• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 컨설팅'통합검색 결과 입니다. (10건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

구글 클라우드, AI 보안 판 키운다…'자율형 보안' 전면 배치

구글 클라우드가 인공지능(AI) 시대 기업의 안전한 혁신을 뒷받침하기 위한 새로운 보안 기능을 대거 공개했다. 구글 클라우드는 지난 20일 온라인으로 열린 '구글 클라우드 시큐리티 서밋 2025'에서 AI 에이전트 보호, 자율형 보안관제센터, 전문가 컨설팅 등 AI 생태계 전반을 아우르는 통합 보안 전략을 발표했다고 22일 밝혔다. 먼저 구글 클라우드는 '시큐리티 커맨드 센터' 내 AI 보호 기능을 확장해 AI 에이전트 환경을 포괄적으로 방어할 수 있도록 강화했다. 새롭게 선보인 기능에는 ▲에이전트 인벤토리 및 취약점 탐지 ▲실시간 인라인 위협 차단 ▲사전 예방적 위협 탐지 등이 포함됐다. 특히 구글 에이전트스페이스와 에이전트 빌더에는 프롬프트 인젝션·민감 데이터 유출을 막는 '모델 아머' 기능이 적용돼 런타임 위협에 즉각 대응할 수 있게 설계됐다. 또 구글 클라우드는 여러 AI 에이전트가 협력해 보안 경고를 분석하고 대응하는 '자율형 보안관제센터' 비전을 구체화했다. 현재 프리뷰 단계인 '경고 조사 에이전트'는 이벤트 데이터 수집·명령줄 인터페이스(CLI) 분석·프로세스 트리 생성 등을 자동화해 보안 전문가의 수작업을 크게 줄여준다. 이를 통해 보안팀은 위협 대응 속도와 효율성을 한층 높일 수 있다. 아울러 구글 클라우드는 기업의 AI 도입 증가에 따라 전문 컨설팅 수요가 확대되는 가운데 맨디언트 전문가와 함께 AI 보안 자문을 본격 확대할 계획이다. 위험 기반 거버넌스, 배포 전 보안 지침, 위협 모델링 등 컨설팅을 통해 기업이 생성형 AI를 보다 안전하게 활용하도록 지원한다는 목표다. 이번 행사에서는 '통합 보안 플랫폼' 업데이트도 공개됐다. ▲제미나이 AI 기반 보안 운영 실험실 ▲보안 오케스트레이션·자동화·대응(SOAR) 데이터 통합 대시보드 ▲크롬 엔터프라이즈 모바일 보안 강화 등이 새롭게 적용됐다. 또 ▲ID·액세스 관리(IAM) 기능 고도화 ▲민감 데이터 보호 확장 ▲차세대 방화벽 및 클라우드 아머 엔터프라이즈 업그레이드 등 클라우드 전반 보안 기능도 강화됐다. 구글 클라우드는 "기업이 변화하는 정책과 규정을 준수하며 안전한 클라우드 환경에서 비즈니스 목표를 추진할 수 있도록 보안 및 제어 기능을 강화하고 있다"고 밝혔다.

2025.08.22 17:51한정호

스틸리언, E1 보안 컨설팅 성료…"취약점 선제 식별해 대응"

사이버 보안 기업 스틸리언(대표 박찬암)이 에너지 솔루션 기업 E1에 모의해킹 기반 보안 컨설팅 프로젝트를 수행했다. 스틸리언은 E1에 모의해킹 기반 보안 컨설팅을 성공적으로 마쳤다고 14일 밝혔다. 모의해킹은 공격자의 관점에서 취약점을 식별하고 사전에 대비할 수 있도록 진단하는 것으로, 이번 모의해킹은 시나리오 기반 침투 테스트를 적용해 수행했다. 스틸리언은 이번 컨설팅을 통해 잠재적인 보안 사각지대를 사전에 차단할 수 있었다고 밝혔다. E1의 주요 서비스 전반에 보안 체계를 강화하면서도 CSMS(Charging Station Management system)를 중심으로 ▲전기차 충전 관제 시스템 ▲모바일 충전 웹페이지 ▲오렌지카드 앱(iOS/Android) ▲내부 IT 서비스까지 포함됐다. 다크 웹 등 외부 유출 정보를 악용하거나 보안 취약점과 연계해 다른 내부 자산으로 침투할 가능성도 진단했다. 보안 컨설팅은 ▲환경 분석 ▲시스템 취약점 진단 ▲조치 방안 도출의 단계로 이뤄졌으며, 결과는 고객사가 이해하기 쉬운 보고서와 보완 가이드 형태로 제공됐다. 이후 후속 이행 여부까지 점검하며 프로젝트를 마무리했다. 이상철 스틸리언 컨설팅사업본부장은 "전기차 충전 인프라는 실생활에 밀접한 디지털 인프라로, 침해 발생 시 국민 생활 및 에너지 산업 전반에 영향을 줄 수 있다"며 "공격자 관점에서 이뤄지는 모의 침투 테스트를 통해 보안 침해 사고 가능성을 점검하고, 사전 위험 요소를 철저히 조치하는 것이 핵심"이라고 전했다.

2025.08.14 10:20김기찬

탄소중립연구원, 제조기업 LCA 자동화 솔루션 '탄소 허브' 출시

탄소중립연구원(대표 이민)은 제조기업의 지속적인 LCA 및 PCF 보고서 수요에 대응하기 위한 전과정평가(LCA) 자동화 서비스 'Tanso Hub(탄소 허브)'를 출시한다고 4일 밝혔다. 탄소 허브는 누구나 손쉽게 보고서를 자동 생성할 수 있는 솔루션이다. ISO 14040, 14044, 14067 기준을 준수하며, 영업일 기준 평균 5일 이내 보고서가 완성된다. 특히 반복 제출이 예상되는 기업을 위해 연간 구독 기반의 합리적인 요금 체계를 도입한 점이 특징이다. 탄소중립연구원은 “국내외 환경 규제와 글로벌 공급망의 탈탄소 요구가 강화되면서, 기업들은 연중 수차례 LCA(Life Cycle Assessment) 또는PCF(Product Carbon Footprint) 보고서 제출을 요구받고 있다”며 “그러나 대부분 제조기업은 내부에 LCA 전문 인력이 없고, 매번 외부 컨설팅에 의존하는 방식은 비용과 시간, 데이터 보안 측면에서의 한계가 드러내고 있어 이 부분을 해소하고자 탄소 허브를 출시하게 됐다”고 설명했다. 탄소 허브는 전문 지식 없이도 활용할 수 있도록 설계됐으며, 방대한 양의 데이터를 자동으로 수집할 수 있는 엑셀툴(Excel Tool) 구축 서비스도 함께 제공한다. 여러 부서 또는 협력사로부터 받아야 하는 원료, 공정 등의 데이터를 데이터 수집 자동화 엑셀툴을 통해 한번에 취합하고 업로드하면, 자동으로 LCA 보고서가 생성된다. 영문 보고서 생성도 가능하다. 보안 기능도 강화됐다. 기존처럼 이메일을 통해 민감한 데이터를 주고받는 방식이 아닌, 탄소 허브 전용 계정을 통해 파일이 암호화되어 안전하게 저장된다. ISO 27001 및 27017 보안 인증을 보유하고 있으며, 보고서 생성 후 자동 삭제와 관리자 접근 제어 기능도 제공된다. 기존 외부 컨설팅 대비 탄소 허브는 반복적으로 보고서 제출이 필요한 기업에게 효율적인 선택지로 평가받고 있다. 보고서 1건당 수천만 원이 소요되던 컨설팅과 달리, 기업별 수요에 맞춰 최대 50건 이상까지 연간 단가로 대응 가능하다. 탄소중립연구원 이민 대표는 “LCA는 한 번의 프로젝트로 끝나는 업무가 아니라 이제는 지속적인 관리가 필요한 핵심 ESG 과제로 자리 잡고 있다”며, “탄소 허브는 내부에 전문 인력이 없어도 데이터를 안전하고 효율적으로 관리하고, 빠르게 보고서를 완성할 수 있는 새로운 대안이 될 것”이라고 밝혔다.

2025.08.04 15:11안희정

AI 기반 인사관리 위한 전제조건...'HR 데이터의 비식별화'

디지털 전환의 물결 속에서 인사관리(HR)의 영역도 빠르게 변화하고 있다. 단순 행정 업무를 넘어, 채용·이직 예측·성과 분석·조직 진단 등 기업의 전략적 의사결정에 HR 데이터가 직접 활용되기 시작했다. 특히 AI 기반 분석 도구가 확산되며, 많은 기업이 HR 솔루션 도입을 고민하고 있다. 하지만 이 과정에서 반드시 먼저 짚고 넘어가야 할 전제가 있다. 바로 'HR 데이터의 민감성'과 '비식별화' 문제다. 일반적으로 '개인정보'라고 하면 이름·주민등록번호·연락처 같은 식별자를 떠올리기 쉽다. 그러나 HR 데이터에는 이보다 훨씬 광범위하고 복합적인 정보가 포함된다. 직무 이력·평가 결과·상담 기록·병가 사유·건강검진 결과 등은 직원 개인의 성향과 상태를 민감하게 보여주는 정보다. 최근에는 조직문화 분석을 위해 직원 의견조사, 정성 코멘트 등 비정형 데이터 수집도 늘고 있다. 많은 기업이 AI 기반 인사관리를 도입하려고 할 때, 가장 먼저 마주치는 장애물도 여기에 있다. 실제로 내부 데이터를 활용하려 하면, 어디까지 정제하고 익명화해야 하는지 실무자는 막막함을 느끼는 경우가 많다. HR 데이터는 단순히 이름과 주민번호를 가린다고 보호되는 정보가 아니다. 예를 들어 '기획팀, 대리, 1990년생, 여성'이라는 속성 조합만으로도 특정 인물을 유추할 수 있다. 개별적으로는 익명처럼 보이는 정보도, 조합되면 강력한 식별성이 생기는 것이다. 따라서 단순한 익명화 수준을 넘어, 통계적 기법에 기반한 정교한 비식별화가 필요하다. 해외에서는 k-익명성(k-anonymity), ℓ-다양성(ℓ-diversity), t-근접성(t-closeness) 같은 수학적 모델을 활용해 식별 위험을 사전에 평가하고 통제하고 있다. 또한 상담 일지나 정성 코멘트처럼 자유 서술형 비정형 텍스트는 자연어처리(NLP) 기술을 통해 별도의 비식별화 절차를 가져야 한다. 이러한 과정을 거쳐야만 AI가 데이터를 안전하게 학습하고, 예측 및 분석에 활용할 수 있다. 다행히 국내에서도 최근 몇 년 사이, HR 데이터를 안전하게 활용하기 위한 제도적 기반이 조금씩 마련되고 있다. 2020년 개인정보보호법 개정 이후 '가명정보' 개념 도입을 시작으로, 개인정보보호위원회는 2023년 민감정보 처리 가이드라인을 발표하며 인사 데이터 처리의 기본 원칙을 제시했다. 2024년에는 '가명정보 결합 전문기관 제도'도 확대 시행되며, 기업이 데이터를 안전하게 가공하고 결합·분석할 수 있는 실질적 수단도 마련되고 있다. 그럼에도 여전히 현장에서는 제도 취지는 이해하지만, 실무 적용이 어려운 경우가 많다. 특히 HR 데이터는 급여, 평가, 근태 시스템 등 여러 플랫폼에 분산돼 있고, 클라우드 기반 솔루션이나 외부 위탁 운영도 늘어나면서 데이터 처리 책임의 경계가 모호해지는 경우가 발생한다. 많은 기업이 AI 기반 인사관리 도입을 계획하지만, 실제로는 '데이터 처리 단계'에서 멈추는 경우가 적지 않다. 기술은 준비돼 있어도 데이터를 정제하고 보호할 역량이나 인력이 부족하기 때문이다. 특히 중견·중소기업은 인사 담당자가 평가, 채용, 노무, 급여 등 다양한 업무를 동시에 수행하고 있어 데이터 거버넌스와 개인정보 보호까지 함께 담당하기엔 현실적 제약이 크다. 또 외부 솔루션을 도입하더라도 계약서에 명확한 보안 조항이나 데이터 비식별화 기준이 포함되지 않으면 추후 문제가 발생했을 때 대응이 어렵다. 기업 내부에서 실무자, 법무팀, 보안팀 간 역할과 책임을 계약서나 내부 지침에 따라 명확히 정립해야 하지만, 아직 이를 위한 체계를 갖추지 못한 기업이 많다. 기업이 HR 데이터를 안전하게 활용하기 위해서는 실무자 차원에서 ▲데이터 분류 ▲속성 조합의 식별 가능성 평가 ▲비정형 데이터 유무 확인 ▲외부 위탁 시 계약서 책임 조항 검토 ▲재식별 검증 및 로그 보관 체계 ▲AI 분석 목적일 경우 최소 정보 수집 여부 등을 확인해야 한다. 이런 체크리스트는 단순히 개인정보 보호법 준수를 위한 항목이 아니라, 조직 내 구성원 신뢰를 구축하고 인재 데이터를 전략적으로 활용하기 위한 기본 인프라다. 휴먼컨설팅그룹은 휴넬·제이드·탈렌엑스 등 자사 HR 솔루션에 이러한 요건을 체계적으로 반영해, HR 데이터 보호와 활용의 균형을 실현하고 있다. 인재 데이터를 다룬다는 것은 곧 구성원 한 사람 한 사람의 민감한 정보를 마주한다는 의미다. 이는 단순한 기술 문제를 넘어 조직의 윤리 수준과 신뢰 문화를 드러내는 지표이기도 하다. HR 데이터의 비식별화는 인사 실무자, 경영진, 보안 책임자 모두가 공동으로 고민하고 협업해야 할 과제다. “데이터 보호는 곧 구성원 보호”라는 인식이 조직 문화에 뿌리내릴 때, 기업은 비로소 AI를 진정한 HR 파트너로 받아들일 준비를 마쳤다고 할 수 있다.

2025.07.31 08:30허욱

기업이 급여 아웃소싱 맡길 때 가장 먼저 따지는 3가지

최근 빈발한 개인정보 유출 사고로 인해 기업들의 급여 아웃소싱 파트너 선택 시 고려하는 기준도 근본적으로 달라지고 있다. 급여는 민감한 데이터가 다뤄지는 영역으로, 단순한 업무 효율성과 비용 절감보다는 실제 운영의 안전성과 보안 체계가 얼마나 잘 갖춰져 있는지를 꼼꼼히 따져보는 추세다. 이런 흐름 속에서 휴먼컨설팅그룹(대표 박재현, 이하 HCG)은 급여 아웃소싱 다수 고객사와의 운영 경험을 바탕으로, 실제 고객사들이 파트너 선정 시 중점적으로 검토하는 기준을 세 가지로 정리해 발표했다. 첫째 ISMS(국내 정보보호 관리체계 인증)와 ISO/IEC 27001:2022(정보보안 국제인증) 보유 여부다. 이를 바탕으로 외부 침입 방지부터 직무별 접근 권한 설정, 접속 이력 기록 등 구체적인 운영 통제가 일상적으로 이루어지고 있는지 여부가 핵심 평가 대상이 된다. 둘째로 운영을 맡은 조직과 인력의 전문성이다. 기업들은 담당자의 보안 인식 수준, 개인정보 취급 경력 등 실무적인 대응 능력을 실제 파트너사 결정의 핵심 기준으로 삼는다. 특히 금융권이나 외국계 기업처럼 높은 보안 기준을 요구하는 고객일수록 운영 주체의 전문성과 책임성을 면밀히 따진다. 셋째는 유연한 운영 구조다. 맞춤형으로 시스템을 개발해 비용 효율성을 발휘할 수 있는지 중요하게 살펴보고, 세법·노동법 등 법적 규제에 대한 대응 능력도 주요 판단 기준이 된다. 기업들은 변경되는 규정을 신속히 시스템에 반영하고, 정기적인 법규 교육이나 법규준수 보고가 가능한 파트너사를 선호한다. 휴먼컨설팅그룹은 ISMS와 ISO/IEC 27001:2022 등 국내외 정보보호 인증을 모두 보유하고 있으며, 이를 기반으로 실질적인 보안 운영 체계를 구축하고 있다. 전사 차원에서 정보보호 최고책임자(CISO)를 중심으로 한 전담 조직이 보안 관리를 총괄하며, 모든 임직원을 대상으로 개인정보보호 교육과 보안 점검을 병행하고 있다. 접속 기록 자동 보관, 퇴직자 계정 자동 차단과 같은 기술적 보호 조치를 일상 업무 흐름에 내재화해 운영 중이며, 내부 보안 뉴스 발행 등을 통해 실무자들의 보안 감수성을 높이고 있다. 특히 급여 아웃소싱 사업부에서는 고객사 데이터를 다루는 실무자에게 2차 인증 장치를 설치하고, 정기적인 로그인 갱신을 통해 접속 보안을 강화하는 등 한층 더 정교한 보안을 적용한다. 휴먼컨설팅그룹 PO 사업본부장 허욱 전무는 "급여 아웃소싱은 단순한 외주 업무가 아니라, 기업의 민감한 정보를 맡기는 일인 만큼 '신뢰'를 기준으로 파트너를 평가하는 시대가 됐다"며 "보안 인증을 넘어 실제 운영 현장에서 얼마나 세밀한 대응과 실질적인 보호 체계를 제공할 수 있는지가 중요한 선택 기준이 되고 있다"고 밝혔다.

2025.05.29 08:24백봉삼

[보안리더] 김휘강 "해커 출신 교수 1호···게임 논문 등으로 명성"

제가 해커 출신 교수 1호일 거예요. 한국과학기술원(KAIST·카이스트) 해킹 동아리 '쿠스(KUS)' 회장으로서 모의 해킹을 많이 해 봤거든요. 이 경험을 살려 학생에게 네트워크 보안을 가르치고 있습니다. 꿈이 있다면 2~3년 안에 AI스페라가 상장하기 바랍니다. 거인과 어깨를 나란히 하는 회사가 돼 더 큰 자본과 싸우고 싶어요. 김휘강 고려대 정보보호대학원 교수는 지난 11일 서울 성동구 AI스페라 사무실에서 지디넷코리아와 만나 이같이 밝혔다. 그는 고려대 정보보호대학원 해킹대응기술연구실에서 함께 연구하던 강병탁 대표와 같이 2017년 10월 AI스페라를 창업했다. 인터넷프로토콜(IP) 주소를 수집해 2023년 4월 '크리미널(Criminal) IP'를 선보였다. IP 주소를 검색하면 불법인지 알려주기에 'IP 범죄 기록부'라 불린다. 김 교수는 “IP를 추적하면 수법과 해커가 남긴 악성코드를 분석해 누가 해킹했는지 알 수 있다”며 “사이버 위협 정보로 모든 것을 알지는 못해도 수사관이 단서를 얻을 수 있다”고 말했다. AI스페라는 외국에서 더 유명하다. 영어로 시작해 한국어·일본어·프랑스어·아랍어로 서비스 언어를 늘렸다. 김 교수는 “한국이 사이버 강국이 되려면 회사를 만들 때부터 해외 사업을 하겠다는 목표를 잡아야 한다”며 “그렇게 출발한 AI스페라도 우여곡절이 많다”고 밝혔다. 그는 “한국 기업이 해외에서 성공하려면 현지 법과 제도를 알아야 하고, '몇 년은 손실 본다'는 생각으로 돈을 써야 된다”며 “한국에서보다 훨씬 많은 인건비를 쓰면서 버틸 수 있는 회사가 많지 않다”고 지적했다. 이어 “정부는 창업기업이 해외 벤처캐피털(VC)과 만날 수 있게 이어주면 좋겠다”며 “기업과 아울러 정부와 자본시장도 해외 진출 전문성을 길러야 한다”고 덧붙였다. 김 교수는 국내 보안 컨설팅 기업 에이쓰리시큐리티컨설팅도 세운 바 있다. 그는 “은행 인터넷뱅킹과 증권사 홈트레이딩시스템(HTS)을 모의 해킹해 '이런 취약점을 고치라' 권했다”며 “취약점 자동 진단 도구도 만들었다”고 전했다. 국내 유명 게임회사도 거쳤다. 엔씨소프트 정보보안실장이었다. 김 교수는 “누가 게임 '리니지' 회원으로 가입하려 보니 '이미 가입한 주민등록번호였다' 하더라”며 “주민번호 생성기가 유행하던 때”라고 회상했다. 이후 “2006년 엔씨소프트는 모바일 일회용비밀번호(OTP) 생성기 '린OTP'를 국내에서 처음으로 모든 사용자에게 무료로 줬다”며 “대부분 스마트폰 기종에서 쓰게끔 시험했다”고 설명했다. 고려대로 온 건 2010년이다. 게임 생태계 폐단을 논문으로 알려 유명해졌다. 비트코인 같은 게 나오기 전 게임머니가 가상화폐 역할을 했다. 김 교수는 “'작업장'이란 곳에서 무료 계정 수백개를 모으는 조직, 이 계정이 게임에서 자동으로 사냥하게 시키는 조직, 이렇게 번 게임머니를 중국으로 보내 환전하는 조직이 마약 조직처럼 일한다”고 지적했다. 이를 포함해 온라인 게임과 자동차 보안 논문을 여럿 썼다. 김 교수는 “고려대 정보보호대학원 해킹대응기술연구실의 침입 탐지 시스템 연구 성과는 세계 자동차 보안 연구 자료로 널리 활용된다”며 “지난 2월 미국 스탠포드대와 논문 정보 분석 기업 엘스비어가 세계 상위 2% 연구자로 뽑는 영예를 안았다”고 말했다. 이들 기관은 5편 이상 논문을 발표한 세계 연구자 중 논문이 얼마나 많이 인용됐는지 등을 평가한다. 이밖에 2022년 6월 한국과학기술단체총연합회 제32회 과학기술우수논문상, 2023년 5월 고려대 석탑국제협력상과 석탑연구상, 2024년 9월 개인정보보호유공 및 개인정보보호위원장 표창, 2024년 11월 사이버치안대상 대통령 표창 등을 받았다. 아래는 김휘강 교수 주요 이력. 대전과학고 카이스트 산업경영학과 학사 카이스트 산업공학과 석사 카이스트 산업공학과 박사 1999.8~2004.4 에이쓰리시큐리티컨설팅 창업 및 대표컨설턴트 2004.5~2010.2 엔씨소프트 정보보안실장 2010.3~현재 고려대 정보보호대학원 교수 2017.11~현재 AI스페라 공동창업자

2025.04.15 16:35유혜진

휴먼컨설팅그룹 "HR 솔루션 '휴넬', 강력한 정보보호 강점”

HR 솔루션에서 '정보보호'가 가장 중요한 선택 기준으로 떠오르고 있다. AI 기반 피싱 공격과 원격근무 확산, 외부 협업 환경 증가 등으로 HR 솔루션을 통한 민감정보 유출 가능성이 커지고 있어서다. 특히 많은 국내 기업들이 폐쇄된 사내 시스템에서 인사 데이터를 관리하고 있음에도, 여전히 정보보호 수준은 상대적으로 낮다. 내부자 접근, 퇴직자 계정 방치, 접속 이력 미관리 등의 문제로 유출 사고 위험이 존재한다. 더불어 민감한 개인정보가 늘어나는 추세에서, 높은 보안 수준을 요구할 경우 업무 편의성과 효율성이 떨어지는 딜레마도 함께 제기되고 있다. 휴먼컨설팅그룹(대표 박재현, 이하 HCG)은 자사의 HR 솔루션 '휴넬'이 강력한 정보보호 기능을 강점으로 기업들의 주목을 받고 있다고 3일 밝혔다. 휴넬은 ▲개인정보 암호화 ▲접속기록 자동 보관 ▲퇴직자 계정 자동 차단 및 파기 ▲사용자 역할 기반 접근제어(RBAC) ▲핵심 데이터 추가 인증 기능 등 정보 유출을 방지하기 위한 핵심 기능을 기본 탑재하고 있다. 또 정보보안 국제인증 ISO/IEC 27001:2022, 국내 정보보호 관리체계 인증 ISMS를 확보했다. 특히 온프레미스(On-premise) 환경에서 고도화된 보안기능을 갖췄다. HCG의 휴넬은 지난해 하나은행, 아이엠뱅크, 현대해상보험, KB증권, 미래에셋증권 등 보안이 크게 강화된 다양한 금융 기관에서도 사용 중이다. HCG 휴넬 최고운영책임자인 김영만 전무는 "HR 정보는 기업의 핵심 자산이며, 그에 따라 정보보호도 기업 운영의 필수 요소"라며 "앞으로도 기능 중심의 HR 시스템을 넘어, 지속적인 보안 강화와 투자를 통해 최고 수준의 정보보호 서비스를 제공할 것"이라고 밝혔다. 지디넷코리아(대표 김경묵)는 기고만장과 5월8일 강남구 봉은사로에 위치한 슈피겐홀에서 'HR테크 리더스 데이' 컨퍼런스를 개최한다. 참가 기업으로는 ▲휴먼컨설팅그룹(탈렌엑스) ▲플렉스 ▲사람인 ▲인크루트 ▲두들린(그리팅) ▲디웨일(클랩) ▲스펙터 ▲데이원컴퍼니(패스트캠퍼스) ▲스픽이지랩스코리아 ▲에이블런 ▲헤세드릿지(달램) 등이다. 전문 강연자로는 오용석 SAP 코리아 최고문화전문가와 더:미 원미영 대표가 무대에 오른다. 스페셜 키노트에는 '프로텍터십' 저자인 이주호 고운세상코스메틱 대표가 강연자로 나선다. 참석자들은 최근 HR 관련 트렌드뿐 아니라, 최신 기법이 적용된 핵심 인재 채용 전략과 조직·구성원들의 성장법, 공정하고 효과적인 업무 평가와 보상 노하우, 건강한 조직문화를 위한 복지 정책 등 HR에 관한 정보를 한자리에서 얻을 수 있다. HR테크 리더스 데이 참석을 희망하는 HRer들은 [☞사전등록] 페이지를 통해 신청하면 된다.

2025.04.03 08:35백봉삼

파수, 보안 컨설팅으로 고객 해외 진출 돕다

파수가 고객사 글로벌 시장 공략 가속화를 위해 정보보호컨설팅 서비스를 제공했다. 파주는 자동차 부품 제조기업 삼기에 글로벌 자동사 산업 공급망 필수 보안 요건인 'TISAX' 획득을 위한 컨설팅 서비스를 진행했다고 4일 밝혔다. TISAX는 독일자동차산업협회(VDA)가 자동차 제조사들의 보안 평가기준을 표준화하기 위해 만든 정보보안 인증제도다. 완성차 업체를 포함한 독일 자동차 산업의 모든 기업은 신규 납품에 TISAX 인증이 반드시 필요하다. 글로벌 자동차 산업 공급망의 표준 보안 요건으로 인정받고 있다. TISAX 인증은 다른 국제 표준 정보보호 인증이나 국내 정보보호 관리체계 인증에 비해 준비 요소들이 많고 절차가 까다로운 것으로 알려졌다. 파수의 TISAX 전문 서비스는 인증 준비부터 획득까지 전 과정에 걸친 보안 컨설팅을 제공한다. 컨설팅에 전문 자문위원과 표준 심사원 자격을 갖춘 지원 인력이 함께 투입된다. 1978년 설립된 삼기는 자동차 부품 경량화를 돕는 알루미늄 다이캐스팅 기업이다. 현대자동차·기아, 폭스바겐, 아우디 등에 공급해 온 글로벌 자동차 부품사다. 삼기는 최근 미국 앨라배마주에 첨단 자동차 부품 생산 공장을 준공하며 해외 고객을 확보하고 있다. 삼기 관계자는 "파수의 전문적이고 체계적인 지원 덕에 TISAX를 문제없이 획득, 글로벌 고객 확대에 날개를 달았다"고 밝혔다. 파수 최우성 상무는 "TISAX는 글로벌 자동차 산업의 필수 요건으로 자리잡았지만 획득을 위해 준비할 요건이 많고 까다로워 전문가의 체계적인 도움이 반드시 필요하다"며 "파수는 오랜 보안 컨설팅 노하우와 전문 인력, 체계적인 지원을 통해 가장 효율적으로 국내 기업들이 글로벌 자동차 산업에서 경쟁력을 강화할 수 있도록 돕는다"고 말했다.

2024.07.04 13:32김미정

한국제로트러스트보안협회-투이컨설팅 업무협약 체결

한국제로트러스트보안협회가 수요기관·기업 대상 제로트러스트 전환 컨설팅, 교육 확대에 나선다. 한국제로트러스트보안협회는 투이컨설팅과 업무협약(MOU)을 체결했다고 27일 밝혔다. 이번 협약은 수요기관과 기업을 대상으로 제로트러스트 컨설팅을 통해 경계형 보안을 제로트러스트 보안으로 전환을 지원하기 위해 진행됐다. 투이컨설팅은 IT 및 비즈니스 분야의 국내 대표 컨설팅 회사로 지난 1년 전부터 제로트러스트 전담팀을 구성하고 제로트러스트 성숙도 평가 모델인 2eZTMM v1.0을 개발했다. 2eZTMM1.0은 제로트러스트 도입 전 식별자·신원, 기기·엔드포인트, 시스템, 네트워크, 앱·워크로드, 데이터 등 6가지 핵심 요소별 현재의 성숙도를 150여개의 체크리스트 기반으로 정량적으로 측정하고 현재의 수준에서 목표 수준에 도달하기 위한 넥스트 베스트 액션(NBA)을 제시한다. 이를 기반으로 기업, 기관에서 비용 대비 효과적인 제로트러스트 솔루션/서비스 도입을 위한 구체적인 로드맵을 제시할 수 있는 기반을 제공한다. 개발된 모델은 현재 금융/공기업에 시범 적용 사업을 진행 중이며, 향후 각 평가 항목을 다양한 솔루션 기능과 매핑하여 ZT 도입을 원하는 기업/기관에 최적화된 ZT 솔루션/서비스 선택에 도움을 주는 ZT 전환 컨설팅을 제공하겠다는 계획을 가지고 있다. 한국제로트러스트보안협회는 수요기관과 기업에 대한 제로트러스트보안을 지원하기 위해 하나증권, 코스콤, KTNET 등 수요기관/기업 중심으로 지난해 5월 창립된 사단법인이다.

2024.03.27 16:30남혁우

방위산업학회, K-방산 성장위한 사이버 보안역량 강화 촉구

한국방위산업학회가 K-방산의 지속적인 발전을 위해 사이버 보안역량을 강화할 것을 촉구했다. 한국방위산업학회는 국방혁신기술보안협회, 한국제로트러스트보안협회와 미래 국방보안 강화 컨퍼런스를 공동 개최했다고 26일 밝혔다. 공군호텔에서 열린 아이번 컨퍼런스는 인공지능(AI)과 디지털 국방 기술에 기반한 K-방산의 사이버 보안역량을 강화하기 위해 위험 관리 프레임워크(RMF), 우주보안 및 제로트러스트보안에 대해 의견을 나눴다. 한국방위산업학회 채우석 회장은 과거 무기를 원조받던 대한민국이 지금은 수십조 원의 무기를 수출하는 방산 강국으로서, 우리가 보유한 유・무형의 기술정보를 지킬 수 있도록 방위산업 기술 보호 체계를 강화하고, 방위산업 연구개발과 수출진흥으로 방위산업을 발전시켜야 한다고 개회사에서 강조했다. 한국제로트러스트보안협회 이무성 회장은 환영사에서, 정보화 시대에는 네트워크 기반의 망분리 보안이 큰 역할을 해 왔지만, 지능화 시대에는 데이터 기반의 제로트러스트 보안으로 전환하여 국가 사이버 보안을 근본적으로 강화할 것을 촉구했다. 이를 위해, 각 정부 부처들이 금년에 2025년도 예산 작업할 때 제로트러스트 예산을 포함하여 기획재정부로 제출해 줄 것을 건의했다. 한국국방우주학회 박인호 회장은 축사에서, 우주를 활용한 전쟁은 걸프전과 아프간전, 이라크전, 우크라이나/러시아전에서 보여주듯, 우주는 국가안보의 핵심 영역으로 대두되었기 때문에, RMF, 제로트러스트보안 기술을 우주보안에 활용하여 우주 자산의 보호를 강화해야 한다고 역설했다. 국방혁신기술보안협회 김승주 회장(대통령 직속 국방혁신위원회 위원)은 기조연설에서, 망분리 대안으로 데이터를 C(Classfied), S(Sensitive), O(Open)으로 분류하여 차등적인 보안 조치를 주문하였다. 이를 위해 제로트러스트보안 개념을 적극 활용하고, 디지털플랫폼정부위원회의 실증사업을 거친 후 최종 확정할 것을 제안했다. 비밀이 아닌 데이터의 유통과 활용을 촉진하는 정책도 마련해서 산업에 활력을 불어넣어야 한다고 강조했다. 이번 국방보안 컨퍼런스에서는 인공지능과 디지털전환 환경에서 국방과 방산업체의 보안을 강화하기 위한 다양한 주제 발표와 보안 솔루션 소개가 있었다. 고려대 조광수 박사는 주제 발표를 통해, RMF는 방산업체가 '위험관리 프로세스'를 체계적으로 적용할 수 있도록 도와주는 도구로서 우리나라는 금년 7월부터 K-RMF가 본격 시행될 것으로 전망했다. 미국 국방성(DoD)은 민간기업과 무기 개발 계약을 체결할 업체에는 사이버보안 성숙도 모델 인증(CMMC) 인증을 의무화하고 있다. 공군본부 우주센터 황영민 중령은 민간 우주 역량이 급속히 발전하고 있기 때문에 우주 자산을 민·군이 겸용하고, 민·군간 정보공유체계를 구축하여 우주보안의 효율성을 높일 필요가 있다고 강조하였다. 엠엘소프트 이재준 이사는 제로트러스트 솔루션으로 NAC에 소프트웨어 정의 경계 (SDP) 를 탑재한 T게이트 V4.0과 VPN에SDP를 탑재한 T게이트 SDP V2.0을 소개하고, 두 제품 모두 제로트러스트 아키텍처를 준수하고, CC 인증을 받은 제품으로 국내에 20여 개의 고객사를 확보하고 있다고 소개했다. 이노티움 이형택 대표는 방산업체가 외부 협력사로 무기 도면과 기밀자료를 반출할 때 필요한 제로트러스트 기반 '엔파우치' 솔루션을 소개하였다. '엠파우치'는 반출하기 전에 내역 검출, 결재·승인, 자동 암호화를 수행하고, 열람시 본인인증과 위치 파악 등 강력한 보안통제 기능을 인정받아 현재 국내 방산업체 등 50여 고객사에 공급되어 있다.

2024.03.26 17:55남혁우

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

美 정부, 인텔에 12.3조 투자 최대 주주로...사실상 '국영기업' 전환

[데이터 주권] AI 경쟁력, 국가 협력 통한 데이터 개방이 핵심

취준생 열기 후끈…IT 인재 박람회 ‘너디너리 페스티벌’ 가보니

"AI·초혁신경제로 잠재성장률 3% 회복"…李정부 경제 첫 청사진

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.