• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (7624건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

100억대 공공 클라우드 발주 러시…정작 '퍼블릭'은 제한적

공공기관들이 새해를 맞아 클라우드 전환을 내건 대형 정보화 사업을 잇달아 발주하고 있다. 다만 제안요청서(RFP)를 살펴보면 민간 퍼블릭 클라우드 서비스를 직접 활용하는 방식보다는, 기관 환경에 맞춘 시스템 통합(SI) 방식의 클라우드 인프라 구축·전환이라는 지적이 나온다. 18일 조달청 나라장터에 따르면 건강보험심사평가원은 2026년 클라우드 전환 및 업무서비스 개선 사업을 추진한다. 사업비는 약 153억5천만원 규모로, 사업 기간은 계약 체결 후 240일 이내다. 이번 사업은 기관 전반의 업무서비스 고도화와 인프라 개선 과제를 묶은 패키지형 프로젝트다. 세부 과업에는 ▲인공지능(AI) 통합 플랫폼 구축 ▲클라우드 네트워크 환경 부족 자원 증설 ▲척추질환 AI 기반 의료영상 심사판독 시스템 고도화 ▲디지털 메시지 본서비스 전환 등이 포함됐다. 여기에 ▲디지털플랫폼 인프라 확대(IaaS) 구축 ▲DUR 클라우드 전환 및 고도화 ▲동물병원 판매의약품 관리기능 개발 ▲요양급여내역 확인시스템 인프라 전환·확대 등 다양한 개선 과제가 병행된다. 심평원은 특히 자체 인프라 기반을 확장하는 방향으로 클라우드 전환을 추진하는 모습이다. 제안요청서에는 주센터와 재해복구(DR)센터에 프라이빗 클라우드 환경을 구축하는 내용이 담겼다. 세부 요구사항에는 프라이빗 클라우드 어플라이언스 도입을 전제로 관리노드·컴퓨트노드·스토리지노드·네트워크 노드 구성 등 인프라 사양까지 제시됐다. 기관 내부 업무 특성과 운영 안정성을 고려해 자체 클라우드 기반을 강화하는 흐름으로 해석된다. 클라우드 네이티브 요소도 포함됐다. 컨테이너 기반 전환, 쿠버네티스 오브젝트 구성, CI/CD 파이프라인 구축, 헬름(Helm) 차트 제공 등 운영 자동화·표준화 관련 요구사항이 제시됐다. 또 다른 대형 사업으로는 법무부 서울출입국·외국인청이 추진하는 출입국정보화센터 이전 및 클라우드 전환 사업이 발주된다. 사업 기간은 계약일로부터 10개월이며 총사업 금액은 173억4천600만원 규모다. 이번 사업은 올해 10월 신청사 개청에 맞춰 출입국정보시스템을 안정적으로 이전하고 노후 유닉스 서버를 리눅스 기반으로 전환(U2L)하는 것이 핵심이다. 가상서버(VM) 생성과 솔루션 설치, 서비스 환경 구성, 전환·테스트 수행 등이 포함됐다. 전산장비 이설과 기반시설 구축 등 물리적 요건도 사업 범위에 포함됐다. 제안요청서에는 항온항습기·무정전전원장치(UPS) 등 전산실 운영 기반 구축과 출입통제·CCTV 등 물리보안 설비, 온라인 소산 시스템 구성까지 제시돼 있다. 업계에선 이번 사업들이 클라우드 전환이라는 기조를 담고 있지만, 발주 구조상 민간 퍼블릭 클라우드 서비스 도입형이라기보다 SI 기반 구축·전환 성격이 강한 것으로 보고 있다. 실제 일부 제안요청서에서는 클라우드 보안인증(CSAP) 서비스 요건이 '해당 없음'으로 표기돼 외부 퍼블릭 클라우드 활용 범위가 크지 않을 가능성도 거론된다. 국내 클라우드 업계 관계자는 "공공 클라우드 전환 사업이 확대되는 건 분명 긍정적"이라며 "다만 일부 사업에서 CSAP 기반 퍼블릭 클라우드 활용이 전제되지 않으면, 민간 클라우드 서비스를 통한 혁신 효과가 제한될 수 있다는 점도 함께 고려할 필요가 있다"고 말했다.

2026.01.18 15:30한정호 기자

"스테이블코인 제도화 늦어지면 FTA처럼 받아들일 수밖에"

“스테이블코인 제도화가 늦어질수록, 과거 자유무역협정(FTA)처럼 결국 외부에서 만들어진 규칙을 받아들일 수밖에 없는 상황에 놓일 수 있다.” 김규윤 해피블록 대표는 지디넷코리아와의 인터뷰에서 스테이블코인 제도권 편입 흐름을 FTA에 비유하며 “한국도 더 이상 시간을 지체해서는 안 된다”고 강조했다. 하늘을 손바닥으로 가릴 수 없듯, 스테이블코인 역시 한국만 막는다고 해서 흐름이 멈추지는 않는다는 설명이다. “FTA와 같은 구조…늦을수록 협상력 잃는다” 2000년대 이후 미국과 유럽연합(EU)을 중심으로 FTA 체제가 전 세계로 확산됐지만, 한국 사회 내부에서는 농업·의료·법률 시장 개방 등을 둘러싸고 거센 반대가 이어졌다. FTA를 거부할 경우 수출 경쟁력 약화, 투자 위축 등 비용이 더 커질 수밖에 없는 구조 속에서 한국은 협정을 받아들였다. 김 대표는 스테이블코인과 블록체인 규제 역시 이와 유사한 경로를 밟고 있다고 진단했다. 그는 “지금은 우리가 선택하는 것처럼 보이지만, 제도화를 미룰수록 나중에는 선택지가 사라진다”며 “결국 남이 만든 규칙을 받아들이는 국면이 온다”고 말했다. 해외에서 먼저 움직이는 '원화 스테이블코인' 이 같은 우려는 이미 현실화 조짐을 보이고 있다. 국내 법과 금융당국의 직접적인 감독이 미치지 않는 해외에서 원화 기반 스테이블코인 발행 시도가 이어지고 있기 때문이다. 김 대표는 “이미 해외에서 KRWQ 사례처럼 해외에사 원화 스테이블코인 발행을 시도하고 있다”며 “그들이 시장을 먼저 만들고 이용자가 붙기 시작하면, 국내 제도권은 사실상 손을 쓸 수 없는 상황이 된다”고 지적했다. 이어 “한국은행이 이를 제도권 안에서 받아들이지 못할 경우, 우리가 통제할 수 없는 또 다른 형태의 외환 시장이 형성될 수 있다”고 경고했다. KRWQ는 원화와 일대일로 연동되는 스테이블코인으로, 코인베이스의 베이스 네트워크를 기반으로 한다. 지난해 10월 글로벌 핀테크 기업 아이큐(IQ)와 프렉스 파이낸스가 선보였다. 벌어지는 글로벌 금융 격차 글로벌 금융시장은 이미 블록체인과 가상자산을 전제로 한 상품과 인프라를 빠르게 흡수하고 있다. 김 대표는 시카고옵션거래소(CBOE), 시카고상품거래소그룹(CME) 등 전통 금융의 상징적인 거래소가 가상자산 파생상품을 제도권에서 확대하고 있다는 점을 짚었다. 그는 “무기한 선물과 같은 상품은 그동안 전통 금융권이 쉽게 다루지 못했던 영역이었지만, 가상자산업권서 보편화하면서 제도권에서도 도입 논의가 이뤄지고 있다”며 “선진 금융시장은 새로운 개념이라도 수요가 있다고 판단되면 결국 받아들인다”고 말했다. 반면 한국은 규제 논의가 지연되면서 이러한 흐름을 따라가지 못하고 있다는 평가다. 김 대표는 “한국이 머뭇거리는 사이 규제 차익이 발생하고, 이는 곧 국부 유출과 자본 이동으로 이어질 수 있다”며 “장기적으로는 원화 가치와 금융 주권에도 부담이 된다”고 주장했다. “스타트업과의 협업으로 시간 벌어야” 그는 국내 금융권이 블록체인 기술을 받아들이기 위해 스마트컨트랙트, 코드 리스크, 보안과 책임 구조 등에 대한 논의가 선행돼야 한다고 강조했다. 특히 “블록체인 금융은 단순한 IT 문제가 아니라 내부통제와 컴플라이언스의 문제”라고 짚었다. 그러나 국내는 이해도를 높이기 위한 시간이 부족하다. JP모건과 BNY멜론 또한 블록체인 기술을 이해하고 받아들이기까지 3년의 시간이 소요됐다. 결국 금융권이 관련 기술 기업과 협업하는 것이 현실적 대응책인 셈이다. 김 대표는 “이미 시간을 많이 놓친 만큼, 관련 기술과 경험을 가진 스타트업과의 협업이나 위탁, 인수를 통해 제도와 내부 통제 체계를 정비할 시간을 벌어야 한다”며 “그 과정에서야 비로소 한국형 스테이블코인과 블록체인 금융의 방향을 설계할 수 있을 것”이라고 덧붙였다.

2026.01.18 09:32홍하나 기자

글로벌 통신사 CEO 84% "AI로 3년 이내 수익"

글로벌 통신사 CEO 84%가 인공지능(AI) 투자를 통해 3년 내 긍정적인 수익을 기대하는 것으로 나타났다. 이 가운데 20%는 1년 이내 성과 창출을 점치기도 했다. 이를 위해 선결할 과제로는 데이터 품질과 인력 등을 꼽았다. KPMG가 최근 발표한 '2025 글로벌 기술 통신 CEO 전망' 보고서에 따르면, 글로벌 통신사 경영진이 이같은 기대감에 AI 투자에 집중하면서 통신사 10곳 중 6곳은 전체 지출 비용의 최대 20%를 AI 이니셔티브에 투입하고 있다. AI 사업이 미래 재무 성과 개선으로 이어질 것이란 전망이 지배적인 셈이다. CEO 80%가 회사의 성장 전망에 긍정적이라고 답했고, 실적 기대치도 상향 조정했다. 다만 인력 측면에서 어려움을 느끼는 것으로 나타났다. 45%의 CEO는 기술 역량과 전문성이 AI 도입의 장벽이라고 답했고, 39%는 현재 직원들의 역량과 AI 프로젝트가 요구하는 수준 간의 격차를 해소하는 데 어려움을 겪고 있다고 전했다. 인력과 함께 가장 큰 문제로 꼽은 점은 데이터 품질이다. 응답자 59%가 새해 AI 전략에서 가장 큰 예상 과제로 데이터 품질을 꼽았다. 아무리 정교한 AI 모델을 갖춰도 부정확하고 정제되지 않은 데이터를 입력하면 신뢰할 수 없는 결과가 나온다는 것이다. 또 프라이버시와 사이버보안도 우려할 사항으로 꼽았다. AI의 윤리적인 문제에 대해서도 응답자 64%가 핵심 우려 사항으로 꼽았다. 이밖에 응답자 50%는 AI 도입에 막대한 비용에 부담이라고 답했고, 34%는 조직 문화 차원에서 AI를 받아들이는 어려움, 53%는 투자자와 규제 요구를 충종하기 위한 부분을 고민했다. 그럼에도 CEO 32%는 기술적 파괴가 전략 결정에 직접적인 영향을 미친다고 답했고 33%는 AI 통합을 핵심 판단 기준으로 꼽았다.

2026.01.18 08:52박수형 기자

"사이버 범죄 예방 이렇게 하세요"...SKT, 나주시 학생들에 특화 교육

SK텔레콤이 한국인터넷진흥원(KISA), 나주교육지원청과 함께 나주시 중고등학생을 대상으로 개인정보 특화 교육과 기업 탐방 프로그램을 진행했다. 18일 SK텔레콤 뉴스룸에 따르면 이 교육 과정은 보이스피싱, 스미싱 등 사이버 범죄 수법이 고도화되면서 일상 속 개인정보 보호의 중요성을 알리고 안전한 디지털 환경 조성을 지원하기 위해 마련됐다. 서울 을지로 T타워 교육 현장에는 나주 지역 중고교 학생과 교사, 대학생 멘토, 관련 기관 관계자 등 총 45명이 참여했다. SK텔레콤은 학생들에게 ▲보이스피싱과 스미싱 등 주요 사이버 범죄 유형과 사례 ▲AI 기술을 활용한 사이버 위협 대응 사례 ▲개인정보 보호를 위한 주요 대응 원칙 등을 소개했다. 차호범 SK텔레콤 CPO는 “SK텔레콤은 사람과 사람을 어떻게 하면 더 안전하게 연결할 수 있을지 많은 고민을 하고 있다”며 “AI를 활용해 통화 데이터와 패턴, 사기 사례 등을 분석해 사회적 피해를 줄이고 이용자 보호 수준을 높이는 데 노력하고 있다”고 설명했다. 이어, “AI 시대에는 데이터를 얼마나 안전하게 보호하고 처리하느냐가 무엇보다 중요하다”며 “오늘의 경험이 여러분이 이끌어갈 AI 시대를 안전하고 책임있게 바라보는 출발점이 되길 바란다”고 당부했다. 학생들은 일상에서 마주할 수 있는 보안 위협을 이해하고 개인정보를 안전하게 지키기 위한 실천 방법도 익혔다. 아울러 실무 전문가와의 질의응답을 통해 보안 산업과 직무에 대한 이해를 넓히고 진로 탐색의 계기를 마련했다. 이어 학생들은 SK텔레콤 플래그십 스토어 T팩토리 성수를 방문해 전시 프로그램인 '포 마이 넥스트 챕터'를 체험했다. 이 자리에서 만다라트 계획표를 작성하고, 올 한 해 목표와 방향을 구체화해 보는 시간을 가졌다. 신홍준 매성고등학교 학생은 “보안 기술에 대한 설명을 들으며 사이버 범죄 대응 방식이 발전하고 있다는 것을 알 수 있었다”며 “개인의 정보보호 역량과 보안 의식이 더욱 중요해진다고 느꼈다”고 참여 소감을 밝혔다. 차호범 CPO는 “이번 프로그램이 청소년들의 개인정보 보호 인식을 높이고 일상 속 실천으로 이어지는 계기가 되길 바란다”고 말했다.

2026.01.18 08:41박수형 기자

[2026 주목! 보안기업] 이글루 "올해 자율SOC 고도화에 주력"

"올해 이글루코퍼레이션은 자율형 보안운영센터(Autonomous SOC) 고도화와 이를 통한 고객 지원 강화에 적극 나서겠습니다. 특히 자율형 SOC에 필요한 기술, 프로세스, 인력 등 3대 핵심 요소를 강화, 공공과 민간을 아우르는 안정적인 자율형 SOC 구현에 매진하겠습니다. 이를 통해 국가 망 보안체계(N2SF), 제로 트러스트, 클라우드 및 인공지능 전환(AX)을 포괄하는 통합 보안 전략을 제시하겠습니다." 김은중 이글루코퍼레이션(이하 이글루) 사업총괄 부사장은 17일 지디넷코리아와의 신년 인터뷰에서 이 같이 밝히며 "올해 AI 기반 하이브리드 확장형 탐지 대응(XDR) 제품인 '스파이더 이엑스디(SPiDER ExD)'의 고도화 및 구축 확대에 주력하겠다"고 말했다. 이글루는 보안 1세대 기업이다. 1999년 11월 2일 설립됐다. 당초 사명은 이글루시큐리티였다. 2022년 3월 현재의 이글루코퍼레이션으로 바꿨다. 2010년 8월 4일 코스닥에 상장했다. 이글루 사업을 총괄하고 있는 김은중 부사장은 30년 이상 보안산업계에 몸담은 전문가다. 직장 생활은 공무원으로 시작했다. 송파구청과 서울시의 정보보안 담당을 지냈다. 서울시청 공무원 시절 그의 별명은 '날밤 은중'이다. 날밤 세는게 다반사여서 붙여진 별명이였다. 이글루에는 2010년 입사했다. 이후 인프라사업본부장과 계열사 코드마인드 대표를 지냈고, 작년 1월부터 사업총괄을 맡고 있다. 김 부사장은 올해 이글루가 온프레미스와 클라우드를 아우르는 하이브리드 환경에서 전방위적 가시성을 확보하겠다고 강조했다. 이어 "일원화한 통합 사용자 인터페이스(UI)를 통해 간편하고 효율적인 탐지와 분석, 자동화 서비스를 제공하겠다"면서 "고객이 직접 체감하고 적용할 수 있는 '실증형 지원 체계' 마련에도 속도를 내겠다"고 말했다. 또 "본사에 공공 클라우드 및 AI 환경에 부합하는 N2SF 데모룸을 구축해 체험 기회를 제공하는 한편 개정하는 사이버보안 실태 평가지표에 맞춰 핵심 요건을 점검할 수 있는 지원 시스템도 마련하겠다"면서 " 제로 트러스트 6대 핵심 요소(Pillar)를 아우르는 주요 기업과 협업해 이기종 연동성을 지속적으로 확대하겠다"고 밝혔다. 아래는 김 부사장과 인터뷰 일문일답. -작년 한해는 유독 대형 보안 사고가 많았다. 올해, 2026년 보안 시장을 어떻게 보나 "2026년 사이버 위협은 인공지능(AI) 기술 확산과 지정학적 갈등이 맞물리면서 한층 더 복잡하고 심각한 양상으로 전개될 듯 하다. 특히 AI 모델과 데이터를 타깃으로 하는 AI 공급망 공격이 본격화하면서, AI 생태계 전반의 사이버 복원력이 주요 화두로 떠오를 것이다. 이와 동시에, 신냉전 시대 갈등이 사이버 공간으로 넘어오면서 국가 안보를 직접적으로 위협하는 국가 주도 사이버 공격이 더욱 과감해질 것으로 보인다. 이러한 위협들은 고도화된 랜섬웨어 공격을 포함, 대규모 사이버 공격 형태로 나타나 국가 기반 시설과 국내외 기업에 막대한 피해를 줄 가능성이 높을 것이다." -올해 주력할 보안 시장은? "최근 급변하는 보안 트렌드 속에서 산업 간 경계가 무의미해지고 있다. 이에, '어느 시장이냐'가 아니라 '얼마나 그 산업의 특성을 잘 이해하고 있느냐'에 집중할 거다. 이글루코퍼레이션은 지난 20여 년간 이미 공공, 금융, 방산, 교육 등 다양한 산업군에 걸쳐 폭넓은 레퍼런스를 쌓아왔다. 올해도 축적한 노하우를 동력으로 삼아 시장 전반으로 확장을 이어갈 계획이다. 특히 올해는 각 산업군에 최적화한 모델을 제시, 기존 고객사와 신뢰를 강화하는 것은 물론 신규 시장의 정보보안 수요까지 적극 흡수할 방침이다." -주력 제품과 특장점은? 올해 출시할 신제품이나 업그레이드 제품은? "우리 회사 주력 솔루션은 '스파이더 이엑스디(SPiDER ExD)'다. AI 기반 하이브리드 확장형 탐지 대응(AI-driven Hybrid XDR) 기반의 차세대 보안관제 플랫폼이다. 지난해 고객의 많은 관심을 받으며 매출 성장을 견인했다. 또 'SPiDER ExD'는 최근 조달청에서 '우수조달물품'으로 공식 지정됐다. 'SPiDER ExD'의 실효성, 안정성, 우수한 기술력을 공인받은 것이다. 올해는 이를 바탕으로 공공기관을 비롯한 다양한 산업 분야에 'SPiDER ExD'를 확대 공급, 국내 보안관제 시장 신뢰도와 시장 리더십을 더욱 강화해 나갈 계획이다." -올해는 AI를 악용한 해커공격이 많을 전망이다. 어떻게 대응하나? "보안관제센터 내 국내 최초의 보안 특화 AI 에이전트 '에어(AiR)' 적용을 확대한다. 또 여러 AI 에이전트가 협업해 문제를 해결하는 '에이전틱 AI(Agentic AI)' 기반 보안 운영도 현실화할 계획이다. 20년 이상 노하우와 현장 상황을 토대로 설계한 워크플로우를 기반으로 SOC 운영 프로세스 전반에 최적화된 AI 에이전트를 배치, 위협 정보 분석과 탐지, 장애 확인 업무 효율성을 높일 방침이다." -해외 시장 진출 현황과 올해 계획은? "베트남시장을 중심으로 아시아·태평양 및 중동·아프리카 지역으로 글로벌 시장 공략에 속도를 낸다. 베트남 시장을 교두보 삼아 인근 국가로 진출 범위를 넓힐 계획이다. 베트남은 정부 주도 보안 투자를 확대하고 사이버보안법도 강화, 수요 전망이 밝다. 아울러 각 지역 현지 주요 기업과 파트너십을 맺어 유통망과 기술 협력을 강화, 글로벌 시장 내 실질적인 영향력을 확보할 계획이다." -2025년 회고와 주요 성과 몇 가지를 말해준다면 "작년은 어느 때보다 차세대 보안 기술력 확보와 사업 영역 확장에 큰 성과를 거둔 한 해였다 크게 세 가지 핵심 성과를 꼽고 싶다. 첫째, '에이전틱 AI(Agentic AI)' 기술 고도화를 통한 AI 보안 기술 리더십 확보다. 이글루코퍼레이션은 지난해 보안 특화 AI 에이전트 '에어(AiR)'의 업데이트를 진행, 다수의 AI 에이전트가 협력하는 '에이전틱 AI 기반 보안 운영 체계' 구현에 속도를 냈다. 보안운영센터(SOC)와 연계한 '챗봇 에이전트'와 '분석 에이전트' 등 AI 에이전트를 새롭게 추가했고, 이를 통해 단순 보안 질의응답은 물론 대용량 방화벽·웹 로그의 심층 분석까지 자율적으로 수행하는 체계를 구현했다. 이는 이글루코퍼레이션의 궁극적 목표인 '자율형 보안운영센터(Autonomous SOC)'의 핵심 기능으로, 실질적인 보안 업무 효율성을 획기적으로 높인 성과라 생각한다. 둘째, 국가 주도 AI 보안 육성사업 성과다. 과기정통부와 한국인터넷진흥원(KISA)이 지원한 사업에서 '우수사례 기업'에 선정됐다. 특히 AI 에이전트 'AiR'에 토종 AI 반도체 기업 리벨리온의 신경망처리장치(NPU)를 결합, 폐쇄된 환경에서도 데이터 유출 걱정 없이 AI를 사용할 수 있는 구축형 시스템을 개발했다. 마지막으로, '선박 특화 사이버 물리 시스템(CPS) 보안' 시장에서 괄목할 만한 성과를 냈다. 국제선급협회(IACS)가 제정한 선박 사이버 복원력 규정인 'UR E27'을 KR(한국선급)과 프랑스선급(BV)에서 획득했다. 또 지난 11월에는 프랑스선급, 현대엘엔지해운과 함께 선박 사이버복원력 규정 UR E26 및 E27 기반의 사이버복원력 관리체계 기술 공동개발프로젝트(JDP)에 착수했다. 이는 이글루코퍼레이션의 보안 기술력이 육상을 넘어 해사 환경으로까지 확장했음을 알리는 중요한 신호탄이다." -올해 회사 경영 차원에서 이것만은 달성하겠다는게 있다면 "'AI 역량 내재화'와 이를 기반으로 한 조직 구성원의 '업스킬링(Up-skilling) 및 리스킬링(Re-skilling)'이다. 조직 의사결정 구조와 운영 방식 전체를 AI 중심으로 재설계하는 AI 전환(AX) 흐름에 대응하기 위함이다. 이를 위해 최신 IT·보안 기술 교육 프로그램인 '이글루스쿨' 프로그램을 확장하고, AI를 활용한 업무 혁신 우수 사례를 발굴해 전사적으로 확산한다. 또 기술 변화에 능동적으로 대응할 수 있는 신규 역량 축적을 위해 멀티롤 운영 체계를 도입하고 이를 통해 구성원의 역량 확장과 기업 성장을 동시에 꾀할 방침이다." -정보보호 및 사이버강국 코리아를 위한 제언을 한다면 "디지털 의존도가 극대화한 현대 사회에서 사이버 보안은 기업의 비즈니스 연속성을 지탱하는 가장 본질적인 토대다. 우리는 단 한 번의 보안 사고로 서비스가 중단되고, 공들여 쌓은 신뢰가 순식간에 무너지는 냉혹한 현실을 목격했다. 보안을 단순한 컴플라이언스 준수나 소모성 비용으로 치부하던 낡은 시각에서 과감히 벗어나야 한다. 이제는 탄탄한 보안 없이는 비즈니스 지속도, 성장도 불가능하다는 인식이 경영 현장과 정책 전반에 뿌리내려야 한다. 이러한 인식 전환 위에 실효성 있는 민관 협력과 투자가 이루질 때 대한민국은 어떤 공격과 위협에도 흔들리지 않는 진정한 사이버 강국으로 거듭날 수 있을 것이다."

2026.01.17 20:45방은주 기자

[SW키트] 美 빅테크 실적 발표 임박…AI에 돈 쓴 만큼 벌었나?

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI), 보안, 클라우드 관련 이야기를 이해하기 쉽고 맛있게 보도하겠습니다. [편집자주] 글로벌 빅테크 기업들이 올해 분기 실적 발표를 앞둔 가운데 생성형 인공지능(AI) 투자가 실적 개선으로 이어지고 있는지에 대한 여부가 관심을 받고 있다. 17일 업계에 따르면 다음주부터 마이크로소프트를 비롯한 아마존웹서비스(AWS), 알파벳, 세일즈포스 등 주요 빅테크 기업들이 분기 실적을 순차적으로 공개한다. 업계에선 기업용 AI 서비스 판매량을 비롯한 반복 구매율, 평균 계약 규모 변화가 주요 실적 기준으로 거론된다는 분위기가 나오고 있다. AWS는 대규모 인프라 투자가 클라우드 매출 성장으로 이어지고 있는지에 대한 여부가 이번 실적 시즌에서 주목받을 전망이다. 외신은 최근 AI 관련 수요 증가로 인해 AWS 클라우드 사업이 매출 성장을 도왔다고 분석했다. AI 칩 개발과 데이터센터 확장 등에 자본 확대를 이어가고 있다는 점도 긍정적으로 평가했다. 앞서 앤디 제시 아마존 최고경영자(CEO)는 지난 분기 실적에서 "AI와 핵심 AI 인프라 수요는 강력하다"며 성장 가능성을 언급했다. 로이터통신은 "AWS가 대규모 AI 워크로드를 처리할 수 있는 인프라 확장에 적극 나고 있음을 보여준다"고 분석했다. AWS의 AI 중심 설비 투자가 사업 경쟁력을 강화하는 핵심 변수일 것이라는 전망도 나왔다. 파이낸셜타임스(FT)는 "AWS의 AI 워크로드가 기존 고객 클라우드 사용량 확대를 이끄는지 살펴봐야 한다"며 "이 과정에서 비용 부담이 어떻게 통제되고 있는지가 이번 AWS 실적 발표 핵심 포인트"라고 봤다. 마이크로소프트는 이번 실적에서 애저 성장률뿐 아니라 코파일럿 기반 AI 서비스가 기업용 소프트웨어 매출에 얼마나 기여했는지가 핵심 포인트로 꼽힌다. FT는 지난 실적에서 "전 세계 생성형 AI 수요 확대가 애저 클라우드 성장의 주요 동력으로 작용하고 있다"며 "AI 워크로드 증가가 클라우드 사용량 확대와 직결되고 있는지를 시장이 주의 깊게 보고 있다"고 보도한 바 있다. 마이크로소프트 역시 올해 AI가 현실 세계에서 실제 가치를 만들어내는 전환점이라고 봤다. 한국마이크로소프트 관계자는 "AI 성장은 개별 모델 성능이 아니라 여러 모델과 에이전트를 결합한 시스템과 제품 디자인을 통해 사람 역량을 확장하는 도구로 구현되는 것이 핵심 방향"이라며 "우리는 핵심 있는 확산과 사회적 신뢰를 전제로 애저·마이크로소프트 365·코파일럿 전반에서 실질적인 AI 활용을 확장할 계획"이라고 강조했다. 이번 알파벳 실적에서는 핵심 수익원인 검색·광고 사업에 생성형 AI가 미친 영향이 주목받을 전망이다. 블룸버그통신은 지난해 구글이 AI 기반 검색 기능 도입 이후 광고 효율과 사용자 체류 시간이 유지되거나 개선됐는지를 시장이 면밀히 주시하고 있다고 봤다. 생성형 AI가 검색 품질을 높이면서도 기존 광고 수익을 유지했는지가 관건이라는 설명이다. 이 외에도 세일즈포스와 서비스나우, 스노우플레이크 등 주요 AI·데이터 기업도 솔루션 내 AI 기능이 실제 고객 계약 확대와 평균 매출 증가로 이어졌는지가 실적 결과 핵심이라는 전망이 나오고 있다. 업계 관계자는 "AI가 기존 오피스·보안·개발자 도구 등 라이선스와 구독 모델을 실질적으로 보완하는 수익 구조로 자리 잡았는지가 중요할 것"이라며 "AI 도입이 대기업 고객 중심이므로 재계약 단가와 장기 계약 확대에 어떤 영향을 미치고 있는지가 핵심 지점"이라고 밝혔다.

2026.01.17 08:00김미정 기자

[행사] "한국정보보호학회, 산학연관군 연결 플랫폼 역할 할 것"

"최근 인공지능(AI)을 활용한 사이버 공격이 정교해지고 있고, 대규모 정보 및 개인정보 유출 사고도 끊이지 않고 있습니다. 보안의 범위가 확대되면서 우리 한국정보보호학회 역할도 더 막중해졌습니다. 산학연관군이 학회를 중심으로 긴밀히 협력을 하도록, 학회가 여러 기관들을 연계하는 플랫폼 역할을 하면 좋겠습니다." 김호원 한국정보보호학회(KIISC) 회장(31대)은 16일 서울 엘타워에서 열린 '2026년 신년인사회'에서 이 같이 밝히며 "각 기관들간 실질적인 협력으로 국가의 정보보호 수준을 한 단계 높이는 게 필요하다"고 진단했다. 이날 행사는 한국정보보호학회 회원과 관계기관 종사자 등 약 200명이 참석한 가운데 이창훈 학회 총무 부회장(서울과기대) 사회로 열렸다. ▲역대 회장 및 내빈 소개 ▲박영호 30대 회장 이임사 및 감사패 수여 ▲31대 신임 김호원 회장 취임사 및 임명장 수여 ▲주요 임원 소개 및 임명장 수여 ▲만찬 순으로 진행됐다. 한국정보보호학회는 1990년 12월 설립했다. 가입회원은 8200여명이고 이중 정회원은 4300여명이다. 33개 지부(충청, 영남, 호남)가 있다 학회 꽃인 전문연구회는 36개, 논문지편집 등 8개 위원회와 2개 자문단을 뒀다. 김 회장 "학문 성과 공공히 하고 산학협력·인재양성 등 성장과 내실 다질 것" 김 회장은 취임사에서 "새해 시작부터 이렇게 오프라인으로 한자리에 모인다는 것 자체가 우리 한국정보학회에 대한 애정의 표현"이라면서 "로봇, 자율주행차 등 기술과 서비스가 긴밀히 연결이 되고 있고, 심지어 물리적인 세계까지 확장, 정보보호가 국가 안보의 핵심이 됐다"고 강조했다. 이어 "학문적인 성과를 공공히 하는 한편 산학협력과 인재 양성 등 성장과 내실을 다지겠다"면서 "여러 변화에 적극적으로 대응하고, 책임과 신뢰가 있는 한국정보보호학회가 될 수 있게 열심히 하겠다. 여기 계신 많은 분들께서 변함없는 조언과 적극적인 참여를 해달라"고 요청했다. 전임 회장인 박영호 세종대 교수는 이임사에서 "그동안 아낌없는 지원과 후원을 해준 모든 분들께 감사한다. 30대 회장으로 학회의 학술적 위상을 높이고, 정보보호 생태계 외연을 확장하며, 신진 연구자의 활동과 인재 육성을 지원하기 위해 최선을 다한 시간들이었다"면서"김호원 회장과 이정현 수석부회장 두 분의 역량과 열정이라면 우리 앞에 있는 붉은 말의 해처럼 더욱 힘차게 더욱 높이 도약할 것이라고 확신한다. 어제의 태양보다 오늘의 태양이 더욱 찬란히 빛날 것이다. 저는 이제 한 명의 회원으로 돌아가 묵묵히 응원하고 기꺼이 힘을 보태겠다"고 말했다. 박 전임 회장은 명예회장에 추대됐다. 31대 임원진...학술 부회장 한동국 국민대 교수 등 부회장 5명 31대 한국정보보호학회 임원진은 김호원 회장(부산대 교수)과 이정현 수석부회장(숭실대 소프트웨어학부 교수) 외에 ▲학술부회장 한동국 교수(국민대) ▲협력부회장 서정택 교수(가천대) ▲교육부회장 이만희(한남대) ▲국제부회장 곽진 교수(아주대) 등 5명의 부회장으로 구성했다. 감사는 여상수 교수(목원대)와 문종철(국보연) 2인이, 대외 홍보는 고려대 김승주 교수가 각각 맡았다. 특히 이번 31대 임원진은 기존과 달리 협력과 국제 부문에 변화를 줬다. 협력 부문은 지역과 신진연구를 강화했고, 국제 부문은 국제정책규제(최두호 고려대 교수)와 국제회원(김영식 DGIST 교수) 확보에 보다 힘을 기울인다. 국제 학술은 숭실대 조해현 교수가, 국제교류는 유일선 국민대 교수가, 국제행사는 권태경 연세대 교수가 각각 맡았다. 중점 사업 11개...신진연구자 참여 확대하고 WISA 글로벌 학회 자리매김 김 회장은 이날 신년인사회에서 학회가 올해 추진할 11대 중점 사업을 발표했다. 즉, ▲신진연구자 참여 확대 ▲연구회와 학회의 협력 및 소통 강화 ▲WISA(Workshop on Information Security applications)의 명실상부한 글로벌 국제학술대회 자리매김 ▲산업 및 정책 트렌드를 고려한 단기 강좌 강화 ▲글로벌 협력 강화 ▲산업 및 융합 협력 강화 ▲충청, 영남, 호남 등 3개 지부 활성화 ▲암호포럼 등을 통한 인턴제도 지원 등 학부생 취업 강화를 위한 다양한 노력 ▲논문 투고 시스템 개선 추진 ▲홈페이지 개선 추진 ▲학회 및 연구회 각종 규정 개정 추진 등을 시행한다. 한편 학회의 꽃인 연구회는 올해 총 36개를 운영한다. 작년과 달리 올해 바이오인증연구회가 해체됐고, 4개 연구회는 위원장을 바꿨다. 올해 총 17개 행사...첫 메이저 행사는 4월 열리는 '32회 넷섹' 학회는 이날 신년인사회를 시작으로 12월 11일 열리는 2026년 송년회까지 올 한해 총 17건의 행사를 치룬다. 17건 중 6개 메이저 행사는 ▲32회 넷섹(NetSec, 4월 16~17일, 코엑스) ▲하계 학술대회(5월 7~8일, 부산벡스코)▲ 27회 WISA(8월 26~28일, 제주 메종글래드호텔) ▲동계 학술대회(10월 28~30일, 여수 베네치아) ▲29회 국제정보보호 및 암호학술대회(11월 18~20일, 롯데월드타워 스카이31) ▲37차 정기총회 및 송년회(12월 11일, 롯데호텔월드) 등이다.

2026.01.16 23:22방은주 기자

[유미's 픽] "설명 못 하는 AI는 리스크"…개인정보위 과징금 카드에 AI 업계 '긴장'

개인정보 침해 사고 이후 제재에 의존해 온 기존 조사 방식이 한계에 이르면서 위험 기반 접근과 개인정보 처리 전주기 관리 강화가 새로운 정책 기조로 부상했다. 인공지능(AI)·플랫폼 확산으로 대규모 데이터 활용이 일반화된 상황에서 앞으로는 AI 기업들이 기술 개발 초기 단계부터 개인정보 보호를 전제로 서비스 구조를 설계해야 할 것으로 보인다. 16일 개인정보보호위원회가 확정한 '2026년 개인정보 조사업무 추진 방향'에 따르면 정부는 앞으로 개인정보 침해 가능성이 높은 분야를 선별해 집중 점검하고, 조사·처분 전후 모니터링을 확대할 계획이다. AI와 클라우드 확산으로 최근 기업의 데이터 집중도가 높아진 점을 반영한 조치다. 이번 추진 방향에서 AI 산업이 직접적인 영향을 받는 부분은 신기술 분야에 대한 선별적 점검이다. 개인정보위는 AI 자동화 결정, 생체·영상정보 처리, 블록체인·분산신원인증(DID) 등을 위험성이 높은 영역으로 명시했다. 또 AI 채용 솔루션이나 금융·신용평가 서비스처럼 자동화된 결정을 수행하는 AI는 해당 여부와 함께 설명 의무 이행, 평가 기준의 투명성이 점검 대상이 된다. 단순한 성능 경쟁을 넘어 왜 그런 결과가 도출됐는지를 설명할 수 있어야 한다는 의미다. 얼굴·음성 인식, 영상 분석 등 생체·영상 데이터를 활용하는 AI 서비스는 고위험 분야로 분류돼 실태 점검이 강화된다. 기술 제공자라고 하더라도 개인정보 처리 책임에서 자유롭기 어렵다는 점에서 관련 기업들의 부담이 커질 것으로 보인다. 블록체인과 DID 분야 역시 점검 대상이다. 개인정보위는 분산원장의 특성으로 인해 발생할 수 있는 개인 식별 가능성 통제와 참여자 간 책임 구조를 들여다볼 계획이다. 조사 방식도 달라진다. 자료제출명령 미이행 시 이행강제금을 부과하고 조사 착수 단계에서 증거보전명령을 도입해 조사 강제력을 높인다. 특히 올해 12월 구축 예정인 기술분석센터는 AI 업계의 주요 변수로 꼽힌다. 기술분석센터는 AI 기반 서비스 전반에서 개인정보가 어떻게 처리·결합·이용되는지를 분석하는 역할을 맡는다. 이로 인해 그동안 알고리즘이 복잡하다는 이유로 설명을 피하던 대응 방식은 이제 더 이상 통하지 않을 것으로 보인다. 업계 관계자는 "이젠 AI 모델 구조와 데이터 흐름을 설명할 수 없는 상태 자체는 리스크가 될 것"이라고 말했다. 제재 수위도 크게 높아진다. 개인정보위는 매출액의 최대 10%에 달하는 징벌적 과징금 도입을 추진하고 반복 위반에 대한 가중 처벌과 감경 기준 강화를 예고했다. 이는 대규모 데이터를 다루는 AI 플랫폼 기업은 물론, 성장 단계의 AI 스타트업에도 재무적 부담이 될 것으로 예상된다. 업계에선 벌금 문제를 넘어 투자 유치나 인수합병(M&A) 과정에서 데이터 관리 체계가 핵심 검증 항목으로 떠오를 것으로 전망했다. 실제로 이번 추진 방향에는 기업 결합이나 파산·회생 과정에서 발생하는 개인정보 이전·파기의 적법성 점검도 포함됐다.이 같은 정책 기조 변화는 기업 내부 운영 방식에도 영향을 미칠 것으로 보인다. 대규모 개인정보 처리자는 해킹 대응 능력을 포함한 내부통제체계를 정기적으로 점검받게 되며 시정명령 이후 이행 여부에 대한 관리도 강화된다. 최고경영자(CEO)의 관리 책임이 강조되면서 개인정보보호책임자(CPO)의 역할 역시 커질 전망이다. AI 개발 조직과 보안·법무 조직 간 협업도 사실상 필수 요건으로 자리 잡을 가능성이 크다. 이번 조사 방향은 한국 AI 산업에 대해 빠른 기술 혁신보다 위험 관리와 책임을 우선하라는 신호로 읽힌다. 단기적으로는 규제 대응 부담이 커질 수 있지만, 중장기적으로는 개인정보 보호 역량을 갖춘 기업 중심으로 시장이 재편될 가능성도 있다. 업계 관계자는 "개인정보 보호 설계 수준이 향후 규제 대응 비용과 서비스 지속 가능성을 좌우하는 요소로 적용할 가능성이 크다"며 "앞으로 AI 경쟁력은 모델 성능뿐 아니라 개인정보 보호를 어떻게 설계했는지까지 포함하는 개념이 될 것"이라고 말했다.

2026.01.16 17:56장유미 기자

티맥스티베로, 삼성클라우드플랫폼 마켓플레이스에 이중화 기술 'TAC' 등록

티맥스티베로가 공공·금융 분야 서비스 연속성과 안정성을 강화한 데이터베이스(DB) 이중화 기술 확산을 위해 삼성SDS와 손잡았다. 티맥스티베로는 티베로 데이터베이스관리시스템(DBMS) 공유 디스크 기반 고가용성 클러스터링 솔루션 '티베로 TAC'를 삼성클라우드플랫폼(SCP) 마켓플레이스에 공식 등록했다고 16일 밝혔다. 티베로 TAC는 다수 DB 인스턴스를 단일 공유 디스크로 구성하는 액티브-액티브구조로, 특정 노드 장애 발생 즉시 다른 정상 노드로 전환함으로써 중단 없이 서비스를 지속할 수 있는 고가용성 솔루션이다. 안정적인 트랜잭션 처리와 확장성, 데이터 무결성을 바탕으로 공공 시스템이 요구하는 연속성과 신뢰성을 충족하도록 설계됐다. 특히 티베로 TAC는 공유 디스크 기반 클러스터 구조를 채택해 복제 기반 액티브-스탠바이 이중화 방식과는 동작 원리에서 차이가 있다는 설명이다. 액티브-스탠바이 방식은 스탠바이로 전환하는 과정이 필요해 전환 구간에서 짧은 다운타임이나 세션 단절이 발생할 수 있다. 반면 티베로 TAC는 DB 레벨에서 제로 다운타임을 목표로 하는 구조로, 공공·금융 등 미션 크리티컬 환경에서 요구되는 고가용 아키텍처 구현에 적합하다는 평가다. 티베로 TAC가 민관협력형 클라우드(PPP) 부분에 등록된 것은 국내 3사 클라우드 서비스 사업자(CSP) 중 SCP가 처음이다. 이를 통해 공공기관은 클라우드 환경에서도 티베로 TAC 기반 고가용 DB 아키텍처를 손쉽게 도입할 수 있게 됐다. 최근 국가정보자원관리원 화재 등 대규모 장애를 계기로 공공 IT 인프라 전반에서 물리적 이중화와 거점 분리에 대한 요구가 크게 높아지면서 PPP존의 중요성도 부각되고 있다. PPP존을 통해 공공 시스템은 민간 클라우드의 확장성과 재해복구(DR) 역량을 단계적으로 도입할 수 있다. 적절한 설계·이중화가 전제될 경우 단일 센터 장애 시 복구 시간과 업무 연속성을 크게 향상시킬 수 있는 대안으로 주목받고 있다. 티맥스티베로는 이같은 시장 변화에 맞춰 공공기관 보안 기준과 정책 요구를 충족하면서도 민간 클라우드의 유연성과 확장성을 함께 확보할 수 있도록 SCP 마켓플레이스를 통해 티베로 TAC 공급을 확대할 계획이다. 박경희 티베로 대표는 "이번 SCP 마켓플레이스 내 티베로 TAC 등록은 최근 공공부문에서 급증하고 있는 클라우드 고가용 아키텍처 수요에 부합하는 중요한 이정표"라며 "앞으로도 삼성SDS와 긴밀히 협력해 공공기관이 클라우드 네이티브 환경으로 전환함에 있어 가장 안전하고 효율적인 데이터 관리 환경을 구축할 수 있도록 기술 지원을 아끼지 않겠다"고 밝혔다.

2026.01.16 17:53한정호 기자

보안 사고 한달...쿠팡플레이 활성 이용자 70만 줄었다

쿠팡 해킹 사고 여파로 OTT 서비스인 쿠팡플레이의 이용자 수도 꾸준히 감소한 것으로 나타났다. 16일 데이터 테크 기업 아이지에이웍스의 모바일인덱스에 따르면, 지난해 11월29일 쿠팡 개인 정보 유출 사고 공개를 기점으로 쿠팡플레이의 주간 평균 이용자수(WAU)는 감소세를 보이고 있다. 사고 발표 주간인 11월24일부터 일주일간 409만2천225에 달한 쿠팡플레이 WAU는 12월 첫주에 387만2천198, 둘째 주 348만6천767, 셋째 주 346만4천310, 넷째 주 341만2천471으로 감소했다. 침해 사고 발표 이후 한 달간 약 70만의 주간 활성 이용자 수가 감소한 셈이다. 같은 기간 토종 OTT WAU 선두를 달리던 티빙은 쿠팡플레이와의 격차를 더욱 벌렸다. 지난해 11월24일부터 티빙 WAU는 418만2천43으로 쿠팡과 약 9만 차이가 났는데, 12월 마지막주에는 406만7천410를 기록하며 쿠팡플레이와 약 65만의 차이가 벌어졌다. 안정상 중앙대학교 커뮤니케이션대학원 교수는 "탈팡, 보상안 미흡 등 논란이 계속되는 가운데, 쿠팡플레이의 활성 이용자 수 감소세는 지속될 것으로 보인다"며 "올해 오리지널 콘텐츠 제작과 웨이브, 배민 등 다른 플랫폼과 협업을 강화하는 티빙과의 격차는 더욱 벌어질 것으로 예상한다"고 말했다. 한편, 넷플릭스는 지난해 12월 중순 공개된 '흑백요리사2'에 대한 인기를 바탕으로 국내 최다 이용자 OTT 자리를 지켰다. 넷플릭스의 WAU는 지난해 11월 마지막 주 878만3천228에서 12월 마지막 주에는 1천만에 근접한 988만9천878까지 올랐다.

2026.01.16 17:02홍지후 기자

SAP 데이터 비식별화 수요 급증…에피유즈랩스 '데이터 프라이버시 스위트' 주목

기업 데이터 활용이 인공지능(AI)·분석·자동화 영역으로 빠르게 확장되면서 SAP 시스템에 저장된 민감 데이터를 안전하게 보호하면서도 실무에 활용할 수 있는 데이터 비식별화 기술 수요가 커지고 있다. 에피유즈랩스는 SAP 환경에 최적화한 프라이버시 및 데이터 비식별화 솔루션인 'Data Privacy Suite'를 통해 운영·비운영 시스템 전반에서 글로벌 개인정보보호 규제 준수와 데이터 활용을 지원한다고 16일 밝혔다. SAP 시스템은 재무·인사·급여·고객·자재·거래 정보 등 기업 핵심 데이터가 집약된 플랫폼으로, 민감 정보가 대규모로 축적돼있다. 동시에 AI 학습, 데이터 분석, 테스트·개발 환경, 외부 협력사와의 공동 프로젝트 등 SAP 데이터를 활용해야 하는 요구도 지속 확대되는 추세다. 다만 SAP 데이터는 구조적 복잡성이 높아 단순 마스킹이나 필드 치환 방식만으로는 데이터 정합성이 훼손돼 테스트나 분석 환경에서 활용이 어려워질 수 있다. 이에 SAP 데이터 구조와 비즈니스 로직을 이해한 전문적인 비식별화 접근이 필요하다는 인식이 확산되고 있다. 에피유즈랩스가 제공하는 Data Privacy Suite는 SAP 환경에 특화된 프라이버시 및 데이터 비식별화 솔루션으로, 유럽연합(EU) 개인정보보호법 GDPR과 국내 개인정보보호법 등 글로벌 규제 대응을 지원하도록 설계됐다. 비운영 시스템에서는 SAP 테이블 구조와 비즈니스 로직을 고려한 정교한 비식별화·익명화 처리를 통해 데이터 프라이버시 위험 없이 정확한 테스트 수행을 지원한다. 인사·급여·재무 등 민감 영역에 대한 필드 단위 마스킹과 규칙 기반 처리, 운영 시스템에서 비운영 시스템으로 데이터 복제 시 전송 과정에서 개인정보를 스크램블링하는 보호 기능도 제공한다. 또 AI 및 분석 활용을 위해 식별 정보는 제거하면서 데이터 활용성은 유지할 수 있도록 한다. 운영 시스템에서는 SAP 환경 전반을 즉시 검색해 특정 주체의 데이터 흔적을 식별·조회·제공할 수 있도록 지원하며 참조 무결성을 유지하면서 필드 데이터를 신속하고 안전하게 삭제하는 기능도 제공한다. 삭제 대상 데이터 주체를 유연한 규칙 기반으로 사전에 식별하는 기능도 포함된다. 에피유즈랩스는 글로벌 시장에서 SAP 데이터 비식별화 전략이 규제 대응을 넘어 데이터 활용 기반으로 확장되고 있다고 강조했다. 실제 영국 통신사 BT는 대규모 SAP 테스트 데이터 관리 과제에 대응하기 위해 에피유즈랩스의 Data Sync Manager Suite를 도입, 운영 데이터 중 필요한 데이터만 선별 복제하고 민감 정보에 데이터 스크램블링을 적용해 GDPR 준수와 함께 테스트 데이터 정확성을 높였다. 기존 한 달이 걸리던 SAP 데이터 리프레시 작업을 최대 72시간 내로 단축하며 효율성과 통제 수준을 개선했다. 네덜란드 금융기관 라보뱅크는 은행 당국(DNB) 규제에 따라 운영 환경 외 모든 SAP 데이터를 스크램블링해야 하는 요구에 직면해 Data Sync Manager를 도입했다. 이를 통해 클라이언트 리프레시 자동화와 비운영 환경 SAP 데이터 스크램블링을 구현했으며 운영 문서를 94페이지에서 4페이지로 축소하고 디스크 공간 5TB 절감, 데이터 리프레시 시간 10시간 단축 성과를 거뒀다. 이 밖에도 네슬레는 GDPR 시행 이후 유럽 내 SAP 시스템에 저장된 인사·고객 데이터를 안전하게 활용하기 위해 Data Privacy Suite를 도입해 개인정보 비식별화·가명 처리를 적용하고 규제 요건을 충족하면서도 테스트·분석 환경에서 SAP 데이터를 지속 활용할 수 있는 체계를 마련했다. 쉘은 비운영 시스템 데이터를 스크램블링하는 방식으로 공급업체·비즈니스 파트너·직원 데이터를 비식별화해 민감 정보 노출 없이 SAP 테스트 및 시스템 최적화를 수행했다. 기존 6주 소요되던 데이터 스크램블링 작업을 전체 리프레시와 결합해 5일 만에 완료했다. 프랑스 에너지 기업 엔지는 80TB 규모 SAP 시스템 내 개인정보를 식별·분석한 뒤 운영 데이터는 제거하고 비운영 데이터는 비식별화하는 전략을 수립해 Data Privacy Suite를 도입했다. 이를 통해 개인정보 감독기구(CNIL) 재감사를 안정적으로 통과했다. 이같은 사례는 SAP 데이터 비식별화가 단순 보안 조치를 넘어 기업·공공기관의 데이터 활용 전략을 뒷받침하는 핵심 기반으로 진화하고 있음을 보여준다. 에피유즈랩스는 SAP S/4HANA 전환, 클라우드 이전, AI 기반 데이터 분석·자동화, 외부 파트너와의 공동 프로젝트 등에서 보호되지 않은 SAP 데이터는 자산이 아닌 사업 리스크가 될 수 있다는 점도 지적했다. 이런 과제를 데이터 프라이버시 스위트를 앞세워 해결해 나간다는 목표다. 에피유즈랩스 제임스 왓슨 데이터 프라이버시·보안 글로벌 총괄은 "SAP 데이터는 기업과 공공기관의 가장 중요한 자산이지만, 동시에 가장 엄격한 규제를 받는 정보이기도 하다"며 "Data Privacy Suite는 글로벌 기업과 공공기관의 실제 적용 사례를 통해 검증된 솔루션으로, 데이터를 단순히 숨기는 것이 아니라 안전하고 책임감 있게 활용할 수 있도록 지원할 것"이라고 밝혔다.

2026.01.16 16:59한정호 기자

[ZD SW 투데이] 교보DTS, AWS 마켓플레이스 공식 지원 파트너 선정 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆교보DTS, AWS 마켓플레이스 공식 지원 파트너 선정 外 교보DTS가 국내 소프트웨어 제품의 AWS 마켓플레이스 등록을 공식 지원하는 자격인 3PI(3rd-Party Integrator) 파트너 업체로 선정됐다. 회사는 이번 AWS 3PI 공식 파트너 선정과 함께 지난해 12월 첫 AWS 마켓플레이스 서비스형 소프트웨어(SaaS) 등록 부트캠프 행사를 진행했다. 교보DTS는 이번 AWS 3PI 공식 파트너 선정과 부트캠프 운영을 계기로 다양한 지원 프로그램을 국내 소프트웨어 업체들에 무료 제공할 계획이다. ◆티젠소프트, AI 기반 분석·진단 시스템 특허 출원 티젠소프트가 '맞춤형 케어 서비스를 위한 AI 기반 두피·피부 분석·진단 시스템 및 제어방법 BM+기술 특허를 출원했다. 이번 특허 출원은 이미지 인식 수준이 아니라 AI 객체 탐지·인스턴스 분할·광학 기반 다중 파장 분석·머신러닝 예측 모델·사용자 문진 데이터 결합 등을 하나의 통합 구조로 설계한 것이 특징이다. 촬영된 두피와 피부 영상에서 모공, 모발, 피지, 각질, 염증, 홍조, 주름, 기미 등 세부 항목을 정밀하게 정량화했다. 이를 개인별 건강 지표로 환산해 맞춤형 제품과 관리 프로그램, 오프라인 시술까지 자동으로 연결하는 차세대 진단·추천 시스템을 구현한다. ◆비큐AI, 초경량 소형언어모델 'RDP-N1' 개발 비큐AI가 초경량 소형언어모델(sLLM) 'RDP-N1'을 개발했다. 이는 자체 구축한 '사고의 연쇄(CoT, Chain of Thought)' 데이터셋을 활용해 오픈소스 7B 기반 모델을 파라미터 효율적 미세 조정(PEFT) 방식으로 학습한 것이다. 이번 모델은 QLoRA(Quantized Low-Rank Adaptation) 기법을 적용해 기존 파라미터 손상을 최소화하고, 양자화 기술로 모델 용량을 29GB에서 7.1GB로 줄였다. 이를 통해 EM·ROUGE·BLEU·KoBERT 유사도 등 주요 지표에서 최대 93% 성능 향상을 달성했다. ◆에브리봇모빌리티, 퍼스널 모빌리티 사업 본격화 AI 서비스 로봇 전문기업 에브리봇 자회사 에브리봇모빌리티가 퍼스널 모빌리티 브랜드 '에브리고(EVERYGO)' 전동스쿠터 S300과 S350을 선보인다. 에브리고 S300과 S350은 2026년형 신제품으로 일상 이동 환경에 최적화된 전동스쿠터 라인업이다. 에브리봇은 계열사를 통해 퍼스널 모빌리티 사업을 자율주행 기반 이동 솔루션으로 확장하기 위한 중장기 전략을 추진하고 있다. 이를 위해 AI 로봇 모빌리티 전문기업 인수와 국내외 파트너십을 통해 관련 기술과 사업 경험을 축적해 왔다. ◆GIST-한국보건사회연구원, 보건·복지 분야 기술·정책 융합 협력 광주과학기술원(GIST)이 한국보건사회연구원(KIHASA)과 보건·복지 분야 상호교류 및 산학협력 강화를 위한 업무협약(MOU)을 체결했다. 양 기관은 GIST 기술경영전문대학원장과 한국보건사회연구원 보건의료정책연구실장을 공동 단장으로 하는 협력 추진단을 구성한다. 공동 연구 기획·조정부터 성과 확산까지 단계적인 협력 체계를 구축할 계획이다.

2026.01.16 16:33이나연 기자

과기정통부-대통령실, R&D 정책·예산 현장 소통나서

과학기술정보통신부는 16일, 대전 한국기초과학지원연구원에서 '2026년 주요 R&D 정책 방향 관련 충청권 연구 현장 간담회'를 개최했다. 이날 행사에는 대통령실 이주한 과학기술연구비서관, 과학기술정보통신부 조선학 과학기술정책국장, 한국기초과학지원연구원 양성광 원장을 비롯한 출연연 연구자 및 연구행정 직원, 대학 교수 및 대학원생, 산업계에서 100여 명이 참석했다. 공유한 정책은 ▲35.5조원 규모의 2026년 정부 R&D 예산 투자 방향 ▲연구개발생태계 혁신방안 ▲출연연 정책 방향 ▲예타 폐지 이후 후속제도 등이다. 이어 자유토론이 진행됐다. 현장 연구자 애로와 개선 제안, 정책보안 방향 등이 논의됐다. 특히, PBS 단계적 폐지에 따른 출연연 정책방향 변화와 연구과제 평가체계 개편 등 실제 현장에서 직접 체감할 수 있는 제도적 변화에 관심이 많았다. 과정통부는 이번 충청권 간담회를 시작으로 수도권, 영남권, 호남권 등을 돌며, 순차적으로 간담회를 개최할 계획이다. 조선학 과학기술정책국장은 “지난해엔 연구생태계 복원과 기틀을 마련하는데 집중하였다면, 올해는 역대 최대 R&D 예산을 기반으로 실질적인 혁신과 성과를 내기 위해 정책 추진에 속도를 낼 것"이람 “연구자들이 현장에서 변화를 체감할 수 있도록 지속 소통해 나갈 것"이라고 밝혔다.

2026.01.16 14:00박희범 기자

태니엄, 가트너 엔드포인트 관리 툴 부문 리더 선정

자율형 IT 혁신 기업 태니엄(한국지사장 박영선)은 올해 가트너로부터 '매직 쿼드런트 엔드포인트 관리 툴 부문'에서 리더로 선정됐다고 16일 밝혔다. 태니엄은 최근 사이버 위협이 지속적으로 증가하고 있는 만큼 태니엄의 자율형 IT 플랫폼이 엔드포인트 관리와 보호에 있어 전례 없는 복잡성에 직면하고 있는 만큼 IT 및 보안 운영 팀에 중요한 솔루션이 되고 있다고 봤다. 이에 엔드포인트 관리와 보안을 결합한 태니엄의 자율형 IT 플랫폼은 의사결정의 민첩성을 높이고, 비용을 절감하는 데 필수적으로 자리매김하고 있다. 나아가 태니엄은 인공지능(AI)과 실시간 인텔리전스를 기반으로 IT 및 보안 팀이 태니엄 엔드포인트 관리, 태니엄 통합 보안 노출 관리 및 태니엄 보안 운영을 통합해 혁신 속도를 높일 수 있는 것으로 알려졌다. 복원력도 강화해 비즈니스 성과를 획기적으로 높일 수 있도록 지원한다. 태니엄 측은 "이번 수상은 AI와 실시간 인텔리전스 기반으로 IT 운영 및 보안을 단일 솔루션으로 통합하는 업계 최고의 자율형 IT 플랫폼으로 인정받은 셈"이라고 평가했다. 맷 퀸(Matt Quinn) 태니엄 최고기술책임자(CTO)도 "자율형 IT는 수동적이고 도구 중심의 접근 방식을 대체하는 엔드포인트 관리를 재정의하고 있다"며 "이번 가트너 매직 쿼드런트의 태니엄 리더 선정은 자율형 IT 플랫폼을 통해 고객사가 멈추지 않고 성장하도록 지원하겠다는 우리의 약속을 재확인한 것"이라고 밝혔다.

2026.01.16 13:57김기찬 기자

안랩, 중소기업에 '사이버 위협 정보' 7년째 제공

안랩(대표 강석균)이 과학기술정보통신부와 한국데이터산업진흥원(K-DATA)이 주관하는 '2026년 데이터바우처 지원사업'의 공급기업으로 선정됐다고 16일 밝혔다. 이로써 안랩은 2020년부터 7년 연속 해당 사업의 공급 기업 자격을 유지하며 중소기업, 소상공인 등에 보안 데이터를 지원하게 됐다. 데이터바우처 지원사업은 전 산업의 디지털 기반 데이터 활용 활성화를 촉진하기 위해 중소기업, 소상공인, 예비 창업자 등에게 바우처 형식의 데이터 상품 및 활용 서비스를 지원하는 사업이다. 특히 올해는 '데이터 상품' 부문에서 안랩의 차세대 위협 인텔리전스 플랫폼 '안랩 TIP'에 기반한 사이버 위협 정보를 제공할 예정이다. 안랩 TIP에는 자체 분석한 위협 침해 지표(IoC) 기반 최신 위협 인텔리전스와 주요 보안 소식 등 정교한 위협 정보를 담고 있다. 이에 고객사들은 해당 정보들을 기반으로 보안 전략 설계, 위협 대응 역량 강화, 업무·운영 효율화 등 다양한 비즈니스 영역에서 활용할 수 있을 전망이다. 김정현 안랩 마케팅본부장은 "이번 사업에서 제공하는 사이버 위협 정보는 안랩이 축적해 온 보안 전문성과 위협 분석 역량을 집약한 검증된 인텔리전스"라며 "수요 기업의 비즈니스 환경에서 폭넓게 활용될 것으로 기대한다"고 밝혔다.

2026.01.16 13:37김기찬 기자

[보안리더] 박기웅 세종대 교수 "해킹 방지 '가시성' 중요...'신의 한 수' 교육자 될 것

"지난해에 이어 올해도 랜섬웨어 등 보안 사고가 많이 발생할 것으로 예상됩니다. 공공과 민간 부문에서 보안 공백을 메우기 위해 가장 시급한 부분은 가시성 확보입니다. 클라우드 전환, 인공지능(AI) 활성화로 수많은 IT 자산들이 생겨났습니다. 이는 즉 보호해야 할 자산들이 기하급수적으로 늘어나고 있다는 말인데, 위협을 파악하기 위해선 무엇을 막아야하는지 지켜보는 가시성이 중요합니다." 박기웅 세종대 정보보호학과 교수는 15일 지디넷코리아와 인터뷰에서 올해에도 수많은 보안 사고가 발생할 것으로 우려하며, 사고를 예방하기 위해 시급한 부분으로 '가시성 확보'를 꼽았다. 박 교수는 "방 한 칸자리 공간을 지키라고 하면 쉽다. 문이 하나밖에 없고 그 문조차도 내가 설계했다면 도어락만 잘 보고 있으면 된다"면서도 "하지만 우리가 현재 지켜야 되는 시스템은 방이 수천개인 구조다. 심지어 그 조그마한 방조차도 내가 설계했다면 어느 정도 파악이 되겠지만, 이 방의 설계를 모두 외주를 맡겼다고 하면 완벽하게 지켜내기란 너무 어렵다"고 말했다. 그는 "오픈소스 시대다. 요즘 어떤 회사도 제로 베이스로 시스템을 구축하지 않는다. 대부분 만들어 놓은 솔루션이나 체제를 가져다 쓰고, 또 자동화하는 시대다"라며 "이런 두 가지 요인이 맞물려 지켜야 할 IT 자산이 몇 개인지, 약점은 무엇인지 파악하는 것이 어렵다"고 강조했다. 반면 공격자들은 이런 수많은 IT 자산의 약점 딱 한 가지만 알고 있어서 전체 시스템을 장악할 정도다. 상황이 이렇다 보니 지난해 여러 기업들이 해킹 공격에 무너질 수밖에 없었던 것이다. 박 교수는 "보안 인력은 한정돼 있는데 복잡도는 증가했다. IT 자산의 개수도 많이 늘어났지만 유동성도 크다"며 "이에 여러 기업이 수년전 식별된 취약점에도 뚫릴 수밖에 없는 것"이라고 진단했다. 지난해 해킹 잡지 '프랙(Phrack)'에 따르면 민간 뿐 아니라 정부 기관이나 공공 부문도 보안에 취약한 부분이 수면 위로 드러났다. 이와 관련, 박 교수는 "공격자의 시각에서 본다면 민간부문이나 공공 부문이나 똑같이 TCP(인터넷에서 데이터를 안정적으로 전달하기 위한 전송 계층 프로토콜)를 쓰고, 똑같은 개발자가 만든 '컴퓨터'다. 공공 역역이라고 해서 민간과 크게 다르지 않은 똑같은 '방'이다"라고 지적했다. 그는 "반면 대응은 '칸막이' 식이다. 예를 들어 민간 부문 보안 대응은 한국인터넷진흥원(KISA)이 관장하고, 공공 부문은 국가정보원이 대응한다. 군은 국방부가 있다"며 "공공과 민간이 다른 부분은 공공의 경우는 공격당했을 때 국가 안보와 직결되는 민감한 데이터가 포함돼 있을 가능성이 크다. 이에 행정적 대응의 차원이든, 국가 안보적 관점이든 칸막이식 대응보다는 부처간 확실한 협조 체계가 구축돼야 한다"고 당부했다. "침해사고, 숨기기보단 공개해야…투명성이 곧 조직 신뢰" 이렇게 침해사고가 발생하면 기업이든 기관이든 침해 사실을 숨기기 급급하다. 그러나 어떤 기관이나 기업이 해킹 공격을 당했다는 것은 역설적이게도 중요한 정보가 된다. 마치 백신이 우리 몸에 항체를 형성하는 원리와 같이, 어떻게 공격을 당했는지, 어떤 취약점이 있었는지 등이 충분히 공유되면 다른 기업이나 기관에서는 피해를 예방할 수 있기 때문이다. 이에 박 교수는 "침해사고가 있었을 때 최대한 숨기려 하기보다 공공과 민간 가릴 것 없이 공유돼야 할 정보들을 즉시 공유하는 체계가 굉장히 중요하다"며 "사실 사고가 발생하면 책임져야 할 사람이 생기고, 그 책임자의 업을 좌지우지할 수 있기 때문에 구체적인 공유가 어려울 수 있겠지만 익명화 등 치부를 드러내지 않으면서도 원할하게 공유할 수 있는 체계가 구축돼야 한다"고 강조했다. 그는 "사람마다 성향이 다르기 때문에 사고 이후나 보안을 대하는 인식에서 정보보안 담당자가 누군지에 따라 정도가 크게 나뉜다"며 "예컨대 국가정보원에서 진행하는 보안 실태평가가 마치 우리를 감시하려 한다고 인식해 굉장히 비협조적으로 나오는 기관이 있다. 민간의 경우도 보안 담당자도 막상 처음 겪는 침해사고인데, 경험이 없다 보니 일단 숨기고자 하는 경향도 적지 않다"고 밝혔다. 박 교수는 침해사고 사실을 숨기기보다 적극적으로 알리고, 조직 자체에서 투명성을 제고할 수 있는 방향성에 대해서도 언급했다. 박 교수는 "해외는 보안을 대하는 문화가 다르다고 하지만, 처음부터 침해사실을 적극적으로 알리려고 하지 않았을 것이다"라며 "우선 미국의 경우는 시장 자체가 범지구적이다. 이에 주식시장도 24시간 개방하는 등 모든 것을 투명하게 하지 않으면 이 시장에서 살아남을 수 없다는 인식이 강하다. 피해 사실을 숨기다가는 기업이 망할 수도 있다는 투명성을 대하는 자세가 엄격한데, 이에 기반한 생각"이라고 설명했다. 이어 그는 "다만 미국도 수십년간 보안 사고를 겪으며 이런 인식이 자리잡았을 것으로 보인다"며 "우리나라도 보안 문화가 자리 잡는 과정에 있어 조직이 '투명성은 곧 기업 신뢰'라는 점을 잘 습득해야 한다"고 주문했다. "ISMS 인증 개편, 지속성에 초점 맞춰야" 정보보호 관리체계 인증(ISMS), 정보보호 및 개인정보보호관리체계 인증(ISMS-P)을 받은 기업이 침해사고를 당하는 등 인증의 실효성에 의문이 제기되며, 정부가 인증 체계를 강화하는 것을 골자로 개편을 추진하고 있다. 박 교수는 ISMS, ISMS-P 인증이 지속성을 강화하는 방향으로 나아가야 한다고 제언했다. 구체적으로 결격 사유(부적합 사항)가 없어야 통과되는 '체크리스트' 형식의 인증 평가가 아니라, 점수를 책정함으로써 점수를 높이기 위해서라도 기업들이 자체적으로 보안을 강화하고 지속성을 구축할 수 있도록 정비돼야 한다는 것이다. 박 교수는 "공공기관은 경영평가, 보안 실태평가 등을 진행하는데, 평가 시 점수를 책정하도록 구성돼 있다. 평가 항목 역시 오랜 기간 계속해서 바뀌어왔다. 이 지표가 굉장히 중요하기 때문에 이걸 맞추기 위해서라도 조직이 계속해서 움직이고 노력한다"고 역설했다. 이어 그는 "ISMS를 획득하기 위해 1년간 열심히 컨설팅도 받고 보안 거버넌스 구축하는 등 체계를 마련하기 위한 노력을 하게끔 하는 것은 긍정적이라고 본다"면서도 "다만 '인증을 받으면 끝'이라는 문제가 나온다. 공공기관 경영평가나 보안 실태평가처럼 점수를 매기는 등 계속해서 기업이 보안을 강화할 수 있도록 하는 방안이 미흡하다"고 진단했다. '시스코어 랩(Syscore Lab)' 연구실 운영..."쉽게 설명하기 정치학 전공 아버지 앞에서 강의 전 먼저 해" "우리나라에 여러 정보보호학과가 있지만, 태생적 측면에서의 차별점으로 본다면 기존의 암호 등 수학에 기반해 정보보호 분야로 발전한 경우가 많다. 반면 세종대는 태생부터가 컴퓨터나 시스템 중심으로 학과를 키워왔다 보니 침해 대응부터 디지털 포렌식 등 기술과 실무를 잇는 데 초점이 맞춰져 있다" 박 교수는 세종대 정보보호학과를 이같이 소개했다. 세종대 정보보호학과는 2012년에 개설됐는데, 실무적 관점에서 교육 커리큘럼을 구축하고 정보보호 특성화 사업 등 다방면에서 활약하고 있다. 사이버국방학과와 정보보호학과가 한 지붕 아래 있다는 것도 특징이다. 박 교수는 "원래는 정보보호학과 내에 사이버 국방 트랙이 있었다. 졸업을 하면 임관하는 별도 트랙이었으나, 학과로 새로 만들어졌다"며 "사이버사령관 등 여러 장군들을 모셔 그들의 경험과 노하우를 학습하도록 하고 있다. 학교 내 '별(계급)'만 합치면 18개"라며 미소지었다. 또 박 교수는 '시스코어 랩(Syscore Lab)'이라는 연구실을 운영하고 있다. 박 교수는 "시스코어 랩은 어떻게 하면 시스템 내부를 효율적으로 뜯어볼 수 있는지 연구하는 곳"이라며 "공격자의 관점에서 시스템에 어떠한 약점이 있을지, 어떤 문제가 있는지 호기심을 갖고 연구하는 곳"이라고 소개했다. 그는 "이런 연구를 진행하다 보면 시스템의 문제를 찾아내는 연구들이 어떤 때에는 모의해킹이 되고, 또 다른 때에는 디지털 포렌식이나 악성코드 분석이 되기도 한다"며 "사람의 뇌도 단층 촬영을 해야 종양이 있는지 없는지 여부를 알 수 있는 것처럼 시스템을 깊게 들여다보는 연구를 활발히 하고 있다"고 밝혔다. 한편 박 교수는 학생들을 지도할 때에도 어렵게 느껴지는 보안을 항상 쉽고 재밌게 이해할 수 있도록 하는 데 집중하고 있다. 박 교수는 "모든 강의는 재미있어야 한다고 생각한다. 행동하도록 하는 자극, 즉 모티베이션(motivation)이 가장 중요하다"며 본인의 교수 첫 강의를 아버지 앞에서 먼저 했다고 들려줬다. "정치학을 전공한 아버지 앞에서 강의를 먼저 하곤 했다. 정치학 전공자를 이해시킨 강의가 성공한 강의라고 생각했기 때문이다. 내 첫 강의는 '리눅스 시스템 보안 관점'이었다. 아버지께 이 강의를 하니, '마우스만으로도 컴퓨터를 잘 쓰고 있는데 이 명령어를 왜 봐야 하는지 어떤 재미가 있는지 하나도 모르겠다'는 답변이 돌아왔다. 이 때부터 모티베이션이 강의에 굉장히 중요한 부분이라는 것을 깨달았고 늘 그렇게 강의하려 한다"고 덧붙였다. 이런 신념을 통해 박 교수는 강의를 들은 학생들이 자신과의 만남을 '신의 한 수'라고 생각할 수 있도록 만들어주는 교수가 되고 싶다는 포부를 남겼다. 이 외에도 박 교수는 공과대학에서도 마케팅적인 부분이나 경영적인 부분 등 다양한 분야와 유기적으로 결합할 수 있도록 돕는 역할을 수행하겠다고 다짐했다. 그는 "학과에 적응하지 못했던 한 학생의 기억이 생생하다. 그 학생은 중국어를 이중전공하는 등 진로가 명확히 정해지지 않았는데, 졸업 후에 아무 곳에도 취업을 못하겠다며 찾아왔었다"며 "그런데 안랩에서 중국어가 능통한 인재를 채용한다는 소식을 들었고, 이 학생이 안랩에서 들어가 뛰어난 활약을 했다. 나중에 들었지만 그 학생이 말하길 저와의 면담이 인생의 신의 한 수였다고 했다. 앞으로도 신의 한 수를 최대한 만들어주는 교수가 되려 한다"고 말했다. 박 교수는 마이크로소프트 리서치, 국가보안기술연구소에서 근무한 이력이 있는 보안 분야 리더다. 현재 세종대에서 학생들을 가르치는 것 뿐 아니라 국가전략기술위원회, 한국정보보호학회 등에서도 활동하고 있다. 그는 "마이크로소프트 리서치에서 데이터센터, 아키텍처 등 대규모의 시스템을 효율적으로 설계 및 운영하고, 그 위의 클라우드 플랫폼이 잘 운영될 수 있도록 하는 연구를 수행한 경험이 있다"며 "국가보안기술연구소에서도 해커 판별 시스템 등 공격자의 의도를 파악하는 여러 연구를 수행했다"고 자신을 소개했다. ◆ 박기웅 세종대 정보보호학과 교수는..... 현) 세종대학교 정보보호학과 교수 현) 국가전략기술위원회 사이버보안분과 위원 현) 한국정보보호학회 상임이사, 국제공동연구부문 현) 경찰청 디지털포렌식 자문위원 전) 마이크로소프트 리서치 연구원 전) 국가보안기술연구소 선임연구원 카이스트 대학원 전기전자 박사 2022. 국가정보원 유공표창 2025. 과학기술정보통신부 혁신R&D부문 장관상

2026.01.16 09:13김기찬 기자

서광열 코드박스 "ZUZU는 기업-자본시장 잇는 연결고리"

업계에서 '주주명부 관리'라는 단어는 오랫동안 엑셀의 복잡한 수식이나 캐비닛 속 종이 뭉치와 동의어였다. 하지만 9년 전, 한 개발자 출신 창업가가 이 지루한 행정 업무에 '기술'을 이식하기 시작하면서 판도가 바뀌었다. 국내 대표 비상장회사 주주 관리 플랫폼 '주주'(ZUZU)를 운영하는 코드박스 이야기다. ZUZU는 지난해 인사관리(HR) 서비스를 공식 출시하며, 기존의 법인 설립·주총/이사회·주식보상·급여·투자유치 기능을 하나의 운영 흐름으로 통합하는 방향을 본격화했다. 주주명부 관리를 시작으로 주식보상, 그리고 인사관리 서비스까지 기능을 추가해왔다. 코드박는 올해 '스타트업의 자본 시장 접근성'을 높이는 비즈니스를 중심으로, 신규 사업과 개선 프로젝트도 순차적으로 공개할 예정이다. 서울 강남구 사무실에서 만난 서광열 대표는 “ZUZU는 처음부터 HR을 목적으로 만든 서비스가 아니었다”며 “주주명부와 캡테이블이라는 자본 구조의 밑바닥을 다지다 보니, 그 위에서 일어나는 보상과 인사의 문제를 해결하는 쪽으로 자연스럽게 진화한 것”이라며 입을 뗐다. 엑셀에 갇힌 '자본'을 기술로 해방시키다 서광열 대표는 뼛속까지 개발자다. ZUZU 서비스 초기 3~4년 동안 직접 코드를 짜며 제품을 일궈왔다. 그가 본 비상장 기업의 현실은 생각보다 낙후돼 있었다. 100만 개에 달하는 주식회사들이 정작 자신의 주주가 누구인지, 지분 구조가 어떻게 변해왔는지 실시간으로 파악하지 못하고 있었다. “비상장사는 주주명부가 제대로 정돈되지 않아 상장 과정에서 어려움을 겪는 경우가 허다합니다. 이 문제를 풀기 위해 시작한 것이 캡테이블(지분 구조 관리) 서비스였습니다.” 변곡점은 2021년 말에 찾아왔다. 국내 최대 가상자산 거래소 '업비트'를 운영하는 두나무에 인수되면서 ZUZU는 날개를 달았다. 두나무의 비상장 주식 거래 서비스 '증권플러스 비상장'과 시너지를 낼 수 있는 발판을 마련, 기업이 자본시장에 더 잘 연결될 수 있도록 돕는 '플랫폼'으로서의 정체성을 확립한 것이다. “주식보상은 HR의 끝 아닌 시작” ZUZU가 최근 공을 들이는 영역은 'HR' 분야다. 서 대표는 주주관리에서 주식보상으로, 다시 HR 서비스로 이어지는 확장 흐름이 '필연적'이라고 설명했다. 그 핵심 연결고리는 바로 '스톡옵션'이다. “스타트업이 인재를 영입하기 위해 가장 먼저 꺼내 드는 카드가 스톡옵션입니다. 그런데 기존에는 이 업무가 인사, 법무, 재무·세무 부서 등으로 파편화 돼 있었어요. 담당자들은 엑셀과 워드 외에는 마땅한 대안이 없었죠. 저희는 이 파편화된 영역을 하나의 서비스 흐름으로 묶어냈습니다.” 서 대표는 특히 주식보상의 핵심은 '부여'가 아니라 '운영'에 있다고 설명했다. 단순히 계약서를 쓰는 것보다, 제도에 대한 구성원의 이해를 돕고 행사 타이밍이나 세금 대응까지 안내하는 '사후 관리'가 보상의 실제 가치를 결정한다는 것이다. “아무리 큰 금액을 약속해도 운영이 부실하면 구성원에게는 무의미한 종이조각이 됩니다. ZUZU는 보상이 실제 보상으로 작동하도록 돕는 통합 인프라를 지향합니다. 이제 기업들은 현금 보상과 주식 보상을 ZUZU라는 하나의 바구니 안에서 유기적으로 관리할 수 있습니다.” 대표의 '무지'가 부르는 돌이킬 수 없는 실수들 서광열 대표는 인터뷰에서 '실수'와 '무지'에 대한 경각심을 여러 차례 강조했다. 많은 창업가가 사업과 기술에는 전문가지만, 정작 회사의 가치를 나누는 법에는 서툴기 때문이다. “스타트업 대표님들이 가장 많이 하는 실수가 초기 직원에게 지분을 과하게 주는 것입니다. 10%를 덜컥 줬다가 나중에 투자 유치가 막히거나, 퇴사한 직원 때문에 남은 이들의 인센티브가 부족해지는 상황이 발생하죠. 이건 '돌이킬 수 없는 의사결정'입니다.” 서 대표는 이런 문제의 상당수가 악의가 아니라 '대표도 잘 몰라서 생기는 구조적 오류'라는 점에 주목했다. 그래서 ZUZU는 단순히 대표에게만 유리한 툴이 아닌, 회사와 구성원 모두를 보호하는 표준 계약과 운영 장치를 제공하는 데 집중한다. 1만2천 개가 넘는 기업 데이터를 기반으로 적정 보상 가이드를 제시하고, 최근에는 AI를 활용한 주식보상 설계 컨설팅까지 지원하며 스타트업 생태계 전반의 신뢰를 높이는 인프라 역할을 자처하고 있다. 보안은 기본...데이터로 말하는 보상의 가치 인사 및 주주 정보는 기업의 생명줄과 같다. ZUZU는 두나무 계열사로서 금융권 수준의 엄격한 보안 프로세스를 유지하고 있다. ISMS 인증은 물론, 내부 프로세스 역시 일반적인 HR 서비스보다 훨씬 까다롭게 관리된다. 서 대표는 “보안에 있어서는 타협이 없다”며 자신감을 내비쳤다. 이 같은 신뢰를 바탕으로 ZUZU는 임직원 개인의 편의성까지 확장하고 있다. 직원들은 ZUZU 대시보드를 통해 내가 가진 스톡옵션의 현재 가치가 얼마인지, 세금 혜택을 받으려면 어떻게 해야 하는지 실시간으로 확인한다. “미국 엔비디아 직원들이 높은 동기부여를 받는 것은 월급 때문만이 아닙니다. 주식 보상을 통해 회사의 성장이 곧 나의 자산 증가로 연결되는 것을 체감하기 때문이죠. 최근 상법 개정 논의나 RSU(양도제한조건부주식)의 확산 역시 이런 흐름을 가속화하고 있습니다. 한국도 현금과 주식이 결합된 '총보상(Total Compensation)' 패키지 시대로 가고 있고, ZUZU가 그 길을 닦고 있습니다.” 자본시장으로 가는 고속도로를 놓다 서광열 대표의 시선은 더 먼 미래를 향해 있다. 올해 목표는 유료 구독 기업을 3천 개까지 늘리는 것이다. 기존에 가입한 1만2천 개(무료+단건 유료+유료 구독) 기업을 정기적인 관리 시스템 안으로 포섭, 주식보상에서 인사까지 연결되는 통합 인프라를 완성하겠다는 계획이다. “ZUZU는 단순한 서비스형 소프트웨어(SaaS)가 아닙니다. 기업과 투자자, 그리고 임직원이 자본시장에 가장 안전하고 빠르게 접근할 수 있도록 돕는 툴입니다. 스톡옵션 행정 절차를 넘어, 나중에는 그 주식을 팔아 실제 현금화하는 과정까지 돕는 거대한 생태계를 꿈꾸고 있습니다.” 인터뷰를 마치며 서 대표는 창업가들에게 다시 한번 당부했다. 주식보상은 단순한 선심 쓰기가 아니라, 정교한 설계와 운영이 필요한 '경영의 핵심'이라는 점이다. 개발자 출신의 치밀함과 자본시장을 꿰뚫는 통찰력으로 무장한 그가 만들어갈 ZUZU의 내일이 대한민국 스타트업의 '성장 공식'을 어떻게 바꿔놓을지 기대되는 이유다.

2026.01.16 09:02백봉삼 기자

알서포트, 정보보안 글로벌 인증 ISO 27001·27017 동시 획득

AI기반 원격솔루션 전문기업 알서포트(대표 서형수)는 정보보안 관리 국제 인증 'ISO/IEC 27001:2022'와 'ISO/IEC 27017:2015'를 동시에 획득했다고 15일 밝혔다. 'ISO/IEC' 인증은 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 공동 제정한 정보보안 관리 체계 국제표준이다. 정보보안 분야에서 가장 권위있는 국제인증이다. 정보보호 관리체계 수립 및 운영에 관한 까다로운 심사를 통과한 기업에 수여한다. 알서포트는 정보보안 경영시스템 관련 123개 항목을 통과해 'ISO/IEC 27001:2022'를 재획득하는 동시에 클라우드 정보보안 경영시스템 관련 244개 항목을 통과해 'ISO/IEC 27017:2015'를 함께 획득했다. 이로써 알서포트가 엄격한 보안 기준이 적용된 개발 환경에서 구축형(온프레미스, On-premise) 소프트웨어 제품을 개발 및 공급하며, 신뢰할 수 있는 클라우드 서비스(SaaS)를 제공하고 있음을 다시 한 번 증명했다고 회사는 밝혔다. 알서포트는 AI 및 원격 기술을 융합한 독자적인 기술력으로 원격지원 솔루션 '리모트콜(RemoteCall)', 원격제어 및 접속통제 솔루션 '리모트뷰(RemoteView)', 비대면 세일즈 솔루션 '리모트VS(RemoteVS)', AI회의록 솔루션 'AI레포토(AI:repoto)', 화상회의 솔루션 '리모트미팅(RemoteMeeting)'을 국내외 2만여 기업 및 기관에 온프레미스 및 SaaS 방식으로 제공하고 있다. 전체 매출의 50% 이상을 해외에서 올리고 있는 알서포트는 올해 주력 시장인 일본은 물론, 중국 및 동남아시아 시장 확대를 적극 추진한다. 글로벌 시장 조사기관 마켓리서치퓨처(Market Research Future)에 따르면, 알서포트는 아시아 원격 솔루션 시장 점유율 1위, 글로벌 시장 점유율 5위를 차지하고 있다. 서형수 알서포트 대표는 “이번 ISO/IEC 27001과 27017 인증 동시 획득으로 알서포트 모든 제품과 서비스의 글로벌 보안 역량을 다시 한 번 공식적으로 인정받게 돼 기쁘게 생각한다”며 "국내외 기업 및 기관의 보안 요구 수준에 부합하는 성능과 기술력으로 고객의 신뢰를 더욱 공고히 하며 해외 시장 확대를 가속화할 것"이라고 말했다.

2026.01.16 08:45방은주 기자

"글로벌 대기업, SOC당 보안 솔루션 평균 5.5개 사용"

글로벌 사이버보안 리더 카스퍼스키(한국지사장 이효은)는 글로벌 기업들의 '사이버 보안 운영센터(SOC, Security Operations Center) 현황 보고서'를 15일 발표했다. SOC는 기업의 IT 인프라를 24시간 지속적으로 모니터링하고 보호하는 전담 조직이다. SOC 핵심 역할은 사이버 위협을 사전에 탐지하고, 분석하며, 신속히 대응하는 것이다. 기업들이 SOC 구축에 나서는 주요 이유는 사이버 보안 수준 강화, 위협 탐지 및 대응 속도 향상, 그리고 경쟁 우위 확보가 꼽힌다. 흥미로운 점은 자동화된 사이버 보안 솔루션에 대한 수요가 지속적으로 증가하고 있음에도 불구하고, 실제 핵심 의사결정에서는 여전히 숙련된 보안 전문가에 대한 의존도가 높다는 사실이다. 이는 효과적인 보안 운영을 위해 인간의 전문성이 여전히 필수적인 요소임을 보여준다. 카스퍼스키는 SOC 구축의 주요 동인, 전략적 우선순위, 그리고 구현 과정에서의 잠재적 과제를 파악하기 위해 전 세계를 대상으로 한 대규모 글로벌 조사를 진행했다. 이번 조사에는 직원 수 500명 이상 기업에 근무하는 선임 IT 보안 전문가, 매니저 및 디렉터급 인사들이 참여했고, 모든 응답 기업은 현재 SOC를 운영하고 있지는 않지만 가까운 시일 내 SOC 구축을 계획하고 있는 상태다. 조사는 아시아태평양, 중동·터키·아프리카, 중남미, 유럽, 러시아 등 총 16개 국가를 대상으로 진행했다. 보고서에 따르면, 전체 기업의 50%는 SOC 구축의 가장 큰 이유로 전반적인 사이버 보안 태세 강화를 꼽았으며, 45%는 점점 더 정교해지고 위험해지는 사이버 위협에 효과적으로 대응하기 위해 SOC가 필요하다고 응답했다. 이 외에도 예산 최적화, 신속한 탐지 및 대응 필요성, 소프트웨어·엔드포인트·사용자 기기 확장이 있으며, 이는 보다 포괄적이고 다층적인 보안 조치를 요구하는 요소들이다. 이러한 요인을 꼽은 기업은 41%에 달한다. 또 40%는 기밀 정보 보호 강화, 39%는 규제 요건 충족을 목표로 하며, 3분의 1(33%)은 SOC 역량이 경쟁 우위를 제공할 것으로 기대했다. 대기업일수록 이러한 이유들을 더 자주 언급하는 경향이 있는데, 이는 대규모 조직이 직면한 운영 복잡성 및 규제 압박이 상대적으로 크기 때문으로 분석됐다. 24/7 지속적 모니터링, SOC의 핵심 요구 사항으로 부상 기업들이 SOC에 가장 우선적으로 위임하려는 기능은 24시간 연중무휴 보안 모니터링으로, 54%가 이를 가장 중요한 기능으로 꼽았다. 상시 모니터링 체계는 이상 징후를 조기에 탐지하고, 사고 확산을 방지하며, 실시간으로 사이버 회복탄력성을 유지하는 데 핵심적인 역할을 한다. 이는 언제든 발생할 수 있는 지속적 위협에 대비하기 위한 선제적 리스크 관리가 SOC 전략의 중심으로 자리 잡고 있음을 보여준다. 한편, SOC 운영을 전면 아웃소싱하려는 기업들은 사고 대응 과정에서의 '경험을 통해 얻은 교훈' 적용에 더 높은 관심을 보인 반면, 내부 SOC를 구축하는 기업들은 보다 강력한 통제를 위해 접근 관리에 중점을 두는 경향을 보였다. SOC 기술 선택 중심에는 '사람'이 있다 SOC는 다양한 첨단 기술을 활용하지만, 실제 기술 선택 양상을 살펴보면 인간 분석가의 역할이 매우 중요함을 알 수 있다. 선호도가 가장 높은 상위 3개 기술인 위협 인텔리전스 플랫폼(TIP, 48%), 엔드포인트 탐지 및 대응(EDR, 42%), 보안 정보 및 이벤트 관리 시스템(SIEM, 40%)은 데이터 수집을 자동화하고 운영 부하를 줄이는 정교한 솔루션이지만, 중요한 맥락을 제공하고 복잡한 결과를 해석하며 적절한 대응을 안내할 때 최종 결정을 내리는 숙련된 보안 전문가에 크게 의존한다. 추가로 선택된 솔루션으로는 확장 탐지 및 대응(XDR, 38%), 네트워크 탐지 및 대응(NDR, 37%), 관리형 탐지 및 대응(MDR, 33%)이 있다. 대기업은 더 많은 기술(평균 SOC당 5.5개)을 도입하는 경향이 있는 반면, 중소기업은 더 적은 기술(3.8개)을 통합한 것으로 나타났다. 카스퍼스키 로만 나자로프 SOC 컨설팅 책임자는 “SOC를 성공적으로 구축하려면 기업은 적절한 기술 조합뿐만 아니라 프로세스의 신중한 계획 수립, 명확한 목표 설정, 효과적인 자원 배분에도 우선순위를 두어야 한다. 명확히 정의된 워크플로우와 지속적인 개선은 인간 분석가가 핵심 업무에 집중할 수 있도록 보장하여 SOC를 사이버 보안 전략의 능동적이고 적응력 있는 구성 요소로 만드는 데 필수적이다”라고 말했다. 카스퍼스키 이효은 한국지사장은 “사이버 위협이 빠르게 진화하는 시대에 SOC 구축은 기업에 있어 선택이 아닌 필수 요소다. 이는 단순히 기술 문제가 아니라, 사람의 전문성이 핵심이다. 카스퍼스키는 최적의 솔루션과 컨설팅을 통해 한국 기업들이 보다 선제적이고 적응력 있는 SOC를 구축해 디지털 자산을 효과적으로 보호할 수 있도록 지원할 것이다”라고 말했다.

2026.01.16 08:36방은주 기자

KISA, 양자내성암호 시범사업 설명회 28일 개최

양자내성암호(PQC)는 미래 양자컴퓨터 환경에서 안전성을 확보할 수 있는 차세대 암호체계다. 현재 금융거래, 행정서비스 등 주요 디지털 서비스에 활용되고 있는 공개키 암호는 양자컴퓨터 기술이 고도화될 경우 보안 위협에 노출될 수 있어 선제적 대비가 필요한 상황이다. 한국인터넷진흥원(원장 이상중, KISA)은 과학기술정보통신부와 함께 '2026년 양자내성암호 시범전환 사업'의 본격적인 추진을 위한 사업 설명회를 오는 28일 서울 FKI타워에서 개최한다고 밝혔다. 한국인터넷진흥원과 과기정통부는 지난해부터 에너지, 의료, 행정 등 국민 생활과 밀접한 주요 산업을 대상으로 양자내성암호 시범전환 사업을 추진해 왔다. 이를 통해 양자내성암호 적용을 위한 기술적 요건과 알고리즘별 성능, 실제 적용 시 제약 사항 등 다양한 실증 데이터를 축적했다. 올해는 지난 성과를 바탕으로 교통, 국방, 금융, 우주, 통신 등 국가 핵심 산업 분야로 시범 전환 대상을 대폭 확대해 사업을 추진한다. 이번 설명회에서는 ▲2026년 사업 추진 방향 ▲기술 및 검증 요구사항 ▲지원 내용 및 참여 절차 등을 종합적으로 안내한다. 특히 호환성 문제, 성능 영향 등 전환 과정에서 발생할 수 있는 주요 이슈에 대한 질의응답도 함께 진행될 예정이다. 설명회 참가 사전 등록은 온라인 링크 또는 안내문 내 큐알 코드를 통해 신청할 수 있다. 자세한 내용은 한국인터넷진흥원 대표 누리집에서 확인할 수 있다.(https://naver.me/FUQCBmRP) 오진영 한국인터넷진흥원 정보보호산업본부장은 “AI, 양자컴퓨터 등 신기술의 급속한 발전으로 정보보안의 중요성이 더 커지고 있다"며 “양자 위협에 선제적으로 대응하고 미래 보안 시장을 선도할 혁신적인 기업과 기관의 많은 관심과 참여를 기대한다”고 말했다.

2026.01.16 08:09방은주 기자

  Prev 91 92 93 94 95 96 97 98 99 100 Next  

지금 뜨는 기사

이시각 헤드라인

통신 3사, 1분기 마케팅 비용 2조원 넘어섰다

'안전 제일' 카카오 자율주행차 강남서 타보니

AI에이전트·양자위협에 금융사 보안 '빨간불'…"정부·업계 선제책 필요"

리플 "한국, 스테이블코인 입법 주저하면 산업 기회 놓칠 것"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.