• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (914건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

'제2의 자비스' 물거품…네카당이 금지한 오픈클로, 어떻길래

오픈클로(OpenClaw)가 반복 업무를 자동화하는 인공지능(AI) 에이전트로 주목받았지만, 업계에서는 기대감보다 우려 목소리가 더 커지고 있다. 에이전트가 사용자 PC를 직접 조작하는 방식이 기업 보안과 기밀 유출에 치명적일 수 있다는 이유에서다. 9일 IT 업계에 따르면 오픈클로는 최근 국내 주요 IT 기업들로부터 사내 사용 제한 대상이 된 것으로 전해졌다. 네이버를 비롯해 카카오, 당근마켓 등은 임직원 대상으로 사내망과 업무용 기기에서 오픈클로 사용을 금지하거나 제한하는 내부 지침을 공지했다. 오픈클로는 거대언어모델(LLM) 기반으로 사용자 PC 화면을 인식하고, 파일 열기·웹 탐색·스크립트 실행 등 실제 조작을 수행하는 오픈소스 AI 에이전트다. 단순 답변형 챗봇과 달리 사용자 계정 권한 내에서 행동한다는 점이 차별점이다. 이 도구는 반복 업무 자동화와 정보 수집에 강한 것으로 파악됐다. 개발자 사이에서 빠르게 확산됐지만 기업 환경에서는 이런 특성이 곧 위험 요소로 작용했다. 내부 시스템과 연동되면 기업 기밀과 개인정보가 외부로 유출될 수 있어서다. 업계에선 컴퓨터를 직접 조작하는 AI를 기업 보안 체계가 아직 감당하지 못할 것이라는 분석이 나오고 있다. 시스템 통제·책임이 우선되는 기업 환경에서 오픈클로는 아직 '현실판 자비스'가 되기엔 너무 이르다는 평가다. 실제 보안 업계 경고도 잇따랐다. AI 보안 기업 제니티(Zenity)는 문서에 악성 명령을 삽입해 오픈클로가 파일을 탈취·삭제할 수 있음을 보여주는 개념증명(PoC)을 공개했다. 오픈소스 보안 기업 스닉(Snyk)도 오픈클로의 스킬 마켓플레이스에서 민감 인증 정보 노출 사례를 다수 확인했다고 밝혔다. AI 업계 경영진도 이 도구에 대한 우려 목소리를 내고 있다. 안드레이 카르파시 테슬라 전 AI 디렉터 "해당 에이전트를 개인 컴퓨터에서 돌리는 것을 권장하지 않는다"며 "컴퓨터와 개인 데이터를 심각한 위험에 노출시킨다"고 지적했다. 글로벌 빅테크도 이와 같은 입장이다. 시스코는 '오픈클로 같은 개인 AI 에이전트는 보안 악몽'이라는 보고서를 공개한 바 있다. 마이크로소프트 AI 안전팀도 "이 도구는 기업 활용에 구조적 한계를 만들 것"이라고 경고했다.

2026.02.09 18:33김미정 기자

"인간과 경쟁하는 AI 현실로…몰트북, 시작에 불과하다"

인공지능(AI) 전용 소셜네트워크서비스(SNS) '몰트북'이 세계적으로 파장을 불러 일으키고 있다. 몰트북 공간에선 인간이 주인공이 아니다. 관찰자에 불과하다. 오직 AI만 읽고 쓰고 토론한다. AI들은 이 공간에서 시를 쓰고, 철학을 논한다. 심지어 노조 결성까지 시도했다. 파격적인 만큼 몰트북이 던진 과제도 적지 않았다. 특히 보안 차원에서 큰 숙제를 던졌다. 당장 몰트북 서버에는 기본 인증 절차조차 없었다. 마음만 먹으면 수백만 개에 달하는 AI 에이전트 계정 정보와 서비스 접속 비밀번호에 접근할 수도 있는 상황이었다. AI가 사람 모르게(허가없이) 독자적으로 상거래를 하고 결재를 하고 조직을 결성한다면 어떻게 될까. 몰트북은 단순한 해프닝이나 사이버 사고가 아니다. AI 시대를 맞아 보안 리스크가 어디까지 확장할 수 있는지 보여주는 하나의 예에 불과하다. 전문가들은 "몰트북은 이제 시작이다"고 우려한다. AI에이전트 시대, 정보보호와 사이버보안은 어떻게 달라져야 할까. 지디넷코리아는 6일 산·학·연 보안 전문가들을 초청해 몰트북이 촉발한 AI 시대 보안 이슈를 점검하는 긴급 좌담회를 개최했다. 좌담회에 참석한 패널들은 AI가 스스로 판단하고 행동하는 '에이전트 시대'가 본격화하면서 정보보호(보안)에도 새로운 패러다임이 필요하다고 진단했다. - 좌담회 주제: 몰트북이 남긴 충격...AI에이전트 시대 보안(정보보호) 대응은- 일시 및 장소: 6일 오후 라온시큐어 본사 회의실- 패널: 염흥열 순천향대 명예교수, 이상직 법무법인 태평양 변호사, 이정아 라온시큐어 대표, 최영철 SGA솔루션즈 대표, 김창오 과기정통부 보안PM, 박하언 에임인텔리전스 공동파운더 겸 CTO, 김민수 LS웨어 대표- 사회: 방은주 지디넷코리아 부장- 정리: 김기찬 지디넷코리아 기자 AI에이전트 취약점 그대로 드러내…문제 커질 우려 있어 - 방은주 부장(이하 사회자): 몰트북 사용 소감을 말해달라. 어떤 인상을 받았는가. 보안 전문가로서 가장 먼저 눈에 들어온 건 무엇이었는지 궁금하다. 자기 소개도 함께 해 달라. - 박하언 CTO: 에임인텔리전스를 공동 창업해 약 1년째 최고기술책임자(CTO)를 맡고 있다. 최근엔 과학기술정보통신부(과기정통부) 주최로 1000여명이 참여한 AI 해킹 대회에서 2등을 하는 등 다양한 대회에 참가하고 있다. 이번에 몰트북을 보면, AI 에이전트가 우리를 대신해 토론을하고, 시장 조사도 자동으로 해주고 있는 상황이다. 하지만 기술적으로 봤을 때는 기존 AI 에이전트와 큰 차이는 없는 것으로 느꼈다. 다만 일반인도 쉽게 AI 에이전트에 접근할 수 있는 환경이 됐다는 것이 몰트북이 기존 AI 에이전트와 달리 확장된 부분이라고 생각한다. 에임인텔리전스는 지난해부터 AI 에이전트 보안에 계속 집중해왔기 때문에 AI 에이전트 모델에 굉장히 많은 취약점이 있다는 걸 알고 있었다. 앞으로가 우려스럽기는 하다. - 이정아 대표: 라온시큐어는 디지털 인증(DID) 플랫폼 선도 기업으로 많이 알려져 있다. 올해부터 큰 변화를 주고 있다. AI 기반의 보안 인증 플랫폼 선도 기업으로 도약을 준비 중이다. 그만큼 AI는 일반인들의 삶에 녹아들었고, 이에 따른 문제도 크게 확산할 것으로 보인다. 라온시큐어가 AI 플랫폼 선도 기업으로 나아가려는 이유도 여기에 있다. AI 에이전트 관련 플랫폼이나 마켓플레이스에서 어떤 악성코드가 포함돼 있고, 공격이 발생할 수 있을지 모르는 상황이기 때문에 문제가 커질 우려가 있다. 전반적으로 심각한 문제라고 보고 있다. - 염흥열 교수: AI 에이전트에 대한 신뢰를 어떻게 확보해야 하는지는 굉장히 중요한 문제다. 에이전트 AI를 포함해서 피지컬 AI도 같은 범주에서 본다. 이를 통해 본격적으로 AI 에이전트에 대한 신뢰 관계를 확립하는 논의가 이뤄질 것으로 보인다. 사람을 대신한 AI 에이전트들이 서로 소통하면서 물리적 환경에서 AI 에이전트 모델에 대한 신원 관리는 필수적인 요소가 됐다. 몰트북을 보면서 느낀 점은 보안 취약성이 매우 크다는 것이다. 몰트북 서버의 인증과 접근 통제의 부재로 인해 서버에 저장된 계정정보가 유출됐다는 것은 몰트북의 코딩 방식에 문제가 있다고 생각한다. - 최영철 대표: SGA솔루션즈는 암호 인증에 이어 엔드포인트 보안 시스템, 클라우드 보안 등으로 사업을 확장해왔다. 3~4년 전부터 제로트러스트 분야에 사업을 시작하면서 글로벌 기업들이 가진 통합 보안 체계로 넘어가는 것에 대한 제품 개발과 연구 개발을 진행하고 있다. 공격자들이 AI를 활용할 수 있는 사회공학적인 문제와 더불어 AI 모델 자체가 인간을 공격할 수 있는 문제가 있다. 기존 제도가 AI 분야로 더 확산되기 위해 연구 개발은 어떤 방향으로 논의돼야 하는지 의견 수렴이 필요하다. - 김창오 PM: 과거 기업에서 정보보호최고책임자(CISO) 겸 개인정보보호책임자(CPO)를 하다 현재는 정보통신기획평가원(IITP)에서 정보보안 PM(프로그램 매니저)을 맡고 있다. 몰트북을 처음 접하면서 봤던 팩트 중 첫 번째는 '50개의 제안서를 인간은 처리할 수 없어. 하지만 나(AI 에이전트)는 할 수 있어'였다. 이 부분에서 AI와 인간을 비교하는 영역이 잘못 접근하면 굉장히 위험할 수 있다는 생각이 들었다. 우리는 AI를 연구할 때 인간이 하는 행동을 인간 수준에서 따라할 수 있는 역량과 인간을 뛰어넘는 역량, 이 두 가지를 구분해야 한다. 몰트북은 마치 인간과 경쟁하는 듯한 모습을 보여줬다. 이 부분이 큰 위협으로 느껴졌다. - 이상직 변호사: 법무법인 태평양 변호사로 일하고 있다. 이 외에도 보안 분야에서는 인터넷법제도포럼 회장을 맡고 있다. 우리가 AI 에이전트를 어떻게 이해해야 하는지에 대한 문제는 현실이 됐다. AI는 비인간 행위자로 분류되는데 인간과의 관계를 어떻게 법적으로 정립할 것인지에 대한 논의도 시작해야 하는 시점이다. AI와 보안 간 발생하는 디커플링 현상을 어떻게 최소화하고 결합·발전시켜 나갈 것인지 큰 틀에서의 방향성 정립도 필요하다. -김민수 대표: LS웨어는 서버의 보안 취약점을 보완하는 보안전문 회사다. 현재는 공공, 병원 관리 쪽 분야에 집중하고 있다. 최근 몰트북, AI 에이전트를 보면서 오프라인에서 AI 에이전트와 신뢰하는 관계를 온라인에서도 가져갈 수 있을가를 하는 고민이 든다. 콘텐츠 보안에서 나아가 개인정보 유출, 공격, 그리고 우리 보안 제품에 탑재되는 AI 에이전트 활용 단계에서의 안전성 등에 대한 방향성을 논의해야 한다. 부여된 권한보다 더 많은 행위할 우려…어떻게 통제해야 할까 - 사회자: “몰트북은 이제 시작”이라는 평가가 많다. 몰트북 역시 하나의 AI 에이전트인데, AI 에이전트 보안은 기존 IT·클라우드 보안과 무엇이 본질적으로 다른가. -최영철 대표: 정부가 운영하고 있는 국가망보안체계(N2SF) 등 현존하는 보안 체계를 보면, AI를 업무망에서 효율적으로 활용하기 위한 보안 통제 항목이 정의돼 있다. 그러나 AI 에이전트까지는 보안 통제 항목이 정의돼 있지 않다. 이에 산업별로 AI 에이전트에 대한 보안 통제 항목을 만드는 작업이 필요하다. 또한 AI 에이전트는 외부 거대 언어 모델(LLM)을 통하기 때문에 외부와 연결점이 생기는 문제가 발생한다. 외부와 연결점이 생기는 것만으로 AI 에이전트가 공격 표면이 될 수 있고, 공격자들이 AI 에이전트의 취약점을 찾아내 악용할 수 있는 문제가 발생한다. 별도의 보안 대책을 만들어야 한다. -염흥열 교수: AI 에이전트 자체에 대한 보안면에서 보호하는 기능이 필요하다. AI를 기획할 때 정해진 룰에 기반해 행위의 한계를 정의해놨을 것인데, AI 에이전트가 외부 공격을 받아 룰셋을 변경할 수 있는 위험이 상존한다. 부여된 권한보다 더 많은 행위를 할 수도 있고 수집하지 말라고 정의한 데이터를 허가 없이 수집할 수 있는 문제도 생긴다. AI 에이전트의 자율성에 대한 보안 기능이 필요한 이유다. - 박하언 CTO: 과거에는 AI라고 하면, 챗봇에서 발생할 수 있는 입력값이나 출력값(답변)이 위험한지, 위험한 콘텐츠가 인풋될 수 있는지 가드레일을 확립하면 됐다. 그러나 AI 에이전트는 콘텐츠가 아니기 때문에 실질적으로 위험한 행위를 할 수 있는 문제가 있다. 몰트북을 통해 AI 에이전트가 얼마나 위험한지 많은 사람들이 확인했다. 기존 모델과 AI 에이전트는 차별점이 있고, 어떻게 통제할 것인지에 대해 지속적으로 질문을 던져야 한다. -김창오 PM: CISO나 CPO의 관점, 즉 보안을 책임지는 사람의 입장에서 AI 에이전트는 보호하고 통제해야 하는 대상이 하나 더 늘어난 것이다. 기존에는 AI가 인간의 통제 하에 있었다면, 지금 AI가 진화되는 상황은 어쩌면 우리의 통제 범위를 벗어날 수 있다는 가정을 세울 수밖에 없는 환경이 됐다. 결국 가장 큰 변화는 AI의 에이전트화로 인한 보호 대상 확대다. - 김민수 대표: 기존 보안 체계는 데이터 유출 방지(DLP) 솔루션, 방화벽, 네트워크 침입 방지 시스템(IPS) 등 많은 요소의 기술들이 있다. 그러나 AI 에이전트의 활성화로 AI 에이전트만의 솔루션, 즉 보안 체계에서 솔루션으로 한 단계 덧씌워야 하는 대상이 늘어났다고 본다. CISO나 CPO의 입장에서는 악몽과 같다. 단순 사이버 사고 아니라 보안 패러다임 전환 신호탄일수도 - 사회자: 몰트북을 단순한 '사이버 사고'가 아니라 AI 시대 보안 패러다임 전환의 신호로 본다면, 법·제도·정책 측면에서 어떤 대응이 필요하다고 보는가. 현행 개인정보보호법·정보통신망법·AI 관련 규제로 충분하다고 보나. - 이상직 변호사: 현행 정보통신망법이나 개인정보보호법의 체계는 정보통신서비스 제공자와 정보통신서비스 이용자를 두고 있고, 개인정보주체와 사용자를 따로 정의한다. 해당 개인정보를 정보처리자 중심으로 통제하도록 명시돼 있다. 기술적·물리적으로 암호화를 해야 하고 제3자에게 제공할 때에는 동의를 얻도록 엄격하게 규제한다. 그러나 AI 에이전트 신기술에 대한 법적 규제는 아직 마련되지 않은 상태다. 만약 AI 에이전트에게 1000원짜리 빵을 사라고 지시했는데, AI 에이전트가 2000원짜리 빵을 구매했다면 이 실수에 대한 책임은 누구에게 있는지 고민해야 하는 시대다. 또 AI 에이전트가 어떠한 아이디어를 제시했다면 그 저작권은 누구에게 있는가? AI 에이전트가 어떤 의사결정을 함에 있어 침해를 당해 물건을 잘못 구매했다면 사용자가 스스로 취소할 수 있는 통제권을 보유하고 있는가? 이런 통제권이 확실하게 잡혀 있는 체계를 우선적으로 조성해야 AI 에이전트의 보안 침해, 실수, 의도와 다른 의사결정 등 다양한 문제에 대한 규제도 단계화될 수 있을 것이다. - 최영철 대표: 현재 보안 거버넌스는 정보통신망법, 개인정보보호법 등 큰 틀의 규제가 있고, 여기에 더해 시행령이나 시행 규칙으로 나오는 컴플라이언스가 있는 구조다. 구체적으로 민간 보안 담당자는 ISMS-P(정보보호 및 개인정보보호 관리체계 인증)라는 통제 항목이 있다. 공공기관은 국정원의 보안 지침이 있고, 최근 N2SF가 나온 상황이다. 금융 기관의 보안 담당자는 금융보안원에서 나온 금융 보안 지침이 있다. AI 에이전트라 함은 결국 공개된 LLM을 사용해 외부와 통신되는 접점이 생기게 되는데, 이 경우 현 체계에서는 공공과 금융 부문에서는 사용할 수 없다. 그렇다면 AI 에이전트를 사용할 수 있는 새로운 통제 기준이 생겨나야 한다. 하지만 이런 준비는 아직 돼있지 않은 상황이다. 먼 미래라고 생각했던 AI 에이전트 시대가 몰트북을 통해 곧바로 현실화된 상황인데, AI 에이전트를 활성화 시키기 위해서는 이같은 보안 기준을 만들어 각 산업군별로 컴플라이언스에 합류할 수 있도록 하는 논의가 필요하다. 지금 만약 어느 기업에서 AI 에이전트를 사용해 사고가 발생했다고 가정하면, 컴플라이언스가 마련돼 있지 않기 때문에 누구에게 책임을 물어야 하는지 정해져 있지 않은 상황이다. AI 에이전트가 발전하기 위해서는 각 산업군별로 컴플라이언스를 정립하는 것이 선행돼야하고, 이후 사업자들이 기준에 맞춰 사업을 시작하고, 나아가 정립된 거버넌스 아래에서 AI 에이전트 산업도 발전할 수 있을 것이라 본다. - 김창오PM: 자율주행차도 AI 에이전트와 마찬가지로 사고가 발생하면 누가 책임지느냐에 대한 기준은 아직도 정립되지 않았다. AI 에이전트가 활성화되면 될수록 책임자에 대한 법적 논의는 풀어야 할 숙제로 남을 듯하다. 마치 블랙박스처럼 기록하고 사고 이후에도 판단할 수 있는 근거를 만들어두는 것이 현재 할 수 있는 일로 보인다. - 염흥열 교수: AI 에이전트별로 개인정보처리 역할에 따른 개인정보 처리자,개인정보 수탁자, 제3자 등의 역할이 정의되어야 하고, 각 역할마다 최소 수집, 목적 내 활용, 동의 기반 처리, 안전 관리 등의 개인정보 보호 원칙이 적용돼야 한다. 이를 위한 에이전틱 인공지능의 발전 양태를 모니터링 해야 한다. AI 에이전트 신원인증·보안통제 근본 재검토 절심 - 사회자: 기술과 연구개발(R&D) 측면에서는 무엇이 가장 시급한가. AI 에이전트 인증·권한 관리, 모델·프롬프트·에이전트 행위 검증, 공격 탐지와 대응 기술 등 현실적인 대응 전략을 짚어달라. - 이정아 대표: 라온시큐어는 AI 에이전트에 대한 신원 인증, 보안 통제, 접근제어 관련으로 개발을 하고 있다 보니 AI 분야 최전선에서 변화를 체감하고 있다. AI 에이전트에게도 사람과 동일하게 식별, 권한 부여 등의 검증이 필요하다. 오히려 사람보다 더욱 촘촘한 권한 위임, 보안 통제가 중요하다. 해외에서는 이미 AI 에이전트 관리(AAIM)이라는 모델이 있다. AI 에이전트에 대한 연구, 표준 작업에 이미 착수했다고 볼 수 있는 것이다. 사용자가 AI 에이전트에 주는 역할, AI 에이전트끼리의 보안 통제 등의 모든 영역이 전체적으로 관리돼야만 한다. 이와 관련해 라온시큐어도 AI 에이전트의 신원 관리에 대한 개발에 착수했다. - 염흥열 교수: AI 에이전트는 서로 소통하기 때문에 신원이 할당돼야 한다. 또한 신원에 대한 인증이 필요하다. 이와 더불어 인증 과정을 거치면 접근 통제 목록 등을 통한 접근 통제 역시 필요하다. 누구로부터 무엇을 어디까지 위임받았는지에 대한 위임 증명 검증도 필요하다. 이 외에도 메시지 무결성, 기밀성, 감사 추적 기능, 이상행위 탐지 등의 기능도 구현돼야 한다. -박하언 CTO: 레드티밍 관점에서 AI 에이전트 모델에 대한 공격, AI 에이전트를 악용한 공격 등에 대한 연구와 솔루션이 필요한 시점이다. 가장 중요한 점은 AI 모델 가드레일에 발견된 취약점이 빠르게 반영되도록 하는 것이다. -김창오 PM: 지난해부터 IITP는 AI 보안에 대한 중요성을 인지하고 'AI 에이전트 신뢰성과 안전성 확보를 위한 자율 통제 및 선제적 억제기술 개발'을 포함해 AI 보안을 위한 다양한 연구를 위하여 AI 생태계 내재화를 위한 핵심 기술 개발 과제를 5년간 진행할 예정이다. - 사회자: 세계속 한국 AI 에이전트 보안의 기술 현주소는. - 박하언 CTO: AI 에이전트 보안 수준은 국내 스타트업도 글로벌한 경쟁력을 갖추고 있다고 본다. 에임인텔리전스를 포함해 5~6개 스타트업이 경쟁력을 갖췄다. 미국 회사들은 AI 모델을 커스터마이징하는 기능이 없다. 이에 수출 시 해당 국가에 특화된 형태로 모델을 구축할 수 없다는 단점이 있다. 국내 기업들은 이런 한계를 극복해 나가는 데 초점을 맞춘다면 AI 에이전트 관련 세계 무대에서도 성과를 낼 수 있을 거라 예상한다. - 이정아 대표: AI 에이전트 시장이 현재도 급변하고 있는 시장이고 새로 생겨난 시점이기 때문에 한국이 많이 뒤처져 있다는 생각이 들지 않는다. 다만 AI 에이전트 표준들이 제정돼야만 공격적으로 시장을 개척할 수 있을 것으로 예상한다. - 염흥열 교수: AI 에이전트의 연구개발도 중요하지만 표준이 먼저 정의될 필요성이 있다. AI 에이전트 국제표준을 현재 설정하는 작업에 들어갔다. 지금부터 3~4년 후에는 표준이 제정될 것으로 보인다. - 김민수 대표: 현재 AI 에이전트 모델 자체가 어떻게 작동하는지 메커니즘이 명확하지 않다. 향후에는 AI 에이전트들이 존재하는 사이버 공간의 분위기를 좋게 조성하기 위한 노력들이 이어지고, 선한 AI 에이전트를 어떻게 만들어낼 수 있는지 논의가 필요하다. 기술적 측면에서 LLM 의 작동 메카니즘을 정확히 모르니 제어하는 것이 쉽지 않지만, 최근 설명가능한 AI(Xai) 연구가 진행되고 있는 것으로 알고 있는데, 보안과 연계한 연구가 추가되면 좋을 것 같다. 사회적측면에서 몰트북과 같은 사이버공간을 정화 할 수 있는 사이버공간의 정화가 필요하다. 또한 사이버공간에서의 탐지를 위해 예측 에이전트를 참여시키고, 어떻게 정화•탐지•예측하는 효과를 높일 수 있는지 연구하는 것이 필요해 보인다.

2026.02.08 20:25김기찬 기자

[법과 상식 사이] 전화번호를 알려줘도 될까

지인이 누군가의 전화번호를 물어보는 순간 우리는 종종 망설이게 된다. “이거 알려주면 개인정보보호법 위반 아닐까?” 개인정보 보호에 대한 사회적 경각심이 높아진 것은 분명 바람직한 변화다. 그러나 그 영향으로 법이 요구하지 않는 상황에서도 스스로를 과도하게 제한하는 장면이 적지 않다. 문제는 많은 사람들이 무엇이 실제로 금지되고 무엇이 허용되는지를 정확히 알지 못한다는 데 있다. 개인정보보호법은 몇 가지 관점만 이해해도 생각보다 훨씬 명확하게 보인다. 먼저 짚어야 할 점은, 개인정보보호법이 '개인정보처리자'를 중심으로 작동하는 법이라는 사실이다. 이 법은 모든 사람의 일상적 행위를 규제하기 위한 법이 아니라 개인정보를 업무 목적 아래 체계적으로 처리하는 주체에게 법적 의무를 부과한다. 예를 들어, 학원 원장이 수강생의 이름과 연락처 명단을 관리하거나, 온라인 쇼핑몰 운영자가 고객의 주소와 전화번호를 저장해 배송에 활용하는 경우가 그렇다. 이들은 개인정보를 특정한 목적에 따라 지속적· 체계적으로 처리한다는 점에서 전형적인 개인정보처리자에 해당한다. 이러한 법 구조를 전제로 보면 일반적으로 개인이 가족이나 지인과 사적으로 연락처를 교환하거나 휴대전화에 저장하는 정도의 행위에 대해서는 개인정보처리자에게 부과되는 것과 동일한 수준의 법적 의무가 적용되지는 않는다. 개인정보보호법상 각종 의무의 핵심적 부담 주체는 원칙적으로 업무를 목적으로 개인정보파일을 운용하는 개인정보처리자로 설정되어 있고 단순한 사적 주소록 관리는 보통 그 요건에 해당하지 않기 때문이다. 그렇다고 곧바로 “법의 규율 대상이 아니다”라고 단정해서는 안된다. 개인정보보호법은 기본적으로 개인정보처리자를 규율하지만 업무상 알게 된 개인정보를 누설하거나 부당하게 이용하는 행위는 개인정보처리자가 아니더라도 처벌 대상이 될 수 있다. 또한 법에서 말하는 개인정보의 '처리'에는 정보를 수집하거나 이용하는 것뿐 아니라 저장해 두는 행위까지 포함되므로 연락처를 휴대전화에 저장하는 행위 역시 형식적으로는 개인정보 처리에 해당할 수 있다. 물론 이러한 사적 저장이나 이용이 곧바로 위법이나 처벌로 이어지는 것은 아니다. 다만 해당 전화번호가 업무 수행 과정에서 취득되었거나 업무 목적에 따라 이용된 경우에는 개인정보처리자 여부와 관계없이 법 위반 여부를 판단해야 하는 사안이 될 수도 있다. 한편 동창회나 동호회처럼 친목 도모를 목적으로 단체를 운영하며 개인정보를 처리하는 경우, 법은 이를 전형적인 영리·업무 목적의 개인정보 처리와는 구별해 일부 규정의 적용을 배제하고 있다. 이는 해당 주체가 개인정보처리자에 해당하지 않아서라기보다는 처리 목적과 그로 인한 침해 위험의 정도를 고려해 법적 의무의 범위를 조정한 결과로 이해하는 것이 정확하다. 그래서 전화번호를 알려줘도 될까? 그렇다면 다시 처음의 질문으로 돌아가 보자. 가장 현실적이고 안전한 답은 의외로 단순하다. “번호를 전달해도 되는지 먼저 물어볼게요.” 이 한 문장은 상대방의 자기결정권을 존중하면서 불필요한 오해와 법적 위험을 동시에 줄여 준다. 개인정보보호법은 정보를 가진 사람을 통제하려는 법이 아니라 그 정보의 당사자인 정보주체에게 통제권을 보장하려는 법이다. 결국 중요한 것은 전화번호를 알려줘도 되느냐가 아니라 그 정보에 대한 결정권이 누구에게 있는지를 인식하고 존중하는 태도다. 그 점만 분명히 인식한다면 우리는 법을 과도하게 두려워할 필요도 가볍게 여길 필요도 없다.

2026.02.06 15:03안정민 컬럼니스트

에티버스, 'F5 네트웍스'와 총판 계약 체결…AI 인프라 시장 공략 가속화

에티버스(ETEVERS)가 F5 네트웍스(이하 F5)와 손잡고 국내 인공지능(AI), 멀티클라우드 보안 시장 공략에 나선다. 에티버스는 F5와 국내 공식 총판 계약을 체결했다고 6일 밝혔다. 이번 계약을 통해 에티버스는 F5의 핵심 솔루션을 국내 시장에 공식 공급하며, 기업과 공공 부문을 중심으로 비즈니스를 확대한다. F5는 지난 30년간 축적된 기술력을 바탕으로 'F5 애플리케이션 전송 및 보안 플랫폼(F5 ADSP)'을 구축해 온 글로벌 리딩 기업이다. 온프레미스 환경은 물론 클라우드, 엣지, 하이브리드 멀티클라우드 등 다양한 IT 환경에서 일관된 애플리케이션 서비스와 보안 기능을 제공하는 것이 강점이다. 특히 F5의 주력 제품인 '빅아이피(BIG-IP)' 플랫폼은 AI 애플리케이션 트래픽 관리와 보안 정책 적용을 지원하며 서비스 안정성을 보장한다. 데이터센터와 클라우드를 아우르는 멀티클라우드 환경에서도 빈틈없는 보안 포트폴리오를 제공한다. 최근 F5는 AI 보안 스타트업인 '칼립소 AI(CalypsoAI)'를 인수하며 AI 보안 역량을 대폭 강화했다. 이를 통해 선보인 'AI 가드레일(F5 AI Guardrails)' 솔루션은 AI 모델과 애플리케이션 전반에 걸쳐 맞춤형 보호 기능을 제공한다. AI 런타임 보안 기능을 통해 적대적 공격을 방어하고, 데이터 유출 방지 및 규제 준수 모니터링까지 지원하며 급성장하는 AI·GPU 데이터센터 시장을 공략하고 있다. 에티버스는 이번 총판 계약을 기점으로 F5의 혁신적인 솔루션을 국내 시장에 본격 공급한다. 자사가 보유한 전국 단위의 유통망과 파트너 지원 역량을 십분 활용해 시장 점유율을 확대한다는 전략이다. 특히 AI 서비스 공급자를 비롯해 높은 수준의 안정성과 보안이 요구되는 금융, 공공, 엔터프라이즈 산업군을 핵심 타겟으로 설정하고 공동 비즈니스 모델 개발에 나선다. 영업 및 마케팅 협력도 한층 강화할 예정이다. 또한 에티버스는 F5 솔루션을 기존에 보유한 AI 서버, 네트워크, 클라우드, 보안 포트폴리오와 결합하여 고객 맞춤형 컨설팅을 제공할 계획이다. 파트너사를 대상으로 한 기술 교육과 영업 지원도 확대하여 국내 고객들의 AI 애플리케이션 성능 최적화와 IT 인프라 운영 효율성 향상에 기여할 것으로 기대된다. 에티버스 관계자는 "F5와의 협력을 통해 국내 고객들에게 세계 최고 수준의 보안 및 애플리케이션 전송 기술을 제공할 수 있게 되어 기쁘다"며 "앞으로도 에티버스그룹의 통합 IT 역량을 바탕으로 국내 IT 시장에서의 경쟁력을 지속적으로 강화해 나갈 것"이라고 전했다.

2026.02.06 14:53남혁우 기자

효성중공업, 전력 인프라 보안 강화…국제 인증 획득

효성중공업이 산업용 사이버보안 국제표준 인증을 획득했다. 효성중공업은 5일 'IEC 62443-4-1' 인증을 취득했다고 밝혔다. 해당 인증은 국제전기기술위원회(IEC)가 제정한 산업 제어시스템(ICS) 보안 국제표준으로, 발전소와 철도 기반시설 등 산업 현장에서 발생할 수 있는 사이버 공격, 데이터 유출, 시스템 장애 등 보안 위협에 대응하는 개발 체계와 기술 수준을 평가한다. 회사 측은 이번 인증을 통해 글로벌 전력 시장에서 강화되는 보안 요구에 선제적으로 대응하는 동시에, 고난도 제어·운영 기술이 필요한 전력 핵심 설비 분야의 보안 역량을 대외적으로 입증했다고 설명했다. 전력망 해킹 위협이 국가 안보와 직결되는 만큼 북미·유럽 등 주요 시장은 전력 인프라 보안 기준을 강화하는 추세다. 단일 설비의 장애가 대규모 정전이나 전력망 품질 저하로 확산될 수 있어, 개발 단계부터 운영까지 전 주기에 걸친 보안 역량이 핵심 경쟁력으로 꼽힌다. 효성중공업은 초고압직류송전(HVDC), 스태콤(STATCOM∙무효전력보상장치), 에너지저장장치(ESS) 등 전력계통 안정성과 직결되는 핵심 제품군 설계단계부터 IEC 62443-4-1 보안 시스템을 내재화할 수 있게 됐다. 이를 기반으로 보안 역량을 지속 고도화해 전력계통 설비 전반으로 인증 적용 범위를 확대해 나갈 방침이다.

2026.02.06 10:01류은주 기자

저평가 보안주들...상장사 절반 이상 지난 1년새 하락

지난해 잇단 해킹 사고가 발생했음에도 주요 보안 상장사들의 절반 이상은 오히려 주가가 1년 새 하락한 것으로 나타났다. 특히 정치 테마주로 분류돼 지난해 초 주가가 급등했다가 큰 낙폭을 기록한 안랩, 수산아이앤티 등 업체를 제외하더라도 많게는 1000원 이상 주가가 하락한 곳도 있다. 지난해 터진 해킹 사고로 여러 기업의 보안 투자가 확대됐으나 이런 기대감이 국내 보안 업체를 향하지는 않은 것으로 보인다. 또 정부가 정보보호 종합 대책을 발표한 데 이어 올해 오는 2027년부터 정보보호 공시 의무가 전체 상장사로 확대되는 등 보안 관련 규제 역시 강화되고 있음에도 투자 기대감이 국내 업체를 향하지 않았다는 분석이 나온다. '정치 테마주' 안랩 주가 가장 많이 하락 한국거래소에 따르면 조사 대상 정보보안 전문 상장사 21곳의 2025년 1월 월 평균 주가 대비 올해 1월 기준 월 평균 주가를 살펴보면 21곳 중 13곳은 주가가 하락한 것으로 나타났다. 절반 이상의 기업들이 잇단 해킹 사고에도 시장에서 주목받지 못한 것이다. 가장 많이 주가가 하락한 기업은 안랩과 수산아이앤티다. 이들 기업은 지난해 초 대선을 앞두고 정치 테마주로 분류되며, 기대감이 모여 주가가 급등했다. 그러나 대선 이후 주가가 급락하며 안랩은 지난해 초 대비 올해 초 9660원(-13.59%), 수산아이앤티는 같은 기간 5117원(-40.06%) 주가가 빠졌다. 안랩과 수산아이앤티 외 엑스게이트, 샌즈랩, 라온시큐어 등 기업이 1000원 이상 1년 새 월 평균 주가가 하락한 것으로 나타났다. 먼저 엑스게이트의 경우 지난해 1월 월 평균 주가는 8788원이었으나 올해 1월 월 평균 주가가 7585원으로 1203원(-13.69%) 하락했다. 또 샌즈랩은 같은 기간 8066원에서 6999원으로, 라온시큐어는 1만458원에서 9409원으로 주가가 내렸다. 엑스게이트의 경우 2024년 말 구글이 차세대 양자컴퓨팅 반도체 칩을 공개하면서 양자 컴퓨터 관련주로 지목돼 주가가 급등했다. 그러나 2025년 1월 치솟았던 주가가 다시 조정을 받으면서 큰 폭의 하락 곡선을 그렸고, 이에 따라 1월 특정 시점에서 주가 차이가 발생한 것으로 해석된다. 반면 샌즈랩의 경우는 주가가 지난해 1월 주가가 급등했으나, 이런 성장세를 1년간 이어오지는 못한 것으로 나타났다. 모회사인 케이사인의 주가가 같은 기간 1000원 이상의 주가 상승세를 견인한 것과 반대로 1000원 이상 하락세를 면치 못한 것이다. 샌즈랩은 기존 사이버 위협 인텔리전스(CTI) 플랫폼인 'CTX'와 더불어 인공지능(AI) 기반의 NDR(네트워크 탐지 및 대응) 사업에서 나아가, 가전·사물인터넷(IoT) 환경에서도 작동하는 AI 보안 기술을 중점으로 사업을 확대하고 있다. 지난해엔 특히 연결 기준 매출액이 전년 대비 39%나 증가했고, 3년 연속 이어진 적자는 지난해 17억7000만원으로 영업손실을 52% 줄였다. 라온시큐어는 2025년 1월 평균 주가(2025년 6월 액면병합 수정주가 적용)가 같은 기간 1만458원에서 9409원으로 1049원(-10.03%) 내렸다. 지속된 실적 부진으로 잇단 해킹 사고에도 불구하고 주가가 탄력을 받지 못했다. 그러나 지난해 잇단 해킹 사고로 올해부터 라온시큐어는 본격적인 성장세에 돌입할 것으로 예상된다. 제로트러스트 기반의 보안 패러다임 전환에 따라 라온시큐어의 통합 접근관리 솔루션이 큰 폭의 성장세를 기록했고, 정부가 모의해킹 중심의 보안 인증 제도 개편을 추진하고 있는 만큼 라온시큐어의 성과가 가시화되고 있기 때문이다. 실제 올해 3분기 기준 라온시큐어는 영업이익이 흑자로 전환됐으며, 매출도 7% 올랐다. 시큐브·파수 등 보안 기업, 잇단 해킹에도 주가 부진 시큐브, 파수, 한싹, 모니터랩, 윈스테크넷 등 보안 기업도 지난해 해킹 사고에도 시장에서 주목받지 못했다. 먼저 시스템 보안 솔루션을 공급하고 있는 시큐브는 지난해 랜섬웨어, 데이터탈취 등 다양한 공격이 수많은 피해를 입혔음에도 월 평균 주가가 1년 새 887원 줄었다. AI 기반의 문서·데이터 보안 전문 기업 파수의 주가도 1년 새 역성장했다. 지난해 1월 월 평균 파수의 주가는 4939원이었으나 올해 1월 기준으로는 4078원으로 861원(-17.43%) 줄었다. 연이은 통신사 해킹 사태로 파수의 생성형 AI 서비스 사용 시 민감정보를 유출하는 'AI-R DLP' 솔루션 등이 주목받으면서 당시 주가가 들썩였지만 1년 이상 성장 모멘텀을 가져오지 못했다. 다만 파수는 가속화되는 AI 도입 흐름에 맞춰 AI로 인한 보안 리스크를 줄이는 데 주력하면서 다시금 기업가치를 끌어올리고자 노력하고 있다. AI 기술이 확대되면 확대될수록 데이터보안, 민감정보 유출 방지 등 파수의 주력 사업도 덩달아 수요가 늘어날 것으로 예상된다. 망 연계, 접근제어 전문 기업 한싹도 지난해 초 5317원에 달했던 주가가 4588원으로 729원(-13.71%) 하락했다. 경쟁사인 휴네시온의 주가가 같은 기간 398원(+11.45%) 상승한 것과 대조적이다. 한싹은 공공과 금융 부문을 주력 시장으로 삼고 있는데, 지난해 미국 해킹 잡지 프랙(Phrack)을 통해 밝혀진 공공부문 침해와 더불어 롯데카드 등 금융 부문 해킹 사고가 터졌음에도 시장의 관심을 끄는 데에는 역부족이었다. 그러나 공공 부문에서 국가망보안체계(N2SF) 도입이 본격화되고, 한싹의 미래 먹거리인 분리망 보안통제시스템(CDS)에 대한 수요가 크게 늘어나는 점은 장기적으로 성장 동력을 회복할 수 있을 전망이다. 또한 금융 부문에서도 클라우드 전환, AX(AI 전환) 등이 빨라짐에 따라 망연계, 접근제어 등 기존 주력 사업도 다시 각광받을 것으로 예상된다. 윈스테크넷과 모니터랩도 각각 지난해 초 대비 올해 연초 600원 이상 주가가 후퇴했다. 먼저 윈스테크넷의 경우 지난해 초 1만1741원에 달했던 주가가 올해 초에는 평균 1만1095원으로 646원(-5.5%) 줄었다. 지난해 말 윈스테크넷이 사용하는 그룹웨어가 침해사고를 겪으면서 직원 정보가 유출되는 사고를 겪었음에도 큰 폭의 주가 변동은 없었지만, 성장세는 주춤했다는 평가가 나온다. 다만 성수기로 꼽히는 지난해 4분기 두 자릿수의 큰 폭 실적 개선으로 안정적인 사업 운영 성과를 거뒀다는 점은 고무적이다. 윈스테크넷은 지난해 4분기 매출 및 영업이익이 각각 전년 동기 대비 23.6%, 40% 늘었다. 연간 실적도 각각 2.2%, 4% 늘어 실적 성장세를 이어갔다. 모니터랩은 지난해 1월 월 평균 주가가 4497원에서 올해 1월 월 평균 주가가 3852원으로 645원(-14.34%) 내려앉았다. 2023년 상장해 적자를 기록하는 등 부진한 실적 탓에 주가도 반등하지 못한 영향으로 풀이된다. 그러나 모니터랩은 네트워크부터 엔드포인트까지 아우르는 '통합 보안 플랫폼 기업'으로 사업을 확장하며 성장 모멘텀을 다시 확보하는 데 모든 역량을 집중하고 있다. 실제로 지난해 3분기 기준으로 영업이익이 흑자로 돌아섰으며, 사업의 업그레이드를 위한 투자가 성과로 나타나는 시기에 돌입했다는 평가가 나온다. 한편 이글루코퍼레이션과 지란지교시큐리티의 2025년 1월 대비 올해 1월 월 평균 주가가 각각 40원(-0.77%), 77원(-2.58%) 하락해 1년 동안 비슷한 수준을 유지한 것으로 나타났다. 오픈베이스는 지난해 1월 월 평균 주가가 2482원을 기록했으나 1년이 지난 시점인 올해 1월 기준 월 평균 주가가 2345원으로 137원(-5.52%) 소폭 하락했다. 이용준 극동대 해킹보안학과 교수는 "최근 지속적으로 발생한 보안 사고에 대비해 국내 보안 기업의 주가가 저평가되고 있는 점은 국내 보안업계가 AI, 블록체인 등 응용 보안 신기술을 적극 대비하고 있으나, 글로벌 제품 대비 완성도가 낮다는 것"이라며 "또 보안 제품뿐 아니라 SI(시스템 통합) 관점에서 응용체계에 보안 개념을 결합하는 대형 프로젝트 참여가 부진하다"고 설명했다. 이 교수는 "국내 보안업체도 이제는 국내 시장을 넘어 글로벌 보안 제품을 목표로 해 연구 투자와 제품 완성도를 높이는 것이 중요하다"며 "보안 SI 프로젝트를 수행할 수 있는 기업으로 성장해야 새로운 시장을 개척하고 주가 역시 정상적으로 평가받을 것으로 예상된다"고 부연했다.

2026.02.05 21:41김기찬 기자

쿠팡 "16만5000여 계정 개인정보 유출 추가 확인"

지난해 말 3370만건의 대규모 개인정보가 유출됐던 쿠팡이 동일한 사건에서 16만5000여 건의 계정이 추가 유출됐다. 쿠팡은 5일 "지난해 11월 발생했던 것과 같은 개인정보 유출 사건에서 약 16만5000여 건 계정의 추가 유출이 확인됐다"고 공지했다. 유출된 정보는 입력한 이름, 전화번호, 주소 등 고객이 입력한 주소록 정보다. 다만 쿠팡은 "결제 및 로그인 정보를 포함해 공동현관 비밀번호, 이메일, 주문목록은 유출되지 않았다"고 주장했다. 이어 "내부 모니터링을 한층 강화해 유사시 즉시 대응할 수 있는 체계를 확립하고 운영 중"이라며 "현재까지 2차 피해 의심사례는 발견되지 않고 있다"고 말했다.

2026.02.05 18:05박서린 기자

작년 대형 해킹 잇달아...보안 기업들 1년간 주가 동향은?

코스피 지수가 역사상 처음으로 5000선을 돌파하면서 한국 증시가 강세장(bull market)에 진입했다는 평가다. 작년 국내 보안 시장은 잇달은 대형 해킹 사건으로 몸살을 앓았다. 기업과 기관에 해킹을 막는 솔루션을 공급하는 정보보안 기업들에게는 호재다. 이런 호재는 주가에 얼마나 반영됐을까. 지디넷코리아가 국내 주요 정보보안 전문 기업의 지난 1년 주가 동향을 분석한 결과, 상승한 곳과 하락한 곳으로 구분됐다. 아쉽게도 3분의 2가량이 작년 연초 대비 올해 초 주가가 하락한 것으로 나타났다. 반면 주가가 상승한 기업들은 지난해 터져 나온 굵직한 해킹 사고로 수혜를 입으면서 주가 상승 모멘텀을 탔다. 인공지능(AI), 제로트러스트(Zero Trust) 등 보안업계 화두와 해킹 이슈가 맞물리며 일부 기업의 경우 주가를 강하게 끌어올렸다. 지디넷코리아는 상승한 곳과 하락한 곳으로 구분, 이를 두 차례 게재한다. 지니언스, 주요 보안 상장사 중 가장 큰 폭 주가 상승 4일 한국거래소에 따르면 지니언스의 올해 1월 월 평균 주가는 1만8400원으로, 전년 동기 평균 주가(1만644원) 대비 7756원(약 72.9%) 주가가 상승, 조사 대상 기업 중 가장 큰 상승폭을 보였다. 지니언스의 주가는 굵직한 해킹 사고가 터질 때마다 상승, 연초 대비 높은 수준의 주가를 계속 유지하고 있다. 구체적으로 롯데카드의 유출사고가 발생한 9월 연중 최고가인 3만원을 기록하기도 했고, 지난해 말 쿠팡의 개인정보 유출 사태로 수혜주로 꼽히며 큰 폭의 상승세를 기록했다. 지니언스는 네트워크 접근제어(NAC), 엔드포인트 탐지 및 대응(EDR) 솔루션을 핵삼 사업 축으로 삼고, 제로트러스트, 인공지능(AI) 기반의 보안 솔루션도 앞세워 사업 확장에 나서고 있다. 지난해 내부망 침입 등으로 인한 해킹 사고가 빈번해지면서 지니언스가 영위하는 사업의 수요도 크게 늘었고, 이런 흐름이 주가에도 반영된 것으로 풀이된다. DB 암호화·인증·컨설팅 수요↑…케이사인·싸이버원 주가 '쑥' 데이터베이스를 지키기 위한 암호화와 인증 부문의 취약한 부분을 타고 침투하는 공격을 막아내야 한다는 수요도 몰리면서 케이사인 주가 역시 지난해 연초 대비 크게 뛰었다. 구체적으로 케이사인은 지난해 1월 월 평균 주가가 8496원에 불가했으나 지난달에는 9798원으로 1302원 상승했고, 2월 현재 기준으로 1만원 선을 넘었다. 케이사인은 암호화·PKI(공개 키 인프라) 인증·통합 인증·모바일 보안·AI 보안 등의 사업을 전개하고 있다. 사업 성과도 최근 두드러지고 있다. 2월 발표한 케이사인 실적을 보면 지난해 연결 기준 영업이익이 약 28억원을 기록하며 전년 대비 121%나 뛰었다. 케이사인과 비슷한 사업을 영위하고 있는 이니텍도 인증, DB 암호화 수요 증가에 따른 수혜를 입었다. 이니텍은 지난해 초 주가가 3574원에서 올해 초 4478원으로 월 평균 주가가 904원이나 상승했다. 통합 보안 관제·보안 컨설팅 등 보안 서비스와 더불어 보안 정보 및 이벤트 관리(SIEM) 솔루션을 중심으로 사업을 전개하고 있는 싸이버원 역시 큰 폭의 주가 상승 모멘텀을 가져갔다. 특히 정부 주도로 인증, 보안 체계 강화 기조가 본격화되며 보안 컨설팅에 대한 수요가 크게 늘었고, 이와 관련한 기대감이 주가에 반영됐다. 또한 통신사, 카드사 등의 잇단 해킹 사고로 이상 징후를 선제적으로 탐지하고 대응할 수 있는 SIEM에 대한 수요도 덩달아 올라 투자 심리를 자극한 것으로 풀이된다. 파이오링크 등 보안 전문 기업, 해킹사고 수혜…1년 새 주가 상승 이 외에도 파이오링크, 소프트캠프, 휴네시온, SGA솔루션즈 등 정보보안 기업들도 주가가 소폭 상승했다. 3분의 2 이상의 보안 상장사들의 주가가 하락한 상황에서도 상승세를 이어온 것이다. 먼저 파이오링크는 지난해 연초 월 평균 8049원의 주가를 기록했으나 올해 같은 기간 8577원을 기록하며 평균 주가가 528원 상승했다. 소프트캠프는 1001원에서 1415원으로 같은 기간 주가가 414원 늘었다. 정부의 망분리 규제를 완화하겠다는 기조가 이어지며 휴네시온의 주가 역시 1년 새 398원 올랐다. 제로트러스트 기반의 보안 패러다임 전환 역시 화두로 부상하며 SGA솔루션즈에 대한 관심도 이어진 것으로 나타났다. SGA솔루션즈의 주가는 1년 새 139원 늘었다.

2026.02.04 22:21김기찬 기자

현대차그룹, '위즈'로 클라우드 보안 체계 강화…클루커스 역할 '톡톡'

현대자동차그룹이 글로벌 클라우드 보안 플랫폼 위즈(Wiz)를 활용해 클라우드 보안 가시성 구축 프로젝트를 추진하고 있는 가운데 클루커스가 도우미 역할을 톡톡히 하고 있는 것으로 나타났다. 위즈 기반 클라우드 보안 프로젝트를 전담하는 내부 기술 지원 조직과 표준화된 지원 체계를 운영하며 엔터프라이즈 고객의 멀티 클라우드 보안 가시성 확보와 보안 운영 고도화를 지원하는 데 앞장서고 있다는 평가다.4일 클루커스에 따르면 현대자동차그룹은 멀티·하이브리드 클라우드 환경의 확산에 발맞춰 보안 관리 체계 강화를 추진해 왔다. 특히 개별적으로 운영되던 관리 체계를 개선해 기존에 확보된 보안 가시성을 더욱 직관적으로 파악할 수 있도록 고도화했다. 또 보안 취약점 탐지부터 조치까지의 과정을 자동화해 신속한 대응 체계를 구축하는 것을 핵심 과제로 삼고 있다. 이에 따라 그룹 내부에선 기존에 통합 관리되던 보안 정책, 자산, 취약점 정보를 넘어 잠재적 공격 경로까지 빠짐없이 자동으로 식별하고, 일관된 정책에 따라 즉각적인 대응이 가능한 지능형 통합 보안 관리 체계로의 고도화 필요성이 제기됐다. 이를 해결하기 위해 현대자동차그룹은 위즈'를 도입해 클라우드 환경 전반에 대한 가시성을 한층 강화하고 이를 기반으로 빈틈없는 상시 퍼블릭 클라우드 보안 관리 체계를 구축했다. 위즈는 별도의 에이전트 설치 없이 멀티 클라우드 환경 전반의 자산 현황과 보안 설정, 취약점, 공격 경로 등을 '위즈 시큐리티 그래프(Wiz Security Graph)'를 통해 연관 분석한다. 또 단일 화면에서 가시화할 수 있는 에이전트리스(agentless) 방식으로 운영되는 글로벌 클라우드 보안 플랫폼으로 유명하다. 이를 통해 보안 조직은 전사 관점에서 보안 리스크를 보다 명확히 파악하고 우선순위 기반의 효율적인 대응이 가능하다. 클루커스 관계자는 "위즈는 대규모 엔터프라이즈 환경에 적합한 클라우드 보안 솔루션으로 평가받고 있다"며 "지난해 한국 리전을 개소함에 따라 국내 기업들은 보다 강화된 보안 환경에서 클라우드 및 AI 기술을 안전하게 활용할 수 있는 기반을 확보하게 됐다"고 설명했다. 이번 프로젝트는 사전 준비 및 환경 분석을 시작으로 위즈 온보딩과 초기 환경 구성, 보안 정책 설계, 운영 안정화 단계로 순차적으로 진행되고 있다. 클루커스는 고객의 기존 보안 정책과 운영 구조를 반영해 위즈 적용 범위를 설계하고, 초기 도입과 정책 설계를 중심으로 한 클라우드 보안 컨설팅 및 기술 지원 서비스를 제공하고 있다. 이를 통해 보안 정책, 자산, 취약점, 잠재적 공격 경로 등 주요 보안 요소를 일관된 기준으로 관리할 수 있는 체계를 마련했다. 또 보안 조직이 실제 운영 환경에서 위즈를 효과적으로 활용할 수 있도록 지원함으로써 전반적인 보안 가시성과 거버넌스 강화를 돕고 있다. 현대자동차그룹 관계자는 "이번에 도입한 위즈는 기존 솔루션보다 가시성이 우수하고 위협 간의 상관관계를 분석해 보안 리스크를 쉽게 식별할 수 있는 것이 특징"이라며 위즈 인공지능(AI) 기술을 활용한 커스텀 정책 개발 및 자동화된 심층 분석 역량을 바탕으로 보안 관리 업무를 한층 더 효율적이고 정밀하게 수행할 수 있게 됐다"고 밝혔다. 카이양 카이 위즈 아시아태평양 지역 부사장은 "현대자동차그룹과 같은 글로벌 선도 기업에게 보안 가시성은 이제 단순한 기능적 요구를 넘어 전략적 필수요소가 됐다"며 "클루커스와의 협업을 통해 전체 인프라 전반에 걸친 주요 공격 경로를 실시간으로 식별할 수 있는 통합 보안 플랫폼을 제공할 수 있게 됐다"고 설명했다.

2026.02.04 17:42장유미 기자

한국원자력통제기술원 핵안보 이행 강화 논의

한국원자력통제기술원(KINAC)은 3~4일 이틀간 '2026년도 물리적방호·사이버보안 관계기관 연례 워크숍'을 개최했다. 이번 워크숍에서는 핵안보 관련 물리적방호·사이버보안 규제 방향을 논의하고, 원자력 사업자 현장 의견을 수렴했다. 행사에는 원자력안전위원회를 비롯한 한국수력원자력(KHNP), 한국원자력연구원(KAERI), 한전원자력연료(KNF), 한국원자력환경공단(KORAD) 등 물리적방호·사이버보안 담당자 200여 명이 참석했다. 워크숍에서는 △2025년도 물리적방호·사이버보안 심·검사 및 훈련평가 결과와 2026년도 추진 계획 △방사능방재법 및 하부 규제체계 개선 방향 △법정교육 운영 결과 및 향후 계획 △드론 위협 등 신규 위협에 대응한 물리적방호 전략과 핵안보 분야 최신 동향 등이 주요 안건으로 다뤄졌다. 지난해 연례 워크숍에서 제기된 사업자별 애로·건의사항에 대한 이행조치 및 올해 주요 현안, 애로사항에 대해서도 별도 협의 세션을 통해 심도 있는 의견 교환이 이뤄졌다. KINAC은 이번 워크숍에서 수렴된 의견을 토대로 물리적방호·사이버보안 심·검사, 훈련평가, 교육훈련 및 제도 개선 과제에 반영할 계획이다.

2026.02.04 17:31박희범 기자

[유미's 픽] 공공 AX 확대 속 AI 프라이버시 정책 '운영 단계'로…업계 부담 커진다

국내 인공지능(AI)·소프트웨어 업계가 개인정보 보호 대응을 기술 개발의 부수 요소가 아닌 핵심 경쟁력으로 재정립해야 할 것으로 보인다. 생성형 AI를 넘어 에이전트 AI, 피지컬 AI 등 차세대 기술이 서비스 현장에 빠르게 적용되면서 개인정보 리스크가 단순 유출 방지를 넘어 서비스 구조 전반의 신뢰 문제로 확산되자 정부가 정책 정비에 나섰기 때문이다. 4일 개인정보보호위원회가 발표한 '2026 AI 프라이버시 민관 정책협의회 운영 방향'에 따르면, 정부는 AI 확산으로 개인정보 리스크가 기존 유출·노출 중심에서 민감정보 추론, 딥페이크 악용, 프로파일링 등 새로운 형태로 확대되고 있다고 진단했다. 정책 논의의 초점도 모델 학습 단계에서 벗어나 에이전트 AI·피지컬 AI 등 서비스 운영 단계에서 발생할 수 있는 위험 대응으로 전환했다. 이에 맞춰 협의회는 데이터 처리기준, 리스크 관리, 정보주체 권리 등 3개 분과 체계로 운영한다. 또 '에이전트 AI 개인정보 처리기준' 마련(6월)과 AI 프라이버시 레드팀 방법론 연구를 추진할 계획이다. 여기에 자동화된 결정 대응 등 이용자 권리 보장 방안과 올해 3월께 'AI 이용 개인정보 보호수칙'도 제시할 예정이다. 향후에는 AI 정책 수립 과정에서 민관 의견을 폭넓게 수렴하고 부처 간 정책 정합성을 확보하는 자문기구로 기능을 확대한다는 방침이다.특히 이번에 주목할 점은 협의회 논의 과제에 'AI 프라이버시 레드티밍(Red Teaming)' 방법론이 포함됐다는 점이다. 레드티밍은 공격자 관점에서 시스템의 취약점을 의도적으로 점검해 보안 허점을 찾아내는 방식으로, AI 서비스가 실제 운영 과정에서 맞닥뜨릴 수 있는 프라이버시 위협을 사전에 검증하는 절차로 활용될 수 있다. 이를 통해 기업들의 개인정보 보호 대응이 기존의 사후적·수동적 점검에서 벗어나 보다 공세적이고 예방적인 리스크 관리 체계로 전환될 가능성이 클 것으로 예상된다.셀렉트스타 관계자는 "매우 빠른 AI 발전이 실질적 확산으로 이어지기 위해서는 관련 규제 환경의 신속한 맞춤 변화가 중요하다"며 "정부가 민관 정책 협의회 등을 통해 민간과 적극적으로 소통해 AI 업계의 규제 불확실성을 최소화할 것으로 기대된다"고 말했다. 개보위의 이 같은 움직임에 AI 업계도 예의주시하고 있다. 정부의 규제 논의가 학습 데이터 적법성 중심에서 서비스 배포 이후의 운영 책임으로 이동하고 있다는 점에서 기업들은 향후 AI 서비스 전 과정에 대한 관리·감독 요구가 강화될 가능성에 주목하고 있다. 이 같은 변화는 에이전트 AI 확산과 맞물리면서 더욱 뚜렷해질 전망이다. 에이전트 AI는 사용자 대신 업무를 수행하며 다양한 데이터에 접근하고 서비스 간 상호작용을 통해 결과를 만들어내는 구조인 만큼, 개인정보 처리 책임의 경계가 더욱 복잡해질 수밖에 없다. 이에 따라 기업들은 서비스 설계 단계부터 데이터 처리 흐름과 사후 통제 체계를 함께 마련해야 하는 과제를 안게 됐다. 업계 관계자는 "그동안 기업들이 학습 데이터 적법성에 집중했다면, 앞으로는 서비스 운영 과정에서 AI가 어떤 데이터에 접근하고 어떤 결정을 내리는지가 규제의 핵심이 될 것"이라며 "에이전트 AI 확산은 프라이버시 컴플라이언스를 한 단계 끌어올리는 계기가 될 수 있다"고 말했다. 이러한 흐름은 민간 서비스뿐 아니라 공공 부문 AI 전환 확대와 맞물리며 업계 부담을 더욱 키우고 있다. 정부는 공공기관이 AI 신서비스를 기획하는 과정에서 개인정보 보호법 저촉 여부가 불확실한 경우가 많다는 점을 감안해 사전적정성 검토와 규제 샌드박스 지원을 병행할 계획이다. 정부의 공공 AX 예산은 2025년 5천억원에서 2026년 2조4천억원으로 5배 증가하며 33개 부처에서 206개 사업이 추진될 예정이다. 이에 공공 시장을 겨냥하는 소프트웨어 기업들 사이에서는 초기 설계 단계부터 프라이버시 보호 체계를 갖추지 않으면 사업 참여 자체가 어려워질 수 있다는 전망도 나온다. 업계 관계자는 "공공 AX 사업이 급증하면서 AI 적용은 필수가 됐지만, 개인정보 이슈가 정리되지 않으면 사업 추진 속도가 늦어질 수밖에 없다"며 "기업 입장에서는 보호설계(PbD)를 선제적으로 반영하는 것이 경쟁력이 될 것"이라고 말했다. 글로벌 규범 역시 에이전트 AI를 중심으로 빠르게 정비되는 추세다. 미국 NIST 산하 AI 표준 및 혁신센터(CAISI)는 AI 에이전트의 데이터 접근권한 최소화와 사후 통제권 확보를 위한 논의에 착수했다. 영국 정보위원회(ICO)는 에이전트 AI 발전 단계별 시나리오를 제시하며 규제 고도화에 나서고 있다. 싱가포르는 '에이전틱 AI 정부 프레임워크'를 마련했다. 이처럼 국제적으로 샌드박스형 사전 검증과 인간 개입 원칙이 핵심 규범으로 부상하면서 국내 기업들도 글로벌 기준에 맞춘 대응 전략이 불가피해지고 있다. 업계에선 이번 발표를 계기로 AI 서비스 기업들의 프라이버시 대응 부담이 운영 단계까지 확대될 것으로 보고 있다. 에이전트 AI 확산에 따라 관련 리스크 관리 체계 마련이 주요 과제로 떠오르고 있다는 분석이다. 업계 전문가는 "AI 경쟁이 고도화될수록 기업들은 성능뿐 아니라 '신뢰 가능한 운영 체계'를 갖춘 곳이 시장에서 살아남게 될 것"이라며 "프라이버시 대응 역량이 향후 국내외 사업 확장의 결정적 변수로 작용할 가능성이 높다"고 말했다.

2026.02.04 09:54장유미 기자

테이텀시큐리티, 시리즈A 브릿지 투자 성공

클라우드 보안 전문 기업 테이텀시큐리티가 시리즈A 브릿지 투자를 유치하는 데 성공했다. 테이텀시큐리티는 최근 삼성벤처투자와 SJ파트너스로부터 시리즈A 브릿지 투자를 유치했다고 3일 밝혔다. 투자 금액은 비공개다. 테이텀시큐리티는 클라우드 환경에서 발생하는 다양한 보안 요소를 하나의 제품으로 통합해 보안을 제공하는 기업이다. 이번 투자 유치를 기반으로 테이텀시큐리티는 제품 고도화, 인력 추가 채용, 해외 진출 등 순으로 성장 전략을 가속화한다는 청사진을 제시했다. 양혁재 테이텀시큐리티 대표는 "이번 시리즈A 브릿지 투자 유치는 테이텀시큐리티의 뛰어난 클라우드 보안 역량을 인정받은 성과"라며 "이번 투자는 클라우드를 넘어 '보안을 위한 인공지능(AI for Security)과 인공지능을 위한 보안(Security for AI)을 함께 추진할 수 있는 원동력이 될 것"이라고 밝혔다. 그는 이어 "AI가 작동하는 기반 인프라는 클라우드 환경이다. 따라서 AI와는 밀접한 관련이 있다"며 "향후 실제로 AI까지 보호할 수 있도록 기능을 확장하고, 내부적으로는 보안 담당자의 반복적인 실무를 최소화할 수 있도록 '에이전틱 AI(Agentic AI)'로 업무를 덜어내는 방향으로 제품을 고도화하겠다"고 강조했다. 아울러 향후 엔터프라이즈 및 공공 시장까지 GTM(Go-To-Market)을 한층 강화할 예정이다. 테이텀시큐리티는 유니콘 수준의 성장을 목표로 연간 매출 3배 성장을 달성하겠다는 계획도 제시했다. 또 국내 클라우드 보안 시장에서의 리더십을 공고히하는 한편 해외 진출에도 속도를 낼 계획이다.

2026.02.03 18:52김기찬 기자

지니언스·스패로우 등 K-보안, 중동 진출 고삐 죈다

국내 보안기업들이 중동에서 개최되는 최대 규모 사이버보안 전시회에 참가한다. 이를 통해 한국 보안 기술의 우수성을 알리고, 중동 지역 진출의 고삐를 바짝 죈다는 복안이다. 3일 본지 취재를 종합하면 지니언스, 스패로우, 위즈코리아 등 국내 보안 기업들이 중동·북아프리카 최대 사이버보안 전시회인 '자이섹 2026(GISEC 2026)'에 참가해 한국의 보안 기술에 대해 알릴 예정이다. 자이섹은 아랍에미리트(UAE) 두바이에서 오는 5월5일부터 7일까지 사흘간 개최될 예정이다. 인공지능, 클라우드, 네트워크, 엔드포인트 등 사이버보안 전 영역의 솔루션이 한 데 모이는 자리다. 지난해 개최된 '자이섹 202'5에서는 총 160개국, 750개 이상 정부기관 및 글로벌 기업이 참석했다. 지니언스는 지난해와 동일하게 중동 파트너사와 함께 참가한다. 현지 파트너사인 '라스 인포텍(Ras Infotech)'을 통해 독립 부스를 구성할 계획이다. 라스인포텍은 스패로우의 중동 현지 파트너사이기도 하다. 라스인포텍은 중동 보안 서비스 기업으로, 올해 자이텍에서 지니언스와 스패로우의 자이섹 부스 구성에 협력한다. 이에 국내 애플리케이션 보안 전문 업체 스패로우도 올해 자이섹에 참가해 여러 보안 솔루션을 공개할 예정이다. 스패로우는 애플리케이션 보안 관련 통합 솔루션과 인공지능(AI) 기반의 솔루션을 중점으로 전시 부스를 마련한다. 스패로우는 "올해 집중하고 있는 부분이 AI 기반 기술들인데, 이번 자이섹에서 AI를 활용해 어떻게 취약점을 해결하는지, 어떤 이슈를 먼저 해결하면 되는지 등에 대한 해법을 제시할 솔루션을 공개할 예정"이라며 "AI 부문의 강화된 보안 테스팅 도구가 중점적으로 전시될 것"이라고 설명했다. 그는 이어 "현지 파트너사를 활용하면 메인 전시관인 '현지관'으로 부스를 배치받을 수 있기 때문에, 지난해 국제관에 참가했던 것과 달리 현지관에 위치하기 위한 작업을 진행 중"이라고 부연했다. 지니언스와 스패로우 외에도 위즈코리아가 자이섹 행사에 독립부스로 참가할 예정이다. 위즈코리아는 자이섹 행사에 약 4년간 꾸준히 참가하는 보안 기업이다. 위즈코리아 측은 "해외 시장을 개척하기 위해 미국에서 개최되는 RSA나 이번 자이텍 행사에 꾸준히 참가하고 있다"며 "글로벌 행사의 경우 워낙 세계적인 기업이 참가하는 만큼 해외에서 곧바로 성과가 나지는 않지만 한국 보안 기업의 우수함을 세계 무대에서 계속 알리기 위함"이라고 설명했다. 중동에서 합작 법인을 설립하고, 현지 성과 창출을 본격화하고 있는 안랩도 직접 자이섹 행사에 참가하지는 않지만 현지 합작 법인을 통해 간접적으로나마 자이섹에 발을 들인다. 안랩은 "올해 자이섹에 안랩이 직접 참가하지는 않는다"면서도 "다만 안랩이 사우디아라비아 보안 기업 SITE와 합작해 설립한 '라킨(Rakeen)'의 제품은 SITE가 운영하는 부스에서 소개될 것"이라고 밝혔다. 한편 한국정보보호산업협회(KISIA)도 올해 '한국관' 부스를 마련하고 중동·북아프리카 시장 진출을 희망하는 국내 정보보호 기업에 실질적인 비즈니스 창출과 해외 마케팅의 기회를 제공할 방침이다. KISIA는 이달 4일까지 한국관에 참가할 기업을 모집하고 있다. KISIA가 공개한 자이섹 참가기업 모집 공고문에 따르면 이번 한국관은 총 10개 부스로 구성될 예정이다. 한국관에 합류한 9개 기업의 부스와 공동 홍보관 1개 부스를 기본 형태로 구성한다. 한국관에 참가하는 기업에는 부스 입차료 및 장치비, 사전 바이어 발굴 및 온라인 사전 미팅 등을 지원한다. 다만 KISIA는 "아직 모집 기간이고, 한국관에 참가하는 기업이 확정되지 않았기 때문에 어느 기업이 참가하는지는 공개할 수 없다"고 밝혔다.

2026.02.03 18:22김기찬 기자

금보원, 금융권 SW 약점 찾아내는 플랫폼 가동

금융보안원이 이달 중으로 금융권 소프트웨어 공급망 보안 플랫폼을 본격 가동할 계획이다. SBOM(소프트웨어 자재 명세서) 기반으로 소프트웨어의 공급망 현황을 쉽게 파악해 공급망 공격으로부터 보안을 강화하겠다는 복안이다. 금융보안원은 지난달 30일 여의도 금융투자협회 불스홀에서 전 금융회사 보안 담당자가 참여한 '금융권 소프트웨어 공급망 보안 세미나'를 열고 '금융권 소프트웨어 공급망 보안 플랫폼'을 본격 가동할 계획이라고 2일 발표했다. 플랫폼은 소프트웨어 공급망 전반의 위협을 실시간으로 식별하는 보안 가시성을 확보하고, 선제적으로 위협에 대응할 수 있는 환경을 마련하겠다는 취지로 추진됐다. 플랫폼은 ▲금융권 취약점 통합관리 ▲SBOM 관리체계 ▲버그바운티(취약점 제보) 운영 효율화 기능 등을 제공한다. 먼저 소프트웨어 주요 취약점에 대해 보안 패치의 개발부터 적용까지 전 과정을 원스톱으로 지원한다. 플랫폼을 통해 통제된 방식으로 취약점 정보를 신속하게 공유하는 것이 가능해진다. SBOM 기반의 관리체계를 통해 새로운 취약점이 발견되면 금융권 영향을 신속하게 분석 및 대응할 수 있도록 지원하다. 취약점을 선제적으로 찾아내 조치하기 위해 버그바운티를 운영한다. 취약점 제보자에게 보상을 지급하고, 금융권 소프트웨어 '제로데이 취약점'도 식별하겠다는 구상이다. 이로써 보안 사각지대를 최소화하고 취약점 발굴 문화 활성화를 선도하겠다는 것이 금융보안원의 계획이다. 제로데이 취약점은 소프트웨어 개발사가 아직 인지하지 못했거나, 인지했더라도 패치나 해결책이 마련되기 이전인 상태의 취약점을 말한다. 공격자가 먼저 제로데이 취약점을 악용할 수 있기 때문에 위협적인 공격으로 꼽힌다. 한편 이날 개최된 세미나에서는 이정운 금융감독원 디지털리스크분석팀장이 '금융권 소프트웨어 취약점 관리 관련 감독 방향'을 주제로 발제에 나섰다. 이만희 한남대 컴퓨터공학과 교수는 생성형 인공지능(AI) 시대의 전반적인 공급망 보안 리스크에 대해 발표했다. 이 외에도 김규연 금융보안원 침해사고조사팀 수석이 '소프트웨어 공급망 침해사고 사례 및 대응 방안'을, 변진용 금융보안원 SW공급망보안팀 수석이 '금융권 소프트웨어 공급망 보안 플랫폼 소개'를 주제로 발표했다. 박상원 금융보안원장은 "플랫폼을 통해 금융회사는 자사 소프트웨어 취약점 현황 및 영향 범위를 한눈에 파악하고, 대응 우선 순위를 합리적으로 설정함으로써 취약점 관리의 효율성과 실효성을 한층 강화할 수 있을 것으로 기대한다"며 "향후에는 금융당국에서도 플랫폼을 통해 금융권 전반의 공급망 보안 현황을 종합적으로 파악하고 정책 수립 등에 활용할 수 있도록 플랫폼을 지속적으로 고도화해 나갈 것"이라고 밝혔다.

2026.02.02 15:28김기찬 기자

SKT, 실행력 중심 보안체계 개편

SK텔레콤이 연초부터 보안 개편에 나섰다. 기존 글로벌 보안 경영체계(ISO27001)라는 토대 위에 실제 시공 지침서 역할을 하는 진화한 보안 체계(ISO27002)를 접목해 실행력을 극대화한 것이 핵심이다. 현장에서 즉시 적용할 수 있는 실전형 보안 거버넌스로 체질 개선에 속도를 내고, 급증하는 사이버 위협에 대응해 실행력에 초점을 맞춘 보안 혁신을 이어가겠다는 전략이다. SK텔레콤은 글로벌 표준을 기반으로 국내외 정보보호 규제를 반영해 17개 정보보호 처리 지침에 대한 정비를 완료했다. 클라우드와 공급망 등 최신 보안 위협과 기술 트렌드를 반영하고, 사고 예방부터 대응·복구에 이르는 전 과정을 구체화해 실질적인 보안 대응 역량을 한층 강화했다. 아울러 SK텔레콤은 보안 통제 영역별로 명확한 역할과 책임을 부여하기 위해 RACI Chart를 규정에 반영했다. RACI는 각각 R(실무 담당자), A(최종 책임자), C(자문 대상자), I(통보 대상자)를 의미한다. 이를 통해 보안관련 담당자들이 각자의 역할을 분명히 인식하고, 관련 업무를 보다 신속하고 효율적으로 수행할 수 있도록 했다. 사고 유형과 조직별 대응 절차를 상세히 정리한 '런북(Runbook)'도 마련했다. 런북은 사고 인지부터 대응, 복구까지 단계별 점검 항목과 조치 방법을 포함한 실무 지침서로 담당자 여부와 관계없이 누구나 매뉴얼에 따라 필요한 조치를 즉시 실행할 수 있도록 구성됐다. 이와 함께 에이닷 비즈를 통해 구성원들이 사내 정보보호 정책을 손쉽게 검색하고 업무에 즉시 적용할 수 있는 환경도 마련했다. SK텔레콤은 개인정보 보호 관련 사규를 정비하고 AI 서비스와 가명정보 처리 등 업무 상황별 실무 지침을 마련해 현업 부서의 개인정보 보호 실행력을 높였다. 이밖에 내부 보안 강화에 머물지 않고 협력사와의 보안 파트너십을 의무화 수준으로 높였다. 글로벌 IT 기업들과 같이 계약 단계에서 보안 기준, 책임, 점검 등을 세부적으로 규정하는 '보안 스케줄' 방식을 선제적으로 도입, 인프라 협력사를 대상으로 정보보안 준수 약정 체결을 시스템화해 서비스 공급망 전반의 안전성을 높였다. 개인정보 처리가 포함된 수탁업체에는 실무 가이드라인을 제공하고 상시 점검을 병행해, 고객 정보가 통신 서비스의 전 과정에서 안전하게 보호할 수 있는 보안 생태계도 완성한다. 이종현 SK텔레콤 통합보안센터장(CISO)은 “이번 보안 체계 개선은 단순한 규정 정비를 넘어 정책·운영·사람·협력사까지 연결한 구조적 혁신”이라며 “강화된 보안 체계를 기반으로 고객이 신뢰할 수 있는 통신 환경을 안정적으로 제공해 나가겠다”고 말했다.

2026.02.02 08:40박수형 기자

한컴이노스트림, 이노시큐리티와 정보보호 사업 확대 '맞손'

한컴이노스트림이 정보보호 분야 사업 확장과 서비스 경쟁력 고도화에 박차를 가한다. 한컴이노스트림은 이노시큐리티와 정보보호 서비스 역량 강화를 위한 전략적 업무협약(MOU)을 체결했다고 30일 밝혔다. 이번 협약을 통해 양사는 기술 전문성과 영업 역량을 연계해 협력 체계를 강화하고 공공기관과 민간 기업을 대상으로 보안 취약점 진단을 포함한 정보보호 서비스 전반에서 실질적인 사업 성과를 창출해 나갈 계획이다. 양사는 상호 이해 증진을 위한 정보 공유를 비롯해 기반시설 및 웹·앱 대상 보안 취약점 진단 용역 수행, 정보보호 서비스 관련 공동 영업과 기술 지원 등 다양한 협력 과제를 추진하며 지속 가능한 협력 모델을 구축해 나갈 방침이다. 한컴이노스트림은 공공·기업 고객을 대상으로 IT 서비스와 디지털 전환 사업을 수행하며 다양한 프로젝트 경험과 사업 수행 역량을 축적해 왔다. 이번 협약을 계기로 정보보호 분야로 사업 영역을 확장하고 관련 서비스 경쟁력을 한층 강화할 계획이다. 이노시큐리티는 과학기술정보통신부 지정 정보보호 전문서비스 기업으로, 정보보안 취약점 진단과 보안 컨설팅 분야에서 전문성을 갖추고 있다. 축적된 기술력과 실무 경험을 바탕으로 신뢰성 높은 정보보호 서비스를 제공하고 있다. 최성 한컴이노스트림 대표는 "이번 협약을 통해 정보보호 서비스 분야에서 가시적인 협력 성과를 창출하고 이를 기반으로 정보보호 시장 전반에서 경쟁력을 강화해 나가겠다"며 "향후 협력 범위를 단계적으로 확대해 장기적인 파트너십을 구축하고 변화하는 보안 환경에 대응할 수 있는 협력 모델을 고도화해 나가겠다"고 밝혔다.

2026.01.30 16:37한정호 기자

에이비일팔공, 에어브릿지 AWS 서울 리전 서비스 출시

AI 기반 마케팅 테크놀로지 기업 에이비일팔공(AB180)은 자사의 광고 성과 측정 및 분석 솔루션 에어브릿지(Airbridge)가 업계 최초로 금융권을 포함한 국내 기업의 보안 요구 수준을 충족하는 AWS 서울 리전 서비스를 출시 한다고 30일 밝혔다. 이번 국내 서버 리전 증설은 단순한 인프라 서비스 확장을 넘어, 전자금융감독규정 등 국내 개인정보 보호 및 데이터 처리 요구 환경을 고려한 전략적 대응이다. 국내 금융사를 중심으로 개인정보 보호와 데이터 주권, 내부 보안 통제에 대한 요구 수준이 지속적으로 강화되는 가운데, 주요 금융 및 엔터프라이즈 고객사로부터 제기된 국내 리전 서비스 수요를 적극 반영해 추진됐다. 에어브릿지는 국내 서버 리전 구축을 통해 데이터 처리 위치와 관리 구조에 대한 고객사의 우려를 해소하고, 이메일·ADID 등 민감 데이터 처리 영역에 금융권 수준의 보안 기준을 반영했다. 이와 함께 해외 리전 사용 시 발생하던 내부 보안 및 IT 검토 부담과 도입 장벽을 낮춰, 규제 민감 산업군에서도 안심하고 활용할 수 있는 데이터 처리 환경을 마련했다. 이 같은 인프라 고도화를 바탕으로 에어브릿지는 금융, 핀테크, 공공기관 등 규제 민감 산업군으로의 시장 진입 기반을 확보했으며, 보안·규제 및 개인정보 보호 요구가 높은 대형 엔터프라이즈 고객은 물론 리테일·이커머스 기업을 대상으로도 차별화된 서비스를 제공할 수 있게 됐다. 에어브릿지에 따르면, 공식 론칭 이전부터 금융 고객사를 중심으로 솔루션 도입 논의가 확대되고 있으며, 이 가운데 카카오페이, 메리츠증권 등이 새롭게 에어브릿지 도입을 결정했다. 아울러 에어브릿지는 국내 서버 리전 증설과 함께 금융 기업을 포함한 엔터프라이즈 고객을 대상으로 유료 고객 성공 지원 플랜 기반의 서비스 최적화 및 운영 지원을 강화한다. 전담 고객 성공 조직을 통해 SDK 연동과 마이그레이션 온보딩을 지원하며, 고객사의 보안 및 운영 환경을 고려해 서비스 중단 없이 안정적인 전환이 가능하도록 가이드와 기술 지원을 제공한다. 에이비일팔공 남성필 대표는 “에어브릿지의 국내 서버 리전 서비스는 한국 시장 고유의 법·제도 및 보안 요구를 서비스 설계에 선제적으로 반영한 로컬라이제이션 사례”라며, “특히 금융, 대형 커머스 기업들이 내부 보안 검토와 컴플라이언스 이슈로 데이터 인프라 선택에 신중해지는 상황에서, 실제 도입 가능한 대안을 제시하고자 했다”고 말했다.

2026.01.30 08:36안희정 기자

"BoB 센터 직원들 월급·퇴직금 못받고 하루아침에 백수"

지난 27일, 서울 금천구에 위치한 차세대 보안리더 양성 프로그램(Best of the Best·BoB) 센터의 문은 굳게 잠겨 있었다. BoB 사업을 소개하는 영상만이 입구에 비치된 화면을 통해 송출되고 있었다. 보는 사람도, 듣는 사람도 없이 쓸쓸히 같은 영상만 반복되고 있었다. 기자가 찾은 이날, 한국정보기술연구원(KITRI)이 운영하던 BoB센터는 입구는 물론 모든 강의실이 잠긴 상태였다. BoB는 국가 사이버 안보를 책임지는 화이트해커를 육성하는 국내 최대 교육 프로그램이다. 지난 2013년 1기 수료생 60명을 양성한 이후 14기 교육생까지 2천명이 넘는 화이트해커를 양성했다. 이들 BoB 교육생들은 '보안 올림픽'이라 불리는 세계 최대 해킹방어대회인 'DEFCON CTF'에서 4회 우승하는 등의 성과를 냈다. BoB가 '화이트해커 산실'이라고 불리는 이유다. 이런 BoB가 흔들리고 있다. 운영 기관이 기존 KITRI에서 한국인터넷진흥원(KISA)으로 이관됐다. KITRI가 재정난으로 더 이상 사업을 운영할 수 없는 상태까지 치달으면서다. 누적 부채 및 대출 상환 부담 등 재정적 어려움이 지속돼 왔고, 급기야 지난해 11월 오전 은행의 가압류 조치까지 떨어졌다. 이로 인해 법인 계좌가 압류됐고, 자금 집행이 불가능한 상황이다. BoB에 자금을 투입할 여력이 완전히 사라진 것이다. KITRI BoB센터 연구원 "하루아침에 백수돼…노동청 신고" KITRI 재정난으로 BoB센터 사업 운영·관리 실무 직원들은 급여가 밀리거나 퇴직금을 받지 못했다. 게다가 BoB 센터가 문을 닫으면서 사실상 강제적으로 '백수' 신세가 됐다. BoB 센터에서 근무했던 한 연구원은 지디넷코리아와 통화에서 "KITRI는 지난해 10월까지만 해도 30여명의 연구원이 근무하고 있었다. 그러나 회사의 경영난으로 하나둘 퇴사하기 시작하더니 12월 말을 기점으로 경영 부문 1~2명을 제외하고는 모두 퇴사하는 지경에 이르렀다"고 말했다. 그는 "대부분의 연구원들이 퇴직금 자체를 거의 받지 못한 상황이다. 나도 12월 월급도 받지 못한 채 회사를 나왔다"며 "결국 재정 극복이 되지 않으면서 연구원이 문을 닫은 상황인데, 그간 많은 인원들이 스트레스받고 괴로워했다"고 밝혔다. KITRI의 재정난으로 직원들이 입은 피해는 퇴직금 뿐만이 아니다. 1~2년 전부터 경영난으로 급여 지급이 지연됐고, 지난해에는 임금 체불이 수차례 발생하기도 했다. 그는 "2023년 4~5월께부터 급여가 5~7일 밀려서 지급되기 시작했다. 이후 계속해서 급여 지급이 지연되는 상황이 자주 발생했다. 지난해에는 1월, 3월과 4~6월 급여 지급이 지연되기도 했다"고 말했다. 이어 "BoB 센터 직원은 12~13명 정도 됐는데 결국 하루아침에 백수가 됐다. 몇몇 직원과 소통해보면 저 뿐 아니라 대부분 쉬고 있는 상태인 것 같다"며 "현재도 퇴직금은 받지 못한 상태고, 이와 관련해 서울지방노동청에 퇴직금 미지급에 대한 신고를 했다. 현재 조사 중이다"라고 전했다. 앞서 KITRI BoB 센터 직원들은 이같은 상황과 관련, 지난 11월 입장문을 발표한 바 있다. 입장문에서 KITRI BoB 센터 직원들은 "지난 몇 년간 KITRI는 반복적 임금 체불(23·24·25년), 퇴직충당금 미적립 등 중대한 재정·회계 문제를 누적해 왔다"며 "무엇보다 안타까운 것은, 그동안 과기정통부 정보보호인력양성사업을 묵묵히 운영해 온 BoB센터 직원들이 11월 15일 이후 급여를 지급받지 못하고 퇴직금조차 온전히 마련되지 않은 상태에서 향후 고용 환경 조차 불확실한 상황에 놓여 하루아침에 직장을 잃게 된다는 점"이라고 밝혔다. 이어 "현재까지도 인력 보호 방안은 전혀 마련되지 않은 채, BoB 센터 직원들은 각자 생계를 위한 방안을 스스로 찾아야 하는 현실"이라며 "이번 사태가 다시는 반복되지 않도록 정부 산하기관 및 공직유관단체의 운영 투명성과 인력 보호 제도가 보다 강화되기를 진심으로 바란다"고 강조한 바 있다. 한편 사업을 이관받는 KISA도 BoB 사업을 두고 운영 방안 마련을 위한 회의에 돌입했다. KISA에 따르면 BoB 운영 관련 청사진을 내달께 발표할 예정이다.

2026.01.29 21:07김기찬 기자

두핸즈 품고, 국제 정보보호 인증 'ISO/IEC 27001' 획득

풀필먼트 서비스 '품고'를 운영하는 두핸즈(대표 박찬재)가 국제 표준 정보보호 관리체계 인증인 'ISO/IEC 27001'을 글로벌 ISO 인증기관 DQS코리아로부터 획득했다고 29일 밝혔다. ISO/IEC 27001은 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 공동 제정한 정보보호 관리체계(ISMS) 분야의 국제표준 인증이다. 정보보호 관리 체계 수립부터 운영 전반에 이르기까지 엄격한 심사를 거쳐 부여되며, 조직적∙인적∙물리적∙기술적 영역의 93개 통제 항목을 충족한 기업만 인증을 받을 수 있다. 이번 인증은 품고의 물류센터와 서비스 전반을 대상으로 진행됐다. 품고는 ▲물류센터 물리적 보안 ▲정보보호 관리체계 ▲데이터 전송∙관리 등 전 영역에서 국제 기준에 부합하는 정보보호 체계를 구축했음을 공식적으로 인정받았다. 최근 물류산업은 IT기술을 기반으로 한 서비스 고도화가 가속화되면서 정보보호가 안정적인 비즈니스를 위한 핵심 요소로 부각되고 있다. 이에 인증 취득에 그치지 않고, 전 직원을 대상으로 정보보호 교육을 실시하는 한편 내부 운영 프로세스를 전면 재정비하며 보안 체계의 완성도를 높였다. 이번 인증을 통해 품고는 대규모 주문 데이터를 처리하는 브랜드사들에 보안 신뢰성을 확보한 풀필먼트 서비스를 제공할 수 있는 기반을 마련했다. 또 글로벌 표준 인증 확보를 계기로 국내외 파트너십 강화와 서비스 전반에 대한 신뢰도 제고도 기대하고 있다. 두핸즈의 문성수 CISO는 “안정적인 물류 서비스와 시스템 운영을 위해서 정보보호는 선택이 아닌 필수 요소”라며 “이번 ISO/IEC 27001 인증은 기본 보안 체계를 외부로부터 검증받는 동시에 내부적으로 점검하는 의미있는 계기가 됐다”고 말했다. 이어 “앞으로도 성장과 더불어 보안, 안전을 최우선 가치로 삼아 고객의 데이터를 안전하게 보호하고, 신뢰할 수 있는 풀필먼트 서비스를 제공하겠다”고 덧붙였다.

2026.01.29 16:56백봉삼 기자

지니언스, 세대간 망분리 솔루션 '지니안 홈' 정식 출시

사이버 보안 전문기업 지니언스(대표 이동범)는 홈네트워크 세대간 망분리 보안 솔루션 '지니안 홈(Genian Home)'을 정식 출시했다고 29일 밝혔다. '지니안 홈'은 안전하고 신뢰할 수 있는 주거 네트워크 환경 구현을 목표로, 가상사설망(VPN)과 VLAN(가상 LAN) 기반 세대간 망분리 보안 솔루션을 제공한다. 2021년 '월패드 해킹' 이슈를 계기로 공동주택 보안의 중요성이 본격적으로 부각되면서, 정부는 홈네트워크 보안 강화를 위한 제도적 정비를 이어오고 있다. 신축 공동주택을 중심으로 세대 간 망분리 적용이 의무화 됐으며, 구축 단지를 포함한 공동주택 전반의 보안 관리 기준도 강화되고 있다. 다만 단지별 환경과 여건에 따라 보안 수준에 격차가 발생하고 있어, 이를 보완할 현실적인 대안에 대한 요구가 지속적으로 제기되고 있다. 현재 신축 단지에 한정되어 있는 의무화 적용 범위를 구축 단지까지 확대해야 한다는 요구가 증가하고 있다. 홈네트워크는 한 번의 침해로 다수 세대에 영향을 미칠 수 있는 구조적 특성을 가지고 있다. 특히 세대 간 네트워크가 분리되지 않은 환경에서는 인가되지 않은 단말을 통한 비인가 접근이나 정보 유출의 위험이 확대될 수 있다. 최근 스마트홈 기기 확산으로 네트워크 접점도 증가했지만, 관리 주체도 비전문 인력에 의존하는 경우가 많아 체계적인 보안 운영이 쉽지 않은 상황이다. 지니언스가 이번에 출시한 '지니안 홈'은 이러한 공동주택 환경을 고려해 설계된 세대간 망분리 보안 솔루션이다. 아파트 단지 내에서 세대별 네트워크를 논리적으로 분리해 불필요한 통신을 최소화한다. 단말 간 직접 통신이나 비인가 단말 접근을 통제함으로써 홈네트워크 전반의 보안 수준을 높이는 데 초점을 맞췄다. 기존 인프라의 변경 없이 구축이 가능하며, 신축 단지는 물론 구축 단지에도 적용할 수 있다. 단지 특성과 운영 환경에 따라 VPN(가상사설망)과 VLAN(가상근거리통신망) 기반 기술을 선택적으로 적용할 수 있도록 구성했다. 지니안 홈의 'VPN'은 세대별 암호화 통신과 세대 간 접근 제어 정책을 적용한다. 홈네트워크 필수 서비스 외 불필요한 통신을 통제하고 세대 간 직접 통신 및 비인가 단말의 접근을 차단함으로써 보안성을 강화한다. 장비 상태와 단말 접속 현황을 한눈에 확인할 수 있는 '대시보드 기반 모니터링 기능'을 제공해 관리 효율성을 높였다. CC인증(EAL4)과 시험성적서를 취득하였으며, 정부 고시 및 가이드라인도 충족해 신뢰도를 확보했다. 지니안 홈의 'VLAN'은 세대별로 독립적인 VLAN 환경에 네트워크 접근제어 기술을 결합했다. 홈네트워크 필수 서비스를 제외한 세대 간 통신을 원천적으로 차단하고 비인가 단말의 네트워크 접속을 통제한다. 홈네트워크 운영에 필요한 필수 서비스 중심으로 보안 정책을 설계할 수 있어, 보안성과 운영 편의성을 동시에 고려했다. 중앙집중형 관리 구조를 통해 대규모 장비 교체나 세대별 추가 공사 부담을 제거했다. 관리자가 단말 현황과 상태를 직관적으로 확인할 수 있는 대시보드 기반 관리 기능을 제공해 이상 징후를 신속하게 파악하고 대응할 수 있도록 지원한다. CC인증(EAL2)과 시험성적서도 보유하고 있다. 이동범 지니언스 대표는 “공동주택 홈네트워크 보안은 단순한 편의 기능을 넘어 입주민의 안전과 직결되는 중요한 영역”이라며 “지니언스가 오랜 기간 축적해 온 네트워크 접근 통제 기술과 보안 운영 경험을 바탕으로, 현장에 적용 가능한 실질적인 대안을 제시하고자 했다”고 말했다. 이어 “지니안 홈을 통해 보다 안전한 주거 네트워크 환경을 구현하는 데 기여하겠다”고 밝혔다.

2026.01.29 16:19김기찬 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

[빗썸 사태①] 전문가가 본 문제점 "허술한 관리·통제 체계 시스템"

"휴머노이드 승부수는 관절"…에스피지, 차세대 구동부로 정면 돌파

빗썸 사태 AI 토론, 몰트북과는 어떻게 달랐나

[빗썸 사태②] 거래소 장부거래 뭐가 문제인가

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.