• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
지스타2025
인공지능
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (1684건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"금융권, AI 더 확산되기 전에 보안 체계 갖춰야"

인공지능(AI) 모델에 대한 공격자 관점의 보안 위협 분석이 중요하다는 제언이 나왔다. AI 모델 공격은 시스템 조작을 통해 시장을 왜곡하거나 공공 시스템 전체를 위협할 수 있기 때문이다. 송은지 금융보안원 수석은 20일 개최된 국내 최대 금융 정보보호 컨퍼런스인 'FISCON 2025'에서 이같은 내용을 중심으로 한 세션 발표를 진행했다. 이날 송 수석은 '금융분야 AI 레드티밍 동향과 미래'를 주제로 발표했다. 보안업계에 따르면 레드티밍, 즉 레드팀은 공격자 관점에서 기업이나 기관의 취약점이나 미흡한 보안 사항을 선제적으로 찾아내 조치할 수 있도록 알려주는 역할을 한다. 송 수석은 기업이나 기관의 취약점이 아니라 AI 시스템에도 이같은 공격자 관점의 취약점 분석이 필요하다고 강조했다. 그는 "금융권에서 AI는 이미 핵심 의사결정에 깊이 관여하고, 그 결정 하나하나가 고객의 자산과 부결된다"며 "특히 금융산업의 특성상 잘못된 투자 조언이나 사기, 펀드 시스템 오작동 등은 개인 자산 손실로도 이어질 수 있고, AI 챗봇의 오작동은 금융회사의 실패로 이어져 그 파장도 더욱 크다"고 진단했다. 이에 송 수석은 "아직 금융권에서 AI를 백오피스에서만 활용하는 수준으로 도입하고 있는 만큼 AI가 제한된 서비스에 머무르는 동안 보안 체계를 구축하고, 조직의 대응 능력을 향상해야 한다"며 "AI가 핵심 금융 서비스 전반으로 확대된 후에 보안 체계를 갖추기엔 너무 늦었다"고 지적했다. 따라서 "AI 모델에 대한 공격 시도들이 정교화되고 있는 만큼 어떤 공격 유형이 있는지 선제적으로 파악하고, 취약점을 조치할 수 있어야 한다"고 역설했다. 한편 송 수석은 이날 AI 시스템을 대상으로 한 주요 공격 기법 등에 대해 소개하고, 대응 전략에 대해서도 구체적으로 설명하는 시간을 가졌다.

2025.11.20 20:11김기찬

내년 금융권 보안 이슈는?…"LEAD CHANGE"

내년 디지털 금융보안 전망 키워드로 'LEAD CHANGE'가 꼽혔다. 디지털 자산을 둘러싼 미비된 법제도, 인공지능(AI)의 금융시장 진입, 고도화하는 공격자들 등 내년 금융권을 둘러싼 보안 이슈 10가지를 금융보안원이 선정한 것이다. 조주영 금융보안원 책임은 20일 개최된 금융 정보보안 컨퍼런스 'FISCON 2025'에서 '2026년 디지털 금융보안 이슈 전망'을 주제로 발표했다. 조 책임은 내년 디지털 금융보안 전망 키워드로 FISCON 2025의 슬로건인 'LEAD CHANGE'를 지목했다. 금융회사 임원과 실무진을 대상으로 설문조사를 실시해 종합한 결과다. "보안 사고가 금융사 존폐 좌우한다" 조 책임은 첫 번째 금융권 보안 이슈로 "보안 위험이 금융 회사가 문을 닫을 수도 있는 핵심 리스크로 부상했다"며 "금융회사 자체의 보안 역량 강화 요구도 높아지고 있다"고 진단했다. 조 책임은 2023년 말 미국의 금융 회사인 내셔널 퍼블릭의 데이터가 해킹을 당해 2억7천만명의 개인정보가 유출됐고, 결국 회사가 파산을 신청하게 된 사례를 강조했다. 그만큼 한 번의 보안 사고가 기업의 존폐를 좌우할 수 있다는 경고인 셈이다. 조 책임은 "국내외로 보안 사고가 늘면서 정책적으로도 금융 회사의 보안 책임이 한층 강조되고 있다"며 "IMF(국제통화기금)의 금융안정 보고서를 보면 보안 사고 발생 시 금융 안정성을 직접적으로 위협한다고 분석하고 있다"고 강조했다. 이에 조 책임은 금융보안 주체 간 역할을 재정립하고, 금융회사 자체의 보안 역량 강화에 힘써야 한다고 주문했다. "보안은 특정 조직 역할 아냐…전사적 책임 부여 필요" 다음으로 '전사적 보안문화 구축'이 내년 보안 이슈로 꼽혔다. 조 책임은 이사회 등 경영진의 보안에 대한 인식이 너무 낮으며, 전사적으로도 보안을 특정 조직의 역할로만 여기는 문화가 여전하다고 지적했다. 이에 그는 "모든 임직원에게 보안에 대한 역할 및 책임을 부여해야 한다"며 "경영진 역시 전략적 사고와 보안 내재화가 필요하다"고 강조했다. 이어 조 책임은 "영국이나 호주와 같은 해외 주요국들은 보안조직뿐 아니라 비즈니스 부서나 외부 감사 조직까지 역할을 부여하는 편성 보안 방어 체계를 도입하고 있다"며 "보안을 특정 부서의 문제로만 인식하면 아무리 기술을 강화한다고 해도 사고는 반복될 수밖에 없다"고 짚었다. "AI發 금융 보안 위기…대책 마련해야" AI의 금융시장 진입도 주목할 대목이다. 조 책임은 "AI 에이전트에 대한 금융권 관심이 늘어나고 있다. 이에 따른 새로운 보안 위험도 커지는 추세"라고 진단했다. 조 책임 발표에 따르면 AI 에이전트 시장 규모는 연평균 45.4%의 성장세를 보일 것으로 관측된다. 시장 성장세가 가파른 만큼 AI 에이전트 도입을 서두르고 있는 금융권 역시 AI 활용에 있어 거버넌스 체계를 확립해야 한다는 것이 조 책임의 주장이다. 아울러 조 책임은 "아전한 AI 에이전트 활용을 위해 엄격한 인증 및 권한 관리, 공급망 및 전이 공격 대비 등 AI 에이전트 보안 대책을 마련해야 할 것"이라고 역설했다. "디지털 자산 관련 제도 구체화 필수" 스테이블코인이 촉발한 디지털자산 시대가 다가오고 있는 가운데 미비된 법제도로 인한 위험도 금융권 최대 보안 이슈 중 하나다. 조 책임은 "법제화 추진으로 디지털 자산이 금융 제도권에 편입됐으나, 디지털 자산 보안 규제에 대한 구체적인 내용은 부재한 상황"이라며 "이런 제도의 공백 속에서 디지털 자산을 노린 해킹이나 보안 사고가 발생하면 시장 신뢰나 활성화에 큰 타격을 줄 수밖에 없다"고 강조했다. 이에 그는 "안정성 확보를 위해 디지털 자산 발행 및 유통 등에 대한 보안 강화가 필요한 시점"이라고 주문했다. "디지털 신원 확인 복잡해져 위험 늘었다" 모바일 신분증 도입이 빨라지고 있는 만큼 디지털 신원 확인 방식도 다양해지고 있다. 조 책임은 내년부터 디지털 신원의 복잡화로 위험도 증가할 것으로 예상했다. 조 책임은 "디지털 신원의 복잡화와 더불어 비인간신원 보안에 따른 위험도 상존하고 있다"며 "통합 신원 관리 프레임 워크를 구축해야 한다"고 강조했다. 그는 "분산되고 다층화된 신원 확인 환경은 관리 허점이 생기기 쉽고 권한 남용이나 계정 탈취가 발생하면 조직 전체의 피해로 이어질 수 있기 때문에 관리가 필요하다"고 주문했다. "보이스피싱은 이제 기업 내부 리스크로 발전" 단순히 전화 사기에 그쳤던 보이스피싱 범죄도 최근 급격하게 정교해지면서 피해를 확산하고 있다. 이에 조 책임은 보이스피싱에 대한 기술적 대응 역량을 갖춰야 한다고 제언했다. 그는 "보이스피싱은 최근 AI 기반 맞춤형 조직화된 범죄로 진화하고 있다"며 "피해 대상도 개인을 넘어서 기업 내부 직원까지 확산되고 있어 소비자 보호뿐 아니라 기업 내부 리스크 관리 측면에서도 중요한 이슈"라고 진단했다. 이어 조 책임은 "AI 기술이 더해져 구분하기 어려운 합성 음성을 통한 사기 사례도 늘어나고 있다"며 "보이스피싱 근절을 위한 범국가적 협력체계를 확립해야 한다"고 밝혔다. "3중·4중 협박 랜섬웨어…내년도 이어질 것" 기업이나 기관의 정보를 탈취해 암호화하고 금전을 요구하는 '랜섬웨어' 공격도 내년 주요 보안 이슈로 꼽힌다. 조 책임은 "랜섬웨어 공격은 피해가 빠르게 확산되고 복구 비용과 서비스 중단 피해가 매우 크기 때문에 내년에도 발생할 위험이 크다"며 "더욱이 랜섬웨어 공격자들이 백업 데이터까지도 암호화해 복구 자체를 불가능하게 만드는 사례가 늘고 있다"고 말했다. 그는 "랜섬웨어 집단들이 3중, 4중으로 협박을 가하고 있는 만큼 랜섬웨어 피해를 줄이기 위해 공격표면 관리 및 회복력 확보에 주력해야 한다"며 "변조가 불가능한 백업과, 오프사이트(오프라인 장치) 백업도 필수"라고 진단했다. 클라우드 '구성관리' 핵심…제로트러스트도 점진적 확대 필요 이 외에도 소프트웨어 공급망 사고가 금융 회사로 전이되는 해외 사례도 공급망 공격 사례도 포착된 만큼 SBOM을 통해 보안을 강화해야 한다는 제언도 잇따랐다. 또 금융권에서 클라우드 이용이 확산하고 있는 만큼 자동화 도구와 전문 인력을 통한 클라우드 구성 관리 강화에 주력해야 한다고 조 책임은 강조했다. 끝으로 금융 분야에서도 제로트러스트(Zero Trust) 구현을 통해 위협에 대응해야 한다는 제언이 나왔다. 조 책임은 우선 재택근무 등 보안이 취약한 환경에 제로트러스트를 도입하고, 전사에 일괄 적용하는 식으로 점차 제로트러스트 보안 전략을 확대해야 한다고 역설했다.

2025.11.20 20:03김기찬

챗GPT도 '카톡 챗GPT' 이용약관 우려...왜?

카카오(대표 정신아)가 선보인 '챗GPT 포 카카오'에 대한 개인정보 침해 논란의 불씨가 여전하다. 챗GPT조차 챗GPT 포 카카오의 이용약관에 대해 "모호한 표현에 따른 책임 소재 회피 가능성이 있다"며 우려를 표했다. 특히 거부 절차를 별도 링크로 분리함으로써 사적인 카톡 대화 내용이 챗GPT 모델 학습에 쓰일 여지도 짚었다. 20일 IT업계에 따르면 카카오는 지난달 카톡 채팅 탭에서 챗GPT를 바로 사용할 수 있는 챗GPT 포 카카오를 공식 출시했다. 해당 서비스는 카톡을 하다가 모르는 점이 생기면 바로 챗GPT를 켜서 물어볼 수 있다는 것이 특징이다. 이를 통해 대화 맥락이 끊기지 않으며, 사용자의 요청에 따라 연동된 카카오 툴스를 이용해 카카오맵·카톡 예약하기·카톡 선물하기 등의 기능을 이용할 수 있다. 채팅을 통해 수많은 개인정보가 오가는 카톡에 챗GPT를 연결한다는 소식이 들리자 이용자들 중심으로 개인정보 침해 등 보안에 대한 우려 섞인 비판이 나오기도 했다. 그렇다면 챗GPT가 보는 챗GPT 포 카카오의 이용약관은 어떨까. 카카오톡 챗GPT 이용약관을 그대로 복사해 챗GPT 프롬프트 창에 붙여넣은 뒤, 이용자 입장에서 불리하거나 불합리한 조항을 찾아달라고 해봤다. 그러자 챗GPT는 구체적인 사안을 명시하지 않은 모호한 표현들이 자의적으로 사안을 판단하고, 책임 회피 가능성을 열어뒀다고 지적했다. 그 중에서도 '귀하와 오픈AI는 분쟁을 법원이 아닌 중재로 해결하며 집단소송을 제기할 수 없다'는 표현에 대해 사실상 법적 구제 수단이 제한된다고 봤다. 또 개인이 미국 본사를 상대로 단독 중재를 진행하는 것은 비용과 절차상 매우 불리하다고 판단했다. 이용자가 피해를 입더라도 집단소송을 제기할 권리를 포기해야 한다고 지적했는데, 이는 지난해 문제로 불거진 디즈니의 약관과 유사하다. 당시 디즈니는 미국 디즈니월드에서 음식을 먹다 사망한 여성의 유족이 소송을 제기하자 온라인동영상플랫폼 '디즈니 플러스' 가입 약관을 근거로 공개 재판을 막으려고 시도했다. 이 때 디즈니가 근거로 내세운 조항은 '분쟁 발생 시 집단소송 포기가 적용되며 개별 중재로 해결돼야 한다'는 문구였다. 이와 관련해 이주한 법무법인 위민 변호사는 “약관 무효에 관한 법률에 따르면 소비자에게 일방적으로 불리하게 작성된 약관은 무효로 볼 수 있다”며 “집단소송 등은 소비자의 권리인데 이를 이용약관으로 제한한다는 것 자체가 해당 약관의 무효 여부를 다퉈볼 수 있다. 약관의 무효 청구 소송을 한 번 해볼 수 있지 않을까라는 생각이 든다”고 설명했다. 이어 “(챗GPT 포 카카오의 이용약관이 챗GPT의 약관을 그대로 가져왔다고 하더라도 약관 무효를 다투고 책임소재를 묻는데는) 전혀 문제가 안된다”며 “오히려 (약관을 그대로 가져왔다면) 저작권 문제로 회사(오픈AI)에서 이를 문제 삼을 수도 있다”고 덧붙였다. '당사의 책임 한도는 귀하가 지난 12개월간 지급한 금액 또는 100달러(14만6천원) 중 큰 금액으로 제한된다'는 문구도 문제라고 언급했다. AI 오작동이나 보안사고로 큰 피해가 발생해도 배상금 상한이 100달러일 뿐만 아니라 무료 사용자는 사실상 보상받을 방법이 없다는 것이다. 이외에도 '당사는 본 서비스의 제공, 유지보수, 개발 및 개선을 위하고 관련 법률을 준수하고자 당사의 약관과 정책을 집행하기 위해, 그리고 본 서비스의 안전을 기하기 위해 귀하의 콘텐츠를 이용할 수 있다'는 점에 대해서도 우려했다. 챗GPT는 이용약관에 명시적으로 '모델 학습에 쓰지 않는다'고 표현하지 않고, '거부 절차'를 별도 링크로 분리해뒀다고 꼬집었다. 이로 인해 이용자가 자동으로 동의한 것으로 간주되며 거부하려면 사용자가 직접 복잡한 절차를 찾아야 한다고 챗GPT는 설명했다. 실제로 '챗GPT 포 카카오'에 적용되는 오픈AI의 언어모델에 개인정보를 학습하지 않도록 하려면 연동된 챗GPT 계정에 로그인하는 과정을 거쳐야 한다. 챗GPT 계정으로 로그인 하지 않았다면 '챗GPT 포 카카오'의 오른쪽 상단 메뉴에 표기된 설정, 모델 개선에 참여한 뒤 기능을 꺼야 한다. 이밖에도 '챗GPT 포 카카오' 채팅창에 '옵트 아웃'이라는 채팅을 남기면 개인정보 수집을 멈출 수 있다. 이 같은 우려에 카카오 관계자는 “챗GPT는 오픈AI가 제공하는 서비스로 (해당 서비스에)명시된 약관이 적용되고 이는 전 세계 사용자에게 동일하다”며 “챗GPT 포 카카오는 오픈AI와 카카오의 전략적 협업에 따른 서비스로 이용자 보호을 위한 방안에 대해 양사가 면밀히 검토하며 협업할 계획”이라고 말했다.

2025.11.20 16:24박서린

이호성 하나銀 "금융 보안 선진화"

하나은행은 20일 오전 서울 여의도 콘래드 호텔에서 금융보안원이 주최한 '금융정보보호 컨퍼런스 2025'에서 금융위원장 정보보호 유공자 표창을 수상했다고 밝혔다. 하나은행은 ▲비대면 및 사이버 금융환경의 안정성 확보와 변화 대응 ▲소통과 협업으로 만들어낸 정보보호 가치 확산 ▲다계층 보안 방어체계 마련을 통한 사이버보안 위협 관리 ▲국내외 정보보호 관리 체계 인증 취득 및 유지관리 ▲보안 위협 사전 대응을 위한 정보보호 영향도 평가 방법론 수립 등 다양한 부문에서의 정보보호 강화 노력을 인정받았다. 이날 컨퍼런스에 참석한 이호성 하나은행장은 “이번 수상은 정보보호 침해 사고에 대응하는 당행의 강화된 정보보호 관리 체계의 우수성이 높은 평가를 받았다는 점에서 의미가 크다”며, “하나은행은 자율보안 중심의 금융보안 선진화를 바탕으로 정보보안 전반의 안정성 증대, 사이버 위협 대응, 지속 가능한 정보보호 문화 확산 등을 위한 노력을 지속할 방침이다”고 밝혔다. 한편, 하나은행은 금융보안 전담 기구인 금융보안원과 협업을 통해 사이버 위협 대응, 자율보안 체계 마련, 금융보안 정책 연구 등 금융소비자를 위한 안전한 금융 보안 환경 구축에 앞장서고 있다.

2025.11.20 14:32손희연

금보원, 최대 금융보안 컨퍼런스 'FISCON 2025' 개막

금융보안원은 20일 서울 여의도 콘래드 호텔에서 'Leading the Change'를 주제로 국내 최대 금융정보보호 컨퍼런스인 'FISCON 2025'를 성공적으로 개최했다고 밝혔다. 이날 행사에는 금융회사를 비롯해 금융보안 전문가 등 1600여명이 참석했다. 이날 행사는 기조강연 및 특별 강연과 더불어 각 세션별로 세션 발표가 준비됐다. 주제 강연은 ▲디지털 금융 전략 ▲기술 혁신 트렌드 ▲위협 대응 3개 분야 총 18개 주제로 금융보안 최신 동향 및 이슈를 공유했다. 또한 SGA솔루션즈, 엔키화이트햇 등 유수 보안 기업들의 전시 부스도 마련됐다. 금융회사 보안담당자를 대상으로 진행된 비공개세션에서는 최근 이슈가 되고 있는 랜섬웨어의 공격 전략 및 전술 등을 분석하고, 2025년에 발생한 주요 IT 사고에 대한 대응방안도 깊이 있게 논의했다. 기조 강연은 임형우 LG AI연구원장이 진행했다. 임 원장은 국가대표 AI 5대 기업 선정 과정과 디지털금융에서의 AI 혁신 전략에 대해 발표했다. 이어진 특별강연에서는 최재붕 성균관대 교수와 서병윤 DSRV 이사가 금융 AI, 스테이블코인 등을 주제로 발표를 진행했다. 박상원 금융보안원장은 "AI는 인간의 개입 없이 스스로 판단하는 AI 에이전트로 진화하고 있으며, 디지털자산은 기존 금융 질서를 재편하고 있다"며 "이러한 변화만큼 보안 위협도 함께 커지고 있습니다. AI 악용, 피싱, 신원도용, 디지털자산 보안 문제 등 새로운 위험이 현실화 되고 있다"고 진단했다. 박 원장은 이어 "보안은 더 이상 비용이 아닌 미래를 위한 전략적 투자"라며 "보안은 금융회사의 운영, 평판, 재무 전반에 직결되는 핵심 리스크이자 경쟁력의 근간"이라고 강조했다.

2025.11.20 13:18김기찬

삼성전자, '삼성 테크 콘퍼런스 2025'서 4대 핵심 기술 제시

삼성전자가 20일 '삼성 테크 콘퍼런스 2025(Samsung Tech Conference 2025, STC2025)'를 온라인으로 개최했다고 20일 밝혔다. 이날 삼성전자는 '인공지능 전환(AX, AI Transformation)'을 주제로 ▲AI 에이전트 ▲로봇 AI ▲차세대 보안 ▲통신 등 혁신적인 선행 기술부터 상용화 기술까지 다양한 성과와 비전을 공유했다. 삼성전자 DX부문 최고기술책임자(CTO) 겸 삼성리서치장 전경훈 사장은 환영사를 통해 "AI는 이미 단순한 도구가 아닌 일상과 업무를 혁신적으로 변화시키는 핵심 동력으로 자리 잡았다"며 "디지털 전환을 넘어 인공지능 전환이라는 새로운 시대가 열렸다"고 강조했다. '인공지능 전환' 시대에 4대 핵심 기술 분야 제시 이날 기조연설에서 삼성전자는 ▲AI 기반 차세대 보안 혁신 ▲지능형 소프트웨어(S/W) 플랫폼의 진화 ▲AI를 활용한 로봇 기술의 도약 ▲오픈소스 AI의 생태계 확장 등 인공지능 전환 시대의 4가지 핵심 기술을 소개했다. 또 리눅스 재단의 짐 젬린 의장이 최신 오픈소스 AI 기술 동향을 공유했다. 기조연설 이후 진행된 기술 세션에서는 삼성전자 연구원 60여 명이 통신, 헬스케어, 보안, 스마트싱스(SmartThings) 등 다양한 분야에 AI를 적용한 최신 연구 성과 40여 건을 발표했다. ▲보이스피싱과 악성 앱 AI 자동 탐지 ▲AI 기반 고전 영상 고화질 복원 ▲30분 만에 갤럭시 XR 콘텐츠 제작하기 ▲온디바이스(On-Device) 오디오 지우개(Audio Eraser) ▲무선 통신 기지국 AI 품질 최적화 등 다양한 사례가 소개됐다. 한편, 삼성전자는 지난 8월에 미국 정부 주최로 개최된 글로벌 보안 기술 경진 대회 'AI 사이버 챌린지(AIxCC)' 결승전에서 최종 우승한 삼성리서치의 AI 보안 기술 리더십과 향후 연구 방향도 공유했다. 삼성전자는 앞으로도 다양한 기술 성과를 많은 사람들과 공유하며 개방형 기술 협력과 AI 기술 생태계 확장을 위해 노력할 예정이다.

2025.11.20 11:31장경윤

피싱방지 앱 1위 에버스핀 '페이크파인더', ISMS로 공급망 보안 강화 해법 부상

인공지능(AI) 기반 사이버 보안 기업 에버스핀(대표 하영빈)의 피싱방지 솔루션 '페이크파인더'가 지난달 정부의 '범부처 정보보호 종합대책' 발표 이후 공급망 보안 강화를 위한 해법으로 또 한 번 주목받고 있다. KB국민은행·카카오뱅크 등 60여 개 금융기관이 사용하며 점유율 1위를 기록 중인 페이크파인더가 다시 주목받는 이유는 정보보호 관리체계(ISMS) 인증 때문이다. 정부는 최근 범부처 정보보호 종합대책에서 공공·금융·통신·플랫폼 등 핵심 IT 시스템에 대한 대대적인 보안 점검과 함께 정보보호 관리체계(ISMS·ISMS-P) 실효성 강화, 소프트웨어·서비스 공급망 전반 보안 수준 제고, 정보보호 서비스 산업 육성 등을 주요 방향으로 제시했다. ISMS 인증을 취득한 페이크파인더는 이같은 정책 기조 속에서 금융사·통신사·공공기관 등 고객사가 자체 시스템뿐 아니라 도입하는 외부 보안 솔루션까지 포함한 전체 디지털 공급망 보안의 강화기반으로 자리매김할 수 있게 됐다. 에버스핀은 과거 자회사 시큐차트가 최초 획득한 페이크파인더 ISMS 인증을, 합병 이후 새로운 기준에 맞춰 다시 전체 관리체계를 검증받아 ISMS를 취득했다. 페이크파인더는 세계 최초로 화이트리스트 방식 악성앱 탐지 기술을 적용했다. 전 세계에서 정상적으로 출시된 앱 2천200만 개 이상을 실시간으로 수집, DB화 한 고유 시스템을 바탕으로, 사용자 스마트폰에 설치된 앱이 정상 앱을 위장한 위조 앱인지, 정상 앱이 변조된 형태인지, 원격제어 앱이 악용되고 있는지 등을 정밀 분석해 피싱·스미싱·원격조작 기반 금융사기 공격을 사전에 차단한다. 기존 블랙리스트 방식처럼 '사고를 일으킨 앱'만 찾는 것이 아니라 정상 앱의 원형을 기준으로 조금이라도 어긋난 앱을 찾아내는 선제방어·사전예방형 구조다. 페이크파인더는 KB국민은행·카카오뱅크·한국투자증권·신한투자증권·KB국민카드·우리카드·DB손해보험·SBI저축은행·저축은행중앙회 등 60여 고객사에서 적용하는 등 국내 시장 점유율 1위를 달리고 있다. 에버스핀은 ISMS 인증 과정에서 페이크파인더 서비스 전반에 대해 ▲정보보호 정책 및 조직 체계 ▲위험 관리 프로세스 ▲접근통제·암호화·로그 관리 ▲서비스 운영 안정성 등 주요 항목에 대해 검증을 받았다. 그 결과 페이크파인더는 피싱·악성앱 탐지 성능뿐 아니라, 서비스 운영과 정보보호 관리 측면에서도 ISMS 기준에 부합하는 체계를 갖춘 솔루션으로 공식 인정받아 왔다. 에버스핀의 ISMS 인증으로 페이크파인더를 도입하는 금융·통신사·공공기관 등이 자체 서비스 내부 보안을 강화할 수 있음은 물론, 외부 보안 솔루션까지 포함한 디지털 공급망 전체에서의 컴플라이언스 요구를 더욱 안정적으로 충족할 수 있게 됐다. 최근 발생하는 보안사고는 단일 시스템의 취약점뿐 아니라 연동된 시스템·외부 솔루션·단말 환경 등 공급망 전반의 관리 책임이 함께 논의되는 상황이기 때문에, 관리 체계가 검증된 보안 솔루션을 활용하는 것은 공급망 보안 리스크를 줄이는 실질적인 수단이 될 수 있다. 하영빈 에버스핀 대표는 “정부의 범부처 정보보호 종합대책은 보안을 이제 개별 시스템의 문제가 아니라 연결된 전체 생태계와 공급망의 문제로 보겠다는 선언이라고 본다”며 “페이크파인더 ISMS 인증은 에버스핀이 피싱·악성앱 탐지 기술뿐 아니라, 관리 체계 측면에서도 고객사의 강화된 기준을 함께 맞춰 나갈 수 있는 준비를 갖췄다는 신호”라고 말했다.

2025.11.20 09:25주문정

경찰, '해킹 조사방해' KT 사옥 일부 압수수색

경찰이 KT가 무단 소액결제 사건에 대한 정부 조사 방해 의혹에 대해 강제 수사에 나섰다. 뉴시스에 따르면, 경기남부경찰청 반부패경제범죄수사대는 19일 오전 성남 판교와 서울 방배동에 위치한 KT 사옥 등에 수사관을 보내 압수수색을 진행하고 있다. 경찰은 현재 이 사건 관련 황태선 KT 정보보안실장을 위계에 의한 공무집행방해 혐의로 입건했다. 앞서 과학기술정보통신부는 지난 2일 KT 사이버 침해사고 중간조사 결과를 발표하면서 조사 방해를 위해 허위 자료 제출, 증거 은닉 행위에 대해 경찰에 수사를 의뢰했다.

2025.11.19 10:30박수형

"잇달은 해킹 사고...민관 구분 없을 정도로 공동 대응 해야"

SKT, KT, 롯데카드 등 대기업들의 침해사고는 물론 대기업 협력업체의 해킹으로 대기업 정보가 유출되는 공급망 공격도 올해 다수 발생했다. 또 중국, 북한 등 세력이 우리 정부에 대한 지속적이고 지능적인 공격을 이어오고 있으며, 이런 APT(지능형 지속 공격) 공격자들도 경제 범죄적 차원에서 해킹 공격을 시도하고 있는 현실이다. 이에 전문가들은 어떤 위협들이 우리 사회 전반에 깊숙이 들어와 있는지 전반적인 점검을 해야 한다고 제언했다. 18일 개최된 '제7회 사이버안보 정책 포럼'에서 개최된 패널 토론에서 각 발제자들은 우리나라 사이버 안보의 지향점과 잇단 침해사고의 대응 방향에 대해 심도 깊은 논의를 진행했다. 국정원 3차장 출신인 김선희 가천대 초빙교수는 "침해사고가 일어나면 보안을 하는 사람들의 책임으로 모든 게 떠넘겨지기 때문에 같은 사고가 반복된다. 결국 CISO(최고정보보호책임자) 한 명 투입하고, 보안 분야 인력 및 비용 투자 확대하겠다는 형식적인 대책만 나온다"며 "이런 대응책으로 해결될 수 있는 문제가 아니다. 우리 사회에 어떤 위협들이 얼마나 깊숙이 들어와 있는지 전반적으로 점검해야 할 때"라고 진단했다. 유지연 상명대 교수도 "점검과 더불어 정보보안 시장이 활성화되기 위해선 전체적인 시장에 대해서 점검 이상으로 전체 시스템에 대한 파악과 투자 등 산업 체계 전체를 바꾸는 작업이 필요하다"고 진단했다. 토론에 참가한 임정연 S2W 팀장도 보안 현업에 투입된 입장으로서 솔직한 입장을 내놨다. 임 팀장은 "실제 정부나 기업의 보안 대책을 보안 기업이나 보안 담당자들 입장에서는 사실 체감이 되지 않는다. 어떤 정책이 나왔는지도 모르는 분들이 대부분"이라며 "결국은 대책이 나왔을 때에만 반짝 점검하는 데 그치기 때문에 다시 원상태로 되돌아 간다"고 밝혔다. 이에 임 팀장은 "정보보안 대책이 지속돼야 하는 것이 제일 중요한 부분"이라며 "나아가 민간 기업, 정부, 수사기관 모두가 협력하는 형태로 지속적인 정보보안 사이클을 돌릴 수 있어야 계속해서 발전할 것"이라고 강조했다. 임 팀장이 민간, 정부, 수사기관의 협력의 중요성에 대해 설명하자, 다른 전문가들도 이같은 협력 체계가 강화돼야 한다는 데 뜻을 모았다. 유 교수는 "다른 주요국가에서 진행되는 것처럼 침해사고나 공격자들의 데이터들이 촘촘하게 민·관 구분없이 공유되는 체계가 만들어져야 한다"며 "한국은 정보보안 대책을 세우는 데 있어 민간의 의견을 묻기는 하지만, 결국 중요한 의사결정에 있어 위원회 등이 생겼다고 가정했을 때, 심의·의결하는 상황에는 정작 민간이 포함돼 있지 않다"고 지적했다. 이에 김 교수는 민·관 등의 구분 자체를 없애야 한다고 주장했다. 김 교수는 "국정원이 가진 정보들은 물론 민감한 정보들도 많다. 하지만 사이버 위협, 사이버 안보와 관련된 정보는 민감성보다는 우리나라의 위기 상황을 극복하는 데 스는 것이 우선"이라며 "어느 한 기관이 전부 대응할 수 없기 때문에 가능한 많은 정보, 모든 정보를 함께 공유하는 체계가 필요하다"고 역설했다. 다만 김 교수는 "정부가 내놓은 정보보호 종합 대책에 국정원은 정보 공유의 차원을 넘어서 조사나 분석 도구까지도 민간과 공유하겠다는 입장을 밝혔다"면서 "국정원이 상당한 진전을 보인 만큼 이제는 진전의 속도가 정보 공유의 경계를 넘어 민관 구분이 아예 없을 정도로 공동 대응에 나서야 한다"고 말했다.

2025.11.18 21:48김기찬

아이티센피엔에스, 팔로알토와 AI 시큐리티 이노베이션 센터 개소

아이티센피엔에스(대표 한상욱)가 팔로알토 네트웍스와 함께 실증형 인공지능(AI) 보안 거점을 마련하고 산업별 사이버 위협 대응을 본격화했다. 아이티센피엔에스는 팔로알토 네트웍스와 협력해 서울 서초구 아이티센빌딩 별관에 'AI 시큐리티 이노베이션 센터(AI Security Innovation Center)'를 개소했다고 18일 밝혔다. 해당 센터는 생성형 AI 확산으로 복잡하고 정교해지는 사이버 공격에 대응하기 위해 마련된 실증 기반 보안 체험 플랫폼이다. 고객은 실제 위협 시나리오를 반영한 환경에서 최신 보안 솔루션을 체험하고 자사에 적합한 보안 전략을 직접 검증할 수 있다. 센터 내부에는 팔로알토 네트웍스의 AI 기반 통합 관제 솔루션 'XSIAM'과 차세대 엔드포인트 보안 솔루션 '코텍스 XDR(Cortex XDR)' 등 핵심 보안 솔루션이 실제 고객 환경과 유사한 형태로 구축돼 있다. 이를 통해 고객은 위협 탐지 과정과 자동화된 대응 체계를 눈으로 확인하고, AI 기반 솔루션이 제공하는 보안 운영 효율성과 탐지 정확도를 직접 체감할 수 있다. 금융, 유통, 제조 등 주요 산업군을 위한 맞춤형 사전 검증(PoC) 환경도 함께 제공된다. 각 산업별 특수한 보안 요구 사항을 반영해, 기술 도입 전 성능과 투자 효율성을 명확히 검증할 수 있도록 한 것이다. 아이티센피엔에스는 이를 통해 고객사가 솔루션 선택 단계에서부터 실제 운영 효과와 총소유비용(TCO)을 사전에 점검할 수 있도록 지원한다는 계획이다. 센터는 단순한 기술 전시 공간을 넘어 AI 기반 실시간 위협 탐지와 자동화된 대응 체계를 실증하는 거점으로 운영된다. 고객은 보안 데모와 시연 세션, 맞춤형 보안 컨설팅, 교육 및 세미나를 통해 최신 기술 동향을 실무 관점에서 이해하고 자사 환경에 맞는 보안 전략을 수립할 수 있다. 아이티센피엔에스는 이를 바탕으로 고객 보안 역량을 강화하고, 기술 신뢰도와 투자 효율성을 높여 보안 의사결정의 신뢰성을 높인다는 방침이다. 아이티센피엔에스는 센터 운영 방향을 세 가지 전략적 메시지로 정리했다. 먼저 '시큐리티 포 AI(Security for AI)'는 기업이 생성형 AI를 안전하게 활용할 수 있도록 지원하는 보안 체계를 뜻한다. 'AI 포 시큐리티(AI for Security)'는 보안 운영의 자동화와 지능화를 위해 AI를 적극 도입하는 전략으로 팔로알토 네트웍스의 AI 기반 탐지 기술이 이를 뒷받침한다. 마지막으로 'AI 시큐리티 - 시큐어 뉴 그라운드(AI Security - Secure New Ground)'는 AI 시대에 맞는 새로운 보안 방식과 전략을 고객과 함께 개척하겠다는 아이티센피엔에스의 비전을 담고 있다. 한상욱 아이티센피엔에스 대표는 "AI가 공격 도구로 활용되는 지금, 고객이 직접 체감할 수 있는 실증 기반 보안 센터를 설립하게 된 것은 보안 시장에 있어 중요한 전환점"이라며 "AI 시큐리티 이노베이션 센터를 통해 고객이 필요로 하는 보안 전략을 함께 수립하고, 산업별 위협에 대한 실질적인 대응 역량을 높여 나가겠다"고 말했다.

2025.11.18 15:23남혁우

보안 상장사 12곳 "K-보안 가치 입증"...24일 공동 IR

국내 주요 사이버보안 12개사가 기업가치 제고와 투자자 소통 확대를 위해 공동 기업설명회(IR)를 개최한다. 글로벌 시장 대비 저평가 문제를 겪어온 국내 보안 업계가 자본시장의 인식을 개선하고, 최근 고조되는 사이버 위협과 정부의 강력한 사이버 보안 정책을 발판 삼아 K-보안의 진정한 가치를 입증하겠다는 취지다. 공동설명회에는 라온시큐어, 모니터랩, 슈프리마, 신시웨이, 엑스게이트, 인스피언, 지니언스, 파수, 헥토이노베이션, 휴네시온, ICTK, SGA솔루션즈 등 12개사가 참여한다. 역대 최다 규모다. 유안타증권이 후원한다. 행사는 오는 24일(월) 여의도 앵커원 유안타증권 본사에서 진행한다. 세계적으로 사이버 위협이 고도화하며, 미국 등 주요국에서는 보안 기업의 기술력과 미래 성장 가치를 높게 평가하고 있다. 유니콘 기업이 속속 등장하고 있으며, 글로벌 보안 기업들의 시가총액도 가파르게 상승하고 있다. 반면 한국은 자국의 독자적인 보안 기술을 보유한 몇 안 되는 국가임에도, 뛰어난 기술력과 성장 잠재력에 비해 상대적으로 낮은 시장 평가를 받고 있는 상황이다. 이에 주요 보안 기업들은 개별적인 성과를 넘어, 산업 전반의 가치를 함께 높여야 한다는 공감대를 형성했다. 2024년부터 투자자들에게 보안 산업 전반의 성장 가능성과 각 기업의 핵심 경쟁력을 조명할 수 있는 공동 기업 설명회를 정례화해 운영하고 있다. 이번 설명회에서 참여 기업들은 국내외 기관투자자를 대상으로 사이버 보안 산업의 최신 동향과 핵심 비즈니스 모델, 기술 경쟁력 및 성장 전략 등을 직접 소개할 예정이다. 특히 최근 잇따른 대형 해킹 사고와 함께 지난 10월 정부가 발표한 '범부처 정보보호 종합대책'의 영향 및 산업 전반의 변화 방향에 대해서도 심도 있는 논의가 이뤄질 전망이다. 권명준 유안타증권 연구원은 "반복되는 보안 이슈 속에서 저평가된 국내 보안 기업들의 실제 가치와 성장 잠재력을 투자자들에게 효과적으로 전달하는 것이 이번 설명회의 목적"이라며 "보안 산업 전반의 신뢰를 제고하고, 자본시장이 K-보안의 가치를 재발견하는 계기가 될 것"이라고 말했다. 보안 업계 관계자는 "개별 기업의 성장을 넘어 산업 전체가 함께 성장해야 한다는 공감대가 이번 공동 IR의 원동력"이라며 "지속적인 자본시장과의 소통을 통해 한국 보안 산업이 글로벌 시장에서도 당당히 경쟁할 수 있는 투자 환경을 만들어 나갈 것"이라고 밝혔다.

2025.11.18 15:09방은주

팔로알토네트웍스, '유닛42' 韓 지원…"기업 보안 역량 강화"

최근 국내 사이버 공격 사례가 증가한 가운데 팔로알토네트웍스가 이에 대응할 수 있는 전담팀을 꾸린다. 기업이 전체 보안 능력을 평가·개선해 실질적인 시스템 역량을 강화하려는 전략이다. 박상규 팔로알토네트웍스 코리아 대표는 18일 서울 강남구 웨스틴 서울 파르나스에서 열린 '이그나이트 온 투어 서울 2025' 기자 간담회에서 유닛42 한국 공식 진출 소식을 밝혔다. 유닛42는 위협 인텔리전스 사고 대응을 비롯한 사전 예방형 서비스, 전사 보안 컨설팅을 제공하는 조직이다. 전문 인력이 직접 고객사를 방문해 서비스와 컨설팅을 지원하는 식이다. 이번 한국 시장에 국내 특화 위협 분석과 인텔리전스 전 제품군을 제공할 예정이다. 박 대표는 유닛42의 한국 시장 진출 배경으로 최근 국내에 발생한 사이버 공격을 꼽았다. 또 사고가 없어도 보안 태세를 사전에 강화하려는 고객 요구가 증가한 점도 주요 원인으로 봤다. 그는 "최근 1년간 국내 기업·기관에 발생한 사이버 공격을 목격했다"며 "이 과정에서 유닛42 필요성을 확인했다"며 "한국 기업은 전체 보안 능력을 평가·개선하는 데 어려움을 호소해 왔다"고 밝혔다. 이어 "개별 제품으로 보안 태세를 전사적으로 재구축하기 어렵다"며 "보안을 통합 진단하고 조언할 수 있는 전문 조직 필요성이 커졌다"고 덧붙였다. 더불어 박 대표는 "사고 대응을 비롯한 매니지드 서비스, 사고 대응 서비스 분야 전문가 채용을 진행 중"이라며 "국내 기업은 원하는 보안 지원을 즉시 받을 수 있을 것"이라고 강조했다. 팔로알토네트웍스는 현재 한국 전담 조직 구성을 위해 전문가 채용을 진행하고 있다고 밝혔다.

2025.11.18 14:54김미정

팔로알토네트웍스가 제시한 AI 시대 보안 전략은?

팔로알토네트웍스가 한국 시장의 사이버 보안 강화를 위한 새 제품군을 공개했다. 팔로알토네트웍스는 18일 서울 강남구 웨스틴 서울 파르나스에서 열린 '이그나이트 온 투어 서울 2025'에서 AI 보안을 지원하는 '코어텍스'와 '프리즈마 AIRS 2.0' '코어텍스 클라우드 2.0'을 발표했다. 코어텍스 에이전틱스는 사전 구축된 보안 에이전트다. 계획 추론 실행 기능을 수행하며 평균 복구 시간을 최대 98퍼센트 줄여준다. 프리즈마 AIRS 2.0은 AI 에이전트와 모델 보안 자율형 레드팀 기능을 통합해 AI 혁신 과정에서 발생하는 보안 격차를 해소하도록 설계됐다. 코어텍스 클라우드 2.0은 멀티 클라우드 환경에서 보안 단절을 해소하는 제품이다. 자율형 보안 에이전트와 새 클라우드 커맨드 센터 고성능 클라우드 탐지 대응(CDR) 엔진이 통합됐다. 이 제품은 12억 건 이상의 대응 사례로 학습된 에이전트 기반으로 애플리케이션 보안 상태 관리(ASPM) 속도를 기존 대비 10배 높이고 리소스 사용량을 최대 50퍼센트 줄이는 것이 목표다. 이날 팔로알토네트웍스는 보안 및 생체인식 솔루션 전문 보안 플랫폼 기업 ITCEN PNS와 협력해 17일 'AI 보안 혁신 센터'를 정식 오픈했다는 소식도 밝혔다. 이는 확장형 보안 인텔리전스·자동화 관리(XSIAM) 기반의 실증형 보안 체험 공간이며, 실제 위협 시나리오를 재현해 솔루션 효과를 검증할 수 있도록 설계됐다. 또 글로벌 전문조직 '유닛42' 한국 론징 소식도 나왔다. 이를 통해 고도화된 사고 대응과 보안 컨설팅을 국내에 즉시 제공할 수 있도록 지원체계를 강화할 방침이다. 유닛42는 위협 인텔리전스 사고 대응·사전 예방형 서비스를 제공하는 조직이다. 이번 한국 시장 진출을 위한 전담팀도 구성됐다. 이를 통해 한국 기업에 특화된 위협 분석과 인텔리전스 전 제품군을 제공할 예정이다. 팔로알토네트웍스 필리파 콕스웰 유닛42 JAPAC 부사장 겸 매니징 파트너는 "글로벌 AI 보안이 중대한 전환기에 접어든 가운데 유닛42는 한국에서 서비스를 강화할 예정"이라고 밝혔다.

2025.11.18 11:22김미정

그렙, 생성형 AI 부정행위 차단 '모니토 플러스' 출시

그렙(대표 임성수)은 생성형 AI 기반 부정행위 증가에 대응하기 위해 응시자의 기기 환경에서 비허용 프로그램과 외부 기기를 자동 차단하는 기능을 넣은 '모니토 플러스'를 출시했다고 18일 밝혔다. 최근 챗GPT 등 생성형 AI를 활용한 교육 현장 부정행위가 외부 프로그램 실행, 가상 장치 활용 등 비가시적 영역으로 확장되면서 기존 화면·웹캠 중심 감독 방식만으로는 안정적인 시험 운영이 어렵다는 우려가 제기되고 있다. 그렙은 기존 모니토의 AI 기반 감독 체계에 더해 설치형 보안 브라우저를 통해 응시 기기를 직접 제어하는 방식을 추가했다. 모니토 플러스는 설치형 시험 보안 브라우저로 응시자 기기의 운영 환경을 지속 분석해 위험 요소를 즉시 차단하는 구조를 채택했다. 시험 시작 전과 시험 중에 ▲비허용 프로그램 실행 ▲USB·블루투스 등 외부 기기 연결 ▲원격제어 프로그램 ▲메신저 ▲개발 IDE ▲가상 웹캠 사용 등 다양한 형태의 부정행위 시도를 자동으로 탐지하며, 시험 진행에 영향을 줄 경우 즉시 중단할 수 있어 시험 무결성 유지에 최적화돼 있다. 아울러 보이지 않는 부정행위 대응 기능도 강화됐다. 음성 감지 기술을 통해 ▲혼잣말 ▲이상 음성 ▲비정상 외부 소리를 포착하고, 얼굴 자동 인식 기능을 적용해 가상 장치나 사전 녹화 영상 사용을 차단함으로써 본인 확인 절차를 강화했다. 기기·프로그램·행동·신원을 아우르는 다층 감지 구조로 변화된 부정행위 유형을 면밀하게 파악할 수 있도록 한 것이 특징이다. 모니토는 국내 주요 기업·기관의 채용시험과 국가공인 자격시험을 지원하는 AI 기반 온라인 시험 감독 솔루션이다. AI 엔진이 응시 과정 전반을 모니터링하며 수집된 데이터를 학습·분석해 비정상 패턴을 자동 식별하고 차단하는 지능형 감독 체계를 구축했다. 여기에 ▲교육기관 운영 환경에 맞춘 매뉴얼·OT 체계 ▲부정행위 발생 가능성을 구조적으로 낮추는 보안 설계를 더해 신뢰를 확보해왔다. 임성수 그렙 대표는 "최근 생성형 AI를 활용한 시험 부정행위가 기기 환경과 프로그램에서도 발생하면서 이를 시스템으로 통제할 수 있는 환경 구축이 중요해졌다"며 "모니토 플러스는 비허용 프로그램 및 외부 기기 감지 기능을 강화해 응시 환경의 구조적 허점에 대응할 수 있도록 개발됐다"고 밝혔다.

2025.11.18 10:36백봉삼

ICTK, 통신·클라우드 출신 임원 영입…양자보안 사업 스케일업 본격화

차세대 양자보안 팹리스 기업 아이씨티케이(ICTK)가 국내 사업 확대와 양자보안 솔루션 역량 강화를 위해 조성훈 국내사업본부장(前 메가존클라우드 전무)과 김기용 솔루션개발본부장(前 LG유플러스 CISO)을 새롭게 영입했다고 18일 밝혔다. ICTK는 이번 인사를 통해 통신사·클라우드·ICT 기업과의 협력 기반을 한층 강화하고, 양자내성암호(PQC)·PUF 기반의 상용 보안 솔루션 사업을 본격적으로 스케일업한다는 전략이다. 특히 통신사 출신 보안·인프라 전문가의 합류로, 향후 대형 통신사 레퍼런스를 확보하고 국내·글로벌 양자보안 프로젝트 수주 기회를 넓히는 데 유리한 포지션을 확보했다는 평가다. 조성훈 국내사업본부장은 메가존클라우드 통신사업부문장(전무)을 지내며 30여 년 이상 대형 통신사 및 ICT 기업에서 영업 전략, 채널 관리, 파트너십 확대를 이끌어온 전문가다. 축적된 통신·클라우드 네트워크와 영업 노하우를 바탕으로 ICTK의 국내 사업 파이프라인 확장과 함께, 양자보안 칩·솔루션을 기존 통신·클라우드 인프라에 접목하는 레퍼런스 구축에 집중하여 매출 확대를 주도할 예정이다. 김기용 솔루션개발본부장은 LG유플러스에서 IT시스템 개발·인프라 운영을 비롯해 최고정보보호책임자(CISO)를 역임하며, 시스템 개발·인프라 관리·보안 정책 수립 등 ICT 핵심 분야를 두루 경험한 보안기술 리더다. ICTK에서는 솔루션 개발본부를 총괄하여 차별화된 개발 전략을 바탕으로 양자보안칩(PQC-PUF) 기반의 상용 패키지 개발을 가속화하고, 미래 지향적 신규 사업 기회 창출에 집중할 계획이다. ICTK 관계자는 “통신·클라우드 영업 전문가와 보안·인프라 기술 리더가 동시에 합류했다는 점에서 국내 사업 경쟁력 강화와 글로벌 시장 진출 모두에 의미 있는 전략적 인사”라며 “KT, LG유플러스, SK텔레콤 등 주요 통신사 및 클라우드·ICT 기업과의 후속 협력에서 양자내성암호·PUF 기술을 핵심 무기로 삼아, 차세대 양자보안 생태계의 주도권을 확보해 나가겠다”고 말했다. 한편, ICTK는 지난달 28일 글로벌 양자기술기업 BTQ 테크놀로지와 1천500만달러 규모의 전략적 공동개발 및 파트너십 협약을 체결하며 양자보안 반도체 분야의 상용화 주도 기업으로 도약할 것이라고 밝힌 바 있다.

2025.11.18 09:59전화평

팔로알토네트웍스, 삼성화재 '사이버 복원력' 강화 나서

팔로알토네트웍스가 삼성화재 사이버 복원력 강화를 위한 통합 서비스를 제공한다. 팔로알토네트웍스는 삼성화재와 사이버보안 분야 협력을 모색하는 업무협약을 체결했다고 17일 밝혔다. 보험과 보안 역량을 결합해 사이버 사고의 사전 예방부터 사후 대응까지 포괄하는 통합 서비스를 제공하겠다는 구상이다. 두 기업은 이번 협약을 통해 사이버보안 분야 논의를 위한 틀을 마련하고 상호 이해를 높이며, 공통 관심 분야를 발굴하는 것을 목표로 한다. 협약에 따라 양사는 정보와 전문 지식을 교류하고 다양한 협력 방안을 논의해 향후 공동 추진 가능한 사업 기회를 탐색한다. 각자 역량과 자원을 최대한 활용해 상호 이익을 도모하고, 전문 분야 교류를 통해 협력 범위를 넓힐 방침이다. 이번 협력에 사이버보험·관련 비즈니스 활동 확대도 포함됐다. 사이버보험 사업 개발과 운영을 위한 상호 지원과 신규 사업 타당성 검토, 고객에게 할인된 조건으로 제품과 서비스를 제공하는 방안 등이 함께 논의된다. 양사는 이번 협약을 통해 보험과 리스크 관리 분야에서의 삼성화재 전문성과 팔로알토네트웍스의 글로벌 사이버보안 역량을 결합해 기업의 사이버 복원력을 강화한다고 밝혔다. 이를 통해 고객에게 더 높은 가치를 제공하는 통합 보안·보험 모델을 구축할 방침이다. 삼성화재 백동헌 특종사업단장은 "이번 파트너십을 통해 사이버 사고의 사전예방부터 사후대응까지 고객이 안심할 수 있는 종합 보안·보험 서비스를 제공할 것"이라고 강조했다.

2025.11.17 14:11김미정

아톤, 과기정통부 장관 표창 수상…K-디지털 위상 높여

핀테크 보안 기업 아톤(대표 김종서, 우길수)은 지난 14일 서울 강남구 슈피겐홀에서 열린 '2025 대한민국 디지털 이노베이션 어워드' 시상식에서 부총리 겸 과학기술정보통신부(과기정통부) 장관 표창을 수상했다고 17일 밝혔다. 모바일OTP, 간편인증, PASS인증서 등 핀테크 인증 기술로 국내 디지털 금융 시장에 혁신을 가져오고 솔루션의 해외 공급을 통해 K-디지털 위상 제고에 기여한 점을 높이 평가받았다. 아톤은 2017년 KB국민은행에 국내 최초로 민간인증서를 공급하며 간편인증 시대의 포문을 열었다. 이후 신한은행, IBK기업은행, NH농협은행 등 주요 대형은행과 증권사에 사설인증서를 확대 공급하며 안전하고 편리한 간편인증 서비스 구축을 주도했다. 특히 2019년 통신 3사(SKT, KT, LGU+)와 함께 선보인 패스(PASS) 인증서는 현재까지 누적 발급 건수 1억건을 돌파하며 국민 인증서로 자리매김했다. 스마트폰 내에서 간편한 본인 인증과 전자서명이 가능해 2천600개에 달하는 민간 및 공공기관에서 폭넓게 활용되고 있다. 아톤의 모바일OTP는 국내 시장 발급 건수 5천만 건을 넘어 해외 시장에서도 주목받고 있다. 2017년 베트남을 시작으로 일본, 인도네시아, 인도, 캄보디아, 캐나다, 미국 등 7개국 현지 은행 및 증권사에 공급을 확장했다. 또한 아톤은 디지털 금융 환경 변화에 맞춰 차세대 보안 솔루션 개발에도 앞장서고 있다. 양자컴퓨팅 시대에 대응하기 위해 양자내성암호(PQC) 기반 인증•보안 솔루션 4종을 개발해 2025년 상용화했다. 이외에도 아톤은 올해 한국은행 주도의 중앙은행디지털화폐(CBDC) 실증사업에 참여해 민간 은행 대응 시스템을 구축했으며, 최근 NH농협은행 및 뮤직카우와 협력해 K-POP 콘텐츠 기반의 문화투자 상품과 원화 스테이블코인의 융합모델 개발을 추진하는 등 디지털자산 관련 비즈니스를 대응하고 있다. . 우길수 아톤 대표이사는 "이번 수상은 아톤이 국내 디지털 금융 인증 기술 혁신을 선도해 온 노력을 인정받았다는 점에서 큰 의미가 있다"며 "앞으로도 AI 기반 클라우드 보안, 양자보안 등 차세대 인증•보안 기술의 시장 공급에 집중하고, 글로벌 시장 진출을 가속화해 디지털 금융 생태계 발전에 기여하는 기업으로 성장해 나가겠다"고 말했다.

2025.11.17 14:11김기찬

금보원, 금융위 핀테크 박람회서 세미나 개최한다

금융보안원은 금융위원회가 주최하는 글로벌 핀테크 박람회 '코리아 핀테크 위크 2025'에서 'AI 시대, 핀테크 보안의 오늘과 내일'을 주제로 금융보안 세미나를 개최한다고 17일 밝혔다. 코리아 핀테크 위크는 26일부터 28일까지 사흘간 개최된다. 금융보안 세미나는 27일 개최되며, AI확산에 따른 핀테크 보안 과제와 대응 방향을 논의한다. 구체적으로 금융보안원의 세션 발표 주제는 '금융권 AI 레드티밍 동향 및 항후 계획, '핀테크 서비스 모의해킹이란?-인증 우회 사례를 중심으로' 등 두 세션으로 구성된다. AI레드티밍은 AI 모델에 대한 보안점검 방식으로, 실제 공격자 관점에서 유해한 답변 생성, 민감정보 유출 등을 시도해 봄으로써 취약성과 편향성을 평가하는 활동을 말한다. 공격자의 관점에서 시스템의 취약점을 찾아내는 '레드팀'과 AI를 합쳐 생긴 말이다. 첫 번째 세션 발표에서 송은지 금융보안원 수석은 글로벌 AI 레드티밍 동향 및 취약점, 개선과제 등에 대해 공유하는 시간을 가진다. 또한 급변하는 AI 보안 환경에서 선제적으로 취해야 할 대응 전략을 제시한다. 두 번째 세션에서는 핀테크 서비스의 인증 우회 취약점에 대한 공격 시나리오를 실사례 기반으로 재구성해 위험성을 강조하고, 취약점의 원인 및 대응 방안을 공유할 예정이다. 박상원 금융보안원장은 "생성형 AI와 핀테크의 결합은 금융 산업의 혁신을 이끌고 있지만, AI 서비스를 공격하는 새로운 보안 위협도 그에 따라 증가하고 있다"며 "AI 레드티밍, 모의해킹과 같은 선제적 보안 점검을 통해 금융권이 안전하고 신뢰할 수 있는 핀테크 서비스를 제공할 수 있도록 적극 지원할 것"이라고 밝혔다.

2025.11.17 14:00김기찬

펜타시큐리티, '대한민국 IT서비스 혁신대상' 과기정통부 장관상

사이버보안 전문기업 펜타시큐리티가 12일 개최된 '대한민국 IT서비스 혁신대상'에서 IT서비스 일자리혁신 부문 과학기술정보통신부(과기정통부) 장관상을 수상했다고 17일 밝혔다. 이번 시상식은 한국IT서비스학회, 한국IT서비스산업협회, 전자신문사가 공동 주관하고 교육부·과학기술정보통신부·국방부·행정안전부가 후원한다. IT 서비스를 활용해 성공적인 디지털 혁신을 이끌어내고 우리나라 IT서비스 산업 발전에 크게 기여한 기관 및 개인을 발굴·포상하는 것이 취지다. 펜타시큐리티는 보안 기술 혁신과 함께 청년 중심의 일자리 창출과 혁신적 고용 환경 개선에 지속적으로 기여해 온 노력을 인정받았다고 평가했다. 실제로 펜타시큐리티는 산학협력, 인턴십 프로그램, 체계적인 직무 교육, 멘토링 제도 등 다양한 인재 양성 프로그램을 운영하고 있다. 특히 AI·클라우드 등 미래 IT 분야 인력 수요에 선제적으로 대응함으로써 디지털 환경 변화에 부합하는 새로운 일자리를 창출하고 고용을 확대하는 데 앞장서고 있다. 김태균 펜타시큐리티 대표는 "이번 수상은 28년간 보안 기술 혁신과 함게 청년 인재 양성 및 일자리 창출에 지속적으로 투자해온 펜타시큐리티의 노력을 인정받은 것"이라며 "앞으로도 국내 IT서비스 산업 발전과 우수 인재 육성에 기여할 수 있도록 최선을 다하겠다"고 말했다.

2025.11.17 13:45김기찬

박현우 라온 보안개발본부장, 과기정통부 장관 표창 수상

IT보안·인증 플랫폼 기업 라온시큐어(대표 이순형, 이정아) 임원이 과학기술정보통신부(과기정통부) 장관 표창을 수상했다. 라온시큐어는 박현우 라온시큐어 보안개발본부장(상무)가 '2025 대한민국 디지털 이노베이션 어워드'에서 부총리 겸 과기정통부 장관 표창을 수상했다고 17일 밝혔다. 박 상무는 라온시큐어의 제로 트러스트(Zero Trust) 보안, 생성형 인공지능(AI) 보안, 양자내성암호(PQC) 등의 개술 개발과 상용화를 총괄하며, 이를 통해 국가 디지털 경쟁력 및 사이버 보안 강화에 기여한 공로를 인정받아 표창을 받았다. '대한민국 디지털 이노베이션 어워드'는 과기정통부에서 주최하는 정보통신기술 분야의 대표적인 정부 포상으로, 정보통신기술 개발 및 융복합 활용을 통해 국가 발전에 기여한 유공자나 기업 및 기관을 표창하는 행사다. 박 상무는 라온시큐어의 제로 트러스트 보안 제품군인 다중인증(MFA) 기반 통합 인증 플랫폼 '원패스(OnePass)', 엔터프라이즈 통합 디바이스 관리 플랫폼 '원가드(OneGuard)', 통합계정 권한 관리 플랫폼 '터치엔 와이즈억세스(TouchEn Wiseaccess)' 등의 개발과 고도화를 이끌며 국내 보안 기술 경쟁력 향상에 기여했다. 최근 제로 트러스트 가이드라인 2.0, N2SF 가이드라인, 범부처 종합대책 등 인증·접근제어 강화를 중심으로 한 정부의 보안 정책이 본격화되고 있는 만큼 라온시큐어 제로 트러스트 보안 솔루션의 적용 확대가 기대되고 있다. 또한 박 상무는 AI의 급격한 발전에 따라 중요성이 커지고 있는 AI 보안 기술 개발도 총괄하고 있다. 라온시큐어는 생성형 AI 기반 딥페이크 탐지, 동형암호 기반의 AI 안면인식, AI를 활용한 악성앱과 스미싱 공격 탐지, AI 작성 콘텐츠 탐지 기술 등을 개발해 고도화하고 있다. 박 상무는 "이번 수상은 최신 보안·인증 기술의 지속적인 개발과 혁신을 통해 국내 사이버 보안 분야 경쟁력 제고에 기여한 라온시큐어에 앞으로 더욱 발전하라는 격려의 의미라고 생각한다"며 "라온시큐어는 앞으로도 보안·인증 시장을 선도하는 기술력을 기반으로 국가 디지털 경쟁력 강화와 안전한 디지털 생태계 조성을 위해 최선을 다하겠다"고 밝혔다.

2025.11.17 09:35김기찬

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

챗GPT도 '카톡 챗GPT' 이용약관 우려...왜?

"제값 내면 호갱?"…복잡해진 OTT 셈법, 유형별 '꿀조합' 비교

"나만의 스타일 찾는다"…거리로 나온 W컨셉 옷장 가보니

삼성전자, 퇴임 임원 통보 시작…사장단 인사 임박

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.