• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'방은주'통합검색 결과 입니다. (2040건)

  • 작성자
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

정보보호 취업박람회 열린다···과기정통부, 27일 개최

과학기술정보통신부(과기정통부)는 한국정보보호산업협회(KISIA, 회장 조영철)와 함께 오는 27일 오전 10시부터 한국과학기술컨벤션센터(서울 강남구)에서 '2025 정보보호 취업박람회'를 개최한다고 밝혔다. '2025 정보보호 취업박람회'는 정보보호 분야 진출을 희망하는 졸업예정자 및 구직자 등의 취업을 지원하고, 정보보호 기업들은 수요에 맞는 우수인재들을 현장에서 발굴해 채용할 수 있는 '정보보호 기업과 구직자 간 만남의 장'으로서 매년 운영되고 있다. 올해 행사에는 국내 대표적인 정보보호 전문서비스 기업, 보안관제 전문기업 등 총 22개의 기업 및 유관기관이 참가한다. 행사는 ▲현장채용관 ▲희망멘토링관 ▲구직정보관 ▲구직지원관 등이 라면, 정보보호 분야 구직자들에게 채용기회 제공과 함께 취업역량 강화를 위한 다양한 지원 프로그램이 운영될 예정이다. 특히, 올해부터는 면접·커리어 전문가가 알려주는 취업 준비 방안과 정보보호 주요 기업 및 기관에 합격한 취업선배들이 들려주는 생생한 취업전략에 대한 특강이 신설, 참여자들에게 실질적인 구직정보를 공유한다. 이번 행사는 정보보호 분야에 관심이 있고 구직을 희망하는 누구나 26일까지 정보보호 취업박람회 누리집(jobfair.kisia.or.kr)을 통한 사전등록 또는 행사 당일 현장 신청을 통해 참여할 수 있다. 과기정통부 최우혁 정보보호네트워크정책관은 "나날이 지능화·고도화하고 있는 사이버 위협 속에서 우수한 정보보호인재들에 대한 수요는 지속적으로 늘고 있다"면서 "정부는 정보보호 인재양성 사업을 통해 청년들이 정보보호 전문인재로 성장할 수 있도록 지원하는 한편, 이러한 우수한 인재들이 정보보호산업으로 자연스럽게 유입돼 산업이 더욱 발전하는 선순환 구조를 만드는데 지속적으로 노력하겠다"고 말했다.

2025.05.26 12:00방은주 기자

[보안 리딩기업] 모니터랩 "웹방화벽 국내 1위···글로벌 기업 성장할 것"

"모니터랩은 국내 웹방화벽 시장에서 절대적인 1위를 유지하고 있습니다. 2005년 창업 당시부터 이 시장을 개척해 왔고, 지금도 기술을 꾸준히 고도화하고 있습니다. 안랩, 시큐아이 등 많은 보안기업들이 이 시장에 뛰어들었지만 결국 철수했습니다. 그동안 글로벌 외산 기업과 계속 경쟁해왔는데 높은 기술력과 경험이 없으면 버티기 어렵습니다." 이광후 모니터랩 대표는 연세대학교(연대) 사학과를 졸업했다. 대학 졸업후 무역회사에서 2년 정도 일하다 전자상거래가 각광받는 걸 보고 IT분야에 뛰어들었다. 그 첫 번째 발걸음이 외산(체크포인트) 솔루션을 유통하던 싸이버텍홀딩스였다. 싸이버텍홀딩스에 입사, 보안 분야에 발을 들여 놓았고 이후 시만텍코리아 법인영업팀(2001.7~2002년 7월), 엑스큐어넷 사업개발팀(2002년 8월~2004년 4월)을 거쳐 2005년 2월 22일 모니터랩을 설립했다. 네트워크와 애플리케이션 보안에 특화한 솔루션을 개발, 공급하고 있는 모니터랩은 전체 매출의 80% 이상을 어플라이언스 기반 보안 솔루션에서 올리고 있다. 이 중 웹방화벽 비중이 가장 크다. 상장사로 2023년 5월 코스닥에 입성(당시 공모가 980원)했다. 수출에도 적극 나서 일본과 미국에 현지 법인을 설립, 운영중이다. 서울 구로디지털단지에 있는 모니터랩 사무실에서 이광후 대표를 만나 회사의 오늘과 내일을 들어봤다. 아래는 이 대표와 일문일답. -모니터랩은 어떤 회사? "2005년 2월 22일 설립한 사이버 보안 전문 기업이다. 네트워크와 애플리케이션 보안에 특화한 솔루션을 제공하고 있다. 대표 제품은 웹방화벽이다. 현재 직원 수는 약 120명이다. 회사 설립 당시에는 2명으로 시작했다. 첫 사무실은 연세대학교에 있었다. 졸업생이고, 대학교라 사무실 운영 비용이 쌀 줄 알았는데 그렇지 않았다.(웃음). " -대학 전공이 사학인데 보안기업을 설립했다. 창립 배경은? "인문계열이다 보니 졸업 당시 취업이 쉽지 않았다. IMF 시기이기도 했다. 대학 졸업 후 무역회사에 먼저 입사해 직장 생활을 했다. 당시 전자상거래가 뜨고 IT 산업이 급성장하는 걸 보면서 '세상이 크게 변하겠구나' 싶었다. 그래서 2년 정도 직장 생활을 하다 IT 업계로 완전히 방향을 전환했다. 첫 시작은 체크포인트(이스라엘 보안 기업) 제품을 독점 유통하던 사이버텍홀딩스라는 회사였다. 이후 글로벌기업 시만텍 등에서 근무했다. 창업을 결심한 이유는 꿈이 있었기 때문이다. 이스라엘 보안 기업들이 글로벌 시장에서 빠르게 성장하는 걸 보면서 '우리나라도 기술력은 충분한데 왜 글로벌 보안 기업이 없을까?' 하는 생각을 하곤 했다. 그래서 한국에서도 글로벌 컴퍼니를 한번 만들어보자는 생각으로, 약간은 무모했지만 모니터랩을 시작하게 됐다." -회사 이름 모니터랩은 무슨 의미인가 "모니터랩이라는 이름은 '네트워크 관문'을 지키는 보안에서 출발, 결국은 '애플리케이션을 깊이 들여다보는 보안'이 중요해질 거라는 판단에서 지은 이름이다. '모니터(Monitor)'와 '애플리케이션(application)'의 합성어다. 지금 생각해 보면, 그 흐름을 잘 읽고 적절한 시기에 시작한 것 같다. 내 예상대로 애플리케이션 보안이 매우 중요해졌다." -주력 솔루션을 설명해달라. 또 이들 솔루션들의 특장점은? "모니터랩의 주력 솔루션은 크게 세 가지다. 첫째, 웹방화벽(브랜드명 AIWAF, application Insight Web application Firewall)이다. 모니터랩이 창립 초창기부터 집중해온 제품군이다. 현재 국내 시장에서 우리가 웹방화벽 분야 1위를 지키고 있다. 이 제품은 단순히 포트(Port)나 IP 기반이 아닌, L7(애플리케이션 계층)까지 들여다보며 정교하게 위협을 탐지하고 차단한다. 기술 장벽이 높다. 후발 주자들이 쉽게 따라오지 못한다. 우리는 이 분야에서 20년 가까운 경험과 안정성을 갖추고 있다. 둘째, 보안 웹 게이트웨이(브랜드명 AISWG, application Insight Secure Web Gateway)와 SSL 가시성 솔루션(브랜드명 AISVA, application Insight SSL Visibility Appliance)이다. 'AISWG'는 직원들의 인터넷 사용을 안전히 제어해주는 솔루션이고, 'AISVA'는 암호화한 트래픽을 복호화해 보안 장비들이 가시성을 확보할 수 있게 도와준다. 특히 'AISVA'는 다양한 네트워크 환경에서도 성능 저하 없이 안정적으로 운영된다는 점에서 높은 평가를 받고 있다. 셋째, 클라우드 기반 보안 플랫폼 '아이온클라우드(AIONCLOUD)'다. SASE와 SSE 개념을 기반으로 한 구독형 서비스다. 웹사이트 보호, 안전한 인터넷 접속, 원격 브라우저 격리(RBI) 같은 기능들을 통합 제공한다. 글로벌 경쟁사들과 비교해도 손색없는 기술력을 확보하고 있다. 특히 일본과 북미 시장에서는 클라우드 기반 SaaS 모델만으로 영업을 전개하고 있다. 현재는 구독 고객이 약 200여 곳에 이르고 있다. 앞으로 이 사업이 우리의 미래 성장동력이 될 것이라고 확신한다." *SASE(Secure Access Service Edge): 네트워크와 보안 기능을 클라우드 기반으로 통합해 사용자, 장치, 애플리케이션이 어디에 있든 안전하게 접속(액세스)할 수 있게 지원하는 엔터프라이즈 보안 프레임워크. SD-WAN, ZTNA, CASB 등 다양한 보안 기능을 하나의 서비스로 통합해 보안 관리의 복잡성을 줄이고 효율성을 높여준다. *SSE(Secure Service Edge): 네트워크 보안 아키텍처 개념으로, 사용자가 어디서든 안전하게 클라우드 기반 리소스에 접근할 수 있도록 하는 통합 보안 서비스 플랫폼이다. 가트너가 2021년에 정의한 개념이다. 기존의 온프레미스 보안에서 벗어나 클라우드 중심 보안으로 전환하는 흐름을 타고 주목받고 있다. -모니터랩이 공급하는 주력 솔루션의 국내 시장 현황은 어떤가? 또 이런 시장에서 모니터랩이 차지하는 비중과 경쟁우위는? "국내 시장에서 모니터랩은 웹방화벽 분야에서 절대적인 1위를 유지하고 있다. 2005년 창업 당시부터 이 시장을 개척해 왔고, 지금도 꾸준히 기술을 고도화하고 있다. 한때 보안 인증이 없어 공공시장을 못들어갔지만 지금은 그렇지 않다. 공공과 민간 시장 합쳐 우리가 웹방화벽 시장에서 오랫동안 1위를 유지하고 있다. 현재 전체 매출의 80~90%는 어플라이언스 기반의 보안 솔루션에서 나오며, 이 중 웹방화벽이 가장 큰 매출 비중을 차지하고 있다. 기술 측면에서는 L7, 즉 애플리케이션 계층을 완전히 파싱해서 제어할 수 있는 고급 기술력이 우리 강점이다. 이 부분이 쉬운 영역이 아니다. 안랩, 시큐아이 등 많은 보안 기업들이 진입했지만 결국 포기했다. 현재는 웹방화벽 시장에서는 우리와 F기업 정도만 살아남았다. 많은 기업들이 (웹방화벽) 도전했다 철수했다. 또 우리는 단순히 웹서버 공격을 방어하는 수준을 넘어 시큐어 웹 게이트웨이(SWG)나 SSL 트래픽 가시성 솔루션 등으로 기술력을 확장하고 있다. 클라우드 기반 보안 플랫폼인 '아이온클라우드' 역시 국내에서는 선도적인 서비스를 제공 중이다. 국내 SSE(Secure Service Edge) 시장에서는 사실상 유일한 플레이어라고 봐도 무방하다. 일부 유사한 서비스를 제공하는 업체가 있지만, 웹 보호뿐 아니라 사용자 단말과 네트워크 전반을 커버하는 풀스택 SSE는 우리만이 제공하고 있다. 이게 우리의 차별점이고 경쟁우위다. 우리는 기술력, 시장 점유율, 그리고 미래 비전 모든 면에서 국내 보안 시장에서 확고한 입지를 다지고 있다고 자부한다." -고객사는 얼마나? "국내외 합쳐 약 200곳 이상의 고객사가 있다. 이 중 공공기관과 민간이 거의 절반씩을 차지하고 있어 균형 잡힌 포트폴리오를 유지하고 있다. 의미 있는 고객사는 오스템임플란트다. 이곳은 우리 클라우드 기반 보안 서비스인 'AIONCLOUD'를 월 300만 원 규모로 사용하고 있다. 이처럼 규모 있는 고객부터 중소 규모의 기업들까지 폭넓은 고객층을 확보하고 있다. 일부 고객은 월 10만 원~15만 원 수준으로 가볍게 시작할 수도 있는 구조다. 특히 일본 법인을 통해 일본시장도 꾸준히 고객을 확대하고 있다. 동남아시아와 중동 지역에도 채널 파트너를 통해 진출했다. 현재 제품이 실제 판매되고 있는 국가는 약 7개국 정도고, 이외에 파트너를 보유한 국가는 더 많다. 우리는 고객사 한 곳 한 곳을 단순히 계약 대상으로 보지 않고, 지속적으로 관계를 이어가는 동반자로 보고 있다. 고객 기반이 점차 확대되고 있다는 점도 중요한 성과라고 생각한다." -올해 나올 신제품이나 업그레이드 계획은? "올해는 SSE(Secure Service Edge) 플랫폼을 더 안정적이고 경쟁력 있게 만들기 위해 기술 고도화에 집중하고 있다. SSE는 내부적으로 세 가지 카테고리로 구성돼 있다. Website Protection, Secure Internet Access, Secure Remote Access이다. 각각의 영역에서 꾸준히 버전 업그레이드와 기능 개선을 진행 중이다. 작년 하반기 새로 출시한 'RBI(Remote Browser Isolation)'도 있다. 웹 브라우징 자체를 가상 환경에서 수행해 악성코드 유입을 원천 차단하는 기술이다. 현재 국내에는 우리와 다른 한 곳 정도만 이 기술을 제공하고 있다. 우리 회사 RBI 솔루션은 클라우드 기반으로 아이온클라우드에서 구독형으로 제공하고 있고, 이미 고객사에서 활용하고 있다. 또 내년 상반기 출시를 목표로 생성형 AI와 LLM 사용 시 발생할 수 있는 보안 위협에 대응하는 신제품도 연구·개발 중이다. 요즘 기업들이 챗GPT나 오픈AI 기반 서비스를 많이 사용하는데, 그 과정에서 기업 내부 정보가 외부로 유출될 위험이 있다. 이런 위협을 사전에 탐지하고 차단할 수 있는 AI 보안 솔루션이다. 기존 웹방화벽이나 시큐어 웹 게이트웨이 기능과 유기적으로 연계할 수 있게 설계하고 있다. 이처럼 우리는 단순한 기능 추가가 아니라 미래 보안 위협에 선제적으로 대응할 수 있는 방향으로 기술과 제품을 진화시켜 나가고 있다." -인력 경쟁력은 어떤가 "모니터랩은 보안 전문기업답게 인력 구성도 기술 중심으로 짜여져 있다. 전체 인력 중 개발자와 엔지니어가 과반 이상을 차지하고 있고, 이들이 곧 회사의 핵심 경쟁력이라고 생각한다. 기술력 상징인 특허를 국내서 14건, 해외서 20건 이상 등록, 보유하고 있다. 보안 솔루션 특성상 단순 구현이 아니라 높은 기술력과 차별화한 접근이 요구된다. 우리는 기술 독립성과 창의성에 꾸준히 투자하고 있고, 국내외 특허 등록은 이런 결과물이다. 또 여러 외부 기관에서 기술력과 공로를 인정받아 총 6건의 수상 경력도 보유하고 있다. 산업통상자원부, 한국정보보호산업협회 등에서 수여한 표창과 위촉장을 비롯해 보안 산업 생태계에 기여한 부분에 대해 긍정적인 평가를 받았다. 개발자 커뮤니티 활동 측면에서도, 내부적으로는 지속적인 기술 공유 및 코드 품질 향상 체계를 구축하고 있고, 외부 협업을 통한 생태계 참여도 점차 확대하고 있다. 기술기업으로서의 정체성과 자부심, 이것이 우리 인력 경쟁력의 핵심이다." -수출 현황과 계획이 궁금하다 "해외 시장 개척에도 지속적으로 힘쓰고 있다. 최근 4년간 약 2~3억의 수출 실적을 보유하고 있다. 국가별로 보면 말레이시아, 일본, 인도네시아, 중국, 미국, 아랍에미리트 등 다양한 국가에 수출하고 있다. 매년 수출 비중이 조금씩 달라지긴 해도 동남아시아와 일본 시장에서 안정적인 파트너십과 매출 기반을 확보하고 있다. 특히 일본과 미국에는 현지 법인을 운영 중이며, 이 두 지역은 SaaS 기반 구독형 보안 서비스 중심으로 비즈니스를 전개하고 있다. 반면 동남아와 중동 지역은 어플라이언스(보안SW에 특화된 하드웨어) 수요가 여전히 높기 때문에, 해당 지역에는 장비 기반 솔루션을 중심으로 공급하고 있다. 앞으로는 SaaS 기반 보안 서비스의 글로벌 확산에 발맞춰 미국과 일본 외에도 아태 지역 전반과 중동, 유럽까지 시장을 넓혀갈 계획이다." -기업문화나 복지는 어떤가 "모니터랩은 사람 중심의 따뜻한 기술 기업을 지향한다. 기술력만큼이나 중요한 것이 사람과 조직의 건강한 성장이라고 믿기 때문이다. 이를 위해 첫째, 복지 포인트를 확대했다. 2023년부터 선택적 복리후생 제도를 강화해 기존 연간 60만 포인트였던 복지포인트를 120만 포인트로 두 배 확대했다. 이는 임직원들이 자율적으로 사용할 수 있는 포인트로, 매월 10만 포인트씩 제공, 다양한 복지 혜택을 누릴 수 있게 지원하고 있다. 둘째, 칭찬하는 문화의 정착이다. 매년 창립기념일(2월 22일)까지 매주 칭찬릴레이를 진행하며, 서로 칭찬하고 함께 일하기 좋은 문화를 만들기 위해 노력하고 있다. 2023년부터는 매달 한 분씩 연간 총 12명의 칭찬대상자를 선정, 긍정적인 조직문화를 지속적으로 확산시키고 있다. 셋째, 다양한 복리후생 제도다. 건강검진, 인센티브제, 장기근속자 포상, 우수사원 포상, 퇴직금, 4대 보험 등 기본적인 복지 외에도 명절선물과 귀향비, 생일선물과 파티, 창립일행사, 워크숍, 신규 입사자 교육(OJT), 직무능력향상교육, 리더십 강화교육, 도서구입비지원, 자격증취득지원, 저녁식사 제공, 음료제공 등 다양한 복지 프로그램을 운영하고 있다. 넷째, 수평적인 조직문화다. 모니터랩은 회식 강요가 없다. 야근 강요도 없다. 자유복장 등을 통해 자율적이고 수평적인 조직문화를 지향한다. 직원들의 의견을 존중하고 자유롭게 소통할 수 있는 환경을 조성하고 있다. 이런 노력을 통해 모니터랩은 직원들이 자부심을 가지고 일할 수 있는 기업문화를 만들어가고 있다." -보안 시장이 인공지능(AI)과 N2SF, 제로트러스트 등으로 요동치고 있다. 어떻게 대응하고 있나 "최근 정부의 망분리 규제 완화 움직임은 보안 업계에 큰 전환점이 될 수 있다고 본다. 모니터랩은 이에 대응하기 위해 기존 물리적 망분리를 대체할 수 있는 논리적 보안 체계를 제공하는 데 주력하고 있다. 우리가 제공하는 '아이온클라우드'는 제로트러스트 기반의 SSE(Secure Service Edge) 플랫폼으로 이에 대한 좋은 해답이 될 수 있다. '아이온클라우드'는 클라우드 상에서 네트워크 접근 제어, 인터넷 사용 통제, 데이터 유출 방지 기능을 통합 제공한다. 장비 기반의 전통적 망분리 없이도 유사 수준의 보안 통제를 구현할 수 있다. 특히 최근에는 'RBI(Remote Browser Isolation)' 기능도 추가했다. 이는 웹 브라우징을 완전히 가상화한 환경에서 수행하는 것으로, 망 연계 환경에서도 내부 시스템을 직접 노출하지 않고도 안전한 인터넷 사용이 가능하다. 망분리 규제가 완화되는 상황에서도, 보안성과 업무 효율을 동시에 확보할 수 있는 좋은 대안이다." -작년 실적은? "2024년 기준 연결기준 총매출액은 149억 원이다. 이중 제품 판매 매출은 69억 원(46.31%), 유지보수 매출이 20억 원(13.42%), 매니지드서비스 매출이 12억 8700 만 원(8.64%), 클라우드 보안 매출이 46억 원(30.91%), 기타 매출이 1억 원(0.72%)이다. 영업이익은 손실(6억4300만 원)을 기록했다. 손실이 난 이유는 투자를 강화했기 때문이다. 네트워크 보안은 이제 엣지(Edge)를 기반으로 하는 형태로, 과금도 구독 서비스 형태로 바뀔거다. 이런 확신을 갖고 몇년전부터 이에 대한 투자를 강화하고 있다. 그동안 사용한 투자액이 100억이 넘는다. 우리가 투자한 SSE 분야가 시장에서 관심은 많은데 아직 매출 확대로 이어지지는 않고 있다." -5년후나 10년후 회사 모습이 궁금하다. 어떤 중장기 비전을 갖고 있나 "창업 초기부터 줄곧 '한국에서도 글로벌 보안기업이 나올 수 있다'는 믿음을 갖고 회사를 운영해 왔다. 지금도 이 꿈은 유효하다. 앞으로 5년, 10년 후에는 글로벌 시장에서 존재감을 갖춘 보안 전문 기업으로 자리매김하고 싶다. 앞으로 보안 시장은 기존의 장비 기반에서 벗어나 클라우드 중심의 구독형 보안 서비스(SASE/SSE)로 재편될 것이라고 확신하고 있다. 우리는 이미 2016년부터 이 흐름을 예견하고 꾸준히 투자하고 있다. 현재 'AIONCLOUD'라는 플랫폼을 통해 풀스택 SSE 서비스를 제공할 수 있는 국내 유일 기업이라는 점에서 우리는 분명한 경쟁 우위를 갖고 있다. 5년후 모니터랩은 글로벌 SaaS 보안 서비스에서 의미 있는 점유율을 가진 회사가, 또 10년후에는 한국을 대표하는 '애플리케이션 보안 기반 글로벌 보안 기업'으로 성장해 있을 것이라 믿고 있다." -국내에 글로벌 보안기업이 아직 없다. 보안강국 코리아와 글로벌 보안 기업 탄생을 위해 한 마디 해달라 "글로벌 보안기업이 왜 한국에서는 아직 안 나왔을까? 이 문제는 나도 늘 고민하고 있는 문제다. 기술력은 충분하다고 생각한다. 한국 엔지니어들은 똑똑하고, 빠르고, 성실하다. 문제는 시장의 크기와 기업들의 선택이다. 이스라엘은 인구도 적고 내수 시장도 작지만, 기술과 창업 생태계, 그리고 이를 글로벌로 연결해주는 산업인프라와 투자 환경이 잘 갖춰져 있다. 한국도 이제는 내수 시장 중심의 사고를 넘어, 처음부터 글로벌 시장을 겨냥한 기술 개발과 사업 모델 설계가 필요하다. '보안강국 코리아'라는 말이 수사로 끝나지 않으려면, 반드시 세계 시장에서 인정받는 토종 보안 기업이 나와야 한다고 생각한다. 모니터랩이 그 가능성을 증명해 보이고 싶다. 산업계와 정부, 그리고 시장이 함께 응원해 준다면, 한국에서도 글로벌 보안 기업이 탄생하는 게 결코 먼 이야기가 아니라고 생각한다.". ■ 이광후 대표 10문 10답 -좌우명이나 묘비명은? "대인춘풍 지기추상(待人春風 持己秋霜)이란 말을 좋아한다. '채근담(菜根譚)'에 나오는 말이다. 남을 대할 때는 봄바람(春風)처럼 너그럽게 하고, 자기 자신을 지키기는 가을 서리(秋霜)처럼 엄하게 하라는 말이다. 이 말을 실천한 사람으로 기억에 남았으면 하는 소망을 갖고 있다." -취미나 특기는 " 운동이나 여행으로 스트레스를 날릴려고 노력한다." -나를 바꾼 책은 "책은 '일본전산 이야기(저자 김성호)'다. 거창하진 않지만 명징한 진실과 진리를 확인해준 경영서로 힘든 시기에 많은 힘이 됐다." -인생의 겨울은? 또 어떻게 극복을? "'생각은 적게 하고 손발은 바쁘게 움직이기'를 실천하면서..." -다시 태어나도 창업을? "고민스런 질문이다. 10년 전에 같은 질문을 받았다면 절대 하지 않겠다고 고민없이 답했을 거다. 지금은 답하기 쉽지 않다." -예비 창업자나 후배 보안인에게 한마디 한다면... "사업성에 대한 판단은 최대한 객관적이고 냉정하게 하되, 확신이 생기면 아무리 힘들어도 소처럼 우직하게 견뎌내라… 견뎌내야만 기회가 온다." -최애 맛집은 "광장시장 순희네빈대떡에서 막걸리 한 잔" -현재 읽고 있는 책은 "유발 하라리의 사피엔스" -경영은, 사장(대표)은 무엇이라고 생각하나 "동료들과 함께 꿈꾸고 동료들과 함께 꿈을 쫓는 항해사" -인생 롤모델은 "이순신 장군"

2025.05.25 18:02방은주 기자

정부, '2025 가명정보 활용 경진대회' 개최

개인정보보호위원회(위원장 고학수, 이하 '개인정보위')와 과학기술정보통신부(과기정통부)는 올해 9월에 개최할 예정인 '2025 가명정보 활용 경진대회' 응모작을 이번달 26일부터 7월 17일까지 약 2달간 접수한다고 발표했다. '가명정보 활용 경진대회'는 가명정보 활용에 대한 국민의 인식 제고와 가명처리 신기술 발굴 촉진을 위해 개인정보위와 과기정통부가 매년 개최하고 있다. 그동안 128건의 수상작을 발굴했다. 가명정보 지원 플랫폼에서 우수사례·경진대회, 가명정보 활용 우수사례를 참조하면 된다. 올해도 '가명정보 활용 부문'과 '가명‧익명처리 기술 부문' 등 2개 부문으로 구분해 공모하며, 2개 부문 대상 수상자에게는 주최 부처 장관 표창과 상금을 수여한다. 표창은 개인정보위 2점, 과기정통부 2점, 보건복지부 1점, 금융위원회 1점, 국세청 1점을 준다. 올해 부문별 응모주제는 다음과 같다. '가명정보 활용 부문'은 가명정보를 활용해 사회‧경제적 문제를 해결하거나 가치를 창출한 사례를 공모한다. 특히, 최근 개인정보가 포함된 데이터를 인공지능(AI) 기술‧서비스 개발 등에 안전하게 활용할 수 있는 역량이 인공지능(AI)의 핵심경쟁력이 되는 만큼 인공지능(AI) 모델‧서비스 개발에 가명정보를 활용하는 사례 등을 우대할 계획이다. 접수기간 내 완료되지는 않았지만, 경진대회 개최일(9월말)까지 사실상 완료 가능한 건도 제출이 가능하다. 또 '가명·익명처리 기술 부문'은 국민 생활에 혁신을 가져다준 가명·익명처리 기술 사례를 발굴하는 부문이다. 정형화된 통계 데이터 및 실제 산업 현장에서 활용도가 높은 비정형 데이터를 아우르는 다양한 형태의 데이터 처리 역량 및 유용성 등을 종합적으로 평가한다. 수상작은 외부 전문가의 심사를 거쳐 선정한 후 9월말에 시상한다. 가명정보 활용 부문 수상작의 경우 경진대회 사례집 책자로 제작해 홍보한다. 응모작 접수 및 대회 관련 문의는 이달 26일부터 7월 17일까지 가명정보 지원 플랫폼(dataprivacy.go.kr)에서 가능하다.

2025.05.25 12:00방은주 기자

나노비크 "기존 나노전달체 한계 극복···바이오 융합 독보 기업 될 것"

지디넷코리아는 서울대 공대 및 SNU공학컨설팅센터가 주식회사 동서와 함께 유망 스타트업의 투자 유치 준비를 돕는 기술 창업 전문 프로그램인 'SNU-동서 스타트업 프로듀스 34'에 참여중인 스타트업 6곳을 소개합니다. 'SNU-동서 스타트업 프로듀스 34'는 주식회사 동서 김석수 회장이 기부한 발전기금으로 2021년부터 시작했습니다. 올해 선정 기업은 5기입니다. 이미 상반기에 6곳을 선정했습니다. 하반기에도 6곳을 새로 뽑습니다. 지난 1~4기 선정된 스타트업들은 총 160억 원의 투자를 유치하는 성과를 거뒀습니다. [편집자 주] 나노비크(대표 최성학)는 2024년 8월 설립된 바이오 스타트업이다. 고기능성 표적나노전달체 및 이를 안정화하는 캡슐화가 핵심 기술이다. 차세대 전달 플랫폼 기업을 지향하고 있다. 최성학 대표는 "수년간 나노전달체를 연구하면서 효과와 한계점 모두를 깊이 체감, 회사를 설립하게 됐다"면서 "연구자로서 한계를 실감한 저는, 기술적 한계를 극복하고 실질적인 임팩트를 만들기 위해 연구실을 넘어 산업화로의 전환을 결심하였고 작년 4월 예비창업패키지에 선정되면서 본격적인 사업화를 추진하게 됐다. 이후 같은 해 8월, 나노비크 주식회사를 법인으로 설립했다"고 들려줬다. 회사 본사는 서울바이오허브 BT-IT 융합센터에 위치해 있다. 광교 테크노밸리에 기업부설연구소도 마련했다. 나노전달체 기술과 바이오공학을 융합할 수 있는 인력을 중심으로 조직을 확장하고 있다. 최 대표는 "설립 초기 공동창업자 2인에서 출발해 단기간 내에 사업 전개가 가능한 연구조직으로 자리 잡았다"면서 "단순히 기술 개발을 넘어, 바이오 회사로 빠르게 수익을 창출할 수 있는 사업모델을 기반으로 명확한 연구 방향성과 실행 전략을 수립할 것"이라고 밝혔다. 회사는 올 3월 아모레퍼시픽에서 전략적 투자 유치에 성공, 기술력과 사업화 가능성을 동시에 인정받았다. 나노비크는 단순한 기술 상용화가 아닌, 실험실과 실제 환경 사이의 간극을 메우는 전달 시스템을 만들겠다는 명확한 문제의식에서 출발한 스타트업이다. 연구자로 오랫동안 나노전달체를 다뤄오던 최 대표가 반복적으로 마주한 문제를 해결하기 위해 창업에 뛰어들었다. 최 대표는 "실험실에서는 높은 효능을 보이던 전달체가 실제 제품 환경에서는 방부제나 계면활성제 같은 제형 성분과 만나 쉽게 파괴되거나 응집되면서, 기대한 효과를 내지 못하는 일이 많았다. 결국 실험실 수치와 실제 효능 사이에는 분명한 간극이 존재했고, 이 구조적인 문제를 해결하지 않는 한 기술은 유용하게게 쓰일 수 없다는 생각이 들었다"고 설명했다. 이어 "저는 이 기술적 한계를 실험실 안에서만 바라보는 것이 아니라, 산업의 언어로 다시 설계해보고 싶었다. 실제 환경에서도 안정적으로 작동하는 전달 시스템을 만드는 것, 그것이 기술 이전이나 논문보다 더 중요한 일이라는 확신이 창업이라는 형태로 이어졌다"고 덧붙였다. 나노비크가 첫번째로 개발 중인 제품은 '나노전달체 기반의 화장품용 경피전달 시스템'이다. 특히 아토피 피부염과 같은 피부질환 개선을 목표로 하는 코스메슈티컬 제품에 적용하기 위해 개발하고 있다. 최근 약물전달시스템 연구개발은 단순한 흡수율 개선을 넘어 특정 세포나 조직을 타겟으로 하는 표적 전달 기술이 핵심으로 떠오르고 있다. 하지만 실제로는 대부분의 나노전달체가 제조공정 중 또는 유통·보관 과정에서 손상돼 제 기능을 하지 못하는 경우가 많다. 또 표적전달을 위해 개발되는 소재 대부분은 안전성 문제 극복을 위한 검증이 오래걸릴 뿐 아니라 공정효율 저하 등으로 인한 비용문제 등 실용화 한계를 안고 있다. "우리는 바로 이 지점에서 산업적 돌파구를 찾았다"고 강조한 최 대표는 "이미 안전성이 검증된 소재를 기반으로 고기능성 나노전달체를 설계했고, 여기에 화장품 제조 및 유통 환경에서도 안정성을 유지할 수 있는 독자적 캡슐화 기술을 적용했다. 이를 통해 실험실 밖에서도 동일한 효능을 낼 수 있는 전달 시스템을 구현하고 있다"고 밝혔다. 나노비크가 개발중인 제품은 여러 특장점이 있다. 첫째, 특정 부위 및 세포에 작용할 수 있게 설계한 표적나노전달체다. 둘째, 유통과정이나 제형 충돌에도 무너지지 않는 전달체 안정성을 확보한다. 셋째, 실험실 수준의 효능을 일상적인 사용 환경에서도 유지할 수 있는 표적 전달을 구현했다. 최 대표는 "현재 아토피 피부염처럼 민감성 피부를 위한 제품을 개발하는 화장품 브랜드사 및 원료사와의 협업을 염두에 두고 있다"면서 "이 기술이 가진 가능성을 바탕으로 향후에는 경피 의약품 분야 및 경구형 제품 분야로도 점차 응용 범위를 넓혀갈 생각"이라고 말했다. 나노비크가 주력하고 있는 제품은 코스메티컬 분야에 속한다. 이 시장은 국내 규모가 약 2조 원 정도로 추정된다. 특히 민감성 피부, 아토피 피부염, 항노화 등 특정 목적에 대응하는 고기능성 제품군을 중심으로 빠르게 성장하고 있다. 연평균 6~8%대 성장률을 기록중이다. 병의원 유통, 프리미엄 브랜드 및 홈케어 제품군에서 기능성 전달 기술에 대한 수요가 높아지는 추세다. 민감성 피부, 아토피 피부염, 피부 장벽 강화와 같은 특수 목적성 제품에 대한 수요가 높아지면서, 전달체 기술을 활용한 고기능성 제품에 대한 관심도 빠르게 증가하고 있다. 때문에, 국내에는 다양한 화장품 ODM 및 브랜드사들이 기능성 원료에 대한 차별화 전략을 강화하고 있으며, 고기능성 성분의 효과적인 전달을 위한 기술 확보에 대한 관심이 높다. 하지만 기술 수준은 여전히 '기능성 성분의 전달 효율'이나 '제형 내 안정성' 측면에서 미흡한 점이 많다. 최 대표는 "대부분의 기업은 고기능성 원료 자체에 집중하거나, PEG 처리 등의 전통적인 안정화 방식에 의존하고 있어, 실제 효능을 보장할 수 있는 전달기술은 매우 제한적이다"면서 "그만큼 효과적인 전달 시스템에 대한 수요는 크지만 이를 제대로 구현한 솔루션은 시장 내에 아직 많지 않다"고 짚었다. 와중에 나노비크는 신생 기업인 만큼 전달체 기반 제품의 시험테스트(PoC)를 진행 중이며, 나노전달체의 핵심 한계였던 안정성 확보와 표적 전달 기능을 동시에 해결할 수 있는 기술력을 바탕으로 시장 진입을 준비하고 있다. 특히 화장품 원료사 및 브랜드사들과의 초기 접점을 통해, 실제 수요처와의 연결 가능성도 확인하고 있는 단계다. 최 대표는 "시장 전체를 놓고 보면, 아직 상용화된 전달체 기반 기술이 많지 않기 때문에, 기술적 선도 가능성이 충분하다고 판단하고 있다. 특 히 기존 전달체들이 처방 내 방부제, 계면활성제 등과의 충돌로 인해 효능이 급감하는 문제를 반복적으로 겪는 상황이다. 우리는 이미 검증된 소재 기반으로 실사용 환경에서도 기능을 유지하는 기술을 확보하고 있다는 점에서 차별성을 가지고 있다"면서 "지금은 기술력과 적용 가능성에 대한 신뢰를 바탕으로 초기 고객과의 접점을 확대하는 단계이며, 코스메슈티컬을 시작으로 건강기능식품과 제약 분야까지 확장 가능한 플랫폼 기술로 발전시켜 나갈 계획"이라고 말했다. 나노비크 기술의 가장 큰 경쟁력은 기존 전달체 기술의 구조적 한계를 극복했다는 점이다. 최 대표는 "일반적인 나노전달체는 실험실 내에서는 효능이 좋지만, 실제 화장품 제형에 들어가면 방부제나 계면활성제와 반응해 쉽게 파괴되곤 한다. 우리는 이러한 문제를 해결하기 위해 나노전달체를 마이크로 수준에서 한 번 더 감싸는 하이브리드 구조를 개발했고, 이를 통해 실제 제품 환경에서도 효능이 유지되도록 만들었다"면서 "또한 기존 기술들이 신규 소재나 화학적 개질에 의존하는 반면, 우리는 안전성이 이미 입증된 소재를 기반으로 시스템을 구성하기 때문에 개발 속도와 확장성 면에서 유리하다. 특히 표적 세포에 반응하는 표면 설계 기술을 통해 단순 흡수 향상을 넘어, 기능성 전달의 정밀도까지 확보한 것이 핵심 차별점이다. 무엇보다 우리 시스템은 화장품에 국한되지 않고 기능성 식품, 제약 분야까지도 응용 가능한 범용 플랫폼으로, 단순 제품 기술이 아니라 모듈화된 전달기술 솔루션이라는 점에서 기술적 깊이와 산업적 확장성이 모두 있다고 생각한다"고 강조했다. 현재 나노비크는 대표자를 포함해 총 6명으로 구성됐다. 각자의 전문성과 실행력을 바탕으로 빠르게 기술 개발과 사업화를 병행하고 있다. 설립자인 최 대표는 물리학을 전공한 뒤 기계항공공학부로 전과해 박사과정을 마쳤고, 미세유체소자 기반의 나노전달체 연구를 지속해왔다. 서울대학교 연구교수 및 관련 분야 연구소장을 역임했고, 학계와 산업계 양쪽을 경험하면서 기술을 실제 환경에 적용하는 데 필요한 시야를 쌓아왔다. 지금은 연구와 사업을 동시에 끌고 가고 있다. 회사의 기술 개발은 최 대표와 오랜 기간 함께해 온 강봉수 연구소장이 중심을 맡고 있다. 강 연구소장은 기계공학 박사로 나노전달체의 구조 설계와 공정 최적화에 전문성을 갖고 있다. 현재 플랫폼 기술 개발을 실질적으로 이끌고 있다. 함께하는 연구원들은 고분자, 식품생명공학 등 다양한 전공을 바탕으로 나노입자 합성, 바이오 신소재 실험, 기전 분석 등 각자의 분야에서 역할을 맡고 있고, 소규모 팀 내에서도 전문성을 바탕으로 빠르게 실험을 설계하고 실행해 나가고 있다. 사업 개발은 예비유니콘 기업에서 전략과 파트너십을 총괄했던 경험이 있는 강완 사업총괄이사가 맡고 있다. 최 대표는 "우리는 숫자는 작지만, 각자 전문 영역에서 높은 실행력을 가진 인력들이 모여 있어 기술 개발부터 고객 접점까지의 전 과정을 내부에서 자립적으로 소화할 수 있는 팀이다. 창업 초기임에도 불구하고 빠르게 PoC를 추진할 수 있었던 것도 바로 이 '작지만 실행력 있는 팀 구성' 덕분이라고 생각한다"고 밝혔다. 투자 유치와 관련, 회사는 작년에 '창업성장 기술개발사업 디딤돌R&D'와 기술보증기금의 'Kibo-Star 밸리'에 선정됐다. 또 아모레퍼시픽 뉴뷰티 이노베이션 챌린지에 선정된 것을 계기로 올 3월 아모레퍼시픽에서 시드(Seed) 투자를 유치했다. 앞으로 계획은 올해 중기부의 팁스(TIPS) 선정 및 내년 초내에 프리A 투자 유치를 하는 것이다. 작년말 소규모 매출도 발생했다. 창업을 한지 얼마 되지 않았기 때문에, 아직은 매출이나 이익 자체보다는 그 가능성을 만들 수 있는 연구개발 및 PoC에 집중하고 있다. 회사의 비전에 대해 최 대표는 "우리 기술은 타 시장에도 적용 가능한 확장성을 보유하고 있다. 확장을 염두에 두고 사업 전략을 수립하고 있다"면서 "미래 바이오 시장은 화장품/식품/의약품의 경계가 흐려진 융합적 특성이 강하게 드러날 것이고, 그 시작은 이미 코스메슈티컬, 뉴트라슈티컬 시장의 성장에서도 발견되고 있다. 특히 진단기술이 지속적으로 발전함에 따라 '맞춤형' 키워드를 기반으로 한 정밀의약품이 점차 중요해지고 있다"고 짚었다. 이어 "이때문에 현재의 바이오 회사들의 고전적 포지셔닝 역시 변화할 것이며, 근본적 가치를 실현할 수 있느냐가 가장 중요한 요소가 될 것"이라면서 "우리는 높은 수준의 전달기술과 효능에 초점을 맞춘 기술 플랫폼 구축을 통해 융합 시장 전반에 걸쳐 독보적인 위치를 차지하고 있는 회사가 되고자 한다"고 강조했다. 이어 "바이오 R&D연구 기반의 회사는 세상에 너무나 많이 존재한다. 하지만 성공으로 가는 회사는 그리 많지 않다"면서 "우리는 높은 수준의 R&D 목표를 달성하는 동시에 시장 상황과 변화를 감지하고 빠르게 대응할 비즈니스 전략을 수립하고 수행해 세상을 바꾸는데 실제로 기여하는 회사가 되고 싶다"고 밝혔다.

2025.05.22 22:21방은주 기자

포티투마루, 제21대 대통령선거 공약 평가토론회에서 AI정책 제언

생성AI 스타트업 포티투마루(42Maru, 대표 김동환)는 22일 한국 프레스센터 기자회견장에서 열린 '제21대 대통령선거 공약평가 대토론회'에서 참여해 인공지능 기술의 경제·산업적 파급효과와 정책 방향을 제언했다고 밝혔다. 행사는 한국정책학회(회장, 박형준 성균관대 행정학과 교수)가 SBS, 중앙일보와 공동으로 주최했다. 학회가 선임한 공약평가단 전문가들이 주요 정당의 정책 공약 실효성과 전문성 검토를 바탕으로 의견을 내놨다. 이번 공약 평가와 토론회는 △사회복지·보건의료 △교육문화·정치행정사법개혁 △외교안보·과학기술 △경제산업·노동환경 등 4개 세션과 마지막 종합라운드 테이블로 구성됐다. 1부에서는 박형준 회장, 2부는 김영미 상명대 교수, 3부는 이용모 건국대 교수, 4부는 나태준 연세대 교수의 사회로 토론회가 진행됐다. 마지막 종합라운드 테이블은 대선공약평가단장인 이석환 국민대 교수 진행으로 21대 대선공약평가 총평과 대한민국의 미래를 주제로 의견을 교환했다. 김동환 포티투마루 대표는 경제산업·노동환경을 주제로 한 제4세션에 AI민간특별위원회를 대표해 토론자로 참여해 인공지능이 산업 구조를 어떻게 재편하고 있으며, 일자리, 생산성, 글로벌 경쟁력 측면에서 어떤 기회를 창출하고 있는지를 설명했다. 김대표는 “AI는 이제 단순한 기술혁신을 넘어, 국가 산업 전반에 걸쳐 생산성의 패러다임을 바꾸고 있다”며 “특히 중소·중견 기업의 AI 활용을 활성화하기 위해선 정책적, 제도적 기반 구축이 시급하다”고 강조했다. 전 학국정책회장인 나태준 연세대 교수 사회로 진행한 제4세션은 경제산업·노동환경을 주제로 경제산업분야 공약평가결과(발제자: 우윤석 숭실대 교수, 홍순만 연세대 교수, 이동규 동아대 교수)와 노동환경분야 공약평가결과(발제자: 김창수 부경대 교수, 최유진 이화여대 교수, 김정은 서울대 교수)의 2개 발제에 이어 김동환 포티투마루 대표, 조준모 성균관대 교수, 김정인 중앙대 교수가 참여한 토론이 마련됐다. 포티투마루는 생성형 AI 스타트업으로 초거대 언어모델 단점인 환각(hallucination) 현상을 검색증강생성 기술인 RAG42와 자사의 인공지능 독해 기술(MRC42)과의 엔지니어링으로 완화하는 한편 산업 특화 경량화 모델 LLM42를 개발, 제공하고 있다. 기업용 프라이빗 모드를 지원, 기업 내부 데이터와 민감한 고객 정보 유출 걱정 없이 초거대 AI를 활용할 수 있다. 자체 LLM 구축에 따른 솔루션 확보 및 학습, 서빙에 들어가는 비용을 줄일 수 있다. 포티투마루 김동환 대표는 "향후 정부가 추진할 AI 관련 산업정책은 기술개발 지원을 넘어,데이터 인프라, 인재양성, 윤리·규제환경까지 아우르는 통합 전략이 돼야 한다"면서 “이번 공약은 저성장 원인에 대한 분석부터 재원 조달 방안이나 활용 계획 등에 대한 구체적인 로드맵이 부족한 면이 아쉽다며, 인수위 과정 없이 출범하는 정부인만큼 사전 준비와 빠른 실행이 필요하다"고 말했다.

2025.05.22 16:34방은주 기자

새로운 협업 제시 'Sir팀' 시선···크리니티, '2025 AI 워크 서밋' 참가

SaaS 메일협업 전문기업 크리니티(대표 유병선)는 21일 열린 'AI Work Summit 2025' 행사에 참가해 자사 AI 기반 올인원 협업툴 '써팀(SirTEAM)'을 소개, 성황리에 행사를 마쳤다고 22일 밝혔다. 크리니티는 이날 진행한 발표 세션에서 '고객과 동료 사이, 소통의 틈을 메우는 AI 기반 올인원 협업툴'을 주제로 '써팀'이 제안하는 새로운 협업 방식과 기술 비전을 공유했다. 'Sir팀'은 메일, 메신저, 캘린더, 할일, 게시판 등 기업 내 주요 협업 도구를 하나로 통합한 SaaS 플랫폼이다. 별도의 설치 없이 클라우드 환경에서 즉시 사용 가능하다. 메일과 메신저 간 Drag&Drop 연동, 업무 히스토리 통합 관리, 일정 공유 및 관리, RAG 기반 AI 등 '써팀'의 주요 기능을 시연, 관람객의 높은 관심을 받았다. 특히 크리니티는 이번 발표에서 'Sir팀' 핵심 기능인 AI 어시스턴트 'InSSa AI'를 집중 조명했다. 'InSSa AI'는 사내 문서 및 데이터를 기반으로 한 RAG 방식의 AI 응답 기능인 '우리 회사 비서'를 제공해, 단순 챗봇을 넘어 실질적인 업무 지원과 의사결정에 도움을 준다. 참석자들은 AI 비서의 공개 범위와 파일 접근 권한을 세부적으로 설정할 수 있다는 점에 높은 관심을 보였다. 특히 개인정보 유출에 대한 우려가 커지고 있는 가운데, '써팀'의 'InSSa AI'는 외부 학습을 차단함으로써 기업 내부 데이터의 보안과 프라이버시를 효과적으로 보호할 수 있다는 점에서 긍정적인 평가를 받았다. 이 외에도 '써팀'은 아마존웹서비스(AWS) 인증 소프트웨어(AWS Qualified Software) 배지와 AWS 파트너 소프트웨어 패스(AWS Partner Software Path)인증을 획득하며 기술적 안정성과 보안성, 시장경쟁력을 공식적으로 입증 받았다. 이번 인증을 통해 '써팀'은 AWS 기반 SaaS 협업툴로서의 신뢰도를 높였으며, 향후 일본어, 베트남어 등 다국어 지원 확대를 통해 글로벌 시장 공략에 박차를 가할 예정이다. 유병선 크리니티 대표는 “이번 행사는 써팀이 제안하는 업무 협업의 새로운 기준을 많은 고객에게 전달한 소중한 기회였다”며 “AI 기술 기반의 메일 중심 협업 환경을 통해, 고객들이 보다 효율적이고 유연한 방식으로 소통할 수 있도록 지속 혁신해 나갈 것”이라고 밝혔다. 한편, 써팀은 현재 500개 이상의 기업 및 기관에서 사용 중이며, AI 기반 기능 고도화와 함께 메신저, 할일, 위키 등 실무에 유용한 기능도 지속적으로 업데이트할 계획이다.

2025.05.22 16:10방은주 기자

국내 기업·기관 보안투자 확대하나...과기정통부, 전문가 간담회

· 과학기술정보통신부(과기정통부)는 한국인터넷진흥원(원장 이상중, 이하 KISA') 및 한국정보보호산업협회(회장 조영철, KISIA)와 함께 최근 발생한 SKT 침해사고를 계기로 국내기업·기관의 보안투자 확대 방안 및 보안업계의 동반성장 방안을 논의하기 위한 간담회를 개최했다고 22일 밝혔다. SKT 침해사고를 계기로 국내 기업과 기관의 보안투자 확대 필요성이 증대되는 가운데, 해외 선진국 수준으로 투자 확대 방안 모색이 필요한 시점이다. 또한 이와 더불어 보안투자 강화 및 수요 확대가 보안업계의 동반성장으로 이어질 수 있는 다양한 방안을 강구할 필요가 있다. 이에 따라 마련된 이번 간담회에서는 국내 주요 보안기업과 통신‧금융‧미디어 등 다양한 수요기업 CISO, 학계 전문가들이 참여해 국내 정보보호 투자현황 및 해외사례, 국내 정보보호 투자확대 방안, 수요처의 보안제품 구매 트렌드, 보안업계의 동반 성장방안 및 제도‧정책 개선방안에 대해 심도 깊은 논의를 진행했다고 과기정통부는 밝혔다. 류제명 네트워크정책실장은 “이번 SKT 침해사고를 계기로 국내 기관과 기업이 보안투자를 대폭 확대하고, 그 결과가 보안업계의 탄탄한 성장으로 선순환된다면 우리나라 전체의 보안수준 향상과 산업경쟁력 강화에 큰 도움이 될 것”이라며 “과기정통부는 각계 전문가 의견을 경청해 제도·정책 개선을 위해 최선을 다하겠다”고 밝혔다.

2025.05.22 14:00방은주 기자

한싹, '시큐어게이트 CDS' 조달청 등록...국방 이어 공공 시장 확대

한싹(대표 이주도)은 자사의 보안통제시스템 '시큐어게이트 CDS(SecureGate Cross Domain Solution)'를 조달청 디지털서비스몰에 등록했다고 21일 밝혔다. 회사는 이를 계기로 국방에 이어 공공기관, 공항, 항만 등 국가 주요 시설에 CDS 공급을 확대할 계획이다. '시큐어게이트 CDS'는 고도의 보안 수준을 요구하는 환경에서 분리된 망 간 연동을 안전하게 수행하는 보안 연계 솔루션이다. 국가보안기술연구소가 인증한 국가지정 보안통신규격 CDE(Cross Domain Encapsulation) 프로토콜을 기반으로 개발했다. 또 국가정보원의 보안기능확인서와 GS인증 1등급을 획득하며 기술력과 품질, 안정성, 보안성을 공식적으로 인정받았다. 이번 조달 등록을 통해 한싹은 공공 보안 인프라 구축을 위한 안정적인 공급 채널을 확보하게 됐다. 이 이 솔루션은 하드웨어와 소프트웨어를 결합한 간접 연결형 자료전송 체계로, 직접 연결 없이도 데이터 송수신이 가능하다. 하드웨어 기반의 암·복호화 키 관리 기능을 탑재해 보안 키의 생성·교환·소거를 안전하게 수행할 수 있게 설계했고, 물리보안과 정보보안을 아우르는 다층방어체계, 스트리밍 구간 간접연동, Non-TCP/IP 기반 연동 대상별 어댑터 적용을 통해 다양한 망 환경에서도 높은 호환성과 유연성을 제공한다. 한싹은 지난해 '시큐어게이트 CDS' 출시 이후 주요 K-방산기업과 국가 안보 기관에 잇따라 공급하며 국방 보안 시장에서 빠르게 입지를 넓혀왔다. 이번 조달 등록으로 공공기관 도입 절차가 간소화되면서 비국방 분야로의 확산에도 속도가 붙을 것으로 기대되며, 이에 따른 실적 성장에도 탄력이 붙을 전망이다. 특히 국내 CDS 제품 중 제조사가 직접 전국 단위 구축부터 기술 지원까지 전 과정을 수행하는 기업은 한싹이 유일해, 이러한 일괄 대응 체계가 차별화된 경쟁력으로 작용하고 있다. CDS는 디지털 전환 가속화와 정보 공유 수요 증가, 지능화된 사이버 위협에 효과적으로 대응할 수 있는 보안 솔루션으로 주목받고 있다. 국방을 비롯해 공공, 교통 등 국가 안보와 관련된 분야에서 고도화된 보안 연동 기술의 중요성이 커지면서, CDS에 대한 수요가 지속적으로 확대되는 추세다. 김영산 한싹 부사장은 “CDS는 단순한 정보보호를 넘어 국가 안보와 직결되는 필수 보안 기술로 자리잡고있다”며 “이번 조달 등록을 계기로 공공 시장 진입을 본격화하고, 국가 기반시설까지 공급 범위를 확대해 CDS 실적 성장에 박차를 가하겠다”고 말했다.

2025.05.22 08:58방은주 기자

데이터스트림즈, '제12회 대한민국 코넥스대상' 대상 수상

데이터 패브릭 전문기업 데이터스트림즈(대표 이영상)가 지난 20일 한국프레스센터에서 열린 '제12회 대한민국 코넥스대상' 시상식에서 최고 영예인 대상(大賞)을 수상했다. '대한민국 코넥스대상'은 한국거래소와 머니투데이가 주최하고 코넥스협회가 후원하는 권위 있는 시상식이다. 코넥스 시장 내 우수 기업을 발굴하고 유망 기업의 성장을 지원하기 위해 매년 열린다. 데이터스트림즈는 지능형 데이터 패브릭 플랫폼을 기반으로 국내외 디지털 전환을 주도하고 있는 대한민국 대표 데이터 전문기업이다. 인공지능(AI) 시대 핵심 인프라인 데이터 솔루션 분야에서 독보적인 기술력과 지속적인 성장 가능성을 높이 평가받아 이번에 대상을 수상했다. 이날 시상식에 참석한 이영상 대표는 “이번 수상은 데이터스트림즈가 25년간 일관되게 축적해온 기술력과 미래 성장 가능성이 자본시장에서 높이 평가받은 결과”라며 “팔란티어, 스노우플레이크와 같은 글로벌 데이터 기업들이 수백조 원의 가치를 인정받고 있는 시장에서, 우리 회사 역시 AI 기반 데이터 패브릭 기술을 바탕으로 성공적인 디지털 전환 사례를 창출해냄으로써, 글로벌 데이터 시장을 선도하는 기업으로 도약하겠다”며 수상 소감을 전했다. 한편, 데이터스트림즈는 국내를 넘어 글로벌 시장에서도 적극적인 행보를 이어가고 있다. ▲미국 시장으로 파트너쉽 확장 ▲베트남 VNPOST와 데이터 협력 MOU 및 파키스탄 PPOD사업 제안 ▲말레이시아 MRIC와 합작사 설립 ▲인도네시아 시장을 대상으로 한 빅데이터 기반 전략 제안 ▲필리핀 국가 원자력 정책(KSP) 사업 참여 ▲아프리카 5개국 e-Gov 사업 참여 등 디지털 전환을 추진중인 글로벌 국가들을 중심으로 활발히 해외 사업 확장을 추진 중이다. 다.

2025.05.22 08:41방은주 기자

'스패로우 3총사' 공공조달서 모두 1위···SAST는 10년 연속 정상

애플리케이션보안 전문기업 스패로우(대표 장일수)의 소프트웨어 취약점 분석 도구 3총사 ▲Sparrow SAST/SAQT ▲Sparrow DAST ▲Sparrow SCA가 지난해에도 공공조달의 각 부문에서 점유율 1위 자리를 수성한 것으로 나타났다. 스패로우는 기획재정부, 주택도시보증공사, 한국남동발전, 강원랜드, 천안시청 등에 제품을 공급하며 공공기관의 사이버보안 강화를 이끌었다. 스패로우의 대표 제품인 'Sparrow SAST/SAQT'는 국내 공공조달 시장에 가장 먼저 공급된 소스코드 정적 분석 솔루션이다. 22일 회사에 따르면, 2024년 해당 부문에서 시장점유율 약 80%를 기록하며 10년 연속 1위를 달성했다. 'Sparrow SAST/SAQT'는 소스코드 보안 약점과 품질 결함을 분석하는 것은 물론, 실제 코드를 기반으로 취약점 발생 위치와 함께 안전한 코드 예시를 제공, 실질적인 해결방안을 제시한다. C/C++, 자바(Java), 파이선(Python), 전자정부프레임워크 등 25개 이상의 언어 및 프레임워크를 지원하며, 행정안전부의 SW 보안약점 진단가이드를 포함한 주요 점검 기준으로 코드를 분석해 SW 품질과 안정성을 확보할 수 있게 해준다. 'Sparrow DAST'는 웹 애플리케이션 취약점 분석 부문에서 지난해 시장점유율 97%를 기록하며 4년 연속 1위를 기록했다. 해당 제품은 주요정보통신기반시설 취약점 분석·평가 기준, OWASP Top 10 등의 점검 기준으로 운영 환경에서 발생 가능한 웹 애플리케이션 취약점을 분석해준다. 취약점 분석 과정을 재현하는 기능으로 취약점 발생 원인을 확인할 수 있으며, 검출된 취약점을 건별로 이행진단할 수 있어 공공기관 웹 서비스의 보안성을 강화할 수 있다고 회사는 설명했다. 'Sparrow SCA'는 SBOM(소프트웨어 자재명세서) 기반으로 SW 위험 관리가 가능한 제품이다. 지난 2022년 국내 최초로 공공조달 시장에 선보인 이래 지속적으로 해당 시장에서 1위 자리를 수성하고 있다. 특히 'Sparrow SCA'는 소스 코드 또는 바이너리 분석을 통해 오픈소스 라이선스를 식별하고, 라이선스 유형 및 고지의무 등의 정보를 제공한다. 'Log4j'와 같은 오픈소스 취약점이 발견되면 안전한 버전으로 업데이트할 수 있도록 안내하며, SBOM을 CycloneDX, SPDX, NIS SBOM 등의 다양한 표준 형식으로 생성 및 관리할 수 있다. 스패로우 장일수 대표는 “SW 공급망 보안 위협이 증가함에 따라, 공공기관이 제공하는 대국민 서비스에 더욱 강력한 보안 체계가 요구된다”며 “공공조달 시장에서 독보적인 1위를 차지하고 있는 스패로우는 개발부터 운영까지 SW 개발 전주기에 걸친 보안 취약점 분석을 지원해 공급망 보안 강화가 가능한 만큼, 공공기관이 신뢰받는 디지털 서비스를 제공하는데 기여할 수 있도록 연구와 개선을 지속해 나갈 것”이라고 말했다. 한편, 스패로우는 2025년 상반기 조달 이벤트를 다음달 30일까지 진행한다. 조달청 디지털서비스몰에 등록된 Sparrow SAST/SAQT, Sparrow DAST, Sparrow SCA 중 1개 이상 구매한 고객에게는 SW 공급망 보안 컨설팅 1회를, 2개 이상 동시에 구매한 고객에게는 SW 취약점을 한 곳에서 분석하고 관리할 수 있는 통합 플랫폼 Sparrow Enterprise를 제공한다. 자세한 사항은 스패로우 홈페이지에서 확인할 수 있다.

2025.05.22 08:34방은주 기자

KISIA, AI보안 협의체 발족..."기술연구·테스트 등 참여"

한국정보보호산업협회(KISIA, 회장 조영철)가 21일 'AI 보안 협의체'를 발족했다. 이날 1차 협의체 회의도 함께 개최했다. 정보보호 산업을 기반으로 AI 기술의 안전성 및 신뢰성을 확보하고, 이를 통한 AI 국가경쟁력 강화에 기여하기 위해 설립됐다. 이번 'AI 보안 협의체'는 글로벌 AI 패권 경쟁이 치열해지는 가운데, 우리나라의 AI 산업 발전을 위한 핵심 인프라로 정보보호산업 중요성 증가와 신뢰와 안전이 성장의 핵심자산이라는 공감대 속에 발족했다. 발족식에는 윤두식 의장(이로운앤컴퍼니 대표)을 비롯해 김명주 소장(인공지능안전연구소), 염재호 부위원장(국가인공지능위원회) 등 산·학·연 관계자 25명 내외가 참석했다. 동시에 열린 제1차 협의회는 전문가 발제 및 토론이 진행됐다. 제1차 협의회의 첫 번째 발제는 '주요국 AI 거버넌스 동향'을 주제로 염재호 부위원장이 발표했다. 이어 김명주 소장이 '안전한 AI 개발·활용을 위한 AI안전연구소의 비전 및 핵심과제'를 발제했다. 이후 자유토론 세션에서는 'AI 산업 발전을 위한 정보보호 산업계의 역할'이라는 주제로 산·학·연 전문가들이 다각적인 시각에서 논의했다. AI 보안 협의체 윤두식 의장은 “AI 보안 협의체는 AI 산업이 지속적으로 성장할 수 있도록 '보안'이라는 든든한 기반을 함께 고민하고, 관련 과제 및 프로젝트를 발굴하는 기구로 자리매김 할 것”이라며 “협의체를 통해 다양한 AI 보안 연계 과제들이 도출될 수 있도록 많은 보안 전문가들의 지혜와 역량을 모아나가겠다”고 밝혔다. AI 산업이 국가의 미래를 이끌 핵심 산업이자 미래먹거리 산업으로 주목받고 있지만, 정보보호가 뒷받침되지 않는 AI는 오히려 위협이 될 수 있는 만큼, AI 산업과 정보보호 산업은 동반 성장이 요구된다. AI 보안 협의체는 향후 정례 회의와 실무 그룹을 운영하며 AI 보안 기술 연구, AI 안전성·보안성 테스트 참여, AI보안 전문인력 양성 프로그램 개발 등을 추진할 예정이다. 또 산업현장 중심의 불필요한 AI 규제 개선을 제안하고, 공동의 실증 과제를 지속 발굴하며, 정부와의 협력을 통해 지속가능한 AI보안 생태계를 구축할 수 있는 방안을 마련할 계획이다. KISIA 조영철 회장은 “AI 보안 협의체가 AI와 정보보호가 조화를 이루는 생태계를 만드는 실질적인 논의의 장이 되기를 기대한다”며 “우리나라가 AI 강국으로 성장하는 여정에 AI 보안 협의체가 구심점이 될 수 있도록 지원을 아끼지 않겠다”고 밝혔다.

2025.05.22 08:08방은주 기자

마크애니, 자사 핵심기술 도용 A사 상대 소송

다양한 근무 환경과 원격 협업이 일상화하면서 기업과 공공기관의 정보 유출 양상이 빠르게 변화하고 있다. 특히 PC 화면 캡처나 출력물 촬영 등 물리적 방식의 비정형 정보 유출이 급증하면서, 내부자 위협에 대한 실질적인 대응이 기업 보안의 핵심 과제로 떠올랐다. 보안 위협이 다각도로 확산하는 가운데 정보보안 전문기업 마크애니(MarkAny, 대표 최고)가 자사 핵심 기술의 무단 사용에 대해 법적 대응에 나서 시장의 시선을 받고 있다. 마크애니는 자사의 비가시성 워터마크 기반 화면·출력물 보안 솔루션 'Screen TRACER' 기술이 A기업에 의해 침해됐다고 판단, 현재 특허 침해 소송을 진행하고 있다고 20일 밝혔다. 마크애니는 A사에 대해 작년 7월 22일자로 2건의 등록특허에 대한 특허침해금지소송을 서울 중앙법원에 제기했다. 법무대리인은 김앤장 법률사무소다. 마크애니의 'Screen TRACER'는 단순한 화면 캡처 방지 기능을 넘어, PC 화면 유출 및 출력물 촬영 등 다양한 물리적 유출 경로를 추적할 수 있는 고도화된 보안 기술이다. 특히 최근 늘어나는 내부자 유출 사고에 효과적으로 대응할 수 있어, 보안 솔루션 도입을 고려하는 기업 사이에서 높은 관심을 받고 있다고 회사는 설명했다. 마크애니에 따르면, 해당 기술은 이미 국내 대표 제조기업 H사에 전사적으로 도입돼 그 실효성을 입증했고, 마크애니는 이를 기반으로 한정 프로모션도 함께 진행하고 있다. 회사는 "보안 체계를 강화하려는 기업에는 검증된 기술을 보다 합리적인 조건으로 체험할 수 있는 기회가 될 전망"이라고 밝혔다. A사의 기술 무단 사용에 대해 최고 마크애니 대표는 "20년 이상 축적해 온 기술력과 지식재산권은 단순한 경쟁력을 넘어, 소프트웨어 산업 전반을 지탱하는 핵심 자산”이라며 “특허 침해와 같은 행위에는 앞으로도 강경하게 대응할 방침”이라고 말했다. 이어 "보안 솔루션 선택 기준은 이제 단순한 기능을 넘어, 기술의 원천성과 법적 안정성까지 고려하는 방향으로 변화하고 있다"면서 "마크애니는 검증된 기술력과 적극적인 권리 보호 활동을 바탕으로, 기업이 안심하고 선택할 수 있는 신뢰도 높은 보안 파트너로서의 입지를 더욱 확고히 하고 있다"고 덧붙였다.

2025.05.20 23:24방은주 기자

1분기 벤처투자 2.6조...AI·바이오에 투자 집중

올 1분기 벤처투자는 2.6조원으로 전년동기 대비 34% 늘었다. 벤처펀드 결성 규모는 3.1조원으로 20.6% 증가했다. 벤처투자 호황기였던 2022년 다음으로 역대 두 번째로 높은 실적이라고 중기부는 설명했다. 20일 중기부는 이 같은 내용이 담긴 '2025년 1분기 신규 벤처투자 및 벤처펀드 결성 동향'을 발표했다. 발표에 따르면, 피투자기업 업력별 투자실적은 창업 3년 이내 초기기업에 대한 투자가 전년동기 대비 81.7%로 크게 증가했다. 업종별 투자실적은 '영상·공연·음반'이 크게 늘었고 '화학·소재' 분야는 전년동기 대비 감소했다. 이번 통계는 1분기 투자실적만을 반영한 것이다. 표본규모가 상대적으로 작아 개별 투자 건의 규모나 특성에 의해 변동폭이 크게 나타날 수 있어 정확한 업력·업종 추이를 파악하기 위해서는 지속적인 모니터링이 필요하다고 중기부는 설명했다. 벤처투자회사 및 조합의 투자는 1분기에 100억원 이상 투자를 유치한 비상장 스타트업 26개사 중 10곳(38%)이 인공지능 또는 바이오 기술 기반의 스타트업으로 확인됐다. 인공지능 기술 기반으로 콘텐츠 제작 등을 지원하는 뤼튼테크놀로지스는 올 1분기에만 전체 830억원 투자를 유치한데 이어 이달달 초 중기부 '초격차 스타트업 1000+'에도 선정, 향후 가파른 성장이 기대된다고 중기부는 진단했다. 또 강원도 원주에 위치한 셀락바이오도 1분기에 171억원의 투자를 유치하는 등 작년 창업 이후 빠르게 성장중이다. 올 1분기 벤처펀드 결성액 중 민간출자 금액은 2.6조원으로, 전년동기 대비 31.1% 증가했다. 민간 부문 출자는 1분기 벤처펀드의 83.5%를 차지, 신규 펀드결성 증가를 주도했다. 특히 '연기금 및 공제회', '금융기관'이 전년동기 대비 각각 47.8%·41.4% 증가했고, '일반법인'도 37.7% 출자를 확대했다. 이는 벤처투자 시장에 긍정적인 신호로, 더 많은 민간자본이 스타트업 성장과 생태계에 기여하고 있다고 볼 수 있다. 곽재경 중기부 투자관리감독과장은 “작년부터 벤처투자 규모가 증가세로 전환, 금년 1분기도 투자와 펀드의 증가가 지속되는 것은 긍정적”이라며 “향후에도 딥테크 분야 스타트업에 활발한 투자가 지속되고, 민간의 벤처펀드 출자가 확대될 수 있도록 제도개선 및 모태펀드 출자 등을 차질 없이 추진하겠다”고 말했다.

2025.05.20 17:20방은주 기자

"내 데이터, 내가 원하는 곳서 활용"···개보정보위, 시연회 개최

개인정보보호위원회(위원장 고학수, 이하 '개인정보위')와 한국인터넷진흥원(원장 이상중)은 20일 정부서울청사에서 마이데이터 선도서비스 시연회를 개최했다. 시연회에는 선도서비스 수행기관과 코스콤·의정원·솔리데오 등 연계기관 관계자도 참석했다. 지난 3월 본격 시행한 마이데이터 제도에 따라 그동안 개인정보위는 국민이 자신의 데이터를 스스로 통제하고, 원하는 곳으로 안전하게 전송해 활용할 수 있는 인프라를 마련해 왔다. 이와 함께 국민이 마이데이터 서비스 효과를 체감할 수 있게 5개 선도서비스를 선정한 바 있다. 이번 시연회는 5개 선도서비스가 모두 출시됨에 따라 서비스 내용을 상세히 소개하고, 시연하기 위해 마련했다. 출시 서비스는 ①한국통신사업자연합회 컨소시엄의 '실제 통신이용 패턴 기반 맞춤형 요금제 추천 서비스' ②NICE평가정보 컨소시엄의 “맞춤형 여행지 추천 및 여행경비 최적 설계 제안 서비스' ③가톨릭중앙의료원 컨소시엄의 '만성질환 위험도 분석을 통한 예방 콘텐츠 및 맞춤형 질환 관리서비스' ④룰루메딕의 '해외에서 현지 의료기관 방문 시 국내 의료 기록 연동 및 번역 등 의료지원 서비스' ⑤카카오헬스케어의 '안전한 복약 관리 및 약물 처방 지원 서비스' 등이다. 이들 서비스 중 통신‧자율 분야(①맞춤형 요금제 추천 서비스 ②여행 최적 설계 서비스)는 4월 말에 출시됐고, 나머지 의료분야 3개 서비스(③맞춤형 질환 관리 서비스 ④해외 의료기관 방문 시 국내 의료기록 연동·번역 서비스 ⑤안전한 복약 관리 서비스)는 이달 20일 출시됐다. 각 서비스는 안드로이드 플레이스토어와 애플 앱스토어에서 무료로 내려받을 수 있다. (서비스별 앱은 ①통신 마이데이터 앱 ②나이스지키미 앱>라이프>여행어때, ③MyWell+ 앱, ④디스탯(d'Stat) 앱 ⑤카카오톡 앱 > (채널) 카카오헬스케어 케어챗) 서비스 시연에 이어 선도서비스 수행기관 관계자들은 서비스 주요 기능에 대해 설명하고, 마이데이터를 활용한 건강증진, 통신비 절감, 개인맞춤형 추천 서비스 등의 기대 효과에 대한 의견을 나눴다. 이용자들은 '마이데이터 지원 플랫폼(onmydata.go.kr)'을 통해 통신·의료 등 각 분야의 마이데이터 서비스를 한 곳에서 확인하고, 내 정보가 어디로 전달됐는 지 조회할 수 있으며, 서비스 이용을 원하지 않는 경우 철회도 가능하다. 고학수 개인정보위 위원장은 "국민이 직접 체험하고 실질적으로 느껴볼 수 있는 서비스를 제시함으로써, 마이데이터 제도가 국민의 삶에 더욱 가까이 다가갈 수 있는 계기가 되길 바란다"며 “선도서비스가 마중물이 되어 국민 생활에 변화를 줄 수 있는 다양한 서비스가 잇달아 출시될 수 있기를 기대하고 있다"고 밝혔다.

2025.05.20 17:00방은주 기자

보안업계 민주당에 "1조 M&A 펀드 조성해달라"

한국정보보호산업협회(KISIA, 조영철 회장)는 20일 더불어민주당 선대위 정보통신위원회(위원장 이정헌 의원)와 '사이버보안 없이 AI시대 없다'를 주제로 한 정책협약을 체결하고, 정보보호 4대 정책공약이 담긴 정책제안서를 공유했다. 이 제안서는 국민과 기업의 안전한 AI활용과 사이버 신뢰사회 조성을 위한 구체적인 정책방안을 담았다. 제안서에서 KISIA는 정보보호 정책 4대 공약으로 ▲국민과 기업이 안전하게 AI를 활용할 수 있는 신뢰사회 조성 ▲AI 시대 미래위협에 대응하는 국가 전략기술 확보 ▲AI 시대를 지키는 사이버보안 인재 생태계 구축 ▲사이버보안을 국가전략 수출산업으로 육성 등을 제안했다. 행사는 이날 오전 10시 국회 의원회관 제5간담회의실에서 열렸다. 국내 정보보호기업 대표 10여명과 더불어민주당 선대위 정보통신위원회 이정헌 위원장, 위원회 소속 부위원장단 및 고문단이 참석했다. 국내 보안 인프라 현황을 점검하고 민간 사이버보안 체계 강화를 위한 정보보호산업 정책을 논의했다. 참석자들은 최근 통신사 유심정보 해킹사태를 돌아보며 국민 모두가 사이버공격의 잠재적 피해자가 될 수 있는 시대임을 인식했으며, 다가오는 AI시대에 국민과 국가의 사회적 신뢰를 위협하는 중대한 과제로써 사이버보안의 중요성에 공감했다. KISIA는 '사이버보안 없이 AI시대 없다'는 기조 아래, 구체적으로 ▲AI시대 사이버보안을 위한 대국민 인식 전환 ▲국가핵심기술·시설 보호를 위한 보안 역량 확보 ▲AI, 양자 등 신기술 적용 및 AI 악용 대응을 위한 R&D ▲혁신기술 적용 솔루션 및 실증 프로젝트 활성화 ▲AI for Security를 위한 실전 보안인재 양성 ▲정보보호인력 생애주기 관리플랫폼 ▲연 1조원 규모 M&A 펀드조성 ▲ 'K-사이버보안 수출활성화 등을 제안했다. 조영철 KISIA 회장은 이날 협약식에서 “2030년까지 글로벌 정보보호산업 3위 진입이라는 도전적 목표달성을 위해 10조원 규모의 정부 지원 필요하다”면서“대한민국 국민과 기업이 안심하고 AI와 디지털기술을 활용하는 시대를 만들기 위해 협회 역시 필요한 책임과 역할을 다하고, 긴밀히 협력하겠다”고 밝혔다. 이정헌 선대위 정보통신위원장은 “정보보호는 산업을 보조하는 기술이 아니라 대한민국의 디지털 주권을 지키는 핵심 자산”이라며 “민간 전문성과 현장 목소리를 적극 반영해 정보보호 산업이 국가 성장의 핵심 동력으로 자리매김할 수 있도록 제도적·정책적 지원을 아끼지 않겠다”고 말했다.

2025.05.20 16:56방은주 기자

인피닉, 엔지아커넥트와 스마트관제 고도화 협력

인공지능 플랫폼 전문기업 기업 인피닉(각자대표 박준형·최철규)은 무선통신 솔루션 기업 엔지아커넥트(대표 김유석)와 업무협약(MOU)을 체결하고, TVWS(White Space) 기반 무선 통신 기술과 비전 AI 스마트 관제 기술을 융합한 차세대 관제 솔루션을 공동한다고 20일 밝혔다. 두 회사는 이번 협약을 통해 물리적 통신 인프라의 한계를 극복할 수 있는 새로운 형태 융복합 관제 시스템을 공동으로 기획·개발하고, 이를 기반으로 공공·국방 분야의 스마트 관제 고도화와 공공조달 시장 진입을 추진할 계획이다. 엔지아커넥트는 디지털 방송 유휴 주파수를 활용해 장거리·저지연 통신을 가능하게 하는 TVWS 기반 무선 통신 기술을 보유하고 있다. 기존 통신망 구축이 어려운 지역에서도 안정적인 데이터 송수신이 가능하다는 점에서, 산악지대나 농어촌, 군사 작전 지역 등에서 활용 가능성이 높다. 인피닉은 객체 인식, 추적, 이상행동 탐지 등 비전AI 기술을 기반으로 한 스마트 관제 시스템을 개발해 왔다. 또 전술차량·이동형 관제 AI 시스템 등 다양한 환경에 맞는 모듈형 AI 관제 솔루션으로 확장하고 있다. 이번 협력을 통해 양사는 인피닉의 AI 기술과 엔지아커넥트의 통신 기술을 결합, 인프라 제약이 큰 환경에서도 실시간 영상 수집과 분석이 가능한 스마트 관제 시스템을 구현할 계획이다. 또, 향후 공공안전, 국방, 재난 대응 등 다양한 분야에서 사업 기회를 확대해 나갈 예정이다. 양사는 올해 해당 융복합 솔루션을 공공조달 제품으로 등록하는 것을 목표로 하고 있으며, 공공기관과 국방 분야에 특화된 관제 솔루션을 중심으로 시장 진입을 추진 중이다. 인피닉 박준형 대표는 “이번 협업은 AI 관제 기술의 실효성을 더욱 높이는 계기가 될 것”이라며 “통신 사각지대 없는 스마트한 보안 관제를 실현하겠다”고 말했다. 엔지아커넥트 김유석 대표는 “통신이 닿지 않는 곳에서의 연결을 가능하게 하는 TVWS 기술과 AI의 만남은, 단순한 기술 융합을 넘어 관제 환경 자체를 혁신하는 전환점이 될 것”이라고 강조했다.

2025.05.20 14:27방은주 기자

메디키나바이오, 한국인공지능협회와 MOU

바이오 진단 전문기업 메디키나바이오(대표 최우성)와 한국인공지능협회(회장 김현철)는 14일 서울 코엑스 A홀 IR룸에서 인공지능(AI) 기술과 바이오·메디컬 산업의 융합을 위한 전략적 업무협약(MOU)을 체결했다. 이번 협약은 두 기관이 AI 기술을 바이오·메디컬 분야에 적용함으로써 정밀의료와 디지털 헬스케어의 고도화를 실현하고, 산업 간 융합을 통해 국가의 미래 성장동력을 확보하겠다는 취지에서 마련됐다. ■ 산업 간 융합, 경쟁력 제고 기반 마련 기존 임상 중심 바이오 산업은 최근 정밀 데이터 기반의 연구개발 수요가 증가하면서 AI 기술과의 융합이 가속화되고 있다. 이번 협약은 진단 정확도 향상, 신약 개발 효율화, 의료정보 분석 등에서 인공지능이 핵심 역할을 할 수 있다는 점에서 주목된다. 양 기관은 이번 협력을 통해 ▲AI 기반 바이오·메디컬 기술 공동 연구 및 실증 ▲국책 과제 공동 기획 및 수행 ▲전문 인력 교류 및 공동 교육 ▲기술 세미나 및 포럼 개최 ▲기타 기술이전과 사업화를 위한 협력 등을 추진할 계획이다. ■ 정밀의료 고도화·디지털 헬스케어 상용화 기대 메디키나바이오는 서울아산병원, 한국파스퇴르연구소 등과 공동으로 간암 조기진단 바이오마커 'SORD'를 발굴한 바 있으며, 이를 기반으로 한 소형화 및 자동화된 현장진단기기를 한국전자통신연구원과 공동 개발해 상용화를 앞두고 있다. 메디키나바이오 측은 인공지능 기술을 접목해 진단 정확도와 예측 효율을 더욱 높이고, 글로벌 시장 진출에도 박차를 가할 계획이다. 디지털 헬스케어 영역에서는 라이프로그 기반의 건강관리, 데이터 분석을 통한 맞춤형 예측 의료 등 다양한 응용 기술 개발이 기대된다. 협회가 보유한 AI 생태계 네트워크와 메디키나바이오의 플랫폼 기술이 융합될 경우, 산업 전반에 걸친 혁신이 가능할 전망이다. 또 양 기관은 실무형 인재 양성과 스타트업 발굴·육성을 위한 공동 프로그램도 함께 운영할 방침이다. 이를 통해 바이오-데이터-소프트웨어 간 융합 역량을 갖춘 전문 인력 양성과 창업 활성화 기반도 마련할 수 있을 것으로 기대된다. 한국인공지능협회 김현철 회장은 “AI 기술이 의료, 바이오 산업과 융합될 때 국가 미래산업을 견인하는 핵심 역할을 하게 될 것”이라며 “협회는 산업 생태계 확장과 기술 고도화를 위해 적극적인 협력을 이어갈 계획”이라고 밝혔다. 메디키나바이오 최우성 대표는 “7년 간의 국가 연구를 통해 발굴한 바이오마커를 바탕으로 효율적인 간암 진단키트와 자동화 현장 검진 장비를 개발했다”며 “AI 기술을 접목해 진단기기의 지능화를 실현하고, 글로벌 경쟁력을 한층 강화할 것”이라고 말했다.

2025.05.20 13:55방은주 기자

[보안 리딩기업] 한컴위드 "PKI 원조···AI·양자 등 신기술도 선두 설 것"

한컴위드(HancomWITH). 국내 정보보호(보안) 산업 역사에서 반드시 '기억'해야 하는 이름이다. 대한민국 보안1호 연구소가 소프트포럼연구소인데, 이 연구소가 현재의 한컴위드가 됐기 때문이다. 1995년 10월, 당시 미래산업 정문술 창립자(작년 6월 작고)는 국내 첫 보안연구소인 소프트포럼연구소를 세웠다. 이 연구소가 1999년 4월 독립법인으로 확대해 소프트포럼이 됐고, 소프트포럼은 2010년 10월 한글과컴퓨터를 인수했다. 이후 소프트포럼은 한컴시큐어로 개명(2015년 2월)했고, 한컴시큐어는 다시 2019년 7월 현재의 한컴위드로 사명을 바꿔 현재에 이르고 있다. 국내 1호 보안연구소에서 출발하다보니 보니 한컴위드는 여러 1호 타이틀을 갖고 있다. 국내 최초 128비트 암호 솔루션(XecureWeb 1.0)을 개발(1996년 7월)했고, 국내 최초 인증 기관 SFCA 1.0 개발 및 운영(1996년 8월)과 국내 최초 PKI기반 인터넷뱅킹 서비스도 개시(1996년 8월)했다. 한컴위드는 현재 한컴그룹의 지주사(홀딩컴퍼니) 역할을 하고 있다. 산하에 상장사 3곳(한컴위드, 한글과컴퓨터, 한컴라이프케어)과 비상장사 32곳을 뒀다. 작년 매출은 보안분야만 119억 원(전체 매출은 4482억)을 기록했다. 공시에 따르면, 한컴위드 제품 종류는 ▲PKI제품군▲DB제품군 ▲모바일보안 ▲SSO제품군 ▲기타 등 5종류다. 이중 매출이 가장 많은 곳은 PKI제품군으로 작년에 48억6600만원(전체 비중의 41%)의 매출을 달성했다. 이어 DB제품군은 28억100만원, 모바일보안은 14억6300만원, SSO제품군은 12억3200만원 순으로 집계됐다. 공급하고 있는 총 솔루션 수는 유지보수를 포함해 총 30종이 넘는다. 이중 핵심 솔루션은 10~15종이다. 판교 소재 한컴위드 사무실에서 지난 8일 송상엽 대표를 만나 회사의 오늘과 내일을 들어봤다. 1967년생인 송 대표는 서울대에서 조선해양공학으로 학사, 석사, 박사 학위를 받았다. 포닥(박사후 과정)도 1년 했다. 벤처기업에서 잠깐 일하다 한컴그룹이 인수한 MDS에 2004년 입사해 사업 기획과 신규 개발 이사를 지냈다. 한컴위드 대표에 오른 건 2021년 9월이다. 대표가 되기 전 한컴위드에서 CTO와 신규 사업 등을 담당했다. 송 대표는 이번 인터뷰에서 한컴위드가 "PKI 원조 기업"이라면서 다른 보안기업과 달리 오랜 전통을 지닌 원천기술 기업임을 여러 차례 강조했다.이어 인공지능(AI)과 양자내성암호(PQC)에 힘을 쏟고 있다면서 "새로운 기술에서도 한컴위드가 선두에 설 것"이라고 역설했다. 아래는 송 대표와 일문일답 -한컴위드는 어떤 회사인가 "1999년 4월 1일 설립했다. 임직원은 올 5월 기준 52명이다. PKI 인증과 간편인증, 생체인증, 데이터 암호화, 모바일 보안, 검증필 암호모듈 등 차세대 인증·보안 솔루션과 서비스를 연구개발해 공공과 금융, 의료, 기업에 공급하고 있다." -사명인 한컴위드(Hancom WITH)는 어떤 의미인가 "Hancom WITH의 WITH는 'World Innovative Technology & Human'을 뜻한다. 기술과 사람이 함께하는 혁신 기업이라는 비전을 담았다. 한컴위드가 그룹 지주회사다보니 함께가자(WITH)는 의미도 있다. 회사 이름이 소프트포럼에서 출발해 한컴시큐어를 거쳐 2019년 7월31일부로 한컴위드로 바뀌었다. 글로벌 디지털 혁신기업으로 새로운 도약을 위해 '한컴위드'로 사명을 바꿨다." -주력 제품이나 솔루션이 궁금하다 "우리 주력 솔루션은 크게 인증과 암호 두 종류다. 매출 비중은 인증이 65%, 암호가 35%다. 더 세분하면 세 종류로 차세대 인증(PKI인증과 생체인증), 차세대 보안, 검증필 암호모듈 등이다.". -차세대 인증 솔루션은 어떤 종류가 있으며 이들의 특징은? "PKI 인증 제품인 '애니사인 라이트(AnySign Lite)'와 통합 간편인증 솔루션을 개발, 공급하고 있다. 공동인증서와 간편인증서를 모두 지원하는 통합 간편인증 솔루션이다. '애니사인 라이트(AnySign Lite)'와 100% 호환이 가능하다. '위드어스(withAuth)'라는 통합 간편인증 중계서비스도 제공하고 있다. 다양한 전자서명인증사업자(총 13개 인증기관)와 본인확인기관(총 6개 기관)의 간편인증서를 기반으로 간편인증, 전자서명, 본인확인 서비스를 제공한다. 특히 KISA 통합 전자서명 표준 모듈 적용, 웹 표준 및 웹 접근성 준수, 민감정보 암호화, 캡차(CAPTCHA, 사용자가 사람인지 자동화된 기계인지 구분하기 위해 문자와 숫자 등을 활용해 인증하는 방식) 및 가상 키패드 적용, 반응형 웹 UI 제공, 모바일 앱투앱 연동 지원 등 표준을 준수한 신뢰 서비스를 바탕으로 강력한 보안과 사용 편의를 제공하고 있다. 사설 인증 체계인 'Hancom xPKI'는 CA/RA/OCSP를 제공, 사용자 관리와 인증서 발급 및 관리, 검증, 폐기 목록 생성 등 사설 PKI 인프라를 구축해준다. -생체인증 분야 제품은 어떤가? "안면인증 및 신원인증 솔루션인 '한컴 오스(Hancom Auth)를 제공하고 있다. 비대면 본인인증을 위한 안면인증 및 신원인증 솔루션이다. 얼굴 사진 및 영상 도용, 딥페이크 등 사기 방지 기술을 적용했다. 1만개 이상 특징점에서 얼굴 패턴을 추출, 비교해 99.998%의 안면 인식 정확도를 제공한다. 얼굴 위변조 방지를 위한 '패시브 라이브니스(Passive Liveness)' 기술로 사진, 동영상, 딥페이크, 3D 마스크(Mask) 등 사칭 시도를 구별해 높은 정확도와 보안성을 제공한다. 미국 NIST 산하 i-Beta 2 공식 인증서를 2022년 취득했다. 당시 국내서 유일했다. 100만 화소 이상 카메라를 탑재한 모든 단말기에서 사용 가능하도록 다양한 클라이언트 환경(관공서, 은행, 병원 등)을 지원한다. FIDO1.0과 FIDO2 표준지원 인증 솔루션인 'Hancom Pass (FIDO1.0, FIDO2 표준지원 인증 솔루션)'도 제공한다. 파이도(FIDO) 기반의 다중팩터(Multi-Factor) 사용자 인증 구현을 위한 생체인증 플랫폼 솔루션이다." -차세대 보안 분야 비즈니스에도 힘을 쏟고 있는데..... "통합 정형·비정형 데이터 암호화 솔루션인 '한컴 xDB(Hancom xDB)'를 공급하고 있다. 정형, 비정형 데이터의 암호화를 모두 지원한다. 양자내성암호 알고리즘(PQC)과 화이트박스암호(WBC) 기반의 키관리를 통해 높은 보안성을 제공한다. 또 'Hacnom xConnect'는 전문통신 데이터 암호화 솔루션이다. 모바일, POS, CD/ATM 등 유무선 기기 통신 구간 및 서버간 네트워크 구간 암호화를 통해 보안 위협으로부터 중요 데이터를 보호하는 PKI 기반의 범용적 통신 구간 암호화 솔루션이다. 양자내성암호(PQC) 기술을 탑재했다." -검증필 암호모듈은 어떤 제품인가? "XecureCrypto와 IQNUS Crypto 등을 갖고 있다. 국가 정보원 검증필 획득 암호모듈(KCMVP)이다. 인증 및 데이터 보안 제품군에 속한다. IQNUS Crypto 암호모듈의 경우, 검증필 암호모듈 비검증대상 알고리즘에 NIST 표준 양자내성암호 알고리즘을 국내 처음으로 적용했다." -한컴위드의 경쟁력을 말해준다면? "한컴위드의 연결기준 매출은 작년 기준 약 4481억이다. 보안부문만 보면 약 118억원이다. 한컴위드는 PKI 분야의 오랜 경험을 바탕으로 다양한 암호 및 인증 솔루션을 보유하고 구축한 경험이 있다. 이 점이 가장 큰 장점이다. 이를 바탕으로 최근 주목받는 양자내성암호(PQC), AI 기반 인증 기술에도 주목할 만한 성과를 내고 있으며 집중 투자하고 있다. 특히 국정원 검증필 암호모듈(KCMVP)을 비롯해 CC인증, GS인증 1등급을 획득했다. 개인정보보호 이슈 및 보안시장 요구에 적극 대응할 수 있는 기술력(핵심 원천기술 보유)과 경쟁력을 보유 하고 있다고 생각한다." -고객사는? "약 500개 고객사(공공 60%, 민간 40%)가 있다. 의미있는 사이트도 많다. 공공은 대법원, 질병관리청, 국민연금관리공단, 국민건강보험공단, 정부24 등이 있다. 민간은 롯데그룹, 우리은행, 기업은행, 산업은행, 전북은행이 우리 고객이다." -올해 나올 신제품이나 업그레이드 계획을 말해달라 "현재 제로트러스트 구현을 위한 사용자 행위 및 환경적 요소 기반의 '무자각 지속인증' 기술을 연구개발 중이다. 올 하반기에 실증할 예정이다. 작년에 'Hancom xDB'와 'Hancom xConnect' 제품에 양자내성암호와 화이트박스 암호 기술을 적용, 업그레이드 했다. 다른 솔루션에도 같은 기술을 지속적으로 확대, 적용할 예정이다." -개발자와 엔지니어 등 인력 경쟁력은 어떤가? "전체 인력중 60% 이상이 개발 및 엔지니어인 기술인력이다. 전통적인 암호,인증 분야 외에도 최근 주목받는 AI 및 양자내성암호(PQC) 등의 분야에서도 전문성을 가진 고급 인력을 보유하고 있다. 특히, 현장(고객사) 요구사항을 빠르게 처리하는 의사결정 구조를 통해 빠른 이슈 해결 과 고객만족을 최우선으로 하고 있다. 100여 종의 기술특허와 상표권 및 각종 인증을 보유하고 있다. 한국SW기업경쟁력 대상 보안SW부문 우수상 수상(2012. 03)과 신기술실용화 지경부 장관상 수상 (2012. 11), 과학기술정보통신부 장관 표창 수상(2019. 12) 등의 실적을 갖고 있다. 이외에 CES 전시회에 3년(2019, 2020, 2022) 참가했고, MWC 전시회에도 2019년 나갔다." -수출 현황과 게획은? "아직 이렇다할 수출 실적은 없다. 하지만 수출 시장을 정조준하고 있다. 작년에 국방과제를 수주, 양자내성암호 알고리즘을 포함한 임베디드 암호모듈을 개발할 예정이며, 해당 암호모듈을 무인기와 지상통제장치(GCS)로 구성된 무기체계에 적용 및 수출 가능한 기술 또는 제품으로 연구개발을 하고 있다. 수행하고 있는 국방과제는 '글로벌 방위산업 강소기업 육성사업'으로 '양자내성암호를 기반으로 하는 유·무인 복합전투체계용 이종·다중 제어 전장 감시시스템'을 개발하는 과제다. 제품개발부터 마케팅까지 패키지로 지원하는 사업이다." -기업문화나 복지는? "한컴위드는 주요 기업문화 키워드로 자율과 책임을 꼽는다. 맡은 업무에 책임을 다할 수 있는 자유로운 업무환경을 통해 직원의 자율성과 책임감을 강조한다. 무제한 무료 카페테리아 이용과 팀 복지비, 개인 복지비, 매년 건강검진, 패밀리데이, 팀/부서/전사 워크샵, 통신/주차/교통비 지원, 입학축하금, 그룹사 연수원 무료숙박, 장기근속 선물 등 다양한 복지 제도를 시행하고 있다." -보안 시장이 AI와 클라우드, N2SF, 제로트러스트 등 요동치고 있다. 어떻게 대응하고 있나? "보안 관련 제도 변화와 시장 요구에 맞춰 차세대 보안 기술 연구개발을 지속하고 있다. 동시에 다양한 분야의 연구기관 및 산학 협력체와 협업을 강화하고 있다. 예를 들어, 제로트러스트 구현을 위해 사용자 행위와 환경적 요소를 기반으로 한 무자각 지속인증 기술을 내부적으로 개발 중이며, 올해 하반기 시행 예정인 국가망보안체계(N2SF)에 발맞춰 해당 환경에 최적화한 보안통제 방안을 우리 제품에 반영하려고 준비하고 있다. 또 AI 기반 얼굴 인증 솔루션인 '한컴오스(Hancom Auth)' 공급 계약과 업무 협약을 통해 사업 영역을 확대하고 있다. 최근에는 딥보이스 탐지와 음성 기반 인증 기술에 대한 공동 연구개발을 위해 산학 협력도 체결했다. 이처럼 기술과 제도 변화에 능동적으로 대응하며 차세대 보안 시장을 준비하고 있다." -5년후나 10년후 한컴위드 모습은? 중장기 비전을 말해달라 "한컴위드는 보안 분야, 특히 암호와 인증 기술 영역에서 차별화한 기술력을 바탕으로 국내는 물론 글로벌 시장에서도 주목받는 기업으로 성장해 나갈 거다. 단기적으로는 제로트러스트 구현을 위한 사용자 기반의 '무자각 지속인증' 기술과 같은 암호·인증 솔루션을 시장에 성공적으로 안착시키는 데 집중할 예정이다. 또 N2SF(국가망보안체계) 등 제도 변화에도 빠르게 대응해 공공과 민간 모두에서 신뢰받는 보안 파트너가 되고 싶다. 중장기적으로는 보안 분야를 넘어 AI, 클라우드 기반 보안, 양자내성암호 등 첨단 기술을 토대로 다양한 산업 영역으로 사업을 확장할 예정이다. 실제, AI 기반 얼굴 인증 솔루션 '한컴오스'의 공급 계약, 딥보이스 탐지 기술에 대한 산학 협력 등 미래 기술 확보를 위한 행보도 이미 진행 중이다. 단순 보안 솔루션 기업을 넘어, 글로벌 시장에서 경쟁력 있는 대한민국 대표 보안기업이자 차세대 인증·보안 플랫폼을 선도하는 기술기업으로 자리매김 할 수 있게 준비하고 있다." -국내에 글로벌 보안기업이 아직 없다. 보안강국 코리아와 글로벌 보안 기업 탄생을 위해 한 마디 한다면.... "우리나라는 보안 분야에서 그 어느 나라보다도 강한 자부심을 갖고 있다고 생각한다. 특히 대북 위협 등 복합적인 안보 상황 속에서, 보안에 대한 국가적 관심과 기술 개발 역량을 꾸준히 축적해 왔다. 독자적인 암호 알고리즘과 인증 체계를 갖춘 몇 안 되는 나라 중 하나이며, 인적 자원과 치열한 경쟁 속에서 이미 세계적인 기술 수준을 확보하고 있다고 생각한다. 다만 지금까지는 국내에 특화된 기술과 제도 때문에 글로벌 진출에 다소 제약이 있던 것도 사실이다. 하지만 최근에는 정부와 민간 모두 글로벌 표준과 해외 시장을 적극적으로 지향하고 있는 만큼, 머지않아 세계 시장에서도 통하는 보안 기업이 탄생할 것으로 기대한다. 한컴위드 또한 양자내성암호, AI 기반 인증 기술 등 차세대 기술을 바탕으로 글로벌 시장 진출을 목표로 하고 있다." ◆ 송상엽 한컴위드 대표는... -2021. 09 ~ 한컴위드 대표이사 취임 -2017. 01 ~ 한컴위드 재직 중 CTO 및 신규 사업 담당 -2004. 02 ~ 2016. 12 한컴MDS 이사 사업기획 및 신규 개발 담당 -2000. 08 서울대학교 대학원 조선해양공학과 박사학위 취득

2025.05.19 23:22방은주 기자

개인정보위 "SKT 사태 재발 만전···당분간 비상대응"

개인정보보호위원회(위원장 고학수, 이하 '개인정보위')는 SK텔레콤(SKT) 개인정보 유출사고의 심각성을 인식하고, 신고 당일(4. 22.) 조사에 착수했고, 집중조사 TF를 구성해 개인정보 보호법에 따른 조사를 진행중이라고 19일 밝혔다. 이날 개인정보위는 "국민적 우려가 큰 대규모 개인정보 유출 사고인 만큼 철저히 조사하는 한편, 관련 대책 강구 등을 통해 재발 방지에 만전을 기할 예정이다"면서 "피싱·스미싱에 대한 대처 방법 안내와 혹시 있을지도 모를 유출정보의 유통에 대비해 인터넷 및 다크웹에 대한 모니터링을 강화하는 한편, 당분간 현 비상대응상황을 유지할 예정"이라고 말했다. 개인정보위는 기 유출 발표된 가입자 휴대전화번호, IMSI, 인증키 등 유심정보를 개인정보라고 판단해 위원회 긴급의결(5. 2.)로 유출이 확인됐거나 가능성이 있는 모든 정보주체에게 개별 통지하고, 피해방지 대책을 마련하도록 촉구한 바 있다. 또 개인정보위 유출조사는 개인정보 보호법(이하 '보호법') 제63조에 따른 것으로, 정보통신망법에 근거한 과기정통부 민관합동조사단의 침해사고 조사와는 구분되며, 개인정보위 조사 핵심은 첫째, 개인정보 유출 대상 및 피해 규모 확정과 둘째, 사업자의 보호법상 안전조치 의무(기술적·관리적 조치 포함) 위반에 대한 확인이라고 말했다. 이에 따라 지난 13일 관계부처 회의 시 과기정통부는 개인정보가 포함된 서버의 추가 감염 가능성을 공유했고, 16일 회의에서 악성코드 추가 감염사실을 확인한 바 있으나, 개인정보위는 이와 별개로, SKT측으로부터 유출조사에 필요한 증적 자료를 별도 확보, 보호법에 따른 조사를 독립적으로 진행하고 있다고 덧붙였다. 개인정보위는 조사 과정에서, 기존 유출경로로 확인된 HSS(가입자인증시스템) 등 5대 외에도 ICAS(통합고객시스템) 서버 2대를 포함 총 18대 서버에 악성코드가 추가 감염된 것을 확인했다고 밝혔다. ICAS(Intergrated Customer Authentication system)는 Tworld 등 사내 서비스 및 사전 인가된 협력사 대상 SKT 가입자의 가입 상태, 정보 및 가입 상품 조회용 API를 제공한다. 해당 서버에는 이름, 생년월일, 휴대전화번호, 이메일, 주소, IMEI(단말기식별번호), IMSI(가입자식별번호) 등 고객의 중요 개인정보를 포함해 총 238개 정보(컬럼값 기준)가 저장되어 있으며, 악성코드에 최초 감염된 시점('22. 6.)이 오래된 점을 고려해 감염경위, 유출정황 등을 면밀히 조사하고 있다고 밝혔다. 한편 이날 과기정통부의 SKT 침해사고 민관합동조사단(이하 조사단)은 지난 1차 발표(4.29)에 2차 발표를 했다. 조사단은 오는 6월까지 SKT 서버 시스템 전체를 강도 높게 점검한다는 목표하에 1단계(초기 발견된 BPFDoor 감염 여부 확인을 위한 리눅스 서버 집중 점검)에 이어 2단계(: BPFDoor 및 타 악성코드 감염 여부 확인을 위해 리눅스 포함 모든 서버로 점검 대상 확대)로 조사를 확대, 진행하고 있다. 현재까지 4차례 점검이 실시된 1단계 결과를 정리해 이번 2차 발표를 했다. 조사단은 5월19일 현재 총 23대의 서버 감염을 확인해 15대에 대한 포렌식 등 정밀분석을 완료하고 잔여 8대에 대한 분석을 진행함과 동시에 타 악성코드에 대해서도 탐지 및 제거를 위한 5차 점검을 하고 있다. 현재까지 악성코드는 25종(BPFDoor계열 24종 + 웹셸 1종)을 발견, 조치했다. 조사단은 현재까지 SKT의 리눅스 서버 약 3만여대에 대해 4차례에 걸친 점검을 했다. 4차례에 걸친 강도 높은 조사는 1차 점검에서 확인한 BPFDoor 계열 악성코드의 특성(은닉성, 내부까지 깊숙이 침투할 가능성 등)을 감안해 다른 서버에 대한 공격이 있었을 가능성을 확인하기 위한 목적이었다. 특히, 4차 점검은 국내외 알려진 BPFDoor 악성코드 변종 202종을 모두 탐지할 수 있는 툴을 적용했다. 1차(4.19~4.24), 2차(4.23~4.30), 3차(5.3~5.8), 4차(5.8~5.14) 1∼3차 점검은 SKT가 자체 점검 후 조사단이 이를 검증하는 방식으로 진행했고, 4차 점검은 조사단이 한국인터넷진흥원(KISA)의 인력을 지원 받아 직접 조사를 진행했다. 조사단은 1차 조사결과에서 발표한, 유출된 유심정보의 규모가 9.82GB이며, 가입자 식별키(IMSI) 기준 2695만7749건임을 확인했다. 또 악성코드는 1차 공지(4.25.)한 4종, 2차 공지(5.3.)한 8종 외 BPFDoor 계열 12종과 웹셸 1종을 추가로 확인했다. 조사단은 1차(4.25.), 2차(5.3.)는 악성코드 특성 정보, 3차(5.12.)에는 국내외 알려진 BPFDoor 계열 모두를 탐지할 수 있는 툴의 제작방법을 6110개 행정부처, 공공기관, 기업 등에 안내해 피해 확산을 방지했다. 1차 발표 이후 공격을 받은 정황이 있는 서버는 추가로 18대가 식별됐다.현재까지 총 23대). 총 23대 중 현재까지 15대는 정밀 분석(포렌식, 로그분석)을 완료했고, 8대는 5월말까지 분석을 완료할 예정이다. 분석이 완료된 15대 중 개인정보 등을 저장하는 2대를 확인하고 어제(5.18.)까지 2차에 걸쳐 자료 유출 여부에 대해 추가적인 조사를 실시했다. 해당 서버는 통합고객인증 서버와 연동되는 서버들로 고객 인증을 목적으로 호출된 단말기 고유식별번호(IMEI)와 다수의 개인정보(이름, 생년월일, 전화번호, 이메일 등)가 있었다.

2025.05.19 22:37방은주 기자

AI기반 XDR 시선···이글루, 다음달 5일 개최 'CIS 2025' 참가

AI 기반 보안 운영·분석 플랫폼 기업 이글루코퍼레이션은 다음 달 5일 서울 삼성동 그랜드 인터컨티넨탈 서울 파르나스에서 열리는 '컨버전스 인사이트 서밋 2025(CIS 2025)'에 참가해 '완성도 높은 보안, 자유로운 비즈니스'를 주제로 자사의 'AI 기반 오픈 XDR(AI-driven Open XDR)'을 선보인다. 이글루코퍼레이션은 다각화된 포트폴리오와, 다양한 파트너사로 구성된 '이글루 얼라이언스' 협업을 바탕으로 AI 기반 오픈 XDR 전략을 전개하고 있다. 이 회사의 'AI-driven Open XDR'는 XDR 기반 차세대 보안 플랫폼 중심의 일원화된 탐지-분석-대응 체계 구현을 통해 보안 운영 자동화 및 효율화를 지원한다. 이는 보안 정보 및 이벤트 관리(SIEM)와 보안 운영·위협 대응 자동화(SOAR), 인공지능(AI)을 토대로 기능하며, 다각화된 데이터 수집과 AI·머신러닝 기반 자동 위협 분석·탐지, 위협 스코어링·플레이북 기반 자동 대응을 제공한다. 이글루코퍼레이션은 이번 전시를 통해 자사의 'AI-driven Open XDR' 전략과 함께 SOAR 솔루션 '스파이더 소아(SPiDER SOAR)'와 국내 최초의 생성형 AI 보안 어시스턴트 '에어(AiR)'를 소개한다. 'SPiDER SOAR'는 업무 자동화 매뉴얼인 '플레이북(Playbook)'을 토대로 실질적인 보안 위협 대응 프로세스 자동화를 구현하며 보안 운영 효율성 극대화를 돕는다. 'AiR'는 AI 모델 예측 결과와 근거를 자연어 형태로 설명해 주는 서비스로, AI에 대한 신뢰성과 이해도를 높여주는 조력자 역할을 수행한다. 이득춘 이글루코퍼레이션 대표는 “우리의 'AI-driven Open XDR'은 빠르게 진화하는 해킹 수법에 선제적으로 대응하고자 하는 기업과 기관들에게 해결책이 될 것"이라면서 "이글루코퍼레이션의 보장된 보안 기술력을 통해 고객이 환경 및 변화에 부합하는 진화형 보안 체계 구축을 제공하겠다”고 밝혔다. 이번 'CIS 2025' 행사에는 이글루를 보다 직접적으로 경험해 볼 수 있는 전시부스도 마련된다. 사전 등록을 통해 행사에 참여할 수 있다. 사전등록과 등록 문의는 공식 웹사이트에서 가능하다. (☞ 사이트 바로가기)

2025.05.19 11:43방은주 기자

  Prev 71 72 73 74 75 76 77 78 79 80 Next  

지금 뜨는 기사

이시각 헤드라인

이 대통령 "첨단산업 분야, 네거티브 규제로 전환해야"

"무덤처럼 변해가"…홈플러스 노동자들, 청와대까지 '삼보일배'

"하는 만큼 번다"...MZ세대 블루칼라 선호 확산

엔비디아 Arm PC 칩 'N1' 실물 포착...시장 진입 임박

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.