• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'지디넷'통합검색 결과 입니다. (1110건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[보안리더] 금보원 김현민 팀장 "보안강국?...정책·기술·사람 3박자 맞아야"

금융보안원(금보원, 원장 박상원)이 5월말 디지털자산 전담 조직을 신설했다. 팀장에는 유명 해커 출신 김현민 씨를 승진, 선임했다. 금보원의 이번 조치는 금융당국의 디지털자산(가상자산, 토큰증권 등) 관련 정책을 지원하고, 가상자산거래소의 보안 수준 향상을 위한 것이다. 김 팀장은 다수의 해킹 방어 대회 수상 경력과 전문서적 출간 이력을 갖춘 최정예 화이트해커 출신이다. 2019년 네이버 버그바운티 명예의 전당에 오르기도 했다. 2014년부터 현재까지 국내해커그룹 NULL@ROOT에서 활동하고 있다. 금융보안원은 2015년 설립한 비영리 사단법인이다. 금융결제원 정보보호 조직과 코스콤 정보보호 조직, 금융감독원 산하 금융보안연구원 등 3곳이 합쳐져 탄생했다. 회원사는 205곳으로 주로 금융기관들이다. 금보원 설립에 앞서 2013년 KB국민카드, NH농협카드, 롯데카드 등 카드사들의 개인 회원 정보가 외부로 대량 유출되는 사고가 있었고, 이런 일에 대응하기 위해 금보원이 만들어졌다. 최근 금보원 여의도 사무소에서 지디넷코리아와 인터뷰를 한 김 팀장은 "화이트해커라는 말이 멋있게 들릴 수 있지만, 그 본질은 끊임없는 도전, 실패, 그리고 학습의 반복이다. 꾸준함이 쌓이면 나중에 스스로 성장하고 있음을 느낀다. 저도 지금도 해킹 공부가 취미라고 말한다. 이 일을 즐길 수 있어야 오래간다"고 말했다. 아래는 김 팀장과 일문일답 -실력파 해커 출신이다. 자기 소개를 해달라. 어떻게 보안과 인연을 맺게됐나? "온라인에서 해커로 활동하는 내 닉네임이 시큐홀릭(secuholic, security holic)'이다. 이 단어가 나를 가장 잘 표현하는 것 같다. 시큐홀릭, 그야말로 보안에 푹 빠진, 보안에 미친 사람이다(웃음). 전공이 산업공학이다. 대학교 3학년때 우연히 외부 초청강연인 웹 해킹 교육을 듣고 해킹 매력에 빠졌다. 당시 강연이 너무 재미있었다. 들은 내용을 며칠 밤을 새며 따라했다. 외부 해커 강사가 강연중 "관리자 메뉴에 내 연락처를 숨겨놨다. 찾아보라"고 했다. 내가 교육생 중 유일하게 그 연락처를 찾아 강사에게 메시지를 보냈다. 이 일을 계기로 그 강사와 인연을 맺고 본격적으로 해킹 공부를 했다. 이후 해킹방어대회 출전, 서적 집필, 버그바운티 등 다양한 활동을 하며 꾸준히 실력을 쌓았다. 자연스럽게 실무도 공격자 관점의 보안 업무로 이어졌다. 지난 15년 가까운 시간 동안 시스템의 취약점을 찾고, 침해 가능성을 테스트하고, 개선 방안을 제시하는 일을 매일 해왔다. 특히 금융권을 겨냥한 실제 공격자들의 전술을 연구하고, 그들과 유사한 방식으로 점검을 수행해 선제적으로 침해사고를 막는 데 집중해 왔다. 현재는 금융보안원의 디지털자산보안팀장으로서, 우리나라 금융 인프라가 디지털자산이라는 새로운 패러다임 속에 보안 신뢰를 유지하는데 도움을 주기 위해 가상자산과 블록체인 보안 분야에 집중하고 있다." -금융보안원은 어떤 곳인가? 김 팀장이 속한 디지털자산보안팀도 궁금하다 "금융보안원은 2015년 설립됐다. 이후 금융권 전반의 사이버보안 대응과 디지털 금융환경을 위한 보안 기술 지원을 수행하고 있다. 사이버 위협 대응, 취약점 분석평가, 보안교육까지 종합적인 서비스를 제공하는 금융 특화 보안 전문 기관이다. 비영리 사단법인이다. 회원사는 205곳으로 주로 금융기관이다. 가상자산거래소 5곳도 최근 회원으로 가입했다. 내가 팀장을 맡고 있는 디지털자산보안팀은 최근 제도권에 본격 들어온 블록체인 기반 금융환경에 발맞춰 신설한 전담조직이다. 가상자산, 토큰증권, CBDC(Central Bank Digital Currency, 중앙은행 발행 디지털통화), 스테이블코인 등 블록체인 기술을 기반으로 하는 새로운 환경의 보안 이슈를 먼저 발견하고, 신속하게 대응하기 위한 팀이다. 현재 팀 구성은 나를 포함해 4명이다. 신기술을 기반으로 업권 전반적인 보안 업무를 수행하는 만큼 악성코드 분석, 포렌식, 모의해킹 등 각 분야 전문가들이 모여있다. 금융당국의 디지털자산 관련 정책을 지원하고, 가상자산거래소의 보안 수준 향상을 위해서 다방면으로 지원할 예정이다." -우리나라 가상자산거래소 보안 수준은 어떤가? "최근 바이비트(2조 원 규모), 인도 WazirX(3천억 원) 같은 대형 해킹사건들을 보면, 가상자산거래소는 한번 사고가 나면 피해 규모가 상상을 초월한다. 자산 특성상 공격자는 빠르게 자금을 세탁하고, 복구는 거의 불가능하다는 점에서 '보안은 곧 신뢰'라고 생각한다. 다행스럽게도 국내 거래소는 아직 이 정도 규모의 해킹을 당하지 않았고, 대부분 자체적으로 많은 노력을 기울이고 있다. 주요 거래소들이 보안 예산을 늘리고, 인력도 확충하는 등 꾸준히 체질 개선을 하고 있다. 다만, 업무에 사용하는 다양한 소프트웨어 또는 플랫폼을 통한 공급망 공격, 제로데이 취약점 공격, 국가배후 해커집단의 APT(Advanced Persistent Threat, 지능형 지속 공격)등 고도화한 위협은 단일 기관으로 대응하기 어렵다. 실제 많은 해외 해킹 사건들이 고도화한 위협에 의해 발생하곤 했다. 이 때문에 금융보안원은 전문적인 인텔리전스와 축적한 노하우를 지원해 안전한 디지털금융 시대를 열어가려고 한다." -거래소 외 국내 금융권의 보안 수준은 어떤가? 금융보안 강국이 되려면 어떻게 해야 하나 "우리 금융은 제도적 측면에서 매우 체계적으로 구성돼 있다. 세부적인 법령, 지침, 감독체계는 세계적으로도 손꼽힐 수준이다. 기술적인 기반도 다중 인증, 이상거래 탐지 시스템(FDS, Fraud Detection system) 등 충분히 강력하다고 생각한다. 하지만 진짜 보안 강국이 되기 위해서는 '사람'과 '기술', '정책'이 유기적으로 맞물려야 한다. 예를 들어, 비밀번호 정책을 아무리 강력하게 설정하더라도, 사용자가 'OOOOBANK1!' 같은 쉽게 유추 가능한 조합을 쓰면 아무 소용이 없다. 정책이 기술을 이끌고, 기술이 사람 실수를 보완하고, 사람은 그 모든 걸 실천하는 구조가 돼야 한다. 금융사용자 역시 보안의 최종 책임자라는 인식을 가질 수 있도록, 전 국민 보안의식 제고도 함께 가야 진정한 금융보안 강국이 될 수 있다." -가상자산이용자보호법 2단계 입법이 추진 중이다... "국회서 지난 6월10일 디지털자산기본법을 발의했다. 이 법안에는 디지털자산의 정의와 분류 스테이블코인, 디지털자산위원회 등 디지털자산과 관련한 포괄적 범위의 내용들이 포함돼 있다. 아직 추진중인 법안이기 때문에 세부적인 사항을 말하긴 힘들다. 금융보안원은 이러한 제도 변화에 맞춰 다양한 보안 이슈에 적절히 지원하기 위해 전담팀 신설과 디지털 자산 전문가 육성 등에 나서고 있다." -현재도 널루트(null@root) 소속 해커로 활동하고 있나 "그렇다. 현재도 소속돼 있고, 시간날때마다 새로운 기술 연구, 대회 참여 등 해킹과 보안에 대한 연구 활동을 하고 있다. 다양한 기술과 노하우를 서로 공유하고 열정에 자극받으며 함께 성장하려는 해커들의 커뮤니티다." -해커를 꿈꾸는 후배들과 동료들에게 한마디 한다면 "먼저 후배들에게는, 화이트해커라는 말이 멋있게 들릴 수 있지만, 그 본질은 끊임없는 도전, 실패, 그리고 학습의 반복이다. 꾸준함이 쌓이면 나중에 스스로 성장하고 있음을 느끼게 된다. 저는 지금도 해킹 공부가 취미라고 말한다. 이 일을 즐길 수 있어야 오래간다. 또 동료 해커들에게는, 지금 이 순간에도 금융앱과 전자결제, 보안 시스템 뒤에서 수많은 보안전문가들이 보이지 않는 전쟁을 치르고 있다. 저는 그런 분들께 항상 자부심을 가지시라고 말하곤 한다. 보안은 멋진 일이고, 빛나지 않아도, 누가 알아주지 않아도 그걸 묵묵히 해내는 여러분은 더 멋진 사람들이다." -대한민국이 사이버강국, 보안산업 강국이 되려면 어떻게 해야 하나? "한국 해커들은 이미 세계 무대에서 실력을 증명해왔다. 데프콘(DEFCON), CTF(Capture The Flag) 같은 국제대회에서 보여준 성과는 단순한 우연이 아니다. 꾸준한 실전과 집념의 결과다. 이제 필요한 건 그 실력을 펼칠 수 있는 토양, 즉 환경과 제도, 그리고 시장이다. AI 시대가 열리면서 보안에도 새로운 판이 열리고 있다. 공격자는 AI를 무기로 삼고 있고, 방어자는 AI로 전략을 재정의해야 하는 시대다. 보안은 변화를 뒤쫓는 게 아니라, 반박자 앞서 준비하는 영역이다. 우수한 인재가 보안을 업으로 선택할 수 있도록, 지속적인 투자와 관심, 그리고 보안을 '우선 가치'로 여기는 인식이 필요하다. 기술과 사람이 함께 자라는 생태계가 만들어질 때, 우리가 진정한 보안강국이 될 수 있다." -마지막으로 한마디 해달라 "15년간 시스템을 해킹하며 배운건, 결국 보안을 지키는 건 사람이고, 그 사람을 움직이는 건 문화라는 거다. 보안이 우선시 되는 문화를 만들어야 안전한 사회도 만들 수 있다." ◆ 김현민 팀장은 누구? -2021 고려대 금융보안학과 석사 -2011 코스콤 침해사고대응 부문 -2012~2015 금융결제원 취약점 분석평가 부문 -2015~2022 금융보안원 모의해킹 부문 -2023~2025 금융보안원 레드팀 RED IRIS 수석 -2025.06~현재 금융보안원 디지털자산보안팀장 ▲기타 이력 -2022 NATO LockedShields 한국대표팀 -2022 KISA AI빅데이터 챌린지 대상 -2021 KISA 해킹방어대회 대상 -2020 K-사이버시큐리티챌린지 AI악성코드분석트랙 최우수상 -2019 네이버 버그바운티 명예의전당 등재 -2016 보안전문서적 '윈도우시스템 해킹 가이드' 출간 -2014~ 국내해커그룹 NULL@ROOT 소속 활동 -2014 KISA SW 신규취약점 신고 2014 톱3 -2011 KISA/KISIA 악성코드분석대회 대상

2025.06.22 11:33방은주

AWS "해커보다 한발 빠르게…AI로 네트워크 보안 자동화 100% 목표"

[필라델피아(미국)=김미정 기자] "인공지능(AI)을 통한 네트워크 보안 자동화는 사고를 미리 감지하고 더 빨리 막을 수 있습니다. 유지보수까지 자동으로 처리 가능합니다. 보안 자동화가 100% 이뤄진다면 기업은 운영보다 혁신에 더 집중할 수 있을 것입니다." 아마존웹서비스(AWS) 로브 케네디 네트워크 서비스 부문 부사장은 18일까지 미국 필라델피아에서 열린 연례 보안 컨퍼런스 'AWS 리인포스 2025'에서 지디넷코리아를 만나 네트워크 보안 전략에 대해 이같이 밝혔다. AI로 네트워크 보안 자동화를 강화해 대응 속도를 더 높일 것이란 설명이다. 그는 AWS에서 15년 동안 가상 프라이빗 클라우드(VPC)를 비롯한 트랜짓 게이트웨이, 다이렉트 커넥트, 가상사설망(VPN), 로드 밸런서 등 네트워크 제품을 총괄하고 있다. 최근 업데이트된 'AWS 쉴드'와 웹 애플리케이션 방화벽(WAF), 네트워크 방화벽, 콘텐츠 전송 네트워크(CDN) 서비스도 케네디 부사장 손을 거쳤다. 케네디 부사장은 AWS 쉴드의 새 기능인 네트워크 시큐리티 디렉트 개별 배경을 소개했다. 이 기능은 고객 네트워크 상태를 분석하고 디도스 보호 기능을 강화하기 위해 개발됐다. 인스턴스에 연결된 네트워크 인터페이스(ENI)와 VPC, 로드 밸런서, WAF까지 자동 분석할 수 있다. 분석 기준은 AWS가 권장하는 보안 모범 사례다. 보안 상태는 치명적부터 낮음까지 점수로 표시된다. 각 문제를 해결할 방법도 안내된다. 다만 이 기능은 프리뷰 단계로만 제공되고 있다. AI가 추천 설정을 제시하면 사용자가 이를 수동으로 적용하는 수준이다. 케네디 부사장은 이번 AWS 쉴드 업데이트에 의미가 크다고 설명했다. AWS 쉴드는 원래 네트워크 계층인 L3와 L4에서 발생하는 디드스 공격에 대응하는 기능 중심으로 설계됐었다. 이번에 새롭게 추가된 기능은 애플리케이션 계층인 L7까지 적용돼 보호 범위를 넓힌 셈이다. 그는 "L7은 웹 애플리케이션이 실제 사용자 요청을 처리하는 계층으로 중요도가 높은 부분"이라며 "로그인부터 검색, 결제 같은 복잡한 요청이 오가는 영역이라 이 계층을 노리는 디도스 공격은 탐지와 방어가 특히 까다롭다"고 설명했다. 그러면서 "이번에 추가된 L7 보호 기능은 이런 공격에 특화됐다"며 "별도 설정 없이 위협을 자동으로 감지하고 차단할 수 있도록 구성됐다"고 강조했다. 현재 쉴드 고객은 이 기능을 월 500억 건 요청 범위 내 무료로 이용할 수 있다. 케네디 부사장은 쉴드 추가 업데이트 계획도 밝혔다. 그는 "보안 진단 결과를 단순히 보여주는 데 그치지 않고 버튼 한 번으로 권장 설정을 적용하거나 자동으로 보안 설정이 반영되도록 기능을 발전시킬 것"이라고 밝혔다. 그러면서 "이는 네트워크 보안 지식이 부족한 소규모 사용자나 수십만 개 리소스를 운영하는 대규모 기업 고객에게 실질적인 도움이 될 것"이라고 설명했다. "네트워크 보안 자동화 핵심은 속도" 케네디 부사장은 네트워크 보안에 AI를 접목해 얻은 가장 큰 이점으로 속도를 꼽았다. 그는 "기존에는 사람이 직접 보안 규칙을 수작업으로 설정해야 했다"며 "네트워크 규모가 클수록 상당한 시간이 걸렸다"고 지적했다. 그러면서 "이젠 AI가 이런 작업을 모두 대신한다"며 "데이터를 빠르게 분석하고, 위협을 감지해 자동으로 대응 방안까지 마련해 준다"고 덧붙였다. 그는 빠른 속도가 공격자에게 치명적이라고 말했다. 공격자가 위협 패턴을 바꾸기 전에 AI가 이를 막으면 추가 공격을 진행할 수 없다는 이유에서다. 케네디 부사장은 AI를 활용한 네트워크 보안이 효과를 내려면 인프라가 뒷받침돼야 한다고 강조했다. 현재 AWS는 전 세계에 수백 개의 네트워크 거점을 운영하고 있다. 다수 인터넷 사용자와 직접 연결돼 있어, 글로벌 연결성과 트래픽 가시성 측면에서 강점이 있다 평가를 받고 있다. 케네디 부사장은 "우리만큼 대규모 글로벌 연결성과 트래픽 가시성을 가진 기업은 없다"며 "엣지 인프라 경쟁력은 독보적"이라고 자신했다. 다만 그는 보안에 활용되는 AI 모델 정확도를 우려하는 목소리가 있다는 점을 인정했다. 일부 전문가들은 거대언어모델(LLM) 오탐률을 지적하면서 공격이 아닌 트래픽을 잘못 감지할 가능성을 지속적으로 제기해 와서다. 이에 케네디 부사장은 "AI 기술이 완벽하다고 할 수는 없지만 신뢰도가 꾸준히 높아지는 건 분명하다"고 밝혔다. 그러면서 "최근 1년 새 AI 모델 정확도가 빠르게 개선됐다는 점이 증명됐기 때문"이라고 덧붙였다. 현재 AWS 쉴드의 새 기능은 최신 LLM 모델 기반으로 운영되고 있다. AWS는 이 솔루션 성능을 지속적으로 개선하고 있으며, 사용자 데이터를 모아 정확도를 높이고 있다. 케네디 부사장은 생성형 AI가 앞으로 보안 운영센터(SOC)나 네트워크 운영센터(NOC)에도 큰 변화를 불러올 것으로 전망했다. 핵심 변화는 자동화다. 그는 "우리는 이미 전체 네트워크 이벤트 98% 이상을 자동 처리하고 있다"며 "사람이 개입하지 않아도 보안이 유지되는 셈"이라고 강조했다. 그러면서 "반복적인 설정이나 유지보수 작업은 줄고, 더 중요한 업무에 집중할 수 있는 기반이 될 것"이라고 내다봤다. 케네디 부사장은 "AI와 에이전트, 자동화 기술은 보안 사고를 사전에 감지하고 막을 수 있는 열쇠"라며 "유지보수나 구성 변경도 자동으로 처리돼 기업은 운영보다 혁신에 집중할 수 있을 것"이라고 강조했다.

2025.06.22 09:40김미정

[영상] AI로 '돼지 몸무게'까지 재는 시대…제조현장, 자율화의 문을 열다

스마트팩토리가 단순한 자동화 단계를 넘어 인공지능(AI) 기반의 '자율 제조'로 진화하고 있다. 로크웰오토메이션 코리아의 권오혁 본부장은 20일 지디넷코리아와의 인터뷰에서 "제조현장에서 이제는 사람 개입 없이도 AI가 판단하고 보정하는 자율 제조 시대가 본격적으로 도래하고 있다"고 밝혔다. 권 본부장은 "제조업은 전통적으로 '가용성, 신뢰성, 실시간성'이라는 3대 요소를 핵심으로 삼아왔다"며 "이제는 여기에 생성형 AI 기술이 결합되며 제조 프로세스를 설계하거나 조정하는 작업이 누구나 손쉽게 가능한 시대로 접어들었다"고 말했다. 그는 챗GPT로 대표되는 생성형 AI의 등장이 제조업에도 지대한 영향을 미치고 있다고 밝혔다. 과거에는 자동화 명령어를 구현하려면 전문가가 복잡한 코드를 작성해야 했지만 이제는 자연어 기반 채팅 인터페이스만으로도 쉽게 구현할 수 있어 제조 현장에 대한 접근성이 크게 향상됐다는 설명이다. 예를 들어 음료를 캔이나 병에 담는 충전 공정의 경우 온도, 압력, 주입 속도 등 다양한 변수가 복합적으로 작용한다. 기존 방식에서는 이러한 조건들을 사람이 일일이 프로그래밍해 설정해야 했고, 음료의 종류나 공정 환경이 바뀔 경우에도 모든 값을 다시 수정해야 했다. 하지만 AI를 활용하면 이 과정을 크게 단순화할 수 있다. 단순히 자연어로 '정량 충전'과 같은 명령을 입력하면 AI는 사전에 학습된 데이터와 알고리즘을 바탕으로 변수 조건에 맞춰 충전량을 자동 계산하고 조정한다. 특히 모든 장비에 센서를 부착하지 않더라도 카메라 등 제한된 장비만으로도 실시간 데이터를 분석해 자동으로 압력을 조절하고 정밀하게 충전하는 것이 가능해졌다. 권 본부장은 이를 '소프트 센서' 기술이라고 설명하며 "지금은 물리적 센서 없이도 AI가 공정 상황을 예측하고 판단할 수 있는 수준까지 기술이 발전했다"고 강조했다. 이어 특히 흥미로운 사례로 '돼지 체중 측정'을 소개했다. 과거에는 축산업자가 수백에서 수천마리에 달하는 돼지를 매일 일일이 저울에 올려 무게를 재며 출하 시기를 판단했다. 하지만 이제는 AI가 돼지의 머리 크기, 허리 둘레, 다리 길이 등을 비전 카메라로 분석해 무게를 측정해 불편함을 최소화했다. 특히 이 오차범위가 10~15g 수준으로 매우 정교 이를 바탕으로 배급량까지 조절할 수 있다는 설명이다. 다만 그는 AI 기술이 만능은 아니라고 선을 그었다. "AI가 내놓는 결과가 반드시 100% 정답인 것은 아니다"라며 "제조업처럼 오작동이 생명이나 수익에 직결되는 산업에서는 데이터의 신뢰성과 철저한 디버깅이 무엇보다 중요하다"고 지적했다. 권오혁 본부장은 "급격한 AI의 발전으로 앞으로는 대부분의 공정이 AI 비전 중심으로 대체될 것"이라는 것이라고 전망하며 "특히 3D 비전과 AI를 결합해 실시간 품질 검사, 공정 제어, 생산량 예측 등 다양한 영역에서 AI가 핵심 역할을 하게 될 것"이라고 말했다. 이어 "기존 제어 시스템인 PLC도 향후에는 머신러닝 시스템으로 진화할 것"이라며 "제조업 전반이 정형화된 자동화를 넘어 AI가 판단하고 보정하는 자율화로 나아가는 시대"라고 강조했다.

2025.06.20 14:15남혁우

내 포용력은 몇 점?..."AI 편향에 맞서는 3분 테스트 해보세요"

“우리는 형제로 함께 사는 법을 배워야 한다. 그렇지 않으면 어리석게 함께 멸망할 것이다.” (마틴 루터 킹 주니어) '남성vs여성', '진보vs보수', 'X세대vsZ세대', '종교인vs비종교인' 등 서로가 달라서 멀어지고, 다르다는 이유로 비난하는 사회적 문제가 날로 심각해지고 있다. 새 정부 들어 옳고 그름을 가르는 싸움을 멈추고, 서로 다름을 이해하는 연습이 필요하다는 목소리가 더욱 커지고 있다. 이에 지디넷코리아(대표 김경묵)는 다양한 테크 기업·기관과 함께 '나·너·우리, 포용성 회복 캠페인'을 이달 30일까지 진행한다. 슬로건은 '기울어진 사고의 알고리즘을 리부트하라'로, AI가 만들어낸 정보 편향성과 사회적 분열을 시민 스스로 성찰하고 극복하자는 메시지를 담고 있다. 캠페인은 MBTI처럼 간단한 온라인 성향 검사로 시작된다. 정치·젠더·종교·세대 등 총 4가지 주제에 대해 스스로의 생각을 돌아보고 점수를 매기는 방식이다. 결과 점수가 높을수록 편향성이 크고, 낮을수록 포용성이 높다는 뜻이다. 캠페인에 참여한 뒤, 진단 결과를 공유하고 '포용 실천 다짐' 댓글을 남기면 자동으로 경품 이벤트에 응모된다. 추첨을 통해 ▲아이패드 미니 ▲애플워치 10 ▲에어팟 프로2 등 인기 애플 제품은 물론, ▲스타벅스 기프티콘 ▲우버택시 쿠폰도 받을 수 있다. 캠페인은 이달 30일까지 진행되며, 당첨자 발표는 7월 15일 지디넷코리아 홈페이지 공지사항을 통해 이뤄진다. 캠페인 참여는 위 이미지 QR코드를 스캔하거나, 지디넷코리아 웹페이지 상단에 있는 '포용캠페인' 단어를 클릭하면 된다. 지디넷코리아 관계자는는 "지금 우리가 살아가는 이 시대는 다름을 인정하고 존중하는 연습이 절실한 시기"라면서 "갈등을 부추기는 알고리즘에 휘둘리는 대신, 스스로를 성찰하고 타인을 이해하는 노력이 필요히다. 포용은 거창한 결심이 아니라, 내 생각을 한 번 더 돌아보는 작은 실천에서 시작된다"고 말했다. ■ 캠페인 참여 방법①포용성 회복 캠페인 페이지 접속②정치·젠더·종교·세대 성향 자가진단 테스트③결과 공유 및 포용 실천 다짐 댓글 남기기④캠페인 소식 SNS 공유 시 중복 응모 가능당첨자 발표: 2025년 7월 15일(지디넷코리아 홈페이지)

2025.06.20 08:40백봉삼

[단독] "헝그리판다 전자담배 판매 청소년보호법 위반"

여성가족부가 성인인증 없이 전자담배를 판매한 중국계 배달앱 '헝그리판다'에 청소년보호법 위반 혐의로 고발 조치가 가능하다는 입장을 냈다. 19일 여성가족부 김은형 청소년보호과장은 지디넷코리아와의 통화에서 “전자담배는 청소년보호법상 청소년에게 판매할 수 없고, 판매할 경우 반드시 성인인증을 받아야 한다”고 밝혔다. 이어 그는 “전자담배를 별도 성인인증 없이 판매한 헝그리판다의 행위는 위법”이라며 “합성니코틴 전자담배가 담배사업법상 담배가 아니더라도, 청소년보호법으로 지정된 청소년 유해물건은 맞다”고 설명했다. 현재 여가부와 청소년보호위원회는 전자담배 기기장치류를 청소년 보호법 제2조제4호 및 같은 법 시행령 제4조에 따라 청소년유해물건으로 결정한 상태다. 이는 '전자담배 기기장치류 청소년유해물건 결정 고시'에 따라 지난 2011년 제정됐고, 2013년과 2017년에 개정을 거쳤다. 해당 고시에 따르면 청소년보호법 제28조에 따라 누구든지 청소년을 대상으로 전자담배 및 그 부속품을 판매하거나 대여·배포할 수 없다. 또 전자담배를 제작하거나 수입할 경우 누구나 쉽게 알아볼 수 있는 방법으로 청소년 유해 표시를 해야 한다. 김 과장은 “전자담배가 청소년에게 판매된 경우에는 2년 이하 징역이나 2천만원 이하의 벌금을 부과하게 된다”면서 “수입에 대해서는 과징금 부과도 가능하다”고 설명했다. 앞서 본지는 지난 18일 국내에서 서비스하고 있는 중국계 배달앱 헝그리판다가 별도의 성인인증 없이 합성니코틴 전자담배를 판매한다고 보도한 바 있다.[☞관련기사 보기] 당시 헝그리판다 앱 내에서는 '담배나 주류는 만 19세 이상만 구매 가능하다'는 문구가 표시됐을 뿐 별도의 성인 인증 절차를 진행하지 않았다. 해당 보도 이후 현재 헝그리판다 앱에서는 전자담배가 사라진 상태다. 현재 배달의민족이나 쿠팡이츠 등 타 배달 플랫폼에서는 전자담배를 판매하지 않는다. 또 주류 등의 청소년유해물품을 구매할 경우 앱 내에서 성인 인증을 진행하고, 배달원이 현장에서 한 차례 더 신분증 검사를 통해 성인임을 확인한다. 이에 김 과장은 “구매 시 본인인증을 진행하지 않는 경우 청소년 유해매체로 지정될 수 있다”며 “청소년에게 판매한 것이 적발될 경우 처벌 대상이 될 수 있다”고 밝혔다. 또 “청소년 유해 물품 판매나 광고에 대해 모니터링을 하고 있는데, 모든 것을 다 한꺼번에 살펴볼 수는 없다”면서 “청소년 유해 물품이 판매되는 것을 목격했을 경우, 여가부에 제보하면 관련 제재가 진행될 수 있을 것”이라고 덧붙였다. 헝그리판다는 영국에서 지난 2017년 설립됐으며, 현재 국내뿐만 아니라 유럽과 북미, 오세아니아 등에서도 서비스를 운영하고 있다. 주 고객층은 중국어를 할 줄 아는 중화권 소비자로, 중국 음식 배달에 특화돼 있다는 특징이 있다.

2025.06.19 15:27류승현

[ZD SW 투데이] CJ올리브네트웍스, 데이터 마케팅 '더 맥소노미 2025' 개최 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆CJ올리브네트웍스, 데이터 마케팅 '더 맥소노미 2025' 개최 CJ올리브네트웍스가 오는 26일 서울 그랜드 인터컨티넨탈 파르나스에서 데이터 마케팅 컨퍼런스 '더 맥소노미 2025'를 연다. 고객경험 중심의 마케팅 전략과 기술 실행을 주제로 1개 키노트와 23개 세션이 진행된다. 데이터, 마케팅, 테크 분야를 아우르는 3개 트랙으로 구성되고 스노우플레이크, 쇼피파이, 하나증권 등 다양한 기업이 참여한다. 포토부스, 관리 서비스 제공업체(MSP) 서비스 부스 등 부대행사도 마련됐으며 사전등록은 오는 24일까지다. ◆사이냅소프트, 'AI 어시스턴트 세미나'서 신기술 소개 사이냅소프트가 오는 20일 본사에서 AI 어시스턴트 기술 세미나를 열고 문서 기반 검색증강생성(RAG) 및 에이전트 기술을 소개한다. 이 회사의 솔루션 '사이냅 어시스턴트'는 온프레미스 환경에서 구동돼 기업 내부 문서를 안전하게 처리하고 문서 기반 질의응답 기능을 제공한다. 세미나에서는 '사이냅 도큐애널라이저'를 활용한 RAG 구성 사례와 함께 토스랩의 협업툴 '잔디'와 연계한 실제 업무 적용 사례도 소개된다. AI가 기업 지식 자산을 어떻게 효율적으로 활용하는지에 대한 전략이 공유될 예정이다. ◆옵스나우-필라넷, 클라우드 비즈니스 공동 사업화 업무협약 체결 옵스나우가 필라넷과 클라우드 보안 사업 공동 추진을 위한 업무협약을 체결했다. 두 회사는 마이크로소프트(MS) 보안 기술, 클라우드 운영 솔루션 등 각사 역량을 활용해 클라우드 비즈니스 모델을 공동 개발할 예정이다. 필라넷은 MS 기반 보안 기술과 인력을 공유하고 옵스나우는 자사 클라우드 솔루션과 전문 인력으로 협력에 나선다. ◆튜링·팀쿠키, '2025 아시아퍼시픽 PR 어워드' 공교육 부문 은상 수상 튜링이 팀쿠키와의 홍보 캠페인을 바탕으로 '2025 아시아퍼시픽 PR 어워드'에서 공교육 부문 은상을 수상했다. 국내 기업이 해당 부문에서 수상한 것은 처음이다. 수학대왕은 현재 전국 초중고 200개교 8천 명 이상이 사용 중이며 게임 요소와 풀이 분석 기능을 활용해 맞춤형 수학 교육을 제공하고 있다. 튜링은 AI 기반 자기주도 학습을 공교육에 확산시키고 있다. ◆엠클라우독, '아이채터' 출시 기념 세미나 진행 엠클라우독이 오는 27일 서울 SKY31컨벤션에서 생성형 AI 솔루션 '아이채터' 출시 기념 세미나를 연다. 고객사와 파트너사를 대상으로 실제 업무 적용 사례와 문서중앙화 솔루션 연동 방안을 소개한다. 세미나는 두 개 세션으로 구성되며 아이채터 기능 소개와 클라우독 연동 시연이 포함된다. 현장에는 체험존과 경품 이벤트도 마련돼 참가자들의 솔루션 활용 이해를 높일 예정이다. ◆마크비전, '2025 이커머스 성공 전략 리포트' 발간 마크비전이 175개 기업 대상 설문을 바탕으로 무단판매 실태를 분석한 '2025 이커머스 성공 전략 리포트'를 발간했다. 이 리포트는 연매출의 상당수를 무단판매로 잃고 있는 업체들을 위해 작성됐다. 무단판매는 브랜드 가치 하락, 소비자 신뢰 저하 등 복합적 피해를 유발하며 기업 대응은 여전히 미흡한 수준이다. 이에 마크비전은 실시간 모니터링과 체계적 조치의 필요성을 강조했다. ◆그루브, '에이전트포스 월드투어 코리아 2025' 공식 파트너사로 참여 그루브가 지난 18일 투자 법인 프리코우를 통해 '에이전트포스 월드투어 코리아 2025'에 참가해 AI 기반 컨설팅 부스를 운영하고 솔루션을 소개했다. 이번 행사는 프리코우가 세일즈포스의 에이전트포스 공식 인증 파트너로 선정된 이후 첫 대외 활동이다. 프리코우는 AI 파일럿 프로그램과 메시지 통합 플랫폼 루민을 선보이며 주목을 받았다. 세일즈, 마케팅, 고객지원 등 분야에서 AI 도입을 빠르게 실행할 수 있는 기술력을 강조하며 국내외 시장 확대를 예고했다.

2025.06.19 13:11조이환

[ZD SW 투데이] 애플, '스위프트 스튜던트 챌린지'서 韓 수상자 발표 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆애플, '스위프트 스튜던트 챌린지'서 韓 수상자 발표 애플 '스위프트 스튜던트 챌린지'에서 전 세계 35개국 수천 명 중 50명이 '우수 수상자'로 선정됐다. 이 중 한가온, 최서연, 백예지, 여성일, 오현우 등 한국 학생 5명이 포함됐다. 수상자들은 애플 개발자 프로그램 참여와 향후 WWDC 초청 등 다양한 혜택을 받는다. 한가온 학생은 루게릭병 환자를 위한 시선 기반 앱 '모스픽'을 개발했고 최서연 학생은 파킨슨병 재활용 앱 '대글', 백예지 학생은 청각장애인을 위한 음악 시각화 앱 '뮤지코'를 선보였다. 이들은 모두 애플 디벨로퍼 아카데미 출신으로 실제 사용자 문제 해결에 중점을 둔 개발로 주목받았다. ◆엔비디아-도이치텔레콤, 독일 소버린 AI 인프라 구축 협력 엔비디아가 도이치텔레콤과 협력해 독일에 유럽 최초 산업용 AI 클라우드를 구축한다. 오는 2027년 가동을 목표로 하며 엔비디아 'DGX B200', 'RTX PRO' 서버 등 1만 개 블랙웰 그래픽 처리장치(GPU)가 도입된다. 이 인프라는 제조, 로보틱스, 시뮬레이션 등 유럽 산업 전반의 AI 전환을 가속화할 예정이다. ◆유디엠-제로베이스, 디지털 마케팅 인재 채용 연계 협약 체결 유디엠이 커리어 교육 플랫폼 제로베이스와 실무형 마케팅 인재 발굴 및 채용을 위한 업무협약을 체결했다. 유디엠은 제로베이스 수료생에게 실무 과제를 제공하고 이를 바탕으로 채용 여부를 판단할 예정이다. 유디엠은 퍼포먼스, SNS, 브랜드 경험, 커머스까지 아우르는 마케팅 기업으로 연간 콘텐츠 4만 건 이상 제작하며 성장 중이다. 양사는 이번 협약을 통해 교육과 채용을 연결하는 실전형 인재 육성 모델을 구축할 계획이다. ◆엠클라우드브리지, 'HRD 2025'서 AI 에이전트 교육 과정 공개 엠클라우드브리지가 'HRD KOREA 2025'에서 기업 임직원의 AI 활용 역량 강화를 위한 맞춤형 AI 에이전트 교육 과정을 발표했다. 교육은 실습 중심으로 구성됐으며 마이크로소프트 코파일럿 기반 템플릿을 활용해 실무 적용을 지원한다. 주요 커리큘럼에는 코파일럿 스튜디오, 파워 오토메이트, 애저 오픈AI, 프롬프트 엔지니어링 과정이 포함된다. 엠클라우드브리지는 60여개 기업 교육 사례를 보유하고 있으며 교육 후 만족도에 따라 보강 교육도 제공한다. ◆참좋은여행, 사이냅소프트 OCR 도입해 신여권 인식률 문제 해결 참좋은여행이 사이냅소프트의 AI 기반 '사이냅 OCR 프로'를 도입해 신여권 도입 이후 급감한 여권 인식률 문제를 해결했다. 기존 시스템은 인식률이 50% 이하로 떨어져 수작업 입력이 필요했으나 신규 솔루션 도입으로 자동 인식 정확도가 크게 향상됐다. '사이냅 OCR 프로'는 다양한 각도, 밝기, 회전 상태에서도 안정적인 성능을 유지하며 KVT 기능과 포맷 확장성 등도 강점이다. 사이냅소프트는 이번 도입을 계기로 여행업계 디지털 전환 파트너로 입지를 강화할 계획이다. ◆무하유, '카피킬러 라이트'에 AI 문서작성 기능 추가 무하유가 표절검사 서비스 '카피킬러 라이트'에 AI 문서작성 기능을 추가했다. 사용자는 자기소개서, 과제물, 보고서 등 다양한 문서를 조건만 선택해 즉시 초안을 생성할 수 있으며 이후 편집과 표절검사를 통합 워크플로우에서 한 번에 수행할 수 있다. 이번 기능은 복잡한 프롬프트 입력 없이도 쉽게 활용 가능하며 가입 시 무료로 무제한 이용할 수 있다. 무하유는 이를 통해 윤리적이고 책임 있는 글쓰기 환경을 조성하고 대학생과 취업준비생 등 개인 사용자 지원을 강화할 계획이다. ◆가비아, 클라우드 신규 고객 대상 할인 프로모션 실시 가비아가 클라우드 신규 고객을 대상으로 3개월 무료 이용과 9개월간 50% 요금 할인을 제공하는 프로모션을 발표했다. 최대 4TB 무상 트래픽도 지원하며 신청은 다음달 말까지 가능하다. 가비아는 자체 인터넷 데이터센터(IDC) 기반 인프라를 활용해 해외 클라우드 제공 서비스(CSP) 대비 평균 61%, 국내 주요 사업자 대비 30% 이상 저렴한 요금을 제공한다.

2025.06.18 15:03조이환

"손이 곧 지능, 손재주 있는 로봇 개발할 것"

“손이 곧 뇌고, 지능입니다. 사람에 가까운 손동작을 만드는 일이 로봇 조작의 가장 어려운 일이에요. 세계에서 가장 먼저 로봇에 손재주를 불어넣고자 합니다.” 류중희 리얼월드 대표는 최근 지디넷코리아와의 인터뷰에서 로보틱스 파운데이션 모델(RFM) 개발의 핵심 요소로 '손 기술'을 거듭 강조했다. 류 대표는 “다섯 손가락 손이 아니면 공장 자동화에 필요한 작업 중 절반은 풀 수가 없다”며 “이미 현장에서는 5지 손이 꼭 필요하고 이를 제어할 수 있는 인공지능(AI) 기술을 개발해야 한다는 결론이 난 상태”라고 설명했다. "RFM, 거대모델 만들 마지막 기회" 리얼월드는 로보틱스 파운데이션 모델 기술 경쟁력을 확보하기 위해 류 대표를 중심으로 지난해 조직된 스타트업이다. 제조 현장에서 축적된 실세계 데이터를 직접 AI 학습에 활용하고 이를 통해 현장 중심의 실질적인 노동생산성 혁신을 이루는 것을 목표로 하고 있다. 류 대표는 2012년 국내 최초로 인텔에 인수된 올라웍스를 창업한 AI 전문가다. 2013년 퓨처플레이를 창업했고, 최근 대표직에서 사임한 뒤 리얼월드 경영에 전념하고 있다. 그는 제조 강국인 한국이 로보틱스 파운데이션 모델 개발에서 뒤처지면 제조업 자체의 뿌리가 흔들릴 것이라고 우려했다. 거대언어모델(LLM)의 상황과 달리 '피지컬 AI' 기술 주도권을 잡아야 한다는 주장이다. 류 대표는 “한국은 산업용 로봇으로 할 수 있는 건 다 해봤다. 로봇 자동화율은 세계에서 1등”이라며 “제조 기반을 갖춘 만큼 데이터 관점에서는 우위를 점할 수 있다. 거대모델을 우리 손으로 만들 수 있는 마지막 기회”라고 강조했다. 류 대표는 사람의 노동이 로봇과 AI로 바뀔 때 누가 이득을 얻는지 주목했다. 사람에게 주는 돈이 로봇과 AI 회사에 나가는 비용으로 대체될 뿐이라는 얘기다. 오히려 특정 집단이 이 기술을 독점하면 가격이 더 비싸지거나 생산 데이터를 뺏길 우려도 있다. 세계 빅테크들도 류 대표의 뜻에 공감했다. 국내외 기업형 벤처투자사(CVC)가 전략적 투자자로 참여하면서 제조 현장의 데이터를 AI 학습에 활용하기로 했다. 현장 중심의 실질적인 노동생산성 혁신을 이루겠다는 목표다. 리얼월드는 제조 역량을 지닌 대기업과 협력해 현장 데이터를 취득하고 함께 AI를 만들기로 했다. 파운데이션 모델은 리얼월드가 주도해 개발하지만, 이 모델 위에서 동작하는 파인튜닝 모델은 소유권을 공동으로 갖자고 제안했고 대부분 응했다는 설명이다. "손이 곧 지능…다섯 손가락 꼭 필요" 로보틱스 파운데이션 모델을 만들려고 보니 핵심은 손이었다. 손을 자유자재로 움직이는 문제를 풀어야 공장에도 집어넣을 수 있고 편의점이나 호텔 등 여러 산업 현장에서 쓸 수 있겠다고 봤다. 류 대표는 “저희가 만나본 어떤 고객도 하반신이 이쪽 보행이어야 한다고 얘기하는 고객은 없다”며 “바퀴 달린 자율주행로봇(AMR)이라도 상관없는데 상반신은 양팔에 열 손가락을 가지고 있어야 사람의 노동을 대체할 수 있다고 본다”고 전했다. 다만 로봇의 전체 몸체를 조작하는 일보다 손동작을 만드는 일이 훨씬 고차원적인 문제였다. 그는 데이터의 부재가 가장 큰 어려움이라고 털어놨다. 류 대표는 “사람처럼 움직이는 로봇을 만들 때 몸의 움직임을 포착하면 되는데, 공장에서 일하는 사람들의 손놀림이나 손에 전해지는 감각들을 모아놓은 데이터라는 건 없다”라며 “카메라로 찍는다고 해도 작고 그림자도 많아서 데이터 취득에 어려움이 많다”고 꼬집었다. 심지어 어떤 데이터를 어떻게, 얼마나 모아야 하는지도 정답이 없는 상황이다. 그는 “LLM에서 온 철학을 로봇에 끼워 맞춰서 너무 느리고 정확하지 않은 결과물이 나오고 있다”며 “로봇 관점에서 AI를 다시 설계해야 하는 시기가 온 것”이라고 주장했다. 고도화된 로봇 손을 구하기도 어려운 상황이다. 사람처럼 정교하게 작업하려면 15개 자유도 이상을 갖춰야 하는데, 6개 자유도에 불과한 손도 상용화 사례를 찾아보기 드물다. 리얼월드는 좋은 AI를 연구하기 위한 양질의 하드웨어 연구에도 참여하기로 했다. 웨어러블 로봇 업체 위로보틱스와 전략적 제휴를 맺고 차세대 레퍼런스 휴머노이드 로봇을 공동 개발 중이다. 류 대표는 세계 최초로 손가락을 꼬는 로봇도 만들겠다는 포부도 전했다. 류 대표는 “손은 반도체 같은 게 아니다. 지금도 10~15 자유도 정도의 오픈 소스 손이 많이 나왔다”라며 “빠르면 내년 정도에는 고자유도의 손을 중국에서 아무렇지도 않게 막 찍어낼 수 있게 될 것”이라고 내다봤다. "로봇이 로봇 만들 때까지" 휴머노이드 의미에 대해서도 설명했다. 류 대표는 로봇이 사람을 대체하기 위해서는 사람의 모습이 필요하다고 봤다. 노동을 대체하기에 가장 적합한 형태일 뿐만 아니라, 휴머노이드를 동작시키기 위한 데이터를 얻기가 가장 쉽기 때문이라는 분석이다. 류 대표는 “사람 움직임을 데이터로 취득하면 그대로 휴머노이드 데이터로 쓸 수 있다. 사람처럼 생겼기 때문에 동작이 쉽다”며 “다만 아직까지 실제 사람 크기의 쓸 만한 손을 가진 제품은 역시 없다”고 말했다. 그는 로봇 생태계 발전을 위해 AI와 액추에이터 분야에 투자해야 한다고 조언했다. 손에서 작고 강한 힘을 내기 위한 초소형 액추에이터 부품 기술을 고도화하는 일이 성패를 가를 수 있다는 진단이다. '로봇 파운드리'를 국가 주도로 육성하자는 방안도 제시했다. 로봇이 로봇을 만드는 자동화 공자을 구현해서 미래 로봇 생태계를 꾸리자는 복안이다. 현존하는 대부분 로봇 공장은 아직까지 상당 부분 수작업에 의존하고 있다. 그는 “휴머노이드를 자동 생산할 수 있는 건 휴머노이드 밖에 없다. 이 상황이 되면 싱귤래리티 모멘텀이 되는 것”이라며 “모든 AI와 로보틱스 기업은 그걸 앞당기기 위해 일해야 한다”고 제언했다.

2025.06.18 10:28신영빈

[ZD SW 투데이] 베스핀글로벌, '데이터독으로 앞서가는 AIOps 전략' 세미나 개최 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆베스핀글로벌, '데이터독으로 앞서가는 AIOps 전략' 세미나 개최 베스핀글로벌이 데이터독과 함께 오는 24일 서울 강남 조선팰리스에서 인공지능 기반 운영(AIOps) 전략 세미나를 연다. AI 기반 보안 및 운영 자동화 전략과 데이터독 활용 사례가 발표된다. 세미나는 AI, 클라우드, 보안 분야 실전 전략을 중심으로 진행되며 데브옵스, 핀옵스, AIOps 적용 방안과 실제 고객 사례도 공유된다. 사전 등록을 통해 무료 참석이 가능하다. ◆헥사곤, '파리 에어쇼 2025'서 디지털 항공 설계 혁신 전략 공개 헥사곤이 오는 22일까지 프랑스 파리에서 열리는 '파리 에어쇼 2025'에 참가해 디지털 기반 항공 설계 및 시뮬레이션 전략을 발표한다. 이번 박람회에서 헥사곤은 국내외 항공우주·방산 기업과의 기술 협력을 본격화할 계획이다. 설계 초기 단계에서는 품질을 내재화하는 전략을 중심으로 차세대 항공기 개발을 위한 글로벌 협력 플랫폼 구축에 나선다. ◆클라우드앤, 고려대·NTU와 AI 기반 에너지 절감 기술 공동 연구 클라우드앤이 고려대학교, 싱가포르 난양공과대학교(NTU)와 함께 AI 기반 에너지 절감 기술 개발을 위한 국제 공동연구를 시작했다. 이번 연구는 대형 건물과 캠퍼스를 대상으로 실내 온도 예측과 냉난방 공조 시스템(HVAC) 에너지 소비 최적화를 목표로 하며 한국 정보통신기획평가원과 AI 싱가포르의 지원을 받는다. 강화학습 기반 공조 제어 알고리즘은 고려대와 클라우드앤이 개발 중이며 NTU는 디지털 트윈 시뮬레이션을 통해 기술을 검증 중이다. 연구 성과는 클라우드앤의 에너지 관리 플랫폼에 적용돼 동남아 시장 확산과 탄소중립 전략 추진에 기여할 예정이다. ◆엠클라우독, 'ATxSG 2025'서 생성형 AI 솔루션 '아이채터' 시연 엠클라우독이 지난달 27일부터 사흘간 싱가포르에서 열린 'ATxSG 2025'에 참가해 생성형 AI 솔루션 '아이채터'를 선보였다. 멀티 LLM 기반 채팅, 문서봇, 개인화 에이전트 등을 중심으로 데모를 진행해 글로벌 바이어들의 주목을 받았다. 이번 전시는 실제 비즈니스 적용 사례 중심의 기술 시연을 통해 싱가포르, 베트남, 인도 등 다양한 국가에서 긍정적인 반응을 얻었다. 엠클라우독은 이를 바탕으로 글로벌 시장 공략을 본격화할 계획이다. ◆유앤피플, AI 민원 챗봇·다국어 번역 시스템 출시 유앤피플이 AI 기반 민원 자동화 챗봇 '유톡'과 다국어 번역 시스템 '유링고'를 출시하며 공공 부문 AI 서비스 시장에 본격 진출했다. '유톡'은 검색증강생성(RAG) 기반 기술로 복합 질문 대응, 민원 자동 분류, 상담 통계 분석 등을 제공한다. '유링고'는 33개 언어를 지원하고 웹사이트 구조를 유지한 채 번역 적용이 가능하다. 두 솔루션은 공공기관의 디지털 전환 수요를 반영해 설계됐으며 데이터베이스 관리 시스템(DBMS) 연동, 보안 기능 등을 지원한다. 서울시 등에서 도입이 검토 중이며 향후 LLM 연동과 기능 고도화를 통해 공공 AI 플랫폼으로 확장할 계획이다. ◆셀바스AI, 수식 OCR 기술 상용 정확도 93.6% 달성 셀바스AI의 수학 수식 인식에 특화된 광학문자인식(OCR) 기술이 상용 환경에서 93.6%의 인식 정확도를 기록했다. 자체 비교 결과 기존 상용 솔루션 대비 높은 정확도를 나타냈으며 실제 시험지를 기반으로 성능을 검증했다. 이 기술은 578종 수학 기호와 복잡한 수식 구조, 필기체 인식이 가능하며 250만 장 이상의 학습 데이터를 바탕으로 고도화됐다. 실시간 반응 속도를 확보해 시험지 디지털화, 문제 추천, 문제은행 등 교육 서비스에 폭넓게 활용될 예정이다.

2025.06.17 15:53조이환

[ZD SW 투데이] 벡터, 차량 E/E 개발 위한 '심리스 테스트 솔루션' 공개 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆벡터, 차량 E/E 개발 위한 '심리스 테스트 솔루션' 공개 벡터코리아가 차량 전기전자 시스템(E/E) 개발 최적화를 위한 '심리스 테스트 솔루션'을 발표했다. 이 솔루션은 개발 초기 단계의 소프트웨어 기반 테스트(SIL)부터 하드웨어 통합 테스트(HIL)까지 모듈형 테스트 하드웨어를 활용해 연속적인 검증을 지원한다. 테스트 자동화, 시뮬레이션 통합, 파이프라인 연계 기능을 제공하며 보드 레벨부터 가상 전자제어장치(ECU) 테스트까지 확장 가능하다. 이를 통해 최대 4배의 개발 효율성과 품질 향상을 실현할 수 있으며 클라우드·데브옵스 기반 환경과도 유연하게 연동된다. ◆딥파인, 95억 규모 산업부 스마트글라스 과제 선정 딥파인이 산업통상자원부의 '지식서비스산업 기술개발사업'에 선정돼 총 95억원 규모의 'AI 스마트글라스 기반 유통물류 통합 운영 기술' 개발에 착수했다. 이 기술은 음성·움직임 인식, AR 내비게이션 등으로 물류센터 현장의 업무 효율성과 협업성을 높이는 것이 목표다. 딥파인은 창고관리시스템(WMS), 주문관리시스템(OMS)과의 연계를 통해 작업 자동화와 안전 교육용 증강현실(XR) 콘텐츠 개발까지 범위를 확장할 계획이다. 오는 2027년 실증을 거쳐 2028년 국내 상용화, 2030년 해외 진출을 추진한다. ◆인스피언, 서울 주요 대학에 SAP 개인정보 접속기록 솔루션 공급 인스피언이 서강대학교, 신한대학교, 숙명여자대학교에 SAP 전사적 자원관리(ERP) 기반 개인정보 접속기록 관리 솔루션 '비즈인사이더 엑스콘'을 공급했다. 이번 도입은 교육기관 내 민감정보 보호와 개인정보보호법 이행을 위한 보안 체계 구축의 일환이다. 해당 솔루션은 SAP 시스템 내 모든 개인정보 접근 기록을 실시간으로 저장하고 위·변조를 방지한다. 성능 저하 없이 동작하며 실시간 알림, 자동 보고서 기능 등을 통해 교육기관의 보안 운영 효율성을 높였다. ◆플리토, 부산 음식점에 다국어 AI 메뉴판 서비스 제공 플리토가 부산시와 협력해 2천여 개 음식점에 AI 기반 다국어 메뉴 번역 서비스를 제공했다. AI 번역 엔진과 광학문자인식(OCR) 기술을 활용해 메뉴판 이미지를 7개 언어로 번역하고 QR코드로 바로 확인할 수 있는 방식이다. 점주는 플랫폼을 통해 메뉴 정보 수정이 가능하며 반복 비용 없이 효율적인 운영이 가능하다. 이번 사업은 외국인 관광객이 부산의 향토 음식을 언어 장벽 없이 체험할 수 있도록 돕는 데 목적이 있다. ◆아이온커뮤니케이션즈, 스핀오프 전략 담은 홈페이지 전면 개편 아이온커뮤니케이션즈가 대표 홈페이지와 본부별 독립 홈페이지 체계를 도입해 공식 홈페이지를 전면 개편했다. 사업별 핵심 솔루션과 성공 사례를 쉽게 찾을 수 있도록 구성해 방문자 편의성을 높였다. 이번 개편은 지주사 중심의 스핀오프 전략을 반영한 것으로, 사업 부문별 분사를 통해 전문성과 시장 대응력을 강화할 계획이다.

2025.06.16 16:40조이환

성남시 '게임=중독' 논란…업계 "게임성지 판교 무색"

성남시가 주최한 중독예방 AI 콘텐츠 공모전이 '게임 중독'을 주요 주제로 포함하면서 게임업계의 강한 반발을 사고 있다. 게임을 알코올·약물·도박과 동일한 중독 범주로 취급한 점이 문제의 핵심이다. 게임 산업의 중심지로 꼽히는 성남시에서 이 같은 시각이 드러났다는 점에서 논란은 더욱 커지고 있다. 성남시가 주최하고 성남시중독관리통합지원센터(센터)가 주관한 'AI를 활용한 중독예방 콘텐츠 제작 공모전'은 참가자들에게 "AI를 활용해 알코올, 약물, 도박, 인터넷게임 중 1개 이상의 중독을 예방하거나 경각심을 줄 수 있는 콘텐츠를 제작해 달라"고 안내했다. 문제는 해당 공모전이 '인터넷게임'을 '알코올·약물·도박'과 함께 '4대 중독'으로 묶어 동일한 사회적 해악 요소로 분류했다는 점이다. 센터는 공모전 참여 부문에 인터넷게임 항목 명시하고 공모양식에 해시태그로 인터넷게임 중독을 포함했다. 게임을 치료와 교정의 대상으로 간주하는 프레임을 공공 영역에서 공식화한 셈이다. 이 문제는 성남시의 지역 특성과 맞물려 더욱 부각된다. 성남시 판교는 넥슨, 엔씨소프트, 카카오게임즈 등 국내 유수 게임기업이 본사를 두고 있는 지역이다. 판교가 '게임 산업의 심장'으로 불리우는 이유이기도 하다. 그럼에도 불구하고 성남시가 주최한 행사에서 게임을 중독물질과 동일선상에 놓은 것은 산업 생태계와의 괴리를 보여주는 대표적인 사례라는 지적이 나온다. 한 중견 게임사 관계자는 "판교는 게임산업의 심장 같은 곳인데, 성남시가 주최한 공모전에서 게임을 마약과 함께 '중독 예방' 대상으로 지정한 건 매우 유감"이라며 "산업에 대한 이해 없이 낡은 시각을 답습하는 행정"이라고 비판했다. 또 다른 게임업계 관계자는 "게임은 문화콘텐츠이자 수출 효자 산업인데 여전히 중독 프레임에 갇혀 있는 모습을 보면 과거와 달라진 게 없다"며 "이재명 정부가 게임에 대한 인식을 개선하겠다고 공언한 마당에 지자체가 역행하고 있다"고 꼬집었다. 특히 업계에서는 세금 문제까지 언급하며 불만을 표출하고 있다. 판교를 기반으로 한 주요 게임사들은 성남시에 수백억 원대 지방세를 매년 납부하고 있는 실정이다. 한 업계 관계자는 "게임사들이 성남시 경제에 실질적으로 기여하고 있음에도 시는 산업적 이해 없이 '중독 예방'이라는 이름으로 게임을 표적 삼고 있다"며 "이는 납세자에 대한 최소한의 존중조차 없는 태도"라고 목소리를 높였다. 업계는 이번 사안을 계기로 성남시가 지역 산업과의 소통에 보다 주의를 기울여야 한다고 목소리를 높이고 있다. 공모전 의도와 별개로 표현 방식과 주제 선정이 산업계의 신뢰를 흔들 수 있다는 이야기다. 이번 공모전을 주관하는 성남시중독관리통합지원센터는 이번 사안이 보건복지부 지침에 따른 것이라고 답변했다. 성남시중독관리통합지원센터 관계자는 지디넷코리아와 통화에서 "공모전 진행 여부에 대해서는 내부 회의 중이다"라며 "(공모전 공지에 포함된) 인터넷게임 용어는 보건복지부가 정한 명단에 포함되어 있으며 이번 공모전은 이를 토대로 공모전을 진행하고 있다"라고 말했다. 더불어민주당 게임특별위원회 부위원장을 맡고 있는 이장주 이락디지털문화연구소장은 이번 논란이 정책 체계가 정리되지 않아 발생한 필연이라고 의견을 밝혔다. 이 부위원장은 "이번 공모전은 성남시만의 문제가 아니라 보건복지부 체계 안에서 굳어진 관행이 반복된 것이라 봐야한다"라며 "과거 알코올, 도박, 마약, 게임을 '4대 중독'으로 묶은 정책이 폐기됐지만 '게임중독'이라는 개념은 근거도 없이 당연한 것처럼 행정, 사업으로 굳어져버렸다"라고 지적했다. 아울러 "이미 폐기됐어야 할 정책이 10년 넘게 살아남아 있다가 이번 공모전으로 다시 드러난 것으로 보인다. 이 사안은 일종의 해프닝으로 보인다. 하지만 정책 체계가 정리되지 않은 데 따른 필연적인 충돌이기도 하다"라고 말했다. 한편 보건복지부 산하 중독관리통합지원센터는 전국에 60곳이 운영 중이며, 이 중 인터넷게임 중독이라는 표현을 홈페이지에 직접 사용하는 곳은 성남시, 부산 사상구, 경기도 파주, 경상남도 김해 등 총 네 곳으로 확인됐다.

2025.06.16 12:18김한준

[ZD브리핑] 국정기획위원회 출범…삼성전자, 17일 글로벌 전략회의

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다.[편집자주] 이재명 정부 국정과제 구체화된다...국정기획위원회 출범 이재명 정부의 국정기획위원회가 16일 공식 출범합니다. 새롭게 지어진 정부서울청사 창성동 별관에서 현판식을 열고 본격적인 두 달간의 활동을 시작합니다. 국무회의에서 마련된 설치 근거에 따라 위원회는 60일간 활동하게 되는데, 16일에 출범하면 8월14일까지 설치될 예정입니다. 20일 범위에서 운영기간을 연장할 수 있는데 정기국회가 열려있는 9월3일까지 이어질 수도 있습니다. 국정기획위원회는 100대 국정과제 선정과 국정운영 5개년 계획을 마련하는데 집중하게 됩니다. 대통령직인수위원회 기능을 대신하는 것으로 정부는 이미 출범했지만 구체적인 청사진을 그리는 조직을 별도로 갖춘 것입니다. 대선 과정과 대통령 철학을 고려할 때 그려지는 주요 국정과제도 있지만 정부조직 개편에 대한 논의도 오갈 것으로 예상되면서 큰 관심을 끌고 있습니다. 현판식 이후 분과별로 업무보고를 마친 뒤 본격적으로 각 부처별 업무보고를 받을 예정입니다. 부처 업무보고는 현재 18일부터 사흘간 진행될 것으로 알려졌습니다. 삼성전자, 17일부터 글로벌 전략 회의 삼성전자가 오는 17일부터 19일까지 사흘간 주요 경영진 및 해외 법인장과 글로벌 전략회의를 진행합니다. 이번 회의는 전영현 디바이스솔루션(DS) 부문장과 노태문 디바이스경험(DX) 부문장 직무대행이 주재할 예정입니다. 이재용 회장의 경우, 회의에 직접 참석하지 않고 향후 사업 전략 등을 보고 받을 것으로 알려졌습니다. 이번 회의에서는 상반기 실적 공유와 하반기 신제품 출시 계획 및 판매 전략 등이 논의될 예정입니다. 특히 미국 도날드 트럼프 2기 행정부의 관세 정책에 따른 공급망 및 국가별 대응 전략과 더불어, 최근 부진을 겪고 있는 반도체 사업의 돌파구 등을 마련할 수 있을 지 귀추가 주목됩니다. 이스라엘-이란 확전 긴장 고조, 유가 인상 우려 국내 주유소 휘발유와 경유 가격이 5주 연속 하락하는 가운데 이스라엘-이란 무력충돌을 시작으로 이번주부터는 상승 전환할 것으로 전망됩니다. 국제 유가는 통상 2~3주 뒤 국내 석유제품 가격에 반영되는데, 최근 중동 지역의 긴장 격화와 미중 무역 합의 진전 등으로 국제 유가가 급등했기 떄문입니다. 한국석유공사 유가정보시스템 오피넷에 따르면 6월 둘째 주(8∼12일) 전국 주유소 휘발유 평균 판매가는 지난주보다 리터(L)당 2.1원 내린 1627.7원입니다. 알리바바 클라우드, 韓 데이터센터 개소…뉴엔AI, 코스닥 상장 본격화 아마존웹서비스(AWS)는 오는 16~18일 미국 필라델피아 펜실베이니아에서 연례 보안 컨퍼런스 'AWS 리인포스 2025'를 개최합니다. 보안 책임자와 개발자, 규제 전문가, 보안 파트너 등이 모여 클라우드 보안 미래를 조망하는 이번 행사에서 에이미 허조그 AWS 부사장 겸 최고정보보안책임자(CISO)를 비롯한 AWS 보안 및 ID 부문 총괄, 고객 사례 발표자가 기조연설을 통해 실제 운영 환경에서의 보안 혁신 사례와 전략을 공유할 예정입니다. 이번 행사에서는 ▲제로 트러스트 아키텍처 ▲신뢰할 수 있는 AI 구현 전략 ▲ID 및 접근 관리 ▲데이터 보호 및 암호화 기술 ▲보안 자동화 등 다양한 주제를 중심으로 300개 넘는 세션이 마련됐습니다. VTI코리아도 같은 날 코엑스에서 특별 세미나를 실시합니다. '변화를 가속하는 힘 : AX와 IT아웃소싱의 시너지'를 주제로 열리는 세미나에서는 GS리테일과 우리FIS의 성공 사례를 통해 인공지능전환(AI) 과정과 글로벌 개발 센터 (GDC)를 통한 성과를 소개할 예정입니다. 알리바바 클라우드는 오는 19일 서울 강남구 그랜드 인터컨티넨탈 서울 파르나스에서 '신규 데이터센터 출범 미디어 브리핑'을 진행합니다. 이 자리에선 국내 신규 데이터센터의 개소 및 운영 계획을 발표하고 국내 기업의 AI 및 디지털 혁신 지원을 위한 알리바바 클라우드의 비전과 향후 전략도 소개할 예정입니다. 한국클라우드산업협회도 같은 날 양재 엘타워에서 'K-AI PaaS 서밋 2025'를 개최합니다. 행사에서는 AI 가속화를 위한 기반이자 클라우드 네이티브 구현의 핵심 기술로 자리잡은 클라우드 플랫폼의 최신 기술과 기업들의 전략이 발표될 예정입니다. 특히 이번 행사는 행정기관 및 공공기관 담당자들을 대상으로 전문 정보와 실무 지식 습득의 기회를 제공할 전망입니다. AI 도입을 고려하는 지자체와 관련 기관을 대상으로는 향상된 AI 솔루션과 모델 성능을 체험할 수 있는 기회가 제공됩니다. 뉴엔AI는 오는 18일 서울 여의도 CCMM빌딩에서 IPO 기자간담회를 진행합니다. 뉴엔AI는 현재 기업 공모 절차에 착수했으며, 수요예측은 18일까지 5일간 진행됩니다. 이어 23~24일 양일간 청약을 거쳐 코스닥 시장에 상장할 계획입니다. 뉴엔AI는 AI 기술 기반 기업형 구독 서비스를 제공하고 있는 AI 분석 전문기업으로서 국내 10대 그룹사를 포함한 다양한 민간 기업을 대상으로 500건 이상의 프로젝트를 수행했습니다. 전 산업 분야에서 실질적인 비즈니스 가치를 창출했다는 점이 높은 평가를 받고 있습니다. 코코링크도 이달 19일 양재 엘타워에서 고밀도 컴퓨팅 서버 신제품을 소개하는 간담회를 개최합니다. 이번에 선보이는 고밀도 컴퓨팅 서버는 고도화된 열 설계와 컴퓨팅 아키텍처를 기반으로 AI 연산에 최적화된 차세대 서버 제품군입니다. 막대한 연산 성능을 요구하는 대규모 AI에 맞춰 고도화된 열 설계와 컴퓨팅 아키텍처를 도입했다고 합니다. 신작 게임 '크로노 오디세이' 글로벌 테스트 이번 주에는 신작 게임 테스트와 마비노기와 로스트아크를 즐기는 이용자를 위한 행사가 열립니다. 먼저 카카오게임즈는 크로노스튜디오가 개발 중인 신작 액션 MMORPG '크로노 오디세이'의 글로벌 비공개 테스트(CBT)를 오는 20일부터 23일까지 PC 게임 플랫폼 스팀(Steam)에서 약 72시간 동안 진행합니다. '크로노 오디세이'는 페이 투 윈(Pay to Win) 요소가 없는 패키지(Buy to Play) 방식으로 판매되며, 올해 4분기 출시를 목표로 개발 중입니다. 이 게임은 스팀 및 에픽게임즈 스토어, PS5, 엑스박스 시리즈 X/S 플랫폼에 제공됩니다. 오는 21일에는 넥슨코리아가 마비노기 21주년 판타지파티를 일산 킨텍스에서 개최한다면, 스마일게이트는 로스트아크를 즐기는 이용자 대상 '로아온 서머' 온라인 행사를 마련합니다. 플랫폼 산업 법·정책적 대응 방향 찾는다 한국데이터법정책학회는 오는 17일 오후 2시 서울 여의도 FKI컨퍼런스센터 다이아몬드홀에서 '플랫폼 시대의 법정책 과제와 대응 전략'을 주제로 특별 세미나를 개최합니다. 고려대 기술법정책센터와 한국인터넷기업협회(회장 박성호)의 후원으로 열리는 이번 행사는 디지털 전환 시대를 맞아 플랫폼산업에 대한 법·정책적 대응 방향을 모색하고자 마련됐습니다. 세미나는 ▲플랫폼 자본주의(한국인터넷기업협회 조영기 사무총장) ▲플랫폼 규제 국회 입법 동향(정보통신정책연구원 디지털플랫폼경제연구실 김현수 실장) ▲디지털 주권(건국대학교 미디어커뮤니케이션학과 황용석 교수) ▲전자상거래 플랫폼 가치사슬(서울대학교 경영대학 유병준 교수) 등 네 가지 발제를 중심으로 진행되며, 학계·정부·산업계 전문가들이 참여하는 종합토론도 함께 열립니다. 엔젤로보틱스 웨어러블 로봇 신제품 'H10' 출시 행사 엔젤로보틱스가 오는 19일 웨어러블 로봇 신제품 'H10' 출시 행사를 개최합니다. 엔젤슈트 H10은 의료기관이나 재활치료 환경, 일상 보행 지원까지 다양한 상황에서 보행 기능 개선을 목적으로 설계된 웨어러블 로봇입니다. 치료적 목적과 일상 보조 기능을 모두 고려한 설계로 실제 사용자의 편의성과 적용성을 중심에 두고 개발됐습니다. 이번 간담회에서는 엔젤슈트 H10의 개발 배경과 설계 철학, 제품 착용 시연 등이 진행됩니다. 디지털자산 혁신 법안 공개 설명회…재택의료, 의사 참여 확대 방안은 국회 정무위원회 더불어민주당 간사인 강준현 의원은 오는 17일 오전 국회의원회관에서 '디지털자산 혁신 법안 공개 설명회'를 개최합니다. 디지털자산 혁신 법안은 디지털자산 사업자의 명확한 분류와 기능별 규율체계 정립, 투자자 보호 및 자금세탁방지 기준 등을 포함한 가상자산이용자보호법의 후속 법안으로, 이번 설명회에서는 주요 조항과 추진 방향 등이 공개될 예정입니다. 대한재택의료학회와 대한의사협회 재택의료 특별위원회는 오는 17일 오후 7시 서울 용산구 대한의사협회 회관 지하 1층 대강당에서 공동 세미나를 개최합니다. 이번 세미나는 초고령사회로 접어든 국내 보건의료 환경 속에서 방문진료 및 재택의료에 대한 의사의 실질적 참여 확대 방안을 주제로 열리는데, '방문진료, 재택의료의 필요성과 지역의사의 역할'(김주형 집으로의원 원장), '개업의사는 왜 방문진료를 하지 않는가?'(이충형 서울봄연합의원 원장), '지역사회는 무엇을 지원해야 하는가?'(백재욱 동동가정의학과의원 원장) 등을 주제로 재택의료 현장에서 활동 중인 개원의들이 직접 발표에 나섭니다. 이어지는 전문가 지정토론에서는 조현호 노원구의사회장, 우선옥 서초구 보건소장, 고상백 대한디지털헬스학회장, 최지숙 건강보험심사평가원 연구원, 이원 보건복지부 보험급여과 사무관 등이 참여해 재택의료 제도 개선과 정책적 뒷받침 방안에 대한 다양한 의견을 나눌 예정입니다.

2025.06.15 12:00조민규

[ZD SW 투데이] GS네오텍, '구글 클라우드 넥스트 리캡' 성료 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆GS네오텍, '구글 클라우드 넥스트 리캡' 성료 GS네오텍이 야놀자그룹 대상의 '구글 클라우드 넥스트 리캡' 세미나를 성황리에 마쳤다. GS네오텍과 구글 클라우드가 공동 개최한 이번 행사는 지난 4월에 진행된 '구글 클라우드 넥스트 25'의 핵심 내용을 야놀자그룹의 비즈니스 환경에 맞춰 재구성한 것이 특징이다. 특히 이번 세미나는 야놀자그룹 구성원들이 최신 기술을 직접 체험하며 실질적인 인사이트를 얻을 수 있도록 구성돼 눈길을 끌었다. 구글 에이전트스페이스 활용 방안을 중심으로 각자의 업무 환경에 맞춰 AI를 효과적으로 활용해 보는 실습 시간이 마련돼 참가자들이 즉각적인 생산성 향상을 체감할 수 있도록 한 점이 긍정적으로 평가됐다. ◆이스트에이드, 폴라리스오피스와 전략적 파트너십 이스트에이드가는 폴라리스오피스와 전략적 파트너십을 체결하고 폴라리스오피스의 웹 기반 무료 문서 편집 서비스를 포털 줌(zum)에서 공식 제공한다. 이번 협업으로 줌 이용자들은 별도의 프로그램 설치 과정 없이도 워드·시트·슬라이드·한글 등 다양한 문서 포맷을 포털에서 바로 열람하고 편집할 수 있게 됐다. 줌과 연동한 폴라리스 오피스 웹은 전면 무료로 제공한다. 이에 더해 포털의 높은 접근성, 쉽고 직관적인 문서 작업 환경, 빠른 문서 처리 등으로 직장인·학생·일반 사용자 모두에게 실용적인 편의성을 제공할 것으로 이스트에이드 측은 기대하고 있다. ◆슈퍼브에이아이, '슈퍼브 플랫폼' GS인증 1등급 획득 슈퍼브에이아이가 자사의 AI 개발 통합 플랫폼 '슈퍼브 플랫폼'에 대해 GS인증 1등급을 획득했다. 슈퍼브 플랫폼은 데이터 수집, 라벨링, 모델 학습, 평가, 배포까지 AI 개발 전 과정을 하나의 플랫폼에서 통합 지원하는 머신러닝 운영관리(MLOps) 기반 올인원 솔루션이다. 이번 인증으로 슈퍼브 플랫폼은 공공기관 우선구매 대상 기술개발제품으로 지정됐다. 앞으로 조달청을 통한 등록과 수의계약이 가능해지며 공공기관 AI 솔루션 도입에 필수 요구되는 인증을 통해 기술력과 상용성을 공식 입증 받았다. ◆유니닥스, '이지PDF 에디터 4.0' GS인증 완료 유니닥스가 자사의 기업용 PDF 편집 프로그램 '이지PDF 에디터 4.0'에 대해 한국정보통신기술협회(TTA)의 GS 인증 1등급을 획득했다. 이번 인증으로 유니닥스는 조달청 제3자 단계약 및 나라장터 등록을 통해 공공시장 진입 자격을 갖추게 됐다. 이지PDF 에디터 4.0은 누적 500만 다운로드를 기록한 전작을 기반으로 기업용 환경에 최적화된 성능과 안정성을 반영한 신제품이다. ▲민감정보 등의 데이터를 비식별화 처리를 할 수 있는 블랙마킹 ▲기존 문서와의 변경사항을 확인할 수 있는 문서 비교 ▲물리적으로 프린팅 처리하지 않고 PDF상에서 등록된 도장 이미지를 넣을 수 있는 디지털 도장 기능 등 업무 활용도가 높은 기능이 포함돼 있다. ◆뉴엔AI·엠아이큐브솔루션, '대한민국 인공지능 산업대상' 수상 뉴엔AI와 엠아이큐브솔루션 한국인공지능산업협회(AIIA)가 주최한 '제5회 대한민국 인공지능 산업대상'에서 과학기술정보통신부 장관상을 수상했다. 엠아이큐브솔루션은 국내 제조 현장의 인공지능 전환(AX)에 기여한 공적을 인정받아 최고 훈격인 산업 부문에서 수상했다. 뉴엔AI는 함께 개최된 '인공지능·빅데이터쇼'에서 전시 부스를 운영해 자사 '퀘타' 분석 기술과 서비스를 시연했다. ◆오케스트로, STK 2025서 '콘트라베이스' 윈백 사례 공개 VM웨어의 라이선스 정책 변화로 국내 가상화 시장이 재편되는 가운데 오케스트로가 STK 2025 현장에서 '콘트라베이스'를 앞세운 윈백 전략을 공개했다. 오케스트로는 행사 공식 세션인 엑셀러레이트 스테이지에서 '오케스트로와 함께하는 프라이빗 AI 워크로드 혁신'을 주제로실전 도입 전략과 고객 사례를 발표했다. 오케스트로는 VM웨어 대체를 고려하는 기업들이 직면한 기술적‧운영상의 과제를 조명하고 서비스형 인프라(IaaS) 기반 가상화 솔루션 콘트라베이스를 기반으로 한 실전 전환 전략을 제시했다. 더불어 공공·금융·제조 등 다양한 산업군에서의 실제 윈백 사례를 통해 콘트라베이스의 유연성과 확장성을 구체적으로 설명했다. ◆롯데이노베이트 코튼시드, 수원삼성 디지털 카드 출시 롯데이노베이트의 팬덤 플랫폼 코튼시드가 프로축구단 수원삼성과 협업해 디지털 카드를 선보였다. 수원삼성 블루카드는 수원삼성 소속의 선수를 활용한 디지털 카드로, 지난 시즌에 이어 올 시즌 30주년 기념 에디션으로 새롭게 돌아왔다. 특히 이번 시즌은 지난 시즌과 달리 실물 카드팩 구매를 통해 디지털 카드를 획득하는 수집 방식으로 변경, 온라인과 오프라인에서 동시에 카드를 수집할 수 있게 돼 수집의 재미를 더했다.

2025.06.13 15:47한정호

GM 러브콜 'LMR', LFP 제치고 중저가 K배터리 대세 되나

미국 완성차 1위 기업인 GM이 LG에너지솔루션과 중저가 전기차용으로 리튬망간리치(LMR) 배터리를 일찌감치 낙점한 데 이어, 삼성SDI와도 생산 협력을 추진해 관심이 쏠린다. 현재는 중국 기업들이 주력으로 생산하는 리튬인산철(LFP) 배터리가 가격을 앞세워 중저가 전기차용으로 각광을 받아 시장 상당 부분을 점유하고 있는데, LMR 배터리가 LFP의 입지를 대체할 수 있다는 기대 때문이다. LFP 버리고 LMR? 심사숙고 GM, 삼성SDI 공장 설계 고민 13일 업계에 따르면 GM은 합작공장 설립을 계획 중인 삼성SDI와 LMR 배터리 생산을 검토하고 있다. 앤디 오우리 GM 배터리 및 지속가능 기획 수석 엔지니어는 지난 10일 지디넷코리아에 "삼성SDI와 LG에너지솔루션 등 한국 기업과 최신 배터리 기술을 활용한 각형 LMR 배터리를 생산할 것"이라고 밝혔다. GM은 앞서 오랜 기간 협력해온 LG에너지솔루션과 LMR 배터리를 중저가 전기차에 탑재하겠다고 지난달 13일 발표했다. 2027년까지 LG에너지솔루션이 LMR 배터리를 시범 양산한 뒤, 2028년 양사 합작 공장 얼티엄셀즈에서 본격 양산에 들어간다는 계획이다. 탑재 차종은 전기 트럭과 SUV 등으로 정했다. 삼성SDI와는 지난해 8월 합작법인 설립을 확정하고 삼성SDI의 현 주력 제품인 니켈코발트알루미늄(NCA) 각형 배터리를 2027년부터 생산할 계획이라고 발표했다. 최근 양사가 이 공장 일부 라인을 LFP 배터리용으로 건설하는 방안을 검토한 것으로 알려지기도 했다. 이런 가운데, GM이 LMR로 방향을 틀 가능성이 관측된 것이다. 삼성SDI 관계자는 이에 대해 "고객사 관련 내용은 확인해줄 수 없다"고 했다. 중저가 K배터리 선발대 'LMR'…LFP 가격·성능 한 단계 업그레이드 현재 중국산 LFP 배터리가 전기차 시장의 과반을 점유하고 있는 가운데 국내 배터리 업계 최대 당면 과제는 LFP의 아성을 넘어설 중저가 배터리를 내놓는 일이다. 이에 업계는 LFP 배터리를 보다 고성능으로 개발하거나, 고전압 미드니켈 및 코발트 프리 등 중저가 시장에서 경쟁력을 갖춘 배터리 개발에 고심해왔다. LFP 배터리의 경우 LG에너지솔루션과 삼성SDI 모두 양산 준비에 돌입했지만, 대체 배터리는 기업별 개발 방향이 상이해 대세화된 제품을 꼽기 어려웠다. 이런 상황에서 GM이 LG에너지솔루션 외 삼성SDI와도 LMR 배터리 양산 주문을 확정한다면 중저가 배터리로 LMR의 입지가 크게 강화될 것으로 전망된다. GM 외 포드 자동차도 LMR 배터리 채택을 예고한 상황이다. 완성차 기업의 이같은 LMR 채택은 LFP 대비 가격 경쟁력을 갖추면서도 에너지 밀도가 더 높다는 점에서 각광을 받는 것으로 분석된다. LFP와 달리 재활용이 용이한 것도 강점으로 꼽힌다. 업계에선 LMR 배터리의 재활용 여건을 고려하면 LFP 대비 가격이 약 10% 정도 비싸고, 에너지 밀도는 30% 이상 높은 것으로 평가한다. 니켈 65% 수준 미드니켈 배터리 대비해서도 원가를 15% 절감할 수 있을 것으로 예상한다. 최근 전기차 시장은 중저가 모델이 다수 출시되고 있고, 향후에는 대형 전기 트럭 등 다양한 전동화 모델이 등장할 것으로 전망되면서 이에 맞춰 전기차 배터리 수요도 보다 세분화될 것으로 점쳐진다. 배터리 업계 관계자는 "장기적으로 LMR이 미드니켈이나 LFP 배터리를 완전히 대체하기보다는 전기차 시장에 공급되는 배터리가 제품이나 시장별로 더욱 세분화될 것"이라며 "LFP 대비 출력과 용량을 다소 향상하고자 하는 모델에는 LMR을, 하이니켈보다 좀더 가격을 낮추면서 배터리 성능을 최대한 확보하고자 하는 모델에는 미드니켈을 쓰게 될 것"이라고 전망했다. 이어 "1회 충전 당 주행거리 300~400km 정도만 충족하면 되는 전기차에는 LMR이 초과 스펙이다"라며 "반대로 미국 지역 특성상 LFP로 지원 가능한 주행 거리는 역부족인 픽업트럭이나 상용차에는 LMR이 많이 채택될 것"이라고 첨언했다.

2025.06.13 09:42김윤희

"지역 바이오헬스 효자 '화장품산업', 인프라·인력 지원해줬으면"

바야흐로 이재명의 시대가 열렸다. 산재한 현안 중에서도 지역 소멸 및 경제 활성화는 그 시급성을 고려할 때 근본적인 해법이 요구된다. 지디넷코리아는 바이오헬스가 위의 난제를 해결할 선택지가 될 수 있다고 전망한다. 이에 국내 여러 바이오 특화 지역 가운데에서도 전라남도 사례를 통해 왜 국가 차원의 지역 바이오산업 육성 및 지원이 확대되어야 하는지 알아본다. “지역 화장품 산업을 활성화할 지원책이 필요하다.” 지난달 29일 전라남도 광주에 인접한 장성군에 위치한 전남바이오진흥원 산하 나노센터를 방문했다. 이곳에 입주해 있는 '섬섬바이오'가 기자의 목적지였다. 전남바이오진흥원에 지역의 우수 바이오헬스 기업인을 추천해달라고 하자 최문희 섬섬바이오 대표를 만나보라는 답이 돌아왔다. 최 대표는 기자에게 위와 같이 일갈했다. 섬섬바이오는 그가 지난 2021년 1월 창업했다. 최 대표를 포함해 5명 미만의 소규모 회사지만 성과까지 소소하지는 않다. 회사는 국내는 물론 해외 각지로 제품 수출을 하며 수억의 매출을 벌어들이고 있었다. 기업 규모를 고려할 때 알짜배기 바이오기업인 셈이었다. '메이드 인 전남' 인증받을 화장품 기대 - 회사 소개를 한다면. “우린 잘 팔리는 제품을 만든다. 전남의 천연자원에서 원료를 추출해 항노화 기능을 바탕으로 30종의 화장품과 12종의 식품 및 다이어트 제품을 개발, 판매하고 있다. 폴리페놀(Polyphenol) 추출 기술을 보유한 테크 기업이기도 하다.” 폴리페놀은 식물에서 발견되는 페놀 화합물이다. 항산화 작용을 해 질병 예방에 도움이 된다고 알려져 있다. - 화학 연구자에서 대표로의 변신, 계기가 있나. “과거 대학에서 연구자로 기업과 여러 협업을 진행한 바 있다. 그 과정에서 연구개발 결과가 사장되는 것을 숱하게 목격했다. 특허까지 받은 값진 연구의 가치를 기업들이 당장 돈이 안 된다며 외면하는 것이 안타까워 고심 끝에 직접 창업에 나섰다. 좋은 일자리를 만들어서 후배들과 함께 일하고 싶은 마음도 있었다. 전남은 청정지역이라 소재에 대한 신뢰도가 높다. 가령, 제주도는 화장품 기업들과 협업해 동백을 원료로 한 제품이 다양하다. 하지만 동백은 전남이 훨씬 많다. 전남의 보물 같은 지역 바이오 자원이 제주도보다 절대 밀리지 않는다. 좋은 제품의 마케팅을 잘해서 제주 못지않게 가능성을 보여줄 자신이 있었다.” - 귀사의 경쟁력과 차별점은 무엇인가. “폴리페놀 연구로 박사학위를 받았다. 어떤 연구자보다 더 잘할 수 있다는 자신감이 있다. 섬섬바이오의 공정 기술로 폴리페놀을 대량으로 추출하는 한편, 원재료로부터 우리가 원하는 물질만 추출하는 등 기술 경쟁력이 우리의 강점이다.” - 주요 고객층은. “30대~50대 '지적인 여성'이 우리 타깃층이다. 우린 천연자원 토대로 안전하고 유용한 제품을 소비자에게 공급한다는 본질에 집중한다. 누구나 화장품을 만들지만, 안전하면서도 소비자가 원하고 좋아할 제품은 아무나 만들지 못한다. 섬섬바이오는 비건 및 천연 유기농의 안전한 제품을 만든다. 이를 위해 연구와 임상시험도 강화하고 있다.” - 국내 바이오헬스 산업 분야가 최근 몇 년간 투자 위축으로 어려움을 맞고 있다. 특히 지역 기업으로 여러 어려움이 적지 않았을 텐데. “지역에서 아쉬운 점은 검증된 투자 전문가가 부족하다는 점이다. 기업으로서는 투자자 옥석을 가리기 어렵기 때문에 혼선이 많다. 그러다 보니 좋은 투자자가 나타나도 혼재돼 투자가 무산되기도 한다. 지역에서는 여전히 인맥‧혈연‧학연‧지연 등으로 투자가 이어지는 경우가 적지 않다. 명확한 기준을 갖고 지역 기업 투자를 일관되게 관리해야 한다. 초기창업과 중견 스타트업 등 기업 규모와 형태에 따라 지원도 맞춤형으로 이뤄져야 하는데, 대부분의 투자가 청년 창업에 몰려있다. 이것은 낭비다. 분명한 가이드라인이 필요하다.” - 청년 창업에 투자가 몰려있다는 점은 지역의 부족한 일자리를 창업으로 해결하자는 취지이지만 정작 기업이 과도하다고 느낀다면 뭔가 문제가 있는 것 같다. “그렇다. 지자체가 무턱대고 청년들에게 창업을 하라며 돈을 쥐여준다고 능사가 아니다. 이들이 일할만한 일자리가 만들어져야 하고, 다른 지역에서 취업을 위해 지역에 유입되도록 고려해야 한다. 특히 5인 이하 기업에 대한 지원 미비도 개선해야 할 지점이다. 지역의 바이오헬스 기업 대다수는 5인 미만이다. 지역의 5인 미만 사업장 근무 환경이나 식비 등에 대한 복지 지원이 이뤄져야 좋은 일자리가 만들어질 토대가 된다.” - 수도권 소재 기업과 비교해 가장 불리한 점은. “지역이 우수 자원을 보유하고 있지만, 제조 인프라가 부족하다. 디자인 및 마케팅 분야는 말할 것도 없다. 인력도 어렵다. 디자이너나 온라인 판매 담당자 등의 인력을 구하는 것이 지역에서는 매우 어려워 채용 자체가 어려운 실정이다.” - 언급한 여러 어려움을 극복코자 자체적으로 어떤 노력을 기울이고 있나. “직원들에게 사업 수주 시 성과급을 지급하고, 온라인 제품 판매 성과에 따라 인센티브도 주고 있다. 관련 직무 교육도 제대로 하고 있다. 서울 등 주요 박람회에도 직원을 보내 현장에서 보고 시야를 키우게 해야 한다. 사실 백날 말로 해서는 발전이 없다. 직원에게 투자하면 해결되는 경우가 더 많다.” - 지난해 전남도는 국가첨단전략산업바이오특화단지로 지정됐는데, 이로 인한 시너지와 기대감이 클 것 같다. “앞서 언급한 것처럼 제주는 대기업이 지역 자원을 활용한 마케팅으로 매출을 올리고 관광 산업도 성장하고 있지만 아직 전남은 화장품 산업 분야에서 투자가 더 이뤄져야 한다. 뷰티 카페를 비롯해 지역 화장품 산업을 활성화할 지원책이 필요하다.” - 어떤 지원책을 제안할 수 있을까. “'전남 천연물 인증 화장품제도' 인증을 만들면 도움이 될 것이다. 제품이 원산지 증명서를 비롯해 성분 인증 등을 획득하면 전남화장품산업혁신협회 등 관련 산업 협회에서 해당 제품을 '전남에서 만든 우수 제품'이라고 인증한다. 그러면 전남도와 연계해 일명 '뷰티마켓' 등 전남 화장품몰을 만들고, 거기에 전남 천연자원으로 개발된 제품이 판매하면 어떨까. 뷰티마켓을 글로벌과 연계하면 수출도 가능할 것이다. 협회를 통해서 판로가 개척되면 지역 뷰티 산업이 더 커질 수 있다.” 전남화장품산업혁신협회는 회원사 60사를 두고 있다. 최문희 대표는 현재 협회장으로 활동 중이다. - 이재명 정부는 바이오산업 육성 지원을 지속할 것으로 예상되는데, 특히 지역 바이오헬스 산업 지원 노력은 왜 필요할까. “지역 상생 때문이다. 전남 지역에 좋은 자원이 많으니 함께 하자고 제안하면 기존에는 '땅 주고 공장주면 가겠다'라는 식의 반응이 돌아오더라. 안타까웠다. 이를 바꾸려면 기업이 모일 통합 인프라가 구축돼야 한다. 타 지역에 비해 전남은 '킬러 콘텐츠'가 있다는 이미지가 있어야 한다. 이런 방향으로 육성이 이뤄져야 한다.” - 해외 진출을 위해 어떤 정부 지원이 필요할까. “해외 박람회 참여 지원을 받아서 가보면 성과가 없는 경우가 적지 않다. 제대로 된 파트너링이 이뤄질 기회가 마련돼야 한다. 반대로 해외 기업 및 바이어가 전남에 찾아오게 하는 방안도 생각해 볼 수 있다. 이를 위해 그들을 초대하는 교류 프로그램 지원도 필요하다. 그들이 전남의 식당에 가고, 숙소에 머물면서 지역 경제에 도움이 될 수 있다. 이중의 효과를 얻는 셈이다.” - 섬섬바이오의 해외 진출 계획은. “베트남, 태국, 러시아와 수출을 해오고 있고, 올해는 중국과 미국 매출도 늘고 있다. 베트남과 일본은 각각 2억 원, 1억 원의 총판 계약도 맺었다.” - 하반기 주요 사업 계획이 궁금하다. “우리 주요 화장품 제품인 '시어스(searce)'의 주요 제품군을 버블 토너부터 앰플, 세럼, 클렌징폼, 하이드로겔 마스크 등 11종으로 확대할 계획이다. '폴리비아 31도'도 신규 런칭할 예정이다. 구매는 네이버 스토어와 비투비로 가능하다. 롯데온을 비롯해 무신사에 입점해 있는 상태며, 하반기 올리브영에 런칭한다.”

2025.06.12 16:12김양균

[인터뷰] "한국 IT 생태계, 국산화 집착 벗어나야…글로벌 연결이 필수"

"한국은 모든 걸 국산화한 뒤 수출하려는 방식에 머물렀습니다. 이는 오히려 기술을 뒤처지게 만들 수 있습니다. IT 업계에선 국적보다 연결·확장이 더 중요합니다. 이제 기술 보호주의에서 벗어나 IT 환경을 글로벌화해야 할 때입니다. 그래야 딥테크 성장, 투자 유치 증가 등 IT 생태계가 활성화 할 것입니다." 퍼 스테니우스 레달 대표와 이한결 매니저는 12일 지디넷코리아를 만나 한국 딥테크 성장 전략을 이같이 밝혔다. 레달은 최근 '한국 딥테크 보고서'를 발간했다. 해당 보고서는 국내 딥테크 스타트업 432개 분석 결과와 창업자·투자자 인터뷰 바탕으로 구성됐다. 인공지능(AI)과 바이오테크, 빅데이터, 양자 등 10대 기술 분야에 대한 내용이 골자다. 이한결 매니저는 한국 딥테크 중요성을 강조했다. 그는 "한국은 대기업이 국내총생산(GDP) 대부분을 책임지는 구조라 글로벌 경기 변동에 취약하다"며 "대기업 중심 경제 구조에서 벗어나려면 딥테크 기반 산업 생태계 성장이 반드시 필요하다"고 주장했다. "AI 스타트업, 응용 분야 치중…국내 원자력 스타트업 0개" 스테니우스 대표는 비용·기술력 이슈로 국내 AI 스타트업들이 핵심 기술보다 응용 분야에 치중했다고 분석했다. 챗봇 등 생성형 AI 서비스에 대한 관심은 높지만, 모델 구조나 연산 최적화 같은 핵심 기술에는 투자와 개발이 미흡하다는 설명이다. 보통 거대언어모델(LLM) 등 핵심 기술은 구글, 메타 등 빅테크와 일부 연구기관 중심으로 개발된다. 기술 난이도가 매우 높고 개발 비용이 수천억원에 달해서다. 이에 스타트업이 독자적으로 핵심 기술력을 키우기엔 진입 장벽이 높다. 반면 응용 기술은 진입 장벽이 쉽고 수익화 가능성도 높다. 그는 "LLM 등 핵심 기술은 금방 범용화돼 독자 수익 모델이 되기 어렵다"며 "실제 돈이 되는 건 응용 서비스"라고 강조했다. 그러면서 "자금만 충분하면 개인도 LLM을 훈련할 수 있는 시대"라며 "앞으로 어떤 서비스를 어떻게 만들고 제공하느냐가 관건"이라고 덧붙였다. 이 매니저는 한국 기업이 주목 받는 분야만 투자하는 경향에 우려를 표했다. 그는 "이런 경향은 장기적으로 기술 주도권 확보에 한계가 있다"고 지적했다. 이 매니저는 원자력 분야를 예로 들었다. 현재 미국이나 유럽에선 원자력 스타트업이 증가하고 있다. 반면 국내엔 관련 스타트업이 전무한 상태다. 양자 스타트업도 마찬가지다. 미국에선 양자 스타트업 투자가 활발하지만, 한국은 관련 투자가 부족한 상황이라는 설명이다. 그는 "한국에 원자력이나 양자 관련 기초과학은 이뤄지고 있지만 이를 민간으로 연결하는 구조가 부족하다"며 "글로벌 수준 연구 기반이 있는 만큼 이를 창업 생태계로 연결하는 전략이 필요하다"고 강조했다. "韓 클라우드 산업, 규제로 고립…데이터 장벽 낮춰야" 스테니우스 대표는 국내 IT 산업이 안고 있는 가장 큰 문제로 과도한 규제를 지목했다. 특히 클라우드 산업 내 데이터 저장 규제가 지나치게 엄격하다고 지적했다. 그는 특히 '데이터 해외 반출 제한'이 클라우드 산업에 큰 부담을 주고 있다고 말했다. 현재 개인정보보호법과 공공기관 보안 규정법상 한국 기업이 민감 데이터를 국외 서버로 저장하거나 이전하는 데 제약을 갖고 있다. 이에 따라 아마존웹서비스(AWS), 마이크로소프트, 구글클라우드 등 글로벌 클라우드 기업의 고성능 인프라를 충분히 활용하기 어려운 구조다. 스테니우스 대표는 "결국 한국 기업은 국내에서 별도 데이터센터를 운영해야 한다"며 "이 과정에서 높은 에너지 비용과 더운 기후로 인한 냉각 비용까지 부담하게 됐다"고 지적했다. 그러면서 "지금처럼 데이터 해외 반출을 제한하는 규제가 지속되면 한국은 클라우드 비용 구조를 개선하기 어려울 것"이라며 "글로벌 인프라 연결 없이는 경쟁력을 갖추기 힘들 것"이라고 내다봤다. 그는 유럽연합(EU) 사례를 언급하며 글로벌 인프라 연계 중요성을 설명했다. "EU는 공통 규제 체계 바탕으로 글로벌 데이터센터와 긴밀히 연결됐다"며 "규제가 통합되면 클라우드 환경도 훨씬 효율적으로 운영할 수 있다"고 설명했다. 이어 "정부 입장에선 통제권을 놓는 것이 부담일 수 있지만 경제적으로는 글로벌 통합이 훨씬 유리하다"고 덧붙였다. "韓 정부, 국산화 집착 버려야" 스테니우스 대표는 한국 IT 생태계의 폐쇄성과 국산화 지향이 기술 성장 발목을 잡고 있다고 지적했다. 그는 "한국은 여전히 '한국인이 창업하고, 한국 자본으로 키워야 한다'는 인식이 강하다"고 주장했다. 그러면서 "현재 글로벌 기술 생태계에서는 국적보다 연결·확장이 더 중요하다"고 덧붙였다. 스테니우스 대표는 "유럽 기업은 처음부터 글로벌 투자자, 해외 인력과 작업한다"며 "결과적으로 해외 자본도 쉽게 들어온다"고 밝혔다. 그는 한 예시로 핀란드 게임 회사 슈퍼셀 사례를 언급했다. 슈퍼셀은 중국 자본에 인수됐지만 핀란드에 남아 성장하고 있는 기업이다. 스테니우스 대표는 "핀란드에선 반드시 핀란드인과 핀란드 자본으로만 사업해야 한다는 생각이 없다"며 "처음부터 글로벌 팀과 자금으로 출발하는 구조가 정착됐다"고 말했다. 스테니우스 대표는 이를 위해 정부 노력도 필요하다고 봤다. 특히 기술 정책을 개방적으로 바꿔야 한다고 당부했다. 기술을 국가 산업이 아닌 글로벌 산업으로 시각을 전환하는 것부터 시작해야 한다고 주장했다. 그는 "한국은 아직도 모든 걸 국산화한 뒤 수출하려는 방식에 머물러 있다"며 "현재 IT 업계에선 이런 방식이 오히려 기술을 뒤처지게 만든다"고 지적했다. 그러면서 "딥테크 성장, 투자 유치 증가 등 IT 생태계가 활성화려면 IT 생태계를 글로벌화하는 것이 필수"라고 당부했다.

2025.06.12 10:35김미정

"진화하는 급식로봇, 고강도 근력 노동 77% 줄여"

“급식실은 압축적 고강도 노동이 벌어지는 현장이에요. 조리 매연이 가득한데 무거운 식재료를 여럿이서 들어야 하는 일이 빈번하죠. 환경을 갈아엎지 못할 거라면 일하는 방식을 바꿔줄 필요가 있다고 봤어요.” 우종영 한국로보틱스 대표는 최근 지디넷코리아와의 인터뷰에서 급식로봇 개발 취지와 목적에 대해 이같이 소개했다. 한국로보틱스는 2020년 설립된 급식로봇 업체다. 2023년 국내 급식실 처음으로 서울 숭곡중학교에 로봇 4대를 공급한 이후, 현재까지 국내 학교와 기관에 15대의 로봇을 구축했다. 작년에는 보급 속도가 주춤했지만 올해 초부터 본격 확장에 돌입했다. 상반기에만 서울 영동중과 원촌중 등 6개교와 인천 3개교에 로봇을 설치했다. 하반기에도 대기업 사업장 등에 추가 보급이 예정됐다. 가장 많이 쓰는 '솥 요리'부터 자동화 급식실은 고강도 노동과 환경적 요인으로 자동화가 필수적인 현장 중 하나다. 다만 다루는 음식 종류가 많고 공정이 복잡해 새로운 기기를 도입하기 어려운 곳이기도 했다. 우 대표는 급식실을 찾아다니며 현장 목소리를 듣기 시작했다. 그 곳에서 가장 많이 다루는 조리기구에 주목했다. 연간 다루는 400여 가지 요리 중 절반인 200가지가 솥으로 하는 요리였다. 이에 솥 요리를 돕는 로봇을 고안하게 됐다. 급식실에서는 솥으로 대부분 요리를 만든다. 특히 근력 투입이 많은 볶음 요리나 조리 연기가 많이 발생하는 튀김, 국·탕 요리를 도울 수 있는 기기를 개발하기로 했다. 그렇게 솔루션이 점차 구체화됐다. 로봇은 한 자리에 고정돼 무거운 식재료를 옮기거나 솥 안에서 흔드는 작업을 대신해 준다. 작업자들이 뜨거운 식재료나 기름 앞에 서 있는 시간을 줄이고, 재료 손질이나 양념 등 다른 작업에 집중할 수 있게 해준다. 한국로보틱스 분석에 따르면 볶음 작업은 평균 1천200회, 튀김은 700회의 근력이 투입되는데, 로봇이 이 가운데 약 77%의 노동을 줄여주는 것으로 나타났다. '로봇 아저씨'에서 급식실 '현장 해결사'로 다만 이 솔루션을 구축하는 일이 그리 간단하지만은 않았다. 지금도 로봇과 주변 설비를 개선하고자 고민이 이어지고 있다. 한국로보틱스는 두산로보틱스 H2017 협동로봇과 주변 인덕션 설비 등을 기반으로 현장 맞춤형 설계를 지원하고 있다. 이를 적절히 제어하고 현장에서 쉽게 사용할 수 있도록 편의성을 개선하는 연구가 필요했다. 특히 현장을 이해하는 일이 중요했다. 우 대표는 “급식실에서 그렇게 물을 많이 뿌리는 줄 몰랐다”라며 “로봇은 물론 인덕션부터 주변 설비와 바닥재까지도 신경을 써야 했다”고 회상했다. 우 대표는 조리 작업을 로봇으로 자동화하겠다는 목표에서 나아가, 어느 새 급식실 현장의 고충을 듣는 문제 해결사가 되어 있었다. 로봇을 들이면서 필요한 전용 튀김망부터 조리 삽까지 하나씩 현장 필요에 맞게 새로 만들었다. 그는 “작업자 분들이 원래 쓰던 이전의 환경에 로봇이 스며 들어가는 식으로 개발하고 있다”며 “로봇이 왔으니까 시스템이 바뀌어야 된다고 하면 저희가 편하긴 한데, 그렇게 하면 안 되더라”고 말했다. 해결할 작업 '산적'…현장 요구따라 솔루션 발굴 여전히 숙제도 많다. 급식실 현장 반응은 긍정적이지만 더 개선할 수 있는 작업들이 무수히 남았다. 현장 작업자들은 “로봇 힘을 더 키웠으면 좋겠다”거나 “로봇이 움직이면서 여러 작업을 할 수 있으면 좋겠다” 등 요구 사항을 적극적으로 전하기 시작했다. 공간 문제도 있다. 기존 급식실이 로봇 도입을 고려하지 않고 설계됐기 때문에 대개 면적이 협소하다. 작업자가 솥과 솥 사이를 겨우 지나다닐 정도다. 로봇 여러 대를 들이고 싶어도 공간 부족으로 포기하는 경우도 많다. 한국로보틱스는 기존 공간 배치를 최적화하면서 로봇 도입으로 인한 부담을 줄일 방안을 함께 고민한다. 현장에서 로봇을 더욱 잘 쓸 수 있도록 설계하고 고도화하면서 효용성을 검증받는 중이다. 조리 외에도 설거지 작업이 무척 고되다는 의견도 여럿 나왔다. 당장 로봇으로 해결하기에는 역부족이지만 한국로보틱스는 현장 필요에 꼭 맞는 솔루션을 꾸준히 찾아 나설 계획이다. 우 대표는 “현장의 요구를 외면하기에는 너무 깊숙이 들어와서 빠져나갈 수가 없게 됐다”며 “로봇이 애물단지가 아니라 진짜 작업자를 도와주는 도구로 쓸 수 있도록 만들겠다”고 강조했다. 그러면서 “현장에서 필요한 분야가 있으면 모델을 확장하고, 점차 라인업을 늘려가다 보면 어느 순간 굉장히 도움이 되는 제품이 나올 것”이라며 “여러 로봇을 통합 관제해서 전체 급식 운영 시스템을 하나로 자동화하는 방안도 만들 수 있다고 본다”고 덧붙였다.

2025.06.12 09:46신영빈

[ZD SW 투데이] AWS, '생성형 AI 액셀러레이터' 참가 기업 모집 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆AWS, '생성형 AI 액셀러레이터' 참가 기업 모집 아마존웹서비스(AWS)가 생성형 AI의 핵심 기술을 개발하는 초기 스타트업의 성장을 지원하고자 글로벌 프로그램 '생성형 AI 엑셀러레이터'의 세 번째 코호트 참가 신청을 시작한다. AWS 생성형 AI 엑셀러레이터는 8주간 진행되는 하이브리드 프로그램으로, 미국 시애틀 본사에서 시작되는 대면 세션과 다양한 온라인 교육이 제공된다. 올해 프로그램은 오는 10월 13일 미국 시애틀 아마존 본사에서 시작되며 전 세계에서 40개의 유망 스타트업이 선정될 예정이다. 참가 신청은 다음 달 10일까지 가능하며 최종 선정 결과는 9월 24일 발표된다. ◆자라소프트, 국립중앙의료원에 AI 영상 솔루션 공급 자라소프트가 자사 AI 영상 비식별 솔루션 '블러미 엔터프라이즈 엣지'를 국립중앙의료원에 도입했다. 블러미 엔터프라이즈 엣지는 영상 속 얼굴, 차량 번호판 등 민감한 정보를 AI가 자동으로 탐지해 모자이크 또는 블러 처리해 주는 솔루션이다. 이 솔루션은 병원 내부망 환경에서 동작하며 자라소프트가 함께 제공하는 전용 하드웨어(HW) 덕분에 별도의 고사양 장비 없이도 안정적으로 운영할 수 있다. 설치 후에는 사양이 낮은 PC나 노트북은 물론 모바일 기기에서도 무리 없이 접속·사용이 가능해 우수한 사용자 접근성도 갖췄다. ◆이파피루스, '피디에프닷코' 인수 후 고객 3배 증가 이파피루스가 2023년 인수한 글로벌 SaaS 플랫폼 '피디에프닷코'의 이용 고객 수가 2년 만에 약 3배 증가했다. 피디에프닷코는 PDF 문서 처리에 필요한 제반 기능을 API로 제공하는 클라우드 서비스 플랫폼이다. 피디에프닷코의 서비스 지역은 미국·영국·인도 등을 포함해 전 세계 45개 국가에 이른다. 이파피루스가 인수할 당시 1천215명이었던 서비스 구독 고객 수는 현재 3천638명으로 3배 이상 증가했다. 구독 고객을 통해 발생하는 월 반복 매출도 60만 달러에서 144만 달러로 2.3배 이상 증가했다. ◆클라비, AI 기반 충남교육청 '마주온 톡톡' 서비스 오픈 클라비가 네이버클라우드와 함께 충남교육청 생성형 AI 기반 민원·업무지원 서비스인 '마주온 톡톡'을 공식 오픈하고 본격적으로 운영한다. 이번 서비스는 전국 시도교육청 최초로 민원 처리와 교직원 업무 지원을 동시에 수행하는 생성형 AI 서비스다. 마주온 톡톡은 일반 시민과 학부모 등 외부 사용자들이 충남교육에 대한 다양한 궁금증을 즉각적으로 해소하고 민원을 보다 손쉽게 처리할 수 있도록 지원한다. 학교 정보, 교육 정책, 입학 관련 문의 등 다양한 질문에 대한 실시간 답변을 통해 교육 행정 서비스 접근성을 크게 향상시킬 것으로 예상된다. ◆베슬AI-한화 AI센터, 실리콘밸리 공동 밋업 개최 베슬AI가 오는 12일(현지시간) 미국 샌프란시스코 한화 AI센터에서 '에이전틱 AI 시대를 여는 AI 인프라 전략'을 주제로 밋업을 개최한다. 이번 행사는 베슬AI와 한화 AI센터가 공동 주최하며 금융 산업에 특화된 AI 인프라 도입 전략을 중심으로 논의가 이뤄질 예정이다. 이번 밋업에는 실리콘밸리 현지 AI 엔지니어, 인프라 전문가, 스타트업 관계자 등 200여 명이 참석하며 AI 인프라 및 데이터 솔루션 분야의 주요 스타트업들이 연사로 나선다. 각 기업은 데이터 품질 향상, 워크플로우 자동화, 에이전트 기반 결제 시스템 구축 등 금융권 AI 도입의 핵심 과제에 대한 해법을 제시할 계획이다. ◆비큐AI 제이코파일럿, 사용자 만족도 95% 달성 비큐AI의 '제이코파일럿'이 고객사들의 업무 효율성 향상에 기여하며 최근 사용자 만족도 조사에서 95%를 기록했다. 제이코파일럿은 생성형 AI와 뉴스 빅데이터, 자연어 처리(NLP) 기술을 결합해 보도자료나 기사 초안 작성 작업을 돕는 서비스다. 비큐AI는 제이코파일럿을 공공기관과 지자체, 언론사, 기업 홍보팀 등으로 확산하고 있다. 이를 통해 신속·정확한 기사 작성 환경을 제공한다는 계획이다. ◆솔트웨어, 'AWS FSI 컨퍼런스 2025' 참가 솔트웨어가 오는 19일 서울 여의도 콘래드 호텔에서 개최되는 'AWS FSI 컨퍼런스 2025'에 참가해 금융 규제 준수와 AI 기술 융합을 주제로 발표 세션을 진행한다. 솔트웨어는 부스도 운영하며 금융권 클라우드 규제 흐름과 AI 기술 접목 사례를 중심으로 심화 내용을 공유할 예정이다. 솔트웨어는 발표를 통해 금융권에서 요구되는 망 분리, 보호 대책 등 엄격한 규제 환경 하에서 AI 에이전트, 멀티모달 기반 솔루션을 어떻게 효과적으로 적용할 수 있는지를 설명하고 금융업계의 디지털 혁신을 지원할 수 있는 AI 기술 전략을 제시할 계획이다.

2025.06.11 14:47한정호

"사이버보안, 대통령 국정과제 돼야···현 구조에선 유니콘 못나와"

세계가 사이버안보 패권(Cybersecurity Hegemony)에 열을 올리고 있는 가운데 이재명 대통령이 이끄는 새 정부가 4일 탄생했다. 새 정부는 안전한 대한민국을 위한 사이버공약으로 5개 분야 17개 과제를 제시했다. 사이버 공격은 정부와 군사 뿐 아니라 에너지, 금융 등 국가 주요 기반시설을 마비시킬 수 있다. 인공지능(AI), 클라우드 등 신기술 발달로 초연결시대가 되면서 사이버공격은 더 빈발하고 공격 기법이 더 지능화됐다. 와중에 SK텔레콤(SKT) 해킹 사태가 터져 해킹에 대한 경종을 울렸다. AI가 세상을 삼키고 있는 지금, 새 정부의 사이버정책은 어때야 할까? 사이버 강국과 오랜 숙원인 글로벌 보안 기업을 탄생시킬 수 있을까? 이런 물음을 갖고 지디넷코리아는 새 정부의 사이버 및 보안 정책을 진단하는 산학연 전문가 좌담회를 4일 개최했다. ▲김창오(IITP 정보보안 PM)▲박현주(시옷 대표/국가데이터정책위원회 보호·활용 분과위원장)▲신용석(전 대통령실 사이버안보비서관)▲이원태(국민대 특임교수/전 한국인터넷진흥원(KISA) 원장)▲염흥열(CPO협의회장/순천향대 명예교수)▲윤원석(라온시큐어 부사장/라온화이트햇센터장)▲조영철(한국정보보호산업협회장/파이오링크 대표)*사회 및 정리/방은주(지디넷코리아 부장) =사회/먼저 자기 소개를 간단히 해달라 ▲염흥열 CPO협의회장: 민관 CPO들 단체인 CPO협희회장을 맡고 있다. 오늘 좌담회에 최근 뽑힌 IITP 정보보호 PM(프로그램매니저)도 왔는데, 내가 1대 PM이었다. 개인정보위원회의 위원으로도 활동했다. 최근 순천향대학교를 정년 퇴임, 명예교수로 있다. 보안관련 세계표준활동도 오랫동안 해왔다. ▲이원태 교수: KISA 그만두고 아주대학교 사이버보안과 교수로 있다 올 6월부터 국민대 책임교수로 일하고 있다. KISA 원장으로 있으면서 각계각층의 보안 전문가들과 만났다. ▲김창오 PM: 민간기업에서 정보보안 업무를 한지 25년이 조금 넘었다. 현재 과학기술정보통신부 연구개발 민간전문가(PM)로 IITP(정보통신기획평가원)에서 정보보안 분야의 연구개발(R&D) 사업 기획 및 전략을 수립 등의 직무를 하고 있다. PM이 되기 전에는 야놀자, 카카오모빌리티 등 IT 플랫폼기업에서 CISO와 CPO로서의 역할을 수행했으며, 정보보호 국제표준기구(ITU-T SG17)에서 Working Party 의장으로도 활동하고 있다. ▲윤원석 부사장: 1990년대 후반 모 전자그룹에서 보안을 담당했다. 라온시큐어는 보안전문 기업이다. 우리나라에서 처음으로 화이트해커를 양성하기도 했다. 현재 해커센터도 맡고 있다. ▲조영철 KISIA회장: 30살에 창업을 했다. 원래 대학 전공이 네트워크다. 어쩌다 보안에 꽂혀 창업을 했고, 지금까지 왔다. 현재는 300여 보안기업들 모임인 KISIA 회장도 맡고 있다. ▲박현주 대표: 대학에서 컴퓨터를 전공했다. 보안을 한 지 26년정도 했다. 모 보안회사 연구소장으로 일했고, 2005년 자동차용 보안 스타트업인 시옷을 창업했다. ▲신용석 전 비서관: 작년 2월부터 용산에서 사이버안보 비서관으로 일했다. 그전에는 토스의 CPO였다. 토스 전에는 넥슨코리아와 한국MS에서도 일했다. =사회: 새 정부가 마침내 지난 4일 출범했다. 새 정부가 여러 보안 및 사이버 공약을 제시했다. 이들 공약을 어떻게 평가하나? 또 새 정부가 시행했으면 하는 사이버 및 보안 정책을 말해달라 ▲염흥열 CPO협의회장: 사이버 보안 분야가 굉장히 넓어졌다. 옛날에는 주로 정보통신 분야에 집중했다. 요즘은 아니다. 에너지, 금융, 전력, 의료 등 굉장히 폭이 커졌다. 그러다 보니 여러 영역에서 똑같은 사이버공격이 일어나고 있다. 이를 잘 막으려면 이스라엘의 미사일돔처럼 사이버돔을 구축할 필요가 있다고 본다. 사이버 정보 공유도 중요하다. SKT 해킹 사고도 마찬가지다. 정보 공유가 잘 됐더라면 하는 아쉬움이 있다. 사이버 분야 조정과 총체적인 거버넌스도 매우 중요하다. 특히 (사이버보안이) 국정 최고책임자인 대통령의 국정 과제가 돼야 한다. ▲이원태 교수: 이번 대통령 선거가 독특한 게 뭐냐면, 대통령 선거 기간 중 SKT 해킹 사건이라는 유례없는 큰 통신 인프라 사고가 있었다는 거다. 이재명 대통령의 사이버와 보안 공약을 보면 망(網)중심에서 데이터중심으로 보안체계를 전환하겠다는 게 있다. 이는 제로트러스트 시대의 필수 요소다. 기존 '성벽 쌓기' 방식에서 '모든 것을 의심하고 검증하는' 방식으로 패러다임 전환을 명시한 것은 매우 앞선 인식 이라고 본다. 또 디지털 민생 안전, 특히 AI 보이스피싱 대응과 스마트 안심번호 제도는 국민이 체감할 수 있는 실질적 정책으로 안전한 디지털 환경을 만들겠다는 정책 의지를 보여준다. 이재명 정부는 지역균형 발전도 중시할 것으로 보인다. 보안기업의 71%가 서울에 집중돼 있데, 지역 보안산업 육성을 제시한 것은 '보안 격차 해소'라는 중요한 관점을 반영한 것이라 평가한다. 그리고 SKT 해킹 이슈로 주목받는 정보보호 공시제도 강화를 표명한 것은 '시장 메커니즘을 통한 자발적 보안 투자 확대'를 유도하는 선진적 접근이라는 점에서 높게 평가 하고 싶다. 새 정부가 시행했으면 하는 사이버보안 정책은 무엇보다 우리나라 정보보호산업의 글로벌 경쟁력 확보라고 생각한다. 현재 16.8조원 규모의 정보보호산업을 30조원 정도로 두 배 확대하고, 매출 1조원 이상의 보안 유니콘 기업을 차기 정부 내에 꼭 탄생시켜 미국, 이스라엘에 이어 명실상부한 세계 3위 사이버보안 강국, 정보보호분야 글로벌 탑레이어 진입을 목표로 했으면 한다. 두 번째는 중소기업 사이버보안 생태계를 혁신하는 것이다. 최근 SKT 등 대형통신사 해킹사고에 관심이 쏠려있지만 오늘날 침해사고의 대부분은 보안 수준이 낮은 중소기업에서 발생한다. 달리 말하면 대기업-중소기업 간 보안 격차 해소를 통해 전체 산업 생태계 보안 수준을 향상시켜야 한다는 뜻이다. 그래서 이번 공약에도 중소기업 전용 구독형 보안서비스(SeCaaS) 국가 지원 프로그램 확대가 언급된 것이라고 생각한다. 세 번째로 한가지 더 언급한다면, AI 시대 국민생활 밀착형 보안체계를 강화하는 것이다. 앞으로 AI 악용 딥페이크, 보이스피싱 등이 급속히 고도화돼 일반 국민 피해가 급증할 것이기 때문이다. AI 투자 100조원 공약과 연계해 AI 보안기술 개발 및 AI보안 산업의 전략적 육성도 함께 추진해야 한다. 즉 AI강국 실현을 위한 국정과제 추진이 예상되는데, AI산업 활성화 만큼이나 AI보안산업의 전략적 육성을 통한 차세대 성장동력 확보가 중요하다. AI 강국 실현을 위해서는 AI 시스템의 신뢰성과 안전성이 필수 전제조건이기 때문이다. AI를 활용한 보안기술과 AI 시스템을 보호하는 보안 분야를 모두 아우르는 AI보안산업을 국가 핵심 전략산업으로 육성했으면 한다. 공공행정, 에너지, 의료, 운송, 금융 등 주요 분야별 AI 보안 시범사업을 추진하고, 월드베스트 LLM 프로젝트와 연계해 인공지능 보안 국가대표 정예팀을 발굴해야 한다. ▲김창오 PM: 사이버 보안은 기술 부문에 국한된 이슈가 아니라, 국가 경쟁력과 직결되는 핵심 요소이다. 새 정부가 출범한 지금, 대한민국은 디지털 대전환과 인공지능(AI) 기술 발전이라는 시대적 흐름 속에서 사이버 안보와 사이버 환경에서의 정보보호 경쟁력 확보를 위한 전략적 전환이 요구된다. 초연결 사회로의 진입은 새로운 기회인 동시에, 복합적이고 지능화된 위협에 대해 더욱 정교하고 선제적인 능동형 보안 패러다임으로의 전환을 선도하는 것이 필요하다. 새 정부가 들어서면서 실용 정책을 많이 기대하는 것 같다. 보안도 마찬가지로 지금까지의 형식적인 보안 정책과 보안 활동들에 대해 실행과 실용 중심으로 전환하는 것이 필요하다. SKT 사건도 사실 현장에서의 보안 활동이 제대로 이행되었다면 피해를 최소화 할 수 있었을 것이다. 보안은 단순히 기술 측면에서만 바라볼 것이 아니라 관리적 요소를 고려한 경영 활동으로 이행해야 한다. 공공과 민간의 하모니가 필요하다. 사이버 보안은 국가 경쟁력의 핵심 요소가 될 것이기에 실용성 있는 보안 활동이 필요하다. 지금까지는 공공과 민간의 조화와 공생 성장이 부족했다. 보안산업이 성장하고 글로벌 경쟁력을 가지기 위해서는 연구개발(R&D)에서도 공공과 민간이 협력해 같이 만들어가는 생태계 환경을 조성해야 한다. 특히, 수요 측면에서 정보보안 기술 공급자(정보보안 산업체)와 정보보안 기술의 소비자(기업과 국민) 요구를 조화롭게 반영해여 정보보호 산업 생태계를 완성하는 것이 필요하다. 지금은 AI를 빼고 논할 수 없는 시대가 됐다. AI 보안에 대해 정말 적극적으로 투자하고 강화해야 한다. 모든 것에는 적절한 때가 있다. AI의 발전은 사이버 보안 위협 뿐만 아니라 기회이기도 하다. 최근 AI를 활용한 자동화된 해킹, 소셜엔지니어링 고도화, 지능형 피싱 등 새로운 유형의 공격이 등장하고 있으며, 이에 대한 방어 전략 또한 AI 중심으로 재편해야 한다. AI가 창이 된다면 방패 역시 AI여야 한다. 따라서 “AI 기반 협력적 다층 방어 체계”를 구축해야 한다. AI 보안은 security for AI 뿐만 아니라 AI for security가 조화롭게 성장할 수 있도록 관심을 가져야 한다. AI 보안을 글로벌 패권의 경쟁력으로 키워갈 수 있도록 적극적으로 대처해야 한다. AI 보안 주도권을 누가 먼저 확보하느냐에 따라 사이버 공간 주도권이 결정될 것이다. 따라서, 단순한 연구 과제로, 연구 활동에서 끝나지 않고 글로벌 정보보호 산업에서 우리의 경쟁력으로 승화될 수 있게 집중해야 한다. 그리고 뒤에서 다시 이야기할 기회가 있을지 모르겠지만, 지금까지 우리는 보안인력 10만 양성을 많이 이야기해 왔다. 그러나 우리는 공격자(Red Team) 중심의 인력 양성에 편중돼 왔다. 비유를 하면, 스트라이크(공격수)만으로 축구 경기를 하자는 형국이다. 강한 팀이 되기 위해서는 훌륭한 미드필더와 골키퍼와 같은 수비수도 필요하다. 따라서, 방어자(Blue Team) 역할을 수행할 수 있는 보안 인재 양성을 포함하는 균형 있는 인재 육성이 필요하며, 이를 통해 우리는 더 조직적이고 체계적으로 성장할 수 있는 정보보안 활동의 잠재력을 확대할 수 있을 것이다. ▲윤원석 부사장: 높은 투표율과 민주적 헌법절차에 따라 새 정부가 출범했다. 새 정부는 국민주권 정부를 표방하고 있다. 사이버 분야에서도 국민의 사이버주권 강화에 많은 노력을 해주실 것을 부탁드린다. 새 정부 공약 중 정보보호공시 제도 강화는 바람직하다고 본다. 다만, 이런 정책이 각 부처의 시행과정에서 과거 정부의 보안전문가 10만명 양성처럼 표면적 실적에 급급해서는 안된다. 인력의 공급 측면 뿐 아니라 전문가 수요 측면을 확대 강화하고, 이러한 수요를 뒷받침할 예산을 확보해야 한다. 새 정부는 AI 세계3대 강국 진입을 목표로 100조원을 투자할 계획으로 국가 핵심인프라 및 개인정보보호를 위한 사이버보안 강화 공약을 제시했다. AI 보안을 포함한 역기능 방지에도 적극 힘써 줬으면 한다. 현행법상 AI 기본법과 정보통신망법에 어느 정도 역기능 방지 관련 법제도가 있지만, 딥페이크와 같은 AI 서비스의 오남용 뿐 아니라 AI 서비스 제공자에 대한 적절한 보안 대책과 AI 자체, 즉 위해AI에 대한 탐지 및 통제를 위한 기술 개발과 규제도 적극적으로 추진해야 한다. ▲조영철 KISIA 회장: 앞으로 5년 후에는 인터넷에 만들어진 콘텐츠 중 90%가 AI가 만든 거라고 한다. 그만큼 보안 중요성이 더 커질 것이다. '보안 없는 AI 강국은 없다'는 인식 아래, AI 투자 예산의 최소 10%를 정보보호 분야에 배정하도록 정책과 재정적 지원을 강화해야 한다. 또 안전하고 편리한 AI 서비스를 제공할 수 있게 예산편성 단계부터 보안 투자를 반영하는 제도적 장치도 마련해야 한다. 지금까지는 보안이 비용이라는 관점이 굉장히 강했는데, 이제 투자라는 관점으로 바뀌어야 한다. 예전 금융권에서 시행한 '557'제도 같은, IT투자의 몇 %는 보안에 투자하는, 기업과 기관의 보안 투자 가이드라인을 꼭 만들었으면 한다. *557제도: 2011년 농협 전산망 마비 사고 이후 정부가 도입한 제도로 금융기관은 전체 인력의 5%를 IT 인력으로, 또 IT 인력의 5%를 보안 인력으로 확보하고, 전체 IT 예산의 7%를 보안 예산으로 사용하도록 한 것. ▲박현주 대표: 여섯번 째 말하다 보니 비슷한 부분이 있어 짧게 말하겠다. 대통령의 대선 공약을 보면 온오프라인으로 안전한 국가를 만들겠다고 했는데, 매우 의미가 있는 공약이다. 그런데 자세히 보면, 약간 부족한게 뭐냐면, 산업과 보안기업 육성 및 활성화 부분이다. 국내 보안기업이 800여곳 되는데, 이중 혁신기업을 통크게 지원해줬으면 좋겠다. 혁신기업이 기술을 개발해 시장에 진입하고 투자를 받아 글로벌로 가는 여정에서 갖가지 어려움을 겪는다. 이 과정을 지원하는 게 여러 부처에 흩어져 있다. 아쉬운 부분이다. ▲신용석 전 비서관: 새 정부의 사이버보안 공약에 전적으로 동의한다. 두가지만 짚고 싶다. 먼저, 망중심에서 데이터 중심의 정보보호체계로 전환을 추진하는 것은 작년에 국정원, 금융위원회, 개인정보보호위원회가 추진한 망분리 규제 완화와 방향성을 같이 한다. 이는 10년 넘게 유지해 온 것을 전환하는 것으로, 매우 어렵고 힘든 과제다. 올해가 전환 작업이 성공한 원년이 되기를 바란다. 또 지역과 중소기업 등 사이버보안 사각지대 해소에 강조점을 두고 있는 점도 바람직하다고 보고, 성과가 기대된다. 한가지 더 말하면, 그동안 여야가 한 목소리로 촉구한 부다페스트협약 가입도 조속히 실현되면 좋겠다. 현재 법사위에서 형사소송법 개정안이 계류돼 있다. 법안이 통과되면 6개월 이내 가입이 가능할 것으로 보고 있다. 우리나라가 사이버강국으로 나아가는데 꼭 필요한 일이다. 마지막으로, 사이버안보 및 사이버보안 분야와 다른 분야와의 복합 넥서스(nexus)의 관점도 정책에 반영할 필요가 있다. 사이버안보와 경제안보의 연결이 매우 중요하며, AI와 퀀텀(양자), 우주 분야 등도 사이버보안 측면에서 함께 챙겨야 한다. ▲염흥열 CPO협의회장: 부다페스트 협약은 사이버 범죄에 대응하기 위한 국제 조약이다. 사이버 범죄 처벌 대상 정의, 사이버 범죄 정보 공유, 수사 공조 등 국제 협력 절차를 규정한 것으로, 2001년 유럽평의회에서 채택, 2004년 발효됐다. 60여국이 회원국이다. 미국하고 일본도 가입했다. 사이버 범죄에 대응하는 국제공조에 꼭 필요한 협약으로 우리나라도 속히 가입해야 한다. =사회: 여러 좋은 제안들 감사하다. 우리나라의 사이버 및 보안 수준도 궁금하다. 어떻게 보고 있나. 인력, 기술력, 정책, 생태계 등에서 말해달라 ▲조영철 KISIA 회장: 한마디로 표현하기 어렵다. 미국과 비교해 우리나라 제품이나 기술 수준이 어느 정도냐를 말하곤 하는데, 사실 의미가 없다. 어떤 건 10년 뒤진 것도 있고, 어떤 건 우리가 앞선 것도 있다. 그러기에 한마디로 표현하기는 힘들다. 운영이나 관제, SKT의 사고 대응력을 보면 이 부분은 우리가 수준이 꽤 높다고 본다. 일본이 최근 사이버 보안산업 전략 5개년 계획을 발표했다. 이걸 보고 놀랐다. 선진 사례로 미국과 이스라엘, 영국과 함께 우리나라를 들었다. 일본은 한국을 잘 따라하지 않는 나라다. 그런데 사이버와 보안 전략에서 한국을 벤치마킹하고 레퍼런스로 생각하고 있다는 것에 놀랐다. 매년 미국에서 열리는 세계적 보안 행사인 RSA도 마찬가지다. 아시아에서는 우리나라가 거의 유일하게 10년 연속 참여했다. 한국 전시 부스에 외국기업도 많이 방문한다. 아시아권 국가들은 한국이 사이버 보안에서 기술적으로 높고 정부의 육성 의지가 높은 것으로 알고 있다. 그런데 앞으로가 문제다. 5년후에도 동남아 국가들이 한국 부스를 찾을 지 모르겠다. 지금부터라도 위기의식을 가져야 한다. ▲윤원석 부사장: 보안컨설팅 대상 기업과 공공기관을 다녀보면 아쉬운 게 있다. 사이버보안이 여전히 정책적으로 우선순위에서 밀리고 있다. 인력적으로는 전문가 구하기가 어려우며, 예산은 늘 부족한게 현실인 듯하다. 그러다 보니 국가 차원의 사이버 보안 수준은 아직 법적 준거성 확보 수준에 머무르고 있지 않나 하는 생각이다. 관련해 두가지 정도 짚고 싶다. 첫째, SK텔레콤의 통신서비스와 같은 주요정보통신기반시설은 양적 질적으로 꾸준히 중가 및 확대돼 왔다. 국민 생활에 중대한 영향을 주는 정보서비스들을 주요정보통신기반보호법에 따라 지정하고 관리하는 것은 중요하다. 최근 기업들은 경쟁력 확보 차원에서 클라우드, AI, 웹3 등 신기술을 적극 도입하고 있다. 하지만 새로운 기술에는 항상 새로운 취약점이 존재하기에 '제로데이'라고 부르는 우리가 알지 못하는 새로운 취약점들이 따라온다. 이에 대한 대응은 여전히 부족한 것같다. 따라서, 신기술 적용 서비스들에 대한 기반시설 지정 범위 확대 등 점검과 관리 범위를 확대하고 보안 적용을 위한 예산을 확보해야 한다. 둘째, 보안 수준 강화를 위해서는 진단과 점검 등 예방이 중요한데, 중요 서비스에 대해 실제 해킹 가능성이 있는지 충분히 검증하지 못하고 있다는 우려가 있다. 정보통신 기반시설 뿐 아니라 국민 생활에 영향을 주는 중요한 정보서비스에 대해서는 일상적인 해킹 가능성 점검을 통해 보안 수준을 유지해 줘야 한다. 그런데 이를 실행할 모의침투 전문가도 부족하고, 예산도 부족해 충분히 진행되지 못하는 상황이다. 이에 대한 개선이 필요하다. ▲김창오 PM: 우리나라의 사이버 및 보안 수준은 일부 분야에서는 세계적 수준에 근접했지만 정책 실행력, 인재 기반, 민간 생태계 다양성 등 측면에서는 여전히 도약이 필요한 과도기적인 위치에 있다고 평가할 수 있다. 사이버 보안 분야는 우리나라가 리더 그룹에 속해 있다고 볼 수 있으나, 정보보안 활동의 실행 부분이나 코어 기술, 그리고 민간 생태계의 다양성 측면에서는 여전히 우리가 노력이 많이 필요하다. 민간 부문 지원 정책은 상대적으로 부족하다는 목소리가 많으며, AI·양자·클라우드 기반 보안 전략은 아직 성장의 단계인 만큼, 지금이라도 적극적인 연구개발(R&D)에 대한 투자를 통해 미래 보안에 대한 대응력을 갖출 수 있는 기회를 놓치지 않아야 한다. 또 우리가 잘하고 있는 것에 대해서는 더 잘할 수 있게 적극적으로 투자하는 게 필요하다. AI 기반 위협 탐지, 자동화 대응 시스템(EDR/XDR)등 최신 보안 기술은 상용화와고도화에 더 박차가 필요하다. 우리는 스스로 더 잘할 수 있는 목표를 가지고 접근해야 한다. 현장에서 보면 공격자들은 지속적으로 발전하며 공격의 수위를 높이고 있다. SKT 사건을 보면 3년 동안 공격이 이루어졌음에도 인지를 하지 못했다. 이는 정보보안 활동의 현주소를 보여주고 있으며, 우리가 어떤 부분을 놓치고 있는지를 보여주는 중요한 사례다. 사람이 할 수 있는 일과 사람이 하기 어려운 일이 있다. 단순 반복적인 일은 AI 기술로 대체를 해 나가고 있다. 보안 영역도 마찬가지다. 사람이 잘할 수 있는 부분과 기계 힘(AI)을 빌어 더 잘할 수 있는 일을 적절히 분배함으로써 AI 보안을 통한 글로벌 리더십을 확보해야 한다. 우리나라 정보보안 산업의 한 가지 문제점이라고 하면, 수요자에 대한 생태계가 완성돼 있지 않다는 점이다. 학계와 연구소의 연구 활동은 활발히 이뤄지고 있지만 수요처까지 잘 이어지지 않고 있다. 학계, 연구소, 공급자, 그리고 실질적인 소비자까지의 생태계 환경이 완성되어질 때, 우리는 정보보안 산업에서도 글로벌 리더십을 가져갈 수 있을 것이다. 사이버 보안 기술의 표준화·글로벌 수출 연결성 부족을 개선하기 위해 미래 보안을 선도할 핵심 기술에 대한 투자와 개방형 협력이 더 필요하다. ▲염흥열 CPO협의회장: 예전 당국이 조사한 바에 따르면 미국이 100점이였을때 우리나라는 차세대 보안에서 89점이였다. 미국과 기술격차는 0.9년 정도였다. 그런데, 이 평가는 주관적이다. 미국과 우리나라간 격차가 어느 정도인지 말하기 어려운 면이 있다. ▲신용석 전 비서관: 최근 ITU가 시행한 국제 사이버보안 지수에서 우리나라는 100점 만점에 100점을 받았다. 다른 몇 나라와 함께 톱레벨 국가에 속했다. ITU는 5개 분아(필러)로 평가를 한다. 사이버 보안은 지속적인 개선이 중요하다. 그런 점에서 부족한 부분을 지속적으로 세심하게 살피고 해결해야 한다. 다른 한편으로는 외국은 우리의 사이버 보안에 대해 높이 평가하고 있다. 지난 해 사이버 안보 분야 국제협력을 하면서 이를 많이 느꼈다. 한-미, 한-미-일, 한-영, 한-NATO를 비롯해 많은 나라와의 협력 관계가 발전했다. 한가지 더 말하고 싶은 게 있다. 사이버보안 '10만 인재' 양성이다. 이제 '10만 인재 양성'이라는 명칭을 그만 썼으면 한다. 사이버보안 인력이 이미 10만명을 넘었다. 우리나라에도 우수한 보안 인력들이 많다. 데프콘 CTF에서 3년 연속 우승했고, 전세계 군인들이 참여하는 사이버넷에서도 3년 연속 우리가 우승했다. 우리나라의 화이트 해커 실력은 세계 최고 수준이라고 본다. 인력 등 생태계 구축에 도움이 되려면 보안 투자부터 대폭 늘려야 한다 ▲이원태 교수: 우리나라 정보보호 기술 수준은 주요 선진국(미국 100%) 대비 85% 수준으로 세계 3~5위권이다. 특히 지난 2024년 ITU 글로벌 사이버보안 지수 평가에서 '최상위' 등급을 받았는데 이는 우리나라의 사이버보안 역량을 세계가 인정하고 있음을 보여준 중요한 지표다. 하지만 정책 측면에서는 부처간 역할과 책임의 경계가 명확하지 않은 등 협조체계 한계점이나 문제점이 늘 상존하고 있다. 보안을 강화하되 산업성장을 저해하지 않는 규제와 혁신의 균형을 위한 정책설계가 여전히 과제다. 이에, 현재의 '규제 중심'에서 '지원과 육성 중심'으로 패러다임을 전환하고, 부처 간 칸막이를 없애는 실질적인 통합 거버넌스 구축이 시급하다. 또 글로벌 표준과 호환되는 정책 체계를 만들어 국내 기업들이 해외 진출에도 경쟁력을 갖출 수 있게 해야 한다. 인력의 경우, 과기정통부와 KISA(한국인터넷진흥원), KISIA(한국정보보호산업협회), KITRI(한국정보기술연구원) 등이 2023년~2026년 5년간 4만 예비인력 양성과 6만 재직자 역량 강화를 목표로 하는 사이버보안 10만 인재양성 추진계획을 시행하고 있다. 하지만 현실적에서는 여전히 인력 부족이 심각한 상황이다. 특히 사고대응, 포렌식 등 실전대응 전문가와 AI 보안 등 신기술 보안 전문가, 사이버보안 정책 설계 및 거버넌스 전문가들이 부족하다. 수도권 집중으로 지방 중소기업들이 정보보호 전문가를 구하기 매우 어려운 상황이기도 하다. 종합적으로, 현재 우리나라는 사이버보안 분야에서 '선진국 진입 단계'에 있다고 평가한다. ITU 최상위 등급이라는 성과를 기반으로, 이제는 실질적인 보안 역량 강화와 지속가능한 생태계 구축에 집중해야 할 시점이다. ▲김창오 PM: 학계, 연구소들이 기업 등 수요처와 잘 연계되지 못하고 있다. 이게 우리가 풀어야 할 숙제다. AI 기술은 불행하게도 자본이 많은 곳에서는 더 유리하게 활용할 수 있지만, 중소기업과 같이 예산과 자원이 부족한 곳에서는 사용이 어렵다. 부익부빈익빈 현상의 불균형이 일어난다. 우리는 이를 해결하기 위한 고민을 많이 해야 하며, 기술 사각지대에 놓일 수 있는 중소기업을 지원할 수 있는 방안이 필요하다. 이의 일환으로, 중소기업들이 성장의 경쟁을 위한 기초 체력을 갖출 수 있도록 국가 연구개발(R&D) 예산 증대와 지원이 필요하다. ▲조영철 KISIA 회장: 우리나라의 경쟁력을 따져보면, 기업만의 문제가 아니다. 흔히 산학연이라고 하는, 학계와 연구소의 경쟁력도 따져봐야 한다. 글로벌한 해커도 나와야 하고 글로벌한 교수와 연구원도 나와야 한다. ▲염흥열 CPO협의회장: 동의한다. 학교서 연구하는 건 원천 기술이고, 이들 원천 기술이 기업에 잘 흘러들어가야 한다. 우리나라를 보면 학계에서 열심히 연구하는 교수들이 많다. 구글 스칼러를 쳐보면 한국 연구권들도 꽤 나온다. ▲박현주 시옷 대표: 결국 기술이 산업으로 잘 연결되게 하는게 중요한 것 같다. 사실 앞으로도 걱정이다. 우리 사례만 봐도 그렇다. 내가 모빌리티 사업을 하고 있는데, 혁신기술인데, 실증을 할 곳이 없다. 이런 인프라가 없으니 톱레벨 국가와 비교해 기술 격차가 발생한다. 기술을 갖고 사업화를 하고, 또 인증과 시험테스트를 거쳐 고객사를 확보한 후 해외로 나가는 선순환 구조가 만들어져야 한다. 아직 이 부분이 아쉽다. 새 정부가 이 부분을 잘 챙겼으면 한다. ▲염흥열 CPO협의회장: 한가지 말하고 싶은 게 있다. 글로벌 표준화다. 표준화가 굉장히 중요하다. 중요한 표준은 두 가지 목적이 있다. 하나는 제품이나 서비스의 상호 운영성을 보장해 주는 거다. 서로 연동할 수 있는 장점이 있다. 두 번째는 핵심 기술이 있으면 표준 특허를 획득, 지재권을 확보해야 한다. 글로벌 기술 경쟁에서 우위를 확보하는 방법이다. 세계표준기구인 ITU에도 우리나라를 포함해 중소기업들이 참여하고 있다. 중동 등 해외 시장 바이어들이 묻는게 있다. 글로벌 표준과 잘 부합되는 지다. 이 세 가지 측면에 보면 다른 나라 기업들도 글로벌적으로 시작한 지 얼마 안됐다. 우리나라에도 충분히 기회가 있다고 본다. ▲김창오 PM: ITU-T SG17에도 국내 중소기업들이 참여하고 있다. 중소기업들의 기술을 국제 표준으로 만들고 표준을 기반으로 사업을 확장해 나가고 있다. 그라나, 옆에서 보면서 안타까운 건, 참여하고 있는 중소기업들이 리소스가 표준을 개발하고 사업을 확장하기에 충분하지 않다는 거다. 그러다 보니 기업들이 가지고 있는 역량을 충분히 발휘하기 힘들다. 이 부분을 메워주기 위한 재원이 뒷 받침 되면 좋겠지만 아쉽게도 그렇지 못하다. ICT 보안 분야 우리나라 국가 R&D 예산이 작년에 처음으로 1천억을 넘었다. 이를 기반으로 약 100여개의 과제를 지원하고 있다. 그러나, 이는 미래 ICT 환경과 AI 시대의 글로벌 경쟁을 확보하기 위해 준비하고 있는 현장에는 매우 부족한 재원으로, 기업의 성장에 현실적인 밑거름이 될 수 있는 수준의 재원 마련이 될 수 있도록 국가 R&D 예산 확대가 절실하다. ▲신용석 전 비서관: SKT 사태도 발생했는데 액수가 낮아지는 건 문제가 있다고 본다. 산학연언 모두가 잘 지켜봐야 한다. =사회: 이번엔 거버넌스와 법제도 문제를 점검해보자. 사이버와 보안 분야 거버 넌스를 어떻게 가져가야 할까? 또 사이버 환경이 급변하면서 이에 대응하는 법제도 마련도 시급하다. 국가사이버안보기본법 제정이 화두이기도 하다 ▲이원태 교수: 늘 지적되는 얘기지만 사이버보안 거버넌스의 가장 큰 문제는 '컨트롤타워 부재'다. 마치 '여러 명의 지휘관이 있는 군대'와 같다고 할까, 국정원과 과기정통부, KISA, 각 부처가 따로따로 움직이고 있다는 지적인데, 만약 대형 사이버 공격이 발생했을 때, 어느 기관이 주도적으로 대응해야 하는 지, 혼란이 있을 경우 골든타임을 놓칠 수 있다. 그러면 사이버보안 거버넌스는 어떻게 설계하고 운영해야 할까? 기존 윤석열 정부는 한계가 분명했다. 형식상으론 국가안보실이 컨트롤타워였지만, 실질적으론 국정원이 사이버보안 정책 전반을 주도했다. 이러한 정부주도, 정보기관 주도의 대응체계는 민간의 창의성과 혁신 동력을 억제한다. 과도한 규제로 인한 산업 위축 우려도 있고, 정치적 중립성 결여 문제, 신속한 기술변화 대응 한계 등의 문제를 드러냈다. 특히 사이버보안(안보) 기본법 제정이 계속 어려웠던 것도 국정원 권한 집중 우려 때문이었다. 이제는 접근 방식을 바꿔야 한다. 사이버보안 거버넌스는 민간 주도로 패러다임을 바꿔야 한다. 정치적으로 독립적인 사이버보안청을 만들되, 민간이 실질적으로 주도하는 구조로 운영해야 한다고 생각한다. 그래서 사이버보안 기본법 제정 방향에는 국정원이 아닌 사이버보안청 중심 체계가 돼야 하고, 민간 주도 운영 원칙을 법에 명시했야 한다. 미국, 일본 등 선진국들도 민간 전문성을 적극 활용하고 있다. 우리만 정보기관 중심으로 가면 뒤처질 수밖에 없다. 사이버보안 관련 의사결정기구에서 민간 전문가가 과반수를 차지하고, 개방형 직위제 확대를 통해 보안기업, 학계 출신이 주요 부서 이끌도록 해야 한다. 정부기관이지만 민간이 운영하는 혁신적 모델, 즉 정부는 지원하고, 민간은 혁신한다는 원칙이 관철되는 새로운 사이버보안 거버넌스 모델이라고 할 수 있다. 그래야 정권 교체와 무관한 지속가능한 거버넌스를 담보할 수 있다. 이왕이면 사이버보안 기본법에 민간 보안기업 역량 강화 지원의 근거까지 마련하면 더욱 좋을 것이다. 지금까지의 '규제와 통제'에서 '지원과 협력'으로 패러다임을 전환하는 것이 이재명 정부 사이버보안 거버넌스의 가장 중요한 과제가 되길 바란다. 사이버보안을 단순한 보안 문제가 아닌 미래 국가 경쟁력의 핵심으로 보고, 민간 주도의 혁신 생태계를 만드는 것, 그것이 바로 AI 시대 대한민국이 사이버 강국으로 도약하는 길이라고 믿는다. ▲신용석 전 비서관: 민간의 참여가 중요하다는 것에 동의한다. 민간 전문가로 구성한 초당적 자문기구를 만들어 중장기적인 국가 사이버 안보 전략을 수립해야 한다. 다만, 정부 부처들과의 협업 관계에 있어서, 민간이 다수를 점하는 그런 협의제 구조가 과연 어떻게 역할을 할 것인가에 대해서는 고민이 필요하다. 한가지 이야기 하고 싶은 것은, 이원태 교수님이 말씀하신 국정원 부분은 약간 뉘앙스 차이가 있다. 국정원이 실질적으로 컨트롤타워 역할을 한다고 했는데, 사실 실질적인 컨트롤타워는 국가안보실이 맞다. 단지 국정원은 가장 많은 인력을 보유하고 있고, 또 오랜 경험치가 쌓여 있어 그 역할이 크다. 하지만 국가안보실의 통제를 받는 관계로, 이런 관계 설정이 작년에 완성됐다. 이 거버넌스를 계속 유지할 지, 아니면 방향을 전환할 지는 두고봐야 한다. 또 사이버 보안이라는 말이 있는데, 사이버 안보라는 말보다 훨씬 큰 의미를 갖는 것 같다. 둘 다 시큐리티인데, 사이버 안보로 번역하는 바람에 우리나라의 국가 사이버 안보 전략에 다른 나라의 사이버 보안 전략이 다루는 게 많이 빠져 있다. 사이버안보와 사이버보안의 유기적 연결을 어떻게 가져갈 지 고민이 필요하다. 그리고, 국가사이버안보기본법에 무엇을 담을 것인지 따져보는 것도 중요하다. 사이버안보 가버넌스 측면에서 같은 방향으로 갈지, 다른 방향으로 갈지를 먼저 생각해야 한다. 대통령 중심제에서 국가안보실이 컨트롤 타워 역할을 하는 것이 자연스럽다고 생각한다. 국정원의 역할도 중요하다. 우려를 불식시키기 위해 독립적인 감시기능을 두는 것을 국회가 고려할 필요가 있다. 사이버보안이 다루고 있는 보다 넓은 범위의 주요 사안에 대해서도 개선이 필요하다. '범정부 차원 사이버 보안 대응체계 구축' 공약을 구체적으로 검토하면서 해결할 필요가 있다. ▲윤원석 부사장: 사이버보안 전문가로 약 30년간 업계에 몸담아 오는 동안 사이버보안, 사이버안보, 그리고, 인텔리전스 등의 개념을 혼재해 사용하는 경우가 많아 거버넌스에 대한 깊이 있는 논의에 다소 혼선을 야기하는 면이 있었다고 생각한다. 물론 보안과 안보는 서로 뗄레야 뗄수 없다. 911테러 이후 사이버안보를 최우선 순위에 두고 적극 추진해 온 미국의 경우에도 이 두가지는 Cyber Security와 Cyber defence(National Cyber security)로 구분했다. Cyber security 분야는 보안과 개인정보보호 중심으로 민간 자율로 하되 책임성을 부과하는 방식으로 하고, Cyber defence 분야는 국가 핵심인프라, 군사와 첩보, 외국의 공격 등의 분야 중심으로 연방정부(NSA, 국방부, FBI 등)가 주도하고 있다. 따라서, 우리나라도 미국 사례처럼 거버넌스 차원에서 책임성 있는 실행을 위해 민간과 공공, 보안과 안보, 각각의 영역과 실행의 주체를 명확히 구분하고 상호 협력하도록 해야 한다. 민간의 사이버보안은 국가안보에 중요한 영향을 주는 분야가 아니라면 민간 자율에 따라 책임성 있게 실행하는 게 좋을 것 같다. 우리나라 안보와 직결되는 사이버안보 분야는 국정원, 국방부 및 관련기관이 주도적으로 하되, 민간의 협조와 지원이 필요한 부분은 투명성을 확보할 수 있게 제도적 장치를 반영, 국가사이버안보 기본법과 같은 법제도에 따라 시행하면 좋을 듯 하다. =사회: 산업발전도 짚어보자. 일반 소프트웨어도 그렇지만, 보안 분야도 글로벌 기업과 글로벌 보안SW 탄생이 대한민국의 오랜 숙제다. 평면 비교가 그렇지만, 우리나라와 많이 비견되는 이스라엘은 글로벌 보안기업을 많이 배출했다. 어떻게 하면 우리나라에서도 글로벌 보안기업이 나올 수 있을까? ▲윤원석 부사장: 우리나라가 가진 장점과 강점에 집중하면 충분히 가능성이 있다고 본다. 글로벌 초연결시대에 우리나라는 세계 최초로 모바일 운전면허증과 모바일 주민증과 같은 모바일 신분증을 성공적으로 국가 인프라화했다. 이러한 우리나라의 강점이 있는 분야를 적극 육성하고 해외에 보급하면 자연스레 글로벌 보안기업, 유니콘 기업이 탄생할 거라고 생각한다. 모바일신분증의 경우만 해도 실물 신분증과 동등한 법적 효력을 가진 신분증이므로 제도 개선을 통해 온라인 본인확인수단으로 적극 활용될 수 있도록 하고, 또 민간 서비스 전반에 활용할 수 있게 해 편리하고 안전한 새로운 신분증 기술이 전세계에 보급된다면, 이를 공급하는 국내 기업들이 미국의 옥타와 같은 글로벌 보안기업으로 성장할 수 있을 것으로 생각한다. ▲신용석 전 비서관: 매우 어려운 과제다. 정부가 어떻게 지원해야 할 지에 대해서는 정보보호산업협회 목소리에 계속 귀기울이고 의견을 수렴하는 것이 중요하다. ▲조영철 KISIA 회장: 내수가 작다는 국내 시장 한계 때문에 우리 보안기업들이 다 목숨 걸고 고민을 하고 있다. 국내 보안기업이 글로벌로 나가려면 일단 내수 시장이 현재보다 두 배 정도는 커져야 한다고 본다. 우리나라는 시장 크기가 좀 애매하다. 일본이나 중국은 내수 시장이 규모가 된다. 이스라엘은 우리처럼 내수 시장이 작지만 특수한 관계인 미국이 있다. 내수 시장 확대를 위해 공시제도와 투자활성화를 지적했는데, 국내 보안 기업의 덩치도 더 커져야 한다. 이를 위해서는 M&A 펀드 규모 확대와 M&A를 촉진하는 사회 문화 조성 등이 요청된다. ▲이원태 교수: 우숫개 소리로 국내 사이버 보안산업과 업계에 3가지가 없다고 한다. 유니콘 기업(1조원 이상 비상장사)과 글로벌 수출기업, 혁신적 스타트업이다. 이 세 가지가 없는, 이른바 3무(3無)론이 한때 유행했다. 우리나라 사이버보안 기업의 현실을 정확히 보여준 말이라고 생각한다. 지난 수년간 정부가 "사이버보안 유니콘 기업 육성"을 외쳐왔고, 지난 2023년 9월 과기정통부가 '정보보호산업의 글로벌 경쟁력 확보 전략'을 발표, 오는 2027년까지 정보보호산업 세계 5위 진입을 목표로 1300억원 규모의 사이버보안 펀드 조성 계획도 발표했다. 하지만 늘 이스라일의 성공사례와 비교되면서 아직까지도 우리는 보안 유니콘 기업이 하나도 없다는 현실이 지속되고 있다. 왜 이렇게 됐을까? 사이버보안은 '깊은 기술(Deep Tech)' 분야다. 정부는 '빠른 성과(Quick Win)'를 추구한 한다. 이계 첫 번째 실패 원인이다. 기술기반 유니콘 보다 플랫폼 육성에만 집중했던 탓이고, 스타트업 배출에만 초점을 뒀지 '스케일업'에는 별로 신경쓰지 않았던 탓이다. 우리나라 보안기업의 가장 치명적 한계는 국내용 솔루션의 함정, 즉 국내규제에 맞춘 제품만 만든다는 것이다. 정부 조달→대기업 납품→안정 매출→현상 유지 등의 국내성공 공식만 있다. 혁신 기술 → 글로벌 표준→ 해외 고객 확보 → 스케일업의 해외성공 공식은 전혀 작동하지 않는다. 솔직히 국내 보안기업들이 만드는 'ActiveX 기반 보안 솔루션'이나 '한국형 망분리 솔루션'은 해외에서는 전혀 통하지 않는다. 우리나라 사이버보안산업은 '안전한 혁신'이라는 함정이나 모순에 빠져있다. 즉 혁신적이어야 하지만, 국내적으로 검증된 기술이어야 하고, 글로벌 진출을 해야 하지만, 국내 실적이 우선돼야 한다. 또 스타트업이지만, 대기업과 경쟁해야 하고, 빠르게 성장해야 하지만, 안전해야 한다는 구조적 모순에 빠져 있다. 즉, 정부가 '사이버보안 유니콘'을 만들지 못한 이유는 첫째, 잘못된 성과지표에 입각해 숫자에만 집착, 질은 무시했다 둘째, 안전한 혁신이라는 불가능한 조합, 구조적 모순에 빠져 있다 셋째, 글로벌 시장 특성을 무시했다 넷째, 부처 이기주의로 인해 통합적 지원체계가 부재했다 다섯째, 엑시트(Exit) 전략 부재로 성공 모델의 선순환 구조가 없다. 이제라도 정부가 '진짜 유니콘'을 만들고 싶다면, 기존 방식을 완전히 뒤집어야 한다. 숫자보다는 질, 안전보다는 도전, 국내보다는 글로벌에 집중해야 한다. 그렇지 않으면 앞으로도 계속 '유니콘 만들겠다'는 빈 약속만 반복할 것이다. 그러면 어떻게 해야 할까? 무엇보다 대규모 M&A 펀드 조성이 핵심이다. 향후 5년간 매년 1조원 규모를 목표로 하되, 새정부 초기에는 1000억원 이상의 사이버보안 전용 펀드를 조성해 기술력은 있으나 자본력이 부족한 중소 보안기업들의 통합·합병을 지원해야 한다. 또 원천기술 R&D 투자 확대를 통해 현재 1천억원 수준인 정보보호 R&D 예산을 단계적으로 3천억원 이상으로 확대해야 한다. 그리고 차세대 암호기술, 양자 보안, AI 보안 등 민·군·경 공동 R&D 프로젝트를 기획해 대규모 투자가 필요한 핵심 과제를 추진해야 한다. 또한 K-사이버보안 국가전략 브랜딩을 통해 정부 차원의 대규모 수출사절단 파견과 KOTRA 연계 현지 비즈니스 매칭으로 현재 3% 수준의 수출 비중을 크게 끌어올려야 한다. 지금까지 우리나라 보안기업들이 '국내 1등'에 안주하거나, 시야가 지나치게 국내시장 중심적 이었는데, 결국 글로벌 무대에서는 '그 외 다수'로 남을 뿐이었다. 하지만 지금부터라도 '글로벌 퍼스트(Global First)' 마인드셋으로 전환, 향후 5년 새정부 임기내에, 다소 늦더라도 10년 내에 체크포인트, 사이버아크 등과 어깨를 나란히 하는 글로벌 유니콘 보안기업을 한 개라도 볼 수 있으면 좋겠다. ▲염흥열 CPO협의회장: 보안 인증제와 관련, 글로벌 추세는 의무화를 지향하고 있다. EU도 사이버 협업 레질리언스법을 통해 모든 IoT 제품에 대해 보안 인증을 받으라고 한다. 미국도 IoT 보안 인증에 대한 표준을 NIST에서 개발해 현재 적용하고 있다. 우리나라 보안 인증제를 보면, 국제공통평가기준(CC)이 있고, IoT 보안 인증제가 있다. 또 신기술을 대상으로 하는 신속확인제도 있다. 2017년 미국 시만텍을 방무했을때 놀란 것이 그들은 인증 마크 획득에 진심이였다. 인증은 사용자들에게 신뢰를 주기 때문에 기업의 경쟁력과도 큰 연관이 있다. 새 정부가 보안 분야 인증제도 잘 살폈으면 한다. =사회: SKT 해킹 사태가 현재진행형이다. 차제에 정보보호 공시를 강화해야 한다는 목소리가 높다 ▲이원태 교수: SK텔레콤(SKT)은 정보보호 투자액 600억원으로 상위 기업이자 3년 연속 '정보보호 투자우수기업'이었음에도 해킹을 당했다. 이는 현행 공시제도의 근본적 한계를 보여준다. SKT가 대규모 해킹 피해를 당한 것은 단순히 투자 규모나 인력 수만으로는 실제 보안 수준을 담보할 수 없다는 것을 보여준다. 정보보호공시를 통해 안전한 이용과 함께 정보보호 투자를 확대하기 위한 정보보호공시제도는 금번 SKT 사고 이후 현 제도에 대한 보안 강화가 요구되고 있다. 먼저 인센티브와 제재의 균형을 추구해야 한다. 우선, 공시를 받는 기업들이 자발적으로 공시제도를 신뢰하고 꼭 필요한 제도임을 인식시키는 것이 중요하다. 당연히 기업에서 추진해야 할 요소이기도 하지만, 인센티브를 통해 동기를 더 부여할 수 있다. 예를 들어 최근 이해민 국회의원이 언론사와의 인터뷰에서 언급한 것처럼, 우수 공시제도 업체나 자발적 공시제도 운영 기업에 대한 세재 해택도 고려해 볼 수 있다. 또 개인정보보호법처럼, 성실한 공시 의무 수행시 일종의 패널티에 대한 감경 등의 인센티브도 고려해 볼 수 있다. 예컨대 정보보호 투자·인력을 일정 비율 이상 편성한 우수 공시 기업에 대해 법인세액 공제를 제공할 수 있다. 현재 자율공시 기업의 ISMS 인증 수수료 30% 할인을 넘어서는 실질적 인센티브를 고려할 필요가 있다. 그다음 허위 공시 제재 강화다. 허위로 공시하거나 공시 미이행시 현재 보다 더 강한 패널티도 고민해 봐야 한다. 현재는 1천만원 미만의 과태료 수준인데, 이는 강화될 필요가 있다. 예컨대 현재 최대 1천만원 과태료 제도에서 '과징금 제도'를 신설해 경제적 이익 환수 및 위반 횟수별 차등 금액을 부과할 수 있다. 미국 전자공시제도처럼 허위 공시 시 중지 명령, 거래중지 명령 등 강력한 행정조치도 검토해야 한다. 이와 관련해 현행 KISA의 정보보호 공시 종합포털을 개선해 국민들이 실시간으로 각 기업의 보안 현황을 확인할 수 있는 대시보드 형태의 시스템도 구축해야 한다. 이는 단순히 정보 공개에 그치는 것이 아니라, 기업들로 하여금 상시적으로 보안 수준을 점검하고 개선하도록 하는 압력으로 작용할 것이다. 또 현 공시제도는 과기정통부와 KISA를 통해 이뤄지고 있는데, 한정 예산과 리소스로는 의무기업에 대한 정확한 조사나 제도 운영이 어렵다. 전문적인 공시 검증과 제도 운영을 위한 제도 수행기관에 대한 지원도 함께 고려해야 한다. 현재 공시제도는 투자액과 인력 수 중심의 양적 지표에 치중하고 있다. 따라서 앞으로는 실질적 보안 수준과 대응 역량을 측정할 수 있는 질적 지표로 전환해야 한다. 그런 점에서 AI 기술이 급속히 확산되면서 기존의 사이버 위협과는 차원이 다른 새로운 위험들이 등장하고 있어, AI 시대에 맞는 공시 기준이 절실히 필요한 상황이다. 이를 위해 AI 사이버보안 프레임워크, 즉 AI-CSF 도입이 필요하다. 이는 AI 개발과 활용 전 주기에 걸친 사이버 위험을 체계적으로 관리하는 표준화된 접근법이다. 위험 식별 및 평가, 보안정책 수립 및 실행, 모니터링과 탐지, 사고 대응과 복구 등 핵심 활동을 포괄한다. 기업들은 이 프레임워크를 통해 자신들의 AI 시스템이 얼마나 안전하게 구축되고 운영되고 있는지를 객관적으로 평가하고 공개해야 할 것이다. 이와함께 현 공시제도의 또 다른 문제점은 '연 1회 사후 보고 방식'이라는 점이다. 중대한 침해사고가 발생했을 때 국민들이 이를 즉시 알 수 있는 체계가 없다. 피해 확산 방지나 대응 조치가 늦어질 수밖에 없다. 따라서 이용자 수 100만명 이상 또는 개인정보 10만건 이상이 유출되는 중대 침해사고 발생 시에는 24시간 내에 즉시 공개하도록 의무화해야 한다. 또 모든 기업에게 획일적인 공시 기준을 적용하는 것보다는 산업별 특성과 위험도를 고려한 차등화된 접근이 필요하다. 금융, 통신, 에너지, 의료 등 국가 핵심 인프라와 직결된 고위험 분야에서는 보다 강화된 공시 기준을 적용하고, 전자상거래나 게임, 포털 등 중위험 분야에서는 표준적인 공시를, 일반 서비스업 등 저위험 분야에서는 간소화된 공시를 적용하는 것이 합리적이다. 특히 금융권에서는 디지털 금융 보안과 핀테크 보안, 가상자산 보안 관련 투자 현황을 별도로 공시하도록 하고, 통신 및 ICT 분야에서는 5G/6G 네트워크 보안이나 IoT 디바이스 보안, 클라우드 보안 투자 현황을 세분화해 공개해야 한다. 의료 분야 역시 의료정보 보안이나 원격의료 보안, 의료기기 사이버보안 등 분야별 특성을 반영한 공시 항목이 필요하다. 현행 정보보호공시제도의 가장 치명적인 약점은 바로 '서류 중심의 형식적 평가'라는 점이다. SK텔레콤 사례가 이를 잘 보여줬다. 서류상으로는 완벽했지만(투자액 600억원, 3년 연속 우수기업, 각종 인증과 계획서도 완비), 실제 해킹 상황에서는 속수무책이었다. 이는 현재 공시제도가 '얼마나 투자했나, 몇 명을 고용했나, 어떤 인증을 받았나' 같은 투입(Input) 지표에만 의존하고 있기 때문이다. 정작 중요한 것은 '실제 공격 상황에서 얼마나 잘 막아내고, 신속하게 대응하고, 빠르게 복구할 수 있는가'라는 성과(Outcome) 지표다. 따라서 앞으로는 모의해킹 결과, 또는 레드팀(Red Team) 훈련결과, 사이버위기 대응 시뮬레이션 평가결과, 그리고 실시간 보안 모니터링 역량평가 결과의 구체적 공시 의무화 등 실전 기반의 평가 및 관리체계로의 전환을 모색해야 한다. 즉, SKT같은 사태가 재발하지 않으려면, 실전에서 검증된 보안 역량'을 공시하는 체계로 가야 한다. 즉 국민들 입장에서는 '과연 이 회사는 실제 해킹 상황에서 우리 정보를 얼마나 잘 지켜낼 수 있는가'를 명확히 알 수 있게 해야 한다는 뜻이다. 그런 점에서 정보보호공시제도는 단순한 현황 공개를 넘어서 기업들의 실질적인 보안 역량 향상을 이끌어내는 정책 도구로 발전해야 한다. SK텔레콤과 같은 우수기업마저 해킹 피해를 당하는 상황을 예방하려면, 투자 규모보다는 투자의 효과성과 보안 성숙도를 중시하는 평가 체계로 전환 해야 한다. 민간에게만 요구하기 전에 정부와 공공기관이 먼저 모범을 보여야 하는 것도 중요하다. 어쩌면 공공기관과 정부야말로 정보보호공시와 실전평가의 우선 적용 대상이어야 한다. 오히려 민간보다 더 엄격하게 적용되어야 할 분야다. 중앙부처, 지방자치단체, 주요 공공기관의 정보보호 현황을 투명하게 공개하고, 실전 훈련 결과까지 포함한 종합 평가를 실시해야 한다. 미국이 연방정부 기관들의 사이버보안 수준을 매년 성과표(Report Card) 형태로 공개하는 것처럼, 또 영국 정부가 Government Cyber Security Annual Report를 통해 공공기관의 정보보호 수준을 공개하는 것처럼, 우리도 정부가 먼저 투명성을 보여줘야 할 때가 됐다. 결국 '정부부터 투명하게'라는 말이 새 정부 정보보호공시제도 성공의 핵심이 돼야 한다. 민간에게만 요구하고 정부는 예외라면, 그 제도는 진정한 효과를 거두기 어렵다. 오히려 공공부문이 더 엄격한 기준으로 먼저 시행하여 민간이 따라간다. 이상의 개선사항을 법적으로 뒷받침 하기 위해서는 새정부 출범과 함께 관련 부처가 정보보호산업법, 시행령, 공시 고시, 조세특례제한법 등 관련 법령의 전면 개정을 추진해야 한다. ▲신용석 전 비서관: 이 교수님 의견에 전적으로 동의한다. 공시 제도 인센티브가 강화돼야 한다. 개인적으로 5년 동안 토스에 있을 때 자발적인 공시 참여한 덕택에 표창도 받고 그랬다. 당시 자발적 공시가 드물었다. 우리가 하면 은행이 따라할 것으로 봤는데 착각이었다. 아무도 안 따라왔다. 의무화될 때까지는 안 따라왔다. 자발적 공시 참여가 확대돼야 한다. 정보보호공시를 강화하고 개선하는 건 당연히 필요하고, 의무 대상을 확대하는 것도 중요하지만, 자발적 공시가 못지 않게 중요하다. 정보보호공시는 보안인력과 보안투자 규모를 위주로 발표하고 있지만, 기업의 정보보호관리체계에 대한 홍보의 기회이기도 하다. CISO와 CPO 역할과 책임을 높이고, 대표이사와 이사회가 보고를 직접 받는 지가 관리체계에서 매우 중요하다. CISO의 권한이 약했거나 이사회가 보고를 받지 않았다고 해도 법률 위반에는 해당하지 않지만, 법률만 지키는 것에 그쳐서는 해킹사고를 예방할 수 없다. 이번 SKT 해킹 사태에서 안타까웠던 게 있다. 국회에서 청문회가 열렸는데 CISO를 안 부른 거다. 회장 부르는데만 주목하고 CISO를 안불렀다. CISO가 어떤 역할을 했는 지, 어디에 한계가 있었는지, 어떻게 개선해 하는 지를 들었어야 했다. ▲염흥열 CPO회장: 그 부분은 나도 동의한다. CISO가 아마 IT부서 밑에 있었던 것 같다. 낮게 설정이 돼 있다보니 운영 부서에 있는 본부장이 나와 모든 걸 대응하는 것 같았다. 상식적으로 보면 운영부서와 CISO는 대립된다. 운영하는 곳은 편리성을 강조하지만 CISO는 뭔가 불편하더라도 보호를 해야 한다. 기업의 CISO 권한 강화가 필요하다. 지난번 EU의 GDPR 워크숍을 가보니 그들은 CISO나 CPO라고 안 쓰고 DPO라고 하더라. 왜 DPO로 쓰냐고 물으니, 자기네들은 C레벨이 아니라고 하더라. C레벨하고 독립적으로 일해야 하니 DPO로 쓴다고 하더라. ▲김창오 PM: 저도 기업에 있으면서 자율 공시에 참여했다. 정보보호 공시는 기업의 약점을 드러내는 것이 아니라 ”기업의 신뢰를 높이는 방법”이라고 생각한다. 당시 회사의 IT 투자 대비 보안 투자 금액이 네이버와 카카오보다도 높았다. 그러나, 공시의 결과만으로 회사의 보안 수준을 타사들과 비교해 보안 수준을 측정하고 판단하기에는 한계가 있었다. 공시제도가 시행한지 3년이 지났다. 그러나 보니 기업들로 점차 공시제도에 대처하는 요령이 늘고 있는 듯 하다. 일부 기업도 의무 대상자를 지정해 공시를 이행하고 있다. 하지만 기업이 스스로 정보보호 강화를 위해 노력할 수 있는 동기를 부여하는 것에 가장 의미를 두고 있다. 공시 제도를 시행한지 몇 해가 지났지만, 여전히 기업은 이를 하나의 숙제로 생각하고 있으며, 자율적인 개선 노력의 도구로 제대로 활용하지는 못하고 있다. 처음 제도를 만든 취지와 다르게 정보보호 공시 제도의 무용론에 대한 목소리까지 시장에서는 나오고 있는 만큼, 본 제도의 취지를 고려한 면밀한 제도 점검이 필요하다. 지금이 매우 중요한 시기다. 기업에게는 세제 혜택 등 다양한 인센티브를 통해 동기를 부여하고, 정보보호 공시 내역에 대한 섬세한 가이드를 통해 형식적이거나 편향되지 않고 효과적인 정보보호 활동이 이루어 질 수 있는 투자가 이루어 질 수 있도록 유도하는 것이 필요하다. 그리고, CISO와 CPO가 제 역할을 못하는 건 그 만큼의 권한을 부여받지 못하고 지위가 보장받지 못하기 때문이다. 법에 따르면 정보보호와 개인정보보호의 책임은 CISO와 CPO가 진다고 되어있다. 기업의 최고책임자는 CEO다. 정보보호 활동은 CEO 스폰십이 정말 중요한데, CEO 스폰십을 받지 못하는 경우가 많다. 따라서, 정보보호 공시 제도의 실효성을 보장하기 위해서는 정보보호와 개인정보보호 활동에 대한 스폰십을 충분히 받을 수 있도록 제도적 개선이 필요하다. ▲윤원석 부사장: 정보보호 공시제도는 정보서비스 주체의 정보보호 현황을 공개함으로써 자율적 정보보호 노력을 확대강화하는 측면이 있다. 새 정부의 사이버보안 정책 방향에 잘 부합한다고 생각한다. 제도의 목적에 부합하게 공시 제도를 강화하되, 의무 대상을 좀더 확대하고, 자율적 공시 기업에 대해서는 그 노력에 대해 세제 혜택 등 다양한 보상을 제공하는 방식으로 자율규제를 확대, 강화하면 좋겠다. ▲조영철 KISIA 회장: 과기정통부의 주요 제도 중 하나가 공시 제도다. 이를 어떻게 자 운용하는냐에 따라 투자 활성화와 보안 인식 개선이 달라질 수 있다. 새 정부가 정책을 디테일하게 잘 추진했으면 좋겠다. ▲염흥열 CPO협의회장: AI와 관련한 항목을 넣는 것도 고려해봐야 한다. 정보보호 전문업체에 의한 레드팀 운영 등도 검토해야 한다. =사회: 민주당 공약에도 있지만, 지역과 중소기업의 사이버보안 사각지대 해소도 중요한데... ▲신용석 전 비서관: 국정원과 KISA도 지역을 지원하기 위해 많은 노력을 하고 있다. 작년 동남권 정보보호클러스터가 시작됐고, 제2의 정보보호클러스터도 추진 중이다. 중소기업 전반에 대한 지원도 중요하지만, 공격이 상대적으로 많은 곳을 우선적으로 지원하는 정책도 고려해야 한다. 방위산업의 경우가 대표적이다. 정부의 내년도 예산안 편성에서 사이버보안의 중요성이 얼마나 반영될 것인지도 관심있게 지켜봐야 한다. ▲윤원석 부사장: 저는 기업 차원에서 말해볼까 한다. 기업에서의 사이버보안 사각지대 발생 원인은 크게 두가지인 듯하다. 첫째는 투자 여력이 부족하지만 성장 잠재력이 큰 중소기업들이다. 이들은 투자 여력과 보안에 대한 이해 부족으로 적극적인 보안점검 및 대응을 못하고 있는게 현실이다. 따라서, 이런 기업들에 대해서는 최소한 해킹, 개인정보 유노출 등과 같은 실제 사고 가능성이라도 점검, 적극 대응하도록 하는게 필요하다. 현재 한국인터넷진흥원이 매년 100개 정도의 중소기업들 대상으로 모의침투 점검과 보안 취약점 점검을 지원하는 것으로 알고 있다. 하지만 성장 가능성이 있는 중소기업 전반을 지원하기엔 그 숫자가 턱없이 부족하다. 확대해야 한다 . 둘째, 신기술 서비스 제공 기업들의 경우, 신기술 도입 적용시에는 해당 신기술이 갖는 취약점도 같이 따라오게 된다. 개별 기업들 만의 능력과 노력으로는 이러한 제로데이 취약점을 충분히 찾고 대응하기 어려운 면이 있다. 따라서, 신기술 제로데이 취약점으로 인한 사이버보안 사각지대는 해당 기업의 버그바운티와 같은 적극적인 제로데이 발굴 노력과 함께 과기정통부, 한국인터넷진흥원 등 유관기관과 정부의 제로데이 공격 대응을 위한 연구개발 지원과 노력이 필요하다. ▲이원태 교수: 지역과 중소기업의 정보보호를 위해서는 두 가지 전략이 동시에 진행돼야 한다. 첫째, 우선 지역 및 중소기업의 정보보호를 위해 지원하고 있는 '정보보호지원센터' (10개지역) 확대가 필요하다. 전체 17개 광역지자체에 우선적으로 지역정보보호센터를 구축하고, 현재 지원중인 컨설팅, 장비나 솔루션 지원, 그리고 정보보호전문인력이 부족한 영세기업이 활용가능한 Secass 지원의 지속 확대가 필요하다. 최근 3년간 계속 예산이 줄며, 수혜기업이 줄어들고 있는데, 1년간 지원이 아닌 다년간 지원을 통해 지속적으로 정보보호 혜택을 지역과 중소기업이 받아야 한다. 1년 지원 후 지원이 끊기면 정보보호에 대해서 포기하는 기업이 다시 발생하는 악순환도 벌어진다. 또 지역사고 발생시 초기대응 뿐 아니라, 수도권 기업들과 중대기업들이 많이 참여하는 모의해킹이나 각종 지원서비스도 지역과 중소기업 들이 많이 활용해야 한다. 둘째, 지역의 정보보호 클러스터 확대다. 지역정보보호를 위해선 지역에서 활동하는 지역정보보호기업이 역량을 갖추고 빠른 대응능력을 갖춰야 한다. 지역 클러스터가 판교, 동남(부산), 이번에 충청권에도 만들어 지고 있는 상황이다. 광역도시를 중심으로 클러스터를 구축해 새로운 정보보호기업을 발굴 육성하고, 지역의 대학들과 인재양성에도 기여하며, 지역기업에도 정보보호 전문서비스와 전문가들이 활동하는 생태계를 함께 구축해야 한다.

2025.06.10 23:20방은주

[ZD SW 투데이] BHSN, 일본 시장 진출 본격화 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆BHSN, 일본 시장 진출 본격화 비즈니스 리걸AI 솔루션 '앨리비'를 운영하는 BHSN이 일본 리걸테크 기업 부스트드래프트와 업무협약(MOU)을 체결하고 일본 시장 확대에 박차를 가한다. 양사는 리걸AI 기반 계약서 리뷰 등 핵심 서비스 기능 고도화와 향후 각국 시장에 맞춘 현지화 전략 운영에 적극 협력할 예정이다. BHSN은 부스트드래프트와의 MOU를 토대로 연내 계약서 리뷰·법률 질의응답 기능을 포함한 법무 특화 서비스를 현지에서 출시할 계획이다. 임정근 BHSN 대표는 일본 대형 로펌에서의 실무 경험을 바탕으로 현지화 전략을 주도한다. ◆핀테크, 모바일 대출지원 서비스 '파피노스' 출시 핑거의 자회사 핀테크가 중·소규모 금융기관을 위한 모바일 대출지원 서비스인 '파피노스'를 공식 출시했다. 파피노스는 대출상품 신청부터 심사에 필요한 서류 수집·제출, 전자 서명을 이용한 약정서 작성까지 가능한 모바일 앱과 관리자 툴을 자체 개발해 완전 비대면으로 처리할 수 있도록 지원하는 플랫폼이다. 특히 파피노스는 구축 및 도입비 없이 사용 실적에 따라 소정의 수수료만 납부하면 되는 요금 체계를 갖추고 있다. 2~3인 소규모 대부업체도 서비스 이용 계약 후 즉시 모바일 대출 서비스를 적용할 수 있도록 디지털 전환에 대한 진입장벽을 크게 낮췄다. ◆프렌들리AI, 세계 무대서 AI 추론 가속화 기술 발표 프렌들리AI가 향후 두 달간 미국·싱가포르·한국에서 8개에 달하는 굵직한 글로벌 AI 행사에 스피커로 참여해 AI 추론 가속화 기술을 발표한다. 오는 17~18일 미국 샌프란시스코에서 열리는 'W&B 풀리 커넥티드 2025'에서는 전병곤 대표가 생성형 AI 추론 확장 경험을 공유한다. 이어 18~19일에는 싱가포르 '슈퍼AI 2025'에선 유경인 최고기술책임자(CTO)가 조 단위 토큰 규모 추론 기술을 발표할 예정이다. 이 외의 해커톤 행사 후원과 세미나에도 적극 참여한다. ◆다우기술 애드콘, 누적 회원 수 20만명 돌파 다우기술이 운영하는 모바일 쿠폰 서비스 '애드콘'이 누적 회원 수 20만 명을 돌파했다. 애드콘은 2010년 최초 론칭 후 15년간 서비스를 이어가며 대표 모바일 쿠폰 플랫폼 중 하나로 자리 잡았다. 애드콘의 지난해 거래액은 전년 대비 51% 상승했고 이 중에서도 기업 회원 거래액은 54% 증가했다. 누적 회원 수 또한 지난해 기준 약 16만 명을 기록하며 전년 대비 약 44% 증가했다. ◆다리소프트, 도로 위험정보 서비스 'AI+' 인증 획득 다리소프트가 자사 대표 서비스인 도로 위험정보 서비스 'RiaaS'에 대해 한국표준협회(KSA)로부터 'AI+' 인증을 획득했다. AI+ 인증은 AI 기술이 실제 적용된 제품·서비스를 대상으로 기능성·품질·안전성을 종합 평가해 부여되는 공신력 있는 인증 제도다. RiaaS는 포트홀·균열·시선유도봉 파손·사고 차량 등 다양한 도로 위험 요소를 AI 기반의 도로 분석 장치를 통해 자동으로 탐지하고 이를 클라우드에서 실시간으로 분석·전송하는 통합 서비스다. 분석된 데이터는 관제 플랫폼과 연동해 도로 보수원용 앱까지 실시간 연계되며 도로 관리 전반의 업무 효율을 극대화하는 것이 강점이다.

2025.06.10 16:52한정호

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

삼성 파운드리, 2나노 3세대 공정 2년내 구현...'고객이 다시 삼성 찾게 하자'

서로 닮아가는 채용 플랫폼…데이팅·사주로 차별화 꾀하기도

작고 강하게…한국형 '로봇 손' 주도권 놓고 각축전

"따로 또 같이"...글로벌 서비스 ‘라인’은 현지화+기술통합 어떻게 하나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.