• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (6868건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[보안리더] 노용환 모니터랩 소장 "풀스택 보안 솔루션 갖출 것"

"사이버 위협 인텔리전스(CTI)를 기반으로 실제 공격 시뮬레이션을 해보고, 어떤 문제가 있는지 평가한 이후 시스템에 직접 적용하는 '풀스택 보안 체계'를 구축하려고 한다. 모니터랩은 파편화돼 있는 보안의 각 분야를 유기적으로 연동할 수 있는 모든 라인업을 갖추고 있다" 노용환 모니터랩 엔드포인트보안연구소 소장은 지난 15일 지디넷코리아와 인터뷰에서 이같이 밝혔다. 노 소장은 위협 헌팅 기반 엔드포인트 위협 탐지 대응(EDR,Endpoint Detection & Response) 전문기업 쏘마 대표를 지내다 올해 모니터랩에 합류했다. 이날 그는 모니터랩이 구상하고 있는 기존 네트워크 보안 중심 사업 영역에서 나아가 엔드포인트까지 아우르는 '풀스택 보안 체계'를 플랫폼으로 제공하겠다는 목표와 구체적인 전략에 대해 소개했다. "모니터랩 CTI 플랫폼 'AILabs', 정보 제공 패러다임 벗었다" 상대를 알고 싸우면 100번 싸워도 위험하지 않다는 말이 있다. 이 말은 사이버 위협에서도 크게 다르지 않다. 공격자가 어떻게 공격하는지 사전에 파악하는 것이 중요하다. 모니터랩은 기업의 보안팀이 빠르게 새로운 위협을 탐지하고 대응할 수 있도록 CTI 플랫폼을 운영하고 있다. CTI는 크게 두 종류로 나뉜다. 다크웹 등 공격자들이 주로 활동하는 공간인 오픈소스 인텔리전스(OSINT)에서 공격 징후나 공격 기법 등을 사전에 파악하는 방식과, 실제 공격이 이뤄진 데이터를 기반으로 분석 및 인사이트를 제공하는 방식이다. 모니터랩의 경우는 후자다. 네트워크부터 엔드포인트까지 실시간 탐지·대응하는 플랫폼을 제공하고 있는 회사인 만큼 고객사를 대상으로 한 공격을 실제 차단한 데이터를 바탕으로 분석을 진행한다. 이렇게 만들어진 CTI는 다크웹 등 OSINT에서 생성된 데이터보다 실제 공격에 더 가까운 정보와 인사이트를 제공할 수 있다는 장점이 있다. 노 소장은 "모니터랩의 CTI 플랫폼 'AI랩스(AILabs)'는 모니터랩의 웹 방화벽, EDR, 인터넷 시큐어 웹 게이트웨이 등에서 탐지된 공격을 실시간으로 막아내고 있는 데이터를 기반으로 인텔리전스를 만드는 구조"라며 "실제 필드에서 이뤄진 데이터를 기반으로 한 인텔리전스를 지향하고 있기 때문에 보안 담당자의 입장에서는 더욱 현실적인 인텔리전스를 받을 수 있을 것이라 생각한다"고 설명했다. 해외는 물론 국내에도 CTI 플랫폼을 운영하고 있는 곳은 많다. 그러나 모니터랩은 AILabs를 단순한 '위협 정보 제공' 패러다임에서 벗어나 CTI에서 제공되는 데이터를 기반으로 공격 시나리오를 구성하는 등 '정보 활용'에 무게중심을 두고 있다. 노 소장은 "CTI는 정보 제공에 그친다는 문제가 있다. 이에 CTI를 활용하고 직접 사용해 보안에 적용해야 되는 담당자의 입장에서는 '보고서'일 수밖에 없다"며 "CTI를 1년에만 수억원의 금액을 지불하고 보고서를 직접 보고 적용해야 한다면 어느 담당자가 CTI 도입에 긍정적일 수 있겠나"라고 되물었다. 그러면서 그는 "CTI의 정보를 기반으로 실제 시뮬레이션을 해보고 어떤 문제가 있는지 검증·평가하는 식으로 연계할 필요가 있다"며 "모니터랩은 현장 데이터 기반의 실제 활용 가능한 인텔리전스 제공에 방점을 두고 있다"고 밝혔다. "모니터랩 BAS, 실제 데이터 기반 공격 시나리오로 보안 솔루션 검증" 공격자가 어떻게 공격하는지를 파악했으면, 그 다음 단계는 실제 공격 방식을 바탕으로 실전 연습을 하는 것이 필요하다. 실전 기반의 시뮬레이션을 통해 어떻게 대응할지 정책과 전략을 수립하고 실질적인 방어 수단을 마련하는 것이다. 노 소장은 "모니터랩은 구축된 보안 솔루션들이 실제 공격에 얼마나 효과적으로 대응할 수 있는지 점검하는 공격 시뮬레이션(BAS,Breach and Attack Simulation)도 상품화했다"며 "잇단 침해사고가 발생하고 있는 가운데 여러 보안 담당자들이 우리 기업(조직)은 이런 해킹 공격에 얼마나 버틸 수 있는지 테스트해보고 싶어 하는 수요가 늘었다"고 말했다. 이에 그는 "EDR은 보안 솔루션들을 모니터링하고 있다 이상 행위나 공격이 발생했을 때 즉시 탐지하는 솔루션인데, 그렇다면 EDR 엔진을 잘 만들려면 실제로 일어난 공격 과정을 알아야 한다"며 "쏘마 때부터 이런 공격 코드들을 개발해왔고, 실제 공격을 진행해보기도 하면서 수천개의 공격 데이터가 쌓였다. 이런 공격 코드를 모아 UI(유저 인터페이스)도 붙이고 단일 공격들을 시간 순서대로 조합하니 APT(지능형 지속 공격) 시나리오가 만들어졌다"고 BAS의 제작 비하인드에 대해 설명했다. 노 소장은 "모니터랩은 EDR 엔진을 개발하다가 BAS를 만들게 됐기 때문에, 오히려 다른 글로벌 BAS 제품보다 실제에 가까운 공격 시뮬레이션이 가능해졌다"며 "새로운 공격 기술들을 계속해서 흡수하고, 똑같이 시뮬레이션을 제작하고 이걸 탐지하는 기술을 개발하는 사이클이 계속해서 순환하다 보니 실제와 가까운 공격 시나리오들이 많다"고 밝혔다. 모니터랩 BAS의 장점은 '실전'이다. BAS는 모의해킹이나 취약점 진단과는 엄연히 다르다. 모의해킹이나 취약점 진단의 경우 시스템에 침투될 수 있는 위험을 찾아내는 작업이라면, BAS는 익스플로잇(취약점 공격) 이후의 공격 패턴에 초점이 맞춰져 있다. 이미 침투가 이뤄졌을 때, 보안 솔루션들이 얼마나 잘 막아낼 수 있고 차단할 수 있는지 촘촘하게 점검하고 부족한 부분을 찾아내는 작업인 셈이다. 예컨대 사무실 내 금고를 지켜야 하는 상황을 가정해보면, 모의해킹이나 취약점 진단의 경우 사무실에 어떻게 도둑이 침입할 수 있는지를 도둑의 관점에서 살펴보는 작업이다. 반면 BAS는 사무실 내 CCTV, 출입 통제 장치, 금고 잠금장치 등이 도둑의 교묘한 수법에도 제대로 기능하고 차단할 수 있는지를 시뮬레이션화한 것이다. 이에 노 소장은 "모의해킹, 취약점 진단 등 침투를 허용할 수 있는 구간을 파악하는 것, BAS를 통해 보안 솔루션이 실전 기반 공격 행위를 제대로 방어할 수 있는지를 파악하는 것 모두 중요하다"며 "따라서 모의침투로 약점을 찾고, BAS로 내부를 점검하며, ASM(공격 표면 관리)를 가지고 외부 자산이 위험에 노출돼 있는지를 잘 관리하는 것이 중요하다"고 당부했다. "AI로 공격 코드 변종 생성 자동화…우선순위 기반 '어택 패스'도 마련" 모니터랩 BAS의 공격 시나리오는 AI 기반의 자동화 체계도 탑재돼 있다. 윈도우, 리눅스 등 운영 체제별로 어느 공격 시나리오가 가장 효율적인지, 성공 확률이 높은지 파악하고 우선순위를 잡아 공격 시나리오 생성 자체를 자동화하는 기술이다. 노 소장은 "공격 시나리오를 구성할 때 크게 두가지로 분류한다. 우선 공격 시나리오를 짤 단계에 윈도우, 리눅스 혹은 어떤 보안 솔루션에 잘 통하는 공격 코드를 우선순위를 잡아 시나리오를 생성한다"며 "이를 어택 그래프, 또는 어택 패스라고 표현하고 있다. 이런 어택 패스를 구축할 단계를 자동화하는 AI 기반 공격 시나리오 생성 기술이 탑재돼 있다"고 설명했다. 그는 "또한 악성 스크립트, 악성코드, 파워쉘 등 아무리 실전 기반 공격 시나리오를 구성한다고 하더라도 공격 패턴이 똑같으면 변종에 대한 대비가 어렵기 마련이다"라며 "이에 변종 공격 도구를 일일이 수작업으로 생성하는 것이 아니라 AI로 자동화해 기존에 만들어 놓은 어떠한 공격 도구에 대한 변종 생성을 자동화했다"고 강조했다. 이런 AI 기술들은 더욱 효과적으로 침투할 수 있도록 공격 시나리오를 구성하게 해준다. 모니터랩은 EDR을 구축할 때 AI 기반 공격 시나리오까지 어떻게 대응할지 고민하면서 개발한다. 이에 고도화된 공격 시나리오를 구성함과 동시에 고객사 보안 솔루션이 AI 기반 공격까지도 대응할 수 있는지를 검증할 수 있다. 노 소장은 "수억원에 달하는 보안 솔루션을 도입해 사용하더라도 결국엔 지속적인 관리가 부족해 실제 공격에 대응할 수 없다면 무용지물"이라며 "보안 담당자들은 현업에서 보고서 쓰기에도 업무량이 벅찬데, 'EDR, CTI를 비싼 걸 쓰면 되겠지' 하는 안일한 생각을 갖고 있다면 원래 효율의 90%도 발휘하지 못한다"고 지적했다. 따라서 "실전 기반 CTI와 구축한 보안 솔루션이 공격에 얼마나 대응하는지 검증할 수 있는 BAS 등 꾸준한 관리가 필요하다"며 "보안은 설치가 아닌 관리"라고 강조했다. "BAS 관련 문의 쏟아져…'풀스택 보안' 내년 상반기 론칭" "쉴 틈이 없다. 너무 바쁘다" 노 소장은 BAS에 대한 고객사 수요에 대한 질문에 이같이 답했다. 그는 "구체적인 수요에 대한 수치화된 자료는 없지만 공공, 금융, 민간을 가리지 않고 여러 미팅이나 연락을 주고 계신다"고 말했다. 실제 공격자들의 동향을 선제적으로 파악하고, 구축된 보안 솔루션들이 제대로 기능하고 있는지 실전 기반으로 검증하며, 네트워크부터 엔드포인트까지 실전 기반으로 효과적인 방어 체계를 구축할 수 있도록 하는 것. 그것이 노 소장의 목표다. 그는 "모니터랩의 CTI, BAS, EDR, 여러 네트워크 보안 솔루션이 효과적으로 작동할 수 있는 환경은 고객이 구축할 수 없다. 이에 모니터랩은 모든 부분적인 보안 섹션들을 통합해 플랫폼 형태로 제공할 계획"이라며 "현재 통합하는 작업에 들어갔다. 내년 상반기에 정식 론칭을 목표로 하고 있다"고 밝혔다. 노 소장은 "CTI, BAS, EDR에 모니터랩의 기존 SSE(보안서비스엣지) 서비스까지 연동하면 네트워크 레벨에서 차단하고, 엔드포인트 레벨에서 차단 및 대응할 수 있으며, CTI는 최신 정보를 계속해서 업데이트하는 '풀스택'을 만들 수 있다. 이를 직접 필드에 적용해보는 것이 엔지니어로서의 목표"라고 다짐했다. 끝으로 노 소장은 "보안 사고가 줄어들고 보안 업계가 건강해지며, 공격들도 효과적으로 잘 막아내는 안전한 세상이 오게 된다면 그냥 푹 쉬고 싶다"고 허심탄회한 소감을 내놨다. 한편 노 소장은 1976년 출생, 1999년부터 26년 경력의 해킹·개발 경력을 가진 베테랑이다. 안랩에서 상용 백신 개발에도 참여한 바 있으며, APT 공격 탐지 및 추적 분야에서도 활약한 이력이 있다. 쏘마는 2016년 창업해 엔드포인트 행위 정보를 이용해 위협을 탐지하는 위협 헌팅 플랫폼을 구축했다. 올해 모니터랩이 쏘마를 인수하면서 현재는 모니터랩이 구상하고 있는 풀스택 보안 체계에 핵심 역할을 수행하고 있다.

2025.12.18 19:13김기찬 기자

[ZD SW 투데이] 티맥스티베로, '대한민국 AI·SW기업 경쟁력 대상' 최우수상 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆티맥스티베로, '대한민국 AI·SW기업 경쟁력 대상' 최우수상 티맥스티베로가 '제24회 대한민국 AI·SW기업 경쟁력 대상'에서 클라우드서비스 부문 최우수상을 수상했다. 이번 시상은 한국인공지능·소프트웨어산업협회(KOSA)가 주관하고 과학기술정보통신부가 후원하는 행사로, 국내 AI·SW 기업의 기술력과 시장 경쟁력 강화를 목적으로 매년 진행된다. 티맥스티베로는 2023년 시스템 SW 부문 최우수상에 이어, 올해 새롭게 선보인 클라우드 데이터베이스(DB) 서비스 '아울디비'를 통해 최우수상 수상이라는 성과를 달성했다. 이를 통해 온프레미스와 클라우드를 아우르는 DB 기술 경쟁력을 입증했다. ◆클라비, 데이터·클라우드 진흥주간서 우수 MSP로 선정 클라비가 과기정통부가 개최한 '2025 데이터·클라우드 진흥주간' 에서 정보통신산업진흥원(NIPA)이 주관하는 '2025년도 SaaS 개발지원 사업'의 우수 매니지드 서비스 제공사(MSP)로 선정돼 NIPA 원장상을 수상했다. 클라비는 해당 사업에서 아이트·한국딥러닝·위밋모빌리티 등 3개 수행 기업을 대상으로 ▲클라우드 아키텍처 설계 ▲클라우드 네이티브 전환 및 마이크로서비스 아키텍처(MSA) 구조 설계 지원 ▲클라우드 보안인증(CSAP) 대응 컨설팅 ▲SaaS 전환·고도화 컨설팅 ▲운영·비용 최적화 지원 등을 수행하며 안정적인 서비스 출시와 성장을 뒷받침한 점을 높게 평가받았다. ◆코오롱베니트, 'SAS 파트너 데이 2025' 참가 코오롱베니트가 지난 17일 열린 'SAS 파트너 데이 2025'에서 내년도 AI 솔루션 사업 전략을 발표하고 내년 핵심 전략 제품인 'SAS 스피디스토어'와 'SAS 데이터 메이커를 파트너사에 처음 공개했다. 코오롱베니트는 국내 유일의 SAS 공식 총판사로서 산업별 분석 환경과 AI 기반 데이터 운영 생태계를 강화하겠다는 의지를 밝혔다. 공공·금융·제조·유통 등 다양한 산업군에서 축적한 경험을 바탕으로 파트너사와의 협력을 확대하고 시장 대응 속도를 높일 방침이다. ◆신세계아이앤씨, 크래프톤 '마이 리틀 퍼피' 글로벌 퍼블리싱 독점 계약 신세계아이앤씨가 크래프톤의 크리에이티브 스튜디오 드림모션과 '마이 리틀 퍼피'의 콘솔 패키지 글로벌 퍼블리싱 독점 계약을 체결했다. 마이 리틀 퍼피는 드림모션이 지난달 선보인 스토리텔링 중심의 신작 싱글 어드벤처 게임이다. 이번 계약으로 신세계아이앤씨는 마이 리틀 퍼피 IP를 활용한 패키지 상품 기획과 온·오프라인 유통 전반을 담당한다. 기존 디지털 게임 타이틀을 콘솔 전용 실물 패키지와 한정 굿즈가 포함된 소장형 제품으로 재구성해 플레이어들의 게임 경험을 확장한다는 전략이다. ◆아시아나IDT 플랜투두, 행안부 장관·한국건설기술연구원장상 수상 아시아나IDT가 지난 16일 열린 2025 첨단안전산업인의 밤 기념 시상식에서 '2025 안전산업진흥 유공 표창' 행정안전부 장관상과 '2025 첨단안전산업 제품 및 기술 대상' 한국건설기술연구원 원장상을 동시 수상했다. 아시아나IDT는 AI 산업안전보건 플랫폼 '플랜투두'의 산업 현장 적용 확대, 산업별 안전 관리 고도화를 위한 AI 기술 개발, 중대재해 예방 체계 구축 등 안전 산업 발전에 기여한 점을 높게 평가받았다. ◆지란지교데이터, 'AX웍스' GS인증 획득 지란지교데이터가 프라이빗 거대언어모델(LLM) 기반 기업용 AI 지식관리 솔루션 'AX웍스'에 대해 SW 품질 인증 제도인 GS인증 1등급을 획득하고 한국천문연구원에 공식 공급했다. AX웍스는 조직 내에 흩어져 있는 문서·보고서·매뉴얼·위키·회의록·프로젝트 산출물 등을 통합해 관리하고 사용자가 자연어로 질문하면 관련 자료를 찾아 요약·정리해 주는 기능을 제공한다. 온프레미스 및 프라이빗 클라우드 환경을 모두 지원한다. ◆티젠소프트, 해양수산부 국립수산과학원에 동영상 스트리밍 솔루션 구축 티젠소프트가 해양수산부 국립수산과학원에 동영상 등록 변환 및 스트리밍 솔루션을 구축했다. 해양수산부 국립수산과학원은 동영상 등록 변환 및 스트리밍 솔루션 구축과 서버 이중화를 통해 증가하는 동영상 콘텐츠 서비스 체계 기반을 마련하고 처리 용량을 확장함으로써 안정적인 서비스 제공이 가능해졌다. 이번 도입된 티젠소프트의 솔루션은 국내 시장 점유율 1위 제품으로, GS인증 1등급을 획득하고 나라장터에 등록된 SW다. AI 기반의 동영상 음성 인식 기술을 통해 자막과 타임코드를 자동 생성하고 동영상 재생 타임라인에 자동 적용하는 기능과 자막 편집 기능을 제공한다.

2025.12.18 17:08한정호 기자

엔제로 "실시간 모빌리티 데이터 '신속·정확성' 확보"

과학기술정보통신부(과기정통부)와 한국데이터산업진흥원(K-DATA, 원장 양재수)이 AI시대를 맞아 데이터 품질 및 관리체계가 우수한 기업을 발굴, 시상하는 '2025년 데이터 품질대상' 시상식이 18일 오후 서울 코엑스 컨퍼런스룸 E1에서 열렸다. 이번 '데이터 품질대상'은 AI·데이터 시대를 맞아 데이터 품질·관리 역량 강화 및 품질인증제도의 인식 제고를 목적으로 마련한 것으로, 국내 최고 데이터 품질 우수기업을 발굴하고 전파하기 위한 시상제도다. 지난 1997년 '우수데이터베이스 대상'으로 시작, 올해가 29회다. 올해는 지난 10월 23일~11월 21일 약 한달간 접수를 받았고, 높은 경쟁률 속에 심사결과 엔제로가 한국데이터산업진흥원(K-DATA) 원장상을 수상했다. 아래는 정의용 엔제로 대표와 인터뷰 일문일답. -수상을 축하합니다. 엔제로는 어떤 기업인가요 "저희 엔제로는 미래 교통기술을 선도하는 IT 벤처기업입니다. 2014년 6월에 설립했고, 현재 50여 명의 전문가가 함께하고 있습니다. 저희 핵심은 자율주행과 자율협력주행 센터 관제 및 원격 제어기술입니다. 이 독보적인 기술을 바탕으로 C-ITS와 같은 스마트교통 시스템 구축 사업을 주도하고 있으며, 정부 국책과제 참여를 통해 미래 신기술 개발에 계속 투자하고 있습니다. 요약하면 엔제로는 도로 위의 모든 것을 연결해 더 안전하고 스마트한 미래 교통을 만드는 회사입니다." -수상 소감을 말해주세요 "오늘 이 영광스러운 데이터 품질 대상을 수상하게 돼 진심으로 기쁩니다. 먼저, 저희의 데이터 품질 관리 체계 확립을 위해 아낌없이 지원해주신 TTA와 한국데이터산업진흥원 관계자 여러분께 깊은 감사를 전합니다. 이번 지원사업을 통해 저희는 통합 모빌리티 플랫폼 데이터의 품질 관리 체계를 확립하고, 지속적인 데이터 품질 향상의 굳건한 기반을 다질 수 있었습니다. 이 상은 저희에게 더 안전하고 신뢰할 수 있는 서비스를 제공하라는 격려의 메시지라고 생각합니다. 앞으로도 최고 품질의 데이터로 고객 가치를 실현하기 위해 최선을 다하겠습니다." -어떤 노력을 해서 상을 받게 됐나요 "저희의 주력 데이터는 자율협력주행(C-ITS) 데이터, 즉 도로인프라(신호, 돌발 등) 정보와 차량 단말기(OBU) 등으로부터 수집한 실시간 위치 및 교통 정보, 차량 운행 정보, 이벤트 정보와 센터 시스템 소프트웨어 데이터 C-ITS 통합 플랫폼 운영을 위한 시스템 로그, 성능 데이터, 장비 상태 정보, 그리고 모빌리티 서비스에서 활용하는 위치 및 경로 데이터를 수집, 제공하고 있습니다. 이런 데이터를 AI 학습 및 실시간 자율협력주행 서비스에 안정적으로 활용하기 위해 다음의 목표를 설정했습니다. 첫째, 데이터 무결성(Integrity) 확보입니다. 수집, 저장, 활용 전 과정에서 데이터의 오류를 최소화하고 정확도를 99.9% 이상 유지하는 것이고, 둘째 적시성(Timeliness) 보장으로, 특히 C-ITS 데이터는 실시간 의사결정(경고, 정보 제공)에 사용하므로, 지연 시간을 최소화해 최신 정보를 유지합니다. 셋째, 일관성(Consistency) 유지로 다양한 센서와 시스템에서 수집한 데이터 형식, 단위, 기준을 통일해 분석 및 서비스에 활용, 혼란을 최소화합니다. 이 세 가지 목표 달성을 위해서는 먼저 데이터 품질 관리체계를 확보하는 것이 선행돼야 한다고 생각하고 데이터 품질 관리 체계를 수립했습니다. 데이터 품질 관리 책임자와 요구사항 분석 및 설계 담당자, 데이터 처리 담당자, 데이터 품질 모니터링 담당자, 데이터 보안 관리 담당자로 데이터 품질관리 조직을 구성하고, 각 담당자가 월간 및 수시 보고서를 작성해 데이터 품질을 지속적으로 확인할 수 있게 했습니다. 매뉴얼에 점검 주기와 프로세스를 명확하게 정의하고, 이에 따라 데이터 품질관리를 진행하니 데이터 품질을 효율적으로 관리하게 됐습니다. 이러한 노력을 통해 실시간 모빌리티 데이터의 '신속·정확성'을 확보했고, 또 생명 안전과 직결되는 C-ITS 서비스 특성을 반영, 수집 데이터의 지연 시간(Latency) 과 정확도를 업계 최고 수준으로 끌어올렸고, 이는 단순한 시스템 안정성을 넘어, 공공의 안전 증진에 기여하는 데이터 품질 관리의 모범 사례로 인정받아 데이터 품질 대상을 수상하게 됐다고 생각합니다." -이 제도에 대해 좋은 점이나, 혹시 개선할 점이 있으면 말해주세요 "이전에는 데이터 품질인증을 받는 것이 필요하다는 것은 알았지만 비용과 절차가 만만치 않아 고민했는데, 한국데이터산업진흥원의 지원으로 큰 부담 없이 인증을 받을 수 있었습니다. 회사의 데이터 관리체계를 돌아보고 명확한 기준에 따라 더 확실한 프로세스를 구축할 수 있는 좋은 기회였습니다".

2025.12.18 16:57방은주 기자

S2W, 그리스 정부기관에 '퀘이사' 공급…유럽 진출 포문

S2W가 유럽 공공시장 진출을 위한 포문을 열었다. S2W는 그리스 정부기관에 기업·기관용 보안 AI 솔루션 '퀘이사'를 공급한다고 18일 밝혔다. S2W는 다크웹과 텔레그램 등에서 신종 사이버 위협 관련 빅데이터를 수집·분석하고 인텔리전스를 도출한다. 이를 통해 그리스 정부가 자국을 표적으로 한 안보 위협의 징후를 보다 체계적·효과적으로 파악하고 대응할 수 있도록 지원할 계획이다. 이번 계약은 유럽연합사이버보안청(ENISA) 본부의 소재국으로서 유럽연합(EU) 사이버 안보 협력의 거점 역할을 수행하고 있는 그리스에서 정부기관의 엄격한 성능 검증과 안전성 검토를 거쳐 창출한 성과로 평가된다. 앞서 S2W는 국제기구 및 아시아·중동 각지의 공공·정부기관을 중심으로 글로벌 고객풀을 확장해 오며 국제 기준에 부합하는 기술성과 보안성을 증명해왔다. S2W는 이번 레퍼런스를 교두보 삼아 그리스의 여타 정부기관 및 유럽 전역의 공공부문으로 적극 진출해 나갈 방침이다. 아울러 기업-정부 간 거래(B2G) 부문에서 축적한 기술 신뢰성을 앞세워 해당 지역 기업 간 거래(B2B) 영역으로 확장하는 해외 사업 전략을 정교화하고 민간 시장에서의 존재감도 강화할 계획이다. 최근 S2W는 대만증권거래소(TWSE)와 철도청 레퍼런스를 토대로 대만을 대표하는 글로벌 해운사 에버그린해운을 고객으로 확보하며 사업 전략의 유효성을 입증한 바 있다. S2W 이유경 해외사업총괄은 "지난 8월 사우디아라비아 수출을 계기로 중동 시장에 성공적으로 진출한 데 이어, 이번엔 그리스 정부기관을 신규 고객으로 유치해 유럽이라는 새로운 무대에서 가능성을 확인할 수 있었다"며 "앞으로도 차별화된 기술 경쟁력을 바탕으로 글로벌 시장에서의 비즈니스 확장을 이어 나가겠다"고 말했다.

2025.12.18 16:54한정호 기자

클루커스, 과기정통부 장관 표창…클라우드 산업 발전 공로

클루커스가 국가 클라우드 산업 발전에 기여해 온 공로를 인정받았다. 클루커스는 과학기술정보통신부가 주최한 데이터·클라우드 산업 진흥 유공자 표창 시상식에서 미래선도·산업고도화 부문 '클라우드 산업 발전 유공 장관 표창'을 수상했다고 18일 밝혔다. 과기정통부가 주최하고 정보통신산업진흥원(NIPA)이 주관하는 클라우드 산업 발전 유공 표창은 ▲클라우드 산업 육성과 국가 경쟁력 강화 ▲민간 산업 전반의 클라우드·AI 활용 확산 ▲신기술 적용을 통한 산업 고도화에 기여한 유공자·기관을 대상으로 수여된다. 클루커스는 인공지능(AI) 기반 클라우드 서비스를 통해 제조·게임·리테일 등 다양한 산업 분야에서 기업의 AI 전환과 업무 생산성 향상을 지원하고 있다. 데이터·AI 플랫폼 구축과 클라우드 운영·보안 자동화 영역에서 다양한 프로젝트를 지속적으로 수행 중이다. 특히 산업별 업무 특성과 데이터 환경을 고려한 AI·클라우드 적용을 통해 기업 현장에서의 실질적인 활용과 운영 안정성 확보를 지원하고 있다. 또 클루커스는 한국을 비롯해 미국·일본·말레이시아 등 글로벌 거점을 기반으로 AI 에이전트 기반 멀티 클라우드 매니지드 플랫폼 '클루스피어'를 중심으로 매니지드 서비스 모델을 고도화 중이다. 국내에서 축적한 클라우드·AI 운영 경험을 글로벌 시장으로 확대할 계획이다. 홍성완 클루커스 대표는 "이번 장관 표창 수상을 통해 상의 무게만큼 기업이 짊어져야 할 책임도 크다는 점을 다시 한번 깊이 느끼게 됐다"며 "앞으로 기업이 AI 기술을 효과적으로 활용해 의미 있는 성장을 이룰 수 있도록 최선을 다하고 이를 통해 국가 경쟁력 강화에 기여하는 기업이 되겠다"고 밝혔다.

2025.12.18 16:53한정호 기자

라온시큐어, 과기정통부 장관상 '영예'…AI 보안 솔루션 우수

IT 보안·인증 플랫폼 기업 라온시큐어(대표 이순형, 이정아)가 제로트러스트(Zero Trust), 인공지능(AI) 보안 솔루션의 우수성을 인정받아 과학기술정보통신부(과기정통부) 장관상을 수상하는 영예를 안았다. 라온시큐어는 '제24회 대한민국 AI·SW 기업 경쟁력 대상'에서 기업역량강화 부문 대상에 선정돼 부총리 겸 과학기술정보통신부 장관상을 수상했다고 18일 밝혔다. 라온시큐어는 제로 트러스트·AI 보안 솔루션 등의 개발 및 상용화를 통해 국내 정보보안 산업의 혁신과 발전을 이끌어 온 공로를 높게 평가받아 기업역량 강화 부문 대상을 받았다. 라온시큐어는 제로 트러스트 보안 전략 플랫폼인 FIDO 기반 다중인증(MFA) 지원 통합 인증 플랫폼 '원패스(OnePass)', 엔터프라이즈 통합 디바이스 관리 플랫폼 '원가드(OneGuard)', 통합계정 권한 관리 플랫폼 '터치엔 와이즈억세스(TouchEn Wiseaccess)', 클라우드 통합계정 관리 플랫폼 '옴니원 억세스(OmniOne Access)'를 통해 기업과 기관의 제로 트러스트 보안 환경 구현에 기여하고 있다. 특히 라온시큐어는 신원 확인, 단말 제어, 행위 분석, 보안 연계, AI 보안 자동화 등 5대 축을 중심으로 제로 트러스트 보안 전략을 고도화하고 있다. 최근 범부처 정보보호 종합대책, 국가망보안체계(N2SF) 보안 가이드라인 1.0, 제로 트러스트 가이드라인 2.0 등 정부의 정보보호 정책 강화에 따라 라온시큐어의 제로 트러스트 보안 전략 플랫폼도 공공·민간 전반에서 중요성이 부각되고 있다. 라온시큐어는 AI 보안 분야에서도 혁신적인 기술을 선보이고 있다. 회사는 ▲생성형 AI 기반 딥페이크 탐지 ▲동형암호 기반의 AI 안면인식 ▲AI를 활용한 악성앱과 스미싱 공격 탐지 ▲AI 작성 콘텐츠 탐지 기술 등을 개발해 고도화하고 있다. 특히, 자체 개발한 생성형 AI 기반 딥페이크 탐지 기술은 개인용 모바일 백신 앱에 탑재되어 딥페이크로 인한 사회적 피해 방지에 기여하고 있다. 회사는 향후 딥보이스 탐지와 실시간 탐지 기능을 추가하여 동영상뿐만 아니라 화상·음성 통화 중에도 딥페이크를 탐지할 수 있도록 할 계획이다. 박종원 라온시큐어 경영기획본부장은 “보안 산업이 그 어느 때보다 빠르게 변화하는 시점에서, 기술 경쟁력이 곧 신뢰의 기준이 되고 있다”며 “라온시큐어는 업계를 선도하는 보안 기술력을 바탕으로 정보자산과 개인정보 보호의 기준을 높이고, 신뢰 인프라를 책임지는 기업으로 자리매김하겠다”고 말했다. 한편, 과학기술정보통신부가 후원하고, 한국인공지능·소프트웨어산업협회, 소프트웨어공제조합, 전자신문, 연세대학교 기업정보화연구센터 등이 공동 주최하는 '대한민국 AI·SW기업 경쟁력 대상'은 경쟁력 있는 AI·SW기업을 발굴 및 시상해 국내 AI·SW산업 발전을 장려하기 위한 목적으로 매년 개최되는 행사로 올해 24회를 맞았다.

2025.12.18 15:18김기찬 기자

포티투마루, ESG 경영대상 '과기정통부 장관상'…"거버넌스 성과 탁월"

포티투마루가 인공지능(AI) 산업에서 지속 가능한 경영 가치를 인정 받았다. 포티투마루는 한국인공지능·소프트웨어산업협회(KOSA)가 지난 17일 서울 서초구 플렌티컨벤션에서 연 '2025 코사 회원 송년의 밤' 행사에서 '제2회 인공지능·소프트웨어기업 ESG 경영대상' 과학기술정보통신부 장관상을 수상했다고 18일 밝혔다. 이번 평가는 글로벌 공급망 이슈에 대응하고자 설계된 특화 진단 지표를 바탕으로 국내 소프트웨어 기업의 경영 현황을 정밀 분석한 결과다. 포티투마루는 환경(E), 사회(S), 거버넌스(G) 전 영역에서 업계 기준을 상회하는 성적을 거뒀으며 특히 거버넌스 부문에서 독보적인 점수를 기록한 것으로 전해졌다. 공식적인 '인공지능 윤리 위원회'를 설치해 운영 중이며 모델 학습부터 서비스까지 전 과정에 걸쳐 데이터 보안과 개인정보 보호 체계를 완비했다. 사회 부문에서는 전체 직원을 정규직으로 고용해 안정적인 일자리를 제공하고 연말정산이나 종합소득세 등 공익 목적의 대민 무료 질의응답 챗봇을 제공한 점이 주효했다. 또 설명 가능한 인공지능(XAI) 기준을 도입해 기술적 판단 결과를 투명하게 검증할 수 있는 프로세스를 구축했다. 환경 측면에서는 자체 솔루션을 통해 종이 없는 사무실을 구현하고 대규모 전력이 소모되는 그래픽처리장치(GPU) 기반 솔루션을 산업용 경량화 버전이나 중앙처리장치(CPU) 기반 모델로 전환해 탄소 배출 저감에 기여했다. 이 기업은 검색증강생성(RAG) 기술인 'RAG42'와 독해 기술 'MRC42'를 결합해 거대언어모델의 고질적 문제인 환각 현상을 제어하는 기술력을 보유하고 있다. 기업용 프라이빗 모드를 지원해 민감 정보 유출 걱정 없이 안전하게 AI를 활용할 수 있도록 돕는 전문 산업 특화 모델 'LLM42'를 서비스 중이다. 김동환 포티투마루 대표는 "AI 기술 영향력이 커질수록 기업의 사회적 책무와 거버넌스 확립이 무엇보다 중요하다"며 "이번 수상을 계기로 기술적 혁신뿐 아니라 환경, 사회, 투명경영을 아우르는 지속 가능한 AI 생태계를 선도하는 기업으로 거듭나겠다"고 밝혔다.

2025.12.18 15:06김미정 기자

'취업률 85%' SSAFY, 13기 수료식 개최…AI 인재 육성 박차

삼성은 18일 서울 강남구 '삼성청년SW·AI아카데미(Samsung Software AI academy For Youth, 이하 SSAFY)' 서울캠퍼스에서 13기 수료식을 개최했다. SSAFY 13기 수료식에는 ▲고용노동부 김영훈 장관 ▲개혁신당 이준석 의원 ▲삼성전자 박승희 CR담당 사장을 비롯해 수료생 및 가족 등 총 100여명이 참석했다. ▲더불어민주당 김기표 의원 ▲국민의힘 이상휘 의원 ▲조국혁신당 서왕진 의원은 영상을 통해 축사를 전했다. SSAFY는 2018년 12월 1기 교육을 시작한 이래 12기까지 누적 1만125명이 수료했다. 이 중 8천566명이 취업해 약 85%의 취업률을 기록하고 있다. SSAFY, 'AI 교육' 지속 강화… "미래 기술 변화에 능동적 대처" 삼성은 국가 차원의 AI 인재 육성에 기여하기 위해 올해부터 SSAFY 커리큘럼을 AI 중심으로 전면 개편하여 운영 중이다. 전 산업 영역에 걸친 AX(AI 전환) 흐름에 발맞춰, 교육생들이 산업현장에서 요구되는 'AI 활용 역량'을 갖출 수 있도록 시스템과 인프라를 대폭 강화한 것이 특징이다. SSAFY는 연간 1천725시간 중 1천25시간을 AI 교육에 할애, 8개 AI 교육 과정을 새롭게 도입해 운영 중이다. 교육 과정 개편에는 KAIST, 서울대, 연세대 등 국내 유수의 AI 전문 교수진들이 참여했다. KAIST 심현정 교수는 "SSAFY의 AI 중심 커리큘럼은 교육생들이 탄탄한 AI 기초 체력을 쌓을 수 있도록 설계됐다"며 "AI 활용 역량은 미래의 기술 변화에 능동적으로 대처할 수 있는 무기가 될 것"이라고 말했다. 자기주도 학습 플랫폼 'SSAFY AI 포털' 구축… 실습용 GPU 등 제공 SSAFY 교육생들은 1학기에는 AI 입문 강의와 프로그래밍 등 기초∙중급 교육을 받고 2학기에는 AI 실습 특강과 팀 프로젝트를 통해 실전 감각을 키운다. ▲카카오페이 ▲툰스퀘어 등 다양한 기업에서 제안하는 AI 관련 현업 프로젝트에 참여할 수 있는 기회도 주어진다. 올해 교육생들은 카카오페이의 가맹점별 결제 내역 기반 매출 관리 시스템 개발 프로젝트에 참여하였으며, 툰스퀘어의 이미지∙영상 기반으로 3D 모션과 포즈를 추출해주는 웹툰 제작 프로그램 개발에도 참여했다. SSAFY는 이와 같은 기업 연계 프로젝트를 지속적으로 확대할 계획이다. 또한 교육생들이 실전 상황에서 적법하게 업무를 수행할 수 있도록 AI 윤리 및 보안 교육도 체계적으로 강화했다. SSAFY는 이러한 변화를 반영해 프로그램명도 '삼성청년SW아카데미'에서 '삼성청년SW·AI아카데미'로 변경했다. SSAFY는 교육 효과를 높이기 위해 AI 전문 기업 업스테이지와의 협업을 통해 실습 교육 콘텐츠를 개발하고 있다. SSAFY는 2024년부터 업스테이지와 협업을 이어오고 있으며 교육생이 직접 AI 모델을 개발하거나, Chat GPT 등 생성형 AI를 활용해 문제를 해결할 수 있도록 지원하며 교육생들의 실무 역량을 강화하고 있다. AI 전문 교수진은 SSAFY 교육생들은 물론 SW 강사와 SSAFY 운영진들을 대상으로도 AI 강의 역량 및 AI 활용 수준을 높이기 위한 교육을 진행하고 있다. 급변하는 AI 트렌드에 맞춰 교육생들에게 최신 AI 정보와 양질의 교육을 제공하기 위해서다. AI·SW 역량 갖춘 '실전형 인재'로 성장… 2천355개 기업에서 활약 2018년 삼성이 발표한 '경제 활성화와 일자리 창출 방안'의 일환으로 시작된 SSAFY는 청년들의 취업 경쟁력 강화는 물론 국내 AI·SW 생태계 저변 확대에 기여하며 삼성의 대표 CSR 프로그램으로 인정받고 있다. 삼성은 SSAFY 교육생들의 취업에 실질적 도움을 주기 위해 채용 박람회, 기업 설명회 등을 실시하고 취업지원센터를 운영해 진로 상담, 면접 컨설팅, 채용정보 제공 등을 상시 지원하고 있다. 삼성 관계사 임직원들도 SSAFY 교육생 멘토로서 교육 과정에 참여하며 재능 기부를 하고 있다. SSAFY는 모든 교육 과정이 무상이며, 교육생들이 교육에만 집중할 수 있도록 매달 100만원의 교육지원금도 지급하고 있다. 수료생들은 삼성전자를 비롯해 ▲KT DS ▲LG유플러스 ▲현대모비스 등 IT∙통신∙유통을 비롯한 다양한 기업에 취업하였으며, ▲포티투마루 ▲뉴빌리티 등 유망 스타트업에도 진출하고 있다. 이들이 취업한 기업의 수는 2천355개에 달한다. SSAFY 수료생들이 기업 현장에서 '실전형 인재'로 인정받으면서, 채용시 서류 면제 및 가점 등 SSAFY 수료생을 우대하는 기업도 170여개에 달한다. SSAFY 13기 수료… "AI 강국 도약을 위한 인재 육성 중요" 이 날 수료식에 참석한 고용노동부 김영훈 장관은 "대한민국의 AI 3대 강국 도약을 위해 SW·AI 인재 역할이 매우 중요하다"며 "고용노동부는 'K-디지털 트레이닝' 등 다양한 사업을 통해 SSAFY와 같은 우수한 인재 양성 프로그램을 지속적으로 지원하겠다"고 말했다. 영상 축사를 전해 온 더불어민주당 김기표 의원은 "대한민국의 생성형 AI 시대를 이끌어 갈 주역인 여러분들의 수료를 축하한다"고 전했다. 국민의힘 이상휘 의원은 "SW·AI 학습과 프로젝트를 통해 다져온 실력과 경험은 앞으로의 삶에서도 큰 힘이 될 것"이라고 영상을 통해 축하했다. 조국혁신당 서왕진 의원은 "AI 강국 대한민국을 위해 여러분들과 같은 인재들이 마음껏 역량을 펼칠 수 있도록 노력하겠다"고 영상 축사를 전했다. 박승희 삼성전자 CR담당 사장은 "많은 기업에서 비즈니스의 AI 전환이 가속화되고 있다"며 "AI 시대를 여러분의 기회로 만들길 바란다"고 말했다.

2025.12.18 14:30장경윤 기자

지미션, 'AX융합연구소' 공식 출범…"미래 성장 이끌 핵심 조직"

지미션이 차세대 인공지능 전환(AX) 기술 연구와 실증·사업화를 전담하는 조직을 구축해 미래 성장 동력 확보에 나선다. 지미션은 지난 15일 'AX융합연구소'의 개소식을 개최하고 본격적인 운영에 들어갔다고 18일 밝혔다. 이번에 신설된 AX융합연구소는 ▲젠.AI(Axiom팀) ▲피지컬.AI(AXLab팀) ▲포지.AI(AXR&D팀) 등 3개의 핵심 부서로 구성더ㅐㅆ다. 이들은 기술 개발부터 실증, 시장 적용과 제안까지 아우르는 융합형 AI 연구 조직이다. 각 팀은 AI 기술 고도화, 산업 적용 확대, 사업 전략 수립 등 역할을 분담해 지미션의 기술 자산을 시장성과 연결하는 전담 체계로 운영된다. 젠.AI를 담당하는 Axiom팀은 거대언어모델(LLM) 엔지니어링, 비전언어모델(VLM) 기반 광학문자인식(OCR), 검색증강생성(RAG) 프레임워크 개발, 비정형 문서 구조화 등 AX 기반 핵심 기술의 연구 개발을 선도한다. 특히 생성형 AI 기술을 문서 처리 및 데이터 분석에 적용해 자동화 수준을 한층 끌어올리는 데 집중하고 있다. 피지컬.AI를 맡은 AXLab팀은 머신러닝(ML) 모델 개발, AI 비전, IoT 센서 등 물리 기반의 감각·인지·행동·자율 기술을 연구하는 역할을 수행한다. 실제 환경에서의 AI 적용성과 데이터 수집·처리 체계 고도화를 통해 제조·보안 등 다양한 분야로의 기술 확장을 도모할 계획이다. 포지.AI를 담당하는 AXR&D팀은 지미션의 연구개발(R&D) 과제를 총괄하고 신규 사업 기회를 발굴한다. 이 팀은 기술 전략과 사업 기획을 연결하는 중추 역할을 수행하며 정부과제 제안, 실증 기획, AX 솔루션 사업화 전략 수립 등 실행 중심의 조직으로 자리잡는다. 지미션은 이번 AX융합연구소 출범을 통해 기술 고도화와 사업 확산을 동시에 추진할 수 있는 기반을 마련했다. 특히 문서·데이터 자동화 솔루션 분야에서 축적된 기술력을 바탕으로 공공·금융·제조 등 산업 전반에 걸쳐 AI 기반 전환 솔루션을 공동 개발하고 상용화하는 체계적 프로세스를 구축할 계획이다. 지미션은 향후 이 조직을 중심으로 국내외 AI R&D 협력, 정부 지원 사업 참여, 글로벌 전시 참가, 산업 파트너십 확대 등 다양한 활동을 전개하며 B2B 특화 AX 전문기업으로서의 입지를 공고히 해 나갈 방침이다. 한준섭 지미션 대표는 "AI 기술은 이제 연구 단계를 넘어 실제로 무엇을 바꾸고 어떤 효율을 만들어내는지가 중요한 시대"라며 "AX융합연구소는 기술과 산업, 사업화 전략을 연결하는 실질적 허브로써 미래 성장을 이끌 핵심 조직이 될 것"이라고 말했다.

2025.12.18 14:22한정호 기자

SK해운 전 선대, 스타링크+보안 통합 서비스 쓴다

SK텔링크는 SK해운 전 선대를 대상으로 스타링크 위성통신과 사이버 보안 서비스를 결합한 통합 서비스를 제공한다고 18일 밝혔다. 국내서 전 선대를 대상으로 스타링크 저궤도 위성통신 서비스와 보안 솔루션을 결합해 구축·운영하는 선도적 사례로, 단순 통신 제공을 넘어 고객 맞춤형 해상 통신 서비스를 구현했다는 점에서 의미가 크다. 최근 해운조선 산업 전반에서 선박의 디지털화와 스마트화가 빠르게 진행되면서, 통신 품질뿐 아니라 운영 안정성과 보안 수준을 동시에 충족하는 통합 서비스에 대한 수요가 크게 증가하고 있다. 이에 따라 SK해운은 증가하는 사이버 위협에 대응하기 위해 선박 IT, OT 환경에 특화된 보안 요구사항을 정의하고, 통합 위협 관리(UTM) 기반 통합 보안 체계를 사전에 설계했다. 이후 해당 보안 구조를 안정적으로 구현하기 위해 스타링크 통신 인프라와 운영 역량을 보유한 SK텔링크에 협력을 요청했으며, SK텔링크는 이러한 고객 니즈에 따라 SK해운의 보안 모델과 스타링크 기반 통신 인프라를 결합한 차별화된 모델로 '연결성과 보안'을 동시에 확보할 수 있는 해상 통신 솔루션을 구현했다. 아울러 이번 도입은 국내 스타링크 정식 출시 이전부터 SK해운과의 긴밀한 협업을 통해 추진됐다. SK해운은 스타링크 개통 즉시 초고속 인터넷이 적용될 수 있도록 선박 운항 루트 등을 고려해 SK텔링크와 사전 협의하며 설치·개통 준비 작업을 진행했으며, SK텔링크는 선박 운항 환경과 업무 특성을 고려한 사전 컨설팅을 바탕으로 제도 기술 검토, 선박별 환경 분석, 보안 아키텍처 설계 등 도입 전 과정을 선제적으로 준비하고,국내 정식 출시와 동시에 즉시 서비스 개통이 가능한 체계를 구축했다. 이신용 SK텔링크 위성사업본부장은 “단순히 저궤도 위성통신을 도입하는 것이 아니라, 실제 선박 운영 환경에서 필요한 통신 품질과 보안 수준을 함께 충족하는 것이 이번 프로젝트의 핵심”이라며 “앞으로도 해운 조선은 물론 공공, 국방 등 다양한 분야에서 고객별 니즈에 맞춘 차별화된 스타링크 기반 통신 서비스와 사이버 보안을 결합한 고부가가치 솔루션을 지속 확대해 나갈 계획”이라고 말했다.

2025.12.18 14:18박수형 기자

[SP인증기업] 코코아플러스 "회사 기술력과 관리체계 신뢰도 향상"

코코아플러스는 2017년 설립된 IT 전문기업이다. 공공·민간 분야의 지도·교통·데이터 플랫폼 구축 및 유지관리를 중심으로 성장해 온 기술 기반 회사다. 현재 전문 개발·운영 인력이 다양한 국가 기반 프로젝트를 수행하며 기술력을 지속적으로 확장하고 있다. 이 회사는 지난 11월 17일 SP인증 1등급을 획득했다. SP인증은 소프트웨어(SW)진흥법 21조에 따라 정부가 우수한 SW 프로세스를 지닌 기업에 주는 것으로, SW 품질을 좌우하는 프로세스를 중점 심사한다. 과기정통부가 2009년 1월 제도를 도입, 시행했다. 주관 및 확산은 정보통신산업진흥원(NIPA)이 하고 있다. 인증 등급은 세 종류다. 3등급이 가장 고도화한 수준이다. 1등급은 올해 신설됐다. 코아플러스는 SP인증 획득 동기에 대해 "공공·민간의 주요 디지털 기반 시스템을 개발·운영해 오면서 기업 내부의 품질관리, 보안관리, 개발 프로세스 수준을 객관적으로 증명할 필요가 있었다. 특히 국토정보화, 공간정보 서비스, 지능형 교통체계(ITS) 등 국가 기반 사업을 수행하는 기업으로서 더 높은 신뢰성과 책임성을 확보하려는 내부 요구가 있었다. SP인증은 이러한 목표를 공식적으로 보여줄 수 있는 가장 적합한 제도라고 판단했다"고 들려줬다. SP인증 획득 후 회사 내부 만족감은 높다. 공공기관과 민간 고객사에서 회사의 기술력과 관리체계에 대한 신뢰도가 크게 향상됐기 때문이다. 또 개발·운영·보안 프로세스가 모두 정비되면서 업무 효율성과 품질 관리 수준도 높아졌다. 회사는 "심사를 통해 경영·기술·보안 구조의 강점과 개선점을 명확히 파악, 지속적인 개선 기반이 강화됐다"고 밝혔다. 인증 획득이 쉽지는 않았다. 내부 문서·프로세스를 표준 프레임워크에 맞추기 위해 많은 정비가 필요했다. 회사는 "개발·운영·보안 등 여러 부서 업무 흐름을 하나의 기준으로 통합하는 과정이 쉽지 않았다. 실제 수행 중인 프로젝트 일정과 인증 준비를 병행해야 했기 때문에 시간이 가장 큰 부담이었다"고 회고했다. 하지만 회사는 "SP인증 준비 과정이 다소 복잡해 보이지만, 막상 시작해보면 기업의 체계를 명확하게 정리해주는 좋은 기회가 된다"면서 "특히 공공사업을 추진하거나 규모가 커지는 조직이라면 인증을 통해 품질·보안·프로세스의 수준을 객관적으로 확인받는 것만으로도 큰 자산이 된다"고 말했다. 코코아플러스의 주력 영역은 세 가지다. 첫째, 국토·공간정보화 서비스로 스마트시티, 도시계획, 주소·공간 데이터 표준화 등 공간정보 기반 시스템을 구축, 정밀한 공간 데이터 처리 및 지도 플랫폼 개발 역량을 보유하고 있다. 둘째, 교통정보화(ITS와 C-ITS) 서비스로 고속도로 교통정보 처리, 실시간 데이터 수집·분석, 교통 모니터링 시스템 구축에 나서고 있다. 셋째, 데이터·AI 기반 지능형 플랫폼 서비스로 빅데이터 통합 플랫폼, 예측 분석, 인공지능 기반 서비스 설계로 공공기관의 데이터 표준화·분석·활용을 위한 시스템 운영을 하고 있다. 회사는 시장 경쟁우위에 대해 "공간정보·교통·데이터 엔지니어링을 융합한 종합 기술력을 갖고 있다. 또 공공기관 표준과 보안 요구사항을 충족하는 설계 및 운영 능력을 갖고 있고, 구축부터 운영·유지관리까지 이어지는 전주기(End-to-End) 서비스 제공 역량을 구비하고 있다"고 강조했다. 코코아플러스의 주요 고객사는 한국도로공사, 국토교통부 산하 기관, 지자체, 공간정보·데이터 관련 협회 등이다. 교통·지도·공간정보 기반 사업을 중심으로 매년 다수의 프로젝트를 수행하고 다. 회사는 해외 수출에도 관심이 있다. "공간정보 플랫폼과 공공데이터 표준화 기술은 해외에서도 활용 가능성이 높다. 현재는 기술 기반을 고도화하는 단계이며, 향후 아시아 지역의 스마트시티·지도 서비스 시장을 중심으로 해외 협력 및 기술 수출을 검토하고 있다"고 말했다. 이어 "코코아플러스는 공간정보 처리 자동화, 데이터 표준화 기술 등 독자적인 연구개발 기반을 보유하고 있다"면서 "수평적 커뮤니케이션과 자율 책임 중심의 개발 문화를 지향하며, 구성원의 전문 성장을 지원하는 교육·복지 환경을 지속적으로 확장하고 있다"고 밝혔다.

2025.12.18 14:07방은주 기자

세일즈포스, 아스트라제네카 '제약바이오' AI 전환

세일즈포스가 아스트라제네카에 산업 특화 인공지능(AI) 플랫폼을 공급해 생명과학 비즈니스 운영을 돕는다. 세일즈포스는 아스트라제네카에 '에이전트포스 라이프 사이언스'를 제공한다고 18일 밝혔다. 이를 통해 분산된 조직 간 데이터를 통합하고 의료 전문가(HCP)에게 최적화된 맞춤형 경험을 제공하는 데 초점 맞췄다. 아스트라제네카는 이 플랫폼을 종양학을 비롯한 희귀질환, 심혈관·신장·대사 질환 등 핵심 치료 영역에 우선 적용한다. 이를 통해 현장 영업부터 브랜드 관리까지 조직 전반의 인사이트를 하나로 연결하고 고객의 상황과 맥락을 완벽히 이해하는 환경을 구축할 방침이다. 해당 플랫폼에서 '뮬소프트 에이전트 패브릭'과 개방형 표준인 '모델 컨텍스트 프로토콜(MCP)'이 핵심 역할을 수행한다. 내·외부 에이전트 활동을 효율적으로 조율하고 의료팀과 AI 에이전트가 실시간으로 협업할 수 있는 체계를 갖춘다. 이번 시스템 도입으로 아스트라제네카는 복잡한 운영 업무를 최적화하고 반복적인 행정 부담을 대폭 줄일 수 있을 것으로 기대한다고 밝혔다. 확보된 자원은 보다 전략적인 고부가가치 활동에 집중 배치해 신약 전달 속도를 높이는 등 비즈니스 경쟁력을 강화할 계획이다. 세일즈포스는 이번 사례가 생명과학 산업 전반에 에이전틱 AI 기반의 운영 모델이 확산되는 기폭제가 될 것으로 보고 있다. 특히 엄격한 규제와 보안이 중시되는 헬스케어 환경에서도 안전하게 디지털 전환을 이룰 수 있도록 기술적 지원을 지속할 예정이다. 박세진 세일즈포스코리아 대표는 "아스트라제네카와의 파트너십은 AI 에이전트가 업무 보조를 넘어 신약 개발과 환자 관리 프로세스를 주도적으로 혁신하는 핵심 자산으로 확장되고 있음을 시사한다"고 말했다.

2025.12.18 13:49김미정 기자

"틱톡, SNS 아닌 검색부터 구매까지 가능한 콘텐츠 플랫폼"

틱톡이 관계 중심의 SNS가 아닌 '관심사 기반 콘텐츠 플랫폼'이라는 정체성을 분명히 하며 커머스 기능 확대에 속도를 내고 있다. 틱톡은 콘텐츠 확산과 비즈니스 성장을 동시에 끌어가기 위한 전제 조건으로 연간 20억 달러(약 2조8천억 원) 이상의 신뢰·안전 투자를 이어가고 있으며, 틱톡샵을 중심으로 K컬처와 K브랜드의 글로벌 연결을 강화하겠다는 전략을 제시했다. 정재훈 틱톡코리아 운영 총괄은 18일 서울 강남 CGV 청담씨네시티에서 열린 '2025 틱톡 미디어 데이'에서 “틱톡은 관계 기반이 아닌 관심사 기반 플랫폼”이라며 “가입 직후부터 팔로우 없이도 원하는 콘텐츠를 바로 만나볼 수 있고, 정보 밀도가 높아 다양한 정보를 폭넓게 소비하는 이용자들이 선호한다”고 말했다. 정 총괄은 “틱톡에서는 누가 만들었느냐보다 무엇을 만들었느냐가 중요하다”며 “팔로워 수와 관계없이 콘텐츠 자체의 완성도와 반응에 따라 글로벌 확산이 가능하다”고 설명했다. 이 같은 높은 발견 가능성이 이용자를 단순 소비자가 아닌 창작자로 전환시키고, 재창작·패러디·확산으로 이어지는 틱톡 특유의 문화 확산 구조를 만든다는 것이다. “연 2조8천억원 투자”…신뢰·안전은 성장의 전제 조건 콘텐츠 확산의 전제 조건으로 틱톡은 '신뢰와 안전'을 최우선 가치로 제시했다. 양수영 틱톡 동북아 신뢰안전팀 파트너십 매니저는 이날 첫 발표자로 나서 “틱톡은 영향력이 큰 플랫폼으로서의 책임이자 지속적인 성장을 위한 필요 요건으로 신뢰와 안전을 가장 우선에 두고 있다”고 강조했다. 틱톡은 신뢰·안전 분야에 연간 약 20억 달러(한화 약 2조8천억원) 이상을 투자하고 있다. 여기에는 개인정보 보호와 보안을 위한 기술 투자, 콘텐츠 심사·관리 기술 고도화, 전문 인력 확충뿐 아니라 AI 생성 콘텐츠 식별 라벨링, 패밀리 페어링 등 이용자가 스스로 위험을 관리할 수 있도록 돕는 기능 개발도 포함된다. 양 매니저는 “정책과 기술, 사람이 함께 작동하는 다층 구조의 안전 시스템을 매년 강화하고 있다”며 “그 결과 올해 2분기 기준 규정 위반 콘텐츠의 99% 이상을 이용자 신고 이전에 선제적으로 제거했고, 이 중 90% 이상은 조회 수 0 상태에서 삭제됐다”고 밝혔다. 이는 규정 위반이 잦은 50개 국가에서 통계를 낸 수치다. 틱톡은 청소년 보호를 안전 정책의 핵심 영역으로 꼽았다. 16세 미만 계정은 자동으로 비공개로 설정되며, 다이렉트 메시지 기능이 제한된다. 해당 연령대가 제작한 콘텐츠는 다운로드·추천·피드 노출도 불가능하다. 18세 미만 이용자에게는 하루 60분 스크린 타임이 기본 적용된다. 올해는 보호자가 자녀의 이용 경험을 관리할 수 있는 패밀리 페어링 기능도 강화했다. 보호자는 스크린 타임, 콘텐츠 추천, 필터링 등 20여 개 이상의 항목을 직접 설정할 수 있다. 지난 11월에는 호흡 연습, 일기, 긍정 미션 등 웰빙 기능도 추가해 자발적인 사용 습관 형성을 유도했다. 양 매니저는 “10억 명 이상이 사용하는 글로벌 플랫폼에서 모든 문제를 0으로 만드는 것은 불가능하지만, 그 목표를 향해 매일 개선해 나가는 것이 틱톡의 사명”이라며 “정부, NGO, 학계, 가정이 함께하는 다자 협력 모델이 디지털 안전의 핵심”이라고 말했다. 틱톡은 국내에서는 탁틴내일·푸른나무재단과 협업해 디지털 성범죄, 학교폭력 대응을 고도화하고 있다. 콘텐츠가 문화 만든다…K컬처 확산 '플랫폼 역할' 부각 정재훈 총괄은 틱톡이 단순한 영상 유통 채널을 넘어 문화 확산 플랫폼으로 작동하고 있다고 강조했다. 그는 “틱톡 콘텐츠는 소비로 끝나지 않고 재창작과 참여로 이어진다”며 “이 구조가 K팝, K뷰티, K패션, K푸드까지 한국 문화 전반의 글로벌 확산을 이끌고 있다”고 설명했다. 실제로 틱톡에 따르면 최근 3년간 생성된 K뷰티 해시태그 게시물 200만 건 중 절반이 최근 12개월에 집중됐고, K푸드와 K패션 역시 유사한 성장세를 보였다. 단순 조회 수보다 게시물 수 증가가 팬덤의 적극성을 보여주는 지표라는 설명이다. 정 총괄은 “틱톡에서 한국 문화는 '보는 대상'에서 '직접 만들어 참여하는 대상'으로 확장되고 있다”며 “콘텐츠 플랫폼으로서 틱톡의 역할은 앞으로도 커질 것”이라고 내다봤다. 커머스로 연결되는 틱톡...K브랜드 글로벌 진출 더 편하게 만든다 이날 발표에서는 K컬처의 확산이 실제 구매와 비즈니스 성장으로 이어지고 있다는 점도 강조됐다. 매티 린 틱톡코리아 글로벌 비즈니스 솔루션 제너럴 매니저는 “틱톡 이용자의 과반수가 K뷰티나 K푸드 제품을 구매한 경험이 있다고 답했다”며 “콘텐츠 소비가 실제 구매로 이어지는 구조가 형성되고 있다”고 밝혔다. 또한 이용자 66%는 영상 시청과 쇼핑을 동시에 할 수 있는 틱톡샵에서의 구매를 선호한다고 응답했다. K컬처 소비 의향도 높았다. 응답자의 63%는 K푸드에 더 많은 지출을 할 의향이 있다고 답했고, 70%는 K뷰티에 더 투자하겠다고 밝혔다. K뮤직을 더 듣겠다는 응답은 56%, K드라마·영화를 더 보겠다는 응답은 82%에 달했다. 린 매니저는 “K컬처 성장은 지금보다 더 가속화될 것”이라며 “틱톡은 문화 성장을 비즈니스 성장으로 연결하는 데 초점을 맞추고 있다”고 강조했다. 틱톡은 이를 위해 커머스·광고·크리에이터 협업을 하나로 묶은 비즈니스 도구를 확대하고 있다. 대표적인 서비스가 '틱톡 원'이다. 약 18개월 전 출시된 틱톡 원은 크리에이터 협업, 콘텐츠 제작, 캠페인 운영 등 관련 업무를 하나의 플랫폼에서 처리할 수 있는 올인원 솔루션이다. 린 매니저는 “이용자들은 크리에이터 콘텐츠를 통해 자연스럽게 브랜드와 제품을 발견하고, 이는 구매 최종 결정에 중요한 영향을 미친다”고 설명했다. 생성형 AI 기반 광고 제작 도구인 '틱톡 심퍼니'도 소개했다. 심퍼니는 아이디어 구상부터 영상 제작까지 지원하는 솔루션으로, 몇 장의 이미지 만으로도 광고 영상을 제작할 수 있다. 탐색에서 구매까지를 끊김 없이 연결하겠다는 전략이다. 특히 지난 11월에는 틱톡샵 글로벌 크로스보더 셀링 솔루션을 국내 K셀러에게 공개했다. 이를 통해 한국 브랜드와 셀러는 미국과 동남아 시장으로 직접 진출할 수 있다. 린 매니저는 “기존에 보아온 성장 속도보다 더 빠른 비즈니스 확장이 가능할 것”이라며 “틱톡은 K브랜드와 글로벌 시장을 연결하는 다리가 되고자 한다”고 말했다.

2025.12.18 13:22안희정 기자

NHN페이코, 공차앱에 멤버십·오더 솔루션 제공

NHN페이코(대표 정승규)가 글로벌 프리미엄 밀크티 브랜드 공차코리아에 페이코 멤버십·오더 솔루션을 도입해 브랜드 전용 앱을 전면 개편했다고 18일 밝혔다. 이번 개편은 공차가 기존에 운영하던 자체 앱을 클라우드 기반 CRM 솔루션 '멤버십 클라우드'와 비대면 주문 솔루션 '오더 클라우드'를 활용해 전면 재구축한 사례로, 고객 혜택과 주문 편의성을 높이는 동시에 전국 매장의 회원, 주문 데이터를 통합 관리할 수 있는 기반을 마련한 것이 특징이다. 공차의 신규 앱은 ▲오더(배달·포장 주문) ▲스탬프(구매 내역에 따른 리워드) ▲쿠폰(회원 등급별 리워드) ▲공차 카드(모바일 충전형 카드) ▲기프트샵(선물하기 기능) ▲매장찾기 ▲이벤트&뉴스 등 다양한 기능을 제공한다. 고객은 앱을 통해 메뉴 확인부터 주문·결제, 포인트 적립 및 쿠폰 사용, 선물하기, 매장 검색까지 모든 과정을 간편하게 이용할 수 있다. NHN페이코는 멤버십 클라우드와 오더 클라우드로 구성된 클라우드 기반 솔루션을 통해 외식, 리테일, 생활 서비스 업계를 중심으로 디지털 전환을 적극 지원하고 있다. 멤버십 클라우드는 브랜드의 회원 및 리워드 체계를 통합적으로 구축·운영할 수 있도록 설계된 CRM 솔루션으로, 이를 활용해 고객 등급부터 포인트, 쿠폰, 리워드 등 전반을 하나의 시스템에서 통합 관리할 수 있다. 구매 이력, 방문 주기, 상품 선호도 등 데이터를 기반으로 고객 세분화와 타겟 마케팅 실행이 가능하다는 점도 큰 강점으로 꼽힌다. 오더 클라우드는 주문·결제·정산 등 전 과정을 하나의 플랫폼에서 통합 관리할 수 있는 비대면 주문 솔루션이다. 고객은 앱을 통해 메뉴 확인부터 배달·포장 주문, 결제, 수령까지 모든 과정을 간편하게 처리할 수 있다. 본사 및 가맹점은 실시간 주문 통계 확인, 정산 처리 자동화 등을 통해 매장 운영 효율을 높일 수 있으며, 앱 기반 주문 비중 확대에 따른 배달 플랫폼 수수료 절감 효과도 기대할 수 있다. NHN페이코는 ISO/IEC 27001, ISO/IEC 29100, PIMS, ISMS 등 국내외 주요 정보보안 및 개인정보 보호 관련 국제인증을 다수 취득해, 대규모 브랜드 회원 데이터를 안정적으로 관리할 수 있는 보안 체계와 운영 인프라를 구축하고 있다. NHN페이코 관계자는 “공차처럼 기존 앱을 페이코 기반으로 전면 개편한 사례는 솔루션의 기술력과 안정성, 유연성을 동시에 인정받았다는 점에서 의미가 있다”라며, “앞으로도 데이터와 기술 기반의 클라우드 솔루션을 통해, 브랜드의 경쟁력 강화를 뒷받침하는 비즈니스 파트너 역할을 수행하겠다”고 밝혔다.

2025.12.18 10:40안희정 기자

[기고] 아시아 태평양 시장, 경쟁력의 관건은 '데이터 인프라'

한국 이커머스, IT 서비스 기업들이 최근 기술 경쟁력을 기반으로 글로벌 고개 확보에 공격적으로 나서고 있다. 금융과 여행·레저 분야 역시 디지털 서비스를 앞세워 아시아 태평양(APAC) 시장을 중심으로 새로운 기회를 찾고 있는 것이다. 자연스럽게 많은 기업에 APAC은 성장 가능성이 큰 핵심 시장으로 부상하고 있지만, 실제 운영 과정에서는 언어·규제·데이터 환경이 국가마다 크게 달라 예기치 않은 복잡성을 마주하게 된다. 특히 인공지능(AI) 활용이 기업 경쟁력의 핵심이 된 지금, APAC 전역의 데이터 구조와 규제 차이를 어떻게 극복할 것인지가 해외 비즈니스 성공의 중요한 기준이 되고 있다. APAC, 단일 시장 아닌 여러 시장의 집합 APAC은 시장의 크기만큼이나 이질적인 환경을 가진 지역이다. 고객 경험 분석에서 나타나는 차이가 대표적이다. 일본에서는 온라인 리뷰 3점을 낮은 평가로 해석하지만, 다른 국가에서는 단순히 평균이라는 의미로 받아들여진다. 동일한 AI 고객 분석 모델을 국경을 넘나들며 적용할 경우 문화적 편차를 간과한 채 잘못된 판단을 내릴 수 있다. 언어의 다양성 역시 난관이다. 인도는 120개가 넘는 주요 언어가 존재하며 인도네시아는 섬마다 방언이 다르다. 필리핀은 영어와 타갈로그어, 지역 언어가 동시에 사용된다. 기업이 APAC 전역의 소비자 의견이나 고객센터 기록, 소셜미디어 반응을 통합해 분석하려 하면 비정형 데이터가 폭발적으로 증가한다. 이를 하나의 구조로 정제하기 위해서는 상당한 시간과 비용이 소요된다. 규제 환경도 국가마다 다르다. 싱가포르는 개인정보보호법(PDPA)을 개정해 정보 침해 통지를 의무화했고 베트남은 데이터 현지화와 국경 간 이동 규제를 강화했다. 일본은 개인정보보호법을 개정하며 유럽연합(EU)의 개인정보보호법 GDPR과의 조화를 고려했고 AI 활용과 자동화된 의사 결정에 관한 조항도 추가했다. APAC 진출 기업은 이처럼 상이한 규제 체계 안에서 데이터를 관리하고 활용하는 복잡한 과제를 마주하게 된다. 데이터 활용의 간극이 커지는 AI 시대 세계적으로 생성되는 데이터는 175제타바이트에 이를 것으로 전망되며 그중 80~90%가 비정형 데이터라는 사실은 이미 널리 알려져 있다. 문제는 이 방대한 데이터가 실제 분석과 AI 학습에 바로 활용될 수 있는 상태가 아니라는 점이다. 기업 내에서도 데이터 과학자들이 전체 시간의 대부분을 전처리와 정제 작업에 투입하는 8 대 2 구조가 여전히 이어지고 있다. 특히 APAC은 국가별 시스템이 서로 다르고 데이터 저장 형태도 균일하지 않아 동일 기업 내 데이터조차 통합하기 어렵다. 한국 고객 의견 데이터는 한글 기반 비정형 텍스트로, 호주 영업 데이터는 영문 고객관계관리(CRM) 시스템에, 태국 생산 데이터는 독립된 제조 실행 시스템이나 엑셀로 관리되는 사례가 많다. 이러한 데이터가 하나의 AI 모델로 연결되려면 준비 과정만으로도 많은 시간이 필요하다. AI는 더 빨라진 의사결정과 자동화를 약속하지만 실제 AI 도입 속도는 데이터 준비 속도를 따라가지 못하는 경우가 많다. 데이터가 학습 가능한 형태로 정제되지 않으면 AI 투자는 기대만큼의 효과를 만들기 어렵다. 해법으로 떠오른 '지능형 데이터 인프라' AI 도입을 위해 별도의 신규 인프라를 구축하려는 기업도 있지만 이는 오히려 기존 시스템과의 단절을 낳을 수 있다. 중요한 것은 인프라가 새롭냐가 아니라 데이터가 위치와 형식에 상관없이 일관된 방식으로 관리될 수 있는 기반이 마련돼 있느냐다. 넷앱은 기업이 분산되고 지속적으로 변화하는 규제 환경 속에서도 데이터를 효과적으로 관리할 수 있도록 지능형 데이터 인프라를 구축할 수 있는 기반을 제공하고 있다. IDI는 우선 기업 내 모든 데이터를 하나의 통합된 체계에서 관리할 수 있도록 한다. 클라우드·온프레미스·엣지 등 분산된 환경을 연결해 데이터가 고립된 채 남지 않도록 하며 APAC처럼 이질적인 시스템이 공존하는 지역에서 특히 큰 장점을 제공한다. 또 각국 규제를 충족하면서 데이터를 활용할 수 있도록 암호화, 접근 통제, 감사 추적 등 보안 관리 체계를 강화한다. 데이터 규제가 복잡한 APAC에서 규제 준수는 단순한 법적 의무를 넘어 비즈니스 신뢰의 기반이다. AI 학습을 위한 데이터 품질 확보도 IDI의 핵심 요소다. 데이터 중복 제거, 품질 점검, 자동 분류 기능을 통해 AI 학습 데이터를 빠르게 준비할 수 있도록 하며 데이터 과학자의 분석 생산성을 향상한다. 최근 AI 개발에서는 그래픽처리장치(GPU) 부족과 함께 데이터가 GPU로 제때 공급되지 않는 병목 현상이 문제로 떠오르고 있다. IDI는 고성능 캐싱과 입출력 최적화를 통해 GPU 활용률을 극대화해 모델 학습과 추론 속도를 높인다. 홍콩 퐁 위엔 사례로 보는 APAC 데이터 혁신 홍콩의 AIoT·머신러닝 기업 퐁 위엔(Pong Yuen)은 자율주행차용 AI 모델을 훈련하기 위해 대규모 합성 데이터를 생성하는 기업이다. 과거에는 데이터 복제에 시간과 자원이 과도하게 투입돼 개발 일정이 자주 지연되곤 했다. 그러나 넷앱의 솔루션을 도입한 후 해당 기업은 데이터 복제 시간은 수 초로 단축됐고 대규모 데이터 압축 및 전송 과정에서도 성능 저하 없이 운영할 수 있게 됐다. 이러한 변화는 모델 개발 속도뿐 아니라 시장 출시 기간 단축에도 직접적인 영향을 미쳤다. APAC처럼 복잡한 데이터 환경에서도 인프라가 정비되면 혁신 속도가 크게 높아질 수 있다는 점을 보여주는 사례다. 한국 기업이 APAC 시장에서 성공하려면? 한국 기업이 APAC 시장에서 성공적으로 성장하기 위해서는 다음과 같은 질문에 답할 수 있어야 한다. 우선 국가별로 흩어진 고객 데이터를 하나의 관리 체계로 통합할 수 있는가. 또 각국의 개인정보 규제 변화에 대응하기 위해 데이터 보호와 접근 통제 체계를 기술적으로 마련하고 있는가. 이와 함께 텍스트·이미지·음성 등 다양한 형태의 비정형 데이터를 AI 학습에 활용할 수 있는 품질 표준화를 갖추고 있는지 점검해야 한다. 아울러 언어와 문화의 차이를 AI 모델 설계 단계부터 반영하고 있는지, 그리고 데이터 증가 속도에 맞춰 AI 인프라가 병목 없이 확장 가능하도록 준비돼 있는지도 중요한 요소다. 이 질문은 모두 데이터 인프라의 준비 수준과 연결된다. APAC의 복잡성, 준비된 기업엔 경쟁력 APAC은 전자상거래와 금융, 제조업 디지털화 등 다양한 분야에서 가장 빠르게 성장하고 있는 지역 중 하나다. 한국 기업이 이미 보유한 산업 경쟁력과 결합하면 APAC은 분명히 큰 기회가 될 수 있다. 하지만 APAC의 기회는 준비된 기업에게만 열린다. 국가와 언어, 규제의 차이가 만들어내는 데이터 복잡성을 해결할 수 있는 기술적 기반을 갖추지 못한다면 AI 기반 경쟁력 확보는 어렵다. AI를 통해 비즈니스 경쟁력을 확보하기 위해서는 기업이 지능형 데이터 인프라를 갖추는 것이 필수적이다. 데이터가 어디에 있든 일관되게 관리할 수 있어야 하며 국가별 규제를 준수하면서도 AI 학습의 속도와 효율을 높일 수 있는 기반이 마련돼야 한다. APAC 시장의 데이터 환경은 앞으로 더 복잡해질 가능성이 크지만, 이를 해결할 수 있는 인프라를 갖춘 기업에는 오히려 경쟁사와 차별화되는 진입 장벽이 될 것이다. AI 중심의 미래에서 APAC은 선택이 아닌 필수의 시장이며 그 기회를 성과로 연결하는 출발점은 바로 데이터 인프라의 준비 상태다.

2025.12.18 10:26유재성 컬럼니스트

LG CNS, AI 개발자 시대 연다…美 클라인과 에이전틱 AI 협업

LG CNS가 글로벌 인공지능(AI) 코딩 에이전트 개발 기업 클라인과 손잡고 AI 개발자 시대를 연다. 자연어 기반으로 고객사 요구사항 분석부터 설계·코딩·테스트·품질 진단 등 IT 시스템 개발 전 과정을 AI가 주도하는 에이전틱 AI 기반 솔루션 개발에 나설 계획이다. LG CNS는 서울 마곡 LG사이언스파크 본사에서 클라인과 차세대 에이전틱 AI 기반 솔루션 공동개발협약(JDA)을 체결했다고 18일 밝혔다. 체결식에는 현신균 LG CNS 최고경영자(CEO)와 사우드 리즈완 클라인 CEO 등 주요 경영진이 참석했다. 이번 협약에 따라 양사는 LG CNS의 자체 AI 코딩 기술인 '데브온 AI 네이티브 디벨롭먼트'에 클라인의 코딩 에이전트를 결합해 에이전틱 AI 기반 솔루션 '클라인 스펙 드리븐 포 엔터프라이즈'를 공동 개발한다. 단순 보조 역할에 머물던 AI를 스스로 판단하고 자율적으로 일하는 개발자 수준으로 끌어올린다는 목표다. 클라인의 코딩 에이전트는 오픈소스로 제공된다. 모든 구성 요소가 공개돼 있어 기업은 각자 내부 시스템과 인프라 환경에 맞게 유연하게 적용할 수 있다. 기업 특성에 맞게 설계된 코드는 외부로 유출되지 않으며 기업 데이터를 활용해 학습을 진행하지 않기에 보안성도 갖췄다. 특정 AI모델이나 클라우드에 종속되지 않는 점도 강점이다. 이같은 경쟁력을 바탕으로 클라인의 코딩 에이전트는 최근 깃허브에서 성장률 4천704%를 기록하며 전 세계에서 가장 빠르게 성장한 AI 소프트웨어(SW) 중 하나로 주목받고 있다. LG CNS는 여기에 다양한 산업에서 축적한 개발 경험과 노하우를 결합한다. 현재 LG CNS는 다양한 고객사의 개발 프로젝트를 수행하며 축적한 지식을 AI가 활용할 수 있는 형태로 데이터화 한 '지식 파운데이션'을 구축 중이다. 지식 파운데이션은 AI가 개발 업무를 수행하는데 필요한 기술과 정보를 집약한 데이터베이스(DB)다. AI가 고객의 요구사항을 분석해 필요한 기술과 정보를 지식 파운데이션에서 찾아 분석하고 프로젝트 설계·코딩·테스트·품질 진단 등을 거쳐 맞춤형 결과를 내놓는다. 가령 금융 고객사의 이상거래탐지 서비스 개발 시 AI가 이상거래 유형과 신고절차 등 고객 요청사항을 분석해 시스템 설계 방안을 도출하고 스스로 소스코드를 작성한다. 이후 자동으로 코드를 수정하고 수백 개의 테스트 케이스를 생성해 검증까지 수행한다. 개발자는 AI가 만든 결과물의 품질을 검토하는 일에만 집중하면 된다. LG CNS는 이 솔루션을 내부 프로젝트에 우선 적용해 성능과 안정성을 검증한 뒤 대외 사업으로 확대해 나갈 계획이다. 내부 데이터 유출 우려 없이 사용할 수 있는 구축형 방식이라는 점과 오랜 시간 쌓아온 노하우 및 글로벌 시장에서 검증된 기술력을 통합한 유일의 에이전틱 AI 코딩 솔루션이라는 점이 주요 차별화 요소다. LG CNS 디지털비즈니스사업부 어플리케이션아키텍처담당 안현정 상무는 "생성형 AI에서 에이전틱 AI로 기술 패러다임이 빠르게 진화됨에 따라 AI 코딩 영역에 에이전틱 AI 선제적 적용을 위한 선진 기술을 빠르게 도입하고 있다"며 "에이전틱 AI 솔루션을 고객사 시스템 구축, 고객사 대상 솔루션 제공 투트랙으로 모두 활용하며 IT 시스템 품질과 생산성에 혁신을 가져올 것"이라고 말했다.

2025.12.18 10:00한정호 기자

[기고] 'AI 맨해튼 프로젝트'로 속도 내는 美, 韓 '카피캣' 전략 절실

트럼프 행정부가 이달 15일 백악관과 인사관리처(OPM)의 공동 발표를 통해 'US 테크 포스(US Tech Force)' 출범을 공식화했다. 이는 단순한 공무원 채용 공고가 아니다. 제2차 세계대전 당시 전세를 뒤집었던 '맨해튼 프로젝트'의 인공지능(AI) 버전이자, 글로벌 기술 패권 전쟁에서 승리하겠다는 미국의 노골적인 선전포고다. 미국 정부는 초기 1천 명의 최정예 데이터 과학자와 AI 엔지니어를 선발해 연방 정부의 '디지털 신경망'을 전면 교체하겠다고 밝혔다. 그동안 내가 줄곧 강조해왔던 "AI는 단순한 기술이 아니라 국가전략자산이며, 현대전의 비대칭전력"이라는 명제가 미국의 국가 전략으로 현실화된 순간이다. 세계 최강대국이 이토록 절박하게 움직이는데, 과연 우리는 따라잡을 수 있을까. 학위보다 '코드', 관료주의보다 '속도'…파격이 만든 '혁신' 'US 테크 포스'의 핵심은 관료주의의 파괴다. OPM은 학위나 공무원 연공서열을 철저히 배제했다. 오직 즉시 전력감이 될 수 있는 코딩 실력과 시스템 아키텍처 설계 역량만을 묻는다. 연공서열에 갇힌 한국 공직 사회에서는 상상하기 힘든 일이다. 전 세계적인 관료제 혁파 기조는 올 초 두바이에서 열린 '세계 정부 서밋(World Government Summit)'부터 지속돼 왔다. 당시 테슬라 창업주 일론 머스크는 "관료주의(Bureaucracy)가 민주주의(Democracy)를 압도하고 있다"고 비판한 바 있다. 보상 체계 역시 파격적이다. 연간 15만~20만 달러(한화 약 2억~2억6천만원)의 급여 테이블을 신설해 민간 빅테크 기업과의 인재 영입 경쟁을 불사했다. 이렇게 선발된 인재들은 국방부(DoD), 재무부, 국토안보부(DHS) 등 국가 안보와 경제의 심장부에 배치된다. 이들은 낡은 레거시 시스템을 걷어내고 국가 기밀 데이터 보안을 AI 기반으로 요새화하는 특수 임무를 수행한다. 이처럼 미국은 지금 AI 기술을 단순한 행정 도구로 보는 시각을 넘어, 국가의 생존을 결정짓는 무기로 규정하고 있다고 볼 수 있다. 더욱 놀라운 것은 민간과의 '동맹'이다. 애플, 구글, 오픈AI, 엔비디아 등 25개 글로벌 빅테크 기업이 공식 파트너로 참여해 정부에 기술 멘토링을 제공하고, 기업의 베테랑 매니저를 파견한다. 2년 임기를 마친 인재는 다시 민간으로 복귀하거나 정부 고위직으로 전환될 수 있다. 이는 단순한 채용이 아니라 정부와 실리콘밸리를 잇는 거대한 '인재 순환 파이프라인(Talent Pipeline)'을 완성해 앞으로 기술혁신에 지속적으로 기민하게 대응하겠다는 것이다. 한국의 현실, 주식백지신탁·무늬만 클라우드 이처럼 미국이 광속으로 질주할 때 한국의 발목을 잡고 있는 것은 무엇인가. 바로 시대착오적인 규제와 경직된 관료주의다. 미국의 'US 테크 포스'와 같은 인재가 한국 정부에 들어오려 한다고 가정해보자. 가장 먼저 마주할 벽은 '주식백지신탁' 제도다. 기술 인재에게 스톡옵션과 보유 주식은 단순한 자산이 아니라 그들의 커리어이자 성과다. 이를 다 포기하고 들어오라는 것은 오지 말라는 이야기와 같다. 퇴직 후의 '취업제한' 규정 또한 민간과 공공의 인재 교류를 원천 봉쇄한다. 미국이 민간의 최고급 두뇌를 흡수해 공공의 체질을 바꾸는 동안, 우리는 스스로 문을 걸어 잠그고 '그들만의 리그'를 고수하고 있다. 앞서 작년 계엄사태 이전에 디플정위와 행안부가 '공공AX(AI Transformation)' 계획을 수립할 당시, 전자정부 세계 1위를 근거로 '공공AX 1위 국가'를 목표로 내세우자고 했을 때 단호하게 "불가능하다"고 반대한 적이 있다. 이유는 명확했다. 첫째, 우리의 정부 클라우드는 진정한 의미의 클라우드(Cloud Native)가 아니다. 물리적 서버를 모아놓은 수준에 불과한 단절돼 있는 인프라 위에서 최첨단 AI가 제대로 구동될 리 만무하다. 둘째, 관료제의 경직성이다. 기술은 하루가 다르게 변하는데, 예산 편성부터 집행까지 수년이 걸리는 현재의 행정 프로세스로는 혁신에 유연하게 대응할 수 없다. 지난 정부의 디지털플랫폼정부위원회에서도 영국과 미국의 기술 전담 조직을 벤치마킹하려 했고 관료주의 타파를 외쳤다. 하지만 기존의 관행, 법, 제도의 벽에 부딪혀 결국 시늉에 그치고 말았다. 그 사이 미국은 실패를 두려워하지 않고 끊임없이 시도했고 이제 'US 테크 포스'라는 거대한 결과물을 내놓았다. 자존심 버려야…'패스트 팔로워'라도 돼야 산다 미국의 이번 조치는 AI 시대 정부의 역할이 '행정적 관리자'에서 '기술적 엔지니어'로 이동했음을 선언한 것이다. 과거에는 법과 규제가 정부의 무기였지만, 이제는 직접 코드를 짜고 알고리즘을 통제할 수 있는 '기술적 자주권'이 정부의 핵심 경쟁력이다. 미국은 이미 민간의 속도와 혁신 문화를 관료 조직에 이식하기 시작했다. 내년 3월이면 첫 번째 기술 특공대가 현장에 투입돼 데이터 사일로를 부수고, AI 에이전트를 행정 프로세스에 심을 것이다. 그들은 '작지만 유능한 정부', '데이터로 일하는 정부'라는 새로운 글로벌 표준을 만들어갈 것이다. 우리는 이제 인정해야 한다. 현 시점에서 적어도 정부와 행정영역에서는 '패스트 팔로워(Fast Follower)'조차 되지 못하고 있다. 그동안 쌓은 세계적인 디지털 정부의 노하우, 각 부처 공무원들의 우수한 능력을 레거시 때문에 제대로 발휘하지 못하고 있는 것이다. 세계 최고의 빅테크 국가인 미국조차 위기감을 느끼고 민간의 방식을 전면 도입하는데, 우리가 무슨 배짱으로 기존의 방식을 고수하는가. 이제 체면을 차릴 때가 아니다. 미국의 방식을 그대로 베끼는 '카피캣(Copycat)' 전략이라도 써야 한다. 'US 테크 포스'의 채용 방식, 보상 체계, 민관 협력 모델을 철저히 벤치마킹해야 한다. 가장 시급한 것은 '인재'를 막는 족쇄를 푸는 것이다. 기술직 공무원에 한해 주식백지신탁 의무를 유예하거나 예외를 두는 과감한 결단이 필요하다. 민간 경력자가 공직에 진입하고, 다시 민간으로 돌아가는 회전문이 자유롭게 돌아가도록 취업제한 규정도 손질해야 한다. 나아가 '무늬만 클라우드'인 공공 인프라를 민간 클라우드 정부 리전으로 전면 개편하고, 민간 SaaS, AIaaS가 공공 영역에 즉시 도입될 수 있도록 조달 체계를 뜯어고쳐야 한다. 과거의 단단한 껍질을 깨지 못하면, 대한민국 정부는 AI 시대에서 앞서갈 수 없다. 기술 인재 확보는 이제 행정의 효율화 문제가 아니다. 국가 생존을 위한 안보 문제다. 미국이 보여준 'US 테크 포스'는 우리에게 던지는 마지막 경고장이다. 허들을 제거하고 문호를 개방해야 한다. 그리고 필사적으로 따라가야 한다.

2025.12.18 09:53이승현 컬럼니스트

"보안은 여러 조직 협업...CISO에 사고 책임 집중 안돼"

사이버 보안 전문기업 AI스페라(AI SPERA) 강병탁 대표가 국내 IT 전문 방송 토크아이티(Talk IT) 웨비나에 참여, 최근 불거진 대형 보안 사고를 통해 기업이 나아가야 할 보안 전략의 방향성을 제시했다. 16일 진행한 이번 웨비나는 최근 IT 업계의 큰 화두가 된 쿠팡 해킹 사태 등 주요 보안 이슈를 다각도로 분석하고, 실질적인 대응 방안을 논의하기 위해 마련됐다. AI스페라 강병탁 대표는 보안 전문가 패널로서 기업 내부의 권한 관리 체계와 조직 구조가 가진 근본적인 문제점을 분석했다. 강 대표는 최근 발생한 쿠팡 해킹 사고의 주요 원인으로 '퇴사자 권한 및 서명키(Signing Key) 관리 미흡'을 꼽았다. 그는 “외부의 직접적인 침입 시도뿐 아니라, 퇴사자의 계정이나 서명키가 관리 사각지대에 놓일 경우 이를 악용한 로그인 토큰 생성이나 정보 접근 가능성이 발생할 수 있다”며 “이는 단순한 기술적 방어를 넘어, 내부 권한 관리 체계의 정교함이 보안 수준을 좌우하는 핵심 요소임을 시사한다”고 설명했다. 또 강 대표는 보안 사고 발생 시 책임이 특정 조직에 집중되는 국내 기업 환경의 구조적 한계에 대해서도 언급했다. 그는 “보안은 개발·인프라·운영 등 여러 조직의 협업을 통해 실행되는 영역인 만큼, 실제 실행 과정 역시 다양한 조직에 걸쳐 이뤄진다”며 “그럼에도 보안 사고 발생 시 책임이 CISO 및 보안 조직에만 집중되는 경향이 있는데, 이는 보안을 전사적 실행 과제로 정착시키는 데 한계로 작용할 수 있다”고 말했다. ISMS(정보보호관리체계) 인증에 대한 인식과 관련해서도 균형 잡힌 시각을 제시했다. 강 대표는 “ISMS는 보안 관리 체계를 갖췄다는 점을 확인하는 인증이지, 침해 사고를 원천적으로 차단해 주는 보증 수단은 아니다”며 사고 발생 후 인증 유무만을 따지는 것은 문제의 본질을 흐릴 수 있다고 지적했다. 이어 제로 트러스트(Zero Trust) 보안 모델을 실질적으로 구현하기 위해서는 기업이 현재 보유한 자산과 권한, 노출 영역을 먼저 점검하는 접근이 필요하다고 강조했다. 특히 ▲퇴사자 권한 ▲클라우드 API 키 ▲방치된 디지털 자산(Shadow IT) 등 관리 사각지대에 놓이기 쉬운 영역에 대한 자동화된 관리와 가시성 확보가 중요하다고 짚었다. 강 대표는 웨비나를 마무리하며 “보안 사고를 하나의 사건이나 특정 조직의 문제로 해석하기보다, 기업이 어떤 자산을 보유하고 있고 그 자산이 어떻게 관리되고 있는지를 돌아보는 계기로 삼아야 한다”며 “보안은 단순한 솔루션 도입이 아니라, 외부로 노출된 공격 지점을 실시간으로 파악하고 관리 사각지대를 지속적으로 제거하는 실질적인 운영 체계를 갖추는 것이 본질”이라고 강조했다. 한편, 강 대표는 최근 KBS 긴급진단 생방송 패널 토론에도 참여해 쿠팡 해킹 사태 원인과 대응 방안을 분석했다. AI스페라는 위협 인텔리전스(TI)를 기반으로 한 보안 분석 및 공격 표면 관리(ASM) 관련 기술을 제공하고 있다. 글로벌 보안 기업 팔로알토네트웍스의 '코어텍스(Cortex) XSOAR'와 연동하는 위협 인텔리전스 서비스도 운영하고 있다. 또 유럽 유통사 닷포스(Datapos)와의 협업 등 해외 보안 기업과의 기술 협력도 진행 중이다.

2025.12.18 08:16방은주 기자

트렌드마이크로 "내년 해킹 AI化...패러다임 바뀌는 원년"

사이버보안 전문 기업 트렌드마이크로(한국 지사장 김진광)가 인공지능(AI)발(發) 위협이 '자동화'의 영역을 넘어 '자율적 위협'으로 고도화되고 있다고 전망했다. 이에 내년은 사이버 위협의 패러다임이 근본적으로 바뀌는 '인공지능화(AI-fication)'의 원년이 될 것으로 전망했다. 트렌드마이크로는 17일 오전 한국트렌드마이크로 지사에서 내년 보안 전망과 관련한 기자간담회 및 브리핑을 진행했다. 이날 최영삼 트렌드마이크로 기술총괄 상무는 "스스로 의사결정을 내리고 복잡한 작업을 AI 에이전트가 기업 시스템 깊숙이 통합되면서 AI 위협이 고도화되고 있다"며 "자동화된 공격 캠페인, RaaS(서비스형 랜섬웨어) 수준에서 나아가 AI 사이버 위협이 자율화되며 AI 에이전트가 해킹될 경우 공격자에게 내부 시스템의 운영 권한을 통째로 넘겨주는 결과를 초래할 수 있다"고 우려했다. 내부자가 기밀·민감 정보를 외부로 빼돌리는 내부자 위협이 AI 에이전트가 기업의 '내부자'로 편입되면서 인간과 기계 간 경계가 모호해졌고, 외부 공격에 AI 에이전트가 노출될 경우 AI 내부자 위협으로 번질 수 있다는 경고인 셈이다. 이에 최 상무는 AI의 보호기능을 내재화하고, 위협에 대비해 복원력과 가시성을 지속적으로 검증하는 것이 필요하다고 당부했다. 아울러 보안을 사후 통제 요소가 아닌 혁신 촉진 요소로 인식하는 것이 중요하다고 역설했다. 또한 최 상무는 "클라우드 환경이 널리 보급됨에 따라 2~3년 내로 클라우드 환경에서 대규모 침투가 이뤄질 수도 있다"며 "관리되지 않는 IT 자산이 사고의 통로가 되고 시발점이 된다. 클라우드 서비스를 도입했을 경우 철저한 모니터링 및 정기적인 감사, 보안 솔루션의 최신 패치 적용 등이 필요하다"고 강조했다. AI가 공격자들의 '무기'이자 '공격 표면'으로 부상하고 있는 만큼 랜섬웨어 등 기존의 공격 방식 역시 내년에도 계속되며 더욱 정교해질 거라는 예측도 나왔다. 최 상무는 "랜섬웨어가 암호화에 그치는 것이 아니라 신뢰, 평판 추락을 겨냥한 공격이 이뤄질 수 있다. AI로 랜섬웨어가 자동화되면서 공격의 양 역시 늘어날 전망"이라고 밝혔다. 개발자가 AI를 사용해 코딩하면서 이에 따른 위협도 부상할 전망이다. AI가 검증되지 않은 코드를 양산하는 부작용이 발생할 수 있다는 것이다. 최 상무는 "개발자가 AI 도구와 대화하듯 직관적으로 코딩하는 '바이브 코딩'은 시큐어 코딩이 아니기 때문에 약 45%의 확률로 보안에 취약한 코드가 생성될 수 있다"고 경고했다. 이날 김진광 트렌드마이크로 한국지사장은 "AI를 이용한 공격 대응은 AI로 이뤄져야 한다. 실시간으로 공격이 들어오면 이미 늦었다"라며 "공격이 들어오기 전에 AI의 기능을 이용해 예방적인 조치를 하지 않으면 사이버 보안에 안전지대는 없다"고 역설했다.

2025.12.17 23:07김기찬 기자

쿠팡 개인정보 유출, 퇴사자 '인증키 탈취'가 원인…정부 "영업정지 검토"

쿠팡 대규모 개인정보 유출 사고는 퇴사자가 재직 중 탈취한 인증키를 악용해 고객을 사칭하면서 발생한 것으로 드러났다. 정부는 쿠팡의 사고 대응과 보안 관리 체계를 문제 삼아 영업정지 가능성까지 검토하기로 했으며, 쿠팡은 내년 상반기 비밀번호 없는 인증 방식인 '패스키' 도입을 추진하겠다고 밝혔다. 브랫 매티스 최고정보보안책임자(CISO)는 17일 국회 과학기술정보방송통신위원회 청문회에서 "권한을 말소했음에도 퇴사자가 무엇을 갖고 있었길래 이런 일이 벌어졌냐"는 질문에 "그 직원은 재직 중에 자신에게 맡겨진 키를 탈취한 것"이라고 답했다. 그는 "퇴사 시 이 직원에 대한 접근은 전부 차단됐다"며 "이후에 전 직원은 자기가 탈취한 키를 사용해 접근 토큰을 생성했다. 그래서 자신을 고객이라고 사칭하고 개인정보에 접근할 수 있었다"고 설명했다. 이번 청문회는 쿠팡의 대규모 개인정보 유출 사태에 대한 진상 규명을 위해 마련된 자리다. 쿠팡은 초기 조사에서 4천500개 계정의 피해를 확인했으나, 이후 조사 과정에서 총 3천370만 건의 개인정보가 유출된 것으로 공식 발표했다. 또 회사는 이름, 이메일 주소, 배송지 주소록, 일부 주문정보만 유출됐다고 밝혔으나, 이달 초 열린 현안질의에서 공동현관 비밀번호도 유출됐다는 사실을 시인했다. 쿠팡 "보상안 마련할 것…내년 상반기 패스키 도입도" 이번 사태와 관련해 쿠팡은 보상방안을 들여다보고 있다고 밝혔다. 해롤드 로저스 쿠팡 대표는 "규제 기관 조사에 응하고 있고 (사태를) 파악 중"이라며 "조사결과와 함께 보상안을 마련해 발표하겠다"고 말했다. 보상과 별개로 대안 마련을 촉구하는 목소리도 나왔다. 매티스 CISO는 "한국에서도 내년 상반기까지 패스키를 도입하겠다"고 강조했다. 그는 "대만에서 패스키를 도입한 것은 3개월 남짓"이라며 "한국에서도 도입하기 위해 노력하고 있지만, 한국은 이용자 수가 많아 배포 과정에서 복잡한 준비가 필요하다"고 부연했다. 패스키는 비밀번호 없이 얼굴, 지문 등 생체인식 이나 핀 등을 활용하는 인증 방식으로, 외부 해킹과 탈취 위험이 적다는 장점이 있다. 또 택배 운송장 등에 실제 주소 대신 가상 주소를 표기하는 '안심주소' 도입 여부에 대해 배경훈 부총리는 "검토해 볼 만한 문제"라고 답변했다. 이번 사태에 대한 회사 측의 조치를 두고 질타도 이어졌다. 한국 쿠팡 모회사 쿠팡Inc가 개인정보 유출 사건을 미국 증권거래위원회에 공시했냐는 질문에 로저스 대표는 미국 개인정보보호법상 공시 의무는 없다고 설명하면서도, 사안의 중대성과 사회적 관심을 고려해 이날 미국 증권거래위원회(SEC)에 관련 내용을 공시했다고 밝혔다. 배 부총리 "쿠팡 영업정지 논의" 쿠팡에 대한 정부 차원의 조치가 필요하다는 의견도 제기됐다. 배 부총리는 쿠팡 영업정지 논의 상황을 두고 "주무 기관인 공정거래위원회에 전달했다"면서 "논의하겠다. 공정위와 현장조사에 나갈 것"이라고 밝혔다. 쿠팡이 보안 측면에서 글로벌 규격을 따르지 않았다는 비판과 함께, 사태의 피해 범위가 늘어날 수 있다는 우려도 관측됐다. 김승주 고려대 정보보호대학원 교수는 "마스터키, 즉 사이닝 키에 접근할 수 있는 구조였다면 개발자가 퇴사하는 즉시 모든 키를 리셋하고 접근 권한을 전면 회수하는 것이 글로벌 규격"이라며 "이런 조치가 제대로 이뤄지지 않을 것으로 보인다"고 추정했다. 그러면서 "문제는 해당 키가 언제부터 탈취됐는지조차 파악되지 않았다는 점"이라며 "현재까지 다른 개발자의 접근 여부도 명확히 밝혀지지 않아 피해 범위는 더 확대될 수 있다"고 우려했다. 중국 이커머스에서 구매한 쿠팡 계정으로 로그인을 시도하자 성공한 영상에 대해서는 "피해 범위가 더 늘어나면 지금 보여 준 화면 속 상황도 가능하다"고 언급했다. 현재 과기정통부는 한국인터넷진흥원(KISA) 등과 민관합동조사단을 꾸려 쿠팡의 보안 취약점과 인증키 탈취 경위 등을 조사하고 있다.

2025.12.17 19:37박서린 기자

  Prev 71 72 73 74 75 76 77 78 79 80 Next  

지금 뜨는 기사

이시각 헤드라인

나프타 쇼크에 포장재 비상…파우치 배터리는 괜찮나

네이버·카카오의 요즘 인재상…"AI 활용 넘어 소통·사고력"

"AI 스타트업 성패는 '인프라'…글로벌 확장 기회 좌우"

美, 반도체 공급망 위한 '팍스 실리카' 펀드 출범…3700억원 투입

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.