• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 투자'통합검색 결과 입니다. (29건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

보안 상장사 R&D 얼마나?…안랩 투자액 1위, SGA 증가율 1위

올해 상반기 주요 보안 상장사 20곳 중 연구개발비로 가장 많은 금액을 투자한 곳은 안랩으로 조사됐다. 안랩은 400억원에 육박하는 금액을 올 상반기에만 연구개발 비용으로 투자했다. 안랩은 매출 대비 연구개발비 투자 비중도 30%대로 가장 높았다. 20곳 중 6곳이 매출 대비 연구개발비 비중이 20%를 상회했다. 또 SGA솔루션즈는 올해 상반기 257억원 이상을 연구개발비로 투자, 작년 대비 423%나 증가, 연구개발 투자액을 가장 많이 늘린 기업으로 나타났다. 24일 지디넷코리아가 금융감독원 전자공시시스템를 기반으로 조사한 바에 따르면 국내 주요 보안 상장사 20곳 중 올해 상반기 가장 많은 연구개발 비용을 투자한 곳은 안랩으로 조사됐다. 안랩은 올해 상반기에만 393억9400만원을 투입했다. 올해 상반기 매출액 대비 연구개발비 비중도 지난해와 동일한 30.2%로, 조사 대상 20곳 기업 중 가장 높았다. 연구개발비 액수로만 비교하면 1년 전 같은 기간보다 9.23% 늘었다. 조사 대상 보안 상장사 20곳은 ▲안랩 ▲SGA솔루션즈 ▲소프트캠프 ▲윈스테크넷 ▲이글루코퍼레이션 ▲아톤 ▲라온시큐어 ▲파이오링크 ▲케이사인 ▲휴네시온 ▲수산아이앤티 ▲시큐아이 ▲파수AI ▲지니언스 ▲엑스게이트 ▲지란지교시큐리티 ▲한싹 ▲모니터랩 ▲드림시큐리티 ▲에스투더블유 등이다. 이 중 이글루코퍼레이션 자회사인 파이오링크는 별도 기준으로 조사했다. 안랩 다음으로 연구개발비 투자액이 많은 기업은 시큐아이다. 시큐아이는 올해 상반기 129억330만원을 연구개발비로 투자했으며, 같은 기간 매출액 대비 연구개발비 비중은 14.3%를 기록했다. 2025년 상반기 대비 올해 상반기 연구개발비 증가율은 16.37%를 기록했다. 이어 이글루코퍼레이션이 100억6254만원을 연구개발비로 투입하며, 조사 대상 기업 중 세 번째로 많았다. 이글루코퍼레이션의 연구개발비는 1년 전과 비교하면 160%나 급증했다. 매출액 대비 연구개발비 비중도 같은 기간 7.87%에서 11.86%로 약 4%p 증가했다. SGA솔루션즈, 올해 상반기 연구개발비 투자 400% 이상 '급증' 이글루코퍼레이션보다 올해 상반기 훨씬 더 큰 폭으로 연구개발비를 확대한 곳은 SGA솔루션즈로 조사됐다. SGA솔루션즈는 올해 상반기 연구개발비로 25억7500만원을 투자했는데, 이는 지난해 상반기(4억9246만원) 대비 423%나 증가한 수치다. 올해 상반기 SGA솔루션즈가 역대 최대 매출을 기록하고, 흑자 전환을 성공한 만큼 연구개발 비용도 큰 폭으로 확대한 것으로 풀이된다. 실제 SGA솔루션즈의 매출액 대비 연구개발 비중은 3.43%로, 전년 동기(2.68%) 대비 전년 동기 대비 0.75%p 소폭 늘었다. 매출이 역대 최대 수준을 기록했음에도 연구개발비 투자가 그보다 더 늘어났다는 계산이다. 또한 지난해 인수한 크레온유니티의 연결 편입 효과가 반영되면서 매출은 물론 연구개발 비용 역시 큰 폭으로 늘었다. SGA솔루션즈, 이글루코퍼레이션 외에도 케이사인의 매출액 대비 연구개발비 투자액 증가율이 세 자릿수를 달성했다. 케이사인은 올해 상반기 연구개발비로 11억7500만원을 투자했다. 1년 전 같은 기간 5억6500만원과 비교하면 연구개발비를 108% 늘린 셈이다. 매출액 대비 연구개발비 비중도 같은 기간 3.74%에서 7.99%로 늘었다. 라온시큐어, 매출액 대비 연구개발비 투자 비중 27%…한싹은 25% 매출액 대비 연구개발비 투자 비중이 가장 많은 기업은 안랩에 이어 라온시큐어가 차지했다. 라온시큐어의 매출액 대비 연구개발비 투자 비중은 26.76%로, 조사 대상 기업 중 두 번째로 높았다. 다만 1년 전 비중(27.45%)보다는 소폭 줄었다. 라온시큐어는 올해 상반기 57억7400만원을 연구개발비로 투입했다. 비중은 줄었지만 연구개발비 액수 자체는 54억1600만원에서 6.6% 증가했다. 라온시큐어 다음으로 매출액 대비 연구개발비 비중이 높은 기업은 한싹이었다. 한싹은 올해 상반기 27억6000만원을 투자했다. 지난해 상반기(29억7100만원) 대비 투자액이 7.11% 줄고 매출액 대비 연구개발비 비중도 31.44%에서 24.87%로 줄었지만, 보안업계 중 높은 수준의 투자 비중을 기록했다. 윈스테크넷·한싹, 올 상반기 연구개발비 투자 작년 比 줄었다 보안업계 연구개발비는 대체로 2025년 상반기 대비 올해 상반기에 늘었지만, 한싹 외에도 윈스테크넷, 드림시큐리티 등 기업의 연구개발비는 1년 전보다 줄었다. 윈스테크넷은 올해 상반기 연구개발비로 33억3300만원을 투자했다. 전년 동기 대비 8.95% 줄어든 수치다. 이로써 조사 대상 보안 상장사 20곳 중 2025년 상반기 대비 올해 상반기 연구개발비가 줄어든 곳은 한싹, 윈스테크넷 등이다. 이들 외 기업은 올해 상반기 연구개발비를 확대했다. 먼저 소프트캠프는 올해 상반기 19억7000만원을 연구개발비로 투자, 전년 동기 대비 연구개발비를 10% 이상 확대했다. 아톤 역시 올해 8억9300만원을 투자해 10.2% 투자액이 늘었다. 이글루코퍼레이션 자회사 파이오링크도 별도 기준 연구개발비를 62억9000만원을 투자해 10.28%의 증가율을 기록했다. 수산아이앤티 역시 20억6700만원을 투자하며 전년 동기 대비 연구개발비 증가율이 10.55%를 기록했다. 파수AI는 올해 상반기 51억원을 투입했으며, 연구개발비가 같은 기간 5.33% 늘었다. 매출액 대비 연구개발비가 차지하는 비중도 23.04%로 조사 대상 기업 중 5위로 상위권을 차지했다. 지니언스도 올해 상반기 51억7900만원을 투자하며, 같은 기간 연구개발비 투자액이 9.05% 늘었다. 이어 ▲엑스게이트 21억7200만원 투자, 13.78% 증가 ▲휴네시온 33억7100만원 투자, 0.66% 증가 ▲지란지교시큐리티 19억6100만원 투자, 0.5% 증가 ▲모니터랩 20억5000만원 투자, 1.69% 증가 등의 증가율을 기록했다. 지난해 9월 상장해 2025년 상반기와 연구개발비 투자액을 비교할 수 없는 에스투더블유(S2W)의 경우 올해 상반기 6억8500만원을 투자했다. 매출액 대비 연구개발비 비중이 16.1%에 달했다.

2026.08.25 10:00김기찬 기자

대학, 정보보호 투자 공시 5곳 불과...숙대·숭실대·단국대·성대·동국대

정보보호 투자액을 공시한 국내 대학이 5곳(동국대, 단국대, 성균관대, 숙명여대, 숭실대)으로 조사됐다. 대학은 정보보호 공시 의무 대상이 아닌데, 이들 5곳은 자율적으로 공시를 했다. 자율 공시를 하면 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증 수수료 30% 할인 등의 혜택이 있다. 이들 5개 대학 중 숙명여대가 지난해 정보보호 부문에 가장 많은 금액을 투입했다. 숭실대도 2024년 대비 지난해 정보보호 투자액이 2배 이상 늘었다. 28일 한국인터넷진흥원(KISA) 정보보호 공시 종합 포털에 따르면 정보보호 투자액을 공시한 국내 대학 5곳 중 숙명여대의 정보보호 투자액이 가장 많은 것으로 집계됐다. 숙명여대는 지난해 정보보호 부문에 6억955만원을 투자했다. 이는 전년(4억9078만원) 대비 24.2% 증가한 수치다. 5곳 대학 중 가장 많은 금액을 투자했다. 정보기술(IT) 투자액 대비 정보보호 투자액이 차지하는 비중도 9.9%로 조사 대상 5곳 대학 중 가장 높았다. 보안 전담 인력 수는 2.4명이다. IT 인력 대비 보안 전담 인력이 차지하는 비중은 15.1%로 조사됐다. 숭실대는 지난해 3억7655만원을 정보보호 부문에 투자했다. 2024년(1억6950만원) 대비 122.15% 늘었다. IT 투자액 대비 보안 투자액 비중은 9.4%로 숙명여대의 뒤를 이었다. 숭실대 정보보호 전담 인력은 2.4명으로, IT 인력 대비 13.3%를 차지했다. 단국대도 지난해 정보보호 투자액을 10% 이상 늘렸다. 단국대의 2024년 정보보호 투자액은 3억7924만원이었으나, 지난해 4억3783만원을 투자하면서 투자액이 15.45% 늘었다. IT 투자액 대비 보안 투자 비중은 8.6%로 집계됐다. 보안 전담 인력은 2명이며, IT 인력 대비 보안 인력 비중은 5.3%로 조사됐다. 성균관대는 지난해 3억2422만원을 정보보호 부문에 투자했다. 다만 2024년 투자액은 공시하지 않아 증감률은 비교할 수 없다. 성균관대의 IT 투자액 대비 보안 투자 비중은 3.5%, 보안 전담 인력 수는 2.5명이었다. 조사 대상 5곳 대학 중 보안 전담 인력은 가장 많았다. IT 인력 대비 보안 전담 인력 비중은 5.1%였다. 동국대는 지난해 2억3663만원을 정보보호 부문에 투자했다. 성균관대와 마찬가지로 동국대도 2024년 정보보호 투자액을 공시하지 않아 증감률은 비교가 불가능하다. 동국대의 IT 투자액 대비 보안 투자액 비중은 2.8%였다. 보안 전담 인력 수는 0.5명, IT 인력 대비 보안인력 비중은 2%로 집계됐다. 이들 5곳 대학교는 정보보호 공시 의무 대상은 아니지만, 자율적으로 정보보호 공시를 진행했다. KISA에 따르면 정보보호 공시는 ▲기간통신사업자 ▲데이터센터사업자 ▲클라우드 제공자 ▲상급종합병원 등 특수 사업 분야를 영위하고 있거나 정보보호최고책임자(CISO) 지정 대상 상장법인 중 매출액 3000억원 이상, 정보통신서비스 일일 평균 이용자 수 100만 명 이상 등이다. 이들 기준 중에서 하나라도 부합하면 정보보호 공시 의무 대상이다. 그러나 대학교는 영리 목적의 '정보통신서비스 제공자(기업)'가 아닌 비영리 교육기관으로 분류되고, 특수 사업 분야를 영위하는 기업도 아니기 때문에 정보보호 공시 의무 대상이 아니다. 또한 등록금 및 정부 지원금 중심으로 운영돼 일반적인 '매출액' 개념이 적용되지 않아 의무 대상에서 제외된다. 다만 정보통신망을 통해 정보를 제공하거나 정보의 제공을 매개하는 자는 자율적으로 정보보호 공시를 할 수 있기 때문에, 자율적 정보보호 공시를 진행한 것으로 보인다. 자율적으로 정보보호 공시를 진행한 기업이나 기관은 정보보호 관리체계(ISMS), 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증 수수료 30% 할인 등의 혜택을 받을 수 있다.

2026.07.29 06:41김기찬 기자

4대 게임사 보안 투자 넥슨 1위 265억…넷마블·엔씨 감소

'3N1K'로 불리는 국내 대형 게임 4사(넥슨, 넷마블, 엔씨, 크래프톤)의 정보보호 부문 투자액을 조사한 결과, 넥슨이 가장 많은 금액을 투입하고 있는 것으로 나타났다. 2024년 대비 지난해 투자액을 가장 많이 늘린 곳은 크래프톤으로 조사됐다. 반면 넷마블, 엔씨 등 게임사는 같은 기간 정보보호 투자액을 줄였다. 27일 한국인터넷진흥원(KISA) 정보보호 공시 종합 포털에 따르면 지난해 넥슨은 정보보호 부문에 265억5302만원을 투자한 것으로 집계됐다. 이는 2024년(227억5197만원) 대비 16.71% 늘어난 액수이며, 4대 게임사 중 가장 많은 금액이다. 정보기술(IT) 분야 투자액 대비 정보보호 부문이 차지하는 비중은 4.6%로 4대 게임사 중 상위권으로 크래프톤(4.8%)의 뒤를 이었다. 정보보호 전담 인력도 4대 게임사 중 유일하게 세 자릿수 인력을 두고 있는 것으로 나타났다. 넥슨의 정보보호 전담 인력은 150.2명으로, IT 인력 대비 보안 전담 인력 비중은 4.8%다. 크래프톤은 지난해 정보보호 투자액을 가장 많이 늘린 것으로 나타났다. 지난해 이 회사의 정보보호 투자액은 134억3086만원으로, 전년(96억9438만원) 대비 38.54% 늘었고, 투자액이 100억원대를 돌파했다. IT 투자액 대비 정보보호가 차지하는 비중도 4대 게임사 중 가장 높은 4.8%였다. 크래프톤의 정보보호 전담 인력은 42.2명으로, IT 인력 대비 보안 인력 비중은 4.5%로 넥슨의 뒤를 이었다. 반면 넷마블, 엔씨 등은 2024년 대비 지난해 정보보호 분야 투자액을 줄인 것으로 나타났다. 특히 엔씨의 경우 같은 기간 투자액이 19.27% 줄어들며, 투자액 규모가 크래프톤과 비슷해졌다. 엔씨는 지난해 정보보호 부문에 146억6953만원을 투자했다. 이는 지난해 181억7193만원을 투자한 액수 대비 크게 줄었다. 2024년 기준 크래프톤의 두배에 육박하는 금액을 투자하던 수준에서 크래프톤이 큰 폭으로 정보보호 투자액을 늘리면서 두 회사의 격차는 크게 좁혀졌다. 엔씨의 IT 투자 예산 대비 정보보호 부문 투자액이 차지하는 비중도 2.9%로 가장 낮았다. 보안 전담 인력은 81.8명을 두고 있으나, IT 인력 대비 차지하는 비중을 보면 3.4%로 4개 회사 중 가장 낮다. 넷마블은 지난해 정보보호 부문에 54억6235만원을 투자했다. 2024년 56억8546만원 대비 3.92% 소폭 감소한 수치다. IT 투자액 대비 보안 투자액이 차지하는 비중은 4.6%였다. 보안 전담 인력은 33.5명, IT 인력 대비 보안 인력이 차지하는 비중은 4.5%로 조사됐다.

2026.07.27 18:30김기찬 기자

'삼전닉스' 보안 투자는...4121억 vs 685억

국내 대표 종합 반도체 기업 삼성전자와 SK하이닉스가 지난해 정보보호 부문 투자액 전년보다 10% 이상 늘렸다. 투자 규모만 놓고 보면 삼성전자가 SK하이닉스 대비 6배 이상 더 많이 투자했다. 하지만 정보기술(IT) 투자 대비 정보보호 부문 투자는 SK하이닉스가 삼성전자보다 높았다. 27일 한국인터넷진흥원(KISA) 정보보호 공시 종합 포털에 따르면 지난해 삼성전자는 4121억2905만원, SK하이닉스는 684억6402만원을 정보보호 부문에 각각 투자했다. 이는 각각 전년 대비 18.5%, 10.05% 늘어난 수치다. 삼성전자의 2023년부터 지난해까지 최근 3년간 투자 규모를 보면 2023년 2974억4832만원, 2024년 3477억9880만원, 2025년 4121억2905만원으로 매년 증가 추세다. SK 하이닉스는 2023년 626억7440만원에서 2024년 622억906만원으로 소폭 감소한 이후 지난해 다시 투자액이 늘었다. 정보보호 전담 인력 수도 두 회사 모두 늘었다. 삼성전자는 2024년 기준 보안 전담 인력이 1015명에서 1132.8명으로 117명가량 늘었고, SK하이닉스는 2024년 139.4명에서 지난해 172.2명으로 33명가량 증가했다. 올해에도 양사는 정보보호 부문 투자 확대 기조를 이어가고 있다. 삼성전자는 보안 역량 강화를 위해 메모리 반도체 및 파운드리(반도체 위탁생산) 부문의 정보보호 관리체계(ISO 27001) 인증을 획득했고, 올해 전 계열사의 인공지능(AI) 보안 부문 채용에 나서고 있다. SK하이닉스 역시 ISO 27001을 획득하고 '중대한 정보보안 사건 발생율 0'를 목표로 내걸었다. 인력, 투자액 모두 삼성전자가 SK하이닉스보다 많지만 IT 투자 규모 대비 보안 투자 비중은 SK하이닉스가 높았다. 삼성전자의 IT 투자액 대비 보안 투자 비중은 지난해 3.6%로 전년(5.2%) 대비 1.6%p 줄었다. 전체 IT 투자 규모가 11조3898억 원으로 전년 대비 71%나 증가한 탓으로 보인다. IT 인력 대비 보안 전담 인력 비중도 같은 기간 8.0%에서 4.7%로 3.3%p 하락했다. 반면 SK하이닉스는 지난해 IT 투입 예산 대비 정보보호 투자 비중은 8.0%로 전년(8.0%)과 같은 수준이지만 IT 인력 대비 보안 전담 인력 비중은 같은 기간 8.1%에서 8.8%로 늘었다 .

2026.07.27 18:23김기찬 기자

5대 병원 정보보호 투자액...삼성서울 50억, 서울대병원 15억

국내 5대 병원(서울아산병원, 삼성서울병원, 세브란스병원, 서울대학교병원, 서울성모병원) 중 작년에 정보보호 투자를 가장 많이 한 곳은 삼성서울병원으로 50억 2000만원이었다. 반면 서울대병원은 15억4000만원으로 가장 투자액이 낮았다. 서울아산병원 31억원, 서울성모병원 23억6000만원에 달했다. 21일 한국인터넷진흥원(KISA) 정보보호 공시 종합 포털에 따르면 서울아산병원은 지난해 정보보호 부문에 31억1432만원을 투자했다. 이는 전년 대비 20.74% 줄어든 수치다. 보안업계에 따르면 병원은 정보보호 투자가 매우 중요하게 다뤄지는 분야다. 의료 현장의 특수성과 데이터의 가치가 다른 산업군과 달리 민감한 정보가 다수 포함돼 있으며, 의료시스템이 사이버 공격으로 인해 중단될 경우 환자의 생명과 직결되는 상황까지 치달을 수 있기 때문이다. 실제로 다크웹 마켓에서 의료기관 데이터는 일반적인 개인정보보다 훨씬 높은 가격에 거래된다. 서울아산병원의 지난해 정보기술(IT) 분야 투자액 대비 정보보호 분야 투자액이 차지하는 비중도 7.3%로 5대 병원 중 4위에 머물렀다. 정보보호 전담 인력은 6.9명, IT 인력 대비 정보보호 전담 인력 비중은 4.8%로 조사됐다. 반면 서울성모병원 등 지난해 전년 대비 정보보호 투자액을 40% 이상 늘렸다. 서울성모병원은 지난해 정보보호 부문에 23억6117만원을 투자해 전년 대비 투자액을 45.8% 늘렸다. 5대 병원 중 가장 큰 폭의 증가율을 기록했다. IT 예산 투입 대비 정보보호 부문이 차지하는 비중도 15.4%로 가장 높았다. 정보보호 전담 인력은 5.9명을 두고 있는 것으로 집계됐으며, IT 인력 대비 보안인력 비중은 14.5%를 기록했다. 연세대 의료원의 경우 지난해 20억8360만원을 정보보호 분야에 투자했는데, 이는 1년 전과 비교하면 11.15% 줄어든 액수다. 연세대 의료원의 IT 분야 투자액 대비 정보보호 분야 투자액이 차지하는 비중은 9.2%로 서울성모병원의 뒤를 이었다. 정보보호 전담 인력은 총 7.4명으로, IT 인력 대비 정보보호 부문 전담 인력이 차지하는 비중은 5.3%로 집계됐다. 삼성서울병원은 5대 병원 중 가장 많은 금액을 정보보호 부문에 투자했다. 지난해 정보보호 부문 투자액은 50억1856만원으로 전년 대비 31.63% 투자액을 늘렸다. IT 투자액 대비 보안 투자 비중은 8.7%를 기록했으며, 보안 전담 인력은 8.7명, IT 대비 보안인력 비중은 4.1%를 각각 기록했다.

2026.07.21 22:35김기찬 기자

6대 플랫폼사 보안 투자 확대…쿠팡 '유출 오점' 속 빛바랜 1위

6대 플랫폼(네이버, 쿠팡, 카카오, 비바리퍼블리카, 당근마켓, 우아한형제들) 기업 모두 2024년 대비 지난해 정보보호 투자액을 늘렸다. 그 중 쿠팡이 플랫폼업계 사이에서 가장 우수한 수준의 정보보호 투자를 이어온 것으로 나타났다. 그럼에도 쿠팡에서 지난해 말 초대형 개인정보 유출사고가 발생했던 만큼 플랫폼 업계의 정보보호 투자 활성화 의지가 필요한 상황이다. 18일 한국인터넷진흥원(KISA) 정보보호 공시 포털에 따르면 6대 플랫폼사의 정보보호 공시 현황을 분석한 결과, 조사 항목별로 쿠팡의 결과가 가장 우수한 수준으로 조사됐다. 다만 IT 투입 예산 대비 정보보호 분야에 투자하고 있는 액수는 토스를 운영하는 비바리퍼블리카에서 가장 높게 나타났다. 구체적으로 지난해 쿠팡은 정보보호 부문에 1349억3673만원을 투자한 것으로 집계됐다. 이는 전년(889억7977만원) 대비 투자액이 51.65%나 늘어난 수치다. 다른 플랫폼사보다 압도적으로 많은 금액을 투자한 것으로 조사됐다. 정보보호 인력 역시 가장 많았다. 쿠팡의 지난해 정보보호 전담 인력은 370.1명으로, 전체 IT 인력 대비 보안 전담 인력이 차지하는 비중은 8.9%로 조사 대상 기업 중 가장 높았다. 쿠팡 다음으로 보안 전담 인력이 많은 네이버(154명)보다 2배나 많은 인력을 확보하고 있는 셈이다. 다만 전체 IT 투자액 대비 정보보호 부문이 차지하는 비중은 비바리퍼블리카가 9.9%로 가장 높았다. 투입 예산 대비 보안에 가장 많은 비용을 투자하고 있는 것이다. 비바리퍼블리카의 지난해 정보보호 투자액은 192억5153만원을 기록했으며, 전년(159억8048만원) 대비 20.47%나 늘었다. 비바리퍼블리카의 보안 전담 인력은 49.5명으로 IT 인력 대비 차지하는 비중은 7.4%로 집계됐다. 쿠팡 다음으로 가장 많은 정보보호 투자액을 기록한 네이버는 지난해 660억3415만원을 투자한 것으로 나타났다. 전년 대비 19.49% 투자액을 늘렸다. IT 예산 대비 정보보호 부문이 차지하는 비중은 4.5%로 조사 대상 기업 6곳 중 4위에 머물렀다. 네이버의 보안 점담 인력은 154명, IT 인력 대비 차지하는 비중은 4.8%였다. 카카오의 경우는 지난해 정보보호 부문에 340억4339만원을 투자했다. 전년 대비 8.67% 늘어난 수치다. IT 예산 대비 정보보호 부문이 차지하는 비중은 4.1%였다. 카카오의 정보보호 전담 인력은 92.2명으로 IT 인력 대비 3.1%를 차지하는 것으로 파악됐다. '배달의 민족'을 운영하는 우아한형제들의 경우는 지난해 87억6662만원을 정보보호 부문에 투자했다. 전년(82억162만원) 대비 6.89% 투자액을 늘린 것이다. 다만 투자액 증가율만 보면 전체 플랫폼사중 증가 규모가 가장 낮았다. IT 투자액 대비 정보보호 부문이 차지하는 비중도 3.4%로 조사 대상 기업 중 가장 낮았다. 보안 전담 인력은 27.3명으로 IT 인력 대비 보안 인력이 차지하는 비중은 2.7%였다. 이 역시 가장 낮은 비중을 기록했다. 당근마켓의 경우 지난해 61억7266만원을 투자했다. 2024년(46억3146만원)과 비교하면 정보보호 부문 투자액은 33.28%나 늘렸다. 이는 쿠팡 다음으로 증가율이 높다. IT 투자액 대비 정보보호 부문이 차지하는 비중도 5.3%로 쿠팡을 앞질렀다. 다만 정보보호 인력 규모는 조사 대상 기업 중 가장 작았다. 당근마켓의 정보보호 전담 인력은 9.4명으로 IT 인력 대비 3.3% 차지하는 데 그쳤다.

2026.07.19 07:33김기찬 기자

4대 은행 보안 투자액 보니…KB국민은행 1위

정보보호 공시 내역이 확인 가능한 4대 시중은행 중 KB국민은행이 지난해 정보보호 부문에 가장 많은 비용을 투입한 것으로 나타났다. 16일 한국인터넷진흥원(KISA) 정보보호 공시 종합 포털에 따르면 정보보호 투자액을 공시한 4곳 시중은행(KB국민, 신한, 하나, 우리)을 비교한 결과, KB국민은행은 지난해 정보보호 부문에 433억2011만원을 투자, 4대 시중은행 중 가장 많은 금액을 투자한 것으로 조사됐다. 특히 KB국민은행만 유일하게 전년(425억1178만원) 대비 1.9% 늘었고, 나머지 3곳은 전년 대비 투자액이 줄었다. NH농협은행은 금융회사 특성상 법적 정보보호 공시 의무 대상에서 제외되기 때문에 5대 시중은행 중 자율적으로 정보보호 공시를 진행한 4곳만을 대상으로 집계했다. KB국민은행의 지난해 정보기술(IT) 투자액 대비 정보보호 부문이 차지하는 비중은 8.2%로 4곳 은행 중 3위에 그쳤다. 정보보호 전담 인력(96.7명) 및 IT 대비 보안인력 비중(5.1%)도 3위를 기록했다. 정보보호 분야에 투자를 확대하고 은행권 중 가장 많은 금액을 투입하고 있지만, 인적 투자는 하위권에 머문 것으로 나타났다. KB국민은행 다음으로 가장 많은 정보보호 예산을 투입한 곳은 하나은행으로, 지난해 371억6715만원을 투자한 것으로 나타났다. 하나은행은 2024년 정보보호 공시를 하지 않아 얼마나 투자액이 증가했는지는 알 수 없다. 하나은행의 지난해 IT 투자액 대비 정보보호 투자액이 차지하는 비중은 9%로 높게 나타났다. 다만 하나은행의 보안 전담 인력 수는 71.9명으로 조사 대상 은행 중 가장 적었다. IT 인력 대비 보안인력 비중은 7.4%를 기록했다. 신한은행은 지난해 정보보호 부문에 전년과 비슷한 수준의 금액을 투입했다. 지난해 신한은행의 정보보호 부문 투자액은 368억9841만원으로, 전년 대비 0.37% 소폭 감소했다. IT 투자액 대비 정보보호 투자액 비중은 8%였다. 신한은행의 정보보호 전담 인력은 97.8명으로, IT 인력 대비 정보보호 인력이 차지하는 비중은 7.5%를 기록했다. 우리은행의 경우 보안 전담 인력은 4대 은행 중 가장 많고, IT 투자액 대비 정보보호 투자액이 차지하는 비중도 가장 높았다. 하지만 2024년 대비 지난해 정보보호 투자액을 18% 이상 줄인 것으로 확인됐다. 우리은행은 지난해 정보보호 부문에 363억8143만원을 투자했는데, 이는 2024년(444억257만원)과 비교하면 18.06% 줄어든 수치다. 반면 IT 투자액 대비 정보보호 투자액 비중은 9.1%로 조사 대상 은행 중 가장 높았다. 보안 전담 인력은 조사 대상 은행 중 유일하게 100명을 넘긴 101명으로 집계됐고, IT 대비 보안 인력 비중 역시 9.1%로 가장 높았다.

2026.07.16 22:26김기찬 기자

"역시 삼성전자"...작년 보안 투자 4121억 최다

지난해 국내 상위 20대 대기업집단 지주사 중 정보보호 분야에 가장 많은 금액을 투자한 곳은 삼성전자로 연간 4000억원이 넘었다. 반면 일부 그룹 지주사는 정보보호 예산을 소폭 축소했다. 전년 대비 가장 많은 증가율을 보인 곳은 HD현대중공업으로 2배 이상 늘렸다. 15일 지디넷코리아가 공정거래위원회의 2026년 기준 공시대상기업집단 상위 20위 지주사의 정보보호 공시 현황을 분석한 결과, 지난해 정보보호 부문에 가장 많은 예산을 투입한 기업은 삼성전자였다. 이번 조사는 2026년 기준 공시대상기업집단 상위 20위 지주사 중 금융회사 특성상 법적 정보보호 공시 의무 대상에서 제외되는 NH농협은행을 제외한 19곳을 대상으로 이뤄졌다. 한국인터넷진흥원 정보보호 공시 종합 포털에 따르면 지난해 삼성전자의 정보보호 부문 투자액은 4121억2905만원으로 가장 많았다. 전년(3477억9880만원)보다 18.5% 증가했다. 다만 정보기술(IT)부문 투자액 대비 정보보호 부문이 차지하는 비중은 2024년 5.2%에서 지난해 3.6%로 소폭 줄어들었다. 2024년 대비 지난해 정보보호부문의 투자액 증가율이 가장 높은 기업은 HD현대중공업이다. 지난해 HD현대중공업은 93억9334만원을 정보보호 부문에 투자했는데, 2024년(약 40억원)과 비교하면 증가율은 133%를 웃돌았다. 이어 LG(50.69%)와 한진(45.19%)이 높은 증가율을 보였다. 반면, SK(-1.62%), 한화(-1.13%), 롯데(-1.0%), 포스코홀딩스(-1.91%), HMM(-14.4%) 등 일부 기업들은 2025년 정보보호 투자액이 전년 대비 소폭 감소했다. 가장 큰 감소율을 기록한 HMM의 경우 2024년 40억6616만원을 정보보호 부문에 투자했으나, 지난해에는 34억8065만원에 그쳤다. IT 투자액 대비 정보보호 부문 투자액이 차지하는 비중이 가장 높은 그룹 지주사는 LG였다. LG의 IT 투자액 대비 정보보호 부문 투자액이 차지하는 비중은 지난해 28.4%를 기록했다. 이어 셀트리온(17.2%)과 두산·롯데(각 13.3%) 순으로 비중이 높았다. 공시대상기업집단 상위 20곳 중 정보보호 전담 인력이 가장 많은 지주사는 현대자동차로 총 3332.5명의 정보보호 전담 인력을 뒀다. 가장 많은 정보보호 투자액을 기록한 삼성전자가 1132.8명을 기록한 점을 감안하면 삼성전자보다 3배 가까운 정보보호 전담 인력을 둔 셈이다. 전체 IT 인력 대비 보안 전담 인력 비중이 가장 높은 곳은 지난해 정보보호 분야에 투자액을 크게 늘린 HD현대중공업이 차지했다. HD현대중공업은 IT 인력 대비 보안 전담 인력이 차지하는 비중이 지난해 26.9%였다. 이어 LS역시 이 비중이 25.1%로 높게 나타났다.

2026.07.15 22:11김기찬 기자

통신 3사 작년 보안 투자액은?…22% 증가 3353억

통신 3사(SK텔레콤, KT, LG유플러스)의 지난해 정보보호 투자 총액은 3352억6634만원으로 집계됐다. 전년(2730억9157만원)보다 22.8% 늘었다. 기업별로 보면 ▲SK텔레콤 1110억7360만원 ▲KT 1275억6485만원 ▲LG유플러스 966억2789만원이다. 투자액 증가율은 SK텔레콤, 투자 규모는 KT, IT예산 대비 보안 투자 비중은 LG유플러스가 각각 가장 높았다. 14일 본지가 한국인터넷진흥원(KISA) 정보보호 공시 종합포털에 올라온 자료를 분석한 결과다. 앞서 이들 3사는 지난달말 이 같은 내용의 정보보호 공시를 KISA에 신고했다. SK텔레콤은 지난해 4월 유심 해킹 등 대규모 침해사고가 발생했던 만큼 70% 이상 정보보호 투자액을 늘렸다. 2024년 기준 SK텔레콤의 정보보호 투자액은 652억3148만원에 불과했으나 70.3% 투자액이 늘었다. KT와 LG유플러스의 정보보호 투자액 증가율은 각각 2%, 16.7%로 집계됐다. 기업이 얼마나 정보보호 분야에 투자하고 있는지를 확인하기 위해서는 IT 투입 예산 대비 정보보호 부문 투자액이 차지하는 비중을 봐야 한다. 이는 통신 3사 중 LG유플러스가 가장 높았다. LG유플러스는 지난해 정보기술(IT) 부문에 1조2604억 원을 투자해 IT부문 투자액 대비 정보보호 부문 투자액이 차지하는 비중은 7.7%로 가장 높았고 SK텔레콤(7.2%)과 KT(6.3%)가 뒤를 이었다. 정보보호부문 전담 인력은 SK텔레콤이 400.5명으로 가장 많았다. IT부문 인력 대비 차지하는 비중도 11.8%로 통신 3사 중 가장 높았다. KT는 정보보호 부문 전담 인력이 317.1명, IT부문 인력 대비 비중은 5.8%로 집계됐다. LG유플러스는 같은 기준 315.3명, 7%로 확인됐다. 통신 3사, 투자액 늘려 보안 아키텍처 고도화한다 통신 3사 모두 침해사고로 곤혹을 치른 만큼 올해를 기점으로 보안 투자를 확대한다. 먼저 SK텔레콤은 정보보호 투자를 디지털 인프라와 서비스 전반의 보안 수준을 높이기 위한 전략적 투자로 인식하고, 보안 아키텍처 전환부터 고객 보호 서비스 강화까지 포괄적 관점에서 추진한다. 이를 위해 지난해부터 2029년까지 7000억원을 투자할 계획이다. 구체적으로 보면, IAM(ID 및 액세스 관리)과 SASE(보안 액세스 서비스 엣지) 등 보안 아키텍처 고도화, 인공지능(AI)발 보안 위협이 고조되고 있는 만큼 AI로 보안 운영 및 대응할 수 있는 역량을 키우는 데 사용할 계획이다. 또한 개인정보보호 관리체계 고도화, 고객 데이터 보호 조치 고도화 등 고객 데이터 보호를 위해서도 투자를 본격화한다. KT는 향후 5년간 정보보호 분야에 1조원 이상을 투자해 고객이 안심할 수 있는 수준의 정보보호 체계 혁신을 추진한다. 지난 12일에는 인공지능(AI)·클라우드 확산으로 고도화되는 사이버 위협에 대응하기 위해 외부 전문가로 구성된 정보보호 자문위원회를 출범함으로써 선제적인 보안 체계 구축에 나섰다. 투자액은 ▲AI 모니터링 체계 강화 ▲글로벌 협업 및 진단 컨설팅 확대 ▲제로트러스트 체계 완성 ▲보안전담인력 확충 등 4개 축을 중심으로 집행할 것으로 보인다. LG유플러스는 올해 전년 대비 30% 이상 보안 투자를 확대하고, 전문 인력을 꾸준히 확충한다는 복안이다. 보안 체계 고도화 작업으로는 내부 보안포털 전면 재구축, 개인정보 컴플라이언스 점검 시스템 신규 구축, AI 기반 보안 모니터링 기능 강화 등을 제시했다. 향후 5년간 투자할 금액으로는 SK텔레콤과 동일한 7000억원 규모를 제시했다.

2026.07.14 16:15김기찬 기자

해킹 책임, '제재' 넘어 '피해 구제'로…기업 보안 투자 늘어날까

앞으로 해킹, 랜섬웨어(Ransomware) 등 침해사고로 정보통신서비스 장애가 2시간 이상 이어질 경우 기업에서 이용자에게 사고 사실을 알려야 하는 의무가 생겼다. 또한 침해사고를 신고한 날부터 14일 내로 이용자의 피해구제 방안을 정부에 제출해야 한다. 정부 조치가 단순 기업의 제재에 그치는 것이 아니라, 소비자 피해 구제까지 연결될 수 있도록 하는 것이 핵심이다. 그러나 결국 기업이 부담해야 할 책임 범위가 늘어난 만큼 보안의 중요성은 더욱 커졌다. 이에 안티 랜섬웨어 등 침해사고에 대응하는 솔루션에 대한 투자가 활성화될 수도 있다는 전망이 나온다. 13일 과학기술정보통신부 등에 따르면 최근 정보통신망 이용촉진 및 정보보호 등에 관한 법률(정보통신망법) 시행령 일부개정령안이 입법예고됐다. 개정 시행령에는 침해사고로 정보통신서비스 장애 또는 중단이 2시간 이상 발생한 경우 사업자가 이용자에게 사고 사실을 통지하고, 침해사고를 신고한 날부터 14일 이내에 이용자 피해 구제 조치 내용과 결과를 제출하도록 하는 내용이 담겼다. 통지 내용에는 사고 발생 시점과 원인, 피해 내용, 대응 현황, 이용자가 피해를 줄이기 위해 할 수 있는 방법, 피해구제 절차, 담당 부서 연락처 등이 포함됐다. 이를 통해 기업의 사이버 침해사고가 신고·수습·제재 등을 넘어 이용자 피해 구제에 초점을 맞춤으로써 기업의 책임 범위를 확장시켰다. 최근 보안 관련 규제는 강화 추세다. 오는 9월11일부터는 개인정보 유출 사고가 발생한 기업에 대해 전체 매출액의 최대 10%까지 징벌적 과징금을 부과하는 제도가 시행될 예정이다. 또 내년부터는 정보보호 투자 공시 의무 대상이 전체 상장사 및 ISMS(정보보호관리체계) 인증 의무 기업 등을 대상으로 확대된다. 지난해부터 잇달은 해킹 사고로 개인정보 유출, 정보통신서비스 이용 불가 등 피해가 확대된 만큼 사고가 발생한 기업에 더 많은 책임을 부여함으로써 보안 투자 확대를 유도하기 위함으로 풀이된다. 정보통신서비스가 2시간 이상 중단되는 수준의 공격은 해킹으로 인한 침입이 발생해 이를 조치하기 위함이거나, 랜섬웨어 공격으로 서비스가 마비돼 정상적으로 운영이 불가능한 경우, 분산서비스거부(DDoS) 공격이 대표적이다. 따라서 관련한 보안 솔루션 투자 확대가 점쳐지고 있다. 전문가들도 정보통신망법 개정, 보안 관련 컴플라이언스 강화로 보안 투자가 확대될 것으로 전망했다. 염흥열 순천향대 정보보호학과 명예교수는 "정부가 정보통신망법 개정 등으로 침해사고 사전 예방 조치를 강화한 것으로 보인다"며 "이에 따라 기업이나 조직에서도 보안에 사전 투자하는 데 도움이 될 수 있을 것으로 생각된다"고 말했다. 다만 보안업계에서는 아직 신중한 태도를 견지하고 있다. 홍승균 에브리존 대표는 "해킹은 여러 형태가 있고, 사고에 여러 정황이 있기 때문에 정확히 투자 활성화를 예측하기는 어렵다"면서 "안티 랜섬웨어 시장의 수혜를 기대하기에도 한정적"이라고 밝혔다.

2026.07.13 17:56김기찬 기자

"병원들 정보보호 투자 미흡...평균 8억까지 하락"

"단 1건의 환자 건강정보가 유출된다고 하더라도 민감정보에 해당하기 때문에 의료기관의 침해사고는 더욱 치명적이다. 의료기관의 데이터는 이처럼 공격 가치가 높으나, 의료기관의 방어 수준은 평균 대비 낮다." 박종환 삼성서울병원 상무는 17일 이같은 내용을 골자로 한 '사이버 리스크 시대 의료 보안 현황과 최근 이슈'를 주제로 '제32회 정보통신망 정보보호 컨퍼런스'에서 발표했다. 이 행사는 한국정보보호학회가 주관했다. 박 상무는 "삼성서울병원만 하더라도 410만명의 개인정보를 취급하고 있으며, 서버만 510대, 의교기기 600종, 1만 대의 의료장비, 야간에 도는 물류 로봇, 의료진이 사용하는 PC 등 수많은 정보처리 기기가 있다는 특징이 있다"면서 "아울러 환자 방문부터 진료, 검사, 수술, 귀가 후 재방문까지 데이터가 지속 생성·관리된다"고 밝혔다. 그는 "이에 병원은 365일 24시간 시스템 가용성을 유지해야 하며, 보안 패치로 인한 서버 중단은 최소화하고 있다. 보안 업데이트는 사전 계획과 연습을 통해 신중히 진행한다"며 "그러나 의료기관 정보보호 현실을 보면 정보보호 인력은 평균 2.5명으로 정보기술 인력 평균 45.5명 대비 현저히 낮은 수준이며, 정보보호 투자액은 8억 원으로 정보기술 투자액 106억6000만 원 대비 평균에 한참 미치지 못하는 수준이다"라고 진단했다. 그는 "특히 정보보호 투자액의 경우 서울아산병원과 삼성서울병원의 정보보안 투자액이 35억 원을 웃돌았지만 수많은 병원 투자액이 10억 원 미만으로, 평균이 8억 원까지 내려왔다"며 "얼마나 많은 병원이 정보보호에 투자하고 있지 않은지 보여주는 대목"이라고 역설했다. 이 외에도 박 상무는 "병원은 여러 핵심 운영 리스크를 떠안고 있다"고 강조했다. 박 상무는 ▲권한 관리 리스크 ▲설정 오류 리스크 ▲위탁·공급망 리스크 ▲랜섬웨어 리스크 ▲가용성 리스크 등의 리크스가 산재해 있다고 우려했다. 그는 의료기관 보안 역량 제고를 위해 9가지 분야의 18가지 대응안을 제시했다. ▲PIA, ISMS-P 등 추가적인 보안 통제 노력 ▲개인식별 정보 추가 암호화 적용 ▲EoS 서버, 핵심 시스템은 생체 인증 추가 ▲홈페이지 등 고객 시스템도 MFA(다중 속성 인증) ▲병원별 DRB 운영 강화, 연구 데이터 유출 탐지, 정보 주체 요구에 따른 마이데이터 전송 준비 ▲비인가 IT자산 탐지 솔루션 구축 ▲병원의 노출 공격 표면 자동 진단 및 모의 해킹 ▲AI를 통한 행위기반 실시간 이상행위 탐지 ▲특정 키워드, 고위험군 집중 모니터링 ▲AI를 활용해 법령 준수 사항 자동 점검 ▲수탁사 관리 포털 구축을 통해 업무 효율화 등이다. 박 상무는 "사이버 보안 위협이 고도화됨에 따라 개별 기업이나 기술만으로는 방어가 불가능하다"면서 "국가, 산업, 개인, 학계 등과 연계 대응할 수 있어야 실질적인 대응이 될 것"이라고 밝혔다.

2026.04.18 22:04김기찬 기자

에임인텔리전스, 100억 원 규모 시리즈A 투자 유치 성공

인공지능(AI) 보안 전문기업 에임인텔리전스(AIM Intelligence, 대표 유상윤)가 100억 원 규모의 시리즈A 투자를 유치하는 데 성공했다고 10일 밝혔다. 이번 투자 라운드는 삼성벤처투자가 리드 투자자로 참여했으며, 기존 투자자인 미래에셋캐피탈을 포함해 신규 투자자인 포레스트벤처스·스마일게이트인베스트먼트 등 4곳이 합류했다. 이번 투자 유치를 통해 에임인텔리전스의 누적 투자금은 약 120억 원을 달성했다. 이번 투자에는 AI 안전성 수요 증가와 에임인텔리전스의 독보적인 기술력이 높이 평가된 것으로 분석된다. 최근 생성형 AI 도입이 전 산업으로 확대되면서 할루시네이션·탈옥(Jailbreak)·프롬프트 인젝션 등 AI 고유의 보안 위협이 기업 리스크의 핵심으로 급부상했다. 이러한 상황 속에서 에임인텔리전스는 LLM 뿐만 아니라 시각언어모델(VLM)·음성·멀티모달 등 전 영역의 취약점을 실제 서비스 환경에 맞춰 검증 및 차단하는 솔루션을 고도화하며 핵심 기업들의 주목을 받았다. 실제 에임인텔리전스는 오픈AI, 메타 등 글로벌 빅테크 기업과도 협력하며 AI 레드팀 및 안전성 평가 분야에서 기술력을 입증한 바 있다. 에임인텔리전스는 이번 투자를 통해 핵심 인재 영입·솔루션 고도화를 진행해 글로벌 시장 진출 및 B2B 사업 확장에 속도를 낼 계획이다. 자동화된 AI 레드티밍 플랫폼 확장과 B2B SaaS 형태의 AI 가드레일 솔루션을 통해, 기업 고객이 복잡한 보안 설정 없이도 즉시 도입이 가능한 수준까지 기술력을 끌어올리겠다는 전략이다. 에임인텔리전스는 대규모언어모델(LLM)·AI 에이전트·피지컬 AI 등 다양한 인공지능 분야의 보안을 통합적으로 관리해 개인과 기업의 안전성을 높이고 있다. 특히 AI 모델과 기반 서비스의 취약점을 찾는 레드팀 솔루션과 AI가 위험 행동을 하지 않도록 안전장치를 설정하는 가드레일 솔루션 등 일종의 'AI 보안을 위한 창과 방패'를 두루 제공하고 있다. 아울러 세계적인 권위를 가진 글로벌 AI 학술지 논문 게재를 통해 기술 역량도 증명해왔다. 주요 금융권 및 통신업계에 보안 솔루션을 제공하고 있으며, 경쟁력을 확대해왔다. 유상윤 에임인텔리전스 대표는 “최근 생성형 AI 도입이 가속화되며 AI 보안은 이젠 선택이 아닌 필수 생존 전략이 됐다”며 “에임인텔리전스는 단순 보안 진단을 넘어 기업의 AI혁신 과정에서 발생하는 모든 리스크를 관리하는 'AI 안전 글로벌 표준'을 만들어 낼 것”이라고 밝혔다.

2026.04.10 12:54김기찬 기자

신한금융, 금융권 최초 자율보안 체계 마련

신한금융그룹이 금융권 최초로 자율 보안 체계 전환에 시동을 걸었다. 6일 신한금융은 '금융보안 수준진단 프레임워크'를 주요 그룹사에 현장 적용했다고 6일 밝혔다. 금융보안 수준진단 프레임워크는 지난 2월 금융보안원이 마련한 자율보안 관리 체계다. 자율보안이란 금융당국의 규정 준수 여부를 점검하는 데 그치지 않고, 금융회사가 자체적으로 현재의 보안 역량을 진단하고 목표 수준을 설정해 능동적으로 개선해 나가는 방식을 말한다. 이를 위해 신한금융지주를 비롯해 신한은행·신한카드·신한투자증권·신한라이프 등 5개 그룹사가 금융보안원과 함께 3월부터 합동 진단을 진행했다. 자가진단과 현장 인터뷰, 결과보고 순으로 이뤄졌다. 신한금융은 지주회사를 비롯해 은행, 카드, 증권, 라이프 등 5개 그룹사가 금융보안원과 함께 지난달 초부터 2개월간 합동 진단을 진행했다. 진단은 그룹사별로 ▲자가진단(5일) ▲현장 인터뷰(5~7일) ▲결과보고(10일) 순으로 이뤄졌으며, 지주 담당자가 자회사 진단에 교차 참여해 그룹 전체의 진단 기준 일관성을 확보했다. 금융보안원 자율보안연구팀은 실무 교육부터 합동 진단, 결과보고서 작성 코칭까지 전 과정에 동행했다. 신한금융은 이번 진단을 통해 각 그룹사의 업무 특성과 IT·보안 환경을 반영한 개선 과제를 도출하는 한편, 그룹 맞춤형 자율보안 진단 가이드를 마련해 전 자회사로 단계적으로 확대해 나갈 계획이다. 신한금융그룹 관계자는 “이번 적용 사례를 토대로 그룹 차원의 자율 보안 기준과 모범사례를 정립하고, 향후 금융권 보안 표준 논의에서도 주도적인 역할을 수행해 나가겠다”고 말했다.

2026.04.06 15:20손희연 기자

AWS, 韓 7조원 추가 투자…AI 보안 자동화 전면에

아마존웹서비스(AWS)가 한국 시장에서 인공지능(AI)·클라우드 인프라 확장과 정보보호 역량 강화를 동시에 추진하며 대규모 투자에 나선다. 국내 기업의 AI 도입 수요 확대에 대응하는 동시에 보안 자동화를 앞세워 시장 영향력 확대를 본격화하는 모습이다. 31일 업계에 따르면 AWS코리아는 한국인터넷진흥원(KISA) 정보보호 공시를 통해 2025년부터 2031년까지 약 7조원을 추가 투자할 계획이라고 밝혔다. 기존 투자액 5조 6000억원을 포함하면 국내 누적 투자 규모는 12조 6000억원을 넘어설 전망이다. 이번 투자는 AI 및 클라우드 인프라 확장을 중심으로 진행된다. AWS는 데이터센터 구축·운영·연결·유지보수 등을 포함한 전반적인 인프라 고도화를 통해 국내 기업들이 머신러닝과 데이터 분석, AI 에이전트 기반 자동화 등 고도화된 기술을 활용할 수 있는 환경을 제공한다는 계획이다. 경제적 파급 효과도 상당할 것으로 예상된다. AWS는 2023년부터 2027년까지 한국 국내총생산(GDP)에 약 15조 600억원 규모의 기여 효과를 낼 것으로 전망했다. 이는 클라우드 인프라 구축과 운영 과정에서 발생하는 국내 지출과 IT 부문 가치 창출이 반영된 수치다. 특히 이번 공시에선 AI 기반 보안 자동화도 강점으로 내세웠다. AWS는 보안 사고 대응 서비스에 AI 에이전트를 적용해 침해 사고 조사 과정을 자동화했다. 해당 시스템은 로그 분석, 계정 활동 추적, 네트워크 이벤트 상관관계 분석 등을 자동으로 수행해 대응 시간을 단축하는 것이 특징이다. 또 애플리케이션 단계에서 취약점을 사전에 탐지하는 'AWS 보안 에이전트'와 제로 트러스트 기반 접근 제어 서비스 등 다양한 보안 기능도 확대했다. AWS는 지난 한 해 동안 114개의 신규 보안 통제 기능을 추가하고 모든 계정 유형에 다중인증(MFA)을 의무화하는 등 보안 체계를 강화했다. 글로벌 수준의 보안 인증과 컴플라이언스 대응 역량도 강조됐다. AWS는 PCI-DSS, HIPAA, FedRAMP, GDPR 등 총 143개 보안 표준과 인증을 보유 중이다. 국내에서도 클라우드 서비스 보안인증(CSAP)과 정보보호관리체계(ISMS)를 유지하고 있다. 이와 함께 AWS는 'AWS 트러스트 센터'를 통해 보안 정책, 규정 준수, 데이터 보호 체계 등을 통합 제공하며 고객 신뢰 확보에도 나섰다. 해당 플랫폼은 클라우드 인프라부터 서비스 전반에 이르는 보안 접근 방식을 한눈에 확인할 수 있도록 지원한다. 조직 측면에서도 보안 역량을 강화했다. AWS는 보안 테스트를 담당하는 서비스팀, 인프라 보안 운영 전문가, 최고정보보호책임자(CISO) 조직 등으로 구성된 3단계 체계를 통해 정보보호 수준을 관리 중이다. 다만 국내 정보보호 투자액과 관련한 구체적인 금액은 공개되지 않았다. AWS 측은 "정보보호는 최우선 순위이며 고객 신뢰 확보는 우리 비즈니스의 토대"라며 "고객과 긴밀히 협력해 정보보호 요구사항을 파악하고 포괄적인 서비스와 도구, 전문성을 제공하기 위해 기술·운영·계약 전반에 걸쳐 지속적으로 투자하고 있다"고 밝혔다.

2026.03.31 10:55한정호 기자

테이텀시큐리티, 시리즈A 브릿지 투자 성공

클라우드 보안 전문 기업 테이텀시큐리티가 시리즈A 브릿지 투자를 유치하는 데 성공했다. 테이텀시큐리티는 최근 삼성벤처투자와 SJ파트너스로부터 시리즈A 브릿지 투자를 유치했다고 3일 밝혔다. 투자 금액은 비공개다. 테이텀시큐리티는 클라우드 환경에서 발생하는 다양한 보안 요소를 하나의 제품으로 통합해 보안을 제공하는 기업이다. 이번 투자 유치를 기반으로 테이텀시큐리티는 제품 고도화, 인력 추가 채용, 해외 진출 등 순으로 성장 전략을 가속화한다는 청사진을 제시했다. 양혁재 테이텀시큐리티 대표는 "이번 시리즈A 브릿지 투자 유치는 테이텀시큐리티의 뛰어난 클라우드 보안 역량을 인정받은 성과"라며 "이번 투자는 클라우드를 넘어 '보안을 위한 인공지능(AI for Security)과 인공지능을 위한 보안(Security for AI)을 함께 추진할 수 있는 원동력이 될 것"이라고 밝혔다. 그는 이어 "AI가 작동하는 기반 인프라는 클라우드 환경이다. 따라서 AI와는 밀접한 관련이 있다"며 "향후 실제로 AI까지 보호할 수 있도록 기능을 확장하고, 내부적으로는 보안 담당자의 반복적인 실무를 최소화할 수 있도록 '에이전틱 AI(Agentic AI)'로 업무를 덜어내는 방향으로 제품을 고도화하겠다"고 강조했다. 아울러 향후 엔터프라이즈 및 공공 시장까지 GTM(Go-To-Market)을 한층 강화할 예정이다. 테이텀시큐리티는 유니콘 수준의 성장을 목표로 연간 매출 3배 성장을 달성하겠다는 계획도 제시했다. 또 국내 클라우드 보안 시장에서의 리더십을 공고히하는 한편 해외 진출에도 속도를 낼 계획이다.

2026.02.03 18:52김기찬 기자

정부 위약금 면제 판단에...KT "해킹 보상안 조속히 발표"

KT가 사이버 침해사고에 대한 과학기술정보통신부 민관합동조사단의 조사 결과와 시정 명령에 대해 "엄중하게 받아들인다"며 보상안 등을 조속히 발표하겠다고 29일 밝혔다. KT는 민관합동조사단의 최종 조사 결과에 대한 입장을 내고 "고객 보상과 정보보안 혁신 방안이 확정되는 대로 조속히 발표할 예정"이라고 설명했다. 앞서 과기정통부는 정부서울청사에서 브리핑을 열어 KT 사이버 침해사고에 대한 최종 조사 결과를 발표했다. 조사단은 KT 불법 펨토셀에 의한 침해사고와 악성코드 감염에 의한 침해사고를 분류해 조사한 뒤 펨토셀 관리와 내부망 접속 인증, 통신 암호화, 정보보호 활동과 거버넌스 체계 등의 문제점을 꼽았다. 그러면서 펨토셀 보안 정책울 다시 마련하고, 단말부터 코어망까지 종단 암호화를 설정토록 재발방지 대책을 요구했다. 제로트로스트 도입과 분기별 1회 이상 취약점 점검, 보안 거버넌스 재편 등도 재발방지 대책에 포함됐다. 과기정통부는 KT에 재발방지 대책에 따른 이행계획을 내년 1월 내에 제출토록 하고 내년 6월까지 이행 여부를 점검할 계획이다. 또 과기정통부는 KT 이용약관에 따라 일련의 해킹 사고는 모든 가입자 대상 위약금 면제가 합당하다는 판단을 내렸다. 이에 따라 KT는 위약금 면제 방안과 고객 사과, 보상안, 정보보안 체계 개편, 정보보호 투자 등의 내용을 곧 발표할 것으로 보인다. 특히 위약금 면제, 보상안, 정보보호 투자 확대 등 회사 수익에 큰 변동을 미치는 사안이 포함된 만큼 이사회 의결을 거쳐 발표가 이뤄질 것으로 예상된다.

2025.12.29 16:25홍지후 기자

글로벌 통신업계, 5년 내 사이버 보안 투자 2배 늘린다

글로벌 이동토신사들이 사이버 보안에 대한 투자 비용을 2030년까지 현재 수준 대비 2배 이상 늘어날 것이란 전망이 이목을 끈다. GSMA가 발간한 모바일 사어자에 대한 규제 영향 보고서에 따르면 통신사들은 핵심 사이버 보안 활동에 연간 150억~190억 달러를 지출하고 있는데 이 비용은 2030년에는 400억~420억 달러로 늘어날 것으로 전망됐다. 사이버 보아에 대한 투자가 늘었지만 지나치게 규범적인 규제로 실제 정합성이 떨어지는 투자가 발생하는 점에 대한 우려도 나온다. 미카엘라 앙고니우스 GSMA 정책규제총괄은 “사이버 위협이 고조되는 가운데 사업자들은 사회의 안전을 지키기 위해 막대한 투자를 하고 있으나 규제는 이러한 노력을 돕는 방향이어야지 방해해서는 안 된다”며 “보고서는 사이버보안 프레임워크가 조화롭고 위험 기반이며 신뢰를 바탕으로 설계될 때 가장 효과적이라는 점을 분명히 보여준다”고 말했다. 이어, “규제가 잘못 설계되면, 실질적인 보안 개선이 아닌 형식적인 규제 준수를 위해 핵심 자원이 낭비될 수 있다”고 경고했다. 프론티어이코노믹스과 협력을 통해 작성된 보고서는 아시아태평양 지역을 비롯해 유럽, 북미, 중동, 중남미, 아프리카 지역의 네트워크 사업자들과 인터뷰를 통해 마련됐다. 인터뷰에 응한 회사들은 먼저 여러 기관의 중복되거나 상충하는 일관성 없는 규제를 문제점으로 삼았다. 또 과도한 보고 의무에 따라 동일한 사고를 여러 차례 서로 다른 형식으로 보고해야 하고 실제 보안 성과보다 특정 절차 준수를 강제하는 형식적인 체크리스트 방식의 규제를 경계했다. 특히 한 회사는 사이버보안 운영팀 업무 시간의 최대 80%가 위협 탐지나 사고 대응이 아닌 감사와 규제 준수 업무에 쓰이고 있다고 전했다. 이에, 앙고니우스 총괄은 “시민과 핵심 사회 서비스를 보호하기 위해 규제 당국과 사업자는 공통의 원칙을 바탕으로 함께 협력해야 한다”며 “정책이 일관되고 성과 중심적으로 설계될 때, 디지털 생태계 전체의 안전성이 강화된다”고 강조했다.

2025.12.28 09:50박수형 기자

박윤영 KT 차기 대표 과제는

KT 이사회가 16일 박윤영 전 KT 기업부문장을 차기 대표이사로 발탁했다. KT 출신 인사로 조직 이해도가 높은 인물이 현재 회사가 처한 위기를 풀어낼 수 있다고 판단한 것으로 풀이된다. 김용현 KT 이사회 의장은 “박윤영 후보가 지속 가능한 성장 기반을 마련하고, 변화와 혁신을 주도해 대내외 신뢰를 조속히 회복하며 이해관계자와의 협력 관계를 구축할 적임자”라고 밝혔다. 즉, 이사회는 조직의 변화와 신뢰 회복을 비롯해 이해관계자와 협력 관계 구축을 차기 대표가 맡아야 할 주요 임무로 꼽은 것이다. 박윤영 대표 후보는 이날 심사에서 KT는 주주와 시장의 약속을 지켜야 한다는 점을 강조한 것으로 전해졌다. KT 대표 선임 과정에서 거듭 이야기가 나온 주주와 시장이 납득할 수 있는 인물이어야 한다는 박 후보의 뜻이 이사회에 전달된 것으로 풀이된다. 당장 박 후보가 맞닥뜨릴 최대 과제는 해킹 사고 수습이다. 정부가 진행하고 있는 KT 해킹 사고의 최종 조사 결과는 새해 초에 발표될 전망이다. 현재 규제당국의 기류를 볼 때 위약금 면제 조치까지 이뤄질 가능성이 높은 편이다. 해킹에 따른 이미지 실추와 함께 경영 위기 상황은 분명하다. 이에 따라 박 후보는 전사적인 위기 상황을 겪은 회사의 대표이사를 맡아 조직을 수습해야 한다는 중책을 맡게 됐다. 최근까지 KT에서 사장을 맡아 조직에 대한 이해도가 높고, 내부 직원들로부터 덕망이 높은 점은 회사가 처한 위기를 봉합하는데 도움이 될 것으로 보인다. 이와 함께 대내외 신뢰 회복을 이뤄야 한다. 우선 해킹에 따른 우려가 가장 컸던 고객부터 박 후보가 이사회 면접에서 강조한 것처럼 시장과 주주의 신뢰를 다시 쌓아야 한다. 국가적인 디지털 인프라를 담당하는 KT에 신뢰는 무엇보다 중요한 요소다. 많은 기업이 사이버 침해사고를 겪고 있으나 가입자의 무단 소액결제까지 이뤄지는 피해가 발생한 점에 대해서는 회사 신뢰에 대한 타격이 크다. 이에, 박 후보가 공식적인 대표이사를 맡은 뒤에 반드시 해결해야 할 점으로 신뢰 회복이 빠지지 않는다. 신뢰 회복의 연장선상에서 대대적인 정보보안 투자도 불가피한 과제다. 특히 정보보호 조직에서 이뤄진 사고 은폐 등을 고려하면 회사의 보안 거버넌스도 새롭게 구축해야 한다. 통신 네트워크를 운영하는 회사인 만큼 네트워크 고도화 투자도 과제로 꼽힌다. 이날 이사회에서 박 후보를 최종 대표 후보로 선임하는 안건에 앞서 주파수 재할당 신청에 관련한 안건도 의결이 이뤄졌다. 정부는 LTE와 3G 주파수 재할당 방침을 확정하면서 5G SA 투자를 의무 조건으로 내걸었는데 이에 대한 효율적인 대응이 박 후보의 과제로 부상했다. KT는 국내 통신사 가운데 유일하게 일부 단말과 가입자 대상으로 5G SA를 시작했으나 정부가 모든 5G 무선국을 5G 코어 장비와 연동할 것을 주문한 만큼 이에 대한 투자 계획을 세워야 한다. 박 후보가 토목공학 박사 출신으로 KT의 관로에 대한 업무를 맡아 코어 장비 연동 투자에 대해 전문가적인 식견이 더해질 것이란 기대가 높은 편이다.

2025.12.16 19:05박수형 기자

포티넷, 보안 실무자 네트워킹 행사 '보안잡담' 연다

글로벌 네트워크 보안 융합 솔루션 기업 포티넷코리아(북아시아 총괄 대표 체리 펑)는 IT 커뮤니티 '전산실 사람들'과 함께 오는 7일 서울 강남 구스아일랜드에서 보안 실무자 네트워킹 행사 '보안잡담'을 개최한다고 2일 밝혔다. 이번 행사는 보안 실무자들이 현장에서의 고민과 경험을 자유롭게 공유하는 캐주얼한 네트워킹 자리다. '보안에 투자하는 돈, 정말 아까운 걸까?'라는 질문을 중심으로, 비용 효율을 중시한 운영 방식과 투자를 통한 보안 강화 방안을 비교하며 현실적인 해법을 모색하는 구성으로 진행된다. '전산실 사람들' 커뮤니티 운영자 남훈식은 '예산 최소화 전략: 비용 없이 실현하는 보안'을 주제로, 최소 비용으로 지켜내는 실용적 보안에 대해 강의한다. 포티넷코리아 김영표 이사는 '투자를 통한 강화: 비용을 들여 완성하는 보안'을 주제로, 선제적 투자를 통한 보안 체계의 완성을 강조한다. 이어지는 패널 토의에서는 비용 효율과 보안 강화 사이의 균형점을 찾기 위한 논의가 이어질 예정이다. 이 외에도 실시간 퀴즈, 식사, 네트워킹 프로그램 등이 함께 진행돼, 업계 종사자 간 교류와 정보 교환의 장이 될 전망이다. 포티넷코리아 김영표 이사는 “보안 담당자들이 가장 많이 고민하는 부분은 한정된 예산 안에서 얼마나 효율적이고 실질적인 보안 체계를 구현할 수 있을지에 대한 문제”라며 “이번 행사는 보안 담당자들이 현실적인 해법을 함께 논의하고 공감대를 형성할 수 있는 자리가 될 것”이라고 말했다.

2025.11.02 19:23김기찬 기자

[기자수첩] '민낯' 드러난 K-보안…"보안은 보험"

전 세계 보안인들 앞에 우리나라의 정보보호 민낯이 드러났다. 북한 또는 중국의 지원을 받는 것으로 알려진 해킹 조직 '김수키'(Kimsuky)가 화이트 해커들에 의해 역으로 침투당하면서, 김수키가 우리나라 정부와 주요 기관을 상대로 지속적으로 공격을 하고 있다는 사실이 알려졌다. 세계적 해킹 잡지 '프랙'(Phrack)은 최근 발행한 40주년 기념호에 'APT Down: The North Korea Files'라는 제목의 해킹 보고서를 실었다. 이 보고서는 'Saber'와 'cyb0rg'라는 화이트해커가 공저한 것으로, 김수키의 시스템에 침투한 뒤 자료를 수집해 인프라 및 악성코드 등에 대한 상세히 분석한 내용을 담았다. 이 보고서는 실력있는 전 세계 해커들이 모이는 세계 최대 해킹 대회 '데프콘(DEFCON CTF 33)' 현장에 배포됐다. 보고서에 따르면 김수키가 우리나라 정부에 대한 지속적인 공격을 이어왔던 사실이 밝혀졌다. 방첩 임무를 수행하는 국방부 방첩사령부를 포함해 외교부, 대검찰청 등의 정보가 어떻게 김수키의 손에 들어가게 됐는지도 분석돼 있었다. 한국 정부의 정보가 지속적으로 김수키의 손으로 들어갔던 사실이 전 세계 화이트해커들에게 뿌려진 셈이다. 한마디로 한국 정부 사이트가 해커에 무방비였던 것이다. 민간의 상황도 별반 다르지 않다. 국민을 불안에 떨게 했던 SKT 해킹 사태와 더불어 예스24, SGI서울보증 등 굵직한 침해사고가 올해 한꺼번에 쏟아져 나왔다. 심지어 11일 예스24는 또 다시 랜섬웨어에 당했다. 이런 배경에 침해사고 건수 역시 매년 증가세다. 한국인터넷진흥원(KISA)에 따르면 상반기 기준 최근 3년간 침해사고 신고 건수는 2023년 664건에서 지난해 상반기 899건, 올해 상반기에는 1천건을 넘어선 1034건으로 불어났다. 반면 국내 기업들의 정보보호 투자 비율은 지난해 기준 IT 투자 대비 평균 6.44%에 불과한 것으로 나타났다. 전년 대비 0.39%포인트 늘었다. 하지만 이는 미국·유럽의 평균 투자 비율인 25%에 크게 못 미치는 수치다. "전 세계 정보보호 투자액을 보면 한국은 정말 미미한 수준이에요. IT 강국이라면서 보안을 잘한다는 나라를 꼽으라면 이스라엘, 싱가포르 등 뿐이고 한국의 이름은 거론되지 않죠. 국제 보안 자격증 CISSP를 운영하고 있는 비영리단체에서도 지난해부터 한국 시장에서 등을 돌렸어요. 한국에서 보안이라…." 한 보안 컨설팅 업체 대표는 기자와 만난 자리에서 이 같이 말하며 깊은 한숨을 쉬었다. 그는 한국 정보보호업계의 현실을 지적하며 올해를 끝으로 한국에서 사업을 축소할 계획이다. 보안 투자는 기업들 입장에선 '돈'이 되지 않는다. 투자를 한다고 해서 생산성이 향상되는 것도 아니고, 몸값을 올려 다시 회수할 수 있지도 않다. 이미 국내에선 보안 투자가 '매몰비용'으로 인식되고 있는 지 오래다. 올해 상반기 침해사고 정보 공유 세미나 현장에서 인상깊었던 박상훈 한국과학기술연구원(KIST) 전문원의 말을 빌리고 싶다. "보안은 소모성 비용이 아니라 생존을 위한 보험이다"

2025.08.11 11:11김기찬 기자

  Prev 1 2 Next  

지금 뜨는 기사

이시각 헤드라인

‘피지컬AI’ 예산 3배로 증액…과기정통부, 전 부처 CTO 역할

[르포] "단순 판매 아닌 브랜드 알리기"…카카오페이 '착한 팝업스토어' 가보니

[현장] 이수정 IBM 사장 "AI 경쟁, 핵심은 모델 아닌 운영"

과기정통부, 내년 AI 예산 85% 증액…독자모델·산업·국민 AI 키운다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.