• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'휴대폰가입 【문의텔레 Tway010 】 인증 넥슨sms인증가입,LRL'통합검색 결과 입니다. (5357건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

코웨이, 현대백화점 판교점에 '비렉스 팝업스토어' 열어

종합 가전기업 코웨이는 경기 성남시 현대백화점 판교점에 '비렉스 팝업스토어'를 오픈했다고 11일 밝혔다. 팝업스토어는 오는 7월 31일까지 현대백화점 판교점 8층에서 운영된다. 이번 팝업스토어는 코웨이의 슬립 및 힐링케어 전문 브랜드 비렉스 대표 제품을 중심으로 '리빙', '쉼', '모던'을 주제로 한 체험형 공간으로 꾸며졌다. 방문객은 다양한 제품을 직접 체험해보며 각 제품의 기능과 활용도를 확인할 수 있다. 대표 제품인 '비렉스 트리플 체어'는 안마의자, 사무용 의자, 리클라이너 소파 기능을 하나로 담은 3-in-1 다기능 체어다. 세련된 디자인과 콤팩트한 사이즈에도 편안한 착좌감과 다양한 마사지 모드를 제공한다. 이외에도 신제품 '아이콘 프로 정수기'를 비롯해 아이콘 얼음정수기, 노블 공기청정기, 비렉스 스마트 매트리스 S8+ 등 베스트셀러 제품을 체험하고 구매할 수 있다. 팝업스토어 오픈을 기념해 고객 참여형 이벤트도 진행된다. 현장에서 진행되는 게임 참여 시 등수별 경품을 제공한다. 비렉스 제품을 체험하거나 SNS 인증 사진을 업로드한 고객에게는 비렉스 리유저블백, 옷걸이 등 소정의 기념품을 준다. 현장 구매 고객을 위한 단독 혜택도 마련됐다. 팝업스토어에서 제품을 구매한 고객 전원에게는 테토 타월을 증정한다. 팝업스토어 기간 내 제품 설치를 완료한 고객을 대상으로는 추첨을 통해 다이슨 헤어드라이어 등 경품을 추가로 제공한다. 비렉스 팝업스토어는 사전 예약 없이 누구나 자유롭게 방문 가능하며, 공식 홈페이지 '코웨이닷컴'을 통해 예약 후 상담을 완료한 고객 선착순 200명에게는 배스킨라빈스 기프티콘을 증정한다. 코웨이 관계자는 "이번 팝업스토어는 다양한 라이프스타일 공간을 구현해 고객이 실제와 같은 환경에서 제품을 체험할 수 있도록 기획됐다"며 "비렉스 제품군을 중심으로 고객이 체험을 통해 제품의 가치를 자연스럽게 느낄 수 있도록 구성한 것이 특징"이라고 말했다.

2025.06.11 18:12신영빈

해킹 피해 숨긴 '예스24', 정상화 지지부진 이유

인터넷서점 예스24 먹통 사태가 3일차에 접어들었지만 여전히 해결에 난항을 겪고 있다. 사이버 침해를 담당하는 정부 부처와 예스24간 원활하지 못한 소통이 원인으로 꼽히고 있다. 11일 예스24 홈페이지에 접속하면 “예스24 접속 오류로 불편함을 겪고 계신 모든 회원님들께 사과의 말씀을 드린다”는 사과문만 뜰 뿐, 접속은 여전히 불가능하다. 지난 9일 새벽 4시부터 예스24 웹사이트와 앱에서 발생한 접속 장애가 사흘째 지속되는 셈이다. 전날 오전까지만 해도 회사 측은 "시스템 장애로 인한 접속 오류"라고 주장해왔으나 국회 과학기술정보방송통신위원회 소속 국민의힘 최수진 의원실로부터 랜섬웨어 해킹에 의한 장애라는 보도가 나온 뒤 예스24는 돌연 말을 바꿨다. 해킹 피해 사실을 감추려한 것 아니냐는 의혹까지 나오는 이유다. 서비스 먹통 사흘째...예스24 "정부와 협력 중" vs 과기부·KISA "기술 지원 동의 안해" 이후 하루가 지난 오늘까지도 접속 불능 문제가 해결되지 않으면서 그 배경에 대한 궁금증이 커지고 있다. 정부부처와 성실히 협력하고 있다는 예스24 측 주장과 달리, 예스24 측이 기술 지원에 동의하지 않아 조사를 할 수 없다는 정부부처 간 입장이 서로 달라 어느 쪽 말이 사실인지도 의문이다. 예스24는 “사고 발생 직후 보안 강화 조치 및 한국인터넷진흥원(KISA) 등 관계당국 신고와 함께 사고 원인 분석 및 피해 여부 파악에 최선을 다하고 있다”고 밝혔다. 반면 한국인터넷진흥원(KISA) 관계자는 “신고 당시 예스24는 기술 지원에 동의하지 않고 자체 조사하겠다는 입장이었다”며 “이후 기술 지원이 필요한 부분이 있다면 기술 지원을 제공할 것”이라고 말했다. 또 사이버 침해를 소관하는 과학기술정보통신부는 “랜섬웨어도 사이버 침해의 일종으로 이에 대한 기술 지원을 하려고 했으나 사업자의 동의가 있어야 한다”며 “동의가 없어 자료 제출 요청 등을 해둔 상태”라고 주장했다. 이용자·협력사 불편·피해 커지는 사이, 개인 정보 유출 걱정도↑ 장기화 되고 있는 예스24 먹통 사태로 이용자와 협력사 피해뿐 아니라, 개인 정보 유출에 대한 걱정도 커지고 있다. 이에 예스24는 “현재 접속에 필요한 파일은 별도로 암호화된 상태다. 암호화 돼 별도 보관된 개인정보, 데이터에는 침해 로그 기록이 없다”는 입장이다. 그러나 예스24 웹·앱을 해킹한 해커가 현재 어느 정도로 접근권한을 확보했는지 알 수 없는 상황인데다, 권한을 모두 확보하면 원하는 것은 무엇이든 유출·파괴할 수 있는 랜섬웨어 특성상 안심할 수만은 없다는 게 전문가 의견이다. 타깃형 공격 대응 정보보호 전문기업 나루씨큐리티 김혁준 대표는 “랜섬웨어에 감염된 시스템은 해커가 전부 접근권이 있다고 보면 된다”며 “랜섬웨어라는 행위를 수여하기 위해서는 그 시스템의 가장 높은 수준의 권한을 획득해야 한다”고 말했다. 이어 “가장 높은 수준의 권한은 이 시스템에 있는 모든 정보에 접근이 가능하고 의도가 있으면 정보를 들고 나갈 수 있고 본다”고 덧붙였다. 곽진 아주대 사이버보안학과 교수는 “로그 기록을 정확하게 분석해봐야하고 기록이 없다는 이유만으로 개인 정보 유출이 일어나지 않을 것이라고 단정짓기는 어렵다”고 설명했다. 예스24, 허술한 보안 관리 처음 아냐..."백업본 있어도 완전 복구 가능 미지수" 이번 사태를 두고 과거 전례가 있었음에도 보안에 대한 관리가 미흡했던 것이 아니냐는 지적도 나왔다. 예스24는 2016년과 2020년에 개인정보 유출, 개인정보·위치정보보호 법류 위반으로 각각 1천만원·1천500만원의 과태료를 부과받은 바 있다. 뿐만 아니라 정보보호 인증에 대한 실효성 문제도 논란이 되고 있다. 예스24에 따르면 이 회사는 최고정보보호책임자를 사내에 두고 있으며 ISMS-P, ePRIVACY PLUS 등의 보안 인증을 보유하고 있다. 곽 교수는 “ISMS, ISMS-P는 사전 점검하는 정도의 개념으로 파악해야 한다”며 “해당 인증을 받았다고 시스템 자체가 완전히 안전하다고 말할 수는 없다”고 설명했다. 예스24는 서비스 복구를 위해 총력을 다함에 따라 빠른 시일 안에 서비스가 재개될 것으로 예상하고 있지만 랜섬웨어 특성상 빠른 복구를 예단할 수는 없는 상황이다. 랜섬웨어는 해커들이 컴퓨터 시스템이나 데이터 등을 암호화하는 해킹 방식으로, 복구가 어렵다고 보는 인식이 지배적이다. 아울러, 랜섬웨어 해킹은 암호화를 풀어주는 조건으로 금전적 대가를 요구하는 것이 일반적이어서 현재로서는 ▲비용 지불 ▲백업 자료 활용 ▲KISA에서 제공하는 Hive 랜섬웨어 복구도구가 해결 방안으로 거론된다. 다만, 비용을 지불할 경우 해커가 돈만 받고 암호화를 풀어줄지 여부는 확신할 수 없고 Hive 랜섬웨어 복구도구는 사이버 공격에 대한 대응 여력이 부족한 중소기업을 지원하기 위해 만들어진 것으로 실효성이 낮다. 이에 백업 자료 활용이 효용성이 높은 대안이지만, 자료가 백업이 된 시기와 랜섬웨어 발생 시기 간의 사이에 어느 정도의 자료가 날아갈지가 쟁점으로 남아있다. 김혁준 대표는 “백업이 지금은 실현 가능성이 높은 수단”이라며 “회사에서 업무를 수행하는데 중요한 데이터가 암호화된 것이라면 그 부분이 백업돼 있을 시 바로 복구할 수 있다”고 말했다. 이어 “해커도 백업 솔루션이 있다는 사실을 인지하고 있어 복사본을 가지고 나갈 수도 있다”면서 “민감한 정보의 일부분을 다크웹에 올리거나 거래하는 등 2차 피해를 완전히 예방하기는 어렵다”고 부연했다. 이와 관련해 예스24 관계자는 “백업본이 있기는 하다”며 “여러 수단을 동원해 홈페이지, 앱 접속 장애를 해결하려고 노력하고 있다”고 밝혔다.

2025.06.11 17:35박서린

전 세계 라면시장 공략…삼양식품, 밀양 제2공장 준공

삼양식품이 국내 핵심 인프라인 밀양 제2공장을 준공했다. 제2공장 생산 물량 전체를 수출해 미주 시장과 유럽 등의 급증하는 수요에 대응할 계획이다. 삼양식품은 11일 경남 밀양시 부북면 나노융합국가산업단지에서 '밀양 제2공장 준공식'을 열고 본격적인 가동에 돌입했다고 밝혔다. 밀양 제2공장은 2022년 5월 완공한 밀양 제1공장과 함께 생산물량 전체를 수출하는 해외 시장 공략의 플랫폼 역할을 맡는다. 김정수 삼양식품 부회장은 준공식 기념사에서 “불닭이라는 별은 이제 막 타오르기 시작했다”며 “앞으로도 더 오래 타오르기 위한 준비와 노력을 멈추지 않을 것”이라고 말했다. 김 부회장은 “우리는 앞으로 매운맛의 바이블이 돼야 한다”며 “현재 부드러운 매운맛의 까르보불닭이 가장 사랑받는 것처럼 매운맛에 대해 더욱 탐구하고 세분화해 범위를 넓혀 나가 매운맛 바이블의 면모를 보여드리겠다”고 강조했다. 김 부회장은 불닭 브랜드를 '문화의 아이콘'으로 만들겠다는 의지도 드러냈다. 그는 “앞으로는 더욱 유쾌하고 즐거운 컨텐츠를 만들어 즐길 수 있는 플랫폼이 되려고 한다”며 “불닭의 캐릭터 호치, 그리고 다음 세대로 탄생한 페포는 단순한 마스코트를 넘어, 브랜드 아이덴티티를 담은 세계관으로 확장될 것”이라고 말했다. 이날 열린 준공식에는 김동찬 삼양식품 대표이사, 장석훈 삼양라운드스퀘어 대표이사, 강형석 농림축산식품부 농업혁신정책실장, 김명주 경남도 경제부지사, 안병구 밀양시장, 허홍 밀양시의장, 임직원 등 300여 명이 참석했다. 지하 1층~지상 3층 규모…스마트 팩토리 시스템 고도화 적용 밀양 제2공장은 지난해 3월 첫 삽을 뜬 후 약 15개월 만에 완공됐다. 건축면적 약 1만5천800㎡(4천800평), 연면적 약 3만3천㎡ 규모다. 지하 1층~지상 3층의 생산제조 시설 중심으로 구성했다. 삼양식품 관계자는 “스마트 팩토리 시스템 고도화를 적용해 생산 데이터의 활용도를 높였다”며 “생산설비의 예방보전, 에너지 절감, 생산 데이터의 실시간 모니터링을 통해 최대 생산능력을 구현하는 최첨단 공장”이라고 말했다. RSPO(지속가능한 팜유협의체), Halal 등 글로벌 품질인증을 기반으로 구축된 제조공정은 QMS(품질 관리 시스템)와 연동해 전(全) 공정의 품질 지표를 실시간으로 관리할 수 있어 작은 위해요소도 사전 대비가 가능하다. 탄소저감 사업의 일환으로 친환경 에너지 사용을 확대했다. 밀양 제2공장의 태양광 발전시설 용량은 750KW로, 밀양 제1공장의 443KW를 포함하면 총 1.2MW의 태양광 발전설비를 구축했다. 이로 인해 연간 1천530MW의 친환경 에너지 사용이 가능하다. 자동화 물류창고도 구축했으며 자율주행 물류로봇(AMR)을 도입해 밀양 1~2공장 간 물류 연계 프로세스를 최적화했다. 연간 8.3억개 생산…글로벌 수출 대응력 강화 봉지면 3라인, 용기면 3라인 등 6개의 생산라인을 갖춘 밀양 제2공장이 본격 가동하면 연간 8.3억개에 달하는 생산 능력을 갖추게 된다. 이에 따라 삼양식품의 연간 최대 불닭면류 생산량은 기존 20.8억개(원주, 익산, 밀양 1공장)에서 약 28억개로 늘어난다. 특히 밀양 제2공장 구축으로 삼양식품은 글로벌 수출 대응력을 강화할 수 있게 됐다. 미국을 비롯한 미주 시장과 유럽 등의 급증하는 수요, 새로운 트렌드에 민첩하게 대응할 수 있다는 기대다. 또 스마트 팩토리 허브 기지 역할도 담당한다. 밀양 제2공장을 생산 기술의 '마더 플랜트(Mother plant)'로 육성하고, 원주, 익산 등 국내 기존 공장은 물론 향후 구축될 해외 생산거점에도 글로벌 최고 수준의 생산혁신 기술을 수평 전개한다는 계획이다. 삼양식품 관계자는 “신규 일자리 창출은 물론, 지역 협력업체 및 공급망과의 연계 강화로 지역 내 산업 생태계에도 긍정적인 파급효과를 불러올 것으로 기대된다”고 말했다.

2025.06.11 17:13김민아

[의료기기] 올림푸스한국, 차세대 초음파 내시경 프로세서 'EU-ME3' 출시 外

올림푸스한국은 차세대 초음파내시경 프로세서 'EU-ME3'를 국내 출시 한다고 밝혔다. EU-ME3은 췌장, 담관, 위 등 체내 깊숙한 곳에 있어 일반 내시경으로는 관찰이 어려운 병변의 진단을 위해 사용되는 초음파 내시경(EUS) 프로세서다. 내시경을 통해 신체 내부에서 직접 초음파를 시행함으로써 공기나 뼈 등 외부 간섭 없이 선명한 이미지를 얻을 수 있어 췌장·담낭·담관 등을 일반 초음파보다 선명하게 관찰할 수 있으며, 조직검사나 세포 검사를 병변 주변에서 실시간으로 시행할 수 있어 보다 정확하고 안전한 진단을 가능하게 한다. 또 의료진의 진단 정확도와 편의성을 높이기 위한 다양한 신기능도 탑재됐다. '전단파 정량화'(Shear Wave Quantification, SWQ) 기능은 종양이나 염증 병변의 경직도를 수치화해 보여줌으로써 췌장염의 중증도나 췌장암의 악성도를 보다 정밀하게 판단할 수 있게 돕고, 'i-ELST' 기능은 맥박 등에 의한 움직임이 적은 상황에서도 안정적으로 탄성 이미지를 구현해 조직 특성을 파악하는 데 유용하다. 's-FOCUS' 모드는 초음파 탐촉자와의 거리 변화에 따라 해상도가 저하되는 현상을 줄여, 검사 중 수동으로 초점을 조절하지 않아도 전체 영상에서 균일한 품질을 유지할 수 있다. 영상 품질도 기존 모델(EU-ME2) 대비 한층 개선돼 미세한 병변의 조기 발견 및 정확한 진단에 획기적인 발전을 가져올 것으로 기대된다. 구체적으로 기존 모델보다 B 모드(B-mode) 해상도가 크게 향상됐으며, 초음파가 조직을 통과할 때 생기는 고조파 성분을 활용해 보다 세밀한 이미지를 구현하는 조직 하모닉 에코(Tissue Harmonic Echo) 모드도 개선됐고, 콘트라스트 하모닉 에코(Contrast Harmonic Echo) 모드는 생체 조직과 조영제의 신호를 동시에 시각화해 병변과 주변 조직을 훨씬 더 정밀하게 구분할 수 있도록 돕는다. 조작 환경은 사용자 중심으로 설계됐다. 직관적인 레이아웃의 키보드에는 LED 백라이트와 트랙패드가 내장되어 있으며, 터치 기능이 적용된 대형 LCD 패널을 통해 다양한 기능을 동시에 확인하고 조작할 수 있어 사용이 간편하고, 세척과 위생 관리도 용이하다고 한다. EU-ME3는 전자식·기계식 스캔 기술을 모두 적용해 초음파 내시경과 미세 탐촉자 등 다양한 장비와 호환되며, 임상 현장의 필요에 따라 맞춤형 기능을 선택할 수 있도록 소프트웨어 옵션도 함께 제공된다. 이를 통해 진단뿐 아니라 시술까지 폭넓게 대응할 수 있는 통합 초음파 내시경 설루션으로 기대를 모은다. 타마이 타케시 올림푸스한국 대표는 “EU-ME3는 보다 정밀하고 직관적인 초음파 내시경 진단을 통해 의료진의 임상적 의사결정을 보다 정교하게 돕는 장비”라며 “올림푸스한국은 앞으로도 기술 혁신을 통해 환자의 삶의 질을 높이고, 국내 의료 환경 발전에 기여할 수 있도록 노력하겠다”고 말했다. 한편 올림푸스한국은 오는 6월 12일부터 14일까지 열리는 '국제 소화기 내시경 네트워크 학술대회(IDEN 2025, International Digestive Endoscopy Network 2025)'에서 'EU-ME3'를 처음으로 공개할 예정이다. 사이노슈어 루트로닉, 고주파 의료기기 '세르프' 브라질서 신규 허가 사이노슈어 루트로닉은 모노폴라 고주파(RF) 의료기기 '세르프'(XERF)가 최근 브라질 국가위생감시국(ANVISA)으로부터 의료기기 인증을 획득했다고 밝혔다. 이번 인증을 통해 세르프는 남미 최대 미용 의료기기 시장 중 하나인 브라질에 공식 진출할 수 있는 기반을 마련했다. 회사 측은 브라질은 미용 시술 소비자 수요가 높은 국가로 꼽히고 있는데 에너지 기반 시술 장비의 안전성과 효과를 엄격히 검토하는 ANVISA의 승인을 받았다는 점에서 세르프의 기술력과 임상적 신뢰성이 다시 한번 입증된 것이라고 전했다. 세르프는 사이노슈어 루트로닉이 합병 후 출시한 첫 제품으로 기존 고주파 의료기기가 주로 사용하던 6.78MHz주파수에 2MHz주파수를 더한 듀얼 모노폴라 방식을 채택해 시술 부위의 깊이를 3단계로 조절할 수 있다. 또 특허 출원된 '스파이더 패턴' 기술이 적용된 이펙터는 최대 20X30㎜의 대형 사이즈로 1샷 당 더 넓은 면적에 에너지를 전달할 수 있으며, 내장된 쿨링 시스템 덕분에 별도의 마취 없이도 편안한 시술이 가능하다는 점도 강점이라고 회사 측은 설명했다. 세르프는 현재까지 브라질을 비롯해 베트남과 캐나다에서 의료기기 허가를 완료했으며, 일본과 홍콩에서는 본격적인 판매에 돌입했다. 이에 회사는 아시아 및 북미에 이어 남미 시장까지 진출하며 글로벌 의료기기 시장 내 세르프의 존재감을 더욱 강화한다는 계획이다. 사이노슈어 루트로닉 관계자는 “세르프는 최근 캐나다와 브라질 등 주요 북·남미 시장에서 잇따라 인증을 획득하며 글로벌 고주파 기기로서 입지를 다져가고 있다”며 “향후에도 북미를 비롯한 동남아, 중동 등 글로벌 주요 시장 허가 확대를 통해 세르프의 글로벌 진출을 본격화해 나갈 계획”이라고 밝혔다. 포낙 인피니오 스피어, AI기술로 '2025년 최고의 보청기' 수상 포낙 인피니오 스피어(출처=소노바코리아) 소노바(Sonova)는 청각기기 전문 평가 매체인 히어링 트래커(Hearing Tracker)가 최근 '인피니오 스피어'(Audéo Infinio Sphere)를 2025년 최고의 보청기(Best Hearing Aids of 2025)로 선정했다고 밝혔다. 히어링 트래커는 세계 주요 제조사들이 경쟁적으로 선보인 혁신적 신제품들을 성능, 사용자 경험, 기술력 측면에서 종합적으로 평가한 결과, 포낙(Phonak)의 인피니오 스피어를 2025년을 대표하는 최고의 보청기로 선정했다. 독립 청각 음향 연구기관인 HearAdvisor의 실험 결과 포낙 인피니오 스피어는 '소음 환경 내 말소리 인식 점수' 부문에서 4.6점(5점 만점)을 기록했는데, 이는 해당 기관이 측정한 수치 중 최초로 4.0점을 넘긴 사례로 제품의 음질 처리 능력이 업계 최고 수준임을 입증했다. 회사 측은 AI 기반의 '딥소닉(DEEPSONIC)' 칩셋을 통해 시끄러운 소음 환경에서도 탁월한 음성 인식 성능을 제공하는 점에서 높은 평가를 받았다고 전했다. 포낙 담당자는 ”기존 주요 경쟁 제품 대비 사용자가 다양한 방향에서 들리는 말소리를 2~3배 더 명확하게 이해할 수 있다”고 설명했다. 포낙 인피니오 스피어는 기능성 측면에서도 사용자 만족도를 높였는데 iOS와 Android를 모두 지원하는 범용 블루투스 연결, 외부 소음을 차단하는 고성능 스피커, 탭 제어 및 모션 감지 센서, 스테레오 핸즈프리 통화 기능 등을 갖추고 있으며, 최대 8개의 블루투스 기기 등록과 2개 기기 동시 연결도 가능해 일상 속 활용성도 매우 뛰어나다고 한다. 활동적인 라이프스타일을 고려한 설계로, 업계 최고 수준의 IP68+ 방진·방수 등급을 갖춰 물, 땀, 먼지 등 외부 환경에서도 안정적인 사용이 가능해 일상생활은 물론 야외 활동에도 적합하다고 회사 측은 덧붙였다. 포낙 담당자는 “보청기의 패러다임이 단순한 '소리 증폭'에서 '청취 경험의 최적화'로 전환되고 있는 가운데, 포낙 인피니오 스피어는 일상 속 다양한 청취 환경에 효과적으로 대응할 수 있는 솔루션”이라며 “앞으로도 혁신적인 기술력과 사용자 중심 설계를 기반으로 글로벌 청각 건강 증진에 지속적으로 기여해 나가겠다”고 밝혔다. 한편 올해 출시된 2025년형 보청기 제품군은 한층 진화된 음질 처리 기술, 우수한 무선 연결성, 그리고 차세대 피트니스 추적 기능과 원격 진료(Telehealth) 기능을 탑재하며, 단순한 청력 보완을 넘어 사용자 맞춤형 건강관리 디바이스로서 청력 보조기기의 새로운 기준을 제시하고 있다. 스페클립스, 고출력 피코초 레이저 '피코케이' 2026년 초 美 FDA 승인 목표 스페클립스는 지난 6일부터 8일까지 태국 방콕에서 열린 국제미용성형학회 'IMCAS Asia 2025'에 참가해 아시아 시장 확대를 위한 교두보를 마련했다고 밝혔다. 스페클립스는 이번 행사에서 부스 내 상시 데모를 운영하며 레이저 피부 미용·치료 의료기기 '피코케이(PICO-K)'와 '벨루스큐(BELLUS-Q)' 등을 소개했으며, '색소 제거를 넘어: 피부 재생을 위한 차세대 피코초 레이저(Beyond pigment removal: The next generation of Picosecond laser in skin rejuvenation)'라는 주제의 현지 의사 학술발표도 지원했다. 회사 측은 이들 제품이 부스를 방문한 의료진과 바이어들의 높은 관심을 받았다고 설명했다. 뿐만 아니라 이번 행사를 통해 태국 현지 파트너와의 공급 확대 협의를 진행하는 한편, 지난 3월 KIMES 2025 참가 당시 발굴한 말레이시아 및 싱가포르 바이어와의 파트너십 강화에도 주력했다. 회사는 인도, 인도네시아, 필리핀 등 신흥 시장과의 접점을 넓히며 글로벌 시장 확대를 가속화하고 있다. 대표 제품인 피코케이의 경우 미용 의료 장비 수요가 높은 대만 시장 출시 첫해인 2024년 100대 이상의 판매 실적을 기록했으며, 현지 유명 연예인과 론칭 행사 및 TV 광고 등 마케팅 활동을 통해 점유율을 높이고 있다. 미국 시장에서는 2026년 초 FDA 승인을 목표로 현지 파트너와 함께 키닥터 선정 및 논문 발표를 준비 중이며, 품질검사 등 사전 준비 절차에도 속도를 내고 있다. 홍정환 스페클립스 대표는 “IMCAS Asia 첫 참가를 통해 브랜드 인지도와 신뢰도를 동시에 제고할 수 있었으며, FDA 승인 이후 열리는 내년 IMCAS World 2026에도 참가할 계획”이라며 “유럽 CE 인증에 더해 최근 러시아 인허가도 획득함에 따라 CIS 지역 및 유럽 시장을 아우르는 다각적 수출 전략을 전개해 나갈 것”이라고 말했다. 이어 “2025년을 글로벌 진출의 전략적 원년으로 삼아 신시장 확대에 더욱 속도를 낼 계획”이라고 덧붙였다. 스페클립스의 피코케이는 300피코초 고출력 레이저를 통해 색소 질환 개선과 피부 재생에 효과적인 미용·치료 의료기기로 정밀하고 빠른 에너지 전달이 가능한 것이 특징이며, 벨루스큐는 1.5J의 고출력 나노초 레이저와 다양한 펄스 모드를 지원해 색소 유형 및 병변 깊이에 따라 맞춤형 시술이 가능하다고 회사 측은 설명했다. 레이저·AI 기반 피부치료 및 피부암 진단 전문기업 스페클립스는 올해 하반기 기술특례상장에 도전해 2026년 IPO를 목표로 하고 있다. 상장주관회사로는 한국투자증권을 선정한 바 있다.

2025.06.11 16:51조민규

아시아 테크 x 싱가포르 2025 요약

싱가포르 2025년 6월 11일 /PRNewswire/ -- 최근 열린 ATx서밋(Summit)에서는 인공지능과 LLM 모델, 기업용 인공지능 도입, 인재 역량 강화를 목적으로 글로벌과 지역에서 진행 중인 사업이 다수 발표되었다. Atx서밋은 싱가포르 정보통신미디어개발청(IMDA)이 주관한 아시아 테크 x 싱가포르(ATxSG) 2025의 하이라이트 행사였다. 믿을 수 있는 AI 생태계 구축은 싱가포르의 중점 과제다. 그래야 보급이 늘어나고 혁신이 일어나 생산성과 사회적 편익까지 높일 수 있기 때문이다. 싱가포르는 다음과 같은 조치를 통해 글로벌 AI 규범에 영향을 미치고 있다. 국내외 AI 과학 발전 주도 장관급 원탁회의에서는 연구 성과가 AI 안전 정책에 반영되도록 "글로벌 AI 안전 우선 과제에 관한 싱가포르 합의"(The Singapore Consensus on Global AI Safety Research Priorities)가 발표되었다. 과학적 증거를 토대로 믿을 수 있고 안정적이며 안전한 AI를 실현하기 위해 시급히 필요한 조치를 가려내고 연구 결과를 정책에 반영하여 AI가 분별 있게 개발되고 이용되게 하자는 취지다. IMDA는 그 동안 글로벌 파트너들과 함께 실용적이고 구현 가능한 체제를 연구하였다. 일례로 IMDA에서 개량한 AI 검증 테스트 체제(AI Verify Testing Framework)는 이제 GenAI 위험까지 대상으로 하고 있으며 미국 NIST 표준에 맞춰 양 시장에서 AI 거버넌스를 간소화하고 있다. 싱가포르와 미국은 글로벌 국경 간 개인정보 보호 규칙(CBPR) 인증을 주도하여 기업이 안심하고 국경을 넘어 데이터를 주고 받을 수 있게 할 계획이다. 그렇게 되면 기업은 시장 규모가 약 40조 달러에 달하는 아홉 경제권에 접근할 수 있다. AI Verify Foundation 으로 실질적인 테스트 지침과 도구 제공 세계적으로 실제 환경에서 AI를 테스트하고 프로토타입을 제작하는 수요가 늘어나고 있는 상황에서 Global AI Assurance Pilot에서는 전 세계 테스트 전문 기관 및 기업들과 연계하여 활용 사례를 연구 중이다. 이 파일럿은 국내외에서 큰 주목을 받았다. 전문 AI 테스트 기관 16곳이 10개 산업에 종사하는 GenAI 배포 기업 17곳과 매칭이 되었다. 여기서 얻은 값진 인사이트는 글로벌 AI 규범에 기여할 전망이다. IMDA는 5월 29일 Gen AI 애플리케이션용 테스트 스타터 키트(Testing Starter Kit for Gen AI Applications)를 발표했다. GenAI 앱을 개발하거나 이용하는 기업에게 필요한 실질적 테스트 지침이 담긴 도구다. 테스트 스타터 키트와 같은 오픈소스 실용 테스트 툴킷은 기업이 비즈니스 환경에서 AI 모델의 성능과 안정성을 테스트할 때 유용하다. 실제 배포로 혁신 촉진 IMDA에서 지원하는 국가 멀티모달 대규모 언어 모델 프로그램을 통해 개발된 지역 언어 LLM으로는 텍스트 기반 SEA-LION LLM과 멀티모달 MERaLiON LLM이 있다. MERaLiON(Multimodal 공감 추론 및 학습 네트워크)은 A*STAR 인포컴 연구소(I²R)에서 개발해 지난 5월 28일에 발표한 것으로, 동남아시아(SEA)의 다양한 언어와 문화, 커뮤니케이션 스타일을 이해하도록 설계된 공감형 멀티모달 LLM(Multimodal Empathic Reasoning and Learning in One Network)이다. MERaLiON의 첫 버전은 2024년 12월 출시 이후 전 세계에서 9만회 넘게 다운로드되었다. 사용자는 기업 연구소, 미디어 서비스 제공업체, 스타트업, 학계 소속이 많았다. MERaLiON 버전 2는 동남아시아 언어 지원 범위 확대, 코드 전환 기능, 정서적 지능, 준언어 이해와 같은 업그레이드가 특징이다. 그 결과 동남아시아에서 더 영민하고 문화를 잘 아는 AI 앱이 탄생하는 토대가 마련되었다. 기업에서는 이를 활용하여 동남아시아 지역의 문화적 뉘앙스를 고려한 제품과 서비스를 고안, 고객 서비스와 참여도를 높일 수 있다. 싱가포르와 동남아시아는 이 같은 프로젝트를 통해 디지털 시대에 남다른 목소리와 정체성을 유지할 수 있다. A*STAR I2R과 IMDA는 생태계의 전문성을 활용하고 조직과 최종 사용자, R&D, 기술 업체 간 파트너십을 구축하여 학습과 보급을 촉진하는 한편 실용적인 AI 앱(예: 다국어 고객 지원, 건강, 감정 변화 감지, 상담원 의사결정 시스템)을 개발할 목적으로 MERaLiON 컨소시엄을 신설하였다. 의료와 같은 중요 분야에서도 사업이 활발해, 싱가포르 최대 의료 그룹인 SingHealth는 임상의와 AI 과학자들이 공동 개발한 싱가포르 에이전틱 의료 AI Enigma가 보급 확대를 목적으로 로슈(Roche) 및 ST 엔지니어링(ST Engineering)과 양해각서를 체결했다고 발표하기도 했다. 프론티어 기술이 발전하고 있는 가운데 싱가포르는 기업, 인재들과 함께 고도화 추진 중 IMDA는 기업의 디지털 성숙도에 맞춘 사업을 통해 기업들과 함께 기술 도입을 촉진하고 있다. 기업은 디지털화를 통해 비용을 절감하고 생산성을 높이는 한편 신제품을 개발하고 시장을 넓힐 수 있다. 작년 싱가포르는 중소기업들이 AI, 클라우드, 사이버 복원력과 같은 기술을 업무에 접목하여 경쟁에서 앞서 가도록 지원하고자 디지털 엔터프라이즈 청사진(DEB)을 발표한 바 있다. 그리고 지난 5월 27일 이 DEB의 일환으로 신규 파트너십 3건을 발표하였다. 상대는 알리바바 클라우드(Alibaba Cloud), 푸르덴셜 싱가포르(Prudential Singapore), ST 엔지니어링 인포(ST Engineering Info)로 AI, 클라우드 기술 및 사이버 복원력과 같은 디지털 역량을 강화하는 것이 목적이다. IMDA는 GenAI x 디지털 리더 프로그램을 통해 AWS, Microsoft와 같은 거대 기술 기업과도 파트너십을 강화하고 있다. 기술 전문 지식/리소스, 프로젝트에 대한 자문, 비즈니스 영향력, 디지털 성숙 중소기업 구현 지원을 강화하기 위한 포석이다. 싱가포르는 동시에 기술 인재를 교육하고 재교육하여 증가하는 인재 수요에도 대응하고 있다. IMDA는 테크스킬 액셀러레이터(TechSkills Accelerator)를 통해 400명이 취업을 하거나 교육을 받는 기회를 확보, 현지인들이 AWS, 마이크로소프트, 오라클, 싱텔 등 대기업에서 AI 실무자로 일할 수 있게 하였다. IMDA는 5월 27일 이 같은 노력을 확대하는 한편 AI 싱가포르 및 주요 기업들과 협력하여 현지인을 대상으로 400명이 더 AI 실무 일자리를 얻거나 교육을 받을 기회를 추가로 마련한다는 계획도 발표하였다. IMDA는 이렇게 새로 생긴 일자리와 교육 기회 800건을 통해 AI 실무자 양성을 촉진하고 현지인들이 프론티어 기업에서 고부가가치 업무를 맡도록 지원할 방침이다. 담당: atxsg.imda@archetype.co

2025.06.11 16:10글로벌뉴스

뉴로메카 박종훈 "11kg 미만 용접로봇 하반기 공개"

뉴로메카가 산업용 휴머노이드와 용접 등 특수 목적용 로봇 개발에 박차를 가하고 있다. 박종훈 뉴로메카 대표는 11일 서울 삼성동 코엑스에서 열린 국제 스마트기술컨퍼런스(테크콘 2025)에서 로봇 개발 현황과 성장 전략을 제시했다. 박 대표는 먼저 개발 중인 도수형 용접 로봇을 소개했다. 전체 중량 11kg 미만으로 국내 동급 협동로봇 가운데 가장 경량화된 모델로 개발될 예정이다. 도수를 고려한 인체공학적 설계로 수동 이동이 용이하고, 5자유도 구조로 개조나 추가 경량화도 가능하다. 국내 유일 대칭형 구조를 적용해 좌우 용접 작업 시 이동 동선을 최소화했다. 뉴로메카는 2023년부터 용접로봇 솔루션로 매출을 내왔다. 아크센서 기반 2F 및 3F 용접선을 실시간 추종하는 기술을 보유했다. 용접에 특화된 로봇팔과 자율이동 대차도 개발했다. 뉴로메카는 해군 2함대 제2수리창 함정 선체 용접 공정에 협동로봇을 국내 최초 공급했고, 작년 6월에는 국내 조선소 내 판넬슬립 용접 공정에도 로봇을 공급한 바 있다. 자율주행로봇 기반 스마트팜 로봇도 공개했다. 온실 내부를 주행하면서 작물 현황을 살피고 생육지표를 측정하는 기능을 한다. 이 로봇은 오는 7월 농기계 인증을 받을 전망이다. 산업용 휴머노이드 개발에도 나섰다. 50~100마이크로미터(μm) 수준 정밀도에 사람과 동등하거나 더 빠른 생산성을 갖춘 양팔형 로봇을 목표로 했다. 내년 중 공개될 예정이다. 뉴로메카 측은 이 밖에도 용접과 자동화장비 등 도메인 특화 산업용 로봇을 개발하고, 2세대 협동로봇과 협동형 산업용로봇, 메디컬 휴머노이드 등을 선보이며 시장을 키울 계획이다. 박 대표는 "트렌드에 기반해 어떤 도메인에 특화된 산업용 로봇을 점점 더 이제 개발을 해 나가갈 것"이라며 "2세대 협동 로봇 기술과 AI 기술을 통합해서 현장에서 실제 성공 사례를 만드는 일에 집중하려고 한다"고 강조했다.

2025.06.11 15:16신영빈

"고객사 정보 유출 정황"…세일즈포스, 개인정보위 조사 받는다

세일즈포스가 고객사 개인 정보 유출 정황 건으로 국내 정부 조사를 받는 것으로 전해졌다. 11일 IT 업계에 따르면 최근 세일즈포스의 고객관계관리(CRM) 솔루션 사용 기업 대상 개인정보 유출 시도가 발생해 개인정보보호위원회가 관련 조사에 들어간 것으로 파악됐다. 세일즈포스는 전 세계 15만 개 기업에 CRM 서비스를 제공하고 있다. 개인정보위는 세일즈포스 국내 고객사에서 개인정보 유출 신고가 있었다고 밝혔다. 이에 정확한 현황 파악과 세일즈포스 개인정보 보호 취약점 여부에 대한 사실관계 확인 절차를 시작했다. 앞서 세일즈포스 IT팀 직원으로 속인 보이스피싱범이 고객사에 악성코드앱 설치를 유도한 후 개인정보를 탈취했다는 구글클라우드 보고서 결과도 나온 바 있다. 개인정보위는 "세일즈포스 시스템을 이용하는 국내기업에 시스템 보안 점검을 비롯한 피싱 예방 교육 실시, 관리자 계정에 대한 다중 인증 적용 등 개인정보 보호 활동을 강화해달라고 당부했다"고 말했다.

2025.06.11 14:44김미정

카이아 DLT 재단, 다윈KS와 전략적 파트너십 체결

카이아 DLT 재단(카이아)은 블록체인 기반 핀테크 기업 다윈KS와 전략적 파트너십을 체결하고, 디지털 자산의 실사용 확대를 위한 협력에 나선다고 11일 밝혔다. 이번 협력을 통해 카이아는 테더(USDT)와 자체 토큰 'KAIA'를 다윈KS의 디지털 ATM(DTM)에서 직접 입출금, 결제, 송금할 수 있는 서비스를 공동으로 추진한다. 사용자들은 카이아가 발행 중인 USDT를 DTM을 통해 원화로 출금하거나, 선불 교통카드(DTK카드)에 충전 및 발급할 수 있게 된다. 양사는 향후 KAIA 토큰에 대한 동일한 지원도 추진할 계획이다. 카이아와 다윈KS는 이번 파트너십을 바탕으로 국경을 초월한 송금, 다이렉트 외화 환전, 선불카드, 택스리펀드 등 다양한 하이브리드 핀테크 서비스를 공동 개발하고, 국내외 시장 확대에 협력할 예정이다. 특히 카이아 USDT 및 KAIA 보유자는 비대면 본인인증(KYC) 절차를 거친 후 바코드 및 QR코드를 활용해 DTM에서 손쉽게 서비스를 이용할 수 있을 것으로 기대된다. 다윈KS는 과학기술정보통신부로부터 2020년과 2023년에 정보통신기술(ICT) 규제샌드박스 인증을 취득하고, 블록체인 기반 DTM 운영과 신분증 인식·AI 안면 인증을 결합한 비대면 KYC 기술을 통해 디지털 자산과 실물 화폐를 연계한 서비스를 제공하고 있다. 현재 다윈KS는 비트코인, 이더리움, USDT 3종을 실물 화폐로 환전 가능한 서비스를 제공 중이며, 이와 함께 16개국 85종의 외화를 지원해 외국인 전용 선불 교통카드 발급 및 충전 서비스를 운영하고 있다. DTM은 서울 남산타워, 명동, 홈플러스, 뉴코아 아울렛 등 전국 7개소에서 운영 중이다. 서상민 카이아 의장은 “이번 파트너십은 카이아 기반 디지털 자산의 효율적인 오프 램프 채널을 제공함으로써 USDT와 KAIA의 실사용 사례를 확대하는 계기가 될 것”이라며 “자산의 유동성과 거래량 증가를 통해 웹3 핀테크 생태계의 경쟁력을 강화하겠다”고 밝혔다. 이종명 다윈KS 대표는 “카이아는 낮은 거래 체결 시간과 즉각적인 확정성을 바탕으로 안정적인 사용자 경험을 제공하는 블록체인 플랫폼”이라며 “테더 및 라인 넥스트 등 주요 파트너와의 협력을 기반으로 아시아 시장에서 스테이블코인의 실사용성을 확대해 온 카이아와의 협력이 DTM의 글로벌 진출에 큰 도움이 될 것”이라고 전했다. 카이아는 지난 5월부터 전 세계 4억 명 이상이 사용하는 테더(USDT)의 발행 권한을 확보하고, 아시아 시장을 중심으로 디지털 자산 활용 인프라 확대에 집중하고 있다.

2025.06.11 14:20김한준

"ESG 관점으로 보안 접근...제도로 경영진 책임 확대 유인해야"

“경영진이 책임 있는 역할을 할 수 있도록 제도적 유인을 설계하고, ESG 관점에서 보안을 바라보는 인식 전환이 필요하다” 법무법인 율촌의 손승우 고문은 11일 'AI 기반 사회 전환 시대의 법과 거버넌스' 주제의 세미나를 열어 이같이 밝혔다. SK텔레콤의 사이버 침해 사고를 두고 단순히 보안 실패로 바라볼 게 아니라 보안 투자 인식과 법령 체계 등 근본적인 제도적 정비가 필요하다는 뜻이다. 우선 환경적으로 기술의 빠른 발전을 주목했다. 국내 기업의 정보보호 예산은 전체 IT 지출의 약 6% 수준에 머물고 있는데 25% 수준에 달하는 미국과 비교하면 현저히 낮은 수준이다. 여러 기업들이 보안을 단기적인 비용으로만 여겨 투자 우선순위에서 밀려났다는 분석이다. 손 고문은 “AI로 생성된 딥페이크 인물이 실제 임원인 것처럼 화상회의에 등장해 수백만 달러를 가로채는 사례까지 등장하고 있다”며 “공격 수단이 AI 기반으로 고도화된 만큼 방어 체계도 이에 맞춰 전환해야 한다”고 말했다. 이어, “정보보호는 단순한 IT 업무를 넘어, 기업의 지배구조와 경영 철학을 반영하는 문제”라고 강조했다. 그는 또 일본의 경제안보법을 예로 들면서 “민간 핵심 인프라까지 포괄하는 범정부 차원의 보안 거버넌스 체계를 도입할 필요가 있다”고 제시했다. 그는 “이번 해킹은 개별 기업의 과실에 그치지 않는다”며 “이제는 한국 사회 전체가 사후 대응 중심에서 벗어나, 사전 예방 중심의 정보보호 체계를 구축해야 할 마지막 경고”라고 강조했다. 정보보호 관리체계(ISMS) 등을 비롯해 현행 제도 개선 필요성에 대해 “ISMS 인증은 형식적 요건을 갖추는 데 그치는 경우가 많고, 이후 정기 감사나 이행 점검 체계가 부실한 것이 문제”라며 “인증 이후 지속적인 점검과 관리체계를 함께 설계해야 제도 실효성이 생긴다”고 주장했다. 이어, “법령상 '즉시' 신고 의무도 기업이 자의적으로 해석할 수 있는 여지가 있다”며 “신고 기준과 절차의 명확성이 부족했고, 특히 민간에만 책임을 지우는 구조는 정책적 균형에서도 문제가 있다”고 지적했다. 정치권 일각에서 요구하는 위약금 면제에 대해서는 법리적으로 어렵다는 뜻을 내비쳤다. 손 고문은 “일반적으로 귀책 사유는 통신 서비스가 지속 불가능한 경우를 의미하지만, 이번 사고는 통신 장애가 아닌 보안 침해 사건”이라며 “법리적으로 다툼의 여지가 있다”고 설명했다. 그러면서 “정부가 중재자로서 최소한의 기준과 원칙을 마련할 필요가 있다”고 했다.

2025.06.11 14:18최이담

중고 로봇 고쳐쓴다…김해시, 전국 첫 리퍼브센터 열어

김해시는 진례면 김해테크노밸리일반산업단지에 전국 최초 공공 로봇리퍼브센터인 '한국로봇리퍼브센터'를 준공했다고 11일 밝혔다. 해당 센터는 2022년 산업통상자원부 공모사업으로 선정된 '중고로봇 재제조 로봇리퍼브센터 기반구축사업'의 일환으로 추진됐다. 작년 4월부터 약 1년간 공사 기간을 거쳤다. 총 사업비 221억원이 투입됐다. 김해시는 78억원의 건축비를 부담해 지상 3층, 연면적 2천33㎡ 규모에 장비실, 회의실, 입주사무실 등을 조성했다. 운영은 주관연구개발기관인 한국로봇사용자협회에서 맡는다. 중고로봇 재제조 로봇리퍼브센터 기반구축사업은 2022년부터 2026년까지 5개년에 걸쳐 추진하는 사업으로 한국로봇사용자협회를 비롯해 고등기술연구원, 경남테크노파크, 김해의생명산업진흥원이 공동연구개발기관으로 참여하고 있다. 현재 4차년도 사업이 진행 중이다. 오는 9월까지 시범 운영과 4차년도 장비 구축을 마친 뒤 오는 10월 중 정식 개소할 예정이다. 로봇 리퍼브는 중고로봇의 분해·정비·부품 교체와 시험, 인증 과정을 거쳐 신품 수준으로 재제조하는 기술이다. 신품 대비 비용 절감 효과는 물론 탄소중립과 첨단 고가자원 재자원화를 통한 순환 경제 활성화에 부합하는 미래 지향적 필수산업이다. 사업 1~3차년도(2022년~2024년)에는 ▲2024년 4월 중고로봇 재제조 로봇리퍼브센터 신축공사 착공 ▲장비구축 5종 도입 ▲기술지도(자문) 30건 ▲선행기술개발지원 20건 ▲시험성적서 발급 56건 ▲네트워킹 21건 ▲세미나 및 설명회 5건 개최 등 다양한 성과를 바탕으로 사업을 추진했다. 올해 4차년도는 ▲장비구축 3종 ▲기술지도(자문) 44건 ▲로봇재자원화공동기술개발 15건 ▲시험성적서 발급 16건 ▲네트워킹 3건 ▲세미나 및 설명회 2건 등을 목표로 설정하고 본격적인 성과 확산과 거점 역할 강화를 추진하고 있다. 한국로봇리퍼브센터는 통합성능분석 장비인 ▲3D 로봇동작 정밀측정추적장치 ▲로봇 전류안전시스템(전자파 적합성 검증) ▲구동계(모터, 감속기 등) 내구성능 검증시스템과 함께 역설계 검증 장비인 ▲로봇·부품 형상추출용 3D스캐너 ▲로봇 정밀진단 산업용CT장비 등을 단계적으로 구축해왔다. 올해는 내환경 성능 검증을 위한 ▲열충격시험챔버(온도변화 충격시험) ▲항온항습챔버(온습도 극한 시험) ▲복합부식시험기(부식 환경 모사 시험) 등이 추가적으로 도입될 예정이다. 센터는 운영기관과 로봇 리퍼브 기업 간 체계적인 소통을 위한 '로봇리퍼브플랫폼'을 시범 운영하고 있다. 이를 통해 관련 기업들은 지원 사업 정보 제공, 재제조 로봇 판매·보급, 이력 관리 서비스, 사후 유지보수 등의 지원을 받을 수 있도다. 이달부터 KOLAS 인증기관 지정을 위한 준비에 본격 착수해 재제조 로봇의 표준규격시험인증서비스를 제공, 리퍼브 로봇에 대한 신뢰도를 높이고 부품 공급망을 다변화해 기업들의 리퍼브 시험 인증 비용 절감에도 기여할 계획이다. 센터 운영 시간은 평일 오전 9시부터 오후 6시까지다. 이용 문의는 한국로봇사용자협회 또는 로봇리퍼브플랫폼 FAQ를 활용하면 된다. 박종환 김해시 경제국장은 "한국로봇리퍼브센터 준공으로 김해가 로봇 재제조 산업의 거점 도시로 자리매김할 수 있는 기반이 마련됐다"며 "향후 센터를 통해 리퍼브 기술 이전, 업종전환 지원, 공동 기술개발 등 지역 제조업과의 연계를 더욱 강화해 나가겠다"고 말했다.

2025.06.11 14:15신영빈

샥즈, 클립온 이어폰 '오픈닷 원' 출시…28만9천원

오픈형 이어폰 업체 샥즈는 오픈-이어 사운드 기술을 집약한 신제품 '오픈닷 원'과 '오픈핏 2+'를 국내 시장에 정식 출시했다고 11일 밝혔다. 이번 신제품 2종은 샥즈의 혁신적 오픈-이어 기술력과 사용자 중심의 디자인을 결합해 스포츠·업무·여가 등 다양한 라이프스타일에 최적화된 솔루션을 제시한다. 오픈닷 원은 샥즈 최초의 클립온 타입 오픈-이어 모델이다. 이어버드 한 쪽당 6.5g에 불과한 초경량 무게에, 유연한 티타늄 합금 프레임과 부드러운 실리콘 마감을 더해 하루 종일 사용해도 귀에 부담 없는 편안함을 제공한다. 이어버드를 귀 안에 밀어 넣는 방식이 아닌, 부드럽게 클립해 착용하는 형태로 설계돼 안경이나 모자 등 다양한 액세서리 착용 시에도 간섭 없이 자연스럽게 사용할 수 있다. 사운드 퍼포먼스 또한 강력하다. 16mm 맞춤형 드라이버와 샥즈 베이스스피어 기술, 오픈베이스 2.0 알고리즘이 결합돼 강력한 저음을 구현하고, 4개의 이퀄라이저(EQ) 프리셋과 2개의 맞춤형 모드를 지원해 사용자는 개인의 음악 취향에 맞게 사운드를 세밀하게 조정할 수 있다. 또한 돌비 오디오 모드는 콘서트 현장에 있는 듯한 입체적 사운드 경험을 제공하며, 샥즈 다이렉트피치 기술은 소리의 외부 누출을 최소화해 프라이버시까지 고려했다. 이 외에도 AI 기반 노이즈 캔슬링 마이크와 블루투스 5.4 기반 멀티포인트 페어링 기능도 탑재돼 통화 품질과 연결 안정성을 모두 강화했다. IP54 방수 등급을 갖춰 야외 활동에서도 안심하고 사용할 수 있으며, 무선 충전 기능과 10분 급속 충전으로 2시간 사용, 케이스 포함 최대 40시간 재생이 가능한 배터리 성능을 제공한다. 함께 출시한 '오픈핏 2+'는 샥즈의 프리미엄 오픈형 무선 이어폰 라인업을 계승한 최신 모델이다. 샥즈 듀얼부스트 기술과 돌비 오디오를 적용해 저음의 깊이와 고음의 선명도를 동시에 구현하며, 다이내믹한 사운드 경험을 제공한다. 초대형 저주파 유닛과 독립 고주파 유닛이 각각의 역할을 분담하면서 샥즈 오픈베이스 2.0 알고리즘으로 전 음역대의 입체감 있는 사운드를 완성한다. 착용감도 대폭 개선됐다. 귀에 닿는 부분은 샥즈 울트라-소프트 실리콘 2.0 소재로 마감돼 장시간 사용해도 귀에 부담이 없고, 유연한 이어후크 구조는 니켈-티타늄 합금으로 제작돼 흔들림 없는 착용감을 제공한다. 9.4g의 가벼운 무게는 하루 종일 사용해도 무리가 없으며, 오픈-이어 구조로 주변 소리 인지가 가능해 안전성까지 높였다. 사용자 의견을 반영해 무선 충전 기능도 추가됐다. Qi 인증 무선 충전 패드에 케이스를 올려두면 간편하게 충전할 수 있으며, 이어버드는 케이스 내에서 10분 충전 시 최대 2시간 재생이 가능한 급속 충전을 지원한다. 배터리는 이어버드 단독으로 최대 11시간, 케이스 포함 최대 48시간까지 사용할 수 있으며, IP55 방수 등급과 AI 기반 노이즈 캔슬링, 블루투스 5.4, 멀티포인트 페어링 등 최신 사양을 모두 갖췄다. 샥즈 관계자는 "오픈닷 원은 오픈-이어 디자인의 가벼운 착용감과 직관적인 사용 경험을 극대화한 제품이며, 오픈핏 2+는 프리미엄 사운드 경험을 원하는 사용자에게 최적화됐다"며 "샥즈는 앞으로도 다양한 사용자의 라이프스타일에 맞춘 기술 혁신을 지속하며 오픈-이어 분야에서의 리더십을 더욱 공고히 해나갈 것"이라고 말했다. 가격은 오픈닷 원과 오픈핏2+가 각각 28만9천원이다. 두 제품 모두 11일 정식 출시돼 샥즈 공식 홈페이지를 비롯해 하이마트, 롯데·신라·신세계 면세점, 교보문고, 일렉트로마트, 게이즈샵 등의 오프라인 매장에서 판매된다.

2025.06.11 12:19신영빈

한미마이크로닉스, '위즈맥스 루프탑' 케이스 출시

한미마이크로닉스가 11일 3면과 상단에 강화유리를 적용한 데스크톱 PC 케이스 '위즈맥스 루프탑'을 국내 출시했다. 위즈맥스 루프탑은 케이스 전면·측면·상단을 배치한 3면 파노라믹 디스플레이로 냉각팬과 LED 등 내부 하드웨어 구성 효과를 드러낼 수 있다. 상단과 하단에는 aRGB LED 바가 기본 장착돼 시각적 몰입감을 높였다. 내부에는 3.5인치 하드디스크 드라이브 3개, SSD 등 2.5인치 저장장치 5개를 장착할 수 있고 길이 최대 420mm 그래픽카드, 360mm 수랭식 냉각장치, 180mm 공랭식 냉각장치를 장착 가능해 고사양 시스템 구성에 최적화됐다. 전원 케이블을 후면으로 배치하는 BTF, 스텔스, 프로젝트 제로 등 메인보드와 호환성을 확보했다. 좌우 패널은 별도 공구 없이 쉽게 분리할 수 있고 각종 입출력 단자는 하단으로 옮겼다. PWM 커넥터와 온도 센서를 기반으로 동작하는 인포싱크 냉각팬을 내장해 팬 속도와 내부 온도를 하단 디스플레이 인디케이터를 통해 직관적으로 확인할 수 있다. 최대 88가지 aRGB SYNC를 지원하는 전용 허브도 함께 제공돼 다양한 조명 연출이 가능하다. 공급가는 공식 네이버 스마트스토어 기준 14만 9천원이다. 제품 구매 후 영수증 인증시 스팀 월렛 교환권을 추가 증정하며 포토 상품평 등록자 중 선착순 50명 대상으로 '아주라: 별을 그리는 꿈' 시리즈 피규어 1개를 추가 증정한다.

2025.06.11 11:29권봉석

롯데칠성음료 충주2공장, 폐기물 매립 제로 '골드' 등급 획득

롯데칠성음료가 충주2공장이 글로벌 안전규격 인증기관 UL(Underwriters Laboratories) Solutions로부터 '폐기물 매립 제로(Zero Waste To Landfill, ZWTL)' 골드 등급을 획득했다고 11일 밝혔다. 이번 인증은 UL의 폐기물 재활용률 검증 프로그램을 기반으로 이루어진 것으로, 충주2공장은 재활용률 99%를 기록해 골드 등급에 올랐다고 회사는 설명했다. UL은 지난 1894년 미국에서 설립돼 전 세계 110여 개국에서 산업 안전 및 지속가능성 인증을 제공하고 있다. 특히 ZWTL 프로그램은 사업장의 폐기물 재활용률을 정량적 분석을 통해 검증하고, 등급을 부여함으로써 기업의 친환경 경영을 장려하는 대표적 인증 제도로 꼽힌다. 롯데칠성음료 충주2공장은 칠성사이다와 크러시 등 주요 음료 브랜드를 생산하는 핵심 생산기지다. 이번 인증은 UL 2799 규격 기준에 따른 폐기물 관리 실사 및 분석을 거쳐 이뤄졌으며, 맥주 생산 과정에서 발생한 부산물인 맥피, 효모 등을 농가 사료로 재활용하고, 최종 폐기물 처리 과정의 적정성을 실사 및 모니터링한 점이 높은 평가를 받았다. 회사는 폐기물 저감을 위한 전담 태스크포스(TF)를 운영하며, 재활용률 향상에 힘써왔다. 이를 통해 자원 순환을 촉진하고, 환경 영향을 최소화하기 위한 구체적인 실천을 이어오고 있다. 롯데칠성음료는 충주2공장을 포함한 전국 음료 및 주류 생산기지에서 폐기물 감축을 핵심 과제로 설정하고, 사업장 단위의 목표 수립과 환경 이슈 관리에 체계적으로 대응 중이다. 기업 경쟁력을 높이는 동시에 사회적 책임을 다하기 위한 지속가능 경영의 일환이다. 롯데칠성음료 관계자는 “충주2공장의 ZWTL 골드 등급 획득은 폐기물 재활용을 위한 다각적 노력의 성과”라며 “앞으로도 소비자 기대에 부응하고, 환경 영향을 줄이기 위한 사회적 책임을 다하겠다”고 말했다. 한편, 롯데칠성음료는 2030년까지 석유 유래 신재 플라스틱 사용량을 2023년 대비 20% 감축하는 목표를 담은 '2030 플라스틱 감축 로드맵'을 지난해 수립했다. 이에 따라 2024년에는 신규 용기 경량화 기술을 통해 약 1,220톤의 플라스틱 사용을 줄인 것으로 집계됐다.

2025.06.11 11:25류승현

멀츠, 강남세브란스병원과 항노화 치료 학술 교류 활성화 업무

멀츠 에스테틱스 코리아(이하 멀츠)는 연세대학교 강남세브란스병원과 항노화(Anti-aging) 치료 분야의 연구 및 학술 교류 활성화를 위한 업무협약을 체결했다고 11일 밝혔다. 이번 협약은 최근 급속히 확대되고 있는 항노화 치료 분야에서 환자 안전 및 치료 효과 향상을 위해 두 기관이 보유한 전문성과 역량을 결합해 의료 품질 향상에 기여하고자 마련됐으며, 양 기관은 ▲의료분야 항노화 치료의 효과 및 안전성에 관한 공동연구 ▲의료기관 및 의료진 대상 항노화 치료 방법 및 임상 경험 교육 등을 추진할 계획이다. 연세대학교 강남세브란스병원은 진료와 연구 역량을 겸비한 병원으로, 미국 시사주간지 Newsweek가 발표한 '2025 세계 최고 병원' 순위에서 국내 6위, 세계 87위에 오르며 글로벌 경쟁력을 인정받고 있다. 최근에는 보건복지부 1기 인증 연구중심병원으로 지정되며 세계적인 수준의 임상연구 역량과 첨단 연구 인프라를 바탕으로 꾸준한 투자와 우수한 기술사업화 성과를 이어가고 있다. 멀츠와 강남세브란스병원은 이번 협약을 통해 양 기관의 강점을 결합해 환자에게 보다 안전하고 과학적인 항노화 치료 솔루션을 제공할 수 있는 학술 지식과 임상 경험을 지속적으로 확대해 나갈 계획이다. 특히 의료진 간의 교류 및 교육 기회를 확대함으로써 국내 항노화 치료 분야의 성장을 도모할 수 있을 것으로 기대했다. 이번 협약식에 함께한 강남세브란스 피부과 노미령 교수는 “이번 협약이 향후 의료진 간 학술 교류를 확대하고 국내 항노화 치료의 질적 수준을 한층 더 높이는 계기가 되기를 기대한다”고 전했다. 구성욱 강남세브란스 병원장은 “이번 협약은 항노화 치료 분야의 발전을 위해 병원과 산업계가 협력하는 의미 있는 첫걸음”이라며 “강남세브란스병원은 그동안 축적해온 임상 경험과 학술 역량을 바탕으로, 안전하고 효과적인 항노화 치료 임상 지침 마련에 기여할 것”이라고 밝혔다. 유수연 멀츠 에스테틱스 코리아 대표는 "글로벌 메디컬 에스테틱 분야를 선도하는 멀츠가 국내 최고 수준의 임상 전문성을 갖춘 강남세브란스병원과 협력하게 되어 매우 뜻깊게 생각한다”며 “환자 중심의 항노화 의료 가치를 실현하기 위해서는 효과뿐 아니라 안전성에 대한 지속적인 연구와 교육이 필수적”이라고 말했다. 이어 “강남세브란스병원의 피부과뿐만 아니라 성형외과 등 다학제적 협력을 통해 국내 항노화 치료 분야 발전에 선도적으로 기여하겠다”고 강조했다.

2025.06.11 11:15조민규

TTA, AI 신뢰성 인증 체계 고도화 추진

한국정보통신기술협회(TTA)는 국제표준 기반으로 고도화한 민간자율 AI 신뢰성 검인증 제도(CAT) 2.0의 본격 운영을 시작으로, 인증 체계 고도화를 지속 추진한다고 11일 밝혔다. TTA는 2023년 12월부터 CAT 검·인증 서비스를 제공해 왔으며, 2025년 3월까지 초기 인증 모델인 CAT 1.0을 기반으로 제네시스랩의 '뷰인터 HR v2.0', 포티투마루의 'LLM42 v1.1' 등 총 8건의 인증과 39건의 검증 서비스를 수행했다. 지난 4월부터는 신규 인증모델인 CAT 2.0 체계를 적용한 인증 서비스를 시작해 아이스크림미디어의 'AI 디지털교과서 – 수학34/56, 영어56 과목의 AI보조교사(교사용) 및 AI튜터(학생용) v1.0'에 CAT 인증을 부여했다. CAT 2.0은 ISO/IEC 23894(위험관리), 42001(AI 경영시스템), 38507(AI 거버넌스) 등 국제표준을 바탕으로 설계됐으며 기존의 문서와 절차 중심의 심사에 더해 실제 운영 환경에서의 AI 시스템 대응능력을 평가하는 기 ·성능 시험을 강화했다. TTA는 신규 인증 사례를 기점으로 CAT 2.0 기반의 서비스 제공을 본격화했으며, 기업 규모와 기술의 영향도에 따라 심사·시험 기준을 차등 적용해 최근 빠르게 증가 중인 수요에 맞춤 대응할 예정이다. 인공지능 신뢰성 확보에 대한 인증 수요가 급격히 증가하는 가운데, AI가 점점 더 중요한 의사결정 도구로 활용됨에 따라, AI의 보안성과 안전성 확보는 기술의 확산과 지속적인 발전을 위한 필수 조건으로 대두되었다. 이에 따라 TTA는 AI 모델의 보안성 평가와 안전성 강화에 초점을 맞춰 인증 체계를 고도화하는 방향으로 CAT 3.0 준비를 지속할 계획이다. 손승현 TTA 회장은 “CAT 2.0의 본격적인 운영 시작은 진정한 AI신뢰 사회로의 도약을 위한 발판”이라며 “TTA는 앞으로도 민간의 자율적인 신뢰성 확보 노력을 지원하기 위해 CAT 제도의 평가 기준을 지속적으로 고도화하여, 다양한 산업 현장에서 AI가 확산되고 일상 속에서 지속적으로 활용될 수 있도록, 시험·인증 분야의 전문성을 바탕으로 적극 지원해 나가겠다”고 말했다.

2025.06.11 11:01박수형

삼성전자 '갤럭시 A36 5G' 출시...49만9천원

삼성전자가 성능과 가격 모두를 만족시킨 '갤럭시 A36 5G'를 12일 국내 출시한다. 11일 삼성전자에 따르면 '갤럭시 A36 5G'의 색상은 어썸 라벤더, 어썸 화이트, 어썸 블랙의 3가지 색상으로 출시되며, 가격은 49만9천400원이다. 전국 삼성스토어와 삼성닷컴, 이동통신사 온∙오프라인 매장, 오픈마켓 등에서 구매할 수 있다. 신제품은 콘텐츠 감상에 최적화된 모델로, 170.1mm(6.7형) 의 대화면 슈퍼 아몰레드 디스플레이(Super AMOLED)에 최대 120Hz 주사율을 지원한다. 최대 1천200니트(nits) 밝기를 지원해 야외에서도 선명하고 또렷한 화면을 구현한다. 카메라 성능 또한 뛰어나다. 후면에는 5천000만 화소 광각 카메라를 비롯해 800만 화소 초광각 카메라, 500만 화소 접사 카메라가 탑재됐다. 또, OIS(광학식 손떨림 보정)와 VDIS(동영상 손떨림 보정) 기능이 탑재돼 움직임이 있는 상황에서도 또렷한 촬영을 지원한다. 다양한 갤럭시 AI 기능 제공 신제품 스마트폰은 A시리즈 전용 모바일 AI 어썸 인텔리전스(Awesome Intelligence)가 탑재돼 다양한 갤럭시 AI 기능을 제공한다. 먼저, 사용자는 'AI 지우개' 기능을 통해 사진 속 불필요한 피사체를 손쉽게 제거할 수 있으며, '나만의 필터' 기능을 활용해 사진에 다양한 효과를 적용할 수 있다. 어느 화면에서나 궁금한 사물에 동그라미를 그리면 검색 결과가 제공되는 '서클 투 서치(Circle to Search)' 기능도 지원한다. 사용자는 화면에서 재생되는 음악이 궁금할 때도 홈 버튼을 길게 누른 다음 음표 모양을 선택하면 즉시 제목을 확인할 수 있다. 또, 사용자는 신제품 우측면의 AI 버튼을 누른 후, AI 에이전트를 호출해 대화하듯 자연스럽게 말로 명령어를 입력하고 기능을 실행할 수 있다. 더 커진 배터리...보안·내구성도 한층 더 강화 갤럭시 A36 5G는 오랜 시간 사용할 수 있는 5천000mAh의 대용량 배터리를 탑재했다. 특히, 전작 대비 15% 더 커진 베이퍼 챔버는 발열을 효과적으로 제어해 장시간 사용 시에도 안정적이고 쾌적한 사용 환경을 제공한다. 내구성도 한층 강화됐다. 전면과 후면 모두 '코닝® 고릴라® 글래스 빅터스®+'를 채용해 외부 충격과 스크래치에 강하다. 또, IP67 등급의 방수∙방진을 지원해 다양한 환경에서도 안심하고 사용할 수 있다. 갤럭시 A36 5G는 녹스 볼트(Knox Vault)가 탑재돼 결제 정보, 생체 인증 등 민감한 데이터를 안전하게 보호한다. 또한, 최대 6년간의 보안 업데이트와 최대 6회의 운영체제(OS) 업그레이드를 지원해, 오랜 기간 최상의 보안과 성능을 유지할 수 있다. 삼성전자는 '갤럭시 A36 5G'의 국내 출시를 기념해 구매 고객을 대상으로 '윌라 2개월 무료 구독권'을 제공한다. 정호진 삼성전자 한국총괄 부사장은 "'갤럭시 A36 5G'는 감각적인 디자인과 함께 일상에 꼭 필요한 성능으로 실속을 더한 제품"이라며 "더욱 커진 디스플레이와 트리플 카메라, AI 기능으로 일상 속 다양한 상황에서 더욱 즐거운 모바일 경험을 해보시길 바란다"고 전했다.

2025.06.11 10:14전화평

휴롬 주스키트, 최우수 미각상 '3스타'

휴롬은 '2025 ITI 국제식음료품평회'에 출품한 휴롬 주스키트 ABC 및 진저레몬 2종이 최고 등급으로 평가 받으며 '최우수 미각상(3스타)'을 수상했다고 11일 밝혔다. 국제식음료품평원(ITI)은 2005년부터 해당 품평회를 주최해 온 벨기에 브뤼셀에 본부를 둔 세계적인 식음료 품질 평가 기관이다. 품평회는 매년 미쉐린 셰프와 소믈리에 등 약 250여 명의 식음료 전문가들이 심사위원으로 참여해 출품 제품의 ▲첫인상 ▲시각 ▲후각 ▲미각 ▲질감·끝맛 등 총 5개 항목을 블라인드 테스트 방식으로 평가한다. 해당 항목의 평균 점수가 70점 이상일 경우에만 '국제 우수 미각상'이 수여되며, 점수에 따라 등급이 부여된다. 평균 점수 70점 이상 80점 미만은 '1스타', 80점 이상 90점 미만은 '2스타', 90점 이상은 '3스타'를 받는다. 휴롬은 이번 품평회에 ABC 및 진저레몬 주스키트 2종을 출품했다. 주스의 맛과 영양을 그대로 보존하는 휴롬 착즙기로 주스키트를 착즙해 심사 받은 결과 2종 모두 90점 이상으로 평가 받으며 '국제 우수 미각상' 최고 등급인 '3스타'를 수상했다. 휴롬 주스키트는 채소과일 일일 권장 섭취량인 500g의 채소과일을 한 팩에 담아 소비자들이 채소과일을 보다 쉽고 간편하게 섭취할 수 있도록 지난해 첫 선을 보인 제품이다. 휴롬의 F&B 식음료 전문가와 식품영양연구팀이 주스의 맛과 영양을 고려한 최적의 비율로 레시피를 개발해 세척부터 손질까지 완료된 신선한 원물을 한 팩에 담았다. 세척과 손질 없이 주스키트 원물을 착즙기에 넣기만 하면 주스가 완성된다. 휴롬 주스키트는 식품안전관리인증기준(HACCP) 인증을 획득한 시설에서 2중 세척 시스템으로 안전하고 위생적으로 생산·관리된다. 신선한 품질을 위해 주문 후 생산·출고되며 직접 원물을 확인하고 착즙할 수 있다. 휴롬 주스키트는 국제우수미각상을 수상한 ABC(사과, 비트, 당근) 주스와 진저레몬(레몬, 생강, 사과, 오렌지) 주스를 비롯해 소비자 수요에 맞춰 다양한 맛과 영양을 배합해 총 11종의 제품을 선보이고 있다. 김재원 휴롬 대표는 "휴롬 주스키트가 세계적인 품평회에서 최고 등급으로 맛과 품질을 인정받아 뜻깊게 생각한다"며 "하루 채소과일 섭취량을 담아 맛과 영양을 채운 제품으로 보다 많은 분들이 채소과일을 쉽고 간편하게 섭취하며 건강을 챙기는데 도움이 되었으면 한다"고 말했다. 휴롬 주스키트는 휴롬 자사몰에서 구매 가능하다. 500g 한 팩 당 6천900원, 5개 패키지는 2만9천900원이다.

2025.06.11 09:16신영빈

전자담배 규제 사각지대에 청소년 건강 위협받는다

우리나라 전자담배 규제가 사각지대에 놓여있는 동안 청소년 건강이 위협받는다는 지적이다. 국회입법조사처의 '청소년의 전자담배 접근 예방을 위한 주요 과제' 보고서에 따르면, 지난해 청소년 일반담배 현재 흡연율은 3.6%였다. 이는 2020년(4.4%) 대비 감소했지만, 액상형·궐련형 전자담배 현재 사용률은 3.0%, 1.9%로 2020년 대비 각각 1.1%p, 0.8%p 상승했다. 청소년에게 전자담배가 위험한 이유는 이른바 흡연의 관문 역할을 하기 때문이다. 조사에 따르면, 전자담배를 사용하는 청소년은 이후 일반담배 흡연자가 될 확률이 3.5배 높다. 하지만 국내 관련 규제는 사각지대에 놓여있다. '담배사업법'과 '국민건강증진법'상 각종 규제 대상은 '연초의 잎'을 활용한 제품이다. '개별소비세법' 등 각종 각종 부담금 부과 대상은 '연초의 잎·줄기·뿌리' 사용 제품이다. 또 '청소년 보호법'상 판매금지 대상은 '합성 니코틴을 포함한 모든 담배·전자담배'로 규율 범위가 제각각이다. 합성 니코틴 사용 제품을 '담배'에 포함해 관리·감독체계를 수립하는 내용의 '담배사업법' 개정안은 현재 국회에 계류 중이다. 이러는 사이에 무인 전자담배 판매점은 확산하고 있다. 여러 향을 첨가한 액상 전자담배를 비롯해 동영상 광고도 청소년에게 노출되고 있다고 국회입법조사처는 보고서를 통해 지적했다. 보고서는 전자담배의 유통 관리를 위해 '담배사업법'상 담배에 합성 니코틴 사용 제품을 포함하고, 청소년 구매 방지를 위해 '청소년 보호법'상 확인 의무를 기술적·제도적으로 강화하는 방안을 고려할 것을 제안한다. 현재 합성 니코틴 액상은 담배사업법상 담배에 포함되지 않는다. 때문에 매장 개설이나 온라인 판매에 대한 규제가 미비한 실정이다. 청소년 보호법상 유해물건인 전자담배를 판매할 때 이뤄지는 성인인증 방법도 신분증 도용이나 대리인증 등으로 우회할 수 있다는 문제점도 있다. 미국은 지난 2021년 'Prevent All Cigarette Trafficking Act'로 전자담배 구매 시 고객 연령 확인을 의무화하고, 2022년 'Federal Food, Drug and Cosmetic Act'의 담배 정의에 합성 니코틴을 포함했다. EU 지침과 독일·영국의 담배 제품 규제 법령도 합성 니코틴 액상을 규제 범위에 포함하고 있다. 보고서는 모든 액상형 전자담배의 성분 검사를 비롯해 청소년 사용 유도 향미에 관한 실태조사도 필요하다고 본다. 감미료·향료 첨가 규제를 위한 국민건강증진법 개정 논의도 필요하다는 것. 현재 과일·디저트 등 향미를 포함한 액상이 무인 매장이나 홈페이지를 통해 홍보·판매되고 있다. 전자담배를 시작하는 청소년의 70% 이상이 가향 제품을 사용하는 것으로 나타났다. 관련해 세계보건기구 담배규제기본협약(WHO FCTC)은 담배 제품의 자극성 감소와 기호 증진을 목적으로 감미료·향료 등을 첨가하지 못하도록 규제할 것을 권고하고 있다. 이에 따라 미국과 네덜란드·덴마크 등은 멘톨을 제외한 향료 첨가를 제한하고 있다. 이와 함께 온라인 플랫폼에서의 전자담배 노출을 최소화하고자 보건복지부와 한국건강증진개발원은 사후 모니터링과 청소년 보호 가이드라인 보급 등으로 사업자의 자율규제 유도 방안도 제기된다. 일부 온라인 동영상 플랫폼에서 별도의 인증 없이 광고성 후기 등 전자담배 사용 장면을 검색·시청할 수 있다. OTT 콘텐츠에서의 일반담배·전자담배 사용장면 노출도 지속적으로 발생해 청소년의 모방을 유도할 수 있다는 지적이 제기된다. 반면, 유럽연합 지침과 독일 및 영국의 담배 제품 규제 법령에서는 니코틴을 함유한 모든 액상형 전자담배의 인터넷·소셜미디어 광고와 홍보 목적 후원을 금지하고 있다. 담배사업법을 개정하면 온라인 광고가 금지될 수 있다. 하지만 온라인 플랫폼의 방대한 정보량과 청소년 접근을 제한하기 어려운 물리적 한계를 고려하면 이 자체로는 실효성이 떨어질 수 있다. 때문에 보고서는 사업자의 자율규제 강화를 유도하기 위한 정책적 노력이 필요하다고 권고했다.

2025.06.11 08:04김양균

"사이버보안, 대통령 국정과제 돼야···현 구조에선 유니콘 못나와"

세계가 사이버안보 패권(Cybersecurity Hegemony)에 열을 올리고 있는 가운데 이재명 대통령이 이끄는 새 정부가 4일 탄생했다. 새 정부는 안전한 대한민국을 위한 사이버공약으로 5개 분야 17개 과제를 제시했다. 사이버 공격은 정부와 군사 뿐 아니라 에너지, 금융 등 국가 주요 기반시설을 마비시킬 수 있다. 인공지능(AI), 클라우드 등 신기술 발달로 초연결시대가 되면서 사이버공격은 더 빈발하고 공격 기법이 더 지능화됐다. 와중에 SK텔레콤(SKT) 해킹 사태가 터져 해킹에 대한 경종을 울렸다. AI가 세상을 삼키고 있는 지금, 새 정부의 사이버정책은 어때야 할까? 사이버 강국과 오랜 숙원인 글로벌 보안 기업을 탄생시킬 수 있을까? 이런 물음을 갖고 지디넷코리아는 새 정부의 사이버 및 보안 정책을 진단하는 산학연 전문가 좌담회를 4일 개최했다. ▲김창오(IITP 정보보안 PM)▲박현주(시옷 대표/국가데이터정책위원회 보호·활용 분과위원장)▲신용석(전 대통령실 사이버안보비서관)▲이원태(국민대 특임교수/전 한국인터넷진흥원(KISA) 원장)▲염흥열(CPO협의회장/순천향대 명예교수)▲윤원석(라온시큐어 부사장/라온화이트햇센터장)▲조영철(한국정보보호산업협회장/파이오링크 대표)*사회 및 정리/방은주(지디넷코리아 부장) =사회/먼저 자기 소개를 간단히 해달라 ▲염흥열 CPO협의회장: 민관 CPO들 단체인 CPO협희회장을 맡고 있다. 오늘 좌담회에 최근 뽑힌 IITP 정보보호 PM(프로그램매니저)도 왔는데, 내가 1대 PM이었다. 개인정보위원회의 위원으로도 활동했다. 최근 순천향대학교를 정년 퇴임, 명예교수로 있다. 보안관련 세계표준활동도 오랫동안 해왔다. ▲이원태 교수: KISA 그만두고 아주대학교 사이버보안과 교수로 있다 올 6월부터 국민대 책임교수로 일하고 있다. KISA 원장으로 있으면서 각계각층의 보안 전문가들과 만났다. ▲김창오 PM: 민간기업에서 정보보안 업무를 한지 25년이 조금 넘었다. 현재 과학기술정보통신부 연구개발 민간전문가(PM)로 IITP(정보통신기획평가원)에서 정보보안 분야의 연구개발(R&D) 사업 기획 및 전략을 수립 등의 직무를 하고 있다. PM이 되기 전에는 야놀자, 카카오모빌리티 등 IT 플랫폼기업에서 CISO와 CPO로서의 역할을 수행했으며, 정보보호 국제표준기구(ITU-T SG17)에서 Working Party 의장으로도 활동하고 있다. ▲윤원석 부사장: 1990년대 후반 모 전자그룹에서 보안을 담당했다. 라온시큐어는 보안전문 기업이다. 우리나라에서 처음으로 화이트해커를 양성하기도 했다. 현재 해커센터도 맡고 있다. ▲조영철 KISIA회장: 30살에 창업을 했다. 원래 대학 전공이 네트워크다. 어쩌다 보안에 꽂혀 창업을 했고, 지금까지 왔다. 현재는 300여 보안기업들 모임인 KISIA 회장도 맡고 있다. ▲박현주 대표: 대학에서 컴퓨터를 전공했다. 보안을 한 지 26년정도 했다. 모 보안회사 연구소장으로 일했고, 2005년 자동차용 보안 스타트업인 시옷을 창업했다. ▲신용석 전 비서관: 작년 2월부터 용산에서 사이버안보 비서관으로 일했다. 그전에는 토스의 CPO였다. 토스 전에는 넥슨코리아와 한국MS에서도 일했다. =사회: 새 정부가 마침내 지난 4일 출범했다. 새 정부가 여러 보안 및 사이버 공약을 제시했다. 이들 공약을 어떻게 평가하나? 또 새 정부가 시행했으면 하는 사이버 및 보안 정책을 말해달라 ▲염흥열 CPO협의회장: 사이버 보안 분야가 굉장히 넓어졌다. 옛날에는 주로 정보통신 분야에 집중했다. 요즘은 아니다. 에너지, 금융, 전력, 의료 등 굉장히 폭이 커졌다. 그러다 보니 여러 영역에서 똑같은 사이버공격이 일어나고 있다. 이를 잘 막으려면 이스라엘의 미사일돔처럼 사이버돔을 구축할 필요가 있다고 본다. 사이버 정보 공유도 중요하다. SKT 해킹 사고도 마찬가지다. 정보 공유가 잘 됐더라면 하는 아쉬움이 있다. 사이버 분야 조정과 총체적인 거버넌스도 매우 중요하다. 특히 (사이버보안이) 국정 최고책임자인 대통령의 국정 과제가 돼야 한다. ▲이원태 교수: 이번 대통령 선거가 독특한 게 뭐냐면, 대통령 선거 기간 중 SKT 해킹 사건이라는 유례없는 큰 통신 인프라 사고가 있었다는 거다. 이재명 대통령의 사이버와 보안 공약을 보면 망(網)중심에서 데이터중심으로 보안체계를 전환하겠다는 게 있다. 이는 제로트러스트 시대의 필수 요소다. 기존 '성벽 쌓기' 방식에서 '모든 것을 의심하고 검증하는' 방식으로 패러다임 전환을 명시한 것은 매우 앞선 인식 이라고 본다. 또 디지털 민생 안전, 특히 AI 보이스피싱 대응과 스마트 안심번호 제도는 국민이 체감할 수 있는 실질적 정책으로 안전한 디지털 환경을 만들겠다는 정책 의지를 보여준다. 이재명 정부는 지역균형 발전도 중시할 것으로 보인다. 보안기업의 71%가 서울에 집중돼 있데, 지역 보안산업 육성을 제시한 것은 '보안 격차 해소'라는 중요한 관점을 반영한 것이라 평가한다. 그리고 SKT 해킹 이슈로 주목받는 정보보호 공시제도 강화를 표명한 것은 '시장 메커니즘을 통한 자발적 보안 투자 확대'를 유도하는 선진적 접근이라는 점에서 높게 평가 하고 싶다. 새 정부가 시행했으면 하는 사이버보안 정책은 무엇보다 우리나라 정보보호산업의 글로벌 경쟁력 확보라고 생각한다. 현재 16.8조원 규모의 정보보호산업을 30조원 정도로 두 배 확대하고, 매출 1조원 이상의 보안 유니콘 기업을 차기 정부 내에 꼭 탄생시켜 미국, 이스라엘에 이어 명실상부한 세계 3위 사이버보안 강국, 정보보호분야 글로벌 탑레이어 진입을 목표로 했으면 한다. 두 번째는 중소기업 사이버보안 생태계를 혁신하는 것이다. 최근 SKT 등 대형통신사 해킹사고에 관심이 쏠려있지만 오늘날 침해사고의 대부분은 보안 수준이 낮은 중소기업에서 발생한다. 달리 말하면 대기업-중소기업 간 보안 격차 해소를 통해 전체 산업 생태계 보안 수준을 향상시켜야 한다는 뜻이다. 그래서 이번 공약에도 중소기업 전용 구독형 보안서비스(SeCaaS) 국가 지원 프로그램 확대가 언급된 것이라고 생각한다. 세 번째로 한가지 더 언급한다면, AI 시대 국민생활 밀착형 보안체계를 강화하는 것이다. 앞으로 AI 악용 딥페이크, 보이스피싱 등이 급속히 고도화돼 일반 국민 피해가 급증할 것이기 때문이다. AI 투자 100조원 공약과 연계해 AI 보안기술 개발 및 AI보안 산업의 전략적 육성도 함께 추진해야 한다. 즉 AI강국 실현을 위한 국정과제 추진이 예상되는데, AI산업 활성화 만큼이나 AI보안산업의 전략적 육성을 통한 차세대 성장동력 확보가 중요하다. AI 강국 실현을 위해서는 AI 시스템의 신뢰성과 안전성이 필수 전제조건이기 때문이다. AI를 활용한 보안기술과 AI 시스템을 보호하는 보안 분야를 모두 아우르는 AI보안산업을 국가 핵심 전략산업으로 육성했으면 한다. 공공행정, 에너지, 의료, 운송, 금융 등 주요 분야별 AI 보안 시범사업을 추진하고, 월드베스트 LLM 프로젝트와 연계해 인공지능 보안 국가대표 정예팀을 발굴해야 한다. ▲김창오 PM: 사이버 보안은 기술 부문에 국한된 이슈가 아니라, 국가 경쟁력과 직결되는 핵심 요소이다. 새 정부가 출범한 지금, 대한민국은 디지털 대전환과 인공지능(AI) 기술 발전이라는 시대적 흐름 속에서 사이버 안보와 사이버 환경에서의 정보보호 경쟁력 확보를 위한 전략적 전환이 요구된다. 초연결 사회로의 진입은 새로운 기회인 동시에, 복합적이고 지능화된 위협에 대해 더욱 정교하고 선제적인 능동형 보안 패러다임으로의 전환을 선도하는 것이 필요하다. 새 정부가 들어서면서 실용 정책을 많이 기대하는 것 같다. 보안도 마찬가지로 지금까지의 형식적인 보안 정책과 보안 활동들에 대해 실행과 실용 중심으로 전환하는 것이 필요하다. SKT 사건도 사실 현장에서의 보안 활동이 제대로 이행되었다면 피해를 최소화 할 수 있었을 것이다. 보안은 단순히 기술 측면에서만 바라볼 것이 아니라 관리적 요소를 고려한 경영 활동으로 이행해야 한다. 공공과 민간의 하모니가 필요하다. 사이버 보안은 국가 경쟁력의 핵심 요소가 될 것이기에 실용성 있는 보안 활동이 필요하다. 지금까지는 공공과 민간의 조화와 공생 성장이 부족했다. 보안산업이 성장하고 글로벌 경쟁력을 가지기 위해서는 연구개발(R&D)에서도 공공과 민간이 협력해 같이 만들어가는 생태계 환경을 조성해야 한다. 특히, 수요 측면에서 정보보안 기술 공급자(정보보안 산업체)와 정보보안 기술의 소비자(기업과 국민) 요구를 조화롭게 반영해여 정보보호 산업 생태계를 완성하는 것이 필요하다. 지금은 AI를 빼고 논할 수 없는 시대가 됐다. AI 보안에 대해 정말 적극적으로 투자하고 강화해야 한다. 모든 것에는 적절한 때가 있다. AI의 발전은 사이버 보안 위협 뿐만 아니라 기회이기도 하다. 최근 AI를 활용한 자동화된 해킹, 소셜엔지니어링 고도화, 지능형 피싱 등 새로운 유형의 공격이 등장하고 있으며, 이에 대한 방어 전략 또한 AI 중심으로 재편해야 한다. AI가 창이 된다면 방패 역시 AI여야 한다. 따라서 “AI 기반 협력적 다층 방어 체계”를 구축해야 한다. AI 보안은 security for AI 뿐만 아니라 AI for security가 조화롭게 성장할 수 있도록 관심을 가져야 한다. AI 보안을 글로벌 패권의 경쟁력으로 키워갈 수 있도록 적극적으로 대처해야 한다. AI 보안 주도권을 누가 먼저 확보하느냐에 따라 사이버 공간 주도권이 결정될 것이다. 따라서, 단순한 연구 과제로, 연구 활동에서 끝나지 않고 글로벌 정보보호 산업에서 우리의 경쟁력으로 승화될 수 있게 집중해야 한다. 그리고 뒤에서 다시 이야기할 기회가 있을지 모르겠지만, 지금까지 우리는 보안인력 10만 양성을 많이 이야기해 왔다. 그러나 우리는 공격자(Red Team) 중심의 인력 양성에 편중돼 왔다. 비유를 하면, 스트라이크(공격수)만으로 축구 경기를 하자는 형국이다. 강한 팀이 되기 위해서는 훌륭한 미드필더와 골키퍼와 같은 수비수도 필요하다. 따라서, 방어자(Blue Team) 역할을 수행할 수 있는 보안 인재 양성을 포함하는 균형 있는 인재 육성이 필요하며, 이를 통해 우리는 더 조직적이고 체계적으로 성장할 수 있는 정보보안 활동의 잠재력을 확대할 수 있을 것이다. ▲윤원석 부사장: 높은 투표율과 민주적 헌법절차에 따라 새 정부가 출범했다. 새 정부는 국민주권 정부를 표방하고 있다. 사이버 분야에서도 국민의 사이버주권 강화에 많은 노력을 해주실 것을 부탁드린다. 새 정부 공약 중 정보보호공시 제도 강화는 바람직하다고 본다. 다만, 이런 정책이 각 부처의 시행과정에서 과거 정부의 보안전문가 10만명 양성처럼 표면적 실적에 급급해서는 안된다. 인력의 공급 측면 뿐 아니라 전문가 수요 측면을 확대 강화하고, 이러한 수요를 뒷받침할 예산을 확보해야 한다. 새 정부는 AI 세계3대 강국 진입을 목표로 100조원을 투자할 계획으로 국가 핵심인프라 및 개인정보보호를 위한 사이버보안 강화 공약을 제시했다. AI 보안을 포함한 역기능 방지에도 적극 힘써 줬으면 한다. 현행법상 AI 기본법과 정보통신망법에 어느 정도 역기능 방지 관련 법제도가 있지만, 딥페이크와 같은 AI 서비스의 오남용 뿐 아니라 AI 서비스 제공자에 대한 적절한 보안 대책과 AI 자체, 즉 위해AI에 대한 탐지 및 통제를 위한 기술 개발과 규제도 적극적으로 추진해야 한다. ▲조영철 KISIA 회장: 앞으로 5년 후에는 인터넷에 만들어진 콘텐츠 중 90%가 AI가 만든 거라고 한다. 그만큼 보안 중요성이 더 커질 것이다. '보안 없는 AI 강국은 없다'는 인식 아래, AI 투자 예산의 최소 10%를 정보보호 분야에 배정하도록 정책과 재정적 지원을 강화해야 한다. 또 안전하고 편리한 AI 서비스를 제공할 수 있게 예산편성 단계부터 보안 투자를 반영하는 제도적 장치도 마련해야 한다. 지금까지는 보안이 비용이라는 관점이 굉장히 강했는데, 이제 투자라는 관점으로 바뀌어야 한다. 예전 금융권에서 시행한 '557'제도 같은, IT투자의 몇 %는 보안에 투자하는, 기업과 기관의 보안 투자 가이드라인을 꼭 만들었으면 한다. *557제도: 2011년 농협 전산망 마비 사고 이후 정부가 도입한 제도로 금융기관은 전체 인력의 5%를 IT 인력으로, 또 IT 인력의 5%를 보안 인력으로 확보하고, 전체 IT 예산의 7%를 보안 예산으로 사용하도록 한 것. ▲박현주 대표: 여섯번 째 말하다 보니 비슷한 부분이 있어 짧게 말하겠다. 대통령의 대선 공약을 보면 온오프라인으로 안전한 국가를 만들겠다고 했는데, 매우 의미가 있는 공약이다. 그런데 자세히 보면, 약간 부족한게 뭐냐면, 산업과 보안기업 육성 및 활성화 부분이다. 국내 보안기업이 800여곳 되는데, 이중 혁신기업을 통크게 지원해줬으면 좋겠다. 혁신기업이 기술을 개발해 시장에 진입하고 투자를 받아 글로벌로 가는 여정에서 갖가지 어려움을 겪는다. 이 과정을 지원하는 게 여러 부처에 흩어져 있다. 아쉬운 부분이다. ▲신용석 전 비서관: 새 정부의 사이버보안 공약에 전적으로 동의한다. 두가지만 짚고 싶다. 먼저, 망중심에서 데이터 중심의 정보보호체계로 전환을 추진하는 것은 작년에 국정원, 금융위원회, 개인정보보호위원회가 추진한 망분리 규제 완화와 방향성을 같이 한다. 이는 10년 넘게 유지해 온 것을 전환하는 것으로, 매우 어렵고 힘든 과제다. 올해가 전환 작업이 성공한 원년이 되기를 바란다. 또 지역과 중소기업 등 사이버보안 사각지대 해소에 강조점을 두고 있는 점도 바람직하다고 보고, 성과가 기대된다. 한가지 더 말하면, 그동안 여야가 한 목소리로 촉구한 부다페스트협약 가입도 조속히 실현되면 좋겠다. 현재 법사위에서 형사소송법 개정안이 계류돼 있다. 법안이 통과되면 6개월 이내 가입이 가능할 것으로 보고 있다. 우리나라가 사이버강국으로 나아가는데 꼭 필요한 일이다. 마지막으로, 사이버안보 및 사이버보안 분야와 다른 분야와의 복합 넥서스(nexus)의 관점도 정책에 반영할 필요가 있다. 사이버안보와 경제안보의 연결이 매우 중요하며, AI와 퀀텀(양자), 우주 분야 등도 사이버보안 측면에서 함께 챙겨야 한다. ▲염흥열 CPO협의회장: 부다페스트 협약은 사이버 범죄에 대응하기 위한 국제 조약이다. 사이버 범죄 처벌 대상 정의, 사이버 범죄 정보 공유, 수사 공조 등 국제 협력 절차를 규정한 것으로, 2001년 유럽평의회에서 채택, 2004년 발효됐다. 60여국이 회원국이다. 미국하고 일본도 가입했다. 사이버 범죄에 대응하는 국제공조에 꼭 필요한 협약으로 우리나라도 속히 가입해야 한다. =사회: 여러 좋은 제안들 감사하다. 우리나라의 사이버 및 보안 수준도 궁금하다. 어떻게 보고 있나. 인력, 기술력, 정책, 생태계 등에서 말해달라 ▲조영철 KISIA 회장: 한마디로 표현하기 어렵다. 미국과 비교해 우리나라 제품이나 기술 수준이 어느 정도냐를 말하곤 하는데, 사실 의미가 없다. 어떤 건 10년 뒤진 것도 있고, 어떤 건 우리가 앞선 것도 있다. 그러기에 한마디로 표현하기는 힘들다. 운영이나 관제, SKT의 사고 대응력을 보면 이 부분은 우리가 수준이 꽤 높다고 본다. 일본이 최근 사이버 보안산업 전략 5개년 계획을 발표했다. 이걸 보고 놀랐다. 선진 사례로 미국과 이스라엘, 영국과 함께 우리나라를 들었다. 일본은 한국을 잘 따라하지 않는 나라다. 그런데 사이버와 보안 전략에서 한국을 벤치마킹하고 레퍼런스로 생각하고 있다는 것에 놀랐다. 매년 미국에서 열리는 세계적 보안 행사인 RSA도 마찬가지다. 아시아에서는 우리나라가 거의 유일하게 10년 연속 참여했다. 한국 전시 부스에 외국기업도 많이 방문한다. 아시아권 국가들은 한국이 사이버 보안에서 기술적으로 높고 정부의 육성 의지가 높은 것으로 알고 있다. 그런데 앞으로가 문제다. 5년후에도 동남아 국가들이 한국 부스를 찾을 지 모르겠다. 지금부터라도 위기의식을 가져야 한다. ▲윤원석 부사장: 보안컨설팅 대상 기업과 공공기관을 다녀보면 아쉬운 게 있다. 사이버보안이 여전히 정책적으로 우선순위에서 밀리고 있다. 인력적으로는 전문가 구하기가 어려우며, 예산은 늘 부족한게 현실인 듯하다. 그러다 보니 국가 차원의 사이버 보안 수준은 아직 법적 준거성 확보 수준에 머무르고 있지 않나 하는 생각이다. 관련해 두가지 정도 짚고 싶다. 첫째, SK텔레콤의 통신서비스와 같은 주요정보통신기반시설은 양적 질적으로 꾸준히 중가 및 확대돼 왔다. 국민 생활에 중대한 영향을 주는 정보서비스들을 주요정보통신기반보호법에 따라 지정하고 관리하는 것은 중요하다. 최근 기업들은 경쟁력 확보 차원에서 클라우드, AI, 웹3 등 신기술을 적극 도입하고 있다. 하지만 새로운 기술에는 항상 새로운 취약점이 존재하기에 '제로데이'라고 부르는 우리가 알지 못하는 새로운 취약점들이 따라온다. 이에 대한 대응은 여전히 부족한 것같다. 따라서, 신기술 적용 서비스들에 대한 기반시설 지정 범위 확대 등 점검과 관리 범위를 확대하고 보안 적용을 위한 예산을 확보해야 한다. 둘째, 보안 수준 강화를 위해서는 진단과 점검 등 예방이 중요한데, 중요 서비스에 대해 실제 해킹 가능성이 있는지 충분히 검증하지 못하고 있다는 우려가 있다. 정보통신 기반시설 뿐 아니라 국민 생활에 영향을 주는 중요한 정보서비스에 대해서는 일상적인 해킹 가능성 점검을 통해 보안 수준을 유지해 줘야 한다. 그런데 이를 실행할 모의침투 전문가도 부족하고, 예산도 부족해 충분히 진행되지 못하는 상황이다. 이에 대한 개선이 필요하다. ▲김창오 PM: 우리나라의 사이버 및 보안 수준은 일부 분야에서는 세계적 수준에 근접했지만 정책 실행력, 인재 기반, 민간 생태계 다양성 등 측면에서는 여전히 도약이 필요한 과도기적인 위치에 있다고 평가할 수 있다. 사이버 보안 분야는 우리나라가 리더 그룹에 속해 있다고 볼 수 있으나, 정보보안 활동의 실행 부분이나 코어 기술, 그리고 민간 생태계의 다양성 측면에서는 여전히 우리가 노력이 많이 필요하다. 민간 부문 지원 정책은 상대적으로 부족하다는 목소리가 많으며, AI·양자·클라우드 기반 보안 전략은 아직 성장의 단계인 만큼, 지금이라도 적극적인 연구개발(R&D)에 대한 투자를 통해 미래 보안에 대한 대응력을 갖출 수 있는 기회를 놓치지 않아야 한다. 또 우리가 잘하고 있는 것에 대해서는 더 잘할 수 있게 적극적으로 투자하는 게 필요하다. AI 기반 위협 탐지, 자동화 대응 시스템(EDR/XDR)등 최신 보안 기술은 상용화와고도화에 더 박차가 필요하다. 우리는 스스로 더 잘할 수 있는 목표를 가지고 접근해야 한다. 현장에서 보면 공격자들은 지속적으로 발전하며 공격의 수위를 높이고 있다. SKT 사건을 보면 3년 동안 공격이 이루어졌음에도 인지를 하지 못했다. 이는 정보보안 활동의 현주소를 보여주고 있으며, 우리가 어떤 부분을 놓치고 있는지를 보여주는 중요한 사례다. 사람이 할 수 있는 일과 사람이 하기 어려운 일이 있다. 단순 반복적인 일은 AI 기술로 대체를 해 나가고 있다. 보안 영역도 마찬가지다. 사람이 잘할 수 있는 부분과 기계 힘(AI)을 빌어 더 잘할 수 있는 일을 적절히 분배함으로써 AI 보안을 통한 글로벌 리더십을 확보해야 한다. 우리나라 정보보안 산업의 한 가지 문제점이라고 하면, 수요자에 대한 생태계가 완성돼 있지 않다는 점이다. 학계와 연구소의 연구 활동은 활발히 이뤄지고 있지만 수요처까지 잘 이어지지 않고 있다. 학계, 연구소, 공급자, 그리고 실질적인 소비자까지의 생태계 환경이 완성되어질 때, 우리는 정보보안 산업에서도 글로벌 리더십을 가져갈 수 있을 것이다. 사이버 보안 기술의 표준화·글로벌 수출 연결성 부족을 개선하기 위해 미래 보안을 선도할 핵심 기술에 대한 투자와 개방형 협력이 더 필요하다. ▲염흥열 CPO협의회장: 예전 당국이 조사한 바에 따르면 미국이 100점이였을때 우리나라는 차세대 보안에서 89점이였다. 미국과 기술격차는 0.9년 정도였다. 그런데, 이 평가는 주관적이다. 미국과 우리나라간 격차가 어느 정도인지 말하기 어려운 면이 있다. ▲신용석 전 비서관: 최근 ITU가 시행한 국제 사이버보안 지수에서 우리나라는 100점 만점에 100점을 받았다. 다른 몇 나라와 함께 톱레벨 국가에 속했다. ITU는 5개 분아(필러)로 평가를 한다. 사이버 보안은 지속적인 개선이 중요하다. 그런 점에서 부족한 부분을 지속적으로 세심하게 살피고 해결해야 한다. 다른 한편으로는 외국은 우리의 사이버 보안에 대해 높이 평가하고 있다. 지난 해 사이버 안보 분야 국제협력을 하면서 이를 많이 느꼈다. 한-미, 한-미-일, 한-영, 한-NATO를 비롯해 많은 나라와의 협력 관계가 발전했다. 한가지 더 말하고 싶은 게 있다. 사이버보안 '10만 인재' 양성이다. 이제 '10만 인재 양성'이라는 명칭을 그만 썼으면 한다. 사이버보안 인력이 이미 10만명을 넘었다. 우리나라에도 우수한 보안 인력들이 많다. 데프콘 CTF에서 3년 연속 우승했고, 전세계 군인들이 참여하는 사이버넷에서도 3년 연속 우리가 우승했다. 우리나라의 화이트 해커 실력은 세계 최고 수준이라고 본다. 인력 등 생태계 구축에 도움이 되려면 보안 투자부터 대폭 늘려야 한다 ▲이원태 교수: 우리나라 정보보호 기술 수준은 주요 선진국(미국 100%) 대비 85% 수준으로 세계 3~5위권이다. 특히 지난 2024년 ITU 글로벌 사이버보안 지수 평가에서 '최상위' 등급을 받았는데 이는 우리나라의 사이버보안 역량을 세계가 인정하고 있음을 보여준 중요한 지표다. 하지만 정책 측면에서는 부처간 역할과 책임의 경계가 명확하지 않은 등 협조체계 한계점이나 문제점이 늘 상존하고 있다. 보안을 강화하되 산업성장을 저해하지 않는 규제와 혁신의 균형을 위한 정책설계가 여전히 과제다. 이에, 현재의 '규제 중심'에서 '지원과 육성 중심'으로 패러다임을 전환하고, 부처 간 칸막이를 없애는 실질적인 통합 거버넌스 구축이 시급하다. 또 글로벌 표준과 호환되는 정책 체계를 만들어 국내 기업들이 해외 진출에도 경쟁력을 갖출 수 있게 해야 한다. 인력의 경우, 과기정통부와 KISA(한국인터넷진흥원), KISIA(한국정보보호산업협회), KITRI(한국정보기술연구원) 등이 2023년~2026년 5년간 4만 예비인력 양성과 6만 재직자 역량 강화를 목표로 하는 사이버보안 10만 인재양성 추진계획을 시행하고 있다. 하지만 현실적에서는 여전히 인력 부족이 심각한 상황이다. 특히 사고대응, 포렌식 등 실전대응 전문가와 AI 보안 등 신기술 보안 전문가, 사이버보안 정책 설계 및 거버넌스 전문가들이 부족하다. 수도권 집중으로 지방 중소기업들이 정보보호 전문가를 구하기 매우 어려운 상황이기도 하다. 종합적으로, 현재 우리나라는 사이버보안 분야에서 '선진국 진입 단계'에 있다고 평가한다. ITU 최상위 등급이라는 성과를 기반으로, 이제는 실질적인 보안 역량 강화와 지속가능한 생태계 구축에 집중해야 할 시점이다. ▲김창오 PM: 학계, 연구소들이 기업 등 수요처와 잘 연계되지 못하고 있다. 이게 우리가 풀어야 할 숙제다. AI 기술은 불행하게도 자본이 많은 곳에서는 더 유리하게 활용할 수 있지만, 중소기업과 같이 예산과 자원이 부족한 곳에서는 사용이 어렵다. 부익부빈익빈 현상의 불균형이 일어난다. 우리는 이를 해결하기 위한 고민을 많이 해야 하며, 기술 사각지대에 놓일 수 있는 중소기업을 지원할 수 있는 방안이 필요하다. 이의 일환으로, 중소기업들이 성장의 경쟁을 위한 기초 체력을 갖출 수 있도록 국가 연구개발(R&D) 예산 증대와 지원이 필요하다. ▲조영철 KISIA 회장: 우리나라의 경쟁력을 따져보면, 기업만의 문제가 아니다. 흔히 산학연이라고 하는, 학계와 연구소의 경쟁력도 따져봐야 한다. 글로벌한 해커도 나와야 하고 글로벌한 교수와 연구원도 나와야 한다. ▲염흥열 CPO협의회장: 동의한다. 학교서 연구하는 건 원천 기술이고, 이들 원천 기술이 기업에 잘 흘러들어가야 한다. 우리나라를 보면 학계에서 열심히 연구하는 교수들이 많다. 구글 스칼러를 쳐보면 한국 연구권들도 꽤 나온다. ▲박현주 시옷 대표: 결국 기술이 산업으로 잘 연결되게 하는게 중요한 것 같다. 사실 앞으로도 걱정이다. 우리 사례만 봐도 그렇다. 내가 모빌리티 사업을 하고 있는데, 혁신기술인데, 실증을 할 곳이 없다. 이런 인프라가 없으니 톱레벨 국가와 비교해 기술 격차가 발생한다. 기술을 갖고 사업화를 하고, 또 인증과 시험테스트를 거쳐 고객사를 확보한 후 해외로 나가는 선순환 구조가 만들어져야 한다. 아직 이 부분이 아쉽다. 새 정부가 이 부분을 잘 챙겼으면 한다. ▲염흥열 CPO협의회장: 한가지 말하고 싶은 게 있다. 글로벌 표준화다. 표준화가 굉장히 중요하다. 중요한 표준은 두 가지 목적이 있다. 하나는 제품이나 서비스의 상호 운영성을 보장해 주는 거다. 서로 연동할 수 있는 장점이 있다. 두 번째는 핵심 기술이 있으면 표준 특허를 획득, 지재권을 확보해야 한다. 글로벌 기술 경쟁에서 우위를 확보하는 방법이다. 세계표준기구인 ITU에도 우리나라를 포함해 중소기업들이 참여하고 있다. 중동 등 해외 시장 바이어들이 묻는게 있다. 글로벌 표준과 잘 부합되는 지다. 이 세 가지 측면에 보면 다른 나라 기업들도 글로벌적으로 시작한 지 얼마 안됐다. 우리나라에도 충분히 기회가 있다고 본다. ▲김창오 PM: ITU-T SG17에도 국내 중소기업들이 참여하고 있다. 중소기업들의 기술을 국제 표준으로 만들고 표준을 기반으로 사업을 확장해 나가고 있다. 그라나, 옆에서 보면서 안타까운 건, 참여하고 있는 중소기업들이 리소스가 표준을 개발하고 사업을 확장하기에 충분하지 않다는 거다. 그러다 보니 기업들이 가지고 있는 역량을 충분히 발휘하기 힘들다. 이 부분을 메워주기 위한 재원이 뒷 받침 되면 좋겠지만 아쉽게도 그렇지 못하다. ICT 보안 분야 우리나라 국가 R&D 예산이 작년에 처음으로 1천억을 넘었다. 이를 기반으로 약 100여개의 과제를 지원하고 있다. 그러나, 이는 미래 ICT 환경과 AI 시대의 글로벌 경쟁을 확보하기 위해 준비하고 있는 현장에는 매우 부족한 재원으로, 기업의 성장에 현실적인 밑거름이 될 수 있는 수준의 재원 마련이 될 수 있도록 국가 R&D 예산 확대가 절실하다. ▲신용석 전 비서관: SKT 사태도 발생했는데 액수가 낮아지는 건 문제가 있다고 본다. 산학연언 모두가 잘 지켜봐야 한다. =사회: 이번엔 거버넌스와 법제도 문제를 점검해보자. 사이버와 보안 분야 거버 넌스를 어떻게 가져가야 할까? 또 사이버 환경이 급변하면서 이에 대응하는 법제도 마련도 시급하다. 국가사이버안보기본법 제정이 화두이기도 하다 ▲이원태 교수: 늘 지적되는 얘기지만 사이버보안 거버넌스의 가장 큰 문제는 '컨트롤타워 부재'다. 마치 '여러 명의 지휘관이 있는 군대'와 같다고 할까, 국정원과 과기정통부, KISA, 각 부처가 따로따로 움직이고 있다는 지적인데, 만약 대형 사이버 공격이 발생했을 때, 어느 기관이 주도적으로 대응해야 하는 지, 혼란이 있을 경우 골든타임을 놓칠 수 있다. 그러면 사이버보안 거버넌스는 어떻게 설계하고 운영해야 할까? 기존 윤석열 정부는 한계가 분명했다. 형식상으론 국가안보실이 컨트롤타워였지만, 실질적으론 국정원이 사이버보안 정책 전반을 주도했다. 이러한 정부주도, 정보기관 주도의 대응체계는 민간의 창의성과 혁신 동력을 억제한다. 과도한 규제로 인한 산업 위축 우려도 있고, 정치적 중립성 결여 문제, 신속한 기술변화 대응 한계 등의 문제를 드러냈다. 특히 사이버보안(안보) 기본법 제정이 계속 어려웠던 것도 국정원 권한 집중 우려 때문이었다. 이제는 접근 방식을 바꿔야 한다. 사이버보안 거버넌스는 민간 주도로 패러다임을 바꿔야 한다. 정치적으로 독립적인 사이버보안청을 만들되, 민간이 실질적으로 주도하는 구조로 운영해야 한다고 생각한다. 그래서 사이버보안 기본법 제정 방향에는 국정원이 아닌 사이버보안청 중심 체계가 돼야 하고, 민간 주도 운영 원칙을 법에 명시했야 한다. 미국, 일본 등 선진국들도 민간 전문성을 적극 활용하고 있다. 우리만 정보기관 중심으로 가면 뒤처질 수밖에 없다. 사이버보안 관련 의사결정기구에서 민간 전문가가 과반수를 차지하고, 개방형 직위제 확대를 통해 보안기업, 학계 출신이 주요 부서 이끌도록 해야 한다. 정부기관이지만 민간이 운영하는 혁신적 모델, 즉 정부는 지원하고, 민간은 혁신한다는 원칙이 관철되는 새로운 사이버보안 거버넌스 모델이라고 할 수 있다. 그래야 정권 교체와 무관한 지속가능한 거버넌스를 담보할 수 있다. 이왕이면 사이버보안 기본법에 민간 보안기업 역량 강화 지원의 근거까지 마련하면 더욱 좋을 것이다. 지금까지의 '규제와 통제'에서 '지원과 협력'으로 패러다임을 전환하는 것이 이재명 정부 사이버보안 거버넌스의 가장 중요한 과제가 되길 바란다. 사이버보안을 단순한 보안 문제가 아닌 미래 국가 경쟁력의 핵심으로 보고, 민간 주도의 혁신 생태계를 만드는 것, 그것이 바로 AI 시대 대한민국이 사이버 강국으로 도약하는 길이라고 믿는다. ▲신용석 전 비서관: 민간의 참여가 중요하다는 것에 동의한다. 민간 전문가로 구성한 초당적 자문기구를 만들어 중장기적인 국가 사이버 안보 전략을 수립해야 한다. 다만, 정부 부처들과의 협업 관계에 있어서, 민간이 다수를 점하는 그런 협의제 구조가 과연 어떻게 역할을 할 것인가에 대해서는 고민이 필요하다. 한가지 이야기 하고 싶은 것은, 이원태 교수님이 말씀하신 국정원 부분은 약간 뉘앙스 차이가 있다. 국정원이 실질적으로 컨트롤타워 역할을 한다고 했는데, 사실 실질적인 컨트롤타워는 국가안보실이 맞다. 단지 국정원은 가장 많은 인력을 보유하고 있고, 또 오랜 경험치가 쌓여 있어 그 역할이 크다. 하지만 국가안보실의 통제를 받는 관계로, 이런 관계 설정이 작년에 완성됐다. 이 거버넌스를 계속 유지할 지, 아니면 방향을 전환할 지는 두고봐야 한다. 또 사이버 보안이라는 말이 있는데, 사이버 안보라는 말보다 훨씬 큰 의미를 갖는 것 같다. 둘 다 시큐리티인데, 사이버 안보로 번역하는 바람에 우리나라의 국가 사이버 안보 전략에 다른 나라의 사이버 보안 전략이 다루는 게 많이 빠져 있다. 사이버안보와 사이버보안의 유기적 연결을 어떻게 가져갈 지 고민이 필요하다. 그리고, 국가사이버안보기본법에 무엇을 담을 것인지 따져보는 것도 중요하다. 사이버안보 가버넌스 측면에서 같은 방향으로 갈지, 다른 방향으로 갈지를 먼저 생각해야 한다. 대통령 중심제에서 국가안보실이 컨트롤 타워 역할을 하는 것이 자연스럽다고 생각한다. 국정원의 역할도 중요하다. 우려를 불식시키기 위해 독립적인 감시기능을 두는 것을 국회가 고려할 필요가 있다. 사이버보안이 다루고 있는 보다 넓은 범위의 주요 사안에 대해서도 개선이 필요하다. '범정부 차원 사이버 보안 대응체계 구축' 공약을 구체적으로 검토하면서 해결할 필요가 있다. ▲윤원석 부사장: 사이버보안 전문가로 약 30년간 업계에 몸담아 오는 동안 사이버보안, 사이버안보, 그리고, 인텔리전스 등의 개념을 혼재해 사용하는 경우가 많아 거버넌스에 대한 깊이 있는 논의에 다소 혼선을 야기하는 면이 있었다고 생각한다. 물론 보안과 안보는 서로 뗄레야 뗄수 없다. 911테러 이후 사이버안보를 최우선 순위에 두고 적극 추진해 온 미국의 경우에도 이 두가지는 Cyber Security와 Cyber defence(National Cyber security)로 구분했다. Cyber security 분야는 보안과 개인정보보호 중심으로 민간 자율로 하되 책임성을 부과하는 방식으로 하고, Cyber defence 분야는 국가 핵심인프라, 군사와 첩보, 외국의 공격 등의 분야 중심으로 연방정부(NSA, 국방부, FBI 등)가 주도하고 있다. 따라서, 우리나라도 미국 사례처럼 거버넌스 차원에서 책임성 있는 실행을 위해 민간과 공공, 보안과 안보, 각각의 영역과 실행의 주체를 명확히 구분하고 상호 협력하도록 해야 한다. 민간의 사이버보안은 국가안보에 중요한 영향을 주는 분야가 아니라면 민간 자율에 따라 책임성 있게 실행하는 게 좋을 것 같다. 우리나라 안보와 직결되는 사이버안보 분야는 국정원, 국방부 및 관련기관이 주도적으로 하되, 민간의 협조와 지원이 필요한 부분은 투명성을 확보할 수 있게 제도적 장치를 반영, 국가사이버안보 기본법과 같은 법제도에 따라 시행하면 좋을 듯 하다. =사회: 산업발전도 짚어보자. 일반 소프트웨어도 그렇지만, 보안 분야도 글로벌 기업과 글로벌 보안SW 탄생이 대한민국의 오랜 숙제다. 평면 비교가 그렇지만, 우리나라와 많이 비견되는 이스라엘은 글로벌 보안기업을 많이 배출했다. 어떻게 하면 우리나라에서도 글로벌 보안기업이 나올 수 있을까? ▲윤원석 부사장: 우리나라가 가진 장점과 강점에 집중하면 충분히 가능성이 있다고 본다. 글로벌 초연결시대에 우리나라는 세계 최초로 모바일 운전면허증과 모바일 주민증과 같은 모바일 신분증을 성공적으로 국가 인프라화했다. 이러한 우리나라의 강점이 있는 분야를 적극 육성하고 해외에 보급하면 자연스레 글로벌 보안기업, 유니콘 기업이 탄생할 거라고 생각한다. 모바일신분증의 경우만 해도 실물 신분증과 동등한 법적 효력을 가진 신분증이므로 제도 개선을 통해 온라인 본인확인수단으로 적극 활용될 수 있도록 하고, 또 민간 서비스 전반에 활용할 수 있게 해 편리하고 안전한 새로운 신분증 기술이 전세계에 보급된다면, 이를 공급하는 국내 기업들이 미국의 옥타와 같은 글로벌 보안기업으로 성장할 수 있을 것으로 생각한다. ▲신용석 전 비서관: 매우 어려운 과제다. 정부가 어떻게 지원해야 할 지에 대해서는 정보보호산업협회 목소리에 계속 귀기울이고 의견을 수렴하는 것이 중요하다. ▲조영철 KISIA 회장: 내수가 작다는 국내 시장 한계 때문에 우리 보안기업들이 다 목숨 걸고 고민을 하고 있다. 국내 보안기업이 글로벌로 나가려면 일단 내수 시장이 현재보다 두 배 정도는 커져야 한다고 본다. 우리나라는 시장 크기가 좀 애매하다. 일본이나 중국은 내수 시장이 규모가 된다. 이스라엘은 우리처럼 내수 시장이 작지만 특수한 관계인 미국이 있다. 내수 시장 확대를 위해 공시제도와 투자활성화를 지적했는데, 국내 보안 기업의 덩치도 더 커져야 한다. 이를 위해서는 M&A 펀드 규모 확대와 M&A를 촉진하는 사회 문화 조성 등이 요청된다. ▲이원태 교수: 우숫개 소리로 국내 사이버 보안산업과 업계에 3가지가 없다고 한다. 유니콘 기업(1조원 이상 비상장사)과 글로벌 수출기업, 혁신적 스타트업이다. 이 세 가지가 없는, 이른바 3무(3無)론이 한때 유행했다. 우리나라 사이버보안 기업의 현실을 정확히 보여준 말이라고 생각한다. 지난 수년간 정부가 "사이버보안 유니콘 기업 육성"을 외쳐왔고, 지난 2023년 9월 과기정통부가 '정보보호산업의 글로벌 경쟁력 확보 전략'을 발표, 오는 2027년까지 정보보호산업 세계 5위 진입을 목표로 1300억원 규모의 사이버보안 펀드 조성 계획도 발표했다. 하지만 늘 이스라일의 성공사례와 비교되면서 아직까지도 우리는 보안 유니콘 기업이 하나도 없다는 현실이 지속되고 있다. 왜 이렇게 됐을까? 사이버보안은 '깊은 기술(Deep Tech)' 분야다. 정부는 '빠른 성과(Quick Win)'를 추구한 한다. 이계 첫 번째 실패 원인이다. 기술기반 유니콘 보다 플랫폼 육성에만 집중했던 탓이고, 스타트업 배출에만 초점을 뒀지 '스케일업'에는 별로 신경쓰지 않았던 탓이다. 우리나라 보안기업의 가장 치명적 한계는 국내용 솔루션의 함정, 즉 국내규제에 맞춘 제품만 만든다는 것이다. 정부 조달→대기업 납품→안정 매출→현상 유지 등의 국내성공 공식만 있다. 혁신 기술 → 글로벌 표준→ 해외 고객 확보 → 스케일업의 해외성공 공식은 전혀 작동하지 않는다. 솔직히 국내 보안기업들이 만드는 'ActiveX 기반 보안 솔루션'이나 '한국형 망분리 솔루션'은 해외에서는 전혀 통하지 않는다. 우리나라 사이버보안산업은 '안전한 혁신'이라는 함정이나 모순에 빠져있다. 즉 혁신적이어야 하지만, 국내적으로 검증된 기술이어야 하고, 글로벌 진출을 해야 하지만, 국내 실적이 우선돼야 한다. 또 스타트업이지만, 대기업과 경쟁해야 하고, 빠르게 성장해야 하지만, 안전해야 한다는 구조적 모순에 빠져 있다. 즉, 정부가 '사이버보안 유니콘'을 만들지 못한 이유는 첫째, 잘못된 성과지표에 입각해 숫자에만 집착, 질은 무시했다 둘째, 안전한 혁신이라는 불가능한 조합, 구조적 모순에 빠져 있다 셋째, 글로벌 시장 특성을 무시했다 넷째, 부처 이기주의로 인해 통합적 지원체계가 부재했다 다섯째, 엑시트(Exit) 전략 부재로 성공 모델의 선순환 구조가 없다. 이제라도 정부가 '진짜 유니콘'을 만들고 싶다면, 기존 방식을 완전히 뒤집어야 한다. 숫자보다는 질, 안전보다는 도전, 국내보다는 글로벌에 집중해야 한다. 그렇지 않으면 앞으로도 계속 '유니콘 만들겠다'는 빈 약속만 반복할 것이다. 그러면 어떻게 해야 할까? 무엇보다 대규모 M&A 펀드 조성이 핵심이다. 향후 5년간 매년 1조원 규모를 목표로 하되, 새정부 초기에는 1000억원 이상의 사이버보안 전용 펀드를 조성해 기술력은 있으나 자본력이 부족한 중소 보안기업들의 통합·합병을 지원해야 한다. 또 원천기술 R&D 투자 확대를 통해 현재 1천억원 수준인 정보보호 R&D 예산을 단계적으로 3천억원 이상으로 확대해야 한다. 그리고 차세대 암호기술, 양자 보안, AI 보안 등 민·군·경 공동 R&D 프로젝트를 기획해 대규모 투자가 필요한 핵심 과제를 추진해야 한다. 또한 K-사이버보안 국가전략 브랜딩을 통해 정부 차원의 대규모 수출사절단 파견과 KOTRA 연계 현지 비즈니스 매칭으로 현재 3% 수준의 수출 비중을 크게 끌어올려야 한다. 지금까지 우리나라 보안기업들이 '국내 1등'에 안주하거나, 시야가 지나치게 국내시장 중심적 이었는데, 결국 글로벌 무대에서는 '그 외 다수'로 남을 뿐이었다. 하지만 지금부터라도 '글로벌 퍼스트(Global First)' 마인드셋으로 전환, 향후 5년 새정부 임기내에, 다소 늦더라도 10년 내에 체크포인트, 사이버아크 등과 어깨를 나란히 하는 글로벌 유니콘 보안기업을 한 개라도 볼 수 있으면 좋겠다. ▲염흥열 CPO협의회장: 보안 인증제와 관련, 글로벌 추세는 의무화를 지향하고 있다. EU도 사이버 협업 레질리언스법을 통해 모든 IoT 제품에 대해 보안 인증을 받으라고 한다. 미국도 IoT 보안 인증에 대한 표준을 NIST에서 개발해 현재 적용하고 있다. 우리나라 보안 인증제를 보면, 국제공통평가기준(CC)이 있고, IoT 보안 인증제가 있다. 또 신기술을 대상으로 하는 신속확인제도 있다. 2017년 미국 시만텍을 방무했을때 놀란 것이 그들은 인증 마크 획득에 진심이였다. 인증은 사용자들에게 신뢰를 주기 때문에 기업의 경쟁력과도 큰 연관이 있다. 새 정부가 보안 분야 인증제도 잘 살폈으면 한다. =사회: SKT 해킹 사태가 현재진행형이다. 차제에 정보보호 공시를 강화해야 한다는 목소리가 높다 ▲이원태 교수: SK텔레콤(SKT)은 정보보호 투자액 600억원으로 상위 기업이자 3년 연속 '정보보호 투자우수기업'이었음에도 해킹을 당했다. 이는 현행 공시제도의 근본적 한계를 보여준다. SKT가 대규모 해킹 피해를 당한 것은 단순히 투자 규모나 인력 수만으로는 실제 보안 수준을 담보할 수 없다는 것을 보여준다. 정보보호공시를 통해 안전한 이용과 함께 정보보호 투자를 확대하기 위한 정보보호공시제도는 금번 SKT 사고 이후 현 제도에 대한 보안 강화가 요구되고 있다. 먼저 인센티브와 제재의 균형을 추구해야 한다. 우선, 공시를 받는 기업들이 자발적으로 공시제도를 신뢰하고 꼭 필요한 제도임을 인식시키는 것이 중요하다. 당연히 기업에서 추진해야 할 요소이기도 하지만, 인센티브를 통해 동기를 더 부여할 수 있다. 예를 들어 최근 이해민 국회의원이 언론사와의 인터뷰에서 언급한 것처럼, 우수 공시제도 업체나 자발적 공시제도 운영 기업에 대한 세재 해택도 고려해 볼 수 있다. 또 개인정보보호법처럼, 성실한 공시 의무 수행시 일종의 패널티에 대한 감경 등의 인센티브도 고려해 볼 수 있다. 예컨대 정보보호 투자·인력을 일정 비율 이상 편성한 우수 공시 기업에 대해 법인세액 공제를 제공할 수 있다. 현재 자율공시 기업의 ISMS 인증 수수료 30% 할인을 넘어서는 실질적 인센티브를 고려할 필요가 있다. 그다음 허위 공시 제재 강화다. 허위로 공시하거나 공시 미이행시 현재 보다 더 강한 패널티도 고민해 봐야 한다. 현재는 1천만원 미만의 과태료 수준인데, 이는 강화될 필요가 있다. 예컨대 현재 최대 1천만원 과태료 제도에서 '과징금 제도'를 신설해 경제적 이익 환수 및 위반 횟수별 차등 금액을 부과할 수 있다. 미국 전자공시제도처럼 허위 공시 시 중지 명령, 거래중지 명령 등 강력한 행정조치도 검토해야 한다. 이와 관련해 현행 KISA의 정보보호 공시 종합포털을 개선해 국민들이 실시간으로 각 기업의 보안 현황을 확인할 수 있는 대시보드 형태의 시스템도 구축해야 한다. 이는 단순히 정보 공개에 그치는 것이 아니라, 기업들로 하여금 상시적으로 보안 수준을 점검하고 개선하도록 하는 압력으로 작용할 것이다. 또 현 공시제도는 과기정통부와 KISA를 통해 이뤄지고 있는데, 한정 예산과 리소스로는 의무기업에 대한 정확한 조사나 제도 운영이 어렵다. 전문적인 공시 검증과 제도 운영을 위한 제도 수행기관에 대한 지원도 함께 고려해야 한다. 현재 공시제도는 투자액과 인력 수 중심의 양적 지표에 치중하고 있다. 따라서 앞으로는 실질적 보안 수준과 대응 역량을 측정할 수 있는 질적 지표로 전환해야 한다. 그런 점에서 AI 기술이 급속히 확산되면서 기존의 사이버 위협과는 차원이 다른 새로운 위험들이 등장하고 있어, AI 시대에 맞는 공시 기준이 절실히 필요한 상황이다. 이를 위해 AI 사이버보안 프레임워크, 즉 AI-CSF 도입이 필요하다. 이는 AI 개발과 활용 전 주기에 걸친 사이버 위험을 체계적으로 관리하는 표준화된 접근법이다. 위험 식별 및 평가, 보안정책 수립 및 실행, 모니터링과 탐지, 사고 대응과 복구 등 핵심 활동을 포괄한다. 기업들은 이 프레임워크를 통해 자신들의 AI 시스템이 얼마나 안전하게 구축되고 운영되고 있는지를 객관적으로 평가하고 공개해야 할 것이다. 이와함께 현 공시제도의 또 다른 문제점은 '연 1회 사후 보고 방식'이라는 점이다. 중대한 침해사고가 발생했을 때 국민들이 이를 즉시 알 수 있는 체계가 없다. 피해 확산 방지나 대응 조치가 늦어질 수밖에 없다. 따라서 이용자 수 100만명 이상 또는 개인정보 10만건 이상이 유출되는 중대 침해사고 발생 시에는 24시간 내에 즉시 공개하도록 의무화해야 한다. 또 모든 기업에게 획일적인 공시 기준을 적용하는 것보다는 산업별 특성과 위험도를 고려한 차등화된 접근이 필요하다. 금융, 통신, 에너지, 의료 등 국가 핵심 인프라와 직결된 고위험 분야에서는 보다 강화된 공시 기준을 적용하고, 전자상거래나 게임, 포털 등 중위험 분야에서는 표준적인 공시를, 일반 서비스업 등 저위험 분야에서는 간소화된 공시를 적용하는 것이 합리적이다. 특히 금융권에서는 디지털 금융 보안과 핀테크 보안, 가상자산 보안 관련 투자 현황을 별도로 공시하도록 하고, 통신 및 ICT 분야에서는 5G/6G 네트워크 보안이나 IoT 디바이스 보안, 클라우드 보안 투자 현황을 세분화해 공개해야 한다. 의료 분야 역시 의료정보 보안이나 원격의료 보안, 의료기기 사이버보안 등 분야별 특성을 반영한 공시 항목이 필요하다. 현행 정보보호공시제도의 가장 치명적인 약점은 바로 '서류 중심의 형식적 평가'라는 점이다. SK텔레콤 사례가 이를 잘 보여줬다. 서류상으로는 완벽했지만(투자액 600억원, 3년 연속 우수기업, 각종 인증과 계획서도 완비), 실제 해킹 상황에서는 속수무책이었다. 이는 현재 공시제도가 '얼마나 투자했나, 몇 명을 고용했나, 어떤 인증을 받았나' 같은 투입(Input) 지표에만 의존하고 있기 때문이다. 정작 중요한 것은 '실제 공격 상황에서 얼마나 잘 막아내고, 신속하게 대응하고, 빠르게 복구할 수 있는가'라는 성과(Outcome) 지표다. 따라서 앞으로는 모의해킹 결과, 또는 레드팀(Red Team) 훈련결과, 사이버위기 대응 시뮬레이션 평가결과, 그리고 실시간 보안 모니터링 역량평가 결과의 구체적 공시 의무화 등 실전 기반의 평가 및 관리체계로의 전환을 모색해야 한다. 즉, SKT같은 사태가 재발하지 않으려면, 실전에서 검증된 보안 역량'을 공시하는 체계로 가야 한다. 즉 국민들 입장에서는 '과연 이 회사는 실제 해킹 상황에서 우리 정보를 얼마나 잘 지켜낼 수 있는가'를 명확히 알 수 있게 해야 한다는 뜻이다. 그런 점에서 정보보호공시제도는 단순한 현황 공개를 넘어서 기업들의 실질적인 보안 역량 향상을 이끌어내는 정책 도구로 발전해야 한다. SK텔레콤과 같은 우수기업마저 해킹 피해를 당하는 상황을 예방하려면, 투자 규모보다는 투자의 효과성과 보안 성숙도를 중시하는 평가 체계로 전환 해야 한다. 민간에게만 요구하기 전에 정부와 공공기관이 먼저 모범을 보여야 하는 것도 중요하다. 어쩌면 공공기관과 정부야말로 정보보호공시와 실전평가의 우선 적용 대상이어야 한다. 오히려 민간보다 더 엄격하게 적용되어야 할 분야다. 중앙부처, 지방자치단체, 주요 공공기관의 정보보호 현황을 투명하게 공개하고, 실전 훈련 결과까지 포함한 종합 평가를 실시해야 한다. 미국이 연방정부 기관들의 사이버보안 수준을 매년 성과표(Report Card) 형태로 공개하는 것처럼, 또 영국 정부가 Government Cyber Security Annual Report를 통해 공공기관의 정보보호 수준을 공개하는 것처럼, 우리도 정부가 먼저 투명성을 보여줘야 할 때가 됐다. 결국 '정부부터 투명하게'라는 말이 새 정부 정보보호공시제도 성공의 핵심이 돼야 한다. 민간에게만 요구하고 정부는 예외라면, 그 제도는 진정한 효과를 거두기 어렵다. 오히려 공공부문이 더 엄격한 기준으로 먼저 시행하여 민간이 따라간다. 이상의 개선사항을 법적으로 뒷받침 하기 위해서는 새정부 출범과 함께 관련 부처가 정보보호산업법, 시행령, 공시 고시, 조세특례제한법 등 관련 법령의 전면 개정을 추진해야 한다. ▲신용석 전 비서관: 이 교수님 의견에 전적으로 동의한다. 공시 제도 인센티브가 강화돼야 한다. 개인적으로 5년 동안 토스에 있을 때 자발적인 공시 참여한 덕택에 표창도 받고 그랬다. 당시 자발적 공시가 드물었다. 우리가 하면 은행이 따라할 것으로 봤는데 착각이었다. 아무도 안 따라왔다. 의무화될 때까지는 안 따라왔다. 자발적 공시 참여가 확대돼야 한다. 정보보호공시를 강화하고 개선하는 건 당연히 필요하고, 의무 대상을 확대하는 것도 중요하지만, 자발적 공시가 못지 않게 중요하다. 정보보호공시는 보안인력과 보안투자 규모를 위주로 발표하고 있지만, 기업의 정보보호관리체계에 대한 홍보의 기회이기도 하다. CISO와 CPO 역할과 책임을 높이고, 대표이사와 이사회가 보고를 직접 받는 지가 관리체계에서 매우 중요하다. CISO의 권한이 약했거나 이사회가 보고를 받지 않았다고 해도 법률 위반에는 해당하지 않지만, 법률만 지키는 것에 그쳐서는 해킹사고를 예방할 수 없다. 이번 SKT 해킹 사태에서 안타까웠던 게 있다. 국회에서 청문회가 열렸는데 CISO를 안 부른 거다. 회장 부르는데만 주목하고 CISO를 안불렀다. CISO가 어떤 역할을 했는 지, 어디에 한계가 있었는지, 어떻게 개선해 하는 지를 들었어야 했다. ▲염흥열 CPO회장: 그 부분은 나도 동의한다. CISO가 아마 IT부서 밑에 있었던 것 같다. 낮게 설정이 돼 있다보니 운영 부서에 있는 본부장이 나와 모든 걸 대응하는 것 같았다. 상식적으로 보면 운영부서와 CISO는 대립된다. 운영하는 곳은 편리성을 강조하지만 CISO는 뭔가 불편하더라도 보호를 해야 한다. 기업의 CISO 권한 강화가 필요하다. 지난번 EU의 GDPR 워크숍을 가보니 그들은 CISO나 CPO라고 안 쓰고 DPO라고 하더라. 왜 DPO로 쓰냐고 물으니, 자기네들은 C레벨이 아니라고 하더라. C레벨하고 독립적으로 일해야 하니 DPO로 쓴다고 하더라. ▲김창오 PM: 저도 기업에 있으면서 자율 공시에 참여했다. 정보보호 공시는 기업의 약점을 드러내는 것이 아니라 ”기업의 신뢰를 높이는 방법”이라고 생각한다. 당시 회사의 IT 투자 대비 보안 투자 금액이 네이버와 카카오보다도 높았다. 그러나, 공시의 결과만으로 회사의 보안 수준을 타사들과 비교해 보안 수준을 측정하고 판단하기에는 한계가 있었다. 공시제도가 시행한지 3년이 지났다. 그러나 보니 기업들로 점차 공시제도에 대처하는 요령이 늘고 있는 듯 하다. 일부 기업도 의무 대상자를 지정해 공시를 이행하고 있다. 하지만 기업이 스스로 정보보호 강화를 위해 노력할 수 있는 동기를 부여하는 것에 가장 의미를 두고 있다. 공시 제도를 시행한지 몇 해가 지났지만, 여전히 기업은 이를 하나의 숙제로 생각하고 있으며, 자율적인 개선 노력의 도구로 제대로 활용하지는 못하고 있다. 처음 제도를 만든 취지와 다르게 정보보호 공시 제도의 무용론에 대한 목소리까지 시장에서는 나오고 있는 만큼, 본 제도의 취지를 고려한 면밀한 제도 점검이 필요하다. 지금이 매우 중요한 시기다. 기업에게는 세제 혜택 등 다양한 인센티브를 통해 동기를 부여하고, 정보보호 공시 내역에 대한 섬세한 가이드를 통해 형식적이거나 편향되지 않고 효과적인 정보보호 활동이 이루어 질 수 있는 투자가 이루어 질 수 있도록 유도하는 것이 필요하다. 그리고, CISO와 CPO가 제 역할을 못하는 건 그 만큼의 권한을 부여받지 못하고 지위가 보장받지 못하기 때문이다. 법에 따르면 정보보호와 개인정보보호의 책임은 CISO와 CPO가 진다고 되어있다. 기업의 최고책임자는 CEO다. 정보보호 활동은 CEO 스폰십이 정말 중요한데, CEO 스폰십을 받지 못하는 경우가 많다. 따라서, 정보보호 공시 제도의 실효성을 보장하기 위해서는 정보보호와 개인정보보호 활동에 대한 스폰십을 충분히 받을 수 있도록 제도적 개선이 필요하다. ▲윤원석 부사장: 정보보호 공시제도는 정보서비스 주체의 정보보호 현황을 공개함으로써 자율적 정보보호 노력을 확대강화하는 측면이 있다. 새 정부의 사이버보안 정책 방향에 잘 부합한다고 생각한다. 제도의 목적에 부합하게 공시 제도를 강화하되, 의무 대상을 좀더 확대하고, 자율적 공시 기업에 대해서는 그 노력에 대해 세제 혜택 등 다양한 보상을 제공하는 방식으로 자율규제를 확대, 강화하면 좋겠다. ▲조영철 KISIA 회장: 과기정통부의 주요 제도 중 하나가 공시 제도다. 이를 어떻게 자 운용하는냐에 따라 투자 활성화와 보안 인식 개선이 달라질 수 있다. 새 정부가 정책을 디테일하게 잘 추진했으면 좋겠다. ▲염흥열 CPO협의회장: AI와 관련한 항목을 넣는 것도 고려해봐야 한다. 정보보호 전문업체에 의한 레드팀 운영 등도 검토해야 한다. =사회: 민주당 공약에도 있지만, 지역과 중소기업의 사이버보안 사각지대 해소도 중요한데... ▲신용석 전 비서관: 국정원과 KISA도 지역을 지원하기 위해 많은 노력을 하고 있다. 작년 동남권 정보보호클러스터가 시작됐고, 제2의 정보보호클러스터도 추진 중이다. 중소기업 전반에 대한 지원도 중요하지만, 공격이 상대적으로 많은 곳을 우선적으로 지원하는 정책도 고려해야 한다. 방위산업의 경우가 대표적이다. 정부의 내년도 예산안 편성에서 사이버보안의 중요성이 얼마나 반영될 것인지도 관심있게 지켜봐야 한다. ▲윤원석 부사장: 저는 기업 차원에서 말해볼까 한다. 기업에서의 사이버보안 사각지대 발생 원인은 크게 두가지인 듯하다. 첫째는 투자 여력이 부족하지만 성장 잠재력이 큰 중소기업들이다. 이들은 투자 여력과 보안에 대한 이해 부족으로 적극적인 보안점검 및 대응을 못하고 있는게 현실이다. 따라서, 이런 기업들에 대해서는 최소한 해킹, 개인정보 유노출 등과 같은 실제 사고 가능성이라도 점검, 적극 대응하도록 하는게 필요하다. 현재 한국인터넷진흥원이 매년 100개 정도의 중소기업들 대상으로 모의침투 점검과 보안 취약점 점검을 지원하는 것으로 알고 있다. 하지만 성장 가능성이 있는 중소기업 전반을 지원하기엔 그 숫자가 턱없이 부족하다. 확대해야 한다 . 둘째, 신기술 서비스 제공 기업들의 경우, 신기술 도입 적용시에는 해당 신기술이 갖는 취약점도 같이 따라오게 된다. 개별 기업들 만의 능력과 노력으로는 이러한 제로데이 취약점을 충분히 찾고 대응하기 어려운 면이 있다. 따라서, 신기술 제로데이 취약점으로 인한 사이버보안 사각지대는 해당 기업의 버그바운티와 같은 적극적인 제로데이 발굴 노력과 함께 과기정통부, 한국인터넷진흥원 등 유관기관과 정부의 제로데이 공격 대응을 위한 연구개발 지원과 노력이 필요하다. ▲이원태 교수: 지역과 중소기업의 정보보호를 위해서는 두 가지 전략이 동시에 진행돼야 한다. 첫째, 우선 지역 및 중소기업의 정보보호를 위해 지원하고 있는 '정보보호지원센터' (10개지역) 확대가 필요하다. 전체 17개 광역지자체에 우선적으로 지역정보보호센터를 구축하고, 현재 지원중인 컨설팅, 장비나 솔루션 지원, 그리고 정보보호전문인력이 부족한 영세기업이 활용가능한 Secass 지원의 지속 확대가 필요하다. 최근 3년간 계속 예산이 줄며, 수혜기업이 줄어들고 있는데, 1년간 지원이 아닌 다년간 지원을 통해 지속적으로 정보보호 혜택을 지역과 중소기업이 받아야 한다. 1년 지원 후 지원이 끊기면 정보보호에 대해서 포기하는 기업이 다시 발생하는 악순환도 벌어진다. 또 지역사고 발생시 초기대응 뿐 아니라, 수도권 기업들과 중대기업들이 많이 참여하는 모의해킹이나 각종 지원서비스도 지역과 중소기업 들이 많이 활용해야 한다. 둘째, 지역의 정보보호 클러스터 확대다. 지역정보보호를 위해선 지역에서 활동하는 지역정보보호기업이 역량을 갖추고 빠른 대응능력을 갖춰야 한다. 지역 클러스터가 판교, 동남(부산), 이번에 충청권에도 만들어 지고 있는 상황이다. 광역도시를 중심으로 클러스터를 구축해 새로운 정보보호기업을 발굴 육성하고, 지역의 대학들과 인재양성에도 기여하며, 지역기업에도 정보보호 전문서비스와 전문가들이 활동하는 생태계를 함께 구축해야 한다.

2025.06.10 23:20방은주

컴투스, 초대형 신작 MMORPG '더 스타라이트' 사전 예약 실시

컴투스(대표 남재관)는 게임테일즈(대표 정성환)가 개발한 대형 신작 MMORPG '더 스타라이트'의 사전 예약을 시작했다고 10일 밝혔다. '더 스타라이트'는 여러 차원에 흩어진 '스타라이트'를 찾아 떠나는 선택받은 영웅들의 여정을 그린 멀티버스 세계관 기반 MMORPG로, 게임의 PD이자 스토리 원작자인 정성환 대표가 집필한 원작 소설을 바탕으로 한 몰입도 높은 스토리텔링과 언리얼 엔진 5를 활용한 최고 수준의 그래픽, 대규모 PvP 콘텐츠 등을 갖춘 차세대 작품이다. 이번 사전 예약은 '더 스타라이트' 공식 사이트를 통해 참여할 수 있으며, 참여 시 사전 예약 제작 주화 10개를 비롯해 버프 주문서 상자 5개, 강화석 선택 상자 5개, 희귀 탈것 '선봉대의 전투마' 등 게임 출시 후 사용할 수 있는 다양한 아이템이 보상으로 주어진다. 더불어 애플 앱 스토어 및 구글 플레이 스토어에서 사전 예약을 추가로 진행하면 희귀 정령 '영롱한 코멧'을 비롯한 추가 보상도 획득 가능하다. 오는 7월 2일부터 진행되는 카카오게임 사전 예약에 참여하면 룰렛 이벤트를 통해 'LG 스탠바이미 2', '삼성 오디세이 OLED G81SF 모니터' 등 다양한 경품에도 응모할 수 있다. 사전 예약 실시를 기념해 정식 출시 전까지 다양한 이벤트가 진행된다. 우선 3종의 사전 예약을 모두 완료하면 성장에 도움이 되는 '수선화의 증표'를 포함한 특별 아이템을 추가로 획득할 수 있으며, 친구 초대 URL을 통해 사전 예약에 참여한 인원 수만큼 최대 10개까지 '고급 아바타 소환권'을 받을 수 있다고 회사 측은 설명했다. 이 외에도 사전 예약 인증, 공식 채널 구독 등 다양한 미션을 진행하며 모은 '스타라이트'로 순금 골드바 10돈, 커스텀 PC, 게이밍 마우스 등 경품에 응모하거나 게임 아이템으로 교환할 수 있는 이벤트도 진행된다. 전국 60여 개 PC방에서 사전 예약에 참여한 후 이를 데스크에 인증하면 PC방 마일리지를 받을 수 있는 이벤트에도 참여할 수 있다. 한편, 사전 예약 개시에 맞춰 트레일러 영상도 공개됐다. 해당 영상은 '4세대 MMORPG'라는 슬로건을 통해 '더 스타라이트'가 선사할 새로운 경험의 시작을 인상 깊게 전달한다. '더 스타라이트'는 PC 및 모바일 크로스 플랫폼으로 오는 3분기 중 출시될 예정이며, 이번 사전 예약 이벤트를 시작으로 다채로운 콘텐츠와 프로모션을 순차적으로 선보인다. 게임 사전 예약과 정보에 대한 자세한 내용은 '더 스타라이트' 공식 사이트에서 확인할 수 있다.

2025.06.10 20:10이도원

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

'골든타임' 앞둔 원화 스테이블코인..."이대로는 뒤처진다"

정기선 HD현대 수석부회장, 인도 콕 집은 이유

내연차→전기차 전환 지원금 주나…환경부 장관 후보자 "검토 중"

[현장] 갤럭시 언팩 전야…뉴욕 타임스스퀘어 채웠다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.