막고 기술 자산 보호를 강화할 계획이다. 엠클라우독은 지난 2018년부터 6년 연속 기술유출방지시스템 구축 사업에 공급기업으로 참여해 30개 이상의 기업에 보안 솔루션을 제공했다. 대표 솔루션인 '클라우독'은 문서를 중앙에서 통합 관리하고 암호화 및 접근 제어 기능을 통해 기술 자산을 보호한다. 솔트웨어, 케이토 네트웍스와 파트너십 체결 솔트웨어가 비즈니스 확대를 위해 케이토 네트웍스와 파트너십을 맺었다. 케이토 네트웍스는 네트워크와 보안을 통합 제공하는 '케이토 SASE 클라우드'를 운영 중이다. 솔트웨어는 이번 협력을 통해 AWS 마켓플레이스에서 다양한 솔루션을 판매할 예정이다.

2025.02.21 16:55조이환 기자

'트럼프 측근' 美 공화당 의원 "고려아연 M&A 막아야"

도널드 트럼프 미국 대통령의 측근으로 알려진 공화당 소속 잭 넌 연방 하원의원이 미국 상무부에 서한을 보내 고려아연 사태에 대한 우려를 전달한 것으로 전해졌다. 잭 넌 의원은 중국과 연계성을 강조하며 MBK파트너스가 고려아연 경영권을 가져가면 핵심광물 공급망에서 중국의 영향력이 확대될 수 있다고 지적했다. 미국 정부가 이를 국가안보 문제로 인식하고 선제적으로 대응할 필요가 있다는 의견도 피력했다. 현재 전세계는 미국의 관세 부과에 대한 조치로 중국이 핵심 광물인 안티모니와 인듐 등의 수출을 통제하면서 미국 입장에선 핵심 광물 확보가 중요한 과제로 부각되고 있다. 결국 탈중국 공급망 확보가 시급한 상황이다. 이 때문에 인듐 등을 미국에 안정적으로 공급하는 한국의 중요성도 부상하고 있다. 이런 가운데 고려아연은 전략 광물인 안티모니 등 중국이 수출 규제에 나선 여러 종의 희소금속을 국내에서 유일하게 생산한다. 넌 하원의원은 미국 현지시간으로 지난 18일 토마스러스틴 국무부 차관보 앞으로 서한을 보내 "중국과 연계된 기업들이 MBK가 주도하는 적대적 M&A를 통해 고려아연에 대한 영향력을 확대하려는 움직임이 있다는 보고를 받았다"며 "중국이 고려아연에 대한 영향력을 확보하면 핵심 광물 공급망에서 중국의 통제력을 더 강화시키는 결과를 초래할 것"이라고 전했다. MBK가 시얀리와 칭화유니그룹 등 중국 기업을 다수 인수했을 뿐 아니라, 펀드 6호 결성 시 중국 외환투자공사(CIC) 등으로부터 출자를 받은 점에 근거한 주장이다. 반면 MBK는 중국계 자금 비중이 5%에 불과하다는 입장이다. 넌 하원의원은 "미국은 동맹국들과 협력해 공급원을 다변화하고 공급망 보안을 강화해야 한다"며 "이를 위해 공정한 경쟁과 투명한 경제 관행을 중시하는 국가들과 전략적 파트너십을 확대해야 하는데, 현재 한국이 의장국인 '핵심광물안보파트너십(MSP)은 이러한 협력을 강화하는 중요한 계기가 될 것"이라고 밝혔다. 또한 "(한국의) 고려아연은 세계적인 아연 제련기업으로 미국 내에서도 계열사를 통해 상당한 존재감을 갖고 있다"며 "미국은 핵심 광물 분야에서 중국의 영향력이 확대되는 것을 저지하기 위해 단호한 조치를 취해야 한다"고 강조했다. 이어 "이는 경제적 경쟁 문제일 뿐 아니라 국가 안보 차원의 문제이기도 하다"며 "지금 조치를 취하지 않으면 우리는 경제 권력을 무기로 활용하는 상대방(중국) 의도에 좌우되는 상황에 처하게 될 것"이라고 덧붙였다. 넌 하원의원에 앞서 지난해 말 에릭 스왈웰 민주당 하원의원 역시 같은 입장의 서한을 국무부에 전달한 바 있다 당시 서한에서 스왈웰 하원의원은 "고려아연은 핵심 광물 공급망을 다변화하는 데 앞장서는 글로벌 리더"라며 "MBK가 고려아연 지분을 인수하면 중국기업으로 기술 이전 뿐 아니라 중국으로부터 주요 광물 공급망을 차단하려는 한미 공동 노력의 중심에 있는 글로벌 플레이어가 해체되는 결과를 초래할 수 있다"고 우려한 바 있다.

2025.02.21 15:26김윤희 기자

"사람대신 AI로"…스노우플레이크, 데이터 분석·관리 에이전트 출시

스노우플레이크가 데이터 전문가 대신 데이터를 분석·관리하는 인공지능(AI) 에이전트를 내놨다. 스노우플레이크는 정형·비정형 데이터에 접근해 자동 업무하는 AI 에이전트 '코텍스 에이전트'를 출시했다고 21일 밝혔다. 코텍스 에이전트는 퍼블릭 프리뷰로 제공된다. 또 코텍스 애널리스트와 코텍스 서치 기능을 강화해 자동으로 데이터를 통합·검색하고 복잡한 쿼리를 분석해 정확한 답변을 생성한다. 이 과정에서 기업들은 정확성과 효율성, 거버넌스를 실현할 수 있다. 코텍스 애널리스트는 정형화된 SQL 데이터를 분석해 앤트로픽의 클로드 3.5 소넷를 활용해 텍스트를 SQL로 변환하는 데 정확도를 높였다. 사용자가 자연어로 데이터를 조회하고 인사이트를 도출할 수 있으며 복잡한 추론, 코드 생성, 멀티모달 데이터 분석을 수행할 수 있는 엔터프라이즈급 AI 기능을 제공한다. 코텍스 서치는 텍스트, 오디오, 이미지, 비디오 등 비정형 데이터의 검색 정확도를 강화한다. 오픈AI 임베딩 모델 대비 최소 11% 높은 정확도를 기록하며 다양한 벤치마크 테스트에서 우수한 성능을 입증했다. 이 외에도 대규모 데이터 인덱싱, 맞춤형 벡터 임베딩 모델 선택 기능이 추가됐다. 정확한 데이터 분석, 보안 유지 및 거버넌스 준수는 AI 에이전트가 기업 환경에서 효과적으로 확장되기 위한 필수 요소다. 코텍스 에이전트는 다양한 데이터 소스를 검색하고, 보안 정책을 준수하며 신뢰할 수 있는 결과를 제공하도록 설계됐다. 배포 이후에도 성능과 동작을 지속적으로 모니터링하고 개선할 수 있어 기업이 AI 에이전트를 안전하게 확장하면서 보안과 컴플라이언스를 유지할 수 있도록 돕는다. 예를 들어 재무 분석가는 정형 데이터인 수익 데이터와 비정형 데이터인 재무 보고서·시장 데이터와 결합해야 하는 경우가 많다. 엔드투엔드 거버넌스를 통해 안전하게 AI에 정보를 제공하는 것이 필요한데 이 때 코텍스 에이전트를 활용하면 된다. 코텍스 에이전트는 두 데이터 소스의 통합, 검색, 처리를 단순하게 해 기업들은 쉽게 대규모로 고품질 에이전트를 구축할 수 있도록 지원한다. 스노우플레이크 크리스티안 클레이너만 제품 담당 수석 부사장은 "많은 고객이 AI 가치를 극대화하기 위해 데이터를 체계적으로 관리하고 거버넌스를 구축하는데 어려움을 겪고 있다"며 "코텍스 에이전트를 통해 데이터 전문가가 아니더라도 더욱 쉽게 데이터를 관리하고 실질적인 성과를 얻을 수 있도록 지원하겠다"고 밝혔다.

2025.02.21 11:22김미정 기자

中 오포, 세계서 가장 얇은 폴더블폰 출시…"두께 8.93㎜"

중국 스마트폰 제조사 오포가 세계에서 가장 얇은 폴더블 스마트폰 '파인드 N5'를 공개했다고 CNBC 등 외신들이 20일(현지시간) 보도했다. 오포는 이날 신제품 출시 행사를 열고 플래그십 폴더블폰 '오포 파인드 N5'를 공개했다. 폴더블폰 중 두께 가장 얇아 파인드 N5는 화면을 접었을 때 6.62인치 일반 스마트폰 같으나, 화면을 바깥쪽으로 펼치면 8.12인치 태블릿처럼 보인다. 가장 주목할 만한 점은 화면을 접었을 때 두께가 8.93㎜, 화면을 펼치면 4.21㎜로 두께가 얇다는 것이다. 제품 무게도 229g로 가볍다. 이는 삼성전자가 작년에 출시한 삼성 갤럭시Z폴드 6보다 더 얇다. 갤Z폴드 6은 접었을 때 12.1㎜, 펼쳤을 때는 5.6㎜다. 삼성이 더 얇게 만든 '갤럭시 Z 폴드 스페셜 에디션'도 화면을 접었을 때 10.6㎜, 펼쳤을 때 4.9㎜다. 이런 초박형 디자인은 내부에 신용카드보다 작은 얇은 5천600mAh 배터리가 들어 있기 때문이다. 오포는 실리콘-탄소 소재 배터리를 채택해 작은 크기에도 불구하고 높은 배터리 용량을 제공한다고 설명했다. 제품 가격은 12GB·256GB모델의 경우 8999위안(약 178만원)다. 그 밖에 퀄컴 스냅드래곤8 엘리트 칩에 80W 유선충전, 50W 무선 충전 등을 지원한다. 후면 카메라는 ▲5천만 화소 메인 카메라 ▲5천만 화소 잠망경 카메라 ▲800만 화소 초광각 카메라가 탑재됐고 전면에는 800만 화소 카메라를 장착했다. AI 기능 강화 다른 회사와 마찬가지로 오포도 AI 기능에 더 많은 투자를 하고 있다. 오포 파인드 N5에는 AI 기반 이미지 향상 기능 'AI 텔레스코프 줌'을 갖춘 최대 30배 망원 렌즈를 포함한 트리플 카메라가 탑재되어 있다. 또 문서를 해석하고 요약하고, 전화 통화를 요약하고 영상 통화와 화면에 표시된 다른 콘텐츠를 번역할 수 있는 개인 AI 비서가 함께 제공된다. 오포는 개인정보 보호에 대한 우려를 해소하기 위해 일부 데이터는 기기에서 직접 처리되며 다른 정보는 클라우드에 저장된다고 밝혔다. 글로벌 시장에서 오포는 AI• 클라우드 컴퓨팅 기술 파트너로 구글과 손을 잡고 있다. 오포 대변인은 회사가 ”현지 법률, 규정 및 개인정보 보호 보안 요구 사항을 엄격히 준수하고 있다”고 밝혔다. CNBC는 오포 파인드 N5가 삼성전자, 화웨이 등의 고급형 폴더블폰과 경쟁하기 위해 더 얇은 본체와 인공중심(AI) 기능으로 무장했다고 평가했다. 시장조사기관 CCS인사이트 수석 분석가 벤 우드는 최근 화웨이의 트리폴드폰 '메이트 XT'가 화제를 모았지만 ”상업적으로는 삼성전자, 아너, 구글 그리고 이제는 오포가 출시한 책처럼 접는 폼 팩터에 여전히 돈이 몰리고 있다”고 밝혔다. 이번 주 초 화웨이는 화면을 두 번 접는 트리폴드폰 '메이트 XT'를 글로벌 시장에 출시해 화제를 모았다. 삼성전자는 지난 1월 갤럭시25 시리즈를 공개하며 3단 접이식 스마트폰 프로토타입을 티저로 선보인 바 있다.

2025.02.21 09:57이정현 미디어연구소

러스트, 美 정부·빅테크 권장에도 확산 더뎌

보안상의 이점에도 불구하고 프로그래밍 언어 러스트의 사용률은 기대만큼 증가하지 않고 있는 것으로 나타났다. 미국 정부를 비롯해 주요 빅테크에서 보안 강화를 이유로 러스트 사용을 권장하고 있지만, 부족한 사용처와 복잡성으로 인한 어려움이 진입장벽으로 작용하는 것으로 보인다. 21일 더레지스터 등 외신에 따르면 러스트 설문조사팀은 '2024년 러스트 상태 설문조사(State of rust Survey)' 결과를 공개했다. 조사 결과에 따르면 설문조사를 참여한 개발자가 2023년 1만1천950명에서 9천450명으로 줄었으며 설문을 완료한 응답자는 개발자는 9천710명에서 7천310명으로 더 감소했다. 러스트 설문 조사팀은 약 한 달에 걸쳐 진행한 2023년에 비해 2024년은 2주로 제출 기간이 짧아지면서 응답자가 줄었다고 밝혔다. 다만 이런 상황을 고려하더라도 미국 정부와 주요 빅테크에서 러스트의 사용을 독려함에도 실제 사용률은 크게 증가하지 않는다는 것을 시사하는 것으로 보인다. 러스트의 사용률 정체는 다른 조사에서도 확인됐다. 스택오버플로의 개발자 설문조사에서도 2024년 러스트 사용률이 12.6%로, 전년도의 13.05%보다 소폭 감소한 것으로 나타났다. 러스트의 사용률이 전반적으로 증가하지 못하는 가장 큰 이유는 여전히 높은 학습 난이도가 지적됐다. 응답자 중 30.6%가 배우기가 너무 어렵거나 학습하는 데 시간이 너무 많이 걸린다고 답했다. 이는 2023년 30.9%와 거의 동일한 수치다. 개발에 필요한 기능나 라이브러리가 부족해 실제 업무 환경에서 사용하기 어렵다는 지적도 있었다. 특히 시스템 프로그래밍, 임베디드 시스템, 비동기 프로그래밍 등에서 이러한 문제점이 부각됐다. 아직 충분한 활용처가 없는 것도 러스트의 확산을 저해하는 것으로 나타났다. 기존 러스트 개발자들이 더 이상 언어를 사용하지 않는 이유로 꼽은 것도 활용할 기회가 없다는 답변이 36%로 1위를 기록했다. 45.7%를 기록한 전년 대비 10% 가까이 개선된 수치지만 여전히 실제 업무 환경에서 러스트의 활용 비율은 낮은 것으로 확인됐다. C와 C++ 등 기존 언어와의 호환성 또는 다른 언어를 선호하는 개발자와의 의견 충돌 등도 문제점으로 지적됐다. 대표적으로 리눅스 커널의 경우 안정성 향상을 위해 러스트 도입을 시도했지만 일부 개발자들의 반대로 인해 도입이 늦어지고 있는 상황이다. 최근 커널 유지 관리자 크리스토프 헬위그가 러스트를 기존에 작성한 C언어 코드와 함께 사용하는 것이 마치 '암적인 요소(cancer-like thing)'와 같다고 비판해 논란이 일기도 했다. 러스트의 보안성과 성능에 대한 인식은 높아지고 있으나, 복잡성과 학습 곡선으로 인해 사용률이 기대만큼 증가하지 않는 상황이다. 더 넓은 확산을 위해서는 학습 진입장벽을 낮추고 저변 확대를 위한 개선이 필요한 상황으로 확인됐다. 다만 러스트의 언어에 대해선 긍정적인 반응이 다수를 이뤘다. 러스트의 장점에 대한 중복 설문 결과 목표 달성에 도움을 준다는 답변이 77.9%를 기록했으며 비용 대비 가치가 있다는 답변이 71.2%를 기록했다. 또 작성한 코드의 버그가 적다는 답변이 61.4로 나타났다. 러스트 팀은 "설문 조사에 참여하고 도움을 준 모든 이들에게 감사하다"며 "매년 진행하는 상태 조사 결과를 통해 러스트 프로젝트와 생태계 전반에서 개선이 필요한 분야를 밝히고 이를 기반으로 개선할 수 있도록 노력할 것"이라고 말했다.

2025.02.21 09:53남혁우 기자

최영선 정보보호산업 과장 "제로트러스트 민간에 확산"

"올해 민간의 제로트러스트 보안 모델 확산을 위해 수요, 공급 기업 매칭형 시범사업 6개 과제를 시행하겠습니다. 또 8개 기업의 컨설팅을 지원하겠습니다." 최영선 과기정통부 정보보호산업과장은 20일 디지털데일리가 전국은행연합회 은행회관 국제회의실 2층에서 '디지털신뢰 새 패러다임, 제로트러스트 적용 전략'을 주제로 개최한 컨퍼런스에서 연사로 나와 이 같이 밝혔다. 제로트러스트는 누구나 보안을 위협할 수 있다는 컨셉으로 기존 외부망에 이어 내부망 접근도 엄격히 제한하는 보안 분야 새 조류다. 즉, 기업 내부망도 비 신뢰 구역으로 보고 보안을 강화하는 것이다. 원조는 미국이다. 미국은 2020년 8월 제로트러스트 아키텍처를 만든데 이어 2021년 5월에는 국가 사이버보안 개선을 위한 대통령 행정명령이 나왔다. 한달 뒤인 2021년 6월에는 제로트러스트 성숙도 모델 버전1(CISA ZTMM v 1.0)을 발표했고, 2022년 6월 민간 업체와 협력을 통한 제로트러스트 아키텍처를 구현했다. 2023년 4월에는 제로트러스트 성숙도 모델 버전2를 발표했고, 같은 해 9월에는 클라우드 네이티브를 위한 제로트러스트아키텍처(ZTA)도 공개했다. 2024년 7월에는 제로트러스트 로드맵 및 가이드 발간과 함께 국가안보국(NSA)이 제로트러스트 보안 모델을 수용, 보급 확산의 전기를 마련했다. 최 과장은 제로트러스트 정의에 대해 "해커가 네트워크 내·외부 어디든 존재할 수 있고, 모든 접속 요구는 신뢰할 수 없다는 가정하에 보호해야 할 모든 데이터와 컴퓨팅 서비스를 각 자원(리소스)으로 분리·보호하는 보안 전략"이라고 소개했다. 이어 왜 제로트러스트인가? 물으며 "비대면, 원격접속 같은 디지털 기반 새로운 환경이 등장하면서 새로운 보안 위협이 확산, 기존 경계기반 보안 모델이 한계에 봉착했기 때문"이라고 짚었다. 최 과장에 따르면 현재는 보안을 위해 방화벽, IDS/IPS, VPN 같은 복잡한 네트워크 솔루션들을 써야하는데 앞으로는 각각의 자원 분리, 보호를 통해 네트워크 혹은 물리적 위치, 기기에 상관없이 '무신뢰'가 원칙이라고 설명했다. 미국은 제로트러스트 정책을 내놓기 전 여러 대형 보안 사고를 겪었다. 2014년 인사관리처의 개인정보 유출 사고가 발생, 2천만 명 이상 공무원과 가족, 다른 여러 개인의 인사 정보들이 유출, 당시 하원이 이를 2년정도 조사했다. 최 과장은 "우리 같으면 몇 개월안에 조사 보고서가 나왔을텐데 미국은 2년이나 조사해 보고서를 2016년에 냈다"고 들려줬다. 또 지난 2022년에는 랩서스(LAPSUS$)가 글로벌 대기업 IT관리자 계정을 탈취해 대규모 피해가 발생했는데 "정보기술(IT) 관리자 등 내부인이라도 광범위한 접근 권한을 주는 게 아니라 이를 최소화하는데 최근 보안 정책 추세"라고 진단했다. 2022년 랩서스 해킹에 이어 작년 3월에는 공급망 취약점을 노린 APT 그룹의 정교한 공격 사례가 발견됐는데, 이는 오픈소스 압축 유틸리티 'XZ 유틸스(XZ Utils)'의 유지 관리자가 백도어를 포함한 악성 버전을 배포한 사건이다. 최 과장은 "제로트러스트 체제로의 신속한 전환 및 확산을 위한 정부 주도의 체계적, 다각적 지원을 모색하고 있다"면서 "2021년 바이든 행정부의 행정명령 이후 바로 제로트러스트 관련 연구반을 조직하고 논의를 시작했다"고 말했다. 이후 2022 6월 제로트러스트 보안 포럼 결성을 지원했고, 국내외 기술동향 분석과 토론회를 통해 전문가 의견을 수렴했다. 2023년 2월에는 제로트러스트 효과 검증 실증 사업 2건을 발주, 시행했다. 마침내 2023년 7월 제로트러스트 가이드라인 1.0을 발표했고, 8월에는 산업실태 조사를 수행했고, 2024년 8월 제로트러스트 시범사업 4개 과제를 발주했다. 2024년 12월에는 제로트러스트 가이드라인 2.0을 완성, 발표했다. 특히 작년 시범사업은 SGA솔루션즈, 지니언스 등 4개 컨소시엄이 선정, 사업을 수행했는데 "지난해 시범사업은 국가정보자원관리원과 KB국민은행 등 공공기관과 금융사를 대상으로 제로트러스트 도입 첫 사례를 발굴했다는 점에서 의미가 있다"면서 "또 시범사업이 시범 사업으로만 그치지 않고 지니어스 컨소시엄 경우 개발한 보안 모델을 토대로 미국과 칠레 등 여러 국가에 판매하는 성과를 거뒀고, 국민은행은 내부적으로 제로트러스트 성숙도를 고도화하기 위한 투자를 진행 중에 있다"고 말했다. 최 과장은 제로트러스트는 특정 기술이나 특정 제품을 말하는게 아니라면서 "보안에 대한 기본적인 개념을 바꾸는, 어떻게 보면 철학에 가까운 얘기"라고 해석했다. 제로트러스트 가이드라인 1.0의 주요 내용은 ▲첫째, '절대 믿지 말고, 계속 검증하라'는 6가지 기본 철학과 이를 구현하기 위한 3가지 핵심 원칙 ▲둘째, 제로트러스트 아키텍처를 원격지 근무환경 등 일반 근무환경에 적용, 참조 모델을 제시 ▲셋째, CISA 성숙도 모델 등 국외 사례를 참고, 보완해 국내 환경에 적합한 성숙도 3단계 모델과 핵심요소(6종)별 성숙도 모델 제시 ▲넷째, 미국 CISA와 국방부(DoD) 등 해외 사례와 금융망 및 국가기반 시설과 공공 클라우드 보안 인증 등을 고려해 국내 환경에 적합한 핵심요소 6종 도출 등이다. 가이드라인 1.0이 나온지 1년 5개월만에 이뤄진 업그레이드버전 2.0은 1.0과 여러가지가 다르다. 최 과장은 "1.0 발표 이후 많은 문의가 있었다"면서 2.0의 특징을 아홉 가지 정리했다. 첫째, 모델 성숙도가 1.0은 3단계인데 반해 초기 단계를 추가해 4단계로 하나 더 추가했다. 둘째, 1.0은 기업망 핵심 요소별 20가지의 기능을 정의한데 비해 2.0은 27가지 기능 정의로 확대했다. 셋째, 53가지 보안 세부 역량 및 각 세부 역량의 성숙도 수준별 특징을 정의했고 넷째, 성숙도 모델에 기반한 구현방안을 제시했다. 다섯째, 제로트러스트 아키텍처 도입과정때 고려 사항을 구체화했고 여섯째, 도입 준비 단계를 구체화(기술 및 예시 제시) 했고 일곱째, 제로트러스트아키텍처(ZTA) 도입을 위한 조직내 역할과 목표 설정 방안을 제시했다. 여덟째, 도입후 기업망 보안 수준을 평가할 수 있는 방안을 제시했고 아홉째, 부록에서 2023년 제로트러스트 실증 사례를 소개했다.

2025.02.21 00:00방은주 기자

  Prev 311 312 313 314 315 316 317 318 319 320 Next  

지금 뜨는 기사

이시각 헤드라인

KT 조직개편...박윤영號 첫날 '본질·성장' 속도전

[현장] 조항 손질 나선 AI 기본법…"미래 세대 보호·신뢰 회복까지 담아야"

고용노동부, '빽다방 알바 고소 논란' 감독...더본코리아 "법무담당 급파"

[단독] KT클라우드 수장 교체, 사업 모델 전환 신호탄?…IPO 변수될까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.