• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 기업'통합검색 결과 입니다. (77건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

AI 믿고 쓰려면 보안부터…한컴, 웹 격리 기술 품는다

인공지능(AI) 활용이 기업 업무 전반으로 확산되면서 데이터 유출과 위협 우려가 커지는 가운데, 한컴이 웹 격리 보안 전문기업과 손잡고 AI 환경 보안 강화에 나선다. 한컴은 에어코드와 원격 웹 격리 보안 솔루션 '에어알비아이(AirRBI)' 총판을 위한 업무협약(MOU)을 체결했다고 2일 밝혔다. 양사는 공공·교육·기업 시장을 중심으로 AI 환경에 최적화된 보안 사업 확대에 협력할 계획이다. 이번 협력은 한컴이 추진 중인 '소버린 에이전틱 운영체제(OS)' 전략과 맞닿아 있다. 한컴은 조직 내부 데이터와 외부 AI 모델, 업무 시스템을 단일 환경에서 안전하게 연결·통제하는 AI 업무 플랫폼 구축을 추진 중이다. 이를 위한 핵심 요소로 보안 신뢰성을 강화하고 있다. 최근 기업과 공공기관은 생성형 AI 도입을 확대하면서 데이터 보안 문제를 주요 과제로 꼽고 있다. 임직원이 외부 AI 서비스와 웹 환경을 활용하는 과정에서 민감 정보가 통제 범위를 벗어나거나 악성코드가 유입될 가능성이 높아졌기 때문이다. 이에 AI 활용성과 보안성을 동시에 확보할 수 있는 '트러스티드 AI' 환경 구축 중요성이 커지는 추세다. 에어코드가 개발한 에어알비아이는 웹 브라우징 환경을 사용자 PC가 아닌 원격 서버에서 실행하는 웹 격리 방식 보안 솔루션이다. 이를 통해 악성코드 감염과 랜섬웨어 유입을 원천 차단할 수 있으며 상용 브라우저와의 호환성과 저지연 응답 성능도 지원한다. 특히 에어알비아이는 정적 화면과 실시간 화면 방식을 결합한 하이브리드 스트리밍 기술을 적용해 서버 자원과 네트워크 트래픽 사용량을 줄였다. 여기에 콘텐츠 무해화(CDR)와 데이터 유출 방지(DLP) 기능을 결합해 웹 기반 첨부파일 위협 제거와 AI 활용 과정에서의 개인정보·중요 정보 유출 방지 기능도 제공한다. 에어알비아이는 GS인증 1등급과 한국인터넷진흥원(KISA) 신속확인제 인증을 획득했으며 현재 조달청 다수공급자계약(MAS) 등록을 완료한 상태다. 한컴은 자사가 보유한 전국 공인 파트너 네트워크와 에어코드 기술력을 결합해 공공·민간 보안 시장 공략을 강화한다는 방침이다. 이번 협력은 국가망보안체계(N2SF)와 제로트러스트 보안 정책 확산 흐름과도 맞물린다. 웹 격리 기술은 제로트러스트 구현을 위한 핵심 기술 중 하나로 평가되며 최근 공공부문을 중심으로 도입 수요가 확대되고 있다. 한컴은 AI 업무환경과 보안 기술을 결합해 향후 공공·교육·기업 시장에서 관련 사업 기회를 확대한다는 전략이다. 한컴 관계자는 "AI가 신뢰받으려면 데이터가 안전하게 통제된다는 전제가 먼저 충족돼야 한다"며 "검증된 보안 기술을 한컴 AI 환경에 결합해 신뢰할 수 있는 AI 업무환경을 구현하고 소버린 에이전틱 OS 전략을 현실화해 나가겠다"고 밝혔다.

2026.06.02 15:06한정호 기자

"AI를 데이터 가까이로"…델이 그린 프라이빗 인프라 미래

[라스베이거스(미국)=한정호 기자] 델 테크놀로지스가 생성형 인공지능(AI)을 넘어 에이전틱 AI 시대로의 전환을 선언하며 프라이빗·하이브리드 인프라 중심의 새로운 AI 데이터센터 청사진을 공개했다. AI를 클라우드로 보내는 것이 아니라 데이터가 존재하는 곳 가까이에서 직접 운영하는 '온프레미스 AI' 전략을 전면에 내세우며 서버·스토리지·보안·클라우드·자동화를 모두 통합한 풀스택 AI 인프라 기업으로의 진화를 선언한 것이다. 지난 18~21일(현지시간) 미국 라스베이거스 베네시안 컨벤션센터에서 열린 '델 테크놀로지스 월드(DTW) 2026'이 나흘간 일정을 마치고 막을 내렸다. 올해 행사에는 글로벌 고객사·파트너· 개발자·엔지니어 등이 대거 참석해 AI 시대 데이터센터와 엔터프라이즈 인프라 미래를 논의했다. 현장에선 에이전틱 AI와 AI 팩토리, 소버린 AI, 토큰 경제, 분산형 프라이빗 클라우드가 핵심 화두로 떠올랐다. 특히 올해 DTW는 델이 단순 서버 기업을 넘어 AI 인프라 전반을 제공하는 플랫폼 사업자로 방향성을 명확히 드러낸 행사로 평가된다. "AI 실험은 끝났다"…에이전틱 AI 시대 선언 행사 핵심 메시지는 단연 에이전틱 AI였다. AI가 단순 질의응답이나 콘텐츠 생성 수준을 넘어 실제 업무를 수행하고 의사결정을 지원하는 방향으로 빠르게 진화하고 있다는 판단이다. 마이클 델 델 테크놀로지스 회장은 기조연설에서 "AI는 이제 실험 단계가 아니라 실제 엔터프라이즈 운영 환경으로 들어가고 있다"며 "에이전틱 AI 시대에는 기업 운영 방식 자체가 근본적으로 바뀌게 될 것"이라고 말했다. 제프 클라크 델 부회장 겸 최고운영책임자(COO)도 "과거에는 AI에 질문을 입력하고 답변을 받는 수준이었다면 이제는 AI 에이전트가 실제 업무를 수행하는 단계로 이동하고 있다"며 "기업들은 인간과 AI 에이전트 역할 자체를 다시 정의해야 한다"고 밝혔다. 델은 이에 맞춰 서버와 스토리지, 네트워크, 보안, 소프트웨어를 통합한 '델 AI 팩토리' 전략을 전면에 내세웠다. 기업들이 AI를 직접 구축하고 운영·확장할 수 있도록 지원하는 일종의 엔드투엔드 AI 인프라 플랫폼이다. 현재까지 델 AI 팩토리는 고객사 5000곳 이상을 확보했다. 이번 행사에선 엔비디아와 협력한 '델 데스크사이드 에이전틱 AI' 전략도 공개됐다. 개발자들이 데스크톱 환경에서 AI 에이전트를 개발한 뒤 동일한 보안·소프트웨어 프레임워크 기반으로 데이터센터까지 확장할 수 있도록 지원하는 구조다. 젠슨 황 깜짝 등장…델·엔비디아 AI 동맹 부각 올해 행사 최대 화제 중 하나는 젠슨 황 엔비디아 최고경영자(CEO)의 깜짝 등장이다. 기조연설 무대에 오른 젠슨 황 CEO는 마이클 델 회장과 함께 AI 데이터센터 미래 전략을 소개했다. 객석에선 큰 환호성이 터져나왔고 현장 분위기도 한층 달아올랐다. 델은 이번 행사에서 엔비디아 GB300과 베라 루빈 로드맵 기반 AI 서버 전략도 공개했다. 최대 그래픽처리장치(GPU) 밀도를 지원하는 '델 파워랙'과 액체 냉각 기반 데이터센터 설계도 함께 선보였다. 젠슨 황 CEO는 "생성형 AI는 이제 추론과 계획, 실행이 가능한 에이전틱 AI 단계로 진화하고 있다"며 "델과 엔비디아는 데스크톱부터 데이터센터까지 확장 가능한 AI 팩토리를 함께 구축하고 있다"고 말했다. 마이클 델 회장은 "엔비디아와 우리는 AI 시대 핵심 인프라를 함께 구축하며 기업들이 실제 운영 환경에서 AI를 빠르게 활용할 수 있도록 지원하고 있다"며 "우리는 데이터센터부터 엣지, PC까지 이어지는 풀스택 AI 환경을 함께 만들어가고 있다"고 강조했다. "AI를 데이터 가까이로"…온프레미스·소버린 AI 부상 이번 DTW를 관통한 또 다른 키워드는 온프레미스 AI와 소버린 AI였다. 델은 행사기간 "Bring AI to your data"라는 메시지를 강조했다. 데이터를 AI로 보내는 것이 아니라 AI를 데이터 가까이로 가져와야 한다는 의미다. AI 데이터가 감시 카메라와 센서, 제조설비, 키오스크 등 다양한 엣지 환경에서 폭발적으로 증가하면서 데이터 이동 비용과 토큰 비용 부담이 빠르게 커지고 있다는 판단이다. 델은 이에 맞춰 구글 제미나이와 스페이스XAI 그록, 오픈AI 챗GPT 모델 등을 델 서버 기반 온프레미스 환경에서 운영할 수 있는 전략도 공개했다. 고객 데이터가 외부 클라우드로 이동하지 않고 자체 데이터센터 안에 머물 수 있도록 지원한다는 구상이다. 바룬 차브라 델 ISG 마케팅 총괄 수석부사장은 "에이전틱 AI 시대에는 토큰 사용량이 급증하게 된다"며 "퍼블릭 클라우드 기반 AI는 토큰 비용과 제한 문제가 발생할 수 있기 때문에 온프레미스 AI 경제성이 더욱 중요해질 것"이라고 설명했다. 케이틀린 고든 델 ISG DAP 부문 클라우드·AI 솔루션 담당 부사장도 "대부분 기업 데이터는 여전히 기업 데이터센터 내부에 존재한다"며 "AI 역시 데이터 가까운 곳에서 운영하는 것이 가장 효율적"이라고 강조했다. 델은 이와 함께 분리형 프라이빗 클라우드 전략도 공개했다. 컴퓨트와 스토리지, 네트워크를 독립적으로 확장할 수 있도록 설계한 차세대 데이터센터 구조다. 고든 부사장은 "기존 하이퍼컨버지드 인프라(HCI) 대비 최대 65% 높은 비용 효율성을 확보할 수 있다"며 "AI 시대에는 필요한 만큼만 컴퓨트를 확장할 수 있는 구조가 중요해질 것"이라고 말했다. 솔루션 엑스포 가보니…AI 데이터센터 총집결 DTW 행사장 솔루션 엑스포에는 델 AI 전략이 집약됐다. 전시장 한쪽에는 맥라렌 포뮬러 원(F1) 팀의 경기 차량이 배치됐고 또 다양한 AI 기반 얼굴 인식과 데이터 분석 시연도 이어졌다. AI 데이터센터를 구현한 델의 초대형 서버·스토리지 인프라와 냉각 솔루션도 관람객들의 발길을 붙잡았다. 델은 차세대 스토리지 '파워스토어 엘리트'와 18세대 '파워엣지' 서버, 보안 플랫폼 '파워프로텍트 원' 등을 대거 전시했다. AI 팩토리와 워크스테이션, 디스플레이, 자동화 솔루션까지 AI 인프라 전반이 전시장을 채웠다. 특히 올해 행사에선 데이터센터 현대화와 보안, 자동화, 양자 컴퓨팅 대응 전략까지 함께 부각됐다. 한국 기업 존재감도 컸다. 삼성전자와 SK하이닉스 부스에는 행사 기간 내내 글로벌 고객사와 애널리스트들이 몰렸다. HBM과 서버용 D램, 기업용 SSD 등 AI 메모리 풀라인업이 집중 전시됐다. 제프 클라크 부회장은 기자간담회에서 "이번 반도체 사이클은 과거 어느 때보다 길어질 것"이라며 "AI 인프라 수요는 앞으로도 지속 확대될 것"이라고 전망했다. 한국 AI 전략도 주목…네이버클라우드 참여 이번 행사에는 김유원 네이버클라우드 대표도 직접 참석해 글로벌 소버린 AI 전략을 소개했다. 김 대표는 "AI 시대 경쟁력은 결국 인프라 운영 역량"이라며 "서비스형 GPU(GPUaaS)와 프라이빗 AI 클라우드, 자체 AI 모델 운영 경험을 모두 갖춘 풀스택 AI 사업자로 글로벌 시장 확대에 나서고 있다"고 말했다. 특히 네이버클라우드는 사우디아라비아와 동남아시아 등을 중심으로 소버린 AI 사업 확대 전략을 공개했다. 델과 협력해 AI 데이터센터와 프라이빗 AI 인프라 구축도 추진 중이다. 이번 행사기간 내내 한국 메모리와 GPU 인프라 생태계에 대한 델의 관심도 높았다. AI 인프라 경쟁이 결국 메모리와 전력, 냉각, 데이터센터 운영 역량 경쟁으로 확산되고 있다는 평가다. 마이클 델 회장은 "AI 에이전트 시대는 이미 시작됐다"며 "서버와 스토리지, 네트워크, 보안, 소프트웨어를 모두 아우르는 차별화된 포트폴리오를 기반으로 기업들의 AI 전환을 지원해 나갈 것"이라고 강조했다.

2026.05.25 13:53한정호 기자

"중소기업 보안 리스크는 곧 경영 리스크"

"보안은 IT 부서의 일이 아니고, 회사의 대표가 직접 챙겨야 하는 경영적인 리스크가 됐습니다. 랜섬웨어(Ransomware) 등 공격에 더 취약한 중소기업의 경우 미리 대응할 수 있어야 합니다." 김준영 에브리존 본부장은 22일 개최한 '제2회 중소기업 정보보안 세미나'에서 '중소기업 사이버보안 침해사고 피해 실태 및 대응 방안'을 주제로 발표, 이같이 강조했다. 이날 세미나는 중소기업중앙회와 한국정보보호산업협회가 공동 주최한 행사로, 보안에 취약한 중소기업의 침해사고 대응 전략을 논의하기 위해 마련됐다. 랜섬웨어는 기업 내부망에 침투한 후 데이터를 암호화하고, 이를 풀어주는 대가로 금전을 요구하는 '사이버 협박' 범죄의 일종이다. 지난해 SGI서울보증을 비롯해 유신, 화천기계, 예스24 등 기업 및 기관이 랜섬웨어 공격을 당해 대외 서비스가 마비되는 등 업무에 차질을 빚은 바 있다. 김 본부장이 속해 있는 에브리존은 안티랜섬웨어 전문 기업이다. 랜섬웨어 차단 솔루션 '화이트 디펜더' 등을 공급하고 있다. 이날 김 본부장은 보안에 취약한 중소기업을 대상으로 한 랜섬웨어 공격을 효과적으로 대응할 수 있는 방안과 대응 필요성에 대해 강조했다. 김 본부장은 "지난해 랜섬웨어 피해 건수는 2383건으로 집계됐는데, 이 중 중소기업 피해가 89%로 공격이 집중됐다"면서 "랜섬웨어 그룹들이 조직화·분업화됐고, 인공지능(AI)을 공격에 악용하기 시작하면서 랜섬웨어 위협은 양적, 질적으로 고도화됐다"고 진단했다. 그는 "지난해 랜섬웨어 공격을 받은 기업들을 보면 보안에 상당한 투자를 하고 있는 기업도 일부 눈에 띄는데, 이들 역시 랜섬웨어 공격에 속수무책으로 당했다"고 강조했다. 김 본부장 발표에 따르면 랜섬웨어 공격자들은 크게 ▲악성 이메일 실행 ▲원격접속 계정 탈취 ▲웹·데이터베이스 취약점을 악용한 서버 침투 등 3가지 시나리오로 공격을 시도한다. 이 중 악성 이메일의 경우 이력서, 세금계산서, 견적요청서 등으로 중소기업이 혹할 만한 형태로 침투를 위한 피싱에 나선다는 것이 김 본부장의 설명이다. 과거에는 이같은 피싱 메일 역시 어투나 이미지에서 부자연스러운 면을 쉽게 발견할 수 있기 때문에 곧바로 피싱 메일임을 인지할 수 있었지만, 현재 공격자들은 AI를 악용해 자연스러운 번역과 더불어 그럴싸한 피싱 메일을 보내고 있다. 김 본부장은 "중소기업은 랜섬웨어 공격을 받으면 ▲일상 업무 전면 중단 ▲대외 서비스 중단 ▲예기치 못한 대응 비용 발생 ▲개인정보 유출 및 브랜드 평판 하락 등 피해를 입을 수 있다"면서 "이 중에서도 랜섬웨어는 단순 데이터 복구 이슈나 업무 중단으로 인한 피해보다 개인정보 유출이 더 심각한 문제다. 이는 법률적인 책임 소재가 발생하고 과징금도 피할수 없는 데다, 최근 과징금 규모는 매출액의 10% 수준으로 크게 올라 기업의 부담을 키웠다"고 설명했다. 그는 "많은 중소기업들이 랜섬웨어 대응을 위해 백신을 설치해 놓았다고 하는데, 백신은 이미 알려진 랜섬웨어 공격만 방어할 수 있는 것이지 AI를 악용해 끝없이 변종 랜섬웨어를 생성해내고 있는 상황에서 백신 만으로는 방어가 불가능하다"라며 "행위 탐지 기반 차단 기술이 필요하다. 악성 코드를 탐지하는 것이 아니라 행위 자체가 정상적인지를 판별해 랜섬웨어를 탐지하는 체계로 대응해야 한다"고 강조했다. 이 외에도 김 본부장은 ▲조기 경보 ▲즉시 차단 및 격리 ▲백업 및 복구 훈련 등 조치와 체크리스트 기반의 선제적 랜섬웨어 대응이 필요하다고 역설했다. 아울러 "중소기업은 보안 예산이 적다"며 "그러나 한국정보보호산업협회와 중소기업중앙회 등 기관에서 보안을 지원하는 제도가 많이 마련돼 있다. 이를 충분히 활용할 수 있어야 한다"고 말했다.

2026.05.22 18:12김기찬 기자

델 보안책임자 "AI 시대, 막는 것만으론 부족…사이버 복원력이 생존 좌우"

[라스베이거스(미국)=한정호 기자] "인공지능(AI) 시대엔 공격을 막는 것만으로 충분하지 않습니다. 기업이 얼마나 빠르게 복구하고 비즈니스를 정상화할 수 있는지가 앞으로 가장 중요한 경쟁력이 될 것입니다." 존 시모니 델 테크놀로지스 최고보안책임자(CSO)는 19일(현지시간) 미국 라스베이거스 베네시안 컨벤션센터에서 열린 '델 테크놀로지스 월드(DTW) 2026'에서 한국 기자단과 만나 이같이 강조했다. 그는 AI 확산과 함께 사이버 공격 규모와 복잡도가 빠르게 커지고 있다며 기존 침해 방지 중심 보안 전략만으로는 한계가 있다고 진단했다. AI 시대 핵심은 '사이버 복원력' 확보라는 설명이다. 시모니 CSO는 "과거에는 보호와 방어가 보안 전략 최우선 과제였다면 이제 고객들은 얼마나 빠르게 복구하고 운영을 재개할 수 있는지를 더 중요하게 보고 있다"며 "사이버 복원력은 이제 기업 운영에서 사실상 최우선 과제가 되고 있다"고 말했다. 그는 제로트러스트 전략 역시 단순 방어 개념을 넘어 복원력 강화 측면에서 중요성이 커지고 있다고 짚었다. 침해 가능성을 전제로 피해 범위를 최소화하고 탐지·대응·복구 속도를 높이는 구조가 핵심이라는 설명이다. 시모니 CSO는 "제로트러스트 인프라는 침해가 발생하더라도 더 빠르게 대응하고 피해 범위를 제한할 수 있도록 돕는다"며 "델은 이를 내부 보안 체계뿐 아니라 제품과 솔루션 전반에도 적용하고 있다"고 설명했다. "랜섬웨어 시대 핵심은 복구 준비" 그는 랜섬웨어 대응에서 가장 중요한 요소로 데이터 복구 역량을 꼽았다. 여전히 많은 기업들이 핵심 데이터를 안전하게 복구할 체계를 갖추지 못하고 있다는 지적이다. 시모니 CSO는 "많은 기업들이 아직도 '사이버 볼트'나 '에어갭' 기반 보호 체계를 갖추지 못한 상태"라며 "실제 공격이 발생하면 복구 옵션 자체가 없는 경우도 적지 않다"고 밝혔다. 이어 "어떤 데이터가 가장 중요한지조차 명확히 파악하지 못한 조직도 많다"며 "단순 백업보다 중요한 것은 어떤 데이터를 어떤 순서로 복구할지 사전에 정교하게 준비하는 것"이라고 덧붙였다. 그는 재해복구(DR)와 사이버 복원력은 다른 개념이라고도 강조했다. 기존 DR이 시스템 우선순위 정도를 나누는 수준이었다면, 사이버 복원력은 비즈니스 프로세스와 데이터 의존성까지 포함한 훨씬 세밀한 준비 체계라는 설명이다. 시모니 CSO는 "복원력이 높은 기업들은 첫 번째로 무엇을 복구하고 아홉 번째와 아흔 번째로 무엇을 해야 하는지까지 명확히 알고 있다"며 "이는 단순 IT 문제가 아니라 비즈니스 준비 태세와 운영 전략의 영역"이라고 짚었다. 온프레미스 AI 강조…"기업 고유 데이터가 경쟁력" AI 시대 데이터 보호 전략과 관련해선 온프레미스 기반 AI 중요성을 강조했다. 기업 고유 데이터와 규제 준수 요구사항이 AI 경쟁력을 좌우하게 된다는 판단이다. 시모니 CSO는 "AI 프로젝트 성공 여부는 결국 데이터 품질과 관리 수준에 달려 있다"며 "기업들은 자신이 어떤 데이터를 갖고 있는지, 얼마나 민감한 데이터인지 정확히 이해해야 한다"고 말했다. 그러면서 "최근 온프레미스 AI 수요가 빠르게 증가하는 이유도 여기에 있다"며 "기업들은 데이터가 회사 내부에 남아야 하는지, 국가 내에 보관돼야 하는지 직접 통제하길 원하고 있다"고 설명했다. 그는 특히 퍼블릭 AI 모델 시대일수록 기업 고유 데이터 가치가 더욱 커질 것으로 내다봤다. 시모니 CSO는 "모든 기업이 같은 공개 AI 모델을 사용할 수 있지만 진짜 차별화 요소는 각 기업이 가진 프라이빗 데이터"라며 "가장 성공적인 기업은 자신들만의 데이터를 AI와 연결해 실제 비즈니스 가치로 전환하는 기업이 될 것"이라고 강조했다. 델은 이에 맞춰 온프레미스 AI와 사이버 복원력을 결합한 '파워프로텍트' 솔루션 라인업도 강화하고 있다. AI 기반 랜섬웨어 탐지와 복구 기능을 제품군 전반에 통합해 복구 속도와 위협 대응 역량을 높인다는 전략이다. 시모니 CSO는 "AI 기술을 제품 내부에 통합해 랜섬웨어를 더욱 정교하게 탐지하고 대응할 수 있도록 하고 있다"며 "전 세계 실제 침해 사고 대응 과정에서 얻은 포렌식·위협 인텔리전스 경험이 제품 설계에도 그대로 반영되고 있다"고 밝혔다. AI 악용 증가…"공격 규모·복잡도 더 커질 것" 그는 AI가 사이버보안 자체를 강화할 가능성도 크다고 평가했다. 방대한 로그와 이상 징후를 분석해야 하는 보안 영역 특성상 AI가 특히 효과적이라는 설명이다. 시모니 CSO는 "사이버보안은 데이터와 잡신호(노이즈)가 너무 많고 공격 규모도 매우 크다"며 "AI는 대규모 데이터와 복잡한 문제를 처리하는 데 강점이 있기 때문에 보안 영역과 매우 잘 맞는다"고 말했다. 다만 동시에 AI 기반 공격도 빠르게 늘어날 것으로 전망했다. 시모니 CSO는 "인류 역사상 모든 강력한 기술은 좋은 방향과 나쁜 방향 모두에 활용돼왔다"며 "범죄 조직과 악의적 공격자들 역시 AI를 적극 활용하게 될 것이고 공격 횟수와 정교함, 복잡도 모두 크게 증가할 가능성이 높다"고 진단했다. 이어 "이 때문에 기업들은 단순 보안을 넘어 복원력과 준비 체계를 더욱 강화해야 한다"며 "우리는 제품과 서비스, 컨설팅 역량을 결합해 고객들이 보다 안전하고 복원력 있는 AI 환경을 구축할 수 있도록 지원할 것"이라고 강조했다.

2026.05.20 00:04한정호 기자

아태 기업 81%, API 보안 사고 겪었다…AI 확산에 대응 '경고등'

아시아태평양 지역 기업들이 인공지능(AI) 서비스 확산 속 API 보안 위협에 직면한 것으로 나타났다. API 보안 사고를 경험한 기업이 80%를 넘은 가운데 사고 1건당 평균 피해 비용도 100만 달러를 넘어서면서, AI 확산 속도에 비해 보안 대응 체계가 뒤처지고 있다는 지적이 나온다. 13일 아카마이가 발표한 'API 보안 영향 연구 아시아태평양 에디션'에 따르면 지난 12개월 동안 아시아태평양 지역 응답자 81%가 최소 1건 이상의 API 보안 사고를 경험한 것으로 조사됐다. 사고 1건당 평균 추정 비용은 100만 달러를 넘어 전년도 58만 달러 대비 크게 증가했다. 이번 조사는 중국·인도·일본·싱가포르 등 4개국 보안 의사결정자 640명을 대상으로 진행됐다. 조사 결과 AI 기술과 연계된 API를 겨냥한 공격이 가장 빈번한 사고 유형으로 나타났다. 전체 응답자의 43%가 애플리케이션·에이전트·거대언어모델(LLM) 기반 API 공격을 경험했다고 답했다. 반면 자사 API 자산을 완전히 파악하고 있으며 어떤 API가 민감 데이터를 반환하는지 알고 있다고 답한 비율은 22%에 그쳤다. API 가시성 확보가 여전히 주요 과제로 남아 있다는 분석이다. 아카마이는 AI 기반 서비스 출시가 빨라질수록 API 구조가 복잡해지고 관리·모니터링 난도가 높아지면서 서비스 중단과 민감 데이터 노출, 운영 비용 증가 등 리스크가 확대되고 있다고 진단했다. 디지털 혁신 속도와 실제 보안 대응 수준 간 격차가 빠르게 벌어지고 있다고도 설명했다. 경영진과 현업 보안 조직 간 위협 인식 차이도 확인됐다. 전체 응답자 중 C레벨 임원의 56%는 AI·API 관련 위협에 충분히 대비돼 있다고 답했지만, 애플리케이션 보안 담당자 그룹에선 같은 응답 비율이 44%에 그쳤다. AI 서비스가 핵심 비즈니스로 확산되는 과정에서 경영진의 낙관적 인식과 실제 운영 현실 간 괴리가 존재할 수 있다는 의미로 풀이된다. API 컴플라이언스 관리 체계 역시 미흡한 것으로 조사됐다. 응답자 대부분은 컴플라이언스 체계에서 API를 고려하고 있다고 답했지만, 실제로 API를 정기적인 리스크 평가에 포함한다고 답한 비율은 63%에 머물렀다. 규제 보고와 공시 체계에 API를 반영한다고 답한 응답자는 40%에 불과했다. 아카마이는 API 가시성 부족이 단순 보안 문제를 넘어 AI 컴플라이언스 이슈로 확대되고 있다고 분석했다. 어떤 API가 어디에 존재하는지, 민감 데이터를 어떻게 처리·보호하는지 명확히 파악하지 못할 경우 향후 강화되는 AI 관리·보고 요구 사항 대응에도 어려움이 커질 수 있다는 설명이다. 이에 기업들이 조직 전반 API 자산을 식별·관리할 수 있는 디스커버리 및 인벤토리 체계를 강화하고 개발 초기부터 보안 검증을 내재화하는 '시프트 레프트' 전략을 도입해야 한다고 제언했다. 아울러 API 보안을 신뢰할 수 있는 AI 운영의 핵심 전제조건으로 재정의할 필요가 있다고 짚었다. 루벤 코 아카마이 아시아태평양·일본(APJ) 지역 보안 기술 및 전략 부문 디렉터는 "아시아태평양 지역 AI 확산 속도에 비해 보안 체계는 아직 충분히 성숙하지 못한 상황"이라며 "AI 애플리케이션을 구동하는 API가 급증하면서 가시성 사각지대가 커지고 있고 이는 서비스 장애와 복구 비용 증가, 기업 신뢰 훼손으로 이어질 수 있다"고 말했다. 이어 "AI가 실제 비즈니스 가치를 창출하기 위해선 API가 반드시 필요하다"며 "API 보안은 신뢰할 수 있는 AI 시스템 구축의 핵심 전제조건으로 다뤄져야 한다"고 강조했다.

2026.05.13 10:03한정호 기자

여권, 美 '쿠팡 차별 규제 중단' 서한에 "사법주권 침해" 반발

미국 공화당 의원들이 차별적 규제를 문제 삼으며 쿠팡 사례를 거론한 서한을 보내자, 여권 의원들이 사법 주권 침해라며 집단 반발에 나섰다. 이들은 해당 서한이 법 위반에 대한 정당한 집행을 '차별'로 왜곡하고, 외교·안보 사안까지 연계한 점을 문제 삼으며 강경 대응 방침을 밝혔다. 한정애 더불어민주당 정책위의장은 28일 원내대책회의에서 “서한은 애플, 쿠팡, 구글, 메타를 차별받는 피해 기업으로 나열하고 있는데, 이 기업들이 한국에서 받은 규제는 차별이 아니라 법 위반에 대한 동등한 적용이었다”고 말했다. 앞서 미국 공화당 하원의원 모임인 '공화당 연구위원회(RSC)' 소속 의원 54명은 21일(현지시간) 강경화 주미대사(전 외교부 장관)에게 한국에서 사업하는 미국 기업들에 대한 차별적 규제를 중단해달라는 내용을 담은 서한을 보냈다. 해당 서한에는 김범석 쿠팡Inc 의장의 신변 안전 문제와 한미 외교·안보를 연계한 내용이 담긴 것으로 알려졌다. 이 서한에 대해 한 의장은 “이는 미국 기업은 외국에서도 자국법보다 느슨한 기준을 적용받아야 한다는 논리에 귀결된다”며 “그러나 이는 법치주의와 주권 평등, 자유무역협정(FTA) 정신 모두에 위배된다”고 비판했다. 그러면서 “한국 정부가 자국민의 개인정보를 보호하고 법을 위반한 기업을 조사하고 수사하는 것은 주권 국가의 정당한 권리”라고 강조했다. 이날 장동혁 국민의힘 대표가 최근 방미 당시 해당 서한을 이끈 대럴 아이사 의원을 만났다는 보도가 나오기도 했다. 아이사 의원은 쿠팡을 포함한 미국 기업에 대한 한국 표적화와 부당 처우에 대한 우려의 메시지를 전달한 것으로 알려졌다. 한 의장은 해당 서한에 대해 “아이사 의원이 장 대표에게 문제를 제기했다고 하는데 장 대표가 뭐라고 답했는지 알고 싶다”고 반문했다. 민주당과 조국혁신당, 진보당, 사회민주당 등 범여권 의원 90명은 “대한민국의 사법 주권과 독립적인 법 집행을 전적으로 존중하라”는 의미를 포함한 항의서한을 주한미국 대사관에 전달하겠다는 뜻을 밝히기도 했다. 이번 사안과 관련해 외교부는 답신 발송을 검토 중이다. 박일 외교부 대변인은 "답신 발송을 관계 부처와 협의 중"이라고 말했다. 특히, 쿠팡에 대한 조사와 조치는 국내법과 적법 절차에 따라 이뤄지고 있다는 점을 계속해서 미국 행정부와 의회에 설명하고 있다고 강조했다. 답신이 이뤄질 경우 국내법 절차와 쿠팡 개인정보 유출의 심각성, 피해 규모 등 구체적인 내용을 설명하는 방향이 유력하다.

2026.04.28 16:47박서린 기자

[인터뷰] 랜섬웨어 기승에 떠오른 '사이버 복원력'…델 "통합 복구 체계로 시장 선도"

랜섬웨어와 대형 장애에 대응하기 위한 '사이버 복원력'이 기업의 핵심 인프라 경쟁력으로 떠오른 가운데, 델 테크놀로지스가 국내 데이터 보호 시장 공략에 박차를 가한다. 단순한 보안과 백업을 넘어, 침해 이후 핵심 업무를 빠르게 정상화하는 전략을 금융·공공을 중심으로 제조·통신 등 전분야에 확산한다는 목표다. 박준태 한국 델 테크놀로지스 SRP 사업부 상무는 17일 서울 강남구 본사에서 지디넷코리아와 만나 "기존 사이버 보안이 공격을 막는 데 초점을 둔다면, 사이버 복원력은 시스템이 결국엔 뚫릴 수 있다는 전제하에 비즈니스를 다시 회복하는 전략"이라며 "이제 기업들은 방어만이 아니라 복구와 정상화까지 포함한 체계를 갖춰야 한다"고 강조했다. 최근 국내 시장에선 단순 데이터 백업과 재해복구(DR)만으로는 부족하다는 문제의식이 빠르게 확산되고 있다. 랜섬웨어 공격이 운영 데이터만이 아니라 백업 데이터까지 동시에 노리는 방향으로 진화했고 실제 복구 체계가 작동하지 않으면 서비스 중단이 곧 사업 중단으로 이어질 수 있다는 판단이 커졌기 때문이다. 델은 이런 흐름 속에서 데이터 격리, 위변조 방지, 이상 탐지, 정밀 분석, 자동 복구를 묶은 사이버 복원력 전략을 제시하고 있다. 내부 조직과 전략도 재편했다. '데이터 보호 솔루션(DPS)' 사업부를 '사이버 보안 및 복원 플랫폼(SRP)' 사업부로 개편하고 백업 중심에서 사이버 복원력 중심으로 사업 영역을 확대했다. 박 상무는 "단순히 데이터를 저장·보관하는 역할을 넘어, 침해 이후 복구까지 포함한 엔드투엔드 복원력 플랫폼을 지원할 것"이라고 밝혔다. 랜섬웨어 확산과 국정자원 화재…사이버 복원력 중요성 커졌다 지난해 대형 전산 장애와 랜섬웨어 사고가 잇따르면서, 최근 단순한 해킹 대응을 넘어 침해 이후에도 서비스를 유지·복구할 수 있는 사이버 복원력의 중요성이 본격적으로 부각되고 있다. 앞서 지난해 9월 대전 국가정보자원관리원 대전본원 전산실 화재로 센터 내 전체 709개 시스템이 마비됐고 행정 서비스 복구에도 상당한 시간이 소요됐다. 정부는 이후 공공 데이터센터 안전 기준과 실제 작동하는 DR 체계 개선에 나서고 있다. 민간과 금융권에서도 경고음은 이어졌다. 한 금융사는 지난해 랜섬웨어 사고로 업무에 차질을 빚었고 업계 안팎에선 백업 체계 자체가 공격받을 수 있다는 점이 크게 부각됐다. 금융당국과 금융보안원은 사고 이후 실효성 있는 백업·복구 정책 수립 필요성을 강조했다. 온라인 플랫폼 기업의 랜섬웨어 사고도 시장의 경각심을 키운 사례로 거론된다. 공격자가 요구한 대가를 지급하고 사태를 수습한 것으로 알려지면서, 침해 자체를 완전히 막는 것보다 사고 이후 복원력과 업무 지속성을 어떻게 확보할지가 더 현실적인 과제로 떠올랐다. 이에 대해 박 상무는 "주요 선진국에선 단순히 데이터 보호를 위한 백업 솔루션 도입을 넘어서 사이버 복원력 확보를 위한 포괄적인 역량 구축이 주류로 전환됐다"며 "국내 역시 최근 대형 보안 사고들을 계기로 논의와 투자가 활발해지고 있다"고 진단했다. 델이 보는 변화는 데이터 보호에 대한 초점이 달라졌다는 점이다. 과거에는 정전이나 화재, 센터 장애, 사용자 실수 등으로 손실된 데이터를 복구하는 데 초점이 맞춰졌다면, 이제는 랜섬웨어와 데이터 유출, 백업 데이터에 대한 공격 등 다양한 시나리오를 전제로 '침해 이후에도 업무를 지속할 수 있는가'가 핵심 기준으로 떠오르고 있다. 이에 복구 속도는 물론 애플리케이션 간 의존성 파악, 인프라 스택의 실효성, 정기적인 복구 테스트 여부 등이 기업의 대응 역량을 가르는 요소로 중요해지고 있다는 설명이다. 박 상무는 "이제는 백업이 있다는 사실만으로 안심할 수 없고 실제 공격을 당했을 때 어느 데이터를 먼저 살리고 어떤 업무를 얼마나 빨리 정상화할 수 있는지가 더 중요하다"며 "복원력은 솔루션 한두 개가 아니라 운영 원칙과 테스트 체계까지 같이 설계해야 한다"고 말했다. 델이 제시한 해법은 '격리·불변·분석' 델이 제시하는 사이버 복원력 전략의 출발점은 '격리'다. 랜섬웨어와 각종 악성코드는 결국 네트워크를 통해 침투하는 만큼, 복구의 마지막 보루가 되는 백업 데이터는 운영 환경과 물리적·논리적으로 분리돼 있어야 한다는 것이다. 델은 이를 위해 네트워크 연결을 최소화한 에어갭 구조와 별도 격리 영역인 '볼트(Vault)' 개념을 강조한다. 이 구조의 핵심 솔루션으로는 '델 파워프로텍트 사이버 리커버리(Dell PowerProtect Cyber Recovery)'가 꼽힌다. 이 솔루션은 운영망과 분리된 데이터 볼트 환경에서 중요 백업 데이터를 따로 보관하고 에어갭 기반 복제 라인을 통해 필요한 시점에만 데이터를 이동시키는 방식으로 설계됐다. 박 상무는 "볼트와 클린룸을 결합한 테이프리스 환경을 기반으로 네트워크 에어갭을 구현하고 데이터 위변조 및 삭제 방지, 접근 제어 강화, 랜섬웨어 감염 분석, 자동 복구까지 단계적으로 구축할 수 있는 아키텍처를 지원한다"고 설명했다. 스토리지 축에서는 '파워프로텍트 데이터 도메인(PowerProtect DataDomain)'이 중심 역할을 맡는다. 델은 데이터 도메인에 저장된 백업 데이터에 대해 리텐션 락 기반 위변조 방지 기능을 제공하며 거버넌스 모드와 컴플라이언스 모드로 운영 수준을 나눈다. 거버넌스 모드는 다중 승인 절차를 거쳐 보호 기간을 조정할 수 있고 컴플라이언스 모드는 사실상 삭제 자체를 원천 차단하는 구조다. 여기에 접근 제어도 강화한다. 데이터 도메인 관리 화면에 접속할 때 단순 ID·패스워드만이 아니라 다중인증(MFA)을 추가 적용해 관리자 계정 탈취에 따른 2차 피해를 줄이는 방식이다. 이는 단순 로그인 보안뿐만 아니라 백업 데이터 자체를 지키는 복원력 전략의 일부로 평가된다. 이상 징후를 조기에 감지하는 소프트웨어(SW)로는 '파워프로텍트 데이터 매니저'를 지원한다. 평소와 다른 백업 패턴, 암호화된 파일 확장자 변화, 이례적인 사용자 행위 등을 메타데이터 수준에서 탐지하는 기능을 제공한다. 백업 과정 전체에 과도한 부하를 주지 않으면서 사전 이상 징후를 식별하는 역할이다. 박 상무는 "사이버 복원 포트폴리오는 단순 백업 솔루션 제품이 아니라 접근제어, 이상 탐지, 불변성, 격리, 분석을 결합해 백업 데이터를 최후의 복구 수단으로 만드는 통합 전략"이라며 "기업이 공격을 막지 못하더라도 깨끗한 데이터를 판별·복구해 다시 업무를 수행할 수 있도록 한다"고 밝혔다. 금융권이 먼저 움직였다…델, 한국형 구축 전략 확산 델이 한국 시장에서 주목하는 분야는 금융권이다. 특히 지난해 연쇄적인 보안 사고 이후 금융감독원이 데이터 보호 기준을 강화하면서, 다수 금융사가 사이버 복원 체계 구축에 빠르게 나서고 있다. 박 상무는 "금감원은 주센터와 DR센터가 모두 네트워크로 공격에 노출될 수 있다는 점을 문제로 보고, 두 센터가 동시에 침해되는 상황까지 대비하라는 메시지를 내놓고 있다"며 "이런 흐름 속에서 시장은 테이프 중심의 물리적인 소산에서 디스크 기반, 에어갭 기반의 자동화된 격리·복구 체계로 빠르게 전환되고 있다"고 설명했다. 델에 따르면 국내 금융권은 오랜 기간 테이프 기반 데이터 보관 체계를 유지해 왔지만, 복구 속도와 운영 효율 측면에선 한계가 컸다. 실제 장애나 랜섬웨어 상황이 발생했을 때 테이프를 원격지 창고에서 찾아와 라벨을 확인하고 수작업으로 복원하는 구조로는 빠른 업무 정상화가 어렵기 때문이다. 델은 이런 점에서 디스크 기반 백업, 가상 테이프 라이브러리(VTL), 중복제거 스토리지, 자동화된 복제 체계를 묶은 테이프리스 전환이 복원력 강화와 직결된다고 강조한다. 델은 사이버 복원 포트폴리오 공급과 함께 국내 맞춤형 제안으로 단계적 구축을 내세우고 있다. 박 상무는 "모든 기업·기관이 처음부터 볼트와 클린룸, 정밀 분석, 자동 복구까지 한 번에 도입하기는 어렵다"며 "일차적으로 백업 서버와 저장소를 분리하고 접근 제어와 이상 탐지부터 적용한 뒤 데이터 도메인 기반 불변성과 격리 영역, 정밀 분석 환경으로 단계적 확장하는 전략을 제안하고 있다"고 말했다. 정밀 분석 영역에는 인공지능(AI) 기반 기술인 '사이버센스(CyberSense)'를 제공한다. 사이버센스는 격리된 환경에서 데이터를 정밀 분석해 랜섬웨어 감염 여부를 판별하고 복구 가능한 정상 데이터를 선별하는 역할을 수행한다. 이는 단순 이상 탐지를 넘어 실제 복구 단계에서 데이터 무결성을 확인하는 기능으로 활용된다. 이 역량들을 바탕으로 델은 국내 금융권과 대형 기업 시장에서 중요 데이터 이중 보호, 볼트 중심 구조, 테이프리스 기반 볼트·클린룸 환경 등 다양한 구축 사례들을 확보해왔다. 지난해 연쇄적인 보안 사고 이후 이 수요가 더 늘어나고 있고, 델 본사 차원에서도 인공지능(AI) 서버 공급 사업 못지 않게 사이버 복원력 지원에 힘을 쏟는 상황이다. 여기에 국내 금융권의 특수성도 반영하고 있다. 박 상무는 "국내는 데이터센터가 200km 이내에 밀집된 구조라 EMP 공격 등 극단적 재난 상황까지 고려해야 한다"며 "원격지 격리와 차폐 환경, 네트워크 단절, 중요 데이터 선별 보관 등을 통해 단순 보안을 넘어 업무 연속성 관점에서 접근 중"이라고 말했다. 끝으로 그는 "한국 시장에서 금융권을 중심으로 사이버 복원력 투자가 빠르게 늘고 있고 최근에는 공공과 제조까지 수요가 커지고 있다"며 "파워프로텍트 데이터 매니저, 데이터 도메인, 사이버 리커버리, 사이버센스까지 이어지는 포트폴리오로 고객이 원활하게 데이터를 복구하고 비즈니스를 이어갈 수 있는 환경을 조성하겠다"고 강조했다.

2026.04.17 09:52한정호 기자

금보원, '핀테크 보안점검 서비스' 개설

핀테크 기업이 진화하는 사이버 위협에 효과적으로 대응하고 안전하게 성장할 수 있게 지원하는 서비스가 마련됐다. 금융보안원은 '2026년 핀테크 보안점검 서비스'를 본격 실시한다고 15일 밝혔다. 오픈뱅킹, 마이데이터 등 핀테크 서비스를 제공하기 위해 정기적으로 보안점검을 수행해야 하는 핀테크 기업에게 전문적인 보안점검 서비스를 제공할 예정이다. 앞서 이달 초 금융보안원은 한국핀테크지원센터에서 발주한 '2026년 핀테크 보안 지원사업'의 수행기관으로 선정된 바 있다. 이에 중소 핀테크 기업 약 30개사에 점검 비용의 70%를 지원한다. 지원 대상은 ▲오픈뱅킹 이용기관 ▲마이데이터 사업자 ▲금융규제 테스트베드 참여기관 ▲온라인투자연계금융업(P2) 등록 기업 중 하나에 해당하며, '중소기업기본법' 상 중소기업인 핀테크 기업이다. 지원 대상이 아닌 빅테크 및 대형 핀테크 기업(약 70개사)에도 동일한 핀테크 보안점검 서비스(유료)를 제공할 예정이다. 핀테크 서비스는 간편결제·송금, 마이데이터, 금융상품중개, 자산관리·펀딩 등 다양한 형태로 금융소비자의 일상생활에 자리 잡아 감에 따라 보안의 중요성은 더욱 중요해지고 있다. 특히 인공지능(AI) 자산관리서비스의 경우 서비스 상용화 이전 단계에서 RA(로보어드바이저)에 대한 보안성 및 안전성 심사를 수행해 선제적으로 핀테크 서비스의 보안성을 강화하고 있다. 박상원 금융보안원장은 "핀테크 산업의 지속 가능한 성장과 금융혁신서비스의 성공적인 시장 안착을 위해서는 핀테크 기업에 대한 보안 점검을 통한 신뢰할 수 있는 금융 인프라 구축이 중요하다"며 "현장 중심의 실효성 있는 보안 점검 및 컨설팅을 통해 국내 핀테크 서비스의 신뢰도를 제고하고, 핀테크 기업의 보안 경쟁력이 한층 강화될 수 있도록 적극 지원할 계획"이라고 밝혔다.

2026.04.15 23:32김기찬 기자

지란지교소프트, 보안·생산성 모두 잡은 AI '오피스에이전트' 출시

지란지교소프트가 보안과 생산성을 동시에 강화한 기업용 인공지능(AI) 솔루션을 앞세워 업무 자동화 시장 공략에 나섰다. 생성형 AI 도입 과정에서 제기돼 온 보안 우려와 비용 부담, 답변 신뢰성 문제를 한 번에 해결한다는 전략이다. 지란지교소프트는 기업 전용 AI 솔루션 '오피스에이전트'를 정식 출시했다고 15일 밝혔다. 오피스에이전트는 사내 데이터를 기반으로 업무를 수행하는 AI 에이전트로, 기업 환경에서 요구되는 보안성과 실무 활용성을 동시에 고려해 설계됐다. 특히 생성형 AI 도입 시 문제로 지적돼 온 '섀도우 AI(Shadow AI)'에 따른 정보 유출 위험과 환각, 높은 도입 비용 문제를 해결하는 것이 강점이다. 핵심은 보안 체계다. 이 솔루션은 권한 기반 접근 제어(RBAC)를 적용해 인가된 사용자만 데이터에 접근할 수 있도록 했다. 또 입력 데이터가 AI 모델 학습에 활용되지 않는 '학습 배제 원칙'을 적용했다. 이에 더해 주민등록번호나 휴대전화 번호 등 민감 정보 입력 시 이를 자동으로 감지하고 마스킹 처리하는 기능도 제공할 예정이다. 기술적으로는 에이전틱 검색증강생성(RAG) 방식을 적용해 답변 신뢰도를 높였다. 단순 검색이 아닌 질문 의도를 분석해 사내 문서에서 근거 데이터를 찾아 응답함으로써 생성형 AI의 환각 문제를 최소화했다는 설명이다. 업무 적용성도 강화했다. 사용자는 노코드 환경에서 부서별 업무 흐름에 맞춘 맞춤형 AI 에이전트를 생성할 수 있으며 마케팅·재무·법무 등 다양한 직무에 특화된 활용이 가능하다. 웹·메일·메신저·문서관리 시스템 등 기존 업무 환경과 연동해 분산된 사내 데이터를 통합 활용할 수 있도록 지원한다. 회사 측에 따르면 오피스에이전트는 사용자당 월 9000원 수준의 구독형 요금제를 적용해 글로벌 AI 솔루션 대비 약 75% 낮은 비용으로 도입할 수 있다. 중견·중소기업도 부담 없이 생성형 AI를 도입할 수 있는 환경을 제공한다는 방침이다. 지란지교소프트는 향후 클라우드형 서비스(SaaS)뿐 아니라 공공 클라우드와 온프레미스 환경까지 지원 범위를 확대해 보안 규제가 높은 산업에서도 활용성을 높일 계획이다. 박승애 지란지교소프트 대표는 "기업들이 보안과 생산성 사이에서 겪는 갈등을 해결하는 것이 오피스에이전트의 개발 목적"이라며 "앞으로도 기업 데이터 주권을 지키면서 실질적인 업무 자동화를 실현할 수 있는 기술 혁신을 이어갈 것"이라고 밝혔다.

2026.04.15 17:43한정호 기자

다이렉트클라우드, 정부 클라우드 바우처 4년 연속 선정…중소기업 DX 이끈다

다이렉트클라우드가 정부의 중소기업 클라우드 지원 사업에 4년 연속 이름을 올리며 국내 중소기업 대상 보안형 협업 인프라 시장 공략에 속도를 낸다. 보안성과 사용 편의성을 앞세워 중소기업의 디지털 전환(DX)을 앞장서 지원한다는 목표다. 다이렉트클라우드는 과학기술정보통신부와 정보통신산업진흥원(NIPA)이 주관하는 '2026 중소기업 클라우드 서비스 보급·확산 사업' 공급기업으로 4년 연속 선정됐다고 9일 밝혔다. 이 사업은 정부가 중소기업의 디지털 경쟁력 강화를 위해 클라우드 도입 비용을 지원하는 프로그램으로, 공급기업은 보안성·서비스 품질·안정성 등을 중심으로 심사를 거쳐 선정된다. 다이렉트클라우드는 올해도 전 항목에서 우수한 평가를 받았다고 설명했다. 이번 선정으로 다이렉트클라우드는 중소기업 환경에 맞춘 보안형 클라우드 스토리지 서비스 역량을 인정받았다. 회사는 그간 국내 중소기업의 DX를 지원하며 클라우드 기반 파일 공유와 협업 인프라 구축을 확대해 왔다. 핵심 서비스인 '다이렉트클라우드'는 단순 파일 저장을 넘어 기업 정보자산 보호에 초점을 맞춘 것이 특징이다. 랜섬웨어 차단, IP 및 디바이스 접속 제한, 2단계 인증(2FA), 세부 접근권한 설정 등 보안 기능을 제공해 최근 강화되는 기업 보안 수요에 대응하고 있다. 동시에 대용량 파일 고속 전송, 실시간 공동 편집, 미리보기, 코멘트 기능 등도 지원해 협업 효율도 높였다. 서비스형 소프트웨어(SaaS) 기반 구조로 별도 인프라 구축 없이도 재택근무나 외부 협업이 많은 업무 환경에 빠르게 도입할 수 있다는 점도 강점으로 꼽힌다. 이번 사업을 통해 수요기업으로 선정된 중소기업은 다이렉트클라우드 서비스 이용료의 최대 80%를 지원받을 수 있다. 비용 부담을 낮추면서 보안성과 협업 기능을 갖춘 클라우드 환경을 도입할 수 있다. 다이렉트클라우드는 하이브리드 클라우드 스토리지 형태로 정교한 권한 관리, 정보 유출 방지, 생성형 AI 기반 데이터 활용, 데이터 수명주기 관리, 장기 백업 기능을 통합 제공 중이다. 회사에 따르면 현재 3000개 사 이상이 16억 개가 넘는 파일을 다이렉트클라우드를 통해 관리·활용하고 있다. 안정선 다이렉트클라우드 대표는 "4년 연속 선정은 우리 솔루션이 중소기업의 실질적인 업무 효율과 보안 수준을 높이는 데 기여해 왔음을 보여주는 지표"라며 "올해 AI 기술을 접목한 더욱 스마트한 파일 관리 기능을 선보일 예정이며 앞으로도 중소기업의 안전한 클라우드 전환을 위해 최선을 다할 것"이라고 밝혔다.

2026.04.09 10:55한정호 기자

퍼블릭 클라우드 '흔들'…AI·데이터 주권에 '프라이빗 회귀' 가속

전 세계적으로 생성형 인공지능(AI) 확산과 데이터 주권 요구가 맞물리면서 기업들의 클라우드 전략이 빠르게 재편되고 있다. 기존 퍼블릭 클라우드 중심에서 벗어나 보안·규제·비용을 동시에 고려한 하이브리드 및 프라이빗 클라우드로 이동하는 흐름이 뚜렷해지며, 이른바 '인프라 회귀' 현상이 산업 전반에 확산되는 양상이다. 22일 엔터프라이즈 오픈 소스 기업 수세가 발표한 설문조사에 따르면 기업의 59%가 하이브리드 클라우드를, 16%는 프라이빗 클라우드를 우선 도입 전략으로 고려하는 것으로 나타났다. 이번 조사는 미국·영국·일본·인도·독일 등 주요 국가의 IT 의사결정권자 약 600명을 대상으로 진행됐다. 특히 AI 도입이 기업 인프라 전략 변화의 핵심 요인으로 작용하고 있는 것으로 분석됐다. 응답자의 61%는 AI 도입을 '중대한 과제'로 꼽았으며 AI 모델 학습 과정에서 데이터 주권 확보 중요성에 대해 80% 이상이 '매우 중요하다'고 답했다. AI 확산은 단순한 기술 도입을 넘어 인프라 복잡성과 리스크를 동시에 증가시키고 있다. 이에 기업들은 기존 퍼블릭 인프라 중심 구조에서 벗어나 통제 가능한 환경을 확보하기 위해 하이브리드 및 프라이빗 클라우드로 눈을 돌리는 분위기다. 이 과정에서 데이터 주권이 핵심 키워드로 떠오르고 있다. 특히 유럽과 미국을 중심으로 데이터 지역화 규제와 보안 요구가 강화되면서, 기업 내부 또는 통제 가능한 환경에서 데이터를 관리하려는 움직임이 확대되고 있다. 클라우드 전략 변화는 비용 구조에서도 영향을 받고 있다. AI 워크로드는 대규모 그래픽처리장치(GPU) 자원을 요구하는 만큼 퍼블릭 클라우드 기반 과금 모델에서 비용 부담이 급격히 증가하는 문제가 발생하고 있다. 장기적으로는 프라이빗과 하이브리드 인프라 환경이 비용 효율 측면에서도 유리하다는 인식이 확산되고 있다. 이같은 흐름은 단순 기술 선택의 문제를 넘어 기업 핵심 자산인 데이터를 어디까지 통제할 수 있는지에 대한 전략 경쟁으로 확장되고 있다. 특히 생성형 AI가 기업 내부 데이터를 학습에 활용하는 구조로 발전하면서, 퍼블릭 클라우드에 대한 의존도를 줄이고 자체 인프라를 강화하려는 움직임이 더욱 가속화되는 추세다. 실제 조사 결과 기업의 51%는 멀티·하이브리드 클라우드 환경 확장에 대한 투자를 늘릴 계획이며 46%는 오픈소스 엔터프라이즈 지원 확대에 나설 것으로 나타났다. 이는 특정 벤더 종속에서 벗어나 유연성을 확보하려는 전략으로 풀이된다. 벤더 종속성 문제 역시 주요 변수로 지목된다. 미국 기업의 경우 39%가 벤더 락인(종속성)을 주요 우려로 꼽았으며 절반 이상이 이를 '중대한 과제'로 인식하고 있는 것으로 조사됐다. 이와 함께 IT 복원력과 보안 강화도 주요 투자 우선순위로 떠올랐다. 미국 응답자의 64%는 IT 복원력을 최우선 기술 과제로 꼽았으며 글로벌 평균 역시 높은 수준을 보였다. 이는 퍼블릭 클라우드 장애나 보안 사고 경험이 누적된 결과로 해석된다. 국내에서도 유사한 흐름이 감지된다. 금융·공공 분야를 중심으로 데이터 주권과 보안 요구가 강화되면서 프라이빗 및 하이브리드 클라우드 도입이 확대되는 추세다. 특히 최근 VM웨어 가격 정책 변화와 벤더 종속 우려가 겹치며 오픈소스 기반 인프라로의 전환 움직임도 점차 가속화되고 있다. 업계에선 이러한 변화가 단기적인 트렌드가 아닌 구조적 전환이라는 분석이 나온다. AI 시대에 데이터가 핵심 자산으로 부상하면서 이를 얼마나 통제할 수 있는지가 기업 경쟁력의 핵심 요소로 자리 잡고 있기 때문이다. 특히 오픈소스 기반 인프라는 이러한 흐름에서 중요한 역할을 하고 있다. 기업들은 특정 벤더에 종속되지 않으면서도 유연성과 확장성을 확보할 수 있는 오픈소스 환경을 통해 하이브리드·프라이빗 전략을 강화하고 있다. 마가렛 도슨 수세 최고마케팅책임자(CMO)는 "AI 도입이 기업 인프라 전략에 큰 변화를 가져오고 있다"며 "고객들은 보다 유연하고 확장 가능하며 통제된 환경으로 빠르게 이동하고 있다"고 말했다. 클라우드 업계 관계자는 "이제 클라우드는 단순한 IT 인프라가 아니라 데이터 주권과 직결된 전략 자산"이라며 "하이브리드와 프라이빗 중심 구조는 AI 시대의 필수 선택지가 될 것"이라고 밝혔다.

2026.03.22 09:19한정호 기자

태니엄, CRN 선정 '올해 보안 100대 기업'됐다

자율형 IT 기업 태니엄(한국지사장 박영선)이 채널 컴퍼니 산하 기술 전문 미디어 CRN이 선정한 '2026년 보안 100대 기업(Security 100 List)'에 이름을 올렸다고 12일 밝혔다. 이번 선정은 인공지능(AI)과 실시간 인텔리전스를 기반으로 한 단일 통합 플랫폼 '태니엄 자율형 IT 플랫폼(Tanium Autonomous IT Platform)'을 통해 기업의 엔드포인트 관리 및 보안 운영 방식을 혁신적으로 지원해온 태니엄의 지속적인 노력과 기술력을 공식적으로 인정받은 결과다. CRN의 '보안 100대 기업' 리스트는 최첨단 보안 기술과 서비스를 결합해 제공하는 채널 중심의 주요 보안 벤더를 대상으로 매년 발표된다. AI 기반 보안 솔루션의 확산과 사이버 위협의 고도화로 인해 기업의 보안 요구가 급격히 증가함에 따라, 이 리스트는 고객과 파트너가 신뢰할 수 있는 우수 보안 벤더를 선택하는 데 중요한 가이드로 활용되고 있다. 맷 퀸(Matt Quinn) 태니엄 최고기술책임자(CTO)는 "기업들이 점점 더 복잡하고 치열한 위협 환경에 직면하면서, 실시간 엔드포인트 인텔리전스를 기반으로 한 통합 플랫폼의 중요성은 그 어느 때보다 커지고 있다"며 "태니엄은 AI 기능과 자동화, 그리고 다양한 기술 파트너와의 통합을 통해 기업이 IT 환경 전반의 모든 엔드포인트를 안전하고, 신속하며, 확장 가능하게 관리·보호할 수 있도록 지원하고 있다. 이를 통해 기업이 비즈니스 중단 없이 안정적으로 성과를 창출할 수 있도록 돕는 것이 우리의 목표"라고 말했다. 한편 지난해 태니엄은 기술 파트너쉽 역량 강화를 위한 대규모 투자를 단행했으며, 서비스나우(ServiceNow) 및 MS 생태계 전반과 주요 통합을 확대했다. 이런 기능은 조직이 이슈를 빠르게 파악하고, 통제된 안전 조치를 통해 즉각적인 대응을 수행할 수 있도록 지원한다.

2026.03.12 15:59김기찬 기자

상장 보안기업 20여곳 이번달 잇달아 주총...새 이사들 '시선'

상장한 주요 보안 기업 20여곳이 이달 중순부터 잇달아 주주총회를 개최한다. 여러 곳에서 새로운 이사와 감사를 선임한다. 11일 본지 취재를 종합하면 이달 중순 이후부터 주요 보안 상장사들이 잇달아 정기주주총회를 개최할 예정이다. 윈스테크넷, 모니터랩 등 기업을 시작으로 이달 말까지 보안 상장사 대부분이 올해 경영 사항을 결의할 방침이다. 다만 10일여 시간이 남은 만큼 아직 주주총회 소집 날짜 및 안건이 확정되지 않은 기업도 적지 않다. 주총 안건이 확정된 보안 기업들은 공통적으로 재무제표 승인 외에도 최근 개정된 상법을 반영, 이사회 정관 일부를 변경하는 내용 및 사외이사 선임을 안건에 포함했다. 윈스테크넷·모니터랩 가장 이른 20일 개최 주요 보안 상장사 중 윈스테크넷(20일)과 모니터랩(20일)이 가장 먼저 주총을 연다. 윈스테크넷은 사내이사 4인, 독립이사(감사위원) 2인을 신규 선임하는 의안을 이번에결의할 예정이다. 구체적으로, 김보연 윈스테크넷 대표를 비롯해 김을재 금양통신 대표, 이수현 윈스테크넷 기획실장 등을 재선임할 예정이다. 김보연 윈스테크넷 대표는 지난 2022년 선임, 경영을 총괄하고 있다. 3년간 임기를 마쳤지만 오너가 임을 감안하면 무난히 재선임될 전망이다. 이글루코퍼레이션 부사장을 지낸 이민섭 현 윈스테크넷 보안서비스사업부문장을 신규 사내이사로 선임하는 것도 안건에 올랐다. 사외이사(독립이사)로는 이수민 SM&J 파트너스 대표, 조윤식 중앙대 인공지능연구소장을 신규 선임하는 안건도 있다. 이로써 윈스테크넷은 기존 사외이사인 이해영 대경삼경회계법인 이사를 포함해 올해 7월 시행되는 상법 개정안 중 3명 이상의 독립이사를 선임해야 하는 조건을 충족했다. 역시 20일 주총을 하는 모니터랩은 이광후 모니터랩 현 대표를 사내이사로 재선임하는 안건과 함께 송승일 모니터랩연구소 상무, 노용환 모니터랩 엔드포인트보안연구소장을 사내이사로 신규 선임하는 안건을 올렸다. 지난해 7월 위협 헌팅 기반 엔드포인트 탐지 및 대응(EDR) 전문 기업 '쏘마'를 인수하면서 쏘마 대표를 지낸 노용환 연구소장이 새 사내이사로 이름을 올릴 전망이다. 앞서 모니터랩은 쏘마를 인수하면서 실전 기반의 데이터로 축적된 위협 인텔리전스(TI)와 연계한 공격 시뮬레이션(BAS) 중심의 EDR 역량 강화에 올해 사업 방점을 두고 있다. 기존 네트워크 보안 중심의 사업 영역에서 나아가 엔드포인트까지 아우르는 통합 보안 포트폴리오를 구축하겠다는 청사진이다 윈스테크넷, 모니터랩을 필두로 ▲샌즈랩(3월 23일) ▲파라택시스이더리움(전 신시웨이, 3월 24일) ▲지니언스(3월 24일) ▲엑스게이트(3월 26일) ▲플랜티넷(3월 27일) ▲휴네시온(3월 27일) ▲이글루코퍼레이션(3월 30일) ▲파이오링크(3월 30일) ▲에스에스알(3월 30일) ▲라온시큐어(3월 30일) ▲안랩(3월 31일) ▲한싹(3월 31일) ▲소프트캠프(3월31일) ▲싸이버원(3월 31일) ▲수산아이앤티(3월31일) ▲지란지교시큐리티(3월 31일) ▲SGA솔루션즈(3월 31일) 등이 순차적으로 주총을 개최한다. 11일 현재, 주총 날짜가 확정되지 않은 곳도 있다. ▲아톤 ▲파수 ▲이스트시큐리티 ▲드림시큐리티 ▲시큐브 ▲이니텍 등이다. 이 중 시큐브, 이니텍, 아톤의 경우 회사 측 설명에 따르면 3월 말께 정기주주총회가 개최될 예정이지만, 안건 및 날짜가 확정되지 않았다. 파수, 드림시큐리티도 마찬가지로 날짜와 안건이 확정되지 않았다. 안건이 확정된 보안 기업들은 공통적으로 재무제표 승인 외에도 이번 상법 개정 사항을 반영한 이사회 정관 일부를 변경하는 내용 및 사외이사 선임이 안건에 포함돼 있다. '중동 성과' 이뤄낸 강석균 안랩 대표 재선임 '주목' 정보보안 상장 기업 중 가장 규모가 큰 안랩의 경우 오는 31일 정기주주총회를 개최할 예정이다. 강 대표는 2013년 전략사업본부장(전무)으로 안랩에 합류해 2018년 부사장을 지냈고, 2020년에 대표 자리에 올랐다. 지난 2023년 3월 주주총회를 거쳐 대표로 재선임됐으며, 3년 임기가 올해 만료돼 재선임을 받는다. 금융감독원 전자공시시스템에 따르면 안랩은 오는 31일 정기주주총회를 개최하는데, 조만간 임기가 만료되는 강 대표를 사내이사로 재선임하는 안건을 상정했다. 안랩 사정에 정통한 한 관계자는 "최근 안랩의 중동 합작법인 성과가 가시화되면서 사내에서도 인정받는 분위기"라고 강 대표의 연임을 점쳤다. 안랩은 지난해 연결 기준 매출액 2677억 원, 영업이익 333억 원을 기록했다. 이는 전년 동기 대비 각각 2.7%, 20.2% 증가한 수치다. 이번 호실적 배경에는 사우디아라비아 합작 법인 '라킨(Rakeen)'에서 하반기 주요 제품 출시가 성공적으로 이뤄진 영향이 크다. 앞서 안랩은 지난 2024년 10월 라킨을 설립해 중동 시장을 본격적으로 공략하고 있다. 지난해에는 합작법인의 성과가 본격적으로 반영되기 시작하면서 강 대표의 리더십이 대내외로 인정받는 분위기다. 안랩은 강 대표 사내이사 선임 안건 외에도 감사위원회 위원이 되는 사외이사 4인을 선임하는 안건을 올렸다. 고성천 한길회계법인 부회장을 사외이사 및 감사위원으로 3년간 재선임하는 안건과, 안랩 최고기술책임자(CTO)를 지낸 이호웅 호서대 컴퓨터공학부 교수를 사외이사 및 감사위원으로 3년간 신규 선임하는 안건을 상정했다. 케이사인·샌즈랩, 대표 재선임 안건 올라 케이사인 자회사 샌즈랩은 김기홍 샌즈랩 대표를 재선임하는 안건과, 박영석 법무법인 강남 변호사를 사외이사로 재선임하는 안건을 올렸다. 김 대표는 2015년부터 샌즈랩을 이끌고 있다. 케이사인은 최승락, 구자동 케이사인 각자 대표를 재선임하는 안건을 올렸다. 감사로 서원석 위즈베이스 IT경영전략 이사 재선임하는 안건도 상정했다. 아울러 사외이사로 이상익 커넥소 대표를 신규 선임하는 안을 주주총회에서 결정할 예정이다. 올해 신시웨이에서 파라택시스이더리움으로 사명을 변경하고 정보보안 사업과 더불어 암호화폐 분야로 사업 영역을 확장한 파라택시스이더리움은 지난 1월 임시주주총회를 거쳐 사내이사 3인, 사외이사 1인, 감사 1인을 선임하는 안을 가결했다. 이에 올해 정기주주총회에서는 이사 선임안 없이 재무제표 승인, 상법 개정을 반영한 정관 일부 변경 등 일반적인 내용으로 개최할 예정이다. 지니언스는 이동범 지니언스 대표이사와 지니언스 미국 법인장을 맡고 있는 김계연 지니언스 부사장을 사내이사로 재선임하는 안건을 올렸다. 더불어 정성환 한국IT여성기업인협회 상근부회장을 감사 후보자로 신규 선임하는 안을 상정했다. 기존에는 홍준호 성신여대 융합보안공학과 교수를 감사로 선임하는 안건을 올렸으나, 일신상의 이유로 정 부회장으로 후보자가 변경됐다. 인공지능(AI) 기반 유해 콘텐츠 차단 전문 기업 플랜티넷은 이번 정기 주주총회에서 사외이사 2명을 선임하는 안건을 올렸다. 임기 만료를 앞둔 김정욱 세종대 경영학부 교수를 사외이사로 재선임하는 안과 김일 홈앤서비스 대표이사를 사외이사로 신규 선임하는 안을 상정했다. 이글루, 감사위원 3인 신규 선임 안건 상정 가비아의 자회사 엑스게이트는 원종홍 가비아 대표이사와 한덕한 가비 임원을 사내이사로 재선임하는 안건이 상정됐다. 신규 사외이사로는 특허법인 연우의 대표이사를 맡고 있는 장희문, 임채성 대표를 사외이사로 선임하는 안건을 올렸다. 휴네시온은 주주총회 소집 공시 이전이지만, 회사 측이 공유한 내용에 따르면 등기이사 재선임, 이사 보수한도 승인, 정관 업데이트 등 일반적인 내용 위주로 열릴 예정이다. 정동섭 휴네시온 대표는 지난 2025년 정기주주총회에서 3년간의 임기로 재선임된 바 있다. 이글루코퍼레이션(이글루)은 이득춘 이글루 대표와 이현서 이글루 최고재무책임자(CFO)를 사내이사로 재선임하는 안건이 올라왔다. 아울러 유성원 전 개신경제연구소 기업분석실 연구위원과 김현중 유한대 전기공학과 교수를 사외이사 및 감사위원으로 신규 선임하는 안건을 올렸다. 이글루는 상법 개정을 반영해 현재 이글루 사외이사를 담당하고 있는 배성렬 법무법인 센트럴 변호사와 함께 유 전 연구위원과 김 교수를 3인의 감사위원으로 구성하는하는 안건을 상정했다. 이글루의 자회사 파이오링크는 조영철 파이오링크 대표가 2024년 이사회를 통해 3년간 임기를 지내고 있기 때문에 올해 특별한 이사 선임 없이 정기주주총회를 개최한다. 파이오링크는 올해 주주총회 안건으로 재무제표 승인, 이사 보수한도 승인, 자기주식 보유·처분계획 승인 등을 상정했다. 수산아이앤티, 정석현 그룹회장 사내이사 재선임...지란지교시큐리티 대표 재선임 3월 마지막날 정기주주총회를 개최하는 회사를 보면, 한싹은 문호원 한싹 사업지원본부장을 사내이사로 신규 선임하는 안을 올렸다. 이 외에도 상법 개정을 반영해 정관 변경, 이사 보수 관련 조항 변경 등 일반적인 내용으로 안건이 구성됐다. 수산아이앤티는 사내이사 2인, 사외이사·감사위원 1인을 재선임하는 안건이 상정됐다. 구체적으로 2년 임기를 마친 정석현 수산그룹 회장을 사내이사로 재선임하는 안건과, 최고운영책임자(COO)를 맡고 있는 김종우 수산아이앤티 부사장을 재선임하는 안건이다. 또 마창환 감사위원의 재선임도 안건으로 상정했다. 지란지교시큐리티는 임기가 만료된 조원희 지란지교시큐리티 대표를 재선임하는 안건을 상정했다. 앞서 조 대표는 20년 이상 지란지교패밀리에서 활동한 인물로, 2021년부터 3년간 지란지교데이터 대표를 역임한 후 2023년 9월부터 지란지교시큐리티 대표로 3년간 회사를 이끌었다. 올해 임기가 만료되면서 재선임 여부가 주주총회를 통해 결정된다. 이 외에 노수홍 한국과학기술원(KAIST) 경영대학 기술경영학부 초빙교수를 사외(감사) 이사로 재선임하는 안건이 올라왔다. SGA솔루션즈는 지난해 은유진 SGA그룹 회장과 최영철 SGA솔루션즈 대표를 3년간 재선임하는 안을 가결하면서 올해 특별한 이사 재선임 없이 정기주주총회를 개최한다. 대신, 상상법 개정 및 주식병합에 따른 액면가액 변경으로 정관을 변경하는 내용이 핵심 안건으로 올라와 있다. 앞서 SGA솔루션즈는 주주가치 제고, 주가 안정화 등을 위해 지난달 말 기존 액면가 100원에서 500원으로 변경하는 주식 병합을 추진한 바 있다. 소프트캠프는 황석호 동성회계법인 내부통제·회계부정조사 센터장을 감사로 3년간 신규 선임하는 안건을 상정했다.

2026.03.11 20:27김기찬 기자

삼성SDS "AI 확산에 정교해진 보안 위협…기업 사이버 대응 시급"

인공지능(AI) 확산과 클라우드 전환 가속화 속에서 기업을 노린 사이버 공격이 한층 정교해지고 있다. 특히 생성형 AI와 AI 에이전트 도입이 본격화되면서 기존 보안 체계만으로는 대응이 어려운 복합 위협이 부상하고 있다는 분석이 나온다. 23일 삼성SDS가 발표한 '2026년 사이버 보안 위협 트렌드 전망 및 대응' 보고서에 따르면 올해 기업에 영향을 끼칠 5대 사이버 보안 위협으로 ▲AI 기반 보안 위협 ▲랜섬웨어 ▲클라우드 보안 위협 ▲피싱 및 계정 탈취 ▲데이터 보안 위협이 선정됐다. 이번 보고서는 삼성SDS가 지난해 국내외에서 발생한 사이버 보안 이슈를 분석하고 국내 IT 및 보안 담당 실무자와 관리자, 경영진 667명의 의견을 반영해 도출됐다. 보고서는 생성형 AI와 AI 에이전트의 도입·확산이 새로운 보안 리스크를 동반할 것으로 내다봤다. 자율적으로 업무를 수행하는 AI 에이전트가 과도한 권한을 위임받거나 통제 장치 없이 운영될 경우 데이터 유출, 무단 작업 수행, 시스템 손상 등으로 이어질 수 있다는 지적이다. 삼성SDS는 기업이 AI에 최소 권한을 부여하고 정보 변경이나 결제 등 민감한 명령 수행 시 AI 가드레일을 통해 실시간 모니터링과 이상 행위 탐지·차단 체계를 마련해야 한다고 제언했다. 랜섬웨어 역시 지속적인 위협 요인으로 꼽혔다. 최근 랜섬웨어는 데이터 암호화에 그치지 않고 탈취 데이터 공개 협박, 디도스(DDoS) 공격, 고객·파트너·미디어 대상 압박 등 4중 갈취 형태로 진화하고 있다. 이를 대비하기 위해선 조기 복구를 위한 백업 체계 확보와 함께 악성코드 실행 전 차단, 이상 행위 탐지, 사고 발생 후 격리·분석·복구에 이르는 단계별 대응 체계 구축이 필요하다는 설명이다. 삼성SDS는 임직원을 대상으로 한 정기 교육과 불시 훈련을 통해 현장 대응 역량을 높이는 것도 병행돼야 한다고 강조했다. 클라우드 환경 확산에 따른 보안 취약점도 주요 위협으로 지목됐다. 과도한 스토리지 공유, 잘못된 인증·권한 관리, 기본 설정 방치 등은 클라우드 보안 사고의 원인으로 꼽힌다. 삼성SDS는 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP) 기반 상시 점검 체계를 통해 계정 권한과 리소스 설정 취약점을 실시간으로 파악하고 외부 노출이나 암호화 누락 등 위험 요소를 자동 탐지·조치하는 체계 마련이 필요하다고 밝혔다. 피싱 및 계정 탈취 공격도 고도화되고 있다. 기업 사용자를 노린 피싱은 내부망 침입과 데이터 유출, 랜섬웨어 설치, 공급망 공격으로까지 이어질 수 있어 조직 전반에 영향을 미친다. 특히 챗봇과 AI 에이전트 등 AI에 부여된 접근 권한까지 공격 표적이 확대될 수 있는 만큼, 다중인증(MFA) 적용과 함께 접근 계정·역할·정책에 대한 복합적 관리가 요구된다고 분석했다. 데이터 보안 위협과 관련해선 단일 인증 체계, 과도한 권한 허용, 미흡한 접근 관리가 주요 원인으로 지목됐다. 사용자 직무와 역할 기반 접근 통제는 물론 대량 파일 다운로드나 외부 전송, 비정상 시간대 접속 등 행위 기반 접근 통제를 병행해야 한다는 설명이다. 아울러 삼성SDS는 협력사와 공급망 등 비즈니스 파트너의 보안 수준까지 전사적 리스크 관리 차원에서 함께 관리해야 한다고 제시했다. 장용민 삼성SDS 보안사업팀장(상무)은 "AI와 AI 에이전트의 확산은 정교한 피싱, 데이터 유출, AI 이용 환경을 목표로 한 공격 등 새로운 보안 위협을 증폭시킬 것"이라며 "이러한 위협들은 전통적 보안 솔루션만으로는 대응이 어려우므로 기업들은 전문 인력에 의존하던 보안을 AI 기반의 보안 솔루션을 도입해 AI 기반 모니터링·탐지·자동 차단 등 조치를 자동화하는 선제적 대응으로 전환해야 한다"고 강조했다.

2026.02.23 09:18한정호 기자

저평가 보안주들...상장사 절반 이상 지난 1년새 하락

지난해 잇단 해킹 사고가 발생했음에도 주요 보안 상장사들의 절반 이상은 오히려 주가가 1년 새 하락한 것으로 나타났다. 특히 정치 테마주로 분류돼 지난해 초 주가가 급등했다가 큰 낙폭을 기록한 안랩, 수산아이앤티 등 업체를 제외하더라도 많게는 1000원 이상 주가가 하락한 곳도 있다. 지난해 터진 해킹 사고로 여러 기업의 보안 투자가 확대됐으나 이런 기대감이 국내 보안 업체를 향하지는 않은 것으로 보인다. 또 정부가 정보보호 종합 대책을 발표한 데 이어 올해 오는 2027년부터 정보보호 공시 의무가 전체 상장사로 확대되는 등 보안 관련 규제 역시 강화되고 있음에도 투자 기대감이 국내 업체를 향하지 않았다는 분석이 나온다. '정치 테마주' 안랩 주가 가장 많이 하락 한국거래소에 따르면 조사 대상 정보보안 전문 상장사 21곳의 2025년 1월 월 평균 주가 대비 올해 1월 기준 월 평균 주가를 살펴보면 21곳 중 13곳은 주가가 하락한 것으로 나타났다. 절반 이상의 기업들이 잇단 해킹 사고에도 시장에서 주목받지 못한 것이다. 가장 많이 주가가 하락한 기업은 안랩과 수산아이앤티다. 이들 기업은 지난해 초 대선을 앞두고 정치 테마주로 분류되며, 기대감이 모여 주가가 급등했다. 그러나 대선 이후 주가가 급락하며 안랩은 지난해 초 대비 올해 초 9660원(-13.59%), 수산아이앤티는 같은 기간 5117원(-40.06%) 주가가 빠졌다. 안랩과 수산아이앤티 외 엑스게이트, 샌즈랩, 라온시큐어 등 기업이 1000원 이상 1년 새 월 평균 주가가 하락한 것으로 나타났다. 먼저 엑스게이트의 경우 지난해 1월 월 평균 주가는 8788원이었으나 올해 1월 월 평균 주가가 7585원으로 1203원(-13.69%) 하락했다. 또 샌즈랩은 같은 기간 8066원에서 6999원으로, 라온시큐어는 1만458원에서 9409원으로 주가가 내렸다. 엑스게이트의 경우 2024년 말 구글이 차세대 양자컴퓨팅 반도체 칩을 공개하면서 양자 컴퓨터 관련주로 지목돼 주가가 급등했다. 그러나 2025년 1월 치솟았던 주가가 다시 조정을 받으면서 큰 폭의 하락 곡선을 그렸고, 이에 따라 1월 특정 시점에서 주가 차이가 발생한 것으로 해석된다. 반면 샌즈랩의 경우는 주가가 지난해 1월 주가가 급등했으나, 이런 성장세를 1년간 이어오지는 못한 것으로 나타났다. 모회사인 케이사인의 주가가 같은 기간 1000원 이상의 주가 상승세를 견인한 것과 반대로 1000원 이상 하락세를 면치 못한 것이다. 샌즈랩은 기존 사이버 위협 인텔리전스(CTI) 플랫폼인 'CTX'와 더불어 인공지능(AI) 기반의 NDR(네트워크 탐지 및 대응) 사업에서 나아가, 가전·사물인터넷(IoT) 환경에서도 작동하는 AI 보안 기술을 중점으로 사업을 확대하고 있다. 지난해엔 특히 연결 기준 매출액이 전년 대비 39%나 증가했고, 3년 연속 이어진 적자는 지난해 17억7000만원으로 영업손실을 52% 줄였다. 라온시큐어는 2025년 1월 평균 주가(2025년 6월 액면병합 수정주가 적용)가 같은 기간 1만458원에서 9409원으로 1049원(-10.03%) 내렸다. 지속된 실적 부진으로 잇단 해킹 사고에도 불구하고 주가가 탄력을 받지 못했다. 그러나 지난해 잇단 해킹 사고로 올해부터 라온시큐어는 본격적인 성장세에 돌입할 것으로 예상된다. 제로트러스트 기반의 보안 패러다임 전환에 따라 라온시큐어의 통합 접근관리 솔루션이 큰 폭의 성장세를 기록했고, 정부가 모의해킹 중심의 보안 인증 제도 개편을 추진하고 있는 만큼 라온시큐어의 성과가 가시화되고 있기 때문이다. 실제 올해 3분기 기준 라온시큐어는 영업이익이 흑자로 전환됐으며, 매출도 7% 올랐다. 시큐브·파수 등 보안 기업, 잇단 해킹에도 주가 부진 시큐브, 파수, 한싹, 모니터랩, 윈스테크넷 등 보안 기업도 지난해 해킹 사고에도 시장에서 주목받지 못했다. 먼저 시스템 보안 솔루션을 공급하고 있는 시큐브는 지난해 랜섬웨어, 데이터탈취 등 다양한 공격이 수많은 피해를 입혔음에도 월 평균 주가가 1년 새 887원 줄었다. AI 기반의 문서·데이터 보안 전문 기업 파수의 주가도 1년 새 역성장했다. 지난해 1월 월 평균 파수의 주가는 4939원이었으나 올해 1월 기준으로는 4078원으로 861원(-17.43%) 줄었다. 연이은 통신사 해킹 사태로 파수의 생성형 AI 서비스 사용 시 민감정보를 유출하는 'AI-R DLP' 솔루션 등이 주목받으면서 당시 주가가 들썩였지만 1년 이상 성장 모멘텀을 가져오지 못했다. 다만 파수는 가속화되는 AI 도입 흐름에 맞춰 AI로 인한 보안 리스크를 줄이는 데 주력하면서 다시금 기업가치를 끌어올리고자 노력하고 있다. AI 기술이 확대되면 확대될수록 데이터보안, 민감정보 유출 방지 등 파수의 주력 사업도 덩달아 수요가 늘어날 것으로 예상된다. 망 연계, 접근제어 전문 기업 한싹도 지난해 초 5317원에 달했던 주가가 4588원으로 729원(-13.71%) 하락했다. 경쟁사인 휴네시온의 주가가 같은 기간 398원(+11.45%) 상승한 것과 대조적이다. 한싹은 공공과 금융 부문을 주력 시장으로 삼고 있는데, 지난해 미국 해킹 잡지 프랙(Phrack)을 통해 밝혀진 공공부문 침해와 더불어 롯데카드 등 금융 부문 해킹 사고가 터졌음에도 시장의 관심을 끄는 데에는 역부족이었다. 그러나 공공 부문에서 국가망보안체계(N2SF) 도입이 본격화되고, 한싹의 미래 먹거리인 분리망 보안통제시스템(CDS)에 대한 수요가 크게 늘어나는 점은 장기적으로 성장 동력을 회복할 수 있을 전망이다. 또한 금융 부문에서도 클라우드 전환, AX(AI 전환) 등이 빨라짐에 따라 망연계, 접근제어 등 기존 주력 사업도 다시 각광받을 것으로 예상된다. 윈스테크넷과 모니터랩도 각각 지난해 초 대비 올해 연초 600원 이상 주가가 후퇴했다. 먼저 윈스테크넷의 경우 지난해 초 1만1741원에 달했던 주가가 올해 초에는 평균 1만1095원으로 646원(-5.5%) 줄었다. 지난해 말 윈스테크넷이 사용하는 그룹웨어가 침해사고를 겪으면서 직원 정보가 유출되는 사고를 겪었음에도 큰 폭의 주가 변동은 없었지만, 성장세는 주춤했다는 평가가 나온다. 다만 성수기로 꼽히는 지난해 4분기 두 자릿수의 큰 폭 실적 개선으로 안정적인 사업 운영 성과를 거뒀다는 점은 고무적이다. 윈스테크넷은 지난해 4분기 매출 및 영업이익이 각각 전년 동기 대비 23.6%, 40% 늘었다. 연간 실적도 각각 2.2%, 4% 늘어 실적 성장세를 이어갔다. 모니터랩은 지난해 1월 월 평균 주가가 4497원에서 올해 1월 월 평균 주가가 3852원으로 645원(-14.34%) 내려앉았다. 2023년 상장해 적자를 기록하는 등 부진한 실적 탓에 주가도 반등하지 못한 영향으로 풀이된다. 그러나 모니터랩은 네트워크부터 엔드포인트까지 아우르는 '통합 보안 플랫폼 기업'으로 사업을 확장하며 성장 모멘텀을 다시 확보하는 데 모든 역량을 집중하고 있다. 실제로 지난해 3분기 기준으로 영업이익이 흑자로 돌아섰으며, 사업의 업그레이드를 위한 투자가 성과로 나타나는 시기에 돌입했다는 평가가 나온다. 한편 이글루코퍼레이션과 지란지교시큐리티의 2025년 1월 대비 올해 1월 월 평균 주가가 각각 40원(-0.77%), 77원(-2.58%) 하락해 1년 동안 비슷한 수준을 유지한 것으로 나타났다. 오픈베이스는 지난해 1월 월 평균 주가가 2482원을 기록했으나 1년이 지난 시점인 올해 1월 기준 월 평균 주가가 2345원으로 137원(-5.52%) 소폭 하락했다. 이용준 극동대 해킹보안학과 교수는 "최근 지속적으로 발생한 보안 사고에 대비해 국내 보안 기업의 주가가 저평가되고 있는 점은 국내 보안업계가 AI, 블록체인 등 응용 보안 신기술을 적극 대비하고 있으나, 글로벌 제품 대비 완성도가 낮다는 것"이라며 "또 보안 제품뿐 아니라 SI(시스템 통합) 관점에서 응용체계에 보안 개념을 결합하는 대형 프로젝트 참여가 부진하다"고 설명했다. 이 교수는 "국내 보안업체도 이제는 국내 시장을 넘어 글로벌 보안 제품을 목표로 해 연구 투자와 제품 완성도를 높이는 것이 중요하다"며 "보안 SI 프로젝트를 수행할 수 있는 기업으로 성장해야 새로운 시장을 개척하고 주가 역시 정상적으로 평가받을 것으로 예상된다"고 부연했다.

2026.02.05 21:41김기찬 기자

지란지교소프트, '오피스키퍼' 비가시성 워터마크 기능 출시…데이터 보호↑

지란지교소프트가 출력물 보안을 강화하는 신규 솔루션 업데이트를 진행했다. 지란지교소프트는 엔드포인트 보안 및 데이터 손실 방지(DLP) 솔루션 '오피스키퍼'에 출력물 보안을 강화하는 비가시성 워터마크 기능을 새롭게 출시했다고 8일 밝혔다. 이번 기능은 지능화되는 내부 정보 유출 위협에 대응하기 위해 체결한 3사 간 업무협약(MOU)의 첫 성과다. 지란지교소프트를 비롯해 비가시성 워터마크 모듈 전문 기업 스냅태그, 출력물 보안 전문 기업 엘아이텍이 협력해 개발했다. 1만4천여 개 고객사를 보유한 지란지교소프트 보안 기술에 각 분야 전문기업 노하우를 결합해 기존 가시형 워터마크의 한계를 보완한 정교한 출력물 보안 환경을 구현했다. 이번에 적용된 비가시성 워터마크는 스냅태그 기술을 기반으로 종이 문서에 보이지 않는 고유 키값을 삽입하는 방식이다. 문서 가독성을 해치지 않으면서도 전용 앱으로 출력물을 스캔하면 워터마크에 포함된 키값을 즉시 추출할 수 있다. 이를 통해 오피스키퍼에서 문서 정보와 유출 경로를 정확히 확인할 수 있어 사후 추적 역량이 크게 강화됐다. 지란지교소프트는 신기능 출시를 기념해 고객 프로모션도 진행한다. 오피스키퍼 출력물 보안 기능을 신규 도입하는 고객은 정상가 대비 50% 할인된 가격으로 솔루션을 이용할 수 있다. 프로모션은 오는 6월 30일까지 진행된다. 박승애 지란지교소프트 대표는 "이번 비가시성 워터마크 기능은 보안 전문기업 간 협력을 통해 고객에게 한층 강화된 데이터 보호 환경을 제공하기 위한 결과물"이라며 "앞으로도 변화하는 IT 환경에 대응해 기업 핵심 자산을 안전하게 보호하는 보안 파트너로서 기술 혁신을 이어가겠다"고 말했다.

2026.01.08 17:00한정호 기자

中바이오굴기 겨냥 美생물보안법 상·하원 통과했다

미국이 중국의 제약바이오 굴기를 겨냥코자 제정한 생물보안법이 하원과 상원을 일사천리로 통과하면서 향후 미·중 간 바이오 경쟁이 심화할 전망이다. 도널드 트럼프 미국 대통령은 18일(현지시간) 생물보안법이 포함된 국방수권법안에 서명했다. 해당 법안은 앞선 10일 찬성 312, 반대 112로 하원을 통과했다. 이어 상원에서도 찬성 77, 반대 20으로 통과했다. 국방수권법안 내 포함된 '제851조 특정 바이오기술 제공자와의 계약 금지'는 국방수권법 발효 후 1년 이내에 관리예산국(OMB)이 우려바이오기업(biotechnology companies of concern) 명단을 공표해야 한다는 것을 의무화하고 있다. 우려기업에는 미국에서 운영 중인 중국군사기업을 비롯해 ▲외국 적대국의 정부를 대신하여 행정적 거버넌스 구조·지시·통제를 받거나 운영되는 기관 ▲바이오 장비·서비스 제조·유통·제공·조달에 관여하는 기관 ▲국가안보에 위험을 초래하는 기관 등이다. 일단 우려바이오기업으로 지정되면 미국 행정기관은 우려바이오기업이 생산하거나 제공하는 바이오 장비 및 서비스를 조달하거나 획득할 수 없다. 또 우려바이오기업이 생산이나 제공하는 장비를 계약하거나 계약을 연장, 갱신할 수도 없다. 대출 및 보조금을 받아 우려 바이오기업이 제공하는 장비나 서비스를 조달, 취득, 사용하거나 계약 체결, 연장 또는 갱신 등도 불가하다. 우려바이오기업 명단은 1년 후에 발표될 것으로 전망된다. 관련해 미국 국방부가 발표하는 1260H에는 이미 유전체분석 서비스기업인 BGI, MGI Tech 등이 포함돼 있다. 우시앱텍도 포함될 가능성이 없지 않다. 이처럼 생물보안법은 미국이 추진하는 의약품 관세 부과와 약가 인하 정책 등과 맞물려 내년 글로벌 의약품 공급망, 기업 간 시장 경쟁 구도에 상당한 파장을 미칠 것으로 보인다. 아울러 생물보안법 시행으로 중국기업들의 미국 내 시장 공백을 차지하고자 우리 기업을 비롯해 인도, 일본, 유럽기업 간 경쟁이 격화될 것으로 예상된다.

2025.12.19 10:05김양균 기자

한국퀀텀컴퓨팅, IBK기업은행과 PQC 기술검증 완료…"양자 기술 역량 확보"

한국퀀텀컴퓨팅(KQC)이 금융 업무의 보안을 강화하기 위한 양자 기술을 실증했다. KQC는 IBK기업은행과 함께 차세대 금융보안 기술인 '양자내성암호(PQC)'의 기술 개념검증(PoC)을 마쳤다고 9일 밝혔다. PQC는 양자컴퓨터로도 해독이 어려운 차세대 기술로, 이번 검증은 양자컴퓨터로 기존에 사용하는 암호 방식이 무력화될 경우를 선제적으로 대비하고 향후 은행 보안 업무에 적용하기 위해 진행됐다. IBK기업은행과 KQC가 실행한 PoC는 실제 금융시스템에 적용하기 전에 필요한 사전 타당성 검토 단계로 양자컴퓨팅 시대를 대비한 기반 기술을 확보하고자 추진됐다. KQC가 실행한 PoC는 미국표준기술연구소(NIST)가 지정한 PQC 표준 알고리즘을 기반으로 ▲호환성 ▲보안성 ▲연산 성능 등 핵심 항목을 중심으로 평가됐다. IBK기업은행은 PQC 적용에 따라 증가하는 키·서명·인증서 크기가 시스템 성능에 미치는 영향을 평가하기 위해 한국퀀텀컴퓨팅의 'QxHSM' 기반으로 키 생성·보관·서명·캡슐화 연산을 수행하는 환경을 구성해 실효성을 검증했다. 김준영 KQC 대표는 "이번 IBK기업은행과의 PQC 기반 PoC 성공은 다가올 양자 보안 위협에 선제적으로 대응할 수 있는 기술적 역량을 입증한 의미 있는 성과"라고 말했다. 이어 "미국·유럽연합·일본 등 주요 선진국은 이미 국가 차원의 로드맵을 수립해 PQC 전환을 의무화하거나 가속화하고 있는 등 글로벌 규제 환경이 빠르게 재편되는 만큼 한국도 국가 경쟁력 확보를 위해 양자보안에 대한 선제적 대응과 제도적 준비가 시급하다"며 "정부·금융기관·산업계와 협력해 한국의 양자보안 전환이 국제 기준에 부합하도록 기술 상용화와 생태계 구축에 앞장서겠다"고 덧붙였다.

2025.12.09 16:52한정호 기자

"해킹 사고, 10월 누적 2천건 육박…작년비 29% 늘어"

민간 분야에서 발생한 침해사고 신고 건수가 올해 10월 기준 1천969건으로 2천건에 육박하는 것으로 나타났다. 이는 전년 동기 대비 29% 늘어난 수치로, 3년간 침해사고 신고 건수는 약 1.7배 늘어났다. 김광연 한국인터넷진흥원(KISA) 종합분석팀장은 지난 4일 개최된 '제29회 해킹방지워크숍'에서 이같이 밝혔다. 이날 워크숍은 한국침해사고대응팀협의회(CONCERT)가 주최·주관한 행사다. 워크숍에서 김 팀장은 '최근 사이버 위협 동향 및 대응 방안'을 주제로 발표했다. 올 한해 발생한 국내 사이버 침해사고에 대해 소개하며 최근 공격자들의 공격 기법 등 공격 전략·기술에 대한 기업의 대응 방안을 다뤘다. 우선 김 팀장은 "일상생활과 밀접한 통신, 금융, 전자상거래 등 사회 전 분야에 걸쳐 침해사고로 많은 국민들의 불안감·생활 불편함이 발생했다"며 "올해 10월 기준 신고된 침해사고 중 45% 정도가 서버 해킹 유형으로 확인이 됐다. 서버 해킹 유형의 대부분은 웹 취약점이나 원격 계정 관리의 취약점을 악용한 공격"이라고 진단했다. 이어 그는 최근 공격자들의 전략에 대해 상세히 설명했다. 우선 최초 침투에는 ▲게이트웨이 장비 ▲계정관리 ▲보안인증 소프트웨어 ▲중앙관리솔루션 등의 취약점을 적극 활용하는 것으로 나타났다. 계정관리의 경우 다크웹 등에서 유출된 계정정보를 해커가 구매해 경계보안장비, 원격·로컬 근무 단말 등을 공격하는 것으로 확인됐다. 내부 전파에 악성코드를 배포할 수 있는 중앙관리솔루션이나 협력사 공급망 취약점을 이용한 '공급망 공격'도 식별됐다. 이 외에도 관리자의 허술한 보안인식 취약점을 공격에 활용하는 경우도 발견됐다. 바탕화면 등에 주요 시스템 접속 계정 정보를 저장해 공격에 악용되는 사례가 여기에 해당된다. 또한 최종단계인 암호화 단계에서 공격자들은 암호화 저장관리(DRM 솔루션)이 미흡한 곳이나, 백업되지 않은 데이터를 공격했다. 아울러 공격 전 단계에 걸쳐 공격하는 악성코드 및 인공지능(AI) 활용이 고도화되는 것으로 나타났다. 김 팀장은 이같은 공격에 대비하기 위한 기업의 대응책으로 ▲내부의 보안 상황을 객관적인 시각으로 재진단 ▲신기술 사용에 따른 위협 대비 ▲일관된 보안정책과 이해관계에 상충하는 보완책 마련 ▲자체대응과 외부 인텔리전스 네트워크를 활용한 대응 역량 강화 ▲중소기업의 경우 KISA 지원을 적극 활용할 것 등을 주문했다.

2025.12.05 20:17김기찬 기자

[보안리더] 이석준 가천대 교수 "한국 특성 반영 K-제로트러스트 필요"

"글로벌 스탠더드에 부합하는 제로트러스트 전략을 따라가야하는 것도 맞다. 그러나 국가마다 정책, 주력 산업군, 환경이 다른 상황에서 우리 산업 도메인의 특성을 고려하지 않을 수 없다. 즉 전체적인 구조를 선직국의 글로벌 스탠더드를 따르되, 제로트러스트를 어떻게 도입할건지에 대한 부분은 특수성이 반영돼야 한다" 한국정보보호학회 제로트러스트연구회 위원장을 맡은 이석준 가천대 스마트보안학과 교수는 26일 지디넷코리아와 인터뷰에서 이같이 밝혔다. 그는 동적 정책 기반의 접근제어, 지속적인 모니터링, 가시성 확보, 인공지능(AI) 기반의 자동화나 통합 기법 도입, 중앙집중적 정책 결정 등 '보안 선진국'인 미국에서 설정한 제로트러스트 기본 구조를 따라야 한다고 제언했다. 다만 어떻게 제로트러스트를 도입할 건지, 즉 제로트러스트의 실제 적용 단계에서는 특수성을 고려해 'K-제로트러스트'가 마련돼야 한다는 것이다. "제로트러스트, '당연한' 보안 개념이지만 최근 접근법 논의 확산" '아무 것도 신뢰하지 않는다'는 것을 전제로 한 사이버 보안 모델이자 전략, 철학인 '제로트러스트(Zero Trust)'는 최근 사이버보안의 화두로 떠올랐다. 사용자 또는 기기에 접근할 때 모든 네트워크를 의심하고 검증하는 방식이다. 이 교수는 제로트러스트가 과거서부터 제기돼 왔던 보안의 기본이 되는 개념이라면서도, 최근에는 제로트러스트가 실제 도입되면서 그 의미가 확장됐고 새롭게 정립되어 가는 보안 철학이라고 정의했다. 그는 "쉽게 생각하면 신분증을 확인했어도 그 사람이 본인이 맞다고 100% 확신하지 않는다. 이 점을 보완하기 위해 CCTV도 설치한다. 또 건물에 진입했다고 가정했을 때 각 호실마다 잠금장치를 달아 놓는다"며 "이처럼 제로트러스트도 모든 것을 의심하고 끝까지 인증하고 확인할 수 있도록 한 '당연한' 보안 개념"이라고 설명했다. 이어 "그렇다면 왜 제로트러스트가 제대로 이행되고 있지 않았나를 생각해 보면, '완벽한 보안'은 한정된 예산 때문에 너무 많은 비용이 들 수 있다. 혹은 업무의 효율성을 현저히 떨어트리게 된다"며 "이런 이유 때문에 그 동안 우리는 경계 기반의 보안을 채택해서 사용을 했던 것"이라고 밝혔다. 이 교수는 "과거에는 네트워크나 인증 중심의 수준에 불과했던 제로트러스트라는 철학이 최근에 와서는 다시 정리하는 수준이 아니라 구체화하는 과정에서 부족한 부분을 판단하고 발전 방향, 아키텍처 구축을 위한 접근법 등 다양한 논의가 이뤄지고 있다"며 "모든 연결, 행위, 자산, 데이터 등을 지속적으로 검증하고 동적으로 신뢰를 부여하는 것, 내부 공격에 대해 시스템 운영을 지속할 수 있는 보안 아키텍처가 제로트러스트다. 단순히 네트워크와 같은 일부 요소에 적용하는 데 그치는 것이 아니라 최근에는 기업망 전반에 걸쳐서 정착하고 있는 보안 아키텍처이자 정책, 운영, 전략"이라고 강조했다. "한국, 제로트러스트 '도입 단계'…맞춤형 전략 필요" 법, 제도, 솔루션, 전략 등 보안과 관련된 모든 요소들이 제로트러스트 방법론으로 구현돼야 하는 얘기로 요약된다. 이 교수에게 한국의 제로트러스트가 얼마나 도입되고 있으며, 어느 수준까지 발전했는지를 물었다. 이 교수는 "제가 2022년에 제로트러스트에 대한 연구를 시작했을 때만 해도 관심을 보이는 정도에 그쳤다. 이에 일부 얼리어답터 수준의 기업들만 제로트러스트라는 키워드를 인지하고 유사한 전략을 수립하고 있는 정도였다"면서 "하지만 최근 2023년 제로트러스트 가이드라인 1.0이 나오고 지난해 두 번째 가이드라인이 발표됐다. 또 한국인터넷진흥원(KISA) 등 기관에서 실증사업이나 시범사업을 지속적으로 하고 있다"고 평가했다. 그는 한국의 제로트러스트가 논의되는 수준을 넘어 현재는 '도입하는 단계'라고 진단했다. 그는 "아직은 제로트러스트 도입을 망설이는 일부 기업이나 기관이 있는 것으로 보인다. 이에 제로트러스트에 선제적으로 구축하고 있는 기업이 선례를 남기고 있는 단계"라고 밝혔다. 준비 단계에서 제로트러스트 전환을 위한 로드맵 수립, 초기 실증에 들어간 단계라는 분석이다. 이 교수는 한국 제로트러스트 도입의 방향성으로 글로벌 스탠더드를 따라가되, 특수성을 고려해야 한다고 주문했다. 그 이유로 그는 "우리나라는 제조업 비중이 높아 산업 분야에서 공장, 자동차, 로봇 등 물리적 환경을 제어하는 시스템에 대한 중요성이 커지고 있다. 또 우리나라는 규제가 강한 국가로, 보안 체계가 강력하게 구축돼 있어 제도 변화의 유연성이 떨어지는 특징이 있다"며 "이에 국내의 제로트러스트 도입 전략은 우리나라의 특수성을 반영한 접근법이다. 미국 등 선진국과 차별화를 두는 것이 아니라 맞춤형 접근이 필요한 것"이라고 역설했다. "규제 중심 한국 문화 아쉬워…제로트러스트 전환 걸림돌" 이런 우리나라의 특징이 빠른 제로트러스트 도입에 방해가 되는 부분도 적지 않아 보인다. 이 교수는 "우리나라가 규제 중심으로 보안 체계를 구축해 온 큰 틀을 바꿔야 제로트러스트 도입에 속도가 붙을 수 있을 텐데, 규제 중심의 문화를 탈피하는 데 시간이 걸릴 것으로 예상 되는 만큼 아쉬운 부분이 있다"며 "또한 조직 차원에서 제로트러스트에 대한 드라이브를 걸 수 있는 환경이 마련돼야 하는데 아직까지 보안은 실무자의 영역에 갇혀 있다. 예를 들어 회사라면 CEO(최고경영자), 공공이라면 대통령서부터 제로트러스트 도입에 어떤 정책적 지원과 의사결정이 필요한지 고민해 적재적소에 투입을 해줘야 하는데 실무자에게 맡기는 문화가 여전하기 때문에 걱정스럽다"고 토로했다. 또한 "제로트러스트를 도입하는 수요처 입장에서 빨리 도입하기 위해 국제적으로 신뢰도가 높은 마이크로소프트나 팔로알토네트웍스 등 글로벌 기업에 손을 뻗게 된다. 이런 글로벌 기업들은 다양한 보안 솔루션이 통합돼 있고 중앙 집중적으로 정책을 결정화하고, 자동화할 수 있는 역량까지 갖추고 있다"며 "우리 보안 기업들은 기업 하나당 하나의 솔루션을 갖고 있는 구조이기 때문에 통합적인 정책 결정이 어렵고, 글로벌 대비 역량도 부족한 것이 사실이다. 빠르게 우리 보안 기업도 제로트러스트 역량을 끌어 올려야 한다"고 제언했다. 반면 한국이 가진 제로트러스트에 대한 강점도 분명이 있다. 이 교수는 "미국과 비교하면 미흡할 수밖에 없지만, 다른 국가와 비교하면 국가 주도의 제로트러스트 정책 전환 속도는 빠른 편이다"라며 "또 제로트러스트가 결국 OT, 즉 물리적인 환경에서도 구축이 돼야 할 텐데 우리나라는 제조업이 많고 OT 환경에 대한 다양한 자체 기술이나 경험을 갖추고 있는 점이 제로트러스트가 OT로까지 확장됐을 때 빛을 발할 것"이라고 강조했다. "제로트러스트 확산 위한 정부 의지 제고 필요하다" 끝으로 이 교수는 제로트러스트의 확산을 앞다기기 위해 필요한 사항으로 정부 차원의 정착 의지를 꼽았다. 이 교수는 "불과 10년 전과 현재를 비교해도 IT 환경이 완전히 달라졌다. 조그마한 기계에도 컴퓨팅 장치들이 들어가고, 클라우드, AI 등 새로운 환경이 생겨났는데 이 모든 것이 공격 포인트"라며 "이처럼 사이버 공간의 영역이 엄청나게 넓어지고 보완해야 할 사항이 많은데, 다른 분야처럼 예산이 올해 10% 인상했다고 보안 예산도 10%만 늘리는 식의 대처가 타당한지 의문이 남는다"고 말했다. 그는 "우리가 보호해야 할 대상을 이전보다 훨씬 많아졌는데, 정보보호 예산도 그만큼 늘어야 한다. 정보보호 분야만 더 대접해달라는 것이 아니라 정보보호 영영이 넓어지는 걸 충분히 고려해야 한다"며 "통상적인 예산 반영으로는 충분하지 않다는 인식을 전 부처와 대통령도 인식하는 것이 중요하다"고 강조했다. 또한 "민간에서는 민간 기업들이 협력할 수 있어야 한다. 정부의 의지가 반영돼서 민간 기업에도 제로트러스트에 대한 인식이 확산하는 것이 가장 적합하지만, 만약 정부의 움직임이 느리다면 민간 기업 간 협력이 중요해진다"며 "보안 사고 하나가 기업의 존망까지도 결정할 수 있다는 인식 아래 협력할 수 있는 체계를 구축해야 한다"고 밝혔다. "공식 회원 30~40명...넥스트 제로트러스트도 구상" 이 교수가 위원장을 맡고 있는 한국정보보호학회 제로트러스트연구회는 지난해 11월 이사회 통과를 거쳐 만들어졌다. 이번 달이 제로트러스트연구회의 '첫 돌'인 셈이다. 이 교수는 연구회의 지향점으로 '산·학·연·관이 모두 참여하는 플랫폼'을 꼽았다. 이 교수는 "연구회가 제로트러스트 플랫폼으로 기능하기 시작한다면 기술적인 연구를 통해 한국형 제로트러스트 모델의 국제 경쟁력 확보 방안을 만들어낼 수 있을 거라 생각한다"며 "또 AI 자동화 기반의 제로트러스트 운영 모델을 제시하는 '넥스트 제로트러스트'까지도 구상하고 있다"고 말했다. 현재 연구회는 30~40명의 공식 회원을 확보하고 있다. 이 교수는 연구회가 우리나라의 경쟁력을 끌어올리는 플랫폼으로 동작하기 위해 회원 수 확대 방안 등에 대해서도 고민하고 있다. 한편 이 교수는 서울대에서 컴퓨터공학 학사(94학번)와 석사를, KAIST에서 전산학 박사 학위를 받았다. 2000년부터 22년간 한국전자통신연구원(ETRI) 에서 책임연구원으로 근무하다 2022년부터 가천대학교에서 후학양성에 몰두하고 있다.

2025.11.26 22:51김기찬 기자

  Prev 1 2 3 4 Next  

지금 뜨는 기사

이시각 헤드라인

[단독] SK, 美 AI 데이터센터 구축 검토…하이닉스 앞세워 인프라 확장 추진

몰카·부정시험 괜찮나…메타 AI 글래스, 궁금증 풀어보니

[현장] "美 정부, 中 AI 자립 못 막아…성장 속도 늦추는 전략 내놔야"

이찬희 삼성 준감위원장 "반도체 지방투자, 정치논리 좌우 안 돼"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.