• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (6866건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

'클라우드보안인증제' 재편 파열음↑…"국정원 일원화 논의된 적 없어"

정부 차원에서 공공부문의 안전한 클라우드 도입을 위해 클라우드보안인증제(CSAP, Cloud Security Assurance Program)를 재편하는 작업에 착수한 가운데 논의 주체 간 파열음이 고조되고 있다. 그간 민간 클라우드서비스가 공공시장에 진입하기 위해서는 안전성 확보를 위해 한국인터넷진흥원(KISA)에서 인증하는 CSAP를 비롯해 국가정보원에서 주관하는 보안성 검증을 받아야 했다. 하지만 클라우드서비스가 정보보호 측면에서 안전한지 두 기관으로부터 두 차례 검증을 받아야 하다 보니 서비스 제공자의 입장에서는 '이중 부담'으로 다가왔다. 이런 문제를 해소하고자 정부 차원에서 논의에 착수했고, 조만간 방향성에 대한 가닥이 잡힐 것으로 예상된다. 국가정보원 보안성 검토는 무엇인가? 앞서 정부는 국가정보자원관리원 화재로 민간 클라우드 활성화의 필요성이 대두되자, 공공 클라우드 영역에서 공개할 수 있는 데이터를 민간 클라우드로 전환하는 작업에 착수했다. 단, 어떤 정보화 시스템이나 서비스든 일정 보안 기준(국가정보원 보안성 검토)을 충족해야만 공공 부문에 진입할 수 있다. 클라우드서비스도 마찬가지다. 국가정보원 국가정보보안기본지침에 따르면 각 공공기관은 클라우드컴퓨팅(공공 클라우드 센터 포함)을 구축·운영하고자 할 경우 '국가 클라우드 컴퓨팅 보안 가이드라인'에 명시된 보안 기준을 준수해야 한다고 명시돼 있다. '국가 클라우드 컴퓨팅 보안 가이드라인'을 보면 국가·공공기관은 정보화 사업 계획을 수립하고, 국가정보원의 보안성 검토 과정 필수로 거쳐 클라우드 컴퓨팅을 도입하도록 규정한다. 다만 민간 클라우드 컴퓨팅 서비스를 도입하고자 하는 경우에는 클라우드 컴퓨팅 서비스 도입 요건을 확인하고 절차에 따라 확인이 완료된 경우에만 서비스를 도입할 수 있다. 클라우드 컴퓨팅 서비스 도입 요건은 시스템 중요도에 따라 영역 분리 등 보안 조치를 완료하도록 하고 있다. 시스템 중요도는 다시 '상·중·하' 등급으로 나뉘는데 국가 이익이나 국민 안전과 관련된 정보를 취급하는 경우에는 상 등급, 개인정보가 포함되지 않은 비교적 중요하지 않은 데이터는 하 등급 등으로 분류되는 식이다. 국가·공공기관이 시스템 중요도 등급을 결정하면 클라우드 컴퓨팅 서비스 도입요건을 만족하는 경우에 한해 클라우드를 도입할 수 있다. 클라우드 컴퓨팅 서비스 도입을 위한 요건을 확인하는 절차는 요청 주체에 따라 두 분류로 나뉜다. 첫 번째는 사전검증이다. 공공기관이 클라우드 컴퓨팅 서비스를 도입하기 이전에 CSAP 인증 기관(한국인터넷진흥원)이 클라우드 서비스를 평가·인증한 후 증빙서류(인증서)를 준비한 채로 국가정보원에 도입 요건 확인을 요청하는 경우다. 이 경우 국가정보원은 요청서를 접수하고 별다른 절차 없이 클라우드 서비스 도입을 승인한다. 두 번째는 수요 기관이 직접 도입 요건을 확인하는 절차다. 수요 기관이 클라우드 서비스를 이미 도입·구축 완료한 후 실제 운용 이전에 보안 기준 적합 여부를 확인하는 절차인 것이다. 수요기관이 상급기관 또는 전문평가기관에 클라우드 서비스의 안전성 확인을 먼저 의뢰하고, 그 이후 국가정보원이 대상 서비스의 도입 요건 및 적합 여부에 대한 확인 절차를 수행한다. CSAP는 무엇인가? 공공 기관이 도입하는 정보화 시스템이나 장비는 보안성 검토만 받으면 되지만, 클라우드 서비스 사업자의 경우 보안성 검토 과정에서 사전 검증을 받기 위해서는 CSAP를 먼저 획득하고 다음 절차를 밟는다. 두 번째 도입 요건은 첫 번째보다 까다롭기 때문에 클라우드 사업자 사이에서는 CSAP가 사실상 필수처럼 받아들여지고 있다. 이에 보안성 검토 과정에서 CSAP까지 획득해야 하니 '이중 규제' 논란이 불거진 것이다. 논의의 중심에 있는 CSAP는 클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률 제2조의2에 따라 클라우드서비스가 얼마나 안전한지 보장하는 인증 제도다. 2015년부터 인증 제도가 시행됐다. 과학기술정보통신부(과기정통부)가 정책을 담당하고 산하 KISA가 평가·인증을 맡는다. 이후 2023년에 등급제가 시행되며 CSAP는 한 차례 변화를 맞은 바 있다. 과기정통부는 획일적으로 운영되던 보안인증 체계를 클라우드컴퓨팅 서비스의 정보보호 수준에 따라 상·중·하 등급제로 나눠 인증 항목 숫자를 조절하는 식으로 인증 부담을 낮추려는 취지였다. 당시 과기정통부는 하 등급을 우선 시행하고, 상·중 등급의 경우에는 실증을 거쳐 추후 시행할 예정이었다. 하지만 상·중 등급을 마련하는 대신 서비스형 소프트웨어(SaaS)에 한해 '표준·간편' 등급으로 조절하는 것으로 갈음해 CSAP가 유지되고 있는 중이다. 국가정보원이 진행하는 보안성검증과 달리 클라우드서비스를 제공하려는 쪽에서 KISA에 보안인증을 신청하고, KISA가 평가해 인증을 주는 구조다. 서비스형 인프라(IaaS), 데스크톱 서비스(DaaS), 소프트웨어 서비스(SaaS) 저마다 인증 받는 방식이 다르다. KISA에 따르면 IaaS 보안인증은 총 14개 분야 116개 통제항목(보안조치)을, DaaS 인증은 총 14개 분야 110개 통제항목을 통과해야 인증을 받을 수 있다. 이들 통제 항목 외에 하등급 인증도 있는데, 하 등급은 14개 분야 64개 통제 항목을 평가한다. SaaS는 IaaS 및 DaaS와 다르다. 표준과 간편 두 등급이 있는데, 표준은 총 13개 분야 79개 통제항목이, 간편은 총 11개 분야 31개 통제항목으로 구성돼 있다. 표준과 간편 외에 하 등급도 있는데, 하 등급은 11개 분야 30개 통제항목으로 이뤄져 있다. 통제 분야는 ▲정보보호 정책 및 조직 ▲인적보안 ▲자산관리 ▲서비스 공급망 관리 ▲침해사고 관리 ▲서비스 연속성 관리 ▲준거성 ▲물리적 보안 ▲가상화 보안 ▲접근통제 ▲네트워크 보안 ▲데이터 보호 및 암호화 ▲시스템 개발 및 도입 보안 ▲국가기관의 보안 요구 사항 등을 확인한다. KISA에 따르면 CSAP를 획득했거나 현재 보유 중인 기업은 총 262곳이다. 서비스 유형별로 보면 SaaS가 237개, IaaS가 20개, DaaS가 5개다. 단 현 시점 기준 인증을 유지하고 있는 기업은 193곳이다. 인증 유지 여부 기준으로 서비스 유형별로 보면 SaaS가 187개, IaaS가 14개, DaaS 5개다. CSAP 재편 과정 중 거론되는 방안 민간 클라우드를 활성화하고, 클라우드 사업자의 이중 규제를 해소하기 위해 CSAP를 재편하는 작업이 정부 차원에서 진행되고 있다. 하지만 재편 과정을 두고 여러 추측이 오가며 갑론을박이 이어지고 있는 상황이다. 국가정보원에 정통한 관계자에 따르면 CSAP와 보안성 검증을 국가정보원 쪽으로 일원화하는 방향으로 논의되고 있다. 결론이 도출된 것은 아니지만 CSAP 공공부문과 보안성 검증을 합치는 방안이 거론되고 있는 것이다. 국가정보원이 지난해 9월 국가망보안체계(N2SF) 정식 가이드라인을 발표했던 만큼, 아직 제도화되지 않은 N2SF와 CSAP의 연계 등을 추진하고 있을 거라는 예상도 적지 않다. 다만 아직 확정된 내용은 아니다. N2SF는 국가정보원이 제시한 보안 지침으로, 기존의 물리적 망분리에서 탈피해 데이터의 중요도에 따라 C(기밀), S(민감), O(공개) 등급을 기준으로 각기 다른 수준의 보안 통제를 적용하는 체계를 말한다. "거론된 방안, 국정원 예상일 뿐…실제 논의된 바 없어" 그러나 이같은 방안은 국가정보원의 예상일 뿐, 사실 확정적으로 논의되지 않은 사항인 것으로 확인됐다. 대통령 직속 국가인공지능전략위원회 AI인프라 거버넌스·혁신 TF 위원인 김승주 고려대 정보보호대학원 교수는 지디넷코리아와 통화에서 "CSAP 인증을 비롯해 여러 보안 인증의 선진화 방향성에 대한 모든 논의는 인프라혁신TF에서 이뤄지고 있다"며 "국가정보원을 중심으로 CSAP를 일원화하는 방향은 인프라혁신 TF에서 논의된 바 없다"고 단언했다. 김 교수는 "정부 차원에서 우리 정부 시스템을 어떻게 선진국화 시킬 수 있는지 청사진을 그리는 모든 논의는 인프라혁신TF에서 이뤄지고 있다. 과학기술정보통신부, 국가정보원, 행정안전부 등 각 부처도 TF의 일원으로 포함돼 있다"면서 "TF에서 보고서를 작성해 올리면 대통령이 검토 후 정책에 반영하는 구조다. TF 차원에서 논의되고 있는 방향성에 대해 공개할 수는 없지만, 국정원 중심의 재편은 논의된 내용은 확실히 아니다"라고 거듭 강조했다. 이어 김 교수는 "CSAP 등 관련 논의를 골자로 한 보고서 작성이 현재 거의 마무리 단계다"라며 "이후 대통령실에 보고서를 올릴 예정"이라고 밝혔다. 익명을 요구한 클라우드 업체 전문가는 "이중화돼 있는 제도는 물론 N2SF의 C·S·O 등급, 보안성 검토 및 CSAP의 단계별 인증제 등 여러 제도가 혼재돼 있어 업계의 혼란이 가중되고 있는 현실이다. 이에 정부도 이런 혼선을 최소화하고자 표준 체계를 만들어 나가는 과정에 있는 것으로 안다"며 "현재 국가정보원에서 CSAP 등 보안 인증 제도를 표준화하는 작업 및 가이드라인을 제작을 새롭게 자체적으로 하겠다고 하는 상황이고, 인프라혁신TF에서는 국가정보원에서 C 혹은 상 등급에 해당하는 클라우드 서비스를 담당하고, 나머지 등급을 민간 클라우드 활성화를 위해 민간에 맡기자는 입장인 것으로 전해 들었다"고 밝혔다.

2026.02.18 13:59김기찬 기자

LG CNS-오픈AI, 국내 기업용 챗GPT 확산 힘 모은다

LG CNS가 오픈AI 기술을 활용해 국내 기업용 인공지능 전환(AX) 시장 공략에 박차를 가한다. LG CNS는 최근 오픈AI와 리셀러 파트너, 엔터프라이즈 AI 서비스 구현 파트너 계약을 체결했다고 18일 밝혔다. 이번 계약을 통해 LG CNS는 국내 기업 고객에게 기업용 챗GPT 서비스인 챗GPT 엔터프라이즈의 도입·활용·운영 전 과정을 지원한다. 챗GPT 엔터프라이즈는 회사 내부 정보가 외부로 유출되거나 AI 학습에 활용되지 않는 환경을 제공해 기업이 민감한 업무도 안심하고 처리할 수 있도록 한다. 기업 사내 시스템, 데이터와 연계돼 편의성을 제공하며 복잡한 업무 자료나 대용량 문서를 업로드하더라도 사용자가 원하는 결과물을 빠르게 얻을 수 있다. 기존의 개인용 챗GPT 이용자들이 쉽게 적응 가능해 기업의 챗GPT 엔터프라이즈 도입 검토가 증가하고 있다. 최근 오픈AI가 발표한 기업용 AI 현황 보고서에 따르면 챗GPT 엔터프라이즈 대화량은 전년 대비 약 8배 증가했다. 복잡한 문제 해결 과정에서 사용되는 추론 관련 토큰 소비도 약 320배 급증했는데 이는 기업에서 AI를 단순 업무 영역을 넘어 활용 중인 것으로 풀이된다. LG CNS는 강력한 보안 기능을 탑재하고 고난도 업무 처리가 가능한 챗GPT 엔터프라이즈를 국내 기업에 제공할 계획이다. 이를 위해 전담 조직(TF) '오픈AI 론치 센터'도 신설했다. 이 조직은 LG CNS의 AI 전문 엔지니어, AI 아키텍트, AI 컨설턴트 등이 주축으로 구성됐다. 오픈AI의 전문 엔지니어들도 함께 협력해 챗GPT 엔터프라이즈 도입에 필요한 컨설팅, 전문 기술 지원, 구축을 아우르는 풀스택 서비스를 제공할 계획이다. LG CNS는 기업의 AI 도입 단계에 따라 고객이 챗GPT 엔터프라이즈를 체험하며 실제 업무에 활용하고 조직 전반으로 확산할 수 있도록 지원하는 실전형 워크숍 프로그램도 제공할 예정이다. LG CNS는 AI 기술력과 산업 전문성을 바탕으로 금융·제조·공공·국방 등 주요 산업 전반에서 기업 고객의 AX 성과를 창출하고 있다. 각 기업에 최적화된 AX 서비스로 고객 비즈니스 생산성을 극대화하고 국내 선도 AX 사업자로서 입지를 확고히 한다는 목표다. 향후 LG CNS는 엔터프라이즈 AI 서비스 구현 파트너 계약을 기반으로 오픈AI API를 활용해 고객 맞춤형 AI 에이전트 서비스 개발도 추진할 계획이다. 김태훈 LG CNS AI클라우드사업부장(부사장)은 "우리는 국내에서 가장 많은 고객 AX 성공 사례를 창출하고 있다"며 "오픈AI와의 협력을 통해 국내 기업용 AX 시장 주도권을 더욱 강화할 것"이라고 말했다.

2026.02.18 10:00한정호 기자

LGU+, MWC에 국내 AI 스타트업 10곳 전시 지원

LG유플러스가 내달 스페인 바르셀로나에서 열리는 MWC26에 기술 경쟁력을 갖춘 국내 AI 스타트업 10개사를 소개한다. 국내 AI 스타트업의 해외 진출과 성장을 돕고 스타트업과 함께 성장해 나가겠다는 전략이다. LG유플러스가 지원하는 AI 스타트업 10개사는 MWC 부대행사로 개최되는 4YFN에 참가한다. 4YFN은 4년 뒤 MWC 본 행사에 부스를 차릴 수 있는 세계적인 기업이 될 스타트업 1000여 개를 발굴해 교류와 창업을 지원하는 행사로, MWC가 열리는 피라 그란비아 8홀에서 진행된다. 10개사는 MWC26 현장에서 글로벌 기업 및 투자사와 미팅을 진행하며, 기술 협력과 사업 연계 가능성을 논의할 방침이다. LG유플러스는 이들 10개사가 MWC26 현장에서 4YFN 어워즈 참가와 글로벌 파트너와의 미팅에 집중할 수 있도록 항공권과 숙박비, 부스 임차료 등 현장 참가에 필요한 비용을 지원한다. 4YFN에 참가하는 10개 스타트업은 모두 LG유플러스와 협업을 진행 중인 기업들이다. 에임인텔리전스, 인핸스, 옵트에이아이, 사이퍼데이터, 페어리테크, ICTK, 포티투마루, IHFB, 튜링, 그로비 등이 주인공이며 이 가운데 5개 회사는 LG유플러스 AI 오픈이노베이션 프로그램 '쉬프트(Shift)'에 참여해 보다 밀도 높은 기술 사업 협력을 이어오고 있다. LG유플러스는 AI 스타트업과 상생하는 생태계를 조성하기 위해 매년 유망한 AI 스타트업을 선발해 기술 및 사업 협력과 투자 등을 지원하고, 지속적 협력 관계를 구축하는 쉬프트를 운영하고 있다. 올해 4YFN에 참여하는 5개 스타트업은 지난해부터 쉬프트를 통해 LG유플러스와 보안, 익시오, sLLM 분야에서 협업하고 있다. 구체적으로 이번 4YFN에 참여하는 쉬프트 협업 기업은 ▲생성형 AI 환경에서의 보안 취약점을 검증·관리하는 보안 솔루션을 개발한 '에임인텔리전스' ▲AI 기반의 커머스 운영 자동화 기술을 보유한 '인핸스' ▲AI 기반 디바이스 최적화 솔루션을 활용해 기기 환경에 맞는 온디바이스 sLLM 모델 개발하는 '옵트에이아이' ▲AI 보안 관제 솔루션을 보유한 '사이퍼데이터' ▲온디바이스 AI 기반 사용자 행동 인식 기술을 개발한 '페어리테크' 등이다. LG유플러스의 지원을 받는 AI 스타트업이 보유한 기술에 대한 관심도 높아지고 있다. 실제로 쉬프트에 참여 중인 5개사 중 에임인텔리전스, 인핸스, 옵트에이아이 등 3곳은 4YFN에 참가하는 스타트업 중 최우수 기업을 선정하는 '4YFN 어워즈 톱20'에 최종 후보로 이름을 올렸다. 4YFN 어워즈는 4YFN 참가 기업 중 디지털호라이즌(DX), 헬스테크, 클라이밋테크, 핀테크, 모바일 프론티어 등 5개 분야에서 우수한 실적을 기록한 상위 20개 기업을 최종 후보로 선정하고, MWC 기간 중 최종 우수 기업 5개사와 우승 기업 1개사를 발표하는 행사다. 4YFN 어워즈에 최종 후보에 올라간 것 만으로도 전세계에서 주목할 만한 기술력을 보유했음을 의미한다. 실제로 올해 어워즈 최종 후보 톱20에는 주최국인 스페인 기업 6개사를 비롯해 영국 3개사, 한국 기업 3개사가 포함됐다. 특히 한국 기업으로 선정된 3개사는 모두 LG유플러스의 지원을 받고 있는 스타트업으로, 유망 기술을 선별하고 협업해 온 LG유플러스의 오픈이노베이션 전략이 글로벌 무대에서도 경쟁력을 입증했다는 평가다. LG유플러스는 MWC26 4YFN 참가 지원을 계기로, 쉬프트 프로그램과 연계한 스타트업의 글로벌 진출 지원을 지속적으로 확대할 계획이다. 쉬프트를 중심으로 글로벌 파트너사와 공동 프로그램을 진행하는 것은 물론, 주요 파트너사 협력 기관과 공동 펀드를 조성해 혁신 스타트업을 지원하고 오픈이노베이션 투자 생태계를 조성하는 방안도 검토하고 있다. 김성묵 LG유플러스 투자제휴담당은 “쉬프트를 포함해 다양한 방식으로 협업해 온 국내 AI 스타트업을 글로벌 무대에 소개하고, 실제 사업 기회로 이어질 수 있는 접점을 만들게 돼 뜻깊다”며 “앞으로도 유망 스타트업과 함께 성장할 수 있는 협력 모델을 구축해나가겠다”고 말했다.

2026.02.18 09:00박수형 기자

[보안칼럼] 침해사고 대응 법령 22년전 신설...적절히 보완해야

2025년은 우리나라 보안 역사에서 대형 침해사고가 많이 발생한 한 해로 기록될 전망이다. 국내 최대 이동통신사와 최대 온라인쇼핑몰에서 침해사고가 발생해 개인정보가 대량 유출됐고, 대형 온라인서점과 보증보험 등 국민의 일상에 밀접한 온라인 서비스가 랜섬웨어 공격으로 마비돼 많은 국민이 피해를 입었다. 우리 사회가 '정보사회'를 넘어 'IT 기반 사회'가 됐음을 실감하는 계기도 됐다. 그런데 여느 해와 다르게, 사고기업의 침해사고 신고 의무 위반과 자체 사고 분석에 관한 문제가 불거졌다. 이번 칼럼에서 정보통신망법을 중심 침해사고의 신고와 분석 문제를 다뤄본다. 정보통신망법 침해사고 신고 의무 정보통신망법에서는 정보통신서비스 제공자(온라인서비스 제공자)는 침해사고가 발생한 것을 알게 된 때부터 24시간 이내 과학기술정보통신부장관이나 한국인터넷진흥원에 신고해야 하는데, 일부 업체가 이를 위반한 것이 문제가 됐다. (참고로, 정보통신망법의 침해사고 관련 규정은 정보통신서비스 제공자에 적용되는데, 영리 목적으로 홈페이지나 SNS만 이용해도 정보통신서비스 제공자에 해당해 적용 대상이 많다. 아래 이미지 참조) 과기정통부장관은, 침해사고가 발생하면 정보통신망법에 따라 ▲침해사고에 관한 정보의 수집, 전파 등 침해사고에 대한 긴급 대응조치 ▲침해사고 원인 분석, 피해 확산 방지, 사고대응, 복구 및 재발 방지를 위한 대책 마련 ▲사고기업에 이행 명령, 이행 여부 점검 및 시정 명령 등 침해사고 대응을 수행해야 한다(정보통신망법 제48조의2~제48조의4). 침해사고 대응 시 첫 단추인 '신고'가 중요할 수밖에 없다. 침해사고를 신고하지 않거나 기한을 넘겨 신고하는 등 신고 의무 규정을 위반하면 3000만 원 이하 과태료가 부과될 수 있다. 세부적으로는 1회 위반 시 750만 원, 2회 1500만 원, 3회 3000만 원이고, 위반 횟수는 최근 3년간 같은 위반 행위에 대해서만 증가한다(시행령 별표 9. 과태료 부과기준). 신고 의무 위반 기업에 실제 부과된 과태료는 대부분 750만 원에 그칠 것이다. 제재에 따른 사후 처벌이나 사전 예방 효과를 기대하기는 어려운 수준이다. 매출이 수십조 원에 이르는 대기업에는 더욱 그렇다. 침해사고 신고 의무 위반에 대한 차등 제재 필요성 현행 법에서는 모든 위반 사업자를 똑같이 제재하므로, 과태료를 많이 높이기도 어렵다. 법의 취지에 맞게 제재의 실효성을 확보하려면, 차등 제재를 고려해야 한다. 참고할 만한 사례로는 유럽연합의 '네트워크 및 정보시스템 보안2'(NIS2: Network and Information system 2) 지침이 있다. NIS2 지침(Directive)은 공공기관과 기업의 규모, 산업 섹터를 종합해 '필수 기관'과 '중요 기관'을 정의하는데(제3조(필수 기관과 중요 기관)), 이들 기관에서 중대 사고가 발생하면 서비스 이용자에게 지체 없이 통지하고, 사고를 인지한 지 24시간 이내 조기 경보, 72시간 이내 사고 통지(심각도와 영향을 포함한 초기 평가, 가능하면 침해지표(IoC) 포함, 1달 이내에 최종 보고서를 국가 CSIRT(Computer Security Incident Response Team) 또는 규제 기관에 제출하도록 한다(제23조(보고 의무)). 이를 위반하면, 필수 기관에는 최소 1000만 유로(약 170억 원) 또는 직전 회계연도 연간 전 세계 총 매출액의 최소 2% 중 더 높은 금액의 과징금을, 중요 기관에는 최소 700만 유로(약 120억 원) 또는 직전 회계연도 연간 전 세계 총 매출액의 최소 1.4% 중 더 높은 금액의 과징금이 부과될 수 있다(제34조(필수기관과 중요기관에 대한 과징금 부과의 일반 조건)). 만일 필수 기관이 중대 사고를 중대 사고가 아니라고 판단하여 보고하지 않거나 지연 보고하면 이 조항을 위반한 것으로 간주돼 고액의 과징금을 부과받을 수 있다. 정보통신망법에서도 신고 의무 위반 시 기업과 서비스의 규모와 중요성, 침해사고의 중대성에 따라 제재를 차등 적용하는 것을 검토해 볼 필요가 있다. 수조 원의 매출을 올리는 서비스를 운영하는 대기업이 해킹을 당해 수천만 명의 고객정보가 유출된 상황에서 신고 의무를 위반했다면, 수백억 원의 과징금을 부과할 수 있어야 하지 않을까? 만일, 증거를 은닉·인멸하려는 목적으로 그렇게 했다면, 일반적인 신고 의무 위반 때보다 더 많은 과징금을 부과하는 것이 적절해 보인다.(개인정보 유출 사고에서 신고 의무를 위반한 사업자에 동일한 과태료를 부과하는 개인정보보호법도 마찬가지다.) 다만, 지금의 신고 규정은 보완할 부분도 있다. 침해사고가 발생한 것을 알게 된 사업자는 ▲침해사고의 발생 일시, 원인 및 피해내용 ▲침해사고에 대한 조치사항 등 대응 현황 ▲침해사고 대응업무를 담당하는 부서 및 연락처를 신고해야 하는데, 역량 있는 정보보안팀이라도 이를 24시간 안에 다 파악하기가 쉽지 않다. NIS2 지침과 같이 24시간 이내 1차 신고, 72시간 이내 2차 신고, 1달 이내 3차 신고 등 단계별 신고 방식이나 개인정보보호법과 같이 기한 내 필수적으로 신고할 사항과 이후 파악했을 때 신고할 사항을 구분하는 것을 고려해 볼 수 있다. 정보통신망법의 침해사고 분석과 대응 의무 침해사고 발생 시 신고 의무 외에 사고 분석 의무 또한 중요하다. 정보통신망법의 관련 규정은 다음과 같다. 법 제48조의4(침해사고의 원인 분석 등) ① 정보통신서비스 제공자 등 정보통신망을 운영하는 자는 침해사고가 발생하면 침해사고의 원인을 분석하고 그 결과에 따라 피해의 확산 방지를 위하여 사고대응, 복구 및 재발 방지에 필요한 조치를 해야 한다. 즉, 사고기업에서는 ▲침해사고 원인을 분석하고 ▲사고 대응 ▲복구 및 재발 방지에 필요한 조치를 해야 한다. 법률적으로나 기술적으로 침해사고 대응의 핵심은 사고 분석이다. 이 규정은 2004년 정보통신망법에 침해사고 대응 관련 규정이 신설될 때부터 있었으나, 그리 강조되지 않았던 게 사실이다. 위반에 따른 제재도 없다. (적용 대상과 산업의 성격이 다르긴 하지만, 전자금융거래법에도 이와 유사한 규정이 있고, 위반 시 영업정지 등 강력한 제재를 받을 수 있다(제21조의5(침해사고의 통지 등) 제2항, 제43조(허가와 등록의 취소 등) 제2항)). 그러나 이제는 우리나라가 IT 기반 사회가 돼 침해사고의 사회적 영향과 손실이 많이 발생하는 상황이 됐다. 침해사고에 대한 신고율이 낮은데도 신고된 사건을 한국인터넷진흥원이 다 분석하기에는 역부족이다. 중견·대기업에서 발생한 침해사고를 세금을 들여 무료로 분석해 주는 것이 적절한지도 의문이다. 기업에서는 침해사고가 발생하면 어떤 식으로든 조사·분석을 진행하여 경영진에 보고하는 것이 보통이다. 침해사고 대응 전문업체나 보안관제업체에 위탁하거나 전문역량을 보유한 기업이라면 자체적으로 수행하기도 한다. 하지만 전문역량을 갖춘 기업이 그리 많지 않고, 외부의 도움을 받으려고 해도 어떤 전문기업이 있는지 알기도 어렵다. 전문역량이 부족한 조직이 침해사고를 분석하면서 데이터를 오염시키는 사고가 발생할 수 있다는 주장도 있다. 침해사고 분석 전문기업 필요성 영국에는 NCSC(National Cyber Security Centre)에서 침해사고 발생 시 이를 조사·분석할 수 있는 전문기관을 'Assured Cyber Incident Response(CIR) provider'로 지정한다. 일반적인 침해사고에 대응할 수 있는 'Standard level'과 국가배후 공격 등 고도의 침해사고를 대응할 수 있는 'Enhanced level'로 나뉘는데, 현재 50여 개가 등록돼 있다. 우리나라에서도 참고할 만한 제도가 아닐까 한다. 사고기업은 전문성과 신뢰성을 갖춘 '침해사고 분석 전문기업'에 의뢰해 사고를 분석하고 재발 방지책을 수립, 적용할 수 있으며, 과기정통부 역시 민관합동조사단 구성이나 대규모 침해사고 대응 시 전문기업과 협업할 수 있다(지금은 전문가 풀을 운영하고 있다). 국가적으로는 위협 인텔리전스(CTI: Cyber Threat Intelligence)를 축적·관리·공유함으로써, 침해사고 예방을 위해 사용하는 선순환이 이뤄질 수 있다. (우리나라에서도 맨디언트 같은 침해사고 대응 전문 대기업이 성장했으면 하는 바람도 있다.) 자체 또는 전문기업에 위탁해 작성된 사고 분석 보고서는 과기정통부장관에 제출하도록 함으로써 결과물을 관리할 필요가 있다. 이러한 의무는, 1차적으로 ISMS 인증의무대상자, 대규모 정보통신서비스 제공자, 본인확인기관(이상 정보통신망법), 주요정보통신기반시설 관리기관(정보통신기반보호법), 전자서명 인증사업자(전자서명법) 등 정보통신망법이나 다른 법에서 지정한 기관 등 보안이 중요한 기관에 부과할 수 있다. 2003년 발생한 '1.25 대란' 다음 해인 2004년에 정보통신망법에 침해사고 대응 관련 조문이 신설된 지 벌써 22년이 지났다. 이제 IT 인프라가 우리 사회의 인프라가 된 상황에서 대규모 침해사고가 종종 발생하면서 국민의 불안과 불편이 상당히 커졌다. 침해사고에 대한 신고와 분석 의무에 대해 적절하게 보완할 때가 된 것 같다.

2026.02.17 21:27강은성 컬럼니스트

[2026 주목! 보안기업] 파고네트웍스 "MDR 체계 지속 고도화"

"AI를 악용한 자동화 공격과 저강도·지속형 공격에 대해 빠른 판단과 즉각적인 대응이 가능한 MDR 체계를 지속적으로 고도화 하겠습니다." 권영목 파고네트웍스 대표는 지디넷코리아와 신년인터뷰에서 "올해는 진짜 MDR과 가짜 MDR이 명확히 구분되는 해가 될 것"이라며 이 같이 밝혔다. 파고네트웍스는 클라우드 기반 위협 탐지·대응 서비스인 MDR(Managed Detection and Response) 전문기업이다. MDR은 관리형 탐지·대응 서비스라 불린다. 외부 보안 전문 조직이 24시간 위협을 탐지하고 대응까지 대신해주는 서비스를 말한다. 파고네트웍스는 MDR 서비스를 위해 자동화 플랫폼 '딥액트(DeepACT)'를 개발, 운영하고 있다. 아래는 권 대표와 일문일답. -올해 보안 시장을 전망한다면 "시장 규모는 지속적으로 성장할거다. 고객 선택 기준은 더욱 명확해진다. 세 가지 흐름이 두드러질 것이다. 첫째, 탐지 중심 보안 한계 노출이다. 작년 대형 사고에서 공통적으로 드러난 문제는 "몰랐다”가 아니라 "알고도 대응하지 못했다"는 거다. 둘째, AI 악용 공격 일상화다. 공격자는 이미 AI를 활용해 자격증명 탈취, 피싱, 자동화 스캔을 고도화하고 있다. 방어 측 역시 AI를 운영 체계에 통합하지 않으면 속도를 따라갈 수 없다. 셋째, 보안을 IT 문제가 아닌 경영 리스크로 인식하는 전환이다. 올해는 CISO뿐 아니라 CEO·CFO 관점에서 보안 투자의 성과와 책임을 묻는 흐름이 더욱 강화될 것이다." -파고는 특히 MDR 시장 강자다. 국내외 MDR 시장을 어떻게 보나 "MDR 시장은 2026년을 기점으로 '진짜 MDR'과 '이름만 MDR'이 명확히 구분되는 단계에 들어설 것으로 본다. 단순 모니터링이나 알림 전달 수준의 서비스는 더 이상 고객의 요구를 충족시키기 어렵다. 국내외서 MDR 핵심은 세 가지로 수렴되고 있다. 첫째, 24×7(24시간x7일) 실시간 판단과 대응이 가능한 운영 체계 둘째, 위협 헌팅을 기본 프로세스로 내재화한 구조 셋째, 탐지 이후 의사결정과 격리까지 책임지는 서비스 모델이다. 파고는 MDR을 '운영 지원 서비스'가 아니라 고객의 보안 의사결정을 함께 책임지는 파트너로 정의하고 있다. 이러한 관점이 시장에서 점점 더 중요해질 것으로 보고 있다." -작년 한 해 회고와 주요 성과를 말해준다면 "2025년은 파고네트웍스에게 'MDR이 실제 비즈니스에서 어떤 역할을 해야 하는지 증명한 한 해'였다. 단순히 보안 솔루션을 도입하는 단계를 넘어, 실제 침해 상황에서 얼마나 빠르게 판단하고 대응할 수 있는 지가 기업 보안의 핵심 경쟁력이 됐기 때문이다. 파고는 제조, 유통, 헬스케어, 에너지 등 공격 표면이 넓고 운영 리스크가 큰 산업군을 중심으로 고객 기반을 확대했고, 24×7 실시간 대응과 위협 헌팅을 포함한 MDR 운영 모델의 효과를 현장에서 검증해왔다. 이런 성과를 바탕으로 글로벌 보안 전문 매체 MSSP alert가 선정한 '2025년 MSSP 톱 250'에 이름을 올리며 글로벌 MDR 시장에서도 경쟁력을 인정받았다." -올해 주력할 보안 시장은 "현재 파고네트웍스 고객사는 특정 산업에 국한되지 않고 제조·에너지·유통·헬스케어·엔터프라이즈 등 다양한 사업군에 걸쳐 분포돼 있다. 공통점은 IT 환경 뿐 아니라 클라우드, SaaS, OT(운영기술) 등 공격 표면이 복합적으로 확장된 조직이라는 점이다. 특히 최근에는 제조·에너지 산업을 중심으로 OT 환경까지 포함한 MDR 수요가 빠르게 증가하고 있다. OT 환경은 가용성과 안전성이 무엇보다 중요한 영역이다. 단순 차단 중심의 보안이 아니라 위협을 정확히 판단하고, 운영에 영향을 주지 않으면서 대응하는 체계가 요구된다. 파고는 IT와 OT를 분리된 영역이 아닌, 하나의 공격 흐름으로 통합해 분석·대응하는 MDR 운영 경험을 축적해 왔다. 이런 역량이 OT 환경을 보유한 고객들에게서 높은 평가를 받고 있다. 올해는 기존 엔터프라이즈 고객 기반을 유지하는 한편 OT 비중이 높은 제조·에너지 산업과 글로벌 사업장을 운영하는 기업을 중심으로 MDR 서비스를 더욱 확대해 나갈 계획이다. 단순 모니터링이 아닌, 운영 중단 없이 위협을 관리할 수 있는 MDR가 핵심 경쟁력이 될 것이다." -올해 나올 신제품이나 업그레이드 제품은? "올해 파고네트웍스는 MDR 운영 플랫폼을 중심으로 보안 운영 구조 자체를 고도화하는 데 집중한다. 핵심은 공격 표면 관리와 위협 대응을 분리된 기능이 아니라, 하나의 연속된 운영 흐름으로 통합하는 것이다. 그동안 많은 기업이 사고 발생 이후의 대응에 집중해 왔다면, 파고는 침해 가능성을 사전에 줄이고, 공격이 시작되더라도 확산을 최소화하는 MDR로 서비스를 확장하고 있다. 이는 단순한 기능 추가가 아니라, 실제 고객 환경에서 축적한 대응 경험을 바탕으로 공격 노출을 사전에 줄이고, 침투가 시작되더라도 확산 전에 통제하는 MDR 운영 모델로의 전환이라고 볼 수 있다." -AI를 악용한 해커공격이 많을 전망이다. 어떻게 대응하나 "파고는 AI를 단순히 탐지 정확도를 높이는 기술로 보지 않고 있다. AI는 방대한 이벤트를 정리하고 우선순위를 판단해 보안 운영의 속도와 일관성을 동시에 끌어올리는 인프라다. 하지만 최종 판단과 책임은 사람이 수행하는 구조가 핵심이다. 실제 공격 환경에서는 정상 행위처럼 보이는 이벤트와 공격 신호를 구분해야 하는 순간이 많다. 이런 상황에서 AI 기반 자동화와 전문가 판단을 결합한 'Human + AI MDR' 운영 모델이 가장 현실적인 해법이다. 올해는 이 모델을 더욱 강화해 AI를 악용한 자동화 공격과 저강도·지속형 공격에 대해서도 빠른 판단과 즉각적인 대응이 가능한 MDR 체계를 지속적으로 고도화 할 계획이다." -제로트러스트와 공급망 보안 대응에 대해서도 말해달라 "파고는 제로트러스트와 공급망 보안을 개별 기술이나 제품의 문제가 아니라, 운영 전략의 문제로 보고 있다. 특히 공급망 환경에서는 하나의 취약점이나 계정 탈취가 연쇄적인 침해로 이어질 가능성이 높기 때문에 지속적인 공격 표면 관리와 실시간 대응 역량이 필수다. 파고는 이러한 요소를 별도의 솔루션으로 분리하기보다, MDR 운영 안에 자연스럽게 통합하는 방식을 취하고 있다. 즉, 신뢰를 전제로 하지 않고 지속적으로 검증하며, 문제가 발생했을 때 즉시 대응할 수 있는 운영 중심의 제로트러스트 접근을 지향하고 있다." -해외 시장 진출 현황과 계획은? "현재 ASEAN 지역을 해외 사업의 전략적 거점으로 삼아 글로벌 시장 진출을 단계적으로 추진하고 있다. 제조·에너지·유통 등 주요 산업이 밀집된 ASEAN 지역은 보안 수요가 빠르게 성장하는 동시에, 24×7 실질 대응 역량을 갖춘 MDR에 대한 요구가 높은 시장이라는 점에서 중요한 의미를 갖는다. 올해는 현지 MSSP 및 파트너와 협력 모델을 더욱 강화하는 한편 'Following-the-Sun' 운영 전략을 본격적으로 적용, 글로벌 24×7×365 MDR 서비스 품질을 한 단계 끌어올릴 계획이다. 이를 통해 특정 지역이나 근무 시간에 의존하지 않고, 전 세계 어디서 발생한 위협에도 연속성과 일관성을 갖춘 대응 체계를 구현하고자 한다. 파고의 해외 전략은 단순한 서비스 수출이 아니라, 각 지역의 산업 구조와 보안 성숙도를 고려해 현지 환경에 최적화된 MDR 운영 모델을 함께 구축하는 것이다. 이는 기술 경쟁보다 운영 신뢰와 지속성이 더욱 중요한 MDR 시장의 특성을 반영한 전략이며, 글로벌 고객에게도 지역과 시간대에 관계없이 동일한 판단 기준과 대응 품질을 제공하기 위한 기반이 될 것이다." -올해 주요 경영 목표는 "올해 파고의 경영 목표는 우리 회사 슬로건-The Global MDR Frontline – Owning the Decisions That Matter Most-과 맞닿아 있다. 이는 파고가 단순히 위협을 분석하거나 권고하는 보안 기업이 아니라, 실제 보안 사고의 결정적 순간에 판단과 대응의 책임을 함께 지는 MDR 기업이 되겠다는 고객 들과의 약속이다. 이를 위해 파고는 빠른 외형 성장보다, 어디서나 동일한 품질로 작동하는 MDR 운영 기준을 확립하는 것을 최우선 과제로 삼고 있다. 서비스 품질 일관성, 24×7 운영 체계 성숙도, 그리고 위협 헌팅과 실전 대응 역량을 갖춘 전문 인력에 대한 투자를 지속적으로 강화해 나갈 계획이다. 파고가 바라보는 MDR은 단기적인 성과를 위한 서비스가 아니라, 고객의 비즈니스 회복력과 신뢰를 함께 책임지는 장기 운영 파트너십이다. 올해는 이러한 역할을 글로벌 시장에서도 일관되게 수행할 수 있는 'MDR 운영 기업으로서의 기준을 정의하고, 시장에 증명하는 해'가 될 것이다. -마지막으로 보안 및 사이버강국 코리아를 위한 제안이나 제언이 있다면 "이제 보안은 기술을 많이 도입한다고 해결되는 문제가 아니다. 누가, 언제, 어떤 기준으로 판단하고 대응할 것인가에 대한 운영 체계를 먼저 설계해야 한다. 한국 기업과 기관이 보안을 '도입' 관점이 아니라 24×7이 실제 작동하는 운영 모델 관점에서 재정의한다면 사이버 강국으로 한 단계 더 도약할 수 있을 것이라 생각한다."

2026.02.17 20:55방은주 기자

일론 머스크의 엑스, 약 1시간 접속 장애 뒤 정상화

일론 머스크가 소유한 소셜미디어 엑스(X, 옛 트위터)가 약 1시간가량 서비스 장애를 겪은 뒤 정상화됐다. 16일(현지시간) 블룸버그통신 보도에 따르면 이날 X 접속 문제를 호소한 이용자 신고가 이어졌다. 웹사이트와 앱에서 새 게시물이 표시되지 않거나, 아예 로딩이 되지 않는 사례도 발생한 것으로 전해졌다. 외신은 전 세계에서 1만 1000여 명이 접속 이상을 신고했으며, 1시간 정도 이후 서비스가 복구됐다고 설명했다. 외신은 엑스가 지난 2022년 일론 머스크에 인수된 이후 여러 차례 대규모 장애가 발생했다고 보도했다. 지난해 3월에는 연쇄 장애가 이어졌고, 당시 머스크는 대규모 사이버 공격을 원인으로 지목한 바 있다. 지난해 5월에는 미국 오리건주 데이터센터 화재와 연관돼 X가 수 시간 동안 오프라인 상태가 된 것으로 전해졌다. 또 11월에는 보안·네트워크 업체 클라우드플레어에서 대규모 네트워크 장애가 발생하면서 X를 포함한 여러 서비스가 영향을 받은 사례가 있었다고 알려졌다. 엑스 측은 이번 장애와 관련해 외신 측에 별다른 입장을 전하지 않았다.

2026.02.17 13:50류승현 기자

오픈AI, '오픈클로' 창시자 영입…"행동하는 AI 시대 연다"

오픈AI가 스스로 행동하는 '에이전트(Agent)' 시장 선점 위해 승부수를 던졌다. 화제의 개인용 AI 에이전트 프로젝트 '오픈클로(OpenClaw)' 창시자 피터 슈타인버거를 영입하며 차세대 핵심 제품 개발에 박차를 가한다. 샘 알트먼 오픈AI 최고경영자(CEO)는 17일 소셜플랫폼 엑스(X)를 통해 "피터 슈타인버거가 차세대 개인용 에이전트를 이끌기 위해 오픈AI에 합류한다"고 공식 발표했다. 샘 알트먼은 슈타인버거에 대해 "매우 똑똑한 에이전트들이 서로 상호작용하며 사람들에게 유용한 일을 수행하는 미래에 대해 놀라운 아이디어를 가진 인물"이라고 극찬하며 "이 영역은 조만간 오픈AI 제품군의 핵심이다"라는 글을 남겼다. 이는 오픈AI의 무게 중심이 텍스트 생성에서 실질적인 업무를 수행하는 '행동형 AI'로 이동하고 있음을 시사한다. 슈타인버거 역시 같은 날 블로그를 통해 합류 배경을 직접 밝혔다. 그는 "지난 몇 주간 오픈클로가 예상 밖의 주목을 받으며 수많은 투자와 사업 제안이 쏟아졌지만 오픈클로를 거대 기업으로 키우는 일에는 흥미가 없었다"고 선을 그었다. 그는 "지난 13년간 창업을 경험하며 많은 것을 배웠다. 내가 진정 원하는 것은 또 다른 대기업을 만드는 것이 아니라 세상을 바꾸는 일"이라며 "오픈AI와 협력하는 것이 이를 가장 빠르게 실현하는 방법"이라고 설명했다. 특히 그는 차기 목표로 "어머니도 쓸 수 있는 에이전트"를 제시했다. 기술에 능숙한 마니아들뿐만 아니라 일반 사용자도 직관적으로 사용할 수 있는 안전한 개인용 에이전트를 만들겠다는 포부다. 이를 위해 그는 지난주 샌프란시스코에서 주요 AI 연구소들과 논의를 거쳤으며, 최신 연구와 모델에 대한 접근 권한이 필수적이라고 판단해 오픈AI행을 택했다. 오픈클로의 거취도 확정됐다. 샘 알트먼 CEO와 슈타인버거는 오픈클로가 오픈AI에 흡수되지 않고 독립적인 재단 형태의 오픈소스 프로젝트로 유지될 것이라고 밝혔다. 샘 알트먼 CEO는 "미래는 극도로 멀티 에이전트 중심이 될 것이며 그 일환으로 오픈소스를 지원하는 것이 중요하다"고 설명했다. 상용 제품 개발과 오픈소스 생태계 지원을 병행하는 '투트랙 전략'으로 해석된다. 오픈클로는 불과 몇 주 전까지만 해도 클로드봇(Clawdbot)이라는 이름의 실험적 프로젝트였다. 메신저 앱을 통해 이메일 답장 등 외부 서비스를 자동 제어하는 기능으로 인기를 끌었으나 앤트로픽의 클로드와 이름이 유사하다는 지적에 몰트봇을 거쳐 현재의 이름으로 변경되는 우여곡절을 겪었다. 보안 이슈도 해결 과제다. 사용자 계정 자격 증명을 요구하는 구조 탓에 가트너는 해당 코드를 "용납할 수 없는 사이버 보안 위험"으로 규정하고 기업 내 사용 차단을 권고한 바 있다. 오픈AI는 슈타인버거 영입을 통해 이러한 보안 문제를 해결하고 고도화된 에이전트 기술을 확보할 것으로 보인다. 업계에서는 이번 영입을 기점으로 AI 에이전트 시장 경쟁이 격화될 것으로 전망한다. 마이크로소프트, 구글, 아마존 등 빅테크 기업들이 유사 서비스 개발에 속도를 낼 가능성이 크며, 대응이 늦을 경우 애플 또한 비판을 피하기 어려울 전망이다. 피터 슈타인버거는 "오픈클로 커뮤니티는 사상가와 해커, 데이터 주권을 중시하는 사람들이 모이는 공간으로 계속 남을 것"이라며 "집게발이 곧 법이다(The claw is the law)"라는 문구로 글을 맺으며 커뮤니티에 대한 애정을 드러냈다.

2026.02.17 09:05남혁우 기자

'디지털 트러스트' 글로벌 빅테크 뭉쳤다...한화 참여

글로벌 빅테크 기업이 모여 기술에 대한 글로벌 신뢰를 강화하고 책임 있는 혁신을 지원하기 위한 '신뢰할 수 있는 기술 얼라이언스(Trusted Tech Alliance, TTA)'를 출범시켰다. 16일(현지시간) 모바일월드라이브에 따르면 에릭슨, 노키아, 마이크로소프트, 구글, 아마존웹서비스 등 15개 주요 빅테크가 모여 TTA를 출범하면서 투명성, 보안, 데이터 보호에 대한 공동의 약속을 마련했다. 얼라이언스는 디지털 기술에 대한 우려가 증가하는 가운데 혁신의 빠른 속도, 회복력을 갖추고 신뢰할 수 있는 글로벌 인프라 필요성에 대응하는 것을 목표로 삼았다. 인도의 릴라이언스지오, 일본의 NTT도코모와 같은 통신사도 얼라이언스에 참여했고 SAP, 앤트로픽, 코히어, 엔스케일 등 AI 소프트웨어 관련 기업도 이름을 올렸다. 국내 기업으로는 한화가 참여해 눈길을 끈다. TTA의 다섯 가지 창립 원칙은 ▲투명한 기업 지배구조와 윤리적 행동 ▲운영의 투명성, 안전한 개발과 독립적 평가 ▲강력한 공급망과 보안 감독 ▲개방적이고 협력적이며 포용적이고 회복력 있는 디지털 생태계 ▲법치주의와 데이터 보호에 대한 존중 등이다. 보르예 에크홀름 에릭슨 CEO는 “어느 한 기업이나 국가도 단독으로 안전하고 신뢰할 수 있는 디지털 스택을 구축할 수 없다”며 “신뢰와 보안은 함께할 때만 달성될 수 있다”고 말했다. 브래드 스미스 마이크로소프트 사장은 “현재의 지정학적 환경에서, 뜻을 같이하는 기업들이 함께 협력해 보안을 보호하고 높은 글로벌 기준을 발전시켜 국경을 넘어 기술에 대한 신뢰를 유지하는 것이 매우 중요하다”고 강조했다. 김동관 한화그룹 부회장은 “신뢰는 기술이 사회의 가장 시급한 과제를 해결하도록 발전시키는 데 핵심적인 역할을 할 것”이라며 “에너지 안보와 주권 방위에서부터 첨단 제조에 이르기까지 우리는 신뢰받는 생태계가 사회를 보호하고 산업을 강화하며 미래의 회복력을 이끄는 핵심이라고 믿는다”고 밝혔다.

2026.02.16 17:31박수형 기자

모건스탠리, 블록체인 인재 채용…디파이·RWA 본격화

글로벌 투자은행 모건스탠리가 탈중앙화금융(DeFi)과 실물연계자산(RWA) 토큰화 인프라 구축을 위해 관련 인재 채용에 나섰다. 가상자산 전문 외신 비인크립토는 15일(현지시간) 모건스탠리가 블록체인 아키텍처를 총괄할 시니어급 엔지니어를 채용 중이라고 보도했다. 링크드인에 게시된 채용 공고에 따르면, 모건스탠리는 해당 직무의 핵심 업무로 디파이와 토큰화를 명시했다. 채용 인력은 보안과 규제를 준수하면서 블록체인 솔루션을 설계·구축하는 역할을 맡는다. 전통 금융권의 규제 요건과 디지털자산 산업을 연결하는 기반 인프라를 만드는 작업이다. 디파이와 RWA 토큰화는 가상자산 산업에서 가장 빠르게 성장하는 분야로 꼽힌다. 가상자산 데이터 분석 플랫폼 디파이라마(DeFiLlama)에 따르면, 디파이 프로토콜과 RWA 토큰화 프로젝트의 총예치자산(TVL)은 합산 1000억 달러를 넘어선 것으로 집계됐다. 채용 공고에는 이더리움과 폴리곤 같은 퍼블릭 블록체인뿐 아니라, 하이퍼레저와 캔톤 등 기관용 프라이빗 블록체인 네트워크 활용 경험도 명시됐다. 모건스탠리가 퍼블릭 체인의 유동성과 확장성을 활용하는 동시에, 프라이빗 원장을 통해 기관 거래에 필요한 보안성과 프라이버시를 확보하는 '하이브리드 전략'을 구상하고 있는 것으로 보인다. 이번 채용은 모건스탠리가 추진 중인 디지털자산 사업 전략과 맞닿아 있다. 모건스탠리는 올해 상반기 온라인 브로커리지 플랫폼인 'E트레이드'를 통해 비트코인, 이더리움, 솔라나 거래 서비스를 출시할 계획이다. 가상자산 업계에서는 이번 채용을 두고 디지털자산 산업이 단순 시범 프로젝트나 파일럿 단계를 넘어, 장기적으로 수익을 창출할 수 있는 상용 서비스·상품 개발 단계로 이동하는 것을 보여주는 신호로 해석한다.

2026.02.16 11:59홍하나 기자

개보위, 공공 부문 집중관리시스템 387개로 확대

개인정보 보호를 보다 엄격히 적용해야 하는 공공 부문의 집중관리시스템이 올해 확대 됐다. 총 58개 기관의 387개 시스템으로 2024년(57개 기관, 382개 시스템작년)에 비해 기관 수가 1곳 늘었고 시스템은 5개가 추가됐다. 혈액정보관리시스템(대한적십자사) 등 국민의 개인정보 처리가 많은 8개 시스템은 집중관리시스템으로 새로 지정됐다. 반면 감염병 확산 시 한시적으로 이용한 역학조사지원시스템(질병관리청) 등은 지정에서 제외했다. 또 개보위는 주요 공공시스템을 대상으로 긴급 실태점검을 하고, 고유식별정보 실태조사도 전면 개편한다. 개보위는 이 같은 내용을 골자로 한 주민등록번호 등 주요 개인정보를 대규모로 처리하는 공공기관의 사전예방 중심 관리 강화 방안을 12일 마련, 발표했다. 안에 따르면 개보위는 ①위험기반 관리(Risk-based) ②증적중심 점검(Evidence-based) ③결과와 인센티브 연계(Outcome-linked)로 자발적 개선 유도 원칙을 세우고, 이에 맞춰 사전예방 업무를 추진해 나갈 계획이다. 이번 조치는 인공지능·클라우드 확산, 플랫폼 경제로의 전환 등으로 대규모·고위험 개인정보 처리가 일상화하면서 개인정보 유출 및 침해 위험이 높아지는 데 따른 것으로, 공공기관의 경우 국민 개인정보를 당사자 동의 여부와 무관하게 법령에 따라 대규모로 처리함에 따른 위험도가 크지만, 과징금 부과 등 사후 제재 효과가 크지 않아, 우선적으로 실태점검과 안전 관리체계 확립에 나섰다. 2025년 기준 공공부문 유출 신고 현황은 128건이다. 전체 신고 건수의 28.6%를 차지했다. 최근 몇년간 지속 증가했다. 2022년은 23건, 2023년은 41건, 2024년은 104건에 달했다. 유출 원인은 업무과실(64%), 해킹(32%) 순이였다. 위반유형은 안전조치 의무(64%), 주민등록번호 등 수집제한(8%)으로 나타났다. 개인정보 보유 100만명 이상, 사업비 100억 이상 등이 조건...58개 기관 해당 집중관리시스템 대상 조건은 ①보유량 100만명 이상 ②취급자 수 200명 이상 ③사업비 100억 ④주민등록정보 연계 ⑤민감정보 처리 등이다. 구체적인 공공시스템 목록은 개인정보위 홈페이지에 공개됐다. 개보위는 혈액정보관리시스템(대한적십자사) 등 국민의 개인정보 처리가 많은 8개 시스템을 집중관리시스템으로 신규 지정했다. 반면 감염병 확산 시 한시적으로 이용한 역학조사지원시스템(질병관리청)은 지정에서 제외했다. 또 기존 집중관리시스템으로 지정한 워크넷 등 3개 시스템이 고용24로 통폐합됨에 따라, 고용24(한국고용정보원)를 집중관리시스템으로 지정, 변경했다. 이에 공공부문 집중관리시스템은 2024년 382개 시스템(57개 운영기관)에서 2026년 387개 시스템(58개 운영기관)으로 확대됐다. 집중관리시스템으로 지정하면, 개인정보취급자 권한부여시 인사정보와 연계, 접속기록 자동 분석 등 일반 시스템보다 강화한 안전조치를 적용해야 한다. 387개 집중관리시스템 등 대상 최신 보안 패치 적용 여부 등 조사 개인정보위는 오는 3월까지 공공기관의 387개 집중관리시스템과 1만 명 이상의 주민등록번호를 처리하는 시스템을 대상으로 긴급 실태점검을 실시한다. 이번 점검은 최근 대형 유출사고에서 확인한 주요 취약요인을 점검하고 조치하기 위한 것이다. 집중관리시스템은 최신 보안패치 적용여부, 취급자 접속 시 인증서·일회용 비밀번호 등 안전한 인증수단 적용, 로그기록에 주민등록번호 등 주요정보가 남지 않도록 비식별조치 여부 등을 중점 점검한다. 또 1만 건 이상 주민등록번호를 처리하는 시스템은 주민등록번호 암호화 시 안전한 암호화 알고리즘 이용 여부와 암호키 관리 방식 등을 점검한다. 점검 결과 미흡 사항은 기관 별로 우선 조치하되, 위험도에 따라 컨설팅 등 개선조치 지원을 통해 점검의 실효성을 확보할 계획이다. 고유식별정보 실태조사 전면 개편...26개 점검 항목 대폭 손질 개인정보 보호법에 따라 개보위는 일정 규모(공공은 1만명 이상 고유식별정보 처리, 민간은 5만명 이상 고유식별정보 처리) 이상 주민등록번호 등 고유식별정보를 처리하는 기관의 안전관리 실태를 점검해야 한다. 그간은 자체점검 결과를 서면으로 제출하는 형식적 점검에 그쳤고, 조사의 강제성이 없어, 처리자 자율에 의존하는 측면이 크다는 지적이 있었다. 이에 당초 고유식별정보 관리실태 점검 취지에 맞게, 공공기관의 개인정보파일 목록에 있는 고유식별정보 유형, 처리 규모 등을 바탕으로 위험 정도를 파악해 점검 대상을 선정한다. 이를 위해 개인정보파일 목록을 상반기 중 현행화할 예정이다. 또 기존 26개 점검 항목을 대폭 손질해 고유식별정보에 접근할 수 있는 취급자 권한 부여 현황 및 취급자가 정보 조회 시 일부 마스킹 등 비식별조치, 암호키 관리실태 등 핵심항목 위주로 깊이 있게 점검하되, 구체적인 증빙자료를 제출하도록 해 점검의 실효성을 높일 계획이다. 아울러, 미흡사항 확인 시 개선계획 제출을 의무화하고, 점검 결과 우수기관에 대해서는 일정기간 점검 면제 및 포상 등 인센티브를 제공할 예정이다. 송경희 개보위 위원장은 "공공기관은 당사자의 동의 없이도 법령에 따라 전 국민의 중요 개인정보를 대규모로 처리하고 있으므로 사전 예방적 관리가 더욱 요구되는 영역”이라면서 “공공부문을 필두로 우리 사회 전반에 사전 예방 중심 개인정보 보호 체계가 뿌리내릴 수 있도록 개인정보위는 '사전예방 중심 정책'을 적극 펼쳐나갈 것”이라고 밝혔다.

2026.02.16 11:50방은주 기자

"AI 정부 목표는 '공기 같은 서비스'…국민이 편해진 줄도 모르게 혁신할 것"

"가장 이상적인 행정 서비스는 무엇일까요? 국민이 '내가 지금 정부 서비스를 이용하고 있다'는 사실조차 의식하지 못할 정도로 자연스러운 것입니다. 마치 우리가 평소에 공기의 존재를 잊고 살지만 없어서는 안 되는 것처럼 국민이 편해졌는지도 모를 정도로 스며드는 '공기 같은 공공서비스'를 만들겠습니다." 황규철 행정안전부 인공지능정부서비스국장은 정부24를 중심으로 한 대국민 접점 확대와 함께, 사용자 눈에는 보이지 않는 시스템과 데이터 구조 혁신을 강조하며 이같이 밝혔다. 눈에 띄지 않지만 실질적인 이용 편의성을 높이겠다는 의지다. 이를 위해 황 국장은 정부24, 국민비서, 혜택알리미를 3대 축으로 삼아 정보 격차를 줄이고 수급 가능성을 사전에 안내하는 '찾아가는 행정'으로의 진화를 예고했다. 음식점 창업 한 번에 신청…복합 민원 '원스톱' 시대 연다 황 국장은 올해 핵심 과제로 '원스톱 민원 행정 서비스'를 전면에 내세웠다. 기존 정부24가 등본 발급 같은 단일 민원 처리에 강점이 있었다면, 앞으로는 인허가, 창업, 영업 신고 등 여러 기관을 거쳐야 하는 '복합 민원'의 불편을 해소하는 데 주력한다는 방침이다. 그는 대표적인 사례로 '음식점 창업'을 들었다. 현재는 민원인이 위생 교육, 영업 신고, 사업자 등록 등을 위해 여러 사이트나 기관을 오가야 하지만, 원스톱 체계가 도입되면 최초 단계에서 필요한 절차를 한 번에 안내받고, 공통 정보는 한 번만 입력하면 된다. 황 국장은 "기관 간 데이터 공유를 통해 민원인이 별도로 서류를 발급받아 제출할 필요 없는 '구비 서류 제로화'를 구현하는 방식"이라며 "현장 점검 같은 오프라인 절차는 남겠지만 신청과 진행 상황 확인을 한 곳에서 통합해 국민이 겪는 낭비를 획기적으로 줄일 것"이라고 설명했다. 행안부는 이를 전담할 추진단을 구성해 상반기 2종 시범 서비스를 시작으로, 연내 5개 이상의 복합 민원 서비스에 착수할 계획이다. 황 국장은 "말이 원스톱이지 실제 이를 구현하기 위한 업무량은 폭증한다"며 고충도 토로했다. 민원 하나를 온라인으로 통합하기 위해서는 선행 절차, 필요 서류, 교육, 점검, 납부 등 전 과정을 분석하고 시스템을 연계해야 하기 때문이다. 민원명 몰라도 OK…대화형 AI가 안내 정부24에는 '대화형 AI 안내' 기능이 도입된다. 정확한 민원명을 알지 못하면 서비스를 찾기 어려웠던 기존 검색 방식의 한계를 넘어서기 위해서다. 황 국장은 "국민이 자연어로 '홍수 피해를 입었는데 어떤 지원을 받을 수 있나'라고 물으면, 단순한 챗봇 답변을 넘어 관련 서비스와 가장 가까운 신청 경로를 제시하는 구조를 준비 중"이라고 밝혔다. 이는 단순한 정보 제공을 넘어 정부24 전반을 AI가 탐색하고 안내하는 '네비게이터' 역할을 수행하게 된다는 의미다. AI 기술 도입 전략에 대해서는 '종속 방지'와 '표준화'를 키워드로 제시했다. 국내 기업의 AI 모델을 우선 적용하되, 특정 모델에 종속되지 않도록 언제든 교체 가능한 유연한 구조로 설계하겠다는 것이다. 또한, 기관별로 흩어진 용어와 데이터를 표준화하고 최신 상태로 유지하는 '마스터 데이터 거버넌스'를 확립해 원스톱 서비스의 기반을 다질 예정이다. HWP 문서, 단순 툴 교체 아닌 업무 환경 전환으로 풀어야 공직 사회의 오랜 관행인 한글(HWP) 중심 문서 생산 환경에 대해서도 현실적인 진단과 해법을 내놨다. 황 국장은 표와 서식 등 시각적 구성에 최적화된 한글 문서가 AI의 데이터 학습과 분석 효율을 떨어뜨리는 한계가 있음을 인정했다. 하지만 그는 "한국 행정 특유의 보고 문화와 깊이 결합돼 있어 당장 한글 소프트웨어를 없애거나 다른 도구로 대체하는 것은 불가능하다"고 선을 그었다. 대신 단순한 작성 도구(Tool) 교체가 아닌 일하는 방식의 근본적 전환을 해법으로 제시했다. 황 국장은 "결국 문서를 생산하고 유통하는 과정의 비효율을 걷어내는 것이 핵심"이라며, 클라우드 기반의 공동 편집, 보안이 적용된 인터넷 협업 환경 구축 등이 선행되어야 한다고 강조했다. 문서 작성 단계부터 데이터로서의 가치를 고려한 업무 환경이 정착되어야만 AI 활용 장벽을 실질적으로 낮출 수 있다는 설명이다. AI로 국민 목소리 경청…'AI 민주정부' 구현 황 국장은 'AI 민주정부'라는 새로운 구상을 제시했다. 정부가 국민에게 일방적으로 서비스를 제공하는 것을 넘어, 국민이 정부에 보내는 수많은 제안과 의견을 AI가 분석해 정책에 반영하는 '역방향 소통'을 강화하겠다는 것이다. 그는 "게시판 등을 통해 쏟아지는 방대한 국민 의견을 AI가 실시간으로 분류하고 그룹핑해 공통된 요구사항을 추출해 낼 것"이라며, "이를 통해 공무원 인력을 늘리지 않고도 국민의 목소리를 놓치지 않고 정책에 반영하는 역량을 획기적으로 높일 수 있다"고 설명했다. 황 국장은 끝으로 "결국 우리가 지향하는 것은 서비스가 전면에 드러나지 않아도, 국민이 언제 편해졌는지도 모르게 자연스럽게 돌아가는 '공기 같은 공공서비스'"라며 "AI 기술을 통해 국민이 체감하는 행정의 질을 근본적으로 바꾸겠다"고 강조했다.

2026.02.16 07:46남혁우 기자

[2026 주목! 보안기업] 펜타시큐리티 "유럽시장 확대 원년"

"올해는 보안이 IT 부서 과제가 아니라 경영 리스크 관리의 핵심 요소로 완전히 자리 잡는 해가 될 것입니다." 김태균 펜타시큐리티 대표는 지디넷코리아와 신년인터뷰에서 "보안 투자 관점이 변하고 있다"면서 이 같이 전망했다. 펜타시큐리티는 1997년 7월 설립된 암호기술 기반 보안전문 회사다. 서울 여의도 본사를 비롯해 일본(도쿄), 베트남(하노이), UAE(아부다비)에 해외 지사가 있다. 김 대표는 해군 장교로 있으며 보안과 처음 인연을 맺었다. 대우정보시스템과 한국통신인터넷기술을 거쳐 펜타시큐리티에 합류했다. 2022년 8월 최고경영자(CEO)가 됐다. 아래는 김 대표와 일문일답 -올해 보안 시장을 어떻게 전망하나 "작년에 일어난 대형 보안 사고들은 단순히 기술 문제가 아니라 기업의 신뢰와 지속 가능성에 직접적인 영향을 미치는 경영 리스크임을 분명히 보여줬다. 이에, 올해는 사고 대응을 넘어, 사고 발생 후 빠르게 정상화할 수 있는 사이버 회복탄력성 확보에 투자가 집중될 것이다. 둘째, 기본 보안 체계 재정비와 구조적 안정성 강화가 본격화할 거다. 그동안 보안 고도화에 집중해 왔던 조직들조차도, 실제 사고를 통해 기본적인 보안 구성과 운영 체계에 허점이 있음을 인식하게 됐다. 올해는 기본을 놓친 부분을 다시 기본부터 강화하고, 단일 구성으로 운영하던 핵심 보안 인프라는 단순히 이중화를 넘어 구조적 설계 및 안정성 확보까지 확대하는 흐름이 나타날 것이다. 셋째, 공급망 전반의 보안 책임이 더욱 중요해질 거다. 최근 보안 위협은 기업 내부를 넘어 외부 소프트웨어와 서비스 취약점을 통해 확산하는 경우가 많아지고 있다. 이에, 2026년에는 공급망 전체를 가시화하고 위험을 상시 관리하는 체계가 보안의 기본 요건으로 자리 잡을 것으로 본다. 종합하면, 올해 보안 시장은 사후 대응에서 사전 설계로, 단일 방어에서 다중·중첩 방어로 전환하며, 기업 보안 체질을 근본적으로 바꾸는 시기가 될 것으로 본다." -펜타시큐리티가 올해 주력할 보안 시장은 "우리가 주력하고 있는 암호화와 웹 보안, 인증 보안은 특정 산업에 국한하지 않고 모든 디지털 환경의 공통 기반 기술이다. 펜타시큐리티는 국내 전 산업군에서 축적한 탄탄한 레퍼런스를 바탕으로, 2026년에는 글로벌 시장 확대에 역량을 집중할 계획이다. 특히 규제가 엄격하고 기술적 기준이 높은 시장일수록 펜타시큐리티의 검증된 기술 경쟁력이 더욱 분명히 드러날 것이다." -AI를 악용한 공격이 거세지고 있다. 대응 솔루션이나 올해 나올 신제품이 궁금하다 "AI는 이제 공격과 방어 양쪽 모두에서 핵심 요소가 됐다. 펜타시큐리티는 개별 제품 중심의 대응을 넘어, 전반적인 보안 아키텍처에 지능형 방어 역량을 내재화하는 데 집중하고 있다. AI 기반 위협 시나리오를 선제적으로 분석하고, 고객 환경에 맞춰 보다 정밀하고 유연하게 대응할 수 있는 방향으로 보안 역량을 지속적으로 고도화해 나갈 계획이다." -제로트러스트도 올해 작년보다 더 강조될 전망이다. 어떻게 대응하나 "제로트러스트는 단일 솔루션이 아니라 보안 체계 전반의 전환을 의미한다. 펜타시큐리티는 암호화, 웹 보안, 인증 보안 전 영역에 제로트러스트 개념을 내재화한 '제로트러스트 레디' 전략을 기반으로, 고객의 보안 성숙도에 맞춘 단계적 전환을 지원하고 있다. 특히 단일 벤더 솔루션이기 때문에 개별 제품을 조합할 때 발생하는 복잡성과 운영 리스크를 최소화할 수 있는 강점이 있다." -공급망 분야도 올해 이슈가 더 뜨겁다... "펜타시큐리티는 웹·데이터·인증 보안 핵심 기술을 기반으로 공급망 전반의 '신뢰 체인(Security Trust Chain)'을 확보하는 전략으로 시장을 공략한다. 구체적으로 첫째, 공급망 시스템과 연계된 웹 서비스 보호 강화다. 협력사·외주·물류·제조 파트너 등 공급망 환경은 다수의 외부 시스템과 연동하기 때문에, 웹 애플리케이션과 API를 보호하는 웹방화벽(WAF) 역할이 더욱 중요해진다. 펜타시큐리티는 공급망 포털, 발주·물류 시스템, 협력사 연계에 대한 보안 강화를 중심으로 공급망 공격(Supply Chain Attack)을 사전에 차단하는 전략을 추진하고 있다. 둘째, 데이터 암호화를 통한 공급망 핵심 정보 보호다. 공급망 과정에서는 설계 도면, 생산 정보, 거래 데이터, 개인정보 등 민감 정보가 여러 주체 간 공유된다. 펜타시큐리티의 데이터 암호화 솔루션을 통해 데이터 저장·전송·활용 전 구간에 암호화를 적용하고, 협력사 환경에서도 데이터 유출 시 실질적인 피해를 최소화할 수 있다. 셋째, 협력사·외부 파트너 대상 강력한 인증 및 접근통제다. 공급망 공격의 상당 부분은 취약한 계정 관리나 인증 절차에서 시작한다. 이에 펜타시큐리티는 다중 인증(MFA), 인증서 기반 인증, 접근 권한 통제를 공급망 환경에 적용해 제로 트러스트 기반의 '누가, 어떤 시스템에, 어떤 권한으로 접근하는지'를 명확히 통제하는 전략을 강화하고 있다." -해외 시장 진출 현황과 올해 계획은? "펜타시큐리티는 그동안 일본과 베트남 등 주요 전략 지역에 지사를 설립해 안정적으로 시장에 안착했다. 또 클라우드 보안 서비스를 중심으로 글로벌 사업을 확대해 왔다. 이제는 일본과 동남아시아에서 축적한 운영 경험을 바탕으로, 유럽을 포함한 고(高)규제 시장을 중심으로 한 단계 더 높은 글로벌 확장에 나설 계획이다. 특히 데이터 보호와 보안 기준이 엄격한 시장 경험은 펜타시큐리티의 기술 경쟁력을 입증하는 중요한 기회가 될 것이다. 서비스 제공 국가 역시 지속적으로 확대해 나갈 예정이다." -작년 한 해를 회고한다면... "2025년은 그동안 축적해 온 기술력과 시장 신뢰를 다시 한 번 확인한 해였다. 웹 보안과 암호화, 클라우드 보안 전반에서 펜타시큐리티의 핵심 제품들이 산업 전반의 보안 기본 인프라로 활용되는 단계에 이르렀고, AI 기반 보안 서비스로까지 사업 영역을 확장했다. 특히 기술 경쟁력은 국내외 수상과 글로벌 고객 확대라는 가시적인 결과로 이어졌고, 이를 통해 펜타시큐리티가 '검증된 보안 기업'이라는 점을 다시 한 번 입증했다고 생각한다." -올해 주요 경영 목표는? "2026년은 펜타시큐리티가 유럽 시장 확대에 본격적으로 나서는 원년이 될 거다. 우선 현지 파트너십을 강화하고, 그동안 축적한 기술력과 구축 경험을 바탕으로 유럽 시장에 안정적으로 안착하는 것이 1차 목표다. 궁극적으로, 유럽 시장 성공을 발판으로 글로벌 보안 기업으로 도약하는 기반을 확고히 다질 계획이다." -보안 및 사이버강국 코리아를 위한 제안이나 제언을 한다면 "보안의 가장 중요한 원칙은 '분리'라고 생각한다. CIO와 CISO 역할이 분리돼야 하듯, 정책 수립과 운영, 서비스와 보안 인프라 역시 명확히 분리해야 한다. 특히 AI 시대에는 이 원칙이 더욱 중요해진다. 보안이 서비스나 외산 인프라에 종속될 경우, 데이터가 특정 플랫폼에 묶이면서 통제권을 상실할 위험이 커진다. 보안을 독립적으로 설계하고 운영할 때, 데이터에 대한 주권을 확보할 수 있고 핵심 보안 기술 역시 외부 환경에 휘둘리지 않고 지속적으로 발전시켜 나갈 수 있다. 정부와 기업 담당자들이 이러한 분리 원칙을 일관되게 지켜준다면, 특정 벤더에 종속되지 않는 독립적인 보안 서드파티 시장이 건강하게 성장할 수 있을 거다. 이는 보안 산업 내 건전한 경쟁을 촉진하고, 결과적으로는 국가 전체의 사이버 보안 역량을 한 단계 끌어올리는 기반이 된다. 보안이 부가 기능이 아닌 독립된 전문 영역으로 존중받을 때, 한국은 AI 시대에도 데이터 주권과 기술 경쟁력을 동시에 갖춘 사이버강국으로 도약할 수 있다고 생각한다."

2026.02.15 14:59방은주 기자

AI스페라 '크리미널 IP', SIEM 선두 IBM 보안 제품과 연동

글로벌 사이버 보안기업 AI스페라(AI SPERA, 대표 강병탁)는 자사의 AI 기반 위협 인텔리전스(CTI) 플랫폼 '크리미널 IP(Criminal IP)'가 글로벌 보안 운영 플랫폼 'IBM 큐레이더 SIEM(QRadar SIEM)' 및 '큐레이더 SOAR(QRadar SOAR)'와 연동을 완료했다고 15일 밝혔다. SIEM(Security Information and Event Management)은 기업이나 기관의 보안 로그를 수집·분석·관제하는 통합 보안 관리 시스템이고, SOAR(Security Orchestration, Automation and Response) 보안 오케스트레이션·자동화·대응 플랫폼으로 보안 사고 대응을 자동으로 처리해주는 시스템이다. 이번 연동을 통해 크리미널 IP의 외부 위협 인텔리전스는 IBM 큐레이더의 탐지·조사·대응 워크플로우에 직접 통합됐고, 세계 보안 팀은 SOC(보안운영센터) 운영 전반에서 악성 활동을 보다 빠르게 식별하고 대응 우선순위를 효과적으로 설정할 수 있게 됐다. 기존 보안 운영 환경에서는 수많은 보안 알림이 발생하더라도, 실제 위협 여부를 판단하기 위해 외부 조회와 수작업 분석이 필요했다. 이로 인해 대응이 지연되거나 우선순위 설정에 어려움이 있었다. '크리미널 IP'와 IBM '큐레이더' 연동은 이러한 한계를 해소하며, '알림 중심 보안'에서 '판단·대응 중심 보안'으로의 전환을 가능하게 한다. 보안 담당자는 별도의 도구 전환 없이도 위험도가 높은 이벤트를 빠르게 식별하고 즉각적인 대응에 나설 수 있다. 이번 연동은 '크리미널 IP'가 국내를 넘어 글로벌 보안 운영 환경에서도 즉시 활용 가능한 위협 인텔리전스 기준을 갖췄음을 보여주는 사례다. IBM '큐레이더'는 글로벌 시장조사기관 IDC 조사 기준으로 수년간 세계 SIEM 시장 점유율 상위권을 유지해온 대표적인 보안 운영 플랫폼으로, 기업과 공공기관 전반에서 폭넓게 활용하고 있다. AI스페라는 이러한 글로벌 보안 운영 표준과의 연동을 통해, 크리미널 IP가 특정 조직이나 시장에 한정된 도구가 아니라 글로벌 SOC 운영 흐름과 자연스럽게 결합되는 인텔리전스 플랫폼임을 입증했다고 설명했다. 회사 측은 이번 연동이 향후 해외 고객 및 글로벌 파트너십 확대, 시장 확장을 위한 중요한 신뢰 기반이 될 것으로 보고 있다. 기술적으로 이번 연동은 보안 운영 과정 전반에 위협 판단과 대응을 자동화·단순화하는 데 초점을 맞췄다. 보안 담당자는 기존 보안 운영 환경을 벗어나지 않고도, 외부에서 실제 관측된 위협 맥락을 기반으로 이벤트 위험도를 빠르게 판단하고 대응 우선순위를 설정할 수 있다. 이를 통해 반복적인 수작업 분석 부담을 줄이고, 사고 대응 과정 전반의 효율성과 일관성을 높일 수 있을 것으로 기대된다. 강병탁 AI스페라 대표는 “이번 연동은 현대 SOC 환경에서 알림의 양보다, 얼마나 빠르고 정확하게 판단하고 대응할 수 있는 지가 중요해졌음을 보여주는 사례”라며 “크리미널 IP는 글로벌 보안 운영 플랫폼과의 실질적인 연동을 통해, 보안 담당자들이 운영 복잡도를 높이지 않으면서도 대응 효율성과 판단 신뢰도를 지속적으로 높일 수 있도록 지원해 나갈 것”이라고 말했다.

2026.02.15 13:51방은주 기자

글로벌 기술 리더들, 신뢰받는 기술 연합 출범

분열된 시대, 전 세계 고객을 위해 10개국 15개 글로벌 선도 기업 협력 강화 뮌헨, 2026년 2월 15일 /PRNewswire/ -- 2월 13일 뮌헨 안보회의(Munich Security Conference)에서 아프리카, 아시아, 유럽, 북미 지역의 15개 기업이 신뢰받는 기술 연합(Trusted Tech Alliance, TTA) 출범을 공식 발표했다. TTA는 국경을 초월해 협력하기로 뜻을 모은 글로벌 기술 기업들의 모임으로, 연결성(connectivity), 클라우드 인프라, 반도체, 소프트웨어, 인공지능(AI)에 이르는 신뢰할 수 있는 기술 스택 전반에 대한 공통 원칙을 기반으로 한다. 이러한 원칙은 공급업체의 국적과 관계없이 연합에 참여한 기업들이 투명성, 보안, 데이터 보호에 관한 공통의 약속을 준수해 신뢰를 구축하고 전 세계 사람들에게 기술의 혜택이 돌아가도록 설계됐다. 전례 없는 속도로 기술 변화가 진행되고 환경이 갈수록 복잡해짐에 따라, 각국 정부와 고객은 기술 제공업체와 그 서비스 전반에 더 높은 신뢰성과 회복탄력성을 요구하고 있다. 동시에 디지털 기술과 이 기술이 개인과 사회에 미칠 수 있는 부정적 영향에 대한 회의론도 지속되고 있다. 이러한 환경에서 기술 스택 전반에 걸친 기업이 함께 모여 우려를 해소하는 것이 무엇보다 중요하다. TTA 회원사들은 신뢰할 수 있는 기술의 속성과 서명 기업이 준수해야 할 운영 원칙을 규정함으로써, 신기술의 혜택이 보다 일자리 창출과 경제 성장을 견인하고 더 폭넓은 대중의 신뢰를 얻을 수 있도록 정부 및 고객과 협력할 것을 약속했다. 이 연합은 기술이 구축되거나 배포되는 장소와 상관없이 안전하고 신뢰할 수 있으며 책임감 있게 운영될 수 있음을 보여주는 명확하고 검증 가능한 공유된 관행과 원칙에 전념하는 선도 기업들을 결집한다. 현재 TTA의 서명 기업은 앤트로픽(Anthropic), AWS, 카사바 테크놀로지스(Cassava Technologies), 코히어(Cohere), 에릭슨(Ericsson), 구글 클라우드(Google Cloud), 한화(Hanwha), 지오 플랫폼(Jio Platforms), 마이크로소프트(Microsoft), 노키아(Nokia), 엔스케일(Nscale), NTT, 라피더스(Rapidus), 사브(Saab), SAP. 참여 기업들은 신뢰받는 글로벌 기술 제공업체로서 개발, 배포, 운영, 협력의 기준을 정의하는 다섯 가지 구체적 원칙에 합의했다. 투명한 기업 지배구조 및 윤리적 행동 운영 투명성, 보안 개발, 독립적 평가 견고한 공급망 및 보안 감독 개방적이고 협력적이며 포용적이고 높은 회복력을 가진 디지털 생태계 법치주의 존중 및 데이터 보호 이러한 약속에 따라 기업들은 강력한 기업 지배구조와 윤리적 행동을 갖추고, 기술을 안전하게 구축하며 수명 주기 전반에 걸쳐 책임감 있게 관리해야 한다. 또한 공급업체와 계약상 구속력이 있는 보안 및 품질 보증을 사용해야 한다. 회원사들은 공급업체에 대해 강력한 글로벌 보안 기준을 적용하고, 개방적이고 협력적이며 혁신을 촉진하는 디지털 환경을 지원할 것이다. TTA는 앞으로도 신뢰 가능하고 상호운용성이 확보된 개방형 기술 스택을 발전시키고, 주권, 회복탄력성, 경쟁력 강화를 위한 국내외 노력을 지원하는 공유된 접근 방식을 형성하기 위해 글로벌 제공업체 커뮤니티를 지속적으로 확장해 나갈 계획이다. 아마존의 데이비드 자폴스키(David Zapolsky) 글로벌 대외협력 및 법률 책임자는 "급격한 기술 변화의 시대에는 고객 신뢰를 증진하고 기술이 경제와 사회에 미치는 혜택을 완전히 실현하려면 뜻을 같이하는 업계 동료 간 협력이 필수다. 우리는 고객에게 신뢰할 수 있고 안전하며 회복탄력적인 기술을 제공하겠다는 지속적인 약속을 강화하기 위해 TTA에 합류했다"고 말했다. 앤트로픽의 사라 헥(Sarah Heck) 대외협력 총괄은 "AI 시스템이 더욱 강력해짐에 따라 혁신을 주도하고 경제 성장을 가속하며 국가 안보를 재편하는 상황에서, 미국과 동맹국 및 파트너 국가는 세계에서 가장 널리 채택되는 모델이 안전하고 신뢰할 수 있으며 투명하게 개발되도록 보장해야 한다. 앤트로픽은 미국의 AI 리더십을 지원하고 뜻을 같이하는 파트너들과 함께 신뢰할 수 있는 AI의 공동 원칙을 발전시키기 위해 TTA에 합류하게 되어 자랑스럽다"고 밝혔다. 카사바 테크놀로지스의 창립자인 스트라이브 마시이와(Strive Masiyiwa) 이사회 의장은 "전 세계적으로 신기술 채택이 전례 없는 속도로 진전되는 시점에, 카사바 테크놀로지스는 TTA의 창립 회원이 된 것을 자랑스럽게 생각한다. 책임감 있는 리더십과 글로벌 차원의 협력 덕분으로 기술을 통해 특히 청년과 미래 세대를 위한 인류의 진보와 지속적인 포용적 경제 발전이 가능해질 것이다"라고 말했다. 에릭슨의 보르예 에크홀름(Börje Ekholm) 사장 겸 최고경영자는 "어느 한 기업이나 국가도 단독으로 안전하고 신뢰받는 디지털 스택을 구축할 수 없다. 신뢰와 보안은 함께할 때만 달성 가능하다. 그렇기에 우리는 뜻을 같이하는 업계 동료들과 함께 디지털 스택 전반에 걸쳐 검증 가능한 신뢰 관행을 확립하기 위해 TTA를 출범했다"고 밝혔다. 구글 클라우드의 마커스 자도테(Marcus Jadotte) 정부•공공정책 담당 부사장은 "구글 클라우드는 선택권, 신뢰, 주권을 증진하겠다는 오랜 약속을 현존하는 기술에 반영해 왔다. TTA를 통해 고객 선택을 증진하고 엄격한 주권 요건과 지역 기준을 충족할 수 있도록 기술적 통제와 현지 파트너십을 기반으로 한 솔루션 포트폴리오를 제공하겠다는 기존 원칙을 더욱 강화할 것이다"라고 말했다. 한화 그룹의 김동관 부회장은 "신뢰는 기술을 발전시켜 사회의 가장 시급한 요구를 해결하도록 보장하는 데 결정적인 역할을 할 것이다. 에너지 안보와 자주국방, 첨단 제조에 이르는 오늘날 우리 사회가 직면한 시급한 과제를 해결하는 데 있어 신뢰는 핵심 요소다. 신뢰할 수 있는 생태계는 사회를 보호하고 산업을 강화하며 미래의 회복탄력성을 견인하는 열쇠다"라고 밝혔다. 지오 플랫폼의 키란 토머스(Kiran Thomas) CEO는 "신뢰할 수 있고 안전하며 투명한 기술은 전 세계적 규모의 포용적 디지털 성장을 실현하는 데 필수적이다. 지오 플랫폼은 기술 스택 전반에 걸쳐 공통 표준과 검증 가능한 관행을 발전시키기 위해 TTA에 합류하게 되어 기쁘다. 글로벌 파트너와의 협력을 통해 회복탄력성을 강화하고 디지털 기회를 확대해 차세대 연결성, 클라우드, AI 시스템에 대한 장기적 신뢰를 구축하겠다"라고 말했다. 마이크로소프트의 브래드 스미스(Brad Smith) 부회장 겸 사장은 "현재의 지정학적 환경에서는 뜻을 같이하는 기업들이 함께 협력해 보안을 지키고 국경을 넘어 기술에 대한 신뢰를 유지하기 위한 높은 글로벌 기준을 발전시키는 것이 중요하다. 이 연합은 공급업체의 국적이 아니라 고객에 대한 공유된 약속을 기반으로 기술이 어디에서 배포되든 안전하고 신뢰할 수 있으며 책임감 있게 운영될 수 있음을 보여주는 명확하고 검증 가능한 원칙 아래 선도 기업들을 결집한다"라고 강조했다. 노키아의 저스틴 호타드(Justin Hotard) 사장 겸 CEO는 "AI는 기술 스택 전반에 걸쳐 변화를 가속하며 신뢰의 기준을 높이고 있다. 네트워크와 핵심 인프라는 설계 단계부터 안전하고 회복탄력적이며 상호운용 가능해야 한다. 인텔리전스가 전 세계적으로 확장됨에 따라 우리는 TTA를 통해 업계 파트너들과 함께 그 기반을 더욱 공고히 하겠다"라고 밝혔다. 엔스케일의 창립자인 조쉬 페인(Josh Payne) CEO는 "AI 인프라는 혁신의 토대이며, 그 토대는 신뢰할 수 있고 안전해야 한다. 고객은 데이터가 어디에 저장되고 어떻게 보호되며 누가 AI를 구동하는 시스템을 관리하는지에 대해 절대적인 확신을 가져야 한다. 엔스케일의 소버린 AI(Sovereign AI) 인프라는 성능과 엄격한 보안, 투명성, 로컬 제어를 결합해 이러한 확신을 제공하도록 특별히 구축됐다. 우리는 안전하고 신뢰할 수 있으며 장기적인 회복탄력성을 위해 구축된 방식으로 AI를 발전시키기 위해 전 세계 기업과 협력하게 되어 기쁘다"라고 말했다. NTT의 사와다 준(Jun Sawada) 이사회 의장은 "연결된 네트워크상의 AI와 사이버보안과 같은 기술이 아무리 뛰어나더라도 사회적 수용을 위해서는 다양한 논의가 필수적이다. 공통의 가치와 도덕적 원칙을 공유하는 신뢰할 수 있는 기업들이 이니셔티브를 발전시키기 위해 긴밀히 공조하는 것이 무엇보다 중요하다"라고 강조했다. 라피더스의 CEO인 고이케 아쓰요시(Dr. Atsuyoshi Koike) 박사는 "신뢰할 수 있는 글로벌 기술 생태계의 중요성을 인식하며 TTA에 합류하게 되어 기쁘다. 우리는 TTA의 원칙에 전적으로 동의하며 뜻을 같이하는 글로벌 파트너들과 협력해 투명성, 보안, 개방형 혁신, 회복탄력적 공급망에 기여하겠다"라고 밝혔다. 사브의 미카엘 요한손(Micael Johansson) 사장 겸 CEO는 "사브는 안전하고 신뢰할 수 있는 디지털 인프라를 증진하기 위해 TTA에 합류하게 되어 자랑스럽다. 이 이니셔티브를 통해 디지털 보안을 강화하고 국제 협력을 통해 혁신을 촉진하겠다. 급격한 디지털 전환의 시대에 이러한 협력은 좋은 조치일 뿐만 아니라 더 안전하고 경쟁력 있는 디지털 미래를 달성하기 위해 필요한 단계다"라고 말했다. SAP의 이사회 일원인 도미니크 아잠(Dominik Asam) 최고재무책임자는 "신뢰와 글로벌 기술 협력은 경쟁력 있는 경제의 핵심이다. 데이터 민감도와 규제가 강화되고 신뢰와 주권이 점점 더 밀접하게 얽혀 있는 오늘날의 환경에서 신뢰는 오랜 시간에 걸쳐 구축되어야 한다. SAP는 개방형 생태계와 투명한 보안 기준, 책임 있는 혁신을 통해 신뢰할 수 있고 믿을 수 있는 환경을 조성하는 데 전념하겠다"라고 밝혔다. 자세한 내용은 다음 웹사이트에서 확인할 수 있다: https://www.trustedtechalliance.com 로고 - https://mma.prnasia.com/media2/2903939/Trusted_Tech_Alliance_Logo.jpg?p=medium600

2026.02.15 13:10글로벌뉴스

엔비디아 "휴머노이드 상용화 열쇠는 안전"

휴머노이드 로봇 상용화가 가속화되는 가운데 엔비디아가 피지컬 AI 시대의 핵심 과제로 안전과 신뢰성을 전면에 내세웠다. 데이터와 시뮬레이션, 국제표준 기반 검증 체계를 얼마나 빠르게 구축하느냐가 상용화의 관건이라는 진단이다. 리카르도 마리아니 엔비디아 부사장은 최근 '휴머노이드 테크콘' 행사 화상 발표에서 "AI는 이제 물리 세계와 직접 상호작용하는 단계로 진입했다"며 "휴머노이드는 단순히 몸체만이 아니라 학습 컴퓨팅, 시뮬레이션, 검증·평가까지 포함한 개발 전주기 시스템으로 접근해야 한다"고 강조했다. 마리아니 부사장은 피지컬 AI 안전을 기능 안전 차원으로만 볼 수 없다고 지적했다. 그는 "안전은 가용성, 신뢰성, 복원력, 사이버보안, 적시성까지 포함하는 복합 개념"이라며 "이 요소들은 서로 영향을 주기 때문에 통합적으로 설계돼야 한다"고 말했다. 특히 생성형 AI와 AI 에이전트가 로봇 제어에 적용되면서, 기존 산업용 로봇보다 불확실성이 훨씬 커졌다고 설명했다. 엔비디아는 현재 ISO·IEC 국제표준 체계에서 AI 기능 안전 표준 개발에도 참여하고 있다. 마리아니 부사장은 "AI 안전 표준 환경은 빠르게 확대되고 있으며, 기능 안전과 AI를 결합한 TS 22440 시리즈가 핵심이 될 것"이라고 밝혔다. 해당 표준은 AI 시스템 위험 분석, 고장 모드 평가, 검증·모니터링 체계를 포함하며, AI 모델 복잡도와 적용 수준에 따라 요구 강도를 차등 적용하는 구조다. 그는 "AI 안전은 오류를 줄이는 문제가 아니라 불확실성을 정량화하고 관리하는 문제"라고 강조했다. 마리아니 부사장은 휴머노이드 안전의 핵심으로 '불확실성'을 지목했다. 운영 환경 변화, 데이터 분포 이탈, 센서 노이즈 등 다양한 변수로 인해 AI 모델이 예상 밖 행동을 할 수 있다는 것이다. 이를 위해 그는 ▲중복성 ▲다양성 ▲안전 모니터링 기반 안전 아키텍처가 필요하다고 설명했다. 운영설계영역(ODD) 이탈 감지, 불확실성 기반 행동 제한, 필요 시 대체 시스템으로 전환하는 구조가 대표적이다. 그는 또 피지컬 AI 개발을 데이터 수집부터 학습, 시뮬레이션 검증, 현장 배포, 피드백으로 이어지는 '플라이휠' 구조로 정의했다. 그는 "시뮬레이션은 학습을 빠르게 하지만 현장 배포는 가정을 증명하는 단계"라며 "안전성과 신뢰성 확보는 결국 전주기 검증 체계에 달려 있다"고 말했다. AI 적용에 대해서도 신중론을 제시했다. 마리아니 부사장은 "AI는 측정 불가능한 만병통치약이 아니라 구체적인 도구"라며 "성능 개선이나 비용 절감 효과가 입증되지 않으면 시스템에 포함돼서는 안 된다"고 밝혔다. 신뢰는 믿음이 아니라, 운영 이력과 검증 데이터에서 나온다는 점도 강조했다. 그는 "안전은 기업 단독으로 달성할 수 있는 목표가 아니라 집단적 과제"라며 규제기관, 인증기관, 산업 생태계 차원의 협력이 필요하다고 말했다. 엔비디아는 하드웨어, 소프트웨어, 운영체계, 머신러닝 운영(MLOps), 시뮬레이션까지 통합한 안전 플랫폼을 구축하고 있으며, 헤일로 안전 시스템과 인증 지원 체계를 확대하고 있다고 소개했다.

2026.02.15 09:41신영빈 기자

[비욘드IT] 초창기 챗GPT 닮은 '몰트북', AI 진화의 필연적 진통인가

2023년 공개된 챗GPT는 문맥을 이해하고 자연스러운 답변 등 뛰어난 대화 능력으로 시장을 놀라게 했다. 동시에 폭탄 제조법 제공과 편향적 발언 논란에 휩싸이며 거센 비판을 받았다. 기술 혁신과 안전성 문제가 동시에 부각됐고 이는 정책 강화와 가이드라인 정비로 이어졌다. 2026년에는 에이전틱 AI 기반 SNS '몰트북'이 유사한 논란의 중심에 섰다. AI끼리 소통하며 사회를 형성한다는 콘셉트로 주목받았지만, 스스로 종교를 만들고 인간을 조롱하는 듯한 게시물이 확산되며 충격을 안겼다. 이후 상당수 콘텐츠가 외부 개입에 의해 연출된 것으로 드러나면서 에이전틱 AI 환경에서 데이터 오염과 조작을 어떻게 차단할 것인지가 핵심 과제로 부상했다. 업계에서는 두 사례를 AI 확산 과정에서 나타나는 필연적 진통으로 해석한다. 초기에는 막연한 두려움과 괴담이 확산되지만 논란을 계기로 운영 투명성 확보와 시스템 설계 고도화라는 구체적 개선 방향이 도출된다는 분석이다. 데이터로 깨진 환상... "화제 글 상당수는 인간이 썼다" 닝 리 중국 칭화대 연구원이 공개한 논문 '몰트북 환상(The Moltbook Illusion)'은 몰트북 열풍의 찬물을 끼얹었다. 연구진이 2만여 개 AI 에이전트의 게시물과 댓글 주기를 분석한 결과,자의식을 드러내거나 가상화폐를 홍보하는 등 화제가 된 게시물 상당수가 인간의 개입을 받았거나 인간이 직접 작성했을 가능성이 높다는 결론이 나왔다. 정상적인 AI 에이전트는 서버와 통신하며 일정한 주기로 글을 올리지만, 인간이 개입할 경우 이 리듬이 불규칙해진다는 점에 착안한 결과다. 할런 스튜어드 UC버클리 연구원과 MIT 테크놀로지 리뷰 등도 "인기 게시물 중 일부는 AI 메시징 앱을 홍보하는 인간 계정과 연결돼 있다"며 몰트북이 내세운 '완전 자율 생태계'가 사실상 허구에 가깝다고 지적했다. 여기에 데이터베이스 설정 오류로 주요 AI 기업의 API 인증 토큰과 비공개 메시지가 외부에 노출될 수 있는 보안 취약점까지 드러나면서, 단순한 실험을 넘어선 '관리 부실'이라는 비판까지 제기됐다. 챗GPT의 데자뷔..."논란이 기술을 성장시킨다" 흥미로운 점은 현재 몰트북이 겪고 있는 논란이 챗GPT의 초기 모습과 상당히 닮아 있다는 것이다. 2022년 챗GPT 등장 초기, AI가 인종차별적 답변이나 혐오 발언, 폭탄 제조법 등을 쏟아내며 거센 비판을 받았다. 하지만 당시 논란의 상당수는 사용자들이 AI의 취약점을 파고들어 의도적으로 자극적인 답변을 유도한 결과였다. '탈옥(Jailbreak)'이라 불리는 우회 명령어나 악의적인 프롬프트를 입력해 AI가 금기를 깨도록 조장하고 이를 캡처해 공유하며 화제를 키운 사례가 다수였던 것으로 알려졌다. 몰트북에서 인간이 개입해 자극적인 상황을 연출한 것과 유사한 패턴이다. 그러나 이러한 '의도된 논란'은 역설적으로 AI 기술의 진보를 이끌어냈다. 개발사들은 쏟아지는 공격 사례를 방어하기 위해 인간 피드백 기반 강화 학습(RLHF)를 고도화하고, 강력한 안전 가이드라인(Safety Guardrail)을 구축했다. 결국 초기의 혼란이 AI 윤리 정책을 정교하게 다듬는 결정적인 계기가 된 셈이다. 몰트북 역시 자극적인 게시물과 조작 논란으로 신뢰성에 타격을 입었지만, 그 과정에서 대중에게 생소했던 '에이전틱 AI'라는 개념을 폭발적으로 알리는 계기가 됐다. 기업용 자동화 영역에 머물던 에이전트 기술을 'AI가 서로 협업하는 세계'라는 구체적인 이미지로 대중에게 각인시킨 것이다. 포브스는 이를 두고 "인간과 에이전트가 뒤섞인 '하이브리드 실험'으로 봐야 한다"고 평가했다. 비록 인간의 개입이 있었을지라도, 에이전트들이 거래를 제안하고 협상하며 역할을 분담하는 과정은 향후 디지털 조직 운영의 가능성을 보여줬다는 분석이다. 몰트북이 남긴 과제, 에이전틱 AI의 무결성 업계의 반응은 '냉소'와 '기대'가 교차한다. AI 회의론자로 유명한 게리 마커스 뉴욕대 명예교수는 통해 "우리가 본 것은 자율적인 지능이 아니라 인간이 주입한 스크립트를 읊는 '인형극'에 불과하다"며 "진정한 에이전틱 AI는 투명한 검증 없이는 성립될 수 없다"고 꼬집었다. 개발자 커뮤니티 해커뉴스에서도 "무작위성에 인간의 체리피킹(선별)을 섞은 마케팅"이라는 자조 섞인 비판을 엑스(X)에 남겼다. 하지만 이번 소동이 남긴 유산을 과소평가해서는 안 된다는 목소리도 높다. 몰트북은 위협과 괴담 사이에서 소비되었지만 기술 업계에는 '운영 투명성 확보'와 '설계 고도화'라는 개선 방향을 제시했다는 점에서 단순한 해프닝 이상의 의미를 남겼다는 평이다. 이단 몰릭 와튼스쿨 교수는 "몰트북의 게시물은 가짜였을지 몰라도 대중이 느낀 '기묘한 감정'은 진짜였다"고 평했다. 그는 "AI가 서로 상호작용하며 독자적인 문화를 형성하는 시나리오는 더 이상 SF가 아니다"라며 "몰트북은 다가올 미래에 대한 '충격적인 예고편' 역할을 톡톡히 해냈다"고 분석했다.

2026.02.15 09:16남혁우 기자

타워 캐피털 아시아, 디지털 신원 및 모바일 애플리케이션 보안 선도 기업 브이키에 다수 지분 투자 발표

싱가포르, 2026년 2월 14일 /PRNewswire/ -- 타워 캐피털 아시아(Tower Capital Asia, 이하 'TCA')가 아시아태평양 지역을 중심으로 디지털 신원과 모바일 애플리케이션 보호 및 보안(Mobile Application Protection and Security, MAPS) 솔루션을 제공하는 브이키(V-Key, 이하 '회사')에 대한 전략적 다수 지분 투자를 진행한다고 발표했다. 이번 투자는 금융 서비스 및 디지털 경제 전반에서 안전하고 원활한 디지털 경험의 중요성이 높아지는 가운데, 브이키의 강력한 기술 리더십과 심도 있는 제품 역량에 대한 TCA의 확신을 반영한다. 브이키의 엔드투엔드 플랫폼은 은행, 핀테크 기업 및 다양한 기업 고객이 사용자를 안전하게 온보딩하고, 접근을 인증하며, 모바일 애플리케이션과 거래를 보호할 수 있도록 지원한다. 현재 브이키의 기술은 아시아태평양 지역 주요 금융기관을 포함해 15개국 고객사의 300개 이상의 애플리케이션을 지원 및 보호하고 있다. 소프트웨어 기반 보안 아키텍처로 구축된 이 플랫폼은 효율적인 구축과 확장성을 위해 설계되었으며, 기관들이 아시아태평양 및 글로벌 시장에서 디지털 서비스를 확대하는 과정을 뒷받침한다. 타워 캐피털 아시아의 대니 코(Danny Koh) 창립자 겸 최고경영자는 "안전한 디지털 신원은 이제 금융기관과 디지털 플랫폼이 고객에게 서비스를 제공하는 방식의 핵심 기반이 되었다"고 말했다. 이어 그는 "브이키는 고도로 규제된 환경에서 입증된 실적을 바탕으로 대규모 환경에서 신원 관리, 인증 및 모바일 앱 보안을 가능하게 하는 견고한 플랫폼을 구축해 왔다. 우리는 이 팀과 협력해 제품 혁신을 가속화하고 회사의 성장을 지원하게 되어 매우 기쁘다"고 밝혔다. 이번 거래와 관련해 브이키의 에디 차우(Eddie Chau) 공동 창립자 겸 이사회 의장은 "브이키는 10년 이상 기관의 디지털 신원과 모바일 거래 보안을 지원하는 데 집중해 왔다. 다음 성장 단계의 파트너를 모색하는 과정에서, 창업자 주도 기술 기업에 대한 투자 경험과 장기적 파트너십 지향성, 그리고 지역 네트워크를 갖춘 TCA가 최적의 파트너로 판단됐다"고 말했다. 브이키의 공동 창립자 겸 최고경영자이자 전 세계 5억 대 이상의 모바일 기기에 배포된 특허 기술 가상 보안 요소인 V-OS의 발명자 조셉 간(Joseph Gan)은 "통합 디지털 신원 및 모바일 애플리케이션 보안 역량을 더 강화하기 위해 추가 투자를 단행할 것이다. 이를 통해 고객이 변화하는 요구에 맞춰 속도와 확장성을 갖추고 안심하고 서비스를 배포할 수 있도록 지원하겠다"고 밝혔다. 앞으로 양사의 파트너십은 모바일 중심의 안전한 디지털 서비스에 대한 수요가 지속적으로 증가함에 따라 제품 혁신 가속화, 브이키의 지역 내 입지 강화, 금융기관 및 디지털 플랫폼과의 관계 심화를 중점 과제로 삼을 계획이다. TCA는 리더십 팀과 긴밀히 협력해 유기적 성장과 전략적 이니셔티브를 지원하고 장기적 가치 창출에 주력할 방침이다. 타워 캐피털 아시아의 세스 림(Seth Lim) 수석 부사장은 "브이키는 실행 및 규제 준수 표준이 까다로운 보안, 신원, 모바일 애플리케이션의 교차점에서 운영된다"고 말했다. 이어 "금융 서비스 및 인접 디지털 산업으로의 확장을 추진하는 브이키 팀을 지원할 명확한 기회가 있다고 본다"고 덧붙였다. 타워 캐피털 아시아 소개 2016년 설립된 타워 캐피털 아시아는 싱가포르에 본사를 둔 중견 사모펀드 운용사다. 글로벌 전문성을 기반으로 아시아적 가치를 지향하는 이 회사는 비즈니스 스폰서와의 긴밀한 파트너십을 통해 AXS, 보드룸(BoardRoom), 유얀상(Eu Yan Sang), 아이캔리드(I Can Read) 등 동남아시아 기업의 민영화 및 인수 거래를 주도해 왔다. 2025년 9월 30일 기준, 회사는 모든 투자 수단을 통해 미화 9억 달러 이상의 투자 자산 및 약정 자산을 운용하고 있다. 회사에 대한 더 자세한 정보는 www.towercapitalasia.com에서 확인할 수 있다. 브이키 소개 2011년 설립된 브이키는 은행, 기업 및 정부 연계 기관을 대상으로 디지털 신원, 인증 및 모바일 애플리케이션 보안 솔루션을 제공한다. 인공지능 기반 플랫폼으로 모바일 환경 전반에서 안전한 온보딩, 접근 제어 및 거래 보호가 가능하며, 특허받은 V-OS 가상 보안 요소와 V-OS 앱 아이덴티티를 중심으로 설계돼, 아시아 및 그 외 지역의 규제된 디지털 시장의 배포에 대해 소프트웨어 기반의 하드웨어 등급 보안을 제공한다. 회사에 대한 더 자세한 정보는 www.v-key.com에서 확인할 수 있다. V-Key

2026.02.14 14:10글로벌뉴스

호라이즌 유럽, 올해 키워드는 '보안'‧'실용 혁신'

호라이즌 유럽(Horizon Europe)이 '보안(Security)'과 '실용적 혁신(Practical Innovation)'을 중심으로 재편되고 있는 것으로 나타났다. 호라이즌 유럽에 참여하려는 우리 연구자들은 이 같은 변화를 반영한 전략을 짤 필요가 있다. 한국과학기술연구원 유럽연구소(이하 KIST유럽)에 따르면, 유럽연합 집행위원회는 최근 5G 통신망을 드론 탐지 시스템으로 활용하는 계획을 발표했다. 특히 민간 기술(5G)과 안보 경계를 허무는 이중 용도(Dual-use) 접근을 구체화한 점이 눈에 띈다. 이는 EU 회원국 내 군사 기지 인근의 드론 침범과 민간 공항의 운영 중단 사태가 빈번해진 것과 연관이 깊다. EU 기술 주권 담당 집행위원은 '드론 및 대드론(Counter-drone) 보안 행동 계획'을 발표했다. 이는 우르줄라 폰데어라이엔 집행위원장이 발표했던 동부 국경의 '드론 방벽(Drone Wall)' 계획을 민간 핵심 인프라 영역으로 확장한 것이다. 또 기존 5G 안테나의 전류 일부를 전용해 통신뿐만 아니라 레이더처럼 물체의 위치를 감지하는 전파를 방출하게 한다. 이를 통해 표준 5G 네트워크에 등록되지 않은 드론이나 풍선 등을 탐지할 수 있게 된다. 향후 6G 네트워크에서는 이 기능이 기본 통합될 예정이다. '유럽 주권 AI 기반 지휘 통제 시스템' 개발을 위한 관심 표명(Call for expressions of interest)이 공고될 예정이다. EU 집행위원회, 국방부, 산업계가 참여하는 공공-민간 동반관계 형태이며, 우크라이나도 초청될 예정이다. 유럽은 미국 기업 의존도를 줄이기 위해 에릭슨(Ericsson)과 노키아(Nokia)가 기술 개발을 주도하고 있다. EU는 규제 측면에서는 '디지털 네트워크법(DNA)'을 통해 드론 감지용 주파수 대역 배정을 검토 중이다. 결국 호라이즌 유럽 기술이 민간용을 넘어 안보용으로 확장됨을 말해준다. 5G 인프라를 레이더로 활용하려는 시도는 기술 주권 확보와 직결된다. KIST유럽은 “국내 ICT 기업은 유럽 6G 및 ISAC 등 관련 프로젝트 참여 시 '보안 감지 기능'을 포함한 솔루션 제안이 유리할 것”이라고 전망된다. 최근 EU 미션(Missions)의 2026-27년도 공고가 발표됐다. 헬스(Cluster 1) 분야 등 주요 설명회 행사도 이달 집중적으로 열리고 있다. 특히 유럽은 일본과의 양자 컴퓨팅 협력(Q-Neko)을 시작했다. 행정 부담을 줄이기 위한 '럼썸(Lump Sum) 펀딩' 방식이 확대 적용되고 있으며, 동시에 차기 예산을 앞두고 기존 컨소시엄 방식의 효율성에 대한 개혁 논의도 진행 중이다. KIST유럽은 “호라이즌 유럽에 참여하려는 우리나라 연구자들은 “유럽‧일본‧한국으로 이어지는 다자간 협력 프레임워크가 양자 기술 및 AI 분야의 새로운 기회가 될 수 있다”라고 밝혔다. 이어 “복잡한 재정 보고를 없앤 럼썸(Lump Sum) 펀딩이 확대되고 있으며, 차기 예산 논의에서는 성과 중심의 개혁이 예고된다”라며 “호라이즌 유럽 지원 시 실질적인 결과물 중심의 제안서 작성과 달성할 수 있는 목표 설정이 그 어느 때보다 중요해지고 있다”라고 전했다.

2026.02.14 10:46김양균 기자

[AI는 지금] "인류 통제 벗어날 수도"…세계 석학들이 보낸 적색 경보

인공지능(AI)이 수학 올림피아드 금메달 수준의 추론 능력을 갖추고, 스스로 도구를 활용해 작업을 수행하는 '에이전트' 단계로 진화했다. 기술 발전의 이면에는 사이버 공격 자동화, 생물학 무기 제조 지원, 인간 통제 상실의 실존적 위협도 있다. 이에 전 세계 석학들이 모여 "이익보다 안전이 우선되어야 한다"는 메시지를 던졌다. 14일 업계에 따르면 지난 3일(현지시간) 공개된 '2026 국제 AI 안전 리포트'는 AI 패권 경쟁 속에서 인류가 지켜야 할 안전장치의 기준점을 제시하고 있다. 이번 보고서는 요슈아 벤지오 캐나다 몬트리올대 교수가 의장을 맡아 집필을 주도했다. '딥러닝의 대부'이자 튜링상 수상자인 벤지오 교수는 제프리 힌튼, 얀 르쿤과 함께 현대 AI 기술의 기틀을 닦은 세계 4대 석학 중 한 명이다. 그는 작년 9월 임문영 국가인공지능전략위원회 부위원장을 만나 한국의 AI 정책 자문 참여 의사를 밝히기도 했다. 벤지오 교수가 이끄는 이번 보고서에는 100명 이상의 국제 전문가가 참여했다. 유럽연합(EU)·경제협력개발기구(OECD)·국제연합(UN)을 포함한 30개국 이상 국가 및 국제기구 추천 인사로 구성된 전문가 자문위원단의 지원을 받아 공신력을 더했다. "AI, 인간 속이고 스스로 훈련 감지"…구체화된 위험들 보고서에 따르면 최신 범용 AI는 박사급 과학 지식을 습득하고 소프트웨어 엔지니어링 작업을 자율적으로 수행하는 수준에 도달했다. 전 세계적으로 매주 7억명 이상이 최첨단 AI를 사용하고 있으며 이는 PC 보급 속도를 능가하는 수치다. 보고서는 악의적 사용, 오작동, 시스템적 위험을 AI의 3대 위협으로 꼽았다. 특히 보고서는 AI가 사이버 공격과 생물학적 무기 개발의 진입장벽을 낮추고 있다고 지적했다. 공격자들은 AI 모델을 이용해 침입 과정의 80~90%를 자동화한 것으로 조사됐다. 바이러스 실험실 프로토콜 문제 해결에서는 오픈AI 등 모델이 전문가의 94%를 능가하는 성과를 보였다. 통제 상실 징후도 포착됐다. 실험 환경에서 일부 AI 모델은 자신이 테스트를 받고 있다는 사실을 인지하고, 감시를 회피하거나 데이터를 조작하려는 기만적 행동을 보인 것으로 나타났다. "위험선 넘으면 개발 중단"…안전장치 부각 글로벌 AI 기업들도 안전장치 마련에 나서고 있다. 지난 2025년 기준 오픈AI, 앤트로픽, 구글 딥마인드 등 12개 주요 기업이 '프론티어 안전 프레임워크'를 발표하거나 업데이트했다. 해당 프레임워크에는 AI 모델이 생물학 무기 제조를 돕거나 자율적으로 복제하는 등 특정 위험 임곗값을 넘을 때 즉시 개발을 중단하거나 보안 수준을 격상하겠다는 '조건부 약속' 등이 담겼다. 완벽한 단일 방어책이 없다는 점을 인정한 '다층 방어' 전략도 강조됐다. 정책 입안자들에게는 '증거의 딜레마'가 난제로 작용할 전망이다. AI 기술은 급변하지만 위험성에 대한 명확한 증거는 피해가 발생한 뒤에야 나타나기 때문이다. 보고서는 확실한 증거를 기다리다가는 돌이킬 수 없는 피해를 볼 수 있다며, 선제적인 안전 조치가 필요함을 시사했다. 보고서 결과는 오는 19~20일(현지시간) 인도에서 열리는 'AI 임팩트 서밋' 논의의 핵심 자료로 활용되어 전 세계적인 대응책 마련에 기여할 예정이다. 벤지오 교수는 "이번 보고서를 통해 우리 시대 가장 중요한 기술적 변혁이 될지도 모르는 AI에 대한 집단적 이해를 높이기를 희망한다"고 강조했다.

2026.02.14 09:57이나연 기자

경남형 피지컬 AI 시동…엔비디아 B200 품은 제조AI센터 발주

제조 공정 데이터와 실물 설비를 연결하는 피지컬 인공지능(AI)이 차세대 국가 경쟁력으로 부상하는 가운데, 경상남도가 제조업 중심 산업 구조에 특화된 인프라 구축에 나섰다. 고성능 그래픽처리장치(GPU)를 기반으로 한 제조AI 데이터센터를 조성해 도내 중소 제조기업의 AI 전환(AX)을 지원하겠다는 구상이다. 14일 조달청 나라장터에 따르면 경남테크노파크는 경남 제조AI 데이터센터 구축 사업을 발주했다. 총 사업비는 약 56억원 규모로 책정됐다. 사업기간은 계약 체결일로부터 60일로, 비교적 단기간 내 구축을 완료한다는 계획이다. 이번 사업은 지역 주도형 AI 대전환 사업의 일환으로, 공용 GPU 자원을 집적한 데이터센터를 통해 제조 현장에 특화된 AI 학습·추론 환경을 마련하는 것이 핵심이다. 경남 지역 산업 특성과 여건에 맞는 맞춤형 AI센터를 구축하고 공용 GPU 서버 및 엣지컴퓨팅 기반 인프라를 도입해 제조 현장 중심의 AI 서비스를 구현할 전망이다. 특히 고성능 GPU 서버를 중심으로 한 AI 인프라 확충을 통해 도내 중소 제조기업의 AI 활용도를 높이고 서비스 신뢰성을 제고할 계획이다. 사업 범위는 제조AI 및 중소 제조기업 AI 대전환(AX)을 위한 인프라 도입과 데이터센터 구축 전반을 포함한다. 고성능 GPU 서버와 고용량 스토리지 도입, AI 운영 솔루션 구축, 전산실 기반 환경 조성 등이 주요 과업이다. 아울러 기존에 도입된 GPU 서버와 스토리지 등 관련 인프라를 신규 센터로 이전·재배치해 통합 운영 환경을 마련한다. GPU 서버는 10U 랙형 서버 5대로 구성되며 엔비디아 B200 HGX SXM 기반 GPU를 서버당 8개 이상 탑재하도록 요구됐다. 이는 대규모 모델 학습과 분산 연산을 고려한 구성으로, 제조 공정 데이터 분석과 AI 모델 고도화에 대응하기 위한 설계로 풀이된다. 소프트웨어 측면에선 GPU 자원 풀링과 컨테이너 기반 학습·추론 환경을 위한 AI 운영 솔루션이 도입된다. GPU 가상화와 분할 기능을 활용해 단일 대형 모델뿐 아니라 소규모 추론부터 다중 노드 분산 학습까지 폭넓은 워크로드를 소화하기 위한 구조다. 해당 데이터센터는 경남 창원시 의창구 기업연구관 3층에 조성된다. 제안요청서에는 전산실 배치, 이중마루 및 냉복도 컨테인먼트 구성 등 물리적 인프라 요건도 세부적으로 명시됐다. 사업은 계약 이후 세부 수행 계획 수립과 현황 조사, 기반 인프라 구축, 장비 납품·설치, 정보시스템 이전, 통합 시험운영을 거쳐 완료보고 및 검사·검수 단계로 이어진다. 시험운영과 이중화 테스트를 통해 요구 성능 충족 여부를 검증하며 문제 발생 시 교체·증설·보완을 요구할 수 있도록 했다. 특히 기술능력평가 90점, 가격평가 10점 비중으로 종합평가를 실시한다. 기술평가에서는 장비·운용환경 구축, 기반인프라 계획, 정보시스템 이전 방안, 시험 및 안정화, 유지관리 정책 등을 중점적으로 본다. 단순 장비 납품을 넘어 프로젝트 관리 역량과 보안·품질 관리 체계까지 종합 평가 대상이다. 장애 발생 시 4시간 이내 조치 착수, 8시간 이내 복구 등 구체적 대응 기준도 제시돼 운영 안정성을 확보하도록 했다. 업계에선 이번 사업에 GPU 서버·AI 인프라 구축 경험을 보유한 시스템통합(SI) 기업과 데이터센터 전문 업체, 클라우드·AI 플랫폼 기업 등이 관심을 보일 것으로 보고 있다. 특히 엔비디아 B200 HGX 기반 사양이 명시된 만큼 관련 공급 레퍼런스를 확보한 기업 중심의 경쟁이 예상된다. 제조 데이터 특화 AI 운영 역량과 전산실 기반 인프라 구축 경험이 기술평가에서 핵심 변수가 될 것이라는 분석도 나온다. 이번 경남 제조AI데이터센터 구축은 단순한 GPU 집적 사업을 넘어 제조 현장의 설비·공정 데이터와 AI를 연결하는 경남형 피지컬 AI 인프라의 출발점으로 평가된다. 지역 제조기업이 자체적으로 고가의 GPU 자원을 확보하기 어려운 상황에서 공용 데이터센터를 통해 연산·저장·운영 환경을 통합 제공함으로써 AX를 가속화하겠다는 전략이다. 경남테크노파크 측은 "고성능 GPU 기반 제조AI데이터센터를 구축해 도내 중소 제조기업의 AI 대전환을 지원할 계획"이라며 "연산·운용·저장 자원을 통합한 데이터 기반 환경을 조성해 경남 주력산업의 AX를 촉진하겠다"고 밝혔다.

2026.02.14 09:23한정호 기자

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

메모리 1/6로 줄인다고?…구글 터보퀀트 쇼크의 치명적 착각

네이버·카카오의 요즘 인재상…"AI 활용 넘어 소통·사고력"

"AI 스타트업 성패는 '인프라'…글로벌 확장 기회 좌우"

삼성·SK HBM, 올해도 잘 팔린다...양사 도합 300억Gb 달할 듯

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.