• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'제로 밸런스작업 👊𝘇𝗲𝗿𝗼-𝟮𝟮𝟮.𝗰𝗼𝗺👊 ⊂코드𝙯𝙤𝙯⊃ 엔트리 루틴112'통합검색 결과 입니다. (1173건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

롯데칠성, 2분기 내수 부진에 매출 줄어...영업익은 3.5%↑

롯데칠성음료가 내수 소비 위축과 고환율 영향으로 2분기 매출이 지난해 같은 기간 대비 소폭 줄었다. 다만 글로벌 부문에서 성장하며 영업이익은 늘었다. 회사는 올해 2분기 연결 기준 매출 1조873억원, 영업이익 624억원을 기록했다고 4일 밝혔다. 매출은 전년 동기 대비 1.1%(120억원) 줄었지만, 영업이익은 3.5%(21억원) 늘며 수익성은 개선됐다. 별도 기준 음료 부문 매출은 4천919억원으로 전년 대비 8.5% 감소했으며, 영업이익은 33.2% 줄어든 237억원에 그쳤다. 회사는 내수 소비 위축, 비우호적인 날씨, 오렌지·커피 등 원재료 가격 상승과 고환율 영향이 복합 작용했다고 설명했다. 주요 음료 카테고리 대부분이 역성장한 가운데, 에너지음료 부문은 '핫식스 제로', '핫식스 더 프로' 등 신제품이 호응을 얻으며 전년 동기 대비 4.8% 성장했다. 음료 수출은 밀키스와 레쓰비 등 브랜드의 해외 판매 확대에 힘입어 6.7% 증가했다. 회사는 향후에도 '펩시 제로슈거 모히토향', '칠성사이다 제로 오렌지', '오트몬드 프로틴' 등 제로·건강 지향 제품군 확대로 성장을 도모할 계획이다. 2분기 주류 부문 실적도 부진했다. 별도 기준 매출은 1천891억원으로 6.5% 감소했고, 영업이익은 29억원으로 8.2% 줄었다. 전반적인 경기 침체와 물가 상승 여파로 주류 업계 전체의 소비 위축이 영향을 미쳤다. 다만, 수출은 '순하리' 등 제품이 미국·유럽 시장에서 선전하며 5.9% 증가했다. 회사는 1분기 '클라우드 논알콜릭'에 이어 2분기에는 '처음처럼' 리뉴얼을 단행했으며, 하반기에도 제품 포트폴리오 구조조정을 통해 내실 있는 성장을 도모할 예정이다. 글로벌 부문은 2분기 매출 4천434억원으로 전년 대비 15.2% 증가했고, 같은 기간 영업이익도 358억원으로 70% 가량 성장하며 전 사업부 중 가장 돋보이는 실적을 기록했다. 필리핀 법인(PCPPI)은 매출 6.1%, 영업이익 32.6% 증가를 기록했으며, 미얀마 법인은 수입통관 이슈 해소에 따라 매출이 67%, 영업이익은 137.6% 급증했다. 파키스탄 법인도 '펩시', '마운틴듀' 등의 호조로 매출과 영업이익이 각각 8.7%, 9.1% 증가했다. 롯데칠성음료는 “자회사 수익성 개선과 생산능력 확대를 통한 신흥 시장 대응에 집중하며, 글로벌 보틀러 사업 지역을 넓혀 성장 기반을 구축하겠다”고 밝혔다.

2025.08.04 14:58류승현

아태지역 데이터 유출 사고 절반, 랜섬웨어서 나와

아시아·태평양 지역 데이터 유출 사고 절반 이상이 랜섬웨어에서 발생했다는 분석이 나왔다. 4일 아카마이가 발표한 '인터넷 현황 보고서'에 따르면 공격자들이 기존 이중 갈취 방식에서 더 나아가 디도스 공격, 외부 이해관계자 압박을 포함한 '4중 갈취' 수법이 사용된 것으로 전해졌다. 보고서는 의료, 법률 등 핵심 산업을 정밀 타깃으로 삼는 랜섬웨어 조직이 빠르게 확산되고 있다고 지적했다. 기존 락빗(LockBit)과 블랙캣, CL0P뿐 아니라 신규 그룹인 어비스로커, 아키라 등이 활동하며 수천만 건 민감 정보를 탈취하고 거액의 몸값을 요구하고 있다고 설명했다. 서비스형 랜섬웨어(RaaS)도 확대되고 있는 것으로 확인됐다. 랜섬허브, 플레이, 아누비스 등 하이브리드 공격 그룹이 중소기업, 의료기관, 교육기관을 노리고 있다는 설명이다. 호주의 체외수정(IVF0 클리닉과 복수 병원들이 최근 피해 사례로 보고됐다. 보고서는 각국 불균형한 규제 환경 역시 위험 요인으로 작용한다고 밝혔다. 싱가포르는 매출 기준 과징금, 인도는 형사 처벌 가능성이 있는 반면 일본은 금전적 제재 규정이 없다. 이러한 차이는 공격자들이 규제 갈취 전략을 구사할 수 있는 여지를 만든 셈이다. 아카마이는 제로 트러스트 아키텍처와 마이크로세그멘테이션을 핵심 대응책으로 제시했다. 내부 이동을 차단하고 접근을 최소화하는 구조가 공격 확산을 막는 데 효과적이라는 것이다. 이번 보고서에는 생성형 인공지능(AI)와 거대언어모델(LLM)이 랜섬웨어 공격 기술 장벽을 낮추고 있다는 경고도 담겼다. 누구나 손쉽게 악성코드를 만들 수 있는 시대가 도래하며 피해 규모는 더욱 커질 전망이다고 내다봤다. 암호화폐 탈취 역시 여전히 랜섬웨어 수익원 한 축인 것으로 나타났다. 트릭복 악성코드는 전 세계에서 7억2천만 달러(약 9천964억원)이상을 갈취한 것으로 분석됐다. 비영리기관과 교육기관이 주요 피해 대상이 된 것도 자원 부족 탓으로 분석됐다. 루벤 코 아카마이 아태지역 보안 기술 및 전략 디렉터는 "아태 지역의 디지털 경제는 빠르게 성장하고 있지만 공격 표면 역시 그만큼 확장되고 있다"며 "보안 체계 재점검과 회복탄력성 강화를 통해 대응 전략을 조정해야 한다"고 밝혔다.

2025.08.04 14:28김미정

해시드, 차세대 탈중앙화 인프라 '리알로' 개발사 서브제로 랩스에 투자

글로벌 블록체인 벤처캐피털 해시드가 블록체인 인프라 스타트업 서브제로 랩스의 시드 라운드 투자에 참여했다고 4일 밝혔다. 서브제로 랩스는 수이 개발사인 미스틴 랩스 출신 엔지니어 아데 아데포주와 루 장이 공동 창업한 블록체인 스타트업으로 웹2 수준의 반응성과 확장성을 갖춘 차세대 블록체인 플랫폼을 개발하고 있다. 판테라캐피탈이 주도한 이번 시드 라운드에는 해시드를 비롯, 코인베이스 벤처스, 미라나 벤처스 등 유수의 글로벌 투자사들이 참여했다. 총 투자 유치 규모는 2천만 달러(약 276억원)에 달한다. 서브제로 랩스는 이번 투자 유치를 계기로 차세대 탈중앙화 인프라 네트워크인 '리알로'를 공개했다. 리알로는 기존 블록체인의 복잡한 구조와 낮은 사용성을 극복하고, 인터넷 규모의 애플리케이션 구축을 가능하게 하는 실시간 반응형 네트워크로 설계되었다. 또한 웹2 수준의 사용자 경험을 제공하면서도 네이티브 웹 연결성, 이벤트 기반 트랜잭션, 내장형 프라이버시, 무한 확장성을 갖춘 인프라를 제공한다. 리알로는 특히 오픈 소스 기반인 RISC-V 아키텍처를 통해 솔라나 가상머신 호환성을 제공, 솔라나에서 개발된 기존 프로그램을 그대로 사용해 풍부한 기능을 활용한 개발이 가능하다. 아데 아데포주 서브제로 랩스 공동 창업자는 “지금까지 수많은 팀들이 실질적인 제품보다는 복잡한 인프라를 이어 붙이는데 시간과 자원을 소모해왔다”며 “리알로는 빠르고 직관적인 인프라를 제공함으로써 이전에는 상상하기 어려웠던 새로운 형태의 애플리케이션을 가능케 할 것”이라고 말했다. 김백겸 해시드 파트너는 “리알로가 오프체인 상호작용을 본래 기능처럼 자연스럽게 구현해 웹2 수준의 개발자 및 사용자 경험을 가능하게 한 점이 가장 눈에 띄었다”며 “검증된 인재들이 복잡한 블록체인 환경을 의식하지 않고 애플리케이션을 구현할 수 있도록 근본부터 재설계하고 있다는 점에서 차세대 인프라로 성장할 잠재력을 확인했다”고 말했다. 서브제로 랩스 팀은 메타, 애플, 아마존, 넷플릭스, 구글, 틱톡, 시타델, VM웨어, 솔라나, 아이겐레이어, 폴카닷, 코인베이스, 니어 프로토콜 등 글로벌 최고 수준의 빅테크 및 블록체인 프로젝트 출신 인재들로 구성되어 있으며, 폭넓은 기술 역량을 바탕으로 웹2와 웹3를 아우르는 차세대 블록체인 인프라 구축에 나서고 있다. 현재 리알로는 프라이빗 개발자 테스트넷(Devnet)을 오픈하고 초기 파트너를 유치 중이다. 리알로를 미리 경험해보고 싶은 개발자들은 공식 웨이팅 리스트에 등록할 수 있다.

2025.08.04 10:17김한준

"보안 없이 생존 어렵다"…통신3사, 5년간 2.4조 투자

이통신 3사가 보안 강화 전략으로 수천억원의 투자를 예고하면서 이용자의 신뢰 확보에 총력을 기울이고 나섰다. 3일 업계에 따르면 통신 3사는 정보보호 분야에 향후 5년간 약 2조4천억 원 규모의 투자를 예고했다. 침해사고 이후 SK텔레콤은 정보보호혁신안을 내놓으면서 5년간 7천억원 규모의 보안 투자 계획을 밝혔다. 이를 통해 정보보호 전문인력을 기존 대비 2배로 확대하고 보안 기술·시스템 강화 투자 규모를 확대하기로 했다. 보안 전담 조직을 CEO 직속으로 격상하고 최고정보보호책임자(CISO) 자리에 이종현 박사를 영입했다. 아울러 국내 정보보호 생태계 활성화를 위해 100억원의 기금을 조성한다. 이를 통해 국내 정보보호 관련 인재 육성, 스타트업 발굴 및 지원 등이 선순환하는 생태계 조성에 기여할 계획이다. KT는 보안 강화 계획으로 5년간 약 1조원을 투자키로 했다. 투자 내용은 구체적으로 ▲글로벌 협업(200억원) ▲제로트러스트, 모니터링 체계 강화(3천400억원) ▲보안전담인력 충원(500억원) 등이다. 또 6천600억원은 현행 정보보호 수준을 유지하면서 이를 점진적으로 개선하는 데 활용키로 했다. 2027년 제로트러스트 구축을 목표로 세운 LG유플러스는 5년간 7천억원을 투입해 '거버넌스-예방-대응' 3대 축을 중심으로 보안 체계를 강화한다. '블랙박스 모의해킹'을 통해 보안 역량을 키운다. 외부 화이트해커에게 사전 정보 없이 해킹을 의뢰해 실전 수준의 보안 점검을 진행 중이다. 이같은 투자로 보안 역량을 높이고 이용자 신뢰도와 브랜드 경쟁력을 높이겠다는 전략이다. 특히 보안 강화 자체를 생존 전략으로 인식하고, 내부 전반의 체질 개선에 집중하고 있다. 염흥열 순천향대 정보보호학과 명예교수는 “통신 3사만 보안 투자를 강화할 게 아니라 온라인 기업들도 보안 투자를 강화할 것 같다”며 “국산 보안 솔루션을 활용해 통신사를 비롯한 기업의 보안 수준을 향상시키고, 인력 양성으로 연결돼 R&D가 확대되는 선순환 체계를 만들어야 한다”고 말했다. 이어, “통신사들이 제로트러스트라는 고도화된 전략 솔루션을 도입하는 것은 긍정적인 방향”이라며 “단계적으로 추진해 현재 가장 부족한 부분부터 또는 가장 취약한 부분부터 위험 평가 기반으로 제로트러스트의 필러 보안 능력을 높일 필요성이 있다”고 강조했다.

2025.08.03 14:36진성우

"국내 보안솔루션 간 연동 이슈 해결"...SGA솔루션즈, 국책과제 참여

통합 IT보안 전문기업 SGA솔루션즈(대표 최영철)는 '통합연동 보안 표준 API 개발' 국책과제에 참여한다고 1일 밝혔다. 이 과제는 하이브리드 및 멀티 클라우드 환경을 지원하고 다양한 국내 및 해외 보안 솔루션의 제로 트러스트 아키텍처 구현에 필요한 실시간 적응형 보안 아키텍처 및 통합연동 표준 API 기술 개발을 목표로 한다. 과학기술정보통신부 재원으로 정보통신기획평가원 지원을 받아 수행한다. 국내 ICT 환경은 사이버 위협 대응에 있어 보안 관리 환경의 복잡성•다양성 문제가 지속되고 있으며, API 사용 확산에 따른 신규 보안 위협 역시 꾸준히 증가하고 있다. 글로벌에서는 이 문제에 대응하기 위해 대기업 주도 M&A를 통한 통합보안 솔루션 구성 및 개방적 기술 협력을 통해 글로벌 보안 경쟁력을 확보하고 있다. 국내의 경우, 대부분의 보안 기업이 단일 보안 솔루션만 제공하고 있어 ▲이기종 보안 솔루션 간 연동 어려움 ▲제로 트러스트 솔루션 구축 시 기존 제품간 연동의 어려움 ▲API 대상 보안 위협 증가 및 관리 필요성의 문제가 제기됐다. 이번 과제는 총 8개 IT 보안기업이 참여한다. SGA솔루션즈는 '제로트러스트 통합연동 표준 API 개발 및 실증'을 담당한다. SGA솔루션즈는 제로 트러스트 아키텍처 구성 요소의 연동 구간별, 특징 맞춤형 API를 개발해 구성 요소 간 데이터 포맷 및 연동 방식 복잡성 해결을 지원한다. 'K-제로 트러스트 모델' 구축 시, 연동 요구사항 도출을 위해 기존 보유하고 있는 국내 유일 Full-Stack ZTA 아키텍처 및 API 기반 솔루션 연동 지원 기술을 적극 활용할 예정이다. 특히, 4차연도에는 한국정보보호산업협회(KISIA)의 한국제로트러스트위원회(KOZETA) 내 추가 보안기업을 모집해 실증처를 확장할 계획이다. SGA솔루션즈 최영철 대표는 “이번 과제는 국내 보안솔루션 간 연동 이슈를 해결하는 혁신적인 전환점이자, 향후 국가 보안 기술경쟁력이 도약할 수 있는 출발점이 될 것“이라며 “SGA솔루션즈는 이번 과제의 연구 성과를 기반으로 보다 효과적인 제로 트러스트 보안 모델의 구축과 확장이 가능하도록 지원할 것”이라고 밝혔다.

2025.08.02 12:01방은주

지니언스, 상반기 매출 첫 200억 돌파...이익은 부진

사이버보안 전문기업 지니언스(대표 이동범)는 2025년 연결 기준 상반기 매출액이 작년 동기(188억7500만원) 대비 10.1% 증가(19억500만원)한 207억8000만 원을 기록했다고 1일 밝혔다. 상반기 기준 사상 첫 200억 원을 돌파했다. 같은 기간 영업이익은 10억9300만원으로 작년 동기(14억1200만원)보다 22.6%(3억1800만원), 당기순이익은 18억400만원으로 작년동기(24억9600만원)보다 27.7%(6억9200만원) 각각 줄었다. 글로벌 경제 불확실성, 공공 부문 정보보호 예산 축소 등 외부 환경이 실적에 영향을 줬다. 제로트러스트 등 신성장동력 확보를 위한 연구개발(R&D) 및 우수 인력 확보에 따른 비용도 실적에 반영됐다. 별도기준 상반기 매출은 201억5800만원, 영업이익은 13억7700만원, 법인세비용차감전계속사업이익은 15억원, 당기순이익은 18억 400만원을 각각 기록했다. 회사는 민간 시장을 중심으로 보안 수요가 증가하며 매출 성장세는 꾸준히 유지했다고 짚었다. 네트워크접근제어(NAC, Network Access Control) 솔루션의 민간 도입이 지속적으로 증가했고, 엔드포인트 탐지 및 대응(EDR, Endpoint Detection & Response) 분야서도 대기업을 중심으로 수요가 확대, 실적에 긍정적인 영향을 미쳤다. 지니어스는 "올해 상반기에는 국내외에서 대형 해킹 사고가 잇따르며, 민간은 물론 공공기관에서도 실질적인 보안 투자 필요성이 빠르게 확산되고 있다. 지니언스의 EDR 솔루션에 대한 시장의 관심도 높아지고 있으며, 실제 도입을 검토하는 움직임도 활발히 이어지고 있다. 이러한 흐름은 하반기 보안 예산의 재편성과 맞물려, 실질적인 시장 확대의 기회로 이어질 것으로 기대한다"고 밝혔다. 지니언스는 NAC, EDR, ZTNA(Zero Trust Network Acces)등 주력 솔루션을 기반으로, 민간과 공공 부문의 다양한 보안 수요에 유연하게 대응하며 경쟁력을 강화해왔다. 특히 고객 맞춤형 보안 서비스 역량을 고도화하는 한편, 글로벌 고객 대응 체계도 지속적으로 확대하며 장기적인 성장 기반을 다지고 있다. 이동범 지니언스 대표는 “지니언스는 기술력과 시장 신뢰를 바탕으로 꾸준한 매출 성장세를 이어가고 있으며, 올해 상반기 처음으로 200억 원을 돌파하는 성과를 거뒀다”며 “하반기에는 정부의 추가경정예산 편성과 사이버 보안 강화 기조에 발맞춰 실질적인 성과를 창출해 나갈 것”이라고 말했다.

2025.08.02 11:22방은주

지디와 만든 상상의 세계...IPX '조앤프렌즈' 팝업 가보니

지난 31일 오전, 케이팝스퀘어 홍대에 들어서자 지브리 애니메이션 토토로의 대형 인형처럼 커다란 '조아'가 방문객을 반겼다. '조아'는 지드래곤이 IPX와 함께 직접 구상한 캐릭터 '조앤프렌즈'의 주인공이다. 실제로 그의 반려묘 이름이기도 하다. 이번 팝업은 조앤프렌즈를 중심으로 기획됐다. 주인공 조아는 특유의 감성과 유머, 개성이 녹아든 친구들과 함께 상상의 세계를 펼친다. 지드래곤의 상징인 '데이지'는 캐릭터 '앤'으로 재탄생했고, 구름 발자국에서 태어난 색 발자국 캐릭터 '아기'와 '자기'도 함께 등장한다. 전시장 곳곳에는 조아와 친구들의 일상과 감정을 표현한 오브제와 영상이 배치돼 방문객이 자연스럽게 몰입할 수 있도록 연출됐다. 특히 눈길을 끈 건 조앤프렌즈 캐릭터 인형을 비롯한 한정 굿즈와 체험형 포토존이다. IPX는 일부 공간을 상품 판매보다는 방문객들이 캐릭터를 즐길 수 있도록 꾸몄다. 한쪽 벽면에는 거울이 길게 설치돼 있어 거울 셀카 찍기에 안성맞춤이었고, 소파에 앉아 사진을 찍을 수 있는 공간도 마련됐다. IPX 관계자는 "혼자 온 방문객들을 위해 직원들이 사진을 찍어주기도 한다"며 "지드래곤의 독창적 예술 세계를 팬들이 직접 체험하고 몰입할 수 있도록 설계한 공간”이라고 설명했다. 팝업의 반응은 시작 전부터 뜨거웠다. 지난 25일 진행된 사전 예약은 오픈 3분 만에 전 회차가 마감됐다. 지드래곤과 캐릭터가 등장하는 브랜드 필름은 하루 만에 조회 수 100만건을 넘기며 폭발적인 관심을 입증했다. 사전 예약을 받았기 때문에 방문객들은 쾌적한 관람을 할 수 있었다. 이 팝업은 10일까지 진행된다. 1일부터는 예약 없이 일반 방문객도 굿즈를 구매할 수 있도록 했다. 약 11개 상품이 판매되며, 키링을 포함한 인형부터 발매트, 스카프, 스티커까지 다양하게 준비됐다. 10만원 이상 구매하면 리유저블 백을 3천800원에 구매할 수 있다. 조앤프렌즈 상품은 케이팝스퀘어 홍대점에서만 판매하기 때문에 빠른 매진이 예상된다. 케이팝스퀘어 홍대점은 IPX가 K-POP IP 확장 전략의 핵심 거점으로 키우고 있는 공간이다. 앞서 제로베이스원의 캐릭터 IP '제로니' 팝업이 성황리에 열리며 팬덤과 관광객을 아우르는 복합문화 공간으로 자리매김한 바 있다. IPX는 “케이팝스퀘어는 단순한 굿즈 판매 매장이 아니라, 아티스트의 세계관과 정체성을 오롯이 담아내는 체험형 공간”이라며 "이번 팝업을 시작으로 미국·일본·중국 등지의 K-POP 특화 매장에서도 조앤프렌즈 관련 전시 및 콘텐츠를 순차적으로 확대해 나갈 계획"이라고 말했다.

2025.08.01 14:27안희정

코카콜라 새 모델 BTS 뷔

코카콜라가 방탄소년단(BTS) 멤버 뷔를 새 앰배서더로 선정하고, 'Best Coke Ever' 캠페인 티저 영상을 공개한다. 1일 회사에 따르면 뷔는 음악·패션·예술 등 다양한 분야에서 영향력을 발휘하는 글로벌 스타로, 코카콜라의 브랜드 이미지와 부합한다는 평가를 받았다. 이번 캠페인은 새로워진 코카콜라 제로와 함께 시장 리더십을 강화하기 위한 전략의 일환이다. 코카콜라 관계자는 “뷔는 무대 위의 강렬한 에너지와 일상 속 트렌디한 매력을 모두 갖춘 인물”이라며 “캠페인을 통해 코카콜라만의 짜릿한 매력을 강조할 것”이라고 밝혔다. 뷔는 “코카콜라와 함께하게 되어 기쁘다”며 “새로워진 코카콜라 제로의 진가를 다양한 방식으로 보여드릴 예정”이라고 말했다. 이번 티저 영상은 코카콜라 공식 유튜브와 인스타그램 채널을 통해 공개됐다. 광고 영상 속 뷔는 “예스! 마셔봐야겠죠?”라는 멘트를 남기며 본 캠페인에 대한 기대감을 높였다. 본편 광고는 추후 공개될 예정이다.

2025.08.01 10:05류승현

오텍캐리어, 에코 히트펌프 솔루션 공략

오텍캐리어는 고효율 공냉식 '에코 히트펌프 솔루션(EHS)' 생산을 시작하며 국내 시장 공략을 본격화한다고 30일 밝혔다. 에코 히트펌프 솔루션은 사용 에너지 대비 최대 3배 이상 성능을 발휘해 운영비를 절감하고 탄소 배출까지 저감할 수 있는 친환경 냉난방 시스템이다. 겨울철 외부 온도 -5℃부터 20℃까지 최대 58℃ 고온수 공급이 가능하다. 듀얼 드레인 패널과 결빙 방지 히터가 탑재된 3중 제상수 배출 시스템, 물 균등 분배 저수조 시스템 등을 통해 혹한기에도 안정적인 운전을 지원한다. 공기 흐름을 최적화한 직렬 배열 구조 설계로 열교환기 다면 흡입을 구현해 공기 저항을 줄이고 결빙을 억제했다. 인공지능(AI) 기반 제상 운전 기술로 난방 효율도 대폭 향상시켰다. 동파 방지 기능도 강화됐다. 운전이 정지된 상태에서도 외부 온도가 4℃ 이하로 내려가면 펌프 순환 및 열교환기 히터가 자동으로 작동해 시스템 안정성을 확보한다. 오텍캐리어는 인버터 하이브리드 기술과 가정용 태양광 발전 잉여 전력을 활용해 냉방·난방·급탕을 안정적으로 공급하는 주택용 인버터 하이브리드 보일러도 선보이고 있다. 해당 제품은 8.5kW 용량으로 난방과 급탕 시 55℃ 온수 출수 및 냉방 시 7~25℃의 냉수를 공급하며, 특허 출원된 에코히트 기술을 통해 외기온도 및 에너지 사용량에 따라 가스·등유·전기 보일러와의 연동 운전을 자동 제어해 최적의 운전 환경을 제공한다. 또한 실외기와 실내기를 분리해 동절기 배관 동파 및 외부 열손실을 최소화했으며, DC 인버터 제어 및 저소음 기술을 적용해 도서관 수준인 41dB 이하 정숙성을 실현한 것이 특징이다. 오텍캐리어 관계자는 "인버터 히트펌프 기술력을 기반으로 시장 수요에 적극 대응하며 안정적인 에너지 솔루션 공급에 집중해 왔다"며 "친환경·고효율 기술력을 바탕으로 제로에너지 시대를 구현하는 데 기여하겠다"고 말했다.

2025.07.30 17:29신영빈

[기고] 비즈니스 미래, 사이버 복원력 전략으로 대비하라

최근 마이크로소프트는 웹 기반 공동 작업 포털 셰어포인트(SharePoint)의 보안 취약점이 실제로 악용되고 있다는 경고문을 발표했다. 공격자는 셰어포인트 온프레미스 서버에 존재하는 제로데이 취약점을 악용해 머신 키를 조작하고 인증 절차를 우회하는 방식으로 침투했다. 아웃룩, 팀즈 등 핵심 서비스와 연동된 내부 셰어포인트 서버로 이어진 것으로 확인됐다. 미국 연방 정부와 주 정부, 에너지 기업, 대학, 통신사 뿐만 아니라 유럽과 아시아 전역의 기업과 기관 등 전 세계 9천 개 이상의 조직에 영향을 미쳤다. 단순 침입을 넘어 외부 이메일 탈취와 비밀번호 수집 가능성도 제기됐다. 셰어포인트는 많은 기업의 문서 협업과 의사소통의 핵심 시스템이다. 하지만 이 시스템이 침해될 경우, 민감한 데이터 유출은 물론 랜섬웨어 확산과 핵심 운영 중단이라는 심각한 결과로 이어질 수 있다. 이 사건은 단순한 예방을 넘어, 신속하고 신뢰할 수 있는 복구 능력, 즉 사이버 복원력(Cyber Resilience)이 필수적임을 다시 한번 상기시킨다. 외부 침입을 막기 위한 방화벽이나 백신 소프트웨어를 시작으로 엔드포인트 보안, 망분리, 접근 제어 등 다계층 보안 접근법이 요구되는 상황이다. 침해 사고가 발생했을 때 피해를 최소화하고 가능한 한 신속하게 복구할 수 있도록 백업 전략 점검 역시 필요하다. 다계층 보안 전략이 중요한 이유 최근 마이크로소프트 셰어포인트 사이버 보안 사고를 예로 들면, 공격자들은 직접적으로 공격하지 않고, 서드파티 벤더의 취약점을 이용해 자격 증명을 탈취한 뒤 시스템에 침투했다. 사이버 공격에 진지하게 대응하려는 기업은 더 이상 방화벽이나 백신 소프트웨어만으로는 충분하지 않다. 대신, 엔드포인트 보안, 네트워크 분할, 데이터 암호화, 접근 제어, 행위 탐지, 백업 방법 등을 포함한 다계층 보안 접근법을 도입해야 한다. 또한, 벤더에게 엄격한 요구사항을 부과하여 사이버 보안 기준을 충족하고, 정기적으로 보안 평가 및 감사를 실시하며, 명확한 보안 준수 규정을 수립해야 한다. 전체 사이버 보안 전략의 일부로서 몇 가지 핵심 기능과 중요성은 다음과 같다. 엔드포인트 보안 강화 : 엔드포인트 탐지 및 대응(EDR) 솔루션과 백신 소프트웨어를 배포하여 위협을 사전에 차단한다. 해커들은 종종 단일 엔드포인트 침해 시도부터 시작한다. 한 곳이 뚫리면 전체 시스템이 공격받을 수 있다. 네트워크 안전하게 보호 : 네트워크 분할과 방화벽을 구현하여 중요한 시스템을 격리한다. 침입 탐지 시스템(IDS)과 침입 방지 시스템(IPS)을 통해 트래픽을 분석하고, 이상 징후를 탐지하며, 내부 위협을 식별하고, 의심스러운 네트워크 연결을 즉시 차단할 수 있다. 데이터를 안전하게 보호 : 개인 정보와 기밀 데이터를 암호화하여 데이터 유출 위험을 줄인다. 암호화와 함께 데이터 유출 방지(DLP)를 적용해 민감한 데이터가 복사, 내보내기, 업로드되는 것을 방지할 수 있다. 역할 기반 접근 제어 구현 : 제로 트러스트 및 최소 권한 접근 원칙과 다중 인증(MFA)을 적용하여 신원 도용을 방지한다. 싱글 사인온(SSO)과 ID 및 접근 관리(IAM)를 통합하여 신원과 권한을 중앙에서 관리하다. 위협을 모니터링하고 식별 : 보안 정보 및 이벤트 관리(SIEM)의 고급 분석 기능을 활용해 보안 이벤트를 수집 및 분석하고, 비정상적인 데이터 접근을 차단하며, 향후 공격을 예고할 수 있는 새로운 위협을 사전에 탐지하다. 시스템을 정기적으로 업데이트하고 패치하기 : 소프트웨어와 하드웨어를 정기적으로 패치하여 진화하는 사이버 위협에 대응한다. 기존 취약점을 수정하고 장기적으로 시스템 보안을 최적화하다. 백업 및 복구를 수행 : 중요 데이터를 정기적으로 백업하고, 여러 버전 및 오프사이트 복사본을 안전하게 보관한다. 백업에 의존함으로써 기업은 랜섬웨어 공격 시 몸값을 지불하지 않고 피해를 최소화할 수 있다. 사이버 복원력의 핵심, 비즈니스 연속성과 데이터 복구 가능성 백업은 종종 최후의 방어선으로 여겨진다. 모든 것이 실패하고 데이터가 암호화되거나 삭제된 경우에도, 백업만이 비즈니스 운영을 복구할 수 있는 유일한 방법이다. 사이버 복원력을 강화하려면, 기업은 모든 운영 데이터를 백업하고, 데이터 격리를 강화하며, 백업 복구 가능성을 정기적으로 검증해야 한다. 오늘날 기업들은 다양한 플랫폼과 도구를 사용하기 때문에, 보호되는 워크로드가 곧 랜섬웨어에 악용될 수 있는 취약점이 된다. 플랫폼과 그 위에 저장된 데이터가 서로 연결되어 있을 때, 기업은 백업이 누락되지 않도록 하고, 소스와 장치가 백업 전략에 포함되어 있는지 확인해야 한다. 사이버 복원력 아키텍처 구현은 필수적이다. 기업은 단일 방어 메커니즘에만 의존할 수 없다. 시놀로지는 불변성 및 오프라인 백업과 같은 데이터 격리 기술을 활용할 것을 권장한다. 불변 백업은 보존 기간 동안 데이터가 변경되거나 삭제될 수 없도록 하여 백업 서버가 침해될 위험을 줄인다. 오프라인 백업은 물리적으로 격리되어 외부 네트워크에서 접근할 수 없으므로, 랜섬웨어 침투 위험을 낮추고, 인적 오류로 인한 보안 허점 위험도 최소화한다. 단순히 데이터를 백업하는 것만으로는 충분하지 않다. 핵심은 데이터의 사용 가능성을 검증하는 것이다. 백업 무결성을 검증하지 않으면, 백업이 존재하더라도 필요할 때 복구하지 못할 위험이 있다. 조직은 백업 검증과 재해 복구 훈련을 표준 운영으로 도입하고, 이러한 기능을 기본적으로 지원하는 솔루션을 사용하여 랜섬웨어 공격 발생 시 즉시 운영을 복구해야 한다. 모든 침해를 완벽히 막을 수는 없지만, 기업은 격리, 불변성, 검증된 복구에 기반한 계층화된 방어 전략을 통해 비즈니스 연속성을 지킬 수 있다. 이것이 진정한 사이버 복원력이다. 장기적인 중단을 막고, 신속하게 비즈니스를 회복할 수 있는 분기점이 된다.

2025.07.30 11:36토니 린

한미마이크로닉스, '위즈맥스 루프탑 화이트' 출시

한미마이크로닉스가 30일 3면과 상단에 강화유리를 적용한 데스크톱 PC 케이스 '위즈맥스 루프탑 화이트'를 출시했다. 위즈맥스 루프탑은 지난 6월 출시된 제품으로 케이스 전면·측면·상단을 배치한 3면 파노라믹 디스플레이로 냉각팬과 LED 등 내부 하드웨어 구성 효과를 드러낼 수 있다. 상단과 하단에는 aRGB LED 바가 기본 장착돼 시각적 몰입감을 높였다. 위즈맥스 루프탑 화이트는 기존 출시 제품과 기능·성능이 같으며 강화유리를 제외한 하단 I/O 패널 등에 화이트 색상을 적용했다. 내부에는 3.5인치 하드디스크 드라이브 3개, SSD 등 2.5인치 저장장치 5개를 장착할 수 있고 길이 최대 420mm 그래픽카드, 360mm 수랭식 냉각장치, 180mm 공랭식 냉각장치를 장착 가능해 고사양 시스템 구성에 최적화됐다. 전원 케이블을 후면으로 배치하는 BTF, 스텔스, 프로젝트 제로 등 메인보드와 호환성을 확보했다. 좌우 패널은 별도 공구 없이 쉽게 분리할 수 있고 각종 입출력 단자는 하단으로 옮겼다. 가격은 기존 출시된 블랙 색상과 같은 14만 9천원(한미마이크로닉스 네이버 스토어 기준)이며 컴퓨존에서 7월 30일부터 8월 5일까지 색상별 100대 한정으로 3만 원 즉시 할인 쿠폰을 제공한다.

2025.07.30 10:54권봉석

'IPO 대어' 잡아라…슈퍼브에이아이, 신사업 성공에 상장 준비 '급물살'

슈퍼브에이아이가 고부가가치 신사업을 앞세워 안정적인 성장 기반을 마련하고 있다. 대기업과 공공기관 중심의 매출 구조를 구축하며 피지컬 인공지능(AI) 시장 리더십 확보에 나서는 행보다. 슈퍼브에이아이는 올해 상반기 수주액이 전년 동기 대비 3배 이상 성장했다고 29일 밝혔다. 이는 지난해부터 준비해온 프로젝트들이 본격적인 성과로 이어지고 신규 제품이 시장에 빠르게 안착한 결과다. 특히 출시 1년 미만인 온프레미스 플랫폼과 영상관제 솔루션의 매출 비중이 60%를 돌파했다. 회사는 수억원대 규모의 관련 프로젝트를 연달아 수주하며 전통 산업 및 공공 시장에서 영향력을 확대했다. 매출 구조의 질적 개선도 눈에 띈다. 고객사 비중은 대기업 61%, 공공기관 33%로 고부가가치 고객군 중심으로 재편됐다. 제품별로는 온프레미스 플랫폼이 35%, 영상관제 솔루션이 31%를 차지하며 전체 매출의 67%를 기록했다. 주목할 점은 올해 상반기 수주액만으로 지난해 전체 수주액을 이미 넘어섰다는 사실이다. 이는 신제품뿐 아니라 전 제품 라인업이 고른 성장세를 보이고 있음을 방증한다. 자체 개발한 비전 파운데이션 모델 '제로(ZERO)'는 회사의 기술 경쟁력을 보여주는 핵심 자산이다. '제로'는 세계 최대 비전 AI 학회인 '컴퓨터비전학회(CVPR) 2025 챌린지'에서 2위를 기록하며 글로벌 수준의 성능을 입증했다. 슈퍼브에이아이는 이를 통해 소량의 데이터만으로 고성능 AI를 개발하는 기술 장벽을 낮췄다. 회사의 성장은 국내에만 머무르지 않는다. 일본에서는 국립연구소와 대형 엔터프라이즈 고객에 솔루션을 공급하며 신뢰를 쌓았고 미국에서는 리테일과 외식 산업을 중심으로 파트너사를 활용한 영업을 강화하고 있다. 지난 2018년 설립된 슈퍼브에이아이는 삼성, LG전자, 퀄컴, 현대차, SK텔레콤 등 100곳 이상의 기업을 고객사로 두고 있으며 현재까지 총 490억원의 투자를 유치했다. 회사는 하반기 재무·거버넌스 체계를 고도화하며 기업공개(IPO) 준비를 본격화할 예정이다. 김현수 대표는 "온프레미스 플랫폼과 영상관제 솔루션은 제조·물류·보안 등 전통 산업 고객의 AI 도입 장벽을 크게 낮춘 핵심 성장 엔진"이라며 "AI는 단순히 도입하는 것이 목적이 아니라 비즈니스 성과를 만들어내는 것이 본질이라는 점에서 고객의 호응이 높다"고 밝혔다. 이어 "하반기에는 대형 파이프라인 계약 성사에 역량을 집중하고 제로와 연계한 사업 확장으로 피지컬 AI 시장에서의 리더십을 구축할 것"이라고 강조했다.

2025.07.29 15:30조이환

[ZD SW 투데이] 비큐AI, RAG 모델 글로벌 평가 상위 5% 진입 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆비큐AI, 뉴스 RAG 모델 글로벌 평가 상위 5% 진입 비큐AI의 뉴스 검색증강생성(RAG) 모델 '알디피1(RDP1)'이 글로벌 표준 벤치마크인 '알에이지에이에스(RAGAS)' 평가에서 상위 5~10% 성능을 기록했다. 문맥 정확도 1.0000점, 회수율 0.9689점, 사실성 0.9287점을 기록하며 전 항목에서 업계 평균을 크게 웃돌았다. '알디피1'은 검색 구조, 청킹 전략, 임베딩 모델, 거대언어모델(LLM) 교체 등을 통해 기술 완성도를 높였다. 최신 경량 모델 '제미나이 2.5 플래시' 도입으로 성능과 속도를 동시에 개선했으며 실시간 뉴스 기반 AI 에이전트 시장 공략을 본격화할 계획이다. ◆굿모닝아이텍, '1데이 에이디 보안진단'으로 기업 보안 진단 표준화 굿모닝아이텍의 '1데이 에이디 보안진단' 서비스가 신속성과 정확성을 바탕으로 50여 개 기업에 도입되며 차세대 액티브 디렉토리(AD) 보안 진단 모델의 표준으로 자리잡고 있다. 이 서비스는 약 1시간 내에 120여 항목을 점검하고 실질적인 개선 가이드를 제공한다. 기존 추상적 점검 방식과 달리 데이터 기반 분석과 보안 조치를 결합해 실효성을 높였다. 더불어 셈페리스와 실버포트 솔루션 연계를 통해 제로 트러스트 기반의 통합 대응도 지원한다. ◆플리토, '논리 추론 CoT 데이터' 국내 첫 TTA 품질 인증 획득 플리토가 개발한 '논리 추론 CoT 데이터'가 한국정보통신기술협회(TTA)로부터 데이터 품질 인증 디큐 에이(DQ A) 등급을 획득했다. 이는 한국어 기반 AI 추론 학습용 데이터 중 최초 사례다. 해당 데이터는 단계별 사고 과정을 구조화한 고차원 추론용 데이터로, 설명 가능한 AI 구현을 위한 핵심 자산으로 평가받았다. 경제, 과학, 수학 등 5개 분야에서 전문 인력이 설계했으며 타당성과 일관성 면에서 높은 평가를 받았다. ◆몬드리안에이아이, 우즈벡 국가 AI 연구소와 MOU 체결 몬드리안에이아이는 우즈베키스탄 디지털 기술부 산하 국가 AI 연구소(AIRI)와 AI 인프라 구축, 정책 컨설팅 등을 위한 업무협약을 체결했다. 양측은 '예니퍼 디엑스(DX)' 기반의 기술 실증(PoC)을 시작으로 의료, 교육, 정책 등 다방면에서 협력을 추진한다. 몬드리안에이아이는 PoC를 위해 예니퍼 DX를 1~2년간 제공하며 의료 디지털 전환 사업, AI 교육 플랫폼 사업화, 국가 AI 전략 수립 등으로 협력 범위를 넓힐 계획이다. ◆튜링, LG유플러스와 제휴해 '수학대왕' AI 구독 서비스 출시 튜링이 LG유플러스와 제휴해 수학 교육 특화 AI 구독 서비스 '유독픽 AI'를 출시했다. 수학대왕은 유독픽 AI 내 유일한 수학 AI로, 챗봇과 특화 AI 조합형 또는 라이프 혜택 결합형 구독으로 제공된다. '수학대왕'은 핵심 기능을 담은 '라이트' 버전과 전 기능을 제공하는 버전으로 구성된다. 풀이 분석 AI와 교사단 운영 등을 통해 공교육 확산도 병행 중이다. ◆줌, 가트너 '고객의 선택' 미팅 솔루션 부문 선정 줌은 가트너 피어 인사이트 '고객의 소리' 보고서에서 미팅 솔루션 부문 '고객의 선택' 기업으로 선정됐다. 이는 고객 경험과 사용자 관심, 도입률에서 시장 평균을 상회한 결과다. 줌 미팅, 룸, 웨비나, 이벤트 등 다양한 솔루션과 AI 컴패니언 기반의 자동화 기능이 사용자 만족도 향상에 기여했다. 특히 줌 AI 컴패니언은 유료 사용자에게 무료 제공되며 회의 전 과정을 지원한다.

2025.07.29 15:29조이환

체크포인트, 포레스터 평가 제로트러스트 리더 선정

글로벌 사이버보안 기업 체크포인트 소프트웨어 테크놀로지스(Check Point Software Technologies)가 '포레스터 웨이브'의 2025 3분기 제로 트러스트 플랫폼(Forrester Wave™: Zero Trust Platforms, Q3 2025) 보고서에서 리더로 선정됐다고 29일 밝혔다. 포레스터의 이번 독립적인 분석 보고서는 가장 중요한 10개의 제로 트러스트 플랫폼 공급업체를 대상으로 평가했다. 체크포인트는 하이브리드 환경 전반에서 네트워크, 클라우드 및 엔드포인트 제어를 포괄하는 통합된 예방 우선 보안 플랫폼을 제공하고 있다. 현재 제공 중인 카테고리의 중앙 집중형 관리 및 사용성, 최소 권한 액세스 적용, 세분화 및 제어, 배포 등 네 가지 핵심 기준에서 가장 높은 점수인 5점 만점에 5점을 받았다. 또 전략 부문 로드맵 및 지원 서비스 및 오퍼링 기준에서도 5점 만점에 5점을 획득했다. 체크포인트는 이를 통해 보다 강력한 비전과 고객 중심 접근 방식을 강화한다는 계획이다. 체크포인트의 나탈리 크레머(Nataly Kremer) CPO(Chief Product Officer)는 "포레스터의 이번 평가는 포괄적이고, 직관적이며, AI 기반으로 초연결된 세상에 맞춰 설계된 일관된 제로 트러스트 보안을 제공하는 체크포인트의 리더십을 다시 한번 입증해 주는 결과다"라며 "체크포인트의 AI 기반 인피니티 플랫폼(Infinity Platform)은 중앙 집중형 관리, 지능형 정책 시행, 그리고 클라우드, 온프레미스 및 하이브리드 환경 전반의 유연한 구축을 통해 조직이 사용자, 자산 및 데이터의 위치에 관계없이 안전하게 보호할 수 있도록 특별히 설계됐다"고 말했다.

2025.07.29 12:56방은주

"규제 준수는 최소기준"…LGU+, 글로벌 톱 수준 보안 정조준

LG유플러스가 보안 수준을 높이기 위한 핵심 키워드로 '자발적 강화'를 내세웠다. 단순히 규제를 준수하는 데 그치지 않고, 글로벌 수준의 보안 체계를 갖추기 위해 국내외 보안 기업, 제조사, 통신사들과의 협력을 확대한다. 홍관희 LG유플러스 정보보안센터장은 29일 기자간담회에서 “컴플라이언스는 최소한의 기준일 뿐”이라며 “진짜 보안은 자발적으로 수준을 높이고, 타사와의 협력을 통해 생태계를 확장해가는 과정에 있다”고 밝혔다. LG유플러스는 글로벌 수준의 보안 체계를 갖추기 위해 국내외 협력을 이어오고 있다. 지난해에는 외국계 보안 컨설팅사와 6개월간 내부 분석 및 전략 설계를 진행했다. 올해는 한국인터넷진흥원(KISA)의 제로트러스트 컨설팅 프로그램을 신청했으며, 약 한 달간 진행될 예정이다. 또한 CMM(Capability Maturity Model) 기반의 자체 성숙도 평가를 통해 2027년까지 글로벌 평균 이상 수준 달성을 목표로 하고 있다. 보안 체계의 실질적인 실행력을 높이기 위한 움직임도 병행된다. LG유플러스는 지난해부터 보안 KPI를 도입해 조직 전반에 적용하고 있으며, 올해는 그 범위를 확대 중이다. 단순히 보안 전담조직을 CEO 직속으로 격상하는 데 그치지 않고, 이사회 정기 보고, CEO 주재 보안 회의 등 구조적 내재화를 추진 중이다. 홍 전무는 “보안 조직을 CEO 직속으로 두는 것만으로는 충분하지 않다"며 "2024년부터 보안 KPI를 반영했고, LG유플러스의 모든 보안 조직에 일정 비율로 적용하고 있다"고 설명했다. 이어 그는 "단순히 조직 차원의 문제가 아니라 KPI, 이사회 보고, 여러 체계들이 함께 움직여야 진짜 보안 역량 강화라고 생각한다"고 덧붙였다. 보안 투자 공시 제도에 대한 개선 필요성도 제기했다. 현재는 연간 총투자액만 공개되는 수준으로, 실효성 있는 정보 제공이 어렵다는 설명이다. 홍 전무는 “공시 제도는 지금 기업이 작년에 얼마 썼다 정도에서 끝난다”며 “어느 영역에 얼마를 썼는지, 그것이 보안 투자에 해당하는지 아닌지조차 명확하지 않다”고 말했다. 이어 “공시를 강화하려면 '투자 항목별 내역 공개'와 '보안 투자 판단 기준'이 함께 마련돼야 한다”며, 규제기관과의 지속적인 협의를 통해 공시 제도 개선이 필요하다는 입장을 밝혔다.

2025.07.29 12:55진성우

[보안 리딩기업] 펜타시큐리티 "데이터 암호화 '디아모' 17년 이상 정상"

"우리가 공급하고 있는 '디아모(D.AMO)'와 '와플(WAPPLES)'은 공공시장에서 17년 이상 국내 시장 1위를 유지하고 있습니다. 또다른 제품인 '아이사인(iSIGN)' 역시 어플라이언스 기반 SSO 인증 분야에서 1위를 차지, 주력인 세 제품 모두 각 분야에서 시장을 선도하고 있습니다." 김태균 펜타시큐리티 대표는 최근 지디넷코리아와 인터뷰에서 이 같이 밝혔다. 이 회사는 1997년 7월 21일 설립한 암호기술 기반 보안전문회사다. 서울 여의도 본사를 비롯해 일본(도쿄), 베트남(하노이), UAE(아부다비)에 해외 지사가 있다. 임직원은 약 240명이다. 이중 연구개발 및 기술 인력이 150명에 달한다. 2022년 8월 부사장에서 대표로 승진한 김 대표는 해군 장교로 있으며 보안과 처음 인연을 맺었다. 대우정보시스템과 한국통신인터넷기술을 거쳐 펜타시큐리티에 합류했다. 그가 대표를 맡았을 때만 해도 펜타시큐리티는 매출은 260억 원대였다. 회사는 작년에 378억 원을 달성, 김 대표 부임 3년만에 매출이 100억 원 이상 늘었다. 올해는 400억 원대 돌파를 목표로 하고 있다. 김 대표는 "펜타시큐리티는 IT변화에 늘 선제적으로 대응해왔다"면서 "우리가 현재 시장에 공급하는 세 종류 보안 솔루션 '디아모'와 '와플', '아이사인' 모두 선도적 제품"이라고 강조했다. 이어 "클라우드 기반 웹보안 SaaS인 '클라우드브릭(Cloudbric)' 역시 우리가 2015년 국내서 처음으로 론칭했다"고 밝혔다. 지금은 독립 기업으로 분사한 미래차 보안 제품 아우토크립트 역시 펜타시큐리티에서 시작했다. 국내 보안 시장이 인공지능(AI)과 N2SF, 제로트러스트로 급변하고 있는데 김 대표는 "기존 제품 고도화로 빠르게 대응하고 있다"고 말했다. 아래는 김 대표와 일문일답. -펜타시큐리티가 생각하는 보안 3단계가 있다는데... "우리는 보안의 키를 3단계로 구분, 대응하고 있다. 1단계 인증, 2단계 모니터링과 차단, 3단계 데이터 보호다. 하나씩 보자. 먼저 1단계인 '인증'이다. 사용자가 처음 접속하거나 연결할 때 보안이 가장 취약하다. 때문에 이 단계에서 확실한 인증이 필요하다. 2단계는 '모니터링과 차단'이다. 인증을 받은 사용자의 네트워크 트래픽을 실시간으로 감시해 이상 행위를 탐지하고, 위험 요소를 감지하면 즉시 차단 조치를 취한다. 3단계는 '데이터 보호'다. 1,2 단계를 통과한 후에도 보안 사고가 발생할 수 있다. 해커들이 궁극적으로 노리는 것은 데이터다. 하지만 데이터 자체가 암호화돼 있으면 탈취해도 활용할 수 없다. 바로 이 지점이 펜타시큐리티의 핵심 경쟁력이다." -회사가 공급하는 제품들은 이런 철학에 기반한 건가? "그렇다. 이런 보안 철학을 바탕으로 인증보안 플랫폼 '아이사인(iSIGN)을 시작으로 데이터 암호 플랫폼 '디아모(D.AMO)', 지능형 WAAP 솔루션 '와플(WAPPELS)', 여기에 클라우드 보안 SaaS 플랫폼 '클라우드브릭(Cloudbric)'을 잇달아 출시했다. 현재 네 종류 제품을 공급하고 있다." -보안의 1단계인 인증만 봐도 분야가 다양한데... "맞다. SSO(Single Sign-On), 다중요소 인증(MFA), PKI 인증, 엔드포인트 인증, IAM(Identity and Access Management, 신원 및 접근 관리), IoT 인증 등 다양하다. 각각의 특징을 보면, SSO는 통합 계정 기반 시스템 접근이고, MFA는 OTP와 생체인식과 간편인증으로 보안성을 강화한 거다. PKI 인증은 사설 인증서 기반 기기와 서비스 인증 및 구간 암호화를 한 거고, 엔드포인트 인증은 PC 운용체계(OS) 로그인부터 인증을 해준다. IAM은 사용자 접근제어 관리를 말하고, IoT 인증은 다양한 IoT 기기에 대한 인증 보안을 말한다. 이 중 우리가 공급하는 인증 제품은 '아이사인'이다. 커스터마이징 요구가 높은 IAM 영역을 제외한 나머지 영역의 인증 보안 모두를 커버하는 제품이다." -네 종류 제품 중 가장 먼저 출시한 건? "2001년 선보인 인증보안 솔루션 '아이사인'이다. 이어 2004년에 국내 첫 데이터 암호기술 상용화 제품인 '디아모'를 출시했다. 1년 후인 2005년에는 지능형 웹방화벽 '와플'을 선보였다. '와플'은 국내에서 처음으로 지능형 탐지 엔진을 탑재했다. 2015년에는 클라우드 웹보안 SaaS 플랫폼 '클라우드브릭'도 내놨다. '클라우드브릭'은 국내 첫 SECaaS 제품이다." -네 종류 제품의 각각 특장점을 말해준다면 "먼저 캐시카우인 '디아모'는 IT시스템 전 계층에서 정형, 비정형 데이터 가리지 않고 레거시, 데이터베이스, 클라우드와 같은 모든 환경에 최적화한 암호화 기술을 적용했다. 국내 누적 레퍼런스가 1위다. 전 세계 1만4000여 개 서버에 적용하는 등 글로벌 시장에서도 큰 활약을 하고 있다. 지능형 WAAP(Web application and API Protection) 솔루션 '와플'은 특허받은 지능형 탐지 엔진 'COCEP'를 기반으로 웹 애플리케이션 보호, API 보안, 봇(Bot) 완화, 도스(DoS) 방어 등을 지원하는 다기능 웹방화벽이다. 낮은 오탐률과 머신러닝 기반 자가점검 툴을 제공한다. 세계 70만 인터넷 비즈니스를 보호하고 있다. 글로벌 시장조사기관 프로스트&설리반(Frost & Sullivan)이 꼽은 아태 시장 최고 제품 중 하나로 평가받았다. 국내 어플라이언스 인증 보안 시장 점유율 1위인 '아이사인은 올 인 원(All-in-One) 어플라이언스 타입 인증 보안 플랫폼이다. 국정원 검증필 암호모듈 및 FIDO(생체인증) 규격 기반의 안전한 인증을 지원한다. 클라우드 기반 보안서비스(SECaaS)인 '클라우드브릭'도 우리가 자랑하는 제품이다. AWS와 애저(Azure)를 비롯해 국내외 다양한 클라우드 플랫폼에서 사용할 수 있다. 최근 AWS 마켓플레이스 규칙 그룹 '클라우드브릭 매니지드 룰(Cloudbric Managed Rules)' 활약에 힘입어 글로벌 고객사 숫자가 1100여개가 넘는다." -이들 주력 솔루션들이 국내 시장에서 차지하는 비중은? "우리 주력 제품들은 각각의 시장에서 선두 위치를 차지하고 있다. '디아모'와 '와플'은 공공시장에서 17년 이상 누적 점유율 50% 이상으로 국내 시장 1위를 지키고 있다. 또 '아이사인'은 어플라이언스 기반 SSO(Single Sign-On, 단일 로그인) 인증 분야에서 1위다. 우리 주력 제품 3종 모두 각 제품군에서 시장을 선도하고 있다. 구체적으로, 데이터 암호화 제품 '디아모'는 지난 18년간 누적 조달 점유율 55%를 기록하고 있다. 레퍼런스도 국내서 가장 많다. 출시 이후 지금까지 암호화 시장 1위 자리를 지키고 있다. 올해 출시 20주년을 맞은 '와플' 역시 2005년 첫 출시 이래 17년 연속 국내 웹 보안 조달 시장에서 1위를 기록하고 있다. 평균 점유율이 56%에 달한다. 높은 보안성과 낮은 오탐률을 자랑한다. 국내를 넘어 전 세계 70만 인터넷 비지니스를 보호하고 있다. 서비스형 보안 'SECaaS' 개념을 2015년 처음 적용한 '클라우드브릭'은 일본과 베트남 지사를 거점으로 아시아·태평양 지역은 물론 글로벌 시장 공략에도 나서고 있다. 우리 회사의 미래 성장 동력이다." -경쟁사는? "글로벌기업만 보면, 암호화는 탈레스가, 웹방화벽은 F5와 포티넷이, 인증 보안은 옥타(OKTA)가 경쟁사다." -고객사는 얼마나? "작년말 기준 행정안정부와 외교부를 비롯한 공공기관, 금융기관, 국내 주요 대기업, 대형 의료기관, 교육기관 등을 포함해 국내외 1만여 고객들이 펜타시큐리티와 함께하고 있다. 창립 이후 30년 가까이 지속해 온 보안 기술 연구와 고객 만족을 위해 쌓아온 노력으로 사이버 보안 업계에서 신뢰받는 기업이 됐다. 글로벌 시장은 주로 SaaS 형태로 제공한다. 고객이 구독하는 형태다. 171개국에 1100여 해외 기업 고객이 있다." -올해 계획 중인 신제품이나 신규 버전 출시 계획은? "오는 9월 '와플 7.0'을 출시한다. 성능 강화와 함께 지능형 기능들을 보강, 와플의 시장 주도권을 더욱 공고히 할 거다. 최근 비밀번호 탈취 위협에 대응하기 위해 차세대 패스워드리스 인증 솔루션 '아이사인 패스워드리스'를 출시했다. 패스워드 대신 OTP, 생체인증, 간편인증 등을 제공하고, 한 번의 로그인으로 기업의 주요 업무 시스템에 자동 접속할 수 있는 통합 인증 기능을 제공한다. 보안성과 편의성을 동시에 확보한 제품이다. 또 AI 기반 영상과 사진 마스킹 서비스인 '클라우드브릭 마스크'도 출시할 예정이다. 얼굴이나 차량 번호판 등 개인 식별 정보를 즉시 자동 탐지해 '블러(Blur)' 처리하고, 마스킹 데이터를 암호화해 안전하게 관리한다. 최근 CCTV 영상 반출시 모자이크 비용이 과다하게 청구되는 사회적 이슈가 있다. 우리는 B2C, 무료 서비스로 오픈할 예정이다." -기술 경쟁력과 제품 경쟁력을 다시 한번 말해달라... "무엇보다 '디아모'를 강조하고 싶다. 최근 해킹 사고가 빈번히 일어나고 있다. 만일 데이터를 암호화했다면, 데이터가 유출돼도 개인정보를 안전하게 보호할 수 있다. 암호화 솔루션의 진정한 차별점은 다양한 환경에서 적용하는 경험이다. '디아모'는 국내 대용량 데이터를 처리하는 핵심 기관 및 기업들에 적용, 이미 기술력과 안정성을 검증받았다. 디아모의 핵심 경쟁력은 세 가지다. 첫째, 데이터 암호 기술을 최초로 상용화했다. 지난 20년간 국내 최다 레퍼런스를 확보, 안정성을 입증했다. 세계 1만4000여개 업무시스템에 적용, 글로벌 시장에서도 인정받고 있다. 둘째, 레거시 환경과 데이터베이스, 클라우드, SAP 등 IT 시스템 전 계층에 대한 암호화를 제공, 고객 인프라와 비즈니스 정책에 맞는 유연한 구축이 가능하다. 셋째, GUI 기반의 '디아모 컨트롤 센터'를 통해 운영 중인 암호화 제품에 대한 통합 관리와 실시간 진단, 자동 복구 기능을 제공, 시스템 운영의 효율성을 높여준다." -기업문화와 복지 제도는 어떤가? "펜타시큐리티는 수평적인 조직 문화를 갖고 있다. 보고 단계를 최소화했다. 빠르고 효율적인 의사결정을 하기 위해서다. 또 개발자 컨퍼런스, AI 경진대회 등 다양한 사내 행사를 개최해 구성원들의 경험과 지식을 공유한다. 실무자 간 네트워크를 확대할 수 있는 기술 교류의 장도 제공하고 있다. 펜타시큐리티만의 특별한 복지 제도도 있다. 직무 발명과 관련한 특허를 출원할 경우 보상하는 '직무발명보상' 제도를 시행하고 있다. 또 우수한 재능과 기여를 통해 빠른 성장이 기대되는 직원을 선정하는 'Pentastic Award'도 있고, 사업 진행 과정에서 소통을 통해 협력의 가치를 만들어낸 사례를 선정하는 'Best Communication'제도도 운영하고 있다. 이런 다양한 보상 제도를 통해 기술개발과 소통을 장려하고 구성원들에게 동기를 부여하고 있다. 이외에도 도서구입비, 교육비, 자기 계발비 등을 지원한다. 개인 역량을 높이고 새로운 지식을 습득할 수 있게 하기 위해서다. 특히 3일 이상 휴가 신청시 휴가비를 지원하는 제도인 'GOT(Globalize Our Thinking)'를 운영, 이를 통해 열심히 달려온 직원들이 견문을 넓힐 수 있는 기회를 제공한다." -수출 현황과 향후 계획은? "현재 수출이 전체 매출의 약 10%를 차지하고 있다. 경쟁사와 달리 장비(어플라이언스) 수출이 크지 않다. 이보다는 서비스 라이선스, 기술사용 형태로 수출하고 있다. 2009년 일본에 현지 법인(Penta Security systems K.K.)을 설립했다. 베트남 하노이에는 기술지원센터(Penta Security VINA CO)가 있다. 작년에는 UAE 아부다비에 지사(Penta Security Branch Office ABU DHABI)를 만들었다. 해외 고객은 171개국에 1100여 곳에 달한다. 이 중 일본 고객이 400곳으로 비중이 가장 많다. 해외 대형 IT기업과 공공기관 및 다양한 분야의 기업들이 우리 제품을 사용하고 있다. 일본에서는 '클라우드브릭 WAF+'가 현지 진출 7년 만에 2017년보다 6000% 이상의 성장률을 보이기도 했다. 일본 고객들이 우리를 선택한 주요 이유는 데이터 기반의 뛰어난 보안 성능, 현지 언어 지원, 사용자 편의성에 중점을 둔 관리도구 지원 덕분이다. 일본 외에도 베트남, 아랍에미리트 지사를 거점으로 글로벌 사업을 확장하고 있다. 현지 시장 환경에 따라 전략적으로 '클라우드브릭', '디아모', '와플' 등 주력 제품을 특화하고 있다. 올해는 해외 라이선스 비용이 50억이 넘을 것으로 예상하고 있다." -가트너 등 해외 시장조사기관들이 주목하고 있다는데... "가트너 등 글로벌 주요 시장분석 기관이 펜타시큐리티 기술력을 인정해줬다. 2년연속(2021-2022) 가트너(Gartner) '매직쿼드런트(Magic Quadrant)'에 등재됐다. 2020년에는 가트너 주요 리포트에도 이름을 올렸다. 또 2023년부터 시작해 2024년, 2025년 3년 연속 프로스트앤드설리번(Frost & Sullivan)이 선정한 '올해의 보안기업'에 뽑혔다. 이외에 2019년과 2022년 두 차례 포레스터리서치(Forrester Research)의 '나우 테크(Now Tech)'에도 이름을 올렸다." -최근 3년간 매출은? "2022년 269억에 이어 2023년에 300억대를 돌파(335억)했다. 작년에는 378억을 기록했다." -보안 시장이 AI와 클라우드, N2SF, 제로트러스트 등으로 급변하고 있다. 어떻게 대응하고 있나? "펜타시큐리티는 IT변화에 대비해 늘 선제적으로 대응해왔다. SECaaS라고도 하는 클라우드 기반 웹보안 SaaS인 '클라우드브릭(Cloudbric)'도 2015년 국내서 처음으로 론칭했다. 또 지금은 독립기업으로 분사한 국내 유일 미래차 보안 제품 아우토크립트 역시 펜타시큐리티에서 시작했다. 이처럼 AI, N2SF, 제로트러스트와 같은 시장 변화에도 기존 제품들을 고도화해 빠르게 대응하고 있다." -프라이빗 기업이다. 투자 유치 실적과 상장계획은? "현재는 상장 계획이 없다." -5년 후나 10년 후 펜타시큐리티 비전은? 어떤 회사가 되고 싶나 "펜타시큐리티는 현재 국내 사이버 보안 시장에서 대표적인 위치를 차지하고 있지만, 이제는 글로벌 무대로 확장하는데 집중하고 있다. 5년 내 목표는 해외 매출 비중을 국내 수준까지 끌어올리는 것이다. 현재 국내 중심의 매출 구조를 해외와 5:5 비율로 균형을 맞춰 진정한 글로벌 기업의 기반을 다지겠다. 10년 후에는 해외 매출이 국내를 넘어서는 구조로 전환, 명실상부한 글로벌 리딩 사이버 보안 기업으로 도약하는 것이 우리 비전이다. 꿈이 있는 사람이 가장 오고 싶어하는 회사로 만들고 싶다." -국내에 아직 글로벌 보안기업이 없다. 보안강국 코리아와 글로벌 보안 기업 탄생을 위해 제언을 한다면 "국내 시장만으로는 보안기업이 성장하는데 한계가 있는 것이 현실이다. 이를 극복하기 위해서는 전략적 접근이 필요하다. 주목할 것은 한일 협력 가능성이다. 비록 역사적으로 어려운 관계였지만, 사이버 보안 분야에서는 상호 보완 관계를 형성해야 한다. 한국과 일본 모두 글로벌 스탠더드에 부합하는 비즈니스 환경을 구축하고 있다. 양국이 연대한다면 강대국들과 경쟁할 수 있는 충분한 시장 규모와 기술력을 확보할 수 있을 것이다. 특히 일본 시장은 우리에게 큰 기회다. 일본 기업들은 수출과 글로벌 비즈니스를 위해 사이버 보안 수준을 국제 표준에 맞춰야 하는 상황이지만, 정작 일본 내 토종 보안 기업은 거의 없는 실정이다. 이런 상황에서 일본 기업들이 미국, 중국, 한국 중 어느 나라 제품을 선택할지 생각해 보면, 한국 보안 솔루션의 경쟁력이 명확해진다. 우리는 뛰어난 기술력과 가격 경쟁력을 동시에 갖추고 있어 일본 시장 진출에 최적화 조건을 갖추고 있다. 한국 보안 기업들이 글로벌 기업으로 성장하기 위해서는 이런 지정학적 기회를 전략적으로 잘 활용하는 것이 중요하다." ◆ CEO 10문 10답 -좌우명이나 애송하는 말, 힘이 되는 말이 있다면? "특별히 마음에 두고 살아왔던 말은 없는 것 같다. 최근 아버지의 소천이 있었다. 아버지 유품을 정리하다 자식들에게 줄 자서전을 쓰신 것을 알게 됐는데, 내용 중에 '땀흘리지 않은 돈은 네 것이 아니니 욕심을 내지 마라', '언젠가는 대가를 치르는 게 세상의 이치다' 라는 내용이 기억에 남는다. 그렇게 자식들을 가르치셨던 것 같아 마음에 남는다." -스트레스 해소법은 "잠을 잔다. 낮에 몸을 조금 힘들게 해서 잠을 자고 나면 새로운 기분으로 일할 수 있는 것 같다." -취미나 특기는? "사업하는 데 도움이 될 것 같아 시작했던 골프가 취미다. 혼자 하는 운동이였으면 중간에 그만 뒀을 거 같은데, 자의반 타의반 계속 하다보니 지금까지 왔다." - 나를 바꾼 책이나 영화는? 또는 감명 깊게 본 책이나 영화는? "감명 깊었더라도 세번까지 본 책이나 영화는 없는데, 성경은 조금씩이라도 읽게 되는 것 같아 성경이라고 하겠다." -인생의 겨울은? 어떻게 극복을? "대학에서 원하는 학과를 가지 못해 20대가 우울했는데, 시간이 다 해결해준 것 같다. 특별한 방법은 없다." -다시 태어나도 창업을? " 창업을 한 케이스는 아니지만 창업 회사에 첫 멤버로 시작한 경험은 있다. 무언가를 얻기 위해 리스크를 감수하겠느냐는 맥락에서 본다면 그럴 것 같다. 울타리가 보호막이 될 수 있지만 굴레가 될 수도 있다." -예비 창업자나 후배 보안인에게 한마디 한마디 한다면 " 너무 지름길을 찾으려 하지 마라. 필요한 과정을 놓칠 수 있다." -최애 맛집은? "당연하지만 대체로 비싼 집이 맛은 있는 것 같다. 새로운 곳에 호기심이 있어 단골 식당을 두진 않지만 부산 해운대 기와집대구탕, 부산에 출장이나 휴가를 가면 국물 생각에 들르게 된다." -경영이란, 사장(대표)이란 무엇이라고 생각하나 "처음 대표를 맡았을 때 나에게 했던 질문인데, '성과를 만들고 지켜야 할 것을 지키는 사람'이라고 정의했다. 성경을 보다 들었던 생각인데, 하나님이 에덴동산에서 아담에게 했던 첫 명령이 경작하고 지켜라였다. 시사점이 됐다." -인생 롤모델과 이유는? "롤모델이라고 하긴 어렵지만, 그동안 같이 일했던 사장님들이다. 대화를 하며 생각의 깊이나 인사이트를 배울 수 있었다."

2025.07.29 11:07방은주

LGU+, 2027년 제로트러스트 구축...5년간 7천억 투자

LG유플러스가 2027년까지 제로트러스트를 완성하는 사이버 보안 체계를 구축키로 했다. 이에 따라 현재 보안 투자를 늘려가면서 향후 5년간 7천억원을 투입한다는 계획이다. 아울러 보안 체계 재정비와 함께 보이스피싱, 스미싱 예방까지 포함한 풀패키지 보안 전략을 내놓으며 통신사, 금융사, 정부 부처가 함께 참여하는 민관 협의체 구성을 공식 제안했다. 사이버 사기 대응은 단일 사업자의 노력만으로 한계에 부딪힌다는 이유다. 홍관희 LG유플러스 정보보안센터장은 29일 용산사옥에서 열린 간담회에서 이같은 보안퍼스트 전략을 공개하며 “전략적 투자로 빈틈없는 보안을 실현하고, 고객이 체감할 수 있는 보안을 제공하는 통신사로 나아가겠다"고 밝혔다. CEO 직속 보안센터로 조직 정비…5년간 7천억원 투입 LG유플러스는 지난해 CEO 직속으로 정보보안센터를 신설한 이후, ▲보안 거버넌스 ▲보안 예방 ▲보안 대응 등 3대 축을 중심으로 보안 체계를 정비 중이다. 회사는 올해 정보보호 분야에 약 828억원을 투입했으며, 이는 전년 대비 31.1% 증가한 규모다. 이 추세라면 향후 5년간 총 7천억원 규모의 투자가 이뤄지게 된다. 정보보호 전담 인력도 1년 새 86% 이상 늘린 293명 수준으로 확대했다. 정보보안센터는 독립적 위치에서 사내 보안을 총괄하며, 정보보안센터장을 맡은 홍관희 전무는 경영위원으로서 주요 의사결정에도 이미 참여하고 있다. 블랙박스 모의해킹 실시...2027년까지 AI기반 제로트러스트 도입 LG유플러스는 보안 예방 강화를 위해 외부 해커 집단을 활용한 '블랙박스 모의해킹'을 지난해 11월부터 진행 중이다. 또한 모의해킹을 다음해 상반기까지 연장하면서 지속적으로 보안 취약점을 점검할 계획이다. 홍 전무는 "국내에서 비슷한 규모를 찾기도 힘들 정도로 최장기간 모든 수단을 동원해 위험 요소를 찾는 작업”이라며 “외부에서 노릴 수 있는 공격 표면을 최소화해 고객이 안심하고 자사 서비스를 이용할 수 있도록 하는 것이 목표”라고 말했다. 보안 대응 체계는 AI 기반 실시간 관제 시스템을 중심으로 고도화한다. 특히 2027년까지 LG유플러스에 특화된 제로트러스트 아키텍처를 구축하겠다는 로드맵도 제시했다. SaaS·클라우드 환경에 대응하는 '구축-확산-안정화' 3단계 전략도 포함됐다. 악성 앱 실시간 차단…2분기 보이스피싱 4건 중 1건 탐지 기여 보이스피싱과 스미싱 피해 대응에는 '모니터링→범행 대응→긴급 대응' 3단계 체계를 구축했다. 가장 눈에 띄는 대목은 악성 앱 서버 추적 및 분석 활동이다. 이날 LG유플러스는 보이스피싱 조직이 악성 앱 서버를 통해 악성 앱이 설치돼 피해자의 스마트폰을 원격 조종하는 과정을 시연했다. 악성 앱이 설치되면, 통화 발신자 번호를 112나 검찰 등으로 조작하거나, 피해자가 걸거나 받는 전화까지 통제할 수 있다. 심지어 스마트폰 카메라·마이크 접근도 가능하다는 설명이다. 홍 전무는 “악성 앱이 설치되면 전화를 어디로 걸든 범죄 조직이 가로채게 되고, 스마트폰 카메라·마이크 등을 통해 실시간 도·감청이 가능해져, 피해자는 보이스피싱에 취약해지고 심리적으로도 위축된다”며 “시급한 보호가 절실한 상황”이라고 설명했다. LG유플러스는 악성 앱 서버에 접속한 이력을 가진 고객을 선제적으로 탐지해 알림톡을 보내고, 전국 1천800개 매장 보안상담사 또는 경찰의 대응을 연계한다. 악성 앱 감염 알림톡은 지난 6월 말부터 약 4주간 3천여 명의 고객에게 발송됐다. 아울러 올해 2분기 경찰에 접수된 전체 보이스피싱 사건 중 약 23%가 LG유플러스의 악성 앱 추적 활동을 통해 탐지된 것으로 나타났다. 이를 통해 파악된 정보는 경찰에 전달한 것으로 확인됐다. 통화 도중의 피해 방지도 강화했다. AI 통화 에이전트 '익시오'는 통화 중 보이스피싱 가능성이 감지되면 경고 메시지를 제공한다. 딥보이스로 위장된 조작 음성도 탐지 가능하다는 설명이다. 스팸문자에 포함된 악성 URL은 AI 기반 필터링을 통해 자동 차단한다. LG유플러스에 따르면 지난 5개월간 스팸 차단 건수는 1.4배 증가했다. “개별 통신사 한계…금융사·정부 포함 민관협의체 필요” LG유플러스는 이날 경찰청과의 공조 외에도, 방송통신위원회, 과기정통부, 개인정보보호위원회 등과 보안 관련 협업을 이어가고 있다고 밝혔다. 특히, 서울경찰청과는 현장 동행 탐지 활동도 함께 수행하고 있다. 다만 LG유플러스는 민생사기 범죄에 통신사 단독 대응은 구조적 한계가 있다고 짚었다. 범죄 수법이 고도화되고 있으며, 통신 외에도 유통·금융·사이버 보안 등이 복합적으로 얽혀 있기 때문이다. 이에 모든 통신사, 단말기 제조사, 금융사 등 민간 영역과 공공 영역의 유관 부서·기관이 모인 연합 전선을 구축해야한다는 입장이다. 홍 전무는 “LG유플러스는 물론, 모든 주체들의 노력이 필요한 사안이라고 생각한다”며 “주기적으로 만나고 대책을 공유하면서, 모든 국민이 안전한 생활을 영위할 수 있도록 해보자”고 제안했다.

2025.07.29 10:21진성우

[기고] 사이버 회복력, AI 에이전트 시대 필수 요소

랜섬웨어 상품화가 사이버 범죄를 더욱 활성화하고 있다. 누구나 몇 백 달러만 있으면 다크웹에서 서비스형 랜섬웨어(RaaS)를 손쉽게 이용할 수 있는 시대가 열렸다. 전 세계 사이버 범죄로 인한 피해 규모는 이미 7조 달러를 넘어섰으며 앞으로도 지속적인 증가가 예상된다. 이는 사이버 위협이 여전히 심각하고 빠르게 진화하는 문제임을 보여준다. 최근 발표된 '클라우드플레어 시그널스 리포트(Cloudflare Signals Report)'에 따르면 지난해 클라우드플레어는 총 2천90만 건 넘는 디도스(DDoS) 공격을 차단한 것으로 나타났다. 이는 전년 대비 50% 증가한 수치다. 특히 아시아태평양(APAC) 지역 기업 절반이 데이터 유출 사고를 겪었으며 정부가 몸값(ransom) 지불을 권장하지 않았음에도 62%의 기업이 여전히 몸값을 지불한 것으로 나타났다. 이처럼 사이버 위협은 정교해지고 있으며 기존 보안 체계 대응 속도를 넘어섰다. AI 기술이 발전하면서 위협도 덩달아 진화하고 있다. AI 기반 공격과 공급망 취약점, 양자 컴퓨팅의 영향 등으로 올해 보안 리스크 지형은 그 어느 때보다 복잡하고 예측불가능해졌다. 이에 따라 보안 전략도 근본적인 변화를 요구받고 있다. 조직 전체가 '사이버 회복력'을 중심에 두고 대응 체계를 재편해야 할 시점이다. 그렇다면 기업이 사이버 회복력을 내재하기 위해 고려해야 할 핵심 요소는 무엇일까. 먼저 AI 기술 고도화는 공격자들에게 새로운 툴과 수단을 제공했다. 자동화된 봇을 이용한 크리덴셜 스터핑 공격부터 AI가 설계한 디도스 공격에 이르기까지 자동화된 공격은 규모와 정교함 모두에서 기존 방어 체계를 압도하고 있다. 실제 탈취된 자격 증명을 활용한 로그인 시도의 94%는 봇에 의해 수행되며 이들은 초당 수천 개 비밀번호를 테스트한다. 여기에 생성형 AI까지 더해지면서 위협은 한층 더 교묘해졌다. 범죄자들은 현실과 가상의 데이터를 결합해 신뢰성 높은 가짜 정체성을 만들어내고 기존 인증 시스템을 손쉽게 우회한다. 딥페이크와 자동화된 크리덴셜 스터핑 공격은 탐지를 어렵게 만들고 보안 인프라 허점을 더욱 집요하게 파고든다. 이처럼 AI로 고도화된 위협에 대응하려면 방어 체계 역시 AI 중심으로 재편돼야 한다. 특히 생성형 AI가 업무 흐름에 자연스럽게 통합되고 있는 요즘 같은 때일수록 조직은 AI로 강화된 위협 탐지와 자동화된 대응, 강력한 자격 증명 관리 체계 기반으로 한 전략적 방어를 구축해야 한다. 방대한 데이터를 실시간 분석하고 이상 징후를 조기에 식별할 수 있도록 보안 체계 전반에 AI를 내재화하는 것이 필수다. 오늘날 보안 환경에서 조직이 직면한 위험은 AI에만 국한되지 않는다. 조직 내부에서는 '섀도우 AI(Shadow AI)' 현상이 나타나고 있다. 이는 임직원이 보안 팀의 승인 없이 생성형 AI 툴을 사용하면서 기존 거버넌스 체계를 우회하는 현상으로, 컴플라이언스와 통제에 큰 도전을 야기한다. 지정학적 긴장도 사이버 공간으로 확산하고 있으며, 국가 주도의 사이버 공격이 증가하면서 산업 전반과 핵심 인프라에 심각한 위협을 주고 있다. 이런 상황에서 양자 내성 암호화(PQC)의 도입도 여전히 초기 단계에 머물러 있다. 지난해 3월 기준 HTTPS 트래픽 중 양자 내성 암호화가 적용된 비율은 3%에 불과했으나, 올해 3월에는 38%로 증가했다. 그럼에도 기업들의 대비는 여전히 더디다. 공급망은 여전히 사이버 보안의 가장 취약한 연결 고리로 작용하고 있다. 오늘날 기업은 수십에서 수백 개에 이르는 서드파티 스크립트에 의존하고 있다. 단 하나의 취약한 벤더만으로도 전체 시스템이 위협에 노출될 수 있다. 세계경제포럼에 따르면 대기업의 54%가 서드파티 리스크 관리를 사이버 회복력 확보의 가장 큰 과제로 지목했다. 새로운 리스크가 속속 등장하는 상황에서 제로 트러스트는 더 이상 선택이 아닌 필수 전략으로 자리 잡았다. 정적인 비밀번호나 기본적인 다중 인증(MFA)만으로는 세션 하이재킹과 피싱 기반 공격, MFA 우회 등의 정교한 공격을 막을 수 없다. 클라우드플레어 조사에 따르면 이미 88%의 조직이 제로 트러스트 솔루션에 투자했거나 투자할 계획을 수립한 것으로 나타났다. 하지만 실제로 이를 전사적으로 도입한 기업은 3분의 1에 불과해 실행 격차가 존재하는 것으로 확인됐다. 제로 트러스트 전략은 더 이상 단편적인 접근 제어나 원격 접속 보호에 머물러서는 안된다. 기업은 조직 전반에 걸쳐 정체성, 데이터, 트래픽 정책을 포괄하는 통합 보안 아키텍처를 구축해야 하며, 모든 사용자의 접근을 지속적이고 리스크 기반으로 평가하는 방식으로 전환해야 한다. 컴플라이언스는 더 이상 사후 대응이 아닌 사전 설계의 대상이 돼야 한다. APAC 전역에서는 규제 체계가 빠르게 정비되고 있다. 베트남의 디지털 기술산업법, 싱가포르의 모델 AI 거버넌스 프레임워크, 인도네시아의 개인정보보호법(PDP) 등은 기업이 보안을 운영의 핵심 요소로 삼도록 촉구하고 있다. 이처럼 AI 기반 위협, 복잡한 디지털 상호 의존성, 강화되는 규제 환경이 맞물리면서 사이버 보안은 더 이상 특정 부서의 책임이나 선택 사항이 아닌 기업 전반의 기본이 되고 있다. 이에 기업은 보안을 운영과 혁신, 성장의 중심에 둬야 한다. AI 기반 탐지 체계의 구축, 공급망 보안 강화, 양자 보안 체계 도입, 제로 트러스트 전략의 통합 실행을 통해 회복력을 내재화한 조직만이 복잡한 미래의 위협 환경에서 살아남고, 나아가 이를 선도할 수 있을 것이다.

2025.07.28 16:36고란 리스티체비치

"폐지된 풀뿌리형 기초연구 내년 복원…PBS, 임무중심형 개선 모두 공감"

"폐지된 풀뿌리형 기본연구를 복원할 것이다. 또 연구성과중심제(PBS)는 임무 중심형으로 개선하는데 대해 부처간 공감을 이뤘다." 박인규 과학기술정보통신부 과학기술혁신본부장이 28일 세종 과학기술정보통신부 기자실을 찾아 이 같이 말했다. 박 본부장은 "현정부가 인공지능(AI) 투자에 몰빵하는 것 아니냐는 우려도 있는데, 기초연구는 죽지 않는다"며 "기초연구에서 줄어든 부분이 풀뿌리형 사업이다. 이 부분 예산이 제로였다. 이를 교수님들이 호소하고 있다"며 "이를 원상복구할 것이다. R&D 예산이 30조 원이 되도록 복원할 것"이라고 언급했다. 박 본부장은 또 "R&D 컷(예산삭감)과 관련 특정분야에서 갑자기 생겨난 케이스도 있고, 과제 예산이 늘어난 경우도 있는데, 이를 회수하는 것은 어렵다"며 이 같이 말했다. PBS에 대해서도 자세히 언급했다. 기관마다 수탁규모가 달라 같은 잣대로 판단하기는 어렵다는 것. 이에 따라 단계적으로 폐지할 것인지, 언제 폐지할 것인지, 개선할 것인지에 대해 당장 얘기할 수는 없지만 진짜R&D 만들기 위원회에서 논의를 진행중이라는 신중한 입장을 표명했다. 정부는 민간 자문단인 '진짜 R&D 만들기 위원회'를 지난 25일 발족했다. 8개 분과 17명의 위원으로 구성됐다. 여기서 의견을 모아 정리된 의견을 정부에 전달할 계획이다. 박 본부장은 "현재 PBS나 예타(예비타당성조사) 등의 폐지를 어떻게 할지 의견을 모아 정부에 방향성을 제시할 것"이라며 "즉석 제안 등을 받기 위해 위원 단톡방을 만들어 운영중이며, 한달에 1~2회 오프라인 회의를 병행할 계획"이라고 말했다. 박 본부장은 또 "주요 R&D 30조 원 넘어야 한다는 얘기는 와전됐다. 2023년도 30조 원 넘어, 세계 1위였다. 이게 제 머릿 속에 박혀 있어 그리 언급된 것 같다"며 "교수일 때 요구하던 예산과 사업을 집행하는 입장이 달라져 어려운 부분이 있다"고 덧붙였다. 연구환경 개선에 대해서도 의대 선호와 결부시켜 설명했다. 박 본부장은 "워라벨이 되고, 연구개발만으로 충분히 먹고 살 수 있으면 의대 지원 안해도 될 것"이라며 "돈으로 해결하는 방법이 가장 쉽다. 해결 가능하다고 본다. 과학기술을 다시 점프업 시킬 수 있을 것"이라고 말했다. 기재부와의 파워게임 설에 대해서도 덧붙였다. 교수를 지낼 때는 몰랐는데, 본부장으로 와서 기재부 입장을 이해하게 됐다는 것. 박 본부장은 "기재부가 R&D 예산 아예 보지도 말라는 말도 있는데, (겪어보니) 한 번 볼 수 밖에 없겠더라"라며 "각론 들어가 전문적 사업이나 교육비 디테일한 것은 보기 어려울 것이다. 그런 부분에 대한 문제다. 절대 파워 게임은 아니다"고 해명했다.

2025.07.28 14:43박희범

티오더 "끝까지 PG 수수료 제로”

테이블오더 기업 티오더가 창립부터 유지해온 '온라인 결제 대행(PG) 수수료 제로 원칙'을 강조했다. 티오더는 점주들이 티오더 설치 시 태블릿 월 이용료 외에는 추가 비용이 발생하지 않도록 과금 체계를 설계했다고 28일 설명했다. 회사에 따르면 점주들은 티오더 계약 시 ▲설치비·부속품 제로 ▲PG사 수수료 제로 ▲메뉴 사진 촬영 비용 제로 등 월 이용료 외에는 추가 비용을 내지 않는다. 테이블오더 티오더는 설립 초기부터 자영업자와의 상생을 목적으로 월 이용료 외에 수수료를 부과하지 않는 정책을 꾸준히 시행해왔다. 태블릿 하드웨어와 메뉴 주문 소프트웨어 이용을 포함한 티오더의 월 이용료에는 태블릿 설치를 위한 인건비, 거치대, 부속품 등 모든 비용을 포함하고 있어 점주에게 추가적인 비용을 요구하고 있지 않다. 최근 일부 테이블오더 기업들이 최초 계약 시 이용료가 0원인 것처럼 안내한 뒤, PG사를 연계해 결제 수수료를 부과하거나 매출 연동 방식으로 수수료 명목의 추가 비용을 요구해 매장 점주들에게 피해를 주는 사례가 늘고있다. 이에 반해 티오더는 명확한 과금 기준에 따라 운영되며 월 이용료 외에는 별도의 수수료나 비용은 일절 청구하지 않는다는 설명이다. 티오더 관계자는 "티오더는 창업 초기부터 자영업자분들께서 티오더를 통해 인건비를 절감하고 테이블 회전율을 높여 매출을 증대시키는 등 보다 나은 환경에서 매장을 운영하고 있다"면서 "테이블오더 수수료로 인한 피해자가 더 이상 발생하지 않도록 다양한 방식의 피해 예방 및 구제 방안을 강구하고 있다"고 강조했다. 또 "티오더는 자영업자들이 겪고 있는 어려움과 고민에 깊이 공감하며 점주들의 비용 감소를 위해 다양한 행사를 계속해오고 있다"면서 "수수료 제로 정책은 테이블오더 티오더의 기본 원칙이며 앞으로도 초심을 잃지 않고 점주들을 위한 정책을 고수하겠다"고 약속했다. 티오더는 정부가 지역경제 활성화를 위해 추진하는 '민생회복 소비쿠폰'과 관련해 티오더 설치 매장에서는 선결제와 후결제 방식 모두 문제없이 사용할 수 있다. 티오더는 PG사를 거치지 않고 매장 내 카드 단말기나 연동된 정산 시스템을 통해 현장 결제가 이뤄지는 구조로 민생회복 소비쿠폰(신용·체크카드형)을 사용하는 데 제한이 없다. 또 소비자 혼선을 줄이기 위해 '민생회복 소비쿠폰 사용 가능 매장' 배너 이미지를 제작·배포해 사장님들이 매장 내 안내에 활용할 수 있도록 지원하고 있다.

2025.07.28 13:33백봉삼

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

[AI는 지금] 12개 부처 AI 경쟁 '교통정리' 시동…국가 AI전략위, 해결책 될까

[종합] AI·인프라 성과 가시화…韓 클라우드, 2분기 '쾌속 성장'

3천억 규모 AI 투자 펀드 만든다...통신 3사, 정부 의지에 화답

삼성전자, 초대형 반도체 패키징 시장 겨냥 'SoP' 상용화 추진

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.