• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (899건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

한컴이노스트림, 이노시큐리티와 정보보호 사업 확대 '맞손'

한컴이노스트림이 정보보호 분야 사업 확장과 서비스 경쟁력 고도화에 박차를 가한다. 한컴이노스트림은 이노시큐리티와 정보보호 서비스 역량 강화를 위한 전략적 업무협약(MOU)을 체결했다고 30일 밝혔다. 이번 협약을 통해 양사는 기술 전문성과 영업 역량을 연계해 협력 체계를 강화하고 공공기관과 민간 기업을 대상으로 보안 취약점 진단을 포함한 정보보호 서비스 전반에서 실질적인 사업 성과를 창출해 나갈 계획이다. 양사는 상호 이해 증진을 위한 정보 공유를 비롯해 기반시설 및 웹·앱 대상 보안 취약점 진단 용역 수행, 정보보호 서비스 관련 공동 영업과 기술 지원 등 다양한 협력 과제를 추진하며 지속 가능한 협력 모델을 구축해 나갈 방침이다. 한컴이노스트림은 공공·기업 고객을 대상으로 IT 서비스와 디지털 전환 사업을 수행하며 다양한 프로젝트 경험과 사업 수행 역량을 축적해 왔다. 이번 협약을 계기로 정보보호 분야로 사업 영역을 확장하고 관련 서비스 경쟁력을 한층 강화할 계획이다. 이노시큐리티는 과학기술정보통신부 지정 정보보호 전문서비스 기업으로, 정보보안 취약점 진단과 보안 컨설팅 분야에서 전문성을 갖추고 있다. 축적된 기술력과 실무 경험을 바탕으로 신뢰성 높은 정보보호 서비스를 제공하고 있다. 최성 한컴이노스트림 대표는 "이번 협약을 통해 정보보호 서비스 분야에서 가시적인 협력 성과를 창출하고 이를 기반으로 정보보호 시장 전반에서 경쟁력을 강화해 나가겠다"며 "향후 협력 범위를 단계적으로 확대해 장기적인 파트너십을 구축하고 변화하는 보안 환경에 대응할 수 있는 협력 모델을 고도화해 나가겠다"고 밝혔다.

2026.01.30 16:37한정호 기자

에이비일팔공, 에어브릿지 AWS 서울 리전 서비스 출시

AI 기반 마케팅 테크놀로지 기업 에이비일팔공(AB180)은 자사의 광고 성과 측정 및 분석 솔루션 에어브릿지(Airbridge)가 업계 최초로 금융권을 포함한 국내 기업의 보안 요구 수준을 충족하는 AWS 서울 리전 서비스를 출시 한다고 30일 밝혔다. 이번 국내 서버 리전 증설은 단순한 인프라 서비스 확장을 넘어, 전자금융감독규정 등 국내 개인정보 보호 및 데이터 처리 요구 환경을 고려한 전략적 대응이다. 국내 금융사를 중심으로 개인정보 보호와 데이터 주권, 내부 보안 통제에 대한 요구 수준이 지속적으로 강화되는 가운데, 주요 금융 및 엔터프라이즈 고객사로부터 제기된 국내 리전 서비스 수요를 적극 반영해 추진됐다. 에어브릿지는 국내 서버 리전 구축을 통해 데이터 처리 위치와 관리 구조에 대한 고객사의 우려를 해소하고, 이메일·ADID 등 민감 데이터 처리 영역에 금융권 수준의 보안 기준을 반영했다. 이와 함께 해외 리전 사용 시 발생하던 내부 보안 및 IT 검토 부담과 도입 장벽을 낮춰, 규제 민감 산업군에서도 안심하고 활용할 수 있는 데이터 처리 환경을 마련했다. 이 같은 인프라 고도화를 바탕으로 에어브릿지는 금융, 핀테크, 공공기관 등 규제 민감 산업군으로의 시장 진입 기반을 확보했으며, 보안·규제 및 개인정보 보호 요구가 높은 대형 엔터프라이즈 고객은 물론 리테일·이커머스 기업을 대상으로도 차별화된 서비스를 제공할 수 있게 됐다. 에어브릿지에 따르면, 공식 론칭 이전부터 금융 고객사를 중심으로 솔루션 도입 논의가 확대되고 있으며, 이 가운데 카카오페이, 메리츠증권 등이 새롭게 에어브릿지 도입을 결정했다. 아울러 에어브릿지는 국내 서버 리전 증설과 함께 금융 기업을 포함한 엔터프라이즈 고객을 대상으로 유료 고객 성공 지원 플랜 기반의 서비스 최적화 및 운영 지원을 강화한다. 전담 고객 성공 조직을 통해 SDK 연동과 마이그레이션 온보딩을 지원하며, 고객사의 보안 및 운영 환경을 고려해 서비스 중단 없이 안정적인 전환이 가능하도록 가이드와 기술 지원을 제공한다. 에이비일팔공 남성필 대표는 “에어브릿지의 국내 서버 리전 서비스는 한국 시장 고유의 법·제도 및 보안 요구를 서비스 설계에 선제적으로 반영한 로컬라이제이션 사례”라며, “특히 금융, 대형 커머스 기업들이 내부 보안 검토와 컴플라이언스 이슈로 데이터 인프라 선택에 신중해지는 상황에서, 실제 도입 가능한 대안을 제시하고자 했다”고 말했다.

2026.01.30 08:36안희정 기자

"BoB 센터 직원들 월급·퇴직금 못받고 하루아침에 백수"

지난 27일, 서울 금천구에 위치한 차세대 보안리더 양성 프로그램(Best of the Best·BoB) 센터의 문은 굳게 잠겨 있었다. BoB 사업을 소개하는 영상만이 입구에 비치된 화면을 통해 송출되고 있었다. 보는 사람도, 듣는 사람도 없이 쓸쓸히 같은 영상만 반복되고 있었다. 기자가 찾은 이날, 한국정보기술연구원(KITRI)이 운영하던 BoB센터는 입구는 물론 모든 강의실이 잠긴 상태였다. BoB는 국가 사이버 안보를 책임지는 화이트해커를 육성하는 국내 최대 교육 프로그램이다. 지난 2013년 1기 수료생 60명을 양성한 이후 14기 교육생까지 2천명이 넘는 화이트해커를 양성했다. 이들 BoB 교육생들은 '보안 올림픽'이라 불리는 세계 최대 해킹방어대회인 'DEFCON CTF'에서 4회 우승하는 등의 성과를 냈다. BoB가 '화이트해커 산실'이라고 불리는 이유다. 이런 BoB가 흔들리고 있다. 운영 기관이 기존 KITRI에서 한국인터넷진흥원(KISA)으로 이관됐다. KITRI가 재정난으로 더 이상 사업을 운영할 수 없는 상태까지 치달으면서다. 누적 부채 및 대출 상환 부담 등 재정적 어려움이 지속돼 왔고, 급기야 지난해 11월 오전 은행의 가압류 조치까지 떨어졌다. 이로 인해 법인 계좌가 압류됐고, 자금 집행이 불가능한 상황이다. BoB에 자금을 투입할 여력이 완전히 사라진 것이다. KITRI BoB센터 연구원 "하루아침에 백수돼…노동청 신고" KITRI 재정난으로 BoB센터 사업 운영·관리 실무 직원들은 급여가 밀리거나 퇴직금을 받지 못했다. 게다가 BoB 센터가 문을 닫으면서 사실상 강제적으로 '백수' 신세가 됐다. BoB 센터에서 근무했던 한 연구원은 지디넷코리아와 통화에서 "KITRI는 지난해 10월까지만 해도 30여명의 연구원이 근무하고 있었다. 그러나 회사의 경영난으로 하나둘 퇴사하기 시작하더니 12월 말을 기점으로 경영 부문 1~2명을 제외하고는 모두 퇴사하는 지경에 이르렀다"고 말했다. 그는 "대부분의 연구원들이 퇴직금 자체를 거의 받지 못한 상황이다. 나도 12월 월급도 받지 못한 채 회사를 나왔다"며 "결국 재정 극복이 되지 않으면서 연구원이 문을 닫은 상황인데, 그간 많은 인원들이 스트레스받고 괴로워했다"고 밝혔다. KITRI의 재정난으로 직원들이 입은 피해는 퇴직금 뿐만이 아니다. 1~2년 전부터 경영난으로 급여 지급이 지연됐고, 지난해에는 임금 체불이 수차례 발생하기도 했다. 그는 "2023년 4~5월께부터 급여가 5~7일 밀려서 지급되기 시작했다. 이후 계속해서 급여 지급이 지연되는 상황이 자주 발생했다. 지난해에는 1월, 3월과 4~6월 급여 지급이 지연되기도 했다"고 말했다. 이어 "BoB 센터 직원은 12~13명 정도 됐는데 결국 하루아침에 백수가 됐다. 몇몇 직원과 소통해보면 저 뿐 아니라 대부분 쉬고 있는 상태인 것 같다"며 "현재도 퇴직금은 받지 못한 상태고, 이와 관련해 서울지방노동청에 퇴직금 미지급에 대한 신고를 했다. 현재 조사 중이다"라고 전했다. 앞서 KITRI BoB 센터 직원들은 이같은 상황과 관련, 지난 11월 입장문을 발표한 바 있다. 입장문에서 KITRI BoB 센터 직원들은 "지난 몇 년간 KITRI는 반복적 임금 체불(23·24·25년), 퇴직충당금 미적립 등 중대한 재정·회계 문제를 누적해 왔다"며 "무엇보다 안타까운 것은, 그동안 과기정통부 정보보호인력양성사업을 묵묵히 운영해 온 BoB센터 직원들이 11월 15일 이후 급여를 지급받지 못하고 퇴직금조차 온전히 마련되지 않은 상태에서 향후 고용 환경 조차 불확실한 상황에 놓여 하루아침에 직장을 잃게 된다는 점"이라고 밝혔다. 이어 "현재까지도 인력 보호 방안은 전혀 마련되지 않은 채, BoB 센터 직원들은 각자 생계를 위한 방안을 스스로 찾아야 하는 현실"이라며 "이번 사태가 다시는 반복되지 않도록 정부 산하기관 및 공직유관단체의 운영 투명성과 인력 보호 제도가 보다 강화되기를 진심으로 바란다"고 강조한 바 있다. 한편 사업을 이관받는 KISA도 BoB 사업을 두고 운영 방안 마련을 위한 회의에 돌입했다. KISA에 따르면 BoB 운영 관련 청사진을 내달께 발표할 예정이다.

2026.01.29 21:07김기찬 기자

두핸즈 품고, 국제 정보보호 인증 'ISO/IEC 27001' 획득

풀필먼트 서비스 '품고'를 운영하는 두핸즈(대표 박찬재)가 국제 표준 정보보호 관리체계 인증인 'ISO/IEC 27001'을 글로벌 ISO 인증기관 DQS코리아로부터 획득했다고 29일 밝혔다. ISO/IEC 27001은 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 공동 제정한 정보보호 관리체계(ISMS) 분야의 국제표준 인증이다. 정보보호 관리 체계 수립부터 운영 전반에 이르기까지 엄격한 심사를 거쳐 부여되며, 조직적∙인적∙물리적∙기술적 영역의 93개 통제 항목을 충족한 기업만 인증을 받을 수 있다. 이번 인증은 품고의 물류센터와 서비스 전반을 대상으로 진행됐다. 품고는 ▲물류센터 물리적 보안 ▲정보보호 관리체계 ▲데이터 전송∙관리 등 전 영역에서 국제 기준에 부합하는 정보보호 체계를 구축했음을 공식적으로 인정받았다. 최근 물류산업은 IT기술을 기반으로 한 서비스 고도화가 가속화되면서 정보보호가 안정적인 비즈니스를 위한 핵심 요소로 부각되고 있다. 이에 인증 취득에 그치지 않고, 전 직원을 대상으로 정보보호 교육을 실시하는 한편 내부 운영 프로세스를 전면 재정비하며 보안 체계의 완성도를 높였다. 이번 인증을 통해 품고는 대규모 주문 데이터를 처리하는 브랜드사들에 보안 신뢰성을 확보한 풀필먼트 서비스를 제공할 수 있는 기반을 마련했다. 또 글로벌 표준 인증 확보를 계기로 국내외 파트너십 강화와 서비스 전반에 대한 신뢰도 제고도 기대하고 있다. 두핸즈의 문성수 CISO는 “안정적인 물류 서비스와 시스템 운영을 위해서 정보보호는 선택이 아닌 필수 요소”라며 “이번 ISO/IEC 27001 인증은 기본 보안 체계를 외부로부터 검증받는 동시에 내부적으로 점검하는 의미있는 계기가 됐다”고 말했다. 이어 “앞으로도 성장과 더불어 보안, 안전을 최우선 가치로 삼아 고객의 데이터를 안전하게 보호하고, 신뢰할 수 있는 풀필먼트 서비스를 제공하겠다”고 덧붙였다.

2026.01.29 16:56백봉삼 기자

지니언스, 세대간 망분리 솔루션 '지니안 홈' 정식 출시

사이버 보안 전문기업 지니언스(대표 이동범)는 홈네트워크 세대간 망분리 보안 솔루션 '지니안 홈(Genian Home)'을 정식 출시했다고 29일 밝혔다. '지니안 홈'은 안전하고 신뢰할 수 있는 주거 네트워크 환경 구현을 목표로, 가상사설망(VPN)과 VLAN(가상 LAN) 기반 세대간 망분리 보안 솔루션을 제공한다. 2021년 '월패드 해킹' 이슈를 계기로 공동주택 보안의 중요성이 본격적으로 부각되면서, 정부는 홈네트워크 보안 강화를 위한 제도적 정비를 이어오고 있다. 신축 공동주택을 중심으로 세대 간 망분리 적용이 의무화 됐으며, 구축 단지를 포함한 공동주택 전반의 보안 관리 기준도 강화되고 있다. 다만 단지별 환경과 여건에 따라 보안 수준에 격차가 발생하고 있어, 이를 보완할 현실적인 대안에 대한 요구가 지속적으로 제기되고 있다. 현재 신축 단지에 한정되어 있는 의무화 적용 범위를 구축 단지까지 확대해야 한다는 요구가 증가하고 있다. 홈네트워크는 한 번의 침해로 다수 세대에 영향을 미칠 수 있는 구조적 특성을 가지고 있다. 특히 세대 간 네트워크가 분리되지 않은 환경에서는 인가되지 않은 단말을 통한 비인가 접근이나 정보 유출의 위험이 확대될 수 있다. 최근 스마트홈 기기 확산으로 네트워크 접점도 증가했지만, 관리 주체도 비전문 인력에 의존하는 경우가 많아 체계적인 보안 운영이 쉽지 않은 상황이다. 지니언스가 이번에 출시한 '지니안 홈'은 이러한 공동주택 환경을 고려해 설계된 세대간 망분리 보안 솔루션이다. 아파트 단지 내에서 세대별 네트워크를 논리적으로 분리해 불필요한 통신을 최소화한다. 단말 간 직접 통신이나 비인가 단말 접근을 통제함으로써 홈네트워크 전반의 보안 수준을 높이는 데 초점을 맞췄다. 기존 인프라의 변경 없이 구축이 가능하며, 신축 단지는 물론 구축 단지에도 적용할 수 있다. 단지 특성과 운영 환경에 따라 VPN(가상사설망)과 VLAN(가상근거리통신망) 기반 기술을 선택적으로 적용할 수 있도록 구성했다. 지니안 홈의 'VPN'은 세대별 암호화 통신과 세대 간 접근 제어 정책을 적용한다. 홈네트워크 필수 서비스 외 불필요한 통신을 통제하고 세대 간 직접 통신 및 비인가 단말의 접근을 차단함으로써 보안성을 강화한다. 장비 상태와 단말 접속 현황을 한눈에 확인할 수 있는 '대시보드 기반 모니터링 기능'을 제공해 관리 효율성을 높였다. CC인증(EAL4)과 시험성적서를 취득하였으며, 정부 고시 및 가이드라인도 충족해 신뢰도를 확보했다. 지니안 홈의 'VLAN'은 세대별로 독립적인 VLAN 환경에 네트워크 접근제어 기술을 결합했다. 홈네트워크 필수 서비스를 제외한 세대 간 통신을 원천적으로 차단하고 비인가 단말의 네트워크 접속을 통제한다. 홈네트워크 운영에 필요한 필수 서비스 중심으로 보안 정책을 설계할 수 있어, 보안성과 운영 편의성을 동시에 고려했다. 중앙집중형 관리 구조를 통해 대규모 장비 교체나 세대별 추가 공사 부담을 제거했다. 관리자가 단말 현황과 상태를 직관적으로 확인할 수 있는 대시보드 기반 관리 기능을 제공해 이상 징후를 신속하게 파악하고 대응할 수 있도록 지원한다. CC인증(EAL2)과 시험성적서도 보유하고 있다. 이동범 지니언스 대표는 “공동주택 홈네트워크 보안은 단순한 편의 기능을 넘어 입주민의 안전과 직결되는 중요한 영역”이라며 “지니언스가 오랜 기간 축적해 온 네트워크 접근 통제 기술과 보안 운영 경험을 바탕으로, 현장에 적용 가능한 실질적인 대안을 제시하고자 했다”고 말했다. 이어 “지니안 홈을 통해 보다 안전한 주거 네트워크 환경을 구현하는 데 기여하겠다”고 밝혔다.

2026.01.29 16:19김기찬 기자

"한국 직장인 92%, AI 쓰지만 개인정보 보호 인식 부족"

국내 직장인들 사이에서 챗GPT 등 생성형 인공지능(AI) 도구 활용이 빠르게 확산되고 있지만 개인정보 보호에 대한 인식은 이를 따라가지 못하고 있는 것으로 나타났다. 업무 효율을 높이기 위한 AI 활용이 오히려 새로운 보안 취약점으로 이어질 수 있다는 우려가 나온다. 28일 노드VPN이 발표한 국가 개인정보 테스트(NPT) 결과에 따르면 한국인의 92%는 업무에서 AI를 사용할 때 고려해야 할 개인정보 보호 요소를 충분히 인식하지 못하고 있는 것으로 조사됐다. 생성형 AI가 일상적인 업무 도구로 자리 잡았지만 개인정보와 기업 내부 정보가 어떻게 저장·활용되는지에 대한 이해는 여전히 부족한 것으로 지적된다. 이번 조사는 세계 데이터 프라이버시의 날을 맞아 노드VPN이 지난 한 해 동안 진행한 NPT 데이터를 분석한 결과다. 이에 따르면 챗GPT와 코파일럿 등 생성형 AI 도구는 업무 생산성을 높이는 수단으로 빠르게 확산되고 있으나 이 과정에서 개인 정보나 업무 관련 데이터가 무심코 입력·노출되는 사례가 늘고 있다. 특히 AI 도구와의 대화 내용이 기록·저장될 수 있다는 점이나 향후 모델 학습에 활용될 가능성에 대한 사용자 인식이 낮은 것으로 나타났다. 노드VPN은 이러한 인식 격차가 기업과 개인 모두에게 새로운 보안 리스크로 작용할 수 있다고 지적했다. AI를 악용한 사기 위험도 함께 증가하고 있다. 특히 한국인의 45%는 딥페이크 영상이나 음성 복제 등 AI 기술을 활용한 사기를 정확히 구별하지 못하는 것으로 조사됐다. AI 기술이 실제 인물과 구분하기 어려운 수준까지 발전하면서 이를 악용한 범죄 수법도 한층 정교해지고 있다는 분석이다. 노드VPN의 기존 연구 결과에 따르면 전 세계적으로 최근 2년간 3명 중 1명은 온라인 사기를 경험했으며 이 가운데 49%는 실제 금전적 피해를 입었다. AI 기술이 사이버 범죄에 활용되면서 과거보다 적은 기술적 지식만으로도 고도화된 공격이 가능해졌고 올해는 AI 기반 공격이 주요 사이버 보안 위협으로 부상할 것이라는 전망이다. 이에 노드VPN은 AI 시대 개인정보 노출 위험을 줄이기 위해 기술 자체보다 사용 과정에서의 기본적인 보안 원칙과 판단이 중요하다고 강조했다. 구체적으로는 ▲회사 기밀과 고객 정보의 AI 입력 금지 ▲AI 대화 기록·저장 가능성에 대한 인지 ▲조직 차원의 AI 사용 정책 사전 확인 ▲예상치 못한 금전 정보 요청에 대한 경계 ▲AI 생성 음성과 영상에 대한 무조건적 신뢰 지양 ▲보안 소프트웨어의 최신 상태 유지 등을 권고했다. 노드VPN 마리우스 브리에디스 최고기술책임자(CTO)는 "AI 도구는 동료와의 대화와 달리 기록되고 분석될 수 있으며 향후 모델 학습에 활용될 가능성도 있다"며 "직원들이 고객 정보나 내부 전략, 개인정보를 무심코 AI에 입력할 경우 자신도 인식하지 못한 보안 취약점이 발생할 수 있다"고 말했다.

2026.01.28 18:05한정호 기자

삼성SDS, 오픈AI 리셀러 성과 가시화…"풀스택 AX 전략 속도"

삼성SDS가 오픈AI와 리셀러 파트너 계약을 체결한 후 즉각적인 수주 성과를 거두고 있다. 기존 보유한 인공지능(AI) 풀스택 전략에 글로벌 파트너십 활동까지 확대해 기업 AI 전환(AX) 가속에 앞장선다는 목표다. 삼성SDS는 28일 잠실캠퍼스 마젤란홀에서 '엔터프라이즈 AI 커넥트 2026' 세미나를 열고 기업 맞춤형 AI 풀스택 전략과 글로벌 기술 협력 비전을 발표했다. 이번 세미나는 국내 기업 최초로 오픈AI와 리셀러 파트너 계약을 체결한 이후 기업 환경에서의 AI 도입 전략과 실제 운영 인사이트를 공유하기 위해 마련된 행사다. IT·보안·AI 분야 의사결정자 및 실무진 500여 명이 참석하며 성황을 이뤘다. 이날 삼성SDS 이호준 클라우드서비스사업부장은 기조발언을 통해 "우리는 AI 컨설팅부터 플랫폼·인프라, 데이터·보안, 모델 활용, 운영·확산까지 이어지는 AI 풀스택 전략으로 기업이 AI를 단순 도입하는 수준을 넘어 지속적으로 확장·고도화할 수 있는 구조를 제공한다"고 말했다. 그러면서 "오픈AI를 포함한 글로벌 AI 기술은 삼성SDS의 보안 거버넌스 체계 안에서 안전하게 활용할 수 있으며 기업별 정책과 환경에 맞춰 AI 도입 방식을 유연하게 선택할 수 있다"고 덧붙였다. 오픈AI 코리아 한지은 전략 어카운트 디렉터는 챗GPT 엔터프라이즈의 업무 혁신 효과와 글로벌 활용 사례를 소개하며 삼성SDS의 리셀러 파트너 활동이 국내 기업의 AX 속도를 앞당길 것이라고 언급했다. 이어진 패널 토의에서는 삼성SDS를 통해 챗GPT 엔터프라이즈를 도입한 섹타나인과 하나투어가 참여해 도입 배경과 실제 활용 경험을 공유했다. 파리바게뜨·배스킨라빈스 등 브랜드와 멤버십 해피포인트의 IT·마케팅 플랫폼을 운영하는 섹타나인은 삼성SDS의 오픈AI 리셀러 파트너 계약 직후 가장 먼저 챗GPT 엔터프라이즈 도입을 결정했다. 섹타나인은 기업 데이터 보안이 보장된 환경에서 개발, 데이터 분석, 마케팅 등 전 직무의 업무 생산성을 혁신하고 차별화된 고객 경험 제공을 위해 생성형 AI를 적극 활용할 계획이다. 섹타나인 추연진 전무는 "챗GPT 엔터프라이즈 도입을 기점으로 전사 업무 방식을 AI 네이티브로 전환할 것"이라며 "삼성SDS의 사전 진단과 기술 지원을 통해 혁신 속도를 더욱 높이겠다"고 강조했다. 하나투어는 업계 최초로 멀티 AI 에이전트 기반 서비스 '하이(H-AI)'를 선보이며 24시간 실시간 고객 상담과 초개인화 여행 상품 추천 등 차별화된 AI 서비스를 제공 중이다. 최근에는 AI 퍼스트 컴퍼니 비전을 선포하고 B2C·B2B·B2B2C 전 사업 영역에 AI 기술을 전사적으로 확산 적용해 운영 효율성과 고객 경험을 동시에 고도화할 방침이다. 하나투어 김태권 IT본부장은 기업 내부 데이터가 AI 학습에 활용되지 않는 강력한 보안 구조와 최고 성능 모델을 우선적으로 활용할 수 있다는 점을 도입의 핵심 배경으로 꼽았다. 그는 "챗GPT 엔터프라이즈를 포함한 삼성SDS AI 풀스택 서비스를 통해 AX 혁신을 가속화할 것으로 기대한다"고 말했다. 삼성SDS는 고객 사례뿐 아니라 자사 임직원의 실제 활용 시나리오도 함께 소개했다. 보안 정책·운영 규정·데이터 관리 기준을 기반으로 기업 환경에서 생성형 AI를 안전하게 운영하기 위한 표준 프로세스를 제시하고 내부 직원들의 실제 업무 활용 방식을 라이브 데모로 시연했다. 현재 삼성SDS는 패널 토의에 참가한 섹타나인·하나투어 외에도 다양한 기업들과 챗GPT 엔터프라이즈 도입 계약을 진행 중이다. 제조·유통·금융·공공 등 다양한 산업 영역에서 상품 도입 문의가 빠르게 증가하고 있다는 게 회사 측 설명이다. 삼성SDS 이정헌 전략마케팅실장은 "이번 세미나는 기업 환경에서 AI를 어떻게 적용하고 확장할 수 있는지 구체적으로 확인할 수 있는 자리였다"며 "우리의 업종별 전문성과 오픈AI 기술력을 결합해 더 많은 기업의 AX 혁신을 가속화하는 데 기여하겠다"고 강조했다.

2026.01.28 14:00한정호 기자

개인 여행 시에도 '전용기' 사용…스타벅스, CEO 보안 조치 강화

스타벅스가 브라이언 니콜 최고경영자(CEO)에게 업무 출장뿐만 아니라 개인 여행까지 모두 회사의 전용기를 이용하도록 의무화했다. 대신 개인 여행 시 일부 비용을 회사에 상환해야 했던 기존 제한을 없앴다. 27일(현지시간) 블룸버그 등 외신에 따르면 최근 회사는 보안 관련 계약서를 수정해 니콜 CEO가 전용기를 업무 외 목적으로 이용할 경우에도 더 이상 회사에 비용을 돌려줄 필요가 없다고 명시했다. 기존에는 연간 25만 달러(약 4억원)를 초과하는 개인 여행 비용에 대해 CEO가 부담하도록 규정돼 있었다. 스타벅스 대변인은 "위험 요소에 대한 보안 검토를 거친 뒤 이사회가 니콜 CEO의 보안 조치를 강화하기로 결정했다"며 "이에 따라 모든 이동 시 전용기를 사용하도록 이사회가 결정했다"고 말했다. 이번 공시에는 강화된 언론의 주목과 위협 환경이 보안 강화의 원인으로 지목됐다. 이로 인해 이사회는 니콜 CEO의 이동 상황을 연 1회가 아닌 분기별로 검토하게 된다. 브라이언 톰슨 유나이티드헬스그룹 CEO가 2024년 말 미국 뉴욕 맨해튼에서 총격으로 사망한 후 미국 기업들은 경영진 보안을 전반적으로 강화하는 추세다. 코트니 유 임원 보수 컨설팅 업체 에퀼라 리서치 디렉터는 "톰슨 CEO의 총격 사건 이후 많은 기업들이 보안 정책을 변경하고 있다"며 "자택 보안 설치에 이어 CEO가 여행 시 회사 전용기를 이용하도록 요구하는 사례가 늘고 있다"고 말했다. 스타벅스는 니콜 CEO에 개인 전담 운전기사 서비스도 무상으로 제공하고 있다. 2025회계연도 기준 니콜 CEO의 총 보안 비용은 110만 달러(약 16억원)였으며, 전용기 이용 비용은 약 100만 달러(약 14억원)에 달했다. 같은 기간 스타벅스는 그를 위해 임시 주거 비용으로 37만 달러(약 5억원) 이상을 지출했으며, 이 중 약 24만4천 달러(약 3억5천만원)는 세금 관련 비용이었다.

2026.01.28 09:22박서린 기자

[기고] 양자보안 이후 시대의 신뢰PUF로 완성되는 퀀텀-세이프 시큐리티의 근간

양자 컴퓨팅의 진화는 기존 보안체계의 기본 가정을 근본적으로 흔들고 있다. IBM을 비롯한 양자 컴퓨팅 선도기업들은 이미 1천큐비트 이상의 프로세서를 개발했으며, 최근에는 하이브리드 클라우드 연동이 가능한 QPU(Quantum Processing Unit)까지 선보이며 양자 연산의 실용화를 앞당기고 있다. 이처럼 양자 연산이 현실로 다가오면서, RSA와 ECC 같은 전통적 공개키 암호는 더 이상 “언젠가 뚫릴 수도 있는 기술”이 아니라 “언제 무너질 것이냐”만 남은 구조로 바뀌었다. 또한, 국제 해킹 조직과 국가 정보기관은 이미 암호 데이터를 대량으로 수집해 두고 미래의 양자 컴퓨팅 능력으로 해독하려는 'Harvest Now, Decrypt Later(HNDL)' 전략을 실행하고 있다. 이러한 환경 변화는 보안이 더 이상 과거의 방어구조로는 지속될 수 없음을 분명히 보여준다. 이 상황에서 전 세계는 PQC(양자내성암호)에 주목하고 있다. 미국 NIST는 ML-KEM(FIPS 203)과 ML-DSA(FIPS 204)를 중심으로 2024년 새로운 양자내성암호 표준을 확정하고, 2035년까지 연방 정부 전체 시스템을 PQC 기반으로 전환하겠다는 로드맵을 발표했다. 그러나 여기에는 한 가지 중요한 오해가 있다. PQC는 기존 PKE(Public Key Encryption) 방식이 양자 내성을 확보하도록 대체되는 구조이지만, 기존의 PKE가 노출되었던 '키 관리 취약성'이라는 근본적 한계를 그대로 계승한다. 즉, 알고리즘의 교체만으로는 보안 구조의 본질적 위험인 '키 노출'은 해결하지 못한다는 점이다. 결국, PQC는 양자 시대의 중요한 구성요소이지만, 완전한 신뢰를 보장하는 기반(Trust Anchor)은 아니다. AI에 의해 자동화된 침투, 장기 잠복형 APT(Advanced Persistent Threat), 그리고 공급망(Supply Chain) 공격이 결합된 복합 위협 환경에서는 소프트웨어 기반 키 보호 방식의 신뢰성이 근본적으로 흔들리며 한계를 드러내고 있다. 결국 양자 시대의 보안이 던지는 질문은 “어떤 알고리즘을 쓰느냐”보다 “그 알고리즘이 어떤 신뢰 기반 위에서 작동하느냐”이다. 그 해답이 바로 물리적 복제 불가 기능인 PUF(Physically Unclonable Function)다. ICTK의 VIA PUF™은 ISO/IEC 20897 국제표준을 충족하며, 반도체 제조 공정에서 발생하는 미세한 편차를 활용해 칩마다 고유하고 예측 불가능한 물리적 ID를 생성한다. 이 ID는 AI가 학습이나 모델링으로 복제할 수 없으며, 물리적으로 동일한 값을 다시 만들 수도 없다. PUF의 고유한 비선형성은 디지털 데이터에서 관찰되는 규칙성을 제거하여, 어떤 공격자도 머신러닝 기반으로 이를 재현할 수 없게 만든다. 최근 중국은 차세대 반도체 보안 칩에 PUF를 기본 탑재하도록 표준화 작업을 추진하고 있으며, 서방권에서는 시놉시스가 PUF 전문 기업을 인수했고 램버스, 인피니언 등 주요 반도체 기업들이 이미 PUF 기반 HRoT(Hardware Root of Trust) 상용화를 확대하고 있다. 반면 국내 시장은 아직 PQC 중심의 논리적 암호 전환에 머물러 있어, 물리적 신뢰 기반을 병행하지 않는다면 양자 시대의 완전한 보안을 확보하기 어렵다. 이러한 물리적 고유성은 보안 아키텍처를 완전히 새롭게 설계할 수 있는 토대를 제공한다.PUF는 칩 내부에서 직접 키를 생성하며, 이 키는 외부 메모리에 저장되지 않은 채 필요할 때만 일시적으로 존재했다가 사라진다. 정적 키(static key)가 외부에 노출되는 구조 자체가 발생하지 않는다. 이 특성은 개인키와 내부 키를 PUF 기반으로 암호화된 보안 저장소(Secure Storage)에 보호된 형태로 유지할 수 있게 만들고, 결과적으로 하드웨어 차원의 진정한 Hardware Root of Trust(HRoT)를 형성한다. 여기에 PQC가 결합될 때 비로소 새로운 보안 구조가 완성된다. PUF가 제공하는 물리적 신뢰를 기반으로 양자내성 알고리즘(PQC)이 동작하면, 양자 시대에 필요한 두 축인 '논리적 강도(Logic Strength)'와 '물리적 신뢰(Physical Trust)'가 하나의 통합 구조로 결합된다. ICTK는 이 통합 구조를 'Quantum HRoT Architecture'라고 정의한다. 이 아키텍처는 부트로더–펌웨어–OS–네트워크–서비스까지 이어지는 전체 보안 생태계의 출발점에서 끊어지지 않는 신뢰 사슬(Chain of Trust)을 형성한다. PUF는 신뢰의 최초 엔트로피를 제공하고, PQC는 그 위에서 양자 시대의 통신·서명·인증을 수행한다. 그 결과, 시스템은 더 이상 외부 공격이나 내부 키 노출에 대해 단일 실패 지점(Single Point of Failure)을 갖지 않게 된다. 이 구조는 ICTK가 제시하는 PAZI(Post-Quantum + AI-Resilient + Zero-Trust + Identity-centric) 전략의 핵심이기도 하다. PUF 기반의 고유 ID는 AI 공격과 머신러닝 분석에도 흔들리지 않는 정체성을 제공하며, 제로-트러스트(Zero-Trust) 구조는 디바이스와 사용자, 세션의 모든 행동을 지속적으로 검증하고, PQC는 양자 시대의 암호 강도를 담당한다. 이 세 요소가 결합되면서, 보안은 단순한 암호 기술이 아니라 정체성·신뢰·검증이 하나의 구조로 통합된 시스템적 대응 구조로 진화한다. 양자 시대의 보안은 더 강한 알고리즘만으로 유지되지 않는다. 그 알고리즘이 어떤 신뢰의 근원 위에서 작동하느냐에 따라 안정성의 수준이 결정된다. PUF는 그 신뢰의 근간이며, PQC는 그 위에서 작동하는 방어의 논리다. 그리고 PAZI는 이 결합을 국가·산업·기업의 전략으로 승화시킨 미래형 '퀀텀-세이프 시큐리티(Quantum-Safe Security)' 패러다임이다. ICTK는 이 새로운 보안 패러다임의 중심에서, 양자 시대에 요구되는 하드웨어 기반의 신뢰, 그리고 그 위에서 구축되는 진정한 퀀텀-세이프 시큐리티를 실현하기 위해 지속적으로 혁신을 이어가고 있다. *본 칼럼 내용은 본지 편집방향과 다를 수 있습니다.

2026.01.28 08:50이정원 컬럼니스트

"개인정보 노출 없이 AI 고도화"…클라우데라, '합성 데이터'로 승부수

기업의 인공지능(AI) 도입 가속화로 프라이버시 리스크가 최대 화두로 떠오른 가운데 클라우데라가 '합성 데이터'를 해법으로 제시했다. 민감 정보 의존도를 낮추는 동시에 AI 모델의 성능을 고도화할 수 있는 관리 체계를 제안하며 보안과 혁신 사이에서 고민하는 기업 시장 선점에 박차를 가하는 모습이다.클라우데라는 기업 리스크 감소를 위한 도구로 합성 데이터를 꼽으며 이에 대한 체계적인 관리, 운영을 통해 데이터 노출을 줄이면서 AI 개발을 지속할 수 있다고 27일 강조했다. 최근 AI가 기업 운영 전반에 깊숙이 통합되면서 대규모언어모델(LLM)은 고객 지원, 데이터 분석, 개발자 생산성, 지식 관리 등 다양한 업무에 활용되고 있다. 여기에 AI 에이전트까지 부상하며 AI는 정보를 검색하고 추론하는 것을 넘어 실질적인 업무를 수행하는 단계로 진화하고 있다. 그러나 AI 활용이 확대될수록 프라이버시 리스크에 대한 우려도 제기된다. AI 모델의 성능 향상에 필요한 데이터는 민감 정보를 포함하고 있기 때문이다. 지원 대화 기록, 거래 내역, 운영 로그 등 개인식별정보(PII), 규제 대상 정보, 기업 고유의 비즈니스 맥락이 포함되는 경우가 많다. 합성 데이터는 실제 데이터셋의 핵심 패턴을 반영하면서도 실제 기록을 재현하지 않도록 알고리즘으로 생성된 데이터로, 기업은 이를 통해 민감한 정보 노출을 줄이면서도 AI 개발과 테스트를 진행할 수 있다. 클라우데라 관계자는 "합성 데이터는 단순한 테이블 데이터 생성 단계를 넘어 진화했다"며 "현재 기업들은 원본 데이터를 사용하지 않고도 실제 업무 흐름의 구조를 반영한 합성 인스트럭션 데이터, 합성 대화 데이터, 합성 인시던트 티켓, 합성 질의응답 데이터를 생성할 수 있다"고 설명했다. 이 같은 상황에 맞춰 클라우데라는 기업들이 AI 도입 과정에서 겪는 실질적인 기술적 난제를 해결할 세 가지 핵심 분야로 합성 데이터 활용처를 구체화했다. 우선 기업용 AI의 완성도를 결정짓는 '도메인 특화 미세조정(SFT)'이 가장 먼저 꼽힌다. 기업은 자사 고유의 정책이나 제품 카탈로그 등을 AI가 정확히 학습하길 원하지만, 정작 학습에 필요한 내부 데이터는 민감 정보가 섞여 있어 활용에 제약이 많았다. 클라우데라가 제시한 합성 데이터는 실제 데이터의 구조와 의도를 완벽히 재현하면서도 개인정보 노출 위험은 제거해 보안과 성능이라는 두 마리 토끼를 잡았다는 평가를 받는다. AI 상용화의 고비마다 발목을 잡던 '모델 평가' 방식에도 변화가 예상된다. 그간 기업들은 AI 모델의 오류나 컴플라이언스 위반 여부를 확인하기 위해 수작업으로 테스트 세트를 구축해 왔으나, 이는 막대한 시간과 비용이 소요되는 '병목 구간'이었다. 클라우데라는 합성 데이터를 통해 엣지 케이스와 오류 시나리오를 자동 생성함으로써 수동 방식보다 훨씬 빠르고 정교한 검증 체계를 구축할 수 있게 했다. 최근 시장의 화두인 '검색증강생성(RAG)'과 'AI 에이전트'의 고도화에도 합성 데이터가 투입된다. AI가 스스로 정보를 찾고 업무를 수행하려면 정교한 큐레이션 데이터가 필수적이다. 클라우데라는 다단계 상호작용이 포함된 합성 데이터를 통해 AI의 도구 활용 능력을 철저히 검증, 실제 고객의 민감한 대화 데이터를 입력하지 않고도 에이전트의 성능을 최적화하는 경로를 제시하고 있다. 세르지오 가고 클라우데라 최고기술책임자(CTO)는 "합성 데이터는 체계적으로 관리될 때 개인정보 노출을 줄이면서 모델 개발을 진행할 수 있는 리스크 감소 도구"라며 "LLM과 에이전트 AI 배포가 확대되면서 합성 데이터는 민감한 개인정보에 대한 의존도를 낮추는 현실적인 경로가 될 것"이라고 말했다. 최승철 클라우데라코리아 지사장은 "최근 연쇄적인 대형 데이터 유출 사고가 이어지면서 국내 기업들은 철저한 데이터 보안을 준수하면서 AI 혁신을 추진해야 하는 과제를 안고 있다"며 "합성 데이터는 데이터 보안 리스크를 최소화하면서도 AI 경쟁력을 확보할 수 있는 전략 수단이 될 것"이라고 강조했다.

2026.01.27 15:32장유미 기자

에티버스-옥타, 국내 총판 계약 체결…"차세대 AI 보안 시장 정조준"

에티버스(ETEVERS)가 옥타(Okta)와 국내 총판 계약을 체결하며 차세대 보안 시장 선점에 나섰다. 에티버스는 옥타와 총판 계약을 맺고 자율형 AI 에이전트 확산 등 급변하는 보안 환경에 대응하기 위한 전략적 협력을 강화한다고 26일 밝혔다. 이번 계약을 통해 양사는 신원 확인 기반의 '제로 트러스트(Zero Trust)' 보안 모델을 국내 시장에 확산시키는 데 주력할 방침이다. 양사는 엔터프라이즈, 공공, 교육, 금융 등 다양한 산업군에 옥타의 아이덴티티 보안 솔루션을 공급하기 위해 전방위적인 협력에 나선다. 에티버스는 자사의 광범위한 영업망과 기술 지원 역량을 활용해 고객 접점을 넓히고, 옥타의 아이덴티티 중심 보안 생태계를 한국 시장에 본격적으로 도입할 계획이다. 최근 보안 시장은 클라우드 전환 가속화와 함께 스스로 의사결정을 내리며 시스템에 접속하는 '에이전틱 AI(Agentic AI)'의 등장으로 새로운 패러다임을 맞이하고 있다. AI 에이전트가 비즈니스의 핵심 주체로 떠오르면서, 단순 계정 보안을 넘어 AI 신원까지 엄격히 검증하고 통제하는 '아이덴티티 중심 보안'이 기업의 필수 과제로 부상했다. 옥타는 싱글사인온(SSO), 다중 인증(MFA), 라이프사이클 관리(LCM), 고객 신원 및 액세스 관리(CIAM) 등 아이덴티티 전 영역을 아우르는 플랫폼을 통해 글로벌 시장 리더십을 확보하고 있다. 특히 개발자 중심 솔루션 '오스제로(Auth0)' 기반의 'AI 에이전트를 위한 Auth0(Auth0 for AI Agents)'를 통해 AI 시대에 최적화된 보안 표준을 제시하고 있다. 이를 통해 기업은 AI 에이전트의 권한을 정밀하게 관리하고 보안 리스크를 최소화하여 안전한 비즈니스 혁신이 가능하다. 이번 계약을 계기로 양사는 ▲에이전틱 AI 및 제로 트러스트 보안 대응을 위한 공동 영업 및 마케팅 ▲산업별 특화 아이덴티티 보안 제안 ▲기술 교육 및 파트너 지원 프로그램 등을 단계적으로 추진하여 국내 아이덴티티 관리 및 보안 시장에서의 입지를 강화할 계획이다. 스테파니 바넷(Stephanie Barnett) 옥타 APJ 부사장은 "옥타의 '파트너 퍼스트(Partner First)' 철학은 지역 시장과 함께 성장하는 핵심 동력"이라며 "한국은 옥타의 중요한 전략적 요충지로, 에티버스와의 파트너십이 아이덴티티 보안에 대한 우리의 비전을 한 단계 높이는 결정적인 전환점이 될 것"이라고 기대감을 드러냈다. 황규언 옥타 코리아 지사장은 "아이덴티티는 에이전틱 AI 시대 보안 전략의 시작점"이라며 "에티버스와의 협력을 통해 AI 에이전트와 인간 사용자가 공존하는 환경에서도 기업들이 안전하고 유연한 디지털 혁신을 달성할 수 있도록 지원하겠다"고 밝혔다. 정인성 에티버스 대표이사는 "제로 트러스트 보안의 핵심은 결국 인간과 AI 에이전트 모두의 신원을 철저히 관리하고 보호하는 시스템을 구축하는 것"이라고 강조했다. 이어 "글로벌 아이덴티티 보안 시장 리더인 옥타와의 파트너십을 통해 에티버스의 보안 포트폴리오를 차세대 AI 보안 영역으로 확장하고, 국내 고객 환경에 최적화된 솔루션을 제공해 디지털 전환을 적극 지원하겠다"고 전했다.

2026.01.26 17:52남혁우 기자

기업, AI 평가 기준 바꿔…"연구·개념보다 현업 성과 먼저"

올해 기업이 인공지능(AI) 성능 평가 기준을 연구·개념에서 현업 생산성과 운영 성과로 바꿀 것이라는 분석 결과가 나왔다. 26일 팀뷰어가 공개한 보고서에 따르면, 올해 기업은 AI 가치를 기술 진보가 아닌 업무 현장에서 체감되는 생산성 향상, 품질 개선, 결과물 변화로 판단할 것이란 전망이 나왔다. AI 투자 방향도 실험 단계를 넘어 일상 업무에 직접 연결되는 방향으로 재편될 것으로 나타났다. 팀뷰어는 이런 변화 핵심으로 에이전틱 AI를 제시했다. 범용 AI 모델이 아닌 기업 고유 데이터로 훈련된 전문 AI 에이전트가 고부가가치 업무를 수행하는 구조가 확산할 것이란 설명이다. 에이전틱 AI는 기존 사후 대응형 시스템을 넘어 예측과 자율 중심 운영을 지원한다. 시스템이 축적된 패턴을 학습해 이상 징후를 조기에 감지하고, 실시간 해결 방안을 제시하는 식이다. 팀뷰어는 자율형 AI 에이전트 확산 관문으로 데이터 거버넌스를 지목했다. 기술은 이미 준비됐지만, 업무 프로세스 재설계와 변화 관리 없이는 전사적 자율 에이전트 도입이 어렵다는 판단이다. 사이버 회복탄력성도 올해 핵심 경쟁력으로 제시됐다. AI와 클라우드 확산으로 위협 속도가 빨라지면서, 보안은 IT 기능을 넘어 핵심 비즈니스 역량으로 재정의되고 있다. 보안 전략 중심도 예방에서 가시성과 대응 속도로 이동하고 있다. 모든 침해를 차단하는 것보다 이상 징후를 얼마나 빠르게 인지하고 대응하는지가 기업 경쟁력을 좌우할 것이란 분석이다. 올리버 스테일 팀뷰어 최고경영자(CEO)는 "올해는 AI 투자 수익률이 이론이 아닌 실제 업무 현장에서 가시적으로 입증되는 해가 될 것"이라고 밝혔다. 얀 비 팀뷰어 최고정보보호책임자(CISO)는 "올해 사이버 보안은 IT 영역을 넘어 핵심 비즈니스 분야로 진화할 것"이라며 "경영진은 기술적 위협을 재무·운영적 영향으로 해석해야 한다"고 강조했다.

2026.01.26 16:00김미정 기자

구글 지메일, 분류 시스템 이상…받은편지함에 스팸 유입 '혼선'

구글 지메일에서 스팸 분류 오류가 발생해 사용자 혼선이 확산하고 있다. 25일 테크크런치 등 외신에 따르면 구글 워크스페이스 공식 상태 대시보드는 미국 서부 기준 24일 오전 5시부터 지메일 서비스에서 이상 징후가 발생한 것으로 나타났다. 일부 사용자들은 받은편지함에서 이메일 오분류와 비정상적 스팸 경고 현상을 동시에 겪고 있는 것으로 전해졌다. 예를 들어 평소 프로모션·소셜 탭으로 분류되던 메일이 기본 받은편지함으로 유입되거나, 신뢰할 수 있는 발신자가 보낸 이메일에도 스팸 경고가 표시되는 현상이 발생했다. 소셜미디어에서는 모든 스팸 메일이 받은편지함으로 직접 들어오고 있다는 불만이 이어지고 있다. 지메일 필터 기능이 갑자기 제대로 작동하지 않는다는 지적도 나왔다. 구글은 해당 문제를 인지하고 대응에 나선 상태다. 현재 서비스 복구를 위한 조치가 진행 중이라는 입장을 밝혔다. 구글은 "알 수 없는 발신자로부터 수신한 메시지에 대해서는 기존과 동일하게 주의 바란다"고 권고했다. 이어 "메일 열람이나 링크 클릭 시 표준적인 보안 수칙을 따를 필요가 있다"고 안내했다.

2026.01.25 12:01김미정 기자

인성디지탈, 소나타입과 국내 총판 계약…오픈소스 보안 강화

인성디지탈이 국내 소프트웨어(SW) 공급망 보안 강화를 위해 글로벌 오픈소스 보안 전문기업과 손을 맞잡았다. 인성디지탈은 소나타입과 국내 총판 계약을 체결했다고 23일 밝혔다. 이번 계약을 통해 인성디지탈은 오픈소스 관리 및 보안 플랫폼을 국내 시장에 공급한다. 이를 계기로 기존 네트워크·경계 보안 중심 사업 영역에서 나아가 애플리케이션 개발 단계 보안 영역으로 사업 포트폴리오를 확장한다. 최근 SW 개발 환경은 다양한 오픈소스 라이브러리를 활용하는 방식이 일반화되면서 개발 단계에서 발생할 수 있는 오픈소스 리스크 관리의 중요성이 커지고 있다. 특히 오픈소스 구성 요소를 노린 공급망 공격 우려가 확산되며 개발 초기 단계부터 체계적인 보안 관리 필요성이 강조되고 있다. 이와 함께 국내 정책 환경도 변화 중이다. 국가망보안체계(N2SF) 논의를 중심으로 데이터 중요도에 기반한 보안 관리 체계가 본격화되고 있다. 또 한국인터넷진흥원(KISA) 가이드라인에 따라 공공부문을 중심으로 SW 자재명세서(SBOM) 제출 의무화가 추진되는 등 SW 공급망 보안에 대한 요구가 확대되는 추세다. 인성디지탈은 이러한 시장·정책 변화에 대응해 소나타입의 주요 솔루션을 국내에 공급한다. 주요 솔루션으로는 ▲바이너리 아티팩트를 중앙에서 관리하는 '넥서스 리포지토리' ▲외부 오픈소스 패키지를 사전에 분석·차단하는 '리포지토리 방화벽' ▲개발 전 과정에 보안 정책을 자동 적용하는 '라이프사이클' ▲국제 표준 기반 SBOM 생성을 지원하는 'SBOM 매니저' 등이 있다. 조승필 인성디지탈 대표는 "소나타입은 개발 단계부터 배포까지 오픈소스 사용 전반을 관리할 수 있는 플랫폼"이라며 "이번 총판 계약을 계기로 국내 개발자를 대상으로 한 보안 인식 제고 활동과 함께 교육·마케팅을 확대해 보다 안전한 오픈소스 활용 환경을 만들어 나가겠다"고 말했다.

2026.01.23 11:09한정호 기자

[2026 주목! 보안기업] 테이텀시큐리티 "공공 개척하고 매출 3배 성장"

"클라우드 보안에 대해서는 스스로 '넘버원'이라고 생각합니다. 클라우드 보안 시장은 아직 '패자(覇者)'가 없습니다. 시장 자체가 제대로 정의되지 않은 상황이고 글로벌 기업들도 시장을 확립해 나가고 있는 중이기 때문에, 충분히 그들과 경쟁할 수 있다고 봅니다. 글로벌 무대에서 2·3등만 하더라도 엄청난 성과이기 때문에 충분히 유의미한 경쟁이라고 생각합니다." 양혁재 테이텀시큐리티 대표는 22일 지디넷코리아와 신년 인터뷰에서 세계 패자로 성장하겠다는 남다른 포부를 남겼다. 테이텀시큐리티는 클라우드 보안 선구자로, 2020년 설립된 스타트업이다. 클라우드 보안 상태 관리(CSPM), 클라우드 인프라 권한 관리(CIEM) 등 클라우드 보안 관련 여러 솔루션이 결합된 한국 특화 '클라우드 네이티브 어플리케이션 보안 플랫폼(CNAPP)'을 통해 클라우드 환경에서의 통합 보안을 제공하고 있다. 양 대표는 차세대 보안리더 양성 프로그램(Best of the Best, BoB) 8기 화이트해커 출신이다. 양 대표를 포함해 BoB 8기 동기 3명이 테이텀시큐리티를 설립했다. 테이텀시큐리티는 클라우드 보안 시장에서 세계 거물 회사들보다 앞서나가는 것이 목표다. -작년 회고와 주요 성과를 말해준다면 "지난해는 사실 보안 시장이 좋지만은 않았다. 여러 사고가 발생했지만 이에 따른 투자 확대는 올해 반영되기 때문이다. 그럼에도 테이텀시큐리티는 시리즈A 브릿지 투자를 마무리했다. 투자 규모 및 투자자는 공개할 수 없지만, 국내 대기업으로부터 투자를 받게 됐다. 이에 클라우드 보안에 대한 경각심이 많이 높아졌다고 체감하는 한 해였다고 평가할 수 있겠다. 실제로 인공지능(AI) 확산과 함께 클라우드 활용이 급격히 늘어났고, 그 환경을 보호하는 과정에서 테이텀시큐리티가 주목받기 시작했다고 평가할 수 있을 것 같다." -작년 유독 대형 보안 사고가 많이 발생한 한 해였다. 올해는 보안 시장을 어떻게 전망하나? "보안 업계 누구든 2025년을 떠올리라고 하면 '역대급'이라고 생각할 것 같다. 각 기업의 보안 담당자의 탓이 아니다. 결국 시장논리인데, 돈을 쓰지 않는데 담당자가 고군분투한들 어떻게 사고를 예방할 수 있겠나. 이런 상황에서 AI를 악용해 공격의 빈도 자체가 늘어나면서 더 많은 사고가 터진 한 해였다. 사실 작년까지만 해도 한국 보안 시장은 잠잠했다. 하지만 많은 사고로 인해 역설적이게도 올해 보안 시장은 빛을 볼거라 생각한다. 실제로 문의가 쏟아지고 있다. 작년 사고로 보안 투자를 확대할 계획이 올해 예산에 반영되기 시작하면서 예산 조사하는 연말에 문의가 빗발쳤다. 특히 올해 정부 주도로 여러 보안 강화 관련 대책이 나왔다. 범정부 정보보호 대책, 정보보호 및 개인정보보호관리체계 인증(ISMS-P) 강화 방안 등이 발표된 것이 대표적이다. 아쉬운 부분도 있지만, 규제 기반이라도 보안이 강화되는 방향으로 나아간다는 점은 긍정적이다. 이에 많은 조직들이 보안에 신경을 쓰기 시작할 거라 예상한다. 이런 노력들이 현실화된다면 지난해만큼은 사고가 나지 않을 수 있다. 보안업계도 늘어날 보안 수요에 맞춰 대응하고 사업 전략을 수립하는 과정이 본격화되는 한 해가 될 것으로 보인다." -기술트렌드를 전망한다면 "보안을 위한 AI, AI를 위한 보안. 작년에도, 올해에도 AI가 보안 기술 트렌드의 핵심으로 자리잡을 것이다. 특히 한국은 다양한 보안 벤더 회사들이 특성 보안 영역을 깊게 가져가고 있는 형식인데, 여기에 얼마나 AI를 잘 활용하는지가 관건이 된다. 클라우드 보안도 마찬가지다. 클라우드 단에서 공격이 들어왔을 때 수많은 공격 시도들을 일일이 사람이 대응하고 있으면, 미처 대응하지 못해 뚫리는 사태가 발생할 수 있다. 이제는 에이전틱 AI라는 새로운 키워드가 나오고 있다. 과거 ERP(전사적 자원관리), CRM(고객 관계 관리), 서비스, 솔루션 등 업무 생태계에서 일을 어떻게 하느냐에 초점을 맞췄다면, 이제 워크 플로우 자체를 축소해주고 대신해주는 방향으로 강화된다. 현재는 소프트웨어, 서비스형 소프트웨어(SaaS)를 제공하는 것에서 나아가 에이전틱 AI를 통해 우리가 어떻게 진화할 수 있는지도 고민해봐야 하는 시점이다. 반면 AI에만 초점을 맞춰 기본을 놓쳐서도 안 된다. 최근 보안 사고들을 살펴보면 초기 침투 시 굉장히 노후화된 취약점도 패치되지 않아 공격을 허용한 경우들이 많다. CVE(공개된 취약점) 관리와 같은 전통적인 보안 영역도 관리해야 한다. 결국 전통적인 보안 영역에 AI를 결합시키는 것, AI 모델 자체에 대한 보안, 이를 통한 보안 워크플로우의 축소 및 효율화가 올해 핵심 기술 트렌드다." -올해 테이텀시큐리티가 주력할 시장은? "국내 모든 시중은행이 테이텀시큐리티의 고객사다. 현재는 금융 부문이 60%, 국내 엔터프라이즈급 기업의 매출 비중이 40%다. 공공 부문은 거의 없다. 올해부터 공공 부문에 클라우드 보안 솔루션을 제공할 목표를 갖고 있다. 정부가 공공 부문 정보시스템의 90% 이상을 클라우드 네이티브 환경으로 전환한다는 목표를 세우고 있다. 반면 공공 부문은 규제의 영향을 강하게 받고, 사고 발생 시 파급력이 크다. 이에 공공의 클라우드 전환에는 보안이 필수적으로 탑재될 수밖에 없는데, 이 부분에서 테이텀시큐리티는 굉장히 유리한 지점에 있다고 본다. 다만 초기에 제대로 사업 전략을 세우지 못하면 후발 주자들에게 선두를 내줄 수 있기 때문에 중요한 시장을 선점하기 위한 전략 수립 단계다. 스타트업이나 보니 혁신제품 공공조달 등록 제도의 혜택을 받는다. 올해부터 공공 부문 진출을 위해 조달 등록 절차를 대부분 마무리했다. 3월 내로 절차를 마무리할 생각이다." -올해 주력할 제품과 특장점은? 올해 출시할 신제품이나 업그레이드 제품은? "테이텀시큐리티는 클라우드 보안 형상관리(CSPM)라는 제품으로 시장에 포지셔닝을 했다. 사업 초반만 해도 클라우드에 대한 인식이 고도화됐지 않았는데, 최근 클라우드 보안을 플랫폼 레벨에서 이해하는 고객들도 많이 생겨나는 등 시장 이해도가 굉장히 높아졌다. 이에 워크로드나 런타임 레벨로 관심사가 높아지고 있는 것이 체감된다. 실제 테이텀시큐리티 제품을 사용하고 있는 고객사도 런타임 보안에 대한 요청을 많이 하고 있다. 이런 요구에 맞춰 올해 복잡한 클라우드 환경에서 워크로드 단계까지 빈틈없는 보안을 확보하기 위해 이스트시큐리티와 협업도 진행 중이다. 올해 런타임 보안 관련으로 계속해서 고도화하는 작업을 이어 나갈 계획이다. 구체적으로 클라우드 워크로드 보호 플랫폼(CWPP)과 AI와 결합된 취약점 관리 솔루션에 주력할 계획이다. CWPP 플랫폼은 이미 시장 수요가 상당해, 클라우드를 사용하는 많은 고객들로부터 소개 및 도입 요청이 이어지고 있다. 취약점 관리 솔루션은 올해 3월 출시 예정이다. 기존의 전통적인 취약점 관리(CCE, CVE)에 클라우드 환경을 연결해, 온프레미스부터 클라우드까지 전체 영역의 취약점 노출을 하나로 관리할 수 있도록 하는 솔루션이다." -AI를 악용한 해커 공격이 많을 전망이다. 어떻게 대응하나 "AI 덕분에 더 많은 콘텐츠가 양산되는 것처럼 특별하게 공격 표면이 늘어나고 뛰어난 공격 기법이 새롭게 생격난 것이 아니라, 똑같은 공격인데 더 편하게 더 쉽게 만들어준 것이다. 또 AI는 공격의 허들을 낮췄을뿐 아니라 자동화를 통해 365일 24시간 공격이 가능하기 때문에 공격 빈도를 크게 높였다. 우리도 대응 빈도를 줄여야 한다. AI를 통한 대응 자동화가 점점 더 중요해질 수밖에 없는 이유다. 사실 보안 업체 간 AI를 통한 자동화 보안 경쟁은 이미 시작됐다. 테이텀시큐리티도 에이전틱 AI 시대에서 효과적인 대응을 위해 워크플로우를 최적화하는 해법을 제시할 수 있도록 연구를 계속하고 있다. 클라우드 환경의 보안 위협을 자동 탐지·분석하고 한국만의 까다로운 보안 컴플라이언스도 대응한다. 특히 취약점 관리 솔루션은 취약점이나 잠재적 위협을 클라우드, 온프레미스를 가리지 않고 전체 레벨에서 지속적으로 관리해준다. 취약점의 우선순위를 따져 처리를 대행하는 AI 기술이 접목돼 있다. 장기적으로는 취약점 관리를 SaaS나 소프트웨어 형태에서 에이전틱AI로 대체하겠다는 포부를 가지고 있다. -해외 시장 진출 현황과 올해 계획은? "글로벌 기업들은 에이전틱 AI로의 워크로드 전환 등 대부분의 보안 영역에서 한발 앞서있다. 이에 테이텀시큐리티도 1~2년 내로 속도를 내야 한다고 보고 있다. 글로벌 시장을 공략할 만한 차별점도 있다. 먼저 한국의 규제 중심의 보안이 설정돼 있다. 기술과 규제가 얼마나 잘 상호작용하는가를 봤을 때에는 테이텀시큐리티가 앞서 있다고 생각한다. 또한 클라우드 보안 시장이 명확히 정의되지 않았기 때문에 어떤 새로운 규제가 생겨날지 모르는 상황이고, 이 부분에서 능동적으로 대처할 수 있다는 장점도 있다. 한국에서 쌓아 올린 레퍼런스를 기반으로 글로벌 기업과 달리 보안 컴플라이언스를 잘 접목한다는 강점을 앞세워 해외 시장을 공략할 계획이다. 완벽한 시나리오는 글로벌 시장에서 성공해 구글 멘디언트나 위즈(Wiz)와 같이 성공 신화를 쓰는 것이다. 1위는 되지 못하더라도 글로벌 시장에서 2·3위에 포지셔닝해 미국 기업과 시장을 공유한다는 점만으로도 엄청난 성과라고 본다." -올해 주요 경영 목표와 전략은? "올해 경영적 목표는 공공 시장 개척과 매출 3배 이상 성장이다. 기술적인 목표는 모든 구성원이 AI DNA를 장착할 수 있도록 하는 것이다. 개인적으로는 이런 목표를 이루기 위한 팀 세팅을 잘하는 것이다. 3가지 목표를 기반으로 한 글로벌 진출 단서 확보가 궁극적인 목표라고 할 수 있다. B2B 스타트업이 유니콘으로 성장하는 공식이 있다. 'T2D3 법칙'이다. 매출이 5년간 3배 → 3배 → 2배 → 2배 → 2배로 성장하는 걸 말한다. 이는 단순히 숫자 목표가 아니라 이 구조로 계속 성장할 수 있다는 성장 공식을 증명하는 것이다. 이에 매년 매출 3배 성장을 목표치로 잡고 있다. 한국에서 보안 회사를 일군 많은 선배님들도 존경스럽지만, 저는 위즈나 구글 멘디언트처럼 성장하는 것이 최종 목표다. 누군가는 과도한 목표를 설정하다가 회사가 망할 수 있다고 경고할 수 있겠지만, 과투자라고 생각할 정도로 쏟아부어야 세계 무대에서도 성공할 수 있기 때문에 할 거면 제대로 한다는 생각이다. 이 모든 것을 혼자 이뤄낼 수는 없다. 좋은 팀, 구성원이 함께해야 가능한 일이다. 이에 회사 규모 대비 면접을 까다롭게 보는 편이다. 엄선된 좋은 구성원과 함께하고 있기 때문에 저희 팀원 한명 한명을 일반 병사가 아닌 특전사라고 생각한다. 같이 꿈꾸고 같이 도전하는 팀을 구성하겠다는 목표다. 테이텀시큐리티는 일반적인 보안 회사와 다르게 독특하게 흘러가는 조직 구조를 갖고 있다. DNA 자체가 보안 회사라기보다는 스타트업에 가깝다. 흔히 성공한 스타트업을 떠올리면 '토스'가 있다. 조직 문화나 구조의 많은 부분을 토스에서 착안했다. 아직은 시행착오를 겪고 있지만 올해 개발 등 업무를 스쿼드 조직처럼 운영하는 것을 추진하고 있다. 또 보안 시장을 선도해야 한다는 미션이 있기 때문에 창의성을 잃지 않는 점도 중요하게 인식하고 있다. 이에 수평적 커뮤니케이션과 적극적인 태도를 중요시하는 사내 분위기를 정착시켰고 유지하는 것을 중요하게 생각한다." -보안 및 사이버강국 코리아를 위한 제언을 해준다면 "규제는 '최대 이만큼 보안 수준을 갖춰라' 하는 것이 아니라, 최소한의 보안이다. 그러나 한국 보안은 규제 정도만 맞추면 되는 수준으로 보안을 대하고 있다는 점이 아쉽다. 차라리 규제 기반으로 보안을 강화한다면, 징벌적 손해배상 제도 등을 통해 '보안하지 않으면 기업이 망할 수도 있다'는 인식을 줄 수 있을 정도로 강력하게 추진할 수 있어야 한다. 보안 담당자를 대하는 인식도 바뀌어야 한다. 보안 담당자가 한직 취급을 받는 이유가 사고가 나지 않았을 때는 투명인간처럼 대하다가, 막상 사고가 터지면 죄인으로 만들어 버리는 인식 때문이다. 또 침해사고 터진 담당자는 죄인처럼 비춰져 이직이나 업계에서 대하는 대외 인식도 나빠진다. 오히려 침해사고가 발생한 조직이나 실패한 경험이 있는 보안 담당자를 더 많이 채용해야 한다."

2026.01.22 15:07김기찬 기자

"CDN 한계 넘는다"…아카마이, 보안·클라우드·AI로 성장 전환 가속

아카마이 테크놀로지스가 장기간 이어졌던 성장 정체를 벗어나 사업 구조 전환에 따른 새로운 성장 국면에 진입하고 있다는 분석이 나왔다. 22일 업계에 따르면 모건스탠리는 지난 12일 발표한 보고서에서 아카마이에 대한 투자의견을 기존 '비중축소'에서 '비중확대'로 두 단계 상향 조정하고 목표주가를 83달러에서 115달러로 높였다. 이는 아카마이가 기존 콘텐츠 전송(CDN) 중심 기업에서 보안, 클라우드 인프라, 인공지능(AI) 기반 서비스 기업으로의 전환이 가시화되고 있다는 판단에 따른 것이다. 아카마이의 전통적인 핵심 사업이었던 콘텐츠 전송 부문은 수년간 두 자릿수 매출 감소를 기록하며 전체 성장의 부담 요인으로 작용해 왔다. 그러나 최근 들어 감소 폭이 크게 완화되면서 안정화 국면에 접어들고 있는 것으로 평가됐다. 모건스탠리는 글로벌 웹 트래픽 회복, 경쟁사들의 시장 이탈로 인한 산업 구조 재편, 가격 경쟁 완화 등을 배경으로 콘텐츠 전송 사업의 연간 매출 감소율이 향후 마이너스(-)2~3% 수준으로 낮아질 것으로 전망했다. 여기에 월드컵과 올림픽 등 대형 글로벌 스포츠 이벤트가 트래픽 증가 요인으로 작용할 가능성도 언급됐다. 아카마이 매출의 절반 이상을 차지하는 보안 사업은 비교적 안정적인 성장세를 유지하며 핵심 역할을 충실히 하고 있다. 웹방화벽(WAF), 봇 방어, 디도스(DDoS) 보호 등 기존 보안 서비스는 성숙 단계에 접어들었지만, API 보안 전문 기업 노네임(Noname)과 마이크로세그멘테이션 솔루션 가디코어(Guardicore) 등 고성장 제품군이 이를 상쇄하고 있는 것으로 나타났다.모건스탠리는 "신성장 보안 영역은 연 30% 이상 성장 중"이라며 "이를 기반으로 보안 부문 전체 매출은 2027년까지 연평균 약 8% 성장이 가능할 것"이라고 전망했다. 아카마이는 최근 클라우드 인프라와 AI 인퍼런스 사업에서도 두각을 나타내고 있다. 이곳은 2022년 리노드 인수 이후 퍼블릭 클라우드 사업을 본격 확대해 왔으며 이 중 클라우드 인프라 서비스(CIS)는 연 40% 이상의 고성장을 지속할 것으로 전망됐다. 특히 2025년 말 출시한 '아카마이 인퍼런스 클라우드'는 엔비디아 블랙웰 그래픽처리장치(GPU)를 기반으로 한 엣지 AI 추론 서비스로, 지연시간과 데이터 이동 비용 측면에서 기존 대형 퍼블릭 클라우드 대비 차별성을 갖춘 것으로 평가된다. 모건스탠리는 IDC 전망을 인용해 "2030년까지 전체 AI 추론 수요의 약 50%가 엣지에서 처리될 가능성이 있다"며 "전 세계 4천400개 이상 PoP(접속점)을 보유한 분산 엣지 네트워크를 앞세운 아카마이가 이 시장에서 구조적 수혜를 입을 수 있다"고 분석했다. 이 같은 사업 구조 변화는 실적 전망에도 반영되고 있다. 모건스탠리는 아카마이의 2027년 매출을 약 47억8천만 달러, 주당순이익(EPS)을 8.20달러로 제시했다. 이는 시장 컨센서스를 소폭 웃도는 수준이다. 현재 주가는 2027년 예상 실적 기준 주가수익비율(PER) 약 11배로, 동종 클라우드 및 보안 기업 대비 낮은 수준에 머물러 있다. 모건스탠리는 "성장 정상화 가능성이 아직 주가에 충분히 반영되지 않았다"며 "중장기적으로 밸류에이션 재평가 여지가 있다"고 평가했다. 그러면서 "아카마이는 더 이상 단순한 콘텐츠 전송 기업이 아니라 글로벌 엣지 네트워크를 기반으로 보안과 클라우드, AI 인프라를 결합한 플랫폼 기업으로 진화하고 있다"며 "현재는 이러한 전략적 전환이 실질적인 성장으로 연결되기 시작하는 중요한 변곡점"이라고 덧붙였다.

2026.01.22 09:52장유미 기자

[현장] 한국은행이 추진한 '망 분리' 혁신은…"AX 시대 유연한 보안체계 전환"

한국은행이 보안이 곧 인공지능 전환(AX)의 핵심이라는 메시지를 던졌다. 공공·금융권에서 AI 도입을 본격화하기 위해선 망 분리 중심의 전통적 보안 체계를 혁신해야 한다는 목소리다. 한국은행 오진석 IT전략국장은 21일 한국은행 별관에서 네이버와 공동 개최한 AX 컨퍼런스에서 "물리적 망 분리는 강력한 보안 효과를 가져왔지만, 클라우드와 생성형 AI 확산으로 업무 효율과 신기술 활용 측면에서 병목이 커진 만큼 유연한 망 보안체계로의 전환이 필요하다"고 강조했다. 한국은행은 2016년 물리적 망분리를 전면 적용한 뒤 임직원이 업무용 PC와 인터넷 노트북을 각각 운용하는 2PC 환경을 유지해왔다. 이를 통해 인터넷 기반 불법 접근과 정보 유출을 원천 차단했고 실제 도입 이후 중대한 침해사고가 발생하지 않는 등 보안 성과도 확인했다. 다만 코로나19 이후 원격근무와 데이터 기반 업무가 확산되면서 획일적 차단 방식이 업무 혁신을 가로막는 구조적 제약으로 부각됐다. 이같은 문제의식 속에서 한국은행은 공공기관 최초로 망 분리 개선 작업에 착수했다. 2024년 9월부터 약 7개월 간 컨설팅을 진행해 정보보호 수준과 IT자산을 진단하고 제로트러스트 적용 가능성을 검토하는 동시에 다양한 솔루션을 조합한 실증(PoC)을 수행했다. 이후 보안성·규제 부합 여부·구축 비용·운영 난이도 등을 비교해 최종 아키텍처를 도출했다. 한국은행은 내부망 시스템과 외부 인터넷을 화면 전환 없이 동시에 활용하고 인터넷 자료를 별도 전송 절차 없이 문서에 즉시 반영하는 형태 구축에 나섰다. 나아가 노트북뿐 아니라 태블릿까지 포함해 다양한 단말 환경에서 동일한 보안 정책을 적용하고, 최근 네이버클라우드와 온프레미스로 구축한 소버린 AI 플랫폼 '보키(BOKI)'의 활용 범위를 사무실 안팎으로 확장하는 구상도 제시했다. 한국은행의 이같은 망 분리 개선은 제로트러스트와 함께 국정원이 제시한 국가망보안체계(N2SF) 프레임워크를 근간으로 하고 있다. N2SF는 데이터를 일괄 격리하는 방식이 아닌 정보 중요도에 따라 기밀(C)·민감(S)·공개(O) 등으로 구분하고, 등급별로 차등 보안 통제를 적용하는 구조다. 한국은행은 이를 기반으로 53개 담당부서의 1천539개 단위 업무를 식별하고 데이터베이스 테이블·컬럼 단위까지 등급 분류를 수행해 AI 학습 데이터와 격리 대상 데이터를 명확히 구분할 수 있는 기반을 마련했다. 한국은행은 현재 200여 명 직원을 대상으로 단일 PC 노트북을 배포해 보안성과 사용성을 검증하는 시범 사업을 진행 중이다. 관련 장비·솔루션 튜닝을 거쳐 오는 3월 전행 확산을 목표로 하고 있다. 오 국장은 "이번 사업은 단순히 PC 2대를 1대로 줄이는 차원을 넘어 데이터 거버넌스 정교화와 AI 보안 내재화까지 포함하는 전환 작업"이라고 강조했다. 이어 금융권 AX 전환에 따른 보안 과제를 공유한 박상원 금융보안원장은 "AI 보안은 기존 서버 보안과 달리 환각·편향·설명 불가능성·정보 유출 등 특화된 위험이 크다"며 대응 체계 고도화가 필요하다고 진단했다. 특히 악의적 프롬프트 입력만으로 보안 정책이 우회될 수 있고 참조 데이터 오염을 통해 잘못된 투자 정보를 제공하도록 유도할 수도 있어 공격 난이도가 낮다는 점이 금융 서비스에 치명적 리스크로 작용할 수 있다고도 지적했다. 끝으로 박 원장은 "금융권이 AX를 본격화하려면 규정 중심 보안에서 벗어나 금융회사가 스스로 위험을 진단·개선하는 자율보안 체계를 확립하고 AI 레드티밍과 보안 안내서 마련 등으로 신뢰성과 보안성을 확보해야 한다"고 말했다.

2026.01.21 17:52한정호 기자

EU, 중국 통신장비 배제...화웨이 "국적 기준 차별행위"

유럽연합(EU)이 화웨이와 ZTE 등 중국 기업의 통신장비 사용 금지를 추진하고 나섰다. 그린란드를 두고 미국과 대치하는 가운데 특정 국가를 배제하려는 이례적인 조치다. 화웨이는 이에 대해 사실이나 기술적 기준이 아닌 국적으로 차별하고 있다고 비판하면서, 안전하고 신뢰할 수 있는 제품과 서비스를 지속적으로 제공한다는 방침이다. 화웨이는 21일 공식 성명을 내고 “국적을 기준으로 특정 비(非) EU 공급업체를 제한 배제하는 입법 제안은 EU의 기본 법 원칙인 공정성, 비차별성, 비례성에 위배되며 세계무역기구(WTO) 의무에도 부합하지 않는다”며 “화웨이는 유럽에서 합법적으로 사업을 영위하는 기업”이라고 밝혔다. 이어, “앞으로도 안전하고 신뢰할 수 있는 제품과 서비스를 지속적으로 제공할 것”이라며 “향후 입법 절차의 전개에 따라 법적 제도적 대응을 포함해 정당한 권익을 보호하기 위한 모든 조치를 검토할 예정이며, 관련 상황을 면밀하게 주시하고 있다”고 강조했다. 앞서 EU 집행위원회는 사이버보안법을 개정해 보안상 위협이 있는 제3국의 기업을 권역 내 무선 네트워크에서 배제하는 계획을 세우고 있다. 보안을 명분으로 내세웠으나 사실상 중국 기업을 배제하려는 움직임이다. EU는 그간 일부 회원국이 자율적으로 중국 기업의 통신장비를 교체해왔으나 이를 법으로 못 박아 강제화하겠다는 뜻을 밝힌 셈이다. 글로벌 통신장비 시장의 점유율은 화웨이를 선두로 에릭슨, 노키아, ZTE, 삼성전자 순으로 나타나는데 화웨이, ZTE를 배제해 EU 권역에 본사를 두고 있는 에릭슨과 노키아를 노골적으로 지원한다는 비판에서 자유롭지 않다. 헤나 비르쿠넨 EU 기술 담당 집행위원은 “유럽의 기술 주권을 확보하고 ICT 공급망을 보호하기 위한 결정적 조치”라고 했는데, 실제 보안을 강조한 주장보다 무역장벽을 시사했다는 평가다. EU의 사이버보안법은 통신장비 분야에 국한되지 않고 반도체, 클라우드 컴퓨팅, 자율주행차, 드론 등 18개 핵심 인프라로 확대됐는데 미국의 관세 부과 수준을 넘어 기술 영역의 무역 담을 쌓겠다는 의미로 풀이돼 더욱 논란이 될 전망이다. 이에 대해, 중국 외교부는 “근거 없이 중국 기업을 배제하는 것은 노골적인 보호무역주의”라며 “공정하고 차별 없는 비즈니스 환경을 보장해야 한다”고 했다.

2026.01.21 16:33박수형 기자

롯데면세점, 화이트해커 활용 '블랙박스 모의해킹' 진행

롯데면세점이 정보보안 수준 강화를 위해 사이버 보안 전문 기업 스틸리언과 약 1개월 동안 '블랙박스 모의해킹'을 진행했다고 21일 밝혔다. 블랙박스 모의해킹은 점검을 의뢰한 기업이 시스템 구조나 취약점 정보 등 어떠한 사전 정보도 제공하지 않고, 별도의 시나리오 없이 외부 공격자의 관점에서 가능한 모든 방법을 동원해 침투를 시도하는 방식으로 진행된다. 이는 업체와의 협의를 통해 특정 조건이나 상황에 대해 점검하는 일반적인 모의해킹과 달리, 실제 해킹 공격에 가장 가까운 환경에서 전반적인 보안 시스템 수준을 평가할 수 있는 특징을 가지고 있다. 롯데면세점은 지난해 12월 29일부터 약 1개월간 스틸리언의 화이트해커 집단에 의해 점검을 받았다. 점검 대상은 인터넷망을 통해 외부에서 접근 가능한 롯데면세점의 모든 서비스다. 이번 모의해킹을 통해 자사 서비스에 잠재된 보안 빈틈을 철저히 파악할 예정이며, 모의해킹 기간 동안 발견된 취약점에 대해서도 스틸리언과 합동으로 점검 및 보완 작업을 진행할 계획이다. 이를 통해 보안 위협 요소를 사전에 제거하고, 잠재적인 보안 사고를 예방함으로써 고객 신뢰도를 더욱 높일 것으로 기대된다. 임정우 롯데면세점 정보보호부문장은 “이번 블랙박스 모의해킹은 전사적인 보안 취약점을 선제적으로 점검하고 보완할 수 있는 귀중한 기회”라며 “앞으로도 보안 역량을 지속적으로 강화해 나가며, 고객들에게 더욱 안전하고 신뢰할 수 있는 서비스를 제공하겠다”라고 말했다.

2026.01.21 10:05김민아 기자

S2W, '퀘이사' 보안 기능 고도화…"공격 흐름까지 파악"

S2W가 사전 공격 탐지와 위험 판단 정확도를 높이기 위해 보안 플랫폼을 업그레이드했다. S2W는 보안 AI 솔루션 '퀘이사' 핵심 모듈인 공격표면관리(ASM) 기능을 고도화했다고 20일 밝혔다. AI을 비롯한 클라우드, 사물인터넷(IoT) 확산으로 기업 IT 자산이 복잡해지면서 공격 표면이 빠르게 늘어난 환경 변화가 배경이다. 퀘이사의 ASM은 자산 탐지를 비롯한 자산 분석, 지속 모니터링 3단계 프로세스로 조직 노출 자산과 취약점을 공격자 관점에서 상시 식별하고 관리하도록 설계됐다. 실제 공격 가능성과 환경 맥락까지 반영해 위험 우선순위를 제시하는 점이 핵심이다. 이 과정에서 적용된 '탈론 스코어'는 기존 취약점 평가 지표와 달리 접근 난이도, 실제 악용 사례, 공격 코드 존재 여부, 공개 시점 등을 종합적으로 분석한다. 이를 통해 기업별 운영 환경과 규제 조건에 맞춘 위험도 산정이 가능하다. 퀘이사 ASM에는 공격자 관점에서 지속적으로 모의 침투를 수행하는 자동화 레드팀 프로세스가 통합됐다. 이를 통해 발견된 자산이 실제 공격 시나리오에서 어떤 방식으로 악용될 수 있는지를 검증할 수 있다. ASM은 디지털 리스크 보호, 위협 인텔리전스와 결합해 활용할 수 있다. 다크웹, 텔레그램 등에서 확인된 유출 계정 정보와 데이터를 교차 분석해 공격 흐름 전반을 입체적으로 파악하도록 지원한다. 글로벌 제조기업의 경우 퀘이사 ASM을 도입해 유휴 도메인, 섀도우 IT 등 내부에서 인지하지 못한 외부 노출 지점을 식별했다. 이를 통해 대규모 고객정보 유출 사고를 사전에 차단하고 브랜드 신뢰도를 보호하고 있다. 김연근 S2W 제품개발센터장은 "급변하는 기술 환경 속에서 기업이 인지하지 못한 자산도 공격 출발점이 될 수 있다"며 "퀘이사 ASM 모듈을 활용하면 사이버 위협에 대한 선제 대응 역량을 강화할 수 있을 것"이라고 말했다.

2026.01.20 18:18김미정 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

TV 부진에 방향 튼 LG전자…전장·HVAC로 체질 전환 가속

글로벌 3위 굳힌 현대차·기아, 2위 폭스바겐 추격 '고삐'

[AI의 눈] AI, 검색을 흔들다…트래픽 종말인가, 새로운 도약인가

아이폰17 흥행했는데...애플 발목 잡은 이것

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.