• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'방은주'통합검색 결과 입니다. (2264건)

  • 작성자
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

엑스게이트-건양대, 국방산업 발전 협력 MOU

네트워크 보안 전문업체 엑스게이트(대표 주갑수)는 건양대학교(총장 김용하)와 국방산업발전 및 이 대학 글로벌대학사업(K-국방사업 선도대학) 성공을 위한 업무협약(MOU)을 체결했다고 24일 밝혔다. 체결식에는 엑스게이트 컨설팅사업부 이혁진 이사와 건양대학교 글로벌대학사업 최임수 단장 등이 참석했다 협약은 국방산업에서 선도적인 위치로 발돋움하려는 양 기관의 공감대를 기반으로 마련됐다. 협약에는 엑스게이트를 비롯해 KT, 리벨리온, ㈜한컴인스페이스, ㈜이노시뮬레이션, ㈜니나노컴퍼니, (사)한국인공지능협회 등 7개기관이 함께 참여해 건양대학교와 공동 협력체계를 구축했다. 최임수 건양대학교 글로벌대학사업 단장은 “이번 협약을 계기로 건양대는 활발한 교류 협력으로 국방분야 전문 인재 양성 및 국방산업을 발전시키는데 더욱 노력할 것”이라고 밝혔다.엑스게이트 컨설팅사업부 이혁진 이사는 “우리는 양자암호분야 선두주자로 국내 유수 기업 및 기관들과 협력해 시장을 선도 중”이라며 “건양대학교와 함께 산학분야에서도 미래 국방인재 양성과 산업발전을 위한 지원 및 협력을 아끼지 않을 예정”이라고 밝혔다. 한편 엑스게이트는 양자난수생성기(QRNG)를 탑재한 Q-VPN 양자암호 모듈의 보드 자체 개발로 제품 상용화를 완료했고, 국방 분야 첫 납품을 시작으로 향후 장기간 방산 사업에 지속 납품한다고 밝혔다. 또 국제 NIST 표준에서 채택한 PQC(양자내성암호)알고리즘을 엑스게이트 자체 OS에 적용을 완료했고, 통신사와 함께 K-PQC 기능개발과 QKD 연동 과제를 진행하고 있다.

2025.02.24 23:34방은주

파수, 테라바이트와 협력 동남아 시장 공략 가속화

정보보호 전문기업 파수(대표 조규곤)는 아세안 지역에서 폭넓은 고객군을 확보하고 있는 싱가포르 기반 사이버보안 전문기업 테라바이트그룹(Terrabyte Group, 이하 테라바이트)과 전략적 파트너십 계약을 체결했다고 24일 밝혔다. 동남아시아 데이터 보안 시장 지배력을 강화하기 위한 전략이다. 두 회사는 이번 제휴를 통해 사이버 보안 위협과 개인정보보호 규제 등으로 높아지고 있는 동남아시아 보안 수요에 대응한다. 테라바이트는 아시아 태평양 지역 10개국 이상에서 활동하며 500개 이상 고객을 보유한 IT 시스템 통합 전문기업 테라 인터내셔널(Terra International)의 사이버 보안 전문 자회사다. 테라바이트는 싱가포르 본사 외에도 호주 및 동남아시아 5개 지역에 사무소를 두고 있고, 아태지역의 공공기관 및 금융, 의료, 통신기업 등 다양한 고객을 보유하고 있다. 최근 전세계적으로 사이버 보안 위협이 급증하고 컴플라이언스가 강화하고 있는데, 빠르게 성장하고 있는 동남아시아 시장도 관련 보안 수요가 급증하고 있다. 이에 따라 이미 말레이시아, 인도네시아와 베트남 등의 현지 파트너사와 함께 해당 지역 고객에 대응하고 있는 파수는 이번에 싱가포르를 근거지로 아태지역에서 공격적으로 사업을 전개하고 있는 테라바이트 그룹과 파트너십을 맺었다. 특히 이번 파트너십은 어떤 환경에서든 민감 데이터를 식별 및 분류, 보호하고 지속적으로 모니터링 할 수 있는 파수의 데이터 보안 및 관리 솔루션 확대를 가속화할 것으로 기대한다고 회사는 밝혔다. 구체적으로, 데이터 보안 솔루션 '파수 엔터프라이즈 디알엠(Fasoo Enterprise DRM, FED)'과 데이터 식별·분류 솔루션 '파수 데이터 레이더(Fasoo Data Radar, FDR)' 등을 포함한 제로트러스트 데이터 보안 플랫폼, 멀티클라우드 데이터 보안 태세 관리 솔루션 'Fasoo DSPM' 에 대한 수요가 높다고 밝혔다. 테라 인터내셔널의 로이 토(Roy Toh) CEO는 “파수와의 파트너십은 최신 사이버보안 기술을 동남아시아에 공급하겠다는 테라바이트 그룹의 미션을 위한 필수적인 선택”이라며, “파수의 데이터 중심 보안 솔루션은 최근 강화하는 데이터 보안 컴플라이언스로 고민하고 있는 고객에게 최고의 선택을 선사할 수 있을 것”이라고 전했다. 파수의 해외사업을 총괄하는 손종곤 상무는 “최근 몇 년간 동남아시아 수요가 급증하는 동시에, 현지 고객들의 기대 수준도 매우 높아지면서, 글로벌 경쟁력을 갖춘 파수에게는 오히려 시장 확대를 가속화할 수 있는 계기가 되고 있다”며 “파수는 아세안 지역에서 뛰어난 사업 성과를 보이는 테라바이트와의 파트너십을 포함해 다양한 현지 맞춤 전략을 통해 데이터 보안을 시작으로 AI기반 보안 솔루션, 더 나아가 기업형 프라이빗 LLM 솔루션까지 점진적으로 확대해 나갈 계획"이라고 말했다. 한편 파수는 본격적인 생성형 AI 시대를 맞아 ▲AI-Ready 데이터 ▲엔터프라이즈 LLM ▲AI-Ready 보안 ▲AI-Powered 애플리케이션을 AI 비전으로 삼고 고객의 생성형 AI 활용을 돕는 AI 기업으로 거듭나고 있다. 2000년 설립 이래 데이터 보안 영역에서 시장을 리딩하고 있는 파수는 DRM과 문서 가상화 기술을 활용한 기업용 문서관리 플랫폼, 빅데이터 개인정보 비식별화 솔루션, 정보보호 컨설팅, 인공지능 기반 노트 앱, 블록체인 서비스 등을 제공하고 있다. 또 자회사로 독립한 업계 선두 애플리케이션 보안과 최근 인수합병을 통해 진출한 OT보안까지, 디지털 혁신을 향해 진입장벽이 높은 고부가가치 기술 분야를 꾸준히 개척하고 있다.

2025.02.24 13:13방은주

[방은주의 보안산책] 국제무대서 위상 높아진 개인정보위

지난 12일 프랑스 파리에서 이틀 일정으로 열린 'AI 행동 정상회의'가 막을 내렸습니다. 영국 런던(2023년 11월)과 한국(2024년 5월)에 이어 세 번째 열린 세계 AI 정상회의였죠. 특히 이번 행사에서 '사람과 지구를 위한 지속 가능하고 포용적인 AI에 관한 선언문'이 발표됐습니다. 아쉽게 AI 최강국가 미국과 선도국 영국은 서명을 안했죠. 선언문은 AI 다양성과 포용성을 강조하며 AI 접근성 향상, 윤리적이고 안전한 국제 프레임워크 구축, 시장 독점 방지, 노동시장 발전 도모, 지속가능성 확보, 국제 협력 강화 등을 강조했습니다. AI 기술 투명성과 신뢰성 확보를 위해 공동으로 노력하기로 합의했죠. 우리나라를 비롯해 프랑스, 독일, 중국, 일본, 호주, 캐나다, 인도 등 58개국과 EU, 아프리카연합이 서명했습니다. 잘 안 알려진 사실이지만, 이번 행사는 개인정보 분야에서도 주목할 만한 국제협력이 있었습니다. 행사 부대행사로 열린 한국, 영국, 프랑스, 호주, 아일랜드 등 5개국 개인정보보호 감독 담당 고위관료급 회의도 열렸는데요, 이들 5개국 개인정보 감독기구 수장들은 AI 혁신 촉진과 개인정보 보호가 상생할 수 있다면서 데이터 거버넌스 구축에 대한 컨센서스와 함께 공동 선언문을 작성, 11일 서명했습니다. 우리나라에서는 고학수 개인정보보호위원회(PIPC, 개인정보위) 위원장이 참석해 서명했구요. 한국과 부대행사 공동 주최국인 프랑스는 마리-로르 드니 국가정보자유위원회(CNIL) 위원장이, 영국은 존 에드워즈 정보위원회(ICO) 위원장이, 호주는 칼라 카인드 정보위원회(OAIC) 위원이, 아일랜드는 데일 선더랜드 데이터보호위원회(DPC) 위원이 각각 사인했습니다. 선언문 이름이 좀 깁니다. '혁신적이고 개인정보를 보호하는 AI 개발 장려를 위한 신뢰할 수 있는 데이터 거버넌스 체계 구축에 관한 공동 선언문' 입니다(칼럼 하단에 전문 소개). 크게 9개 항목으로 구성됐는데요, 특히 두번째 항목에서 "개인정보 보호 중심설계(PbD) 원칙을 AI 시스템 초기 기획 단계부터 적용해야 한다"면서 "견고한 내부 데이터 거버넌스 체계를 구축하는 것이 포함된다. 이러한 체계에는 AI 시스템 생애주기에 걸쳐 효과적인 리스크 관리 및 완화를 위한 기술 및 절차적 보호장치가 포함돼야 한다"고 명기했습니다. 서명 5개국은 그동안 AI 프라이버시 영역에서 주도적 역할을 해온 나라들입니다. 특히 이들 5개국은 감독기구 역할을 'AI 혁신의 촉매제'로 규정해 시선을 모았습니다. 좋은 규제는 산업 활성화를 촉진, 경제 성장에 기여합니다. 반대로 나쁜 규제는 산업을 죽이죠. 치대국약팽소선(治大國若烹小鮮)이라는 말이 있습니다. 노자 도덕경에 나오죠. 큰 나라를 다스리는 것은 작은 생선을 굽듯 조심해야 한다는 말입니다. 조그만 생선을 구우면서 너무 뒤적거리면 살이 뭉개지고, 마냥 놔두면 타버려 쓸모가 없어집니다. 규제도 비슷합니다. 작은 생선을 굽듯 조심스럽게, 세밀히, 애정을 갖고 다뤄야 합니다. 그래야 혁신의 촉진제가 됩니다. 이번 공동선언문은 우리에게 또 다른 큰 의미가 있습니다. 공동선언문 작성을 우리나라가 주도했습니다. 고학수 개인정보위원회 위원장의 워딩(말)을 옮겨봅니다. "우리 위원회 입장에서 자랑스러운 것은 조인트 스테인먼트(공동선언문) 초안을 우리가 주도해 작성했다는 겁니다. 영국은 영어라는 언어를 만들어낸 나라고, 당연히 우리가 영어가 불편한 점이 있음에도 영어로 된 초안을 우리가 만들었고, 우리가 만든 초안에 대해 영국과 프랑스, 다른 나라들이 코멘트를 해 완성했습니다. 국제 무대에서 우리 목소리, 우리 경험을 중심으로 공동 선언문을 만들어낸 겁니다. 공동선언문에 담긴 핵심 키워드 하나를 꼽는다면 이노베이션(혁신)인데, AI와 개인정보보호라는 큰 흐름을 우리나라가 선도하고 있다는 걸 보여줬다는 점에서 내심 뿌듯했습니다." 고 위원장은 이 말을 지난 21일 서울 강남에서 개인정보위가 한국인터넷진흥원(KISA)과 같이 개최한 '제3기 개인정보 기술포럼'에서 축사 겸 했습니다. 현장에서 들은기자도 가슴이 뿌듯했습니다. 개인정보보호위원회는 개인정보보호법에 따라 2011년 9월 30일 출범했습니다. 개인정보 처리와 보호에 관한 사안을 독립적으로 수행하기 위해 만든 합의제 중앙행정기관이죠. 설립 9년만인 2020년 8월 행정안전부(공공/민간 총괄분야), 방송통신위원회(온라인분야), 금융위원회(상거래기업 개인신용정보 조사·처분)로 분산돼 있던 개인정보보호 감독기능을 통합, 현재의 중앙행정기관으로 재편됐습니다. 위원장은 장관급이구요. 하지만 아직 조직과 예산은 50개가 넘는 정부 중앙부처 중 '미니'입니다. 차관급인 부위원장과 실장급인 사무처장이 있고 사무처장 밑에 국장급 조직이 3개(기획조정관, 개인정보정책국, 조사조정국) 있구요. 별도조직으로 대변인과 범정부 마이데이터추진단도 있습니다. 조직 확대 필요성이 있어 보입니다. 세종시에는 경제 검찰이라 불리는 공정위(공정거래위원회)가 있는데요, 공정위처럼 개인정보위도 조사 업무를 하며 위원 9명이 주요한 결정을 하는 조직입니다. 9명 중 상임위원 2명(위원장과 부위원장)은 국무총리가 제청해 대통령이 정무직 공무원을 임명합니다. 그 외 위원 7명은 위원장 제청 2인, 정당 교섭단체 추천 5인(여2, 야3)으로 역시 위촉은 대통령이 합니다. 개인정보위는 개인정보법을 위반한 기업과 기관에 과징금을 부과할 수 있습니다. 또 1년에 한번 중앙부처와 지자체를 대상으로 개인정보보호 실태조사를 해 그 결과를 발표합니다. 개인정보위가 갖는 '힘'이죠. 앞에서 '팽소선(烹小鮮)'을 언급했는데요, 감독기관인 개인정보위가 늘 '화두'로 붙잡고 있어야 할 언어입니다. 1. 인공지능(AI)은 인류의 이익, 과학, 경제와 사회 전반의 혁신을 위한 막대한 기회를 제공한다. 또한 데이터와 개인정보 보호와 같은 기본권 보호에 상당한 위험을 제기하고, 부적절한 데이터 처리로 인해 종종 발생하는 차별과 허위 정보, 환각과 관련된 위험도 동반한다. 2. 우리는 공공의 신뢰를 충분히 쌓고, AI가 가져올 수 있는 혁신적 혜택을 활용해야 할 필요성을 인지한다. 우리는 AI가 데이터 보호 및 개인정보 보호 및 기타 규범에 따라 개발 및 배포되어야 함을 상기한다. 여기에는 개인정보 보호 중심설계(PbD) 원칙을 AI 시스템 초기 기획 단계부터 적용하고, 견고한 내부 데이터 거버넌스 체계를 구축하는 것이 포함된다. 이러한 체계에는 AI 시스템 생애주기에 걸쳐 효과적인 리스크 관리 및 완화를 위한 기술 및 절차적 보호장치가 포함되어야 한다. 3. 또한 현재 우리는 AI 개발 및 배포를 둘러싼 환경과 데이터 처리가 매우 복잡해졌다는 점을 인지한다. 구체적인 양상은 다음과 같다. -AI는 보건과 공공 서비스, 공공 안보, 인적 자원, 교육 등 다양한 분야에 걸쳐 개발 및 배포되고 있다. -AI 개발 및 배포는 전 세계의 수많은 이해관계자와 데이터셋 생성업체, AI 서비스 제공업체, 데이터셋과 모델 호스팅 플랫폼, 시스템 통합 전문업체, 어노테이터, 시스템 배포자 및 최종 사용자를 비롯한 복잡한 가치사슬을 포함한다. -AI 개발 및 배포는 방대한 양의 데이터를 핵심요소로 하며 광범위하게 이루어진다. -AI 개발 및 배포는 통제에 어려움을 초래하는 복잡한 데이터 처리를 내포하며 개인정보 보호 및 기타 기본권 보호 강화를 위한 투명성의 필요성을 증가시킨다. -AI 개발 및 배포는 매일 기록되는 주요 과학 및 기술의 혁신적 돌파구와 함께 매우 빠른 속도로 발전한다. 4. 따라서 신뢰할 수 있는 데이터 거버넌스 체계 내에서 AI 개발을 가능하게 하기 위해서는 시민과 기업이 요구하는 해결책과 법적 불확실성 관련 문제를 해결하는 것이 점점 더 시급해지고 있다. 이와 동시에 규범의 적용은 프라이버시 및 개인정보 보호와 일관성을 유지하며 다양한 혁신 노력이 가능하도록 충분한 정도의 유연성을 제공하여야 한다. 따라서 우리는 AI 생태계 내 여러 주체가 데이터 보호와 개인정보 보호 규칙을 준수하려는 노력을 지원하고 혁신과 개인의 권리 존중을 조화시키는 것을 돕는 것이 중요함을 인지한다. 우리는 AI로 인해 계속해서 진화하는 당면과제를 해결하기 위한 데이터 거버넌스를 만들어 나가는 데 있어 개인정보 감독기구의 주도적인 역할을 강조하며 다음 사항을 준수할 것을 약속한다. 5. AI 학습 맥락에서 데이터 처리의 합법적인 근거에 대한 공동의 이해를 증진한다. 동의, 계약상 필요, 정당한 이익 또는 기타 법적 근거에 기반하여 AI 학습 데이터가 처리될 수 있도록 표준과 요건을 명확히 만들어야 한다. 이 과정에서 AI 개발의 구체적인 목적, 필요한 데이터의 특성, 정보 주체의 합리적인 기대 및 이와 관련한 리스크 완화 전략을 포함한 다양한 관련 요소에 주의를 기울여야 한다. 6. 과학 및 증거 기반 평가와 다양한 사례에 적합한 비례적 안전 조치에 대한 정보를 교환하고 공동의 이해를 확립해야 한다. 이러한 안전 조치의 타당성은 계속 발전하는 AI 데이터 처리 기술 및 관행에 발맞추어 정기적으로 업데이트하여야 한다. 7. AI의 기술 및 사회적 영향을 지속적으로 모니터링하고 가능한 경우 개인정보 감독기구 및 비영리기구, 공공기관, 학계, 기업의 전문성과 경험을 AI 관련 정책에 최대한 활용한다. 8. AI 개발 및 배포에 데이터 처리가 필수적인 경우 법적 불확실성을 줄이고 혁신을 위한 공간을 확보한다. 이러한 노력에는 규제 샌드박스와 같은 제도적 조치 및 모범 사례 공유를 위한 도구가 포함될 수 있다. 이러한 조치와 도구는 공공의 신뢰에 기반하고, 개인정보 보호 원칙과 일관되어야 한다. 9. AI 시스템과 도구, 어플리케이션에 적용할 수 있는 규율 체계 사이의 일관성을 증진하고 시너지를 창출하기 위해 경쟁 및 소비자 보호, 지식재산권을 담당하는 관련 당국과의 상호 작용을 강화한다. AI 생태계 내 다양한 이해관계자 간 대화도 장려하여야 한다. 2025년 2월 11일

2025.02.23 18:38방은주

[보안 리딩기업] 한싹 "망연계 솔루션 시장 개척···AI·양자로 제2 도약"

"국내서 처음으로 인피니밴드 기술을 활용한 3세대 망(網)간 자료전송(망연계) 관련 특허를 보유하고 있습니다. 국내 유일의 전국망 규모 서비스를 지원하는 CDS(Cross Domian Solution) 솔루션도 갖고 있습니다. 국내에서 보안기능확인서를 취득한 CDS 제품 중 제조사가 직접 전국망 규모로 구축부터 기술 지원까지 서비스를 제공하는 기업은 한싹이 유일합니다." 이주도 한싹 대표는 서울 구로디지털단지 사무소에서 가진 지디넷코리아와의 인터뷰에서 "망연계 솔루션 분야서 국내 1~2위를 다툰다"며 이 같이 밝혔다. 이 대표는 경북대학교에서 전자공학과 학사(81학번)와 컴퓨터공학과 대학원 석사 학위를 취득했다. "경북대 컴퓨터공학과 대학원 1회 졸업생"이라면서 "'Just Dream, We Can Do It'이란 신념으로 지금까지 30년 넘게 소프트웨어 개발자로서 세상에 꼭 필요한 IT SW를 끊임없이 연구 개발하며 회사를 경영하고 있다"고 들려줬다. 그가 '험한' 창업의 세상에 뛰어든 건 박사 시험에 떨어진 '덕분(?)'이다. 박사에 낙마한게 2월 이였는데, 2월은 대기업이 취업 시즌을 끝낸 후라, 여기에 4월에 결혼할 예비신랑이었던 그는 '밥벌이'를 위해 중소기업에 들어갔고, 그 곳에서 1년반 일한 후 프리랜서 1년을 거쳐 1992년 7월 1일 현재의 한싹을 설립했다. 당시는 지금의 스마트폰(휴대폰)이 나오기 이전으로, '삐삐'라 불리는 무선호출기가 히트치며 시장을 열어가던 시기였다. 삐삐가 잘 팔리면서 개통하려면 하루가 걸렸는데 이 대표가 이를 해결, 청약 즉시 개통할 수 있는 시스템을 개발해 선보였다. 당연히 큰 인기를 얻었다. 이 대표는 "(삐삐를) 청약하자마자 바로 개통하는 걸 우리나라에서 처음으로 기술 개발했다"면서 "이 뿐 아니라 무선호출 사업자들의 고객 관리 빌링 시스템도 우리가 국내서 처음으로 만들어 통신사에 공급했다"고 회고했다. 세상사, 화무십일홍(花無十日紅)이다. 열흘 가는 꽃이 없듯, 삐삐 전성기도 길지 않았다. 대한민국 경제 초유 대란인 IMF(International Monetary Fund)가 1997년 터졌고, 삐삐사업자들도 대부분 망했다. 이 대표 회사도 타격을 입었고, 결국 오늘날의 한싹 창업으로 이어졌다. 무선통신시스템에서 출발, 2010년 보안시장에 진출했고, 이후 국내 망연계 솔루션 시장을 개척해왔다. 현재 8종의 제품을 시장에 공급하고 있다. 올해 4종을 새로 출시한다. 매출은 지난 2013년부터 2023년까지 10년간 21.6%의 연평균 성장률을 기록했다. 2019년 100억대를 넘었고(120억) 이어3년만인 2022년 200억대를 돌파(219억)했다. 이런 여세를 몰아 2023년 10월 4일 코스닥 시장에 상장했다. 작년엔 '숫자'가 안좋았다. 매출 205억 1842만원에 영업손실 26억 1445만원을 기록했다. 국방 보안통제시스템 등 신제품 3종 개발에 따른 연구개발과 인건비 증가가 영향을 미쳤다. 오는 5월말 한싹은 강동구 고덕비즈밸리에 새로운 사옥을 완공, 이전한다. 회사 이름 '한싹'은 바르고 참된 씨앗이 땅 속의 영양과 기운을 받아 뿌리를 내리고 한싹이 돼 풍성한 나무로 크기 위해 나날이 성장해 간다는 의미를 담고 있다. 선도적인 보안 기술과 전문성을 바탕으로 한국을 대표하는 보안 SW 리딩 기업으로 자리매김하겠다는 의지를 표명한 것이다. 성경 속 '한싹'은 예수를 의미하기도 한다. 이 대표는 "약속과 신뢰를 지키는 기업이라는 경영철학을 갖고 있다"면서 "한싹을 믿고 함께하는 직원들과 제품을 구매해주는 고객들, 소중한 자산을 투자해주는 주주들에게 약속한 것을 반드시 실천해 성장 가치를 보여주고, 그 믿음에 대한 신뢰를 지키기 위해 매진하고 있다. 작은 것 하나라도 약속을 지키며 신뢰를 쌓아가는 것에 진심"이라고 밝혔다. 아래는 이 대표와 일문일답 -한싹에 대해 말해달라. 어떤 회사인가 "1992년 7월 설립 이후 30년 이상 업력과 기술력을 바탕으로 3세대에 걸쳐 지속 성장해온 국내 대표 보안 및 AI 전문기업이다. 설립 초기에는 이동통신사업자를 대상으로 빌링(과금)시스템, 통신관제시스템, 스팸문자필터링 서비스, 전자팩스 솔루션 등을 공급하며 성장했다. 2010년 망간자료전송(망연계) 솔루션을 시작으로 보안사업을 본격화했다. 2023년 10월 코스닥 시장에 상장했고, 현재 직원 수는 120명이다. 자회사인 인콤정보통신까지 합치면 150명이다." -어떤 제품(솔루션)을 시장에 공급하고 있나 "ICT 환경에 최적화한 다양한 솔루션들을 개발해 제공하고 있다. 크게 5가지로 ▲네트워크 보안(4종) ▲시스템 보안(3종) ▲데이터 보안(1종) ▲클라우드 보안(3종) ▲AI 솔루션 및 서비스(2개 서비스)를 제공하고 있다." -주력 제품인 망(網)간 자료전송(망연계) 솔루션은 어떤 제품인가 "2010년 10월 망간 자료전송 솔루션 '시큐어게이트(SecureGate)'를 출시했다. 한싹은 1세대 망연계 전문기업이다. 이 제품으로 보안 시장에 진출했다. 분리된 망 환경에서 내부망(업무망)과 외부망(인터넷망) 간 데이터가 안전하게 흐르도록(유통) 게이트웨이 역할을 하는 솔루션이다. 보안 수준이 다른 영역 간 데이터 송출 및 수신을 안전하게 처리해준다. 즉, 내부망 데이터를 반출할 때는 승인 및 결제를 통해 유출을 엄격히 통제하고, 외부망에서 데이터를 반입할 때는 바이러스와 악성코드 등 외부 위협 요소를 탐지해 방어해준다. 망간자료전송은 망분리 환경 뿐만 아니라 클라우드, 원격&재택근무, 스마트시티, 재난대응시스템, 메일 연계, CCTV 연계 등 최신 IT 환경에 폭넓게 도입되며 적용 분야가 다양해지고 있다. 한싹은 국내 최초로 인피니밴드 기술을 활용한 3세대 망간자료전송 관련 특허를 획득하며 성장했다. 우리 전체 매출 중 '망연계 솔루션'이 70% 정도를 차지한다. 조달 등록 기준 망연계 시장 점유율 35%를 기록, 업계 2위 자리를 유지하며 굳건한 시장 경쟁력을 확보하고 있다." -통합 플랫폼 '패스가드 IAM'도 강조하는데, 어떤 솔루션인가 "2020년 '패스워드 관리' 제품을 출시한 후 시스템 접근제어, 계정관리 등 시스템 보안 솔루션 3종을 개발했다. 이들 제품을 통합한 것이 '패스가드 IAM'이라는 플랫폼이다. 제로 트러스트 보안 모델에 적합한 기능과 종합적인 시스템 보안 서비스를 구현했다. 단일 솔루션 도입 시 부족한 점을 일원화해 통합 서비스로 제공, 편리한 사용환경과 효율적인 관리 방안을 제시했다." -'패스가드 IAM'의 특징은? "서버, 네트워크, DBMS, 보안장비, CCTV 등 복잡하고 수많은 시스템을 안전하고 체계적으로 관리해준다. 통합 솔루션으로 각 솔루션의 특장점만 합쳐 안정성과 관리 효율성을 높였다. 몇 가지 특징이 있다. ▲첫째, 게이트웨이(Gateway) 방식으로 대상 서버에 별도의 설치 없이 운영 환경에 맞춰 최적화된 시스템 보안 솔루션을 선택 및 구축할 수 있고 ▲둘째, 주요 IT 인프라 시스템에 대한 접근 경로를 일원화해 인가된 사용자만 접속 가능하며 ▲셋째, 사용자 유형별 접속 통제, 관리 자동화, 본인인증 등 보안 운영 관리체계를 강화했다. 이를 통해 내부 시스템 관리자와 개발자, 보안담당자는 물론 외부인력에 대한 무분별한 접속과 보안 사고를 사전에 예방할 수 있다. 또 사고가 나더라도 확실한 원인 분석으로 사후 대처를 명확히 할 수 있다. 컴플라이언스 대응과 시스템 운영의 보안 관리체계를 강화했다. 특히 '패스가드 IAM'은 공공기관의 중요 시스템 뿐 아니라 클라우드 인프라 전환에 따른 데이터센터 확장, 제로 트러스트 보안, 스마트팩토리, IoT 기기 등 디지털 대전환으로 변화하는 다양한 시스템과 보안 모델에 최적화한 보안 기능을 제공한다. 산업용 보안 시장이 빠르게 성장함에 따라 이에 적용가능한 통합 관리 솔루션을 제공함으로써 새로운 영역으로 사업을 계속 확대해 나갈 예정이다. 이미 우리 패스워드 관리 솔루션은 공공기관, 군기관, 지자체, 교육기관의 ▲통합관제센터와 도시안전망 CCTV 통합 관리 ▲서버, 네트워크, 백업 장비 개선 ▲종합정보시스템 구축 ▲학교 프로그램 관리 ▲현장 및 주차관리 시스템 고도화 등 여러 분야의 디지털 전환 사업에 적용중이다." -클라우드 보안이 화두다. 어떤 제품으로 대응하고 있나. "한싹은 공공 클라우드 전환 초창기부터 시범사업을 수행했다. 멀티플랫폼(Multi-Platform) 기술 기반으로 클라우드 영역분리 솔루션 '시큐어게이트(SecureGate for Cloud)'를 공급하고 있다. 이 솔루션은 프라이빗(Private), 퍼블릭(Public), 하이브리드(Hybride) 등 멀티 클라우드와 도입 형태에 따른 하이브리드형과 클라우드형 등 다양한 방식을 지원한다. 시장도 계속 확대하고 있다. 해외 클라우드 공급사인 아마존웹서비스(AWS), 마이크로소프트(MS)와 파트너 등록을 마쳤다. 뿐만 아니라 국내 클라우드 공급사인 KT클라우드, 네이버클라우드, 삼성SDS, 카카오클라우드, 가비아클라우드, NHN클라우드 등과도 파트너십을 체결해 클라우드 서비스를 제공하고 있다. 최근 레퍼런스를 보면, 공공은 국내 CSP 사업자와 협력해 클라우드 전환사업, 스마트시티 혁신기술사업, DaaS 사업을 수주했다. 민간은 글로벌 업체인 AWS,MS 애저(AZURE)와 함께 ISMS(정보보호관리체계) 인증에 필요한 클라우드 망간자료전송 구축 사업을 수주했다. 이와 더불어 현재 다수의 잠재계약 건들을 진행중이다. 올해 클라우드 보안 사업분야 매출 비중이 크게 늘어날 것으로 기대하고 있다." -국방 분야 보안통제시스템 CDS도 자랑거리라던데 어떤 제품인가 "국가 안보를 지키는 강력한 보안 솔루션이다. 작년에 국방 네트워크 체계에 특화한 국방 보안통제시스템 '시큐어게이트 CDS(Cross Domian Solution)'를 출시, 국방 보안 사업영역 확대에 힘을 쏟고 있다. CDS 솔루션은 국방망 체계 간 연동 시 필수적인 솔루션이다. 국가보안기술연구소에서 인증한 국가지정 보안통신규격 CDE(Cross Domain Encryption) 프로토콜 기술을 이전 받아 우리가 개발했다. 국가정보원의 보안기능확인서를 획득했고, 국방망에서 필수적인 보안 통제 사항을 모두 충족, 최고 수준 안정성과 성능을 갖췄다. 또 CDS 솔루션은 하드웨어와 소프트웨어를 통합한 비연결형 자료전송체계를 구현해 직접 연결 없이도 정보 접속·전송이 가능하다. 주요 기능을 보면 ▲첫째, 악의적인 물리적 접근 시 암호화 키 소거 ▲둘째, CDE 프로토콜을 이용한 패킷 레이블링 검사 ▲셋째, 악성 메시지, 콘텐츠 필터링 및 차단 ▲넷째, IP/Port 기반의 필터링 및 접근제어 ▲다섯째, HW 기반으로 암·복호화 키 생성, 교환, 관리, 소거 등 강화된 보안 기능을 제공, 해킹 시도가 발생해도 중요 데이터의 위변조를 원천 봉쇄 등이다. Non-TCP/IP를 활용한 국방 전용 프로토콜 어댑터와 연동, 대상별 맞춤형 어댑터를 제공하는 특장점도 있다. 최근 국가 간 전쟁이 사이버 공격을 포함한 하이브리드 전쟁으로 진화하고, 폐쇄적이던 국방 시스템이 디지털화함에 따라 국방 분야에서 보다 강화된 사이버 대응 체계가 요구되고 있다. 국가 기밀과 중요 정보를 다루는 국방 및 방산 분야는 일반 보안 환경보다 더 높은 수준의 연동 보안 기술이 필요하다. 이에 따라 강력한 연동 보안 체계를 구현한 CDS 기술이 주목받고 있다. CDS 기술은 국방 뿐 아니라 금융권, 공항, 항만, 국가 기반시설 산업제어시스템 등 강력한 보안체계가 필요한 분야라면 어디든 적용할 수 있다. 국방분야의 CDS 도입 의무화 규정에 따라 관련 시장이 더욱 커질 것으로 전망하고 있다." -고객 수는 얼마나? "1500개 이상 레퍼런스를 보유했다. 망분리나 보안 의무 규정을 준수해야하는 공공기관, 금융권, 중앙부처 산하기관 등이 주 고객이다. 이들이 전체의 70% 비중을 차지한다. 정보보호관리체계(ISMS), 개인정보보호법 등 보안규정이 강화되고 있고, 디지털 대전환으로 ICT 융합산업 보안에 대한 수요가 증가하면서 기업, 제조사, 학교, 병원, 게임, 음원서비스, 간편결제 서비스하는 업체, 주요 반도체 기업으로 고객층이 확대되고 있다. 특히, 사이버 보안이 국가 안보와 직결되는 문제로 급부상하면서 CDS가국방 및 방위산업에서 수요가 늘고 있다. 시스템 보안 솔루션도 데이터센터, 지자체 관제센터, 군부대, 공항 등의 시스템에 도입이 늘고 있는 추세다. 대형 병원의 클라우드 전환 사업을 하이브리드 클라우드 방식으로 성공적으로 수행한 구축 사례가 있다. 병원의 내부 전산 시스템과 퍼블릭 클라우드를 망연계 솔루션으로 연계해 원활한 업무 시스템 연동을 구현했다." -기술 및 제품 경쟁력을 말해달라 "국내 최초로 인피니밴드 기술을 활용한 3세대 망간자료전송 관련 특허를 보유하고 있다. 관련 시장에서 업계 선두 그룹에 위치해 있다. 또 국내 유일의 전국망 규모 서비스를 지원하는 CDS 솔루션도 갖고 있다. 현재 국내에서 보안기능확인서를 취득한 CDS 제품 중 제조사가 직접 전국망 규모로 구축부터 기술 지원까지 체계적인 서비스를 제공하는 기업은 한싹이 유일하다. 이러한 제품 경쟁력을 기반으로 출시한 지 두 달 만에 국내 주요 방위산업체의 보안 사업을 수주하는 성과를 거뒀다. 현재 다수의 국방 및 방산업체에서 도입을 검토 중이다. CDS는 국가 안보 위협에 대응하기 위해 특별히 개발한 기술이다. 국보연에서 우리를 포함해 3곳이 기술 이전을 받아 상용화했다. 디지털 대전환에 따라 도메인이 다양화됨에 따라 국방 뿐 아니라 강력한 자료 전송 체계가 필요한 공공기관, 공항, 항만 등 국가 중요 시설의 산업제어 시스템(ICS)으로 적용 범위가 확대될 전망이다. 향후 관련 신규 시장이 크게 열릴 것으로 기대하고 있다. 또 글로벌 기업과 기술협력 확대로 클라우드 사업 시장에서 경쟁력을 확보했다. 한싹은 여러 국책사업을 수행하며 클라우드 영역분리(망연계) 솔루션 및 서비스를 개발해 클라우드 시장을 선제적으로 진출하고 선점해왔다. 실제로 MS, AWS, 구글 등 글로벌 기업과의 기술 협력이 활발히 이뤄지고 있으며, 최근 MS와 협력해 MS 코파일럿을 국내 공공기관에 적용하기 위한 시험테스트(PoC)에 참여해 망연계 기술과 연동한 사전 기술 검증 프로젝트를 수행했다." -AI 솔루션과 AI서비스도 내놨다 "지난해 11월 AI 답변 생성 솔루션 '블루러닝(Blue Learning)'을 출시하며 AI 문서 검색 시장에 진출했다. 이 솔루션은 고객이 보유한 문서 데이터를 활용해 사용자 질문에 최적화한 답변을 생성하는 자연어 질의응답 AI 솔루션이다. 고객 데이터에서 답변을 생성하기 때문에 '환각' 걱정이 없고 정확도가 높고 신뢰성이 있다. 올해 '블루러닝'을 기반으로 AI 시장 확대를 꾀할 예정이다." -AI융합연구센터를 작년에 설립했는데 "그렇다. 국내 보안업체중 AI융합연구센터를 설립한 곳은 우리가 유일할 듯 하다. 우리는 수 년전부터 AI 연구소를 통해 파이프라인을 구축, AI 기술 투자와 연구개발을 꾸준히 진행해왔다. 2023년 10월 상장으로 확보한 자금을 AI 사업에 집중 투자하면서 지난해 'AI 융합연구센터'를 신설했다." -작년에 수주한 국방부의 '군수지원 소요산정 AI 모델 개발' 사업이 의미가 크다던데... "오랫동안 투자해온 AI분야의 대표적 성과라 말할 수 있다 .특히, 국방 특화 AI 소요 예측 모델 개발 사업은 향후 전 산업분야에 적용이 가능 한 모델로 한싹의 AI 기술 자산이 될 것이다. 이 사업 수주와 함께 RE2G 기반의 AI 답변 생성 솔루션 '블루러닝(Blue Learning for AI Query) 출시도 AI 성과다. 한싹은 '블루러닝'의 UI/UX를 고도화해 고객 사용성을 향상시키고, AI 시장의 경쟁력을 더욱 강화할 계획이다. 또 보안 영역을 넘어 AI 제품군을 확장하는 데 주력하며, AI와 클라우드를 기반으로 한 '에이스(ACE) 기업'으로 도약하는 전략을 지속 추진할 예정이다. 이를 통해 실적 개선은 물론 장기적인 성장을 도모해 나갈 방침이다." -에이스(ACE) 전략은 무언가? "AI·클라우드 에이스 기업으로 도약하기 위한 전략이다. 인공지능(AI), 클라우드(Cloud), 확장(Expand)을 핵심 키워드로 기존 보안사업 역량을 극대화하고, AI와 클라우드 분야로 사업영역을 확장해 신사업 및 신성장동력을 확보하겠다는 것이다. 한싹은 수 년 전부터 AI와 클라우드 연구센터를 설립하고 단계적으로 사업을 추진하며 시장 변화에 발 빠르게 대응해왔다. 또 연간 매출의 16%를 연구개발(R&D)에 투자한 결과, 지난해 목표로 했던 국방 보안통제시스템 '시큐어게이트 CD'S, 시스템 접근제어 솔루션 '패스가드 AMI', AI 답변 생성 솔루션 '블루러닝(Blue Learning for Ai Query)'등 신제품 3종을 연속 출시했다. 올해도 시장 변화에 발맞춰 신제품을 선보이며 포트폴리오를 다각화할 계획이다." -올해 어떤 신제품을 출시하나? "올해도 보안 신제품 연구개발 투자를 이어간다. 망연계 솔루션, 국방 보안통제시스템(CDS) 등 핵심 제품의 기능을 고도화하고, 제로트러스트 보안 모델을 지원하는 시스템 보안 통합 플랫폼과 보안소켓계층(SSL) 가시화, 가상사설망(VPN), 유해차단 솔루션 등 신제품 4종을 출시해 다양한 보안 시장을 공략하며 사업 확대에 나선다. 또 망분리 개선에 능동적으로 대응하기 위해 국가망보안체계(N2SF) 가이드라인을 준수하는 기술을 적극 적용한다. 이 가이드라인에 따르면, 정보시스템 중요도에 따른 차등적 보안 정책을 적용, 오픈(OPEN) 데이터에 대한 제약 없는 정보 유통을 제시했다. 이와 연관해 MLS 정책과 오픈 데이터 유통을 정책적으로 처리할 수 있는 모델을 연구 중이다." -보안 업계도 양자가 화두다. 어떤 준비를 하고 있나 "이번 인터뷰에서 꼭 강조하고 싶었던 것 중 하나가 양자다. 양자컴퓨팅 상용화 시기를 놓고 논란이 많은데, 상용화 시기가 빨라지는 것 같다. 양자컴퓨터 시대를 대비해 연구해온 양자암호화 및 양자보안 기술을 올해 출시하는 신규 솔루션부터 내재화한다. SSL과 관련돼 있는 제품이 양자를 적용하는 예다. 기존 솔루션에도 순차적으로 적용할 계획이다." -국정원의 N2SF 시안 발표와 제로트러스트 확산으로 보안 시장이 새로운 환경을 맞고 있다 "한싹은 정부의 망 정책 개선에 따라 ▲제로 트러스트(Zero-Trust) 보안 ▲클라우드 기반의 논리적 망분리 등 새로운 사업 기회가 창출될 것으로 전망하고 있다. 이에 따라 각 분야별 관련 솔루션을 준비하고 고객 확대를 위한 전략을 적극 추진하고 있다. 국가망보안체계(N2SF) 도입 실질적인 목표는 단순히 데이터 개방이나 비보안 논의에 그치지 않고, 보안 강화가 필요한 영역을 더 철저히 보호하는 것이다. 이러한 관점에서 한싹은 각 분야별로 보안을 강화하는 신제품 개발에 총력을 기울이고 있으며, 고객의 보안 강화를 위해 R&D에 대한 투자를 확대하고 있다. N2SF가 시행되면 데이터가 오픈 등급일지라도 공공기관 및 금융권의 데이터는 높은 중요도를 가지므로 필수적인 보안 도입이 요구될 거다. 이에 한싹의 솔루션을 활용할 수 있는 영역이 확대되고 새로운 시장 기회가 열릴 것으로 보고 있다. 또 망분리가 완화되면 클라우드 전환 사업이 더욱 활발히 진행될 것이며, 클라우드 기반의 논리적 망분리에 대한 수요도 증가할 것으로 예상한다. 클라우드 사업에서 보안은 가장 중요한 요소고, 사업자를 선택할 때에도 이에 중점을 둔다. 한싹은 상위 등급의 보안 인증을 보유한 클라우드 영역 분리 솔루션과 공공분야에서 풍부한 구축 경험을 갖고 있다. 논리적 망분리 시장에서 한싹은 개방형 OS, 온북, DaaS 등 공공 클라우드 전환 사업과 클라우드 기반 논리적 망분리를 도입하려는 기관 및 기업, 정보보호관리체계(ISMS) 인증이 필요한 민간 클라우드 사업을 적극 공략할 계획이다. 또 우리는 N2SF와 관련한 솔루션으로 망간자료전송(망연계), 접근제어, 패스워드 관리 솔루션 등을 공급하고 있다. 이 솔루션들은 API 연동을 통해 기능을 확장하고 상호 보완하도록 설계됐다. 우리는 보안 솔루션별로 다층보안체계를 구현했다." -해외 진출 현황과 계획이 궁금하다 "아직 해외 진출이 활발하지 않다. 클라우드 구독형 보안서비스(SECaaS) 형태로 해외 진출에 나설 계획이다. 현재는 집토끼 잡기에 주력하고 있는헤, 향후 수출은 동남아와 중남미 등지의 보안 전문업체와 파트너십을 체결, 공략하는 형태로 진행할 계획이다." -사람이 경쟁력이다. 엔지니어 등 인력 부분 경쟁력은 어떤가 "맞다. SW 개발사는 우수 인재가 핵심적인 성장 원동력이다. 나도 개발자 출신이지 않나(웃음). 상장후 기업 인지도와 가치가 높아졌다. 때문에 인재 채용도 수월해졌다. 실제로 AI에 특화한 고급 인재 채용에 총력을 기울인 결과, 유능한 AI 전문리더들이 많이 합류했다. 우수 인재 충원 후 역량이 강화돼 신사업 진행 속도가 빨라졌고, 관련 결과물들이 가시적으로 나오고 있다." -실적 얘기 좀 해보자. 지난 10년간 연속 흑자를 이어오다 작년에 영업손실(26억 1445만원)을 냈다. 매출(205억)도 줄었고... "지난 10년간 연속 흑자를 기록했다. 작년엔 AI융합연구센터 설립과 신규 솔루션 개발에 따른 연구 개발비 투자 증가와 인건비가 많이 지출됐다. 그래서 영업이익이 적자가 됐다. 장기적인 관점에서 AI 및 보안 사업의 핵심 경쟁력을 강화, 지속 성장 기반을 마련하겠다. 올해도 급변하는 시장 환경에 맞춰 다양한 신규 솔루션을 개발해 포트폴리오를 다각화한다. 또 전략 투자로 실적 회복과 시장 점유율 확대에 보다 힘을 쏟겠다." -2022년 7월 전직원에 31억원 규모 자사주를 무상출연 했는데 "2022년 7월 14일이다. 당시 회사가 보유한 자기주식 7만8천주를 우리사주조합에 무상출연했다. 무상출연 물량은 전체 주식수의 7.5%에 해당했고, 금액은 회사가 자체 평가한 주가 4만원을 기준으로 31.2억원 규모였다. 우리사주조합에 가입한 전직원 87명이 골고루 혜택을 받을 수 있게 자사주를 배정했고, 장기적인 보상과 인재 투자 차원에서 기존 재직자 뿐만 아니라 신규 입사자에게도 주식을 부여했다. 무상출연 이유는 ▲직원들의 사기 진작과 애사심 고취 ▲지금까지 회사 성장에 기여해온 임직원들의 노고에 대한 보상 ▲우수 인력 장기근속 유도 및 인재 투자 강화를 위해서다. 특히, 회사 발전에 핵심 자산인 우수 인재 확보를 위해 보안업계에서는 전례 없는 최대 규모의 주식을 부여하기로 결정했다." -작년 4월 100% 무상증자도 했다 "작년 4월 15일 공시를 통해 통해 무상증자 결정을 알렸다. 자사주 23주를 제외한 보통주 544만7652주에 대해 1주당 1주를 배정했다. 무상증자는 동원가능한 자본력(잉여금)이 충분해야만 가능하다. 통상 주식시장에서는 잉여금이 자본금의 10배(유보율 1000%) 수준이면 무상증자를 시도할 수 있을 정도로 자본력이 충분하다고 본다. 한싹은 상장하기 전부터 상장 후 적정한 시기에 주식가치 제고 및 주주 환원을 위해 무상증자를 진행하려고 계획했다. 유통주식주 증가를 통해 한싹에 관심 갖는 주주들에게 투자 기회를 더 만히 부여하기 위한 것이였다. 나의 경영철학이 '약속과 신뢰를 지키는 기업'이다." -행정지원 서비스 업체 인콤정보통신을 작년에 인수했는데... "작년 5월 인콤정보통신의 경영권과 지분 100%를 획득했다. 인콤정보통신은 행정지원 서비스 분야에서 근 30년 업력을 가진 전문기업이다. 이 분야 톱이다. 주요 제품은 개인정보 이미지 보안처리, 고객상담 음성정보 솔루션, 보안전자팩스 등이다. 컨설팅부터 시스템 설계, 구축, 유지관리에 이르기까지 종합적인 서비스를 제공한다. 공공 과 금융기관을 비롯해 관공서, 국방, 제조, 유통, 물류 등 폭넓은 산업분야에서 고객과 높은 신뢰와 견고한 실적을 쌓았다. 인콤정보통신 인수로 한싹은 데이터 보안 제품 포트폴리오를 확대하고, 행정지원 서비스 품질과 경쟁력을 한층 강화했다. 특히 인콤정보통신이 장기간 축적해온 행정지원 서비스 '데이터'를 적극 활용해 AI 기반의 차세대 행정지원 서비스 개발과 고도화에 힘을 기울였다." -새 사옥을 강동구 고덕비즈밸리에 완공, 오는 5월말 이전한다 "그렇다. 오는 5월말 현재 구로에서 이전한다. 땅 매입부터 완공까지 약 4년 걸렸다. 사옥 이전에 따른 직원 복지를 위해 기숙사 제공과 이사 비용 보조로 사내 대출을 제공하고 있다. 기숙사는 지상 4층 다가구 건축물로 강동구 신사옥 인근에 짓고 있다. 신사옥 이전 시점에 맞춰 건축과 입주를 모두 마칠 계획이다. 또 차량으로 출퇴근하는 직원을 위해 전 사원 주차 지원도 제공할 예정이다. 사내 대출 프로그램은 두 개가 있다. 하나는 3천만 원을 1%로 대출해주고, 다른 하나는 약 1억원을 주거래은행과 이야기해 약 4% 금리로 대출해준다." -마지막으로 고객사에 한마디 해달라 "데이터 흐름은 사람의 혈맥과 같다. 그런 의미에서 데이터 유통 및 사용 편의성은 기업의 활력을 불어넣는 것이나 마찬가지다. 이 중요한 데이터 보안을 위해서는 자동화, 자율적 위협 예측, 탐지, 선제적 대응, 사후 감사가 필수적이다. 한싹은 이처럼 중요한 고객의 데이터를 신뢰하고 맡길 수 있는 기업이 되는 것을 목표로 자동화하고 자율적인 다양한 솔루션을 제공할 것을 약속한다."

2025.02.23 11:47방은주

카스퍼스키, 리버스 엔지니어링 플러그인 대회서 세계 1위

러시아계 글로벌 보안기업 카스퍼스키(Kaspersky, 지사장 이효은)는 '2024 IDA 플러그인 콘테스트'에서 자사 IDA Pro 플러그인 'hrtng'가 1등을 차지했다고 22일 발표했다. 헥스레이(Hex-Rays)가 매년 주최하는 이 대회는 소프트웨어 리버스 엔지니어링(역공학) 분야에 가장 혁신적이고 영향력 있는 공헌을 한 솔루션을 선정한다고 회사는 밝혔다. 'IDA(인터랙티브 디스어셈블러)'는 사이버 보안 전문가, 멀웨어 분석가, 리버스 엔지니어가 사용하는 소프트웨어 도구다. 리버스 엔지니어가 악성 코드를 포함한 복잡한 소프트웨어의 내부 작동을 분석하고 이해하는 데 사용한다. Hex-Rays에서 개발한 IDA Pro는 악성코드 연구원들이 디버깅 및 리버스 엔지니어링을 위해 기계 실행 코드를 어셈블리 언어 소스 코드로 변환 재구성해주는 툴로서, 소프트웨어 리버스 엔지니어링의 업계 표준으로 널리 알려져 있다. 올해 'IDA 플러그인 콘테스트'에는 전 세계 개발자들이 20개의 플러그인을 출품해 새로운 기술을 보여줬다. 카스퍼스키 글로벌 연구 및 분석 팀(GReAT)에서 개발한 'hrtng' 플러그인은 리버스 엔지니어링 프로세스를 단순화하고 가속화하도록 설계된 포괄적인 기능으로 '우승자'로 선정됐다고 회사는 설명했다. 'hrtng' 플러그인은 멀웨어 분석의 큰 진전으로, 보안 연구자들은 hrtng를 통해 IDA Pro 워크플로우를 최적화해 복잡한 코드 구조를 분석하고, 난독화를 해제하는 데 필요한 시간과 노력을 크게 줄일 수 있다. 이 플러그인은 리버스 엔지니어링 프로세스를 간소화해 커뮤니티가 정교한 사이버 위협을 보다 효과적으로 탐지하고 예방할 수 있게 지원한다. hrtng는 코드 해독, 난독 해제 및 패치를 위한 고급 도구는 물론 라이브러리 기능을 인식하고 복잡한 코드 구조를 보다 읽기 쉬운 의사 코드로 변환하는 포괄적인 기능을 제공한다. 이 플러그인은 또한 복잡한 프로그램 흐름을 풀기 위한 고급 알고리즘과 가상 함수 테이블(virtual function tables)을 해결하는 수동 방법과 같은 최첨단 기능을 도입해 분석가가 정교한 소프트웨어를 더 쉽게 탐색하고 이해할 수 있게 지원한다. 오픈 소스로 출시한 hrtng는 분석가들이 이러한 고급 도구를 사용할 뿐만 아니라 진화하는 리버스 엔지니어링 과제를 해결하기 위해 이를 조정하고 확장할 수 있게 지원한다. 카스퍼스키의 세르게이 벨로프(Sergey Belov) 프로젝트 개발자는 “hrtng가 올해 최고의 IDA Pro 플러그인으로 선정돼 매우 기쁘다. 우리 목표는 리버스 엔지니어링의 주요 과제를 해결하는 도구를 만드는 것이었고, 이번 수상은 커뮤니티에 제공하는 가치를 인정받은 것이다. 우리는 10년의 경험을 hrtng 개발에 쏟아부었고, 그 노력이 업계에서 인정받게 돼 기쁘게 생각한다"는 소감을 전했다. 대회 심사위원들은 자세한 동영상 튜토리얼과 IDA Pro 인터페이스와의 직관적인 통합을 포함해 잘 문서화된 기능을 갖춘 hrtng를 높이 평가했다. 플러그인의 많은 기능은 자동으로 작동하며, 다른 기능은 컨텍스트 메뉴를 통해 쉽게 액세스할 수 있어 사용자가 강력한 기능을 간편하게 활용할 수 있다. hrtng 기능에 대한 자세한 내용은 프로젝트의 깃허브(GitHub) 홈페이지에서 확인할 수 있다. hrtng 플러그인에 대한 종합적인 리뷰는 카스퍼스키 시큐어리스트(Securelist)에서도 확인할 수 있다. 한편 2008년에 설립된 글로벌 리서치 및 분석 팀(GReAT)은 카스퍼스키랩의 핵심 조직으로 전 세계의 APT, 사이버 스파이 캠페인, 주요 멀웨어, 랜섬웨어 및 지하 사이버 범죄 동향을 연구하고 있다. 현재 GReAT는 유럽, 러시아, 라틴 아메리카, 아시아, 중동 등 전 세계에서 35명 이상의 전문가로 구성돼 있다. 카스퍼스키는 1997년에 설립된 글로벌 사이버 보안 및 디지털 프라이버시 기업이다. 지금까지 10억 개 이상의 디바이스를 최신 사이버 위협과 표적 공격으로부터 보호해 왔다. 카스퍼스키의 종합적인 보안 포트폴리오에는 최첨단 엔드포인트 보호 기술, 특수 보안 제품 및 서비스 뿐 아니라 고도화하고 진화하는 디지털 위협을 방어하기 위한 Cyber Immune 솔루션이 포함돼 있다. 20만 개 이상의 기업 고객에 제품을 공급했다.

2025.02.22 16:15방은주

라온시큐어-하나은행, 광운대 디지털ID 구축업무협약

라온시큐어가 하나은행과 손잡고 광운대학교에 금융 서비스와 연계 가능한 블록체인 기반 디지털 ID 시스템을 구축한다. 보안·인증 플랫폼 기업 라온시큐어(대표 이순형, 이정아, 042510)는 지난 20일 서울 여의도 본사에서 하나은행과 '광운대학교 디지털 아이디 구축 사업을 위한 업무협약'을 체결했다고 밝혔다. 협약에 따라 라온시큐어와 하나은행은 광운대학교의 모바일ID 학생증 발급을 위해 라온시큐어의 디지털 플랫폼인 '옴니원 KYPL 플랫폼'을 제공하고, 하나은행의 금융 서비스와 연계해 캠퍼스 내 디지털 신원인증 혁신을 추진한다. '옴니원 KYPL 플랫폼'은 대학교 및 금융기관과 연계해 모바일ID 학생증 발급, 개인정보 보호와 동의 절차를 지원하는 제휴형 플랫폼이다. '옴니원 KYPL 플랫폼' 기반의 모바일ID 학생증이 광운대학교에 도입되면 학사 시스템 접속, 캠퍼스 시설 예약·출입, 총학생회 선거 투표 등 캠퍼스 학생 서비스의 편의성이 증가되고, 개인정보 보호 및 신원도용 방지 등 보안도 대폭 강화될 것으로 전망된다고 회사는 밝혔다. 이와 함께 하나은행의 '하나원큐 앱'을 연계해 비대면 학생증 체크카드 발급 등 금융 서비스에 대한 접근성도 높인다. 또 모바일ID 학생증 인증 추가를 통한 학사 행정 시스템 접근방식 간소화 등 대학교 행정과 학습 효율성 증대를 지원하고, 지역사회, 기업 등과 제휴해 '옴니원 디지털아이디(OmniOne Digital ID)'를 활용한 검증을 통해 할인 및 프로모션 제공, 취업 지원 시스템 연계 등 외부 서비스와의 연계를 증대해 나갈 예정이다. 광운대학교 모바일ID 학생증은 '옴니원 디지털아이디' 서비스와도 연계된다. '옴니원 디지털아이디'는 서비스형 소프트웨어(SaaS) 형태로 제공되는 블록체인 기반의 신원·자격 인증 통합 플랫폼으로 대학, 공공기관, 기업은 물론 규모에 관계없이 다양한 단체들이 시스템을 직접 구축 하지 않고도 각종 디지털 증명서를 발급할 수 있다. 회원증, 학생증, 사원증, 졸업증명서, 재직증명서 등 광범위한 활용 범위를 갖고 있다. 라온시큐어는 '옴니원 디지털아이디'의 파트너십을 확대하며 디지털 신원인증뿐 아니라 자격증명 발급 시장에서도 입지를 확장하고 있다. 지난해에는 ISIC 국제학생증 발급 학생을 위한 옴니원 디지털아이디 서비스를 오픈한 바 있다. 박종문 라온시큐어 서비스사업본부장은 “하나은행과 협력으로 광운대학교 학생과 교직원의 신원인증과 학사 시스템 접근에 대한 편의성을 높일 수 있게 됐다”며 “앞으로도 하나은행과 협업해 '옴니원 디지털아이디' '옴니원 배지' '라온 메타데미' 등 다양한 서비스를 통해 대학교 캠퍼스 내 디지털 혁신을 확산해 나가겠다”고 강조했다.

2025.02.22 15:31방은주

안랩, 사내 컨설턴트·파트너 위한 역량 강화 행사 개최

안랩(대표 강석균)은 임직원과 파트너를 위해 다양한 맞춤형 역량 강화 프로그램을 개최했다고 22일 밝혔다. 안랩은 최근 ▲사내 컨설팅 전문인력 역량 강화 프로그램 '2025 컨설팅 스쿨 ▲파트너(협력사) 정보교류 및 네트워킹 프로그램 '안랩 베이스업 데이 등을 진행했다. ■ 사내 컨설팅 전문인력 역량 강화 프로그램 '2025 컨설팅 스쿨' 지난 19~20일 이틀 간 판교 사옥에서 안랩 컨설팅본부 임직원들의 직무 전문성 강화를 위한 '2025 컨설팅 스쿨'을 열었다. 행사에서는 △안랩 전문가의 최신 사이버 위협 동향 및 자사 핵심 솔루션 특장점 발표 △비즈니스 매너 및 소통법, 보고서 작성법 강연 등 컨설팅 실무에 실질적으로 활용할 수 있는 다양한 역량 강화 프로그램을 운영했다. ■ 파트너 정보교류 및 네트워킹 프로그램 '안랩 베이스업 데이 2025' 지난 20~21일 강원도 춘천시에서 공인 파트너사 실무진 200여 명을 초청해 '안랩 베이스업 데이 2025(AhnLab Base Up Day 2025)'를 개최했다. 안랩은 이번 행사에서 파트너사와 동반 성장하기 위한 파트너 정책과 프로그램을 발표했다. 이어 안랩 제품 로드맵, 랜섬웨어 대응 방안, 산업별 시장 전략을 공유하는 등 안랩의 주요 제품과 보안 동향에 대한 전문적인 지식도 함께 제공했다. 특히, 파트너의 사회적 책임 이행 지원을 위한 ESG 교육 세션도 프로그램에 편입했다고 밝혔다. 안랩은 "앞으로도 임직원 및 파트너와 함께 성장하기 위한 다양한 맞춤형 교육 프로그램을 지속적으로 제공해 나갈 것”이라고 말했다.

2025.02.22 15:20방은주

클래로티, 가트너 'CPS 보호 플랫폼' 부문서 리더 선정

글로벌 사이버물리시스템(CPS) 보안 전문기업 클래로티(Claroty)는 가트너(Gartner)가 발표한 '매직 쿼드런트 CPS 보호 플랫폼 부문'에서 리더로 선정됐다고 22일 밝혔다. 클래로티는 이번 평가에서 17개 기업 중 실행 역량과 비전 완성도 부문에서 가장 높은 평가를 받았다고 설명했다. 클래로티 외에 마이크로소프트(MS) 등 5개 회사가 리더군에 자리했다. '가트너 매직 쿼드런트'는 특정 시장의 주요 공급업체들의 포지션을 사실기반으로 분석해 리더, 챌린저, 비저너리, 니치 플레이어 네 가지 카테고리로 분류하는 보고서다. 기업들은 이 보고서를 통해 시장 내 공급업체들의 역량을 객관적으로 비교하고, 자신들의 비즈니스 및 기술적 요구사항에 맞는 솔루션을 선택하는데 참고할 수 있다. 회사는 "이번 리더 선정은 뜻깊은 한 해를 보낸 후라 더 의미있다"고 밝혔다. 클래로티는 ▲지난 3년간 ARR(연간 반복 수익) 300% 성장 ▲포춘 100대 기업 중 24곳에 서비스 제공 ▲1억 달러 이상 전략적 성장 투자 유치 ▲업계에서 가장 포괄적인 CPS 보호 플랫폼 출시 ▲아마존 웹 서비스(AWS)와의 전략적 협력 협약 체결 ▲5년 연속 의료 IoT 보안 부문 Best in KLAS 수상 ▲4년 연속 딜로이트 테크놀로지 패스트 500 선정 ▲3년 연속 포브스 클라우드 100 선정의 성과를 이뤘다. 디지털 연결성이 확대되고, 사이버 위협이 점점 정교해지면서, 기존 IT 보안 방식만으로는 주요 기반을 구성하는 CPS 보호에 한계가 있다. 이에 클래로티는 산업, 건강관리, 공공, 상업 조직이 CPS를 안전하게 보호할 수 있도록 ▲자산 가시성 강화 ▲위협 노출 관리 ▲네트워크 보호 ▲보안 액세스 ▲위협 탐지 등 포괄적인 솔루션을 제공하고 있다. 또 클라우드와 온프레미스 환경을 모두 지원하며, 각 조직의 운영 환경에 최적화한 보안 체계를 구축할 수 있게 돕고 있다. 2015년 설립된 클래로티는 뉴욕에 본사가 있고, 아시아태평양과 라틴 아메리카에 지사를 두고 있다. 클래로티 CEO 야니브 바르디(Yaniv Vardi)는 “고객과 파트너들의 신뢰와 협력 덕분에 CPS 보호 플랫폼을 다룬 첫 번째 가트너 매직 쿼드런트에서 리더로 선정된 것을 매우 영광스럽게 생각한다”며 “이는 CPS 보안이 산업 전반에서 점점 더 중요한 분야로 인식되고 있음을 보여주는 사례라고 믿는다”고 전했다. 한편 가트너는 면책 조항 및 관련 상표 고지사항을 마련, 시행하고 있다. 이에 따르면, 가트너는 이번 연구 자료에 나타난 어떤 공급업체, 제품 또는 서비스도 지원하지 않으며, 기술 사용자에게 가장 높은 평가나 기타 지정을 받은 공급업체만 선택할 것을 권장하지 않는다고 밝혔다. 또 가트너 연구 자료는 가트너 연구 조직의 의견을 반영하며, 이를 사실로 해석해서는 안 된다면서, 가트너는 이번 연구에 대해 명시적 또는 암시적인 모든 보증을 부인하며, 특정 목적에의 적합성이나 상업적 적합성에 대한 보증을 포함해 모든 보증을 부인한다.

2025.02.22 15:04방은주

옥타코, SBI저축은행 생체인증 시스템 구축

생체인증(FIDO, Fast Identity Online) 전문기업 옥타코(대표 이재형)는 SBI저축은행 내부통제 강화를 위한 생체인증 시스템을 구축했다고 22일 밝혔다. 이번 사업은 금감원이나 저축은행 중앙회의 내부통제 개선방안 요구에 부합하고, 제로트러스트 보안에 대비할 수 있게 FIDO2 표준기술을 적용했다. 피싱을 방지(Phishing-resistant) 하기 위한 다중인증시스템(MFA)을 구현, 모바일 생체인증과 지문보안키의 2차인증 시스템을 구축했다. 특히, 개인정보인 생체정보를 서버에 보관하지 않고 지문보안키나 모바일에 저장하는 인증인 FIDO 방식을 적용해 보안을 강화했다. 옥타코의 MFA 인증 시스템은 플랫폼 형태로 설계돼 WebAuthn API 방식으로 SSO, VDI, VPN, ERP 등 다양한 업무 시스템과 편리하게확장 연동할 수 있다고 회사는 밝혔다. 한편 SBI저축은행은 올해 SSO, VDI, VPN과 인증을 확대, 제로트러스트 보안으로 인증체계를 강화할 계획이다.

2025.02.22 14:30방은주

인텔리빅스, 통일안보전략연구소와 업무협약 체결

생성형 비전 AI 전문기업 인텔리빅스(대표 최은수)는 사단법인 통일안보전략연구소(소장 강우철)와 국방 및 안보 분야 연구 협력 강화를 위한 업무협약(MOU)을 체결했다고 21일 밝혔다. 양 측은 이날 서울 서초구 인텔리빅스 본사에서 업무협약을 맺고 이 같이 합의했다. 이날 협약식은 통일안보전략연구소 강우철 소장, 인텔리빅스 최은수 대표 등 주요 관계자들이 참석한 가운데 진행됐다. 이번 협약을 통해 양 기관은 국가 안보 및 국방 기술 발전을 위한 연구 협력을 강화하고, AI 기반 감시 및 경계 시스템 개발, 국방 관련 정책 연구 등 다양한 공동 프로젝트를 추진한다. 인텔리빅스는 AI 기반 영상 분석 및 감시 기술을 보유한 기업으로, 국방 및 공공 안전 분야에서 최첨단 보안 솔루션을 제공하고 있다. 통일안보전략연구소는 국가 안보 및 통일 문제와 관련된 정책 연구와 전략 수립을 수행하는 기관으로, 이번 협력을 통해 국방 및 안보 정책 연구 역량을 강화할 계획이다. 이번 업무협약의 주요 협력 내용은 ▲국가 안보 및 국방 관련 연구개발 및 정책 자문 ▲AI 기반 감시•경계 시스템 개발 및 적용 연구 ▲국방 분야 영상 분석 및 정보 활용 기술 협력 ▲국방 및 안보 관련 세미나, 포럼 및 학술행사 공동 개최 등이다. 인텔리빅스 최은수 대표는 “이번 협약을 통해 AI 기술을 활용한 국방 및 안보 분야의 혁신적인 솔루션을 개발하고, 국가 안보 역량을 강화하는 데 기여할 수 있기를 기대한다”고 말했다. 한편, 양 기관은 이번 협약을 시작으로 지속적인 연구 협력을 추진하며, AI 기술을 활용한 국방 및 안보 분야의 혁신적인 발전을 도모할 계획이다.

2025.02.21 20:15방은주

제 3기 개인정보 기술포럼 출범···의장 정수환 숭실대 교수

개인정보보호위원회(위원장 고학수, 개인정보위)와 한국인터넷진흥원(원장 이상중)은 '제3기 개인정보 기술포럼(의장 정수환 숭실대 교수, 이하 '기술포럼')'을 구성하고 21일 총회를 개최했다. 이번 기술포럼은 데이터 경제 시대 개인정보 보호와 안전한 활용을 뒷받침할 인적‧기술적 기반을 마련하고, 개인정보 기술개발 활성화와 산업 생태계 발전을 위해 지난 2022년 9월 처음 발족했다. 그동안 기술포럼은 '개인정보 안전 활용과 한계성' '익명처리 기준' '개인정보 기술 국내외 표준화 활동 지침' '개인정보 기술백서' '국내외 개인정보 보호 강화 기술(PET) 동향' 등 다방면의 연구활동을 수행했다. PET(Privacy Enhancing Technology)는 가명·익명처리 기술, 합성데이터, 동형암호 등 다양한 개인정보 보호 기술을 통칭한다. 또 매년 상하반기 공개세미나를 개최해 초거대 인공지능(AI), 합성데이터 등 최신 개인정보 이슈에 관심 있는 사람은 누구든 참여할 수 있게 했다. 제3기 기술포럼은 개인정보 전문가 뿐 아니라 인공지능(AI), 보건의료, 통신 등 개인정보와 관련성이 높은 다방면의 산학연관 전문가 60명으로 구성했다. 의장은 숭실대학교 정수환 교수가 선임됐다. 김형종 서울여대 교수가 감사를 맡는다. 위원들은 분과별(정책·기술·표준화)로 다양한 정책논의를 이어갈 예정이다. 분과는 정책분과(19명), 기술분과(25명), 표준화분과(14명)로 이뤄졌다. 이번 총회 1부 위촉식에서 고학수 개인정보위 위원장은 환영사와 함께 포럼위원들에게 위촉장을 수여했고, 2부에서는 정수환 의장 개회사를 시작으로 분과장들의 각 분과 소개와 활동 방향 발표가 진행됐다. 정책분과는 신기술 개발과 보안위험 이슈에 대응하기 위한 새로운 개인정보 보호 체계로의 전환 관련 법제도를 연구할 예정이고 ▲기술분과는 인공지능(AI) 학습을 위한 데이터 안전 처리 기술 및 데이터 전송권 관련 개인정보 이슈와 기술적 대응방안을 연구하고 ▲표준화분과는 개인정보 기술 표준화 로드맵에 대한 제언과 자율주행차 등 선행 표준 분석을 바탕으로 한 중점표준 주제 도출을 연구한다. 고학수 위원장은 "최근 피지컬 인공지능(AI) 등 급변하는 새로운 인공지능(AI) 기술 변화에도 안전한 개인정보, 신뢰받는 인공지능 시대가 국민의 삶과 산업현장에서 체감되도록 범국가적 역량을 결집해야 한다"면서 "개인정보위는 개인정보 기술포럼과 함께 논의된 개인정보 기술을 통해 신뢰받는 데이터 활용 체계가 구축될 수 있도록 적극 노력하겠다"고 말했다.

2025.02.21 17:00방은주

최영선 정보보호산업 과장 "제로트러스트 민간에 확산"

"올해 민간의 제로트러스트 보안 모델 확산을 위해 수요, 공급 기업 매칭형 시범사업 6개 과제를 시행하겠습니다. 또 8개 기업의 컨설팅을 지원하겠습니다." 최영선 과기정통부 정보보호산업과장은 20일 디지털데일리가 전국은행연합회 은행회관 국제회의실 2층에서 '디지털신뢰 새 패러다임, 제로트러스트 적용 전략'을 주제로 개최한 컨퍼런스에서 연사로 나와 이 같이 밝혔다. 제로트러스트는 누구나 보안을 위협할 수 있다는 컨셉으로 기존 외부망에 이어 내부망 접근도 엄격히 제한하는 보안 분야 새 조류다. 즉, 기업 내부망도 비 신뢰 구역으로 보고 보안을 강화하는 것이다. 원조는 미국이다. 미국은 2020년 8월 제로트러스트 아키텍처를 만든데 이어 2021년 5월에는 국가 사이버보안 개선을 위한 대통령 행정명령이 나왔다. 한달 뒤인 2021년 6월에는 제로트러스트 성숙도 모델 버전1(CISA ZTMM v 1.0)을 발표했고, 2022년 6월 민간 업체와 협력을 통한 제로트러스트 아키텍처를 구현했다. 2023년 4월에는 제로트러스트 성숙도 모델 버전2를 발표했고, 같은 해 9월에는 클라우드 네이티브를 위한 제로트러스트아키텍처(ZTA)도 공개했다. 2024년 7월에는 제로트러스트 로드맵 및 가이드 발간과 함께 국가안보국(NSA)이 제로트러스트 보안 모델을 수용, 보급 확산의 전기를 마련했다. 최 과장은 제로트러스트 정의에 대해 "해커가 네트워크 내·외부 어디든 존재할 수 있고, 모든 접속 요구는 신뢰할 수 없다는 가정하에 보호해야 할 모든 데이터와 컴퓨팅 서비스를 각 자원(리소스)으로 분리·보호하는 보안 전략"이라고 소개했다. 이어 왜 제로트러스트인가? 물으며 "비대면, 원격접속 같은 디지털 기반 새로운 환경이 등장하면서 새로운 보안 위협이 확산, 기존 경계기반 보안 모델이 한계에 봉착했기 때문"이라고 짚었다. 최 과장에 따르면 현재는 보안을 위해 방화벽, IDS/IPS, VPN 같은 복잡한 네트워크 솔루션들을 써야하는데 앞으로는 각각의 자원 분리, 보호를 통해 네트워크 혹은 물리적 위치, 기기에 상관없이 '무신뢰'가 원칙이라고 설명했다. 미국은 제로트러스트 정책을 내놓기 전 여러 대형 보안 사고를 겪었다. 2014년 인사관리처의 개인정보 유출 사고가 발생, 2천만 명 이상 공무원과 가족, 다른 여러 개인의 인사 정보들이 유출, 당시 하원이 이를 2년정도 조사했다. 최 과장은 "우리 같으면 몇 개월안에 조사 보고서가 나왔을텐데 미국은 2년이나 조사해 보고서를 2016년에 냈다"고 들려줬다. 또 지난 2022년에는 랩서스(LAPSUS$)가 글로벌 대기업 IT관리자 계정을 탈취해 대규모 피해가 발생했는데 "정보기술(IT) 관리자 등 내부인이라도 광범위한 접근 권한을 주는 게 아니라 이를 최소화하는데 최근 보안 정책 추세"라고 진단했다. 2022년 랩서스 해킹에 이어 작년 3월에는 공급망 취약점을 노린 APT 그룹의 정교한 공격 사례가 발견됐는데, 이는 오픈소스 압축 유틸리티 'XZ 유틸스(XZ Utils)'의 유지 관리자가 백도어를 포함한 악성 버전을 배포한 사건이다. 최 과장은 "제로트러스트 체제로의 신속한 전환 및 확산을 위한 정부 주도의 체계적, 다각적 지원을 모색하고 있다"면서 "2021년 바이든 행정부의 행정명령 이후 바로 제로트러스트 관련 연구반을 조직하고 논의를 시작했다"고 말했다. 이후 2022 6월 제로트러스트 보안 포럼 결성을 지원했고, 국내외 기술동향 분석과 토론회를 통해 전문가 의견을 수렴했다. 2023년 2월에는 제로트러스트 효과 검증 실증 사업 2건을 발주, 시행했다. 마침내 2023년 7월 제로트러스트 가이드라인 1.0을 발표했고, 8월에는 산업실태 조사를 수행했고, 2024년 8월 제로트러스트 시범사업 4개 과제를 발주했다. 2024년 12월에는 제로트러스트 가이드라인 2.0을 완성, 발표했다. 특히 작년 시범사업은 SGA솔루션즈, 지니언스 등 4개 컨소시엄이 선정, 사업을 수행했는데 "지난해 시범사업은 국가정보자원관리원과 KB국민은행 등 공공기관과 금융사를 대상으로 제로트러스트 도입 첫 사례를 발굴했다는 점에서 의미가 있다"면서 "또 시범사업이 시범 사업으로만 그치지 않고 지니어스 컨소시엄 경우 개발한 보안 모델을 토대로 미국과 칠레 등 여러 국가에 판매하는 성과를 거뒀고, 국민은행은 내부적으로 제로트러스트 성숙도를 고도화하기 위한 투자를 진행 중에 있다"고 말했다. 최 과장은 제로트러스트는 특정 기술이나 특정 제품을 말하는게 아니라면서 "보안에 대한 기본적인 개념을 바꾸는, 어떻게 보면 철학에 가까운 얘기"라고 해석했다. 제로트러스트 가이드라인 1.0의 주요 내용은 ▲첫째, '절대 믿지 말고, 계속 검증하라'는 6가지 기본 철학과 이를 구현하기 위한 3가지 핵심 원칙 ▲둘째, 제로트러스트 아키텍처를 원격지 근무환경 등 일반 근무환경에 적용, 참조 모델을 제시 ▲셋째, CISA 성숙도 모델 등 국외 사례를 참고, 보완해 국내 환경에 적합한 성숙도 3단계 모델과 핵심요소(6종)별 성숙도 모델 제시 ▲넷째, 미국 CISA와 국방부(DoD) 등 해외 사례와 금융망 및 국가기반 시설과 공공 클라우드 보안 인증 등을 고려해 국내 환경에 적합한 핵심요소 6종 도출 등이다. 가이드라인 1.0이 나온지 1년 5개월만에 이뤄진 업그레이드버전 2.0은 1.0과 여러가지가 다르다. 최 과장은 "1.0 발표 이후 많은 문의가 있었다"면서 2.0의 특징을 아홉 가지 정리했다. 첫째, 모델 성숙도가 1.0은 3단계인데 반해 초기 단계를 추가해 4단계로 하나 더 추가했다. 둘째, 1.0은 기업망 핵심 요소별 20가지의 기능을 정의한데 비해 2.0은 27가지 기능 정의로 확대했다. 셋째, 53가지 보안 세부 역량 및 각 세부 역량의 성숙도 수준별 특징을 정의했고 넷째, 성숙도 모델에 기반한 구현방안을 제시했다. 다섯째, 제로트러스트 아키텍처 도입과정때 고려 사항을 구체화했고 여섯째, 도입 준비 단계를 구체화(기술 및 예시 제시) 했고 일곱째, 제로트러스트아키텍처(ZTA) 도입을 위한 조직내 역할과 목표 설정 방안을 제시했다. 여덟째, 도입후 기업망 보안 수준을 평가할 수 있는 방안을 제시했고 아홉째, 부록에서 2023년 제로트러스트 실증 사례를 소개했다.

2025.02.21 00:00방은주

김완집 서울시 정보보안과장 "사이버보안 조례 9월 공포 목표"

"사이버보안 조례를 오는 9월까지 만드는게 목표입니다. 쉽지는 않습니다. 다른 조례와 충돌과 중앙부처간 문제 등 해결할 게 매우 많습니다." 김완집 서울시 정보보안과장(전국 정보보호정책협의회장)은 디지털데일리가 20일 전국은행연합회 은행회관 국제회의실 2층에서 '디지털신뢰 새 패러다임, 제로트러스트 적용 전략'을 주제로 개최한 컨퍼런스에서 연사로 나와 이 같이 밝혔다. 이날 김 과장은 '서울시 EDR 및 제로트러스트 추진 현황과 전략'을 주제로 발표했다. 올해 시는 제로트러스트 확산을 위해 위협탐지 및 대응 솔루션(EDR, Endpoint Detection&Response)과 데이터 손실 방지(DLP, Data Loss Protection) 솔루션을 도입하고 유해차단 솔루션을 고도화할 예정이다. 제로트러스트는 '아무도 믿지 않는다'는 컨셉하에 기존 외부망 외에 내부망 접근도 엄격히 제한하는 새로운 보안 조류다. 미국과 우리나라에서 관심이 유독 높다. 앞서 서울시는 작년 7월 지자체 최초로 정보보안과(5개팀)를 신설하며 전담 인력도 역대 최대 규모인 28명으로 늘렸다. 올해 정보보안 예산은 전년 69억원에서 약 50% 증가한 103억원으로, 정보보호와 사이버 공격 대응에 적극 투자한다. 김 과장은 정보보호 공학박사로 2006년~2010년 정보보호정책 팀장과 사이버보안 팀장, 사이버침해사고 대응 팀장 등을 맡으며 서울시 정보보호 체계 수립 및 시스템 도입에 큰 역할을 했다. 시가 작년 7월 정보보안과를 신설하면서 초대 과장을 맡아 재직하고 있다. 김 과장은 전국정보보호정책협의회 회장이기도 하다. 지방자치법 제 169조에 의거해 작년 10월 결성된 이 단체는 17개 광역시도 226개 기초, 122개 공공기관의 정보보호 책임자 및 담당자가 회원 대상인데, 올 2월 기준 130개 기관 286명이 회원으로 있다. 작년 11월 과기정통부와 국정원 협력을 얻어 제 1회 정기총회를 개최했고, 지난 18일에는 개인정보보호위원회와 합동으로 첫 세미나를 열었다. 김 과장에 따르면 서울시 정보보호 정책은 지난 20여년간 4단계를 거치며 발전했다. 즉 초창기인 ▲정보보호 체계 조성(2003~2011년)을 지나 ▲정보보호체계 적용 확대(2012년~2017년) ▲정보보호체계 고도화(2018년~2024년) ▲제로트러스트 적용 확대(2015년~)로 진화했다. 김 과장이 이끄는 정보보안과는 5개 팀(정보보안정책팀, 정보보안관리팀, 정보보안점검팀, 개인정보보호팀, 사이버안전센터팀)으로 구성됐다. 김 과장은 "서울시 초고속 자가 정보통신망인 'e서울넷(e-Seoul Net)'과 'u서울넷(u-Seoul Net)'의 효율적 외부 경계보안을 하고 있다"면서 서울시 전 기관을 24시간 365일 모니터링하며 사이버공격을 실시간 탐지하고 대응하는 사이버안전센터를 운영하고 있다"고 들려줬다. 이 센터에는 여러 보안 제품들이 들어가 있다. 1999년 방화벽을 시작으로 2002년 백신, 2004년 안티스팸메일, 작년에는 NAC를 고도화했다. 올해는 EDR과 DLP를 도입하는 한편 유해차단을 고도화 할 예정이다. 시는 침해사고대응팀(S-CERT)도 구성, 운영하고 있다. 중대침해사고 발생(1등급 이상)시 정보보안과장이 CISO가 돼 한국인터넷진흥원 등과 협력해 상황에 대처한다. 김 과장은 "원격근무와 클라우드 도입 확대로 '내부 경계'가 흐려지고 있다"면서 "서울시는 2020년 6월 1만명이 동시 사용할 수 있는 원격근무시스템을 도입했고 올 2월 기준 시민용 클라우드 서비스 20개를 운영중"이라고 밝혔다. 이어 기존 경계기반 보안체계를 뚫는 신(新)사이버위협이 증가하고 있다면서 현 보안장비인 IPS(Instrusion Prevention system), APT(네트워크 레벨), 앤티바이러스로는 한계가 있다고 짚었다. 서울시의 EDR(Endpoint Detection & Response) 도입 전략도 소개했다. EDR시스템은 단말기의 모든 행위 정보를 탐지 및 분석후 악성코드를 차단하는 시스템인데, 현재의 안티바이러스가 갖고 있는 한계를 극복한 제품으로 각광받고 있다. 시는 작년 1단계로 EDR 도입계획을 수립한데 이어 올해는 2단계로 본청 5600대 PC에 적용 및 시범운영한다. 내년에는 3단계로 사업소 7400대에 도입해 SIEM-SOAR(Security Orchestration Automation and Response)과 연계하고 4단계로 2027년에는 자치구 및 산하기관과 연계할 계획이다. 김 과장은 EDR 시스템 도입 기대 효과로 네 가지를 들었다. "첫째, 패턴 기반 안티바이러스 솔루션 한계를 극복하고 둘째, 경계선 보안의 사각지대를 해소하며 셋째, 파일리스(fileless)와 랜섬웨어 공격 대응에 효과적이며 넷째, 샌드박스 기반의 APT 솔루션 우회 탐지를 극복할 수 있다"고 설명했다. 이어 서울시의 제로트러스트(ZT) 모델 도입 전략도 밝혔다. 제로트러스트는 어떤 사용자도 신뢰할 수 없다는 가정아래 추가인증을 완료한 후 시스템에 접근할 수 있는 권한을 부여하는 새로운 보안 개념이다. 원격근무 등 다양한 근무환경에서 보안성을 높이는 새로운 보안 모델로 주목받고 있다. 미국이 원조고 한국도 서서히 열기가 고조되고 있다. 서울시의 원격근무 시스템 이용량은 증가세다. 실제, 2023년 6558건이였는데 2024년엔 7482건으로 늘었다. 특히 작년 8월 육아공무원 재택근무 의무화와 제도 시행으로 원격근무 시스템 이용이 증가했다. 원격근무시 제로트러스트를 적용해야 하는 이유는 현재 많이 쓰는 VPN(Virtual Private Network)이 보안위협 발생이 높기 때문이다. 이의 극복 방안으로 SDP(Software Defined Perimeter)가 주목받고 있는데, 이는 신원을 기반으로 시스템 접근을 제어하는 것이다. 장비 인증에 더해 선 인증후 접속할 수 있다. 시는 1단계인 사용자 인증 요청부터 내부망 보안접속까지 6단계로 된 제로트러스트 원격근무시스템 접속 프로세스를 마련, 시행하고 있다. 김 과장은 제로트러스트 원격근무시스템 구축 기대 효과로 네 가지를 들었다. 첫째, SDP 개념 도입으로 강화된 보안 기능 제공 둘째, 선인증 후접속으로 업무시스템 트래픽 감소 셋째, 장비인증 추가로 계정 유출에 대한 보안성 강화, 넷째, 사용자 인증 강화를 위한 2Factor 인증 적용 등이다. 올해 진행하는 네트워크관리시스템(NAC) 고도화 계획도 설명했다. 올해 예산은 4억9100만원인데, 작년(1단계)에 시범운영에 이어 올해는 본청과 사업소에 1만6000대를 적용하고 내년에는 3단계로 전 기관으로 도입을 확대한다. 이들 외에 서울시의 빈틈없는 보안관제를 위해 전 기관 사이버보안관제 확대를 추진할 예정인데, 작년에 서울시 75개(77%) 기관을 보안관제 한데 이어 올해는 86개(90%)로 늘리고, 내년에는 96개(100%)로 확대할 계획이라고 김 과장은 밝혔다. 특히 사이버보안 조례 제정에 관해 김 과장은 "여러 어려움이 있다"면서 "계획은, 오는 5월까지 방침을 수립해 법제 심사를 받고 8월경 시의회에 제출해 9월 공포를 목표로 하고 있다"고 말했다.

2025.02.20 20:54방은주

파이오링크, 한국폴리텍대학에 HCI 구축 및 산학협력 MOU

클라우드 인프라 및 정보보호 전문기업 파이오링크(대표 조영철)는 한국폴리텍Ⅰ대학(학장 박성희)에 자사의 하이퍼 컨버지드 인프라(HCI) 솔루션을 공급하고, 클라우드 엔지니어 인재 양성을 위해 클라우드컴퓨팅과와 산학협력을 체결했다고 20일 밝혔다. 파이오링크는 '팝콘(POPCON) HCI'를 한국폴리텍대학 클라우드컴퓨팅과 교육실습실에 구축해 산업현장과 동일한 최신 데이터센터 환경을 조성했다. 이를 통해 학생들은 클라우드 인프라를 활용한 IT 및 보안 관련 연구개발을 실무 중심 프로젝트로 수행할 수 있으며, 현장에서 요구하는 기술을 익히고 실전 감각을 높일 수 있다. 파이오링크와 산학협력을 체결한 클라우드컴퓨팅과는 클라우드 컴퓨팅 기반의 서비스 엔지니어 양성을 목표로 올해 신설한 학과로, 클라우드 인프라 구축, 서비스 운영, 보안관제 교육 등을 제공하고 있다. 이번 협력을 통해 학생들이 실습 및 연구 기회를 확대해 경쟁력을 높일 수 있을 것으로 기대되고 있다. '팝콘 HCI'는 파이오링크가 자체 개발한 HCI, 비용 부담을 줄인 영구 라이선스에 간편한 운용 관리와 확장성을 제공한다. 서버 가상화와 가상데스크톱(VDI), 재해복구(DR), 클라우드 네이티브 환경부터 인공지능, 빅데이터 등 고도화된 데이터 분석·처리가 필요한 서비스까지 다양한 산업분야에 최적화된 인프라로 활용되고 있다. 최지영 한국폴리텍대학 서울정수캠퍼스 클라우드컴퓨팅과 교수는 “학생들이 HCI로 구축한 클라우드 환경에서 기술을 실습하고, 산업현장에서 즉시 활용할 수 있는 실무 역량을 키울 수 있게 돼 기쁘다”며 “앞으로도 기업과의 협력을 확대해 학생들의 취업 경쟁력을 높이고, 산업이 요구하는 맞춤형 인재를 양성하는 데 최선을 다하겠다”고 말했다. 노현태 파이오링크 인프라사업본부장은 "이번 산학협력을 통해 클라우드 인재들이 산업 현장에서 요구하는 실무 역량을 갖출 수 있도록 지원할 계획"이라며 "졸업생들에게는 클라우드 및 보안 관련 부서에 입사 기회를 제공하는 등 지속적인 협력을 이어가겠다"고 밝혔다. 한편 파이오링크(코스닥 170790)는 네트워크와 보안을 위한 다양한 제품과 서비스를 제공하고 있다. 업계 최고 수준 애플리케이션 가용성과 성능을 보장하고, 클라우드 인프라 구축, 쉬운 네트워크 관리와 정보보호로 지능화∙고도화한 IT 환경에서 뛰어난 기술과 리더십을 갖고 있다. 주요 제품으로 국내 시장 1위를 점유하고 있는 애플리케이션 전송 컨트롤러, 웹 방화벽, 클라우드 매니지드 네트워킹, 하이퍼 컨버지드 인프라가 있다. 주요 서비스

2025.02.20 15:45방은주

"생성AI 시대···스펙보다 역량, 지식보다 태도가 중요"

마이다스그룹은 지난 18일 판교 본사에서 '생성형 AI시대, 사람경영과 HR 혁신'을 주제로 '2025 사람경영포럼'을 개최, 성황리에 마쳤다. 이번 포럼은 경영자를 위한 평생학습 커뮤니티 '제이캠퍼스(정구현 원장)' 회원사를 초대해 진행했다. 풀무원, LS MnM, 고영테크놀러지 등 국내 주요 기업 대표와 경영진, HR리더 50여 명이 참석한 이번 포럼에는 생성AI 시대에 걸맞은 새로운 인재상과 혁신적인 HR 솔루션이 제시됐다. 특히 마이다스그룹이 강조하는 역량 중심의 인재 채용과 육성 방안은 참석 기업들로부터 큰 호응을 받았다. . 마이다스그룹 사람경영총괄 최원호 대표는 첫 발표 세션에서 생성형 AI 시대의 채용 패러다임 전환을 제시했다. "기업은 지금까지 학력, 자격증, 어학점수 등 스펙과 인적성 및 면접으로 인재를 채용해왔지만, 이런 방식으로는 실제 성과를 내는 인재를 찾을 수 없다"고 진단하며 "챗GPT 등 생성형 AI의 등장으로 기존 채용 방식의 근본적인 혁신이 필요한 시점"이라고 강조했다. 최 대표는 마이다스그룹이 20년 간 연구개발한 신경과학 기반의 성과역량 예측 솔루션 '역량검사'를 소개했다. "생성형 AI 기술을 활용해 성과를 내는 핵심 역량을 과학적으로 평가하고, 이를 통해 조직 적합성과 성과 잠재력을 정확하게 예측할 수 있다"며 새로운 채용 패러다임의 실현 방안을 제시했다. 두 번째 세션에서 마이다스그룹 기술개발총괄 신대석 대표가 생성형 AI 시대에 맞는 새로운 인재상을 조명했다. "거대언어모델(LLM)은 언어처리와 지식학습, 추론능력에서 혁신적 성과를 보이고 있지만, 인간 고유의 동기와 욕망, 창의적 지혜, 메타인지 영역에서는 여전히 한계가 있다"면서 "생성형 AI가 사람을 완전히 대체하지는 못하겠지만, 생성형 AI를 효과적으로 활용하는 역량이 미래 경쟁력을 좌우하게 될 것"이라고 예상했다. 신 대표는 AI 시대의 핵심 경쟁력으로 지식이 아닌 태도의 중요성을 강조했다. "바람직한 태도를 바탕으로 한 긍정적 상호작용이 좋은 관계와 성과를 만들고, 이는 다시 성공경험이 되어 기업 성장의 선순환을 이룬다"며 미래 인재의 3대 핵심 역량으로 소통기술을 통한 '협동력', 전략기술을 통한 '창의력', 성찰기술을 통한 '메타력'을 제시했다. 이어 목적 중심의 소통, 성과 중심의 전략, 합리 중심의 성찰을 강화하는 '에이치닷 온보딩(H. 온보딩)' 솔루션을 소개하며, 올해 상반기 출시 계획을 밝혔다. 이어 마지막 세션에서 마이다스그룹 이형우 회장은 기업의 사회적 책임과 혁신의 필요성을 역설했다. 우리 사회에 존재해온 '좋은 성적=좋은 학교=좋은 직장=좋은 인생'이라는 성공에 대한 왜곡된 통념을 언급하며 "풍요로운 세상을 만드는 주체는 기업이고, 경제는 사회의 기반이다. 따라서 기업이 바로서야 사회가 바로 설 수 있다"고 강조했다. 특히 산업혁명을 통해 인류와 사회가 얼마나 진보를 해 왔는지를 소개하며, 기업의 본질은 세상에서 가장 선(善)한 실용적 가치를 만드는 존재임을 강조하고, 기업가정신 핵심으로 창의적 혁신, 불굴의 열정, 사회적 실용을 제시했다. 이어 "이제 기업이 먼저 채용 패러다임을 전환함으로써 역량기반의 사람중심 경영으로 혁신하고, 학교 교육 또한 역량기반 교육으로 교육 시스템의 변화를 이끌어내고, 궁극적으로는 역량 기반의 사람중심 사회를 만들어가야 할 때"라고 강조했다. 이 회장은 기업이 스펙이 아닌 역량 중심으로 인재를 채용하고 육성할 때, 교육도 자연스럽게 변화할 것이고, 이는 결국 모두가 평등한 기회를 가질 수 있는 사회로 나아가는 첫걸음이 될 것이라며 채용 혁신을 통한 경영 혁명과 교육 혁명의 가능성을 제시했다. 참석자들은 포럼에서 제시된 새로운 관점과 해결방안에 공감을 표했다. 풀무원 김지홍 DX전략 담당 상무는 "생성형 AI 기술이 발전해도 결국 사람이 답이라는 포럼의 핵심 메시지가 깊이 와닿았다"며 "생성형 AI 기술을 활용해 사람을 더 이롭게 하는 솔루션의 철학이 인상적이었다"고 평가했다. 특히 "채용부터 온보딩, 역량 강화에 이르기까지 역량을 최대한 발휘할 수 있도록 돕는 '온보딩 솔루션'이 매우 흥미로웠다"고 덧붙였다. 에이앤유디자인그룹 이지형 인사지원실장은 "인간의 기본 습성과 신경과학적 특성을 기반으로 한 HR 접근법이 매우 인상적이었다"며 "이러한 과학적 사고 기반의 HR 솔루션은 실제 기업 현장에서 실질적인 해결책이 될 수 있을 것"이라고 기대감을 표했다. 한편, 이번 '사람경영포럼'은 개인의 행복을 돕는 인생혁명, 기업의 성장을 돕는 경영혁명, 사회의 혁신을 돕는 교육혁명을 목표로 운영되는 리더스 포럼이다. 사람 중심 경영을 추구하는 국내 주요 기업의 대표, 경영진, HR리더들이 참여한다. 다음 사람경영포럼은 오는 3월에 개최할 예정이다. 포럼을 주최하는 마이다스그룹(마이다스아이티, 마이다스인, 자인원, 자인연구소 등)은 건설 분야 공학 소프트웨어 세계 1위 기업으로, 현재 140개국에 엔지니어링 솔루션을 수출하고 있다. 또한 HR 솔루션 분야 국내 1위 기업으로, 역량검사, 매칭 서비스, 성과경영, 인사평가, 역량진단 등을 3000여 개 기업에 제공했다. 관련 서비스는 HR 통합 플랫폼 '에이치닷(H.)'에서 운영되고 있다

2025.02.20 15:34방은주

한국정보처리학회, 2025년 1차 이사회 개최

한국정보처리학회(KIPS, 킵스)는 '2025년 제 1회 이사회'를 19일 오후 한국지능정보사회진흥원(NIA) 회의실에서 개최했다. 40여명이 참석한 이날 행사에는학회의 올 한해 주요 행사를 공유했다. 학회는 춘계학술대회(ASK)를 오는 5월 29~31일 경북대학교 대구캠퍼스에서, 추계학술대회는 11월 6~8일 서울 동국대학교에서 각각 개최한다. 학회 대표 행사 중 하나인 'IT21'은 오는 7월 2~3일 잠실 소재 삼성SDS에서 열릴 예정이다. 킵스(KIPS)는 1993년 12월 1일 설립한 학회로 과학기술정보통신부에 등록돼 있다. 정보처리산업이 국가 기간산업으로 인식됨에 따라 국내 정보산업에 종사하고 있는 기업 전문가와 관련 학자들이 한자리에 만나 자유롭게 지식과 기술, 경험을 공유하며 연구 결과를 토론하기 위한 모임에서 발전한 학회다. 국가가 지향하는 첨단 정보처리 산업과 기술혁신 시대에 부흥하기 위해 산학연이 공동으로 ▲각종 학술 발표회 및 전시회 개최 ▲정보처리에 관한 지식 및 보급에 관한 사업 ▲표준화 사업 ▲국제 학술 교류 및 기술 협력 ▲학회지 및 논문지 발간 ▲정보처리에 관한 문헌 발간 ▲기타 학회 목적 달성에 필요한 사업 등을 하고 있다.

2025.02.20 08:35방은주

신시웨이, 한전KDN '신규 DB접근제어 솔루션 구매' 수주

데이터 보안기업 신시웨이(각자대표 정재훈, 유경석)는 한전KDN이 발주한 '신규 DB접근제어 솔루션 구매' 사업을 수주했다고 19일 밝혔다. 이번 계약은 시스템 구축부터 유지보수까지 신시웨이가 전담해 수행한다. 한전KDN의 주요 레거시 시스템에 적용될 DB접근제어 솔루션을 도입하는 프로젝트로, 신시웨이는 그동안 AMI 종합관리시스템, 가명정보 결합 시스템 등 한전KDN 시스템에서 DB접근제어 및 DB암호화 솔루션을 구축하고 운영해 왔다. 특히, 이번 계약의 업체 선정은 기술 능력 평가와 입찰 가격 평가를 기반으로 진행됐고, 보안 기능과 업데이트 편의성, 보안 대책, 호환성 등 18가지 항목과 시스템 기능 및 성능 등 16가지 항목에 대한 철저한 검토가 이뤄졌다. 그 결과, 신시웨이는 기술 평가에서 85.6점, 종합 평가에서 95.5점을 획득하며 경쟁사들을 제치고 1위를 차지했다고 밝혔다. 신시웨이는 지난해 7월 한전KDN의 에너지 클라우드 플랫폼(K-ECP)과 파트너십을 체결하고, 한국제품안전관리원 등 DB접근제어 및 DB암호화 솔루션 계약을 성사시키며 공공기관 데이터 보안 시장에서 입지를 다져왔다. 'K-ECP'는 한전KDN이 운영하는 국내 유일의 커뮤니티형 클라우드 플랫폼으로 산업통상자원부 산하 공공기관들이 국가 정보보안정책을 준수하면서도 검증된 민간 솔루션을 안전하게 활용할 수 있도록 설계됐다. 신시웨이 솔루션은 이런 클라우드 환경에서도 최적의 성능을 제공하도록 설계했다. 신시웨이 대표 솔루션 DB접근제어 솔루션 '페트라(PETRA)'는 게이트웨이, 스니핑, 에이전트 등 다양한 접근 통제 방식을 지원하며, 온프레미스, 가상화, 클라우드 등 모든 IT 인프라 환경에 최적화돼 있다. 최근 공공 및 민간 기업들이 가상화 및 클라우드 환경을 적극 도입하면서, 하이브리드 운영이 증가하는 추세이며, 이번 계약 대상 레거시 시스템 역시 향후 공공기관 클라우드 운영 정책에 따라 K-ECP로 이관될 예정이다. 특히, 신시웨이는 데이터 비식별화 기술인 마스킹과 소프트웨어 리포지토리 기술을 활용해 보안성과 운영 효율성을 극대화했다. 신시웨이 마스킹 기술은 권한 설정에 따라 중요 데이터의 보호 수준 권한을 부여하고 단순 패턴 매칭 방식이 아닌 SQL 파싱을 통한 고도화된 SQL 마스킹 방식을 채택해 한층 높은 보안성을 제공한다. 자체 개발한 메모리 기반 DBMS는 소프트웨어 레파지토리로 활용해 규칙 처리 및 로그 저장 성능을 크게 향상시켜 보다 효율적인 보안 관리 체계를 구축할 수 있도록 지원한다. 또한, 신시웨이는 데이터베이스 보안 기술력을 기반으로 한 전문 인력과 체계적인 조직을 갖추며 지난해 한국교육학술정보원, 방위사업청, 한국도로교통공사 등 다양한 공공기관 프로젝트를 성공적으로 수행해 왔다. 이를 통해 온프레미스와 클라우드 환경에서 제품의 안정성과 신뢰성, 전문성 등을 입증했다. 유경석 신시웨이 대표는 “이번 한전KDN 수주는 그동안 공공기관과의 신뢰와 신시웨이의 기술력을 바탕으로 제품 경쟁력을 다시 한번 입증한 결과”라며 “앞으로도 온프레미스 뿐만 아니라 클라우드 및 하이브리드 환경에서 최적화된 보안 솔루션을 제공하며 공공과 민간 시장에서의 입지를 더욱 강화해 나가겠다”고 밝혔다.

2025.02.20 08:06방은주

스패로우, 청년일자리 강소기업 선정···신입·경력직 채용 나서

애플리케이션 보안 전문기업 스패로우(대표 장일수)가 청년 친화적인 근로 여건과 기업 경쟁력을 인정받고 인재 채용에 적극 나선다. 19일 스패로우는 고용노동부와 중소벤처기업부가 공동으로 주관한 '청년일자리 강소기업'에 선정됐으며, 신입 및 경력직 채용을 본격 진행한다고 밝혔다. 올해 첫 시행된 '청년일자리 강소기업 제도'는 기존 고용노동부의 '청년친화 강소기업'보다 강화된 기준을 적용한 것으로, 청년고용 뿐만 아니라 기업 경쟁력까지 평가 기준으로 삼는다. 스패로우는 청년 초임 월 임금, 임금 상승률, 일과 삶의 균형, 기업의 성장성과 수익성 등에서 높은 평가를 받았다. 스패로우는 청년을 비롯한 모든 임직원이 최적의 환경에서 근무할 수 있도록 다양한 제도를 운영 중이다. 최우수 및 우수사원 제도로 성과에 걸맞는 보상과 혜택을 제공하며, 원하는 사용처에서 자유롭게 이용 가능한 복지포인트, 시차출퇴근, 자기계발비 지원 등 다양한 제도를 지속 발전시키고 있다. 이번 선정으로 청년 고용과 기업 경쟁력을 인정받은 스패로우는 오는 24일부터 신입사원 공개채용을 진행한다. 서류접수 기간은 다음달 9일까지며, 주요 모집 직무는 서버 개발과 기술영업이다. 합격자는 오는 4월부터 3개월 간 채용연계형 인턴십 과정을 시작한다. 또 스패로우는 SW 공급망 보안 분야 시장 확대에 박차를 가하기 위해 경력직 인재도 함께 모집 중이다. 대상 직무는 ▲웹 취약점 분석 컨설턴트 ▲데이터 엔지니어 ▲클라우드 인프라 엔지니어 ▲사내 인프라 운영 관리 등이다. 자세한 사항은 스패로우 홈페이지에서 확인이 가능하다. 장일수 스패로우 대표는 “우리는 빠른 속도로 성장하는 기업으로, 청년들에게 안정적인 일자리와 성장 기회를 제공하기 위해 지속적으로 노력할 것”이라며 “올해도 SW 공급망 공격이 증가할 것으로 전망되는 가운데, 우수한 인재들과 함께 SW 공급망 보안 업계를 선도해 나가겠다”고 말했다.

2025.02.20 05:00방은주

지니언스, 창립부터 20년 연속 흑자···작년 영업이익률 19.7%

사이버 보안 전문기업 지니언스가 지난해 사상 최대 실적을 기록하며 창립(2005년 1월)이래 20년 연속 흑자를 달성했다. 지니언스(263860, 대표 이동범)는 2024년 연결기준 영업이익 98억 원을 기록하며, 전년 대비 52.2% 성장했다고 19일 공시했다. 매출액과 당기순이익 역시 각각 15.7%, 74.6% 증가한 496억 원, 109억 원을 기록했다. 지니언스는 오는 24일 주주총회를 개최한다. 현금 배당 규모는 작년 12월 31일 기준 보통주 1주당 250원으로 총 21억5671만7250원이다. 배당금과 관련해 회사는 "총 발행주식수 907만9600주 중 자기주식 45만2731주를 제외한 862만6869주를 대상으로 산출한 금액"이라면서 "주주총회일로부터 1개월 이내에 지급할 예정"이라고 밝혔다. 이날 주총에서는 정유주 사내이사가 재선임 될 전망이다. 지니언스는 2005년 1월 지니네트웍스로 시작, 2017년 3월 현재의 지니언스로 사명을 변경했고, 또 같은 해 8월 코스닥시장에 상장했다. 설립 9년만인 2014년에 매출 100억원을 돌파(126억 4700만원)했고, 이어 매출 200억은 이보다 2년 후인 2016년에 달성(206억 1500만원)했다. 매출 300억은 2021년( 319억1800만원), 매출 400억은 2023년(428억9200만원)에 돌파, 올해는 500억 돌파가 확실시 된다. 지니언스의 작년 호실적은 NAC(Network Access Control)·EDR(Endpoint Detection & Response)·제로트러스트 3대 핵심 분야가 고른 성장세를 이어갔고, 국내를 넘어 글로벌 시장에서도 27개국 143곳(누적 기준)에 고객을 확보하는 등 가시적인 성과를 기록했기 때문이라다. 특히 지니언스 캐시카우인 NAC는 공공 부문을 넘어 대기업 등 민간 시장에서 신규 수요를 확대하며 실적 상승을 견인했다. NAC 설치부터 운영까지 전 과정을 원스톱으로 제공하는 '클라우드 NAC 매니지드 서비스(Cloud NAC Managed Service)'가 중소기업 고객의 높은 호응을 얻었다고 회사는 밝혔다. 또 EDR 사업 역시 견조한 성장세를 보였다. 사이버 위협이 고도화함에 따라 기업 및 기관들의 보안 강화 움직임이 활발해졌으며, 지자체·공공기관 중심으로 EDR 수요가 증가했다고 해석했다. 기존 금융권 및 대기업 고객들의 추가 도입도 확대됐다. 최근 지니언스의 EDR 누적 고객은 200곳을 돌파했으며, 민간과 공공 시장을 균형 있게 공략하며 안정적인 성장을 지속하고 있다. 제로트러스트 사업에서도 의미 있는 성과를 거뒀다. 퓨쳐텍정보통신 인수, 제로트러스트 도입 시범 사업 등을 통해 사업 고도화를 지속해왔다. 최근에는 해외에서 제로트러스트 고객사 10곳을 확보하며 레퍼런스를 확보하는 등 관련 시장에서 입지를 확대했다. 글로벌 시장에서도 가시적인 성과를 보였다. 지난해 중동 IT 전시회에서 EDR을 처음 선보이며, NAC·EDR·ZTNA 3대 핵심 보안 솔루션을 글로벌 무대에 성공적으로 공개했다. 또 글로벌 시장 공략을 강화하기 위해 해외사업본부와 미국 법인 역할을 세분화, 조직을 정비했다. 그 결과, 지니언스는 전 세계 27개국 140개 이상의 고객을 확보하는 데 성공했으며, 해외 사업 매출도 증가했다고 말했다. 이동범 지니언스 대표이사는 “NAC·EDR·제로트러스트 주요 사업의 고른 성장 덕분에 지니언스가 역대 최고 실적을 기록했다”며 “국내 시장의 안정적인 성장과 함께 글로벌 시장에서도 점유율을 지속 확대해 연속 흑자 행진을 이어갈 것”이라고 말했다. 지니언스는 오는 24일 주주총회를 개최하는데, 현금배당 규모는 작년 12월 31일 기준 보통주 1주당 250원으로 총 21억5671만7250에 달한다. 배당금과 관련해 회사는 "총 발행주식수 907만9600주 중 자기주식 45만2731주를 제외한 862만6869주를 대상으로 산출한 금액"이라면서 "주주총회일로부터 1개월 이내에 지급할 예정"이라고 밝혔다.

2025.02.20 05:00방은주

하드사이언스, 수원대 창업보육센터와 MOU

바이오 딥테크 기업 하드사이언스(대표 허채정)는 수원대학교 창업보육센터와 전략적 업무협약(MOU)을 체결했다고 19일 밝혔다. 이번 협약을 통해 두 기관은 △유망 바이오 스타트업 발굴·지원을 위한 상호연계 시스템 구축 활용 △기술개발과 혁신개발을 위한 기술 자문 및 기술 R&D 등 사업화 지원 △신규 프로젝트 발굴과 시장진출을 위한 공동사업 제안 등에 힘을 모은다. 협약과 관련해 수원대 창업보육센터장 김성민 교수는 "바이오헬스 딥테크 분야 초격차 기술을 보유한 하드사이언스와 이번 협약을 통해 수원대 창업보육센터 입주기업과 화성시 관내기업의 바이오 기술애로사항을 해결할 수 있는 역량을 강화할 수 있게 됐다"면서 "또한 수원대는 대한민국 최고의 창업지원 인적·물적 자원을 보유한 창업 혁신 최우수 대학으로 지속적으로 유망기업을 발굴하고 성장시켜 대학의 사회적 책임을 다할 것”이라고 말했다. 이어 “특히 창업보육시설 혜택 중 장비시설 공동 협력 사용을 도모하고 초기 자본금이 많이 필요한 바이오 업체의 어려움을 극복할 수 있도록 중앙정부 및 화성특례시 R&D지원사업을 통해 연구개발 자금을 확보할 수 있도록 연구개발 사업계획서 작성 교육 및 멘토링을 실시할 것”이라고 덧붙였다. ■ 3차원 세포 배양 플랫폼 'ADDGEL' 출시.. 동물대체시험법 확립 앞장 하드사이언스는 최근 혁신적인 3차원 세포 배양 플랫폼 'ADDGEL(애드젤)'을 출시하며, 해외 의존도가 높은 바이오 연구 시장에서 국산 제품의 경쟁력을 입증했다. 기존 바이오소재 및 배양 플랫폼이 해외 제품에 의존하는 상황에서, 하드사이언스는 대한민국이 세계 바이오산업 선두로 도약할 수 있게 첨단 기술 개발에 매진하고 있다. 허채정 하드사이언스 대표는 "우리는 대한민국 바이오 산업의 패러다임을 바꿀 혁신 기업으로 자리매김할 것"이라며 "ADDGEL을 통해 연구자들이 조직 및 오가노이드 배양을 손쉽게 수행하도록 지원하고, 신약 개발의 기반을 혁신할 것"이라고 강조했다. 이어 "특히, 동물대체시험법이 세계적으로 주목받는 가운데, 하드사이언스는 ADDGEL을 통해 윤리적이고 효율적인 연구 방식을 제공하며, 신약 개발 및 바이오 연구의 새로운 기준을 제시할 것"이라고 말했다. 한편 하드사이언스는 이런 술력을 바탕으로 한국여성벤처협회의 예비창업패키지 사업에 선정됐고, 대기업 및 투자사(AC, VC)로부터 활발한 협력 제안을 받고 있다고 밝혔다. 또 신경강화 세포치료제 및 퇴행성 뇌질환 진단을 위한 첨단 바이오헬스 연구개발을 확장하며, 첨단 바이오 산업의 초격차 기술 기업으로 성장하고 있다.

2025.02.20 00:09방은주

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

美 정부, 인텔에 12.3조 투자 최대 주주로...사실상 '국영기업' 전환

취준생 열기 후끈…IT 인재 박람회 ‘너디너리 페스티벌’ 가보니

글로벌 IT 업계 휩쓰는 'SaaS 종말론'…韓 산업의 해법은?

"AI·초혁신경제로 잠재성장률 3% 회복"…李정부 경제 첫 청사진

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.