• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (1014건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[보안리더] 정현석 아톤 시큐리티센터장 "한국 보안, 영역별 분리...통합 필요"

"대부분의 비즈니스 모델이 디지털화되면서 공격 표면이 너무나도 넓어졌다. 해커들이 데이터를 빼가기에 정보의 가치도 높아졌고, 기술의 변화도 너무 빠르다. 과거 보안은 한 번 구축해 놓으면 크게 변하지 않았으나, 이제는 지속적인 변화를 요구한다. 새로운 보안 기술이 나오면 새로운 컴플라이언스도 나오게 된다. 결국 공격 표면이 넓어지면서 보안 기술도 계속해서 변화하고 있으며, 이에 따른 규제도 새롭게 생겨나고 있기 때문에 보안 담당자가 일일이 대응하기 어려운 현실이다." 정현석 아톤 시큐리티센터장은 15일 지디넷코리아와 인터뷰에서 이같이 진단했다. 그는 "이런 상황인데도 우리나라 보안은 영역별로 분리돼 있다. 공격자들은 네트워크면 네트워크에만, 계정이면 계정만 공격하지 않는다. 전체를 공격하고 있는 상황인데 우리 보안은 통합적으로 방어하고 있지 않다"고 경고했다. 정 센터장은 "기술과 규제는 계속해서 변화하는데, 여러 보안 구멍을 한 번에 막는 것이 아니라 하나하나 다른 장비로 막는 데 급급한 것이다"라며 "그런데 또 보안 인식 자체가 너무 낮다. 최근 해킹 사고들을 보면 수십년 간 지켜오던 브랜드 이미지가 공격 한 번에 기업을 뿌리째 흔들어 놓을 정도로 무너뜨린다. 보안 사고 때문에 망하는 기업들이 적지 않은 이유다"라고 진단했다. "통합 보안도 없는데 수많은 보안 솔루션 담당할 인력도 부족" 그는 "보안 인력 부족 문제도 심각한 상황이다. IDP(ID 공급자)를 구축해 인증 체계를 확립하고, 엔드포인트 단에서 EDR(엔드포인트 탐지 및 대응)을 구축하더라도 각각 엔지니어가 한 명씩 있어야 한다. 국내 대기업의 경우 사용하고 있는 보안 솔루션은 대강 어림잡아도 100개가 넘는다"며 "통합 보안이 공급되지도 않는 상황인데 사일로한 보안 기술들을 일일이 대응할 담당자까지 필요한 것이다"라고 현 상황의 심각성을 알렸다. 정 센터장은 국내에서 통합적인 보안 환경을 제공하지 못하고 있는 데다, 수많은 보안 솔루션을 운용할 인력조차 부족한 상황을 날카롭게 지적했다. 그는 중소기업의 경우는 상황이 더욱 열악하다고 강조했다. 정 센터장은 "우리나라 기업 구조에서 중소기업이 차지하는 비중은 90%가 넘는다. 과장을 조금 보태면 99%라고 얘기가 나온다. 자금적인 여력이 있는 대기업의 경우는 많은 보안 솔루션을 도입하고 이를 운용할 담당자도 채용할 수 있지만, 중소기업의 경우 상황이 여의치 않다"며 "'기업이 보안을 제대로 하고 있다'고 보려면 최소 보안 솔루션은 20개 이상 도입해야 한다. 이 모든 솔루션들을 운용할 보안 담당자를 중소기업에서 확보하기란 어불성설"이라고 밝혔다. 그는 "해커들은 치밀하게 조직화돼 있다. 적게는 대여섯명, 많게는 수십명이 인증, 네트워크 등 각 보안 영역을 체계적으로 공격하고 있는 상황인데 중소기업이 이런 공격을 막아낼 리 만무하다"며 "우리가 안전해서 해킹을 안 당한 것이 아니라 아직 우리의 공격 차례가 오지 않은 것이다"라고 경고했다. "'구독형 CISO' 제공…통합 보안·규제 준수 한 번에" 정 센터장은 "사람이 아프면 병원에 모든 치료를 맡긴다. 우리는 아플 때 병원에 '내가 어디가 아프니 이 약을 주십시오'라고 하지 않는다. '몸이 안 좋은데 치료해주십시오'라고 한다"며 "보안도 이처럼 '우리한테 EDR이 필요합니다', '클라우드 컨테이너 보안 솔루션이 필요합니다'라고 얘기하는 것이 아니라 전적으로 보안을 맡겨버리는 쪽으로 발전할 수밖에 없다. 그렇지 않고서는 해결할 수 없는 상황이다"라고 강조했다. 그는 "아톤은 하나의 플랫폼에서 복잡한 보안 환경을 해결하고, 가상 정보보호최고책임자(vCISO)를 통해 보안 담당자의 손길을 거치지 않아도 CISO를 영입한 것의 효과를 낼 수 있도록 지원한다"며 "vCISO는 아톤의 '구독형 보안책임자'로 이해하면 쉽다. 전담 보안팀을 두기 어려운 중소기업을 위해 보안 진단부터 구축, 운영, 관제, 교육 심지어 사이버 보험까지 전 과정을 월 구독 형태로 제공한다"고 설명했다. 정 센터장은 이날 아톤에서 제공하고 있는 통합 클라우드 보안 플랫폼 '올빗시큐리티(Orbit Security)'와 vCISO 솔루션을 직접 보여주며 기자에게 소개했다. 먼저 올빗시큐리티는 쿠버네티스(K8s) 환경의 복잡한 보안을 해결하는 플랫폼으로, 설정오류, 컨테이너 취약점, 런타임 위협을 통합 관리하고, 지능형 우선순위로 빠르게 대응한다. ISMS-P(정보보호 및 개인정보보호 관리체계 인증), ISO27001 등 규제를 준수하고 있는지 등 위협과 규제를 직관적으로 파악할 수 있게 지수화해 제공하고 있다. 예컨대 ISMS-P 기준으로 현재 준수율이 몇 퍼센트인지, 어떤 항목이 미달인지 바로 확인할 수 있다. 정책 편집 기능도 탑재돼 개별 기업만의 특수한 보안 요구사항도 별도로 설정할 수 있다. vCISO는 올빗시큐리티 위에서 작동하는 기업 전체 보안을 책임지는 서비스다. 클라우드 네이티브 애플리케이션 보안 플랫폼(올빗시큐리티)을 다루는 가상의 보안 담당자(vCISO)다. 예를 들어 중소기업이 쿠버네티스 기반으로 서비스를 운영한다면, 올빗시큐리티를 통해 컨테이너 보안을 관리받게 된다. 거기에 EDR, 네트워크 보안, IDP 같은 다른 영역까지 vCISO 플랫폼에서 통합 관리하는 것이 가능해진다. 정 센터장은 "vCISO를 도입하면 우리 회사에서 운영되고 있는 모든 도메인과 애플리케이션을 한 눈에 확인할 수 있고, 모두 보안 수준이 점수화돼 있다. 어떤 부분이 부족한지 곧바로 파악이 가능하기 때문에 빠른 조치를 도울뿐 아니라, 최신 CVE 취약점도 실시간으로 반영되기 때문에 신종 위협도 대응할 수 있다는 장점이 있다"며 "예를 들어 최근 큰 파장을 불러온 리액트투쉘(React2shell, 리액트 환경에서 발견된 치명적인 취약점)과 같은 새로운 CVSS(공통 취약성 평가 시스템) 10점짜리 취약점이 새로 발견됐다고 했을 때, 실시간으로 반영되고, 플랫폼에서 점수로 표시되기 때문에 위협받는 자산을 전수조사할 수고로움도 줄어든다"고 설명했다. 그는 "까다로운 국내 컴플라이언스 준수 여부도 점수로 표시된다. 특히 각 산업별로 준수해야 할 컴플라이언스가 다른데, 이런 부분도 커스터마이징하는 것이 가능하다"며 "기업마다 국가정보원 규제를 따라야 하는 경우, ISMS-P를 충족해야 하는 경우, 항공사라면 항공사만의 별도 규제가 적용되는 부분 등 특수한 규제 환경도 준수 여부를 파악할 수 있다"고 말했다. 그는 이어 "이 외에도 침해사고를 당했을 때 사이버 보험의 역할도 vCISO가 수행하기 때문에 '엔드 투 엔드(End-to-End)' 보안 환경을 완성해 제공한다"며 "이로써 보안 담당자를 둘 수 없는 중소기업도 통합 보안, 규제 준수, 침해 대응까지 풀스택 보안을 부담 없이 구축할 수 있도록 돕는다"고 역설했다. "20년 금융 보안 역량 기반으로 세계 무대서 성공해낼 것" 아톤에 따르면 올빗시큐리티는 지난해 말 정식 출시한 후 금융권, 공공, IT 서비스 기업들이 러브콜을 보내고 있는 것으로 알려졌다. 특히 클라우드 전환에 속도를 내는 기업일수록 더 많은 관심을 보내고 있다. vCISO 서비스도 중소 IT 기업을 중심으로 문의가 늘어나는 추세다. 보안이 중요한 것은 알고 있지만 어떻게 보안 환경을 구축해야 할지 모르는 중소 기업들에 큰 인기를 끌고 있는 것이다. 정 센터장은 "아톤은 20년간 금융 보안에 특화됐으나, vCISO와 올빗시큐리티를 통해 엔터프라이즈 보안 기업으로 도약하고자 한다. 지난해부터 많은 준비를 해왔고, 클라우드 전환에 속도를 내는 대기업부터 보안을 처음 대하는 중소기업까지 지원하는 첫 발을 뗐다"고 강조했다. 그는 "아톤은 올빗시큐리티와 vCISO를 통해 보안을 통합해서 제공하고 중소기업도 보안을 강화하는 보안 패러다임을 바꿔 나가는 데 선도적인 역할을 수행할 것이다"라며 "클라우드 보안은 세계 무대에서도 절대 강자가 없다. 국내 환경에서 나아가 세계 무대에서도 입지를 공고히할 것"이라고 밝혔다. 정현석 아톤 시큐리티센터장은 정보통신산업진흥원(NIPA) 클라우드혁신센터 총괄을 지내고, 베스핀글로벌에서 보안사업 본부장을 맡았다. 현재는 지난해 출범한 아톤 시큐리티센터의 지휘봉을 잡아 활약 중이다.

2026.03.16 09:49김기찬 기자

에버스핀, 'Rule of 40' 91 달성…하반기 코스닥 간다

인공지능(AI) 기반 글로벌 보안기업 에버스핀이 지난해 글로벌 SaaS 기업의 핵심 성장 지표인 'Rule of 40'에서 90을 넘어서는 성과를 기록하며 하반기 코스닥 시장에 도전한다. 에버스핀은 지난해 매출액 132억원, 영업이익 49억1000만원을 기록했다. 성장률은 각각 전년대비 54%와 841%로 역대 최대 실적을 달성했다. 당기순이익은 73억8000만원으로 전년 보다 473% 성장했다. 특히 매출 성장률과 영업이익률을 합산한 SaaS 핵심 지표 'Rule of 40'에서 약 91 수준을 기록했다. 에버스핀 관계자는 “Rule of 40은 '40' 이상이면 글로벌 시장에서 우수한 SaaS 기업으로 평가된다”며 “아직 국내 보안 업계에서는 40을 넘은 사례조차 거의 없는 상황에서 에버스핀이 이를 크게 상회했다”고 전했다. 에버스핀은 국내 금융업권 디지털 채널 보안 시장 점유율 1위를 기반으로 일본과 동남아시아 금융기관으로 사업을 확장하며 글로벌 보안 플랫폼 기업으로 성장하고 있다. 에버스핀은 동적표적방어(MTD·Moving Target Defense) 기반 해킹 방지 기술과 화이트리스트 기반 피싱 방지 기술을 중심으로 보안 솔루션을 공급하고 있다. 매출 대부분은 연간 구독 기반 라이선스 방식인 ARR(Annual Recurring Revenue) 모델로 발생한다. 최근 해외 매출이 급속하게 확대되면서 고정비 중심 구조에 따른 운영 레버리지 효과가 나타나 수익성이 크게 개선되고 있다는 평가다. 일본 디지털 채널 보호를 위해 설립한 합작법인(JV) 역시 에버스핀의 성장에 크게 기여하고 있다. 합작법인은 2025년 매출 165억9000만원, 영업이익 105억원, 당기순이익 66억6000만원을 기록했했다. 에버스핀은 해당 JV 지분 30%를 보유해 당기순이익 항목에 약 19억9000만원의 지분법 이익을 추가로 반영하고 있다. 한편, 에버스핀은 지난해 대한민국 소프트웨어 대상에서 대통령상을 수상하며 1위 기술력을 인정받았다. 2017년에 수상한 대통령상에 이어 두 번째 수상한 대통령상이다. 에버스핀은 이러한 성장세에 힘입어 올해 7~8월을 목표로 코스닥 상장 예비심사 청구를 준비 중이다.

2026.03.16 09:18주문정 기자

"내 PC 왜 이러지?"...불법 다운로드 영화 자막 파일서 악성코드 발견

최근 불법 토렌트 사이트를 통해 유포되는 영화 자막 파일에서 사용자 시스템을 장악하고 정보를 탈취하는 악성코드가 발견돼 이용자들의 각별한 주의가 요구된다. 15일 기가진 외신에 따르면, 보안 전문 기업 비트디펜더는 레오나르도 디카프리오 주연의 영화 '원 배틀 애프터 어나더(One Battle After Another)'를 사칭한 토렌트 파일에서 악성코드 검출 사례를 다수 발견했다. 해당 영화는 2025년 하반기 개봉작으로 홍보되고 있으며, 최신 개봉작을 무료로 관람하려는 사용자들의 심리를 교묘히 악용한 것으로 보인다. 자막 속에 숨은 악성 스크립트..."복잡하고 은닉성 높아" 이번 공격의 핵심은 육안으로는 식별하기 어려운 '스텔스' 전략에 있다. 문제의 토렌트 패키지에는 영화 본편으로 위장한 동영상 파일 외에도 이미지, 자막(.srt), 그리고 실행을 유도하는 바로가기(.lnk) 파일 등이 포함돼 있다. 사용자가 무심코 바로가기 파일을 실행하면, 윈도우 기본 도구인 'cmd.exe'와 '파워셸'을 통해 자막 파일 내부에 은닉된 악성 스크립트가 구동된다. 특히 공격자들은 정상적인 자막 내용 사이에 암호화된 코드를 삽입해 보안 솔루션의 탐지를 피했다. 감염 과정은 치밀하게 설계된 '다단계(Layered)' 방식을 따른다. 첫 번째 스크립트가 실행되면 암호화된 코드를 복호화한 뒤, 'Realtek Driver Install.ps1'이라는 가짜 드라이버 설치 파일을 생성한다. 해당 스크립트는 시스템 내 윈도우 디펜더(Windows Defender)의 활성화 여부를 확인하고, 정상적인 오디오 서비스인 것처럼 위장해 시스템에 상주하기 위한 작업을 수행한다. 모든 준비가 끝나면 최종 단계로 정보 탈취형 트로이목마인 '에이전트 테슬라(Agent Tesla)'를 메모리에 로드한다. 에이전트 테슬라는 전형적인 '파일리스(Fileless)' 악성코드로, 하드디스크가 아닌 메모리상에서 동작하며 사용자의 금융 정보, 개인 계정, 웹 브라우저 저장 비밀번호 등을 탈취해 공격자의 C&C(명령 및 제어) 서버로 전송한다. 비트디펜더는 이번 공격에 이미 수천 명 이상의 사용자가 노출된 것으로 파악하고 있다. 이 회사 관계자는 "신작 영화를 미끼로 한 고전적인 수법이지만, 이번 사례는 감염 체인이 비정상적으로 복잡하고 은닉성이 매우 높다"고 경고했다.

2026.03.15 09:50백봉삼 기자

[써보고서] 엿보기 완벽 차단에 짐벌급 수평 유지...갤S26 울트라의 디테일

주말 오후 서울 시내 한 카페에서 지인과 함께 갤럭시S26 울트라로 정보를 검색하던 중, 화면 상단에 문자 메시지 알림이 떴다. 평소와 다름없는 스팸 문자였지만, 옆에 있던 지인은 “뭐라고 온 거야? 화면이 검게 보여서 잘 안 보인다”고 말했다. 측면에서 본 화면은 검은색 블록처럼 보였지만, 정면에서 기기를 보고 있던 기자에게는 문자 내용이 또렷하게 읽혔다. 삼성전자가 갤럭시S26 울트라를 통해 선보인 혁신은 눈에 보이는 화려한 스펙보다, 사용자의 일상을 파고드는 정교한 '디테일'에 있었다. 특히 세계 최초로 탑재된 '프라이버시 디스플레이'는 단순히 양 옆뿐만 아니라 위아래 시야각까지 영리하게 차단하며, 기존 사생활 보호 필름과는 차원이 다른 보안 성능과 화질 유지력을 동시에 체감케 했다. 픽셀 이원화로 좌우상하까지 보안 장벽 구현 이번 모델의 백미는 패널 내부의 '더블 픽셀 구조'를 통해 상하좌우 모든 각도에서의 시선을 물리적으로 차단한다는 점이다. 시중의 보호 필름은 구조적 한계로 좌우 차단에 그치는 경우가 많지만, 갤럭시S26 울트라는 정면용 '이미지 픽셀'과 측면 차단용 '제어 픽셀'을 격자로 배치한 하드웨어 혁신 덕분에 전방위적인 보안이 가능하다. 다만 이 기능에는 아쉬운 점도 있었다. 프라이버시 보호 모드를 켠 상태에서 카메라 앱을 실행하면 뷰파인더 화면이 평소보다 다소 뿌옇게 보였다. 실제 촬영 결과물은 선명했지만, 촬영 중 사용자가 보는 화면은 상대적으로 흐릿해 보여 결과물을 즉시 판단하기에는 다소 불편했다. 픽셀 구조의 특성상 카메라 프리뷰 선명도에 일부 영향이 간 것으로 보인다. 흔들림 없는 수평에 'AI ISP'가 더한 야간 디테일 카메라 기능 중에서는 새롭게 강화된 '수평 유지 기능'이 실사용 시 만족감을 줬다. 사진 촬영은 물론 영상 촬영 시에도 AI가 실시간으로 수평을 보정해주는데, 손이 미세하게 떨리거나 지면이 고르지 않은 길을 걸으며 촬영해도 짐벌을 사용한 듯 매끄러운 결과물을 얻을 수 있었다. 고해상도 모드에서도 화면 잘림을 최소화하면서 수평을 유지하는 점은 1인 콘텐츠 제작자에게 유용한 기능으로 보인다. 여기에 하드웨어와 소프트웨어의 결합도 인상적이다. 울트라 모델 기준 전작 대비 광량 확보가 개선된 렌즈와 함께, NPU 성능이 39% 향상된 '스냅드래곤8 엘리트'가 처리하는 AI 이미지처리장치(ISP)기술이 빛을 발했다. 특히 야간 촬영 시 130만장 이상의 데이터를 학습한 AI가 노출을 정밀하게 제어해, 어두운 곳에서도 노이즈가 현저히 줄어든 깨끗한 사진을 결과물로 내놓았다. S25 울트라 계승한 손맛… '노트'의 향수는 지워졌다 전반적인 하드웨어 패키지는 전작인 갤럭시S25 울트라와 매우 닮아있다. 기기를 처음 손에 쥐었을 때 느껴지는 두께와 무게감은 전작을 그대로 사용하는 듯하다. 이는 숫자상의 변화보다 실사용 시의 안정적인 파지감에 집중한 결과다. 디자인 측면에서는 변화의 결이 다르다. 모서리 부분이 전작보다 눈에 띄게 둥글어지면서, 과거 '갤럭시 노트' 시리즈부터 이어져 온 특유의 각진 정체성이 상당 부분 희석됐다. 그립감은 개선되었지만, 노트 시리즈 특유의 직선적인 디자인을 선호하던 사용자들에게는 다소 아쉬운 대목이 될 수 있다.

2026.03.15 08:58전화평 기자

김진수 KISIA 회장 "N2SF 실증, 대규모 확대 필요"

"글로벌 보안 기업이 통합·플랫폼화 되고 있다. 이런 흐름에 대응해 국내 보안 기업도 협력·연대할 필요가 있다. 이를 위한 'K-시큐리티' 공동 글로벌 진출 전략이 필요하다" 김진수 한국정보보호산업협회(KISIA) 회장은 13일 가락동 사무실에서 열린 출입기자간담회에서 이같이 밝혔다. 이날 KISIA는 취재진과 상반기 KISIA 간담회를 오찬회 형식으로 열었다. 협회서 김 회장을 비롯해 ▲배중섭 상근부회장 ▲최영철 수석부회장 ▲김민수 수석부회장 ▲정은아 감사 ▲정호준 정책연구단장 ▲박윤현 정보보호정책연구소장 등 임원진이 함께 자리했다. 김 회장은 "방산·원전 등 전략 산업과 연계한 패키지형 해외 진출을 통해 글로벌 시장 경쟁력을 키울 것"이라고 강조하며 국내 보안 기업의 글로벌 진출 전략을 밝혔다. 그는 이어 KISIA가 올해 정부에 제의할 가장 시급한 정책에 대해서는 "환율 급등, 인공지능(AI)발 메모리 가격 급등으로 인해 전반적인 하드웨어 가격이 급상승했다"며 "이에 조달청 및 재정경제부에 물가 변동으로 인한 계약금액 조정이 필요한 상황이라고 요청할 계획"이라고 말했다. 아울러 "국가정보원에서 국가 망 보안체계(N2SF)를 발표했는데, 이를 실제로 적용하기 위한 정부의 정책은 미진한 상황"이라며 "현재 진행 중인 N2SF 실증 사업의 대규모 지원 확대가 필요하다"고 강조했다. 앞서 지난달 24일 협회는 정기총회를 거쳐 회장단을 교체한 이후 언론과 소통을 확대하고, KISIA의 활동을 널리 알리겠다는 취지로 이번 간담회를 마련했다. 이날 김 회장은 취재진 앞에서 회장단을 소개하고, 향후 협회가 추진했으면 하는 정책이나 사업 및 활동에 대한 취재진의 의견을 청취했다. 김 회장은 지난 협회 회장단과 올해 달라지는 점에 대해서도 설명했다. KISIA는 자율보안협의체, 정보보호 스타트업 협의체 등 여러 협의체를 산하에 운영하고 있는데, 이 부분에서 변화를 줄 예정이다. 그는 "지난해에는 사실상 모든 협의체를 사무국에서 리드하고 협의체 의장이 참석하는 형태였다"며 "올해는 협의체 의장이 직접 현장 중심의 아젠다를 정하고 회사 인력도 간사로 지정해 운영할 예정이다. 협회 사무국은 지원하는 역할에 한정할 것"이라고 설명했다. 지난달 24일 협회는 정기총회를 거쳐 회장단을 교체한 이후 언론과 소통을 확대하고, KISIA의 활동을 널리 알리겠다고 밝힌 바 있다. 그 일환으로 이번 간담회를 열었다. 이날 김 회장은 취재진 앞에서 회장단을 소개하고, 향후 협회가 추진했으면 하는 정책이나 사업 및 활동에 대한 취재진의 의견을 청취했다. 김 회장은 "정보보호 관련, 산업계가 바라보는 다양한 시각을 협회 차원에서도 함께 공유할 수 있었으면 한다. 향후에도 KISIA는 이같은 소통의 자리를 자주 마련하겠다"면서 "KISIA 사무국 내 회장 집무실 이름을 'K-시큐리티 라운지'로 바꿨다. 언제든 편하게 KISIA 회장을 찾고 라운지처럼 취재진과 소통하는 환경이 조성될 수 있도록 하기 위함"이라고 밝혔다. 이날 실제 기자가 김 회장의 집무실을 찾았을 땐 '집무실'이나 '회장' 등의 이름이 아닌 'K-시큐리티 라운지'라는 명패가 붙어 있었다. 김 회장은 "언제든 편하게 KISIA를 방문하고, 열려 있는 자세로 취재진의 의견을 청취하기 위한 것"이라며 "오늘 간담회에서 건의된 내용도 회장단과 함께 협회 운영에 반영토록 하겠다"고 말했다. 한편 이날 간담회에서 취재진은 소통 확대, 정보보호 교육 확대 등을 주문했다. 김 회장은 "최영철 수석부회장이 정보보호업계 사이에서 강의·발표에 특화한 분"이라고 소개했다. 이에 최 수석부회장도 "복잡해 보이는 정보보호 관련 용어 및 체계를 쉽게 이해할 수 있도록 돕기 위한 교육 프로그램을 마련하겠다"고 밝혔다.

2026.03.13 18:15김기찬 기자

스토리지안, 세계 무대서 네트워크 노출 제어 기술 선뵌다

하드웨어 기반 네트워크 보안 기업 스토리지안(대표 윤동구)이 세계 최대 사이버보안 전시회에 참가해 글로벌 보안 시장을 공략한다. 스토리지안은 오는 23일부터 26일까지 미국 샌프란시스코에서 개최되는 세계 최대 사이버보안 전시회 'RSA 컨퍼런스 2026(RSAC 2026)'에 참가해 하드웨어 기반 네트워크 보안 기술을 선보일 예정이라고 12일 밝혔다. 스토리지안은 한국정보보호산업협회(KISA)와 대한무역투자진흥공사(KOTRA)가 공동 구축하는 '한국관'에 참가 기업으로 합류한다. 스토리지안은 이번 컨퍼런스에서 네트워크 노출 자체를 최소화하는 보안 모델을 선보일 예정이다. 명함 크기 정도의 소형 하드웨어 네트워크 보안 장치 '시큐동글(SecuDongle)'이다. 대부분의 보안 솔루션은 네트워크가 항상 연결된 상태를 전제로 공격을 탐지하고 대응하는 방식으로 작동한다. 네트워크가 연결됐다는 것 자체가 공격 지점이 될 수 있는 만큼 위험 요소로 작용한다. 스토리지안이 이번에 선보이는 시큐동글은 '물리적 네트워크 분리(PNS)', '웹 접속 후 네트워크 차단(BNAB)'과 이를 제어하는 소프트웨어로 구성돼 있다. 핵심 기술 모두 윤 대표가 개발했다. PNS는 하드웨어 장치의 보안 수준이 서로 다른 내부망과 외부망을 물리적으로 분리하고, 두 네트워크가 동시에 연결되지 않도록 제어하는 기술이다. 하나의 PC 내에서보 보안 수준이 다른 네트워크 환경을 구분해 사용할 수 있다는 장점이 있다. BNAB는 웹 접속이 필요한 순간에만 네트워크를 연결하고, 웹페이지가 화면에 표시되면 자동으로 네트워크를 차단하는 방식의 기술이다. 예컨대 사용자가 인터넷주소(URL)를 입력한 경우 해당 사이트가 화면에 표시되고, 페이지가 로딩된 직후 시스템이 외부 네트워크 연결을 자동으로 끊는다. 두 기술을 통해 사용자는 필요한 정보 시스템을 이용하면서도 불필요한 네트워크 연결 상태를 최소화할 수 있다. 윤동구 스토리지안 대표는 "네트워크는 항상 연결돼 있어야 하는 것이 아니라, 필요할 때만 일시적으로 연결되는 것이 보안 측면에서 가장 안전하다"며 "시큐동글은 네트워크 차단 상태를 기본값으로 유지하고 필요할 때만 연결하는 방식으로, 공격 표면 노출을 획기적으로 줄이는 구조"라고 설명했다. 그는 이어 "내·외부망의 명확한 격리가 반드시 필요한 영역은 분명히 존재한다. 특히 금융, 공공, 국방 등 높은 수준의 보안을 요구하는 환경에서는 물리적 네트워크 분리 기술이 여전히 중요한 역할을 한다"며 "미국 등 세계 각국에서도 스토리지안의 PNS 및 BNAB 기술 기반의 시큐동글에 많은 관심을 보이고 있다. 이에 이번 RSAC 2026 참가를 통해 글로벌 시장을 본격적으로 공략해 나갈 것"이라고 밝혔다.

2026.03.12 19:07김기찬 기자

태니엄, CRN 선정 '올해 보안 100대 기업'됐다

자율형 IT 기업 태니엄(한국지사장 박영선)이 채널 컴퍼니 산하 기술 전문 미디어 CRN이 선정한 '2026년 보안 100대 기업(Security 100 List)'에 이름을 올렸다고 12일 밝혔다. 이번 선정은 인공지능(AI)과 실시간 인텔리전스를 기반으로 한 단일 통합 플랫폼 '태니엄 자율형 IT 플랫폼(Tanium Autonomous IT Platform)'을 통해 기업의 엔드포인트 관리 및 보안 운영 방식을 혁신적으로 지원해온 태니엄의 지속적인 노력과 기술력을 공식적으로 인정받은 결과다. CRN의 '보안 100대 기업' 리스트는 최첨단 보안 기술과 서비스를 결합해 제공하는 채널 중심의 주요 보안 벤더를 대상으로 매년 발표된다. AI 기반 보안 솔루션의 확산과 사이버 위협의 고도화로 인해 기업의 보안 요구가 급격히 증가함에 따라, 이 리스트는 고객과 파트너가 신뢰할 수 있는 우수 보안 벤더를 선택하는 데 중요한 가이드로 활용되고 있다. 맷 퀸(Matt Quinn) 태니엄 최고기술책임자(CTO)는 "기업들이 점점 더 복잡하고 치열한 위협 환경에 직면하면서, 실시간 엔드포인트 인텔리전스를 기반으로 한 통합 플랫폼의 중요성은 그 어느 때보다 커지고 있다"며 "태니엄은 AI 기능과 자동화, 그리고 다양한 기술 파트너와의 통합을 통해 기업이 IT 환경 전반의 모든 엔드포인트를 안전하고, 신속하며, 확장 가능하게 관리·보호할 수 있도록 지원하고 있다. 이를 통해 기업이 비즈니스 중단 없이 안정적으로 성과를 창출할 수 있도록 돕는 것이 우리의 목표"라고 말했다. 한편 지난해 태니엄은 기술 파트너쉽 역량 강화를 위한 대규모 투자를 단행했으며, 서비스나우(ServiceNow) 및 MS 생태계 전반과 주요 통합을 확대했다. 이런 기능은 조직이 이슈를 빠르게 파악하고, 통제된 안전 조치를 통해 즉각적인 대응을 수행할 수 있도록 지원한다.

2026.03.12 15:59김기찬 기자

KT, 제로트러스트 기반 기업인터넷 '플렉스라인 ZTNA' 선봬

KT는 보안을 강화한 'Flexline(플렉스라인) ZTNA(Zero Trust Network Access)'를 선보인다고 12일 밝혔다. 플렉스라인 ZTNA는 플렉스라인에 제로트러스트(Zero Trust) 보안 개념을 적용한 서비스다. 제로트러스트는 '신뢰하지 않고 검증한다'는 개념으로, 기존 VPN 환경에서 1회 로그인 후 지속 신뢰하는 방식과는 달리 사용자, 단말, 애플리케이션에 대해 접속 시점마다 실시간 AI 탐지로 권한을 검증한다. 안티바이러스나 보안 패치 여부 등 단말 보안 상태에 따른 세밀한 보안 정책을 기반으로 접근을 제어한다. 기존 플렉스라인은 회선, IP, 장비, 운용 관제 등을 지원하는 기업인터넷 서비스로 SD-WAN(Software-Defined Wide Area Network, 소프트웨어 기반 광역 네트워크) 기술이 적용됐다. 이를 통해 기업 가입자는 기업의 업무 환경과 네트워크 사용 현황을 분석해 최적의 대역폭을 유연하게 조정할 수 있다. 또한, 국내외 다양한 클라우드 사업자와 원하는 용량으로 직접 연결할 수 있다. 방화벽이나 VPN 등 보안 기능도 기본으로 제공받는다. 플렉스라인 ZTNA는 신규 가입자는 물론 기존 가입자도 부가서비스로 이용할 수 있다. KT는 플렉스라인 ZTNA 출시를 시작으로 단순한 기업인터넷 회선 제공을 넘어 네트워크, 보안, 클라우드를 아우르는 통합 기업인터넷 플랫폼으로 서비스를 지속 고도화한다는 방침이다. 명제훈 KT Enterprise부문 서비스Product본부장은 “플렉스라인은 SD-WAN 기반 네트워크 경쟁력에 제로트러스트와 양자암호 등 차세대 보안 기술을 결합한 KT의 대표 기업인터넷 서비스”라며 “IT, 공공, 금융, 유통 등 다양한 업종 가입자가 플렉스라인 ZTNA로 기업용 인터넷을 보다 안전하게 이용할 수 있을 것”이라고 말했다.

2026.03.12 09:43홍지후 기자

상장 보안기업 20여곳 이번달 잇달아 주총...새 이사들 '시선'

상장한 주요 보안 기업 20여곳이 이달 중순부터 잇달아 주주총회를 개최한다. 여러 곳에서 새로운 이사와 감사를 선임한다. 11일 본지 취재를 종합하면 이달 중순 이후부터 주요 보안 상장사들이 잇달아 정기주주총회를 개최할 예정이다. 윈스테크넷, 모니터랩 등 기업을 시작으로 이달 말까지 보안 상장사 대부분이 올해 경영 사항을 결의할 방침이다. 다만 10일여 시간이 남은 만큼 아직 주주총회 소집 날짜 및 안건이 확정되지 않은 기업도 적지 않다. 주총 안건이 확정된 보안 기업들은 공통적으로 재무제표 승인 외에도 최근 개정된 상법을 반영, 이사회 정관 일부를 변경하는 내용 및 사외이사 선임을 안건에 포함했다. 윈스테크넷·모니터랩 가장 이른 20일 개최 주요 보안 상장사 중 윈스테크넷(20일)과 모니터랩(20일)이 가장 먼저 주총을 연다. 윈스테크넷은 사내이사 4인, 독립이사(감사위원) 2인을 신규 선임하는 의안을 이번에결의할 예정이다. 구체적으로, 김보연 윈스테크넷 대표를 비롯해 김을재 금양통신 대표, 이수현 윈스테크넷 기획실장 등을 재선임할 예정이다. 김보연 윈스테크넷 대표는 지난 2022년 선임, 경영을 총괄하고 있다. 3년간 임기를 마쳤지만 오너가 임을 감안하면 무난히 재선임될 전망이다. 이글루코퍼레이션 부사장을 지낸 이민섭 현 윈스테크넷 보안서비스사업부문장을 신규 사내이사로 선임하는 것도 안건에 올랐다. 사외이사(독립이사)로는 이수민 SM&J 파트너스 대표, 조윤식 중앙대 인공지능연구소장을 신규 선임하는 안건도 있다. 이로써 윈스테크넷은 기존 사외이사인 이해영 대경삼경회계법인 이사를 포함해 올해 7월 시행되는 상법 개정안 중 3명 이상의 독립이사를 선임해야 하는 조건을 충족했다. 역시 20일 주총을 하는 모니터랩은 이광후 모니터랩 현 대표를 사내이사로 재선임하는 안건과 함께 송승일 모니터랩연구소 상무, 노용환 모니터랩 엔드포인트보안연구소장을 사내이사로 신규 선임하는 안건을 올렸다. 지난해 7월 위협 헌팅 기반 엔드포인트 탐지 및 대응(EDR) 전문 기업 '쏘마'를 인수하면서 쏘마 대표를 지낸 노용환 연구소장이 새 사내이사로 이름을 올릴 전망이다. 앞서 모니터랩은 쏘마를 인수하면서 실전 기반의 데이터로 축적된 위협 인텔리전스(TI)와 연계한 공격 시뮬레이션(BAS) 중심의 EDR 역량 강화에 올해 사업 방점을 두고 있다. 기존 네트워크 보안 중심의 사업 영역에서 나아가 엔드포인트까지 아우르는 통합 보안 포트폴리오를 구축하겠다는 청사진이다 윈스테크넷, 모니터랩을 필두로 ▲샌즈랩(3월 23일) ▲파라택시스이더리움(전 신시웨이, 3월 24일) ▲지니언스(3월 24일) ▲엑스게이트(3월 26일) ▲플랜티넷(3월 27일) ▲휴네시온(3월 27일) ▲이글루코퍼레이션(3월 30일) ▲파이오링크(3월 30일) ▲에스에스알(3월 30일) ▲라온시큐어(3월 30일) ▲안랩(3월 31일) ▲한싹(3월 31일) ▲소프트캠프(3월31일) ▲싸이버원(3월 31일) ▲수산아이앤티(3월31일) ▲지란지교시큐리티(3월 31일) ▲SGA솔루션즈(3월 31일) 등이 순차적으로 주총을 개최한다. 11일 현재, 주총 날짜가 확정되지 않은 곳도 있다. ▲아톤 ▲파수 ▲이스트시큐리티 ▲드림시큐리티 ▲시큐브 ▲이니텍 등이다. 이 중 시큐브, 이니텍, 아톤의 경우 회사 측 설명에 따르면 3월 말께 정기주주총회가 개최될 예정이지만, 안건 및 날짜가 확정되지 않았다. 파수, 드림시큐리티도 마찬가지로 날짜와 안건이 확정되지 않았다. 안건이 확정된 보안 기업들은 공통적으로 재무제표 승인 외에도 이번 상법 개정 사항을 반영한 이사회 정관 일부를 변경하는 내용 및 사외이사 선임이 안건에 포함돼 있다. '중동 성과' 이뤄낸 강석균 안랩 대표 재선임 '주목' 정보보안 상장 기업 중 가장 규모가 큰 안랩의 경우 오는 31일 정기주주총회를 개최할 예정이다. 강 대표는 2013년 전략사업본부장(전무)으로 안랩에 합류해 2018년 부사장을 지냈고, 2020년에 대표 자리에 올랐다. 지난 2023년 3월 주주총회를 거쳐 대표로 재선임됐으며, 3년 임기가 올해 만료돼 재선임을 받는다. 금융감독원 전자공시시스템에 따르면 안랩은 오는 31일 정기주주총회를 개최하는데, 조만간 임기가 만료되는 강 대표를 사내이사로 재선임하는 안건을 상정했다. 안랩 사정에 정통한 한 관계자는 "최근 안랩의 중동 합작법인 성과가 가시화되면서 사내에서도 인정받는 분위기"라고 강 대표의 연임을 점쳤다. 안랩은 지난해 연결 기준 매출액 2677억 원, 영업이익 333억 원을 기록했다. 이는 전년 동기 대비 각각 2.7%, 20.2% 증가한 수치다. 이번 호실적 배경에는 사우디아라비아 합작 법인 '라킨(Rakeen)'에서 하반기 주요 제품 출시가 성공적으로 이뤄진 영향이 크다. 앞서 안랩은 지난 2024년 10월 라킨을 설립해 중동 시장을 본격적으로 공략하고 있다. 지난해에는 합작법인의 성과가 본격적으로 반영되기 시작하면서 강 대표의 리더십이 대내외로 인정받는 분위기다. 안랩은 강 대표 사내이사 선임 안건 외에도 감사위원회 위원이 되는 사외이사 4인을 선임하는 안건을 올렸다. 고성천 한길회계법인 부회장을 사외이사 및 감사위원으로 3년간 재선임하는 안건과, 안랩 최고기술책임자(CTO)를 지낸 이호웅 호서대 컴퓨터공학부 교수를 사외이사 및 감사위원으로 3년간 신규 선임하는 안건을 상정했다. 케이사인·샌즈랩, 대표 재선임 안건 올라 케이사인 자회사 샌즈랩은 김기홍 샌즈랩 대표를 재선임하는 안건과, 박영석 법무법인 강남 변호사를 사외이사로 재선임하는 안건을 올렸다. 김 대표는 2015년부터 샌즈랩을 이끌고 있다. 케이사인은 최승락, 구자동 케이사인 각자 대표를 재선임하는 안건을 올렸다. 감사로 서원석 위즈베이스 IT경영전략 이사 재선임하는 안건도 상정했다. 아울러 사외이사로 이상익 커넥소 대표를 신규 선임하는 안을 주주총회에서 결정할 예정이다. 올해 신시웨이에서 파라택시스이더리움으로 사명을 변경하고 정보보안 사업과 더불어 암호화폐 분야로 사업 영역을 확장한 파라택시스이더리움은 지난 1월 임시주주총회를 거쳐 사내이사 3인, 사외이사 1인, 감사 1인을 선임하는 안을 가결했다. 이에 올해 정기주주총회에서는 이사 선임안 없이 재무제표 승인, 상법 개정을 반영한 정관 일부 변경 등 일반적인 내용으로 개최할 예정이다. 지니언스는 이동범 지니언스 대표이사와 지니언스 미국 법인장을 맡고 있는 김계연 지니언스 부사장을 사내이사로 재선임하는 안건을 올렸다. 더불어 정성환 한국IT여성기업인협회 상근부회장을 감사 후보자로 신규 선임하는 안을 상정했다. 기존에는 홍준호 성신여대 융합보안공학과 교수를 감사로 선임하는 안건을 올렸으나, 일신상의 이유로 정 부회장으로 후보자가 변경됐다. 인공지능(AI) 기반 유해 콘텐츠 차단 전문 기업 플랜티넷은 이번 정기 주주총회에서 사외이사 2명을 선임하는 안건을 올렸다. 임기 만료를 앞둔 김정욱 세종대 경영학부 교수를 사외이사로 재선임하는 안과 김일 홈앤서비스 대표이사를 사외이사로 신규 선임하는 안을 상정했다. 이글루, 감사위원 3인 신규 선임 안건 상정 가비아의 자회사 엑스게이트는 원종홍 가비아 대표이사와 한덕한 가비 임원을 사내이사로 재선임하는 안건이 상정됐다. 신규 사외이사로는 특허법인 연우의 대표이사를 맡고 있는 장희문, 임채성 대표를 사외이사로 선임하는 안건을 올렸다. 휴네시온은 주주총회 소집 공시 이전이지만, 회사 측이 공유한 내용에 따르면 등기이사 재선임, 이사 보수한도 승인, 정관 업데이트 등 일반적인 내용 위주로 열릴 예정이다. 정동섭 휴네시온 대표는 지난 2025년 정기주주총회에서 3년간의 임기로 재선임된 바 있다. 이글루코퍼레이션(이글루)은 이득춘 이글루 대표와 이현서 이글루 최고재무책임자(CFO)를 사내이사로 재선임하는 안건이 올라왔다. 아울러 유성원 전 개신경제연구소 기업분석실 연구위원과 김현중 유한대 전기공학과 교수를 사외이사 및 감사위원으로 신규 선임하는 안건을 올렸다. 이글루는 상법 개정을 반영해 현재 이글루 사외이사를 담당하고 있는 배성렬 법무법인 센트럴 변호사와 함께 유 전 연구위원과 김 교수를 3인의 감사위원으로 구성하는하는 안건을 상정했다. 이글루의 자회사 파이오링크는 조영철 파이오링크 대표가 2024년 이사회를 통해 3년간 임기를 지내고 있기 때문에 올해 특별한 이사 선임 없이 정기주주총회를 개최한다. 파이오링크는 올해 주주총회 안건으로 재무제표 승인, 이사 보수한도 승인, 자기주식 보유·처분계획 승인 등을 상정했다. 수산아이앤티, 정석현 그룹회장 사내이사 재선임...지란지교시큐리티 대표 재선임 3월 마지막날 정기주주총회를 개최하는 회사를 보면, 한싹은 문호원 한싹 사업지원본부장을 사내이사로 신규 선임하는 안을 올렸다. 이 외에도 상법 개정을 반영해 정관 변경, 이사 보수 관련 조항 변경 등 일반적인 내용으로 안건이 구성됐다. 수산아이앤티는 사내이사 2인, 사외이사·감사위원 1인을 재선임하는 안건이 상정됐다. 구체적으로 2년 임기를 마친 정석현 수산그룹 회장을 사내이사로 재선임하는 안건과, 최고운영책임자(COO)를 맡고 있는 김종우 수산아이앤티 부사장을 재선임하는 안건이다. 또 마창환 감사위원의 재선임도 안건으로 상정했다. 지란지교시큐리티는 임기가 만료된 조원희 지란지교시큐리티 대표를 재선임하는 안건을 상정했다. 앞서 조 대표는 20년 이상 지란지교패밀리에서 활동한 인물로, 2021년부터 3년간 지란지교데이터 대표를 역임한 후 2023년 9월부터 지란지교시큐리티 대표로 3년간 회사를 이끌었다. 올해 임기가 만료되면서 재선임 여부가 주주총회를 통해 결정된다. 이 외에 노수홍 한국과학기술원(KAIST) 경영대학 기술경영학부 초빙교수를 사외(감사) 이사로 재선임하는 안건이 올라왔다. SGA솔루션즈는 지난해 은유진 SGA그룹 회장과 최영철 SGA솔루션즈 대표를 3년간 재선임하는 안을 가결하면서 올해 특별한 이사 재선임 없이 정기주주총회를 개최한다. 대신, 상상법 개정 및 주식병합에 따른 액면가액 변경으로 정관을 변경하는 내용이 핵심 안건으로 올라와 있다. 앞서 SGA솔루션즈는 주주가치 제고, 주가 안정화 등을 위해 지난달 말 기존 액면가 100원에서 500원으로 변경하는 주식 병합을 추진한 바 있다. 소프트캠프는 황석호 동성회계법인 내부통제·회계부정조사 센터장을 감사로 3년간 신규 선임하는 안건을 상정했다.

2026.03.11 20:27김기찬 기자

시큐리티스코어카드, 한국 지사 설립...지사장 우청하

글로벌 사이버 보안 등급(Cybersecurity Ratings) 기반 공급망 보안 및 제3자 위험 관리(TPRM) 분야 선도 기업인 시큐리티스코어카드(한국지사장 우청하)가 한국에 지사를 설립했다. 일본보다 5년 늦은 것으로, 한국은 아태지역이 아니라 일본, 중국과 함께 인터내셔널 지역에 편입됐다. 11일 시큐리티스코어카드는 서울 강남에서 기자초청 간담회를 열고 한국 시장 공략 전략과 고객 지원 확대 계획을 밝혔다. 공급망 공격 시대, 새로운 보안 패러다임 '위협 기반 제3자 위험 관리' 지난 2013년 미국 뉴욕(맨해턴)에서 설립한 시큐리티스코어카드는 전 세계 57개국에 진출했고 3500곳을 고객으로 확보하고 있다. 세계 1100만 개 이상의 조직을 지속적으로 평가하는 글로벌 보안 등급(Security Ratings) 플랫폼 기업이다. 경쟁사는 비츠사이트(BitSight), 파노레이스(Panorays) 등이다. 시큐리티스코어카드는 기업의 외부 디지털 자산(IP, 도메인, SSL 인증서, 애플리케이션, 네트워크 구성 등)을 분석해 보안 수준을 A부터 F까지 등급으로 평가한다. 평가 대상은 ▲네트워크 보안(Network Security) ▲DNS 건강성(DNS Health) 등 8가지다. 이 등급은 단순한 기술 지표를 넘어 경영진과 이사회, 투자자, 사이버 보험사 등이 기업의 사이버 리스크 수준을 이해하고 평가하는 데 활용되는 '보안의 공통 언어'로 활용되고 있다고 회사는 설명했다. 특히 시큐리티스코어카드는 위협 기반 제3자 위험 관리(Threat-Informed Third-Party Risk Management, TPRM) 접근 방식을 통해 공급망 전반의 사이버 리스크를 지속적으로 식별하고 관리할 수 있도록 지원한다. 이 플랫폼은 자동화된 평가와 위협 인텔리전스를 결합해 제3자 및 공급업체 리스크를 지속적으로 모니터링하고, 실제 공격으로 이어지기 전에 위험을 사전에 식별하고 대응할 수 있도록 지원한다. 자동화한 평가, 독자적 위협 인텔리전스를 결합해 제3자 및 공급업체 리스크를 지속적으로 모니터링, 위협이 실제 침해로 이어지기 전에 선제적으로 대응하게 설계했다. 여기에 관리형 대응 서비스 'MAX'를 통해 전문 파트너와 연계한 실질적인 개선 및 복구 지원까지 제공, '탐지-우선순위 지정-대응-완화'로 이어지는 종단간 공급망 보안 체계를 완성했다. 이러한 통합 플랫폼을 통해 기업은 보안 리스크를 사전에 탐지하고 침해를 예방할 수 있으며, 공급망 전반의 위험을 최소화하는 동시에 이사회 보고 및 사이버 보험 대응 역량을 강화할 수 있다. 또 글로벌 규제 준수를 체계화하고, 보안 운영의 자동화와 인력 효율화를 동시에 달성할 수 있다고 회사는 설명했다. 시큐리티스코어카드 솔루션을 도입한 기업은 ▲보안 리스크 사전 탐지 및 침해 예방 ▲공급망 전반 리스크 최소화 ▲이사회 및 보험 보고 대응 ▲글로벌 규제 준수 강화 ▲보안 운영 자동화 및 인력 효율화 효과를 기대할 수 있다. 회사는 "현재 시큐리티스코어카드는 전 세계 3300개 이상의 기업이 사용하고 있으며, 포춘 100대 기업의 약 70%가 고객사로 포함돼 있다. 또한 미국 사이버보안 및 인프라 보안국(CISA)으로부터 신뢰할 수 있는 보안 자원으로 인정받았다"고 말했다. "글로벌 공급망 보안 규제 대응 위한 전략적 거점 구축" 미국 증권거래위원회(SEC) 사이버보안 공시 의무화와 FedRAMP(미국 연방 위험 및 승인 관리 프로그램) 등 글로벌 규제가 급격히 강화하면서, 공급망 전반의 보안 수준은 이제 기업의 '선택'이 아닌 '거래 조건'이 되고 있다. 실제로 글로벌 기업들은 협력사의 보안 수준이 기준에 미달할 경우 계약 제한이나 거래 배제까지 적용하고 있으며, 공급망 보안은 기업의 매출, 투자, 그리고 글로벌 진출을 좌우하는 핵심 요소로 부상했다. 이러한 환경 속에서 시큐리티스코어카드의 한국 지사 설립은 단순한 시장 확대를 넘어, 국내 기업들이 글로벌 규제와 고객 요구사항에 대응할 수 있게 지원하기 위한 전략적 투자라고 회사는 강조했다. 시큐리티스코어카드는 이미 H그룹 등 국내 대표 기업을 고객으로 확보했으며, 반도체와 자동차, 에너지, 제조, IT 등 글로벌 공급망 중심 산업으로 빠르게 확산하고 있다. 이들 기업은 글로벌 거래 과정에서 요구되는 보안 신뢰성을 확보하고 공급망 리스크를 체계적으로 관리하기 위해 시큐리티스코어카드의 보안 등급 및 공급망 리스크 관리 플랫폼을 활용하고 있다. 이번 한국 지사 설립을 통해 시큐리티스코어카드는 국내 고객에 대한 기술 지원, 현장 대응, 전문 컨설팅, 고객 성공 프로그램을 대폭 강화하고, 글로벌 수준의 공급망 보안 운영 체계를 직접 지원할 계획이다. 우 지사장은 누구?…여러 글로벌 보안 기업 성공 이끌어 시큐리티스코어카드는 한국 시장을 이끌 초대 지사장으로 우청하 지사장을 선임했다. 우 지사장은 25년 이상 글로벌 사이버보안 업계에서 활동하며 센티넬원(SentinelOne), 버카다(Varkada), 파이어몬(FireMon) 등 글로벌 보안 기업의 한국 지사 설립과 시장 안착을 성공적으로 이끈 대표적인 시장 개척 전문가로 알려졌다. 시큐리티스코어카드 직전에는 센티넬원 지사장으로 있었다. 그는 조직 구축부터 시장 진입 전략, 파트너 생태계 확장, 대기업 고객 확보까지 전 과정을 주도하며 글로벌 보안 기업의 한국 시장 성장을 이끌어 왔으며, 공급망 보안과 위협 인텔리전스, 클라우드 보안 등 다양한 영역에서 국내 대기업과 공공기관의 보안 전략 수립을 지원해 온 업계 핵심 리더라고 회사는 소개했다. 이날 우청하 한국지사장은 “지금 글로벌 시장에서 공급망 보안은 더 이상 IT 부서의 문제가 아니라 기업의 매출과 계약, 그리고 생존을 좌우하는 경영 핵심 요소가 됐다"면서 "글로벌 고객과 투자자들은 이제 '보안이 검증된 기업'과만 거래하고 있으며, 공급망 보안 수준은 기업의 신뢰도를 판단하는 객관적인 기준이 되고 있다”고 밝혔다. 이어 “한국 기업들은 세계 최고 수준의 기술 경쟁력을 갖추고 있지만, 글로벌 시장에서 요구하는 보안 투명성과 공급망 가시성 확보는 여전히 중요한 과제로 남아 있다. 시큐리티스코어카드는 전 세계 수백만 개 조직의 보안 데이터를 기반으로 한국 기업들이 공급망 리스크를 사전에 식별하고, 글로벌 기준에 부합하는 보안 경쟁력을 확보할 수 있게 지원할 것"이라고 덧붙였다. 맥커나 글로벌 사장 "한국은 글로벌 공급망 심장…아시아 전략 허브로 육성" 시큐리티스코어카드 글로벌 세일즈 담당 매튜 맥커나(Matthew Mckenna) 사장은 “한국은 반도체, 자동차, 조선, 방산, IT 산업이 집약된 세계적인 공급망 중심 국가로 글로벌 보안 전략에서 가장 중요한 시장 중 하나다. 시큐리티스코어카드는 이번 한국 지사 설립을 통해 한국을 아시아 공급망 보안 전략의 핵심 허브로 육성하고 장기적인 투자와 기술 지원을 지속적으로 확대할 것"이라면서 "글로벌 기술 파트너 및 국내 파트너와 협력을 강화해 한국 기업들이 글로벌 보안 요구사항에 효과적으로 대응하고, 공급망 전반에 대한 가시성과 대응 역량을 획기적으로 강화할 수 있도록 지원할 계획"이라고 밝혔다. 시큐리티스코어카드는 한국 지사 설립과 함께 굿모닝아이텍(대표 이주찬, 부사장 윤영한), 피노라이크 (대표 박홍준), 동훈아이텍 (대표 신재욱)과 파트너쉽을 체결, 국내 시장 확대에 나선다. 한편 시큐리티스코어카드는 이날 자사 플랫폼을 활용해 조사한 한국 100대 기업 보안 수준 평가 결과도 공개했다. 100점 만점에 평균 71점으로 조사됐다. 최상위인 A등급이 12곳(12%)이였고, B등급 15곳(15%), C등급 25곳(25%), D등급 22곳(22%), F등급 24곳(24%)으로 나타났다. 100대 기업 기준은 매출 등을 고려한 것으로, 산업군은 에너지&화학(16곳), 기술(14곳), 중공업(13곳), 소비자&소매(13곳), 금융서비스(9곳), 엔터테인먼트&미디어,(9곳) 조선&물류(6곳), 자동차(5곳), 항공&국방(4곳), 약품&바이오(3곳), 대그룹(3곳), 기타(3곳) 등이다.

2026.03.11 11:00방은주 기자

LGU+, 사이버 보안 기업 포티넷과 통합보안솔루션 SASE 협업 본격화

LG유플러스는 글로벌 사이버 보안 기업 포티넷(Fortinet)과 손잡고 차세대 보안 서비스를 선보인다고 11일 밝혔다. 지난 4일(현지시간) 스페인 바르셀로나에서 열린 MWC26에서 LG유플러스와 포티넷은 서비스 경쟁력 강화를 위한 업무협약(MOU)을 체결했다. 협약식엔 권용현 LG유플러스 엔터프라이즈부문장과 토마스 데뤼 포티넷 유럽 중동 아프리카 남아시아 채널 영업총괄 등이 참석했다. 협약을 통해 양사는 클라우드 환경에 최적화된 SASE(Secure Access Service Edge, 새시) 등 협업을 본격화한다. SASE는 네트워크 연결과 보안을 하나로 합쳐 제공하는 통합보안솔루션을 뜻한다. 최근 기업들의 업무 환경이 사무실 기반에서 클라우드 중심으로 빠르게 변하면서, 해커들이 사내 시스템에 침투할 수 있는 방법도 늘어났으므로 복잡해진 접속 환경에 적합한 보안 체계를 구축해야된다는 게 회사 측 입장이다. 양사는 글로벌 최신 보안 기술에 기반해 일관된 보안 정책을 안정적으로 적용하는 솔루션을 고도화하고, 모든 접속 시도를 끊임없이 검증하는 '제로 트러스트(Zero Trust)' 기반 시스템 구축을 통해 보안 솔루션을 강화한다. 또한 양사는 글로벌 표준에 부합하고 기업별로 세분화된 요구를 충족시킬 수 있는 보안 솔루션 라인업을 다양화하고, 맞춤형 솔루션 사업 추진을 위한 협력을 확대할 계획이다. 권용현 LG유플러스 엔터프라이즈부문장은 “포티넷과의 협력을 통해 글로벌 수준의 클라우드 보안 서비스 경쟁력을 갖출 수 있을 것이라 기대한다”며 “디지털 전환 시대에 기업들이 안심하고 업무를 볼 수 있도록 보안 서비스 경쟁력을 강화해 나가겠다”고 말했다.

2026.03.11 09:35홍지후 기자

한화시스템, 국제 안보무대서 방산 기술보호 전략 제시

한화시스템이 국제 안보무대에서 방산기업의 기술보호 역할을 강조하고 나섰다 한화시스템은 9일부터 10일까지 싱가포르에서 열린 '국제전략문제연구소(IISS) 미래분쟁워크숍'에 참가해, 사이버 기반 기술 탈취와 군사력 확산 현황에 대한 산업계 대응 전략을 발표했다고 밝혔다. 국방안보 분야 싱크탱크이자 영국의 대표적인 안보 정책연구소인 국제전략문제연구소(IISS)가 주최하는 이 워크숍은 각국의 국방 관료·국방정보 전문가·학계 권위자들이 참석하는 비공개 행사로, 미래 전쟁 양상과 신흥 안보 이슈를 논의하고 정책적 대안을 모색하는 자리다. 이번 워크숍에서 이재연 한화시스템 통신연구소장은 글로벌 공급망 환경에서 디지털 기술 보호의 중요성에 대한 발표를 진행했다. 방위 산업이 기술보호와 비확산 체계 유지에 기여해야 한다며 ▲설계단계 보안 ▲제로 트러스트 아키텍쳐 기반 디지털 통제 ▲플랫폼 통합 단계의 보안 설계 필요성을 강조했다. 이 소장은 발표에서 ▲사이버 스파이 활동이 군사력 증강으로 연결되는 조건 ▲탈취된 기술 정보가 기존의 국방 기술 유출 방지 체계를 무력화할 수 있는 가능성 진단 ▲변화하는 환경 속에서 기업이 가져야 할 책임과 역할 등을 제시했다. 이 소장은 “방산기업은 단순히 무기를 만드는 제조사에 그치는 것이 아니라, 핵심 기술을 보호하고 디지털 보안 관리체계를 실행하는 주체가 돼야 한다”며, “한화시스템은 통합적인 기술 보호 플랫폼을 통해 우리 군사 기술의 무분별한 유출을 막고, 안전한 사이버 보안 생태계 구축에 기여할 것”이라고 밝혔다.

2026.03.10 14:43류은주 기자

오픈AI, 프롬프트푸 인수…"개발 환경 안정성 높여"

오픈AI가 인공지능(AI) 에이전트 보안 역량을 강화하기 위해 기업을 인수한다. 9일(현지시간) 테크크런치 등 외신에 따르면 오픈AI는 거대언어모델(LLM) 보안 스타트업 프롬프트푸를 인수한다. 이번 계약이 마무리되면 프롬프트푸 기술은 '오픈AI 프런티어'에 통합된다. 거래 금액은 공개되지 않았다. 프롬프트푸는 이안 웹스터와 마이클 디앤젤로가 설립한 AI 보안 스타트업이다. 기업이 LLM 보안 취약점을 테스트할 수 있도록 오픈소스 인터페이스와 라이브러리를 포함한 검증 도구를 개발해왔다. 제품은 포춘 500대 기업 25% 이상에서 사용되고 있는 것으로 알려졌다. 프롬프트푸는 설립 이후 총 2300만 달러(약 338억원) 투자를 유치했다. 피치북에 따르면 지난해 7월 진행된 투자 라운드 기준 기업 가치는 8600만 달러(약 1264억원)로 평가됐다. 오픈AI는 이번 인수를 통해 에이전트 플랫폼에 자동화된 레드팀 테스트를 수행하고 에이전틱 워크플로 보안 위험을 평가할 계획이다. 또 위험과 규정 준수 요구에 맞춰 시스템 활동을 모니터링하는 기능도 강화할 방침이다. 오픈AI는 "기업이 개발 과정에서 AI 시스템 취약점을 식별하고 수정할 수 있도록 도울 것"이라고 불로그에서 밝혔다.

2026.03.10 09:26김미정 기자

틱톡, 캐나다 철수 없다…조건부 운영 허용

캐나다 정부가 보안을 이유로 철수 명령했던 틱톡의 자국 내 운영을 다시 허용하기로 했다. 9일(현지시간) 블룸버그통신에 따르면 캐나다 산업부는 틱톡이 강화된 보안 조치를 이행하는 조건으로 캐나다에서 계속 운영할 수 있도록 허용한다고 밝혔다. 이번 결정은 새롭게 진행된 보안 검토 결과에 따른 것이라고 설명했다. 앞서 2024년 11월 당시 총리였던 쥐스탱 트뤼도 정부는 틱톡의 중국계 모회사 바이트댄스에 캐나다 자회사를 정리하라고 명령했다. 해당 조치는 앱 사용 자체를 금지하는 것은 아니었지만 토론토와 밴쿠버에 있는 사무실을 폐쇄하도록 하는 내용이었다. 그러나 올해 1월 캐나다 정부가 법원에 제출한 법적 신청에 따라 해당 명령은 일단 보류됐다. 이는 마크 카니 캐나다 총리가 취임 후 중국을 방문해 시진핑 중국 국가주석과 관세 완화 합의를 발표한 지 며칠 뒤 이뤄진 조치다. 틱톡 캐나다 법인은 앞으로 보안 강화를 위한 법적 구속력이 있는 약속을 이행해야 한다. 캐나다 산업부 장관 멜라리 졸리는 성명을 통해 “캐나다 사용자 데이터에 대한 접근을 통제하기 위해 보안 게이트웨이와 프라이버시 강화 기술을 도입해 무단 또는 금지된 접근 위험을 줄일 것”이라고 말했다. 다만 성명에서는 이러한 조치가 구체적으로 어떻게 작동할지에 대한 세부 내용은 공개되지 않았다. 틱톡은 또 미성년자 보호 조치를 강화하기로 했으며 데이터 접근 통제를 점검하기 위해 독립적인 제3자 감독 기관도 지정될 예정이다. 틱톡은 캐나다에서 약 1600만 명의 이용자를 보유하고 있다. 이는 전체 인구의 35%가 넘는 규모다. 회사는 성명을 통해 캐나다 콘텐츠 창작자와 문화단체에 대한 지원도 확대하겠다고 밝혔다.

2026.03.10 09:11김민아 기자

"새출발 BoB"...KISA, 15기 멘토 모집

한국인터넷진흥원(KISA)이 '차세대 보안리더 양성 프로그램(BoB, Best of the Best)' 제15기에 합류할 멘토를 본격적으로 채용한다. 한국정보기술연구원(KITRI)의 경영난으로 사업 운영 주체가 KISA로 이관된 이후 첫 멘토진을 구성하고 나선 것이다. KISA는 지난 5일 홈페이지 공지를 통해 올해 BoB 멘토를 모집하고 있다고 밝혔다. 모집 기간은 13일 오후 6시까지다. 모집 규모는 확정되지 않았다. BoB 사업이 KISA로 이관된 이후 처음 멘토진을 구성하는 만큼 대규모 멘토 채용이 예정돼 있다. KISA는 "가능한 많은 멘토를 모시기 위해 0(제한없음)명을 선발하겠다고 모집 공고에 표기했다"고 밝혔다. BoB는 과학기술정보통신부와 KISA가 운영하는 정보보안 전문 인재 양성 프로그램이다. 매년 우수한 보안 인재를 배출하고 있으며, '보안 올림픽'으로 불리는 세계 해킹 대회 데프콘 CTF에서도 눈에 띄는 성과를 냈다. BoB 교육 과정은 보안업계 현장에서 뛰고 있는 보안 전문 멘토와 학생들이 팀을 이뤄 프로젝트를 해결하는 식으로 진행된다. 학생들은 멘토들이 현장에서 쌓아 올린 노하우 및 기술을 프로젝트를 통해 습득하는 구조다. 이를 통해 실전 기반의 보안 인재를 양성하고 보안업계 일선에 양질의 인재를 투입하는 것이 BoB의 목표다. 공고문에 따르면 모집 트랙은 ▲취약점 분석 ▲기업 보안 ▲보안컨설팅 ▲디지털포렌식 ▲보안제품개발 등 5개다. 자격 요건은 석사 이상 또는 보안 경력 5년 이상인 자로 한정된다. BoB 수료생 출신이나 강의 또는 멘토링 경험이 많은 사람을 우대한다. 교육 프로그램 자체는 KITRI가 BoB를 운영할 때와 크게 다르지 않다. 구체적으로 ▲IT일반 ▲창업 및 기획 ▲연구개발 ▲법률 및 정책 ▲교양정책 ▲윤리 ▲암호학 ▲인증 ▲인공지능, 양자컴퓨팅, 클라우드 등 ICT 신기술 등 분야의 멘토를 모집하고 있다. KISA의 BoB 멘토 선발 과정은 서류 및 면접 전형을 거친다. 이후 KISA는 강의 및 멘토링 실기 평가도 예정돼 있다. KITRI가 BoB 사업을 운영할 당시 멘토 선발은 서류·면접 전형 이후 자문단 검증을 받으면 최종 위촉되는 구조였으나, KISA는 실기 평가를 거친다는 차이가 있다. 또 멘토 모집 시기도 KITRI는 매년 5월 별도 공지를 냈으나, KISA는 BoB가 6월경 시작함에도 이달부터 선제적인 멘토 선발에 나섰다. 운영 주체 이관 이후 첫 멘토진을 구성하는 만큼 모집 기간에 여유를 둔 것으로 해석된다. 멘토들 사이에서는 기대와 우려가 공존하고 있다. 이번 선발에 지원한 한 멘토는 "올해 처음 BoB 멘토로 지원하게 됐는데, 운영 주체도 이관되면서 새출발에 대한 기대가 있다"면서도 "다만 KISA가 사업을 운영하게 되면 이전보다 규정 등이 까다로워질까 하는 우려도 있다. 또 해커들은 자유로운 업무 환경을 추구하는 경향이 짙은데, KISA가 이런 부분을 잘 조율할 수 있을지도 걱정"이라고 밝혔다. 한편 KISA는 오는 16일 기자간담회 형식의 '이슈앤톡' 행사를 통해 BoB를 비롯한 KISA에서 계획 중인 보안 인재 양성 사업 전반에 대한 구체적인 계획에 대해 설명할 예정이다.

2026.03.09 19:38김기찬 기자

인포뱅크, 생산성·사생활 보호 동시 구현 'AI 거버넌스' 제시

인포뱅크가 인공지능(AI) 시대 새롭게 정립한 기업용 AI 운영 기준을 앞세워 디지털 전환(DX) 가속에 박차를 가한다. 인포뱅크는 생산성 향상과 직원 사생활 보호를 동시에 실현할 수 있는 'AI 거버넌스' 설계 방안을 발표했다고 9일 밝혔다. 이번 발표는 기업 내 업무 효율화를 위한 DX가 빠르게 확산되면서 내부 대화와 활동 데이터 처리 방식에 대한 법적·윤리적 기준 마련이 필요하다는 문제의식에서 비롯됐다. 기업은 영업비밀 보호와 보안 유지를 위해 시스템을 관리·통제할 책임이 있지만, 동시에 헌법·통신비밀보호법·개인정보 보호법 등은 직원의 통신 비밀과 프라이버시를 엄격히 보장하고 있기 때문이다. 특히 당사자 동의 없이 대화 내용을 열람하는 행위는 원칙적으로 금지되며 보안 목적의 로그를 인사 평가 등 다른 용도로 활용할 경우 법적 분쟁으로 이어질 가능성이 크다는 게 회사 측 설명이다. 인포뱅크는 이러한 관리 권한과 사생활 보호 사이의 긴장 관계를 해소하기 위해 자사 AI 협업 플랫폼 '인세븐(IN7)'에 보안 통제와 프라이버시 보호가 내재된 구조적 거버넌스 설계를 적용했다. 인세븐은 단순히 기능을 추가하는 방식을 넘어 감청 가능성을 구조적으로 차단하는 시스템 아키텍처를 채택한 것이 특징이다. 관리자 권한을 조직 관리자와 보안관리자로 분리해 특정 개인이나 부서에 통제권이 집중되지 않도록 했다. 감사 체계 역시 대화 내용이 아닌 시스템 활동 기록 중심으로 설계해 개인정보 침해 요소를 최소화했다. 또 IP 접속 제한, 이용 시간 관리, 금칙어 마스킹 등 기업 운영에 필요한 보안 로그는 제공하면서도 관리자가 팀원의 대화 내용을 직접 열람하는 기능은 지원하지 않는다. 대신 구성원이 자신의 채팅 기록을 직접 확인하고 내려받을 수 있도록 해 통신비밀보호법상 리스크를 구조적으로 차단하고 최소 침해 원칙을 구현했다. 인포뱅크는 향후 산업별·직무별 특성을 반영한 AI 거버넌스 모델을 지속 고도화하고 국내외 규제 변화에도 유연하게 대응할 수 있도록 통제와 투명성 기능을 강화할 계획이다. 강진범 인포뱅크 최고기술책임자(CTO)는 "업무용 AI 도입은 단순한 기술 선택을 넘어 기업 거버넌스 설계의 문제"라며 "성능과 통제력을 강화하면서도 사생활 침해 우려를 불식시키는 구조를 갖춰야만 기업이 법적 안정성과 구성원의 신뢰를 동시에 확보할 수 있다"고 강조했다. 이어 "인세븐은 대화 내용을 감시하지 않고도 고도의 보안 관리가 가능한 플랫폼으로서 AI 시대 새로운 운영 기준이 될 것"이라고 덧붙였다.

2026.03.09 18:12한정호 기자

가비아, AWS 도입·전환 기업에 최대 1천만원 지원

가비아가 클라우드 도입을 고려하는 기업들을 위해 비용 부담을 줄인 전문 기술 지원에 나선다. 가비아는 신규 고객을 대상으로 인프라 이용료 및 운영 서비스 비용을 지원하는 '가비아 아마존웹서비스(AWS) 4차 클라우드 지원사업'을 실시한다고 9일 밝혔다. 이번 사업은 AWS 도입을 검토 중이거나 전문적인 매니지드 서비스(MSP)를 희망하는 기업을 위해 기획됐다. 선정된 기업은 5개월간 월 이용료의 50%(월 최대 200만원)를 지원받아 총 1000만원에 달하는 비용 절감 혜택을 누릴 수 있다. 지원 범위에는 AWS 인프라 이용료를 비롯해 가비아의 전문 매니지드 및 보안관제 서비스 비용이 포함된다. 지원 대상은 AWS 서비스를 신규 도입하는 기업은 물론, 타사 또는 자체 운영 중인 AWS 매니지드 서비스 주체를 가비아로 이관하려는 모든 기업 고객이다. 다음 달 30일까지 가비아 AWS 홈페이지에서 신청할 수 있다. 가비아는 이번 사업을 통해 다양한 규모의 기업 고객이 인프라 비용 부담을 덜고 서비스 개발에 집중할 수 있는 환경을 제공한다는 목표다. 특히 AWS의 '어드밴스드 티어 서비스 파트너'로서 전원 최고 등급 인증을 취득한 전문 엔지니어 조직이 컨설팅부터 구축, 장애 대응까지 클라우드 전 과정을 직접 지원한다. 아울러 보안관제 전문기업으로서 기업 비즈니스 자산을 보호할 수 있는 체계적인 보안 서비스 선택지도 함께 제공한다. 가비아는 클라우드 서비스 제공사(CSP), MSP, 보안관제 전문기업 자격을 모두 확보한 IT 인프라 전문기업이다. 지난 2017년 AWS와 파트너십을 체결한 이래, 다양한 산업군의 고객사에 안전하고 효율적인 AWS 운영 환경을 지원하며 전문성을 입증해 오고 있다. 오석 가비아 클라우드사업팀장은 "비즈니스에 있어 클라우드 인프라 비용은 사업 지속성을 결정짓는 중요한 요소"라며 "이번 지원사업을 통해 기업 고객이 비용 부담을 덜고 우리 전문 인력과 검증된 운영 체계 위에서 효율적인 클라우드 환경을 구축할 수 있기를 기대한다"고 밝혔다.

2026.03.09 10:57한정호 기자

[ZD브리핑] 삼성전자 노조 5월 총파업 예고…9일 찬반 투표

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다. [편집자주] #. 삼성전자 노조 5월 총파업 예고…9일 파업 찬반 투표 삼성전자 노사 갈등이 심화되고 있습니다. 삼성그룹 초기업노동조합 삼성전자 지부가 오는 9일부터 제1회 총회 및 쟁의행위에 대한 찬반 투표를 시작합니다. 앞서 삼성노조 공동교섭단은 사측과 임금협상을 벌여왔으나, 지난 3일 조정 중지 결정을 받은 바 있습니다. 노조 측이 제시한 성과급 상한 폐지 건에서 이견을 좁히지 못한 것이 가장 큰 요인으로 지목됩니다. 이에 노조는 18일까지 쟁의행위 찬반투표를 실시하고 ▲3월 중순 쟁의권 확보 ▲4월 전 조합원 집회 ▲5월 총파업 등의 투쟁을 전개할 예정입니다. 우리나라 최대 규모 배터리 산업 전시회 '인터배터리 2026'이 11일부터 3일간 서울 코엑스에서 개최됩니다. 올해 행사에서도 기업들의 차세대 기술력을 살펴볼 수 있을 것으로 전망됩니다. 고성능 배터리 혁신을 이룰 것으로 기대를 받는 전고체 배터리뿐 아니라 시장 수요가 집중되는 LFP 배터리 관련 기술, 화재 안전성을 높이는 신기술 등을 전시합니다. 지난주 주유소 기름값 폭리에 엄정 대응을 선포한 정부가 이번주도 석유 가격 안정을 위해 석유시장 점검을 이어갑니다. 네탓 공방을 벌이던 정유사와 주유소 업계가 지난 6일 기름값 안정화에 협력하겠다고 밝혔지만, 오는 13일 공표될 정유사별 공급가격에 따라 책임 소재를 두고 다시 공방이 이어질 가능성도 있습니다. #. 과방위 ICT 과학기술 법안 논의 가속도 국회 과학기술정보방송통신위원회는 11일 전체회의를 열어 법안 처리에 나섭니다. 앞서 10일에는 법안심사 1, 2소위를 열어 발의된 법안을 심사합니다. 쟁점법안과 함께 여러 민생법안 처리에도 속도를 낸다는 방침입니다. 한국방송학회는 오는 13일 합리적인 방송미디어 심의제도를 주제로 정책세미나를 개최합니다. 김종철 방송미디어통신위원회 위원장의 축사 이후 공공미디어연구소 김희경 박사의 주제발표가 예정됐습니다. #. 이세돌, 10년 만에 AI와 격돌…스노우플레이크, 한국사무소 첫 오픈 인핸스는 오는 9일 서울 광화문 포시즌스 호텔에서 미디어 컨퍼런스를 개최합니다. 이번 행사는 10년 전 알파고와 이세돌의 역사적 대국이 펼쳐졌던 장소에서 열립니다. 이세돌 교수와 생성형 AI를 넘어 실제로 행동하고 결과를 만들어내는 AI 에이전트 시대의 새로운 시작을 알릴 예정입니다. 해당 컨퍼런스는 전 세계 유튜브로 생중계될 예정입니다. 더불어민주당 정동영 의원과 국민의힘 최형두 의원이 공동주최하는 'AI G3 강국 신기술 전략 조찬 포럼'은 오는 11일 서울 여의도 국회의원회관 제1세미나실에서 열립니다. 해당 포럼은 글로벌 AI 경쟁이 심화되는 상황에서 한국 기술 주권과 산업 경쟁력을 강화하기 위한 전략을 논의하기 위해 마련됐습니다. 정부·국회·산업계·학계 전문가들이 참석해 AI 반도체, 데이터 인프라, 인재 양성, 규제 체계 등 핵심 정책 과제를 점검할 예정입니다. 레드햇도 이달 11일 서울 양재 엘타워에서 'AI-레디 하이브리드 클라우드 플랫폼 구축 전략'을 주제로 고객·파트너 대상 테크데이를 개최합니다. 행사에선 오픈소스 기술을 기반으로 기존 가상머신(VM) 인프라부터 오픈시프트 기반 플랫폼, 나아가 AI 추론 환경까지 하이브리드 클라우드에서 연결·운영할 수 있는 전략을 공유할 예정입니다. 한국IT전문가협회 역시 오는 11일 서울 강남구 삼정호텔에서 조찬세미나를 진행합니다. 이번 세미나에서는 과기정통부 류제명 제2차관이 연사로 참석해 '대한민국 AI G3 실현전략'을 주제로 발표할 예정입니다. 레노버는 오는 12일 웨스틴 서울 파르나스 호텔에서 테크데이 2026 기자간담회를 개최합니다. 이날 레노버는 AI 시대 엔터프라이즈 시스템·거버넌스 전략과 IDC와 함께 발간하는 연례 보고서 'CIO 플레이북 2026'의 인사이트를 소개합니다. 행사엔 수미르 바티아 레노버 인프라스트럭처 솔루션 그룹(ISG) 아시아태평양 사장과 신규식 한국레노버 대표가 참석해 AI 도입 과정에서 속도·통제·신뢰 균형을 확보하는 방안에 대해 발표합니다. 스노우플레이크코리아도 같은 날 서울 강남구에서 '스노우플레이크코리아 101' 미디어 라운드테이블을 개최합니다. 이달 새롭게 문을 연 사무실에서 열리는 이번 행사엔 최기영 스노우플레이크코리아 지사장과 임진식 SE 총괄이 참석해 한국 진출 6년 차를 맞은 회사의 주요 이정표와 서비스 전반을 소개합니다. #. 세제지원 통한 게임산업 경쟁력 제고 정책토론회 열려 10일 오후 1시30분 국회의원회관 제1세미나실에서는 '세제지원을 통한 게임산업 글로벌 경쟁력 제고 정책토론회'가 열립니다. 박성훈 국회의원(국민의힘)이 주최하고, 한국게임산업협회가 주관한 이날 토론회는 황성기 한국게임정책자율기구 의장(한양대 법학전문대학원 교수)이 좌장을 맡습니다. 토론에 앞서 발제는 송진 한국콘텐츠진흥원 콘텐츠산업정책연구센터장이 진행합니다. 토론 패널로는 채종성 법무법인 율촌 조세대응 팀장, 황웅 네오위즈 CFO, 원재호 앵커노드 대표, 조문균 재정경제부 조세특례제도과장, 최재환 문화체육관광부 게임콘텐츠산업과장이 참석합니다. 12일 10시 엔씨 판교 R&D 센터에서는 '2026 엔씨 경영 전략 간담회'가 개최됩니다. 이날 행사는 박병무 엔씨 공동대표와 아넬 체만 모바일 캐주얼 센터장이 참석하며, 1부는 경영 전략 발표와 2부는 Q&A 순서로 진행될 예정입니다. 넥슨코리아는 만쥬게임즈가 개발 중인 신작 게임 '아주르 프로밀리아'를 오는 14일부터 15일 양일간 일산 킨텍스 제1전시장에서 개최되는 코믹월드 330 행사에 출품합니다. 이 기간 방문객을 위한 대규모 휴식 공간을 마련하고 게임 속 판타지 세계관을 현실에 옮겨온 듯한 이색적인 테마 공간을 조성해 다양한 체험형 콘텐츠를 운영합니다. 코믹월드 330은 만화 애니메이션 관련 행사입니다. #. 피지컬AI 환경 보안 위협 대응…하이테크 범죄 동향은 글로벌 네트워크 융합 솔루션기업 포티넷코리아는 오는 10일 피지컬AI 환경의 보안 위협과 대응 전략을 소개하는 웨비나를 개최합니다. 이번 웨비나에는 문 귀 포티넷코리아 전무와 김상우 EY컨설팅 파트너 겸 사이버보안 컨설팅 리더가 연사로 참여해 로봇, 자율주행차 등 피지컬 AI 환경의 새로운 보안 위협과 기업의 실무적 대응 방안을 집중적으로 다룰 예정입니다. 피지컬 AI환경에서는 IT기술과 OT의 융합, AI의 도입으로 공격 표면이 확대되면서 여러 위협에 노출될 수 있습니다. 실제 자율주행 AI 내부에 백도어를 설치해 차량 제어권을 탈취하거나 휴머노이드 로봇의 데이터 무단 전송 등 사례도 이미 현실화되고 있습니다. 포티넷코리아는 이런 위협들을 효과적으로 대응하기 위한 전략을 이번 웨비나를 통해 공개하고, 안전한 피지컬 AI 생태계 조성을 목표로 인사이트를 제공하겠다는 계획입니다. 한국인터넷진흥원(KISA)은 오는 12일 올해 첫 '이슈앤톡' 행사를 개최합니다. 이번 이슈앤톡 행사는 '국가망보안체계(N2SF) 실증 사례 및 추진 계획', 'AI가 지배하는 사이버 전장, 화이트 해커가 답이다' 등을 주제로 발표를 진행하는 형식으로 개최될 예정입니다. 디지털 범죄 조사 및 예방 기술 분야 글로벌 기업 그룹아이비(Group-IB)가 오는 12일 오전 11시 잠실에서 '하이테크 범죄 동향 보고서 2026'을 공개할 예정입니다. 김기태 그룹아이비 신임 지사장과 본사 임원이 자리해 최신 보안 트렌드를 소개하고, 그룹아이비의 한국 시장 공략 방안을 소개하는 시간을 가집니다. 특히 이 자리에서는 그룹아이비의 위협 인텔리전스, 실시간 모니터링, 사고 대응, 사기 방지 기술을 하나로 통합한 고도화된 보안 운영 허브인 '사이버 퓨전 센터(Cyber Fusion Center, CFC)'도 소개합니다. #. '젊은 녹내장' 경고…3월 둘째 주 세계녹내장주간 캠페인 한국녹내장학회는 2026년 세계녹내장주간(2026.3.8~14, 매년 3월 둘째 주)을 기념해 3월8일부터 14일까지 일주일간 '젊은 근시, 녹내장이 시작되고 있을 수 있습니다. 조기 발견이 실명을 예방합니다.'를 주제로 녹내장 질환 인식 캠페인을 진행합니다. 매년 3월 둘째 주는 세계녹내장협회(WGA)와 세계녹내장환자협회(WGPA)가 주관하는 '세계녹내장주간'으로, 3대 실명 질환 중 하나인 녹내장의 위험성을 알리고 질환에 대한 올바른 이해를 돕기 위해 다양한 행사가 진행됩니다. 관련해 한국녹내장학회는 세계녹내장주간 동안 녹내장에 대한 사회적 관심을 환기하고 정기 검진의 중요성을 알리기기 위해 N서울타워, 부산 광안대교, 여수 돌산대교에서 녹내장을 상징하는 녹색 조명을 밝히는 점등 행사와 인증샷 이벤트를 개최합니다. 또 12일(목) 오후 2시부터 한국녹내장학회 유튜브 채널을 통해 '녹내장과 함께 살아가기'를 주제로 분당서울대병원 이은지 교수가 강의하는 온라인 공개강좌를 진행합니다. 녹내장은 눈으로 받아들인 빛을 뇌로 전달하는 시신경이 손상되면서 시야 결손이 발생하는 질환으로, 방치할 경우 실명에 이를 수 있습니다.

2026.03.08 12:32조민규 기자

크래프톤, 정보보호 국제표준 ISO/IEC 27001·27701 인증 획득

크래프톤(대표 김창한)은 영국표준협회(BSI)로부터 ISO/IEC 27001(정보보호 관리체계) 및 ISO/IEC 27701(개인정보보호 관리체계) 국제 인증을 글로벌 통합 범위로 획득했다. 이번 인증은 게임 개발 및 퍼블리싱 등 전 사업 영역과 CPC 등 인공지능(AI) 기술을 활용하는 개발 및 운영 전반을 포함해 부여됐다. 한국 본사를 비롯해 미국, 유럽, 인도, 일본 등 해외 주요 오피스를 포함한 통합 범위로 인증을 획득했다. ISO/IEC 27001은 정보 자산 보호를 위한 관리체계의 구축과 운영 여부를 평가하는 국제 표준이다. ISO/IEC 27701은 개인정보 처리 전 과정에 대한 보호 체계를 검증하는 국제 기준이다. 두 인증은 유럽연합의 개인정보보호 규정인 GDPR을 비롯한 글로벌 규제 대응을 위한 핵심 기준으로 활용된다. 크래프톤은 이번 동시 인증을 통해 글로벌 기준에 부합하는 보안 및 개인정보 보호 관리 역량을 공식적으로 인정받았다. 국가별 규제 환경에 대응하는 체계를 구축했을 뿐 아니라, 실제 게임 서비스가 운영되고 이용자 데이터가 처리되는 해외 오피스까지 인증 범위를 확장했다는 점에서 실질적 의미를 갖는다. AI 기술을 활용하는 개발 및 운영 환경에도 동일한 관리 체계를 적용했다. 이를 통해 변화하는 기술 환경 속에서도 일관된 정보보호 및 개인정보 보호 체계를 유지하는 글로벌 보안 역량을 입증했다. 홍석범 크래프톤 정보보호최고책임자(CISO)는 "이용자 신뢰를 최우선 가치로 삼고, 글로벌 스탠다드에 부합하는 보안 체계를 지속적으로 고도화해 나가겠다"고 전했다.

2026.03.06 13:40진성우 기자

해커, 정상 사용자인척 로그인…"신원 검증 보안 필수"

신원 검증 보안 중요성이 높아졌다는 분석 결과가 나왔다. 5일 클라우드플레어가 공개한 '2026 위협 인텔리전스 보고서'에 따르면 사이버 공격자가 시스템을 직접 침입하기보다 정상 사용자처럼 로그인해 내부 접근 권한을 확보하는 방식으로 전략을 바꾼 것으로 나타났다. 보고서는 AI 기술 확산이 사이버 공격 진입 장벽을 크게 낮췄다고 분석했다. 공격자들은 거대언어모델(LLM)을 활용해 네트워크 구조를 실시간으로 분석하고 취약점을 찾아내고 있다. 또 딥페이크를 활용해 신뢰도를 높인 공격도 증가하고 있다. 실제 AI를 활용해 고가치 데이터 위치를 파악한 공격 사례도 나왔다. 공격자는 여러 조직이 함께 사용하는 대형 서비스형 소프트웨어(SaaS) 애플리케이션 환경을 노려 수백 개 기업 테넌트를 침해했다. 클라우드플레어는 이를 지금까지 관측된 공급망 공격 가운데 가장 영향력이 큰 사례 중 하나로 평가했다. 국가 지원 공격자 활동도 변화하고 있다. 중국 관련 조직인 '솔트 타이푼'과 '리넨 타이푼'은 북미 통신사와 정부 기관 IT 서비스를 주요 표적으로 삼고 있다. 이들은 향후 공격을 준비하기 위해 경쟁 국가 네트워크에 미리 코드를 심어두는 '지속적 거점 확보' 전략을 활용하는 것으로 나타났다. 기업 신원 탈취 공격도 증가한 것으로 확인됐다. 보고서는 북한 요원들이 AI로 생성한 딥페이크와 위조 신분증을 활용해 채용 검증 절차를 우회하는 사례를 포착했다고 밝혔다. 이들은 미국에 구축된 '노트북 농장'을 활용해 실제 위치를 숨긴 채 서방 기업에 취업하는 방식으로 활동하고 있다. 분산서비스거부(DDoS) 공격 규모 역시 크게 확대됐다. 대형 봇넷 '아이수루'는 국가 단위 네트워크를 마비시킬 수 있는 수준까지 위협이 커졌으며 최대 31.4테라비트(Tbps) 규모 공격도 관측됐다. 보고서는 이런 초고속 공격에 대응하려면 완전 자율형 방어 체계가 필요하다고 설명했다. 매튜 프린스 클라우드플레어 최고경영자(CEO)는 "공격자들은 파편화되고 노후화된 위협 인텔리전스로 인해 발생하는 보안 공백을 파고든다"며 "우리는 세계 최대 규모 글로벌 센서 네트워크를 통해 다른 곳에서 포착하기 어려운 위협까지 가장 먼저 탐지해내고 있다"고 밝혔다.

2026.03.05 14:23김미정 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

대통령도 꼬집은 담합 과징금 액수...더 세질까

군 특화 'AI 슈퍼컴' 만든다…국방부, GPU 실증 프로젝트 시동

이재현 CJ 회장, ‘올리브영 명동 타운’서 쇼핑…장바구니 봤더니

박윤영號 KT, 기존 조직장 대거 물갈이

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.