• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (6866건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

충북대생 6인이 본 CES 2026..."AI 개발자, 시스템 설계 역량 필수"

미래 보안 전문가로 성장할 충북대 학생들이 미국 라스베이거스에서 개최된 세계 최대 IT·가전 전시회 'CES2026'에 참가해 생생한 후기를 남겼다. 학생들은 CES2026에서 인공지능(AI)과 사이버 보안이 어떻게 결합되고 있는지 글로벌 혁신 기술의 지향점을 체감하고 돌아왔다. 충북대 컴퓨터공학과 및 경영정보학과 학생 6인은 지난 6~9일(미국시각) 열린 CES2026 참관을 마치고 돌아와 미래 산업을 분석한 보고서를 18일 공개했다. 보고서에는 학생들이 전시회를 참관하고 참여업체의 전시를 도와주면서 느낀 점을 정리한 내용이 담겼다. 이번에 CES2026를 참관한 충북대 학생 6인은 ▲김재환(컴퓨터공학과) ▲김채은(컴퓨터공학과) ▲정현욱(컴퓨터공학과) ▲조진우(컴퓨터공학과) ▲성지훈(경영정보학과) ▲현종민(경영정보학과) 등이다. "피지컬 AI 시대, '보안' 없이는 확장 불가" 컴퓨터공학과 학생들은 AI 기술이 가상 공간에서의 판단을 넘어 실제 물리 환경과 밀접하게 결합되고, 다양한 분야에서 자연스럽게 내재돼 있다고 분석했다. 다만 물리적 환경에서 AI가 안전하게 작동하려면 보안이 내재돼 있어야 하고, 이런 이유로 AI가 더 이상 도구가 아닌 핵심 인프라로 인식돼야 한다고 전망했다. 먼저 김재환 학생은 "CES2026 전시장 전반적으로 AI의 특정 기능을 전면에 내세우기보다, 학습·업무·보안 등 다양한 영역에서 기반 요소로 자연스럽게 작동하고 있는 점을 포착했다"며 "특히 인상 깊었던 점은 기술의 경쟁력이 알고리즘 성능 그 자체보다, 어디에 어떻게 통합됐는가에 의해 평가되고 있다는 점"이라고 밝혔다. 이에 그는 "AI가 도구에서 핵심적인 부품으로 진화하고 있다"며 "현장에서 살펴본 AI는 더 이상 사용자의 요청에만 반응하는 일회성 도구가 아니라, 우리 주변의 시스템과 하드웨어를 보이지 않게 지탱하는 '핵심 인프라'로 자리잡고 있었다"고 소감을 남겼다. 또한 AI 기술이 ▲인간의 주도적 사고를 지원하는 동반자 ▲물리적 환경 및 사용자 인지를 통한 실무적 실행력 확보 ▲기술적 무결성과 신뢰를 담보하는 보안 체계 구축 등 3가지 축으로 발전할 거라고 전망했다. 김채은 학생은 일상 속에 녹아든 피지컬 AI, 모빌리티 AI, 확장현실(XR) 부스를 돌아보고, AI가 더 이상 챗봇이나 가상 비서에서 나아가 현실 세계에서도 직접적으로 개입하기 시작했다고 밝혔다. 따라서 김채은 학생은 CES2026 현장에서 물리적 환경에서 작동하는 AI의 화려한 퍼포먼스보다, AI 시스템 내부의 체계적인 보안 설계가 더 필요하다고 봤다. 그는 "관람객들은 로봇의 움직임에 감탄했지만, 내 시선은 내부 시스템으로 향했다"며 "데이터센터 보안이나 IoT 관리 시스템은 눈에 띄지는 않았지만, 이런 기술들이 있어야 피지컬 AI 생태계가 올바르게 작동한다는 사실을 체감했다. 앞으로의 AI 개발자는 알고리즘 구현뿐 아니라 지연 시간, 대역폭, 장애 복구까지 고려한 시스템 설계 역량이 필수적이라는 생각이 들었다"고 말했다. 이어 "기존 AI 보안이 정보 유출이나 잘못된 정보 생성 방지에 초점이 맞춰져 있었다면, 피지컬 AI는 보안 침해가 곧 물리적 위협으로 이어진다"며 "앞으로의 보안은 정보를 지키는 기술을 넘어 현실 세계의 안전을 지키는 기술이 될 것"이라고 전망했다. 정현욱 학생도 CES2026 현장에서 'AI의 물리적 실체화'에 초점을 맞춘 분석을 내놨다. AI가 물리적 공간에 완전히 정착했으며, 모빌리티, 휴머노이드 로봇 등의 형태로 '육체'를 입었다고 평가했다. 그러나 AI의 기술적 진보는 보안의 관점에서는 '신뢰'와 '위협'이 될 수 있다고 진단했다. AI가 의도를 먼저 파악하고 시스템이 상시적으로 사용자의 물리적 환경에 접근할 수 있다는 점은 공격 시 단순한 정보 유출을 넘어 안전과 사생활이 통째로 위협받는 '재난'이 될 수 있다는 것이다. 그는 "보안 전문가 지망생의 시각에서 볼 때 AI 혁신으로 진정한 자유를 얻으려면 '보안 내재화'가 전제돼야 한다"며 "이제 우리는 '어떤 기술이 나왔는가'보다 '이 기술이 주는 자유는 얼마나 안전한가'를 묻는 현명한 주체가 되어야 할 것"이라고 밝혔다. 조진우 학생도 마찬가지로 AI와 로보틱스 기술이 실제 물리적 환경과 결합되는 지점에서 발생하는 보안적 영향을 중심으로 관람했다. 그는 이번 CES2026이 기술 전시를 넘어, 앞으로 보안이 어떤 영역까지 책임져야 하는지를 가능할 수 있는 중요한 지표였다고 분석했다. 조진우 학생은 ▲현대자동차와 보스턴다이내믹스 ▲LG스마트홈 ▲유니트리로보틱스 ▲구글 웨이모 ▲샌즈랩 등 5곳의 부스를 관람했다. 그는 "로봇, 스마트홈, 휴머노이드, 로보택시로 이어지는 기술 생태계가 빠른 속도로 확장됐으나, 이는 곧 공격 표면의 급격한 확대와 물리적 위협이 현실화됨을 의미한다"며 "초연결 구조 전반을 아우르는 통합 보안 솔루션과 제어권 무결성 검증 체계가 기술 발전과 함께 병행돼야 한다고 생각했다"고 후기를 남겼다. 이어 "피지컬 AI 시대의 초연결 생태계는 지능형 통합 보안 기술 없이는 안전하게 확장할 수 없다"며 "AI 기반 네트워크 감시, 실시간 이상 탐지, 제로트러스트 모델 등 빈틈없는 보안이 필수"라고 전망했다. "경영·기술 등 융합적 사고가 미래 경쟁력" AI가 실시간으로 물리 환경에 개입하고 직접 의사결정하는 시대가 됐다. 이에 경영정보학과 학생들은 기업이 AI를 통해 어떻게 문제를 해결하는지, 조직의 의사결정 구조와 지속가능성이 어떻게 변화하는지르 중점적으로 관찰했다. 먼저 현종민 학생은 사용자의 맥락을 이해하고 직접 의사결정하는 '개인화 AI 에이전트'와 물리적 환경에서 행동하는 피지컬 AI가 기업의 비즈니스 모델을 어떻게 변화시키는지 분석했다. 특히 ▲데이터 주권 ▲프라이버시 보호 ▲개인 맞춤화 등 3가지 축을 핵심 가치로 AI 기술이 발전하고 있음을 포착했다. 그는 "기술이 더 이상 도구가 아니라 파트너가 되고 있으며, 단순히 정보를 제공하는 것을 넘어 나를 이해하고 나를 대신해 의사결정을 내리는 분신으로 발전하고 있다"며 "이러한 환경에서 조직의 기술 도입 의사결정은 훨씬 더 복잡해진다. 이에 따라 여러 요소를 균형있게 고려하는 의사결정 능력이 조직의 경쟁력을 좌우할 것"이라고 밝혔다. 따라서 그는 데이터 분석, 비즈니스 모델, 조직 전략, 기술 트렌드 등 다양한 요소를 통합적으로 이해하는 융합적 사고가 미래 핵심 경쟁력으로 자리잡을 것이라고 전망했다. 성지훈 학생은 "AI를 얼마나 신뢰 가능하게 통제할 수 있는지가 핵심"이라며 "이번 CES2026은 AI 기반 산업이 요구하는 정보 시스템 아키텍처와 신뢰 구조가 무엇인지를 분명히 드러낸 전시였다"고 평가했다. 그는 퀄컴, 현대자동차 등 글로벌 기업이 공통적으로 제시하고 있는 AI와 모빌리티의 결합이 생산 현장에서 어떻게 적용되고 있는지를 중점적으로 평가했다. 모빌리티가 더 이상 제품 단위로 경쟁하는 영역이 아니라, AI가 실행되는 시스템·플랫폼 단위로 재편되고 있다는 진단이다. 성지훈 학생은 "AI·모빌리티 산업의 경쟁력은 개별 기능이나 성능이 아니라, 기술을 지속 가능하게 운영할 수 있는 정보 관리 역량과 보안 설계의 성숙도에 의해 결정될 것"이라며 "이는 경영·기술·보안을 통합적으로 이해하는 관점의 중요성이 더욱 부각됨을 의미한다"고 평가했다. 한편 이번 참관 행사는 충북대 라이즈사업단의 '청주시 특화 산업 기술보호를 위한 산업보안 및 사이버보안 인력양성 센터'(센터장 김태성)가 지원하고 보안경제연구소(소장 김태성)가 주관했다.

2026.01.18 19:19김기찬 기자

[ZD브리핑] 다보스포럼 개막...세계최초 'AI기본법' 시행

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다. [편집자주] 이번 주 산업계는 글로벌 경제 현안을 논의하는 다보스포럼 개막과, 미국 대법원의 '트럼프 관세' 판결 등 대외적 변수에 촉각을 곤두세을 것으로 보입니다. 또 국내에서는 'AI 기본법'·'디지털포용법' 시행과 주요 IT·부품 기업의 4분기 실적 발표가 본격화되며 대내외적인 전환점을 맞이할 전망입니다. 아울러 방송·통신·미디어 및 사회복지계 신년인사회, 그리고 카카오엔터 전 대표의 항소심 재판 등 산업 전반에 걸쳐 규제 대응과 실적 확인, 미래 전략 수립이 맞물리는 분주한 한 주가 될 것으로 보입니다. 다보스 향하는 재계...'트럼프 관세' 미국 대법원 판결 촉각 국내 재계 인사들이 오는 19일(현지시간)부터 23일까지 스위스에서 열리는 세계경제포럼 연차총회(다보스포럼)에 참가합니다. 다보스포럼은 전 세계 정·재계, 학계 리더들이 글로벌 현안을 논의하고 해결 방안을 모색하는 자리로, 올해는 '대화의 정신'을 주제로 개최됩니다. 국내 정부 인사로는 여한구 산업통상부 통상교섭본부장이, 재계에서는 인화 포스코홀딩스 회장, 정기선 HD현대 회장, 최윤범 고려아연 회장, 허세홍 GS칼텍스 부회장 등이 참석할 것으로 알려졌습니다. 미국 연방 대법원이 도널드 트럼프 대통령의 상호관세에 대한 판결을 앞두고 장고를 이어가고 있습니다. 대법원이 20일 새 판결을 공개할 것으로 예고하면서, 이날 상호관세 관련 판결이 나올 것이란 전망이 나옵니다. 앞서 1, 2심 재판부는 상호관세 정책의 법적 근거로 국제비상경제권한법(IEEPA)을 인용한 것은 위법이라는 판결을 내렸는데요, 대법원에서 위법 판결이 나온다면 트럼프 정부의 통상 정책에 대거 수정이 따를 전망입니다. 韓, 세계 최초 'AI 기본법' 시행...삼성SDS, 실적 발표 '눈길' 정부는 오는 22일부터 'AI 발전과 신뢰 기반 조성 등에 관한 기본법(AI 기본법)'을 본격 시행합니다. AI 기본법은 세계 최초 AI 포괄 규제로, 정부는 애초 방침대로 과태료 부과나 사실조사를 최소 1년 이상 유예하고 컨설팅에 집중하겠다는 입장입니다. 다만 업계 일각에서는 규제 준수를 위한 준비 시간이 여전히 부족하고 세부 기준이 모호해 혼란스럽다는 목소리가 나옵니다. 디지털 격차를 해소하기 위해 마련된 제정법인 디지털포용법도 22일부터 본격 시행됩니다. 정부는 일부 조항에 대해 계도기간을 운영하면서 법의 안착을 도모할 방침입니다. 김성수 카카오엔터 전 대표 두번째 항소심…바람픽쳐스 인수 배임 쟁점 지속 드라마 제작사 바람픽쳐스를 고가에 인수한 혐의로 기소돼 1심에서 무죄를 선고받은 김성수 전 카카오엔터테인먼트 대표의 두 번째 항소심 공판이 20일 진행됩니다. 검찰과 피고인 측은 인수의 정당성과 손해액 산정을 둘러싼 공방을 이어가고 있습니다. 서울고등법원 형사3부는 특정범죄 가중처벌법상 배임 등 혐의로 기소된 김 전 대표와 이준호 전 투자전략부문장에 대한 항소심을 진행 중입니다. 앞서 1심 재판부는 김 전 대표에게 무죄를 선고했고, 이 전 부문장에게는 횡령 혐의를 인정해 징역 2년에 집행유예 3년을 선고했습니다. 검찰은 바람픽쳐스가 실질적인 사업 실체가 없는 페이퍼컴퍼니에 가깝고, 인수 과정이 이 전 부문장의 개인적 이익을 위한 결정이었다고 주장하고 있습니다. 특히 객관적인 기업 가치 평가 자료가 없다는 점을 들어 60억원 이상 손해가 발생했다는 입장입니다. 반면 김 전 대표 측은 해당 인수가 카카오 본사 차원에서 기획된 정당한 경영 판단이었다고 반박하고 있습니다. 드라마 제작사 특성상 외형 요건만으로 실체를 판단하는 것은 부당하며, 인수 이후 바람픽쳐스가 실질적인 성과를 냈다는 점을 강조하고 있습니다. STT GDC 코리아 기자 간담회 개최...기아, '디 올 뉴 셀토스' 실차 공개 행사 사전 접수 STT GDC 코리아는 22일 여의도 전경련회관에서 기자간담회를 진행합니다. 전 세계 100개 이상의 데이터센터를 운영한 노하우와 최신 기술 트렌드를 공유하고 한국 지사에 대해 소개합니다. 이날 행사에는 허철회 STT GDC 코리아 대표, 양재석 운영 센터장이 참석할 예정입니다. 기아가 '디 올 뉴 셀토스' 출시에 앞서 국내 고객을 위한 실차 공개 행사 익스클루시브 프리뷰의 신청을 21일까지 받습니다. 추첨을 통해 선정된 참여자는 31일과 2월 1일 양일간 기아360, EV 언플러그드 그라운드 성수, 기아 인천·광주·원주 플래그십스토어, 기아 전시장 등 전국 14개 기아 거점에서 신형 셀토스를 먼저 만나볼 수 있습니다. 기아는 사전 신청 고객과 동반 1인 등 총 8천400명을 초청할 예정입니다. 삼성전기 등 국내 전자·부품 업계 작년 4분기 실적 발표 시작 이번주 금요일 삼성전기를 시작으로 국내 전자, 부품 업계의 실적 발표가 시작됩니다. 삼성전자, SK하이닉스 등 반도체 업계와 삼성전기, LG이노텍, LG디스플레이 등 부품 업계는 어닝서프라이즈를 기록할 것으로 전망됩니다. 반면, LG전자의 경우 앞서 잠정 실적발표에서 적자 전환을 발표한 바 있어, 세트와 부품 간 희비가 엇갈릴 것으로 전망됩니다. 삼성SDS도 같은 날 2025년 4분기 실적발표 컨퍼런스콜을 개최할 예정입니다. 증권가에서 추산한 삼성SDS 2025년 4분기 예상 매출은 전년 동기 대비 1.9% 감소한 3조5천700억원이며 영업이익은 10.1% 오른 2천330억원 수준입니다. 전반적으로 시장 기대치를 소폭 밑도는 수치로 서비스형 소프트웨어(SaaS) 부문 매출 성장률 둔화 영향이라는 분석입니다. 하지만 정부의 AI 확대 기조를 바탕으로 공공 및 금융기관의 AI, 클라우드 도입 확대가 기대되고 있어 장기적으로 성장에 대한 기대가 높은 상황입니다. 방송미디어통신인·사회복지인 신년인사회 열려 한국정보통신진흥협회가 주최하는 방송미디어통신인 신년인사회가 23일 오후 4시 서울 여의도 콘래드 호텔에서 열립니다. 이 자리에는 지난해 10월 신설된 방송미디어통신위원회를 중심으로 산하 기관과 유관 단체 주요 인사들이 참여할 예정입니다. 한국사회복지협의회는 21일 오전 11시 한국사회복지회관 대강당에서 '2026년 사회복지계 신년인사회'를 개최합니다. 이번 행사는 2026년 병오년 새해를 맞아 복지 분야 리더들이 화합과 도약을 다짐하기 위해 마련됐습니다. 정은경 보건복지부 장관, 김현훈 한국사회복지협의회장을 비롯해 국회의원, 사회복지 직능단체장 등이 참석해 현장의 목소리를 공유하고 사회복지계의 결속력을 더욱 강화하는 계기가 될 것으로 보입니다. 쿠키런:킹덤 아트콜라보 특별전...웹젠 신작 게임 '드래곤소드' 출시 데브시스터즈가 23일 서울 종로구 인사동 아라아트센터에서 '쿠키런: 킹덤 아트 콜라보 프로젝트 특별전 - 위대한 왕국의 유산' 행사를 마련합니다. 이번 특별전은 데브시스터즈가 지난 2년간 이어 온 아트 콜라보 프로젝트를 총망라하고 쿠키런 IP의 문화적 확장을 잇는 대규모 전시로, 국가유산청과 한국공예·디자인문화진흥원이 후원합니다. 특별전은 4월 12일까지 열립니다. 데브시스터즈는 모바일 RPG '쿠키런: 킹덤'의 주요 캐릭터인 '비스트 쿠키'와 '에인션트 쿠키'의 서사를 게임 밖으로 넓히고 세계 이용자에게 우리 전통의 가치를 전파하기 위해 지난 2024년부터 10명의 무형유산 장인 및 예술 작가와 협업해왔습니다. 웹젠은 새해 첫 신작 게임 '드래곤소드'를 21일 정식 출시합니다. 하운드13이 개발한 해당 게임은 액션RPG로, 광활한 오픈월드에서 펼쳐지는 정교하고 화려한 액션 재미를 강조한 작품입니다. 코헤시티, 최신 전략 및 기술 라운드테이블 2026 개최 글로벌 데이터 보안·관리·레질리언스 기업 코헤시티가 20일 새해 첫 라운드테이블을 개최합니다. 잇단 침해사고로 발생하는 가운데 빠른 복원력, 즉 레질리언스가 중요한 사이버보안 역량으로 부상했습니다. 이에 코헤시티는 라운드테이블을 통해 국내 사이버 리스크 현황에 대해 진단하고, 기업의 보안 패러다임을 전환할 레질리언스 프레임워크를 본격적으로 소개한다는 계획입니다. 코헤시티는 2013년 미국 산타클라라에 설립된 보안·관리·레질리언스 기업입니다. 데이터 백업서부터 재해 복구, 분석 등 역량을 보유하고 있는 것으로 알려져 있습니다. 전 세계에서 1만3천600개 기업을 고객사로 확보하고 있습니다. 데이터 보호 소프트웨어로는 세계 무대에서 점유율 1위를 기록하고 있습니다. 앞서 지난해 말 코헤시티는 베리타스라는 백업용 솔루션 기업을 품에 안으며, 'AI 기반 데이터 관리 솔루션'으로의 진화를 도모하고 있습니다.

2026.01.18 17:00백봉삼 기자

100억대 공공 클라우드 발주 러시…정작 '퍼블릭'은 제한적

공공기관들이 새해를 맞아 클라우드 전환을 내건 대형 정보화 사업을 잇달아 발주하고 있다. 다만 제안요청서(RFP)를 살펴보면 민간 퍼블릭 클라우드 서비스를 직접 활용하는 방식보다는, 기관 환경에 맞춘 시스템 통합(SI) 방식의 클라우드 인프라 구축·전환이라는 지적이 나온다. 18일 조달청 나라장터에 따르면 건강보험심사평가원은 2026년 클라우드 전환 및 업무서비스 개선 사업을 추진한다. 사업비는 약 153억5천만원 규모로, 사업 기간은 계약 체결 후 240일 이내다. 이번 사업은 기관 전반의 업무서비스 고도화와 인프라 개선 과제를 묶은 패키지형 프로젝트다. 세부 과업에는 ▲인공지능(AI) 통합 플랫폼 구축 ▲클라우드 네트워크 환경 부족 자원 증설 ▲척추질환 AI 기반 의료영상 심사판독 시스템 고도화 ▲디지털 메시지 본서비스 전환 등이 포함됐다. 여기에 ▲디지털플랫폼 인프라 확대(IaaS) 구축 ▲DUR 클라우드 전환 및 고도화 ▲동물병원 판매의약품 관리기능 개발 ▲요양급여내역 확인시스템 인프라 전환·확대 등 다양한 개선 과제가 병행된다. 심평원은 특히 자체 인프라 기반을 확장하는 방향으로 클라우드 전환을 추진하는 모습이다. 제안요청서에는 주센터와 재해복구(DR)센터에 프라이빗 클라우드 환경을 구축하는 내용이 담겼다. 세부 요구사항에는 프라이빗 클라우드 어플라이언스 도입을 전제로 관리노드·컴퓨트노드·스토리지노드·네트워크 노드 구성 등 인프라 사양까지 제시됐다. 기관 내부 업무 특성과 운영 안정성을 고려해 자체 클라우드 기반을 강화하는 흐름으로 해석된다. 클라우드 네이티브 요소도 포함됐다. 컨테이너 기반 전환, 쿠버네티스 오브젝트 구성, CI/CD 파이프라인 구축, 헬름(Helm) 차트 제공 등 운영 자동화·표준화 관련 요구사항이 제시됐다. 또 다른 대형 사업으로는 법무부 서울출입국·외국인청이 추진하는 출입국정보화센터 이전 및 클라우드 전환 사업이 발주된다. 사업 기간은 계약일로부터 10개월이며 총사업 금액은 173억4천600만원 규모다. 이번 사업은 올해 10월 신청사 개청에 맞춰 출입국정보시스템을 안정적으로 이전하고 노후 유닉스 서버를 리눅스 기반으로 전환(U2L)하는 것이 핵심이다. 가상서버(VM) 생성과 솔루션 설치, 서비스 환경 구성, 전환·테스트 수행 등이 포함됐다. 전산장비 이설과 기반시설 구축 등 물리적 요건도 사업 범위에 포함됐다. 제안요청서에는 항온항습기·무정전전원장치(UPS) 등 전산실 운영 기반 구축과 출입통제·CCTV 등 물리보안 설비, 온라인 소산 시스템 구성까지 제시돼 있다. 업계에선 이번 사업들이 클라우드 전환이라는 기조를 담고 있지만, 발주 구조상 민간 퍼블릭 클라우드 서비스 도입형이라기보다 SI 기반 구축·전환 성격이 강한 것으로 보고 있다. 실제 일부 제안요청서에서는 클라우드 보안인증(CSAP) 서비스 요건이 '해당 없음'으로 표기돼 외부 퍼블릭 클라우드 활용 범위가 크지 않을 가능성도 거론된다. 국내 클라우드 업계 관계자는 "공공 클라우드 전환 사업이 확대되는 건 분명 긍정적"이라며 "다만 일부 사업에서 CSAP 기반 퍼블릭 클라우드 활용이 전제되지 않으면, 민간 클라우드 서비스를 통한 혁신 효과가 제한될 수 있다는 점도 함께 고려할 필요가 있다"고 말했다.

2026.01.18 15:30한정호 기자

"스테이블코인 제도화 늦어지면 FTA처럼 받아들일 수밖에"

“스테이블코인 제도화가 늦어질수록, 과거 자유무역협정(FTA)처럼 결국 외부에서 만들어진 규칙을 받아들일 수밖에 없는 상황에 놓일 수 있다.” 김규윤 해피블록 대표는 지디넷코리아와의 인터뷰에서 스테이블코인 제도권 편입 흐름을 FTA에 비유하며 “한국도 더 이상 시간을 지체해서는 안 된다”고 강조했다. 하늘을 손바닥으로 가릴 수 없듯, 스테이블코인 역시 한국만 막는다고 해서 흐름이 멈추지는 않는다는 설명이다. “FTA와 같은 구조…늦을수록 협상력 잃는다” 2000년대 이후 미국과 유럽연합(EU)을 중심으로 FTA 체제가 전 세계로 확산됐지만, 한국 사회 내부에서는 농업·의료·법률 시장 개방 등을 둘러싸고 거센 반대가 이어졌다. FTA를 거부할 경우 수출 경쟁력 약화, 투자 위축 등 비용이 더 커질 수밖에 없는 구조 속에서 한국은 협정을 받아들였다. 김 대표는 스테이블코인과 블록체인 규제 역시 이와 유사한 경로를 밟고 있다고 진단했다. 그는 “지금은 우리가 선택하는 것처럼 보이지만, 제도화를 미룰수록 나중에는 선택지가 사라진다”며 “결국 남이 만든 규칙을 받아들이는 국면이 온다”고 말했다. 해외에서 먼저 움직이는 '원화 스테이블코인' 이 같은 우려는 이미 현실화 조짐을 보이고 있다. 국내 법과 금융당국의 직접적인 감독이 미치지 않는 해외에서 원화 기반 스테이블코인 발행 시도가 이어지고 있기 때문이다. 김 대표는 “이미 해외에서 KRWQ 사례처럼 해외에사 원화 스테이블코인 발행을 시도하고 있다”며 “그들이 시장을 먼저 만들고 이용자가 붙기 시작하면, 국내 제도권은 사실상 손을 쓸 수 없는 상황이 된다”고 지적했다. 이어 “한국은행이 이를 제도권 안에서 받아들이지 못할 경우, 우리가 통제할 수 없는 또 다른 형태의 외환 시장이 형성될 수 있다”고 경고했다. KRWQ는 원화와 일대일로 연동되는 스테이블코인으로, 코인베이스의 베이스 네트워크를 기반으로 한다. 지난해 10월 글로벌 핀테크 기업 아이큐(IQ)와 프렉스 파이낸스가 선보였다. 벌어지는 글로벌 금융 격차 글로벌 금융시장은 이미 블록체인과 가상자산을 전제로 한 상품과 인프라를 빠르게 흡수하고 있다. 김 대표는 시카고옵션거래소(CBOE), 시카고상품거래소그룹(CME) 등 전통 금융의 상징적인 거래소가 가상자산 파생상품을 제도권에서 확대하고 있다는 점을 짚었다. 그는 “무기한 선물과 같은 상품은 그동안 전통 금융권이 쉽게 다루지 못했던 영역이었지만, 가상자산업권서 보편화하면서 제도권에서도 도입 논의가 이뤄지고 있다”며 “선진 금융시장은 새로운 개념이라도 수요가 있다고 판단되면 결국 받아들인다”고 말했다. 반면 한국은 규제 논의가 지연되면서 이러한 흐름을 따라가지 못하고 있다는 평가다. 김 대표는 “한국이 머뭇거리는 사이 규제 차익이 발생하고, 이는 곧 국부 유출과 자본 이동으로 이어질 수 있다”며 “장기적으로는 원화 가치와 금융 주권에도 부담이 된다”고 주장했다. “스타트업과의 협업으로 시간 벌어야” 그는 국내 금융권이 블록체인 기술을 받아들이기 위해 스마트컨트랙트, 코드 리스크, 보안과 책임 구조 등에 대한 논의가 선행돼야 한다고 강조했다. 특히 “블록체인 금융은 단순한 IT 문제가 아니라 내부통제와 컴플라이언스의 문제”라고 짚었다. 그러나 국내는 이해도를 높이기 위한 시간이 부족하다. JP모건과 BNY멜론 또한 블록체인 기술을 이해하고 받아들이기까지 3년의 시간이 소요됐다. 결국 금융권이 관련 기술 기업과 협업하는 것이 현실적 대응책인 셈이다. 김 대표는 “이미 시간을 많이 놓친 만큼, 관련 기술과 경험을 가진 스타트업과의 협업이나 위탁, 인수를 통해 제도와 내부 통제 체계를 정비할 시간을 벌어야 한다”며 “그 과정에서야 비로소 한국형 스테이블코인과 블록체인 금융의 방향을 설계할 수 있을 것”이라고 덧붙였다.

2026.01.18 09:32홍하나 기자

글로벌 통신사 CEO 84% "AI로 3년 이내 수익"

글로벌 통신사 CEO 84%가 인공지능(AI) 투자를 통해 3년 내 긍정적인 수익을 기대하는 것으로 나타났다. 이 가운데 20%는 1년 이내 성과 창출을 점치기도 했다. 이를 위해 선결할 과제로는 데이터 품질과 인력 등을 꼽았다. KPMG가 최근 발표한 '2025 글로벌 기술 통신 CEO 전망' 보고서에 따르면, 글로벌 통신사 경영진이 이같은 기대감에 AI 투자에 집중하면서 통신사 10곳 중 6곳은 전체 지출 비용의 최대 20%를 AI 이니셔티브에 투입하고 있다. AI 사업이 미래 재무 성과 개선으로 이어질 것이란 전망이 지배적인 셈이다. CEO 80%가 회사의 성장 전망에 긍정적이라고 답했고, 실적 기대치도 상향 조정했다. 다만 인력 측면에서 어려움을 느끼는 것으로 나타났다. 45%의 CEO는 기술 역량과 전문성이 AI 도입의 장벽이라고 답했고, 39%는 현재 직원들의 역량과 AI 프로젝트가 요구하는 수준 간의 격차를 해소하는 데 어려움을 겪고 있다고 전했다. 인력과 함께 가장 큰 문제로 꼽은 점은 데이터 품질이다. 응답자 59%가 새해 AI 전략에서 가장 큰 예상 과제로 데이터 품질을 꼽았다. 아무리 정교한 AI 모델을 갖춰도 부정확하고 정제되지 않은 데이터를 입력하면 신뢰할 수 없는 결과가 나온다는 것이다. 또 프라이버시와 사이버보안도 우려할 사항으로 꼽았다. AI의 윤리적인 문제에 대해서도 응답자 64%가 핵심 우려 사항으로 꼽았다. 이밖에 응답자 50%는 AI 도입에 막대한 비용에 부담이라고 답했고, 34%는 조직 문화 차원에서 AI를 받아들이는 어려움, 53%는 투자자와 규제 요구를 충종하기 위한 부분을 고민했다. 그럼에도 CEO 32%는 기술적 파괴가 전략 결정에 직접적인 영향을 미친다고 답했고 33%는 AI 통합을 핵심 판단 기준으로 꼽았다.

2026.01.18 08:52박수형 기자

"사이버 범죄 예방 이렇게 하세요"...SKT, 나주시 학생들에 특화 교육

SK텔레콤이 한국인터넷진흥원(KISA), 나주교육지원청과 함께 나주시 중고등학생을 대상으로 개인정보 특화 교육과 기업 탐방 프로그램을 진행했다. 18일 SK텔레콤 뉴스룸에 따르면 이 교육 과정은 보이스피싱, 스미싱 등 사이버 범죄 수법이 고도화되면서 일상 속 개인정보 보호의 중요성을 알리고 안전한 디지털 환경 조성을 지원하기 위해 마련됐다. 서울 을지로 T타워 교육 현장에는 나주 지역 중고교 학생과 교사, 대학생 멘토, 관련 기관 관계자 등 총 45명이 참여했다. SK텔레콤은 학생들에게 ▲보이스피싱과 스미싱 등 주요 사이버 범죄 유형과 사례 ▲AI 기술을 활용한 사이버 위협 대응 사례 ▲개인정보 보호를 위한 주요 대응 원칙 등을 소개했다. 차호범 SK텔레콤 CPO는 “SK텔레콤은 사람과 사람을 어떻게 하면 더 안전하게 연결할 수 있을지 많은 고민을 하고 있다”며 “AI를 활용해 통화 데이터와 패턴, 사기 사례 등을 분석해 사회적 피해를 줄이고 이용자 보호 수준을 높이는 데 노력하고 있다”고 설명했다. 이어, “AI 시대에는 데이터를 얼마나 안전하게 보호하고 처리하느냐가 무엇보다 중요하다”며 “오늘의 경험이 여러분이 이끌어갈 AI 시대를 안전하고 책임있게 바라보는 출발점이 되길 바란다”고 당부했다. 학생들은 일상에서 마주할 수 있는 보안 위협을 이해하고 개인정보를 안전하게 지키기 위한 실천 방법도 익혔다. 아울러 실무 전문가와의 질의응답을 통해 보안 산업과 직무에 대한 이해를 넓히고 진로 탐색의 계기를 마련했다. 이어 학생들은 SK텔레콤 플래그십 스토어 T팩토리 성수를 방문해 전시 프로그램인 '포 마이 넥스트 챕터'를 체험했다. 이 자리에서 만다라트 계획표를 작성하고, 올 한 해 목표와 방향을 구체화해 보는 시간을 가졌다. 신홍준 매성고등학교 학생은 “보안 기술에 대한 설명을 들으며 사이버 범죄 대응 방식이 발전하고 있다는 것을 알 수 있었다”며 “개인의 정보보호 역량과 보안 의식이 더욱 중요해진다고 느꼈다”고 참여 소감을 밝혔다. 차호범 CPO는 “이번 프로그램이 청소년들의 개인정보 보호 인식을 높이고 일상 속 실천으로 이어지는 계기가 되길 바란다”고 말했다.

2026.01.18 08:41박수형 기자

[2026 주목! 보안기업] 이글루 "올해 자율SOC 고도화에 주력"

"올해 이글루코퍼레이션은 자율형 보안운영센터(Autonomous SOC) 고도화와 이를 통한 고객 지원 강화에 적극 나서겠습니다. 특히 자율형 SOC에 필요한 기술, 프로세스, 인력 등 3대 핵심 요소를 강화, 공공과 민간을 아우르는 안정적인 자율형 SOC 구현에 매진하겠습니다. 이를 통해 국가 망 보안체계(N2SF), 제로 트러스트, 클라우드 및 인공지능 전환(AX)을 포괄하는 통합 보안 전략을 제시하겠습니다." 김은중 이글루코퍼레이션(이하 이글루) 사업총괄 부사장은 17일 지디넷코리아와의 신년 인터뷰에서 이 같이 밝히며 "올해 AI 기반 하이브리드 확장형 탐지 대응(XDR) 제품인 '스파이더 이엑스디(SPiDER ExD)'의 고도화 및 구축 확대에 주력하겠다"고 말했다. 이글루는 보안 1세대 기업이다. 1999년 11월 2일 설립됐다. 당초 사명은 이글루시큐리티였다. 2022년 3월 현재의 이글루코퍼레이션으로 바꿨다. 2010년 8월 4일 코스닥에 상장했다. 이글루 사업을 총괄하고 있는 김은중 부사장은 30년 이상 보안산업계에 몸담은 전문가다. 직장 생활은 공무원으로 시작했다. 송파구청과 서울시의 정보보안 담당을 지냈다. 서울시청 공무원 시절 그의 별명은 '날밤 은중'이다. 날밤 세는게 다반사여서 붙여진 별명이였다. 이글루에는 2010년 입사했다. 이후 인프라사업본부장과 계열사 코드마인드 대표를 지냈고, 작년 1월부터 사업총괄을 맡고 있다. 김 부사장은 올해 이글루가 온프레미스와 클라우드를 아우르는 하이브리드 환경에서 전방위적 가시성을 확보하겠다고 강조했다. 이어 "일원화한 통합 사용자 인터페이스(UI)를 통해 간편하고 효율적인 탐지와 분석, 자동화 서비스를 제공하겠다"면서 "고객이 직접 체감하고 적용할 수 있는 '실증형 지원 체계' 마련에도 속도를 내겠다"고 말했다. 또 "본사에 공공 클라우드 및 AI 환경에 부합하는 N2SF 데모룸을 구축해 체험 기회를 제공하는 한편 개정하는 사이버보안 실태 평가지표에 맞춰 핵심 요건을 점검할 수 있는 지원 시스템도 마련하겠다"면서 " 제로 트러스트 6대 핵심 요소(Pillar)를 아우르는 주요 기업과 협업해 이기종 연동성을 지속적으로 확대하겠다"고 밝혔다. 아래는 김 부사장과 인터뷰 일문일답. -작년 한해는 유독 대형 보안 사고가 많았다. 올해, 2026년 보안 시장을 어떻게 보나 "2026년 사이버 위협은 인공지능(AI) 기술 확산과 지정학적 갈등이 맞물리면서 한층 더 복잡하고 심각한 양상으로 전개될 듯 하다. 특히 AI 모델과 데이터를 타깃으로 하는 AI 공급망 공격이 본격화하면서, AI 생태계 전반의 사이버 복원력이 주요 화두로 떠오를 것이다. 이와 동시에, 신냉전 시대 갈등이 사이버 공간으로 넘어오면서 국가 안보를 직접적으로 위협하는 국가 주도 사이버 공격이 더욱 과감해질 것으로 보인다. 이러한 위협들은 고도화된 랜섬웨어 공격을 포함, 대규모 사이버 공격 형태로 나타나 국가 기반 시설과 국내외 기업에 막대한 피해를 줄 가능성이 높을 것이다." -올해 주력할 보안 시장은? "최근 급변하는 보안 트렌드 속에서 산업 간 경계가 무의미해지고 있다. 이에, '어느 시장이냐'가 아니라 '얼마나 그 산업의 특성을 잘 이해하고 있느냐'에 집중할 거다. 이글루코퍼레이션은 지난 20여 년간 이미 공공, 금융, 방산, 교육 등 다양한 산업군에 걸쳐 폭넓은 레퍼런스를 쌓아왔다. 올해도 축적한 노하우를 동력으로 삼아 시장 전반으로 확장을 이어갈 계획이다. 특히 올해는 각 산업군에 최적화한 모델을 제시, 기존 고객사와 신뢰를 강화하는 것은 물론 신규 시장의 정보보안 수요까지 적극 흡수할 방침이다." -주력 제품과 특장점은? 올해 출시할 신제품이나 업그레이드 제품은? "우리 회사 주력 솔루션은 '스파이더 이엑스디(SPiDER ExD)'다. AI 기반 하이브리드 확장형 탐지 대응(AI-driven Hybrid XDR) 기반의 차세대 보안관제 플랫폼이다. 지난해 고객의 많은 관심을 받으며 매출 성장을 견인했다. 또 'SPiDER ExD'는 최근 조달청에서 '우수조달물품'으로 공식 지정됐다. 'SPiDER ExD'의 실효성, 안정성, 우수한 기술력을 공인받은 것이다. 올해는 이를 바탕으로 공공기관을 비롯한 다양한 산업 분야에 'SPiDER ExD'를 확대 공급, 국내 보안관제 시장 신뢰도와 시장 리더십을 더욱 강화해 나갈 계획이다." -올해는 AI를 악용한 해커공격이 많을 전망이다. 어떻게 대응하나? "보안관제센터 내 국내 최초의 보안 특화 AI 에이전트 '에어(AiR)' 적용을 확대한다. 또 여러 AI 에이전트가 협업해 문제를 해결하는 '에이전틱 AI(Agentic AI)' 기반 보안 운영도 현실화할 계획이다. 20년 이상 노하우와 현장 상황을 토대로 설계한 워크플로우를 기반으로 SOC 운영 프로세스 전반에 최적화된 AI 에이전트를 배치, 위협 정보 분석과 탐지, 장애 확인 업무 효율성을 높일 방침이다." -해외 시장 진출 현황과 올해 계획은? "베트남시장을 중심으로 아시아·태평양 및 중동·아프리카 지역으로 글로벌 시장 공략에 속도를 낸다. 베트남 시장을 교두보 삼아 인근 국가로 진출 범위를 넓힐 계획이다. 베트남은 정부 주도 보안 투자를 확대하고 사이버보안법도 강화, 수요 전망이 밝다. 아울러 각 지역 현지 주요 기업과 파트너십을 맺어 유통망과 기술 협력을 강화, 글로벌 시장 내 실질적인 영향력을 확보할 계획이다." -2025년 회고와 주요 성과 몇 가지를 말해준다면 "작년은 어느 때보다 차세대 보안 기술력 확보와 사업 영역 확장에 큰 성과를 거둔 한 해였다 크게 세 가지 핵심 성과를 꼽고 싶다. 첫째, '에이전틱 AI(Agentic AI)' 기술 고도화를 통한 AI 보안 기술 리더십 확보다. 이글루코퍼레이션은 지난해 보안 특화 AI 에이전트 '에어(AiR)'의 업데이트를 진행, 다수의 AI 에이전트가 협력하는 '에이전틱 AI 기반 보안 운영 체계' 구현에 속도를 냈다. 보안운영센터(SOC)와 연계한 '챗봇 에이전트'와 '분석 에이전트' 등 AI 에이전트를 새롭게 추가했고, 이를 통해 단순 보안 질의응답은 물론 대용량 방화벽·웹 로그의 심층 분석까지 자율적으로 수행하는 체계를 구현했다. 이는 이글루코퍼레이션의 궁극적 목표인 '자율형 보안운영센터(Autonomous SOC)'의 핵심 기능으로, 실질적인 보안 업무 효율성을 획기적으로 높인 성과라 생각한다. 둘째, 국가 주도 AI 보안 육성사업 성과다. 과기정통부와 한국인터넷진흥원(KISA)이 지원한 사업에서 '우수사례 기업'에 선정됐다. 특히 AI 에이전트 'AiR'에 토종 AI 반도체 기업 리벨리온의 신경망처리장치(NPU)를 결합, 폐쇄된 환경에서도 데이터 유출 걱정 없이 AI를 사용할 수 있는 구축형 시스템을 개발했다. 마지막으로, '선박 특화 사이버 물리 시스템(CPS) 보안' 시장에서 괄목할 만한 성과를 냈다. 국제선급협회(IACS)가 제정한 선박 사이버 복원력 규정인 'UR E27'을 KR(한국선급)과 프랑스선급(BV)에서 획득했다. 또 지난 11월에는 프랑스선급, 현대엘엔지해운과 함께 선박 사이버복원력 규정 UR E26 및 E27 기반의 사이버복원력 관리체계 기술 공동개발프로젝트(JDP)에 착수했다. 이는 이글루코퍼레이션의 보안 기술력이 육상을 넘어 해사 환경으로까지 확장했음을 알리는 중요한 신호탄이다." -올해 회사 경영 차원에서 이것만은 달성하겠다는게 있다면 "'AI 역량 내재화'와 이를 기반으로 한 조직 구성원의 '업스킬링(Up-skilling) 및 리스킬링(Re-skilling)'이다. 조직 의사결정 구조와 운영 방식 전체를 AI 중심으로 재설계하는 AI 전환(AX) 흐름에 대응하기 위함이다. 이를 위해 최신 IT·보안 기술 교육 프로그램인 '이글루스쿨' 프로그램을 확장하고, AI를 활용한 업무 혁신 우수 사례를 발굴해 전사적으로 확산한다. 또 기술 변화에 능동적으로 대응할 수 있는 신규 역량 축적을 위해 멀티롤 운영 체계를 도입하고 이를 통해 구성원의 역량 확장과 기업 성장을 동시에 꾀할 방침이다." -정보보호 및 사이버강국 코리아를 위한 제언을 한다면 "디지털 의존도가 극대화한 현대 사회에서 사이버 보안은 기업의 비즈니스 연속성을 지탱하는 가장 본질적인 토대다. 우리는 단 한 번의 보안 사고로 서비스가 중단되고, 공들여 쌓은 신뢰가 순식간에 무너지는 냉혹한 현실을 목격했다. 보안을 단순한 컴플라이언스 준수나 소모성 비용으로 치부하던 낡은 시각에서 과감히 벗어나야 한다. 이제는 탄탄한 보안 없이는 비즈니스 지속도, 성장도 불가능하다는 인식이 경영 현장과 정책 전반에 뿌리내려야 한다. 이러한 인식 전환 위에 실효성 있는 민관 협력과 투자가 이루질 때 대한민국은 어떤 공격과 위협에도 흔들리지 않는 진정한 사이버 강국으로 거듭날 수 있을 것이다."

2026.01.17 20:45방은주 기자

[SW키트] 美 빅테크 실적 발표 임박…AI에 돈 쓴 만큼 벌었나?

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI), 보안, 클라우드 관련 이야기를 이해하기 쉽고 맛있게 보도하겠습니다. [편집자주] 글로벌 빅테크 기업들이 올해 분기 실적 발표를 앞둔 가운데 생성형 인공지능(AI) 투자가 실적 개선으로 이어지고 있는지에 대한 여부가 관심을 받고 있다. 17일 업계에 따르면 다음주부터 마이크로소프트를 비롯한 아마존웹서비스(AWS), 알파벳, 세일즈포스 등 주요 빅테크 기업들이 분기 실적을 순차적으로 공개한다. 업계에선 기업용 AI 서비스 판매량을 비롯한 반복 구매율, 평균 계약 규모 변화가 주요 실적 기준으로 거론된다는 분위기가 나오고 있다. AWS는 대규모 인프라 투자가 클라우드 매출 성장으로 이어지고 있는지에 대한 여부가 이번 실적 시즌에서 주목받을 전망이다. 외신은 최근 AI 관련 수요 증가로 인해 AWS 클라우드 사업이 매출 성장을 도왔다고 분석했다. AI 칩 개발과 데이터센터 확장 등에 자본 확대를 이어가고 있다는 점도 긍정적으로 평가했다. 앞서 앤디 제시 아마존 최고경영자(CEO)는 지난 분기 실적에서 "AI와 핵심 AI 인프라 수요는 강력하다"며 성장 가능성을 언급했다. 로이터통신은 "AWS가 대규모 AI 워크로드를 처리할 수 있는 인프라 확장에 적극 나고 있음을 보여준다"고 분석했다. AWS의 AI 중심 설비 투자가 사업 경쟁력을 강화하는 핵심 변수일 것이라는 전망도 나왔다. 파이낸셜타임스(FT)는 "AWS의 AI 워크로드가 기존 고객 클라우드 사용량 확대를 이끄는지 살펴봐야 한다"며 "이 과정에서 비용 부담이 어떻게 통제되고 있는지가 이번 AWS 실적 발표 핵심 포인트"라고 봤다. 마이크로소프트는 이번 실적에서 애저 성장률뿐 아니라 코파일럿 기반 AI 서비스가 기업용 소프트웨어 매출에 얼마나 기여했는지가 핵심 포인트로 꼽힌다. FT는 지난 실적에서 "전 세계 생성형 AI 수요 확대가 애저 클라우드 성장의 주요 동력으로 작용하고 있다"며 "AI 워크로드 증가가 클라우드 사용량 확대와 직결되고 있는지를 시장이 주의 깊게 보고 있다"고 보도한 바 있다. 마이크로소프트 역시 올해 AI가 현실 세계에서 실제 가치를 만들어내는 전환점이라고 봤다. 한국마이크로소프트 관계자는 "AI 성장은 개별 모델 성능이 아니라 여러 모델과 에이전트를 결합한 시스템과 제품 디자인을 통해 사람 역량을 확장하는 도구로 구현되는 것이 핵심 방향"이라며 "우리는 핵심 있는 확산과 사회적 신뢰를 전제로 애저·마이크로소프트 365·코파일럿 전반에서 실질적인 AI 활용을 확장할 계획"이라고 강조했다. 이번 알파벳 실적에서는 핵심 수익원인 검색·광고 사업에 생성형 AI가 미친 영향이 주목받을 전망이다. 블룸버그통신은 지난해 구글이 AI 기반 검색 기능 도입 이후 광고 효율과 사용자 체류 시간이 유지되거나 개선됐는지를 시장이 면밀히 주시하고 있다고 봤다. 생성형 AI가 검색 품질을 높이면서도 기존 광고 수익을 유지했는지가 관건이라는 설명이다. 이 외에도 세일즈포스와 서비스나우, 스노우플레이크 등 주요 AI·데이터 기업도 솔루션 내 AI 기능이 실제 고객 계약 확대와 평균 매출 증가로 이어졌는지가 실적 결과 핵심이라는 전망이 나오고 있다. 업계 관계자는 "AI가 기존 오피스·보안·개발자 도구 등 라이선스와 구독 모델을 실질적으로 보완하는 수익 구조로 자리 잡았는지가 중요할 것"이라며 "AI 도입이 대기업 고객 중심이므로 재계약 단가와 장기 계약 확대에 어떤 영향을 미치고 있는지가 핵심 지점"이라고 밝혔다.

2026.01.17 08:00김미정 기자

[행사] "한국정보보호학회, 산학연관군 연결 플랫폼 역할 할 것"

"최근 인공지능(AI)을 활용한 사이버 공격이 정교해지고 있고, 대규모 정보 및 개인정보 유출 사고도 끊이지 않고 있습니다. 보안의 범위가 확대되면서 우리 한국정보보호학회 역할도 더 막중해졌습니다. 산학연관군이 학회를 중심으로 긴밀히 협력을 하도록, 학회가 여러 기관들을 연계하는 플랫폼 역할을 하면 좋겠습니다." 김호원 한국정보보호학회(KIISC) 회장(31대)은 16일 서울 엘타워에서 열린 '2026년 신년인사회'에서 이 같이 밝히며 "각 기관들간 실질적인 협력으로 국가의 정보보호 수준을 한 단계 높이는 게 필요하다"고 진단했다. 이날 행사는 한국정보보호학회 회원과 관계기관 종사자 등 약 200명이 참석한 가운데 이창훈 학회 총무 부회장(서울과기대) 사회로 열렸다. ▲역대 회장 및 내빈 소개 ▲박영호 30대 회장 이임사 및 감사패 수여 ▲31대 신임 김호원 회장 취임사 및 임명장 수여 ▲주요 임원 소개 및 임명장 수여 ▲만찬 순으로 진행됐다. 한국정보보호학회는 1990년 12월 설립했다. 가입회원은 8200여명이고 이중 정회원은 4300여명이다. 33개 지부(충청, 영남, 호남)가 있다 학회 꽃인 전문연구회는 36개, 논문지편집 등 8개 위원회와 2개 자문단을 뒀다. 김 회장 "학문 성과 공공히 하고 산학협력·인재양성 등 성장과 내실 다질 것" 김 회장은 취임사에서 "새해 시작부터 이렇게 오프라인으로 한자리에 모인다는 것 자체가 우리 한국정보학회에 대한 애정의 표현"이라면서 "로봇, 자율주행차 등 기술과 서비스가 긴밀히 연결이 되고 있고, 심지어 물리적인 세계까지 확장, 정보보호가 국가 안보의 핵심이 됐다"고 강조했다. 이어 "학문적인 성과를 공공히 하는 한편 산학협력과 인재 양성 등 성장과 내실을 다지겠다"면서 "여러 변화에 적극적으로 대응하고, 책임과 신뢰가 있는 한국정보보호학회가 될 수 있게 열심히 하겠다. 여기 계신 많은 분들께서 변함없는 조언과 적극적인 참여를 해달라"고 요청했다. 전임 회장인 박영호 세종대 교수는 이임사에서 "그동안 아낌없는 지원과 후원을 해준 모든 분들께 감사한다. 30대 회장으로 학회의 학술적 위상을 높이고, 정보보호 생태계 외연을 확장하며, 신진 연구자의 활동과 인재 육성을 지원하기 위해 최선을 다한 시간들이었다"면서"김호원 회장과 이정현 수석부회장 두 분의 역량과 열정이라면 우리 앞에 있는 붉은 말의 해처럼 더욱 힘차게 더욱 높이 도약할 것이라고 확신한다. 어제의 태양보다 오늘의 태양이 더욱 찬란히 빛날 것이다. 저는 이제 한 명의 회원으로 돌아가 묵묵히 응원하고 기꺼이 힘을 보태겠다"고 말했다. 박 전임 회장은 명예회장에 추대됐다. 31대 임원진...학술 부회장 한동국 국민대 교수 등 부회장 5명 31대 한국정보보호학회 임원진은 김호원 회장(부산대 교수)과 이정현 수석부회장(숭실대 소프트웨어학부 교수) 외에 ▲학술부회장 한동국 교수(국민대) ▲협력부회장 서정택 교수(가천대) ▲교육부회장 이만희(한남대) ▲국제부회장 곽진 교수(아주대) 등 5명의 부회장으로 구성했다. 감사는 여상수 교수(목원대)와 문종철(국보연) 2인이, 대외 홍보는 고려대 김승주 교수가 각각 맡았다. 특히 이번 31대 임원진은 기존과 달리 협력과 국제 부문에 변화를 줬다. 협력 부문은 지역과 신진연구를 강화했고, 국제 부문은 국제정책규제(최두호 고려대 교수)와 국제회원(김영식 DGIST 교수) 확보에 보다 힘을 기울인다. 국제 학술은 숭실대 조해현 교수가, 국제교류는 유일선 국민대 교수가, 국제행사는 권태경 연세대 교수가 각각 맡았다. 중점 사업 11개...신진연구자 참여 확대하고 WISA 글로벌 학회 자리매김 김 회장은 이날 신년인사회에서 학회가 올해 추진할 11대 중점 사업을 발표했다. 즉, ▲신진연구자 참여 확대 ▲연구회와 학회의 협력 및 소통 강화 ▲WISA(Workshop on Information Security applications)의 명실상부한 글로벌 국제학술대회 자리매김 ▲산업 및 정책 트렌드를 고려한 단기 강좌 강화 ▲글로벌 협력 강화 ▲산업 및 융합 협력 강화 ▲충청, 영남, 호남 등 3개 지부 활성화 ▲암호포럼 등을 통한 인턴제도 지원 등 학부생 취업 강화를 위한 다양한 노력 ▲논문 투고 시스템 개선 추진 ▲홈페이지 개선 추진 ▲학회 및 연구회 각종 규정 개정 추진 등을 시행한다. 한편 학회의 꽃인 연구회는 올해 총 36개를 운영한다. 작년과 달리 올해 바이오인증연구회가 해체됐고, 4개 연구회는 위원장을 바꿨다. 올해 총 17개 행사...첫 메이저 행사는 4월 열리는 '32회 넷섹' 학회는 이날 신년인사회를 시작으로 12월 11일 열리는 2026년 송년회까지 올 한해 총 17건의 행사를 치룬다. 17건 중 6개 메이저 행사는 ▲32회 넷섹(NetSec, 4월 16~17일, 코엑스) ▲하계 학술대회(5월 7~8일, 부산벡스코)▲ 27회 WISA(8월 26~28일, 제주 메종글래드호텔) ▲동계 학술대회(10월 28~30일, 여수 베네치아) ▲29회 국제정보보호 및 암호학술대회(11월 18~20일, 롯데월드타워 스카이31) ▲37차 정기총회 및 송년회(12월 11일, 롯데호텔월드) 등이다.

2026.01.16 23:22방은주 기자

[유미's 픽] "설명 못 하는 AI는 리스크"…개인정보위 과징금 카드에 AI 업계 '긴장'

개인정보 침해 사고 이후 제재에 의존해 온 기존 조사 방식이 한계에 이르면서 위험 기반 접근과 개인정보 처리 전주기 관리 강화가 새로운 정책 기조로 부상했다. 인공지능(AI)·플랫폼 확산으로 대규모 데이터 활용이 일반화된 상황에서 앞으로는 AI 기업들이 기술 개발 초기 단계부터 개인정보 보호를 전제로 서비스 구조를 설계해야 할 것으로 보인다. 16일 개인정보보호위원회가 확정한 '2026년 개인정보 조사업무 추진 방향'에 따르면 정부는 앞으로 개인정보 침해 가능성이 높은 분야를 선별해 집중 점검하고, 조사·처분 전후 모니터링을 확대할 계획이다. AI와 클라우드 확산으로 최근 기업의 데이터 집중도가 높아진 점을 반영한 조치다. 이번 추진 방향에서 AI 산업이 직접적인 영향을 받는 부분은 신기술 분야에 대한 선별적 점검이다. 개인정보위는 AI 자동화 결정, 생체·영상정보 처리, 블록체인·분산신원인증(DID) 등을 위험성이 높은 영역으로 명시했다. 또 AI 채용 솔루션이나 금융·신용평가 서비스처럼 자동화된 결정을 수행하는 AI는 해당 여부와 함께 설명 의무 이행, 평가 기준의 투명성이 점검 대상이 된다. 단순한 성능 경쟁을 넘어 왜 그런 결과가 도출됐는지를 설명할 수 있어야 한다는 의미다. 얼굴·음성 인식, 영상 분석 등 생체·영상 데이터를 활용하는 AI 서비스는 고위험 분야로 분류돼 실태 점검이 강화된다. 기술 제공자라고 하더라도 개인정보 처리 책임에서 자유롭기 어렵다는 점에서 관련 기업들의 부담이 커질 것으로 보인다. 블록체인과 DID 분야 역시 점검 대상이다. 개인정보위는 분산원장의 특성으로 인해 발생할 수 있는 개인 식별 가능성 통제와 참여자 간 책임 구조를 들여다볼 계획이다. 조사 방식도 달라진다. 자료제출명령 미이행 시 이행강제금을 부과하고 조사 착수 단계에서 증거보전명령을 도입해 조사 강제력을 높인다. 특히 올해 12월 구축 예정인 기술분석센터는 AI 업계의 주요 변수로 꼽힌다. 기술분석센터는 AI 기반 서비스 전반에서 개인정보가 어떻게 처리·결합·이용되는지를 분석하는 역할을 맡는다. 이로 인해 그동안 알고리즘이 복잡하다는 이유로 설명을 피하던 대응 방식은 이제 더 이상 통하지 않을 것으로 보인다. 업계 관계자는 "이젠 AI 모델 구조와 데이터 흐름을 설명할 수 없는 상태 자체는 리스크가 될 것"이라고 말했다. 제재 수위도 크게 높아진다. 개인정보위는 매출액의 최대 10%에 달하는 징벌적 과징금 도입을 추진하고 반복 위반에 대한 가중 처벌과 감경 기준 강화를 예고했다. 이는 대규모 데이터를 다루는 AI 플랫폼 기업은 물론, 성장 단계의 AI 스타트업에도 재무적 부담이 될 것으로 예상된다. 업계에선 벌금 문제를 넘어 투자 유치나 인수합병(M&A) 과정에서 데이터 관리 체계가 핵심 검증 항목으로 떠오를 것으로 전망했다. 실제로 이번 추진 방향에는 기업 결합이나 파산·회생 과정에서 발생하는 개인정보 이전·파기의 적법성 점검도 포함됐다.이 같은 정책 기조 변화는 기업 내부 운영 방식에도 영향을 미칠 것으로 보인다. 대규모 개인정보 처리자는 해킹 대응 능력을 포함한 내부통제체계를 정기적으로 점검받게 되며 시정명령 이후 이행 여부에 대한 관리도 강화된다. 최고경영자(CEO)의 관리 책임이 강조되면서 개인정보보호책임자(CPO)의 역할 역시 커질 전망이다. AI 개발 조직과 보안·법무 조직 간 협업도 사실상 필수 요건으로 자리 잡을 가능성이 크다. 이번 조사 방향은 한국 AI 산업에 대해 빠른 기술 혁신보다 위험 관리와 책임을 우선하라는 신호로 읽힌다. 단기적으로는 규제 대응 부담이 커질 수 있지만, 중장기적으로는 개인정보 보호 역량을 갖춘 기업 중심으로 시장이 재편될 가능성도 있다. 업계 관계자는 "개인정보 보호 설계 수준이 향후 규제 대응 비용과 서비스 지속 가능성을 좌우하는 요소로 적용할 가능성이 크다"며 "앞으로 AI 경쟁력은 모델 성능뿐 아니라 개인정보 보호를 어떻게 설계했는지까지 포함하는 개념이 될 것"이라고 말했다.

2026.01.16 17:56장유미 기자

티맥스티베로, 삼성클라우드플랫폼 마켓플레이스에 이중화 기술 'TAC' 등록

티맥스티베로가 공공·금융 분야 서비스 연속성과 안정성을 강화한 데이터베이스(DB) 이중화 기술 확산을 위해 삼성SDS와 손잡았다. 티맥스티베로는 티베로 데이터베이스관리시스템(DBMS) 공유 디스크 기반 고가용성 클러스터링 솔루션 '티베로 TAC'를 삼성클라우드플랫폼(SCP) 마켓플레이스에 공식 등록했다고 16일 밝혔다. 티베로 TAC는 다수 DB 인스턴스를 단일 공유 디스크로 구성하는 액티브-액티브구조로, 특정 노드 장애 발생 즉시 다른 정상 노드로 전환함으로써 중단 없이 서비스를 지속할 수 있는 고가용성 솔루션이다. 안정적인 트랜잭션 처리와 확장성, 데이터 무결성을 바탕으로 공공 시스템이 요구하는 연속성과 신뢰성을 충족하도록 설계됐다. 특히 티베로 TAC는 공유 디스크 기반 클러스터 구조를 채택해 복제 기반 액티브-스탠바이 이중화 방식과는 동작 원리에서 차이가 있다는 설명이다. 액티브-스탠바이 방식은 스탠바이로 전환하는 과정이 필요해 전환 구간에서 짧은 다운타임이나 세션 단절이 발생할 수 있다. 반면 티베로 TAC는 DB 레벨에서 제로 다운타임을 목표로 하는 구조로, 공공·금융 등 미션 크리티컬 환경에서 요구되는 고가용 아키텍처 구현에 적합하다는 평가다. 티베로 TAC가 민관협력형 클라우드(PPP) 부분에 등록된 것은 국내 3사 클라우드 서비스 사업자(CSP) 중 SCP가 처음이다. 이를 통해 공공기관은 클라우드 환경에서도 티베로 TAC 기반 고가용 DB 아키텍처를 손쉽게 도입할 수 있게 됐다. 최근 국가정보자원관리원 화재 등 대규모 장애를 계기로 공공 IT 인프라 전반에서 물리적 이중화와 거점 분리에 대한 요구가 크게 높아지면서 PPP존의 중요성도 부각되고 있다. PPP존을 통해 공공 시스템은 민간 클라우드의 확장성과 재해복구(DR) 역량을 단계적으로 도입할 수 있다. 적절한 설계·이중화가 전제될 경우 단일 센터 장애 시 복구 시간과 업무 연속성을 크게 향상시킬 수 있는 대안으로 주목받고 있다. 티맥스티베로는 이같은 시장 변화에 맞춰 공공기관 보안 기준과 정책 요구를 충족하면서도 민간 클라우드의 유연성과 확장성을 함께 확보할 수 있도록 SCP 마켓플레이스를 통해 티베로 TAC 공급을 확대할 계획이다. 박경희 티베로 대표는 "이번 SCP 마켓플레이스 내 티베로 TAC 등록은 최근 공공부문에서 급증하고 있는 클라우드 고가용 아키텍처 수요에 부합하는 중요한 이정표"라며 "앞으로도 삼성SDS와 긴밀히 협력해 공공기관이 클라우드 네이티브 환경으로 전환함에 있어 가장 안전하고 효율적인 데이터 관리 환경을 구축할 수 있도록 기술 지원을 아끼지 않겠다"고 밝혔다.

2026.01.16 17:53한정호 기자

보안 사고 한달...쿠팡플레이 활성 이용자 70만 줄었다

쿠팡 해킹 사고 여파로 OTT 서비스인 쿠팡플레이의 이용자 수도 꾸준히 감소한 것으로 나타났다. 16일 데이터 테크 기업 아이지에이웍스의 모바일인덱스에 따르면, 지난해 11월29일 쿠팡 개인 정보 유출 사고 공개를 기점으로 쿠팡플레이의 주간 평균 이용자수(WAU)는 감소세를 보이고 있다. 사고 발표 주간인 11월24일부터 일주일간 409만2천225에 달한 쿠팡플레이 WAU는 12월 첫주에 387만2천198, 둘째 주 348만6천767, 셋째 주 346만4천310, 넷째 주 341만2천471으로 감소했다. 침해 사고 발표 이후 한 달간 약 70만의 주간 활성 이용자 수가 감소한 셈이다. 같은 기간 토종 OTT WAU 선두를 달리던 티빙은 쿠팡플레이와의 격차를 더욱 벌렸다. 지난해 11월24일부터 티빙 WAU는 418만2천43으로 쿠팡과 약 9만 차이가 났는데, 12월 마지막주에는 406만7천410를 기록하며 쿠팡플레이와 약 65만의 차이가 벌어졌다. 안정상 중앙대학교 커뮤니케이션대학원 교수는 "탈팡, 보상안 미흡 등 논란이 계속되는 가운데, 쿠팡플레이의 활성 이용자 수 감소세는 지속될 것으로 보인다"며 "올해 오리지널 콘텐츠 제작과 웨이브, 배민 등 다른 플랫폼과 협업을 강화하는 티빙과의 격차는 더욱 벌어질 것으로 예상한다"고 말했다. 한편, 넷플릭스는 지난해 12월 중순 공개된 '흑백요리사2'에 대한 인기를 바탕으로 국내 최다 이용자 OTT 자리를 지켰다. 넷플릭스의 WAU는 지난해 11월 마지막 주 878만3천228에서 12월 마지막 주에는 1천만에 근접한 988만9천878까지 올랐다.

2026.01.16 17:02홍지후 기자

SAP 데이터 비식별화 수요 급증…에피유즈랩스 '데이터 프라이버시 스위트' 주목

기업 데이터 활용이 인공지능(AI)·분석·자동화 영역으로 빠르게 확장되면서 SAP 시스템에 저장된 민감 데이터를 안전하게 보호하면서도 실무에 활용할 수 있는 데이터 비식별화 기술 수요가 커지고 있다. 에피유즈랩스는 SAP 환경에 최적화한 프라이버시 및 데이터 비식별화 솔루션인 'Data Privacy Suite'를 통해 운영·비운영 시스템 전반에서 글로벌 개인정보보호 규제 준수와 데이터 활용을 지원한다고 16일 밝혔다. SAP 시스템은 재무·인사·급여·고객·자재·거래 정보 등 기업 핵심 데이터가 집약된 플랫폼으로, 민감 정보가 대규모로 축적돼있다. 동시에 AI 학습, 데이터 분석, 테스트·개발 환경, 외부 협력사와의 공동 프로젝트 등 SAP 데이터를 활용해야 하는 요구도 지속 확대되는 추세다. 다만 SAP 데이터는 구조적 복잡성이 높아 단순 마스킹이나 필드 치환 방식만으로는 데이터 정합성이 훼손돼 테스트나 분석 환경에서 활용이 어려워질 수 있다. 이에 SAP 데이터 구조와 비즈니스 로직을 이해한 전문적인 비식별화 접근이 필요하다는 인식이 확산되고 있다. 에피유즈랩스가 제공하는 Data Privacy Suite는 SAP 환경에 특화된 프라이버시 및 데이터 비식별화 솔루션으로, 유럽연합(EU) 개인정보보호법 GDPR과 국내 개인정보보호법 등 글로벌 규제 대응을 지원하도록 설계됐다. 비운영 시스템에서는 SAP 테이블 구조와 비즈니스 로직을 고려한 정교한 비식별화·익명화 처리를 통해 데이터 프라이버시 위험 없이 정확한 테스트 수행을 지원한다. 인사·급여·재무 등 민감 영역에 대한 필드 단위 마스킹과 규칙 기반 처리, 운영 시스템에서 비운영 시스템으로 데이터 복제 시 전송 과정에서 개인정보를 스크램블링하는 보호 기능도 제공한다. 또 AI 및 분석 활용을 위해 식별 정보는 제거하면서 데이터 활용성은 유지할 수 있도록 한다. 운영 시스템에서는 SAP 환경 전반을 즉시 검색해 특정 주체의 데이터 흔적을 식별·조회·제공할 수 있도록 지원하며 참조 무결성을 유지하면서 필드 데이터를 신속하고 안전하게 삭제하는 기능도 제공한다. 삭제 대상 데이터 주체를 유연한 규칙 기반으로 사전에 식별하는 기능도 포함된다. 에피유즈랩스는 글로벌 시장에서 SAP 데이터 비식별화 전략이 규제 대응을 넘어 데이터 활용 기반으로 확장되고 있다고 강조했다. 실제 영국 통신사 BT는 대규모 SAP 테스트 데이터 관리 과제에 대응하기 위해 에피유즈랩스의 Data Sync Manager Suite를 도입, 운영 데이터 중 필요한 데이터만 선별 복제하고 민감 정보에 데이터 스크램블링을 적용해 GDPR 준수와 함께 테스트 데이터 정확성을 높였다. 기존 한 달이 걸리던 SAP 데이터 리프레시 작업을 최대 72시간 내로 단축하며 효율성과 통제 수준을 개선했다. 네덜란드 금융기관 라보뱅크는 은행 당국(DNB) 규제에 따라 운영 환경 외 모든 SAP 데이터를 스크램블링해야 하는 요구에 직면해 Data Sync Manager를 도입했다. 이를 통해 클라이언트 리프레시 자동화와 비운영 환경 SAP 데이터 스크램블링을 구현했으며 운영 문서를 94페이지에서 4페이지로 축소하고 디스크 공간 5TB 절감, 데이터 리프레시 시간 10시간 단축 성과를 거뒀다. 이 밖에도 네슬레는 GDPR 시행 이후 유럽 내 SAP 시스템에 저장된 인사·고객 데이터를 안전하게 활용하기 위해 Data Privacy Suite를 도입해 개인정보 비식별화·가명 처리를 적용하고 규제 요건을 충족하면서도 테스트·분석 환경에서 SAP 데이터를 지속 활용할 수 있는 체계를 마련했다. 쉘은 비운영 시스템 데이터를 스크램블링하는 방식으로 공급업체·비즈니스 파트너·직원 데이터를 비식별화해 민감 정보 노출 없이 SAP 테스트 및 시스템 최적화를 수행했다. 기존 6주 소요되던 데이터 스크램블링 작업을 전체 리프레시와 결합해 5일 만에 완료했다. 프랑스 에너지 기업 엔지는 80TB 규모 SAP 시스템 내 개인정보를 식별·분석한 뒤 운영 데이터는 제거하고 비운영 데이터는 비식별화하는 전략을 수립해 Data Privacy Suite를 도입했다. 이를 통해 개인정보 감독기구(CNIL) 재감사를 안정적으로 통과했다. 이같은 사례는 SAP 데이터 비식별화가 단순 보안 조치를 넘어 기업·공공기관의 데이터 활용 전략을 뒷받침하는 핵심 기반으로 진화하고 있음을 보여준다. 에피유즈랩스는 SAP S/4HANA 전환, 클라우드 이전, AI 기반 데이터 분석·자동화, 외부 파트너와의 공동 프로젝트 등에서 보호되지 않은 SAP 데이터는 자산이 아닌 사업 리스크가 될 수 있다는 점도 지적했다. 이런 과제를 데이터 프라이버시 스위트를 앞세워 해결해 나간다는 목표다. 에피유즈랩스 제임스 왓슨 데이터 프라이버시·보안 글로벌 총괄은 "SAP 데이터는 기업과 공공기관의 가장 중요한 자산이지만, 동시에 가장 엄격한 규제를 받는 정보이기도 하다"며 "Data Privacy Suite는 글로벌 기업과 공공기관의 실제 적용 사례를 통해 검증된 솔루션으로, 데이터를 단순히 숨기는 것이 아니라 안전하고 책임감 있게 활용할 수 있도록 지원할 것"이라고 밝혔다.

2026.01.16 16:59한정호 기자

[ZD SW 투데이] 교보DTS, AWS 마켓플레이스 공식 지원 파트너 선정 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆교보DTS, AWS 마켓플레이스 공식 지원 파트너 선정 外 교보DTS가 국내 소프트웨어 제품의 AWS 마켓플레이스 등록을 공식 지원하는 자격인 3PI(3rd-Party Integrator) 파트너 업체로 선정됐다. 회사는 이번 AWS 3PI 공식 파트너 선정과 함께 지난해 12월 첫 AWS 마켓플레이스 서비스형 소프트웨어(SaaS) 등록 부트캠프 행사를 진행했다. 교보DTS는 이번 AWS 3PI 공식 파트너 선정과 부트캠프 운영을 계기로 다양한 지원 프로그램을 국내 소프트웨어 업체들에 무료 제공할 계획이다. ◆티젠소프트, AI 기반 분석·진단 시스템 특허 출원 티젠소프트가 '맞춤형 케어 서비스를 위한 AI 기반 두피·피부 분석·진단 시스템 및 제어방법 BM+기술 특허를 출원했다. 이번 특허 출원은 이미지 인식 수준이 아니라 AI 객체 탐지·인스턴스 분할·광학 기반 다중 파장 분석·머신러닝 예측 모델·사용자 문진 데이터 결합 등을 하나의 통합 구조로 설계한 것이 특징이다. 촬영된 두피와 피부 영상에서 모공, 모발, 피지, 각질, 염증, 홍조, 주름, 기미 등 세부 항목을 정밀하게 정량화했다. 이를 개인별 건강 지표로 환산해 맞춤형 제품과 관리 프로그램, 오프라인 시술까지 자동으로 연결하는 차세대 진단·추천 시스템을 구현한다. ◆비큐AI, 초경량 소형언어모델 'RDP-N1' 개발 비큐AI가 초경량 소형언어모델(sLLM) 'RDP-N1'을 개발했다. 이는 자체 구축한 '사고의 연쇄(CoT, Chain of Thought)' 데이터셋을 활용해 오픈소스 7B 기반 모델을 파라미터 효율적 미세 조정(PEFT) 방식으로 학습한 것이다. 이번 모델은 QLoRA(Quantized Low-Rank Adaptation) 기법을 적용해 기존 파라미터 손상을 최소화하고, 양자화 기술로 모델 용량을 29GB에서 7.1GB로 줄였다. 이를 통해 EM·ROUGE·BLEU·KoBERT 유사도 등 주요 지표에서 최대 93% 성능 향상을 달성했다. ◆에브리봇모빌리티, 퍼스널 모빌리티 사업 본격화 AI 서비스 로봇 전문기업 에브리봇 자회사 에브리봇모빌리티가 퍼스널 모빌리티 브랜드 '에브리고(EVERYGO)' 전동스쿠터 S300과 S350을 선보인다. 에브리고 S300과 S350은 2026년형 신제품으로 일상 이동 환경에 최적화된 전동스쿠터 라인업이다. 에브리봇은 계열사를 통해 퍼스널 모빌리티 사업을 자율주행 기반 이동 솔루션으로 확장하기 위한 중장기 전략을 추진하고 있다. 이를 위해 AI 로봇 모빌리티 전문기업 인수와 국내외 파트너십을 통해 관련 기술과 사업 경험을 축적해 왔다. ◆GIST-한국보건사회연구원, 보건·복지 분야 기술·정책 융합 협력 광주과학기술원(GIST)이 한국보건사회연구원(KIHASA)과 보건·복지 분야 상호교류 및 산학협력 강화를 위한 업무협약(MOU)을 체결했다. 양 기관은 GIST 기술경영전문대학원장과 한국보건사회연구원 보건의료정책연구실장을 공동 단장으로 하는 협력 추진단을 구성한다. 공동 연구 기획·조정부터 성과 확산까지 단계적인 협력 체계를 구축할 계획이다.

2026.01.16 16:33이나연 기자

과기정통부-대통령실, R&D 정책·예산 현장 소통나서

과학기술정보통신부는 16일, 대전 한국기초과학지원연구원에서 '2026년 주요 R&D 정책 방향 관련 충청권 연구 현장 간담회'를 개최했다. 이날 행사에는 대통령실 이주한 과학기술연구비서관, 과학기술정보통신부 조선학 과학기술정책국장, 한국기초과학지원연구원 양성광 원장을 비롯한 출연연 연구자 및 연구행정 직원, 대학 교수 및 대학원생, 산업계에서 100여 명이 참석했다. 공유한 정책은 ▲35.5조원 규모의 2026년 정부 R&D 예산 투자 방향 ▲연구개발생태계 혁신방안 ▲출연연 정책 방향 ▲예타 폐지 이후 후속제도 등이다. 이어 자유토론이 진행됐다. 현장 연구자 애로와 개선 제안, 정책보안 방향 등이 논의됐다. 특히, PBS 단계적 폐지에 따른 출연연 정책방향 변화와 연구과제 평가체계 개편 등 실제 현장에서 직접 체감할 수 있는 제도적 변화에 관심이 많았다. 과정통부는 이번 충청권 간담회를 시작으로 수도권, 영남권, 호남권 등을 돌며, 순차적으로 간담회를 개최할 계획이다. 조선학 과학기술정책국장은 “지난해엔 연구생태계 복원과 기틀을 마련하는데 집중하였다면, 올해는 역대 최대 R&D 예산을 기반으로 실질적인 혁신과 성과를 내기 위해 정책 추진에 속도를 낼 것"이람 “연구자들이 현장에서 변화를 체감할 수 있도록 지속 소통해 나갈 것"이라고 밝혔다.

2026.01.16 14:00박희범 기자

태니엄, 가트너 엔드포인트 관리 툴 부문 리더 선정

자율형 IT 혁신 기업 태니엄(한국지사장 박영선)은 올해 가트너로부터 '매직 쿼드런트 엔드포인트 관리 툴 부문'에서 리더로 선정됐다고 16일 밝혔다. 태니엄은 최근 사이버 위협이 지속적으로 증가하고 있는 만큼 태니엄의 자율형 IT 플랫폼이 엔드포인트 관리와 보호에 있어 전례 없는 복잡성에 직면하고 있는 만큼 IT 및 보안 운영 팀에 중요한 솔루션이 되고 있다고 봤다. 이에 엔드포인트 관리와 보안을 결합한 태니엄의 자율형 IT 플랫폼은 의사결정의 민첩성을 높이고, 비용을 절감하는 데 필수적으로 자리매김하고 있다. 나아가 태니엄은 인공지능(AI)과 실시간 인텔리전스를 기반으로 IT 및 보안 팀이 태니엄 엔드포인트 관리, 태니엄 통합 보안 노출 관리 및 태니엄 보안 운영을 통합해 혁신 속도를 높일 수 있는 것으로 알려졌다. 복원력도 강화해 비즈니스 성과를 획기적으로 높일 수 있도록 지원한다. 태니엄 측은 "이번 수상은 AI와 실시간 인텔리전스 기반으로 IT 운영 및 보안을 단일 솔루션으로 통합하는 업계 최고의 자율형 IT 플랫폼으로 인정받은 셈"이라고 평가했다. 맷 퀸(Matt Quinn) 태니엄 최고기술책임자(CTO)도 "자율형 IT는 수동적이고 도구 중심의 접근 방식을 대체하는 엔드포인트 관리를 재정의하고 있다"며 "이번 가트너 매직 쿼드런트의 태니엄 리더 선정은 자율형 IT 플랫폼을 통해 고객사가 멈추지 않고 성장하도록 지원하겠다는 우리의 약속을 재확인한 것"이라고 밝혔다.

2026.01.16 13:57김기찬 기자

안랩, 중소기업에 '사이버 위협 정보' 7년째 제공

안랩(대표 강석균)이 과학기술정보통신부와 한국데이터산업진흥원(K-DATA)이 주관하는 '2026년 데이터바우처 지원사업'의 공급기업으로 선정됐다고 16일 밝혔다. 이로써 안랩은 2020년부터 7년 연속 해당 사업의 공급 기업 자격을 유지하며 중소기업, 소상공인 등에 보안 데이터를 지원하게 됐다. 데이터바우처 지원사업은 전 산업의 디지털 기반 데이터 활용 활성화를 촉진하기 위해 중소기업, 소상공인, 예비 창업자 등에게 바우처 형식의 데이터 상품 및 활용 서비스를 지원하는 사업이다. 특히 올해는 '데이터 상품' 부문에서 안랩의 차세대 위협 인텔리전스 플랫폼 '안랩 TIP'에 기반한 사이버 위협 정보를 제공할 예정이다. 안랩 TIP에는 자체 분석한 위협 침해 지표(IoC) 기반 최신 위협 인텔리전스와 주요 보안 소식 등 정교한 위협 정보를 담고 있다. 이에 고객사들은 해당 정보들을 기반으로 보안 전략 설계, 위협 대응 역량 강화, 업무·운영 효율화 등 다양한 비즈니스 영역에서 활용할 수 있을 전망이다. 김정현 안랩 마케팅본부장은 "이번 사업에서 제공하는 사이버 위협 정보는 안랩이 축적해 온 보안 전문성과 위협 분석 역량을 집약한 검증된 인텔리전스"라며 "수요 기업의 비즈니스 환경에서 폭넓게 활용될 것으로 기대한다"고 밝혔다.

2026.01.16 13:37김기찬 기자

[보안리더] 박기웅 세종대 교수 "해킹 방지 '가시성' 중요...'신의 한 수' 교육자 될 것

"지난해에 이어 올해도 랜섬웨어 등 보안 사고가 많이 발생할 것으로 예상됩니다. 공공과 민간 부문에서 보안 공백을 메우기 위해 가장 시급한 부분은 가시성 확보입니다. 클라우드 전환, 인공지능(AI) 활성화로 수많은 IT 자산들이 생겨났습니다. 이는 즉 보호해야 할 자산들이 기하급수적으로 늘어나고 있다는 말인데, 위협을 파악하기 위해선 무엇을 막아야하는지 지켜보는 가시성이 중요합니다." 박기웅 세종대 정보보호학과 교수는 15일 지디넷코리아와 인터뷰에서 올해에도 수많은 보안 사고가 발생할 것으로 우려하며, 사고를 예방하기 위해 시급한 부분으로 '가시성 확보'를 꼽았다. 박 교수는 "방 한 칸자리 공간을 지키라고 하면 쉽다. 문이 하나밖에 없고 그 문조차도 내가 설계했다면 도어락만 잘 보고 있으면 된다"면서도 "하지만 우리가 현재 지켜야 되는 시스템은 방이 수천개인 구조다. 심지어 그 조그마한 방조차도 내가 설계했다면 어느 정도 파악이 되겠지만, 이 방의 설계를 모두 외주를 맡겼다고 하면 완벽하게 지켜내기란 너무 어렵다"고 말했다. 그는 "오픈소스 시대다. 요즘 어떤 회사도 제로 베이스로 시스템을 구축하지 않는다. 대부분 만들어 놓은 솔루션이나 체제를 가져다 쓰고, 또 자동화하는 시대다"라며 "이런 두 가지 요인이 맞물려 지켜야 할 IT 자산이 몇 개인지, 약점은 무엇인지 파악하는 것이 어렵다"고 강조했다. 반면 공격자들은 이런 수많은 IT 자산의 약점 딱 한 가지만 알고 있어서 전체 시스템을 장악할 정도다. 상황이 이렇다 보니 지난해 여러 기업들이 해킹 공격에 무너질 수밖에 없었던 것이다. 박 교수는 "보안 인력은 한정돼 있는데 복잡도는 증가했다. IT 자산의 개수도 많이 늘어났지만 유동성도 크다"며 "이에 여러 기업이 수년전 식별된 취약점에도 뚫릴 수밖에 없는 것"이라고 진단했다. 지난해 해킹 잡지 '프랙(Phrack)'에 따르면 민간 뿐 아니라 정부 기관이나 공공 부문도 보안에 취약한 부분이 수면 위로 드러났다. 이와 관련, 박 교수는 "공격자의 시각에서 본다면 민간부문이나 공공 부문이나 똑같이 TCP(인터넷에서 데이터를 안정적으로 전달하기 위한 전송 계층 프로토콜)를 쓰고, 똑같은 개발자가 만든 '컴퓨터'다. 공공 역역이라고 해서 민간과 크게 다르지 않은 똑같은 '방'이다"라고 지적했다. 그는 "반면 대응은 '칸막이' 식이다. 예를 들어 민간 부문 보안 대응은 한국인터넷진흥원(KISA)이 관장하고, 공공 부문은 국가정보원이 대응한다. 군은 국방부가 있다"며 "공공과 민간이 다른 부분은 공공의 경우는 공격당했을 때 국가 안보와 직결되는 민감한 데이터가 포함돼 있을 가능성이 크다. 이에 행정적 대응의 차원이든, 국가 안보적 관점이든 칸막이식 대응보다는 부처간 확실한 협조 체계가 구축돼야 한다"고 당부했다. "침해사고, 숨기기보단 공개해야…투명성이 곧 조직 신뢰" 이렇게 침해사고가 발생하면 기업이든 기관이든 침해 사실을 숨기기 급급하다. 그러나 어떤 기관이나 기업이 해킹 공격을 당했다는 것은 역설적이게도 중요한 정보가 된다. 마치 백신이 우리 몸에 항체를 형성하는 원리와 같이, 어떻게 공격을 당했는지, 어떤 취약점이 있었는지 등이 충분히 공유되면 다른 기업이나 기관에서는 피해를 예방할 수 있기 때문이다. 이에 박 교수는 "침해사고가 있었을 때 최대한 숨기려 하기보다 공공과 민간 가릴 것 없이 공유돼야 할 정보들을 즉시 공유하는 체계가 굉장히 중요하다"며 "사실 사고가 발생하면 책임져야 할 사람이 생기고, 그 책임자의 업을 좌지우지할 수 있기 때문에 구체적인 공유가 어려울 수 있겠지만 익명화 등 치부를 드러내지 않으면서도 원할하게 공유할 수 있는 체계가 구축돼야 한다"고 강조했다. 그는 "사람마다 성향이 다르기 때문에 사고 이후나 보안을 대하는 인식에서 정보보안 담당자가 누군지에 따라 정도가 크게 나뉜다"며 "예컨대 국가정보원에서 진행하는 보안 실태평가가 마치 우리를 감시하려 한다고 인식해 굉장히 비협조적으로 나오는 기관이 있다. 민간의 경우도 보안 담당자도 막상 처음 겪는 침해사고인데, 경험이 없다 보니 일단 숨기고자 하는 경향도 적지 않다"고 밝혔다. 박 교수는 침해사고 사실을 숨기기보다 적극적으로 알리고, 조직 자체에서 투명성을 제고할 수 있는 방향성에 대해서도 언급했다. 박 교수는 "해외는 보안을 대하는 문화가 다르다고 하지만, 처음부터 침해사실을 적극적으로 알리려고 하지 않았을 것이다"라며 "우선 미국의 경우는 시장 자체가 범지구적이다. 이에 주식시장도 24시간 개방하는 등 모든 것을 투명하게 하지 않으면 이 시장에서 살아남을 수 없다는 인식이 강하다. 피해 사실을 숨기다가는 기업이 망할 수도 있다는 투명성을 대하는 자세가 엄격한데, 이에 기반한 생각"이라고 설명했다. 이어 그는 "다만 미국도 수십년간 보안 사고를 겪으며 이런 인식이 자리잡았을 것으로 보인다"며 "우리나라도 보안 문화가 자리 잡는 과정에 있어 조직이 '투명성은 곧 기업 신뢰'라는 점을 잘 습득해야 한다"고 주문했다. "ISMS 인증 개편, 지속성에 초점 맞춰야" 정보보호 관리체계 인증(ISMS), 정보보호 및 개인정보보호관리체계 인증(ISMS-P)을 받은 기업이 침해사고를 당하는 등 인증의 실효성에 의문이 제기되며, 정부가 인증 체계를 강화하는 것을 골자로 개편을 추진하고 있다. 박 교수는 ISMS, ISMS-P 인증이 지속성을 강화하는 방향으로 나아가야 한다고 제언했다. 구체적으로 결격 사유(부적합 사항)가 없어야 통과되는 '체크리스트' 형식의 인증 평가가 아니라, 점수를 책정함으로써 점수를 높이기 위해서라도 기업들이 자체적으로 보안을 강화하고 지속성을 구축할 수 있도록 정비돼야 한다는 것이다. 박 교수는 "공공기관은 경영평가, 보안 실태평가 등을 진행하는데, 평가 시 점수를 책정하도록 구성돼 있다. 평가 항목 역시 오랜 기간 계속해서 바뀌어왔다. 이 지표가 굉장히 중요하기 때문에 이걸 맞추기 위해서라도 조직이 계속해서 움직이고 노력한다"고 역설했다. 이어 그는 "ISMS를 획득하기 위해 1년간 열심히 컨설팅도 받고 보안 거버넌스 구축하는 등 체계를 마련하기 위한 노력을 하게끔 하는 것은 긍정적이라고 본다"면서도 "다만 '인증을 받으면 끝'이라는 문제가 나온다. 공공기관 경영평가나 보안 실태평가처럼 점수를 매기는 등 계속해서 기업이 보안을 강화할 수 있도록 하는 방안이 미흡하다"고 진단했다. '시스코어 랩(Syscore Lab)' 연구실 운영..."쉽게 설명하기 정치학 전공 아버지 앞에서 강의 전 먼저 해" "우리나라에 여러 정보보호학과가 있지만, 태생적 측면에서의 차별점으로 본다면 기존의 암호 등 수학에 기반해 정보보호 분야로 발전한 경우가 많다. 반면 세종대는 태생부터가 컴퓨터나 시스템 중심으로 학과를 키워왔다 보니 침해 대응부터 디지털 포렌식 등 기술과 실무를 잇는 데 초점이 맞춰져 있다" 박 교수는 세종대 정보보호학과를 이같이 소개했다. 세종대 정보보호학과는 2012년에 개설됐는데, 실무적 관점에서 교육 커리큘럼을 구축하고 정보보호 특성화 사업 등 다방면에서 활약하고 있다. 사이버국방학과와 정보보호학과가 한 지붕 아래 있다는 것도 특징이다. 박 교수는 "원래는 정보보호학과 내에 사이버 국방 트랙이 있었다. 졸업을 하면 임관하는 별도 트랙이었으나, 학과로 새로 만들어졌다"며 "사이버사령관 등 여러 장군들을 모셔 그들의 경험과 노하우를 학습하도록 하고 있다. 학교 내 '별(계급)'만 합치면 18개"라며 미소지었다. 또 박 교수는 '시스코어 랩(Syscore Lab)'이라는 연구실을 운영하고 있다. 박 교수는 "시스코어 랩은 어떻게 하면 시스템 내부를 효율적으로 뜯어볼 수 있는지 연구하는 곳"이라며 "공격자의 관점에서 시스템에 어떠한 약점이 있을지, 어떤 문제가 있는지 호기심을 갖고 연구하는 곳"이라고 소개했다. 그는 "이런 연구를 진행하다 보면 시스템의 문제를 찾아내는 연구들이 어떤 때에는 모의해킹이 되고, 또 다른 때에는 디지털 포렌식이나 악성코드 분석이 되기도 한다"며 "사람의 뇌도 단층 촬영을 해야 종양이 있는지 없는지 여부를 알 수 있는 것처럼 시스템을 깊게 들여다보는 연구를 활발히 하고 있다"고 밝혔다. 한편 박 교수는 학생들을 지도할 때에도 어렵게 느껴지는 보안을 항상 쉽고 재밌게 이해할 수 있도록 하는 데 집중하고 있다. 박 교수는 "모든 강의는 재미있어야 한다고 생각한다. 행동하도록 하는 자극, 즉 모티베이션(motivation)이 가장 중요하다"며 본인의 교수 첫 강의를 아버지 앞에서 먼저 했다고 들려줬다. "정치학을 전공한 아버지 앞에서 강의를 먼저 하곤 했다. 정치학 전공자를 이해시킨 강의가 성공한 강의라고 생각했기 때문이다. 내 첫 강의는 '리눅스 시스템 보안 관점'이었다. 아버지께 이 강의를 하니, '마우스만으로도 컴퓨터를 잘 쓰고 있는데 이 명령어를 왜 봐야 하는지 어떤 재미가 있는지 하나도 모르겠다'는 답변이 돌아왔다. 이 때부터 모티베이션이 강의에 굉장히 중요한 부분이라는 것을 깨달았고 늘 그렇게 강의하려 한다"고 덧붙였다. 이런 신념을 통해 박 교수는 강의를 들은 학생들이 자신과의 만남을 '신의 한 수'라고 생각할 수 있도록 만들어주는 교수가 되고 싶다는 포부를 남겼다. 이 외에도 박 교수는 공과대학에서도 마케팅적인 부분이나 경영적인 부분 등 다양한 분야와 유기적으로 결합할 수 있도록 돕는 역할을 수행하겠다고 다짐했다. 그는 "학과에 적응하지 못했던 한 학생의 기억이 생생하다. 그 학생은 중국어를 이중전공하는 등 진로가 명확히 정해지지 않았는데, 졸업 후에 아무 곳에도 취업을 못하겠다며 찾아왔었다"며 "그런데 안랩에서 중국어가 능통한 인재를 채용한다는 소식을 들었고, 이 학생이 안랩에서 들어가 뛰어난 활약을 했다. 나중에 들었지만 그 학생이 말하길 저와의 면담이 인생의 신의 한 수였다고 했다. 앞으로도 신의 한 수를 최대한 만들어주는 교수가 되려 한다"고 말했다. 박 교수는 마이크로소프트 리서치, 국가보안기술연구소에서 근무한 이력이 있는 보안 분야 리더다. 현재 세종대에서 학생들을 가르치는 것 뿐 아니라 국가전략기술위원회, 한국정보보호학회 등에서도 활동하고 있다. 그는 "마이크로소프트 리서치에서 데이터센터, 아키텍처 등 대규모의 시스템을 효율적으로 설계 및 운영하고, 그 위의 클라우드 플랫폼이 잘 운영될 수 있도록 하는 연구를 수행한 경험이 있다"며 "국가보안기술연구소에서도 해커 판별 시스템 등 공격자의 의도를 파악하는 여러 연구를 수행했다"고 자신을 소개했다. ◆ 박기웅 세종대 정보보호학과 교수는..... 현) 세종대학교 정보보호학과 교수 현) 국가전략기술위원회 사이버보안분과 위원 현) 한국정보보호학회 상임이사, 국제공동연구부문 현) 경찰청 디지털포렌식 자문위원 전) 마이크로소프트 리서치 연구원 전) 국가보안기술연구소 선임연구원 카이스트 대학원 전기전자 박사 2022. 국가정보원 유공표창 2025. 과학기술정보통신부 혁신R&D부문 장관상

2026.01.16 09:13김기찬 기자

서광열 코드박스 "ZUZU는 기업-자본시장 잇는 연결고리"

업계에서 '주주명부 관리'라는 단어는 오랫동안 엑셀의 복잡한 수식이나 캐비닛 속 종이 뭉치와 동의어였다. 하지만 9년 전, 한 개발자 출신 창업가가 이 지루한 행정 업무에 '기술'을 이식하기 시작하면서 판도가 바뀌었다. 국내 대표 비상장회사 주주 관리 플랫폼 '주주'(ZUZU)를 운영하는 코드박스 이야기다. ZUZU는 지난해 인사관리(HR) 서비스를 공식 출시하며, 기존의 법인 설립·주총/이사회·주식보상·급여·투자유치 기능을 하나의 운영 흐름으로 통합하는 방향을 본격화했다. 주주명부 관리를 시작으로 주식보상, 그리고 인사관리 서비스까지 기능을 추가해왔다. 코드박는 올해 '스타트업의 자본 시장 접근성'을 높이는 비즈니스를 중심으로, 신규 사업과 개선 프로젝트도 순차적으로 공개할 예정이다. 서울 강남구 사무실에서 만난 서광열 대표는 “ZUZU는 처음부터 HR을 목적으로 만든 서비스가 아니었다”며 “주주명부와 캡테이블이라는 자본 구조의 밑바닥을 다지다 보니, 그 위에서 일어나는 보상과 인사의 문제를 해결하는 쪽으로 자연스럽게 진화한 것”이라며 입을 뗐다. 엑셀에 갇힌 '자본'을 기술로 해방시키다 서광열 대표는 뼛속까지 개발자다. ZUZU 서비스 초기 3~4년 동안 직접 코드를 짜며 제품을 일궈왔다. 그가 본 비상장 기업의 현실은 생각보다 낙후돼 있었다. 100만 개에 달하는 주식회사들이 정작 자신의 주주가 누구인지, 지분 구조가 어떻게 변해왔는지 실시간으로 파악하지 못하고 있었다. “비상장사는 주주명부가 제대로 정돈되지 않아 상장 과정에서 어려움을 겪는 경우가 허다합니다. 이 문제를 풀기 위해 시작한 것이 캡테이블(지분 구조 관리) 서비스였습니다.” 변곡점은 2021년 말에 찾아왔다. 국내 최대 가상자산 거래소 '업비트'를 운영하는 두나무에 인수되면서 ZUZU는 날개를 달았다. 두나무의 비상장 주식 거래 서비스 '증권플러스 비상장'과 시너지를 낼 수 있는 발판을 마련, 기업이 자본시장에 더 잘 연결될 수 있도록 돕는 '플랫폼'으로서의 정체성을 확립한 것이다. “주식보상은 HR의 끝 아닌 시작” ZUZU가 최근 공을 들이는 영역은 'HR' 분야다. 서 대표는 주주관리에서 주식보상으로, 다시 HR 서비스로 이어지는 확장 흐름이 '필연적'이라고 설명했다. 그 핵심 연결고리는 바로 '스톡옵션'이다. “스타트업이 인재를 영입하기 위해 가장 먼저 꺼내 드는 카드가 스톡옵션입니다. 그런데 기존에는 이 업무가 인사, 법무, 재무·세무 부서 등으로 파편화 돼 있었어요. 담당자들은 엑셀과 워드 외에는 마땅한 대안이 없었죠. 저희는 이 파편화된 영역을 하나의 서비스 흐름으로 묶어냈습니다.” 서 대표는 특히 주식보상의 핵심은 '부여'가 아니라 '운영'에 있다고 설명했다. 단순히 계약서를 쓰는 것보다, 제도에 대한 구성원의 이해를 돕고 행사 타이밍이나 세금 대응까지 안내하는 '사후 관리'가 보상의 실제 가치를 결정한다는 것이다. “아무리 큰 금액을 약속해도 운영이 부실하면 구성원에게는 무의미한 종이조각이 됩니다. ZUZU는 보상이 실제 보상으로 작동하도록 돕는 통합 인프라를 지향합니다. 이제 기업들은 현금 보상과 주식 보상을 ZUZU라는 하나의 바구니 안에서 유기적으로 관리할 수 있습니다.” 대표의 '무지'가 부르는 돌이킬 수 없는 실수들 서광열 대표는 인터뷰에서 '실수'와 '무지'에 대한 경각심을 여러 차례 강조했다. 많은 창업가가 사업과 기술에는 전문가지만, 정작 회사의 가치를 나누는 법에는 서툴기 때문이다. “스타트업 대표님들이 가장 많이 하는 실수가 초기 직원에게 지분을 과하게 주는 것입니다. 10%를 덜컥 줬다가 나중에 투자 유치가 막히거나, 퇴사한 직원 때문에 남은 이들의 인센티브가 부족해지는 상황이 발생하죠. 이건 '돌이킬 수 없는 의사결정'입니다.” 서 대표는 이런 문제의 상당수가 악의가 아니라 '대표도 잘 몰라서 생기는 구조적 오류'라는 점에 주목했다. 그래서 ZUZU는 단순히 대표에게만 유리한 툴이 아닌, 회사와 구성원 모두를 보호하는 표준 계약과 운영 장치를 제공하는 데 집중한다. 1만2천 개가 넘는 기업 데이터를 기반으로 적정 보상 가이드를 제시하고, 최근에는 AI를 활용한 주식보상 설계 컨설팅까지 지원하며 스타트업 생태계 전반의 신뢰를 높이는 인프라 역할을 자처하고 있다. 보안은 기본...데이터로 말하는 보상의 가치 인사 및 주주 정보는 기업의 생명줄과 같다. ZUZU는 두나무 계열사로서 금융권 수준의 엄격한 보안 프로세스를 유지하고 있다. ISMS 인증은 물론, 내부 프로세스 역시 일반적인 HR 서비스보다 훨씬 까다롭게 관리된다. 서 대표는 “보안에 있어서는 타협이 없다”며 자신감을 내비쳤다. 이 같은 신뢰를 바탕으로 ZUZU는 임직원 개인의 편의성까지 확장하고 있다. 직원들은 ZUZU 대시보드를 통해 내가 가진 스톡옵션의 현재 가치가 얼마인지, 세금 혜택을 받으려면 어떻게 해야 하는지 실시간으로 확인한다. “미국 엔비디아 직원들이 높은 동기부여를 받는 것은 월급 때문만이 아닙니다. 주식 보상을 통해 회사의 성장이 곧 나의 자산 증가로 연결되는 것을 체감하기 때문이죠. 최근 상법 개정 논의나 RSU(양도제한조건부주식)의 확산 역시 이런 흐름을 가속화하고 있습니다. 한국도 현금과 주식이 결합된 '총보상(Total Compensation)' 패키지 시대로 가고 있고, ZUZU가 그 길을 닦고 있습니다.” 자본시장으로 가는 고속도로를 놓다 서광열 대표의 시선은 더 먼 미래를 향해 있다. 올해 목표는 유료 구독 기업을 3천 개까지 늘리는 것이다. 기존에 가입한 1만2천 개(무료+단건 유료+유료 구독) 기업을 정기적인 관리 시스템 안으로 포섭, 주식보상에서 인사까지 연결되는 통합 인프라를 완성하겠다는 계획이다. “ZUZU는 단순한 서비스형 소프트웨어(SaaS)가 아닙니다. 기업과 투자자, 그리고 임직원이 자본시장에 가장 안전하고 빠르게 접근할 수 있도록 돕는 툴입니다. 스톡옵션 행정 절차를 넘어, 나중에는 그 주식을 팔아 실제 현금화하는 과정까지 돕는 거대한 생태계를 꿈꾸고 있습니다.” 인터뷰를 마치며 서 대표는 창업가들에게 다시 한번 당부했다. 주식보상은 단순한 선심 쓰기가 아니라, 정교한 설계와 운영이 필요한 '경영의 핵심'이라는 점이다. 개발자 출신의 치밀함과 자본시장을 꿰뚫는 통찰력으로 무장한 그가 만들어갈 ZUZU의 내일이 대한민국 스타트업의 '성장 공식'을 어떻게 바꿔놓을지 기대되는 이유다.

2026.01.16 09:02백봉삼 기자

알서포트, 정보보안 글로벌 인증 ISO 27001·27017 동시 획득

AI기반 원격솔루션 전문기업 알서포트(대표 서형수)는 정보보안 관리 국제 인증 'ISO/IEC 27001:2022'와 'ISO/IEC 27017:2015'를 동시에 획득했다고 15일 밝혔다. 'ISO/IEC' 인증은 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 공동 제정한 정보보안 관리 체계 국제표준이다. 정보보안 분야에서 가장 권위있는 국제인증이다. 정보보호 관리체계 수립 및 운영에 관한 까다로운 심사를 통과한 기업에 수여한다. 알서포트는 정보보안 경영시스템 관련 123개 항목을 통과해 'ISO/IEC 27001:2022'를 재획득하는 동시에 클라우드 정보보안 경영시스템 관련 244개 항목을 통과해 'ISO/IEC 27017:2015'를 함께 획득했다. 이로써 알서포트가 엄격한 보안 기준이 적용된 개발 환경에서 구축형(온프레미스, On-premise) 소프트웨어 제품을 개발 및 공급하며, 신뢰할 수 있는 클라우드 서비스(SaaS)를 제공하고 있음을 다시 한 번 증명했다고 회사는 밝혔다. 알서포트는 AI 및 원격 기술을 융합한 독자적인 기술력으로 원격지원 솔루션 '리모트콜(RemoteCall)', 원격제어 및 접속통제 솔루션 '리모트뷰(RemoteView)', 비대면 세일즈 솔루션 '리모트VS(RemoteVS)', AI회의록 솔루션 'AI레포토(AI:repoto)', 화상회의 솔루션 '리모트미팅(RemoteMeeting)'을 국내외 2만여 기업 및 기관에 온프레미스 및 SaaS 방식으로 제공하고 있다. 전체 매출의 50% 이상을 해외에서 올리고 있는 알서포트는 올해 주력 시장인 일본은 물론, 중국 및 동남아시아 시장 확대를 적극 추진한다. 글로벌 시장 조사기관 마켓리서치퓨처(Market Research Future)에 따르면, 알서포트는 아시아 원격 솔루션 시장 점유율 1위, 글로벌 시장 점유율 5위를 차지하고 있다. 서형수 알서포트 대표는 “이번 ISO/IEC 27001과 27017 인증 동시 획득으로 알서포트 모든 제품과 서비스의 글로벌 보안 역량을 다시 한 번 공식적으로 인정받게 돼 기쁘게 생각한다”며 "국내외 기업 및 기관의 보안 요구 수준에 부합하는 성능과 기술력으로 고객의 신뢰를 더욱 공고히 하며 해외 시장 확대를 가속화할 것"이라고 말했다.

2026.01.16 08:45방은주 기자

  Prev 51 52 53 54 55 56 57 58 59 60 Next  

지금 뜨는 기사

이시각 헤드라인

메모리 1/6로 줄인다고?…구글 터보퀀트 쇼크의 치명적 착각

네이버·카카오의 요즘 인재상…"AI 활용 넘어 소통·사고력"

"AI 스타트업 성패는 '인프라'…글로벌 확장 기회 좌우"

삼성·SK HBM, 올해도 잘 팔린다...양사 도합 300억Gb 달할 듯

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.