• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (6104건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

디지털의료기기 특성에 맞는 실적보고 서식 마련

식품의약품안전처는 의료기기 생산 등 실적 보고 제도의 효율적 운영을 위해 '의료기기 생산 및 수출・수입・수리실적 보고에 관한 규정' 일부개정안을 10월22일 행정예고했다. 이번 개정안에서는 디지털의료제품법 시행('25.1.24.)으로 디지털의료기기 분류 체계가 기존의 품목 중심에서 제품코드 중심으로 변경됨에 따라 디지털의료기기 특성에 맞게 제품코드에 따라 실적을 보고할 수 있도록 보고 서식을 신설하는 한편, 종사자 보고서식을 세분화하여 의료기기 산업 동향 파악 등을 위한 활용성을 제고하고, 비밀유지 의무규정을 신설하여 실적보고 자료 보안에 대한 책임성을 강화했다. 소프트웨어 내장 디지털의료기기의 경우 이번 개정안에 따라 2026년 1월부터 신설된 보고서식으로 생산 등 실적을 보고하여야 하므로, 해당 제품의 제조・수입업체 등은 새로운 보고서식에 따른 실적보고를 사전에 준비해야 한다. 소프트웨어 내장 디지털의료기기는 전자·기계장치 등 하드웨어에 디지털의료기기소프트웨어가 설치 또는 유무선으로 연결된 디지털의료기기(AI 활용 CT, MRI)를 말한다. 한편 디지털의료제품법 시행에 따라 서비스나 구독 등의 형태로 제공되어 생산과 판매의 구분이 명확하지 않은 독립형 디지털의료기기소프트웨어의 경우에는 실적보고 대상에서 제외한 바 있으며, 업계 산업동향 파악을 위한 별도의 조사·연구를 실시할 예정이다. 독립형 디지털의료기기소프트웨어는 전자·기계장치 등에 결합되지 아니하고 범용 컴퓨터 같은 환경에서 운영되는 불면증 치료 소프트웨어 등 소프트웨어 기반 디지털의료기기를 말한다. 식약처 이남희 의료기기안전국장은 “디지털의료기기 특성에 맞는 보고서식 마련을 통하여 관련 산업동향 파악 등에 도움이 될 것으로 예상된다”며, “개선된 실적보고 제도를 통해 수집된 자료를 의료기기 산업동향 분석 및 업계 지원방안 마련 등에 적극 활용할 수 있도록 하겠다”고 밝혔다.

2025.10.22 10:37조민규 기자

[단독] "프로젝트 관리도 AI로"…LG CNS, AI 품질진단 도구 내놨다

인공지능 전환(AX) 시장에서 전문기업으로 입지를 구축하고 있는 LG CNS가 새로운 무기를 앞세워 기업 고객 공략에 속도를 낸다. AI가 개발 프로젝트 품질을 알아서 진단해 업무 효율을 획기적으로 끌어올릴 수 있도록 한 솔루션 개발에 성공한 것이다. 21일 업계에 따르면 LG CNS는 최근 AI 기반 품질진단도구 'AI-DQ'를 출시하며 핵심 기술 특허 출원을 완료했다. 이 솔루션은 IT 프로젝트에서 발생하는 코드 결함과 예측 불가능한 요구사항 변경 등의 문제를 해결해준다. AI-DQ는 개발 막바지 단계에 막대한 시간과 비용을 투입해 결함을 해결해야 했던 '사후 대응' 방식에서 벗어나 초기부터 품질을 자동으로 점검하고 개선하는 '선제적 품질관리'로 전환할 수 있도록 돕는 점이 핵심이다. 이전에는 사람이 일일이 개발 프로젝트의 품질을 확인하고 관리해야 했다. 그러다보니 프로젝트 규모가 클수록 검증해야 할 코드양과 요구사항이 많아 품질 관리 난이도가 높았다. AI-DQ는 고객 요구사항 명세서, 설계 문서, 산업별 규제 기준 등을 바탕으로 개발 과정에서 사용된 소스코드와 교차 분석을 수행한다. 기존의 코드 분석 도구처럼 문법 오류나 일반 보안 취약점만 탐지하는 것이 아니라, AI가 고객 요구사항과 관련된 소스코드가 제대로 구현됐는지 대조하며 잠재적 결함과 누락된 기능을 찾아낸다. 뿐만 아니라 AI-DQ는 ▲개인정보보호법 준수 여부 ▲제조업 안전 규정 반영 여부 같은 특정 요구사항까지 자동으로 검증할 수 있다. 마치 수십년 경력의 IT 전문가가 개발자의 코드를 직접 검토해주는 것처럼 AI가 프로젝트 전반의 품질을 지능적으로 관리하는 것이다. AI가 품질을 판단하는 기준은 각 프로젝트의 요구사항과 산업 영역의 특성을 반영해 자유롭게 설정할 수 있다. 예를 들어 금융 AI 플랫폼 개발 시에는 계좌 조회, 암호화 처리, 금융실명법 준수 등 금융업 특화 요구사항을 기준으로 소스코드 품질을 검증하고, 제조업 MES 시스템 개발 시에는 생산 안전, 품질 추적성, 설비 연동 표준 등을 반영한 진단을 수행하는 것이다. 이를 통해 AI-DQ는 공공, 금융, 제조, 통신, 물류 등 다양한 산업군의 특성을 고려한 맞춤형 품질 진단 결과를 제공한다. 프로젝트 관리자는 코드 품질과 고객 요구사항 반영 수준 등을 한 번에 보여주는 대시보드를 통해 프로젝트 전체 상황을 조망하며 문제를 원천 관리할 수 있다. 개발자는 코드 구조와 보안 취약점 등에 대한AI 피드백과 개선안을 받아 즉각적으로 품질을 높일 수 있다. 추경호 LG CNS CTO 품질전략실장은 "AI를 활용한 품질 관리는 단순히 결함을 빨리 찾는 수준을 넘어 품질관리의 패러다임 자체를 바꾸는 혁신"이라며 "AX 시대를 이끄는 선도주자로서 AI-DQ를 통해 기술적 성공을 넘어 고객의 비즈니스 성공을 이끌고 시장의 확고한 신뢰를 얻어 나갈 것"이라고 말했다.

2025.10.22 10:29장유미 기자

마크애니, AWS와 '에이전틱AI' 사내 해커톤 성료···"차세대AI 혁신 아이디어 발굴"

마크애니(대표 최고)는 지난 9월 29일부터 30일까지 이틀간 스페이스쉐어 서울중부센터 에메랄드홀에서 개최된 '2025 마크애니 해커톤 with AWS'를 성공적으로 마무리했다고 밝혔다. 아마존웹서비스(Amazon Web Services, AWS)와 진행한 이번 해커톤은 임직원들의 AI 주도 개발 문화 혁신을 위해 생성형AI툴 활용 역량을 강화하고 에이전틱(Agentic) AI를 활용한 혁신 아이디어를 발굴하기 위해 기획됐다. 올해 개발 주제는 '에이전틱AI 관련 자유 주제'로, 참가자들은 자율적으로 사고하고 계획하며 문제를 해결하는 차세대 인공지능 기술을 중심으로 다양한 솔루션을 기획하고 구현했다. 이번 해커톤에서는 ▲AI 기반 계약 검토 자동화 서비스 ▲회의 일정 스케줄링 에이전트 ▲출장 계획 최적화 솔루션 ▲인력 자동 배정 플랫폼 ▲차세대 위협 탐지 보안 플랫폼 ▲업무 관리 자동화 시스템 등 에이전틱 AI를 활용한 다양한 실무형 프로젝트 아이디어가 발표됐다. 마크애니의 다양한 개발 직군 인력들은 열정적인 아이디어 경쟁과 협업을 펼쳐 각 팀별로 AI와 클라우드 기술을 접목한 다양한 서비스 프로토타입을 개발하고, AWS 환경에서의 실험과 모델 배포를 통해 실제 서비스 수준의 완성도를 선보였다. 심사는 기술 혁신성, 실용성, 그리고 AI·클라우드 기술 활용도를 중심으로 이뤄졌으며, 우승팀에게는 팀원 전원에게 맥북프로가 지급되는 등 풍성한 혜택이 주어졌다. 이번 해커톤에는 정부 과제에 참여 중인 핵심 인력을 포함해 총 100여 명의 임직원이 참여했는데 기획, 개발, 모델 학습, 클라우드 배포 등 AI 서비스 개발 전 과정을 직접 수행하며 자사의 AI 기술 내재화와 실무 역량 강화를 동시에 달성했다. 마크애니 최고 대표는 "이번 해커톤은 AWS와 함께AI 기술 혁신과 개발 문화 확산의 가능성을 확인한 뜻깊은 자리였다”며 사내 해커톤을 통해 축적된 AI 기술 역량을 바탕으로, 향후 정부 과제 및 우리회사 사업 수행 전반에 AI 기술의 실질적 효용성을 높이고, 미래형 AI 기술 연구개발에 적극 나설 계획"이라고 밝혔다. 마크애니는 앞으로도 AWS를 비롯한 글로벌 클라우드 파트너와의 협력을 강화하고, AI·워터마킹·보안 기술을 융합한 차세대 인공지능 보안 생태계를 구축해 나갈 계획이다. 한편, 마크애니는 현재 문화체육관광부 KOCCA 과제(OTT 콘텐츠 저작권 보호 기술 개발 및 적용을 위한 저작권 기술(+법) 융합인재 양성, AI 생성 및 딥페이크 음악의 저작권 검증을 위한 핵심 기술 개발)와 과학기술정보통신부 IITP 과제(지능형 홈 특화 경량형 AI모델 개발 및 서비스 실증), 국토교통부 KAIA 과제(AI 기반 지능형 선별 관제 기술 개발) 등 다수의 AI 관련 정부 연구개발 과제를 수행 중이다.

2025.10.22 10:26방은주 기자

AI로 위조 신분증 잡는다…쿠콘, 비대면 실명확인 패키지 공개

쿠콘(대표 김종현)이 비대면 거래 환경의 보안을 한층 강화할 수 있는 '신분증 본인확인 패키지' API를 선보였다. 금융, 핀테크, 모빌리티, 헬스케어 등 다양한 산업에서 활용 가능한 통합 신원 검증 솔루션이다. 쿠콘은 비대면 환경에서 고객의 신원을 정확하게 검증할 수 있는 '신분증 본인확인 패키지' API를 공식 출시했다고22일 밝혔다. 이번 패키지는 신분증 사본 판별, 안면 인식, OCR(광학문자인식), 진위 확인 등 네 가지 핵심 기능을 하나로 통합해 고객 실명 확인 절차를 빠르고 안전하게 수행할 수 있도록 설계됐다. 최근 비대면 계좌 개설, 대출 신청, 보험 가입 등 금융 거래가 급격히 확산되면서 신분증 위·변조를 이용한 금융사고가 늘어나고 있다. 이에 따라 기업들은 고객 확인 절차(KYC)를 강화하고 있으며, 정부도 비대면 본인확인 제도 고도화를 추진 중이다. 쿠콘은 이러한 시장 흐름에 대응해 기업들이 신속하고 안전하게 고객을 인증할 수 있도록 표준화된 API 패키지를 마련했다. 이번 패키지의 구성은 다음과 같다. '신분증 사본 판별' API는 신분증 종류를 자동 인식하고 출력본·촬영본 등을 구분해 사본 여부를 감지한다. '신분증 안면 일치 여부 조회' API는 신분증 사진과 실시간 촬영 얼굴을 비교해 본인 여부를 확인한다. '신분증 OCR' API는 이미지에서 텍스트를 추출·구조화해 정확한 정보를 제공하며, '신분증 진위 확인' API는 주민등록증, 운전면허증, 여권 등 주요 신분증의 진위를 검증한다. 쿠콘은 특히 비전 AI 전문기업 시선AI와 협력해 신분증 위조 판별과 안면 일치 기능의 정확도를 높였다. 이를 통해 기업은 위·변조된 신분증으로 인한 사고를 사전에 차단하고, 본인확인 절차를 자동화해 업무 효율성과 사용자 편의성을 동시에 확보할 수 있다. 쿠콘 김종현 대표는 "비대면 거래 확산 속에서 철저한 고객 인증은 필수 과제로 자리 잡았다"며 "신분증 본인확인 패키지를 통해 기업들이 더욱 신뢰할 수 있는 고객 검증 환경을 갖추도록 지원하겠다"고 말했다. 이어 "쿠콘은 e-KYC, 자금세탁방지(AML) 서비스에 이어 향후 이상거래탐지(FDS) 서비스도 선보일 예정으로, 레그테크 상품군을 지속적으로 확장해 나갈 것"이라고 밝혔다.

2025.10.22 09:57남혁우 기자

델테크놀로지스, 중소·중견기업용 '델 프로 에센셜' PC 출시

델테크놀로지스가 22일 국내 중소·중견기업(SMB) 시장을 겨냥한 보급형 기업용 PC '델 프로 에센셜' 신제품을 출시했다. 델테크놀로지스는 올 초부터 브랜딩 전략 변화에 따라 기업용 노트북 브랜드 '래티튜드'와 데스크톱 PC 브랜드 '옵티플렉스'를 '델 프로'로 통합했다. '델 프로 에센셜'은 업무 수행에 필요한 성능과 기능에 주력해 가격 부담을 줄였다. 델 프로 14 에센셜은 인텔 코어 7 프로세서와 아이리스 Xe, 16:10인치 2K 해상도 디스플레이를, 델 프로 15 에센셜은 인텔 13세대 코어 i7/AMD 라이젠5 프로세서와 15인치 디스플레이를 결합했다. 데이터 암호화를 위한 TPM 2.0 보안 모듈과 지문인식 센서, 화면 상단 카메라를 물리적으로 잠글 수 있는 프라이버시 셔터를 내장했다. 미 군사 표준규격인 MIL-STD-810H에 상응하는 내구성도 확보했다. 델 프로 슬림 에센셜(QVS1260)와 델 프로 타워 에센셜(QVT1260)은 공간 활용도를 극대화한 슬림한 본체 안에 인텔 코어 울트라5 프로세서와 DDR5 16GB 메모리를 탑재한다. 운영체제는 윈도11 홈/프로를 지원하며 11월 말 우분투 리눅스 지원도 추가된다. 공구 없이 패널을 열어 부품 교체와 업그레이드가 가능하다. 디스플레이포트와 데이지 체인 연결로 풀HD 모니터는 최대 4대, 4K 모니터는 최대 2대 연결할 수 있다. 델 관리 포털에서 마이크로소프트 인튠으로 클라우드를 이용해 기기 관리가 가능하며 마이크로소프트 오토파일럿을 이용한 기기 초기 자동 설정도 가능하다. 델 프로 에센셜 신제품은 현재 델테크놀로지스 직영 온라인몰과 파트너사를 통해 국내 시장에 공급중이다. 델테크놀로지스 김경진 총괄사장은 "최근 AI PC 수요 증가, 윈도10 지원 종료로 PC 수요가 지속적으로 늘고 있으며 에센셜 라인업은 합리적인 가격에 기업 고객들의 다양한 요구사항을 충족하는 필수 요소를 갖췄다"고 설명했다.

2025.10.22 09:42권봉석 기자

[보안 리딩기업] 엔키화이트햇 "모의 해킹·취약점 분석서 독보 경험과 기술 보유"

"국내 공격형(오펜시브) 보안시장은 아직 초기 단계입니다. 엔키화이트햇은 모의 해킹과 취약점 분석에서 국내서 독보적인 경험과 기술력을 기반으로 시장을 선도하고 있습니다." 이성권 엔키화이트햇 대표는 지디넷코리아와의 최근 인터뷰에서 "국정원을 비롯해 국내서 하는 주요 모의해킹 대회는 다 우리가 운영하고 있다"며 이 같이 밝혔다. 티오리, 스틸리언 등과 함께 국내 오펜시브 보안 시장 3강인 이 회사는 2016년 9월 9일 설립됐다. 직원은 110명 정도다. 오펜시브 기업 '주무기'인 세계적 수준 화이트해커가 60~70명에 달한다. 회사 이름 중 '엔키(ENKI)'는 고대 메소포타미아 신화에 등장하는 지혜와 물의 신을 뜻한다. 지식과 지혜를 바탕으로 보안 시장에 새로운 물길을 내겠다는 의미를 담고 있다. 화이트햇은 윤리적인 해킹 전문가를 뜻한다. 이성권 대표는 "기술을 선한 곳에 사용하겠다는 우리의 철학을 사명에 담았다"면서 "우리 사명이 오펜시브 기술로 더 안전한 세상을 만든다는 것"이라고 설명했다. 작년에 엔키화이트햇은 83억 원의 매출을 올렸다. 올해는 140억 이상을 내다보고 있다. 국내 보안 시장이 커지면서 내년에는 200억 원이 훌쩍 넘을 전망이다. 코스닥 상장도 추진하고 있다. 주관사는 신영증권이다. 이 대표는 "신영증권이 주관한 곳은 최근 거의 100% 상장에 성공했다"면서 "올해는 우리가 오펜시브 기업 중 매출이 가장 많을 듯 하다"며 반색했다. 이 회사의 매출 중 오펜시브 분야가 60~70% 정도를 차지하고 있다. 이 대표는 경력이 다채롭다. 엔키화이트햇이 첫 창업 회사가 아니다. 세 번째 창업 회사다. 정보보호와 IT기반 패션기업을 창업했었고, 고려대 산학협력교수로도 활동했으며, 한국인터넷진흥원(KISA)에서 2년 정도 근무했다. 이 뿐 아니다. 다른 보안 기업인 수산아이엔티와 시큐리온의 대표를 맡기도 했다. 첫 직장생활은 삼성항공이였고 소프트웨어 개발자로 일했다. 이 곳에서 정보보호(보안)의 중요성을 깨달았고, 영국으로 유학을 가 세계에서 처음으로 보안 전공 석사과정을 만든 런던대에서 석사 학위를 땄다. 이날 인터뷰에서 이 대표는 "사이버보안은 정치적인 이슈가 아니다. 우리나라 생존의 이슈다. 또 모든 기업의 생존 이슈이기도 하다. 사이버강국을 위해 각자가 무엇인가를 해야한다"고 강조했다. 아래는 이 대표와 인터뷰 일문일답. -이력이 다채롭다. 회사 설립 배경이 궁금하다 "악성코드 분석 사업을 시작으로 화이트해커 3인과 같이 창업했다. 화이트해커의 장점을 살릴수 있는 기업문화를 만들고, 이들이 자유롭게 확장할수 있도록 멘토링 하고 있다. 그러다보니 회사가 지금처럼 빠르게 성장했다." -어떤 솔루션이나 서비스를 갖고 있나? "세 가지다. 첫째 공격형 보안 서비스 '오펜(OFFen)'이고 우리의 캐시카우다. 둘째, 사이버 교육 훈련 서비스 '캠프(CAMP)', 셋째, 위협 탐지 서비스 TDR(Threat Detection & Response)이다." -세 서비스 중 매출 비중이 제일 큰 '오펜'은 어떤 서비스인가 "공격형 보안 서비스다. 공격 표면 관리(ASM)와 서비스형 모의해킹(PTaaS)을 통합한 구독형 플랫폼이다. 여러 특장점이 있다. 첫째, 공격자 관점의 선제적 방어다. 기업의 외부 공격에 노출된 IT 자산을 자동으로 탐지하고, 실제 화이트 해커들이 모의 해킹을 통해 취약점을 점검한다. 둘째, 지속 가능한 보안 운영 체계 구축이다. 단발성 점검에 그치지 않고, 취약점 점검부터 조치, 그리고 조치 결과에 대한 재검증 및 보고서 제공까지의 전 과정을 하나의 플랫폼에서 통합관리할 수 있게 지원한다. 셋째, 효율성 증대다. 반복적인 보안 점검 및 취약점 관리 과정을 자동화해 기업 보안 담당자의 운영 효율성을 극대화해준다." -'캠프(CAMP)'는 어떤 서비스인가 "최정상급 화이트 해커들의 실전 노하우를 체계화한 올인원 보안 교육 플랫폼이다. 특징을 보면 첫째, 실전형 훈련이다. 단순한 이론 중심 교육이 아니다. 실제 해킹 대회와 현장 경험을 바탕으로 만들었다. 실습형 교육과 워게임(War Game), CTF(Capture The Flag) 대회 등을 제공한다. 둘째, 사용자 대상이 다양하다. 보안 담당자는 물론 비전문가까지 누구나 참여할 수 있게 구성했다. 조직 전체의 보안 역량을 단계적으로 향상시킬 수 있다. 셋째 맞춤형 커리큘럼이다. 관리자는 학습자 수준과 목표에 따라 교육 과정을 맞춤형으로 설계할 수 있을 뿐 아니라 실시간으로 학습 성과를 모니터링할 수 있다." -TDR(Threat Detection & Response) 서비스는 어떤 특징을? "엔키화이트햇은 직접적으로 'TDR'이라는 명칭의 솔루션을 제공하는 것보다, TDR의 핵심 구성요소인 위협 인텔리전스(CTI)와 위협 헌팅(Threat Hunting) 능력을 통해 고객의 위협 탐지 및 대응 역량을 강화하는 데 주력하고 있다. 특징을 보면 첫째, 사전 예측 및 분석이다. 글로벌 위협 정보를 분석해 기업이 직면할 수 있는 잠재적 위협을 예측하고 대응 전략을 수립할 수 있게 돕는다. 둘째 심층 분석이다. 최신 악성코드 및 APT(지능형 지속 위협) 공격에 대한 심층 분석 보고서를 제공, 숨겨진 위협을 사전에 찾아 제거하는 위협 헌팅을 지원한다. 셋째, 실질적 위협 대응이다. 단순히 탐지하는 것에 그치지 않고, 실제 침해 사고가 발생했을 경우 신속하게 원인을 분석하고 복구하는 침해 사고 대응(IR) 서비스를 제공해 기업의 보안 복원력을 강화해준다." -이들 3개 서비스의 국내외 시장 동향은 어떤가? "먼저, 공격형 보안 서비스(오펜시브 보안) 시장을 보면, 글로벌 사이버보안 시장이 2022년 약 2114억 달러 규모에서 2032년 약 6916억 달러로 성장할 전망이다. 연평균 성장률(CAGR)이 12.58%에 달한다. 특히, AI와 클라우드 기술 발전으로 공격 표면이 넓어지면서 기존의 방어 중심 보안으로는 한계가 드러나고 있다. 이에 따라, 공격자 시각에서 취약점을 선제적으로 찾아내는 오펜시브 보안 중요성이 커지고 있다. 북미 지역이 이 시장을 선도하고 있고 아시아 태평양 지역도 빠르게 성장하고 있다. 사이버 교육 훈련 서비스(에듀테크) 시장의 경우, 이 분야 인력 부족이 세계적인 문제다. 시장은 빠른 속도로 성장하고 있다. 글로벌 에듀테크 시장은 2021년 115억 달러에서 2026년까지 연평균 32.3% 성장해 467억 달러에 이를 전망이다. 국내 시장 역시 2021년 8.1억 달러에서 2026년 32.7억 달러로 성장할 것으로 예상된다. 주요 플레이어(기업)는 코세라(Coursera), edX와 같은 글로벌 플랫폼이 있고, 국내에도 많은 기업과 기관이 자체 교육 프로그램을 개발하고 있다. 위협 탐지 및 대응(TDR) 시장도 사이버 위협 복잡성이 증가함에 따라 급격한 성장세를 보이고 있다. 확장 탐지 및 대응(XDR) 시장은 2023년 17억 달러에서 2032년까지 연평균 19%의 성장률로 83억 달러에 이를 것으로 예측된다. 또 관리형 탐지 및 대응(MDR) 시장은 2024년 20억 8천만 달러에서 2032년까지 85억 5천만 달러로 커질 전망이다." -이런 시장에서 엔키화이트햇이 차지하고 있는 비중은? "먼저 우리는 독보적인 기술력을 자랑한다. 엔키화이트햇은 '데프콘' 등 세계적인 해킹 방어 대회에서 우수한 성적을 거둔 최정예 화이트 해커 인력을 보유하고 있다. 이들의 기술력은 곧 회사의 가장 큰 경쟁력이자 차별점이다. 둘째, 시장 리더십이다. 국내 오펜시브 보안 시장은 아직 초기 단계다. 엔키화이트햇은 모의 해킹과 취약점 분석 분야에서 독보적인 기술력을 바탕으로 시장을 선도하고 있다. 셋째, 글로벌 진출이다. 이미 프랑스 기업 '탈레스'와 같은 글로벌 기업과의 협력을 통해 기술력을 인정받았다. 아시아 시장을 넘어 전 세계로 영향력을 확장하고 있다. 엔키화이트햇은 단순한 시장 참여자를 넘어, 혁신적인 솔루션과 인재를 통해 시장의 새로운 표준을 제시하는 리딩 기업으로서의 위치를 확고히 하고 있다." -경쟁사 대비 비교 우위나 장점도 궁금하다 " 먼저 최정예 화이트 해커 인력 및 날리지(Knowledge) DB다. 악성 코드 분석과 공격자에 대한 정보가 국내서 우리가 제일 많다. 여기에 국내 최고 수준 인력을 보유하고 있다. 엔키화이트햇은 세계적인 해킹 방어 대회인 '데프콘(DEF CON) CTF'와 '카스퍼스키 CTF' 등에서 우수한 성적을 거둔 '오딘 팀'같은 최고 수준 화이트 해커들을 다수 보유하고 있다. 둘째, 공격자 시각의 전문성이다. 단순히 보안 솔루션 판매를 넘어, 실제 공격자의 사고방식과 최신 해킹 기법을 적용해 고객의 취약점을 분석하고 예측한다. 이는 기존의 방어 중심 보안 기업들과 가장 큰 차별점이다. 셋째, 우리의 오펜시브 보안 솔루션 'OFFen'은 통합형 플랫폼으로 단발성으로 진행하는 모의 해킹 컨설팅의 한계를 극복했다. 지속적인 위협 관리가 가능한 구독형 플랫폼이다. 공격 표면 관리(ASM)와 서비스형 모의 해킹(PTaaS)을 결합해 고객이 상시적인 보안 취약점을 관리할 수 있게 돕는다. 'OFFen'은 자동화 및 효율성도 우수하다. AI 기반의 자동화된 취약점 분석 기능을 통해, 고객사의 보안 담당자가 반복적인 업무 부담을 줄이고 핵심적인 보안 전략 수립에 집중할 수 있게 지원한다. 넷째, 실전 기반의 교육 훈련 서비스 'CAMP'는 이론+실습으로 시너지를 낸다. 단순한 이론 교육에 그치지 않고, 실제 해킹 대회인 CTF(Capture The Flag)와 같은 실습형 교육 프로그램을 제공한다. 고객사의 보안 담당자들이 실질적인 위협 대응 능력을 키울 수 있게 해준다. 이외에 경험 공유로, 엔키화이트햇의 전문가들이 실제 침해 사고 대응 및 위협 분석 과정에서 얻은 노하우를 교육 콘텐츠에 담아 살아있는 지식을 전달한다." 다섯째, 시장 리더십과 비전이다. 우리는 시장 개척자다. 국내에서는 아직 초기 단계인 '공격형 보안' 시장을 개척하고 선도해 나가고 있다. 이는 후발주자들에 비해 시장에 대한 깊은 이해와 고객 네트워크를 확보하는 데 유리하다. 여섯째, 글로벌 파트너십이다. 프랑스 군수기업 '탈레스(Thales)' 등 과의 파트너십을 통해 해외 시장에서도 기술력을 인정받고 있다. 이는 엔키화이트햇의 기술이 글로벌 수준에 도달했음을 입증하는 것이다. 이러한 요소들은 엔키화이트햇이 단순히 경쟁사와 유사한 서비스를 제공하는 기업이 아니라, '공격형 보안'이라는 새로운 시장을 정의하고 이끌어가는 리딩 기업임을 보여주는 핵심적인 비교 우위다." -고객사는? "민간 부문에서는 우리금융지주, JB금융지주, 한국투자증권, 한화생명, 현대카드, 카카오뱅크 등 주요 금융기관을 비롯해 엔씨소프트, 한글과컴퓨터, 우아한형제들, CJ올리브네트웍스, 무신사, 플렉스 등 주요 IT기업이 고객사로 참여하고 있다. 또 LG유플러스, KT, SK텔레콤 등 통신 3사와 지니언스, 시큐아이, 엑스게이트, 휴네시온 등 보안 솔루션 기업과 현대자동차와 삼성전자 등 국내 대표 제조기업으로 고객층을 확장했다. 국가기관 및 국방 분야에서는 한국인터넷진흥원(KISA), 국방부, 국방과학연구소(ADD), 한국항공우주산업(KAI), 육·해·공군 및 국군사이버작전사령부 등 주요 기관을 비롯해 주요 정보기관, 한국서부발전, LIG 등에서도 엔키화이트햇의 솔루션과 서비스를 도입했다." -올해 나올 신제품이나 업그레이드 계획은? "주력 제품인 오펜(OFFen)의 경우 AI기반 자동 침투테스트 도구를 론칭할 예정이다. 또 '캠프(CAMP)'는 고객의 요구사항에 맞는 교육프로그램(콘텐츠)을 새로 선보인다." -수출 현황과 계획도 궁금하다 "현재는 해외 비즈니스 비중이 크지 않다. 우선 싱가포르와 페루에는 고객사를 확보했다. 앞으로 일본, 사우디, 르완다, 베트남에 진출할 예정이다. 일본과 사우디에서는 연내 계약이 이뤄질 것으로 생각한다. 미국은 비용이 많이 들어가고 실효성 면에서 아직 매력이 없다고 본다." -회사 성장에는 기업문화나 복지도 중요하다. 어떤 기업문화나 복지를? "기업문화가 엔키화이트햇의 가장 큰 핵심역량이라고 생각한다. 자율적인 업무 수행이 우리의 최대 장점이다. 막강한 권한 위임으로 팀 리더가 상당 수준의 권한을 갖고 있다. 여기에 투명한 정보공유와 소통, 고객 존중 및 고객지향 노력과 윤리를 기반으로 한 업무수행을 하고 있다. 출퇴근도 자유롭다. 이런 기업문화를 바탕으로 국내 오펜시브 기업중 인원과 매출면에서 가장 빠른 속도로 성장하고 있다고 자부한다." -보안 시장이 AI와 클라우드, N2SF, 제로트러스트 등 요동치고 있다. 어떻게 대응하고 있나? "이런 환경 변화는 오펜시브 보안기업에게는 완전히 호재다. 망 분리 환경에서 AI, 클라우드를 사용할수 밖에 없는 환경으로 옮겨가면서 오펜시브 기업도 각광받고 있다. KISA가 진행하는 N2SF 실증사업 3곳 모두에 우리가 다 들어가 있다." -5년후나 10년후 어떤 회사가? 회사의 중장기 비전은? "오펜시브 보안 국내 1위를 넘어 아시아 1위가 되는 거다. 미국은 버겁지만 아시아 와 중동은 우리가 들어갈 수 있고, 충분히 여력도 있다고 본다. 우리가 '캠프'라는 교육 플랫폼을 갖고 있는데, 이를 기반으로 일본인들을 교육시키고, 이들 중 잘하는 사람을 뽑아 일본 지사에서 일하게 하는 형태의 비즈니스를 생각하고 있다. 아시아 국가에서는 글로벌 1위인 미국계 맨디언트 등과도 경쟁할 수 있다고 본다." [CEO 10문10답] -좌우명이나 묘비명, 애송하는 말은? "하고 싶은 일은 즉시 실행에 옮겨라. 시작이 반이다. 시작하면 되면 100%, 안되면 0%. 평균은 50%, 시작안하면 0%다" -컴퓨터와 보안에 대한 관심은 언제? "중학교시절(1982년경) 맥가이버라는 미국 드라마에서 스스로 생각하는 컴퓨터가 등장했다. 이때부터 컴퓨터에 관심을 가졌다. 애플컴퓨터 8비트부터가 시작이였다. 이후 첫 직장인 삼성항공 프로젝트에서 Database rebooting만으로 공장 전체가 멈추는 경험을 한후 영국 런던대로 정보보호 석사과정을 가면서 정보보호에 입문했다." -경영은, 사장(대표)은 무엇이라고 생각하는지… "경영은 사람에 대한 관리라고 생각한다. 일로서, 사장은 회사의 최종 의사결정권자로 모든일에 대한 책임을 진다. 예를들면, 잠수함에 물이 샌다면 함장은 누군가를 희생해 전체를 살릴수 있는 의사결정권자다. 엔키화이트햇은 직원 전체 110명의 평균연령이 27세다. 대부분이 경험이 부족한 나이다. 회사 대표이기에 앞서 이들의 멘토가 되고 싶다. 나의 경험을 바탕으로 모든 의사결정시 참고가 될 말을 해주고, 직접적인 의사결정은 각 리더들이 결정하게 위임한다. 실수를 통해 더욱 성장하기를 기대한다." -다시 태어나도 창업을? "영국 유학시절 영어강사의 질문이 "너 왜 유학왔어?" 였다. 그때 "사업을 하려고"라고 답했다. 나는 창업가 기질이 풍부하다고 생각한다. 긍정적이고 도전적이기 때문이다. 다시태어나도 사업가를 선택할것이고, 나의 자녀들도 각자의 비지니스를 찾기를 희망한다. 심지어 주부인 나의 와이프조차 자신이 원하는 사업모델을 찾아 도전하기를 바란다. 성공안해도 좋다. 자신이 좋아하는 일에 도전해 보라고 말하고 싶다." -예비 창업자나 후배 보안인에게 한마디 한다면… "사업은 내가 하고 싶은 일이다. 사업이 성공하면 부가 따라오지만 부를 쫒아 사업하지는 말아라. 자신이 하고자하는 비전을 이루기 위해 사업을 하고 긍정적으로 생각해라. 언제가 때가 되면 성공한다." -최애 맛집과 건강 유지는 어떻게 "해외 나가면 항상 김치찌개집을 찾는다. 요즘에는 맛있는 김치찌개집을 찾기 싶지않다. 운동(라운딩)후 음식은 항상 맛있다. 건강한 삶을 위해 주2회 PT 또는 셀프 트레이닝(Self Training)을 하고 골프로 운동과 재미를 같이 한다." -내가 버려야 할 것 한 가지와 장점 하나를 말한다면 "빠른 머리 회전과 그동안의 경험으로 빠른 의사 결정을 하는 편이다. 이에 이야기 도중 버럭할 때가 있다. 이는 버리고 싶다. 나의 역할을 관리 보다 멘토나 멘터링으로 정한 이유이기도 하다. 나는 모든일을 긍정적으로 생각한다. 그 긍정적인 성격이 모든 어려움을 극복할수 있는 원동력이였다고 생각한다." -인생의 겨울은? 어떻게 극복을? "처음 창업한 정보보호기술과 코닉글로리가 합병한 이후 내가 만든 창업한 회사에서 이유없이 퇴직하게 됐다. 그 때 억울한 감정이, 다른 도전을 너무 성급히 하도록 만들었다. 패션노믹스라는 패션IT기업을 창업한 후 2년만에 사업을 정리하면서 경제적 어려움이 가중돼 개인파산 등을 고민하던 시절이 있었다. 그때는 하루 하루를 살았고, 지하1층서 지하5층을 전전하는 등 당시는 어디까지 떨어지는지 모르는 어려운 환경이였다. 그런데 어느 순간 기회가 왔고, 점점 좋아지더라. 이 어려운 시기를 통해 우리 가족 모두는 작은 돈과 작은 기쁨에도 즐거워하는 소박한 가족이 됐다. 그 때의 행복감이 점점 좋아졌고, 지금은 완전히 극복했다. 현재 금융 부채가 0이다, 그리고 집도 없다(웃음)" -인생 롤모델과 그 이유는 "스티브 잡스다. 나처럼 밀려났다 다시 화려하게 복귀한 후 성공해 세상의 변화를 이끌었다. 그가 한 말인 'Stay Hungry(늘 갈망하라, 도전정신), Stay Foolish(우직하게 나아가라, 고정관념을 깨는 용기와 개방성)'를 좋아한다." -사이버강국 코리아를 위한 제언을 한다면 "보안 뿐 아니라 모든 분야가 그렇다. 기본으로 돌아가서 문제를 찾고 그 문제를 해결할 솔루션을 찾고 그 솔루션이 충분한지 검토후 보강을 한다. 이를 계속하는 것이다. 사이버보안은 정치적인 이슈가 아니고 우리나라 생존 이슈다. 모든 기업의 생존의 이슈이기도 하다. 각자가 사이버 보안을 위해 무엇인가 해야한다."

2025.10.22 09:39방은주 기자

알서포트, 오라클 클라우드로 AI 서비스 강화…인프라 비용 40% 절감

알서포트(대표 서형수)가 오라클 클라우드 인프라스트럭처(OCI)를 기반으로 고성능 인공지능(AI) 서비스 경쟁력을 강화하며 인프라 비용을 약 40% 절감했다. 알서포트는 AI 기반 서비스 확장을 위해 오라클 클라우드 인프라스트럭처(OCI) 및 오라클 AI 서비스를 확대 도입했다고 22일 밝혔다. OCI 도입을 통해 기존 대비 40%의 인프라 운영 비용을 절감하고 성능·안정성·보안을 모두 강화했다. 알서포트는 2023년부터 OCI를 도입해 글로벌 고객 수요에 대응하고 클라우드 기반 확장성을 확보해왔다. 리모트콜(RemoteCall), 리모트뷰(RemoteView), AI레포토(AI:repoto) 등 주요 서비스 운영에 OCI를 적용함으로써 트래픽 급증에도 일관된 서비스 품질을 유지하고 시스템 효율성을 크게 높였다. OCI는 GPU 기반 컴퓨팅 리소스를 유연하게 활용할 수 있어 AI 모델 훈련과 실행 효율도 개선됐다. 서형수 알서포트 대표는 "알서포트는 글로벌 원격 시장을 선도하며 AI 기술로 제품을 고도화하고 있다"며 "OCI는 비용 효율성과 성능, 보안을 모두 갖춘 인프라로, 급증한 글로벌 수요를 효과적으로 관리하고 AI 서비스 확대를 가속화할 수 있게 됐다"고 말했다. 이어 "OCI를 기반으로 K-소프트웨어의 차별화된 성능과 안정성을 글로벌 시장에 입증하겠다"고 덧붙였다. 알서포트는 OCI 컴퓨트, 블록 볼륨, 파일 스토리지, 오브젝트 스토리지, 네트워킹, 네트워크 방화벽 등 다양한 OCI 서비스를 활용해 유연한 클라우드 인프라를 구축했다. 이를 통해 서비스 품질 향상과 함께 안정적인 글로벌 운영 기반을 마련했다. 한국오라클 김성하 사장은 "알서포트의 사례는 국내 기업이 오라클 클라우드를 통해 AI 기반 서비스를 어떻게 발전시킬 수 있는지를 보여주는 대표적 성공 모델"이라며 "오라클은 앞으로도 국내 기업들의 혁신과 글로벌 확장을 적극 지원할 것"이라고 밝혔다.

2025.10.22 09:26남혁우 기자

인스웨이브, AI 단말 UI 플랫폼 '웹탑'으로 금융권 디지털 전환 가속

인스웨이브(대표 어세룡)가 인공지능(AI) 증강개발 기술을 탑재한 금융 단말 플랫폼 '웹탑(WebTop)'의 시장 지배력을 강화하고 있다. 인스웨이브는 금융권 통합단말 UI 프레임워크 구축 사업을 잇따라 수주했다고 22일 밝혔다. 웹탑은 대규모 언어 모델(LLM) 기반의 차세대 AI 증강개발 기능을 탑재한 금융 단말 플랫폼이다. 금융기관의 대고객 업무와 내부 정보 공유 환경에서 개발 효율성과 운영 안정성을 높이며, 다양한 단말 환경에서도 일관된 사용자 경험을 제공한다. 이 플랫폼은 HTML5 표준을 기반으로 복합 거래 처리, 대용량 입출력, 금융 주변기기 연동 등 금융권 핵심 기능을 지원한다. 다중 모니터, 전자 서식, 단축키, 일정 관리 등 사용자 중심 기능도 강화돼 있으며, PC·태블릿·스마트폰 등 다양한 기기에서 동일한 UX를 제공하는 OSMU(One Source Multi Use) 환경을 구현한다. 보안 측면에서도 금융권의 엄격한 요건을 충족한다. 방화벽, DRM, 보안 키보드 등 기존 솔루션과 완벽히 연동되며, AES256 암호화와 소스 난독화 기술을 통해 민감한 금융 데이터를 안전하게 보호한다. 특히 폐쇄망에서도 운용 가능한 자체 프라이빗 LLM 엔진 '딥스퀘어(Deep Square)'를 탑재해, AI 자동화와 보안의 균형을 확보했다. 인스웨이브는 웹탑의 핵심 AI 자동화 기능을 실무 환경에서 다수의 PoC(Proof of Concept)를 통해 검증받았다. 화면 개발, 코드 어시스턴트, 테스트케이스 생성 및 수행, 리포트 작성 등 주요 업무 자동화 기능이 실제 금융기관 프로젝트에서 효과를 입증했다. 이를 기반으로 웹탑은 은행, 카드사, 보험사, 증권사 등 다양한 금융권으로 확산되고 있다. 현재 인스웨이브는 신한은행, 하나은행, 국민카드, 기업은행, 부산·광주·전북·경남은행, iM뱅크(구 대구은행) 등 국내 주요 금융기관에서 통합단말 프로젝트를 성공적으로 수행하며 업계 최대 규모의 레퍼런스를 확보했다. 최근에는 NH농협은행과 우리카드의 통합단말 UI 사업에도 참여해 금융권 파트너십을 확대하고 있다. 금융권 관계자들은 웹탑이 단순한 UI 교체를 넘어 금융 디지털 전환의 핵심 인프라로 자리 잡을 것으로 평가하고 있다. AI 자동화 기술이 업무 생산성과 보안을 동시에 강화하며 다기기 환경에서 일관된 사용자 경험을 제공한다는 점이 향후 금융 서비스 경쟁력의 전환점이 될 것으로 전망된다. 인스웨이브 관계자는 "웹탑은 금융권 단말 UI 표준화와 AI 기반 자동화를 결합한 혁신 플랫폼으로 다양한 실증 프로젝트를 통해 그 경쟁력을 입증했다"며 "웹탑의 AI 증강개발 기술은 금융기관의 개발 및 운영 프로세스를 간소화하고 차세대 금융 서비스 구현의 핵심 인프라로 자리매김할 것"이라고 말했다.

2025.10.22 09:16남혁우 기자

자동차 크기 물체 하늘에서 '쿵' 떨어져…뭔가 봤더니

미국 항공우주국(NASA)의 과학 장비가 텍사스 서부 시골 마을로 추락해 주목되고 있다고 AP, 퓨처리즘 등 외신들이 최근 보도했다. 이번 달 초 미국 텍사스 서부 시골 마을에 사는 앤 월터(Ann Walter)는 이웃집 밀밭에 떨어진 거대 물체를 보고 깜짝 놀랐다. 스포츠유틸리티차(SUV) 크기의 네모난 과학 장비였기 때문이다. 거대한 낙하산에 연결돼 있던 이 장비에는 NASA 스티커가 붙어 있었다. 그녀는 "정말 신기했다. 땅에서 공중에 뭔가 떠 있는 걸 보면 얼마나 큰지 전혀 모른다”며, "아마 9m쯤 되는 낙하산이었을 거다. 정말 엄청났다"고 말했다. 그녀는 지역 보안관에게 이 사실을 알렸고, 이후 NASA 컬럼비아 과학 풍선 시설로부터 전화를 받았다. 이 곳은 과학 실험을 위해 대기권 32㎞ 이상 높이로 무인 대형 고고도 연구 풍선을 발사하고 있다. 시설 측은 이 장비가 망원경을 사용하여 별, 은하, 블랙홀에 대한 정보를 수집한다고 밝혔다. 그녀는 "연구진들이 트럭과 트레일러를 가지고 나와 그것을 수거해 갔다"고 밝혔다. "그런 일이 우리에게 일어났고, 제가 그 일의 일부였다는 게 좀 비현실적이었다"며 "정말 멋진 경험이었다"고 밝혔다. 현재 정부 셧다운의 영향을 받고 있는 NASA 관계자들은 장비 추락과 관련된 질문에 응하지 않은 상태이며, 컬럼비아 과학 풍선 시설도 마찬가지였다고 외신들은 전했다. 풍선 시설 웹사이트의 발사 일정에 따르면, 장비가 착륙한 곳에서 서쪽으로 약 225㎞ 떨어진 뉴멕시코주 포트 섬너에서 여러 차례 발사가 예정되어 있는 것으로 확인됐다.

2025.10.22 08:52이정현 기자

웰로비즈, 클라우드 서비스 보안 인증 받아

웰로(대표 김유리안나)는 자사의 공공사업 서비스형 소프트웨어(SaaS) 솔루션 '웰로비즈'가 클라우드 서비스 보안 인증(CSAP) SaaS 표준등급을 취득했다고 22일 밝혔다. CSAP(Cloud Security Assurance Program)는 공공기관이 민간 클라우드 서비스를 도입할 때 필수적으로 거쳐야 하는 검증 절차다. '국가가 보증하는 보안 표준'을 충족했음을 입증한다. CSAP SaaS 표준등급은 공공기관 내부 행정 업무와 주요 데이터를 다루는 시스템에 적용되는 최고 수준의 보안 인증이다. 관리적·기술적·물리적 통제 등 총 14개 분야, 79개 항목에 걸친 엄격한 심사를 통과해야 한다. 평가 항목에는 정보보호 관리체계, 접근통제, 데이터 암호화, 취약점 관리, 침입 탐지 및 보안 감시, 데이터센터 보안, 시설 관리, 재해 복구 체계, 공공용 데이터 보관 및 관리 등이 포함된다. 웰로비즈는 CSAP SaaS 표준등급 확보를 통해 공공조달 SaaS 시장 진입 자격을 확보했다. 회사는 해당 서비스를 도입하는 공공기관들이 별도의 보안 적합성 심사 없이 행정력과 예산 절감 효과를 얻을 수 있을 것으로 기대하고 있다. 웰로비즈는 이번 인증을 발판 삼아 행정 혁신 종합 솔루션 제공 기업으로 거듭나겠다는 전략이다. 우선 공공기관의 복잡한 RFP 작성과 행정 프로세스를 지원하는 AI솔루션 '웰로비즈 공공기관용'을 확대 배포하는 동시에, 중장기적으로는 고도의 보안이 특히 요구되는 재정, 국방, 보건 시스템 등 상/중 등급 영역의 기관 특화 SaaS 솔루션 개발을 추진한다는 계획이다. 김유리안나 웰로 대표는 "CSAP SaaS 표준등급 확보는 웰로비즈가 공공기관의 민감한 데이터와 행정 업무를 안전하게 처리할 수 있는 국가 수준의 기술 신뢰성과 보안 체계를 공식 검증 받은 것"이라며 "정부의 클라우드 전환 정책과 공공기관의 행정혁신 수요가 본격화되는 시점에서 공공 클라우드 시장의 혁신을 이끌고, 효율화와 디지털 전환을 지원하는 전략적 파트너가 되겠다"고 말했다.

2025.10.22 08:44백봉삼 기자

한싹 "SSL 가시성 확보 솔루션 '블루킨 VA', GS인증 1등급 획등"

한싹(대표 이주도)은 보안소켓계층(SSL) 가시성 솔루션 '블루킨 브이에이(BlueKeen VA)'가 한국정보통신기술협회(TTA)의 엄격한 심사를 통과해 GS(굿소프트웨어) 인증 1등급을 획득했다고 21일 밝혔다. GS인증은 ISO 국제표준 평가모델 기반의 국가 품질 인증제도로, 소프트웨어의 기능성 신뢰성 효율성 사용성 유지보수성을 종합 검증한다. 블루킨 VA는 암호화된 네트워크 트래픽의 가시성을 확보해 숨겨진 보안 위협을 찾아내고, 보안 사각지대를 최소화한다. 암호화된 트래픽을 복호화해 보안장비가 위협 요소를 정밀 분석할 수 있도록 돕고, 정상 판정된 트래픽만 재암호화하여 송·수신하는 방식으로 동작하는 것으로 알려졌다. 특히 방화벽, 침입방지시스템(IPS), 데이터유출방지(DLP), APT 대응시스템 등과 유기적인 연동을 통해 위협 탐지 대응력을 높여주며, 별도의 네트워크 구조 변경이나 장비 교체 없이 기존 인프라에 쉽게 연결되는 호환성과 구축 편의성을 갖췄다. 이 외에도 기업 기관 대부분의 통신이 SSL·TLS로 암호화되는 환경에서 가시성 체계가 부재하면 보안 장비가 내용을 제대로 들여다보지 못하는 분석 공백이 발생하는 한계를 극복했다. 블루킨 VA는 암호화 트래픽을 악용하는 악성코드 랜섬웨어 내부정보유출 등을 선제 차단하고, 기존 보안 시스템의 탐지 정확도와 대응 속도를 동시에 끌어올린다. 한싹은 "이번 성과로 블루킨 VA의 기술 완성도와 안정성이 공인됐으며, 한싹의 네트워크 보안 경쟁력도 한층 강화됐다"고 평가했다. 한싹은 이번 GS인증 획득을 발판삼아 6G 도입과 클라우드 전환 가속, 제로 트러스트 확산 등 인프라 변화로 암호화 트래픽 분석 수요는 지속 확대되는 추세에 맞춰 SSL 시장 공략을 본격화할 방침이다. 또한 망연계 분야에서 축적한 기술 자산과 대형 레퍼런스를 바탕으로 공공 금융 민간 전반의 SSL 트래픽 분석 대응 역량 고도화를 추진할 계획이다. 김영산 한싹 부사장은 "GS인증 1등급은 SSL 가시성 솔루션의 기술력과 안정성을 공식 확인한 의미 있는 성과"라며 "지속적인 R&D 투자를 통해 시장 요구에 최적화된 고품질 보안 솔루션과 서비스를 제공해 고객의 보안 사각지대를 해소하고 운영 효율을 높이겠다"고 말했다.

2025.10.22 00:47김기찬 기자

여대생 3인 "블록체인으로 연 2.8조 규모 암표 문제 해결"

IT 보안·인증 플랫폼 기업 라온시큐어(대표 이순형, 이정아)와 글로벌디지털혁신네트워크(GDIN)가 공동 주관하고 한국디지털인증협회가 주최해 올해 처음 서울 코엑스에서 지난달 25일 열린 '2025 블록체인&AI 해커톤'에서 'Typha(타이파)' 팀이 우수상인 한국인터넷진흥원(KISA) 원장상을 받았다. '타이파'는 공연 티켓 시장이 직면한 암표 문제와 불투명한 거래 구조를 블록체인으로 해결하려는 팀이다. 아래는 '타이파' 팀과의 인터뷰. -팀 소개를 해주세요 "저희 팀 이름은 Typha(타이파)로, 이화여자대학교 컴퓨터공학과 3~4학년으로 이뤄진 팀입니다. 팀원 3명 모두가 개발자고, 아이디어를 실제 서비스로 구현하는 팀입니다. 리더 황지은(23학번)은 빠른 추진력과 도전정신을 가진 실행형 개발자입니다. 2024년 8월, IT 창업 동아리 '멋쟁이사자처럼'에서 해외 여행을 가는 사용자들의 건강과 응급 상황을 여행 전·중·후에 걸쳐 케어해 주는 서비스를 개발해 대상(大賞)을 수상한 경험이 있습니다. 이외에도 SW중심 실전 창업 동아리 UNIS에서 기획 및 개발로 1년간 활동한 경험이 있습니다. 팀원 정혜교(21학번)는 아이디어를 서비스로 구현하는 창업형 개발자입니다. 'Will Make IT(무조건 해내는 IT)'를 모토로, 기획-UX-개발을 잇는 풀스택 시야를 바탕으로 실행과 완수를 중시합니다. 과기정통부가 운영하는 SW마에스트로(SW Maestro) 14기 창업 프로젝트로 팬덤 맞춤형 앱 'VENTY'를 출시했고, 앱의 고유한 UX 설계로 디자인 특허를 출원했습니다. 그 밖에도 크롬 익스텐션, 모바일 앱, VR 등 다양한 제품을 직접 기획·개발하며 사용자 피드백을 받아 개선하는 제품 주도 창업형 개발자로 성장했습니다. 팀원 이원주(21학번)는 자동화와 성능 최적화를 추구하는 효율형 개발자입니다. '노션(Notion) 강의하는 파이(π)'라는 이름으로 2023년 6월부터 Notion 기반 업무 시스템 구축 1인 사업을 운영하고 있습니다. 복잡한 KPI 계산 로직 자동화로 실무 효율성을 대폭 개선했고, 1년 이상 클라이언트와의 관계 유지를 통해 사업 운영 전반의 경험을 쌓았습니다. 저희는 단 두 달 만에 전체 4개 시스템(인증, 티켓팅, 양도, 입장)을 통합한 MVP(Minimum Viable Product) 개발을 완료하며 신속한 시장 진입 역량을 입증했습니다. 저희 팀원 모두 컴퓨터공학 전공이며, 팀 프로젝트 경험이 풍부한 개발자입니다. 두 달간 매일 개발하며 일일 진행상황을 공유했고, 덕분에 빠른 의사결정과 계획 조정이 가능했습니다. 지난 7월에는 티켓팅 및 양도 시스템을 개발 완료했고, 입장 시스템 초기 버전을 개발하고, 공연 기획사 재직자를 인터뷰하는 등 시장을 조사했습니다. 8월에는 타겟 고객의 니즈에 맞게 사업 방향을 조정했고, 전체 시스템을 점검해 개선했으며, 입장 및 인증 시스템을 재설계해 OpenDID를 활용해 입장 절차를 단순화했습니다. 그 결과 핵심 기능뿐 아니라 PG사 연결, 1대1 문의, 마이페이지 등 사용자 경험을 위한 세부 기능까지 구현을 완료할 수 있었습니다. -수상 소감은? "4개월 동안 밤낮없이 함께 치열하게 고민하며 구현했던 'WE-Ticket'을 많은 분들 앞에서 소개할 수 있었던 것만으로도 큰 영광인데, 입상까지 하게 되어 정말 감사한 마음입니다. 'WE-Ticket'은 단순히 암표 문제를 기술로 해결하는 것을 넘어, 기획사와 아티스트에게는 정당한 가치를, 팬에게는 공연의 온전한 즐거움을 전할 수 있는 새로운 티켓팅 생태계를 만들고 싶다는 저희의 꿈에서 시작됐습니다. 모바일 신분증, 블록체인 DID 등 난이도 높은 기술들을 서비스로 구현하는 과정이 어렵기도 했고, 때로는 이 서비스가 정말 세상을 바꿀 수 있을까 하는 의심도 들었습니다. 하지만 팀원 모두가 끝까지 열정을 쏟은 덕분에 작은 씨앗에서부터 시작된 아이디어가 이렇게 인정을 받을 수 있었다고 생각합니다. 이번 수상으로 인해 저희 서비스에 대한 확신이 더욱 생겼으며, 앞으로도 더 발전시키겠습니다. 해커톤 행사를 주최해 주신 한국디지털인증협회, 아낌없는 조언을 해주신 라온시큐어 멘토님들과 운영진분들, 비즈니스적인 측면에서 큰 도움을 주신 글로벌디지털혁신네트워크에도 진심으로 감사드립니다. -해커톤을 준비하면서 에피소드도 있었을 같은데요 "저희 Typha팀은 블록체인, 특히 스마트 컨트랙트에 관심이 많아, AI 기반 스마트 컨트랙트 취약점 분석에 관련한 주제로 프로젝트를 진행하고 있었습니다. 프로젝트를 진행하면서, 저희 팀원 모두 블록체인 기술로 실생활 속 문제를 어떻게 풀 수 있을지에 대한 고민을 끊임없이 해왔습니다. 그러던 중, '블록체인&AI 해커톤'의 개최 소식을 인터넷에서 찾게 됐습니다. 모바일 신분증과 블록체인 기술을 활용해 창의적인 서비스를 구현하고, 창업까지 이어나갈 수 있는 기회였기에 저희 팀은 주저 없이 참가했습니다. 준비 과정에서 가장 기억에 남는 것은 서비스와 관련해 도움을 받기 위해 정말 많은 분들과 교류한 경험입니다. 기획사의 가장 큰 골칫거리가 무엇인지 알기 위해 현직 기획사 재직자분들과 이야기를 나눴고, 실제 티켓팅을 경험한 다양한 사용자분들의 목소리를 들으며 서비스의 방향을 구체화할 수 있었습니다. 또한, 서비스의 기술적, 법적 가능성을 점검하기 위해 특허 관련 변리사께 자문을 구했고, 서비스가 현실성이 있는지, 어떤 부분이 보완돼야 하는지를 확인하기 위해 여러 교수님들께 날카로운 피드백을 받으며 부족한 점들을 하나씩 보완했습니다. 이렇게 다양한 분들과 교류하면서 느낀 점은 무엇보다 저희의 가장 큰 무기가 '학생 신분'이었다는 것입니다. 학생이었기에 실패를 두려워하지 않고 무작정 현직자에게 이메일을 보낼 수 있었고, 현실의 벽 앞에서 좌절하는 대신, '왜 안될까?'라는 가장 순수하고 근본적인 질문을 던질 수 있었습니다. 다양한 분들과 교류했던 과정은 더 큰 꿈을 꾸게 하는 원동력이 됐다고 생각합니다." -이번에 수상한 모바일 신분증 및 DID 기술 활용 아이디어는 무엇인가요? 주요 기능이나 특징, 차별점이 궁금합니다. " 'WE-Ticket'은 공연 티켓 전 과정(예매, 발급, 소유권 관리, 양도, 입장)을 DID와 NFT로 재설계합니다. 특징을 보면 첫째, 가장 핵심인 입장 시스템입니다. 공연 입장 시 DID와 생체 인증을 결합해 신원 및 티켓 소유권을 검증합니다. 이를 통해 실물 신분증 대조 없이, 휴대폰 NFC 태그만으로 1초 간편 입장을 제공합니다. 입장 과정에서 개인정보가 노출되지 않으며, 민감한 개인정보는 중앙 서버가 아닌 사용자의 스마트폰에 저장됩니다. 둘째, 인증 시스템에서는 본인 인증으로 신원을 확인하고 DID를 생성합니다. 셋째, 티켓팅 시스템에서는 위·변조가 불가능한 NFT 티켓을 발행합니다. 넷째, 양도 시스템에서는 통제된 환경에서의 합법적인 티켓 소유권 이전을 기술적으로 구현합니다. 이때, 티켓팅 단계에서는 기존의 본인 인증 수단을 다양하게 지원하지만, 양도 기능은 모바일 신분증 인증을 완료한 사용자만 이용 가능합니다. 모바일 신분증은 발급된 기기에서만 인증이 가능하다는 점을 이용하여, 양도 시 명의 도용을 원천 차단하기 위함입니다. -팀에서 개발한 서비스는 우리 사회 및 산업에 어떤 효과나 영향을 미칠까요? "첫째, 팬에게는 개인정보 노출 없는 1초 간편 입장을 제공합니다. NFC 태깅과 DID 및 생체 인증을 결합해 입장 절차를 단순화함으로써, 공연장에서 과도한 신원 확인으로 인한 불편이나 권리 침해를 없애고, 보다 안전하고 존중받는 공연 경험을 보장합니다. 팬은 공연 자체에만 집중할 수 있고, 이는 궁극적으로 팬덤 문화의 신뢰와 만족도를 높이는 결과를 가져옵니다. 둘째, 기획사에는 운영 효율성 극대화 효과가 있습니다. 기존의 복잡한 본인 확인 절차를 기술적으로 대체해 검표 과정을 간소화하고, 현장 인력을 30% 이상 줄일 수 있습니다. DID 기반 소유권 검증으로 위조 티켓, 대리 입장, 부정 입장을 구조적으로 차단하여 사고 처리와 고객 응대 부담을 크게 줄입니다. 이는 단기적인 비용 절감뿐만 아니라 장기적으로 기획사의 신뢰도와 브랜드 가치를 높이는 성과로 이어집니다. 셋째, 시장과 정부 차원에서는 연간 2.8조 원 규모로 추정되는 암표 거래를 합법적인 양도 체계로 흡수해 공식 시장으로 전환하는 것이 핵심입니다. 이 과정에서 이력 추적과 법적 대응이 가능한 환경을 마련하고, 신고·제재 시스템을 병행해 불법 거래를 크게 줄입니다. 이를 통해 공연 산업의 투명성이 높아지고 소비자 피해가 줄어드는 사회적 가치가 창출됩니다. 더 나아가 합법 거래를 기반으로 투명한 세금 징수가 가능해져, 건전한 과세 체계를 확립할 수 있습니다. 이는 정부가 추진하는 모바일 신분증 활성화와 디지털 전환 정책과도 맞물려, 행정 효율성을 높이고 산업 전반의 혁신을 촉진하는 결과로 이어질 것입니다. 결국 'WE-Ticket'은 팬에게는 편리와 권리를, 기획사에는 효율과 수익을, 시장과 사회에는 신뢰와 성장을 제공함으로써 새로운 공연 티켓의 표준이 될 것입니다." -향후 계획이 궁금합니다 "저희 팀은 'WE-Ticket'을 단순히 해커톤 프로젝트에 머물지 않고 실제 서비스로 확장해 나가고자 합니다. 가장 먼저 추진할 계획은 입장 관리 시스템의 안정적 상용화입니다. 공연장에서 가장 큰 불편으로 꼽히는 긴 대기열과 번거로운 신분 확인 절차를 없애기 위해, NFC 태깅과 DID 및 생체 인증을 결합한 1초 간편 입장 서비스를 구현합니다. 이를 통해 관객은 본인 소유권을 즉시 증명할 수 있고, 주최 측은 불법 입장 시도를 근본적으로 차단할 수 있습니다. 초기에는 K-POP 공연 등 암표가 심각하고 본인 확인이 필수적인 시장을 중심으로 상용화를 추진할 예정입니다. 입장 시스템이 현장에서 안정성을 입증한 뒤에는 합법적인 양도 기능을 도입하려 합니다. 티켓을 가족이나 지인과 공유하거나 선물하는 경우처럼 실제로 필요한 양도 수요가 많음에도 불구하고, 지금까지는 구조적인 제약으로 불편이 컸습니다. WE-Ticket은 안전 인증을 완료한 사용자만 양도가 가능하도록 설계, 불법 암표 거래는 억제하면서도 소비자 편의를 높입니다. 특히 이력 추적과 법적 대응 체계를 갖추고 신고 및 제재 시스템을 운영해 불법 거래 발생에 대비합니다. 초기에는 제한된 공연과 사용자 그룹을 대상으로 시범 운영을 진행하며 확장할 계획입니다. 장기적으로는 공연 예매, 발권, 양도, 입장을 모두 아우르는 통합 티켓팅 플랫폼으로 발전시킬 계획입니다. 기존 대형 플랫폼과 경쟁할 수 있는 수준으로 성장해 시장 점유율 10% 이상 확보를 목표로 하며, 전통적인 티켓 모델에 DID·NFT 기반 기술을 접목해 차별화된 신뢰성을 제공합니다. 더 나아가 지갑과 VC 연동을 통해 팬덤 멤버십 관리, 선예매권, 디지털 굿즈 발행 등 확장 서비스를 추가하여 팬 경험 전체를 아우르는 플랫폼으로 자리매김할 것입니다. WE-Ticket은 공연 산업을 넘어 스포츠 경기, 국제 컨퍼런스, 전시회 등 다양한 영역으로 확장 가능성이 있습니다. 국내에서 안정성을 검증한 후에는 K-POP 수요가 높은 일본과 동남아 시장에 진출해 글로벌 이벤트 산업의 새로운 신뢰 표준으로 자리매김하고자 합니다. 궁극적으로 저희의 목표는 팬에게는 편리와 권리를, 기획사에는 효율과 수익을, 사회에는 신뢰와 성장을 제공하는 글로벌 티켓팅 생태계를 만드는 것입니다." -대회 참가자나 동료 개발자, 업계 및 사회에 전하고 싶은 메시지가 있다면? "먼저 함께 결선 무대에 오른 참가자분들께 감사와 존경을 전하고 싶습니다. 네 달간 준비해온 결선 10팀의 발표를 모두 보면서, 각 팀의 열정과 끈기를 온전히 느낄 수 있었습니다. 모두가 열정으로 가득했고, 아이디어 하나하나가 참신하고 깊이가 있어서 정말 인상 깊었습니다. 덕분에 저희도 한 단계 성장할 수 있었다고 생각합니다. 앞으로 각자의 길에서 더 큰 성과를 이루시기를 진심으로 응원합니다. 기회가 된다면 네트워킹을 이어가며 서로 배우고 함께 성장해 나가고 싶습니다. 또한 동료 개발자분들께는 저희가 가진 작은 경험을 나누는 동시에 더 많이 배우고 싶다고 말씀드리고 싶습니다. 저희가 해온 도전은 아직 시작일 뿐이고, 더 큰 길을 가기 위해선 선배 개발자와 동료들의 지혜가 꼭 필요합니다. 언제든 조언을 주신다면 겸손한 자세로 배우고, 또 그 배움을 바탕으로 새로운 도전에 나서겠습니다. 마지막으로 업계와 사회에 드리고 싶은 말씀은 공연 티켓 시장이 직면한 암표 문제와 불투명한 거래 구조는 오래된 난제이지만 결코 풀 수 없는 문제가 아니라는 점입니다. 'WE-Ticket'은 작은 출발에 불과하지만, 팬에게는 편리와 권리를, 기획사에는 효율과 수익을, 사회에는 신뢰와 성장을 돌려드릴 수 있는 새로운 흐름을 만들고 싶습니다. 공연 산업의 건강한 생태계를 위해 저희 팀 Typha는 앞으로도 도전과 혁신을 멈추지 않겠습니다."

2025.10.21 22:31방은주 기자

피싱 예방 앱 '시티즌코난' 물의..."경찰대학과 공동운영" 허위 안내

보이스피싱 예방 앱 '시티즌코난'이 경찰대학과 별도로 독자 운영되고 있는 것으로 나타났다. 그럼에도 시티즌코난은 앱 설명 등을 통해 경찰대학과 공동 운영 중이라고 안내하고 있다. 21일 본지 취재를 종합하면 구글 플레이스토어 내 시티즌코난 앱에 대한 설명에는 "경찰대학 치안정책연구소와 시티즌코난 개발사 인피니그루가 개발 및 공동 운영하는 앱"이라며 "국내 유일의 보이스피싱 민(금융사)·관(경찰청) 공동대응망 서비스"라고 소개돼 있다. 그러나 시티즌코난은 현재 경찰대학과 관련 없고, 개발사인 인피니그루가 독자 운영하고 있는 형태인 것으로 확인됐다. 시티즌코난은 누적 다운로드 수 900만명 이상을 기록한 악성 앱 탐지 기반 보이스피싱 예방 앱이다. 지난 2021년 한국지능정보사회진흥원(NIA)의 '디지털 공공서비스 혁신 프로젝트' 과제로 경찰대학 치안정책연구소의 'AI 기반 전화금융사기 대응 플랫폼 개발 사업'이 선정됐고, 이 사업 결과물 중 하나로 개발됐다. 경찰대학 치안정책연구소 관계자는 "시티즌코난은 NIA가 설정한 필수 운영 기간인 2021년부터 2023년까지 경찰대학 치안연구센터와 함께 운영됐다"면서 "하지만 현재는 필수 운영 기간이 종료된 상태이며, 인피니그루가 앱 운영을 담당하고 있다"고 설명했다. 즉 시티즌코난이 경찰대학 치안정책연구소와 함께 개발했고 3년간 공동 운영한 것은 사실이지만, 지난해부터 독자 운영 중인 앱이라는 것이다. 그럼에도 앱 안내와 광고 등에서는 경찰대학과 공동운영 중이라는 식으로 알려지고 있다. 공정거래위원회 관계자는 "경찰대학 등과 협업 관계가 끝났는데 마치 현재까지 계속되고 있는 것처럼 광고하고 있는 점은 허위 사실"이라면서 "특정 광고물에서도 이같이 오인할 만한 자료가 있다면 경우에 따라 표시광고법 위반 소지가 있을 수 있다"고 설명했다. 이같은 문제는 지난 8월에도 금융소비자연맹(금소연)이 지적한 바 있다. 지난 8월26일 금융소비자연맹은 "시티즌코난 이용 시 동의해야 하는 서비스 이용약관에 따르면 '경찰청 등과의 연계를 통해'라는 문구는 있어도 '경찰청과 운영' 등으로 유추되는 문구는 약관에 없다"며 "시티즌코난 앱 운영의 법적 주체는 경찰이 아니고 사실상 인피니그루"라고 지적했다. 금소연은 또 보이스피싱 방지를 위한 대국민 서비스를 제공하는 시티즌코난이 앱의 이용자가 실행 때마다 유료 광고에 무작위로 노출되고 있다고 지적했다. 금소연은 이같은 행위는 공익을 앞세운 사익 영업행위라고 비판했다. 실제로 시티즌코난 앱상에서 안티피싱 서비스 등 다른 유료 부가서비스 관련 광고들이 표시된다. 해당 광고를 클릭해 휴대전화 번호 등을 입력하면 유료 부가서비스에 가입되는 식이다. 가입된 유료 부가서비스는 매달 통신사 요금에서 일정 금액이 빠져나가는 식으로 결제된다. 금소연은 "'마케팅 정보 수신(선택)에 동의하지 않아도, 팝업창의 유료 광고, 시티즌코난 앱 화면 하단에 부가서비스 가입 광고를 계속해서 띄우고 있다"며 "구조를 잘 모르는 가입자는 광고 문구에 속아 악성 앱을 검사하기 위해 무심코 전화번호를 입력해 본인도 모르게 유료 서비스에 가입하게 된다"고 지적했다. 이에 앱 리뷰 등 일각에서는 경찰과 관련 있는 공익성이 짙은 앱으로 인식하고 가입했는데, 유료 광고에 속아 본인도 모르는 사이 부가서비스에 가입하게 되는 구조가 불합리하다는 지적이 제기됐다. 인피니그루의 매출은 최근 크게 늘었다. 2023년 인피니그루는 11억4000만원의 매출을 기록했는데, 1년 새 21억1000억원으로 두 배 가까이 성장했다. 지난해부터 광고가 도입된 것이 영향을 준 것으로 분석됐다. 필요 없는 IMSI·IMEI도 수집?…"약관 수정 소홀 반성" 시티즌코난의 개인정보처리방침 등 개인정보 수집과 처리도 미흡한 것으로 포착됐다. 시티즌코난 개인정보처리방침 등에 따르면 시티즌코난 앱은 서비스이용을 위해 휴대전화 번호, 생년월일, 성별 등을 수집한다. 이후 보이스피싱을 비롯한 금융사기 의심이 들면 보이스피싱과 관련성이 있다고 의심되는 정보와 더불어 단말기 식별 고유정보(휴대 단말기 모델, OS 등)를 수집해 협력 관계를 맺은 금융사나 경찰청 등에 제공하는 구조를 갖췄다. 이를 통해 보이스피싱으로 인한 금융 피해를 막는 것이 골자다. 현재는 개인정보 수집 사항에서 제외됐지만, 지난해까지만 해도 시티즌코난은 개인정보처리방침에 단말기 고유 식별번호(IMEI), 가입자 식별번호(IMSI), 유심(U-SIM) 식별번호 등도 수집해 제공한다는 내용을 포함해 사용자의 동의를 받았다. IMEI와 IMSI는 지난 SK텔레콤 해킹 사태 당시 문제가 됐던 민감정보로, 유출 시 복제폰 우려가 나올 수 있어 민감한 개인정보로 분류돼 반드시 정보주체로부터 수집 동의를 받아야 한다. 또한 이같은 정보를 제3자, 즉 시티즌코난의 경우에는 금융사나 경찰청에 제공할 경우에는 또 별도의 동의를 받아야 한다. 개인정보보호위원회 관계자는 "IMEI와 IMSI를 수집하는 것 자체는 불법이 아니다"면서 "서비스 사용에 필수적이라면 개인정보처리방침 및 약관 등을 통해 서비스 이용자에게 수집 동의를 구해야 한다"고 설명했다. 문제는 사용자들에게 동의는 받았지만 IMEI, IMSI 등이 보이스피싱 예방 앱 서비스상 필요하지 않은 민감정보라는 점이다. 보안업계 관계자는 "IMSI나 IMEI를 수집하지 않아도 휴대폰 번호 만으로 보이스피싱 예방 서비스에 가입한 사용자를 충분히 식별할 수 있다"면서 "보이스피싱 예방 서비스를 제공하면서 민감정보를 왜 과도하게 수집하려 했는지 이해하기 어렵다"고 말했다. 다만 시티즌코난은 IMEI, IMSI 등 민감 정보 수집 약관과 관련해서는 실제 수집하지 않았고, 올해 약관을 수정해 이 부분을 삭제한 것으로 확인됐다. 유 대표는 "구글 정책이 바뀌면서 2020년경부터 IMEI 등 민감정보를 수집하지 못한다"면서 "이에 따라 IMSI, IMEI는 수집할 수도, 제3자에게 제공할 수도 없다. 회사 운영이 어렵다보니 약관을 제대로 반영하거나 업데이트를 제대로 하지 못해 실제 민감정보를 수집하지 않는데도 이를 약관에 반영하지 못했다. 약관 수정에 소홀한 점은 반성하고 있다"고 말했다. "회사 운영상 광고 도입…민감정보 수집은 약관 수정 못해 벌어진 일" 인피니그루 측은 시티즌코난을 둘러싼 문제와 관련해 각각 바로잡아야 할 점이 있다고 밝혔다. 우선 경찰대학과 공동으로 운영되고 있다고 오인되고 있는 점과 관련해서는 향후 운영 방향과 관련해 경찰대학 측으로부터 확답을 받지 못한 상황이라고 해명했다. 유경식 인피니그루 대표는 "2021년부터 2023년까지 3년간 공동 운영하고 있다가 그 이후에는 어떻게 할 것인지에 대해 (경찰대학으로부터)확답을 받지 못한 상황"이라며 "답변을 기다리는 상태"라고 밝혔다. 또 광고와 관련해서는 "시티즌코난에 표시되는 광고는 인피니그루 광고주의 광고 화면이며, 광고의 특성상 자극적인 문구가 포함된 것은 사실이다. 그러나 시티즌코난의 유료 서비스는 아니다"라면서 "공익적 성격의 앱이지만 회사 운영을 위해 광고 및 후원을 도입했고 실제 회사에 큰 도움이 됐다. 매출이 늘어난 것도 광고 덕분이며, 향후 광고를 줄여나갈 계획"이라고 설명했다. 유 대표는 회사가 어려운 상황에도 뛰어난 보이스피싱 예방 실적을 달성한 점에 주목해달라고 당부했다. 그는 "사비를 들여서라도 보이스피싱 예방을 위해 회사를 운영해 왔는데 실제 성과도 두드러지게 나타나고 있다"면서 "2022년 기준 보이스피싱 피해를 사전에 예방한 금액을 추산하면 6조7000억원 규모"라고 말했다.

2025.10.21 21:20김기찬 기자

이찬진 "디지털자산 입법 내년 1분기 내로"

이찬진 금융감독원장이 디지털 자산 감독체계와 금융업권의 성과지표(KPI)를 개선한 제도를 준비 중이라고 말했다. 21일 서울 여의도 국회에서 열린 금감원 국정감사에서 이찬진 금감원장은 디지털 자산 금융감독체계 준비계획을 묻는 이강일 더불어민주당 의원의 질문에 "디지털 자산 감독체계는 현재 레거시 금융에 필적할 정도로 준비하고 있다"며 "가상자산 2단계 입법에 반영할 수 있도록 준비 중"이라고 답했다. 더불어민주당 박찬대 의원은 최근 가상자산과 모바일 상품권 등으로 자금 세탁이 이뤄지고 있다는 지적에 대해 이찬진 원장은 "가상자산 2단계를 입법하는 과정에서 우려하는 부분이 자금세탁방지를 제대로 구축하는 것인데, 다른 나라 사례를 필터링하면서 보고 있다"며 "디지털 금융자산 모든 영역에서 이상징후 부분을 조기에 발견해서 직접적으로 개입해서 감독하고 검사해서 처리해야 하는데 업권별로 다른 부분이 보여 종합적인 정비가 있어야 한다. 내년 1분기까지는 준비해서 정무위에 관련된 입법 내용을 보고하겠다"고 설명했다. 또 이찬진 원장은 금융업권의 단기성과지표(KPI) 개선에 대해서도 제도화에 나서겠다고 말했다. 그는 "어떤 상품을 출시해서 단기 실적이 좋으면 그 사람이 많이 (인센티브를)받아가고 책임을 안진다"며 "KPI시스템을 전면적으로 개선해서 성과평과와 관련한것을 장기로 이연해서 평가하고 환원하는 시스템으로 보완하고자한다"고 부연했다. 금감원 내부의 형식적인 상품 심사 절차도 바꾸겠다고 언급했다. 한국투자증권·KB국민은행·우리은행이 판매한 벨기에 펀드가 전액 손실이 됐음에도 불구, 금융소비자 대상 투자설명서 등에는 '후순위채권'이어서 손실이 날 수 있다는 사실이 한 번만 명시됐다고 의원 측은 지적했다. 이찬진 금감원장은 "금감원 조직개편에 미션 자체를 바꾸려고 하는 이유"라면서 "형식적인 대응이나 심사를 넘어서 엉터리 상품을 설계하고 필터링, 신고할 수 있도록 실무적으로 보완하는 작업을 진행 중"이라고 말했다. 금융사의 정보보호 투자를 확대하고 내부통제 기준을 강화하는 는'디지털 금융안전법(가칭)'에 대해서도 언급했다. 그는 보안 투자에 인색한 금융사에는 최고 수위의 징계도 검토하겠다”며 “정보보호를 비용이 아닌 필수 경영투자로 인식하도록 제도화하겠다”고 설명했다.

2025.10.21 18:49손희연 기자

네이버클라우드 "제조사와 솔루션사 잇겠다"…'제3의 플랫폼' 자처

네이버클라우드가 중견·중소 제조기업과 솔루션 기업 간의 정보 격차를 해소하는 '제3의 플랫폼' 역할을 자처하며 자율제조 생태계 공략에 나섰다. 엠아이큐브솔루션 등 핵심 파트너사와 손잡고 인공지능(AI) 도입 장벽을 낮추는 것이 핵심이다. 나창현 네이버클라우드 매니저는 21일 서울 그랜드 인터컨티넨탈 파르나스에서 열린 '엠아이큐브 솔루션 2025' 행사에서 '자율제조 생태계 확장을 위한 클라우드 사업자의 역할'을 주제로 발표했다. 이날 나 매니저는 "엠아이큐브솔루션은 우리가 제조 시장에서 어떤 역할을 할지 고민할 때 함께 답을 찾아준 귀한 고객사이자 파트너사"라며 발표를 시작했다. 네이버클라우드가 본 제조 시장의 문제는 명확했다. 먼저 중소 제조사가 수억원대 AI를 '일회성 구축형'으로 도입하기 어렵다는 현실적 장벽이 있다. 여기에 제조사는 "믿을 만한 솔루션사가 없다"고 하고 솔루션사는 "좋은 솔루션을 알릴 유통 경로가 없다"고 토로하는 '수요-공급 간 신뢰 격차'까지 존재했다. 나 매지너는 이 두 가지 문제를 해결할 열쇠로 '클라우드 구독형 서비스'를 제시했다. 그는 "제조 AI 확산을 위해서는 MS오피스 365처럼 구독형 서비스가 필수"라며 "네이버 쇼핑이나 웹툰처럼 제조사와 솔루션사를 잇는 '제3의 플랫폼'이 되겠다"고 밝혔다. 네이버클라우드는 이 플랫폼 역할을 수행하기 위해 ▲혁신 기술 제공 ▲생태계 구축 ▲마중물(시장 조성)이라는 세 가지 구체적인 전략을 편다. 우선 '혁신 기술 제공'은 파트너사들이 클라우드 기반 서비스를 쉽게 만들도록 돕는 것이다. 엠아이큐브솔루션이 식품 제조실행시스템(MES)을 서비스형 소프트웨어(SaaS)화한 사례처럼 기존 솔루션의 클라우드 전환을 돕는 것이 대표적이다. 이와 함께 개별 기업이 관리하는 것보다 네이버가 전문적으로 백업하는 것이 훨씬 안전하다는 점을 강조하며 클라우드 사업자 본연의 강력한 보안과 인프라 제공을 약속했다. 더불어 '생태계 구축'을 위해 '제조 AI' 분야 스타트업을 집중 발굴한다. 나 매니저는 "기존 공급기업이 못 보던 영역을 새롭게 볼 스타트업이 필요하다"며 "엔터프라이즈 시장에 머물던 AI 파트너사들도 제조 시장으로 적극 연결할 것"이라고 말했다. 마지막 '마중물' 역할은 앞서 언급한 '신뢰 격차'를 해소하는 데 초점을 맞춘다. 반월, 시화공단 등 산업단지를 직접 찾아가 파트너사에게 발표 기회를 제공하고 '수요 공급 매칭데이'를 열어 제조사와 솔루션사를 직접 연결하는 식이다. 실제로 이 매칭 행사에서 한 제조사가 대기업 솔루션 대신 월 100만원 미만의 구독형 SaaS를 선택한 사례도 나왔다. 유지보수비와 관리 부담이 없는 클라우드형 서비스의 가능성을 확인했기 때문이다. 나 매니저는 "우리는 제조 전문가는 아니지만 플랫폼은 많이 만들어봤다"며 "기술, 스타트업, 수요와 공급을 연결하는 역할에 집중해 엠아이큐브솔루션 같은 파트너사들과 함께 성장하겠다"고 밝혔다.

2025.10.21 18:04조이환 기자

KISA 12년 운영 'C-TAS' 도마..."가입 기업 5011곳 저조"

한국인터넷진흥원(KISA)이 침해사고 조기 대응과 피해 확산 방지를 위해 지난 2014년부터 10년 넘게 운영하고 있는 '사이버 위협 정보 분석·공유 시스템인 '씨 타스(C-TAS, Cyber Threat Analysis & Sharing system)'가 21일 서울 여의도 국회에서 열린 과학기술정보방송통신위원회(과방위) 국감에서 도마에 올랐다. 이날 이주희 더불어민주당 의원은 "C-TAS 가입 기업 수가 5000여 곳에 불과하다"면서 "반면 2020년 3900만건이었던 위협정보 공유 건수는 2억6000만건으로 567%나 증가했다. 그만큼 실시간 위협 정보 공유의 중요성이 커졌는데도 기업 참여는 정체 상태"라고 지적했다. 이 의원이 KISA에서 받은 자료에 따르면, C-TAS 가입 기업 수는 올 8월말 현재 총 5011개 기업으로 이 중 대기업이 561곳, 중견기업이 1006곳, 중소기업이 2892곳, 비영리 단체가 552곳에 달했다. C-TAS 가입 중소기업 수는 국내 전체 중소기업(829만8900여개)의 0.03%에 불과한 실정이다. 반면 C-TAS 위협정보 공유 건수는 폭증했다. 올 9월말 현재 2억6197만6876건을 기록했다. 2020년(3926만9185건) 대비 567%나 늘었다. 이 의원은 정보통신망법에 따라 정보보호 최고책임자(CISO) 지정을 의무화한 주요 대기업들이 올해 들어서만 SKT, KT, 롯데카드 등 대규모 해킹 피해를 겪었다며 "이러한 침해사고 예방을 위해서라도 C-TAS 가입이 필수가 돼야 한다"고 강조했다. 특히 이 의원은 중소기업의 열악한 보안 환경을 짚었다. "지난해 랜섬웨어 침해사고 피해 기업의 77%가 중소기업"이라며 "그러나 중소기업의 C-TAS 참여율은 전체의 0.03%에 불과하다, 정작 보호가 필요한 곳은 지원이 닿지 않고 있는 상황"이라고 지적했다. 이 의원은 "제도를 운영한 지 12년이나 됐는데 왜 이 상황이냐"고 목소리를 높이며 "정책 실효성을 높일 수 있는 개선책이 필요하다. 대기업과 중소기업의 가입률을 높일 수 있는 대책을 마련해달라"고 당부했다. 이에 이상중 KISA 원장은 "그렇게 하겠다"고 답했다.

2025.10.21 17:59방은주 기자

[ZD SW 투데이] 클라비, 생성형 AI 통합 운영 플랫폼 '클라비 ML옵스' 출시 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆클라비, 생성형 AI 통합 운영 플랫폼 '클라비 ML옵스' 출시 클라비가 대규모언어모델(LLM)의 실험, 문서 전처리, 검색 증강 생성(RAG) 기능을 하나의 환경에서 수행할 수 있는 차세대 AI 운영 플랫폼 '클라비 ML옵스'를 공식 출시했다. 이는 기업과 기관이 LLM 기반 서비스를 보다 빠르고 효율적으로 구축할 수 있도록 설계된 통합형 플랫폼이다. 이번 플랫폼 출시로 클라비는 자사의 RAG 어시스턴트 '클라리오' 및 '클라리오-에바' 솔루션과 함께 생성형 AI의 개발부터 품질 검증·운영·고도화까지 전 주기를 아우르는 통합 AI 생태계를 완성했다. ◆딥브레인AI, '2025 하이서울기업인증' 획득 딥브레인AI가 서울시가 유망 중소기업에 부여하는 '2025 하이서울기업인증'을 획득했다. 이는 서울시와 서울경제진흥원(SBA)이 공동 주관하는 인증 제도로, 기술력과 잠재력을 갖춘 서울 소재 우수기업을 발굴해 지원하는 프로그램이다. 이번 선정으로 딥브레인AI는 서울형 R&D, 해외 판로개척, 글로벌 마케팅 등 다양한 지원사업 참여시 가점 혜택을 받을 수 있다. 특히 서울시의 공식 인증을 바탕으로 대외 신뢰도와 기업 가치를 인정받게 됐다. ◆티맥스티베로, 'K-오픈소스 X AI 인 서울 2025' 참가 티맥스티베로가 오는 27일 서울 과학기술회관에서 개최되는 'K-오픈소스 X AI 인 서울 2025' 참가해 AI 시대의 데이터베이스(DB) 전략과 오픈소스 생태계 연계 방안을 발표한다. 박경희 티맥스티베로 대표가 이번 행사의 기조연설자로 나서 'DB 리더십과 오픈소스 전략, AI 생태계를 여는 힘'을 주제로 AI 시대에 DB가 나가야 할 방향을 제시할 예정이다. 오픈소스 DB 및 비정형 데이터 검색·관리 등의 중요성을 조명할 계획이다. ◆베스핀글로벌, 울산창조경제혁신센터와 MOU 체결 베스핀글로벌이 지역 기반 창업 기업 발굴·성장을 지원하기 위해 울산창조경제혁신센터와 업무협약(MOU)을 체결했다. 양 기관은 울산 지역을 포함한 전국의 유망 창업 기업을 발굴·육성하는 데 집중하고 창업 생태계 활성화를 위해 상호 협력하기로 합의했다. 양측은 ▲우수 창업기업 발굴·추천 ▲기술·경영·마케팅 등 분야별 멘토링 및 컨설팅 지원 ▲클라우드·AI 등 첨단 기술 인프라 제공 ▲AI 프로그램 공동 기획·운영 ▲기타 공동 협력 사업 등을 추진할 계획이다. ◆EDB코리아, 무중단 서비스 구현 방안 발표 EDB가 재난 상황을 포함한 모든 시스템 장애에도 서비스 중단 없이 운영되는 미션 크리티컬 업무 환경을 위한 무중단 서비스 구현 방안을 제시했다. EDB는 미션 크리티컬 환경에 최적화된 분산형 DB 플랫폼 'EDB PGD 6.0'을 활용해 공공·금융 기관의 재해복구(DR) 시스템 혁신을 지원할 계획이다. EDB PGD 6.0은 모든 노드가 동시에 읽기·쓰기 작업을 수행하는 '액티브-액티브' 구조를 구현함으로써 장애 발생 시에도 서비스 중단이 전혀 발생하지 않는 초고가용성 환경을 제공한다.

2025.10.21 17:48한정호 기자

'BAYC' 에이프체인, 에스프레소 네트워크 통합해 롤업 보안·속도 강화

에이프코인 생태계의 중심 네트워크인 에이프체인이 에스프레소 네트워크와 통합돼 빠르고 안전한 트랜잭션 확정과 체인 간 조합성 구현을 위한 기술적 기반을 마련했다고 21일 밝혔다. 에이프체인은 아비트럼 나이트로 스택 기반의 레이어3 롤업으로, 상위 체인인 아비트럼 원에 정산된다. 이 네트워크는 지난 해 에이프코인다오, 유가랩스, 아비트럼 재단, 호라이즌 랩스, 칼데라 등과의 협력을 통해 메인넷을 출시했으며, 현재는 게임 및 크리에이터 중심 디지털 경제 영역으로 활용 범위를 확장하고 있다. 이번 에스프레소 네트워크와의 통합을 통해 에이프체인은 다음과 같은 기술적 이점을 확보하게 됐다. 첫째, 신속한 트랜잭션 확정이다. 에스프레소 네트워크의 비잔틴 장애 허용 합의 프로토콜은 트랜잭션을 수 초 내에 확정할 수 있어, 기존 아비트럼 원에서 약 12분이 소요되던 트랜잭션 확정 속도를 대폭 줄일 수 있다. 둘째, 속도 저하 없이 보안을 강화한다. 에이프체인은 기존 시퀀서 구조와 약 250밀리초 수준의 사전확정 기능을 유지하면서도, 에스프레소 네트워크의 탈중앙 검증 구조를 도입해 중앙화 시퀀서의 취약점을 보완하게 됐다. 셋째, 실시간 체인 간 조합성 확보가 가능해진다. 다른 체인이나 서비스, 탈중앙 애플리케이션이 에스프레소 네트워크를 통해 에이프체인의 상태를 실시간으로 확인하고 반영할 수 있어, 체인 간 상호운용성이 크게 향상된다. 이로써 에이프체인은 트랜잭션 확정 속도와 보안성을 동시에 확보하고, 중앙화 시퀀서 구조에서 발생할 수 있는 이중 행위 위험을 완화할 수 있게 됐다. 에스프레소 시스템즈는 현재 에이프체인 및 라리체인과 함께 '브릿지 없는 크로스체인 NFT 발행' 프로젝트를 진행 중이다. 이 프로젝트는 사용자가 자산을 브리지 없이 한 체인의 자금을 활용해 다른 체인에서 NFT를 발행할 수 있도록 하는 방식으로, 에스프레소 네트워크의 트랜잭션 확정 기술을 기반으로 구현되고 있다. 에이프체인은 현재 라리체인, 몰튼 네트워크, 티쓰른, 루퍼스, 노드옵스 네트워크, 로그엑스 등과 함께 에스프레소 베이스 레이어에 통합돼 있으며, 향후 셀로, 플륨, 수퍼포지션 등과의 추가 통합도 예정돼 있다. 에스프레소 시스템즈 관계자는 “우리는 에스프레소 네트워크를 통해 체인들이 함께 작동하는 방식을 혁신하고자 한다”며 “에이프체인은 엔터테인먼트, 예술, 기술이 교차하는 지점에서 새로운 경험을 만들어내고 있으며, 이번 통합은 체인 간 경계를 넘는 조합 가능한 블록체인 미래로의 전환점이 될 것”이라고 말했다.

2025.10.21 17:09정진성 기자

AI부터 사이버보안까지…가트너, 2026년 10대 전략 기술 트렌드 발표

비즈니스 인사이트 기관 가트너가 2026년 주목해야 할 10대 전략 기술 트렌드를 발표했다. 가트너는 이번 발표에서 AI 슈퍼컴퓨팅 플랫폼, 다중 에이전트 시스템, 도메인 특화 언어 모델, AI 보안 플랫폼 등 인공지능(AI)과 보안을 중심으로 한 기술이 대거 포함됐다고 21일 밝혔다. 가트너가 선정한 10대 트렌드는 ▲AI 슈퍼컴퓨팅 플랫폼 ▲다중 에이전트 시스템 ▲도메인 특화 언어 모델 ▲AI 보안 플랫폼 ▲AI 네이티브 개발 플랫폼 ▲컨피덴셜 컴퓨팅 ▲피지컬 AI ▲선제적 사이버보안 ▲디지털 출처 ▲지리적 이전이다. 가트너는 이들 기술이 AI 기반 초연결 사회에서 책임감 있는 혁신과 운영 우수성, 디지털 신뢰를 동시에 달성하기 위한 핵심 전략이 될 것으로 전망했다. AI 슈퍼컴퓨팅 플랫폼 AI 슈퍼컴퓨팅 플랫폼은 CPU, GPU, AI 주문형 반도체(ASIC), 뉴로모픽(Neuromorphic), 대체 컴퓨팅 패러다임을 통합해 조직이 복잡한 워크로드를 조정하고 더 높은 수준의 성능, 효율, 혁신을 실현할 수 있도록 지원한다. 이 시스템은 강력한 프로세서, 대용량 메모리, 특수 하드웨어, 오케스트레이션 소프트웨어의 결합으로 머신러닝, 시뮬레이션, 분석 등 데이터 집약적인 워크로드를 처리할 수 있다. 가트너는 2028년까지 주요 기업의 40% 이상이 하이브리드 컴퓨팅 아키텍처를 핵심 워크플로우에 도입할 것으로 전망했으며, 이는 현재 8%에서 크게 증가한 수치다. 폴맨 VP 애널리스트는 "AI 슈퍼컴퓨팅 플랫폼은 이미 다양한 산업에서 혁신을 촉진하고 있다"며 "의료 및 생명공학 분야에서는 신약 개발 기간을 수년에서 몇 주로 단축하고, 금융 서비스에서는 글로벌 시뮬레이션을 통해 포트폴리오 리스크를 줄이며, 에너지 산업에서는 극한 기상 모델링으로 전력망 성능을 향상시키고 있다"고 밝혔다. 다중 에이전트 시스템 다중 에이전트 시스템(MAS)은 개별 또는 공동의 복잡한 목표를 달성하기 위해 상호작용하는 AI 에이전트 집합체다. 이러한 시스템은 단일 또는 분산 환경에서 독립적으로 개발, 배포될 수 있다. 알바레즈 수석 VP 애널리스트는 "MAS를 도입하면 조직은 복잡한 비즈니스 프로세스를 자동화하고, 팀 역량을 강화하며 인간과 AI 에이전트가 협력하는 새로운 방식을 구현할 수 있다"며 "검증된 솔루션을 워크플로우 전반에 재사용해 효율성과 속도를 높이고 리스크를 줄일 수 있어 이러한 접근 방식을 통해 기업은 운영을 보다 유연하게 확장하고, 변화하는 환경에 신속하게 대응할 수 있다"고 설명했다. 도메인 특화 언어 모델 기업 경영진은 AI로부터 더 큰 비즈니스 가치를 기대하지만 범용 대규모언어모델(LLM)은 특정 업무 요구를 충족하기에 부족한 경우가 많다. 도메인 특화 언어 모델(DSLM)은 특정 산업, 기능, 프로세스에 특화된 데이터로 학습되거나 미세 조정된 언어 모델로 더 높은 정확도, 더 낮은 비용, 더 나은 규정 준수를 통해 이러한 한계를 보완한다. 가트너는 2028년까지 기업 내 생성형 AI 모델의 절반 이상이 DSLM이 될 것으로 예측했다. 폴맨 VP 애널리스트는 "맥락은 성공적인 에이전트 구축의 핵심 차별화 요소"라며 "DSLM 기반 AI 에이전트는 산업별 맥락에 대한 이해를 바탕으로 새로운 상황에서도 합리적인 결정을 내릴 수 있어 정확성, 설명 가능성, 의사결정 신뢰성 측면에서 탁월하다"고 말했다. AI 보안 플랫폼 AI 보안 플랫폼은 자체 및 외부 AI 애플리케이션을 보호하는 통합 솔루션으로, 가시성을 중앙 집중화하고 사용 정책을 시행하며, 프롬프트 인젝션, 데이터 유출, 악성 에이전트 활동 등 AI 관련 보안 위협으로부터 조직을 방어한다. CIO는 이를 활용해 AI 사용 정책을 시행하고, AI 활동을 모니터링하며, 일관된 보안 체계를 적용할 수 있다. 가트너는 2028년까지 기업의 절반 이상이 AI 투자를 보호하기 위해 AI 보안 플랫폼을 도입할 것으로 내다봤다. AI 네이티브 개발 플랫폼 AI 네이티브 개발 플랫폼은 생성형 AI를 활용해 소프트웨어 개발 속도와 효율성을 높인다. 이를 통해 소프트웨어 엔지니어는 도메인 전문가와 협력해 애플리케이션 개발을 주도하고 소규모 AI 협업 팀은 동일한 인력 규모로 더 많은 애플리케이션을 구현할 수 있다. 산업 선도 기업들은 보안 및 거버넌스 가드레일을 기반으로 비기술 도메인 전문가들이 직접 소프트웨어를 개발할 수 있도록 소규모 플랫폼 팀을 운영하고 있다. 가트너는 2030년까지 조직의 80%가 AI 네이티브 개발 플랫폼을 활용해, 대규모 소프트웨어 엔지니어링 팀을 AI로 보강된 소규모 팀으로 전환할 것으로 전망했다. 컨피덴셜 컴퓨팅 컨피덴셜 컴퓨팅은 조직이 민감한 데이터를 처리하는 방식을 혁신한다. 하드웨어 기반 신뢰 실행 환경(TEE)에서 워크로드를 격리해 콘텐츠와 워크로드가 인프라 소유자, 클라우드 공급업체, 하드웨어 접근 권한 보유자에게도 노출되지 않도록 보호한다. 이러한 특성은 지정학적, 규제 리스크가 높은 산업과 글로벌 운영, 또는 경쟁 기업 간 협업에서 특히 중요한 영향을 미친다. 가트너는 2029년까지 신뢰할 수 없는 인프라에서 처리되는 작업의 75% 이상이 컨피덴셜 컴퓨팅을 통해 사용 단계에서의 보안을 확보할 것으로 예측했다. 피지컬 AI 피지컬 AI는 로봇, 드론, 스마트 장비 등 감지•판단•행동을 수행하는 기계와 장치에 지능을 부여해 AI를 구현한다. 이 기술은 자동화, 적응성, 안전성이 중요한 산업에서 실질적인 성과를 창출할 수 있다. 피지컬 AI 도입이 확대됨에 따라 조직은 IT, 운영, 엔지니어링을 유기적으로 연결하는 새로운 역량을 갖춰야 한다. 다만 이러한 변화는 기술 강화와 협업 기회를 제공하는 동시에 고용 불안을 야기할 수 있어 신중한 변화 관리가 필요하다. 선제적 사이버보안 네트워크, 데이터, 연결 시스템을 겨냥한 위협이 급증하며 기업은 선제적 사이버 보안에 주목하고 있다. 가트너는 CIO들이 사후 대응 중심의 방어 전략에서 사전 예방 중심의 보호 전략으로 전환함에 따라 2030년까지 선제적 보안 솔루션이 전체 보안 지출의 절반을 차지할 것으로 전망했다. 폴맨 VP 애널리스트는 "선제적 사이버보안은 AI 기반 보안운영(SecOps), 자동 차단, 기만 기술을 활용해 공격이 발생하기 전에 대응하는 개념이다. 곧 예측이 보호를 의미한다고 볼 수 있다”고 말했다. 디지털 출처 조직이 오픈소스 코드, AI 생성 콘텐츠, 타사 소프트웨어에 점차 의존함에 따라 소프트웨어, 데이터, 미디어, 프로세스의 기원, 소유권, 무결성을 확인하는 디지털 출처 검증의 중요성이 높아지고 있다. 소프트웨어 자재 명세서(SBoM), 증명 데이터베이스, 디지털 워터마킹과 같은 신규 도구는 조직이 공급망 전반에서 디지털 자산을 검증하고 추적하는 방법을 제공한다. 가트너는 2029년까지 디지털 출처 관리 역량이 부족한 기업들은 수십억 달러 규모의 제재 리스크에 노출될 것이라고 예측했다. 지리적 이전 지리적 이전(Geopatriation)은 지정학적 리스크에 대응하기 위해 기업 데이터와 애플리케이션을 글로벌 퍼블릭 클라우드에서 소버린 클라우드, 지역 클라우드 공급업체, 자체 데이터센터로 이전하는 전략이다. 과거 클라우드 주권은 은행과 정부에 국한됐지만, 글로벌 불안정성이 커지면서 다양한 산업으로 확산됐다. 가트너는 2030년까지 유럽 및 중동 기업의 75% 이상이 가상 워크로드를 지정학적 리스크 완화 솔루션으로 이전할 것으로 예측했으며, 이는 2025년 5% 미만에서 대폭 증가한 수치다. 알바레즈 수석 VP 애널리스트는 "클라우드 주권 권한이 강화된 공급업체로 워크로드를 이전하면 CIO는 데이터 레지던시, 규정 준수, 거버넌스에 대한 통제력을 높일 수 있다"며 "이를 통해 현지 규제와의 부합성을 개선하고, 데이터 프라이버시나 국익과 관련된 고객 신뢰를 확보할 수 있다"고 말했다.

2025.10.21 16:54남혁우 기자

"ADEX 참여 핀란드, 한국 기업과 위성·양자 등 분야 손잡자"

오는 24일까지 열리는 '서울 ADEX 2025'에서는 제2전시관 8홀 국가관에 핀란드가 국방 항공우주 관련한 5개 기업 첨단 기술을 선보여 관심을 끌었다. 특히, 유리 예르비아호 주한핀란드 대사와 우리나라 정부 및 군 관계자가 이 곳을 찾아 전시 기술에 관심을 드러내고, 협력 방안 등을 모색했다. 핀란드관에서 가장 관심을 끈 기업은 아이스아이(ICEYE)다. 이 기업은 합성개구레이더(Synthetic Aperture Radar, SAR) 기술을 활용한 지구 관측 데이터를 선보였다. 아이스아이는 핀란드에 본사를 둔 세계적인 마이크로 위성 제조 및 운영 기업이다. 현재까지 54기의 위성을 발사하고, 세계에서 가장 큰 상업용 SAR 위성군을 운영 중이다. 아이스아이 관계자는 "앞으로도 공격적으로 위성 확장을 해나갈 것"이라며 "올해 이후에도 매년 20기 이상의 새로운 위성을 발사할 계획"이라고 언급했다. 아이스아이는 핀란드 알토대학교에서 스핀오프 된 기업이다. 본사는 핀란드에 위치해 있다. 폴란드와 영국, 미국 등 글로벌 오피스를 운영하며, 700명 이상의 직원이 근무중이다. 현재까지 시리즈 D 투자를 통해 약 5억 달러 이상을 펀딩받았다. 한국에서는 한화 시스템, 수자원공사 등과 협력 중이다. 휴대폰 전설 노키아 6G 및 양자 통신 R&D 진행 노키아는 6G 기술과 방위산업용 통신 솔루션을 선보였다. 노키아는 벨연구소(Bell Labs)를 중심으로 6G 기술을 선도적으로 연구 중이다. 단순한 속도 향상을 넘어 '지능형'이고, 지속 가능한 네트워크를 오는 2030년 구축, 상용화할 계획이다. 노키아 측은 "6G를 통해 AI 기반의 지능적이고 안전하며, 초연결된 네트워크라는 비전을 제시하고 있다"며 "그 기반 기술을 활용, 국방 분야의 디지털 전환을 가속화하고 전술적 우위를 제공하는 통합 통신 솔루션을 구축 중"이라고 언급했다. 노키아는 특히, 다가오는 양자 컴퓨터(Quantum Computer)의 위협에 대비하고 궁극적으로 양자 기술을 활용해 차세대 통신 네트워크를 구축하는 데 중점을 두고 R&D를 진행 중이다. 대표적으로▲양자 안전 네트워크 (Quantum-Safe Networks, QSN) 구축 및 양자 중계기 (Quantum Repeater) 개발 ▲양자 인코딩 기술을 활용한 초전력 통신 네트쿼크 ▲양자 컴퓨팅 기술(Topological Qubit) ▲양자 인터넷(Quantum Internet)등의 기술을 개발 중이다. 파트리아(PATRIA)는 업력이 100년 넘은 핀란드의 대표적인 방산업체다. 지난해 기준 3천600명 이상의 전문가를 고용하고, 매출액은 8억 2,570만 유로(약 1조 2천억 원)에 이른다. 오는 2026년부터 ▲장갑차와 같은 지상 차량의 개발, 제조 및 기술 솔루션 ▲박격포 시스템, 무인 항공기(드론), ISR(정보/감시/정찰) 솔루션 등의 개발과 ▲군용 장비 수명 주기 전반에 걸친 유지보수, 수리, 개조 및 지원 서비스 등에 적극 나설 계획이다. 핀란드 군 F-18 전투기, UH-60M 블랙 호크 헬기, F-16 전투기 등의 유지보수를 담당하고 있다. 한국의 KAI와 T-50/FA-50 계열 항공기와 파트리아 첨단 기술을 결합한 유-무인 복합 체계(MUM-T) 관련 기술을 개발 중이다. 인스타 그룹도 관심을 끌었다. 국방 및 사이버 보안 분야에서 핀란드 최고 기업이다. 네트워크 기반 방어 솔루션 (Networked Defence Solutions)을 선보였다. 육상, 해상, 공중의 의사결정을 지원하는 최첨단 지휘통제 시스템(Command & Control systems) 및 상황 인지(Situational Awareness) 시스템을 제공한다. F-35 전투기 도입 프로그램과 관련, 록히드 마틴(Lockheed Martin)의 계약 파트너로서 항공전자장비 정비 및 수리 분야에서 중요한 역할을 수행 중이다. 인스타 측은 지휘통제(C2), 상황 인지, 사이버 보안 분야에서 우리 나라 군과의 기술 교류와 공동 연구를 희망했다. 마지막으로 양자컴퓨팅 전문회사인 IQM 퀀텀 컴퓨터가 알고리즘을 중심으로 자체 기술을 공개했다. IQM은 핀란드 에스포(Espoo)에 본사를 둔 글로벌 기업이다. 초전도 방식을 기반으로 온프레미스(On-Premises, 현장 설치형) 풀스택 양자 컴퓨터를 설계, 구축 및 판매하고 있다. 유럽 최초로 50큐비트 양자 컴퓨터를 개발하고 상용화하는 등 유럽의 양자 컴퓨팅 분야를 선도하고 다. 핀란드 정부연구기관 VTT에 2027년 150 큐비트, 2028년 300큐비트급 양자 컴퓨터를 공급하는 계약을 체결했다. IQM, 기술 리소스 공개…전문가 교육 프로그램 한국과 협력 원해 IQM은 또 한국을 아시아 태평양(APAC) 지역의 핵심 시장으로 보고 한국의 양자 연구소 및 HPC 센터에 IQM 초전도 양자 컴퓨터를 추가 공급하는 방안을 추진 중이다. 또 국내 기업(금융, 제약/바이오, 제조 등) 및 연구소와 협력해 실제 산업 문제를 해결하기 위한 양자 알고리즘 및 애플리케이션 개발을 준비 중이다. 김영심 IQM 한국지사장은 "IQM의 기술 리소스를 활용, 양자 기술 전문가 및 사용자를 양성하는 교육 프로그램과 훈련 기회를 국내 대학 및 기관과 협력하여 지속적으로 제공한다"고 말했다. 이날 핀란드관 격려차 찾은 유리 예르비아호 주한 핀란드 대사는 "핀란드와 한국 기업 간에는 협력 잠재력이 매우 크다고 확신한다. 한국 기업들의 기술 수준이 대단히 높기 때문에, 개별적인 경쟁보다는 오히려 핀란드와의 협력을 통해 더 큰 시너지를 창출할 수 있을 것"이라며 "이러한 협력 관계는 양국 모두에게 새로운 성장 기회를 제공할 것"으로 전망했다. 예르비아호 대사는 또 "우리가 양자에 집중하는 이유는 이것이 컴퓨팅의 명확한 미래이기 때문"이라며 "어떤 한 국가나 기업이 홀로 새로운 시장이나 생태계를 개척하기는 어렵다. 이러한 관점에서 핀란드는 한국과 견고한 파트너십을 구축하기를 진심으로 희망한다. 양자 기술은 미래를 위해 우리 모두에게 필수적인 핵심 기술"이라고 강조했다.

2025.10.21 16:30박희범 기자

  Prev 91 92 93 94 95 96 97 98 99 100 Next  

지금 뜨는 기사

이시각 헤드라인

[쿠팡 사태⑤] "조회도 유출"…지능형 해킹 아닌 ‘관리 부실’ 결론

[단독] 한정애 "거래소 지분제한·은행 중심 스테이블코인 발행 법안 발의"

[유미's 픽] 李 'AI 고속도로'가 바꾼 판…정부 GPU 지원, 스타트업 실험에 불 붙였다

[쿠팡 사태⑥] 보안 전문가들 "기본도 안 지킨 인재" 한목소리

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.