일루미오 “AI 시대, 침해 대응의 핵심은 마이크로세그멘테이션”
| |

일루미오 “AI 시대, 침해 대응의 핵심은 마이크로세그멘테이션”

“인공지능(AI) 시대에는 침해 자체를 완전히 막는 것은 어렵습니다. 침해 이후 확산을 막는 구조가 중요합니다. 그 핵심 기술이 마이크로세그멘테이션입니다.” 양경윤 일루미오코리아 대표는 <바이라인네트워크>가 개최한 ‘금융 테크 컨퍼런스 2026’에서 이같이 강조했다. 양 대표는 AI 활용이 늘고 기존 망분리 체계가 완화되면서 기업이 ‘제로 트러스트’를 실제 시스템에 구현하는 방법을 고민해야 한다고 강조했다. 그는 “침해를 가정한 구축을 어떻게 해야 하느냐고 했을 때 가장 먼저 이야기하는 것이 마이크로세그멘테이션”이라고 말했다. 마이크로세그멘테이션은 시스템과 워크로드를 작은 단위로 나눈 뒤 필요한 통신만 허용하는 방식이다. 공격자가 한 시스템에 침투하더라도 다른 서버나 서비스로 이동하지 못하도록 통신 경로를 세밀하게 통제한다.

토스 “앱인토스 미니앱 1만3000개 돌파…AI로 안전성 검수”
| | |

토스 “앱인토스 미니앱 1만3000개 돌파…AI로 안전성 검수”

권순우 토스 앱인토스팀 프로덕트 오너(PO)는 <바이라인네트워크>가 지난 22일 여의도 FKI타워 컨퍼런스센터에서 개최한 ‘금융 테크 컨퍼런스 2026’에서 금융 앱 안에서 인공지능(AI)이 생성한 외부 코드가 실행되는 만큼 보안과 안전을 중요하게 고려해야 한다고 밝혔다. 이에 미니앱 플랫폼 앱인토스에 맞는 안전장치를 마련하고 있다고 설명했다.

제논 ″금융사 AI 도입 활발, 1000억대 AI 예산 투입 변화 주목″
| |

제논 ″금융사 AI 도입 활발, 1000억대 AI 예산 투입 변화 주목″

금융권 정보기술(IT) 예산이 단순 챗봇 실험을 넘어 핵심 업무를 수행하는 에이전트 인공지능(AI) 중심으로 이동하고 있다. 기술 검증(PoC)과 시범 도입에 머물렀던 AI 활용이 실제 업무 적용 단계로 확대되면서, 연간 4000억원이 넘는 금융권 IT 예산에서도 AI 관련 인프라와 서비스 투자가 늘고 있다. 이처럼 AI가 금융사의 실제 업무에 들어가는 사례가 늘면서 금융권의 AI 활용 또한 에이전트 AI 중심으로 확대되면서 생성형 AI 2.0 시대로의 전환도 이어지고 있다.

인섹시큐리티 “N2SF의 크로스도메인 보안, 옵스왓 단일 플랫폼으로 구현”
|

인섹시큐리티 “N2SF의 크로스도메인 보안, 옵스왓 단일 플랫폼으로 구현”

옵스왓(OPSWAT) 국내 총판 인섹시큐리티(대표 김종광)가 국가망보안체계(N2SF)에서 보안 등급이 다른 영역 사이의 파일 이동을 안전하게 통제하는 방안을 제시했다. 옵스왓의 ‘메타디펜더(MetaDefender)’를 중심으로 일방향 전송, 악성코드 검사, 파일 검증, ‘콘텐트 무해화(CDR)’기술을 묶어 등급 간 데이터 이동을 통제하는 전략이다.

“AI 시대인데…금융권, 아직 엑셀로 IT 자산관리”
|

“AI 시대인데…금융권, 아직 엑셀로 IT 자산관리”

이같이 화두를 던졌다. 자산 관리를 엑셀에 의존한다는 것은, 사실상 가시성을 포기했다는 뜻이라는 지적이다.

윤 상무는 자산을 갖고 있다는 사실과, 그 정보로 다음 행동을 판단할 수 있다는 것은 전혀 다른 문제라고 강조했다. IT 자산의 경계가 빠르게 무너지고 있기 때문이다. 

서버와 PC 같은 전통적 하드웨어를 넘어 클라우드·컨테이너·SaaS(서비스형 소프트웨어) 등 데이터센터 밖에 IT 자산이 존재하고, 최근에는 AI 서비스와 로컬 LLM(대형언어모델), MCP(AI 모델과 외부 도구를 연결하는 프로토콜)까지 관리 대상에 새로 편입됐다. 

엘라스틱 CISO “AI 공격은 초 단위, 사람 속도로는 못 막는다”
|

엘라스틱 CISO “AI 공격은 초 단위, 사람 속도로는 못 막는다”

“정보보호 분야에서 전통적인 방어 방식은 더 이상 효과적이지 않습니다.”
엘라스틱의 최고정보보호책임자(CISO) 맨디 앤드레스(Mandy Andress)는 단호했다. 여러 보안 솔루션을 겹겹이 쌓아 해커가 침입에 드는 시간과 비용을 늘림으로써 공격의 실익 자체를 없애는 전통적인 방식은 AI 시대에 유용하지 않다는 지적이다. AI를 이용하면 초단위의 공격이 가능하기 때문에 공격자의 비효율성이 사라진다는 것이다.

KISA “AI 시대 취약점 관리, 발견보다 검증·조치가 관건”
| |

KISA “AI 시대 취약점 관리, 발견보다 검증·조치가 관건”

“AI 시대의 취약점 관리는 발견보다 빠르고 정확한 검증·조치가 관건입니다.” 한국인터넷진흥원(KISA)이 취약점관리센터를 중심으로 국내외 소프트웨어 취약점을 수집·분석하고, 실제 위험 검증부터 기업의 조치와 정보 전파까지 잇는 대응체계를 강화한다. 인공지능(AI)으로 기반시설의 공개 웹페이지와 주요 소프트웨어를 점검하고 전문가가 결과를 다시 검증하는 방식으로 취약점 대응 속도를 높이는 게 핵심이다. 

KISA ″‘한국형 보안 특파모’ 중요, 국가 전략자산으로 만들어야″
| |

KISA ″‘한국형 보안 특파모’ 중요, 국가 전략자산으로 만들어야″

한국인터넷진흥원(KISA)이 한국형 보안 특화 인공지능(AI) 파운데이션 모델(보안 특파모)을 국가 전략자산으로 확보해야 한다고 강조했다. 해외 프론티어 모델만으로는 한국을 겨냥한 공격과 국내 소프트웨어 환경을 충분히 반영하기 어렵고, 국가 핵심 인프라의 시스템 구성과 취약점 정보를 외부 모델에 맡기는 데도 한계가 있다는 판단 때문이다.

IBM “AI 에이전트 통제의 시작은 신원 부여부터”
| | |

IBM “AI 에이전트 통제의 시작은 신원 부여부터”

“업무적으로 AI를 많이 써야 하는 시기가 곧 도래할 것이므로, 기계와 잘 공존할 수단을 마련해야 한다.  아직 AI가 비즈니스를 수행하기엔 신뢰가 떨어지는 게 사실이므로, AI를 잘 통제해야 원하는 방향대로 활용할 수 있다. AI 에이전트의 신원, 권한, 실행, 도구사용을 런타임에서 통제하지 못하는게 문제의 본질이다. 엔터프라이즈 환경에서 에이전틱 AI를 보호하는 것의 시작은 고유한 신원을 AI 에이전트에게 부여하는 것이다.” 최석재 IBM 상무는 22일 여의도 FKI타워 컨퍼런스센터에서 개최된 ‘금융 테크 컨퍼런스 2026’에서 이같이 밝혔다.

제약・바이오 기업의 ‘품질・제조・자산’은 왜 통합돼야 하나
| |

제약・바이오 기업의 ‘품질・제조・자산’은 왜 통합돼야 하나

제약 및 바이오로 대표되는 생명과학 산업의 디지털화 흐름이 거세다. 모든 산업이 AI로 비즈니스를 전면 재설계하는 가운데, 생명과학 분야 산업도 AI 도입을 위한 길로 나아가고 있다. 특히 제약·바이오 산업이 글로벌화되는 가운데 ‘의약품 제조 및 품질관리 기준(GMP)에 대한 요구가 데이터·위험·생애주기관점에서 더 구체화되는 흐름이 뚜렷해졌다. 전산화 시스템뿐 아니라 제조설비와 시험·계측기의 상태·이력·성능 데이터까지 품질시스템의 일부로 보는 접근이 확대되고 있다.

국정원 “국가 핵심 산업, 양자내성암호 전환 앞당겨야”
|

국정원 “국가 핵심 산업, 양자내성암호 전환 앞당겨야”

국가정보원(원장 이종석, 이하 국정원)이 국가 핵심·고기밀 산업 분야의 양자내성암호(Post-Quantum Cryptography·PQC) 전환 시점을 기존에 설정한 2035년 목표보다 앞당기는 방안을 검토한다. 양자컴퓨터 기술의 발전 속도가 빨라진 만큼 장기간 보호해야 하는 국가 기밀과 기반시설부터 새로운 암호체계로 전환한다는 구상이다. 국정원은 17일 서울 강남구 코엑스에서 열린 ‘사이버 서밋 코리아 2026(CSK 2026)’에서 “양자컴퓨터 발전이 빨라지면서 각 국가에서 PQC 전환을 앞당기는 논의와 정책이 나오고 있다”며 “구체적인 조기 전환 대상과 일정은 관계부처와 협의하고 있다”고 밝혔다.

공공 부문 민간 클라우드 등급 개편·검증 일원화…N2SF 적용도 확산
| |

공공 부문 민간 클라우드 등급 개편·검증 일원화…N2SF 적용도 확산

국가정보원(원장 이종석, 이하 국정원)이 공공기관의 업무·데이터를 C·S·O로 분류하는 국가망보안체계(N2SF)에 맞춰 민간 클라우드의 보안검증 등급을 개편하고, 과학기술정보통신부의 클라우드 보안인증(CSAP)과 국정원 보안검증으로 이원화된 절차를 국정원 체계로 일원화하는 방안을 추진한다. 국정원은 N2SF의 공공기관 적용 범위도 넓힌다. 정부 정보화사업의 기획·예산 단계부터 N2SF 보안대책을 반영하고, 공공기관의 사이버보안 실태평가 기준도 N2SF 적용 여부를 중심으로 개편할 방침이다.

End of content

End of content