검색결과 총 356건
-
-
'AI 3대 강국' 사활 건 과기정통부…내년 29.6조 쏟아붓는다
[경제일보] 정부가 인공지능(AI)을 국가 성장전략의 전면에 내세우면서 과학기술정보통신부의 내년 살림도 크게 불어난다. 과기정통부는 AI 대전환과 차세대 전략기술에 재정을 집중하고, 이를 산업 현장과 지역으로 확산해 ‘AI 3대 강국’ 도약의 기반을 마련한다는 계획이다. 과기정통부는 1일 국무회의에서 2027년도 예산안이 의결됐다고 밝혔다. 총예산은 29조6476억원으로 올해 추가경정예산보다 5조8272억원, 24.5% 증가했다. 이 가운데 AI 관련 예산은 9조4000억원으로 84.3% 늘었고, R&D 예산도 14조1000억원으로 18.5% 증가했다. 가장 큰 변화는 AI 투자 확대다. 정부는 고성능 GPU 확보부터 독자 AI 모델, 데이터센터, 피지컬 AI까지 AI 생태계 전반에 투자한다. 대규모 GPU 확보를 통해 AI 연산 기반을 확충하고 프론티어급 AI 개발에 필요한 데이터 경쟁력도 강화한다. 전 국민이 범용 AI와 공공 AI 에이전트를 활용하는 ‘모두의 AI’에는 2500억원을 신규 배정했다. AI를 산업 현장으로 가져가는 투자도 늘어난다. 반도체·피지컬 AI·AI 데이터센터를 중심으로 한 3대 메가프로젝트를 추진하고, 로봇과 제조 현장에 AI를 접목하는 사업을 확대한다. AI 데이터센터의 국산 솔루션과 인프라 기술을 개발하고, 피지컬 AI 분야에서는 휴머노이드와 로봇 파운데이션 모델 등 차세대 기술 확보에 나선다. AI 확산에 따른 부작용과 보안 문제에도 예산을 투입한다. AI 안전 기술과 사이버보안 AI 개발, 중소기업의 AI 기반 위협 대응 등을 지원해 ‘빠른 AI 도입’과 ‘안전한 AI 활용’을 동시에 추진한다. ◆ AI 다음 먹거리도 선점 정부는 AI에만 올인하지 않는다. AI 이후 국가 경쟁력을 좌우할 차세대 전략기술에는 12조3770억원을 편성했다. 특히 7대 시드(SEED) 프로젝트에는 1조3439억원을 투입한다. SMR과 핵융합 등 미래에너지, 양자컴퓨터, AI·로봇 기반 신약개발, 뇌-컴퓨터 인터페이스(BCI), 우주항공 등이 주요 대상이다. 정부는 현재 경쟁력이 있는 분야를 따라가는 데 그치지 않고 향후 10~20년 뒤 산업을 좌우할 기술을 선점하겠다는 전략이다. 기초연구와 출연연구기관에 대한 투자도 확대한다. 기초연구 예산을 늘리고 출연연은 기관별 임무 중심 연구를 강화한다. R&D 예산을 대형·중장기 과제로 전환하고 연구성과가 기술이전과 창업, 기업 성장으로 이어지도록 투자형 R&D도 새롭게 도입한다. 2027년 정부 전체 R&D 예산은 39조5000억원으로 올해보다 11.2% 증가한다. 지역 격차 해소도 핵심 축이다. 4대 권역을 중심으로 지역 AI 전환(AX)을 확대하고 지역이 강점을 가진 산업과 AI를 결합하는 방식으로 투자를 늘린다. AI 인재를 수도권에만 묶어두지 않고 지역 대학과 산업 현장에서 길러내겠다는 구상이다. 한편 내년도 과기정통부 예산의 특징은 AI를 중심으로 인프라·기술·인재·산업·지역을 하나의 생태계로 묶는 것이다. 다만 막대한 예산을 투입한다고 경쟁력이 자동으로 생기는 것은 아니다. GPU 확보량이나 연구비 규모보다 중요한 것은 국내 기업과 연구기관이 실제 글로벌 제품과 서비스로 연결할 수 있는 성과를 얼마나 만들어내느냐다. 과기정통부 역시 예산 확대와 함께 R&D의 성과관리와 사업화에 무게를 두고 있다. 결국 2027년은 한국이 AI에 얼마를 썼느냐보다 그 돈으로 어떤 기술을 확보하고 어떤 기업을 키웠는지를 증명해야 하는 해가 될 전망이다.
2026-09-01 14:05:01
-
SKT·업스테이지, 보안 AI로 의기투합…'국산 AI' 실전 투입 나선다
[경제일보] SK텔레콤이 독자 인공지능(AI) 파운데이션 모델 경쟁을 넘어 사이버 보안 분야에서 AI 상용화에 나선다. 독자 AI 파운데이션 모델 2차 평가에서 경쟁했던 SK텔레콤과 업스테이지가 보안 AI 개발을 위해 손잡고, 국내 주요 보안 기업 9곳까지 합류한 '보안 AI 올스타팀'을 꾸렸다. 대규모 언어 모델(LLM)을 실제 보안 현장에 적용해 위협 탐지부터 대응까지 자동화하는 것을 목표로 이번 협업을 진행한다. 27일 SK텔레콤은 업스테이지와 국내 주요 보안 기업, 대학, 한국정보보호산업협회(KISIA) 등과 컨소시엄을 구성하고 과학기술정보통신부가 추진하는 '사이버 보안 특화 AI 파운데이션 모델' 개발 사업에 참여 신청서를 제출했다고 밝혔다. 이번 컨소시엄은 최근 독자 AI 파운데이션 모델 사업 2차 평가에서 살아남은 3개 팀 가운데 SK텔레콤과 업스테이지가 한 팀으로 뭉친 것이 특징이다. 두 회사는 각각 독자 AI 모델인 'A.X K'와 'Solar Open' 계열을 개발해 온 경험을 바탕으로 보안에 특화된 AI 모델 개발을 맡는다. 독자 AI 파운데이션 모델 사업이 국내 자체 AI 모델의 경쟁력을 확보하는 데 초점을 맞혔으며, 이번 사업을 통해 확보한 AI 기술을 특정 산업 현장에 적용한다는 구상이다. 특히 사이버 보안은 실시간으로 대량의 데이터를 분석하고 위협에 대응해야 하는 만큼 AI 활용 가능성이 큰 분야로 꼽힌다. 최근 보안 관제 센터(SOC)에는 하루에도 수많은 보안 경보가 발생하는 것으로 알려졌다. 이에 사람이 모든 경보를 일일이 분석하기에는 한계가 있는 만큼 AI를 활용해 위협 여부를 판단하고 대응 과정까지 자동화하려는 움직임이 커지고 있다. 이번 컨소시엄은 AI 모델 개발에 그치지 않고 실제 보안 현장에서 모델을 검증하는 구조를 갖췄다. SK텔레콤과 업스테이지가 모델 개발을 맡고, 보안 기업들이 실제 운영 과정에서 축적한 데이터를 학습에 활용한다. 이후 개발된 모델을 각 기업의 상용 제품과 보안관제 환경에 적용해 성능을 검증하고 개선하는 방식이다. SK텔레콤은 AI 모델과 'AI 에이전트'를 결합해 위협 탐지부터 분석, 대응까지 자동화한다는 구상이다. 단순히 '공격이 발생했다'고 알려주는 수준을 넘어 AI가 공격 유형과 위험도를 판단하고 적절한 대응 조치까지 수행하도록 하는 것을 목표로 구현하고 있다. 이를 위해 SK쉴더스, 시큐아이, 안랩, 이글루코퍼레이션, 라온시큐어, 스마트엠투엠, 에임인텔리전스, 지니언스, 파이오링크 등 9개 보안 기업이 컨소시엄에 참여한다. 보안관제와 위협 분석부터 네트워크, 단말, 인증, 취약점 점검, AI 모델 안전성 평가 등 각 분야의 전문성을 결합한다. SK텔레콤 역시 통신 인프라를 24시간 관제하며 축적한 보안 운영 경험을 활용한다. CEO 직속 정보보호최고책임자(CISO) 조직 아래 통합보안센터를 운영하고 있으며 129명의 전담 인력이 24시간 탐지·대응 업무를 수행하고 있다. 개인정보보호책임자(CPO) 조직까지 포함하면 관련 인력은 149명 규모다. 보안 AI의 경쟁력은 결국 얼마나 양질의 보안 데이터를 확보하고 실제 현장에서 검증하느냐에 달려 있다. 이번 컨소시엄에는 보안 기업뿐 아니라 고려대학교와 숭실대학교 산학협력단, KISIA도 참여해 모델 성능과 안전성 검증, 전문인력 양성 및 산업계 확산을 맡는다. 특히 국내 보안 환경에 맞는 AI 모델을 확보한다는 점도 이번 사업의 특징이다. 해외에서 개발된 AI 모델을 그대로 활용하기보다 국내에서 발생하는 사이버 위협과 한국어 보안 데이터, 국내 규제 환경 등을 반영한 모델을 개발해 국내 보안 산업의 AI 전환을 지원한다는 것이다. 다만 보안 AI가 실제 현장에 안착하기 위해서는 데이터 확보와 개인정보·기업 기밀 보호, AI의 오탐과 오판을 줄이는 문제 등이 과제로 꼽힌다. AI가 보안 판단을 잘못 내릴 경우 정상적인 서비스를 공격으로 판단하거나 실제 위협을 놓칠 가능성도 있기 때문이다. 이에 모델 성능뿐 아니라 안전성을 독립적으로 검증하는 체계가 중요해질 전망이다. 조동연 SK텔레콤 AI 컨버전스 담당은 "국내 보안 현장의 데이터와 노하우를 국산 AI 모델에 담아 실전형 보안 AI 체계를 만들겠다"며 "국내 산학연이 함께 만든 역량으로 글로벌 시장에서도 경쟁할 수 있도록 보안 AI 생태계를 넓혀가겠다"고 말했다.
2026-08-27 09:31:13
-
'K-보안 AI' 국가대표는 누구…SKT vs 네이버클라우드 정면승부
[경제일보] 국산 사이버보안 특화 인공지능(AI) 파운데이션 모델 개발을 놓고 SK텔레콤과 네이버클라우드가 정면으로 맞붙는다. 과학기술정보통신부가 추진하는 이번 사업에 두 회사가 각각 대규모 컨소시엄을 꾸려 제안서를 제출하면서 국내 AI와 보안 산업의 역량을 사실상 한 곳에 모으는 경쟁 구도가 형성됐다. 정부는 외부 전문가 평가 등을 거쳐 9월 초 최종 수행팀 한 곳을 선정할 예정이다. 과기정통부와 정보통신산업진흥원(NIPA)은 26일 공모 결과 SK텔레콤 컨소시엄과 네이버클라우드 컨소시엄 등 2곳이 참여했다고 밝혔다. 최종 선정팀에는 엔비디아 B200 GPU 256장(32노드)이 10개월간 지원된다. 사업기간은 2026년 9월부터 2027년 7월까지다. 개발 결과물은 오픈소스로 공개해 국내 보안산업 전반의 활용을 지원한다. SK텔레콤은 업스테이지와 SK쉴더스, 시큐아이, 안랩, 이글루코퍼레이션, 라온시큐어, 지니언스, 파이오링크 등 13개 기관과 컨소시엄을 구성했다. 고려대·숭실대 산학협력단도 참여한다. 컨소시엄은 ‘전방위 사이버 보안 특화 AI 파운데이션 모델군 개발 및 국내 사이버 위협 환경 기반 에이전틱 보안 서비스 실증’을 목표로 내걸었다. 핵심은 하나의 거대 모델보다 보안 업무별 특화 모델과 이를 실제 현장에 적용하는 에이전틱 AI다. 위협을 탐지·분석하고 대응까지 이어지는 보안 업무를 AI가 지원하거나 일부 자동 수행하도록 만들어 국내 사이버 환경에 맞는 실증 모델을 확보하겠다는 전략이다. 네이버클라우드는 32개 기업·기관을 묶어 맞불을 놨다. LG CNS·LG AI연구원·LG유플러스를 비롯해 이스트시큐리티, 티오리한국, 하이퍼엑셀 등이 참여했고 한국항공우주산업(KAI), 한국수력원자력, 금융보안원, 한국과학기술정보연구원과 서울대·KAIST·포항공대 등도 이름을 올렸다. 컨소시엄 주제도 ‘국가 사이버 안보 역량 내재화를 위한 AI 파운데이션 모델 개발’로 국가 기반시설과 연구기관까지 폭넓게 끌어들였다. SKT가 실제 보안 서비스 적용에 초점을 맞췄다면 네이버클라우드는 AI·보안 기업뿐 아니라 금융·에너지·항공·연구기관을 참여시켜 국가 중요 인프라에 적용할 수 있는 보안 AI 생태계 구축에 무게를 둔 것으로 볼 수 있다. 다만 최종 선정은 컨소시엄 규모가 아니라 모델 개발 역량과 실증 계획, 산업 확산 가능성 등을 종합적으로 평가해 결정된다. 정부가 이 사업을 추진하는 배경에는 AI의 사이버 공격 능력이 빠르게 높아지고 있다는 현실이 있다. 앤트로픽은 지난 4월 ‘Claude Mythos Preview’ 테스트 결과를 공개하며 주요 운영체제와 웹브라우저에서 제로데이 취약점을 찾아내고 이를 악용할 수 있는 수준에 도달했다고 밝혔다. 앤트로픽은 테스트 과정에서 OpenBSD의 27년 된 취약점도 발견했다고 설명했다. 앤트로픽은 이후 Mythos 계열 모델을 활용해 중요한 소프트웨어의 취약점을 찾는 ‘Project Glasswing’을 추진하고 있으며, 6월에는 Mythos 5를 제한된 파트너에게 제공하고 있다고 밝혔다. 공격자 측 AI 역량이 빠르게 고도화되는 만큼 방어 AI 역시 탐지에 그치지 않고 취약점 분석과 대응, 보안 운영 자동화까지 발전해야 한다는 논리가 힘을 얻는 이유다. 한편 이번 사업은 결국 ‘한국형 사이버보안 AI’를 누가 만들어낼 것인가를 가르는 시험대다. 정부가 GPU를 제공하는 것보다 중요한 것은 개발된 모델이 실제 국내 기업·기관의 보안 현장에서 얼마나 잘 작동하느냐다. 특히 오픈소스로 공개되는 만큼 최종 모델이 국내 보안업체의 제품과 서비스에 얼마나 빠르게 결합되는지가 사업 성패를 가를 전망이다.
2026-08-26 21:59:25
-
-
확장재정, 많이 쓰는 것보다 무엇을 남기느냐가 중요하다
[경제일보] 이재명 대통령이 내년도 예산 편성을 앞두고 ‘생산적 재정’으로의 전환을 주문했다. 이 대통령은 25일 국무회의에서 “지금은 눈앞의 재정 수치 관리에 매몰되는 우를 범할 때가 아니다”라며 늘어난 재정 여력을 미래에 더 큰 성과를 만드는 분야에 투입해야 한다고 강조했다. 동시에 불요불급한 예산은 과감하게 조정해 재정을 건실하게 운영해야 한다고 주문했다. 정부가 재정을 단순한 지출 수단이 아닌 성장 기반을 만드는 투자 수단으로 보겠다는 방향에는 공감할 부분이 있다. 인공지능(AI)과 반도체, 저출생 대응, 지역균형발전, 국방, 인재 육성처럼 장기간 투자가 필요한 분야는 민간에만 맡겨서는 속도를 내기 어렵다. 정부가 마중물을 놓고 민간투자를 끌어내야 할 영역도 분명히 있다. 특히 산업 대전환기에는 적절한 재정투자가 성장잠재력을 높일 수 있다. AI 인프라와 연구개발, 전력망, 인재 양성 같은 분야는 투자 시기를 놓치면 글로벌 경쟁에서 뒤처질 수 있다. 지역 소멸과 저출생 역시 대응을 미룰수록 나중에 더 큰 사회적 비용을 치르게 된다. 다만 ‘생산적 재정’이라는 이름만으로 지출 확대가 정당화되지는 않는다. 핵심은 투입한 재정이 얼마나 큰 생산성과 민간투자, 일자리로 돌아오느냐다. 1조원을 투입해 산업 경쟁력을 끌어올린 사업과 같은 돈을 쓰고도 효과를 검증하지 못한 사업을 같은 선상에서 볼 수는 없다. 재정 확대가 한번 시작되면 되돌리기 어렵다는 점도 경계할 대목이다. 새로운 사업은 조직과 이해관계를 만들고 지원을 받기 시작한 계층과 지역은 사업 축소에 반발한다. 그래서 재정 확대보다 더 어려운 일이 재정 구조조정이다. 이 대통령이 불요불급한 예산을 과감하게 조정하라고 주문한 것도 이런 현실을 의식한 것으로 볼 수 있다. 말보다 중요한 것은 실제 예산안에서 무엇을 줄이느냐다. 오래됐지만 효과가 떨어지는 보조금, 중복된 연구개발 사업, 성과가 불분명한 지역 사업, 일회성 현금지원부터 손보는 것이 순리다. 정부가 신규 사업만 늘리고 기존 사업을 그대로 유지한다면 ‘생산적 재정’은 결국 지출 총액을 키우는 명분에 그칠 수 있다. 새로운 투자에 얼마를 넣을지 제시하는 동시에 기존 지출에서 무엇을 얼마나 덜어냈는지도 함께 공개할 필요가 있다. 성과평가 체계도 달라져야 한다. 예산 집행률보다 그 돈이 생산성과 성장률, 일자리, 민간투자에 어떤 영향을 미쳤는지를 따져야 한다. AI나 첨단산업 지원이라면 민간투자 유발 효과와 기술 경쟁력, 사업화 성과가 기준이 될 수 있다. 지역 사업이라면 인구 유입과 고용, 기업 투자로 이어졌는지를 보는 것이 관건이다. 성과가 없는 사업을 정리하는 장치도 필요하다. 정부 사업은 한번 시작하면 실패를 인정하지 못하고 예산을 계속 투입하는 경우가 적지 않다. 이른바 좀비 사업을 정리하지 못하면 아무리 많은 돈을 미래 산업에 투입해도 재정의 생산성은 높아지기 어렵다. 저출생 대책도 마찬가지다. 지금까지 막대한 예산을 투입했지만 출생률 반등 효과는 제한적이었다. 그렇다면 기존 정책을 그대로 늘리기보다 주거·일자리·돌봄·교육비 가운데 실제 출산 결정에 가장 큰 영향을 미치는 분야를 가려 자원을 집중하는 편이 낫다. 지역균형발전 예산 역시 지역별 나눠주기로 흐르면 곤란하다. 모든 지역에 비슷한 사업을 배분하는 방식으로는 경쟁력을 만들기 어렵다. 산업 기반과 대학, 교통, 인재 여건을 따져 성장 가능성이 있는 곳에는 과감하게 집중하고 성과가 낮은 사업은 정리하는 것이 관건이다. 균형발전의 목표는 지역마다 같은 돈을 나누는 데 있지 않고 지역 스스로 성장할 기반을 만드는 데 있다. 국방 예산에도 같은 원칙이 적용된다. 북한 핵·미사일 위협과 첨단전쟁에 대응하려면 국방비 확대는 불가피할 수 있다. 그러나 병력과 조직을 그대로 둔 채 장비와 예산만 늘리는 방식은 생산적 재정과 거리가 멀다. AI·드론·무인체계·정찰위성 등 미래전력에 우선순위를 두고 낡은 전력과 중복 조직을 정비하는 것이 바람직하다. 재정 확대를 주장할수록 국가채무에 대한 원칙도 분명해야 한다. 대통령이 말한 대로 단기적인 재정수치에만 매몰돼 미래투자를 포기하는 것도 현명하지 않다. 그렇다고 국가채무 증가를 가볍게 여겨도 된다는 뜻은 아니다. 재정 부담은 결국 미래 세대와 연결된다. 지금의 지출이 미래 성장률을 높여 세수 증가로 돌아온다면 빚을 내서라도 투자할 이유가 있다. 반대로 미래 수익을 만들지 못하는 지출을 국채로 충당한다면 다음 세대는 원금과 이자를 함께 떠안는다. 이런 이유에서 재정준칙의 역할이 중요하다. 경기 침체나 대규모 재난, 미래 전략산업 투자처럼 재정 확대가 필요한 경우에는 일정한 유연성을 허용하고 평상시에는 국가채무와 재정적자를 안정적으로 관리하는 원칙을 세울 필요가 있다. 예외를 인정할 때도 이유와 기간, 정상화 계획을 국민에게 공개하는 것이 순리다. 재정준칙은 정부의 손발을 묶는 장치로만 볼 일이 아니다. 평소 원칙을 지켜 신뢰를 쌓아야 위기 때 더 과감한 재정정책을 펼칠 여지도 생긴다. 재정의 신뢰와 정책의 유연성을 함께 확보하는 장치가 필요한 이유다. 정부가 추진하는 미래대응기금과의 관계도 정리할 필요가 있다. 반도체 호황 등에 따른 세수를 미래 산업과 청년에 투자하는 구상은 장기투자 측면에서 의미가 있다. 다만 일반회계와 기금, 정책금융이 중복되면 전체 재정 규모와 정책 효과를 국민이 파악하기 어려워진다. 어떤 사업을 예산으로 하고 어떤 사업을 기금으로 할지 역할을 명확히 구분하는 것이 관건이다. 생산적 재정의 성패는 결국 선택과 집중에 달려 있다. 모든 정책의 예산을 늘리는 식으로는 지속 가능하지 않다. 미래 성장에 꼭 필요한 분야에는 과감하게 투자하되 효과가 낮은 곳에서는 과감하게 거둬들이는 구조가 필요하다. 정치적으로 인기 있는 사업을 줄이지 못한 채 미래투자만 더하면 재정은 계속 팽창한다. 반대로 국가채무 숫자를 지키는 데만 집중해 필요한 투자를 미루면 성장잠재력이 떨어진다. 이 두 위험 사이에서 균형을 잡는 것이 재정정책의 실력이다. 국회도 책임에서 자유로울 수 없다. 정부가 구조조정한 사업을 지역구 이해관계 때문에 다시 살리고 새로운 지출을 얹으면서 재정건전성만 정부 탓으로 돌려서는 곤란하다. 국회 역시 증액 경쟁에서 벗어나 감액과 사업 통폐합에 책임 있게 나서는 모습을 보여야 한다. 확장재정은 결국 결과로 평가받는다. AI 경쟁력이 높아졌는지, 청년에게 더 좋은 일자리가 생겼는지, 지역에 기업과 사람이 모였는지, 저출생의 구조적 원인이 완화됐는지가 성적표다. 정부가 내년도 예산안을 내놓을 때는 총지출 규모와 함께 이 성과를 어떻게 측정할지도 제시할 필요가 있다. ‘지금의 1만원을 내일의 10만원, 100만원으로 키우겠다’는 생산적 재정의 취지를 현실로 만들려면 투자 성과를 측정하고 실패한 사업을 정리하는 시스템이 먼저 작동해야 한다. 좋은 사업을 새로 만드는 능력만큼 오래된 사업을 끝낼 수 있는 결단도 중요하다. 재정은 필요한 곳에는 과감해야 하고 효과 없는 곳에는 냉정해야 한다. 지금 한국경제에 필요한 것은 단순한 긴축도, 무조건적인 확장도 아니다. 미래 성장에 필요한 투자를 놓치지 않으면서 국가채무의 지속 가능성까지 지켜내는 정교한 운용이다. 내년도 예산안은 정부가 말하는 생산적 재정이 구호인지 새로운 재정운용 원칙인지 판가름하는 첫 시험대다. 신규 투자 규모만큼 기존 지출을 얼마나 덜어냈는지, 투자의 성과를 어떤 기준으로 검증할지, 늘어난 국가채무를 어떻게 관리할지를 함께 보여줘야 한다. 미래에 투자한다는 명분은 충분하다. 이제 정부가 증명해야 할 것은 그 돈이 정말 미래를 바꾸는가 하는 점이다.
2026-08-26 09:58:25
-
-
델 "韓 기업 72% AI 인프라 부족"…에이전트 시대 'AI 운영력'이 승부처
[경제일보] 인공지능(AI)이 기업의 업무에 본격적으로 들어오면서 국내 기업의 고민도 ‘AI를 도입할 것인가’에서 ‘AI를 얼마나 안정적이고 효율적으로 운영할 것인가’로 이동하고 있다. 특히 AI 에이전트가 단순 질의응답을 넘어 실제 업무를 수행하는 단계로 발전하면서 기존 데이터센터와 업무 시스템만으로는 늘어나는 AI 워크로드를 감당하기 어렵다는 지적이 나온다. 델 테크놀로지스는 25일 서울 코엑스에서 ‘델 테크놀로지스 포럼 2026’을 열고 AI 전환을 위한 인프라 현대화와 데이터·보안·거버넌스 전략을 제시했다. 델의 ‘2026 모던 엔터프라이즈 레디니스 조사’에 따르면 한국 응답 기업의 72%가 현재 데이터센터 환경이 대규모 AI 워크로드를 지원하기에 충분하지 않다고 답했다. 반면 84%는 데이터센터 현대화 계획을 갖고 있는 것으로 나타났다. 현장에서 가장 강조된 변화는 AI 에이전트다. 맷 던피 델 테크놀로지스 본사 수석부사장은 AI가 기존 업무에 단순히 추가되는 도구가 아니라 업무 프로세스 자체를 재설계하는 계기가 될 것으로 전망했다. 그는 “AI가 일자리를 대체하는 것이 아니라 직원들이 본래 채용된 목적에 맞는 업무를 수행하도록 역량을 강화할 것”이라며 반복 업무는 AI에 맡기고 사람은 판단과 창의성이 필요한 업무에 집중하는 구조로 전환해야 한다고 강조했다. 특히 앞으로 한 명의 직원이 수십개에서 수백, 나아가 수천개의 AI 에이전트를 관리하는 환경이 올 수 있다고 봤다. 이를 위해서는 모델 도입뿐 아니라 데이터 정비와 기존 시스템 통합, 온톨로지 구축, 에이전트가 사용할 수 있는 도구와 보안체계까지 함께 설계해야 한다는 설명이다. 문제는 비용이다. AI 모델의 토큰당 가격이 떨어지고 있지만 실제 사용량이 더 빠르게 늘면서 기업 전체의 AI 비용은 오히려 증가할 수 있다. 유상모 한국 델 테크놀로지스 사장은 “AI 모델 비용은 크게 낮아졌지만 사용량은 폭발적으로 증가하면서 ‘토큰 이코노미’라는 단어가 일상화됐다”고 말했다. AI 사용량 증가는 컴퓨팅뿐 아니라 스토리지와 네트워크, 전력·냉각 수요까지 끌어올린다. 김경진 한국 델 테크놀로지스 회장은 “더 큰 고민은 어떻게 하면 AI 투자 비용과 전력을 낮추면서 업무에 더 효과적으로 쓸 수 있느냐는 것”이라며 AI 투자 효율성을 강조했다. 델은 이날 AI 시대 스토리지 신제품 ‘파워스토어 엘리트’도 소개했다. 회사에 따르면 이전 세대 대비 성능과 집적도를 최대 3배 높였으며, 하나의 3U 시스템에서 최대 5.8PB의 유효 용량을 제공한다. AI 기반 자동화를 통해 수작업을 최대 95% 줄일 수 있다는 설명이다. ([Dell][1]) 보안 역시 AI 도입 초기부터 설계해야 할 영역으로 제시됐다. 델의 조사에서 전체 응답 기업의 65%는 보안과 컴플라이언스가 AI 도입을 지연시키거나 중단시키는 요인이라고 답했다. AI가 기업 데이터와 업무 시스템에 직접 접근하는 만큼 개인정보와 사이버 위협, 규제 대응을 사후적으로 추가하는 방식으로는 한계가 있다는 것이다. 한편 이날 포럼에서 델이 던진 메시지는 AI 모델 경쟁을 넘어 ‘AI를 실제 기업의 일로 만드는 인프라 경쟁’으로 시장의 중심축이 이동하고 있다는 것이다. 유 사장은 “전력과 냉각은 더 이상 IT 이슈가 아니라 회사 경영과 국가 차원의 전략적 과제가 되고 있다”고 지적했다. AI 에이전트가 기업 곳곳으로 확산될수록 컴퓨팅 자원뿐 아니라 데이터 저장·처리, 네트워크, 보안, 전력까지 함께 최적화해야 한다. 국내 기업의 AI 전환도 모델 도입 규모보다 업무 생산성으로 이어지는지, 그 과정에서 발생하는 비용을 얼마나 통제할 수 있는지가 다음 경쟁의 기준이 될 전망이다.
2026-08-25 13:20:29
-
-
-
-
-
북핵 최대 120개, 이제 비핵화 구호만으로는 부족하다
[경제일보] 북한의 핵무기 보유량이 최대 120개에 이를 수 있다는 우리 국방당국의 추정이 나왔다. 안규백 국방부 장관은 20일 국회 국방위원회에서 북한의 핵무기 보유 상황에 대해 “보통 80~120개 정도로 본다”고 밝혔다. 다만 정확한 수치를 특정하기에는 제한이 있다고 덧붙였다. 도널드 트럼프 미국 대통령이 최근 북한이 57개의 매우 강력한 핵무기를 갖고 있다고 언급한 것과 비교하면 상당히 큰 차이다. 숫자 자체보다 중요한 것은 북한 핵능력이 더 이상 잠재적 위협의 단계에 머물러 있지 않다는 점이다. 북한은 핵물질 생산시설을 확대하고 핵탄두 소형화와 미사일 능력을 고도화해왔다. 김정은 북한 국무위원장도 스스로 핵보유국 지위를 거듭 강조하고 있다. 트럼프 대통령 역시 최근 북한을 사실상 핵을 가진 국가로 전제하는 듯한 표현을 사용하면서 올해 김 위원장과 다시 만나겠다는 뜻을 밝혔다. 우리 정부가 북한을 공식 핵보유국으로 인정하지 않는 원칙은 유지돼야 한다. 핵확산금지조약(NPT) 체제와 국제사회의 비핵화 원칙을 생각하면 북한의 핵보유를 법적·정치적으로 인정하는 것은 위험하다. 안 장관 역시 북한의 핵보유를 공식 인정할 수 없으며 미국의 핵우산을 통한 확장억제 정책을 유지하겠다고 밝혔다. 그러나 공식적인 인정과 현실을 직시하는 것은 다른 문제다. 북한을 핵보유국으로 인정하지 않더라도 실제 핵무기가 사라지진 않는다. 북한이 수십 기를 넘어 최대 100기 이상의 핵탄두를 보유했을 가능성까지 제기된다면 우리의 대북정책과 국방전략 역시 그 현실을 출발점으로 삼아야 한다. 지금까지 비핵화 협상은 큰 틀에서 북한의 비핵화 조치와 제재 완화·관계 개선 등 상응 조치를 맞바꾸는 방식으로 진행돼왔다. 2018년과 2019년 북미 정상회담에서도 결국 북한의 비핵화 범위와 제재 완화 수준을 둘러싼 이견을 좁히지 못했다. 이후 협상은 장기간 교착됐고 그 사이 북한의 핵능력은 오히려 커졌다. 트럼프 대통령이 다시 김정은 위원장과의 정상회담을 추진하더라도 과거와 같은 방식만 반복해서는 다른 결과를 기대하기 어렵다. 그렇다고 비핵화 목표를 포기해서도 안 된다. 북한을 사실상 핵보유국으로 인정하고 핵군축 협상만 하는 방향으로 급격히 선회하면 북한의 핵개발을 사후적으로 인정하는 결과가 될 수 있다. 일본과 대만 등 주변국의 핵무장론을 자극하고 동북아 전체의 핵확산 위험을 키울 가능성도 있다. 필요한 것은 목표와 현실을 구분하는 전략이다. 최종 목표는 한반도 비핵화로 유지하되 그 과정은 보다 현실적인 단계로 나눌 필요가 있다. 첫 단계는 북한의 핵능력이 더 이상 늘어나지 않도록 하는 것이다. 핵물질 생산과 추가 핵실험, 대륙간탄도미사일 개발을 동결하는 방안을 협상의 출발점으로 검토할 수 있다. 이미 상당한 핵능력을 보유한 북한을 상대로 모든 핵무기를 한꺼번에 폐기하라고 요구하고 협상이 시작되기를 기다리는 것만으로는 현실을 바꾸기 어렵다. 두 번째는 핵탄두와 핵물질의 실질적인 감축이다. 국제사회의 검증 아래 일부 핵시설과 핵물질을 폐기하고 그에 상응해 제재를 단계적으로 완화하는 방식이 될 수 있다. 북한의 신고만 믿어선 안 된다. 국제사회의 접근과 사찰이 보장돼야 한다. 최종 단계는 완전한 비핵화다. 핵동결이나 감축은 비핵화를 대신하는 목표가 아니라 그곳으로 가기 위한 과정이어야 한다. 중간 단계의 합의가 북한의 핵보유 지위를 법적·정치적으로 인정하는 결과로 이어져서도 안 된다. 중간 단계를 인정한다고 해서 북한의 핵보유를 영구적으로 용인하는 것은 아니다. 외교와 동시에 강력한 억지력도 유지해야 한다. 협상의 성공 가능성은 상대가 도발했을 때 감당해야 할 비용이 분명할수록 높아진다. 한미 확장억제의 신뢰성을 높이고 한국형 3축체계와 미사일방어, 정보·감시·정찰 능력을 지속적으로 강화해야 한다. 특히 북한이 상당한 규모의 핵전력을 확보했다면 개별 미사일 요격 능력만으로는 충분하지 않다. 발사 징후를 조기에 탐지하고 지휘부와 이동식 발사대, 핵시설을 실시간으로 파악하는 정보·감시·정찰 능력과 지휘통제체계를 함께 강화해야 한다. 핵추진 잠수함과 정찰위성, 무인체계 등 정부가 추진하는 첨단전력도 이런 큰 전략 안에서 우선순위를 정해야 한다. 미국의 확장억제에 대한 신뢰도 더욱 구체적으로 만들어야 한다. 미국의 핵우산이 실제 위기 상황에서 어떻게 작동할지, 한미가 어떤 절차를 통해 핵 대응을 협의할지 국민이 납득할 수 있도록 제도화해야 한다. 미국 대통령 개인의 의지에만 의존하는 억지력은 정권 변화 때마다 불확실성이 생길 수 있다. 최근 트럼프 대통령이 한미 연합훈련 축소를 지시하고 동시에 김정은 위원장과 다시 만나겠다는 의사를 밝힌 것도 주목해야 한다. 북미 대화의 문이 다시 열린다면 한국은 협상 밖에서 결과를 기다리는 나라가 돼서는 안 된다. 북핵은 미국 본토의 문제이기 이전에 대한민국의 생존과 직결된 문제다. 한국 정부는 미국과 사전에 협상 목표와 단계별 조건을 조율해야 한다. 핵동결 단계에서 무엇을 요구할지, 어떤 경우 제재 완화를 허용할지, 최종 비핵화까지 어떤 검증 장치를 둘지 우리의 안을 먼저 갖고 있어야 한다. 북미 정상 간 정치적 합의가 한국의 안보 이해와 충돌하는 상황도 대비해야 한다. 북한 핵문제를 둘러싼 가장 위험한 태도는 두 가지다. 하나는 북한의 핵능력을 과장해 공포를 키우는 것이고, 다른 하나는 비핵화라는 원칙만 반복하며 현실의 변화를 외면하는 것이다. 필요한 것은 냉정한 현실 인식과 흔들리지 않는 원칙의 결합이다. 북한의 핵무기가 57개인지, 80개인지, 120개인지 정확한 숫자는 공개 정보만으로 확인하기 어렵다. 안 장관도 이를 분명히 했다. 하지만 적어도 북한이 상당한 규모의 핵전력을 확보했다는 현실만큼은 부인하기 어렵다. 비핵화는 구호만으로 이루어지지 않는다. 북한이 핵을 더 만들지 못하게 묶어야 한다. 또 이미 가진 핵은 단계적으로 줄이고 최종적으로 폐기하도록 만드는 구체적인 경로가 있어야 한다. 그 과정에서 한미의 강력한 억지력과 검증체계가 뒷받침돼야 한다. 북핵 최대 120개 추정은 단순한 숫자가 아니라 기존 대북전략을 다시 점검하라는 경고다. 비핵화라는 목표는 유지하면서 그 목표에 도달하는 방법은 현실에 맞게 바꿔야 한다. 억지력은 더 강하게, 외교는 더 현실적으로 만드는 것이 지금 필요한 북핵 전략이다.
2026-08-21 13:06:40
-
중국이 주문한 '전략적 자율성', 한국식 답은 따로 있다
[경제일보] 왕이 외교부장이 서울을 떠나며 숙제 하나를 남겼다. 한국이 미·중 사이에서 ‘진정한 전략적 자율성’을 갖고 진영 대결이나 편 가르기에 나서지 않았으면 한다는 주문이다. 중국과 미국을 비롯한 주요국과의 관계를 서로 충돌하지 않게 발전시키라는 말도 덧붙였다. 세계 2위 경제대국의 외교 수장이 한국 땅에서 한국 외교의 좌표를 거론한 셈이다. 표면만 보면 틀렸다고 할 이유는 많지 않다. 강대국의 요구에 끌려다니지 않고 스스로 국익을 판단하는 것은 주권국가 외교의 기본이다. 미·중 전략경쟁이 격렬할수록 한국에는 오히려 더 많은 선택지와 더 정교한 계산이 필요하다. 문제는 중국이 말하는 ‘전략적 자율성’과 한국이 가져야 할 전략적 자율성이 반드시 같은 뜻은 아니라는 데 있다. 왕 부장은 위성락 국가안보실장과 만나 한국이 진영 대결과 ‘편들기’를 피하길 희망한다고 했다. 동시에 한반도 긴장을 푸는 근본적 방법으로 미국이 북한에 대한 ‘적대정책’을 포기해야 한다는 중국의 기존 입장도 되풀이했다. 중국의 시각에서 전략적 자율성은 한국이 미국의 대중국 견제에 깊숙이 들어가지 않는 것과 맞닿아 있다. 한국이 받아들여야 할 자율성은 조금 달라야 한다. 미국의 요구가 국익에 맞지 않을 때 ‘아니다’라고 말할 수 있어야 하듯, 중국의 요구에도 같은 말을 할 수 있어야 한다. 미국과 거리를 두는 것만 자율이고 중국의 전략적 요구를 수용하는 것이 자율일 수는 없다. 자율성의 주어는 미국도 중국도 아닌 대한민국이어야 한다. 출발점은 한미동맹의 위치를 분명히 하는 것이다. 북한의 핵과 미사일이 현실의 위협으로 존재하는 한 한미동맹은 대한민국 안보의 중심축이다. 이를 미·중 관계의 온도에 따라 조절할 거래 카드로 만들 이유가 없다. 그렇다고 동맹을 모든 정책에 대한 자동 동의서로 받아들여서도 안 된다. 최근 사례가 이를 잘 보여준다. 도널드 트럼프 미국 대통령의 지시 이후 한미는 을지 자유의 방패 연합훈련 기간을 11일에서 5일로 줄이고 야외기동훈련도 축소했다. 한국 외교부 장관은 이 과정에서 한국 정부는 물론 미국 정부 관계자 상당수도 사전에 알지 못했다고 밝혔다. 미국 역시 북미대화와 이란 문제, 한국의 대미 투자 등 자신의 전략적 이해를 계산하며 움직인다는 의미다. 동맹도 국익을 계산한다. 그렇다면 한국이라고 계산하지 않을 이유가 없다. 한미동맹을 튼튼하게 유지하되 한국의 안보와 산업에 직접 영향을 주는 결정에는 충분한 협의와 상호 존중을 요구해야 한다. 그것은 동맹을 약하게 만드는 태도가 아니라 오래가게 만드는 태도다. 중국과의 경제협력 역시 감정이 아니라 계산의 영역에 놓아야 한다. 왕 부장과 조현 외교부 장관은 한중 자유무역협정 서비스·투자 후속협상, 공급망 안정, 인적·문화 교류 확대 등에 협력하기로 했다. 중국은 오는 11월 선전 APEC을 계기로 이재명 대통령과 시진핑 국가주석의 정상회담도 적극 검토하고 있다. 양국 인적 교류가 올해 1000만명을 넘어설 것이라는 전망도 나왔다. 관계의 정상화는 한국 경제에도 필요한 일이다. 중국은 여전히 한국의 주요 시장이고 반도체·배터리·화학·소비재 기업에는 거대한 생산·판매 거점이다. 희토류와 배터리 소재를 비롯한 공급망에서도 중국을 지워놓고 산업전략을 세우기 어렵다. 정치적 선명성을 얻겠다고 경제적 현실을 외면하는 것은 실용외교가 아니다. 다만 중국과 협력하는 것과 중국에 의존하는 것은 구별해야 한다. 희토류와 흑연, 배터리 소재처럼 한 국가의 정책 변화가 한국 공장을 멈춰 세울 수 있는 품목이라면 거래는 지속하되 공급선은 넓혀야 한다. 중국에서 안정적으로 조달하면서 호주·캐나다·동남아·중남미의 대체 공급망을 확보하고, 국내 비축과 재활용도 함께 키워야 한다. 중국과 잘 지내는 가장 좋은 방법 가운데 하나는 중국이 공급을 멈춰도 견딜 수 있는 힘을 갖는 것이다. 첨단기술은 더욱 세밀해야 한다. 범용 반도체와 소비재에는 시장의 논리를 최대한 존중하되 첨단 AI 반도체와 군사 전용 가능 기술에는 안보 기준을 적용해야 한다. 중국과의 FTA 서비스·투자 협상에서도 한국 시장을 여는 만큼 중국 시장에서 우리 기업이 받는 규제와 차별을 줄이라는 상호주의가 따라야 한다. ‘관계 개선’ 자체가 외교의 목표가 아니라 관계 개선을 통해 무엇을 얻었는지가 목표여야 한다. 북한 문제에서는 중국의 이번 메시지를 더 냉정하게 읽을 필요가 있다. 왕 부장은 미국의 대북 ‘적대정책’ 포기를 한반도 긴장 완화의 근본 해법으로 제시했다. 북미 사이의 불신과 군사적 긴장이 한반도 문제를 악화시킨 측면을 부인할 수는 없다. 대화가 끊긴 채 제재와 군사 대응만 반복한다고 북핵 문제가 해결되지 않은 것도 사실이다. 하지만 한반도 긴장의 원인을 미국에만 돌리는 진단은 불완전하다. 왕 부장이 서울에 있던 20일 북한은 단거리 탄도미사일을 잇달아 발사했다. 북한의 핵무력 강화와 미사일 개발은 평양 스스로 내린 선택이다. 중국이 미국에는 정책 변화를 요구하면서 북한에는 같은 수준의 책임 있는 행동을 요구하지 않는다면 중재자로서의 설득력은 떨어질 수밖에 없다. 중국의 역할은 필요하다. 조 장관이 북한을 대화로 돌려세우는 데 중국의 건설적 역할을 요청한 것도 그래서다. 왕 부장 역시 남북의 평화적 공존과 대화 재개를 위해 역할을 하겠다는 뜻을 밝혔다. 다만 베이징이 원하는 ‘한반도 안정’과 서울이 추구해야 할 ‘비핵화된 평화’가 완전히 같은 목표라고 가정해서는 안 된다. ‘맹자’ 공손추 하에는 ‘천시불여지리 지리불여인화(天時不如地利 地利不如人和)’라는 말이 나온다. 국제정세가 아무리 유리해도 스스로의 전략과 내부 합의가 없으면 국익을 지키기 어렵다. 미·중 경쟁이라는 ‘천시’와 한반도라는 ‘지리’ 사이에서 한국이 가져야 할 가장 중요한 자산은 어느 나라의 요구에도 흔들리지 않는 국익의 기준이다. 미국과 동맹이라고 모든 정책에서 같아질 필요는 없다. 중국과 협력한다고 중국이 원하는 외교적 좌표에 설 이유도 없다. 협력할 것은 협력하고, 이해가 충돌하는 곳에서는 우리의 선을 긋는 것이 외교다. 왕 부장의 ‘전략적 자율성’ 주문을 굳이 배척할 필요는 없다. 대신 한국식으로 다시 정의하면 된다. 안보는 한미동맹을 중심에 두되 동맹 내부에서도 국익을 말한다. 중국과는 시장과 공급망, 북핵 문제에서 적극 협력하되 기술과 경제안보의 경계는 지킨다. 미국이든 중국이든 한국 기업에 일방적인 비용을 요구하면 문제를 제기하고, 양쪽 모두에서 얻을 수 있는 이익은 과감하게 얻는다. 오는 11월 선전 APEC과 한중 정상회담이 성사된다면 이 원칙의 첫 시험대가 될 수 있다. 정상회담 사진보다 중국 시장의 문턱이 실제 낮아졌는지, 공급망이 더 안전해졌는지, 문화·인적 교류의 비정상적인 장벽이 사라지는지, 북한을 대화로 돌려세우는 데 중국이 구체적으로 무엇을 했는지를 봐야 한다. 전략적 자율성은 미국에서 얼마나 멀리 떨어졌느냐로 측정하는 것이 아니다. 중국에 얼마나 가까워졌느냐로 잴 일은 더욱 아니다. 미국에도 중국에도 필요한 협력은 하되, 지켜야 할 국익 앞에서는 ‘아니다’라고 말할 수 있는 힘. 그것이 한국식 전략적 자율성이다. 중국이 주문한 답을 그대로 제출할 필요는 없다. 답안지는 대한민국이 스스로 쓰면 된다.
2026-08-21 11:44:49
-
2분기 랜섬웨어 48% 급증…SK쉴더스 "기업 보안 '내부 방어'만으론 못 막는다"
[경제일보] 랜섬웨어 공격이 개별 기업을 직접 노리는 방식에서 벗어나 여러 기업이 함께 사용하는 공통 인프라를 겨냥하는 형태로 진화하고 있다. VPN과 업무 플랫폼, 관리 시스템 등 인터넷에 연결된 접점을 통해 한 곳에 침투한 뒤 여러 기업으로 피해를 확산시키는 방식이다. 올해 상반기 글로벌 랜섬웨어 피해가 4744건에 달한 가운데 기업 보안 역시 내부 시스템 방어를 넘어 외부에 노출된 자산과 계정, 공급망까지 관리해야 할 것으로 분석된다. 21일 SK쉴더스는 한국랜섬웨어대응협의체(KARA)의 '2026년 상반기 랜섬웨어 동향 보고서'를 통해 올해 상반기 전 세계 랜섬웨어 피해 건수가 4744건으로 집계됐다고 밝혔다. 특히 2분기 피해 규모는 전년 동기 대비 약 48% 증가한 것으로 나타났다. 이번 보고서에서는 랜섬웨어가 공격 규모뿐 아니라 공격 방식이 달라지고 있다는 것이 주요 내용으로 다뤄졌다. 보고서에 따르면 공격자들은 악성 코드를 직접 유포하는 방식보다 기업의 보안 취약점이나 탈취한 계정을 이용해 초기 접근 권한을 확보하는 데 집중하고 있다. VPN과 원격 접속 시스템, 업무 플랫폼, 관리 시스템 등 기업 운영에 필수적인 인프라가 주요 침투 경로로 활용되고 있는 것이다. 특히 여러 기업이 공통으로 사용하는 인프라가 공격받으면서 피해가 연쇄적으로 확산될 가능성도 커지고 있다. 하나의 기업을 공격하는 데 그치지 않고 공통으로 연결된 시스템을 통해 다수 조직을 동시에 노리는 '공통 인프라 공격'이 새로운 위협으로 떠오른 것으로 분석된다. 실제 올해 상반기에는 공통 플랫폼과 인프라를 노린 랜섬웨어 공격이 잇따랐다. 랜섬웨어 그룹 '킬린'은 VPN 취약점을 악용해 글로벌 자동차 제조사와 영국 의료 검사 서비스 기업을 공격했다. '샤이니헌터스'와 '클롭' 등도 다수 조직이 사용하는 업무 플랫폼과 관리 시스템을 겨냥한 공격을 벌인 것으로 분석됐다. 기업 입장에서는 개별 시스템의 보안만으로 대응하기 어려워질 것으로 전망된다. 외부에 공개된 자산 가운데 취약한 시스템이 하나라도 남아 있거나 계정 하나가 탈취될 경우 공격자가 내부로 침투할 수 있고, 해당 시스템이 다른 기업이나 서비스와 연결돼 있다면 피해 범위가 빠르게 확대될 수 있기 때문이다. 국내에서도 관리형 서비스 제공업체(MSP)를 통해 여러 기업을 동시에 노리는 공격 사례가 확인되면서 이러한 위험이 현실화되고 있다. 클라우드와 SaaS 등 외부 서비스를 기업 업무에 활용하는 비중이 커질수록 자사 시스템뿐 아니라 서비스를 제공하는 외부 사업자의 보안 수준까지 관리해야 한다는 것으로 풀이된다. 공격자들의 초기 침투 방식이 달라지면서 기업의 대응 방식도 변화해야 할 전망이다. 과거 랜섬웨어 대응이 악성 코드 탐지와 내부망 방어에 집중했다면 이제는 인터넷에 노출된 시스템과 계정 등 공격자가 접근할 수 있는 외부 접점을 지속적으로 관리하는 것이 중요해졌다. SK쉴더스는 외부에 노출된 자산과 취약점을 지속적으로 확인하는 공격 표면 관리(ASM)와 함께 보안 위협을 실시간으로 탐지하고 대응하는 관리형 탐지·대응(MDR) 체계 구축이 필요하다고 강조했다. VPN과 방화벽, 서버, 원격접속 시스템 등 인터넷에 연결된 자산을 상시 점검하고 보안 패치를 신속하게 적용하는 한편 다중인증(MFA) 등을 통해 탈취 계정을 이용한 침투도 차단해야 한다는 것이다. 랜섬웨어 공격 과정에서 나타나는 권한 상승과 자격증명 탈취, 데이터 유출 시도 등 이상 징후를 조기에 파악하는 것도 중요하다. 공격이 실제 랜섬웨어 실행 단계로 넘어가기 전에 침투와 확산 과정에서 발생하는 이상 행위를 탐지하면 피해 규모를 줄일 수 있기 때문이다. 결국 랜섬웨어가 기업 한 곳의 보안 문제를 넘어 여러 조직으로 확산될 수 있는 구조로 바뀌면서 기업의 보안 관리 범위도 넓어지고 있다. 자사 내부망을 지키는 데 그치지 않고 외부에 노출된 자산과 계정, 클라우드·SaaS, MSP 등 기업을 둘러싼 연결망 전체의 보안 수준을 점검해야 할 것으로 분석된다. 김병무 SK쉴더스 사이버사업부문장 부사장은 "최근 랜섬웨어 공격은 개별 기업이 아닌 다수 조직이 공유하는 공통 인프라를 공략하는 형태로 나타나고 있다"며 "하나의 취약점이나 계정 침해가 연쇄적인 피해로 이어질 수 있는 만큼 기업은 외부 노출 자산과 계정 관리 체계를 선제적으로 점검하고 실시간 탐지·대응 역량을 강화해 사이버 복원력을 확보해야 한다"고 말했다.
2026-08-21 09:55:28