• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (6104건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

S2W, 싱가포르 '거브웨어 2025' 참가…AI 안보 플랫폼 '자비스·퀘이사' 공개

S2W가 아태지역 대표 보안 행사를 발판 삼아 글로벌 시장 공략에 속도를 낸다. S2W는 싱가포르 샌즈 엑스포 앤 컨벤션 센터에서 열리는 '거브웨어 2025'에 참가한다고 21일 밝혔다. 거브웨어는 싱가포르 사이버보안청(CSA)이 주최하는 '싱가포르 인터내셔널 사이버 위크(SICW)'의 핵심 프로그램이다. 이번 행사는 업계 최신 보안 솔루션을 만날 수 있는 원스톱 마켓플레이스로 평가받는다. 이 회사는 이번 전시에서 핵심 사이버안보 솔루션 2종을 선보인다. 공공·정부기관용 안보 AI 플랫폼 '자비스'와 기업 및 기관용 보안 AI 플랫폼 '퀘이사'가 그것이다. 자비스는 사이버범죄 인텔리전스 솔루션이다. AI 챗봇 '다크챗'을 통해 범죄 관련 데이터를 신속히 확인하고 '데이터 브리치' 기능으로 유출 데이터를 자동 분석해 중요 사건을 선별한다. 또 '지식그래프 기반 교차분석'으로 비트코인 주소나 텔레그램 아이디 등 분산된 정보를 연결해 범죄 자금 흐름을 추적한다. '유저 프로파일링' 도구는 다크웹과 텔레그램 사용자를 프로파일링해 수사 효율을 높인다. 퀘이사는 고객이 내부 보안 시스템을 전방위적으로 관리하도록 돕는다. 공격표면관리(ASM), 디지털 리스크 프로텍션(DRP), 위협 인텔리전스(TI) 기능을 단일 플랫폼에 모았다. 이를 통해 공식·비공식 IT 자산의 취약점을 관리하고 정보 유출과 브랜드 위협 대응을 지원한다. 고객은 잠재적 위협과 공격자 동향을 분석하고 전술·기술·절차(TTPs)를 문서화해 보이지 않는 리스크에도 선제 대응할 수 있다. 자비스는 국내 주요 수사·방위기관은 물론 싱가포르, 인도네시아, 사우디아라비아 등 해외 정부기관에 제공돼 주목받고 있다. 퀘이사 역시 국내외 대기업과 일본 싱가포르 등 해외 정부기관 인터폴(INTERPOL) 같은 국제기구에 공급돼 경쟁력을 인정받았다. 이유경 S2W 해외사업 총괄은 "거브웨어 2025 참가를 계기로 해외 고객들과의 접점을 폭넓게 확대하며 우리 기술 저력을 세계무대에서 입증할 기회들을 지속적으로 만들어 나갈 것"이라며 "AI 기반 데이터 인텔리전스를 통해 글로벌 사이버안보 위협 대응의 새로운 기준을 제시하겠다"고 밝혔다.

2025.10.21 16:26조이환 기자

메타넷티플랫폼, '메타넷엑스'로 새 출발…AI 시대 디지털 혁신 가속

메타넷티플랫폼이 인공지능(AI) 시대 기업의 지속가능한 디지털 혁신을 이끄는 핵심 파트너를 목표로 새로운 도약을 선언했다. 메타넷티플랫폼은 '메타넷엑스'로 사명을 변경한다고 21일 밝혔다. 메타넷엑스는 멀티·하이브리드 클라우드뿐만 아니라 AI·데이터·미들웨어·솔루션·보안 등 폭넓은 서비스 역량을 결집해 고객에게 최적화된 엔드투엔드 IT 서비스를 제공할 계획이다. 새로운 사명에는 최고의 전문성과 전략적 대내외 협업을 통해 차별화된 디지털 전환(DX)을 실행하겠다는 메타넷의 핵심 가치를 담았다. 또 다양한 고객 환경과 니즈를 이해한 맞춤형 서비스를 안정적으로 제공함으로써 고도화된 고객 경험과 지속적 혁신, 탁월한 성과를 창출한다는 목표다. 메타넷엑스는 최근 전략적 인수와 신사업 육성, 글로벌 확장을 통해 경쟁력을 강화해 나가고 있다. ▲생성형 AI 핵심 기술을 보유한 스켈터랩스 ▲데이터 통합·디지털 마케팅 솔루션 전문기업 노스스타컨설팅 ▲위치정보서비스 전문기업 블루칩씨앤에스 ▲동남아 IT 인프라·네트워크 서비스 기업 에미넷 등을 인수하며 신사업을 육성하고 산업 생태계 전반을 아우르는 경쟁력을 확보했다. 글로벌 확장도 본격화하고 있다. 미국 실리콘밸리와 싱가포르에 지역 거점을 설립하고 이를 통해 해외 투자와 인수를 활발히 하며 글로벌 사업 확장에도 속도를 내고 있다. 미국의 클라우드 비용 최적화 솔루션 기업인 캐스트 AI 투자가 대표적이다. 메타넷엑스는 2024년 연결 기준 매출 5천388억원, 영업이익 127억원을 달성했다. 그룹 계열사 간 시너지 확대와 자체 솔루션 내재화를 통해 이익 기반 성장세를 이어갈 방침이다. 안현덕 메타넷엑스 사장은 "이번 사명 변경은 그동안 추진해 온 전략적 인수와 글로벌 확장을 통해 구축한 경쟁력을 바탕으로 새로운 도약의 전환점을 마련한 의미 있는 결정"이라며 "앞으로 AI 시대의 전략적 첨병이 돼 고객의 DX 리더십을 강화하고 혁신을 선도하는 파트너로 성장해 나갈 것"이라고 밝혔다.

2025.10.21 16:25한정호 기자

창립 30주년 CJ올리브네트웍스…"2030년 국내 톱5 AX·DX 기업 도약"

CJ올리브네트웍스가 창립 30주년을 맞아 '공간과 일상의 변화를 선도하는 라이프스타일 혁신기업' 비전을 재조명하며 새로운 미래를 향한 도약을 다짐했다. CJ올리브네트웍스는 창립기념일인 지난 14일 유인상 대표와 주요 임직원들이 한 자리에 모여 30년간의 성과와 2030년 국내 톱5 인공지능·디지털 전환(AX·DX) 기업으로 도약하기 위한 전략을 공유했다고 21일 밝혔다. CJ올리브네트웍스는 1995년 창립이래 제조·유통·물류·미디어 등 생활문화 기반 IT 서비스를 제공하고 있다. 특히 계열사 IT시스템 운영, 개발·유지보수, 보안, 네트워크 등 안정적인 IT 서비스를 지원하며 성장해왔다. 창립 당시 매출 140억원 규모였던 회사는 지난해 기준 매출 7천277억원을 기록하며 약 52배 성장했다. 외형적으로는 1995년 150여 명의 엔지니어로 시작해 2015년에는 약 880명으로 성장했으며 올해는 1천500명 규모로 1천명 이상 임직원수가 늘었다. 이러한 성장은 탄탄한 수익성 개선으로 뒷받침되고 있다. 2001년 이후 20년 넘게 흑자경영을 유지했고 영업이익은 지난해 기준 574억원 수준으로 증가했다. CJ올리브네트웍스는 CJ그룹의 4대 사업군 중심의 IT 전문성 강화와 핵심 사업의 질적·양적 성장 가속화를 추진함과 동시에 AX 선도를 위해 AI·빅데이터·클라우드 역량을 지속 강화 중이다. 특히 스마트제조물류 사업의 경우 식품·음료·제약·바이오·뷰티 등 전 산업에 걸쳐 100여 개 이상의 고객을 확보하며 시장 리더십을 강화하고 있다. 프리미엄 주류 브랜드 화요·OB맥주·hy 논산 신공장 등 국내를 비롯해 하이트진로의 글로벌 생산공장 구축 등 대형 프로젝트를 수주하며 산업 전문성을 인정받고 있다. 방송·미디어 IT 서비스 분야에서도 성장세를 보이고 있다. 최근 5년간 누적 3천억원 규모의 사업을 수행했으며 기획·컨설팅·개발·네트워크·인프라까지 약 150여 명의 방송미디어 분야 전문 인력을 보유하고 있는 것도 강점이다. 최근에는 버츄얼 스튜디오 구축은 물론 국내·외 대형 콘서트, e-스포츠 대회, 스포츠 경기 중계 등 고난도 기술력이 요구되는 특수 송출 서비스까지 지원하고 있다. CJ올리브네트웍스는 지속적인 외형 성장 속에 지난해 기준 32% 수준인 CJ 그룹 외 매출 비중을 2028년까지 43%로 높임과 동시에 사업 포트폴리오를 다각화해 기업 가치를 제고할 계획이다. 또 신사업을 확대하고 기술 리더십 강화, 최고 인재 확보 등을 통해 오는 2030년 국내 톱5 AX·DX 기업으로 발돋움한다는 목표다. 글로벌 시장 진출도 가속화한다. CJ올리브네트웍스는 중국과 베트남 법인을 비롯해 성공적인 글로벌 개발 센터(GDC) 운영 경험을 바탕으로 글로벌 수준의 개발·운영 역량을 확보했으며 이를 토대로 미국 등의 글로벌 사업 및 영역 확장도 추진 중이다. 유인상 CJ올리브네트웍스 대표는 "창립 30주년을 맞이한 우리는 기존의 안정적 성장에 안주하지 않고 도전과 혁신의 문화로 전환하고 있다"며 "실패를 두려워하지 않는 조직문화, 새로운 것에 도전하는 구성원들의 용기를 바탕으로 새로운 미래의 여정을 함께 만들어 나가자"고 말했다.

2025.10.21 16:23한정호 기자

포시에스, 日 기관에 '이폼사인' 공급…글로벌 공공시장 진출 시동

포시에스가 일본 공공기관에 인공지능(AI)을 탑재한 전자문서 서비스 '이폼사인'을 공급하며 글로벌 공공 시장 진출의 첫 발을 내디뎠다. 포시에스가 이폼사인 서비스를 일본 공공기관에 제공했다고 21일 밝혔다. 지난 달 네이버의 클로바X를 탑재하고 AI 에이전트 기능을 본격 도입하기 시작한 후 해외 공공분야를 대상으로 서비스를 공급한 첫 성과다. 포시에스는 일본 지역 소방 본부에서 기존 종이 서식으로 처리되던 업무를 전자 서식화·문서화함으로써 업무 효율성과 편의성을 향상시켰다. 이번 프로젝트는 포시에스가 30년간 축적한 전자문서 원천 기술력과 최신 AI 기술이 결합된 이폼사인의 우수성을 일본 시장에서도 인정받은 것으로 평가된다. 이는 일본 법인의 공공 시장 집중화 전략의 결과물로, 민간 분야를 넘어 공공분야까지 사업 영역을 확대한다는 방침이다. 이같은 성과에는 현지화 전략과 검증된 보안성이 핵심 역할을 했다는 게 회사 측 설명이다. 이폼사인은 ISO 27001·27017·27018 등 국제 표준 인증을 모두 보유하고 있다. 특히 일본의 프라이버시마크 인증도 확보해 보안 우수성을 인정받았다. 프라이버시마크는 일본 JIS표준에 기반한 개인정보 보호 관리 체계를 제3자 기관이 평가하는 일본 고유의 인증 제도로, 이를 통해 일본 공공기관과 민간 기업들의 신뢰를 확보할 수 있다. 뿐만 아니라 이폼사인은 일본 정부의 '그레이존 해소 제도'를 통해 전자서명법 및 관련 법령에 대한 적합성을 인정받아 일본 공공기관이 안심하고 도입할 수 있는 법적 기반을 마련했다. 포시에스는 이번 성과를 마중물로 이달 말 쿄토에서 개최되는 '지역x테크 전시회'에 참가해 서비스 추가 확산을 위한 시장 공략에 나선다. 이 전시회는 올 상반기 후쿠오카에서 개최된 전시회를 이어받은 일본 내 지역 전문 전시회로, 포시에스는 맞춤형 소개와 상담을 통해 공공기관 및 민간 기업 고객을 확보한다는 목표다. 전시회에서 포시에스는 현지 고객들을 대상으로 AI 에이전트가 탑재된 최신 이폼사인의 혁신 기능 공개 시연도 검토하고 있다. 또 일본 특유의 도장 문화를 반영한 전자 인장 관리 기능 등 현지화된 솔루션을 다양한 디지털 전환(DX) 주제로 중점 소개할 계획이다. 포시에스 일본 법인 관계자는 "이번 일본 공공기관 진출은 이폼사인의 기술력과 서비스 품질이 글로벌 수준 뿐만 아니라 현지 실사용자 사용성에서도 인정받았다는 의미"라며 "K-전자문서·전자계약 플랫폼이 해외 공공기관에 도입된 첫 사례로, 향후 동남아시아·유럽·중동 등 다른 해외 공공 시장 진출의 상징적인 레퍼런스가 될 것"이라고 밝혔다. 이어 "일본 현지화 전략에 따라 지속적으로 시장 공략을 이어갈 계획으로, 일본 주요 도시의 공공기관 및 기업과의 협력을 적극 추진하고 있다"며 "AI 기술과 30년 K-전자문서 노하우를 결합한 차별화된 솔루션으로 일본 시장에서의 입지를 더욱 견고히 하고 이를 바탕으로 글로벌 진출 교두보를 더욱 단단히 구축해 나갈 것"이라고 덧붙였다.

2025.10.21 16:23한정호 기자

Arm "AI 시대, 전력 효율이 데이터센터 생존 키워드"

"인공지능(AI) 워크로드가 폭증하면서 전력 효율성이 데이터센터 산업의 핵심 과제로 부상했다. 현재 AI 서버 랙 한 대가 미국 가정 100가구 분량의 전력을 소비하다. 또 2030년까지 AI 연산을 위해 160GW(기가와트)의 추가 전력 공급이 필요할 것으로 예상된다." 21일 오전 서울 삼성동 'Arm 언락드 2025 서울' 행사장에서 에디 라미레즈 Arm 인프라 사업부 시장 진입 전략 부사장이 이렇게 설명했다. Arm은 지난 9월 중국 상하이를 시작으로 오는 11월까지 반도체 생태계가 형성된 전세계 주요 도시를 돌며 파트너사 사례와 Arm 기술을 소개하는 '언락드'(Unlocked) 행사를 진행중이다. 이날 오전 진행된 미디어 브리핑에서 에디 라미레즈 부사장은 "AI 하드웨어 혁신은 더 빠르고 효율적인 맞춤형 실리콘 설계에 달려 있다"며 "Arm은 한국을 포함한 전 세계 파트너들과 함께 전력 효율적인 AI 시대의 인프라를 만들어갈 것"이라고 말했다. Arm 네오버스 기반 서버용 칩 10억 코어 출하 Arm은 2019년 대형 클라우드 서비스 제공자와 데이터센터를 겨냥한 CPU IP '네오버스'(Neoverse)를 출시한 이후 AWS, 구글, 마이크로소프트, 오라클 등 주요 CSP(클라우드 서비스 사업자)의 서버에 10억 개 이상의 코어를 출하하는 성과를 거뒀다. Arm은 네오버스 플랫폼과 함께 Arm IP를 활용한 맞춤형 시스템반도체(SoC) 설계 기간을 단축하고 파트너 간 기술을 공유해 비용과 리스크를 줄이는 협력 모델인 'Arm 토털 디자인'(ATD) 프로그램도 진행하고 있다. 지난 주 미국에서 열린 'OCP 서밋 2025'에서는 리벨리온, 코아시아, 삼성전자 파운드리, 세미파이브 등 한국 기업들이 새로 합류해 현재 36개 글로벌 반도체 기업이 참여하고 있다. Arm, OCP 이사회 합류... 칩렛 기술도 제공 오픈컴퓨트프로젝트(OCP)는 개방형·오픈소스 기술 기반으로 데이터센터 하드웨어를 개발하기 위한 프로젝트로 구글·마이크로소프트·인텔·AMD 등 글로벌 IT 기업과 연구기관이 참여하고 있다. Arm은 이번 OCP 서밋 2025에서 AMD·엔비디아와 함께 오픈컴퓨트프로젝트(OCP) 이사회에 합류하는 한편, 서로 다른 제조사와 IP 기반 반도체 칩렛(조각)을 2.5차원/3차원으로 쉽게 통합할 수 있는 기반 시스템 칩렛 아키텍처(FCSA) 사양을 OCP에 제공하기로 했다. 에디 라미레즈 부사장은 "FCSA는 서로 다른 반도체 사이에 부팅, 보안, I/O 확장 등 상호 운용성을 강화할 수 있는 프로토콜 수준 표준화를 통해 다양한 제조사가 참여 가능한 벤더 중립적 생태계를 구축하는 것이 목표"라고 설명했다. 이어 "FCSA는 특정 칩 설계나 패키징 기술을 강제하지 않으며, CPU·가속기·메모리 등 이기종 연산 환경에서 통합을 도울 것"이라고 밝혔다. "韓 파트너사, 칩렛 기반 혁신의 핵심 축 될 것" 에디 라미레즈 부사장은 이날 한국 반도체 생태계의 중요성도 강조했다. 그는 "한국은 파운드리부터 ASIC(맞춤형반도쳬), 제3자 반도체 IP(지적재산권), 고급 패키징까지 공급망이 완비된 특이한 시장 중 하나"라고 평가했다. 이어 국내 팹리스 반도체 업체 리벨리온이 개발한 AI 추론 특화 반도체 '립프로그'(Leapfrog)를 예로 들며 "립프로그는 Arm의 네오버스 반도체 IP, 삼성전자 파운드리의 2나노급 제조 기술, 에이디테크놀로지의 칩렛 설계 기술 기반으로 구성된 ATD 협력의 대표적 성과"라고 설명했다. 그는 "한국 시장은 정부의 AI 전략 투자와 스타트업 성장세가 맞물려 Arm의 글로벌 AI 생태계 확장에 중요한 역할을 하고 있다"며 "한국 파트너사들은 칩렛 기반 맞춤형 실리콘 개발의 새로운 장을 여는 핵심 축이 될 것"이라고 강조했다.

2025.10.21 16:13권봉석 기자

이상휘 의원 "정보보호 공시 의무 대상 기업중 158곳 전담 인력 0명"

국회 과학기술정보방송통신위원회 소속 국민의힘 이상휘 의원(포항 남·울릉)은 한국인터넷진흥원으로부터 받은 '최근 5년간 정보보호 공시 의무대상'자료에 따르면 2025년 기준 정보보호 공시 의무대상은 총 666개 기업이며, 이 중 23.7%인 158개의 기업은 정보보호부문 인력이 0명인 것으로 밝혀졌다고 21일 밝혔다. 또 이 중 26곳은 정보보호최고책임자(CISO)를 지정조차 하지 않았다고 덧붙였다. 정보보호 공시제도는 정부가 국민의 안전한 인터넷 이용과 기업 정보보호 투자 활성화를 위해 일정 규모 이상 기업을 대상으로 시행한다. 정보보호 투자와 전담 인력, 관련 활동 등 기업의 정보보호 현황을 의무 공개하는 제도다. 국민에게 기업의 보안 수준을 투명하게 공개해 자율적 경쟁을 유도하기 위한 제도다. 이 의원은 "하지만 지금은 기업들이 '형식적 보고서'만 내고 끝나 공시이후 관리가 허술하다는 지적이 있어왔다"면서 "특히 해외에 본사를 두고 있는 글로벌 기업인 구글, 메타, 오라클 등은 정보보호 국내 전담인력과 투자액을 아예 표기를 하지 않았다. 글로벌 시장에서 사업을 운영하는 만큼, 국내 정보·보호 투자 자료를 따로 산출하는 것이 어렵다는 입장"이라고 밝혔다. 이어 이 의원은 "일부 기업들은 CISO의 연봉이 높아 채용 대신 연 1000만원의 과태료를 납부하는 '도덕적 해이'가 벌어지고 있다” 면서 “해킹과 개인정보 유출 사태에도 많은 기업이 보안 투자에 인색하다”고 지적했다. 이 의원은 “지금의 정보보호 공시제도는 공시만 있고 보안 대책과 후속 조치는 없다” 면서 “해킹의 불안을 잠재우기 위해서 정부는 실효성 있는 제도 개선에 즉각 나서야 한다”고 촉구했다.

2025.10.21 15:40방은주 기자

지마켓, 알리바바 AI 탑재...장승환 "다시 1등 되겠다"

"앞으로 5년간 이커머스에 있을 가장 큰 변화는 AI라고 생각한다. 지마켓은 알리바바 AI 기술력과 신세계 에코시스템을 잘 활용해 최고의 경험을 줄 수 있는 이커머스 플랫폼이 되겠다." 지마켓이 '글로벌 로컬 마켓'이라는 새로운 비전 아래 국내 셀러 지원과 해외 진출을 병행하는 투트랙 전략을 내세워 한국 이커머스 플랫폼 1위 탈환에 나선다. 이를 위해 연간 7천억원(셀러 성장 5천억+고객 혜택 1천억+AI 활용 1천억)을 투자하겠다는 계획도 공개했다. 장승환(제임스 장) 지마켓 대표는 21일 서울 강남구 코엑스에서 열린 미디어데이에서 “국내 셀러와 함께 성장하고, K-상품을 세계로 전하는 대표 K커머스 플랫폼으로 거듭나겠다”고 밝혔다. 장 대표는 이날 “국내 경쟁력 강화와 글로벌 확장이라는 두 가지 축을 중심으로 사업 전략을 전개한다”며 “이를 위해 셀러 지원, 기술 고도화, AI 혁신, 글로벌 판로 확대 등에 대규모 투자를 단행하겠다”고 강조했다. 셀러 지원 강화…“연 5천억 투자, 수수료 폐지” 지마켓은 올해부터 셀러 파트너 지원에 연간 5천억원을 투입한다. 신규 셀러를 위한 인큐베이션 프로그램과 기존 셀러의 매출 성장을 위한 마케팅 지원이 핵심이다. 특히 지마켓은 셀러의 수익을 저해하던 할인 통보 수수료를 전격 폐지한다고 밝히며 공정한 수익 구조를 마련하겠다는 방침도 공개했다. 또 100명 이상의 영업 컨설턴트를 추가 채용해 판매 전략부터 마케팅까지 '1대1 맞춤형 컨설팅'을 제공한다. 장 대표는 “셀러의 성장이 곧 플랫폼의 성장”이라며 “브랜드 파트너·개인 셀러·신규 셀러 등 각기 다른 파트너 유형에 맞춘 맞춤형 솔루션을 제공하겠다”고 말했다. “알리바바 네트워크로 5년 내 200개국 진출...AI 에이전트도 곧 공개” 지마켓은 알리바바의 글로벌 네트워크를 활용해 K-브랜드와 해외 시장을 잇는 교두보 역할을 강화한다. 장 대표는 “이미 동남아 주요 플랫폼과 연동 작업을 마쳤고, 5년 내 200개국에 판매 가능한 플랫폼으로 확장하겠다”며 “이를 통해 거래액 1조 원 이상 증가를 기대한다”고 밝혔다. 또 그는 “한국 셀러들이 복잡한 해외 통관과 유통 절차를 거치지 않고도 현지 시장 테스트와 판매가 가능해질 것”이라며 “지마켓이 K커머스 수출의 안전한 통로가 되겠다”고 덧붙였다. 지마켓은 앞으로 3년간 기술 업그레이드에 총 3천억원을 투자한다. 알리바바의 AI 기술을 도입해 검색, 추천, 광고, 고객응대(CS) 등 전반에 AI 알고리즘을 내재화하고, 개인화된 쇼핑 경험을 강화한다는 계획이다. 장 대표는 “AI는 향후 5년간 이커머스 산업을 뒤흔들 핵심 변화”라며 “알리바바의 기술력과 신세계의 물류 생태계를 결합해 셀러와 고객 모두에게 최적의 경험을 제공하겠다”고 말했다. 간담회에서 김정우 PX본부장은 알리바바의 AI와 클라우드 기술을 접목해 검색, 추천, 광고, 상담 전 과정을 지능화하겠다는 계획도 밝혔다. 이번 전략의 핵심은 'AI 에이전트 4종'이다. ▲판매자 고객응대를 자동화하는 챗 에이전트 ▲상품 리뷰를 요약·분석하는 리뷰 에이전트 ▲사용자 의도에 맞는 대화형 검색을 지원하는 서치 에이전트 ▲개인의 잠재 취향을 파악해 상품을 제안하는 디스커버리 에이전트가 새롭게 도입될 예정이다. 검색과 추천 기능은 알리바바의 딥러닝·대규모 언어모델(LLM)을 기반으로 고도화된다. 같은 검색어라도 개인별로 다른 결과를 제공하고, 리뷰 요약을 자동 노출한다. 추천 시스템도 구매 이력뿐 아니라 사용자의 숨은 관심사까지 분석해 맞춤형 제안을 제공한다. 광고 부문에서는 AI가 예산과 목표를 입력받아 입찰·노출을 자동 최적화하는 AI 광고 플랫폼이 도입된다. 2분기 CPC(클릭당 과금) 광고를 시작으로 프리미엄·디스플레이·외부 채널 광고로 단계 확장할 계획이다. 김 본부장은 “AI 에이전트를 통해 셀러의 운영은 자동화하고, 소비자는 더 개인화된 쇼핑 경험을 얻게 될 것”이라며 “지마켓은 AI 커머스로 진화해 글로벌 시장에서도 경쟁력을 강화하겠다”고 말했다. 소비자 대상 투자도 확대된다. 지마켓은 연간 1천억원 이상을 추가 투입해 '빅스마일데이' 등 대형 기획전을 강화한다. 올해 11월 1일 열리는 '빅스마일데이'는 전년 대비 50% 이상 규모를 키워 국내 최대 온라인 행사로 치를 계획이다. 내년에는 신세계와 협력해 O2O(온·오프라인 연계) 기반 퀵배송을 도입, 배송 효율성을 높인다. 보안 걱정 NO...신세계-알리바바 장점 활용해 경쟁력↑ 이어서 질의응답 시간에 장 대표는 “한국의 이커머스는 상품 품질·가격·서비스 측면에서 이미 세계적 수준”이라며 “이제는 단순 거래를 넘어 엔터테인먼트 요소를 결합한 '쇼퍼테인먼트'로 확장할 때”라고 강조했다. 그는 한국 소비자들 역시 “빠른 구매뿐 아니라 쇼핑 자체를 즐기는 문화가 있다”며, 향후 지마켓에서도 흥미 요소를 가미한 콘텐츠형 커머스를 강화하겠다고 밝혔다. 이민규 영업본부장은 “지마켓 셀러의 상품이 이미 라자다에 등록되기 시작했으며, 11월 11일 열리는 '싱글데이' 행사에도 참여한다”고 밝혔다. 이어 “라자다를 시작으로 200여 개 시장으로 판매 채널을 확대할 것”이라면서 “지마켓 셀러가 추가 투자 없이 해외 플랫폼 행사에 참여할 수 있도록 지원하겠다”고 약속했다. 지마켓은 기술 인프라 전면 개편을 추진 중이다. 김정우 PX본부장은 “기존 시스템은 안정성과 확장성 모두 개선이 필요하다”며 “알리바바의 기술력과 노하우를 활용해 2027년까지 글로벌 수준의 플랫폼으로 재구축하겠다”고 말했다. 개인정보 보호 대책도 강화한다. 그는 “지마켓 고객 정보는 독립된 국내 서버에서만 관리되며, AI 학습 데이터에도 개인 식별 정보는 포함되지 않는다”며 “글로벌 최고 수준의 보안 체계를 유지할 것”이라고 강조했다. 지마켓은 신세계의 오프라인 유통망과 알리바바의 글로벌 플랫폼 역량을 결합해 차별화된 경쟁력을 확보한다는 계획이다. 장 대표는 “신세계가 가진 물류·상품 경쟁력, 알리바바의 글로벌 네트워크를 접목해 기술적·사업적 시너지를 극대화할 것”이라며 “시스템 업그레이드가 완료되면 더 정교한 옴니채널 서비스를 선보이겠다”고 밝혔다. 알리익스프레스코리아와의 통합 여부에 대해서는 “별도 운영이 원칙”이라고 선을 그었다. 그는 “공정거래위원회 승인 조건에 따라 두 플랫폼은 독립적으로 운영한다”며 “지마켓·이마트·쓱닷컴 간 연동을 중심으로 그룹 내 협력을 강화하겠다”고 말했다. 아울러 이민규 본부장은 “지마켓과 옥션은 고객 프로파일과 구매 패턴이 달라 별도 운영이 전략적으로 맞다”면서 “옥션 고객 충성도가 높아 독립 브랜드로 유지할 계획”이라고 설명했다. 장 대표는 “지마켓과 옥션 모두 1천만 명이 넘는 충성 고객을 보유하고 있다”며 “기존 고객에게 더 나은 경험을 주는 것이 최우선 과제”라고 강조했다. 마지막으로 장 대표는 “AI 시대에 준비된 플랫폼만이 새로운 패러다임의 기회를 잡을 수 있다”며 “셀러의 성공이 지마켓의 성공이고, 고객의 만족이 지마켓의 자부심이 될 것”이라고 자신했다.

2025.10.21 15:27안희정 기자

최수진 의원 "SK쉴더스 2차 피해 가능성 커져"

최수진 의원(국민의힘)은 21일 기자들에게 보낸 자료에서 SK쉴더스의 내부직원 보안자료 24GB 누출로 2차 피해 가능성이 커졌다고 주장했다. 이번 자료에 앞서 최 의원은 20일에는 "SK쉴더스가 해커 경고를 두 차례 받고도 일주일간 사고를 인지 못했고, 늦게 신고했다"고 밝힌 바 있다. 21일 최 의원은 다크웹 기반 해커그룹 'Black Shrantac(블랙 슈란탁)이 SK쉴더스 내부 데이터를 24GB 가량 해킹한 가운데, 실제 해당 자료들이 SK쉴더스 영업기술 직원의 내부자료였다는 점이 밝혀지면서 한국 보안업계 최대 보안누출로 확대될 가능성이 커지고 있다고 주장했다. 이어 최 의원은 "당초 SK쉴더스는 해킹당한 자료가 '허니팟' 기반으로 해커를 유인하기 위한 가짜정보였다고 해명했지만, 이후 실제 직원자료가 누출된 것으로 밝혀졌다"면서 "이에 따라 해커들이 다크웹을 통해 올린 24GB 가량 이메일 정보에는 고객사들 네트워크의 관리자 아이디와 비밀번호, 보안네트워크 시스템, 웹사이트 소스코드·API 키들이 다량 포함돼 있는 것으로 밝혀졌다"고 덧붙였다. 최 의원은 "이 해커조직들은 2차례에 걸쳐 해킹관련 협박 과정을 통해 SK쉴더스에 대해 거액의 금품요구까지 한 것으로 드러났다. 현재 과기부와 KISA는 SK쉴더스 직원 이메일 정보에 협력업체들의 어떠한 보안정보가 담겨있는지 확인작업에 들어갔다"면서 "이같은 사실들은 한국인터넷진흥원이 우리 의원실에 제출한 자료를 통해 밝혀졌다"고 말했다. '블랙 슈란탁' 해커그룹은 다크웹을 통해 SK쉴더스 데이터 24GB 가량 해킹했다고 주장하면서 관련 증거사진 42건을 게시했다. 해당 자료들에는 SK쉴더스 고객사들의 서버 정보와 업무자 정보, 고객사의 시스템 등의 내부 기밀자료들이 다량 포함돼 있는 것으로 알려졌다. 또 해커그룹은 SK쉴더스에 대한 두 차례에 걸친 금품 협박이 통하지 않자, 다크웹을 통해 실제 자신들이 해킹한 관련 근거자료를 제시했다고 최 의원은 설명했다. 최 의원은 "문제는 SK쉴더스가 보안회사이기 때문에 고객사의 각종 보안관련 자료 뿐이 아니라, 보안 방어시스템, 해킹 관련 취약점 등의 자료들이 해커들의 손에 넘어갔다면 대한민국의 통신사, 공공기관, 금융권 등의 2차 피해로 이어질 수 있다는 점"이라면서 "실제 해커들의 자료를 살펴보면 △SK텔레콤과 관련한 자료에서는 SK쉴더스에서 제공하는 솔루션을 통한 검증 및 증적자료와 함께 알람과 통보 기능과 자동화 기능에 대한 설명자료가 제시돼 있다. 또 △KB금융그룹에 대한 통합보안관제시스템 구축에 대한 기술과 기능에 대한 자료 △SK 하이닉스의 VEN 상태 검증 자료 및 장애 발생시 대응과 관련한 솔루션 설명자료 △금융보안원의 소프트웨어 구성도 및 내부정보제공망과 보안관제망 △HD한국조선해양의 PoC 항목 등 보안 관련 내용들이 나열돼 있다"고 밝혔다. 최 의원은 “국내 통합보안 대표기업인 SK쉴더스가 해킹에 뚫리면서 대한민국의 공공기관, 금융사, 통신사, 반도체 등 핵심 고객사들의 2차 피해가 우려된다”며 “과기부와 KISA는 하루빨리 누출된 정보 파악과 함께 추가피해 최소화를 위한 대책마련에 나서야 한다”고 촉구했다. 한편 금융보안원은 이 건과 관련해 "다크웹에 공개된 금융보안원 관련 자료를 확인한 결과, 유출된 자료는 SK쉴더스가 2021년도 금융보안원의 사업에 참여하기 위해 제안요청서를 기반으로 자체 생성한 제안서 자료"라면서 "당시 SK쉴더스는 해당 사업을 수주하지 못하였으며, 이후 금융보안원이 구축한 구성도와 전혀 무관하다. 아울러, 금융보안원은 물리적 망분리, 반출입 통제, 암호화 등 강화된 보안통제를 적용해 내부 자료를 안전하게 관리하고 있다"고 해명했다.

2025.10.21 15:20방은주 기자

태니엄 솔루션, 정부 CISO 대상 긴급 점검 '신속 해결'

자율 엔드포인트 관리(AEM) 전문 기업 태니엄(지사장 박영선)이 과학기술정보통신부(과기정통부)가 정보보호최고책임자(CISO) 기업을 대상으로 지시한 긴급 보안 점검에 대한 해법을 제시했다. 정부가 잇단 침해사고에 대한 국민 피해 확산 방지를 위해 CISO 기업을 대상으로 긴급 보안 점검 실시와 관련한 협조 공문을 발송한 가운데 태니엄은 긴급 보안점검에 대한 해법으로 태니엄의 보안 점검 솔루션이 효과적일 수 있다고 21일 제시했다. 태니엄은 미관리자산 식별과 자산조사, 필수 식별 정보 실시간 수집, 자산 그룹화 및 취약점 스캔조사 등을 제공하고 있다. 뿐만 아니라 조사 결과를 대시보드, 리포트 등 형식으로 지원해 기업들이 긴급 보안점검 대응을 수일 내에 완수할 수 있도록 돕는다. 최근 국내 주요 기업에서 치명적인 보안 침해사고가 발생하고 있는 만큼 정부는 지난달 긴급 보안 점검을 실시하도록 CISO 기업에 지시했다. 해당 기업은 국내 CISO 도입을 신고한 3만여 곳이다. 구체적으로 정부는 주요정보통신기발시설, 정보보호관리체계(ISMS) 인증 기업, 상장사 등이다. 이에 기업들은 전사 IT 자산 실사를 수행하고, 인터넷 접점 자산 식별 후 접점 자산을 대상으로 취약점 및 자체 백업 전환 훈련을 실시해야만 한다. 이번 긴급 보안점검의 요청사항에는 ▲전사 IT자산 현황 실사 후IT 자산대상 및 실사내역 ▲실사 완료된 자산대장 중 인터넷 접점 자산 식별 후 접점 자산 식별 ▲인터넷 접점 자산에 대한 취약점 점검 실시 후 취약점 점검 결과 보고서 ▲안전한 백업체계 확인을 위해 백업 전환 훈련 실시 후 결과보고서 등 내용을 최고경영자(CEO)에게 보고한 뒤 CEO 확인서 서명을 받아 제출해야 한다. 따라서 태니엄은 전사 IT 자산 현황 실사에 대해 미관리 단말 식별 및 자산 인벤토리 관리를 위한 대시보드 및 리포트를 제공하고 있는 만큼 ▲서버 설치▲ 태니엄 클라이언트 배포 ▲미관리 자산 식별 ▲미관리 자산 추가 클라이언트 배포 ▲인터넷 접점 단말 그룹핑 ▲취약점 스캔 ▲리포트 등 일주일 내에 긴급 보안점검 수행을 지원할 계획이다. 태니엄 보안 플랫폼은 하나의 에이전트로 IT 운영과 보안을 통합하며, 단일 콘솔로 자산 식별, 취약점 관리, 위협 탐지 및 대응까지 수행할 수 있어 복잡성을 줄이고 효율성을 높일 수 있는 것으로 알려졌다. 또한 인공지능(AI) 기반 자동화 기능을 통해 반복 작업을 간소화하고, 다양한 시스템과의 연동도 가능하기 때문에 보안 리스크를 줄임과 동시에 운영 효율도 극대화할 수 있다는 장점이 있다. 박영선 태니엄코리아 지사장은 "사이버 공격으로 인한 사고가 연이어 발생하는 것은 단순히 해킹 기술의 고도화 때문만은 아니다. 이는 사내 인프라에 대한 가시성이 부족하고, 사전 예방 활동이 이뤄지지 않는 문제도 함께 작용하고 있다"며 "태니엄은 신속 적확한 최첨단 보안 기능으로 사용자에게 명확한 가시성을 가져다준다. 태니엄은 정부의 가이드를 따라 모든 기업들이 안전한 업무 환경을 구현하기 위해 모든 역량을 집중할 계획"이라고 밝혔다.

2025.10.21 14:35김기찬 기자

최형두 의원 "중기 보안 예산 87% 삭감…공급망 리스크 자초"

국회 과학기술정보방송통신위원회 소속 최형두 의원(국민의힘)은 국정감사를 앞두고 "정부의 중소기업 정보보호 직접 지원 예산이 2023년 105억 원에서 2026년 13억 원으로 대폭 축소됐다"고 밝혔다. 최근 랜섬웨어 감염, 기술 유출 등 사이버 공격이 국가 안보를 위협하는 가운데, 정부가 중소기업 정보보호 직접 지원 예산을 3년 만에 87%나 삭감한 것으로 확인됐다는 것이다. 최 의원은 "보안 투자 여력이 부족한 중소기업 현실을 외면한 결정”이라며 “결국 대기업과 중소기업 간 '보안 양극화'를 심화시켜 국가 공급망 전체의 리스크를 키우는 결과를 초래할 것”이라고 지적했다. 1. 공급망 공격의 최전선, 무방비 상태의 중소기업 최근 사이버 공격은 개별 기업을 넘어, 보안이 취약한 협력사를 먼저 침투해 대기업과 산업 전체를 마비시키는 '공급망 공격(Supply Chain Attack)'으로 진화하고 있다. 국내 침해사고의 93%가 중소·중견기업에 집중된다는 점에서, 이들의 보안 취약은 곧 국가 안보의 취약점이 된다. 특히 제조업 현장에서는 스마트팩토리 확산으로 과거 폐쇄망(OT/ICS)이 외부 네트워크에 연결되며 해킹 위험이 급증했다. 전문인력이 부족한 지방 중소 제조기업은 한 차례의 해킹만으로도 공장 가동 중단, 생산 차질 등 막대한 피해를 입을 수 있다. 2. 목표와 현실의 괴리…'정책 포기' 수준의 예산 정부 예산 삭감으로 직접 지원 기업 수는 2023년 1555개에서 2025년 430개(예정) 수준으로 급감했다. 수많은 중소기업이 '보안 사각지대'에 방치될 우려가 커지고 있는 가운데 정부는 2026년까지 2000개 기업 지원을 목표로 내세우면서도, 이에 필요한 133억 원 중 10%에 불과한 13억 원만 편성했다. 이에 대해 최 의원은 “사실상 정책 포기나 다름없다”고 비판했다. 최 의원에 따르면, 정보보호산업의 경제적 파급 효과가 이미 입증된 바 있다. 그럼에도 정부가 효율성이 검증된 사업 예산을 삭감한 것은 “재정 운용의 합리성을 상실한 결정”이라고 최 의원은 목소리를 높였다. 3. 인프라만 늘리고 '실탄'은 없는 지원 체계 정부는 전문인력 양성과 지역 정보보호지원센터 예산을 늘리고 있으나, 정작 핵심인 보안 솔루션 도입 지원 예산은 대폭 삭감됐다. 최 의원은 이를 두고 “총은 보급했지만 총알이 없는 상황”이라고 비판하며, 2026년 예산안에 경남을 포함한 순차적으로 6개 광역별 지원센터가 구축될 예정이지만, 예산이 부족할 경우 단순 '민원 창구'로 전락할 가능성이 크다는 우려도 제기된다고 주장했다. 4. 세계 주요국은 '중소기업 보안 투자' 확대 중 최 의원은 미국과 EU 등 주요국이 중소기업 보안을 국가 안보 전략의 핵심 축으로 보고 재정 지원을 강화하고 있다고 밝혔다. 이들 국가의 공통점은 ▲직접적 재정 지원 ▲국가 표준 제시 ▲수요자 중심 정책으로 요약된다고 덧붙였다. 5. “비현실적 예산 편성, 즉시 재검토해야” 최 의원은 “사이버 공격이 금전 탈취를 넘어 국가 공급망 전체를 마비시키는 안보 위협으로 진화하고 있다”며 “미국·EU 등 주요국이 중소기업 보안 투자를 확대하는 가운데 우리 정부만 글로벌 추세에 역행하는 예산 삭감을 단행했다”고 밝혔다. 이어 “지원 기업 수가 1500여 개에서 400여 개로 줄면 공급망의 가장 약한 고리인 영세 협력사들이 무방비 상태에 놓이게 된다”며 “비현실적인 예산을 즉시 바로잡고, 현장에서 체감할 수 있는 실효적 지원 대책을 마련해야 한다”고 촉구했다.

2025.10.21 13:51방은주 기자

류제명 차관 "디지털 보안 취약, 개선점 찾겠다"

류제명 과학기술정보통신부 차관이 21일 “통신, 금융 등 여러 분야에 걸쳐 최근 보안기업까지 연이은 사이버 침해사고로 국민들게 불안과 또 불편을 드린 점에 대해 당국자로서 큰 책임감을 느끼고 송구스럽게 생각한다”고 말했다. 이날 국회서 열린 ICT 공공기관 대상 국정감사에서 국민의힘 최수진 의원이 “기업의 문제도 있지만 그럼에도 계속 이런 사상 최고의 해킹 사고들이 연달아 발생하고 있는건 디지털 보안에 대한 취약점을 드러내고 있는 것 같다”고 지적하자 이같은 답변을 내놨다. 류 차관은 특히 “여러가지 측면에서 부족한 점을 면밀하게 들여다보고 개선점을 찾아나가겠다”고 밝혔다. SK쉴더스에 발생한 사고에 대해서는 자세한 내역을 파악하는 단계다. 류 차관은 “SK쉴더스는 해커 침입을 유인하기 위한 시스템에 걸려든 상황”이라며 “SK쉴더스가 보안기업이기 때문에 고객사들의 피해가 염려돼 관련된 주무기관, SK쉴더스 고객사에 대해 직접 연락해 모든 조치를 강구하도록 했다”고 설명했다.

2025.10.21 11:18박수형 기자

이상중 KISA 원장 "디지털 신뢰 확보는 국가 책무"

"국가 기반 시스템과 국민생활 전반이 디지털에 의존하는 상황에서 지능화, 고도화되고 있는 사이버 공격은 국가 안보와 사회 안전에 중대한 도전이 되고 있습니다. 인공지능 대전환 시대로 나아가는 지금, 디지털 신뢰 확보는 더 이상 선택이 아닌 반드시 이행해야 할 국가적 책무입니다." 이상중 한국인터넷진흥원(KISA) 원장은 21일 서울 여의도 국회에서 열린 과학기술정보통신위원회(과방위) 국정감사에서 인사말을 통해 "(KISA는) 정보보호·디지털 전문기관으로서 사이버 위협에 대한 능동적 대응 강화와 사각지대 없는 정보보호 안전망 구축 등 국민과 기업이 안전하고 신뢰할 수 있는 디지털 미래사회를 선도하기 위해 매 순간 최선을 다하고 있다"며 이 같이 밝혔다. 이 원장은 KISA가 365일 24시간 전방위적으로 사이버 위협을 탐지하고 분석하며, 신속한 사고 대응과 기술 지원을 통해 국민의 안전을 도모하는 한편 스미싱, 피싱, 스팸 등 국민 일상을 위협하는 생활범죄 예방과 대응을 적극 강화하고 있다면서 "또한, 국민의 개인정보를 보호하는 동시에 안전하게 활용할 수 있도록 관련 정책을 수립하고, 개인정보 침해와 유출 신고 접수 및 조사 등국민의 기본권을 보장하기 위한 노력을 지속하고 있다"고 들려줬다. KISA가 하고 있는 일도 짚었다. "국내 정보보호 산업 성장과 기업의 보안 역량 강화를 위해 적재적소에 투입할 수 있는 사이버보안 전문 인력을 양성하고, 전국의 정보보호지역센터와 지역 거점 클러스터를 통해 지역 중소기업의 보안 역량 강화는 물론, 보안 산업 일자리 창출과 지역 경제 활성화를 도모하며 지역 상생과 사이버 안전을 동시에 실현하고 있다"면서 "마지막으로, 산업 전반의 공급망 보안부터 국민 생활 속 디지털 제품의 안전까지 국민이 신뢰할 수 있는 디지털 서비스 이용 환경 조성을 위해 노력하고 있다. 오늘 국정감사에서 지적해 주신 내용은 면밀히 검토해 우리 원의 사업에 최우선으로 반영하겠다"고 밝혔다. 한편 이날 국감에는 KISA에서는 이 원장 외에 신대규 경영기획본부장, 이동근 디지털위협대응본부장, 황보성 개인정보안전활용본부장, 오진영 정보보호산업본부장, 전태석 감사실장 등의 간부가 참석했다.

2025.10.21 11:15방은주 기자

"중기 보안투자 지원 감소...국가 공급망 리스크 커져"

중소기업의 보안 투자 여력이 부족한 가운데 대기업과 중소기업 간 보안 양극화로 국가 공급망 전체의 리스크를 키우는 결과가 초래될 것이란 우려가 나왔다. 국회 과학기술정보방송통신위원회 소속 최형두 의원(국민의힘)은 “정부의 중소기업 정보보호 직접 지원 예산이 2023년 105억원에서 2026년 13억원으로 대폭 축소됐다”며 “최근 랜섬웨어 감염, 기술 유출 등 사이버 공격이 국가 안보를 위협하는 가운데 정부가 중소기업 정보보호 직접 지원 예산을 3년 만에 87%나 삭감한 것”이라고 말했다. 이어, “보안 투자 여력이 부족한 중소기업 현실을 외면한 결정”이라며 “결국 대기업과 중소기업 간 '보안 양극화'를 심화시켜 국가 공급망 전체의 리스크를 키우는 결과를 초래할 것”이라고 지적했다. 최근 사이버 공격은 개별 기업을 넘어 보안이 취약한 협력사를 먼저 침투해 대기업과 산업 전체를 마비시키는 '공급망 공격'으로 진화하고 있다. 국내 침해사고의 93% 가 중소 중견기업에 집중된다는 점에서 이들의 보안 취약은 곧 국가 안보의 취약점이 된다. 특히 제조업 현장에서는 스마트팩토리 확산으로 과거 폐쇄망(OT/ICS)이 외부 네트워크에 연결되며 해킹 위험이 급증했다. 전문인력이 부족한 지방 중소 제조기업은 한 차례의 해킹만으로도 공장 가동 중단, 생산 차질 등 막대한 피해를 입을 수 있다. 정부 예산 삭감으로 직접 지원 기업 수는 2023년 1천555개에서 2025년 430개(예정) 수준으로 급감했다. 수많은 중소기업이 '보안 사각지대'에 방치될 우려가 커지고 있는 가운데 정부는 2026년까지 2천개 기업 지원을 목표로 내세우면서도 이에 필요한 133억원 중 10%에 불과한 13억원만 편성했다. 아울러 정부는 전문인력 양성과 지역 정보보호지원센터 예산을 늘리고 있으나 정작 핵심인 보안 솔루션 도입 지원 예산은 대폭 삭감됐다. 그런 반면에 미국과 EU 등 주요국이 중소기업 보안을 국가 안보 전략의 핵심 축으로 보고 재정 지원을 강화하고 있다. 이들 국가의 공통점은 ▲직접적 재정 지원 ▲국가 표준 제시 ▲수요자 중심 정책으로 요약된다. 최 의원은 “사이버 공격이 금전 탈취를 넘어 국가 공급망 전체를 마비시키는 안보 위협으로 진화하고 있다”며 “미국, EU 등 주요국이 중소기업 보안 투자를 확대하는 가운데 우리 정부만 글로벌 추세에 역행하는 예산 삭감을 단행했다”고 비판했다. 이어, “지원 기업 수가 1천500여개에서 400여개로 줄면 공급망의 가장 약한 고리인 영세 협력사들이 무방비 상태에 놓이게 된다”며 “비현실적인 예산을 즉시 바로잡고 현장에서 체감할 수 있는 실효적 지원 대책을 마련해야 한다”고 촉구했다.

2025.10.21 10:59박수형 기자

日도 랜섬웨어에 속수무책…아사히 이어 무인양품도 당했다

일본 오피스용품 업체 아스쿨이 사이버 공격을 받으면서 이들의 물류 서비스를 이용하고 있는 소매업체들이 온라인 판매와 물류 시스템 운영에 차질을 빚고 있다. 여기에는 무인양품도 포함됐다. 20일(현지시간) 블룸버그 등 외신에 따르면 료힌 케이카쿠는 “이번 사건으로 자사 시스템이 직접 침해된 것은 아니다”라며 “매장 물류 및 배송에는 영향이 없다”고 밝혔다. 그럼에도 회사는 온라인 판매 재개 시점을 아직 확정하지 않았다고 덧붙였다. 이는 지난 19일 아스쿨에 발생한 랜섬웨어 공격에 따른 것으로, 이번 사고로 인해 생활용품 체인점 더 로프트와 소고&세이부 또한 자사 온라인 쇼핑몰 운영을 중단한 상태다. 더 로스트의 모회사인 요크 홀딩스도 성명에서 “온라인 판매 재개 일정은 미정”이라고 답했다. 소고&세이부도 아직 서비스 재개 시점을 정하지 못한 상황이다. 아스쿨이 당한 랜섬웨어는 기업이나 기관의 시스템를 암호화 및 탈취하고 거액의 금전을 요구하는 공격 방식이다. 한국에서는 지난 6월과 8월 두 차례 인터넷서점 예스24가 랜섬웨어의 공격을 받아 5일 동안 관련 서비스를 이용할 수 없었다. 해당 공격으로 인해 아스쿨의 주문, 출하 시스템이 마비됐고 회사는 주문 및 배송을 전면 중단했다. 이는 일본에서 한 달 만에 발생한 두 번째 사이버 공격으로, 일본 맥주·음료 기업 아사히그룹홀딩스도 지난달 29일 사이버 공격을 받아 '슈퍼 드라이' 맥주의 생산·출하를 중단한 바 있다. 이로 인해 아사히는 3분기 실적 발표를 연기해야 했다. 계속되는 보안 사고로 동일한 시스템을 사용하는 일본 전자상거래업체 인프라의 취약성에 대한 우려가 커지고 있다. 아스쿨은 고객 혹은 개인 정보 유출 여부를 조사 중이다. 재무적 영향도 함께 평가하고 있으며 오는 28일 예정된 월간 실적 발표를 연기할 가능성도 있는 것으로 알려졌다. 다이스케 아이바 이와이코스모증권 소매 담당 애널리스트는 “료힌 케이카쿠의 온라인 판매 비중이 낮아 이번 사이트 중단이 회사 전체에 미치는 영향은 제한적”이라며 “반면 아스쿨은 실적에 상당한 타격이 예상된다. 이런 유형의 공격은 복구까지 시간이 오래 걸리고, 서비스 중단이 길어질수록 고객 이탈 가능성도 커질 것”이라고 진단했다.

2025.10.21 10:38박서린 기자

"버그바운티 활성화 필요...기업들 자발적으로 나서야”

기업들이 자발적으로 취약점을 찾아 해결하도록 유도하는 버그바운티 제도의 활성화가 시급하다는 주장이 제기됐다. '버그바운티(Bug bounty)'는 기업이나 기관이 자사의 제품, 웹사이트, 소프트웨어의 보안 취약점을 찾아낸 사람에게 포상금을 지급하는 제도다. 한국인터넷진흥원(KISA)은 보안 취약점을 악용한 침해사고를 사전에 예방하고, 전문가들의 신규 취약점 발굴을 장려하기 위해 2012년 10월부터 '보안 취약점 신고포상제'를 운영하고 있다. 국회 과학기술정보방송통신위원회 소속 한민수 의원(더불어민주당)이 KISA로부터 제출받은 자료에 따르면, 최근 5년간 기업의 취약점 신고 포상금 총 16억여원 중 14억4천여만원을 KISA가 지급한 것으로 나타났다. 이는 전체 포상금의 90%에 달하는 수치다. 현행 포상금 제도는 기업과 정부(KISA)가 예산을 분담하는데 공동운영사로 참여하는 기업에 한해서만 자사 취약점 신고 포상금을 기업이 부담하고, 나머지 기업에 대한 포상금은 KISA가 정부 예산으로 지급하는 구조다. KISA는 상시로 보안 취약점을 신고받고 분기별로 교수, 취약점 전문가, 소프트웨어 사업자 등이 참여하는 평가위원회를 구성해 취약점을 평가한 후 발생할 수 있는 침해사고의 범위 정도, 악용의 용이성 등을 고려해 5만원 이상 1천만원 이하의 범위에서 포상금을 지급하고 있다. KISA가 정부의 지원을 발판삼아 민간의 참여를 확산시키기 위해 2012년부터 제도를 운영했지만 13년간 신고포상제도에 공동운영사로 참여한 기업은 33곳에 불과했다. 그중에서도 네이버, 카카오, 삼성SDS, LG전자, 지니언스 5곳만이 독립 운영으로 전환한 상황인 것으로 나타났다. 한민수 의원은 “버그바운티는 기업의 보안취약점으로 인해 돌이킬 수 없는 상황이 발생하는 것을 사전에 방지하는 것이 가장 큰 목적”이라며, “미국, EU 등 해외에서는 이미 버그바운티가 활성화되어 있는데, 국내 기업들은 여전히 자발적 보안 투자 의지가 부족한 실정”이라고 지적했다. 이어, “우리 기업들이 보안 취약점을 스스로 찾고 보완하는데 투자를 아끼지 않아야 한다”고 덧붙였다.

2025.10.21 10:36박수형 기자

정보보호 공시 의무 158개 기업, 정보보호 인력도 없다

정보보호 공시 의무 대상 사업자가 정보보호부문 인력을 갖추지 않은 곳이 다수에 이르는 것으로 나타났다. 국회 과학기술정보방송통신위원회 소속 이상휘 의원(국민의힘)이 한국인터넷진흥원으로부터 받은 최근 5년간 정보보호 공시 의무대상 자료에 따르면, 2025년 기준 정보보호 공시 의무대상은 총 666개 기업이며 이 중 23.7%인 158개의 기업은 정보보호부문 인력이 0명이다. 특히 26곳은 정보보호최고책임자(CISO)를 지정조차 하지 않았다. 정보보호 공시제도는 정부가 국민의 안전한 인터넷 이용과 기업 정보보호 투자 활성화를 위해 일정 규모 이상 기업을 대상으로 시행하며 정보보호 투자와 전담 인력, 관련 활동 등 기업의 정보보호 현황을 의무 공개하는 제도다. 국민에게 기업의 보안 수준을 투명하게 공개해 자율적 경쟁을 유도하기 위한 제도지만 지금은 기업들이 '형식적 보고서'만 내고 끝나 공시 이후 관리가 허술하다는 지적이 제기됐다. 해외에 본사를 두고 있는 글로벌 기업인 구글, 메타, 오라클 등은 정보보호 국내 전담인력과 투자액을 아예 표기를 하지 않았다. 글로벌 시장에서 사업을 운영하는 만큼, 국내 정보·보호 투자 자료를 따로 산출하는 것이 어렵다는 입장이다. 이상휘 의원은 “일부 기업들은 CISO의 연봉이 높아 채용 대신 연 1천만원의 과태료를 납부하는 도덕적 해이가 벌어지고 있다”면서 “해킹과 개인정보 유출 사태에도 많은 기업이 보안 투자에 인색하다”고 비판했다. 이어, “지금의 정보보호 공시제도는 공시만 있고 보안 대책과 후속 조치는 없다”면서 “해킹의 불안을 잠재우기 위해서 정부는 실효성 있는 제도 개선에 즉각 나서야 한다”고 강조했다.

2025.10.21 10:11박수형 기자

이석희 SK온 "ESS 기술 경쟁력 확보…북미 진출 속도 낼 것"

이석희 SK온 CEO가 안전성을 앞세워 전기차에 이어 에너지저장시스템(ESS) 분야까지 기술 리더십을 확장하겠다는 의지를 밝혔다. SK온은 20일 서울 서대문구 연세대학교 백양누리 IBK홀에서 배터리 및 에너지 관련 학과 교수진과 대학원생을 대상으로 CEO 특강을 진행했다고 21일 밝혔다. 이석희 CEO는 ▲전기차 배터리 및 ESS 시장 전망 ▲SK온 기술 경쟁력 ▲미래 성장 전략 등을 주제로 중장기 ESS 사업 추진 방향을 소개했다. 특히 열 관리 등 안전성 분야에서 SK온의 차별화된 기술 경쟁력을 부각했다. 이 CEO는 “전 세계적으로 재생에너지 발전 비중이 늘면서 ESS 수요가 매년 크게 증가하고 있다”며 “ESS 사업은 전기차에 이은 중요한 미래 핵심 성장 동력”이라고 말했다. 이 CEO는 ▲리튬인산철(LFP) 배터리, 액침냉각 기술 등 고안전·고효율 솔루션 ▲고객 맞춤형 통합 모듈 설계 ▲화재 조기 진압 솔루션 등 ESS 사업 주요 전략을 설명하고, 이러한 역량을 바탕으로 북미 등 글로벌 시장 확장에 속도를 낼 계획임을 밝혔다. 이 자리에서 이 CEO는 배터리관리시스템(BMS)과 Z-폴딩 등 SK온이 갖춘 배터리 안전성 기술력을 소개했다. 이 CEO는 BMS와 관련해 “SK온은 배터리 특성과 상태에 기반해 위험을 사전에 감지하는 안전진단 고도화 기술을 개발했다”며 “이를 통해 사이버보안과 기능 안전성 수준을 동시에 강화했다”고 설명했다. SK온 BMS는 글로벌 시험∙인증 전문기관 TUV 라인란드로부터 국제 사이버 보안 인증(CSA)을 획득하고, 기능안전관리체계(FSMS) 레벨3 인증도 받았다. SK온은 Z-폴딩 기술로 안전성을 극대화한 하이니켈 배터리를 생산 중이다. Z-폴딩 기술은 분리막 사이에 양극과 음극을 지그재그 형태로 균일하게 쌓아, 두 전극이 직접 맞닿을 가능성을 차단해 화재 위험을 근본적으로 줄인다. SK온은 1세대 대비 생산성이 약 2.5배로 향상된 3세대 공정을 적용하고 있다. 이 CEO는 “배터리 사업에서 안전성과 신뢰는 최우선 가치”라며 “고객이 신뢰할 수 있는 안전성을 기반으로 글로벌 ESS 시장에서 영향력을 더욱 확대할 것”이라고 강조했다.

2025.10.21 08:59김윤희 기자

LS일렉트릭, '코마린 2025'서 차세대 선박 자동화 솔루션 공개

LS일렉트릭이 선박 자동화와 전력변환 관련 차세대 솔루션 풀 라인 업을 통해 해양·선박 분야 스마트 자동화 기술력을 선보인다. LS일렉트릭은 21일부터 24일까지 부산 벡스코에서 열리는 세계 최대 규모 조선·해양 기자재 전시회 '국제 조선 및 해양 산업전(이하 코마린)'에 참가한다. LS일렉트릭은 '더 큰 세상으로! 바다로!(We play big! Moving on to the ocean!)'라는 슬로건 아래 총 8부스(72㎡) 규모로 참가한다. 'LS 선박 솔루션'을 주제로 ▲선박 자동화 솔루션 ▲사이버 보안 솔루션 ▲모듈러 드라이브 프로토타입을 집중 소개한다. 우선 9대 선급 인증을 획득한 선박용 자동화 솔루션 PLC, HMI, AC 드라이브를 소개한다. 9대 선급 인증은 국제선급연합회(IACS) 소속 ABS(미국), BV(프랑스), CCS(중국), DNV(노르웨이·독일), KR(한국), LR(영국), NK(일본), RINA(이탈리아), RS(러시아) 등 9개 선급 인증을 모두 획득한 것으로, 선박 관련 기자재가 국제적인 안전 및 품질 기준을 충족했다는 의미다. 최근 선박 산업에서 사이버보안에 대한 관심이 커지고 있는 만큼 산업제어시스템 사이버보안 솔루션도 전시한다. 선박의 컴퓨터 기반 시스템에 대한 사이버 복원력 확보를 위한 국제선급협회의 공통 규칙(IACS UR E27)에 대한 대응이 가능하다. LS일렉트릭이 자체 개발 중인 '모듈러 드라이브' 프로토타입도 처음으로 공개한다. 이 장비는 2MW급 선박 전기추진 시스템용 파워스택 기반 전력변환 장치로, 공냉식 설계, 고효율 열제어 구조, IGBT 기반 전력변환 기술을 적용해 고출력·고효율·저소음 운전을 구현했다. 국책과제인 '3천톤급 선박 전기 추진시스템 핵심소재 및 부품 기술 개발'의 일환으로 개발된 핵심 기술이다. LS일렉트릭은 이번 전시에서 선박 내 추진·제어·보호 시스템을 하나의 통합 플랫폼으로 연결하는 '토털 자동화 솔루션'을 제시, 국내외 조선·해양 시장에서 기술력을 입증할 계획이다. 공동 부스를 구성한 LS전선은 선박용·해양용 케이블신제품을 전시한다. 양사는 전력 공급부터 제어·통신까지 아우르는 '원스톱' 선박 전력 솔루션을 제안한다. LS일렉트릭 관계자는 “전세계 선박시장은 에너지 효율화와 대체연료 도입을 통한 탈탄소 실현으로 큰 전환점을 맞이하고 있다”면서 “LS는 케이블을 비롯해 전력공급, 제어, 사이버보안까지 통합한 원스톱 솔루션을 고객에게 제공하고 친환경·스마트 선박 시대를 여는데 기여하겠다”고 말했다.

2025.10.21 08:21류은주 기자

CAD와 그룹웨어·전자결재가 만났다

인텔리젠트 디지털트윈 솔루션 기업 직스테크놀로지(공동대표 최종복, 엄신조)가 응용 소프트웨어 개발 회사 인에이지(대표 신승훈)와 협력을 위한 전략적 업무협약(MOU)을 20일 체결했다. 양사는 디지털 전환 시대에 맞춰 설계·문서 통합 솔루션 분야에서 상호 협력으로 시너지를 창출할 계획이다. 협약식은 서울 청담동 직스테크놀로지 사옥에서 열렸다. 인에이지 신승훈 대표와 직스테크놀로지 최종복 의장 및 양사 주요 관계자들이 참석했다. 이번 MOU는 디지털 전환과 클라우드·협업 환경 확대가 요구되는 시대에, 보안 기능이 강화된 설계 생태계 구축 필요성에 양사가 공감하면서 이뤄졌다. 문서보안과 설계 소프트웨어 영역을 연계해 시장 확대, 기술 교류, 보안·설계 통합 솔루션 발굴, 공동 마케팅 및 사업 협력을 효과적으로 추진한다. 인에이지는 1999년 설립된 응용 소프트웨어 개발 및 공급 기업이다. 'G-Ware' 제품군을 중심으로 그룹웨어·전자문서·협업 솔루션을 제공하고 있다. 중소기업 중심 고객층을 확보하고 있으며, 25여 년간 소프트웨어 개발 역량을 유지하고 있다. 직스테크놀로지는 인텔리전트 디지털 트윈 솔루션 기업으로, AI와 CAD 기술을 융합해 설계 자동화 및 디지털 설계 생태계 구축에 주력하고 있다. '직스캐드(ZYXCAD)', '직스디자이너(ZYX Designer)', 스마트 설계 플랫폼 등이 주요 제품군이다. 신승훈 인에이지 대표는 “우리 문서보안 및 협업 기술과 직스테크놀로지의 설계 기술을 결합하면, 고객은 문서와 도면을 잇는 완전한 업무 흐름을 누릴 수 있다”면서 “이번 협력을 통해 솔루션 패키지로서의 경쟁력을 확보하고 시장 확대에 기여하겠다”고 말했다. 최종복 직스테크놀로지 의장은 “인에이지와의 MOU는 설계와 문서 보호가 유기적으로 연결되는 미래형 업무 환경 구축의 시작”이라며 “향후 양사가 함께 제안할 통합 솔루션이 설계·제조·건설 현장에 새로운 기준이 되길 기대한다”고 밝혔다. 두 회사는 이번 MOU를 계기로 협력 관계를 구체화해 나갈 계획이며, 빠른 시일 내에 통합 패키지와 고객 대상 체험 기회를 제공할 예정이다.

2025.10.20 21:32방은주 기자

"CAD와 원격솔루션이 만났다"...직스테크놀로지, 알서포트와 협력

인텔리젠트 디지털트윈 솔루션 기업 직스테크놀로지(공동대표 최종복, 엄신조)는 글로벌 원격솔루션 전문기업 알서포트(대표 서형수)와 협력을 위한 업무협약(MOU)을 체결했다고 20일 밝혔다. 양사는 이번 협약을 통해 디지털 설계와 원격 협업 환경간 융합을 기반으로 시장 확대와 기술 교류, 통합 솔루션 개발 및 공동 마케팅을 추진하는데 뜻을 모았다. 특히 CAD 설계와 원격제어·화상회의 솔루션을 결합한 통합 상품 기획, 산업별 고객 대상 시범 적용, 공동 세미나·교육 프로그램 운영 등 구체적인 협력 방안을 단계적으로 추진할 계획이다. 또한 CAD 설계 환경에서 원격제어 및 화상회의 솔루션의 최적화 연동 기술 검토, 클라우드 기반 보안·안정성 강화 기술 협력 등 기술적 시너지 창출에도 나선다. 양사는 공동 프로모션과 온·오프라인 캠페인을 통해 고객 접점을 확대하고, 산업별 성공 사례를 발굴해 국내외 시장 공략을 강화할 방침이다. 알서포트는 글로벌 원격 전문기업으로, 독자 기술을 기반으로 원격제어 '리모트뷰(RemoteView)', 원격지원 '리모트콜(RemoteCall)', 화상회의 '리모트미팅(RemoteMeeting)' 등 글로벌 서비스를 제공하고 있다. 아시아 원격시장 점유율 1위, 글로벌 6위 기업으로, 일본·중국·미국 등 전 세계 2만여 기업 및 공공기관의 디지털 전환 및 비즈니스 인프라 구축을 지원하고 있다. 직스테크놀로지는 국산 CAD 소프트웨어 '직스캐드(ZYXCAD)'를 개발, 공급하고 있다. 조달청 나라장터에 등록된 직스캐드는 오토캐드와 동일한 명령어·단축키·파일 포맷(LISP 포함)을 지원, 높은 호환성을 보인다. 또 멀티 CPU 기반의 고속 성능, 직관적인 사용자 인터페이스(UI), 450여 개 유틸리티 기능을 제공하는 CAD 응용 프로그램 '웍스(Works)'를 기본 탑재, 반복 작업 자동화와 설계 생산성 향상을 돕는다. 알서포트 한상준 부사장은 “이번 협력은 원격 기술과 디지털 설계 기술간 융합을 통해 업무 생산성과 효율성을 혁신적으로 높이는 계기가 될 것”이라며 “시간과 공간 제약 없이 협업 가능한 환경을 구축해 고객의 리소스 효율화를 통한 지속 성장에 기여할 수 있도록 직스테크놀로지와 함께 혁신을 이어가겠다”고 말했다. 직스테크놀로지 최종복 의장은 “이번 MOU는 양사가 각자의 강점을 결합해 고객의 생산성과 편의성을 동시에 높이는 의미 있는 협력”이라며 “직스캐드와 알서포트간 원격 협업 솔루션이 함께 제공될 경우 설계·제조·건설 등 다양한 산업군의 디지털 업무 효율성이 한층 강화될 것”이라고 전했다.

2025.10.20 21:09방은주 기자

  Prev 91 92 93 94 95 96 97 98 99 100 Next  

지금 뜨는 기사

이시각 헤드라인

[쿠팡 사태⑤] "조회도 유출"…지능형 해킹 아닌 ‘관리 부실’ 결론

[단독] 한정애 "거래소 지분제한·은행 중심 스테이블코인 발행 법안 발의"

[유미's 픽] 李 'AI 고속도로'가 바꾼 판…정부 GPU 지원, 스타트업 실험에 불 붙였다

[쿠팡 사태⑥] 보안 전문가들 "기본도 안 지킨 인재" 한목소리

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.