검색결과 총 25건
-
"증권사 AI 경쟁, 인프라가 좌우"…카카오엔터프라이즈 GPUaaS 제시
[경제일보] 증권사들의 인공지능(AI) 활용 범위가 투자분석과 리스크 관리 등 핵심 업무로 확대되면서 이를 뒷받침할 AI 인프라 확보가 새로운 과제로 떠오르고 있다. 대규모 AI 모델을 운영하기 위한 그래픽처리장치(GPU) 확보부터 데이터센터와 전력, 보안까지 고려해야 할 요소가 늘어나면서 금융권에서도 클라우드와 자체 인프라를 결합한 하이브리드 방식이 주목받고 있다. 금융 데이터의 특성상 망분리와 내부통제 등 높은 보안 요건까지 충족해야 하는 만큼 증권사의 AI 전환 경쟁이 인프라 경쟁으로 이어지는 것으로 분석된다. 27일 카카오엔터프라이즈는 서울 여의도 인근에서 메리츠증권, 미래에셋증권, 신영증권, 한국투자증권, LS증권 등 주요 증권사 IT·인프라 담당자를 대상으로 '증권형 AI 인프라의 미래'를 주제로 세미나를 개최하고 금융권 AI 인프라 구축 전략을 공유했다고 밝혔다. 최근 증권사들은 AI를 고객 상담이나 검색 등 고객 접점 서비스에 적용하는 데서 나아가 데이터 분석, 리스크 관리, 투자전략 수립, 내부 업무 자동화 등으로 활용 범위를 넓히고 있다. AI 모델이 처리해야 할 데이터와 업무가 늘면서 이를 안정적으로 구동할 수 있는 GPU 인프라를 확보하는 것이 AI 전환의 핵심 과제로 부상하고 있다. 특히 AI 인프라는 단순히 GPU를 확보하는 것만으로 구축이 끝나지 않는다. 고성능 GPU를 운영하기 위한 데이터센터와 전력, 네트워크, 저장장치, 관리 시스템 등이 함께 필요해 구축의 난이도가 높다는 평가다. 기업이 GPU를 직접 구매해 자체 인프라를 구축할 경우 초기 투자 부담이 크고 향후 AI 수요 변화에 따라 자원을 유연하게 조정하기 어렵다는 점도 부담이다. 특히 금융권은 일반 기업보다 AI 인프라 구축 과정에서 고려해야 할 보안 요건이 많다. 증권사가 보유한 고객 정보와 금융 데이터가 민감한 만큼 외부 환경에서 AI를 운영할 경우 데이터 보안과 접근 통제, 내부 통제 등이 필수적으로 요구된다. 망 분리 등 금융권 특유의 규제 환경도 AI 인프라 확대를 어렵게 만드는 요소로 꼽힌다. 이 때문에 금융권에서는 자체 인프라와 클라우드의 장점을 결합하는 하이브리드 방식이 하나의 대안으로 거론되고 있다. 민감한 데이터를 내부 환경에서 관리하면서 필요에 따라 클라우드의 GPU 자원을 활용할 수 있어 초기 구축 부담과 확장성 문제를 동시에 해결할 수 있는 것으로 주목되고 있다. 이날 세미나에서 카카오엔터프라이즈는 카카오클라우드의 하이브리드 GPUaaS가 고사양 GPU 구매부터 데이터센터와 전력, 자원 통합 관리, 확장 등에 필요한 AI 인프라를 카카오클라우드 플랫폼을 통해 제공하는 방식이라고 설명했다. 기업이 AI 인프라를 처음부터 직접 구축하는 대신 필요한 GPU 자원을 확보하고 관리할 수 있도록 지원하는 것이 핵심이다. 특히 카카오엔터프라이즈는 AI 인프라 구축 과정에서 발생하는 비용과 구축 기간, 유연성 및 확장성, 보안, 운영·관리 역량 등을 주요 고려사항으로 제시했다. 또한 금융기관이 클라우드 기반 AI 인프라를 활용하기 위해 필요한 망 분리와 데이터 보안, 내부 통제 기능 등을 강조했다. 카카오클라우드는 금융권의 클라우드 이용을 위한 보안 요건을 충족하기 위해 금융보안원이 매년 진행하는 클라우드 서비스 제공업체(CSP) 안전성 평가를 받고 있다. 금융권에서는 AI 모델의 성능뿐 아니라 AI가 처리하는 금융 데이터의 보안과 관리 체계까지 함께 확보해야 하는 만큼 인프라 사업자들의 금융 특화 경쟁도 중요해질 것으로 분석된다. 앞으로 금융권 AI 시장에서는 AI 모델과 서비스뿐 아니라 이를 뒷받침하는 인프라를 둘러싼 경쟁도 본격화할 것으로 전망된다. 특히 금융 데이터의 보안성을 유지하면서 급변하는 AI 수요에 대응할 수 있는 인프라를 어떻게 구축하느냐가 증권사의 AI 전환 속도를 결정하는 주요 변수로 나타나고 있다. 이재한 카카오엔터프라이즈 대표는 "최근 증권업계는 고객 접점에서의 AI 활용을 넘어 전사 차원에서 업무 전반에 AI를 적용하는 AI 전환(AX) 방안을 심도 있게 고민하고 있다"며 "카카오엔터프라이즈는 기업 및 기관이 실제 비즈니스 성과로 이어지는 AX 경쟁력을 확보할 수 있도록 AI 인프라의 근본적인 혁신을 적극 지원할 것"이라고 말했다.
2026-08-27 16:20:26
-
"한 달 걸리던 클라우드 보안 점검, AI로 30분"…솔트웨어, 백패커에 SCR 공급
[경제일보] 클라우드 환경이 확대되면서 기업의 보안 점검과 정보보호 인증 대응에도 자동화 바람이 불고 있다. 기존에는 클라우드 인프라 설정을 확인하고 취약점을 분석하는 데 수주에서 한 달 이상이 걸리기도 했지만, 인공지능(AI)을 활용해 수십 분 만에 보안 상태를 진단하는 등 기업 보안이 변화하고 있다. 26일 솔트웨어는 수공예 핸드메이드 커머스 플랫폼 '아이디어스' 운영사 백패커에 AI 기반 아마존웹서비스(AWS) 클라우드 보안 점검 서비스 'SCR(시큐리티 컴플라이언스 리뷰)'를 제공했다고 밝혔다. SCR은 AWS 인프라 설정 상태를 자동 점검하는 오픈소스 클라우드 보안 플랫폼(CSPM) Prowler를 기반으로 한국형 정보보호 및 개인정보보호 관리체계(ISMS-P) 103개 핵심 항목에 맞춰 클라우드 보안 설정을 진단한다. 사용자 권한과 접근 통제, 데이터 암호화, 침해사고 대응, 재해복구 등 주요 보안 영역을 점검하도록 설계됐다. 특히 점검에 걸리는 시간을 줄인 것이 특징이다. 기존 유사 보안 점검 서비스는 사전 협의부터 결과 도출까지 통상 1개월 이상 걸렸지만, SCR은 AWS 계정 권한에 동의하면 별도의 복잡한 사전 절차 없이 약 30분 안팎에 진단 결과를 확인할 수 있다. 진단 결과는 HTML 기반 리포트로 제공되며 위험도가 높은 '크리티컬' 항목에는 AWS 서비스를 활용한 표준 운영 지침도 함께 제시한다. 보안 담당자가 취약점을 일일이 찾아내는 반복 업무를 줄이고 위험도가 높은 문제부터 개선할 수 있도록 지원하는 방식이다. 백패커는 아이디어스 서비스 성장에 따라 AWS 클라우드 환경이 확대되면서 보안 현황과 ISMS 대응을 위한 점검·증적 관리 체계를 고도화할 필요가 있던 것으로 평가된다. 이에 SCR을 통해 AWS 환경을 자동 진단하고 분산돼 있던 보안 상태를 일관된 기준으로 확인할 수 있는 체계를 마련했다. 최근 AI가 사이버 공격을 탐지하는 것을 넘어 보안 담당자의 반복적인 관리 업무를 자동화하는 방향으로 활용 범위를 넓히고 있다. 클라우드 인프라가 수시로 변경되는 만큼 한 번의 점검보다 지속적인 보안 관리가 중요해지고 있기 때문이다. 솔트웨어는 SCR을 일회성 진단 서비스에서 상시 보안 관리 플랫폼으로 확대할 계획이다. 보안 점수 기반 대시보드와 주기적인 자동 스캔 기능을 추가해 신규 취약점을 지속적으로 탐지하고, 이전 점검과 비교해 개선 완료율과 잔존 리스크까지 확인할 수 있도록 한다는 구상이다. ISMS-P 인증 대응도 자동화한다. 향후 인증 심사에 활용할 수 있는 증적 자료 자동 수집 기능을 추가해 기업의 컴플라이언스 대응 부담을 낮출 방침이다. 이에 따라 보안 진단부터 개선, 반복 점검, 증적 관리까지 보안 운영 전반을 자동화하는 것을 목표로 서비스를 확장하고 있다. 이정근 솔트웨어 대표는 "클라우드 환경에서는 보안 점검을 한 번 수행하는 것보다 지속적으로 관리하고 개선하는 체계를 갖추는 것이 더욱 중요하다"며 "SCR을 통해 기업이 보다 쉽고 빠르게 클라우드 보안 수준을 진단하고, 앞으로는 상시 모니터링 기반의 플랫폼으로 발전시켜 고객의 보안 운영 부담을 지속적으로 줄여나가겠다"고 말했다.
2026-08-26 17:45:28
-
-
2분기 랜섬웨어 48% 급증…SK쉴더스 "기업 보안 '내부 방어'만으론 못 막는다"
[경제일보] 랜섬웨어 공격이 개별 기업을 직접 노리는 방식에서 벗어나 여러 기업이 함께 사용하는 공통 인프라를 겨냥하는 형태로 진화하고 있다. VPN과 업무 플랫폼, 관리 시스템 등 인터넷에 연결된 접점을 통해 한 곳에 침투한 뒤 여러 기업으로 피해를 확산시키는 방식이다. 올해 상반기 글로벌 랜섬웨어 피해가 4744건에 달한 가운데 기업 보안 역시 내부 시스템 방어를 넘어 외부에 노출된 자산과 계정, 공급망까지 관리해야 할 것으로 분석된다. 21일 SK쉴더스는 한국랜섬웨어대응협의체(KARA)의 '2026년 상반기 랜섬웨어 동향 보고서'를 통해 올해 상반기 전 세계 랜섬웨어 피해 건수가 4744건으로 집계됐다고 밝혔다. 특히 2분기 피해 규모는 전년 동기 대비 약 48% 증가한 것으로 나타났다. 이번 보고서에서는 랜섬웨어가 공격 규모뿐 아니라 공격 방식이 달라지고 있다는 것이 주요 내용으로 다뤄졌다. 보고서에 따르면 공격자들은 악성 코드를 직접 유포하는 방식보다 기업의 보안 취약점이나 탈취한 계정을 이용해 초기 접근 권한을 확보하는 데 집중하고 있다. VPN과 원격 접속 시스템, 업무 플랫폼, 관리 시스템 등 기업 운영에 필수적인 인프라가 주요 침투 경로로 활용되고 있는 것이다. 특히 여러 기업이 공통으로 사용하는 인프라가 공격받으면서 피해가 연쇄적으로 확산될 가능성도 커지고 있다. 하나의 기업을 공격하는 데 그치지 않고 공통으로 연결된 시스템을 통해 다수 조직을 동시에 노리는 '공통 인프라 공격'이 새로운 위협으로 떠오른 것으로 분석된다. 실제 올해 상반기에는 공통 플랫폼과 인프라를 노린 랜섬웨어 공격이 잇따랐다. 랜섬웨어 그룹 '킬린'은 VPN 취약점을 악용해 글로벌 자동차 제조사와 영국 의료 검사 서비스 기업을 공격했다. '샤이니헌터스'와 '클롭' 등도 다수 조직이 사용하는 업무 플랫폼과 관리 시스템을 겨냥한 공격을 벌인 것으로 분석됐다. 기업 입장에서는 개별 시스템의 보안만으로 대응하기 어려워질 것으로 전망된다. 외부에 공개된 자산 가운데 취약한 시스템이 하나라도 남아 있거나 계정 하나가 탈취될 경우 공격자가 내부로 침투할 수 있고, 해당 시스템이 다른 기업이나 서비스와 연결돼 있다면 피해 범위가 빠르게 확대될 수 있기 때문이다. 국내에서도 관리형 서비스 제공업체(MSP)를 통해 여러 기업을 동시에 노리는 공격 사례가 확인되면서 이러한 위험이 현실화되고 있다. 클라우드와 SaaS 등 외부 서비스를 기업 업무에 활용하는 비중이 커질수록 자사 시스템뿐 아니라 서비스를 제공하는 외부 사업자의 보안 수준까지 관리해야 한다는 것으로 풀이된다. 공격자들의 초기 침투 방식이 달라지면서 기업의 대응 방식도 변화해야 할 전망이다. 과거 랜섬웨어 대응이 악성 코드 탐지와 내부망 방어에 집중했다면 이제는 인터넷에 노출된 시스템과 계정 등 공격자가 접근할 수 있는 외부 접점을 지속적으로 관리하는 것이 중요해졌다. SK쉴더스는 외부에 노출된 자산과 취약점을 지속적으로 확인하는 공격 표면 관리(ASM)와 함께 보안 위협을 실시간으로 탐지하고 대응하는 관리형 탐지·대응(MDR) 체계 구축이 필요하다고 강조했다. VPN과 방화벽, 서버, 원격접속 시스템 등 인터넷에 연결된 자산을 상시 점검하고 보안 패치를 신속하게 적용하는 한편 다중인증(MFA) 등을 통해 탈취 계정을 이용한 침투도 차단해야 한다는 것이다. 랜섬웨어 공격 과정에서 나타나는 권한 상승과 자격증명 탈취, 데이터 유출 시도 등 이상 징후를 조기에 파악하는 것도 중요하다. 공격이 실제 랜섬웨어 실행 단계로 넘어가기 전에 침투와 확산 과정에서 발생하는 이상 행위를 탐지하면 피해 규모를 줄일 수 있기 때문이다. 결국 랜섬웨어가 기업 한 곳의 보안 문제를 넘어 여러 조직으로 확산될 수 있는 구조로 바뀌면서 기업의 보안 관리 범위도 넓어지고 있다. 자사 내부망을 지키는 데 그치지 않고 외부에 노출된 자산과 계정, 클라우드·SaaS, MSP 등 기업을 둘러싼 연결망 전체의 보안 수준을 점검해야 할 것으로 분석된다. 김병무 SK쉴더스 사이버사업부문장 부사장은 "최근 랜섬웨어 공격은 개별 기업이 아닌 다수 조직이 공유하는 공통 인프라를 공략하는 형태로 나타나고 있다"며 "하나의 취약점이나 계정 침해가 연쇄적인 피해로 이어질 수 있는 만큼 기업은 외부 노출 자산과 계정 관리 체계를 선제적으로 점검하고 실시간 탐지·대응 역량을 강화해 사이버 복원력을 확보해야 한다"고 말했다.
2026-08-21 09:55:28
-
SK쉴더스, 'AI도 직원처럼 관리한다'…제로트러스트 보안 강화
[경제일보] SK쉴더스가 인공지능(AI)을 새로운 보안 관리 대상으로 규정하고 제로트러스트 기반 AI 보안 사업을 강화한다. AI가 단순히 업무를 보조하는 수준을 넘어 기업 시스템과 데이터에 직접 접근해 업무를 수행하는 ‘비인간 주체(NHI)’로 진화하면서 기존 사람 중심의 보안 체계만으로는 새로운 위협에 대응하기 어렵다는 판단이다. SK쉴더스는 19일 자체 제로트러스트 방법론인 ‘SKZT(SK shieldus Zero Trust)’를 기반으로 AI 거버넌스와 보안 컨설팅을 제공한다고 밝혔다. 최근 기업들은 생성형 AI를 넘어 AI 에이전트를 업무에 도입하고 있다. AI가 사람의 지시에 따라 정보를 검색하는 수준을 넘어 사내 시스템에 접속하고 데이터를 분석하거나 업무를 대신 처리하는 사례가 늘면서 AI에 별도의 계정과 접근권한이 부여되는 구조가 확산되고 있다. 문제는 AI가 접근할 수 있는 권한이 커질수록 보안 사고의 파급력도 커진다는 점이다. AI 에이전트에 과도한 권한이 부여되거나 인증·권한 관리가 제대로 이뤄지지 않을 경우 중요 정보 유출이나 시스템 오남용으로 이어질 수 있다. AI가 악의적인 명령이나 조작된 데이터를 받아 정상적인 권한을 악용할 가능성도 새로운 보안 과제로 떠오르고 있다. 이에 따라 사람뿐 아니라 AI와 애플리케이션, 서비스 계정 등 비인간 주체까지 하나의 보안 관리 영역으로 포함해야 한다는 요구가 커지고 있다. SK쉴더스가 주목하는 방식은 제로트러스트다. 제로트러스트는 사용자나 기기, 시스템을 기본적으로 신뢰하지 않고 모든 접근 요청에 대해 신원과 권한을 지속적으로 확인하는 보안 모델이다. AI 역시 기업의 시스템과 데이터에 접근하는 하나의 주체인 만큼 동일한 원칙을 적용해야 한다는 것이다. SKZT는 사용자와 디바이스, 네트워크, 시스템, 애플리케이션, 데이터 등 주요 보호 대상을 식별하고 보안 수준을 진단한 뒤 중장기적인 보안 로드맵을 수립하는 SK쉴더스의 제로트러스트 컨설팅 체계다. SK쉴더스는 기존 방법론을 AI 환경까지 확대해 기업의 AI 활용 과정에서 발생할 수 있는 보안 위험을 점검한다. 구체적으로 AI가 어떤 시스템과 데이터에 접근할 수 있는지, 부여된 권한이 업무에 필요한 최소 수준인지, AI 활용 과정에서 중요 정보가 외부로 유출될 가능성은 없는지 등을 점검한다. 이를 바탕으로 AI 거버넌스와 접근권한 관리, 보안 통제 체계를 구축하고 운영 과정에서 발생할 수 있는 위험에 대한 대응 체계도 마련한다. 글로벌 보안·AI 관련 기준도 컨설팅에 반영한다. 미국 국립표준기술연구소(NIST)의 AI 위험관리 프레임워크(AI RMF), 미국 국방부의 책임 있는 AI 가이드라인(RAI), 국제표준화기구(ISO)의 AI 경영시스템 국제표준인 ISO/IEC 42001 등을 기반으로 기업이 AI 관련 위험을 체계적으로 관리하고 컴플라이언스 요구에 대응할 수 있도록 지원한다. 기술 파트너십도 확대한다. SK쉴더스는 글로벌 기술 기업들과 협력해 AI 환경에서 발생할 수 있는 위협을 탐지하고 AI의 접근권한과 데이터를 안전하게 관리할 수 있는 기술을 확보한다는 계획이다. 사업의 방향은 단순한 AI 보안 솔루션 공급에 그치지 않는다. AI 도입 전 단계에서 거버넌스를 수립하고 보안 위험을 진단한 뒤 실제 운영 과정에서 권한과 데이터를 지속적으로 관리하는 전주기 보안 체계를 제공한다는 전략이다. 이는 AI 에이전트가 기업의 업무 프로세스에 깊숙이 들어갈수록 보안 시장의 초점도 달라질 수 있다는 판단과 맞닿아 있다. 기존에는 ‘누가 시스템에 접속했는가’가 핵심이었다면 앞으로는 ‘어떤 AI가 어떤 권한으로 어떤 데이터에 접근했는가’까지 추적하고 통제해야 하기 때문이다. SK쉴더스 관계자는 “AI가 단순한 업무 지원 도구를 넘어 실제 업무를 수행하는 주체로 자리 잡으면서 보안 관리 대상도 사람 중심에서 AI까지 확대되고 있다”며 “거버넌스 수립부터 보안 체계 구축과 운영까지 전 과정을 지원해 기업이 AI를 안전하게 활용할 수 있도록 하겠다”고 말했다. 한편 SK쉴더스는 향후 금융·제조·공공 등 AI 활용이 확대되는 산업을 중심으로 제로트러스트 기반 AI 보안 사업을 확대할 예정이다.
2026-08-19 17:32:49
-
-
승용차 이어 버스까지…BYD, 한국 상용차 점유율 정조준
[경제일보] 중국 BYD가 대형 전기버스를 앞세워 국내 상용차 시장 공략을 강화한다. 올해 승용차 시장에서 존재감을 키운 데 이어 고속·전세·시외버스 시장까지 사업을 확대하며 제품군을 넓히는 모습이다. 최근 기아의 버스사업 재편으로 생기는 시장 공백을 BYD가 얼마나 흡수할 수 있을지 주목된다. 8일 업계에 따르면 BYD코리아는 GS글로벌과 함께 12m급 대형 전기버스 ‘e코치12(eCoach12)’ 출시를 위한 사이버보안관리체계(CSMS) 인증 절차를 진행하고 있다. 인증이 완료되면 이르면 오는 10월 국내 판매에 들어갈 예정이다. 판매 가격은 3억원대로 조율 중인 것으로 알려졌으며, 현재 판매 중인 국산 대형 전기버스보다 약 1억원 이상 저렴한 수준이다. e코치12는 457.8kWh 용량의 BYD 블레이드 배터리를 탑재해 환경부 인증 기준 1회 충전 시 최대 761㎞를 주행한다. ECAS 전자제어 에어서스펜션과 회생제동 시스템, EBS 디스크 브레이크를 적용했고 46인승 일반형과 29인승 우등형 두 가지 모델로 운영된다. AEBS(비상자동제동), FCW(전방충돌경고), LDW(차선이탈경고), SCC(스마트크루즈컨트롤) 등 첨단운전자보조시스템(ADAS)을 기본 적용했다. 수하물 적재공간은 5.5㎥로 20인치 캐리어 최대 65개를 실을 수 있다. BYD가 이 시점에 대형 전기버스를 전면에 내세운 것은 국내 사업 포트폴리오를 승용차에서 상용차까지 확대하기 위한 전략으로 풀이된다. BYD는 지난 2017년 국내 전기버스 시장에 진출한 이후 시내버스를 비롯한 전기버스를 공급하며 운행 실적을 쌓아왔다. 올해는 승용 전기차 판매 확대를 계기로 브랜드 인지도를 높였고 이를 발판으로 고속·전세·시외버스 시장까지 공략 범위를 넓히고 있다. 승용차 사업에서 확보한 인지도를 상용차 시장으로 연결하려는 전략으로 분석된다. 시장 환경도 BYD에 우호적으로 바뀌고 있다. 기아는 최근 그랜버드 생산 중단을 포함한 버스사업 재편을 추진하고 있다. 수십 년간 현대자동차와 함께 국내 대형버스 시장을 양분했던 공급 축 가운데 하나가 축소될 가능성이 커지면서 시장 판도에도 변화가 예상된다. 지난해 12월 기준 전국 전세버스 등록 대수는 약 4만1000대다. 이 가운데 현대차 유니버스가 약 60%, 기아 그랜버드가 약 30%, BYD를 비롯한 수입 브랜드가 약 10%를 차지했다. 기아가 담당했던 공급 물량을 대체하기 위한 경쟁이 한층 치열해질 전망이다. BYD는 가격 경쟁력을 앞세워 시장 재편기에 점유율 확대를 노리고 있다. 다만 가격 경쟁력만으로 시장 안착을 장담하기는 어렵다. 대형버스 시장은 차량 가격보다 운행 신뢰성과 정비 체계, 부품 공급, 서비스 네트워크가 구매 결정에 더 큰 영향을 미친다. 차량을 장기간 운행하는 사업자는 초기 구매 비용보다 총운영비용(TCO)과 차량 가동률을 우선 고려하기 때문이다. BYD는 시장 안착을 위해 서비스 경쟁력 강화에 힘을 쏟고 있다. 인천 송도에 부품 물류 거점을 구축하고 약 7000평 규모의 부품 창고, 24시간 통합 관제 시스템과 전국 협력 정비망을 마련했다. 차량 출고 후 운전자와 정비사를 대상으로 한 교육 프로그램도 운영한다는 계획이다. 업계 관계자는 “기아의 사업 재편으로 기존 구매 수요가 다른 브랜드로 분산될 가능성이 커졌다”며 “그동안 신규 브랜드는 시장에 진입할 기회 자체가 많지 않았지만 지금은 공급 구조가 바뀌는 과도기인 만큼 BYD도 충분히 존재감을 키워볼 만한 시점”이라고 했다.
2026-07-08 17:03:26
-
-
상장 앞둔 메가존클라우드의 승부수…AI 인프라에 미래 건다
[경제일보] 메가존클라우드가 기업공개(IPO)를 앞두고 AI 인프라 기업으로의 체질 전환에 속도를 내고 있다. 클라우드 관리서비스(MSP) 기업에서 출발했지만 최근에는 AI 인프라와 보안, 멀티클라우드 운영 역량을 결합한 기업 인프라 파트너로 사업 영역을 넓히고 있다. 클라우드 전환 1세대 기업이 AI 전환 시대의 핵심 운영자로 변신을 시도하는 모습이다. 메가존클라우드는 2025년 연결 기준 매출 1조7496억원을 기록하며 전년 대비 27.9% 성장했다. 당기순이익은 82억원으로 흑자 전환했고 조정 EBITDA는 208억원을 기록했다. 외형 성장뿐 아니라 수익성 개선까지 이뤄냈다는 평가다. 특히 AI·보안 사업 매출이 4400억원 수준으로 확대되며 기존 클라우드 재판매와 운영 대행 중심의 사업 구조에서 고부가가치 서비스 중심으로 무게를 옮기고 있다. AI 인프라는 단순 클라우드 운영보다 컨설팅과 보안, 데이터 관리, 비용 최적화가 결합돼 수익성이 상대적으로 높은 사업으로 평가된다. 기업들도 단순히 서버를 클라우드로 이전하는 단계를 넘어 생성형 AI와 데이터 분석 서비스를 안정적으로 운영하기 위한 인프라 설계와 데이터 거버넌스, 멀티클라우드 운영 역량을 요구하고 있다. 이에 따라 MSP의 역할 역시 단순 운영자를 넘어 기업의 AI 전환을 지원하는 전략 파트너로 변화하고 있다. 시장 경쟁도 치열해지고 있다. 삼성SDS와 LG CNS, SK C&C 등 주요 IT서비스 기업들이 AI 인프라와 기업 AI 전환(AX) 시장 선점에 나선 가운데 메가존클라우드는 다양한 글로벌 클라우드 사업자와의 협업 경험과 MSP 기반 운영 역량을 차별화 포인트로 내세운다. AI 인프라 시장은 기술력뿐 아니라 실제 운영 경험과 장애 대응, 비용 관리 능력이 함께 검증되는 영역이라는 점에서다. 국가 AI 인프라 사업 참여도 주목된다. 메가존클라우드는 과학기술정보통신부와 정보통신산업진흥원이 추진하는 'AI컴퓨팅 실증 인프라 고도화' 사업 2차년도 프로젝트에 인프라 통합 운영자로 참여하고 있다. 이 사업은 국산 AI 반도체를 기반으로 대규모 AI 인프라를 구축하고 대형언어모델(LLM) 서비스와 GPU·NPU 혼용 환경을 실증하는 국가 프로젝트다. 메가존클라우드는 국산 NPU 기반 클라우드 인프라 운영과 자원 할당, 모니터링, 멀티클라우드 연계, 통합 관제 등을 맡는다. 업계에서는 이를 단순한 프로젝트 수주 이상의 의미로 해석한다. 국산 AI 반도체가 실제 서비스 환경에서 활용되기 위해서는 안정적인 클라우드 운영과 보안, 개발 환경이 함께 뒷받침돼야 하기 때문이다. 상장 준비도 본격화되고 있다. 메가존은 최근 글랜우드크레딧으로부터 8000억원 규모 투자를 유치해 메가존클라우드 재무적투자자(FI) 지분 일부를 매입하는 구조를 추진 중인 것으로 알려졌다. 상장 전 FI 물량을 정리하면 향후 오버행 우려를 줄이고 주주 구조를 단순화할 수 있다는 점에서 긍정적인 신호로 평가된다. 시장의 관심은 메가존클라우드를 단순 MSP가 아닌 AI 인프라 플랫폼 기업으로 평가할 수 있느냐에 쏠린다. 매출 규모는 이미 국내 클라우드 업계 최고 수준이다. 남은 과제는 AI·보안·멀티클라우드 사업이 반복 매출과 이익률 개선으로 이어질 수 있음을 증명하는 일이다. 결국 메가존클라우드의 IPO는 한 기업의 상장을 넘어 국내 클라우드 산업이 AI 인프라 산업으로 진화할 수 있는지를 가늠하는 시험대가 될 전망이다. 박윤영 KT 대표 [사진=유대길 기자] [경제일보] 박윤영 대표 체제로 출범한 KT가 취임 100일을 앞두고 있다. 새 경영진은 AICT(AI+ICT) 전환이라는 성장 과제를 이어받았지만 시장의 관심은 AI 사업 확대보다 구조조정 이후 조직을 어떻게 안정시키고 통신 본업 경쟁력을 회복할 것인지에 쏠린다. 전임 경영진의 대규모 인력 재편 이후 흔들린 조직을 재정비하는 일이 AICT 전략의 선결 과제로 떠올랐기 때문이다. 최근 공개된 KT ESG 보고서에 따르면 전체 임직원은 2023년 1만9737명에서 지난해 1만4701명으로 2년 만에 5036명 감소했다. 전체 인력의 약 25%가 줄어든 셈이다. 반면 신규 채용은 늘었다. 지난해 신규 채용은 561명으로 2023년의 두 배를 넘었고 여성 채용과 인턴 채용도 증가했다. 자발적 퇴직자는 2023년 128명에서 지난해 61명으로 줄었고 자발적 이직률도 0.65%에서 0.41%로 낮아졌다. 채용 확대와 자발적 이직 감소에도 직원 수가 급감했다는 점은 자연 감소만으로 설명하기 어렵다. 업계에서는 희망퇴직과 자회사 전출 등 구조적 인력 재편이 상당한 영향을 미친 것으로 보고 있다. 김영섭 전 대표는 취임 이후 AICT 기업 전환과 수익성 개선을 내세워 네트워크 운용 조직의 자회사 전출과 희망퇴직을 중심으로 조직 슬림화를 추진했다. 중위관리자 감소도 눈에 띈다. ESG 보고서 기준 남성 중위관리자는 2023년 1만1167명에서 지난해 7258명으로 줄었다. 과장·차장급 중위관리자는 조직 운영의 허리다. 이들의 감소는 기술 전수와 현장 의사결정, 후배 인력 양성 체계에도 영향을 미칠 수 있다는 지적이 나온다. KT는 자연 퇴직 요인도 적지 않다는 입장이다. 회사 관계자는 "자연 또는 정년 퇴직자 비중도 작지 않다"며 "전체 인력 변화를 볼 때 자연 퇴직 요인도 함께 고려해야 한다"고 설명했다. 인력 감소는 통신업계 전반의 흐름이다. 디지털 전환과 비용 효율화가 맞물리면서 주요 통신사 모두 인력을 줄이고 있다. 다만 LG유플러스와 SK텔레콤의 감소 폭이 수백 명 수준인 것과 비교하면 KT의 인력 재편 속도는 이례적이라는 평가가 나온다. 문제는 통신업의 특성이다. 전국 단위 기간통신망은 24시간 운영돼야 한다. 장애 대응과 네트워크 복구, 보안 운영은 매뉴얼만으로 대체하기 어렵고 숙련 인력의 경험과 현장 암묵지가 경쟁력의 상당 부분을 차지한다. 중견 실무 인력 감소가 단순한 인건비 절감 문제가 아니라 운영 리스크로 해석되는 이유다. 지난해 발생한 KT 침해사고도 조직 운영 체계 재점검 필요성을 키웠다. 과학기술정보통신부는 조사 결과 펨토셀 인증서 관리와 외주 제작사 보안 관리, 비정상 IP 접속 통제 등에서 미흡한 점을 확인했다. 사고 이후 네트워크와 보안 조직의 전문성, 현장 대응 역량의 중요성은 더욱 부각됐다. 박 대표의 과제는 AICT 전략과 통신 본업을 별개로 보지 않는 데 있다. AI와 클라우드, 데이터센터, 기업 서비스를 키우려면 안정적인 통신망과 보안 체계가 먼저 뒷받침돼야 한다. 실제 KT의 올해 1분기 기업서비스 매출은 전년 동기 대비 2.2% 감소했다. AICT를 핵심 성장 전략으로 내세운 만큼 기업서비스 성장 회복 역시 새 경영진의 숙제다. 업계에서는 박윤영 체제의 초기 과제가 추가 구조조정보다는 조직 안정화와 핵심 인력 재배치에 있을 것으로 본다. 결국 박윤영 체제의 첫 100일은 새 사업 발표보다 조직 신뢰 회복의 시간에 가깝다. KT가 'AI 기업'과 '통신회사'라는 두 정체성을 함께 가져가려면 출발점은 거창한 구호가 아니라 흔들린 현장의 복원이어야 한다. [아주경제 2026년 07월 02일자 13면에 게재된 기사입니다.]
2026-07-02 08:24:37
-
-
-
-
-
삼성SDS, 국내외 보안 기업 협력 확대…AI 보안 경쟁력 강화
[경제일보] 삼성SDS가 미국 인공지능(AI) 보안 스타트업 '엑스보우'와 국내 클라우드 보안 기업 '테이텀 시큐리티'와 손잡고 AI 기반 클라우드 보안 사업 강화에 나선다. AI 도입 확산으로 기업 보안 위협이 고도화되는 가운데 취약점 탐지부터 통합 관제, 사고 대응까지 아우르는 보안 체계를 구축하겠다는 전략으로 풀이된다. 10일 삼성SDS는 엑스보우, 테이텀 시큐리티와 협력해 AI 기반 취약점 탐지, 클라우드 통합 보안 모니터링, 보안 사고 대응 역량을 강화한다고 밝혔다. 먼저 삼성SDS는 엑스보우와 협력해 기업 고객의 웹 기반 IT 자산에 대한 취약점 진단 역량을 확대한다. 엑스보우는 AI 에이전트를 활용한 자동 취약점 탐지 기술을 보유한 미국 보안 스타트업이다. 지난해 설립 1년 만에 세계 최대 버그바운티 플랫폼 해커원에서 우수한 취약점 탐지 성과를 기록하는 등 높은 보안 기술력을 가진 것으로 평가된다. 삼성SDS는 엑스보우의 AI 기술을 활용한 모의 해킹 서비스를 통해 고객사의 웹 서비스와 정보자산 취약점을 보다 신속하고 정밀하게 발견하고, 취약점 보완 및 후속 조치를 지원할 계획이다. 이를 통해 서비스 가용성을 높이고 잠재적 보안 사고 가능성을 줄인다는 전망이다. 테이텀 시큐리티와는 멀티 클라우드 환경에 최적화된 통합 보안 모니터링 체계 구축에 나선다. 테이텀 시큐리티는 AWS, 마이크로소프트 애저(Azure), 구글 클라우드 플랫폼(GCP) 등 다양한 클라우드 환경의 보안 현황을 단일 콘솔에서 통합 관리할 수 있는 플랫폼을 제공하는 국내 클라우드 보안 전문기업이다. 최근 기업들이 여러 클라우드 서비스를 동시에 활용하는 멀티클라우드 전략을 확대하면서 보안 관리 복잡성도 높아지고 있다. 이에 삼성SDS는 테이텀 시큐리티의 기술을 활용해 고객사가 여러 클라우드 자산의 보안 상태를 한눈에 파악하고 이상 징후와 위험 요소를 조기에 식별할 수 있도록 지원할 예정이다. 향후에는 클라우드 접근 권한 관리와 보안 정책 자동화 등으로 협력 범위를 확대하는 방안도 검토하고 있는 것으로 알려졌다. 삼성SDS는 관리형 보안 서비스(MSSP) 사업자로서 보안 사고 대응 역량 강화에도 나선다. 최근 랜섬웨어와 AI 기반 사이버 공격이 증가하면서 사고 발생 시 신속한 분석과 복구 체계 확보의 중요성이 커지고 있기 때문이다. 이에 삼성SDS는 보안 사고 발생 시 탐지, 분석, 대응, 복구 전 과정을 지원하는 '인시던트 대응' 서비스를 제공할 계획이다. 사고 원인 분석과 재발 방지 대책 수립까지 지원해 고객사의 비즈니스 연속성과 사이버 복원력을 높인다는 방침이다. 장용민 삼성SDS 보안사업팀장 상무는 "국내외 선진 보안 스타트업과 균형 있는 협력을 통해 선제 예방, 상시 모니터링, 사후 복구로 이어지는 클라우드 보안 전 영역의 대응 체계를 완성도 높게 구축하게 됐다"며 "글로벌 선도 기술과 국내 맞춤형 솔루션, 그리고 삼성SDS의 운영 노하우를 결합해 기업 내 AI 도입 확산에 따라 급증하는 신종 위협에 선제적으로 대응해 나가겠다"고 말했다.
2026-06-10 08:43:24
-
AI 시대 대학 보안 '비상'...SK쉴더스, 360개 대학 대상 보안 협력 확대
[경제일보] SK쉴더스가 대학 사이버보안 강화 사업을 확대한다. 최근 대학이 학사 정보와 연구 데이터, 개인정보를 보유한 주요 공격 표적으로 떠오르면서 교육기관을 대상으로 한 보안 수요가 커지자 전국 대학과 협력 체계를 구축하고 맞춤형 보안 서비스 제공에 나선 것으로 풀이된다. 2일 SK쉴더스는 한국교육정보화재단, 이스케이프솔루션과 전국 대학의 사이버보안 강화를 위한 3자 업무협약(MOU)을 체결했다고 밝혔다. 세 기관은 보안 위협 정보 공유와 보안 정책 수립, 보안 서비스 확대 등을 통해 대학 교육 및 연구 환경의 보안 수준을 높인다는 계획이다. 최근 대학은 학생과 교직원 개인정보는 물론 연구 성과와 산학협력 데이터, 국가 연구개발(R&D) 관련 정보 등을 대규모로 보유하면서 해커들의 주요 표적으로 부상하고 있다. 대학 특성상 개방형 네트워크 환경을 운영하는 경우가 많고 다양한 이용자가 동시에 접속하는 구조를 갖추고 있어 보안 관리 난도가 높은 것으로 평가받는다. SK쉴더스 화이트해커 조직 'EQST'에 따르면 지난해 랜섬웨어 공격으로 다크웹에 공개된 교육 분야 데이터는 총 330건으로 집계됐다. 이는 전년 대비 약 26% 증가한 수치이며, 공격 대상도 단순 개인정보 탈취를 넘어 연구 데이터와 내부 문서, 시스템 마비를 노린 형태로 확대되고 있는 것으로 알려졌다. 이번 협약을 통해 한국교육정보화재단 회원교 약 360개 대학은 최신 보안 위협 정보와 취약점 정보를 제공받을 수 있게 된다. SK쉴더스와 이스케이프솔루션은 대학 환경에 적합한 보안 서비스와 상품 개발, 공동 프로모션 등을 추진할 예정이다. SK쉴더스는 대학 특성을 고려한 MDR(관리형 탐지 및 대응), ASM(공격 표면 관리), 모의해킹, 보안 컨설팅 등을 제공한다. 보안 인력이 부족한 대학을 위해 AI 기반 보안관제 플랫폼 '시큐디움'을 중심으로 24시간 365일 관제 체계를 운영하고, 침해사고 대응 전문 조직 '탑서트(Top-CERT)'와 연계해 위협 탐지 및 대응을 지원할 계획이다. 업계에서는 AI 기술 발전이 공격과 방어 양측에 모두 활용되면서 교육기관의 보안 수요가 더욱 증가할 것으로 보고 있다. 대학이 AI 연구와 데이터 활용의 핵심 거점으로 자리 잡고 있는 만큼 보안 투자가 필수 요소로 떠오르고 있는 것으로 분석된다. 특히 정부와 공공기관을 중심으로 디지털 전환이 가속화되면서 교육 분야 역시 보안 체계 고도화 요구가 커지고 있다. 대학이 보유한 연구 자산과 개인정보의 가치가 높아지는 가운데 사이버 위협 대응 역량 확보가 대학 경쟁력과 직결되는 요소로 부상하고 있는 것이다. 김병무 SK쉴더스 사이버보안부문장 부사장은 "대학은 핵심 연구성과와 민감한 개인정보가 집약된 공간으로 보안 체계 고도화의 필요성이 더욱 커지고 있다"며 "SK쉴더스가 보유한 사이버보안 관제 및 대응 역량과 AI 기술을 결합해 대학 환경에 최적화된 서비스를 제공하고, 안전하고 신뢰할 수 있는 학습 및 연구 환경 조성에 기여하겠다"고 말했다.
2026-06-02 09:55:23