• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'카카오톡sms인증사이트 【문의텔레 Tway010 】 인증 쿠팡sms인증,Svq'통합검색 결과 입니다. (5175건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

교보라이프플래닛생명, 마케팅 플랫폼 '라플레이' 해외 수출 본격화

디지털 생명보험사 교보라이프플래닛생명보험(이하 교보라플)이 디지털 보험 마케팅 플랫폼 '라플레이(Laplay)'를 아마존웹서비스(AWS) 클라우드 기반으로 전환하고, 이를 토대로 해외 보험사 대상 솔루션 확장을 본격화한다고 23일 밝혔다. 라플레이는 건강관리 리워드와 콘텐츠를 결합해 보험에 대한 관심을 단계적으로 높이는 플랫폼이다. 걷기·운동·수면 미션과 출석 체크, 퀴즈 등을 통해 라플포인트를 적립하고, 이를 보험료 납부는 물론 교보문고 도서 구매, 모바일 기프티콘, 티머니 포인트 등 일상 생활 전반에서 활용할 수 있도록 설계됐다. 라플레이는 AWS와 협업해 글로벌 인슈어테크 솔루션으로 확장하고 있다. 교보라이프플래닛은 아키텍처를 마이크로서비스(MSA) 구조로 고도화해 다국가 독립 배포 환경을 구축했다. AWS는 모든 데이터의 전송 및 저장 시 암호화를 기본 제공하고, SOC 1/2/3, ISO 27001, PCI DSS 등 143개 이상의 글로벌 보안 인증을 보유하고 있다. 이를 통해 해외 보험사들이 인프라 보안 검증 없이 솔루션의 비즈니스 가치 평가에 집중할 수 있었다는 것이 교보라플 설명이다. 또 완전 관리형 생성형 AI 서비스인 아마존 베드록을 활용했다. 아마존 베드록의 앤트로픽 클로드 모델과 외부 데이터를 검색해 인공지능(AI) 응답의 정확도를 높이는 기술인 RAG(검색 증강 생성) 기술을 적용한 상담원 AI 코파일럿이다. 고객 맥락을 이해한 설득력 있는 응대를 지원한다. 현재는 상담원 지원 도구로 운영 중이며, 향후 고객 직접 대면 AI 어시스턴트로 확장할 계획이다. 김영석 교보라플 대표는 “AWS 클라우드 전환과 아마존 베드록을 통한 생성형 AI 연동으로 솔루션의 지능화를 완성해, 아시아를 넘어 전 세계 보험사에 교보라플만의 혁신적인 디지털 보험 메커니즘을 전파하겠다”고 전했다.

2026.04.23 13:48홍하나 기자

방미통위, 한국·캐나다 콘텐츠 공동 제작 협정 체결

방송미디어통신위원회와 캐나다 문화유산부는 지난 22일(현지시간) 캐나다 오타와 문화유산부에서 '대한민국과 캐나다 간의 시청각 공동제작 협력에 관한 협정' 서명식을 열어 협정문에 공식 서명했다고 밝혔다. 협정식엔 고민수 방미통위 상임위원과 앤드류 브라운 캐나다 문화유산부 차관보가 참석했다. 협정은 드라마, 다큐멘터리 등 방송프로그램과 영화, 애니메이션 등 시청각 콘텐츠 분야에서 양국 간 협력을 제도적으로 뒷받침하기 위해 마련됐다. 방미통위는 협정 체결을 계기로 특별한 지원 정책이나 별도 펀드 조성 계획이 있는지 질의했고, 캐나다 문화유산부는 '텔레필름 캐나다' 등 유관 기관과 긴밀히 협력해 협정 활용 장려 방안을 검토 중이며, 향후 구체적인 구상과 세부 활동 계획을 발표할 예정이라고 답변했다. 실무 관리를 담당할 '텔레필름 캐나다'에선 현재 55개 이상 공동제작 협정을 관리하고 있으며, 매년 50편 이상의 국제 공동제작물을 인증하고 있다고 밝혔다. 공동제작물로 인증받은 프로젝트는 캐나다의 국내 제작물로 간주돼 연방, 주 정부 차원 재정적 지원과 해외 진출을 위한 체계적인 제도적 지원을 받을 수 있다고도 했다. 고민수 방미통위 상임위원은 “서명은 2017년부터 이어진 긴밀한 협의의 결실로, 양국 콘텐츠 산업 교류를 확대할 제도적 기반을 마련했다는 데 큰 의미가 있다”며 “방미통위는 협정이 단순 합의를 넘어 실질적 공동 제작 성과로 이어질 수 있도록 지원하겠다”고 말했다.

2026.04.23 13:31홍지후 기자

"파이오링크, 사이버 레질리언스 기술 기업 전환"

"사고는 불가피하게 일어난다는 것을 인정해야 합니다. 침해사고는 기업의 핵심 비즈니스에 영향을 미치고 있으며, 어떻게 대처하느냐가 기업의 경쟁력이 되고 있습니다. 완벽한 방어는 환상입니다. 100% 방어는 불가능하며 침해는 '만약'의 문제가 아니라 '언제'의 문제입니다." 파이오링크(대표 조영철)는 23일 서울 강남구 웨스틴 서울 파르나스에서 '파이오링크 레질리언스 서밋 2026'을 개최했다. 조영철 파이오링크 대표는 이날 현장에서 이같이 강조하며, 사이버 레질리언스(복원력) 강화의 중요성에 대해 역설했다. 아울러 파이오링크의 사업 전략을 사이버 레질리언스 강화 기술 기업으로 전환하는 사업 방향을 공식화했다. 조 대표는 "사고 발생을 비난하기보다 어떻게 정상화할 것인지를 고민해야 할 때"라며 "이제는 막는 것을 넘어 공격 이후에도 서비스와 비즈니스를 유지하고 빠르게 복구하는 능력이 본질이 됐다"고 밝혔다. 그는 이날 '레질리언스, 경영의 미래'를 주제로 발표하며, 4가지 레질리언스 경영 전략을 제시했다. 보안은 더 이상 정보보호최고책임자(CISO)나 IT 전담 부서의 역할에 국한되는 것이 아니라, 최고경영자(CEO)·이사회 차원에서 조명해야 하는 문제인 만큼 ▲재무적 리스크 관리 ▲거버넌스 확립 ▲조직 문화 ▲보안 성숙도 관리 등의 전략을 제시했다. 먼저 조 대표는 "위험을 수치화해야 한다"며 "보안 사고가 발생하면 부담해야 하는 비용을 '보안 부채'로서 인식하고, 이자처럼 쌓고 있다고 생각해야 한다"고 강조했다. 침해사고가 발생하면 컴플라이언스 패널티 외에도 서비스 복구 등 엄청난 피해 비용이 발생한다. 조 대표는 이를 바탕으로 경영진이 머리로는 보안이 중요하다는 것은 알고 있지만 지출은 꺼린다는 점을 지적하며, 보안 투자는 잠재적 부채를 상환하는 가장 효율적인 수단이라고 지목했다. 아울러 조직 간 이해관계를 조율하는 규칙을 세우고 CEO 주도의 비즈니스 원칙과 직결된 '탑-다운' 의사결정이 필요하다는 것이 조 대표의 주장이다. 또한 조직 관리와 거버넌스는 명백히 다른 개념이며, 탑다운 리더십을 바탕으로 유연한 조직 문화를 정착시켜야 한다고 강조했다. 조 대표 "어떻게 하면 끊임없는 비즈니스 연속성 제공할까 고민" 파이오링크는 이번 행사를 기점으로 사업 방향을 '사이버 레질리언스 기술 기업'으로 전환할 방침이다. 애플리케이션 전송 컨트롤러(ADC)를 비롯해 웹 방화벽,(WAF), 보안 스위치 기반 제로트러스트 솔루션, 재해 복구 역량을 강화한 하피어 컨버지드 인프라(HCI) 등 네트워크·보안 인프라 전 영역을 아우르를 솔루션을 기반으로 위기 속에서도 빠르게 회복하는 IT 인프라 구축을 지원하겠다는 것이 골자다. 조 대표는 "파이오링크는 어떻게 하면 끊임없이 비즈니스 연속성을 갖출 수 있을지만 생각해 왔다"며 "보안도 이 과정에서 한 축으로 포함될 수 있도록 사업을 이어 왔다"고 소개했다. 파이오링크는 ▲이글루코퍼레이션 ▲NHN클라우드 ▲veeam 등 보안·인공지능·클라우드 인프라 기업과 함께 사이버 레질리언스 구축에 협업해 나갈 예정이다. 이날 현장에서 김진수 한국정보보호산업협회(KISIA) 회장은 축사를 통해 "막았다, 못 막았다 하는 이분법적인 사고는 더 이상 통하지 않는다. 사고는 불가피하게 일어난다. 보안 담당자는 인간 해커는 물론 AI까지 상대해야 하는 상황이다"라며 "앞으로의 보안은 얼마나 빠르게 대응하느냐에 초점이 맞춰져야 한다. 기술을 연결하고 기업 간 협력을 통해 이 위협에 대응하고, 우리 정보 자산을 안전하게 방어하고 빠르게 회복할 수 있도록 협력과 연대가 필요하다"고 말했다. "방어보다 공격이 빨라 '사이버 불평등' 심화" 이날 행사 오전 세션에서는 조 대표 기조 강연에 이어 신재홍 한국인터넷진흥원(KISA) 디지털위협대응본부 위협대응단장, 손기욱 서울과학기술대학교 컴퓨터공학과 교수의 기조 강연이 이어졌다. 신 단장은 '최근 침해사고 동향과 대응 방향: 공격자 특징 중심', 손 교수는 'Cyber Resilience in Practice: Trends, Policy, and Enterprise Priorities'를 주제로 발표했다. 먼저 신 단장은 지난해 발생한 주요 침해사고 및 최근 공격자들의 공격 기법, 전략 등에 대해 상세히 공유했다. 아울러 공격자가 모든 공격 단계에서 AI를 활용하고 있으며, 예방·대응을 위해 사이버 레질리언스 역량을 키우기 위한 주기적인 훈련이 필요하다고 강조했다. 이 외에도 KISA가 추진 중인 AI 기반 침해사고 대응 체계 'C-브레인' 등에 대해 소개했다. C-브레인은 KISA 내부적으로 구축해 AI 기반으로 침해대응 모든 과정을 자동화하는 대응 체계다. 신속한 분석과 대응을 통해 기업의 침해 피해를 최소화하겠다는 전략이다. 손 교수는 방어 속도보다 공격 속도가 더욱 빨라진 점을 들어 '사이버 불평등'이 심화됐다고 진단했다. 손 교수는 "지난해 2000건에 육박하는 기업이 사이버 공격을 경험했으며, 평균 데이터 유출 시간은 2일, 사이버 공격으로 인한 비즈니스 중단은 짧게는 5일, 길게는 14일까지 집계됐다"며 "공격은 필연적이며, 어떻게 견기도 회복할 것인지를 고민해야 한다"고 밝혔다. 아울러 그는 사이버 레질리언스 확보를 위해 핵심 정량 지표를 마련해 숫자로 레질리언스 역량을 증명할 수 있어야 한다고 봤다. 손 교수가 제시한 사이버 레질리언스 핵심 정량 지표는 ▲사고 탐지부터 정상 서비스 복구까지 소요되는 평균 시간(MTTR) ▲비즈니스 관점에서 허용 가능한 최대 중단 시간(RTO) ▲외부 공격이나 시스템 장애 중에도 핵심 서비스(결제, 인증 등)가 정상 작동하는 비율 ▲주요인프라의 50% 이상이 파괴된 상황에서도 기능을 4시간 유지할 수 있는 생존력 등이다. 손 교수는 "완벽한 방어는 불가능함을 인정하고 침해를 가정한 '신속한 복구 및 오프라인 백업'에 예산을 우선 배정해야 한다"며 "망분리 완화 및 클라우드 환경에서 네트워크 경계는 소멸됐다. 실시간 리스크 기반의 신원을 새로운 방화벽으로 설정해야 한다"고 강조했다.

2026.04.23 13:16김기찬 기자

"국내 기업 IT 책임자 69%, PC 도입시 AI 쓸 수 있나 따진다"

국내 기업의 IT∙비즈니스 의사결정권자 중 69%가 PC 신규 구매시 AI 활용 가능 여부를 필수 기준으로 꼽는다는 연구 결과가 공개됐다. 델테크놀로지스가 23일 아시아태평양 지역 기업의 AI PC와 워크스테이션 도입 현황과 전망을 담은 보고서에서 이렇게 밝혔다. 이날 델테크놀로지스는 '미래 대응형 인력: AI PC 도입의 전략적 타당성'과 '워크스테이션으로 구현하는 미래 지향적 컴퓨팅' 등 보고서 두 건을 공개했다. 이 보고서는 2025년 10월 아시아태평양 지역 임직원 500명 이상 기업의 IT 결정권자 720명, 비즈니스 의사결정권자 960명의 설문조사 결과를 분석한 내용을 담았다. 델테크놀로지스가 인텔, 시장조사업체 IDC와 공동으로 참여했다. 보고서에 따르면 국내 기업의 AI PC 도입률은 약 37%로 아태지역 평균(48%)에는 못 미쳤다. 그러나 AI PC 도입이 지연될 경우 핵심 인력 이탈(33%), 운영 비효율 증가(33%), 시장 주도권 상실(32%) 등에 대한 우려도 컸다. 또 국내 응답자 중 69%는 PC 구매시 AI 기능을 가장 중요하거나 반드시 필요한 기능으로 여긴다. 이는 아태지역 평균(56%)보다 높은 최고 수준이다. AI PC 공급사 선정시 핵심 고려 요소로는 보안(64%), 생태계와 ISV 인증(59%), 총소유비용(53%) 등을 꼽았다. AI PC 도입률이 50%를 넘은 아태지역 기업 관계자들은 일반 PC 대비 생산성이 30% 향상됐고 직원 한 명당 하루 평균 2시간 가량 업무시간을 절감하는 효과를 거뒀다고 답했다. 고성능 AI 응용프로그램 구동과 데이터 분석을 수행하는 워크스테이션 관련 관심도 컸다. 아태지역 응답자 중 97%는 AI와 머신러닝 모델 활용에 워크스테이션이 필요하다고 답했다. 국내 기업 중 절반 이상이 데이터 전처리, 모델 미세 조정 등 기존 PC로 처리하기 어려운 작업에서 워크스테이션을 활용하고 있었다. 응답자 중 72%는 앞으로 5년간 워크스테이션 보유 대수가 늘어날 것으로 전망했다. 김경진 한국 델테크놀로지스 총괄사장은 "기업은 업무 현장에 밀착된 AI PC와 고성능 연산을 담당하는 워크스테이션의 상호 보완적인 결합을 통해 분산된 AI 환경 구축, 보안과 개인정보 보호 강화와 비즈니스 성과를 창출할 수 있을 것"이라고 밝혔다.

2026.04.23 12:35권봉석 기자

HD현대, 안두릴·ABS와 손잡고 美 무인함정 시장 공략

HD현대가 미국 시장에서 미래 무인함정 분야 공략을 강화한다. HD현대는 미국서 안두릴 및 미국선급협회(ABS) 등과 잇달아 MOU를 체결하고 함정 사업 분야 미국과의 협력을 확대하기로 했다고 23일 밝혔다. HD현대는 19일부터 나흘간 워싱턴 D.C.에서 열린 미국 '해양항공우주 전시회(SAS 2026)'에 참가 중이다. 우선 HD현대는 현지시간 22일 인공지능(AI) 방산기업 안두릴과 '첨단 무인잠수정(UUV) 시스템 공동 개발에 관한 양해각서(MOU)'를 체결했다. 기존에 진행 중인 무인수상정(USV) 개발 협력에 이어 협력 범위를 잠수정 분야로 넓혀 미국을 비롯한 글로벌 시장 공략에 속도를 내겠다는 구상이다. 글로벌 시장조사업체 마켓리서치퓨처에 따르면 세계 무인잠수정 시장은 2025년 55억 7540만달러에서 2035년 258억 9890만달러로 확대돼 연평균 16.6% 성장할 것으로 전망된다. HD현대는 같은 날 ABS, 안두릴과 '자율 해양 시스템 및 관련 규정·인증 프레임워크 개발에 관한 3자 MOU'도 체결했다. 이번 협력을 통해 3사는 무인함정 개발과 사업화에 필수적인 실증 및 인증 절차를 정립하고, 무인화와 관련된 규정 수립에 함께 노력할 예정이다. 이를 바탕으로 함정 무인화 기술의 경쟁력과 공신력을 높이고 관련 시장에서 주도권 확보에 나선다는 계획이다. HD현대는 이번 협력을 계기로 조선 기술력과 AI 기반 무인체계 기술을 결합해 글로벌 무인함정 시장 경쟁력을 강화한다는 방침이다. 주원호 HD현대중공업 사장(함정·중형선사업대표)은 “무인 함정 분야는 전 세계 미래 함정 시장의 화두며, 우리가 반드시 선도해야 할 분야”라며 “안두릴, ABS 등과의 협력을 통해 글로벌 무인함정 시장에서 기술력을 입증할 것”이라고 말했다.

2026.04.23 11:45류은주 기자

"필요한 데이터만 옮긴다"…코오롱베니트, SAP 전환 시장 공략 본격화

코오롱베니트가 SAP 전환 시장에서 데이터 이관 부담을 줄이는 새로운 방안을 제시했다. SAP S/4HANA 전환 수요가 본격화하는 가운데 비용 부담과 전환 리스크를 동시에 낮출 대안으로 차별화를 시도하는 모습이다. 코오롱베니트는 지난 22일 서울 서초구 엘타워에서 에피유즈랩스(EPI-USE Labs)와 함께 'SAP 전환 전략의 새로운 접근 : 무엇을 남기고 무엇을 옮길 것인가'를 주제로 고객 초청 세미나를 열었다고 23일 밝혔다. 이번 세미나에서 코오롱베니트가 제시한 핵심 전략은 '선택적 데이터 전환(Selective Data Transition, SDT)'이다. 기존 시스템의 모든 데이터를 새 환경으로 일괄 이전하는 대신 비즈니스 연속성에 필요한 핵심 데이터만 선별해 옮기는 방식이다. 데이터 통합, 분리, 정비 등 다양한 전환 시나리오에 유연하게 대응할 수 있다는 게 회사 측 설명이다. 코오롱베니트는 SAP 전환 프로젝트의 초점이 '전환 여부'에서 '전환 방식'으로 이동하고 있다는 점에 주목하고 있다. SAP S/4HANA 프라이빗 클라우드 에디션(PCE) 도입을 검토하는 기업 입장에선 시스템 최신화뿐 아니라 비용과 기간, 안정성까지 함께 고려해야 하기 때문이다. 이에 따라 전체 이관보다 필요한 데이터만 추려 이전하는 방식이 현실적인 대안으로 부상하고 있다. 이날 행사에는 SAP S/4HANA PCE 기반 품질 시스템의 경량·최신 데이터 이관을 통해 비용 절감과 운영 안정성을 모색하는 고객사와 HCM(인적자본관리) 전환을 검토하는 25개 기업 관계자 40여 명이 참석했다. 현장에서는 에피유즈랩스 본사에서 프리즘(PRISM) 글로벌 비즈니스를 총괄하는 제이미 닐런(Jamie Neilan)이 방한해 'SAP S/4HANA 전환 시 선별 데이터 이관 방안'을 주제로 발표했다. 제이미 닐런은 "선별 데이터 이관 방안은 고객 맞춤형 최적 대안을 제시할 뿐 아니라 선별 이관 과정에서 고가치 데이터를 확보함으로써 AI 활용에 대비한 환경 구축도 가능하다"고 말했다. 이번 발표는 SAP 전환을 단순 데이터 이전 작업이 아니라 AI 활용 기반을 정비하는 과정으로 연결한 점에서도 주목된다. 불필요한 데이터를 모두 옮기기보다 가치 있는 데이터를 중심으로 시스템을 재구성하면, 향후 AI 분석과 자동화 적용에도 유리한 기반을 마련할 수 있다는 설명이다. 에피유즈랩스는 이날 발표를 통해 자사 데이터 관리 솔루션을 기반으로 데이터 정합성 확보, 마이그레이션 오류 최소화, 전환 기간 단축 등 구축 효과를 소개했다. 데이터 슬라이싱(Data Slicing) 기술을 활용한 클라우드 인프라 비용 최적화 방안도 함께 제시했다. 이와 함께 SAP S/4HANA PCE 기반 HCM 전환 사례도 공유됐다. 해당 사례에서는 인사 업무의 연속성을 유지하면서 시스템 관리 효율성과 업무 처리 속도를 높일 수 있다는 점이 강조됐다. 새롭게 구축한 HCM 시스템은 조직관리, 인사관리, 급여관리, 근태관리 등 핵심 기능을 SAP S/4HANA PCE 표준 환경에 맞춰 구현했다. 그룹웨어와 연말정산 시스템 등 주요 업무 시스템과의 연계도 안정적으로 구성했다고 회사 측은 설명했다. SSO(통합인증) 적용과 클라우드 기반 인프라 전환을 통해 보안성과 확장성도 강화했다. 이번 세미나는 코오롱베니트가 SAP 전환 사업에서 단순 구축을 넘어 데이터 선별·정비 역량까지 갖춘 사업자로 입지를 확대하려는 행보로 풀이된다. 특히 '기존 데이터를 모두 옮길 필요는 없다'는 메시지는 비용과 일정, 장애 위험에 민감한 기업 고객을 겨냥한 제안으로 해석된다. 정주영 코오롱베니트 상무는 "SAP 전환 프로젝트에서 가장 중요한 요소는 데이터 이관 품질"이라며 "에피유즈랩스의 글로벌 데이터 관리 역량과 우리의 전문성을 결합해 국내 기업의 안정적이고 성공적인 SAP S/4HANA PCE 전환을 지속 지원하겠다"고 말했다.

2026.04.23 09:40장유미 기자

"나는 로봇이 아닙니다" 무너지다…AI가 캡차 83.9%까지 풀어냈다

"나는 로봇이 아닙니다"를 클릭하게 하고, 신호등을 고르게 하고, 바둑돌 패턴을 맞추게 만드는 캡차(CAPTCHA)는 인간과 봇을 구별하려고 설계된 보안 장치다. 그런데 그 장치를 AI가 직접 풀기 시작했다. 컬럼비아 대학교(Columbia University) 컴퓨터과학과 연구팀이 2025년 11월 발표한 논문에 따르면, 단계적 추론 과정을 밟는 AI 에이전트가 7가지 유형의 캡차에서 평균 83.9%의 정확도를 달성했다. 캡차가 AI를 막기 위해 설계됐다는 전제가 흔들리고 있다. 그림3. 비전 언어 모델 파이프라인 캡차가 AI를 막는다는 전제의 균열 캡차(CAPTCHA)란 "완전 자동화된 공개 튜링 테스트(Completely Automated Public Turing Test to tell Computers and Humans Apart)"의 약자로, 사람은 풀 수 있지만 기계는 풀기 어려운 문제를 제시해 봇을 걸러내는 기술이다. 초창기 캡차는 흐릿하게 왜곡된 텍스트를 읽게 했지만, 컴퓨터 비전 기술이 발전하면서 기계도 이를 해독하게 되자, 최근에는 바둑판 위의 패턴 완성, 아이콘 찾기, 공간 위치 파악 같은 훨씬 복잡한 시각적 공간 추론 과제로 진화했다. 연구팀은 기존 캡차 벤치마크(benchmark, AI 성능을 비교하는 기준 테스트)에 결정적인 공백이 있다는 점을 발견했다. 지금까지 대부분의 연구는 AI가 캡차를 맞혔는지 틀렸는지만 기록했을 뿐, 어떤 추론 과정을 거쳐 정답에 도달했는지는 분석하지 않았다. 연구팀은 이 공백을 메우기 위해 CAPTCHA-X를 개발했다. CAPTCHA-X는 지트테스트 고뱅(GeeTest Gobang), 구글 리캡차(Google reCAPTCHA V2), hCaptcha 등 7가지 유형의 실제 캡차 1,839개 문제로 구성된 최초의 추론 주석(annotation) 포함 벤치마크다. 문제마다 단계별 풀이 과정과 마우스 클릭 좌표가 함께 기록되어 있어, AI가 정답을 맞혔는지뿐 아니라 어떻게 생각했는지까지 평가할 수 있다. 그림1. AI가 바둑판 형태의 캡차를 풀며 생성한 추론 단계와 마우스 클릭 경로를 시각화한 이미지 추론 없이는 15.7%, 추론이 붙으면 38.75% 도약 컬럼비아 대학교 연구팀의 실험에서 가장 충격적인 수치는 15.7%다. 추론 없이 캡차 이미지를 보고 바로 답을 출력하도록 했을 때, 제미나이(Gemini), 클로드(Claude), GPT 등 주요 상용 시각-언어 모델(VLM, Vision-Language Model)의 평균 정확도가 고작 15.7%에 머물렀다. 시각-언어 모델이란 이미지와 텍스트를 동시에 처리할 수 있는 AI 모델을 가리킨다. 실험 결과는 캡차가 아직 AI의 상당한 장벽으로 작동한다는 것을 보여주는 동시에, 그 장벽이 어디서 뚫리는지도 함께 드러냈다. AI에게 답을 바로 내놓지 말고 단계적으로 생각한 뒤 최종 클릭 좌표를 출력하도록 유도하자, 평균 정확도가 38.75% 상승했다. 통계적으로 유의미한 개선임을 연구팀은 맥네마 검정(McNemar's test, p < 0.001)으로 확인했다. 단순히 더 많이 맞힌 것에 그치지 않았다. 클릭 위치의 공간 오차(L2 거리, 예측 위치와 정답 위치 사이의 픽셀 거리)도 14.6% 줄어들었다. 추론이 정확도와 위치 정밀도를 동시에 끌어올린 것이다. 이것이 매일 수천 건의 자동화 요청을 처리하는 시스템에 누적되면, 보안 방어선의 실질적인 약화로 이어질 수 있다. 모델별로 살펴보면 제미나이-2.5-프로(Gemini-2.5-Pro)가 모든 카테고리에서 가장 높은 정확도와 가장 작은 공간 오차를 기록하며 상용 모델 중 1위를 차지했다. 클로드-4-오퍼스(Claude-4-Opus)는 추론의 질과 복잡성 측면에서는 2위를 기록했지만, 주어진 추론 길이 대비 정확도 효율은 하위권에 머물렀다. 추론을 잘한다고 해서 반드시 효율적으로 추론하는 것은 아니라는 점을 보여주는 결과다. 어려운 문제일수록 추론 효과가 더 크다 컬럼비아 대학교 연구팀이 이번 논문에서 발견한 '추론 스케일링 법칙(Reasoning Scaling Law)'은 AI 성능 예측에 새로운 기준을 제시한다. 추론 스케일링 법칙이란 AI의 추론 능력과 문제 풀이 성능 사이에 예측 가능한 수학적 관계가 존재한다는 개념이다. 연구팀은 세 가지 패턴을 발견했다. 첫째, 추론의 깊이와 추론의 길이, 사고 경로의 복잡성 사이에는 선형(linear) 비례 관계가 있었다. 추론을 잘할수록 더 길고 복잡하게 생각하며, 그것이 정확도로 이어진다. 둘째, 추론 효율성과 정확도 사이에는 초선형(superlinear) 관계가 나타났다. 조금 더 효율적으로 추론하는 모델이 최종 성능에서는 훨씬 큰 차이를 벌린다는 의미다. 셋째이자 가장 반직관적인 패턴은 '난이도-성능 향상 스케일링'이다. 문제가 어려울수록 추론을 추가했을 때 얻는 성능 향상 폭이 훨씬 커졌다. 스피어만 상관 분석(Spearman's rank correlation) 결과 ρ = 0.93, p = 0.0025로 통계적으로 매우 강한 관계가 확인됐다. 일상으로 치환하면 이렇다. 누군가 쉬운 곱셈 문제를 풀 때는 노트에 풀이 과정을 적어도 암산과 크게 다르지 않지만, 복잡한 방정식 앞에서는 풀이 과정을 적는 것이 결정적인 차이를 만든다. AI도 마찬가지였다. 어려운 캡차에서는 추론이 없으면 거의 풀지 못하지만, 추론을 붙이면 성능이 극적으로 올라간다. 연구팀은 그 이유로 AI가 문제 난이도를 감지하면 자동으로 더 긴 추론 시퀀스를 생성하는 경향이 있음을 확인했다. 난이도와 추론 길이 사이의 회귀 분석(R² = 0.92)이 이를 뒷받침한다. AI가 문제의 복잡성에 맞게 스스로 연산 자원을 배분하는 셈이다. AI 에이전트가 캡차를 83.9%까지 풀어내는 방식 연구팀은 추론만으로 해결되지 않는 실패 사례도 분석했다. 크게 세 가지였다. 논리 오류(추론 단계가 서로 모순되는 경우), 구조 오류(5×5 바둑판을 3×3으로 잘못 인식하는 경우), 위치 오류(추론은 맞았지만 최종 클릭 좌표가 틀린 경우)다. 이를 해결하기 위해 연구팀이 개발한 것이 추론 중심 에이전트(reasoning-centered agentic pipeline)다. 에이전트는 캡차를 격자형과 비격자형으로 분류하는 판별기, 격자 구조를 기호로 변환하는 매핑 전문가, 공간 좌표를 정밀하게 잡아주는 공간 이해 전문가, 추론의 일관성을 검증하는 판단기 등 여러 전문화된 모듈로 구성된다. 각 모듈이 이전 단계의 오류를 교정하는 구조다. 로봇 제어 분야의 '세이캔(SayCan)' 프레임워크에서 착안한 설계로, 언어 모델의 고수준 추론과 실제 행동 실행을 연결하는 방식을 캡차 풀기에 적용한 것이다. 결과적으로 이 에이전트는 CAPTCHA-X의 7개 유형에서 평균 83.9%의 정확도를 달성했다. 공간 오차 기준에서는 인간보다도 정밀했다. 학습에 포함되지 않은 외부 캡차 유형인 도형 클릭에서 100%, 순서 클릭에서 85%, 동물 인식에서 90%를 기록했다. 기존 최고 성능인 평균 40%와 비교하면 두 배 이상의 차이다. 한 번 추론 능력을 갖추면 본 적 없는 캡차 형식에도 강하게 전이된다는 것을 데이터가 보여준다. 다만 연구팀은 중요한 선을 그었다. CAPTCHA-X는 AI의 시공간 추론 능력을 연구하기 위한 학술 벤치마크이며, 실제 인증 시스템을 우회하는 것을 목적으로 하지 않는다. 공개 데이터에는 정적 이미지와 익명화된 주석만 포함되며, 특정 웹사이트 접근을 위한 자동화 스크립트는 제공하지 않는다. 캡차 너머로 보이는 것 이 연구가 보여주는 것은 캡차 풀기 그 이상일 가능성이 있다. 사람이 "나는 로봇이 아닙니다"를 증명하는 방식이 본질적으로 공간 인식과 단계적 추론에 기반한다면, AI가 그 능력을 갖추기 시작했다는 것은 인증 보안 설계 전반을 재검토해야 한다는 신호로 읽힐 수 있다. 캡차 설계자 입장에서는 AI가 추론을 통해 난이도 장벽을 극복한다는 사실이 새로운 과제를 제시한다. 단순히 더 어렵게 만드는 방식만으로는 충분하지 않을 가능성이 있다. AI 활용자 입장에서도 이 연구는 시사점을 던진다. 단계적 추론 능력이 시각적 공간 문제에서도 결정적 변수라는 사실이 확인됐기 때문이다. AI를 선택할 때 단순히 정확도 수치뿐 아니라 그 AI가 얼마나 논리적 단계를 밟아 문제를 푸는지도 따져야 한다는 것이 이 연구가 남기는 교훈이다. 캡차의 완전한 무력화를 단정하기는 이르지만, 인간-기계 경계선에 분명한 균열이 생겼다는 사실은 두고 볼 필요가 있다. FAQ( ※ 이 FAQ는 본지가 리포트를 참고해 자체 작성한 내용입니다.) Q. 캡차(CAPTCHA)가 정확히 무엇인가요? 캡차(CAPTCHA)는 사람과 자동화 봇을 구분하기 위해 사용하는 보안 기술입니다. "신호등이 있는 칸을 모두 클릭하세요"처럼 사람은 쉽게 풀지만 AI는 어렵다고 여겨지는 시각적 과제를 제시합니다. 최근에는 단순 이미지 인식을 넘어 공간 추론이 필요한 복잡한 퍼즐 형태로 진화했습니다. Q. 이 연구가 인터넷 보안에 미치는 영향은 무엇인가요? 이 연구는 AI가 단계적 추론 능력을 갖추면 기존 캡차의 상당 부분을 풀 수 있다는 사실을 보여줍니다. 연구팀은 학술 목적으로만 연구를 진행했으며, 실제 인증 시스템을 우회하는 도구는 배포하지 않았습니다. 다만 보안 업계에서는 AI에 강한 새로운 인증 방식의 필요성을 논의하게 될 것으로 예상됩니다. Q. AI가 캡차를 잘 풀기 위해 가장 중요한 능력은 무엇인가요? 이 연구에 따르면 단계적 추론(step-by-step reasoning) 능력이 가장 결정적입니다. 이미지를 보고 바로 답을 내면 정확도가 15.7%에 그치지만, 논리적 단계를 밟아 생각한 뒤 답을 내면 평균 38.75% 더 정확해집니다. 특히 어려운 문제일수록 추론의 효과가 극적으로 커집니다. 기사에 인용된 리포트 원문은 arXiv에서 확인할 수 있다. 리포트명: Reasoning under Vision: Understanding Visual-Spatial Cognition in Vision-Language Models for CAPTCHA ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2026.04.22 22:14AI 에디터

[ZD SW 투데이] 오픈소스컨설팅, AI 인프라 운영 전략 웨비나 개최 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆오픈소스컨설팅, AI 인프라 운영 전략 웨비나 개최 오픈소스컨설팅이 'GPU 온프레미스 AI 인프라 운영 전략'을 주제로 다음달 12일 실시간 웨비나를 개최한다. 이번 행사에선 GPU 인프라를 구축이 아닌 운영 문제로 재정의하고 이를 해결하기 위한 전략을 제시할 계획이다. 웨비나는 서비스형 GPU(GPUaaS) 기반 인프라 운영, 머신러닝 운영관리(MLOps) 기반 자동화, 인프라 구성 선택 기준 등 세 가지 흐름으로 구성된다. GPU 도입 이후 운영 체계 수립에 어려움을 겪는 IT 인프라 담당자, AI·ML 엔지니어, 프라이빗 클라우드 전환을 검토 중인 실무자들에게 실질적인 도움이 될 전망이다. ◆넥스원소프트, 서민금융진흥원에 '넥스비싸인' 지원 넥스원소프트가 서민금융진흥원에 공공 마이데이터 활용 연계를 위한 통합인증 서비스 '넥스비싸인'을 제공하며 해당 분야에서 전자서명 기술 시장 대응 체계를 구축했다. 넥스비싸인은 진흥원이 운영하는 다양한 서비스 플랫폼의 회원가입, 예금 정보 확인, 적금 일시납입 등 사용자 신원확인이 필요한 기능에 간편인증·전자서명·본인확인을 지원했다. 넥스원소프트는 한국인터넷진흥원(KISA) 사업 수행을 통해 간편인증 인터페이스 API 개발을 진행해 간편인증·전자서명·본인확인 표준 기술력을 보유하고 있다. 이를 통해 KISA 표준 API 기반 통합인증 서비스를 통신 마이데이터에 최초로 도입한 바 있다. 의료·공공 등 분야에 선도적으로 표준 기술 기반 통합인증 서비스를 제공 중이다. ◆멀티캠퍼스-한국국방기술학회, 국방산업 최고위 과정 3기 운영 멀티캠퍼스가 한국국방기술학회(KIDET)와 함께 운영하는 '국방산업 최고위 과정 3기'를 진행한다. 해당 과정은 국방부 및 육·해·공군 장성, 정부 고위 관계자, 한화에어로스페이스·현대로템 등 방산 및 일반기업 임원, 벤처기업 대표, 공공기관 기관장 등 국방 산업 핵심 의사결정자들이 참석한다. 이번 3기 과정은 오는 7월 15일까지 총 13주간 매주 수요일에 진행되며 국방·기술·산업을 아우르는 통합형 커리큘럼으로 구성됐다. ▲통섭형 국방 리더를 위한 인사이트 레벨업 ▲글로벌 첨단기술 트렌드 ▲과학 기술·산업과 국방의 창조적 융합 ▲기술혁신을 통한 디펜스 비즈니스 전략 등 4개 대주제로 운영된다. ◆더존비즈온, 제33회 AX 리더십 포럼 개최 더존비즈온이 오는 29일 서울 중구 더존을지타워 ATEC에서 기업 C레벨 경영진을 대상으로 '제33회 AX 리더십 포럼'을 개최한다. 이번 포럼은 지난 행사의 큰 호응에 다시 마련된 강연으로, 현재까지 70여 개 기업 70여 명의 리더가 사전 신청을 완료하는 등 높은 관심을 받고 있다. 포럼은 총 두 개의 세션으로 구성되며 메인 강연은 이중학 동국대학교 경영학과 교수가 맡아 현시점에서 리더가 갖춰야 할 새로운 가치와 대응 전략을 제시한다. 이어지는 세션에선 이성재 더존비즈온 수석 컨설턴트가 '실전 업무에서 증명된 더존 원 AI의 자동화 마법'을 주제로 기업용 AI 비서인 원 AI 기반 업무 혁신 사례를 공유한다. ◆에이프리카, AI 엑스포 코리아 참가 에이프리카가 다음달 6일부터 8일까지 사흘간 서울 코엑스에서 개최되는 'AI 엑스포 코리아 2026'에 참가한다. 회사는 이번 전시에서 제품 소개를 넘어 실제 비즈니스 현장에 즉시 투입 가능한 다양한 AI 에이전트를 공개할 예정이다. 구체적으로 ▲서브 에이전트와 전용 도구를 유기적으로 연결해 복잡한 행정 절차를 완결하는 '워크플로우 자동화 에이전트' ▲온톨로지 기반 지식 그래프로 단순 검색 한계를 넘어선 'RAG 기반 에이전트' ▲시계열 데이터 분석을 통해 인프라 장애를 예측하고 최적의 운영 상태를 유지하는 'ML 기반 모니터링 에이전트' 등을 선보인다. ◆토마토시스템, 전북대 AI 전환 컨퍼런스서 '점프' 시연 토마토시스템이 22일 전북대학교 국제컨벤션센터에서 개최된 '제1회 고등교육 AI 전환 컨퍼런스'에 참가해 AI 기반 대학 행정 혁신 사례를 공유하고 최신 AI 제품을 선보였다. 현장에는 전국 주요 대학 행정·IT 담당자들이 대거 참석했다. 토마토시스템은 전북대학교의 핵심 행정 인프라인 차세대 통합정보시스템 '점프(JUMP)'를 성공적으로 구축한 경험을 공유했다. 이를 통한 대규모 정보시스템의 안정적인 운영 노하우와 데이터 기반 대학 행정 효율화 사례도 소개했다.

2026.04.22 19:03한정호 기자

"설계 도면 30분 만에 법규 검토"…희림, 건축 특화 AI 시스템 도입

복잡하고 까다로운 건축 법규 검토 작업을 인공지능(AI)으로 30분 만에 해결할 수 있는 방안이 제시됐다. 메가존클라우드(대표 염동훈)는 희림종합건축사사무소와 '건축 법규 검토 AI 에이전트 시스템'의 실증(PoC)을 성공리에 마쳤다고 22일 밝혔다. 양사가 함께 구축한 이번 AI 시스템은 설계 착수 전 반드시 거쳐야 하는 각종 법령 및 규제 확인 작업을 전면 자동화했다. 실무자가 설계 도면이나 공모 지침서를 PDF, 이미지 파일로 시스템에 업로드하면 AI가 법제처와 국토교통부의 공공 데이터(API)를 실시간으로 분석해 건폐율, 용적률, 피난 시설, 친환경 인증 등 8개 분야 38개 필수 항목의 위반 여부를 즉각 판별해 낸다. 특히 AI는 문서 내에서 면적, 용도, 위치 등 프로젝트의 핵심 정보를 스스로 추출해 해당 부지의 지구단위계획과 정밀 대조한다. 법적 근거를 제시하는 것은 물론, 위반 소지가 있는 부분은 업로드된 문서 내에 시각적으로 강조(하이라이트) 표시를 해주고 그 결과를 엑셀 파일로도 정리해 준다. 잦은 설계 변경 시에도 이전 데이터를 기억해 두었다가 재검토 시간을 10분 이내로 대폭 줄여주는 기능까지 갖췄다. 기술적 완성도와 보안성도 눈에 띈다. 국내 건축업계 최초로 아마존웹서비스(AWS)의 AI 플랫폼인 '아마존 베드록 에이전트코어'를 활용했으며 민감한 설계 데이터가 해외 서버로 유출되는 것을 막기 위해 국내 서울 리전 환경에서만 작동하도록 설계했다. 이러한 고성능 처리의 배경에는 '멀티 에이전트' 기술이 있다. 전체 작업을 총괄하는 '수퍼바이저 AI'의 지휘 아래 문서 전처리, 프로젝트 분석, 지구단위계획 파악, 법률 검토, 설계 기준 점검을 각각 전담하는 5개의 전문 AI가 유기적으로 협업하는 구조다. 지속적인 최적화를 통해 개발 초기와 비교해 1회 검토에 드는 비용을 86%나 절감하는 성과도 달성했다. 류무열 희림종합건축사사무소 본부장은 "건축 법규는 지자체 조례부터 각종 고시까지 복잡하게 얽혀 있어 숙련된 인력의 피로도가 매우 높은 작업"이라며, "새로운 AI 시스템 도입으로 업무 시간은 획기적으로 줄고 정확도는 높아졌으며, 잦은 설계 수정에 따른 재검토 스트레스에서도 크게 벗어날 수 있게 됐다"고 평가했다. 정진호 메가존클라우드 리더 역시 "이번 실증 성과는 AI가 단순한 문답을 넘어 고도의 전문 영역까지 완벽히 수행할 수 있음을 현장에서 입증한 사례"라며 "건축처럼 얽힌 규제가 많은 타 산업 분야로도 멀티 에이전트 기술 도입을 적극 제안할 계획"이라고 포부를 밝혔다.

2026.04.22 18:12남혁우 기자

'미토스'로 커진 AI 해킹 공습…대책은 3년째 '제자리'

앤트로픽의 인공지능(AI) 모델 '클로드 미토스(Claude Mythos)' 사태로 '제로트러스트(Zero Trust)' 도입이 새로운 대응책으로 떠오르는 모양새다. AI가 스스로 취약점을 찾아내고 공격 수행까지 자동화하는 상황에서 하루 빨리 현장에 강력한 보안 아키텍처를 안착시켜야 한다는 데 공감대가 형성되고 있는 것이다. 그러나 현장의 시계는 3년째 멈춰 서 있다. 미토스로 '공격의 지능화'가 급속도로 빨라진 것과 대조적인 모습이다. 김인현 한국제로트러스트보안협회 회장은 22일 지디넷코리아와 통화에서 "기존 보안 패러다임이 제로트러스트로 대폭적인 전환을 이뤄야 하는데 말로만 논의되고 있으며, 정책이나 기업이 실제 도입 과정에서는 여러 이해관계 때문에 진행이 가로막힌 상황"이라며 "이대로라면 1년 뒤에는 대한민국이 미토스 등 보안 이슈에 발목잡힐 가능성이 큰 상황으로 가고 있다"고 우려했다. 김 회장은 "먼저 우리나라의 환경, 기업, 정책과 맞물려 제로트러스트를 도입할 수 있는 역량이 키워져야 한다"고 강조했다. 그는 또 "정부 차원에서 실증 사업이나 국가정보원의 보안 지침 등을 내리고 있는데, 지금보다 더 적극적으로 나서 더 많은 예산과 정책적 역량을 쏟아 부어야 할 상황이다"면서 "그러나 제로트러스트 가이드라인 2.0이 2024년 발표된 이후 1년 넘게 넋 놓고 있는 상황이 안타깝다"고 밝혔다. "AI 보안 위협은 '상수'…제로트러스트 확립돼야" '미토스'는 스스로 보안 취약점을 찾아낼 뿐 아니라 악성코드 설계 등 공격 시나리오 구성 역량도 뛰어난 것으로 알려졌다. 27년간 찾아내지 못했던 취약점도 쉽게 분석해 보안업계 전반에 걸쳐 긴장 수위를 높이고 있다. 정부는 미토스발 보안 위협을 최소화하기 위해 대응에 나섰다. 과학기술정보통신부(과기정통부)는 지난 14일과 15일 통신 3사 및 주요 플랫폼, 정보보호 기업들과 양일간 간담회를 개최했다. 간담회에서는 제로트러스트 등 강력한 보안 체계가 필요하다는 데 의견이 모아졌다. 김진수 한국정보보호산업협회(KISIA) 회장은 "AI로 인한 보안 위협은 상수라는 가정하에 철통 인증(제로 트러스트) 보안 체계가 기업과 각 기관에 확립돼 있어야 한다"고 강조했다. 문제는 우리나라의 제로트러스트 도입 현황이 심각한 상황이란 점이다. 실제로 늘어나는 공격 역량 대비 제로트러스트 기반 보안 체계 확립 수준은 처참할 정도다. 먼저 2024년 제로트러스트 도입 시범사업에 착수한 이후 3년째 실증 과정만 거치고 있다. 사업 규모도 지난해 56억3700만 원 수준에 그쳤다. 제로트러스트 지원 예산 또한 2024년 62억원에서 올해 45억 원으로 쪼그라들었다. 반면 미국은 지난 2021년부터 제로트러스트 도입을 준비하기 시작해 10년간의 로드맵을 마련했다. 2026년 기준 5년간 제로트러스트 성숙도 역시 우리나라와 달리 크게 높아진 상태다. 이재형 옥타코 대표는 "미국의 국립표준기술연구소(NIST)가 발표한 'NIST SP 1800-35'를 보면 기업 및 기관이 제로 트러스트 아키텍처(ZTA)를 실제 환경에 구현할 수 있도록 실용적인 가이드라인과 사례를 제공하고 있다"면서 "19개 그룹 시나리오가 만들어져 있는데, 예를 들면 (제로트러스트 구현까지)신원 인증이 없는 경우 어떤 신원 인증 체계를 도입해야 하는지, 신원 인증과 네트워크까지 연동해야 하는 경우 어떻게 준비하면 되는지 등 웬만한 예상 시나리오별 제로트러스트 구현을 위한 가이드라인이 마련돼 있다"고 설명했다. 이 대표는 이어 "반면 우리나라는 개별 솔루션 일부가 특정 부분만 제로트러스트 기반으로 방어할 수 있는 정도"라고 지적했다. "5년간 2조5000억 원 쏟아 부어야 제로트러스트 전환 가능" 미국이 구체적인 가이드라인을 기반으로 10년 로드맵을 착실히 이행하며 성숙도를 높여가는 것과 달리, 한국은 파편화된 솔루션 도입에 그치고 있다는 비판이다. 이에 이 대표는 현장에 제로트러스트 안착을 위해 정부의 과감한 정책적 결단과 예산 투입이 필수라고 지적했다. 이재형 대표는 미토스 사태로 제로트러스트 도입을 가속화하기 위한 방향성으로 사업 규모 확대, 본사업 착수, 법제화 등을 주문했다. 그는 "미토스에 대항하기 위한 제로트러스트 전환을 정부가 제대로 구현하기 위해서는 과기정통부가 제로트러스트 사업을 5년 동안 총 2조5000억 원(연간 5000억 원) 규모로 만들어야 한다"면서 "전국에 120개의 지자체가 있는데 각 지자체별로 30억~50억 원가량을 과기정통부가 제로트러스트 사업비로 내려줘야 한다. 이후 지자체는 이 예산으로 제로트러스트 구현에 필요한 IAM(ID 및 접근 관리), XDR(확장형 대응 탐지), ZTNA(제로트러스트 네트워크 접근) 등 분야별로 예산을 책정하고 도입할 필요가 있다"고 강조했다. 그는 "실제로 폐쇄회로(CC)TV 통합관제 사업도 5년간 행정안전부가 5000억 원씩 투입해 현재 물리보안 체계를 마련했다"면서 이같은 대안의 필요성을 재차 강조했다. 제로트러스트 도입을 명문화하면서 확산 속도를 끌어올려야 한다는 주장도 나왔다. 최영철 SGA솔루션즈 대표는 "미토스 사태를 보면 우리도 모르는 사이 취약점이 쏟아져 나오면서 공격 표면이 굉장히 넓어졌다고 볼 수 있는데, 필연적으로 내부 침투 경로가 많아지면 어느 단계에서든 침투를 탐지하고 차단할 수 있어야 한다. 촘촘한 보안 체계인 제로트러스트 적용이 필수적인 이유"라며 "그러나 제로트러스트가 현장에 도입되는 속도는 많이 느린 상태"라고 설명했다. 최 대표는 이어 "민간 분야에서 제로트러스트 확산 속도를 높이기 위해서는 보안 컴플라이언스와 연계해 확산 노력을 가져갈 필요가 있다"면서 "실증 사업으로 제로트러스트 도입 수요와 공급을 잇는 마중물이 됐다면, 이제는 보안 통제 기능을 제로트러스트 방식으로 구현하기 위한 제도적 명문화 작업을 거쳐 시장을 활성화해야 할 것"이라고 강조했다. 한국정보보호학회 제로트러스트연구회 위원장을 맡고 있는 이석준 가천대 스마트보안학과 교수는 "지난 2021년 미국이 제로트러스트를 도입할 때 대통령 행정명령에서 '엄청난 변화를 줘야 한다'면서 예산 투입이 눈에 띄어야 한다고 지목한 바 있다"면서 "결국 우리나라도 이같은 정책적 의지가 필요하다. 실증 사례 확보 및 확산 전략이 불필요하다는 것이 아니라, 정책적인 의지가 부재한 상태에서 실증 사례를 보고 민간에서 알아서 제로트러스트를 도입하라고 하는 방향성은 잘못됐다고 생각한다"고 지적했다. 이 교수는 "공공에서 제로트러스트를 도입하고 민간으로 확산해야 하는데, 이를 위해서는 각급 기관이 제로트러스트 도입을 위한 충분한 예산이 근본적으로 뒷받침돼야 한다"며 "인력 또한 국가정보원이 지침으로 제시한 정보화 인력의 10%나 15% 수준으로 정해놓는 것이 아니라 제로트러스트 확산을 위해 획기적인 인력 확충 노력이 필요하다"고 강조했다.

2026.04.22 17:34김기찬 기자

[기고] 공공 클라우드 보안검증 일원화, 이제 '방법' 바꿀 때

공공 클라우드 보안검증 절차가 지난 20일 많은 우려에도 불구하고 국가정보원 단일 체계로 정리됐다. 클라우드보안인증(CSAP)과 국정원 보안성 검증이라는 이중 절차를 하나로 합치고, 기존 CSAP 민간 영역 규범은 ISMS·ISMS-P에 모듈화해 자율 인증으로 전환하며, 새 제도는 1년 유예를 거쳐 2027년 7월부터 본격 시행된다는 내용이다. 필자는 2022년 디지털플랫폼정부위원회 시절 국장으로 재직하며 국정원 보안성 검토 제도에 대해 매뉴얼화와 예측가능성, 투명성 확보를 반복해 요구해 왔다. 그러나 그 요구는 충분히 수용되지 않은 채 현재의 체계가 이어졌다. 절차 일원화는 필요했던 방향이지만 보안 중심 기관으로의 일원화가 자칫 심사 블랙박스화로 이어져 인공지능(AI)과 클라우드 확산에 역행하지 않을까 하는 우려를 지우기 어렵다. 이번 개편 실체는 세 가지로 요약된다. 검증 주체 단일화와 등급 체계 정리, 민관 검증심의위원회 신설과 세부 검증 항목 대외 공개. 모두 의미 있는 거버넌스 재편이다. 국정원은 "기준과 절차는 국정원이 운영하되 구체적인 심사와 평가 결과는 민간 전문가가 참여하는 위원회에서 자율적으로 판단할 것"이라고 설명했고, 2027년 상반기엔 검증제도 운영 지침과 해설서를 제정해 공개할 예정이라고 밝혔다. 과거와 비교하면 분명한 진전이다. 문제는 그다음이다. 심사 방법 자체에 대한 언급은 아쉽게도 보이지 않는다. '자동화', '지속 검증', '머신 리더블 증거' 같은 키워드는 이번 발표에 포함되지 않았다. 대통령 직속 국가인공지능전략위원회 산하 보안특별위원회도 "이번 발표는 현행법 체계 안에서의 최선 대안이지만 완성형은 아니며 향후 법 개정을 통해 체계가 다시 변할 수 있다"고 밝힌 바 있다. 즉 이번 개편은 '과도기적 안정' 성격이 짙다. 남은 시간 동안 채워야 할 공백이 분명히 있다는 뜻이다. 보안성 검토의 실제를 들여다보면 일원화만으로 문제가 풀리지 않는 이유가 드러난다. CSAP를 통과한 기업도 추가 보안성 검토에서 무엇을 어떤 기준으로 충족해야 하는지가 명확하게 공개되지 않는다. 심사 과정에서 드러나는 요구사항을 사후적으로 맞춰가는 관행이 반복된 이유다. 이건 개별 담당자의 역량 문제가 아니다. 보안성 검토라는 제도가 애초에 사례별, 서술 중심, 점(點) 단위 심사로 설계된 탓이다. 단순한 공개 그 자체로는 이 구조가 바뀌지 않는다. 무엇을 공개하는가보다 어떤 형식으로 기준이 정의되는가가 더 중요하다. 이번 개편 이후엔 과학기술정보통신부 CSAP가 제공해 오던 일정 수준 예측가능성이 단일 주체 재량적 판단에 더 의존하게 될 가능성이 있다. 민관 검증심의위원회가 공정성과 타당성을 평가한다고는 하지만, 그 평가가 서술형 문서나 측정 가능한 지표 심사 위에서 이뤄지는지는 명시되지 않았다. 후자가 아니라면 그간 폐쇄성을 감안할 때 위원회가 실효적으로 다루기 어려운 영역이 적지 않을 것으로 본다. 미국 연방 위험 및 승인 관리 프로그램(FedRAMP) 역시 지난 10여 년간 이중 규제, 긴 인증 기간, 문서 중심 심사라는 동일한 문제를 안고 있었다. 2025년 FedRAMP가 내놓은 답은 주체의 재편이 아니라 방법론의 근본적 전환이었다. 그 결과물이 FedRAMP 20x다. FedRAMP 20x 핵심은 '자동화'다. FedRAMP는 20x를 자동화 기반 평가·검증 접근법으로 공식 규정하며 작년 8월 GSA는 이 프로그램 전환을 과정 중심 컴플라이언스에서 결과 중심 보안으로의 이동이라고 정리했다. 2022년 말 제정된 연방 클라우드 보안 인증 제도 법안(FedRAMP Authorization Act)은 GSA에 보안 평가·검토의 자동화 수단을 확립할 법적 의무를 부과했다. 20x는 그 이행 차원이다. 사람이 정리하고 사람이 읽는 구조에서 시스템이 증명하고 시스템이 검증하는 구조로의 재설계다. FedRAMP 20x 자동화는 세 요소가 맞물린다. 우선 핵심 보안 지표(KSI)다. NIST SP 800-53의 325개 통제 항목을 로우 56개, 모더레이트 61개의 측정 가능한 지표로 재설계했다. 기업이 서술하는 대신 시스템이 실시간 데이터로 보안 상태를 내보내는 구조다. 보안 통제 머신 리더블 표준(OSCAL)은 인증 기관과의 접점을 표준화해 자동화가 기업 내부에서 끊기지 않도록 한다. FedRAMP는 2025년 Rev5 인증 100건 이상 중 OSCAL 제출이 단 한 건도 없었다는 사실을 확인하고 2027년 9월까지 완전 전환을 의무화했다. 지속 검증도 필요하다. 2단계 파일럿은 KSI의 70% 이상을 자동 검증으로 요구한다. 1년에 한 번 심사하는 구조가 아니라 시스템이 상시 보안 상태를 출력하는 구조다. KSI, OSCAL, 지속 검증 중 하나라도 빠지면 자동화는 완성되지 않는다. 성과는 숫자로 나타나고 있다. GSA는 2025년 8월 기준 평균 인증 기간을 12개월 이상에서 약 5주로 단축했다고 공식 발표했다. 2025년 전체 인증 건수는 144건으로 전년도 49건의 3배 가까운 수준이다. 초기 인증 비용도 기존 50만~100만달러에서 14만5000~18만달러 수준으로 낮아진 것으로 업계는 보고한다. 자동화라는 단일 철학이 비용·속도·처리량 세 지표에서 동시에 성과로 돌아온 것이다. 미국과 한국이 올해 진행한 개편은 같은 문제의식에서 출발해 다른 방향으로 갔다. 미국은 방법을 바꿨고 한국은 주체를 바꿨다. 이 차이가 2027년 7월 이후 공공 클라우드 시장에 어떻게 나타날지를 생각해 보면 그림이 그려진다. 국내 CSP는 여전히 수 개월짜리 서류 기반 심사를 거쳐야 하고 공공 고객은 여전히 점 단위 인증서를 기준으로 도입을 결정한다. 외산 CSP 진입 조건은 결국 단일 주체의 재량적 판단에 따르게 된다. 기업 서비스 업데이트 속도는 인증 체계의 속도에 묶이고 빠르게 변화하는 클라우드 네이티브 서비스와 AI, 서비스형 소프트웨어(SaaS)는 공공 시장 진입을 뒤로 미루게 된다. 업계가 체감하는 변화가 '두 기관을 거쳐야 했던 불편'이 '한 기관의 불투명한 판단에 전적으로 의존하는 불편'으로 대체되는 정도에 그칠 수 있다는 점을 직시해야 한다. 동시에 정부가 추진하는 민간 클라우드 정부리전 방향성과 이번 개편의 정합성도 다시 점검해 볼 필요가 있다. 물론 국정원 의지에 따라 이번 일원화가 긍정적 방향으로 흘러갈 여지도 있고 일원화 자체가 필요했던 부분도 분명 있다. 다만 일원화만으로 문제 해결은 만만치 않다. 보안특위 역시 "향후 법 개정을 통해 체계가 다시 변할 수 있다"고 언급한 만큼 이 15개월은 단순한 이행기가 아니라 다음 단계를 설계할 시간으로 쓰여야 한다. 2027년 7월 시행까지 약 15개월. 이 시간을 가이드라인 문구를 다듬는 데 쓸 것인지, 인증 체계를 자동화 기반으로 재설계하는 데 쓸 것인지에 따라 방향이 크게 달라진다. 우리도 민간 클라우드 정부 리전으로 가야 한다면 미국 경로를 따라가도 된다. 남은 15개월 동안 한국이 해야 할 일은 분명하다. 기존 117개 검증 항목을 N²SF 등급에 대응하는 한국형 KSI로 재설계하고 OSCAL 한국 프로파일을 공식 채택해야 한다. 독자 포맷을 만들 이유가 없으며 국내외 CSP 모두 비용을 낮출 수 있다. 기준의 형식도 바꿔야 한다. 국정원이 지침·해설서를 공개하기로 한 것은 진전이지만 관건은 그 기준이 서술형인가 측정 가능한 지표형인가다. 비공개는 보안 장치가 아니라 예측가능성을 빼앗는 장치다. 기술 인프라도 뒤따라야 한다. CSP가 공공기관에 보안 상태를 실시간 제공할 수 있는 지속 검증 API 표준이 필요하다. 그리고 시행 전에 국내 CSP·SaaS 기업 대상 공개 파일럿을 빠르게 시작해야 한다. 1년 유예는 적응 기간이 아니라 방법론을 함께 설계할 시간이어야 한다. 이 프레임 안에서 민관 검증심의위원회 역할도 재정의될 수 있다. 개별 기업 검증 결과를 사후에 심의하는 것을 넘어 KSI 카탈로그와 OSCAL 프로파일, 지속 검증 API 표준을 지속적으로 개정하는 표준 거버넌스 기구로 자리 잡는 것이다. 앞으로 인공지능전략위 보안특위와 새로 꾸려질 민관검증심의위 전문가들이 더 치밀한 설계로 이 과제를 채울 것이다. 국정원이 이번 일원화와 세부 검증 항목 공개를 계기로 투명하고 예측 가능하며 기술 변화에 빠르게 대응할 수 있는 체제를 구축해 주기를 희망한다. 일원화 자체는 필요했다고 인정하더라도 문제는 일원화 이후다. 주체를 단순화하는 것만큼, 아니 그 이상으로 방법을 현대화하는 일이 내년 7월까지 우리 앞에 놓인 숙제다.

2026.04.22 15:28이승현 컬럼니스트

도시화 수요 올라탄 LS에코에너지, 베트남 신도시 전력망 수주

LS에코에너지가 베트남 대형 신도시 개발 프로젝트에 초고압 케이블을 공급하며 현지 전력 인프라 시장 입지 확대에 나섰다. LS에코에너지의 베트남 생산법인 LS-VINA가 빈그룹의 하이퐁 신도시 개발 프로젝트에 초고압 케이블을 공급했다고 22일 밝혔다. LS-VINA는 베트남 초고압 케이블 시장에서 약 80% 점유율을 차지하고 있는 1위 사업자로, 이번 수주를 통해 현지 전력 인프라 핵심 공급자로서 입지를 공고히 했다고 회사 측은 설명했다. 빈그룹은 부동산, 유통, 자동차, 에너지 등을 영위하는 베트남 최대 민간기업으로, 하이퐁시에 주거·상업·관광이 결합된 복합 신도시를 조성 중이다. 베트남 내 도시 개발 사업을 확대하고 있는 만큼 관련 전력 인프라 수요도 이어질 것으로 전망된다. 베트남의 도시화 가속은 이러한 수요 확대를 뒷받침하고 있다. 정부는 2030년까지 도시화율 50% 달성을 목표로 하고 있으며, 국가전력개발계획(PDP8)에 따라 약 200조 원 규모 발전, 송전 투자를 추진 중이다. LS-VINA는 베트남에서 초고압 케이블을 생산하는 업체로, 현지 전력망 투자 확대에 따른 수혜가 기대된다. 시장 지위를 바탕으로 중장기 실적 성장 가능성도 거론된다. 실적도 개선 흐름을 보였다. LS에코에너지의 1분기 매출과 영업이익은 전년 동기 대비 약 30% 증가했고, 매출은 분기 기준 최대치를 기록했다. 특히 초고압 케이블 부문은 전력망 투자와 인공지능(AI) 데이터센터 수요 증가에 힘입어 전년 동기 대비 177% 늘며 성장을 이끌었다. LS에코에너지 관계자는 “도시화와 전력 투자 확대가 맞물리며 LS-VINA의 중장기 성장 기반이 빠르게 확대되고 있다”며, “최근 글로벌 인증기관으로부터 230kV급 초고압 케이블 품질 인증을 획득하며 북미 시장 진입 기반도 마련했다”고 말했다. LS-VINA는 1994년 LG-VINA로 베트남 내수 시장에 진출한 뒤 현재 연매출 약 1조원 규모의 전선업체로 성장했다.

2026.04.22 14:21류은주 기자

사업자도 홈택스서 '간편인증' 쓴다…"연 11만원 절감 효과"

소상공인과 자영업자도 앞으로는 개인처럼 간편인증으로 공공 웹사이트를 이용할 수 있게 됐다. 매년 유료 인증서를 따로 발급받아야 했던 부담이 줄어들면서 비용과 절차가 모두 간소화될 전망이다. 행정안전부는 '사업자 간편인증'을 도입하고 이를 지난 14일부터 국세청 홈택스에 처음 적용했다고 22일 밝혔다. 이번 조치의 핵심은 사업자 인증 체계의 문턱을 낮춘 데 있다. 그동안 개인은 민간 인증서를 활용해 공공서비스를 비교적 편하게 이용해왔지만, 사업자는 공동인증서나 금융인증서를 발급받기 위해 매년 최대 11만원가량의 비용을 부담해야 했다. 특히 전자세금계산서 발행을 위해서는 별도의 전용 인증서를 구매해야 하는 등 번거로움이 컸다. 이번 일로 홈택스 이용 사업자는 평소 사용하는 금융 앱에서 무료로 사업자용 인증서를 발급받아 로그인할 수 있다. 별도 플러그인 설치 없이 웹과 모바일에서 바로 이용 가능하다는 점에서 편의성도 높아질 것으로 보인다. 현재 사업자용 인증서 서비스는 IBK기업은행, KB국민은행, 카카오뱅크 등 3개사가 제공하고 있다. 행안부는 이들 3사와 지난해 7월 업무협약을 맺고 공공분야 사업자 간편인증 도입을 추진해왔으며 앞으로 제공 기관도 확대할 방침이다. 사업자 입장에서 체감 효과는 높을 것으로 예상된다. 우선 인증서 발급 비용이 무료로 전환되면서 연간 최대 11만원의 비용 절감이 가능하다. 인증서 유효기간도 1년 단위 갱신 부담에서 벗어나 3년으로 늘어나 관리가 한결 수월해질 전망이다. 앱 푸시나 QR 촬영 방식으로 인증할 수 있어 사용성도 개선됐다. 보안 측면에서도 변화가 적지 않다. 기존에는 회사 안에서 하나의 인증서 파일과 비밀번호를 여러 명이 공유해 사용하는 경우가 많아 퇴직자나 이직자에 의한 도용 우려가 꾸준히 제기돼 왔다. 새로 도입된 사업자 간편인증은 모바일 기기 기반 본인 확인 방식 또는 클라우드 방식으로 운영돼 담당자별 권한을 세분화할 수 있다. 누가 언제 인증서를 사용했는지 이력 관리도 가능하다. 퇴직이나 인사이동이 발생하면 권한을 즉시 회수할 수 있어 기업 보안 관리 수준도 높아질 것으로 보인다. 인증서는 모바일 기기의 보안 영역에 저장되며 생체인증 등을 거쳐야만 사용할 수 있어 탈취 위험도 낮췄다. 행안부는 이번 사업자 간편인증 도입이 소상공인과 중소사업자의 행정 접근성을 높이는 동시에 인증서 시장의 비용 부담도 줄이는 계기가 될 것으로 기대하고 있다. 윤호중 행정안전부 장관은 "이번 사업자 간편인증 도입으로 소상공인 등이 무료로 인증서를 발급받아 공공 웹사이트를 안전하면서도 더욱 편리하게 이용할 수 있게 됐다"며 "앞으로도 국민이 체감할 수 있는 성과를 지속적으로 발굴해 추진하겠다"고 말했다.

2026.04.22 11:52장유미 기자

ST마이크로, '차량 전력분배 특화' MOSFET 출시

ST마이크로일렉트로닉스(ST마이크로)가 전도 성능을 높이고 다이 크기를 줄인 '스마트ST립펫(Smart STripFET) F8' 기술 기반의 새로운 모스펫(MOSFET) 시리즈를 출시했다고 22일 밝혔다. ST마이크로는 이번 신제품이 낮은 온 저항을 구현해 자동차 전력분배와 배터리관리시스템(BMS) 등 공간 제약이 있는 애플리케이션에 적합하다고 설명했다. 새로운 시리즈 첫 제품 STL059N4S8AG는 0.59mΩ의 온 저항(RDS(on), 전기가 흐를 때 내부저항)을 갖춘 40V/420A N-채널 인핸스먼트-모드 MOSFET이다. 파워플랫(PowerFLAT) 5x6 패키지로 제공한다. 높은 열전도율과 효율적 방열 성능을 갖췄고, 소형 제어 모듈 설계 시 인쇄회로기판(PCB) 공간을 절감할 수 있다. 신제품은 최대 동작온도를 175°C까지 확장했다. 자동차 조립 공정에서 자동광학검사(AOI)가 용이한 웨터블 플랭크(Wettable Flanks) 구조를 택했다. 신뢰성 면에서 AEC-Q101 인증을 받았다. 스마트ST립펫 F8 기술은 기존 F8 시리즈를 계승하면서 개선된 트렌치 게이트 구조를 적용했다. 온 상태(on-state) 성능과 실리콘 면적 효율을 높였다. 고전류 전력 분배 과정에서 발생하는 전도 손실을 최소화하고, ST마이크로의 게이트 드라이버(STi²Fuse VIPower)와 결합하면 조정 가능한 회로차단 기능으로 PCB 트레이스와 커넥터, 배선을 보호할 수 있다. 또, 전력 손실을 줄이고 차량 내 전기 시스템에 배터리 에너지를 효율적으로 전달해 전기차 주행거리 연장에 기여한다. BMS에선 낮은 온 저항을 바탕으로 배터리 충·방전 효율을 높여 셀 상태 모니터링과 밸런싱, 보호 기능을 지원한다. 현재 STL059N4S8AG는 차량 등급으로 양산 중이다. ST마이크로는 350A 정격 전류와 0.75mΩ의 STL075N4S8AG, 780A와 0.35mΩ 사양 STK035N4S8AG를 순차 출시할 예정이다.

2026.04.22 11:14이기종 기자

피처링, AI 경영·정보보호 등 국제 표준 ISO 5종 획득

피처링(대표 장지훈)이 인공지능 경영·정보 보호·클라우드 보안 분야 국제 표준 인증(ISO/IEC) 5종을 동시에 획득했다고 22일 밝혔다. 국제 표준 인증은 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 제정해 서비스 품질 관리·데이터 수집 및 처리 등이 국제 기준에 부합함을 증명하는 제도다. 피처링은 이번 인증에서 ▲인공지능 경영 시스템(ISO/IEC 42001) ▲클라우드 정보보안(ISO/IEC 27017) ▲클라우드 개인정보보안(ISO/IEC 27018) ▲정보보안 경영 시스템(ISO/IEC 27001) ▲개인정보보호 경영 시스템(ISO/IEC 27701)를 획득했다. 특히 ISO/IEC 42001은 AI 시스템 기획·개발·운영 전반에 걸쳐 ▲윤리 원칙 준수 ▲리스크 관리 ▲책임성 ▲투명성 등을 조직 차원에서 체계적으로 이행하도록 요구하는 국제 표준 체계로, 2023년 제정됐다. 피처링은 국내 마케팅 업계 최초로 해당 인증을 획득해 AI 기반 소셜 데이터 운영 역량을 인정받았다. 아울러 ISO/IEC 27017과 ISO/IEC 27018은 클라우드 서비스 환경에서 정보 자산과 개인정보 유출에 대한 예방⋅대응책을 마련해야 획득할 수 있는 정보보호 인증이다. 피처링이 운영하는 클라우드 기반 서비스는 클라우드 환경에서 요구되는 데이터 보안 지침에 부합함을 검증받았다. 이번 인증 획득을 통해 피처링은 국내외 기준을 모두 충족하는 개인정보 보호 체계를 구축했다. 회사는 이를 기반으로 글로벌 서비스 출시와 파트너십 확대 과정에서 안정적인 운영 환경을 제공해 제품 경쟁력을 한층 강화할 계획이다. 최화섭 피처링 최고기술책임자는 “이번 인증은 마케팅 성과 분석 데이터의 투명성과 클라우드 보안의 중요성을 인지하고 관리 역량을 꾸준히 축적해온 노력을 공식적으로 인정받았다는 점에서 의미가 있다”며 “앞으로도 AI 기반 소셜 데이터 분석 서비스를 누구나 안심하고 활용할 수 있는 비즈니스 환경을 만들겠다”고 말했다.

2026.04.22 10:17백봉삼 기자

KISA, 지구의 날 맞아 정보보호·에너지 절약 6대 실천수칙 발표

한국인터넷진흥원(KISA, 원장 이상중)이 지구의 날(22일)을 맞아 에너지 절약과 정보보호를 동시에 실천할 수 있는 '6대 실천 수칙'을 발표했다. 이번 실천 수칙은 기후 위기 심화와 에너지 수급 불안이 지속하는 가운데, 디지털 기기 사용 과정에서 발생하는 전력 소비를 줄이고 보안 수준을 높이기 위해 마련했다. 6대 실천 수칙은 '불필요한 전력 사용은 줄이고, 보안 설정은 강화하는' 통합적 실천 개념을 바탕으로, 절전과 보안을 아우르는 행동 중심 항목으로 구성했다. 구체적으로 ▲미사용 기기 전원 끄기 ▲미사용 시 와이파이•블루투스 끄기 ▲사용하지 않는 앱 지우기 등 불필요한 사용을 최소화하는 절전 실천과 ▲2단계 인증 설정하기 ▲스미싱 주의하기 ▲자동 절전 켜기 등 보안 강화를 위한 설정•관리 실천을 포함한다. 아울러 한국인터넷진흥원은 오는 25일 나주 영산강 정원 일대에서 지역민과 함께하는 현장 캠페인을 통해 생활 속 실천 확산을 위한 홍보 활동에도 나설 예정이다. 한국인터넷진흥원 이상중 원장은 “일상 속 작은 실천만으로도 에너지 절약과 정보보호를 동시에 강화할 수 있다”며 “에너지 절약과 정보보호 실천이 탄소중립과 디지털 안전으로 이어질 수 있도록 국민 여러분의 많은 관심과 참여를 당부드린다”고 말했다.

2026.04.22 08:43방은주 기자

마크애니 보안 솔루션, 기술유출방지시스템 지원사업 등록

마크애니가 '2026년 기술유출방지시스템 구축 지원사업'의 공급기업에 등록됐다. 이번 사업은 보안 솔루션을 보유하고 공급할 수 있는 국내 중소 및 중견기업이 공급기업으로 신청 가능하며, 향후 선정되는 수요기업은 도입 비용의 최대 80%를 정부로부터 지원받을 수 있다. 마크애니는 내부 유출 사각지대를 관리하는 전문 기업으로 총 5종의 보안 솔루션을 이번 사업을 통해 공급한다. 22일 회사에 따르면, 주요 공급 제품은 문서 보안 솔루션인 documentSAFER, 통합 엔드포인트 DLP 솔루션인 SafePC Enterprise, 화면 보안 솔루션인 ScreenSAFER, 출력물 보안 솔루션인 PrintSAFER, 모바일 단말 보안 솔루션인 MobileSAFER이다. documentSAFER는 문서 및 도면의 자동 암복호화와 캡처 방지 기능을 제공하며 GS, CC 인증과 국정원 KCMVP 인증을 보유하고 있다. SafePC Enterprise는 PC 매체 제어와 개인정보 보안 기능을 통합하여 지원하며 보안기능확인서를 획득했다. ScreenSAFER와 PrintSAFER는 각각 PC 화면과 출력물에 비가시성 워터마크를 삽입하여 유출자 식별 정보를 검출하는 기능을 갖추고 있다. MobileSAFER는 출입통제 시스템과 연동하여 모바일 기기의 카메라나 녹화 기능을 제어한다. 'ScreenSAFER'와 'PrintSAFER'는 각각 PC 화면과 출력물에 비가시성 워터마크를 삽입해 유출자 식별 정보를 검출하는 기능을 갖췄다. 'MobileSAFER'는 출입통제 시스템과 연동해 모바일 기기의 카메라나 녹화 기능을 제어한다. 최고 마크애니 대표는 "이번 사업을 통해 보안 사각지대를 해소할 수 있는 통합 보안 체계를 구축할 수 있도록 지원할 계획"이라면서 "이들 솔루션은 모두 온프레미스 방식으로 공급하며 구체적인 공급단가는 별도 협의를 통해 결정할 예정"이라고 밝혔다.

2026.04.22 08:07방은주 기자

아라산, 업계 최초로 CAN XL IP 코어에 대한 ASIL-D 인증 획득

아라산, 자사 CAN XL IP의 업계 최초 ASIL-D 인증 획득 발표… 이번 인증은 아라산의 CAN FD IP와 CAN 2.0 IP에도 적용돼 새너제이, 캘리포니아, 2026년 4월 22일 /PRNewswire/ -- 모바일 및 자동차용 SoC를 위한 IP 분야의 선도적 공급업체인 아라산 칩 시스템즈(Arasan Chip Systems)가 CAN XL IP의 ASIL-D 인증 획득을 발표했다. CAN XL IP는 도로 주행 차량 기능 안전에 대한 국제 표준인 ISO 26262에서 정의한 기능 안전 최고 등급인 ASIL-D로 SGS-TÜV 자르(SGS-TÜV Saar)의 독립 인증을 받았다. Industry's First CAN XL and CAN FD IP ASIL-D Certification CAN XL IP는 CAN FD 및 CAN 2.0 표준과 하위 호환된다. 이번 ASIL-D 인증은 아라산의 CAN FD IP와 CAN 2.0 IP에도 적용되며, 이러한 제품은 앞으로도 각각 독립적인 ASIL-D 인증 제품으로 판매될 예정이다. 아라산은 2026년 6월 30일까지 CAN FD 라이선스 도입에 관심 있는 고객에게 CAN XL IP 무상 업그레이드를 제공하고 있`다. CAN FD에서 CAN XL로 전환할 때 게이트 수(gate count) 증가는 미미하며, 아라산은 고객들이 이번 프로모션을 활용해 최신 CAN 규격인 CAN XL을 도입할 것을 권장하고 있다. 아라산의 론 메이브리(Ron Mabry) 영업 부사장은 "아라산의 IP는 국방, 원자력, 항공우주, 의료, 자동차 ADAS SoC 등 미션 크리티컬하고 생명 안전과 직결되는 분야에서 폭넓게 사용돼 왔다"며 "이번 ASIL-D 인증은 당사의 페일 세이프(fail safe) 설계 철학을 입증하는 것"이라고 말했다. 아라산은 ASIL-B, ASIL-C, ASIL-D 인증 제품으로 구성된 폭넓은 포트폴리오를 보유하고 있다. 여기에는 디스플레이용 MIPI DSI-2 IP, 카메라용 MIPI CSI-2 IP가 포함되며, 이러한 제품은 MIPI D-PHY IP 또는 MIPI C-PHY IP와 원활하게 통합된다. 또한 스토리지용 JEDEC eMMC IP와 고속 자동차 연결이 필요할 때 사용할 수 있는 UNH 인증 자동차 등급 이더넷(Ethernet) IP도 제공한다. 자세한 내용은 https://www.arasan.com/product/can-bus-controller-ip/에서 확인할 수 있다. 공급 시기 CAN XL IP, CAN FD IP, CAN 2.0 IP를 포함한 ASIL-D 인증 CAN IP 제품은 아라산에서 즉시 라이선스를 받을 수 있다. CAN IP 라이선스 관련 문의는 sales@arasan.com으로 하면 된다. 1995년 설립된 아라산 칩 시스템즈는 모바일 스토리지 및 연결 인터페이스용 IP 솔루션 공급업체다. 아라산은 모바일 SoC에 주력하고 있으며, 모바일 SoC는 1990년대 중반 PDA에서 오늘날의 자동차, 드론, IoT 기기에 이르기까지 다양한 응용 분야로 발전해 왔다. 아라산은 이러한 '모바일' 진화의 최전선에서 모바일 SoC의 기반을 이루는 표준 기반 IP를 제공하고 있다. 현재까지 아라산의 IP가 탑재된 칩은 10억 개 이상 출하됐다. 사진 - https://mma.prnasia.com/media2/2959027/Arasan_CAN_XL_CAN_FD_Certification.jpg?p=medium600로고 - https://mma.prnasia.com/media2/2724571/5922313/Arasan_Chip_Systems_Inc_Logo.jpg?p=medium600

2026.04.22 01:10글로벌뉴스

다회용 기구·용기 세척·대여업체 위생관리 지원

식품의약품안전처는 다회용 기구․용기에 대한 위생․안전관리 강화를 위해 '다회용 기구·용기 세척·대여업체 위생관리 지침'을 마련·배포한다고 밝혔다. 다회용 기구·용기 세척·대여업체는 식판, 컵, 배달용기 등의 다회용 기구·용기를 세척·소독해 급식소, 접객업소 등에 대여하는 업체로 식품위생법 적용을 받지 않는다. 최근 플라스틱 소재 수급 우려 등으로 다회용기 사용이 확대되고, 이를 세척해 대여하는 서비스업이 활성화되면서 기존의 식판 중심 지침을 컵이나 배달용기 등 모든 식품용 다회용 기구․용기로 확대해 업계가 폭넓게 활용할 수 있도록 했다. 이번 지침에는 ▲다회용 기구·용기 기준 ▲재질별 적정한 세척·소독 관리 기준 ▲세척·소독 적정성 확인 ▲폐기 관리 기준 등을 제시해 식품으로 이행 우려가 있는 위해 요소를 사전에 차단할 수 있도록 했다. 식약처는 앞으로 세척·대여업체 영업자를 대상으로 찾아가는 위생관리 교육을 실시하고, 위생관리가 우수한 업체를 별도로 인증하는 시범사업도 추진할 예정이다. 이에 따라 업계가 자율적으로 위생 사각지대를 해소할 수 있는 환경을 조성할 수 있을 것으로 기대하며, 앞으로도 식품 안전사고를 예방하기 위해 지속적으로 노력할 계획이다.

2026.04.21 17:02조민규 기자

'N2SF' 시행 본격화…SGA솔루션즈, 공공 보안체계 전환 대응 강화

통합 IT보안 전문기업 SGA솔루션즈(대표 최영철)가 오는 5월 '국가 사이버보안 기본지침' 본격 시행에 발맞춰 공공기관의 차세대 보안체계 전환 수요에 대응하기 위한 사업 역량과 솔루션 체계를 강화한다. '국가 사이버보안 기본지침'은 현재의 '국가정보보안 기본 지침'을 개정한 것이다. 개정안 핵심은 'N2SF, 즉 국가망 보안체계의 제도적 기반 마련이다. 주요 내용에는 N2SF의 핵심인 기밀(C)·민감(S)·공개(O) 등급 기반 보안 통제를 비롯해 ▲정보화 예산 대비 보안예산 15% 이상 확보 ▲정보화 인력 대비 보안인력 10% 이상 확보 ▲원격근무자 및 정보시스템 관리자 대상 다중인증(MFA) 의무화 ▲AI 시스템 및 민간 클라우드 보안대책 신설 등이 포함됐다. SGA솔루션즈는 이 같은 정책 변화에 따른 공공기관의 보안체계 전환 수요에 대응, 제로트러스트 기반 통합 보안 포트폴리오를 중심으로 N2SF 전환 지원에 나선다. 자사 풀스택 제로트러스트 솔루션 'SGA ZTA'를 중심으로 통합 계정과 접근관리 솔루션 'SecureGuard ICAM(시큐어가드 아이캠)', 시스템 보안 솔루션 'RedCastle(레드캐슬)'은 물론 엔드포인트와 클라우드 보안 역량을 연계해 N2SF 환경에 최적화된 보안체계 구축을 지원한다. 특히 사용자·단말·권한·접속환경 등 다양한 속성값 기반 정책과 동적 접근 제어를 핵심으로 한 제로트러스트 구조를 통해 공공기관이 요구하는 세분화된 접근통제와 계정·권한 관리, 엔드포인트 보호, 서버 및 시스템 보안을 단계적으로 구현할 수 있게 할 방침이다. SGA솔루션즈는 제로트러스트 분야에서 축적한 수행 경험도 강점으로 내세웠다. 과학기술정보통신부와 한국인터넷진흥원(KISA)이 주관하는 제로트러스트 사업에 3년 연속 주관사로 선정, 구축 역량과 사업 수행 능력을 입증해왔다. 또 실증 및 시범사업을 통해 민간기업, 클라우드 사업자, 공공기관 등 다양한 환경에서 제로트러스트 체계의 실제 적용 가능성을 검증해왔으며, 지난해 '국가·공공기관 대상 국가망 보안체계 시범실증사업'을 주관하며 N2SF 레퍼런스도 선제적으로 확보했다. 이와 함께 최영철 SGA솔루션즈 대표는 '제로트러스트 가이드라인 2.0' 집필에 참여했을 뿐만 아니라 국가정보원 MLS(현 N2SF) TFT 참여위원으로 활동하는 등 국내 보안 패러다임 전환과 제도 정립 과정에도 지속적으로 참여해왔다. SGA솔루션즈는 이러한 기술적•정책적 이해도를 바탕으로 공공기관의 N2SF 도입 과정에서 보다 현실적인 구축 방향과 실행 전략을 제시할 수 있을 것으로 기대했다. 최영철 대표는 “N2SF 시행은 단순히 규제 개편을 넘어 공공 보안체계를 데이터 중심•정책 중심으로 전환하는 출발점”이라며 “SGA솔루션즈는 과기정통부 제로트러스트 사업 3년 연속 수행을 통해 축적한 경험과 제로트러스트, ICAM, 엔드포인트, 시스템 보안 역량을 바탕으로 공공기관이 정책 변화에 안정적으로 대응할 수 있게 지원할 것"이라고 밝혔다. 이어 “N2SF 환경에서는 보안 등급에 따라 접근통제 수준이 달라져야 하며, 이를 위해 정책결정지점(PDP)을 중심으로 한 제로트러스트 구조가 필수”라며 “컨설팅에 그치지 않고 구축과 운영까지 아우르는 실행형 보안체계를 제공하는 데 집중할 것"이라고 말했다.

2026.04.21 16:31방은주 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

전 세계 첫 구글 AI 캠퍼스, 한국에 문 연다…딥마인드와 'K-문샷' 추진

"K-AI칩, 시스템 실증 단계 진입…생태계 전반 자생력 키워야"

[AI 리더스] 장인수 이노에이엑스 "AX 파트너로 도약…조직 재편해 실행형 AI 구축한다"

TSMC '1나노 고도화' vs 삼성전자 '2나노 안정화'

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.