• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'P'통합검색 결과 입니다. (100건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

네오위즈 'P의 거짓: 서곡', 뉴욕 게임 어워드 '최고의 확장팩' 수상

네오위즈는 미국 뉴욕 'SVA 시어터'에서 열린 '제15회 뉴욕 게임 어워드'에서 'P의 거짓: 서곡'이 '최고의 확장팩(Best DLC)'을 수상했다고 20일 밝혔다. 뉴욕 비평가 협회가 주관하는 이 시상식은 매년 전 세계 게임 중 가장 뛰어난 성취를 이룬 작품을 선정하는 권위 있는 행사로 지난 18일(현지 시각) 진행됐다. '최고의 확장팩'을 수상한 'P의 거짓: 서곡'은 본편의 독창적인 세계관을 심도 있게 확장했다는 평가를 받았다. 특히 단순한 확장을 넘어 DLC만의 독창적인 내러티브와 정교한 전투 액션을 더해 하나의 독립된 작품으로서 완성도를 인정받았다는 분석이다. 해당 부문의 역대 수상작으로는 2025년 '엘든 링: 황금 나무의 그림자', 2024년 '사이버펑크 2077: 팬텀 리버티' 등이 있다. 'P의 거짓: 서곡'은 독보적인 작품성을 바탕으로 국내외 평단의 호평을 이어가고 있다. 메타크리틱 85점과 오픈크리틱 86점을 기록했으며, 오픈크리틱에서는 평론가 추천도 100%와 함께 최고 등급인 '마이티(Mighty)'를 획득했다. 또한 영국 '2025 골든 조이스틱 어워드'와 스페인 '2025 프레미오스 3D호에고스'에서도 최고의 확장팩 부문을 석권한 바 있다. 국내에서도 '2025 대한민국 게임대상' 우수상과 기술창작상 캐릭터 부문을 수상하며 DLC 최초 수상이라는 기록을 세웠다. 네오위즈 관계자는 “이번 수상은 라운드8 개발진의 우수한 개발 역량을 또 한 번 입증한 값진 결과”라며 “앞으로도 'P의 거짓' 차기작을 비롯해 다양한 매력을 갖춘 PC·콘솔 신작을 선보이며 흥행 IP를 발굴해 나갈 것”이라고 전했다.

2026.01.20 10:10정진성 기자

네오위즈, 인디부터 DLC까지 '글로벌 연타석 홈런'…퍼블리싱 강자 '우뚝'

네오위즈가 전 세계 게임 시장에서 글로벌 퍼블리셔로서 독보적인 입지를 구축하고 있다. 규모보다 게임 본질적인 가치를 우선시하는 철학을 바탕으로 국산 인디게임 성공을 이끄는 것은 물론, 자체 개발 IP인 'P의 거짓' 확장팩까지 글로벌 시장에서 연달아 흥행시키며 '밀리언셀러 연타석 홈런'을 기록 중이다. 20일 네오위즈에 따르면 최근 인디게임 '셰이프 오브 드림즈'가 누적 판매량 100만장을 돌파했다. 이는 지난 2021년 국산 인디게임 최초로 100만 장 판매를 달성하며 시장 이정표를 세운 '스컬'에 이은 두 번째 밀리언셀러 타이틀 확보로, 글로벌 퍼블리싱 역량을 다시 한번 입증한 결과다. 주인공 머리를 교체하는 독특한 시스템으로 해외 게이머들을 사로잡은 '스컬'은 현자 누적 판매량 200만장을 넘어서며 장기 흥행을 이어가고 있다. 밀리언셀러 반열에 오른 '셰이프 오브 드림즈'는 리자드 스무디가 개발한 로그라이트 액션 RPG로, 출시 직후 스팀에서 '압도적으로 긍정적'인 반응을 얻으며 빠르게 성장했다. 메타크리틱 84점, 오픈크리틱 86점이라는 높은 평점과 함께 작품성을 인정받았으며, 지난해 11월 '2025 대한민국 게임대상'에서 인디게임상과 우수개발자상을 동시에 거머쥐며 2관왕을 달성하기도 했다. 이러한 퍼블리싱 성과는 자체 개발 IP인 'P의 거짓' 흥행과 맞물려 시너지를 내고 있다. 네오위즈는 지난 18일(현지 시각) 미국 뉴욕 'SVA 시어터'에서 열린 '제15회 뉴욕 게임 어워드'에서 'P의 거짓: 서곡'이 '최고의 확장팩'을 수상했다고 밝혔다. 뉴욕 비평가 협회가 주관하는 이번 시상식에서 '서곡'은 본편의 독창적인 세계관을 심도 있게 확장하고, 정교한 전투 액션을 통해 하나의 독립된 작품으로서 완성도를 인정받았다. 앞서 '서곡'은 영국 '골든 조이스틱 어워드 2025(GJA)'에서 '최고의 게임 확장팩' 부문을 수상하며 글로벌 팬덤을 재확인한 바 있다. 이와 함께 플레이스테이션 블로그가 선정한 '올해의 게임 2025' 최고의 확장팩 부문과 플로우 게임 어워드 '최고의 확장팩' 부문까지 석권하며 국내외 주요 시상식을 휩쓸었다. 역대 수상작으로는 '엘든 링: 황금 나무의 그림자'(2025년), '사이버펑크 2077: 팬텀 리버티'(2024년) 등이 있어 글로벌 시장에서 '서곡'의 높은 위상을 보여준다. '서곡'은 본편보다 높은 메타크리틱 85점, 오픈크리틱 추천도 100%를 달성하며 단순 DLC를 넘어선 높은 완성도를 보여줬다. DLC 흥행에 힘입어 본편을 포함한 전 세계 누적 판매량은 300만장을 돌파했다. 라운드8 스튜디오는 정교한 전투 설계와 더불어 컷신이나 대사에 의존하지 않는 '비언어적 내러티브' 구현에 주력했으며, '퀄리티·담당자·대화'를 최우선으로 하는 '쓰리 킹즈(Three Kings)' 개발 문화를 통해 이 같은 성과를 일궈냈다. 네오위즈의 성공 공식은 플레이어에게 깊이 있는 경험을 선사하는 '독창적 DNA'와 명확한 IP 정체성에 집중한 결과다. 한 번 흥행에 그치지 않고 후속작이나 트랜스미디어로 확장 가능한 'IP 프랜차이즈화'를 추진하며 지속 가능한 성장을 도모하고 있다. 네오위즈는 현재 준비 중인 '안녕서울: 이태원편'을 비롯해 '자카자네', '울프아이' 등 서구권 개발사와 협업을 통해 글로벌 시장 내 퍼블리싱 영향력을 더욱 확대해 나갈 방침이다.

2026.01.20 09:58정진성 기자

수술대 오른 ISMS-P…S2W, 실전형 모의해킹 '주목'

지난해 정보보호 및 개인정보보호 관리체계 인증(ISMS-P), 정보보호 관리체계 인증(ISMS)을 받은 기업마저도 해커의 공격에 무너졌다. 이에 정부가 강화를 골자로 인증 체계를 손보고 있다. '체크리스트' 형식의 서류 중심 인증 심사에서 벗어나 모의해킹, 취약점 진단 등을 의무화하는 식의 '현장 검증'을 강화하는 방안이 꼽힌다. 이에 에스투더블우(S2W) 등 공격자 관점에서 조직의 취약점을 선제적으로 파악하고 대응하는 오펜시브 보안 기업에 관심이 모아지고 있다. 19일 한국인터넷진흥원(KISA)에 따르면 국내 사이버 침해사고 신고 건수는 2022년 1천142건, 2023년 1천277건, 2024년 1천887건 등으로 매년 증가세를 기록했다. 지난해 수치는 집계되지 않았지만, 상반기에만 1천건 이상이 접수돼 전년 동기 대비 침해사고 신고 건수는 약 15% 늘었다. 특히 지난해 SK텔레콤, KT, 롯데카드 등 굵직한 해킹 사고가 터져 나온 데다, 이들 기업이 ISMS 및 ISMS-P 인증을 받았음에도 외부 공격을 당했다는 사실이 알려져 현행 인증 제도가 충분히 대응하지 못한다는 지적도 제기되고 있다. 반기 또는 연 단위로 시행하는 주기적인 점검과 정부 차원에서 시행하는 인증 제도만으로는 실질적인 위험을 막는데 도움이 되지 않는다는 지적도 나온다. 이에 정부는 ISMS 및 ISMS-P 제도 전반에 대한 손질에 나섰다. 개인정보보호위원회와 과학기술정보통신부는 대책회의를 마련하고, 주요 공공 시스템과 대규모 플랫폼 등 중요 개인정보처리자를 대상으로 ISMS-P 인증 의무화를 2027년 7월부터 시행할 예정이다. 또 보안 사고와 직결되는 항목인 패치 관리, 취약점 점검 등 부문에서 기준에 미달할 경우 인증심사를 중단, 인증 부여 자체가 멈춘다. 인증의 실효성 강화를 위해 정부가 본격적으로 칼을 빼든 양상이다. 정부가 취약점 점검 등 부문에서 강력한 기준점을 제시한 만큼 사전에 취약점을 찾아내고 조치하기 위한 모의해킹, 취약점 진단 등 오펜시브 시큐리티 분야가 탄력을 받을 전망이다. 실제 정부가 제시한 개선안에는 사고 이력이 있거나 고위험군으로 분류된 기업에 대해 예비심사 단계부터 취약점 진단과 더불어 실제 공격 상황을 가정한 모의해킹(Penetration Testing)을 의무화하는 내용이 포함됐다. 이런 변화에 S2W는 실전형 검증 수요에 대응하기 위해 사이버위협 인텔리전스(CTI) 기반 분석 역량을 모의해킹 절차에 결합한 보안 모델을 고객사에 제시할 청사진을 갖고 있다. 디지털 리스크 프로텍션(DRP)과 공격표면관리(ASM), 위협 인텔리전스(TI)를 연계해 조직의 공격 노출 구간을 입체적으로 파악할 수 있도록 지원하는 형태다. 특히 자체 공격 표면 관리(ASM) 솔루션을 통해 외부 공격표면을 식별하고, 위험도 판별 알고리즘으로 내부 자산의 대응 우선순위를 도출하는 것이 특징이다. 공개된 취약점을 자동 검증하는 CART(Continuous Automated Red Teaming) 시스템을 활용해 실제 위협 행위자의 공격 시나리오 기반 테스트도 수행하는 것도 가능하다. 아울러 공격자의 전술·기술·절차(TTP)를 분석해 대비해야 할 취약점과 선제적 대응 방안을 제안하며, 다크웹에 유출된 계정 정보로부터 파생될 수 있는 공격 시나리오까지 검토하도록 지원하고 있다. 양종형 S2W 오펜시브연구팀장은 "S2W의 모의해킹 서비스는 노출 지표를 통합적으로 관리하고 취약점의 우선순위를 실시간으로 조정하는 등 지속적 위협 노출 관리(CTEM) 체계를 구축하는 데 필요한 기반을 제공한다"고 설명했다.

2026.01.19 23:07김기찬 기자

美 마이크론, 대만 PSMC 팹 18억 달러에 인수…D램 생산 확대

미국 메모리 반도체 기업 마이크론 테크놀로지가 대만 파운드리 업체 PSMC의 P5 제조 시설을 약 18억 달러(약 2조6천억원)에 인수한다. 이 같은 계획은 D램 생산 능력을 빠르게 확장하려는 전략의 일환으로 관측된다. 마이크론은 17일(현지시간) 대만 먀오리현 통뤄에 있는 PSMC의 P5 팹 부지를 현금 거래로 매입한다고 밝혔다. 해당 부지는 300mm 웨이퍼 클린룸 공장으로, 최대 월 5만 장의 생산 능력을 갖추고 있다. 다만 현재는 약 8천장 수준의 장비만 설치돼 가동률이 낮은 상태다. 마이크론은 기존 신규 공장을 건설하는 데 오랜 시간이 소요되는 문제를 해결하기 위해 기존 팹 인수를 선택했다. 이 공장은 2027년 하반기부터 본격적인 D램 생산 확대에 기여할 것으로 예상된다. 이번 인수에는 후공정 처리 설비와의 협력 강화 방안도 포함돼 있어, 마이크론의 메모리 공급망 확대에 실질적으로 도움이 될 전망이다. 마이크론은 이미 미국 뉴욕주와 아이다호주 등에 대규모 생산 시설을 추진하고 있으며, 최근에는 뉴욕주 오논다가 카운티에서 약 1천억 달러 규모의 메가팹 착공을 발표하는 등 글로벌 생산 확대에 박차를 가하고 있다. 업계에서는 마이크론이 이번 P5 팹 인수로 삼성전자와 SK하이닉스 등 경쟁사 대비 D램 생산 능력을 확보하려는 의도로 해석하고 있다. 특히 AI·데이터센터 수요가 급증하는 상황에서, 생산 능력의 조기 확보는 시장 점유율 확대에 중요한 역할을 할 것으로 보인다. 이번 거래는 마이크론의 글로벌 메모리 전략을 가속화하는 결정로 평가된다. 기존 공장을 인수해 가동 시간을 줄이는 한편, 차세대 D램 및 HBM 수요 대응을 위해 생산 인프라를 강화한다는 전략이다.

2026.01.19 11:24전화평 기자

2P게임즈 '코타마&아카데미 시타델', 스팀 정식 출시…스팀덱 호환

글로벌 인디 게임 퍼블리셔 2P 게임즈는 횡스크롤 액션 메트로배니아 '코타마&아카데미 시타델'을 게임 유통 플랫폼 스팀에 정식 출시했다고 15일 밝혔다. 코타마&아카데미 시타델은 '하드코어 메트로배니아'와 '서브컬처 미학'이 결합된 작품이다. 이용자는 의문의 교환학생 '코타마'로 화려하면서도 기묘한 카멜 아카데미 시티를 오간다. 또 독자적인 플로 버스트 시스템과 시간을 되돌리는 능력을 활용해 오랜 기간 봉인됐던 비밀을 밝혀 나가게 된다. 해당 작품은 고채도 색감이 돋보이는 비주얼 스타일과 정교한 라이브 2D 다이내믹 일러스트를 선보인다. 시각적 완성도를 한층 강화하기 위해 전투 상태에 따라 캐릭터 외형이 변화하는 전투 파괴 시스템을 도입했다. 아울러 시간 흐름에 따라 변화하는 맵 구조와 시공간 퍼즐 콘텐츠를 결합해, 도시 곳곳을 탐험하는 과정마다 지속적인 신선함과 발견의 재미를 선사한다. 또 난이도를 세분화해 스토리를 중시하는 라이트한 플레이부터 컨트롤을 추구하는 하드코어 도전까지 선택 가능하다. 현재 이 게임은 스팀덱에서도 플레이할 수 있다. 한국어를 지원하며, 판매가격은 2만1천500원이다. 출시 기념 10% 한정 할인 이벤트를 진행하고 있다.

2026.01.15 15:55진성우 기자

정부, 보안인증 ISMS-P 내년 7월부터 의무화

정부가 정보보호(보안) 분야 대표 인증인 ISMS-P를 오는 2027년 7월부터 의무화한다. 작년에 통신사와 플랫폼 기업, 카드사에서 잇달은 해킹 사건이 발생, 개인정보보호에 대한 국민 불안감이 커진데 대한 대응책이다. ISMS-P(Information Security Management system–Personal information protection)인증은 정보보호 관리체계(ISMS)와 개인정보보호 관리체계(PIMS)를 통합한 인증으로, 2019년 1월부터 시행됐다. 정보자산 보호(정보보안) 뿐 아니라 개인정보 보호법 준수까지 충족해야 인증을 받을 수 있다. 인증 유효기간은 3년으로 그동안 의무화는 아니였다. 작년 11월 중순 현재 ISMS-P 인증을 받은 곳은 1217개다. 개인정보위원회(개보위) 고낙준 과장은 13일 송경희 개보위원장이 참석한 가운데 열린 '공공분야 개인정보보호 현장간담회'에서 ISMS-P 실효성을 강화한다면서 "중요 개인정보처리자를 대상으로 ISMS-P 인증 의무화를 2027년 7월부터 시행할 예정"이라고 밝혔다. 그동안 ISMS-P 인증 의무화에 대해 정부와 국회 등에서 여러차례 얘기가 나왔지만, 개보위가 그 시기를 공개한 것은 이번이 처음이다. 이를 위해 개보위는 올 상반기중 관련 하위법령 정비를 마칠 방침이다. 의무화 대상은 매출액, 개인정보 보유 규모 등을 고려해 선정한다. 공공시스템운영기관과 주요 플랫폼기업들이 대상이 될 전망이다. 이들 의무화 대상 기업과 기관은 과징금 경감을 제외하고, 미 획득시 과태료를 신설, 3천만원을 부과할 예정이다. 개보위는 ISMS-P 인증 의무화와 함께 예비심사 도입과 현장실사 강화 등의 인증 방식 개선도 추진한다. 또 보안 사고와 직결하는 항목인 패치 관리와 취약점 점검 부문에서 기준 미달시 인증심사를 중단, 인증 부여를 아예 안할 계획이다. 또 사고기업 대상 특별점검 실시와 중대 및 반복적 법 위반시 인증취소 등의 사후 관리도 강화한다. 특별점검 항목은 비밀번호 관리, 암호와, 로그 및 접속기록, 사고대응 및 복구 노력 등이다. 한편 이날 현장간담회에 참석한 보건 분야 공공기관 담당자들은 개보위의 ISMS-P 인증 의무화에 따른 각 기관의 비용 문제와 부족한 인력 문제를 호소, 대책 마련을 요청했다.

2026.01.13 20:22방은주 기자

SK하이닉스, 청주 패키징 팹에 19조원 투자…HBM 등 수요 대응

SK하이닉스가 HBM(고대역폭메모리) 등 최첨단 패키징을 담당할 신규 팹을 건설한다. 총 19조원 규모이며 완공 목표는 2027년 말이다. SK하이닉스는 13일 공식 뉴스룸을 통해 청주 첨단 패키징 팹인 'P&T7'의 착공을 오는 4월 진행한다고 밝혔다. P&T는 전공전 팹에서 생산된 반도체 칩을 제품 형태로 패키징하고 테스트하는 후공정 시설이다. 앞서 SK하이닉스는 지난해 하반기 과거 매입했던 청주 LG 2공장 부지의 건물을 철거해 P&T7을 건설하겠다고 밝힌 바 있다. SK하이닉스는 "이번 투자는 정부가 추진해 온 지역 균형 성장 정책 취지에 공감하면서, 동시에 공급망 효율성과 미래 경쟁력을 종합적으로 고려한 전략적 결정"이라며 "P&T7 투자를 통해 청주는 SK하이닉스의 새로운 AI 메모리 핵심 거점으로 자리매김하게 될 것"이라고 설명했다. P&T7은 HBM 등 AI 메모리 제조에 필수적인 어드밴스드 패키징 팹으로서, 청주 테크노폴리스 산업단지 내 7만 평 부지에 총 19조원 규모로 조성될 예정이다. 오는 4월 착수 후 2027년 말 완공을 목표로 하고 있다. P&T7은 SK하이닉스 인근에 건설 중인 M15X와 물리적으로 거리가 가까워, 유기적 연계가 용이할 것으로 분석된다. 또한 SK하이닉스는 이번 P&T7 구축이 지역 균형 성장 차원에서 중요한 의미를 지닌 것으로 보고 있다. SK하이닉스는 "청주 P&T7 투자를 통해 단기적인 효율이나 유불리를 넘어, 중장기적으로 국가 산업 기반을 강화하고 수도권과 지방이 함께 성장하는 구조를 만들어 가는 데 기여하고자 한다"고 밝혔다.

2026.01.13 10:12장경윤 기자

보안 인증 8년만에 대폭 손질...컨설팅기업들 "특수 온다" 함박웃음

정부 차원의 정보보호 관리체계 인증(ISMS) 및 정보보호 및 개인정보보호 관리체계 인증(ISMS-P) 개편 움직임이 본격화하면서 보안 컨설팅 수요도 늘어날 전망이다. 다양한 IT 자산들이 생겨나고 공격자가 노릴 만한 공격 표면이 확장되면서 지난해 수많은 침해사고가 발생해 적지 않은 한국 기업들이 골머리를 앓았다. 심지어 국내 최고 수준의 보안 인증인 ISMS, ISMS-P를 획득했음에도 해커의 공격에 무방비하게 뚫리는 기업들이 생겨났다. 이에 ISMS 인증 제도의 실효성에 대한 지적이 쏟아졌고, 정부가 이에 대응해 ISMS 인증 제도를 본격적으로 손보기 시작했다. 최초 ISMS는 어떤 모습?…2002년 만들어져 24년여간 명맥 유지 ISMS 인증은 과학기술정보통신부(과기정통부)가 2002년부터 운영해 온 제도다. 현재 운영 기관인 한국인터넷진흥원(KISA)의 전신인 '한국정보보호진흥원'이 ISMS를 운영했다. KISA 등에 따르면 당시 과기정통부는 초고속 인터넷이 보급되면서 보안 관리의 필요성이 높아졌고, 정보통신망의 안정성과 신뢰성 확보를 위한 인증제도를 시행했다. 최초에는 ISMS 고유항목 22개를 포함해 104개의 인증항목을 심사했다. ISMS는 만들어진 초반부터 난항을 겪었다. 시행된 지 1년 만에 2003년 대한민국 인터넷망이 DDoS(디도스) 공격으로 마비되는 일명 '1·25 인터넷대란'이 발생했고, 2008년엔 최대 온라인 쇼핑몰이었던 옥션에서 1천만명이 넘는 유출 사고가 터졌다. 이에 당시 ISMS 인증이 기업에 '권고'하는 수준의 자율 인증 체계였던 만큼, 기업의 보안 관리 체계를 단순히 권고하는 수준을 넘어 '의무'로 강제해야 한다는 목소리가 높아졌다. 이후 정보통신서비스제공자 대상으로 시행되던 정보보호안전진단 제도와 2013년 통합·개편됐다. 일정 규모 이상의 상급병원과 종합대학 및 온라인서비스를 제공하는 정보통신사업자에게 인증이 의무화됐다. 한편 ISMS 인증의 출시부터 일부 기업에 의무화되는 기간 동안 방송통신위원회가 주관하는 '개인정보보호 관리체계(PIMS)', 행정안전부가 주관하는 개인정보 보호 인증(PIPL) 등 다양한 정보보호 관련 인증이 생겨났다. 문제는 기업 입장에서 ISMS 인증도 의무로 받아야 하는 상황인데, 항목이 50% 이상 중복되는 PIMS 인증도 획득해야 하는 등 '중복 운영' 논란이 불거졌다는 점이다. 이에 과기정통부, 방송통신위원회, 행정안전부는 ISMS와 PIMS 인증을 통합해야 한다는 데 의견을 모았고, 이중 인증의 부담을 줄이기 위해 통합을 결정해 지난 2017년 말 지금의 ISMS-P 인증이 탄생했다. ISMS(인증 항목 104개)와 PIMS(인증 항목 86개)의 동일․유사한 인증항목을 통폐합했는데, 정보보안 관련 80개 항목과 개인정보보호 관련 22개 항목이 단일화돼 총 102개의 인증 항목으로 구성됐다. 현행 ISMS 인증은 2023년 개정 기준 64개 보호대책 요구사항, 보안 관리체계 수립 및 운영16개, 개인정보 처리단계별 요구사항 21개 등을 충족해야 획득이 가능하다. 당초 ISMS-P 인증 출시 당시 개인정보 처리 단계별 요구사항 영역에서 1개 중복적인 요소가 정리되면서 22개에서 21개로 줄었고, 현재는 총 101개 항목을 평가하고 있다. 현행 인증의 평가 항목을 구체적으로 살펴보면 보안 관리체계 수립 및 운영 항목에서는 ▲경영진 참여 ▲최고정보보호책임자(CISO), 개인정보보호책임자(CPO) 임명 여부 ▲IT 자산 위험 평가 ▲1년에 한 번 이상 관리체계 점검 여부 등을 확인한다. 64개 보호대책 요구사항에는 ▲사용자 식별 등 인증 영역 ▲네트워크 접근 제어 영역 ▲크리덴셜(비밀번호, ID 등)의 암호화 적용 여부 ▲로그 기록 및 관리 ▲모바일 기기 보안 등 인증부터 엔드포인트까지 보안 대책이 마련돼 있는지를 평가한다. 21개 개인정보 처리 단계별 요구사항에서는 개인정보 수집·파기·제3자 제공 등과 관련해 적법성을 따진다. 대표적으로 ▲개인정보 수집 시 동의 확보 여부 ▲개인정보의 기술적·관리적 보호조치 ▲개인정보 제3자 제공 동의 확보 여부 ▲회원 탈퇴 시 정보 즉시 삭제 여부 등이다. ISMS 인증 획득 의무화 기업 확대…심사 방식도 까다로워져 ISMS 인증 제도는 다시 한 번 변화의 기로에 놓였다. 이번에는 ISMS 인증을 받은 기업들까지도 해킹 공격에 무력화됐던 만큼 손질에 들어간 것이다. 개인정보보호위원회(개보위), 과기정통부는 지난해 말 ISMS, ISMS-P 인증 기업의 해킹·대규모 개인정보 유출사고가 반복 발생함에 따라, 대책회의를 지난해 12월6일 개최하고 인증 실효성 강화를 위한 제도의 전면적 개편 방안을 추진한다고 밝힌 바 있다. 구체적인 내용을 살펴보면 ▲공공·민간 주요 개인정보처리시스템(주요 공공시스템, 통신사, 대규모 플랫폼 등)에 대한 인증 획득 의무화 ▲통신사, 대규모 플랫폼 사업자 등 국민 파급력이 큰 기업에 대해 강화된 인증기준을 마련해 적용 ▲심사방식 전면 강화 ▲분야별 인증위원회 운영 및 심사원 대상 AI 등 신기술 교육을 통한 인증 전문성 향상 ▲사후관리 대폭 강화 등이 골자다. 현장 심사 중심으로 전환하고 중대한 결함이 발생할 경우 인증을 취소하는 등 실효성을 제고하는 한편, 모의해킹 훈련과 화이트해커를 활용한 상시 취약점 점검 체계도 구축할 방침이다. 심사 방식 역시 까다로워진다. 예비 심사 단계에서 핵심 항목을 충족하지 못하면 본심사에 진입할 수 없도록 조치한다. 개편안 발표 이후 지난해 12월17일 개보위는 ISMS-P 인증 의무화 대상 확대 등의 내용을 담은 '개인정보 보호법' 개정안을 국회 정무위원회 전체회의에 제출했고, 현재 통과된 상태다. 향후 과기정통부와 개보위는 합동 제도개선 태스크포스(TF)를 통해 개선 방안을 최종 확정하고, 올해 1분기 중 관련 고시를 개정해 단계적 시행에 나설 방침이다. 정부 ISMS '손질'에 보안 컨설팅 업체 수요 '맑음' ISMS, ISMS-P 인증 획득을 위해 의무 기업이나 자율적으로 인증을 획득하려는 조직에서는 보안 컨설팅 업체와의 계약을 통해 빠르고 효율적으로 인증 획득을 목표로 하고 있다. 한국정보보호산업협회(KISIA)가 발표한 2025년 국내 정보보호산업 실태조사에 따르면 2024년 기준 정보보안 관련 기업(876개) 중 22.7%(약 199개 기업)가 보안 컨설팅 사업을 영위하고 있는 것으로 나타났다. 이 중에서도 보안 컨설팅 등 정보보호 서비스의 전문 역량을 인정받은 일부 기업이 따로 분류된다. 정보보호산업법 등 관련 법에 근거한 주요정보통신기반시설에 대한 취약점 분석∙평가 업무 및 보호대책 수립업무를 지원하는 과기정통부 지정 '정보보호 전문서비스 기업'이다. 한국인터넷진흥원(KISA)이 지난해 10월 발표한 정보보호 전문서비스 기업 지정 현황에 따르면 현재 총 29개 기업이 여기에 해당한다. 구체적으로 ▲시큐아이 ▲싸이버원 ▲안랩 ▲A3시큐리티 ▲SK쉴더스 ▲소만사 ▲CAS ▲윈스테크넷 ▲이글루코퍼레이션 ▲시큐어원 ▲한전KDN ▲파수 ▲파이오링크 ▲신한DS ▲한국통신인터넷기술 ▲F1시큐리티 ▲KCA ▲한국정보기술단 ▲씨드젠 ▲한시큐리티 ▲모비딕 ▲시큐리티허브 ▲L&J테크 ▲핀시큐리티 ▲티앤디소프트 ▲라온시큐어 ▲이노시큐리티 ▲롯데이노베이트 ▲수산아이앤티 등이다. 보안 컨설팅 업체의 시장 규모도 성장세다. KISIA에 따르면 보안 컨설팅 업체의 매출 규모는 2022년 5천726억원에서 2023년 5천953억원으로 늘었고, 2024년 기준 6천426억원으로 6천억원대를 돌파해 매년 성장세를 기록하고 있다. 이런 가운데 정부가 올해를 기점으로 본격적인 'ISMS 인증 손질'에 나선 만큼, 기업의 ISMS 인증 획득을 지원하는 보안 컨설팅 업체들의 새로운 수요에 따른 성장세는 계속될 전망이다. 염흥열 순천향대 정보보호학과 명예교수는 정부의 ISMS 인증 개편 동향과 관련해 "정부가 ISMS 인증 실효성 강화를 위한 법적 기반을 마련하고 있다. 개인정보 보호법 개정안이 정무위원회를 통과했고, 근거 조항을 만드는 작업이 이뤄지는 것으로 보인다"며 "ISMS 인증이라는 중요한 정책 수단을 효과적으로 활용하기 위한 정책적 변화가 이뤄지고 있다"고 설명했다. 염 교수는 이어 "ISMS 인증 의무화 대상 기업의 수는 50~100곳 정도로 많지 않다"면서도 "다만 ISMS 인증 획득 절차나 핵심 통제 항목을 어떻게 유연화할지에 대한 컨설팅은 필요할 것으로 예상되는 만큼 보안 컨설팅 수요는 늘어날 것으로 예상한다"고 밝혔다.

2026.01.11 19:24김기찬 기자

포스코DX, 'P-GPT 2.1'로 대외 고객 확대 시동

포스코DX가 생성형 인공지능(AI)을 활용해 기업의 데이터와 업무시스템을 연결하는 신규 서비스를 앞세워 대외 고객 확보에 본격 나선다.포스코DX는 기업용 생성형AI 서비스 플랫폼 'P-GPT(Private-GPT) 2.1' 서비스를 제공한다고 30일 밝혔다. P-GPT는 기업 맞춤 거대언어모델(LLM)을 통해 업종 특화 용어나 데이터를 학습하고 기업이 사용하는 핵심 업무 시스템에 생성형AI 서비스 적용이 가능하다. 이 서비스는 챗 서비스를 통해 업무 관련 내용을 대화 방식으로 질문하고, P-GPT가 기업 내·외부 데이터를 활용해 정확도 높은 답변을 제공한다. 또 검색증강생성(RAG) 구조를 기반으로 보안이 중요한 사내 환경에서 데이터의 외부 유출 없이 자체 인프라 내에서 안전하게 생성형AI를 사용할 수 있다. 포스코그룹은 지난 2023년 9월 오픈AI의 챗GPT에 사내 지식정보를 접목시킨 P-GPT 1.0를 오픈하고 그룹사 임직원들의 업무 효율성 극대화에 나섰다. 현재 37개 그룹사, 2만여 명의 임직원들이 P-GPT를 통해 보고서 작성, 데이터 분석, 사내지식 검색, 회의록 요약, 다국어 번역 등 다양한 사무업무를 사내 업무환경에서 보다 정확하고 안전하게 수행하고 있다. 임직원 사용자들이 플랫폼에서 직접 개발해 사용하는 에이전트도 3천500개 이상 등록돼 운영 중이다. 지속적인 업그레이드를 통해 포스코DX가 최근 출시한 P-GPT 2.1은 챗GPT 뿐만 아니라 제미나이(Gemini) 3와 클로드(Claude)를 추가해 멀티 LLM 라인업을 갖추고 고객이 맞춤형 에이전틱 AI 서비스를 이용할 수 있는 기반을 마련했다. P-GPT 2.1 사용자들은 맞춤형 AI 에이전트 생성 기능을 통해 업무에 특화된 '나의 에이전트'를 직접 생성함으로써 반복 업무를 자동화하고 생산성을 크게 향상시킬 수 있다. P-GPT 2.1은 사무업무 효율성 향상에 최적화된 버전으로, MS팀즈의 일정, 메일, 원드라이브(Onedrive)를 연동하고 사용자 질의 의도 분석 에이전트 구조, 자동 프롬프트 개선 기능 등을 도입했다. P-GPT 2.1을 활용하면 표준양식에 맞춘 문서 초안을 AI가 자동 생성해 작업시간을 절반으로 줄일 수 있을 뿐 아니라 업로드된 CSV, 엑셀 파일 내용을 자동 분석하고 차트를 생성해 빠른 의사결정을 지원하도록 했다. 또 서비스 사용 토큰량 기반의 과금 정책을 적용함으로써 별도 구축 부담 없이 사용이 가능하다. 포스코DX는 내년 상반기에 다국어 번역 기능을 고도화해 그룹사 해외법인 대상으로 AI 사용자 경험을 확대할 계획이다. 또 하반기에는 제조특화 AI모델을 구축할 수 있는 sLLM모델 추가와 그래프(Graph) DB 기반 검색 기능이 강화된 P‑GPT 3.0을 출시해 보다 정교한 정보 검색과 협업을 지원할 방침이다. 여기에 이를 기반으로 대외 기업과 공공기관으로 관련 서비스 제공을 확대해 나갈 계획이다. 포스코DX 관계자는 "P‑GPT는 단순한 AI 채팅 도구를 넘어 기업의 업무 혁신을 이끄는 핵심 플랫폼으로 자리매김했다"며 "앞으로도 최신 생성형AI 모델을 빠르게 반영해 그룹사와 대외 고객의 AI 경쟁력 강화를 지원하겠다"고 말했다.

2025.12.30 15:36장유미 기자

네오위즈 라운드8 스튜디오, 'P의 거짓: 서곡' 통해 확장팩 '새 기준' 제시

네오위즈 산하 라운드8 스튜디오가 'P의 거짓: 서곡(이하 서곡)'을 통해 국내외 주요 게임 시상식을 석권하며 개발 역량을 다시 한번 입증했다. 본편 이후 선보인 확장팩임에도 서사와 기술적 완성도 전반에서 높은 평가를 받으며 글로벌 시장에서 유의미한 성과를 이어가고 있다는 평가다. 서곡은 세계적인 권위를 자랑하는 '골든 조이스틱 어워드'에서 '최고의 확장팩'을 수상했다. 이어 플레이스테이션 블로그가 선정한 '올해의 게임 2025' 최고의 확장팩 부문과 플로우 게임 어워드 '최고의 확장팩' 부문도 수상했다. 국내에서는 '대한민국 게임대상' 우수상과 기술창작상(캐릭터 부문)을 동시에 수상했으며, 인벤 어워드에서는 '올해의 한국게임'으로 선정됐다. 특히 평점 집계 사이트 메타크리틱에서 85점을 기록하고 오픈크리틱에서는 전문가 추천 비율 100%를 달성하는 등 본편보다 높은 평가를 유지하고 있다. 이번 성과는 정교해진 연출과 애니메이션, 전투 시스템 완성도에 기인한다. 개발진은 컷신이나 대사에 의존하지 않고 조명, 음악, 사운드 등 다양한 요소를 활용해 서사를 전달하는 '비언어적 내러티브' 구현에 주력했다. 이를 통해 플레이어가 의식하지 않아도 세계관과 감정이 자연스럽게 전달되도록 디테일을 설계했다는 설명이다. 캐릭터 구현 역시 단순한 외형적 완성을 넘어 각 인물 배경과 성격을 세밀하게 설정해 입체감을 더했으며, 이는 기술창작상 수상으로 이어졌다. 전투 설계 과정에서도 각 콘셉트별 재미 방향성을 명확히 차별화했다. 전체적인 흐름과 긴장감을 구조적으로 설계한 뒤, 반복적인 테스트와 과감한 수정을 거쳐 전투 손맛과 완성도를 동시에 확보했다. 이러한 성과 배경에는 라운드8 스튜디오 개발 문화인 '쓰리 킹즈(Three Kings)'가 자리하고 있다. '퀄리티', '담당자', '대화'를 최우선 가치로 두는 이 문화는 위계 중심의 의사결정에서 벗어나 누구나 작품의 품질을 위해 의견을 제시하고 토론할 수 있는 환경을 조성했다. 실제로 '서곡'을 개발한 '팀 너프'는 명확한 목표를 가진 TF 운영을 통해 295건에 달하는 디렉터 피드백을 즉각적으로 반영하며 완성도를 끌어올렸다. 라운드8 스튜디오 관계자는 "서곡의 연이은 수상은 라운드8 스튜디오가 쌓아온 개발 철학과 완성도에 대한 글로벌 시장 평가라고 생각한다"며 "앞으로도 IP 가치를 확장하며 글로벌 이용자들에게 의미 있는 경험을 선사하기 위한 도전을 이어나갈 것"이라고 전했다.

2025.12.30 10:11정진성 기자

[법과 상식 사이] ISMS-P 무용론은 왜 반복되는가

2025년 정보보안 사고와 ISMS-P 정보보안 전문가들은 2025년을 정보보안 역사상 최악의 해라고 말한다. 사고의 유형과 규모, 유출된 정보의 민감도, 기업의 대응 과정 전반에서 논란이 이어졌고, 과거와는 다른 양상이 반복되면서 사회적 불안도 커지고 있다. 특히 “ISMS-P 인증을 받았는데도 사고가 났다”는 비판이 확산되며 이른바 'ISMS-P 무용론'까지 고개를 들었다. 거듭되는 대형 사고 속에 국민의 불안은 깊어지고 있지만, 정작 ISMS-P 제도가 무엇을 보장하고 어디까지 해결할 수 있는지에 대한 근본적인 이해는 여전히 부족하다. 이제는 제도에 대한 오해와 과도한 기대를 정리하고 ISMS-P의 한계와 역할을 정확히 짚으며 그 개선 방향을 함께 고민하는 수고스러움을 시작할 때다. ISMS-P가 묻는 것과 우리가 기대한 것 ISMS-P는 정보보호 및 개인정보보호 관리체계(Information Security Management system & Personal Information Protection)의 약자로 기업이 법에서 정한 기준에 따라 정보보호 체계를 구축하고 관리하는지를 심사해 인증하는 제도다. 기업이 최소한의 보안 요건을 일회성이 아니라 상시 유지하도록 유도해 전반적인 정보보호 수준을 끌어올리는 데 목적이 있다. 그럼에도 ISMS-P 무용론이 제기되는 이유는 무엇일까? 이는 ISMS-P를 정보보호의 완벽한 방패로 오해한 데서 출발한다. ISMS-P는 침해를 원천적으로 차단하기 위한 제도가 아니다. 오히려 정보보호가 조직 내부에서 관리되지 않은 채 방치되는 것을 막기 위한 최소한의 관리 체계에 가깝다. 건강검진이 암을 완벽히 막아주지 못하듯, ISMS-P 역시 침해 사고를 완벽히 차단해 주는 제도는 아니다. 대신 조직이 정보보호 자산을 정확히 식별하고 있는지, 책임과 권한이 명확히 설정되어 있는지, 위험을 체계적으로 관리하고 있는지, 그리고 사고 발생 시 대응과 재발 방지 체계를 갖추고 있는지를 점검한다. 즉, ISMS-P의 핵심 질문은 “사고유무”라는 결과가 아니라 “사고를 통제하고 관리할 역량을 갖추고 있는가”라는 거버넌스의 문제다. 이러한 본질에 대한 이해가 없다면 ISMS-P는 사고가 발생할 때마다 아무 소용이 없는 제도처럼 보일 수밖에 없다. ISMS-P의 구조적 한계: 관리와 통제 사이의 간극 물론 ISMS-P의 한계는 분명하다. 이 제도는 태생적으로 경계(perimeter)가 있는 세상을 전제로 설계되어 있다. 사무실 출입문을 잠그듯 내부와 외부를 구분하고, 인가된 내부 사용자는 일단 신뢰하며, 정해진 규칙과 절차를 문서로 관리하는 방식이다. 문제는 오늘날의 보안 위협이 더 이상 정문으로 들어오지 않는다는 데 있다. 정상 계정을 탈취해 내부 직원처럼 활동하고, 수개월 동안 아무도 눈치채지 못하게 정보를 빼내며, 클라우드나 협력사·공급망이라는 사각지대를 통해 침투한다. 더 이상 담장을 높이는 방식만으로는 위협을 관리하기 어려운 환경으로 이동했다. 이러한 환경에서는 ISMS-P가 답할 수 있는 질문과 그렇지 못한 질문은 분명히 갈린다. ISMS-P는 관리 책임의 소재가 명확한지, 관리 체계에 구조적 공백이 없는지 점검하는 데는 유효하다. 그러나 사고가 언제 시작됐고 어떻게 확산됐는지, 실제 서비스와 운영에 어떤 영향을 미쳤는지를 끝까지 설명하기에는 태생적인 한계가 있다. 결국 '관리했다'는 사실과 '실제로 통제됐다'는 현실 사이의 간극, 이것이 ISMS-P가 대형 사고 앞에서 무력해 보이는 근본적인 이유다. ISMS-P의 진화: '절차를 마련했는가'를 넘어 결과와 책임의 완결성으로 유럽의 최신 정보보안 지침인 NIS2(Directive (EU) 2022/2555)는 ISMS-P의 향후 진화를 고민하는 데 중요한 시사점을 제공한다. NIS2는 이미 경계가 무너진 환경을 전제로 사고가 발생했을 때 조직이 그 발생 경로와 영향 범위를 어디까지 설명할 수 있는지를 묻는다. 보안 규제의 무게중심이 관리 절차가 존재하는가에서 '설명 책임을 끝까지 질 수 있는가'로 이동한 것이다. 이를 위해 NIS2는 단순히 관리 체계의 수립 여부에 그치지 않는다. 경영진에 대한 직접적인 책임 부과, 공급망 전반에 대한 통제 의무, 사고 발생 시 신속하고 일관된 설명이 가능한 내부 역량까지를 법적 의무로 명시한다. 다시 말해 절차를 갖추었는지 묻는 과정 중심의 질문에서 벗어나, “사고를 통제하고 그 결과를 책임 있게 설명할 수 있는가”란 결과와 책임의 완결성을 규제의 중심에 놓는다. ISMS-P 2.0으로의 도약: 관리의 증명에서 '설명의 책임'으로 이제 한국의 ISMS-P가 마주한 과제는 제도의 존속 여부를 둘러싼 소모적인 논쟁이 아니라 변화한 환경에 맞는 역할의 재정의에 있다. 지금까지의 ISMS-P를 'ISMS-P 1.0'이라 부른다면 정보보호를 조직의 자율적 선언이 아닌 공적인 관리 책임의 영역으로 제도화했다는 점에서 1.0의 소임은 이미 충분히 수행했다. 유럽의 NIS 지침이 현실적 한계를 거치며 NIS2로 진화해 실질적인 대응력을 강화했듯이 우리 역시 관리 체계라는 단단한 기초 위에 다음 단계를 준비해야 한다. 사고를 조기에 탐지할 수 있는 역량, 사고 이후에도 신뢰할 수 있는 기록의 무결성과 분석 능력, 사고 전개 과정과 영향을 투명하게 설명할 수 있는 체계를 단계적으로 덧붙여나가야 한다. 결국 ISMS-P 무용론을 넘어서기 위해 필요한 것은 제도의 부정이 아니라 기대 수준의 정렬이다. ISMS-P가 담당하는 '관리의 기초'와 그 이후 요구되는 '설명의 책임'이라는 영역을 명확히 구분할 때 ISMS-P는 더 이상 무용한 껍데기가 아니라 한국 정보보호 거버넌스를 지탱하는 핵심 인프라로 자리 잡을 수 있을 것이다.

2025.12.29 15:16안정민 컬럼니스트

엠게임 '고스트엠 글로벌', '2025 P2E 블록체인 게임 어워드' 베스트 RPG 수상

엠게임(대표 권이형)은 '귀혼M' IP(지식재산권)를 활용한 '고스트엠 글로벌'이 '플레이투언(PlayToEarn) 블록체인 게임 어워드 2025'에서 '베스트 RPG' 부문을 수상했다고 17일 밝혔다. '플레이투언 블록체인 게임 어워드'는 전 세계 웹3 게임 생태계를 대상으로 하는 커뮤니티 기반 시상식이다. 올해는 역대 최대 규모인 900여 개의 게임과 400여 명의 크리에이터가 후보에 올랐으며, 이용자 투표를 통해 수상작이 선정됐다. 이번에 수상한 '고스트엠 글로벌'은 엠게임의 '귀혼M' IP를 기반으로 한 웹3 모바일 게임이다. 원작 특유의 동양적 판타지 세계관과 횡스크롤 액션을 유지하면서 P2E 및 NFT 요소를 결합한 것이 특징이다. 해당 게임은 지난 9월 26일 차세대 웹3 콘텐츠 플랫폼 '누미네(NUMINE)'를 통해 글로벌 시장에 출시됐다. 누미네는 엠게임의 자회사 위즈게이트가 투자한 플랫폼으로, 현재 '고스트엠 글로벌' 외에도 '퀸즈나이츠', '영웅 온라인' 등 다양한 웹3 게임을 서비스하고 있다. 엠게임 관계자는 "이번 수상은 엠게임 IP 기반 게임이 글로벌 웹3 환경에서도 안정적으로 서비스되며 성과를 거둔 의미 있는 사례"라며 "앞으로도 핵심 IP를 중심으로 다양한 플랫폼과의 협업을 신중하게 이어가며 글로벌 시장에서의 활용 가능성을 확대해 나갈 계획"이라고 말했다. 한편, 누미네는 이번 수상을 기념해 글로벌 이용자를 대상으로 한 인게임 이벤트와 커뮤니티 캠페인을 순차적으로 진행할 예정이다.

2025.12.17 11:31정진성 기자

네오위즈 박성준 그룹장, '대한민국 콘텐츠 대상' 문체부 장관 표창

네오위즈(공동대표 김승철, 배태근)는 박성준 신작개발그룹장이 '2025 대한민국 콘텐츠 대상'에서 콘텐츠산업발전유공 부문 문화체육관광부 장관 표창을 수상했다고 11일 밝혔다. 시상식은 지난 10일 서울 강남구 코엑스에서 진행됐다. 문화체육관광부가 주최하고 한국콘텐츠진흥원이 주관하는 이 행사는 방송영상, 게임, 만화 등 국내 콘텐츠 산업 발전에 기여한 공로자와 우수 콘텐츠를 시상하는 자리다. 박성준 그룹장은 'P의 거짓'과 DLC 'P의 거짓: 서곡' 프로젝트의 성공적인 출시를 이끌며 한국 게임의 글로벌 경쟁력을 높인 공로를 인정받았다. 특히 콘솔 게임이라는 새로운 도전으로 북미, 유럽 등 주요 글로벌 시장에서 유의미한 성과를 창출하고 시장을 개척했다는 평가다. 박 그룹장은 “개발팀 전체의 노력과 도전이 인정받은 결과”라며 “새로운 프로젝트를 통해 한국 콘솔 게임의 저력을 보여줄 수 있는 완성도 높은 작품을 선보이겠다”고 소감을 전했다. 현재 그는 네오위즈 산하 ROUND8 스튜디오에서 'P의 거짓' 후속작을 포함한 다양한 차기 콘솔 프로젝트를 지휘하고 있다. 한편, 네오위즈는 지난해 최지원 'P의 거짓' 총괄 디렉터가 '게임산업발전유공' 부문을 수상한 데 이어 올해 박성준 그룹장까지 수상하며 2년 연속 수상자를 배출했다.

2025.12.11 11:10정진성 기자

AI 투자붐이 이끈 명과 암…"원·달러 환율 급반전 어려울것"

1460~70원대 형성된 원·달러 환율이 당분간 떨어지지 않을 것이란 관측이 나왔다. 10일 서울 여의도 페어몬트 호텔에서 나이스신용평가와 S&P 글로벌이 공동으로 연 세미나에서 전문가들은 원화 약세 현상이 쉽사리 반전되긴 쉽지 않다고 추정했다. S&P글로벌 신용평가 루이 커쉬 아태지역 수석 이코노미스트(전무)는 "동북아시아에서 나타나고 있는 현상이며, 한국도 그렇고 일본·중국·대만도 그렇다"며 "원화 가치의 의상승과 하락을 예측하기 어렵지만 상황이 급반전할 것 같지 않다"고 말했다. 커쉬 전무는 "한국은 경상수지 흑자가 큰데 포트폴리오상 순유출이 이어지고 있다"며 "동북아의 트렌드가 탄탄해질지 예측하긴 어렵지만 미국 경제와 자본시장의 견조함으로 동북아시아의 많은 자본을 가져가고 있다"고 설명했다. 이어 그는 "인공지능(AI) 투자 붐으로 더욱 그럴 것"이라며 "경상수지 흑자와 AI 투자 열풍이 얼마나 더 클지는 예상하기 어렵지만 미국 달러가 빠르게 약세를 보일 것 같지 않다"고 설명했다. 최근 경제부총리와 한국은행 총재 모두 원·달러 환율 상승 원인 중 하나로 꼽은 '서학 개미(해외 주식에 투자하는 국내 거주인)'에 대해서는 커쉬 전무는 "기관과 개인 간 금융계정을 살펴봐야 아는 것이지만 경상수지 대비 금융계정 등의 데이터를 봤을 때 아주 심각한 것은 아니다"고 설명했다. S&P 글로벌 김대현 아태지역 금융기관 신용평가 상무는 "서학개미를 우려하는 것은 심정적인(센티멘털) 면이 지속될 경우 더 늘어날 수 있기 때문"이라고 부연했다. 나이스신용평가 이혁준 금융SF평가본부 상무는 "원·달러 환율 상승 요인은 5가지 정도 있다"며 "5가지 중 서학개미 영향은 네 번째 수준이며 이보다는 한국과 미국 간 기준금리가 역전된 것이 주요 원인"이라고 꼽았다. 이 상무가 꼽은 5가지 원인은 ▲한국-미국 기준금리 역전 장기화 ▲미국보다 높은 한국 통화량(M2) ▲국민연금의 미국 투자 확대 ▲서학개미의 미국 투자 확대 ▲대미 투자를 위한 한국 기업의 달러 보유량 확대다. 그는 "내외 금리차 역전은 지속되고 있으며 환율 상승 시기와 본격적으로 일치하고 있다"며 "다섯 가지 원인이 바뀔 수 없는데다 미국으로 투자자금이 몰려나갈 수 있는 추가 요인이 있기 때문에 내년에도 환율 상승 추세가 강하게 나타날 수 있다"고 진단했다. 전문가들은 한국은행의 기준금리 인하가 단기간 내 이뤄지기 어렵다고도 봤다. 커쉬 전무는 "한은에 기다렸다가 금리 인하를 더 하지 않을까 싶다"며 "환율 약세와 가계부채를 봤을때 2026년말에 들어서면 인하 여력이 있다고 본다"고 관측했다. 이 상무는 "우리나라는 환율과 부동산때문에 기준금리를 인하하기 어려운 부분이라 (한국과 미국 내) 기준금리 격차가 줄어든다면 환율에는 긍정적인 영향을 미칠 것으로 본다"고 덧붙였다.

2025.12.10 14:30손희연 기자

나이스·S&P신평이 평가한 'AI 버블론'은?

인공지능(AI) 투자가 확대돼 내년에도 우리나라 경제 성장은 반도체가 이끌 것이라는 전망이 우세한 가운데, AI 버블·과잉 투자가 국내 경제의 리스크가 될 수 있다는 전망이 나온다. 전문가들은 중장기적으로 모니터링이 필요한 부분이긴 하지만 단기적으로 미국·중국 간 패권 경쟁 등으로 AI 투자는 이어져 AI 인프라 기업의 성장이 이어질 것으로 보인다고 관측했다. 10일 서울 여의도 페어몬트호텔에서 나이스신용평가와 S&P글로벌이 공동으로 주최한 세미나에서 나이스신용평가 송기종 평가정책본부 상무는 "AI 기술 경쟁이 미·중 패권 경쟁 영역으로 인식되고 있고 한국 외에 이외의 국가도 뒤쳐지면 안된다고 생각해 전략적으로 AI 인프라에 투자에 나서고 있는 상황"이라며 "엔비디아(Nvidia) 등이 이를 교묘하게 활용하면서 수익성을 누리고 있고 엔비디아와 반도체 제조업체가 산업 내 주도권을 가질 것"이라고 내다봤다. 이로 인해 금융을 제외한 국내 14개 업종의 내년 성장도 반도체에 집중될 것으로 관측했다. 나이스신용평가의 매출액 인덱스 상승률 전망 자료에 따르면 2026년 매출 상승률은 5.6%이지만, 반도체를 제외하면 반토막 수준인 2.8% 수준으로 떨어진다. 송 상무는 "반도체·전자·전력기기 실적 호조세는 지속되지만 반도체를 제외할 경우 실적폭 개선은 제한적일 것으로 보인다"고 첨언했다. 나이스신용평가 최우석 기업평가본부 상무도 "2026년 14개 업종의 매출액은 1천642조원으로 전년 대비 5.0% 성장할 것으로 보지만 반도체 산업에 집중되어 있다"고 진단했다. 최 상무에 따르면 내년 매출액 추정치 중 1천642억원 중 반도체의 매출액 추정치는 562억9천만원으로 3분의 1 수준이다. 최근 제기된 AI 거품론과 과잉 투자로 인한 실패와 같은 부정적인 시나리오가 단기적으로 영향을 미치진 않을 것으로 예측했다. 송기종 상무는 "지금 엔비디아와 반도체 인프라들이 잘나가고 있어보이는데 이건 산업 자체가 성숙하긴 어렵다. 인프라의 가격이 하락하고 서비스를 제공하는 기업이 성장해야 생태계가 만들어진다는 것이 'AI 버블론'의 핵심인 것 같다"며 "큰 틀에서는 동의하지만 선험적으로 예단해서 이런 방향이 된다, 안된다고 말하긴 어렵다. 중기적 관점에선 AI 인프라 기업이 주도권을 잡아갈 수밖에 없지만 싼 인프라가 만들어지거나 새로운 인프라가 만들어지는 현상이 있다면 산업을 재검토해야 한다"고 지적했다. 또 그는 "우리나라의 반도체 의존도가 높아진 상황인데 의존도가 높아진 것이 불안요인이긴 하다"며 "25~30%가 반도체에 의존한다는 점은 비정상적이지만 (산업을) 죽일 순 없고 경제활동 전반을 확대할 수 있는 다른산업들을 키워야 한다"고 덧붙였다. S&P글로벌 박준홍 아태지역 기업신용평가 상무는 "AI 버블, 투자 과잉 모두 수요와 공급 상황을 봐야 한다"며 "데이터센터 등 AI와 관련한 투자가 글로벌하게 진행되고 있지만 여전히 고대역폭 반도체 메모리(HBM)은 여전히 공급 부족"이라고 설명했다. 박 상무는 이어 "투자가 많이 되고 있지만 계약을 맺고 나서 투자를 진행하는 형태이기 때문에 단기간에 과잉 공급이 되서 급격히 하락하는 상황끼진 예상 안한다"며 "두자가 워낙 빠른 속도로 단기간에 늘어났기 때문에 길게 봤을 때 조정 과정을 겪을 수 있으며, 미국 빅테크 기업들의 재무상황도 양호하기 때문에 어느 정도 사이클이 바뀐다고 해도 견딜 수 있는 체력이 있다. 단기간 내 우려할 만한 상황은 아니다"고 강조했다.

2025.12.10 13:09손희연 기자

P&G, 미국 소비 둔화 경고…"생활용품 판매 큰 폭 감소"

소비재 생산 기업 프록터앤드갬블(P&G)이 미국 내 주요 생활용품 카테고리의 판매가 10월에 이어 11월에도 감소했다며 연말 성수기 소비에 대한 우려를 드러냈다. 2일(현지시간) 안드레 슐루텐 P&G 최고재무책임자(CFO)는 모건스탠리 주최 컨퍼런스에서 미국에서 회사가 경쟁하는 제품군의 판매가 물량·금액 모두 10월에 큰 폭으로 줄었고, 11월도 크게 다르지 않을 것이라고 내다봤다. 프록터앤드갬블(P&G)은 전 세계에서 가장 큰 생활용품·소비재 기업 중 하나로, 가정에서 일상적으로 사용하는 다양한 제품군을 생산한다. 질레트와 헤드앤숄더, 오랄비, 다우니 등 인지도가 높은 생활필수품 브랜드를 다수 보유하고 있다. CFO 발언 이후 P&G 주가는 장중 최대 3.3%까지 하락해 지난 2023년 12월 이후 최저 수준을 기록했다. 유니레버, 콜게이트-팜올리브, 헤일리언 등 경쟁 업체 주가도 동반 하락했다. P&G 주가는 결국 1.1% 내린 채 거래를 마쳤다. 슐루텐 CFO는 미국 시장의 부진은 회사의 연간 가이던스 범위 내에 있으나, 현재 분기 실적에는 영향을 줄 가능성이 크다고 설명했다. 회사는 미국 소비자가 올해 더 조심스러워질 것으로 예상했고 경쟁 심화도 준비하고 있었지만, 정부 셧다운과 연방 푸드스탬프(SNAP) 지급 차질은 예상치 못한 변수였다고 말했다. CFO는 현재 미국 환경이 오랫동안 경험하지 못한 가장 변동성이 큰 상황이라고 덧붙였다.

2025.12.03 09:27류승현 기자

쿠팡 대규모 개인정보유출로 ISMS-P 실효성 또 도마

롯데카드에 이어 쿠팡에서 초대형 개인정보 유출 사고가 발생하면서 정보보호·개인정보보호 관리체계(ISMS-P) 인증제 실효성 논란이 더욱 거세지고 있다. 롯데카드는 ISMS-P 인증을 획득한 지 이틀만에 침해사고를 겪었고, 쿠팡은 2021년 최초 인증 획득 후 갱신까지 마친 상태였다. 1일 업계에 따르면 쿠팡은 최초 ISMS-P 인증 획득 이후 지난해 3월 갱신을 완료한 상태였으나, 최근 3천370만개의 개인정보가 유출되는 사고를 겪고 조사 중이다. 쿠팡은 올해 6월 24일부터 개인정보에 외부 접근이 이뤄진 것으로 추정하고 있다. 그러나 개인정보 유출을 인지한 시점은 지난달 18일로, 현재 경찰청, 한국인터넷진흥원(KISA), 개인정보보호위원회 등에 신고를 마친 상태다. 침해사고의 원인은 퇴사자 인증키 방치가 지목된다. 국회 과학기술정보방송통신위원회 최민희 위원장(더불어민주당)은 1일 "쿠팡 로그인 시스템 토큰 생성에 필요한 서명 정보를 담당하던 직원이 퇴사했음에도 권한을 삭제하거나 갱신하지 않고 방치해 퇴사한 내부 직원이 이를 악용한 것"이라고 분석했다. 회사는 무단 접근 경로를 차단했으며, 무단 접근 경로를 차단하고 내부 모니터링을 강화했다는 것이 쿠팡 측 설명이다. ISMS-P는 기업이 정보보호와 개인정보 보호를 위한 관리체계를 일정 수준 이상 갖추고 있음을 정부가 인증하는 제도다. 보안 정책 수립 여부, 기술적·관리적 통제, 보안 교육, 점검 체계 등을 평가한다. 그러나 롯데카드 사태 때부터 이번 쿠팡까지 ISMS-P 인증을 받은 기업들의 잇단 침해사고가 터져 나오면서 인증 자체의 실효성에 대한 실효성 논란이 불거지고 있다. 상시적인 검증 체계도 없고 형식적인 문서적 검사에 그치는 것이 아니냐는 지적이 나오는 것이다. ISMS-P 인증을 주관하는 한국인터넷진흥원(KISA)의 원장을 지낸 이원태 국민대 특임교수 역시 이번 사태를 계기로 ISMS-P 인증 체계에 대한 지적을 자신의 SNS에 남겼다. 그는 "쿠팡은 정부가 인증하는 정보보호 관리체계(ISMS-P)를 취득하고 갱신까지 한 기업이었다"며 "인증을 받고도 기본적인 퇴사자 권한 관리조차 작동하지 않았다는 사실은, 현재의 제도가 실질적 방어력보다는 문서와 절차를 맞추는 '보안 극장(Security Theater)'에 불과함을 여실히 보여준다"고 비판했다. 이 교수는 현행 ISMS-P 등 문서 중심 인증 체계를 실시간 행위 기반 모니터링 중심으로 전환할 것을 주문했다. ISMS-P 인증이 실효성 논란을 빚자 개인정보보호위원회는 이를 개선하겠다고 밝혔다. 송경희 개인정보보호위원회 위원장은 지난달 5일 서울 종로구 정부서울청사에서 열린 '출입기자단 브리핑'에서 현재 유효기간이 3년인데, 1년마다 모의해킹 중심 현장 심사를 하고 문제가 있으면 인증을 취소하겠다고 말했다. 또 예비심사제도 새로 도입하고 공공기관도 ISMS-P 인증 의무화를 단계적으로 추진하겠다고 밝혔다. 현재 2억에 불과한 관련 예산도 내년에는 증액할 예정이다.

2025.12.01 22:35김기찬 기자

사람인 '비긴즈', 국내 데이팅 앱 최초 ISMS-P 획득

사람인은 연애 성향 매칭 서비스 비긴즈가 국내 데이팅앱 최초로 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증을 획득했다고 27일 밝혔다. ISMS-P는 과학기술정보통신부와 개인정보보호위원회가 공동 운영하는 최고 수준의 정보보호 인증 제도로, 정보보호 관리체계와 개인정보 처리 전 단계에 걸쳐 총 101개 항목을 충족해야만 취득할 수 있다. 비긴즈는 서비스 초기부터 '신뢰할 수 있는 만남'을 핵심 가치로 삼고, 페이스 인증·실명 인증·지인 인증 등 다단계 신원 검증을 적용해 만남 환경을 제공해왔다. 사람인이 커리어 플랫폼 운영을 통해 쌓아온 보안 경험과 노하우도 비긴즈의 안정성 확보에 기여했다. 또한, 비긴즈는 사진 없이 연애 성향과 대화만으로 관계를 시작할 수 있는 '블라인드챗'과 연애 성향·가치관 분석 도구 '블룸 검사'를 통해 외적 조건이 아닌 내면적 궁합 중심의 매칭을 지원한다. 현재까지 블룸은 검사 누적 응시자 50만명, 누적 매칭 1천건 이상을 기록했다. 비긴즈 관계자는 “최근 개인정보 보호에 대한 이용자 우려가 커지는 상황에서, 국가 공인 수준의 보안 체계를 공식적으로 인정받았다는 점에서 의미가 크다”며 “앞으로도 AI 기반 보안 기술과 회원 인증 체계를 지속 강화해 이용자가 가장 안심할 수 있는 데이팅앱으로 자리 잡겠다”고 말했다.

2025.11.27 09:20박서린 기자

33원정대, 골든조이스틱 어워드 7관왕...P의거짓: 오버추어는 DLC 부문 수상

세계에서 가장 오래된 게임 시상식 가운데 하나인 골든조이스틱어워드 2025에서 클레르 옵스퀴르 익스페디션 33(33원정대)이 주요 부문을 휩쓸며 일곱 개 부문 수상이라는 기록을 세웠다. 네오위즈가 출시한 P의 거짓: 오버추어도 최우수 DLC 부문을 수상하며 글로벌 시장에서 존재감을 다시 증명했다. 골든조이스틱어워드는 1983년 시작된 게임 시상식으로 전 세계 게이머 투표를 기반으로 수상작을 결정한다는 점에서 대중적 영향력이 크다. 프랑스 개발사 샌드폴 인터랙티브가 제작한 33원정대는 발레와 회화적 미학을 결합한 예술적 연출이 돋보이는 액션 어드벤처 작품이다. 절망이 반복되는 세계에서 원정대가 종말의 고리를 끊어내기 위해 나아가는 이야기 구조가 강한 몰입감을 만들었고 여기에 음악 연출과 배우들의 퍼포먼스가 더해지며 작품 전체의 감정선을 견고하게 확장했다. 이런 게임성을 인정받아 33원정대는 올해의 게임을 비롯해 최우수 사운드트랙, 최우수 스토리텔링, 최우수 비주얼 디자인을 수상했다. 또한 게임을 개발한 샌드폴 인터랙티브는 최우수 스튜디오 부문에 이름을 올렸고 게임 내 캐릭터를 연기한 제니퍼 잉글리시와 벤 스타는 최우수 리드 퍼포머와 최우수 서포팅 퍼포머 부문을 수상했다. 네오위즈가 출시한 소울라이크 액션 게임 P의 거짓: 오버추어는 올해 최우수 DLC 부문을 수상했다. 오버추어는 본편의 고딕풍 세계관과 정서를 유지한 채 새로운 지역 보스 장비를 확장해 콘텐츠 깊이를 더했다. 그 밖에 고스트 오브 요테이가 올해의 콘솔 게임을 수상했고 GTA6는 가장 기대되는 게임으로 선정됐다. 인디 게임 부문에서는 블루 프린스가 호명됐고 하드웨어 부문에서는 AMD 라이젠 9 9950X3D가 베스트 게이밍 하드웨어 상을 받았다. 올해 시상식은 예술성과 기술력 서사 구성 등이 고르게 결합된 작품이 대중적 선택을 이끌어냈다는 점에서 2025년 게임 시장의 방향성을 단적으로 보여줬다는 평가다. 한국 게임 확장팩의 수상 역시 국내 개발사의 글로벌 경쟁력이 다시 한번 확인된 사례로 기록됐다. ·최우수 오디오 디자인:고스트오브요테이 ·최우수 얼리 액세스 게임: 레포 ·최우수 게임 원작 각색: 아케인 시즌 2 ·최우수 DLC: P의 거짓 오버추어 ·최우수 게임 트레일러: GTA6 6 두 번째 트레일러 ·최우수 게이밍 하드웨어: AMD 라이젠9 9950X3D ·최우수 인디 게임: 블루 프린스 ·최우수 인디 게임 셀프 퍼블리싱: 할로우 나이트 실크송 ·최우수 리드 퍼포머: 제니퍼 잉글리시 ·최우수 서포팅 퍼포머: 벤 스타 ·최우수 멀티플레이 게임: 피크 ·최우수 리메이크 리마스터: 엘더스크롤 4 오블리비언 리마스터드 ·최우수 사운드트랙: 클레르 옵스퀴르 익스페디션 33 ·최우수 스토리텔링: 클레르 옵스퀴르 익스페디션 33 ·최우수 비주얼 디자인: 클레르 옵스퀴르 익스페디션 33 ·브레이크스루 어워드: 스케줄 1 ·콘솔 게임 오브 더 이어: 고스트오브요테이 ·비평가상: 동키콩 바난자 ·가장 기대되는 게임: 그랜드테프트오토 6(GTA6) ·올해의 PC 게임: 할로우 나이트 실크송 ·스틸 플레이 모바일: 포켓몬 고 ·스틸 플레이 PC 콘솔: 마인크래프트 ·스트리머스 초이스: 피크 ·올해의 스튜디오: 샌드폴 인터랙티브 ·올해의 게임: 클레르 옵스퀴르 익스페디션 33

2025.11.21 09:10김한준 기자

정부, ISMS-P 인증 1200여 기업 전수조사 착수

정부가 ISMS-P 인증 기업 1200여 곳 전체를 대상으로 전수 조사에 나섰다. 롯데카드 해킹 여파로 ISMS-P 인증 제도에 대한 무용론이 불거지고 있는 만큼 칼을 빼든 것이다. 한국인터넷진흥원(KISA)의 ISMS-P 연도별 인증서 발급 현황에 따르면 15일 기준 ISMS-P 인증 유효기간이 만료되지 않은 곳은 총 1217개로 집계됐다. ISMS-P(Information Security Management system–Personal information protection)는 정보보호 관리체계(ISMS)와 개인정보보호 관리체계(PIMS)를 통합한 인증이다. 기업이 정보자산 보호(정보보안) 뿐만 아니라 개인정보 보호법 준수까지 충족해야 인증을 받을 수 있다. 인증 유효기간은 3년이다. ISMS-P를 주관하는 한국인터넷진흥원(KISA)는 14일 공지사항을 통해 'ISMS-P 인증기업 특별 사후점검 관련 FAQ'라는 게시글을 올렸다. 해달 게시글에는 개인정보보호위원회(개보위)가 ISMS-P 인증 기업에 보낸 'ISMS-P 인증기업 특별 사후점검 실시 및 결과 회신 요청의 건'이라는 제목의 공문 파일도 함께 첨부돼 있었다. 공문에 따르면 개보위는 "최근 ISMS-P 인증을 취득한 기업의 해킹사고 등이 빈번하게 발생함에 따라 ISMS-P 인증 무용론까지 제기되며 국민 불안이 가중되는 상황"이라며 "이에 개보위는 대국민 피해 확산 방지와 인증의 실효성 유지를 위해 개인정보보호법 제32조의2에 따라 ISMS-P 인증 기업 및 기관을 대상으로 특별 사후 점검을 실시하고자 한다"고 밝혔다. KISA의 ISMS-P 연도별 인증서 발급 현황에 따르면 15일 기준 ISMS-P 인증의 유효기간이 만료되지 않은 총 1217곳으로 집계됐다. 개보위는 올해 말까지 ISMS-P 인증 기업 및 기관 전체에 대해 ▲비밀번호 관리 ▲암호화 적용 ▲로그 및 접속기록 ▲패치 관리 ▲사고 대응 및 복구 등 항목의 실태를 전수 조사할 방침이다. 다만 점검 방법은 기업의 자체 점검 형식으로 진행된다. 이후 최고경영자(CEO)에 결과를 보고하는 식이다. 다만 유출사고가 발생한 인증기업의 경우는 내년 1월 현장점검을 통해 조치사항을 이행했는지 여부를 확인한다. 결과는 내년 1월11일까지 제출해야 하는 식이다. 한편 개보위는 실효성 논란을 빚고 있는 ISMS-P 인증을 개선, 1년마다 모의해킹 중심 현장 심사를 하고 문제가 있으면 인증을 취소하는 적극 행정에 나설 예정이다. 또 예비심사제도 새로 도입하고, 공공기관도 순차적으로 ISMS-P 인증 의무화를 추진할 계획이다.

2025.11.15 15:20김기찬 기자

  Prev 1 2 3 4 5 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] "하루 1조씩 손해"…'성과급 5.4억' 제안 받은 삼성전자 노조, 파업 시계 '째깍'

좋은 소식 있다더니 또 막힌 호르무즈…미·이란 긴장 재고조

데이터 주권 지킬수록 위기 때 더 취약…소버린 클라우드 역설 뭐길래

7년차 공무원이 불 붙인 'AI 자가개발' 열풍…과기정통부도 'AI 어벤저스' 출격

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.