검색결과 총 14건
-
KT클라우드, AI 플랫폼 기업 도약 선언…"데이터 주권 기반 소버린 AI 실현"
[이코노믹데일리] KT클라우드가 AI 데이터센터(AIDC) 운영 역량을 강화하고 데이터 주권 확보를 핵심으로 하는 '소버린 AI' 전략을 통해 AI 플랫폼 기업으로 도약하겠다는 청사진을 제시했다. 최지웅 KT클라우드 대표는 30일 서울 강남구 코엑스에서 열린 'KT클라우드 서밋 2025' 행사 시작 전 기자들과 만나 이러한 계획을 밝혔다. 최 대표는 "글로벌 수준의 기술력과 인프라를 바탕으로 130킬로와트(㎾)급 고성능 AI 데이터센터를 확대하고, 산업별 고객들의 사업에 AI 서비스를 실제로 적용해 나갈 계획”이라고 강조했다. 이는 기업의 업무 생산성 향상을 최우선 과제로 삼겠다는 의지의 표현이다. 구체적으로 KT클라우드는 다음 달 말 경북 김천에 '넥스트 CDC(경북형 클라우드 데이터센터)' 개소를 앞두고 있다. 이를 기점으로 AI 전용 데이터센터 상면을 2030년까지 320메가와트(MW) 이상으로 확대, 국내 시장 점유율 약 25% 달성을 목표로 한다. 또한 기업·기관 고객에게 제공하는 프라이빗 서비스형 그래픽처리장치(GPUaaS) '콜로(colo).AI'에는 엔비디아 H200, B200 등 최신 GPU를 적용해 고성능 AI 연산 수요에 대응한다. 최 대표는 “산업 현장에 최적화된 산업별 AI를 제조·금융 등 핵심 분야에 공급하기 위해 폴라리스오피스, 기노티시아 등과의 버티컬 협업도 강화 중”이라고 설명했다. 이러한 인프라 및 서비스 확장과 더불어 KT클라우드는 '소버린 AI' 전략을 추진한다. 기술의 국적보다는 데이터 통제권과 활용 주체가 더 중요하다는 인식 아래 국가와 기업이 자국 데이터를 안전하게 주도적으로 활용할 수 있는 환경을 만드는 데 집중한다. 최 대표는 앞서 불거진 소버린 AI 논쟁과 관련해 "AI는 데이터를 기반으로 작동하는 기술이며, 소버린 AI의 본질은 데이터 주권에 있다”고 재차 강조하며 "저작권, 암호화 기술, 데이터법 등 제도적·기술적 수단을 결합해 AI 활용의 실효성과 생산성을 극대화할 것”이라고 말했다. 이를 위해 네트워크 백본부터 하드웨어 보안 모듈(HSM)까지 아우르는 통합 클라우드 보안 역량 강화에도 힘쓰고 있다. 이날 개최된 'KT클라우드 서밋 2025'에는 국내 AI, 클라우드, 데이터센터(DC) 분야 전문가 1500여 명이 참석해 성황을 이뤘다. 행사에서는 최지웅 대표를 비롯한 주요 임원들이 연사로 나서 △클라우드 플랫폼 및 AIDC 기술 구축 △개방형 AI 생태계 조성 △통합 솔루션 개발 등 핵심 전략 과제를 공유했다. 특히 통합 AI 솔루션 플랫폼 'AI 파운드리', 고효율 냉방 기술 및 AI 자율 운영 플랫폼을 적용한 AIDC 전략, 오픈소스 기반의 클라우드 네이티브 인프라 구축 계획 등이 소개되어 참석자들의 높은 관심을 받았다. 최지웅 대표는 "지난해 AI 풀스택 전략으로 기술 기반을 다졌다면 올해는 고객 사업 확장과 산업별 AI 플랫폼 상용화에 집중할 것"이라며 “2025년은 KT클라우드가 기술 기업을 넘어 AI 기반 산업 생산성을 높이는 실질적 파트너로 자리매김하는 원년이 될 것”이라고 포부를 밝혔다. 그는 이어 “이번 행사를 통해 밝힌 기술 혁신과 미래 비전을 구체화하고 변화와 혁신을 이어가며 파트너사와 함께 고객 가치 향상 및 생태계 활성화에 기여해 나가겠다”고 말했다.
2025-04-30 12:25:02
-
SK플라즈마, 인니 혈액제제 CMO 본격화…첫 혈장 국내 도입 외
[이코노믹데일리] ‘안서희의 제약바이오’는 한 주간 제약바이오 업계의 새로운 소식을 소개하는 코너입니다. 신제품 출시부터 연구개발·임상시험·해외진출 등 다양한 업계 소식을 모아서 전해드립니다. <편집자 주> ◆SK플라즈마, 인니 혈액제제 CMO 본격화…첫 혈장 국내 도입 SK플라즈마가 인도네시아 혈액제제 위탁생산(CMO) 사업에 본격 돌입한다. SK플라즈마는 인도네시아에서 확보된 혈장이 경북 안동공장에 도착했다고 지난 10일 밝혔다. 이번 혈장 도입은 2023년 인도네시아에 혈액제제 자국화를 위한 생산 설비를 구축키로 한 프로젝트의 일환으로 당시 신규 공장 완공 전까지 SK플라즈마가 국가필수의약품인 혈액제제를 CMO형태로 공급키로 했다. 인도네시아 혈장이 국내로 수입된 것은 이번이 처음이다. 도입된 인도네시아 혈장은 올해 상반기 생산에 본격 투입될 예정이며 SK플라즈마는 이를 통해 알부민과 면역글로불린 등 두 가지 완제품을 생산해 다시 인도네시아에 공급한다. 또한 수탁 생산 기간 동안 안동공장에서는 인도네시아 현지 인력 대상 품질 관리, 생산 등 교육을 실시해 공장 완공 후 안정적으로 의약품을 생산, 관리할 수 있는 바이오 전문가로 육성한다는 방침이다. 이번 인도네시아 프로젝트는 2023년 싱가포르와의 CMO 계약에 이은 두 번째 해외 혈액제제 위탁생산 사례다. SK플라즈마는 아시아 기업으로는 처음으로 싱가포르 국가 혈액제제 입찰에서 단독 생산사로 선정돼 현재 공급 중이다. ◆대원제약, 5일간 종합 학술 심포지엄 ‘D-Talks AGORA WEEK’ 개최 대원제약이 오는 14일부터 18일까지 5일간 전국 보건의료전문가를 대상으로 온라인 종합 학술 심포지엄 ‘D-Talks AGORA WEEK’를 개최한다. 디톡스는 2022년 개설된 대원제약의 디지털 의료 정보 플랫폼으로 연간 200회 이상의 온라인 심포지엄을 운영하고 있다. 그 가운데 상·하반기 두 차례 열리는 AGORA WEEK는 개원가 의료진의 진료에 도움이 되는 질환 교육을 제공하고 각 분야의 전문가와 실시간 질의 응답도 가능하다. 이번 상반기 AGORA WEEK는 ‘선생님들의 질문에 전문가가 답하다‘라는 슬로건으로 모든 강의에 실시간 Q&A 세션이 포함된다. 첫날 14일에는 이준행 성균관의대 소화기내과 교수가 약물성 위장병에 대해 강의하며 16일에는 조성수 연세의대 심장내과 교수.조준환 중앙의대 순환기내과 교수가 항혈전제 및 이상지질혈증 치료를 다룬다. 17일에는 이현 한양의대 호흡기알레르기내과 교수가 천식 치료와 진단에 관해 자주 묻는 질문들을 다루며 18일에는 김태훈·강민석 건국의대 정형외과 교수의 골관절염과 골다공증 치료 강의가 진행될 예정이다. ◆대웅제약, ISO 27001·27701 보안 인증 갱신…글로벌 수준 정보보호 역량 입증 대웅제약이 BSI코리아로부터 국제표준 인증인 ‘ISO 27001’와 개인정보보호 국제표준 인증 ‘ISO 27701’갱신 심사를 통과했다. 이번 인증은 의약품 R&D, 제조·사업개발 등 핵심 부문은 물론 용인 대웅생명과학연구소, 대웅바이오센터, 오송공장, 나보타 공장, 향남공장, 서울 삼성동 본사까지 전사 사업장이 포함됐다. 대웅제약은 해당 인증을 2022년 제약업계 최초로 두 인증을 동시 획득한 바 있으며 올해 갱신 심사를 통해 최신 보안 기준을 충족한 체계를 다시 한 번 입증했다. ISO 27001은 정보보안 분야 최고 국제 표준으로 조직적·인적·물리적·기술적 통제 등 4개 영역에서 총 93개 항목을 평가한다. ISO 27701은 개인정보보호에 특화된 확장 규격으로 임상 데이터 포함 개인정보 관리 시스템의 실행력과 신뢰도를 검증한다. 대웅제약은 내부 시스템에 대한 모의해킹을 실시하고 보안 개선 로드맵을 수립해 클라우드 보안, 임직원 보안 교육 강화 등 정보보호 체계를 지속적으로 고도화하고 있다. ◆서정진 회장, 셀트리온 주식 500억 사재 매입…그룹사 포함 총 2000억 규모 셀트리온은 9일 공시를 통해 서정진 회장이 약 500억원 규모의 주식을 장내에서 매수할 예정이라고 밝혔다. 이에 따라 30만6561주의 셀트리온 주식을 장내에서 매수할 계획이다. 같은 날 셀트리온그룹의 지주사인 셀트리온홀딩스와 그룹 내 계열사인 셀트리온스킨큐어도 각각 약 1000억원, 약 500억원 규모의 셀트리온 주식 매입을 결정했다. 이에 따라 서정진 회장을 포함한 대주주는 ‘임원ㆍ주요주주 특정증권 등 거래 계획 보고’에 따라 내달 9일부터 총 2000억원 규모의 셀트리온 주식을 순차적으로 매입할 계획이다. 서정진 회장의 주식 취득 결정은 셀트리온의 주가가 내재 가치보다 최근 불거진 국내외 이슈로 과도하게 저평가 됐다는 점과 최고 경영진이 미래 성장에 대한 자신감을 드러내는 동시에 주주가치 제고에 적극 나선다는 의지가 반영된 결과라고 회사 측은 설명했다. 셀트리온은 최근 이어진 미국발 관세 리스크에 대한 단기, 중장기 대책을 체계적으로 마련한 상태다. 단기적으로는 미국 현지에 1년치 이상의 재고를 이전했으며 중장기적으로는 미국 현지 CDMO기업과의 협업과 연말까지 현지 생산시설 확보 관련 결정 여부도 마무리 지을 예정이다.
2025-04-12 08:00:00
-
공공 클라우드 빗장 열리다... 글로벌 공룡의 습격, K-클라우드 생존 전략은
[이코노믹데일리] 글로벌 클라우드 시장의 공룡, 아마존웹서비스(AWS)가 마침내 한국 정부의 클라우드 보안인증(CSAP) 등급을 획득하며 국내 공공 클라우드 시장 진출의 신호탄을 쏘아 올렸다. 글로벌 클라우드 '빅3'로 불리는 AWS, 마이크로소프트, 구글 클라우드가 국내 공공 클라우드 시장의 문을 지속적으로 공략하여 마침내 세 기업 모두 정부의 클라우드 보안인증(CSAP) '하(下)' 등급을 획득하며 그간 국내 기업들의 '안방'으로 여겨졌던 공공 분야 진출 자격을 확보한 것이다. 이는 그간 국내 CSP들의 ‘텃밭’으로 여겨졌던 공공 클라우드 시장에 거대한 지각 변동을 예고하는 동시에 국내 정보기술(IT) 생태계 전반에 걸쳐 심대한 파장을 불러일으킬 전망이다. 미국 정부의 CSAP ‘무역 장벽’ 지적 이후 예견되었던 외산 클라우드 공세가 현실화되면서 국내 클라우드 산업은 격렬한 경쟁의 소용돌이에 휘말릴 것으로 보인다. 미국 정부가 CSAP를 '무역 장벽'으로 지목하며 압박 수위를 높여온 만큼 이는 예견된 수순이라는 분석과 함께 국내 클라우드 산업 생태계에 미칠 파장에 대한 우려와 전망이 교차하고 있다. 민간 시장에서의 압도적 지배력을 공공 영역으로까지 확장하려는 글로벌 공룡들의 공세 속에서 토종 클라우드 기업들은 어떤 생존 전략을 모색해야 할까. 격변이 예고된 국내 클라우드 시장의 현주소를 심층 진단하고 K-클라우드의 생존 전략을 모색한다. ◆ CSAP '하' 등급 획득 '제한적 개방' 속 숨겨진 '상징적 의미'...'합종연횡' 카드로 생존 모색 AWS가 CSAP '하' 등급 인증을 획득하며 글로벌 '빅3'는 공공 시장 진출을 위한 최소한의 자격을 확보했다. CSAP '하' 등급은 공개된 정보만을 처리하는 시스템에 적용되는 가장 낮은 단계의 인증으로 민감 정보 시스템에는 '중', '상' 등급이 요구된다. 표면적으로는 제한적인 시장 개방으로 보이지만 이번 '하' 등급 획득은 단순한 인증 이상의 상징적 의미를 내포한다. 그간 CSAP는 높은 보안 기준과 까다로운 절차로 인해 외산 클라우드 기업에게 '넘사벽'과 같은 존재였다. 미국 정부조차 CSAP를 대표적인 '무역 장벽'으로 지목하며 노골적인 불만을 표출했을 정도다. 실제로 미국 무역대표부(USTR)는 최근 발표한 '2025년 국가별 무역장벽 보고서(NTE)'에서 한국의 CSAP를 "해외 클라우드서비스제공업체(CSP)에 '상당한(Significant)' 장벽"이라고 명시하며 등급 완화를 직접적으로 요구하고 나섰다. 과거 망 이용료 문제에 집중했던 미국 정부가 CSAP를 직접적인 무역 장벽으로 지목한 것은 이번이 처음이다. 이러한 상황에서 글로벌 '빅3'가 잇따라 '하' 등급 인증을 획득한 것은 굳게 닫혔던 한국 공공 클라우드 시장의 문이 마침내 열렸음을 알리는 '신호탄'과 같다. 특히 글로벌 클라우드 시장 점유율 1위인 AWS의 합류는 경쟁사들에게 상당한 심리적 압박으로 작용하며 향후 글로벌 CSP들의 공공 시장 공략이 더욱 거세질 것임을 예고한다. 글로벌 '빅3'의 공세는 국내 CSP들에게 피할 수 없는 '위협'이자 동시에 '기회'를 제공한다. 그동안 공공 시장은 KT클라우드, 네이버클라우드, NHN클라우드 등 토종 기업들에게 안정적인 수익 기반을 제공하며 민간 시장에서 글로벌 기업과의 경쟁에 맞설 수 있는 '버팀목' 역할을 해왔다. 하지만 이제 공공 시장마저 경쟁의 소용돌이에 휘말리면서 국내 CSP들은 생존을 위한 '수성 작전'에 돌입해야 하는 절박한 상황에 놓였다. 이미 민간 클라우드 시장은 글로벌 기업들이 압도적인 점유율을 차지하고 있다. 과학기술정보통신부 자료에 따르면 2023년 기준 국내 민간 IaaS 시장 점유율은 AWS가 60%를 초과하며 MS 애저와 구글 GCP가 각각 20% 이상을 차지하는 등 외산 '빅3'가 시장의 80% 이상을 장악하고 있다. 국내 CSP 중에서는 네이버클라우드가 20% 수준의 점유율로 간신히 두 자릿수를 유지하고 있지만 KT클라우드, NHN클라우드 등은 한 자릿수 점유율에 머무르는 실정이다. 공공 시장마저 글로벌 기업에 잠식당할 경우 국내 클라우드 산업 생태계는 붕괴 위기에 직면할 수 있다. 이에 국내 CSP들은 기술 경쟁력 강화, 특화 서비스 개발, 가격 경쟁력 확보 등 자구 노력과 더불어 생존을 위한 '합종연횡' 전략을 적극적으로 모색하고 있다. 실제로 MS는 KT와 손잡고 한국형 소버린 클라우드 'SPC'를 출시하며 공공 시장 공략에 속도를 내고 있으며 AWS 역시 SK텔레콤, LG유플러스 등 국내 통신사들과 전략적 제휴를 맺고 'AWS 동맹'을 구축하며 시장 영향력 확대에 나서고 있다. NHN클라우드 역시 인공지능(AI) 기업 디노티시아와 협력하여 공공 및 민간 부문 AI 클라우드 사업 공동 발굴에 나서는 등 국내 CSP들은 각자 강점을 기반으로 합종연횡을 통해 경쟁력을 강화하려는 움직임을 보이고 있다. ◆ 국가 AI 컴퓨팅 센터 사업 '2조원' 판돈 걸린 '쩐의 전쟁'… K-클라우드 미래 좌우할 '변곡점' 업계는 글로벌 CSP들의 공공 시장 진출 본격화와 맞물려 약 2조원 규모의 예산이 투입될 예정인 '국가 AI 컴퓨팅 센터 구축 사업'에 주목하고 있다. 정부가 추진하는 국가 AI 컴퓨팅 센터 사업은 국내 AI 생태계 경쟁력 강화를 위한 핵심 인프라 구축 사업으로 글로벌 CSP와 국내 CSP 모두에게 놓칠 수 없는 '빅 이벤트'이자 향후 공공 클라우드 시장의 판도를 뒤흔들 '게임 체인저'가 될 수 있다는 전망이 나온다. 정부는 사업 참여 조건으로 '글로벌 경쟁력'을 강조하며 복수의 클라우드·통신 사업자가 컨소시엄 형태로 참여하는 것을 우대한다는 방침을 밝혀 글로벌 CSP와 국내 CSP 간 협력과 경쟁을 동시에 유도하고 있다. MS는 KT와, AWS는 SKT, LGU+ 등 통신사들과 이미 협력 체계를 구축하며 국가 AI 컴퓨팅 센터 사업 수주를 위한 물밑 경쟁에 돌입한 것으로 보인다. 구글 클라우드 역시 CSAP 인증 획득을 계기로 공공 시장 영향력 확대에 적극적으로 나설 가능성이 높다. 국가 AI 컴퓨팅 센터 사업은 단순한 인프라 구축 사업을 넘어 향후 국내 공공 클라우드 시장의 주도권을 결정짓는 중요한 분수령이 될 수 있다. '2조원'이라는 막대한 예산이 투입되는 만큼 사업 수주에 성공하는 기업은 단숨에 시장의 주도권을 확보하고 향후 공공 시장은 물론 민간 시장에서도 유리한 고지를 점할 수 있게 된다. 글로벌 공룡과 토종 강자 간 2조원 규모의 '쩐의 전쟁'이 눈앞에 다가온 것이다. 글로벌 CSP들의 공공 시장 진출 확대는 CSAP 제도 변화와 불가분의 관계에 있다. 정부는 2023년 CSAP를 등급별 차등화하고 '하' 등급에 논리적 망 분리를 허용하는 등 규제 완화 정책을 시행하며 외산 CSP의 진입 문턱을 낮췄다. 이는 글로벌 스탠다드에 부합하고 클라우드 산업 경쟁력을 강화하기 위한 불가피한 선택이었지만 동시에 공공 클라우드 보안 약화에 대한 우려를 증폭시키는 요인이 되기도 한다. 특히 미국 정부가 CSAP 완화 압력을 지속적으로 높이고 있는 상황에서 정부는 '규제 완화'와 '보안 강화'라는 딜레마 사이에서 더욱 깊은 고민에 빠질 수밖에 없다. USTR의 압박 수위가 높아짐에 따라 정부가 향후 '중', '상' 등급에도 논리적 망 분리를 허용하는 등 CSAP 규제를 추가적으로 완화할 가능성을 배제할 수 없다. 만약 CSAP 규제가 추가 완화된다면 글로벌 CSP들의 공공 시장 침투는 더욱 가속화될 것이며 국내 CSP들의 입지는 더욱 좁아질 수밖에 없다. 반면 국내 CSP들은 CSAP 규제 완화에 대한 우려를 표하며 공공 클라우드 보안 강화를 위한 정부 차원의 정책적 지원과 투자를 강력하게 요구하고 있다. 국내 CSP들은 오랜 기간 공공 시장에서 기술력과 운영 노하우를 축적해왔지만 자금력과 글로벌 인지도 면에서 글로벌 CSP에 비해 열세에 놓여 정부의 정책적 지원 없이는 경쟁에서 살아남기 어렵다는 절박한 심정이다. ◆ '디지털 주권' 시험대 오른 K-클라우드 '혁신'과 '협력'만이 생존 해법 AWS의 CSAP '하' 등급 획득은 한국 공공 클라우드 시장에 거대한 지각 변동을 예고하는 '신호탄'이자 K-클라우드의 '디지털 주권'이 시험대에 올랐음을 알리는 경고음이다. 글로벌 '빅3'의 본격적인 공세 앞에 국내 CSP들은 생존을 위한 사투를 벌여야 하며 동시에 디지털 주권 수호라는 더 큰 과제에 직면해 있다. K-클라우드가 생존을 넘어 지속 가능한 성장을 이루기 위해서는 끊임없는 '혁신'과 '협력'만이 유일한 해법이다. 국내 CSP들은 기술 경쟁력 강화, 특화 서비스 개발, 차별화된 고객 경험 제공 등 '혁신'을 통해 글로벌 CSP와 차별화된 가치를 창출하고 통신사, IT 서비스 기업, AI 스타트업 등 다양한 플레이어들과 '협력'하여 부족한 부분을 보완하고 시너지를 창출해야 한다. 정부 역시 국내 CSP의 경쟁력 강화를 위한 정책적 지원과 투자를 아끼지 않으며 공정한 경쟁 환경 조성과 디지털 주권 수호라는 균형점을 찾아야 한다. 이번 공공 클라우드 시장에서의 변화를 통해 K-클라우드가 '생존'을 넘어 '성장'이라는 두 마리 토끼를 잡을 수 있을지 대한민국의 디지털 주권은 굳건히 지켜질 수 있을지 그 해답은 K-클라우드 스스로의 혁신 노력과 정부의 현명한 정책 결정에 달려있다.
2025-04-10 06:00:00
-
국내외 화이트햇 해커·보안 전문가 집결… '닷핵 2025' 컨퍼런스, 성황리 개최
[이코노믹데일리] 국내외 최정상급 화이트햇 해커와 보안 전문가들이 최신 기술 동향과 실무 지식을 공유하는 '닷핵 컨퍼런스 2025(.HACK Conference 2025)'가 성황리에 막을 올렸다. 올해로 2회째를 맞은 이번 행사는 '미래를 해킹하라, 한계는 없다(Hack the Future, No Limits)'를 주제로 지난 8일부터 9일까지 양일간 서울 강남구 코엑스에서 진행된다. 닷핵 2025는 기조강연을 시작으로 해킹방어대회, 기술 세션, 패널 토론 등 다채로운 프로그램을 통해 최신 사이버 보안 트렌드와 방어 전략을 깊이 있게 다루는 장으로 마련됐다. 특히 인공지능(AI) 시대의 도래와 함께 부상하는 새로운 보안 위협과 대응 방안 모색에 초점이 맞춰졌다. 컨퍼런스의 포문은 고려대학교 정보보호대학원 이상근 교수의 기조강연 '방해 금지: 해킹된 AI 대 안전한 AI(Do not Disturb: Hacked AI vs. Secure AI)'로 열렸다. 이어진 기술 세션에서는 △대규모 언어 모델(LLM) 및 △취약점 분석 자동화 등 인공지능(AI) 보안 관련 기술이 집중 조명받았으며 △클라우드 보안 △리눅스 커널 △보안 컴플라이언스(규제 준수) 등 실제 산업 현장에서 중요도가 높은 핵심 보안 이슈에 대한 각 분야 전문가들의 깊이 있는 통찰이 공유됐다. 참석자들은 최신 기술 동향을 파악하고 실질적인 보안 강화 방안에 대한 아이디어를 얻는 기회를 가졌다. 이론적 논의를 넘어 실무적인 관점에서의 접근도 돋보였다. 특히 올해 신설되어 큰 호응을 얻은 '커리어 세션'에서는 금융보안원, LG전자, 카카오페이 등 국내 유수 기업의 현직 보안 담당자들이 연사로 나서 각자의 직무 경험과 경력 개발 경로를 생생하게 소개하며 참가자들의 이목을 끌었다. 또한 '패널 토론(Fireside Chat)' 세션에서는 '금융권 망분리 규제 개선에 따른 보안 리스크 관리 방안'을 주제로 법조계, 금융권, 학계 전문가들이 모여 정책적 측면과 실무적 과제를 아우르는 심도 깊은 논의를 진행했다. 이는 규제 변화에 따른 현장의 고민과 대응 전략을 공유하는 중요한 자리가 됐다. 행사의 열기를 더한 '드림핵 해킹방어대회(Dreamhack Invitational)'도 눈길을 끌었다. 총상금 1400만 원이 걸린 이번 대회에는 29명의 실력 있는 해커들이 참가해 치열한 개인전을 벌였다. 치열한 경쟁 끝에 김진서(닉네임 'Pencake') 씨가 총 4574점을 획득하며 1위(두나무 상)와 상금 500만 원의 영예를 안았다. 이어 키쿠치 아츠토시(Atsutoshi Kikuchi, 닉네임 'keymoon') 씨와 송준현(닉네임 'Junhyeon Song') 씨가 각각 2위와 3위를 차지해 상금 200만 원을 받았다. 이 밖에도 행사장에서는 스피드 코딩, 래피드 핵(신속 해킹 시연), 락피킹(자물쇠 따기) 등 다채로운 체험형 이벤트가 마련되어 보안 실무자는 물론 일반 참관객들에게도 흥미로운 경험을 선사했다. 이번 컨퍼런스는 양적, 질적으로 모두 성장했다는 평가다. 닷핵 운영 관계자는 "개최 2회 만에 유료 등록자가 50% 이상 증가할 정도로 국내 보안 기술 커뮤니티에 대한 관심과 필요성이 커지고 있음을 실감했다"며 "단순한 기술 발표를 넘어 실전 경험과 실패 사례, 정책적 논의까지 함께 나눌 수 있었던 점이 의미 있었다. 앞으로 닷핵이 보안인들이 함께 배우고 협력하며 더 안전한 사이버 세상을 만들어가는 대표 보안 커뮤니티로 자리매김하길 바란다"고 밝혔다.
2025-04-09 18:08:58
-
-
안랩, 베트남서 '사이버 시큐리티 세미나 2025' 성료… 동남아 시장 공략 박차
[이코노믹데일리] 국내 대표 정보보안 기업 안랩이 베트남에서 사이버 보안 세미나를 성공적으로 개최하며 동남아시아 시장 공략에 속도를 낸다. 안랩(대표 강석균)은 지난 26일 베트남 하노이 롯데 호텔에서 현지 기업 및 보안 담당자 80여 명을 초청, ‘안랩 사이버 시큐리티 세미나 2025(AhnLab Cybersecurity Seminar 2025)’를 성황리에 마쳤다고 밝혔다. 이번 세미나는 안랩과 베트남 현지 파트너사인 ‘에어키 비나(AirQuay Vina)’가 공동으로 주최하고 베트남 기업들의 증가하는 사이버 보안 수요에 발맞춰 맞춤형 솔루션과 전략을 제시하기 위해 마련됐다. 세미나에서는 안랩의 다양한 보안 솔루션 포트폴리오를 비롯해 최근 기업들의 주요 고민거리인 랜섬웨어 대응 전략, OT(Operational Technology, 운영기술) 보안 플랫폼 그리고 에어키 비나의 인프라 운영 노하우 등이 상세히 소개됐다. 특히 안랩은 30년간 축적된 보안 위협 대응 경험을 바탕으로 엔드포인트, 네트워크, 클라우드, 보안 운영, CPS(Cyber Physical System, 사이버 물리 시스템) 등 다양한 보안 영역을 통합적으로 연계 및 운영하는 ‘안랩 PLUS(안랩 플러스)’ 플랫폼을 집중적으로 소개했다. 더불어 점점 지능화되는 랜섬웨어 공격에 효과적으로 대응하기 위해 ‘안랩 EPP(Endpoint Protection Platform)’, ‘안랩 EDR(Endpoint Detection and Response)’, ‘안랩 MDS(Malware Defense System)’ 등 엔드포인트 보안 솔루션을 유기적으로 연동하는 통합적인 대응 전략을 제시해 참석자들의 높은 관심을 받았다. 또한 IT(정보기술)와 OT, IoT(사물인터넷) 환경이 융합된 CPS 환경의 보안 위협에 대한 심도 깊은 논의도 진행됐다. 안랩은 가용성이 중요한 IT/OT 환경에 최적화된 통합 CPS 플랫폼 ‘안랩 CPS PLUS’를 소개하며 폭넓은 보안 커버리지를 제공하는 자사의 다양한 솔루션 및 서비스 연동 방안을 제시했다. 이 외에도 현지 파트너인 에어키 비나는 베트남 기업들이 실제 보안 운영 과정에서 겪는 어려움과 이에 대한 현실적인 해결 방안을 공유하며 참석자들의 공감을 얻었다. 이상국 안랩 글로벌&마케팅부문 전무는 “이번 세미나는 빠르게 디지털 전환을 추진하고 있는 베트남 고객들의 사이버 보안 요구를 파악하고 효과적인 대응 전략을 공유하기 위해 마련된 뜻깊은 자리”라며 “앞으로도 동남아시아 고객들에게 필요한 보안 인사이트를 지속적으로 제공하며 시장 공략에 박차를 가할 것”이라고 말했다. 안랩은 베트남 외에도 인도네시아, 필리핀 등 동남아시아 지역에서 현지 파트너와 협력하여 보안 세미나를 개최하는 등 ASEAN(동남아시아국가연합) 시장 공략을 위한 활동을 활발히 펼치고 있다.
2025-03-27 12:58:59
-
국내 최대 해킹 컨퍼런스 '닷핵 2025' 4월 코엑스서 개최
[이코노믹데일리] 국내외 사이버 보안 전문가들이 한자리에 모여 최신 기술과 정보를 공유하는 ‘닷핵 컨퍼런스 2025(.HACK Conference 2025, 이하 닷핵 2025)’가 내년 4월 8일(화)부터 9일(수)까지 서울 코엑스에서 성대하게 개최된다. 사단법인 프로젝트 플라즈마가 주최하고 두나무, 티오리, 네이버, 광운대학교가 후원하는 이번 ‘닷핵 2025’는 올해 2회째를 맞이하며 ‘Hack the Future, No Limits’라는 주제 아래 미래 보안 위협에 대한 심도 깊은 논의를 펼칠 예정이다. 행사 첫날인 4월 8일에는 총상금 1400만원 규모의 ‘드림핵 해킹방어대회(Dreamhack Invitational)’가 열려 국내 최고 수준의 해커들이 실력을 겨루는 장이 마련된다. 이어 9일에는 기조강연을 시작으로 다양한 분야의 컨퍼런스 세션이 진행된다. 컨퍼런스 둘째 날의 막을 여는 기조강연은 고려대학교 이상근 교수가 맡아 ‘Do not Disturb: Hacked AI vs. Secure AI’라는 주제로 인공지능(AI) 시대의 보안 위협과 대응 방안에 대한 심도 있는 발표를 진행한다. 이 외에도 ‘닷핵 2025’는 △기술 세션(Tech Session) △실패 공유 세션(Lessons Learned Session) △주니어 세션(Junior Session) △직무 소개 세션(Career Session) △패널 토론(Fireside Chat) 등 다채로운 프로그램으로 구성되어 참가자들에게 폭넓은 지식과 경험을 제공할 예정이다. 특히 ‘기술 세션(Tech Session)’에서는 LLM(대규모 언어 모델) 보안, 취약점 분석 자동화, 클라우드 보안, 리눅스 커널 보안, 보안 컴플라이언스 등 최신 보안 트렌드를 망라하는 전문가들의 깊이 있는 발표가 예정되어 있다. 또한 특별 세션으로 마련된 ‘패널 토론(Fireside Chat)’에서는 최근 금융권의 뜨거운 감자인 ‘금융권 망분리 규제 개선에 따른 보안 리스크 관리’를 주제로 법조계, 금융계, 학계 전문가들이 참여하여 열띤 토론을 벌일 것으로 기대된다. 행사 기간 동안 진행되는 ‘드림핵 해킹방어대회(Dreamhack Invitational)’는 국내 최정상 해커 30명이 참가하여 개인전 방식으로 진행되며 총 1400만원의 상금을 놓고 치열한 경쟁을 펼칠 예정이다. ‘닷핵(.HACK)’이라는 행사 명칭은 인터넷의 기본 구조인 도메인과 IP 주소를 구성하는 ‘dot(점)’과 ‘hack(해킹)’을 결합하여 사이버 보안의 중요성을 강조하고자 만들어졌다. 네트워크에 ‘dot(점)’이 늘어날수록 사이버 보안의 중요성이 더욱 커지는 것처럼 ‘닷핵 2025’는 끊임없이 변화하는 사이버 위협 환경 속에서 보안 전문가들의 통찰력과 도전 정신을 고취하는 무대가 될 것으로 보인다.
2025-03-24 09:12:52
-
-
클루커스, 위즈와 손잡고 국내 클라우드 보안 시장 공략 본격화
[이코노믹데일리] 클라우드 전문 기업 클루커스가 글로벌 클라우드 보안 선도 기업 위즈(Wiz)와 협력하여 국내 클라우드 보안 서비스 시장 확장에 본격적으로 나선다고 18일 밝혔다. 이번 협력은 위즈가 최근 한국에 로컬 데이터센터를 개소한 것을 계기로 이루어졌으며, 국내 기업들이 더욱 안전하고 효율적으로 클라우드 환경을 활용할 수 있도록 지원하는 데 초점을 맞추고 있다. 위즈는 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP, Cloud Native Application Protection Platform) 기반의 혁신적인 클라우드 보안 플랫폼을 제공하는 기업이다. 특히 위즈의 AI 보안 상태 관리(AI-SPM, AI-Security Posture Management)는 AI 파이프라인 전반에 대한 가시성을 확보하고, AI 환경의 잠재적인 취약점 탐지, 보안 설정 강화, 공격 경로 차단, 섀도우 AI 리스크 식별 등 포괄적인 AI 보안 기능을 제공한다. 위즈는 한국 데이터센터 개소를 통해 국내 기업들이 데이터 주권 및 관련 법규를 준수하면서도 글로벌 수준의 클라우드 보안 서비스를 이용할 수 있도록 지원 기반을 마련했다. 클루커스는 위즈와의 협력을 통해 위즈 솔루션의 국내 시장 안착과 확산을 적극적으로 지원할 계획이다. 이를 위해 클루커스는 클라우드 보안 컨설팅 서비스를 강화하고, 위즈 솔루션 도입 및 운영을 위한 전담 기술 지원팀을 운영한다. 클루커스는 AI 기반 클라우드 보안 전문성을 바탕으로 기업들에게 최적화된 보안 전략과 심층적인 취약점 분석을 제공하여, 기업들이 클라우드 환경에서 발생할 수 있는 다양한 보안 위협에 효과적으로 대응할 수 있도록 지원할 예정이다. 홍성완 클루커스 대표는 "이번 위즈 한국 리전 오픈은 국내 기업들이 글로벌 최고 수준의 클라우드 보안을 보다 쉽고 빠르게 도입할 수 있는 중요한 발판이 될 것"이라며, "클루커스는 위즈와의 긴밀한 협력을 통해 기업들이 안전한 클라우드 환경에서 디지털 혁신을 가속화하도록 적극적으로 지원하겠다"고 강조했다. 드미트리 첸 위즈 아태·일본지역 부사장은 "한국 시장과 고객에 대한 위즈의 투자를 보여주는 한국 리전 개소를 통해, 클루커스와 같은 전문 파트너와 협력하여 더 많은 한국 고객들이 안전하고 신속하게 클라우드 전환을 이룰 수 있도록 최선을 다하겠다"고 밝혔다.
2025-03-18 14:21:57
-
야놀자클라우드, SK쉴더스ㆍ지키미와 자동화 시스템 구축 'MOU'
[이코노믹데일리] 인공지능(AI) 기반 여행 솔루션 기업 야놀자클라우드가 보안 전문 기업 SK쉴더스, 호텔 자동화 시스템 개발 기업 지키미와 손잡고 호텔 운영 자동화 시스템 개발에 나선다. 야놀자클라우드는 SK쉴더스, 지키미와 AI 기반 호텔 운영 자동화 시스템 구축 및 도입을 위한 업무 협약(MOU)을 체결했다고 25일 밝혔다. 지난 21일 야놀자 사옥에서 진행된 협약식에는 김종윤 야놀자클라우드 대표, 천경훈 산하정보기술 공동대표, 장웅준 SK쉴더스 부사장, 공윤욱 지키미 대표 등 각 사 주요 관계자들이 참석했다. 이번 협약을 통해 3사는 AI 기술을 활용, 호텔 운영 환경 전반을 자동화하여 호텔 사업자의 운영 효율성을 높이고 고객에게 더욱 편리한 서비스를 제공하는 데 힘을 모을 계획이다. 특히 야놀자클라우드는 3사의 협력을 통해 AI 기반 호스피탈리티 솔루션을 강화, 스마트 호텔 환경 구축에 박차를 가한다는 방침이다. 3사는 AI 기반 호텔 운영 자동화 시스템 공동 개발을 통해 호텔 운영 프로세스 혁신을 목표한다. 예약 관리부터 체크인·아웃 등 프론트 데스크 업무는 물론 보안 및 관제 서비스까지 AI 기술을 통해 자동화함으로써 호텔 운영의 효율성을 극대화한다는 계획이다. 이를 통해 호텔 사업자는 고객 맞춤형 컨시어지 서비스와 같은 대면 서비스에 더욱 집중할 수 있게 되어 운영 효율 및 수익성 개선은 물론 고객 만족도 향상까지 이끌어낼 수 있을 것으로 기대된다. 보안 강화 측면에서도 협력이 이루어진다. SK쉴더스의 ADT캡스 보안 시스템과 관제 솔루션을 야놀자클라우드 솔루션과 연동, 호텔 보안을 한층 강화하고 고객에게 안전한 숙박 환경을 제공한다는 방침이다. 객실 및 호텔 시설 내 비상 상황 발생 시 AI 기반 대응 시스템을 가동, 신속하고 체계적인 스마트 보안 환경을 구축할 예정이다. 더불어 양방향 소통 AI CCTV를 자산관리 시스템 등 호텔 프론트 솔루션과 연동하여, 직원이 부재중인 상황에서도 실시간 예약 안내 및 고객 응대 등 자동화된 운영 관리가 가능하도록 시스템을 개발할 계획이다. 야놀자 관계자는 “야놀자는 여행 특화 Gen AI를 통해 여행 준비부터 여행지 경험까지 모든 단계에서 고객 편의를 높이고 여행 사업자의 운영 자동화를 지원하고 있다”며 “이번 협약을 바탕으로 여행 산업에 최적화된 AI 토탈 패키지 서비스를 제공, 국내 호텔 산업 경쟁력 강화와 외국인 관광객의 여행 경험 향상에 기여하겠다”고 강조했다.
2025-02-25 08:23:09
-
-
사이버 보안 필수 시대…삼성SDS, 5대 사이버보안위협 공개
[이코노믹데일리] 삼성SDS는 지난해 국내외에서 발생한 사이버 보안 이슈를 분석해 2025년 주의해야 할 5대 사이버 보안 위협을 발표했다. '2025년 5대 사이버 보안 위협'에는 △인공지능(AI) 악용 피싱에 대비해야… 'AI 보안 위협' △장기 방치 자격 증명 '클라우드 보안 위협' △이중갈취전략으로 진화 중인 '랜섬웨어 공격' △오픈소스 악성코드 유입 '소프트웨어(SW) 공급망 보안 위협' △초연결사회의 독, 인터넷에 연결된 생산 시설과 관련 시스템(OT)·컴퓨팅 장치와 기기, 사물 및 웨어러블 기기 간 사물인터넷(IoT) 보안 위협 등이 선정됐다. 먼저, 올해에는 생성형 AI를 본격적으로 활용하는 기업이 늘고 있어 기업 내 보안 위협도 증가하고 있어 AI 악용 피싱에 대비해야 한다고 설명했다. AI를 악용한 피싱 공격이나 악성코드 피해에 보다 정확하고 신속하게 대응하기 위해 AI 기반의 위협 탐지 및 분석, 보호 시스템 구축이 필요하다. 기업도 AI 발전 속도에 맞춰 보안 위협에 '지능형 보안 관제 시스템'으로 선제 대응하는 등의 지속적 진화가 요구된다는 게 삼성SDS의 설명이다. 클라우드 보안 위협도 지적했다. 코로나 팬데믹 이후 기업들은 생성형 AI, 데이터 분석 등 새로운 기반 기술과 서비스를 도입하기 위해 점점 더 클라우드 인프라를 활용하는 추세다. 하지만 잘못된 클라우드 구성 변경, 장기 방치한 '자격 증명' 노출, 기존 시스템 버전의 보안 설정 등은 보안 사고로 이어질 수 있으므로 '클라우드 환경에 맞는 보안 플랫폼'을 도입해 이를 미연에 방지해야 한다는 제언이다. 자격 증명은 사용자가 자신의 신원을 확인하기 위해 제출하는 정보나 증명서를 의미한다. 이중갈취 전략으로 진화 중인 '랜섬웨어 공격'도 위협 요소로 선정했다. 랜섬웨어는 최근 데이터 암호화와 함께 정보 탈취 후 공개 협박을 병행하는 이중 갈취 전략으로 진화해 그 피해가 커지고 있다. 이로 인해 중요 데이터와 민감 정보 등을 겨냥해 RaaS 등을 통한 랜섬웨어 공격으로 금전적 손실과 기업 이미지 하락이 우려된다. 기업은 외부 접속 및 계정 관리 강화, 주기적 데이터 보호와 관리를 통해 랜섬웨어의 위험을 예방해야 한다. RaaS는 프로그래밍 전문지식 없이 비용만 지급하면 공격을 할 수 있도록 서비스 형태로 제공되는 랜섬웨어다. 아울러 오픈소스 악성코드 유입이 야기하는 'SW 공급망 보안 위협'도 문제 삼았다. 최근 기업들은 내부 자원 뿐만 아니라 오픈소스 등 외부 자원을 활용해 SW개발과 운영을 하고 있다. 그러나 이 경우에 악성코드 유입이 쉬워져 보안 위협도 함께 증가할 수 있다. SW 업데이트를 통해서도 악성코드가 유입될 수 있다. 기업은 SW 및 IT 환경 전반에 대한 감사와 S-BOM 준비, 위험 관리 체계에 대한 능동적 대응 계획을 세워야 한다. S-BOM은 SW에 어떤 요소가 포함됐고 누가 만들었는 지에 대한 정보를 포함하는 구성 요소 목록과 상호 의존도 등 세부 정보를 포함하는 명세서를 의미한다. 마지막으로 초연결사회의 독을 OT/IoT를 파고드는 보안 위협으로 지정했다. OT, IoT에 대한 보안 위협도 커지고 있다. 특히 업데이트가 되지 않은 OT/IoT 장치는 해커의 손쉬운 공격 목표가 되며, 연결된 네트워크 전체를 대상으로 한 침해 사고로 확대될 수 있다. 이에 대응하기 위해 기업은 강력한 인증 절차와 정기적 보안 업데이트 등 기본 원칙을 준수해야 한다고 전했다. 장용민 삼성SDS 보안사업담당은 "AI 기술을 활용한 보안 위협은 이미 지능적이고 교묘해지고 있으며 전사적 관점의 위기 관리 전략이 필요하다"고 말했다.
2025-02-18 10:41:21
-
-