• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
2026전망
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'사이버 보안'통합검색 결과 입니다. (425건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[법과 상식 사이] 로켓 배송 쿠팡, '적시 공시'는 없었다

속도의 상징, 자본시장의 시계를 놓쳐 속도의 상징인 쿠팡이 사고를 알리는 속도에서는 자본시장의 시계를 놓쳤다. 개인정보 유출 사고를 둘러싸고 국내에서는 행정 제재와 소비자 집단소송이 이어지고 있지만 더 큰 파장은 태평양 건너 미국에서 시작됐다. 미국 주주들이 쿠팡 Inc.를 상대로 증권법 위반 소송을 제기했기 때문이다. 쟁점은 쿠팡이 2025년 11월 18일 개인정보 유출 사실을 인지하고도 미국 증권거래위원회(SEC)가 정한 '4 영업일 이내 공시' 의무를 이행하지 않았다는 데 있다. 이 공백 기간 동안 주가는 하락했고 그 손실이 투자자들에게 전가됐다는 주장이다. 공시, 기업 투명성의 척도 이 사건은 우리에게 낯선 질문을 던진다. “공시가 그렇게까지 중요한 문제인가?” 한국에서 개인정보 유출은 주로 과징금이나 행정 제재, 소비자 손해배상의 영역이다. 그러나 미국 자본시장에서 공시는 단순한 알림이 아니다. 기업과 투자자 사이의 신뢰를 측정하고 지탱하는 핵심 척도이다. 기업 내용 공시제도의 본질은 상장회사가 투자 판단에 중대한 정보를 시장에 적시에 공개하도록 강제하는 데 있다. 투자자는 그 정보에 기초해 자유롭게 판단하고 책임을 진다. 공시는 자본시장의 투명성을 확보하고 자기책임의 시장 질서를 가능하게 하는 최소한의 장치다. 사이버 사고, '중대한 경영 사건'으로 격상 왜 보안 사고가 이토록 중요해졌을까. 데이터가 곧 기업 가치로 직결되는 시대이기 때문이다. 이제 사이버보안 사고는 단순한 기술적 결함을 넘어 기업의 신뢰와 지속 가능성을 직접적으로 흔드는 구조적 경영 리스크로 격상되었다. 정보 비대칭이 커질수록 기업 내부의 위험은 외부에서 정확히 평가되기 어려워지고, 그 부담은 결국 왜곡된 투자 판단과 시장 불안정성으로 이어진다. 이러한 인식 속에서 미국 자본시장은 사이버 사고를 점차 투자 판단에 중요한 정보로 다루기 시작했다. 이에 따라, 미국은 2023년부터 중대한 사이버보안 사고를 인수합병이나 파산과 같은 중대한 경영 사건으로 분류하고, 상장사에 대해 사고의 중대성(material)을 인지한 날로부터 4일 이내에 임시보고서(Form 8-K)를 통해 공시하도록 의무화했다. 더 나아가 정기 보고서를 통해 평상시의 보안 전략과 거버넌스 구조까지 투명하게 공개하도록 요구한다. 반면 한국은 사이버보안 사고를 정보통신망법과 개인정보 보호법 중심의 사후 규제 대상으로 다루고 있어, 사이버보안을 기업 가치와 직결된 경영 리스크로 보고 강제 공시와 거버넌스를 강화하는 미국·유럽 자본시장의 흐름과는 차이가 있다. 보안은 IT의 영역이 아닌 '경영 투명성'의 문제 쿠팡 사태는 단순한 개인정보 유출이나 데이터 국외 이전 논란을 넘어선다. 글로벌 플랫폼 기업이 어떤 기준으로 위험을 정의하고, 어떤 속도로 시장과 소통해야 하는가를 묻는 중대한 변곡점이다. 여기서 공시 의무 위반은 단순한 법규 위반에 그치지 않는다. 천문학적인 주주 집단소송과 경영진의 책임 문제로 직결되는 '구조적 경영 리스크' 그 자체다. 이제 사이버보안은 IT 부서의 전유물이 아니다. 이사회와 경영진, 법무 조직이 함께 책임져야 할 경영 투명성의 영역이다. 우리 기업들은 과연 글로벌 자본시장이 요구하는 그 정교한 공시의 속도와 밀도를 감당할 준비가 되어 있는가. '로켓 배송'으로 혁신을 일궈낸 쿠팡이 이제 '적시 공시'의 부재라는 날 선 시험대에 올랐다. 이 사건은 단일 기업의 위기를 넘어 한국 기업들이 글로벌 시장의 규범과 현실을 얼마나 냉정하게 인식하고 있는지를 묻고 있다. 기술의 진보와 법과 책임 사이에서 이제 그 질문을 회피할 수 있는 시간은 끝났다.

2025.12.24 16:35안정민

서비스나우, 아미스 인수…사이버보안 사업 확장

서비스나우가 사이버보안 사업 확장을 위해 기업을 인수한다. 24일 테크크런치 등 외신에 따르면 서비스나우는 사이버보안 스타트업 아미스를 77억5천만 달러(약 11조4천800억원)에 인수한다고 밝혔다. 외신들은 인수 계약 체결 후 아미스 기업가치가 단기간에 크게 뛰었다고 평가했다. 아미스는 지난달 4억3천500만 달러(약 6천372억원) 규모의 상장 전 투자 유치를 마쳤으며 당시 기업가치는 61억 달러로 책정됐다. 서비스나우는 "아미스가 연간 반복 매출 3억4천만 달러를 기록했고 전년 대비 성장률이 50%를 넘는다"고 인수 이유를 밝혔다. 아미스는 포춘 500대 기업과 정부 대상으로 핵심 인프라 보안 소프트웨어(SW)를 제공해 왔다. 이번 인수를 통해 서비스나우는 기존 IT 서비스 관리 중심 포트폴리오를 넘어 사이버보안 역량을 확대할 방침이다. 보안 운영과 엔터프라이즈 워크플로를 결합한 전략을 한층 강화한다. 이번 거래는 서비스나우의 공격적인 인수 행보의 연장선이다. 서비스나우는 앞서 무브웍스를 28억5천만 달러에 인수했고 사이버보안 스타트업 베자 인수에도 10억 달러를 투입하기로 했다.

2025.12.24 08:52김미정

최신 사이버 공격 타깃은 '시민사회'…"데이터 재정적 가치 높아"

올해 사이버 공격 대상이 시민사회단체와 비영리기관으로 집중된 것으로 나타났다. 16일 클라우드플레어가 공개한 '2025년 주요 인터넷 트렌드' 보고서에 따르면 시민단체와 비영기기관이 보유한 사용자 데이터가 새로운 공격 타깃이 된 것으로 나타났다. 이들이 보유한 정보가 높은 재정적 가치를 갖췄다는 점이 주요 원인이다. 보고서는 올해 인터넷 트래픽이 전년 대비 19% 증가했으며 AI 분야의 성장이 이를 견인했다고 분석했다. 구글과 메타는 4년 연속 인기 서비스 1, 2위를 지켰고 생성형 AI 분야에서는 오픈AI의 챗GPT가 압도적인 1위를 차지했다. 보안 기술 측면에서는 미래 위협에 대비한 '양자 내성 암호화' 기술이 전체 트래픽의 52%를 보호하며 주류로 부상했다. 반면 기록적인 디도스(DDoS) 공격이 25회 이상 발생하는 등 사이버 전쟁의 수위는 한층 높아졌다. 자동화된 트래픽 영역에서는 구글의 크롤링 봇이 압도적인 활동량을 보이며 '봇 전쟁'을 주도했다. 또 인터넷 서비스 중단의 주원인으로는 정부 주도의 접속 차단 조치가 꼽혔으며 정전으로 인한 중단 사례도 두 배 늘었다. 인터넷 인프라 품질에서는 유럽 국가들이 강세를 보였다. 스페인이 전 세계 인터넷 품질 1위를 차지한 가운데 유럽 국가들은 평균 다운로드 속도 200초당메가비트(Mbps) 이상을 기록하며 글로벌 커넥티비티를 선도했다. 매튜 프린스 클라우드플레어 최고경영자(CEO)는 "인터넷은 단순히 변화하는 단계를 넘어 근본적으로 재설계되고 있다"며 "올해 우리는 여러 인터넷 이정표를 달성함과 동시에 '규모'의 정의를 다시 쓰게 만든 공격들을 막아냈으며 온라인 콘텐츠 산업의 전통적 비즈니스 모델이 근본적인 한계에 직면하는 것 또한 목격했다"고 밝혔다.

2025.12.16 10:20김미정

서비스나우, 사이버보안 스타트업 아르미스 인수 임박…최대 10조원 규모

서비스나우가 사이버보안 역량 강화를 위해 대형 인수합병(M&A)에 나설 가능성이 제기됐다. 생성형 인공지능(AI)과 보안을 결합한 기업용 워크플로우 플랫폼을 고도화한다는 전략이다. 15일 블룸버그통신에 따르면 서비스나우는 사이버보안 스타트업 아르미스를 인수하기 위한 막바지 협상을 진행 중이다. 거래 규모는 최대 70억 달러(약 10조원)에 이를 수 있으며 이르면 수일 내 인수 계획이 공식 발표될 가능성도 거론된다. 다만 협상은 비공개로 진행되고 있어 최종 합의에 이르지 못하거나, 다른 인수 후보자가 등장할 가능성도 남아 있다. 아르미스는 이스라엘 군 사이버 정보부 출신 인사들이 설립한 기업으로, 의료·금융·국방 등 다양한 산업에서 사용되는 인터넷 연결 기기를 대상으로 보안 위협을 식별·추적하는 기술을 보유하고 있다. 2016년 설립 이후 빠른 성장세를 보였으며 지난 8월에는 연간 반복 매출(ARR)이 3억 달러(약 4천432억원)를 돌파했다. 이번 인수가 성사될 경우 서비스나우로서는 사상 최대 규모의 M&A가 된다. 서비스나우는 기업의 인사, IT 운영, 워크플로우를 자동화하는 소프트웨어(SW)를 제공하며 세일즈포스, 마이크로소프트(MS) 등과 함께 기업용 플랫폼 시장에서 경쟁하고 있다. 특히 생성형 AI 기능을 자사 서비스 전반에 통합하는 데 주력하는 가운데, 지난 3월에는 AI 에이전트 강화를 위해 무브웍스를 28억5천만 달러(약 4조2천억원)에 인수하기로 합의한 바 있다. 서비스나우의 아르미스 인수 검토는 글로벌 빅테크와 보안 기업들이 공격적으로 사이버보안 자산을 확보하는 흐름과도 맞닿아 있다. 올해 구글은 클라우드 보안 기업 위즈를 320억 달러(약 47조원)에 인수하기로 했고 팔로알토 네트웍스 역시 이스라엘 보안 기업 사이버아크를 약 250억 달러(약 36조원) 가치로 인수한다고 발표했다. 기업용 SW 시장에서 보안이 핵심 경쟁 요소로 자리 잡고 있다는 평가다. 앞서 아르미스는 사모펀드와 벤처캐피털로부터 꾸준히 관심을 받아왔다. 2020년에는 인사이트 파트너스가 알파벳의 캐피털G 등과 함께 11억 달러(약 1조6천200억원) 규모로 아르미스를 인수했으며 최근에는 골드만삭스 대체투자 부문이 주도한 대규모 투자 유치도 진행했다. 아르미스 경영진은 기업공개(IPO)를 목표로 지난해 6~7건의 지분 투자 제안을 검토 중이라고 밝힌 바 있다. 이번 M&A 논의에 대해 미국 증권가는 "아르미스가 IPO를 기다리는 대신 M&A를 선택한 것은 현재 스타트업들이 흔히 택하는 전략"이라며 "IPO 시장은 여전히 불안정하며 많은 스타트업이 상장 후 저조한 성과를 거둘 위험을 감수하기보다는 장기간 비상장 상태를 유지하는 것을 선택하고 있다"고 설명했다.

2025.12.15 10:23한정호

아사히, 사이버보안 전담 조직 신설 검토

아사히그룹홀딩스가 지난 9월 발생한 랜섬웨어 공격 이후 운영과 재무 공시 차질이 새해까지 이어질 것으로 예상되면서 새로운 사이버보안 전담 조직 신설을 검토하고 있다. 14일(현지시간) 블룸버그통신 보도에 따르면 회사는 복구 작업의 일환으로 내부 네트워크에 있는 누구도 안전하다고 가정하지 않는 보다 엄격한 '제로 트러스트' 보안 접근법을 도입하고 있다. 아사히 가쓰키 아쓰시 최고경영자(CEO)는 최근 인터뷰에서 이 같은 사실을 밝히며 회사가 사용자의 위치를 숨기는 데 활용되는 가상사설망(VPN) 사용도 이미 전면 중단했다고 설명했다. 가쓰키 CEO는 정보 보안은 최고 우선순위로 다뤄져야 할 경영 사안이며, 충분한 대책을 마련했다고 생각했지만 취할 수 있는 예방 조치에는 한계가 없다는 점을 깨닫게 됐다고 말했다. 외신에 따르면 이번 사이버 공격으로 일본 내 아사히의 핵심 업무 시스템이 마비되면서 주문과 출하를 오프라인으로 전환해야 했다. 일본에서 연말 특수 상품으로 꼽히는 선물세트 배송도 지연됐고, 지난달 맥주와 기타 주류 매출은 전년 대비 20% 이상 급감했다. 이번 사건은 일본 기업 전반의 사이버 위협 취약성도 부각시키고 있다. 일본의 신임 사이버 책임자는 기업들의 방어 수준이 여전히 미국과 유럽에 뒤처져 있다며, 산업 전반에 걸친 시급한 개선을 촉구한 바 있다. 외신은 최근 일본의 온라인 유통 기업 아스쿨에서 발생한 랜섬웨어 공격으로 이 같은 사실이 다시 확인됐다고 전했다. 이 공격으로 무인양품 등 여러 유통업체의 온라인 사업이 차질을 빚으면서 사이버 피해가 제조업을 넘어 소비자 접점 산업으로까지 확산되고 있다는 설명이다. 가쓰키 CEO는 이번 차질이 아사히의 사업 기반을 위협하지는 않을 것이라고 말했다. 그는 시스템이 2월까지 대부분 복구되고, 매대 공간 회복과 완전한 경쟁 구도 복귀는 3월 이후 이뤄질 것으로 전망했다. 사건 발생 이전 아사히는 12월로 끝나는 회계연도에 매출 2조9천500억엔(약 27조9천636억원)을 기록하고, 영업이익은 전년 대비 5.2% 감소한 2천550억엔(약 2조4천171억원)이 될 것으로 예상한 바 있다. 그러나 이번 공격으로 재무 공시가 크게 지연돼, 연간 실적 발표는 당초보다 50일 이상 늦어질 전망이다.

2025.12.15 09:45류승현

LG디스플레이, 업계 최초 '車 사이버 보안' 인증 획득

LG디스플레이가 디스플레이 업계 최초로 차량용 디스플레이의 사이버 보안 인증을 획득하며 소프트웨어중심차량(SDV) 시대를 선도한다. LG디스플레이는 차량용 OLED 신제품에 대해 글로벌 안전과학 검증기업 UL솔루션즈(UL Solutions)로부터 '자동차 사이버보안 엔지니어링 국제 표준(ISO/SAE 21434)'을 획득했다고 8일 밝혔다. 자동차 사이버보안 엔지니어링 국제 표준 인증은 자동차의 개발·생산·공급·폐기 등 전 생애주기에 대해 사이버 공격 위험을 관리하고 대응하기 위한 프로세스를 갖췄는지를 검증하는 제도다. LG디스플레이는 디스플레이 업계 최초로 완성차 및 모빌리티용 디스플레이 시장에서 차별화된 고객가치를 창출하기 위해 사이버 보안 인증을 선제적으로 획득했다. 디스플레이 개발 단계에서 해킹이 어렵도록 설계하고, 생산 단계에서 회로에 보안 강화 장치를 마련해 인증받았다. 이번 인증을 통해 LG디스플레이는 차량용 디스플레이 제품·기술 경쟁력은 물론, 안정적인 공급 능력과 사용자 안전을 위한 사이버 보안 역량을 인정받은 셈이다. 자동차가 소프트웨어중심차량으로 전환되는 가운데 유럽에서는 완성차 업체를 대상으로 자동차 보안 인증을 의무화하고, 부품 업계까지 확대하는 추세다. 특히 차량용 디스플레이는 차량용 소프트웨어와 운전자를 연결해주는 핵심 부품이라는 점에서 보안 인증에 대한 중요성도 더욱 주목받고 있다. 향후 LG디스플레이는 사이버 보안 인증을 충족하는 차량용 OLED 신제품 개발 및 생산 체계를 선제적으로 활용해 자동차 시장에서 차별화된 고객가치를 창출하며 글로벌 제품 수주 경쟁력을 한층 높여 나갈 계획이다. 권극상 LG디스플레이 오토사업그룹장은 “고객의 요구에 발빠르게 대응하며 차별화된 고객가치 창출을 위한 차원”이라며 “이를 통해 차량용 프리미엄 디스플레이 시장 내 선두 위상을 강화해 나갈 것”이라고 말했다.

2025.12.08 10:00장경윤

"대한민국 방어하라"…'시큐어 코리아 2025' 성료

쿠팡, 롯데카드 등 올해에만 굵직한 침해사고가 여럿 발생한 가운데 '대한민국을 방어하라'는 주제로 전문가 컨퍼런스가 개최됐다. 한국해킹보안협회는 5일 국회 의원회관 제1소회의실에서 'SecureKorea 2025(시큐어 코리아 2025)'를 개최했다. 이번 컨퍼런스는 한국해킹보안협회와 국회 인공지능포럼이 공동 주최했다. 유문선 한국해킹보안협회장은 개회사를 통해 "우리 협회는 2008년부터 대한민국을 방어하라는 주제로 시큐어코리아 컨퍼런스를 매년 개최하고 있다"며 "우리는 지금 인공지능 시대라는 혁신 속에서 새로운 기회를 맞이하고 있다. 인공지능이 우리 삶을 혁신적으로 편리하게 만들고 산업의 효율성을 제고하고 있지만, 동시에 치명적인 사이버 공격을 감행하고 있는 현실이다. 이러한 변화 속에서 보안은 더 이상 선택이 아닌 필수"라고 진단했다. 이날 시큐어코리아 2025 대상 및 유공사 시상식도 개최됐다. 먼저 해킹 및 정보보호 활동이나 관련 ICT 분야에 우수한 공로가 있는 단체가 개인에 지급되는 대상은 4개 부문으로 나눠 시상했다. 먼저 기업 부문에서는 무선 백도어 솔루션 전문 기업 지슨(대표 한동진)이 수상했다. 지슨은 신종 해킹 위협인 무성 백도어 해킹에 대한 탐지 시스템을 국내 최초로 개발해 상용화하고, 이를 국내에 공급하는 등 국가 해킹 보안 역량 강화에 기여한 점 등이 높은 평가를 받았다. 이 외에도 공공 부문에서는 이화영 사이버안보연구소 소장이 받았다. 개인 부문은 한국남부발전이, 교육 부문은 곽진 아주대 사이버보안학과 교수가 수상했다. 대상 수상자들은 표창장과 함께 부상으로 상품권 20만원이 수여됐다. 한편 안랩 양하영 시큐리티 인텔리전스 센터(ASEC) 실장이 한국전자통신연구원장 표창을, 한국인터넷진흥원장상은 K시큐어, 과학기술정보통신부 장관 수상은 한국방송통신전파진흥원이 받았다. 이날 행사에서 기조강연으로는 최강기 과기정통부 사이버침해대응과장이 지난 10월 발표한 정보보호 종합 대책에 대해 상세히 설명하는 시간을 가졌다.

2025.12.05 16:00김기찬

"해킹 휘청 한국...'사이버보안 기본법' 만들어야"

쿠팡의 3370만 명 고객 개인정보 유출로 대한민국 보안에 비상벨이 울린 가운데 과기정통부와 사이버보안정책포럼이 4일 서울 페럼타워에서 개최한 '2025 사이버보안 정책포럼 워크숍'에서 '사이버 보안 기본법'을 만들자는 전문가 제안이 나왔다. 이상직 법무법인 태평양 변호사(인터넷법제도포럼 이사장)는 이날 행사에서 AI 대전환 시대를 맞아 사이버 법령 재정비가 필요하다면서 "사이버보안 기본법을 만들자"고 주창했다. 이 변호사는 정보통신망법의 개인정보 분야는 이미 개인정보보호법으로 이관됐다면서 "정보통신망 확충은 상당 부분 목적을 달성했다. AI 대전환 시대를 맞아 보안 프레임 중심의 '사이버 보안 기본법'으로 개편해야 한다"면서 "징후 탐지, 정보 공유, 방어단계별 신고 및 조치 등 각종 제도의 연계성 강화도 필요하다"고 밝혔다. 사이버 보안 생태계와 거버넌스 구축 및 강화도 필요하다고 짚었다. 개별 기관만의 대응으로는 사이버 침해 방어에 한계가 있다는 것이다. 이에, 생태계 중심의 동태적 보안 강화와 지원이 필요하며, 정부(과기정통부, 국가사이버보안센터, 개보위)와 산학민 연계시스템 구축을 제안했다. "메가 보안기업을 만들어야 한다"고도 강조했다. 미국 크라우드스트라이크는 연간 매출이 4조원이라면서 우리나라도 보안을 핵심사업으로 하는 메가기업을 만들자는 것이다. 보안 기술개발을 강력히 진흥해야 한다면서 정보보호산업진흥에 관한 법률과 국가보안기술연구원법의 제개정이 필요하다고도 덧붙였다. 이 변호사는 바람직한 사이버 보안 방어 생태계로 '농경모델'을 제시, 시선을 모았다. 농경시대에는 참여 가구가 모두 협력해 농사를 지었듯이 오늘날에도 민관이 협력해 정보를 공유, 외부 도둑 침입에 공동으로 대응, 응징하자는 것이다. EU와 미국, 일본 등 해외주요국의 사이버보안 법제도 소개했다. EU는 NIS2 지침과 사이버복원력법(CRA)을 통해 EU 전반의 공통 사이버보안 수준을 높였다. 일본은 사이버보안 기본법을 통해 기관별 책무, 기본 방침 등 국가사이버보안 확보를 위한 기반을 마련했다. 특이한 건 미국이다. 미국은 사이버보안과 관련한 기본법이 없다. 대신 개별법(주요기반 사고 보고법 등) 과 행정명령, 연방조달규정, 표준 등을 통해 규율하고 있다. 호주도 작년 11월 사이버보안법을 제정했고, 캐나다는 사이버보안에 관한 법률 제정을 추진, 올 6월 하원에 재상정했다. 영국도 제품 보안 및 통신인프라법을 2022년 12월 제정했다. 이 변호사는 "우리도 살기 위해선 AI 경제전쟁, AI 대전환에 뛰어들어야 한다"면서 이를 위해선 안전한 사회가 조성돼야 하니 "사이버보안 기본사회 진입을 위한 인식 대전환 운동이 필요하다. 사이버 공격에서 자유로운 곳이 없는 AI시대에, 사이버보안은 비용이 아니고 핵심 인프라다"고 강조했다. 이어 사이버보안은 AI 뉴노멀, 패러다임 전환을 뒷받침하는 핵심 인프라라면서 "사이버보안 생태계 구축없이 AI대전환은 없다"고 밝혔다. 윤인수 KAIST 교수 "AI시대에도 화이트해커 필요...컨텍스트 엔지니어링 중요" 미국 DARPA가 개최한 세계 최초 AI를 활용한 해킹 대회에서 '아틀란타' 팀으로 참여해 우승을 한 윤인수 KAIST 교수는 AI시대의 사이버 보안 인재상을 설명했다. 윤 교수는 AI 시대에 필요한 능력으로 ▲AI를 효과적으로 활용할 수 있는 능력 ▲AI가 생성한 결과물을 비판적으로 판단하는 능력 ▲정해진 답을 찾는 것을 넘어 문제를 스스로 발굴하고 해결하는 능력 ▲AI를 윤리적이고 책임감 있게 사용하는 능력 등 네 가지를 꼽았다. "AI시대에도 화이트해커가 필요하다"면서 공격 방식, 데이터 활용, 적응력, 창의적 사고, 새로운 공격 기법 개발, 예측 불가능한 공격 대응 등에서 AI와 화이트해커가 차이가 있다고 짚었다. 또 "AI도구를 전략적으로 활용하는 것이 성과를 크게 좌우한다"면서 이론과 실전 모두에서 능숙해야 한다고 밝혔다. '프롬프트 엔지니어링'을 넘어선 '컨텍스트 엔지니어링'도 강조했다. 프롬프트는 AI에 작업을 요청하는 자연어 입력이며 프롬프트 엔지니어링은 LLM에 명확하고 효과적인 명령을 설계하는 기술이다. 이보다 더 진화한 '컨텍스트 엔지니어링'은 단일 작업이 아닌 LLM 추론 전체 과정에서 어떤 정보를 언제 어떻게, 또 어떤 정보는 배제할 지를 설계하는 걸 말한다. '소프트웨어 3.0'이라는 개념을 제시한 세계적 AI 및 딥러닝 연구자인 안드레 카파시가 한 말도 인용했다. 카파시는 AI사용 탐지는 불가능하며, 평가의 중심을 '교실내 활동'으로 이동해야 하고, AI 활용 능력외에 AI 없이도 버티는 능력이 필요하다고 말한 바 있다. 윤 교수는 AI시대를 맞아 소프트웨어 공학도 중요해졌다면서 자신이 가르치는 학생들에게도 이를 가르치고 있다고 들려줬다. 이석준 가천대 교수 "제로트러스트는 특정 기술 아닌 보안 방법론이자 패러다임" 가천대 이석준 교수는 제로트러스트(Zero Trust)를 주제로 강연했다. 제로트러스트는 현대 사이버보안에서 가장 중요한 개념 중 하나로, “아무도 믿지 말고 항상 검증하라(Trust no one, always verify)”는 원칙을 말한다. 제로트러스트에 대해 이 교수는 "3년전만해도 생소한 단어였는데 지금은 많은 사람들이 잘 이해하고 있다. 3년전과 비교하면 상전벽해 기분이 살짝 든다"면서 "제로트러스트에 대한 오해가 있다. 제로트러스트는 특정 기술이 아니다. 보안 방법론과 패러다임으로 받아들여야한다"고 짚었다. 이어 "경계를 제거하자는 게 아니다. 경계를 더 잘하게 하자는 것"이라면서 "제로트러스트는 약간 도덕같은 게 있는데, 조직의 보안 도덕성을 실험하는 기준으로 보안 프레임워크와는 다르다. 보안 프레임워크는 제로트러스트의 도덕성을 강제하는 법률과 절차에 가깝다"고 진단했다. 이어 레거시 망분리 기술을 사용한다고 제로트러스트 철학을 달성했다거나 제로트러스트가 아니라고 말할 수는 없다면서 "(제로트러스트는) 보안성과 문화 등을 다 고려해야 한다"고 덧붙였다. 한국형 제로트러스 필요성도 밝혔다. 제로트러스트는 미국이 가장 먼저, 또 잘 만들었고, 글로벌 표준을 따라가는 게 맞지만, 한국의 특수성(제조업 비중 높은 산업 구조 등)을 고려한 제로트러스트가 필요하다는 것이다. 미국도 제로트러스트가 완벽하지 않다면서 "(우리나라) 민간은 제로트러스트 인식 확산이 필요하고, 공공은 미국처럼 제로트러스트 도입 의지를 정책에 반영해야 한다"고 강조했다. 이상중 KISA 원장 "법제도 정비부터 전문인력 양성까지 실질적인 전략 논의" 사이버보안 정책 포럼 공동의장을 맡고 있는 KISA 이상중 원장은 축사에서 "오늘은 AI 기술이 촉발하는 새로운 사이버 위협을 분석하고, 더 안전한 디지털 환경 구축을 위한 정책 방향을 모색하는 뜻깊은 날"이라면서 "우리는 지금 AI가 모든 것을 재편하는 대전환의 한가운데 서 있다. AI는 선택이 아닌 필수가 되었고, AI가 곧 국가 경쟁력을 결정하는 시대"라고 진단했다. AI 기술이 빠르게 발전하는 만큼 사이버 범죄 또한 한층 정교해지고 있고, 특히 AI 기반 악성코드와 정교한 피싱 공격이 우리의 일상을 직접 위협하며 국민 피해를 급증시키고 있다면서 "실제 올해 상반기 AI 기반 보이스피싱은 전 세계적으로 4배 급증했고, 올 연말 기준 우리나라 보이스피싱 피해 금액은 1조원을 넘어섰다. 전문가 10명 중 9명은 AI 기반 사이버 위협이 더욱 심각해질 것으로 전망한다"고 전했다. 이런 배경에서 마련된 워크숍이 정부와 민간, 학계 전문가가 한자리에 모여 AI 사이버보안의 주요 이슈를 공유하고 정책 방향을 논의하는 중요한 자리라는 점에서 의미가 깊다면서 "법제도 정비부터 전문인력 양성까지 실질적인 전략을 논의, 대한민국이 AI 3대 강국으로 나아가는 데 중요한 밑거름이 될 것으로 기대한다"고 말했다. 이어 KISA는 정보보호·디지털 전문기관으로 AI 시대 사이버 위협에 선제적으로 대응하고 있다면서 "안전하고 신뢰할 수 있는 디지털 환경 조성에 모든 역량을 집중하겠다"고 밝혔다.

2025.12.05 01:07방은주

"기업 리스크 관리, 보안 역량 핵심으로 부상"

한국정보보호학회 보안거버넌스연구회 및 정보보호교육연구회(KIISC CGSA)는 4일 오후 김앤장 법률사무소에서 송년 세미나를 개최했다. 이날 세미나에서는 ▲기업 전반의 리스크 관리 간소화(Streamline Risk Management Across Your Enterprise) ▲디지털 월렛의 글로벌 시장 진출을 위한 전략 ▲사이버 모의훈련을 통한 보안 거버넌스 역량 강화 방안 등 3가지 핵심 주제를 바탕으로 심도 깊은 논의가 이뤄졌다. 최근 쿠팡, 통신사 등에서 잇단 침해사고가 발생하고 대규모 유출 피해로 이어지고 있는 상황이다. 이에 기업 전반의 리스크 관리는 핵심 보약 역량으로 부상했다. 김주형 퀄리스코리아 이사 이런 내용을 중심으로 발표를 진행했다. 이어 심재훈 호패 대표는 '디지털 월렛의 글로벌 시장 진출을 위한 전략'을 주제로 발표했다. 그는 디지털 월렛(지갑)의 시대가 부상하고 있으며, 디지털 월렛의 뛰어난 보안성 등에 대해 소개했다. 아울러 주요국의 디지털 신원 증명 동향도 발표했다. 심 대표는 "한국은 월렛 기반 금융을 가장 빨리 실현할 수 있는 국가"라며 "문제는 국제 변화를 많이 감지하고 있지 못한다. 국제 월렛표준이 국내에 어떻게 적용될 수 있는지 정립이 필요하다"고 강조했다. 안상용 김·장 법률사무소 GRC 컨설턴트은 사이버 모의 훈련을 통한 보안거버넌스 역량 강화 방안에 대해 발표했다. 안 컨설턴트는 김앤장 법률사무소에서 보안 컨설팅을 담당하고 있는 전문 컨설턴트다. 그는 최근 사이버 사고 현황 및 대응 이슈에 대해 소개하고, 사이버 모의 훈련이 중요한 이유, 그리고 이를 통한 보안 거버넌스를 강화할 수 있는 전략에 집중했다. 안 컨설턴트는 "올해는 다수의 사이버 침해 사고가 발생했으며, 다양한 공격 표면, 다양한 공격 방식을 통해 이뤄졌다. 심지어 일정 규모 인프라를 갖춘 기업이 공격을 당했다는 것이 올해 화두"라고 진단했다. 안 컨설턴트는 올해 발생한 사이버 사고 대응 시 공통적인 이슈 사항으로 ▲경영진 의사결정 오랜 시간 소요 ▲실무자급 판단 근거 부재로 사고처리 시간 과대 소요 ▲오염범위 등 조사 피해 평가 오래 걸림 ▲오염 등 판단 프로세스 모호 ▲감지부터 초기 대응 취약 ▲조사 평가 범위 파악 역량 취약 ▲최초 경험 및 개인역량 의존 등의 문제를 제기했다. 그는 "김·장 법률사무소에서는 디도스, 해킹메일, 웹해킹 등 사이버 위기 상황을 기업이 보유한 사고 대응계획의 정상 작동 여부 점검하기 위한 모의 훈련을 제공하고 있다"며 "사이버 모의 훈련을 설계하는 단계에서도 정책, 프로세스 등 거버넌스 요소를 포함하는 것이 중요한 관점이다"고 강조했다.

2025.12.04 18:23김기찬

에버스핀, AI-MTD 기반 '에버세이프'로 대한민국 SW대상 대통령상 수상

AI 보안 기업 에버스핀(대표 하영빈)은 '제26회 소프트웨어산업인의 날' 기념식에서 보안 솔루션 에버세이프(EverSafe)로 '2025 대한민국 SW대상' 대통령상을 수상했다고 2일 밝혔다. 에버스핀의 대통령상 수상은 지난 2017년에 이어 두 번째다. 에버세이프는 웹과 모바일에 모두 적용 가능한 기술로, 위·변조, 세션 하이재킹과 같은 다양한 해킹 공격 뿐 아니라 스크래핑·매크로 등 AI 봇을 활용한 자동화된 공격도 대응 가능하다. 또 최근 금융·통신 업계에서 증가하는 통신망 기반 침투·인증 우회 등 복합형 공격에도 효과적인 것으로 평가되고 있는 솔루션이다. 에버세이프는 이러한 기술력을 바탕으로 국내에서는 우리은행·NH농협은행·삼성카드·한국투자증권·메리츠증권·KB증권·저축은행중앙회·SBI저축은행·애큐온저축은행·국세청·교보문고·헥토파이낸셜·티켓링크 등 다양한 업권에서 도입해 활용하고 있다. 해외에서는 SBI증권(일본)·자고은행·수무트은행·BNI증권(이상 인도네시아) 등 현지 대형 금융사를 중심적으로 도입 확산되고 있다. 에버스핀은 최근 국내외에서 발생하는 대형 보안 사고의 원인에 대해 단순한 탐지 실패가 아니라, 사전 예방 구조의 부재에서 비롯된 경우가 많다고 진단했다. 복합적이고 고도화한 최신 위협은 단일 취약점 중심 공격이 아니라 환경·구성·세션·트래픽·인증이 뒤섞인 구조 단위 공격으로 진화하고 있고 기존 탐지·대응 중심 방식만으로는 속도와 복잡성을 감당하기 어렵다는 설명이다. 에버스핀은 에버세이프의 핵심 기술인 AI-동적표적방어(MTD·Moving Target Defense)가 사전예방 전략을 기술적으로 구현하는 구조라고 강조했다. 에버스핀 관계자는 “AI-MTD는 보안 모듈이 지속적으로 변화하도록 설계돼, 공격자가 분석을 시도하더라도 분석이 이어지지 않고 매번 초기 단계로 되돌아가게 된다”며 “이는 단순 차단이 아니라 공격조건 자체를 지속하지 못하게 하는 선제적 보안 접근”이라고 설명했다. 글로벌 리서치 기관 가트너도 올해 발표한 2026년 10대 전략 기술 트렌드에서 '선제적 사이버보안(Preemptive Cybersecurity)'을 핵심 항목으로 선정했다. 가트너는 공격 발생 후 대응하는 방식만으로는 현대 위협을 처리하기 어렵다며, 공격 이전 단계에서 위험 요인을 제거하는 '예방 중심 보안'이 향후 표준 전략이 될 것으로 전망했다. 또 2030년에는 전 세계 기업 보안 예산의 절반이 선제적 보안에 투입될 것으로 내다봤다. 에버스핀 관계자는 “에버세이프 구조에서는 동일 유형의 공격이 성공하기 어려운 사례가 실제 프로젝트에서 반복적으로 확인되고 있다”며 “이번 대통령상 수상은 우리 기술의 방향성이 시장에서 검증된 결과”라고 말했다. 에버스핀은 이번 수상을 계기로 선제보안 중심의 구조적 보안 기술 개발에 속도를 낼 계획이다. 에버스핀 관계자는 “보안 위협은 더욱 복잡해지고 공격자는 더 많은 레이어를 활용할 것이고 방어 기술은 반드시 그보다 앞서 있어야 한다”며 “에버스핀은 선제보안 원칙에 기반한 기술 확장을 지속하겠다”고 밝혔다.

2025.12.02 10:07주문정

"내년 IITP 집행 사이버보안 R&D 예산 1190억원…신규과제 14개"

정보통신기획평가원(IITP)이 내년 사이버보안 연구개발(R&D) 분야에 1190억원의 예산을 투입할 예정이다. 이 예산은 12월 열리는 국회 예산 심의를 거쳐 정식 확정된다. 24일 김창오 IITP 정보보안 PM은 지디넷코리아와 인터뷰에서 내년 예산과 추진할 과제에 대해 상세히 설명했다. 김 PM은 "정부 부처 등 공공 분야에서 사용하는 내년 보안 R&D 예산이 약 2500억원 정도인데, 이중 IITP는 약 1190억원의 예산을 집행할 예정"이라며 "11개의 핵심 사이버보안 분야를 선정하고 과제를 기획해 예산을 집중 투입함으로써 보안 선진국 대비 89.1% 수준에 불과한 한국 사이버보안 역량을 2030년까지 93% 이상 키우는 것이 목표"라고 밝혔다. 김 PM 설명에 따르면 내년 과제는 11개 분야를 중심으로 추진된다. 구체적으로 ▲인공지능(AI) 모델 보호 ▲AI 활용 보안 ▲PQC(양자내성암호) 전환 ▲데이터 보안 ▲네트워크 보안 ▲클라우드 보안 ▲제로트러스트(Zero Trust) ▲공급망 보안 ▲모빌리티 보안 ▲위성 보안 ▲지능형 영상 보안 등 분야다. 내년에는 계속과제 79개와 함께 신규 과제 14개가 추가돼 총 93개의 과제가 진행된다. 현재는 18개 후보 과제에서 14개 과제를 선별하고 있으며, 외부 의견을 수렴 중이다. 분야별로 보면 정보보호핵심원천기술 개발 과제가 10개인데, 이중 4개가 탈락, 최종 6개 과제를 내년에 진행한다. 또 AI생태계 보안 내재화 핵심기술 개발 과제는 4개 후보 중 4개 모두가, 범국가 양자내성암호전환 핵심기술 개발 과제 4개도 4개 모두를 내년에 추진한다. 14개 신규 과제에는 총 122억원의 예산을 투입한다. 현재 공개된 18개 후보과제는 범부처통합연구지원시스템(IRIS)에서 확인할 수 있다. 18개 후보과제는 ▲사이버공격 실시간 탐지·분석·대응 자율보안을 위한 시뮬레이터 개발 ▲AI 기반 K-제로트러스트 오픈 플랫폼 기술 개발 ▲보안 면역력 실시간 모니터링·분석 시스템 개발 ▲영상보안 카메라용 고성능 AI 시스템반도체 및 모듈 개발 ▲저궤도 위성통신 네트워크 신뢰성 보장을 위한 보안기술 개발 ▲오픈소스 취약점 관리 개방형 플랫폼 개발 ▲멀티모달 기반 이종·이형 디지털 증거 전처리 기술 개발 ▲무인이동체 하드닝 플랫폼 개발 ▲국제 공동 PQC 전환 적합성 및 상호운용성 검증 기술 개발 ▲자율형 SOC 구현을 위한 오케스트레이션 기술 개발 ▲LLM(거대 언어 모델) 생태계 위협 및 위약점 분석과 안전성 검증 기술 개발 ▲AI 에이전트 자율통제 및 선제적 억제 기술 개발 ▲AI 서비스 전주기 평가 프레임워크 개발 ▲AI 모델 증류 방지 및 증류 추적 기술 개발 ▲PQC 구현 적합성 검증 기술 연구 및 검증 서비스 개발 ▲PQC와 양자 키 분배(QKD)를 결합한 도메인 간 양자 보안 시스템 개발 ▲초경량 하드웨어 PQC 전환 기술 개발 ▲양자내성암호 전환 자동화 기술 및 오픈플랫폼 개발 등이다. 각 과제별로 우선 9억원의 예상이 배정돼 있지만, 위원회를 거쳐 12월 중순께 최종 예산을 확정한다. 과제 수행 공고는 내년 1월에 발표된다. 다만 국제 공동 협력 과제는 내년 4월께 수행 공고를 낼 예정이다. 국제 공동 협력 과제는 내년 7월부터 시작하기 때문에 다른 과제보다 늦게 수행 공고를 낸다. 김 PM은 "내년 클라우드 분야의 신규 과제가 기획되지 못했다"며 "보안 시장에서 클라우드 시장도 크고, 우리가 해나가야 될 일임에도 한정된 예산에 대한 아쉬움이 많이 남는다"고 말했다. 그는 추후 기회가 된다면 "에이전틱 및 피지컬 AI 융합보안, DX 인프라 보안(Cloud·5G·Edge·Space Security), 자율주행·로보틱스·스마트시티 통합 보안 기술 분야의 과제도 기획하고 싶다"고 다짐했다. 아울러 "11개 사이버보안 분야를 중심으로 중장기 전략을 수립해 지능형 보안기술 주권 확보를 목표로 추진할 계획"이라며 "국가 사이버 보안 역량 강화를 위한 핵심 기술 확보를 비전으로 삼고, 초지능형 공격 시대에서 국가와 국민을 보호하는 보안기술 주권을 확보하겠다"고 밝혔다. 보안 역량을 끌어 올리기 위한 여러 과제와 1200억원에 육박하는 예산이 마련됐지만, 아직 국내 보안 시장은 가야할 길이 멀다. 김 PM은 "국내 사이버보안 시장과 글로벌 시장은 각가 연평균 10%대의 성장률을 기록할 것으로 전망된다"면서도 "하지만 시장 규모로 보면 2025년 기준 로벌 보안시장은 약 600조원, 한국 시장은 40조원에 불과하다. 심지어 오는 2030년이면 글로벌 시장은 1151조원, 한국 시장은 70조원 규모에 불과, 격차가 더 벌어진다"고 진단했다. 김 PM은 특히 투자가 부족한 보안 분야에 대해 'AI 활용 보안'을 꼽았다. 그는 "사이버위협이 급증하고 기존 룰 기반의 한계와 보안 관리 복잡성이 커져 전통 보안 기술에 AI를 접목한 기술 시장이 확장하고 있다"며 "그러나 국내 AI 활용 보안 시장은 이제야 도입되는 단계이지만, 글로벌 시장은 AI를 접목한 보안 솔루션을 SOC, SIEM 전반에 확산하고 있는 단계다"라고 지적했다. 국가 ICT(정보통신기술) 및 AI 정책 지원의 핵심 전문 기관인 IITP에서 사이버보안 분야 R&D를 총괄하는 김 PM은 향후 'AI사이버쉴드돔'을 구축하는 목표를 갖고 있다면서 "AI사이버쉴드돔 기술은 사이버보안 전용 칩(SPU)을 기반으로 국내 유입 트래픽을 분석, 해킹을 사전에 예보하는 사이버 방어 체계"라고 설명했다. 한편 김 PM은 ITU-T SG17 WP3 의장으로 활동하는 등 글로벌 보안 표준 분야도 전문가인데 PM 직전에 야놀자에서 CISO 겸 CPO로 일했다.

2025.11.24 21:42김기찬

한전, 에너지 분야 정보보안 협력 강화…사이버보안 합동훈련

한국전력(대표 김동철)은 19일과 20일 이틀동안 나주혁신도시 본사에서 국가정보원 지부와 공동주관으로 '제5회 일렉콘(ELECCON·ELEctric sector Cyber CONtest) 2025'를 개최했다. 일렉콘은 에너지 분야 실전형 사이버공격 방어훈련으로 공격 1팀, 운영 1팀, 방어 32개팀으로 구성된다. 훈련은 실제 에너지시스템과 유사하게 구축된 가상 환경에서 공격팀과 방어팀으로 나눠 실시간 공방 방식으로 진행했다. 이번 훈련에는 방어팀으로 전력거래소 등 에너지 기관 8개팀과 온라인 예선을 통과한 일반부 8개팀, 대학부 8개팀, 고등부 8개팀이 참가했다. 특히, 올해는 더 많은 훈련 참여기회를 제공하기 위해 일반분야를 추가해 참가자를 모집했다. 19일부터 이틀간 치른 본훈련에서는 에너지 기관에서는 한국남동발전의 'KOEN'팀이, 일반부에서는 'HEXA'팀이, 대학부에서는 숭실대학교 '상금루팡슝슝이'팀이, 고등부에서는 한국디지털미디어고등학교 'FW'팀이 각각 1위를 차지했다. 에너지 기관과 일반부 1위 팀에는 산업통상부 장관상이, 대학과 고등부 1위 팀에는 한전 사장상 등의 포상이 수여됐다. 최근 통신 3사 해킹 피해 발생 등 사이버 위협이 지속적으로 증가함에 따라, 한전은 핵심 국가기반시설인 전력설비를 사이버 공격으로부터 안전하게 보호하기 위해 대응체계를 구축하고 실효성을 주기적으로 점검하고 있다. 더불어 개인정보관리 강화를 위한 중기 마스터플랜 수립, 각종 사이버보안 컨퍼런스 참여 등 정보보안 강화를 위한 다양한 노력을 펼치고 있다. 안중은 한전 경영관리 부사장은 “이번 훈련이 실제와 유사하게 만든 에너지시스템 안에서 여러 시나리오로 진행된 만큼 참가자들의 사이버 대응 실전 역량이 크게 높아질 것으로 기대하며, 앞으로도 국정원 등 유관기관들과 긴밀하게 협력해 에너지 산업의 사이버보안을 앞장서 지켜 나가겠다”고 밝혔다.

2025.11.21 18:07주문정

해킹 인질된 핀테크社 "몸값 줄 돈, 보안 연구 기부하겠다"

미국의 디지털 결제 기업 체크아웃닷컴(Checkout.com)이 국제 해킹 조직의 몸값 요구를 정면으로 거부, 해당 금액을 사이버 보안 연구에 기부하겠다는 입장을 밝혀 주목을 받고 있다. 이 회사는 지난 12일(현지시간) '우리 가맹점 지키기: 공갈에 맞서다(Protecting our Merchants: Standing up to Extortion)'라는 제목의 공식 성명을 통해 최근 사이버 범죄 그룹의 협박 시도를 공개하고 대응 방안을 설명했다. 체크아웃닷컴에 따르면 이번 사건은 '샤이니 헌터스(Shiny Hunters)'로 알려진 해킹 조직이 2020년 이전 사용되던 서드파티 클라우드 파일 스토리지 시스템에 침입해 일부 내부 문서와 가맹점 온보딩 자료를 훔친 데서 비롯됐다. 이미 운영을 종료한 노후 시스템이었는데, 범죄 조직은 이를 근거로 회사에 몸값을 요구했다. 이에 체크아웃닷컴은 "이번 침해가 결제 처리 플랫폼에는 전혀 영향을 미치지 않았으며, 가맹점의 자금·카드 정보 등 민감한 데이터도 유출되지 않았다"고 강조했다. 회사는 데이터 보관 관리 과정에서의 책임을 인정하며 “파트너와 가맹점에게 걱정을 끼친 점을 깊이 사과한다”고 밝혔다. 또 현재 영향 가능성이 있는 가맹점을 대상으로 개별 안내를 진행하고 있으며, 법 집행기관과 규제 당국과도 긴밀히 협력 중이라고 설명했다. 체크아웃닷컴은 범죄 조직의 요구에 굴복하지 않기로 한 배경에 대해 “보안, 투명성, 신뢰는 디지털 결제 산업의 기반이다. 범죄 행위에 자금을 제공하는 것은 그 자체로 위협을 키우는 일”이라고 말했다. 회사는 몸값으로 요구된 금액에 상응하는 금액을 카네기멜론대학교와 옥스퍼드대학교 산하 사이버보안 연구센터에 기부해, 사이버 범죄 대응 연구를 지원하겠다고 밝혔다. 소셜 뉴스 커뮤니티 '해커 뉴스'에서는 샤이니 헌터스의 활동 방식에 대한 추가 증언도 공유됐다. 한 사용자는 “과거 이 조직의 구성원과 같은 교도소에 있었다”고 주장하며 이들이 피싱 사기 외에도 깃허브(GitHub)에서 노출된 API 엔드포인트와 누출된 API 키를 검색해 정보를 빼내왔다고 설명했다. 또 깃허브의 '시크릿 스캔' 기능이 자신들의 활동을 방해한다며 불만을 보였다는 일화도 전해졌다.

2025.11.14 16:43백봉삼

김창오 보안PM "내년 SBOM 자동화 도구 도입"

세계 사이버 보안시장 대비 국내 시장은 턱없이 규모가 작은 것으로 나타났다. 또한 해를 거듭할수록 격차는 더욱 벌어질 전망이다. 이에 과기정통부는 국내 보안 산업의 경쟁력 강화를 위해 지능형 보안기술 주권 확보를 목표로 산업을 육성하겠다는 청사진을 제시했다. 김창오 과학기술정보통신부 정보보안 PM은 13일 대한상공회의소에서 개최된 '2026 AI·ICT 산업·기술전망 컨퍼런스'에서 이같은 내용을 골자로 한 사이버보안 분야 세션 발표에 나섰다. 김 PM은 "지난해 기준 전 세계 사이버보안 시장 규모는 538조원 규모로, 국내 시장 규모인 약 36조원 대비 큰 격차를 보여 우리 보안 산업이 갈 길이 멀다"며 "특히 2030년에 세계 보안 시장은 1151조원, 국내 보안 시장은 69조원으로 격차는 더욱 벌어진다"고 전망했다. 그는 사이버 보안 산업이 국가 안보와 경제, 사회를 지켜주는 산업인 만큼 경쟁력 확보를 위해 나아가야 할 점을 꼽았다. 김 PM은 인공지능(AI) 강국 구현을 위해 분야별 보안 핵심 기술의 글로벌 경쟁력을 확보해야 한다고 강조했다. 구체적으로 ▲AI 자율 보호와 AI를 활용한 통합 방어 기술 고도화 ▲범국가 차원의 PQC(양자내성암호) 전환 가속화를 위한 기술개발 및 실증 연계 ▲AI 기반 공급망 신뢰 검증 체계 확립 ▲제로트러스트(Zero Trust) 기반 접근 통제 및 검증 자동화 기술 개발 및 산업계 적용 등의 방안이 필요하다고 진단했다. 이를 위해 과학기술정보통신부(과기정통부), 정보통신기획평가원(IITP)는지능형 보안기술 주권 확보를 목표로 각 보안 분야별로 과제를 수립하고 국가 사이버 보안 역량 강화를 위한 핵심 기술을 확보하겠다는 계획이다. 김 PM은 "능동적 지능형 사이버보안 기술 수준이 선도국 대비 89.1%에 불과한 만큼 2030년까지 선도국들의 93% 수준까지 성장하는 것을 중장기 목표로 잡고, 2030년까지 사이버보안 유니콘 기업을 1개 이상 육성할 것"이라며 "올해는 AI에 대한 공격 탐지 방어 기술과 능동적 사이버보안 원천 기술을 확보할 계획"이라고 밝혔다. 아울러 그는 내년부터 SBOM(소프트웨어 자재 명세서) 자동화 도구 도입, AI 기반 영상분석 관제 공공 실증 등의 사업을 추진할 계획이다. 또 2027년에는 실시간 제로트러스트 정책을 자동화하고, 데이터 신뢰 플랫폼 실증에 나선다. 오는 2030년까지는 AI 기반 자율 사이버 보안 기술을 확보하고 PQC로의 전환을 위한 자동화 기술도 확보할 방침이다. 궁극적으로 공격을 사전 예측하고 탐지할 수 있는 통합적이고 지능적인 사이버 방어 체계인 이른바 'AI사이버쉴드돔'을 구축하는 것이 목표다. 한편 김 PM 발표에 따르면 내년 정보통신기획평가원(IITP)에서 집행하는 보안 R&D 예산은 총 1146억1500만원으로 예상된다. 그는 이날 발표를 통해 14개의 신규 기획 과제를 공개했다. 내년 신규 후보 과제로는 정보보호 핵심 원천 기술 개발 관련 과제가 10개, AI 생태계 보안 내재화 핵심 기술 개발 과제가 4개, 범국가 PQC 전환 핵심 기술 개발 관련 과제가 4개 등이 꼽혔다. 김 PM은 "더 이상 보안 시장이 국내만 바라보고 나아가서는 안 된다"며 "이제는 글로벌 무대에서도 성공할 수 있도록 목표를 설정하고 나아가야 할 때"라고 강조했다.

2025.11.13 19:39김기찬

"AI 악용 공격은 '뉴노멀'…국가 배후 사이버 위협도 지능화"

인공지능을 악용한 공격과 더불어 국가 배후 위협 세력의 지속적인 공격, 여전히 위협적인 랜섬웨어 등 3대 사이버 위협이 꼽힌 가운데 적극적인 대응이 필요하다는 전문가들의 제언이 나왔다. 최근 구글 위협 인텔리전스 그룹(GTIG)은 '2026년 사이버 보안 전망' 보고서를 통해 ▲AI를 악용한 공격 ▲랜섬웨어 등 사이버 범죄 ▲국가 주도 공격 등 3가지 핵심 영역을 내년 사이버 위협으로 꼽았다. 실제 국내 보안업체들도 내년에 두드러질 사이버 위협과 관련해 비슷한 유형을 꼽은 가운데 이에 대한 철저한 대비가 요구되고 있다. 보고서는 AI를 악용한 공격이 '새로운 표준'으로 자리잡을 것이라고 전망했다. 앞서 김호원 부산대 컴퓨터공학과 교수는 지난 7일 개최된 한국사이버안보학회 학술대회에서 AI발 보안 위협으로 "생성형 AI의 도입 확산으로 보안 리스크도 증가하고 있다. 사이버 공격을 자동화하거나 취약점을 발견하는 데 AI 모델이 활용되면서 공격의 진입 장벽이 낮아지고 있다"고 지적한 바 있다. 이 외에도 김 교수는 AI 모델의 훈련에 사용된 민감 데이터가 노출되거나 생성된 콘텐츠를 통해 개인 정보가 유출되는 보안 위험, 잘못된 정보나 딥페이크와 같이 조작되거나 오해의 소지가 있는 콘텐츠를 생성할 우려도 있다고 강조했다. AI 악용한 공격의 양적, 질적 확대와 더불어 AI를 활용한 사칭과 이에 따른 추가적인 위협을 우려하는 시선도 포착된다. 이용준 극동대 해킹보안학과 교수는 "내년에 가장 주의해야 할 보안 위협으로 AI 기반의 실시간 사칭 공격을 유의해야 한다"며 "초저지연 음성 합성·인식과 화상 딥페이크가 결합돼 '즉석 사칭 통화(Real-time vishing)'가 보편화된다. 몇 초 분량의 음성만으로 가족·임원·기관을 정교하게 흉내 내 송금·인증·민감정보를 요구하고, 영상회의·SNS 라이브까지 동원되는 위협"이라고 우려했다. 이 교수는 AI 기술을 악용해 임직원을 사칭하고 VPN, 메일 등의 자격 탈취 후 IT에서 OT(물리보안)으로 위협을 확장할 수 있다고 내년 부각될 AI발 위협에 대해 우려를 나타냈다. 올해 국내 기업 및 기관을 괴롭힌 랜섬웨어도 내년까지 계속될 전망이 나오고 있다. 이에 전문가들은 랜섬웨어를 여전한 위협으로 진단했다. 이 교수는 "랜섬웨어는 핵심 인프라 가동 중단과 데이터 갈취를 동반하며, VM, 리눅스, 백업까지 동시 타격한다"며 "특히 공개형 툴이나 취약한 원격접속을 악용해 IT에서 스카다(SCADA)로 이동하는 사례가 계속 관찰되고 있어 위협은 더욱 커진다"고 설명했다. 이 외에도 이 교수는 국가 배후 위협 세력의 공격과 더불어 우주·GNSS(위성항법시스템) 교란 & 드론-전자전 결합 위협도 내년 부각될 것으로 예상했다. 그는 GNSS 스푸핑 및 재밍은 항공·해운 분야에서 급증했고, 일부 지역에선 위치 오도가 다수 관측됐으며, 전장에서는 드론·미사일 포화와 더불어 전자전이 결합해 방어 포화를 유도하는 등의 위협이 있다고 봤다. 이 교수는 "개인 및 기업은 패스키 혹은 피싱저항 MFA(다중 인증), OS·펌웨어 자동 업데이트, 이메일·원격·취약장비 초기 벡터 차단이 필요하다"며 "정부나 국방 부문 역시 공급망을 점검하고, 다중 PNT(INS·지상보정·천문항법)·반사실성 훈련, 위성·지상국 보안경화, 카운터-드론(RF·DEW·재밍·키네틱) 다층화 등의 대책이 필요하다"고 강조했다. 염흥열 순천향대 정보보호학과 명예교수는 국가 배후의 공격이 APT(지능형 지속 공격) 공격과 연계돼 이뤄지고 있으며, 내년에도 위협이 계속될 것으로 예상했다. 염 교수는 "국가 배후 공격이 의심되는 사례가 많이 발표되고 있는데, '프랙(Phrack)'을 통해 밝혀진 APT 공격 등 국가 배후 공격이 최근에는 지능적이고 꾸준히, 또 오랜 기간 숨어있다가 공격하는 등 APT 공격의 형태로 이뤄지고 있다"며 "국가 배후 공격의 경우는 금전적 목적이 아닌 기밀 탈취 등 다른 목적일 가능성도 있는 만큼 기업이나 정부, 기관에서는 각별히 주의해야 한다"고 역설했다. 염 교수는 내년에 부각될 위협들의 해결책에 대해 "AI 악용 위협, 랜섬웨어, 국가 배후 공격 모두 상시적인 취약점 관리 체계를 도입해 보안 대책을 강화해 대응해야 한다"며 "특히 AI를 활용해 이상행위를 탐지해내는 기술이 적용될 필요성이 있고, 랜섬웨어에 대비해 오프라인에서도 꼭 백업을 하는 것이 중요하다"고 설명했다.

2025.11.10 22:44김기찬

카스퍼스키 "금융권, '디지털 취약점 뷔페' 됐다…대응 필요"

사이버 보안 기업 카스퍼스키(한국지사장 이효은)가 금융업을 '디지털 취약점의 뷔페'가 되고 있다고 지적했다. 금융 산업이 급격한 디지털 전환을 거치면서 보안 위협도 커졌다는 의미다. 카스퍼스키는 10일 금융 산업 분야의 디지털 전환 트렌드와 보안 위협 증가 대응 방안을 발표했다. 카스퍼스키는 금융권의 디지털 전환으로 API, 클라우드, 인공지능(AI) 기반 인텔리전스를 중심으로 초연결 생태계로 진화하고 있다고 진단했다. 이는 고객 중심의 혁신, 신속한 운영 프로세스, 무한한 확장성을 약속하지만, 동시에 해커들에게는 새로운 공격 표면을 제공한다는 문제도 상존한다. 구체적으로 금융 산업은 디지털 전환으로 오픈 뱅킹 API, 서비스형 뱅킹(BaaS), 임베디드 파이낸스, 클라우드 마이그레이션, AI 등의 도입이 빠르게 진화하고 있다. 이러한 변화는 고객 중심의 혁신과 효율성을 높이는 동시에, 새로운 보안 취약점을 동반한다. 그러나 디지털 전환을 피할 수 없는 상황임에도 금융권은 불충분한 보안 조치로 고위험 침해사고를 겪을 우려도 나온다. 카스퍼스키에 따르면 은행·금융·보험기관은 연간 평균 120만 달러를 사이버 보안에 지출하고 있다. 이는 적지 않은 금액처럼 보이지만, 대규모 보안 사고의 평균 피해액인 약 320만 달러와 비교하면 2.7배나 적은 수준이다. 카스퍼스키는 금융 기관에 보안 강화를 위해 ▲종합적인 준비 및 점검 ▲첨단 기술 도입 ▲지속적 학습과 인텔리전스 등 3가지 대응 방안에 대해 제시했다. 우선 종합적인 준비 및 점검 단계가 필요하다. 카스퍼스키는 금융사의 전체 인프라를 철저히 평가하고, 기존 프로세스를 검토하며 취약점을 공격자보다 먼저 해결해야 한다고 제언했다. 그러면서 내부 팀 주도보다 외부 전문가의 참여로 새로운 관점에서의 위협을 포착하는 것도 중요하다고 강조했다. 또한 보안팀이 모든 공격 벡터를 통합적으로 모니터링하고 제어할 수 있는 플랫폼을 구축해야 한다. 끝으로 위협이 계속 진화하는 만큼 최신 위협 환경에 대한 이해 유지가 중요하다고 카스퍼스키는 진단했다. 이에 고급 위협 인텔리전스와 분석을 활용하여 보안 전략을 선제적으로 조정해야 한다고 주문했다. 카스퍼스키 이효은 한국지사장은 “최첨단 기술, 지속적인 교육, 그리고 신뢰할 수 있는 파트너십이 결합될 때, 금융기관은 회복 탄력적인 인프라를 구축할 수 있다. 이러한 접근을 통해 재정적 리스크를 최소화하고, 규제 준수를 보장하며, 비즈니스 연속성을 유지할 수 있다”며 “카스퍼스키는 28년 이상 전 세계 수천 개 금융기관을 보호해오며 은행·금융·보험 분야에서 깊은 전문성을 가진 사이버 보안 제공기업으로서, 보안 도전 과제를 깊이 이해하고 있으며, 가장 엄격한 기준에 부합하는 맞춤형 솔루션을 제공한다”고 말했다.

2025.11.10 10:07김기찬

한국사이버보안협의회 발족..."사이버강국 코리아 기여"

한국사이버보안협의회(Korea Cyber Security Allaince, KCSA)가 6일 서울 양재동 엘타워에서 창립 총회 행사를 열고 출범했다. 협의회는 사이버보안과 관련한 기술, 정책, 문화 등의 지식과 경험을 나누고, 사이버보안 역량을 결집하는 협력 플랫폼 역할을 한다. 한국인터넷진흥원(KISA) 출신 산학연 종사자들이 주축이돼 결성했다. 초대 회장은 원유재 충남대 교수가 선출됐다. 감사는 송윤호(위즈코리아 상임고문) 전 ICT대연합 본부장이 맡는다. 협의회는 "정부, 산업계, 학계, 연구기관이 함께 모여 사이버보안과 관련된 정보를 함께 나누고, 문제를 함께 해결하며, 서로의 경험을 통해 배우는 협력의 공동체를 만들어 나갈 예정"이라면서 "지금까지 정보보안 단체들은 정보보호 솔루션 제공 업체와 수요기업 단체들이 중심이 돼 왔으나, 최근 다양한 사고가 발생하고 있는 시점에 사이버보안 전문가들의 목소리를 담을 수 있는 단체가 필요함을 인식하고, 사이버 보안 및 정보보호 전문가들이 중심이 돼 사이버보안협의회를 창립하게 됐다"고 설명했다. 학계, 연구기관, 산업계, 공공기관 등의 전문가들로 구성된 협의회는 ▲사이버보안·개인정보보호·디지털 신뢰에 관한 정책 개발 ▲관련 학술대회·세미나·포럼 개최 ▲교육 및 인력양성 프로그램 개발, ▲공공·민간·국제기구와의 공동연구 및 산학연 협력사업 추진 ▲ 사회적 책무 이행을 위한 중소기업·청소년·디지털 취약계층 지원 등의 사업을 통해 대한민국의 안전한 사이버 환경 조성에 기여함을 목적으로 했다. 이날 열린 창립 총회 기념만찬에는 국회 김희정 의원(국민의힘), 과학기술정보통신부 최우혁 실장 과 한국인터넷진흥원(KISA) 통합전 기관장을 지낸 황중연 전임 원장, 조성갑 전임 원장도 참석했다. 또 통합이후 기관장을 지낸 이기주 전임 원장(현 한국CISO협의회 회장), 이원태 전임 원장(현 양자보안포럼 회장), 이상중 현 KISA 원장 등이 참석해 축사와 격려사를 했다. 원유재 회장은 협의회 출범은 단순한 조직 탄생이 아니라, 대한민국 사이버 보안의 새로운 협력 체계가 시작되는 역사적인 출발점이라면서 "국가차원의 전략·산업·기술이 유기적으로 연계되는 보안 생태계를 만들고, 공공과 민간이 실질적으로 협력할 수 있는 대응 체계를 강화하는데 일조하며, 다양한 전문가들이 보유하고 있는 전문성을 국내외 협력과 국제 연대를 통해 대한민국이 글로벌 사이버 보안의 모범 국가로 자리매김할 수 있도록 노력하겠다"고 밝혔다.

2025.11.07 20:30방은주

한국정보보호학회, '위험관리·보안평가' 워크숍 개최

한국정보보호학회(KIISC)는 오는 14일 서울시 송파구에 위치한 삼성SDS 웨스트캠퍼스에서 '2025 KIISC 위험관리(RMF) 및 보안평가 워크숍'을 개최한다고 6일 밝혔다. 이번 워크숍은 위험관리(RMF)와 보안평가 기술의 설계, 구축 및 운용 전반에 대한 최신 동향과 실무 전문지식을 공유해 신뢰할 수 있는 사이버보안 환경을 조성하기 위해 마련했다. 국방, 공공, 민간 분야를 아우르는 사이버보안 체계의 안전성 및 신뢰성을 확보하고 조직의 지속가능한 운영과 성장을 위해 위험관리가 필수인 만큼 심도 깊은 논의가 이뤄질 예정이다. 행사는 국가 망보안 체계(N2SF)와 제로트러스트 연계, RMF에서 인공지능(AI) 에이전트 보안 등 사전 연설이 개최된다. 이후 오후 세션에서는 두 가지로 나눠 '위험관리' 트랙과 '보안평가' 트랙으로 나눠 발표가 이어진다. 행사는 KIISC 위험관리연구회와 보안평가연구회가 주관했으며, COSS 데이터 보안·활용융합 사업단, 클로컬 랩 방산기술보호연구소 등이 주최한다. 곽진 아주대 혁신융합원장(사이버보안학과 교수)는 "위험관리 및 보안성 평가·인증 분야의 최신 동향과 기술에 대해 탁월한 전문가 분들과 실제 평가·인증 실무진 분들이 참여해 전문적이고 심도 있는 내용으로 워크숍이 구성돼 있다"며 "참석한 모든 분들에게 귀중한 경험과 지식을 공유하고 각 분야 전문가 분들과 활발한 교류를 통해 새로운 인사이트를 모색하는 소중한 기회가 되기를 희망한다"고 밝혔다.

2025.11.06 15:24김기찬

내년 사이버위협은 무엇?..."AI 악용 공격 두드러질 것"

주요 보안업계가 내년에 경계해야 할 3대 사이버보안 위협으로 인공지능(AI), 국가 배후 공격, 랜섬웨어를 꼽았다. AI 발달로 공격이 양적·질적으로 고도화하고 중국과 북한 등 국가 주도 사이버 공격으로 국가 안보가 위협받을 수 있다는 것이다. 국내 기업을 대상으로 한 랜섬웨어 위협 역시 내년에도 이어질 전망이다. 4일 본지 취재를 종합하면 지니언스, 에버스핀, 이글루코퍼레이션 등 주요 보안업체들은 내년 사이버 위협 전망과 관련해 이같이 밝혔다. 국내 주요 기업을 대상으로 한 랜섬웨어 공격이 계속되고, 미국 해킹 전문 잡지 '프랙(Phrack)'을 통해 국가 배후 세력의 우리 정부에 대한 지속적인 공격을 이어왔던 사실이 밝혀지면서 내년에도 이런 공격이 지속될 거라는 예상이다. 또 AI 발달과 맞물려 AI 모델 자체에 대한 공격은 물론 AI 공격 도구를 악용해 공격이 늘어날 것으로 전망된다. 하영빈 에버스핀 대표는 "최근 사이버 공격 동향을 보면 금융사나 공공기관 등을 특정해 공격을 시도하는 것이 아니라 전반적인 공급망 보안 체계에 대한 위협이 고조되고 있다"며 "공격자들이 AI를 악용한 자동화 패턴으로 공격을 많이 시도할 것으로 예상되는데, 이같은 공격 패턴에 대해 잘 막는 것이 중요하겠다"고 강조했다. 이글루코퍼레이션은 2026년 보안 위협 키워드로 ▲AI 공급망 공격과 AI 생태계의 사이버 복원력(레질리언스·Resilience) 위협 ▲신냉전 시대의 국가 주도 사이버 공격으로 인한 국가 안보 위협 ▲대규모 사이버 공격과 진화한 랜섬웨어 위협 등을 지목했다. 이글루는 "내년 사이버 위협은 AI 기술 확산과 지정학적 갈등이 맞물리며 한층 더 복잡하고 심각한 양상으로 전개될 것"이라며 "특히 AI 모델과 데이터를 타깃으로 하는 AI 공급망 고격이 본격화되면서 AI 생태계 전반의 사이버 복원력이 주요 화두로 떠오를 것으로 예상한다"고 밝혔다. 지니언스도 내년 사이버 위협으로 ▲AI 악용 공격 ▲랜섬웨어 ▲국가 배후 세력 공격 등을 꼽았다. 지니언스는 "AI를 활용한 사이버 공격이 빠르게 확산하고 있다. 과거에는 해킹을 시도하기 위해 높은 기술력과 많은 노력이 필요했지만, AI 기술 발전으로 관련 지식이 부족해도 손쉽게 공격을 시도할 수 있는 환경이 조성되고 있다"며 "이에 따라 공격의 저변이 크게 확대될 것"이라고 예상했다. 그 외에도 금융권을 비롯해 보안이 취약한 웹사이트나 서비스를 운영하는 기업 및 기관을 대상으로 공격이 지속되고, 랜섬웨어의 금전적 수익 구조가 명확하게 모델링되고 있어 공격이 계속될 것으로 지니언스는 전망했다. 또 국가 배후 세력의 사이버공격 역시 지속될 것으로 예상했다. 사이버 위협 인텔리전스(CTI) 전문 기업 오아시스시큐리티도 ▲AI를 활용한 공격 진화 ▲국가 배후 해커의 지속적인 공격 ▲랜섬웨어 공격 지속 등을 위협으로 꼽았다. 김근용 오아시스시큐리티 대표는 "내년은 스피어 피싱, 공격 체인 자동화 등 AI를 악용한 공격 진화가 두드러지는 한 해가 될 것으로 보인다"며 "특히 올해 통신사, 기업 등으로 집중됐던 공격이 국가 배후 해커의 지속적인 공격으로 인해, 내년에는 다른 기반 시설로 옮겨갈 우려가 있다. 기업을 괴롭혔던 랜섬웨어 공격도 공격 초기 포인트만 변경되는 형태로 계속 유포될 전망"이라고 우려했다. 보안업체 레드팀에서 근무하고 있는 한 보안 실무자는 "내년은 새로운 공격 방식이 출범하는 것이 아니라 올해 두드러졌던 공격이 더욱 강화되는 형식으로 공격이 고도화될 것"이라며 "갈수록 사이버 위협이 정교해지고 많아지는 만큼 각별한 주의와 대응이 필요한 때"라고 설명했다.

2025.11.04 21:55김기찬

아이티센피엔에스, 사이버아크와 '인증서 보안 자동' 표준화 선언

아이티센피엔에스가 사이버아크와 손잡고 차세대 인증서 보안 자동화 표준 제시를 선언하며 국내 시장 주도에 나선다. 아이티센피엔에스는 사이버아크의 자동화 기반 SSL·TLS 인증서 수명주기 관리 솔루션을 국내에 공급하며 파편화된 기업 인증서 관리 환경을 통합 플랫폼 중심으로 재편한다고 3일 밝혔다. 이번 협력은 국내 기업들의 서비스 중단 리스크를 선제적으로 제거하고 머신 아이덴티티 보안 생태계를 구축하는 전략적 행보다. 최근 글로벌 인증기관 협의체 CA/B 포럼이 발표한 정책에 따라 현재 398일인 SSL·TLS 인증서 유효기간은 2029년 3월부터 단 47일로 단계적으로 단축될 예정이다. 이에 기업 내 인증서 발급·설치·갱신 주기가 짧아지고 수백~수천 개의 인증서를 수동으로 관리하던 기존 운영 방식은 심각한 만료 사고 및 설정 오류를 초래할 위험이 커졌다. 여기에 더해 인공지능(AI)·클라우드·로봇 프로세스 자동화(RPA) 환경의 확산으로 머신 아이덴티티가 폭증하며 보안 사각지대가 되고 있다. 사이버아크 보고서에 따르면 머신 아이덴티티는 사람 계정보다 평균 82배 더 많으며 이 중 40% 이상이 민감 데이터에 특권 접근 권한을 보유하고 있다. 이러한 폭증하는 인증서와 키의 배포 현황을 명확히 파악하고 관리하는 자동화된 통합 체계 구축은 더 이상 선택이 아닌 필수가 됐다. 아이티센피엔에스가 국내 공급을 본격화하는 SSL·TLS 인증서 수명주기 관리 솔루션은 사이버아크가 지난해 인수한 글로벌 머신 아이덴티티 솔루션 기업 베나파이의 기술을 기반으로 한다. 이 솔루션은 인증서 검색·발급·배포·갱신·폐기 등 전 수명주기를 자동화해 관리 복잡성을 해소한다. 특히 이 솔루션은 웹방화벽(WAF), 로드밸런서, 클라우드 환경, 데브옵스(DevOps) 파이프라인 등 국내 기업이 사용하는 다양한 보안 및 IT 인프라와의 폭넓은 연동을 지원한다. 아이티센피엔에스는 이 기능을 활용해 파편화된 국내 기업의 인증서 관리 체계를 중앙 집중형 통합 플랫폼으로 표준화하고 선도할 계획이다. 향후 로드밸런서, API 게이트웨이, 개발 환경 등 다양한 인프라와의 연동도 지속 확대하며 국내 인증서 보안 자동화 생태계를 주도해 나갈 방침이다. 아이티센피엔에스 보안사업부장 이의길 상무는 "AI·클라우드 기반 업무 환경이 보편화되는 현재 인증서는 더 이상 사람이 아닌 머신과 애플리케이션이 사용하는 주요 보안 수단이 되고 있으며 인증서 관리는 곧 비즈니스 연속성의 핵심이 됐다"고 설명했다. 이어 "사이버아크의 SSL·TLS 인증서 수명주기 관리 솔루션은 단순한 자동화 도구를 넘어 기업 보안팀과 운영팀 모두가 사용할 수 있는 통합 아이덴티티 보안 플랫폼으로 자리매김하고 있다"고 강조했다.

2025.11.03 15:55한정호

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

정부 위약금 면제 판단에...KT "해킹 보상안 조속히 발표"

배민 독주에 균열...새해 승부처는 ‘AI 효율화’

분리 매각 카드 꺼낸 홈플러스…마트는 어떻게 되나

쿠팡 사실상 '1만원' 보상...부정 여론 잠잠해질까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.