• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'토스 바카라킹 토지노'통합검색 결과 입니다. (490건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

KT, '토스페이 자동납부' 도입…간편결제 라인업 완성

KT는 통신요금 납부 편의성을 높이기 위해 '토스페이 자동납부' 서비스를 새롭게 도입했다고 2일 밝혔다. 그 동안 토스페이로 통신요금을 수동 납부할 수는 있었지만, 정기 자동납부 기능을 도입한 것은 이번이 처음이다. 이번 도입으로 KT는 카카오페이, 네이버페이, 페이코에 이어 토스페이까지 자동납부를 지원하게 되며, 국내 주요 간편결제 4대사 자동납부 서비스를 모두 갖추게 됐다. 토스페이 자동납부는 토스 앱에서 간단한 본인 인증만으로 카드번호나 계좌번호 입력 없이 등록 가능하며, 등록 후 매월 지정일에 요금이 자동 출금된다. KT는 간편한 납부 방식을 선호하는 디지털 친화 고객층을 중심으로 이용이 확산될 것으로 기대하고 있다. KT는 서비스 출시를 기념해 7월 20일까지 프로모션을 진행한다. 해당 기간 중 자동납부를 신청하고 다음 달 실제 납부까지 완료한 고객에게는 토스포인트 1천원을 지급하며, 참여 고객 중 1명을 추첨해 '아이패드 에어'를 경품으로 제공한다. 응모는 자동으로 처리된다. 장민 KT 재무실장 전무는 “토스페이 자동납부 도입을 통해 요금 납부의 편의성과 접근성을 한층 강화할 수 있게 됐다”며 “앞으로도 고객이 원하는 방식으로 손쉽게 요금을 납부할 수 있도록 다양한 파트너십과 서비스를 지속 확대해 나가겠다”고 밝혔다.

2025.07.02 14:15진성우

알바몬 채용 공고, '토스'에서도 본다

아르바이트 플랫폼 알바몬(대표 윤현준)은 모바일 금융 플랫폼 토스에서도 알바 채용 공고를 확인할 수 있는 제휴 서비스를 선보인다고 2일 밝혔다. 알바몬은 토스와 '앱인토스' 협력을 맺고 토스 앱 안에서 자사 서비스를 제공하게 됐다. 앱인토스는 하나의 앱에 여러 서비스를 제공하는 앱인앱 서비스로 파트너사가 운영하는 서비스를 토스 앱에서 바로 이용할 수 있는 게 특징이다. 토스 이용자는 앱 내 '미니앱' 메뉴에서 알바몬 채용공고를 확인하고 클릭 한 번으로 즉시 지원할 수 있다. 알바몬은 이번 연동으로 여름방학·휴가철 수요가 집중되는 '여름 알바 채용관' 공고를 선제적으로 제공해 구직자가 빠르게 일자리를 찾을 수 있도록 했다. 알바몬은 향후 공고 제공 범위를 단계적으로 확대해 나갈 계획이다. 알바몬은 이번 협업을 통해 구직자 접근성 개선과 유입 경로 다변화를 동시에 추진한다는 계획이다. 기존의 검색 중심 채용 서비스에서 벗어나 생활 플랫폼과 연동되는 콘텐츠 유통 구조를 강화함으로써 사용자 중심의 채용 경험을 확대 제공할 방침이다. 알바몬은 토스와의 파트너십을 시작으로 다양한 플랫폼과 연계를 강화해 구직자 인재풀 확장에 본격 드라이브를 건다. 올해 들어 채용정보 콘텐츠의 외부 유통 확대 뿐만 아니라 신사업 플랫폼과의 제휴 및 연동을 지속적으로 추진하고 있다. 자사 앱 중심의 콘텐츠 소비를 넘어, 이용자가 있는 곳에서 채용정보를 먼저 제시하는 방식으로 채용 서비스의 본질 강화에 나선다는 전략이다. 김원기 잡코리아 신사업개발팀 팀장은 “토스 연동을 시작으로 일자리 정보가 다양한 플랫폼에서 노출되는 구조를 확대해 나갈 것”이라며 “구직자와 구인기업 모두에게 더 효율적인 매칭 경험을 제공하겠다”고 말했다.

2025.07.02 10:22박서린

토스랩, 더네이쳐홀딩스도 협업툴 '잔디' 쓴다

업무용 협업툴 '잔디'를 서비스하는 토스랩(대표 김대현)은 글로벌 패션 기업 더네이쳐홀딩스가 AI기능이 탑재된 잔디를 도입했다고 1일 밝혔다. 더네이쳐홀딩스는 내셔널지오그래픽, 배럴, 마크 곤잘레스, 브롬톤 런던 등 유수의 글로벌 브랜드를 개발·생산하고 유통하는 기업이다. 홍콩·대만·마카오·인도네이사 등 해외 시장에서도 활발히 비즈니스를 전개하고 있다. 글로벌 오피스 간 협업이 빈번한 만큼, 더네이쳐홀딩스는 소통 채널을 통합하고 체계적인 디지털 업무환경을 마련하기 위해 협업툴 잔디를 도입했다. 특히 협업툴 잔디에 내장된 AI 기능인 스프링클러를 활용해 구성원간 언어 장벽을 해소하고 있다. 메시지 입력창에 AI를 활용해 작성한 내용을 영어, 일본어, 중국어, 베트남어 등 14개 언어로 실시간 번역할 수 있으며, 외국어로 작성된 메시지도 원클릭으로 자동 번역되어 즉시 확인할 수 있다. 또 지식 베이스 기능을 활용하면 더네이쳐홀딩스만의 사내 문서 및 정보를 기반으로 보다 정확한 자연어 답변을 제공받을 수 있다. 아울러 해당 답변이 참조한 원문까지 확인 가능해 정보 신뢰도 또한 높다. 더네이쳐홀딩스 관계자는 “글로벌 성장을 가속하기 위해서는 언어의 장벽 없이 자유롭게 소통하고 협업할 수 있는 협업툴이 필수”라며 “사내 규정과 같은 사내 정보 자산을 기반으로 고품질의 답변을 받을 수 있어 사용자 만족도가 높다”고 밝혔다. 김대현 토스랩 대표는 “빠르게 변화하는 트렌드에 대응하며 협업하는 패션 기업이 잔디 AI를 도입한 이유는 협업의 핵심인 소통의 품질을 AI로 끌어올릴 수 있기 때문”이라며 “글로벌로 비즈니스를 확장하는 과정에서 축적되는 데이터를 가치 있게 활용할 수 있도록 잔디 AI가 지속적으로 지원할 것”이라고 말했다.

2025.07.01 22:20백봉삼

토스뱅크, 8월 1일부터 ATM 수수료 최대 1500원 받는다

인터넷전문은행 토스뱅크가 전 자동화기기(ATM) 무료 수수료 정책을 폐지한다. 1일 토스뱅크는 오는 8월 1일부터 토스뱅크 체크카드 및 신용카드를 보유한 일부 고객들이 은행 ATM이나 제휴 밴(VAN)사의 ATM 이용할 경우 수수료를 물게 된다고 밝혔다. 월 30회 초과 시 ATM을 이용하는 고객들이 수수료를 내게 되며 ▲출금 시 은행 ATM 이용 시 500원, 제휴 밴사의 경우 1천200원 ▲입금 시 은행 ATM 이용 시에는 은행이 적용하는 수수료, 제휴 밴사는 1천500원 ▲토스뱅크로 이체 및 타행 이체 시 은행 ATM 이용 시 500원, 제휴 밴사는 1천원의 수수료가 붙게 된다. 30회 이내로 이용할 경우에는 지금처럼 수수료가 무료다. 30회 초과 산정은 매월 1일부터 말일까지 누적 횟수 기준이다. 토스뱅크 측은 이 같은 수수료 유료 전환에 대해 "반복적인 소액 및 고액 출금과 같은 오남용을 막기 위한 차원"이라며 "은행 내부적으로 ATM 이용 고객 중 0.1%에 불과한 고객이 전체 수수료 비용의 약 10%를 차지하는 것으로 확인됐다"고 설명했다. ATM 수수료 유료 전환이 빈도가 높게 이용하는 고객을 타깃한 정책은 아니기 때문에, 수수료 비용 절감을 위한 차원으로 해석된다. 토스뱅크 자료에 따르면 출범 이후 5억여원이었던 ATM 수수료는 2022년(160억원) 2023년(217억원)으로 50배 가량 불어난 상태다. 토스뱅크 해명대로 2023년 ATM 수수료 비용의 10%인 21억여원을 0.1% 고객(2023년 기준 660만명)인 6천660명이 차지한다고 보면, 이들의 연간 수수료 혜택은 31만여원에 해당한다. 월로 환산하면 2만6천원에 지나지 않는다. 2만6천원을 오남용해 토스뱅크가 '모든 ATM 기기 횟수 무료 정책'을 철회한 것이다. 모든 ATM 기기나 횟수와 무관하게 수수료를 받고 있지 않은 카카오뱅크의 경우 연간 ATM 관련 수수료는 650억원 수준이다. 케이뱅크의 경우에도 ATM 수수료 무료 횟수를 월 30회로 정했지만, 자체 브랜드 ATM 에서는 이용 횟수와 상관없이 무료다.

2025.07.01 10:29손희연

"현금 대신 간편하게"…CU, 카카오페이머니 충전 서비스 개시

CU는 전국 매장에서 카카오페이머니 충전 및 출금 서비스를 이날 오전 11시부터 시작한다고 30일 밝혔다. CU에 따르면 현금 사용이 크게 줄면서 선불충전금 기반의 간편결제 서비스 이용률은 늘어나고 있다. 한국은행의 '2024년 전자지급서비스 이용현황'에 따르면 선불전자지급수단 서비스의 일 평균 이용 규모는 3천317만건으로 전년 대비 12.2% 증가했다. 이용 금액도 1조1천664억원으로 16.2% 늘었다. 카카오페이머니 충전 및 출금 서비스는 CU에 방문한 고객이 카카오페이 바코드를 제시하고 충전할 금액을 현금으로 지불하는 방식으로 운영된다. 1회 최대 충전 금액은 10만원이며, 1회 최대 출금 금액은 3만원이다. CU는 현금 충전 서비스도 운영하고 있다. 선불 전자지갑 형태로 CU에서 현금을 내면 특정 플랫폼의 포인트나 모바일 앱 머니로 충전해주는 서비스다. 모바일 앱 바코드를 통해 충전하기 때문에 스마트폰만 있으면 누구나 이용 가능하다. 이렇게 충전한 돈은 온라인에서 쇼핑할 때 바로 사용할 수 있으며, 실물 카드나 앱의 바코드를 이용해 오프라인 점포에서도 쉽게 결제할 수 있다. CU가 현재 운영 중인 현금 충전 서비스는 SEND, 네이버페이, KB국민 스타틴즈/리브, 토스머니, 카카오페이머니 등 총 5종이다. 해당 서비스는 주로 현금으로 용돈을 받아 사용하는 10대 고객들의 간편 결제 니즈를 충족하면서 인기를 끌고 있다는 설명이다. 이에 양사는 카카오페이를 사용 중인 10대 고객들을 주요 타겟으로 해당 서비스 홍보를 강화할 예정이다. BGF리테일 서비스플랫폼팀 신상용 팀장은 “카카오페이와의 이번 서비스 제휴로 현재 운영 중인 현금 충전 서비스의 이용률이 크게 높아질 것으로 예상된다”며 “앞으로도 CU는 다양한 형태의 서비스 제휴 및 개발을 통해 고객들의 쇼핑 편의성을 높여 나갈 것”이라고 말했다.

2025.06.30 10:07김민아

美 식품 색소 퇴출 압박에 네슬레·코나그라도 백기

미국 보건복지부 장관 로버트 F. 케네디 주니어가 추진하는 식품 내 합성 색소 제거 캠페인에 네슬레와 코나그라가 새롭게 동참했다. 25일(현지시간) 블룸버그통신 보도에 따르면 양사는 각각 자사 제품에서 합성 색소를 단계적으로 제거하겠다고 발표했다. 네슬레는 미국 내 전체 제품 포트폴리오에서 2026년 중반까지 색소를 없애겠다고 밝혔으며, 현재 색소가 포함된 제품은 10% 미만이라고 설명했다. 코나그라는 2027년 말까지 색소 제거를 완료할 계획이다. 외신은 이는 지난주 크래프트 하인즈와 제너럴 밀스가 발표한 계획에 이어지는 것이라고 설명했다. 케네디 장관은 식품 내 유해 첨가물 제거를 목표로 하는 'MAHA(Make America Healthy Again)' 운동을 벌이고 있다. 두 기업의 행보는 2028년부터 합성 색소 및 일부 성분이 포함된 식품 판매를 금지하는 웨스트버지니아주 법률에 따른 대응이다. 여기에 더해 텍사스주는 오는 2027년부터 해당 성분이 들어간 제품에 경고 라벨을 부착하도록 하는 법안을 제정했다. 식품업계는 합성 색소가 안전하다는 입장을 유지해왔으나, 이 같은 규제 움직임은 업계의 방향 전환을 압박하고 있다. 이번 발표 직후 네슬레의 주가는 스위스 취리히 증시에서 2.7% 하락했고, 코나그라는 뉴욕 증시에서 3.9% 하락했다. 이는 제너럴 밀스의 실적 전망 하향에 따른 식품업계 전반의 주가 약세 흐름 속에서 나타난 반응이다. 네슬레는 딸기맛 네스퀵, M&M이 들어간 톨하우스 쿠키 반죽 등에 색소를 사용하고 있으며, 코나그라의 스낵팩, 던킨 하인즈 제품군에도 레드40, 옐로우5 등의 색소가 쓰이고 있다. 코나그라는 특히 자사 냉동식품 브랜드인 헬시초이스와 마리 캘린더 제품에서는 2025년 말까지 색소를 제거하고, 학교 납품용 제품은 2026~2027학년도 시작 전까지 변경을 완료하겠다고 덧붙였다. 현재까지 발표에 동참한 기업들은 다양한 제품군을 보유한 대형 포장식품 업체들로, 향후 규제 강화에 따라 유사한 발표가 확산될 가능성도 있다. 펩시코는 도리토스와 치토스 등 간식류에 자연색소를 사용하는 옵션을 확대하겠다고 밝혔다. 켈로그는 2026년부터 합성 색소가 들어간 신제품을 출시하지 않고, 같은 해 학교 급식용 시리얼에서도 색소를 제거할 예정이라고 밝혔다.

2025.06.26 09:37류승현

스토리 재단, OKX 벤처스와 1천만 달러 규모 신규 펀드 공동 조선

스토리 재단이 글로벌 가상자산 거래소 OKX가 운영하는 블록체인 전문 투자사 OKX 벤처스와 최대 1천만 달러(한화 약 138억원) 규모의 신규 펀드를 공동 조성한다고 25일 밝혔다. 이번 펀드는 톤, 앱토스, 수이에 이어 OKX 벤처스가 선보이는 네 번째 공동 펀드다. 양사는 이번 펀드를 통해 지적재산권(IP) 기반 자산 금융화, 탈중앙화 AI 및 데이터 라이선싱 등의 분야에서 초기 단계 스타트업을 전략적으로 지원한다. 스토리는 방대한 양의 콘텐츠가 생성되는 AI 환경에서 창작물 가치와 소유권 보호를 위해 개발된 IP 블록체인 플랫폼이다. 침해되기 쉬운 기존 IP 시스템의 한계를 극복하기 위해 IP를 블록체인에 등록하고 수익화 할 수 있는 프로그래머블 IP 계층을 제공한다. 창작자는 IP 소유권과 권리를 정당하게 보장 받을 수 있고, AI 기업은 정식 라이선스를 기반한 학습 데이터를 확보해 지속가능한 IP 생태계 조성에 기여할 수 있다. 스토리는 펀드를 통해 IP를 핵심 설계 요소로 솔루션을 개발하는 신생 기업을 발굴하고 육성할 예정이다. 주요 지원 대상은 ▲음악, 영화, 특허 등 실물 IP 자산(RWA)을 금융화하는 새로운 모델 및 프로토콜 ▲AI 학습용 데이터 수급 및 라이선스를 중심으로 한 AI/데이터 라이선싱 ▲스토리, 캐릭터, 세계관 등을 자산화하는 팬 참여형 공동 창작 플랫폼 등이다. 스토리 재단과 OKX 벤처스는 투자 대상 선정부터 평가, 집행까지 전 과정을 공동으로 운영한다. 스토리는 프로그래머블 IP 레이어 혁신을 위한 기술 자문을, OKX 벤처스는 웹3 스타트업 육성 경험을 기반으로 성장 전략을 지원할 예정이다. 선정된 스타트업에는 초기 자본 외에도 마케팅 및 기술 배포, 전략적 협력 등의 리소스가 제공된다. 안드레아 무토니 스토리 재단 이사장은 “스토리는 AI가 생성하는 수많은 콘텐츠들의 소유권을 보호하고 수익을 창출할 수 있게 IP를 프로그램 가능하도록 했다”며 “펀드를 통해 다양한 아이디어를 가진 스타트업들이 새로운 수익 모델을 만들고 IP를 금융화할 수 있는 생태계를 확장할 수 있도록 지원할 것”이라고 말했다. OKX 벤처스 창립자 제프 렌은 “OKX 벤처스는 단순히 투자 프로젝트 수를 늘리기보다 미래를 바꿀 잠재력을 가진 프로젝트를 발굴하고 있다”며, “IP 블록체인 기술을 개발한 스토리와 비전을 공유하며 웹3 생태계 발전을 이끌 스타트업들과의 활발하게 협업할 수 있기를 바란다”고 전했다.

2025.06.25 13:49김한준

인터넷은행 3개 중 카카오뱅크가 '이것' 해냈다

세 개 인터넷전문은행(케이뱅크·카카오뱅크·토스뱅크) 중 카카오뱅크가 제일 먼저 해외 진출이라는 테이프를 끊었다. 카카오뱅크는 2026년 하반기부터 태국서 본격적인 영업을 펼칠 수 있도록 태국 가상은행 설립에 박차를 가할 계획이라고 밝혔다. 지난 19일 태국 재무부는 카카오뱅크와 태국 금융지주 SCBX가 참여한 컨소시엄에 가상은행 인가를 내줬다. 가상은행 라이선스는 오프라인 지점없이 디지털 플랫폼을 통해 금융서비스를 제공하는 은행으로 인터넷전문은행과 유사하다. 가상은행 출범을 위해 일단 카카오뱅크는 3분기부터 준비법인을 설립한다. 카카오뱅크는 상품·서비스 기획과 모바일 앱 등 IT 시스템 구축을 도맡으며, 향후 설립될 가상은행의 2대 주주로 참여한다. 카카오뱅크 측은 "1990년대 말 아시아 외환위기 이후 한국계 은행이 태국서 철수한 이후 25년 만에 한국계 은행의 태국 시장 재진출"이라고 의미를 부여했다. 이미 카카오뱅크는 '그랩'과 손잡고 인도네시아서 디지털은행 '슈퍼뱅크'에 상품과 서비스를 공급하고 있다. 윤호영 카카오뱅크 대표는 “태국 가상은행 인가 획득은 새로운 시장을 개척하는 발판이자, 대한민국 디지털 금융 기술의 우수성을 알릴 소중한 기회”라며 “한국계 은행과 기업의 태국 진출에 교두보 역할을 하겠다”고 말했다. 카카오뱅크는 해외 진출 외에도 나머지 두 인터넷전문은행보다 빨리 기업공개상장(IPO)에도 성공했다. 최근 카카오뱅크 주가는 빠르게 오르며 지난 20일 14% 가량 상승 마감했다.

2025.06.22 09:30손희연

bhc 자사앱, 4개월 만에 가입자 100만 돌파

다이닝브랜즈그룹의 치킨 브랜드 bhc가 자사앱 누적 가입자 수 100만 명을 돌파했다고 20일 밝혔다. 지난 2월 자사앱을 리뉴얼한 지 약 4개월 만에 이룬 성과다. 회사는 이번 가입자 증가는 신제품 인기에 따른 자연스러운 접점 확대와 멤버십, 퀵오더 등 고객 편의를 높인 기능 개선, 외부 제휴 효과가 맞물린 결과로 분석된다고 설명했다. 신제품 '콰삭킹'의 돌풍은 앱 접점을 크게 넓혔다. 표면에 크럼블을 입혀 바삭한 식감을 강조한 이 제품은 출시 두 달 만에 누적 판매량 100만 개를 돌파하며 고객 호응을 얻었고, 이는 자연스럽게 자사앱 유입으로 이어졌다. 사용자 편의를 고려해 도입된 멤버십 할인 쿠폰, 퀵오더, E쿠폰 등록, 선물하기 기능도 앱 사용을 늘리는 데 기여했다. 앱 주문 비중이 높아지며 배달 중개 수수료 절감 효과도 발생, 가맹점 운영 안정화에도 긍정적인 영향을 주고 있다. 오프라인 매장과의 연계도 강화됐다. 직영점부터 QR 테이블 오더 자동 연동을 도입했으며, 제주 지역에서 시범 운영한 사전예약 서비스 '뿌리오더'는 오는 7월부터 전국 매장으로 확대된다. 고객은 원하는 시간에 메뉴를 미리 주문해 수령할 수 있고, 매장은 혼잡 시간대 운영 효율을 높일 수 있다. 외부 플랫폼과의 협업도 유의미한 성과를 냈다. 5월 말 모바일 금융 플랫폼 토스와 함께 진행한 '뿌링클 치킨 받기' 캠페인을 통해 9일간 약 22만 명이 신규 가입했다. 해당 기간 동안 하루 평균 가입자 수는 기존 대비 약 373% 증가했으며, 일간 이용자 수는 283% 늘었고 월간 이용자 수는 116만 명으로 앱 운영 이래 최고치를 기록했다. bhc 관계자는 “앱 기능 개선과 마케팅 전략이 맞물려 단기간에 의미 있는 결과를 냈다”며 “앞으로도 자사앱 중심의 브랜드 경험을 넓히고 고객과 가맹점 모두에 도움이 되는 운영 체계를 만들어가겠다”고 말했다.

2025.06.20 11:09류승현

[ZD SW 투데이] CJ올리브네트웍스, 데이터 마케팅 '더 맥소노미 2025' 개최 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆CJ올리브네트웍스, 데이터 마케팅 '더 맥소노미 2025' 개최 CJ올리브네트웍스가 오는 26일 서울 그랜드 인터컨티넨탈 파르나스에서 데이터 마케팅 컨퍼런스 '더 맥소노미 2025'를 연다. 고객경험 중심의 마케팅 전략과 기술 실행을 주제로 1개 키노트와 23개 세션이 진행된다. 데이터, 마케팅, 테크 분야를 아우르는 3개 트랙으로 구성되고 스노우플레이크, 쇼피파이, 하나증권 등 다양한 기업이 참여한다. 포토부스, 관리 서비스 제공업체(MSP) 서비스 부스 등 부대행사도 마련됐으며 사전등록은 오는 24일까지다. ◆사이냅소프트, 'AI 어시스턴트 세미나'서 신기술 소개 사이냅소프트가 오는 20일 본사에서 AI 어시스턴트 기술 세미나를 열고 문서 기반 검색증강생성(RAG) 및 에이전트 기술을 소개한다. 이 회사의 솔루션 '사이냅 어시스턴트'는 온프레미스 환경에서 구동돼 기업 내부 문서를 안전하게 처리하고 문서 기반 질의응답 기능을 제공한다. 세미나에서는 '사이냅 도큐애널라이저'를 활용한 RAG 구성 사례와 함께 토스랩의 협업툴 '잔디'와 연계한 실제 업무 적용 사례도 소개된다. AI가 기업 지식 자산을 어떻게 효율적으로 활용하는지에 대한 전략이 공유될 예정이다. ◆옵스나우-필라넷, 클라우드 비즈니스 공동 사업화 업무협약 체결 옵스나우가 필라넷과 클라우드 보안 사업 공동 추진을 위한 업무협약을 체결했다. 두 회사는 마이크로소프트(MS) 보안 기술, 클라우드 운영 솔루션 등 각사 역량을 활용해 클라우드 비즈니스 모델을 공동 개발할 예정이다. 필라넷은 MS 기반 보안 기술과 인력을 공유하고 옵스나우는 자사 클라우드 솔루션과 전문 인력으로 협력에 나선다. ◆튜링·팀쿠키, '2025 아시아퍼시픽 PR 어워드' 공교육 부문 은상 수상 튜링이 팀쿠키와의 홍보 캠페인을 바탕으로 '2025 아시아퍼시픽 PR 어워드'에서 공교육 부문 은상을 수상했다. 국내 기업이 해당 부문에서 수상한 것은 처음이다. 수학대왕은 현재 전국 초중고 200개교 8천 명 이상이 사용 중이며 게임 요소와 풀이 분석 기능을 활용해 맞춤형 수학 교육을 제공하고 있다. 튜링은 AI 기반 자기주도 학습을 공교육에 확산시키고 있다. ◆엠클라우독, '아이채터' 출시 기념 세미나 진행 엠클라우독이 오는 27일 서울 SKY31컨벤션에서 생성형 AI 솔루션 '아이채터' 출시 기념 세미나를 연다. 고객사와 파트너사를 대상으로 실제 업무 적용 사례와 문서중앙화 솔루션 연동 방안을 소개한다. 세미나는 두 개 세션으로 구성되며 아이채터 기능 소개와 클라우독 연동 시연이 포함된다. 현장에는 체험존과 경품 이벤트도 마련돼 참가자들의 솔루션 활용 이해를 높일 예정이다. ◆마크비전, '2025 이커머스 성공 전략 리포트' 발간 마크비전이 175개 기업 대상 설문을 바탕으로 무단판매 실태를 분석한 '2025 이커머스 성공 전략 리포트'를 발간했다. 이 리포트는 연매출의 상당수를 무단판매로 잃고 있는 업체들을 위해 작성됐다. 무단판매는 브랜드 가치 하락, 소비자 신뢰 저하 등 복합적 피해를 유발하며 기업 대응은 여전히 미흡한 수준이다. 이에 마크비전은 실시간 모니터링과 체계적 조치의 필요성을 강조했다. ◆그루브, '에이전트포스 월드투어 코리아 2025' 공식 파트너사로 참여 그루브가 지난 18일 투자 법인 프리코우를 통해 '에이전트포스 월드투어 코리아 2025'에 참가해 AI 기반 컨설팅 부스를 운영하고 솔루션을 소개했다. 이번 행사는 프리코우가 세일즈포스의 에이전트포스 공식 인증 파트너로 선정된 이후 첫 대외 활동이다. 프리코우는 AI 파일럿 프로그램과 메시지 통합 플랫폼 루민을 선보이며 주목을 받았다. 세일즈, 마케팅, 고객지원 등 분야에서 AI 도입을 빠르게 실행할 수 있는 기술력을 강조하며 국내외 시장 확대를 예고했다.

2025.06.19 13:11조이환

누비랩, 전 토스페이먼츠 CEO 영입…AI 푸드스캐너 기술 고도화 가속

누비랩이 신임 최고기술경영자(CTO)로 토스페이먼츠 최고경영자(CEO) 출신을 영입하며 인공지능(AI) 기반 식습관 분석 기술 고도화에 나선다. 누비랩은 최근 강병훈 전 토스페이먼츠 CEO 겸 최고기술책임자(CTO)를 신임 CTO로 선임했다고 19일 밝혔다. 이 회사는 AI 비전 기반 푸드스캐너 기술을 활용해 급식 운영 효율화, 음식물 쓰레기 절감, 식습관 개선 솔루션을 제공하고 있다. 강병훈 CTO는 네이버, 라이엇게임즈코리아 등에서 개발을 주도한 후 토스를 운영하는 비바리퍼블리카에서 테크리드와 CTO를 지낸 인물이다. 이후 토스페이먼츠 CEO를 맡아 설립 2년 만에 해당 기업을 국내 업계 1위로 성장시킨 바 있다. 누비랩은 현재 전국 약 1천여 개 어린이집과 유치원에서 솔루션을 공급 중이며 경기도농수산진흥원, 한국보육진흥원, 순수본(베이비본죽) 등과의 협업으로 시장 확장을 이어가고 있다. 전체 이용자는 3만5천 명을 넘는다. 또 요양병원, 특수학교 등 사회적 돌봄 대상 기관에도 솔루션을 공급하며 디지털 기반의 공공 급식 혁신에 속도를 내고 있다. 식단 분석을 통한 건강 관리와 음식물 쓰레기 감축이라는 이중 목표를 동시에 추구하고 있다. 글로벌 시장에선 지난해 싱가폴 국공립 병원에 기술을 공급한 데 이어 캐나다 등 북미 지역 헬스케어 기관과의 협업도 활발히 진행 중이다. 글로벌 헬스케어 기업과는 독점 계약을 체결하는 등 시장 확대에도 나섰다. 강 CTO는 누비랩의 모든 AI 기술 부문을 총괄하며 영유아 대상 '냠냠키즈', 탄소중립포인트 기반 학교 솔루션 '탄탄스쿨', 기업용 서비스 '싹싹머니' 등 실질적 문제 해결 중심의 버티컬 AI 사업을 직접 지휘한다. 강병훈 CTO는 "AI 푸드스캐너의 기술 혁신을 가속화하고 최고 수준의 고객 지향성을 실현해 글로벌 푸드테크 시장을 선도하겠다"고 말했다. 김대훈 누비랩 대표는 "이번 영입은 누비랩의 혁신 DNA를 한 단계 도약시키는 전환점"이라며 "AI가 곧 국가 경쟁력인 시대에 국내를 넘어 글로벌 AI 기업으로 성장하겠다"고 밝혔다.

2025.06.19 13:06조이환

[현장] "일머리·말머리 갖춘 AI"...세일즈포스, 키노트서 '에이전트포스 컴퍼니' 정의했다

"인공지능(AI) 에이전트는 더 이상 선택이 아니라 필수입니다. 사람과 에이전트가 함께 일하는 조직, 즉 '에이전트포스 컴퍼니'로 전환해야만 기업은 한정된 자원으로도 고객의 기대를 만족시키고 전사적인 실행력을 확보할 수 있습니다. 오늘 이 자리에서 그 미래가 이미 시작됐다는 걸 실제 사례와 함께 보여드리고자 합니다." 손부한 세일즈포스코리아 대표는 18일 서울 강남 코엑스에서 열린 '에이전트포스 월드투어 코리아 2025'에서 이같이 말했다. 이날 세일즈포스는 회사의 AI 고객관계관리(CRM) 전략과 실제 적용 사례를 공개하기 위해 이 행사를 개최했다. 이번 행사에는 약 5천여 명의 현업 종사자가 참석했으며 토스·HD현대인프라코어·티맵모빌리티·카페24 등 다수 기업이 에이전트 활용 사례를 발표했다. 기조연설에 나선 손 대표는 AI 기술이 단순 자동화를 넘어서 조직 전반을 변화시킬 핵심 자산이 될 것이라고 선언했다. AI 혁명은 기존의 생산성·고객 경험 한계를 근본적으로 해결할 게임 체인저라는 주장이다. 특히 손 대표는 "AI 에이전트를 도입하면 자원의 한계를 극복할 수 있다”며 "속도와 품질을 동시에 확보하는 것이 가능해진다"고 말했다. 그러면서 "이를 통해 기업이 반복 업무에서 해방되고 전략적 업무에 집중할 수 있다"고 진단했다. 세일즈포스가 제안한 '에이전트포스'는 데이터·앱·에이전트가 통합된 플랫폼 구조로 설계돼 있다. 기존 투자 기술과 호환되며 현장 업무부터 경영 판단까지 전사적 활용이 가능하다. 실제로 이 회사는 기술지원 업무의 85%를 '에이전트포스'로 자동화했고 영업 기회 선별에 소요되는 시간을 40% 단축시켰다. 동시에 이미 85만 건의 기술 지원이 AI를 통해 처리됐다. 이어 발표한 문준식 세일즈포스 디렉터는 에이전트가 단순한 챗봇이 아니라 일머리와 말머리를 갖춘 디지털 동료라고 설명했다. 그는 에이전트가 기업 내 워크플로우 병목을 해소하고 여유 자원을 통해 새로운 시도를 가능하게 한다고 강조했다. 문 디렉터는 '에이전트포스' 플랫폼의 4가지 구성요소로 콘텐츠 통합, 액션 실행, 테스트 체계, 애플리케이션 배치를 제시했다. 그는 슬랙과의 연계를 통해 에이전트가 가장 효과적으로 작동할 수 있다고 덧붙였다. 일례로 토스는 '에이전트포스'를 다양한 업무에 접목하고 있다. 김규하 비바리퍼블리카(토스) 부대표는 광고 운영, 입사자 온보딩, 고객 대응 등의 영역에서 AI가 사람처럼 일하고 있다고 소개했다. 또 김 부대표는 수백 명 단위에 채용에도 불구하고 에이전트를 통해 신규 입사자의 온보딩 시간을 단축하고 데이터 기반 의사결정을 빠르게 수행할 수 있게 됐다고 밝혔다. 이 과정에서 슬랙 기반의 협업 구조에 에이전트가 결합돼 조직 생산성이 크게 향상됐다고 평가했다. 그는 "우리는 단순히 AI를 도입한 게 아니라 이를 사람의 역량을 증폭시키는 수단으로 사용하고 있다"며 "AI가 개인의 커리어 성장을 돕는 도구가 될 수 있다"고 말했다. 현장에서 진행된 김선호 솔루션 엔지니어의 데모에서는 토스 영업사원 '김토스'의 하루가 재현됐다. 신규 입사자의 업무 적응부터 고객 미팅과 제안서 작성까지 에이전트가 전 과정에 관여해 업무를 주도하는 시나리오가 구현됐다. 데모는 에이전트가 워크데이·전사적 자원관리(ERP)·세일즈포스 시스템 등 다양한 외부 시스템과 연동돼 업무 연속성을 확보하는 모습을 보여줬다. 특히 후속 미팅 예약과 마케팅 제안서 자동 작성까지 AI가 주도하는 방식이 강조됐다. 마지막 기조연설을 맡은 케이티 맥나마라 에이전트포스 부문 부사장은 AI의 핵심은 '신뢰할 수 있는 데이터'라고 강조했다. 그는 데이터 클라우드가 정형·비정형 데이터를 실시간으로 통합해 에이전트가 제대로 작동할 수 있는 기반을 제공한다고 밝혔다. 맥나마라 부사장은 "'에이전트포스'의 두뇌는 아틀라스 추론 엔진으로, 사람이 문제를 해결하는 방식과 유사하게 반복적 사고와 액션을 수행한다"며 "이를 통해 모든 세일즈포스 앱 전반에 에이전트가 통합될 수 있다"고 설명했다. 이어 "에이전트포스는 세일즈·서비스·마케팅·상거래·백오피스 등 모든 비즈니스 영역에서 사용될 수 있도록 설계됐다"며 "업종별로 100개 이상의 맞춤형 기능을 즉시 사용할 수 있다"고 부연했다. 이번 행사에서는 세일즈포스 생태계를 구성하는 태블로·슬랙 관련 세션도 다수 진행됐다. CJ올리브영과 LG화학은 각각 조직 협업과 데이터 분석 고도화 사례를 발표하며 사용자 경험을 공유했다. 행사는 총 40개 이상 세션과 20개 이상의 체험 부스, 에이전트포스 해커톤 우수작 발표, 자격증 교육 등으로 구성됐다. 다양한 산업군에 특화된 AI 도입 방식이 제시되며 현장 참여자들의 관심을 끌었다. 손부한 세일즈포스코리아 대표는 "에이전트는 더 이상 자동화 도구가 아니라 사람과 협업해 조직의 핵심 경쟁력을 높이는 전략적 자산"이라며 "신뢰 기반의 에이전트 정착 여부가 향후 기업의 차별성을 가를 것"이라고 말했다.

2025.06.18 17:11조이환

토스페이먼츠, 결제 연동 코딩 시간 확 줄였다

비바리퍼블리카(토스)의 전자지급결제대행(PG) 계열사 토스페이먼츠가 개발자 편의를 위한 서버를 도입했다. 18일 토스페이먼츠는 모델 컨텍스트 프로토콜(MCP) 서버를 도입했으며 인공지능(AI)기술 기반으로 결제를 연동할 수 있는 환경을 구축했다고 밝혔다. MCP 서버는 AI 기술로 대체사는 서버형 연동 도구로, 개발자가 결제 연동을 위해 AI 챗봇에게 다양한 것들을 지시하면 된다. 예를 들어 '결제창을 연결해' '정기 결제 연동하고싶어' 등과 같은 일상 언어로 명령하면 된다. 토스페이먼츠는 "AI토스페이먼츠 MCP는 클로드(Claude), 커서(Cursor) 등 주요 AI 기반 코딩툴과 호환된다"며 "평균 10분 내 실제 결제 연동까지 가능한 수준의 코딩 속도와 정확도를 갖췄다"고 설명했다. 이어 회사 측은 "앞으로는 코딩 경험이 없는 비개발자도 직접 결제 연동을 마칠 수 있는 수준으로 MCP를 고도화 할 것"이라고 말했다.

2025.06.18 09:43손희연

김치 유산균, 악조건에서 끝까지 살아남는 비밀 세계 첫 규명

김치 속 유익한 유산균이 열이 나는 등의 발효 환경에서도 살아남는 비밀이 처음 밝혀졌다. 세계김치연구소(소장 장해춘)는 김치기능성 연구단 연구팀(이세희 박사)이 자체 개발한 김치종균 3종(WiKim32, WiKim33, WiKim0121)이 김치 발효 환경에서 생존하고 우점균으로 자리잡는 생물학적 기전을 세계 최초로 규명했다고 16일 밝혔다. 연구팀은 치 발효 초기 단계에서 종균이 경쟁 유산균을 제치고 생태계를 선점하는 과정을 유전체, 전사체, 대사체 등 멀티오믹스(Multi-omics) 기반 통합 분석을 통해 실증했다. 이세희 박사는 "고기능성 종균의 선발과 평가에서 학적 기준을 정립하는 데 의미 있는 진전을 이뤘다"고 자평했다. 연구 결과, 위킴(WiKim) 종균은 포도당, 과당뿐만 아니라 라피노스, 갈락토스, 락토스 등 다양한 탄수화물을 효율적으로 대사할 수 있는 유전적 특이성을 갖춘데다 발효 초기에 빠른 에너지(ATP) 생성으로 생존 경쟁에서 우위를 확보하는 것으로 나타났다. 저온과 산성이라는 발효 환경 스트레스 조건에서도 특이 유전자 발현을 통해, 뛰어난 생존력과 군집 형성 능력을 발휘하는 것으로 분석됐다. 이는 김치 발효 전 과정에서 품질의 균일성과 안전성을 확보하는 데 핵심적인 역할을 할 수 있음을 시사한다. 이세희 박사는 "이 때문에 김치 수출 등 장기간 운송에도 극악한 발효환경에서 유익 유산균이 생존하는 것"이라며 "김치산업에서 종균 선발과 활용 과정에서 객관성과 신뢰성을 크게 향상시킬 수 있는 과학적 기반이 마련됐다"고 덧붙였다. 실제 위킴 종균(WiKim0121)은 농림축산식품부가 주관하는 '김치종균 보급사업'을 통해 전국 94개소 김치제조업체에 총 28.8톤이 공급됐다. 현재 국내 유통은 물론 수출용 김치 생산 현장에서도 실질적으로 활용 중이다. 박해웅 첨단융합연구본부장은 “우점 유전자 존재 여부를 조기에 판별할 수 있는 과학적 기준을 제시했다는 점에서 중요한 진전”이라며, “앞으로도 김치 발효의 원리를 지속적으로 구명해 김치산업의 고도화와 글로벌 시장 진출을 견인할 수 있는 연구개발을 이어갈 것"이라고 밝혔다. 연구 결과는 식품과학기술 분야 상위 10% 국제 학술지 '엔피제이 사이언스 오브 푸드(npj Science of Food)'4월호에 게재됐다.

2025.06.16 11:02박희범

토스모바일, CU제휴 요금제 LG U+망으로 확대 출시

비바리퍼블리카(토스)의 통신 자회사 토스모바일이 이동통신 요금제와 편의점 할인 혜택을 결합한 'CU 요금제'를 LG유플러스망으로 확대 출시했다고 16일 밝혔다. 토스모바일 CU 요금제에 가입하면 전국 CU 매장에서 물건을 살 때마다 결제 금액의 20% 할인(월 최대 5000원) 혜택과 최대 5% 포인트 적립 혜택을 동시에 받을 수 있다. 혜택을 받기 위해서는 '포켓CU 앱'에서 한차례 제휴 인증을 완료한 뒤 결제 시마다 QR코드를 제시하면 된다. 담배와 면세 상품은 할인 혜택을 받을 수 없다. LG유플러스망 토스모바일 CU 요금제 요금 수준은 최초 가입 후 24개월까지 적용되는 프로모션 요금 기준 최저 1만원대부터 최대 3만원대다. 요금제는 ▲CU 100GB+(3만1천100원, 모두 프로모션가) ▲CU 71GB+(2만7천200원) ▲CU 100분/15GB+(2만1천500원) ▲CU 10GB+(1만6천600원) ▲CU 7GB+(1만4천900원) 5종이다. CU 100분/15GB+ 요금제를 제외한 요금제 4종은 음성전화와 문자메시지를 무제한 제공한다. 토스모바일 관계자는 "1월부터 KT망 CU 요금제를 운영 중"이라며 "SKT망 CU 요금제도 협의를 거쳐 출시할 계획"이라고 말했다.

2025.06.16 10:08손희연

신혼부부가 싸우는 이유 돈 때문…'이 통장' 필요하다

토스뱅크가 '모임통장'을 특화한 '부부통장'을 내놨다. 기존 토스뱅크 모임통장이 입출금 내역 공유와 공동 카드 사용에 초점이 맞춰졌다면, 부부통장 서비스는 '지금 우리집 자산이 얼마인지'를 두 사람이 함께 확인하고 내 집 마련 플랜 등 미래 계획을 함께 협의하고 설계하는데 도움이 되도록 고도화된 것이 특징이다. 전체 및 항목별 예산 설정 기능을 통해 월 생활비나 각종 지출을 부부가 함께 계획할 수 있게 했다. 또 예적금, 대출, 주택 등 계좌 외 부부의 자산도 직접 등록하는 기능도 추가됐다. 공동모임장 제도는 그대로 적용됐다. 부부 모두 카드 발급과 결제 권한을 부여받아, 장보기·공과금·자녀 관련 지출 등 생활비를 결제하고 기록할 수 있다. 카드의 경우 ▲장보기(이마트, 이마트 트레이더스, 농협하나로마트&클럽) ▲외식(음식점/주점에서 19시~24시까지 결제 시) ▲놀이(노래방, 볼링장, 당구장, 골프장, 골프연습장, PC방) 에서 결제 시 캐시백 혜택이 적용된다. 토스뱅크 관계자는 “부부통장은 단순한 공동명의 계좌를 넘어 가족 단위 자산을 보다 투명하고 편리하게 관리할 수 있도록 설계된 서비스”라며, “앞으로도 토스뱅크는 함께 쓰되 효율적으로 관리하는 모임통장이 될 수 있도록 지속적으로 상품을 고도화해 나가겠다”고 말했다.

2025.06.14 10:00손희연

토스뱅크, 이번엔 경남은행과 '맞손'

토스뱅크가 이번엔 경남은행과 손을 잡았다. 토스은행은 11일 경남은행과 상품 공동 개발 및 상호 혁신을 위한 전략적 업무협약(MOU)을 체결했다고 밝혔다. 앞서 토스뱅크는 광주은행과 함께 2024년 '함께대출'을 선보이면서 지방은행과 인터넷전문은행 간의 상생 모델을 성공적으로 안착시켰다. 이번 협력을 통해 경남은행은 디지털 채널 확대 및 고객 기반 확장을 도모하고, 토스뱅크는 안정적 파트너십을 통해 공동대출 구조의 확장성과 지속 가능성을 한층 강화한다는 전략이다. 토스뱅크 측은 "경남은행은 경남지역을 대표하는 지방은행인 만큼 지역 밀착형 금융 서비스와 탄탄한 고객 기반과 지방은행 중 상위권의 여·수신 규모를 갖추고 있다"며 "함께대출이 은행 간 협업 모델의 실효성을 입증했다면, 이번 협약은 상생 구조의 확장성과 범용성에 대한 발전 단계"라고 설명했다. 한편, 토스뱅크는 지난해 광주은행과 국내 최초로 은행간 공동 신용대출 모델인 함께대출은 출시 9개월 만에 1조여원을 공급했다.

2025.06.11 18:57손희연

"사이버보안, 대통령 국정과제 돼야···현 구조에선 유니콘 못나와"

세계가 사이버안보 패권(Cybersecurity Hegemony)에 열을 올리고 있는 가운데 이재명 대통령이 이끄는 새 정부가 4일 탄생했다. 새 정부는 안전한 대한민국을 위한 사이버공약으로 5개 분야 17개 과제를 제시했다. 사이버 공격은 정부와 군사 뿐 아니라 에너지, 금융 등 국가 주요 기반시설을 마비시킬 수 있다. 인공지능(AI), 클라우드 등 신기술 발달로 초연결시대가 되면서 사이버공격은 더 빈발하고 공격 기법이 더 지능화됐다. 와중에 SK텔레콤(SKT) 해킹 사태가 터져 해킹에 대한 경종을 울렸다. AI가 세상을 삼키고 있는 지금, 새 정부의 사이버정책은 어때야 할까? 사이버 강국과 오랜 숙원인 글로벌 보안 기업을 탄생시킬 수 있을까? 이런 물음을 갖고 지디넷코리아는 새 정부의 사이버 및 보안 정책을 진단하는 산학연 전문가 좌담회를 4일 개최했다. ▲김창오(IITP 정보보안 PM)▲박현주(시옷 대표/국가데이터정책위원회 보호·활용 분과위원장)▲신용석(전 대통령실 사이버안보비서관)▲이원태(국민대 특임교수/전 한국인터넷진흥원(KISA) 원장)▲염흥열(CPO협의회장/순천향대 명예교수)▲윤원석(라온시큐어 부사장/라온화이트햇센터장)▲조영철(한국정보보호산업협회장/파이오링크 대표)*사회 및 정리/방은주(지디넷코리아 부장) =사회/먼저 자기 소개를 간단히 해달라 ▲염흥열 CPO협의회장: 민관 CPO들 단체인 CPO협희회장을 맡고 있다. 오늘 좌담회에 최근 뽑힌 IITP 정보보호 PM(프로그램매니저)도 왔는데, 내가 1대 PM이었다. 개인정보위원회의 위원으로도 활동했다. 최근 순천향대학교를 정년 퇴임, 명예교수로 있다. 보안관련 세계표준활동도 오랫동안 해왔다. ▲이원태 교수: KISA 그만두고 아주대학교 사이버보안과 교수로 있다 올 6월부터 국민대 책임교수로 일하고 있다. KISA 원장으로 있으면서 각계각층의 보안 전문가들과 만났다. ▲김창오 PM: 민간기업에서 정보보안 업무를 한지 25년이 조금 넘었다. 현재 과학기술정보통신부 연구개발 민간전문가(PM)로 IITP(정보통신기획평가원)에서 정보보안 분야의 연구개발(R&D) 사업 기획 및 전략을 수립 등의 직무를 하고 있다. PM이 되기 전에는 야놀자, 카카오모빌리티 등 IT 플랫폼기업에서 CISO와 CPO로서의 역할을 수행했으며, 정보보호 국제표준기구(ITU-T SG17)에서 Working Party 의장으로도 활동하고 있다. ▲윤원석 부사장: 1990년대 후반 모 전자그룹에서 보안을 담당했다. 라온시큐어는 보안전문 기업이다. 우리나라에서 처음으로 화이트해커를 양성하기도 했다. 현재 해커센터도 맡고 있다. ▲조영철 KISIA회장: 30살에 창업을 했다. 원래 대학 전공이 네트워크다. 어쩌다 보안에 꽂혀 창업을 했고, 지금까지 왔다. 현재는 300여 보안기업들 모임인 KISIA 회장도 맡고 있다. ▲박현주 대표: 대학에서 컴퓨터를 전공했다. 보안을 한 지 26년정도 했다. 모 보안회사 연구소장으로 일했고, 2005년 자동차용 보안 스타트업인 시옷을 창업했다. ▲신용석 전 비서관: 작년 2월부터 용산에서 사이버안보 비서관으로 일했다. 그전에는 토스의 CPO였다. 토스 전에는 넥슨코리아와 한국MS에서도 일했다. =사회: 새 정부가 마침내 지난 4일 출범했다. 새 정부가 여러 보안 및 사이버 공약을 제시했다. 이들 공약을 어떻게 평가하나? 또 새 정부가 시행했으면 하는 사이버 및 보안 정책을 말해달라 ▲염흥열 CPO협의회장: 사이버 보안 분야가 굉장히 넓어졌다. 옛날에는 주로 정보통신 분야에 집중했다. 요즘은 아니다. 에너지, 금융, 전력, 의료 등 굉장히 폭이 커졌다. 그러다 보니 여러 영역에서 똑같은 사이버공격이 일어나고 있다. 이를 잘 막으려면 이스라엘의 미사일돔처럼 사이버돔을 구축할 필요가 있다고 본다. 사이버 정보 공유도 중요하다. SKT 해킹 사고도 마찬가지다. 정보 공유가 잘 됐더라면 하는 아쉬움이 있다. 사이버 분야 조정과 총체적인 거버넌스도 매우 중요하다. 특히 (사이버보안이) 국정 최고책임자인 대통령의 국정 과제가 돼야 한다. ▲이원태 교수: 이번 대통령 선거가 독특한 게 뭐냐면, 대통령 선거 기간 중 SKT 해킹 사건이라는 유례없는 큰 통신 인프라 사고가 있었다는 거다. 이재명 대통령의 사이버와 보안 공약을 보면 망(網)중심에서 데이터중심으로 보안체계를 전환하겠다는 게 있다. 이는 제로트러스트 시대의 필수 요소다. 기존 '성벽 쌓기' 방식에서 '모든 것을 의심하고 검증하는' 방식으로 패러다임 전환을 명시한 것은 매우 앞선 인식 이라고 본다. 또 디지털 민생 안전, 특히 AI 보이스피싱 대응과 스마트 안심번호 제도는 국민이 체감할 수 있는 실질적 정책으로 안전한 디지털 환경을 만들겠다는 정책 의지를 보여준다. 이재명 정부는 지역균형 발전도 중시할 것으로 보인다. 보안기업의 71%가 서울에 집중돼 있데, 지역 보안산업 육성을 제시한 것은 '보안 격차 해소'라는 중요한 관점을 반영한 것이라 평가한다. 그리고 SKT 해킹 이슈로 주목받는 정보보호 공시제도 강화를 표명한 것은 '시장 메커니즘을 통한 자발적 보안 투자 확대'를 유도하는 선진적 접근이라는 점에서 높게 평가 하고 싶다. 새 정부가 시행했으면 하는 사이버보안 정책은 무엇보다 우리나라 정보보호산업의 글로벌 경쟁력 확보라고 생각한다. 현재 16.8조원 규모의 정보보호산업을 30조원 정도로 두 배 확대하고, 매출 1조원 이상의 보안 유니콘 기업을 차기 정부 내에 꼭 탄생시켜 미국, 이스라엘에 이어 명실상부한 세계 3위 사이버보안 강국, 정보보호분야 글로벌 탑레이어 진입을 목표로 했으면 한다. 두 번째는 중소기업 사이버보안 생태계를 혁신하는 것이다. 최근 SKT 등 대형통신사 해킹사고에 관심이 쏠려있지만 오늘날 침해사고의 대부분은 보안 수준이 낮은 중소기업에서 발생한다. 달리 말하면 대기업-중소기업 간 보안 격차 해소를 통해 전체 산업 생태계 보안 수준을 향상시켜야 한다는 뜻이다. 그래서 이번 공약에도 중소기업 전용 구독형 보안서비스(SeCaaS) 국가 지원 프로그램 확대가 언급된 것이라고 생각한다. 세 번째로 한가지 더 언급한다면, AI 시대 국민생활 밀착형 보안체계를 강화하는 것이다. 앞으로 AI 악용 딥페이크, 보이스피싱 등이 급속히 고도화돼 일반 국민 피해가 급증할 것이기 때문이다. AI 투자 100조원 공약과 연계해 AI 보안기술 개발 및 AI보안 산업의 전략적 육성도 함께 추진해야 한다. 즉 AI강국 실현을 위한 국정과제 추진이 예상되는데, AI산업 활성화 만큼이나 AI보안산업의 전략적 육성을 통한 차세대 성장동력 확보가 중요하다. AI 강국 실현을 위해서는 AI 시스템의 신뢰성과 안전성이 필수 전제조건이기 때문이다. AI를 활용한 보안기술과 AI 시스템을 보호하는 보안 분야를 모두 아우르는 AI보안산업을 국가 핵심 전략산업으로 육성했으면 한다. 공공행정, 에너지, 의료, 운송, 금융 등 주요 분야별 AI 보안 시범사업을 추진하고, 월드베스트 LLM 프로젝트와 연계해 인공지능 보안 국가대표 정예팀을 발굴해야 한다. ▲김창오 PM: 사이버 보안은 기술 부문에 국한된 이슈가 아니라, 국가 경쟁력과 직결되는 핵심 요소이다. 새 정부가 출범한 지금, 대한민국은 디지털 대전환과 인공지능(AI) 기술 발전이라는 시대적 흐름 속에서 사이버 안보와 사이버 환경에서의 정보보호 경쟁력 확보를 위한 전략적 전환이 요구된다. 초연결 사회로의 진입은 새로운 기회인 동시에, 복합적이고 지능화된 위협에 대해 더욱 정교하고 선제적인 능동형 보안 패러다임으로의 전환을 선도하는 것이 필요하다. 새 정부가 들어서면서 실용 정책을 많이 기대하는 것 같다. 보안도 마찬가지로 지금까지의 형식적인 보안 정책과 보안 활동들에 대해 실행과 실용 중심으로 전환하는 것이 필요하다. SKT 사건도 사실 현장에서의 보안 활동이 제대로 이행되었다면 피해를 최소화 할 수 있었을 것이다. 보안은 단순히 기술 측면에서만 바라볼 것이 아니라 관리적 요소를 고려한 경영 활동으로 이행해야 한다. 공공과 민간의 하모니가 필요하다. 사이버 보안은 국가 경쟁력의 핵심 요소가 될 것이기에 실용성 있는 보안 활동이 필요하다. 지금까지는 공공과 민간의 조화와 공생 성장이 부족했다. 보안산업이 성장하고 글로벌 경쟁력을 가지기 위해서는 연구개발(R&D)에서도 공공과 민간이 협력해 같이 만들어가는 생태계 환경을 조성해야 한다. 특히, 수요 측면에서 정보보안 기술 공급자(정보보안 산업체)와 정보보안 기술의 소비자(기업과 국민) 요구를 조화롭게 반영해여 정보보호 산업 생태계를 완성하는 것이 필요하다. 지금은 AI를 빼고 논할 수 없는 시대가 됐다. AI 보안에 대해 정말 적극적으로 투자하고 강화해야 한다. 모든 것에는 적절한 때가 있다. AI의 발전은 사이버 보안 위협 뿐만 아니라 기회이기도 하다. 최근 AI를 활용한 자동화된 해킹, 소셜엔지니어링 고도화, 지능형 피싱 등 새로운 유형의 공격이 등장하고 있으며, 이에 대한 방어 전략 또한 AI 중심으로 재편해야 한다. AI가 창이 된다면 방패 역시 AI여야 한다. 따라서 “AI 기반 협력적 다층 방어 체계”를 구축해야 한다. AI 보안은 security for AI 뿐만 아니라 AI for security가 조화롭게 성장할 수 있도록 관심을 가져야 한다. AI 보안을 글로벌 패권의 경쟁력으로 키워갈 수 있도록 적극적으로 대처해야 한다. AI 보안 주도권을 누가 먼저 확보하느냐에 따라 사이버 공간 주도권이 결정될 것이다. 따라서, 단순한 연구 과제로, 연구 활동에서 끝나지 않고 글로벌 정보보호 산업에서 우리의 경쟁력으로 승화될 수 있게 집중해야 한다. 그리고 뒤에서 다시 이야기할 기회가 있을지 모르겠지만, 지금까지 우리는 보안인력 10만 양성을 많이 이야기해 왔다. 그러나 우리는 공격자(Red Team) 중심의 인력 양성에 편중돼 왔다. 비유를 하면, 스트라이크(공격수)만으로 축구 경기를 하자는 형국이다. 강한 팀이 되기 위해서는 훌륭한 미드필더와 골키퍼와 같은 수비수도 필요하다. 따라서, 방어자(Blue Team) 역할을 수행할 수 있는 보안 인재 양성을 포함하는 균형 있는 인재 육성이 필요하며, 이를 통해 우리는 더 조직적이고 체계적으로 성장할 수 있는 정보보안 활동의 잠재력을 확대할 수 있을 것이다. ▲윤원석 부사장: 높은 투표율과 민주적 헌법절차에 따라 새 정부가 출범했다. 새 정부는 국민주권 정부를 표방하고 있다. 사이버 분야에서도 국민의 사이버주권 강화에 많은 노력을 해주실 것을 부탁드린다. 새 정부 공약 중 정보보호공시 제도 강화는 바람직하다고 본다. 다만, 이런 정책이 각 부처의 시행과정에서 과거 정부의 보안전문가 10만명 양성처럼 표면적 실적에 급급해서는 안된다. 인력의 공급 측면 뿐 아니라 전문가 수요 측면을 확대 강화하고, 이러한 수요를 뒷받침할 예산을 확보해야 한다. 새 정부는 AI 세계3대 강국 진입을 목표로 100조원을 투자할 계획으로 국가 핵심인프라 및 개인정보보호를 위한 사이버보안 강화 공약을 제시했다. AI 보안을 포함한 역기능 방지에도 적극 힘써 줬으면 한다. 현행법상 AI 기본법과 정보통신망법에 어느 정도 역기능 방지 관련 법제도가 있지만, 딥페이크와 같은 AI 서비스의 오남용 뿐 아니라 AI 서비스 제공자에 대한 적절한 보안 대책과 AI 자체, 즉 위해AI에 대한 탐지 및 통제를 위한 기술 개발과 규제도 적극적으로 추진해야 한다. ▲조영철 KISIA 회장: 앞으로 5년 후에는 인터넷에 만들어진 콘텐츠 중 90%가 AI가 만든 거라고 한다. 그만큼 보안 중요성이 더 커질 것이다. '보안 없는 AI 강국은 없다'는 인식 아래, AI 투자 예산의 최소 10%를 정보보호 분야에 배정하도록 정책과 재정적 지원을 강화해야 한다. 또 안전하고 편리한 AI 서비스를 제공할 수 있게 예산편성 단계부터 보안 투자를 반영하는 제도적 장치도 마련해야 한다. 지금까지는 보안이 비용이라는 관점이 굉장히 강했는데, 이제 투자라는 관점으로 바뀌어야 한다. 예전 금융권에서 시행한 '557'제도 같은, IT투자의 몇 %는 보안에 투자하는, 기업과 기관의 보안 투자 가이드라인을 꼭 만들었으면 한다. *557제도: 2011년 농협 전산망 마비 사고 이후 정부가 도입한 제도로 금융기관은 전체 인력의 5%를 IT 인력으로, 또 IT 인력의 5%를 보안 인력으로 확보하고, 전체 IT 예산의 7%를 보안 예산으로 사용하도록 한 것. ▲박현주 대표: 여섯번 째 말하다 보니 비슷한 부분이 있어 짧게 말하겠다. 대통령의 대선 공약을 보면 온오프라인으로 안전한 국가를 만들겠다고 했는데, 매우 의미가 있는 공약이다. 그런데 자세히 보면, 약간 부족한게 뭐냐면, 산업과 보안기업 육성 및 활성화 부분이다. 국내 보안기업이 800여곳 되는데, 이중 혁신기업을 통크게 지원해줬으면 좋겠다. 혁신기업이 기술을 개발해 시장에 진입하고 투자를 받아 글로벌로 가는 여정에서 갖가지 어려움을 겪는다. 이 과정을 지원하는 게 여러 부처에 흩어져 있다. 아쉬운 부분이다. ▲신용석 전 비서관: 새 정부의 사이버보안 공약에 전적으로 동의한다. 두가지만 짚고 싶다. 먼저, 망중심에서 데이터 중심의 정보보호체계로 전환을 추진하는 것은 작년에 국정원, 금융위원회, 개인정보보호위원회가 추진한 망분리 규제 완화와 방향성을 같이 한다. 이는 10년 넘게 유지해 온 것을 전환하는 것으로, 매우 어렵고 힘든 과제다. 올해가 전환 작업이 성공한 원년이 되기를 바란다. 또 지역과 중소기업 등 사이버보안 사각지대 해소에 강조점을 두고 있는 점도 바람직하다고 보고, 성과가 기대된다. 한가지 더 말하면, 그동안 여야가 한 목소리로 촉구한 부다페스트협약 가입도 조속히 실현되면 좋겠다. 현재 법사위에서 형사소송법 개정안이 계류돼 있다. 법안이 통과되면 6개월 이내 가입이 가능할 것으로 보고 있다. 우리나라가 사이버강국으로 나아가는데 꼭 필요한 일이다. 마지막으로, 사이버안보 및 사이버보안 분야와 다른 분야와의 복합 넥서스(nexus)의 관점도 정책에 반영할 필요가 있다. 사이버안보와 경제안보의 연결이 매우 중요하며, AI와 퀀텀(양자), 우주 분야 등도 사이버보안 측면에서 함께 챙겨야 한다. ▲염흥열 CPO협의회장: 부다페스트 협약은 사이버 범죄에 대응하기 위한 국제 조약이다. 사이버 범죄 처벌 대상 정의, 사이버 범죄 정보 공유, 수사 공조 등 국제 협력 절차를 규정한 것으로, 2001년 유럽평의회에서 채택, 2004년 발효됐다. 60여국이 회원국이다. 미국하고 일본도 가입했다. 사이버 범죄에 대응하는 국제공조에 꼭 필요한 협약으로 우리나라도 속히 가입해야 한다. =사회: 여러 좋은 제안들 감사하다. 우리나라의 사이버 및 보안 수준도 궁금하다. 어떻게 보고 있나. 인력, 기술력, 정책, 생태계 등에서 말해달라 ▲조영철 KISIA 회장: 한마디로 표현하기 어렵다. 미국과 비교해 우리나라 제품이나 기술 수준이 어느 정도냐를 말하곤 하는데, 사실 의미가 없다. 어떤 건 10년 뒤진 것도 있고, 어떤 건 우리가 앞선 것도 있다. 그러기에 한마디로 표현하기는 힘들다. 운영이나 관제, SKT의 사고 대응력을 보면 이 부분은 우리가 수준이 꽤 높다고 본다. 일본이 최근 사이버 보안산업 전략 5개년 계획을 발표했다. 이걸 보고 놀랐다. 선진 사례로 미국과 이스라엘, 영국과 함께 우리나라를 들었다. 일본은 한국을 잘 따라하지 않는 나라다. 그런데 사이버와 보안 전략에서 한국을 벤치마킹하고 레퍼런스로 생각하고 있다는 것에 놀랐다. 매년 미국에서 열리는 세계적 보안 행사인 RSA도 마찬가지다. 아시아에서는 우리나라가 거의 유일하게 10년 연속 참여했다. 한국 전시 부스에 외국기업도 많이 방문한다. 아시아권 국가들은 한국이 사이버 보안에서 기술적으로 높고 정부의 육성 의지가 높은 것으로 알고 있다. 그런데 앞으로가 문제다. 5년후에도 동남아 국가들이 한국 부스를 찾을 지 모르겠다. 지금부터라도 위기의식을 가져야 한다. ▲윤원석 부사장: 보안컨설팅 대상 기업과 공공기관을 다녀보면 아쉬운 게 있다. 사이버보안이 여전히 정책적으로 우선순위에서 밀리고 있다. 인력적으로는 전문가 구하기가 어려우며, 예산은 늘 부족한게 현실인 듯하다. 그러다 보니 국가 차원의 사이버 보안 수준은 아직 법적 준거성 확보 수준에 머무르고 있지 않나 하는 생각이다. 관련해 두가지 정도 짚고 싶다. 첫째, SK텔레콤의 통신서비스와 같은 주요정보통신기반시설은 양적 질적으로 꾸준히 중가 및 확대돼 왔다. 국민 생활에 중대한 영향을 주는 정보서비스들을 주요정보통신기반보호법에 따라 지정하고 관리하는 것은 중요하다. 최근 기업들은 경쟁력 확보 차원에서 클라우드, AI, 웹3 등 신기술을 적극 도입하고 있다. 하지만 새로운 기술에는 항상 새로운 취약점이 존재하기에 '제로데이'라고 부르는 우리가 알지 못하는 새로운 취약점들이 따라온다. 이에 대한 대응은 여전히 부족한 것같다. 따라서, 신기술 적용 서비스들에 대한 기반시설 지정 범위 확대 등 점검과 관리 범위를 확대하고 보안 적용을 위한 예산을 확보해야 한다. 둘째, 보안 수준 강화를 위해서는 진단과 점검 등 예방이 중요한데, 중요 서비스에 대해 실제 해킹 가능성이 있는지 충분히 검증하지 못하고 있다는 우려가 있다. 정보통신 기반시설 뿐 아니라 국민 생활에 영향을 주는 중요한 정보서비스에 대해서는 일상적인 해킹 가능성 점검을 통해 보안 수준을 유지해 줘야 한다. 그런데 이를 실행할 모의침투 전문가도 부족하고, 예산도 부족해 충분히 진행되지 못하는 상황이다. 이에 대한 개선이 필요하다. ▲김창오 PM: 우리나라의 사이버 및 보안 수준은 일부 분야에서는 세계적 수준에 근접했지만 정책 실행력, 인재 기반, 민간 생태계 다양성 등 측면에서는 여전히 도약이 필요한 과도기적인 위치에 있다고 평가할 수 있다. 사이버 보안 분야는 우리나라가 리더 그룹에 속해 있다고 볼 수 있으나, 정보보안 활동의 실행 부분이나 코어 기술, 그리고 민간 생태계의 다양성 측면에서는 여전히 우리가 노력이 많이 필요하다. 민간 부문 지원 정책은 상대적으로 부족하다는 목소리가 많으며, AI·양자·클라우드 기반 보안 전략은 아직 성장의 단계인 만큼, 지금이라도 적극적인 연구개발(R&D)에 대한 투자를 통해 미래 보안에 대한 대응력을 갖출 수 있는 기회를 놓치지 않아야 한다. 또 우리가 잘하고 있는 것에 대해서는 더 잘할 수 있게 적극적으로 투자하는 게 필요하다. AI 기반 위협 탐지, 자동화 대응 시스템(EDR/XDR)등 최신 보안 기술은 상용화와고도화에 더 박차가 필요하다. 우리는 스스로 더 잘할 수 있는 목표를 가지고 접근해야 한다. 현장에서 보면 공격자들은 지속적으로 발전하며 공격의 수위를 높이고 있다. SKT 사건을 보면 3년 동안 공격이 이루어졌음에도 인지를 하지 못했다. 이는 정보보안 활동의 현주소를 보여주고 있으며, 우리가 어떤 부분을 놓치고 있는지를 보여주는 중요한 사례다. 사람이 할 수 있는 일과 사람이 하기 어려운 일이 있다. 단순 반복적인 일은 AI 기술로 대체를 해 나가고 있다. 보안 영역도 마찬가지다. 사람이 잘할 수 있는 부분과 기계 힘(AI)을 빌어 더 잘할 수 있는 일을 적절히 분배함으로써 AI 보안을 통한 글로벌 리더십을 확보해야 한다. 우리나라 정보보안 산업의 한 가지 문제점이라고 하면, 수요자에 대한 생태계가 완성돼 있지 않다는 점이다. 학계와 연구소의 연구 활동은 활발히 이뤄지고 있지만 수요처까지 잘 이어지지 않고 있다. 학계, 연구소, 공급자, 그리고 실질적인 소비자까지의 생태계 환경이 완성되어질 때, 우리는 정보보안 산업에서도 글로벌 리더십을 가져갈 수 있을 것이다. 사이버 보안 기술의 표준화·글로벌 수출 연결성 부족을 개선하기 위해 미래 보안을 선도할 핵심 기술에 대한 투자와 개방형 협력이 더 필요하다. ▲염흥열 CPO협의회장: 예전 당국이 조사한 바에 따르면 미국이 100점이였을때 우리나라는 차세대 보안에서 89점이였다. 미국과 기술격차는 0.9년 정도였다. 그런데, 이 평가는 주관적이다. 미국과 우리나라간 격차가 어느 정도인지 말하기 어려운 면이 있다. ▲신용석 전 비서관: 최근 ITU가 시행한 국제 사이버보안 지수에서 우리나라는 100점 만점에 100점을 받았다. 다른 몇 나라와 함께 톱레벨 국가에 속했다. ITU는 5개 분아(필러)로 평가를 한다. 사이버 보안은 지속적인 개선이 중요하다. 그런 점에서 부족한 부분을 지속적으로 세심하게 살피고 해결해야 한다. 다른 한편으로는 외국은 우리의 사이버 보안에 대해 높이 평가하고 있다. 지난 해 사이버 안보 분야 국제협력을 하면서 이를 많이 느꼈다. 한-미, 한-미-일, 한-영, 한-NATO를 비롯해 많은 나라와의 협력 관계가 발전했다. 한가지 더 말하고 싶은 게 있다. 사이버보안 '10만 인재' 양성이다. 이제 '10만 인재 양성'이라는 명칭을 그만 썼으면 한다. 사이버보안 인력이 이미 10만명을 넘었다. 우리나라에도 우수한 보안 인력들이 많다. 데프콘 CTF에서 3년 연속 우승했고, 전세계 군인들이 참여하는 사이버넷에서도 3년 연속 우리가 우승했다. 우리나라의 화이트 해커 실력은 세계 최고 수준이라고 본다. 인력 등 생태계 구축에 도움이 되려면 보안 투자부터 대폭 늘려야 한다 ▲이원태 교수: 우리나라 정보보호 기술 수준은 주요 선진국(미국 100%) 대비 85% 수준으로 세계 3~5위권이다. 특히 지난 2024년 ITU 글로벌 사이버보안 지수 평가에서 '최상위' 등급을 받았는데 이는 우리나라의 사이버보안 역량을 세계가 인정하고 있음을 보여준 중요한 지표다. 하지만 정책 측면에서는 부처간 역할과 책임의 경계가 명확하지 않은 등 협조체계 한계점이나 문제점이 늘 상존하고 있다. 보안을 강화하되 산업성장을 저해하지 않는 규제와 혁신의 균형을 위한 정책설계가 여전히 과제다. 이에, 현재의 '규제 중심'에서 '지원과 육성 중심'으로 패러다임을 전환하고, 부처 간 칸막이를 없애는 실질적인 통합 거버넌스 구축이 시급하다. 또 글로벌 표준과 호환되는 정책 체계를 만들어 국내 기업들이 해외 진출에도 경쟁력을 갖출 수 있게 해야 한다. 인력의 경우, 과기정통부와 KISA(한국인터넷진흥원), KISIA(한국정보보호산업협회), KITRI(한국정보기술연구원) 등이 2023년~2026년 5년간 4만 예비인력 양성과 6만 재직자 역량 강화를 목표로 하는 사이버보안 10만 인재양성 추진계획을 시행하고 있다. 하지만 현실적에서는 여전히 인력 부족이 심각한 상황이다. 특히 사고대응, 포렌식 등 실전대응 전문가와 AI 보안 등 신기술 보안 전문가, 사이버보안 정책 설계 및 거버넌스 전문가들이 부족하다. 수도권 집중으로 지방 중소기업들이 정보보호 전문가를 구하기 매우 어려운 상황이기도 하다. 종합적으로, 현재 우리나라는 사이버보안 분야에서 '선진국 진입 단계'에 있다고 평가한다. ITU 최상위 등급이라는 성과를 기반으로, 이제는 실질적인 보안 역량 강화와 지속가능한 생태계 구축에 집중해야 할 시점이다. ▲김창오 PM: 학계, 연구소들이 기업 등 수요처와 잘 연계되지 못하고 있다. 이게 우리가 풀어야 할 숙제다. AI 기술은 불행하게도 자본이 많은 곳에서는 더 유리하게 활용할 수 있지만, 중소기업과 같이 예산과 자원이 부족한 곳에서는 사용이 어렵다. 부익부빈익빈 현상의 불균형이 일어난다. 우리는 이를 해결하기 위한 고민을 많이 해야 하며, 기술 사각지대에 놓일 수 있는 중소기업을 지원할 수 있는 방안이 필요하다. 이의 일환으로, 중소기업들이 성장의 경쟁을 위한 기초 체력을 갖출 수 있도록 국가 연구개발(R&D) 예산 증대와 지원이 필요하다. ▲조영철 KISIA 회장: 우리나라의 경쟁력을 따져보면, 기업만의 문제가 아니다. 흔히 산학연이라고 하는, 학계와 연구소의 경쟁력도 따져봐야 한다. 글로벌한 해커도 나와야 하고 글로벌한 교수와 연구원도 나와야 한다. ▲염흥열 CPO협의회장: 동의한다. 학교서 연구하는 건 원천 기술이고, 이들 원천 기술이 기업에 잘 흘러들어가야 한다. 우리나라를 보면 학계에서 열심히 연구하는 교수들이 많다. 구글 스칼러를 쳐보면 한국 연구권들도 꽤 나온다. ▲박현주 시옷 대표: 결국 기술이 산업으로 잘 연결되게 하는게 중요한 것 같다. 사실 앞으로도 걱정이다. 우리 사례만 봐도 그렇다. 내가 모빌리티 사업을 하고 있는데, 혁신기술인데, 실증을 할 곳이 없다. 이런 인프라가 없으니 톱레벨 국가와 비교해 기술 격차가 발생한다. 기술을 갖고 사업화를 하고, 또 인증과 시험테스트를 거쳐 고객사를 확보한 후 해외로 나가는 선순환 구조가 만들어져야 한다. 아직 이 부분이 아쉽다. 새 정부가 이 부분을 잘 챙겼으면 한다. ▲염흥열 CPO협의회장: 한가지 말하고 싶은 게 있다. 글로벌 표준화다. 표준화가 굉장히 중요하다. 중요한 표준은 두 가지 목적이 있다. 하나는 제품이나 서비스의 상호 운영성을 보장해 주는 거다. 서로 연동할 수 있는 장점이 있다. 두 번째는 핵심 기술이 있으면 표준 특허를 획득, 지재권을 확보해야 한다. 글로벌 기술 경쟁에서 우위를 확보하는 방법이다. 세계표준기구인 ITU에도 우리나라를 포함해 중소기업들이 참여하고 있다. 중동 등 해외 시장 바이어들이 묻는게 있다. 글로벌 표준과 잘 부합되는 지다. 이 세 가지 측면에 보면 다른 나라 기업들도 글로벌적으로 시작한 지 얼마 안됐다. 우리나라에도 충분히 기회가 있다고 본다. ▲김창오 PM: ITU-T SG17에도 국내 중소기업들이 참여하고 있다. 중소기업들의 기술을 국제 표준으로 만들고 표준을 기반으로 사업을 확장해 나가고 있다. 그라나, 옆에서 보면서 안타까운 건, 참여하고 있는 중소기업들이 리소스가 표준을 개발하고 사업을 확장하기에 충분하지 않다는 거다. 그러다 보니 기업들이 가지고 있는 역량을 충분히 발휘하기 힘들다. 이 부분을 메워주기 위한 재원이 뒷 받침 되면 좋겠지만 아쉽게도 그렇지 못하다. ICT 보안 분야 우리나라 국가 R&D 예산이 작년에 처음으로 1천억을 넘었다. 이를 기반으로 약 100여개의 과제를 지원하고 있다. 그러나, 이는 미래 ICT 환경과 AI 시대의 글로벌 경쟁을 확보하기 위해 준비하고 있는 현장에는 매우 부족한 재원으로, 기업의 성장에 현실적인 밑거름이 될 수 있는 수준의 재원 마련이 될 수 있도록 국가 R&D 예산 확대가 절실하다. ▲신용석 전 비서관: SKT 사태도 발생했는데 액수가 낮아지는 건 문제가 있다고 본다. 산학연언 모두가 잘 지켜봐야 한다. =사회: 이번엔 거버넌스와 법제도 문제를 점검해보자. 사이버와 보안 분야 거버 넌스를 어떻게 가져가야 할까? 또 사이버 환경이 급변하면서 이에 대응하는 법제도 마련도 시급하다. 국가사이버안보기본법 제정이 화두이기도 하다 ▲이원태 교수: 늘 지적되는 얘기지만 사이버보안 거버넌스의 가장 큰 문제는 '컨트롤타워 부재'다. 마치 '여러 명의 지휘관이 있는 군대'와 같다고 할까, 국정원과 과기정통부, KISA, 각 부처가 따로따로 움직이고 있다는 지적인데, 만약 대형 사이버 공격이 발생했을 때, 어느 기관이 주도적으로 대응해야 하는 지, 혼란이 있을 경우 골든타임을 놓칠 수 있다. 그러면 사이버보안 거버넌스는 어떻게 설계하고 운영해야 할까? 기존 윤석열 정부는 한계가 분명했다. 형식상으론 국가안보실이 컨트롤타워였지만, 실질적으론 국정원이 사이버보안 정책 전반을 주도했다. 이러한 정부주도, 정보기관 주도의 대응체계는 민간의 창의성과 혁신 동력을 억제한다. 과도한 규제로 인한 산업 위축 우려도 있고, 정치적 중립성 결여 문제, 신속한 기술변화 대응 한계 등의 문제를 드러냈다. 특히 사이버보안(안보) 기본법 제정이 계속 어려웠던 것도 국정원 권한 집중 우려 때문이었다. 이제는 접근 방식을 바꿔야 한다. 사이버보안 거버넌스는 민간 주도로 패러다임을 바꿔야 한다. 정치적으로 독립적인 사이버보안청을 만들되, 민간이 실질적으로 주도하는 구조로 운영해야 한다고 생각한다. 그래서 사이버보안 기본법 제정 방향에는 국정원이 아닌 사이버보안청 중심 체계가 돼야 하고, 민간 주도 운영 원칙을 법에 명시했야 한다. 미국, 일본 등 선진국들도 민간 전문성을 적극 활용하고 있다. 우리만 정보기관 중심으로 가면 뒤처질 수밖에 없다. 사이버보안 관련 의사결정기구에서 민간 전문가가 과반수를 차지하고, 개방형 직위제 확대를 통해 보안기업, 학계 출신이 주요 부서 이끌도록 해야 한다. 정부기관이지만 민간이 운영하는 혁신적 모델, 즉 정부는 지원하고, 민간은 혁신한다는 원칙이 관철되는 새로운 사이버보안 거버넌스 모델이라고 할 수 있다. 그래야 정권 교체와 무관한 지속가능한 거버넌스를 담보할 수 있다. 이왕이면 사이버보안 기본법에 민간 보안기업 역량 강화 지원의 근거까지 마련하면 더욱 좋을 것이다. 지금까지의 '규제와 통제'에서 '지원과 협력'으로 패러다임을 전환하는 것이 이재명 정부 사이버보안 거버넌스의 가장 중요한 과제가 되길 바란다. 사이버보안을 단순한 보안 문제가 아닌 미래 국가 경쟁력의 핵심으로 보고, 민간 주도의 혁신 생태계를 만드는 것, 그것이 바로 AI 시대 대한민국이 사이버 강국으로 도약하는 길이라고 믿는다. ▲신용석 전 비서관: 민간의 참여가 중요하다는 것에 동의한다. 민간 전문가로 구성한 초당적 자문기구를 만들어 중장기적인 국가 사이버 안보 전략을 수립해야 한다. 다만, 정부 부처들과의 협업 관계에 있어서, 민간이 다수를 점하는 그런 협의제 구조가 과연 어떻게 역할을 할 것인가에 대해서는 고민이 필요하다. 한가지 이야기 하고 싶은 것은, 이원태 교수님이 말씀하신 국정원 부분은 약간 뉘앙스 차이가 있다. 국정원이 실질적으로 컨트롤타워 역할을 한다고 했는데, 사실 실질적인 컨트롤타워는 국가안보실이 맞다. 단지 국정원은 가장 많은 인력을 보유하고 있고, 또 오랜 경험치가 쌓여 있어 그 역할이 크다. 하지만 국가안보실의 통제를 받는 관계로, 이런 관계 설정이 작년에 완성됐다. 이 거버넌스를 계속 유지할 지, 아니면 방향을 전환할 지는 두고봐야 한다. 또 사이버 보안이라는 말이 있는데, 사이버 안보라는 말보다 훨씬 큰 의미를 갖는 것 같다. 둘 다 시큐리티인데, 사이버 안보로 번역하는 바람에 우리나라의 국가 사이버 안보 전략에 다른 나라의 사이버 보안 전략이 다루는 게 많이 빠져 있다. 사이버안보와 사이버보안의 유기적 연결을 어떻게 가져갈 지 고민이 필요하다. 그리고, 국가사이버안보기본법에 무엇을 담을 것인지 따져보는 것도 중요하다. 사이버안보 가버넌스 측면에서 같은 방향으로 갈지, 다른 방향으로 갈지를 먼저 생각해야 한다. 대통령 중심제에서 국가안보실이 컨트롤 타워 역할을 하는 것이 자연스럽다고 생각한다. 국정원의 역할도 중요하다. 우려를 불식시키기 위해 독립적인 감시기능을 두는 것을 국회가 고려할 필요가 있다. 사이버보안이 다루고 있는 보다 넓은 범위의 주요 사안에 대해서도 개선이 필요하다. '범정부 차원 사이버 보안 대응체계 구축' 공약을 구체적으로 검토하면서 해결할 필요가 있다. ▲윤원석 부사장: 사이버보안 전문가로 약 30년간 업계에 몸담아 오는 동안 사이버보안, 사이버안보, 그리고, 인텔리전스 등의 개념을 혼재해 사용하는 경우가 많아 거버넌스에 대한 깊이 있는 논의에 다소 혼선을 야기하는 면이 있었다고 생각한다. 물론 보안과 안보는 서로 뗄레야 뗄수 없다. 911테러 이후 사이버안보를 최우선 순위에 두고 적극 추진해 온 미국의 경우에도 이 두가지는 Cyber Security와 Cyber defence(National Cyber security)로 구분했다. Cyber security 분야는 보안과 개인정보보호 중심으로 민간 자율로 하되 책임성을 부과하는 방식으로 하고, Cyber defence 분야는 국가 핵심인프라, 군사와 첩보, 외국의 공격 등의 분야 중심으로 연방정부(NSA, 국방부, FBI 등)가 주도하고 있다. 따라서, 우리나라도 미국 사례처럼 거버넌스 차원에서 책임성 있는 실행을 위해 민간과 공공, 보안과 안보, 각각의 영역과 실행의 주체를 명확히 구분하고 상호 협력하도록 해야 한다. 민간의 사이버보안은 국가안보에 중요한 영향을 주는 분야가 아니라면 민간 자율에 따라 책임성 있게 실행하는 게 좋을 것 같다. 우리나라 안보와 직결되는 사이버안보 분야는 국정원, 국방부 및 관련기관이 주도적으로 하되, 민간의 협조와 지원이 필요한 부분은 투명성을 확보할 수 있게 제도적 장치를 반영, 국가사이버안보 기본법과 같은 법제도에 따라 시행하면 좋을 듯 하다. =사회: 산업발전도 짚어보자. 일반 소프트웨어도 그렇지만, 보안 분야도 글로벌 기업과 글로벌 보안SW 탄생이 대한민국의 오랜 숙제다. 평면 비교가 그렇지만, 우리나라와 많이 비견되는 이스라엘은 글로벌 보안기업을 많이 배출했다. 어떻게 하면 우리나라에서도 글로벌 보안기업이 나올 수 있을까? ▲윤원석 부사장: 우리나라가 가진 장점과 강점에 집중하면 충분히 가능성이 있다고 본다. 글로벌 초연결시대에 우리나라는 세계 최초로 모바일 운전면허증과 모바일 주민증과 같은 모바일 신분증을 성공적으로 국가 인프라화했다. 이러한 우리나라의 강점이 있는 분야를 적극 육성하고 해외에 보급하면 자연스레 글로벌 보안기업, 유니콘 기업이 탄생할 거라고 생각한다. 모바일신분증의 경우만 해도 실물 신분증과 동등한 법적 효력을 가진 신분증이므로 제도 개선을 통해 온라인 본인확인수단으로 적극 활용될 수 있도록 하고, 또 민간 서비스 전반에 활용할 수 있게 해 편리하고 안전한 새로운 신분증 기술이 전세계에 보급된다면, 이를 공급하는 국내 기업들이 미국의 옥타와 같은 글로벌 보안기업으로 성장할 수 있을 것으로 생각한다. ▲신용석 전 비서관: 매우 어려운 과제다. 정부가 어떻게 지원해야 할 지에 대해서는 정보보호산업협회 목소리에 계속 귀기울이고 의견을 수렴하는 것이 중요하다. ▲조영철 KISIA 회장: 내수가 작다는 국내 시장 한계 때문에 우리 보안기업들이 다 목숨 걸고 고민을 하고 있다. 국내 보안기업이 글로벌로 나가려면 일단 내수 시장이 현재보다 두 배 정도는 커져야 한다고 본다. 우리나라는 시장 크기가 좀 애매하다. 일본이나 중국은 내수 시장이 규모가 된다. 이스라엘은 우리처럼 내수 시장이 작지만 특수한 관계인 미국이 있다. 내수 시장 확대를 위해 공시제도와 투자활성화를 지적했는데, 국내 보안 기업의 덩치도 더 커져야 한다. 이를 위해서는 M&A 펀드 규모 확대와 M&A를 촉진하는 사회 문화 조성 등이 요청된다. ▲이원태 교수: 우숫개 소리로 국내 사이버 보안산업과 업계에 3가지가 없다고 한다. 유니콘 기업(1조원 이상 비상장사)과 글로벌 수출기업, 혁신적 스타트업이다. 이 세 가지가 없는, 이른바 3무(3無)론이 한때 유행했다. 우리나라 사이버보안 기업의 현실을 정확히 보여준 말이라고 생각한다. 지난 수년간 정부가 "사이버보안 유니콘 기업 육성"을 외쳐왔고, 지난 2023년 9월 과기정통부가 '정보보호산업의 글로벌 경쟁력 확보 전략'을 발표, 오는 2027년까지 정보보호산업 세계 5위 진입을 목표로 1300억원 규모의 사이버보안 펀드 조성 계획도 발표했다. 하지만 늘 이스라일의 성공사례와 비교되면서 아직까지도 우리는 보안 유니콘 기업이 하나도 없다는 현실이 지속되고 있다. 왜 이렇게 됐을까? 사이버보안은 '깊은 기술(Deep Tech)' 분야다. 정부는 '빠른 성과(Quick Win)'를 추구한 한다. 이계 첫 번째 실패 원인이다. 기술기반 유니콘 보다 플랫폼 육성에만 집중했던 탓이고, 스타트업 배출에만 초점을 뒀지 '스케일업'에는 별로 신경쓰지 않았던 탓이다. 우리나라 보안기업의 가장 치명적 한계는 국내용 솔루션의 함정, 즉 국내규제에 맞춘 제품만 만든다는 것이다. 정부 조달→대기업 납품→안정 매출→현상 유지 등의 국내성공 공식만 있다. 혁신 기술 → 글로벌 표준→ 해외 고객 확보 → 스케일업의 해외성공 공식은 전혀 작동하지 않는다. 솔직히 국내 보안기업들이 만드는 'ActiveX 기반 보안 솔루션'이나 '한국형 망분리 솔루션'은 해외에서는 전혀 통하지 않는다. 우리나라 사이버보안산업은 '안전한 혁신'이라는 함정이나 모순에 빠져있다. 즉 혁신적이어야 하지만, 국내적으로 검증된 기술이어야 하고, 글로벌 진출을 해야 하지만, 국내 실적이 우선돼야 한다. 또 스타트업이지만, 대기업과 경쟁해야 하고, 빠르게 성장해야 하지만, 안전해야 한다는 구조적 모순에 빠져 있다. 즉, 정부가 '사이버보안 유니콘'을 만들지 못한 이유는 첫째, 잘못된 성과지표에 입각해 숫자에만 집착, 질은 무시했다 둘째, 안전한 혁신이라는 불가능한 조합, 구조적 모순에 빠져 있다 셋째, 글로벌 시장 특성을 무시했다 넷째, 부처 이기주의로 인해 통합적 지원체계가 부재했다 다섯째, 엑시트(Exit) 전략 부재로 성공 모델의 선순환 구조가 없다. 이제라도 정부가 '진짜 유니콘'을 만들고 싶다면, 기존 방식을 완전히 뒤집어야 한다. 숫자보다는 질, 안전보다는 도전, 국내보다는 글로벌에 집중해야 한다. 그렇지 않으면 앞으로도 계속 '유니콘 만들겠다'는 빈 약속만 반복할 것이다. 그러면 어떻게 해야 할까? 무엇보다 대규모 M&A 펀드 조성이 핵심이다. 향후 5년간 매년 1조원 규모를 목표로 하되, 새정부 초기에는 1000억원 이상의 사이버보안 전용 펀드를 조성해 기술력은 있으나 자본력이 부족한 중소 보안기업들의 통합·합병을 지원해야 한다. 또 원천기술 R&D 투자 확대를 통해 현재 1천억원 수준인 정보보호 R&D 예산을 단계적으로 3천억원 이상으로 확대해야 한다. 그리고 차세대 암호기술, 양자 보안, AI 보안 등 민·군·경 공동 R&D 프로젝트를 기획해 대규모 투자가 필요한 핵심 과제를 추진해야 한다. 또한 K-사이버보안 국가전략 브랜딩을 통해 정부 차원의 대규모 수출사절단 파견과 KOTRA 연계 현지 비즈니스 매칭으로 현재 3% 수준의 수출 비중을 크게 끌어올려야 한다. 지금까지 우리나라 보안기업들이 '국내 1등'에 안주하거나, 시야가 지나치게 국내시장 중심적 이었는데, 결국 글로벌 무대에서는 '그 외 다수'로 남을 뿐이었다. 하지만 지금부터라도 '글로벌 퍼스트(Global First)' 마인드셋으로 전환, 향후 5년 새정부 임기내에, 다소 늦더라도 10년 내에 체크포인트, 사이버아크 등과 어깨를 나란히 하는 글로벌 유니콘 보안기업을 한 개라도 볼 수 있으면 좋겠다. ▲염흥열 CPO협의회장: 보안 인증제와 관련, 글로벌 추세는 의무화를 지향하고 있다. EU도 사이버 협업 레질리언스법을 통해 모든 IoT 제품에 대해 보안 인증을 받으라고 한다. 미국도 IoT 보안 인증에 대한 표준을 NIST에서 개발해 현재 적용하고 있다. 우리나라 보안 인증제를 보면, 국제공통평가기준(CC)이 있고, IoT 보안 인증제가 있다. 또 신기술을 대상으로 하는 신속확인제도 있다. 2017년 미국 시만텍을 방무했을때 놀란 것이 그들은 인증 마크 획득에 진심이였다. 인증은 사용자들에게 신뢰를 주기 때문에 기업의 경쟁력과도 큰 연관이 있다. 새 정부가 보안 분야 인증제도 잘 살폈으면 한다. =사회: SKT 해킹 사태가 현재진행형이다. 차제에 정보보호 공시를 강화해야 한다는 목소리가 높다 ▲이원태 교수: SK텔레콤(SKT)은 정보보호 투자액 600억원으로 상위 기업이자 3년 연속 '정보보호 투자우수기업'이었음에도 해킹을 당했다. 이는 현행 공시제도의 근본적 한계를 보여준다. SKT가 대규모 해킹 피해를 당한 것은 단순히 투자 규모나 인력 수만으로는 실제 보안 수준을 담보할 수 없다는 것을 보여준다. 정보보호공시를 통해 안전한 이용과 함께 정보보호 투자를 확대하기 위한 정보보호공시제도는 금번 SKT 사고 이후 현 제도에 대한 보안 강화가 요구되고 있다. 먼저 인센티브와 제재의 균형을 추구해야 한다. 우선, 공시를 받는 기업들이 자발적으로 공시제도를 신뢰하고 꼭 필요한 제도임을 인식시키는 것이 중요하다. 당연히 기업에서 추진해야 할 요소이기도 하지만, 인센티브를 통해 동기를 더 부여할 수 있다. 예를 들어 최근 이해민 국회의원이 언론사와의 인터뷰에서 언급한 것처럼, 우수 공시제도 업체나 자발적 공시제도 운영 기업에 대한 세재 해택도 고려해 볼 수 있다. 또 개인정보보호법처럼, 성실한 공시 의무 수행시 일종의 패널티에 대한 감경 등의 인센티브도 고려해 볼 수 있다. 예컨대 정보보호 투자·인력을 일정 비율 이상 편성한 우수 공시 기업에 대해 법인세액 공제를 제공할 수 있다. 현재 자율공시 기업의 ISMS 인증 수수료 30% 할인을 넘어서는 실질적 인센티브를 고려할 필요가 있다. 그다음 허위 공시 제재 강화다. 허위로 공시하거나 공시 미이행시 현재 보다 더 강한 패널티도 고민해 봐야 한다. 현재는 1천만원 미만의 과태료 수준인데, 이는 강화될 필요가 있다. 예컨대 현재 최대 1천만원 과태료 제도에서 '과징금 제도'를 신설해 경제적 이익 환수 및 위반 횟수별 차등 금액을 부과할 수 있다. 미국 전자공시제도처럼 허위 공시 시 중지 명령, 거래중지 명령 등 강력한 행정조치도 검토해야 한다. 이와 관련해 현행 KISA의 정보보호 공시 종합포털을 개선해 국민들이 실시간으로 각 기업의 보안 현황을 확인할 수 있는 대시보드 형태의 시스템도 구축해야 한다. 이는 단순히 정보 공개에 그치는 것이 아니라, 기업들로 하여금 상시적으로 보안 수준을 점검하고 개선하도록 하는 압력으로 작용할 것이다. 또 현 공시제도는 과기정통부와 KISA를 통해 이뤄지고 있는데, 한정 예산과 리소스로는 의무기업에 대한 정확한 조사나 제도 운영이 어렵다. 전문적인 공시 검증과 제도 운영을 위한 제도 수행기관에 대한 지원도 함께 고려해야 한다. 현재 공시제도는 투자액과 인력 수 중심의 양적 지표에 치중하고 있다. 따라서 앞으로는 실질적 보안 수준과 대응 역량을 측정할 수 있는 질적 지표로 전환해야 한다. 그런 점에서 AI 기술이 급속히 확산되면서 기존의 사이버 위협과는 차원이 다른 새로운 위험들이 등장하고 있어, AI 시대에 맞는 공시 기준이 절실히 필요한 상황이다. 이를 위해 AI 사이버보안 프레임워크, 즉 AI-CSF 도입이 필요하다. 이는 AI 개발과 활용 전 주기에 걸친 사이버 위험을 체계적으로 관리하는 표준화된 접근법이다. 위험 식별 및 평가, 보안정책 수립 및 실행, 모니터링과 탐지, 사고 대응과 복구 등 핵심 활동을 포괄한다. 기업들은 이 프레임워크를 통해 자신들의 AI 시스템이 얼마나 안전하게 구축되고 운영되고 있는지를 객관적으로 평가하고 공개해야 할 것이다. 이와함께 현 공시제도의 또 다른 문제점은 '연 1회 사후 보고 방식'이라는 점이다. 중대한 침해사고가 발생했을 때 국민들이 이를 즉시 알 수 있는 체계가 없다. 피해 확산 방지나 대응 조치가 늦어질 수밖에 없다. 따라서 이용자 수 100만명 이상 또는 개인정보 10만건 이상이 유출되는 중대 침해사고 발생 시에는 24시간 내에 즉시 공개하도록 의무화해야 한다. 또 모든 기업에게 획일적인 공시 기준을 적용하는 것보다는 산업별 특성과 위험도를 고려한 차등화된 접근이 필요하다. 금융, 통신, 에너지, 의료 등 국가 핵심 인프라와 직결된 고위험 분야에서는 보다 강화된 공시 기준을 적용하고, 전자상거래나 게임, 포털 등 중위험 분야에서는 표준적인 공시를, 일반 서비스업 등 저위험 분야에서는 간소화된 공시를 적용하는 것이 합리적이다. 특히 금융권에서는 디지털 금융 보안과 핀테크 보안, 가상자산 보안 관련 투자 현황을 별도로 공시하도록 하고, 통신 및 ICT 분야에서는 5G/6G 네트워크 보안이나 IoT 디바이스 보안, 클라우드 보안 투자 현황을 세분화해 공개해야 한다. 의료 분야 역시 의료정보 보안이나 원격의료 보안, 의료기기 사이버보안 등 분야별 특성을 반영한 공시 항목이 필요하다. 현행 정보보호공시제도의 가장 치명적인 약점은 바로 '서류 중심의 형식적 평가'라는 점이다. SK텔레콤 사례가 이를 잘 보여줬다. 서류상으로는 완벽했지만(투자액 600억원, 3년 연속 우수기업, 각종 인증과 계획서도 완비), 실제 해킹 상황에서는 속수무책이었다. 이는 현재 공시제도가 '얼마나 투자했나, 몇 명을 고용했나, 어떤 인증을 받았나' 같은 투입(Input) 지표에만 의존하고 있기 때문이다. 정작 중요한 것은 '실제 공격 상황에서 얼마나 잘 막아내고, 신속하게 대응하고, 빠르게 복구할 수 있는가'라는 성과(Outcome) 지표다. 따라서 앞으로는 모의해킹 결과, 또는 레드팀(Red Team) 훈련결과, 사이버위기 대응 시뮬레이션 평가결과, 그리고 실시간 보안 모니터링 역량평가 결과의 구체적 공시 의무화 등 실전 기반의 평가 및 관리체계로의 전환을 모색해야 한다. 즉, SKT같은 사태가 재발하지 않으려면, 실전에서 검증된 보안 역량'을 공시하는 체계로 가야 한다. 즉 국민들 입장에서는 '과연 이 회사는 실제 해킹 상황에서 우리 정보를 얼마나 잘 지켜낼 수 있는가'를 명확히 알 수 있게 해야 한다는 뜻이다. 그런 점에서 정보보호공시제도는 단순한 현황 공개를 넘어서 기업들의 실질적인 보안 역량 향상을 이끌어내는 정책 도구로 발전해야 한다. SK텔레콤과 같은 우수기업마저 해킹 피해를 당하는 상황을 예방하려면, 투자 규모보다는 투자의 효과성과 보안 성숙도를 중시하는 평가 체계로 전환 해야 한다. 민간에게만 요구하기 전에 정부와 공공기관이 먼저 모범을 보여야 하는 것도 중요하다. 어쩌면 공공기관과 정부야말로 정보보호공시와 실전평가의 우선 적용 대상이어야 한다. 오히려 민간보다 더 엄격하게 적용되어야 할 분야다. 중앙부처, 지방자치단체, 주요 공공기관의 정보보호 현황을 투명하게 공개하고, 실전 훈련 결과까지 포함한 종합 평가를 실시해야 한다. 미국이 연방정부 기관들의 사이버보안 수준을 매년 성과표(Report Card) 형태로 공개하는 것처럼, 또 영국 정부가 Government Cyber Security Annual Report를 통해 공공기관의 정보보호 수준을 공개하는 것처럼, 우리도 정부가 먼저 투명성을 보여줘야 할 때가 됐다. 결국 '정부부터 투명하게'라는 말이 새 정부 정보보호공시제도 성공의 핵심이 돼야 한다. 민간에게만 요구하고 정부는 예외라면, 그 제도는 진정한 효과를 거두기 어렵다. 오히려 공공부문이 더 엄격한 기준으로 먼저 시행하여 민간이 따라간다. 이상의 개선사항을 법적으로 뒷받침 하기 위해서는 새정부 출범과 함께 관련 부처가 정보보호산업법, 시행령, 공시 고시, 조세특례제한법 등 관련 법령의 전면 개정을 추진해야 한다. ▲신용석 전 비서관: 이 교수님 의견에 전적으로 동의한다. 공시 제도 인센티브가 강화돼야 한다. 개인적으로 5년 동안 토스에 있을 때 자발적인 공시 참여한 덕택에 표창도 받고 그랬다. 당시 자발적 공시가 드물었다. 우리가 하면 은행이 따라할 것으로 봤는데 착각이었다. 아무도 안 따라왔다. 의무화될 때까지는 안 따라왔다. 자발적 공시 참여가 확대돼야 한다. 정보보호공시를 강화하고 개선하는 건 당연히 필요하고, 의무 대상을 확대하는 것도 중요하지만, 자발적 공시가 못지 않게 중요하다. 정보보호공시는 보안인력과 보안투자 규모를 위주로 발표하고 있지만, 기업의 정보보호관리체계에 대한 홍보의 기회이기도 하다. CISO와 CPO 역할과 책임을 높이고, 대표이사와 이사회가 보고를 직접 받는 지가 관리체계에서 매우 중요하다. CISO의 권한이 약했거나 이사회가 보고를 받지 않았다고 해도 법률 위반에는 해당하지 않지만, 법률만 지키는 것에 그쳐서는 해킹사고를 예방할 수 없다. 이번 SKT 해킹 사태에서 안타까웠던 게 있다. 국회에서 청문회가 열렸는데 CISO를 안 부른 거다. 회장 부르는데만 주목하고 CISO를 안불렀다. CISO가 어떤 역할을 했는 지, 어디에 한계가 있었는지, 어떻게 개선해 하는 지를 들었어야 했다. ▲염흥열 CPO회장: 그 부분은 나도 동의한다. CISO가 아마 IT부서 밑에 있었던 것 같다. 낮게 설정이 돼 있다보니 운영 부서에 있는 본부장이 나와 모든 걸 대응하는 것 같았다. 상식적으로 보면 운영부서와 CISO는 대립된다. 운영하는 곳은 편리성을 강조하지만 CISO는 뭔가 불편하더라도 보호를 해야 한다. 기업의 CISO 권한 강화가 필요하다. 지난번 EU의 GDPR 워크숍을 가보니 그들은 CISO나 CPO라고 안 쓰고 DPO라고 하더라. 왜 DPO로 쓰냐고 물으니, 자기네들은 C레벨이 아니라고 하더라. C레벨하고 독립적으로 일해야 하니 DPO로 쓴다고 하더라. ▲김창오 PM: 저도 기업에 있으면서 자율 공시에 참여했다. 정보보호 공시는 기업의 약점을 드러내는 것이 아니라 ”기업의 신뢰를 높이는 방법”이라고 생각한다. 당시 회사의 IT 투자 대비 보안 투자 금액이 네이버와 카카오보다도 높았다. 그러나, 공시의 결과만으로 회사의 보안 수준을 타사들과 비교해 보안 수준을 측정하고 판단하기에는 한계가 있었다. 공시제도가 시행한지 3년이 지났다. 그러나 보니 기업들로 점차 공시제도에 대처하는 요령이 늘고 있는 듯 하다. 일부 기업도 의무 대상자를 지정해 공시를 이행하고 있다. 하지만 기업이 스스로 정보보호 강화를 위해 노력할 수 있는 동기를 부여하는 것에 가장 의미를 두고 있다. 공시 제도를 시행한지 몇 해가 지났지만, 여전히 기업은 이를 하나의 숙제로 생각하고 있으며, 자율적인 개선 노력의 도구로 제대로 활용하지는 못하고 있다. 처음 제도를 만든 취지와 다르게 정보보호 공시 제도의 무용론에 대한 목소리까지 시장에서는 나오고 있는 만큼, 본 제도의 취지를 고려한 면밀한 제도 점검이 필요하다. 지금이 매우 중요한 시기다. 기업에게는 세제 혜택 등 다양한 인센티브를 통해 동기를 부여하고, 정보보호 공시 내역에 대한 섬세한 가이드를 통해 형식적이거나 편향되지 않고 효과적인 정보보호 활동이 이루어 질 수 있는 투자가 이루어 질 수 있도록 유도하는 것이 필요하다. 그리고, CISO와 CPO가 제 역할을 못하는 건 그 만큼의 권한을 부여받지 못하고 지위가 보장받지 못하기 때문이다. 법에 따르면 정보보호와 개인정보보호의 책임은 CISO와 CPO가 진다고 되어있다. 기업의 최고책임자는 CEO다. 정보보호 활동은 CEO 스폰십이 정말 중요한데, CEO 스폰십을 받지 못하는 경우가 많다. 따라서, 정보보호 공시 제도의 실효성을 보장하기 위해서는 정보보호와 개인정보보호 활동에 대한 스폰십을 충분히 받을 수 있도록 제도적 개선이 필요하다. ▲윤원석 부사장: 정보보호 공시제도는 정보서비스 주체의 정보보호 현황을 공개함으로써 자율적 정보보호 노력을 확대강화하는 측면이 있다. 새 정부의 사이버보안 정책 방향에 잘 부합한다고 생각한다. 제도의 목적에 부합하게 공시 제도를 강화하되, 의무 대상을 좀더 확대하고, 자율적 공시 기업에 대해서는 그 노력에 대해 세제 혜택 등 다양한 보상을 제공하는 방식으로 자율규제를 확대, 강화하면 좋겠다. ▲조영철 KISIA 회장: 과기정통부의 주요 제도 중 하나가 공시 제도다. 이를 어떻게 자 운용하는냐에 따라 투자 활성화와 보안 인식 개선이 달라질 수 있다. 새 정부가 정책을 디테일하게 잘 추진했으면 좋겠다. ▲염흥열 CPO협의회장: AI와 관련한 항목을 넣는 것도 고려해봐야 한다. 정보보호 전문업체에 의한 레드팀 운영 등도 검토해야 한다. =사회: 민주당 공약에도 있지만, 지역과 중소기업의 사이버보안 사각지대 해소도 중요한데... ▲신용석 전 비서관: 국정원과 KISA도 지역을 지원하기 위해 많은 노력을 하고 있다. 작년 동남권 정보보호클러스터가 시작됐고, 제2의 정보보호클러스터도 추진 중이다. 중소기업 전반에 대한 지원도 중요하지만, 공격이 상대적으로 많은 곳을 우선적으로 지원하는 정책도 고려해야 한다. 방위산업의 경우가 대표적이다. 정부의 내년도 예산안 편성에서 사이버보안의 중요성이 얼마나 반영될 것인지도 관심있게 지켜봐야 한다. ▲윤원석 부사장: 저는 기업 차원에서 말해볼까 한다. 기업에서의 사이버보안 사각지대 발생 원인은 크게 두가지인 듯하다. 첫째는 투자 여력이 부족하지만 성장 잠재력이 큰 중소기업들이다. 이들은 투자 여력과 보안에 대한 이해 부족으로 적극적인 보안점검 및 대응을 못하고 있는게 현실이다. 따라서, 이런 기업들에 대해서는 최소한 해킹, 개인정보 유노출 등과 같은 실제 사고 가능성이라도 점검, 적극 대응하도록 하는게 필요하다. 현재 한국인터넷진흥원이 매년 100개 정도의 중소기업들 대상으로 모의침투 점검과 보안 취약점 점검을 지원하는 것으로 알고 있다. 하지만 성장 가능성이 있는 중소기업 전반을 지원하기엔 그 숫자가 턱없이 부족하다. 확대해야 한다 . 둘째, 신기술 서비스 제공 기업들의 경우, 신기술 도입 적용시에는 해당 신기술이 갖는 취약점도 같이 따라오게 된다. 개별 기업들 만의 능력과 노력으로는 이러한 제로데이 취약점을 충분히 찾고 대응하기 어려운 면이 있다. 따라서, 신기술 제로데이 취약점으로 인한 사이버보안 사각지대는 해당 기업의 버그바운티와 같은 적극적인 제로데이 발굴 노력과 함께 과기정통부, 한국인터넷진흥원 등 유관기관과 정부의 제로데이 공격 대응을 위한 연구개발 지원과 노력이 필요하다. ▲이원태 교수: 지역과 중소기업의 정보보호를 위해서는 두 가지 전략이 동시에 진행돼야 한다. 첫째, 우선 지역 및 중소기업의 정보보호를 위해 지원하고 있는 '정보보호지원센터' (10개지역) 확대가 필요하다. 전체 17개 광역지자체에 우선적으로 지역정보보호센터를 구축하고, 현재 지원중인 컨설팅, 장비나 솔루션 지원, 그리고 정보보호전문인력이 부족한 영세기업이 활용가능한 Secass 지원의 지속 확대가 필요하다. 최근 3년간 계속 예산이 줄며, 수혜기업이 줄어들고 있는데, 1년간 지원이 아닌 다년간 지원을 통해 지속적으로 정보보호 혜택을 지역과 중소기업이 받아야 한다. 1년 지원 후 지원이 끊기면 정보보호에 대해서 포기하는 기업이 다시 발생하는 악순환도 벌어진다. 또 지역사고 발생시 초기대응 뿐 아니라, 수도권 기업들과 중대기업들이 많이 참여하는 모의해킹이나 각종 지원서비스도 지역과 중소기업 들이 많이 활용해야 한다. 둘째, 지역의 정보보호 클러스터 확대다. 지역정보보호를 위해선 지역에서 활동하는 지역정보보호기업이 역량을 갖추고 빠른 대응능력을 갖춰야 한다. 지역 클러스터가 판교, 동남(부산), 이번에 충청권에도 만들어 지고 있는 상황이다. 광역도시를 중심으로 클러스터를 구축해 새로운 정보보호기업을 발굴 육성하고, 지역의 대학들과 인재양성에도 기여하며, 지역기업에도 정보보호 전문서비스와 전문가들이 활동하는 생태계를 함께 구축해야 한다.

2025.06.10 23:20방은주

잡플래닛, 조직의 리더십·운영전략 팁 공유한다

커리어 플랫폼 잡플래닛(대표 윤신근·황희승)은 이달 25일 여섯 번째 공식 세미나 '플래그'를 개최한다. 플래그는 잡플래닛 임직원과 유저의 역량 성장을 지원하기 위해 기획된 정기 세미나다. 이번 6회차는 '0 to 1 to 10 to 100: 성장 단계별 조직 운영 전략과 리더십 변혁'을 주제로 진행된다. 세미나는 오후 7시부터 9시까지, 서울 강남구 삼성동 잡플래닛 라운지에서 오프라인과 온라인(ZOOM)으로 동시 진행된다. 이번 플래그에는 글로벌 기업과 유니콘 스타트업을 두루 거친 김유리 40FY 업피플 리더십 코치가 연사로 참여한다. 김 코치는 삼성전자, 애플, 쿠팡, 토스 등에서 제품 전략과 조직 운영을 이끈 경력을 보유하고 있으며, 티맵 모빌리티 제품 총괄과 베이스벤처스 스타트업 어드바이저를 역임했다. 강연에서는 연사가 직접 경험한 실전 사례를 중심으로, 조직의 생애주기에 따라 리더십이 어떻게 진화해야 하며, 단계별로 어떤 운영 전략이 필요한지를 공유할 예정이다. 특히 제품-시장 적합성을 찾는 초기 단계부터 스케일업, 지속가능한 마켓 리더로 성장하는 과정까지, 조직이 비약적 성장을 이루기 위한 핵심 요인을 짚는다. 이번 세미나는 ▲스타트업 HR 리더 및 팀장 ▲CXO 및 창업자 ▲제품·기획·조직운영 담당자 ▲리더십 전환기에 놓인 실무자 및 매니저 등 조직 운영의 전환점을 고민하는 이들에게 실질적인 도움이 될 것으로 기대된다. 참가비는 무료며, 신청은 선착순 마감된다. 잡플래닛 관계자는 "이번 플래그는 성장을 고민하는 리더들이 각자의 조직 성장 곡선에서 겪는 리더십의 전환점에 명확한 해답을 제시할 수 있을 것"이라며 "앞으로도 다양한 업계 전문가들과 함께 이용자들에게 의미 있는 인사이트를 전할 수 있도록 지속적인 프로그램을 이어갈 계획"이라고 말했다.

2025.06.10 17:30백봉삼

"인증서 걱정 끝"…국세청 AI상담센터, '넥스비싸인' 도입

넥스원소프트가 공공기관의 안정적인 인증 환경 구축과 서비스 확대에 박차를 가한다. 넥스원소프트는 국세청 AI상담센터에 통합 인증 서비스인 '넥스비싸인'을 제공했다고 10일 밝혔다. 넥스비싸인은 한국인터넷진흥원(KISA) 간편 인증 인터페이스 가이드라인의 서비스 API를 적용한 클라우드(SaaS) 방식의 통합 인증 서비스다. 전자서명 인증 사업자의 통신 규격이 모두 반영돼 안정적인 통합 인증 중계를 지원하며 다양한 인증 서비스와 연동이 가능한 것이 특징이다. 넥스원소프트는 국세청 AI상담센터 보이는 ARS의 ▲종합소득세 ▲근로장려금 ▲자녀장려금 메뉴 등에 보안성·안정성·확장성이 보장되는 통합 인증 서비스 모델을 구현했다. 통합 인증 서비스는 전자 서명과 간편 인증 기능으로 이용자의 인증 행위를 안전하게 관리해 보다 신뢰할 수 있는 인증 환경을 제공한다. 국세청 AI상담센터는 넥스비싸인 도입으로 인증 수단에 인증서를 추가하며 휴대폰 인증만 가능하던 단일 인증 환경을 개선했다. 이를 통해 서비스 장애 시에도 안정적인 대응 및 연속적인 서비스를 제공할 수 있게 됐다. 또 네이버·카카오·토스 등 모든 인증서를 통합으로 제공해 대국민 인증 편의성을 강화하고 장애인, 고령층 등 특정 인증서에 익숙한 디지털 취약계층에게 최적의 서비스 환경을 제공하며 이용자 선택권을 보장했다. 국세청 보이는 ARS 종합소득세 납부 시스템은 일반사용자를 비롯해 고령층과 장애인 등 디지털 취약계층도 세금을 편리하게 납부할 수 있는 서비스로 행정 및 세금납부 편의성과 청각장애인을 위한 정보 접근성 등을 향상시켰다. 해당 서비스는 보이는 ARS앱을 다운로드한 후 국세청 ARS 대표번호인 126을 통해 이용할 수 있다. 넥스원소프트와 업무협약을 진행한 이강민 콜게이트 대표는 "양사 간 협약으로 보이는 ARS에 통합 인증 서비스를 도입해 보안성·신뢰도를 강화했을 뿐만 아니라 다양한 인증서를 통합 제공하며 사용자의 선택권과 인증 편의성을 확보했다"며 "이를 통해 차별화된 서비스 경쟁력을 제고했으며 이후 사용자 중심의 디지털 경험을 확대해 나갈 계획"이라고 말했다. 넥스원소프트는 비대면 인증 환경의 범용성을 높이고 사용자의 편의를 강화하기 위해 다양한 환경·상황에서 서비스를 유연하게 제공하는 데 집중하고 있다. 특히 넥스비싸인의 호환성을 바탕으로 앱·웹·키오스크 등 다양한 서비스 접점에 적용할 수 있도록 기업 간 협업을 강화하며 통합 인증 서비스의 활용 범위를 지속적으로 확대해 나갈 계획이다. 최덕훈 넥스원소프트 대표는 "넥스비싸인은 간편인증·전자서명·본인확인 세 종류의 비대면 본인인증 기능을 제공해 활용도가 높고 휴대폰 인증, 아이핀, 카드 등 기존 인증수단과 병행해 사용할 수 있어 단일 인증 환경의 한계를 보완할 수 있다"며 "이러한 강점을 기반으로 공공과 민간 영역에 안정적인 인증 환경을 구축할 수 있도록 서비스 확대에 집중해 나갈 것"이라고 밝혔다.

2025.06.10 14:27한정호

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

이재명 대통령 "AI 혁신에만 전념할 환경 만들겠다"

통신사가 직접 'AI 스마트폰' 만들어 판다

JMS 그 이후...넷플릭스, ‘나는 신이다’ 후속 ‘나는 생존자다’ 공개

국내 OTT, 해외서도 끊김 없이 보려면…여름휴가·연휴 안전한 시청법

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.