• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'실명sms인증사이트 【문의텔레 Tway010 】 인증 트위터010문자인증,3yO'통합검색 결과 입니다. (5063건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"빠르게 변하는 보안 정책…틸론 '디아스' DaaS가 해답"

틸론소프트(대표 최백준)가 클라우드 기반의 가상 데스크톱 서비스(DaaS)인 'TheOtherSpace(디아스)'를 3일 제주에서 공개한 가운데, 틸론의 가장 오래된 총판 파트너사인 GS ITM이 디아스의 장점에 대해 소개했다. GS ITM 이범석 팀장은 이날 제주에서 열린 '디아스 기자간담회'에서 "고객사의 입장에서는 빠르게 변화하는 정책에 대해 협의가 불가능한 외산 서비스 모델 대신 여러 기술력과 경험을 보유한 국산 DaaS 서비스가 떠오르는 추세"라며 "실제로 국가 사이버 안보센터는 지난 5년간 12개의 보안 지침 및 가이드를 변경하는 등 자주 정책이 바뀌는 만큼 빠른 대처가 필요하다"고 진단했다. 그는 "공공기관에서는 지자체의 전산 조직과 리소스 부족으로 운영 평의성이 높은 DaaS 모델을 검토하고 있으며, 금융권의 경우에도 가파르게 상승한 서비스 비용, 외산 제품에 대한 비용 이슈 등으로 인해 국산화를 검토하고 있는 실정"이라며 "민간 시장에서는 한국인터넷진흥원(KISA) 개인정보관리체계(ISMS) 인증을 위해 DaaS를 검토하고 있다"고 설명했다. 이 팀장은 "접근 통제 정보통신 시스템 도입 및 개발 보안 시스템 운영 관리, 보안 관리 등 분야에서 가상 데스크톱 또는 DaaS를 통한 망분리가 필수적인 상황"이라며 "다만 매년 200개 이상의 민간 기업이 DaaS 서비스를 필요로 하고 있음에도 불구, 고객사 규모에 따라 인력 부족 등을 이유로 도입에 대한 고민이 많아져 이런 문제를 통합적으로 해결할 수 있는 솔루션에 대한 니즈가 있다"고 강조했다. 그는 틸론의 디아스와 GS ITM은 DaaS 모델과 망연계 보안 솔루션 제공과 같은 통합 서비스를 함께 제공하고 있다고 밝혔다. 이 티장은 "틸론의 디아스는 실제 사용 결과, 많게는 1.8배, 평균 1.5배가량 기존 제품 대비 좋은 성능을 나타내고 있다"며 "성공적인 DaaS 서비스 도입 방법은 틸론"이라고 밝혔다.

2025.11.03 19:31김기찬 기자

[현장] 틸론 "제주 최초 GPU 슬라이싱 기반 AI 클라우드 서비스 상용화"

데스크톱가상화(VDI) 선도기업 틸론(대표 최백준)이 제주에서 대한민국 AI 클라우드 혁신의 포문을 열었다. 틸론 자회사로 클라우드 서비스 및 화상회의 솔루션 개발회사 틸론소프트는 3일 오전 제주 메종글래드 크리스탈홀에서 자사의 클라우드 기반 DaaS(Desktop as a Service) 플랫폼 'TheOtherSpace(이하 디아스)' 설명회를 개최했다. 회사는 "이번 행사는 '제주 최초 AI 클라우드 컴퓨팅 서비스 상용화'를 공식화한 자리로, 국내 클라우드와 AI 인프라의 새로운 전환점이 될 전망"이라고 강조했다. '디아스(TheOtherSpace)'는 틸론소프트 모회사 틸론의 최신 가상 데스크톱 기술을 기반으로 한 구독형 서비스다. GPU 가상화(Slicing) 기술을 통해 하나의 GPU 자원을 여러 사용자가 동시에 활용할 수 있게 분할 제공하는 DaaS 플랫폼이다. 즉, GPU를 물리적으로 나누는 대신 가상화 계층에서 사용자별로 필요한 만큼의 연산 성능을 실시간으로 할당한다. 이를 통해 사용자는 고가 GPU 장비 없이도 AI 학습, 3D 설계, 의료 영상 분석, 영상 편집 등 고성능 연산 작업을 클라우드에서 즉시 수행할 수 있다. 또 8K 해상도와 64FPS 이상 초고화질 환경을 구현, AI 기반 그래픽 처리나 실시간 영상 시각화에서도 끊김 없는 고성능 서비스를 제공한다. 특히 디아스는 '스페이스 링커'라는 독자적인 접속 기술을 적용해 복잡한 VPN이나 인증 절차 없이 한 번 클릭만으로 로그인 스트레스 없이 바로 업무를 이어갈 수 있는 점도 장점이다. 최백준 틸론 대표는 “AI와 GPU 자원을 효율적으로 배분하는 기술이 AX 혁신을 실현할 핵심수단이다. 미국에서 가상 데스크톱 업무 환경에서 GPU 사용이 자리 잡았듯, 틸론소프트가 디아더스페이스로 AI 학습과 개발·실행을 위한 GPU 슬라이싱 기반 고성능 컴퓨팅을 제공할 것”이라고 밝혔다. 정주영 PD "디아스, 클릭 몇 번에 VDI 할당·회수 가능" 행사에서 디아스 개발을 담당한 정주영 틸론소프트 PD는 "사실 디아스는 올해 상반기 출시될 예정이었으나, 기업 고객을 위한 다양한 기능을 개발하기 위해 하반기로 출시가 미뤄졌다"며 "디아스는 개인 사용자뿐 아니라 기업 고객을 위한 전용 관리자 페이지를 제공하고, 해당 페이지에서 직원의 입사, 퇴사, 휴직 등 인사 변동에 맞춰 가상 데스크톱을 할당하거나 폐쇄하는 것도 가능하다"고 설명했다. 정 PD는 "IT 관리자가 직접 PC를 설치하지 않아도 클릭 몇 번으로 VDI(가상 데스크톱 인프라)를 할당해주고 회수할 수 있는 구조"라며 "고객 입장에서는 서비스를 보다 빠르게 효율적인 운영과 확장이 가능하다"고 밝혔다. 이 외에도 디아스는 각 테넌트를 고객별로 분리하는 구조를 탑재해 보안성도 크게 높였다. 정 PD는 "제로 트러스트(Zero Trust) 보안 모델을 기반으로 운영되기 때문에 단말기 위치, 시간, 접속 환경 등을 실시간으로 점검하고, PC 데이터는 중앙 서버에만 보관되며, 모든 데이터는 암호화된 채널로만 전송된다"며 "또한 구글 OTP 인증을 통해 외부의 무단 접속도 원천 차단할 수 있다"고 설명했다. 김기환 틸론소프트 연구본부 연구소장은 디아스의 차별점에 대해 5가지로 요약했다. 구체적으로 ▲제로 터치 서포트(Zero Touch Support) ▲보안 프로필 ▲하이브리드 DaaS ▲멀티 테넌트 ▲통합 보안 등이다. 이춘성 상무 "DaaS 도입 시 인프라 비용 최대 70% 감소" 이날 기자간담회에서 '디아스 서비스 모델 및 고객 사례'를 주제로 발표에 나선 이춘성 틸론소프트 상무는 가트너의 공신력 있는 보고서를 인용해 "올해 DaaS는 일시적인 원격 근무 대응책이 아니라 기업의 전반적인 IT 구조를 혁신하는 전략적 도구로 자리매김하고 있다. 따라서 DaaS는 조직의 IT 인프라를 보다 유연하고 효율적으로 전환시키는 핵심 인프라가 됐다"고 밝혔다. 이 상무는 "DaaS를 사용하는 이유에는 보안을 강화하고, 재택근무와 원격에서 업무를 보기 위한 용도로 도입했으나, 최근 추세는 바뀌고 있다는 의미"라며 "비용을 줄이고, 운영을 단순화하며, AI시대의 지속가능성을 실현하는 것이 2025년 DaaS 확산의 핵심 동력"이라고 진단했다. 그는 DaaS의 핵심 장점과 관련해 ▲인프라 투자 비용 최대 70% 절감 ▲IT 운영비용 30~40 절감 ▲유지보수 및 헬프데스크 비용 25~35% 감소 ▲에너지 공간비용 50~70% 감소 ▲보안 비용 최대 90% 감소 ▲단말기 교체 주기 4년 증가 등 재정 유연성을 극대화할 수 있다고 설명했다. 그는 "틸론의 목표는 명확하다. 수년 내에 틸론을 글로벌 최고 수준까지 성장하는 것"이라며 "고객사의 성공적인 기능적 전환과 AI시대의 지속가능한 업무 환경을 위해서 가장 신뢰할 수 있는 파느터가 될 것을 약속드린다"고 강조했다.

2025.11.03 19:04김기찬 기자

에쓰오일 "샤힌 감축 없다…정부 구조조정 취지 부합"

에쓰오일이 사상 최대 규모 석유화학 생산설비 건설 사업인 '샤힌 프로젝트'에 대해 정부 구조조정 추진에 따른 설비 감축 가능성은 없을 것이라고 밝혔다. 정부가 에틸렌 기준 설비 최대 25% 감축을 업계에 요구하고 있지만, 이는 저효율 설비 위주로 감축이 이뤄질 것이란 관측이다. 에쓰오일은 3일 3분기 실적발표 컨퍼런스콜에서 이같은 입장을 밝혔다. "샤힌, 석화 산업 경쟁력 기여…지역 경제도 활성화" 샤힌 프로젝트는 에쓰오일이 총 9조원을 투자해 울산에 사상 최대 규모 복합 석유화학시설을 건설하는 사업으로 에틸렌 연간 생산능력(CAPA)은 약 180만톤에 이를 것으로 전망했다. 규모의 경제 측면에서 강점을 갖췄을 뿐 아니라 기존 공정보다 효율이 높인 기술이 반영돼 원가 경쟁력에 우위를 점할 것으로 기대되고 있다. 에쓰오일도 이에 따라 내년 상반기 샤힌 프로젝트에 대한 기계적 준공을 마치고, 하반기 시운전에 들어가 2027년 1분기부터는 샤힌 프로젝트가 본격 가동돼 회사 수익성에 기여할 것으로 전망하고 있다. 컨퍼런스콜에서 에쓰오일 관계자는 “두 자릿수 이상의 내부수익률(IRR)을 기록할 것으로 본다”고 언급하기도 했다. 다만 정부가 석유화학 산업 공급과잉에 따른 업계 줄도산을 우려해 대규모 구조조정을 유도 중인 만큼, 샤힌 프로젝트도 원 계획보다 규모가 감축될 수 있다는 시장 우려가 있어왔다. 정부가 지난 8월 발표한 석유화학 산업 구조 개편 방향은 현재 건설 중인 샤힌 프로젝트를 포함, 우리나라 전체 나프타분해시설(NCC) CAPA 1천470만톤 중 최대 25%인 370만톤까지 절감하는 것이다. 업계에 따르면 석유화학 기업들은 이런 방침을 고려한 사업재편 자구 계획안을 이달 말에서 내달 초 중 정부에 제출할 예정이다. 이에 대해 에쓰오일 관계자는 “현재 정부의 석유화학 산업 재편 목적은 노후화된 저효율 설비를 감축하고, 고효율 설비 중심으로 산업 구조를 고도화하는 것”이라며 “샤힌 프로젝트는 이런 정부 정책 방향과 궤를 같이 하는 사업으로, 차별화된 공정 기술과 경쟁력 있는 원재료를 투입해 높은 원가 경쟁력을 확보하는 동시에 에너지 효율 극대화를 통한 탄소 배출 저감 측면에서도 탁월한 첨단 설비”라고 강조했다. 이어 “회사의 정유 사업과 석유화학 사업 수직계열화 체제를 한 단계 더 진화시키는 것은 물론, 한국 석유화학 산업의 새로운 도약을 견인하고 지역 경제 발전과 고용 창출에도 기여할 것”이라며 “특히 울산 지역은 에틸렌, 부타디엔 등 석유화학 중간 원재료 공급이 부족한 상황인 바, 샤힌이 이런 수입 물량을 국내 생산으로 대체해 울산 산업 단지 전체의 경쟁력 제고에도 도움이 될 것”이라고 덧붙였다. 공급 증설 대비 수요 급증…정제마진 지속 강세 전망 에쓰오일은 3분기 연결기준 잠정실적으로 매출 8조 4천154억원, 영업이익 2천292억원을 거뒀다. 전년 동기 대비 매출은 4.8% 감소했다. 반면 전년 동기 영업손실 4천149억원, 전분기 영업손실 3천440억원을 거둔 데 비해 흑자전환했다. 정제마진 등 수익성이 상승해 전분기 대비 영업이익이 대폭 개선됐다. 노후 설비 폐쇄 등에 따라 공급이 견조한 수요 대비 더딜 것으로 예상됨에 따라 내년에도 정제 마진은 강세를 보일 것으로 전망했다. 에쓰오일은 내년 글로벌 정제설비가 80만 B/D 증가하는 반면 수요는 100만 B/D 증가할 것으로 예상했다. 중장기적으로는 2025년부터 2030년까지의 순증설 규모는 170만 B/D, 수요 증가량은 310만 B/D로 예상한다고 밝혔다. 에쓰오일 관계자는 “OPEC+ 증산이 시장 예상보다 좀 빠르게 진행됐지만, 내년 1분기에는 증산을 일시 중단할 것이라고 발표했고, 미국 셰일 업체들의 원가가 60달러 대 초중반 수준인 점 등을 고려하면 향후 유가가 크게 하락하긴 힘들 것으로 본다”고 전망했다. 정제 마진에 대해선 “공급 측면에선 미국 필립스66이나 영국 린지 등 노후 설비 폐쇄가 계속 진행되고 있고, 나이지리아 단고테나 캘리포니아의 엘세군도 등 가동 차질도 지속 발생 중이고, 러시아 석유 시설도 드론 공격으로 가동 차질을 빚고 있으며 수출 제한 제재도 더해져 공급이 매우 타이트한 상황”이라고 설명했다. 이어 “수요 측면에선 북방구의 난방유 수요가 성수기로 진입했고, 10월 유럽에서 난방유 재고가 많이 소진됐고, 유럽과 미국 동부 10월 평균 기온이 최근 5년 평균보다 낮은 것으로 파악돼 수요가 향후 견조할것으로 예상된다”며 “공급 차질을 겪는 설비 대부분은 재가동 시점이 명확치 않으나 차질 정도가 큰 것으로 알려져 있어 이런 상황이 단기에 해소되긴 힘들지 않을까 조심스럽게 전망한다”고 덧붙였다. 유럽연합(EU)은 지난 7월 채택한 대러시아 18차 제재안에 따라 내년 1월부터 제3국에서 러시아산 원유로 가공된 정제 석유 제품 수입 또는 운송을 금지한다. 에쓰오일은 이와 관련 간접적 수혜를 받고 있다고 밝혔다. 에쓰오일 관계자는 “유럽 지역에 정유 제품을 직접 수출하고 있진 않지만 이런 제재로 러시아의 유럽향 제품 공급이 감소하게 됐고, 유럽의 정유 제품 스프레드가 상승하면서 인도나 중동 지역 정유사가 유럽향 수출을 증가시키는 요인이 됐다”며 “인도나 중동 물량이 유럽 쪽으로 가면서 역내 유입은 감소, 수급이 개선되고 정유 제품 스프레드도 상승하게 됐다”고 설명했다. 유럽의 디젤 및 항공유 수입이 급증해 최근 2년 내 최대치를 기록하고 있다고도 첨언했다. 여기에 최근 미국의 러시아 석유 기업 대상 경제 제재도 역내 정유 제품 수급 상황에 긍정적 영향을 끼칠 것으로 예상했다. 신사업으로 추진 중인 액침냉각유에 대해선 “작년 하반기 제품을 출시한 뒤 라인업을 확장 중”이라며 “올해는 스마트그리드 업체, 국내 배터리팩 제조업체 등과 MOU를 체결한 뒤 이들을 통해 ESS용 첫 판매 개시에 성공한 뒤 공공기관 위주로 판매 및 계약을 추진 중”이라고 소개했다. 이어 “최근 전기버스 배터리에 액침냉각유를 적용해 성능과 안정성 테스트를 통과했고 내년 중 상용화할 예정이며 전기선박용 제품 인증도 진행 중”이라며 “데이터센터뿐 아니라 ESS 등 다양한 배터리 분야에서 주요 업체들과 협업해 시장 초기 단계뿌터 레퍼런스를 확보해나갈 것”이라고 했다.

2025.11.03 16:43김윤희 기자

플레이위드코리아, '드래곤 플라이트2' 캐릭터 굿즈 공개

플레이위드코리아(대표 김학준)는 플레이위드게임즈가 개발 중인 신작 모바일 슈팅 게임 '드래곤 플라이트2'의 주요 캐릭터 8인을 중심으로 한 다양한 굿즈 상품을 공개했다고 3일 밝혔다. 공개된 굿즈는 ▲캐릭터별 아크릴 스탠드 ▲SD(슈퍼 디폼드) 스타일의 미니 아크릴 스탠드 ▲키홀더(키걸이) ▲포토카드 세트 등으로 구성됐다. 플레이위드코리아는 향후 협업 형태의 이벤트 상품도 순차적으로 선보일 예정이다. 오는 11월 부산에서 개최되는 '지스타 2025' 현장에서는 '드래곤 플라이트2' 대표 캐릭터들의 코스프레 퍼포먼스 등 홍보 이벤트가 마련된다. 현장에서 사전 예약 인증을 완료한 관람객에게는 포토카드 및 한정판 굿즈를 증정하는 이벤트도 진행될 예정이다. 현재 '드래곤 플라이트2' 공식 SNS 채널에서는 각 캐릭터의 성격과 전투 스타일을 담은 소개 영상 시리즈가 순차적으로 공개 중이다. 대표 캐릭터 '아리아' 소개 영상은 공개 일주일 만에 200만회 이상의 조회 수를 기록했다. 플레이위드 관계자는 "이번 굿즈 공개와 오프라인 이벤트는 팬들과의 접점을 확대하고, 캐릭터 중심의 세계관 확장을 위한 첫걸음이 될 것"이라며 "지스타 현장에서 많은 팬들이 드래곤 플라이트2의 매력을 직접 체험할 수 있도록 다양한 프로그램을 준비하고 있다"고 전했다. '드래곤 플라이트2'는 현재 공식 홈페이지 및 앱 마켓을 통해 사전 예약을 진행 중이며, 올해 4분기 내 정식 출시를 목표로 하고 있다.

2025.11.03 16:15정진성 기자

"두 번 접는 갤럭시 트라이폴드폰, 출시 임박"

삼성전자가 올해 공개할 것으로 예상되는 화면을 두 번 접는 폰의 출시가 얼마 남지 않았다고 샘모바일 등 외신들이 2일(현지시간) 보도했다. 보도에 따르면, 삼성 갤럭시Z 트라이폴드는 최근 블루투스 SIG 인증을 통과한 것으로 확인됐다. 이번 인증에 포함된 것으로 확인된 모델번호는 ▲SM-D6390 ▲SM-D639N ▲SM-D639U ▲SM-D639U1 ▲SM-D639B로 기존 갤럭시 기기의 번호패턴과 다르다. SM-D6390과 SM-D639N은 중국과 한국에서 출시될 모델이며, 나머지 두 모델은 미국 통신사 잠금 및 언락 버전이다. 마지막 모델인 SM-D639B는 글로벌 출시 모델이다. 샘모바일은 "글로벌 출시 모델은 다른 모델과 다른 별도 인증을 받았다"면서 "이는 두 모델 간에 하드웨어적인 차이가 있을 가능성을 시사하나 지금은 그 차이점이 무엇인지 파악이 어렵다"고 분석했다. 또 미국, 중국, 한국 이외에 갤럭시Z 트라이폴드가 출시될 국가는 아랍에미리트(UAE)라고 샘모바일은 전했다. 최근에 나온 소식에 따르면, 대만과 싱가포르에도 출시될 가능성이 있지만, 본격적인 글로벌 출시는 2026년 이전에는 어려울 것으로 보인다고 덧붙였다.

2025.11.03 16:06이정현 미디어연구소

한컴 PDF 기술, 글로벌 AI 개발 표준 '랭체인'에 통합…"세계 개발자 지원"

한글과컴퓨터가 PDF 데이터 추출 기술을 글로벌 인공지능(AI) 프레임워크에 통합하며 전 세계 개발자들의 데이터 활용 지원에 앞장선다. 한컴은 '오픈데이터로더 PDF'가 '랭체인'의 도큐먼트 로더 PDF 파트 공식 구성요소로 등록됐다고 3일 밝혔다. 랭체인은 챗GPT와 같은 대규모언어모델(LLM)을 기반으로 다양한 AI 애플리케이션을 구축하는 데 가장 널리 사용되는 오픈소스 프레임워크다. 전 세계 수십만 명의 AI 개발자가 활용하는 사실상의 표준 개발 도구로 자리 잡았다. 이번 등록은 한컴이 지난 9월 깃허브에 오픈데이터로더 PDF 코드를 공개한 데 이은 성과로, 해당 기술이 글로벌 AI 개발 생태계의 핵심 구성요소로 공식 인증받았다. 랭체인과의 통합은 단순히 코드를 공개하는 것을 넘어 해당 기술의 안정성과 성능, 나아가 AI 개발 환경에서의 적합성을 검증받았음을 뜻한다. 오픈데이터로더 PDF는 AI 학습·활용 과정에서 고질적인 병목 현상을 유발했던 PDF 문서 내 텍스트·표·이미지 등의 데이터를 정확하고 빠르게 추출해 AI가 즉시 활용 가능한 형태로 변환하는 기술이다. 한컴은 이번 랭체인 공식 등록을 통해 PDF 데이터 처리 문제로 어려움을 겪는 전 세계 AI 개발자들에게 오픈데이터로더 PDF를 PDF 데이터 분야에서 가장 신뢰할 수 있는 솔루션으로 직접 제공할 수 있게 됐다. 특히 이같은 성과는 오픈데이터로더 PDF의 기술적 우위를 제시하는 차별화 포인트가 될 전망이다. 한컴은 자사 문서 기술력이 국내를 넘어 글로벌 AI 표준 프레임워크에 기여하고 있음을 입증하며 기술 리더십 입지를 강화한다는 목표다. 한컴 정지환 최고기술책임자(CTO)는 "랭체인 공식 등록은 우리의 문서 처리 기술력이 글로벌 AI 개발 생태계의 표준으로 인정받은 중요한 성과"라며 "코드 공개에서 더 나아가, 전 세계 개발자들이 가장 활발하게 사용하는 글로벌 AI 프레임워크에 직접 통합됨으로써 AI 시대 데이터 활용의 어려움을 해결하는 데 실질적으로 기여하게 돼 기쁘다"고 말했다. 이어 "앞으로도 랭체인 커뮤니티와의 긴밀한 협력을 통해 기술을 지속적으로 고도화하고 AI 생태계 발전에 기여하는 노력을 이어갈 것"이라고 덧붙였다.

2025.11.03 15:55한정호 기자

아이티센피엔에스, 사이버아크와 '인증서 보안 자동' 표준화 선언

아이티센피엔에스가 사이버아크와 손잡고 차세대 인증서 보안 자동화 표준 제시를 선언하며 국내 시장 주도에 나선다. 아이티센피엔에스는 사이버아크의 자동화 기반 SSL·TLS 인증서 수명주기 관리 솔루션을 국내에 공급하며 파편화된 기업 인증서 관리 환경을 통합 플랫폼 중심으로 재편한다고 3일 밝혔다. 이번 협력은 국내 기업들의 서비스 중단 리스크를 선제적으로 제거하고 머신 아이덴티티 보안 생태계를 구축하는 전략적 행보다. 최근 글로벌 인증기관 협의체 CA/B 포럼이 발표한 정책에 따라 현재 398일인 SSL·TLS 인증서 유효기간은 2029년 3월부터 단 47일로 단계적으로 단축될 예정이다. 이에 기업 내 인증서 발급·설치·갱신 주기가 짧아지고 수백~수천 개의 인증서를 수동으로 관리하던 기존 운영 방식은 심각한 만료 사고 및 설정 오류를 초래할 위험이 커졌다. 여기에 더해 인공지능(AI)·클라우드·로봇 프로세스 자동화(RPA) 환경의 확산으로 머신 아이덴티티가 폭증하며 보안 사각지대가 되고 있다. 사이버아크 보고서에 따르면 머신 아이덴티티는 사람 계정보다 평균 82배 더 많으며 이 중 40% 이상이 민감 데이터에 특권 접근 권한을 보유하고 있다. 이러한 폭증하는 인증서와 키의 배포 현황을 명확히 파악하고 관리하는 자동화된 통합 체계 구축은 더 이상 선택이 아닌 필수가 됐다. 아이티센피엔에스가 국내 공급을 본격화하는 SSL·TLS 인증서 수명주기 관리 솔루션은 사이버아크가 지난해 인수한 글로벌 머신 아이덴티티 솔루션 기업 베나파이의 기술을 기반으로 한다. 이 솔루션은 인증서 검색·발급·배포·갱신·폐기 등 전 수명주기를 자동화해 관리 복잡성을 해소한다. 특히 이 솔루션은 웹방화벽(WAF), 로드밸런서, 클라우드 환경, 데브옵스(DevOps) 파이프라인 등 국내 기업이 사용하는 다양한 보안 및 IT 인프라와의 폭넓은 연동을 지원한다. 아이티센피엔에스는 이 기능을 활용해 파편화된 국내 기업의 인증서 관리 체계를 중앙 집중형 통합 플랫폼으로 표준화하고 선도할 계획이다. 향후 로드밸런서, API 게이트웨이, 개발 환경 등 다양한 인프라와의 연동도 지속 확대하며 국내 인증서 보안 자동화 생태계를 주도해 나갈 방침이다. 아이티센피엔에스 보안사업부장 이의길 상무는 "AI·클라우드 기반 업무 환경이 보편화되는 현재 인증서는 더 이상 사람이 아닌 머신과 애플리케이션이 사용하는 주요 보안 수단이 되고 있으며 인증서 관리는 곧 비즈니스 연속성의 핵심이 됐다"고 설명했다. 이어 "사이버아크의 SSL·TLS 인증서 수명주기 관리 솔루션은 단순한 자동화 도구를 넘어 기업 보안팀과 운영팀 모두가 사용할 수 있는 통합 아이덴티티 보안 플랫폼으로 자리매김하고 있다"고 강조했다.

2025.11.03 15:55한정호 기자

강원산학융합원, 크로스허브와 외국인 유학생 규제샌드박스 사업 컨소시엄 구성

크로스허브는 인구 소멸 지역의 대학생이 학업과 근로를 병행하고 국내 체류자격을 취득할 수 있도록 행정 절차를 간소화하는 강원산학융합원의 'ISLMP' 사업 공동 사업자로 선정됐다고 3일 밝혔다. 이번 사업은 외국인 유학생의 학업-근로 병행 모델로 인구소멸 지방의 대학-산업체-정부가 연결돼 인구 감소 문제 해결과 지역경제 활성화를 목표로 한다. 현행 출입국관리법의 근로시간 제한(주당 20시간)과 학제 고정화(4년제)로 외국인 유학생이 지역사회에 정착하지 못하고 불법 근로 문제가 발생하는 현실을 개선하기 위해 민관 협력사업 모델로 제시됐다. 최근 교육부는 '스터디 코리아 300K 프로젝트'의 일환으로 2030년까지 외국인 유학생 30만명의 유치 목표로 인구소멸지역 지원정책과 지역 특화 인력 양성 필요성을 강조한 바 있다. 이번 규제 샌드박스는 소상공인의 68%가 계절성 인력 부족을 호소하고 있고, 외국인 유학생의 불법 근로 비율이 40% 육박하는 등 여러 사회적인 문제를 해결할 수 있는 비자 유형이 될 것으로 예상된다. 특히, 지방 대학교의 유학생 유치를 통해 지역 활성화 및 지역 산업계의 인재 채용을 확대해 더 많은 고인력 외국인 유학생을 유치할 수 있어 인구소멸 지역 대학교 신입생 유치에 크게 작용할 것으로 기대된다. 또 그동안 유학생들이 불편함을 느꼈던 ARC(Alien Registration Card) 발급 이전에 국내 휴대폰 개통 및 은행 통장 등 온라인 개설이 가능해져 현재 대포폰, 브로커를 통한 서비스 개통 등 사회적 문제가 되었던 부분들이 사라질 것으로 예측된다. 크로스허브는 이번 공모사업의 공동협력사로 참가해 통신사 및 은행, 400여개의 국내 대다수 대학이 참여하는 대규모 컨소시엄을 구성해 사업기간(4년 + 2년) 6년 동안 규제 샌드박스를 수행할 계획이다. 강원산학융합원은 "이번 협약을 통해 글로벌 신원인증 회사인 크로스허브의 기술 및 SI를 활용하는 좋은 사례를 만들어 나갈 것"이라고 밝혔다. 크로스허브 박정희 부사장은 "이번 ILSMP 운영사업이 진행되면 국내 거주 외국인이 신원인증과 각종 증명 등을 온라인으로 발급받을 수 있게 될 것"이라며 "그동안 출입국관리사무소에서 행정업무를 진행했던 부분의 상당수를 온라인화해 시스템 구축 이후 추가적으로 간편결제 등록, 각종 자격정보 취득 및 발급 등에 활용할 수 있도록 서비스를 확대해 갈 예정"이라고 밝혔다. 회사 측은 대다수 외국인 유학생이 D2-롱(long) 스테이 비자를 이용할 것이 예측하고 내년 상반기 5천명(강원지역 대학교)을 시작으로 하반기 이후에는 전국적으로 26만명 이용자가 참여하는 사업모델이 될 것으로 기대하고 있다.

2025.11.03 14:57정진호 기자

KT, 소상공인 전용 플랫폼 '사장이지' 출시

KT는 소상공인 전용 플랫폼 '사장이지'를 출시한다고 3일 밝혔다. 사장이지는 사업운영에 필요한 정보와 서비스를 통합·제공하는 '소상공인 사업성장 풀 케어 플랫폼' 서비스며, 모든 앱 마켓에서 다운로드 가능하다. 이 플랫폼을 통해 KT의 테이블오더 서비스 '하이오더'와 함께 '기가아이즈(CCTV)', 'KT 서빙로봇'도 관리할 수 있다. KT는 사장이지에 소상공인 전용 AI를 도입해 AI 에이전트, AI 이미지 제작, AI 전화, AI 매장음악, AI 로봇, 사업성장리포트 등 서비스를 제공한다. KT는 소상공인의 날(11월5일)을 맞이하는 '쏘, 해피 투게더' 캠페인을 통해 1만원 상당의 상생 쿠폰을 매월 15만장씩 2개월간 지급한다. 이 쿠폰은 11월 14일부터 KT 멤버십 앱에서 얻을 수 있으며, 하이오더 매장 중 사용 동의한 곳에서 내년 1월14일까지 사용 가능하다. 아울러 늦은 시간까지 영업하는 소상공인을 위해 전용 고객센터와, 하이오더 전담센터를 새벽 2시까지 연장 운영한다. 매주 수요일 소상공인을 위한 이벤트도 시행한다. 매장 운영에 필요한 앞치마, 밀폐용기 등 필수품을 선착순 300명에게 무료 증정한다. 11월에는 냉장고와 스타일러, 12월은 안마의자와 정수기 등 사업자 인증을 한 소상공인을 대상으로 추첨을 진행한다. 또 신한카드와 협업한 소상공인 전용 제휴 카드를 출시했다. 최대 198만원 상당의 할인을 제공한다. 강이환 KT 소상공인사업본부장은 “KT의 소상공인 상생 캠페인을 통해 더 많은 분이 다양한 혜택과 서비스를 무료로 이용해 보셨으면 한다”며 “KT가 소상공인과 함께 성장하고, 함께 혁신하겠다”고 말했다.

2025.11.03 14:34진성우 기자

"메타몽부터 버터베어까지"…편의점 4사, 빼빼로데이 IP 협업 상품 출시

오는 11일 빼빼로데이를 앞두고 편의점업계가 각종 협업 상품을 출시하며 마케팅 경쟁에 나서고 있다. 3일 BGF리테일이 운영하는 편의점 CU는 포켓몬 메타몽, 따리몽땅, 해리스 트위드, 쫀냐미 등과 협업한 빼빼로 상품을 44종을 선보였다. 먼저, 글로벌 대형 IP인 포켓몬스터의 메타몽을 활용한 단독 상품을 선보인다. 키보드 넘버 패드와 같은 이색 제품부터 에코백, 핫팩 인형 등 생활용품, 캐리어, 네임택 등 여행용품까지 실용성에 초점을 맞춘 26종의 상품들을 준비했다. 오는 4일부터 10일까지는 CU 올림픽광장점에서 '메타몽 콘셉트 스토어'도 운영한다. 현장에서는 메타몽 기획 상품들을 직접 만나볼 수 있으며 대형 메타몽 조형물을 활용한 포토존도 마련해 볼거리와 즐길거리를 더한다. 한국 전통 콘텐츠 수요 증가에 대응하는 상품도 마련했다. 문화체육관광부가 주관하는 '우수문화상품', 'K-RIBBON' 선정 캐릭터 '따리몽땅'으로 디자인한 액막이 키링, 책갈피 등 K컬쳐 감성의 전통 콘셉트 상품도 함께 출시한다. 또 영국 왕실이 인증한 최고급 핸드메이드 원단 브랜드 '해리스 트위드'와 스몰 럭셔리 기획 상품을 출시한다. 해리스 트위드 토트백, 카드 지갑, 노트북 파우치, 에어팟 케이스 등 패션 용품으로 구성했다. 이 밖에도 SNS 팔로워 17만 명을 보유한 인기 SF 코미디 웹툰인 '쫀냐미' 캐릭터와의 협업을 통해 쫀냐미 키링, 얼굴 파우치, 안경 케이스 등을 선보인다. CU는 할인 프로모션도 준비했다. 오는 10일까지 자체 커머스앱 포켓CU를 활용한 현장 할인 행사를 진행한다. 단품 빼빼로 2종(초코·아몬드)을 4개 이상 구매 시에는 BC카드, 우리카드, 케이뱅크 알파카드, CU플러스티머니, 카카오페이머니로 결제하면 최대 50%를 할인한다. GS25는 약 150여 종의 다양한 빼빼로 선물세트를 선보인다. 고객층별 선호를 반영해 ▲1020 여성 고객에게 높은 인기를 보이는 '버터베어' ▲카카오 기반 팬덤 공략형 '블랙춘' ▲키링 수집가를 겨냥한 '퍼글러' ▲GS25 자체 캐릭터 '무무씨와 친구들' ▲수능 시즌 맞춤 EBSi와 협업한 '빼빼로특강' 등을 준비했다. 각 선물세트에는 키링, 스마트톡, 대형 마우스패드, 자석 카드지갑, 여권 케이스, 파우치, 손거울 등 실용성과 소장 가치를 동시에 갖춘 굿즈가 동봉됐다. GS25는 오는 10일까지 빼빼로(초코·아몬드), 포키(오리지널·극세), 로쉐(T-3·T-5) 총 6종은 GS Pay 결제 시 2+2 행사를 진행한다. 같은 기간 선물세트 구매 고객 대상 카카오페이·네이버페이·토스페이·페이코 결제 시 50% 페이백 혜택이 제공된다. 세븐일레븐은 테디베어, 산리오캐릭터즈 등 글로벌 캐릭터와 아이돌 스트레이키즈와 이세계아이돌 등의 IP를 활용한 빼빼로데이 상품 116종을 선보인다. 각 상품별로 다른 모습의 테디베어가 그려진 '테디베어 빼빼로' 3종(초코·필드·아몬드)을 선보였고 24㎝ 중형 크기의 실제 테디베어 인형이 담긴 '테디베어 인형세트'도 준비했다. 영국 빅토리아 여왕 시대를 연상하게 하는 의류를 착장한 캐릭터들의 키링을 넣어 '산리오캐릭터즈 인형키링세트'를 기획했다. 보조백으로 여행가방에 달기 좋은 키링 파우치를 담은 '산리오캐릭터즈 퀼팅파우치키링기획세트'와 쿠로미 캐릭터 키캡(키보드 각 키 위를 덮는 뚜껑)을 키링으로 만든 '쿠로미 키캡키링기획세트', 헬로키티 핸드타올이 포함된 '헬로키티 핸드타올기획세트'도 만나볼 수 있다. 이외에도 미국 빌보드 메인 차트 1위를 기록하며 국제적인 인기를 보유한 아이돌 그룹 스트레이키즈가 새겨진 빼빼로와 버추얼 아이돌 그룹 이세계아이돌 빼빼로도 만나볼 수 있다. 이마트24는 인기 모바일게임 '트릭컬 리바이브'와 협업했다. 트릭컬 리바이브의 캐릭터와 세계관을 활용한 한정판 기획세트 5종과 게임 속 캐릭터로 디자인한 빼빼로 단품 2종을 선보인다. 기획세트 5종은 ▲디오라마 아크릴 스탠드 세트 ▲랜티큘러카드세트(레드·옐로우) ▲홀로그램키링세트(오렌지·그린)으로, 모든 기획상품 은 트릭컬 리바이브 굿즈와 캐릭터로 디자인된 빼빼로 제품이 함께 포함됐다. 트릭컬 리바이브는 동화 같은 세상 '엘리아스'를 배경으로 정교한 일러스트, 깊이 있는 시나리오로 팬덤 충성도가 높은 서브컬처 게임이다. 이마트24는 오는 15일까지 트릭컬 리바이브 빼빼로 기획상품 5종과 단품 2종에 대해 경품 프로모션을 진행한다. 경품으로 총 400명에게 디오라마 스탠드, 2주년 책갈피3종(랜덤), 미니아크릴 디오라마, 띠부씰 스티커팩 등을 추첨을 통해 제공한다.

2025.11.03 14:20김민아 기자

"미리 크리스마스"…2만 명 몰린 '더현대서울' 산타집 가보니

“1차 사전 예약에 동시접속자 약 4만5천명이 몰리며 모두 마감됐다. 지난 주말에는 이틀 만에 약 2만명이 방문했다” '크리스마스 인증샷 명소'로 자리매김한 현대백화점 더현대서울의 크리스마스 테마 연출이 올해에도 인기몰이에 성공했다. 개점 후 이틀 만에 2만명에 달하는 인파가 몰리면서 크리스마스 명소로 완전히 자리매김한 모습이다. 올해는 '해리의 크리스마스 공방(Atelier de Noël)'을 주제로 현대백화점의 크리스마스 시그니처 캐릭터 '아기 곰 해리'의 여정을 담은 이야기가 펼쳐진다. 여의도에서 만나는 '유럽의 깊은 숲속' 3일 오전 서울 영등포구에 위치한 더현대서울 5층 사운즈 포레스트에 들어서자 '유럽의 깊은 숲속'을 연상시키는 전경이 펼쳐졌다. 최대 8m 높이의 거대한 나무를 중심으로 100여 그루의 겨울 숲을 만날 수 있다. 숲 여기저기에는 움직이는 너구리·여우·부엉이·다람쥐·토끼 등이 비치돼 생동감을 더했다. 올해 더현대서울이 준비한 크리스마스는 중세의 소박한 시골집인 '코티지(Cottage)'를 모티브로 삼았다. 산타의 집, 편지 공방, 선물 공방, 포장 공방, 그리고 루돌프의 집 등 5곳의 연출 공간과 선물상점 한 곳으로 구성됐으며 산타가 전 세계 아이들에게 전할 편지와 선물을 준비하는 공방의 하루를 모티브로 삼았다. 입구에 들어서면 해리의 크리스마스 공방 이야기가 시작되는 '산타의 집'을 만날 수 있다. 입구에는 포인세티아와 루스커스 레드베리가 장식됐고 내부는 벽난로와 움직이는 강아지 오브제, 산타의 사진과 오래된 서적 등으로 꾸며진 산타의 거실이 재현됐다. 산타의 집을 지나면 편지 공방으로 이어진다. 외관은 성탄의 순수함을 의미하는 화이트베리로 장식됐고, 편지를 전달하는 흰수리 부엉이를 주요 모티브로 삼았다. 내부는 편지를 읽고 답장을 쓰는 해리의 모습과 편지를 선물 공방으로 전달하는 부엉이들의 움직임이 함께 구성됐다. 이 외에도 '손으로 마음을 전한다'는 콘셉트를 가장 직접적으로 표현한 '포장 공방'과 순록이 실제로 살고 있는 오두막으로 재해석한 '루돌프의 집'도 마련됐다. 현대백화점이 자체 개발한 '2025 크리스마스 에디션' PB 상품도 출시한다. 대표 상품은 모자와 망토를 두른 '해리 곰인형 리미티드 에디션'으로, 엘프 복장을 한 해리의 모습을 모티브로 제작됐다. 이외에도 키링, 머그컵, 엽서, 오너먼트 등 60여 종의 크리스마스 소품을 선보인다. '손의 온기' 위해 수작업으로 장식 올해 가장 집중한 공간은 '선물 공방'이다. 몽환적인 일러스트로 유명한 송지혜 작가와 협업해 해당 공간을 꾸몄기 때문이다. 또 선물 공방을 제외한 공간은 기존 사운즈 포레스트에 있던 온실 위에 장식을 덮어 꾸몄지만, 선물 공방만 새롭게 지었다. 이번 연출을 총괄한 정민규 현대백화점 VMD팀 책임 디자이너는 “선물 공방 외형은 트리를 닮은 삼각형 지붕 구조에 포근한 로그사이드 파사드, 따뜻한 굴뚝과 테라스가 어우러진 형태”라며 “계단을 오르면 전체 공방이 한 눈에 들어오도록 설계돼 '산타의 마법 세계'에 들어선 듯한 몰입감을 준다”고 설명했다. 특히 내부 장식에 공을 들였다는 후문이다. ▲호두까기 인형과 케이크, 장난감을 제작하는 해리 ▲선물을 싣고 달리는 미니어처 기차 ▲전 세계 마을을 정교하게 표현한 디오라마 ▲선물 제작을 돕는 키네틱 동물 캐릭터 등 모든 요소가 움직인다. 정 책임 디자이너는 “미니어처 기차는 거의 중형차 한 대 값에 육박한다”며 “고객들이 어떻게 하면 좋아할지에 초점을 맞춰 디자인했다”고 말했다. 현대백화점은 손의 온기를 표현하기 위해 대부분의 연출을 수작업으로 진행했다. 편지 공방을 꾸민 손 편지 1천 장은 모두 수작업으로 진행했고 날아가는 듯한 표현을 위해 손으로 직접 달았다. 선물 공방의 1천 개의 빈티지 장난감 역시 담당자가 세계 각국에서 선정해 설치됐다. 1천 개의 선물상자 리본도 10명의 담당자가 열흘 동안 매일 리본을 묶었다는 설명이다. 정 책임 디자이너는 “올해 연출은 '클릭 한 번이면 선물이 도착하고 정해진 문장으로만 마음을 전하는 시대'에 대한 작은 질문에서 출발했다”며 “손으로 마음을 전하는 과정의 아름다음을 되살리기 위해 손편지·수공예 선물·포장처럼 '손의 온기'가 깃든 과정에 집중했다”고 말했다. 개점 이틀 만에 2만명 몰려…현장 예약도 받는다 지난 1일 문을 연 크리스마스 테마 연출은 초기 흥행몰이에 성공했다. 지난 주말(1~2일) 각 1만 명씩 몰렸기 때문이다. 지난달 23일 진행된 1차 사전 예약은 동시접속자 4만5천 여명이 몰리며 30분 만에 마감됐다. 현대백화점은 하루 평균 약 2천500명 내외로 예약을 받고 있다. 총 관람객 중 30%를 사전 예약으로, 70%를 현장 예약으로 받는다. 안전을 위해 관람 시간은 1시간으로 제한되며 입장 인원은 200~300명 수준으로 운영한다.

2025.11.03 13:48김민아 기자

AI 탑재한 포시에스 이폼사인, TTA 클라우드 품질 검증 통과

포시에스가 인공지능(AI)을 탑재한 클라우드 전자계약 서비스 이폼사인의 안정적인 품질과 신뢰성을 공식적으로 인정받았다. 포시에스가 '이폼사인 AI'에 대해 한국정보통신기술협회(TTA) 소프트웨어시험인증연구소의 품질 검증을 통과했다고 31일 밝혔다. TTA 시험인증연구소가 지난달 20~22일 실시한 이번 품질 검증은 국제 표준을 기반으로 클라우드 서비스가 갖춰야 하는 필수 요건을 종합 점검하는 공인 절차다. 실제 운영 중인 이폼사인 환경에서 진행된 이번 AI 전자계약 서비스의 테스트를 통해 우수한 성능과 안정성을 객관적으로 검증받았다. 이폼사인은 컴퓨터와 모바일 등 다양한 기기와 주요 웹브라우저 환경에서 안정적인 서비스 제공 능력을 인증받았고 안정적으로 클라우드 인프라를 운영하고 있음이 확인됐다. 서비스 확장성과 성능 측면에서도 기술력을 입증했다. 이폼사인은 접속자가 급증하는 상황에서도 신속하게 서버를 확장해 안정적인 서비스를 지속할 수 있는 기술 역량을 갖췄다. 이번 인증은 독자 개발한 AI 기술을 탑재한 이폼사인 최신 버전의 품질과 안정성이 국제 표준에 따라 공식 검증됐다는 점을 시사한다. 포시에스는 정보통신산업진흥원(NIPA) 주관 'AI 기반 이폼사인 개발 및 사업화' 국가 과제를 수행하며 네이버 클로바X와 협력해 지난 9월 AI 비서 기능을 공개했으며 문서 안에서 입력할 부분을 자동으로 찾아 배치하고 기본 권한을 설정하는 등의 기능을 서비스에 적용하기 시작했다. 이번 품질 검증 통과는 급증하는 신생 전자계약 서비스들과 차별화되는 검증된 품질 체계를 갖춘 것으로 평가된다. 포시에스는 이미 국제 정보보안 인증과 클라우드 보안 인증, 소프트웨어 품질 인증, 정부혁신제품 지정 등을 보유 중이다. 이번 품질 검증으로 보안성과 안정성을 모두 갖춘 종합 전자계약 플랫폼으로서의 경쟁력을 확고히 했다는 설명이다. 이를 통해 이폼사인 고객들은 검증된 품질과 신뢰성을 갖춘 전자계약 서비스를 이용할 수 있게 됐다. 포시에스는 초거대언어모델(LLM)을 접목한 이폼사인의 이번 인증 취득을 통해 향후 공공·민간 분야에서의 활용 범위를 더욱 확대한다는 목표다. 포시에스 관계자는 "이번 TTA 품질 검증에서 항목 전체 정상 동작 판정을 받은 것은 AI를 탑재한 이폼사인의 품질과 안정성이 국제 표준에 따라 공식 검증됐다는 것"이라며 "실제 운영 환경에서 진행된 엄격한 시험을 통해 서비스 전반의 품질을 객관적으로 입증함으로써 고객들에게 더욱 안심하고 사용할 수 있는 전자계약 환경을 제공하게 됐다"고 밝혔다. 이어 "오랜 전자문서 기술력을 바탕으로 AI 기술까지 접목한 최신 버전의 이폼사인이 보안 인증과 품질 검증을 모두 갖춘 서비스로서 시장 내 차별화된 경쟁력을 확보했다"며 "앞으로도 지속적인 기술 혁신과 철저한 품질 관리를 통해 고객들이 신뢰할 수 있는 안정적이고 우수한 전자계약 서비스를 제공하며 국내 전자문서·전자계약 시장을 선도해 나갈 것"이라고 덧붙였다.

2025.11.03 10:38한정호 기자

"세계기업 86% 사이버침해 경험...세계 보안인력 470만명 부족"

글로벌 네트워크 보안 융합 솔루션 리더 포티넷(북아시아 총괄 대표 체리 펑)은 '2025 글로벌 사이버보안 기술 격차 보고서(Global Cybersecurity Skills Gap Report)'를 발표했다. 보고서에 따르면, 세계 기업 86%가 사이버 침해를 경험했고, 52%는 100만 달러(약 14억 원) 이상 피해를 입었다. 또 세계적으로 약 470만 명 이상 보안 인력이 부족한 것으로 추산했다. 이번 보고서는 세계 조직들이 사이버보안 인력 격차로 직면하고 있는 새로운 도전 과제와 위험 요인을 분석했다. 한국을 포함한 29개국의 IT 및 보안 의사결정자 1850명을 대상으로 진행했다. 주요 응답 산업은 기술(22%), 제조(16%), 금융(12%)이다. 보고서의 핵심은 기업들이 보안 역량을 강화하고 인력 격차를 해소하기 위해 인공지능(AI)을 적극적으로 도입하고 있다는 점이다. 하지만 동시에 AI 전문인력 부족이 새로운 보안 리스크로 부상하고 있으며, AI가 고도화된 사이버 공격의 도구로 악용될 가능성에 대한 우려도 커지고 있다. 또 사이버보안 인식과 교육 부족이 여전히 침해 사고 주요 원인으로 지목됐다. 경영진 차원에서도 사이버보안 중요성이 한층 강조되고 있으나, AI가 초래할 수 있는 잠재적 위험에 대한 이해는 여전히 미흡한 것으로 나타났다. 아울러, 다수의 조직은 공인 자격증을 보유한 보안 인재를 선호하는 경향을 보였다. ■ 사이버보안 인력 격차, 보안 및 재무 리스크 확대와 직결 포티넷은 세계적으로 약 470만 명 이상 보안 인력이 부족한 것으로 추산하며, 이러한 인력난이 핵심 보안 직무를 공석으로 만들고, 결과적으로 보안 및 재무 리스크를 동시에 확대시키고 있다고 분석했다. 조사에 따르면, 2024년 한 해 동안 세계 기업의 86%가 사이버 침해를 경험했고, 이 중 28%는 다섯 건 이상 공격을 보고했다. 이는 2021년 첫 보고서 대비 각각 6%p, 9%p 상승한 수치로 침해 빈도가 지속적으로 증가하고 있음을 시사한다. 응답자의 54%는 보안 기술 및 교육 부족을 주요 원인으로 꼽았고, 52% 기업은 2024년에 사이버 침해로 100만 달러(약 14억 원) 이상 재정 손실을 입었다고 답했다. 이는 전년과 유사한 수준이지만, 2021년의 38%와 비교하면 대폭 증가한 결과다. ■ AI, 인력난 완화 열쇠지만 전문성 부족은 새로운 리스크로 부상 AI는 사이버보안 인력난을 완화할 수 있는 핵심 대안으로 주목받고 있지만, 아직 많은 조직이 이를 안전하고 효과적으로 활용할 준비가 충분하지 않은 것으로 나타났다. 97% 기업이 이미 AI 기반 보안 기술을 도입했거나 도입을 계획 중이며, 주로 위협 탐지와 차단 분야에서 AI가 활용되고 있다. 보안 전문가 87%는 AI가 자신의 업무를 대체하기보다 보완할 것이라고 응답했으며, AI가 인력난 속에서도 보안팀의 효율성과 생산성을 높이는 데 기여하고 있다고 평가했다. 그러나 IT 의사결정자의 절반가량인 48%는 AI 전문 인력이 부족하다고 지적하며, 이로 인해 AI 도입이 원활하지 않다고 답했다. 실제로 2024년에 연간 9건 이상 공격을 겪은 조직의 76%가 이미 AI 기반 도구를 보유하고 있는데, 이는 단순히 AI 기술을 도입하는 것만으로는 충분하지 않다는 점을 시사한다. ■ 경영진 차원 사이버보안 관심은 높아졌지만 AI 리스크 인식은 여전히 부족 경영진 차원에서 사이버보안에 대한 관심은 지속적으로 높아지고 있다. 2024년에는 응답자의 76%가 경영진이 사이버보안 관련 논의를 강화했다고 답했으며, 거의 모든 조직이 사이버보안을 비즈니스적(96%), 재무적(95%) 우선 순위로 인식하고 있는 것으로 나타났다. 그러나 AI가 조직에 미칠 수 있는 잠재적 위험에 대한 경영진 이해도는 여전히 낮은 수준으로 조사됐다. 전체 응답자의 절반에도 미치지 못하는 49%만이 “경영진이 AI 관련 위험을 충분히 이해하고 있다”고 답했으며, 이러한 인식 수준은 해당 조직이 이미 사이버보안에 AI를 도입했는지 여부와 밀접한 관련이 있는 것으로 분석됐다. ■ 보안 인력난 해소 핵심 과제로 '역량 강화' 부상 사이버보안 인력난이 지속되는 가운데, 많은 조직이 역량 강화에 주력하고 있다. IT 의사결정자의 89%는 자격증 보유자를 우선적으로 채용한다고 답했으며, 자격증이 보안 지식을 검증(67%), 최신 기술 대응력(61%), 주요 보안 툴 숙련도(56%)를 입증한다고 응답했다. 그러나 직원 자격증 취득 비용을 지원하는 기업의 비율은 2023년 89%에서 2024년 73%로 감소, 인재 육성에 대한 투자 의지가 다소 약화된 것으로 나타났다. ■ 기술 격차 해소 기업 회복탄력성 핵심 포티넷은 사이버보안이 이제 경영진과 경영진 차원의 핵심 과제로 자리 잡았다고 강조하며, 인력·기술 격차 해소를 위한 세 가지 핵심 축을 제시했다. 즉 ▲보안 인식 제고와 교육 강화 ▲목표 기반 훈련 및 자격증 접근성 확대 ▲첨단 보안 기술 수용이다. 이를 위해 포티넷은 글로벌 보안 교육 및 인증 프로그램인 '포티넷 트레이닝 인스티튜트(Fortinet Training Institute)'를 통해 전 세계 인재들에게 폭넓은 교육 기회와 커리어 경로를 제공하고 있다. 해당 프로그램은 AI 중심의 교육 모듈을 포함하고 있으며, 생성형 AI에 대한 이해도 제고와 AI 기반 공격 기법 대응 역량 강화를 목표로 하고 있다. 포티넷은 2021년 '2026년까지 전 세계 100만 명의 사이버보안 인재를 양성하겠다'는 비전을 발표했는데, 현재 이 목표를 향해 계획적으로 나아가고 있다고 밝혔다. 칼 윈저(Carl Windsor) 포티넷 최고정보보호책임자(CISO)는 "이번 조사 결과는 사이버보안 인재 확보와 역량 강화에 대한 투자가 어느 때보다 시급함을 보여준다”며 “보안 인재 격차를 해소하지 못한다면 침해 사고와 이에 따른 사회적 비용은 앞으로도 계속 증가할 것이다. 지금이야말로 공공과 민간이 함께 사이버보안 전문성을 강화해야 할 결정적 전환점”이라고 강조했다.

2025.11.03 09:34방은주 기자

KGC인삼공사, 원료 브랜드 'G1899' 출시…글로벌 원료 공급 사업 본격화

KGC인삼공사가 표준화된 프리미엄 원료 브랜드 'G1899'를 선보이고 글로벌 건강식품 시장에서 원료 공급 기업간거래(B2B) 사업을 본격화한다고 3일 밝혔다. G1899는 정관장 업의 시작인 1899년부터 이어온 홍삼 역사를 담은 표준화된 원료 브랜드라는 의미로, 홍삼에서 출발해 다양한 천연물 원료까지 표준화해 글로벌 시장으로 확장하겠다는 비전을 담고 있다. KGC인삼공사는 홍삼의 우수성과 세계적 수준의 과학적 연구 역량, 고품질 원료 생산 경쟁력 등을 통해 완제품 시장뿐만 아니라 글로벌 건강식품 원료 시장으로 사업 영역을 확장해 정관장의 가치를 전 세계에 전파한다는 계획이다. KGC인삼공사는 지난달 29~30일 미국 라스베가스에서 개최된 세계 최대 식품 원료 박람회인 SSG2025(Supply Side Global2025)에 참가해 'G1899' 원료 공급 사업의 포문을 열었다. 이번 박람회에서 전 세계 글로벌 식품기업들을 대상으로 건강기능식품 소재로써 홍삼 원료의 우수성을 과학적 연구 데이터를 기반으로 설명하고, 까다로운 품질관리 기준과 다양한 제형에 대한 연구개발 과정을 알리는 활동도 진행했다. 계약재배, 품질관리, R&D 연구 등 표준화 된 고품질 원료 개발 및 연구 과정을 비롯해 식품의약품안전처에서 공식적으로 인정받은 홍삼의 7가지 기능성에 대한 정보를 제공하고, 건강기능식품으로 활용 가능한 다양한 제형(액상·분말·캡슐·정제·타브렛·구미·스킨케어 등) 개발과 FSCC22000·GMP·자체 검증 GRAS·할랄 등 국제 품질 인증 등도 소개했다. 최근 임상시험을 통해 과학적으로 규명한 홍삼의 'GLP-1' 개선 등 혈당 조절 기능성과 같은 전 세계 소비자들의 관심이 많은 건강관리 분야에 대한 홍삼의 효능을 다양한 논문과 과학적 연구 결과를 기반으로 알려 참가 기업들로부터 많은 관심을 받았다. 이외에도 박람회 현장에서 홍삼 원료를 활용한 건강 음료 시음 부스를 운영하고 홍삼과 K-컨텐츠를 결합한 다양한 굿즈를 통해 박람회 참가자들에게 홍삼을 쉽고 재미있게 알릴 수 있는 활동도 펼쳤다. KGC인삼공사 관계자는 “글로벌 유수의 파트너사들과 협력을 통해 원료사업에서부터 완제품까지 지속 성장 가능한 사업 환경 구축을 통해 글로벌 경쟁력을 강화하고, 전 세계 소비자들에게 정관장의 우수한 원료에 대한 경험 기회를 확대 제공할 것”이라고 말했다.

2025.11.03 08:58김민아 기자

김완집 서울시 보안과장 "사이버조례 제정, 타 지자체 모범사례"

올 1~8월 서울시와 산하기관 86곳을 대상으로 한 사이버 공격 시도가 역대 최대치인 798만 건으로 파악됐다. 한 달에 약 100만 건에 달하는 외부 해킹 시도가 있었던 셈이다. 최근 3년간 이러한 사이버 공격 시도는 증가세다. 2023년 약 679만 건에서 2024년 약 683만 건으로 늘엇다. 하지만 그럼에도 최근 3년간 실제 피해 건수는 0건으로 집계됐다. 서울시의 사이버 공격 시도가 올해 증가한 배경 중 하나는 시가 관리하는 기관이 지난해 75개에서 올해 86개로 늘어났기 때문이다. 여기에 'AI보안관제시스템'을 고도화하는 등 자체 모니터링 체계를 강화하면서 전체 탐지 규모도 함께 늘었다. 특히 다른 시도와 비교해 서울시의 보안 장비와 시스템은 4~10배 가량 많다. 그럼에도 최근 3년간 '해킹 청정 지역'을 유지했다. 이 같은 사실은 국회 행정안전위원회 소속 위성곤 국회의원(더불어민주당·서귀포시)이 최근 서울시 국감에서 제출받은 자료에서 나타났다. 앞서 서울시는 지난 9월 고도화 및 진화하는 사이버 위협에 대응하기 위해 '사이버보안 조례'를 제정해 공포, 시행중이다. 시의 이런 '보안(정보보호) 쾌거'를 선도하고 있는 인물이 디지털도시국 산하 정보보호과의 김완집 과장이다. 서울시는 다른 지자체와 달리 기존 정보시스과(科)와 정보통신과(科) 외에 정보보호 분야를 특화 및 분리해 지난 7월 단독 과(科)로 신설, 정보보호 분야에서 다른 지자체의 '롤 모델'이 되고 있다. 가을 냄새가 물씬 풍기는 지난주, 서울 덕수궁 인근 김 과장 사무실에서 서울시의 조례 제정 의미 등을 들어봤다. 김 과장은 인공지능(AI)과 클라우드 등 신기술 발전으로 사이버공격이 더욱 고도화 및 지능화하고 있다면서 "각급기관의 사이버보안 대응 수준과 시 산하 기관들의 정보보호 수준이 조례를 통해 한차원 높아질 것"이라고 예상했다. ■ 지자체 첫 정보보안 전담 부서 작년 7월 출범...5개팀 26명으로 구성 김 과장이 이끄는 서울시 정보보안과는 작년 7월 7월 출범했다. 전국 지자체 최초의 정보보안 전담부서다. 구성원은 5개팀 26명이다. 정보보안 정책 업무를 총괄하는 정보보안정책팀을 비롯해 ▲정보보안관리팀(제로트러스트 보안 및 EDR시스템 확대 도입, 다중인증체계(MFA) 도입설계, PC 사이버위생 총괄) ▲정보보안점검팀(내·외부 정보시스템 보안취약점 점검, 보안조치 이행여부 점검 및 기술지원) ▲개인정보보호팀(개인정보보호 정책 수립 및 개인정보 유출사고 대응센터 운영, 개인정보보호 교육) ▲사이버안전센터팀(AI 보안관제시스템 운영 및 고도화, 24시간 실시간 보안관제 및 침해사고 조사·분석 업무)으로 이뤄져 있다. 지난 9월말 시행에 들어간 '서울특별시 사이버보안 조례'는 시에 산재한 정보보호 법·제도를 일원화하고 본청 및 산하기관의 책임과 권한을 명확히 한 것으로 총 26개 조항으로 구성됐다. 주요 조항을 보면, 각 기관마다 '사이버보안관리관'과 '분임관리관', '사이버보안담당관'을 두게 했고(제 6조), 인공지능과 자율주행시스템, 클라이드컴퓨팅 등 신기술 활용사업을 추진하는 경우 보안대책을 수립하고 시와 협의하게 했다(16조). 또 사이버위협 신속 대응을 위해 중앙부처 및 지자체·공공기관을 비롯 국제기관과 민간기관과의 정보공유와 연구까지 협력할 수 있는 기반을 마련했고(23조), 각급기관의 사이버보안 업무에 대한 책임성을 강조하고, 조치되지 않은 취약점을 조치하기 위한 '사이버보안 감사·조사' 규정을 신설했다(25조). 김 과장은 "이번 조례는 단순히 행정 절차를 위한 것이 아니라 정보보호관리자와담당자들이 제대로 정보보호 업무를 수행할 수 있는 제도적 환경을 조성했다는 점에 큰 의미가 있다"면서 "정보보호 중요성을 인식하게 하고 책임을 강화해 보안예산, 인력, 감사 및 점검과 실행 등 보안 컴플라이언스를 준수할 수 있는 체계를 만들었다"고 짚었다. 이어 "이는 서울시 뿐 아니라 타 지자체, 공공기관까지 확대할 수 있는 모범사례라고 생각한다"면서 "이번 조례는 AI 등 신기술 기반의 사이버보안 조례로서 앞으로도 지속적인 개정을 통해 최신 정책 및 동향을 반영해나갈 예정"이라고 설명했다. ■ 내년 사이버보안 5개년 기본계획 수립...사이버회복력, 제로트러스트 강조 신설한 조례에 따라 시는 당장 내년에 사이버보안 5개년 기본계획을 세운다. 이 5개년 기본계획은 5가지 정책 방향을 갖고 수립하는데 첫째, 사이버 회복력(Resilience) 강화 위한 보안 인프라 고도화 둘째, 제로트러스트(Zero-Trust) 및 데이터 중심 보안체계 확립 셋째, AI 기반 지능형 사이버보안 생태계 조성 넷째, 전방위적 사이버위협 정보 수집 및 분석·대응 고도화(XDR) 도입 다섯째, 컴플라이언스 준수체계 및 유관기관 협력체계 활성화 등이다. 구체적으로, 사이버 회복력(Resilience) 강화 위한 보안 인프라 고도화의 경우 ▲전 기관 사이버공격 신속 대응 위한 S-CERT(Seoul-Computer Emergency Response Team) 인력·기능 확대(전 기관 실전형 사이버공격 대응 훈련 등) ▲서비스 연속성 확보 위한 '정보보호시스템 이중화' 구축을 추진한다. 또 제로트러스트(Zero-Trust) 및 데이터 중심 보안체계 확립을 위해 ▲제로트러스트 원격근무시스템을 통한 MFA(Multi Factor Authentication) 적용 ▲업무망, 제어망에 대한 단계별 정보보호관리체계 설계 ▲국내·외 신빙성 있는 보안인증(ISMS-P 등) 산하기관 확대 ▲AI 기반 지능형 사이버보안 생태계 조성 ▲생성형 AI의 안전한 활용 위한 'AI필터링시스템' 구축 ▲AI보안관제시스템 고도화를 위한 유관기관 간 학습데이터 공유체계를 마련한다. 전방위적 사이버위협 정보 수집 및 분석·대응 고도화(XDR) 도입을 위해서는 ▲경계 기반 보안시스템+단말기(EDR)에 대한 사이버위협 정보 종합 수집 ▲공격경로 예측 등 완전 자동화된 'XDR(Extended Detection&Response)'도입을 시행한다. 김 과장은 서울시를 공격하는 해킹시도가 갈수록 늘고 있다면서 "올 5월 기준 일평균 3만1000여건의 사이버공격을 탐지해 차단했다. 2024년 대비 63% 이상 증가했다"면서 "서울시는 'AI보안관제시스템'을 통해 탐지하고 있는 사이버공격 차단 속도를 기존 최소 20분에서 최대 10초 이내로 처리하고 있다"고 들려줬다. ■ "지자체, 공공기관 정보보안 담당자들 정책 및 정보교류 목마름 여실히 느껴" 서울시는 올해 제정한 조례를 바탕으로 소속·산하기관의 보안수준도 평가할 예정이다. 구체적으로 '정보보안감사'와 '정보보안감사'를 할 계획인데, '정보보안감사'는 매년 1회 전 기관을 대상으로 하고, '정보보안점검'은 국정원의 '사이버보안 관리실태평가'와 연계해 매년 1회할 예정이다. 김 과장은 전국정보보호정책협의회(NISPA, 정보협) 회장이기도 하다. 이 단체는 작년 10월 16일 발족했다. 중앙정부와 지자체, 공공기관의 보안 담당자들이 정보보호와 개인정보 정책 교류와 네트워크 구축을 목적으로 설립됐다. 김 과장은 회장으로서 그동안의 소회에 대해 "작년 10월 출범시 참여 기관이 133개였다. 현재는 474곳으로 늘었다. 공공기관 책임자 및 담당자의 정보보호에 대한 목마름을 여실히 느낄 수 있었다"면서 "정보보호 최일선에서 진정 필요로 하는 것은 '현장의 목소리 공유를 통한 해결책 공유'라 생각한다. 이것이 우리가 '정보협'을 지속적으로 활성화하고 이끌어 가야 하는 원동력"이라고 진단했다. 이어 "정보협은 이런 회원기관들의 요구사항에 발맞춰 2026년에는 더욱 체계적이고 확장적인 것들을 추진해 나가겠다"고 밝혔다.

2025.11.02 14:13방은주 기자

행정사 업무신고, 이제 정부24로 한 번에

행정사들이 시·군·구청을 직접 찾지 않고도 정부24를 통해 온라인으로 업무신고를 할 수 있게 됐다. 행정안전부는 11월 3일부터 정부24에서 '행정사 업무신고'와 '업무신고확인증 재발급' 서비스를 온라인으로 제공한다고 밝혔다. 그동안 행정사 자격증을 가진 국민이 업무 개시 전 신고를 하거나 확인증을 재발급받기 위해서는 반드시 시·군·구청을 직접 방문해야 했다. 연평균 약 1천700건이 접수되는 절차였지만 온라인 전환 이전까지는 대면 접수만 가능해 이용자 불편이 컸다. 행정사 업무신고는 실제 업무를 개시하기 위한 필수 절차로 관련 서류를 구비해 직접 창구를 방문해야 하는 번거로움이 있었다. 이에 행정안전부는 이러한 불편을 해소하기 위해 관련 업무를 정부24에서 처리할 수 있도록 개선하고 지난 10월 27일부터 31일까지 시범운영을 거쳐 시스템의 편의성과 안정성을 검증했다. 이번 개선으로 이용자는 시·군·구청을 방문하지 않고도 정부24에 접속해 본인인증 후 '업무신고' 또는 '업무신고 확인증' 메뉴를 선택해 신고서를 작성하고 구비서류를 온라인으로 제출하면 된다. 모든 절차가 비대면으로 가능해져 시간과 비용이 절감될 전망이다. 행정안전부는 이번 온라인 전환을 계기로 대면 확인이 반드시 필요하지 않은 민원서비스를 중심으로 정부24 등 온라인 행정서비스 제공을 더욱 확대해 나갈 계획이다. 이를 통해 국민이 언제 어디서나 편리하게 행정서비스를 이용할 수 있는 환경을 조성한다는 방침이다.

2025.11.02 13:37남혁우 기자

KAIST "인증 절차없는 메시지로 통신 원격 마비 가능"

LTE 코어 네트워크의 새로운 보안 취약점이 발견됐다. LTE 코어 네트워크는 휴대폰이나 IoT 기기가 기지국(무선)과 연결되면, 그 신호를 받아 사용자 정체 확인, 인터넷 연결, 전화·문자·요금 처리, 다른 사용자와의 데이터 전달 등을 담당한다. KAIST(총장 이광형) 전기및전자공학부 김용대 교수 연구팀은 LTE 코어 네트워크에서 인증되지 않은 공격자가 원격으로 다른 사용자의 내부 상태 정보를 조작할 수 있는 심각한 보안 취약점을 발견했다고 2일 밝혔다. 김 교수 연구팀은 LTE 코어 네트워크에서 '컨텍스트 무결성 침해(Context Integrity Violation, CIV)'라는 새로운 취약점 클래스를 발견하고, 이를 체계적으로 탐지하는 세계 최초의 도구 'CITesting'을 개발했다고 설명했다. 이 연구는 지난 10월 13~17일 대만 타이베이에서 열린 제32회 ACM CCS(Conference on Computer and Communications Security)에서 발표, 우수논문상(Distinguished Paper Award)을 수상했다. 'ACM CCS'는 세계 4대 최고 권위 보안 학회 중 하나다. 올해 약 2400편의 논문이 제출된 가운데 30편만이 수상 논문으로 선정됐다. 기존 보안 연구들이 주로 '네트워크가 단말기를 공격하는' 다운링크 취약점에 집중한 반면, 이번 연구는 상대적으로 소홀히 다뤄진 '단말기가 코어 네트워크를 공격하는' 업링크 보안을 집중 분석했다고 김 교수는 설명했다. 특히 연구팀은 '컨텍스트 무결성 침해(Context Integrity Violation, CIV)'라는 새로운 취약점 클래스를 정의했다. 즉, 단말(또는 공격자가 조작한 단말)이 정상 기지국을 통해 코어 네트워크로 메시지를 보낸 뒤, 그 메시지가 네트워크 내부의 사용자 상태(정보)를 잘못 변경하게 만드는 '업링크 보안'에 집중했고, 인증되지 않은(또는 부적절하게 인증된) 입력이 네트워크의 내부 상태를 바꿔버리는 상황인 '컨텍스트 무결성 침해(CIV)'에 집중했다는 것이다. 이는 '인증되지 않은 메시지는 내부 시스템 상태를 변경해서는 안 된다'는 기본 보안 원칙을 위반하는 것이다. 3GPP(휴대전화·무선망의 작동 규칙을 만드는 국제 표준 기구)의 표준 초기 버전에서는 이러한 행위를 명시적으로 금지하지 않았다. 즉 3GPP 표준은 '인증에 실패한 메시지는 처리하지 말라'는 규칙은 갖고 있지만, '아예 인증 절차 없이 들어온 메시지를 어떻게 다뤄야 하는지'에 대한 규정은 명확히 없다는 점이 문제다. 유일한 선행 연구인 LTEFuzz가 31개의 제한된 테스트 케이스에 그친 것과 달리, 김 교수팀 연구는 CITesting을 통해 2802개에서 4626개에 이르는 훨씬 광범위한 테스트 범위를 체계적으로 탐색했다. 연구팀은 CITesting을 활용해 오픈소스와 상용 LTE 코어 네트워크 4종을 대상으로 평가한 결과, 실제 공격 시연에서도 통신 마비를 확인했다고 밝혔다. 이를 통해 모두 CIV 취약점이 존재하는 것으로 확인됐고, 테스트 대상 탐지 결과(총 테스트 기반)와 고유 취약점 수는 ▲Open5GS 2354건 탐지, 29건 ▲srsRAN 2604건 탐지, 22건 ▲Amarisoft 672건 탐지, 16건 ▲Nokia 2523건 탐지, 59건으로 확인됐다고 말했다. 연구팀은 해당 취약점이 첫째, 공격자가 피해자 식별자를 도용해 네트워크 정보를 망가뜨려 재접속을 거부시키는 서비스 거부 둘째, 단말로 하여금 휴대폰 유심(SIM)에 저장된 이용자 고유 식별번호(IMSI)를 평문으로 재전송하게 해 노출시키는 IMSI 유출 셋째, 이미 알고 있는 영구 식별번호를 이용해 재접속 시 발생하는 신호를 수동으로 포착함으로써 특정 사용자의 위치를 추적하는 공격으로 이어질 수 있음을 증명했다고 밝혔다. 기존의 가짜 기지국·신호 간섭 공격은 피해자 근처에 물리적으로 있어야 했다. 하지만, 이번 공격은 정상 기지국을 통해 코어로 조작된 메시지를 보내는 방식이라 피해자와 같은 MME(LTE 네트워크에서 가입자 인증과 이동·세션 관리를 총괄하는 중앙관제 역할을 하는 기지국) 관할 지역이면 어디서든 원격으로 영향을 줄 수 있어 훨씬 피해가 광범위할 수 있다고 덧붙였다. 김용대 KAIST 교수는 "그동안 업링크 보안은 코어 네트워크 테스트 어려움, 구현 다양성 부족, 규제 제약 등으로 상대적으로 소홀히 다뤄져 왔는데, 컨텍스트 무결성 침해는 심각한 보안 위험을 초래할 수 있다”면서 "이번 연구에서 개발한 CITesting 도구와 검증 결과를 바탕으로 5G 및 프라이빗 5G 환경으로 검증 범위를 확대할 계획이다. 특히 산업·인프라용 전용망(프라이빗 5G)에서는 탱크 통신 차단이나 IMSI 노출과 같은 치명적 보안 위협을 예방하기 위한 필수 테스트 도구로 발전시켜 나가겠다”고 밝혔다. 연구팀은 취약점을 벤더별로 책임감 있게 공개해 Amarisoft는 패치를 배포하고 Open5GS는 연구팀 패치를 공식 저장소에 통합했지만, 노키아(Nokia)는 3GPP 표준을 준수한다며 취약점으로 보지 않아 패치 계획이 없다(현재 해당 장비를 사용하는 통신사 여부에 대해서도 답변하지 않았다)고 설명했다. 이번 연구는 교신 저자로 참여한 김 교수 외에 KAIST 전기및전자공학부 손민철, 김광민 박사과정이 공동 제 1저자로, 또 KAIST 전기및전자공학부 오범석 박사과정와 경희대 박철준 교수가 김 교수와 함께 교신저자로 참여, 지난달 14일 'ACM CCS 2025'에서 발표됐다. 논문 제목은 'CITesting: systematic Testing of Context Integrity Violations in LTE Core Networks'이다. 한편 이번 연구는 2025년도 정부(과학기술정보통신부) 재원으로 정보통신기획평가원(IITP) 지원을 받아 수행(No. RS-2024-00397469, 특화망·기업망 통합보안을 위한 5G 특화망 보안 기술개발) 했다고 김 교수는 밝혔다.

2025.11.02 12:00방은주 기자

다크웹 유출 피해액 평균 67억 원…중소기업 70%가 해커의 주요 표적

급증하는 보안 사고에 대비해 기업 핵심 데이터의 다크웹 유출 여부를 실시간으로 알려주는 감시 시스템이 등장했다. 프로톤은 2일 자사 공식 홈페이지를 통해 '데이터 유출 관측소(Data Breach Observatory)'를 공개했다고 밝혔다. 이번 서비스는 다크웹에서 거래되는 실제 유출 데이터를 기반으로 기업 정보 노출 현황을 실시간 파악할 수 있는 플랫폼이다. 전 세계적으로 기업의 데이터 유출은 매년 급증하고 있다. 해커들은 이메일, 비밀번호, 주소, 신분증 정보 등 다양한 개인정보를 탈취해 다크웹에서 거래하거나, 이를 이용해 금전적 이익을 노린다. 그러나 대부분의 유출 사건은 외부에 알려지지 않아 피해 규모를 정확히 파악하기 어렵다. 이로 인해 많은 기업이 자신들이 직면한 보안 위험을 과소평가하고 있다는 지적이 나온다. 프로톤은 이런 문제를 해결하기 위해, 해커들이 실제로 유출 데이터를 주고받는 다크웹의 정보원을 직접 분석했다. 이를 통해 자가 신고나 공공 데이터베이스에 의존하지 않고, 실제 거래되고 있는 데이터만을 수집·검증해 공개한다. 프로톤 측은 "신고 기반 통계로는 현실을 반영하기 어렵다"며 "다크웹에서 활동하는 공격자의 움직임을 직접 추적해 보안 위협을 실시간으로 시각화한 것이 핵심"이라고 설명했다. 이 관측소는 산업군, 기업 규모, 국가, 데이터 유형 등 다양한 기준으로 검색할 수 있으며, 특정 기업이 어느 시점에 어떤 종류의 데이터를 얼마나 유출했는지 확인할 수 있다. 2025년 데이터 유출 현황: 유통·기술·미디어 업계 집중 피해 프로톤이 올해 수집한 데이터를 분석한 결과, 다크웹에서 확인된 유출 건수는 총 794건으로 집계됐다. 이를 통해 3억 건이 넘는 데이터가 외부로 유출된 것으로 나타났다. 산업별로는 유통 업계가 전체의 25.3%로 가장 많은 피해를 입었고, 이어 기술(15%), 미디어·엔터테인먼트(10.7%) 업종이 뒤를 이었다. 프로톤은 "유통 기업은 결제 정보와 고객 데이터를 대량으로 보유하고 있어 금전적 가치가 높기 때문에 해커들의 주요 공격 대상이 된다"고 분석했다. 기업 규모별로는 직원 수 249명 이하의 중소기업이 전체 유출의 70.5%를 차지했다. 250~999명 규모의 중견기업은 13.5%, 1천 명 이상 대기업은 15.9%로 나타났다. 프로톤은 "대기업보다 보안 인력이 적고 예산이 한정된 중소기업은 해커 입장에서 '쉬운 목표'로 분류된다"며 "한 번의 침입만으로도 심각한 피해가 발생할 수 있다"고 경고했다. 프로톤의 데이터 유출 관측소 분석에 따르면, 가장 자주 노출되는 정보는 이름과 이메일이었다. 전체 유출의 90%에서 이름과 이메일이 함께 포함돼 있었으며, 72%에서는 전화번호나 주소 등 연락처 정보가 포함됐다. 비밀번호는 49%의 사례에서 함께 노출됐으며, 정부 발급 신분증, 건강 정보, 재무 정보 등 민감한 개인정보가 포함된 경우도 전체의 34%에 달했다. 프로톤은 "이메일과 이름만으로도 해커는 손쉽게 피싱 공격이나 스피어 피싱을 시도할 수 있다"며 "유출된 정보 대부분이 사이버 공격의 '1차 재료'로 악용된다"고 설명했다. 기업당 평균 피해액 67억 원…보안 인식이 생존 좌우 프로톤은 이번 관측소의 필요성을 강조하며, 많은 기업이 실제 유출 피해를 인식하지 못하고 있다고 지적했다. 법적 신고 의무가 없는 경우, 기업은 평판 손상을 우려해 유출 사실을 공개하지 않는 경우도 적지 않다. 이런 상황에서 '데이터 유출 관측소'는 실제 다크웹 활동을 기반으로 한 현실적 지표를 제공한다. 자발적 신고가 아닌 실제 거래 데이터를 분석함으로써, 업계·국가·규모별 피해 양상을 보다 객관적으로 보여준다. 프로톤 관계자는 "많은 기업이 '우리 회사는 해킹당하지 않았다'고 생각하지만, 실제로 다크웹에는 이미 해당 기업의 이메일 계정이나 고객 데이터가 유통되고 있을 수 있다"며 "이 서비스를 통해 기업은 스스로 노출 현황을 직접 확인하고 대응 전략을 세울 수 있다"고 말했다. 프로톤은 데이터 유출의 경제적 피해가 심각한 수준이라고 경고했다. 보고서에 따르면, 전 세계 기업이 데이터 유출로 입는 평균 피해액은 488만 달러(약 69억 원)에 달한다. 중소기업의 경우 수억 원 규모의 피해만으로도 도산 위기에 몰리는 사례가 잦다. 프로톤은 보안 강화를 위한 기본 원칙으로 ▲전사적으로 2단계 인증(2FA) 도입 ▲강력한 비밀번호 정책 수립 및 주기적 변경 ▲임직원 대상 피싱 대응 교육 강화 ▲정기적 시스템 점검 및 침투 테스트 수행 등을 제시했다. 또한 프로톤은 중소기업을 위한 무료 보안 가이드와 맞춤형 보안 도구를 함께 제공하고 있다. 이를 통해 기업 규모와 상관없이 실질적인 보안 역량을 강화할 수 있도록 지원한다는 방침이다. 프로톤은 이번 '데이터 유출 관측소'를 단순한 통계 도구가 아니라, 보안 인식을 바꾸는 새로운 기준점으로 보고 있다. 프로톤 관계자는 "지금까지 보안은 사건이 발생한 후에야 논의됐다면, 이제는 데이터를 통해 '현재'의 위험을 확인하고 대비할 수 있는 시대"라며 "관측소는 사이버 보안의 투명성을 높이는 첫 걸음이 될 것"이라고 말했다.

2025.11.02 08:50남혁우 기자

로토부스트, 세계 최대 철강사 바오우와 협력해 천연가스 분해 기반 녹색 철강 산업화 추진

상하이 2025년 11월2일 /PRNewswire/ -- 핀란드의 로토부스트(ROTOBOOST)와 바오우 클린에너지(Baowu Clean Energy)가 10월 21일 비즈니스 핀란드(Business Finland, BF)와 중국 과학기술부(Ministry of Science and Technology of China, MOST)의 공동 혁신 프로그램(Joint Innovation Call)에 따른 중국–핀란드 협력 프로젝트를 출범했다. 이 프로그램은 철강과 알루미늄 산업의 탈탄소화를 목표로 열촉매 분해(TCD) 기술을 활용해 저탄소 수소와 고품질 고체 탄소를 생산한다. 이 두 산업은 전 세계에서 가장 에너지 집약적이면서 이산화탄소 집약적인 분야로 꼽힌다. 의의 철강과 알루미늄은 산업의 근간이지만, 감축이 어려운 산업군에 속한다. 이번 파트너십은 바오우 공정 리더십과 로토부스트의 TUV SUD 인증 TCD 플랫폼을 결합해, 현장 수소 생산과 고체 탄소 수익화를 동시에 실현한다. 이를 통해 경제성을 확보하면서 온실가스 배출을 획기적으로 절감할 수 있다. 기술 정보 로토부스트의 TCD 기술은 직접적인 공정 CO2 배출 없이 천연가스를 수소가 풍부한 가스와 고체 탄소로 분해한다. 이 시스템은 모듈형(modular)으로 설계되어 온디맨드 방식의 수소 생산과 산업용 품질의 탄소 제품 생산이 가능하다. 또한 로토부스트는 2025년 5월, TUV SUD로부터 수소 및 탄소 제품의 저탄소 발자국(low-carbon footprint) 인증을 받아 세계 최초의 TCD 기술 기업이 됐다. 프로젝트 범위 현장 저탄소 수소: 바오우의 시설과 통합된 안정적이고 비용 효율적인 공급을 통해 DRI/EAF 및 기타 수소 활용 경로 지원 고부가가치 탄소 활용: 전극 및 복합 소재 제조에 적합한 고체 탄소를 생산해 철강•알루미늄 가치사슬에 공급 상업적 배포 및 보증: 상업적 조건에서 작동하는 모듈식 TCD 유닛이 모니터링, 수소 생산량, 의사 결정 등급의-기술 경제 분석을 통해 신속한 다중 사이트 확장 지원 데이터, MRV 및 인증: 실제 운영 데이터를 확보해 국제 표준에 부합하고 제삼자가 검증한 감사 가능한 LCA/GHG 인벤토리 구축 전략적 영향 이번 협력은 BF-MOST 프레임워크 하에서 신뢰할 수 있는 저탄소 수소 공급, 비용 및 단위 경제성, 기존 자산과의 통합, 재료 성능이라는 네 가지 병목 현상을 해결한다. 이를 통해 철강 및 알루미늄 산업에 대규모 배포를 위한 복제 가능한 청사진을 만든다. 다음 단계 엔지니어링, 안전, 통합 연구가 즉시 시작되며, 이후 단계적 배포 및 성능 검증을 통해 본격적인 확산 전략을 수립할 예정이다. 바오우 클린 에너지는 세계 최대 철강사인 바오우그룹(Baowu Group) 산하 탈탄소화 및 산업용 가스 플랫폼으로, 청정에너지 솔루션과 순환가치사슬 구축에 주력하고 있다. (바오우 클린 에너지) 로토부스트는 핀란드 기반 기술 기업으로, TCD 메탄 열분해를 통한 저탄소 수소 및 고부가가치 고체 탄소 생산 특화 기업이다. 철강, 알루미늄, 해운, 전력 분야를 위한 모듈형 현장 시스템을 제공한다. (로토부스트) 미디어 연락처 Info@rotoboost.com

2025.11.02 04:10글로벌뉴스

컴투스 'SWC2025' 월드 파이널 개막, 파리는 열기로 '가득'

컴투스(대표 남재관)는 프랑스 파리에서 '서머너즈 워: 천공의 아레나(이하 서머너즈 워)' 연간 최대 축제의 피날레를 시작했다고 1일 밝혔다. 컴투스는 1일 오후 9시(한국 시각 기준), 파리 센 강변에 위치한 프랑스 최대 규모 공연장 '라 센 뮈지칼'의 그랑 센 홀에서 '서머너즈 워 월드 아레나 챔피언십 2025(이하 SWC2025)'의 세계 챔피언을 가리는 월드 파이널 무대의 막을 올릴 예정이다. 개막 전부터 현장에는 6년만에 파리에서 펼쳐질 월드 파이널을 반기는 현지 소환사는 물론, 챔피언 탄생의 순간에 함께하기 위해 유럽 전역에서 '서머너즈 워' 팬들이 총출동하며 공연장을 뜨겁게 채웠다. 경기장 안팎에는 현장 승부 예측 투표, 치어풀 이미지 제작 등 다양한 이벤트가 마련됐으며, 유저들은 함께 인증샷을 찍고 참여를 통해 선물도 받으며 페스티벌 분위기를 즐겼다. 한편, 이번 월드 파이널은 한국어, 영어, 프랑스어, 독일어 등 13개 언어의 전문 해설로 전 세계 생중계되며, '서머너즈 워' e스포츠 공식 유튜브 채널에서 감상할 수 있다.

2025.11.01 21:13정진성 기자

  Prev 81 82 83 84 85 86 87 88 89 90 Next  

지금 뜨는 기사

이시각 헤드라인

수천억 적자의 역설… '회계 착시' 걷어낸 K-팹리스 진짜 체력

신세계가 열흘만에 오픈AI 협업 계획 뒤집은 이유

10분만에 매진된 핫플 '쿠팡 메가뷰티쇼' 가보니

R&D 지표 가른 양산성 확보…장부 엇갈린 K-AI 반도체

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.