• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (7786건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"웹3로 암표 티켓 방지 입증"...ABC, '워터밤 2025'에 적용

안랩 블록체인 자회사 안랩블록체인컴퍼니(ABC, 대표 강석균)는 '워터밤 2025 서울'에 웹3(WEB3) 티켓 시스템을 성공적으로 도입, 기술적 안정성 및 현장 적용 가능성을 입증했다고 8일 밝혔다. 이달 4~6일 3일간 일산 킨텍스 야외 글로벌 스테이지에서 열린 '워터밤 2025 서울'에서 ABC는 자사 블록체인 기술을 활용한 웹3 티켓 시스템을 지원했다. 이번 지원은 과학기술정보통신부와 한국인터넷진흥원(KISA)이 함께 추진 중인 '블록체인 민간분야 확산사업' 일환으로, 블록체인 기술 기반 공연 티켓 인프라 구축 및 개발을 위한 것이 목적이다. ABC는 웹3 기반 티켓 예매 서비스 플랫폼 '이터널에디션즈'와 협력해 이번 행사에 자사 블록체인 기술을 활용한 웹3 티켓 시스템을 적용하고 약 2000장의 티켓을 발행했다. 또 4일 현장에서는 웹3 티켓의 실사용 검증을 진행해 대형 공연에서도 빠른 검표 등 안정적인 운영이 가능함을 확인했으며, 암표 방지를 위한 실질적 대안으로서의 가능성도 입증했다. ABC가 이번 행사에서 제공한 웹3 티켓 시스템은 자사 지갑 서비스인 'ABC 월렛' 인프라를 적극 활용해 기존 NFT 티켓의 사용성 및 보안성을 강화한 것이 특징이다. ABC 월렛의 본인인증을 적용해 구매자와 공연 관람객의 일치 여부를 확인하고, '스마트 컨트랙트(smart contract, 계약의 내용을 블록체인 기반 코드로 구현하고, 이 계약 조건이 모두 충족되면 자동으로 계약 내용이 실행되도록 하는 시스템)' 기술에 기반해 티켓 양도 정책을 관리해 암표 거래 차단이 가능하다. 또 기존 NFT 티켓의 사용 접근성을 개선해 국내외 이용자 누구나 접근이 용이하고, 빠른 검표가 가능하도록 시스템을 구현했다. ABC가 개발한 웹3 티켓 예매 인프라는 이번 행사 외에도 문화 예술 공연 예매 플랫폼 '메타X티켓' 등에서 활용되고 있다. 기존 서비스 사업자들이 쉽게 활용할 수 있도록 인프라로 구현된 만큼 향후 엔터 산업 기업 및 티켓 플랫폼들과 협력으로 적용 범위를 더욱 확대하며 블록체인 기술 확산을 적극 추진할 계획이다. ABC 임주영 총괄리더는 “이번 공연에서 우리 지갑 기술을 기반으로 보완한 웹3 티켓 시스템이 기존 NFT 티켓의 한계를 보완하고, 암표 거래 및 사기를 방지하는 데 웹 3가 실질적 해법이 될 수 있음을 확인했다”며 “앞으로도 더 많은 공연에서 웹3 티켓이 공정하고 안전한 예매 환경을 만드는 데 기여할 수 있도록 힘쓰겠다”고 말했다.

2025.07.08 08:59방은주

인프런, '구독형 B2B 교육 서비스' 출시

인프랩의 온라인 교육 플랫폼 인프런이 기업 고객 전용의 구독형 교육 서비스인 '인프런 비즈니스 구독 서비스'를 공식 출시했다고 8일 밝혔다. 이번에 선보인 인프런 비즈니스 구독 서비스는 기존의 실비 기반 정산 방식에서 한 단계 진화한 형태로, 월 구독 요금제를 통해 1천여 개 이상의 실무 중심 콘텐츠를 무제한 수강할 수 있는 서비스다. 콘텐츠는 ▲개발·프로그래밍 ▲기획·경영 ▲마케팅 ▲데이터 사이언스 ▲보안·네트워크 ▲업무 생산성 ▲AI ▲디자인·아트 ▲커리어 등 다양한 분야를 포괄한다. 특히, 인프런에서 수강 평점 4.85 이상을 받은 콘텐츠로 구성된 구독 서비스는 매월 100개 이상의 신규 강의가 업데이트되는 흐름에 따라 구독 강의 또한 지속 확대될 예정이다. 인프런 누적 수강생 1천400만 명의 신뢰를 기반으로 구성원별 맞춤형 학습을 기업 단위에서 효율적으로 운영할 수 있는 것이 가장 큰 장점이다. 인프랩 관계자는 “많은 기업 고객들이 예산 효율성과 교육 다양성 사이에서 고민하고 있다는 점에서 착안, 구독제와 실비정산을 혼용할 수 있는 하이브리드 모델을 제안했다”며 “이 서비스를 통해 구성원은 원하는 콘텐츠를 유연하게 학습하고, 기업은 예산과 수강 데이터 관리 모두를 간편하게 할 수 있다”고 밝혔다. 인프런은 이미 오랜 기간 동안 기업 대상 교육 서비스 '인프런 비즈니스'를 운영하며, LG CNS, SK쉴더스, 삼성SDS, 엔씨소프트, 롯데이노베이트, 현대오토에버, 한국은행, KT, 안랩, CJ올리브영 등 다양한 기업들과의 협업을 통해 실제 업무 현장 중심의 교육 운영 경험을 축적해왔다. 특히 구성원 개개인의 자율적 학습과 기업의 효율적 교육 관리 모두를 만족시킨다는 점에서 기업 교육 파트너로서의 신뢰를 높여온 바 있다. 이번 구독 서비스 출시는 이런 기존 파트너십과 현장 피드백을 바탕으로 기획된 확장 모델로, 더 유연하고 지속가능한 기업 교육 운영 모델을 제시할 수 있을 것으로 기대된다. 현재 인프런은 비즈니스 구독 서비스 오픈을 기념한 얼리버드 행사를 진행 중이다.

2025.07.08 08:53백봉삼

파수, '랩소디 에코 클라우드' 업데이트...공급망 보안 SaaS 강화

상대적으로 보안에 취약한 협력업체, 파트너사와의 협업 과정에서 중요한 데이터가 유출되는 사고가 끊이지 않고 있다. 이에, 공급망 생태계 내 데이터 보호가 중요한 과제로 떠올랐다. 파수(대표 조규곤)는 대응하기 위해 '랩소디 에코 클라우드(Wrapsody eCo Cloud)'를 출시했다. 8일 파수는 자사 '팟공급망 데이터 보안 협업 플랫폼 '랩소디 에코 클라우드(Wrapsody eCo Cloud)' 업데이트를 통해 핵심 사업인 데이터 중심 보안 기술을 SaaS로 확장, 연간 반복 매출(ARR) 기반의 수익 구조를 강화하는 한편 고객 저변도 넓히고 있다고 밝혔다. 기존 외부 협업에서는 보통 파일 열람에 필요한 패스워드를 설정해 중요 문서 및 도면 파일 등을 주고받는데, 이는 한번 파일을 열고 나면 이후 추척 관리가 어렵다는 문제가 있다. 반면 파수의 '랩소디 클라우드'는 국정원 인증을 받은 암호화 모듈로 파일 자체를 보호해 강력한 보안을 유지할 뿐 아니라, 사용자별로 세밀하게 권한을 제어하고 언제든 변경할 수 있는 장점이 있다. 문서 공유 후에도 필요에 따라 권한을 회수하거나 제한할 수 있으며, 파일 사용 이력을 통해 모니터링도 가능하다. 또 문서가상화 기술을 기반으로 문서 열람시 자동으로 최신 버전으로 동기화하며, 문서 공유나 채팅 등 모든 협업 이력과 채팅 이력을 워크그룹 중심으로 제공해 편의성도 뛰어나다. 특히 '랩소디 에코'는 안전한 외부 협업 과정에서 업무 효율성을 강화하기 위한 지속적인 업데이트에 나섰다. 대표적으로, 드롭박스(Dropbox) 등의 외부 서비스 연동을 강화해, 기존에 이용하던 익숙한 서비스를 함께 활용할 수 있다. 한 예로, 드롭박스 문서를 '랩소디 에코'의 워크그룹으로 가져오거나 워크그룹 문서를 드롭박스로 간편하게 공유하는 것이 가능하다. 또한 아웃룻 애드인 기능을 통해 간편하게 클릭 한두 번으로 메일 수신자가 포함된 랩소디 에코 워크그룹을 생성하거나, 메일에 포함된 문서를 워크그룹에 공유할 수도 있다. 이 외에도 보안을 필요로 하지 않는 문서는 링크로 손쉽게 공유가 가능하며, 수신자는 이를 인증 등의 번거로움 없이 확인이 가능하다. 강봉호 파수 서비스사업 본부장은 “최근 수년간 공급망을 노린 보안 사고가 급증하면서, 외부 협력사와의 협업 보안에 대한 기업의 투자 우선순위가 높아지고 있다”며 “파수의 랩소디 에코 클라우드는 별도 인프라 없이 빠르게 도입 가능한 SaaS 형태로, 보안 수준이 낮은 중소형 협력사까지 보호 범위 확장이 가능해, 공급망 전체의 보안 수준 향상에 기여할 수 있게 해 준다”고 말했다.

2025.07.08 08:47방은주

휴먼컨설팅그룹 "복잡한 연차촉진, '제이드'로 해결하세요”

휴먼컨설팅그룹(대표 박재현, 이하 HCG)이 연차촉진제도 운영에 어려움을 겪는 기업에게 자사 HR 솔루션 '제이드'의 연차촉진 자동화 기능을 추천한다고 8일 밝혔다. 올 들어 특히 연차촉진제도 관심이 높아진 배경에는 2024년 대법원의 통상임금 판결이 있다. 이 판결로 기존의 '고정성' 요건이 폐지되면서, 정기상여금 등 다양한 수당이 통상임금 범위에 포함됐다. 이에 사원들의 잔여 연차분에 대해 통상임금 기준으로 지급되던 미사용 연차수당 역시 예년에 비해 부담이 증가하면서 기업들의 연차 관리 필요성이 한층 부각되고 있다. 이런 상황에서 연차촉진제도는 미사용 연차수당 지급 의무를 면제받을 수 있는 방법으로 재조명되고 있다. 근로기준법에 따라 적법하게 시행하면 연차수당을 지급하지 않아도 되지만, 현실적으로는 1차·2차에 걸친 단계별 통보, 법정 기한과 증빙 의무 등 까다로운 요건으로 인해 인사 담당자들의 실무 부담이 상당하다. 특히 입사 1년 미만 근로자에 대한 촉진이나, 입사일 기준으로 연차를 관리하는 기업의 경우에는 대상자별로 촉진 시기를 다르게 진행해야 하므로, 그만큼 업무 부담이 증가한다. 휴먼컨설팅그룹은 이런 어려움을 해결하기 위해 제이드에 연차촉진 자동화 기능을 고도화해 제공하고 있다. 개인별 연차지급 내역을 기준으로 법적 기간을 자동 계산하고, 단계별 촉진 알림을 자동 발송해 누락을 방지하며, 촉진 이력과 관련 문서를 자동 저장·출력할 수 있어 근로감독 증빙 자료를 요구받을 때도 쉽게 대응이 가능하다. 또 수당 지급이나 이월 처리 등 예외 상황까지 설정·관리할 수 있는 기능을 함께 제공해, 기업이 선택적으로 운용할 수 있도록 지원한다. 제이드는 중소기업 맞춤형 HR 시스템으로, 빠른 도입과 비용 효율성을 유지하면서도 다양한 설정을 통해 각 기업의 고유 제도와 프로세스를 유연하게 반영할 수 있다. 또 직관적인 인터페이스와 필요한 기능만을 선택할 수 있는 유연한 모듈 구성을 갖춰 사용자의 업무 부담을 줄여준다. 클라우드 기반으로 언제 어디서나 실시간 관리가 가능하며, 최신 법규 자동 업데이트 기능과 철저한 데이터 보안, 신속한 유지보수 체계까지 갖춰 안정적인 HR 환경을 제공한다. HCG 허욱 전무는 "통상임금 확대 해석 이후 연차촉진은 기업의 필수 전략 항목이 되고 있다"며 "제이드는 복잡한 연차촉진 절차를 자동화하고, 실무자의 행정 부담을 줄이는 동시에 인건비 리스크를 예방할 수 있는 현실적 솔루션"이라고 밝혔다.

2025.07.08 08:39백봉삼

알리바바닷컴, 'Trade Assurance' 서비스 국내 공식 도입

신뢰 기반의 디지털 무역 환경 구축으로 한국 중소기업 글로벌 수출 확대 나선다 - 거래 보호, 결제 안전성 및 거래 투명성 아우르는 통합 무역 보장 솔루션 제공 - 한국 셀러 대상 실질적 지원 본격화…글로벌 시장 진출 가속화 기대 서울, 한국 2025년 7월 7일 /PRNewswire/ -- 글로벌 B2B 커머스 분야의 선두 플랫폼 알리바바닷컴(Alibaba.com)이 한국 중소기업을 위한 '트레이드 어슈어런스(Trade Assurance)' 서비스를 공식 도입한다고 밝혔다. 글로벌 시장 진출을 준비하는 국내 중소기업에게 보다 안전하고 신뢰할 수 있는 무역 환경을 제공하기 위해 개발된 이 서비스는, 이미 수출 경쟁력 강화를 위한 실질적인 지원책으로 주목받고 있다. [이미지] 션 양(Shawn Yang) 알리바바닷컴 글로벌 사업개발 총괄 본부장 '트레이드 어슈어런스'는 알리바바닷컴의 독자적인 거래 보호(Order Protection) 서비스로, 에스크로 기반의 안전한 결제 시스템을 통해 해외 바이어와 거래 과정에서 발생할 수 있는 불확실성을 효과적으로 해소해준다. 단순한 거래 보호를 넘어, 결제부터 배송까지 거래 전 과정을 플랫폼 내에서 투명하게 관리할 수 있도록 지원하며, 물류 및 금융 기능까지 통합 제공해 셀러가 보다 효율적이고 간소화된 무역 환경을 조성할 수 있도록 돕는다. 이를 통해 셀러는 안정적인 대금 회수와 향상된 거래 안정성을 누릴 수 있다. 또한 트레이드 어슈어런스는 셀러가 평판이 낮은 바이어를 사전에 식별할 수 있도록 도와, 거래 초기 단계부터 리스크를 효과적으로 관리할 수 있게 해준다. 트레이드 어슈어런스를 통한 거래 이력이 축적될수록 셀러의 알리바바닷컴 내 검색 순위와 노출도가 상승하며, 바이어로부터 신뢰도 높은 파트너로 인식되어 장기적으로 더 많은 비즈니스 기회를 창출하는 선순환 효과도 기대할 수 있다. 이미 일부 한국 기업은 트레이드 어슈어런스를 통해 실질적인 성과를 체감하고 있다. 속눈썹 연장 및 반영구 화장 제품 OEM•ODM을 전문으로 하는 국내 뷰티 기업 미플러스코리아(MEEPLUS Korea)는 2017년 알리바바닷컴에 입점해 글로벌 시장 확대에 나섰으며, 트레이드 어슈어런스를 적극 활용해 거래의 안전성을 높이고 해외 주문을 확대하고 있다. 채수연 미플러스코리아 대표는 "과거에는 외부 오프라인 결제 방식에 대한 보안 우려로 구매를 망설이는 고객이 많았다"며, 트레이드 어슈어런스 도입 이후에는 빠르고 안전한 결제가 가능해졌고, 실제 구매 전환이 눈에 띄게 늘었다. 글로벌 바이어와의 신뢰를 구축하는 데 있어 매우 효과적인 도구"라고 말했다. 션 양(Shawn Yang) 알리바바닷컴 글로벌 사업개발 총괄 본부장은 "무역에서 가장 큰 장벽은 신뢰 부족이다. 특히 자원이 제한된 중소기업에게는 이런 거래 리스크가 글로벌 진출을 주저하게 만드는 요인이 된다"며, "알리바바닷컴은 트레이드 어슈어런스를 통해 많은 한국의 중소기업이 안심하고 글로벌 사업을 전개할 수 있도록 실질적인 보호 장치를 제공하겠다"고 밝혔다. 간담회에서는 이번 서비스 론칭 외에도 한국 기업의 온라인 수출 역량을 강화하고 '메이드 인 코리아' 제품의 글로벌 인지도를 높이기 위한 중장기 계획도 함께 소개됐다. 알리바바닷컴은 안전한 거래 환경을 넘어, 셀러와 바이어 간의 신뢰 구축, 그리고 국내 중소기업의 온라인 수출 역량 강화를 위한 투자 방안을 지속적으로 확대해 나갈 계획이다. 썸머 가오(Summer Gao) 알리바바닷컴 글로벌 공급망 총괄은 "트레이드 어슈어런스는 단순 보호 기능을 넘어, 셀러의 거래 이력과 신뢰도를 기반으로 글로벌 바이어에게 더 신뢰를 줄 수 있는 핵심 도구"라며, "신뢰가 곧 경쟁력으로 이어지는 글로벌 시장에서 한국 중소기업이 지속적으로 선택받을 수 있도록 핵심 기능을 지속적으로 고도화해 나갈 계획"이라고 말했다. 알리바바닷컴은 트레이드 어슈어런스 출시를 계기로 한국 중소기업의 글로벌 시장 진출을 더욱 가속화하고, 신뢰를 기반으로 한 디지털 무역 환경 구축에 앞장설 계획이다. 아울러 국내 셀러를 위한 지원 프로그램을 지속 확대하며, 국내 중소기업의 안정적이고 지속가능한 글로벌 성장을 적극 지원해 나갈 방침이다. 알리바바닷컴 (Alibaba.com) 소개 알리바바닷컴은 1999년 설립된 글로벌 선도 B2B 커머스 플랫폼이다. 전 세계 190여 개 국가와 지역의 바이어와 판매자를 위한 전방위적 대외 무역 서비스를 제공하고 있으며 기업이 제품을 전 세계 시장에 선보일 수 있도록 함과 동시에 바이어가 새로운 상품을 발굴하고 공급업체를 찾고 효율적으로 거래할 수 있도록 지원한다. 알리바바닷컴은 알리바바 인터내셔널(AIibaba International) 산하의 사업부이다.

2025.07.07 21:10글로벌뉴스

DXC 테크놀로지, 컨설팅 및 엔지니어링 서비스 부문 사장에 업계 베테랑 람나스 벤카타라만 선임

애슈번, 버지니아, 2025년 7월 7일 /PRNewswire/ -- 포춘지 선정 500대 글로벌 기술 서비스 제공업체인 DXC 테크놀로지(DXC Technology(NYSE: DXC))가 오늘 람나스 벤카타라만(Ramnath Venkataraman)을 컨설팅 및 엔지니어링 서비스(CES) 사장으로 임명했다고 발표했다. 벤카타라만 신임 사장은 액센츄어(Accenture)에서 약 30년간 근무한 전문 서비스 업계의 베테랑으로, 앞으로 라울 페르난데스(Raul Fernandez) DXC 사장 겸 최고경영자(CEO)에게 직속 보고할 예정이다. 페르난데스 CEO는 "벤카타라만 신임 사장은 글로벌 규모로 성장과 혁신을 이끌어온 검증된 실적을 보유한 세계적 수준의 기술 및 컨설팅 리더"라고 말했다. 그는 "엔터프라이즈 전반의 현대화 노력을 이끌어온 그의 전문 서비스 경험과 확장된 제공 역량, 그리고 AI 및 차세대 기술에 대한 미래 지향적인 접근 방식은 우리의 전략적 우선순위와 완벽히 일치한다"며 "그는 우리의 서비스 제품을 강화하고 더욱 간소화하며, 실적을 견인해 글로벌 고객을 위한 차별화된 가치를 창출하는 데 핵심적인 역할을 수행할 것"이라고 덧붙였다. 새롭게 DXC의 최고경영진에 합류한 벤카타라만 신임 사장은 회사의 CES 사업 부문을 총괄하며, 고객 혁신 가속화와 가치 제고에 집중할 예정이다. 특히 AI, 애플리케이션 현대화, 데이터 분석 등 DXC의 전문성과 고급 기술 역량을 바탕으로 고객에게 더 큰 가치를 제공하는 데 주력할 계획이다. 람나스 벤카타라만 사장의 선임은 DXC가 핵심 사업을 구축하고 성장시키기 위해 최고 수준의 리더십을 유치하겠다는 의지를 강조한다. 전 세계 5만 명의 엔지니어와 컨설턴트를 보유한 DXC의 CES(컨설팅 및 엔지니어링 서비스) 사업부는 고객이 운영을 현대화하고 복잡한 전략 및 기술적 난제를 해결하여 새로운 경쟁 우위를 확보하도록 돕는 데 필수적인 역할을 수행하고 있다. 람나스 벤카타라만 신임 사장은 "DXC 역사상 중요한 시점에 합류하게 되어 매우 기쁘고, 라울 CEO의 리더십 아래 DXC의 다음 도약에 기여할 기회를 얻게 되어 감사하다"라고 소감을 밝혔다. 그는 "DXC는 세계에서 가장 복잡하고 중요한 기술 시스템을 관리하고 현대화하는 데 필수적인 역할을 한다"며, "이곳의 재능 있는 팀과 협력하여 고객의 혁신 여정을 가속화하고, AI의 힘을 활용하여 실질적인 비즈니스 성과를 창출하며, 혁신적인 기술 서비스 분야의 선두 주자로서 입지를 굳히길 기대한다"라고 덧붙였다. 벤카타라만 신임 사장은 액센추어에서 약 30년간 글로벌 경영 위원회(Global Management Committee) 위원으로 활동하며 굵직한 경력을 쌓은 후 DXC에 합류했다. 가장 최근에는 회사의 글로벌 기술 영업, 솔루션, 자산, 제품 및 첨단 기술 센터 네트워크를 감독했다. 그는 은행, 소비재, 리테일, 생명 과학, 자동차 등 다양한 산업 분야의 고객을 대상으로 전략, 컨설팅, 대규모 기술 및 인재 혁신을 주도했다. 또한 글로벌 기업을 위한 기술 환경을 현대화하는 동시에 상당한 비용 최적화를 제공하는 복잡한 프로그램을 성공적으로 이끌었다. 특히 혁신 및 생성형 AI의 기업 적용에 있어 '사고 리더십'으로 널리 인정받고 있다. DXC 테크놀로지(DXC Technology) 소개 DXC 테크놀로지(NYSE: DXC)는 글로벌 기업이 미션 크리티컬 시스템을 운영하는 동시에 IT를 현대화하고 데이터 아키텍처를 최적화하며 퍼블릭, 프라이빗, 하이브리드 클라우드 전반에 걸쳐 보안과 확장성을 보장할 수 있도록 지원한다. 세계 최대 기업과 공공 기관이 DXC를 통해 IT 자산 전반에 걸쳐 새로운 수준의 성과, 경쟁력, 고객 경험을 촉진하는 서비스를 배포하고 있다. DXC.com을 방문하면 고객과 동료들에게 탁월한 서비스를 제공하는 방법에 대한 세부 내용을 확인할 수 있다.

2025.07.07 21:10글로벌뉴스

DCIG, 5대 사이버 보안 NAS 솔루션에 Huawei OceanStor Dorado All-Flash Storage 선정

선전, 중국 2025년 7월 7일 /PRNewswire/ -- 글로벌 기술 연구•분석 분야 선도기업인 데이터 센터 인텔리전스 그룹(Data Center Intelligence Group, 이하 'DCIG')이 최근 발표한 '2025-26 DCIG 선정 5대 10PB 이상 사이버 보안 NAS 솔루션(2025-26 DCIG TOP 5 Cybersecure 10PB+ NAS Solutions)' 보고서에서 Huawei OceanStor Dorado All-Flash Storage를 선정했다. Huawei OceanStor Dorado All-Flash Storage는 우수한 데이터 복원력 및 NAS(Network Attached Storage) 기능으로 많은 호평을 받았다. Huawei OceanStor Dorado All-Flash Storage named a 2025-26 DCIG TOP 5 Cybersecure 10PB+ NAS Solution DCIG는 보고서에서 글로벌 NAS 시장이 향후 7년 내에 지금보다 3배 가까이 성장하겠지만, 이 같은 광범위한 채택으로 특히 랜섬웨어 위협도 커지면서 데이터 복원력을 둘러싼 문제가 급증할 것으로 예상했다. 이에 따라 기업들은 NAS 스토리지 선택 시 데이터 복원력에 더욱 중점을 두고 있다는 것이다. 보고서는 기업들이 NAS 스토리지 구매 시 데이터 복원력을 최우선적으로 고려해야 하며, 이를 위해 랜섬웨어 탐지, 데이터 저장 중 암호화, 보안 스냅샷(특정 시점의 데이터 상태를 그대로 저장해 놓은 복사본), 권한 관리 및 제어 등 핵심 기능을 중점적으로 살펴봐야 한다고 강조했다. DCIG는 이를 지원하기 위해 보고서에서 24개의 주요 NAS 솔루션의 스토리지 서비스 및 데이터 복원력 기능을 신뢰성, 성능, 복원력 등 다각적인 측면에서 살펴보며 평가했다. 따라서 보고서는 NAS 스토리지 구매를 고려 중인 기업들에게 귀중한 통찰을 제공한다. 보고서는 Huawei OceanStor Dorado All-Flash NAS Storage를 다음과 같이 여러 분야에서 우수한 제품으로 선정했다. 전방위 랜섬웨어 보호: 이 솔루션은 랜섬웨어 발생 전•중•후에 각각 탐지할 수 있는 기능을 내장해 랜섬웨어를 빠르고 정확하게 탐지할 수 있다. 랜섬웨어 탐지율은 최대 99.99%에 이른다. 또한 내장된 허니파일(honeyfiles)과 에어갭(Air Gap) 같은 최첨단 기술을 활용해 데이터를 사전에 적극적으로 보호한다. 안정적이고 신뢰할 수 있음: 이 솔루션은 SmartMatrix Full-Mesh Architecture와 독특한 NAS 액티브-액티브(active-active) 솔루션을 적용해 99.99999%의 신뢰성을 제공한다. 단일 장치에서 액티브-액티브, 3DC, 4DC DR 등 다중 사이트 재해 복구(multi-site disaster recovery•DR) 솔루션으로 원활한 업그레이드를 지원해 서비스를 '항상 가동(always-on)' 상태로 유지할 수 있게 보장한다. 효율적이고 민첩함: 혁신적인 확장형(scale-out) 파일 시스템인 OceanFS가 시스템 처리 능력을 향상시키며, 지능형 메타데이터 레이아웃과 디렉토리 밸런싱 알고리즘을 통해 파일 액세스 성능을 크게 개선한다. 이를 통해 대용량의 작은 파일 처리에서 업계 최고 수준 대비 30% 향상된 접근 속도를 제공한다. Huawei OceanStor Dorado All-Flash Storage는 다년간 연속으로 DCIG 5대 사이버 보안 스토리지 솔루션 중 하나로 선정됐다. 화웨이는 다양한 산업 분야 고객들에게 최고의 선택으로 자리매김하기 위해 혁신과 투자를 최우선으로 삼아 스토리지 성능, 신뢰성, 복원력을 향상시키기 위해 노력해 왔다. '2025-26 DCIG 선정 5대 10PB 이상 사이버 보안 NAS 솔루션' 보고서와 관련된 자세한 내용은 다음 링크를 방문해 주시기 바란다. https://e.huawei.com/en/material/enterprise/55b136cea83242b7978145891e9aadb3 화웨이 데이터 스토리지 제품과 솔루션에 대한 자세한 내용은 다음 링크를 방문해 주시기 바란다. https://e.huawei.com/en/products/storage

2025.07.07 18:10글로벌뉴스

변화 맞는 공공기관 성과관리…이즈파크, '에스게이트'로 평가 체계 전환 가속

공공기관의 성과관리 방식이 대대적인 전환기를 맞는 가운데 이즈파크가 핵심 솔루션 '에스게이트'를 중심으로 패러다임 전환을 이끌고 있다. 이즈파크는 지난 4일 개최된 '2025 대한민국 공공 컨퍼런스'에 파트너사로 참여해 공공기관 전용 성과관리 솔루션 에스게이트를 선보였다고 7일 밝혔다. 최근 공공기관 성과관리 방식은 정량 지표 중심의 연말 평가에서 벗어나 상시성과관리, 직무 기반 핵심성과지표(KPI), 정성적 피드백 이력화, 정부 경영평가 대응, 인공지능(AI) 기반 리스크 분석까지 요구하는 수준이 높아지고 있다. 이런 흐름 속 열린 이번 행사는 '대전환의 시대, 변화의 중심에 선 공공의 역할'을 주제로 진행돼 많은 공공기관이 성과관리 체계를 재정비하고 디지털 전환에 나설 필요성을 체감했다. 이번 행사에서 이즈파크는 에스게이트를 중심으로 성과관리의 패러다임 전환을 제안했다. 에스게이트는 KPI 기반의 목표 수립 기능은 물론 ▲직무기술서(JD)와 연동한 성과지표 관리 ▲중간·연간 평가 보고서 자동 출력 ▲정성 평가 항목 및 피드백 이력 관리 ▲정부 경영평가 지표 대응 기능까지 갖춘 클라우드 기반 통합 평가시스템이다. 공공기관이 가장 많이 겪는 문제인 실적 누락, 지표·직무 불일치, 정성 평가 기준 미흡, 이력관리 부재 등을 시스템으로 구조화해 해소할 수 있도록 설계됐다. 이날 현장에서 에스게이트 부스를 찾은 지방공기업 한 실무자는 "실적이 분산되고 피드백 기록도 없어 평가 시점마다 다시 수작업으로 정리해야 했던 상황에서 하나의 시스템으로 목표·실적·피드백·보고서가 연결되는 구조를 직접 확인할 수 있었다"고 말했다. 에스게이트의 핵심은 직무 중심의 성과관리 체계화다. 공공기관이 최근 강조하는 직무 기반 인사 운영 흐름에 따라 에스게이트는 ▲JD 등록 및 이력 관리 ▲직무별 KPI 및 성과 연동 ▲정량·정성 지표 통합 평가 입력 ▲부서·직무 단위 PDCA 이력 관리 ▲조직도 기반 직무·업무 연계 구조 등의 기능을 제공한다. 또 경영평가 대응을 위한 최근 4개년 실적 이력 관리, 정부 평가 기준 실적 관리, 정성평가 코멘트 기반 리포트 구성 등도 공공 실무자들의 수요를 반영해 구축됐다. 에스게이트는 보안 인증을 마친 공공기관 전용 클라우드 서비스형 소프트웨어(SaaS) 솔루션으로, 별도 서버 구축 없이도 다양한 규모의 공공기관에서 즉시 도입이 가능하다. 아울러 이즈파크는 현재 AI 기반 성과 리스크 예측과 피플 애널리틱스 기능 등 성과관리 고도화를 위한 AI 기술도 병행 개발 중이다. 현재 에스게이트는 인천국제공항공사·행정안전부 등 150개 이상의 공공기관·지자체·공기업에서 사용 중이며 지난해에는 '공공부문 SW 어워드' 클라우드 부문에서 과기정통부 장관상을 수상한 바 있다. 이즈파크 홍덕기 전무는 "성과관리 시스템은 이제 단순히 실적을 쌓는 도구가 아니라 전략 실행과 성과 개선의 흐름을 설계하는 기술이 됐다"며 "에스게이트는 공공기관의 제도 변화와 업무방식 전환에 대응하기 위한 가장 현실적인 솔루션"이라고 말했다.

2025.07.07 17:48한정호

[기고] 글로벌 관심 높은 디지털신원지갑···GDC 총회 성료

디지털 신원 지갑(Digital Identity Wallet)은 자신의 디지털 신원증명 (주민등록증, 운전면허증, 대학 성적 증명서 등)을 스마트폰이나 디지털 장치에 안전하게 저장하고, 필요할 때 제시하는 애플리케이션이나 시스템을 말한다. 전통적인 지갑에 신분증, 카드, 증명서 등을 넣고 다니는 개념을 디지털로 확장한 개념이다. 2000여명 가까운 전문가들이 디지털 신원 지갑에 대한 표준, 암호, 오픈소스, 제도 및 규제 등을 포함한 이슈를 논의한 자리인 글로벌디지털협력(GDC, Global Digital Collaboration) 총회가 스위스 제네바에서 7월 1~2일 이틀간 열렸다. 행사에는 글로벌 빅테크 등 글로벌 지갑 제공자와 국제표준화 기구인 ITU, ISO, 오픈 아이덴티티 월렛 포럼(Open Identity Wallet Forum), 리눅스 파운데이션, 유럽연합 집행위원회(EU commission), 미국 국립표준기술원(NIST), 한국인터넷진흥원(KISA), 중국 및 싱가포르 관련 기업 전문가와 정부 관계자 등 40여개 기관이 참여했다. 글로벌 호환이 가능하고 안전하고 프라이버시를 보장하는 디지털 신원 지갑을 설계하고, 이를 통해 신원을 관리하기 위한 표준화, 규제기관, 오픈소스 그룹을 포함한 주요 산업체 들이 모두 참석한 행사다. 디지털 신원 관리는 하나의 인증 영역에서만 중앙 집중 방식으로 신원을 관리하는 제1세대 신원관리 방식, 각 인증 영역 간의 싱글사이온 (SSO) 기술을 이용해 서로 다른 이용자를 서로 연계하는 제2세대 신원관리 방식, 그리고 이용자의 신원 정보 관리 권한을 이용자에게 전적으로 주는 자기 주권 방식의 제3세대 신원 방식으로 발전하고 있다. 특히, 디지털 신원 지갑은 제3세대 신원 관리 방식에 기반을 두고 있으며, 디지털 신원지갑 관련 주요 이해 당사자는 검증가능한 크리덴셜을 발급하는 발행자(issuer), 발행자에 의해 발급한 디지털 크리덴셜을 디지털 지갑에서 관리하고 이를 검증자에게 전달하는 소유자(holder), 그리고 소유자로부터 오는 디지털 크리덴셜의 타당성을 검증해 필요한 서비스를 제공하거나 소유자의 신원을 확인하는 검증자(verifier)로 구성된다. 예를 들어 발행자는 모바일 주민등록증을 발행하는 조폐공사, 소유자는 일반 국민, 검증자는 은행과 병원 등이다. 우리나라는 2020년 코로나19 팬더믹 동안 발행한 코로나-19 백신접종증명서(쿠브)와 2022년부터 서비스하고 있는 모바일 운전 면허증, 2024년 상용화한 모바일 주민등록증 등이 모바일 앱 기반 전자 신원 지갑 서비스들이다. 우리나라는 탈중앙 신원 관리에 기반한 전자 신원 지갑을 이용해 서비스를 제공하고 있다. 앞으로는 모바일 외국인 등록증과 대학의 모바일 성적 증명서 발행 등으로 서비스가 확대될 예정이다. 특히, 우리나라 산업체는 탈중앙 신원 관리 분야에서 우수한 구현 기술을 확보하고 있다. 이러한 글로벌 신원 지갑의 글로벌 시장 규모는 초기 시장이어서 아직 제시되고 있지 않지만, 세계 시장 조사 기관인 MarketsandMarkets에 따르면, 디지털 신원 지갑을 포함한 디지털 신원 관련 글로벌 솔루션 시장은 2024년 약 421억 달러, 2030년 1331억 달러로 성장, 연평균성장률(CAGR)이 21.2%에 달할만큼 매우 유망한 분야다. 이러한 디지털 신원 지갑이 글로벌 상호 운용성을 보장하기 위해서는 국제표준을 준수해야 하며, 더불어 디지털 지갑의 도용을 막기 위한 보안성, 이용자의 정보주체 권한과 개인정보를 안전하게 관리하는 프라이버시 등의 요구사항을 만족시켜야 한다. 다시 말해, 서비스의 상호 연동이 가능하고, 안전하게 디지털 신원 증명서를 제공하고 관리해야 하며, 이용자의 프라이버시를 보장해야 한다. 필자는 이번 회의에서 검증가능한 신원증명 기반 신뢰 전파 방식을 발표해 많은 전문가의 관심을 끌었다. 이 프레임워크는 발행자, 소유자, 그리고 검증자간 신뢰를 전파하기 위한 두 가지 모델을 제시하고, 또한 프라이버시를 보장하기 위한 선택적 공개 방식과 신뢰 전파 프레임워크 간의 관계를 설명했다. 이러한 신뢰 전파 프레임워크는 현재 ITU-T 국제표준으로 개발하고 있으며 향후 1년 이후에 ITU-T 국제표준으로 채택될 전망이다. 디지털 지갑 육성을 위한 향후 우리의 대응 방안을 제시하고자 한다. 첫째 우리나라의 디지털 신원 지갑도 국제표준을 준수해야 글로벌 호환성을 달성할 수 있다. 갈로파고스적인 디지털 지갑 서비스를 피해야 한다. 디지털 신원지갑과 관련된 국제표준 내용을 파악하고, 이를 근거로 디지털 신원 지갑을 설계하고 서비스를 제공해야 한다. 둘째, 우리나라도 디지털 신원 지갑의 국제표준화 과정에 적극 참여해야 한다. 이를 위한 정부 관심과 지원이 필요하다. 관련 산업체와 학계 전문가들이 국제표준화 과정에 참여해 우리의 고유 기술을 반영하는 지원과 협력이 필요하다. 셋째, 우리나라 산업체와 우리나라 국제표준 전문가 간 협업을 통해 우리 산업체가 보유한 기술을 국제표준에 반영하고, 관련 국제표준 지재권을 확보해 이 분야의 글로벌 시장 경쟁력을 선점해야 한다. 특히 개도국 시장 진출을 위해서는 국제표준에 근거한 디지털 지갑 서비스 제공이 필수다. 넷째, 국내 표준화는 현재 과기부와 한국 인터넷진흥원 산하 분산신원증명 기술 및 표준화 포럼에서 준비하고 있는데, 이를 기반으로 국제표준화를 추진해야 한다. 우리는 모든 산업 부문의 디지털 전환을 촉진하고 있고, 디지털 전환에 따른 서비스의 기반이 디지털 신원 지갑이다. 이러한 디지털 신원 지갑은 글로벌 호환이 가능해야 하고, 안전하고 프라이버시를 보장하는 방식으로 동작해야 한다. 이를 위한 정부와 산업체의 관심과 지원, 그리고 협력이 요구된다.

2025.07.07 17:30염흥열

[AI 리더스] AX 프론티어 기업 지미션, 한 우물 팠더니 대박…"팔란티어가 롤모델"

"롤모델을 미국 팔란티어로 삼고 있어요. 우리 회사 사업 모델과 너무 비슷하니까요. 우리나라에서 지미션을 최고의 프론티어 인공지능(AI) 기술을 보유한 완전 통합형 데이터-AI 플랫폼 기업으로 성장시키는 것이 목표입니다." 한준섭 지미션 대표는 7일 지디넷코리아와 만난 자리에서 이같은 포부를 밝히며 팩스 시장을 넘어 생성형 AI 시장에서 주도권을 잡겠다는 야심을 드러냈다. 최근 새롭게 선보인 생성형 AI 기반 문서 및 데이터 자동화 솔루션인 '닥스훈드(DXHUND)'와 '리트리버(RETRIEVER)'를 앞세워 오는 2030년까지 매출 1천억원도 달성한다는 목표도 세웠다. '닥스훈드'는 비정형 문서를 지미션이 자체 개발한 '인공지능 광학문자인식(AI OCR)'을 통해 텍스트로 추출 후 핵심 정보를 자동으로 분류·요약·생성·분석해주는 솔루션으로, 정식 출시 전부터 일찌감치 입소문을 타고 공공기관·금융사·대기업 등에서 앞 다퉈 도입하고 있다. '리트리버'는 맞춤형 인사이트를 제공하는 거대언어모델(LLM) 기반 데이터 처리 및 분석 솔루션으로, 자연어 질의를 통한 대시보드 자동 생성 기능을 탑재해 금융사를 중심으로 많이 활용되고 있다. 한 대표는 "생각 외로 기업 업무에서 스트레스의 주범이 문서 이해와 보고서 작성이라는 것에 착안해 각종 비정형 문서에서 데이터를 추출해 업무에 필요한 보고서를 생성할 수 있는 '닥스훈드'를 선보이게 됐다"며 "현재 공공기관에서 AI 팩스(Fax)에서 광학문자인식(OCR)을 거쳐 파인튜닝한 소규모언어모델(sLM)로 이어지는 지능형 문서 처리 솔루션으로 사용되고 있다"고 설명했다. 이어 "'리트리버'는 생성형 AI를 활용해 누구라도 손쉽게 자신의 업무 데이터를 분석할 수 있는 솔루션을 제공하기 위해 선보인 것으로, 자연어 질의로 원하는 데이터를 쉽게 얻을 수 있다는 것이 장점"이라며 "데이터를 충실히 추적하고 되살린다는 점을 강조하고 이용자들이 기억하기 쉽도록 비슷한 이미지를 지닌 개 이름들을 활용해 솔루션 이름을 정하게 됐다"고 덧붙였다. 한 대표가 이 같은 AI 솔루션들을 최근 선보이게 된 것은 그동안 꾸준히 팩스 시장에서 한 우물을 파 온 결과다. 한 대표는 1993년 신도리코 대리점에서 직장 생활을 시작하며 이 시장에 첫 발을 들인 후 1997년 대리점을 인수하며 사업에 눈을 떴다. 이후 인터넷 방송과 잉크천국, 오피스 천국 등 프랜차이즈 브랜드를 잇따라 성공시키며 업계에서 주목 받기도 했다. 특히 잉크천국은 한 대표의 노력 덕분에 국내뿐 아니라 미국, 일본 등 전 세계 13개국에 진출하며 한 때 승승장구했다. 한 대표는 "당시 해외에 진출한 국내 프랜차이즈 브랜드들이 많이 없어 성공한 사례들이 흔치 않았다"며 "잉크천국으로 새로운 해외 시장을 개척하며 업무제휴협약(JBP) 등의 개념을 도입해 프랜차이즈 업체들을 대상으로 자문 역할도 많이 했다"고 말했다. 하지만 현지 비즈니스 문화에 따른 장벽에 막혀 글로벌 진출 4년 만에 실패를 맛 본 한 대표는 글로벌 창업연구소를 세워 스타트업, 3D 프린터 분야로 진출해 재기를 노렸다. 또 레드오션으로 분류됐던 팩스 시장에서도 다시 기회를 찾아 공공기관을 하나씩 공략하고 나섰다. 한 대표는 "인터넷이 활성화 돼 있지 않았던 2000년대에는 팩시밀리 시장에 대한 관심이 급증하며 화승 등 대기업부터 중소기업까지 모두 경쟁에 뛰어들었다"며 "그러나 점차 기업들이 사라지기 시작한 데다 인터넷, 웹메일 등이 등장하며 팩시밀리 시장은 외면 받았다"고 밝혔다. 그러면서 "경찰청 등 일부 기관에선 여전히 팩스가 공정 문서로서의 효력을 갖는다는 점 때문에 수요가 많았다"며 "주요 고객사들이 팩스 기술 고도화에 대해서도 다양하게 요구하기 시작하며 기회를 찾게 됐다"고 덧붙였다. 이에 한 대표는 지난 2020년 AI 기업으로 피봇팅(핵심 사업 전환) 해 웹팩스 솔루션 전문 기업 '지미션'을 AI 신규 법인으로 전환시켰다. 투자를 받지 않았음에도 탄탄한 AI 팩스 기술력을 바탕으로 지난해에는 빠르게 매출 65억5천만원을 달성하기도 했다. 올해는 이미 80억원의 수주액을 달성해 100억원가량의 매출이 기대되고 있다. 한 대표는 내년에 150억원, 2027년에 300억원 매출액 달성을 목표로 세웠다. 한 대표는 "팩스에서 주민번호를 자동으로 인식한 후 이 부분만 제거해 보내거나, 내용을 요약·번역해서 보내는 것을 요구하는 고객사가 있었다"며 "이에 맞춰 기술을 고도화 하다 보니 기계 팩스에서 웹 팩스, 앱 팩스, 보안 팩스, AI 팩스로 자연스럽게 시장이 발전돼 왔다"고 설명했다. 이어 "그렇게 레드오션 시장에서 블루오션이라는 가능성을 믿고 꾸준히 사업을 펼쳐온 결과 현재 AI 팩스 시장에서 독보적인 1위 자리를 유지하게 됐다"며 "현재 300군데 정도의 기관에서 우리 기술을 쓰고 있을 뿐 아니라 최근에는 일본 등 해외에서도 고객사들의 요청이 이어지고 있다"고 덧붙였다. 그러면서 "레거시 산업에 있던 지미션을 AI로 피봇팅한 상황에서 AI 열풍이 불자 순식간에 높은 관심을 받는 기업이 됐다"며 "덕분에 최근에는 AI를 적용하려는 다양한 산업 분야에서 문의도 많이 받고 있다"고 말했다. 한 대표는 지미션의 성공 요인으로 '비정형문서'를 디지털 자산으로 추출해 내는 광학문자인식(OCR) 기술을 꼽았다. 이곳은 공공 및 금융 시장에서 AX 프로젝트를 추진할 때 자체 개발한 딥러닝 기반 AI OCR 솔루션과 자연어 처리 알고리즘을 적용해 비정형 문서에서 텍스트를 추출함으로써 AI 모델과 생성형 AI 학습용 데이터셋을 성공적으로 구축했다는 평가를 받는다. 덕분에 지미션은 현재 버티컬 생성형 AI 시장도 적극 공략하고 있다. 특히 공공, 금융, 법률, 의학 등 전문 분야의 비정형 문서를 지미션의 AI 문서 추출 기술을 기반으로 sLM 모델을 손쉽게 구축하는 서비스를 개발하고 있다. 또 다양한 형태의 계약서와 운용지시서, 발주서 등의 핵심 사항과 체크항목, 인감도장을 대조하는 '계약서 분석 솔루션'을 출시해 새로운 시장을 개척 중이다. 한 대표는 "우리의 비정형문서 처리 기술은 경쟁사보다 우수한 데다 시장 경쟁력도 충분하다고 자부한다"며 "공공, 금융뿐 아니라 AX 전환이 시급하게 필요한 곳이 법률, 의료라고 판단해 이 시장도 공략할 것"이라고 말했다. 그러면서 "미국만 하더라도 전체 의료기관의 70%가 환자 정보 전송에 팩스를 이용하고 있다"며 "법률 시장에서도 팩스로 주고 받는 문서는 원본과 동일한 효력의 서면 기록으로 인정 받고 있다는 점에서 우리는 고객 맞춤형 영업을 통해 이 시장에서 영역 확대에 적극 나설 것"이라고 덧붙였다. 이 외에도 지미션은 범죄자 추적과 건설 현장에서 사람이 넘어지거나 쓰러지거나 또는 헬멧 미착용을 자동으로 찾아주는 CCTV 기반의 인공지능 영상분석 솔루션(DEXMA)도 구축하고 있다. 또 사람이 상담하지 않고 상담봇·챗봇으로 콜센터를 탈바꿈한 AI 컨택센터(AICC)와 보이는 ARS, 레터링 서비스 중심의 AI 웹팩(WEBPACK) 솔루션도 보유 중이다. 여기에 보도자료를 생성형 AI가 작성해주는 서비스도 이미 몇몇 기관에서 활용 중이다. 이처럼 다양한 기술을 보유하고 있는 덕분에 지미션은 최근 정부가 추진하는 국가 전략 사업 '혁신 프리미어 1000' 기업에 선정됐다. 또 벤처기업, 이노비즈, GS 인증 등 다양한 특허 및 지적 재산권도 보유하고 있다. 한 대표는 "이제 국내를 넘어 해외 공략에도 적극 나설 예정"이라며 "현재 캐나다와 미국을 시작으로 인도네시아, 말레이시아, 베트남, 일본 등의 소프트웨어(SW) 채널 사업자와 MOU를 맺은 데 이어 AX글로벌 사업부를 통해 적극 시장 상황을 파악 중"이라고 설명했다. 이어 "글로벌 시장 진출을 위해 SaaS(서비스형 소프트웨어) 기반으로 우리만의 솔루션을 개발하는데도 집중하고 있다"며 "현지 시장 조사를 통해 적합한 비즈니스 모델도 개발할 것"이라고 부연했다. 더불어 한 대표는 향후 중장기 전략으로 '기업공개(IPO)'에도 나선다는 방침이다. AI 연구 개발 인력을 확충하고 프론티어 기술을 개발하기 위해선 자금 확보가 필요하다고 판단해서다. 한 대표는 "일본의 키엔스그룹과 같이 엔지니어 세일즈를 통한 현장 테스트 및 맞춤형 솔루션을 제공하며 빠른 대응력과 고객 접점 강화로 시장 지배력을 향상시키려고 노력하고 있다"며 "이러한 목표 지향은 지미션의 영업이익을 지속적으로 향상시키는 동시에 재정건전성을 확보하게 할 것이라고 믿는다"고 강조했다. 이어 "앞으로도 조직을 이끌며 혁신의 동력을 키워가면서도 끊임없이 새로운 것에 도전하는 리더가 될 것"이라며 "'아날로그의 안정성과 디지털의 진보를 AI로 연결한다'는 현장의 경험을 토대로 보안과 편의성을 강조한 생성형 AI 기반의 산업별 최적화를 실현하기 위해 노력할 것"이라고 덧붙였다.

2025.07.07 15:58장유미

데이터센터 수도권 포화…AI 시대, 정부 '지방 분산' 승부수 통할까

데이터센터의 수도권 집중 구조에 대한 문제의식이 커지면서 정부와 업계가 손을 잡고 지방 분산 전략을 본격화한다. 에너지 수급 불균형과 수도권 부지 부족, 지역 간 인프라 격차 해소를 동시에 해결하기 위한 해법으로 지방이 대안으로 부상하는 가운데 정부는 전력 인프라 확충과 입지 지원 등 다양한 유인책을 제시할 계획이다. 주요 기업들도 장기적인 지속 가능성 확보를 위해 지방 이전 가능성을 열어둔 상황이다. 7일 업계에 따르면 현재 국내 데이터센터의 약 60% 이상이 수도권에 밀집해 있는 것으로 알려졌다. 데이터센터는 인공지능(AI)·클라우드 등 디지털 서비스의 기반 인프라이나, 과도한 밀집으로 인해 현재 수도권 전력망에 과부하를 주는 수준에 이르렀다는 분석이 나온다. 지방으로 향하는 데이터센터…정부, 디지털 인프라 분산 전략 추진 수도권 과밀에 따른 부작용은 지속적으로 지적되고 있다. 서울·경기 지역에서는 데이터센터 후보 부지를 찾는 것조차 쉽지 않고 있더라도 부지 가격과 인건비 부담이 만만치 않은 것으로 알려졌다. 업계 관계자는 "수도권에선 신규 데이터센터 부지를 찾는 데만 몇 년이 걸리고 전기를 끌어오려면 수백억 원은 기본"이라며 "기업 입장에선 속이 타는 상황"이라고 토로했다. 이를 해결하기 위해 정부는 '디지털 인프라 지방분산 전략'을 발표하고 지방 전력 인프라 사전 구축, 전기요금 차등제, 민간 투자 인센티브 제공 등을 추진 중이다. 구체적으로 데이터센터를 단순 에너지 다소비 산업군이 아닌 디지털 기간산업으로 보고 발전소 인근 부지를 활용한 특화 클러스터 조성도 검토 중이다. 이와 함께 AI 데이터센터를 국가전략기술로 지정해 세액 감면율을 높이는 것과 지역 중심 에너지·디지털 복합 산업벨트 육성도 함께 이행할 예정이다. 특히 최근 SK그룹과 아마존웹서비스(AWS)의 AI 데이터센터 출범식에 방문한 이재명 대통령이 "대한민국 첨단기술산업이 수도권뿐 아니라 지방에서도 가능하다는 걸 보여준 모범적 사례"라며 "지방에서 대규모 AI 데이터센터를 유치하게 됐다는 데 각별한 의미가 있다"고 평가하면서 데이터센터의 지방 분산 정책과 균형 발전에 더욱 힘이 실린 상황이다. 이에 맞춰 정부에서 추진하는 최대 2조5천억원 규모 '국가AI컴퓨팅센터' 구축 사업에 대한 지자체들의 유치 경쟁도 속도가 붙고 있다. 광주시는 NHN클라우드와 함께 가동 중인 '광주AI데이터센터'를 중심으로 AI 산업 단지 조성에 박차를 가하고 있으며 강원도는 춘천의 충분한 부지와 전력을 강점으로 내세우고 있다. 데이터센터 지방 분산을 두고 지자체와 민간 기업들의 협력도 활발히 이뤄지고 있다. 네이버는 이미 춘천과 세종에서 데이터센터 '각'을 설립·운영 중이며 최근 증설을 위한 방안도 모색 중이다. NHN은 광주시 국가AI데이터센터를 비롯해 최근 포항시와 업무협약(MOU)을 체결하며 2조원 규모의 글로벌 AI컴퓨팅센터 구축을 발표했다. 국내 전역에서 10개가 넘는 데이터센터를 운용 중인 KT클라우드 역시 최근 경북 예천에 AI 클라우드 데이터센터를 준공하며 정부의 지방 분산형 데이터센터 정책에 발 맞추고 있는 상황이다. 걸림돌은 전력·인력·통신망 확충…"정부 지원, 방향보다 지속성이 중요" 다만 업계에서는 지방 분산의 필요성에 공감하면서도 선결 과제가 많다는 목소리를 내고 있다. 전력 인프라와 통신망 이슈, 보안 환경, 전문 인력 부족 등 현실적인 제약이 존재한다는 것이다. 수도권에 비해 지방은 초고속 네트워크 백본이나 다중 회선 환경이 부족하고 설비를 운영할 수 있는 고급 기술 인력 확보도 쉽지 않다는 지적이다. 클라우드 업계 관계자는 "데이터센터 구축은 부지만 있어야 하는 것이 아니라 전기와 네트워크, 인력, 지역 수용성까지 모두 맞물려야 한다"며 "정부의 인센티브가 단기적 세제 혜택을 넘어서 장기적 운영 안정성을 보장해 주는 방향이어야 기업도 적극 나설 수 있다"고 말했다. 또 다른 관계자는 "지방 분산은 국가적 관점에서 반드시 필요하지만 기업 입장에선 리스크도 적지 않다"며 "수요 예측이 어렵고 전력 공급 지연이라도 생기면 수백억 손해"라고 지적했다. 특히 지난해 6월부터 시행된 분산에너지 활성화 특별법이 '전력계통영향평가'를 의무화함에 따라 전력 소모가 큰 데이터센터 산업의 경우 신규 인프라 건설에 큰 걸림돌이 되고 있다. 이와 관련해 정부는 올 하반기 중 지방 데이터센터 투자 활성화를 위한 추가 세제 혜택과 부지 제공, 규제 완화 등의 후속 대책을 발표할 예정인 것으로 알려졌다. 또 국가 차원의 전략적 입지 평가 기준도 마련해 지자체 간 과잉 경쟁도 방지한다는 입장이다. 데이터센터 업계 관계자는 "지방 분산이 이상적이라는 데는 이견이 없지만 실제로 기업이 지방에 데이터센터를 짓는 데는 수년이 걸리고 수백억원이 투입되는 대규모 의사결정이 필요하다"며 "전력·통신·인력, 각종 인허가 환경이 예측 가능하게 안정적으로 뒷받침돼야 기업도 선뜻 나설 수 있을 것"이라고 설명했다. 이어 "지방에 친환경 전력 여건이 좋은 곳이 많은 것은 사실이지만 인프라와 인재가 함께 따라오지 않으면 데이터센터만 지어놓고 제대로 가동하지 못할 수 있다"며 "정부가 지금처럼 방향을 잡고 지방 분산을 추진하는 것은 긍정적이나, 최소 5~10년은 일관된 정책과 투자가 병행돼야 실질적인 변화가 일어날 것"이라고 덧붙였다.

2025.07.07 15:46한정호

[SW키트] "AI도 돈 내고 긁어"…클라우드플레어의 'AI 크롤링 유료화' 뜰까

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI), 보안, 클라우드 관련 이야기를 이해하기 쉽고 맛있게 보도하겠습니다. [편집자주] 클라우드플레어가 인공지능(AI) 챗봇의 무단 콘텐츠 접근·수집을 막기 위해 마켓플레이스를 출시한 가운데 이에 대한 전망이 엇갈리고 있다. 최근 클라우드플레어는 AI 크롤러의 웹사이트 접근을 유료화하는 '페이 퍼 크롤(Pay per Crawl)' 마켓플레이스를 비공개 베타 형태로 출시했다. 이 마켓은 AI 챗봇이 웹사이트에 무단 접속해 정보를 무단으로 긁어가는 것을 방지하기 위해 등장했다. 매슈 프린스 클라우드플레어 최고경영자(CEO)는 "실제 다수 웹 기반 비즈니스는 광고 수익에 의존하고 있는데, AI 크롤러의 무단 수집으로 인해 해당 모델이 흔들리고 있다"며 "대형 언론사부터 중소 자영업자까지 모든 웹사이트 운영자가 AI 크롤러로부터 콘텐츠를 보호할 수 있게 조치할 것"이라고 강조한 바 있다. 클라우드플레어는 두 가지 방식으로 AI 크롤러를 통제할 방침이다. 우선 웹사이트가 AI 크롤러 접근을 원천 차단하는 기능이다. AI 크롤러가 웹사이트 자체에 접속조차 할 수 없게 만드는 식이다. 다른 하나는 크롤러가 웹사이트에 접근할 경우 소액결제를 통해 요금을 청구하는 시스템이다. AI 챗봇 기업이 웹사이트의 콘텐츠를 긁어갈 때마다 일정 금액을 지불하고, 해당 금액은 수수료를 제외한 뒤 웹사이트 운영자에게 전달되는 방식이다. 웹사이트 운영자는 크롤링 목적이 AI 학습용인지 또는 검색 응답용인지 등 기타 목적에 따라 접근 허용 여부나 과금 조건을 다르게 설정할 수 있다. 해당 정책은 클라우드플레어에 도메인을 등록한 고객 한해서만 제공된다. "웹사이트, 데이터 제공자로 전락?…중소·중견 참여 미정" 일부 AI 기업과 대형 매체는 클라우드플레어의 마켓플레이스에 긍정적으로 반응하고 있다. 다만 해당 시장이 확장할 수 있을지 미지수라는 의견도 공존하고 있다. 한 업계 관계자는 "클라우드플레어는 전 세계 인터넷 콘텐츠를 다수 처리하고 있다"며 "이같은 규모로 AI 크롤러 유료화를 현실화할 수 있을 것"이라 주장했다. 실제 클라우드플레어는 AI 크롤러 고객사로 타임과 애틀랜틱, 포춘, 콘데나스트, 애드워크 등을 확보했다. 해당 매체는 AI 크롤러 전면 차단을 기본 설정으로 적용한 상태다. 다만 해당 모델에는 넘어야 할 현실적 과제도 있다. 가장 큰 장벽은 웹사이트 운영자들이 느끼는 거부감인 것으로 나타났다. 지금까지 사용자들이 직접 웹사이트를 방문해 콘텐츠를 읽고, 그 과정에서 광고를 보거나 유료 구독을 통해 수익이 발생하는 구조였다. 그러나 클라우드플레어의 새 시스템은 AI가 웹사이트 내용을 요약한 뒤, 그 결과만 사용자에게 보여주는 식으로 구성됐다. 사용자가 직접 웹사이트에 접속하지 않아도 정보를 소비할 수 있게 되는 셈이다. 이처럼 간접적인 콘텐츠 소비 방식은 웹사이트 운영자들, 특히 언론사나 블로거처럼 트래픽과 광고 수익에 민감한 이들에게 우려를 불러일으킬 수 있다. 한 웹사이트 운영자는 "클라우드플레어 마켓플레이스가 활성화한다면 웹사이트는 인간이 아닌 AI 학습을 위한 데이터 제공자로 전락할 수 있을 것"이라고 지적했다. 업계에서는 해당 과금 시스템이 제대로 잡기 위한 협력 체계가 중소·중견 사업자에게 영향 미칠지 미지수라는 입장도 나왔다. 또 다른 관계자는 "업계 전반 합의와 기술 표준, 신뢰를 기반으로 한 협력 체계가 필요하다"며 "대기업뿐 아니라 중소 기업까지 유료 크롤링 마켓플레이스에 적극 참여할지는 아직 불투명하다"고 말했다.

2025.07.07 15:45김미정

[ZD SW 투데이] 지란지교소프트, '제로다크웹 3.0' 출시 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆지란지교소프트, '제로다크웹 3.0' 출시 지란지교소프트가 한국 총판을 담당하는 제로다크웹이 사용자 경험(UX)과 분석 기능을 강화한 '제로다크웹 3.0'을 출시했다. 웹 도메인 유출 탐지 기능이 새롭게 탑재돼 도메인 하나만 등록하면 동일한 도메인 이름을 사용하는 웹 서비스의 다크웹 유출 정보를 통합 관리하고 유출 심각도를 파악할 수 있다. 제로다크웹 3.0은 3천220억 건의 데이터와 880억 건의 유출 계정 정보를 보유하고 있다. 자동차 부품 제조업부터 반도체, 핀테크, 패션 브랜드까지 다양한 업종에서 활용되고 있으며 국내 100대 기업 중 99%가 다크웹 정보 유출이 확인되는 상황에서 기술 정보 유출 탐지, 고객 데이터 보호, 브랜드 평판 모니터링 목적으로 도입되고 있다. ◆엔코아, 구독형 데이터 모델링 툴 '스마티디에이' 출시 엔코아가 구독형 데이터 모델링 툴 '스마티디에이'를 공식 출시한다. 스마티디에이는 중소기업과 개인 사용자를 위한 월정액 구독 방식의 데이터 모델링 툴로, 부담 없는 비용으로 데이터 모델링을 위한 핵심 기능을 활용할 수 있다. 스마티디에이는 합리적인 도입 비용은 물론 ▲데이터 모델링 툴에 필요한 충실한 기본 기능 ▲편리한 ERD 작성 기능 ▲HTML·엑셀·파워포인트 등 다양한 리포트 산출물 제공 ▲레파지토리 기반 팀 작업자 간 모델 공유·동기화 기능 ▲팀 모델링·모델 이력 버전 관리 등 다양한 특장점을 제공한다. ◆인포뱅크 비즈고, 카카오 브랜드 메시지 웹 발송 기능 오픈 인포뱅크가 자사의 기업 커뮤니케이션 플랫폼 '비즈고'에 카카오 브랜드 메시지 웹 발송 기능을 새롭게 선보인다. 브랜드 메시지 웹 발송은 별도의 API 연동 개발 없이 비즈고 웹 콘솔에서 바로 메시지를 발송할 수 있는 기능이다. 수신 번호를 간편하게 업로드한 뒤 원하는 타깃을 설정해 쉽고 빠르게 메시지를 보낼 수 있다. 비즈고는 카카오 브랜드 메시지의 8가지 공식 타입을 모두 지원해 사용자들은 마케팅 목적에 따라 기본형·이미지형·와이드형·캐러셀형·커머스형·프리미엄 동영상형 등 다양한 형태의 메시지를 자유롭게 선택해 최적화된 커뮤니케이션을 할 수 있다. 브랜드 메시지 템플릿 등록·관리 기능도 함께 제공된다. ◆유앤피플, 공공기관용 콘텐츠 관리 솔루션 출시 유앤피플이 공공기관용 콘텐츠 관리 솔루션 'U-CMS v3.0'을 출시했다. 이번 제품은 공공데이터 표준 지침을 준수하는 구조로 개발됐으며 콘텐츠 관리 업무의 효율성을 높이기 위한 다양한 기능이 포함됐다. U-CMS v3.0은 공공기관 시스템 운영에 필요한 기능들을 한데 모아 실질적인 관리 편의성과 운영 안정성을 높였다. 핵심은 다섯 가지 영역 ▲데이터 품질 ▲웹 접근성 ▲개인정보 보호 ▲보안 ▲UI·UX 에 대한 집중적인 개선이다.

2025.07.07 14:54한정호

김우영 의원 "유심 정보도 암호화 의무대상 포함해야"

국회 과학기술정보방송통신위원회 소속 김우영 의원(더불어민주당)은 가입자식별모듈(SIM) 등 필수적인 개인정보를 규정해 이동통신 서비스 이용자의 개인정보를 보다 안전하게 보호하는 취지의 개인정보보호법 개정안을 발의했다고 7일 밝혔다. 현행 개인정보보호법에서는 고유식별정보를 암호화해 분실, 도난, 유출, 위조, 변조 또는 훼손의 위험으로부터 안전하게 보관하도록 규정하고 있으나 유심 정보는 이동통신 서비스의 필수적인 정보임에도 암호화가 의무적으로 적용되지 않아 개인정보 유출 사고가 발생할 때 이용자를 보호할 수 있는 근거가 부족했다. 이에 따라, 개정안은 제 29조에 규정하는 안전조치 의무에 접속기록 보관뿐 아니라 고유식별정보, 생체인식정보, 범용가입자식별모듈(USIM) 정보를 포함했다. 이를 통해 이동통신 서비스를 이용하면서 이용자가 제공하는 개인정보를 침해사고로부터 안전하게 보호할 근거가 마련될 것으로 기대된다. 김우영 의원은 “정보보안 정책 방향성이 정보통신망에서 데이터 중심으로 이동하는 만큼 기존 법안에서 안전조치의무대상이 아니었던 가입자식별모듈도 암호화 의무대상에 포함해야 한다”고 말했다.

2025.07.07 11:33박수형

KT M&S, 스포애니와 협약…지역 맞춤 마케팅 지원

KT의 통신 유통 전문 그룹사 KT M&S는 피트니스 브랜드 스포애니를 운영하는 케이디헬스케어와 디지털 상생협력 업무협약를 체결했다고 7일 밝혔다. KT M&S는 협약을 통해 전국 113개 스포애니 직영점에 ▲지니TV 우리동네 기반 지역 홍보 플랫폼 ▲프랜차이즈TV 창업 관련 플랫폼 ▲인터넷·IPTV 콘텐츠 회선 등 3가지 핵심 인프라를 공급한다. 스포애니는 '스마트 피트니스 플랫폼'으로 도약하며, 기술 기반 사용자 맞춤 경험과 운영 효율화를 동시에 실현할 계획이다. '지니TV 우리동네'는 KT의 IPTV 플랫폼을 활용한 지역 밀착형 콘텐츠 서비스로, 지역 타깃 광고 솔루션을 바탕으로 각 센터가 위치한 인근 소비자에게 스포애니의 브랜드와 프로모션을 자연스럽게 노출할 수 있다. 본사 브랜드 광고는 전국 송출이 가능하고, 지역 지점은 해당 상권에 맞춤화된 홍보가 가능해 고객 유입을 극대화하는 구조다. KT M&S는 지난 4월과 5월 뉴욕버거, 바른치킨 등 외식 업계와 진행한 '동행 플러스' 협약을 통해 소상공인의 마케팅 부담을 줄이고 실질적인 매출 증대 효과를 보인 바 있다. KT M&S 관계자는 “지니TV 우리동네는 소상공인의 마케팅 진입장벽을 낮추는 대표 솔루션”이라며 “스포애니와의 협업을 통해 피트니스 산업 내에서도 실질적인 지역 맞춤형 마케팅 모델이 확산될 것으로 기대한다”고 말했다. 스포애니 관계자는 “프랜차이즈 가맹타입인 '스포애니 스마트'는 AI 출입 관리, 무인 운영, 보안 자동화 시스템을 갖추고 있는데, 이번 KT M&S와의 협력을 통해 'AI 운영 + IPTV 콘텐츠 + 지역 마케팅'이 결합된 고도화된 스마트 지점 체계를 갖출수 있을 것”이라며 “향후 개인 운동 패턴 기반의 데이터 분석, 개인화 콘텐츠 제공 등도 단계적으로 추진할 예정”이라고 밝혔다. KT M&S는 이번 업무협약을 시작으로, 헬스케어 산업을 비롯해 다양한 업종에서 디지털 상생 생태계를 구축하고 통신 인프라와 콘텐츠 플랫폼을 융합한 미래형 B2B 지원 모델을 확산할 계획이다. 또한 '지니TV 우리동네' 중심으로 한 지역 광고 연계형 콘텐츠 플랫폼을 향후 프랜차이즈 산업 전반에 새로운 방향성을 제시할 것으로 기대하고 있다.

2025.07.07 10:34진성우

오라클, 美 정부에 최대 75% 할인 공세…클라우드 점유율 반격 나선다

오라클이 미국 연방정부를 대상으로 자사 클라우드·소프트웨어(SW) 제품에 대한 대규모 할인 제공에 나섰다. 아마존웹서비스(AWS)·마이크로소프트(MS)·구글 등 선두 클라우드 기업들과의 점유율 경쟁에서 전략적 우위를 확보하기 위한 것으로 분석된다. 7일 월스트리트저널에 따르면 미국 연방조달청(GSA)은 이번 계약을 통해 정부와 각 부처가 오라클의 데이터베이스(DB) 및 분석 도구 등 라이선스 기반 SW를 최대 75% 할인된 가격에 구매할 수 있게 된다. 클라우드 서비스 역시 상당한 수준의 할인이 적용되나 구체적인 할인율은 공개되지 않았다. 이번 혜택은 오는 11월 말까지 제공될 예정이다. 이번 계약은 오라클이 미국 정부 전체를 대상으로 클라우드 인프라 할인 조건을 적용한 첫 사례로 전해졌다. 이번 할인은 트럼프 행정부가 추진하는 조달 통합 전략의 일환으로 풀이된다. 미국 행정부는 정부의 전체 구매력을 하나로 모아 기술 기업들과 직접 협상함으로써 세금 소모를 줄이고 보다 유리한 조건으로 서비스를 도입하려는 계획을 추진 중이다. GSA는 오라클 외에도 세일즈포스·구글·어도비·일래스틱 등 여러 기술 기업과 유사한 협상을 진행해 왔다. 세일즈포스는 지난 5월 자사의 업무 협업 도구 슬랙을 연방정부에 90% 할인된 가격으로 제공하기로 했고 구글은 SW 애플리케이션 부문에서 할인 계약을 체결했다. 오라클은 이번 계약에 인공지능(AI) 서비스 제공과 IT 시스템의 클라우드 전환 지원도 포함했다. 미국 정부는 여전히 메인프레임과 같은 레거시 시스템에 의존하고 있어 이러한 기술적 이전은 효율성과 보안성 측면에서 필수 과제로 꼽히고 있다. 오라클 측은 시스템 간 연계성과 투명성을 높이는 과정에서 예산 낭비와 비효율을 줄일 수 있을 것이라고 강조했다. 오라클은 최근 미국 정부와의 협력을 지속 확대하고 있다. 지난달에는 중소 기술업체들이 국방부에 솔루션을 보다 쉽게 납품할 수 있도록 지원하는 신규 프로그램을 발표했고 2022년에는 AWS·MS·구글 등과 함께 국방부의 대형 클라우드 계약에 참여했다. 아울러 오라클은 올해부터 미국 정부·소프트뱅크·오픈AI와 대규모 AI 데이터센터를 구축하는 '스타게이트' 프로젝트에도 참여하며 트럼프 행정부와의 기술 협력 강화에 속도를 내고 있다. 또 틱톡 미국 운영권 인수전에서도 우선협상대상자로 선정된 바 있다. 클라우드 분야 점유율 확대에도 박차를 가하고 있다. 오라클은 올해 클라우드 부문 매출 성장률을 전년 기록한 24%에서 40%로 높게 전망하고 있다. 사프라 캐츠 오라클 최고경영자(CEO)는 "우리는 미국 정부와의 협력을 매우 중요하게 여기며 모든 연방 부처가 오라클 클라우드 인프라와 AI 기술의 혜택을 누릴 수 있도록 지원하겠다"고 밝혔다.

2025.07.07 09:54한정호

[보안 리딩기업] 센스톤 "특허 비용만 월 3천만~4천만원 지출"

"특허 유지 비용으로만 매달 평균 3천~4천만 원 지출합니다. 연간 4억 원이 넘습니다." 2015년 11월 17일 설립한 센스톤(대표 유창훈)은 보안 분야 강소기술기업이다. 매달 특허 유지에 평균 3천~4천만원이 들어간다. 국내 보안 SW기업은 800곳 정도로 추정된다. 이중 매달 특허 유지에 이 정도를 지출하는 곳은 센스톤이 거의 유일하다. 올 5월 현재 국내외 기술특허 및 지식재산권이 376건에 달한다. 한국 본사 외에 영국에 글로벌 헤드쿼터 'swIDch'를 2018년 12월 설립, 운영하고 있다. 한국 직원은 20명, 영국 근무 직원은 현지인 포함해 3명이다. 특히 '특허 기업' 답게 'OTAC(One Time Authentication Code)'라는 국내외서 거의 유일한 보안 기술을 자체 개발, 보유하고 있다. OTAC에 대해 유 대표는 "기존의 양방향 다이내믹 토큰 구조를 단방향 구조로 혁신한, 세계 최초의 단방향 다이내믹 토큰 기술"이라고 강조했다. 직원 20명의 국내 중소 보안기업이 세계 최초 기술을 보유하고 있는 셈이다. 이어 유 대표는 "OTAC는 세계 어디에도 없는 '클라이언트 기반 일회용 식별 인증' 기술"이라면서 "한국 시장은 여전히 '미국이 먼저 했는가'를 기준으로 삼는 경향이 있고, 국내 보안 정책과 산업 구조는 대형 글로벌 표준 추종에 익숙하다. OTAC는 미국, 유럽보다 앞선 구조를 가진 기술임에도, '우리 기술이 세계 최초'라는 확신을 국내 기관과 기업들이 가지기 어려운 구조적 한계가 존재한다"며 아쉬워했다. 센스톤의 OTAC 기술에 처음 관심을 보인 곳은 우리나라가 아니라 인도네시아 정부다. 유 대표는 "해외 보안기업과 정부기관이 먼저 우리 OTAC에 관심을 보였고, 또 기술 접촉 요청이 이어지고 있다"면서 "다행히 최근들어 한국에서도 많은 콜을 받고 실적이 만들어 지고 있다. OTAC는 단순히 기술이 좋은 것이 아니라, 지금의 인증 기술이 가진 구조적 한계를 해결할 수 있는 '다음 세대 인증 기술'이다. 글로벌 수요에 부합하는 독보적인 해답을 제시한다"고 말했다. 유 대표는 대학 졸업 후 삼성중공업, 마크애니, 디투알씨지, 드림투리얼리티 등 다양한 곳에서 20여년 경력을 쌓았다. 이 과정에서 그는 보안 시장의 한계를 목격했고, 보다 혁신적인 인증 방식이 필요하다고 느껴 센스톤을 설립했다. 회사 이름 센스톤(SSeStone)은 'Simple & Sensible Stone'의 약어다. 심플하면서 센서블한 강한 돌(다이아몬드)을 뜻한다. 다이아몬드처럼 단단하고 강하지만 쉬운 기술을 의미한다. 유 대표는 "외부에서 회사를 소개할 때는 "센스톤의 '센돌' 유창훈입니다"고 소개한다"며 미소지었다. 유 대표는 대학(인하대)에서 조선공학을 전공했다. 아이러니하게, 센스톤이 개발한 OTAC는 그가 보안을 전공하지 않았기에 탄생할 수 있었다. 기존 방법과 다른 혁신적인 OTAC에 대해 보안전문가들은 "불가능하다"고 평가하곤 했다. 하지만 유 대표는 방법이 있을 거라고 확신했고, 1년 넘게 애면글면한 끝에, 아르키메데스의 유레카(고대 그리스 수학자 아르키메데스가 목욕탕에서 부력의 원리를 발견한 유명한 사건)처럼, 어느날 갑자기 한강변을 걷는데 OTAC를 구현 할 알고리즘이 섬광처럼 뇌리에 떠올랐고, 결국 상용화에 성공했다. 아래는 유 대표와 일문일답. -먼저 창립 배경이 궁금하다 "인생의 전환점인 43세에 창업했다. ROTC 34기, 삼성중공업 그룹공채 39기인데 창업하기 보안 등 다양한 곳에서 일했다. 창업전 다니던 회사를 나와 이직과 창업 사이에서 고민하다 '세상에 크게 공헌하고 싶다'는 마음이 들어 인생 후반기에 창업을 택했다. 센스톤은 두 번째 창업이다. 보안업계에 입문하기 전 첫 창업으로 커뮤니티 기반 서비스 'Unistreet.com'을 운영하는 회사(학교앞)를 설립했다." -회사 이름 센스톤(SSenStone)은 어떤 의미가 있나 "'보안'이 너무 어렵고, 허들이 높게만 느껴졌다. 때문에 쉬우면서도 의미 있는 보안 기술을 가진 회사면 좋겠다는 생각으로 '센스톤'으로 정했다. 센스톤의 풀네임은 'Simple & Sensible Stone'이다. 심플하면서 센서블한 강한 돌(다이아몬드)을 의미한다. 다이아몬드처럼 단단하고 강하지만 쉬운 기술을 가졌다는 뜻이다. 외부에 소개할 일이 있을 때 '센스톤의 센돌 유창훈입니다.'라고 소개한다.(웃음)" -보안 기업 설립자 겸 대표인데 선박해양공학과를 졸업했다... "인하대학교 선박해양공학과 출업했다. 컴퓨터 사이언스(CS)나 암호학을 전공하지 않았기 때문에 우리 핵심 기술인 OTAC를 개발할 수 있었다. 보안 전문성이 부족하다보니 OTAC 개발 시작때 '안된다. 불가능하다.' 라는 생각을 하지 않았다. 다른 관점으로 풀어 결국 OTAC 기술을 개발했다. 하지만 내가 보안과 관련없는 전공이기에 우리가 개발한 기술을 인정 받는데 어려움이 많았다. 일부는 어떤 꼼수를 사용한 트릭 정도로 생각하기도 했다. 이를 극복하기 위해 먼저 한국 밖을 바라봤고, 영국 정부 프로그램을 통해 영국에서 우리 OTAC 기술을 먼저 검증받았고, 시장에 공급하기 시작했다." -창업 당시에는 센스톤이 자랑하는 OTAC 기술이 없었는데... "그렇다. 창업 당시에는 단방향이 아닌 일반 양방향 토큰 기술과 FIDO(Fast IDentity Online, 지문이나 얼굴, PIN, 보안키 등 생체정보나 디바이스 기반 인증을 사용해 패스워드 없이(Passwordless) 인증하는 기술) 기술만 있었고, 이들 기술로 창업 3년 만에 매출액을 20억 원까지 끌어올렸다. 이후 세상에 없는 기술을 만들고 싶어 양방향 토큰 개념에서 단방향 다이내믹 토큰 기술을 만들려고 시도했고, 1년 넘게 추진하면서 실패를 거듭했지만 결국 2018년 초 OTAC 알고리즘을 완성시켰다." -OTAC가 국내는 물론 세계적으로도 처음이다 보니 인정받는데 어려움이 많았을듯 하다 "맞다. 처음 개발을 시작할때 보안 전문가 및 학계에서 단방향 다이내믹 토큰으로 인증한다는 개념에 대해 다들 불가능하다고 했다. 하지만 나는 가능할 것이라 믿고 혼자 계속해 시도했다. 컴퓨터사이언스(CS)나 암호를 전공한 사람들은 안 되는 이유를 명확히 알고 있었지만, 나는 조선공학 전공이라 그걸 몰랐다. 그래서 여러 방면으로 다양한 시도를 했고, 그러다 결국 안 되는 기술이구나라는 생각에 망연자실해 저녁에 혼자 한강 둔치를 걷는데 갑자기 영화 인터스텔라의 마지막 장면이 떠올랐다. 우주(스페이스) 공간에서 야구를 하는 장면과 거꾸로 매달린 집 유리창이 깨지는 장면이었다. 그 장면에서 유레카를 외쳤고, x, y, z 축이 직선이 아니라 곡선이라는 가정을 시작으로 결국 OTAC 알고리즘을 완성시키는데 성공했다." -OTAC(One Time Authentication Code)가 세계 최초의 단방향 다이내믹 토큰 기술인가? 여기서 말하는 토큰은 무엇인가? 가상자산에서 말하는 토큰과 다른가? "다르다. OTAC에서 말하는 '토큰'은 가상자산의 화폐 또는 블록체인의 계약 단위나 AI의 언어 단위가 아니라, 사용자 또는 디바이스를 고유하게 식별하고 인증하기 위한 일회성 암호 코드를 말한다. 클라이언트가 스스로 생성하며, 일정 시간 내에만 유효한 동적 인증값이다." -OTAC를 다이내믹 코드라고 한다. 다이나믹은 무슨 뜻인가? "코드가 계속 바뀌면서 타 사용자 및 기기와 중복성 없이 인증이 가능하게 하는 기술이란 뜻이다. 즉, 다이내믹 코드는 계속 바뀌는 코드를 의미한다. 같은 코드를 사용하지 않고, 계속 바뀌는 코드를 사용하는데, 센스톤의 OTAC는 다른 사용자 또는 디바이스와 중복되는 코드가 절대 나오지 않는, 즉 타 사용자 또는 디바이스와 중복 코드가 생성될 확률이 0%인 기술이다. 이 다이내믹 코드로 식별과 인증을 동시에 처리한다." -OTAC의 특징 중 하나가 단방향 처리다. 기존의 양방향 다이내믹 토큰 구조를 혁신, 단방향으로 작동한다는데, 양방향을 단방향으로 하면 무엇이 좋은가? "여러 장점이 있다. 먼저, 기존의 양방향 구조는 클라이언트와 서버 간 양방향 통신 네트워크가 필수적으로 필요하다. 클라이언트가 토큰 생성 요청을 서버에 전달하고, 서버는 요청을 받아 특정시간에 특정 클라이언트를 위한 토큰을 생성한 후 클라이언트에게 다시 전송한다. 클라이언트는 전송 받은 토큰을 다른 통신 채널로 보내 서버에 다시 인증 요청을 하고, 서버는 이를 검증한다. 이런 과정에서 통신 인프라 및 서버 트랙젝션(거래) 부하가 증가하며, 토큰 생성 및 전달 시 보안 인프라 비용이 많이 든다. 이에, 양방향을 단방향으로 혁신하면, 클라이언트와 서버 간 양방향 통신이 불필요, 서버 개입 없이 클라이언트는 등록한 디바이스에서 자체적으로 토큰을 생성할 수 있다. 토큰을 생성하기 위해 서버에 요청을 해야 했던 양방향 구조와 달리, 단방향 구조는 클라이언트가 자체 토큰을 생성하며, 서버는 단방향으로 전달 받은 OTAC 코드만으로 사용자를 고유하게 식별할 뿐 아니라 인증까지 가능하다. 식별과 인증을 동시에 하는 것이다. 이로 인해 서버 부하가 최소화하고, 통신 네트워크 제약이 있는 환경에서 대응이 가능하다." -단방향 처리 사례가 있나? 말해달라 "먼저, OT(운영기술) 환경의 단방향 통신 구조다. OT 환경에서는 보안을 위해 '방화벽 기반의 단방향 게이트웨이'를 설치하거나, 제어망과 외부망 간 물리적 분리를 유지하는 경우가 많다. 이 경우 실시간 양방향 통신이 원천적으로 불가능하다. OTP(One Time Paasword)나 FIDO 기반 인증을 사실상 적용하지 못하는 것이다. OTAC가 이를 해결했다. 인증 요청이 단방향으로만 이동해도 검증이 가능하므로, 보안 정책을 훼손하지 않고도 인증 체계를 구축할 수 있다. 유일한 해답이다." 또 통신 거리가 너무 멀거나 지연이 큰 환경에서도 단방향 OTAC가 효과가 크다. 예를 들어, 해양 플랜트, 위성 통신, 지하 터널, 사막의 에너지 시설처럼 클라이언트와 서버 간 물리적 거리가 매우 길거나 네트워크 응답속도가 느린 경우 양방향 통신 기반 인증 방식은 인증에 실패하거나 지연이 발생, 시스템 운영에 지장을 줄 수 있다. OTAC는, 단방향으로만 다이내믹 코드를 전송해 식별 및 인증이 가능하므로 지연에 민감하지 않고, 통신 환경의 제약을 극복할 수 있다. 셋째, 클라이언트와 클라이언트 간 인증, 예를 들어 드론과 AI 에이전트간 인증에도 유효하다. 기존 인증 기술은 대부분 클라이언트→서버→클라이언트(→다시 서버) 로 이뤄진 중앙 집중형 구조다. 하지만 드론, 자율주행차, 엣지AI 등 단말끼리 직접 식별 및 인증이 필요한 환경에서는 중앙 서버를 거치는 방식이 실시간성과 보안성 모두 물리적 한계가 있다. OTAC는 이 한계를 극복하게 해준다. 각 클라이언트가 독립적으로 토큰을 생성하고 검증할 수 있으므로 서버를 거치지 않고 서로를 고유하게 식별 및 신뢰할 수 있다. OTAC는 AI 에이전트 간 상호 작용, 모빌리티 간 충돌 방지 및 협업, 디바이스 간 자율 통신에도 매우 유용하다." -OTAC와 OTP(One Time Password)간 차이는? "둘은 완전히 다르다. OTP는 1차적으로 사용자 또는 디바이스를 식별 후에 사용하는 2차 인증 코드인 반면, OTAC는 코드 하나만으로 식별과 인증을 동시에 수행한다. 때문에 OTP는 명령어 전달에 있어 식별 및 인증이 불가능하다. 반면 OTAC는 다이내믹 코드만으로 수많은 명령어의 식별 및 인증 뿐 아니라 명령어가 생성된 디바이스의 유일성까지 인증이 가능하다. 즉, OTP는 ID가 반드시 필요하다. ID를 입력하지 않으면 어떤 사람, 어떤 디바이스가 접속(액서스) 하려는지 알 수가 없다. 그래서 OTP(One-Time Password)는 ID가 반드시 필요한 다이내믹 패스워드다. 하지만 OTAC는 ID 입력 없이도 누가 또는 어느 디바이스가 접속을 했는지 다이내믹 코드만으로 식별이 가능하다. 단방향 다이내믹 코드는 코드가 계속 바뀌면서 타 사용자 및 기기와 중복성 없이 인증이 가능하다. OTAC는 OTP처럼 계속 값이 바뀌지만, 사용자 식별이 불가능한 OTP와 달리 값이 바뀌는 다이내믹 코드로 타 사용자 및 기기와 중복성이 0% 인 상태로 식별이 가능하다. 이 점이 가장 큰 차이점이다." -센스톤의 비즈니스 모델(BM)이 기술 라이센싱 모델이라고? "우리의 주력 기술인 OTAC는 BM이 기술 라이센싱 모델이다. 우리는 이를 AaaS(Algorithm as a Service)라고 명명했다. 글로벌에서는 Pre-Revenue Tech Licensing 구조라고도한다. 기술 독점성을 기반으로 시장 지배력을 확보하는 구조다. 세계적인 기술력이 없으면 안되는 구조다. 초기 매출은 적지만 시간이 지남에 따라 구조적으로 매출이 급성장하고, 대부분의 매출이 영업이익이 되는 구조다." -첫 고객(레퍼런스)이 한국이 아니고 인도네시아다 "그렇다. 첫 번째 레퍼런스가 한국이 아닌 인도네시아에서 나왔다. 인도네시아 조폐공사와 2019년 10월 트랜젝션당 라이센스 계약을 했고, 당시는 팬데믹 기간이였는데, 시험테스트(PoC)를 완료하고 2021년 4월에 e-Stemp 공급 서비스를 상용화했다. 상용화후 트랜잭션(거래량)이 2021년 약 2백만, 2022년 약 5천만, 그리고 2023년부터 1억 트랜잭션이 넘었다. 트랜잭션이 많을 수록 우리 수입이 많아진다. 앞으로 트랜젝션이 점점 더 많아질 것으로 예상한다." -OTAC가 마침내 OT(운영기술) 시장에서 빛을 보고 있다던데...OT시장에서 OTAC는 '머스트 해브(Must have)' 아이템인가? "OTAC를 만들고 지난 7년간 여러 비즈니스 모델을 개발하고 접기를 반복했다. 2년 반 전부터 OT 시장에서 새로운 기회를 찾았다. 기존 IT 시장에서는 OTAC가 'Nice to have'였다면 OT 시장에서는 'Must have'인 시장이다. OT 엔드포인트 단의 엔드포인트 디바이스(PLC/DCS/HMI/RTU/SCADA 등)들이 기존엔 식별 및 인증이 불가능했다. 네트워크 통신 환경이 단방향이며, 패스워드만 사용하곤 했다. 그러다보니 사용자 식별이 되지 않았다. 심지어 사용하고 있는 패스워드를 여러 사람과 공유해 사용하곤 했다. OT 환경이 점점 네트워크와 연결되면서 사용자 식별 관리를 해야 할 필요가 있는데, 그걸 못하고 있었다. OT 환경은 IT와 같은 기술을 사용할 수 없는 환경이다. OTAC는 기존의 OT 네트워크 인프라를 그대로 유지하면서, 즉 단방향 환경을 유지하면서도 다이내믹 코드로 사용자 식별 및 인증을 가능하게 해주는 국내외에서 유일한 기술이다." -센스톤의 경쟁 제품이나 OTAC 시장 현황은 어떤가 "OT의 엔드 포인트(End Point)단 주요 디바이스인 PLC(Programmable Logic Controller)의 연간 시장 규모가 20조원이 넘는다. 매년 5% 이상 성장하나. 이 시장의 상위 5개 글로벌 기업이 지멘스, 로크웰 오토메이션, 미쓰비시일렉트릭, 슈나이더 일렉트릭, 오므론이다. 이들이 전체 시장의 80% 이상을 차지한다. 그런데 이들 5개 플레이어를 포함한 모든 PLC 장비는 고정값 패스워드만 사용하고 있다. 이 같은 환경에 놓인 장비들은 PLC 뿐만 아니라 DCS, RTU, HMI 등도 같은 이슈다. 센스톤은 이들 5개 글로벌 플레이어 중 두 곳과 현재 제품화를 위한 절차를 2년째 진행 중이다. 또 국내 대기업 계열의 한 곳과는 2년 넘는 긴 과정 끝에 올해 제품화 결정을 했다." -고객사는? "공공기관 보다 민간이 3배 정도 고객사가 많다. 아쉬운 부분인데, 신기술은 공공보다 민간이 반응이 더 빠르다. 공공기관을 대상으로 하는 NET(신기술)인증도 받았지만, 아직 공공은 신기술 도입을 주저하고 있다. 공공의 역할이 더 커졌으면 한다. OT환경에서 식별 및 인증을 함께 할 방법은 현재 우리가 유일하다. 글로벌 플레이어들이 이를 구현하려면 하나의 공장 생태계를 100% 그들의 구조로 짠다면 가능하다. 하지만 세계 어떤 공장과 스마트시티, 설비들이 100% 하나의 브랜드에 의존하고 있지 않다. 이 점이 우리 센스톤에게는 큰 기회다. 기존의 OT 인프라 구조를 그대로 유지하면서 솔루션을 제시하기 때문이다." -올해 나올 신제품이나 업그레이드 계획은? "센스톤은 올 4월 이미 신제품 'OTAC Trusted Access Gateway'를 출시했다. 이는 OT의 End Point 단 디바이스에서 식별 및 인증을 하는데, 각 디바이스의 제조사에 의존하지 않고 독립적으로 적용이 가능한 모델이다. 이 모델은 게이트웨이 하드웨어와 함께 구성된 제품으로 CPS 보안 전문기업인 NNSP(엔엔에스피, 대표 김일용)와 공동으로 개발했다." -회사 기업문화나 복지는 어떤가? "하나로 귀결한다면 '오픈(Open)'이다. 회사 모든 공간이 가림없이 오픈됐고, 소통 또한 오픈이다. 대표인 저와 미팅 할 때 같이 미팅하는 멤버들이 그냥 묻지 않고 녹음을 하게 한다. 소통의 불합리함과 편중을 없애기 위한 거다. 사실 녹음을 하면 윗사람이 불리하다. 말 바꾸기, 무책임함 등을 숨길 수가 없으니. 우리 회사 복지 중 확실히 좋은 건 주1회 재택 근무다. 코로나 이후 계속 유지하고 있다. 믿음이 있는 사람은 재택을 할 때 오히려 효율이 좋다는 신념이 있다. 또 기업문화나 복지라고 하기엔 뭐하지만, 잡 베팅 기회도 있다. 기존 업무 외에 추가로 업무를 맡겠다고 지원을 하면 연봉을 조정해 기회를 준다. 예를들어 클라이언트 개발자가 서버개발을 하고 싶다고 지원하면 서버 개발을 병행하게 해주고, 또 국내 관리 업무를 맡고 있으면서 해외 비즈니스를 하고 싶다면 해외 비즈니스를 하게 해준다. 이때 선임자가 리드해 빠른 성장을 돕는다. 개인은 시간을 더 투자하면서 커리어 성장과 실리적인 보람을 얻을 수 있다." -수출 현황과 계획은? "첫 글로벌 실적이 인도네시아다. 다음 큰 실적도 인도네시아에서 나올 것으로 예상하고 있다. 다음으로는 글로벌 PLC 제조사들과의 기술 라이센스 계약을 체결하는 것이다. 이 두 기업만 잡아도 세계 PLC 시장의 20%까지 시장을 확대하는 것이 가능하다." -국내 보안 시장이 AI와 클라우드, N2SF, 제로트러스트 등으로 요동치고 있다. 어떻게 대응하고 있나? "기존 국내외 플레이어들과 경쟁하는 구조로 모델을 만들지 않고, 그 플레이어들과 협업하는 모델로 대응하고 있다. OT 시장에서 현재 진행 중인 구조로 대응하고 있는 것이다. 특히 엣지AI와 AI 에이전트간 P2P 인증이 가능한 기술이고, 이와 관련한 글로벌 기업의 문의가 들어와 대응 중에 있다." -프라이빗 기업이다. 투자 유치 실적과 상장계획은? "상장은 오는 2026년을 목표로 공동 주관사 두 곳과 꼼꼼히 대응중에 있다. 센스톤은 이미 2년전부터 회계기준도 국제회계 기준으로 감사를 받고 있다." -5년후나 10년후 어떤 회사가? 회사의 중장기 비전을 듣고 싶다 "Pre-Revenue Tech Licensing 비즈니스 구조로 대한민국에서 글로벌 보안 사업을 성공시킨 모델로 자리잡고 싶다. 그러면서 관련 업계에 많은 공헌도 하고 있을 거다. 제품 상용화 이전의 기술 라이선싱만으로 수익을 창출하는 Pre-Revenue Tech Licensing 구조를 기반으로, 대한민국에서 드물게 순수 기술만으로 글로벌 보안 시장에서 확실한 시장성과 사업 기회를 확보한 사례로 성장 중이다. 이 구조는 단순히 수출을 넘어, 국내 보안 산업 전반에 기술 상용화 모델의 다양성을 제시할 뿐 아니라 관련 생태계 활성화에도 기여할 것으로 생각한다." -국내에 아직 글로벌 보안기업이 없다. 보안강국 코리아와 글로벌 보안 기업 탄생을 위한 제언을 한다면 "제가 글로벌 보안 기업이 확실히 된 후에 말씀 드리겠다(웃음). 아직 이 답에 제가 답할 때가 아닌 것 같다." ◆ 10문10답 -좌우명이나 애송하는 말, 힘이 되는 말은? " '다웁자'와 '다행이다', '감사' 이 세 키워드다. 먼저 '다웁자'는 부모는 부모 다워야하고, 스승은 스승 다워야하고, 리더는 리더 다워야 하고, 유창훈은 유창훈 다워야 한다. 그 다음 다행이다는, 지금 이 일을 추진할 수 있고, 이 고민을 할 수 있어 다행이다. 마지막으로 감사하다는 그래서 이 모든 것이 감사하다." -유창훈 답다는 것은.... "유창훈이라는 사람이 세상에 태어나서 지금까지 쌓아온 이미지들이다. 신뢰가 있다, 의리가 있다, 해내는 사람이다, 선하다 등등... 내가 정의하는 것이 아니라, 이렇게 정의 되어지고 싶은 모습이다." -스트레스 해소법은 "좋은 사람 만나기다. 3년 전까지는 검도였고 현재는 달리기다. 겨울에는 스키를 탄다." -취미나 특기는? "취미는 일 만들기, 특기는 일 해내기다. 취미는 3년 전까지는 검도였고, 지금 유지하고 있는 건 스키다." -나를 바꾼 책이나 영화는? "네 가지가 있다. '정도전을 위한 변명'은 센스톤의 기업 윤리에 영향을 준 책이고, '데일 카네기의 인간관계론'온 나의 인간관계에 대한 생각을 정의하게 한 책이다. 또 '타이탄의 도구들'은 현재 사업을 하면서 여러 상황에 대한 멘토 같은 책이고, 영화 '인터스텔라'는 OTAC 알고리즘을 완성시켜 준 영화다." -인생의 겨울은?어떻게 극복을? "지금 이 일을 내가 할 수 있어 다행이다, 그리고, 겨울을 고민한다는 건, 막 사업을 시작했거나 준비하는 사람들 입장에서는 '행복한 고민'이기도 하다. 그래서 '감사할 일이다...'라고 스스로를 최면을 걸거나 달래면서 극복하고 있다." -다시 태어나도 창업을? "할 것 같다. 큰 꿈을 꿀 수 있으니까." -예비 창업자나 후배 보안인에게 한마디 한다면... "절실해야 한다. 많이 절실 해야 한다. 운칠기삼이다. 그런데 순서가 틀렸다. 기삼운칠이다. 사람이 할 30개를 다 해내야, 31번째 운이 오니까." -최애 맛집은? "신사동에 있는 오래된 설렁탕집이다. 아직도 주말 출근할 때 종종 들려서 먹고 출근한다." -경영은, 사장(대표)은 무엇이라고 생각하나 "경영은 꿈을 현실로 만드는 과정이고, 창업자와 대표는 이를 실행하는 사람이다." -인생 롤모델은? "정도전과 잭웰츠, 스티트 잡스, 손정의다. 정도전은 조선왕조를 설계한 사람이며, 그의 민본사상, 그리고 그 사상을 지키려 목숨까지 건 인물로 저의 기업윤리에 큰 영향을 줬다. 잭웰츠는 기계 같은 경영 방식과 철학, 기계 같으나 결국 사람에게 기회를 주는 제도를 설계한 분이고, 스티브잡스는 그의 영적인 경영 철학을 좋아한다. 손정의는 잭웰츠와 스티브잡스를 섞은 듯한 좋은 모델이다."

2025.07.06 18:30방은주

SKT 영입 이종현 CISO는?···스타트업부터 삼성·아마존 등 경험

해킹사태 수습에 나선 SK텔레콤(SKT)이 보안 전문가 이종현 박사를 최고정보보호책임자(CISO)로 영입하는 등 정보보안 체계 개편에 나섰다. 수습책을 발표한 SKT는 4일 이종현 신임 CISO에 대해 "미국 아마존 보안 엔지니어링 디렉터와 삼성전자 보안담당, 캐나다 브리티시컬럼비아 주정부 CISO 등 국내외 보안 현장을 거친 보안 전문가"라고 밝혔다. 이 CISO 영입과 함께 SKT는 기존 보안 조직을 대표 직속으로 높이고 IT와 네트워크 보안 기능 을 통합 관리할 예정이다. 또 보안 전문가를 이사회에 포함하고 정기 안건화하는 방안도 추진한다. 회사 보안 상태를 평가하고 개선하는 레드팀(Red Team)도 신설하고, 버그 바운티(외부 전문가가 보안 취약점 발견하는 행사) 프로그램도 진행할 예정이다. SKT는 이 CISO가 ▲미국 아마존 시큐리티 엔지니어링 디렉터(Director of Security Engineering) ▲삼성전자 보안담당 임원 ▲캐나다 브리티시콜롬비아주 CISO(Province of British Columbia) ▲파일로세이프(FILOSAFE Corp) ▲소프트포럼(SOFTFORUM) ▲한국전자통신연구원(ETRI) 등을 거쳤다고 설명했다. 본인 링크드인에서 이 CISO는 "결과 중심적이고 신뢰할 수 있는 정보 및 제품 보안 전문가"라면서 "공공 및 민간 부문에서 스타트업부터 산업 선도 기업까지 다양한 경험을 쌓았다"고 소개했다. 학력은 영국 케임브리지 대학교에서 컴퓨터과학 중 보안에 특화한 박사 학위를 취득했고, 수학 전공으로 석사와 학사 학위를 받았다. SKT에 오기 직전에는 미국 아마존에서 디바이스 기기의 안전한 사용을 총괄하는 헤드로 일했다. 그가 관할한 아마존 디바이스는 ▲음성인식 SW 알렉사(Alexa)를 탑재한 가정용 AI기기 '에코(Echo)' ▲전자잉크(E Ink) 기반 디지털 전자책(e-book) 전용 리더기 '킨들(Kindle)' ▲파이어TV(Fire TV, 스트리밍 미디어 디바이스 및 플랫폼으로 TV에서 넷플릭스, 유튜브, 디즈니+, 프라임 비디오, 웨이브, 티빙 같은 OTT 서비스를 볼 수 있게 해주는 장치이자 소프트웨어 플랫폼 ▲태블릿 ▲도어벨 링(Ring) ▲'블링크' 카메라 ▲로라(LoRa) 방식 '사이드워크' 네트워크 ▲드론 ▲소비자로봇 아스트로(Astro) ▲저궤도 위성 장비 '쿠퍼(Kuiper)' 등 다양하다. 아마존 전에는 삼성전자 모바일 부분에서 선임 부사장 겸 책임자로 근무했다. 삼성전자 스마트폰과 태블릿, 웨어러블 기기, IoT 기기 및 관련 서비스의 전체 보안 및 개인정보 보호를 담당했다. 또 네트워크 보안 부문 선임 부사장으로 일하며 5G 및 LTE 보안 요구사항을 식별하고 삼성 네트워크 장비의 보안 기능을 구현하는데도 기여했다. 삼성전자 입사 전에는 캐나다 브리티시 컬럼비아(BC) 주 정부에서 법무부 정보 보안 담당 디렉터로 일하며 정보 보안 프로그램을 개발 및 구현했다. 특히 ISO 27002 기반 주정부 정보 보안 정책과 주 정부 전체 정보 보안 프로그램도 만들었다. ISO 27002(공식 명칭 ISO/IEC 27002:2022, Information security, cybersecurity and privacy protection-Information security controls)는 정보보호 통제를 설계·구현·운영하기 위한 베스트 프랙티스(모범 사례) 제공 문서를 말한다. 조직이 정보자산을 안전하게 보호할 수 있도록 하는 데 필요한 보안 통제를 명기했다. 이 신임 CISO는 컬럼비아 주정부에 합류하기 전에는 두 개의 정보 보안 기술 스타트업도 창업했는데, 이 중 한 곳은 상장됐다. SKT 공식 발표에 따르면 이 CISO는 파일로세이프(FILOSAFE)와 소포트포럼이라는 스타트업에서 근무한 적이 있는데, 이 CISO가 링크드인에서 언급한 두 스타트업은 이들 회사를 말하는 것으로 보인다. 파일로세이프라는 회사는 지금은 없고, 소포트포럼은 현재 한컴위드로 바뀌었는데, 1995년 미래산업 산하 보안연구소로 출발해 사업을 시작한 곳으로 국내 최초로 128비트 암호 솔루션과 인터넷 뱅킹 시스템을 개발했다. 1999년 소프트포럼으로 정식 출범하는 동시에 국내 최초로 국민은행과 조흥은행에 PKI기반의 인터넷 뱅킹 서비스를 시작했다. 이 CISO는 창업전에는 1991년부터 1996년까지 퀄컴과 협력해 세계 최초의 상용 CDMA 디지털 이동통신 네트워크 개발에도 기여했다. 여러 보안 전문가 자격증도 획득, CISSP를 비롯해 CISM, CRISC, CDPPSE, ITIL, SCF 등을 갖고 있다. CISSP(Certified Information systems Security Professional)는 정보보안 전문가로서의 종합적인 역량을 검증하는 글로벌 자격증이다. 보안 정책 수립 및 위험관리, 아키텍처 설계, 컴플라이언스 등을 담당하는 보안전문가들이 취득한다. CISM(Certified Information Security Manager)은 정보보안 관리 및 거버넌스 능력을 검증하는 자격증으로 역시 보안 관리자와 정책 책임자, 보안 운영 리더들이 주로 받는다. CRISC(Certified in Risk and Information systems Control)는 IT 리스크 식별, 분석, 관리 능력 을 검증하는 자격증으로 리스크 매니저, 컨설턴트, 감사인 등이 획득하며, CDPSE(Certified Data Privacy Solutions Engineer)는 개인정보 보호 설계와 구현, 운영 능력을 검증하는 것으로 프라이버시 엔지니어와 데이터 보호 책임자(DPO), 개인정보 처리자가 취득한다. 이외에 ITIL (Information Technology Infrastructure Library)은 IT 서비스 관리(ITSM) 프레임워크에 기반한 관리 능력을 검증하는 것으로, IT 운영자와 서비스 관리자 헬프데스크 관련 실무자들이 주로 획득하며, SCF(Secure Controls FRAMEwork)는 통합 보안·프라이버시·컴플라이언스 프레임워크와 관련있는 자격증으로, 보안 설계자와 GRC 전문가들이 취득한다. 이들 보안자격증과 함께 이 CISO는 캐나다 BC주에서 인증한 소프트웨어 엔지니어링 전문 엔지니어로 세계적으로 권위있는 프로젝트관리 자격증인 PMP도 보유하고 있다.

2025.07.06 16:30방은주

[크리스의 SW아키텍트④] AI 코딩 시대...아키텍트 역할 더 중요해져

지난 글들에서 정보기술(IT) 시스템 장애와 보안 문제의 근본 원인을 아키텍처에서 찾았다. 이제 IT 시스템은 중대한 시험대에 올랐다. "다음 금융 위기는 잘못된 거래가 아니라, 인공지능(AI) 기반 시장을 감당 못하는 낡은 아키텍처에서 올 것"이라는 경고는 현실이 되고 있다. 실제로 AI를 도입한 기업 중 63%가 아키텍처 미정렬(architectural misalignment)로 보안 위험 증가와 프로젝트 지연을 겪는다는 조사 결과도 있다. 이런 상황에서 SW개발 방식도 근본적으로 바뀔 것이라는 예상이 지배적이다. 심지어 개발자 없이도 인공지능(AI)을 이용한 '그루브 코딩(Groove Coding)'으로 대형 시스템을 만들 수 있다는 막연한 기대마저 존재한다. 하지만 아직까지는 일부 이미 확정된 아키텍처 위에서 간단한 기능 구현 정도가 가능하다. 이런 상황에서 기업이나 조직의 AI 네이티브(AI Native) 전략은 스타트업(StartUp)이든 기존 기업이든 결코 쉬운 일이 아니다. AI 네이티브 기업을 달성하려면 다양한 모델과 아키텍처가 고도화하고 튜닝 되어야 한다. 한두 개의 AI 모델만으로는 완벽한 경쟁력을 유지할 수 없다는 뜻이다. AI 기술이 통합되면서 발생하는 복잡성은 기존 아키텍처에 막대한 부하를 주며, 새로운 유형의 기술 부채(Technical Dept)를 유발하고 있다. 현재 각 클라우드 기업 간 AI프론티어 모델 개발경쟁은 매우 치열하며 주도권 전쟁이 한창이다. 다양한 업무 에이전트들이 개발되고 있다. 하지만 이런 영역별 AI 에이전트(AI Agent)는 여전히 어떤 파운데이션 모델(Foundation Model)이 최적인지 많은 연구가 필요하다. 어떤 비즈니스 모델도 한두 개의 AI 모델로 완벽한 비즈니스 경쟁력을 유지하지 못하고, 여러 모델을 혼용해서 최적의 자신만의 AI모델을 만들어 내야 한다. 최상의 성능을 내던 AI 프론티어모델(챗GPT, 제미나이, 클로드같은 범용 LLM들)도 새로운 데이터나 다른 기술이 등장하면 성능이 무너지곤 한다. 최고의 AI 프론티어 기업들조차 한두 달을 못 버티고 기능이 뒤처지거나 모델 붕괴 현상을 겪는다. 각국은 자국의 AI 소버린(Sovereign) 전략을 세워 자국의 AI 경쟁력을 유지하려고 사활을 걸고 있다. AI 기술은 단순히 기술이 아니라 정치이고 국제 외교다. 이미 미국 빅테크 기업 두세 곳이 아프리카 전체 GDP보다 더 많은 예산을 프론티어 AI모델 개발에 투자하고 있다. 우리나라도 1년 SW 분야 전체 시장에 맞먹는 연간 20조원을 향후 5년간 100조원의 투자를 한다고 한다. 그만큼 다양한 시도와 변화가 일어나고 있다는 방증이다. 이러한 상황에서 필자는 SW 아키텍트로서 작년 하반기부터 매일 출시되는 AI 모델들을 연구하며 글로벌 전문가들과 'AI 발전 시 SW 개발자는 어떻게 될까?'에 대해 토론해 왔다. 인상적인 결론은 "책임은 분산되지 않고 오히려 집중된다"는 것이었다. 아무리 AI가 발전해서 AI가 전체 시스템을 다 코딩할 수 있게 되더라도 결국에 책임은 누군가 전문가 몇 명이 져야 한다는 뜻이다. 이제는 한 명의 SW아키텍트가 전체를 장악하고 이해하며 변화에 대응해야 한다는 것이다. 에전 SW 아키텍트는 전체 아키텍처를 인간 개발자들을 가르쳐서 통일된 아키텍처를 구현해야 했다면, 이제는 AI와 AI 에이전트들을 통해 명확한 SW 아키텍처를 구현하고 유지해야 한다는 것이다. 바로 이 대목이 SW 아키텍트가 새롭게 부각되는 이유다. SW 아키텍트는 비즈니스 전략을 이해하고, 비즈니스 요구사항을 꿰뚫어 거기에 맞는 AI 기술 구조를 정렬시킬 수 있어야 한다. 이 기술 전략을 모든 사람에게 이해시키고, 큰 그림(Big Picture)으로 그려 조직에 제시할 수 있어야 한다. 때문에 실제로 지난 2년전부터 유럽, 북미를 중심으로 전세계에 SW아키텍트 전문가 인증 자격자의 숫자가 늘어나고 있다. 새로운 AI 기술들조차 기존 아키텍처 안에서 기술 부채를 최소화하며 고품질 SW를 만들려 노력한다. SW 아키텍트는 AI라는 강력한 조력자를 통해 과거에는 상상하기 어려웠던 복잡하고 도전적인 문제들을 해결하며, 더욱 혁신적이고 가치 있는 시스템을 창조해 나갈 것이다. 다음 편에서는 AI를 활용해 SW 아키텍트가 어떻게 미래에 일할지 말할 예정이다. ◆ 나희동 대표는... 나희동 ㈜크리스컴퍼니 대표/기술사/CPSA (chris.na@chris.company) -정보관리기술사 (54회), 국제SW아키텍트 (CPSA) -전남대학교 산업공학과 서울과학기술대학교 컴퓨터공학 석사 -CMU SEEK 1기 MSE, UTD SW MBA 수료 -전/투이컨설팅 SW아키텍처 담당 이사 -전/싸이버로지텍 기술연구소 및 플랫폼사업본부 상무 -전/동양시스템즈 솔루션사업본부 본부장

2025.07.06 10:11나희동

AI 에이전트 '통제 불능' 되나…"보안 대비책 미비"

인공지능(AI) 에이전트가 기업 내 새로운 보안 위협으로 부상했다는 조사 결과가 나왔다. 5일 세일포인트가 발간한 'AI 에이전트: 보안의 새로운 공격 표면' 보고서에 따르면 기업 내 AI 에이전트 관리 체계가 미흡한 것으로 나타났다. 해당 조사는 전 세계 보안·IT 리더 353명 대상으로 실시됐다. 보고서에서 응답 기업 82%는 이미 AI 에이전트를 활용하고 있다고 답했다. 이중 절반 이상은 AI 에이전트가 승인되지 않은 시스템에 접근하거나 민감 데이터를 부적절하게 공유하는 등 의도하지 않은 작업을 수행한 사례를 본 적 있다고 답했다. 응답자 23%는 에이전트가 액세스 자격 증명을 유도당해 외부에 데이터를 노출한 사례까지 경험한 것으로 나타났다. 응답자 72%는 AI 에이전트가 기존 머신 아이덴티티보다 더 큰 보안 위협을 초래한다고 응답했으며, 54%는 AI 에이전트가 일반 사용자보다 더 많은 시스템과 데이터에 접근해야 하는 구조라고 답했다. 특히 액세스 승인 절차 없이 IT 부서에서만 빠르게 권한이 부여되는 점도 위험 요소로 지목됐다. AI 에이전트 관리 체계는 크게 미흡한 것으로 드러났다. 응답자 92%가 AI 에이전트 거버넌스가 기업 보안에 매우 중요하다고 답했지만 실제 관련 정책을 도입한 기업은 44%에 그쳤다. AI 에이전트의 데이터 접근 여부를 파악하고 있는 부서는 대부분 IT에 국한됐다. 경영진이나 법무, 컴플라이언스 부서와는 정보 공유가 거의 이뤄지지 않는 것으로 조사됐다. 특히 응답 기업 중 48%는 AI 에이전트가 어떤 데이터에 접근했는지 추적하거나 감시할 수 없는 상태라고 대답했다. 이로 인해 데이터 유출, 컴플라이언스 위반, 고객 신뢰 상실 등의 리스크가 더욱 커질 수 있다는 지적이 나오고 있다. 실제 기업이 우려하는 주요 보안 리스크는 ▲특수 권한이 필요한 데이터 접근(60%) ▲의도하지 않은 작업 수행(58%) ▲부적절한 데이터 공유(57%) ▲검증되지 않은 데이터에 기반한 의사결정(55%) 등이었다. 내부 악의적 행위자에 의한 정보 유출(38%)과 외부 해킹(29%) 사례도 확인됐다. 찬드라 나나삼반담 세일포인트 제품 부문 수석부사장(EVP) 겸 최고기술책임자(CTO)는 "기업들은 AI 에이전트 사용을 확대함에 따라 아이덴티티 중심(Identity-first) 접근 방식을 채택해야 한다"며 "AI 에이전트가 인간과 마찬가지로 실시간 권한 관리, 최소 권한 원칙 적용, 모든 활동에 대한 완전한 가시성 확보 등 엄격한 거버넌스 아래 관리돼야 한다"고 강조했다.

2025.07.06 10:03김미정

  Prev 61 62 63 64 65 66 67 68 69 70 Next  

지금 뜨는 기사

이시각 헤드라인

"장애 3시간 이내 복구" 공언했던 정부, 국정자원 화재로 허점만 보였다

배터리 공급망 없이 에너지 안보도 없다…"탈중국이 관건"

"미래의 흑백요리사 누구?"…익산 달군 'NS푸드페스타' 가보니

'양자이득' 어디까지 왔나…전문가 5인에 듣는다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.