• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (912건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[법과 상식 사이] 전화번호를 알려줘도 될까

지인이 누군가의 전화번호를 물어보는 순간 우리는 종종 망설이게 된다. “이거 알려주면 개인정보보호법 위반 아닐까?” 개인정보 보호에 대한 사회적 경각심이 높아진 것은 분명 바람직한 변화다. 그러나 그 영향으로 법이 요구하지 않는 상황에서도 스스로를 과도하게 제한하는 장면이 적지 않다. 문제는 많은 사람들이 무엇이 실제로 금지되고 무엇이 허용되는지를 정확히 알지 못한다는 데 있다. 개인정보보호법은 몇 가지 관점만 이해해도 생각보다 훨씬 명확하게 보인다. 먼저 짚어야 할 점은, 개인정보보호법이 '개인정보처리자'를 중심으로 작동하는 법이라는 사실이다. 이 법은 모든 사람의 일상적 행위를 규제하기 위한 법이 아니라 개인정보를 업무 목적 아래 체계적으로 처리하는 주체에게 법적 의무를 부과한다. 예를 들어, 학원 원장이 수강생의 이름과 연락처 명단을 관리하거나, 온라인 쇼핑몰 운영자가 고객의 주소와 전화번호를 저장해 배송에 활용하는 경우가 그렇다. 이들은 개인정보를 특정한 목적에 따라 지속적· 체계적으로 처리한다는 점에서 전형적인 개인정보처리자에 해당한다. 이러한 법 구조를 전제로 보면 일반적으로 개인이 가족이나 지인과 사적으로 연락처를 교환하거나 휴대전화에 저장하는 정도의 행위에 대해서는 개인정보처리자에게 부과되는 것과 동일한 수준의 법적 의무가 적용되지는 않는다. 개인정보보호법상 각종 의무의 핵심적 부담 주체는 원칙적으로 업무를 목적으로 개인정보파일을 운용하는 개인정보처리자로 설정되어 있고 단순한 사적 주소록 관리는 보통 그 요건에 해당하지 않기 때문이다. 그렇다고 곧바로 “법의 규율 대상이 아니다”라고 단정해서는 안된다. 개인정보보호법은 기본적으로 개인정보처리자를 규율하지만 업무상 알게 된 개인정보를 누설하거나 부당하게 이용하는 행위는 개인정보처리자가 아니더라도 처벌 대상이 될 수 있다. 또한 법에서 말하는 개인정보의 '처리'에는 정보를 수집하거나 이용하는 것뿐 아니라 저장해 두는 행위까지 포함되므로 연락처를 휴대전화에 저장하는 행위 역시 형식적으로는 개인정보 처리에 해당할 수 있다. 물론 이러한 사적 저장이나 이용이 곧바로 위법이나 처벌로 이어지는 것은 아니다. 다만 해당 전화번호가 업무 수행 과정에서 취득되었거나 업무 목적에 따라 이용된 경우에는 개인정보처리자 여부와 관계없이 법 위반 여부를 판단해야 하는 사안이 될 수도 있다. 한편 동창회나 동호회처럼 친목 도모를 목적으로 단체를 운영하며 개인정보를 처리하는 경우, 법은 이를 전형적인 영리·업무 목적의 개인정보 처리와는 구별해 일부 규정의 적용을 배제하고 있다. 이는 해당 주체가 개인정보처리자에 해당하지 않아서라기보다는 처리 목적과 그로 인한 침해 위험의 정도를 고려해 법적 의무의 범위를 조정한 결과로 이해하는 것이 정확하다. 그래서 전화번호를 알려줘도 될까? 그렇다면 다시 처음의 질문으로 돌아가 보자. 가장 현실적이고 안전한 답은 의외로 단순하다. “번호를 전달해도 되는지 먼저 물어볼게요.” 이 한 문장은 상대방의 자기결정권을 존중하면서 불필요한 오해와 법적 위험을 동시에 줄여 준다. 개인정보보호법은 정보를 가진 사람을 통제하려는 법이 아니라 그 정보의 당사자인 정보주체에게 통제권을 보장하려는 법이다. 결국 중요한 것은 전화번호를 알려줘도 되느냐가 아니라 그 정보에 대한 결정권이 누구에게 있는지를 인식하고 존중하는 태도다. 그 점만 분명히 인식한다면 우리는 법을 과도하게 두려워할 필요도 가볍게 여길 필요도 없다.

2026.02.06 15:03안정민 컬럼니스트

에티버스, 'F5 네트웍스'와 총판 계약 체결…AI 인프라 시장 공략 가속화

에티버스(ETEVERS)가 F5 네트웍스(이하 F5)와 손잡고 국내 인공지능(AI), 멀티클라우드 보안 시장 공략에 나선다. 에티버스는 F5와 국내 공식 총판 계약을 체결했다고 6일 밝혔다. 이번 계약을 통해 에티버스는 F5의 핵심 솔루션을 국내 시장에 공식 공급하며, 기업과 공공 부문을 중심으로 비즈니스를 확대한다. F5는 지난 30년간 축적된 기술력을 바탕으로 'F5 애플리케이션 전송 및 보안 플랫폼(F5 ADSP)'을 구축해 온 글로벌 리딩 기업이다. 온프레미스 환경은 물론 클라우드, 엣지, 하이브리드 멀티클라우드 등 다양한 IT 환경에서 일관된 애플리케이션 서비스와 보안 기능을 제공하는 것이 강점이다. 특히 F5의 주력 제품인 '빅아이피(BIG-IP)' 플랫폼은 AI 애플리케이션 트래픽 관리와 보안 정책 적용을 지원하며 서비스 안정성을 보장한다. 데이터센터와 클라우드를 아우르는 멀티클라우드 환경에서도 빈틈없는 보안 포트폴리오를 제공한다. 최근 F5는 AI 보안 스타트업인 '칼립소 AI(CalypsoAI)'를 인수하며 AI 보안 역량을 대폭 강화했다. 이를 통해 선보인 'AI 가드레일(F5 AI Guardrails)' 솔루션은 AI 모델과 애플리케이션 전반에 걸쳐 맞춤형 보호 기능을 제공한다. AI 런타임 보안 기능을 통해 적대적 공격을 방어하고, 데이터 유출 방지 및 규제 준수 모니터링까지 지원하며 급성장하는 AI·GPU 데이터센터 시장을 공략하고 있다. 에티버스는 이번 총판 계약을 기점으로 F5의 혁신적인 솔루션을 국내 시장에 본격 공급한다. 자사가 보유한 전국 단위의 유통망과 파트너 지원 역량을 십분 활용해 시장 점유율을 확대한다는 전략이다. 특히 AI 서비스 공급자를 비롯해 높은 수준의 안정성과 보안이 요구되는 금융, 공공, 엔터프라이즈 산업군을 핵심 타겟으로 설정하고 공동 비즈니스 모델 개발에 나선다. 영업 및 마케팅 협력도 한층 강화할 예정이다. 또한 에티버스는 F5 솔루션을 기존에 보유한 AI 서버, 네트워크, 클라우드, 보안 포트폴리오와 결합하여 고객 맞춤형 컨설팅을 제공할 계획이다. 파트너사를 대상으로 한 기술 교육과 영업 지원도 확대하여 국내 고객들의 AI 애플리케이션 성능 최적화와 IT 인프라 운영 효율성 향상에 기여할 것으로 기대된다. 에티버스 관계자는 "F5와의 협력을 통해 국내 고객들에게 세계 최고 수준의 보안 및 애플리케이션 전송 기술을 제공할 수 있게 되어 기쁘다"며 "앞으로도 에티버스그룹의 통합 IT 역량을 바탕으로 국내 IT 시장에서의 경쟁력을 지속적으로 강화해 나갈 것"이라고 전했다.

2026.02.06 14:53남혁우 기자

효성중공업, 전력 인프라 보안 강화…국제 인증 획득

효성중공업이 산업용 사이버보안 국제표준 인증을 획득했다. 효성중공업은 5일 'IEC 62443-4-1' 인증을 취득했다고 밝혔다. 해당 인증은 국제전기기술위원회(IEC)가 제정한 산업 제어시스템(ICS) 보안 국제표준으로, 발전소와 철도 기반시설 등 산업 현장에서 발생할 수 있는 사이버 공격, 데이터 유출, 시스템 장애 등 보안 위협에 대응하는 개발 체계와 기술 수준을 평가한다. 회사 측은 이번 인증을 통해 글로벌 전력 시장에서 강화되는 보안 요구에 선제적으로 대응하는 동시에, 고난도 제어·운영 기술이 필요한 전력 핵심 설비 분야의 보안 역량을 대외적으로 입증했다고 설명했다. 전력망 해킹 위협이 국가 안보와 직결되는 만큼 북미·유럽 등 주요 시장은 전력 인프라 보안 기준을 강화하는 추세다. 단일 설비의 장애가 대규모 정전이나 전력망 품질 저하로 확산될 수 있어, 개발 단계부터 운영까지 전 주기에 걸친 보안 역량이 핵심 경쟁력으로 꼽힌다. 효성중공업은 초고압직류송전(HVDC), 스태콤(STATCOM∙무효전력보상장치), 에너지저장장치(ESS) 등 전력계통 안정성과 직결되는 핵심 제품군 설계단계부터 IEC 62443-4-1 보안 시스템을 내재화할 수 있게 됐다. 이를 기반으로 보안 역량을 지속 고도화해 전력계통 설비 전반으로 인증 적용 범위를 확대해 나갈 방침이다.

2026.02.06 10:01류은주 기자

저평가 보안주들...상장사 절반 이상 지난 1년새 하락

지난해 잇단 해킹 사고가 발생했음에도 주요 보안 상장사들의 절반 이상은 오히려 주가가 1년 새 하락한 것으로 나타났다. 특히 정치 테마주로 분류돼 지난해 초 주가가 급등했다가 큰 낙폭을 기록한 안랩, 수산아이앤티 등 업체를 제외하더라도 많게는 1000원 이상 주가가 하락한 곳도 있다. 지난해 터진 해킹 사고로 여러 기업의 보안 투자가 확대됐으나 이런 기대감이 국내 보안 업체를 향하지는 않은 것으로 보인다. 또 정부가 정보보호 종합 대책을 발표한 데 이어 올해 오는 2027년부터 정보보호 공시 의무가 전체 상장사로 확대되는 등 보안 관련 규제 역시 강화되고 있음에도 투자 기대감이 국내 업체를 향하지 않았다는 분석이 나온다. '정치 테마주' 안랩 주가 가장 많이 하락 한국거래소에 따르면 조사 대상 정보보안 전문 상장사 21곳의 2025년 1월 월 평균 주가 대비 올해 1월 기준 월 평균 주가를 살펴보면 21곳 중 13곳은 주가가 하락한 것으로 나타났다. 절반 이상의 기업들이 잇단 해킹 사고에도 시장에서 주목받지 못한 것이다. 가장 많이 주가가 하락한 기업은 안랩과 수산아이앤티다. 이들 기업은 지난해 초 대선을 앞두고 정치 테마주로 분류되며, 기대감이 모여 주가가 급등했다. 그러나 대선 이후 주가가 급락하며 안랩은 지난해 초 대비 올해 초 9660원(-13.59%), 수산아이앤티는 같은 기간 5117원(-40.06%) 주가가 빠졌다. 안랩과 수산아이앤티 외 엑스게이트, 샌즈랩, 라온시큐어 등 기업이 1000원 이상 1년 새 월 평균 주가가 하락한 것으로 나타났다. 먼저 엑스게이트의 경우 지난해 1월 월 평균 주가는 8788원이었으나 올해 1월 월 평균 주가가 7585원으로 1203원(-13.69%) 하락했다. 또 샌즈랩은 같은 기간 8066원에서 6999원으로, 라온시큐어는 1만458원에서 9409원으로 주가가 내렸다. 엑스게이트의 경우 2024년 말 구글이 차세대 양자컴퓨팅 반도체 칩을 공개하면서 양자 컴퓨터 관련주로 지목돼 주가가 급등했다. 그러나 2025년 1월 치솟았던 주가가 다시 조정을 받으면서 큰 폭의 하락 곡선을 그렸고, 이에 따라 1월 특정 시점에서 주가 차이가 발생한 것으로 해석된다. 반면 샌즈랩의 경우는 주가가 지난해 1월 주가가 급등했으나, 이런 성장세를 1년간 이어오지는 못한 것으로 나타났다. 모회사인 케이사인의 주가가 같은 기간 1000원 이상의 주가 상승세를 견인한 것과 반대로 1000원 이상 하락세를 면치 못한 것이다. 샌즈랩은 기존 사이버 위협 인텔리전스(CTI) 플랫폼인 'CTX'와 더불어 인공지능(AI) 기반의 NDR(네트워크 탐지 및 대응) 사업에서 나아가, 가전·사물인터넷(IoT) 환경에서도 작동하는 AI 보안 기술을 중점으로 사업을 확대하고 있다. 지난해엔 특히 연결 기준 매출액이 전년 대비 39%나 증가했고, 3년 연속 이어진 적자는 지난해 17억7000만원으로 영업손실을 52% 줄였다. 라온시큐어는 2025년 1월 평균 주가(2025년 6월 액면병합 수정주가 적용)가 같은 기간 1만458원에서 9409원으로 1049원(-10.03%) 내렸다. 지속된 실적 부진으로 잇단 해킹 사고에도 불구하고 주가가 탄력을 받지 못했다. 그러나 지난해 잇단 해킹 사고로 올해부터 라온시큐어는 본격적인 성장세에 돌입할 것으로 예상된다. 제로트러스트 기반의 보안 패러다임 전환에 따라 라온시큐어의 통합 접근관리 솔루션이 큰 폭의 성장세를 기록했고, 정부가 모의해킹 중심의 보안 인증 제도 개편을 추진하고 있는 만큼 라온시큐어의 성과가 가시화되고 있기 때문이다. 실제 올해 3분기 기준 라온시큐어는 영업이익이 흑자로 전환됐으며, 매출도 7% 올랐다. 시큐브·파수 등 보안 기업, 잇단 해킹에도 주가 부진 시큐브, 파수, 한싹, 모니터랩, 윈스테크넷 등 보안 기업도 지난해 해킹 사고에도 시장에서 주목받지 못했다. 먼저 시스템 보안 솔루션을 공급하고 있는 시큐브는 지난해 랜섬웨어, 데이터탈취 등 다양한 공격이 수많은 피해를 입혔음에도 월 평균 주가가 1년 새 887원 줄었다. AI 기반의 문서·데이터 보안 전문 기업 파수의 주가도 1년 새 역성장했다. 지난해 1월 월 평균 파수의 주가는 4939원이었으나 올해 1월 기준으로는 4078원으로 861원(-17.43%) 줄었다. 연이은 통신사 해킹 사태로 파수의 생성형 AI 서비스 사용 시 민감정보를 유출하는 'AI-R DLP' 솔루션 등이 주목받으면서 당시 주가가 들썩였지만 1년 이상 성장 모멘텀을 가져오지 못했다. 다만 파수는 가속화되는 AI 도입 흐름에 맞춰 AI로 인한 보안 리스크를 줄이는 데 주력하면서 다시금 기업가치를 끌어올리고자 노력하고 있다. AI 기술이 확대되면 확대될수록 데이터보안, 민감정보 유출 방지 등 파수의 주력 사업도 덩달아 수요가 늘어날 것으로 예상된다. 망 연계, 접근제어 전문 기업 한싹도 지난해 초 5317원에 달했던 주가가 4588원으로 729원(-13.71%) 하락했다. 경쟁사인 휴네시온의 주가가 같은 기간 398원(+11.45%) 상승한 것과 대조적이다. 한싹은 공공과 금융 부문을 주력 시장으로 삼고 있는데, 지난해 미국 해킹 잡지 프랙(Phrack)을 통해 밝혀진 공공부문 침해와 더불어 롯데카드 등 금융 부문 해킹 사고가 터졌음에도 시장의 관심을 끄는 데에는 역부족이었다. 그러나 공공 부문에서 국가망보안체계(N2SF) 도입이 본격화되고, 한싹의 미래 먹거리인 분리망 보안통제시스템(CDS)에 대한 수요가 크게 늘어나는 점은 장기적으로 성장 동력을 회복할 수 있을 전망이다. 또한 금융 부문에서도 클라우드 전환, AX(AI 전환) 등이 빨라짐에 따라 망연계, 접근제어 등 기존 주력 사업도 다시 각광받을 것으로 예상된다. 윈스테크넷과 모니터랩도 각각 지난해 초 대비 올해 연초 600원 이상 주가가 후퇴했다. 먼저 윈스테크넷의 경우 지난해 초 1만1741원에 달했던 주가가 올해 초에는 평균 1만1095원으로 646원(-5.5%) 줄었다. 지난해 말 윈스테크넷이 사용하는 그룹웨어가 침해사고를 겪으면서 직원 정보가 유출되는 사고를 겪었음에도 큰 폭의 주가 변동은 없었지만, 성장세는 주춤했다는 평가가 나온다. 다만 성수기로 꼽히는 지난해 4분기 두 자릿수의 큰 폭 실적 개선으로 안정적인 사업 운영 성과를 거뒀다는 점은 고무적이다. 윈스테크넷은 지난해 4분기 매출 및 영업이익이 각각 전년 동기 대비 23.6%, 40% 늘었다. 연간 실적도 각각 2.2%, 4% 늘어 실적 성장세를 이어갔다. 모니터랩은 지난해 1월 월 평균 주가가 4497원에서 올해 1월 월 평균 주가가 3852원으로 645원(-14.34%) 내려앉았다. 2023년 상장해 적자를 기록하는 등 부진한 실적 탓에 주가도 반등하지 못한 영향으로 풀이된다. 그러나 모니터랩은 네트워크부터 엔드포인트까지 아우르는 '통합 보안 플랫폼 기업'으로 사업을 확장하며 성장 모멘텀을 다시 확보하는 데 모든 역량을 집중하고 있다. 실제로 지난해 3분기 기준으로 영업이익이 흑자로 돌아섰으며, 사업의 업그레이드를 위한 투자가 성과로 나타나는 시기에 돌입했다는 평가가 나온다. 한편 이글루코퍼레이션과 지란지교시큐리티의 2025년 1월 대비 올해 1월 월 평균 주가가 각각 40원(-0.77%), 77원(-2.58%) 하락해 1년 동안 비슷한 수준을 유지한 것으로 나타났다. 오픈베이스는 지난해 1월 월 평균 주가가 2482원을 기록했으나 1년이 지난 시점인 올해 1월 기준 월 평균 주가가 2345원으로 137원(-5.52%) 소폭 하락했다. 이용준 극동대 해킹보안학과 교수는 "최근 지속적으로 발생한 보안 사고에 대비해 국내 보안 기업의 주가가 저평가되고 있는 점은 국내 보안업계가 AI, 블록체인 등 응용 보안 신기술을 적극 대비하고 있으나, 글로벌 제품 대비 완성도가 낮다는 것"이라며 "또 보안 제품뿐 아니라 SI(시스템 통합) 관점에서 응용체계에 보안 개념을 결합하는 대형 프로젝트 참여가 부진하다"고 설명했다. 이 교수는 "국내 보안업체도 이제는 국내 시장을 넘어 글로벌 보안 제품을 목표로 해 연구 투자와 제품 완성도를 높이는 것이 중요하다"며 "보안 SI 프로젝트를 수행할 수 있는 기업으로 성장해야 새로운 시장을 개척하고 주가 역시 정상적으로 평가받을 것으로 예상된다"고 부연했다.

2026.02.05 21:41김기찬 기자

쿠팡 "16만5000여 계정 개인정보 유출 추가 확인"

지난해 말 3370만건의 대규모 개인정보가 유출됐던 쿠팡이 동일한 사건에서 16만5000여 건의 계정이 추가 유출됐다. 쿠팡은 5일 "지난해 11월 발생했던 것과 같은 개인정보 유출 사건에서 약 16만5000여 건 계정의 추가 유출이 확인됐다"고 공지했다. 유출된 정보는 입력한 이름, 전화번호, 주소 등 고객이 입력한 주소록 정보다. 다만 쿠팡은 "결제 및 로그인 정보를 포함해 공동현관 비밀번호, 이메일, 주문목록은 유출되지 않았다"고 주장했다. 이어 "내부 모니터링을 한층 강화해 유사시 즉시 대응할 수 있는 체계를 확립하고 운영 중"이라며 "현재까지 2차 피해 의심사례는 발견되지 않고 있다"고 말했다.

2026.02.05 18:05박서린 기자

작년 대형 해킹 잇달아...보안 기업들 1년간 주가 동향은?

코스피 지수가 역사상 처음으로 5000선을 돌파하면서 한국 증시가 강세장(bull market)에 진입했다는 평가다. 작년 국내 보안 시장은 잇달은 대형 해킹 사건으로 몸살을 앓았다. 기업과 기관에 해킹을 막는 솔루션을 공급하는 정보보안 기업들에게는 호재다. 이런 호재는 주가에 얼마나 반영됐을까. 지디넷코리아가 국내 주요 정보보안 전문 기업의 지난 1년 주가 동향을 분석한 결과, 상승한 곳과 하락한 곳으로 구분됐다. 아쉽게도 3분의 2가량이 작년 연초 대비 올해 초 주가가 하락한 것으로 나타났다. 반면 주가가 상승한 기업들은 지난해 터져 나온 굵직한 해킹 사고로 수혜를 입으면서 주가 상승 모멘텀을 탔다. 인공지능(AI), 제로트러스트(Zero Trust) 등 보안업계 화두와 해킹 이슈가 맞물리며 일부 기업의 경우 주가를 강하게 끌어올렸다. 지디넷코리아는 상승한 곳과 하락한 곳으로 구분, 이를 두 차례 게재한다. 지니언스, 주요 보안 상장사 중 가장 큰 폭 주가 상승 4일 한국거래소에 따르면 지니언스의 올해 1월 월 평균 주가는 1만8400원으로, 전년 동기 평균 주가(1만644원) 대비 7756원(약 72.9%) 주가가 상승, 조사 대상 기업 중 가장 큰 상승폭을 보였다. 지니언스의 주가는 굵직한 해킹 사고가 터질 때마다 상승, 연초 대비 높은 수준의 주가를 계속 유지하고 있다. 구체적으로 롯데카드의 유출사고가 발생한 9월 연중 최고가인 3만원을 기록하기도 했고, 지난해 말 쿠팡의 개인정보 유출 사태로 수혜주로 꼽히며 큰 폭의 상승세를 기록했다. 지니언스는 네트워크 접근제어(NAC), 엔드포인트 탐지 및 대응(EDR) 솔루션을 핵삼 사업 축으로 삼고, 제로트러스트, 인공지능(AI) 기반의 보안 솔루션도 앞세워 사업 확장에 나서고 있다. 지난해 내부망 침입 등으로 인한 해킹 사고가 빈번해지면서 지니언스가 영위하는 사업의 수요도 크게 늘었고, 이런 흐름이 주가에도 반영된 것으로 풀이된다. DB 암호화·인증·컨설팅 수요↑…케이사인·싸이버원 주가 '쑥' 데이터베이스를 지키기 위한 암호화와 인증 부문의 취약한 부분을 타고 침투하는 공격을 막아내야 한다는 수요도 몰리면서 케이사인 주가 역시 지난해 연초 대비 크게 뛰었다. 구체적으로 케이사인은 지난해 1월 월 평균 주가가 8496원에 불가했으나 지난달에는 9798원으로 1302원 상승했고, 2월 현재 기준으로 1만원 선을 넘었다. 케이사인은 암호화·PKI(공개 키 인프라) 인증·통합 인증·모바일 보안·AI 보안 등의 사업을 전개하고 있다. 사업 성과도 최근 두드러지고 있다. 2월 발표한 케이사인 실적을 보면 지난해 연결 기준 영업이익이 약 28억원을 기록하며 전년 대비 121%나 뛰었다. 케이사인과 비슷한 사업을 영위하고 있는 이니텍도 인증, DB 암호화 수요 증가에 따른 수혜를 입었다. 이니텍은 지난해 초 주가가 3574원에서 올해 초 4478원으로 월 평균 주가가 904원이나 상승했다. 통합 보안 관제·보안 컨설팅 등 보안 서비스와 더불어 보안 정보 및 이벤트 관리(SIEM) 솔루션을 중심으로 사업을 전개하고 있는 싸이버원 역시 큰 폭의 주가 상승 모멘텀을 가져갔다. 특히 정부 주도로 인증, 보안 체계 강화 기조가 본격화되며 보안 컨설팅에 대한 수요가 크게 늘었고, 이와 관련한 기대감이 주가에 반영됐다. 또한 통신사, 카드사 등의 잇단 해킹 사고로 이상 징후를 선제적으로 탐지하고 대응할 수 있는 SIEM에 대한 수요도 덩달아 올라 투자 심리를 자극한 것으로 풀이된다. 파이오링크 등 보안 전문 기업, 해킹사고 수혜…1년 새 주가 상승 이 외에도 파이오링크, 소프트캠프, 휴네시온, SGA솔루션즈 등 정보보안 기업들도 주가가 소폭 상승했다. 3분의 2 이상의 보안 상장사들의 주가가 하락한 상황에서도 상승세를 이어온 것이다. 먼저 파이오링크는 지난해 연초 월 평균 8049원의 주가를 기록했으나 올해 같은 기간 8577원을 기록하며 평균 주가가 528원 상승했다. 소프트캠프는 1001원에서 1415원으로 같은 기간 주가가 414원 늘었다. 정부의 망분리 규제를 완화하겠다는 기조가 이어지며 휴네시온의 주가 역시 1년 새 398원 올랐다. 제로트러스트 기반의 보안 패러다임 전환 역시 화두로 부상하며 SGA솔루션즈에 대한 관심도 이어진 것으로 나타났다. SGA솔루션즈의 주가는 1년 새 139원 늘었다.

2026.02.04 22:21김기찬 기자

현대차그룹, '위즈'로 클라우드 보안 체계 강화…클루커스 역할 '톡톡'

현대자동차그룹이 글로벌 클라우드 보안 플랫폼 위즈(Wiz)를 활용해 클라우드 보안 가시성 구축 프로젝트를 추진하고 있는 가운데 클루커스가 도우미 역할을 톡톡히 하고 있는 것으로 나타났다. 위즈 기반 클라우드 보안 프로젝트를 전담하는 내부 기술 지원 조직과 표준화된 지원 체계를 운영하며 엔터프라이즈 고객의 멀티 클라우드 보안 가시성 확보와 보안 운영 고도화를 지원하는 데 앞장서고 있다는 평가다.4일 클루커스에 따르면 현대자동차그룹은 멀티·하이브리드 클라우드 환경의 확산에 발맞춰 보안 관리 체계 강화를 추진해 왔다. 특히 개별적으로 운영되던 관리 체계를 개선해 기존에 확보된 보안 가시성을 더욱 직관적으로 파악할 수 있도록 고도화했다. 또 보안 취약점 탐지부터 조치까지의 과정을 자동화해 신속한 대응 체계를 구축하는 것을 핵심 과제로 삼고 있다. 이에 따라 그룹 내부에선 기존에 통합 관리되던 보안 정책, 자산, 취약점 정보를 넘어 잠재적 공격 경로까지 빠짐없이 자동으로 식별하고, 일관된 정책에 따라 즉각적인 대응이 가능한 지능형 통합 보안 관리 체계로의 고도화 필요성이 제기됐다. 이를 해결하기 위해 현대자동차그룹은 위즈'를 도입해 클라우드 환경 전반에 대한 가시성을 한층 강화하고 이를 기반으로 빈틈없는 상시 퍼블릭 클라우드 보안 관리 체계를 구축했다. 위즈는 별도의 에이전트 설치 없이 멀티 클라우드 환경 전반의 자산 현황과 보안 설정, 취약점, 공격 경로 등을 '위즈 시큐리티 그래프(Wiz Security Graph)'를 통해 연관 분석한다. 또 단일 화면에서 가시화할 수 있는 에이전트리스(agentless) 방식으로 운영되는 글로벌 클라우드 보안 플랫폼으로 유명하다. 이를 통해 보안 조직은 전사 관점에서 보안 리스크를 보다 명확히 파악하고 우선순위 기반의 효율적인 대응이 가능하다. 클루커스 관계자는 "위즈는 대규모 엔터프라이즈 환경에 적합한 클라우드 보안 솔루션으로 평가받고 있다"며 "지난해 한국 리전을 개소함에 따라 국내 기업들은 보다 강화된 보안 환경에서 클라우드 및 AI 기술을 안전하게 활용할 수 있는 기반을 확보하게 됐다"고 설명했다. 이번 프로젝트는 사전 준비 및 환경 분석을 시작으로 위즈 온보딩과 초기 환경 구성, 보안 정책 설계, 운영 안정화 단계로 순차적으로 진행되고 있다. 클루커스는 고객의 기존 보안 정책과 운영 구조를 반영해 위즈 적용 범위를 설계하고, 초기 도입과 정책 설계를 중심으로 한 클라우드 보안 컨설팅 및 기술 지원 서비스를 제공하고 있다. 이를 통해 보안 정책, 자산, 취약점, 잠재적 공격 경로 등 주요 보안 요소를 일관된 기준으로 관리할 수 있는 체계를 마련했다. 또 보안 조직이 실제 운영 환경에서 위즈를 효과적으로 활용할 수 있도록 지원함으로써 전반적인 보안 가시성과 거버넌스 강화를 돕고 있다. 현대자동차그룹 관계자는 "이번에 도입한 위즈는 기존 솔루션보다 가시성이 우수하고 위협 간의 상관관계를 분석해 보안 리스크를 쉽게 식별할 수 있는 것이 특징"이라며 위즈 인공지능(AI) 기술을 활용한 커스텀 정책 개발 및 자동화된 심층 분석 역량을 바탕으로 보안 관리 업무를 한층 더 효율적이고 정밀하게 수행할 수 있게 됐다"고 밝혔다. 카이양 카이 위즈 아시아태평양 지역 부사장은 "현대자동차그룹과 같은 글로벌 선도 기업에게 보안 가시성은 이제 단순한 기능적 요구를 넘어 전략적 필수요소가 됐다"며 "클루커스와의 협업을 통해 전체 인프라 전반에 걸친 주요 공격 경로를 실시간으로 식별할 수 있는 통합 보안 플랫폼을 제공할 수 있게 됐다"고 설명했다.

2026.02.04 17:42장유미 기자

한국원자력통제기술원 핵안보 이행 강화 논의

한국원자력통제기술원(KINAC)은 3~4일 이틀간 '2026년도 물리적방호·사이버보안 관계기관 연례 워크숍'을 개최했다. 이번 워크숍에서는 핵안보 관련 물리적방호·사이버보안 규제 방향을 논의하고, 원자력 사업자 현장 의견을 수렴했다. 행사에는 원자력안전위원회를 비롯한 한국수력원자력(KHNP), 한국원자력연구원(KAERI), 한전원자력연료(KNF), 한국원자력환경공단(KORAD) 등 물리적방호·사이버보안 담당자 200여 명이 참석했다. 워크숍에서는 △2025년도 물리적방호·사이버보안 심·검사 및 훈련평가 결과와 2026년도 추진 계획 △방사능방재법 및 하부 규제체계 개선 방향 △법정교육 운영 결과 및 향후 계획 △드론 위협 등 신규 위협에 대응한 물리적방호 전략과 핵안보 분야 최신 동향 등이 주요 안건으로 다뤄졌다. 지난해 연례 워크숍에서 제기된 사업자별 애로·건의사항에 대한 이행조치 및 올해 주요 현안, 애로사항에 대해서도 별도 협의 세션을 통해 심도 있는 의견 교환이 이뤄졌다. KINAC은 이번 워크숍에서 수렴된 의견을 토대로 물리적방호·사이버보안 심·검사, 훈련평가, 교육훈련 및 제도 개선 과제에 반영할 계획이다.

2026.02.04 17:31박희범 기자

[유미's 픽] 공공 AX 확대 속 AI 프라이버시 정책 '운영 단계'로…업계 부담 커진다

국내 인공지능(AI)·소프트웨어 업계가 개인정보 보호 대응을 기술 개발의 부수 요소가 아닌 핵심 경쟁력으로 재정립해야 할 것으로 보인다. 생성형 AI를 넘어 에이전트 AI, 피지컬 AI 등 차세대 기술이 서비스 현장에 빠르게 적용되면서 개인정보 리스크가 단순 유출 방지를 넘어 서비스 구조 전반의 신뢰 문제로 확산되자 정부가 정책 정비에 나섰기 때문이다. 4일 개인정보보호위원회가 발표한 '2026 AI 프라이버시 민관 정책협의회 운영 방향'에 따르면, 정부는 AI 확산으로 개인정보 리스크가 기존 유출·노출 중심에서 민감정보 추론, 딥페이크 악용, 프로파일링 등 새로운 형태로 확대되고 있다고 진단했다. 정책 논의의 초점도 모델 학습 단계에서 벗어나 에이전트 AI·피지컬 AI 등 서비스 운영 단계에서 발생할 수 있는 위험 대응으로 전환했다. 이에 맞춰 협의회는 데이터 처리기준, 리스크 관리, 정보주체 권리 등 3개 분과 체계로 운영한다. 또 '에이전트 AI 개인정보 처리기준' 마련(6월)과 AI 프라이버시 레드팀 방법론 연구를 추진할 계획이다. 여기에 자동화된 결정 대응 등 이용자 권리 보장 방안과 올해 3월께 'AI 이용 개인정보 보호수칙'도 제시할 예정이다. 향후에는 AI 정책 수립 과정에서 민관 의견을 폭넓게 수렴하고 부처 간 정책 정합성을 확보하는 자문기구로 기능을 확대한다는 방침이다.특히 이번에 주목할 점은 협의회 논의 과제에 'AI 프라이버시 레드티밍(Red Teaming)' 방법론이 포함됐다는 점이다. 레드티밍은 공격자 관점에서 시스템의 취약점을 의도적으로 점검해 보안 허점을 찾아내는 방식으로, AI 서비스가 실제 운영 과정에서 맞닥뜨릴 수 있는 프라이버시 위협을 사전에 검증하는 절차로 활용될 수 있다. 이를 통해 기업들의 개인정보 보호 대응이 기존의 사후적·수동적 점검에서 벗어나 보다 공세적이고 예방적인 리스크 관리 체계로 전환될 가능성이 클 것으로 예상된다.셀렉트스타 관계자는 "매우 빠른 AI 발전이 실질적 확산으로 이어지기 위해서는 관련 규제 환경의 신속한 맞춤 변화가 중요하다"며 "정부가 민관 정책 협의회 등을 통해 민간과 적극적으로 소통해 AI 업계의 규제 불확실성을 최소화할 것으로 기대된다"고 말했다. 개보위의 이 같은 움직임에 AI 업계도 예의주시하고 있다. 정부의 규제 논의가 학습 데이터 적법성 중심에서 서비스 배포 이후의 운영 책임으로 이동하고 있다는 점에서 기업들은 향후 AI 서비스 전 과정에 대한 관리·감독 요구가 강화될 가능성에 주목하고 있다. 이 같은 변화는 에이전트 AI 확산과 맞물리면서 더욱 뚜렷해질 전망이다. 에이전트 AI는 사용자 대신 업무를 수행하며 다양한 데이터에 접근하고 서비스 간 상호작용을 통해 결과를 만들어내는 구조인 만큼, 개인정보 처리 책임의 경계가 더욱 복잡해질 수밖에 없다. 이에 따라 기업들은 서비스 설계 단계부터 데이터 처리 흐름과 사후 통제 체계를 함께 마련해야 하는 과제를 안게 됐다. 업계 관계자는 "그동안 기업들이 학습 데이터 적법성에 집중했다면, 앞으로는 서비스 운영 과정에서 AI가 어떤 데이터에 접근하고 어떤 결정을 내리는지가 규제의 핵심이 될 것"이라며 "에이전트 AI 확산은 프라이버시 컴플라이언스를 한 단계 끌어올리는 계기가 될 수 있다"고 말했다. 이러한 흐름은 민간 서비스뿐 아니라 공공 부문 AI 전환 확대와 맞물리며 업계 부담을 더욱 키우고 있다. 정부는 공공기관이 AI 신서비스를 기획하는 과정에서 개인정보 보호법 저촉 여부가 불확실한 경우가 많다는 점을 감안해 사전적정성 검토와 규제 샌드박스 지원을 병행할 계획이다. 정부의 공공 AX 예산은 2025년 5천억원에서 2026년 2조4천억원으로 5배 증가하며 33개 부처에서 206개 사업이 추진될 예정이다. 이에 공공 시장을 겨냥하는 소프트웨어 기업들 사이에서는 초기 설계 단계부터 프라이버시 보호 체계를 갖추지 않으면 사업 참여 자체가 어려워질 수 있다는 전망도 나온다. 업계 관계자는 "공공 AX 사업이 급증하면서 AI 적용은 필수가 됐지만, 개인정보 이슈가 정리되지 않으면 사업 추진 속도가 늦어질 수밖에 없다"며 "기업 입장에서는 보호설계(PbD)를 선제적으로 반영하는 것이 경쟁력이 될 것"이라고 말했다. 글로벌 규범 역시 에이전트 AI를 중심으로 빠르게 정비되는 추세다. 미국 NIST 산하 AI 표준 및 혁신센터(CAISI)는 AI 에이전트의 데이터 접근권한 최소화와 사후 통제권 확보를 위한 논의에 착수했다. 영국 정보위원회(ICO)는 에이전트 AI 발전 단계별 시나리오를 제시하며 규제 고도화에 나서고 있다. 싱가포르는 '에이전틱 AI 정부 프레임워크'를 마련했다. 이처럼 국제적으로 샌드박스형 사전 검증과 인간 개입 원칙이 핵심 규범으로 부상하면서 국내 기업들도 글로벌 기준에 맞춘 대응 전략이 불가피해지고 있다. 업계에선 이번 발표를 계기로 AI 서비스 기업들의 프라이버시 대응 부담이 운영 단계까지 확대될 것으로 보고 있다. 에이전트 AI 확산에 따라 관련 리스크 관리 체계 마련이 주요 과제로 떠오르고 있다는 분석이다. 업계 전문가는 "AI 경쟁이 고도화될수록 기업들은 성능뿐 아니라 '신뢰 가능한 운영 체계'를 갖춘 곳이 시장에서 살아남게 될 것"이라며 "프라이버시 대응 역량이 향후 국내외 사업 확장의 결정적 변수로 작용할 가능성이 높다"고 말했다.

2026.02.04 09:54장유미 기자

테이텀시큐리티, 시리즈A 브릿지 투자 성공

클라우드 보안 전문 기업 테이텀시큐리티가 시리즈A 브릿지 투자를 유치하는 데 성공했다. 테이텀시큐리티는 최근 삼성벤처투자와 SJ파트너스로부터 시리즈A 브릿지 투자를 유치했다고 3일 밝혔다. 투자 금액은 비공개다. 테이텀시큐리티는 클라우드 환경에서 발생하는 다양한 보안 요소를 하나의 제품으로 통합해 보안을 제공하는 기업이다. 이번 투자 유치를 기반으로 테이텀시큐리티는 제품 고도화, 인력 추가 채용, 해외 진출 등 순으로 성장 전략을 가속화한다는 청사진을 제시했다. 양혁재 테이텀시큐리티 대표는 "이번 시리즈A 브릿지 투자 유치는 테이텀시큐리티의 뛰어난 클라우드 보안 역량을 인정받은 성과"라며 "이번 투자는 클라우드를 넘어 '보안을 위한 인공지능(AI for Security)과 인공지능을 위한 보안(Security for AI)을 함께 추진할 수 있는 원동력이 될 것"이라고 밝혔다. 그는 이어 "AI가 작동하는 기반 인프라는 클라우드 환경이다. 따라서 AI와는 밀접한 관련이 있다"며 "향후 실제로 AI까지 보호할 수 있도록 기능을 확장하고, 내부적으로는 보안 담당자의 반복적인 실무를 최소화할 수 있도록 '에이전틱 AI(Agentic AI)'로 업무를 덜어내는 방향으로 제품을 고도화하겠다"고 강조했다. 아울러 향후 엔터프라이즈 및 공공 시장까지 GTM(Go-To-Market)을 한층 강화할 예정이다. 테이텀시큐리티는 유니콘 수준의 성장을 목표로 연간 매출 3배 성장을 달성하겠다는 계획도 제시했다. 또 국내 클라우드 보안 시장에서의 리더십을 공고히하는 한편 해외 진출에도 속도를 낼 계획이다.

2026.02.03 18:52김기찬 기자

지니언스·스패로우 등 K-보안, 중동 진출 고삐 죈다

국내 보안기업들이 중동에서 개최되는 최대 규모 사이버보안 전시회에 참가한다. 이를 통해 한국 보안 기술의 우수성을 알리고, 중동 지역 진출의 고삐를 바짝 죈다는 복안이다. 3일 본지 취재를 종합하면 지니언스, 스패로우, 위즈코리아 등 국내 보안 기업들이 중동·북아프리카 최대 사이버보안 전시회인 '자이섹 2026(GISEC 2026)'에 참가해 한국의 보안 기술에 대해 알릴 예정이다. 자이섹은 아랍에미리트(UAE) 두바이에서 오는 5월5일부터 7일까지 사흘간 개최될 예정이다. 인공지능, 클라우드, 네트워크, 엔드포인트 등 사이버보안 전 영역의 솔루션이 한 데 모이는 자리다. 지난해 개최된 '자이섹 202'5에서는 총 160개국, 750개 이상 정부기관 및 글로벌 기업이 참석했다. 지니언스는 지난해와 동일하게 중동 파트너사와 함께 참가한다. 현지 파트너사인 '라스 인포텍(Ras Infotech)'을 통해 독립 부스를 구성할 계획이다. 라스인포텍은 스패로우의 중동 현지 파트너사이기도 하다. 라스인포텍은 중동 보안 서비스 기업으로, 올해 자이텍에서 지니언스와 스패로우의 자이섹 부스 구성에 협력한다. 이에 국내 애플리케이션 보안 전문 업체 스패로우도 올해 자이섹에 참가해 여러 보안 솔루션을 공개할 예정이다. 스패로우는 애플리케이션 보안 관련 통합 솔루션과 인공지능(AI) 기반의 솔루션을 중점으로 전시 부스를 마련한다. 스패로우는 "올해 집중하고 있는 부분이 AI 기반 기술들인데, 이번 자이섹에서 AI를 활용해 어떻게 취약점을 해결하는지, 어떤 이슈를 먼저 해결하면 되는지 등에 대한 해법을 제시할 솔루션을 공개할 예정"이라며 "AI 부문의 강화된 보안 테스팅 도구가 중점적으로 전시될 것"이라고 설명했다. 그는 이어 "현지 파트너사를 활용하면 메인 전시관인 '현지관'으로 부스를 배치받을 수 있기 때문에, 지난해 국제관에 참가했던 것과 달리 현지관에 위치하기 위한 작업을 진행 중"이라고 부연했다. 지니언스와 스패로우 외에도 위즈코리아가 자이섹 행사에 독립부스로 참가할 예정이다. 위즈코리아는 자이섹 행사에 약 4년간 꾸준히 참가하는 보안 기업이다. 위즈코리아 측은 "해외 시장을 개척하기 위해 미국에서 개최되는 RSA나 이번 자이텍 행사에 꾸준히 참가하고 있다"며 "글로벌 행사의 경우 워낙 세계적인 기업이 참가하는 만큼 해외에서 곧바로 성과가 나지는 않지만 한국 보안 기업의 우수함을 세계 무대에서 계속 알리기 위함"이라고 설명했다. 중동에서 합작 법인을 설립하고, 현지 성과 창출을 본격화하고 있는 안랩도 직접 자이섹 행사에 참가하지는 않지만 현지 합작 법인을 통해 간접적으로나마 자이섹에 발을 들인다. 안랩은 "올해 자이섹에 안랩이 직접 참가하지는 않는다"면서도 "다만 안랩이 사우디아라비아 보안 기업 SITE와 합작해 설립한 '라킨(Rakeen)'의 제품은 SITE가 운영하는 부스에서 소개될 것"이라고 밝혔다. 한편 한국정보보호산업협회(KISIA)도 올해 '한국관' 부스를 마련하고 중동·북아프리카 시장 진출을 희망하는 국내 정보보호 기업에 실질적인 비즈니스 창출과 해외 마케팅의 기회를 제공할 방침이다. KISIA는 이달 4일까지 한국관에 참가할 기업을 모집하고 있다. KISIA가 공개한 자이섹 참가기업 모집 공고문에 따르면 이번 한국관은 총 10개 부스로 구성될 예정이다. 한국관에 합류한 9개 기업의 부스와 공동 홍보관 1개 부스를 기본 형태로 구성한다. 한국관에 참가하는 기업에는 부스 입차료 및 장치비, 사전 바이어 발굴 및 온라인 사전 미팅 등을 지원한다. 다만 KISIA는 "아직 모집 기간이고, 한국관에 참가하는 기업이 확정되지 않았기 때문에 어느 기업이 참가하는지는 공개할 수 없다"고 밝혔다.

2026.02.03 18:22김기찬 기자

금보원, 금융권 SW 약점 찾아내는 플랫폼 가동

금융보안원이 이달 중으로 금융권 소프트웨어 공급망 보안 플랫폼을 본격 가동할 계획이다. SBOM(소프트웨어 자재 명세서) 기반으로 소프트웨어의 공급망 현황을 쉽게 파악해 공급망 공격으로부터 보안을 강화하겠다는 복안이다. 금융보안원은 지난달 30일 여의도 금융투자협회 불스홀에서 전 금융회사 보안 담당자가 참여한 '금융권 소프트웨어 공급망 보안 세미나'를 열고 '금융권 소프트웨어 공급망 보안 플랫폼'을 본격 가동할 계획이라고 2일 발표했다. 플랫폼은 소프트웨어 공급망 전반의 위협을 실시간으로 식별하는 보안 가시성을 확보하고, 선제적으로 위협에 대응할 수 있는 환경을 마련하겠다는 취지로 추진됐다. 플랫폼은 ▲금융권 취약점 통합관리 ▲SBOM 관리체계 ▲버그바운티(취약점 제보) 운영 효율화 기능 등을 제공한다. 먼저 소프트웨어 주요 취약점에 대해 보안 패치의 개발부터 적용까지 전 과정을 원스톱으로 지원한다. 플랫폼을 통해 통제된 방식으로 취약점 정보를 신속하게 공유하는 것이 가능해진다. SBOM 기반의 관리체계를 통해 새로운 취약점이 발견되면 금융권 영향을 신속하게 분석 및 대응할 수 있도록 지원하다. 취약점을 선제적으로 찾아내 조치하기 위해 버그바운티를 운영한다. 취약점 제보자에게 보상을 지급하고, 금융권 소프트웨어 '제로데이 취약점'도 식별하겠다는 구상이다. 이로써 보안 사각지대를 최소화하고 취약점 발굴 문화 활성화를 선도하겠다는 것이 금융보안원의 계획이다. 제로데이 취약점은 소프트웨어 개발사가 아직 인지하지 못했거나, 인지했더라도 패치나 해결책이 마련되기 이전인 상태의 취약점을 말한다. 공격자가 먼저 제로데이 취약점을 악용할 수 있기 때문에 위협적인 공격으로 꼽힌다. 한편 이날 개최된 세미나에서는 이정운 금융감독원 디지털리스크분석팀장이 '금융권 소프트웨어 취약점 관리 관련 감독 방향'을 주제로 발제에 나섰다. 이만희 한남대 컴퓨터공학과 교수는 생성형 인공지능(AI) 시대의 전반적인 공급망 보안 리스크에 대해 발표했다. 이 외에도 김규연 금융보안원 침해사고조사팀 수석이 '소프트웨어 공급망 침해사고 사례 및 대응 방안'을, 변진용 금융보안원 SW공급망보안팀 수석이 '금융권 소프트웨어 공급망 보안 플랫폼 소개'를 주제로 발표했다. 박상원 금융보안원장은 "플랫폼을 통해 금융회사는 자사 소프트웨어 취약점 현황 및 영향 범위를 한눈에 파악하고, 대응 우선 순위를 합리적으로 설정함으로써 취약점 관리의 효율성과 실효성을 한층 강화할 수 있을 것으로 기대한다"며 "향후에는 금융당국에서도 플랫폼을 통해 금융권 전반의 공급망 보안 현황을 종합적으로 파악하고 정책 수립 등에 활용할 수 있도록 플랫폼을 지속적으로 고도화해 나갈 것"이라고 밝혔다.

2026.02.02 15:28김기찬 기자

SKT, 실행력 중심 보안체계 개편

SK텔레콤이 연초부터 보안 개편에 나섰다. 기존 글로벌 보안 경영체계(ISO27001)라는 토대 위에 실제 시공 지침서 역할을 하는 진화한 보안 체계(ISO27002)를 접목해 실행력을 극대화한 것이 핵심이다. 현장에서 즉시 적용할 수 있는 실전형 보안 거버넌스로 체질 개선에 속도를 내고, 급증하는 사이버 위협에 대응해 실행력에 초점을 맞춘 보안 혁신을 이어가겠다는 전략이다. SK텔레콤은 글로벌 표준을 기반으로 국내외 정보보호 규제를 반영해 17개 정보보호 처리 지침에 대한 정비를 완료했다. 클라우드와 공급망 등 최신 보안 위협과 기술 트렌드를 반영하고, 사고 예방부터 대응·복구에 이르는 전 과정을 구체화해 실질적인 보안 대응 역량을 한층 강화했다. 아울러 SK텔레콤은 보안 통제 영역별로 명확한 역할과 책임을 부여하기 위해 RACI Chart를 규정에 반영했다. RACI는 각각 R(실무 담당자), A(최종 책임자), C(자문 대상자), I(통보 대상자)를 의미한다. 이를 통해 보안관련 담당자들이 각자의 역할을 분명히 인식하고, 관련 업무를 보다 신속하고 효율적으로 수행할 수 있도록 했다. 사고 유형과 조직별 대응 절차를 상세히 정리한 '런북(Runbook)'도 마련했다. 런북은 사고 인지부터 대응, 복구까지 단계별 점검 항목과 조치 방법을 포함한 실무 지침서로 담당자 여부와 관계없이 누구나 매뉴얼에 따라 필요한 조치를 즉시 실행할 수 있도록 구성됐다. 이와 함께 에이닷 비즈를 통해 구성원들이 사내 정보보호 정책을 손쉽게 검색하고 업무에 즉시 적용할 수 있는 환경도 마련했다. SK텔레콤은 개인정보 보호 관련 사규를 정비하고 AI 서비스와 가명정보 처리 등 업무 상황별 실무 지침을 마련해 현업 부서의 개인정보 보호 실행력을 높였다. 이밖에 내부 보안 강화에 머물지 않고 협력사와의 보안 파트너십을 의무화 수준으로 높였다. 글로벌 IT 기업들과 같이 계약 단계에서 보안 기준, 책임, 점검 등을 세부적으로 규정하는 '보안 스케줄' 방식을 선제적으로 도입, 인프라 협력사를 대상으로 정보보안 준수 약정 체결을 시스템화해 서비스 공급망 전반의 안전성을 높였다. 개인정보 처리가 포함된 수탁업체에는 실무 가이드라인을 제공하고 상시 점검을 병행해, 고객 정보가 통신 서비스의 전 과정에서 안전하게 보호할 수 있는 보안 생태계도 완성한다. 이종현 SK텔레콤 통합보안센터장(CISO)은 “이번 보안 체계 개선은 단순한 규정 정비를 넘어 정책·운영·사람·협력사까지 연결한 구조적 혁신”이라며 “강화된 보안 체계를 기반으로 고객이 신뢰할 수 있는 통신 환경을 안정적으로 제공해 나가겠다”고 말했다.

2026.02.02 08:40박수형 기자

한컴이노스트림, 이노시큐리티와 정보보호 사업 확대 '맞손'

한컴이노스트림이 정보보호 분야 사업 확장과 서비스 경쟁력 고도화에 박차를 가한다. 한컴이노스트림은 이노시큐리티와 정보보호 서비스 역량 강화를 위한 전략적 업무협약(MOU)을 체결했다고 30일 밝혔다. 이번 협약을 통해 양사는 기술 전문성과 영업 역량을 연계해 협력 체계를 강화하고 공공기관과 민간 기업을 대상으로 보안 취약점 진단을 포함한 정보보호 서비스 전반에서 실질적인 사업 성과를 창출해 나갈 계획이다. 양사는 상호 이해 증진을 위한 정보 공유를 비롯해 기반시설 및 웹·앱 대상 보안 취약점 진단 용역 수행, 정보보호 서비스 관련 공동 영업과 기술 지원 등 다양한 협력 과제를 추진하며 지속 가능한 협력 모델을 구축해 나갈 방침이다. 한컴이노스트림은 공공·기업 고객을 대상으로 IT 서비스와 디지털 전환 사업을 수행하며 다양한 프로젝트 경험과 사업 수행 역량을 축적해 왔다. 이번 협약을 계기로 정보보호 분야로 사업 영역을 확장하고 관련 서비스 경쟁력을 한층 강화할 계획이다. 이노시큐리티는 과학기술정보통신부 지정 정보보호 전문서비스 기업으로, 정보보안 취약점 진단과 보안 컨설팅 분야에서 전문성을 갖추고 있다. 축적된 기술력과 실무 경험을 바탕으로 신뢰성 높은 정보보호 서비스를 제공하고 있다. 최성 한컴이노스트림 대표는 "이번 협약을 통해 정보보호 서비스 분야에서 가시적인 협력 성과를 창출하고 이를 기반으로 정보보호 시장 전반에서 경쟁력을 강화해 나가겠다"며 "향후 협력 범위를 단계적으로 확대해 장기적인 파트너십을 구축하고 변화하는 보안 환경에 대응할 수 있는 협력 모델을 고도화해 나가겠다"고 밝혔다.

2026.01.30 16:37한정호 기자

에이비일팔공, 에어브릿지 AWS 서울 리전 서비스 출시

AI 기반 마케팅 테크놀로지 기업 에이비일팔공(AB180)은 자사의 광고 성과 측정 및 분석 솔루션 에어브릿지(Airbridge)가 업계 최초로 금융권을 포함한 국내 기업의 보안 요구 수준을 충족하는 AWS 서울 리전 서비스를 출시 한다고 30일 밝혔다. 이번 국내 서버 리전 증설은 단순한 인프라 서비스 확장을 넘어, 전자금융감독규정 등 국내 개인정보 보호 및 데이터 처리 요구 환경을 고려한 전략적 대응이다. 국내 금융사를 중심으로 개인정보 보호와 데이터 주권, 내부 보안 통제에 대한 요구 수준이 지속적으로 강화되는 가운데, 주요 금융 및 엔터프라이즈 고객사로부터 제기된 국내 리전 서비스 수요를 적극 반영해 추진됐다. 에어브릿지는 국내 서버 리전 구축을 통해 데이터 처리 위치와 관리 구조에 대한 고객사의 우려를 해소하고, 이메일·ADID 등 민감 데이터 처리 영역에 금융권 수준의 보안 기준을 반영했다. 이와 함께 해외 리전 사용 시 발생하던 내부 보안 및 IT 검토 부담과 도입 장벽을 낮춰, 규제 민감 산업군에서도 안심하고 활용할 수 있는 데이터 처리 환경을 마련했다. 이 같은 인프라 고도화를 바탕으로 에어브릿지는 금융, 핀테크, 공공기관 등 규제 민감 산업군으로의 시장 진입 기반을 확보했으며, 보안·규제 및 개인정보 보호 요구가 높은 대형 엔터프라이즈 고객은 물론 리테일·이커머스 기업을 대상으로도 차별화된 서비스를 제공할 수 있게 됐다. 에어브릿지에 따르면, 공식 론칭 이전부터 금융 고객사를 중심으로 솔루션 도입 논의가 확대되고 있으며, 이 가운데 카카오페이, 메리츠증권 등이 새롭게 에어브릿지 도입을 결정했다. 아울러 에어브릿지는 국내 서버 리전 증설과 함께 금융 기업을 포함한 엔터프라이즈 고객을 대상으로 유료 고객 성공 지원 플랜 기반의 서비스 최적화 및 운영 지원을 강화한다. 전담 고객 성공 조직을 통해 SDK 연동과 마이그레이션 온보딩을 지원하며, 고객사의 보안 및 운영 환경을 고려해 서비스 중단 없이 안정적인 전환이 가능하도록 가이드와 기술 지원을 제공한다. 에이비일팔공 남성필 대표는 “에어브릿지의 국내 서버 리전 서비스는 한국 시장 고유의 법·제도 및 보안 요구를 서비스 설계에 선제적으로 반영한 로컬라이제이션 사례”라며, “특히 금융, 대형 커머스 기업들이 내부 보안 검토와 컴플라이언스 이슈로 데이터 인프라 선택에 신중해지는 상황에서, 실제 도입 가능한 대안을 제시하고자 했다”고 말했다.

2026.01.30 08:36안희정 기자

"BoB 센터 직원들 월급·퇴직금 못받고 하루아침에 백수"

지난 27일, 서울 금천구에 위치한 차세대 보안리더 양성 프로그램(Best of the Best·BoB) 센터의 문은 굳게 잠겨 있었다. BoB 사업을 소개하는 영상만이 입구에 비치된 화면을 통해 송출되고 있었다. 보는 사람도, 듣는 사람도 없이 쓸쓸히 같은 영상만 반복되고 있었다. 기자가 찾은 이날, 한국정보기술연구원(KITRI)이 운영하던 BoB센터는 입구는 물론 모든 강의실이 잠긴 상태였다. BoB는 국가 사이버 안보를 책임지는 화이트해커를 육성하는 국내 최대 교육 프로그램이다. 지난 2013년 1기 수료생 60명을 양성한 이후 14기 교육생까지 2천명이 넘는 화이트해커를 양성했다. 이들 BoB 교육생들은 '보안 올림픽'이라 불리는 세계 최대 해킹방어대회인 'DEFCON CTF'에서 4회 우승하는 등의 성과를 냈다. BoB가 '화이트해커 산실'이라고 불리는 이유다. 이런 BoB가 흔들리고 있다. 운영 기관이 기존 KITRI에서 한국인터넷진흥원(KISA)으로 이관됐다. KITRI가 재정난으로 더 이상 사업을 운영할 수 없는 상태까지 치달으면서다. 누적 부채 및 대출 상환 부담 등 재정적 어려움이 지속돼 왔고, 급기야 지난해 11월 오전 은행의 가압류 조치까지 떨어졌다. 이로 인해 법인 계좌가 압류됐고, 자금 집행이 불가능한 상황이다. BoB에 자금을 투입할 여력이 완전히 사라진 것이다. KITRI BoB센터 연구원 "하루아침에 백수돼…노동청 신고" KITRI 재정난으로 BoB센터 사업 운영·관리 실무 직원들은 급여가 밀리거나 퇴직금을 받지 못했다. 게다가 BoB 센터가 문을 닫으면서 사실상 강제적으로 '백수' 신세가 됐다. BoB 센터에서 근무했던 한 연구원은 지디넷코리아와 통화에서 "KITRI는 지난해 10월까지만 해도 30여명의 연구원이 근무하고 있었다. 그러나 회사의 경영난으로 하나둘 퇴사하기 시작하더니 12월 말을 기점으로 경영 부문 1~2명을 제외하고는 모두 퇴사하는 지경에 이르렀다"고 말했다. 그는 "대부분의 연구원들이 퇴직금 자체를 거의 받지 못한 상황이다. 나도 12월 월급도 받지 못한 채 회사를 나왔다"며 "결국 재정 극복이 되지 않으면서 연구원이 문을 닫은 상황인데, 그간 많은 인원들이 스트레스받고 괴로워했다"고 밝혔다. KITRI의 재정난으로 직원들이 입은 피해는 퇴직금 뿐만이 아니다. 1~2년 전부터 경영난으로 급여 지급이 지연됐고, 지난해에는 임금 체불이 수차례 발생하기도 했다. 그는 "2023년 4~5월께부터 급여가 5~7일 밀려서 지급되기 시작했다. 이후 계속해서 급여 지급이 지연되는 상황이 자주 발생했다. 지난해에는 1월, 3월과 4~6월 급여 지급이 지연되기도 했다"고 말했다. 이어 "BoB 센터 직원은 12~13명 정도 됐는데 결국 하루아침에 백수가 됐다. 몇몇 직원과 소통해보면 저 뿐 아니라 대부분 쉬고 있는 상태인 것 같다"며 "현재도 퇴직금은 받지 못한 상태고, 이와 관련해 서울지방노동청에 퇴직금 미지급에 대한 신고를 했다. 현재 조사 중이다"라고 전했다. 앞서 KITRI BoB 센터 직원들은 이같은 상황과 관련, 지난 11월 입장문을 발표한 바 있다. 입장문에서 KITRI BoB 센터 직원들은 "지난 몇 년간 KITRI는 반복적 임금 체불(23·24·25년), 퇴직충당금 미적립 등 중대한 재정·회계 문제를 누적해 왔다"며 "무엇보다 안타까운 것은, 그동안 과기정통부 정보보호인력양성사업을 묵묵히 운영해 온 BoB센터 직원들이 11월 15일 이후 급여를 지급받지 못하고 퇴직금조차 온전히 마련되지 않은 상태에서 향후 고용 환경 조차 불확실한 상황에 놓여 하루아침에 직장을 잃게 된다는 점"이라고 밝혔다. 이어 "현재까지도 인력 보호 방안은 전혀 마련되지 않은 채, BoB 센터 직원들은 각자 생계를 위한 방안을 스스로 찾아야 하는 현실"이라며 "이번 사태가 다시는 반복되지 않도록 정부 산하기관 및 공직유관단체의 운영 투명성과 인력 보호 제도가 보다 강화되기를 진심으로 바란다"고 강조한 바 있다. 한편 사업을 이관받는 KISA도 BoB 사업을 두고 운영 방안 마련을 위한 회의에 돌입했다. KISA에 따르면 BoB 운영 관련 청사진을 내달께 발표할 예정이다.

2026.01.29 21:07김기찬 기자

두핸즈 품고, 국제 정보보호 인증 'ISO/IEC 27001' 획득

풀필먼트 서비스 '품고'를 운영하는 두핸즈(대표 박찬재)가 국제 표준 정보보호 관리체계 인증인 'ISO/IEC 27001'을 글로벌 ISO 인증기관 DQS코리아로부터 획득했다고 29일 밝혔다. ISO/IEC 27001은 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 공동 제정한 정보보호 관리체계(ISMS) 분야의 국제표준 인증이다. 정보보호 관리 체계 수립부터 운영 전반에 이르기까지 엄격한 심사를 거쳐 부여되며, 조직적∙인적∙물리적∙기술적 영역의 93개 통제 항목을 충족한 기업만 인증을 받을 수 있다. 이번 인증은 품고의 물류센터와 서비스 전반을 대상으로 진행됐다. 품고는 ▲물류센터 물리적 보안 ▲정보보호 관리체계 ▲데이터 전송∙관리 등 전 영역에서 국제 기준에 부합하는 정보보호 체계를 구축했음을 공식적으로 인정받았다. 최근 물류산업은 IT기술을 기반으로 한 서비스 고도화가 가속화되면서 정보보호가 안정적인 비즈니스를 위한 핵심 요소로 부각되고 있다. 이에 인증 취득에 그치지 않고, 전 직원을 대상으로 정보보호 교육을 실시하는 한편 내부 운영 프로세스를 전면 재정비하며 보안 체계의 완성도를 높였다. 이번 인증을 통해 품고는 대규모 주문 데이터를 처리하는 브랜드사들에 보안 신뢰성을 확보한 풀필먼트 서비스를 제공할 수 있는 기반을 마련했다. 또 글로벌 표준 인증 확보를 계기로 국내외 파트너십 강화와 서비스 전반에 대한 신뢰도 제고도 기대하고 있다. 두핸즈의 문성수 CISO는 “안정적인 물류 서비스와 시스템 운영을 위해서 정보보호는 선택이 아닌 필수 요소”라며 “이번 ISO/IEC 27001 인증은 기본 보안 체계를 외부로부터 검증받는 동시에 내부적으로 점검하는 의미있는 계기가 됐다”고 말했다. 이어 “앞으로도 성장과 더불어 보안, 안전을 최우선 가치로 삼아 고객의 데이터를 안전하게 보호하고, 신뢰할 수 있는 풀필먼트 서비스를 제공하겠다”고 덧붙였다.

2026.01.29 16:56백봉삼 기자

지니언스, 세대간 망분리 솔루션 '지니안 홈' 정식 출시

사이버 보안 전문기업 지니언스(대표 이동범)는 홈네트워크 세대간 망분리 보안 솔루션 '지니안 홈(Genian Home)'을 정식 출시했다고 29일 밝혔다. '지니안 홈'은 안전하고 신뢰할 수 있는 주거 네트워크 환경 구현을 목표로, 가상사설망(VPN)과 VLAN(가상 LAN) 기반 세대간 망분리 보안 솔루션을 제공한다. 2021년 '월패드 해킹' 이슈를 계기로 공동주택 보안의 중요성이 본격적으로 부각되면서, 정부는 홈네트워크 보안 강화를 위한 제도적 정비를 이어오고 있다. 신축 공동주택을 중심으로 세대 간 망분리 적용이 의무화 됐으며, 구축 단지를 포함한 공동주택 전반의 보안 관리 기준도 강화되고 있다. 다만 단지별 환경과 여건에 따라 보안 수준에 격차가 발생하고 있어, 이를 보완할 현실적인 대안에 대한 요구가 지속적으로 제기되고 있다. 현재 신축 단지에 한정되어 있는 의무화 적용 범위를 구축 단지까지 확대해야 한다는 요구가 증가하고 있다. 홈네트워크는 한 번의 침해로 다수 세대에 영향을 미칠 수 있는 구조적 특성을 가지고 있다. 특히 세대 간 네트워크가 분리되지 않은 환경에서는 인가되지 않은 단말을 통한 비인가 접근이나 정보 유출의 위험이 확대될 수 있다. 최근 스마트홈 기기 확산으로 네트워크 접점도 증가했지만, 관리 주체도 비전문 인력에 의존하는 경우가 많아 체계적인 보안 운영이 쉽지 않은 상황이다. 지니언스가 이번에 출시한 '지니안 홈'은 이러한 공동주택 환경을 고려해 설계된 세대간 망분리 보안 솔루션이다. 아파트 단지 내에서 세대별 네트워크를 논리적으로 분리해 불필요한 통신을 최소화한다. 단말 간 직접 통신이나 비인가 단말 접근을 통제함으로써 홈네트워크 전반의 보안 수준을 높이는 데 초점을 맞췄다. 기존 인프라의 변경 없이 구축이 가능하며, 신축 단지는 물론 구축 단지에도 적용할 수 있다. 단지 특성과 운영 환경에 따라 VPN(가상사설망)과 VLAN(가상근거리통신망) 기반 기술을 선택적으로 적용할 수 있도록 구성했다. 지니안 홈의 'VPN'은 세대별 암호화 통신과 세대 간 접근 제어 정책을 적용한다. 홈네트워크 필수 서비스 외 불필요한 통신을 통제하고 세대 간 직접 통신 및 비인가 단말의 접근을 차단함으로써 보안성을 강화한다. 장비 상태와 단말 접속 현황을 한눈에 확인할 수 있는 '대시보드 기반 모니터링 기능'을 제공해 관리 효율성을 높였다. CC인증(EAL4)과 시험성적서를 취득하였으며, 정부 고시 및 가이드라인도 충족해 신뢰도를 확보했다. 지니안 홈의 'VLAN'은 세대별로 독립적인 VLAN 환경에 네트워크 접근제어 기술을 결합했다. 홈네트워크 필수 서비스를 제외한 세대 간 통신을 원천적으로 차단하고 비인가 단말의 네트워크 접속을 통제한다. 홈네트워크 운영에 필요한 필수 서비스 중심으로 보안 정책을 설계할 수 있어, 보안성과 운영 편의성을 동시에 고려했다. 중앙집중형 관리 구조를 통해 대규모 장비 교체나 세대별 추가 공사 부담을 제거했다. 관리자가 단말 현황과 상태를 직관적으로 확인할 수 있는 대시보드 기반 관리 기능을 제공해 이상 징후를 신속하게 파악하고 대응할 수 있도록 지원한다. CC인증(EAL2)과 시험성적서도 보유하고 있다. 이동범 지니언스 대표는 “공동주택 홈네트워크 보안은 단순한 편의 기능을 넘어 입주민의 안전과 직결되는 중요한 영역”이라며 “지니언스가 오랜 기간 축적해 온 네트워크 접근 통제 기술과 보안 운영 경험을 바탕으로, 현장에 적용 가능한 실질적인 대안을 제시하고자 했다”고 말했다. 이어 “지니안 홈을 통해 보다 안전한 주거 네트워크 환경을 구현하는 데 기여하겠다”고 밝혔다.

2026.01.29 16:19김기찬 기자

"한국 직장인 92%, AI 쓰지만 개인정보 보호 인식 부족"

국내 직장인들 사이에서 챗GPT 등 생성형 인공지능(AI) 도구 활용이 빠르게 확산되고 있지만 개인정보 보호에 대한 인식은 이를 따라가지 못하고 있는 것으로 나타났다. 업무 효율을 높이기 위한 AI 활용이 오히려 새로운 보안 취약점으로 이어질 수 있다는 우려가 나온다. 28일 노드VPN이 발표한 국가 개인정보 테스트(NPT) 결과에 따르면 한국인의 92%는 업무에서 AI를 사용할 때 고려해야 할 개인정보 보호 요소를 충분히 인식하지 못하고 있는 것으로 조사됐다. 생성형 AI가 일상적인 업무 도구로 자리 잡았지만 개인정보와 기업 내부 정보가 어떻게 저장·활용되는지에 대한 이해는 여전히 부족한 것으로 지적된다. 이번 조사는 세계 데이터 프라이버시의 날을 맞아 노드VPN이 지난 한 해 동안 진행한 NPT 데이터를 분석한 결과다. 이에 따르면 챗GPT와 코파일럿 등 생성형 AI 도구는 업무 생산성을 높이는 수단으로 빠르게 확산되고 있으나 이 과정에서 개인 정보나 업무 관련 데이터가 무심코 입력·노출되는 사례가 늘고 있다. 특히 AI 도구와의 대화 내용이 기록·저장될 수 있다는 점이나 향후 모델 학습에 활용될 가능성에 대한 사용자 인식이 낮은 것으로 나타났다. 노드VPN은 이러한 인식 격차가 기업과 개인 모두에게 새로운 보안 리스크로 작용할 수 있다고 지적했다. AI를 악용한 사기 위험도 함께 증가하고 있다. 특히 한국인의 45%는 딥페이크 영상이나 음성 복제 등 AI 기술을 활용한 사기를 정확히 구별하지 못하는 것으로 조사됐다. AI 기술이 실제 인물과 구분하기 어려운 수준까지 발전하면서 이를 악용한 범죄 수법도 한층 정교해지고 있다는 분석이다. 노드VPN의 기존 연구 결과에 따르면 전 세계적으로 최근 2년간 3명 중 1명은 온라인 사기를 경험했으며 이 가운데 49%는 실제 금전적 피해를 입었다. AI 기술이 사이버 범죄에 활용되면서 과거보다 적은 기술적 지식만으로도 고도화된 공격이 가능해졌고 올해는 AI 기반 공격이 주요 사이버 보안 위협으로 부상할 것이라는 전망이다. 이에 노드VPN은 AI 시대 개인정보 노출 위험을 줄이기 위해 기술 자체보다 사용 과정에서의 기본적인 보안 원칙과 판단이 중요하다고 강조했다. 구체적으로는 ▲회사 기밀과 고객 정보의 AI 입력 금지 ▲AI 대화 기록·저장 가능성에 대한 인지 ▲조직 차원의 AI 사용 정책 사전 확인 ▲예상치 못한 금전 정보 요청에 대한 경계 ▲AI 생성 음성과 영상에 대한 무조건적 신뢰 지양 ▲보안 소프트웨어의 최신 상태 유지 등을 권고했다. 노드VPN 마리우스 브리에디스 최고기술책임자(CTO)는 "AI 도구는 동료와의 대화와 달리 기록되고 분석될 수 있으며 향후 모델 학습에 활용될 가능성도 있다"며 "직원들이 고객 정보나 내부 전략, 개인정보를 무심코 AI에 입력할 경우 자신도 인식하지 못한 보안 취약점이 발생할 수 있다"고 말했다.

2026.01.28 18:05한정호 기자

삼성SDS, 오픈AI 리셀러 성과 가시화…"풀스택 AX 전략 속도"

삼성SDS가 오픈AI와 리셀러 파트너 계약을 체결한 후 즉각적인 수주 성과를 거두고 있다. 기존 보유한 인공지능(AI) 풀스택 전략에 글로벌 파트너십 활동까지 확대해 기업 AI 전환(AX) 가속에 앞장선다는 목표다. 삼성SDS는 28일 잠실캠퍼스 마젤란홀에서 '엔터프라이즈 AI 커넥트 2026' 세미나를 열고 기업 맞춤형 AI 풀스택 전략과 글로벌 기술 협력 비전을 발표했다. 이번 세미나는 국내 기업 최초로 오픈AI와 리셀러 파트너 계약을 체결한 이후 기업 환경에서의 AI 도입 전략과 실제 운영 인사이트를 공유하기 위해 마련된 행사다. IT·보안·AI 분야 의사결정자 및 실무진 500여 명이 참석하며 성황을 이뤘다. 이날 삼성SDS 이호준 클라우드서비스사업부장은 기조발언을 통해 "우리는 AI 컨설팅부터 플랫폼·인프라, 데이터·보안, 모델 활용, 운영·확산까지 이어지는 AI 풀스택 전략으로 기업이 AI를 단순 도입하는 수준을 넘어 지속적으로 확장·고도화할 수 있는 구조를 제공한다"고 말했다. 그러면서 "오픈AI를 포함한 글로벌 AI 기술은 삼성SDS의 보안 거버넌스 체계 안에서 안전하게 활용할 수 있으며 기업별 정책과 환경에 맞춰 AI 도입 방식을 유연하게 선택할 수 있다"고 덧붙였다. 오픈AI 코리아 한지은 전략 어카운트 디렉터는 챗GPT 엔터프라이즈의 업무 혁신 효과와 글로벌 활용 사례를 소개하며 삼성SDS의 리셀러 파트너 활동이 국내 기업의 AX 속도를 앞당길 것이라고 언급했다. 이어진 패널 토의에서는 삼성SDS를 통해 챗GPT 엔터프라이즈를 도입한 섹타나인과 하나투어가 참여해 도입 배경과 실제 활용 경험을 공유했다. 파리바게뜨·배스킨라빈스 등 브랜드와 멤버십 해피포인트의 IT·마케팅 플랫폼을 운영하는 섹타나인은 삼성SDS의 오픈AI 리셀러 파트너 계약 직후 가장 먼저 챗GPT 엔터프라이즈 도입을 결정했다. 섹타나인은 기업 데이터 보안이 보장된 환경에서 개발, 데이터 분석, 마케팅 등 전 직무의 업무 생산성을 혁신하고 차별화된 고객 경험 제공을 위해 생성형 AI를 적극 활용할 계획이다. 섹타나인 추연진 전무는 "챗GPT 엔터프라이즈 도입을 기점으로 전사 업무 방식을 AI 네이티브로 전환할 것"이라며 "삼성SDS의 사전 진단과 기술 지원을 통해 혁신 속도를 더욱 높이겠다"고 강조했다. 하나투어는 업계 최초로 멀티 AI 에이전트 기반 서비스 '하이(H-AI)'를 선보이며 24시간 실시간 고객 상담과 초개인화 여행 상품 추천 등 차별화된 AI 서비스를 제공 중이다. 최근에는 AI 퍼스트 컴퍼니 비전을 선포하고 B2C·B2B·B2B2C 전 사업 영역에 AI 기술을 전사적으로 확산 적용해 운영 효율성과 고객 경험을 동시에 고도화할 방침이다. 하나투어 김태권 IT본부장은 기업 내부 데이터가 AI 학습에 활용되지 않는 강력한 보안 구조와 최고 성능 모델을 우선적으로 활용할 수 있다는 점을 도입의 핵심 배경으로 꼽았다. 그는 "챗GPT 엔터프라이즈를 포함한 삼성SDS AI 풀스택 서비스를 통해 AX 혁신을 가속화할 것으로 기대한다"고 말했다. 삼성SDS는 고객 사례뿐 아니라 자사 임직원의 실제 활용 시나리오도 함께 소개했다. 보안 정책·운영 규정·데이터 관리 기준을 기반으로 기업 환경에서 생성형 AI를 안전하게 운영하기 위한 표준 프로세스를 제시하고 내부 직원들의 실제 업무 활용 방식을 라이브 데모로 시연했다. 현재 삼성SDS는 패널 토의에 참가한 섹타나인·하나투어 외에도 다양한 기업들과 챗GPT 엔터프라이즈 도입 계약을 진행 중이다. 제조·유통·금융·공공 등 다양한 산업 영역에서 상품 도입 문의가 빠르게 증가하고 있다는 게 회사 측 설명이다. 삼성SDS 이정헌 전략마케팅실장은 "이번 세미나는 기업 환경에서 AI를 어떻게 적용하고 확장할 수 있는지 구체적으로 확인할 수 있는 자리였다"며 "우리의 업종별 전문성과 오픈AI 기술력을 결합해 더 많은 기업의 AX 혁신을 가속화하는 데 기여하겠다"고 강조했다.

2026.01.28 14:00한정호 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

[몰트북 파장①] AI가 내 메일 뒤져서 SNS 올린다면…실험장인가 위협인가

[몰트북 파장④] 에이전트 AI의 두 얼굴…통제냐 자율이냐

최수연 네이버, 지식인 오류 사과..."개보위 선제적 신고"

[몰트북 파장②] AI 사회는 위험한가…몰트북이 던진 질문

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.