• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'아톡아이디판매 【문의텔레 Tway010 】 인증 옥션아이디판매,Dek'통합검색 결과 입니다. (4949건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

에쓰오일 온산공장, 에너지경영시스템 국제 표준 인증 획득

에쓰오일이 울산 온산공장 에너지 관리 체계 고도화를 통해 ESG 성과 제고에 나섰다. 에쓰오일은 울산 온산공장이 국제표준화기구(ISO) 에너지경영시스템 국제표준인 ISO 50001 인증을 지난달 25일 취득했다고 1일 밝혔다. 이번 인증 심사는 한국품질재단(KFQ)이 수행했으며, 정유·석유화학 업계 ESG 경영 강화를 위한 중요한 이정표로 평가된다. 에쓰오일에 따르면 ISO 50001은 기업이 에너지 사용을 체계적으로 관리하고 효율을 지속적으로 개선할 수 있도록 돕는 국제표준이다. 최고경영진 리더십 아래 에너지 목표를 설정하고 성과를 측정·검증하며, 지속적인 개선 활동을 추진하도록 규정하고 있다. 이를 통해 에너지 비용 절감은 물론 온실가스 감축과 환경경영 성과 제고도 달성할 수 있다. 에쓰오일은 작년부터 에너지경영시스템 구축을 본격적으로 추진해 이번 인증을 획득했으며, 이를 통해 온산공장 에너지 효율성 달성과 비용 경쟁력 제고를 제도적으로 확보하게 됐다. 또한 에너지 집약도를 낮춰 수익성을 개선하고, 탄소중립 및 ESG 목표 달성에도 기여할 것으로 기대된다. 심환승 공장혁신·조정부문장은 “이번 ISO 50001 인증은 회사가 에너지 관리 체계를 한 단계 도약시킨 성과”라며 “앞으로도 에너지 효율화와 ESG 가치 제고를 위해 적극적으로 노력해 나가겠다”고 말했다. 한편, 에쓰오일은 이미 ISO 14001(환경경영), ISO 45001(안전보건경영) 인증을 보유하고 있으며, 향후에는 세 인증을 통합심사 방식으로 운영해 심사 효율성을 높이고 글로벌 수준 ESG 관리체계를 강화할 계획이다.

2025.10.01 11:01류은주 기자

OCI, 에코바디스 ESG 평가서 2년 연속 상위 5%

OCI가 글로벌 ESG 평가기관 에코바디스 ESG 평가에서 상위 5%에 해당하는 '골드 등급'을 2년 연속 획득했다고 밝혔다. 에코바디스는 세계 최대 규모 ESG 평가기관으로, 전 세계 180여개국 15만여개 기업을 대상으로 ▲환경 ▲노동 및 인권 ▲윤리 ▲지속가능한 조달 등 4개 분야 항목을 중심으로 평가해 플래티넘(상위 1%), 골드(상위 5% 이내), 실버(상위 15% 이내), 브론즈(상위 35% 이내) 등급을 부여한다. 리스크 전반에 걸친 종합적인 평가를 바탕으로 에코바디스 ESG 평가는 기업의 ESG 경영 수준을 나타내는 글로벌 기준으로 활용되고 있으며, 공급망 관리와 협력사 선정에서도 중요한 지표로 활용되고 있다. 올해 OCI는 평가 항목 전 분야에서 점수가 상향됐는데, 특히 노동 및 인권 분야에서 다양한 정책 실행을 바탕으로 높은 점수를 획득했다. 공급망 ESG 정책 강화 노력을 인정 받아 지속가능한 조달 분야 점수도 전년대비 대폭 향상됐다. OCI는 이번 평가를 통해 ESG 경쟁력을 입증하고, 기존 고객사 및 투자자 등 이해관계자들과 신뢰를 공고히 하는 계기가 됐다고 회사 측은 설명했다. OCI는 이사회 산하 ESG위원회를 중심으로 체계적인 ESG경영 전략을 수립하고 이행하고 있으며, ESG 테스크포스(TF)를 운영해 부문 간 소통을 확대하고 시너지를 창출하는 등 지속가능경영에 박차를 가하고 있다. 구체적으로 환경 부문에서는 기후변화에 대응한 2050 탄소중립 목표 수립과 더불어 친환경 원재료 사용 품목 확대, 원료 채취부터 최종 처리까지 환경 영향을 정량적으로 평가하는 전과정평가(LCA) 실시 제품 확대 등의 노력을 이어나가고 있다. 노동 및 인권 부문에서는 노사간 소통 창구 확대를 통해 협력적 관계를 구축하고 있으며, 국제노동기구(ILO)와 UN 등 글로벌 기준에 부합하는 인권정책 및 인권경영규정을 제정해 인권 리스크 관리체계를 강화하고 있다. 윤리 부문에서는 정보보호경영시스템 국제표준인 ISO 27001 인증 획득과 함께 ISO 37001(부패방지경영시스템) · ISO 37301(컴플라이언스경영시스템) 인증을 통한 리스크 예방 및 개선 활동을 시행하고 있으며, 지속가능한 조달 부문에서는 협력사를 대상으로 공급망 ESG 리스크 진단과 ESG 교육 및 컨설팅을 실시하고 있다. 이외에도 OCI는 국내 주요 ESG 평가기관인 서스틴베스트 2025년 상반기 ESG 평가에서 A등급을 획득했으며, 분할 이후 지속해서 다우존스 지속가능경영지수(DJSI)에 편입됐다. OCI 김유신 부회장은 “이번 평가 결과는 환경보호, 인권존중, 준법경영 등 OCI의 ESG 경영 활동이 국제적으로 인정받은 성과”라며 “OCI는 2050년 탄소중립 달성을 목표로, 온실가스 감축과 친환경 제품 개발, 지속가능한 원료 사용 확대 등을 통해 기후변화에 적극적으로 대응하고, 글로벌 시장에서 신뢰받는 파트너로 자리매김하겠다”고 말했다. 한편, 지주회사인 OCI홀딩스도 국내외 ESG 평가기관으로부터 우수한 평가를 받고 있다. 지난해 12월 2024 다우존스 지속가능경영지수(DJSI) 코리아에 16년 연속 편입됐으며, 지난 3월에는 모건스탠리캐피털인터내셔널(MSCI)의 2024년 ESG 평가에서 A등급을 획득했다. 이어 7월에는 서스틴베스트의 2025년 상반기 평가에서 최고등급인 AA등급을 획득하기도 했다.

2025.10.01 10:14류은주 기자

"품질과 타협 않는다"…불량률 0.6% 앳홈의 비밀

"앳홈 품질기술연구소(퀄리티랩)에는 절대 쓰지 않는 단어가 하나 있습니다. 바로 '타협'입니다." 앳홈 퀄리티랩을 이끌고 있는 한상수 소장은 '품질 경영'을 단순한 구호가 아닌 회사의 생존 전략으로 보고 있다. 그는 "품질만큼은 타협하지 않는다는 원칙을 지키고 있기에 때로는 쉽지 않지만, 그만큼 더 큰 성과와 자신감을 얻고 있다"고 강조했다. 대표 의지로 세워진 '품질 전담 연구소' 앳홈 퀄리티랩은 2022년 4월 설립됐다. 가전 브랜드 '미닉스'를 비롯해 다양한 제품을 내놓고 있는 앳홈이지만, 소규모 기업인 만큼 자체 품질 보증 체계를 꾸리는 일은 녹록치 않았다. 그럼에도 별도 연구소를 세운 배경에는 양정호 대표의 강한 의지가 있었다. 한 소장은 "대부분 기업은 제조사 기본 검증이나 KC 인증만으로도 판매가 가능하다"며 "하지만 브랜드 이미지를 높이고 회사가 성장하기 위해서는 기업 스스로 품질 보증 체계를 갖춰야 한다"고 말했다. 한 소장은 IT 기기와 생활가전 업체에서 20년 넘게 품질 인증(QE)과 경영(QM), 관리(QC), 보증(QA) 업무를 두루 경험한 전문가다. 그는 "폭넓은 제품군을 다루면서도 제 경험을 발휘할 수 있는 좋은 기회라 판단해 합류했다"고 말했다. 현재 연구소에는 생활가전과 제조업 품질 분야에서 15년 이상 근무한 전문가들을 포함해 4명의 연구원이 근무 중이다. 이들은 기계·전기적 안정성 검증은 물론 다양한 환경 조건을 고려한 신뢰성 평가까지 수행한다. 기획부터 출시까지 '품질 책임' 퀄리티랩은 제품 기획 단계부터 참여한다. 고객의 소리(VOC)를 반영하고, 설계 단계 잠재 결함 분석(D-FMEA)를 활용해 설계 가이드라인을 제공한다. 출시 후에도 품질 개선을 지속하며, 단순 제조사뿐 아니라 개발사까지 포함해 협력사 전반에 검증 평가를 진행한다. 한 소장은 "파트너사와 협업 체계를 구축하는 활동은 단순 품질 향상을 넘어 고객에게 더 큰 가치를 제공하는 기반이 된다"고 설명했다. 앳홈 퀄리티랩은 국가 인증 기준에 더해 고객 불만과 AS 데이터를 분석해 50여 개의 평가 항목을 운영한다. 대표적인 사례는 미닉스 '더플렌더'다. 출시 초기 불량률이 높았으나, VOC와 2천여 대의 반품 제품을 분석해 냄새·소음·건조 성능·파손 문제를 개선 과제로 도출했다. 이후 품질개선 태스크포스(TF)를 통해 불량률을 0.6~0.7% 수준까지 낮췄다. 한 소장은 "작은 이상 소음도 고객에겐 거슬릴 수 있다. 저희는 부품을 분해해 치수 편차까지 전수 측정하고 설계를 조정했다"며 "개선 사항은 모두 설계 가이드라인으로 반영하고 있다"고 자신감을 드러냈다. 퀄리티랩은 내구성, 에너지 효율, 사용 편의성을 비롯해 성능·심미성·서비스성 등 7개 영역을 종합적으로 평가한다. 이 가운데서도 전기 안전성을 최우선으로 둔다. 연구소에는 항온·항습 챔버, 소음·진동 측정 장비, 낙하 충격 시험기, 절연·내전압 시험기, 내구성 시험기 등 다양한 검증 장비를 갖췄다. 한 소장은 "단 하나의 항목이라도 기준을 충족하지 못하면 제품은 출시하지 않는다"고 못 박았다. 김치 중심 온도까지 맞췄다 퀄리티랩의 철학은 오는 10월 출시 예정인 미닉스 김치냉장고 '더 시프트'에도 반영됐다. 한 소장은 "김치 보관에 최적의 온도는 영하 1도"라며 "더 시프트는 겉 온도가 아닌 김치 중심 온도를 정확히 맞추기 위해 냉장고 내부 온도를 오히려 영하 1.5~3.5도 범위로 설계했다"고 설명했다. 일종의 역발상 설계인 셈이다. 이를 위해 대형 가전에만 쓰이던 순환팬, 듀얼 센서, 인버터 컴프레셔를 적용해 정밀 온도 제어를 구현했다. 또 성에 발생 문제를 해결하기 위해 배수 설계를 도입, 관리 편의성까지 확보했다. 한 소장은 인터뷰 내내 '품질 우선' 원칙을 거듭 강조했다. 그는 "개발 단계에서 문제를 잡으면 비용은 1이지만, 출하 후 불량이 발생하면 10, 소비자 손에 들어가 문제가 발생하면 100의 비용이 든다"며 "그래서 더욱 초기 단계 완성도를 높이는 데 집중한다"고 말했다. 이어 "품질·비용·배송(QCD) 중에서 품질을 최우선으로 둔다. 빠른 납기와 원가 절감도 품질이 담보될 때 의미가 있다"면서 "결국 품질이 회사의 생존을 좌우한다고 생각한다"고 전했다.

2025.10.01 10:00신영빈 기자

옥타코 "제로트러스트 인증, 피싱 저항성 확보해야"

"아이디·패스워드 체계는 보안 개념이 처음부터 없었습니다." 이재형 옥타코 대표는 30일 서울 강남구 코엑스에서 열린 과학기술정보통신부 주관 'AI 페스타 2025' 부대행사 '대한민국 사이버보안 컨퍼런스'에서 계정 보안의 구조적 한계를 지적하며 이같이 밝혔다. 그는 제로트러스트 아키텍처 구현에서 가장 중요한 키워드로 '피싱 레지스턴트(Phishing-resistant)'를 강조했다. 이 대표는 "국가 망 보안체계(N2SF)는 프레임워크로 어떤 보안 통제를 해야 하는지 '무엇'을 규정하는 것이고, 제로트러스트는 아키텍처로 '어떻게 구현할 것인가'를 다룬다"고 말했다. 그러면서 "NIST 800-207은 아이덴티티 기반, 마이크로 세그멘테이션 기반, SDN·SDP 기반 세 가지 접근 방법을 제시하고 있다. 조직 상황에 맞게 선택하면 된다"고 설명했다. 그는 디지털 아이덴티티 표준인 NIST 800-63-4를 언급하며 해외는 등록·인증·연동 단계를 레벨로 구분해 최소 기준을 정하고 있지만, 국내는 관련 기준이 없어 구조적으로 취약하다고 지적했다. 사용자 계정이 뚫리는 문제에 대해서도 강조했다. 그는 "대표적인 계정 공격이 18개 정도 있는데 아이디·패스워드로는 막을 수 있는 게 하나도 없다"며 OTP 역시 피싱과 워터링홀 공격에 일부만 대응할 수 있을 뿐 강력한 방어가 되지 못한다고 말했다. 이어 "OTP 번호가 탈취되면 사용자는 접속 오류만 겪고, 해커는 이미 계정 정보를 바꿔버린다"며 한계를 설명했다. 또한 일반적인 생체 인증 역시 안전하지 않다고 지적했다. "대부분 서버에 AES256으로 템플릿을 저장하는 방식인데, 해시캣 같은 툴을 돌리면 금방 평문으로 나온다"며 GPU 성능 향상으로 공격 속도가 빨라졌다는 점도 강조했다. 비밀번호 자체의 구조적 문제도 짚었다. "비밀번호는 서비스와 공유되는 구조이고 중앙에 저장되기 때문에 서비스가 털리면 사용자 비밀번호도 같이 털린다"며 주기적 변경이나 복잡성 강화 정책이 실효성이 낮다고 지적했다. 이 대표는 이런 문제를 해결하기 위해 피싱 레지스턴트 MFA가 필요하다고 강조했다. 그는 "미국 연방기관을 비롯해 해외에서는 이미 이를 의무화하고 있다"며 "제로트러스트 아이덴티티 구현의 핵심은 피싱 레지스턴트 인증"이라고 말했다.

2025.10.01 09:37신영빈 기자

엘리스그룹, 기업 전용 B2B AI 솔루션 'AI FESTA 2025'서 전시

AI 교육 솔루션 기업 엘리스그룹(대표 김재원)이 10월 2일까지 서울 삼성동 코엑스A홀에서 개최되는 국내 최대 인공지능 전시회 'AI 페스타 2025'에 참가한다. 과학기술정보통신부가 주최하는 AI 페스타 2025에는 글로벌 빅테크를 비롯해 국내 대표 AI 기업 203개가 참여해 부스를 꾸리고, AI 산업 생태계 비전과 협력을 제시한다. 엘리스그룹은 이번 전시회에서 AI 클라우드 인프라부터 AI 교육까지 아우르는 엘리스그룹의 기업 전용 B2B AI 솔루션 전반을 소개한다. 엘리스그룹 부스에서는 올 하반기 새롭게 선보인 엘리스클라우드의 AI 전용 서비스형 인프라(IaaS) 'ECI' 체험을 운영할 예정이다. ECI는 고성능 GPU 인프라 자원을 효율적으로 분배하고, 스케줄링 할 수 있는 가상머신(VM) 기반 플랫폼이다. 또 기업∙기관 고객을 위한 생성형 AI 솔루션 'AI헬피챗' 현장 체험 이벤트도 진행된다. AI헬피챗은 최신 생성형 AI 모델은 물론, PPT 제작과 이미지 생성, 딥 리서치까지 다양한 AI 기능을 하나의 플랫폼에서 사용할 수 있다. 체험이 진행되는 ECI와 AI헬피챗을 비롯해 엘리스그룹의 모든 B2B AI 솔루션은 클라우드 서비스 보안인증인 CSAP IaaS과 정보보안 국제인증인 ISO27701∙27001을 획득한 엘리스클라우드 위에서 작동해 안전한 보안 환경을 갖췄다. 민감 정보를 다루는 학교, 기업, 공공기관 어디에서나 보안에 대한 우려 없이 사용할 수 있다. 김재원 엘리스그룹 대표는 “1만여 개 이상의 AI 교육 고객과 4천 곳 이상의 AI 클라우드 고객의 목소리를 들었을 때, 많은 고객 기관들이 AI 전환에 우려하는 것은 내부 민감 데이터의 보안이었다”며 “안전한 AI 클라우드 인프라 환경을 구축하고, AI 인프라 자원부터 AI 교육까지 유기적으로 연계해 제공하는 엔드 투 엔드 AI 솔루션으로 기업과 기관이 체감할 수 있는 안전한 AX를 선보이겠다”고 말했다.

2025.10.01 09:17백봉삼 기자

"AI 휴먼에서 도면 자동화까지"…KOSA 선정 22개 AI 혁신 기업 한자리

국내 인공지능 산업을 대표하는 21개 기업이 한국인공지능·소프트웨어산업협회(KOSA) 추천으로 'AI위크' 공식 행사인 AI페스타 2025 공동관에 참여했다. KOSA가 직접 선정한 기업들이라는 점에서, 이들은 한국 AI 생태계의 현재와 미래를 보여주는 핵심 주자로 평가된다. 30일 서울 삼성동 코엑스에서 열린 AI페스타 한국인공지능·소프트웨어산업협회(KOSA)관에 21개 기업이 참가했다. 오는 10월 2일까지 열리는 AI 페스타 2025는 'AI 세계 3대 강국 도약'을 목표로 과학기술정보통신부가 지정한 국가 공식 전략 주간 'AI위크'의 대표 행사다. 400여 개 기업과 약 3만 명 이상의 참관객이 참여하며 국내 최대 규모 행사로 진행된다. 이번 KOSA 부스에 참가한 기업은 ▲가온아이 ▲구루미 ▲나라원시스템 ▲나무기술 ▲데이터사이언스랩 ▲래블업 ▲뤼튼 ▲바이브컴퍼니 ▲베슬AI ▲비큐AI ▲앨리스그룹 ▲와이즈넛 ▲와이즈스톤 ▲유라클 ▲위즈오운 ▲이노그리드 ▲이스트소프트 ▲지란지교소프트 ▲캐디안 ▲큐밋 ▲클루커스 ▲토마토시스템 등 총 22개사다. 이들은 AI 인프라부터 업무 솔루션, 데이터·품질 관리, 서비스 플랫폼까지 다양한 영역에서 국내 AI 산업 역량을 보여줬다. 클라우드 이전부터 데이터센터까지…AI 인프라 도입 가속 AI 인프라·플랫폼 분야 기업들은 클라우드, 그래픽카드(GPU) 자원, 데이터센터, 개발 환경 등을 통해 AI 서비스가 원활히 구동될 수 있는 기반을 선보였다. 안정성, 확장성, 보안성 등에서 각기 다른 강점을 내세워 공공·민간 수요를 동시에 공략한다. 블업은 GPU 서버 환경에서 대규모 AI 모델을 안정적으로 학습·운영할 수 있는 백엔드 인프라 기술을 내세웠다. 대규모 연산을 안정적으로 처리하면서도 비용 효율성과 자원 관리 최적화에서 두각을 보인 것이 강점이다. 현장에서는 실제 폐쇄망 환경에서도 오픈소스 모델 '잼마3'를 독립적으로 운영할 수 있는 소규모 장비를 시연했다. 유라클은 실무 현장의 생산성을 높이기 위해 개발된 산업 특화형 AI 플랫폼 '아테나'와 인프라 관리 플랫폼 '아우르다'를 함께 소개했다. 아우르다는 GPU 가상화 기능을 통해 기업이 제한된 자원으로도 다양한 워크로드를 처리할 수 있도록 돕는다. 또한 온프레미스와 클라우드를 아우르는 통합 관리 기능으로 복잡한 인프라 환경을 단순화해 보다 효율적으로 관리할 수 있도록 지원한다. 이노그리드는 토종 클라우드 벤더라는 점에서 차별화된다. IaaS, PaaS, CNP까지 풀스택 서비스를 제공하며, 외산 클라우드 의존도를 낮추고 합리적인 비용으로 대규모 언어모델(LLM) 학습과 운영을 지원한다. 국산 기술력을 기반으로 공공기관과 국내 기업의 디지털 전환 수요를 충족할 수 있다는 점이 강점이다. 앨리스그룹은 교육 서비스와 인프라를 결합한 독특한 모델을 제시했다. AI 교육 과정에서 확보한 GPU 자원 제공 경험을 토대로 컨테이너형 모듈식 데이터센터를 구축해 고객 맞춤형 인프라를 신속하게 제공한다. 교육·인프라 통합 모델로 사업 영역을 확장하고 있다. 클루커스는 공공기관 맞춤 클라우드·AI MSP 역량에서 경쟁력을 보였다. 국내 최초로 구글 클라우드 공공 인증을 취득했고 네이버클라우드와 협력해 글로벌 AI 데이터 플랫폼을 운영한다. 공공 인증을 기반으로 한 신뢰성과 글로벌 파트너십이 시장 경쟁력의 핵심이다. 번역부터 문서 분석까지…현장 맞춤형 AI 솔루션 대거 공개 개발 업무 지원 분야 기업들은 AI를 활용해 기업 업무 환경과 개발 효율을 직접적으로 높이는 솔루션을 AI페스타에서 전시했다. 반복적인 작업을 줄이고, 협업 효율을 높이며, 개발 과정을 단축할 수 있는 기능들이 강조됐다. 나라원시스템은 업무용 AI 솔루션 'AI프로'를 선보였다. 특히 홈페이지 전체를 104개 언어로 실시간 변환할 수 있는 AI 번역 기능은 글로벌 진출 기업에게 큰 강점으로 꼽힌다. OCR 기반 이미지 번역과 영상 속 특정 장면까지 찾아주는 심층 검색 기능을 함께 제공해 공공기관과 언론사의 관심을 끌었다. 나무기술은 지능형 AI 플랫폼 '나무 AI에이전트'를 공개했다. 이 플랫폼의 핵심인 문서 기반 대화형 서비스 '독챗'은 복잡한 PDF 내 표와 텍스트를 정확하게 분석할 수 있어 금융·통신 분야에서 활용도가 높다. 자체 개발 모델 '아카시아'를 기반으로 보고서 특화 서비스를 지원해 산업별 맞춤형 적용이 가능하다는 점이 차별화 요소다. 지란지교소프트는 통합 업무·보안 플랫폼 '오피스넥스트'를 발표했다. 화상회의, 메신저, 노트, 조직도 관리 기능을 하나로 묶은 통합성에 더해 조직도 업데이트가 모든 기능에 자동 반영되는 점이 효율성을 높였다. 보안 모니터링 기능까지 제공해 협업과 보안 두 가지를 동시에 충족한다는 점에서 경쟁력을 갖췄다. 큐밋은 QA 전문 인력 매칭 플랫폼과 테스트 자동화 솔루션을 선보였다. 20여개 QA 기업과 2200여 명의 전문 인력이 입점해 있으며 프로젝트 등록 시 자동으로 최적의 인력이 매칭된다. 여기에 테스트 자동화 기능을 결합해 품질 검증의 신뢰성과 속도를 동시에 확보할 수 있다는 점이 장점이다. 가온아이는 그룹웨어에 AI를 접목해 메일, 전자결재, 일정 관리 등 반복적인 업무를 자동화했다. 특히 OCR 기반 문서 처리와 보고서·결재 문서 작성 지원 기능으로 실제 사무 환경에서 바로 활용 가능한 실용성을 내세웠다. 토마토시스템은 UI 자동 생성 툴 '엑스빌더6 아이젠'을 공개했다. 사용자가 텍스트나 이미지를 입력하면 곧바로 화면 설계와 소스코드가 자동 생성돼 개발 생산성을 극대화할 수 있다. 비개발자도 자연어 입력만으로 화면을 설계할 수 있어 기업의 시스템 전환 속도를 크게 앞당길 수 있다. 와이즈넛은 대규모 언어모델 '와이즈 로아', 에이전트 전주기 운영 플랫폼 '와이즈 에이전트랩스', 협업 공간 '와이즈 에이전트 스피어'로 구성된 AI 에이전트 시리즈를 선보였다. 단일 모델 제공을 넘어 전주기 관리와 협업 환경까지 포함해 산업별 맞춤형 AI 에이전트를 구축할 수 있다는 점에서 차별화됐다. 데이터·검색·품질 인증…AI 개발 뒷받침하는 핵심 솔루션 AI 개발 업무 지원 분야 기업들은 데이터 공급, 검색 기술, 품질 인증 등 AI 자체의 성능과 신뢰성을 높이는 기술을 선보였다. 이들은 AI 모델이 실제 환경에서 제대로 작동할 수 있도록 보이지 않는 곳에서 기반을 다지는 역할을 한다. 데이터사이언스랩은 RAG 검색 프레임워크 '토르(ToR)'를 소개했다. 질문을 세분화·분기해 답변 정확도를 높이는 구조를 적용, 기존 대비 15~20% 높은 성능을 구현했다. KT 이동인구 데이터, 카드 소비, 지자체 기업 현황 등 실제 데이터를 결합해 정책 수립과 기업 의사결정에 활용할 수 있는 점이 강점이다. 특히 검색 성능을 단순 향상이 아닌 실질적인 데이터 기반 의사결정에 연결시켰다는 점에서 차별화된다. 비큐AI는 AI 학습 데이터 공급 플랫폼 'RDP 라인'을 공개했다. 3천여 개 지역 언론사와 계약해 저작권 보장 뉴스 데이터를 실시간으로 제공하며 1천여 개 카테고리 분류로 학습 효율성을 높였다. API와 PDF 형식으로 쉽게 연동할 수 있어 기업과 정부 기관이 합법적이고 신뢰할 수 있는 데이터를 빠르게 확보할 수 있다. '데이터 저작권 문제'를 선제적으로 해결한 점에서 경쟁력이 돋보인다. 와이즈스톤은 인공지능 품질 인증 서비스 'AI플러스 인증'을 선보였다. ISO/IEC 25059, 25058 등 국제 표준을 기반으로 모델의 정확성, 성능, 제어 가능성을 다각도로 검증한다. 이를 통해 공공기관과 기업이 안심하고 AI를 도입할 수 있는 신뢰성을 확보했다. 단순 성능 측정을 넘어 국제 표준을 바탕으로 한 공식 인증 체계를 제공하는 것이 강점이다. 베슬AI는 맞춤형 LLM 학습·배포 플랫폼 '런(Run)'을 소개했다. 기업이 자체 데이터에 최적화된 모델을 학습·운영할 수 있는 환경을 제공하며 학습 과정의 제어와 결과 검증까지 지원한다. 법률·금융 등 특화 산업군에서 기업이 독자적인 언어모델을 만들 수 있도록 돕는 것이 특징이다. '기업이 원하는 도메인 특화 모델을 빠르고 안전하게 만들 수 있다'는 점에서 시장 차별성을 확보했다. 보고서부터 상담까지…일상에 스며든 서비스형 AI 서비스 생산성 향상 분야 기업들은 AI를 일상과 산업 현장에 적용해 사용자의 효율성과 경험을 높였다. 생활형 AI, 리서치, 콘텐츠 제작, 협업 등에서 새로운 방식의 서비스가 제시됐다. 바이브컴퍼니는 리서치 특화 플랫폼 '바이브 에어'를 선보였다. 뉴스, 전자공시, 앱트렌드, 통계 데이터를 한 곳에 모아 기업 분석과 마케팅 리서치에 활용할 수 있도록 했다. 자동 질문 생성 기능과 출처 검증 기능은 리서치 효율성과 신뢰성을 동시에 확보했다. 특히 방대한 데이터를 실시간으로 연결·가공해 '리서치 시간을 혁신적으로 단축'하는 점이 강점이다. 이스트소프트는 '페르소 AI'를 기반으로 AI 휴먼, AI 더빙, 라이브챗 서비스를 공개했다. 텍스트 입력만으로 영상을 제작할 수 있는 AI 스튜디오, 32개 언어를 지원하는 AI 더빙 등 콘텐츠 제작 현장에 즉시 적용 가능한 기능을 제공한다. 방송사, 대기업 계열사와의 협업 사례를 통해 콘텐츠 산업에 최적화된 AI 솔루션임을 입증했다. 캐디안은 AI 이미지 인지 기반 도구 'AI-CE'를 소개했다. 설계 도면 속 객체를 자동 인식해 데이터화하거나 물량을 산출해주며 한 달 이상 걸리던 작업을 단 몇 분 만에 처리한다. 숙련도와 상관없이 동일한 결과를 보장해 설계와 건설 현장에서 업무 효율성을 획기적으로 높였다. '전문 인력 의존도를 낮추고 누구나 활용할 수 있는 도면 AI'라는 점이 차별화 요소다. 구루미는 AI 상담·화상 플랫폼을 선보였다. 다자간 화상 상담과 AI 상담원 기능을 통해 고객 응대를 효율화하며 상담 기록을 분석해 맞춤형 서비스를 제공한다. 교육과 금융 등 고객 응대가 중요한 산업군에서 활용도가 높다. 특히 상담 과정의 '기록·분석·응대 자동화'까지 제공한다는 점에서 차별화됐다. 위즈오운은 물리치료사가 직접 개발한 전자 차팅(Charting) 시스템을 선보였다. 기존 의사 중심의 전자 의무기록(EMR)과 달리 통증 기록이나 관절 가동 범위 측정 등 물리치료사 관점의 평가 요소를 반영해 현장의 불편을 개선한 것이 특징이다. AI 기능을 통해 치료사와 의사 간 소통을 강화하고 환자 맞춤형 데이터 기반 치료를 지원하는 점도 차별화된다. 대학 기관과 병원에서 임상 시험을 진행 중이며, 내년 상반기 정식 도입을 목표로 하고 있다. 뤼튼테크놀로지스는 생활형 AI 플랫폼을 강조했다. '뤼튼 AI 서포터'는 보고서, 블로그, PPT 초안 작성 등 20여 개 생산성 도구를 제공해 업무와 개인 생활 모두에 활용할 수 있다. 다양한 AI 모델을 상황에 맞게 선택적으로 활용하는 점도 차별화된다. AI 캐릭터 채팅 서비스 '크랙'은 기존 콘텐츠 소비 방식을 넘어 사용자와 캐릭터가 함께 이야기를 만들어가는 경험을 제공한다. 현장 관람객들에게 KOSA 공동관은 AI 인프라부터 개발 지원, 데이터·품질 관리, 생활형 서비스까지 아우르며 국내 AI 생태계의 저력을 보여줬다는 평가를 받았다. 특히 실제 산업 현장에서 즉시 활용할 수 있는 솔루션들이 대거 소개돼 기업 관람객들의 관심을 모았다. 현장을 찾은 한 기업 관계자는 "그동안 해외 AI서비스 위주로 살펴봤는데 이번 전시에서 우리 기업 환경에 적합한 국내 솔루션을 많이 볼 수 있었다"며 "도입 시 비용과 맞춤형 지원 측면에서 큰 장점이 될 것 같다"고 말했다.

2025.10.01 06:36남혁우 기자

기가바이트, 27인치 QHD 280Hz WOLED 4면 보더리스 게이밍 모니터 MO27Q28G 출시

타이베이 2025년 9월 30일 /PRNewswire/ -- 세계 최고의 컴퓨터 브랜드 기가바이트(GIGABYTE)가 새로운 4세대 WOLED 패널과 슬림하고 몰입감 있는 디자인을 결합한 27인치 QHD 게이밍 모니터 GIGABYTE MO27Q28G의 출시를 발표했다. 280Hz의 초고속 주사율과 0.03ms의 응답속도를 갖춘 MO27Q28G는 놀라운 선명도로 부드러운 게임 플레이를 지원한다. 게이머들은 99%의 화면 대 본체 비율을 실현한 4면 보더리스 디자인을 통해 모든 프레임에 완전히 몰입할 수 있다. 최신 4세대 LG Display WOLED 패널과 Primary RGB Tandem OLED 기술을 탑재한 MO27Q28G는 OLED 모니터 중 최고 수준의 밝기, 낮은 소비 전력, 우수한 색재현성을 제공한다. 또한 기가바이트의 독점적인 Tactical Features, All-Around Eyecare, AI OLED Care를 통합해 뛰어난 비주얼과 사용자 경험을 제공한다. 기가바이트, 27인치 QHD 280Hz WOLED 4면 보더리스 게이밍 모니터 MO27Q28G 출시 GIGABYTE MO27Q28G의 4세대 WOLED 패널은 성능과 효율성 모두 상당한 개선을 이뤘다. 게이머들은 HDR 피크 밝기 최대 1500니트, 99.5% DCI-P3, 84%의 넓은 BT.2020 색재현율과 함께 전력 소비를 20% 줄인 성능을 즐길 수 있다. 이 패널은 최대 500럭스에서 완벽한 블랙레벨을 지원하며 VESA DisplayHDR™ True Black 500 인증을 획득했다. 장시간 사용 시 시각적 편안함을 위해 Flicker-Free(깜빡임 방지), Discomfort Glare Free(눈부심 방지), Low Blue Light(블루라이트 저감) 인증을 획득했으며, All-Around Eyecare에 포함된 종합적인 시력 보호 기능을 제공한다. 경쟁 게임 유저를 위해 설계된 GIGABYTE MO27Q28G는 기가바이트의 독점적인 전술 기능을 탑재했다. Tactical Switch 2.0은 4:3 또는 5:4와 같은 해상도와 화면비율을 한 번의 클릭으로 전환할 수 있어 다양한 게임 유형에 대한 향상된 유연성을 제공한다. Ultra Clear는 움직임의 명확성을 향상시키고 블러를 줄여, 빠른 속도의 게임, 액션 영상, 동적 콘텐츠에서 보다 선명한 비주얼을 제공한다. VRR Anti-Flicker는 저프레임 환경에서 깜빡임을 제거하기 위해 주사율 범위를 동적으로 조정한다. Game Assist는 크로스헤어, 타이머 등 맞춤형 화면 도구를 제공해 정밀한 조준과 상황 파악에 실시간으로 도움을 줍니다. 이러한 전술 기능 덕분에 MO27Q28G는 다양한 장르에서 게임 화면의 퀄리티를 최적화하도록 설계된 경쟁력 있는 모니터로 평가받는다. 마지막으로 AI OLED Care는 픽셀 새로고침 주기를 지능적으로 관리해 패널 품질을 유지한다. 고급 열 관리 시스템과 강력한 기능 세트를 갖춘 GIGABYTE MO27Q28G는 장기적인 안정성과 함께 뛰어난 성능을 제공한다. 이 모니터는 현재 구매가 가능하다. 자세한 내용은 https://bit.ly/MO27Q28G_Monitor_KR 에서 확인할 수 있다.

2025.10.01 01:10글로벌뉴스

아이데미아 시큐어 트랜잭션즈, 혁신적이고 자주적이며 에너지 효율적인 솔루션을 내세워 12억 달러 규모의 하드웨어 보안 모듈 시장 진출

아이데미아 시큐어 트랜잭션즈(IDEMIA Secure Transactions: IST)가 IDEMIA Sphere HSM을 출시하면서 사이버 보안의 새로운 지평을 열었다. 아이데미아 시큐어 트랜잭션즈는 전략적 확충을 통해 급성장 중인 하드웨어 보안 모듈(HSM) 시장에 본격적으로 진출하여 기업의 가장 중요한 자산에 독창적이고 유연한 보호 대책을 지원할 계획이다. 쿠르브부아, 프랑스, 2025년 9월 30일 /PRNewswire/ -- 디지털 환경이 끊임없이 발전하면서 데이터와 서비스를 보호하는 일이 그 어느 때보다 중요해졌다. 금융 기관, 의료 기관, 클라우드 서비스 제공업체, 유통사, 제조업체, 그리고 기업 고객에게 중대한 영향을 미치는 서비스를 제공하는 기업이 이처럼 사상 초유의 보안 난제를 맞닥뜨리자 HSM에 대한 의존도가 그 어느 때보다 더 높아지고 있다. HSM은 암호화 키를 안전하게 생성, 보관, 관리하는 방식으로 디지털 사회의 신뢰 기반 역할을 한다. IDEMIA Secure Transactions Enters the $1.2B Hardware Security Module Market with a Revolutionary, Sovereign, and Energy-Efficient Solution 혁신적이고 경제적이며 자주적인 솔루션 IDEMIA Sphere HSM은 혁신적인 보안 방식을 지원한다. 기존의 설계 방식과 달리, 여러 개의 보안 칩(Secure Element: SE)이 각기 독립적으로 작동하는 방식이므로 단일 프로세서에 의존하지 않는 최초의 아키텍처가 구현된 셈이다. 이러한 획기적인 기술에 힘입어 최첨단 암호화를 기반으로 하고 복원력과 신뢰성을 보장하는 업계에서 가장 다재다능한 솔루션이 탄생했다. IDEMIA Sphere HSM의 전력 소모량은 기존 HSM의 절반에 불과하므로 에너지 소비와 인프라 비용이 감소한다. 분산형 아키텍처 덕분에 기업이 정확히 필요한 컴퓨팅 성능에 맞춰 보안 칩 개수를 확보하면 되므로 성능을 최적화하면서 비용을 최소화하는 한편, 암호화 키를 완벽하게 통제할 수 있다. 프랑스에서 설계, 엔지니어링 및 사전 구성을 완료한 상태로 출고되는 이 솔루션은 기업 운영에 필수적인 시스템의 완벽한 자주성과 투명성을 보장한다. IDEMIA Sphere HSM은 엄격한 유럽 데이터 보호 규정, 보안 지침, 그리고 최고 수준의 인증에 기본적으로 부합한다. 이 솔루션은 양자 컴퓨팅이 보편화한다는 가정하에 애초에 양자 컴퓨팅 시대를 염두에 두고 설계되었다. IST의 전략적 시장 확충 IST는 기업의 가장 중요한 자산을 포괄적이고 유연하게 보호하는 솔루션을 제공하고자 HSM 시장에 전략적으로 진출하고 있다. 수십 년간 축적한 암호화 기술력과 아낌없는 R&D 투자를 바탕으로 IST는 금융 기관, 이동통신사업자(MNO), IoT 기업 등 광범위한 기업 고객을 확충의 발판으로 삼을 계획이다. "오늘 아이데미아 시큐어 트랜잭션즈는 중요한 순간을 맞이했다. IST는 보안 자격 증명 분야에서 검증된 전문성을 토대로 IDEMIA Sphere HSM를 출시하여 HSM 시장에 혁명을 일으키고 있다. 업계에 지각변동을 일으킬 이 솔루션은 타협 없는 보안과 완벽한 자주성을 보장하는 동시에 고객의 운영비를 절감해 준다. IDEMIA Sphere HSM이라는 획기적인 보안 솔루션에는 부단한 혁신을 통해 기업의 민감한 데이터를 효과적이고 효율적으로 보호할 수 있는 최첨단 기술을 개발하겠다는 IST의 의지가 고스란히 녹아 있다"라고 IST CEO 필립 올리바(Philippe Oliva)는 전했다. 자세한 내용은 여기를 클릭하면 확인할 수 있다. 문의 - contact.press@idemia.com 사진 - https://mma.prnasia.com/media2/2784569/HSM_3D_Product.jpg?p=medium600로고 - https://mma.prnasia.com/media2/2634653/IDEMIA_Secure_Transactions_Logo.jpg?p=medium600

2025.10.01 01:10글로벌뉴스

경동나비엔, KCSI 보일러 부문 12년 연속 1위

경동나비엔은 '2025 한국산업의 고객만족도(KCSI)' 보일러 부문에서 통산 13회, 12년 연속 1위로 선정됐다고 30일 밝혔다. 한국능률협회컨설팅(KMAC)이 주관하는 한국산업의 고객만족도(KCSI)는 국내 산업별 상품과 서비스 등의 고객만족을 측정한 지표로 1992년부터 시행되어 오랜 역사와 공신력을 인정받고 있다. 경동나비엔은 1988년 아시아 최초로 개발한 콘덴싱 보일러를 기반으로 대기 오염 물질 배출을 줄이고, 난방비 부담을 줄이는 제품을 지속적으로 선보여 왔다. 2022년에는 고객의 라이프 트렌드 변화에 맞춰 온수 기능을 대폭 강화한 보일러인 '나비엔 콘덴싱 ON AI'를 출시했다. 사계절 내내 쾌적한 난방과 온수를 제공함으로써 보일러의 트렌드 변화를 선도하고 있다. 나비엔 콘덴싱 ON AI의 대표 기능은 '온수레디 시스템'이다. 퀵버튼을 누르면 기존 보일러 대비 93%나 단축된 10초 이내에 온수를 사용할 수 있다. 또 집안 여러 곳에서 온수를 사용해도 일정한 온도의 온수를 끊김 없이 넉넉하게 사용할 수 있다. 인공지능(AI) 기술도 접목했다. 나비엔 콘덴싱 ON AI에 내장된 '빠른온수 스마트운전'은 AI가 최근 7일 동안 사용자의 온수 사용패턴을 분석한 뒤, 주로 쓰는 시간에 미리 물을 데워 빠르게 공급한다. 온수 사용패턴이 일정하지 않아도 원하는 요일과 시간을 예약하면 온수가 공급되는 '빠른온수 주간예약' 기능도 있다. AI를 활용한 온수 공급 기술을 개발한 경동나비엔은 업계 최초로 한국표준협회(KSA)로부터 AI+ 인증을 받았다. 또한 나비엔 콘덴싱 ON AI는 매월 초, HEMS 보고서를 제공해 난방과 온수에 사용된 가스 사용량을 계산하고, 예상 가스 요금을 산출한다. 이를 기반으로 실내환경에 따른 보일러 권장 사용법도 안내해 난방비 절감을 돕는다. 국내 업계 최초로 적용된 '무선 펌웨어 업데이트(FOTA)' 기능도 차별화되는 요소다. 보일러 소프트웨어를 지속적으로 업데이트함으로써 소비자는 최신 기능을 사용할 수 있다. 최근에는 고객에게 더욱 쾌적한 생활환경을 제공하기 위해 보일러 구독을 출시했다. 구독 기간은 6년 또는 8년으로, 기간과 구독 제품, 용량에 따라 월 1~3만원대로 이용할 수 있다. 구독 계약부터 제품 케어까지 직접 진행하며 양질의 서비스를 합리적인 가격에 제공한다. 구독 기간 중 무상 사후 서비스(A/S)와 나비엔 파트너 정기 케어 서비스를 연 1회 제공한다.

2025.09.30 22:11신영빈 기자

청호나이스, 법인 전용 매트리스 '클린핏' 출시

청호나이스는 법인 전용 매트리스 '클린핏'을 출시했다고 30일 밝혔다. 클린핏은 안전성∙위생성∙내구성을 한층 강화해 다중이용 공간이나 여러 사람이 사용하는 환경에서도 안심하고 사용할 수 있도록 설계됐다. 제품은 난연 기능이 강화된 원단을 적용해 화재 위험을 줄였다. 항균∙소취에 특화된 스마트셀 소재를 사용해 위생성을 강화했다. 해당 소재는 친환경 인증인 오코텍스 스탠다드 100을 획득해 국제적으로 안전성을 인정받았다. 매트리스 내부는 독립 포켓스프링과 고탄성 하드 폼을 적용해 사용자의 몸을 안정적으로 지지해주고, 매트리스 측면에는 보강 폼케이스를 더해 모서리 내구성을 높였다. 청호나이스 관계자는 "이번 클린핏 출시를 통해 법인시장에서도 안심할 수 있는 수면 솔루션을 제공하고, 다양한 공간에서 청호나이스만의 차별화된 매트리스 제품을 경험할 수 있길 바란다"고 말했다.

2025.09.30 22:04신영빈 기자

"잇단 침해사고…상시적 정보보호 관리체계 구축해야"

SK텔레콤, KT, 롯데카드 등 굵직한 침해사고가 연이어 터져 나오는 가운데 기업의 상시적 정보보호 관리체계를 구축해야 한다는 제언이 나왔다. 한국개인정보보호책임자협의회(한국CPO협의회) 회장을 맡고 있는 염흥열 순천향대 정보보호학과 명예교수는 30일 서울 코엑스에서 개최된 과학기술정보통신부 공식 AI 주간 'AI페스타 2025' 부대 행사로 개최된 '대한민국 사이버 보안 컨퍼런스'에서 '기업의 정보보호관리체계 개선 방안'에 대해 발표했다. 염 교수는 SKT, KT, 롯데카드, SGI서울보증 등 침해사고에 대해 상세히 분석하며 개선해야 할 사항에 대해 분석했다. 우선 SKT는 ▲계정 정보 관리 부실 ▲과거 침해사고 대응 미흡 ▲주요 정보 암호화 조치 미흡 ▲침해사고 신고 지연 및 미신고 ▲자료보전 명령 위반 ▲보안 관리 미흡 ▲공급망 보안 소홀 ▲정보보호 관리(거버넌스) 체계 미흡 ▲로그기록 단기 보관 ▲자산 식별의 어려움 ▲타사 대비 정보보호 인력 및 투자 규모 부족 ▲안전조치 의무 위반 ▲개인정보 보호책임자 지정 및 업무 수행 소홀 ▲개인정보 유출통지 지연 등 미흡 사항이 꼽혔다. 롯데카드의 경우는 보안 패치 미적용, KT는 불법 초소형 기지국의 코어망 접속 등이 부족한 사항으로 지목됐다. 염 교수는 기업의 정보보호관리체계의 미흡한 점을 개선하기 위해 정보보호 거버넌스 개선과 상시적 정보보호관리체계를 구축해야 한다고 제시했다. 그는 "제일 먼저 기업이 보호해야 할 정보 자산을 식별·파악하고, 두 번째로 자산에 대한 위험을 식별·파악하고, 그 위험에 대해서 적절한 수준의 보호 대책을 수립해야 하는 것이 기본"이라며 "그 이후에는 지속적인 점검을 통해 정보보호 관리체계의 실효성을 제고해야 한다"고 강조했다. 염 교수는 이어 "구체적으로 기업에 의한 기술적, 관리적, 조직적 보호조치를 효과적으로 운영하기 위한 최고정보보호책임자(CISO), CPO의 권한을 강화해야 한다"며 "CISO와 CPO의 의무를 임명해 기업의 정보보호 및 개인정보보호 거버넌스를 재정립할 수 있어야 한다"고 역설했다. 또한 "모의 침투테스트, 독립적 보안 감사를 의무화하고 제로트러스트 보안 원칙을 적용하는 등 적극적인 보안 전략도 세워야 한다"면서 "폐쇄망에서도 강화된 인증을 적용해 수평 이동을 차단하고 기업의 보안 상태에 대한 가시성을 높여야 한다. 서버 수준에서 웹방화별 설치와 악성코드 침임입 방지를 위한 솔루션도 운영해야 한다"고 주문했다.

2025.09.30 21:07김기찬 기자

ISMS-P 인증 개선...현장심사 추가 등 까다로워져

롯데카드가 정보보호 및 개인정보보호 관리체계 인증(ISMS-P)을 획득한지 얼마 지나지 않아 대형 침해사고가 발생하면서 ISMS-P의 실효성에 대한 비판이 나오고 있다. 이에 개인정보보호위원회(개보위)가 ISMS-P 인증의 실효성을 높이기 위해 기존 한계를 개선해 나갈 계획이다. 윤여진 개보위 자율보호정책과장은 30일 서울 코엑스에서 개최된 과학기술정보통신부 공식 AI 주간 'AI페스타 2025' 부대 행사로 개최된 '대한민국 사이버 보안 컨퍼런스'에서 '개인정보 예방체계 구축'을 주제로 발표했다. 이날 윤 과장은 현행 ISMS-P의 한계점을 지속 개선해 나간다고 밝혔다. 뿐만 아니라 개인정보 영향평가도 공공 부문에만 국한된 점을 개선해 민간에서도 자율적으로 수행할 수 있는 여건을 조성할 계획이다. 우선 윤 과장은 ISMS-P 인증이 위험이 남아있더라도 위험 수용 관리를 위한 보안 대책을 마련하고 있다면 결함으로 보지 않는 한계가 있다고 짚었다. 또 심사 자체가 서면심사를 중심으로 운영돼 해킹 공격 대응에도 한계가 있다고 강조했다. 이에 윤 과장은 ISMS-P 인증의 실효성 강화를 위해 인증 체계를 고도화하고 인증 대상을 단계적으로 의무화하겠다고 밝혔다. 구체적으로 서면 중심의 심사에서 현장심사 체계도 도입하고, 핵심 항목에 대한 심사도 엄격화할 계획이다. 현장심사에는 취약점 점검, 모의해킹 등 항목이 추가된다. 또한 사고 기업에 대한 사후심사도 강화한다. 이 때 중대결함이 발견되면 ISMS-P 인증의 취소까지도 고려된다. 의무화와 관련해서는 민감, 대규모 개인정보를 처리하는 공공기관은 ISMS-P 인증을 반드시 획득하도록 하고, 민간에서도 통신사 등 2차 피해 우려가 큰 업종을 대상으로 인증을 의무화한다. 개인정보 영향평가는 의무 대상 공공기관 범위를 확대하고, 공공기관만 의무화해 서비스 도입 전 위험식별·감경에 한계가 있었던 만큼 민간에서도 자율적·체계적으로 수행할 수 있는 여건을 조성한다. 대규모 개인정보를 처리하거나 중요도가 높은 개인정보를 처리하는 업종, 새로운 데이터 처리 기술을 사용하는 업종도 개인정보 영향평가 대상으로 권고된다. 이 외에도 개인정보 영향평가의 전문성 및 책임성 강화를 위해 ▲영향평가 품질검토 도입 ▲영향평가 전문인력 전문성 제고 ▲공공, 민간의 CPO가 평가결과의 최종 책임자로 서명하고 경영진에 보고하도록 권한 및 책임 강화 등의 방안을 도입한다.

2025.09.30 21:04김기찬 기자

아리테크, 노코드 AI 기반 KYC, KYB, AML 및 생체인식용 차세대 QGen 온라인 플랫폼 공개

플로리아나, 몰타, 2025년 9월 30일 /PRNewswire/ -- 아리테크(ArriTech)가 QGen Online을 공개하며 AI 기반 KYC, KYB, AML과 생체인식 단일화에 나섰다. QGen Online은 코드 없이 규정에 맞는 온보딩을 구축할 수 있는 소프트웨어 플랫폼이다. ArriTech Announces Next-Generation Compliance Solutions QGen Online를 이용하는 컴플라이언스팀, 리스크팀, 운영팀은 글로벌 온보딩 프로세스를 설계, 자동화하고 감사하는 강력한 단일 플랫폼이 될 수 있다. 전 세계 어느 국가에서나 워크플로를 간소화하여 시장 확장 속도를 높이고 위험 관리와 운영 비용 절감까지 실현해 준다. 아리테크는 첨단 자동화와 고도로 훈련된 분석팀을 결합해 속도 확보와 인력 감독까지 모두 가능한 독보적 기술을 제공한다. 기업가 아드리안 크레터(Adrian Kreter)가 2018년 당시 QGen, 현 아리테크를 인수한 결정적 이유도 QGen Online의 첨단 기술에 있었다. 필립 부게자(Philip Bugeja) 아리테크 CEO는 "QGen Online은 전 세계 기업이 매끄럽게 온보딩하도록 돕는다는 아리테크의 사명에 꼭 맞는 제품"이라며 "KYC, 고객신원확인, 자금세탁방지(AML), 생체인식이 한 플랫폼에서 진행되기 때문에 기업으로서는 위험을 최소화하고 오탐을 줄일 수 있으며 고객 온보딩을 더 빠르게 할 수 있다"고 말했다. QGen Online은 금융, 핀테크, 전자상거래 등 여러 업종에 도입된 상태로 아리테크의 전문 애널리스트들이 보증한다. 현재 252개국에서 1만 5천여 개의 ID 형식을 지원하므로 REST API, 웹훅, 웹 SDK를 통해 통합되어 빠르게 구현이 가능하다. 최근에는 ISO 30107-3 인증 수동 활성 감지, 이중 스크립트 AML 스크리닝, KYB 레지스트리 직접 확인 기능이 추가되어 고객은 규정을 준수하면서 고객 경험을 개선할 수 있게 되었다. 버텍스(Vertex)의 코리나 비앙카 레반(Corina Bianca Leban) COO는 "아리테크는 믿고 의지할 수 있는 파트너로 지난 6년 동안 전문성과 성실성, 섬세함, 신속한 대응, 심도 있는 전문 지식, 최고 기준에 부합하는 협업을 바탕으로 한결 같은 서비스를 제공해 주었다"고 밝혔다. 고객들은 QGen Online을 통해 온보딩 시간이 50% 넘게 단축되고 사기 시도가 획기적으로 감소했다고 답했다. 또한 코드가 필요 없는 워크플로와 기본 제공되는 모니터링 기능을 통해 복잡함이 커지지 않고 모든 권한을 제어할 수 있다는 것도 장점으로 꼽았다. 아리테크는 2026년 초 신종 사기 수법과 규제 변화, 컴플라이언스 모범 사례에 대한 분석을 담은 '2025년 컴플라이언스 및 사기 위험 현황 보고서'를 발표할 예정이다. 자세한 내용은 www.arritech.com에서 확인할 수 있다. 아리테크 소개아리테크의 사명은 여러 글로벌 산업에 첨단 KYC, KYB, AML 솔루션을 공급하여 컴플라이언스와 위험 완화, 사기 방지를 실현하고 사업을 보호하고 신뢰를 강화하는 데 있다. 아리테크는 QGen을 통해 자동화와 인간의 전문성을 결합해 기업이 온보딩을 간소화하고 비용을 절감하는 가운데 규제에 선제 대응하도록 돕고 있다.www.arritech.com 사진 - https://mma.prnasia.com/media2/2783051/ArriTech.jpg?p=medium600

2025.09.30 20:10글로벌뉴스

김용대 교수 "보안 투자, 동기 유발해야...강요만으로 한계"

"보안 사고는 덮으면 덮을수록 더 큰 사고로 이어지기 때문에 사고가 날 경우 이를 기회로 보안 체계를 한 단계 끌어 올려야 한다." 과학기술정보통신부 공식 AI 주간 'AI페스타 2025' 부대 행사로 개최된 '대한민국 사이버 보안 컨퍼런스'에서 발표에 나선 김용대 한국과학기술원(KAIST) 교수는 이같이 밝혔다. 김 교수는 이날 '왜 우리는 계속 해킹을 당하는가?'를 주제로 발표했다. 김 교수는 "SKT, KT를 비롯해 프랙 보고서를 통해 공개된 중국이나 북한 추정 해커의 지속적인 한국 정부 공격, 롯데카드 침해사고 등 올해는 기업하고 싶지 않은 해"라며 "과연 대한민국은 개인, 기업, 국가에게 보안을 하고 싶게 만들고 있는지, 공격자로 하여금 한국 기업이나 정부를 공격하는 것을 두렵게 만들고 있는지, 보안을 '동기유발' 없이 '강요'만 하고 있지 않은지 점검해야 한다"고 역설했다. 그는 개인의 경우 여러 비밀번호를 돌려 쓰고 있으며, 기업은 보안 장비를 최대한 저가에 구매하려 하고 체크리스트를 구축해도 체크만 할 뿐, 구체적인 보안 전략을 수립하는 경우는 많지 않다고 지적했다. 국가의 경우도 강한 규제와 사후 대응 위주로 보안 위협에 대처하고 있다고 진단했다. 이에 김 교수는 "과학기술정보통신부(과기정통부)에는 침해 대응반만 있고 침해를 예방하는 것이 무엇보다 중요한 데도 침해 예방반은 없다"면서 "보안 정책이 사용자에게는 편의성, 일관성, 기업에는 신뢰와 시장에 대한 기회, 연구자에게는 인정과 보상, 국가에는 실효성 있는 방어를 제공해야 한다. 공격자한테는 한국은 해킹하기 힘들거나, 수익이 낮다는 인식을 심어줄 수 있어야 한다"고 강조했다. 그는 이어 과기정통부에서 발간한 SKT 해킹 사태와 관련한 침해사고 보고서를 토대로 8가지 부족하거나 미비했던 부분을 지목했다. 구체적으로 ▲계정 관리 부실 ▲사고 대응 미흡 ▲중요 정보 암호화 미흡 ▲보안 점검 형식화 ▲공급망 보안 소홀 ▲보안 거버넌스 부족 ▲자산 관리 미비 ▲사고 투명성 부족 등이다. 우선 김 교수는 자산 관리가 미비됐던 점이 가장 큰 문제라고 지적했다. 그는 "SKT는 서버 및 시스템 운영·폐기 여부가 불명확했고 패치 종료(EOL) 장비도 방치돼 패치가 불가능한 취약점이 지속됐다"면서 "EOL장비 격리·교체 로드맵 수립, 적정 시점 패치, 소프트웨어 업그레이드 등 전사 자산 관리 체계를 구축해야 한다"고 설명했다. SKT는 계정정보가 평문으로 저장됐고 비밀번호 등을 장기간 미변경한 경우 만료시키는 정책도 부재했던 것으로 나타났다. 퇴사자나 외주 인력의 계정도 제때 삭제되지 않았고, 공용 관리자 계정이 사용되면서 책임 추적도 불가능한 상황에 놓였다. 이에 김 교수는 IAM(Identity&AccessManagement)도입, MFA(다중 인증) 전사 확대 등을 통해 계정 관리를 강화해야 한다고 밝혔다. 이 외에도 SKT는 CISO(최고정보보호책임자)의 역할도 한계가 있었던 점, 협력사 SW를 보안 검증 없이 도입한 점, IMSI(가입자 식별 번호) 등 핵심 가입자 정보가 암호화 없이 저장된 점, 침해 징후에도 신고나 대응하지 않은 점 등 보안 문제가 많았다고 지적했다. 특히 이번 사고를 기회로 SKT는 보안 수준을 끌어올려야 한다고 주문했다. 그는 "국가 보안 정책의 심각한 변화가 필요하다"면서 "보안 투자만 강요할 것이 아니라 구체적인 방향도 제시하고, 해킹 억제력을 높이는 방향으로 정책을 유도해야 한다"고 제언했다. 또 SKT 해킹 사태와 관련해서는 "복구 및 보안 개선에 시간이 많이 걸릴 수 있는 만큼 절대 한 번에 바로잡는 식이 아니라 중요도를 정해 차근 차근 개선해 나가야 한다"며 "꾸준한 보안 투자와 교육, 인식 개선 등이 필요하다"고 말했다.

2025.09.30 19:34김기찬 기자

야놀자, '텔라'로 한국데이터산업진흥원장상 수상

글로벌 트래블 테크 기업인 야놀자(총괄 대표 이수진)가 여행 부문 대표 AI 기업으로 공식 인증을 받았다. 야놀자는 30일 진행된 제9회 대한민국 디지털 미래혁신대상에서 VoIP(Voice Over Internet Protocol) 기반의 인터랙티브 AI 자동화 서비스 '텔라(프로젝트명)'로 한국데이터산업진흥원장상을 수상했다. 본 시상식은 과학기술정보통신부가 지정한 국가 전략 주간 인공지능(AI) 위크 대표 행사인 'AI 페스타 2025' 현장에서 진행됐다. 텔라는 호텔 프론트 등 여행 사업자의 고객 응대(CS) 업무를 AI로 자동화하는 솔루션이다. 텔라는 음성 기반의 예약 자동화와 다국어 응대 기능 등을 보유하고 있으며 20여 개 언어로 통화 중 자동 번역을 지원한다. 이같은 기능을 바탕으로 복잡한 예약, 결제 확인 과정을 AI가 호텔에 직접 전화해 예약 번호, 결제 상태를 실시간으로 확인해주고 결과를 CS 시스템에 자동 반영하는 것이 특징이다. 뿐만 아니라 안정적인 통화 품질, 구글 제미나이와 연동된 자연어 처리로 다양한 언어를 인식해 오류를 최소화하며 실시간 모니터링 등의 기능을 탑재했다. 야놀자 관계자는 “텔라는 상담 인력 부담을 줄이고 24시간 신속, 정확한 응대로 고객 만족도와 브랜드 신뢰도를 높일 수 있는 서비스”라고 설명했다. 서울 강남구 코엑스에서 30일부터 내달 2일까지 진행되는 AI 페스타 2025 현장에서는 야놀자의 텔라를 직접 체험해 볼 수 있는 부스가 운영된다. AI 서비스 체험 부스를 준비한 야놀자의 연구개발 조직 야놀자넥스트는 텔라를 포함해 여행 산업 특화 AI 솔루션 데모를 공개한다. 방문객들은 부스에서 AI와 음성 기술을 연계한 예약 서비스 텔라와 여행객 시점에 따른 이미지 생성 서비스 등 다양한 서비스를 직접 체험할 수 있다. 한편, 야놀자 부스가 차려지는 AI 페스타 2025는 과기정통부가 주최하는 AI 위크의 대표 행사다. 올해는 'AI everthing, AI everywhere'를 주제로, 국내외 178개 기업이 참여하며 480개 규모로 부스가 마련된다.

2025.09.30 17:56박서린 기자

SGA솔루션즈 "제로트러스트 기반 N2SF 시범 실증 본격화"

"국가망 보안체계(N2SF)는 경쟁형 보안 모델이 아니라 제로트러스트 방식으로 구현해야 합니다." 최영철 SGA솔루션즈 대표가 30일 서울 강남구 코엑스에서 열린 과학기술정보통신부 주관 'AI 페스타 2025' 부대행사 '대한민국 사이버보안 컨퍼런스'에서 이같이 밝혔다. 최 대표는 "한국인터넷진흥원을 통해 3개의 N2SF 국가망 보안체계 실증 사업이 나왔다"며 "SGA솔루션즈는 국가·공공기관 대상 시범 실증 사업 주관사로 선정돼 사업을 진행하고 있다"고 말했다. 그는 또 "21년 제로트러스트 연구 과제를 시작으로 가이드라인 1.0, 2.0 제작에도 참여해왔다"며 "이 경험을 토대로 N2SF 시범 실증 사업에서도 제로트러스트 아키텍처 역량을 기반으로 국가망 보안체계를 구현하겠다"고 설명했다. 최 대표는 기존 망분리 정책의 한계를 언급했다. 그는 "기존에는 개인 업무망과 인터넷망을 완전히 분리했지만, 클라우드와 AI 환경에서는 외부 인터넷 연결이 불가피하다"며 "이에 따라 기밀(C), 민감(S), 오픈(O) 등급으로 구분해 보안 통제를 적용하는 방식으로 개선해야 한다"고 강조했다. 이어 "178개 보안 통제 항목이 정의돼 있으며 오늘 발표된 가이드라인 1.0에서는 수십 개가 추가돼 200개 이상으로 늘어났다"며 "공공기관이 생성형 AI 활용이나 인터넷 접속을 하는 경우에도 필요한 통제 항목을 선택해 적용할 수 있다"고 설명했다. 최 대표는 제로트러스트 개념을 구체적으로 소개했다. 그는 "내부 사용자라고 해도 신뢰하지 않고, 접근할 때마다 기기 보안 상태를 점검하고 다중 인증을 거쳐 최소 권한으로만 접근해야 한다"며 "이것이 제로트러스트의 원칙"이라고 말했다. 또한 "정책시행시점(PEP)는 기존처럼 각각 판단하는 게 아니라 정책결정시점(PDP)에서 통합적으로 계정·인증·권한을 관리해야 한다"며 "보안 점수에 따라 시스템을 등급화하고 마이크로 세그멘테이션을 적용하는 것이 기본 원칙'이라고 밝혔다. SGA솔루션즈는 현재 ▲특허청 ▲국가과학기술연구회(NST) ▲정보통신기획평가원(IITP) ▲국가보안기술연구소(NSR) 등 4개 기관을 대상으로 N2SF 시범 실증을 진행 중이다. 최 대표는 "기관 사용자 중 일부를 대상으로 외부 인터넷이나 생성형 AI 활용 환경을 시험 적용해 통제 항목의 효과를 검증하고 있다"며 "컨설팅은 엔큐라이트, RBI 솔루션은 소프트캠프, EDR은 지니언스가 담당하고 있다"고 밝혔다. 그는 "중앙 PDP를 통해 PC 등록, 사용자 등록, 시스템 등록을 관리하고, 다른 보안업체와 연동해 실증 사업을 수행 중"이라며 "시범사업을 통해 보안 통제 항목을 고도화하고, 공공기관에 실제 적용 가능한 체계를 마련하겠다”고 말했다.

2025.09.30 17:51신영빈 기자

김완집 정보협 회장 "지자체·공공기관 협력의 장 만들 것"

서울시가 AI 기반의 다양한 사이버 보안 정책을 펼칠 계획이다. 전국 최초로 사이버 보안에 관한 조례를 제정한 데 이어, 4대 발전 전략을 토대로 외부는 물론 내부의 보안 위협까지 대응하는 것을 핵심 목표로 세웠다. 김완집 전국정보보호정책협의회(정보협) 회장은 30일 서울 코엑스에서 열린 '대한민국 사이버보안 컨퍼런스'에서 이같이 밝혔다. 이번 컨퍼런스는 'AI 페스타 2025' 내 부대 행사로 마련됐다. AI 페스타 2025는 'AI 세계 3대 강국 도약'을 위해 과학기술정보통신부에서 지정한 국가 공식 전략 주간인 'AI 주간'의 대표 행사다. 내달 2일까지 코엑스에서 개최된다. 이날 김 회장은 서울시의 AI 기반 사이버 보안정책에 대해 소개했다. 앞서 서울시는 전국 최초로 'AI 기반 사이버 보안에 관한 조례'를 제정하고, 지난 29일 공포한 바 있다. 김 회장은 "기존에는 서울시 본청과 자치구 산하기관, 투자 출연기관 등의 보안 업무 기준이 각각 다양하게 산재돼 있었는데, 이를 일원화해 사이버 조례로 다 담았다"며 "조례를 기반으로 내부 및 외부 보안에 대한 세부적인 관제, 규칙 등을 마련해 추진할 예정"이라고 밝혔다. 또한 서울시는 사이버 보안 정책의 발전을 위한 '4대 발전 전략'을 수립했다. ▲제로트러스트 확산 ▲유관기관 지속 협력 ▲AI 보안 관제 시스템 ▲전문성 기반 교육체계 등이 포함됐다. 제로트러스트란 내·외부 사용자의 모든 정보 접근을 기본적으로 신뢰하지 않고, 철저한 신원 확인과 검증을 통해 보안을 강화하는 개념이다. 이를 위해 서울시는 오는 2026년까지 전 기관에 EDR(엔드포인트 탐지 및 대응: 사용자의 장치에서 발생하는 사이버 위협을 실시간 탐지 및 대응하는 기술) 시스템을 도입할 계획이다. 또한 서울시는 제로트러스트 기반의 원격근무 시스템을 활성화하기로 했다. 계정 및 단말기 인증 등 2단계의 인증체계로 보안성을 높이는 것이 핵심으로, 오는 2026년까지 전 기관으로 확대하는 것이 목표다. 김 회장은 "AI 보안 과제도 지속적으로 노력하고 있고, 서울시가 보유한 알고리즘을 타 지자체나 공공기관에 전이 학습할 수 있도록 하는 방안도 고려 중"이라며 "서울시의 경우 사이버위협 탐지 및 차단속도가 기존 최소 20분에서 최대 10초 이내로 개선됐다"고 강조했다. 한편 지난해 10월 설립된 전국정보보호정책협의회는 최초 전국단위의 협력체계로서, AI 보안 및 개인정보보호 경험 솔루션, 노하우, 대책 등을 공유하기 위해 결성됐다. 현재 행정기관 및 에너지·교통 등 기반시설, 금융기관 등 474개 기관을 회원으로 보유하고 있다. 김 회장은 "내년에는 지자체와 공공기관 모두 자유롭게 협력하는 정보보호·개인정보보호 교류의 장을 조성하는 것이 목표"라며 "협의회 간 정보 공유를 강화하고 유관기관과의 협력, 교육체계 구축을 강화할 것"이라고 밝혔다.

2025.09.30 17:16장경윤 기자

세라젬, 업계 최초 '굿슬립 마크' 획득

세라젬은 업계 최초로 '파우제 M 컬렉션'이 수면 환경 품질 인증인 '굿슬립 마크'를 획득했다고 30일 밝혔다. 굿슬립 마크는 산업통상자원부 인가 기관인 사단법인 한국수면산업협회가 수면 제품의 기능성, 적합성 등을 종합적으로 검증해 부여하는 공신력 있는 인증이다. 특히 세라젬이 이번에 받은 최고 등급인 '골드'는 수면 환경 개선 효과를 시험을 통해 과학적으로 입증한 제품에만 주어진다. 이번 인증은 파우제 M 컬렉션을 대상으로 진행된 수면 품질 평가 시험 결과를 토대로 이뤄졌다. 평가는 제품 사용 경험이 없는 20~50대 성인 남녀를 대상으로 사용 전후의 전전두엽 활성도를 비침습적 뇌산소포화도 측정기로 측정했다. 그 결과 자율신경계의 안정화와 스트레스 완화에 따른 억제 반응을 반영하는 것으로 관찰되어 신체적 이완뿐 아니라 뇌 활성도 조절을 통해 심리적 안정까지 유도하는 것으로 나타났다. 파우제 M 컬렉션은 세라젬이 정의한 7가지 건강습관 중 '휴식'에 집중해 개발된 제품으로, 수면 유도에 최적화된 다양한 자동 프로그램을 갖추고 있다. 대표적으로 '온열-이완-숙면' 단계를 거치는 90분 코스를 통해 수면 유도 효과를 높이는 취침 모드와, 열·진동·마사지 기능을 결합해 몸과 마음의 긴장을 풀어주는 릴렉스 모드가 탑재돼 있다. 특히 파우제에 적용된 특허받은 직가열 온열볼은 깊은 온열감으로 부드럽고 섬세한 마사지를 제공해 전신의 피로를 효과적으로 풀어준다. 특히 파우제는 특정 부위에 압력이 집중되지 않도록 체중을 신체 전체에 고르게 분산해 줄 뿐 아니라, 수면에 최적화된 전용 각도로 편안한 자세를 유지해주어 수면의 질을 높인다. 수면산업협회는 이러한 수면 친화적 설계가 수면 환경 개선에 유의미한 영향을 미친다는 점을 과학적으로 입증하고, 업계 최초로 굿슬립 마크 골드 등급을 부여했다. 세라젬 관계자는 “이번 인증 획득은 세라젬의 기술력이 단순한 휴식을 넘어 사용자의 수면 건강까지 도움이 된다는 점을 공식적으로 인정받은 것이며, 소비자에게 신뢰성의 지표로 인식될 것”이라며 “앞으로도 다양한 기술력 인증을 통해 제품의 우수성을 객관적으로 입증하고, 브랜드 신뢰도를 높여 나갈 예정”이라고 말했다.

2025.09.30 17:07전화평 기자

안랩 "정상 프로그램 위장 악성코드, AI로 선제 대응해야"

"보안 소프트웨어에 유효한 인증서로 서명된 악성코드가 실제 유포된 사례가 있었습니다. 이 프로그램은 정상 소프트웨어로 분류되기 때문에 백신에서 탐지 대상이 아니지만, EDR을 통해서는 사용자 정의룰을 통해 유사 공격을 모니터링할 수 있습니다." 양하영 안랩 ASEC 실장은 30일 서울 강남구 코엑스에서 열린 과학기술정보통신부 주관 'AI 페스타 2025' 부대행사 '대한민국 사이버보안 컨퍼런스'에서 이같이 밝혔다. 그는 이날 '보이는 위협에서 숨겨진 전략적 위협까지, AI가 여는 선제적 방어'라는 주제로 발표했다. 양 실장은 최근 악성코드가 전통적 보안 제품으로 탐지하기 어려운 형태로 진화하고 있다며, 보이는 위협과 보이지 않는 위협으로 구분해 은밀한 유포 방식 사례와 대응 방안을 소개했다. 안랩에 따르면 2023년부터 2025년까지 제로데이(패치가 없는 상태의 취약점을 노린 공격)가 급증했다. 특히 국내 보안 소프트웨어의 취약점이 큰 비중을 차지했다. 양 실장은 “2024년에는 마이크로소프트 취약점을 제외하면 대부분이 국내 보안 소프트웨어 취약점이었다”며 “특히 금융 보안 소프트웨어를 노린 공격이 활발했다”고 설명했다. 대표적 사례들은 모두 정상 보안 프로세스를 조정해 악성코드를 심는 것이 특징이다. 이중 언론사 홈페이지가 공격을 당해 독자가 기사를 열람하자 제로데이 취약점을 통해 암호화폐 탈취가 이뤄졌던 침해사고를 소개했다. 양 실장은 "언론사 홈페이지에 최초로 들어가게 되면 취약점 공격이 1차로 실행이 되고 사용자 시스템에 이미 설치된 보안 소프트웨어가 가지고 있는 취약점을 통해 PC에 암호화폐가 존재할 경우 2차로 공격하는 방식"이라며 "MS 프로세스에 의해서 추가적인 정보 유출이 발생하는 구조"라고 했다. 특히 마이크로소프트 소프트웨어에 악성코드를 입히는 방식이기 때문에 보안 프로그램이 정상 소프트웨어로 인식하기 때문에 방어가 쉽지 않다는 것이다. 양 실장은 "수많은 정상 이벤트들 중에서 이런 것들을 사람이 선별하기는 어렵다"고 토로하며 "향후 보안 프로그램이 사이버위협 인텔리전스(CTI), 엔드포인트 탐지 및 대응(EDR), AI 기반 탐지를 결합해야 한다"고 제언했다. CTI는 사이버 공격에 사용되는 위협 정보(악성코드 샘플, 해시값, 공격자 IP, 도메인, 행위 패턴 등)를 수집·분석·공유하는 체계다. 수집된 CTI를 바탕으로 PC, 서버 같은 엔드포인트 단말에서 일어나는 행위(프로세스 실행, 파일 생성, 네트워크 연결 등)를 지속적으로 모니터링하고, 이상 행위가 발견되면 탐지·대응하는 EDR 솔루션을 실행하고 AI로 이상 징후를 선별하는 것이다. 양하영 실장은 "유효한 인증서로 서명된 파일이 만약에 기존에 하던 행동과 다른 행동들을 한다면, 예를 들어 기존과 다른 경로에 파일이 생성된다든가, 평상시에 생성 주체와 다른 형태로 설치가 됐을 때 AI를 기반으로 선제적으로 유사한 위협을 탐지하고 대응하는 전략이 요구되는 상황"이라고 말했다.

2025.09.30 16:38김재성 기자

NIA, 'AI 페스타'서 배리어프리 키오스크·AI 데이터 플랫폼 선보여

한국지능정보사회진흥원(NIA)이 30일 서울 코엑스에서 열린 'AI 페스타 2025'에서 '배리어프리 키오스크'와 '원-윈도우·AI 허브'를 주제로 부스를 운영하며 포용적 디지털 전환과 AI 데이터 확산 전략을 알렸다. 배리어프리 키오스크는 장애인 차별금지법 개정안이 내년 1월 28일 시행되면서 본격 도입될 예정이다. 해당 법안은 시각·청각·지체장애인 등 누구나 차별 없이 사용할 수 있도록 무장애 기능을 갖춘 키오스크 설치를 의무화하는 것이 골자다. 이를 어기면 업장은 최대 3천만원의 과태료를 부과받게 된다. 이번 부스에서는 법 시행에 맞춰 추진되는 '배리어프리 키오스크 지원정책'이 소개됐다. 현장에서는 누구나 쉽게 이용할 수 있는 체험형 전시를 마련해 맞춤형 무장애 서비스를 직접 확인할 수 있도록 했다. 하반기부터 NIA는 전국 사업 설명회와 전문가 교육 과정을 통해 업계와 대국민 인식을 넓히고 있다. 전시장에는 점자 키패드, 음성 안내와 속도 조절, 휠체어 이용자를 위한 낮은 화면 모드, 액티브 점자 디스플레이 등 다양한 접근성 기능이 공개됐다. NIA 관계자는 "시각장애인들은 음성과 점자를 통해 원하는 정보를 찾아가도록 설계돼 있으며, 고급형 모델은 화면 높이가 조절돼 휠체어 이용자도 쉽게 사용할 수 있다"고 설명했다. NIA는 확산을 위해 ▲시제품 제작 컨설팅 ▲UI·UX 개발 지원 ▲기존 키오스크 기기 업그레이드 ▲시험평가 인증 비용 지원 등 네 가지 정책을 시행 중이다. NIA 관계자는 "시제품 제작부터 인증비까지 단계별 지원을 제공하고 있으며, 인증비는 80% 수준까지 지원한다"고 말했다. 다만 현재 인증비 지원 사업은 250개 업체를 목표로 했지만 신청 기업은 60곳에 불과해 제도 정착을 위한 추가 홍보 필요성이 제기됐다. NIA는 향후 키오스크 소프트웨어에 AI 기술 탑재도 고려하고 있다. NIA 관계자는 "현재는 장애인을 위한 하드웨어적 장치 중심이지만, 앞으로는 음성 입력 등 소프트웨어적인 부분에서도 AI를 접목할 계획"이라고 밝혔다. 원-윈도우와 AI 허브는 데이터 접근성과 활용 편의성을 높이기 위한 핵심 플랫폼이다. 원-윈도우는 공공·민간 데이터를 한 창구에서 탐색하고 소재 정보를 연계하는 포털이다. 행사장에서는 플랫폼 이용과 연계 방법을 안내하고, 원하는 데이터를 찾을 수 있도록 기관을 연결하는 '데이터 상담 데스크'가 운영됐다. 또한 원-윈도우 회원 가입자 대상 추첨 이벤트와 홍보 영상도 함께 진행됐다. NIA 관계자는 "데이터가 산재돼 있어 찾기 어려울 때 원-윈도우에서 검색하면 소재 정보를 확인할 수 있고, 이후 AI 허브나 공공 데이터 포털 등으로 연결해 다운로드할 수 있다"고 설명했다. AI 허브는 학습용 데이터 구축과 개방을 목적으로 2018년부터 운영돼 왔으며, 2025년 기준 903종의 라벨링 데이터가 공개됐다. 2026년에는 945종으로 확대될 예정이다. 이번 부스에서는 AI 허브 홍보영상과 함께 학습용 데이터 다운로드 이벤트가 열려, 참여자에게 경품이 제공됐다. NIA 관계자는 "AI 허브는 생성형 모델 개발을 위해 필수적인 학습용 데이터를 무료로 제공하는 플랫폼"이라며 "헬스케어 CT 영상처럼 전문 라벨링 데이터를 통해 AI가 폐암 여부를 판독할 수 있도록 돕는 사례가 있다"고 말했다. NIA는 이번 부스를 통해 배리어프리 키오스크와 데이터 플랫폼을 함께 알리며 산업계 참여를 강조했다. NIA 관계자는 "많은 제작사들이 정책 지원이나 플랫폼 활용 방법을 충분히 알지 못하고 있다"며 "이번 기회를 통해 더 많은 기업과 일반 이용자들이 접근할 수 있기를 기대한다"고 말했다. 한편, AI 페스타 2025는 AI, 보안, 윤리, 데이터 혁신을 주제로 정부·산업계·학계 전문가들이 참여한 국내 최대 규모 AI 행사다. '대한민국 사이버보안 컨퍼런스' 세션에서는 과학기술정보통신부, 개인정보보호위원회, 기업 관계자들이 연사로 나서 AI 전환기 개인정보보호 및 보안 대응 전략을 논의했다.

2025.09.30 15:59정진성 기자

  Prev 91 92 93 94 95 96 97 98 99 100 Next  

지금 뜨는 기사

이시각 헤드라인

삼성전자, P4 최종 라인까지 설비 발주…HBM 양산 속도 '고삐'

[국방 AX 거점 ①] 'AI 전장' 현실화…국방, AX 전환 속도 붙는다

2026 봄·여름 놓치면 안될 'HR 컨퍼런스' 3선

[단독] 네이버클라우드 핵심 AI 인력 떠난다…이동수 전무, 5월 창업 '기대'

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.