• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'카카오채널아이디판매업자 【문의텔레 Tway010 】 인증 카카오톡sms인증가입,tNw'통합검색 결과 입니다. (4979건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

사이버아크 "노후화 PKI 시스템 문제...안전한 인증 장애"

아이덴티티 보안 리더기업 사이버아크(CyberArk)는 'PKI 보안 동향: 글로벌 트랜드, 도전과제 및 비즈니스 영향 연구(Trends in PKI Security: A Global Study of Trends, Challenges & Business Impact)'을 발표했다고 22일 밝혔다. 이번 PKI 동향 보고서는 사이버아크가 선도적인 독립 연구 전문업체인 포네몬 연구소(Ponemon Institute)에 의뢰해 진행했다. 세계 약 2천명의 IT 및 보안 전문가의 의견을 바탕으로 공개 키 인프라(Public Key Infrastructure, PKI) 관련 보안 현황을 분석했다. 보고서에 따르면 전세계에서 노후화한 PKI 시스템이 안전한 인증서 관리의 주요 장애물이 되고 있으며, 이로 인해 60%의 기업에서 보안 취약점이 발생하고 있는 것으로 나타났다. 특히 아시아태평양(APAC) 응답자들은 다른 지역보다 PKI가 외부 공격 및 내부자 위협으로부터 보호하는 능력에 대해 상대적으로 높은 신뢰를 나타냈지만, PKI가 컴플라이언스 요건을 충족할 수 있다고 확신하는 응답자는 절반에도 못 미치는 45%에 머물렀다. APAC 기업 절반 이상이 컨피규레이션 오류로 예기치 않은 서비스 중단을 경험했고, 거의 절반은 만료된 인증서로 인해 영향을 받았다. 이는 가시성과 제어가 여전히 중요한 과제로 남아 있다는 것을 보여주는 방증이라고 사이버아크는 진단했다. PKI는 사용자와 디바이스의 아이덴티티를 확인하는 디지털 인증서를 생성하고, 관리하는 시스템이다. 클라우드 네이티브 및 제로 트러스트 환경에서 머신과 워크로드 아이덴티티가 증가함에 따라 현대적인 아이덴티티 요구 사항이 늘어나면서 인증서의 규모와 복잡성이 전례 없이 증가했다. 기존 PKI 시스템과 급증하는 인증서 수요는 숨겨진 비용 증가 요인 이번 보고서에 따르면 PKI는 안전한 디지털 아이덴티티 확인에 여전히 필수적인 요소지만, 단편적인 접근 방식과 수동적인 인력 주도 프로세스를 사용하는 기존 시스템으로는 오늘날의 인증서 요구를 따라잡을 수 없다. 현대적이고 자동화된 접근 방식 없이는 인증서 수요와 조직 역량 간의 격차가 더욱 벌어져 기업은 자원 부족과 운영 비용 증가에 직면하게 될 것이다. -기업의 34%는 안전한 PKI 구축의 가장 큰 장애물로 기존 PKI의 비용과 위험을 꼽았다. APAC에서 안전한 PKI 구축을 가로막는 가장 큰 두 가지 장애물은 모든 내부 인증서를 중앙에서 관리할 수 없다는 점(39%)과 보안, 컴플라이언스 및 감사 실패(38%)다. 이는 전 세계 기업 중 기존 PKI 구축 비용과 위험을 가장 큰 장벽으로 꼽은 수치(34%)와 대조된다. -기업들은 평균 10만 5천 개 이상의 내부 인증서를 관리하지만, PKI 관리를 전담하는 정규직 직원은 3명에 불과했다. 응답자 60%는 인력 및 전문성 부족으로 인해 PKI 관리를 MSSP(Managed Security Service Provider, 관리형 보안 서비스 제공업체)에 아웃소싱하고 있거나 아웃소싱할 계획이라고 밝혔다. 수동 프로세스로 인한 보안 위험 증폭 수동으로 인증서를 추적하고, 갱신하는 프로세스는 비효율적일 뿐 아니라 조직에 잠재적인 위험을 초래해 비용이 많이 소요되는 서비스 중단과 보안 침해를 초래할 수 있다. 하지만, APAC 기업의 거의 3분의 1이 여전히 이 방법을 사용하고 있다. -59%는 외부 인증 기관(Certificate Authority, CA)으로 인한 침해에 대응하지 못했다. -55%는 컨피규레이션 오류로 인해 예기치 않은 서비스 중단을 경험했으며, 49%는 인증서 만료로 인해 서비스 중단을 경험했다. -50%는 사내 전문가 부족으로 인해 실수와 비효율을 경험했다. 사이버아크의 커트 샌드(Kurt Sand) 머신 아이덴티티 부문 보안 총괄은 “머신 아이덴티티의 급속한 증가는 PKI 운영 모델을 완전히 변화시켰다. 증가하는 인증서 관리 복잡성은 기존 시스템, 수동 프로세스 및 리소스 제약으로 인해 더욱 가중되고 있다”라며 “인증서 사용량이 증가하고, 인증서 수명이 계속 단축됨에 따라 관리되지 않는 PKI로 인한 재정적, 운영적 영향은 급격히 증가할 것이다. 이제 조직이 운영 부담을 줄이고, 전반적인 보안 태세를 강화하기 위해 PKI를 자동화와 현대화해 구축해야 할 때다”라고 말했다. 통합 가시성과 자동화로 PKI 효율성 향상 보고서에 따르면 전반적인 규정 준수 및 보안에 대한 신뢰도는 낮은 것으로 나타났다. 자동화 및 통합 가시성에 투자하는 조직은 운영 부담 감소, 서비스 중단 감소, PKI 컴플라이언스 수준 향상을 경험했다. -APAC 기업의 45%는 자사의 PKI가 컴플라이언스 요건을 충족할 수 있다고 확신하고 있으며, 절반 미만(48%)은 사이버 공격이나 내부 위협에 대해 PKI가 효과적이라고 신뢰하고 있다. -APAC 응답자 중 더 많은 비율(52%)이 자사의 PKI 인프라가 디바이스 증가 및 워크로드 수요 증가에 매우 효과적이라고 생각하는 반면, 전 세계 응답자 중에서는 47%만이 동일하게 생각하는 것으로 나타났다. -APAC은 인증서의 수량과 위치를 파악하는 데 있어 가장 효과적인 것으로 나타났다(53%). 또한 APAC 및 EMEA(유럽중동아프리카) 지역(49%)은 인증, 암호화 및 데이터 무결성을 위한 안전한 프레임워크를 보장함으로써 외부 공격 및 내부자 위협으로부터 PKI를 보호하는 데 가장 효과적이라고 응답했다. 포네몬 연구소의 래리 포네몬(Larry Ponemon) 회장이자 설립자는 “PKI는 디지털 커뮤니케이션에서 신뢰, 보안 및 개인정보 보호를 보장하는 데 매우 중요한 역할을 한다. 그러나 연구 결과에서 나타난 것처럼, 기업들은 PKI가 보안 위협으로부터 보호하고, 증가하는 디바이스 및 워크로드 요구에 부응할 수 있는 능력에 대해서는 확신을 갖고 있지 않다”라며 “PKI 효과를 높이기 위해 더 많은 기업들이 운영 부담을 줄이고, 보안 강화를 위해 AI를 도입할 것으로 예상된다”라고 말했다.

2026.01.22 17:15방은주 기자

동국시스템즈, 부패방지 국제 인증 획득…"부패 리스크 원천 차단"

동국시스템즈(대표 김오련)가 고객사 및 협력사와 투명한 거래 관계를 더욱 공고히 하고 글로벌 사업 확대를 위한 신뢰 기반 강화에 나선다. 동국시스템즈는 부패방지경영시스템(ISO37001) 인증을 취득했다고 22일 밝혔다. ISO37001은 국제표준기구(ISO)가 제정한 부패방지경영시스템으로 기업 운영 과정에서 발생할 수 있는 부패 리스크를 사전에 방지하고 경영 투명성과 대외 신뢰도를 체계적으로 관리하기 위한 국제 표준이다. 이번 인증 취득은 동국시스템즈가 지난해 2월 준법·윤리경영 선포식을 개최한 이후 실질적인 경영시스템 구축을 위해 꾸준히 추진해온 성과다. 동국시스템즈는 현재 국내외 인프라 유통사업 및 SI 구축사업, 솔루션 개발사업을 영위하고 있다. KRX, 코스콤, 네이버 등 주요 고객사 및 중소 협력사와 신뢰 관계를 유지하고 있으며 HPE, 노키아, 스노우플레이크, 세일즈포스, 인포매티카, 유아이패스 등 글로벌 벤더 및 태국, 라오스 등 해외법인과의 투명한 협업을 위해 다양한 준법·윤리경영 프로그램을 운영 중이다. 동국시스템즈는 ESG 경영 강화의 일환으로 지난해 11월 21일 안전보건경영시스템(ISO45001) 인증을 취득한 바 있다. 이어 이번 ISO37001 인증까지 획득하며 ESG 경영체계를 한층 더 견고히 다지게 됐다. 김오련 동국시스템즈 대표이사는 "국내외 ESG 경영 방향과 동국제강그룹 5대 경영방침 중 하나인 윤리경영은 아무리 강조해도 지나치지 않다"며 "준법·윤리경영을 일회성 선언에 그치지 않고 실제 행동으로 실천하기 위해 준비한 결과인 만큼 모든 고객사와 파트너가 상생 발전해 회사 발전으로 이어질 수 있도록 함께 힘써달라"고 당부했다.

2026.01.22 17:15남혁우 기자

한국만화박물관, 문체부 공립박물관 평가인증 4회 연속 획득

한국만화영상진흥원은 한국만화박물관이 문화체육관광부가 주관하는 공립박물관 평가인증에서 4회 연속 우수 박물관으로 선정됐다고 22일 밝혔다. 이번 인증을 통해 한국만화박물관은 국가가 인정한 공립박물관으로서 운영의 전문성과 공공성을 다시 한번 입증했다는 평가다. 공립박물관 평가인증은 '박물관 및 미술관 진흥법'에 근거해 운영의 전문성, 공공성, 지속 가능성을 종합적으로 검증하는 국가 공인 제도다. 박물관의 난립을 방지하고 국민에게 제공되는 문화 서비스의 질을 높이기 위해 시행되고 있다. 박물관은 이번 평가에서 설립 목적에 부합하는 운영 성과와 만화 자료의 체계적인 수집·보존 부문에서 고르게 높은 평가를 받았다. 특히 고전 만화부터 현대 콘텐츠까지 폭넓은 자료를 연구하고 교육 프로그램을 통해 문화유산을 확장해 온 역할이 주목받았다. 백종훈 한국만화영상진흥원 원장은 "이번 인증을 한국만화박물관이 공공 문화기관으로서 신뢰와 책임을 성실히 수행해 왔다는 평가로 받아들이고 있다"며 "향후 한국만화박물관은 AI 혁신, 공간 혁신, 기능 혁신 등을 통해 독보적인 글로벌 브랜드로 도약해 나갈 계획"이라고 밝혔다.

2026.01.22 16:50정진성 기자

[현장] STT GDC, 가산에 첫 데이터센터 연다…韓 코로케이션 시장 본격 진출

글로벌 데이터센터 전문기업 STT GDC가 국내 첫 데이터센터를 올해 6월 가동하며 한국 시장 공략에 본격 나선다. 인공지능(AI)·클라우드 수요 확대에 대응하는 AI-레디 인프라를 앞세워 국내 코로케이션 시장에서 입지를 구축할 계획이다. 허철회 STT GDC 코리아 대표는 22일 서울 여의도 FKI타워에서 진행한 기자간담회에서 "가산에 들어서는 'STT 서울1'을 시작으로 한국 시장에서 AI·클라우드 수요를 안정적으로 받쳐줄 인프라를 단계적으로 확대해 나가겠다"고 밝혔다. STT GDC는 싱가포르에 본사를 둔 글로벌 데이터센터 전문기업으로, 12개국에서 100개 이상의 데이터센터를 운영하며 총 IT 부하 용량 2기가와트(GW) 이상을 확보하고 있다. 고성능·고효율·저탄소 데이터센터 인프라를 기반으로 아마존·마이크로소프트·구글 등 글로벌 하이퍼스케일러들을 지원해왔다. STT GDC가 한국을 전략 시장으로 설정한 배경에는 AI 확산에 따른 데이터센터 수요 급증이 있다. 허 대표는 "AI 지출 확대와 에이전틱 AI, AI 서비스형 소프트웨어(SaaS) 등 시장이 빠르게 커지고 있다"며 "이에 맞춰 데이터센터 인프라뿐 아니라 저지연 네트워크·해저 케이블 등 연결성까지 중요해지고 있다"고 설명했다. 특히 허 대표는 앞으로 데이터센터 수요를 주도할 핵심 축으로 '추론'을 지목했다. 그는 "AI 애플리케이션과 추론 중심 워크로드가 늘수록 데이터센터의 수도권 입지와 네트워크가 더 중요해질 것"이라고 진단했다. 이런 흐름에 한국 시장도 소버린 AI와 그래픽처리장치(GPU) 확산 정책이 맞물리며 전력 수요가 크게 늘고 있다는 게 STT GDC의 판단이다. 허 대표는 정부가 엔비디아와 체결한 GPU 26만 장 도입 논의 등으로 인해 추가 전력 수요가 발생할 수 있으며 2030년에는 국내 데이터센터 전력 수요가 3GW 수준까지 필요해질 수 있다고 언급했다. STT GDC가 이번에 첫 거점으로 공개한 STT 서울1은 서울 금천구 가산동에 위치한 AI 데이터센터로, 최대 IT 부하 30메가와트(MW)를 수용하도록 설계됐다. STT GDC는 이 센터를 기반으로 국내 고객의 AI·클라우드 인프라 수요에 대응하는 동시에, 글로벌 확장과 연계한 코로케이션 서비스를 제공하겠다는 구상이다. STT 서울1은 주·예비 2회선 이중화 기반 22.9kV 전력 인입, 분산형 중복 구성 방식 무정전전원장치(UPS), N+1 비상발전기 등 안정성을 고려한 전력 설계를 갖췄다. 최대 부하 기준 24시간 무급유 발전이 가능한 연료탱크를 구축했고 업타임 티어 3 TCCD·TCCF 인증과 무중단 유지보수·내결함성 설계도 추진한다. 건물은 지하 2층부터 지상 10층까지 멀티스토리 구조로 설계됐으며 데이터센터 특성상 층고가 높아 체감 높이는 일반 아파트 약 20층 수준에 해당한다. STT GDC는 도심 내 제한된 부지에서 전력·설비 집적도를 극대화하기 위해 이같은 구조를 선택했다고 밝혔다. 네트워크는 망중립 구조를 기반으로 2개의 독립된 MDF실과 3개의 인입 경로를 구성해 복수 통신사 및 다양한 연결 옵션을 확보했다. 냉각은 설계 전력사용효율(PUE) 1.3 미만을 목표로 중앙 냉수식 냉방 설비와 팬월 유닛 등을 적용해 AI 워크로드에 대비한 열관리 효율을 높인다는 방침이다. 나아가 STT GDC는 액침 냉각 등 차세대 냉각 기술도 글로벌 본사 차원에서 검증하고 있다. 슈나이더 일렉트릭, 아이스오토프와 협력해 액침 냉각 기술검증(PoC)을 진행했고 인도 법인도 액체 냉각 기술 연구·테스트를 추진 중이다. 국내 센터 운영 전략으로는 인하우스 중심 운영을 강조했다. STT GDC 코리아 양재석 운영센터장은 "다수 데이터센터 사업자가 운영을 외주화하는 것과 달리, 우리는 운영 핵심 기능을 자체 인력으로 수행한다"며 "글로벌 하이퍼스케일러 지원 경험을 바탕으로 국내에서도 동일한 표준과 교육 체계를 적용할 계획"이라고 밝혔다. STT GDC는 한국 시장이 글로벌 하이퍼스케일러뿐 아니라 국내 클라우드 사업자와 소버린 AI 프로젝트 확대로 수요 구조가 빠르게 바뀌고 있다고 진단했다. 이에 대해 허 대표는 "연도별 수요·공급 변동성이 커지는 만큼 단계적 확장과 안정적 운영 역량이 중요해졌다"며 "향후 한국 내 추가 데이터센터 부지 확보도 검토 중"이라고 말했다. 끝으로 "AI 시대 데이터센터는 단순히 전력을 공급하는 시설이 아니라, 고밀도 워크로드를 안정적으로 처리하면서도 지속가능성을 함께 달성해야 한다"며 "재생에너지 확대와 냉각 혁신을 바탕으로 한국에서도 장기적으로 경쟁력 있는 데이터센터 플랫폼을 구축해 나가겠다"고 강조했다.

2026.01.22 16:33한정호 기자

[2026 주목! 보안기업] 테이텀시큐리티 "공공 개척하고 매출 3배 성장"

"클라우드 보안에 대해서는 스스로 '넘버원'이라고 생각합니다. 클라우드 보안 시장은 아직 '패자(覇者)'가 없습니다. 시장 자체가 제대로 정의되지 않은 상황이고 글로벌 기업들도 시장을 확립해 나가고 있는 중이기 때문에, 충분히 그들과 경쟁할 수 있다고 봅니다. 글로벌 무대에서 2·3등만 하더라도 엄청난 성과이기 때문에 충분히 유의미한 경쟁이라고 생각합니다." 양혁재 테이텀시큐리티 대표는 22일 지디넷코리아와 신년 인터뷰에서 세계 패자로 성장하겠다는 남다른 포부를 남겼다. 테이텀시큐리티는 클라우드 보안 선구자로, 2020년 설립된 스타트업이다. 클라우드 보안 상태 관리(CSPM), 클라우드 인프라 권한 관리(CIEM) 등 클라우드 보안 관련 여러 솔루션이 결합된 한국 특화 '클라우드 네이티브 어플리케이션 보안 플랫폼(CNAPP)'을 통해 클라우드 환경에서의 통합 보안을 제공하고 있다. 양 대표는 차세대 보안리더 양성 프로그램(Best of the Best, BoB) 8기 화이트해커 출신이다. 양 대표를 포함해 BoB 8기 동기 3명이 테이텀시큐리티를 설립했다. 테이텀시큐리티는 클라우드 보안 시장에서 세계 거물 회사들보다 앞서나가는 것이 목표다. -작년 회고와 주요 성과를 말해준다면 "지난해는 사실 보안 시장이 좋지만은 않았다. 여러 사고가 발생했지만 이에 따른 투자 확대는 올해 반영되기 때문이다. 그럼에도 테이텀시큐리티는 시리즈A 브릿지 투자를 마무리했다. 투자 규모 및 투자자는 공개할 수 없지만, 국내 대기업으로부터 투자를 받게 됐다. 이에 클라우드 보안에 대한 경각심이 많이 높아졌다고 체감하는 한 해였다고 평가할 수 있겠다. 실제로 인공지능(AI) 확산과 함께 클라우드 활용이 급격히 늘어났고, 그 환경을 보호하는 과정에서 테이텀시큐리티가 주목받기 시작했다고 평가할 수 있을 것 같다." -작년 유독 대형 보안 사고가 많이 발생한 한 해였다. 올해는 보안 시장을 어떻게 전망하나? "보안 업계 누구든 2025년을 떠올리라고 하면 '역대급'이라고 생각할 것 같다. 각 기업의 보안 담당자의 탓이 아니다. 결국 시장논리인데, 돈을 쓰지 않는데 담당자가 고군분투한들 어떻게 사고를 예방할 수 있겠나. 이런 상황에서 AI를 악용해 공격의 빈도 자체가 늘어나면서 더 많은 사고가 터진 한 해였다. 사실 작년까지만 해도 한국 보안 시장은 잠잠했다. 하지만 많은 사고로 인해 역설적이게도 올해 보안 시장은 빛을 볼거라 생각한다. 실제로 문의가 쏟아지고 있다. 작년 사고로 보안 투자를 확대할 계획이 올해 예산에 반영되기 시작하면서 예산 조사하는 연말에 문의가 빗발쳤다. 특히 올해 정부 주도로 여러 보안 강화 관련 대책이 나왔다. 범정부 정보보호 대책, 정보보호 및 개인정보보호관리체계 인증(ISMS-P) 강화 방안 등이 발표된 것이 대표적이다. 아쉬운 부분도 있지만, 규제 기반이라도 보안이 강화되는 방향으로 나아간다는 점은 긍정적이다. 이에 많은 조직들이 보안에 신경을 쓰기 시작할 거라 예상한다. 이런 노력들이 현실화된다면 지난해만큼은 사고가 나지 않을 수 있다. 보안업계도 늘어날 보안 수요에 맞춰 대응하고 사업 전략을 수립하는 과정이 본격화되는 한 해가 될 것으로 보인다." -기술트렌드를 전망한다면 "보안을 위한 AI, AI를 위한 보안. 작년에도, 올해에도 AI가 보안 기술 트렌드의 핵심으로 자리잡을 것이다. 특히 한국은 다양한 보안 벤더 회사들이 특성 보안 영역을 깊게 가져가고 있는 형식인데, 여기에 얼마나 AI를 잘 활용하는지가 관건이 된다. 클라우드 보안도 마찬가지다. 클라우드 단에서 공격이 들어왔을 때 수많은 공격 시도들을 일일이 사람이 대응하고 있으면, 미처 대응하지 못해 뚫리는 사태가 발생할 수 있다. 이제는 에이전틱 AI라는 새로운 키워드가 나오고 있다. 과거 ERP(전사적 자원관리), CRM(고객 관계 관리), 서비스, 솔루션 등 업무 생태계에서 일을 어떻게 하느냐에 초점을 맞췄다면, 이제 워크 플로우 자체를 축소해주고 대신해주는 방향으로 강화된다. 현재는 소프트웨어, 서비스형 소프트웨어(SaaS)를 제공하는 것에서 나아가 에이전틱 AI를 통해 우리가 어떻게 진화할 수 있는지도 고민해봐야 하는 시점이다. 반면 AI에만 초점을 맞춰 기본을 놓쳐서도 안 된다. 최근 보안 사고들을 살펴보면 초기 침투 시 굉장히 노후화된 취약점도 패치되지 않아 공격을 허용한 경우들이 많다. CVE(공개된 취약점) 관리와 같은 전통적인 보안 영역도 관리해야 한다. 결국 전통적인 보안 영역에 AI를 결합시키는 것, AI 모델 자체에 대한 보안, 이를 통한 보안 워크플로우의 축소 및 효율화가 올해 핵심 기술 트렌드다." -올해 테이텀시큐리티가 주력할 시장은? "국내 모든 시중은행이 테이텀시큐리티의 고객사다. 현재는 금융 부문이 60%, 국내 엔터프라이즈급 기업의 매출 비중이 40%다. 공공 부문은 거의 없다. 올해부터 공공 부문에 클라우드 보안 솔루션을 제공할 목표를 갖고 있다. 정부가 공공 부문 정보시스템의 90% 이상을 클라우드 네이티브 환경으로 전환한다는 목표를 세우고 있다. 반면 공공 부문은 규제의 영향을 강하게 받고, 사고 발생 시 파급력이 크다. 이에 공공의 클라우드 전환에는 보안이 필수적으로 탑재될 수밖에 없는데, 이 부분에서 테이텀시큐리티는 굉장히 유리한 지점에 있다고 본다. 다만 초기에 제대로 사업 전략을 세우지 못하면 후발 주자들에게 선두를 내줄 수 있기 때문에 중요한 시장을 선점하기 위한 전략 수립 단계다. 스타트업이나 보니 혁신제품 공공조달 등록 제도의 혜택을 받는다. 올해부터 공공 부문 진출을 위해 조달 등록 절차를 대부분 마무리했다. 3월 내로 절차를 마무리할 생각이다." -올해 주력할 제품과 특장점은? 올해 출시할 신제품이나 업그레이드 제품은? "테이텀시큐리티는 클라우드 보안 형상관리(CSPM)라는 제품으로 시장에 포지셔닝을 했다. 사업 초반만 해도 클라우드에 대한 인식이 고도화됐지 않았는데, 최근 클라우드 보안을 플랫폼 레벨에서 이해하는 고객들도 많이 생겨나는 등 시장 이해도가 굉장히 높아졌다. 이에 워크로드나 런타임 레벨로 관심사가 높아지고 있는 것이 체감된다. 실제 테이텀시큐리티 제품을 사용하고 있는 고객사도 런타임 보안에 대한 요청을 많이 하고 있다. 이런 요구에 맞춰 올해 복잡한 클라우드 환경에서 워크로드 단계까지 빈틈없는 보안을 확보하기 위해 이스트시큐리티와 협업도 진행 중이다. 올해 런타임 보안 관련으로 계속해서 고도화하는 작업을 이어 나갈 계획이다. 구체적으로 클라우드 워크로드 보호 플랫폼(CWPP)과 AI와 결합된 취약점 관리 솔루션에 주력할 계획이다. CWPP 플랫폼은 이미 시장 수요가 상당해, 클라우드를 사용하는 많은 고객들로부터 소개 및 도입 요청이 이어지고 있다. 취약점 관리 솔루션은 올해 3월 출시 예정이다. 기존의 전통적인 취약점 관리(CCE, CVE)에 클라우드 환경을 연결해, 온프레미스부터 클라우드까지 전체 영역의 취약점 노출을 하나로 관리할 수 있도록 하는 솔루션이다." -AI를 악용한 해커 공격이 많을 전망이다. 어떻게 대응하나 "AI 덕분에 더 많은 콘텐츠가 양산되는 것처럼 특별하게 공격 표면이 늘어나고 뛰어난 공격 기법이 새롭게 생격난 것이 아니라, 똑같은 공격인데 더 편하게 더 쉽게 만들어준 것이다. 또 AI는 공격의 허들을 낮췄을뿐 아니라 자동화를 통해 365일 24시간 공격이 가능하기 때문에 공격 빈도를 크게 높였다. 우리도 대응 빈도를 줄여야 한다. AI를 통한 대응 자동화가 점점 더 중요해질 수밖에 없는 이유다. 사실 보안 업체 간 AI를 통한 자동화 보안 경쟁은 이미 시작됐다. 테이텀시큐리티도 에이전틱 AI 시대에서 효과적인 대응을 위해 워크플로우를 최적화하는 해법을 제시할 수 있도록 연구를 계속하고 있다. 클라우드 환경의 보안 위협을 자동 탐지·분석하고 한국만의 까다로운 보안 컴플라이언스도 대응한다. 특히 취약점 관리 솔루션은 취약점이나 잠재적 위협을 클라우드, 온프레미스를 가리지 않고 전체 레벨에서 지속적으로 관리해준다. 취약점의 우선순위를 따져 처리를 대행하는 AI 기술이 접목돼 있다. 장기적으로는 취약점 관리를 SaaS나 소프트웨어 형태에서 에이전틱AI로 대체하겠다는 포부를 가지고 있다. -해외 시장 진출 현황과 올해 계획은? "글로벌 기업들은 에이전틱 AI로의 워크로드 전환 등 대부분의 보안 영역에서 한발 앞서있다. 이에 테이텀시큐리티도 1~2년 내로 속도를 내야 한다고 보고 있다. 글로벌 시장을 공략할 만한 차별점도 있다. 먼저 한국의 규제 중심의 보안이 설정돼 있다. 기술과 규제가 얼마나 잘 상호작용하는가를 봤을 때에는 테이텀시큐리티가 앞서 있다고 생각한다. 또한 클라우드 보안 시장이 명확히 정의되지 않았기 때문에 어떤 새로운 규제가 생겨날지 모르는 상황이고, 이 부분에서 능동적으로 대처할 수 있다는 장점도 있다. 한국에서 쌓아 올린 레퍼런스를 기반으로 글로벌 기업과 달리 보안 컴플라이언스를 잘 접목한다는 강점을 앞세워 해외 시장을 공략할 계획이다. 완벽한 시나리오는 글로벌 시장에서 성공해 구글 멘디언트나 위즈(Wiz)와 같이 성공 신화를 쓰는 것이다. 1위는 되지 못하더라도 글로벌 시장에서 2·3위에 포지셔닝해 미국 기업과 시장을 공유한다는 점만으로도 엄청난 성과라고 본다." -올해 주요 경영 목표와 전략은? "올해 경영적 목표는 공공 시장 개척과 매출 3배 이상 성장이다. 기술적인 목표는 모든 구성원이 AI DNA를 장착할 수 있도록 하는 것이다. 개인적으로는 이런 목표를 이루기 위한 팀 세팅을 잘하는 것이다. 3가지 목표를 기반으로 한 글로벌 진출 단서 확보가 궁극적인 목표라고 할 수 있다. B2B 스타트업이 유니콘으로 성장하는 공식이 있다. 'T2D3 법칙'이다. 매출이 5년간 3배 → 3배 → 2배 → 2배 → 2배로 성장하는 걸 말한다. 이는 단순히 숫자 목표가 아니라 이 구조로 계속 성장할 수 있다는 성장 공식을 증명하는 것이다. 이에 매년 매출 3배 성장을 목표치로 잡고 있다. 한국에서 보안 회사를 일군 많은 선배님들도 존경스럽지만, 저는 위즈나 구글 멘디언트처럼 성장하는 것이 최종 목표다. 누군가는 과도한 목표를 설정하다가 회사가 망할 수 있다고 경고할 수 있겠지만, 과투자라고 생각할 정도로 쏟아부어야 세계 무대에서도 성공할 수 있기 때문에 할 거면 제대로 한다는 생각이다. 이 모든 것을 혼자 이뤄낼 수는 없다. 좋은 팀, 구성원이 함께해야 가능한 일이다. 이에 회사 규모 대비 면접을 까다롭게 보는 편이다. 엄선된 좋은 구성원과 함께하고 있기 때문에 저희 팀원 한명 한명을 일반 병사가 아닌 특전사라고 생각한다. 같이 꿈꾸고 같이 도전하는 팀을 구성하겠다는 목표다. 테이텀시큐리티는 일반적인 보안 회사와 다르게 독특하게 흘러가는 조직 구조를 갖고 있다. DNA 자체가 보안 회사라기보다는 스타트업에 가깝다. 흔히 성공한 스타트업을 떠올리면 '토스'가 있다. 조직 문화나 구조의 많은 부분을 토스에서 착안했다. 아직은 시행착오를 겪고 있지만 올해 개발 등 업무를 스쿼드 조직처럼 운영하는 것을 추진하고 있다. 또 보안 시장을 선도해야 한다는 미션이 있기 때문에 창의성을 잃지 않는 점도 중요하게 인식하고 있다. 이에 수평적 커뮤니케이션과 적극적인 태도를 중요시하는 사내 분위기를 정착시켰고 유지하는 것을 중요하게 생각한다." -보안 및 사이버강국 코리아를 위한 제언을 해준다면 "규제는 '최대 이만큼 보안 수준을 갖춰라' 하는 것이 아니라, 최소한의 보안이다. 그러나 한국 보안은 규제 정도만 맞추면 되는 수준으로 보안을 대하고 있다는 점이 아쉽다. 차라리 규제 기반으로 보안을 강화한다면, 징벌적 손해배상 제도 등을 통해 '보안하지 않으면 기업이 망할 수도 있다'는 인식을 줄 수 있을 정도로 강력하게 추진할 수 있어야 한다. 보안 담당자를 대하는 인식도 바뀌어야 한다. 보안 담당자가 한직 취급을 받는 이유가 사고가 나지 않았을 때는 투명인간처럼 대하다가, 막상 사고가 터지면 죄인으로 만들어 버리는 인식 때문이다. 또 침해사고 터진 담당자는 죄인처럼 비춰져 이직이나 업계에서 대하는 대외 인식도 나빠진다. 오히려 침해사고가 발생한 조직이나 실패한 경험이 있는 보안 담당자를 더 많이 채용해야 한다."

2026.01.22 15:07김기찬 기자

TTA-항공우주산학융합원, 항공우주 품질보증 프로그램 MOU

한국정보통신기술협회(TTA)는 항공우주산학융합원과 항공우주 품질보증 프로그램 공동 운영을 위한 업무협약(MOU)을 체결했다고 22일 밝혔다. 협약을 통해 양 기관은 항공우주시스템의 품질 및 안전 보증에 대한 전문인력양성, 컨설팅 제공, 제3자 평가를 아우르는 프로그램 공동 운영 체계를 구축한다. 협약의 주요 내용은 항공우주 품질, 안전 교육과정 공동 개발·운영, 항공우주시스템 품질 컨설팅 및 제3자 평가 공동 수행 협력, 항공우주 분야 연구개발(R&D) 제안 및 수행 협력, 인적자원 및 시설·장비 상호 활용 협력 등이다. 이번 협약은 이달 개시 예정인 항공우주 품질보증 프로그램의 경쟁력 강화를 위한 전략적 조치로, 실무 기반 교육 및 산업 경쟁력 강화를 지원하고 국내 항공우주 개발기술의 품질 제고 역할을 위한 것이다. 협약의 핵심인 항공우주 품질보증 프로그램은 국제표준 기반 항공우주 품질, 안전 보증 교육, 항공우주시스템 품질컨설팅, 항공우주시스템 제3자 품질평가로 이루어진 3대 서비스로 운영된다. 손승현 TTA 회장은 “TTA의 전문적인 ICT 시험인증 역량과 항공우주산학융합원의 산업계 네트워크를 결합해 국내 항공우주 기업들이 글로벌 표준을 선도하고 품질 경쟁력을 갖출 수 있도록 지원하겠다”고 밝혔다.

2026.01.22 15:06홍지후 기자

월드 "지난해 전 세계 사용자 약 3천800만 명 확보"

월드가 2025년 성과를 공개하며 전 세계 6개 대륙에서 3천800만 명에 가까운 사용자와 1천775만 명의 '인간 인증'을 확보했다고 22일 밝혔다. 2025년 월드 앱은 1.7초마다 신규 사용자가 가입하고, 3.6초마다 새로운 인간 인증이 완료되는 성장세를 기록했다. 특히 9월에는 월간 활성 사용자 기준으로 전 세계에서 가장 많이 사용되는 자체 보관형 디지털 지갑으로 등극했으며, 미니 앱은 1년여 만에 20억 회 실행됐다. 월드는 2025년 영국·대만을 포함한 유럽과 아시아 신규 시장에 진출했으며, 특히 AI 혁명의 발원지인 미국 샌프란시스코에 플래그십 스토어를 오픈해 현지 언론과 정치계의 관심을 받았다. 지난해 8월에는 서울 익선동에 월드코리아 플래그십 스토어가 오픈, 브랜드 철학과 글로벌 스탠다드를 반영한 첫 정식 커뮤니티 행보를 시작했다. 월드의 차세대 오브는 올해 양산에 들어가 엔비디아 젯슨 프로세서를 탑재해 이전 버전 대비 AI 성능을 약 5배 향상시켰다. 가시광선과 적외선 센서를 동시 지원한다. 10월에는 회사가 하드웨어를 오픈소스로 공개하여 투명성에 대한 약속을 재확인했다. 12월 출시된 새로운 월드 앱은 암호화 메시징, 글로벌 금융 접근성, 그리고 익명 기반 인간 인증을 하나로 통합하며 인간 연결, 디지털 자산 이동, 글로벌 경제 참여 방식을 재정의했다. 새롭게 출시된 챗 기능은 인증된 사람과 미인증 계정을 시각적으로 구분하는 종단 간 암호화 메시징을 한국 시장에 선보였다. 매치 그룹과의 파트너십을 통해 온라인 데이팅에서 인간 인증을 도입해 상대가 봇일 수 있다고 의심한 사용자가 60%에 달하던 문제를 해결했다. 레이저 ID 통합으로 인간 게이머를 우선시했으며, 미시컬 게임즈는 수백만 플레이어를 실제 인간 네트워크로 유입시킬 계획을 발표했다. 툴스 포 휴머니티 한국 지사장 박상욱은 "AI와 자동화 기술이 빠르게 확산되는 환경에서, 인간 증명과 실제 인간과 온라인에서 소통하고 있다는 확신은 더 이상 선택이 아닌 필수 요소가 되고 있다"며 "전국 60곳 이상의 오브 인증 센터를 통해 2026년에도 실제 인간 네트워크를 더욱 확장하여 우리가 일상적으로 직면하는 스캠, 신원 도용, AI 기반 사기로부터 보호할 수 있기를 기대한다"고 말했다. 월드는 AI 시대의 사기 방지에 대한 인식 제고와 함께 한국 시장 내 다양한 기회 발굴 및 현지 파트너십 확대 가능성을 모색하고 있다. 향후 봇과 가짜 계정 문제가 대두되는 소셜미디어, 온라인 티켓팅, 이커머스 등 여러 디지털 영역에서 실제 인간 중심의 신뢰할 수 있는 생태계 구축 방안을 지속적으로 검토해 나갈 예정이다.

2026.01.22 13:50백봉삼 기자

부동산 거래도 이제 '디지털 시대'…전자계약 이용 전년대비 2배 늘어

집을 사고팔거나 전·월세 계약을 할 때 복잡한 서류 없이 온라인으로 계약하는 '부동산 전자계약' 이용이 빠르게 늘고 있다. 국토교통부는 지난해 한 해 전자계약으로 체결된 부동산 거래가 2024년 23만1천74건에서 119% 증가한 50만7천431건을 기록, 처음으로 50만건을 넘어섰다고 22일 밝혔다. 전자계약 활용률도 2024년 5.95%에서 12.04%로 상승하며 처음으로 10%대를 돌파했다. 특히, 민간 중개거래 실적이 전년 보다 7만3천622건에서 32만7천974건으로 4.5배 가량 증가하며 공공 중심에서 민간시장으로 빠르게 확산되고 있는 것으로 나타났다. 국토부는 그동안 전자계약 활성화를 위해 시스템 개선과 인센티브 확대를 지속해서 추진해 왔다. 지난해 하반기에는 주택도시보증공사(HUG) 임대보증심사 계약정보 전송 기능 추가, 민간 중개플랫폼 '한방'과의 양방향 계약서 수정 연계를 통해 이용자 거래 편의성을 높였다. 또 이용자 급증에 대비해 서버를 교체하는 등 서비스 안정성을 확보했다. 이달 말부터는 본인인증 방식을 통신사(휴대폰)·아이핀·공동인증서 등 기존 3종에서 네이버·카카오·토스 등 간편인증을 포함한 15종으로 확대해 국민이 평소 사용하던 인증수단으로 더욱 쉽고 편리하게 계약을 체결할 수 있게 된다. 국토부는 전자계약을 이용하면 ▲안전성(전세사기 예방) ▲편리성(행정효율) ▲경제성(금융혜택) 등 체감할 수 있는 혜택이 있다고 전했다. 우선 공인인증을 통한 본인확인으로 무자격 중개 행위를 원천 차단하기 때문에 계약서 위·변조나 이중계약을 방지해 전세사기를 예방할 수 있다. 또 관공서를 방문하지 않아도 실거래 신고와 확정일자 부여가 자동 처리된다. 전자계약서는 공인전자문서센터에 보관돼 중개사의 종이계약서 보관 의무(5년)가 면제되는 등 행정편의가 대폭 향상된다. 전자계약을 이용하면 매수인과 임차인은 시중은행 대출 시 0.1~0.2% 포인트 금리 인하 혜택을 받는다. 이 외에도 등기대행수수료 30% 절감, 주택도시보증공사(HUG) 임대보증수수료 10% 인하 등 실질적 비용 절감이 가능하다. 한편, 국토부는 이달 말 한국부동산원과 함께 전자계약 활성화에 기여한 '2025년도 우수 공인중개사' 15명을 선정해 포상한다. 이번 포상은 2024년 11월부터 1년간의 전자계약 활용 실적을 기준으로 선정했다. 올해 대상(국토교통부장관 표창) 수상자는 연간 약 360건의 전자계약을 체결해 전년도 최고 실적 대비 약 3배 높은 성과를 거뒀다. 박준형 국토부 토지정책관은 “앞으로도 시스템 개선과 인센티브 확대를 지속해서 추진해 전자계약 저변을 넓히겠다”며 “국민이 더욱 안전하고 편리하게 부동산을 거래할 수 있는 디지털 환경 조성에 최선을 다할 것”이라고 밝혔다.

2026.01.22 11:25주문정 기자

삼성전자 '갤럭시 캠퍼스', 오픈 5년만 누적 회원 100만명 돌파

삼성전자는 자사가 학생·교사 대상 운영하는 공식 교육 할인몰 '갤럭시 캠퍼스'가 누적 회원 수 100만 명을 돌파했다고 22일 밝혔다. 삼성전자는 2021년 1월 '갤럭시 캠퍼스' 서비스 시작 후 약 5년 동안 ▲제품 할인 ▲제품 사용팁 ▲전용 커뮤니티 서비스 ▲회원 이벤트 등을 제공하며 학생과 교사들에게 교육 특화 플랫폼으로 자리매김했다. '갤럭시 캠퍼스'는 2021년 대학(원)생과 대학 교(직)원들을 위한 삼성전자 공식 교육 할인몰로 시작됐다. 이어 2022년 고등학생, 2025년 초∙중∙고 교사로 가입 대상을 순차 확대하며 교육 현장에 있는 고객들에게 합리적 가격의 갤럭시 제품과 맞춤형 혜택을 제공해 왔다. 가입 회원 중 대학생 비중이 약 80%로 가장 컸으며, 고등학생이 뒤를 이으며 1020 세대 비중이 높게 나타났다. 갤럭시 캠퍼스에서 구매가 많았던 제품군은 ▲스마트폰 ▲워치·버즈 등 웨어러블 ▲태블릿 ▲PC 순으로 집계됐다. '갤럭시 캠퍼스'는 교육에 모바일 기기를 활용하고자 하는 고객들에게 스마트폰∙PC∙태블릿∙웨어러블∙액세서리 등 총 18개 카테고리의 갤럭시 제품을 최대 64% 할인가로 제공한다. 실제로 갤럭시 캠퍼스에서 사전 구매된 '갤럭시 S25 시리즈'와 '갤럭시 Z 폴드7·Z 플립7' 수량이 모두 전작비 증가한 것으로 나타나 1020 갤럭시 인지도 확대에 기여한 것으로 나타났다. 또, 갤럭시 AI를 활용한 학습법 등을 알려주는 '갤럭시 팁스', 교사들이 수업에 활용할 수 있는 갤럭시 제품과 AI 기능을 소개하는 '갤럭시 쌤꿀팁' 등 실제 교육 현장에서 적용 가능한 콘텐츠를 자체 제작해 제공하고 있다. 이 외에도 AI 활용 공부 인증, 교사 AI 활용 수기 등 참여형 커뮤니티 이벤트를 운영해 회원들과 활발히 소통하고 있다. 삼성전자는 '갤럭시 캠퍼스' 회원 100만 명 돌파를 기념해 다양한 이벤트를 마련했다. 먼저, 1월 31일까지 '100만 축하 댓글 이벤트'를 진행한다. '갤럭시 캠퍼스'에서 기억에 남았던 순간 등을 댓글로 남긴 회원 중 추첨을 통해 '배달의민족 상품권'을 증정한다. 또한, '갤럭시 AI 아카데미' 프로모션과 연계해 행사 제품 구매 후 이벤트에 응모한 고객에게는 추첨을 통해 '갤캠스 장학금 100만원' 또는 '투썸플레이스 모바일 쿠폰'을 증정한다. 이와 함께 갤럭시 캠퍼스에서는 ▲스마트폰 ▲웨어러블 ▲태블릿 ▲PC 등 '갤럭시 AI 아카데미' 인기 모델을 교육 할인 특가로 선보이며 추가 결제 할인, 사은품 등 단독 구매 혜택을 제공한다. 정호진 삼성전자 한국총괄 부사장은 "앞으로도 학생들과 교사들이 스마트한 학습 환경을 조성할 수 있도록 다양한 혜택과 유용한 콘텐츠를 지속적으로 선보이겠다"고 전했다.

2026.01.22 10:26전화평 기자

글래스돔, 매출 3년 연속 200% 이상↑

탄소배출 데이터 관리 솔루션 기업 글래스돔은 지난해 전년 대비 233% 증가한 매출을 기록, 3년 연속 200% 이상의 매출 성장률을 달성했다고 22일 밝혔다. 회사는 글로벌 탑티어 제조기업·1차 협력사 중심으로 솔루션 확산을 가속화하며 전년 대비 고객사 수를 205% 늘리면서도, 연간 재의뢰율은 100%를 유지했다. 글래스돔은 2025년 한 해 동안 기술 신뢰도 확보를 최우선 과제로 삼았다. 유럽 카테나엑스 인증을 획득하고, ISO·SOC 인증을 동시에 달성했다. 또 IGSC와의 환경성적표지(EPD) 검증 연동체계 구축과 탄소국경조정제도(CBAM) 솔루션의 로이드인증원(LRQA) 검증 획득 등을 통해 복잡한 글로벌 환경 규제 대응을 서비스형 소프트웨어(SaaS) 플랫폼 하나로 통합 관리할 수 있는 체계를 마련했다. 고객사 확보 측면에서도 성과가 있었다. KG모빌리티, 삼성SDI, 삼성전기, 엘앤에프, 신성오토텍, 신소재산업, 알루스, 세광하이테크, 효성티엔씨 등 주요 제조기업과 신규 계약을 체결했다. 포트폴리오 확대뿐 아니라, 기존 고객사의 공급망 전반에 솔루션 적용을 확장함으로써 탄소 관리의 전 과정에 걸쳐 기술 신뢰도를 기반으로 한 영향력을 강화했다. 글로벌 확장 전략도 한층 속도를 냈다. 베트남에서 첫 세미나를 개최하며 동남아 시장을 공략했고, 유럽법인을 중심으로 글로벌 IT 서비스 기업 FPT와 전략적 업무협약(MOU)을 체결하며 유럽 사업 기반을 마련했다. 일본 시장 진출도 올해 계획 중으로, 아시아·유럽을 아우르는 글로벌 네트워크 확장에 본격적으로 나설 예정이다. 글래스돔은 이러한 실적을 기반으로 올 상반기 손익분기점을 달성한 뒤 3~4년 내 상장을 목표로 공격적인 글로벌 확장과 안정적 구독형 매출 기반 확보에 주력할 계획이다. 함진기 글래스돔 대표는 “탄소 규제는 이제 선택이 아닌 생존의 문제로, 기업이 국제적 경쟁력을 확보하려면 규제의 언어를 이해하고 대응 시스템을 갖춰야 한다”며 “글래스돔은 이제 단순히 관리 기업의 영역을 넘어 업계의 글로벌 표준을 수립하는 리딩회사로 자리매김하겠다"고 밝혔다.

2026.01.22 10:08백봉삼 기자

한컴위드, 얼굴 위변조 탐지 솔루션 '한컴오스 라이브니스' 출시

한컴위드가 고도화되는 안면인증 우회 공격에 대응하기 위해 기존 인프라 교체 없이 보안성을 극대화할 수 있는 솔루션을 내놨다. 한컴위드는 얼굴인증 솔루션 '한컴오스(Hancom Auth)'의 핵심 기능인 '라이브니스 탐지' 기술을 독립형 제품(서버 SDK/API)으로 분리해 출시했다고 22일 밝혔다. 한컴오스 라이브니스는 별도의 얼굴인증 시스템을 전면 구축하지 않고도 위변조 탐지 기능만 필요한 기업이 즉시 도입할 수 있도록 설계된 것이 특징이다. 최근 이미지 합성이나 영상, 3D 마스크 등을 악용한 안면인증 우회 공격이 고도화됨에 따라 기업들의 보안 강화 필요성이 커지고 있다. 한컴위드는 이러한 시장 수요에 맞춰, 기존에 사용 중인 얼굴인증 솔루션을 교체하지 않고 '플러그인(Plug-In)' 방식으로 API만 연동하면 보안성을 강화할 수 있도록 제품을 경량화했다. 이를 통해 기업은 핵심 로직 변경이나 재개발 없이 도입 기간과 비용을 절감할 수 있다. 일반적으로 고성능 연산이 필요한 얼굴인증 기술과 달리, 한컴오스는 고가의 그래픽처리장치(GPU) 없이 일반 중앙처리장치(CPU) 환경에서도 원활하게 구동된다. 단 한 장의 인물 사진만으로도 실시간 라이브니스 검증이 가능해, 서버 리소스를 최소화하면서도 빠르고 정확하게 위변조 여부를 판별하는 것이 강점이다. 기술적 신뢰도 역시 글로벌 수준으로 입증받았다. 미국 국립표준기술연구소(NIST) '얼굴 분석 기술 평가(FATE)' 리포트와 생체인식 국제 표준(ISO/IEC 30107-3) '아이베타 얼굴 위·변조 탐지 성능 레벨 2(iBeta PAD Level 2)' 테스트 결과를 통해 고객사에게 객관적으로 검증된 보안 성능을 보장한다는 전략이다. 한컴위드는 최근 양자보안, AI 생체인증, 딥페이크 탐지 등 차세대 보안·인증 기술을 중심으로 영역을 확장하고 있다. 특히 비검증대상 알고리즘에 NIST 표준 양자내성암호(PQC) 알고리즘을 포함한 암호모듈 검증(KCMVP)을 획득하며 양자컴퓨팅 시대에 대비한 보안 기술력을 입증하기도 했다. 또 국방기술진흥연구소의 '글로벌 방위산업 강소기업 육성사업' 과제 수주를 통해 공공 안전 및 국방 보안 분야에서도 성과를 내는 등 차별화된 기술력과 실적을 바탕으로 미래 보안 시장의 주도권을 확보해 나가고 있다. 송상엽 한컴위드 대표는 "보안 강화를 위해 기존 인프라를 모두 바꾸는 것은 기업에 큰 비용 부담"이라며 "한컴오스 라이브니스는 기존 시스템을 그대로 유지하면서도 최소한의 절차로 위변조 대응 수준을 최상위로 끌어올릴 수 있는 가장 효율적인 선택지가 될 것"이라고 말했다.

2026.01.22 09:44남혁우 기자

KT, AI 캠프 열고 청소년 AI 인재 양성

KT가 겨울방학을 맞아 AI 리터러시 확산과 미래 인재 양성을 위해 국립부산과학관과 함께 '2026년 AICE 퓨처 인공지능 겨울캠프'를 진행했다고 22일 밝혔다. 캠프는 20일부터 3일간 부산 과학교육캠프관에서 열렸으며, 예비 초등학교 4학년부터 중학교 3학년까지 약 100여명이 참여했다. 참가자들은 KT가 직접 개발하고 운영하는 AI 역량 인증 시험인 'AICE 퓨처' 1급과 2급 교육과 시험 과정을 통해 인공지능의 기초 개념부터 문제 해결 역량까지 단계적으로 학습했다. 이 외에도 AICE 퓨처 교육 과정과 함께 AI 개발 현직자가 직접 참여하는 전문가 강연과 Q&A 세션이 진행됐다. KT와 산업 현장에서 인공지능을 실제로 개발·활용하고 있는 전문가가 개발 경험과 진로 이야기를 공유하며, 참가자들이 AI 기술을 보다 현실적인 관점에서 이해할 수 있도록 도왔다. 국립부산과학관의 야간 천문관측 프로그램도 함께 운영해, 참가자들은 계절별 별자리 관측과 영상 관람으로 과학에 대한 흥미를 높이는 기회를 가졌다. AICE 퓨처는 초등학생과 중학생 뿐 아니라, AI와 코딩이 익숙하지 않은 학습자, 와 쉽고 재미있게 AI를 이해하고자 하는 시니어 세대까지 폭넓게 도전할 수 있도록 설계된 입문 단계 등급이다. 2022년 개정 교육과정의 실과과 정보 교과에서 다루는 인공지능 관련 단원과 연계해 학교 수업과 함께 학습하며 AI 개념을 자연스럽게 익힐 수 있다. 아울러 AICE 퓨처 교육과 시험 과정은 국립부산과학관을 비롯해 국립과천과학관, 국립광주과학관, 경상북도교육청 발명체험교육관, 서울로봇인공지능과학관 등 전국 주요 과학·교육 기관과 협업하고, 지역별 특성과 교육 환경을 반영한 프로그램으로 AI를 자연스럽게 접할 수 있는 기회를 제공하고 있다. 진영심 KT 인재실 교육사업협력담당 상무는 “AI는 더 이상 일부 전공자만의 기술이 아니라, 세대와 경험을 넘어 누구나 갖춰야 할 기본 역량”이라며 “KT는 AICE를 통해 학교 교육과정과 연계된 AI 학습부터 성인과 시니어까지 이어지는 AI 역량 표준을 구축하고 있으며, 이번 캠프는 그 출발점인 AICE 퓨처의 교육적 가치를 현장에서 확인한 사례”라고 말했다.

2026.01.22 09:31박수형 기자

SKT, AI기본법 시행 맞춰 'Good AI' 사내 캠페인 진행

SK텔레콤이 AI 기본법 시행에 맞춰 전사적인 AI 거버넌스 체계를 강화하고, 안전하고 신뢰받는 서비스를 만들기 위한 'Good AI' 사내 캠페인을 22일부터 시행한다고 밝혔다. SK텔레콤은 AI 기본법의 주요 내용과 프라이버시 준수 사항을 쉽게 정리해 구성원들과 공유하고 AI 서비스 신뢰성과 안전성을 체계적으로 관리하기 위해 지난해 9월 오픈한 'AI 거버넌스 포털' 활용 프로세스도 고도화했다. 회사 전 구성원의 일상 업무 속에 AI 거버넌스를 더 깊숙이 뿌리 내리게 하겠다는 목표다. SK텔레콤은 2021년 사람 중심을 핵심 이념으로 하는 'AI 추구 가치'를 정립하는 등 AI 윤리 경영을 선제적으로 추진해 왔다. 지난 2024년 3월 AI 거버넌스 원칙인 'T.H.E. AI'를 공개하고, 같은 해 4월에는 국내 통신사 최초로 AI경영시스템 국제 표준인 ISO/IEC 42001 인증을 취득하기도 했다. 'T.H.E. AI'는 ▲통신기술 기반의 연결과 신뢰를 의미하는 'by Telco' ▲사람을 위한 다양성과 포용, 인류의 복지 증진을 목표로 하는 'for Humanity' ▲윤리적 가치 중심의 결정 투명성과 윤리적 책임성을 강조하는 'with Ethics'의 약자로 SK텔레콤이 AI로 추구하는 특성과 목표, 가치를 담고 있다. SK텔레콤이 지난해 9월 오픈한 AI 거버넌스 포털은 'T.H.E. AI'를 기준으로 AI 서비스의 위험과 기회 요인을 분석하고, 위험 수준별 체크리스트 준수 여부를 진단할 수 있는 시스템이다. 아울러 SK텔레콤은 AI 기술 개발과 활용에 있어 이용자 프라이버시 보호와 AI 거버넌스를 연계하기 위해 지난해 12월부터 CPO가 관련 업무를 총괄하고 있다. 차호범 SK텔레콤 CPO는 “책임감 있고 신뢰 가능한 AI 개발과 활용을 위해 전사 역량을 결집하겠다”며 “안전한 AI를 통해 고객에게 더 나은 가치를 제공할 것”이라고 말했다.

2026.01.22 09:26박수형 기자

기아, EV5·6 최대 300만원 인하…테슬라 가격인하 대응 나서

기아가 국내 전기차 대중화를 본격적으로 앞당기기 위해 고객 지원 강화에 나섰다. 이는 최근 경쟁사의 가격 인하 및 상품 강화에 따른 대응으로 풀이된다. 기아는 전기차를 이미 보유한 고객은 물론 전기차 전환을 고려하는 고객까지 구매–보유–교체 전 과정에서 체감할 수 있는 혜택을 확대한다고 22일 밝혔다. 이번 조치는 전기차 구매 부담을 낮추고 접근성을 높여 국내 전기차 시장의 외연을 넓히려는 기아의 중장기 방향성을 담고 있다. 기아는 전기차 진입 장벽을 낮추고 다양한 고객 수요에 대응하기 위해 EV5·EV6의 가격을 조정하고 전기차 라인업을 확대한다. 특히 22일부터 계약을 시작하는 EV5 스탠다드 모델은 실구매가를 3천400만원대까지 기대할 수 있을 만큼 경쟁력있는 가격으로 책정했다. 새롭게 선보이는 EV5 스탠다드 모델은 동급 최고 수준의 안전·편의 사양과 우수한 공간 활용성을 갖춰 합리적인 가족용 전기 SUV를 찾는 고객에게 적합하다. EV5 스탠다드 모델은 60.3kWh NCM 배터리를 탑재하고 최고 출력 115kW, 최대 토크 295Nm를 발휘한다. 전비는 약 5.1㎞/kWh, 1회 충전 주행거리는 18인치 기준 약 335㎞다. 판매 가격은 ▲에어 4천310만원 ▲어스 4천699만원 ▲GT라인 4천813만원이다. 이와 함께 기아는 전기차 시장 환경 변화와 소비자 구매여건을 고려해 EV5 롱레인지 모델의 가격을 280만원 조정했다. EV5 롱레인지 모델의 판매가격은 ▲에어 4천575만원 ▲어스 4천950만원 ▲GT라인 5천60만원이다. 정부와 지자체 보조금, 전환지원금까지 적용하면 EV5 롱레인지는 서울시 기준 ▲에어 3천728만원 ▲어스 4천103만원 ▲GT라인 4천213만원 수준으로 실 구매가가 형성될 것으로 전망된다. 기아는 EV6 모델도 300만원 조정해 고객 혜택을 늘린다. EV6의 판매가격은 스탠다드 모델 ▲라이트 4천360만원 ▲에어 4천840만원 ▲어스 5천240만 롱레인지 모델 ▲라이트 4천760만원 ▲에어 5천240만원 ▲어스 5천640만원 ▲GT라인 5천700만원이며, EV6 GT 모델은 7천199만원이다. EV6는 정부와 지자체 보조금, 전기차 전환지원금까지 적용하면 서울시 기준 ▲라이트 3천579만원 ▲에어 4천59만원 ▲어스 4천459만원, 롱레인지 모델 ▲라이트 3천889만원 ▲에어 4천369만원 ▲어스 4천769만원 ▲GT라인 4천829만원 수준으로 구매가 가능할 것으로 전망된다. 전기차 구매 시점의 초기 부담을 낮추기 위해 0%대 초저금리 할부와 잔가보장 유예형 할부를 대폭 강화한다. 기아는 EV3·EV4를 M할부 일반형(원리금균등상환)으로 구매할 경우 48개월 0.8%, 60개월 1.1%의 파격적인 금리가 적용된다. 이는 M할부 일반형 정상금리 대비 각각 최대 3.3%p 인하된 수준으로, 예를 들어 EV4 롱레인지 어스를 선수율 40%, 60개월로 구매 시 이자 부담만 약 260만원 절감되는 효과가 있다. 또한 EV3·EV4를 잔가보장 유예형 할부로 이용하면 M할부 유예형 정상금리 대비 2.7%p 낮은 1.9% 금리가 적용되며(36개월 기준), 차량가의 최대 60%를 만기까지 유예할 수 있다. 중도상환 수수료도 전액 면제돼 고객은 언제든 잔여 원금을 상환하고 할부를 종료할 수 있다. 예를 들어 EV4 롱레인지 어스를 보조금 포함 선수금 30%로 구매하고 60%를 유예하면 월 19만원대로 신차 이용이 가능하다. 전기차 재구매 고객을 위한 혜택도 대폭 강화한다. 고객이 보유한 차량을 기아 인증중고차에 판매한 뒤 기아 전기차 신차를 구매할 경우, 트레이드인 프로그램을 통해 최대 100만원의 신차 할인 혜택을 받을 수 있다. 여기에 판매 차량이 전기차라면 전 차종을 대상으로 추가 70만원의 보상매입 혜택이 제공돼, 최대 170만 원까지 혜택을 누릴 수 있다. 이외에도 기아는 EV3 GT, EV4 GT, EV5 GT 등 고성능 전기차 모델을 상반기 중 순차적으로 출시해 상품 경쟁력을 강화하고 고객 선택 폭을 더욱 넓혀 나갈 계획이다. 기아 관계자는 "타보고 싶은 전기차, 한 번 경험하면 계속 찾게 되는 전기차가 될 수 있도록 가격·금융·서비스·잔존가치까지 전 분야에서 고객 혜택을 강화하겠다"며 "고객 만족도를 최우선에 두고 국내 전기차 대중화에 적극 나서겠다"고 말했다. 한편 국내 시장 전기차 가격 인하는 테슬라코리아가 주도하고 있다. 테슬라는 최근 모델3 스탠다드 후륜구동(RWD)과 프리미엄 롱레인지 RWD의 판매 가격을 각각 4천199만원, 5천299만원으로 책정하면서 보조금 적용 시 3천만원 후반대로 가격을 구성했다. 테슬라는 지난해 말에도 인기 모델 가격을 최대 940만원 인하하는 등 공격적인 가격 정책을 이어왔다. 새해 경쟁사 신차 출시를 앞두고 대표 모델 가격 경쟁력을 높여 판매 확대와 점유율 강화를 노린 전략으로 풀이된다.

2026.01.22 09:17김재성 기자

중소기업 소상공인 방송광고 제작비 지원...한달간 공모 신청

방송미디어통신위원회는 한국방송광고진흥공사와 '2026년 중소기업 소상공인 방송광고 제작지원사업' 공개모집을 한 달여간 진행한다고 22일 밝혔다. 기업 성장을 돕고 방송광고시장 활성화를 유도하기 위한 이번 사업은 공모를 통해 중소기업 23개 사, 소상공인 114개 사 등 총 137개 사를 선정, 지원할 예정이다. 지원대상으로 선정되면 중소기업은 TV 광고 제작비 50% 범위에서 최대 4천500만 원까지, 또는 라디오 광고 제작비의 70% 범위에서 최대 300만 원까지 지원받을 수 있다. 소상공인은 방송광고 제작 송출비의 90% 범위에서 최대 900만 원까지 지원받을 수 있다. 전문가를 통한 방송광고 기획, 제작, 활용 등 방송광고 마케팅 전문 상담도 제공된다. 올해는 특히 중소기업의 경우 기존 벤처기업, 이노비즈, 메인비즈 등의 인증과 함께 인공지능 관련 인증, 청년 일자리 강소기업 등 6가지 신청자격 보유기업이 지원 대상으로 추가됐다. 지역경제 활성화를 위해 소상공인의 경우 비수도권 소재 83개 사를 우선 선정하고 나머지는 지역에 상관없이 점수 순으로 선정한다. 신청 기간은 중소기업의 경우 2월23일 오후 6시까지, 소상공인은 2월24일 오후 6시까지다. 지원자격, 평가기준, 준비서류 등 자세한 사항은 한국방송광고진흥공사 홈페이지에서 확인할 수 있고, 공모 신청은 온라인으로 접수하면 된다.

2026.01.22 09:14박수형 기자

"보안 지키며 생산성도 향상"...파수, KIST에 AI서비스 구축

파수(대표 조규곤)는 자사 온프레미스(구축형) AI 플랫폼 'Ellm(엘름)'을 기반으로 최신 AI 및 데이터 보안 기술을 적용해 한국과학기술연구원(KIST, 원장 오상록)의 'AI 서비스'를 구축했다고 21일 밝혔다. 파수는 최신 AI 기술 및 데이터 관리/보호 역량을 총집약해 구현한 KIST의 AI 서비스를 시작으로, 안전하고 실용적인 AI 전문기업으로서 입지를 확대해 나간다. 글로벌 혁신 연구기관으로 나아가고 있는 우리나라 대표 연구기관인 KIST는 AI로 연구와 생활을 혁신하는 AX(AI Transformation)에 앞장서고 있다. 그 일환으로 AI를 통해 내부 행정 업무를 효율화하고 연구 속도를 가속화하고자 파수와 함께 AI 서비스를 구축, '스마트 문서조회 서비스'와 '연구개발계획서 초안 작성 서비스'를 제공하게 됐다. 해당 서비스들은 AI행정 효율 및 연구 속도 향상을 위해 연구원들의 불필요한 노력과 시간을 최소화함으로써 본연의 연구에 보다 집중할 수 있게 하는 환경을 제공한다. 파수의 기업용 AI 'Ellm'은 GS인증으로 안정성과 신뢰성을 인정받은 sLLM(경량 대형 언어 모델) 기반의 AI플랫폼이다. 보고서 작성 및 내부 데이터 분석, 고객 응대 등 다양한 산업과 분야에 맞춤형 구축이 가능하다. 파수의 데이터 보호관리 솔루션들과 연동할 수 있어 학습 데이터부터 결과물까지 일관된 보안 정책을 적용하거나 개인정보를 안전하게 보호하는 등, 보안성과 실용성이 특히 뛰어난 것이 특징이다. 파수는 이번 KIST 프로젝트에서 보안에 방점을 두고 자사의 보안 역량과 최신 RAG 기술을 대거 활용했다. 구체적으로는 ▲내부 데이터를 안전하게 사용하기 위한 RAG 파이프라인 구축 ▲데이터 별로 적용된 보안 접근 권한 연동 ▲AI기반 개인정보보호 솔루션 'AI-R Privacy'를 통한 개인정보 검출 및 비식별 처리 ▲직원 휴가 현황 등의 실시간 정보를 내부 데이터베이스로부터 안전하게 직접 호출하는 의향 분류(Intent Router) 기능 ▲환각을 최소화하기 위한 출처 검증 기능 등이 구현됐다. 또한 연구개발계획서 초안 생성 서비스는 에이전틱AI(Agentic AI) 기술을 사용한 '에이전트 토론 기능'으로 차별화했다. 해당 기능은 역할 기반으로 사회자 및 각 분야 전문가를 상정해 다양한 관점에서 의견과 정보를 제시해, 연구개발계획서의 생성과 편집, 평가, 출처 검증을 돕는다. 이는 문서 작성에 소요되는 시간을 줄이고 편의성을 높이는 것은 물론, 연구 수준 향상에도 크게 기여할 수 있을 것으로 기대된다. 윤경구 파수 CTO(최고기술책임자)는 “보안을 지키면서 업무 생산성과 효율성을 혁신하는 KIST AI 서비스가 보다 다양한 업무의 AI 전환을 지원할 수 있도록 계속해 에이전틱 AI를 확대 적용할 계획”이라며 “파수의 최대 장점인 데이터 보안 및 관리 역량에 최신 AI 기술이 더해진 이번 KIST 프로젝트를 발판으로, 보안 통제가 가능한 구축형 AI 전문기업으로 관련 시장 공략을 가속화할 것”이라고 말했다.

2026.01.22 08:27방은주 기자

손해사정 플랫폼 '사고링크' 개인정보 일부 유출

손해사정 플랫폼 '사고링크'에서 일부 이용자 개인정보가 유출되는 사고가 발생했다. 사고링크는 지난 16일 공지를 통해 "최근 외부 온라인 공간에 당사 서비스와 관련된 데이터 일부가 게시된 정황을 인지하고 즉시 내부 점검을 실시했다"며 "그 과정에서 일부 이용자의 개인정보가 외부에 노출된 사실이 확인돼 이용자의 개인정보도 외부에 노출됐을 가능성이 있어 한국인터넷진흥원(KISA) 등 관계기관 신고와 함께 추가 피해 방지를 위한 조치를 진행하고 있다"고 밝혔다. 사고링크는 정확한 사고 경위를 파악 중이다. 현재 조사된 내용에 따르면 지난 14일 외부 온라인 공간에 이 회사 서비스와 관련된 데이터 게시 정황을 포착했다. 사고링크는 인지 즉시 내부 점검을 실시해 관련 접근 경로를 차단했다. 구체적으로 ▲외부 비인가 접근 가능 경로 점검 및 접근 통제 강화 ▲관련 계정 및 접근 권한 전면 점검 ▲보안 취약점 패치 및 시스템 보완 조치 적용 ▲관계기관 신고 및 추가 조사 진행 등의 조치를 완료했다. 현재까지 유출됐을 가능성이 있는 개인정보 항목은 ▲이름 ▲성별 ▲생년월일 ▲휴대전화번호 ▲이메일 주소 ▲마케팅 정보 수신 동의 여부 ▲서비스 이용 과정에서 생성된 사고 관련 일부 정보 및 손해 산정에 활용된 정보 등이다. 사고링크 시스템 내에 저장된 진산서나 손해사정서와 같은 민감 정보의 외부 유출 정황은 확인되지 않았다. 사고링크는 "주민등록번호와 같은 고유식별정보를 수집·저장하고 있지 않다"며 "로그인 비밀번호역시 카카오 로그인 및 애플 로그인 등 외부 인증 방식을 통해 제공되기 때문에 회사 시스템에 저장돼 있지 않다. 결제 역시 가상계좌 안내 후 이용자가 직접 입금하는 방식이기 때문에 카드번호, 계좌 비밀번호 등 결제 정보도 저장돼 있지 않다"고 밝혔다. 이로써 결제 정보를 악용한 금전적인 피해나 비밀번호 등 계정정보 탈취로 다른 웹사이트에서 연쇄적인 공격이 일어날 우려가 있는 '크리덴셜 스터핑' 공격의 가능성은 희박하다. 다만 일부 서비스 이용자의 이름과 휴대전화번호 등이 외부로 유출됐을 경우 이같은 정보를 악용해 피싱 공격에 활용하는 등의 2차 피해 우려도 나온다. 사고링크는 "이용자는 개인정보 침해로 인한 피해가 의심되는 경우 개인정보보호 포털 또는 관계기관을 통해 구제 절차를 이용하실 수 있다"며 "이번 사고로 심려를 끼쳐드린 점을 무겁게 인식하고 있으며, 개인정보 보호를 최우선 가치로 삼아 추가 피해 방지와 재발 방지를 위해 최선을 다하겠다. 추가로 확인되는 사항이 있을 경우 신속히 안내드리겠다"고 공지를 통해 밝혔다.

2026.01.21 19:59김기찬 기자

삼성·LG 대기업 독식?…히트펌프, 그린워싱·독과점 논란 잡음

정부가 공기열 히트펌프를 재생에너지로 지정하고 보급 확대에 속도를 내자, 관련 산업계에서 부작용을 우려하는 반발이 커지고 있다. 일각에서는 공기열 히트펌프가 전력의 화석연료 의존도를 고려할 때 탄소중립 정책과 충돌할 소지가 있고, 대기업 중심으로 시장이 재편되며 독과점 우려가 커질 수 있다는 지적도 나온다. 홍희기 경희대학교 기계공학과 교수는 21일 국회도서관 소강당에서 '공기열 히트펌프, 과연 재생에너지인가'를 주제로 열린 토론회에서 “공기열 히트펌프 제조사가 대기업 또는 외국계 기업에 집중돼 있는 만큼, 중소기업이 다수 포진한 기계설비 분야 생태계를 교란할 수 있다는 문제가 있다”고 말했다. 삼성전자·LG전자, 캐리어 등 대기업이 90% 이상을 점유하고 있어 자금력이 부족한 기존 중소 기계설비 업체들이 경쟁력을 잃을 수 있다는 것이다. 그는 "전력 생산시 화석연료 의존도가 높아, 낮은 COP 구간에서 가동되는 히트펌프는 가스 보일러보다 탄소 배출량이 많아질 우려가 있다"고 지적했다. 히트펌프는 열을 직접 생산하는 설비가 아니라 저온 열원에서 고온 측으로 열을 이동·전환시키는 설비로, 성능계수(COP)는 투입 전력 대비 이동된 열량의 비율을 의미한다. 홍 교수는 "공기열 히트펌프 탄소저감 기여도에 대한 엄격한 재평가가 필요하다"며 "히트펌프가 재생에너지로서 기능을 하려면 동절기 평균 COP가 발전 효율의 역수인 2.5를 상회해야 한다"고 주장했다. 이어 "COP가 2.5 미만으로 떨어지는 저온기에는 태양열, 지열, 연료전지, PVT 등 타열원과 결합한 하이브리드 형태로만 재생에너지 설비 인정 및 지원이 이뤄져야 한다"며 "나랏돈을 받아 보급한 경우 실측을 통해 COP를 검증하는 사후 관리가 중요하다"고 강조했다. 두번째 발제를 맡은 임용훈 숙명여자대학교 기계시스템학과 교수는 공기열 히트펌프가 전기를 기반으로 한다는 점에서 재생에너지 편입에 회의적인 의견을 제시했다. 임 교수는 "2035년 히트펌프 350만대, 전기차 400만대 보급이라는 정부 목표를 달성한다는 전제 하에 보수적으로 가정해도 추가 피크전력이 최대 20GW에 이를 수 있다”면서 “증가하는 전력 수요에 난방과 충전 피크가 겹칠 경우 블랙아웃 위험이 있을 수 있다”고 지적했다. 이어 "히트펌프를 보일러가 아닌 열병합발전(CHP)과 비교하면 탄소감축 효과가 크지 않기에 그린워싱 논란이 있다"며 "탄소 저감 효과는 전력의 탄소 집약도와 계절성능계수(SPF)에 의해 좌우되기에 단순히 열원을 기준으로 재생열로 인정할 경우 정책 실패로 이어질 수 있다"고 덧붙였다. 이어진 토론에서는 공공기열 히트펌프 탄소 감축 효과를 입증할 수 있는 실측 데이터 확보 필요성이 반복적으로 제기됐다. 재생에너지 법령과 관련한 절차 보완, 정책 방향의 명확화가 필요하다는 의견도 나왔다. 이슬기 산업연구원 연구위원은 "공기열 히트펌프가 온실가스 감축이나 오염물질 저감에 기여할 수 있는 지에 대한 논의가 선결돼야 한다"며 "히트펌프 재생에너지에 논란은 다양한 기후 조건에서 얼마나 효율성을 담보하는지 생산량 실측이 잘 이뤄지면 극복할 수 있는 문제"라고 말했다. 이어 "제로에너지 빌딩 인증 또는 공공기관 재생에너지 설치 의무화 역시도 설치 시점 에너지 효율을 기준으로 할 것이 아니라 실제 운전 환경에서 얼마나 효율을 내고 있는지 평가를 하는 방식이 필요하다"고 제언했다. 오세신 에너지경제연구원 연구위원은 "혹한기에 성능을 발휘하지 못할 것이란 얘기도 있지만, 해외에서는 공기열 히트펌프 보급 비중이 점점 늘고 있다"며 "유럽이나 북미에서 혹한기에도 사용할 수 있는 히트펌프 R&D에 상당한 지원을 하고 있기 때문에 향후 성능은 향상될 가능성이 있다"고 말했다. 이어 "열에너지 부분을 탈탄소화하지 않으면 결국 탄소중립으로 갈 수 없다"며 "기존 화석 연료 기반 난방을 공급했던 산업 입장에서는 정책 시그널이 명확하지 않으면 급하게 대비하려하지 않기에, 정부가 히트펌프를 재생에너지로 인정하는 정책들이 나오면 더 적극적인 준비가 가능할 것"이라고 덧붙였다. 법·제도 측면에서는 시행령을 통한 재생에너지 범위 확대 적절성이 쟁점으로 제기됐다. 이창현 법무법인 혜명 변호사는 “신재생에너지법은 햇빛·물·강수 등 자연적으로 발생하는 에너지원만 열거하고 있으며 공기열은 포함돼 있지 않다”며 “시행령에서 공기열을 재생에너지로 인정하는 것은 사실상 새로운 입법에 해당할 소지가 있어, 국회 논의를 거쳐 법률로 정해야 한다”고 말했다. 정부는 보급 대상과 지역이 제한적이라는 점을 들어 시장 교란 가능성이 크지 않다고 설명했다. 권병철 기후부 열산업혁신과장은 “상업용 건물 시스템에어컨은 지원 대상이 아니며 공기로 물을 데우는 방식의 히트펌프만 보급 대상”이라며 “보급 지역도 제주도를 중심으로 일부 경남·전남으로 한정할 것”이라고 말했다. 그는 “공동주택은 당장 설치가 쉽지 않아 히트펌프가 난방 시장 전체를 교란하기에는 현실적 제약이 있다”고 덧붙였다. 권 과장은 또 “재생에너지 정책을 전력 중심에서 열로 확장한다는 시그널 측면이 있다”며 “속도감 있는 정책 추진을 위해 하위 법령·고시로 갈 수밖에 없다”고 말했다. 다만 “추가 간담회 등을 통해 입법·고시 과정에서 요구사항을 취합하고 의견 수렴을 거쳐 후속 정책을 마련하겠다”고 했다. 한편, 이날 토론회를 주최한 김소희 국민의힘 의원은 업계 관계자들과 기자회견을 열고 정부의 공기열 히트펌프 재생에너지 인정 정책을 비판하며 재검토를 촉구했다. 김 의원은 "성능 기준과 검증 체계에 대한 충분한 논의도 없이 재생에너지 인정부터 밀어붙이는 것은 순서를 거꾸로 뒤집은 결정"이라며 "업계와 전문가 우려를 외면한 채 속도전에 나서고 있다"고 지적했다. 이날 기자회견에는 한국지열협회, 대한설비융합협회, 한국건설기술인협회 기계기술인회, 한국에너지기술인협회, 한국기계설비기술사회, 대한기계설비건설협회, 한국보일러공업협동조합 등 기계설비·에너지 분야 단체 관계자들이 참석해 공동으로 반대 입장을 밝혔다.

2026.01.21 18:40류은주 기자

송경희 개보위원장 "쿠팡, 불법 요소 상당...SKT보다 더 많은 베테랑 투입"

송경희 개인정보보호위원장은 21일 서울 중구 프레스센터에서 열린 신년 기자간담회에서 쿠팡 개인정보 유출 사고와 관련해 "불법 요소가 상당하다. 조사도 상당히 진행됐다"면서 "해외 사업자든 국내 사업자든 똑같이 법에 근거해 개인정보보호법 위반 여부를 조사하고 있다"고 밝혔다. 또 미국의 압박 여부를 묻는 기자 질문에 "국내 기업이냐 해외 기업이냐는 전혀 고려하고 있지 않다"고 재차 강조하며 "국민에게 준 피해 규모가 얼마나 되는지, 제대로 개인정보보호 조치를 했는지만을 법에 따라 엄격히 보고 있다"고 말했다. 현재 개보위는 조사관 14명을 투입해 쿠팡 사건을 조사하고 있는데 송 위원장은 "SKT 사고때보다 더 많은 숫자다. 굉장히 경험이 많은 베테랑급 조사관들을 투입했다"면서 "보상 문제는 나중에 과징금 처분할 때 고려하게 돼있다"고 덧붙였다. 쿠팡의 개인정보 유출 규모에 대해서는 "ID 등 개인정보라고 볼 수 있는 내용이 3000만명 이상이며, 비회원 정보도 충분히 유출될 수 있다. 회원, 비회원 정보를 포함해 유출 규모를 300만명 이상으로 보고 있으며, 정확한 정보 유형과 범위를 정밀하게 확인중"이라고 덧붙였다. 앞서 쿠팡은 자체 조사를 근거로 3000개 계정만 유출됐다고 주장한 바 있다. 롯데카드와 넷마블 등의 개인정보유출 사건 조사 결과에 대해서는 "조사를 신속히 하고 있다. 멀지않은 시간에 마무리 될 것"이라고 전했다. 또 최근 개인정보유출 사고를 일으킨 상조회사 2곳을 조사하고 있으며, 이와함께 나머지 상조회사 3곳도 사전 점검차원에서 점검하고 있다고 공개했다. 미국 해킹 잡지 프랙이 작년에 언급한 우리나라 중앙부처의 해킹 사건과 관련해서는 "계속 조사를 하고 있다. 관련자료와 증거를 확보하고 있는 중이다. 우리만 하는 건 아니고, 관련 기관과 같이 보고 있다"고 밝혔다. SKT가 지난 19일 개보위를 상대로 낸 행정소송에 대해서도 입장을 밝혔다. 가입자 2300만여 명의 개인정보 유출로 개보위에서 약 1348억 과징금을 부과받은 SKT는 이 처분에 불복, 행정소송을 제기했다. 송 위원장은 "적극 대응하겠다. 법적인 사항들을 철저히 검토하고 선정한 것"이라고 들려줬다. 개보위 과징금에 불복, 행정소송을 제기한 건 이번이 처음은 아니다. 앞서 네이버, 구글, 메타 등이 행정소송을 제기, 이긴 바 있다. SKT의 과징금이 과도하다는 일각 주장에 대해서는 "정보를 저장·활용하는 과정에서 통제를 제대로 하지 않아 정보주체에 피해를 끼친 데 책임을 묻는 것"이라며 원론적 입장을 보였다. LG유 플러스 서버 폐기 건도 의견을 밝혔다. "매우 심각한 문제라 보고 있다"면서 이런 사례가 재발되지 않게 '자료 보존 명령' 등의 법적 근거를 신설하는 법률안을 마련하고 있다고 전했다. KT 사고 건의 경우 다음 달 중 과징금 처분 건을 위원회 회의에 상정해 의결할 것이라는 전망이 나오고 있는데, 이에 대해 송 위원장은 구체적인 시기를 언급하지 않은채 "조사가 거의 마무리 단계에 있다"고 밝혔다. 또 법적으로 개인정보 보호 책임자를 별도로 지정할 의무가 없지만, 언제든 해킹에 노출돼 있음에도 준비에 여력이 없는 영세사업자들에 대해서는 예산을 투입해 소규모지만 먼저 컨설팅사업을 시행, 점차 예산 규모를 늘려나가겠다고 말했다. 개보위가 법률 개정을 추진하고 있는 항목도 소개했다. 징벌적 과징금 10% 상향과 ISMS-P의무화, 보안 사고 CEO의 책임 명시와 CPO 지정 신고제, 인센티브 제도 등이다. 개정안 외에 새 법률안도 준비중이다. ISMS-P 의무화에 대해서는 "사전심사제와 인증 취소 등 여러 개선안을 준비하고 있다"고 밝혔다. ISMS-P 준수 항목은 101개로 이중 80개는 정보통신망법이 요구하는 것이고,나머지 21개 항목은 개보위법에 따른 것이다. ISMS-P 인증을 받은 곳은 264개로, 이중 25개 기업에서 해킹 사고가 발생해 인증 무용론이 제기됐는데, 개보위는 현재 이들 25개 기업 전부를 현장조사하고 있다. 작년 10월 10일 3대 위원장 취임..."지난 100여일 굉장히 바쁘게 보내" 송 위원장은 작년 10월 10일 3대 개보위위원장에 취임했다. 지난 14일이 취임 100일이였다. 그는 기자간담회전 인사말에서 "지난 100여일을 굉장히 바쁘게 보냈다. 변화가 너무 빠르게 일어나고 있고, 국민 눈높이도 높아졌다. 그만큼 우리 개인정보위 직원들도 고생을 많이 하고 있다"고 운을 뗐다. 이어 그동안 개인정보 보호체계를 사후제재가 아닌, 사전예방 방식으로 전환하기 위한 기반 마련에 집중해 왔다면서 "이러한 전환은 단지 정책 기조의 변화가 아니라, 현재 우리가 처한 기술·사회 환경의 변화에 대한 적극적인 대응이라고 생각한다. 지난 100일 간의 시간을 돌아보면 개인정보위가 가장 주목받은 부분은 안타깝게도 통신사, 유통 플랫폼 등 국민생활 밀접분야에서 발생한 대규모 개인정보 유출사고였다"면서 "이들 기업은 대량의 개인정보를 보유하고 있는 만큼, 그에 상응하는 높은 수준의 보호조치가 요구된다. 그럼에도 불구 실제 조사 과정에서 확인된 많은 사고들은, 첨단 해킹 기법보다는 기본적인 관리·점검·통제의 부재에서 비롯된 경우가 적지 않았다"고 짚었다. 이는 개별 기업 문제 뿐 아니라, 사후 대응에 치중해 온 기존 보호 체계의 구조적 한계를 보여주는 측면도 있다고 생각한다면서 "특히 AI와 자동화 기술이 확산된 환경에서는, 개인정보 침해가 발생한 이후 조사하고 처벌하는 방식만으로는 국민을 실질적으로 보호하기 어렵다. AI 기반 서비스와 플랫폼 환경에서는 한 번의 관리 실패가 단기간에 대규모·연쇄적 피해로 확산될 수 있고, 사고를 인지하고 대응했을 때는 이미 개인정보가 복제·유통된 이후인 경우가 많다"면서 "이러한 환경에서 개인정보 보호의 핵심은 사고 이후 책임을 묻는 것은 충분하지 않다. 사고가 발생하지 않도록 설계 단계에서부터 위험을 관리하는 것으로 이동할 수밖에 없다. 이것이 개인정보보호위원회가 사후 제재 중심 체계에서 사전 예방 중심 체계로의 전환을 강조하는 이유이며, AI 시대 개인정보 보호가 갖는 가장 중요한 의미라고 생각한다"고 진단했다. 이어 사전 예방 중심 체계로의 전환이 제재를 약화시키는 것을 의미하지는 않는다면서 "예를 들어 중대·반복 위반에 대해서는 징벌적 과징금 특례를 도입(전체 매출액의 10%까지 부과 가능)을 추진중이다. 이는 처벌을 강화하기 위한 목적이 아니라, 개인정보 보호를 기업의 선택이 아닌 경영의 전제 조건으로 인식하도록 하는 구조적 장치"라면서 "동시에, 기업이 선제적으로 개인정보 보호에 투자하고 예방 조치를 충실히 이행한 경우에는 과징금 감경 등 인센티브제도의 법적 근거를 확보해 예방 중심 관리가 합리적인 선택이 되도록 정책적 유인을 강화하겠다"고 설명했다. 또 개인정보 보호 책임 구조 자체를 근본적으로 강화하겠다면서 "전사적 개인정보 관리체계가 작동할 수 있도록 CEO의 개인정보 보호에 대한 최종 책임을 명확히 하고, CPO의 권한 강화와 CPO 지정 신고제 도입 등을 포함한 법 개정도 추진 중이다. 유출 사고 발생 시 정보주체가 실질적인 보호와 구제를 받을 수 있도록 피해구제 제도 전반에 대한 개선 방안도 함께 마련하고 있다"면서 "법령 개정이 필요한 사항은 입법 절차를 신속히 추진해 사전 예방 중심 보호 체계가 현장에서 안정적으로 정착될 수 있도록 하겠다"고 밝혔다. 개보위는 조직과 인프라 측면에서도 예방 기능을 강화하고 있다. 지난해 말 사전 예방을 전담하는 부서를 신설했고, 포렌식 센터도 문을 열었다. 올해는 기술분석 센터를 구축할 예정이다. 이러한 체계를 통해 주요 분야에 대한 사전실태점검 및 예방적 조치가 제대로 이뤄질 수 있도록 하겠다는 것이다. 송 위원장은 "개인정보 보호 신뢰 기반의 AI 융합사회를 촉진하기 위한 공공, 민간의 안전한 AX도 적극 지원하겠다. 공공기관에 축적된 고품질 데이터가 안전하게 가명처리되어 활용되도록 밀착 지원하는 '가명정보 원스톱 지원', 비조치의견서 시범운영, 개인정보 이노베이션 존 등 사업도 적극 추진하겠다"면서 'AI 사업 추진시 개인정보 침해 위협이 우려되거나 불확실한 경우, '공공 AX혁신지원 헬프데스크'를 통해 사전 컨설팅을 받을 수 있도록 지원하는 방안을 추진하겠다. 아울러 딥페이크 등 AI시대 새로운 개인정보 침해 위협에도 지속적으로 대응하며 신뢰 기반의 AI시대를 위한 개인정보 처리 기준에 대한 연구에도 박차를 가하겠다"고 밝혔다.

2026.01.21 18:24방은주 기자

임종인 고려대 교수 "ISMS-P 개편, 체크리스트 수준 안돼"

"새로운 위협 환경을 감안해 인증 체계를 개선해야 하는데, 이런 부분이 반영되지 않으면 인증을 받더라도 해킹 공격에 계속해서 뚫리는 문제가 속출할 것이다. 정보보호 관리체계(ISMS), 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증이 제대로 되려면 이같은 새로운 위협 환경을 계속해서 반영하는 노력과, 제로트러스트 방법론, ISO27001 등 국제 표준에 맞추려는 노력이 수반돼야 한다." 임종인 고려대학교 정보보호대학원 명예교수는 최근 지디넷코리아와 인터뷰에서 ISMS, ISMS-P 인증 개선 방향과 관련해 이같이 밝혔다. 그는 "기존의 ISMS 인증은 경계 보안 기반이다. 그러나 쿠팡, 신한카드 등 최근 발생한 사고들은 내부자에 의해서 발생했는데 이런 부분은 ISMS 인증을 받아도 소용이 없다"며 "이처럼 무선 백도어, 내부자, 공급망 공격 등 새로운 위협 환경을 감안해 ISMS를 개선해야 한다. 심지어 무선 백도어 공격 장비도 10만원이면 구매할 수 있을 정도로 공격의 장벽이 낮은 상황인데, 정부가 ISMS 체계를 개선하는 작업에 이런 신종 위협을 반영해야 할 것"이라고 강조했다. 임 교수는 또 국제 표준에 맞춘 인증 체계 개선이 필수라고 강조했다. '체크리스트' 수준의 패스 혹은 논패스 인증 심사 방식도 문제라고 지적했다. 임 교수는 "ISO27001등 국제 표준에서 나아가 신종 위협 등에 대한 추가적인 보안 조치를 요구하는 '플러스' 방식의 인증 체계를 내놓아야 '한국형'이라는 이름을 붙여가며 독창성까지도 챙길 수 있는 방법임이 분명하다. 그러나 국제 표준을 준수하기는커녕 패스 혹은 논패스의 심사 방식은 일종의 '요식형'"이라며 "국제 표준에 '플러스(+)' 방식으로 인증이 마련돼야지 나름대로 재단해서 보안 사항을 빼버리면 안 된다"고 역설했다. 그는 "해외에서는 이미 제로트러스트 방법론으로 보안 체계를 구축하려는 시도들이 이어지고 있는데, 한국화 인증이라고 내놓은 것들이 이런 흐름은 반영하고 있지 못하다"며 "미국은 2027년께 전부 제로트러스트 기반의 보안 체계로의 패러다임 변화를 주고 있다. '한국형'도 좋지만, 국제 표준에서 더 나아간 방식으로 '한국형' 인증 체계를 만드는 것이 중요하겠다"고 밝혔다. 임 교수는 ISMS 인증 심사 부문에서도 개선해야 할 사항이 있다고 봤다. 그는 "정부가 ISMS 인증 의무화 대상을 확대하겠다는 의지를 보이고 있는데, 현재 ISMS 심사는 한 기관이나 기업에 오래 있어봤자 일주일이다. 평가 중 서류 작업 상태 확인하고 실제 시스템을 레드티밍까지 하면서 제대로 심사하는 것은 사실상 불가능한 상태"라며 "1년에 제대로 심사하면 100곳도 심사하지 못한다. 50곳을 심사해도 정말 부지런히 심사한 것이다. 이런 상황에서 인증 의무화 대상자를 확대한다는 것이 의문"이라고 설명했다. 그는 "회계 감사도 4곳 회계법인에 정부가 위임한 형태로 진행하고 있다. 그리고 만약 법인이 부정한 행위를 하면 엄격하게 책임을 묻는다. 그렇게 회계 감사라고 하는 새로운 비즈니스 모델도 생긴 것"이라며 "ISMS도 기관에서 제대로 심사할 수 없는 환경이라면 위탁을 시키고 위탁 업체를 감시·감독하는 형태여야 한다. 정부가 스스로 모든 곳을 평가하겠다고 하면 제대로 된 인증 심사가 이뤄지지 않는다"고 강조했다. 이에 그는 "근본적으로 ISMS 인증 체계가 제대로 마련되려면 민간에 심사 업무를 위탁하고 전문화시킬 수 있는 방안을 고민해야 한다"며 "의무화 대상을 확대할 거면 한 번에 대상을 늘리는 것이 능사가 아니라, 점진적으로 확대하고 그 동안 실제 검사할 수 있는 우리 역량도 키우는 것이 중요하다"고 말했다. 임 교수는 인공지능(AI)과 결합된 방식의 체계 개편도 필요하다고 주문했다. 그는 "제로트러스트 기반의 인증 체계 개편도 오늘날에 와서야 구현이 가능해졌다. 사실 제로트러스트는 10여년 전부터 제시된 개념인데, 당시에는 구현할 수 있는 방법이 없었고 제대로 실현시키기 어려운 상황이었다"며 "반면 현재는 제로트러스트 방법론에서 요구하는 마이크로 세그멘테이션(Micro Segmentation), 즉 최소 권한·제로 트러스트 원칙으로 트래픽을 제한하는 보안 접근 방식 등을 AI가 발전돼서 각 보안 회사들이 가진 데이터를 이용해 훈련만 제대로 시키면 제로트러스트에 한발 다가갈 수 있다"고 당부했다. 다만 임 교수는 국가AI전략위원회에 유능한 실력자들이 합류하고 있는 만큼 향후 정부가 올바른 개선안을 도출할 것이라고 믿고 있다. 그는 "ISMS를 두고 여러 논의가 계속돼야 할 텐데, 국가AI전략위원회에 보안TF 리더로 한국인터넷진흥원(KISA) 원장을 지낸 이원태 국민대 특임교수, 김휘강 고려대 교수 등 신뢰할 수 있는 사람들이 합류해 있기 때문에 향후 좋은 방향으로 개선될 거라 믿는다"며 "다만 실천 가능한 방안이 나올 수 있을지 걱정된다"고 밝혔다. 임종인 교수는 고려대 정보보호대학원 원장을 역임했다. 초대 개인정보보호위원회 위원으로도 활동한 '보안 구루'다. 15대 한국정보보호학회 회장을 지냈고, 2015년과 2024년에는 각각 대통령비서실 안보특별보좌관, 대통령비서실 사이버특별보좌관으로 활동했다. 현재는 고려대 정보보호대학원 석좌교수이자 명예교수로 있으며, 김&장법률사무소 고문이다.

2026.01.21 16:27김기찬 기자

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

앤트로픽 '클로드' 서버 장애 지속…국내 AI 서비스 영향

[국방 AX 거점④] "AI 인프라·인재 10년 키워…판교, 육군 전초기지로"

[르포] 한일 정상회담 후 달라진 日…현지 최대 IT 행사서 'K-AI'에 관심 폭발

[단독] 코인원, ‘특금법 위반’ 영업 일부정지 3개월 제재 가닥

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.