• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'방은주'통합검색 결과 입니다. (2005건)

  • 작성자
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

한국인공지능산업협회, 경기지역 AI·빅데이터 발전 협력

한국인공지능산업협회(AIIA, 회장 양승현)는 경희대학교 국제캠퍼스 RISE사업단이 주최한 'AI·빅데이터 경희 GAIA-LINK 얼라이언스' 발대식에 참여, 경기지역 AI·빅데이터 산업 혁신 생태계 조성과 미래 리더십 강화를 위한 협력을 적극 추진한다고 8일 밝혔다. 'AI·빅데이터 경희 GAIA-LINK 얼라이언스'는 지·산·학·연·관·민 협력 체계를 기반으로, 인공지능(AI)과 빅데이터를 중심으로 한 데이터 기반 사회로의 도약을 목표로 한다. 이번 협력은 지역 내 혁신 역량을 결집하고, 공공과 민간이 함께하는 지속 가능한 디지털 생태계를 구축하기 위해 마련됐다. 한국인공지능산업협회는 이번 협력을 통해 경희대학교를 비롯한 참여 기관들과 함께 경기도의 디지털 경쟁력 강화를 위한 공동사업을 발굴 및 추진한다. 또 AI·빅데이터 산업 혁신을 촉진하는 가교 역할을 수행, 지역 기반의 기술 생태계 확장과 동반 성장을 위해 유기적 연계를 강화해 나간다. 한국인공지능산업협회는 "이번 협력을 통해 경기도를 대표하는 AI·빅데이터 혁신 거점이 구축될 것으로 기대한다”며 “산업계와 학계, 공공이 함께 디지털 대전환 시대를 선도할 수 있도록 지원을 지속해 나가겠다”고 밝혔다.

2026.01.08 22:44방은주 기자

국민의힘, 작년 민관 해킹 사고 국정조사 요구

국민의힘이 통신사와 플랫폼, 카드사를 대상으로 한 잇달은 해킹 사건에 대해 국정조사를 요구했다. 국민의힘 법률자문위원장이자 원내수석대변인인 곽규택 의원은 원내부대표인 강선영·박충권 의원과 함께 8일 오전 국회 의안과에 의원 107명이 요구자로 참여한 '개인정보와 정부 주요 전산망 해킹 및 정보 유출 사고와 개인정보의 해외이전에 대한 실태 조사 및 유출 사고 재발방지대책 마련을 위한 국정조사 요구서'를 제출했다. 요구서 제출은 곽규택 원내수석대변인과 강선영·박충권 의원이 했다. 요구서에서 국민의힘은 "SK텔레콤 2300만명 가입자 식별 정보 유출, 롯데카드 고객 297만명 개인정보 유출, KT 소액결제 피해, LG유플러스 침해사고 은폐 의혹, 쿠팡 3370만건 개인정보 유출까지 기업의 개인정보 유출 사고로 인한 개인정보 침해 사태가 급증했다"면서 "대한민국 경제활동인구 대부분의 개인정보가 유출됐다고 할만큼 심각한 21세기형 시국사건"이라고 밝혔다. 이어 "유출된 개인정보가 중국 등 제3국으로 흘러 들어가 명의가 도용되고, 국민적 불안감이 커지는 상황에서 알리익스프레스와 테무 등 외국계 기업의 국내 진출 및 국내 기업과 인수합병 등으로 개인정보 해외 이전에 대한 불안감도 함께 커지는 상황"이라면서 "민간과 공공을 구분하지 않고 계속 발생하는 사이버 침해사고와 개인정보 유출에 대한 이재명 정부의 대응 체제 전반에 대해 철저한 진상규명을 실시하고자 한다"고 주장했다. 조사 대상에는 SK텔레콤, KT, LGU+, 쿠팡의 실질적 손해배상 이행 여부, 관계 부처의 피해 국민 지원대책 적절성, 정부 주요 전산망 해킹 현황, 알리익스프레스와 테무 등 해외기업의 국내 개인정보 보관 및 해외 이전 과정 등 개인 보호정책 전반, 쿠팡 등의 증거인멸 의혹 등을 넣었다. 특히 국민의 힘은 쿠팡과 관련해 김병기 전 더불어민주당 원내대표와의 유착 의혹을 조사 대상에 포함해야 한다고 밝혔다. 김 전 원내대표는 국정감사를 앞둔 지난해 9월 박대준 당시 쿠팡 대표 등과 고가의 식사를 하고, 쿠팡 인사에 영향력을 행사하려 했다는 의혹을 받고 있다. 국민의힘은 또 알리익스프레스·테무 등 해외 유통업체의 국내 개인정보 보호 정책 전반과 함께, 불법 초소형 기지국(펨토셀)을 활용한 문자 탈취 및 도청 가능성 등 국민 대상 사이버 침해 위험도 국정조사 대상으로 삼아야 한다고 덧붙였다. 아울러 국가안보실, 과학기술정보통신부, 국방부, 국가정보원, 경찰청 등 사이버 침해와 개인정보 유출 대응을 담당하는 관계 부처들의 후속 조치와 대응 체계 전반도 점검이 필요하다고 밝혔다.

2026.01.08 14:09방은주 기자

서울대 선발 스타트업 5곳 'CES 2026' 참여

서울대학교는 미국 라스베가스에서 6일(미국시각) 개막한 'CES 2026'에 참가, 서울경제진흥원이 주관하는 서울통합관을 통해 학내 연구 기반 기술창업기업의 글로벌 진출을 지원한다고 8일 밝혔다. 서울대는 'CES 2026'의 서울통합관 참여를 통해 학내 연구 성과를 기반으로 한 기술창업기업을 선발하고, 글로벌 고객 및 파트너 발굴을 위한 현장 비즈니스 활동을 집중 지원한다. 특히 기술 시연(Tech Validation), 투자 미팅, 글로벌 기술 수요처 연결 등을 통해 연구 기술의 시장성 검증과 사업화 가능성 제고에 주력한다. 이번 전시에 참여하는 서울대 선발 기업들은 라스베이가스 현장에서 실제 고객 및 협력사 미팅, 경쟁 기술 분석, 해외 유통·생산 파트너 탐색 등을 수행한다. 아울러 서울대학교 소속 대학생 서포터즈가 참가 기업과 1대1로 매칭, 비즈니스 리서치와 현장 홍보, 해외 바이어 대응 등을 지원, 실질적인 글로벌 비즈니스 활동을 뒷받침한다. 서울대는 AI, 로보틱스, 첨단 소재·제조, 배터리 공정, 인터페이스 기술 등 차세대 혁신 분야의 기술창업기업을 중점 육성하고 있다. 이번 CES 2026 참가를 통해 연구 기술 기반 창업기업의 해외 진출 전략 모델을 구체화한다는 방침이다. 'CES 2026 서울통합관'에는 서울대 기술 기반 창업기업 ▲마이스맥스 ▲비즈큐어 ▲소프티오닉스 ▲코팅솔루션포유 ▲에이플라 등 총 5개사가 참가한다. 이들 기업은 대학 연구성과를 바탕으로 한 딥테크 기술을 통해 글로벌 시장 경쟁력을 확보한 기술창업기업이다. 마이스맥스는 엣지 기반 AIoT 플랫폼 'JOI'를 통해 기기 간 자동 협업이 가능한 지능형 공간 제어 기술을 제공한다. 비즈큐어는 가시광 경화 기술 기반의 디스플레이용 자외선 차단 점착제를 선보였다. 소프티오닉스는 비접촉 입력 장치 모듈이 적용된 글라스(Glasses)인 PercepXR를 출품했다. 코팅솔루션포유는 배터리 전극 슬러리 분산 상태를 실시간으로 진단할 수 있는 센서를 출품했다. 배터리 제조공정의 생산성 향상에 기여하는 기술이다. 에이플라는 웹캠 및 스마트폰 카메라로 실시간으로 동작하는 AI 3D Motion Capture 기능을 탑재한 로봇 원격 제어 솔루션을 선보였다.

2026.01.08 13:39방은주 기자

[2026 주목! 보안기업] 라온시큐어 "디지털신뢰 인프라 글로벌 표준 주도"

"올해 경영목표는 '디지털신뢰 인프라의 글로벌 표준을 주도한다'로 압축할 수 있습니다. 이를 실현하기 위한 핵심 전략도 이미 준비돼 있습니다." 이정아 라온시큐어 대표는 7일 지디넷코리아와 신년인터뷰에서 "가장 중요한 것은 사용자 중심의 보안 경험 확장이다. 보안은 더 이상 기업 IT 부서만의 문제가 아니다. 개인이 일상에서 체감하는 서비스로 진화하고 있다. 모바일 신분증과 디지털 학생증·사원증, 자격증·증명서 등을 디지털 월렛 하나로 관리하는 DID 기반 서비스는 개인에게는 편의를, 기업과 정부에게는 신뢰를 동시에 제공한다"며 이 같이 밝혔다. AI 없이는 일상을 이야기하기 어려운 환경이 됐다고 진단한 이 대표는 "라온시큐어가 제공하는 모든 서비스에도 AI가 위협을 탐지하고 대응하며, AI 에이전트가 기업 담당자를 대신해 철저히 관리할 수 있도록 하는 것이 올해의 목표"라면서 "더불어 해당 서비스들을 금융·의료·교육·공공·국방 등 산업 전반으로 적용 범위를 넓히고, 개인·기업·정부를 연결하는 신뢰 생태계의 핵심 인프라로 보다 자리매김할 것"이라고 강조했다. 또 올해 정부 정책 발맞춰 시장 확대에도 힘을 더내겠다면서 "지난해 정부가 방향을 제시했다면 올해에는 기업과 기관의 움직임이 빨라지는 해가 될 것이다. '가이드라인을 읽는 단계'에서 '시스템을 바꾸는 단계'로 넘어가는 시점이 될 것"이라고 내다봤다. 이어 라온시큐어는 이미 검증된 기술력과 레퍼런스를 보유하고 있다면서 "고객이 정책 요구사항을 실제 운영 체계로 전환하는 과정에서 가장 빠르고 안정적인 파트너가 될 수 있다. 정책 발표와 현장 구현 사이의 간극을 메우는 것에 집중하겠다"고 들려줬다. 라온시큐어는 올해 글로벌 시장 진출 확대에도 속도를 낸다. 아시아 시장 레퍼런스를 기반으로 중남미, 중동, 유럽 등으로 지역을 확대하고, FIDO 얼라이언스 이사회 활동과 국제 표준화 참여를 통해 기술 주도권 확보에 적극 나설 계획이다. 이 대표는 "특히 각국 정부의 디지털 전환 정책과 맞물려 국가 단위 디지털 아이디 프로젝트에 적극 참여하며, '기술 수출'을 넘어 '표준 수출' 단계로 도약하겠다"고 강조했다. 라온시큐어는 IT 보안과 인증 플랫폼 전문기업으로 2012년 10월 2일 설립했다. 설립자는 이순형 의장이다. 금융, 공공기관, 일반 기업을 대상으로 여러 보안 제품을 공급하고 있다. 세계서 가장 먼저 글로벌 FIDO(Fast Identity Online, 비밀번호 대신 생체정보·보안키로 본인임을 증명하는 인증 표준) 인증을 획득했다. 글로벌 빅테크 기업들과 함께 글로벌 FIDO Alliance 이사회 멤버로 활동하고 있다. 회사명 라온시큐어에서 '라온'은 순우리말로 즐거운, 기쁜, 행복하다는 뜻이다. 이정아 대표는 2013년 라온시큐어에 부사장으로 합류, 2024년 1월 사장급 각자대표로 승진했다. 대학(성균관대)에서 컴퓨터를 전공했다. 연세대에서 경영학으로 석사 학위도 받았다. 보안 산업에서만 30년 넘게 일했다. 대학 졸업 후 LG정보통신에서 첫 직장 생활을 시작했고, 한국후지쯔와 소프트포럼을 거쳐 '라온인(人)이 됐다. 2021년 '정보보호유공자 대통령 표창'을 받았다. 아래는 이정아 대표와 인터뷰 일문일답 -2026년 보안 시장을 어떻게 전망하나 "올해 보안 시장은 '사후 대응'에서 '사전 투자' 중심으로 패러다임이 전환될 것으로 보인다. 지난해 대형 사고들 이후 과징금, 소송, 평판 훼손 등이 기업 생존을 압박하고 있다. 기업들에게 보안은 이제 선택이 아니라 기업 생존을 위한 필수 투자다. 키워드 측면에서 보면 새로운 트렌드가 나타났다기보다는, 라온시큐어가 일관되게 집중해온 접근제어와 디지털 인증의 방향성이 이제 산업 전반의 기준으로 정착되고 있는 흐름이다. 우선, 생체인증 기반 다중인증(MFA, Multi-Factor Authentication) 필수 도입이 중요하다. 전통적인 비밀번호는 유출·재사용·피싱에 취약하며, 글로벌 보안업계에서 '패스워드리스(Passwordless)'는 이제 구호가 아닌 현실이다. FIDO 기반 MFA는 생체정보를 기기 내 안전 영역에서만 검증하고 인증 키를 분산 구조로 보호, 공격자가 노릴 '중앙의 비밀번호' 자체를 제거한다. 내부자 리스크와 외부 공격을 동시에 낮추는 핵심 기술로 부상하고 있다. 제로 트러스트의 본격 확산도 중요한 대목이다. 정부의 제로 트러스트 가이드라인 2.0 발표는 시장 전환의 신호탄이다. 한 번 로그인으로 신뢰를 부여하는 대신, 접속 주체·기기·권한을 지속적으로 검증하는 방식이 표준화가 될 것이다. 특히 생성형 AI로 피싱과 사칭이 정교해지면서 '정당한 계정인가'를 넘어 '접속 주체가 진짜 사람인가'를 확인하는 '인간 증명(Proof of Humanity)'까지 요구되고 있다. 금융·공공·국방 등 권한 파급력이 큰 환경에서 생체인증과 기기 신뢰, 이상징후 탐지가 결합된 다층 검증이 확산될 것이다. 데이터 주권과 DID도 주목해 봐야 한다. 중앙 집중식 신원 관리는 사고 시 피해가 크다. DID는 개인이 신원 정보를 통제하는 모델로 단일 실패 지점(SPoF) 위험을 줄인다. AI 시대에 데이터는 국가 경쟁력의 핵심이며, 분산 인증과 FIDO는 사전 보호의 현실적 해법이다. AI 기반 위협 탐지와 대응 자동화 역시 핵심 트렌드로 자리 잡을 것이다. 정상 사용자처럼 위장한 자동화 공격이 늘면서 실시간 행위 분석과 이상징후 자동 차단, AI 기반 지능형 방어 체계가 필수가 되고 있다. 라온시큐어는 딥페이크 탐지, 동형암호 기반 AI 안면인식, AI 악성앱·스미싱 탐지 등 AI 보안 기술의 정교화로 지능형 위협에 대응하고 있다." -올해 주력할 보안 시장은? "금융·공공을 주요 시장으로 하되, 검증된 레퍼런스를 바탕으로 플랫폼(이커머스·통신), 제조, 의료 등 다양한 산업 분야로 비즈니스 범위를 넓혀갈 것이다. 금융은 개인정보는 물론 자산 정보까지 집중된 고위험 영역이다. 제로 트러스트와 MFA의 필요성이 특히 명확하다. 비대면 금융 확산과 오픈뱅킹 환경에서 FIDO 기반 생체인증과 패스키 도입이 빠르게 진행되고 있다. 라온시큐어는 이미 국내 주요 금융기관들과 협력 관계를 구축하고 있다. 이커머스와 통신 등의 플랫폼은 지난해 사고를 경험하며 내부자 리스크 관리의 시급성을 절감한 영역이다. 대규모 고객 데이터를 다루는 특성상 한 번의 사고가 기업 생존을 위협할 수 있으며, 사전 투자로의 전환이 가장 빠르게 일어날 전망이다. 의료는 오는 2028년까지 양자내성암호(PQC) 완전 전환을 목표로 하는 등 미래 위협에 대한 선제 대응이 요구되는 영역이다. 개인 건강정보 민감도가 높고, 원격의료 확산으로 인증과 권한 관리의 중요성이 커지고 있다. 현재 우리는 국내 주요 금융·공공·플랫폼 등 업계 대표 대형 고객사들과 긴밀히 협력하고 있다. 동남아시아와 일본, 중남미 등으로도 진출한 가운데, 세계적으로 디지털 신뢰 인프라 필요성이 커지면서 라온시큐어의 기술력이 주목받고 있다." -올해 주력할 제품과 특장점은? 올해 출시할 신제품이나 업그레이드 제품도 알려달라 "지난해에는 제로 트러스트 관점의 인증·접근관리 플랫폼 경쟁력을 입증했다. FIDO 기반 다중인증(MFA) 플랫폼 '원패스', 통합 디바이스 관리 '원가드', 클라우드 통합계정관리 '옴니원 억세스', 통합계정·권한관리 '터치엔 와이즈억세스' 등이 신원 확인부터 권한 운영까지를 하나의 흐름으로 연결한다. 연내 출시를 목표로 '다중인증–접근관리–DID–AI·Web3 융합' 전략을 준비하고 있다. 이의 특장점은 첫째, MFA와 패스워드리스 전환이다. FIDO 기반 분산 인증으로 인증 정보를 중앙에 집중시키지 않아 내부자 위협과 외부 해킹을 동시에 차단한다. 패스키 도입 장벽을 낮춰 클라우드와 하이브리드, 모바일 환경에서 일관된 인증 경험을 제공한다. 둘째, 접근관리(IAM)의 통합 운영 수준을 높여준다. '누가 어떤 권한으로 어디에 접근하는지'를 투명하게 관리하고, 계정·권한 생성을 넘어 권한 정책 적용까지 체계화한다. 로그인 위치·접속 패턴·단말 상태를 반영한 적응형 인증과 정책 자동화로 운영 효율을 높인다. 또 DID·AI·웹3 기술의 연동도 동반한다. '옴니원 디지털월렛'을 통해 개인이 신원정보를 직접 관리하는 분산형 구조를 구현한다. 신분증부터 자격증·증명서까지 디지털 지갑 하나로 통합 관리하며, 중앙 서버 의존도를 낮춰 정보 보호 완성도를 한층 높인다. AI는 접근 패턴 분석을 통한 이상징후 탐지, 정책 자동 적용, 딥페이크·스미싱 등 지능형 위협 탐지에 활용되고 있다. 특히 AI 보안 에이전트(Agent)를 통해 기업의 기반 프로세스와 계정 관리를 더욱 효율적으로 수행, 파급력이 큰 해킹 위협을 최소화할 수 있는 제품을 출시할 예정이다. 또 웹3 및 블록체인과의 연계를 통해 양자내성암호(PQC), 영지식증명(ZKP) 등을 적용해 신뢰 프레임워크의 투명성과 확장성을 강화한다." -올해는 AI를 악용한 해커 공격이 더 기승을 부릴 전망이다. 어떻게 대응하나 "AI를 악용한 공격의 핵심은 '정상 사용자처럼 보이는' 행위를 자동화·대량화한다는 점이다. 피싱 문구는 자연스러워졌고, 딥페이크를 활용한 보이스피싱·영상 조작은 육안 구별이 어려운 수준이다. 라온시큐어도 이에 대해 깊이 연구해왔고, 2026년 대응 전략들도 견고히 하고 관련 기술을 솔루션과 서비스에 단계적으로 적용중이다. 먼저, AI는 제로 트러스트에서 '판단 엔진' 역할을 한다. 라온시큐어는 로그인 위치, 접속 패턴, 단말 상태 등 다양한 신호를 실시간으로 분석해 위험도를 산출하고, 그 결과에 따라 인증 단계를 강화하거나 접근을 차단하는 위험 기반 인증(Risk-based Authentication)을 구현하고 있다. 여기에 AI 보안 자동화를 적용해 탐지–정책 반영–차단까지의 전 과정을 자동화, 관리자의 개입을 최소화하고 보다 빠르고 정밀한 제로트러스트 운영 체계를 구축하고 있다. 최근 생성형 AI 악용으로 딥페이크·딥보이스를 활용한 인증 우회 시도가 증가하고 있다. 이에 따라 인증 핵심은 '인증 수단'이 아니라 '인증 대상이 실제 사람인지'를 검증하는 단계, 즉 인간 증명으로 확장되고 있다. 라온시큐어는 생성형 AI 기반 딥페이크·딥보이스 탐지 등 AI 생성물 탐지 기술을 개발 및 상용화, 제로 트러스트 환경에서 신원 확인 신뢰성을 한 단계 더 강화하고 있다. 또 AI 기반 위협 탐지 기술 고도화에도 집중하고 있다. 생성형 AI 기반 딥페이크 탐지 기술을 개인용 모바일 백신을 통해 먼저 상용화해 기술 신뢰성을 검증했고, 이를 토대로 딥보이스 탐지와 화상·음성 통화 중 실시간 탐지 기술을 기업·기관 환경에서도 활용할 수 있게 확장하고 있다. 더 나아가 AI 악성앱·스미싱 탐지 기술을 보안 관제 및 인증 체계와 연계해, 기업과 공공기관에서도 실질적인 대응 효과를 낼 수 있는 위협 탐지 기술로 고도화하고 있다. 마지막으로 화이트해커 기반 선제 대응 체계다. 라온시큐어는 자체 화이트해커 조직을 통해 AI를 악용한 피싱, 딥페이크, 계정 탈취 등 최신 공격 기법을 실제 공격자 관점에서 모의 분석하고 있다. 이를 통해 발견한 취약점과 공격 패턴을 인증·탐지·대응 기술에 신속히 반영, 공격이 확산되기 전에 선제적으로 차단하는 대응 체계를 강화하고 있다. AI위협은 단일 기술로 막을 수 없다. 유기적으로 연결한 통합 보안 체계가 필요하다. 라온시큐어는 인증, 탐지, 통제, 대응을 하나의 흐름으로 연결하는 제로트러스트 플랫폼과 AI 보안 기술을 통해 진화하는 위협에 선제 대응하고 있다." -해외 시장 진출 현황과 올해 공략 계획을 말해달라 "현재 해외 시장 진출 현황은 실사용 레퍼런스 확보와 기술 표준화 두 측면에서 성과를 내고 있다. 일본에서는 FIDO 기반 생체인증 서비스 '원패스'가 MAU 1000만 명 돌파를 앞두고 있다. 작년말 기준 960만명이다. 대규모 실사용 환경에서 기술 안정성과 신뢰성을 충분히 검증하고 있음을 보여주는 사례다. 이러한 경험을 바탕으로 코스타리카·인도네시아 등에서는 '옴니원 오픈 DID'를 기반으로 국가 단위 디지털 아이디 구축에 참여하며 글로벌 적용 사례를 지속적으로 확대하고 있다. 아울러 FIDO 얼라이언스 이사회 멤버로 활동하며 글로벌 인증 표준 발전에 기여, 향후 시장 형성 과정에서 기술 정합성과 경쟁력을 함께 강화해 나가고 있다. 올해 해외 시장 공략 계획은 크게 세 가지 방향으로 진행한다. 첫째, 글로벌 곳곳에서 DID 확산이다. 디지털 전환이 빠르게 진행하면서 국가 차원의 신원인증 인프라 수요가 커지는 곳들이 많다. 라온시큐어의 DID 기술과 FIDO 기반 인증 플랫폼이 여러 국가의 표준으로 자리 잡을 수 있게 현지 정부·파트너와의 협력을 보다 견고히 하겠다. 둘째, 일본시장 확대다. 올해 확실시되는 MAU 1000만 명 돌파를 기반으로, 금융·교육 등 인접 영역으로 서비스 범위를 확장하고, 제로트러스트 솔루션 도입을 본격화할 계획이다. 또 일본 내 디지털 전환 가속화에 따라 일본 현지 파트너들과 협업 강화를 통해 디지털 신원 증명, 디지털 자격증명 시장에서 초석을 마련할 예정이다. 셋째, 북미·유럽시장 진출 기반 구축이다. 이들 시장은 보안 요구사항이 가장 엄격하고 기술 수준이 높다. FIDO 얼라이언스 활동과 글로벌 파트너십을 통해 기술력을 입증하고 점진적으로 레퍼런스를 확보하겠다. 해외시장 공략 핵심은 '기술력'과 '표준화'다. 기술 개발은 물론, 글로벌 표준을 만드는 과정에 적극 참여함으로써 시장 형성 단계에서부터 주도권을 확보하는 전략을 추진하고 있다." -올해 회사 경영 차원에서 이것만 꼭 달성하겠다는게 있다면? 개인적인 것도 궁금하다 "경영 차원에서는 공공·금융·대형 엔터프라이즈 등에서 제로 트러스트 레퍼런스의 질적 확대에 주안점을 둔다. 라온시큐어는 이미 5대 축(신원확인·단말 인증·행위 분석·보안 연계·AI 기반 자동화)을 중심으로 플랫폼을 구축해왔고, 단순 도입 건수를 넘어 고객이 실제로 제로 트러스트 전환 효과를 운영 지표로 확인하며 보안 성과를 높여갈 수 있도록 지원한다. 이를 위해 내부자 리스크 통제, 패스워드리스 전환, 통합 인증·권한 관리 고도화 등 제로 트러스트의 핵심 과제를 실제 운영 환경에 안착시키는 대표 사례를 축적, '제로트러스트 하면 라온시큐어'라는 시장 인식을 확고히 하는 것이 최우선 목표다. 개인적으로는 '디지털 신뢰 인프라의 사회적 가치 확산'을 이루고 싶다. 지난해 대형 사고들은 보안이 기업 생존과 국가 경쟁력에 직결된 문제임을 재확인시켜줬다. 올해는 경영진, 정책 입안자, 일반 국민 대상으로 '신뢰'의 중요성을 지속 전달하려고 한다. 기술 개발만큼이나 인식 전환이 중요하며, 이것이 곧 디지털 신뢰 인프라 기업으로서의 사회적 책임이라고 생각한다." -2025년 회고와 주요 성과 세가지를 말해준다면 "지난 한해 발생한 보안 이슈를 요약하자면 '제로 트러스트'와 '디지털 인증'의 중요성을 확인한 한해로 볼 수 있다. 범부처 정보보호 종합대책, 국가망보안체계(N2SF) 보안 가이드라인 1.0, 제로 트러스트 가이드라인 2.0 등 강화된 정부 정책에서 그 중요성을 살펴볼 수 있었다. 그 가운데서 라온시큐어는 '디지털 신뢰 인프라 기업'으로서 정체성을 확고히 한 해였다. 먼저, 제로 트러스트 보안 생태계의 확장을 주도했다. 라온시큐어는 제로 트러스트 아키텍처 구현에 필요한 핵심 보안 제품군을 모두 자체적으로 보유하고 있다는 점이 강점이다. 지속적으로 '신원확인-단말제어-행위분석-보안연계-AI보안 자동화'의 5대 축을 중심으로 제로 트러스트 보안 체계를 발전시켜 나가고 있다. FIDO 기반 다중인증(MFA) 통합 지원 플랫폼 '원패스'와 통합계정 권한 관리 플랫폼 '터치엔 와이즈억세스' 등 제로트러스트 구현의 핵심 요소로 금융과 공공, 기업을 비롯한 다양한 산업 현장에서 자리 잡으며 경쟁력을 확보했다. 또 중견·중소기업에게 알맞은 서비스형 소프트웨어(SaaS) 모델인 '옴니원 억세스'를 출시한 것도 같은 맥락이다. 이는 다중인증(MFA), 계정 관리(IM)와 단일 로그인(SSO)의 기능을 하나로 결합해 계정 관리의 효율성을 높인 클라우드 통합계정 관리 플랫폼이다. 별도 인프라 구축 없이 합리적인 금액에 빠르게 도입해 이용할 수 있어 인력, 예산 등의 문제로 계정의 통합 관리에 어려움을 겪는 중견·중소기업의 수요를 충족해준다. 또 '화이트햇' 서비스 역량을 다시 한번 확인한 한해였다. 2012년부터 화이트해커 집단인 화이트햇센터를 운영하며 AI 시대 사이버 위협에 대응해 왔다. 사전 보안 취약점 점검과 ISMS 컨설팅을 제공하며 기업의 정보자산과 개인정보 보호에 앞장섰고, 이를 통해 실적 성장도 달성했다. 글로벌 시장에서는 기술 표준의 저변을 확대했다. 일본에서 FIDO 기반 생체인증 서비스 '원패스'가 월간활성사용자수(MAU) 1000만명 돌파를 앞두고 있고, 디지털 전환(DX)에 속도를 내고 있는 일본 해외 파트너와의 기술 공유 및 제휴 확대를 적극 추진해 일본 시장 내 다중인증 솔루션 확대를 위한 초석을 다졌다. 분산신원인증(DID)도 글로벌 성과를 내고 있다. 특히 동남아시아, 중남미 등 다양한 국가에서 기술의 영향력을 확장하고 있다. 인도네시아와 필리핀, 코스타리카 등에서는 공공·민간 기관들이 '옴니원 디지털아이디(OmniOne Digital ID)' 오픈소스 버전인 '옴니원 오픈 DID(OmniOne OpenDID)'를 도입했다. K-DID의 글로벌 확산이 본격화된다는 신호다. 아울러 국제전기통신연합(ITU)을 중심으로 W3C의 검증 가능한 자격증명과 모바일 신분증 국제표준을 연동하고, Open DID 신뢰 프레임워크 모델을 반영한 글로벌 디지털 신원 신뢰 체계를 추진하고 있다. 관련 기술이 ITU 국제표준 사전 채택 단계를 거친만큼, 다음 단계의 적용과 확산을 본격화할 계획이다." -마지막으로 보안 및 사이버 강국 코리아를 위한 제언이 있다면 말해달라 "보안을 '비용'이 아닌 '투자'로 인식하는 방향으로 문화적 생각 전환이 필요하다. 한국인터넷진흥원(KISA) 집계에 따르면 국내 공시기업의 IT 투자 대비 정보보호 투자 비율은 6.29%에 불과하다. 지난해 대형 사고들은 사후 복구 비용이 사전 투자보다 훨씬 크다는 것을 보여줬다. 과징금, 소송, 평판 훼손을 고려하면 보안 투자는 가장 경제적인 리스크 관리 수단이다. 정부 정책 실행력도 강화해야 한다. 제로 트러스트 가이드라인 2.0, 국가망보안체계(N2SF) 가이드라인 등 정책 방향은 명확하다. 이제 중요한 것은 '실행'이다. 공공기관부터 솔선수범해 도입하고, 민간 기업이 참고할 모범 사례를 만들어야 한다. 글로벌 표준화 활동에 대한 국가 차원 지원도 필요하다. 기술 개발만으로는 글로벌 주도권 확보가 어렵다. FIDO와 W3C DID 등 국제 표준화 기구 활동과 해외 레퍼런스 확보에는 장기적 투자가 필요하며, 국가 차원의 전략적 지원이 있다면 한국 보안 산업의 글로벌 입지가 더욱 강화될 것이다. AI 시대에는 '신뢰'가 가장 중요한 경쟁 자산으로 떠오르고 있다. 디지털 신뢰 인프라를 누가 만드느냐가 미래 경쟁력을 결정한다. 보안은 기술이 아니라 국가와 사회의 신뢰 문제이며, 라온시큐어는 그 디지털 신뢰 인프라를 만들어가는 기업으로서 정보보호산업 발전에 기여하겠다."

2026.01.08 12:26방은주 기자

엑셈, '2026년 서울시 빅데이터 서비스 플랫폼 통합운영 사업' 수주

AI 기반 IT통합 성능관리 전문기업 엑셈(205100, 대표 조종암, 고평석)은 '2026년 서울시 빅데이터 서비스 플랫폼 통합 운영 사업'을 컨소시엄 형태로 수주했다고 8일 밝혔다. 계약 총액 약 29억 원 규모의 대형 사업이다. 엑셈은 컨소시엄 주사업자로 서비스 고도화와 안정적 운영을 주도한다. 서울시는 엑셈과 함께 생성형 AI를 적용한 대시민 빅데이터 서비스 플랫폼 완성도를 지속적으로 향상시킨다. 엑셈은 다년간 서울시 빅데이터 서비스 플랫폼 구축과 운영을 담당해 왔다. 2022년 6월부터 2023년 3월까지 서울시 '인공지능 기반 빅데이터 서비스 플랫폼(2단계)' 사업을 완수, 서울시 내부 직원용 데이터 활용 및 검색 서비스를 구축했다. 2024년에는 생성형 AI를 적용한 공공 데이터 대시민 서비스(3단계) 사업도 성공적으로 완료, 플랫폼 구축 이후 운영 사업도 2024년부터 2025년까지 세 차례 수행했다. 이번 '2026년 서울시 빅데이터 서비스 플랫폼 통합 운영 사업'은 데이터를 기반으로 서울시 공무원과 시민이 손쉽게 정보를 활용할 수 있는 체계를 구성하는 것을 목표로 기존 서비스를 개선하고 여러 신규 서비스를 개발한다. 먼저 서울 데이터 허브를 대표하는 서비스 중 하나인 '주제 분석 시각화'의 추가 주제 발굴부터 시나리오 기획, 스토리텔링, 시각화 구조 설계까지 전 과정을 체계화하고 인터랙티브 시각화 서비스로 정책에 대한 직관적 이해를 돕는다. 2026년 운영 사업의 신규 서비스 중 하나는 식품 안전 정보 정확성과 신뢰성을 강화하기 위한 머신러닝 기반 데이터 표준화다. 엑셈은 식품명 오기·오분류를 자동 교정하는 머신러닝 모델을 개발하고 검증된 표준 데이터셋을 구축, 식품 안전 데이터 품질을 향상시킨다. 이렇게 개선한 식품 안전 데이터를 기반으로 지역별 식품 안전 위험도 산출 시각화 등 신규 주제 분석 시각화 서비스를 제공, 시민들의 안전과 삶의 질 향상에 기여하는 것이 목표다. 서울시가 보유하고 있는 양질의 공공 데이터 관련 사용자 의견 수렴과 사용 시나리오 기획을 통해 3차원 시각화 서비스 신규 메뉴도 개발한다. 복잡한 데이터를 쉽고 재미있게 시각화하기 위해 2D·3D 그래픽과 애니메이션을 이용한 시각화 템플릿을 적용한다. 이 외에도 데이터 활용 사례와 이벤트 등을 소개하는 정기적인 뉴스레터 발행, 검색 기능 고도화 및 UI/UX 개선, 챗봇 답변 정확도 향상, 서울시 공무원을 위한 데이터 분석 활용 길라잡이 제작 등 다양한 세부 과업을 완수할 것이라고 엑셈은 설명했다. 고평석 엑셈 대표는 “시민과 공무원에게 모두 사랑받는 공공 AI 서비스로 자리잡은 서울시 빅데이터 서비스 플랫폼 개선 작업을 멈추지 않겠다“면서 “올해 정부의 AI 관련 지출 예산이 약 10조 원에 달하는 만큼 엑셈이 자체 개발한 MLOps, LLMOps, 온톨로지 AI 솔루션 등을 앞세워 다수의 공공 AX 사업 수주를 위해 최선을 다하겠다”고 말했다.

2026.01.08 10:16방은주 기자

수산아이앤티-KG ICT "제조·모빌리티·전장 보안 협력"

수산아이앤티(대표 정은아)는 서울 중구 KG타워에서 KG ICT(대표 이상준)와 전략적 파트너십 계약을 체결했다고 7일 밝혔다. AI 기반 보안 기술을 제조·모빌리티·전장 산업 전반으로 확대 적용하는 공동 사업에 나선다. 양사는 단순 솔루션 공급을 넘어, 그룹 차원의 보안 전략 수립부터 산업·제조·모빌리티·전장 고객 대상 공동 사업까지 협력 범위를 단계적으로 넓힐 계획이다. 수산아이앤티(SOOSAN INT)는 1998년 3월 설립된 보안 전문기업이고, KG ICT(케이지아이씨티)는 2020년 10월 창립한 KG그룹 소속 IT 서비스 및 시스템 통합 전문 회사다. 두 회사는 이번 협약을 통해 ▲양 그룹사 간 보안 정책 및 중·장기 보안 로드맵 공동 수립 ▲AI 보안 기술 기반 제품 공동 마케팅 ▲제조업 공장 자동화 및 AI 기반 생산 효율화 환경에 최적화한 보안 기술 적용 ▲모빌리티·전장(전기·전자) 부문 보안 기술 도입 및 설계 협업 ▲공공 시장에서 검증된 수산아이앤티의 AI 보안 기술과 레퍼런스를 KG ICT의 산업·제조 고객군에 적용하는 등 협력 범위를 단계적으로 확대할 예정이다. 양사는 "이번 협약은 단순한 기술 교류를 넘어, 실제 고객 현장에 적용 가능한 보안 모델을 공동으로 구현해 시장에 제시한다는 점에서 의미가 크다"고 설명했다. 특히, 양 그룹사의 보안 정책 및 중·장기적인 보안 로드맵을 공동으로 수립하고, 이에 기반한 보안 솔루션 공급과 컨설팅을 수행함으로써 그룹 차원의 보안 전략 파트너로서 역할을 강화할 방침이다. 아울러 KG ICT는 제조·모빌리티·전장 산업 현장에서 축적한 경험을 바탕으로 보안이 내재화된 자동화·AI 시스템을 제공하고, 수산아이앤티는 AI 보안 기술의 적용 영역을 다양한 산업·민간 분야로 확장하는 계기를 마련한다. 이를 통해 공장 자동화, 전장 시스템, 데이터 연계 구간 등에서 발생할 수 있는 보안 사각지대에 대해 선제적인 위협 대응 체계를 제공하며 차별화된 경쟁력을 확보한다는 전략이다. 이상준 KG ICT 대표는 “제조·모빌리티 산업에서는 이제 보안이 시스템 구축의 부가 요소가 아닌, 중·장기 사업 전략의 핵심 요소로 자리 잡고 있다”며 “수산아이앤티와의 협력을 통해 그룹사 보안 로드맵 수립부터 대외 보안 컨설팅 시장까지 아우르는 실질적인 협업 모델을 구현해 나가겠다”고 말했다. 정은아 수산아이앤티 대표는 “이번 협력은 우리 회사가 축적해 온 AI 기반 보안 기술과 공공 시장에서 검증한 경험을 제조·모빌리티 분야로 확장하는 중요한 전환점”이라며 “KG ICT와의 전략적 파트너십을 통해 보안이 산업 혁신을 가속하는 핵심 기반으로 자리 잡을 수 있도록 지속적으로 협력해 나가겠다”고 말했다.

2026.01.08 09:54방은주 기자

개보위 "쿠팡의 CCTV 영상 목적외 이용 등 철저 조사중"

3370만 개인정보 유출 사고와 노동자 CCTV 무단 분석으로 논란을 빚고 있는 쿠팡에 대해 개인정보보호위원회는 7일 기자들에게 보낸 보도자료에서 "쿠팡의 모든 개인정보보호법 위반 소지를 철저히 조사중"이라고 밝혔다. 개보위는 이날 보도자료에서 "쿠팡의 노동자 CCTV 영상 무단 분석과 관련해 문의가 많아 알려드린다"면서 "개인정보보호위원회는 쿠팡 관련 집중조사 TF(단장 조사조정국장)를 구성해 대규모 개인정보 유출사고 경위와 원인, 규모 및 개인정보 보호법(이하 '보호법') 위반 여부를 면밀히 조사하고 있다. 유출 사고 외에도, CCTV 영상의 목적 외 이용 및 제공 여부, 강제전환 광고(일명 납치 광고) 등 모든 개인정보보호법 위반 소지에 대해 철저히 조사중"이라고 말했다. 앞서 공공운수노조는 지난 2020년 쿠팡 물류센터에서 근무하다 숨진 고(故) 장덕준 씨의 과로사 논란을 반박하기 위해 쿠팡이 유족 동의 없이 CCTV 영상을 분석 및 활용, 사건을 은폐하려 했다고 주장했다.

2026.01.07 22:46방은주 기자

알티베이스-디지털아이텍, 국내·일본 DB시장 확대 협력

알티베이스와 디지털아이텍은 국내 및 일본 데이터베이스(DBMS) 시장 공동 확대를 목표로 전략적 업무협약(MoU)을 체결했다고 7일 밝혔다. 이번 협약을 통해 양사는 알티베이스(ALTIBASE)의 차세대 데이터베이스 기술을 중심으로 데이터베이스 및 통합 데이터 인프라 사업 전반에서 협력을 강화한다. 알티베이스는 새로 출시하는 자사의 ALTIBASE 8, Sharding 3, Altibase Windows 2026를 기반으로 고성능·고확장 데이터베이스 시장을 확대하고, 디지털아이텍은 기업 및 공공기관을 대상으로 한 시스템 통합(SI)과 IT 인프라 구축·운영 역량을 바탕으로 프로젝트 수행을 담당한다. 알티베이스는 하이브리드 인메모리 기반 DBMS 기술을 바탕으로 금융, 공공, 통신 등 미션 크리티컬 환경에서 25년간 검증한 데이터베이스 솔루션을 제공해 온 국내 대표 DBMS 전문 기업이다. 디지털아이텍은 기업 및 공공기관을 대상으로 시스템 통합(SI)과 IT 인프라 구축·운영 서비스를 수행해 온 IT 서비스 전문 기업이다. 데이터 백업(Data Backup), 가상화(Virtualization), 클라우드(Cloud) 영역까지 아우르는 폭넓은 기술 역량을 보유하고 있다. 특히 백업·복구 체계 구축과 가상화, 클라우드 기반 인프라 설계 경험을 바탕으로 안정적인 데이터 인프라 환경을 제공해 왔다. 국내 시장에서는 상용 DB 대체 수요와 함께 대규모 트랜잭션 처리, 확장성, 운영 안정성에 대한 요구가 증가하는 가운데, 양사는 차세대 DB 기술을 적용한 DB 교체 및 신규 구축 사업을 공동으로 추진할 계획이다. 특히 샤딩 기반 확장 구조와 윈도우 환경 지원을 통해 금융·공공·엔터프라이즈 고객을 중심으로 적용 범위를 넓혀갈 방침이다. 일본 시장을 포함한 해외 시장에서도 알티베이스의 글로벌 사업 확대 전략에 디지털아이텍의 프로젝트 수행 경험을 결합, 차세대 DB 플랫폼을 중심으로 한 데이터베이스 전환 및 데이터 인프라 구축 기회를 공동으로 발굴한다는 전략이다. 알티베이스 남서우 이사는 “이번 협약은 ALTIBASE v8, Sharding 3, Altibase Windows 2026 등 차세대 제품을 중심으로 국내는 물론 해외 시장까지 사업을 확대하기 위한 전략적 협력”이라며 “디지털아이텍과의 협업을 통해 고객에게 안정적이고 확장 가능한 데이터베이스 환경을 제공해 나갈 것”이라고 밝혔다. 디지털아이텍 홍동훈 대표는 “이번 협약은 알티베이스의 차세대 DB 기술과 우리의 시스템 통합 및 데이터 인프라 구축 역량을 결합해 국내와 해외 시장에서 새로운 사업 기회를 창출하기 위한 것”이라며 “고객 환경에 적합한 안정적이고 확장 가능한 데이터 인프라를 함께 제공해 나갈 것”이라고 말했다.

2026.01.07 16:04방은주 기자

허범무 고우넷 대표 "모든 사업에 AI 적극 도입"

IT컨설팅 기업 고우넷(gownet, 대표 허범무)은 5일 시무식을 개최, 이 자리에서 김대종 세종대학교 경영학부 교수를 초청해 '2026년 경제 대전망과 한국 1% 부자 전략' 특강을 들었다고 7일 밝혔다. 고우넷은 세종대의 협력(MOU) 기업이기도 하다. 이날 시무식에는 허 대표는 "인공지능(AI)을 도입한 기업만이 살아남고, 인공지능을 도입하지 못한 기업은 도태될 것”이라며 “앞으로는 AI와 피지컬AI가 기업 경쟁력의 핵심 요소가 될 것”이라고 강조했다. 이어 “고우넷은 인공지능을 모든 사업 분야에 적극 도입해 기업에 가장 필요한 혁신적인 기업으로 성장하겠다”면서 "230여명의 고우패밀리 고우넷, 고우IT, 고우시스 임직원들은 유기적으로 소통하고 있다. 우리 회사는 IT 관련 라인업(Line Up)이 2000년 창업 이후 현재가 가장 잘돼 있다. AI는 어떤 부서를 막론하고 준비하고 도전해야 한다"고 밝혔다. 또 신년 시무식 특강에 초청된 김대종 교수는 2026년 경제 환경을 전망하며 "고우넷은 이미 정부 조달과 온라인 산업 진출, 구독경제 확대를 적극 추진하고 있다. 이는 향후 가장 성장성과 발전 가능성이 높은 전략”이라고 평가했다. 이어 김 교수는 2026년 정부 경제정책의 핵심 키워드를 ABCDEF로 제시하며, 인공지능(AI)과 바이오(Bio), 콘텐츠(Content), 전자자산(Digital Asset), 에너지(Energy), 혁신 제조업(Future Manufacturing)을 중심으로 한 정책 방향을 설명했다. 김 교수는 한국 기업이 이러한 정부 정책과 함께할 때 더 큰 발전이 가능하다면서 "모든 혁신 기업은 인공지능과 정부의 새로운 혁신 정책을 적극 도입해야 한다”고 말했다. 글로벌 자본시장 관점에서 투자 전략도 제시했다. “글로벌 시가총액 비중을 보면 미국은 약 60%, 한국은 약 1.5%에 불과하다”면서 “월급을 받는 직장인이라면 급여의 25%를 투자해 미국 시가총액 1위 기업 엔비디아에 90%, 한국 시가총액 1위 기업 삼성전자에 10%로 분산 투자한다면 장기적으로 큰 부자가 될 수 있다”고 짚었다. 강연을 들은 허 대표는 “AI실행력 (AX), 피지컬 AI(Physical AI), 모든 비즈니스 프로세스에 AI 내재화 등으로 경기 침체와 저성장의 파도를 넘고 있다. 김대종 교수 강연이 중소기업 미래 전략에 큰 통찰을 제공했다”고 밝혔다. 한편 세종대는 앞으로 고우넷을 비롯한 MOU 기업과의 산학 협력을 통해 AI, 미래 산업, 경제 교육 분야에서 지속적인 협력과 성과를 창출해 나갈 계획이다.

2026.01.07 15:31방은주 기자

파이오링크, 한국IBM 30여년 근무 세일즈 전문 장명기 부사장 영입

파이오링크(대표 조영철)가 사업부문 역량 강화와 시장 확대를 위해 한국 IBM에서 30여 년간 근무한 IT 세일즈 전문가 장명기 씨를 부사장으로 전격 영입했다. 기존 사업부문장이던 이성민 부사장은 일본사업 본부장으로 임명, 국내와 해외 사업 강화를 위해 투트랙 인사를 단행했다. 7일 파이오링크에 따르면, 신임 사업부문장인 장명기 부사장은 한국 IBM에서 다양한 산업 분야의 IT 세일즈를 30여년간 담당했다. 글로벌 기업 환경에서 대형 프로젝트를 수행하며 조직 운영, 사업 전략 수립을 이끌었다. 뿐만아니라 국내 기업에서도 7년간 재직하며 기업용 IT 솔루션 사업을 주도했다. 장 부사장은 파이오링크의 국내 사업 전반과 일본을 제외한 해외사업을 총괄하며, 네트워크와보안, IT 인프라를 아우르는 사업 구조 고도화와 실행력 강화를 맡는다. 파이오링크는 장 부사장의 풍부한 엔터프라이즈 사업 경험을 바탕으로 국내외 시장에서의 경쟁력을 한층 끌어올리고, 회사의 성장 동력을 강화한다. 기존 사업부문장이었던 이성민 부사장은 일본사업을 총괄한다. 파이오링크는 일본을 중요한 전략적 해외 시장으로 보고 있으며, 이 부사장은 일본에서의 풍부한 사업 경험과 현지 이해를 바탕으로 매출 성장과 사업 확대를 본격 추진한다. 이번 인사를 통해 파이오링크는 국내외 사업 경쟁력 고도화와 일본을 사업 성장을 동시에 추진하며, 중장기 성장 전략에 속도를 낼 예정이다. 한편 코스닥 상장사인 파이오링크(코스닥 170790)는 고도화하는 사이버 공격과 예기치 못한 장애 상황에서도 고객의 비즈니스가 멈추지 않도록 돕는 사이버 복원력(Cyber Resilience) 기술 기업이다. 공격을 막는 데 그치지 않고, 시스템이 스스로 버티고 빠르게 회복하는 IT 인프라를 만드는 것이 핵심 가치다. 국내 시장 점유율 1위인 애플리케이션 전송 컨트롤러(ADC)를 비롯해 웹방화벽(WAF), 보안스위치 기반 제로트러스트 솔루션, 재해복구 역량을 강화한 하이퍼 컨버지드 인프라(HCI) 등 네트워크·보안·인프라 전 영역의 핵심 솔루션을 제공한다. 또 사이버 위협 인텔리전스(CTI), 침해사고 분석과 재발 방지 컨설팅, 공격 대응 모의 훈련 등 보안관제·컨설팅 서비스를 결합해 위협 예측부터 탐지, 대응, 복구까지 사이버 복원력 전 과정을 지원한다.

2026.01.07 15:02방은주 기자

[2026 주목! 보안기업] 지니언스 "AI기반 통합보안 기업 전환"

"지니언스는 지난 20년간 NAC(Network Access Control,네트워크 접근 제어)를 기반으로 안정적인 성장을 이어왔습니다. 이제 그 성과를 토대로 한 단계 더 도약하는 전환점에 서 있습니다. AI를 비롯한 보안 환경의 급격한 변화에 대비해 작년 한해를 '투자의 시간'으로 삼았다면, 올해 2026년은 그 준비를 실행으로 옮기는 본격적인 전환의 해가 될 것입니다. 특히 올해는 'AI 기반 통합보안 기업으로의 본격적인 전환'에 서 있습니다. 통합 엔드포인트 보안 플랫폼을 중심으로 제품 경쟁력을 강화해 매출 성장을 도모하고, 클라우드 기반 서비스 확대로 수익 구조를 보다 안정적으로 고도화할 계획입니다." 이동범 지니언스 대표(CEO)는 6일 지디넷코리아와의 신년 인터뷰에서 이 같이 밝혔다. 이 대표가 설립한 지니언스는 해킹·랜섬웨어 등 사이버 위협을 선제적으로 예방하고 대응하는 솔루션을 개발하는 보안 소프트웨어 전문 기업이다. 2005년 1월 7일 설립 이후 국내 최초의 NAC 솔루션과 EDR(Endpoint Detection and Response, 단말에서 발생하는 보안 위협을 탐지하고 분석·대응 하는 보안 기술 및 솔루션) 제품을 선보이며 빠르게 성장해왔다. 특히 NAC 분야는 공공 조달 시장에서 높은 점유율을 기록, 20년 연속 흑자경영을 이어가고 있다. 2016년 미국에 법인을 설립했고, 2017년 코스닥에 상장했다. 미국, 중동 등 글로벌 시장에서도 영향력을 확대중이다. 이동범 대표는 1969년생으로 성균관대학교 정보공학과를 졸업했다. 학부 전공을 살려 두산정보통신에서 첫 직장 생활을 했고, 이후 어울림정보기술 연구소장으로 VPN(가상사설망) 솔루션 개발을 주도, 해당 기업이 국내 시장에서 VPN 분야 선두 입지를 다지는 데 기여했다. 이런 경험을 토대로 2005년 1월 지니언스(설립 당시 지니네트웍스)를 설립했다. 지난 2020년 2월부터 2024년 2월까지 4년간 국내 정보보호(보안) 소프트웨어 기업들 모임인 한국정보보호산업협회(KISIA) 회장으로 활동했다. 현재 국가AI전략위원회 자문위원, 국정원 사이버정책 자문위원, 5G 보안협의회 위원, 시큐리티 스타트업 포럼 공동의장으로 활동하고 있다. 정보보호의 날 국무총리 표창(2016년)을 비롯해 행안부 장관 사이버보안 공로 표창(2023년) 등의 수상 경력을 갖고 있다. -먼저 작년 회고와 주요 성과 세 가지를 말해달라 "2025년은 대형 해킹 사고가 잇따르며 보안 산업 전반에 대한 사회적 관심이 크게 높아진 해였다. 지니언스는 이러한 환경 속에서 기술 경쟁력과 글로벌 사업 역량을 동시에 강화하며, 단일 제품 중심의 성장 구조를 넘어 신사업 포트폴리오 확장을 통해 중장기 성장을 위한 기반을 다졌다. 가장 큰 성과는 통합 엔드포인트 보안 플랫폼 '지니안 인사이츠 E 3.0' 출시를 꼽을 수 있다. 지니언스는 EDR을 넘어 EPP(Endpoint Protection Platform, 초기 백신(AV)을 발전, 여러 단말 보안 기능을 하나의 플랫폼으로 통합한 개념) 영역까지 포트폴리오를 확장하며, 엔드포인트 위협 탐지부터 예방·대응까지 아우르는 통합 보안 환경을 제시했다. 이를 통해 다수의 단말 보안 솔루션을 중복 도입하며 발생하던 시스템 안정성 저하와 성능 부담, 운영·관리 복잡성을 해소하고, 사업 영역 확장의 발판을 마련했다. 글로벌 사업에서도 실질적인 성과가 이어졌다. 글로벌 누적 고객 수가 180 곳을 돌파했다. 북미·중미·남미·중동 지역에서 글로벌 제로트러스트 고객 10여 곳을 신규 확보했다. RSAC, 블랙햇, GISEC 등 주요 글로벌 행사 참여를 통해 해외 고객 및 파트너 접점을 확대했고, EDR 글로벌 첫 고객을 확보하며 해외 레퍼런스 축적의 출발점을 마련했다. 아울러 2025년에는 매니지드 서비스(MDR)를 새롭게 선보이며 서비스 보안 시장으로의 확장을 본격화했다. 이미 '클라우드 NAC'를 중심으로 SMB 시장까지 사업 영역을 넓혀온 가운데, 2025년 회사의 서비스 고객은 전년 대비 16% 성장했다." -작년 한해 유독 대형 보안 사고가 많았다. 새해 2026년의 보안 시장을 어떻게 전망하나 "2025년은 대형 해킹 사고가 잇따르며 보안 전반에 대한 사회적 관심이 크게 높아진 해였다. AI 기반 사이버 공격이 주목받은 것은 사실이지만, 하반기 발생한 일부 사고의 경우 AI 공격 자체보다는 IT 자산 현황을 충분히 파악하지 못한 점, 특정 사용자나 장비를 신뢰 영역으로 간주한 운영 방식, 그리고 서버 등 기존 영역에 대한 보안 관리 미흡이 복합적으로 작용한 결과로 보인다. 이러한 사고를 계기로 정부 차원의 긴급 점검과 정보보호 공시 제도 개선이 추진되면서, 2026년에는 보안 체계 전반을 구조적으로 재점검하고 실질적으로 강화하려는 움직임이 본격화될 것으로 예상한다. 단순히 새로운 기술을 도입하는 것을 넘어, 현재 운영 중인 환경을 얼마나 정확히 인식하고 통제할 수 있는지가 보안 수준을 가르는 핵심 기준이 될 것이다. 이러한 환경에서 전사 IT 자산에 대한 상시 가시성 강화가 더욱 중요해질 전망이다. 단말과 서버는 물론 OT(운영기술) 자산까지 포함한 자산 식별과 상태 점검이 다시 한 번 보안의 출발점으로 주목받을 것으로 보인다. 아울러 제로트러스트의 실질적 적용 확대도 주요 흐름으로 보고 있다. EIG(Endpoint Identity Group), 마이크로세그멘테이션 등 실행과 검증 중심의 보안 구조가 형식적 도입을 넘어 실제 운영 단계로 확산할 것으로 예상한다. 이와 함께 이상 행위를 탐지 및 대응하는 역량과 서버 보안의 중요성 역시 한층 더 부각할 것이다. 이러한 흐름 속에서 지니언스는 NAC 기반 자산 가시성과 EDR 기반 행위 분석을 결합한 보안 체계를 통해, 자산 인식 부족과 맹목적인 신뢰에서 비롯한 보안 공백을 최소화하는 방향의 전략을 이어가고 있다. 특히 통합보안 수요가 증가하는 가운데, 운영 효율성과 실효성을 동시에 고려한 보안 체계가 2026년 시장의 주요 선택 기준이 될 것으로 보고 있다." -올해 주력할 보안 시장은? "지니언스는 2026년에도 공공·금융 시장뿐만 아니라 엔터프라이즈·SMB 등 민간 영역과 글로벌 시장도 병행 공략할 계획이다. 공공과 금융은 정책 및 제도 변화가 가장 빠르게 적용되는 영역으로 ▲제로트러스트 ▲N2SF ▲정보보호 공시 등 보안 체계 전환 수요가 지속적으로 확대될 것이다. 특히 2025년 말 대형 보안 사고가 발생하면서, 2026년에는 보안 강화를 위한 공공 부문의 움직임이 보다 본격화할 것으로 예상한다. 정보보호 공시 의무 확대와 보안 관련 예산·인력의 일정 수준 확보 등 범정부 차원의 규제와 관리체계 강화 역시 공공·금융 시장의 보안 수요를 지속적으로 견인할 것이다. 지니언스는 이 분야에서 NAC와 EDR을 기반으로 한 다수의 구축 경험과 레퍼런스를 이미 확보하고 있다. 정책 변화에 맞춘 보안 체계 전환을 지원할 수 있는 경쟁력이 강점이다. 올해도 이러한 강점을 바탕으로 공공·금융 시장 공략에 적극 나서겠다. 동시에 민간 시장에서도 대기업부터 SMB(중견중소)까지 영역을 지속적으로 확대한다. 지니언스는 작년 MDR 서비스를 출시하며 SMB 시장 확대 의지를 분명히 했다. 이미 '클라우드 NAC' 등을 통해 민간 영역에서 기반을 넓혀왔다. 향후에도 다양한 서비스 사업을 통해 민간 시장에서의 접점을 지속적으로 확대할 예정이다. 아울러 엔터프라이즈 시장에서는 서버 보안과 통합 엔드포인트 보안에 대한 수요가 빠르게 증가할 것으로 보인다. 지니언스는 2025년 출시한 통합 엔드포인트 보안 플랫폼 '지니안 인사이츠 E' 를 통해 단말과 서버를 아우르는 보안 체계를 제시하고 있으며, 리눅스(Linux) 등 서버용 백신을 PC용과 동일한 가격으로 공급, 비용 부담 없이 서버 보안을 강화할 수 있는 환경을 제공할 계획이다. 이를 통해 대형 기관은 물론 중견·중소 기업까지 합리적인 보안 확산을 지원하며 영향력을 지속 확대해 나가겠다. 글로벌 시장에서도 성과가 이어지고 있다. 2025년 말 기준 지니언스는 국내외 180여 곳의 고객사를 확보하고 있으며, 글로벌 ZTNA 및 EDR 고객도 확보를 위해 지속적으로 노력 중이다." -올해 주력할 제품과 이의 특장점은? 올해 나올 신제품이나 업그레이드 제품도 알려달라 "작년 우리의 주력 제품은 NAC, Genian Insights E(EDR), ZTNA 등이였다. 특히 2025년 새롭게 출시한 통합 엔드포인트 보안 플랫폼 '지니안 인사이츠 E'는 EDR을 기반으로 백신(AV), 안티랜섬웨어, 매체제어 기능을 통합한 EPP 기반 플랫폼으로, 엔드포인트 위협 탐지부터 예방·대응까지 아우르는 보안 환경을 제공한다. 알려진 악성코드는 백신을 통해 신속히 차단하고, 알려지지 않은 고도화한 위협은 EDR이 실시간으로 탐지·분석·대응함으로써 사고 대응 속도와 자동화 수준, 위협 가시성을 동시에 향상시킨 것이 특징이다. 올해는 '지니안 인사이츠 E'를 통해 서버 보안 시장 확대에 더욱 집중한다. Linux 등 서버용 백신을 PC용과 동일한 가격으로 공급, 서버 보안 영역까지 사업 범위를 적극 확대할 예정이다. 이를 통해 대형 기관뿐 아니라 비용 부담으로 서버 보안 도입을 망설이는 기업도 합리적으로 보안을 강화할 수 있도록 지원하고, 백신 및 EDR 시장에서 영향력을 지속 확대할 예정이다. 2025년 말 대형 보안 이슈로 전사 IT 자산에 대한 상시 가시성 강화 요구가 높아지면서 NAC 역시 핵심 주력 제품으로 주목 받았다. NAC는 내부 인프라 전반의 자산을 식별하고 상태를 파악하는 가시성 기반 기술로, 지니언스는 특허받은 DPI(Device Platform Intelligence) 기술을 적용해 네트워크에 연결된 IT 자산은 물론 OT 자산까지 실시간으로 탐지·식별하고 세부적으로 분류한다. 이를 통해 단말의 기본 정보 뿐 아니라 확장 정보와 취약점 정보까지 함께 제공하며, IT 자산의 생명주기 관리 영역까지 운영 범위를 확장할 수 있다. 제로트러스트 보안 솔루션 ZTNA 역시 지니언스의 주요 제품 중 하나다. 금융권 제로트러스트 구축 사례를 통해 미래형 보안 모델의 실제 구현 가능성을 입증했고, 글로벌 제로트러스트 고객 10여 곳을 신규 확보하기도 했다. ZTNA를 중심으로 생성형 AI 활용 환경을 고려한 보안 모델을 제시, N2SF 환경 변화에도 적극 대응할 방침이다. 또 올해 신제품 출시도 준비 중이다. 기존 솔루션과 연계, 보안 운영 효율을 한층 더 높일 수 있는 방향을 모색 중이다." -올해는 AI를 악용한 해커공격이 더 기승을 부릴 전망이다. 어떤 대응책을 갖고 있나 "지니언스는 그동안 AI 등 미래 보안 프레임워크를 핵심 키워드로 삼아 중장기 성장 기반을 체계적으로 다져왔다. 이런 준비를 바탕으로 2026년을 'AI 기반 통합 보안 기업으로의 본격적인 전환'으로 삼을 예정이다. AI를 활용한 공격은 형태가 빠르게 변화해 기존 시그니처 기반 보안을 우회하는 경우가 많지만, 실제 침투와 확산 과정에서는 비정상 프로세스 실행, 정상 도구 악용, 외부 통신 등 공통된 행위 패턴을 남기기도 한다. 지니언스는 단말 등에서 발생하는 행위를 정밀하게 분석·탐지하는 행위 기반 보안 체계 고도화에 집중하고 있다. NAC 등 솔루션과 연계한 다양한 시도도 추진하고 있다. 또 다양한 AI 기술을 솔루션에 단계적으로 적용하며, '지니안 인사이츠 E(EDR)'의 위협 분석 정확도와 운영 효율성을 높이기 위한 연구도 지속하고 있다. 최근에는 워크플로우 엔진(Workflow Engine)과 LLM 기반 AI 에이전트(AI Agent)를 결합, 반복적이고 복잡한 위협 분석 과정을 자동화하는 기술도 연구·검증 중이다." -해외 시장 진출 현황과 올해 계획을 말해달라 "세계 180여 곳의 고객사를 확보하는 데 성공했다. 미국·중동·아시아태평양(APAC) 등 주요 지역을 중심으로 글로벌 레퍼런스를 지속적으로 확대하고 있다. 올해는 이미 진출한 지역을 기반으로 글로벌 파트너 네트워크 확대와 현지 협업 체계 강화에 집중한다. 단기적인 외형 성장보다는, 실제 구축 경험과 기술 지원 역량을 갖춘 파트너와의 협력을 통해 지속 가능하고 안정적인 성장을 도모하겠다. 특히 산업별 특성과 규제가 뚜렷한 글로벌 시장 환경을 고려, 산업 이해도와 현장 대응 역량을 갖춘 파트너 확보에 적극 나설 방침이다. 이를 통해 단순한 제품 공급을 넘어, 지역·산업별 요구에 최적화한 보안 체계를 제공하며 글로벌 사업 경쟁력을 단계적으로 강화해 나갈 예정이다." -2026년 경영 계획과 목표는? "지니언스는 지난 20년간 NAC를 기반으로 안정적인 성장을 이어왔다. 이제 그 성과를 토대로 한 단계 더 도약하는 전환점에 서 있다. AI를 비롯한 보안 환경의 급격한 변화에 대비해 2025년을 '투자의 시간'으로 삼았다면, 2026년은 그 준비를 실행으로 옮기는 본격적인 전환의 해가 될 것으로 보고 있다. 그동안 지니언스는 AI, N2SF, 제로트러스트 등 미래 보안 프레임워크를 핵심 키워드로 중장기 성장 기반을 체계적으로 다져왔다. 특히 금융권 제로트러스트 구축 사례를 통해 미래형 보안 모델의 실제 구현 가능성을 입증했으며, 서버 엔드포인트 보안 시장 진출과 매니지드 서비스 확대 등 사업 영역 확장도 단계적으로 추진해 왔다. 이러한 준비를 바탕으로 지니언스의 2026년 전략은 'AI 기반 통합 보안 기업으로의 본격적인 전환'에 초점을 뒀다. 통합 엔드포인트 보안 플랫폼을 중심으로 제품 경쟁력을 강화해 매출 성장을 도모하고, 클라우드 기반 서비스 확대를 통해 수익 구조를 보다 안정적으로 고도화해 나갈 계획이다. 엔드포인트와 서버 등 다양한 환경을 아우르는 통합 보안 체계는 고객의 운영 효율성과 보안 수준을 동시에 높이는 핵심 성장 동력이 될 것으로 기대하고 있으며, 이를 통해 플랫폼과 서비스 경쟁력을 모두 갖춘 AI 보안 기업으로 도약하는 것이 2026년의 핵심 목표다." -올해 회사 경영 차원에서 이것만은 꼭 달성하겠다는게 있다면? 또 개인적인 목표는? "경영 차원에서는 '통합 엔드포인트 보안 플랫폼을 중심으로 한 실질적인 성장 성과 창출'을 가장 중요한 목표로 두고 있다. 지난 몇 년간 준비해 온 기술과 제품, 서비스 전략이 실제 시장에서 성과로 이어질 수 있도록, 고객 환경에 적용 가능한 수준의 경쟁력을 확보하고 매출 구조로 연결하는 데 집중할 계획이다. 단기적인 외형 확대보다는, 고객이 체감할 수 있는 보안 효과와 운영 효율을 제공하는 플랫폼으로 자리 잡는 것이 우선 과제다. 이를 통해 중장기적으로 안정적인 성장 기반을 확립하는 것을 목표로 하고 있다. 개인적으로는 급변하는 AI 보안 환경 속에서 기술과 시장을 동시에 이해하는 보안 전문가로서의 역할을 한 단계 더 확장하는 것을 목표로 삼고 있다. AI와 보안이 결합되는 흐름 속에서 고객과 시장이 요구하는 방향을 정확히 읽고, 이를 실제 전략과 실행으로 연결하는 데 기여하는 것이 개인적인 가장 큰 목표다."

2026.01.07 10:01방은주 기자

옥타코-굿모닝아이텍-네오아이앤이, 제로트러스트 고도화 3자 협력

제로트러스트 보안 전문기업 옥타코(대표 이재형)는 굿모닝아이텍(대표 이주찬), 네오아이앤이(대표 박계형)와 함께 제로트러스트(Zero Trust)보안 환경에서의 인증 체계를 고도화하고, 기업과 기관의 정보보안 수준을 실질적으로 높이기 위한 협력에 나선다고 6일 밝혔다. 3사는 이를 위해 제로트러스트 인증 보안 사업 공동 추진을 위한 양해각서(MOU)를 체결했다. 이번 협력은 기존의 네트워크 경계 중심 보안과 단순 로그인 위주 인증 방식이 계정탈취, 피싱 공격 등 현실적인 위협에 충분히 대응하지 못한다는 문제의식에서 출발했다. 최근 제로트러스트 보안 환경에서는 로그인 절차를 통과했는지 여부보다, 지금 시스템에 접속한 주체가 실제 사용자 본인인지, 아니면 계정 정보만을 이용한 접근인지를 얼마나 정확하게 구분할 수 있느냐가 핵심적인 보안 요소로 부각했다. 3사는 이러한 제로트러스트 보안 요구사항에 대응, 실제 사용자 신원을 보다 명확하게 확인할 수 있는 인증 체계를 공동으로 구현, 고객 환경의 보안 수준을 한 단계 끌어올릴 계획이다. 특히 이번 협력은 특정 기술을 단순히 연동하는 데 있는 것이 아니라, 제로트러스트 환경에 부합하는 인증 신뢰도를 확보해 전반적인 보안 수준을 강화하는 데 있다. 이를 위해 네오아이앤이는 자사 '실버포트(Silverfort)' 기반의 인증 판단 및 정책 기술을 통해 제로트러스트 환경에서의 접근 통제와 인증 판단을 담당하고, 옥타코는 FIDO2 국제 표준 기술을 기반으로 한 자사 지문 보안키 '이지핑거 C(EzFinger C)'를 포함한 Phishing-resistant 인증 기술을 제공한다. 양사는 각자의 역할을 바탕으로 시스템이 신뢰할 수 있는 사용자 신원 정보를 확보할 수 있게 상호 보완적인 구조를 구축할 예정이다. 특히 옥타코는 제로트러스트 보안 체계가 올바른 판단을 내릴 수 있게 '지금 접속한 사람이 실제 사용자 본인인지'를 확실하게 증명하는 역할에 집중한다는 전략이다. 이를 통해 계정 정보나 인증 단계의 수가 아니라, 실제 사용자 여부를 기준으로 보안 판단이 이루어질 수 있도록 돕는 인증 레이어로서의 역할을 강화해 나갈 방침이다. 또 굿모닝아이텍은 이번 제로트러스트 인증 보안 사업 전반에 대한 사업 기획과 고객 대응, 프로젝트 수행을 담당하며, 공동 솔루션 시장 확산과 고객 적용을 주도한다. 3사는 사업 추진 이후에도 운영 현황을 점검하고 필요한 정보를 공유하며 지속적인 협력관계를 이어갈 계획이다. 이제형 옥타코 대표는 “그동안 OTP, SMS 등 2차인증은 접속 과정에서 확인 단계를 늘리는 데 주로 활용돼 왔지만, 제로트러스트 환경에서는 단순 확인 방식만으로는 지급 접속한 주체가 실제 사용자 본인인지까지는 판단하기에는 충분하지 않다”며 “제로트러스트 보안에서는 인증을 몇 단계 거쳤는지가 아니라, 무엇을 확인했는지가 더 중요해지고 있다”고 진단했다. 이어 “옥타코 인증은 추가 정보를 입력하는 방식이 아니라, 사용자 본인 존재와 행위를 직접 확인함으로써 '사람 자체'를 기준으로 신원을 증명하는 Phishing-resistant 인증에 초점을 맞추고 있다”며 “이를 통해 IAM과 제로트러스트 보안 체계가 계정 정보가 아닌 실제 사용자 여부를 기준으로 보다 정확한 판단을 내릴 수 있도록 돕는 것이 목표”라고 덧붙였다. 옥타코는 이번 MOU를 계기로 제로트러스트 보안 아키텍처에 최적화한 인증 기술을 중심으로 파트너 생태계를 확장하고, 인증을 넘어 IAM환경 전반을 보다 안전하게 뒷받침하는 핵심 보안 기업으로서 국내외 시장 공략을 본격화할 계획이

2026.01.07 00:01방은주 기자

"API 보안 위협 해결"...소프트프릭, '파핌 시큐리티' 개발

API 거버넌스 전문기업 소프트프릭(대표 김동철)은 한국인터넷진흥원(KISA)이 주관하는 'AI 보안 유망기업 육성 지원사업'에 참여해 AI 기반 API 보안 위협 모니터링 솔루션 '파핌 시큐리티(F-APIm Security)' 시제품을 개발하고 기술 및 사업화 성과를 확보했다고 6일 밝혔다. API는 시스템과 애플리케이션의 상호작용을 지원하는 디지털 연결 통로다. 최근 마이크로서비스(Microservice)와 AI 에이전트(AI Agent) 도입이 확산하면서 API 사용량이 급증하고 있다. 이에 따라 API를 통합적으로 관리하고 보안 위협을 상시 점검해야 하는 필요성이 커졌다. 소프트프릭은 이번 사업에서 기업 내 다양한 API 환경에서 발생 가능한 개인정보 유출, 권한 우회, 섀도우/좀비 API(Shadow/Zombie API), 런타임 공격 등 복합 위협을 실시간 탐지·대응하는 AI 기반 API 모니터링 솔루션 '파핌 시큐리티'를 개발했다. 또 결과물을 자사 API 거버넌스 플랫폼과 통합해 고객 환경에 맞춘 모듈형/플랫폼 연계형 제품화 전략을 추진하고 있다. '파핌 시큐리티'는 클라이언트·서버 중심 아키텍처에서 API 중심의 데브옵스(DevOps) 및 클라우드 환경으로 전환하는 과정에서 확대하는 API 보안 위협을 실시간으로 대응하기 위한 AI 기반 통합 API 보안 플랫폼이다. 주요 기능은 ▲API 탐색(Discovery) 및 가시성 확보 ▲API 보안 정책·인증 관리 ▲API 런타임 위협 탐지 및 방어 ▲자동화된 API 보안 테스트와 컴플라이언스 준수 지원 ▲실시간 API 보안 모니터링 및 이상 행위 분석 등이다. 소프트프릭은 '파핌 시큐리티'의 정량적인 성과도 확인했다고 밝혔다. 시계열 데이터 기반 이상징후 탐지 정확도 81.6%, 로그 이벤트 기반 이상징후 탐지 정확도 97.5%, 개인정보(PII) 탐지 정확도 77.5%를 달성했으며, 탐지 가능한 PII 종류 11개 이상 요건도 충족했다. 또 사업 수행 과정에서 시스템 통합 및 테스트와 공인 인증기관 시험인증까지 완료하며 현장 적용성까지 검증했다. 김동철 소프트프릭 대표는 "KISA 'AI 보안 유망기업 육성 지원사업' 참여를 통해 API 보안의 핵심 과제인 가시성 확보부터 런타임 위협 탐지, 개인정보 탐지까지 아우르는 실전형 모니터링 체계를 구현했다”며 “검증된 성능과 제품화 전략을 바탕으로 공공·민간 환경에서 적용 범위를 확대해 실질적인 보안 운영 성과로 연결하겠다”고 말했다. 한편 소프트프릭은 이번 사업의 시제품인 '파핌 시큐리티'를 모듈 단위 또는 API 거버넌스 플랫폼 연계형으로 제공하는 제품 전략을 바탕으로, 보안 운영 자동화 및 대응 체계를 추가로 고도화할 계획이다.

2026.01.06 16:11방은주 기자

이사회에 보고해야 할 금융보안은 무엇?...금융보안포럼, 안내서 발간

금융보안포럼(회장 박상원)은 금융회사의 금융보안 중요 사항에 대한 이사회 보고 의무 이행을 지원하고, 경영진의 보안 거버넌스를 강화하기 위해 '금융보안 관련 이사회 보고사항 안내서'를 발간했다고 6일 밝혔다. 금융보안포럼은 금융보안 관련 이슈에 대해 민간 전문가 및 금융회사 CISO 간 의견 교류와 논의를 위해 2010년에 설립한 협의체다. 회장은 박상원 금융보안원장이다. 전자금융감독규정 개정에 따라 금융회사 정보보호최고책임자(CISO)는 2025년 8월부터 개인정보보호위원회가 심의·의결한 사항 중 전자금융거래의 안전성 및 신뢰성에 중대한 영향을 미치는 사항에 대해 이사회에 보고할 의무가 있다. 이는, 최고경영자에게만 보고했던 기존 규정에서 나아가, 이사회에서도 금융보안 중요 사항을 경영 차원에서 인지하고 대응토록 함으로써 금융회사 전반에 걸쳐 자율보안 역량을 강화하기 위한 것이다. '금융보안 관련 이사회 보고사항 안내서'는 금융회사가 이사회 보고 의무를 원활히 이행할 수 있게 ▲보고 대상 ▲보고 체계 ▲보고 절차 등을 구체적으로 안내하는 한편 보고 대상별로 참고할 수 있는 보고서 샘플을 함께 제공, 실무 활용도를 높였다. 또 보고 대상별로 이사회에서 확인해야 할 사항을 체크리스트 형태로 제공, 이사회 보고 의무 제도가 실효성 있게 운영될 수 있게 지원한다. 이번에 발간한 안내서는 금융보안원 홈페이지(자료마당→가이드)와 레그테크 포털 'regtech.fsec.or.kr'에서 볼 수 있다. 금융보안원 박상원 원장은 “금융보안의 중요성이 커지면서 이사회 등 경영진이 보안 이슈를 경영 리스크 차원에서 인식하고, 책임 있는 위험관리 거버넌스 체계 수립이 필수 과제로 부각했다"면서 "이번 안내서가 이사회 보고를 준비하는 금융회사의 실무 부담을 완화하는 동시에, 실효적인 금융보안 거버넌스 체계를 확립해 나가는 데 실질적인 참고가 되기를 기대한다.”고 밝혔다.

2026.01.06 15:40방은주 기자

엔키화이트햇, UAE 보안 시장 공략…현지 기업 '사이버쉴드'와 협력

엔키화이트햇(대표 이성권)은 5일 UAE(아랍에미리트연합국) 사이버 보안 기업 사이버쉴드 인텔리전스(CyberShield Intelligence)와 현지 사이버 보안 시장 진출 협력을 위한 양해각서(MOU)를 교환했다고 밝혔다. 사이버쉴드 인텔리전스는 인공지능(AI)과 사이버 보안을 중심으로 컨설팅, 교육·훈련, 통합 보안 솔루션을 제공하는 UAE 기업이다. 현지 기업과 기관을 대상으로 실무 중심의 보안 서비스와 교육 프로그램을 운영하고 있다. 최근 UAE를 포함한 중동 지역에서는 디지털 전환 가속화와 함께 AI 기반 침투테스트, 자동화된 취약점 탐색, 실제 공격 시나리오를 반영한 프리미엄 모의해킹 등 공격자 관점의 보안 역량 수요가 확대되고 있다. 특히 침투테스트 지원 도구, 고도화된 침투테스트, 보안 기술 연구(R&D), AI 활용 침투테스트 분야는 글로벌 수준의 기술 경쟁력이 요구되는 영역으로 꼽힌다. 엔키화이트햇은 이번 협약을 통해 자사 공격표면관리(ASM) 및 모의해킹 통합 플랫폼 'OFFen', 실무 중심 보안 교육·훈련 플랫폼 'CAMP', 그리고 침투테스트 및 보안 기술 연구(R&D) 서비스를 MOU를 맺은 사이버쉴드 인텔리전스와 협력, UAE 현지 기업과 기관에 공급할 계획이다. 특히 엔키화이트햇 소속 연구원들은 중동 최대 규모 보안 행사인 '블랙햇 MEA 2025 CTF' 파이널에서 상위권 성과를 기록, 공격자 관점의 실전 보안 역량을 현지 무대에서 입증한 바 있다. 두 회사는 엔키화이트햇의 화이트해커 기반 침투테스트 기술력과 사이버쉴드 인텔리전스의 현지 네트워크 및 시장 전문성을 결합, UAE 시장 요구에 부합하는 실질적인 보안 서비스 제공에 나설 예정이다. 이성권 엔키화이트햇 대표는 “UAE는 정부와 산업 전반에서 사이버 보안을 핵심 경쟁력으로 인식하고 있는 시장”이라며 “엔키화이트햇의 침투테스트 기술력과 AI 기반 보안 역량을 바탕으로 현지 환경에 적합한 보안 서비스를 제공하겠다"고 밝혔다.

2026.01.06 15:21방은주 기자

아르고스, 작년 1년간 179국가·지역서 인증 트래픽 처리

AI 기반 신원인증 글로벌 플랫폼기업 아르고스 아이덴티티(ARGOS Identity)는 지난 2025년 한 해 동안 축적된 글로벌 인증 데이터를 분석한 '2025 ARGOS 신원인증 연말 결산'을 공개했다. 아르고스는 2025년 1월 1일부터 12월 31일까지 누적 179개 국가·지역에서 인증 트래픽을 처리, 인증 제출 건수 전년 대비 1850% 증가, 위·변조 탐지 11만7천 건, 인증 자동화율 94.47%를 기록했다고 6일 밝혔다. 작년 ARGOS 신원인증의 가장 큰 특징은 인증 규모가 급격히 확대되는 가운데서도 운영 안정성과 보안 정확도를 동시에 유지했다는 점이라고 회사는 밝혔다. 글로벌 서비스 확장으로 인증 요청이 국가와 지역을 가리지 않고 증가했지만, 자동 심사 로직 고도화를 통해 수동 검토 비율을 낮추고 안정적인 운영 구조를 구축했다. 특히 2025년 1분기 대비 인증 제출 건수와 자동 심사 비율은 최대 19배 성장했다고 덧붙였다. ARGOS는 글로벌 여권 및 신분증 커버리지 확대와 함께 국가별 인증 정책과 UX를 지속적으로 개선, 인증 실패율을 낮추고 글로벌 서비스 확장을 위한 기반도 마련했다. 실제로 2025년 ARGOS 인증 사용자 중 최고령자는 97세로, 연령에 관계없이 안정적인 인증이 가능한 포용적 인증 환경을 구현했다고 설명했다. 또 ARGOS는 2025년 수동 검토(Pending) 비율을 약 17% 감소시키며 운영 효율을 크게 개선했다. 자동화율 증가는 인증 실패율 감소와 운영 부담 완화로 이어지며, 글로벌 대규모 트래픽 환경에서도 인증 품질을 유지할 수 있는 구조를 완성했다는 평가다. ARGOS는 “2025년은 인증이 얼마나 빠르게 성장했는지 뿐만 아니라, 얼마나 안정적으로 확장할 수 있는지를 증명한 해였다”며 “신원인증은 더 이상 부가 기능이 아닌 글로벌 서비스를 지탱하는 핵심 인프라”라고 말했다. 이어 “2026년에도 더 많은 서비스와 사용자에게 안정적인 인증 환경을 제공할 수 있도록 기술과 운영을 지속 고도화해 나갈 것”이라고 밝혔다.

2026.01.06 09:46방은주 기자

이상중 KISA 원장 "올해 랜섬웨어 적극 대응"

AI공격이 갈수록 기승을 부리는 가운데 한국인터넷진흥원(KISA)이 올 한 해 특히 랜섬웨어 공격에 적극 대응한다. 또 침해사고에 효과적으로 대응하기 위해 '특사경' 도입을 상반기 중 마무리하는데 힘을 쏟는다. 이상중 KISA 원장은 이 같은 내용의 시무식 신년사를 5일 페이스북에 올렸다. 이 원장은 작년 한 해를 유난히 정보유출 사고가 많았던 2025년이었다면서 "국민 불안이 커지고 있어, 이에 대응하고 있는 KISA에 대한 사회적 기대와 요구는 더 한층 높아져 그 어느 때보다 무거운 책임감으로 일했던 2025년"이라고 회고하며 "2026년은 '신뢰받는 공공기관, 함께 성장하는 조직'이라는 목표 아래 국민의 기대에 부응하는 KISA를 만들어가겠다. 무엇보다 기업과 조직에 큰 피해를 주는 랜섬웨어 공격에 대한 대응 역량을 체계적으로 강화하겠다"고 강조했다. 기업과 기관의 업무를 마비시키는 랜섬웨어는 작년에 전세계적으로 크게 늘었다. 랜섬웨어 추적 사이트 '랜섬웨어닷라이브'에 따르면 작년 1~10월 전 세계 기업 및 기관을 대상으로 한 랜섬웨어 공격 건수는 누적 6557건으로 집계됐다. 10개월간 누적 공격 건수가 작년 한해 일년치(6천129건)를 훌쩍 넘었다. 국내 기업 및 기관에 대한 랜섬웨어 피해도 잇달았다. 랜섬웨어 대응 강화와 함께 이 원장은 KISA가 지원기관을 넘어 디지털 안전의 중추기관으로 자리매김할 것이라면서 "침해사고에 효과적으로 대응하기 위해 '특사경' 도입을 상반기 중에 마무리하는 데 최선을 다하겠다"고도 말했다. 특사경은 특별사법경찰관을 말한다. 원칙적으로 수사는 경찰과 검찰만 하는데, 전문성이 강한 특정 분야에 경찰처럼 수사권을 주는 걸 말한다. 랜섬웨어 대응 강화와 특사경 도입 마무리에 이어 이 원장은 세번째 내부 목표로 "역할과 전문성이 존중받는 조직 문화와 청렴과 책임감을 바탕으로 한 실효성 있는 내부통제 문화를 정착시키겠다"고 약속했다. 한편 이 원장과 KISA 보직자들은 시무식후 국립 5.18 민주묘지도 참배했다.

2026.01.05 23:09방은주 기자

금보원, 금융AI 신뢰·안전성 평가 프레임워크 개발

대규모 개인정보 유출 사태가 이어지는 가운데 금융보안원(원장 박상원, 금보원)이 금융 AI 신뢰성과 안전성을 평가하는 인증체계를 개발했다. 또 AI 레드티밍 전담팀을 확대, 본격 가동에 들어갔다. 5일 금융보안원은 AI기술 대중화 시대를 앞두고, 금융권의 안전한 AI 활용 지원 및 고도화하는 보안 위협에 대응, 이 같은 내용의 AI 중심 금융보안 전략을 마련, 올해 추진한다고 밝혔다. 1. AI가 일하는 조직으로 전환 금융보안원은 AI가 가져올 금융보안 패러다임 변화에 대응하기 위해 AI 추진 전략을 마련, 아래 사항을 중점 추진한다. ❶안전한 금융 AI 활용 지원: 금융 AI 보안 안내서 마련, AI 기본법에 따른 검ㆍ인증 체계 추진, 금융 AI 신뢰성․안전성 평가 프레임워크 개발 및 시범실시 등 안전한 금융 AI 활용 적극 지원한다. 금보원은 금융회사의 보안 수준을 정밀하게 진단할 수 있는 '금융보안 수준 진단 프레임워크' 개발을 최근 완료했다. 이 프레임워크는 JP모건, 씨티그룹 등 150여개 글로벌 금융사가 함께 만든 보안 수준 진단인 CRI 프로파일을 참고해 설계했다. 거버넌스, 식별, 보호, 탐지, 대응, 복구, 공급망 등 총 7개 분야 45개 세부 사항으로 구성됐다. ❷ AI 레드티밍 확대: 전담팀을 신설해 금융 AI 서비스에 대한 모의점검(레드티밍)을 본격 실시하며, AI 기반 혁신금융서비스 보안성 검증도 차질 없이 지원한다. 특히, 전문성이 필요한 AI 에이전트에 대한 평가항목을 강화해 적극 지원한다. ❸금융보안 업무 고도화: 금융권 위협정보(TI) 분석과 보이스피싱 대응을 중심으로 AI 기반의 위협 예방 및 탐지, 대응 체계를 강화하고 금융 취약계층 보호를 위한 보이스피싱 탐지 기술을 고도화한다. 예컨대, AI기반 금융권 보안관제, AI 기반 보이스피싱 탐지 대응, AI 기반 악성코드 분석, AI 기반 취약점 분석 평가 등을 시행한다. ❹AX 기반 업무 혁신: 전사 업무에 AI를 기본 적용하는 AI퍼스트 정책을 도입하며, 자체 AI 포털을 중심으로 문서 작성 자동화, 자료 검색, 데이터 분석 등 AX(AI Transformation) 업무 혁신 도 추진한다. 즉, AI를 활용한 금융 AI 챗봇, 금융 컴플라이언스 분석, 보도자료 생성, 뉴스레터 등을 제작, 선보인다. 2. 2026년 안전한 AI 활용, 금융보안원이 선도 또 올 한 해 AI 전담 조직을 2배 이상 확대, AI 중심 금융보안 전략을 추진하고 금융보안원의 역할을 더욱 확대해 나간다. 즉, 작년 2개 팀 9명에서 올해는 4개 팀 20명으로 늘릴 예정이다. 특히, 2026년은 AI 기본법과 금융 AI 가이드라인 본격 시행으로 AI 관리 및 검증체계가 강화될 것으로 보이는데, 이에 적합한 평가 및 검증체계를 통해 금융 AI가 안정적으로 정착될 수 있도록 지원한다. 박상원 금융보안원장은 "2026년은 AI 기술 활용이 본격적으로 대중화되고, AI 기반의 금융서비스가 폭발적으로 증가할 것으로 예상된다"면서 “금융보안원은 그간 쌓아 올린 보안 업무와 AI에 대한 전문성을 바탕으로 AI 추진 전략을 통해 안전하고 신뢰할 수 있는 AI 활용을 선도하겠다"고 밝혔다.

2026.01.05 22:31방은주 기자

민기식 SK쉴더스 대표 "올해 중소중견 구독형 보안 시장 선도"

SK쉴더스가 새해 2026년을 맞아 사이버보안과 물리보안 전반에 걸쳐 기존 성과를 만들어왔던 방식을 근본부터 재점검한다. 이를 통해 사이버보안 영역에서는 중소·중견 기업을 위한 구독형 보안이라는 새로운 시장 카테고리 형성을 선도하고, 물리보안 영역에서는 인구 구조와 사회 환경 변화에 따라 확장 가능한 사업 기회를 모색하고 사업 포트폴리오를 강화한다. 민기식 SK쉴더스 대표는 5일 2026년 신년사를 발표, 이 같은 경영 방침을 밝혔다. 그는 대표 취임 후 내부 구성원을 향한 첫 신년사에서 “기술 진화와 함께 보안에 대한 사회와 고객의 기대는 이미 이전과는 다른 단계에 와 있다. 현재의 성과에 안주할 수 없을 만큼, 보안이 작동해야 하는 기준 자체가 높아지고 있다”고 진단했다. 이어 “붉은 말처럼 2026년은 변화의 흐름을 빠르게 읽고, 우리가 어떤 기준과 책임으로 서비스를 제공할 것인지 먼저 정립하는 해가 되어야 한다. 그 기준은 선언이 아니라, 일하는 방식과 선택이 축적된 결과로 증명될 것”이라면서 "지난해는 우리가 무엇을 지켜야 하는지를 다시 생각하게 한 시간이었다. 어려운 상황에서도 각자의 역할에서 최선을 다한 구성원들의 노고에 감사하다”고 짚었다. 변화의 방향은 세 가지로 제시했다. 먼저 고객 신뢰를 모든 판단의 출발점으로 삼고, 준법·안전·보안을 업무 전반에 일관되게 내재화해 나갈 계획임을 밝혔다. 문서와 규정에 머물렀던 원칙을 실제 업무에서 실질적으로 작동하는 기준으로 정착시키고, 현장 안전과 리스크 관리 체계를 강화해 절차가 업무의 부담이 아닌 안정적인 운영의 기반이 되도록 한다는 방침이다. 사업 측면에서는 사이버보안과 물리보안 전반에 걸쳐 기존 성과 방식을 근본부터 재점검, 사이버보안 영역에서는 중소·중견 기업을 위한 구독형 보안이라는 새로운 시장 카테고리 형성을 선도하고, 물리보안 영역에서는 인구 구조와 사회 환경 변화에 따라 확장 가능한 사업 기회를 모색하고 사업 포트폴리오를 강화한다. 또 고객군과 서비스 구조, 운영 방식을 재정의하고, 보안의 기준을 선제적으로 설계하는 사업 전략을 구축해 사회 전반에 지속 가능한 보안을 안정적으로 제공하는 역할을 강화해 나갈 계획이다. 조직과 인재 전략 역시 이러한 전환의 중요한 축으로 제시했다. 구성원의 성장이 회사의 변화로 이어질 수 있도록 리더십 파이프라인을 공고히 하고, 다음 단계를 준비하는 인재를 체계적으로 육성하는 한편, 새로운 직무와 경험에 도전할 수 있는 환경을 지속적으로 확대할 예정이다. 민 대표는 “변화하는 시대와 환경 속에서 기준을 제시하면서 이를 조직의 체질로 만드는 과정은 단기간에 완성될 수는 없지만, 반드시 가야 할 길”이라며 “대내외의 목소리를 꾸준히 듣고, 회사의 변화가 구성원의 일상을 더 단단하게 만드는 방향으로 이어지도록 책임 있게 살피겠다”고 말했다. 한편 민 대표는 1962년생으로 서울 환일고등학교와 연세대학교 수학과를 졸업했다. 대한화재해상보험에 입사해 PCA생명의 마케팅총괄 전무를 거쳐 푸르덴셜생명보험의 홍보담당 부사장으로 근무했다. 프랜차이즈 외식사업을 하다 2019년 DGB생명보험의 대표이사에 선임됐다. KB계열사로 편입된 푸르덴셜생명의 첫 대표이사를 맡았다. 작년 6월말 SK쉴더스 대표집행임원(CEO)으로 이사회 승인을 얻었다.

2026.01.05 20:56방은주 기자

국산 보안 제품, 글로벌 1위 보안기업 제품과 첫 연동

사이버 보안 전문기업 AI스페라(대표 강병탁)는 자사의 위협 인텔리전스 플랫폼 'Criminal IP(이하 크리미널 IP)'가 글로벌 1위 보안기업 팔로알토 네트웍스(Palo Alto Networks)의 '코어텍스 엑스소어(Cortex XSOAR)'에 국내 기업 최초로 연동됐다고 5일 밝혔다. 팔로알토 네트웍스는 시가총액 약 160조원 규모의 글로벌 보안 선두기업이다. AI 기반 통합 보안 솔루션을 제공한다. 팔로알토의 'Cortex XSOAR'는 위협 탐지부터 분석, 대응까지 자동화하는 보안 오케스트레이션 플랫폼이다. 이번 연동으로 AI스페라는 글로벌 엔터프라이즈 시장 진출을 확대해 나갈 계획이다. '크리미널 IP'의 기술 연동 배경에는 AI 기반 위협 인텔리전스와 자동화된 공격 표면 분석 기술 강점이 주효했다. AI를 악용한 사이버 공격이 고도화하면서, 기존 내부 로그 중심의 SOAR를 크리미널 IP와 연동, 내외부 위협을 실시간으로 통합 탐지하고 자동 대응하는 체계를 구축했다. AI스페라의 '크리미널 IP'는 악성 IP, 우회 VPN, 해킹 그룹 등 외부 위협부터 내부 자산의 오픈 포트, CVE(Common Vulnerabilities and Exposures, 보안 취약점에 붙이는 고유 식별자) 취약점까지 실시간 파악한다. 또, 위협 스코어링 기반으로 단계별 자동 대응까지 지원해 대응 정확도와 속도를 크게 향상시켰다. 무엇보다 AI 기반 자동화 보안 체계를 구축함, 도입 기업은 보안 담당자의 개입 없이도 지속가능한 보안 운영 기반을 마련할 수 있다. API 방식 연동으로 기존 팔로알토 사용자는 'Cortex' 마켓플레이스에서 인증된 크리미널 IP 팩을 다운받아 바로 사용할 수 있다. AI스페라는 현재 팔로알토를 비롯해 마이크로소프트 애저(Azure), 아마존웹서비스(AWS), 스노우플레이크(Snowflake) 마켓플레이스에 입점, SIEM과 SOAR, 방화벽 등 다양한 보안 시스템과 연동된다. '크리미널 IP'는 클라우드 기반 SECaaS 모델로 제공돼 즉시 사용이 가능하다. 기존 시스템과 호환성도 뛰어나다. 현재 시스코(Cisco), 포티넷(Fortinet), 테너블(Tenable) 등 주요 글로벌 보안 기업 45곳과 파트너십을 맺으며, 국내 보안 기업 중 최대 규모의 글로벌 협력 네트워크를 구축했다. AI스페라는 향후 팔로알토의 XDR(Extended Detection and Response), 클라우드 보안 등 다양한 솔루션과의 연동을 확대하고, AI 보안 에이전트 생태계와 전략적 제휴를 통해 차세대 보안 시장을 선점한다는 계획이다. 강병탁 AI스페라 대표는 "글로벌 1위 보안기업과의 협력은 K-보안의 기술력을 인정받은 결과"라며 "AI 기반 해킹 공격이 급증하면서 위협 인텔리전스와 자동화된 공격 표면 분석의 중요성이 커지는 만큼, 크리미널 IP를 필두로 AI 보안 자동화 시대를 선도할 것"이라고 밝혔다.

2026.01.05 20:38방은주 기자

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

모든 5G·LTE 요금제, 데이터 무제한 제공...연간 통신비 3221억 절감

[국방 AX 거점④] "AI 인프라·인재 10년 키워…판교, 육군 전초기지로"

[르포] 한일 정상회담 후 달라진 日…현지 최대 IT 행사서 'K-AI'에 관심 폭발

[단독] 코인원, ‘특금법 위반’ 영업 일부정지 3개월 제재 가닥

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.