• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (6094건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

인텔리빅스, 가족친화기업 인증 획득

영상분석 AI 전문기업 인텔리빅스(대표 최은수,장정훈)는 여성가족부 주관 가족친화기업 인증을 획득, 사람 중심의 인재경영 철학을 공식적으로 인정받았다고 26일 밝혔다. 인텔리빅스는 '직원이 곧 가족인 회사가 진정으로 일하고 싶은 회사'라는 경영 철학을 바탕으로, AI 기술 혁신과 함께 조직문화 혁신을 동시에 추진해 왔다. 회사는 직원의 삶의 안정과 행복이 곧 기업 경쟁력의 원천이라는 관점에서 일·가정 양립이 가능한 근무 환경을 지속적으로 구축해 왔다. 가족친화기업 인증은 출산·육아 지원, 유연근무제, 근로자 및 부양가족 지원 제도, 조직문화 전반을 종합적으로 평가해 부여되는 제도로, 인텔리빅스는 제도 운영의 실효성과 구성원 체감도 측면에서 높은 평가를 받았다. 인텔리빅스는 ▲개인 상황에 맞춘 시차출퇴근제 ▲부모 부양을 지원하는 효도수당 ▲연 1회 종합 건강검진 지원 ▲자녀 입학·생일 축하금 ▲장기근속 포상 제도 등 실질적인 가족친화 복지 제도를 운영하고 있다. 특히 연말에는 충분한 휴식 기간을 제공해 재충전과 몰입의 선순환 구조를 만들고 있다. 최은수 대표는 “AI 기술기업의 지속 가능한 경쟁력은 알고리즘이 아니라 사람에게서 나온다”며 “직원이 가족처럼 존중받고, 일과 삶이 조화를 이루는 조직만이 초일류 기업으로 성장할 수 있다”고 강조했다. 이어 “인텔리빅스는 '일하고 싶은 회사'를 넘어 '함께 오래 가고 싶은 회사'를 목표로, 사람 중심 AI 기업의 새로운 기준을 만들어가겠다”고 밝혔다. 한편 인텔리빅스는 비전AI와 생성형 AI를 결합한 차세대 통합관제 플랫폼 'Gen AMS'를 통해 공공안전, 산업안전, 국방·보안 분야에서 입지를 확대하고 있다. CES 2026 혁신상, 방산혁신기업100, AI선도 국가생산성대상, 대한민국 AI 혁신 그랑프리 대상 등을 수상하며 AI 산업을 선도하고 있다.

2025.12.28 16:23방은주 기자

케이사인, 전기차 충전인프라 보안 취약점 사전 점검 '퍼저' 개발

정보보안 전문기업 케이사인(KSIGN, 대표 구자동·최현철)이 OCPP(Open Charge Point Protocol) 기반 프로토콜 퍼저(Fuzzer) 기술을 개발했다고 27일 밝혔다. 회사는 "국내 처음"이라고 설명했다. 이번에 개발한 OCPP 프로토콜 퍼저는 전기차 충전기와 충전관리시스템(CSMS,Charging Station Management system) 간 통신에 사용하는 OCPP 1.6 프로토콜을 대상으로, 실제 운영 환경에서 발생할 수 있는 보안 취약점을 사전에 점검할 수 있는 자동화 퍼징 기술이다. 이 기술은 과학기술정보통신부와 정보통신기획평가원(IITP)의 '정보보호 핵심원천기술개발사업'(과제명: 전기자동차 충전기 보안 위협 대응 기술 개발)을 통해 개발한 결과물이다. 해당 기술은 전기차 충전기 및 CSMS를 대상으로 퍼징 테스트를 수행하며, 실제 메시지와 상태머신(State Machine) 수준에서 발생하는 결함을 탐지함으로써 현장에서 발생 가능한 보안 취약점을 조기에 제거할 수 있도록 설계했다. 이를 통해 서비스 중단이나 장비 손상 등 전기차 충전 인프라 운영 리스크를 효과적으로 낮출 수 있다. 퍼징(Fuzzing)은 정상적이지 않거나 예상 밖의 입력값을 마구 던져 시스템이 깨지는지, 죽는지, 이상 반응을 보이는지 확인하는 보안 테스트를 말한다. 케이사인은 이번 퍼저를 웹 기반 플랫폼 형태로 구현, 관리자가 별도의 복잡한 테스트 환경을 구축하지 않고도 웹 환경에서 손쉽게 퍼징 테스트를 구성하고 결과를 직관적으로 확인할 수 있게 했다. OCPP 1.6 프로토콜 메시지를 기반으로 다양한 Mutation 기법을 적용해 비정상·변형 메시지를 자동 생성하고, 이를 실제 전기차 충전기 및 CSMS 서버에 전송함으로써 잠재적인 보안 취약점과 오류를 효과적으로 탐지한다. 특히 퍼징 테스트 결과는 시각화 형태로 제공, 운영 중인 프로토콜에서 발생 가능한 오류 유형과 취약 지점을 관리자 관점에서 한눈에 파악할 수 있다. 이를 통해 보안 담당자는 복잡한 로그 분석 과정 없이도 시스템 보안 상태를 효율적으로 점검하고 선제적인 대응 체계를 마련할 수 있다. 회사는 "국내 충전 사업자 환경에서 OCPP 1.6 프로토콜이 널리 사용되고 있는 만큼, 이번 기술이 충전 사업자의 자체 보안 점검은 물론 향후 전기차 충전 시스템 도입 및 구매 과정의 보안성 시험에도 폭넓게 활용될 것으로 기대한다"면서 "최근 전기차 충전 인프라를 겨냥한 취약점(CVE) 보고가 지속적으로 증가하는 상황에서, 이번 기술은 사이버 공격에 대한 선제적 대응 체계 구축에 기여하고 전기차 충전 서비스의 안정성과 신뢰성을 높이는 데 중요한 역할을 할 것"이라고 예상했다. 한편, 케이사인은 차년도에 OCPP 2.0.1 적용 확대와 함께 시제품 개발을 준비 중이다.

2025.12.28 16:08방은주 기자

"데이터 보호한더니 800만명이 속았다"...무료 VPN, AI 채팅 대화 탈취

전 세계 800만 명 이상이 사용하는 인기 무료 VPN 확장 프로그램들이 사용자의 AI 챗봇 대화 내용을 무단으로 수집해 마케팅 업체에 넘겨온 사실이 드러났다. 보안과 프라이버시를 강조하며 구글과 마이크로소프트의 추천(Featured) 배지까지 달았던 이 프로그램들은 실제로는 사용자 감시 도구로 악용되고 있었다. 28일 보안 연구 업체 코이 시큐리티의 이단 다르딕만 연구원은 구글 크롬의 확장 프로그램 4종이 사용자의 AI 대화 데이터를 수집해왔다고 공식사이트를 통해 보고서를 공개했다. 보고서에 따르면 논란이된 확장 프로그램은 어반 VPN 프록시(Urban VPN Proxy), 1클릭 VPN 프록시(1ClickVPN Proxy), 어반 브라우저 가드(Urban Browser Guard), 어반 AD 블록커(Urban Ad Blocker) 등 4종이다. 문제가 된 확장 프로그램들은 AI에 민감한 정보를 입력하려 하면 경고창을 띄워주는 'AI 보호(AI Protection)' 기능을 마케팅 포인트로 내세운 것이 특징이다. 하지만 지난 7월 9일 버전 5.5.0 업데이트를 기점으로 악성 코드를 탑재했다. 이들은 사용자가 오픈AI 챗GPT, 앤스로픽 클로드, 구글 제미나이, MS 코파일럿은 물론 딥시크, xAI 그록, 메타 AI, 퍼플렉시티 등 주요 AI 플랫폼에 접속할 때마다 전용 스크립트를 실행했다. 이 스크립트는 브라우저의 네트워크 요청 API를 가로채는 방식으로 작동했다. 이를 통해 사용자가 입력한 모든 프롬프트(질문)와 AI의 답변, 대화 시간, 세션 ID 등 민감한 정보가 고스란히 등 외부 서버로 유출됐다. 이를 통해 개발사인 어반 사이버 시큐리티의 모기업이자 데이터 분석 기업인 비사이언스(BiScience)에 사용자 데이터를 제공하고 해당 데이터를 가공해 제3자에게 판매한 것으로 의심받고 있다. 이들은 개인정보 처리방침에 AI 입력 및 출력 데이터는 마케팅 분석을 위해 제휴사와 공유될 수 있다고 명시했으나 사용자들은 강제 자동 업데이트로 인해 이에 동의할 기회조차 얻지 못한 것으로 알려졌다. 다르딕만 연구원은 "이 프로그램은 겉으로는 '챗GPT에 이메일을 공유하지 말라'고 경고하면서, 뒤로는 바로 그 대화 내용 전체를 데이터 브로커에게 전송하고 있었다"고 강하게 비판했다. 실제로 VPN 기능을 끄거나 보호 기능을 비활성화해도 데이터 수집은 멈추지 않는 만큼 해당 프로그램이 설치돼 있다면 반드시 삭제할 것을 권했다. 이번 사태는 플랫폼 사업자인 구글과 마이크로소프트의 관리 소홀 문제도 드러냈다는 지적이다. 악성 행위가 5개월 넘게 지속되는 동안 해당 프로그램들은 스토어에서 '추천' 배지를 달고 사용자들에게 신뢰를 줬기 때문이다. 코이 시큐리티의 보고서 발표 이후 플랫폼들은 뒤늦게 조치에 나섰다. 구글 크롬 웹 스토어는 12월 18일부로 해당 확장 프로그램 4종을 모두 삭제했다. 삭제 하루 전날에는 '추천' 배지를 먼저 박탈하는 움직임이 포착되기도 했다. 마이크로소프트 엣지 애드온 스토어는 조사에 착수한다고 밝힌 뒤, 12월 23일부로 모든 관련 프로그램을 스토어에서 제거했다. 코이 시큐리티의 이단 다르딕만 연구원은 "서비스가 무료로 제공될 때, 기업이 요구하는 대가는 돈이 아니라 당신의 '프라이버시'라는 점을 명심해야 한다"며 "당신의 가장 사적인 고민과 대화들이 마케팅 분석이라는 명목하에 거래되는 상품이 되지 않도록, 검증되지 않은 확장 프로그램 사용을 멈춰야 한다"고 조언했다. 이어 "플랫폼의 '추천' 배지는 사용자들에게 안전하다는 암묵적인 보증수표였지만 이번 사건으로 그 신뢰는 완전히 깨졌다"며 "사용자들이 자신의 온라인 신원을 보호하기 위해 설치한 방패가 하루아침에 가장 내밀한 대화를 훔쳐보는 '감시카메라'로 돌변한 것"이라고 지적했다.

2025.12.28 15:55남혁우 기자

"쿠팡, 기술 신뢰 무너뜨렸다"…조준희 KOSA 회장 '일침' 속 김범석 뒤늦은 사과

최근 개인정보 유출 사고가 발생한 쿠팡을 두고 불안감을 느낀 소비자들의 탈퇴 움직임이 잇따르고 있는 가운데 인공지능(AI)·소프트웨어(SW) 업계도 깊은 우려를 드러냈다. 쿠팡의 개인정보 유출과 알고리즘 조작 의혹, 소상공인 단가 압박 등 일련의 행태가 기술 혁신의 본질을 훼손하고 공정한 디지털 생태계를 위협하고 있다고 판단해서다. 28일 업계에 따르면 한국인공지능·소프트웨어산업협회(KOSA)는 지난 26일 성명을 내고 개인정보 유출 사태를 일으킨 쿠팡을 향해 기술 경영 전반의 성찰과 개선을 촉구했다. 특히 KOSA를 이끌고 있는 조준희 회장은 자신의 소셜미디어(SNS)를 통해 '쿠팡의 시장 지배력 남용과 관리 소홀에 대한 제언'이라는 제목으로 "혁신은 윤리와 신뢰의 토대 위에서만 지속될 수 있다"며 "쿠팡이 최근 보여준 일련의 행태는 디지털 경제의 근간인 '공정'과 '신뢰'를 훼손하고 있다"고 지적했다. 이어 "AI와 데이터 기술은 인류의 편의를 증진하고 공정한 경쟁을 돕는 도구가 돼야지, 시장의 질서를 파괴하고 국민의 소중한 정보를 위협하는 수단으로 변질돼서는 안 된다"며 "쿠팡의 대규모 개인정보 유출은 데이터 경영의 기본적 책임을 망각한 행위"라고 꼬집었다. 앞서 쿠팡은 지난 달 18일 4천500여 명의 개인정보가 유출됐다고 한 후 같은 달 29일 개인정보 유출 건수가 3천370만 개에 달한다고 정정해 논란에 휩쓸렸다. 한 달가량 유출 규모가 두 번 바뀐 가운데 이달 25일에는 유출자가 3천300만 명의 계정에 접근했지만, 3천여 명의 정보만 저장했다고 밝혀 일각에선 쿠팡이 의도적으로 피해 규모를 축소하려는 것 같다는 의심을 내비치기도 했다. 이처럼 피해 규모를 둘러싸고 쿠팡의 해명이 번복되자, 쿠팡 이용자들의 이탈은 빠른 속도로 이어지고 있다. 실제 데이터분석업체 모바일인덱스가 밝힌 '쿠팡 일간 활성 이용자수(DAU)'에 따르면 지난 19일 기준 DAU 추정치는 1천488만 명으로, 개인정보 유출 사고 직후 1천500만 명 선이 무너졌다. 조 회장은 "최근 발생한 대규모 개인정보 유출 사고는 쿠팡이 그간 데이터 활용의 효율성에만 집착했을 뿐, 정작 가장 중요한 '데이터 보안'과 '고객 보호'라는 기본 책임을 방기했음을 증명한다"며 "데이터는 AI 시대의 핵심 자산이지만, 그 자산의 주인은 기업이 아닌 국민"이라고 강조했다. 이어 "보안에 대한 투자보다 확장에만 몰두한 결과로 나타난 이번 사태는 국내 IT 산업 전체에 대한 국민적 불신을 초래하는 중대한 과오"라며 "쿠팡의 대규모 개인정보 유출은 데이터 경영의 기본적 책임을 망각한 행위"라고 덧붙였다. 또 조 회장은 쿠팡이 알고리즘의 불투명성과 조작을 했다는 점에서 기술 윤리의 상실을 보여준다고 지적했다. 앞서 쿠팡은 지난해 6월 알고리즘 조작과 임직원 후기 작성을 통해 자신들에게 유리한 상품들의 검색 순위를 올렸다는 혐의로 공정거래위원회로부터 과징금 1천628억원을 부과받은 바 있다. 소비자를 기만했다는 이유에서다. 조 회장은 "쿠팡은 자체 브랜드(PB) 상품 노출을 위해 검색 알고리즘을 조작했다는 의혹을 받고 있다"며 "이는 소비자의 선택권을 기만하는 행위일 뿐만 아니라 AI 기술을 운용하는 기업이 지켜야 할 최소한의 '알고리즘 투명성'을 저버린 처사"라고 일침했다. 이어 "플랫폼이 자사의 이익을 위해 데이터 권력을 사유화한 것"이라며 "공정한 디지털 생태계의 성장을 가로막는 행위"라고 덧붙였다. 조 회장은 쿠팡이 중소 상공인에 대해 일방적으로 단가 압박에 나섰던 것도 업계에 부정적인 영향을 미쳤다고 봤다. 공정위에 따르면 쿠팡은 지난 2023년 12월 기준 입점 판매상에 부과한 실질수수료율이 대형마트(17.7%), 다른 온라인 쇼핑몰(12.3%) 평균보다 약 2배 많은 27.5%에 달했다. 또 최근에는 납품업체에게 물건을 받은 후 평균 52.3일이 돼야 대금을 지급하는 등 대금 정산 안전성이 떨어진다는 지적을 받은 바 있다. 지난 해에는 납품업체들로부터 판매촉진비, 판매장려금 등의 명목으로 약 2조3천424억원을 받은 것으로 추산됐다. 조 회장은 "중소 상공인에 대한 일방적인 단가 압박은 '기술 만능주의'의 어두운 단면"이라며 "진정한 AI 혁신은 '인간 중심의 기술'이어야 한다"고 피력했다. 이어 "파트너사와의 상생을 외면한 성장은 결코 지속 가능하지 않다"며 "이는 우리 사회가 지향하는 디지털 휴머니즘에 정면으로 배치된다"고 부연했다. 그러면서 "혁신은 법과 윤리의 테두리 밖에서 이뤄지는 탈법적 행위가 아니다"며 "쿠팡은 이제라도 자사의 기술 경영이 사회적 합의에 부합하는지 처절하게 성찰해야 한다"고 주장했다. 또 조 회장은 쿠팡이 ▲개인정보 유출 사태에 대한 투명 공개와 보안 인프라에 대한 전면적인 혁신·피해 보상 ▲알고리즘 운영의 공정성 확보·외부 객관적인 검증 수용 ▲기술이 사람을 소외시키지 않도록 노동 인권을 존중하는 '따뜻한 AI 경영' 실천이 필요하다고 제언했다. 조 회장은 "한국인공지능·소프트웨어산업협회는 기술이 권력이 돼 국민의 안전을 위협하고 약자를 억압하는 행태를 묵과하지 않을 것"이라며 "쿠팡이 진정한 글로벌 리더로 거듭나기 위해 숫자가 아닌 '사람'과 '신뢰'를 향한 기술 경영으로 복귀할 것을 강력히 촉구한다"고 강조했다. 이처럼 정부와 업계를 비롯한 많은 곳에서 비판이 일자 김범석 쿠팡 의장은 대규모 개인정보 유출 사고를 발표한 지 한 달만인 이날 서면으로 공식 사과했다. 또 유출 사실이 알려진 이후 직접 입장을 내지 않고 신임 해롤드 로저스 대표를 임명하면서 책임을 회피하며 뒤로 숨었다는 비판에 대해서도 해명했다. 하지만 오는 30일부터 이틀간 열리는 국회 연석 청문회에는 '기존 일정'을 이유로 불출석 사유서를 제출했다. 김 의장은 "개인정보 유출 사고로 고객과 국민들께 큰 걱정과 불편을 끼쳐드려 진심으로 사과드린다"며 "창업자이자 이사회 의장으로서 책임을 통감한다"고 밝혔다. 이어 "이사회를 중심으로 한국 고객들에 대한 보상안을 마련해 조속히 시행할 것"이라며 "이번 사태를 계기로 세계 최고 수준의 사이버 보안 체계를 구축하고, 정부 조사 결과를 토대로 재발 방지 대책을 시행하겠다"고 덧붙였다.

2025.12.28 15:38장유미 기자

김범석 쿠팡 의장 "초기 대응·소통 부족 진심 사과"

"돌이켜보면 (개인정보 유출 사고 직후 사과하지 않은 것은) 잘못된 판단이었다. 쿠팡이 밤낮없이 상황을 해결하기 위해 노력하는 동시에, 저도 처음부터 깊은 유감과 진심 어린 사과의 뜻을 전했어야 했다." 김범석 쿠팡 이사회 의장이 개인정보 유출 사고와 관련해 사고 초기 대응과 소통 미흡을 인정하고, 고객 신뢰 회복과 재발 방지를 약속했다. 김 의장은 28일 사과문을 통해 “쿠팡에서 발생한 개인정보 유출 사고로 고객과 국민께 큰 걱정과 불편을 끼쳐드렸다”며 “창업자이자 이사회 의장으로서, 전체 임직원을 대표해 진심으로 사과드린다”고 밝혔다. 이어 “많은 국민이 실망한 상황에서 참담함을 금할 수 없다”고 덧붙였다. 특히 그는 사고 초기 명확한 설명과 직접적인 소통이 이뤄지지 못한 점을 공개적으로 사과했다. 김 의장은 “모든 자원과 인력을 투입해 문제 해결과 2차 피해 차단에 집중했지만, 사과와 소통이 늦어진 것은 잘못된 판단이었다”며 “처음부터 깊은 유감과 사과의 뜻을 전했어야 했다”고 후회했다. 쿠팡에 따르면, 회사는 사고 직후 정부와 협력해 조사를 진행했으며, 최근 유출된 고객 정보 전량을 회수했다. 유출자의 진술을 확보하고, 개인정보가 저장돼 있던 모든 장치를 회수했으며, 외부 유포나 판매는 없었던 것으로 확인됐다는 설명이다. 쿠팡 조사 결과, 유출된 고객 정보는 약 3천건으로 파악됐다. 다만 조사는 현재도 진행 중이며, 추가로 확인되는 내용은 추후 공개한다는 방침이다. 쿠팡은 사고 초기부터 정부에 유출 사실을 통보하고, 관련 자료를 모두 제출하는 등 전면 협조해 왔다고 주장했다. 이 과정에서 정부의 기밀 유지 요청을 준수하면서, 2차 피해 가능성을 차단하는 데 주력했다는 입장이다. 김 의장은 “고객 정보 100% 회수만이 신뢰 회복의 전부라고 생각하다 보니, 국민과의 소통에 소홀했다”며 “비판과 질책을 겸허히 받아들인다”고 밝혔다. 이어 “애초에 데이터 유출을 예방하지 못한 책임을 무겁게 인식하고 있다”고 덧붙였다. 쿠팡은 향후 이사회를 중심으로 한국 고객을 대상으로 한 보상안을 마련해 조속히 시행할 계획이다. 또 정보보안 체계 전반을 재점검하고, 보안 투자와 내부 통제를 대폭 강화하겠다고 약속했다. 정부의 최종 조사 결과가 나오는 대로 이를 반영한 재발 방지 대책도 수립·시행할 예정이다. 김 의장은 “이번 실패를 교훈 삼아 세계 최고 수준의 사이버 보안 체계를 구축하겠다”며 “고객의 신뢰와 기대가 쿠팡이 존재하는 이유라는 점을 잊지 않겠다”고 강조했다. 끝으로 그는 “이번 사건을 계기로 철저히 쇄신해, 다시 신뢰받는 기업으로 거듭나겠다”며 거듭 사과했다. [다음은 쿠팡 김범석 의장 사과문] 쿠팡에서 일어난 개인정보 유출 사고로 고객과 국민들께 매우 큰 걱정과 불편을 끼쳐드렸습니다. 쿠팡의 창업자이자 이사회 의장으로서, 쿠팡의 전체 임직원을 대표해 진심으로 사과드립니다. 많은 국민들이 실망한 지금 상황에 참담함을 금할 수가 없습니다. 저희의 책임으로 발생한 이번 데이터 유출로 인해 많은 분들께서 자신의 개인정보가 안전하지 않다는 두려움과 불안을 느끼셨습니다. 또한 사고 초기부터 명확하고 직접적으로 소통하지 못한 점으로 인해 큰 좌절감과 실망을 안겨 드렸습니다. 사고 직후 미흡했던 초기 대응과 소통 부족에 대해 진심으로 사과드립니다. 무엇보다도 제 사과가 늦었습니다. 저는 모든 자원과 인력을 투입해 상황을 해결하고 고객 여러분께 2차 피해가 발생하지 않도록 하는 데 전적으로 지원했습니다. 말로만 사과하기보다는, 쿠팡이 행동으로 옮겨 실질적인 결과를 내고 대한민국 국민을 위한 최선의 이익에 부합하는 모든 가능한 조치를 취하고자 했습니다. 또한 많은 오정보가 난무하는 가운데 상황이 매우 빠르게 변화하고 있었기에, 모든 사실이 확인된 이후에 공개적으로 소통하고 사과하는 것이 최선이라고 판단했습니다. 돌이켜보면, 이는 잘못된 판단이었습니다. 쿠팡이 밤낮없이 상황을 해결하기 위해 노력하는 동시에, 저도 처음부터 깊은 유감과 진심 어린 사과의 뜻을 전했어야 했습니다. 데이터 유출의 초기 정황을 인지한 이후 제 마음은 무겁기만 했습니다. 오늘 쿠팡은 개인정보 유출 사건의 진행 경과와 쇄신의지를 밝히고자 합니다. 한국 쿠팡과 쿠팡의 임직원은 사태 직후 고객의 신뢰 회복을 위해 '2차 피해 가능성'부터 즉각 차단해야 한다는 막중한 책임감으로 문제 수습을 최우선 과제로 삼았습니다. 지난 한달간 매일 지속적인 노력 끝에, 쿠팡은 최근 정부와의 협력을 통해 유출된 고객 정보 100% 모두 회수 완료했습니다. 유출자의 진술을 확보했고, 모든 저장 장치를 회수했습니다. 이 과정에서 유출자의 컴퓨터에 저장되어 있던 고객 정보가 3,000건으로 제한되어 있었음이 확인되었으며, 이 또한 외부로 유포되거나 판매되지 않았다는 점도 확인되었습니다. 조사는 계속 진행 중이며, 추가 사항이 확인되는 대로 안내 드리겠습니다. 쿠팡은 조사 초기부터 정부와 전면적으로 협력해 왔습니다. 사고 직후 유출자를 특정하여 정부에 통보했고, 정부와의 협력을 통해 사용된 장비와 유출된 정보를 신속히 회수했으며 모든 관련 자료를 정부에 제출했습니다. 일련의 과정에서, 많은 오정보가 확산되는 상황에서도 정부의 '기밀 유지' 요청을 엄격히 준수했습니다. 유출자가 탈취한 고객의 개인 정보를 100% 회수하는 것만이 '고객 신뢰 회복'의 모든 것이라 생각했습니다. 그렇게 달려오다 보니 국민 여러분과 소통에 소홀했습니다. 소통의 문제점을 지적하신 모든 분들께 송구하며 비판과 질책을 겸허히 받아들입니다. 유출된 개인정보를 성공적으로 회수하여 확보한 이후에도, 저희는 애초의 데이터 유출을 예방하지 못한 실패를 엄중히 인식하고 있으며, 그로 인해 끼쳐 드린 모든 우려와 불편에 대해 깊이 사과드립니다. 처음부터 다시 신뢰를 쌓겠습니다. 이사회를 중심으로 한국 쿠팡이 불편을 겪으신 한국 고객들에게 보상안을 마련해 조속히 시행할 수 있도록 하겠습니다. 나아가 다시는 이번 개인정보 유출 사태와 같은 실수를 반복하지 않기 위해, 쿠팡의 정보보안 조치와 투자를 전면적으로 쇄신하겠습니다. 책임을 다해 필요한 투자와 개선이 지연되지 않도록 하겠습니다. 이번 실패를 교훈이자 도약의 발판으로 삼아 세계 최고 수준의 사이버 보안 체계를 구축하겠습니다. 보안 허점의 원인을 철저히 규명하고 보안 시스템을 혁신하겠습니다. 정부의 최종 조사 결과가 나오면, 그 내용을 토대로 재발방지 대책을 만들어 시행하겠습니다. 고객 여러분의 신뢰와 기대가 쿠팡이 존재하는 이유입니다. 쿠팡은 이번 사건을 계기로 스스로를 철저히 쇄신하고, 세계 최고의 고객 경험을 만들기 위한 도전을 결코 멈추지 않겠습니다. 다시 한번 국민 여러분께 사과드립니다.

2025.12.28 14:41백봉삼 기자

과기부총리제 부활 R&D 새판 짤 기회..."누리호 5차·양자이득 원년 기대"

2025년 한국 ICT 산업에 '성장 둔화'와 '기술 대격변'이 공존한 해였다. 시장 침체 속에서도 AI·에너지·로봇·반도체 등 미래 산업은 위기 속 새 기회를 만들었고, 플랫폼·소프트웨어·모빌리티·유통·금융 등은 비즈니스 모델의 전환을 꾀했다. 분야별 올해 성과와 과제를 정리하고, AI 대전환으로 병오년((丙午年) 더 힘차게 도약할 우리 ICT 산업의 미래를 전망한다. [편집자주] 올해 과학기술계는 대한민국 미래를 바꿀 절호의 기회를 잡았다. 17년만의 과학기술부총리제 부활과 PBS(연구성과중심제) 단계적 폐지, 그리고 AI(인공지능)에 대한 전략적 투자 등이 맞물리며 "무엇이든 제대로 할 수 있는 판'이 깔렸다는 시각이다. 국내에서도 'AI 포 사이언티스트'나 과학×AI 등을 통한 실험실 효율 개선이나 성과 개선이 정부 정책 드라이브에 힘입어 주목받고 있다. 지난해 노벨 화학상과 노벨 물리학상 분야에서 AI를 기반으로 하는 단백질 구조 예측 프로그램과 인공신경망 전문가들의 수상도 한 몫했다. 근본적인 정책 변화도 예견됐다. 지난 10월 과학기술부총리제가 부활하며, 내년 국가R&D 예산도 역대 최대인 35조 5천억 원대로 올라섰다. PBS 폐지는 내년부터 적용할 R&D 전략과 체계, 방향, 평가, 보수체계 등과 맞물려 있어 과학기술계가 예의주시하는 있다. 눈에 띄는 연구 성과를 꼽으라면, 누리호 4차 발사 성공이다. 정부 주도에서 처음으로 민간 주도 체계로 넘어간 체계 전환적 의미가 있다. 올해 양자역학 100주년을 맞은 양자 분야도 아카데미 수준을 넘어 양자컴퓨터, 통신, 센싱으로 급격한 산업화 기술 개발에 진전이 이루어졌다. 다만, 업계에서는 양자가 '돈'이 되냐는 질문에 아직까지 이렇다할 명쾌한 답을 내놓지 못해, 내년에도 올해와 같이 양자에서는 '유스케이스(산업적용사례)'와 '양자이득' 구현에 사활을 걸 것으로 예상됐다. 과학기술계 현안 산적…성과급 배분 등 보수체계부터 다시 설계해야 올해 대한민국은 17년만에 과학기술부총리제 부활로 국가차원의 과학기술분야 컨트롤타워가 확보됐다. PBS 폐지와 함께 국가차원의 과기정책 전문성과 효율성을 확보할 기회를 마련했다. 지난 10월 과학기술관계장관회의가 개최됐다. 서로 분산돼 운영 중인 연구지원 시스템을 통합 하는 등 부처간 서로 다른 규정과 지침을 표준화하고, 불필요한 행정절차 및 관행과 정보 중복 입력·제출도 없앨 전망이다. 'AI-과학'을 통해 연구 방식 자체를 바꾸려는 시도가 꾸준히 이루어졌다. 한국에너지기술연구원은 신입직원 선발에서 제출한 연구 논문 목록 검색 및 대조를 AI프로그램으로 검증 중이다. 검증 속도가 1개월 걸리던 일이 10분의 1로 줄었다. 한국원자력연구원은 원자로 운전을 AI 에이전트로 수행한다. 지시 한 번으로 원자로 운전 과정을 자동으로 처리한다. 또 한국전자통신연구원(ETRI)는 과학기술계 전체를 위한 범용적인 한국형 AI모델(소버린) 개발에 나섰다. 바이오와 수학, 반도체및 디스플레이, 이차전지, 지구과학 등 AI파운데이션 모델 개발을 위한 선행사업도 스타트, 내년부터 2029년까지 490억 원이 투입된다. 또 기초연구 AI센터도 20개 설치한다. 지역에서는 4대 AX프로젝트(2026~2030년, 총 3.1조원)를 시작으로, 5극 3특 지역 특화산업 연계 AX프로젝트 확산도 주목할 필요가 있다. 내년 사업이 착수될 1단계 사업은 서남(모빌리티·에너지), 동남(정밀제조), 대경(바이오·로봇), 전북(AI팩토리) 등이다. 2단계는 내년 기획을 거쳐 2027년엔 중부권 + 강원도, 제주도에도 AX프로젝트를 시작한다. PBS 폐지에 따라 과학기술계가 내년 풀어야할 숙제도 산적했다. 최근 논란이된 연구개발능률개발성과급은 정부출연연구기관에서 초미의 관심사로 부상했다. 인건비와 관련이 있는데다, 최근 법원에서도 연구수당을 인건비로 포함시키라는 판결을 했기 때문이다. 대법원 최종 판결을 앞두고 있지만, 2심 판결을 뒤집을 요인은 없을 것으로 예상됐다. 4년전 한국항공우주연구원 연구개발능률성과급과 기관능률성과급 지급을 둘러싼 연구직과 행정직 싸움이 현재도 진행형이다. 이로인해 아직까지 지급하지 못한 '임금성' 성과급이 적립돼 있다. 이 갈등은 최근 ETRI로 옮겨 붙었다. 항우연과 결이 다소 다르긴해도, 보수체계 문제라는 점에서 일맥상통한다. ETRI는 연구개발능률성과급 지급이 형평이나 규정에 맞느냐는 문제제기가 내부 인트라넷 와글와글에 올라오며 연구직과 행정직 간 갈등이 확산됐다. 과학기술계 관계자는 "한국원자력연구원의 경우 이 같은 문제를 해결하기 위해 행정직을 위한 능률성과급 시스템을 도입한 것으로 안다"며 "총액인건비라는 걸림돌이 있긴 하지만, 전향적인 해결책으로 이를 검토해볼 만하다"고 말했다. 전략연구사업(ISD)도 내년 시행을 앞두고 있으나, 일부에서 인건비를 사업과 별도로 편성할 것을 요구하고 있다. 또 이 사업에는 주요사업과 마찬가지로 인센티브 지급 항목이 없어 자칫 기관에 따라 임금저하 요인도 발생할 소지도 발생, 이래저래 논란이 될 전망이다. 과기정통부는 내년까지 정부출연연구기관 등의 보수체계 개편 방안을 정리할 계획으로 세부 검토에 들어갔다. 이외에 행정 효율화를 위한 출연연 업무 전문화도 내년 8월 시행을 앞두고 있다. 규모는 309명 선이다. 내년 발사할 누리호 5차 민간이전 본격화…군집위성 등 이벤트도 즐비 내년에도 우주분야에서는 누리호 5차와 군집위성 등 관심을 끌 이벤트가 최소 6개이상이다. 오는 2032년 달착륙, 2045년 화성 착륙. 먼 얘기 같지만, 그리 멀리 있지도 않다. 7년~20년 뒤 얘기다. 그러나 이 같은 목표 실현을 위해 우리나라가 당장 무엇을 해야할 지를 역으로 풀어가면, 의외로 답이 쉽게 보인다. 사실 내년 화성을 목표로 발사될 스페이스X의 스타십은 재사용발사체를 사용한다. 발사체 높이가 121m에 직경이 9m나 된다. 최대 추력은 9천톤, 탑재능력은 최대 200톤이다. 이에 비해 누로호 4차 재원은 높이 47m에 직경 3.5m로 추력 75톤 4개 200톤, 탑재능력은 2.2톤이다. 화성까지 가는데 같은 스펙일 필요는 없지만, 얼추 유사한 수준의 기술 개발은 필요하다. 그 같은 기반 확보를 위해 우주항공청은 그동안 공전해오던 차세대발사체 개발 계획을 재사용발사체로 명확히 했다. 연료도 메탄 기반으로 개발하기로 했다. 내년은 우주항공청 출범 3년 차를 맞이한다. 그동안 미뤄졌던 우주항공 분야 대형 사업 예타 및 예산 작업이 본격화할 전망이다. 대형 사업으로 다목적 8호 대형 고정밀 SAR 위성 사업이 내년 스타트한다. 정지궤도 기상위성 GK5 개발이 본격화되고, GK6 해양 환경위성이 예타 대상으로 선정돼 적정성 검토를 받을 전망이다. 또 우주물체감시레이더 사업도 예타 면제 신청 중이다. 내년 민간 참여비중이 더 커진 누리호 5차 발사도 10월 께로 예상된다. 또 최근 아쉽게 첫 상용발사에 실패한 이노스페이스 재도전도 내년 3월께로 예정돼 있다. 메탄엔진 기반으로 변경된 차세대 발사체 사업이 시작된다. 이로인한 발사체 기술 변화도 예상된다. 항공 분야에서는 이렇다 하게 추진되는 대형사업이 없다. 예타 대상 선정에 탈락했던 AAV 개발 사업 재도전이 예상된다. 또 첨단 항공엔진 개발을 위한 모색도 필요하다. 최근 우주과학 부문 로드맵을 공개한 강경인 우주항공청 우주과학탐사부문장은 "산업화 연계를 통해 민간 중심 우주 산업 생태계 확장에도 기여하도록 할 것"이라며 "구체적으로 언급하긴 어렵지만, 화성 착륙을 위한 예산 및 기술 개발 등도 종합적으로 고민 중"이라고 말했다. 한국항공우주연구원 한영민 우주발사체연구소장은 "누리호를 통해 축적한 기술을 체계종합기업을 중심으로 민간에 이전해 산업 생태계를 키우고, 재활용 발사체로 전환된 차세대 발사체 개발 본격 착수를 통해 대한민국 발사체 기술의 새로운 도약을 준비할 것"이라고 덧붙였다. 민간분야에서는 이노스페이스와 나라스페이스테크놀로지의 코스닥 시장 진입이 눈길을 잡았다. 한편 체계개발 사업이 민간 주도로 본격화되면서, 항공우주연구원 역할 재정립과 의미 있는 연구개발 사업 도출도 우주항공청 내년 임무라는 지적도 제기됐다. 양자역학 100주년…산업화 속도는 다소 아쉬워 2025년은 UN이 정한 양자의 해다. 양자와 관련한 컴퓨팅과 센싱, 통신이 주목받았다. 특히 QC(양자컴퓨터)가 슈퍼컴퓨터 및 GPU와 결합하는 '하이브리드' 형태로 전환하며 내년 성과가 기대된다. 이 같은 추세면 QC에서도 내년 Use Case(산업적용 사례)가 자리를 잡을 것으로 예견됐다. 양자 분야에서 눈길을 끄는 성과는 SKT에 인수된 IDQ가 미국 아이온큐에 3000억 원에 매각된 정도다. SDT의 투자유치와 사업화 가능성 확인 정도도 성과라면 성과다. 그러나 SDT는 올해 말까지 양자 1호 IPO 등록 계획을 세웠으나, 실현되지는 않았다. 양자산업화에 시간이 더 필요한 이유는 양자에서 가장 핵심인 QC가 오류율 문제를 해결하지 못했기 때문이다. QC에는 단순 계산 속도는 어머무시하게 빠르지만, 복잡한 계산과 AI를 접목하기 위해서는 인터페이스와 운용체계 등 미들웨어를 해결해야하고, 계산 결과를 저장할 수단도 아직은 없다. 기존 PC에 저장해 두는 수준이다. 윈도우나 PC 수준처럼 되기 위한 표준화도 이제 논의 단계인 것이 현실이다. 그럼에도 QC 구현이 향후의 컴퓨터와 GPU 대안일 가능성이 크기 때문에 과학기술계가 기대감을 갖고 보는 이유다. IBM은 올해 하이브리드 알고리즘 개발 등 융합 모델에서 산업화의 가능성을 들여다봤다. 기술 방향도 순수한 양자컴퓨터 개발에서 QPU+CPU+GPU로 전환했다. 지난 8월 열린 양자전략위원회는 올해를 양자 산업화 원년으로 선언했다. 양자 소프트웨어와 알고리즘에서 양자이득 실현, 소·부·장 육성, 양자유니콘 창출, 양자 산업화 기반 마련 등을 핵심 실행 과제로 제시했다. 특히, 관심을 끄는 양자 보안은 '양자내성암호(PQC) 전환'이 본격화한다. 방승현 한국양자산업협회장(오리엔텀 대표)은 올해 양자 분야 이슈로 ▲산업 연대 및 협력 강화 ▲글로벌 진출 확대 ▲기술 특허 경쟁력 확보 ▲투자 생태계에서 인재 및 자본 확보 방안 모색 정도로 정리했다. 양자산업연합국제협의회 가입할 단일 채널 확보 특히, 우리나라 양자 분야 양대 법인인 한국양자산업협회와 미래양자융합포럼이 역할 통합 및 조정을 통해 양자 글로벌 네트워크인 ICQIA(양자산업연합국제협의회)에 가입할 공식 단일 채널을 확보한 점은 나름 성과다. 방승현 회장은 "현재 미국이나 유럽 등의 글로벌 양자 기업은 양자 우월성 & 내결함성 증명에 사활을 걸고 있다"며 "IBM이나 퀀티뉴엄(Quantinuum), 파스칼(Pasqal) 등이 단계적 상용화로 나아가는 등 업계 전반이 양자-클래식 하이브리드 생태계 구축을 중심으로 움직이는 것도 특징"이라고 말했다. IBM 등은 양자 소프트웨어 & 하이브리드 통합이나 양자-클래식 통합, HPC(고성능 컴퓨팅)와의 연계가 실용적 활용의 첫 단계로 시도 중이다. 이에 따라 양자 운용 툴과 프로파일링 메커니즘이 기업 및 연구자 생태계에 필수 요소로 등장했다. 백승욱 한국연구재단 양자기술단장은 "내년 글로벌 양자기술의 화두는 실용적 양자컴퓨팅 기술 성능향상 가속화와 문제해결 능력 검증이 될 것으로 보인다"며 "신약과 신소재 개발 등의 분야에서 양자이득을 본격적으로 모색하는 시기가 될 것"으로 전망했다. 백 단장은 또 "HW·SW 개발 경쟁과 함께 키 알고리즘에 기반한 성공적인 유스케이스들이 양자컴퓨팅 시스템 경쟁력을 강화할 것"이라며 "양자컴퓨터를 활용하는 시대가 본격적으로 도래했음을 알리는 한 해가 될 것"으로 예상했다. 백 단장은 "우리나라도 기업 참여 확대와 스타트업 활성화를 통한 양자산업 도약이 중요한 미션이 될 것"으로 보며 "양자과학플래그십프로젝트와 양자컴퓨팅 클라우드서비스가 본격적으로 추진되고 가동되는 만큼, 내년은 한국이 국산 양자컴퓨팅 기술을 한층 고도화하고, 글로벌 공급망 차원에서도 독자적 역량을 강화할 것"으로 기대했다.

2025.12.28 13:50박희범 기자

글로벌 통신업계, 5년 내 사이버 보안 투자 2배 늘린다

글로벌 이동토신사들이 사이버 보안에 대한 투자 비용을 2030년까지 현재 수준 대비 2배 이상 늘어날 것이란 전망이 이목을 끈다. GSMA가 발간한 모바일 사어자에 대한 규제 영향 보고서에 따르면 통신사들은 핵심 사이버 보안 활동에 연간 150억~190억 달러를 지출하고 있는데 이 비용은 2030년에는 400억~420억 달러로 늘어날 것으로 전망됐다. 사이버 보아에 대한 투자가 늘었지만 지나치게 규범적인 규제로 실제 정합성이 떨어지는 투자가 발생하는 점에 대한 우려도 나온다. 미카엘라 앙고니우스 GSMA 정책규제총괄은 “사이버 위협이 고조되는 가운데 사업자들은 사회의 안전을 지키기 위해 막대한 투자를 하고 있으나 규제는 이러한 노력을 돕는 방향이어야지 방해해서는 안 된다”며 “보고서는 사이버보안 프레임워크가 조화롭고 위험 기반이며 신뢰를 바탕으로 설계될 때 가장 효과적이라는 점을 분명히 보여준다”고 말했다. 이어, “규제가 잘못 설계되면, 실질적인 보안 개선이 아닌 형식적인 규제 준수를 위해 핵심 자원이 낭비될 수 있다”고 경고했다. 프론티어이코노믹스과 협력을 통해 작성된 보고서는 아시아태평양 지역을 비롯해 유럽, 북미, 중동, 중남미, 아프리카 지역의 네트워크 사업자들과 인터뷰를 통해 마련됐다. 인터뷰에 응한 회사들은 먼저 여러 기관의 중복되거나 상충하는 일관성 없는 규제를 문제점으로 삼았다. 또 과도한 보고 의무에 따라 동일한 사고를 여러 차례 서로 다른 형식으로 보고해야 하고 실제 보안 성과보다 특정 절차 준수를 강제하는 형식적인 체크리스트 방식의 규제를 경계했다. 특히 한 회사는 사이버보안 운영팀 업무 시간의 최대 80%가 위협 탐지나 사고 대응이 아닌 감사와 규제 준수 업무에 쓰이고 있다고 전했다. 이에, 앙고니우스 총괄은 “시민과 핵심 사회 서비스를 보호하기 위해 규제 당국과 사업자는 공통의 원칙을 바탕으로 함께 협력해야 한다”며 “정책이 일관되고 성과 중심적으로 설계될 때, 디지털 생태계 전체의 안전성이 강화된다”고 강조했다.

2025.12.28 09:50박수형 기자

정재헌 SKT CEO, 네트워크 현장 직접 찾아 점검

정재헌 SK텔레콤 CEO가 통신 트래픽이 증가하는 연말연시를 맞아 네트워크 현장을 방문해 단단한 이동통신 챙기기에 나섰다. 정 CEO는 지난 24일부터 26일까지 성남시 분당사옥 네트워크 종합상황실과 고양시 기지국 신설 및 서울 동대문구 광케이블 접속 작업 현장 등을 잇따라 방문했다. 이곳에서 통신 트래픽 대응 태세 및 보안, 안전(SHE) 수칙 준수 현황을 확인했다. 이번 현장 방문은 '기본과 원칙'에 초점이 맞춰졌다. 정 CEO는 기지국 설치가 진행 중인 작업 현장에 올라 위험 요소를 살펴보고, 안전 매뉴얼과 장비도 점검했다. 정 CEO는 종합상황실에서 트래픽 급증에 대비한 비상 대응 체계를 확인하며, 연말연시 최상의 서비스 제공을 당부했다. 또 징검다리 연휴 기간에도 자리를 지키는 구성원들의 노고에 감사 인사를 전하고, 애로사항을 경청했다. 그는 “AI 시대의 변화도 탄탄한 기본과 안정적인 통신 네트워크가 뒷받침돼야 가능하다”며 “품질과 보안, 안전 등에서 원칙을 지키는 것이 고객 신뢰의 출발점”이라고 강조했다.

2025.12.28 09:09박수형 기자

업비트-빗썸, 연말 실사·점검에 집중...입출금 운영 조정 잇따라

연말을 앞두고 국내 가상자산(디지털자산) 거래소 업계가 입출금 운영을 일시 조정하고 있다. 회계 기준일과 연간 자산 실사, 시스템 점검 일정이 겹치면서 거래소 운영상 불가피하게 나타나는 조치다. 거래는 정상적으로 유지되지만 이용자 입장에서는 자산 이동 계획에 주의가 필요한 시점이다. 업비트는 연말·연초를 맞아 정기 시스템 점검 일정을 안내했다. 점검 시간대에는 일부 디지털자산의 입출금이 제한될 수 있으며 이는 서버 안정성과 보안 점검을 위한 통상적인 운영 절차라는 설명이다. 점검 시간 외에는 거래와 입출금 서비스가 정상 제공된다. 빗썸은 12월 말 정기 자산 실사를 이유로 일부 디지털자산의 입출금 서비스를 한시적으로 중단한다고 공지했다. 해당 기간 동안 매매 거래는 정상적으로 이뤄지지만 외부 지갑으로의 입출금은 제한된다. 거래소 측은 고객 예치 자산의 보관 상태와 지갑 관리, 회계 처리 과정 전반을 점검하기 위한 정기 절차라고 설명했다. 연말은 고객 자산 분리 보관 여부, 콜드월렛과 핫월렛 관리 현황, 내부 승인 절차와 기록 관리 상태 등을 종합적으로 점검해야 하는 시기다. 이 과정에서 외부 입출금을 일시적으로 제한하는 방식은 다수 거래소에서 활용되고 있다. 이 시기에 이용자가 주의해야 할 부분은 자산 이동 시점이다. 연말·연초를 전후해 외부 지갑 이전이나 다른 거래소로의 자산 이동을 계획하고 있다면, 각 거래소의 입출금 중단 일정과 대상 자산을 사전에 확인할 필요가 있다. 점검 기간 중 입출금이 제한되면 자산 이동이 지연될 수 있기 때문이다. 또 점검 시간대에는 네트워크별 입출금 제한 여부가 다를 수 있어 단순히 '거래 가능' 여부만 보고 판단하는 것은 주의가 필요하다. 거래는 가능하지만 입출금은 불가능한 경우도 있다. 디지털자산 업계의 한 관계자는 "연말 거래소 입출금 운영 조정은 제도 환경과 회계 일정에 따른 정기 점검 성격이 강하다. 이용자 입장에서는 거래소 공지사항을 미리 확인하고, 자산 이동이나 정산 계획을 점검 일정에 맞춰 조정하는 것이 필요하다"라고 말했다.

2025.12.27 11:19김한준 기자

쿠팡은 왜 개인정보 유출자 발표 서둘렀을까

쿠팡이 개인정보 유출 사태와 관련해 정부 조사 결과가 나오기 전 자체 포렌식 조사 내용을 공개하는 등 사건의 윤곽을 먼저 제시해 논란이다. 정부는 이를 두고 “확인되지 않은 일방적 발표”라며 선을 그었는데, 쿠팡이 여론과 규제, 보상 논의를 염두에 두고 발표 시점을 전략적으로 선택한 것 아니냐는 해석도 있다. 26일 쿠팡은 입장문을 내고 이번 조사가 정부 지시에 따라 진행된 공조 과정이었다고 설명했다. 12월 초부터 정부와 협력해 유출자를 추적했고, 유출자 접촉과 기기 회수, 진술 확보 과정 역시 정부와 협의해 이뤄졌다는 것이다. 쿠팡은 이런 배경을 들어 “독자적으로 조사하거나 일방적으로 판단한 것이 아니다”라고 해명했다. 쿠팡 선제 발표 배경은 앞서 지난 25일 쿠팡은 이번 사태와 관련해 전직 직원을 특정하고, 글로벌 보안업체 세 곳이 참여한 포렌식 조사 결과 유출자의 진술과 조사 내용이 일치한다고 강조했다. 접근 계정은 3천300만개에 달했지만 실제 저장된 정보는 약 3천개에 그쳤고, 외부 전송은 없었다는 점을 반복적으로 설명했다. 이 같은 설명은 개인정보 유출의 규모와 성격을 '확산된 대형 사고'가 아닌 '제한적 내부 범죄'로 규정하려는 프레임으로 읽힌다. 특히 '접근'과 '저장'을 구분해 수치를 제시한 점, 결제정보·로그인 정보·개인통관고유번호는 포함되지 않았다고 강조한 대목은 소비자 불안을 진정시키는 데 초점이 맞춰져 있다. 업계 일각에서는 쿠팡이 발표 시점을 서둘러 여론의 기준점을 먼저 설정하려 했다는 분석이 나온다. 정부 조사 결과가 나오기 전이나 국회 청문회가 열리기 전에 사건의 윤곽을 기업 설명으로 선제적으로 정리해 두는 것이 향후 보상 논의나 제재 수위 산정에 유리하다는 판단이 작용했을 가능성이다. 특히 쿠팡이 “외부 전송이 없었다”, “저장된 정보는 모두 삭제됐다”고 단정적으로 표현한 점은 향후 논의의 초점을 '피해 확산 여부'가 아닌 '관리 책임의 범위'로 이동시키려는 의도로 해석된다. 또 다른 배경으로는 고객 보상과 시장 신뢰 관리가 꼽힌다. 쿠팡은 이번 발표에서 보상 방안을 조만간 별도로 공개하겠다고 예고했다. 사건의 성격을 제한적으로 규정한 뒤 보상안을 제시할 경우, 보상 대상과 범위를 보다 좁게 설정할 수 있다는 계산도 깔려 있을 수 있다. 정부 “확인되지 않은 발표”…조사·책임 쟁점은 여전 정부 입장에서는 책임 소재와 함께 쿠팡의 관리소홀 문제를 명확히 하려는 의도 아래 조사 결과 발표가 밀렸을 가능성이 있다. 쿠팡의 발표로 개인정보 유출 규모가 축소됐지만, 권한이 없는 인물이 이를 조회했다는 것만으로 범죄가 되고 여기에 대한 책임을 회사에도 물을 수 있기 때문이다. 이 과정에서 협의 없이 쿠팡이 사건 진행 상황을 외부에 공개해버렸고, 정부는 논의의 초점이 이동할 뿐만 아니라 사건이 축소될 수 있다는 점을 의식해 강력히 항의했을 수 있다. 김명주 서울여대 정보보호학과 교수는 "권한이 없는 사람이 이용자 정보를 조회한다는 것 자체가 문제가 된다"며 "(이번 사건은) 보안 키를 가지고 나가면 안되는데, 접근을 허용해 발생한 일이다. 키 관리 부실만으로 회사도 공모자가 된다"고 말했다. 이어 "보안 키를 들고 나간 것은 개인이 책임을 져야 하지만, 오랜 시간 외부에서 정보에 접근했다는 사실을 확인 못한 것을 회사 책임으로, 개인의 일탈로 규정지으면 안 된다"고 설명했다.

2025.12.26 18:52안희정 기자

쿠팡 발표 진실공방..."정부와 조사" vs "사전 협의 없어"

개인정보 유출 사건 조사 과정에서 정부와 협의를 거쳤다는 쿠팡과, 그렇지 않다는 정부 간 진실공방이 이어지고 있다. 쿠팡은 정부 지시에 따라 개인정보 유출 혐의자 자백을 받아내고 유출에 사용된 기기까지 회수했다는 입장이다. 정부가 쿠팡에 정보 유출자로부터 추가 기기를 회수해줄 것을 요청했었다는 주장도 했다. 반면 정부는 쿠팡에게 조사 가이드라인을 제공한 적 없고, 진행 상황을 공유 받지 못했다면서 쿠팡의 단독 조사와 발표였다는 점을 분명히 했다. 26일 쿠팡 개인정보 유출 사건을 조사하는 한국인터넷진흥원(KISA) 위협분석단 관계자는 "민관합동조사단이 요구한 것은 사건 데이터"라며 "쿠팡에게 사건 조사 가이드라인을 제공한 적이 없다"고 말했다. 이어 "쿠팡으로부터 사건 진행 사항을 공유받은 것도 아니고 정보 유출자와 접촉하라고 권유한 적도 없다"고 덧붙였다. 이는 쿠팡이 발표한 입장과는 대치되는 설명이다. 오늘 쿠팡은 지난 25일 발표한 사건 진행 사항에 대해 '자체 조사'가 아니라며, 정부 지시에 따라 몇 주 간에 걸쳐 정부와 긴밀히 협력하며 조사를 진행했다고 주장했다. 그러면서 쿠팡은 지난 2일 정부로부터 유출 사고에 대한 공식적인 공문을 받은 후 정부 지시에 따라 유출자의 완전한 자백을 받아내고 유출에 사용된 기기를 회수했다고 밝혔다. 특히 쿠팡은 정부가 유출자와 접촉할 것을 제안했고 이에 따라 회수한 기기를 정부에 보고, 제공했다고 거듭 강조했다. 쿠팡 측은 당시 정부가 쿠팡에 정보 유출자로부터 추가 기기를 회수해줄 것을 요청했었다는 말을 덧붙이기도 했다. 이번 쿠팡의 입장은 지난 25일 대규모 개인정보 유출 사고 진행 상황 발표 직후, 정부가 확인되지 않은 사항이라며 강력 항의한 것에 대한 반박 내용이다. 25일 쿠팡은 고객 정보를 유출한 전직 직원을 특정했다며 개인정보 유출에 사용된 모든 장치와 하드 드라이브를 회수했다고 알렸다. 회사는 현재까지 소사 결과 유출자는 보안 키를 사용해 3천300만명의 고객 계정 정보에 접근했으나 약 3천개 계정의 정보만 실제 저장했다고 보고했다. 아울러 쿠팡은 유출자가 언론보도를 접한 뒤 저장했던 정보를 모두 삭제해 고객 정보 중 제 3자에게 전송된 데이터는 일체 없었다는 진술까지 했다고 덧붙였다. 그러나 해당 발표가 나간 같은 날 과학기술정보통신부는 "민관합동조사단에서 조사 중인 사항을 쿠팡이 일방적으로 알린 것에 대해 쿠팡에 강력히 항의했다"고 반박했다. 이어 "현재 민관합동조사단에서 정뷰 유출 종류 및 규모, 유출 경위 등에 대해 면밀히 조사 중에 있는 사항으로, 쿠팡이 주장하는 사항은 민관합동조사단에 의해 확인되지 않았다"고 선을 그었다. 26일 범정부 TF에서도 "정부가 공식적으로 발표한 바 없는 사항을 쿠팡이 자체적으로 발표해 국민들에게 혼란을 끼치는 것에 대해 유감스럽게 생각한다"며 "쿠팡이 발표한 내용에 대해서는 조사를 통해 투명하게 결과를 공개토록 하겠다"고 말했다. KISA 측도 "쿠팡의 조사와 민관합동조사단은 별도로 조사를 진행하고 있다"면서 검증 절차 없이 임의대로 사건 진행 상황을 알린 쿠팡에 당혹스럽다는 입장을 견지했다.

2025.12.26 18:39박서린 기자

[ZD SW 투데이] 영림원소프트랩, 연말맞이 사회공헌 '앞장' 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆영림원소프트랩, 연말 사회공헌 영림원소프트랩이 연말을 맞아 취약계층 월동 준비 지원을 위한 김장나눔 봉사활동과 보육원 아동을 위한 크리스마스 선물 전달 등 다양한 사회공헌 활동을 전개했다. 지난 11월 14일 진행된 김장나눔 봉사활동에서는 영림원소프트랩 260가구, 가양5종합사회복지관이 240가구에 김장김치 총 5천 킬로그램(kg)을 지원했다. 영림원소프트랩 임직원 40명과 강서구 가양5종합사회복지관 복지사들로 구성된 자원봉사단은 직접 가정을 방문해 김치를 전달하며 지역사회와의 연대를 실천했다. 또 이번 크리스마스를 맞아 후원 중인 보육원 2곳의 아동을 위한 선물 전달 행사도 진행 중이다. 임직원들은 매년 어린이날과 크리스마스에 맞춰 아이들이 원하는 선물을 직접 준비하고, 일괄 전달하며 정서적 교류를 활발히 하고 있다. 보육원을 퇴소한 청소년과 대학생을 대상으로 한 장학 지원도 병행하고 있다. ◆굿어스데이터, 네이버클라우드 '2025 파트너 비즈데이'서 수상 굿어스데이터가 네이버클라우드에서 올해 개최한 '2025 파트너 비즈데이'에서 '2025년 최고 매출 성장률 파트너' '우수 파트너 영업 대표 – 매출 기여 우수(교육 분야)' 부문서 수상했다. 성장률 파트너'부문은 네이버클라우드 사업 전반에서 지속적인 성과를 창출하며 안정적인 성장세를 기록한 파트너에게 수여되는 상이다. 굿어스데이터는 민간·공공·교육·금융 등 다양한 분야에서 네이버클라우드 기반 사업을 수행하며 약 350여 개의 고객 레퍼런스를 확보하는 등, 장기간에 걸친 안정적인 사업 수행과 매출 성장을 이어온 점에서 높은 평가를 받았다. 우수 파트너 영업 대표 – 매출 기여 우수(교육 분야) 부문은 교육 분야에서 네이버클라우드 사업 확대와 매출 성장에 기여한 영업 대표에게 수여되는 상이다. 교육기관·기업 대상 클라우드 사업을 담당한 박진종 과장이 수상했다. ◆에이비씨랩스, 스마트팜 통합 관제·관리 솔루션 출시 에이비씨랩스가 농업 시설의 효율적인 운영을 지원하는 스마트팜 통합 관제·관리 솔루션 '데이터포닉 v1.0'을 출시했다. 데이터포닉 v1.0은 웹 기반 서비스형 소프트웨어(SaaS) 솔루션이다. 농장과 비닐하우스 등 재배 시설에 설치된 다양한 사물인터넷(IoT) 디바이스와 센서 데이터를 수집해 통합 관리한다. 원격 제어와 실시간 상태 모니터링까지 수행한다. ◆오핌디지털, '씬트' 베타서비스 종료 오핌디지털이 한국형 AI 플랫폼 '씬트' 베타서비스를 종료했다. 씬트는 영상 제작 시간을 10초 수준으로 줄인 것이 특징으로, 경쟁 서비스 대비 최대 60배 빠르다는 평을 받았다. 오핌디지털은 정식서비스 시 월 1만원 구독 플랜을 준비 중이며, 이를 통해 해외 플랫폼 대비 약 20% 저렴한 가격으로 제공할 예정이다. 이는 30초 영상 제작 비용이 약 3천원 수준이다. ◆노리스페이스, SBA 서울형 R&D 지원사업 표창 노리스페이스가 지난 17일 서울경제진흥원(SBA)이 주관하는 '서울형 연구개발(R&D) 지원사업' 과제에서 핀테크 기술사업화 부문 우수 성과로 선정돼 표창장을 수상했다. 이번에 우수 성과로 선정된 노리스페이스의 지능형 통합 문서 사기탐지 시스템은 AI와 이미지 포렌식 기술을 활용해 문서 내 위변조 여부를 탐지하는 솔루션이다. 문서 이미지의 특정 영역 변형, 합성·조작 흔적을 분석해 사람의 육안으로는 확인하기 어려운 위변조 가능성을 식별할 수 있도록 설계됐다.

2025.12.26 16:35김미정 기자

한화큐셀 "AI 에이전트로 전력망·사업 안정…운영 전략 자동화 목표"

"에너지 산업이 제품 판매 중심에서 운영·서비스 최적화 중심으로 이동하고 있습니다. 우리는 인공지능(AI)으로 수작업 중심 운영 한계를 극복하고 실시간 예측 기반의 자율 최적화 체계로 변화에 대응하고 있습니다. 이를 통해 전력망 안정성과 에너지 서비스 품질을 올렸습니다. 향후 여러 에이전트를 통합해 운영 전략까지 자동화하는 것이 목표입니다." 한화큐셀 박희라 상무는 26일 지디넷코리아를 만나 시스템에 AI 기술을 접목한 성과와 향후 전략을 이같이 밝혔다. 한화큐셀은 태양광 패널 제조 기업으로 출발했지만, 최근 에너지 생산·저장·소비·거래 전반을 아우르는 에너지 솔루션 서비스까지 사업 영역을 넓혔다. 박 상무는 소프트웨어(SW)와 데이터, AI 전략 부문을 총괄하며 에너지 서비스 플랫폼 구축을 담당하고 있다. 박 상무는 "에너지 산업이 제품 판매 중심에서 운영과 서비스 최적화 중심으로 이동하고 있다"고 말했다. 그는 "데이터센터와 상업용 시설, 대규모 발전 자산 중심으로 안정적인 전력 공급과 운영 효율을 동시에 요구하는 수요가 빠르게 늘고 있다"고 설명했다. 박 상무는 이 상황에서 에너지 비즈니스 운영에 변화가 필요해 보였다고 밝혔다. 그는 "당시 발전량과 에너지 사용량, 전력 시장 가격을 사람이 수작업으로 판단하는 구조에서는 속도와 정확성을 동시에 확보하기 어렵다"며 "분산된 데이터와 예측 불가능성이 산업 전반의 구조적 제약으로 작용했다"고 이유를 설명했다. 한화큐셀은 이를 해결하기 위해 AI를 도입했다. 기술적으로는 태양광과 에너지저장장치(ESS), 운영 데이터, 고객 데이터를 한 플랫폼에 연결하는 것이 핵심 목표였다. 박 상무는 "AI 전환에 가장 중요하게 둔 기준은 기술 개선보다 고객 가치였다"며 "고객이 체감할 수 있는 에너지 효율 개선과 경제 가치 창출을 최우선으로 뒀다"고 강조했다. 그러면서 "우리는 AI를 내부 운영 최적화 도구이자, 새로운 비즈니스 창출 수단으로 동시에 활용하는 전략을 택했다"고 덧붙였다. 예측부터 문서 자동화까지…에너지 운영에 들어온 AI 한화큐셀은 에너지 예측 모델 개발과 문서 자동화, 업무 시스템 전반에 AI 기술을 적용했다. 에너지 예측 모델은 태양광 발전량과 고객 에너지 사용량, 전력 시장 가격을 동시에 예측할 수 있다. 모델 개발에 마이크로소프트의 '애저 IoT'와 '마이크로소프트 패브릭'이 활용됐다. 애저 IoT는 태양광 설비와 배터리 등 현장에 설치된 장비에서 발생하는 데이터를 실시간 수집·연결하는 클라우드 플랫폼이다. 패브릭은 수집된 데이터를 저장·정제·분석하는 통합 데이터 플랫폼이다. 서로 다른 형태의 정보를 하나의 데이터 흐름으로 묶어 AI 학습·분석에 바로 활용할 수 있는 구조를 제공한다. 박 상무는 AI 기반 예측 모델을 통해 기존 수작업 업무 방식에서 벗어났다고 강조했다. 그는 "이제 엔지니어는 각 설비를 개별적으로 운영할 필요가 없다"며 "수천 개 장비 상태와 데이터를 한 시스템에서 통합 관리할 수 있게 됐다"고 설명했다. 그는 발전 데이터와 운영 데이터, 외부 시장 데이터 등 여러 형태 정보를 한 흐름으로 연결해 운영 효율성도 높아졌다고 설명했다. 특히 태양광 설비와 ESS에서 수집되는 실시간 데이터에 날씨·전력 가격 데이터까지 통합할 수 있었다. 박 상무는 "이제 AI 모델은 전기 요금이 낮을 때 ESS를 충전하고, 피크 시간대에 방전하도록 스스로 판단한다"며 "에너지 비용 절감과 전력망 안정성을 동시에 고려하는 구조를 이룬 셈"이라고 강조했다. 이어 "그동안 경험과 직관에 의존하던 판단이 데이터와 AI 예측 결과를 중심으로 이뤄지고 있다"며 "며칠 걸리던 작업이 실시간 처리되고, 운영 인력 역할도 전략 중심으로 바뀌었다"고 말했다. 박 상무는 AI 활용 범위가 에너지 예측·운영을 넘어 반복 업무 자동화로 확장됐다고 설명했다. AI 기반 단순 업무 자동화는 한화큐셀 주력 시장인 미국에서 먼저 이뤄졌다. 미국은 한국과 달리 주별로 전력망 규정과 인허가 문서 형식이 다르다. 그동안 내부 인력이 프로젝트 초기 단계부터 방대한 문서 검토와 비교를 수작업으로 처리해야 했다. 한화큐셀은 마이크로소프트 '애저 AI' 플랫폼으로 인허가 문서를 자동 분석하고, 핵심 요구 사항과 차이점을 추출하는 시스템을 구축했다. 박 상무는 "애저 AI 도입 전 미국 주별 인허가 요건을 검토하기 위한 내부 시스템을 새로 만들고 정비하는 데만 약 1년 반이 걸렸다"며 "AI 적용 후 해당 시스템을 반년 만에 구축할 수 있다"고 강조했다. "에이전틱 AI로 운영 전략까지…'애저 AI 파운드리' 접목" 박 상무는 AI 전환에 마이크로소프트 플랫폼을 선택한 이유를 밝혔다. 그는 데이터 수집부터 AI 적용, 서비스 운영까지 엔드 투 엔드를 지원할 수 있다는 점을 플랫폼 특장점으로 꼽았다. 박 상무는 "우리는 여러 국가에서 사업하는 만큼 데이터 규제와 보안을 충족하면서도 확장 가능한 플랫폼이 필요했다"며 "이런 점에서 마이크로소프트 플랫폼이 가장 적합하다고 판단했다"고 설명했다. 향후 한화큐셀은 에이전틱 AI 시대에 대응하기 위해 AI 운영 구조를 한층 더 고도화할 방침이다. 에이전트가 단순 예측을 넘어 판단·실행까지 맡는 에너지 운영 핵심으로 업그레이드하는 것이 목표다. 박 상무는 개별 구축된 AI 에이전트를 한 구조로 통합하는 것이 급선무라고 주장했다. 그는 "현재 우리는 단계별로 AI를 적용한 뒤, 다음 단계로 넘어갈 때 사람을 다시 투입해야 한다"며 "통합된 AI 에이전트는 발전량과 수요, 가격 예측 결과를 종합해 스스로 운영 전략까지 결정할 수 있을 것"이라고 내다봤다. 한화큐셀은 AI 기능 고도화를 위해 마이크로소프트의 '애저 AI 파운드리'를 활용할 계획이다. 애저 AI 파운드리는 AI 애플리케이션과 에이전트 설계부터 개발, 운영, 관리를 통합 지원하는 플랫폼이다. 기업은 AI 모델이나 에이전트,·애플리케이션을 엔드 투 엔드로 개발해 안정적으로 배포·운영할 수 있다. 박 상무는 "앞으로 에이전틱 AI가 수요 예측과 설비 유지보수, 전력 거래, 가격 결정 등 에너지 가치사슬 전반에서 주도적으로 의사결정 하는 생태계가 확산할 것”이라며 "우리는 AI 에이전틱 기술로 에너지를 단순 제품이 아닌 지속 가능한 서비스로 제공하는 기업으로 나아갈 것"이라고 강조했다.

2025.12.26 14:15김미정 기자

MS, 2030년 C/C++ 전면 퇴출 목표…"AI로 코드 혁신"

마이크로소프트(MS)가 2030년까지 사내 코드에서 C와 C++를 사실상 없애는 것을 목표로 인공지능(AI)과 알고리즘을 결합한 대규모 코드 재작성 연구에 착수했다. 26일 마이크로소프트의 갈렌 헌트 수석 엔지니어는 링크드인을 통해 C와 C++를 러스트로 전환할 계획이라고 밝혔다. 마이크로소프트가 수십 년간 사용해온 C, C++를 대체하려는 이유는 '메모리 안전성' 때문이다. C/C++는 개발자가 수동으로 메모리를 관리하는 과정에서 발생하는 오류로 인해 보안 취약점에 노출되기 쉽다. 실제로 MS는 자사 소프트웨어 보안 버그의 약 70%가 메모리 관련 문제라고 밝힌 바 있다. 반면 러스트는 설계 단계에서부터 메모리 안전성에 집중해 컴파일러가 사전에 오류를 차단해 보안성을 획기적으로 높일 수 있으면서도 C/C++에 버금가는 고성능을 제공한다. 백악관 최근 사이버 보안을 위해 러스트와 같은 메모리 안전 언어 사용을 권장하고 있다. 헌트 엔지니어가 제시한 핵심 전략은 AI와 알고리즘의 결합이다. 먼저 알고리즘 기반 AI인프라를 구축해 소스 코드 전반을 거대한 그래프 형태로 구조화하고 학습시킨 후 이를 바탕으로 AI 에이전트가 자동으로 코드를 수정하는 방식이다. 이 하이브리드 접근법을 통해 "엔지니어 1명이 1개월 동안 100만 라인의 코드를 처리한다"는 비전을 제시했다. 기존의 수작업 방식으로는 불가능에 가까운 속도와 효율성이다. 이 목표를 실현하기 위해 MS는 실제 인재 영입에도 나섰다. 헌트 엔지니어는 이번 프로젝트를 이끌 핵심 인력으로 '수석 소프트웨어 엔지니어(IC5)' 직급을 채용 중이다. 통상적으로 10년 이상 경력의 기술 리더급으로 관리직이 아닌 실무 라인에서 최고 수준의 기술적 난제를 해결하는 전문가를 뜻한다. 주요 과제는 MS의 거대한 C/C++ 시스템을 러스트로 번역할 수 있도록 인프라를 고도화하는 것이다. 자격 요건으로는 시스템 소프트웨어 수준의 러스트 개발 경험(3년 이상 선호)이 요구되며, 컴파일러, 데이터베이스, 운영체제(OS) 구현 경험자를 우대한다. 다만 헌트 엔지니어는 해당 게시글이 화제가 되자 "윈도우가 당장 AI를 통해 러스트로 재작성되는 것은 아니다"라며 확대 해석을 경계했다. 이번 프로젝트는 윈도우 11 이후의 제품 전략을 수립하는 것이 아니라, 언어 간 마이그레이션을 가능하게 하는 다년간의 선행 연구 프로젝트라는 설명이다. 이어 팀의 미션을 '기술 부채를 대규모로 줄일 수 있는 역량을 만드는 것'이라고 설명하며 내부 고객 및 파트너와 함께 새로운 도구와 기법을 실험하고, 여기서 검증된 역량을 향후 다른 제품 조직으로 확산시켜 산업 전반의 코드 전환을 촉진하겠다고 밝혔다.

2025.12.26 14:14남혁우 기자

아시아나항공 임직원 정보 1만건 유출…외부 해킹 원인

아시아나항공에서 임직원 1만여명의 정보가 유출되는 사고가 터졌다. 아시아나항공은 25일 사내 임직원에게 개인정보 유출 통지문을 통해 유출 사실을 알렸다. 아시아나항공은 지난 24일 외부 비인가 접근으로 인해 임직원 계정 정보 일부가 유출됐다고 설명했다. 현재까지 파악된 유출된 항목은 임직원의 ▲계정 ▲비밀번호(암호화) ▲사번 ▲이름 ▲부서 ▲직급 ▲전화번호 ▲이메일 주소 등이다. 임직원 정보만 유출된 것으로 파악되며, 현재까지 고객 정보가 유출됐다는 내용은 알려지지 않았다. 아시아나항공은 피해를 예방하기 위해 접속 차단 등 필요한 보안 조치를 실시했다고 밝혔다. 아울러 추가 확산 방지를 위해 대응하고 있다. 앞서 미국 연방수사국(FBI)에 따르면 전 세계적으로 항공업계에 대한 사이버 공격이 두드러질 것으로 예견됐다. 실제로 미국 아메리칸항공의 자회사 엔보이 에어(Envoy Air)는 랜섬웨어 조직 '클롭(Cl0p)'으로부터 공격을 받았고, 호주 항공사 콴타스(Qantas)가 랜섬웨어 공격을 당해 약 570만명의 개인정보가 유출되기도 했다. 이런 가운데 국적 항공사를 대상으로 유출 시도가 발생한 점은 위협적으로 다가온다. 당시 FBI는 "현재 항공 생태계에 속한 모든 협력사와 벤더가 잠재적 위험에 노출됐다"며 "항공사 관련 IT 외주 업체까지 공격 대상"이라고 강조했다.

2025.12.26 13:32김기찬 기자

K-게임, '중독' 오명 벗고 글로벌 시장 도약

2025년은 한국 ICT 산업에 '성장 둔화'와 '기술 대격변'이 공존한 해였다. 시장 침체 속에서도 AI에너지로봇반도체 등 미래 산업은 위기 속 새 기회를 만들었고, 플랫폼소프트웨어모빌리티유통금융 등은 비즈니스 모델의 전환을 꾀했다. 16개 분야별 올해 성과와 과제를 정리하고, AI 대전환으로 병오년(丙午年) 더 힘차게 도약할 우리 ICT 산업의 미래를 전망한다. [편집자주] 대한민국 게임 산업이 '중독'이라는 오랜 낙인을 벗고 미래 국가 전략 산업으로 재정의되는 역사적 전환점을 맞았다는 평가다. 이재명 정부가 게임을 K-콘텐츠 산업의 핵심 축으로 제시하며 정책적 위상을 격상시킨 결과다. 업계는 2025년이 규제의 껍질을 깨고 새로운 도약을 위한 체력을 비축한 시기였다면, 다가오는 새해는 그간 준비한 대형 신작들이 글로벌 시장에서 실질적인 성과를 거두는 '수확의 해'가 될 것으로 내다보고 있다. '중독물질' 낙인 지우고 '국가 전략 산업'으로…정책 기조 대전환 올해 게임 산업의 가장 큰 변화는 정부 정책 기조가 규제에서 진흥으로 급격히 선회했다는 점이다. 지난 수십 년간 산업 규모의 비약적인 확대에도 불구하고 게임은 '중독'이라는 프레임에 갇혀 규제 중심의 틀에서 다뤄져 왔다. 그러나 지난 10월 이재명 대통령이 주요 게임사 대표들과의 간담회에서 "게임은 중독 물질이 아니다"라고 명확히 밝히며 상징적인 전환점을 맞이했다. 대통령의 이런 발언은 2019년 세계보건기구(WHO)의 질병 분류 선언 이후 지속된 질병 코드 논란을 불식시키는 결정적 계기가 됐다 . 이후 정부는 게임 이용 장애의 질병 코드 등재를 사회적 합의 이후로 재논의하기로 결정하며 정책적 불확실성을 상당 부분 해소했다. 나아가 정부는 'K-콘텐츠 산업 300조원 시대'라는 국가 비전을 제시하며 그 핵심 축으로 게임 산업을 지목했다. 김정태 동양대 게임학부 교수(게임특별위원회 부위원장)는 "전반적으로 게임산업의 위상이 높아져야 한다"며 "지금 정도를 넘어 K 컬처 300조원 시대의 최적임자가 게임이라고 본다. 그렇기에 국가 산업정도의 위상으로 격상 시켜야 한다는게 게임특위의 기본적인 방향성"이라고 강조했다. 다만 이러한 정책적 의지가 실질적인 변화로 이어지기 위해서는 입법부의 뒷받침이 필수적이라는 지적이 나온다. 실제로 게임물 등급 분류의 민간 이양과 세제 지원 확대 등을 담은 '게임산업법' 전면 개정안은 여전히 국회에 계류 중이다. 이재홍 한국게임정책학회장은 "대통령의 게임진흥 의지가 확실한만큼, 새해에는 게임산업에 날개를 달 수 있는 실질적인 진흥책 및 지원책이 마련되길 기대해본다"며 "문화산업의 300조 규모 경제를 달성하기 위해서는 게임산업을 강화시키는 것이 시급한 문제"라고 밝혔다. 이어 "내년에는 안정된 게임인프라조성을 위해 게임특위의 활발한 활동이 이뤄지길 바란다"며 "게임특위 2기 활동이 시작된 만큼, 게임산업의 진흥과 게임규제개선문제, 금융지원문제 등이 활발하게 논의 되리라 생각한다"고 덧붙였다. 생산성 혁명 불러온 AI…콘텐츠로도 확장 기술 측면에서는 인공지능(AI)이 게임 제작 환경의 패러다임을 바꾸는 생산성 혁명을 불러일으켰다. 2025년은 국내 게임사들이 AI 기술력을 바탕으로 국가 전략 산업의 주역임을 증명한 시기였다. 엔씨소프트의 자회사 엔씨AI가 과학기술정보통신부의 '독자 AI 파운데이션 모델' 프로젝트에서 국가대표 정예팀으로 선정된 것이 대표적인 사례다. 엔씨AI는 자체 개발한 LLM '바르코'를 기반으로 텍스트, 이미지, 음성 등 멀티모달 기술을 선보이며 기술 경쟁력을 입증했다. 크래프톤 역시 'AI 퍼스트' 기업으로의 전환을 선언하고 GPU 클러스터 구축에 약 1천억원을 투자하며 AI 기술 내재화에 사활을 걸고 있다. 넥슨과 넷마블 역시 각각 연구 조직을 통해 생성형 AI를 활용한 제작 공정 효율화를 적극적으로 추진 중이다. 시장에서는 이러한 AI 기술의 도입이 단순한 비용 절감을 넘어 비즈니스 모델의 혁신을 가져올 것으로 기대하고 있다. 2026년에는 AI가 블록체인 생태계와 결합해 이상거래 탐지나 내부통제를 고도화하고, 이용자와 상호작용하는 새로운 재미를 창출하는 운영 단계로 진입할 가능성이 크다. 게임의 개발뿐 아니라 콘텐츠 측면에서도 AI는 기대를 받고 있다. 실제로 크래프톤의 인생 시뮬레이션 게임 '인조이'에는 이용자와 상호작용하는 AI인 '스마트조이'가 도입됐으며, 향후 대표작 '배틀그라운드'에도 이용자와 함께 하는 '펍지 엘라이(Ally)'를 선보일 예정이다. 이외 위메이드가 개발 중인 신작 '미르5'의 보스 AI 등 여러 방면에서 AI가 이용자와 함께할 것으로 보인다. '3N'에서 'NK'로 재편된 시장… 콘솔 플랫폼 타고 글로벌 영토 확장 시장 지형도는 과거 '3N(넥슨·넷마블·엔씨)' 체제에서 글로벌 성과를 주도하는 'NK(넥슨·크래프톤)' 체제로 급격히 재편됐다. 크래프톤은 '배틀그라운드'의 견조한 성장에 힘입어 3분기 누적 영업이익 1조원을 돌파하고 연간 매출 3조원 달성을 앞두고 있다. 넥슨 또한 올해 출시한 '마비노기 모바일'이 흥행성을 입증하며 대한민국 게임대상을 수상하는 등 독보적인 입지를 구축했다. 특히 콘솔 플랫폼으로의 영토 확장은 한국 게임 산업의 지속 가능성을 높이는 핵심 전략으로 부상했다. 넥슨의 '아크 레이더스'는 출시 2주 만에 글로벌 판매량 400만장을 돌파하며 서구권 주류 시장에서의 가능성을 증명했다. 네오위즈의 'P의 거짓' 확장팩과 시프트업의 '스텔라 블레이드' 역시 글로벌 시상식에서 후보에 오르거나 수상하며 K-게임의 위상을 높였다 . 이러한 흐름은 2026년 더욱 거세질 전망이다. 펄어비스의 오픈월드 대작 '붉은사막'을 필두로 넷마블의 '일곱 개의 대죄: 오리진'과 '몬길: 스타다이브', 엔씨소프트의 '호라이즌 스틸 프론티어스' 등 대형 콘솔 신작들이 줄지어 글로벌 시장 공략에 나설 예정이다. 이 게임들은 확률형 아이템 의존도를 낮추고 패키지 판매나 시즌 패스 등 글로벌 이용자들의 눈높이에 맞춘 과금 모델을 지향하고 있어 이용자들의 주목을 받고 있다. 서브컬처 장르에 대한 기대감도 높다. 특히 이를 실감할 수 있는 국내 애니메이션x게임 축제인 'AGF'는 매년 규모가 성장하고 있다. 지난 5일부터 7일까지 사흘간 진행된 'AGF 2025'에는 10만518명의 참관객이 발걸음했다. 게임사 또한 엔씨소프트를 비롯해 넥슨, 넷마블, 네오위즈, NHN 등이 참가해 다양한 볼거리를 제공했다. 이재홍 학회장은 "내년에는 서브컬처 장르에 대한 기회가 확대될 것으로 기대한다"며 "플랫폼의 다각화, 장르 다변화를 통해 뚜렷한 신규 IP가 다수 등장할 것"이라고 내다봤다. 다만 해결해야할 숙제도 분명 존재한다. 김정태 교수는 "콘솔이나 장르, 소재 다양화의 경우 R&D에 시간과 넘어야할 허들이 존재한다"며 "게임사들의 인력확보, 정부의 예산 지원 등 여러가지들을 고려해야할 것"이라고 제언했다. "게임 산업 허들 아직…정부 차원의 지원, 전문가들의 활발한 움직임 필요" 장밋빛 전망 이면에는 보안 사고와 이용자 신뢰 회복이라는 숙제가 여전히 남아 있다. 올해 넷마블과 넥슨, 위메이드 등에서 발생한 대규모 해킹 사고는 보안 인프라 강화의 시급함을 여실히 드러냈다. 특히 가상자산 탈취로 인한 상장폐지 사태는 기술 발전만큼이나 철저한 보안 시스템 구축이 기업의 생존을 결정짓는 필수 요건임을 시사했다. 확률형 아이템 규제의 실효성 논란도 풀어야 할 과제다. 지난 8월 시행된 개정안은 징벌적 손해배상제 도입 등 강도 높은 내용을 담고 있으나, 여전히 많은 게임사가 규제 준수에 미흡하다는 지적이 있다. 특히 해외 업체에 대한 규제 실효성 부족이 지적받고 있으며, 국내 기업 역차별 문제를 해소하기 위한 사후 관리 강화가 시급하다는 목소리도 나오고 있다. 앞서 언급한 'AGF'와는 달리 국제게임전시회 '지스타'에 대해서는 우려가 제기됐다. 지난 달 13일부터 16일까지 나흘간 부산 벡스코에서 열린 '지스타 2025'에는 약 20만2천명의 관람객이 방문했다. 김민석 국무총리의 참관, 다수 해외게임사 참여 및 G-CON 활성화 등 성과는 있었으나, 전체적인 관람객 수는 전년 대비 줄어들면서 위기론이 부상했다. 실제로 당시 현장에서는 전시 라인업 수준이 예년보다 약하다는 지적이 나왔고, 국내 주요 게임사들 또한 다수가 불참하면서 대형 신작도 부족하다는 평가를 받았다. 김정태 교수는 "해당 부분에 대해서는 게임업계 모두가 인식을 충분히 같이 하고 있다"면서도 "지스타에 대해 정부의 예산 지원 등이 거의 없는 것으로 알고 있고, 지자체에서도 예산이 많이 빠진 것으로 알고 있다"고 지적했다. 이어 "한국게임산업협회에서 단독으로 이끌어간다는 고충이 있는 것으로 알고 있다"며 "내년에는 업계 구성원들이 모두 납득할 수 있을 정도로, 게임특위 차원이든 특위 이상의 정부 차원에서 예산을 투입하거나 전문가들의 의견을 반영하는 등 움직임이 필요할 것"이라고 강조했다.

2025.12.26 11:27정진성 기자

마음AI 피지컬AI, CES 2026 'VIP 투어' 공식 프로그램 포함

피지컬AI 선도기업 마음AI(대표 유태준)는 세계 최대 IT 전시회 'CES 2026' 공식 프로그램인 'VIP 투어(VIP Tour)'에 자사 전시 부스가 포함, 글로벌 주요 산업 분야의 기술 및 사업 의사결정권자들을 대상으로 기술 체계와 적용 방식에 대한 설명 및 질의응답 세션을 진행할 예정이라고 26일 밝혔다. 'VIP 투어'는 CES 주관기관인 CTA와 공식 파트너가 기술 성숙도와 산업 확장성을 기준으로 사전에 선별한 부스를 중심으로 운영하는 프로그램이다. 참가자는 단순한 전시 관람객이 아니라, 글로벌 대기업 임원, 정부·공공기관 고위 관계자, 주요 투자자 등 기술 도입과 사업 판단을 직접 수행하는 핵심 인사들로 구성된다. 이들은 부스를 찾아 기술 아키텍처와 실제 산업 적용 가능성을 면밀히 살펴보고, 다각도의 질문을 통해 기술적·사업적 완성도를 점검한다. 마음AI는 CES에 참가한 첫 해부터 매년 VIP 투어 대상 기업으로 연속 선정됐다. 특히 이번 전시에서는 로봇 외형이나 하드웨어 사양이 아니라 '현장에서 보고, 말하고, 판단하며 행동하는 지능이 어떤 방식으로 구현돼야 하는가'라는 기준을 제시, CTA와 글로벌 검증 그룹의 주목을 받으며 'VIP 투어' 대상이 됐다는 점에서 더 의미가 있다고 회사는 밝혔다. 마음AI는 이번 'CES 2026'에서 'MAIED(MaumAI Edge Device)'를 '온디바이스 로봇 두뇌(On-device Robot Brain)'로 정의하고, 해당 개념을 중심으로 한 피지커AI 기술을 선보인다. 'MAIED'는 2025년기준 '퀄컴 QCS6490' IoT 칩셋에 세계 최초로 STT-LLM-TTS를 통합 적용해 검증한 기술을 토대로, 자체 설계한 엣지 디바이스에 인지·판단·행동을 하나의 실행 흐름으로 내재화한 물리적 의사결정 지능이다. 이는 AI 모델을 기기에 올린 수준이 아니라, 로봇이 외부 의존 없이 현장에서 스스로 보고, 말하고, 판단하며 행동할 수 있도록 설계된 두뇌 체계라는 점에서 기존 자동화 시스템과 구별된다고 회사는 덧붙였다. 이번 VIP 투어 세션에서 마음AI는 약 7분간의 핵심 기술 설명과 현장 데모를 진행한 뒤, 참관객들과 질의응답을 통해 MAIED 기반 온디바이스 로봇 두뇌가 왜 국방·제조·의료 등 지연(레이턴시) 허용 범위가 낮고 안전·보안 요구가 엄격한 산업 환경에서 필수적인 해법인지를 명확히 제시할 계획이다 .발표는 기능 나열이 아닌, 자동화 시스템과 Physical AI의 본질적 차이, 그리고 클라우드 중심 AI가 실환경에서 직면하는 한계를 짚는 데 초점을 맞춘다. 손병희 마음AI 연구소장은 “VIP 투어는 전시를 '관람하는 자리'가 아니라 기술 완성도와 현장 적용 가능성을 검증하는 과정”이라며 “마음AI는 2025년에는 온디바이스 AI 기술을 정립했고, 이번 CES에서는 왜 이제 로봇과 자율 시스템에 이러한 온디바이스 AI 두뇌가 요구되는지를 기술 책임자의 관점에서 설명할 것”이라고 말했다. 마음AI는 이번 VIP 투어 참여를 계기로 고신뢰 산업에서 MAIED 기반 온디바이스 로봇 두뇌에 대한 국제적 기술 검증과 전략적 논의를 확대할 방침이다. 한편 'CES 2026' 전시는 미국 라스베이거스에서 현지 시각 새해 1월 6일부터 9일까지 진행하며, 마음AI 부스는 LVCC North Hall 9063번이다.

2025.12.26 09:26방은주 기자

[보안리더] 양봉열 로그프레소 대표 "글로벌기업과 경쟁 XDR기업으로 성장"

"한국 보안산업을 리드하는 XDR(확장 탐지·대응) 기업으로 성장, 글로벌기업과 경쟁하겠습니다" SIEM 전문기업 로그프레소(대표 양봉열)가 160억 원 규모의 시리즈B 투자를 유치, 지난 16일 서울 여의도 콘래드 호텔에서 기자간담회를 개최했다. 이번 시리즈B에는 기존 투자자인 KB인베스트먼트·CJ인베스트먼트·K2인베스트먼트가 110억원의 후속 투자를 했다. 신규 투자자(50억원)는 대신증권·SBI인베스트먼트·플럭스벤처스·소풍벤처스, 샌즈랩(전략 투자자)이 이름을 올렸다. 이번 시리즈B 투자 유치로 이 회사 누적 투자금은 총 230억원에 달한다. 로그프레소 주력 사업은 SIEM(Security Information & Event Management, 심이라 발음)이다. 기업이나 기관의 IT 인프라(서버·네트워크·애플리케이션·클라우드 등)에서 생성하는 로그 및 이벤트 데이터를 수집 및 상관분석해 보안 위협을 실시간 탐지·경고하고, 사고 대응 및 규제 준수를 지원하는 핵심 보안 운영 플랫폼이다. 최신 제품은 로그 수집 및 분석외에 AI와 머신러닝 기반 분석, SOAR(보안 오케스트레이션·자동화·대응), XDR(확장 탐지·대응) 등의 통합 기능을 제공한다. 이날 로그프레소는 "5년안에 글로벌벤더와 경쟁 가능한 XDR 기업이 되겠다"고 강조했다. XDR은 엔드포인트·서버·네트워크·클라우드·보안장비에서 나오는 로그와 이벤트를 하나로 묶어 상관분석, 위협을 더 빨리, 더 정확하게 탐지하고 대응하는 통합 보안 플랫폼이다. 이 회사는 2013년 설립됐다. 설립 당시 이름은 이디엄(Eediom)이였다. 2020년 사명을 제품명과 같은 로그프레소로 바꿨다. 로그프레소 SIEM 시장은 국내외적으로 빠르게 성장하고 있다. 시장조사기관 비즈니스리서치 인사이트에 따르면, 올해 세계 SIEM 시장 규모는 약 645억 달러 수준인데, 2034년까지 1300억 달러로 늘어날 전망이다. 한국 SIEM 시장도 확대일로다. 그랜드 뷰 리서치(Grand View Research)에 따르면, 2024년 기준 한국 SIEM 시장 규모는 약 1700억 수준으로 연평균 17.1%로 성장, 2033년에 7000억으로 팽창한다. 국내 시장은 현재 글로벌 기업이 점유율이 더 높다. 한국에 진출한 글로벌 플레이어(기업)는 스플렁크(Splunk), IBM, 마이크로소프트(MS), 포티넷 등이다. 국내 기업은 로그프레소를 비롯해 시큐레이어(SecuLayer), 이글루코퍼레이션 등이 경쟁하고 있다. 양 대표는 회사 경쟁력으로 '통합 보안'을 꼽았다. 국내 기업 과 기관이 많은 수의 보안제품을 사용하는데, 이들을 통합 보안할 수 있다는 것이다. 실제, 한 시장조사기관에 따르면 국내 대기업은 평균 75개의 보안 제품을 사용하고 있다. 또 40개 이상 보안 제품을 운영하고 있는 조직이 70%에 달했고, 95% 조직이 20개 이상 보안 제품을 보유, 운영하고 있다. 이번 인터뷰에서 양 대표는 "새로운 위협이 등장할 때마다 새로운 보안 제품이 추가된다. 모든 보안 제품을 하나로 통합해 가시성과 통제력을 확보하는 것이 시장의 가장 큰 요구"라면서 "로그프레소는 다양한 보안 제품을 하나의 플랫폼으로 통합하는 통합 보안 운영 플랫폼을 제공하고 있다"고 강조했다. 로그프레소는 기업과 기관의 '철벽 보안' 요구에 대응, 약 200종의 보안 앱을 제공하고 있다. 이들 앱을 설치하면 로그 수집부터 시각화, 탐지, 대응까지 가능하다. 양 대표는 "보안앱의 종류나 숫자로만 보면 우리보다 글로벌 기업이 더 많다. 하지만 보안앱의 기능과 질(質)로 보면 우리가 훨씬 우수하다"면서 "우리는 벤더(로그프레소)가 직접 개발해 관리하지만 글로벌 기업 앱은 커뮤니티 수준이여서 많은 차이가 난다"고 진단했다. 로그프레소는 글로벌 기업과 대항하기 위해 국내 보안 벤더들과 힘을 합쳐 '로그프레소 얼라이언스'라는 협력체를 구성했다. 이 얼라이언스에는 현재 샌즈랩, 지니언스, 엑소스피어, 엑스게이트, 쿼드마이너, AI스페라, 수산아이앤티, LS웨어, 퀘리파이, 넷츠(NETS), 테이텀시큐리티, F1시큐리티, 리서치랩, 스코프, 14개 국내 보안기업이 참여하고 있다. 양 대표는 "국내 보안 시장을 리드하고 있는 이들 기업과 협업해 글로벌 제품과 대항할 수 있는 XDR 플랫폼을 출시하겠다"면서 "글로벌 기업의 XDR 대다수가 제공하지 않는 경량 거대언어모델(sLLM) 기반 기술과 내부(폐쇄)망 운영이 우리 회사의 차별화된 경쟁력"이라고 들려줬다. 이번 투자 유치를 계기로 로그프레소는 해외 시장 진출에도 본격 나선다. 국내에서 이미 다수의 사스(SaaS) 고객사를 확보, 기술 경쟁력을 입증했는데, 우선 일본 시장을 겨냥해 현지 파트너십을 확대하고 이후 북미와 서유럽 시장도 공략할 계획이다. 특히 일본 시장 공략을 위해 전 AT&T 재팬 부사장(토미 마츠코토)을 고문으로 영입했다. 일본 SIEM 시장은 클라우드 전환이 빠름에도 IT 인력난을 겪고 있어 MSSP(Managed Security Service Provider, 보안 관제·운영을 대신 해주는 전문 서비스 사업자) 의존도가 높은데, 로그프레소는 이 점을 주목해 일본 시장을 파고들 예정이다. 기술적으로는 'AI에이전트'에 방점을 둔다. 단순히 위협을 찾아내는 수준을 넘어, 보안 운영의 전 과정을 자동화하는 AI 에이전트를 내년에 출시할 계획이다. 이 AI 에이전트는 사람이 자연어로 지시하면 이를 이해한 후 복잡한 쿼리를 자동으로 만들 뿐 아니라 위협 헌팅이나 사고 분석 보고서 작성도 자율적으로 수행한다. 로그프레소는 IPO 계획도 세웠다. 오는 2028년까지 매출 350억원(SaaS 100억, 온프레미스 250억)을 달성 코스닥에 상장할 방침이다. 기업가치 3000억원 규모로 예상하고 있다. 상장 주관사도 정했다. 이번에 새로 투자사로 참여한 대신증권이다. 상장 방법은 일반으로 할 지 특례로 할 지 아직 정하지 않았다. 아래는 양 대표와 인터뷰 일문일답. -먼저 프로필을 이야기 해달라 "1984년생이다. 인천고등학교를 졸업하고 서울대 농대에 02학번으로 들어갔다. 휴학도 많이 하고,대학을 10년 정도 다닌 것 같다(웃음). 2012년에 졸업했다. 개발은 고등학교때부터 했다. 당시 사업 수완이 좋은 학교 친구와 함께 웹호스팅 사업을 했다. 고등학생때 사업을 한 셈이다. 대표는 친구가 맡았고, 나는 개발을 했다. 대학 선택은 내가 좋아하는 과(科)보다 부모님이 원하는 곳을 택했다. 연대 컴퓨터과도 붙었는데 서울대 농대로 갔다." -과(科)가 마음에 안들어 방황을 했을 듯하다 "많이 했다(웃음). 사실 보안 쪽에서 일 할 거라 생각 못했다. 다른 사람들처럼 고등학생 때는 게임을 만들고 싶어 코딩을 했다. 과가 마음에 안들었지만 대신 서울대 컴퓨터동아리(SCSC)에 들어가 활동했다. NC 창업자 김택진 선배가 SCSC 출신이다. 대학 3학년때 과를 컴퓨터쪽으로 바꿨다." -보안 기업과는 어떻게 인연을 맺게 됐나 "컴퓨터동아리 선배 때문이다. 당시 그 선배가 보안 기업에서 산업기능요원으로 병특을 했다. 자신이 임기를 마치고 그 회사를 나오면서 나를 추천, 내가 그 자리에 가게 됐다. 인젠이라는 보안 회사였다. 보안기업인줄 모르고 갔다(웃음). 당시 유닉스 기반이던 보안관제 시스템을 내가 닷넷 기반으로 다시 만들었다." -현재의 로그프레소가 두번째 창업한 회사고, 첫번째 창업한 회사는 '엔초비'라던데... "그렇다. 첫번째 창업한 엔초비는 원천 기술을 연구하는 보안회사였다. 2009년 설립했다. 이때도 신분은 대학생이였다. 당시 통합 보안관제 시장은 인젠과 이글루 두 회사가 80% 정도를 차지했다. 병특으로 있는 보안회사 제품이 호응이 낮아 고객사에 가면 입장이 난처하곤 했다. "내가 직접 만들어야 하나?", 이런 생각을 했고, 그래서 세운 회사가 엔초비다. 당시에는 빅데이터라는 개념이 없었고, 인메모리 데이터베이스가 한참 뜨던 때였다. 인메모리가 빨라서 보안관제시스템에서 테스트해봤는데, 초창기엔 버그가 많더라. 데이터가 끊임없이 수백개씩 들어오는 보안관제시스템엔 인메모리 DB가 힘을 못 썼다. 이 문제를 내가 해결하고 싶어 엔초비를 설립했다. 당시 3천만원으로 원룸 하나를 빌려 시작했다. 직원을 10명까지 늘렸고, 나중에 다른 보안 회사에 엔초비를 넘겼다." -로그프레소는 어떻게 창업하게 됐나 "병특으로 일할때 영업하던 분이 자주 찾아와 회사를 같이 설립하자고 했다. 로그프레소를 설립한 2013년이 보안시장이 ESM에서 SIEM(심으로 발음)으로 바뀌던 시기다. 빅데이터로 전환하는 대전환의 시기이기도 했다. 당시 내가 빅데이터 시스템들을 계속 연구개발하고 있었다. 로그프레소의 전신(옛 이름)은 이디엄(Eediom)이다. 2020년에 사명을 이디엄에서 제품 이름과 같은 로그프레소로 바꿨다. 나를 포함해 4명이 이디엄을 세웠다. 이중 개발자이던 1명이 엑시트, 현재 AWS 아일랜드에서 행복하게 잘 살고 있다(웃음)." -로그프레소라는 이름이 낭만적이다. 커피를 좋아하나? 누가 어떤 의미로 지은건가? "내가 지었다. 여러 이름을 고민했다. 대규모 로그를 처리하니, 로그는 들어가야 할 것 같고, 여기에 좀 빠른 느낌을 주고 싶었다. 그런 느낌을 주는 단어들을 여러 개 조합하다 보니, 에스프레소 머신이 원두들을 한 방에 압축해 엑기스를 뽑아내지 않나, 내가 생각하는 빅데이터 시스템의 특징을 잘 표현해주는 거란 생각이 들어 로그프레소로 지었다. 커피를 좋아하긴 한다. 하루에 2~3잔 마신다." -현재 시장에 공급하고 있는 제품이나 서비스는? "온프레미스(현장 구축)와 클라우드향 두 종류가 있다. 온프레미스 제품은 이름이 '로그프레소 소나'로 2017년 출시했다. 클라우드향인 '로그프레소 클라우드'는 SaaS로 공급하는 제품으로 2023년 선보였다. '로그프레소 소나'는 현재 버전이 4.0이다. 내년 3월 신제품인 '버전5.0'를 출시한다. '버전 5.0'은 조달청 나라장터에 등록, 공공 시장에 제공할 예정이다. 우리 회사와 경쟁하는 글로벌 기업이 스플렁크와 엘라스틱이다. 우리를 포함해 모두 데이터 처리 기술이 탄탄한 회사다. 데이터 처리 기술로 매스(mass)하게 팔 수 있는 제품이 바로 보안이다." -로그프레소는 200종 이상 앱으로 로그 수집과 위협 탐지, 대응, 시각화를 제공한다. 글로벌기업은 이런 앱이 1000종이 넘는다고 들었다. 글로벌 기업 제품과 비교해 차별점이나 경쟁우위는? "스플렁크는 우리 같은 보안 앱이 1000종이 넘는다. 하지만 유저 커뮤니티 차원이다. 막상 깔아서 돌려보면 제대로 안되는 경우가 많다. 이 경우 고쳐달라고 할 곳도 없다. 우리는 아니다. 벤더가 개발해 직접 제공하기 때문에 기술 지원이 빠르다. 그만큼 관리가 잘 된다. 성능도 우리 제품이 더 낫다. 인덱싱 하는 속도를 봐도 로그프레소 앱이 인 성능시험 평가에서 1위를 했다." -로그프레소 주력인 SIEM 시장 국내 규모는 얼마인가? 또 플레이어들은? "심(SIEM) 시장 국내 규모는 1300억 정도 된다. 이 중 공공 분야가 300~400억 정도다. 민간은 금융이 비중이 제일 크다. 그 다음이 제조다. 제조는 배터리와 반도체 등 기술 유출에 민감한 곳이므로 수요가 높다. 국내 SIEM 시장 1위는 미국계 기업 스플렁크다. 국내 시장의 30% 정도를 점유하고 있는 듯 하다. 2위는 IBM '큐레이더'다. 이외에 아크사이트와 포티넷 같은 글로벌 기업도 있다. 국내보안 기업은 로그프레소와 시큐레이어, 이글루 등이 있다. 시큐레이어는 작년에 SK쉴더스가 유효 지분 66.7%를 취득, 인수했다. 다른 국내 경쟁사와 달리 우리 회사 매출은 전부 라이선스다. 하드웨어인 어플라이언스 매출이 없다. 공공을 제외한, 금융과 제조 등 순수 민간 SIEM 시장에서는 우리가 1등이라고 생각한다." -시장 확대 전략은? "로그프레소는 민간 시장에서는 점유율이 높다. 공공은 다소 뒤진다. 우리 제품은 글로벌 제품 대비 성능이 우수하다. 예컨대, 하드웨어 수량, 그러니까 서버 숫자로 따졌을 때, 통상 우리가 스플렁크 대비 반 정도로 커버한다. 즉, 고객이 유지 관리해야 하는 하드웨어의 TCO(총소유비용)가 스플렁크 대비 절반 수준에 불과하다. 저가 시장에서는 스플렁크랑 우리랑 가격 차이가 별로 없다. 하지만 프리미엄 시장으로 가면 다르다. 우리 제품이 스플렁크 제품보다 가격이 절반 정도 밖에 안된다. 가격이 싸면서도 기능도 훨씬 좋다. 기술 지원도 당연히 우리가 더 잘한다. 우리는 제품을 만든 벤더가 직접 기술 지원을 하니 빠르고 대응을 잘할 수 밖에 없다. 고객이 요구하면 보통 4시간 이내 도착, 8시간내에 문제를 해결해준다. 글로벌 제품은 이게 불가능하다." -내년에 나올 제품과 파트너 정책은? "내년 3월 출시한다. 온프레미스형으로 '버전 5.0'이다. 조달청이 운영하는 나라장터에 등록, 공공 시장 확대에 나선다. 현재 우리 회사 총판은 한 곳이다. 앞으로 판매 파트너를 분야별로 늘려갈 생각이다. 최근에는 병원 쪽에도 파트너가 생겼고, 대학병원에서 수주를 늘려가고 있다."

2025.12.26 09:08방은주 기자

한화시스템, 군 지휘통제체계체에 AI 첫 적용

한화시스템이 한미 연합작전을 총괄하는 핵심 지휘통제체계 재구축 사업을 도맡는다. 전시작전통제권 전환을 앞둔 현 시점에서 한국군 주도 연합전술을 지원하는 최초의 인공지능(AI) 지휘체계가 될 전망이다. 한화시스템은 방위사업청이 주관하는 937억 규모(VAT 제외) '연합지휘통제체계(AKJCCS) 성능개량 체계개발' 사업을 수주했다고 26일 밝혔다. 연합지휘통제체계(AKJCCS)는 한반도 전역에서 한미 연합작전에 대한 지휘·통제를 수행하는 핵심 체계로 2015년 처음 전력화됐다. 그러나 시스템 운영·보안 이슈가 지속적으로 제기되고, 전작권 전환과 연합 지휘구조 변화에 따른 기술 고도화 필요성이 높아지면서 단순 성능개선이 아닌 체계 전면 재개발이 결정됐다. 성능개량 되는 연합지휘통제체계에는 ▲AI 기반 상황 분석 및 자동화 의사결정 지원 ▲클라우드(CLOUD) 기반 서버 구축 ▲데스크톱 가상화(VDI) 적용 등 다양한 최신 ICT 기술이 활용된다. 이번 사업은 지휘통제체계에 AI를 적용하는 국내 첫 사례다. 전장에서 발생하는 방대한 데이터를 AI가 신속하게 수집·처리함으로써 운용자의 업무 수행 시간을 크게 단축할 것으로 예상된다. 또한 정보 분석부터 계획 수립에 이르기까지 지휘 결심의 전 과정에 AI 기반 지능형 서비스가 제공돼 지휘관의 보다 정확한 판단을 지원한다고 회사 측은 설명했다. 국방 지휘통제체계는 각종 통신 및 데이터 연동이 핵심인 만큼 보안성 강화가 중요한 요소로 꼽힌다. 방산 사이버보안 및 ICT 융합 기술을 갖춘 한화시스템은 'AI 기반 지능형 지휘결심지원 시스템' 등 국방 특화 AI 사업을 성공적으로 수행해왔으며, 이를 통해 확보한 전문성 및 기술력을 기반으로 정보보호 능력이 강화된 첨단 지휘통제체계를 개발할 예정이다. 한화시스템 관계자는 “금번 사업 수주는 한화시스템의 국내 최고 수준인 방산-ICT 융합 역량을 다시 한 번 입증했다는 점에서 의의가 있다”라며 “앞으로도 한화시스템은 국방 AI 기반 기술을 바탕으로 미래 전장을 선도하는 데 핵심 역할을 하는 회사가 되겠다”라고 말했다. 한편, 한화시스템은 지난 40여 년 동안 우리 군에 자동화 방공체계의 핵심인 ▲중앙방공통제소(MCRC) 성능개량 뿐 아니라 ▲한미 연합군사정보처리체계(MIMS-C) ▲한국형 탄도탄 작전통제소(KAMDOC) ▲대대급이하 전투지휘체계(B2CS) ▲군사정보통합처리체계(MIMS) 등 다양한 지휘통제 및 감시정찰 체계를 공급하며 대한민국 지휘통제·통신 분야 대표 기업으로 자리매김해 왔다.

2025.12.26 09:00류은주 기자

"롯데건설 모바일 보안 강화"...스틸리언, '앱수트' 공급

사이버 보안 전문기업 스틸리언(대표 박찬암)은 롯데건설에 자사 모바일 앱 보안 솔루션 '앱수트(AppSuit)'를 공급했다고 24일 밝혔다. '앱수트'는 공격자 관점에서 연구·개발한 솔루션으로, 해킹 위협으로부터 모바일 앱을 보호해 이용자에게 안전한 서비스 환경을 제공한다. '앱수트' 적용으로 롯데건설이 운영 중인 주요 모바일 앱의 보안성을 강화했다. 이에 따라 근무자 안전 관리 시스템, 입주민 임대차 계약관리 및 AS 지원, 건설 현장 근로자 건강 모니터링 등 주요 서비스에서 안전성이 유지·확보된 앱 이용 환경이 마련됐다. 공급 대상 솔루션은 '앱수트 프리미엄(Premium)'과 '앱수트 레이더(Radar)' 제품이다. 앱수트 프리미엄은 소스코드 난독화 및 앱 위·변조 방지 등 핵심 보안 기능을 제공한다. 앱수트 레이더는 실시간 모니터링 솔루션으로, 수집·분석한 위협 데이터를 대시보드 형태로 제공함으로써 보안 관제 효율을 높인다. 스틸리언의 주요 사업 중 하나인 앱수트는 금융권, 공공기관, 글로벌 대기업 등 200여 곳 이상의 도입 사례를 보유하고 있다. 금융권 고객사의 경우 시중은행 4곳을 포함해 카드사, 증권사, 보험사 등 전반에 걸쳐 레퍼런스를 확보하고 있다. 한편 스틸리언은 앱 보안 솔루션 외에도 모의해킹 및 보안 컨설팅을 제공하며 롯데건설의 보안 체계를 강화해왔다. 건설사 중 최초로 전체 개인정보 대상 ISMS-P 인증을 취득한 롯데건설에 대해, 신축 아파트 단지 홈네트워크 시스템 점검을 수행하며 전반적인 보안 수준을 향상한 바 있다. 이번 앱수트 도입에 대해 롯데건설 관계자는 “모바일 앱을 활용한 서비스가 확대되면서 운영 안정성과 보안 관리의 중요성도 함께 커지고 있다”며 “앱수트 도입을 통해 고객에 제공하는 주요 모바일 서비스의 보안 운영 체계를 한층 강화할 수 있을 것으로 기대한다”고 전했다. 김병철 스틸리언 솔루션사업본부장은 “그동안 건설업에서는 모바일 앱 보안에 대한 논의가 상대적으로 제한적이었다”며 “롯데건설 사례를 계기로 건설업 전반에서도 앱 보안에 대한 관심과 투자가 확대되길 기대한다”고 말했다. 스틸리언은 글로벌 수준의 화이트 해커들로 구성된 오펜시브 시큐리티(공격자 관점 보안) 전문 기업이다. 주요 사업은 △모바일 앱 보안 솔루션 '앱수트' △레드팀 기반 모의해킹 및 보안 컨설팅 △해킹·보안 기술 R&D △사이버 훈련 플랫폼 'Cyber Drill system' 운영 등이다.

2025.12.25 18:14방은주 기자

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

[쿠팡 사태①] 내부 보안망, 누구한테·어떻게 뚫렸나

[단독] 한정애 "거래소 지분제한·은행 중심 스테이블코인 발행 법안 발의"

[유미's 픽] 李 'AI 고속도로'가 바꾼 판…정부 GPU 지원, 스타트업 실험에 불 붙였다

[쿠팡 사태②] 늑장 신고·로그 삭제, 처벌 수위는

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.