• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (7619건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

사이냅소프트, AI 문서 혁신 가속…지능형 뷰어 시장 확대

사이냅소프트가 기업 문서 관리 환경에 인공지능(AI)을 결합한 '문서 지능' 기술을 앞세워 AI 전환(AX) 시장 공략에 나선다. 사이냅소프트는 기업용 문서관리(EDMS)·지식관리(KMS)·문서중앙화(ECM) 등 핵심 문서 인프라와 결합해 업무 효율성과 보안을 강화하는 '사이냅 문서뷰어'를 확산한다고 16일 밝혔다. 최근 기업 환경이 클라우드 네이티브 구조로 전환되고 생성형 AI 도입이 확산되면서 단순 문서 열람을 넘어 데이터를 안전하고 지능적으로 활용할 수 있는 문서 플랫폼의 중요성이 커지고 있다. 이에 맞춰 사이냅 문서뷰어는 별도 프로그램 설치 없이 100여 종 이상의 문서를 웹 브라우저에서 즉시 열람할 수 있는 환경을 제공한다. 회사 측에 따르면 국내 주요 금융사 85% 이상이 도입하는 등 높은 시장 점유율을 확보 중이다. 사이냅 문서뷰어는 EDMS 환경에선 '제로 설치' 기반 문서 열람 기능을 통해 업무 효율을 높인다. 여러 서버에 분산된 문서를 별도 다운로드 없이 브라우저에서 바로 확인할 수 있어 문서 확인 시간을 줄이고 업무 집중도를 높일 수 있다는 설명이다. KMS 환경에선 생성형 AI의 답변 신뢰성을 높이는 '지능형 하이라이팅' 기술이 핵심 역할을 한다. AI가 제시한 답변의 근거가 되는 문서의 특정 위치를 즉시 강조 표시해 보여줌으로써 AI 환각 현상을 줄이고 정보 맥락을 정확히 파악할 수 있도록 돕는다. ECM 환경에서도 보안과 편의성을 동시에 강화했다. 원본 파일을 내려받지 않는 스트리밍 방식으로 문서를 열람해 데이터 유출을 방지하면서도 별도의 전용 에이전트 없이 가벼운 열람 환경을 제공해 사용자 편의성을 높였다. 사이냅소프트는 AI와 클라우드 기반 문서 환경 확산에 맞춰 관련 기술을 지속적으로 고도화할 계획이다. 특히 최신 보안 패치와 AI 연동 기능을 강화한 신버전 중심으로 제품 전환을 지원하며 기업 문서 환경의 AX를 적극 지원한다는 목표다. 전경헌 사이냅소프트 대표는 "사이냅 문서뷰어는 이제 단순한 열람 도구를 넘어, 고객 지식 자산을 보호하고 AI 답변의 신뢰성을 검증하는 문서 지능 표준으로 진화하고 있다"며 "클라우드와 AI라는 거대한 흐름 속에서 기업들이 더 안전하고 효율적으로 AX를 이룰 수 있도록 기술적 리더십을 강화해 나갈 것"이라고 밝혔다.

2026.03.16 13:23한정호 기자

웨이브, 'SSF샵'에 맞춤형 CMS '모사' 적용… "콘텐츠 운영 효율 극대화"

패션, 이커머스 기업에서 복잡한 콘텐츠 운영 환경을 개선하기 위한 운영 중심 콘텐츠 관리 시스템(CMS) 구축 사례가 확산되고 있다. 웨이브(대표 김훈)는 콘텐츠 운영 플랫폼 '모사(MOSA)'를 통해 패션, 이커머스 기업에 최적화된 운영 중심 CMS 구축 사례를 확대하고 있다고 16 밝혔다. 모사는 다수 브랜드와 다양한 온라인 채널을 동시에 운영하는 기업 환경에서 콘텐츠 제작, 수정, 배포 과정을 체계적으로 관리하기 위해 설계된 플랫폼이다. 패션, 이커머스 산업은 시즌별 캠페인과 프로모션이 빈번해 콘텐츠 운영 복잡성이 높다. 이에 따라 단기 구축 중심 CMS가 아닌 지속적인 운영 효율 개선을 전제로 플랫폼 구조를 설계한 것이 특징이다. 플랫폼은 템플릿 기반 구조를 적용해 페이지 제작과 개편 작업을 표준화했다. 반복적인 콘텐츠 수정과 배포 업무를 줄이고 콘텐츠 관리 효율을 높이는 데 초점을 맞췄다. 이를 통해 마케팅과 운영 조직이 콘텐츠 구성과 수정 업무를 직접 수행할 수 있는 환경을 제공한다. 동시에 검수와 승인 절차 역시 일관성 있게 관리할 수 있도록 운영 체계를 마련했다. 개발 조직은 반복적인 운영 대응 업무에서 벗어나 핵심 시스템 고도화와 신규 프로젝트에 집중할 수 있도록 협업 구조도 고려했다. 웨이브는 최근 삼성물산 패션부문이 운영하는 온라인몰 'SSF샵'에 모사를 적용하며 대형 패션 기업 환경에서의 운영 경험도 확보했다. 해당 프로젝트는 다수 브랜드와 채널을 동시에 운영하는 구조에서 콘텐츠 관리 체계를 재정비하고 운영 프로세스를 표준화한 사례다. 회사 측은 이를 모사의 확장성과 적용 가능성을 보여주는 대표 레퍼런스로 평가하고 있다. 최근 모사는 기업 환경에 맞춰 인공지능 기능을 선택적으로 활용할 수 있도록 플랫폼을 고도화했다. 기업이 자체 개발한 대규모 언어모델(LLM)과 연동하거나 상용 AI 서비스와 연결하는 방식 모두 지원한다. 이를 통해 기업의 보안 정책과 데이터 통제 기준에 맞는 형태로 AI 기능을 활용할 수 있도록 설계했다. AI 기능은 콘텐츠 작성 보조, 디자인 추천, 이미지와 영상 생성 등 실무 생산성 향상을 지원하는 영역 중심으로 적용된다. 기업은 필요에 따라 기능 적용 범위를 자율적으로 설정할 수 있다. 업계에서는 이번 사례를 계기로 다수 브랜드와 채널을 동시에 운영하는 패션, 이커머스 기업을 중심으로 운영 중심 CMS 수요가 확대될 것으로 보고 있다. 김훈 웨이브 대표는 "초기 설계 단계부터 실무자가 실제로 편해지는 운영 구조를 만드는 데 집중했다"며 "고객사의 운영 환경과 보안 정책을 존중하면서도 실질적인 생산성을 높일 수 있는 플랫폼으로 지속 고도화하겠다"고 말했다.

2026.03.16 13:23남혁우 기자

이재형 옥타코 대표, FIDO 얼라이언스서 공로상 받아

제로트러스트 기반 FIDO2 피싱 저항(Phishing-resistant) 인증 전문 기업 옥타코(대표 이재형)는 이재형 옥타코 대표가 글로벌 인증 표준 단체인 FIDO 얼라이언스로부터 '2025 Outstanding Contributor' 공로상을 수상했다고 16일 밝혔다. FIDO는 개인용 스마트 기기에서 패스워드 방식보다 간편하고 보안성 높은 사용자 인증 서비스를 제공하기 위해 개발된 개방형 인증 표준 기술을 말한다. FIDO2는 FIDO 얼라이언스가 제정한 인증 표준의 한 버전으로, 웹에서 비밀번호 없이도 안전한게 본인 인증을 수행할 수 있게 설계된 기술을 뜻한다. FIDO 얼라이언스는 패스키 기술을 기반으로 글로벌 인증 표준을 발전시키고 있는 국제 협력 단체다. 구글, 마이크로소프트, 애플 등 주요 글로벌 IT 기업 및 미국 연방, 유럽, 일본, 싱가포르 정부들이 제로트러스트 핵심 신원인증 수단으로 의무화 채택하고 있는 기술을 제공하고 있다. 이 상은 FIDO 표준 기술 발전과 생태계 확산에 기여한 개인에게 수여하는 상이다. 전 세계 FIDO 얼라이언스 회원사 중 기술 개발 및 표준 활동에 의미 있는 기여를 한 전문가에게 주어진다. 이재형 대표는 FIDO 인증 사용 시 로컬 인증으로 개인정보가 서버에 저장되지 않기 때문에 개인정보사용동의를 받지 않아도 된다는 정부기관 유권해석을 세계 최초로 명확히 해 FIDO 패스키 기술 확산 공로를 인정받아 이번 수상자로 선정됐다. 이 대표는 "FIDO 얼라이언스로부터 의미 있는 공로상을 받게돼 매우 영광스럽다"며 "앞으로도 옥타코의 피싱 저항 인증 기술을 통해 보다 안전하고 편리한 디지털 인증 환경을 만드는 데 기여하겠다"고 밝혔다. 한편 옥타코는 FIDO 기반의 다중속성요소(M2A) 인증 서비스인 '옥타코 MFA'와 FIDO2 지문 보안키 '이지핑거' 시리즈를 금융, 공공, 민간 전반에 피싱 저항 사용자 인증 기술을 제공하고 있다.

2026.03.16 12:50김기찬 기자

MS 라제시 부사장 은퇴…윈도·오피스, CEO 직할체제로

마이크로소프트의 35년 베테랑 라제시 자 부사장이 은퇴한다. 이와 함께 그가 이끌던 윈도, 오피스 조직이 최고경영자(CEO) 직속 체제로 재편된다. 16일 마이크로소프트는 경험·디바이스(Experiences and Devices) 부문을 총괄해온 라제시 자 부사장이 은퇴한다고 밝혔다. 자 부사장은 오는 7월 1일까지 직무를 수행한 뒤 이후 자문 역할을 맡을 예정이다. 그는 1990년 마이크로소프트에 합류해 윈도3.1부터 애저, 마이크로소프트365, AI와 코파일럿 전략까지 회사의 주요 기술 전환기를 모두 경험했다. 현재 윈도와 마이크로소프트365, 디바이스 사업을 아우르는 경험·디바이스 부문을 총괄하고 있다. 라제시 자 부사장은 직원들에게 보낸 메시지에서 "마이크로소프트에서 35년 넘게 일한 뒤 은퇴하게 됐다"며 "7월 1일 이후에는 자문 역할로 전환한다"고 밝혔다. 그는 사티아 나델라 최고경영자(CEO)와 함께 후임 체계를 오랫동안 준비해왔다고 설명했다. 이번 인사로 윈도와 마이크로소프트365를 포함한 주요 조직 구조도 조정된다. 그동안 라제시 자 부사장이 각 조직의 보고를 취합해 사티아 나델라 CEO에게 전달하는 방식이었다면, 앞으로는 핵심 제품군 리더들이 CEO에게 직접 보고하는 직속 체제로 운영된다. 파반 다불루리 윈도·디바이스 총괄 부사장은 현재 윈도 사업을 이끌고 있다. 라이언 로슬란스키 마이크로소프트365 총괄 부사장은 오피스와 마이크로소프트365 코파일럿 사업을 담당하고 있다. 두 인물은 마이크로소프트의 인공지능(AI) 중심 전략을 실행하는 핵심 리더로 꼽힌다. 제프 티퍼 마이크로소프트365 협업 애플리케이션 및 플랫폼 총괄 부사장은 셰어포인트 서버 개발을 이끈 인물로 알려져 있다. 이후 팀즈와 협업 플랫폼 사업에서도 주요 역할을 맡아왔으며 최근에는 마이크로소프트365 코파일럿과 AI 기반 협업 기능 개발을 주도하고 있다. 이와 함께 수밋 차우한과 커크 코닉스바우어는 사장으로 승진한다. 회사는 이번 인사를 통해 차세대 리더십 체계를 강화한다는 계획이다. 라제시 자 부사장은 6월까지 리더십 팀과 함께 조직 운영 구조를 정비할 예정이다. 그는 "6월까지 운영 리듬과 의사결정 구조, 향후 조직 체계에 대한 세부 사항을 정리할 것"이라며 "2027 회계연도 시작 시점에 조직이 완전히 준비된 상태로 운영될 수 있도록 하겠다"고 밝혔다. 또 직원들에게 "코파일럿을 포함한 핵심 프로젝트에서 지금의 강도를 유지해야 한다"고 강조했다. 보안 미래 이니셔티브(SFI), 품질 엔지니어링 이니셔티브(QEI), 코파일럿 전략은 계속 주요 우선순위로 유지된다고 덧붙였다. 사티아 나델라 CEO는 별도 메시지에서 라제시 자 부사장의 공로를 높이 평가했다. 그는 "라제시는 내가 마이크로소프트에서 일하는 동안 항상 함께해 온 리더였다"며 "팀과 고객, 제품, 그리고 회사에 대한 헌신으로 마이크로소프트의 성장과 변화를 이끌어 왔다"고 밝혔다.

2026.03.16 11:13남혁우 기자

KISA, SW공급망 보안 모델 구축 40억 지원...8개 과제 시행

한국인터넷진흥원(KISA, 원장 이상중)이 올해 40억 원을 투입해 소프트웨어(SW) 공급망 보안모델 구축 지원에 나선다. 작년에 이은 2년차 사업이다. 지원 과제는 총 8개다. 작년과 달리 올해는 (공급망 보안) 위협 모니터링 및 대응체계 구축의 2개 과제를 새로 만들었다. 작년과 동일한 (공급망 보안) 관리체계 구축 과제는 6개다. 앞서 KISA는 2023년 2024년 SBOM(Software Bill of Materials, 소프트웨어를 구성하는 라이브러리·패키지·모듈 등의 목록)을 실제 생성하고 또 어떤 새로운 취약점이 발생을 했을 때 이들을 빨리 식별하고 조치하는 실증 사업을 시행한데 이어 작년에 처음으로 SW 공급망 보안을 강화하는 신규 사업을 진행, 올해가 2년차다. 15일 KISA에 따르면, 이번 '2026년 공급망 보안 사업' 지원 대상은 디지털 제품 및 서비스 개발 공급기업이다. 총 8개 과제를 진행하고, 각 과제당 지원액은 최소 3억에서 최대 5억 원이다. 지원 내용은 SBOM을 활용해 위협을 탐지, 조치할 수 있는 필수설비를 구축, 지속적으로 보안 위협을 추적 및 관리할 수 있게 하는 것으로, 운영 전반의 기술 구축을 돕는다. 이동화 KISA AX공급망보안정책팀장은 이 사업의 기대 효과로 "공급망 위협 대응 역량을 확보, 피해 확산을 방지하는 한편 글로벌 공급망 규제 대응 역량을 확보, 해외 수출 기반을 마련하기 위해서"라면서 "작년에는 개발과 공급 기업을 중심으로 했는데, 올해는 도입 운영 기업으로 사업 참여처를 확대했다"고 밝혔다. 사업 공모는 크게 두 종류로 이뤄진다. 하나는 6개 과제를 진행하는 공급망 보안 관리 체계고, 다른 하나는 2개 과제의 공급망 위협 모니터링 및 대응체계다. 각 과제당 주관기관과 참여기관이 있다. 주관기관은 SBOM 기반의 SW공급망 보안 관리체계를 구축할 주체(기업)고, 참여기관은 구축한 관리체계를 같이 사용할 개발협력사 등 공급망에 속한 기업과 기관, SI업체들이다. 단, 주관기관은 하나의 컨소시엄만 참여 가능하고, 참여기관도 중복 참여가 불가능하다. 지원 종류는 ▲예산 ▲기술 ▲홍보 등 세 가지다. 예산의 경우 지원액은 과제당 3~5억원이내에서 제안이 가능하다. 단, 신청기관은 현금이나 현물 출자로 사업비 일부를 부담해야 한다. 부담액은 기업규모에 따라 다르다. 중소기업은 25%(이중 현금부담 비율이 10% 이상), 중견은 30%(현금부담 비율 13% 이상), 대기업은 50% 이상(현금부담 비율 15% 이상)이다. 기술 지원은 ▲SCA도구 ▲서버 ▲DB 등이다. SW에 숨어있는 라이선스 위반 및 보안취약점 등을 빠르게 식별해 조치할 수 있게 지원하는 것으로, SW개발 전 주기(설계-개발-배포-운영)의 보안 위협 요소를 찾아 보완 대책을 마련할 수 있게 지원한다. 점검 내용에 관계없이 전액을 무료로 돕는다. 지원하는 SCA도구는 국산과 외산 모두 가능하며, 신청기업이 선택한다. 기술 지원은 크게 다섯가지다. ▲첫째, 소스코드상 존재하는 보안 위협(보안 약점) 식별 및 제거조치 지원과 SW보안 약점 관리방안 수립 지원 ▲둘째, SW실행 환경에서 발생하는 보안 취약점 탐지 및 대응방안 컨설팅 ▲셋째, SW구성 명세서(SBOM) 분석 및 취약점 조치 컨설팅 ▲넷째, SBOM 기반 보안 위협 관리(모니터링, 신속 대응) 방안 컨설팅 ▲다섯째, 기업 유무형 인프라(개발환경, 개발 조직 및 프로세스) 보안 컨설팅 등이다. 출장 지원도 시행하고 있다. 기업당 1개 SW에 한해 연 1회 제공한다. 출장 지원 기간은 기업 특성에 따라 최소 3일에서 최대 10일이고, KISA나 민간 전문가를 현장에 배치한다. 이동화 팀장은 "기술지원 외에 매뉴얼 제공과 담당자 교육도 무료로 지원한다"면서 "뿐만 아니라 성공사례집 발간 등 국민 홍보도 돕는다"고 설명했다. 추진 일정을 보면, 4월 9일 오후 2시까지 신청서를 접수받는다. 4월중 서류 및 발표 평가를 한다. 2차 대면 평가는 발표 15분, 질의응답 10분이다. 5월에 사업자를 선정한다. 사업 수행 기간은 5월~12월이다. 사업 목표 및 계획 타당성, 사업 수행 내용 구체성, 사업관리 능력 우수성, 사업수행 적정성 등을 평가한다. 신청서 제출은 KISA 전자계약서 시스템에 온라인으로 하면 된다. 접수는 온라인만 가능하다. 주관기관과 참여기관 각각 별도로 회원 가입 후 관련 서류를 제출해야 한다.

2026.03.16 11:00방은주 기자

"전직원 AI에이전트 만든다"...SKT, AI 전환 가속화

SK텔레콤이 회사 전 직원이 본인 업무에 특화된 AI를 만든다는 '1인 1 AI 에이전트' 목표를 세웠다. 16일 SK텔레콤에 따르면 '함께 만들어가는 변화, AX'라는 캐치프레이즈를 내걸고 이같은 전사 AX 가속화 방침이 공유됐다. 기존 업무를 자동화하는 수준을 넘어, 전 구성원이 직접 AI 에이전트를 개발해 사업 혁신에 나설 수 있도록 본격적인 체질 개선에 나선다는 계획으로 1 AI 에이전트 목표와 함께 지원시스템 오픈, 구성원 교육 등 상세 로드맵을 사내에 공개됐다. 우선 SK텔레콤은 코딩에 대한 경험과 지식이 없어도 에이전트를 쉽게 만들 수 있도록 ▲범용성이 강한 '에이닷 비즈' ▲마케팅 및 데이터 추출에 특화된 '폴라리스' ▲네트워크 데이터 분석 및 코딩을 돕는 '플레이그라운드' 등 플랫폼을 제공한다. 구성원들은 이 플랫폼을 활용해 자연어 형식으로 질문을 하거나 블록쌓기를 하듯이 모듈을 조합해 실무에서 사용할 수 있는 AI 에이전트를 생성할 수 있다. AX가 기업문화에 자연스럽게 녹아들 수 있도록 돕는 지원 시스템 'AXMS'도 이날 정식 가동했다. AXMS는 개인이 제출한 혁신 아이디어와 진행 과정, 피드백 등을 투명하게 공개해 사내 지식 활용도를 높이고 이를 실시간으로 확인할 수 있는 대시보드도 제공한다. SK텔레콤은 AX 아이디어 공모와 교육도 연중 지속 전개할 예정이다. 지난 2월부터 시행 중인 'AX 혁신 아이디어 공모전'에는 약 180건의 의견이 접수됐다. 이중 핵심 프로젝트를 패스트트랙으로 선정해 올 3분기 내 상용화 및 전사 확산을 목표로 실무자와 개발부서가 공동 개발에 나서고 있다. 이밖에 프론티어 교육, 디자인 캠프, 부트캠프로 이어지는 단계별 역량 강화 프로그램을 운영해 구성원의 AI 실무 활용 능력을 끌어올린다. 특히 상반기 중 해커톤을 개최하여 혁신 역량을 결집하고, 하반기에는 2차 AX 프로젝트 선정과 우수 성과 포상 등을 통해 성공 사례를 전사에 확산할 계획이다. SK텔레콤은 이미 구성원이 만든 AX 성공 사례를 업무에 적용해 왔다. 이를테면 '보안 코딩 검증 자동화'는 AI가 코딩을 리뷰해 오류를 예방하고, 수정 방안까지 제안하는 기능을 갖췄다. 이를 통해 담당자의 업무시간을 연 30%(약 3000 시간) 단축하는 성과를 낸 것으로 나타났다. 위치분석 설루션 '리트머스(LITMUS)'는 교통 유동인구의 이동, 수단을 추론하는 AI 알고리즘을 결합해 지자체 공급 등 새로운 사업성과로 이어진 사례도 있다. 정재헌 SK텔레콤 CEO는 “AI 전환은 화려한 기술이 아닌, 각자의 업무 현장에서 문제를 가장 잘 아는 구성원들의 작은 개선에서 시작된다”며 “우리들의 문제는 현장에 답이 있다는 '우문현답'의 자세로 AI를 통해 불편을 해결하려는 시도가 모여 SK텔레콤만의 AX 플라이휠을 돌리는 강력한 동력이 될 것”이라고 말했다.

2026.03.16 10:54박수형 기자

미국, 중국 반도체 '국가 안보 위협' 규정…"국내도 대비해야"

미국 정부가 중국산 하드웨어 백도어 등에 탑재되는 반도체를 국가 안보 위협을 이유로 연방정부 조달을 제한하는 규정안을 내놨다. 이에 국내에서도 소프트웨어는 물론 하드웨어 공급망 기반의 은닉형 침투 위협·무선백도어 위협에 대해서도 경각심을 높여야 한다는 지적이 나온다. 15일 외신 등에 따르면 지난달 17일 미국연방관보에 게재된 이번 연방조달규정(FAR)에서는 반도체를 미국의 경제 안보와 국가 안보에 필수적인 요소로 규정하고, 생산 과정에서 적대 세력이 하드웨어 백도어, 악성 펌웨어, 악성 소프트웨어를 삽입할 가능성을 직접 언급했다. 구체적으로 "반도체 생산에는 적대자 및 기타 위협 행위자가 하드웨어, 백도어, 악성 펌웨어 및 악성 소프트웨어를 침투시킬 가능성이 있다. 이는 정부가 조달한 특정 전자 제품이나 서비스에 위험을 초래할 뿐만 아니라 정부 시스템에도 사이버 공격 위험을 초래한다"고 경고했다. 또 "반도체가 정보통신 인프라와 군사 시스템 전반에 광범위하게 활용되는 만큼, 일단 최종 제품에 통합된 뒤에는 사후 위험 식별이 한층 어려워진다"고 밝혔다. 이번 조치는 단순한 통상 규제가 아니라, 부품 생산 단계에서부터 은닉된 위협이 내장될 수 있다는 점을 미국 정부가 공식적으로 경고했다는 데 의의가 있다. 미국의 이번 규정 조치는 그간 우리나라가 국회 국정감사를 통해 다양하게 제기한 무선백도어 해킹 위협과 맞닿아 있다. 이는 미국의 문제만이 아니다. 국내 상황을 보면 외형상 정상적인 장비로 보이더라도 내부에 식별되지 않은 무선 통신 경로나 이른바 '무선 스파이칩'이 숨겨져 유입될 경우, 운영 단계에서 위협으로 이어질 수 있다. 특히 망분리로 보호되는 데이터센터, 전산실, 관제실 등 핵심 시설에 무선 스파이칩이 침투할 경우, 기존의 유선 네트워크 보안 체계가 무력화되는 심각한 상황이 발생할 수 있다. 더 이상 보안 위협 소프트웨어 업데이트나 네트워크 접속 통제만으로 해결될 수 있는 문제가 아니다. 전문가들은 장비가 현장에 반입되기 전 단계에서부터 부품의 출처, 내장 기능, 통신 인터페이스, 공급망 추적 가능성 등을 사전에 검증하거나 행위 기반 탐지로 상시 대응하지 않는다면 사후 대응만으로는 위협을 통제하기 어렵다고 강조했다. 보안업계 전문가는 "미국이 공식적으로 반도체 생산 단계의 하드웨어 백도어 삽입 가능성을 국가안보 위협으로 직접 언급한 것은 공급망 보안이 더 이상 추상적 우려가 아니라는 점을 보여준다"며 "우리나라도 망분리에만 의존할 것이 아니라 무선백도어와 같은 하드웨어 공급망 기반의 은닉형 신종 위협에 대한 상시적인 점검과 대비를 서둘러야 한다"고 강조했다.

2026.03.16 10:27김기찬 기자

삼성전자 '가전 원격진단' 서비스, 'AI 트러스트 마크' 취득...국내 최초

삼성전자 '가전제품 원격진단' 서비스가 글로벌 인증기관 '넴코(Nemko)'가 주관하는 'AI 트러스트 마크'를 국내 최초로 취득했다. 가전제품 원격진단 서비스는 제품 상태를 원격으로 모니터링하고 인공지능(AI)으로 분석한 내용을 토대로 전문 상담사가 진단과 상담을 제공하는 서비스다. 한국 등 전세계 120여 개국에서 서비스되고 있다. 넴코는 90년 이상 역사를 가진 노르웨이 기반 글로벌 시험 인증기관이다. 150여 개국 규격 인증을 관리한다. 2024년부터 AI 시스템의 기술적 투명성과 윤리적 안정성을 보증하는 'AI 트러스트 마크'를 운영하고 있다. AI 트러스트 마크는 AI 기술을 적용된 제품과 서비스의 데이터 거버넌스, 정보 투명성·정확도, 사이버 보안 등 국제 윤리 가이드라인과 안전 표준 준수 여부를 검증하고 인증한다. 유럽 AI법과 ISO/IEC 42001 국제 표준 등 규제 요건을 기반으로 심사해 글로벌 수준 신뢰도를 보장한다. 삼성전자 가전제품 원격진단 서비스는 개인정보 보호와 서비스 신뢰성 확보를 위한 관리 체계 우수성을 인정 받았다. 가전제품 원격진단은 AI를 통해 사용자가 인지하기 어려운 가전제품 이상 징후를 사전에 포착해 관리한다. ▲냉매 누설 예측 ▲미세 문열림 진단 ▲유분 증착 예측 등이 대표적이다. 사용자는 가전제품 원격진단 서비스로 제품 고장을 미리 관리해 제품을 더 오래 사용할 수 있고, 원격으로 문제를 해결할 수 있기 때문에 시간과 비용도 절약할 수 있다. 가전제품 원격진단 서비스는 한국표준협회 'AI+ 인증'도 취득했다. AI+ 인증은 ISO·IEC 국제 표준을 기반으로 AI 제품 소프트웨어 품질과 인공지능경영시스템을 심사하고 인증하는 제도다. 가전제품 원격진단 서비스는 ▲ AI 모델 성능 ▲ 소프트웨어 제품 품질 ▲ AI 신뢰성 등 품질 전반에서 우수한 평가를 받았다. 문종승 삼성전자 DA사업부 부사장은 "이번 인증으로 삼성전자 AI 가전 기술력뿐만 아니라 윤리적 책임감과 신뢰성을 다시 한번 입증했다"며 "앞으로도 소비자들이 안심하고 혁신적인 AI 가전 경험을 누리도록 글로벌 표준에 부합하는 보안과 신뢰성을 지속 강화하겠다"고 말했다.

2026.03.16 10:25전화평 기자

[기고] AX 시대 핵심은 에이전트보다 레거시 연결…상용SW 기업 역할 더 커진다

인공지능(AI) 발전 속도가 빨라지면서 소프트웨어(SW) 산업을 둘러싼 우려도 함께 제기되고 있다. 생성형 AI와 AI 에이전트 기술이 빠르게 확산되면서 상용 패키지SW 역할을 대체하는 것 아니냐는 '상용SW 위기론'도 심심치 않게 등장한다. 그러나 이 흐름을 단순한 위기로 해석하는 것은 적절하지 않다. 오히려 지금의 변화는 SW 산업이 AI를 기반으로 한 단계 고도화되는 전환의 과정으로 보는 것이 더 정확하다. AI 기술이 발전할수록 국내 SW 산업은 오히려 더 본질적인 경쟁 국면에 들어갈 가능성이 크다. 이제 중요한 것은 누가 기능 하나를 빨리 만들 수 있느냐가 아니다. 누가 구조를 제대로 설계하고 안정적인 아키텍처를 구축하며 복잡한 데이터와 기존 시스템을 실제 업무 환경에 맞게 연결할 수 있느냐다. 특히 공공과 금융 영역에서는 이러한 특징이 더욱 뚜렷하게 나타난다. 이 시장은 단순히 유명한 AI 모델 하나를 붙인다고 해서 현장 적용이 가능해지는 구조가 아니다. 보안, 내부 통제, 감사 체계, 책임 구조 등 다양한 요소가 동시에 충족돼야 한다. 결국 AI의 실제 적용 여부는 기술 자체보다 운영 구조와 시스템 통합 역량에 의해 결정되는 경우가 많다. AI 전환(AX) 역시 마찬가지다. AI를 단순히 기존 시스템 위에 얹는다고 해서 AX가 완성되는 것은 아니다. 핵심은 기존 시스템과 데이터를 얼마나 안전하게 연결하고, 통제 가능한 구조 안에서 실제 업무 프로세스로 작동하게 만들 수 있느냐에 있다. 최근 대기업과 주요 기관이 모델컨텍스트프로토콜(MCP) 서버나 AI 에이전트 플랫폼 구축을 준비하고 있다. 그러나 현장에서 보면 에이전트 자체보다 더 중요한 요소가 존재한다. 에이전트가 '머리'라면 레거시 시스템은 '몸'에 해당한다. 아무리 뛰어난 머리를 가지고 있어도 몸과 연결되지 않으면 실제 업무는 돌아가지 않는다. 보험사의 코어 시스템, 은행의 계정계와 정보계, 공공기관의 행정, 문서, 민원 시스템 등 대부분의 업무 환경은 이미 복잡한 레거시 시스템 위에서 운영되고 있다. 따라서 AI의 실질적인 성과는 결국 이 레거시 시스템들과 어떻게 연결되는지에 의해 결정된다. AI를 현장에 제대로 적용하기 위해서는 기존 시스템의 선행 현대화가 필수적이다. 레거시 시스템이 API 기반으로 표준화돼 있고 업무 기능이 서비스 단위로 분리돼 있어야 AI가 실제 업무 과정에 참여할 수 있다. AI 서비스는 여러 모델과 도구, 외부 시스템을 연쇄적으로 호출하는 구조로 동작한다. 이때 레거시 시스템이 폐쇄적이거나 기능 구조가 복잡하게 얽혀 있다면 호출 지점이 늘어나고 보안 계층이 중첩되면서 지연 문제가 커질 수밖에 없다. 결국 AI 네이티브 환경을 구현하기 위해서는 현대화된 아키텍처가 선행돼야 한다. 이러한 변화 속에서 상용SW 기업의 역할은 줄어드는 것이 아니라 오히려 더 중요해질 가능성이 크다. 단순 기능 중심의 솔루션 기업은 압박을 받을 수 있지만, 구조를 설계하고 시스템을 연결하며 검증과 운영까지 책임질 수 있는 기업의 가치는 더 높아질 것이다. 정부 정책 역시 이러한 산업 구조 변화에 맞춰 보다 현실적인 방향으로 발전할 필요가 있다. 단순히 AI 도입 지원이나 AI 인재 양성에 머무르는 것이 아니라, 비대해진 레거시 시스템의 API화, 클라우드 네이티브 전환, AX 연계 아키텍처 구축, 검증 가능한 AI 운영 체계까지 함께 지원하는 정책이 필요하다. 연결되지 않은 AI는 결국 보여주기식 기술에 머물 가능성이 크다. AI는 소프트웨어 산업을 약화시키는 기술이 아니다. 오히려 진짜 실력을 갖춘 소프트웨어 기업이 더 큰 역할을 하게 만드는 산업 고도화의 시작이다.

2026.03.16 10:22어윤호 컬럼니스트

"AI가 기업 운영 바꾼다"…채용·거버넌스·SW 시장까지 재편될 듯

인공지능(AI) 확산이 기업의 데이터·분석(D&A) 전략과 조직 운영, 시장 경쟁 구조 전반을 재편할 것이라는 전망이 나왔다. 인재 전략부터 생산성 소프트웨어, 데이터 인프라, 거버넌스 체계까지 AI 중심 변화가 가속화될 것이란 예상이다. 16일 가트너가 발표한 'D&A 분야 2026년 주요 전망'에 따르면 인재 전략 측면에서 AI 활용 역량 검증이 채용 과정의 핵심 요소로 자리 잡을 것으로 관측됐다. 또 2027년까지 전체 채용 프로세스의 75%가 직장 내 AI 활용 능력을 평가하는 인증 또는 테스트를 포함할 것으로 전망됐다. 생산성 소프트웨어 시장도 큰 변화를 맞을 것으로 예상된다. 가트너는 2027년까지 생성형 AI와 AI 에이전트 확산으로 지난 30년간 큰 변화가 없던 생산성 도구 시장에서 약 580억 달러 규모의 구조적 변화가 나타날 것으로 예상했다. 또 콘텐츠 제작과 편집 과정도 인간 중심 작업에서 AI가 분석·재구성하고 반복적으로 재가공하는 방식으로 전환될 것으로 내다봤다. AI 데이터 생성 방식 역시 변화할 전망이다. 가트너는 2029년까지 물리적 환경에서 활동하는 AI 에이전트가 생성하는 데이터가 디지털 AI 애플리케이션이 생성하는 데이터보다 10배 많아질 것으로 예상했다. 물리 세계와 상호작용하는 AI 애플리케이션이 이동 경로와 공간 정보 등 방대한 데이터를 생성하면서 이를 기반으로 한 '월드 모델(world model)'의 예측 및 시뮬레이션 활용도 확대될 것으로 분석했다. AI 거버넌스도 자동화 단계로 진입할 것으로 보인다. 가트너는 2030년까지 조직의 50%가 자율형 AI 에이전트를 활용해 거버넌스 정책과 기술 표준을 데이터 계약 형태로 해석하고 준수 여부를 자동으로 관리할 것으로 전망했다. 다만 같은 시기 AI 에이전트 도입 실패 사례의 절반은 거버넌스 플랫폼 실행 관리 부족과 시스템 간 상호운용성 문제에서 발생할 가능성이 제기됐다. AI 기반 기업 경쟁력에서도 새로운 유형의 스타트업이 등장할 것으로 예상된다. 가트너는 2030년까지 직원 1인당 연간 반복 매출(ARR) 200만 달러 수준의 효율성을 달성하는 초고효율 AI 스타트업 유니콘이 등장할 것으로 내다봤다. 이러한 기업은 투자 규모보다 자본 효율성과 성과 중심 가치 평가를 기반으로 성장할 것으로 분석된다. AI 시대의 리더십 요소로는 인간 관계 역량이 강조됐다. 가트너는 2030년까지 AI 경쟁력을 확보한 조직의 60%가 인간 관계 역량을 중시하는 경영진이 이끌 것으로 전망했다. 특히 협업과 영향력을 기반으로 조직 내 역할을 확대하는 최고데이터책임자(CDAO)의 전략적 중요성이 높아질 것으로 예상된다. 데이터 인프라 측면에서는 '유니버설 시맨틱 레이어(universal semantic layer)'가 핵심 기반 기술로 부상할 것으로 전망됐다. 가트너는 2030년까지 해당 기술이 데이터 플랫폼과 사이버보안과 함께 핵심 디지털 인프라로 간주될 것으로 내다봤다. 이는 AI 정확도를 높이고 비용을 관리하며 다중 에이전트 시스템 간 데이터 정합성을 유지하는 데 중요한 역할을 할 것으로 평가된다. 또 콘텐츠 리스크 관리 체계도 변화할 것으로 예상된다. 가트너는 2028년까지 콘텐츠 리스크 관리 기능의 절반이 법무 및 사이버보안 조직에서 AI 엔지니어링 조직으로 이동할 것으로 전망했다. AI가 생성하는 콘텐츠의 위험을 사후 대응이 아닌 설계 단계에서 관리하는 방식이 확산될 것이라는 분석이다. 리타 살람 가트너 수석 VP 애널리스트는 "데이터와 인공지능의 변화 속도는 매우 빠르기 때문에 매년 새로운 공상과학 소설의 장을 여는 것과 같다"며 "올 한 해는 인간, 기계, 조직의 지능 간 경계가 더욱 모호해지고 기업들은 전례 없이 데이터에 의존하게 될 것"이라고 말했다. 이어 "AI 시스템은 단순히 인간을 지원하는 수준을 넘어 협력 파트너로 자리잡게 될 것"이라고 덧붙였다.

2026.03.16 10:11장유미 기자

[보안리더] 정현석 아톤 시큐리티센터장 "한국 보안, 영역별 분리...통합 필요"

"대부분의 비즈니스 모델이 디지털화되면서 공격 표면이 너무나도 넓어졌다. 해커들이 데이터를 빼가기에 정보의 가치도 높아졌고, 기술의 변화도 너무 빠르다. 과거 보안은 한 번 구축해 놓으면 크게 변하지 않았으나, 이제는 지속적인 변화를 요구한다. 새로운 보안 기술이 나오면 새로운 컴플라이언스도 나오게 된다. 결국 공격 표면이 넓어지면서 보안 기술도 계속해서 변화하고 있으며, 이에 따른 규제도 새롭게 생겨나고 있기 때문에 보안 담당자가 일일이 대응하기 어려운 현실이다." 정현석 아톤 시큐리티센터장은 15일 지디넷코리아와 인터뷰에서 이같이 진단했다. 그는 "이런 상황인데도 우리나라 보안은 영역별로 분리돼 있다. 공격자들은 네트워크면 네트워크에만, 계정이면 계정만 공격하지 않는다. 전체를 공격하고 있는 상황인데 우리 보안은 통합적으로 방어하고 있지 않다"고 경고했다. 정 센터장은 "기술과 규제는 계속해서 변화하는데, 여러 보안 구멍을 한 번에 막는 것이 아니라 하나하나 다른 장비로 막는 데 급급한 것이다"라며 "그런데 또 보안 인식 자체가 너무 낮다. 최근 해킹 사고들을 보면 수십년 간 지켜오던 브랜드 이미지가 공격 한 번에 기업을 뿌리째 흔들어 놓을 정도로 무너뜨린다. 보안 사고 때문에 망하는 기업들이 적지 않은 이유다"라고 진단했다. "통합 보안도 없는데 수많은 보안 솔루션 담당할 인력도 부족" 그는 "보안 인력 부족 문제도 심각한 상황이다. IDP(ID 공급자)를 구축해 인증 체계를 확립하고, 엔드포인트 단에서 EDR(엔드포인트 탐지 및 대응)을 구축하더라도 각각 엔지니어가 한 명씩 있어야 한다. 국내 대기업의 경우 사용하고 있는 보안 솔루션은 대강 어림잡아도 100개가 넘는다"며 "통합 보안이 공급되지도 않는 상황인데 사일로한 보안 기술들을 일일이 대응할 담당자까지 필요한 것이다"라고 현 상황의 심각성을 알렸다. 정 센터장은 국내에서 통합적인 보안 환경을 제공하지 못하고 있는 데다, 수많은 보안 솔루션을 운용할 인력조차 부족한 상황을 날카롭게 지적했다. 그는 중소기업의 경우는 상황이 더욱 열악하다고 강조했다. 정 센터장은 "우리나라 기업 구조에서 중소기업이 차지하는 비중은 90%가 넘는다. 과장을 조금 보태면 99%라고 얘기가 나온다. 자금적인 여력이 있는 대기업의 경우는 많은 보안 솔루션을 도입하고 이를 운용할 담당자도 채용할 수 있지만, 중소기업의 경우 상황이 여의치 않다"며 "'기업이 보안을 제대로 하고 있다'고 보려면 최소 보안 솔루션은 20개 이상 도입해야 한다. 이 모든 솔루션들을 운용할 보안 담당자를 중소기업에서 확보하기란 어불성설"이라고 밝혔다. 그는 "해커들은 치밀하게 조직화돼 있다. 적게는 대여섯명, 많게는 수십명이 인증, 네트워크 등 각 보안 영역을 체계적으로 공격하고 있는 상황인데 중소기업이 이런 공격을 막아낼 리 만무하다"며 "우리가 안전해서 해킹을 안 당한 것이 아니라 아직 우리의 공격 차례가 오지 않은 것이다"라고 경고했다. "'구독형 CISO' 제공…통합 보안·규제 준수 한 번에" 정 센터장은 "사람이 아프면 병원에 모든 치료를 맡긴다. 우리는 아플 때 병원에 '내가 어디가 아프니 이 약을 주십시오'라고 하지 않는다. '몸이 안 좋은데 치료해주십시오'라고 한다"며 "보안도 이처럼 '우리한테 EDR이 필요합니다', '클라우드 컨테이너 보안 솔루션이 필요합니다'라고 얘기하는 것이 아니라 전적으로 보안을 맡겨버리는 쪽으로 발전할 수밖에 없다. 그렇지 않고서는 해결할 수 없는 상황이다"라고 강조했다. 그는 "아톤은 하나의 플랫폼에서 복잡한 보안 환경을 해결하고, 가상 정보보호최고책임자(vCISO)를 통해 보안 담당자의 손길을 거치지 않아도 CISO를 영입한 것의 효과를 낼 수 있도록 지원한다"며 "vCISO는 아톤의 '구독형 보안책임자'로 이해하면 쉽다. 전담 보안팀을 두기 어려운 중소기업을 위해 보안 진단부터 구축, 운영, 관제, 교육 심지어 사이버 보험까지 전 과정을 월 구독 형태로 제공한다"고 설명했다. 정 센터장은 이날 아톤에서 제공하고 있는 통합 클라우드 보안 플랫폼 '올빗시큐리티(Orbit Security)'와 vCISO 솔루션을 직접 보여주며 기자에게 소개했다. 먼저 올빗시큐리티는 쿠버네티스(K8s) 환경의 복잡한 보안을 해결하는 플랫폼으로, 설정오류, 컨테이너 취약점, 런타임 위협을 통합 관리하고, 지능형 우선순위로 빠르게 대응한다. ISMS-P(정보보호 및 개인정보보호 관리체계 인증), ISO27001 등 규제를 준수하고 있는지 등 위협과 규제를 직관적으로 파악할 수 있게 지수화해 제공하고 있다. 예컨대 ISMS-P 기준으로 현재 준수율이 몇 퍼센트인지, 어떤 항목이 미달인지 바로 확인할 수 있다. 정책 편집 기능도 탑재돼 개별 기업만의 특수한 보안 요구사항도 별도로 설정할 수 있다. vCISO는 올빗시큐리티 위에서 작동하는 기업 전체 보안을 책임지는 서비스다. 클라우드 네이티브 애플리케이션 보안 플랫폼(올빗시큐리티)을 다루는 가상의 보안 담당자(vCISO)다. 예를 들어 중소기업이 쿠버네티스 기반으로 서비스를 운영한다면, 올빗시큐리티를 통해 컨테이너 보안을 관리받게 된다. 거기에 EDR, 네트워크 보안, IDP 같은 다른 영역까지 vCISO 플랫폼에서 통합 관리하는 것이 가능해진다. 정 센터장은 "vCISO를 도입하면 우리 회사에서 운영되고 있는 모든 도메인과 애플리케이션을 한 눈에 확인할 수 있고, 모두 보안 수준이 점수화돼 있다. 어떤 부분이 부족한지 곧바로 파악이 가능하기 때문에 빠른 조치를 도울뿐 아니라, 최신 CVE 취약점도 실시간으로 반영되기 때문에 신종 위협도 대응할 수 있다는 장점이 있다"며 "예를 들어 최근 큰 파장을 불러온 리액트투쉘(React2shell, 리액트 환경에서 발견된 치명적인 취약점)과 같은 새로운 CVSS(공통 취약성 평가 시스템) 10점짜리 취약점이 새로 발견됐다고 했을 때, 실시간으로 반영되고, 플랫폼에서 점수로 표시되기 때문에 위협받는 자산을 전수조사할 수고로움도 줄어든다"고 설명했다. 그는 "까다로운 국내 컴플라이언스 준수 여부도 점수로 표시된다. 특히 각 산업별로 준수해야 할 컴플라이언스가 다른데, 이런 부분도 커스터마이징하는 것이 가능하다"며 "기업마다 국가정보원 규제를 따라야 하는 경우, ISMS-P를 충족해야 하는 경우, 항공사라면 항공사만의 별도 규제가 적용되는 부분 등 특수한 규제 환경도 준수 여부를 파악할 수 있다"고 말했다. 그는 이어 "이 외에도 침해사고를 당했을 때 사이버 보험의 역할도 vCISO가 수행하기 때문에 '엔드 투 엔드(End-to-End)' 보안 환경을 완성해 제공한다"며 "이로써 보안 담당자를 둘 수 없는 중소기업도 통합 보안, 규제 준수, 침해 대응까지 풀스택 보안을 부담 없이 구축할 수 있도록 돕는다"고 역설했다. "20년 금융 보안 역량 기반으로 세계 무대서 성공해낼 것" 아톤에 따르면 올빗시큐리티는 지난해 말 정식 출시한 후 금융권, 공공, IT 서비스 기업들이 러브콜을 보내고 있는 것으로 알려졌다. 특히 클라우드 전환에 속도를 내는 기업일수록 더 많은 관심을 보내고 있다. vCISO 서비스도 중소 IT 기업을 중심으로 문의가 늘어나는 추세다. 보안이 중요한 것은 알고 있지만 어떻게 보안 환경을 구축해야 할지 모르는 중소 기업들에 큰 인기를 끌고 있는 것이다. 정 센터장은 "아톤은 20년간 금융 보안에 특화됐으나, vCISO와 올빗시큐리티를 통해 엔터프라이즈 보안 기업으로 도약하고자 한다. 지난해부터 많은 준비를 해왔고, 클라우드 전환에 속도를 내는 대기업부터 보안을 처음 대하는 중소기업까지 지원하는 첫 발을 뗐다"고 강조했다. 그는 "아톤은 올빗시큐리티와 vCISO를 통해 보안을 통합해서 제공하고 중소기업도 보안을 강화하는 보안 패러다임을 바꿔 나가는 데 선도적인 역할을 수행할 것이다"라며 "클라우드 보안은 세계 무대에서도 절대 강자가 없다. 국내 환경에서 나아가 세계 무대에서도 입지를 공고히할 것"이라고 밝혔다. 정현석 아톤 시큐리티센터장은 정보통신산업진흥원(NIPA) 클라우드혁신센터 총괄을 지내고, 베스핀글로벌에서 보안사업 본부장을 맡았다. 현재는 지난해 출범한 아톤 시큐리티센터의 지휘봉을 잡아 활약 중이다.

2026.03.16 09:49김기찬 기자

나무기술, 산업 AX 맞춤형 지원…에이전트형 AI 플랫폼 확산

나무기술이 정부 인공지능(AI) 지원 사업에 참여해 제조·바이오·금융 등 산업별 맞춤형 AI 솔루션 공급을 확대한다. 온프레미스 기반 에이전트형 AI와 엣지 AI 플랫폼을 앞세워 보안과 실시간 처리가 중요한 산업 현장의 AI 전환(AX)을 지원한다는 전략이다. 나무기술은 과학기술정보통신부와 정보통신산업진흥원(NIPA)이 추진하는 '2026년 AI 바우처 지원사업' 공급기업으로 선정됐다고 16일 밝혔다. AI 바우처 지원사업은 중소·중견기업과 공공기관이 AI 기술을 도입할 수 있도록 정부가 바우처 형태로 비용을 지원하는 사업이다. 나무기술은 이번 선정으로 정부 바우처를 활용해 제조·바이오·금융을 비롯한 다양한 산업군 기업과 공공기관에 맞춤형 AI 솔루션을 공급할 예정이다. 회사는 보안과 데이터 주권이 중요한 산업 환경을 고려해 온프레미스 완전 배포 방식과 엣지 AI 기술을 중심으로 솔루션을 제공할 계획이다. 특히 거대언어모델(LLM) 기반 AI 에이전트 플랫폼 '나무 AI 에이전트(NAA)'와 엣지 AI 분석 플랫폼 '나무 엣지 AI(NEA)'를 기반으로 산업별 특화된 활용 모델을 확대한다. NAA는 기업 내부 데이터와 기존 시스템을 연결해 문서 정리, 데이터 분석, 의사결정 지원 등 다양한 업무를 자동화하는 LLM 기반 AI 에이전트 플랫폼이다. 검색증강생성(RAG)과 멀티 에이전트 기능을 활용해 정확도를 높였으며 업계 표준 모델 컨텍스트 프로토콜(MCP)을 통해 기존 레거시 시스템과도 쉽게 연동할 수 있다. 또 모든 연산을 고객 데이터센터 내부에서 처리하는 구조로 금융·바이오·공공 등 민감한 데이터를 다루는 환경에서도 안정적으로 활용할 수 있도록 설계했다. NEA는 생산 현장에 특화된 엣지 AI 분석 플랫폼으로 신경망처리장치(NPU)와 그래픽처리장치(GPU) 가속기를 활용해 설비와 센서 데이터를 실시간으로 분석한다. 이상 징후를 조기에 탐지해 예지보전과 품질 관리에 활용할 수 있으며 IoT 센서와 영상 데이터를 통합 분석해 제조 현장의 운영 효율을 높일 수 있다는 설명이다. 나무기술은 이번 사업으로 제조·바이오·금융·공공 등 산업별 AX 모델을 확산할 계획이다. 제조 분야에선 예지보전과 품질 관리, 바이오 분야에선 연구 데이터 분석과 자동화, 금융 분야에선 리스크 평가와 의사결정 지원, 공공 부문에선 행정 서비스와 민원 업무 자동화 등 다양한 활용 사례를 확대할 방침이다. 나무기술 관계자는 "이번 선정은 우리 에이전트형 AI와 소버린 AI 구현 역량을 공식 인정받은 결과"라며 "보안이 생명인 금융·공공과 실시간성이 중요한 제조·바이오 산업군이 데이터 유출 걱정 없이 고성능 AI 플랫폼을 도입해 실질적인 비즈니스 혁신을 이룰 수 있도록 적극 지원하겠다"고 밝혔다.

2026.03.16 09:39한정호 기자

가비아, 판교 스타트업 클라우드·AI 기술 지원 강화

가비아가 스타트업을 대상으로 클라우드 비용 최적화와 생성형 인공지능(AI) 도입 전략을 공유하며 AI 기반 개발 혁신과 인프라 효율화 지원에 나섰다. 가비아는 지난달 26일 경기 판교 창업존 입주 기업을 대상으로 '아마존웹서비스(AWS) 비용 최적화와 AI 도입 전략' 세미나를 개최했다고 16일 밝혔다. 이번 행사는 판교 창업존 입주 스타트업의 기술 경쟁력을 강화하고 생성형 AI 도입에 따른 인프라 운영 전략과 비용 절감 방안을 공유하기 위해 마련됐다. 세미나는 가비아의 기업 소개로 시작됐으며 이정환 AWS 솔루션즈 아키텍트 매니저가 연사로 참여해 'AI 시대 개발 생산성 혁신으로 실현하는 비용 최적화'를 주제로 발표를 진행했다. 발표에선 자연어로 요구사항을 입력하면 AI 에이전트가 설계·코드 생성·테스트·문서화·배포까지 자동 수행하는 AWS의 에이전틱 통합개발환경(IDE) '키로'를 비롯해 조직 단위의 AI 기반 개발 라이프사이클(AI-DLC), 최신 에이전트 AI 트렌드 등이 소개됐다. 또 생성형 AI 기반 개발 생산성을 높이기 위한 인프라 구성 전략과 함께 아마존 베드록의 '에이전트코어'를 활용한 AI 서비스 구축 방법 등 단계별 AI 도입 전략도 제시됐다. 이어 조미연 가비아 MSP사업팀 차장은 스타트업의 인프라 비용 부담을 줄이기 위한 'AWS 크레딧 프로그램 및 가비아 오퍼링'을 발표했다. 가비아는 현장에서 파트너 계약을 체결한 기업을 대상으로 AWS 키로 프로 무료 크레딧과 함께 최대 1000만원 규모의 AWS 서비스 이용료를 5개월간 지원하는 혜택을 제공해 참가 기업들의 관심을 모았다. 행사 이후에는 가비아 AWS 전문 인력이 참여한 1대1 맞춤형 컨설팅도 진행됐다. 가비아 엔지니어들은 27년간 축적한 인프라 운영 노하우를 기반으로 스타트업 비즈니스 환경에 맞춘 AI 도입 전략과 클라우드 비용 절감 방안을 제시했다. 가비아는 AWS '어드밴스드 티어 서비스 파트너'로서 고객 클라우드 설계·운영·보안 전 과정을 전담하는 매니지드 서비스(MSP)를 제공 중이다. 전담 엔지니어 전원이 최고 등급 인증 자격을 보유해 고난도 인프라 구축 역량을 갖추고 있다. 또 과학기술정보통신부 지정 보안관제 전문기업으로서 침해 사고 대응 및 보안 관리에서도 전문성을 갖췄다. 백승한 가비아 이사는 "스타트업 생태계 내에서 우리의 AWS 매니지드 서비스 성공 사례가 빠르게 확산되고 있다"며 "스타트업이 인프라 운영과 비용에 대한 고민 없이 비즈니스 성장에만 전념할 수 있도록 든든한 성장 파트너 역할을 수행하겠다"고 강조했다.

2026.03.16 09:32한정호 기자

에버스핀, 'Rule of 40' 91 달성…하반기 코스닥 간다

인공지능(AI) 기반 글로벌 보안기업 에버스핀이 지난해 글로벌 SaaS 기업의 핵심 성장 지표인 'Rule of 40'에서 90을 넘어서는 성과를 기록하며 하반기 코스닥 시장에 도전한다. 에버스핀은 지난해 매출액 132억원, 영업이익 49억1000만원을 기록했다. 성장률은 각각 전년대비 54%와 841%로 역대 최대 실적을 달성했다. 당기순이익은 73억8000만원으로 전년 보다 473% 성장했다. 특히 매출 성장률과 영업이익률을 합산한 SaaS 핵심 지표 'Rule of 40'에서 약 91 수준을 기록했다. 에버스핀 관계자는 “Rule of 40은 '40' 이상이면 글로벌 시장에서 우수한 SaaS 기업으로 평가된다”며 “아직 국내 보안 업계에서는 40을 넘은 사례조차 거의 없는 상황에서 에버스핀이 이를 크게 상회했다”고 전했다. 에버스핀은 국내 금융업권 디지털 채널 보안 시장 점유율 1위를 기반으로 일본과 동남아시아 금융기관으로 사업을 확장하며 글로벌 보안 플랫폼 기업으로 성장하고 있다. 에버스핀은 동적표적방어(MTD·Moving Target Defense) 기반 해킹 방지 기술과 화이트리스트 기반 피싱 방지 기술을 중심으로 보안 솔루션을 공급하고 있다. 매출 대부분은 연간 구독 기반 라이선스 방식인 ARR(Annual Recurring Revenue) 모델로 발생한다. 최근 해외 매출이 급속하게 확대되면서 고정비 중심 구조에 따른 운영 레버리지 효과가 나타나 수익성이 크게 개선되고 있다는 평가다. 일본 디지털 채널 보호를 위해 설립한 합작법인(JV) 역시 에버스핀의 성장에 크게 기여하고 있다. 합작법인은 2025년 매출 165억9000만원, 영업이익 105억원, 당기순이익 66억6000만원을 기록했했다. 에버스핀은 해당 JV 지분 30%를 보유해 당기순이익 항목에 약 19억9000만원의 지분법 이익을 추가로 반영하고 있다. 한편, 에버스핀은 지난해 대한민국 소프트웨어 대상에서 대통령상을 수상하며 1위 기술력을 인정받았다. 2017년에 수상한 대통령상에 이어 두 번째 수상한 대통령상이다. 에버스핀은 이러한 성장세에 힘입어 올해 7~8월을 목표로 코스닥 상장 예비심사 청구를 준비 중이다.

2026.03.16 09:18주문정 기자

전세계 랜섬웨어 공격자 상위 1~10위는?..킬린 1위

작년에 세계적으로 랜섬웨어 공격을 가장 많이 한 그룹은 킬린(Qilin)으로 나타났다. 또 산업별로는 제조업이, 아시아태평양 지역에선 인도가 가장 많이 공격을 받았다. 디지털 범죄 조사, 예방 및 대응을 위한 사이버 보안 기술 전문 글로벌 기업 그룹아이비(Group-IB, 한국지사장 김기태)는 13일 잠실 롯데 시그니엘 76층 스튜디오에서 '2026년 하이테크 범죄 동향 보고서(High-Tech Crime Trends Report 2026)'를 발표, 이 같은 사실을 공개했다. 보고서에 따르면 킬린은 작년 한해 1062건의 사이보 공격을 감행, 가장 많은 공격 건수를 기록했다. 2위는 아키라(Akira)로 695건, 3위는 클롭(ClOp, 541건), 4위는 플레이(Play, 391건), 5위는 세이프페이(SafePay, 384건)였다. 이어 6위 Inc(360건), 7위 랜섬허브(RansomHub, 233건), 8위 린스(Lynx, 227건), 9위 드래건포스(DragonForce, 217건), 10위 시노비(Sinobi, 173건)로 집계됐다. 또 공격을 많이 받은 산업군 톱10은 제조업이 1위(938건)였고 2위 부동산(927건), 3위 전문서비스(752건), 4위 의료(567건), 5위 금융서비스(520건), 6위 운송(455건), 7위 상업 및 쇼핑(317건), 8위 교육(270건), 9위 소비재(226건), 10위 식음료(225건)로 조사됐다. 이밖에 그룹아이비에 따르면, 아시아태평양 국가중 작년 한해 랜섬웨어 그룹 공격을 가장 많이 받은 지역은 인도가 138건으로 가장 높았다. 인도에 이어 호주(132건), 일본(69건), 태국(63건), 싱가포르(59건), 한국(58건), 대만(57건), 말레이시아(46건), 인도네시아(35건), 중국(30건) 순으로 랜섬웨어 공격을 받았다. 한편 랜섬웨어 추적 사이트 '랜섬웨어닷라이브'에 따르면 작년 세계 랜섬웨어 피해 건수는 8천159건으로 최근 3년래 최고치였다. 국가별로는 미국이 3220곳으로 최다였고 이어 캐나다, 독일, 영국 순으로 많았다.

2026.03.15 20:55방은주 기자

"오픈소스, AI혁신 가속화 핵심동력이자 산업 필수 인프라"

"오픈소스 취약점과 라이선스 리스크 등 시장 우려를 해소하는 해결사 역할을 하고 싶습니다. 단순히 리스크를 관리하는 데 그치지 않고, 협회가 중심이 돼 AI를 비롯한 연관 산업으로 외연 확장을 이끌어내 국내 소프트웨어 산업 전반의 발전에 기여하고 싶습니다." 장일수 한국오픈소스협회장은 15일 지디넷코리아와 인터뷰에서 이 같은 포부를 밝혔다. 장 회장은 지난달 27일 열린 협회 정기총회에서 17대 신임 협회장에 선출됐다. 시큐어코딩 전문기업 스패로우 대표이기도 한 그는 오픈소스 거버넌스 및 공급망 보안 전문가다. 장 회장은 취임사에서 "협회 대표 행사인 'K-오픈소스X'를 'K-오픈소스 AX'로 확대, 단순 행사를 넘어 AI 시대 오픈소스 혁신을 선도하는 플랫폼으로 발전시키겠다”면서 "오픈소스를 산업 전반의 전략 자산으로 자리매김시키고 기업과 공공 영역의 전략적 활용을 지원하기 위해 정책과 교육, 산업 협력을 강화해 나가겠다”고 밝힌 바 있다. 아래는 장일수 협회장과 인터뷰 일문일답 -한국오픈소스협회(KOSSA)는 어떤 단체인가 "우리 협회는 1999년 진대제 전 삼성전자 대표를 초대회장으로 모시고 리눅스 관련 기업들이 설립한 리눅스협의회가 모태다. 이후 다양해진 오픈소스에 대응, 2006년 한국공개소프트웨어협회로 활동영역을 넓혔고, 2025년 현재의 한국오픈소스협회로 명칭을 변경했다. 2026년 현재 150여 개 오픈소스 하드웨어, 소프트웨어 기업들이 회원으로 활동하고 있다. 지난 20여 년간 국내 오픈소스 확산과 산업발전에 기여해 왔고, 글로벌 오픈소스 협단체와 협력도 선도하고 있다." -그동안의 협회 활동 중 국내 SW산업 발전에 기여한 것이나, 상징적인 것 몇 가지만 말해준다면 "우리 협회는 대한민국 오픈소스 역사를 이끌어 왔다. 1999~2010년까지는 오픈소스를 국내에 소개하고 확산시켜 왔고, 이후 2011~2020년까지는 조달공급 체계 도입 등 제도개선, 오픈소스 개발자대회 및 기업지원 과제를 통한 산업 발전을 선도했다. 2020년 부터는 AI반도체 등 오픈소스 하드웨어 분야 확대와 오픈소스 공급망 관리 체계 등 한국이 주도하는 글로벌 오픈소스 리더십을 강화하고 있다." -취임식때 협회 대표 행사인 'K-오픈소스X'를 'K-오픈소스 AX'로 확대하겠다고 했다. 또 단순 행사를 넘어 AI 시대 오픈소스 혁신을 선도하는 플랫폼으로 발전시키겠다고 했는데... "그동안 협회는 오픈소스 기업과 기술을 알리는 행사를 꾸준히, 지속적으로 해왔다. 코로나19에 따른 공백기 이후 보다 진취적이고 다양한 분야의 산업 리더십을 위해 한국이 주도하는 여러 분야의 우수 기업과 기술을 소개하는 'K-오픈소스X'라는 행사를 2024년부터 시작했다. 올해가 3회로 10월에 개최한다. 올해부터는 AI와의 적극적인 연결을 모색하는 'K-오픈소스AX' 행사로 발전시켜 나갈 계획이다. 이를 위해 AI반도체부터 모델, 응용서비스, 수요자를 연결하는 다양한 기업, 기관들을 직접 만나고 협력하겠다. AI와 오픈소스 연결을 한 자리에서 확인할 수 있는 행사로 준비하겠다." -오픈소스를 산업 전반의 전략 자산으로 자리매김 시킬 뿐 아니라 기업과 공공 영역의 전략적 활용을 지원하기 위해 정책과 교육, 산업 협력을 강화해 나가겠다고도 했다. 구체적인 실행 계획이 궁금하다 "협회는 올해부터 'One & only KOSSA'라는 AI와 오픈소스를 연결시키는 서비스 브랜드를 시작한다. AI 서비스와 도입, 정부정책 제언, 공급기업과 수요기업, 교육과 수요자를 잇는 '연결자(Connector)' 역할을 할 예정이다. 이를 위해 협회의 상근조직과 분야별 전문가, 글로벌 협력체로 구성된 실무체계를 이미 구성했다. 전문가가 설명해 주는 컨설팅과 다르게 수요-공급을 연결, 오픈소스AX를 확장하는 비즈니스 판을 만들고자 한다. 협회는 이미 AI반도체부터 국방, 벤처창업, 저작권 분야 등 다양한 사업 경험을 통해 이를 비즈니스 실전에서 확산할 수 있는 역량을 갖췄다." -정부가 주요 정책으로 삼는 것 중 하나가 소프트웨어 공급망인 S봄(SBOM)이다. 협회가 S봄 거버넌스 전략 수립과 인재 양성을 추진하겠다고 했다. 또 기술 공유와 기업 협력 모델을 체계화, 오픈소스를 대한민국 AI 경쟁력을 견인하는 핵심 인프라로 정착시켜 나가겠다고 했는데 "2026년 1월 22일부터 시행한 'AI 기본법'은 국가 차원의 거버넌스를 정립함과 동시에 인공지능 사업자에게 투명성과 안정성 확보라는 법적 의무를 부과했다. 고영향 AI나 생성형 AI를 제공할 때 영향평가를 수행하고 결과물에 대한 표시 의무를 준수해야 하는 등 이제 AI 거버넌스 구축은 선택이 아닌 필수 과제가 됐다. 정부가 기업 혼란을 최소화하고, 현장에서 충분히 준비할 시간을 제공하기위해 최소 1년 이상의 유예 기간을 둔 만큼, 협회는 이 기간을 실질적인 AI 거버넌스 구축 체계를 제시하는 골든타임으로 활용하려 한다. 기업이나 기관이 AI기획부터 개발, 운영 전 단계에 걸쳐 발생할 수 있는 잠재 리스크를 선제적으로 관리하고, 또 사전고지와 표시 요건을 준수할 수 있게 지원해 안전하고 책임 있는 AI 활용 문화 확산에 기여하겠다. 동시에 S봄(SBOM) 중심의 SW 공급망 투명성 확보 체계가 확산될 수 있도록 정책·교육·산업 협력을 강화하겠다. 오픈소스 비중이 높은 AI 개발 환경에서 S봄을 통해 구성 요소를 투명하게 관리하는 것은 AI 기본법이 요구하는 안정성 확보를 위해 가장 강력한 기술 수단이자 공급망 보안의 필수 요건이다. SW 공급망 전 과정에서 구성요소와 변경 이력을 체계적으로 관리하는 거버넌스를 정착, 오픈소스 취약점 관리가 일회성이 아니라 일상적인 보안 운영으로 자리 잡도록 앞장서겠다. 현재 협회는 60여 개 대학과 교육협력을 하고 있고, 국방분야서는 전군 AI 및 SW 교육, 오픈소스 라이선스, 거버넌스 교육, 기업 실무자 오픈소스 비즈니스 교육 등 다양한 인재양성을 시행하고 있다. 특히 2007년부터 시행하고 있는 '오픈소스 개발자대회'는 올해 20주년을 맞아 많은 오픈소스 기업들과 협력하며 오픈소스 인재 등용문으로 발전해 왔다." -AI시대를 맞아 오픈소스 역할이 커지고 중요해졌다. 실제, 중국의 경우 미국 LLM에 대항하는 한 축으로 오픈소스를 적극 활용하고 있다. AI시대의 오픈소스 역할에 대해 말해준다면 "최근 소프트웨어정책연구소(SPRi)에서 발표한 '오픈소스AI 개념 및 글로벌 오프소스 모델 동향' 보고서에 따르면, 기업의 89%가 AI 개발 과정에서 오픈소스 기술을 활용하고 있고, 63%는 오픈소스 모델을 사용하고 있는 것으로 나타났다. 이는 오픈소스가 AI 혁신을 가속화하는 핵심 동력이자 산업의 필수 인프라로 자리잡았음을 잘 보여준다. AI 시대에 오픈소스 가치가 더욱 주목받는 이유는 AI 모델과 기술이 공유되고 확산될 수 있는 생태계를 마련하기 때문이다. 폐쇄 모델과 달리 오픈소스는 누구나 최첨단 AI 기술에 접근하고 이를 각 산업 특성에 맞춰 최적화할 수 있는 기회를 제공한다. 특히 허깅페이스(Hugging Face)와 같은 글로벌 플랫폼을 통해 수많은 AI 모델이 공유되면서, 기업들은 막대한 비용과 시간을 들여 기초 모델을 직접 개발하지 않고도 효율적으로 AI 전환(AX)을 이룰 수 있게 됐다. 하지만 오픈소스는 보안 리스크와 관리 복잡성이라는 양면성도 안고 있다. 악의적 코드 삽입 가능성, 오픈소스 AI 모델에 잠재된 취약점은 물론, 데이터 학습 과정에서의 저작권 및 라이선스 위반 문제도 존재한다. 특히, 기업이 어떤 모델을 어디에 사용하고 있는지 명확히 파악하지 못하는 '가시성 부재'는 규제 대응과 보안 관리에 치명적인 걸림돌이다. 이에, AI 시대의 오픈소스 역할은 신뢰 기반의 안전한 혁신을 담보하는 것에 있다고 본다. 공개와 공유, 협력이라는 오픈소스의 본질적 가치를 바탕으로, AI 모델을 비롯한 구성요소를 정확히 식별하고 관리할 수 있는 체계를 정착시켜 누구나 안전하게 오픈소스를 활용할 수 있는 생태계를 만들어야 한다." -지적한 것 처럼 오픈소스는 리스크도 내포하고 있다. 생성형 AI 기반 개발 환경에서 보안 리스크(취약한 코드 제안으로 공급망 공격 가능성 등)와 오픈소스 AI 모델의 보안 위협, 상업적 활용 과정에서 발생할 수 있는 라이선스 위반 등 이런 이슈에 어떻게 대처해야 할까 "오픈소스 리스크의 대표적인 사례는 세계 최대 AI 개발 플랫폼 허깅페이스(Hugging Face)에서 악성코드가 포함된 오픈소스 AI 모델이 100여개 발견된 사건이다. 이 사건은 2024년 2월 말~3월 초에 공개됐는데, 소프트웨어 공급망 보안 기업 J프로그(JFrog)의 보안 연구팀이 조사하면서 발견했다. 당시 이 연구팀은 허깅페이스에 올라온 파이토치(PyTorch)와 텐서플로(TensorFlow) 기반 모델을 분석하던 중 약 100개의 모델에 악성 코드 기능이 포함된 사실을 확인한 바 있다. 평상시에는 정상적으로 동작하지만, 공격자가 설정한 특정 조건이 충족되면 오동작을 유발하거나 정보 유출 등의 악성 행위를 수행하도록 설계된 이른바 'AI 백도어'로 각별한 주의가 필요하다. 또 작년 말 발생한 '리액트 서버 컴포넌트(React Server Components)' 취약점 역시 대중적으로 널리 쓰이는 구성요소의 취약점이 수많은 서비스에 동시에 영향을 줄 수 있다는 점에서 공급망 보안의 중요성을 다시 한번 환기시켰다. 뿐만 아니라 생성형 AI를 활용한 개발 방식은 새로운 형태의 보안 위협을 양산하고 있다. AI 코딩 도구 확산으로 개발 생산성은 높아졌지만, AI가 생성한 코드에서 입력값 검증 누락이나 하드코딩 같은 취약점이 발견되면서 보안 위협이 커지는 'AI 패러독스' 현상이 나타나고 있다. 여기에 상업적 활용 과정에서 발생할 수 있는 오픈소스 라이선스 위반 리스크까지 고려한다면, 이제는 AI 결과물에 대한 체계적인 검증이 필수다. 하지만 이러한 리스크 때문에 AI를 활용한 혁신의 기회를 포기하거나 위축할 필요는 없다. MCP(Model Context Protocol)와 같은 프로토콜을 도입해 기술적으로 가드레일을 세운다면 보안 리스크를 충분히 통제할 수 있다. 대처의 핵심은 우리가 무엇을 쓰고 있는지 명확히 아는 식별에 있다. 최근에는 오픈소스 구성 요소는 물론 기업 내부에서 활용 중인 AI 모델까지 실시간으로 식별하고 보안 취약점과 라이선스 정보를 제공해 주는 전문 도구들이 매우 성숙해져 있다. 이러한 서비스를 적극적으로 활용해 가시성을 확보하고 거버넌스 체계를 구축한다면 안전하고 효과적인 방식으로 오픈소스와 AI 가치를 극대화할 수 있다." -AI시대를 맞아 오픈소스를 안전하게 활용하는 게 중요한 시점인데, 애플리케이션 보안과 SW 공급망 보안 전문 기업인 스패로우 대표가 협회장에 취임한 것도 상징적 의미가 있는 듯 하다 "오픈소스 활용이 생산성을 높이는 매우 확실한 방법임은 확실하다. 그러나 활용이 늘어나는 만큼 그 이면에 도사린 보안 리스크와 관리 부재에 대한 우려 목소리 또한 커지고 있는 것이 시장의 현실이다. 이러한 중차대한 시기에 애플리케이션과 소프트웨어 공급망 보안 분야에서 전문성을 쌓아온 제가 협회장직을 맡게 된 것은 국내 산업 전반의 보안 성숙도를 한 단계 끌어올려야 한다는 시장의 요구와 책임을 반영한 것이라 생각한다. 그간의 실무적 식견을 바탕으로 오픈소스는 물론 소프트웨어 자체의 취약점을 근본적으로 최소화, 기업이 안심하고 고품질의 소프트웨어를 개발할 수 있는 환경을 만들고자 한다. 나아가 AI·SBOM 거버넌스 전략 수립과 기술 공유, 기업 간 협력 모델 체계화를 통해 오픈소스를 대한민국 AI 경쟁력을 견인하는 핵심 인프라로 정착시켜 나가고 싶다. 협회장으로서 포부 또한 분명하다. 임기 동안 오픈소스 관리의 기술적 장벽을 낮추고 실질적인 가이드라인을 정립, 리스크에 대한 막연한 두려움 때문에 혁신이 지체되는 일이 없도록 하겠다. 보안을 혁신의 걸림돌이 아닌 성장을 가속화하는 핵심 동력으로 재정의함으로써, 국내 기업들이 오픈소스와 AI를 한층 더 활발히 활용하고 글로벌 경쟁력을 확보할 수 있도록 든든한 조력자 역할을 다하겠다." -협회장 이전에 기업의 대표인데, 올해 스패로우의 경영 목표와 이슈는 "스패로우는 국내 애플리케이션 및 공급망 보안 시장의 리더로 그간 쌓아온 기술력을 바탕으로 선도적 지위를 더욱 공고히 할 것이다. 해외는 이미 안정적으로 진입한 일본 시장을 필두로 동남아 지역에서 확실한 성과를 만드는 데 집중한다. 올해는 전년 대비 30% 이상 매출 성장을 목표로 하고 있으며, 영업이익률도 극대화해 상장(IPO)을 성공적으로 추진하겠다. 이를 위한 구체적인 실행 과제로 애플리케이션 보안 테스팅 통합 솔루션인 'Sparrow Enterprise'를 고도화하고, SBOM을 안전하게 공유하고 관리하는 'Sparrow SecureHub'를 강화하겠다. 또 두 제품을 연계해 소프트웨어 개발 전 과정과 공급망 전 단계에서의 보안 가시성을 확보하고 실효성 있는 대응 체계를 구축할 수 있게 지원할 예정이다." -마지막으로, 어떤 협회장으로 기억되고 싶은가 "수십 년간 오픈소스 분야에서 헌신하며 활동해 오신 전문가들이 많다. 그분들이 협회장을 역임하며 쏟아주신 노력 덕분에, 이제 국내 오픈소스 활용은 보편적인 단계를 지나 양적·질적으로 모두 성숙한 궤도에 올랐다고 생각한다. 저는 이러한 기반 위에서, 오픈소스 취약점과 라이선스 리스크 등 시장의 우려를 해소하는 해결사의 역할을 수행하고 싶다. 단순히 리스크를 관리하는 데 그치지 않고, 협회가 중심이 되어 AI를 비롯한 연관 산업으로의 외연 확장을 이끌어냄으로써 국내 소프트웨어 산업 전반의 발전에 기여하고자 한다. 나아가 회원사 간 결속을 다지고 실질적인 사업적 시너지를 창출해내겠다. 협회가 정보 공유의 장을 넘어, 회원사들이 서로 긴밀히 소통하며 새로운 비즈니스 모델을 발굴하고 함께 성장할 수 있는 구심점이 되도록 최선을 다하겠다."

2026.03.15 16:42방은주 기자

송경희 개보위위원장 "스냅샷 방식 ISMS-P 심사 한계"

정부가 관할하는 정보보안과 정보보호 분야 통합 인증이 ISMS-P다. 2018년 만들어졌다. 이 통합인증은 과기정통부의 정보보호 관리체계(ISMS, 2001년 제도 도입)와 개보위의 개인정보보호 관리체계(PIMS, 2011년 제도 도입) 인증을 합친 것(2018년)으로, 한국인터넷진흥원(KISA)이 인증을 주관하고 있다. ISMS-P 체크리스트는 102개(ISMS 88개+PIMS 22개)다. 이 통합인증은 기업 및 기관이 구축·운영 중인 정보보호 및 개인정보보호 체계가 적합한지 당국이 검증하는 것으로, 개인정보위와 과기정통부는 지난해 12월 6일 인증제 개선 관계부처 대책회의를 개최하는 등 인증제도의 합리적 운영을 위한 협력을 지속해 왔다. 통합인증과 관련, 개보위와 과기정통부는 12일 송경희 개보위 위원장과 류제명 과기정통부 2차관이 참석한 가운데 서울 중구 소재 HJ 비즈니스센터에서 인증기관(한국인터넷진흥원장과 금융보안원장)과 심사기관, 인증심사원 등이 참여한 '정보보호 및 개인정보보호 관리체계 인증제 실효성 강화를 위한 현장 간담회'를 개최했다. KISA 등 인증기관은 인증에 관한 업무를 수행할 수 있게 관련 법에 따라 지정한 기관으로, 인증서 발급과 인증 품질관리, 인증위원회 운영 등의 일을 수행한다. 또 심사기관은 인증심사 업무를 수행할 수 있게 관련 법에 따라 지정한 곳으로, 신청 기업 및 기관에 대한 심사업무를 수행한다. 정보통신기술협회, 정보통신진흥협회, 개인정보보호협회, 차세대정보보안인증원, 한국경영인증원 등 5곳이 심사기관이다. 기업 및 기관은 ISMS-P 통합인증을 통해 보유한 정보자산을 식별하고 개인정보 처리 흐름을 체계화하며 잠재적인 보안위험을 관리하는 등 관리체계를 고도화한다. 하지만최근 ISMS-P 통합 인증을 받은 통신사, 대형 플랫폼 사업자 등에서 보안 및 개인정보 유출사고가 발생함에 따라, 인증제도 실효성을 강화하기 위한 종합 대책 마련이 필요한 상황이다. 이에 개인정보위와 과기정통부는 ISMS·ISMS-P 인증제도가 실질적으로 작동할 수 있도록 '정보보호 및 개인정보보호 인증제 실효성 강화방안'을 수립, 발표할 계획이다. 이에 앞서 현장의 의견을 청취하기 위해 이번에 논의 장을 마련했다. 이날 간담회에서는 정부가 마련 중인 인증제도의 실효성 강화를 위한 정책 방향을 소개했다. 주요 내용으로 ▲인증 의무대상 확대 및 인증기준 강화 ▲예비심사 신설과 기술심사·현장실증형 심사 적용 등 심사방식 개편 ▲유출사고 방지를 위한 인증 사후관리 강화 ▲심사기관 감독 강화 및 심사원 전문성 제고를 통한 심사 품질 향상 등이 제시됐다. 개보위는 "참석자들이 이 같은 실효성 강화 방향에 대해 인공지능 발전과 해킹 기술 고도화 등 급변하는 기술 환경에 대응하기 위한 시의적절한 접근이라고 평가했다"면서 "나아가 기술심사 강화 등의 개선책이 현장에서 실질적으로 작동하기 위한 세부 고려사항에 대해 다양한 의견을 제시했다. 특히 심사의 일관성을 확보하기 위해 기술심사 가이드 마련 등 제도적 보완이 필요하며, 전반적인 심사 품질 강화를 위해 심사기관에 대한 적극적인 모니터링과 심사원의 심사 참여 요건 개선 등의 정책이 필요하다고 제언했다"고 밝혔다. 개인정보위와 과기정통부는 이번 간담회에서 논의된 현장 의견을 적극 반영해 '정보보호 및 개인정보보호 인증제 실효성 강화방안'을 발표할 예정이다. 송경희 개인정보위 위원장은 “ISMS-P 인증제도는 기업이 운영 중인 개인정보 보호 관리체계를 선제적으로 점검함으로써 개인정보 침해를 예방할 수 있는 중요한 사전 예방 정책 중 하나”라며 “현장의 목소리를 적극 반영해 인증제도가 우리 사회 전반의 데이터 보호 수준을 실질적으로 높이는 인프라로 기능할 수 있도록 지속적으로 개선해 나가겠다”고 말했다. 이어 송 위원장은 행사후 본인 페이스북에 "인증기관, 심사기관, 인증심사원 등 실제 제도를 운영하고 심사를 수행하는 분들이 한자리에 모여 현장에서 느끼는 어려움과 정부가 검토중인 제도 개선 방향에 대한 의견을 직접 들을 수 있는 매우 의미있는 자리였다"면서 "특히 인증심사원 역량과 전문성 강화, 심사방식과 절차 개편, 심사원 배정 방식 개선 등 현장에서 실제 심사를 수행하며 느낀 점과 제도 개선에 대해 다양한 의견을 활발히 제시, 경험에서 나온 이야기들이라 더욱 인상 깊었다"고 말했다. 이어 인증을 받은 기업들이 잇달아 개인정보 유출 사고를 일으켜 인증제 실효성에 대한 우려가 제기, 마음이 무겁다면서 "그럼에도 ISMS-P 인증제는 기업이 운영중인 개인정보보호 관리체계를 선제적으로 점검할 수 있는 사전 예방수단"이라면서 "다만 특정 시점의 상태를 한번의 심사로 판단하는 '스냅샷' 방식 심사의 한계가 있는 만큼, 제도가 현장장에서 실질적으로 작동할 수 있게 지속적으로 개선해나가겠다"고 덧붙였다. 류제명 과기정통부 제2차관은 “최근 사이버 공격이 나날이 고도화되면서 침해사고 가능성과 이로 인한 파급효과가 더욱 높아지고 있다”면서 “ISMS-P 인증제도 개선을 통해 기업의 경각심과 보안 수준을 한 단계 높여, 침해사고로 인한 국민들의 피해를 방지하고 그로 인한 피해를 최소화할 수 있는 기반을 만들겠다"고 강조했다.

2026.03.15 14:49방은주 기자

[ZD브리핑] 슈퍼 주총 시즌 개막…넷플릭스, BTS 컴백 공연 중계

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다. [편집자주] 이번주부터 본격적인 정기 주주총회 시즌이 시작됩니다. 이 밖에도 ICT분야에서는 ▲AWS 유니콘데이▲GPU 확보 사업 설명회▲국방 인공지능 혁신 네트워크▲무형유산 지속가능성 위한 피지컬 AI 전략 과제 토론회▲공급망 보안 모델 구축 지원사업 설명회▲개인정보 보호법 개정 동향 세미나 등의 행사가 예정돼 있습니다. 오는 21일에는 BTS 컴백 무대를 넷플릭스에서 만나볼 수 있습니다. 공연 당일 현장에는 수십만명의 군중이 운집할 것으로 예상되면서 통신3사도 즉각적인 네트워크 품질관리 대응에 나섰습니다. 삼성전자 등 주요 기업 주총 시즌 시작...유가 급등 석화업계 국회 토론회 이번주는 본격적인 주총 시즌에 돌입합니다. 17일 현대모비스, 미원화학, 경남스틸 등이, 18일에는 삼성전자, 삼성SDI, 삼성전기, 삼성에스디에스, 한화손해보험, 한화투자증권 등이 주총을 개최합니다. 19일에는 롯데칠성음료, 호텔신라, GS리테일, 에스원, 삼성카드, 삼성생명보험, LG디스플레이, 한화오션 등이 정기주총을 엽니다. 20일에는 기아, 유한양행, 농심, 삼성증권, 삼성중공업, 삼성바이오로직스, DB손해보험, 롯데쇼핑, LG에너지솔루션 등 주요 기업들이 주총을 개최할 예정입니다. 미국-이란 전쟁으로 인한 중동 원유 수급에 차질이 생기자 사업에 직격타를 맞은 석유화학 업계와 정유업계 대책 마련을 위한 국회 토론회가 각각 19일, 20일 열립니다. 국제 유가 급등 영향을 받는 현 수준을 넘어 상황이 장기화되면 원재료 부족으로 사업 운영 자체가 위태롭다는 우려가 제기되고 있기 때문입니다. 포르쉐코리아가 19일 작년 성과와 올해 사업 계획을 공유하는 '2026 포르쉐코리아 신년 기자 간담회'를 개최합니다. 이번 행사에서는 '가치 중심 성장(Value over Volume)' 전략을 중장기적으로 추진하며 전동화를 확대하고 있는 포르쉐코리아의 비즈니스 성과와 향후 비전을 소개할 예정입니다. 또한 하반기 출시 예정인 전동화 SUV '카이엔 일렉트릭'이 이번 행사에서 공개될 것으로 전망됩니다. 카이엔 일렉트릭의 국내 판매 가격은 1억6380만원으로 책정됐습니다. 넷플릭스가 중계하는 BTS 컴백 공연 넷플릭스가 21일 예정된 BTS의 컴백 무대를 글로벌에 실시간으로 중계에 나섭니다. 광화문 광장 일대에서 진행되는 공연에 엔터테인먼트 산업 전체가 비상한 관심을 보이고 있습니다. 기존 미디어에서 시도되지 않은 공연 생중계의 성황에 따라 향후 미디어 산업에 큰 파장을 몰고 올 것으로 보입니다. 스포츠 중계에 이어 엔터 산업도 글로벌 OTT의 영향력이 크게 미치게 되는 이정표가 될 것으로 예상되기 때문입니다. 수십만명의 군중이 운집할 것으로 예상되면서 통신3사도 즉각적인 네트워크 품질관리 대응에 나섰습니다. 정부, 2조원대 GPU 확보 사업 설명회 개최...AWS, 유니콘데이 '주목' 아마존웹서비스(AWS)는 오는 17일 서울 코엑스에서 'AWS 유니콘데이 2026'을 개최합니다. '시작은 여기서, 확장은 전 세계로'를 주제로 열리는 이번 행사는 AI 시대 스타트업과 유니콘 기업이 AI와 클라우드를 활용해 비즈니스 확장 전략을 공유하는 자리입니다. 산업 특화 AI부터 피지컬 AI까지 올해 한국 스타트업 전망과 주요 AWS 고객 사례를 발표하는 기조연설을 비롯해 다섯 개 기술 트랙, 30개 이상의 심화 세션, 다양한 현장 체험 프로그램이 진행됩니다. 한국국방연구원(KIDA) 군사발전연구센터와 과실연 AI미래포럼은 이달 18일 모두의연구소 강남캠퍼스에서 국방 AI 반도체를 주제로 '국방 인공지능 혁신 네트워크' 세미나를 개최합니다. 대표 발제는 백준호 퓨리오사AI 대표가 맡아 국방 AI 반도체의 현재와 미래에 대한 인사이트를 공유할 예정입니다. 이후 국내 대표 AI 반도체 기업인 퓨리오사AI·리벨리온·모빌린트·하이퍼엑셀과 네이버클라우드·한화에어로스페이스·LIG넥스원 등 민간기업을 비롯해 방위사업청 등 주요 관계자가 모여 패널 토의를 진행합니다. 스플렁크는 같은 날 서울 강남구 웨스틴 서울 파르나스에서 '스플렁크 고 서울' 행사를 개최합니다. 이번 행사에서 스플렁크는 AI 스택 전반의 가시성·보안·제어를 강화하는 최신 기술과 실질적인 활용 사례를 선보입니다. 코리 민튼 스플렁크 글로벌 필드 최고기술책임자(CTO)가 기조연설을 통해 에이전틱 AI 시대에 요구되는 디지털 회복탄력성 전략을 비롯해 스플렁크와 시스코 기술을 기반으로 AI 환경 전반을 보호 및 최적화하는 방안을 공유할 예정입니다. 고객사 대담 세션에선 LG전자와 NH농협은행이 참여해 보안 분야의 에이전틱 AI 활용 사례와 스플렁크를 통한 AI 운영 최적화 전략을 소개합니다. SAP코리아는 오는 19일 서울 역삼동 조선팰리스 호텔에서 제조 및 공급망 혁신을 주제로 'SAP 커넥트 데이'를 개최합니다. 이번 행사는 세계 최대 산업 박람회인 '하노버 메세 2026'의 핵심 내용을 미리 살펴보는 프리뷰 성격의 대규모 세미나입니다. SAP코리아는 산업 전반에 적용되는 AI 기반 자율화와 연결성을 중심으로 실제 제조 현장과 공급망 운영에 도입되는 에이전틱 AI 및 피지컬 AI 기술 최신 동향과 앞으로의 방향을 공유할 예정입니다. 행사장에는 다수 파트너사가 참여하는 전시 부스도 운영돼 SAP의 비즈니스 에코시스템을 체험하고 파트너 세일즈를 강화할 수 있는 교류의 장이 마련됩니다. 과학기술정보통신부는 오달 20일 포스코타워 역삼에서 '2026년 AI컴퓨팅자원 활용기반 강화사업(GPU 확보·구축·운용지원)' 설명회를 개최합니다. 정부가 AI 3대 강국 도약의 핵심인 'AI 고속도로'를 구축하는 대표 사업으로, 지난해 추가경정예산 1조 4000억원을 투입해 첨단 GPU 1만 3000여 장을 확보했습니다. 이어지는 올해 사업에선 약 2조원대 대규모 투자를 통해 GPU 확충에 나섭니다. 정부는 이번 사업을 통해 확보한 첨단 GPU 자원을 국내 산학연 AI 개발자 및 연구진에게 안정적으로 공급해 혁신적인 AI 연구개발을 지원할 계획입니다. 정부 주도 대형 AI 인프라 사업인 만큼 국내 민간 클라우드 서비스 제공사(CSP) 중 어떤 기업이 공모에 참여할지 주목됩니다. 무형유산 피지컬AI 전략 과제 토론회 개최...펄어비스 '붉은사막' 출시 김재원 의원실(조국혁신당)이 주최하고, 국가유산청과 국가유산진흥원이 주관하는 '무형유산 지속가능성 위한 피지컬 AI 전략 과제 토론회'가 오는 16일 국회의원회관 제1소회의실에서 개최됩니다. 이날 토론회는 허민 국가유산청장과 김재원 의원의 환영사를 시작으로, 정성미 교수(한국전통문화대)와 손병희 마음AI연구소장의 주제 발표, 종합토론 순으로 진행됩니다. 종합토론 좌장은 윤주 국가유산위원회 위원이 맡고 토론패널로는 ▲이음 국가유산청 정책자문위원 ▲임정환 모티프테크놀로지스 대표 ▲이유봉 한국법제연구원 AI데이터법제센터장 ▲장재호 에프알티로보틱스 대표 ▲심정택 국가유산진흥원 AI미디어센터 팀장이 나섭니다. 이와함께 오는 20일에는 펄어비스의 야심작인 오픈월드 액션RPG '붉은사막'이 정식 출시됩니다. PC와 콘솔로 즐길 수 있는 이 게임은 스팀 글로벌 판매량 톱10에 오르며 흥행에 기대를 높인 상태입니다. KISA, 올해 공급망 보안 모델 구축 지원사업 설명회 개최 한국인터넷진흥원(KISA)이 오는 18일 오후 1시부터 용산 전자랜드 랜드홀에서 '2026년 공급망 보안 모델 구축 지원사업' 설명회를 개최합니다. 공급망 보안 모델 구축 지원사업은 기업이 급증하는 공급망 위협과 주요국 공급망 보안 강화 정책에 대응할 수 있도록 소프트웨어 자재 명세서(SBOM) 기반의 공급망 보안 관리체계 및 모니터링, 위협 대응 체계 구축을 지원하는 사업입니다. 이번 설명회는 참여 기업들의 사업 참여 및 주요 내용 소개를 위해 마련했습니다. 연금개혁 관련 부처 대응방안 업무보고 연금개혁 특별위원회는 18일 오후 2시 국회 보건복지위원회 회의실에서 제6차 전체회의를 열고 연금개혁 관련 부처 대응방안 업무보고를 진행합니다. 이번 회의에는 재정경제부, 기획예산처, 보건복지부, 고용노동부, 금융위원회의 업무보고가 진행됩니다. 인기협, 19일 개인정보 보호법 개정 동향 세미나 개최 한국인터넷기업협회(인기협)가 오는 19일 개인정보 보호법 개정 동향을 주제로 세미나를 개최할 예정입니다. 이번 행사는 법무법인 세종과 함께 서울 광화문 D타워에서 열리며, 오는 9월 시행을 앞둔 개인정보 보호법 개정안의 영향과 제도 개선 방향을 논의하기 위해 마련됐습니다. 세미나에서는 윤호상 법무법인 세종 변호사와 박창준 변호사가 각각 개인정보 유출과 과징금 제도 개편, 기업 무과실책임 도입 논의의 쟁점 등을 주제로 발제할 예정입니다. 이어 김현경 서울과학기술대학교 IT정책전문대학원 교수가 좌장을 맡아 종합 토론을 진행합니다. 토론에는 안정호 법무법인 세종 변호사, 권세화 인기협 실장, 계인국 고려대 행정전문대학원 교수, 임종철 개인정보보호위원회 서기관 등이 참여해 정책·산업 관점에서 논의를 이어갈 예정입니다.

2026.03.15 13:23류은주 기자

"내 PC 왜 이러지?"...불법 다운로드 영화 자막 파일서 악성코드 발견

최근 불법 토렌트 사이트를 통해 유포되는 영화 자막 파일에서 사용자 시스템을 장악하고 정보를 탈취하는 악성코드가 발견돼 이용자들의 각별한 주의가 요구된다. 15일 기가진 외신에 따르면, 보안 전문 기업 비트디펜더는 레오나르도 디카프리오 주연의 영화 '원 배틀 애프터 어나더(One Battle After Another)'를 사칭한 토렌트 파일에서 악성코드 검출 사례를 다수 발견했다. 해당 영화는 2025년 하반기 개봉작으로 홍보되고 있으며, 최신 개봉작을 무료로 관람하려는 사용자들의 심리를 교묘히 악용한 것으로 보인다. 자막 속에 숨은 악성 스크립트..."복잡하고 은닉성 높아" 이번 공격의 핵심은 육안으로는 식별하기 어려운 '스텔스' 전략에 있다. 문제의 토렌트 패키지에는 영화 본편으로 위장한 동영상 파일 외에도 이미지, 자막(.srt), 그리고 실행을 유도하는 바로가기(.lnk) 파일 등이 포함돼 있다. 사용자가 무심코 바로가기 파일을 실행하면, 윈도우 기본 도구인 'cmd.exe'와 '파워셸'을 통해 자막 파일 내부에 은닉된 악성 스크립트가 구동된다. 특히 공격자들은 정상적인 자막 내용 사이에 암호화된 코드를 삽입해 보안 솔루션의 탐지를 피했다. 감염 과정은 치밀하게 설계된 '다단계(Layered)' 방식을 따른다. 첫 번째 스크립트가 실행되면 암호화된 코드를 복호화한 뒤, 'Realtek Driver Install.ps1'이라는 가짜 드라이버 설치 파일을 생성한다. 해당 스크립트는 시스템 내 윈도우 디펜더(Windows Defender)의 활성화 여부를 확인하고, 정상적인 오디오 서비스인 것처럼 위장해 시스템에 상주하기 위한 작업을 수행한다. 모든 준비가 끝나면 최종 단계로 정보 탈취형 트로이목마인 '에이전트 테슬라(Agent Tesla)'를 메모리에 로드한다. 에이전트 테슬라는 전형적인 '파일리스(Fileless)' 악성코드로, 하드디스크가 아닌 메모리상에서 동작하며 사용자의 금융 정보, 개인 계정, 웹 브라우저 저장 비밀번호 등을 탈취해 공격자의 C&C(명령 및 제어) 서버로 전송한다. 비트디펜더는 이번 공격에 이미 수천 명 이상의 사용자가 노출된 것으로 파악하고 있다. 이 회사 관계자는 "신작 영화를 미끼로 한 고전적인 수법이지만, 이번 사례는 감염 체인이 비정상적으로 복잡하고 은닉성이 매우 높다"고 경고했다.

2026.03.15 09:50백봉삼 기자

[써보고서] 엿보기 완벽 차단에 짐벌급 수평 유지...갤S26 울트라의 디테일

주말 오후 서울 시내 한 카페에서 지인과 함께 갤럭시S26 울트라로 정보를 검색하던 중, 화면 상단에 문자 메시지 알림이 떴다. 평소와 다름없는 스팸 문자였지만, 옆에 있던 지인은 “뭐라고 온 거야? 화면이 검게 보여서 잘 안 보인다”고 말했다. 측면에서 본 화면은 검은색 블록처럼 보였지만, 정면에서 기기를 보고 있던 기자에게는 문자 내용이 또렷하게 읽혔다. 삼성전자가 갤럭시S26 울트라를 통해 선보인 혁신은 눈에 보이는 화려한 스펙보다, 사용자의 일상을 파고드는 정교한 '디테일'에 있었다. 특히 세계 최초로 탑재된 '프라이버시 디스플레이'는 단순히 양 옆뿐만 아니라 위아래 시야각까지 영리하게 차단하며, 기존 사생활 보호 필름과는 차원이 다른 보안 성능과 화질 유지력을 동시에 체감케 했다. 픽셀 이원화로 좌우상하까지 보안 장벽 구현 이번 모델의 백미는 패널 내부의 '더블 픽셀 구조'를 통해 상하좌우 모든 각도에서의 시선을 물리적으로 차단한다는 점이다. 시중의 보호 필름은 구조적 한계로 좌우 차단에 그치는 경우가 많지만, 갤럭시S26 울트라는 정면용 '이미지 픽셀'과 측면 차단용 '제어 픽셀'을 격자로 배치한 하드웨어 혁신 덕분에 전방위적인 보안이 가능하다. 다만 이 기능에는 아쉬운 점도 있었다. 프라이버시 보호 모드를 켠 상태에서 카메라 앱을 실행하면 뷰파인더 화면이 평소보다 다소 뿌옇게 보였다. 실제 촬영 결과물은 선명했지만, 촬영 중 사용자가 보는 화면은 상대적으로 흐릿해 보여 결과물을 즉시 판단하기에는 다소 불편했다. 픽셀 구조의 특성상 카메라 프리뷰 선명도에 일부 영향이 간 것으로 보인다. 흔들림 없는 수평에 'AI ISP'가 더한 야간 디테일 카메라 기능 중에서는 새롭게 강화된 '수평 유지 기능'이 실사용 시 만족감을 줬다. 사진 촬영은 물론 영상 촬영 시에도 AI가 실시간으로 수평을 보정해주는데, 손이 미세하게 떨리거나 지면이 고르지 않은 길을 걸으며 촬영해도 짐벌을 사용한 듯 매끄러운 결과물을 얻을 수 있었다. 고해상도 모드에서도 화면 잘림을 최소화하면서 수평을 유지하는 점은 1인 콘텐츠 제작자에게 유용한 기능으로 보인다. 여기에 하드웨어와 소프트웨어의 결합도 인상적이다. 울트라 모델 기준 전작 대비 광량 확보가 개선된 렌즈와 함께, NPU 성능이 39% 향상된 '스냅드래곤8 엘리트'가 처리하는 AI 이미지처리장치(ISP)기술이 빛을 발했다. 특히 야간 촬영 시 130만장 이상의 데이터를 학습한 AI가 노출을 정밀하게 제어해, 어두운 곳에서도 노이즈가 현저히 줄어든 깨끗한 사진을 결과물로 내놓았다. S25 울트라 계승한 손맛… '노트'의 향수는 지워졌다 전반적인 하드웨어 패키지는 전작인 갤럭시S25 울트라와 매우 닮아있다. 기기를 처음 손에 쥐었을 때 느껴지는 두께와 무게감은 전작을 그대로 사용하는 듯하다. 이는 숫자상의 변화보다 실사용 시의 안정적인 파지감에 집중한 결과다. 디자인 측면에서는 변화의 결이 다르다. 모서리 부분이 전작보다 눈에 띄게 둥글어지면서, 과거 '갤럭시 노트' 시리즈부터 이어져 온 특유의 각진 정체성이 상당 부분 희석됐다. 그립감은 개선되었지만, 노트 시리즈 특유의 직선적인 디자인을 선호하던 사용자들에게는 다소 아쉬운 대목이 될 수 있다.

2026.03.15 08:58전화평 기자

  Prev 51 52 53 54 55 56 57 58 59 60 Next  

지금 뜨는 기사

이시각 헤드라인

통신 3사, 1분기 마케팅 비용 2조원 넘어섰다

'안전 제일' 카카오 자율주행차 강남서 타보니

AI에이전트·양자위협에 금융사 보안 '빨간불'…"정부·업계 선제책 필요"

리플 "한국, 스테이블코인 입법 주저하면 산업 기회 놓칠 것"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.