• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
국감2025
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'ai 教程网,免费的ai生成网站,网评ai回复,免费ai网站,ai创作助手网页版,等欢迎访问豌豆Ai站群搜索引擎系统官方网站:www.wd.chat'통합검색 결과 입니다. (25308건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"엄마랑 갈 식당 추천해줘"…현대百, AI 쇼핑 어시스턴트 '헤이디' 공개

현대백화점이 점포 내 브랜드, 레스토랑, 이벤트 등 수많은 정보를 생성형 AI가 고객 취향에 맞춰 큐레이션해주는 인공지능(AI) 쇼핑 어시스턴트를 선보인다. 현대백화점은 AI 쇼핑 어시스턴트 '헤이디(HEYDI)' 개발을 완료했다고 11일 밝혔다. 헤이디는 이달 한 달간 현대아울렛 동대문점 방문 고객을 대상으로 QR코드를 통한 시범 운영 후, 다음달 초 전국 현대백화점·아울렛 점포 및 현대백화점 홈페이지를 통해 정식 출시된다. 이번에 공개하는 버전은 영어·중국어·일본어·태국어·말레이시아어·베트남어·아랍어 총 7개 언어를 지원하는 외국인 고객용 '헤이디 글로벌'이다. 향후 내국인 버전이 추가로 출시될 예정이다. 헤이디는 대화를 통해 쇼핑은 물론 외식, 문화 등 고객이 리테일 공간에서 하고 싶은 경험 니즈를 파악하고, 방문 시점의 점포 운영 정보를 분석한 뒤 맞춤형 콘텐츠를 제안한다. 고객은 채팅창처럼 구현되는 헤이디 화면에서 방문하고자 하는 점포를 선택하고 원하는 쇼핑 콘텐츠를 자연스러운 대화체로 전달하면 된다. 대화 속에서 “요즘 K팝 아이돌이 즐겨 입는 Y2K 스타일의 청바지를 20만원대에 살 수 있는 매장”, “평소 한국 매운 음식을 궁금해 하던 어머니와 함께 갈만한 식당”과 같은 다양하고 복합적인 요구에도 헤이디는 적합한 콘텐츠와 위치 등을 제시한다는 설명이다. 대화 중 마음에 드는 매장을 찾으면 예약이나 웨이팅을 신청하는 것도 가능하다. 오픈 주기가 짧은 팝업스토어도 고객 방문 일정과 목적에 맞게 제안하기 때문에 쇼핑 동선의 효율성과 만족도를 높일 수 있다. 이같은 서비스가 가능한 것은 전국 현대백화점·아울렛의 브랜드 매장, 레스토랑, 팝업스토어, 전시 콘텐츠, 각종 프로모션 등 수많은 정보가 헤이디에 실시간으로 연동되기 때문이다. 헤이디 개발을 맡은 현대백화점그룹 ICT전문 기업 현대퓨처넷은 각 점포의 실시간 정보를 생성형 AI가 학습하고 이를 기반으로 고객에게 최적화된 답변을 제공할 수 있도록 시스템을 구축했다. 헤이디 글로벌은 다음 달 초부터 현대백화점 글로벌 홈페이지에서 이용할 수 있고, 방문한 현대백화점·아울렛 점포 내 안내 데스크 및 주요 동선에 설치된 QR코드로도 접속할 수 있다. 현대백화점은 외국인 고객 반응과 운영 데이터를 바탕으로 서비스를 고도화해 이르면 연내 내국인을 위한 서비스도 시작할 예정이다. 국내 서비스에는 멤버십 정보, 구매 이력, 주 이용 점포 및 시간대, 실시간 위치정보 등을 종합적으로 반영해 보다 정교하고 개인화된 큐레이션이 가능할 것으로 기대된다.

2025.06.11 10:14김민아

IBM, 양자 컴퓨팅 로드맵 발표…"수천 논리 큐비트 시대 연다"

IBM이 2029년 출시 예정인 세계 최초 오류 내성 양자 컴퓨터 실용화를 위한 로드맵을 공개했다. IBM은 오류 내성 양자 컴퓨터 'IBM 퀀텀 스탈'이 미국 뉴욕 포킵시 데이터센터에 구축되기 전까지의 과정을 발표했다고 11일 밝혔다. 이를 통해 현재 양자 컴퓨터 대비 2만 배 이상의 작업을 수행할 수 있을 전망이다. 스탈링은 세계 최고 성능의 슈퍼컴퓨터로도 메모리를 감당할 수 없는 복잡한 계산 상태를 다룰 수 있도록 설계됐다. IBM은 스탈링 개발에 앞서 수백에서 수천 개 논리 큐비트를 기반으로 수억~수십억 개 양자 연산을 처리할 수 있는 구조를 제시했다. 오류 수정 기술을 활용해 물리 큐비트를 묶어 안정적인 연산을 가능하게 하며, 논리 큐비트 수를 늘려 확장성을 높인다. 스탈링은 200개 논리 큐비트를 기반으로 1억 개 양자 연산을 수행할 수 있으며, 이후 2천개 논리 큐비트로 10억 개 연산을 지원하는 차세대 시스템 'IBM 퀀텀 블루제이' 기반으로 활용된다. IBM은 시스템 효율화를 위해 물리 큐비트를 최소화하면서 논리 큐비트를 극대화하는 전략을 적용 중이다. IBM은 해당 기술 실현을 위해 연도별 시스템을 나눠 순차적 출시를 예고했다. 2025년에는 큐비트 연결성을 개선한 'IBM 퀀텀 룬'이 출시되며, 2026년에는 모듈형 프로세서 '쿠카부라'가 나온다. 2027년에는 모듈 간 얽힘을 위한 '코카투'로 시스템 확장성 실험에 들어간다. 기존에는 오류 내성 시스템을 자원 낭비 없이 구현할 명확한 방법이 부재했으나, 이번 로드맵은 기술적 이정표를 구체화해 이를 가능하게 했다. 각 시스템은 확장성과 안정성에 집중해 현실 적용 가능성을 높인다. 아빈느 크리슈나 IBM 회장 겸 최고경영자는 "우리는 양자 컴퓨팅의 새로운 지평을 열어가고 있다"며 "이 컴퓨터는 현실 세계의 문제를 해결하고 비즈니스에서 큰 가능성을 열어줄 것"이라고 밝혔다.

2025.06.11 10:13김미정

삼성전자, 터치스크린 냉장고에 '보이스 ID' 업데이트

삼성전자가 2025년형 터치 스크린이 탑재된 비스포크 AI 냉장고를 대상으로 '보이스 ID' 소프트웨어 업데이트를 6월 중 순차적으로 진행한다고 11일 밝혔다. 신규 기능인 '보이스 ID'는 AI 음성 비서 '빅스비'를 기반으로 동작하며, 냉장고에 등록된 가족 구성원의 목소리를 인식∙구별해 일정, 사진, 휴대전화 위치 확인, 접근성 설정 연동 등 사용자 별 맞춤 기능을 제공한다. 보이스 ID 기능을 사용하기 위해서는 사전에 삼성계정 등록이 필요하며, 일정과 사진 등을 사전에 연동해야한다. 사용자가 냉장고 앞에서 "빅스비, 내 일정 알려줘"라고 말하면, 목소리를 인식해 해당 사용자의 일정을 보여준다. "빅스비, 내 사진 보여줘"라고 말하면 연동된 해당 사용자의 사진을 보여준다. "빅스비, 내 폰 찾아줘"라고 말하면 해당 사용자의 휴대전화 벨소리를 울려 집 안에서의 위치를 알려주는 '내 폰 찾기' 기능도 제공한다. 또, 사용자의 목소리를 인식하면 해당 사용자의 갤럭시 스마트폰에 설정해둔 색상 반전, 흑백 등 접근성 설정이 냉장고의 'AI 홈' 스크린에 자동으로 적용된다. 시력이 좋지 않거나 고령인 소비자도 스마트폰 접근성 설정과 자동으로 동기화된 냉장고 스크린을 통해 편리하게 냉장고를 사용할 수 있다. 삼성전자는 냉장고의 빅스비 활성화 방식도 강화했다. 기존 "하이 빅스비" 호출 방식에 더해, 냉장고의 스크린 화면이 꺼져있을 때 스크린을 두 번 톡톡 치면 빅스비가 호출된다. 삼성전자는 2025년형 '비스포크 AI 패밀리허브'와 9형 스크린 탑재 '비스포크 AI 하이브리드' 냉장고 업데이트를 시작으로 '보이스 ID' 기능 적용 대상 냉장고를 확대해나갈 계획이다. 사용자는 스마트폰의 스마트싱스 앱이나 냉장고의 'AI 홈' 스크린을 최신 버전으로 업데이트하면 '보이스 ID' 기능을 사용할 수 있다. 삼성전자 DA사업부 문종승 부사장은 "가족이 함께 사용하는 냉장고에서도 개인 맞춤 'AI 홈' 경험을 제공하기 위해 보이스 ID 기능을 새롭게 개발했다"며 "앞으로도 사용자들이 최신 기능을 누릴 수 있도록 가전 소프트웨어 업데이트를 지속 제공할 것"이라고 말했다.

2025.06.11 10:12전화평

시스코, 에이전틱 AI 시대 위한 보안·네트워크 기술 발표

시스코가 에이전틱 인공지능(AI) 시대를 대비해 기업 인프라 보안과 네트워크·협업 기능을 강화한 신기술을 공개했다. 시스코는 미국 샌디에이고에서 열린 '시스코 라이브 US 2025'에서 AI 기반 운영 간소화와 보안 혁신을 위한 신제품과 기능을 선보였다고 11일 밝혔다. 우선 시스코는 캠퍼스·산업 네트워크를 위한 AI 기반 장비와 통합 네트워크 관리를 통한 사전 대응형 운영 전략을 공개했다. 회의 환경 몰입도를 높이는 AI 카메라, 지라 기반 워크플로 자동화, 고객 셀프서비스를 위한 AI 에이전트 등 협업 강화를 대표적으로 제시했다. 이날 IT 운영 간소화를 위한 에이전틱옵스 기반 도구도 공개됐다. 특히 사용자 인터페이스 기반으로 실시간 협업이 가능한 'AI 캔버스', 제품 전반을 제어하는 'AI 어시스턴트'는 도메인 특화형 거대언어모델(LLM)을 활용해 정확도와 활용성을 높였다. 시스코는 데이터센터 환경에서도 AI 최적화를 위한 네트워크 대역폭, 지연 시간, 전력 효율성 혁신을 이어갈 것이라고 밝혔다. 전력망 AI 도입을 촉진하는 '미국전력연구원(EPRI) 오픈 파워 AI 컨소시엄'에도 합류해 글로벌 인프라 확대에 나섰다. 보안 부문에서는 하이브리드 메시 방화벽, 유니버설 제로 트러스트 네트워크 접근(ZTNA) 등 제품군을 업그레이드해 위협 대응 역량을 높였다. 특히 신형 방화벽은 시큐리티 클라우드와 연동돼 에이전틱 AI 환경에서도 실시간 보호를 제공한다. 디지털 회복탄력성을 위한 관측 기능도 확대됐다. 스플렁크 옵저버빌리티, 사우전드아이즈, 앱다이나믹스 간 통합으로 네트워크 성능 가시성과 인사이트 기반 운영이 가능해졌다. 시스코는 전 제품을 통합 관리할 수 있는 '시스코 클라우드 컨트롤' 플랫폼을 선공개했다. 해당 플랫폼은 AI 도구 기반 일관된 사용자 경험을 제공하며, IT 부서의 워크플로 자동화와 문제 해결을 지원한다. 지투 파텔 시스코 최고제품책임자는 "조직들이 에이전틱 AI를 도입해 복잡한 문제를 해결하고 있다"며 우리는 AI 시대에 최적화된 보안 네트워크와 사용자 경험을 제공할 것"이라고 밝혔다.

2025.06.11 10:11김미정

'슬랙 AI', 한국말 깨쳤다…엔터프라이즈 검색도 추가

앞으로 슬랙 사용자는 '슬랙 인공지능(AI)'에서도 한국어로 대화와 회의, 업무 데이터를 요약·공유할 수 있게 됐다. 세일즈포스는 슬랙 AI에 한국어 적용을 완료했다고 11일 밝혔다. 사용자들은 단일 워크플로 내에서 필요한 정보를 간편하게 얻고 공유할 수 있다. 슬랙 AI는 조직 내 집단 지식을 기반으로 AI 검색, 채널 요약, 스레드 정리를 수행해 빠른 정보 접근을 돕는 기능이다. 검색 결과는 단순 키워드가 아닌 의미 기반 분석을 통해 제공되며, 개인화 요소와 정보의 최신성까지 반영된다. 이 기능은 대화형 질문에 자연스럽게 대응하고, 사용자의 역할과 접근 권한을 반영해 가장 관련성 높은 결과를 제시한다. 이로 인해 정보 접근성은 물론 반복 업무 처리 시간까지 줄일 수 있다. 슬랙은 서비스에 '엔터프라이즈 검색'도 추가했다. 이 기능은 다양한 외부 애플리케이션과 클라우드 데이터와 연동돼 슬랙 안에서 바로 검색할 수 있도록 지원한다. 연동 대상에는 아사나, 박스, 깃허브, 지라, 구글 드라이브 등이 포함된다. 복수 시스템에서 필요한 정보를 통합 검색하는 기능도 가능하다. 슬랙은 앱 마켓플레이스 내 AI 생태계도 강화 중이다. 어도비 익스프레스, 아마존 큐 비즈니스 등 25종의 AI 앱이 콘텐츠 디자인, 영업, 조사, 인사, 전산 등 다양한 업무를 지원한다. 손부한 세일즈포스코리아 대표는 "슬랙은 차세대 업무 운영체제로서 에이전틱 인터페이스 역할을 하고 있다"며 "국내 유저들이 AI 기능을 본격 활용할 수 있게 된 만큼 스마트 워크 환경 조성을 위한 노력을 지속할 것"이라고 밝혔다.

2025.06.11 10:09김미정

美 마이크론, 차세대 'HBM4' 샘플 출하 성공…SK하이닉스 '맹추격'

미국 마이크론이 차세대 AI 반도체를 위한 HBM4(6세대 고대역폭메모리) 샘플을 주요 고객사에 출하했다. SK하이닉스가 지난 3월 업계 최초로 HBM4 샘플을 공급한 데 이은 두 번째 사례로 제품 상용화에 큰 진전을 이뤄냈다. 마이크론은 최근 복수의 주요 고객사에 12단 36GB(기가바이트) HBM4 샘플을 출하했다고 11일 밝혔다. 마이크론은 "이번 출하로 마이크론은 AI 산업을 위한 메모리 성능 및 전력 효율성 분야에서 선도적인 입지를 공고히 하게 됐다"며 "최선단 D램 공정과 검증된 패키징 기술 등을 기반으로 마이크론 HBM4는 고객과 파트너에 완벽한 통합을 제공한다"고 강조했다. 현재 메모리 업계는 HBM3E(5세대 HBM)까지 상용화에 성공했다. HBM4는 이르면 올 하반기부터 본격적으로 양산될 차세대 제품에 해당한다. 이전 세대 대비 데이터 전송 통로인 I/O(입출력단자) 수가 2배 많은 2048개 집적된 것이 특징이다. 주요 경쟁사인 SK하이닉스도 지난 3월 핵심 고객사인 엔비디아에 HBM4 샘플을 조기 공급한 바 있다. 삼성전자의 경우 마이크론·SK하이닉스보다 한 세대 앞선 D램(1c D램; 6세대 10나노급)을 채용해 제품을 개발하고 있다. 올 하반기 개발을 완료하는 것이 목표다. 마이크론의 HBM4는 메모리 스택 당 2.0TB/s 이상의 속도와 이전 세대 대비 60% 이상 향상된 성능을 제공한다. 또한 전력 효율성은 이전 세대 대비 20% 이상 높다. 마이크론은 "HBM3E 구축을 통해 달성한 놀라운 성과를 바탕으로, 당사는 HBM4와 강력한 AI 메모리 및 스토리지 솔루션 포트폴리오를 통해 혁신을 지속적으로 추진해 나갈 것"이라며 "당사 HBM4 생산 이정표는 고객의 차세대 AI 플랫폼 준비에 맞춰 원활한 통합 및 양산 확대를 보장한다"고 밝혔다.

2025.06.11 10:07장경윤

코오롱베니트, 'SAS 이노베이트 온 투어'서 데이터·AI 사업 생태계 확장 선언

코오롱베니트가 데이터 및 AI 분야 사업을 본격 확대하며, 산업 전반을 아우르는 데이터 전문 기업으로의 도약을 선언했다. 코오롱베니트는 'SAS 이노베이트 온 투어 서울 2025' 행사에서 데이터 기반 분석 사업 전략을 공개했다고 11일 밝혔다. 이 자리에서 코오롱베니트 정상섭 본부장은 SAS와의 협업을 강화해 금융, 제조, 유통 등 다양한 산업 분야의 분석 수요를 충족하겠다는 비전을 제시했다. 코오롱베니트는 지난 2015년부터 데이터 기반 분석 사업을 전개해왔으며 올해 이를 본격 확장하고 있다. 국내 유일의 SAS 공식 총판으로 컨설팅부터 기술지원, 운영 안정화까지 통합적으로 제공하는 데이터·AI 생태계 중심 전략을 추진 중이다. SAS 코리아는 글로벌 데이터 및 AI 분야 선두 기업으로 코오롱베니트와의 협업을 통해 최신 기술을 신속히 국내에 도입하고 있다. 정 본부장은 "클라우드 기반 AI 분석 역량을 강화해 전 산업을 아우르는 데이터 전문 기업으로 성장하겠다"며 "고객의 데이터 활용을 극대화하는 환경을 제공하겠다"고 강조했다. 코오롱베니트는 생성형 AI 수요에 맞춰 SAS의 최신 클라우드 기반 솔루션을 국내에 공급하고 있다. 대표적으로 'SAS 바이야', 'SAS 워크벤치', 'SAS 데이터 메이커', 'SAS 바이야 코파일럿' 등을 통해 고객이 복잡한 분석 환경에서도 손쉽게 AI 기능을 내재화할 수 있도록 지원한다. 다음달 출시 예정인 'SAS 데이터 메이커'는 합성데이터를 활용해 민감정보를 보호하면서도 데이터 분석의 정확성을 유지할 수 있는 기술로 주목받고 있다. 이와 함께 SAS의 '엔터프라이즈 에이전틱 AI' 기술도 시장의 관심을 모으고 있다. 코오롱베니트는 금융을 포함한 공공, 제조, 유통 등 다양한 산업군을 대상으로 한 고객 맞춤형 분석 서비스를 강화하고 있다. 최근에는 스마트팩토리 등 제조 산업의 수요가 급증하고 있는 가운데 합성데이터 기반 분석 솔루션을 앞세워 유통 및 공공 분야로의 진출도 확대할 계획이다. 이를 위해 산업별 전문 파트너사 24곳과 협력 체계를 구축하고 있으며, AI 및 클라우드 기반 솔루션을 공동 제안하고 있다. 코오롱베니트는 지난해 서울 가산동에 'AI 솔루션 센터'를 설립하고, 이를 거점으로 교육, 개념검증(PoC), 공동 제안 등 다양한 고객 협업 모델을 운영하고 있다. 이를 통해 지속 가능한 비즈니스 생태계 조성과 시장 확대에 나서고 있다. 정상섭 본부장은 "코오롱베니트는 클라우드 기반 데이터·AI 분석 기술을 바탕으로 산업 전반에 새로운 비즈니스 가치를 제공하고 있다"며, "고객의 디지털 전환을 지원하는 최적의 파트너로 자리매김하겠다"고 말했다.

2025.06.11 10:07남혁우

새 정부 1호 공약 '세계 1등 반도체 국가'...주52시간 예외·K팹리스 살려야

"압도적 초격차·초기술로 세계 1등 반도체 국가를 만들겠습니다." 이재명 대통령이 지난 4월 28일 민주당 대선 후보로 선출된 뒤 페이스북을 통해 밝힌 포부다. 후보 시절부터 반도체 업계에 대한 전폭적인 지원을 약속한 셈이다. 11일 반도체 업계는 이 대통령의 이같은 첨단 반도체 산업 지원에 기대감이 한껏 부풀어 있다. 한편으로는 반도체 1등 국가 도약을 위한 구체적인 정책 수립과 방향성이 어떻게 진행될 지 예의주시하는 모습이다. 급물살 탄 반도체특별법...주52시간제 예외 침묵? 민주당은 지난 4월 관련 법안을 패스트트랙(신속처리안건)으로 지정했다. 업계는 올해 10월 중순께 법안이 국회 본회의를 통과할 것으로 관측하고 있다. 현재 국회에 계류 중인 '반도체특별법'은 ▲반도체 인력 양성 ▲최대 10% 규모의 생산세액 공제 ▲R&D(연구개발) 지원 등 다각적인 지원 내용이 담겨 있다. 이 대통령은 "우리 반도체 특별법은 정부 여당의 몽니로 국회를 통과하지 못했다"라며 "반도체 특별법 제정으로 기업들이 반도체 개발·생산에 주력할 수 있게 해 압도적 초격차·초기술로 세계 1등 반도체 국가를 만들겠다"고 강조했다. 다만 반도체특별법의 주요 쟁점이던 '주 52시간 근무제 예외' 규정이 법안에 포함될지는 여전히 미지수다. 이 대통령은 후보 시절부터 반도체특별법을 통과시켜야 한다는 입장이었지만 주52시간 근무제 예외 적용에는 침묵했다. 오히려 4.5일제를 실시해 노동자들의 실노동시간을 단축하는 공약을 내세우고 있다. 반도체특별법의 쟁점과 공약이 상충하는 셈이다. 익명을 요구한 한 반도체 업계 관계자는 "반도체특별법이 국회에서 통과되는 것은 환영할만한 일이지만 일선 현장에서 꼭 필요한 주52시간 근무제 예외가 적용되지 못하는 것은 유감스러운 일"이라며 아쉬움을 토로했다. 한국형 엔비디아의 꿈...K팹리스 밸리 조성 필요성 높아 팹리스(반도체 설계전문) 육성 여부도 초미의 관심사다. 반도체 설계 기술은 AI 시대의 도래와 함께 국가 경쟁력과 직결되는 핵심 기술로 자리매김했다. 한국은 지난날 메모리를 위시한 제조업에서는 강한 경쟁력을 갖고 있었지만, 설계 기술에서는 다소 밀린다는 평가를 받아왔다. 이에 이 대통령은 지난 4월 출마 후 첫 공식 일정으로 AI반도체 스타트업 퓨리오사AI를 방문해 지원 방안을 논의한 바 있다. 퓨리오사AI는 리벨리온과 함께 글로벌 AI반도체 시장에서 기대를 모으는 유망주다. 실제로 새 정부는 판교에 'K팹리스 밸리'를 조성할 계획이다. 이를 통해 한국형 엔비디아를 만들겠다는 목표다. 김서균 한국팹리스산업협회 사무총장은 “K팹리스 밸리가 팹리스 업계에서 희망하는 대로 추진이 될 수 있다면 좋은 결과를 만들 수 있을 것”이라며 “기회를 상실했다고 생각했는데 불씨가 살아남은 것 같다”고 평했다. 재생에너지 확대가 AI·반도체 산업 육성 발목 잡나 그러나 신정부의 핵심과제 중 하나인 재생에너지 확대 정책도 국내 AI·반도체 산업 육성을 위해 고민이 필요해 보인다. AI 산업의 핵심은 데이터센터와 반도체 팹(fab)이다. 데이터센터는 AI를 직접적으로 구현하며, 반도체 공장은 AI에 필요한 반도체를 양산한다. 문제는 두 시설 모두 1년 365일 쉬지 않고 안정적으로 가동돼야 한다. 태양광, 풍력 발전 등 재생에너지는 기존 시설에 비해 변수가 많다. 기후, 환경 등 대외환경에 따라서 확보할 수 있는 전력량이 다르고 편차도 크다. 한시도 쉬지 않고 돌아가는 공장을 유지하기에 적합하지 않다는 지적이다. 게다가 용인 반도체 클러스터가 모두 구축될 시 현재 국내 전력 수요의 20% 수준이 필요할 것으로 전망된다. 업계에서는 정부가 기업용과 민간용을 따로 분리해 공급할 것이라는 관측이 나온다. 임영진 저스템 대표는 "정부에서 팹에 필요한 전기를 바로 재생에너지로 전환하지는 않을 것"이라며 "게다가 반도체 라인은 전기의 질도 중요하다. 공급되는 전기의 전압과 전류가 컨트롤되지 않으면 어떤 일이 발생할 지 모르기 때문에 가정에 재생에너지로 공급을 하고, 공장에는 변수가 적은 전기를 넣어줄 것으로 보인다"고 내다봤다.

2025.06.11 09:56전화평

티맥스소프트, KB·네이버 거친 플랫폼 전문가 영입...글로벌 도약 가속

티맥스소프트가 KB국민은행·네이버를 거친 플랫폼 전문가를 연구개발(R&D) 총괄로 영입하며 클라우드·인공지능(AI) 기반 글로벌 도약에 시동을 걸었다. 티맥스소프트는 박기은 전 KB국민은행 테크개발본부장(부행장)을 신임 연구본부장(부사장)으로 선임했다고 11일 밝혔다. 박기은 부사장은 ICT 업계에서 30년 이상 종사한 플랫폼 개발 전문가다. 다양한 시스템 개발 패러다임과 기술 트렌드를 습득해온 그는 특히 개발 플랫폼에 대한 높은 전문성과 현장 경험을 인정받아 왔다. 2021년부터 KB금융그룹에 합류해 뱅킹 시스템 아키텍처의 전면 재설계와 애자일 개발 문화 정착을 주도한 바 있다. 앞서 2020년에는 네이버 비즈니스 플랫폼(NBP) 최고기술책임자(CTO)로서, 코로나19 팬데믹 상황에 맞춰 한국교육학술정보원(KERIS)의 'e학습터'에 클라우드 인프라를 제공하며 업계의 주목을 받기도 했다. 티맥스소프트는 이번 인사를 통해 지난 28년간 축적해온 시스템 소프트웨어 기술력을 한층 강화하고, 클라우드 네이티브 기반의 비즈니스 애플리케이션 개발 플랫폼을 앞세워 글로벌 시장 공략에 속도를 낼 계획이다. 클라우드와 인공지능(AI)에 대한 폭넓은 이해도와 실무 감각을 겸비한 박 부사장이 향후 연구개발(R&D)에 새로운 전환점을 마련할 것으로 회사는 기대하고 있다. 특히 그는 기존 제품 간 기술적 결합과 시너지 확보, 그리고 비즈니스 앱 개발 전반을 아우르는 'AX(인공지능전환) 시대의 제품 전략 및 기술 로드맵'을 촘촘히 설계해 티맥스소프트의 '제2 도약'을 이끈다는 구상이다. 대표 제품인 미들웨어 '제우스(JEUS)', 웹서버 '웹투비(WebtoB)', 인터페이스 연계 및 통합 솔루션, 프레임워크 등에 이르기까지 클라우드 네이티브 최적화와 AI 기반 기능 고도화에 집중할 방침이다. 박기은 부사장은 "생산성이 중요한 요즘, 고객 요구에 집중한 비즈니스 앱 개발 플랫폼의 내재가치가 더욱 부각되고 있다"며 "고객에 대한 깊은 이해와 우수한 제품, 기술력을 갖춘 티맥스소프트와 함께 기술과 비즈니스를 아우르는 균형 잡힌 R&D 로드맵으로 미래 비전을 실현하겠다"고 밝혔다.

2025.06.11 09:42남혁우

메타, '초지능 AI 연구소' 설립 추진…'스케일 AI'에 투자

페이스북의 모회사 메타가 초지능 AI 연구소 설립 추진을 위해 데이터 라벨링 스타트업 '스케일 AI'에 약 150달러(약 20조5천95억원)를 투자하고 해당 스타트업의 공동 창업자와 주요 연구진을 채용할 예정이다. 10일(현지시간) 파이낸셜타임스 등 외신에 따르면 이번 거래를 통해 메타는 스케일 AI의 지분 49%를 확보하게 되며 이르면 수요일에 발표될 전망이다. 스케일 AI의 핵심사업은 AI 모델 학습에 사용되는 데이터를 수작업으로 라벨링해 정확도를 높이는 것이다. 외신은 소식통을 인용해 스케일 AI의 가치가 약 280억달러로 평가된다고 전했다. 스케일 AI는 2년 연속 기업 가치를 두배로 끌어올린 셈이다. 이같은 메타의 투자는 오픈AI, 엔트로픽, 구글 등 경쟁사가 밀고 있는 '초지능' 모델을 넘어서는 기술을 개발하려는 메타 계획의 일환으로 분석된다. 최근 메타는 최신 초거대 언어모델 라마4를 공개했는데, 이 모델이 독립적 추론·코딩 성능 벤치마크에서 기대에 못 치는 결과를 보여줬기 때문이다. 메타가 고전하는데 반해 구글, 오픈AI, 엔트로픽 등의 경쟁사들은 문제를 단계별로 해결하는 '추론형' 모델을 연이어 공개하고 있다. 뿐만 아니라 메타는 중국의 AI인 딥시크 등 저비용으로 고성능을 구현하는 모델을 개발하는 오픈소스 경쟁자들의 압박도 받고 있다. 그간 메타는 생성형 AI에 막대한 투자를 이어왔으나 진전이 더디다는 평가를 받는다. 이에 마크 저커버그 메타 CEO는 AI 부서의 조직을 여러 차례 재편했으며 지난 4월에는 AI 연구 부문 부자장인 조엘 피노의 퇴사를 발표하기도 했다. 이번에 메타가 투자하는 스케일 AI를 2016년 공동 창업한 알렉산더 왕은 28세로 메타의 초지능 연구소에 합류할 예정이다. 왕은 샘 올트먼 오픈AI CEO를 포함해 실리콘벨리 주요인사들과 인맥을 구축해왔을 뿐만 아니라 자율주행차를 개발하는 기업부터 생성형 AI 모델을 만드는 기업까지 다양한 고객사를 확보했다. 특히 소식통에 따르면 지난해 우버 잇츠에서 스케일 AI로 합류한 제이슨 드로지는 현재 최고전략책임자(CSO)에서 CEO로 승진할 것으로 보인다. 다만, 이들을 제외한 나머지 직원들의 향후 거취는 아직 명확하지 않다. 또 왕은 최근 스케일 AI의 기업공개(IPO)에 대한 의지를 밝힌 바 있지만 이번 잠재적 거래로 인해 해당 목표에 불확실성이 생긴 모양새다.

2025.06.11 09:36박서린

KOSA, 중동 진출 협의회 출범…AI·SW 기업 해외 공략 시동

한국인공지능·소프트웨어산업협회(KOSA)가 중동 시장 진출을 위한 첫발을 내디뎠다. KOSA는 서울 송파구 IT벤처타워 협회 본원에서 '2025 중동 진출 전략 간담회'를 개최하고 '중동 진출 협의회'의 출범을 공식화했다고 11일 밝혔다. 이번 협의회는 국내 소프트웨어 기업의 해외 시장 진출 확대를 지원하기 위한 KOSA의 국가별 협의회 운영 계획의 일환이다. 중동을 시작으로 하반기에는 일본과 미국 협의회도 차례로 출범할 예정이다. 간담회에서는 네이버클라우드 오종석 이사와 아부다비투자진흥청(ADIO) 박동혁 한국지사장이 중동 시장의 디지털 전환 동향과 현지 진출 기업 사례를 공유했다. 특히 걸프협력회의(GCC) 국가들의 적극적인 디지털 투자 전략과 현지 진출 기업의 경험을 중심으로, 국내 기업이 참고할 만한 실질적 인사이트가 제시됐다. KOSA는 이날 협의회를 통해 ▲중동 시장의 경제 전망과 디지털 정책 방향 ▲국내 SW 기업의 진출 현황 및 전략 수립 방향 ▲기존 진출 기업들의 애로사항 분석과 전략 수정 방안 등을 논의했다. 이 자리에는 안랩, 유라클 등 총 21개 기업이 참여해 실제 진출 계획을 공유하고, 현지 진입 장벽 해소와 성과 창출 방안을 모색했다. 참여기업은 네이버클라우드, 나무기술, 로그프레소, 모빌테크, 스패로우, 스페이스뱅크, 시선에이아이, 아부다비투자진흥청, 아이이에스지, 안랩, 유라클, 이지에이아이, 조이팩토리, 트라이텍, 티맥스소프트, 파인씨앤아이, 팝콘사, 포티투마루, 퓨리오사에이아이, 퓨처메인, 플리토 등이다. 조준희 KOSA 회장은 "중동은 2030년까지 약 1조 달러 규모의 디지털 투자를 계획하고 있어 우리 SW 기업에 매우 유망한 시장"이라며 "네이버클라우드를 비롯한 선도 기업의 경험과 네트워크를 적극적으로 활용해 중소기업도 함께 성장할 수 있는 생태계를 만들겠다"고 강조했다. 한편, KOSA는 국가별 협의회를 통해 참여 기업 간 네트워킹을 강화하고 시장별 특화된 진출 전략 수립을 위한 간담회 및 포럼도 지속 확대해나갈 계획이다. 일본과 미국 협의회는 하반기 중 순차적으로 발족될 예정이다.

2025.06.11 09:27남혁우

백악관 AI 챗봇이 깃허브에 그대로?…급조된 'AI 행정' 논란

미국 트럼프 행정부가 연방정부 전반에 인공지능(AI)을 도입하려던 프로젝트가 깃허브(GitHub)를 통해 외부에 유출됐다. 'AI.정부(AI.gov)'라는 이름의 이 프로젝트는 오는 7월 4일 독립기념일에 맞춰 공식 발표될 예정이었던 정부 통합 AI 챗봇 플랫폼이다. 허술한 보안 관리에 더해 AI.gov 개발 코드의 완성도에 대한 비판도 제기됐다. 정치 일정에 맞춘 성급한 추진으로 미완성되거나 불안정한 코드가 포함된 사실이 확인됐기 때문이다. 11일 404미디어 등 외신에 따르면 미국 연방조달청(GSA) 산하 기술변혁서비스(TTS)가 개발 중인 AI.gov 프로젝트가 깃허브에서 외부에 공개된 상태로 운영된 것으로 나타났다. 이후 정부는 관련 저장소를 비공개로 전환했지만 주요 구조와 정책 방향, 일부 코드 및 문서는 이미 백업 사이트와 기술 커뮤니티를 통해 공유된 상태다. AI.gov는 연방정부 각 부처와 기관이 사용하는 다양한 AI 모델을 통합해 행정 효율을 극대화하려는 중앙 AI 플랫폼이다. 이 프로젝트는 TTS가 주도하며 개발 총괄은 전 테슬라 엔지니어 출신인 토마스 셰드 이사가 맡고 있다. 그는 GSA 내부를 스타트업처럼 운영하겠다는 비전을 제시하며 민간 기술을 활용한 행정 혁신을 강조해왔다. AI.gov는 기본적으로 정부 민원과 행정 정보를 처리하는 AI 챗봇 기능을 포함하며 오픈AI의 GPT, 구글 제미나이, 앤스로픽 클로드, 메타 라마, AWS 베드록 등 주요 AI 모델과 연계 가능한 API 허브를 구성하고 있다. 각 기관의 AI 도입 현황을 시각화하는 콘솔 시스템과 계약 문서 해석 및 반복 행정 업무를 자동화하는 기능도 함께 탑재해 전반적인 업무 효율 향상을 목표로 하고 있다. 이 프로젝트는 트럼프 대통령과 일론 머스크가 협력해 출범시킨 '정부 효율성 부서(DOGE)'의 전략 과제 중 하나로 추진되고 있다. DOGE는 관료주의, 중복 절차, 과잉 인력 문제 등을 AI 등 첨단기술로 해결하려는 신형 행정 조직으로 AI.gov는 그 핵심 파일럿 프로젝트로 설계됐다. 하지만 프로젝트가 공개되며 소스코드가 확인되자 개발 커뮤니티 안팎에서 우려의 목소리도 제기됐다. 프로젝트 일정을 독립기념일 발표라는 정치적 기한에 맞추기 위해 기능 구현을 서두른 정황이 곳곳에서 확인됐기 때문이다. 실제 유출된 코드에서는 미완성 모듈, 주석 처리된 기능, 부분 작동에 그친 콘솔 등이 발견됐으며 전체 시스템 완성도에 대한 지적이 이어졌다. 특히 AI가 계약서나 행정 문서를 요약하고 해석한 결과를 정책 판단 또는 계약 검토에 직접 반영하는 구조에 대해서는 기술적·법적 리스크가 크다는 비판이 제기됐다. 수억 달러 규모의 연방 계약처럼 민감한 문서를 AI가 단독 처리할 경우 정보 누락이나 해석 오류로 인한 법적 분쟁 가능성이 존재하기 때문이다. 정부 내부 기술 담당자들은 "계약서나 행정 명령 해석을 AI에 맡기는 것은 법적·정책적으로 매우 위험할 수 있다"며 "실사용에 앞서 충분한 기술 검토와 책임 구조 마련이 반드시 선행돼야 한다"고 경고했다. AI.gov 프로젝트가 외부로 노출된 경위도 논란이 됐다. 깃허브는 소스코드와 문서를 관리하고 공동 개발할 수 있도록 지원하는 대표적인 코드 호스팅 플랫폼이다. 기업과 정부 기관도 협업과 효율적 개발을 위해 깃허브를 이용하지만 이번 프로젝트의 경우 정부 개발자가 저장소를 '공개(public)' 설정으로 운영하면서 누구나 접근할 수 있는 상태로 유지됐고 이로 인해 정보 유출이 발생했다. 유출된 저장소에서는 웹 인터페이스, API 구성 방식, 콘솔 기능 설계뿐 아니라 AI 모델 통합 방식과 개발 중인 시제품의 일부 내용까지 확인할 수 있었던 것으로 알려졌다. 이후 저장소는 비공개로 전환됐지만 이미 복사된 자료는 외부 백업 사이트와 커뮤니티를 통해 확산됐다. 현재 AI.gov라는 웹사이트 주소에 접속하면 자동으로 백악관 홈페이지로 연결된다. 이 프로젝트는 아직 완전히 공개된 상태는 아니며 7월 4일 발표를 앞두고 기능을 다듬고 마무리하는 작업이 진행 중인 것으로 알려졌다. 보안 전문가들은 이번 사건을 단순한 실수 이상의 구조적 문제로 보고 있다. 한 보안 전문가는 "깃허브와 같은 오픈소스 협업 도구는 투명성과 효율성이 장점이지만 공공 부문에서는 신중한 보안 관리가 전제돼야 한다"며 "정책적 민감성이 높은 정부 프로젝트일수록 기본적인 설정 실수 하나가 심각한 정보 유출로 이어질 수 있다는 사실을 조직 전체가 인식해야 한다"고 지적했다.

2025.06.11 09:19남혁우

"웃음부터 속삭임까지"…일레븐랩스, AI 음성 기술 업그레이드

일레븐랩스가 인공지능(AI) 음성 기능을 업그레이드해 활용 영역을 넓혔다. 일레븐랩스는 텍스트 음성 변환(TTS) 모델 '일레븐 v3 알파'를 출시했다고 11일 밝혔다. 일레븐 v3 알파는 감정의 미묘한 흐름을 비롯한 화자 간 전환, 음성 톤 중간 변화까지 정밀하게 재현할 수 있다는 평을 받고 있다. 속삭임이나 웃음, 숨소리 같은 지시도 실제 음성과 구별 어려울 만큼 자연스럽게 처리된다는 설명이다. 일레븐랩스는 이 모델이 텍스트에 세밀한 음성 태그를 삽입할수록 고품질 결과를 만들 수 있다고 밝혔다. 대사 중간에 분위기를 바꾸거나 아이러니한 말투를 연출하는 등 섬세한 감정 조절이 가능하며, 듣는 이에게 몰입감 높은 오디오 경험을 제공한다고 강조했다. 새 모델은 지원 언어도 기존 32개에서 70개 이상으로 늘어났다. 이를 통해 AI 음성 커버리지는 전 세계 인구 기준 60%에서 90%로 확장됐으며, 향후 지속적인 기능 업데이트가 예정됐다. 모델 대화형 기능도 강화됐다. 화자 간 끼어들기나 대화 흐름 유지, 다양한 감정 표현을 자연스럽게 구현할 수 있어 인터랙티브 미디어, 오디오북, 캐릭터 기반 콘텐츠 제작에 최적화됐다. 사용자는 텍스트에 속삭임, 군중 소리, 문 삐걱거리는 소리 같은 오디오 태그를 삽입하면 상황에 맞는 음향 효과도 생성할 수 있다. 스트리밍 버전과 공개 API는 추후 출시 예정이며, 현재 알파 버전은 누구나 웹사이트에서 체험할 수 있다. 일레븐랩스는 모델의 한국어 TTS 성능도 대폭 향상됐다고 강조했다. 단순 번역이 아닌 감정 전달에 집중해 사투리, 축구 중계 스타일 같은 특별한 요청도 반영할 수 있어서다. 이에 공공기관부터 크리에이터 콘텐츠까지 폭넓은 모델 활용을 기대하고 있다. 마티 스타니셰브스키 일레븐랩스 공동창업자 겸 최고경영자는 "일레븐 v3는 감정과 표현, 비언어적 지시까지 이해하고 제어할 수 있는 가장 표현력 뛰어난 TTS 모델"이라며 "속도, 감정, 스타일을 자유롭게 조정할 수 있어 콘텐츠 제작 방식의 패러다임 전환을 이끌 것"이라고 말했다.

2025.06.11 09:16김미정

리모트, 글로벌 원격 직원 관리 솔루션 'HRIS' 출시

글로벌 HR 플랫폼 '리모트'는 글로벌 원격 직원 관리에 특화된 HRIS(인사 정보 시스템·Human Resources Information system)를 출시했다고 11일 밝혔다. 리모트 HRIS는 각 지역에서 서로 다른 시간대에 근무하는 글로벌 원격 근무 직원의 인력 관리, 급여 관리, 성과 관리, 비용 지급, 장비 관리, 현지 법 준수 등을 하나의 솔루션에서 통합적으로 할 수 있게 지원한다. 리모트 HRIS는 타 HRIS와 달리 처음부터 글로벌 직원 관리에 특화된 솔루션으로 개발됐다. 리모트가 발표한 '2024 글로벌 인력 보고서'에 따르면, 팬데믹이 기업의 업무 방식을 변화시킨 지 5년이 지난 현재, 고용주의 71%가 해외 인재를 채용한 경험이 있다고 답했다. 이에 다수의 HRIS는 글로벌 원격 직원 관리를 위한 기능을 사후 탑재했다. 이 과정에서 기업들은 여러 도구와 HRIS를 혼용해야 했고, 시간 소모적인 수작업을 병행해야만 했다. 리모트는 이런 비효율을 해소하기 위해 글로벌 법규를 완벽히 준수하며, AI 기술을 통해 인사 담당자의 수작업 프로세스를 줄이고 빠른 확장성을 보장하는 새로운 개념의 HRIS를 선보였다. 리모트 HRIS는 AI 기술 기반의 자동화 기능과 지능형 워크플로우를 제공해 채용 및 직원 온보딩부터 급여 지급, 인사 관리까지 직원 관리의 전 여정을 효율적으로 관리할 수 있게 한다. 타 HRIS가 급여 솔루션을 따로 이용해야 하는 반면, HRIS와 글로벌 급여 지급, 고용 관리 솔루션이 통합 제공돼 전 세계 인력을 단일 솔루션에서 일관성 있게 관리할 수 있다. 리모트 HRIS를 이용하는 기업은 회계 감사에도 지속적으로 대비할 수 있다. 리모트의 '컴플라이언스 워치타워'가 100여개 국가의 법과 규제 변경 사항을 추적해 수시로 알림을 제공한다. 기업들은 EOR(기록상 고용주 서비스), 급여 지급, 프리랜서 관리 서비스를 통합 이용하면서 발생 가능한 법적 리스크와 벌금을 사전에 안내받고 예방할 수 있다. 또 리모트 HRIS는 사용자 친화적 인터페이스와 엔터프라이즈급 보안성을 보장한다. 주요 HR·IT 솔루션과 플러그 앤 플레이 연동, 자피어(Zapier)를 통한 5천개 이상 앱과 연결, 리모트 API를 제공해 확장성을 보장하는 동시에 데이터의 중복 입력을 방지한다. 또한 리모트의 채용 솔루션 및 성과 관리·장비 관리·주식 보상 관리 솔루션을 결합하며, 이를 통해 기업의 글로벌 팀 관리를 위한 강력한 인적 자원 관리(HCM·Human Capital Management) 도구가 돼준다. 리모트는 통합 HRIS를 제공하기 위해 글로벌 팀원의 성과 관리를 위한 '리모트 퍼폼'도 출시했다. 리모트 퍼폼은 기존에 평균 6주 이상 소요되던 평가 방식을 탈피, 기업이 니즈에 따라 평가 주기 및 평가 방식을 설정할 수 있도록 제공한다. 또 동료 간 360도 피드백, 캘리브레이션(평가 조정), 개인 성과 기록 등 기능을 탑재해 글로벌 팀원이 어디서 일하든 지속적으로 성장하고 일관된 기준을 통해 평가받을 수 있도록 지원한다. 슬랙 등 협업 도구와의 연동도 지원해 업무 내용을 리모트 퍼폼에 즉시 반영할 수 있다. 리모트는 이번 HRIS 출시와 더불어 프리미엄 EOR 서비스도 새롭게 선보였다. 자동화된 직원 오프보딩, 인력 분석, 계열 법인 청구 등의 통합 서비스를 추가 제공하며, 컴플라이언스 기능을 내장해 법적 검토에 드는 번거로움을 대폭 줄였다. 프리미엄 EOR은 다양한 국가에 직원을 두고 있는 중견 및 대기업을 위한 서비스로 기업의 수작업을 대폭 줄여주고, 기술 스택을 간소화하는 동시에, 인력 관리 전반의 가시성과 효용성을 높여준다. 욥 반 더 부르트 리모트 대표는 “리모트 HRIS는 세계 각지에서 긴밀히 협업하고 있는 분산된 팀을 단일 솔루션에서 통합 관리할 수 있는 엔드투엔드 솔루션”이라며 “일관성 있는 온보딩과 성과 관리 및 균일한 직원 경험을 보장한다. 변화하는 법에 빠르게 대응할 수 있도록 해 현재뿐 아니라 미래의 근무 환경에도 적용할 수 있다”고 설명했다.

2025.06.11 09:09백봉삼

플렉스, 100억원 투자 유치..."기업가치 5천억원 평가"

올인원 HR 플랫폼 '플렉스'가 한리버파트너스로 부터 기업가치 5천억원을 평가받으며, 100억원 규모의 시리즈 B-1 브릿지 투자를 유치했다고 11일 밝혔다. 플렉스는 '조직과 구성원이 겪는 다양한 문제를 해결해 모든 근로자의 필수재가 된다'는 미션 아래 2019년 5월에 설립, 만 6년을 맞은 IT 스타트업이다. 투자사인 한리버파트너스는 미국 실리콘밸리와 한국을 잇는 글로벌 벤처캐피털이다. 플렉스는 이번 투자금을 '넥스트 플렉스'를 위한 성장 동력 마련에 활용할 예정이다. 구체적으로는 AI와 결합한 신규 서비스 출시 및 ▲AI 엔지니어링 조직 ▲세일즈·마케팅 조직 ▲리더십 레벨 등 핵심인재 채용에 투자할 계획이다. 아울러 1~2년 내로 시리즈 C 유치에 나설 계획이다. 플렉스는 국내 HR SaaS(Software as a Service)의 퍼스트 펭귄으로, 지난 2022년 1월 시리즈 B 투자를 유치할 당시에도 국내 업계는 물론 미국 테크크런치 등 외신의 주목을 받았다. 당시 기업가치 약 3천500억원($287M) 평가로, 공개된 한국 SaaS 스타트업의 재무적 투자(FI, Financial Investment) 가운데 설립 후 최단 기간 내 최고 기업가치평가액을 인정 받았다. 이후 시장을 선도하며 안정적으로 성장해온 플렉스는 이번 투자에서 기업가치 5천억원을 평가 받아 공개된 국내 SaaS 스타트업의 재무적 투자 중 최단 기간 내 최고 기업가치평가액이라는 기록을 자체 경신했다. 플렉스는 2022년 신용보증기금이 유니콘 기업 도약 가능성이 높은 스타트업을 선별해 지원하는 '혁신아이콘 7기'에 선정된 이후, 3개년 연속 모든 KPI(Key Performance Indicator)를 달성하며 보증지원 최대 한도인 200억원에 도달하기도 했다. 이번 시리즈 B-1 브릿지 투자 유치를 포함, 플렉스가 받은 누적 투자액 및 보증지원액은 총 800억원 가량이다. 장해남 플렉스 대표는 "고객의 성장이 플렉스의 성장을 이끌어 왔기에 가장 먼저 고객분들께 감사드린다. 고객의 성원 덕분에 연간 반복 매출 300억원을 돌파했으며, 더 큰 성장을 위해 시리즈 C 투자 유치에도 박차를 가하겠다"고 말했다. 아울러 "AI와 서비스를 결합해 국내 'AI SaaS'의 개척자가 됨과 동시에 'SaaS 2.0(Service as a Software)' 시대를 열겠다"고 밝혔다. 한리버파트너스 프란시스 박 파트너는 "플렉스는 한국 HR SaaS 시장에서 보기 드문 속도로 성장하고 있는 기업이다. 인사관리 기능을 넘어, 조직 데이터를 기반으로 전략적 의사결정을 지원하는 플랫폼으로 빠르게 진화하고 있다"며 "한국 시장에서 입증한 실행력을 바탕으로 글로벌 시장으로의 확장 가능성을 충분히 갖춘 팀이라 판단해 투자를 결정했다"고 설명했다.

2025.06.11 08:47백봉삼

오픈AI, 구글클라우드에 챗GPT 올린다…MS 의존 탈피 '시동'

오픈AI가 인공지능(AI) 컴퓨팅 인프라 확대를 위해 구글클라우드와 협력을 체결한 것으로 전해졌다. 이는 마이크로소프트와 맺은 인프라 독점 계약 재조정 논의 후 진행된 것으로 알려졌다. 11일 로이터통신은 오픈AI가 지난 5월 구글클라우드와 AI 컴퓨팅 자원 공급 계약을 체결하고 AI 모델 훈련·인프라 확대에 나섰다고 내부 소식통을 인용해 보도했다. 일각에선 이번 협력이 오픈AI가 마이크로소프트와 맺은 기존 독점적 협약 구조에서 일정 부분 벗어난 결과라는 분위기다. 오픈AI는 그동안 서비스 운영에 필요한 모든 클라우드 인프라를 마이크로소프트 애저에서만 제공받는 구조였다. 이로 인해 구글클라우드 등 경쟁 업체와는 별도 계약을 맺지 않았다. 그러나 최근 오픈AI와 마이크로소프트 간의 수십억 달러 규모 투자 계약 조건을 재조정하는 논의가 진행되면서 변화가 생긴 것으로 전해졌다. 구체적으로는 마이크로소프트가 보유한 오픈AI의 지분 구조와 향후 투자 방식, 인프라 공급 조건 등이 재협의 되면서 오픈AI가 일부 클라우드 자원을 외부에서 조달할 수 있는 여지가 생긴 것이다. 구글도 자체 AI 칩인 텐서처리장치(TPU)를 외부에 개방하며 클라우드 고객을 추가 확보한 셈이다. 이미 애플과 앤트로픽을 고객으로 둔 상태다. 그동안 오픈AI는 챗GPT로 인해 컴퓨팅 수요가 급증하자 다양한 공급처를 확보해 왔다. 소프트뱅크, 오라클과 손잡고 5천억 달러(약 683조6천500억원) 규모 '스타게이트' 프로젝트를 추진하는가 하면 코어위브와도 수십억 달러 규모 계약을 체결했다. 챗GPT는 현재 사용자 규모와 AI 성능 측면에서 구글 챗봇 '제미나이'를 앞서고 있다. 이에 구글 검색 시장 점유율에도 영향을 줄 수 있다는 전망이 나온다. 순다르 피차이 알파벳 최고경영자(CEO)는 해당 위협을 크게 우려하지 않는다는 입장을 보였다. 스코샤은행은 "이번 거래는 양사가 격렬한 경쟁 관계임에도 컴퓨팅 수요 앞에서 현실적인 판단을 내린 사례"라며 "구글클라우드에는 중대한 성과지만 챗GPT가 구글 검색을 위협한다는 우려는 여전하다"고 분석했다.

2025.06.11 08:43김미정

KOTRA, 수출 1조 달러 준비 위한 '무역구조 혁신 TF' 발족

KOTRA(대표 강경성)는 수출 1조 달러 시대 준비를 위한 '무역구조 혁신 TF'를 발족하고 10일 첫 전체회의를 개최했다. 강경성 KOTRA 사장이 직접 총괄을 맡은 이번 TF는 급변하는 통상환경에 전략적으로 대응해 신정부 무역투자 공약(향후 국정과제) 달성을 총력 지원하기 위해 구성됐다. 강 사장은 집중 추진해야 할 전략과제로 ▲수출 시장·품목 다변화 ▲내수 강소·중견기업 수출기업화 ▲환경무역장벽 대응 ▲공급망 안정화를 꼽고 131개 해외무역관을 비롯한 국내외 조직과 역량을 총결집할 것을 주문했다. 수출 시장·품목 다변화는 K-컬처·디지털서비스·방산·조선·인공지능(AI)을 주력 수출산업화하고, 글로벌사우스 등 신시장을 개척하는 데 집중한다. 특히 관세전쟁의 영향이 적은 문화·서비스 수출 확대에 총력을 기울일 예정이다. 내수 강소·중견기업은 수출기업으로 육성해 우리나라가 수출 5강으로 도약할 수 있는 발판을 마련하고, 수출이 내수로 이어지는 선순환 구조를 끌어낸다. 수출기업의 가장 큰 애로인 물류애로 해소를 위해 지원체계 고도화에도 나선다. 또 국내 중소기업이 RE100·ESG 등 환경무역장벽에 효과적으로 대응할 수 있도록 역량 강화를 지원하고, 핵심소재 공급망 안정화를 통해 경제안보 역할도 확대한다. 강경성 KOTRA 사장은 “글로벌 통상환경 급변은 위기이자 기회이기 때문에 속도감 있는 무역구조 혁신이 절실한 시점”이라며 “KOTRA는 수출 1조 달러 등 신정부 무역투자 공약(향후 국정과제) 달성을 위해 혼신의 노력을 다할 것”이라고 밝혔다. 한편, 강 사장은 전사 임직원에게 신정부 출범에 따른 3가지 특별 당부사항을 전한 바 있다. 강 사장은 국내외 모든 임직원은 근무기강을 철저히 확립하고 맡은 바 업무에 최선을 다하고 신정부의 무역·투자 분야 등 KOTRA 관련 공약과 향후 국정과제는 조직의 역량을 총동원해서 이행하는 한편, 정부·국회 등 유관기관과의 소통과 협력을 강화할 것을 이날 회의에서 다시 한번 강조했다.

2025.06.11 08:01주문정

웨카와 네비우스, 초고성능 클라우드 인프라 솔루션으로 AI 혁신 가속화 위한 파트너십 체결

캠벨, 캘리포니아, 2025년 6월 11일 /PRNewswire/ -- AI 네이티브 데이터 플랫폼 기업인 웨카(WEKA)와 선도적인 AI 인프라 기업인 네비우스(Nebius)(NASDAQ: NBIS)가 오늘 파트너십을 발표했다. 이에 따라 웨카의 고급 데이터 스토리지 소프트웨어와 네비우스의 풀스택 AI 클라우드 플랫폼을 통합하는 강력한 GPUaaS(GPU-as-a-Service) 솔루션을 제공하게 된다. 이번 협업을 통해 고객은 필요에 따라 컴퓨팅 및 스토리지 리소스를 확장하고, 초고성능과 마이크로초 지연 시간으로 효율적인 AI 모델 훈련과 정밀 AI 추론을 수행할 수 있다. WEKA's integration with Nebius delivers ultra-high-performance AI Cloud solution to accelerate AI workloads for innovators requiring exceptional performance at scale. AI 모델 훈련 및 추론 프로세스를 대규모로 실행하는 조직은 컴퓨팅, 메모리, 스토리지, 데이터 관리와 관련하여 다양한 문제에 직면하며, 이는 혁신을 저해할 수 있다. 최신 AI 인프라에 대한 수요가 증가함에 따라 조직은 턴키 인프라를 제공하는 전문화된 네오클라우드를 도입하고 있으며, 이를 통해 AI 목표를 실현할 수 있다. 이에 대응하기 위해 네오클라우드는 GPU 데이터센터 인프라의 성능과 효율성을 최적화할 수 있는 혁신적인 방법을 모색하고 있다. 네비우스 AI 클라우드는 엔터프라이즈부터 스타트업, 연구 기관에 이르기까지 모든 규모의 혁신가가 AI 워크로드를 실제 운영에 적용할 수 있도록 지원하는 최첨단 비용 최적화 네오클라우드 환경을 제공한다. 네비우스는 차세대 프리미엄 플랫폼을 강화하기 위해 웨카의 고성능 스토리지 소프트웨어를 선택하여 AI 클라우드 성능을 강화하는 동시에, 페타바이트에서 엑사바이트 규모까지 손쉽게 확장 가능한 데이터 처리 역량을 확보했다. 한 주요 학술 AI 연구 기관이 대규모 실험 및 모델 개발 작업을 강화하기 위해 네비우스의 맞춤형 AI 인프라를 선택했다. 이 기관은 수천 개의 GPU 클러스터를 예약하고, AI/ML 워크로드에 최적화된 네비우스 AI 클라우드의 개발자 친화적인 플랫폼을 활용했다. 특히 이 기관은 엄격한 운영 요구사항에 맞춰 환경을 더욱 세밀하게 조정하기 위해 웨카의 데이터 플랫폼 통합을 요청했다. 이는 웨카와의 이전 성공 경험과 사용자 및 디렉터리 할당량과 같은 기능의 필요성을 고려한 결정이었다. 네비우스의 컴퓨팅 인프라와 함께 2PB의 웨카 스토리지가 배포되면서, 이 기관은 이제 최첨단 AI 연구의 엄격한 요구사항을 지원하는 고성능의 확장 가능한 완전 관리형 플랫폼의 이점을 누리게 됐다. 다닐라 슈탄(Danila Shtan) 네비우스 최고기술책임자(CTO)는 "웨카는 우리의 모든 기대와 요구사항을 뛰어넘었다"며 "웨카 솔루션은 대규모 환경에서도 뛰어난 처리량, IOPS 및 낮은 지연 시간을 제공하며, 읽기•쓰기 혼합 워크로드도 손쉽게 관리할 뿐만 아니라 뛰어난 메타데이터 관리 및 능률적인 멀티테넌시 기능까지 제공한다"라고 말했다. 리란 즈비벨(Liran Zvibel)은 웨카 공동 창립자 겸 최고경영자(CEO)는 "네비우스와 협력하여 AI 혁신을 극대화하는 동시에 인프라 복잡성을 최소화하는 고성능 클라우드 기반 솔루션을 제공하게 된 것을 자랑스럽게 생각한다"며 "네비우스와 웨카는 고성능 스토리지와 AI 우선 인프라가 만났을 때 어떤 가능성을 실현할 수 있을지 새롭게 정의하고 있으며, 엔터프라이즈 AI 및 에이전틱 AI 혁신을 촉진하는 통합 솔루션을 제공하고 있다"라고 말했다. 웨카 기반 네비우스 AI 클라우드 솔루션에 대해 자세히 알아보기: https://www.weka.io/customers/nebius/ 네비우스 (Nebius) 소개 네비우스는 대규모 GPU 클러스터, AI 네이티브 클라우드 플랫폼, 개발자를 위한 도구 및 서비스를 포함하여 전 세계 AI 산업의 폭발적인 성장을 지원하는 풀스택 인프라를 구축하는 기술 기업이다. 암스테르담에 본사를 두고 나스닥에 상장된 네비우스는 유럽, 북미 및 이스라엘 전역에 R&D 허브를 두고 글로벌 입지를 확보하고 있다. 네비우스 AI 클라우드 플랫폼은 집약적인 AI 워크로드를 위해 처음부터 설계된 솔루션이다. 네비우스는 독자적인 자사 클라우드 소프트웨어 아키텍처 및 하드웨어를 기반으로, AI 개발자들이 모델을 구축, 튜닝 및 실행하는 데 필요한 컴퓨팅, 스토리지, 관리형 서비스 및 도구를 제공한다. 자세한 내용은 www.nebius.com에서 확인할 수 있다. 웨카 (WEKA) 소개 웨카는 AI 시대를 위해 구축된 기업 데이터 스택에 대한 새로운 방식을 설계하고 있다. WEKA® Data Platform은 클라우드와 어디에나 설치할 수 있는 AI 기반 아키텍처가 갖춰진 AI 인프라의 표준을 설정해 온-프레미스와 클라우드 및 엣지 환경에서 데이터의 원활한 이동을 보장한다. 이 플랫폼은 종래의 데이터 사일로를 GPU, AI 모델 트레이닝과 추론 그리고 기타 성능 집약적인 워크로드를 가속하는 동적 데이터 파이프라인으로 변환해 보다 작업 효율성 상승, 에너지 소비 감소, 관련 탄소 배출 저하를 유도한다. 웨카는 전 세계에서 가장 혁신적인 기업과 연구 조직들이 복잡한 데이터 문제를 해결해 더욱 신속하고 지속 가능한 방식으로 발견, 통찰, 결과에 도달할 수 있도록 지원하고 있으며, 여기에는 포춘 50대 기업 중 12개가 포함되어 있다. 더 자세한 내용은 홈페이지(www.weka.io) 또는 링크드인(LinkedIn), X를 통해 확인할 수 있다. WEKA 및 WEKA 로고는 WekaIO, Inc.의 등록 상표다. 여기에 사용된 기타 상표명은 해당 소유자의 상표일 수 있다. WEKA: The Foundation for Enterprise AI 사진 - https://mma.prnasia.com/media2/2707068/WEKA_Nebius_PR.jpg?p=medium600로고 - https://mma.prnasia.com/media2/1796062/WEKA_v1_Logo_new.jpg?p=medium600

2025.06.11 07:10글로벌뉴스

에릭슨과 슈퍼마이크로, 엣지 AI 시스템을 위한 기업 연결성 강화 추진

-- 에릭슨과 슈퍼마이크로, 다양한 AI 엣지 애플리케이션의 신속한 구축을 위한 혁신적인 5G 번들 협력 모색 새너제이, 캘리포니아 및 파리, 2025년 6월 11일 /PRNewswire/ -- 에릭슨(Ericsson, 나스닥: ERIC)과 슈퍼마이크로(Supermicro, 나스닥: SMCI)가 엣지 AI(Edge AI) 도입을 가속화하기 위한 전략적 협력 의사를 발표했다. 양사는 양해각서를 체결하고 에릭슨 엔터프라이즈 무선 솔루션(Ericsson Enterprise Wireless Solutions)이 제공하는 업계 최고 수준의 5G 연결 기술과 슈퍼마이크로의 첨단 엣지 AI 플랫폼을 결합한 상용 번들 솔루션을 공동으로 모색할 예정이다. 이번 협력을 통해 다음과 같은 성과를 기대하고 있다. 5G 네트워크 연결을 핵심 부가가치 요소로 활용하는 고급 엣지 AI 기능 제공 사전 검증된 AI 컴퓨팅 및 5G 연결을 갖춘 통합 솔루션으로 구축 및 배포 간소화 AI가 광범위한 비즈니스 기능에 통합됨에 따라, 저지연 응답 시간이 요구되는 AI 애플리케이션이 증가하고 있다. 이에 따라, 사전 훈련된 AI 모델, 생성형 AI 및 에이전틱 AI를 데이터 센터가 아닌 외부의 네트워크 엣지에서 처리할 수 있는 엣지 AI 솔루션에 대한 수요가 높아지고 있다. 슈퍼마이크로와 에릭슨의 기술 결합은 소매, 공장, 헬스케어 등 다양한 산업군의 기업들이 무선 연결과 함께 엣지 AI 인프라를 빠르게 구축할 수 있도록 지원한다. 슈퍼마이크로는 소형 팬리스 장치부터 신발 상자 크기의 시스템 , 1U 랙마운트 시스템에 이르기까지 다양한 제품 선택지로 엣지 AI 애플리케이션을 지원하는 광범위한 인프라 제품 포트폴리오를 지속적으로 확장하고 있다. 이 새로운 독립형 무선 시스템은 다양한 환경에 설치 가능하면서도 유선 시스템에 필적하는 업계 표준 수준의 데이터 처리 속도를 제공한다. 모리 린 (Mory Lin) 슈퍼마이크로 IoT/임베디드 및 엣지 컴퓨팅 부문 부사장은 "슈퍼마이크로는 기업들이 엣지에서 AI의 힘을 활용할 수 있는 최첨단 솔루션을 제공한다 "며 "에릭슨의 5G 기술과 결합된 우리의 컴퓨팅 플랫폼을 통해 기업과 공공 부문 조직은 스마트 교차로, 산업 제조, 원격 인프라 등 유선 기술 사용이 어려운 부문에서도 AI 애플리케이션의 범위를 확장할 수 있다"라고 말했다. 에릭슨의 무선 WAN 포트폴리오는 실내외용 저·중대역 무선 어댑터, 5G, SD-WAN, 보안 어플라이언스 등으로 구성되어 있으며, 이는 전통적인 유선 연결이 불편하거나 일부 엣지 배포에 사용할 수 없는 환경에서 핵심 인프라 구성요소로 기능한다. 이러한 상황에서 5G는 주요 WAN 연결 또는 비즈니스 핵심 업무를 위한 백업 WAN 연결로 활용될 수 있다. 에릭슨의 솔루션을 통해 기업은 네트워크 슬라이싱, 셀룰러 인텔리전스, 제로 트러스트 보안 등 5G 기능도 활용할 수 있다. 조나단 피셔 (Jonathan Fischer) 에릭슨 글로벌 OEM 및 임베디드 파트너 부사장은 "에릭슨은 거의 10년 동안 WAN 엣지를 혁신하여, 기업들이 어디서든 빠르고 유연하게 모든 것을 연결할 수 있도록 지원해 왔다"며 "이제 슈퍼마이크로와의 협력을 통해 이러한 속도와 민첩성을 새롭게 떠오르는 엣지 AI 분야로 확대할 수 있게 되어 매우 기쁘다. 양사는 기업들이 엣지 인텔리전스를 더 쉽게 운영할 수 있도록 지원할 기회를 갖게 됐다"라고 말했다. 실제로 적용될 수 있는 주요 산업 분야는 다음과 같다 . 소매 : 실시간 이미지 인식을 통한 품목 계산 처리 가속화 , 재고 추적 강화, 도난 감지 및 경보 스마트 팩토리 및 산업 자동화 : 센서 및 카메라 데이터를 로컬에서 처리하며 산업 기계 모니터링 및 제어 교통 안전 : 카메라 및 센서 데이터를 활용한 실시간 교통 데이터 분석으로 적응형 교통 관리 및 안전성 향상 헬스케어 관리 : 적시 재고 관리와 같은 헬스케어 운영을 지원하여 낭비를 줄이고 중요한 의료물품 확보 기업 고객 및 시스템 통합업체는 2025년 6월 11일부터 12일까지 파리에서 열리는 NVIDIA GTC에서 슈퍼마이크로 부스(Pavillion 7, 부스 번호 P10)를 방문하거나, 아래 링크를 통해 자세한 솔루션 및 제품 정보를 확인할 수 있다 . https://supermicro.com/en/solutions/ericsson 슈퍼마이크로컴퓨터 (Super Micro Computer, Inc.) 소개 슈퍼마이크로 (Supermicro, 나스닥: SMCI)는 애플리케이션 최적화 토탈 IT 솔루션 분야에서 세계 시장을 선도하는 기업이다. 캘리포니아 새너제이에서 설립되어 운영 중이며 엔터프라이즈, 클라우드, AI, 5G 통신사/엣지 IT 인프라를 대상으로 누구보다도 먼저 혁신 솔루션을 출시하는 것을 목표로 하고 있다. 서버, AI, 스토리지, IoT, 스위치 시스템, 소프트웨어, 지원 서비스를 제공하는 토탈 IT 솔루션 제조사로서 마더보드와 전원, 섀시 설계 전문성을 무기로 개발과 생산을 강화, 클라우드에서 엣지까지 고객에게 차세대 혁신 제품을 공급하고 있다. 미국, 아시아, 네덜란드에서 제품을 자체 설계하고 글로벌 영업망을 통해 규모와 효율을 제고하는 한편 최적화를 통해 TCO를 개선하고 환경에 미치는 영향을 줄이고 있다(그린 컴퓨팅). 수상 경력을 자랑하는 Server Building Block Solutions® 포트폴리오를 통해 고객은 폼 팩터, 프로세서, 메모리, GPU, 스토리지, 네트워크, 전력 및 냉각 솔루션을 포괄적으로 지원하는 유연하고 재사용 가능한 빌딩 블록을 기반으로 구축된 광범위한 시스템 제품군에서 자신의 특정 워크로드와 애플리케이션에 맞게 제품을 선택하여 최적화할 수 있다 . 슈퍼마이크로 (Supermicro), 서버 빌딩 블록 솔루션(Server Building Block Solutions), We Keep IT Green은 슈퍼마이크로컴퓨터의 상표 및/또는 등록상표이다 . 기타 브랜드 , 명칭 및 상표는 해당 소유자의 자산이다 . 에릭슨 (ERICSSON) 소개: 에릭슨의 고성능 네트워크는 매일 수십억 명의 사람들에게 연결성을 제공한다 . 에릭슨은 통신 기술의 개척자로서 150년 가까이 서비스 제공업체 및 기업을 위한 모바일 통신 및 연결성 솔루션을 제공해 왔다. 고객 및 파트너와 함께, 에릭슨은 내일의 디지털 세상을 현실로 만들어 가고 있다. www.ericsson.com 로고 - https://mma.prnasia.com/media2/1443241/Supermicro_Logo.jpg?p=medium600

2025.06.11 02:10글로벌뉴스

"사이버보안, 대통령 국정과제 돼야···현 구조에선 유니콘 못나와"

세계가 사이버안보 패권(Cybersecurity Hegemony)에 열을 올리고 있는 가운데 이재명 대통령이 이끄는 새 정부가 4일 탄생했다. 새 정부는 안전한 대한민국을 위한 사이버공약으로 5개 분야 17개 과제를 제시했다. 사이버 공격은 정부와 군사 뿐 아니라 에너지, 금융 등 국가 주요 기반시설을 마비시킬 수 있다. 인공지능(AI), 클라우드 등 신기술 발달로 초연결시대가 되면서 사이버공격은 더 빈발하고 공격 기법이 더 지능화됐다. 와중에 SK텔레콤(SKT) 해킹 사태가 터져 해킹에 대한 경종을 울렸다. AI가 세상을 삼키고 있는 지금, 새 정부의 사이버정책은 어때야 할까? 사이버 강국과 오랜 숙원인 글로벌 보안 기업을 탄생시킬 수 있을까? 이런 물음을 갖고 지디넷코리아는 새 정부의 사이버 및 보안 정책을 진단하는 산학연 전문가 좌담회를 4일 개최했다. ▲김창오(IITP 정보보안 PM)▲박현주(시옷 대표/국가데이터정책위원회 보호·활용 분과위원장)▲신용석(전 대통령실 사이버안보비서관)▲이원태(국민대 특임교수/전 한국인터넷진흥원(KISA) 원장)▲염흥열(CPO협의회장/순천향대 명예교수)▲윤원석(라온시큐어 부사장/라온화이트햇센터장)▲조영철(한국정보보호산업협회장/파이오링크 대표)*사회 및 정리/방은주(지디넷코리아 부장) =사회/먼저 자기 소개를 간단히 해달라 ▲염흥열 CPO협의회장: 민관 CPO들 단체인 CPO협희회장을 맡고 있다. 오늘 좌담회에 최근 뽑힌 IITP 정보보호 PM(프로그램매니저)도 왔는데, 내가 1대 PM이었다. 개인정보위원회의 위원으로도 활동했다. 최근 순천향대학교를 정년 퇴임, 명예교수로 있다. 보안관련 세계표준활동도 오랫동안 해왔다. ▲이원태 교수: KISA 그만두고 아주대학교 사이버보안과 교수로 있다 올 6월부터 국민대 책임교수로 일하고 있다. KISA 원장으로 있으면서 각계각층의 보안 전문가들과 만났다. ▲김창오 PM: 민간기업에서 정보보안 업무를 한지 25년이 조금 넘었다. 현재 과학기술정보통신부 연구개발 민간전문가(PM)로 IITP(정보통신기획평가원)에서 정보보안 분야의 연구개발(R&D) 사업 기획 및 전략을 수립 등의 직무를 하고 있다. PM이 되기 전에는 야놀자, 카카오모빌리티 등 IT 플랫폼기업에서 CISO와 CPO로서의 역할을 수행했으며, 정보보호 국제표준기구(ITU-T SG17)에서 Working Party 의장으로도 활동하고 있다. ▲윤원석 부사장: 1990년대 후반 모 전자그룹에서 보안을 담당했다. 라온시큐어는 보안전문 기업이다. 우리나라에서 처음으로 화이트해커를 양성하기도 했다. 현재 해커센터도 맡고 있다. ▲조영철 KISIA회장: 30살에 창업을 했다. 원래 대학 전공이 네트워크다. 어쩌다 보안에 꽂혀 창업을 했고, 지금까지 왔다. 현재는 300여 보안기업들 모임인 KISIA 회장도 맡고 있다. ▲박현주 대표: 대학에서 컴퓨터를 전공했다. 보안을 한 지 26년정도 했다. 모 보안회사 연구소장으로 일했고, 2005년 자동차용 보안 스타트업인 시옷을 창업했다. ▲신용석 전 비서관: 작년 2월부터 용산에서 사이버안보 비서관으로 일했다. 그전에는 토스의 CPO였다. 토스 전에는 넥슨코리아와 한국MS에서도 일했다. =사회: 새 정부가 마침내 지난 4일 출범했다. 새 정부가 여러 보안 및 사이버 공약을 제시했다. 이들 공약을 어떻게 평가하나? 또 새 정부가 시행했으면 하는 사이버 및 보안 정책을 말해달라 ▲염흥열 CPO협의회장: 사이버 보안 분야가 굉장히 넓어졌다. 옛날에는 주로 정보통신 분야에 집중했다. 요즘은 아니다. 에너지, 금융, 전력, 의료 등 굉장히 폭이 커졌다. 그러다 보니 여러 영역에서 똑같은 사이버공격이 일어나고 있다. 이를 잘 막으려면 이스라엘의 미사일돔처럼 사이버돔을 구축할 필요가 있다고 본다. 사이버 정보 공유도 중요하다. SKT 해킹 사고도 마찬가지다. 정보 공유가 잘 됐더라면 하는 아쉬움이 있다. 사이버 분야 조정과 총체적인 거버넌스도 매우 중요하다. 특히 (사이버보안이) 국정 최고책임자인 대통령의 국정 과제가 돼야 한다. ▲이원태 교수: 이번 대통령 선거가 독특한 게 뭐냐면, 대통령 선거 기간 중 SKT 해킹 사건이라는 유례없는 큰 통신 인프라 사고가 있었다는 거다. 이재명 대통령의 사이버와 보안 공약을 보면 망(網)중심에서 데이터중심으로 보안체계를 전환하겠다는 게 있다. 이는 제로트러스트 시대의 필수 요소다. 기존 '성벽 쌓기' 방식에서 '모든 것을 의심하고 검증하는' 방식으로 패러다임 전환을 명시한 것은 매우 앞선 인식 이라고 본다. 또 디지털 민생 안전, 특히 AI 보이스피싱 대응과 스마트 안심번호 제도는 국민이 체감할 수 있는 실질적 정책으로 안전한 디지털 환경을 만들겠다는 정책 의지를 보여준다. 이재명 정부는 지역균형 발전도 중시할 것으로 보인다. 보안기업의 71%가 서울에 집중돼 있데, 지역 보안산업 육성을 제시한 것은 '보안 격차 해소'라는 중요한 관점을 반영한 것이라 평가한다. 그리고 SKT 해킹 이슈로 주목받는 정보보호 공시제도 강화를 표명한 것은 '시장 메커니즘을 통한 자발적 보안 투자 확대'를 유도하는 선진적 접근이라는 점에서 높게 평가 하고 싶다. 새 정부가 시행했으면 하는 사이버보안 정책은 무엇보다 우리나라 정보보호산업의 글로벌 경쟁력 확보라고 생각한다. 현재 16.8조원 규모의 정보보호산업을 30조원 정도로 두 배 확대하고, 매출 1조원 이상의 보안 유니콘 기업을 차기 정부 내에 꼭 탄생시켜 미국, 이스라엘에 이어 명실상부한 세계 3위 사이버보안 강국, 정보보호분야 글로벌 탑레이어 진입을 목표로 했으면 한다. 두 번째는 중소기업 사이버보안 생태계를 혁신하는 것이다. 최근 SKT 등 대형통신사 해킹사고에 관심이 쏠려있지만 오늘날 침해사고의 대부분은 보안 수준이 낮은 중소기업에서 발생한다. 달리 말하면 대기업-중소기업 간 보안 격차 해소를 통해 전체 산업 생태계 보안 수준을 향상시켜야 한다는 뜻이다. 그래서 이번 공약에도 중소기업 전용 구독형 보안서비스(SeCaaS) 국가 지원 프로그램 확대가 언급된 것이라고 생각한다. 세 번째로 한가지 더 언급한다면, AI 시대 국민생활 밀착형 보안체계를 강화하는 것이다. 앞으로 AI 악용 딥페이크, 보이스피싱 등이 급속히 고도화돼 일반 국민 피해가 급증할 것이기 때문이다. AI 투자 100조원 공약과 연계해 AI 보안기술 개발 및 AI보안 산업의 전략적 육성도 함께 추진해야 한다. 즉 AI강국 실현을 위한 국정과제 추진이 예상되는데, AI산업 활성화 만큼이나 AI보안산업의 전략적 육성을 통한 차세대 성장동력 확보가 중요하다. AI 강국 실현을 위해서는 AI 시스템의 신뢰성과 안전성이 필수 전제조건이기 때문이다. AI를 활용한 보안기술과 AI 시스템을 보호하는 보안 분야를 모두 아우르는 AI보안산업을 국가 핵심 전략산업으로 육성했으면 한다. 공공행정, 에너지, 의료, 운송, 금융 등 주요 분야별 AI 보안 시범사업을 추진하고, 월드베스트 LLM 프로젝트와 연계해 인공지능 보안 국가대표 정예팀을 발굴해야 한다. ▲김창오 PM: 사이버 보안은 기술 부문에 국한된 이슈가 아니라, 국가 경쟁력과 직결되는 핵심 요소이다. 새 정부가 출범한 지금, 대한민국은 디지털 대전환과 인공지능(AI) 기술 발전이라는 시대적 흐름 속에서 사이버 안보와 사이버 환경에서의 정보보호 경쟁력 확보를 위한 전략적 전환이 요구된다. 초연결 사회로의 진입은 새로운 기회인 동시에, 복합적이고 지능화된 위협에 대해 더욱 정교하고 선제적인 능동형 보안 패러다임으로의 전환을 선도하는 것이 필요하다. 새 정부가 들어서면서 실용 정책을 많이 기대하는 것 같다. 보안도 마찬가지로 지금까지의 형식적인 보안 정책과 보안 활동들에 대해 실행과 실용 중심으로 전환하는 것이 필요하다. SKT 사건도 사실 현장에서의 보안 활동이 제대로 이행되었다면 피해를 최소화 할 수 있었을 것이다. 보안은 단순히 기술 측면에서만 바라볼 것이 아니라 관리적 요소를 고려한 경영 활동으로 이행해야 한다. 공공과 민간의 하모니가 필요하다. 사이버 보안은 국가 경쟁력의 핵심 요소가 될 것이기에 실용성 있는 보안 활동이 필요하다. 지금까지는 공공과 민간의 조화와 공생 성장이 부족했다. 보안산업이 성장하고 글로벌 경쟁력을 가지기 위해서는 연구개발(R&D)에서도 공공과 민간이 협력해 같이 만들어가는 생태계 환경을 조성해야 한다. 특히, 수요 측면에서 정보보안 기술 공급자(정보보안 산업체)와 정보보안 기술의 소비자(기업과 국민) 요구를 조화롭게 반영해여 정보보호 산업 생태계를 완성하는 것이 필요하다. 지금은 AI를 빼고 논할 수 없는 시대가 됐다. AI 보안에 대해 정말 적극적으로 투자하고 강화해야 한다. 모든 것에는 적절한 때가 있다. AI의 발전은 사이버 보안 위협 뿐만 아니라 기회이기도 하다. 최근 AI를 활용한 자동화된 해킹, 소셜엔지니어링 고도화, 지능형 피싱 등 새로운 유형의 공격이 등장하고 있으며, 이에 대한 방어 전략 또한 AI 중심으로 재편해야 한다. AI가 창이 된다면 방패 역시 AI여야 한다. 따라서 “AI 기반 협력적 다층 방어 체계”를 구축해야 한다. AI 보안은 security for AI 뿐만 아니라 AI for security가 조화롭게 성장할 수 있도록 관심을 가져야 한다. AI 보안을 글로벌 패권의 경쟁력으로 키워갈 수 있도록 적극적으로 대처해야 한다. AI 보안 주도권을 누가 먼저 확보하느냐에 따라 사이버 공간 주도권이 결정될 것이다. 따라서, 단순한 연구 과제로, 연구 활동에서 끝나지 않고 글로벌 정보보호 산업에서 우리의 경쟁력으로 승화될 수 있게 집중해야 한다. 그리고 뒤에서 다시 이야기할 기회가 있을지 모르겠지만, 지금까지 우리는 보안인력 10만 양성을 많이 이야기해 왔다. 그러나 우리는 공격자(Red Team) 중심의 인력 양성에 편중돼 왔다. 비유를 하면, 스트라이크(공격수)만으로 축구 경기를 하자는 형국이다. 강한 팀이 되기 위해서는 훌륭한 미드필더와 골키퍼와 같은 수비수도 필요하다. 따라서, 방어자(Blue Team) 역할을 수행할 수 있는 보안 인재 양성을 포함하는 균형 있는 인재 육성이 필요하며, 이를 통해 우리는 더 조직적이고 체계적으로 성장할 수 있는 정보보안 활동의 잠재력을 확대할 수 있을 것이다. ▲윤원석 부사장: 높은 투표율과 민주적 헌법절차에 따라 새 정부가 출범했다. 새 정부는 국민주권 정부를 표방하고 있다. 사이버 분야에서도 국민의 사이버주권 강화에 많은 노력을 해주실 것을 부탁드린다. 새 정부 공약 중 정보보호공시 제도 강화는 바람직하다고 본다. 다만, 이런 정책이 각 부처의 시행과정에서 과거 정부의 보안전문가 10만명 양성처럼 표면적 실적에 급급해서는 안된다. 인력의 공급 측면 뿐 아니라 전문가 수요 측면을 확대 강화하고, 이러한 수요를 뒷받침할 예산을 확보해야 한다. 새 정부는 AI 세계3대 강국 진입을 목표로 100조원을 투자할 계획으로 국가 핵심인프라 및 개인정보보호를 위한 사이버보안 강화 공약을 제시했다. AI 보안을 포함한 역기능 방지에도 적극 힘써 줬으면 한다. 현행법상 AI 기본법과 정보통신망법에 어느 정도 역기능 방지 관련 법제도가 있지만, 딥페이크와 같은 AI 서비스의 오남용 뿐 아니라 AI 서비스 제공자에 대한 적절한 보안 대책과 AI 자체, 즉 위해AI에 대한 탐지 및 통제를 위한 기술 개발과 규제도 적극적으로 추진해야 한다. ▲조영철 KISIA 회장: 앞으로 5년 후에는 인터넷에 만들어진 콘텐츠 중 90%가 AI가 만든 거라고 한다. 그만큼 보안 중요성이 더 커질 것이다. '보안 없는 AI 강국은 없다'는 인식 아래, AI 투자 예산의 최소 10%를 정보보호 분야에 배정하도록 정책과 재정적 지원을 강화해야 한다. 또 안전하고 편리한 AI 서비스를 제공할 수 있게 예산편성 단계부터 보안 투자를 반영하는 제도적 장치도 마련해야 한다. 지금까지는 보안이 비용이라는 관점이 굉장히 강했는데, 이제 투자라는 관점으로 바뀌어야 한다. 예전 금융권에서 시행한 '557'제도 같은, IT투자의 몇 %는 보안에 투자하는, 기업과 기관의 보안 투자 가이드라인을 꼭 만들었으면 한다. *557제도: 2011년 농협 전산망 마비 사고 이후 정부가 도입한 제도로 금융기관은 전체 인력의 5%를 IT 인력으로, 또 IT 인력의 5%를 보안 인력으로 확보하고, 전체 IT 예산의 7%를 보안 예산으로 사용하도록 한 것. ▲박현주 대표: 여섯번 째 말하다 보니 비슷한 부분이 있어 짧게 말하겠다. 대통령의 대선 공약을 보면 온오프라인으로 안전한 국가를 만들겠다고 했는데, 매우 의미가 있는 공약이다. 그런데 자세히 보면, 약간 부족한게 뭐냐면, 산업과 보안기업 육성 및 활성화 부분이다. 국내 보안기업이 800여곳 되는데, 이중 혁신기업을 통크게 지원해줬으면 좋겠다. 혁신기업이 기술을 개발해 시장에 진입하고 투자를 받아 글로벌로 가는 여정에서 갖가지 어려움을 겪는다. 이 과정을 지원하는 게 여러 부처에 흩어져 있다. 아쉬운 부분이다. ▲신용석 전 비서관: 새 정부의 사이버보안 공약에 전적으로 동의한다. 두가지만 짚고 싶다. 먼저, 망중심에서 데이터 중심의 정보보호체계로 전환을 추진하는 것은 작년에 국정원, 금융위원회, 개인정보보호위원회가 추진한 망분리 규제 완화와 방향성을 같이 한다. 이는 10년 넘게 유지해 온 것을 전환하는 것으로, 매우 어렵고 힘든 과제다. 올해가 전환 작업이 성공한 원년이 되기를 바란다. 또 지역과 중소기업 등 사이버보안 사각지대 해소에 강조점을 두고 있는 점도 바람직하다고 보고, 성과가 기대된다. 한가지 더 말하면, 그동안 여야가 한 목소리로 촉구한 부다페스트협약 가입도 조속히 실현되면 좋겠다. 현재 법사위에서 형사소송법 개정안이 계류돼 있다. 법안이 통과되면 6개월 이내 가입이 가능할 것으로 보고 있다. 우리나라가 사이버강국으로 나아가는데 꼭 필요한 일이다. 마지막으로, 사이버안보 및 사이버보안 분야와 다른 분야와의 복합 넥서스(nexus)의 관점도 정책에 반영할 필요가 있다. 사이버안보와 경제안보의 연결이 매우 중요하며, AI와 퀀텀(양자), 우주 분야 등도 사이버보안 측면에서 함께 챙겨야 한다. ▲염흥열 CPO협의회장: 부다페스트 협약은 사이버 범죄에 대응하기 위한 국제 조약이다. 사이버 범죄 처벌 대상 정의, 사이버 범죄 정보 공유, 수사 공조 등 국제 협력 절차를 규정한 것으로, 2001년 유럽평의회에서 채택, 2004년 발효됐다. 60여국이 회원국이다. 미국하고 일본도 가입했다. 사이버 범죄에 대응하는 국제공조에 꼭 필요한 협약으로 우리나라도 속히 가입해야 한다. =사회: 여러 좋은 제안들 감사하다. 우리나라의 사이버 및 보안 수준도 궁금하다. 어떻게 보고 있나. 인력, 기술력, 정책, 생태계 등에서 말해달라 ▲조영철 KISIA 회장: 한마디로 표현하기 어렵다. 미국과 비교해 우리나라 제품이나 기술 수준이 어느 정도냐를 말하곤 하는데, 사실 의미가 없다. 어떤 건 10년 뒤진 것도 있고, 어떤 건 우리가 앞선 것도 있다. 그러기에 한마디로 표현하기는 힘들다. 운영이나 관제, SKT의 사고 대응력을 보면 이 부분은 우리가 수준이 꽤 높다고 본다. 일본이 최근 사이버 보안산업 전략 5개년 계획을 발표했다. 이걸 보고 놀랐다. 선진 사례로 미국과 이스라엘, 영국과 함께 우리나라를 들었다. 일본은 한국을 잘 따라하지 않는 나라다. 그런데 사이버와 보안 전략에서 한국을 벤치마킹하고 레퍼런스로 생각하고 있다는 것에 놀랐다. 매년 미국에서 열리는 세계적 보안 행사인 RSA도 마찬가지다. 아시아에서는 우리나라가 거의 유일하게 10년 연속 참여했다. 한국 전시 부스에 외국기업도 많이 방문한다. 아시아권 국가들은 한국이 사이버 보안에서 기술적으로 높고 정부의 육성 의지가 높은 것으로 알고 있다. 그런데 앞으로가 문제다. 5년후에도 동남아 국가들이 한국 부스를 찾을 지 모르겠다. 지금부터라도 위기의식을 가져야 한다. ▲윤원석 부사장: 보안컨설팅 대상 기업과 공공기관을 다녀보면 아쉬운 게 있다. 사이버보안이 여전히 정책적으로 우선순위에서 밀리고 있다. 인력적으로는 전문가 구하기가 어려우며, 예산은 늘 부족한게 현실인 듯하다. 그러다 보니 국가 차원의 사이버 보안 수준은 아직 법적 준거성 확보 수준에 머무르고 있지 않나 하는 생각이다. 관련해 두가지 정도 짚고 싶다. 첫째, SK텔레콤의 통신서비스와 같은 주요정보통신기반시설은 양적 질적으로 꾸준히 중가 및 확대돼 왔다. 국민 생활에 중대한 영향을 주는 정보서비스들을 주요정보통신기반보호법에 따라 지정하고 관리하는 것은 중요하다. 최근 기업들은 경쟁력 확보 차원에서 클라우드, AI, 웹3 등 신기술을 적극 도입하고 있다. 하지만 새로운 기술에는 항상 새로운 취약점이 존재하기에 '제로데이'라고 부르는 우리가 알지 못하는 새로운 취약점들이 따라온다. 이에 대한 대응은 여전히 부족한 것같다. 따라서, 신기술 적용 서비스들에 대한 기반시설 지정 범위 확대 등 점검과 관리 범위를 확대하고 보안 적용을 위한 예산을 확보해야 한다. 둘째, 보안 수준 강화를 위해서는 진단과 점검 등 예방이 중요한데, 중요 서비스에 대해 실제 해킹 가능성이 있는지 충분히 검증하지 못하고 있다는 우려가 있다. 정보통신 기반시설 뿐 아니라 국민 생활에 영향을 주는 중요한 정보서비스에 대해서는 일상적인 해킹 가능성 점검을 통해 보안 수준을 유지해 줘야 한다. 그런데 이를 실행할 모의침투 전문가도 부족하고, 예산도 부족해 충분히 진행되지 못하는 상황이다. 이에 대한 개선이 필요하다. ▲김창오 PM: 우리나라의 사이버 및 보안 수준은 일부 분야에서는 세계적 수준에 근접했지만 정책 실행력, 인재 기반, 민간 생태계 다양성 등 측면에서는 여전히 도약이 필요한 과도기적인 위치에 있다고 평가할 수 있다. 사이버 보안 분야는 우리나라가 리더 그룹에 속해 있다고 볼 수 있으나, 정보보안 활동의 실행 부분이나 코어 기술, 그리고 민간 생태계의 다양성 측면에서는 여전히 우리가 노력이 많이 필요하다. 민간 부문 지원 정책은 상대적으로 부족하다는 목소리가 많으며, AI·양자·클라우드 기반 보안 전략은 아직 성장의 단계인 만큼, 지금이라도 적극적인 연구개발(R&D)에 대한 투자를 통해 미래 보안에 대한 대응력을 갖출 수 있는 기회를 놓치지 않아야 한다. 또 우리가 잘하고 있는 것에 대해서는 더 잘할 수 있게 적극적으로 투자하는 게 필요하다. AI 기반 위협 탐지, 자동화 대응 시스템(EDR/XDR)등 최신 보안 기술은 상용화와고도화에 더 박차가 필요하다. 우리는 스스로 더 잘할 수 있는 목표를 가지고 접근해야 한다. 현장에서 보면 공격자들은 지속적으로 발전하며 공격의 수위를 높이고 있다. SKT 사건을 보면 3년 동안 공격이 이루어졌음에도 인지를 하지 못했다. 이는 정보보안 활동의 현주소를 보여주고 있으며, 우리가 어떤 부분을 놓치고 있는지를 보여주는 중요한 사례다. 사람이 할 수 있는 일과 사람이 하기 어려운 일이 있다. 단순 반복적인 일은 AI 기술로 대체를 해 나가고 있다. 보안 영역도 마찬가지다. 사람이 잘할 수 있는 부분과 기계 힘(AI)을 빌어 더 잘할 수 있는 일을 적절히 분배함으로써 AI 보안을 통한 글로벌 리더십을 확보해야 한다. 우리나라 정보보안 산업의 한 가지 문제점이라고 하면, 수요자에 대한 생태계가 완성돼 있지 않다는 점이다. 학계와 연구소의 연구 활동은 활발히 이뤄지고 있지만 수요처까지 잘 이어지지 않고 있다. 학계, 연구소, 공급자, 그리고 실질적인 소비자까지의 생태계 환경이 완성되어질 때, 우리는 정보보안 산업에서도 글로벌 리더십을 가져갈 수 있을 것이다. 사이버 보안 기술의 표준화·글로벌 수출 연결성 부족을 개선하기 위해 미래 보안을 선도할 핵심 기술에 대한 투자와 개방형 협력이 더 필요하다. ▲염흥열 CPO협의회장: 예전 당국이 조사한 바에 따르면 미국이 100점이였을때 우리나라는 차세대 보안에서 89점이였다. 미국과 기술격차는 0.9년 정도였다. 그런데, 이 평가는 주관적이다. 미국과 우리나라간 격차가 어느 정도인지 말하기 어려운 면이 있다. ▲신용석 전 비서관: 최근 ITU가 시행한 국제 사이버보안 지수에서 우리나라는 100점 만점에 100점을 받았다. 다른 몇 나라와 함께 톱레벨 국가에 속했다. ITU는 5개 분아(필러)로 평가를 한다. 사이버 보안은 지속적인 개선이 중요하다. 그런 점에서 부족한 부분을 지속적으로 세심하게 살피고 해결해야 한다. 다른 한편으로는 외국은 우리의 사이버 보안에 대해 높이 평가하고 있다. 지난 해 사이버 안보 분야 국제협력을 하면서 이를 많이 느꼈다. 한-미, 한-미-일, 한-영, 한-NATO를 비롯해 많은 나라와의 협력 관계가 발전했다. 한가지 더 말하고 싶은 게 있다. 사이버보안 '10만 인재' 양성이다. 이제 '10만 인재 양성'이라는 명칭을 그만 썼으면 한다. 사이버보안 인력이 이미 10만명을 넘었다. 우리나라에도 우수한 보안 인력들이 많다. 데프콘 CTF에서 3년 연속 우승했고, 전세계 군인들이 참여하는 사이버넷에서도 3년 연속 우리가 우승했다. 우리나라의 화이트 해커 실력은 세계 최고 수준이라고 본다. 인력 등 생태계 구축에 도움이 되려면 보안 투자부터 대폭 늘려야 한다 ▲이원태 교수: 우리나라 정보보호 기술 수준은 주요 선진국(미국 100%) 대비 85% 수준으로 세계 3~5위권이다. 특히 지난 2024년 ITU 글로벌 사이버보안 지수 평가에서 '최상위' 등급을 받았는데 이는 우리나라의 사이버보안 역량을 세계가 인정하고 있음을 보여준 중요한 지표다. 하지만 정책 측면에서는 부처간 역할과 책임의 경계가 명확하지 않은 등 협조체계 한계점이나 문제점이 늘 상존하고 있다. 보안을 강화하되 산업성장을 저해하지 않는 규제와 혁신의 균형을 위한 정책설계가 여전히 과제다. 이에, 현재의 '규제 중심'에서 '지원과 육성 중심'으로 패러다임을 전환하고, 부처 간 칸막이를 없애는 실질적인 통합 거버넌스 구축이 시급하다. 또 글로벌 표준과 호환되는 정책 체계를 만들어 국내 기업들이 해외 진출에도 경쟁력을 갖출 수 있게 해야 한다. 인력의 경우, 과기정통부와 KISA(한국인터넷진흥원), KISIA(한국정보보호산업협회), KITRI(한국정보기술연구원) 등이 2023년~2026년 5년간 4만 예비인력 양성과 6만 재직자 역량 강화를 목표로 하는 사이버보안 10만 인재양성 추진계획을 시행하고 있다. 하지만 현실적에서는 여전히 인력 부족이 심각한 상황이다. 특히 사고대응, 포렌식 등 실전대응 전문가와 AI 보안 등 신기술 보안 전문가, 사이버보안 정책 설계 및 거버넌스 전문가들이 부족하다. 수도권 집중으로 지방 중소기업들이 정보보호 전문가를 구하기 매우 어려운 상황이기도 하다. 종합적으로, 현재 우리나라는 사이버보안 분야에서 '선진국 진입 단계'에 있다고 평가한다. ITU 최상위 등급이라는 성과를 기반으로, 이제는 실질적인 보안 역량 강화와 지속가능한 생태계 구축에 집중해야 할 시점이다. ▲김창오 PM: 학계, 연구소들이 기업 등 수요처와 잘 연계되지 못하고 있다. 이게 우리가 풀어야 할 숙제다. AI 기술은 불행하게도 자본이 많은 곳에서는 더 유리하게 활용할 수 있지만, 중소기업과 같이 예산과 자원이 부족한 곳에서는 사용이 어렵다. 부익부빈익빈 현상의 불균형이 일어난다. 우리는 이를 해결하기 위한 고민을 많이 해야 하며, 기술 사각지대에 놓일 수 있는 중소기업을 지원할 수 있는 방안이 필요하다. 이의 일환으로, 중소기업들이 성장의 경쟁을 위한 기초 체력을 갖출 수 있도록 국가 연구개발(R&D) 예산 증대와 지원이 필요하다. ▲조영철 KISIA 회장: 우리나라의 경쟁력을 따져보면, 기업만의 문제가 아니다. 흔히 산학연이라고 하는, 학계와 연구소의 경쟁력도 따져봐야 한다. 글로벌한 해커도 나와야 하고 글로벌한 교수와 연구원도 나와야 한다. ▲염흥열 CPO협의회장: 동의한다. 학교서 연구하는 건 원천 기술이고, 이들 원천 기술이 기업에 잘 흘러들어가야 한다. 우리나라를 보면 학계에서 열심히 연구하는 교수들이 많다. 구글 스칼러를 쳐보면 한국 연구권들도 꽤 나온다. ▲박현주 시옷 대표: 결국 기술이 산업으로 잘 연결되게 하는게 중요한 것 같다. 사실 앞으로도 걱정이다. 우리 사례만 봐도 그렇다. 내가 모빌리티 사업을 하고 있는데, 혁신기술인데, 실증을 할 곳이 없다. 이런 인프라가 없으니 톱레벨 국가와 비교해 기술 격차가 발생한다. 기술을 갖고 사업화를 하고, 또 인증과 시험테스트를 거쳐 고객사를 확보한 후 해외로 나가는 선순환 구조가 만들어져야 한다. 아직 이 부분이 아쉽다. 새 정부가 이 부분을 잘 챙겼으면 한다. ▲염흥열 CPO협의회장: 한가지 말하고 싶은 게 있다. 글로벌 표준화다. 표준화가 굉장히 중요하다. 중요한 표준은 두 가지 목적이 있다. 하나는 제품이나 서비스의 상호 운영성을 보장해 주는 거다. 서로 연동할 수 있는 장점이 있다. 두 번째는 핵심 기술이 있으면 표준 특허를 획득, 지재권을 확보해야 한다. 글로벌 기술 경쟁에서 우위를 확보하는 방법이다. 세계표준기구인 ITU에도 우리나라를 포함해 중소기업들이 참여하고 있다. 중동 등 해외 시장 바이어들이 묻는게 있다. 글로벌 표준과 잘 부합되는 지다. 이 세 가지 측면에 보면 다른 나라 기업들도 글로벌적으로 시작한 지 얼마 안됐다. 우리나라에도 충분히 기회가 있다고 본다. ▲김창오 PM: ITU-T SG17에도 국내 중소기업들이 참여하고 있다. 중소기업들의 기술을 국제 표준으로 만들고 표준을 기반으로 사업을 확장해 나가고 있다. 그라나, 옆에서 보면서 안타까운 건, 참여하고 있는 중소기업들이 리소스가 표준을 개발하고 사업을 확장하기에 충분하지 않다는 거다. 그러다 보니 기업들이 가지고 있는 역량을 충분히 발휘하기 힘들다. 이 부분을 메워주기 위한 재원이 뒷 받침 되면 좋겠지만 아쉽게도 그렇지 못하다. ICT 보안 분야 우리나라 국가 R&D 예산이 작년에 처음으로 1천억을 넘었다. 이를 기반으로 약 100여개의 과제를 지원하고 있다. 그러나, 이는 미래 ICT 환경과 AI 시대의 글로벌 경쟁을 확보하기 위해 준비하고 있는 현장에는 매우 부족한 재원으로, 기업의 성장에 현실적인 밑거름이 될 수 있는 수준의 재원 마련이 될 수 있도록 국가 R&D 예산 확대가 절실하다. ▲신용석 전 비서관: SKT 사태도 발생했는데 액수가 낮아지는 건 문제가 있다고 본다. 산학연언 모두가 잘 지켜봐야 한다. =사회: 이번엔 거버넌스와 법제도 문제를 점검해보자. 사이버와 보안 분야 거버 넌스를 어떻게 가져가야 할까? 또 사이버 환경이 급변하면서 이에 대응하는 법제도 마련도 시급하다. 국가사이버안보기본법 제정이 화두이기도 하다 ▲이원태 교수: 늘 지적되는 얘기지만 사이버보안 거버넌스의 가장 큰 문제는 '컨트롤타워 부재'다. 마치 '여러 명의 지휘관이 있는 군대'와 같다고 할까, 국정원과 과기정통부, KISA, 각 부처가 따로따로 움직이고 있다는 지적인데, 만약 대형 사이버 공격이 발생했을 때, 어느 기관이 주도적으로 대응해야 하는 지, 혼란이 있을 경우 골든타임을 놓칠 수 있다. 그러면 사이버보안 거버넌스는 어떻게 설계하고 운영해야 할까? 기존 윤석열 정부는 한계가 분명했다. 형식상으론 국가안보실이 컨트롤타워였지만, 실질적으론 국정원이 사이버보안 정책 전반을 주도했다. 이러한 정부주도, 정보기관 주도의 대응체계는 민간의 창의성과 혁신 동력을 억제한다. 과도한 규제로 인한 산업 위축 우려도 있고, 정치적 중립성 결여 문제, 신속한 기술변화 대응 한계 등의 문제를 드러냈다. 특히 사이버보안(안보) 기본법 제정이 계속 어려웠던 것도 국정원 권한 집중 우려 때문이었다. 이제는 접근 방식을 바꿔야 한다. 사이버보안 거버넌스는 민간 주도로 패러다임을 바꿔야 한다. 정치적으로 독립적인 사이버보안청을 만들되, 민간이 실질적으로 주도하는 구조로 운영해야 한다고 생각한다. 그래서 사이버보안 기본법 제정 방향에는 국정원이 아닌 사이버보안청 중심 체계가 돼야 하고, 민간 주도 운영 원칙을 법에 명시했야 한다. 미국, 일본 등 선진국들도 민간 전문성을 적극 활용하고 있다. 우리만 정보기관 중심으로 가면 뒤처질 수밖에 없다. 사이버보안 관련 의사결정기구에서 민간 전문가가 과반수를 차지하고, 개방형 직위제 확대를 통해 보안기업, 학계 출신이 주요 부서 이끌도록 해야 한다. 정부기관이지만 민간이 운영하는 혁신적 모델, 즉 정부는 지원하고, 민간은 혁신한다는 원칙이 관철되는 새로운 사이버보안 거버넌스 모델이라고 할 수 있다. 그래야 정권 교체와 무관한 지속가능한 거버넌스를 담보할 수 있다. 이왕이면 사이버보안 기본법에 민간 보안기업 역량 강화 지원의 근거까지 마련하면 더욱 좋을 것이다. 지금까지의 '규제와 통제'에서 '지원과 협력'으로 패러다임을 전환하는 것이 이재명 정부 사이버보안 거버넌스의 가장 중요한 과제가 되길 바란다. 사이버보안을 단순한 보안 문제가 아닌 미래 국가 경쟁력의 핵심으로 보고, 민간 주도의 혁신 생태계를 만드는 것, 그것이 바로 AI 시대 대한민국이 사이버 강국으로 도약하는 길이라고 믿는다. ▲신용석 전 비서관: 민간의 참여가 중요하다는 것에 동의한다. 민간 전문가로 구성한 초당적 자문기구를 만들어 중장기적인 국가 사이버 안보 전략을 수립해야 한다. 다만, 정부 부처들과의 협업 관계에 있어서, 민간이 다수를 점하는 그런 협의제 구조가 과연 어떻게 역할을 할 것인가에 대해서는 고민이 필요하다. 한가지 이야기 하고 싶은 것은, 이원태 교수님이 말씀하신 국정원 부분은 약간 뉘앙스 차이가 있다. 국정원이 실질적으로 컨트롤타워 역할을 한다고 했는데, 사실 실질적인 컨트롤타워는 국가안보실이 맞다. 단지 국정원은 가장 많은 인력을 보유하고 있고, 또 오랜 경험치가 쌓여 있어 그 역할이 크다. 하지만 국가안보실의 통제를 받는 관계로, 이런 관계 설정이 작년에 완성됐다. 이 거버넌스를 계속 유지할 지, 아니면 방향을 전환할 지는 두고봐야 한다. 또 사이버 보안이라는 말이 있는데, 사이버 안보라는 말보다 훨씬 큰 의미를 갖는 것 같다. 둘 다 시큐리티인데, 사이버 안보로 번역하는 바람에 우리나라의 국가 사이버 안보 전략에 다른 나라의 사이버 보안 전략이 다루는 게 많이 빠져 있다. 사이버안보와 사이버보안의 유기적 연결을 어떻게 가져갈 지 고민이 필요하다. 그리고, 국가사이버안보기본법에 무엇을 담을 것인지 따져보는 것도 중요하다. 사이버안보 가버넌스 측면에서 같은 방향으로 갈지, 다른 방향으로 갈지를 먼저 생각해야 한다. 대통령 중심제에서 국가안보실이 컨트롤 타워 역할을 하는 것이 자연스럽다고 생각한다. 국정원의 역할도 중요하다. 우려를 불식시키기 위해 독립적인 감시기능을 두는 것을 국회가 고려할 필요가 있다. 사이버보안이 다루고 있는 보다 넓은 범위의 주요 사안에 대해서도 개선이 필요하다. '범정부 차원 사이버 보안 대응체계 구축' 공약을 구체적으로 검토하면서 해결할 필요가 있다. ▲윤원석 부사장: 사이버보안 전문가로 약 30년간 업계에 몸담아 오는 동안 사이버보안, 사이버안보, 그리고, 인텔리전스 등의 개념을 혼재해 사용하는 경우가 많아 거버넌스에 대한 깊이 있는 논의에 다소 혼선을 야기하는 면이 있었다고 생각한다. 물론 보안과 안보는 서로 뗄레야 뗄수 없다. 911테러 이후 사이버안보를 최우선 순위에 두고 적극 추진해 온 미국의 경우에도 이 두가지는 Cyber Security와 Cyber defence(National Cyber security)로 구분했다. Cyber security 분야는 보안과 개인정보보호 중심으로 민간 자율로 하되 책임성을 부과하는 방식으로 하고, Cyber defence 분야는 국가 핵심인프라, 군사와 첩보, 외국의 공격 등의 분야 중심으로 연방정부(NSA, 국방부, FBI 등)가 주도하고 있다. 따라서, 우리나라도 미국 사례처럼 거버넌스 차원에서 책임성 있는 실행을 위해 민간과 공공, 보안과 안보, 각각의 영역과 실행의 주체를 명확히 구분하고 상호 협력하도록 해야 한다. 민간의 사이버보안은 국가안보에 중요한 영향을 주는 분야가 아니라면 민간 자율에 따라 책임성 있게 실행하는 게 좋을 것 같다. 우리나라 안보와 직결되는 사이버안보 분야는 국정원, 국방부 및 관련기관이 주도적으로 하되, 민간의 협조와 지원이 필요한 부분은 투명성을 확보할 수 있게 제도적 장치를 반영, 국가사이버안보 기본법과 같은 법제도에 따라 시행하면 좋을 듯 하다. =사회: 산업발전도 짚어보자. 일반 소프트웨어도 그렇지만, 보안 분야도 글로벌 기업과 글로벌 보안SW 탄생이 대한민국의 오랜 숙제다. 평면 비교가 그렇지만, 우리나라와 많이 비견되는 이스라엘은 글로벌 보안기업을 많이 배출했다. 어떻게 하면 우리나라에서도 글로벌 보안기업이 나올 수 있을까? ▲윤원석 부사장: 우리나라가 가진 장점과 강점에 집중하면 충분히 가능성이 있다고 본다. 글로벌 초연결시대에 우리나라는 세계 최초로 모바일 운전면허증과 모바일 주민증과 같은 모바일 신분증을 성공적으로 국가 인프라화했다. 이러한 우리나라의 강점이 있는 분야를 적극 육성하고 해외에 보급하면 자연스레 글로벌 보안기업, 유니콘 기업이 탄생할 거라고 생각한다. 모바일신분증의 경우만 해도 실물 신분증과 동등한 법적 효력을 가진 신분증이므로 제도 개선을 통해 온라인 본인확인수단으로 적극 활용될 수 있도록 하고, 또 민간 서비스 전반에 활용할 수 있게 해 편리하고 안전한 새로운 신분증 기술이 전세계에 보급된다면, 이를 공급하는 국내 기업들이 미국의 옥타와 같은 글로벌 보안기업으로 성장할 수 있을 것으로 생각한다. ▲신용석 전 비서관: 매우 어려운 과제다. 정부가 어떻게 지원해야 할 지에 대해서는 정보보호산업협회 목소리에 계속 귀기울이고 의견을 수렴하는 것이 중요하다. ▲조영철 KISIA 회장: 내수가 작다는 국내 시장 한계 때문에 우리 보안기업들이 다 목숨 걸고 고민을 하고 있다. 국내 보안기업이 글로벌로 나가려면 일단 내수 시장이 현재보다 두 배 정도는 커져야 한다고 본다. 우리나라는 시장 크기가 좀 애매하다. 일본이나 중국은 내수 시장이 규모가 된다. 이스라엘은 우리처럼 내수 시장이 작지만 특수한 관계인 미국이 있다. 내수 시장 확대를 위해 공시제도와 투자활성화를 지적했는데, 국내 보안 기업의 덩치도 더 커져야 한다. 이를 위해서는 M&A 펀드 규모 확대와 M&A를 촉진하는 사회 문화 조성 등이 요청된다. ▲이원태 교수: 우숫개 소리로 국내 사이버 보안산업과 업계에 3가지가 없다고 한다. 유니콘 기업(1조원 이상 비상장사)과 글로벌 수출기업, 혁신적 스타트업이다. 이 세 가지가 없는, 이른바 3무(3無)론이 한때 유행했다. 우리나라 사이버보안 기업의 현실을 정확히 보여준 말이라고 생각한다. 지난 수년간 정부가 "사이버보안 유니콘 기업 육성"을 외쳐왔고, 지난 2023년 9월 과기정통부가 '정보보호산업의 글로벌 경쟁력 확보 전략'을 발표, 오는 2027년까지 정보보호산업 세계 5위 진입을 목표로 1300억원 규모의 사이버보안 펀드 조성 계획도 발표했다. 하지만 늘 이스라일의 성공사례와 비교되면서 아직까지도 우리는 보안 유니콘 기업이 하나도 없다는 현실이 지속되고 있다. 왜 이렇게 됐을까? 사이버보안은 '깊은 기술(Deep Tech)' 분야다. 정부는 '빠른 성과(Quick Win)'를 추구한 한다. 이계 첫 번째 실패 원인이다. 기술기반 유니콘 보다 플랫폼 육성에만 집중했던 탓이고, 스타트업 배출에만 초점을 뒀지 '스케일업'에는 별로 신경쓰지 않았던 탓이다. 우리나라 보안기업의 가장 치명적 한계는 국내용 솔루션의 함정, 즉 국내규제에 맞춘 제품만 만든다는 것이다. 정부 조달→대기업 납품→안정 매출→현상 유지 등의 국내성공 공식만 있다. 혁신 기술 → 글로벌 표준→ 해외 고객 확보 → 스케일업의 해외성공 공식은 전혀 작동하지 않는다. 솔직히 국내 보안기업들이 만드는 'ActiveX 기반 보안 솔루션'이나 '한국형 망분리 솔루션'은 해외에서는 전혀 통하지 않는다. 우리나라 사이버보안산업은 '안전한 혁신'이라는 함정이나 모순에 빠져있다. 즉 혁신적이어야 하지만, 국내적으로 검증된 기술이어야 하고, 글로벌 진출을 해야 하지만, 국내 실적이 우선돼야 한다. 또 스타트업이지만, 대기업과 경쟁해야 하고, 빠르게 성장해야 하지만, 안전해야 한다는 구조적 모순에 빠져 있다. 즉, 정부가 '사이버보안 유니콘'을 만들지 못한 이유는 첫째, 잘못된 성과지표에 입각해 숫자에만 집착, 질은 무시했다 둘째, 안전한 혁신이라는 불가능한 조합, 구조적 모순에 빠져 있다 셋째, 글로벌 시장 특성을 무시했다 넷째, 부처 이기주의로 인해 통합적 지원체계가 부재했다 다섯째, 엑시트(Exit) 전략 부재로 성공 모델의 선순환 구조가 없다. 이제라도 정부가 '진짜 유니콘'을 만들고 싶다면, 기존 방식을 완전히 뒤집어야 한다. 숫자보다는 질, 안전보다는 도전, 국내보다는 글로벌에 집중해야 한다. 그렇지 않으면 앞으로도 계속 '유니콘 만들겠다'는 빈 약속만 반복할 것이다. 그러면 어떻게 해야 할까? 무엇보다 대규모 M&A 펀드 조성이 핵심이다. 향후 5년간 매년 1조원 규모를 목표로 하되, 새정부 초기에는 1000억원 이상의 사이버보안 전용 펀드를 조성해 기술력은 있으나 자본력이 부족한 중소 보안기업들의 통합·합병을 지원해야 한다. 또 원천기술 R&D 투자 확대를 통해 현재 1천억원 수준인 정보보호 R&D 예산을 단계적으로 3천억원 이상으로 확대해야 한다. 그리고 차세대 암호기술, 양자 보안, AI 보안 등 민·군·경 공동 R&D 프로젝트를 기획해 대규모 투자가 필요한 핵심 과제를 추진해야 한다. 또한 K-사이버보안 국가전략 브랜딩을 통해 정부 차원의 대규모 수출사절단 파견과 KOTRA 연계 현지 비즈니스 매칭으로 현재 3% 수준의 수출 비중을 크게 끌어올려야 한다. 지금까지 우리나라 보안기업들이 '국내 1등'에 안주하거나, 시야가 지나치게 국내시장 중심적 이었는데, 결국 글로벌 무대에서는 '그 외 다수'로 남을 뿐이었다. 하지만 지금부터라도 '글로벌 퍼스트(Global First)' 마인드셋으로 전환, 향후 5년 새정부 임기내에, 다소 늦더라도 10년 내에 체크포인트, 사이버아크 등과 어깨를 나란히 하는 글로벌 유니콘 보안기업을 한 개라도 볼 수 있으면 좋겠다. ▲염흥열 CPO협의회장: 보안 인증제와 관련, 글로벌 추세는 의무화를 지향하고 있다. EU도 사이버 협업 레질리언스법을 통해 모든 IoT 제품에 대해 보안 인증을 받으라고 한다. 미국도 IoT 보안 인증에 대한 표준을 NIST에서 개발해 현재 적용하고 있다. 우리나라 보안 인증제를 보면, 국제공통평가기준(CC)이 있고, IoT 보안 인증제가 있다. 또 신기술을 대상으로 하는 신속확인제도 있다. 2017년 미국 시만텍을 방무했을때 놀란 것이 그들은 인증 마크 획득에 진심이였다. 인증은 사용자들에게 신뢰를 주기 때문에 기업의 경쟁력과도 큰 연관이 있다. 새 정부가 보안 분야 인증제도 잘 살폈으면 한다. =사회: SKT 해킹 사태가 현재진행형이다. 차제에 정보보호 공시를 강화해야 한다는 목소리가 높다 ▲이원태 교수: SK텔레콤(SKT)은 정보보호 투자액 600억원으로 상위 기업이자 3년 연속 '정보보호 투자우수기업'이었음에도 해킹을 당했다. 이는 현행 공시제도의 근본적 한계를 보여준다. SKT가 대규모 해킹 피해를 당한 것은 단순히 투자 규모나 인력 수만으로는 실제 보안 수준을 담보할 수 없다는 것을 보여준다. 정보보호공시를 통해 안전한 이용과 함께 정보보호 투자를 확대하기 위한 정보보호공시제도는 금번 SKT 사고 이후 현 제도에 대한 보안 강화가 요구되고 있다. 먼저 인센티브와 제재의 균형을 추구해야 한다. 우선, 공시를 받는 기업들이 자발적으로 공시제도를 신뢰하고 꼭 필요한 제도임을 인식시키는 것이 중요하다. 당연히 기업에서 추진해야 할 요소이기도 하지만, 인센티브를 통해 동기를 더 부여할 수 있다. 예를 들어 최근 이해민 국회의원이 언론사와의 인터뷰에서 언급한 것처럼, 우수 공시제도 업체나 자발적 공시제도 운영 기업에 대한 세재 해택도 고려해 볼 수 있다. 또 개인정보보호법처럼, 성실한 공시 의무 수행시 일종의 패널티에 대한 감경 등의 인센티브도 고려해 볼 수 있다. 예컨대 정보보호 투자·인력을 일정 비율 이상 편성한 우수 공시 기업에 대해 법인세액 공제를 제공할 수 있다. 현재 자율공시 기업의 ISMS 인증 수수료 30% 할인을 넘어서는 실질적 인센티브를 고려할 필요가 있다. 그다음 허위 공시 제재 강화다. 허위로 공시하거나 공시 미이행시 현재 보다 더 강한 패널티도 고민해 봐야 한다. 현재는 1천만원 미만의 과태료 수준인데, 이는 강화될 필요가 있다. 예컨대 현재 최대 1천만원 과태료 제도에서 '과징금 제도'를 신설해 경제적 이익 환수 및 위반 횟수별 차등 금액을 부과할 수 있다. 미국 전자공시제도처럼 허위 공시 시 중지 명령, 거래중지 명령 등 강력한 행정조치도 검토해야 한다. 이와 관련해 현행 KISA의 정보보호 공시 종합포털을 개선해 국민들이 실시간으로 각 기업의 보안 현황을 확인할 수 있는 대시보드 형태의 시스템도 구축해야 한다. 이는 단순히 정보 공개에 그치는 것이 아니라, 기업들로 하여금 상시적으로 보안 수준을 점검하고 개선하도록 하는 압력으로 작용할 것이다. 또 현 공시제도는 과기정통부와 KISA를 통해 이뤄지고 있는데, 한정 예산과 리소스로는 의무기업에 대한 정확한 조사나 제도 운영이 어렵다. 전문적인 공시 검증과 제도 운영을 위한 제도 수행기관에 대한 지원도 함께 고려해야 한다. 현재 공시제도는 투자액과 인력 수 중심의 양적 지표에 치중하고 있다. 따라서 앞으로는 실질적 보안 수준과 대응 역량을 측정할 수 있는 질적 지표로 전환해야 한다. 그런 점에서 AI 기술이 급속히 확산되면서 기존의 사이버 위협과는 차원이 다른 새로운 위험들이 등장하고 있어, AI 시대에 맞는 공시 기준이 절실히 필요한 상황이다. 이를 위해 AI 사이버보안 프레임워크, 즉 AI-CSF 도입이 필요하다. 이는 AI 개발과 활용 전 주기에 걸친 사이버 위험을 체계적으로 관리하는 표준화된 접근법이다. 위험 식별 및 평가, 보안정책 수립 및 실행, 모니터링과 탐지, 사고 대응과 복구 등 핵심 활동을 포괄한다. 기업들은 이 프레임워크를 통해 자신들의 AI 시스템이 얼마나 안전하게 구축되고 운영되고 있는지를 객관적으로 평가하고 공개해야 할 것이다. 이와함께 현 공시제도의 또 다른 문제점은 '연 1회 사후 보고 방식'이라는 점이다. 중대한 침해사고가 발생했을 때 국민들이 이를 즉시 알 수 있는 체계가 없다. 피해 확산 방지나 대응 조치가 늦어질 수밖에 없다. 따라서 이용자 수 100만명 이상 또는 개인정보 10만건 이상이 유출되는 중대 침해사고 발생 시에는 24시간 내에 즉시 공개하도록 의무화해야 한다. 또 모든 기업에게 획일적인 공시 기준을 적용하는 것보다는 산업별 특성과 위험도를 고려한 차등화된 접근이 필요하다. 금융, 통신, 에너지, 의료 등 국가 핵심 인프라와 직결된 고위험 분야에서는 보다 강화된 공시 기준을 적용하고, 전자상거래나 게임, 포털 등 중위험 분야에서는 표준적인 공시를, 일반 서비스업 등 저위험 분야에서는 간소화된 공시를 적용하는 것이 합리적이다. 특히 금융권에서는 디지털 금융 보안과 핀테크 보안, 가상자산 보안 관련 투자 현황을 별도로 공시하도록 하고, 통신 및 ICT 분야에서는 5G/6G 네트워크 보안이나 IoT 디바이스 보안, 클라우드 보안 투자 현황을 세분화해 공개해야 한다. 의료 분야 역시 의료정보 보안이나 원격의료 보안, 의료기기 사이버보안 등 분야별 특성을 반영한 공시 항목이 필요하다. 현행 정보보호공시제도의 가장 치명적인 약점은 바로 '서류 중심의 형식적 평가'라는 점이다. SK텔레콤 사례가 이를 잘 보여줬다. 서류상으로는 완벽했지만(투자액 600억원, 3년 연속 우수기업, 각종 인증과 계획서도 완비), 실제 해킹 상황에서는 속수무책이었다. 이는 현재 공시제도가 '얼마나 투자했나, 몇 명을 고용했나, 어떤 인증을 받았나' 같은 투입(Input) 지표에만 의존하고 있기 때문이다. 정작 중요한 것은 '실제 공격 상황에서 얼마나 잘 막아내고, 신속하게 대응하고, 빠르게 복구할 수 있는가'라는 성과(Outcome) 지표다. 따라서 앞으로는 모의해킹 결과, 또는 레드팀(Red Team) 훈련결과, 사이버위기 대응 시뮬레이션 평가결과, 그리고 실시간 보안 모니터링 역량평가 결과의 구체적 공시 의무화 등 실전 기반의 평가 및 관리체계로의 전환을 모색해야 한다. 즉, SKT같은 사태가 재발하지 않으려면, 실전에서 검증된 보안 역량'을 공시하는 체계로 가야 한다. 즉 국민들 입장에서는 '과연 이 회사는 실제 해킹 상황에서 우리 정보를 얼마나 잘 지켜낼 수 있는가'를 명확히 알 수 있게 해야 한다는 뜻이다. 그런 점에서 정보보호공시제도는 단순한 현황 공개를 넘어서 기업들의 실질적인 보안 역량 향상을 이끌어내는 정책 도구로 발전해야 한다. SK텔레콤과 같은 우수기업마저 해킹 피해를 당하는 상황을 예방하려면, 투자 규모보다는 투자의 효과성과 보안 성숙도를 중시하는 평가 체계로 전환 해야 한다. 민간에게만 요구하기 전에 정부와 공공기관이 먼저 모범을 보여야 하는 것도 중요하다. 어쩌면 공공기관과 정부야말로 정보보호공시와 실전평가의 우선 적용 대상이어야 한다. 오히려 민간보다 더 엄격하게 적용되어야 할 분야다. 중앙부처, 지방자치단체, 주요 공공기관의 정보보호 현황을 투명하게 공개하고, 실전 훈련 결과까지 포함한 종합 평가를 실시해야 한다. 미국이 연방정부 기관들의 사이버보안 수준을 매년 성과표(Report Card) 형태로 공개하는 것처럼, 또 영국 정부가 Government Cyber Security Annual Report를 통해 공공기관의 정보보호 수준을 공개하는 것처럼, 우리도 정부가 먼저 투명성을 보여줘야 할 때가 됐다. 결국 '정부부터 투명하게'라는 말이 새 정부 정보보호공시제도 성공의 핵심이 돼야 한다. 민간에게만 요구하고 정부는 예외라면, 그 제도는 진정한 효과를 거두기 어렵다. 오히려 공공부문이 더 엄격한 기준으로 먼저 시행하여 민간이 따라간다. 이상의 개선사항을 법적으로 뒷받침 하기 위해서는 새정부 출범과 함께 관련 부처가 정보보호산업법, 시행령, 공시 고시, 조세특례제한법 등 관련 법령의 전면 개정을 추진해야 한다. ▲신용석 전 비서관: 이 교수님 의견에 전적으로 동의한다. 공시 제도 인센티브가 강화돼야 한다. 개인적으로 5년 동안 토스에 있을 때 자발적인 공시 참여한 덕택에 표창도 받고 그랬다. 당시 자발적 공시가 드물었다. 우리가 하면 은행이 따라할 것으로 봤는데 착각이었다. 아무도 안 따라왔다. 의무화될 때까지는 안 따라왔다. 자발적 공시 참여가 확대돼야 한다. 정보보호공시를 강화하고 개선하는 건 당연히 필요하고, 의무 대상을 확대하는 것도 중요하지만, 자발적 공시가 못지 않게 중요하다. 정보보호공시는 보안인력과 보안투자 규모를 위주로 발표하고 있지만, 기업의 정보보호관리체계에 대한 홍보의 기회이기도 하다. CISO와 CPO 역할과 책임을 높이고, 대표이사와 이사회가 보고를 직접 받는 지가 관리체계에서 매우 중요하다. CISO의 권한이 약했거나 이사회가 보고를 받지 않았다고 해도 법률 위반에는 해당하지 않지만, 법률만 지키는 것에 그쳐서는 해킹사고를 예방할 수 없다. 이번 SKT 해킹 사태에서 안타까웠던 게 있다. 국회에서 청문회가 열렸는데 CISO를 안 부른 거다. 회장 부르는데만 주목하고 CISO를 안불렀다. CISO가 어떤 역할을 했는 지, 어디에 한계가 있었는지, 어떻게 개선해 하는 지를 들었어야 했다. ▲염흥열 CPO회장: 그 부분은 나도 동의한다. CISO가 아마 IT부서 밑에 있었던 것 같다. 낮게 설정이 돼 있다보니 운영 부서에 있는 본부장이 나와 모든 걸 대응하는 것 같았다. 상식적으로 보면 운영부서와 CISO는 대립된다. 운영하는 곳은 편리성을 강조하지만 CISO는 뭔가 불편하더라도 보호를 해야 한다. 기업의 CISO 권한 강화가 필요하다. 지난번 EU의 GDPR 워크숍을 가보니 그들은 CISO나 CPO라고 안 쓰고 DPO라고 하더라. 왜 DPO로 쓰냐고 물으니, 자기네들은 C레벨이 아니라고 하더라. C레벨하고 독립적으로 일해야 하니 DPO로 쓴다고 하더라. ▲김창오 PM: 저도 기업에 있으면서 자율 공시에 참여했다. 정보보호 공시는 기업의 약점을 드러내는 것이 아니라 ”기업의 신뢰를 높이는 방법”이라고 생각한다. 당시 회사의 IT 투자 대비 보안 투자 금액이 네이버와 카카오보다도 높았다. 그러나, 공시의 결과만으로 회사의 보안 수준을 타사들과 비교해 보안 수준을 측정하고 판단하기에는 한계가 있었다. 공시제도가 시행한지 3년이 지났다. 그러나 보니 기업들로 점차 공시제도에 대처하는 요령이 늘고 있는 듯 하다. 일부 기업도 의무 대상자를 지정해 공시를 이행하고 있다. 하지만 기업이 스스로 정보보호 강화를 위해 노력할 수 있는 동기를 부여하는 것에 가장 의미를 두고 있다. 공시 제도를 시행한지 몇 해가 지났지만, 여전히 기업은 이를 하나의 숙제로 생각하고 있으며, 자율적인 개선 노력의 도구로 제대로 활용하지는 못하고 있다. 처음 제도를 만든 취지와 다르게 정보보호 공시 제도의 무용론에 대한 목소리까지 시장에서는 나오고 있는 만큼, 본 제도의 취지를 고려한 면밀한 제도 점검이 필요하다. 지금이 매우 중요한 시기다. 기업에게는 세제 혜택 등 다양한 인센티브를 통해 동기를 부여하고, 정보보호 공시 내역에 대한 섬세한 가이드를 통해 형식적이거나 편향되지 않고 효과적인 정보보호 활동이 이루어 질 수 있는 투자가 이루어 질 수 있도록 유도하는 것이 필요하다. 그리고, CISO와 CPO가 제 역할을 못하는 건 그 만큼의 권한을 부여받지 못하고 지위가 보장받지 못하기 때문이다. 법에 따르면 정보보호와 개인정보보호의 책임은 CISO와 CPO가 진다고 되어있다. 기업의 최고책임자는 CEO다. 정보보호 활동은 CEO 스폰십이 정말 중요한데, CEO 스폰십을 받지 못하는 경우가 많다. 따라서, 정보보호 공시 제도의 실효성을 보장하기 위해서는 정보보호와 개인정보보호 활동에 대한 스폰십을 충분히 받을 수 있도록 제도적 개선이 필요하다. ▲윤원석 부사장: 정보보호 공시제도는 정보서비스 주체의 정보보호 현황을 공개함으로써 자율적 정보보호 노력을 확대강화하는 측면이 있다. 새 정부의 사이버보안 정책 방향에 잘 부합한다고 생각한다. 제도의 목적에 부합하게 공시 제도를 강화하되, 의무 대상을 좀더 확대하고, 자율적 공시 기업에 대해서는 그 노력에 대해 세제 혜택 등 다양한 보상을 제공하는 방식으로 자율규제를 확대, 강화하면 좋겠다. ▲조영철 KISIA 회장: 과기정통부의 주요 제도 중 하나가 공시 제도다. 이를 어떻게 자 운용하는냐에 따라 투자 활성화와 보안 인식 개선이 달라질 수 있다. 새 정부가 정책을 디테일하게 잘 추진했으면 좋겠다. ▲염흥열 CPO협의회장: AI와 관련한 항목을 넣는 것도 고려해봐야 한다. 정보보호 전문업체에 의한 레드팀 운영 등도 검토해야 한다. =사회: 민주당 공약에도 있지만, 지역과 중소기업의 사이버보안 사각지대 해소도 중요한데... ▲신용석 전 비서관: 국정원과 KISA도 지역을 지원하기 위해 많은 노력을 하고 있다. 작년 동남권 정보보호클러스터가 시작됐고, 제2의 정보보호클러스터도 추진 중이다. 중소기업 전반에 대한 지원도 중요하지만, 공격이 상대적으로 많은 곳을 우선적으로 지원하는 정책도 고려해야 한다. 방위산업의 경우가 대표적이다. 정부의 내년도 예산안 편성에서 사이버보안의 중요성이 얼마나 반영될 것인지도 관심있게 지켜봐야 한다. ▲윤원석 부사장: 저는 기업 차원에서 말해볼까 한다. 기업에서의 사이버보안 사각지대 발생 원인은 크게 두가지인 듯하다. 첫째는 투자 여력이 부족하지만 성장 잠재력이 큰 중소기업들이다. 이들은 투자 여력과 보안에 대한 이해 부족으로 적극적인 보안점검 및 대응을 못하고 있는게 현실이다. 따라서, 이런 기업들에 대해서는 최소한 해킹, 개인정보 유노출 등과 같은 실제 사고 가능성이라도 점검, 적극 대응하도록 하는게 필요하다. 현재 한국인터넷진흥원이 매년 100개 정도의 중소기업들 대상으로 모의침투 점검과 보안 취약점 점검을 지원하는 것으로 알고 있다. 하지만 성장 가능성이 있는 중소기업 전반을 지원하기엔 그 숫자가 턱없이 부족하다. 확대해야 한다 . 둘째, 신기술 서비스 제공 기업들의 경우, 신기술 도입 적용시에는 해당 신기술이 갖는 취약점도 같이 따라오게 된다. 개별 기업들 만의 능력과 노력으로는 이러한 제로데이 취약점을 충분히 찾고 대응하기 어려운 면이 있다. 따라서, 신기술 제로데이 취약점으로 인한 사이버보안 사각지대는 해당 기업의 버그바운티와 같은 적극적인 제로데이 발굴 노력과 함께 과기정통부, 한국인터넷진흥원 등 유관기관과 정부의 제로데이 공격 대응을 위한 연구개발 지원과 노력이 필요하다. ▲이원태 교수: 지역과 중소기업의 정보보호를 위해서는 두 가지 전략이 동시에 진행돼야 한다. 첫째, 우선 지역 및 중소기업의 정보보호를 위해 지원하고 있는 '정보보호지원센터' (10개지역) 확대가 필요하다. 전체 17개 광역지자체에 우선적으로 지역정보보호센터를 구축하고, 현재 지원중인 컨설팅, 장비나 솔루션 지원, 그리고 정보보호전문인력이 부족한 영세기업이 활용가능한 Secass 지원의 지속 확대가 필요하다. 최근 3년간 계속 예산이 줄며, 수혜기업이 줄어들고 있는데, 1년간 지원이 아닌 다년간 지원을 통해 지속적으로 정보보호 혜택을 지역과 중소기업이 받아야 한다. 1년 지원 후 지원이 끊기면 정보보호에 대해서 포기하는 기업이 다시 발생하는 악순환도 벌어진다. 또 지역사고 발생시 초기대응 뿐 아니라, 수도권 기업들과 중대기업들이 많이 참여하는 모의해킹이나 각종 지원서비스도 지역과 중소기업 들이 많이 활용해야 한다. 둘째, 지역의 정보보호 클러스터 확대다. 지역정보보호를 위해선 지역에서 활동하는 지역정보보호기업이 역량을 갖추고 빠른 대응능력을 갖춰야 한다. 지역 클러스터가 판교, 동남(부산), 이번에 충청권에도 만들어 지고 있는 상황이다. 광역도시를 중심으로 클러스터를 구축해 새로운 정보보호기업을 발굴 육성하고, 지역의 대학들과 인재양성에도 기여하며, 지역기업에도 정보보호 전문서비스와 전문가들이 활동하는 생태계를 함께 구축해야 한다.

2025.06.10 23:20방은주

  Prev 311 312 313 314 315 316 317 318 319 320 Next  

지금 뜨는 기사

이시각 헤드라인

'반도체 훈풍' 맞은 삼성전자, 4분기도 수익 성장 예고

국정자원 화재 책임 두고 여야 충돌

MBK 홈플러스 먹튀 논란…"죄송"·"내 소관 아냐" 국감 메아리

문재수 홈앤쇼핑 대표, 출장비 부풀리기 의혹..."해외출장 8회에 7억원"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.