• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'자비스양방 ⦓cb-coco.com⦔ 👊코드𝑪𝑶𝑪𝑶👊 토지노139 슈어맨인증45 캐리비안 레깅스140'통합검색 결과 입니다. (2992건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

쿠팡 정보유출 보상쿠폰, 타사 보상안과 비교해보니

쿠팡이 개인정보 유출에 대한 보상으로 1인당 최대 5만원 규모의 이용쿠폰을 지급했지만, 유사한 사고를 일으킨 통신·금융사들의 보상안과 비교해 체감 수준이 낮다는 지적이 나온다. SK텔레콤·KT와 달리, 쿠팡의 보상안은 사용 제약이 많아 상대적으로 실효성이 떨어진다는 인식이다. 쿠팡은 지난 15일 오전 10시부터 대규모 개인정보 유출 피해에 보상격인 구매이용권을 지급 중이다. 이번 구매이용권은 쿠팡 전 상품·쿠팡이츠 각각 5천원, 쿠팡 트래블·알럭스 뷰티&패션 각각 2만원씩 총 5만원 규모다. 커피·치킨 등을 구매할 수 있는 모바일 상품권을 포함한 일부 상품의 구매가 불가능한데다, 쿠팡이나 쿠팡이츠보다 비교적 덜 알려진 알럭스와 쿠팡 트래블을 제외하면 실질 혜택은 1인당 1만원 정도여서 "보상이 충분하지 않다"는 불만이 제기됐다. 지난해 해킹 사고 난 SKT·KT·예스24·롯데카드 보상안은? 지난해 개인정보 유출이 발생한 타 기업과의 보상안은 얼마나 차이가 날까. 같은 해 28대 서버의 악성코드 감염으로 약 2천696만건 규모의 유심 관련 정보가 유출된 SK텔레콤은 지난해 7월 5천억원 규모의 고객 보상안을 발표했다. 보상안에는 전 고객 대상 8월 통신 요금 50% 할인, 연말까지 데이터 50GB 추가 제공 등이 포함됐다. 약정 고객 해지 위약금 면제도 이뤄졌다. KT도 모든 고객을 대상으로 오는 2월부터 6개월간 매달 데이터 100GB를, 해외 이용 고객에게는 로밍 데이터 50%를 추가 제공한다. 이외에도 가입자는 온라인동영상서비스(OTT) 티빙, 디즈니플러스 6개월 이용권 중 하나를 선택할 수 있으며, 환급 신청 방식으로 위약금도 면제된다. 해킹 사건이 두 차례나 발생했던 예스24는 첫 번째 랜섬웨어 감염 당시 서비스 장애 기간 중 종료된 상품권과 쿠폰에 한해서는 이용기간을 연장했다. 출고 지연과 매장 픽업은 각각 포인트 2천점을, 공연은 관람 불가 고객의 경우 티켓가의 120%, 예매 취소 건은 20%를 보상했다. 후속 보상안에서는 전체 회원에게 YES상품권 5천원과 크레마클럽 무료 이용권 30일권을 지급했다. 다만 후속 보상안은 사용 가능 기간이 길지 않도록 제약을 걸었다. 297만명의 개인정보가 유출된 롯데카드는 개인정보 유출이 확인된 고객에게 카드사용 알림서비스, 신용정보 관리 서비스 '크레딧케어'를 지난해 말까지 무상 제공하고, 최대 10개월 무이자 할부를 지원했다. 카드번호·비밀번호 일부·유효기간·CVC 등의 민감 결제 정보가 유출된 28만명에게는 올해 연회비도 면제해주기로 했다. 쿠팡-소비자 간 보상액 인식 차이…왜? 이들의 보상안을 금액으로 단순 비교해 보면 SK텔레콤(5G ZEM플랜 베스트 2만6천원·베이직플러스 데이터 충전 50GB 7천원 기준)와 KT(멤버십 할인 적용 5G 데이터 5GB 3천원·티빙 광고형 스탠다드 5천500원 기준)의 보상안은 최소 각각 12만원, 39만3천원부터 시작한다. 양 사 모두 면제된 위약금을 더하면 보상 규모는 더 커진다. 예스24(YES 상품권 5천원·크레마클럽)는 전체 회원 대상으로 1만500원을 제공하며, 티켓(10만원 기준) 구매 고객은 3만500원을 보상받는 셈이다. 롯데카드(카드사용 알림서비스 300원·크레딧케어 월 990원 기준)의 보상액은 5천원 남짓이다. 단, 민감 정보가 새어 나간 고객은 연회비에 따라 최대 30만원까지 추가 보상을 얻을 수 있다. 전문가는 쿠팡의 보상안과 소비자 인식 간 차이가 벌어진 원인으로 실효성과 진정성 부족을 지목했다. 최철 숙명여대 소비자경제학과 교수는 "쿠팡은 자사 플랫폼 안에서 제약이 따르는 보상안을 지급한 것과 달리 SK텔레콤은 멤버십 제휴를 통한 할인을 제공하면서 보상의 소비자 선택지를 넓힌 것이 차이점"이라며 "쿠팡의 경우 소비자 실효성을 고려하지 못하면서 보상안에 대한 진정성을 소비자가 받아들이기 어려웠을 것"이라고 말했다. 이어 "소비자 입장이 아닌 사업자의 입장에서 보상안을 마련한 것이 아니겠냐"며 "이런 측면에서 오히려 소비자들의 실망이 더 커진 상황"이라고 덧붙였다.

2026.01.17 08:49박서린 기자

"가족으로 시작하는 블록체인"...촌, 교육 시장 공략 DID 대중화 나서

블록체인 스타트업 촌(CHON, 대표 신근영)이 탈중앙화 신원인증(DID) 기술 대중화를 위해 파격적인 전략을 내놨다. 복잡한 기술 용어 대신 '가족'이라는 감성 코드로, B2B 영업 대신'교육'으로 시장을 공략한다는 것이다. 16일 촌은 한국경영자협회, 커리어리서치, 한국자살예방시민연대 등 3개 디지털 교육 전문기관과 업무협약을 체결, 다음달 출시 예정인 자사 '촌DID App'을 이들 기관의 공식 실습 교재로 채택한다고 밝혔다. 블록체인을 '가족 찾기'로 풀다 촌 앱의 작동 방식은 기존DID 서비스와 다르다. 앱을 실행하면 디지털 신분증이 자동으로 생성되고, 사용자는 가족과 친척을 찾아 서로 인증하는 과정을 거친다. 그러면 자동으로 가계도가 그려진다. 마치 소셜미디어에서 친구를 추가하듯, 블록체인 기반 신원인증을 '게임처럼' 경험하게 만들었다는 것이 회사 설명이다. 촌은 복잡한 암호화폐 지갑이나 개인키 관리 같은 기술적 장벽을 제거하고, 대신 '우리 가족 찾기'라는 직관적 경험으로 사용자를 끌어들인다는 전략이다. 기술적으로는 특허 출원된 '개인간 상호인증 시스템'이 핵심이다. 국가나 기업이 일방적으로 발급하는 기존 신분증과 달리, 이미 서로를 아는 사람들끼리 '이 사람이 맞아요'라고 확인해주는 방식이다. 위키피디아가 집단지성으로 백과사전을 만들듯, 촌은 집단 인증으로 신뢰 네트워크를 만든다. "교육이 곧 마케팅" 파격 전략 이번 협약의 핵심은 교육 생태계를 통한 사용자 확보다. 3개 파트너사는 각각 다른 연령층을 공략한다. 한국경영자협회는 중소·중견기업 임직원 대상 디지털 전환 교육에 촌 앱을 활용한다. "블록체인이 뭔지 모르는 직장인도 '우리 회사 조직도'를 만들 듯 DID를 배운다"는 게 촌 측 설명이다. 커리어리서치는 310개 협력 학교(특성화고, 대학)의 20만여 학생들에게 진로 교육 과정에서 촌 앱을 가르친다. "취업할 때 학력·경력 인증이 필요하듯이 자연스럽게 블록체인을 접하면서 국가에서 발행하는 주민등록증이 없는 17세 이하 학생들에게도 같은 반 친구들 및 가족의 확인을 통한 디지털ID를 만들어 주면서 자연스럽게 디지털 예절을 익히게 된다"는게 회사 설명이다. 한국자살예방시민연대는 전국 150개 지부를 통해 디지털 기기가 어려운 어르신과 가장 어려운 대상, 디지털 소외 계층을 공략한다. 보이스피싱 예방 교육과 연계해 '안전한 신분 확인 방법'으로 촌DID를 소개한다는 계획이다. 초등학생부터 70대 어르신까지, 학생·직장인·시민 모두를 아우르는 전방위 교육 네트워크를 완성하는 셈이라고 회사는 밝혔다. 교육비 아끼고 사용자 얻고 '윈윈' 일반적으로 앱 개발사는 마케팅 비용을 쓰고, 교육기관은 실습 교재를 구매한다. 촌의 전략은 이 구조를 뒤집었다. 무료로 제공하는 촌 앱을 교재로 쓰면서 교육기관은 비용을 절감하고, 촌은 대신 충성도 높은 사용자를 확보한다. 광고비는 수억을 써서 앱을 깔아도 한 달 뒤 90%가 사라지지만, 교육으로 들어오면 다르다는 게 촌 판단이다. 신근영 촌 대표는 "더구나 우리 가족의 가계도가 만들어지는 과정에서 가족의 소중함을 새삼 느끼게 되면서 본인이 어르신의 핸드폰에 직접 촌App을 깔고 가계도를 만든 후 가계도를 띄우고 얼굴을 누르면 자동으로 전화까지 걸리는 특허를 이용해 어르신들은 자녀 사촌 조카들의 전화번호를 검색할 필요도 없이 손쉽게 통화할 수 있는 기능까지 제공하므로 촌에 대한 따뜻한 애착이 생긴다"면서 "올해 안에 교육 수료자 100만 명이 목표"라고 밝혔다. 이어 "특히 파트너사들이 단순 홍보 협력이 아니라 실습 교재 채택을 결의한 점이 주목된다. 이는 커리큘럼에 정식으로 편입된다는 의미로, 안정적인 사용자 유입 경로가 확보됐다는 뜻"이라고 덧붙였다. “We are all cousins” 철학은 글로벌 전략 촌이라는 이름은 한국어로 친족 관계의 거리를 나타내는 단위다. 부자가 1촌, 형제가 2촌이다. 촌은 "DNA 검사 결과 한국인 대부분이 35촌 이내"라는 연구를 인용하며 "결국 우리는 다 친척"이라는 메시지를 전한다. 이는 글로벌 확장 전략과도 연결된다. 'We are all cousins! (인류는 한 가족)'이라는 슬로건 아래, 인종·국적·종교를 넘어 전 인류를 하나의 신뢰 네트워크로 연결한다는 비전이다. 신 대표는 "페이스북이 친구 관계로 25억 명을 연결했다면, 촌은 가족·친척 관계(가계도, 족보 기반)로 80억 전 인류를 연결할 것"이라며" 한국에서 이 교육을 통한 App 배포 모델이 성공하면 이를 미국과 유럽 그리고 동남아, 중남미로 빠르게 확장할 계획"이라고 말했다. DID 시장, 대중화가 관건 글로벌 DID 시장은 2030년까지 연평균 90% 이상 성장해 70억 달러 (약10조 원) 규모에 달할 것으로 전망된다(Markets and Markets, 2023). 하지만 대부분의 DID 프로젝트가 기술 검증 단계에 머물거나, B2G·B2B 시장에 집중하면서 실제 대중 사용자 확보에는 어려움을 겪고 있다. 촌의 '교육 기반 확산' 모델이 성공한다면, 한국이 세계 최초로 일반 국민이 일상적으로 쓰는DID 서비스를 만든 나라가 될 수도 있다는게 회사 생각이다. 한편 촌은 다음달 상용 서비스 출시와 동시에 3개 파트너사와 공동으로 파일럿 교육 프로그램을 가동하고, 일단 상반기 내 10만 사용자 확보를 목표로 한다고 밝혔다.

2026.01.16 16:34방은주 기자

[비욘드IT] 늘어나는 공공SW 단독응찰, 윈인은 '불공정 카르텔'

정부가 인공지능(AI) 강국을 목표로 제시하며 소프트웨어(SW) 품질 제고를 위해 공정한 경쟁을 독려하고 있다. 하지만 공공 SW 현장에서는 단독응찰과 유찰이 반복되는 경쟁 실종 사태가 지속된다는 지적이다. 15일 관련 업계에서는 이 같은 현상이 단순한 사업성 부족 때문이 아니라 특정 업체 내정, 들러리 입찰, 기업형 브로커 난립 등 공공 입찰 시장에 뿌리 깊은 관행이 빚어낸 구조적 결과라며 해결 방안 마련이 시급하다는 목소리가 높아지고 있다. 이미 정해진 사업자...경쟁 원천 차단하는 알박기 업계 증언을 종합하면 단독 응찰이 반복되는 주요 원인으로는 사업 발주 과정에서 특정 기업을 염두에 둔 밀어주기가 꼽힌다. 익명을 요구한 한 SW 기업 임원은 "공고가 나오기 전 이미 특정 업체가 수주하기로 정해져 있는 경우가 상당수"라며 "겉으로는 공개 경쟁 입찰 형식을 띠지만 실상은 짜고 치는 경우가 존재한다"고 털어놨다. 이 과정에서 경쟁사를 배제하기 위한 알박기 수법이 동원된다. 그는 "내정된 업체만 수행할 수 있는 특정 기술이나 규격을 제안요청서(RFP)에 미리 심어놓는 것이 대표적"이라고 지적했다. 예를 들어 ▲범용적인 AI 솔루션 대신 특정 기업 패키지 기능을 필수 요건으로 명시하거나 ▲특정 업체 비표준 UI/UX 도구를 사용해야 한다는 조항을 넣는 식이다. 또는 ▲해당 기관이 기존에 사용하던 시스템과 호환성을 이유로 원천 소스코드를 보유한 기존 사업자 외에는 유지보수가 불가능하도록 진입 장벽을 치기도 한다는 증언도 나왔다. 그는 "경쟁사들이 입찰에 참여하고 싶어도 RFP를 살펴보면 도저히 맞출 수 없는 규격들이 숨겨져 있어 알아서 포기하게 만드는 구조"라며 "결국 경쟁자가 없어 단독응찰이 되거나, 유찰 후 수의계약으로 이어지며 특정 업체가 손쉽게 사업을 따내는 수순이 반복된다"고 설명했다. 유찰 막으려 협력사 동원한 '가짜 경쟁'... 공정위 철퇴 맞기도 단독응찰로 인한 유찰 반복을 피하기 위해 경쟁 의사가 없는 업체를 허위 경쟁자로 내세우는 '들러리(Dummy) 입찰' 관행도 여전하다. 실제로 공정거래위원회는 지난해 12월 조달청 발주 사업에서 11차례나 협력업체를 들러리로 세운 '슈어소프트테크'에 대해 시정명령과 과징금을 부과했다. 이들은 단독 입찰 시 유찰되거나 수의계약으로 낙찰 단가가 낮아지는 것을 막기 위해 협력사에 입찰 가격을 미리 알려주며 형식적으로 참여하게 한 것으로 드러났다. 최근에는 중소기업 우대 제도를 악용해 중간 이득만 챙기는 '기업형 브로커' 문제까지 불거졌다. 브로커는 기술력 없는 일반인이나 위장 중소기업을 내세워 수의계약 자격 요건을 맞춘 뒤 낙찰을 받고 실제 수행 능력 있는 기업에 저가로 하도급을 넘겨 중간 마진을 챙긴다. 이 과정에서 브로커는 사실상 영업비 명목 통행세를 걷어간다. 한 IT서비스 기업 대표는 "한 브로커가 수의계약 과정에 참여해 사업비에서 상당 부분을 요구한 사례를 목격했다"며 "브로커에게 떼어준 비용만큼 실제 개발비가 줄어들게 되고 이는 곧 저숙련 개발자 투입에 따른 품질 저하와 전산망 마비 사고로 이어진다"고 성토했다. 최근에는 중소기업 우대 제도를 악용해 중간 이득만 챙기는 '기업형 브로커' 문제까지 불거졌다. 브로커는 기술력 없는 일반인이나 위장 중소기업을 내세워 수의계약 자격 요건을 맞춘 뒤 낙찰을 받고 실제 수행 능력 있는 기업에 저가로 하도급을 넘겨 중간 마진을 챙긴다. 이 과정에서 브로커는 사실상 영업비 명목의 통행세를 걷어간다. 한 IT서비스 기업 대표는 "한 브로커가 수의계약 과정에 참여해 사업비에서 상당 부분을 요구한 사례를 목격했다"며 "브로커에게 떼어준 비용만큼 실제 개발비가 줄어들게 되고 이는 곧 저숙련 개발자 투입에 따른 품질 저하와 전산망 마비 사고로 이어진다"고 성토했다. 수익성 악화에도 불구하고 브로커 활동이 활발한 이유는 공공 SW 사업 특유 연속성 때문이다. 한번 사업 레퍼런스를 쌓으면 이를 바탕으로 향후 다른 공공 사업 수주가 수월해지기 때문이다. 또한 민간 시장 진출 시에도 공공 레퍼런스가 신뢰의 척도로 작용하는 만큼 당장은 적자를 보더라도 울며 겨자 먹기로 사업을 수주할 수밖에 없다는 것이 업계 설명이다. 국회 "브로커 직접 제재" 법안 발의...업계 "불공정 관행 근절 확대해야" 상황이 심각해지자 국회도 나섰다. 진성준 더불어민주당 의원은 조달 입찰 과정에서 브로커 불공정 행위를 명시하고 조달청장이 직접 조사·환수할 수 있도록 하는 '조달사업법 개정안'을 발의했다. SW 업계는 이번 입법 움직임에 대해 환영의 뜻을 밝혔다. 그동안 만연했던 중간 착취 구조를 해결할 법적 근거가 마련됐다는 평가와 함께, 공정한 거래를 위한 제도적 보완이 더 필요하다고 목소리를 높였다. 어윤호 한국상용인공지능소프트웨어협회 회장은 "SW 유통 과정에서 정당한 가치가 훼손되거나 제값을 받지 못하는 구조는 결코 용납돼서는 안 된다"며 "브로커를 통한 비공식 유통 구조를 전면 배제해야 한다"고 강조했다. 더불어 근본적인 해결책으로 '상용SW 직접구매 제도' 확대를 주문했다. 그는 "가능한 한 기업이 직접 공공기관과 계약하고 유지보수를 제공해야 왜곡된 이익 구조를 바로잡을 수 있다"며 "국내 SW 산업이 기술력에 합당한 보상을 받을 수 있는 환경이 마련돼야 AI 등 SW 경쟁력을 확보할 수 있을 것"이라고 덧붙였다.

2026.01.16 11:29남혁우 기자

[보안리더] 박기웅 세종대 교수 "해킹 방지 '가시성' 중요...'신의 한 수' 교육자 될 것

"지난해에 이어 올해도 랜섬웨어 등 보안 사고가 많이 발생할 것으로 예상됩니다. 공공과 민간 부문에서 보안 공백을 메우기 위해 가장 시급한 부분은 가시성 확보입니다. 클라우드 전환, 인공지능(AI) 활성화로 수많은 IT 자산들이 생겨났습니다. 이는 즉 보호해야 할 자산들이 기하급수적으로 늘어나고 있다는 말인데, 위협을 파악하기 위해선 무엇을 막아야하는지 지켜보는 가시성이 중요합니다." 박기웅 세종대 정보보호학과 교수는 15일 지디넷코리아와 인터뷰에서 올해에도 수많은 보안 사고가 발생할 것으로 우려하며, 사고를 예방하기 위해 시급한 부분으로 '가시성 확보'를 꼽았다. 박 교수는 "방 한 칸자리 공간을 지키라고 하면 쉽다. 문이 하나밖에 없고 그 문조차도 내가 설계했다면 도어락만 잘 보고 있으면 된다"면서도 "하지만 우리가 현재 지켜야 되는 시스템은 방이 수천개인 구조다. 심지어 그 조그마한 방조차도 내가 설계했다면 어느 정도 파악이 되겠지만, 이 방의 설계를 모두 외주를 맡겼다고 하면 완벽하게 지켜내기란 너무 어렵다"고 말했다. 그는 "오픈소스 시대다. 요즘 어떤 회사도 제로 베이스로 시스템을 구축하지 않는다. 대부분 만들어 놓은 솔루션이나 체제를 가져다 쓰고, 또 자동화하는 시대다"라며 "이런 두 가지 요인이 맞물려 지켜야 할 IT 자산이 몇 개인지, 약점은 무엇인지 파악하는 것이 어렵다"고 강조했다. 반면 공격자들은 이런 수많은 IT 자산의 약점 딱 한 가지만 알고 있어서 전체 시스템을 장악할 정도다. 상황이 이렇다 보니 지난해 여러 기업들이 해킹 공격에 무너질 수밖에 없었던 것이다. 박 교수는 "보안 인력은 한정돼 있는데 복잡도는 증가했다. IT 자산의 개수도 많이 늘어났지만 유동성도 크다"며 "이에 여러 기업이 수년전 식별된 취약점에도 뚫릴 수밖에 없는 것"이라고 진단했다. 지난해 해킹 잡지 '프랙(Phrack)'에 따르면 민간 뿐 아니라 정부 기관이나 공공 부문도 보안에 취약한 부분이 수면 위로 드러났다. 이와 관련, 박 교수는 "공격자의 시각에서 본다면 민간부문이나 공공 부문이나 똑같이 TCP(인터넷에서 데이터를 안정적으로 전달하기 위한 전송 계층 프로토콜)를 쓰고, 똑같은 개발자가 만든 '컴퓨터'다. 공공 역역이라고 해서 민간과 크게 다르지 않은 똑같은 '방'이다"라고 지적했다. 그는 "반면 대응은 '칸막이' 식이다. 예를 들어 민간 부문 보안 대응은 한국인터넷진흥원(KISA)이 관장하고, 공공 부문은 국가정보원이 대응한다. 군은 국방부가 있다"며 "공공과 민간이 다른 부분은 공공의 경우는 공격당했을 때 국가 안보와 직결되는 민감한 데이터가 포함돼 있을 가능성이 크다. 이에 행정적 대응의 차원이든, 국가 안보적 관점이든 칸막이식 대응보다는 부처간 확실한 협조 체계가 구축돼야 한다"고 당부했다. "침해사고, 숨기기보단 공개해야…투명성이 곧 조직 신뢰" 이렇게 침해사고가 발생하면 기업이든 기관이든 침해 사실을 숨기기 급급하다. 그러나 어떤 기관이나 기업이 해킹 공격을 당했다는 것은 역설적이게도 중요한 정보가 된다. 마치 백신이 우리 몸에 항체를 형성하는 원리와 같이, 어떻게 공격을 당했는지, 어떤 취약점이 있었는지 등이 충분히 공유되면 다른 기업이나 기관에서는 피해를 예방할 수 있기 때문이다. 이에 박 교수는 "침해사고가 있었을 때 최대한 숨기려 하기보다 공공과 민간 가릴 것 없이 공유돼야 할 정보들을 즉시 공유하는 체계가 굉장히 중요하다"며 "사실 사고가 발생하면 책임져야 할 사람이 생기고, 그 책임자의 업을 좌지우지할 수 있기 때문에 구체적인 공유가 어려울 수 있겠지만 익명화 등 치부를 드러내지 않으면서도 원할하게 공유할 수 있는 체계가 구축돼야 한다"고 강조했다. 그는 "사람마다 성향이 다르기 때문에 사고 이후나 보안을 대하는 인식에서 정보보안 담당자가 누군지에 따라 정도가 크게 나뉜다"며 "예컨대 국가정보원에서 진행하는 보안 실태평가가 마치 우리를 감시하려 한다고 인식해 굉장히 비협조적으로 나오는 기관이 있다. 민간의 경우도 보안 담당자도 막상 처음 겪는 침해사고인데, 경험이 없다 보니 일단 숨기고자 하는 경향도 적지 않다"고 밝혔다. 박 교수는 침해사고 사실을 숨기기보다 적극적으로 알리고, 조직 자체에서 투명성을 제고할 수 있는 방향성에 대해서도 언급했다. 박 교수는 "해외는 보안을 대하는 문화가 다르다고 하지만, 처음부터 침해사실을 적극적으로 알리려고 하지 않았을 것이다"라며 "우선 미국의 경우는 시장 자체가 범지구적이다. 이에 주식시장도 24시간 개방하는 등 모든 것을 투명하게 하지 않으면 이 시장에서 살아남을 수 없다는 인식이 강하다. 피해 사실을 숨기다가는 기업이 망할 수도 있다는 투명성을 대하는 자세가 엄격한데, 이에 기반한 생각"이라고 설명했다. 이어 그는 "다만 미국도 수십년간 보안 사고를 겪으며 이런 인식이 자리잡았을 것으로 보인다"며 "우리나라도 보안 문화가 자리 잡는 과정에 있어 조직이 '투명성은 곧 기업 신뢰'라는 점을 잘 습득해야 한다"고 주문했다. "ISMS 인증 개편, 지속성에 초점 맞춰야" 정보보호 관리체계 인증(ISMS), 정보보호 및 개인정보보호관리체계 인증(ISMS-P)을 받은 기업이 침해사고를 당하는 등 인증의 실효성에 의문이 제기되며, 정부가 인증 체계를 강화하는 것을 골자로 개편을 추진하고 있다. 박 교수는 ISMS, ISMS-P 인증이 지속성을 강화하는 방향으로 나아가야 한다고 제언했다. 구체적으로 결격 사유(부적합 사항)가 없어야 통과되는 '체크리스트' 형식의 인증 평가가 아니라, 점수를 책정함으로써 점수를 높이기 위해서라도 기업들이 자체적으로 보안을 강화하고 지속성을 구축할 수 있도록 정비돼야 한다는 것이다. 박 교수는 "공공기관은 경영평가, 보안 실태평가 등을 진행하는데, 평가 시 점수를 책정하도록 구성돼 있다. 평가 항목 역시 오랜 기간 계속해서 바뀌어왔다. 이 지표가 굉장히 중요하기 때문에 이걸 맞추기 위해서라도 조직이 계속해서 움직이고 노력한다"고 역설했다. 이어 그는 "ISMS를 획득하기 위해 1년간 열심히 컨설팅도 받고 보안 거버넌스 구축하는 등 체계를 마련하기 위한 노력을 하게끔 하는 것은 긍정적이라고 본다"면서도 "다만 '인증을 받으면 끝'이라는 문제가 나온다. 공공기관 경영평가나 보안 실태평가처럼 점수를 매기는 등 계속해서 기업이 보안을 강화할 수 있도록 하는 방안이 미흡하다"고 진단했다. '시스코어 랩(Syscore Lab)' 연구실 운영..."쉽게 설명하기 정치학 전공 아버지 앞에서 강의 전 먼저 해" "우리나라에 여러 정보보호학과가 있지만, 태생적 측면에서의 차별점으로 본다면 기존의 암호 등 수학에 기반해 정보보호 분야로 발전한 경우가 많다. 반면 세종대는 태생부터가 컴퓨터나 시스템 중심으로 학과를 키워왔다 보니 침해 대응부터 디지털 포렌식 등 기술과 실무를 잇는 데 초점이 맞춰져 있다" 박 교수는 세종대 정보보호학과를 이같이 소개했다. 세종대 정보보호학과는 2012년에 개설됐는데, 실무적 관점에서 교육 커리큘럼을 구축하고 정보보호 특성화 사업 등 다방면에서 활약하고 있다. 사이버국방학과와 정보보호학과가 한 지붕 아래 있다는 것도 특징이다. 박 교수는 "원래는 정보보호학과 내에 사이버 국방 트랙이 있었다. 졸업을 하면 임관하는 별도 트랙이었으나, 학과로 새로 만들어졌다"며 "사이버사령관 등 여러 장군들을 모셔 그들의 경험과 노하우를 학습하도록 하고 있다. 학교 내 '별(계급)'만 합치면 18개"라며 미소지었다. 또 박 교수는 '시스코어 랩(Syscore Lab)'이라는 연구실을 운영하고 있다. 박 교수는 "시스코어 랩은 어떻게 하면 시스템 내부를 효율적으로 뜯어볼 수 있는지 연구하는 곳"이라며 "공격자의 관점에서 시스템에 어떠한 약점이 있을지, 어떤 문제가 있는지 호기심을 갖고 연구하는 곳"이라고 소개했다. 그는 "이런 연구를 진행하다 보면 시스템의 문제를 찾아내는 연구들이 어떤 때에는 모의해킹이 되고, 또 다른 때에는 디지털 포렌식이나 악성코드 분석이 되기도 한다"며 "사람의 뇌도 단층 촬영을 해야 종양이 있는지 없는지 여부를 알 수 있는 것처럼 시스템을 깊게 들여다보는 연구를 활발히 하고 있다"고 밝혔다. 한편 박 교수는 학생들을 지도할 때에도 어렵게 느껴지는 보안을 항상 쉽고 재밌게 이해할 수 있도록 하는 데 집중하고 있다. 박 교수는 "모든 강의는 재미있어야 한다고 생각한다. 행동하도록 하는 자극, 즉 모티베이션(motivation)이 가장 중요하다"며 본인의 교수 첫 강의를 아버지 앞에서 먼저 했다고 들려줬다. "정치학을 전공한 아버지 앞에서 강의를 먼저 하곤 했다. 정치학 전공자를 이해시킨 강의가 성공한 강의라고 생각했기 때문이다. 내 첫 강의는 '리눅스 시스템 보안 관점'이었다. 아버지께 이 강의를 하니, '마우스만으로도 컴퓨터를 잘 쓰고 있는데 이 명령어를 왜 봐야 하는지 어떤 재미가 있는지 하나도 모르겠다'는 답변이 돌아왔다. 이 때부터 모티베이션이 강의에 굉장히 중요한 부분이라는 것을 깨달았고 늘 그렇게 강의하려 한다"고 덧붙였다. 이런 신념을 통해 박 교수는 강의를 들은 학생들이 자신과의 만남을 '신의 한 수'라고 생각할 수 있도록 만들어주는 교수가 되고 싶다는 포부를 남겼다. 이 외에도 박 교수는 공과대학에서도 마케팅적인 부분이나 경영적인 부분 등 다양한 분야와 유기적으로 결합할 수 있도록 돕는 역할을 수행하겠다고 다짐했다. 그는 "학과에 적응하지 못했던 한 학생의 기억이 생생하다. 그 학생은 중국어를 이중전공하는 등 진로가 명확히 정해지지 않았는데, 졸업 후에 아무 곳에도 취업을 못하겠다며 찾아왔었다"며 "그런데 안랩에서 중국어가 능통한 인재를 채용한다는 소식을 들었고, 이 학생이 안랩에서 들어가 뛰어난 활약을 했다. 나중에 들었지만 그 학생이 말하길 저와의 면담이 인생의 신의 한 수였다고 했다. 앞으로도 신의 한 수를 최대한 만들어주는 교수가 되려 한다"고 말했다. 박 교수는 마이크로소프트 리서치, 국가보안기술연구소에서 근무한 이력이 있는 보안 분야 리더다. 현재 세종대에서 학생들을 가르치는 것 뿐 아니라 국가전략기술위원회, 한국정보보호학회 등에서도 활동하고 있다. 그는 "마이크로소프트 리서치에서 데이터센터, 아키텍처 등 대규모의 시스템을 효율적으로 설계 및 운영하고, 그 위의 클라우드 플랫폼이 잘 운영될 수 있도록 하는 연구를 수행한 경험이 있다"며 "국가보안기술연구소에서도 해커 판별 시스템 등 공격자의 의도를 파악하는 여러 연구를 수행했다"고 자신을 소개했다. ◆ 박기웅 세종대 정보보호학과 교수는..... 현) 세종대학교 정보보호학과 교수 현) 국가전략기술위원회 사이버보안분과 위원 현) 한국정보보호학회 상임이사, 국제공동연구부문 현) 경찰청 디지털포렌식 자문위원 전) 마이크로소프트 리서치 연구원 전) 국가보안기술연구소 선임연구원 카이스트 대학원 전기전자 박사 2022. 국가정보원 유공표창 2025. 과학기술정보통신부 혁신R&D부문 장관상

2026.01.16 09:13김기찬 기자

서광열 코드박스 "ZUZU는 기업-자본시장 잇는 연결고리"

업계에서 '주주명부 관리'라는 단어는 오랫동안 엑셀의 복잡한 수식이나 캐비닛 속 종이 뭉치와 동의어였다. 하지만 9년 전, 한 개발자 출신 창업가가 이 지루한 행정 업무에 '기술'을 이식하기 시작하면서 판도가 바뀌었다. 국내 대표 비상장회사 주주 관리 플랫폼 '주주'(ZUZU)를 운영하는 코드박스 이야기다. ZUZU는 지난해 인사관리(HR) 서비스를 공식 출시하며, 기존의 법인 설립·주총/이사회·주식보상·급여·투자유치 기능을 하나의 운영 흐름으로 통합하는 방향을 본격화했다. 주주명부 관리를 시작으로 주식보상, 그리고 인사관리 서비스까지 기능을 추가해왔다. 코드박는 올해 '스타트업의 자본 시장 접근성'을 높이는 비즈니스를 중심으로, 신규 사업과 개선 프로젝트도 순차적으로 공개할 예정이다. 서울 강남구 사무실에서 만난 서광열 대표는 “ZUZU는 처음부터 HR을 목적으로 만든 서비스가 아니었다”며 “주주명부와 캡테이블이라는 자본 구조의 밑바닥을 다지다 보니, 그 위에서 일어나는 보상과 인사의 문제를 해결하는 쪽으로 자연스럽게 진화한 것”이라며 입을 뗐다. 엑셀에 갇힌 '자본'을 기술로 해방시키다 서광열 대표는 뼛속까지 개발자다. ZUZU 서비스 초기 3~4년 동안 직접 코드를 짜며 제품을 일궈왔다. 그가 본 비상장 기업의 현실은 생각보다 낙후돼 있었다. 100만 개에 달하는 주식회사들이 정작 자신의 주주가 누구인지, 지분 구조가 어떻게 변해왔는지 실시간으로 파악하지 못하고 있었다. “비상장사는 주주명부가 제대로 정돈되지 않아 상장 과정에서 어려움을 겪는 경우가 허다합니다. 이 문제를 풀기 위해 시작한 것이 캡테이블(지분 구조 관리) 서비스였습니다.” 변곡점은 2021년 말에 찾아왔다. 국내 최대 가상자산 거래소 '업비트'를 운영하는 두나무에 인수되면서 ZUZU는 날개를 달았다. 두나무의 비상장 주식 거래 서비스 '증권플러스 비상장'과 시너지를 낼 수 있는 발판을 마련, 기업이 자본시장에 더 잘 연결될 수 있도록 돕는 '플랫폼'으로서의 정체성을 확립한 것이다. “주식보상은 HR의 끝 아닌 시작” ZUZU가 최근 공을 들이는 영역은 'HR' 분야다. 서 대표는 주주관리에서 주식보상으로, 다시 HR 서비스로 이어지는 확장 흐름이 '필연적'이라고 설명했다. 그 핵심 연결고리는 바로 '스톡옵션'이다. “스타트업이 인재를 영입하기 위해 가장 먼저 꺼내 드는 카드가 스톡옵션입니다. 그런데 기존에는 이 업무가 인사, 법무, 재무·세무 부서 등으로 파편화 돼 있었어요. 담당자들은 엑셀과 워드 외에는 마땅한 대안이 없었죠. 저희는 이 파편화된 영역을 하나의 서비스 흐름으로 묶어냈습니다.” 서 대표는 특히 주식보상의 핵심은 '부여'가 아니라 '운영'에 있다고 설명했다. 단순히 계약서를 쓰는 것보다, 제도에 대한 구성원의 이해를 돕고 행사 타이밍이나 세금 대응까지 안내하는 '사후 관리'가 보상의 실제 가치를 결정한다는 것이다. “아무리 큰 금액을 약속해도 운영이 부실하면 구성원에게는 무의미한 종이조각이 됩니다. ZUZU는 보상이 실제 보상으로 작동하도록 돕는 통합 인프라를 지향합니다. 이제 기업들은 현금 보상과 주식 보상을 ZUZU라는 하나의 바구니 안에서 유기적으로 관리할 수 있습니다.” 대표의 '무지'가 부르는 돌이킬 수 없는 실수들 서광열 대표는 인터뷰에서 '실수'와 '무지'에 대한 경각심을 여러 차례 강조했다. 많은 창업가가 사업과 기술에는 전문가지만, 정작 회사의 가치를 나누는 법에는 서툴기 때문이다. “스타트업 대표님들이 가장 많이 하는 실수가 초기 직원에게 지분을 과하게 주는 것입니다. 10%를 덜컥 줬다가 나중에 투자 유치가 막히거나, 퇴사한 직원 때문에 남은 이들의 인센티브가 부족해지는 상황이 발생하죠. 이건 '돌이킬 수 없는 의사결정'입니다.” 서 대표는 이런 문제의 상당수가 악의가 아니라 '대표도 잘 몰라서 생기는 구조적 오류'라는 점에 주목했다. 그래서 ZUZU는 단순히 대표에게만 유리한 툴이 아닌, 회사와 구성원 모두를 보호하는 표준 계약과 운영 장치를 제공하는 데 집중한다. 1만2천 개가 넘는 기업 데이터를 기반으로 적정 보상 가이드를 제시하고, 최근에는 AI를 활용한 주식보상 설계 컨설팅까지 지원하며 스타트업 생태계 전반의 신뢰를 높이는 인프라 역할을 자처하고 있다. 보안은 기본...데이터로 말하는 보상의 가치 인사 및 주주 정보는 기업의 생명줄과 같다. ZUZU는 두나무 계열사로서 금융권 수준의 엄격한 보안 프로세스를 유지하고 있다. ISMS 인증은 물론, 내부 프로세스 역시 일반적인 HR 서비스보다 훨씬 까다롭게 관리된다. 서 대표는 “보안에 있어서는 타협이 없다”며 자신감을 내비쳤다. 이 같은 신뢰를 바탕으로 ZUZU는 임직원 개인의 편의성까지 확장하고 있다. 직원들은 ZUZU 대시보드를 통해 내가 가진 스톡옵션의 현재 가치가 얼마인지, 세금 혜택을 받으려면 어떻게 해야 하는지 실시간으로 확인한다. “미국 엔비디아 직원들이 높은 동기부여를 받는 것은 월급 때문만이 아닙니다. 주식 보상을 통해 회사의 성장이 곧 나의 자산 증가로 연결되는 것을 체감하기 때문이죠. 최근 상법 개정 논의나 RSU(양도제한조건부주식)의 확산 역시 이런 흐름을 가속화하고 있습니다. 한국도 현금과 주식이 결합된 '총보상(Total Compensation)' 패키지 시대로 가고 있고, ZUZU가 그 길을 닦고 있습니다.” 자본시장으로 가는 고속도로를 놓다 서광열 대표의 시선은 더 먼 미래를 향해 있다. 올해 목표는 유료 구독 기업을 3천 개까지 늘리는 것이다. 기존에 가입한 1만2천 개(무료+단건 유료+유료 구독) 기업을 정기적인 관리 시스템 안으로 포섭, 주식보상에서 인사까지 연결되는 통합 인프라를 완성하겠다는 계획이다. “ZUZU는 단순한 서비스형 소프트웨어(SaaS)가 아닙니다. 기업과 투자자, 그리고 임직원이 자본시장에 가장 안전하고 빠르게 접근할 수 있도록 돕는 툴입니다. 스톡옵션 행정 절차를 넘어, 나중에는 그 주식을 팔아 실제 현금화하는 과정까지 돕는 거대한 생태계를 꿈꾸고 있습니다.” 인터뷰를 마치며 서 대표는 창업가들에게 다시 한번 당부했다. 주식보상은 단순한 선심 쓰기가 아니라, 정교한 설계와 운영이 필요한 '경영의 핵심'이라는 점이다. 개발자 출신의 치밀함과 자본시장을 꿰뚫는 통찰력으로 무장한 그가 만들어갈 ZUZU의 내일이 대한민국 스타트업의 '성장 공식'을 어떻게 바꿔놓을지 기대되는 이유다.

2026.01.16 09:02백봉삼 기자

KISA, 양자내성암호 시범사업 설명회 28일 개최

양자내성암호(PQC)는 미래 양자컴퓨터 환경에서 안전성을 확보할 수 있는 차세대 암호체계다. 현재 금융거래, 행정서비스 등 주요 디지털 서비스에 활용되고 있는 공개키 암호는 양자컴퓨터 기술이 고도화될 경우 보안 위협에 노출될 수 있어 선제적 대비가 필요한 상황이다. 한국인터넷진흥원(원장 이상중, KISA)은 과학기술정보통신부와 함께 '2026년 양자내성암호 시범전환 사업'의 본격적인 추진을 위한 사업 설명회를 오는 28일 서울 FKI타워에서 개최한다고 밝혔다. 한국인터넷진흥원과 과기정통부는 지난해부터 에너지, 의료, 행정 등 국민 생활과 밀접한 주요 산업을 대상으로 양자내성암호 시범전환 사업을 추진해 왔다. 이를 통해 양자내성암호 적용을 위한 기술적 요건과 알고리즘별 성능, 실제 적용 시 제약 사항 등 다양한 실증 데이터를 축적했다. 올해는 지난 성과를 바탕으로 교통, 국방, 금융, 우주, 통신 등 국가 핵심 산업 분야로 시범 전환 대상을 대폭 확대해 사업을 추진한다. 이번 설명회에서는 ▲2026년 사업 추진 방향 ▲기술 및 검증 요구사항 ▲지원 내용 및 참여 절차 등을 종합적으로 안내한다. 특히 호환성 문제, 성능 영향 등 전환 과정에서 발생할 수 있는 주요 이슈에 대한 질의응답도 함께 진행될 예정이다. 설명회 참가 사전 등록은 온라인 링크 또는 안내문 내 큐알 코드를 통해 신청할 수 있다. 자세한 내용은 한국인터넷진흥원 대표 누리집에서 확인할 수 있다.(https://naver.me/FUQCBmRP) 오진영 한국인터넷진흥원 정보보호산업본부장은 “AI, 양자컴퓨터 등 신기술의 급속한 발전으로 정보보안의 중요성이 더 커지고 있다"며 “양자 위협에 선제적으로 대응하고 미래 보안 시장을 선도할 혁신적인 기업과 기관의 많은 관심과 참여를 기대한다”고 말했다.

2026.01.16 08:09방은주 기자

"북한 해커들, 장기간 은밀히 정찰후 공격"

통합 보안 전문기업 로그프레소(대표 양봉열)는 지난 한 해 동안 발생한 북한 연계 사이버 공격을 분석한 '2025 북한 연계 APT 공격 분석 회고' 보고서를 발행했다고 15일 밝혔다. 이번 보고서는 라자루스(Lazarus), 김수키(Kimsuky), APT37, 코니(Konni) 등 북한과 연계된 주요 4개 공격 그룹의 APT 공격 사례를 기반으로 실제 공격 캠페인과 기술적 특징을 분석했다. 더불어 국내외 공공기관과 금융권, 기업을 겨냥한 사이버 위협의 구조적 변화와 이에 따른 보안 환경 과제를 정리했다. 북한 APT 연계 공격 분석을 담당한 한승훈 로그프레소 CISO는 "2025년은 사이버 공격이 더욱 지능화되고 장기화된 해였다”며 “기업과 기관 등 조직들은 단순한 보안 솔루션 도입을 넘어, 공격 행위를 종합적으로 분석하고 선제적으로 대응할 수 있는 체계로 보안 전략을 재정립해야 할 시점”이라고 강조했다. 보고서에 따르면 2025년 북한 연계 사이버 공격은 단순한 침투 방식에서 벗어나, 장기간 은밀한 정찰과 단계적 공격 실행을 중심으로 전개된 점이 가장 큰 특징이다. 공격자는 악성코드를 즉시 실행하지 않고, C2 서버와 주기적으로 통신하며 필요한 시점에만 공격 모듈을 내려보내는 방식으로 탐지를 회피했다. 특히 국방·북한 연구기관, 금융위원회·금융감독원, 카드사, 보안기관, 글로벌 IT 기업 등을 사칭한 문서와 파일을 활용해 사용자의 실행을 유도하는 공격을 지속적으로 이어갔다. 이러한 방식은 조직 내부의 보안 인식과 업무 프로세스를 직접 노리는 '신뢰 기반 공격'으로, 이러한 공격으로 인해 기업의 중요 정보가 유출되는 경영 리스크로 이어질 수 있어 각별한 주의가 필요하다고 보고서는 지적했다. 또 지난해 공격 사례에서는 자동화된 다단계 공격 구조와 운영 체제별 맞춤형 침투 방식이 공통적으로 나타났다. 공격자는 특정 산업과 조직을 장기간 관찰한 뒤 실제 공격 대상을 선별하는 방식으로 공격 전략을 고도화하고 있다. 이 같은 변화는 기존의 단순 악성코드 차단 중심 보안 체계만으로는 대응이 어렵다는 점을 시사한다. 공격자는 정상 시스템 도구를 악용하고 흔적을 최소화하는 방식으로 탐지 회피 전략을 강화하고 있어, 보안 운영 전반의 전략적 전환이 요구되고 있다. 양봉열 로그프레소 대표는 “사이버 공격이 더 이상 IT 부서만의 문제가 아니라, 기업 경영과 국가 경제 전반에 영향을 미치는 핵심 리스크 요인으로 자리 잡고 있다”며 “특히 금융·공공·에너지·첨단기술 산업을 겨냥한 공격은 데이터 유출을 넘어 서비스 중단, 신뢰도 하락, 규제 리스크로까지 확산될 수 있는 만큼 선제적인 대응이 필요하다”고 강조했다. 해당 보고서 원문은 로그프레소 공식 홈페이지에서 확인할 수 있다. 한편 로그프레소는 현재 누적 침해 지표(IoC) 2096억건 이상, PI(Privacy Intelligence) 5257억 건 이상의 CTI 정보를 보유하고 있으며, 실시간으로 전 세계를 대상으로 보안 위협 정보를 수집하고 추적 중이다. 또 수집한 정보를 자사 SIEM(Security Information and Event Management, 보안 정보·이벤트 관리 시스템) 및 SOAR(Security Orchestration, Automation and Response)와 동기화해 실시간으로 활용할 수 있게 지원하고 있다.

2026.01.15 23:41방은주 기자

엑셈, 거대 언어모델 운영(LLMOps) 플랫폼 '엑셈블' 출시

AI기반 IT 성능관리 전문기업 엑셈(205100, 대표 조종암, 고평석)은 공공기관 및 기업의 생성형 AI 시스템에 필수적인 거대 언어 모델 운영(LLMOps) 플랫폼 '엑셈블(eXemble)'을 출시했다고 15일 밝혔다. 빅데이터 수집 및 운영 관리 솔루션 '이빅스(EBIGs)', AI 분석 및 시각화 솔루션 '우드페커(Woodpecker)'에 더해 '엑셈블'까지 출시해 데이터 수집 및 분석, AI 모델과 AI 애플리케이션 개발 및 운영에 이르는 토털 AI 밸류 체인을 완성했다고 엑셈은 설명했다. 이빅스, 우드페커, 엑셈블을 연동하면 엔드투엔드(End-to-End) AI 서비스를 구축할 수 있는 것이다. 엑셈이 자체 개발한 LLMOps 플랫폼 '엑셈블'은 온프레미스 및 폐쇄망 환경에서 LLM 모델 배포, 문서 벡터화, AI 에이전트 생성, 보안·감사까지 AI 서비스 운영에 필요한 모든 요소를 단일 플랫폼에서 제공한다. 이 때문에 전문 개발자 없이도 내부 데이터를 안전하게 활용하면서 RAG 기반 AI 서비스를 빠르게 구축할 수 있다고 회사는 밝혔다. 또 '엑셈블'은 NL2SQL 에이전트를 탑재해 데이터베이스 언어를 모르는 일반 사용자도 복잡한 코드 작성 없이 데이터에 쉽게 접근하고 분석할 수 있다. 미세 조정(fine-tuning), 모니터링, 성능 평가를 통한 모델의 지속적인 개선을 지원하며 사용자가 외부 퍼블릭 LLM까지 활용할 수 있게 오픈 API(Open API)도 지원한다. '엑셈블'은 복잡해지는 AI 서비스 환경에서 기업이 직면하는 데이터 관리, 모델 학습, 서비스 배포, 모니터링 및 거버넌스 문제를 동시에 해결한다. '엑셈블'을 활용하면 문서 번역 및 요약, 회의록 요약, 사규 질의응답, 사내 정보 검색 챗봇 등 다양한 AI 애플리케이션을 간편하게 개발하고 신속하게 피드백을 반영해 품질을 높일 수 있다고 회사는 덧붙였다. '엑셈블'은 경량화된 업무 특화 모델(sLLM) 외에도 다양한 퍼블릭 LLM 등 멀티 LLM 연동이 가능하다. 또한 고객사 환경과 업무에 알맞은 LLM을 유연하게 구축하기 위한 에이전틱 AI(Agentic AI) 기반의 아키텍처와 고도화된 RAG(Advanced RAG) 등을 강화, 고객 맞춤형 지식 베이스를 구축하고 빠른 데이터 접근성을 보장함으로써 LLM 기반 고성능 AI 서비스를 지원한다. 국내 1위 데이터베이스 모니터링 솔루션 맥스게이지(MaxGauge) 등 엑셈이 보유한 기존 솔루션의 제품 경쟁력을 높이는 데에도 엑셈블이 활용된다. MCP(Model Context Protocol) 기반의 에이전틱 AI로 IT 시스템의 장애 근본 원인 분석(RCA, Root Cause Analysis)이나 SQL 튜닝 및 분석 가이드 제시 등 특화된 AI 기능들을 엑셈의 솔루션에 추가하는 역할을 엑셈블이 담당한다. 엑셈은 엑셈블 출시를 계기로 데이터 인프라와 LLMOps를 포괄하는 AI 플랫폼 전 영역에 대한 통합 서비스를 제공해 '온톨로지(ontology) 기반 AI 플랫폼 사업자'로 거듭나겠다는 구상을 밝혔다. 이러한 AI 중심의 사업 포트폴리오 강화 전략을 기반으로 광역지자체와 정부부처의 데이터 카탈로그 사업과 AI 플랫폼 사업 수주를 위해 전사적 역량을 투입할 계획이다. 글로벌 시장 조사 전문기업 Valuates Reports에 따르면, 전 세계 LLMOps 플랫폼 시장은 연평균 성장률 21.3%를 기록하며 2023년 43억 5천만 달러에서 2030년 139억 5천만 달러까지 성장할 것으로 예상된다. 또한 이재명 정부가 2026년 AI 관련 예산을 약 10조 원으로 편성했고 AI와 반도체 등 첨단전략산업에 장기 투자하는 민관 합동 국민성장펀드를 150조 원 규모로 조성하기 때문에 엑셈블을 서비스할 수 있는 공공 AI 플랫폼 사업 기회가 크게 늘어날 것으로 전망된다고 엑셈은 부연했다. 고평석 엑셈 대표는 “엑셈블은 엑셈이 진정한 AI 전문기업으로 도약하기 위한 중요한 이정표”라며 “폭발적으로 성장할 2026년 공공 AX 시장에서 고객을 다수 확보하고 민간 고객에게도 가격 경쟁력 있는 엔드투엔드 AI 서비스를 제공하겠다”고 말했다.

2026.01.15 17:44방은주 기자

아임웹, 자사몰 누적 거래액 7조원 돌파

아임웹(대표 이수모)은 자사몰을 운영하는 고객사들의 누적 거래액이 7조원을 돌파했다고 15일 밝혔다. 자사몰이 더 이상 보조 판매 채널이 아닌, 브랜드 성장을 이끄는 핵심 채널로 자리 잡고 있음을 보여주는 지표로 평가된다. 이런 성장은 아임웹이 노코드 웹빌더로 출발해, 브랜드 운영 전반을 지원하는 통합 솔루션으로 확장해온 흐름과 맞닿아 있다. 주문·결제부터 데이터 기반 마케팅과 고객 관리까지, 자사몰 운영에 필요한 기능과 인프라를 지속적으로 고도화해온 것이 배경이다. 실제로 아임웹을 통해 자사몰을 운영하는 브랜드들 가운데, 탄탄한 팬덤을 기반으로 연매출 수십억 대를 기록하며 성장하는 사례가 늘고 있다. 식품 브랜드 '마담주'와 수제 디저트 브랜드 '몬트쿠키'는 자사몰 매출 비중이 각각 90%, 80%에 이르며, 뷰티 브랜드 '유아른'은 45%를 웃도는 재구매율을 기록하고 있다. 특히 회원 데이터를 기반으로 한 고객관계관리(CRM) 마케팅과 재구매 전략이 고도화되면서, 자사몰이 브랜드의 일회성 판매 채널을 넘어 장기적인 매출 기반이자 고객 관계의 중심 축으로 기능하고 있다는 분석이다. 거래액 성장의 흐름 역시 달라지고 있다. 아임웹의 누적 거래액은 2020년 1조원, 2023년 3조원, 2025년 6조원을 기록한 데 이어, 이후 1조원이 추가로 쌓이기까지 걸린 시간도 이전보다 짧아졌다. 특정 시즌이나 이벤트에 편중되지 않고 다양한 업종에서 거래가 이어지는 가운데, 최근 5년간 연평균 34%의 성장률을 기록하며 거래 구조 역시 안정적으로 확장되고 있다. 이수모 아임웹 대표는 “누적 거래액 7조 원은 아임웹과 함께 성장해온 100만 브랜드들이 쌓아 올린 결과이자, 브랜드 성장의 새로운 국면이 열리고 있음을 보여주는 지표”라며 “이번 성과를 계기로 제품과 데이터, 조직 전반에 대한 과감한 투자를 통해 브랜드의 다음 성장을 만들어가겠다”고 말했다.

2026.01.15 16:28백봉삼 기자

"절규의 나선탑 추가"…스마일게이트 '카제나', 신규 콘텐츠 업데이트

스마일게이트는 슈퍼크리에이티브에서 개발한 다크 판타지 로그라이크 RPG '카오스 제로 나이트메어'(이하 카제나)에 신규 콘텐츠 '절규의 나선탑'과 신규 전투원 '나르쟈' 등을 업데이트했다고 15일 밝혔다. 이번에 50층까지 선보인 절규의 나선탑은 베타 버전으로, 이용자는 전투원 3인을 편성해 보유 중인 세이브 데이터를 활용해 각 층에서 전투를 진행하게 된다. 매 층을 클리어하면 크리스탈을 비롯해 전투 메모리와 전술 인증서 및 성장 아이템 등 다양한 보상이 제공된다. 신규 전투원 '나르쟈'와 파트너 '가야'도 추가됐다. 나르쟈는 본능 속성 컨트롤러 전투원으로, 전용 버프를 활용해 체력을 회복하고 피해량을 강화하는 역할을 수행한다. 파트너 가야는 담당 전투원 방어력을 기반으로 피해 효율을 끌어올리는 특성을 지니고 있다. 이와 함께 나르쟈 트라우마 코드가 새롭게 추가됐으며, 기존 전투원 '루크' 트라우마 코드도 함께 업데이트됐다. 신규 콘텐츠와 연계한 다양한 이벤트도 순차적으로 진행된다. 오는 28일부터 다음달 11일까지 열리는 '방주의 수호자' 이벤트에서는 방주도시에서 실행한 정책 횟수에 따라 보상을 획득할 수 있다. 미션 달성 단계에 따라 크리스탈이 지급된다. 다음달 25일까지 진행되는 '긴급 구출 프로토콜' 이벤트에서는 7일 출석을 통해 구출 앵커 등 보상을, 이달 21일까지는 '오버드라이브 – 시뮬레이션' 이벤트를 통해 시뮬레이션 콘텐츠 보상을 하루 최대 6회까지 2배로 획득할 수 있다. 이와 별도로 다음 달 4일까지 신규 전투원 나르쟈 트라우마 코드를 중심으로 기간 한정 이벤트가 진행된다. 이벤트 전투를 통해 한정 보상을 제공한다. 시스템 개선도 함께 이뤄졌다. 스토리를 첫 감상할 때에도 선택적으로 건너뛸 수 있도록 건너뛰기 기능이 추가됐다. 시뮬레이션 웨이브 시스템은 기존 전투 횟수 선택 방식에서 보상 배율을 직접 선택하는 구조로 개편됐다. 여기에 카오스 웨이포인트에서도 전리품 정산이 가능해져 카오스 보스 클리어 외에도 보상을 획득할 수 있다. 아울러 아미르와 나르쟈 전투원 특전 로비가 새롭게 추가됐다. 기억의 조각 관련 사용자화면(UI)와 사용자경험(UX) 전반도 보다 직관적으로 개선됐다. 스마일게이트 김주형 사업실장은 "이용자가 직접 체감할 수 있는 도전 콘텐츠와 시스템 개선을 통해 카제나만의 플레이 재미를 더욱 선명하게 다듬었다"며 "피드백을 토대로 완성도 제고에 집중하겠다"고 전했다.

2026.01.15 16:07진성우 기자

그렙, 시험 중 AI 협업 능력 측정하는 'AI 어시스트' 출시

AI 기반 온라인 코딩 테스트 플랫폼 '모니토'를 운영하는 그렙(대표 임성수)이 개발자의 AI 협업 역량을 직접 평가하는 'AI 어시스트'를 출시했다고 15일 밝혔다. 그렙은 챗GPT나 깃허브 코파일럿 같은 AI 도구가 선택이 아닌 필수가 된 실무 현장의 수요를 반영하고, 실제 개발 현장과 채용 평가 환경 사이의 괴리를 해소하기 위해 AI 어시스트를 개발했다. 실제로 마이크로소프트와 링크드인 조사에 따르면 지식 근로자의 75%가 이미 업무에 AI를 활용하고 있다. 글로벌 채용 평가 기업 테스트고릴라의 2025년 보고서에서도 기술 기반 채용을 도입한 기업이 85%에 달할 만큼 실무 환경은 급변했다. 하지만 정작 개발자 채용 평가에서는 부정행위 방지를 이유로 AI 사용을 원천 차단해 왔으며, 이런 실무와 평가 사이의 괴리는 기업과 지원자 모두에게 해소해야 할 과제로 남아 있었다. AI 어시스트는 표준화된 AI 환경을 제공해 응시자의 AI 협업 능력을 직접 측정한다. 응시자는 실제 업무 환경과 유사하게 AI와 실시간으로 소통하며 코드를 생성하거나 오류를 수정할 수 있다. 채용 기업은 응시자가 제출한 최종 결과물은 물론, 입력한 프롬프트의 품질과 AI 답변을 검증하는 판단 과정 등 문제 해결의 전 과정을 세밀하게 확인하고 분석할 수 있다. 특히, 질문 횟수 및 토큰 사용량, 응답 대기 시간 등 상세 데이터를 바탕으로 응시자의 AI 활용 능력을 채용에 적합한 상태로 제공하는 것이 특징이다. 기업은 효율적인 프롬프트로 최적의 해답을 도출하는 고숙련 인재와 단순 시행착오를 반복하는 지원자를 명확히 구분해낼 수 있다. 또 모든 요청은 그렙의 자체 중계 서버를 거쳐 철저히 관리되어 문제 유출 등의 보안 우려 없이 안전한 평가 환경을 보장한다. 그렙은 수십만 건의 코딩 테스트 데이터와 독보적인 부정행위 방지 기술을 결합해 응시자의 AI 활용 패턴을 실시간으로 분석하고 최적화된 평가 기준을 제시한다. 현재 제공되는 기본형 환경을 시작으로 AI가 시험 문제의 맥락과 프로젝트 파일 구조를 스스로 이해하고 답변하는 'AI 에이전트' 기능이 탑재된 정식 버전을 올해 상반기 중에 출시할 계획이다. AI 에이전트 기능이 추가되면 다중 파일로 구성된 복잡한 프로젝트 내 버그 수정 등 실무에서의 상황을 완벽히 재현한 고도화된 평가가 가능해질 전망이다. 임성수 그렙 대표는 “실무 현장에서는 개발자 대부분이 AI와 함께 일하는데 평가에서만 AI를 못 쓰게 하는 건 시대적 흐름에 맞지 않는 모순”이라며 “이제는 AI가 제시한 해답을 검증하고 최적화하는 기술적 판단력이 곧 개발자의 핵심 역량"이라고 말했다. 이어 “그렙은 AI 감독 기술력을 바탕으로 개발자의 AI 협업 능력을 제대로 측정하는 평가의 새로운 표준을 만들어가고 있다”면서 “개발 실무에서도 'AI를 얼마나 잘 활용하는가'를 측정할 수 있도록 지원해 AI 어시스트가 개발자 채용의 표준이 되도록 생태계 전반의 효율성을 높이겠다”고 강조했다.

2026.01.15 10:04백봉삼 기자

앤트로픽, 클로드 '우회 접속' 전면 차단…개발자 "자유도 침해" 반발

앤트로픽이 인공지능(AI) 모델 '클로드'를 외부 도구에서 저렴하게 이용할 수 있는 우회 경로를 차단했다. 이에 개발 커뮤니티는 "사용자 편의를 무시한 일방적 조치"라며 비판 수위를 높이고 있다. 14일 벤처비트 등 외신에 따르면 앤트로픽은 외부 서드파티 앱이 클로드 코드를 우회해 API에 접근하는 것을 막는 보안 업데이트를 단행했다. 그동안 일부 개발자들은 '오픈코드' 등 서드파티 도구인 하네스를 이용해, 월 20달러 정액제 구독 계정 인증 정보를 외부 통합개발환경(IDE)이나 자동화 툴에 연동해왔다. 이는 그동안 비싼 종량제 API 비용을 내지 않고 구독 한도 내에서 모델을 자유롭게 쓸 수 있는 가성비 우회로로 통했다. 하지만 이번 업데이트로 우회 방안이 차단됐다. 깃허브 관련 이슈 트래커에는 "지난 9일부로 맥스와 프로 구독 자격 증명이 인식되지 않는다"는 제보가 잇따랐다. 커뮤니티에 공유한 에러 로그에는 "이 자격 증명은 오직 클로드 코드 사용만을 위해 승인되었으며, 다른 API 요청에는 사용할 수 없다"는 차단 메시지가 포함됐다. 앤트로픽 측은 이번 조치에 대해 보안 강화 일환이라고 밝혔다. 앤트로픽 클로드 코드 팀 타릭 시히파 개발자는 소셜미디어 엑스(X)를 통해 "클로드 코드 하네스 스푸핑에 대한 안전장치를 강화했다"고 설명했다. 또 이 과정에서 일부 정상적인 사용자가 차단되는 오탐 문제는 수정 중이라고 덧붙였다. 더불어 앤트로픽 공식 지원 센터에서는 "외부 환경 변수로 API키를 설정할 경우 구독과 별개로 과금된다"며 외부 도구에서의 사용은 구독과 별개인 유료 API 영역임을 명시했다. 이에 대해 개발 커뮤니티에서는 정당한 구독료를 지불했음에도 사용자가 원하는 환경에서 모델을 활용할 자유를 제한하는 것은 지나친 통제라고 비판해 나섰다. 한 개발자는 "공식 툴인 클로드 코드만 쓰라고 강요하는 것은 폐쇄적인 생태계 전략"이라며 "결국 비싼 API 요금제를 쓰게 하려는 상술"이라고 비판했다. 관련 업계에서는 이번 조치가 올해 기업공개(IPO)를 앞두고 수익성을 높이기 위한 전략 중 하나로 분석하고 있다. 기업가치 3천500억 달러(460조원)를 목표로 하는 상황에서 구독료만 내고 대규모 리소스를 소모하는 일부 개발자를 방치할 경우 수익 구조에 악영향을 미칠 수 있기 때문이다.

2026.01.14 16:22남혁우 기자

애플, 크리에이터 스튜디오 공개

애플은 영상 편집, 음악 제작, 이미지 디자인, 문서·프레젠테이션 제작 앱을 하나로 묶은 통합 구독 서비스 '애플 크리에이터 스튜디오'를 공개했다고 14일 밝혔다. 애플 크리에이터 스튜디오는 맥과 아이패드, 아이폰 전반에서 스튜디오급 창작 환경을 제공하는 것이 목표로 구성됐다. 파이널 컷 프로와 로직 프로, 픽셀메이터 프로, 모션, 컴프레서, 메인스테이지와 함께 키노트, 페이지스, 넘버스 인공지능(AI) 기능과 프리미엄 콘텐츠를 구독으로 제공한다. 파이널 컷 프로는 '전사문 검색'과 '시각 검색' 등 온디바이스 AI 기능이 추가돼 음성·대상체 기반 영상 탐색과 편집 속도가 크게 향상됐다. 음악 리듬에 맞춰 컷 편집을 돕는 '비트 감지' 기능도 새롭게 도입됐다. 아이패드용 파이널 컷 프로에는 주요 장면을 자동 편집하는 AI 기반 '몽타주 메이커'가 추가됐다. 로직 프로에는 AI 세션 플레이어 '신스 플레이어'와 오디오·미디를 자동으로 코드 진행으로 변환하는 '코드 아이디' 기능이 더해졌다. 아이패드용 로직 프로에는 자연어 기반 사운드 검색 기능도 도입됐다. 맥용 이미지 편집 앱 픽셀메이터 프로는 처음으로 아이패드에 출시돼 터치와 애플 펜슬에 최적화된 데스크톱급 편집 환경을 제공한다. 구독자는 새로운 '뒤틀기 도구'와 프리미엄 목업 콘텐츠도 사용할 수 있다. 키노트에는 텍스트 기반 슬라이드 초안 생성과 발표자 메모 자동 작성 기능이 베타로 추가됐다. 넘버스에는 패턴 인식 기반 '매직 채우기' 기능이 도입됐다. 이미지 플레이그라운드는 오픈AI 생성형 모델을 활용한 이미지 생성·편집 기능도 제공된다. 애플 크리에이터 스튜디오는 오는 28일 출시된다. 월 1만9천원·연 19만원에 이용 가능하다. 1개월 무료 체험이 제공되며, 학생·교육자는 월 4천400원 할인 요금으로 이용할 수 있다. '가족 공유'를 통해 최대 6명이 함께 사용할 수 있다. 에디 큐 애플 인터넷 소프트웨어 및 서비스 담당 수석 부사장은 "전문가부터 신진 아티스트, 기업가, 학생, 교육자에 이르기까지 누구나 강력한 창작 도구를 접근성 높은 방식으로 사용할 수 있도록 한 서비스"라고 말했다.

2026.01.14 14:32신영빈 기자

썬더소프트, CES 2026에서 차량•AIoT•로보틱스 위한 AIOS플랫폼 공개

라스베이거스, 미국 2026년 1월 14일 /PRNewswire/ -- CES 2026에서 썬더소프트(Thunder Software Technology Co., Ltd., 종목 코드: 300496)는 지능형 차량, AIoT 및 로보틱스 솔루션 전반에 걸친 제품과 포트폴리오를 선보였다고 밝혔다. 썬더 소프트는 AI 네이티브 운영체제인 'AIOS(AI Operating System)'플랫폼을 중심으로, 인공지능을 운영체제 수준에서 물리적 세계로 확장하는 기술 전략을 제시했다. 썬더소프트는 이번 전시를 통해 AI를 운영체제(OS)레벨에 직접 통합함으로써, 다양한 산업과 디바이스 전반에서 신뢰성•효율성•보안성을 동시에 확보하는 시스템 차원의 AI구현에 집중했다. 운영체제에서 AIOS로의 진화 썬더소프트는 오랜 기간 축적해온 운영체제 분야의 전문성을 바탕으로, 시스템 소프트웨어가 대규모 기술채택을 어떻게 가능하게 하는지에 일관되게 주목해 왔다. 썬더소프트의 래리 겅(Larry Geng)공동 창립자 겸 부사장은 "AI는 빠르게 핵심 기반 역향으로 자리잡고 있다"면서 " AIOS는 AI를 운영체제 계층에 직접 통합해 차량•디바이스•로봇 전반에서 안전성과 보안성을 갖춘 대규모 배포를 가능하게 한다" 고 설명했다. 이어 CES 2026은 이러한 아키텍처가 이미 실제 제품에 적용되고 있음을 보여주는 중요한 이정표"라고 덧붙였다. 1. 자동차: AI 네이티브 콕핏을 위한 AquaDrive OS 2.0 Pre 자동차 존에서 썬더소프트는 지능형 콕핏을 위한 차세대 AIOS 플랫폼인 AquaDrive OS 2.0 Pre를 공개했다. 양산적용을 고려해 설계 가능한 아키텍처로 설계된 AquaDrive OS 2.0 Pre는 AI 네이티브 기능을 차량 운영체제에 통합해 500ms이하의 초저지연 응답 속도를 구현해, 실시간 주행 환경에서도 안정적인 AI기반 사용자 경험을 제공한다. 주요 특징은 다음과 같다: 현실•디지털 통합 주행 시각화 내비게이션 지도, 서라운드 리얼리티(Surround Reality•SR) 기반 실시간 렌더링, AVM 파노라마 영상을 하나의 통합화면으로 제공한다. 다중 에이전트 시나리오 기반 상호작용 시동, 주행, 주차 전 과정에서 지능형 에이전트로 작동해, 보다 능동적이고 자연스러운 차량내 상호작용을 구현한다 확장형 AI 연산 아키텍처 AIBOX를 통한 온디바이스 모델 배포 및 유연한 AI 연산 확장을 동시에 지원해 지연 시간, 개인정보 보호 간 균형을 유지한다. 글로벌 생태계 지원을 통한 증 플랫폼 표준화된 인터페이스와 글로벌 소프트웨어•콘텐츠 생태계와 통합으로 안정적인 운영체제 기반을 통해 OEM의 개발 부담을 줄이고 글로벌 출시 속도를 높인다. 2. AIoT: AIOS 기반 하드웨어-소프트웨어 엣지 AI 솔루션 AIoT 전시에서 AIOS를 기반으로 하는엣지 AI 솔루션 포트폴리오가 공개됐다 썬더소프트는 이를 통해AIOS가 일관된 엣지 AI 성능을 구현하고 AI 기술을 물리적 환경에 자연스럽게 적용하는 방식을 시연했다. 2.1 스마트 홈: AI 홈 허브 - AIOS 기반 시스템 브레인 AIOS 기반 스마트 홈 시스템으로, 여러 디바이스를 OS레벨에서 통합 제어한다. AI연산을 로컬에서 처리해 개인정보 보호를 강화하고, 사용자 맞춤형 서비스를 제공한다. 2.2 AI 안경: AIOS로 구현된 1인칭 AI 썬더소프트의 AI 안경 솔루션은 경량 하드웨어와 고도화된 맞춤형 AIOS를 결합하여 1인칭 시각 인식, 음성 상호작용, 온디바이스 AI 어시스턴트를 운영체제 수준에서 통합 구현한다. . 2.3 AIOS 기반 액션 카메라 및 이미징 디바이스 이미징 알고리즘, 전력 관리, 실시간 처리를 OS차원에서 최적화해,소형 폼 팩터에서도 안정적인 AI영상 품질을 제공하는 솔루션을 선보였다. 3. 로보틱스: 물리적 세계로 확장되는 AIOS 썬더소프트는 AIOS 플랫폼이 실제 물리적 환경에서 어떻게 작동하는 지를 시연을 통해 소개했다.AIOS 기반 로봇은 운영체제를 활용하여 AI 모델, 연산 자원 및 다중 센서 데이터를 통합 관리함으로써 자연어 상호작용, 자율주행 및 정밀 동작 제어를 구현하여 AIOS가 디지털 인공지능과 물리적 실행을 어떻게 연결하는지 보여준다. 이와 함께 로봇 애플리케이션 개발을 위한 소형 엣지 AI 개발 플랫폼인 RUBIK Pi 3를 공개했다. 해당 플랫폼은 개발자와 스타트업의 로봇기술 혁신을 가속할 것으로 기대된다. 썬더소프트의 자회사 KNEWBOTS는 물류창고 및 내부 물류 환경을 위한 물류 로봇 솔루션도 함께 선보였다. 썬더소프트 소개썬더소프트는 운영체제 및 온디바이스 AI 제품•기술 분야의 글로벌 선도 기업으로, 스마트폰에서 시작하여 스마트 차량, AIoT, 스마트 산업 영역으로 사업을 확장해 나가고 있다. 현재 전 세계 40여개 도시에서 사업을 운영 중이며 직원 수가 1만5천명 이상이다의, 이 중 90% 이상이 연구개발 인력이다. 자세한 내용은 공식 홈페이지(Https://en.thundersoft.com)에서 확인할 수 있다. CES | AIOS | AI | 썬더소프트| AquaDrive OS 2.0 Pre | AIOT | 엣지AI | 스마트 홈 | 스마트 웨어러블 | RUBIK Pi3 | 로보틱스 | AI+ 하드웨어 | 지능형 차량 | AI 글래스 | 액션 카메라 | 영상 기기 문의: pr@thundersoft.com

2026.01.14 14:10글로벌뉴스

"데이터 이동은 그만"…IBM·오라클·델·HPE, '데이터로 찾아가는 AI' 승부수

생성형 AI 도입이 기업 생존의 필수 과제로 자리 잡은 가운데, 글로벌 빅테크 기업들이 데이터 이동 최소화를 핵심으로 한 인프라 혁신에 집중하고 있다. 폭발적으로 증가하는 기업 내 데이터를 통합하는 과정에서 발생하는 비효율과 보안 리스크가 AI 전환(AX)을 가로막는 최대 걸림돌로 지목됐기 때문이다. 14일 업계에 따르면 IBM, 오라클, 델 테크놀로지스, HPE 등 주요 기업은 데이터가 저장된 곳에서 즉시 AI를 구동하는 데이터 중심 솔루션을 앞세워 치열한 주도권 경쟁에 돌입했다. IBM "AI 성패는 데이터 품질이 결정"…'AI 레디 데이터' 제시 IBM은 생성형 AI 도입의 가장 큰 걸림돌을 '데이터의 준비 상태'로 진단하고, 이를 해결하기 위한 'AI 레디 데이터(AI-ready Data)' 전략을 전면에 내세운다. AI 레디 데이터는 AI가 즉시 학습하고 운영할 수 있도록 품질과 정합성을 확보한 최적화된 상태를 의미한다. 현재 다수 기업이 보유한 데이터에서 90% 이상은 문서나 이미지 같은 비정형 데이터로 알려졌다. 이로 인해 실제 AI 모델에 활용되는 데이터 비율은 1% 미만에 불과하다. 복잡한 저장소 구조와 낮은 품질 때문에 데이터가 AI의 연료로 쓰이지 못하고 버려지는 셈이다. IBM은 AI 및 데이터 플랫폼 '왓슨x(watsonx)'를 통해 '데이터 통합'과 '데이터 인텔리전스'라는 두 가지 핵심 해법을 제시한다. 데이터 통합 단계에서는 온프레미스 서버의 비정형 데이터, 클라우드의 정형 데이터, 실시간 스트리밍 데이터 등 기업 내외부에 흩어진 모든 데이터를 하나로 연결한다. 왓슨x는 데이터를 한곳에 모으는 차원을 넘어 수집된 데이터를 AI 모델이 학습과 추론에 바로 활용할 수 있는 포맷으로 변환해 저장한다. 이어 데이터 인텔리전스 과정을 통해 플랫폼이 데이터의 오류를 자동으로 수정하고 표현은 다르지만 같은 의미를 지닌 단어를 같은 항목으로 묶어 일관성을 확보한다. 또 개인정보나 보안 데이터를 자동 탐지해 마스킹 처리하고 욕설이나 노이즈 데이터를 제거해 AI의 학습 효율을 높인다. 특히 기업마다 사용하는 고유 용어나 내부 코드를 표준화하는 '수동 큐레이션' 기능을 제공해, AI가 해당 기업의 맥락을 정확히 이해하도록 돕는다. 한국IBM 이호승 전무는 "AI를 통해 정제된 데이터셋은 벡터화·임베딩 과정을 거쳐 비로소 AI 애플리케이션에 투입된다"며 "이 과정을 거쳐야만 AI가 환각 없이 신뢰성 높은 답변과 기업 맞춤형 인사이트를 도출할 수 있다"고 강조했다. 오라클 "데이터를 위한 AI"…이동 없는 '제로 ETL' 승부 오라클은 AI 전략의 출발점으로 '데이터를 위한 AI(AI for Data)'를 제시하고 있다. 데이터를 AI 모델 학습을 위해 외부로 옮기는 것이 아니라 방대한 데이터가 공간에 AI를 심는 데이터 중심 접근법이다. 나정옥 한국오라클 부사장은 "AI 도입의 성패는 결국 '데이터 이동'을 얼마나 줄이느냐에 달렸다"며 "오라클은 데이터를 밖으로 빼내지 않는다는 원칙 아래 데이터가 머무는 자리로 AI를 가져오는 것"이라고 설명했다. 이어 "오픈AI가 인프라 확장을 위해 오라클과 협력한 이유 역시 타사가 수년 걸릴 대규모 클러스터를 1년도 안 돼 구축해 내는 독보적인 역량 때문"이라고 강조했다. 이를 실현하기 위한 구체적인 방법론으로 오라클은 '오픈 데이터 레이크하우스'와 '제로 ETL' 전략을 제시한다. 데이터 플랫폼 전략을 총괄하는 김태완 상무는 "이제 데이터가 어디에 있든 상관없는 오픈 데이터 시대"라며 "핵심은 데이터를 복제하거나 옮기는 작업을 최소화해, 이동에 드는 시간과 비용을 없애는 '제로 ETL'을 실현하는 것"이라고 설명했다. 그동안 분석을 위해 데이터를 추출(Extract), 변환(Transform), 적재(Load)하는 ETL 과정이 필수였다. 오라클은 어떤 클라우드를 사용하든 상관없이 멀티클라우드 연동을 지원해 여러 곳에 파편화된 데이터를 통합된 논리적 플랫폼처럼 다룰 수 있도록 지원한다. 효율성을 더욱 강화하기 위해 오라클 데이터베이스 26ai도 선보였다. 이 제품은 별도 벡터 DB를 구축할 필요 없이 기존 DB 내부에서 AI 벡터 검색과 생성형 AI 기능을 직접 수행한다. 이를 통해 정형 데이터와 비정형 데이터를 통합 데이터베이스에서 한번에 처리함으로써 데이터 파이프라인의 복잡성을 줄였다. 나 부사장은 "데이터 이동을 원천 차단함으로써 기업의 민감한 정보가 외부로 유출될 틈을 주지 않는다"며 "보안과 규제 준수가 생명인 기업들에게 가장 안전하고 강력한 AI 환경을 제공한다"고 자신했다. 델 테크놀로지스 "데이터로 향하는 AI'…AI 팩토리 제시 델 테크놀로지스는 전 세계 데이터의 83%가 클라우드가 아닌 온프레미스나 엣지에 저장되어 있다는 점에 주목하며, 데이터를 이동시키는 위험을 감수하는 대신 '데이터로 향하는 AI(Bring AI to Your Data)' 전략을 전면에 내세운다. 김경진 한국 델 테크놀로지스 총괄사장은 "AI는 본질적으로 데이터를 갈아서 지능을 만드는 과정이기에 데이터가 곧 경쟁력"이라며 "방대한 데이터를 클라우드로 옮기는 것은 비용과 보안 측면에서 비효율적이며, AI가 데이터가 있는 곳으로 와야 가장 효율적이고 안전하다"고 강조했다. 이러한 철학을 실현하기 위한 델의 핵심 무기는 엔비디아와 협력해 '델 AI 팩토리'를 선보였다. AI 팩토리는 공장을 짓듯 기업 내부에 AI 생산 설비를 갖추도록 돕는 엔드투엔드 솔루션이다. 고성능 GPU 서버, 스토리지, 네트워킹 장비뿐만 아니라 AI 소프트웨어까지 사전에 검증되고 최적화된 상태로 제공된다. 기업은 레고 블록을 조립하듯 데이터센터 안에서 즉시 데이터 학습과 추론을 시작할 수 있다. 특히 델은 데이터 중력 현상을 해결하는 데 집중한다. 데이터가 거대해질수록 이동이 불가능해지는 특성 때문에 데이터가 생성되는 엣지환경에서 실시간으로 AI를 구동하는 것이 필수적이라는 판단이다. 제프 클라크 델 부회장은 "AI 도입의 성패는 '데이터 주권'을 지키면서 얼마나 빠르게 가치를 창출하느냐에 달렸다"며 "델 AI 팩토리는 기업의 소중한 지적재산권(IP)이 외부로 유출될 걱정 없이, 가장 안전한 내부 방화벽 안에서 '나만의 AI'를 구축할 수 있는 가장 확실한 방법"이라고 설명했다. HPE "전원만 켜면 바로 AI 활용" HPE는 기업에서 AI 도입을 주저하는 가장 큰 이유를 '인프라 구축의 난이도'와 '데이터 연결의 복잡성'에서 찾았다. 이를 해결하기 위해 기업이 부품을 하나하나 조립할 필요 없이 전원만 켜면 바로 AI를 가동할 수 있는 완전체 솔루션을 제공한다. 안토니오 네리 HPE 최고경영자(CEO)는 "AI 시대의 기업 경쟁력은 '속도'와 '단순함'에 달렸다"며 "과거에는 기업이 AI 인프라를 구축하려면 수많은 부품과 소프트웨어를 엮느라 수개월을 허비했지만, HPE는 이를 '단 3번의 클릭'으로 배포 가능한 수준으로 단순화했다"고 밝혔다. 이어 "데이터가 있는 곳이라면 엣지든 데이터센터든 상관없이 즉시 AI 워크로드를 실행할 수 있는 '준비된(Ready)' 환경을 제공하는 것이 우리의 핵심 전략"이라고 밝혔다. 이를 위해 'HPE 프라이빗 클라우드 AI'를 선보인다. 엔비디아의 GPU, 네트워킹, AI 소프트웨어와 HPE의 서버, 스토리지, '그린레이크(GreenLake)' 클라우드 플랫폼을 하나의 패키지로 통합한 것이 특징이다. 복잡한 하드웨어 호환성을 테스트할 필요 없이 설치 후 바로 사용할 수 있는 턴키 방식이 특징으로 기업 데이터센터 내부에서 안전하게 생성형 AI 모델을 학습시키고 튜닝할 수 있다. 또 HPE는 슈퍼컴퓨팅 기술력을 바탕으로 막대한 컴퓨팅 파워와 효율적인 냉각 기술 등을 차별점으로 내세우고 있다. HPE 닐 맥도날드 컴퓨트 부문 총괄 부사장은 "데이터를 중앙으로 모으는 기존 클라우드 방식은 AI 시대의 엄청난 데이터 양과 실시간 처리 요구를 감당할 수 없다"며 "HPE는 엣지부터 클라우드까지 데이터를 물리적으로 이동시키지 않고도 논리적으로 연결하는 데이터 패브릭 기술을 통해 데이터가 발생한 현장에서 즉각적인 AI 추론을 가능케 한다"고 강조했다.

2026.01.14 13:40남혁우 기자

[유미's 픽] 현대차, 박민우-류석문 쌍두마차 체제로 SDV 양산 '가속'

현대자동차그룹이 소프트웨어 리더들을 전면에 배치하며 소프트웨어 중심 차량(SDV) 양산 체제 전환에 속도를 내고 있다. 테슬라·엔비디아 출신 박민우 사장과 플랫폼 기업 출신 류석문 사장을 축으로 한 '쌍두마차 체제'를 통해 개념과 비전 단계였던 SDV 전략을 양산과 상용화 국면으로 끌어올리려는 모습이다. 14일 업계에 따르면 현대차그룹은 지난 13일 자율주행 분야 전문가 박민우 박사를 신임 AVP(Advanced Vehicle Platform) 본부장 겸 포티투닷 대표 사장으로 선임했다. 박 사장은 테슬라와 엔비디아에서 자율주행 시스템과 플랫폼 상용화를 이끈 인물로, 현대차 SDV 전략의 '기술 구현'과 '양산 실행'을 총괄하게 된다. 이번 인사는 창립 멤버인 송창현 전 사장 체제에서 구축된 SDV·자율주행 기술 기반을 실제 차량에 적용하는 단계로 전환하겠다는 의미로 해석된다. 앞서 송 전 사장은 현대차그룹이 자율주행 기술 분야에서 뚜렷한 성과를 내지 못한 데 책임지는 차원에서 사의를 밝힌 것으로 알려졌다.이는 최근 폭스바겐의 카리아드나 도요타의 워븐 플래닛 등 글로벌 완성차 기업들이 소프트웨어 조직 개편으로 진통을 겪는 상황에서, 현대차그룹이 선제적인 인적 쇄신을 통해 SDV 주도권을 놓치지 않겠다는 강력한 의지로도 풀이된다. 또 그룹 내부에서는 이번 인사를 두고 소프트웨어 전략이 연구·기획 중심에서 양산 중심으로 이동하는 분기점이 될 것으로 봤다. 박 사장이 엔비디아, 테슬라에서 자율주행 기술을 상용화하는 업무를 경험했다는 점에서다.박 사장은 테슬라 재직 당시 카메라 기반 자율주행 시스템인 '테슬라 비전(Tesla Vision)' 설계에 참여하며 센서 의존도를 낮추고 소프트웨어와 AI 중심으로 자율주행 패러다임을 전환한 핵심 인물로 꼽힌다. 이후 엔비디아에서는 자율주행 플랫폼의 글로벌 상용화를 주도하며 하드웨어와 소프트웨어 통합 경험을 쌓았다. 현대차그룹은 박 사장의 합류를 통해 고가 센서 중심의 자율주행 접근 방식에서 벗어나 AI 인지 기술을 기반으로 한 실용적 자율주행 기술을 빠르게 양산 차량에 적용할 수 있을 것으로 기대하는 눈치다. 이는 기존 라이다(LiDAR) 기반 로드맵을 폐기하는 것이 아니라 양산형 모델에 즉각 적용 가능한 카메라 기반 기술을 병행 발전시키는 '투 트랙(Two-track)' 전략의 일환으로 풀이된다. 이를 통해 현대차는 플래그십부터 보급형 모델까지 폭넓은 SDV 라인업을 갖출 수 있게 된다. 올해 1월 취임한 류석문 현대오토에버 사장과의 역할 분담도 주목된다. 지난 2024년 5월 현대오토에버에 합류한 류 사장은 전 쏘카 최고기술책임자(CTO)로, 대규모 서비스 플랫폼과 클라우드 인프라 구축 경험을 갖춘 인물이다. 박 사장이 자율주행 알고리즘과 SDV 아키텍처 등 핵심 소프트웨어를 설계한다면, 류 사장은 이를 실제 차량에 구현할 차량용 OS '모빌진'의 안정성을 확보하고 무선 업데이트(OTA) 성능을 고도화해 소프트웨어가 끊김없이 작동하는 인프라를 구축하는 역할을 맡을 것으로 보인다.업계에선 이번 인사가 그간 지적돼 온 그룹 내 SW 조직 간 역할과 책임을 명확히 정리하는 계기가 될 것으로 보고 있다. 포티투닷이 자율주행 알고리즘과 사용자 경험(UX) 등 '서비스 레이어'를 전담한다면, 현대오토에버는 이를 하드웨어와 연결하는 표준 OS와 클라우드 등 '플랫폼 기반'을 공고히 하는 역할 분담체계가 확립될 것으로 기대된다.일각에선 단순한 인적 쇄신을 넘어 폭스바겐 등 글로벌 기업들이 겪었던 '제조와 SW 조직 간의 문화 갈등'을 극복하기 위한 개발 프로세스의 전면적 개편이 수반될 것으로 내다봤다. 두 사장은 빅테크 식 '애자일(Agile)' 방식을 그룹 전반에 이식해 의사결정 속도를 획기적으로 높이는 데 주력할 것으로 예상된다. 업계 관계자는 "두 수장이 모두 빅테크·플랫폼 기업 출신의 개발자라는 점은 현대차그룹의 조직 문화 변화와도 맞닿아 있다"며 "제조 중심의 기존 의사결정 구조에서 벗어나 코드와 데이터 기반의 빠른 실행 체계를 그룹 전반으로 확산시키겠다는 전략적 의도인 듯 하다"고 말했다. 박 사장 취임과 함께 포티투닷의 역할도 달라질 전망이다. 연구 중심 조직에서 벗어나 양산 프로젝트 단위로 조직을 재편하고, 현대차 AVP 본부 및 현대오토에버와의 협업을 강화해 '원 팀' 체제를 구축하는 것이 핵심 과제로 꼽힌다. 포티투닷이 개발한 기술이 검증을 거쳐 신차에 즉각 반영되는 소프트웨어 공급 체계가 본격 가동될 것으로 보인다. 업계 관계자는 "박민우-류석문 체제가 현대차 SDV 전략의 성패를 가를 분수령이 될 것"이라며 "비전과 기술을 설계한 인물과 이를 실제로 구현해본 인물이 동시에 전면에 나선 만큼, 현대차의 SDV 양산 속도는 이전과는 다른 국면에 들어설 것"이라고 말했다.

2026.01.14 11:03장유미 기자

'속 빈 강정' 된 AI 웹사이트…'보안 구멍'에 자금 탈취 위험 경고

앤트로픽, 오픈AI 등 주요 인공지능(AI) 코드 생성 도구로 제작된 웹사이트들에서 보안 취약점이 다수 발견됐다는 주장이 제기됐다. AI 기반 개발 도구가 빠르게 확산되고 있지만, 생성된 결과물이 보안 검증 없이 실제 서비스에 투입되는 것에 대한 우려도 커지고 있다. 14일 디인포메이션에 따르면 오픈AI, 앤트로픽, 레플릿, 커서, 데빈 등 여러 AI 코딩 도구를 활용해 웹 애플리케이션을 제작한 뒤 보안 상태를 점검한 결과, 상당수 사이트에서 데이터 보호, 사용자 인증, 입력값 검증 등 핵심 보안 설계가 누락된 것으로 나타났다.특히 일부 사례에서는 공격자가 시스템 내부 정보에 접근하거나, 결제 로직 허점을 이용해 의도하지 않은 방식으로 자금을 이동시킬 수 있는 가능성도 확인됐다. 이 같은 보안 결함은 AI 코드 생성 도구의 근본적인 작동 방식과 밀접한 관련이 있다. AI는 대규모 코드 데이터를 기반으로 확률적으로 가장 적절해 보이는 코드를 생성하는데, 이 과정에서 특정 시스템의 보안 문맥이나 잠재적 위협 모델을 완전히 이해하고 설계하지 못한다는 지적을 받고 있다. 편의성과 위험이 공존하는 상황에서 업계는 AI 코딩 도구가 개발 진입 장벽을 낮추는 긍정적 효과를 인정하면서도, 결과물 활용 과정에서의 구조적 위험을 경계해야 한다고 강조했다. 앤트로픽 등 주요 기업들이 AI 코드 생성 직후 취약점을 점검하는 기능을 서둘러 도입하고 있으나, 전문가들은 이를 '완전한 해결책'으로 보지 않는다. 디인포메이션은 "AI가 만든 웹사이트는 기능적으로 완벽해 보일 수 있으나, 단 하나의 작은 취약점이 대규모 데이터 유출로 이어질 수 있다"며 "AI가 보안의 책임까지 자동화할 수는 없다는 점을 명심해야 한다"고 지적했다.

2026.01.14 10:31장유미 기자

초거대 AI 경쟁 격화 속 '조급함' 경계…"속도 보다 방향"

미국·중국을 중심으로 초거대 인공지능(AI) 모델 경쟁이 격화되면서 국내서도 '서둘러 대응하지 않으면 뒤처진다'는 조급함이 커지고 있지만, 단기 액션보다 국가 전략의 목표와 책임 범위를 먼저 정해야 한다는 제언이 나왔다. 최종현학술원 과학기술혁신위원회는 14일 발간한 보고서 'AI 주권 시대, 대한민국의 선택'에서 한국 사회를 지배해 온 추격의 압박을 정면으로 짚으며 “지금 필요한 것은 속도가 아니라 방향”이라고 진단했다. 보고서는 과기위 AI 전문위원과 외부 전문가들이 참여한 미래 과학기술 소모임 논의를 바탕으로 마련됐으며, 학계·산업계·투자 분야 의견을 종합해 완성됐다. 김유석 최종현학술원 대표는 발간사에서 “AI 주권은 모든 것을 직접 만들겠다는 선언이 아니라, 국가가 반드시 통제해야 할 영역과 글로벌 협력을 활용할 영역의 경계를 어떻게 설정할지에 대한 전략적 결정”이라고 밝혔다. “오픈소스면 충분하다?”…개방은 언제든 통제가 될 수 있다 보고서는 소버린 AI 논쟁을 '국산 대 글로벌'의 단순 대립으로 접근해서는 안 된다고 강조한다. 소버린 AI가 무엇을 얻고 무엇을 포기하는지, 비용·리스크·효과를 냉정하게 비교해야 한다는 취지다. 특히 보고서는 '오픈소스의 함정'을 경고했다. 오픈소스가 중립적 대안처럼 보이지만, 장기간 무료 제공으로 경쟁자를 소진시킨 뒤 지배력을 확보하고 수익을 회수하는 방식으로 활용될 수 있다는 것이다. 라이선스 조건이나 접근 권한도 정책 변경에 따라 언제든 바뀔 수 있어, 핵심 디지털 인프라를 글로벌 민간 기업의 전략과 선의에 의존하는 구조 자체가 국가 전략으로는 위험하다고 지적했다. 데이터 주권 문제도 함께 제기됐다. 보고서는 미국의 클라우드 액트 등 국경을 넘는 데이터 접근 권한이 확대되는 흐름을 언급하며, 행정·보건·국방 등 국가 운영 핵심 데이터가 글로벌 클라우드 인프라에 과도하게 의존할 경우 장기적으로 전략 리스크가 커질 수 있다고 봤다. “올인도 포기도 아니다”…통제와 협력의 경계를 설계해야 보고서는 소버린 AI에 대한 반론도 함께 제시한다. 핵심은 비용과 지속성이다. 초거대 모델 경쟁은 일회성 개발이 아니라 연산 인프라 확충, 지속 고도화, 운영 비용을 장기간 감당해야 하는 '소모전'에 가깝고, 공공 재원이 전면 투입되는 구조에서는 정권 교체나 정책 기조 변화가 사업 지속성에 영향을 줄 수밖에 없다고 지적했다. 또 성능이 충분히 검증되지 않은 LLM을 국산이라는 이유로 전 분야에 일괄 적용하는 접근은 위험하다고 경고했다. 기술 주권을 명분으로 국가가 모든 요소를 국내 기준에 맞춰 통제하려 하면 과거 액티브X·공인인증서처럼 'AI 갈라파고스'로 고립될 수 있다는 것이다. 이에 대한 해법으로 보고서는 “찬반 이분법을 거부하라”고 제안한다. 행정·안보·공공 데이터와 핵심 인프라처럼 국가 책임이 불가피한 영역은 통제하되, GPU 확보나 민간 활용 LLM 등은 글로벌 협력을 적극 활용하는 '자립과 연계' 전략이 필요하다는 설명이다. 국가대표 AI 모델 구상에서도 외부 기술·코드 의존을 어디까지 허용할지, 필요한 AI 범위와 모델 규모, 성능 평가·책임 기준 등을 사회적으로 합의하지 않으면 유사한 논쟁이 반복될 수 있다고 덧붙였다. 제조 AI의 승부처는 '데이터 연합'…공적 통로와 거버넌스가 관건 보고서는 범용 AI와 특화 AI 논쟁을 기술 선호가 아니라 산업 전략의 선택으로 규정했다. 범용 AI는 다양한 기능이 거대 모델로 수렴하는 흐름을 근거로 통합을 주장하고, 특화 AI는 의료·금융·제조·국방 등에서 틀리지 않는 지능으로 현장 성과를 축적해 왔다고 본다. 팔란티어의 성장, 에머슨·슈나이더 일렉트릭의 산업 소프트웨어 기업 인수 사례 등을 통해 시장이 특화 역량을 가치로 평가하고 있다고도 언급했다. 다만 보고서는 해법을 '선택'이 아니라 '연결'로 제시한다. 특화 AI로 단기 성과를 만들고, 그 성과가 범용 역량으로 이어지도록 경로를 설계해야 한다는 것이다. 특히 제조 분야에서 범용 제조 AI를 추진하려면 기업별로 흩어진 데이터 파편화를 넘어서는 제도적 '공적 통로'가 필요하며, 데이터 거버넌스·비용·책임 분담에 대한 합의가 선행돼야 한다고 강조했다. 현장 노하우 등 암묵지는 단순 요구로 모이지 않기 때문에, 국가는 수집 주체가 아니라 공론장을 만들고 감시·평가 목적의 데이터 활용을 명확히 금지하는 등 제도적 장치를 마련해야 한다는 판단이다. 보고서는 한국에 '제조 파운데이션 모델' 기회가 있다고도 강조했다. 언어 중심 LLM 질서가 소수 글로벌 기업 중심으로 고착화되는 것과 달리, 제조·물리 기반 모델은 아직 표준과 기술 경로가 확정되지 않은 영역이어서 한국이 추격자가 아니라 선도국으로 도약할 여지가 있다는 것이다. 결론은 인재…“숫자보다 역할, 데려오기보다 머물게” 보고서는 AI 전략의 마지막 승부처로 인재를 지목했다. 'AI 인재 10만 양성' 같은 숫자 목표보다 어떤 기능과 책임을 수행할 인재가 필요한지 역할을 먼저 정의하고, 다양한 역할의 인재가 성장할 수 있는 생태계로 정책의 초점을 옮겨야 한다는 주장이다. 해외 인재 영입만으로는 한계가 있으므로, 미션과 연구·산업 인프라를 제공해 국내 인재가 성장하고 활동할 무대를 만드는 것이 중요하다고 봤다. 보상 체계에 대해서도 종신고용을 전제로 한 경직된 연봉 구조가 인재와 기업 모두에 비효율적이라고 진단했다. 보고서는 단순한 '연봉 인상 경쟁'이 아니라 성과·책임 기반 계약형 고용, 스톡옵션 등 보상 유연성을 회복하는 방향의 제도 검토가 필요하다고 제안했다. 보고서는 또한 '선언의 정치'를 경계하며, 산업을 움직이는 것은 수요라고 강조했다. 정부가 AI 바우처 등으로 리스크를 분담하는 것을 넘어, 행정 자동화·국방 시뮬레이션 등 공공 부문에서 '최초 수요자'로 참여하는 방안도 검토해야 한다고 밝혔다.

2026.01.14 09:04류은주 기자

[2026 주목! 보안기업] 에브리존 "안티랜섬웨어 '화이트디펜더' 필수 인프라로"

"2026년 올해 에브리존 경영 목표는 명확합니다. 우리 회사가 제공하는 안티랜섬웨어 '화이트디펜더'가 '선택 옵션'이 아니라 '필수 인프라'로 정착시키는 것입니다." 홍승균 에브리존 대표는 13일 지디넷코리아와의 신년 인터뷰에서 이 같이 밝혔다. 1999년 9월 설립한 에브리존은 엔드포인트 보안 전문기업이다. 주력 제품(솔루션)은 랜섬웨어 대응 솔루션 '화이트디펜더(WhiteDefender)'와 바이러스 백신 프로그램 '터보백신(TurboVaccine)'이다. 이들 제품은 상용 PC는 물론 윈도서버(Windows Server) 2012 이상 64비트 서버 환경에서도 가볍고 안정적으로 작동한다. 국정원 보안기능확인서를 비롯해 TTA 굿소프트웨어(GoodSoftware) 1등급 인증, 중소기업기술마켓 등록, 기술개발제품 시범구매제도 인증 등을 받았다. 공공기관과 교육청, 대기업, 금융사, 제조업체, 의료병원, 스마트팩토리, 방산 분야 등에 공급했다. 회사이름 '에브리존(EVERYZONE)'은 모든(EVERY), 디지털 영역(ZONE)'을 안전하게 지킨다는 의미를 담고 있다. 아래는 홍승균 대표와 일문일답. -작년 2025년은 대형 보안 사고가 많았다. 2026년 올해 보안 시장을 어떻게 보나 "올해 보안 시장을 한 문장으로 요약하면 '대응 중심에서 복원력 중심으로 이동하는 전환점'이라말하고 싶다. 특히 올해는 랜섬웨어 공격 자동화와 지능화가 더욱 가속화할 것이다. 시장 규모는 국내외서 모두 지속 성장할 거다. 이보다 더 중요한 변화는 보안 예산의 성격 변화다. 과거에는 '도입 여부'가 논의의 중심이었다면, 이제는 '도입 이후 실제로 사고를 막았는가, 사고가 발생하더라도 얼마나 빠르게 업무를 복원했는가'가 핵심 평가 기준이 되고 있다. 기술 트렌드 측면에서도 몇 가지 분명한 흐름이 있을 거다. 첫째, 사전 탐지 및 차단 예방형 보안이다. 침해 사실을 사후에 알리는 보안이 아니라, 공격자가 목표를 달성하기 전에 흐름 자체를 끊는 선제적인 탐지 및 대응 보안이 요구된다. 둘째, AI 기반 공격과 이에 대응하는 보안 기술 고도화다. AI는 공격자와 방어자 모두에게 무기가 되고 있으며, 중요한 것은 AI도입 여부가 아니라 AI로 인해 변화한 공격 패턴을 어떻게 통제하느냐다. 셋째, 디지털 위조와 변조 및 신뢰성 검증이다. 딥페이크, 사칭, 조작 정보가 증가할수록 출처와 무결성을 검증하는 기술의 중요성은 더욱 커질 수밖에 없다. 고객 행태 역시 분명히 변하고 있다. 올해 고객은 더 이상 “보안 솔루션을 하나 더 추가하자”는 접근을 하지 않을 거다. 대신 운영 인력 부담은 줄이면서, 랜섬웨어 공격이 발생해도 조직 전체가 멈추지 않도록 하는 보안을 요구한다. 이는 곧 사전 탐지력, 복원력, 자동화, 운영 단순화로 이어지고 있다." -올해 어떤 시장에 주력하나 "공공·금융·제조 세 분야를 중심으로 사업을 집중할 예정이다. 공공 및 준공공 영역은 랜섬웨어 사고가 발생할 경우 단순한 조직 피해를 넘어 사회 전반의 혼란으로 이어질 수 있다. 이 때문에 '재발 방지'와 '업무 연속성'에 대한 요구 수준이 매우 높다. 서버와 공유 인프라를 안정적으로 보호할 수 있는 윈도우(Windows), 리눅스(Linux) 서버형 안티랜섬웨어는 이 시장에서 사실상 필수 요소가 되고 있다. 금융과 관련 연관 산업은 규제와 감사 기준이 명확하고, 최근에는 암호화와 함께 데이터 탈취를 동반한 이중·삼중 갈취 공격이 증가하고 있다. 단순 차단을 넘어, 사고 발생 시 피해 범위를 최소화하고 빠르게 정상화할 수 있는 구조가 중요하다. 제조 및 중견·중소기업 시장은 더욱 직관적이다. 랜섬웨어로 생산 라인이 멈추는 순간 곧바로 손실로 이어진다. 이 시장에서는 복잡한 보안보다 현장에서 실제로 운영 가능한 보안, 즉 관리가 쉽고 효과가 분명한 보안을 선택한다. 2025년 말 기준 공공과 민간 엔터프라이즈를 중심으로 서버 및 엔드포인트 환경에서 실증, 시험테스트(PoC), 상용 운영 단계의 고객이 고르게 분포돼 있다. 공통적으로 사고 대응 시간 단축과 자동 복원에 대한 요구가 강하다. 최근 서울교통공사, 한국철도공사, 관세청 등 공공 분야에서 공급·구축을 완료했고, 대기업부터 중견·중소기업까지 포함해 약 1500여 개 고객사, 90만 명 사용자가 랜섬웨어 대응 체계를 구축했고, 연간 구독형 모델로 안정적인 서비스를 사용 중이다." -올해 시장에 공급할 주력 제품은? 신제품 출시 계획과 업그레이드 제품 계획도 알려달라 "2026년 핵심 제품은 화이트디펜더 행위 기반 안티랜섬웨어 라인업이다. 화이트디펜더의 가장 큰 특징은 시그니처에 의존하지 않고, 랜섬웨어의 본질적인 행위를 실시간으로 사전 탐지·차단 및 예방한다는 점이다. 랜섬웨어는 형태가 아무리 바뀌어도 결국 암호화, 대량 파일 변경, 훼손, 삭제 등 시스템에 실질적인 피해를 주는 행위를 수행한다. 화이트디펜더는 이러한 행위를 중심으로 이상 징후를 식별하고, 랜섬웨어 공격 행위 프로세스를 차단해 피해 확산을 억제한다. 특히 올해를 앞두고 화이트디펜더는 Windows PC, Windows Server, Linux Server를 모두 아우르는 OS 라인업을 완성했다. 이는 사용자 단말부터 서버, 핵심 인프라까지 기업과 기관의 실제 공격 표면 전반을 동일한 행위 기반 안티랜섬웨어 정책으로 보호할 수 있는 기반을 갖췄다는 의미다. 운용체계(OS)나 플랫폼 차이에 따른 보안 공백을 최소화함으로써, AI 기반·지능형 랜섬웨어 공격이 증가하는 환경에서도 일관된 대응이 가능하다. 또 하나의 강점은 운영 관점의 완결성이다. 보안 담당자는 사고 발생 여부만큼이나 사고 이후 조직을 얼마나 빠르게 정상화할 수 있는지를 고민한다. '화이트디펜더'는 탐지와 차단 이후의 자동 복원 흐름까지 고려해 설계했다. 이는 서버·공유폴더·기간계 시스템처럼 멈추면 바로 피해가 발생하는 환경에서 특히 중요하다. 여기에 더해, 보안 담당자는 화이트시큐리티 플랫폼(WhiteSecurity Platform) 기반의 통합 관리 체계를 통해 조직 전체의 랜섬웨어 보안을 일관되게 운영할 수 있다. 엔드포인트와 서버에 분산된 정책을 하나의 콘솔에서 통합 적용하고, 탐지 이벤트·위험도·대응 이력에 대한 가시성을 단일 화면으로 확보, 운영 복잡도를 낮춘다. 또 부서·자산·역할 기반으로 정책을 표준화하고, 리포팅 및 감사 대응에 필요한 로그와 지표를 체계적으로 관리할 수 있어 '탐지, 차단, 로그, 보고'로 이어지는 대응 프로세스를 조직 차원에서 정착시키는 데 도움이 된다. 이러한 기반 위에서 ▲랜섬웨어 탐지 행위 알고리즘 고도화 ▲서버 환경 최적화 ▲복원 기능 정합성 ▲정책·리포팅 자동화를 중심으로 한 업그레이드를 단계적으로 진행할 계획이다. 아울러 공공 및 주요 산업 환경에서 요구되는 인증·검증 기준을 충족하는 방향으로 제품 신뢰성을 지속 강화해 나갈 예정이다." -올해는 AI를 악용한 해커공격이 많아질 전망이다. 어떻게 대응하나 "2026년에는 AI를 악용한 랜섬웨어 공격이 더욱 늘 것이다. 공격 속도와 자동화 수준은 높아지겠지만, 공격의 목적 자체는 변하지 않는다. 결국 데이터를 암호화하거나 파괴해 조직을 마비시키려는 것이다. 우리의 대응 전략은 명확하다. AI가 무엇을 만들어내든, 실제로 시스템에 피해를 주는 순간을 차단하는 것이다. 행위 기반 탐지 및 방어는 AI 시대에도 유효하며, 오히려 그 중요성은 더욱 커지고 있다. 기업 내부에서 AI 활용이 확산할수록, AI 자체를 통제하고 가시화하는 보안체계 역시 중요해지고 있다. 프롬프트 인젝션, 데이터 유출, 권한 오남용과 같은 새로운 리스크는 랜섬웨어 초기 침투 경로로도 악용될 수 있다. 화이트디펜더는 이러한 변화에 대응, 행위 기반 탐지와 운영 가시성을 결합한 보안 체계를 통해 AI 시대의 위협 환경에서도 조직의 업무 연속성을 지키는 데 집중하고 있다." -해외시장 진출 현황과 올해 계획은? "해외 시장은 무엇보다 현지 요구사항에 맞춰 기술과 운영을 최적화하는 접근이 중요하다. 보안은 단순히 제품을 공급하는 것이 아니라, 해당 국가와 산업의 운영 환경·규제·보안 성숙도를 함께 이해해야 성과를 낼 수 있기 때문이다. 에브리존은 해외 시장을 단기 매출 중심으로 접근하기보다, '운영 가능한 안티랜섬웨어 체계'를 정착시키는 과정으로 보고 있다. 언어, 운영 방식, 기술 지원 체계, 규제 환경이 다른 상황에서 단순한 제품 수출은 오히려 한계를 만들 수 있다. 2026년에는 일본을 중심으로 한 해외 시장에서 현지 파트너와 협업 모델을 고도화할 계획이다. 특히 서버 환경 보호, 랜섬웨어 사고 시 빠른 업무 복귀, 그리고 보안 운영 단순화라는 메시지를 명확히 하고, PoC와 실증을 통해 현지 환경에 맞는 운영 시나리오를 표준화하는 데 주력할 예정이다. 동남아 시장 역시 주요 타깃이다. 이 지역은 랜섬웨어 공격으로 인한 사업 중단이 곧바로 경영 리스크로 이어지는 산업 구조를 가지고 있다. 따라서 기술 우수성 뿐 아니라 도입 이후 실제로 운영 가능한지, 사고 발생 시 얼마나 빠르게 복원할 수 있는 지를 중심으로 접근할 계획이다. 해외 시장에서도 에브리존의 핵심 전략은 변하지 않는다. '탐지 뿐 아니라, 멈추지 않게 하는 보안'을 현지 파트너와 함께 구현하는 것이다." -올해 성장을 위한 경영전략을 말해준다면 "올해는 우리 회사 안티랜섬웨어 '화이트디펜더' 제품이 '선택 옵션'이 아니라 '필수 인프라'가 되게 힘을 모으겠다. 이를 위한 경영 전략을 세 가지로 생각하고 있다. 첫째, 제품 전략이다. 서버와 클라우드, 핵심 인프라 환경까지 안정적으로 보호할 수 있는 우리 회사 안티랜섬웨어 '화이트디펜더' 기술을 지속적으로 고도화하고, 탐지·차단·복원이라는 흐름이 실제 운영 환경에서 자연스럽게 이어지도록 완결성을 강화할 계획이다. 둘째는 시장 전략이다. 공공·금융·제조 분야를 중심으로, 단순한 보안 도입이 아니라 업무 연속성을 보장하는 보안 체계라는 관점에서 메시지를 전달할 거다. 이는 기술 설명이 아니라, 경영·운영 관점의 언어로 보안을 설명하는 전략이기도 하다. 셋째는 운영 전략이다. 보안 담당자의 부담을 줄이기 위해 정책 관리, 리포팅, 사고 대응 흐름을 표준화하고 자동화하는 방향으로 제품과 서비스를 정비할 계획이다. 이는 보안 인력 부족이라는 구조적 문제에 대한 현실적 대응이기도 하다. 2026년은 엔드포인트 보안 기업으로서의 성장을 넘어, 안티랜섬웨어 전문 기업으로 정체성을 시장에 명확히 각인시키는 해가 될 것이다." -올해 경영 차원에서 이것만은 꼭 달성하고 싶다는게 있다면 "한 가지를 꼽는다면 서버형 안티랜섬웨어 분야에서 우리 회사 '화이트디펜더' 제품이 대표적인 기준 사례로 자리잡는 거다. 이는 단순히 고객 수를 늘리는 목표와는 다르다. 실제 운영 환경에서 검증된 사례로 “이 정도 규모 조직, 이 정도 중요도 시스템이라면 이 수준의 안티랜섬웨어 체계가 필요하다”는 현실적인 기준을 제시하는 것이 목표다. 지금까지 보안 시장은 기능 중심의 비교가 많았다. 하지만 랜섬웨어 대응은 기능보다 사고 발생 시 결과가 어떠했는지, 즉 업무 중단 시간, 복원 성공 여부, 운영 부담이 더 중요하다. 에브리존은 2026년을 기점으로, 이러한 기준을 실제 사례를 통해 제시하는 기업이 되고자 한다. 이는 곧 시장 전반의 안티랜섬웨어 수준을 한 단계 끌어올리는 역할이라고 생각한다." -2025년 회고와 주요 성과를 말해달라 "2025년은 에브리존에게 있어 한마디로 '랜섬웨어 대응의 본질을 다시 정의한 해'였다. 단순히 기술 스펙을 확장한 수준을 넘어, 시장과 고객이 요구하는 보안의 기준이 어디까지 높아졌는지를 명확히 확인한 해였다고 생각한다. 에브리존은 25년 이상 엔드포인트 보안 기술을 연구·개발해 온 기업이다. 그 과정에서 랜섬웨어는 시그니처 기반의 '탐지'만으로는 결코 해결되지 않는 문제라는 점을 현장에서 누구보다 일찍 체감했다. 2025년은 이러한 문제의식을 바탕으로, 안티랜섬웨어 기술과 운영 체계를 안티랜섬웨어 화이트디펜더 제품 중심으로 재정비한 시기였다. 첫 번째 성과는 제품 적용 범위를 엔드포인트에서 서버 및 핵심 인프라 영역까지 본격적으로 확장했다는 점이다. 과거 랜섬웨어 사고는 개인 PC 감염에서 시작되는 경우가 많았지만, 최근 몇 년간 공격의 표적은 파일 서버, DB 서버, 업무 서버 등 조직의 핵심 시스템으로 명확히 이동했다. 이에 맞춰 화이트디펜더 역시 Windows, Linux 서버 환경에서 동작하고, 실제 랜섬웨어 피해사고를 사전에 탐지·차단할 수 있는 구조로 고도화했다. 두 번째는 행위 기반 안티랜섬웨어 기술의 실전 검증이다. 시그니처나 패턴 기반 탐지는 신종·변종 공격 앞에서 구조적인 한계를 가질 수밖에 없다. 이에 암호화 시도, 파일 훼손, 볼륨 공격, 백업 무력화 등 랜섬웨어가 반드시 수행해야 하는 행위를 중심으로 탐지·차단·복원 흐름을 정교하게 다듬었다. 특히 “탐지 이후 얼마나 빠르게 업무를 정상화할 수 있는가”라는 질문에 기술적으로 답할 수 있는 구조를 갖추는 데 집중했다. 세 번째는 대외 신뢰와 레퍼런스 기반의 안정적 확장이다. 보안 시장에서는 기술 우수성만으로는 충분하지 않다. 실제 운영 환경에서 검증, 사고 상황을 가정한 실증(PoC), 공공·교육·엔터프라이즈·병원 등 다양한 환경에서의 적용 경험을 통해 신뢰를 쌓는 과정이 필수적이다. 2025년에는 이러한 검증 과정이 여러 산업군에서 진행됐고, 이를 통해 시장 인식 또한 한 단계 성숙했다고 생각한다." -보안 및 사이버강국 코리아를 위한 제언을 한다면 "이제 보안은 단순한 기술 문제가 아니라, 국가와 기업의 지속 가능성을 좌우하는 인프라 문제라고 생각한다. 랜섬웨어 사고는 더 이상 IT 장애가 아니라, 행정·산업·경제 전반에 영향을 미치는 리스크로 작동하고 있다. 그럼에도 여전히 많은 평가 기준은 알려진 시그니처 악성코드 DB 탐지율이나 차단율에 머물러 있다. 이제는 행위 기반 탐지 및 차단율, 복원 시간(RTO), 업무 정상화 수준, 재발 방지 체계까지 함께 평가하는 기준이 필요하다. 이는 공공 조달과 정책 설계에서도 반드시 반영돼야 할 부분이다. 또 하나 중요한 점은 공급망과 중소기업 보안이다. 대기업과 공공기관의 보안 수준이 아무리 높아져도, 연결된 협력사와 중소기업이 취약하다면 전체 생태계는 다시 위험해질 수밖에 없다. 현실적으로 적용 가능한 보안 기준과 지원 정책을 병행해야 한다. '사이버 강국 코리아'는 기술 몇 가지로 만들어지지 않는다. 현장에서 작동하는 보안, 사고 이후에도 버틸 수 있는 구조, 그리고 이를 뒷받침하는 정책과 산업생태계가 함께 갖춰질 때 비로소 가능하다고 생각한다."

2026.01.13 23:47방은주 기자

공공기관 개인정보 처리 770억건...송경희 개보위원장 "평가 내실화"

"공공기관의 개인정보보호 수준 평가를 한층 내실화하고 그 결과를 적극적으로 환류하는 체계를 확립하겠습니다. 특히 주요 공공시스템을 대상으로 모의해킹 등 사전적인 취약점 점검을 한층 강화하겠습니다." 송경희 개인정보보호위원회 위원장은 13일 사회보장정보원(사보장)에서 열린 '공공분야 개인정보보호 1차 현장 방문'에서 "지난해 11월간(1월~11월) 공공분야 개인정보 유출 신고가 111건으로 2020년 이후 5년만에 10배 이상 증가했다"며 이 같이 밝혔다. 이날 행사는 개보위가 추진하는 주요 정책방향을 의료와 보건 등 각 분야별로 알리고, 송 위원장과 간부들이 직접 만나 소통하며 현장에서 나온 의견들을 정책에 반영하기 위해 마련됐다. 최근 반복하는 대규모 유출사고에 대응해 개보위는 올해를 '개인정보 보호 사전예방 체계로의 대전환 원년'으로 선포, 사후제재에서 사전예방으로 정책의 중심을 변경했다. 행사에는 송 위원장 외에 개보위에서 양청삼 사무처장, 남석 조사조정국장이 참석했고, 보건복지부와 한국사회보장정보원, 건강보험심사평가원, 국민연금공단, 건강보험공단, 국립중앙의료원, 한국교통안전공단, 한국재정정보원 관계자와 한국CPO협의회 염흥열 회장(순천향대 명예교수), 한국인터넷진흥원(KISA) 황보성 본부장이 동참, 의견을 나눴다. 공공분야 1만2000개 개인정보처리시스템 운영...개인정보 파일 36만개 개보위에 따르면, 공공분야는 약 1만2000개 개인정보처리시스템을 운영하고 있다. 이를 통해 약 36만개 개인정보 파일과 약 770억건의 개인정보를 처리하고 있다. 송 위원장은 지난해 잇달은 민간 분야 대규모 개인정보 유출 사고로 국민 불안과 우려가 심각한 상황이라면서 "데이터 시스템 대형화 및 플랫폼화에 따라 개인정보가 집중되면서 유출 위험은 계속 증가하고 있다. 공공기관들도 결코 안전지대에 있다고 할 수 없다"면서 "실제, 공공기관의 개인정보 유출 원인은 업무과실 비중이 56%로 민간의 18%에 비해 상당히 높다"고 지적했다. 이어 공공 영역은 민간보다 훨씬 방대한 양의 개인정보를 장기간 축적하고 다수 기관간 연계해 활용하고 있다면서 "특히 의료, 사회복지, 연금, 교통안전과 같은 분야는 다른 어떤 영역보다 개인정보 규모와 민감도가 높다. 진료기록이나 질병, 장애, 소득 및 수급 정보는 유출될 경우 낙인, 차별 등 막대한 파급력으로 이어질 수 있는 정보다. 공공분야는 더 높은 수준의 책임이 요구되며 그 중요도에 걸맞은 보호 체계를 확립해야 한다"고 강조했다. 사전에 미리 위험을 차단하고 관리하는 구조 설계와 촘촘하게 방비하는 체계를 구축하는 것도 당부했다. 개보위도 작년부터 개인정보보호 체계의 근본적 개선을 위한 정책 방안을 적극 추진하고 있다. "CEO 책임과 CPO 역할과 권한 강화 개정 법안 작년 국회 상임위 통과" 송 위원장은 작년 12월 CEO의 책임과 CPO의 역할과 권한을 강화하는 개정 법안이 국회 상임위(정무위)를 통과했다면서 "개인정보 보호가 전산 또는 법무 담당자만의 이슈가 아니라, 기관장이 최종 책임져야 하는 사안임을 명심해야 한다. 이번 개정안에는 주요 처리자에 대한 CPO 지정 신고제와 ISMS-P인증 의무화가 반영돼 있다"고 짚었다. 또 선제적인 평가와 점검 체계도 강화하겠다면서 "위원회는 공공분야도 민간과 같이 법령 위반에 대해 엄정한 제재 방침을 예외없이 적용하겠다"고 말했다. 송 위원장은 채찍'과 함께 '당근'도 제시했다. "선제적 보호투자를 우수하게 이행한 기관에는 유출 제재를 감경하는 등 분명한 인센티브를 두겠다"면서 "오늘 수렴한 의견을 바탕으로 제도를 보완하는 한편 보호체계 확립에 필요한 인력, 예산, 기술 자원이 원활하게 확보되도록 적극적 지원책을 모색하겠다"고 덧붙였다. 고낙준 개보위 과장 올해 중점 시책 발표...공공기관 최근 4년 유출 사고 증가세 송 위원장에 이어 고낙준 개보위 신기술개인정보과장은 '2026년 개인정보보호 중점 시책'을 발표했다. 앞서 개보위는 공공분야 개인정보 유출을 계기로 2022년 7월 '공공부문 개인정보 유출방지 대책'을 내놨고, 2023년 4월에는 '집중관리시스템 개인정보 안전조치 강화 계획'을 발표했다. 이어 집중관리시스템 지정(당시 1515개) 및 총 382개 시스템을 대상으로 2025년까지 2년여간 순차 점검을 이행했다. 2024년 9월에는 정부부처, 공공기관 등 총 63개 기관의 382개 시스템을 대상으로 강화된 안전조치를 의무 부과했고, 중앙행정기관 및 소속기관과 지방자치단체, 공공기관, 지방공기업 및 교육행정기관 등 총 1450개 공공기관을 대상으로 매년 공공기관 보호 수준 평가를 수행하고 있다. 2024년부터 1450여 공공기관을 대상으로 한 개인정보보호 진단이 법정평가로 승격한 것이다. 고 과장에 따르면, 공공기관의 개인정보 유출 사고는 최근 4년간 계속 상승했다. 작년 11개월간(1월~11월) 111건으로 전년(104건) 1년보다 많았고, 전전년(2023년, 41건)보다는 2.8배 늘었다. 고 과장은 "최근 공공 및 민간 분야 모두 유출 신고 건수가 지속 증가하고 있으며, 특히 공공분야는 2022년부터 지난 3년간 유출신고 건수가 5배 가량 증가했다"면서 "공공기관은 업무과실로 인한 유출이 56%로 가장 많았고, 민간기관은 해킹이 75%로 가장 많았다"고 들려줬다. 주요 공공시스템 대상 취약점 점검 강화 등 올해 5가지 중점 사항 추진 고 과장은 개보위가 올해 시행할 개인정보보호 정책 방향으로 다섯 가지로 ▲CEO와 CPO 중심 개인정보 관리 체계 확립 ▲선제적 예방을 위한 실질적 투자 유인 마련 ▲주요 공공시스템 대상 취약점 점검 강화 ▲공공기관 보호 수준 평가제도 내실화 ▲ISMS-P 인증 실효성 극대화 등을 제시했다. 실제, CPO의 역할과 권한을 강화하는 한편 개인정보 처리 및 보호의 최종 책임자로 CEO를 명문화한 관련 법령 개정을 추진, 시행한다. 관련 법령에 따르면, 대규모 개인정보처리 기업 및 기관은 CPO를 지정, 신고해야 하며 임면시 반드시 이사회 의결을 거쳐야 한다. 전문CPO 지정 의무기관은 기준이 크게 네 가지로 ▲첫째, 매출액 1500억 이상인 곳의 개인정보(또는 5만명 이상 민감 및 고유식별정보) 처리자 ▲둘째, 상급종합병원 ▲셋째, 재학생 2만명 이상 대학 ▲넷째, 공공시스템운영기관 등이다. 또 CPO는 개인정보 인력 관리 및 예산 확보 권한이 있는 반면, 주요 사항은 이사회에 보고할 의무가 있다. 고 과장은 이를 시행하기 위한 검토 사항도 제시했다. 즉, CPO 지정신고 의무 및 임면 절차 도입에 대비한 각 기업 및 기관의 내부 인사 절차 정비와 개인정보보호 최종책임자로서 CEO의 관리 의무를 성과와 연계하는 방안이 필요하다는 것이다. 공공기관 개인정보보호 전담인력 기관당 0.3명 불과 선제적 예방을 위한 실질적 투자 유인과 관련 고 과장은 "예산, 인력, 장비, 설치 등 충분한 개인정보보호 투자를 한 기관과 기업은 과징금을 경감하고 관계부처와 협의해 선제적 예방 투자기준도 마련하겠다"고 덧붙였다. 현재, 개보위는 공공기관 대상 실태를 파악중인데, 이를 통해 개인정보 보유 규모 등 기관별 특성을 고려한 세부기준을 마련할 예정이다. 또 정보보호 공시제도 등 유사제도 분석을 통해 개인정보 분야 예산 산정 기준도 제시할 계획이다. 현재 공공분야 개인정보보호 전담인력(CPO 제외)은 기관당 0.3명에 불과한 실정이다. 고 과장은 주요 공공시스템의 외부 불법접근 방지를 위해 취약점 점검 의무화도 구체화하겠다고 밝혔다. 구체적으로, 취약점 점검 시행 요건을 추가(소스코드 변경시 의무점검)하고, 필수 점검 항목(xss, SQL인젝션 등)을 지정할 계획이다. 고 과장은 "외부에서 공격 가능한 지점들에 대한 취약점 상시 관리 등 공격표면관리를 강화하고 DMZ 구간에 존재하는 서비스와 외부 노출자산 및 API 등에 대한 취약점 점검을 수행하도록 개정을 검토중"이라고 말했다. 2026년 평가부터 유출땐 감점 기존 10점서 15점으로...매우 미흡 단계도 신설 공공기관 보호수준 평가 제도도 강화하는 쪽으로 내실화한다. 이에, 2026년 보호수준평가에서는 유출 사고시 감점 폭이 기존 10점에서 15점으로 높아지고, 개선권고 대상 범위 확대와 명단 공표를 추진하며, 시스템 관리 현황에 대한 신규 지표를 도입한다. 또 기존 5단계를 6단계로 확대, F등급(매우 미흡)을 신설, 경각심을 높인다. 또 ISMS-P 인증 실효성도 강화, 오는 2027년 7월부터 의무화하며, 예비심사 도입과 현장 기술심사를 강화하며, 사고기업 대상 특별점검 실시와 중대 및 반복적 법 위반시 인증 취소에 나선다. 고 과장은 향후 계획에 대해 "1~2월중 시급히 확충이 필요한 공공기관의 개인정보 인력과 예산을 파악하고, 3월부터 개인정보 전담 인력 및 예산 보강 관련 관계부처 협의를 하며, 4월부터는 2026년 공공기관 개인정보 보호수준 평가 추진계획 공개 및 편람을 발간하고, 상반기중 CEO와 CPO 제도 개선 및 ISMS-P 인증 의무화 관련 하위법령을 정비하고, 연내 안정성 확보조치 기준 고시를 개정하겠다"고 밝혔다.

2026.01.13 22:46방은주 기자

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

SK하이닉스, 美모노리식3D서 특허침해 추가 피소

[현장] 지드래곤·태민 춤 완벽 재현한 로봇들…'피지컬 AI 엔터테크' 시대 성큼

권석민 관장 "과학관은 과학기술-국민 이어주는 플랫폼이자 국민 놀이터"

코스피 6%대 급락…원·달러 환율 1500원 돌파

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.