• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'데이터 보안'통합검색 결과 입니다. (96건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

파수, 말레이시아 보안 전시회서 보안 전략 총망라

파수(대표 조규곤)가 말레이시아에서 개최된 사이버 보안 전시회에 참가해 데이터 중심 보안 전략을 전파하고, 동남아시아 시장을 본격 공략한다. 파수는 지난달 30일부터 이달 2일까지 말레이시아 쿠알라룸프르에서 개최되는 사이버 보안 전시회 'CyberDSA 2025'에 참가해 동남아시아 정부 기관 및 기업, 학계 전문가들이 함께 최신 보안 동향과 기술, 전략을 공유했다고 2일 밝혔다. 이번 전시회에서 파수는 데이터 유출과 랜섬웨어 공격에 대비해 중요 파일을 지속적으로 보호하고 비즈니스 연속성을 확보할 수 있는 방안으로 부상한 데이터 보안 솔루션 '파수 엔터프라이즈 디알엠(FED)'과 데이터 백업 솔루션 'FC-BR'에 대해 소개했다. 아울러 말레이시아의 개인정보보호법인 PDPA(Personal Data Protection Act)에 대응하기 위한 방안으로 멀티클라우드 데이터 보안 태세 관리 솔루션 '파수 DSPM'을 선보였다. FED는 문서가 로컬과 클라우드 환경 어디에서도 철저한 보호와 일원화된 정책 관리가 가능한 '하이퍼 DRM'으로 알려졌다. 파일의 생성부터 폐기까지 모든 과정에서 지속적인 암호화를 유지하고 권한에 따라 열람, 편집, 인쇄 등을 제한하고 모든 과정을 추적·관리할 수 있는 솔루션이다. FC-BR은 랜섬웨어의 공격이나 재해 발생에 대비하기 위한 필수 문서 보호 솔루션으로 부상했다. 문서 보호 솔루션과 연동해 데이터 유실에 효율적으로 대비할 수 있는 파일 중심의 백업 솔루션이다. 필요 문서만 실시간으로 자동 백업하고, 원클릭으로 간단하게 복구가 가능한 것이 장점이다. Fasoo DSPM은 멀티·하이브리드 클라우드 등에 흩어진 민감 데이터를 효율적으로 관리하기 위한 필수 솔루션이다. 클라우드에 산재된 데이터의 보안 현황을 한 눈에 파악하고, 관리되지 않는 다크·섀도우 데이터를 포함해 개인정보 등 민감 데이터를 자동 검출 및 분류한다. 글로벌사업을 총괄하는 손종곤 파수 상무는 “국제 정세의 변화에 따라 최근 동남아시아 시장의 중요성이 떠오르면서 디지털 혁신과 보안 수요도 크게 증가하고 있다”며 “파수는 개인정보보호법 개정안이 시행되는 말레이시아의 사례와 같이 국가별로 가장 필요로 하는 보안 역량으로 맞춤 공략해 시장 영향력을 확대해 나갈 것” 이라고 말했다.

2025.10.02 10:18김기찬

시큐다임, 디지털 미래혁신대상서 과기정통부 장관상 수상

데이터 분석 및 네트워크 보안 전문 기업 시큐다임이 30일 개최된 과학기술정보통신부(과기정통부) 주관 '제 9회 대한민국 디지털 미래혁신대상'에서 과기정통부 장관상을 수상했다. 2014년 설립된 시큐다임은 데이터 분석과 네트워크 보안 기술을 기반으로 내부 정보 유출과 외부 위협을 효과적으로 차단하는 정보보호 전문 기업이다. 정보보안 전문가들이 주축이 돼 설입 이후 꾸준히 기술력과 신뢰성을 쌓아 올렸다. 특히 2021년에 출시한 네트워크 시큐리티 플랫폼 'LocKard'는 삼성, 현대, SK 등 국내 10대 그룹 계열사로 확산되며 시장에서 높은 평가를 받았다. 이를 기반으로 최근 3년 연속 매출 100억원 이상을 달성하며 보안업계에서 입지를 확고히했다. LocKard는 내외부의 모든 패킷이 흘러가는 구간에 설치되어 풀패킷을 저장함으로서 포렌식 분석을 통해 실시간 정보 유출을 탐지할 수 있으며, 이미 정보 유출이 발생한 이후에도 저장된 패킷 분석을 통하여 정보 유출 발생 경로 및 정보 유출 행위를 한 내부자를 찾을 수 있는 기술이다. 올해는 기존 기술력에 AI기술을 접목한 차세대 정보유출방지솔루션인 'LocKard AI'를 새롭게 선보인다. 이같은 성과를 바탕으로 시큐다임은 이번 장관상뿐 아니라 중소벤처기업부, 기술보증기금, 벤처캐피탈협회 등 다양한 기관으로부터 수상했다. 시큐다임은 "앞으로도 신뢰성, 안정성, 혁신성을 두루 갖춘 기술로 글로벌 정보보안 시장을 선도해 나갈 것"이라고 밝혔다.

2025.10.01 13:04김기찬

파수, N2SF 시범 실증 사업 참여…AI 기반 행정 보안성 확보

파수(대표 조규곤)가 국가 망 보안체계(N2SF)의 필수 단계인 데이터 식별과 분류, 통제 부분을 맡아 우리 공공기관의 디지털 혁신의 기반이 될 N2SF 구현을 지원할 예정이다. 파수는 '범정부 초거대 AI 공통기반 대상 국가 망 보안체계 시범 실증'에 참여한다고 29일 밝혔다. 파수는 이번 실증 사업의 투이컨설팅 컨소시엄으로 참여하고 있다. N2SF는 정부 및 공공기관은 전산망을 중요도 및 민감도에 따라 구분하고 각 등급별 차등화된 보안대책을 적용하는 프레임워크로, 초거대 AI 기반 행정서비스에 적용해 공공업무의 효율성과 보안성을 확보한다. 투이컨설팅을 주축으로 파수 외에도 모니터랩, 엔키화이트햇, 이니텍이 참여하며, 파수는 데이터 관리 및 보안에 대한 인사이트를 기반으로 N2SF의 가장 기본이 되는 데이터 분류 및 통제 부문의 구체적인 세부 실행방안을 제시하고 검증한다. 이번 사업 참여로 파수는 실증 및 검증해 공공부문에 최적화된 AI 보안 적용 모델과 확산 방안을 마련할 계획이다. 고동현 파수 상무는 “N2SF는 우리 정부 및 공공기관이 AI, 클라우드 등의 최신 기술을 도입해 디지털 혁신을 이루기 위한 필수적인 과제”라며, “파수는 데이터 관리 및 보안 분야에서 축적한 인사이트를 기반으로 N2SF 구현을 지원해 안전한 AI 활용에 이바지하겠다”고 말했다.

2025.09.29 18:51김기찬

KISA, 관제시스템 클라우드로 전면 개편…중소 SW 수주전 '시동'

최근 대형 통신사와 카드사의 보안 사고가 잇따르자 정부가 대응 역량 강화에 나섰다. 컨트롤타워 역할을 맡은 한국인터넷진흥원(KISA)이 종합상황관제시스템을 데이터·클라우드 중심으로 전면 개편하는 사업을 발주하면서 어떤 기업이 수주에 나설지 이목이 집중된다. 22일 조달청 나라장터에 따르면 KISA는 30억3천만원 규모의 '종합상황관제시스템 보안 강화 및 인프라 개선' 사업을 발주했다. 이번 사업은 40억원 미만 규모로 책정돼 대기업은 참여할 수 없다. 입찰 조건에 따라 중소·중견 소프트웨어(SW) 기업만 참여 가능하며 공동 수급도 허용돼 복수 기업이 컨소시엄을 꾸려 도전할 수 있다. KISA는 이를 통해 기술력 있는 중소기업의 공공시장 진출을 촉진하는 동시에 안정성과 신뢰성을 높인다는 방침이다. KISA는 단순한 장비 교체나 기능 업그레이드에 그치지 않고 전체 관제 시스템을 클라우드 기반으로 재구성하는 데 중점을 뒀다. 가격 경쟁보다는 기술력과 수행 계획에 더 높은 비중을 두는 평가 방식을 택해 안정성과 신뢰성을 확보한다는 방침이다. 이번 사업은 최근 증가하는 보안 위협 환경과 맞닿아 있다. 랜섬웨어·디도스 공격·내부자 유출 등 보안 사고가 연이어 발생하면서 국가 차원에서의 대응 체계 강화를 요구하는 목소리가 커졌다. 이에 KISA는 공공·민간을 아우르는 사이버 안전망의 핵심 기관으로서 실시간 탐지와 분석, 즉각적인 대응이 가능한 관제 인프라를 마련한다는 목표다. 새롭게 구축될 시스템은 클라우드 아키텍처를 기반으로 한다. 기존 온프레미스 환경의 한계를 극복하고 데이터 처리 효율성과 확장성을 동시에 확보하기 위함이다. 클라우드 환경에서는 방대한 보안 로그와 이벤트 데이터를 빠르게 수집·분석할 수 있어 공격 징후를 조기에 포착하고 대응 속도를 높일 수 있다. 또 인공지능(AI) 기반 분석과 자동화 기능이 도입돼 고도화된 위협을 식별하는 데도 기여할 전망이다. 사업 공고문에 따르면 이번 사업은 ▲보안관제 데이터 처리 효율성 ▲클라우드 전환 안정성 ▲재해복구 및 백업 체계 강화 ▲위기 대응 자동화 등 구체적인 과제를 포함한다. 특히 대규모 장애나 보안 사고 발생 시 빠르게 복구할 수 있는 다중 백업 체계를 마련해 국가 주요 인프라의 연속성을 보장한다는 구상이다. 평가 방식에서도 가격보다는 기술과 계획에 초점을 맞췄다. 조달청 기준에 따라 기술 능력 평가가 90%, 가격 평가가 10% 비중을 차지하며 기술력 순위 간 점수 차등제를 적용해 우수 기술력을 갖춘 기업이 보다 유리한 구조다. 이에 단순히 저가 입찰을 내는 업체보다는 안정성과 보안 역량을 입증할 수 있는 기업이 선정될 가능성이 높다. 업계에서는 이번 발주가 시스템 업그레이드를 넘어 국가 보안 관제 패러다임의 전환점이라는 평가를 내놓고 있다. 특히 최근 공공 부문에서 클라우드 전환이 진행되는 가운데 KISA가 앞장서 보안·관제 영역까지 클라우드 기반으로 옮겨가는 것은 민간에도 중요한 신호라는 분석이다. 업계 관계자는 "AI·클라우드 기반 관제 전환은 민간 보안 업계에도 파급 효과가 클 것"이라며 "관련 기술을 보유한 기업 간 경쟁이 치열해질 것"이라고 전망했다. KISA는 제안요청서를 통해 "보안 위협이 다변화하는 환경에서 기존 시스템을 보완하고 클라우드 기반의 신뢰성 있는 관제 인프라를 구축해 국가 차원의 사이버 안전망을 강화하겠다"고 밝혔다.

2025.09.22 11:08한정호

넷앱, 오브젝트 스토리지 '스토리지그리드 12.0' 발표

넷앱(NetApp)이 정형 데이터 처리 성능과 보안을 강화하고 인공지능(AI) 워크로드와 데이터 인프라 현대화를 더욱 쉽게 추진할 수 있도록 지원에 나섰다. 넷앱은 오브젝트 스토리지 솔루션 '스토리지그리드(StorageGRID) 12.0'을 공개했다고 18일 밝혔다. 스토리지그리드 12.0은 소프트웨어 정의 방식으로 설계돼 기업들이 폭증하는 비정형 데이터를 효율적으로 관리할 수 있도록 개발됐다. 텍스트, 영상, 기계 장치 및 센서 데이터, 서버 로그 등 다양한 데이터 볼륨을 저장하고 처리할 수 있으며, 데이터 레이크 현대화와 AI 애플리케이션 개발을 추진하는 기업을 위한 기반을 제공한다. 넷앱 산딥 싱 엔터프라이즈 스토리지 부문 수석 부사장 겸 총괄은 "온프레미스 오브젝트 스토리지 분야 리더로서 넷앱 스토리지그리드 12.0은 AI와 같은 최신 워크로드를 지원하는 데 필요한 확장성, 비용 효율성과 성능을 제공한다"며 "이번 업데이트로 고객이 데이터를 더 안전하게 확장하고 업무 활용에 집중할 수 있도록 지원하겠다"고 말했다. 스토리지그리드 12.0의 핵심 업데이트에는 AI 워크로드 성능 최적화, 관리 간소화, 보안 강화가 포함됐다. 고급 캐싱 기능을 탑재해 AI 학습 및 고성능 컴퓨팅(HPC) 워크로드에서 이전 버전 대비 최대 20배 높은 처리량을 제공한다. 버킷 브랜치 기능을 통한 AI 데이터셋 버전 관리도 지원해 대규모 프로젝트의 반복 실행과 테스트 효율성을 높였다. 관리 기능도 개선됐다. 드라이브 펌웨어 자동 업그레이드, 로그 아카이빙 등 유지보수 자동화를 지원해 관리자의 부담을 줄였다. 보안 측면에서는 AES GCM 암호화, 무결성 검사, 디스크 암호화 강화, SSH 포트 기본 차단 기능을 추가했다. 또한 오브젝트 락(Object Lock) 기능을 통해 변경 불가능한 AI 데이터셋 운영이 가능해졌다. 넷앱은 이번 업데이트로 기업 데이터 인프라 현대화를 가속화하고 AI 중심의 데이터 활용 환경을 구축할 수 있도록 지원한다는 계획이다. 제품에 대한 추가 정보는 넷앱 공식 웹사이트에서 확인할 수 있다.

2025.09.18 17:55남혁우

"랜섬웨어 피해 급증...전세계 5000건 넘어"

국내 주요 통신사를 대상으로 한 해킹 공격을 비롯해 SGI서울보증, 예스24, 화천기계 등도 랜섬웨어 공격을 받으면서 국내 주요 산업계에 랜섬웨어 비상이 걸렸다. 이에 랜섬웨어 차단, 백업, 데이터 복원 능력 등이 외부 위협에 따른 보안의 핵심 요소로 떠올랐다. 안티랜섬웨어 전문 기업 체크멀의 김경현 상무는 16일 세종대 컨벤션센터에서 개최된 사이버보안 컨퍼런스 'KCSCON 2025(Korea Cyber Security Conference 2025)'에서 "전 세계 랜섬웨어 피해 건수가 5000건을 넘었으며, 국내에서도 랜섬웨어 피해가 대기업을 중심으로 많은 피해 사례가 발견되고 있다"고 진단했다. 김 상무는 "랜섬웨어 공격 집단들이 랜섬웨어 공격이 돈벌이가 되기 때문에 최근 공격 시도가 급증하고 있다"며 "올해의 경우 랜섬웨어 피해 기업들이 약 1.5배 정도 많아질 것으로 예상되고 있다. 피해액의 경우도 지속 증가하고 있으며, 향후 10년 동안 전 세계 랜섬웨어 공격 건수가 증가하고 상태인 만큼 2031년이면 랜섬웨어 피해액은 2천650억 달러를 돌파할 것으로 보인다"고 밝혔다. 이처럼 국내는 물론 전 세계적으로 랜섬웨어 시도 및 피해가 급증하고 있는 상황이다. 이에 김 상무는 랜섬웨어 공격을 받아도 데이터를 지킬 수 있도록 백업에 대한 중요성을 거듭 강조했다. 아울러 그는 "백업 외에도 EDR이나 XDR과 같은 솔루션을 도입해 랜섬웨어로부터 효과적으로 방어할 수 있다"고 설명하면서도 "다만 이같은 솔루션은들 보안 전문가나 실력 있는 정보보호 담당자의 관리가 필요한데, 중소기업의 경우는 이같은 인력을 확보하지 못하는 경우가 많다. 실제로 전담 보안 인력이 5명 이하인 기업은 전체의 약 70%인데, 이같은 중소기업의 경우 보안 제품을 능력을 갖추지 않았을 가능성이 높다"고 지적했다. 이에 김 상무는 랜섬웨어 탐지, 복원 등 방어 전주기에 걸친 자동화 솔루션을 도입하는 것이 효과적일 수 있다고 강조했다. 이날 현장에서 김 상무는 체크멀이 제공하는 솔루션이 어떻게 랜섬웨어 공격에 반응하고 대응하고 있는지 영상을 통해 시연했다. 영상에서는 SGI서울보증을 공격했다고 주장하고 있는 랜섬웨어 공격 그룹 '건라(Gunra)'의 랜섬웨어를 실행했다. 주요 파일들이 순식간에 암호화됐고, PC는 건라가 남긴 랜섬노트만 열어볼 수 있는 상태가 됐다. 그러나 체크멀의 안티랜섬웨어 솔루션 '앱체크(AppCheck)'가 실행 중인 상태에서 똑같이 건라 랜섬웨어를 실행했을 때에는 똑같이 파일이 암호화되기는 했으나, 앱체크가 랜섬웨어를 차단했다는 알림이 표시되더니 순식간에 다시 파일이 복구됐다. 건라 랜섬웨어의 실행 파일도 삭제됐으며, 감염된 파일들도 정상적으로 가동됐다. 복구까지는 1분도 채 걸리지 않았다. 김 상무는 "영상을 통해 사업 연속성을 이어나가는 모습을 확인할 수 있었다"면서 "해당 영상에서 사용된 솔루션은 2012년도에 사용된 제품인데도 최근 발견된 랜섬웨어마저도 차단하는 것을 볼 수 있다"고 강조했다. 그는 "체크멀은 행위 기반 랜섬웨어 탐지 엔진을 탑재해 올해 기준으로 약 3천종 이상의 다양한 신종 공격으로부터 데이터를 자동 복구하는 등 사업 복원력을 높이기 위한 솔루션을 제공하고 있다"며 "시스템 위협이나 랜섬웨어도 효과적으로 탐지하고 복원할 수 있는 솔루션을 도입해 최근 부상하고 있는 랜섬웨어 공격으로부터 효과적으로 방어할 수 있다"고 역설했다. 한편 체크멀은 이날 차세대 랜섬웨어 분석 서비스 '랜섬트레이스(RansomTrace)'도 신규 출시했다. 김 상무도 이날 랜섬트레이스에 대해 언급하며 "예스24의 경우 첫 번째 랜섬웨어 공격 이후 이미 취약한 시스템이나 침투 경로를 알고 있는 해커가 다시 랜섬웨어 공격을 시도해 시스템이 재차 마비된 바 있다"며 "랜섬웨어 공격 이후 랜섬웨어 분석도 중요하다는 것을 보여주는 대목"이라고 설명했다. 그는 "랜섬트레이스는 랜섬웨어 감염 원인 분석부터 대응 전략 수립, 재발 방지까지 전 과정에 걸쳐 기업 맞춤형 보안 솔루션을 제공하고 있다"고 밝혔다.

2025.09.16 21:23김기찬

장병탁 서울대 AI연구원장 "AI 시대 보안은 '능동·예측' 핵심"

"인공지능(AI)은 능동적이고 예측적인 보안 체계를 통해 국가 사이버 안보에 기여해야 한다" 장병탁 서울대 AI연구원장은 9일 국내 최대 규모로 서울 코엑스에서 개최되는 글로벌 사이버안보 행사인 '사이버 서밋 코리아(Cyber Summit Korea, CSK 2025)'에서 이같이 밝혔다. 장 원장은 이날 개회식 이후 기조 연설에 나서 'AI 시대의 사이버안보'를 주제로 발표했다. 그는 이날 AI의 현주소와 미래 방향성에 대해 소개하고, 각 종류별 AI마다 보안 분야에서 적용할 수 있는 방안에 대해 설명했다. 장 원장 발표에 따르면 AI는 ▲판단형 ▲생성형 ▲행동형(에이전틱 AI) ▲피지컬 AI 등으로 구분된다. 입력한 데이터를 학습하고 정해진 값을 도출해내는 판단형 AI의 경우는 사이버 보안 분야에서 데이터와 로그 분석을 통한 이상 징후 조기 탐지, 네트워크 흐름 분석으로 침입 시도 예측 등으로 활용될 수 있다. 장 원장은 "주로 위협을 사전에 예측하는 데 판단형 AI가 활용될 수 있다"면서 "많은 데이터가 쌓이면 쌓일수록 판단형 AI 능력은 더욱 향상될 것"이라고 설명했다. 장 원장은 챗GPT 등 생성형 AI는 보안 분야에서 공격 시나리오를 모의 실험하고, 가상 시나리오에 대한 대비 등의 형식으로 활용될 수 있다고 내다봤다. 장 원장은 "생성형 AI는 문서나 이미지를 생성하는 데 특화돼 있는데, 보안 담당자가 제작해야 하는 매뉴얼이나 보고서, 콘텐츠 등에 대해서도 생성형 AI가 자동으로 제작하고 문서화하게 되면 보안 담당자의 업무 효율이 높아질 수 있다"며 "행동형 AI도 스스로 의사결정하고 자율적인 행동 및 전략을 짜주는 데 특화돼 있는 만큼 사이버 보안 분야에서도 침해사고 대응 시나리오 등을 자동화하거나, 위협을 자동으로 차단하고 시스템을 복구하는 형식의 활용이 가능하다"고 설명했다. 아울러 피지컬 AI 세계에서는 사이버 보안은 물론 물리 보안까지도 AI가 맡을 수 있을 것으로 예상했다. 예컨대 실제 상황에서 무언가를 감지하고 판단하며 행동하는 경비로봇 등이 여기에 해당된다. 장 원장은 "지능형 보안 로봇이나 사이버 물류 시스템과 결합한 핵심 시설 물리 로봇 배치 등 물리적인 보완을 AI가 수행하는 등 피지컬 AI 시대에서는 물리보안도 AI가 도움을 줄 수 있다"며 "이처럼 보안 분야에서 AI가 제대로 활용되기 위해선 국제 협력과 파트너십이 중요하다"고 강조했다. 그는 이어 "우리나라는 AI시대에 사이버 안보의 새로운 패러다임으로 AI를 적극 활용해 국제적인 역할을 선도할 수 있어야 한다"고 역설했다. 한편 이번 CSK 2025 행사는 국가정보원이 국가보안기술연구소와 공동 주최한 행사다. 지난 8일부터 오는 11일까지 진행되며, 국내외 사이버보안 관계자 3000여명이 참석할 것으로 예상된다.

2025.09.09 16:08김기찬

"보안 시장 새 질서"...N2SF 지침 1.0 발표 눈앞

국가정보원이 발표하는 국가망보안체계(N2SF, National Network Security FRAMEwork) '지침(가이드라인) 1.0' 정식 버전 발표가 임박했다. N2SF는 공공데이터 활용 촉진과 보안성 확보를 위한 국가망보안체계를 말한다. 국정원은 작년 하반기 자체 보안 행사 '사이버 서밋 코리아(CSK)')에서 이의 로드맵을 처음 공개했다. 이어 올 1월 초안을 발표, 정식 버전 공개를 위한 의견수렴과 실증을 해왔다. N2SF는 기존의 획일적 망분리(물리·논리적 격리) 정책을 대체 및 보완하는 것으로, 업무와 데이터 중요도에 따라 보안 수준을 차등 적용한 정부의 새 보안 정책이다. AI·클라우드·SaaS 등 신기술 활용 확대와 데이터 활용 요구가 커지면서, 기존 망분리 방식이 업무 효율과 기술 도입을 가로막는다는 지적이 많았는데 이를 해결하기 위해 나왔다. 국정원이 오는 8~11일 여는 '2025 CSK'를 개최하는데 이 행사 기간중 정식 지침 1.0을 발표할 것으로 점쳐진다. 국내 보안시장에 새로운 질서를 불러올 NS2SF는 무엇이며 시장에 어떤 파급효과를 가져올 지를 두 차례 조명한다. ■ 국정원, 2024년 CSK서 로드맵 공개하고 올 1월 시안 발표 국가망보안체계(N²SF) 핵심 개념은 정부 전산망을 업무 중요도에 따라 기밀(Classfied)·민감(Sensitive)·공개(Open) 등급으로 분류, 보안통제 6개 항목을 차등 적용해 보안성·데이터 공유 활성화를 동시 충족하는 것이다. N2SF는 보안성과 데이터 활용성을 모두 높일 수 있는 '등급' 기반의 보안 체계를 말한다. 정식 가이드라인에는 이미 발표된 가이드라인에 보안업계 의견이 대폭 반영된 것으로 알려졌다. 국정원이 올해 초 발표한 N2SF 가이드라인 초안에 따르면 N2SF는 전산망을 기밀(C·Classified), 민감(S·Sensitive), 공개(O·Open) 등 세 가지 등급으로 분류해 각 등급에 따라 ▲권한 ▲인증 ▲분리 및 격리 ▲통제 ▲데이터 ▲정보자산 등 크게 6개 영역으로 구분되는 보안 통제를 차등 적용하나. C등급은 군사, 국가안보 등 아주 민감한 정보를, S등급은 개인정보나 내부 자료 등 중요한 업무 정보를, O등급은 보도자료 등 외부에 비교적 공개된 업무가 포함된다. 각 업무정보의 등급 분류는 정보공개법, 공공데이터법 등 관련 법을 따른다. 업무별로 보안 수준이 다르기 때문에 획일적으로 망 분리를 시키는 것이 아니라 업무 중요도에 따라 서로 다른 보안 체계를 적용하는 것이 핵심이다. 업무 효율은 높이고, 유출을 막아야 할 업무 정보들은 외부로 빠져나가지 않게 분리해놓음으로써 보안성과 데이터 공유 활성화를 동시에 충족하는 것이 목표다. 기존에는 국가 및 공공기관의 어떤 업무든 인터넷 망과 완전히 분리하는 것이 효과적이었다. 망 분리를 통해 외부 침입을 원천적으로 차단할 수 있기 때문이다. ■ AI, 클라우드 등 신기술 속속 등장으로 기존 보안 정책에 변화 그러나 최근 원격 근무, 클라우드, 인공지능(AI) 도입 등으로 업무 환경이 빠르게 변화하고 있는 데 반해, 기존 망분리 체계는 내부망과 외부망 간의 데이터 이동 및 공유에 일종의 '수고로움'이 들었다. 예컨대 이미 공개된 데이터를 외부에서 내부망으로 옮길 때에도 인가된 USB를 사용하거나 특정 보안 절차를 거쳐야 했고, 업무 중 생성형 AI를 사용하고 싶어도 망이 분리돼 있어 인터넷에 접속할 수 없기 때문에 AI의 업무 활용에 한계가 있었다. 이에 AI·클라우드 등 새로운 IT 기술이 활용돼야 하는 업무 환경에서 효율이 떨어지는 문제를 개선하기 위해 국정원이 해결책을 제시한 것이다. 기존 망 분리 체계에서 내부망과 외부망에 각각 별도의 서버, 네트워크 장비 등을 구축해야 하는 비용상의 문제나 이중으로 관리해야 하는 인력적인 부담도 낮춘 방안인 셈이다. ■ 국내 보안 시장에도 큰 영향...새로운 질서 만들어질 듯 NS2F 시행은 국내 보안시장에 큰 영향을 미칠 전망이다. 우선 제품 및 솔루션 수요 구조 변화다. 전통적 망분리 하드웨어(망분리 단말·물리적 분리 솔루션) 수요는 줄어들고, 대신 데이터 분류·접근통제(데이터 DLP), ID·접근관리(IAM/Zero Trust), CASB, 보안 게이트웨이, 클라우드 보안(CSPM/CWPP), 로깅·SIEM/SOAR 등 소프트웨어·플랫폼 계열 수요가 크게 늘어날 것으로 보인다. 서비스와 컨설팅, 실증사업 기회도 확대된다. 기관별 등급분류, 위협모델링, 적절성 평가가 필수라서 보안 컨설팅·시범사업·통합관제·매니지드서비스(MSSP) 사업이 활성화될 전망이다. 초도 실증사업·파일럿 발주는 이미 진행돼왔다. 국내 보안시장에 새로운 질서가 형성되는 반면 중소·전통 보안업체에게는 불확실성이 커졌다. 요건 적응이 느린 업체는 단기적으로 타격을 받을 수 있는데, 반면 빠르게 N2SF 기준에 맞는 제품·통합 역량을 갖춘 기업은 새로운 성장 기회를 잡을 것이다. 이외에 실시간 연계(스트림), 파일 연계, API 기반 안전 연계 등 다양한 연계 방식에 대한 솔루션 및 검증 수요가 커지고 연계 보안(검증·암호화·무결성 보장) 능력이 경쟁력을 좌우하는 중요한 요소가 될 전망이다. 정부 보안 정책 패러다임이 N2SF 도입으로 '완전한 망 분리'에서 '유연한 보안'으로 전환되면서 정보 활용이 증대되고 새로운 서비스나 공공기관과 외부 기업의 협력도 늘어날 것으로 기대된다. 보안 솔루션이나 서비스를 도입하려는 수요가 늘어나면서 보안 투자가 확대되고 전체적인 보안 시장 성장세도 예상된다. 보안 서비스 및 솔루션의 수요가 높아짐에 따라 보안 업체들 간 경쟁도 심화하면서 보안 기술력도 경쟁을 통해 높아질 거라는 예측도 있다. 보안업계 관계자는 "N2SF로의 전환으로 기관발 보안 솔루션 수요가 높아지면 솔루션 공급사들끼리 경쟁하는 과정에서 기술력도 한층 발전하는 계기가 될 수 있을 것"이라고 예상했다. 염흥열 순천향대 정보보호학과 명예교수도 "N2SF 도입으로 기존 공공 영역에서 필요하지 않았던 망 연계 솔루션 외 제로트러스트 기반의 모니터링 제품 및 서비스, 보안 정책 결정을 위한 센서 정보 수집 솔루션 등 다양한 수요가 창출될 수 있다. 이 과정에서 기술력을 끌어올리기 위한 시도가 이어지면서 경쟁력이 한층 강화될 것"이라고 예상하며 "정보보호 업체 입장에서는 새로운 시장이 열릴 가능성이 있고 이를 잘 활용하면 전체적인 보안 시장의 성장세도 견인할 수 있을 것으로 보인다. 나아가 글로벌 시장에서도 시범 사업 등을 통해 이른 근거로 해외 수요를 개척할 수 있을 것"이라고 진단했다.

2025.09.06 10:16김기찬

델, '파워프로텍트 데이터도메인 올플래시' 출시…"데이터 복원력↑"

델테크놀로지스가 올플래시 백업 어플라이언스를 내놓으며 사이버 복원력 강화에 나섰다. 델테크놀로지스는 '파워프로텍트 데이터도메인 올플래시' 어플라이언스를 출시했다고 4일 밝혔다. 이 솔루션은 기존 제품 대비 최대 4배 빠른 데이터 복원과 2배 빠른 복제를 제공하는 것으로 알려졌다. 델은 이를 통해 사이버 위협 속에서도 다운타임을 최소화할 수 있도록 지원할 방침이다. 델은 새 제품이 단순한 성능 향상을 넘어 보안과 효율성 측면에서도 개선됐다고 밝혔다. 데이터 불변성과 암호화, 하드웨어 신뢰 기반 기능을 탑재해 무결성을 강화했고 공간과 전력 소모는 각각 40%와 80% 줄였다는 설명이다. 또 파워스토어와 파워맥스 등 주요 스토리지 제품과 기본 호환되며 백업 소프트웨어 생태계와 데이터 도메인(DD) 부스트를 통해 유연성을 높였다고 설명했다. 이에 멀티클라우드 환경에서도 원활한 통합과 운영이 가능하다. 델은 소프트웨어(SW) 업데이트 소식도 알렸다. 파워프로텍트 데이터 매니저는 오브젝트 스토리지 연동을 확장했고 사이버 리커버리는 랜섬웨어 복구 기능을 강화했다. 백업 서비스는 마이크로소프트 애저 스토리지를 지원하며 다이내믹스 365의 세부 항목 수준 복구까지 가능해졌다. 델 테크놀로지스는 이번 업그레이드로 공격 표면 축소, 위협 탐지, 신속 복구라는 3대 전략을 전 제품군에 적용했다. 전 세계 1만5천개 이상 고객이 활용하는 파워프로텍트 포트폴리오의 안정성을 기반으로 더 높은 사이버 복원력을 제시한다는 설명이다. 김경진 한국델테크놀로지스 총괄사장은 "사이버 복원력은 단순한 방어 전략이 아니라 혁신을 위한 촉매제다"며 "중요한 데이터를 보호하고 비즈니스 연속성을 보장함으로써 기업은 발전과 가치 창출에 집중할 수 있다"고 강조했다.

2025.09.04 15:48김미정

아태 지역 게이밍 침해사고 위협↑…"한국도 영향권"

아시아 태평양 지역 내에서 게이밍 관련 사이버 위협이 증가하고 있다는 분석이 나왔다. 보안 기업 카스퍼스키(지사장 이효은)는 13일 카스퍼스키 DFI(Digital Footprint Intelligence) 팀이 발표한 새로운 보고서를 통해 아시아 태영양 지역 내에서 게이밍 관련 사이버 위협이 증가하고 있어 주의가 필요하다고 밝혔다. DFI 팀 연구에 따르면 지난해 1100만개의 게임 계정 자격 증명이 유출됐고, 인포스틸러 멀웨어로 인해 570만개 스팀 계정이 해킹 당한 것으로 전해졌다. 이 악성 소프트웨어는 에픽 게임즈 스토어(Epic Games Store), 배틀넷(Battle.net), 유비소프트 커넥트(Ubisoft Connect), GOG, EA 앱 등 다른 글로벌 게임 플랫폼과 관련된 620만 개의 계정 유출로도 이어진 것으로 확인됐다. 이에 DFI팀이 멀웨어 로그 파일 데이터를 기반으로 스팀 인증 정보를 분석한 결과 유출 건수 상위 3개국은 태국, 필리팀, 베트남 등으로, 아시아 태평양 국가와 밀접한 관련이 있던 것으로 나타났다. 구체적으로 16만3천개의 인증정보가 태국에서 유출된 데 이어 필리핀에서 9만3천개의 로그인 정보가, 베트만에서 8만8천건의 유출이 발생한 것으로 집계됐다. 이 중 한국의 스팀 계정 정보도 3만7천97건 유출된 것으로 나타났다. DFI 팀에 따르면 인포스틸러 멀웨어는 크랙 게임, 치트 포스트웨어 또는 비공식 모드로 위장해 공격이 진행된 것으로 나타났다. 주요 표적은 계정 비밀번호, 암호화폐 지갑 자격 증명, 신용카드 정보, 브라우저 쿠키다. 또한 유출된 데이터들은 다크넷 플랫폼에서 거래되거나 무료로 유포되는 현실이다. 이에 다른 사이버 범죄자들의 추가 공격의 표적이 될 가능성도 배제할 수 없다. 카스퍼스키는 기업이 다크웹 마켓을 사전에 모니터링하고 고객이나 직원에게 위험을 초래하기 전에 침해된 계정을 탐지하는 것이 중요하다고 당부했다. 아울러 카스퍼스키 DFI를 활용하면 사이버 범죄자가 회사 자산에 대해 알고 있는 정보를 추적하고, 잠재적인 공격 경로를 식별할 수 있기 때문에 적시에 보호 조치를 실행할 수 있다고도 조언했다. 뿐만 아니라 개인이 인포스틸러를 통한 데이터 유출을 경험한 경우에는 디바이스 전체 보안 검사를 실행해 탐지된 멀웨어를 제거하고 유출된 계정 비밀번호를 변경하는 것이 시급하다고 강조했다. 또한 DFI 팀은 인포스틸러의 영향을 받은 계정과 관련된 의심스러운 활동이 있는지 확인해야 한다고 주문했다.

2025.08.13 15:10김기찬

예스24, '해킹 맛집' 오명…왜 또 먹통됐나

지난 6월 랜섬웨어로 홍역을 치렀던 인터넷 서점 예스24가 2개월 만에 같은 이유로 먹통이 됐다. 2개월 새 해킹이 또다시 발생하자 전문가들은 지원이 종료된 운영체제 사용과 백업 데이터 내 악성코드 잔존 가능성을 원인으로 꼽았다. 또 첫 해킹 발생 이후 데이터 분석, 취약점 진단 등 적극적인 사후 대처도 필요하다고 강조했다. 11일 오전 9시 예스24 홈페이지는 접속이 불가능했을 뿐만 아니라 전자책과 같은 서비스를 이용할 수 없는 상태가 계속됐다. 예스24는 사과문을 통해 “이날 새벽 4시 30분경 외부 랜섬웨어 공격을 받아 서비스 접속이 불가능한 상황이 발생했다”며 “백업 데이터를 활용해 서비스를 빠르게 복구 중”이라고 설명했다. 이후 대략 7시간이 흐른 오전 11시 30분경 홈페이지와 앱이 정상적으로 복귀되며 접속이 가능해졌다. 예스24 홈페이지와 앱이 랜섬웨어로 인해 먹통이 된 것은 대략 2개월 만이다. 지난 6월에 발생한 예스24 해킹 사건은 기술 지원이 종료된 윈도우 운영체제(OS)를 사용한 것이 원인으로, 해커에게 수십억원에 달하는 비트코인을 지불하고 사태를 해결한 것으로 알려졌다. 당시 김석환, 최세라 예스24 공동대표는 "보안체계를 원점에서 재점검할 예정"이라며 "외부 보안 자문단을 도입하고 보안 예산을 확대해 시스템 설계부터 운영 전반까지 플랫폼의 신뢰도와 복원력을 강화하겠다"고 약속했다. 오래된 윈도 OS 사용 탓…해킹 재발에 소비자 신뢰 '바닥' 대표 차원에서 보안을 강화하겠다는 입장을 밝혔음에도 2달 만에 다시 해킹이 반복되면서 소비자 불신이 커지고 있다. 보안업계 전문가들은 오래된 윈도를 업데이트하지 않고 계속해서 사용한 것이 원인일 수 있다고 지목했다. 보안업계 관계자는 "윈도 OS의 경우 새로운 게 출시됐다고 업데이트했다가는 환경에 따라 코드가 작동 안하는 경우가 종종 있다"며 "예스24와 같이 대규모 데이터를 관리하는 곳은 잘못하면 데이터가 사라지거나 전사 시스템에 문제가 생길 수 있어 보통 이런 부분에서 굉장히 보수적"이라고 말했다. 이어 "또 너무 업데이트를 안하면 이런(랜섬웨어 감염) 일이 생긴다"며 "이렇게 짧은 시간에 다시 걸린 것으로 보아 업데이트 준비 중이었는데, 랜섬웨어에 걸렸을 가능성이 높다"고 설명했다. 염흥열 순천향대 정보보호학과 교수는 "수명이 다한 OS는 취약점이 굉장히 많다"며 "OS 회사들은 지원이 종료된 OS에 보안 업데이트를 해주지 않는다. 해커 입장에서는 OS별로 취약한 점을 다 알고 있는데, 회사들이 이를 지원해 주지 않다 보니 취약점이 메워지지 않는다"고 언급했다. 그는 "만약 이전과 같은 해커의 소행일 경우 취약점을 알고 있기 때문에 그 부분을 다시 공격해 랜섬웨어를 감염시켰을 가능성이 있다"며 "지난번에 시스템의 취약점이 완전히 복구되지 않았다면 다른 공격자가 취약점을 찾아 공격했을 수도 있다"고 짚었다. 또 다른 이유로는 예스24가 백업해둔 데이터에 악성코드의 잔존 가능성도 거론된다. 김명주 서울여대 정보보호학과 교수는 "백업된 데이터를 다시 풀어서 원위치시키고 새로 생긴 것만 추가하는 방식으로 랜섬웨어에 감염된 데이터를 복구시킨다"며 "직원들이 사용하는 백업 데이터 가운데 악성코드가 있는지 찾아봐야 한다"고 조언했다. 그는 시스템이나 네크워크에 숨겨진 비정상적인 경로를 제공하는 백도어가 있을 가능성도 염두에 둬야 한다고 언급했다. 김 교수는 "백도어를 심어두면 기존의 취약점을 보완했어도 이와 상관없이 (시스템에) 들어올 수 있다"고 부연했다. 익명을 요청한 보안업체 대표 역시 "랜섬웨어 감염 경로는 다양하다"면서 "도둑이 도둑질을 하고 나서 다시 그 집을 기웃거리는 것처럼 해커들이 결국 예스24가 조치를 잘 해놨는지 다시 한 번 공격을 시도한 것으로 보인다. 예스24가 복구되긴 했지만 앞선 랜섬웨어 2차 공격 시도의 경우 대응이나 준비가 여전히 제대로 이뤄지지 않았고, 결국 다시 공격을 당하는 결과를 초래했다"고 밝혔다. "사후 조치도 사전 예방만큼 중요"…향후 침투 경로 파악 '관건' 보안업계 전문가들은 랜섬웨어 예방에는 사전 조치도 중요하지만 사후에도 적절한 조치를 취하지 않으면 다시 위험에 노출될 수 있다고 강조한다. 염 교수는 다른 해킹 그룹의 추가 해킹 가능성에 대해 "당연하다"며 "랜섬웨어 감염을 위해 공략했던 취약점이 알려질 수 있다"고 내다봤다. 한 보안업체 레드팀 연구원도 "랜섬웨어 공격이 한 번 이뤄지면 여러 공격 그룹의 타깃이 된다"며 "따라서 한 번 침해사고가 일어나면 데이터 및 원인 분석, 취약점 진단 등 사후 조치도 굉장히 중요한데, 예스24에 대한 랜섬웨어 공격 시도가 다시 일어난 점은 이러한 사후 조치에 소홀한 경우로 보인다"고 지적했다. 그는 "당초에 예스24가 KISA 측의 기술 지원에도 적극적으로 응하지 않았던 가운데 재차 랜섬웨어 공격을 받았다는 것만으로 소비자 신뢰를 무너뜨리는 행위"라며 "KISA의 기술지원과 더불어 예스24가 취약점 진단을 받거나 보안 인력을 추가로 투입하는 등의 전방위적인 사후 보안 강화 조치를 취했어야 했다"고 강조했다. 또한 그는 "관건은 잔존해 있던 악성코드로 공격이 이뤄진 것인지, 새로운 방법으로 침투가 일어난 건지 아직 파악이 되지 않았기 때문에 사후 대처의 시작점은 침투 경로부터 파악하는 것"이라고 말했다. 지난 6월 첫 번째 랜섬웨어 공격이 있었을 당시 KISA는 예스24 기술지원에 나서며 재방 방지에 초점을 맞춰 지원하겠다는 방침을 밝힌 바 있다. 다만 KISA 측은 아직 사건 발생 초기인 만큼 침투 경로가 명확히 파악되지 않았다는 입장이다. KISA 관계자는 "지난 6월 랜섬웨어 사태에 대한 여파로 이번에도 랜섬웨어 공격이 이뤄진 것인지, 새로운 건이 발생한 것인지는 파악 중"이라며 "침투 경로 등이 파악된 후 예스24의 조치가 미흡했는지 등의 여부와 관련해 확실하게 전달드릴 수 있을 것"이라고 말했다. 예스24 측은 서비스 복구 안내에서 "이용에 불편을 드린 점 다시 한번 진심으로 사과드린다"고 짧은 사과를 남겼다. 예스24 관계자는 지난 6월 랜섬웨어 감염 이후 강화한 보안 조치에 대해서는 언급을 피하며 "KISA의 조사 결과에 따라 취약점 보완 방향이 달라져 지금 강화된 보안 조치를 언급하기는 어렵다"고 말했다.

2025.08.11 16:58박서린

모니터랩, 보고서 발간…취약점·보안 동향·공격 유형 '한눈에'

웹 애플리케이션 보안 전문기업 모니터랩(대표 이광후)가 국내 및 글로벌 웹 공격 트렌드·대응 전략 등의 내용을 담은 보고서를 발간했다. 모니터랩은 '위협 인텔리전스 기반 웹 공격 동향 보고서'를 발간했다고 8일 밝혔다. 모니터랩은 매월 웹 공격 동향 보고서를 정기 발간하고 있다. 보고서는 국내 및 글로벌 웹 공격 트렌드와 대응 전략에 대한 심층 분석을 골자로 하고 있다. 구체적으로 모니태럽의 인공지능(AI) 기반 위협 인텔리전스 플랫폼, AI랩스를 통해 수집된 데이터를 바탕으로 최신 웹 취약점 분석 등의 내용이 체계적으로 담겼다. 매월 모니터랩이 발간하는 보고서는 클라우드 및 어플라이언스 형태의 웹 방화벽 솔루션을 사용 중인 수천 개의 고객사 인프라에서 실시간으로 로그 데이터를 수집하여 위협 정보를 반영함으로써 실효성과 신뢰도 모두 높은 것으로 평가되고 있다. 단순한 통계만 제공하는 것이 아니라 기업의 웹 보안 담당자들이 실질적인 보안 대응 전략을 수립하는 데 지원하고 있다. SQL Injection, xss(Cross-Site scripting) 등 대표적인 웹 공격 유형별 트렌드 분석을 비롯해 산업별 공격 유형 비교도 가능하다. 최신 CVE 기반 취약점도 분석한 내용이 담겨있다. 이에 보안 전문가뿐 아니라 일반 사용자도 웹 취약점 등 보안 관련 이슈를 한눈에 파악이 가능하다. 모니터랩은 향후에도 보고서 항목의 지속적인 고도화를 통해 보안 전문가들이 최신 위협 인사이트를 보안 정책 및 운영에 효과적으로 반영할 수 있도록 적극 지원한다는 방침이다. 모니터랩 김영중 CTI플랫폼부문장은 "웹 취약점을 악용한 공격이 점점 더 다양해지고 지능화되고 있다"며 "안전한 웹 환경 구축을 위해선 웹 보안 설루션 도입과 함께 최신 위협 트렌드에 대한 지속적인 모니터링과 정책 반영이 필수적"이라고 강조했다.

2025.08.08 16:33김기찬

F5, MinIO와 파트너십 확대…복잡한 AI 환경 보안 강화

앱·API 전송 및 보안 기업 F5가 고성능 객체 기반 인공지능(AI) 스토리지 분야 선두업체 MinIO와 협력해 사업을 확대해 나간다. 현대적이고 데이터 집약적인 인공지능(AI) 워크로드에 대응하기 위함이다. F5는 최근 MinIO와 전략적 파트너십을 확대한다고 8일 밝혔다. F5와 MinIO는 ▲자율주행차 ▲헬스케어 ▲리테일 ▲사물인터넷(IoT) ▲통신 ▲금융 ▲미디어 ▲엔터테인먼트 등 다양한 산업 분야에 확장성 등을 두루 갖춘 설루션을 제공하고 있다. 양사는 이번 협력을 통해 가장 복잡한 AI 환경에서도 확장 가능한 고성능 로드 밸런싱과 강력한 보안 기능을 제공할 수 있을 것으로 보고 있다. 또한 양사의 통합 설루션은 데이터 클러스터 간 로드 불균형, 보안 취약 엔드포인트, 네트워크 전반의 성능 및 신뢰성 저하 등 주요 과제를 효과적으로 해결할 것으로 전망된다. 아울러 고지연 WAN 트래픽과 저지연 LAN 트래픽을 구분해 F5와 MinIO는 지연, 확장성, 보안 측면의 제약을 극복한 것으로 전해졌다. 이에 기업이 엑사스케일 규모의 AI 데이터를 효과적으로 관리하고, 실시간 고성능 AI 애플리케이션을 안정적으로 개발할 수 있도록 지원한다. F5 존 매디슨(John Maddison) 최고제품마케팅책임자는 “F5와 MinIO의 이번 기술 제휴는 두 선도 플랫폼이 협력해 엑사스케일 환경에서 데이터의 관리, 전송, 보안 체계를 개선하고 있음을 보여준다”며 “AI를 포함한 데이터 집약적 애플리케이션에는 고성능 파이프라인이 필수이며, 이 솔루션은 보안성과 글로벌 확장성을 갖춘 프레임워크를 기반으로 배포를 간소화하고 총소유비용(TCO) 절감까지 지원한다”고 말했다. MinIO 가리마 카푸어(Garima Kapoor) 공동 CEO 겸 공동 창립자는 “AI의 급속한 도입은 현대 데이터 인프라를 빠르게 재편하고 있으며, 기업은 비용, 보안, 거버넌스를 보다 엄격하게 관리하면서 데이터 스토리지를 안정적으로 확장할 필요가 있다”며 “F5와의 파트너십은 기업이 AI 이니셔티브를 안정적으로 실행하고 관리할 수 있도록 지원하는 확장 가능한 보안 솔루션을 제공하며, 엣지부터 AI 팩토리에 이르는 전 구간에서 데이터의 무결성과 성능을 보장한다”고 말했다.

2025.08.08 10:53김기찬

가명처리된 정보 활용, SKT는 무죄·스캐터랩은 유죄...왜?

가명처리된 개인정보를 활용한 두 기업에 대해 법원이 서로 다른 판단을 내리면서, 개인정보보호법 해석의 기준과 일관성 관련해 의문이 제기된다. SK텔레콤은 가명정보를 본인 동의 없이 활용한 사례에서 법원의 정당성을 인정받았지만, 인공지능 챗봇 '이루다'를 개발한 스캐터랩은 같은 법 아래에서 위법 판결을 받았기 때문이다. 두 사례 모두 가명처리를 했다는 공통점이 있지만, 활용 목적과 식별 가능성 수준의 차이가 판결의 갈림길이 된 것으로 분석된다. 법원 "SK텔레콤은 식별 위험 낮아” vs "스캐터랩은 식별 가능성 존재" 정부는 지난 2020년 개인정보보호법을 개정해 가명 처리된 개인정보를 통계 작성, 과학적 연구, 공익적 기록 보존 등을 목적으로 하는 경우 본인 동의 없이도 활용하거나 제3자에게 제공할 수 있도록 허용했다. 디지털 경제 활성화를 위한 데이터 산업 육성이 입법 취지였다. 대법원은 지난 1일 SK텔레콤 가입자들이 제기한 '가명처리 중단' 소송에서 원고 청구를 기각했다. SK텔레콤이 가입자의 개인정보를 가명 처리해 제3자에게 제공한 행위가 개인정보보호법에 위반되지 않는다고 판단한 것이다. 재판부는 “SK텔레콤의 가명처리는 통계 작성과 연구 목적으로 이뤄졌으며, 개인정보에 대한 식별 위험성을 낮추는 방식”이라며 “가명정보의 활용은 사생활 침해 위험이 발생하는 일반적인 개인정보 처리와 구별된다”고 판시했다. 반면 1심 법원은 지난 6월 이루다 개발사 스캐터랩에 대해 개인정보보호법 위반으로 위자료를 배상하라고 판결했다. 스캐터랩 측은 가명 처리된 카카오톡 메시지를 활용했으며, 개발 목적이 과학적 연구라고 주장했지만 받아들여지지 않았다. 당시 재판부는 “스캐터랩의 가명처리는 특정 개인의 식별 가능성을 완전히 배제하지 못했다”며 “이루다 개발은 상업적 목적의 챗봇 제작으로, 개인정보보호법이 허용하는 과학적 연구에 해당하지 않는다”고 판단했다. 핵심 쟁점은 '식별 가능성'과 '목적의 정당성' 법률 전문가들은 두 사건 간 판결이 달라진 핵심으로 ▲가명처리 수준의 차이와 ▲활용 목적의 정당성 여부를 지적하고 있다. 구태언 법무법인 린 변호사는 “SK텔레콤은 적절한 방식으로 가명처리를 수행했고, 데이터 활용 목적도 법에서 정한 공익적 범위에 해당한다”며 “반면 스캐터랩은 가명처리가 불충분했고, 상업적 용도로 활용한 점에서 문제가 된 것”이라고 설명했다. 보안 업계 관계자도 “가명 처리했다고 해서 자동으로 식별 가능성이 사라지는 것은 아니다”라며 “가명정보와 원본 데이터를 연결할 수 있는 키가 존재할 경우 언제든지 개인을 특정할 수 있다”고 지적했다. 가명정보는 민감한 개인정보를 보호하면서도 산업·연구 목적으로 데이터를 활용할 수 있도록 하는 대안으로 주목받아 왔다. 그러나 처리 수준에 따라 사생활 침해 우려가 발생할 수 있고, 중소기업이 이를 감당하기 어려운 경우도 많아 제도적 보완 필요성이 제기된다. 고려대 정보보호대학원 권헌영 교수는 “가명정보라 하더라도 원칙적으로 동의 없이 제3자에게 제공되는 것은 위험 요소가 존재한다”며 “가명처리는 대규모 인프라를 갖춘 기업 중심으로 이뤄지고 있어, 일반 기업이 이를 제대로 수행하기는 쉽지 않다”고 말했다. 이어 “현재는 가명처리된 정보를 특정할 수 있다면 이를 활용한 주체가 개인정보를 수집한 것으로 간주한다”면서 “불법 활용을 막기 위해서는 민감정보를 별도 처리하거나, 정보 제공자가 명시적으로 제외를 요청할 수 있도록 제도를 정비할 필요가 있다”고 강조했다. 책임 있는 활용 위한 기술적·제도적 기준 필요 전문가들은 앞으로 가명정보의 안전한 활용을 위해 기술적 기준뿐 아니라, 사업자 책임·정보보호 가이드라인 강화 등 제도 전반의 재정비가 필요하다고 강조한다. 보안 업계에서는 '태깅 처리' 방식이 하나의 대안으로 제시되기도 한다. 정보에 키워드를 부여하고 원본과 분리된 상태로 데이터를 유통하면 원본 식별 가능성을 줄일 수 있다는 것이다. 업계 전문가는 "결국 개인정보 가명처리는 단순한 기술 문제가 아닌, 책임성과 투명성 확보의 문제라는 점에서 제도적 보완이 병행돼야 한다"며 "동일한 법 아래에서 전혀 다른 결론이 나오는 상황은 법 적용의 일관성과 예측 가능성을 떨어뜨리는 요인이 될 수도 있다"고 우려하기도 했다.

2025.08.06 15:55박서린

앤앤에스피 망연동 보안 설루션, CDS 선정

보안 설루션 업체 앤앤에스피(NNSP, 대표 김일용)는 '앤넷CDS 가드 V2.0'이 국방부 '장병 체감형 원스톱 서비스 플랫폼' 구축사업 크로스도메인솔루션(CDS)으로 선정됐다고 5일 밝혔다. 앞서 한국지능정보사회진흥원(NIA)은 메가존을 통해 국방통합데이터센터(DIDC)에서 약 3개월간 CDS 기술검증(PoC)을 진행한 후 '앤넷CDS 가드 V2.0'을 선정했다 앤넷CDS가드 V2.0은 국가보안기술연구소에서 개발해 민간에 이전한 망연동 보안 설루션이다. CDE(Cross Domain Encapsulation) 전용 프로토콜을 통해 외부망과 내부망 간 실시간 양방향 데이터 요청 및 응답이 가능한 고신뢰 통신 환경을 제공하는 것이 특징이다. 앤넷CDS 가드 V2.0은 이번 기술검증에서 국방부 및 관련 기관 보안정책과 규제 요구사항 준수는 물론, 도메인 간 안전한 데이터 전송 역량을 입증했다. 또한 운영환경과 동일한 조건에서 시스템 성능 테스트도 통과한 것으로 전해졌다. 아울러 장시간 안정적인 동작 신뢰성 등 모든 평가 항목을 통과하며 실전 배치에 적합한 설루션으로 도약하게 됐다. 김일용 앤앤에스피 대표는 “이번 CDS 기술검증을 통해 당사의 기술력과 제품의 안정성을 다시 한번 입증하게 되어 매우 뜻깊다”며 “국방 분야를 넘어 주요 기반시설과 공공기관 보안 강화에 기여할 수 있도록 지속적인 기술 개발과 투자를 이어가겠다”고 밝혔다.

2025.08.05 15:07김기찬

S2W "일본·싱가포르에 지사 설립 예정…2027년 IDC 구축 목표"

"이번 기업공개(IPO)는 글로벌 시장 확대를 위한 재무적 기반과 신뢰 확보 차원에서 중요한 발판입니다. 우리는 지난해부터 아시아와 중동 중심으로 총판망을 빠르게 확대해왔습니다. 앞으로 일본과 싱가포르에 현지법인도 설립할 예정입니다. 2027년까지 인터넷데이터센터(IDC)까지 구축해 세계적 인공지능(AI) 기업으로 도약할 것입니다." 서상덕 에스투더블유(S2W) 대표는 5일 서울 여의도에서 IPO 기자간담회를 열고 솔루션과 사업 성과, 상장 후 계획을 발표했다. 현재 S2W는 이번 상장을 통해 총 158만 주를 신주 발행하며 희망 공모가(1만2천400~1만3천200원) 기준 공모금액은 약 180억~209억원이다. 지난달 30일부터 금일까지 진행되는 기관투자자 대상 수요예측을 통해 공모가를 확정할 예정이다. 일반투자자 대상 청약은 오는 7일부터 이틀간 진행된다. 상장 주관사는 대신증권이다. S2W는 다출처·이종 데이터의 수집·정제, 도메인 특화 AI, 지식그래프 기반 교차분석 등 다양한 AI 기술이 적용된 '멀티도메인 교차분석 기술' 바탕으로 솔루션을 개발해 왔다. 특히 공공·정부기관용 안보 빅데이터 플랫폼 '자비스(XARVIS)'와 기업·기관용 사이버 위협 인텔리전스(CTI) 플랫폼 '퀘이사(QUAXAR)'를 통해 창업 초기부터 국가안보와 기업보안 시장에서 주목받았다. 이후 산업별 특화된 빅데이터 분석 수요에 대응하고자 산업특화 AI 플랫폼 'SAIP(S2W AI Platform)'도 출시했다. 이를 통해 기존 안보·보안 중심의 기술을 산업 전반으로 확장해 새로운 수익원을 확보할 수 있었다. 서상덕 S2W 대표는 "우리 멀티도메인 교차분석 기술은 다양한 도메인의 데이터를 수집해 중요 정보를 추출하고 연관성을 분석한다"며 "이를 통해 조직 의사결정 시스템을 정교화하고 효율화할 수 있다"고 강조했다. 이어 "국가안보와 기업보안, 산업특화 AI를 아우르는 범용성과 확장성이 강점"이라고 덧붙였다. 이날 서 대표는 국내외 매출 실적도 공개했다. 창업 초기부터 국내 수사·방위기관을 고객으로 확보해했으며 2020년 인터폴과 서비스 공급 계약을 체결했다. 2023년부터는 인도네시아, 대만, 싱가포르, 일본 등 아시아 주요국의 공공·정부기관 사업을 연이어 수주하며 글로벌 기업정부간거래(B2G) 시장에서 입지를 넓혔다. 2024년에는 국외 매출 비중이 전체의 23%를 넘었고, 수출액도 전년 대비 6배 이상 늘었다. S2W는 B2G 부문서 입증한 기술력을 기업간거래(B2B) 영역으로 늘려 제조를 비롯한 IT·통신, 금융, 유통 등 다양한 산업군에 진출했다. 그 결과 연평균 약 131%의 고객 증가율을 기록하며 공공에서 민간 영역으로 사업을 늘렸다. 서 대표는 "대기업과 정부기관 고객 충성도가 매우 높은 상태"라며 "지난해 기준 약 96%의 고객 유지율을 기록했다"고 밝혔다. 이어 "전체 매출 중 서비스형 소프트웨어(SaaS) 비중도 약 69%"라며 "안정적인 반복 매출 기반을 갖춘 것이 경쟁력"이라고 설명했다. 서 대표는 해외 사업 전략도 발표했다. 그는 "B2G에서 검증받은 성과 바탕으로 B2B 시장에 진출하는 '선(先) 공공, 후(後) 민간' 전략은 이미 국내에서 효과가 입증됐다"고 강조했다. 이어 "글로벌 시장에서도 공공기관을 우선 공략하고, 축적된 신뢰를 기반으로 민간시장으로 확장할 것"이라고 밝혔다. 그러면서 "이번 IPO는 글로벌 진출을 위한 재무적 기반과 대외 신인도 확보라는 전략적 의미를 갖는다"며 "실제로 우리는 지난해부터 아시아와 중동 지역을 중심으로 총판 네트워크를 빠르게 확대하고 있으며, 현재 전 세계 20개 파트너사를 보유하고 있다"고 설명했다. 향후 공모자금 활용 계획도 소개됐다. 서 대표는 "일본과 싱가포르에 현지법인을 순차적으로 설립해 글로벌 브랜딩을 강화하고, 해외 고객 기반도 넓힐 것"이라며 "2027년에는 IDC를 구축해 세계적인 빅데이터 분석 AI 기업으로 도약하겠다"고 포부를 밝혔다.

2025.08.05 13:22김미정

탄소중립연구원, 제조기업 LCA 자동화 솔루션 '탄소 허브' 출시

탄소중립연구원(대표 이민)은 제조기업의 지속적인 LCA 및 PCF 보고서 수요에 대응하기 위한 전과정평가(LCA) 자동화 서비스 'Tanso Hub(탄소 허브)'를 출시한다고 4일 밝혔다. 탄소 허브는 누구나 손쉽게 보고서를 자동 생성할 수 있는 솔루션이다. ISO 14040, 14044, 14067 기준을 준수하며, 영업일 기준 평균 5일 이내 보고서가 완성된다. 특히 반복 제출이 예상되는 기업을 위해 연간 구독 기반의 합리적인 요금 체계를 도입한 점이 특징이다. 탄소중립연구원은 “국내외 환경 규제와 글로벌 공급망의 탈탄소 요구가 강화되면서, 기업들은 연중 수차례 LCA(Life Cycle Assessment) 또는PCF(Product Carbon Footprint) 보고서 제출을 요구받고 있다”며 “그러나 대부분 제조기업은 내부에 LCA 전문 인력이 없고, 매번 외부 컨설팅에 의존하는 방식은 비용과 시간, 데이터 보안 측면에서의 한계가 드러내고 있어 이 부분을 해소하고자 탄소 허브를 출시하게 됐다”고 설명했다. 탄소 허브는 전문 지식 없이도 활용할 수 있도록 설계됐으며, 방대한 양의 데이터를 자동으로 수집할 수 있는 엑셀툴(Excel Tool) 구축 서비스도 함께 제공한다. 여러 부서 또는 협력사로부터 받아야 하는 원료, 공정 등의 데이터를 데이터 수집 자동화 엑셀툴을 통해 한번에 취합하고 업로드하면, 자동으로 LCA 보고서가 생성된다. 영문 보고서 생성도 가능하다. 보안 기능도 강화됐다. 기존처럼 이메일을 통해 민감한 데이터를 주고받는 방식이 아닌, 탄소 허브 전용 계정을 통해 파일이 암호화되어 안전하게 저장된다. ISO 27001 및 27017 보안 인증을 보유하고 있으며, 보고서 생성 후 자동 삭제와 관리자 접근 제어 기능도 제공된다. 기존 외부 컨설팅 대비 탄소 허브는 반복적으로 보고서 제출이 필요한 기업에게 효율적인 선택지로 평가받고 있다. 보고서 1건당 수천만 원이 소요되던 컨설팅과 달리, 기업별 수요에 맞춰 최대 50건 이상까지 연간 단가로 대응 가능하다. 탄소중립연구원 이민 대표는 “LCA는 한 번의 프로젝트로 끝나는 업무가 아니라 이제는 지속적인 관리가 필요한 핵심 ESG 과제로 자리 잡고 있다”며, “탄소 허브는 내부에 전문 인력이 없어도 데이터를 안전하고 효율적으로 관리하고, 빠르게 보고서를 완성할 수 있는 새로운 대안이 될 것”이라고 밝혔다.

2025.08.04 15:11안희정

F5, 새로운 AI 기반 데이터 유출 탐지 기능 공개

애플리케이션 전송 및 보안 기업 F5가 새로운 기능을 공개했다. F5는 지난달 29일 민감한 데이터를 보호하고 AI를 기반으로 애플리케이션을 관리할 수 있는 업데이트를 진행했다고 3일 밝혔다. 최근 기업이 AI와 하이브리드 클라우드 기술들 적극 도입하고 있는 가운데 민감한 데이터가 종종 암호화된 트래픽과 승인되지 않은 AI 도구를 통해 이동하는 사례들이 발생해 보안 사각지대가 생기는 우려를 낳고 있다. 기존 보안 방법은 이런 복잡한 환경에서 데이터 유출을 탐지하거나 방지하는 데 한계가 있는 만큼 F5가 이번 업데이트를 단행한 것으로 보인다. 이번 업데이트를 통해 데이터 유출을 방지하고 최첨단 AI 데이터 보호를 제공하는 F5 AI 게이트웨이(AI Gateway)의 확장된 기능을 이용할 수 있게 됐다. 또한 암호화된 전송 데이터를 분류하고 보호하며 승인되지 않은 AI의 사용 차단도 가능해졌다. 구체적으로 ▲암호화 및 AI 기반 트래픽에서 데이터 유출을 실시간으로 탐지·분류·차단 ▲허가되지 않은 AI 및 민감 데이터 노출로 인한 위험 방지 ▲애플리케이션, API, AI 서비스 전반에 일관된 정책을 적용해 보안 및 컴플라이언스 유지 등 기능이 도입된다. 특히 AI 게이트웨이의 새로운 기능이 도입됐는데, AI 프롬프트와 응답을 검사해 개인정보 등 민감한 데이터를 찾아내고 고객이 정의한 정책에 따라 편집·차단하거나 기록도 가능해질 전망이다. F5에 따르면 최근 인수한 리크시그널의 기술을 활용해 이번 분기 말 F5 AI 게이트웨이에 데이터 유출 탐지 및 방지 기능을 도입할 예정이다. 이 추가 기능은 하이브리드 및 멀티클라우드 배포 전반에서 컴플라이언스를 간소화하고 위험을 줄일 수 있는 것으로 알려졌다. 허가되지 않은 AI에 따른 위험 해결을 위해서도 위험 관리 기능을 확대한다. F5는 BIG-IP SSLO(SSL Orchestrator)를 강화해 암호화된 트래픽 플로우에 대한 실시간 가시성을 제공해 AI 데이터 보호 기능을 제공할 방침이다. 이에 기업은 승인된 트래픽은 허용하고, 무단 AI 사용과 전송 중인 민감한 데이터 공유를 탐지·분류·차단하는 것이 가능해질 전망이다. 아울러 감사와 조사를 위한 통합 대시보드 및 보고 기능도 마련돼 AI 데이터 흐름도 완벽히 파악이 가능해진다. 본격적인 출시는 올해 말로 예정돼 있다. F5 쿠날 아난드(Kunal Anand) 최고혁신책임자(CIO) 는 "오늘날 모든 기업 이사회가 직면한 핵심 과제는 AI 도입 가속화와 기업 데이터 보호 책임 사이의 균형"이라며 "F5는 암호화된 AI 대화에 대한 깊이 있는 가시성을 제공해 리더들이 데이터 유출을 막고 AI 사용을 효과적으로 관리할 수 있도록 해 최고정보보안책임자(CISO)가 단순한 보안 관리자를 넘어 혁신을 주도하는 핵심 역할을 할 수 있게 돕고 있다"고 말했다.

2025.08.03 18:30김기찬

AI 기반 인사관리 위한 전제조건...'HR 데이터의 비식별화'

디지털 전환의 물결 속에서 인사관리(HR)의 영역도 빠르게 변화하고 있다. 단순 행정 업무를 넘어, 채용·이직 예측·성과 분석·조직 진단 등 기업의 전략적 의사결정에 HR 데이터가 직접 활용되기 시작했다. 특히 AI 기반 분석 도구가 확산되며, 많은 기업이 HR 솔루션 도입을 고민하고 있다. 하지만 이 과정에서 반드시 먼저 짚고 넘어가야 할 전제가 있다. 바로 'HR 데이터의 민감성'과 '비식별화' 문제다. 일반적으로 '개인정보'라고 하면 이름·주민등록번호·연락처 같은 식별자를 떠올리기 쉽다. 그러나 HR 데이터에는 이보다 훨씬 광범위하고 복합적인 정보가 포함된다. 직무 이력·평가 결과·상담 기록·병가 사유·건강검진 결과 등은 직원 개인의 성향과 상태를 민감하게 보여주는 정보다. 최근에는 조직문화 분석을 위해 직원 의견조사, 정성 코멘트 등 비정형 데이터 수집도 늘고 있다. 많은 기업이 AI 기반 인사관리를 도입하려고 할 때, 가장 먼저 마주치는 장애물도 여기에 있다. 실제로 내부 데이터를 활용하려 하면, 어디까지 정제하고 익명화해야 하는지 실무자는 막막함을 느끼는 경우가 많다. HR 데이터는 단순히 이름과 주민번호를 가린다고 보호되는 정보가 아니다. 예를 들어 '기획팀, 대리, 1990년생, 여성'이라는 속성 조합만으로도 특정 인물을 유추할 수 있다. 개별적으로는 익명처럼 보이는 정보도, 조합되면 강력한 식별성이 생기는 것이다. 따라서 단순한 익명화 수준을 넘어, 통계적 기법에 기반한 정교한 비식별화가 필요하다. 해외에서는 k-익명성(k-anonymity), ℓ-다양성(ℓ-diversity), t-근접성(t-closeness) 같은 수학적 모델을 활용해 식별 위험을 사전에 평가하고 통제하고 있다. 또한 상담 일지나 정성 코멘트처럼 자유 서술형 비정형 텍스트는 자연어처리(NLP) 기술을 통해 별도의 비식별화 절차를 가져야 한다. 이러한 과정을 거쳐야만 AI가 데이터를 안전하게 학습하고, 예측 및 분석에 활용할 수 있다. 다행히 국내에서도 최근 몇 년 사이, HR 데이터를 안전하게 활용하기 위한 제도적 기반이 조금씩 마련되고 있다. 2020년 개인정보보호법 개정 이후 '가명정보' 개념 도입을 시작으로, 개인정보보호위원회는 2023년 민감정보 처리 가이드라인을 발표하며 인사 데이터 처리의 기본 원칙을 제시했다. 2024년에는 '가명정보 결합 전문기관 제도'도 확대 시행되며, 기업이 데이터를 안전하게 가공하고 결합·분석할 수 있는 실질적 수단도 마련되고 있다. 그럼에도 여전히 현장에서는 제도 취지는 이해하지만, 실무 적용이 어려운 경우가 많다. 특히 HR 데이터는 급여, 평가, 근태 시스템 등 여러 플랫폼에 분산돼 있고, 클라우드 기반 솔루션이나 외부 위탁 운영도 늘어나면서 데이터 처리 책임의 경계가 모호해지는 경우가 발생한다. 많은 기업이 AI 기반 인사관리 도입을 계획하지만, 실제로는 '데이터 처리 단계'에서 멈추는 경우가 적지 않다. 기술은 준비돼 있어도 데이터를 정제하고 보호할 역량이나 인력이 부족하기 때문이다. 특히 중견·중소기업은 인사 담당자가 평가, 채용, 노무, 급여 등 다양한 업무를 동시에 수행하고 있어 데이터 거버넌스와 개인정보 보호까지 함께 담당하기엔 현실적 제약이 크다. 또 외부 솔루션을 도입하더라도 계약서에 명확한 보안 조항이나 데이터 비식별화 기준이 포함되지 않으면 추후 문제가 발생했을 때 대응이 어렵다. 기업 내부에서 실무자, 법무팀, 보안팀 간 역할과 책임을 계약서나 내부 지침에 따라 명확히 정립해야 하지만, 아직 이를 위한 체계를 갖추지 못한 기업이 많다. 기업이 HR 데이터를 안전하게 활용하기 위해서는 실무자 차원에서 ▲데이터 분류 ▲속성 조합의 식별 가능성 평가 ▲비정형 데이터 유무 확인 ▲외부 위탁 시 계약서 책임 조항 검토 ▲재식별 검증 및 로그 보관 체계 ▲AI 분석 목적일 경우 최소 정보 수집 여부 등을 확인해야 한다. 이런 체크리스트는 단순히 개인정보 보호법 준수를 위한 항목이 아니라, 조직 내 구성원 신뢰를 구축하고 인재 데이터를 전략적으로 활용하기 위한 기본 인프라다. 휴먼컨설팅그룹은 휴넬·제이드·탈렌엑스 등 자사 HR 솔루션에 이러한 요건을 체계적으로 반영해, HR 데이터 보호와 활용의 균형을 실현하고 있다. 인재 데이터를 다룬다는 것은 곧 구성원 한 사람 한 사람의 민감한 정보를 마주한다는 의미다. 이는 단순한 기술 문제를 넘어 조직의 윤리 수준과 신뢰 문화를 드러내는 지표이기도 하다. HR 데이터의 비식별화는 인사 실무자, 경영진, 보안 책임자 모두가 공동으로 고민하고 협업해야 할 과제다. “데이터 보호는 곧 구성원 보호”라는 인식이 조직 문화에 뿌리내릴 때, 기업은 비로소 AI를 진정한 HR 파트너로 받아들일 준비를 마쳤다고 할 수 있다.

2025.07.31 08:30허욱

가트너가 또 인정한 코헤시티…데이터 보호 6년 연속 리더

코헤시티가 데이터 보호 플랫폼 부문에서 기술력을 인정받았다. 코헤시티는 2025년 가트너 매직 쿼드런트 '백업 및 데이터 보호 플랫폼' 부문 리더로 선정됐다고 9일 밝혔다. 코헤시티가 가트너의 해당 부문 리더로 뽑힌 건 이번이 6번째다. 베리타스의 엔터프라이즈 데이터 보호 사업과의 통합을 감안할 경우 가트너의 데이터 보호 관련 보고서에서 총 20회 연속 리더로 이름을 올린 셈이다. 가트너는 코헤시티가 제시하는 사이버 레질리언스 전략과 온프레미스, 멀티클라우드, 서비스형 소프트웨어(SaaS) 환경을 아우르는 포트폴리오에 주목했다. 실행 능력과 비전 완성도 측면에서 모두 높은 평가를 내렸다. 코헤시티는 최근 2025 가트너 피어 인사이트 '고객의 목소리' 보고서에서도 7회 연속 '고객의 선택'으로 선정됐다. 고객 경험과 도입률, 사용자 만족도 면에서 모두 우수한 평가를 받았다. 킷 벨 코헤시티 최고 매출 책임자는 "이번 선정은 복잡한 하이브리드 환경 전반에서 우리가 제공하는 보안성과 확장성, 인사이트가 인정받은 결과"라며 "글로벌 데이터 보호와 AI 기반 보안 인프라를 선도해 나갈 것"이라고 밝혔다.

2025.07.09 09:48김미정

  Prev 1 2 3 4 5 Next  

지금 뜨는 기사

이시각 헤드라인

"국가대표 AI 기업 보러 왔어요"…LG·네이버 등 5대 기업, 한 자리서 기술력 과시

"AI 확산, 이정도 라니"…기술 혁신 보러 북새통

공공 충전기 0.1초면 해킹…추석 연휴 '초이스재킹' 주의

"피지컬AI는 미래 산업 핵심…2030년 중반 이후 성장 궤도 진입"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.