• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
MWC26
스테이블코인
인공지능
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'시큐어 SD-WAN'통합검색 결과 입니다. (60건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

라온시큐어, AI에 '디지털 신분증' 지급한다…AI 중심 사업 재편

라온시큐어(대표 이순형·이정아)가 인공지능(AI)을 중심으로 사업 체제를 전면 전환한다. AI 보안·인증 플랫폼 기업 라온시큐어는 AI연구소를 AI사업본부로 확대하고, 에이전틱 AI 기반 보안 자동화 플랫폼의 연내 출시를 목표로 한 'AI 중심 경영 로드맵'을 본격 시행한다고 24일 밝혔다. 전 산업에 걸쳐 AI가 확산하고 보안 패러다임이 에이전틱 AI 중심의 '통제 가능한 자율성'으로 재편되는 근본적인 변화에 합류하기 위함이다. AI 보안·인증 플랫폼 기업으로서 시장 지위를 강화하기 위해 전략적인 결정을 했다는 게 이번 로드맵 수립의 배경이다. 'AI 사업본부' 구축…계정 생성부터 보고까지 전 과정 자동 라온시큐어는 AI 사업본부를 통해 연구개발과 사업화를 동시에 추진하는 체계를 갖췄다. 본부에는 AI 전문 개발 인력과 사업 개발 담당자 등 80여명으로 구성됐으며, 지속적으로 인력을 확충하고 있다. AI사업본부는 에이전틱 AI 기반 보안 자동화 플랫폼을 목표로 한다. 현재 연내 출시 예정으로, 개발이 진행 중이다. 에이전틱 AI 기반 보안 자동화 플랫폼은 기업 보안 운영 전반을 AI가 자율적으로 관리하는 자율 보안 운영 체계를 구현하겠다는 복안이다. 구체적으로 이 플랫폼은 자연어 기반 명령을 이해하고 기업별 보안 정책에 따라 계정 생성·권한 관리·위협 탐지·대응 조치·분석 및 보고까지 전 과정을 자동 수행한다. AI가 구성원의 계정과 권한을 상시 관리함으로써 운영 부담을 줄이고, 오류·누락으로 인한 보안 공백도 최소화할 수 있어 운영 효율성과 보안 정확도를 동시에 높인다. 이에 따라 보안 담당자는 기존의 반복적인 운영 업무에서 벗어나, 정책 수립과 예외 대응·리스크 관리 등 보다 중대한 의사결정에 역량을 집중할 수 있게 된다. '통제된 AI의 자율' AAM에 블록체인 기반 신원 인증 기술 적용 에이전틱 AI 기반 보안 자동화 플랫폼이 올바르게 작동하기 위해서는 에이전틱 AI를 신뢰할 수 있는지에 대한 검증이 필수적이다. 이에 라온시큐어는 에이전틱 AI의 신원과 권한을 관리하는 'AAM(에이전틱 AI 관리)' 기술 개발도 병행하고 있다. AAM은 에이전틱 AI가 스스로 판단하고 실행하되, 부여된 권한 범위 내에서만 작동하도록 통제하는 기술이다. '통제된 자율'을 구현하는 것이 핵심이다. 특히 AAM은 블록체인 기반 신원 인증 기술이 적용된다. 라온시큐어는 이미 모바일 신분증 구현에 블록체인 기반의 '분산신원인증(DID)' 기술을 적용해왔다. 이에 에이전틱 AI에도 블록체인 기반의 신원 인증 기술을 적용함으로써 신뢰성을 한층 제고하겠다는 계획이다. 사람에게 신분증을 발급하듯이 향후 에이전틱AI에도 신뢰 가능한 '디지털 신분증'을 발급하는 셈이다. AAM은 '피지컬AI'와도 연계된다. 로봇·자동차·드론 등이 현실 공간에서 자율적으로 움직이는 환경에서는 디지털 권한이 곧 물리적 행동으로 전환되기 때문에 확실한 신원 검증이 없으면 현실에서 즉각적인 위협으로 작용한다. 이에 AAM은 단순한 인증 관리를 넘어 물리·디지털 경계를 아우르는 신뢰 인프라의 축으로 자리잡을 전망이다. 라온시큐어는 이번 AI 중심 경영 전환을 통해 기존의 계정접근·권한관리와 블록체인 기반 디지털 ID 사업을 AI 기반 보안 및 디지털 신뢰 인프라로 확장할 계획이다. 에이전틱AI 확산에 따라 AI 보안 관리가 새로운 핵심 인프라 영역으로 부상하는 가운데, 인증 및 디지털 신원 기술 경쟁력을 기반으로 시장을 선도한다는 방침이다. 이순형 라온시큐어 대표는 "AI 시대의 보안은 단순히 위협을 차단하는 것을 넘어 사람과 조직, 그리고 AI와 에이전틱 AI가 안전하게 협력할 수 있는 신뢰 환경을 구축하는 것"이라며 "라온시큐어는 디지털 신원인증 기술을 기반으로 에이전틱AI 시대에 필요한 디지털 신뢰 인프라의 기준을 제시하겠다"고 밝혔다.

2026.02.24 15:26김기찬 기자

시스원, 6년 연속 임직원 자녀 대학 입학 축하 선물 전달

시스원이 올해로 6년 연속 임직원 자녀 대학입학 축하 행사를 이어갔다. 시스원은 서울 강서구 마곡 사옥 2층 컨퍼런스룸에서 임직원 대학 입학 자녀를 대상으로 축하 선물 전달식을 진행했다고 23일 밝혔다. 이 회사는 2020년 코로나19 확산으로 학교 대면 수업이 어려워지자 임직원 자녀를 위한 원격교육용 노트북 지원 사업을 처음 도입했다. 이후 2021년부터는 대학 입학 자녀에게 노트북 등 정보기술 장비를 축하 선물로 지급하는 행사로 확대했다. 전공 특성에 맞춘 맞춤형 지원도 이어가고 있다. 디자인 등 예체능 계열 전공자에게는 맥북을, 이공계열 학생에게는 고성능 노트북을 제공하는 방식이다. 학과 특성을 고려한 실질적 지원으로 행사 내실을 강화하고 있다는 설명이다. 이번 행사에는 보안관제 전문기업 시큐어원도 함께했다. 시큐어원은 시스원의 파트너사로, 각 사의 대학 입학 자녀에게 노트북 등을 선물하는 공동 행사로 진행됐다. 시스원은 임직원 복지 제도 강화를 통해 장기 근속과 조직 결속력을 높이고, 가족 친화적 기업 문화를 지속적으로 확대해 나간다는 방침이다. 이상훈 시스원 부회장은 "시스원은 오랜 전통과 함께 임직원이 만들어가는 회사"라며 "자녀들이 의무교육을 마치고 새로운 학문에 전념하는 출발점에서 실질적인 도움이 되길 바라는 마음으로 행사를 마련했다"고 말했다. 이어 "직원 개인의 자기개발 지원도 확대하고 있으며, 대학원 진학 등 상급학교 진학에 필요한 학자금 지원 범위와 금액도 점차 확대해 나가고 있다"고 밝혔다.

2026.02.23 11:11남혁우 기자

라온시큐어 "에이전틱 AI 보안 시대 선도"

보안 체계가 에이전틱 인공지능(AI)을 중심으로 자동화하는 추세다. IT 자산이 늘어남에 따라 운용에 필요한 계정과 권한 역시 늘어나 더 이상 사람이 일일이 대응할 수 없기 때문에 AI의 도움이 보안 체계 깊숙이 자리잡게 된 것이다. 보안 담당자의 역할을 대신할 에이전틱 AI는 위협 탐지를 넘어 정책 점검, 계정 운영을 주도하는 형태로 확장될 전망이다. 이에 늘어난 권한과 계정을 통제할 다중인증(MFA), 접근권한관리(IAM)도 더욱 중요해졌다. AI 보안·인증 플랫폼 기업 라온시큐어는 이같은 에이전틱 AI 중심의 보안 패러다임 전환에 발맞춰 선제적으로 MFA, IAM 역량을 키워 나간다는 방침이다. 라온시큐어는 13일 "올해 보안 투자의 중심이 '사람(Human) 인증'에서 '에이전틱 AI 인증·인가'로 이동하고 있다"며 "기술 흐름도 MFA를 통해 신원을 강하게 확인하고, IAM을 통해 계정별 접근 권한 정책을 통합, 이어 에이전틱 AI가 이상행위를 탐지·방어를 자동화하는 로드맵으로 전개될 것"이라고 전망했다. MFA·IAM, 에이전틱AI 보안 패러다임 전환 속 핵심 기술로 부상 MFA는 비밀번호 하나로 모든 시스템에 접근하던 방식에서 벗어나 신원을 다중으로 검증하는 인증 체계를 말한다. 얼굴, 지문 인식 등 '패스키'가 대표적인 MFA에 해당한다. 로그인이 안전해지더라도 로그인 이후의 권한 관리가 허술하다면 여전히 위험에 노출돼 있는 상황과 같다. 퇴사자 계정이 방치되거나 협력사 계정이 과도한 권한을 갖고 있다면, 정상적으로 로그인하더라도 과도한 권한을 통해 공격을 수행할 수 있기 때문이다. IAM은 이런 문제를 해결한다. 계정의 생성부터 폐기까지 전체 수명 주기를 관리한다. 누가 무엇에 접근할 수 있는지를 정책으로 통제한다. 최소 권한 원칙과 적시 접근, 권한 재검증 등 권한 관리의 핵심이 모두 IAM을 통해 구현된다. MFA는 IAM과의 연동으로 한층 진화할 수 있다. MFA로 공격자가 내부 시스템에 침투할 수 있는 입구를 잠그고, IAM으로 권한을 통제하면서 인증 전주기에 걸쳐 보호가 가능해진다. 제로트러스트(Zero Trust)의 핵심 요소로 MFA와 IAM이 꼽히는 이유다. MFA와 IAM의 중요성은 통계에서도 확인된다. 글로벌 시장조사기관 프리시던스 리서치는 MFA 및 관련 서비스 시장 규모가 2030년 451억달러(약 66조 원)에서 2034년 837억달러(약 123조 원)로 성장한다고 예측한 바 있다. 에이전틱 AI 보안 패러다임 위에서는 MFA와 IAM은 더욱 중요해진다. 직접 판단하고 행동하는 에이전틱 AI가 계정을 변경하고 예외 승인하는 등 권한 관리 영역을 주도하는 형태로 확장될 전망이기 때문이다. 이에 MFA와 IAM으로 기반을 다지지 않으면 AI를 활용한 보안 자동화는 오히려 보안 체계를 취약하게 만들 우려가 있다. 라온시큐어 "MFA·IAM 역량 전산업 확산" 라온시큐어는 FIDO(신속한 온라인 인증) 국제표준 기반의 MFA 통합 지원 플랫폼 '원패스'와 통합계정권한 관리 플랫폼 '터치엔 와이즈억세스' 등 제로트러스트 구현의 핵심 요소를 금융·공공·기업 현장에 확산해왔다. 특히 원패스의 경우 국내 금융권을 중심으로 적용 사례를 쌓아왔고, 일본에서도 인기를 모으면서 월간활성사용자(MAU) 1000만 명 돌파를 앞두고 있다. 올해에는 모든 서비스에 에이전틱AI가 위협을 탐지 및 대응하고 기업 담당자를 대신해 보안을 철저히 관리할 수 있도록 할 계획이다. 금융과 의료, 교육, 공공, 국방 등 산업 전분야를 적용 대상으로 설정했다. 이정아 라온시큐어 대표는 "에이전틱AI 보안 환경으로 갈수록 인증과 접근관리는 분리된 기능이 아니라 하나의 운영 체계"라며 "패스키 기반의 인증을 시작으로 IAM까지 연결, 보안 정책을 기반으로 AI가 스스로 감지·분석·판단·대응을 자동화할 수 있는 설계에 기업들의 관심이 더 집중될 것"이라고 전망했다.

2026.02.13 18:04김기찬 기자

피앤피시큐어, 고객사에 접근제어 솔루션 무상 배포

통합 접근제어 솔루션 전문기업 피앤피시큐어(대표 박천오)가 해킹 및 개인정보 유출 사고로부터 고객사를 보호하기 위해 자사 솔루션을 무상으로 배포했다. 피앤피시큐어는 자사 접근제어 솔루션 'DBSAFER'의 접속용 모바일 일회용 패스워드(mOTP)를 무상 배포한다고 10일 밝혔다. 피앤피시큐어는 "보안 관리자의 계정 탈취를 노린 공격이 고도화됨에 따라, 2차 인증(OTP) 도입의 필요성을 인지하면서도 비용과 절차 문제로 도입을 주저했던 고객사들을 위해 이번 정책을 마련했다"며 "이번 정책을 통해 피앤피시큐어는 고객사를 대상으로 DBSAFER 게이트웨이(GW) 접속을 위한 mOTP 기능은 무료로 제공한다"고 설명했다. 이번 배포로 고객사 보안 담당자는 DBSAFER 서버에 SSH 접속 시 추가 인증을 거침으로써 보안 제품 계정 탈취를 통한 네트워크 침투 공격을 효과적으로 차단할 수 있을 전망이다. 특히 고객사의 주요 서비스 운영에도 영향을 주지 않도록 설계된 mOTP로, 타사 접근제어 솔루션을 사용 중인 환경에서도 별도의 충돌 없이 병행 적용이 가능해 기존 고객들의 운영 편의성을 극대화했다. 피앤피시큐어 박천오 대표는 "최근 보안 위협은 단일 솔루션만으로 막기 어렵기에, 고객사가 가장 기본이 되는 2차 인증부터 부담 없이 도입할 수 있도록 무상 지원을 결정했다"며 "앞으로도 신속한 정보 제공과 기술 지원을 통해 고객사의 보안 위협 예방에 최선을 다할 것"이라고 밝혔다.

2026.02.10 21:20김기찬 기자

라온시큐어 영업익 36% '껑충'…잇단 해킹에 컨설팅 수요↑

라온시큐어가 블록체인 기반 디지털 신원인증(DID), 화이트햇 컨설팅 수요의 증가로 지난해 호실적을 거뒀다. 라온시큐어는 6일 지난해 영업이익이 26억7800만원으로 전년 대비 36% 증가한 것으로 잠정 집계됐다고 공시했다. 같은 기간 매출액은 637억5100만원으로 전년 동기 대비 약 2% 증가해 지속적인 성장세를 이어갔다. 이번 실적 개선은 주요 사업의 고른 성장과 수익성 강화가 맞물린 성과다. 2024년 이후 라온시큐어의 주력 사업인 블록체인 기반 DID 사업의 성장세와 더불어 잇단 해킹 사고로 화이트햇 컨설팅 수요가 늘어나며 호실적을 견인했다. 라온시큐어는 그간의 선제적 투자에 대한 레버리지 효과가 확대되고 있다고 분석했다. 해외에서도 의미 있는 성과를 도출하고 있다. 먼저 라온시큐어는 일본에서 서비스 중인 다중인증(MFA) 플랫폼 '원패스' 월간 활성 이용자 수(MAU)가 1000만명 돌파를 앞두고 있다. 현지 금융·비금융권을 중심으로 디지털 인증·보안 수요도 늘어나는 추세다. 이에 업계에서는 향후 정부의 정보보호 종학 대책 시행과 보안 산업의 인공지능(AI) 활용 확산이 맞물리면서 DID와 접근관리 분야의 구조적 성장 가능성에 주목하고 있다. 라온시큐어 역시 인증·접근관리 플랫폼에 AI 기술을 접목해 에이전틱 AI 보안 자동화 사업 고도화를 추진 중인 것으로 알려졌다. 라온시큐어는 "이번 실적 개선은 프로젝트 중심의 일회성 매출 증진보다 서비스 사업 비중은 높여온 성과에서 나타난 것"이라며 "플랫폼 및 서비스에 대한 선제적 투자가 수익 단계에 진입하면서 이익 개선 효과가 가시화되고 있다"고 밝혔다.

2026.02.06 17:45김기찬 기자

[2026 주목! 보안기업] 피앤피시큐어 "시장 판도 바꿀 새 제로트러스트 출시"

"올해 피앤피시큐어(PNP시큐어)는 시장 판도를 바꿀 신규 제로트러스트 라인업 출시와 더불어 전통의 강자인 암호화 솔루션의 대대적인 성능 고도화에 집중합니다." 박천오 피앤피시큐어 대표는 2일 지디넷코리아와 신년인터뷰에서 "어떤 상황에서도 결코 해킹당하고 싶지 않다는 절박한 니즈를 가진 고객들에게 올해 모든 화력을 집중할 것"이라며 이 같이 밝혔다. 피앤피시큐어는 국내 데이터베이스(DB) 접근제어 시장 개척자다. 박 대표가 2003년 12월 설립했다. 2010년부터 10년 넘게 30% 이상 순익을 기록한 기업으로도 유명하다. 아래는 박 대표와 인터뷰 일문일답 - 작년에 유독 대형 보안 사고가 많았다. 올해 보안 시장을 어떻게 전망하나. "2026년 보안 시장 화두는 단 하나다. "왜 보안 솔루션을 도입하는데도 해킹 사고는 계속 발생하는가?”에 대한 근본적인 답을 찾는 과정이 될 것이다. 지금까지의 시장이 규제 준수(Compliance)를 위한 구색 맞추기식 도입에 치중했다면, 2026년은 실질적 해킹 차단과 정보유출 방지가 가능한 실전형 구축으로 패러다임이 완전히 전환할 거다. 이런 맥락에서 나는 올해 보안시장을 6가지 실전형 보안 트렌드가 주도할 것으로 본다. 첫째, 가시성 중심의 보안 (Visibility-First)이다. 새도우IT(Shadow IT, 숨어있는 IT자산)를 실시간으로 찾아내 보안 사각지대를 완전히 제거하는 것이 모든 보안 구축의 전제조건이 될 거다. 둘째, 데이터 등급별 동적 제어 (Dynamic Data Governance)다. N2SF 등급제 도입에 맞춰, 데이터 중요도(C, S, O)에 따라 권한을 동적으로 조정하는 지능형 보안이 표준으로 자리 잡을 것이다. 셋째, 물리적 실체 검증 강화(Physical-Based Identity)다. 실제 사람이 키보드나 마우스를 조작하는지 확인하는 물리적 입력(HID) 검증 기술이 원격 해킹을 막는 최후의 보루가 될 것이다. 넷째, AI 기반 지능형 행위 분석(AI-Driven UBA)이다. AI가 명령어 패턴과 세션 흐름을 학습해 우회 터널링이나 이상 징후를 선제적으로 찾아내는 기술이 핵심이 될 것이다. 다섯째, 생성형 AI 보안(Shadow AI) 부상이다. 외부 AI 서비스로 핵심 데이터가 유출되는 경로를 통제하는 Shadow AI 대응 기술이 기업 보안의 필수 항목으로 부상할 것이다. 여섯째, 마이크로세그멘테이션 일상화(Micro-Segmentation)다. 서버와 PC 단위를 독립된 보안 경계로 격리, 해커의 '횡적 이동(Lateral Movement)'을 원천 차단하는 기술이 확산될 것이다. 결국 2026년 고객들은 "어떤 제품을 샀는가"보다 "이 기술이 실제 해킹의 연결 고리를 끊을 수 있는가"를 기준으로 보안 체계를 재편할 것으로 생각한다." - 피앤피시큐어가 올해 집중 공략할 고객층은? "어떤 상황에서도 결코 해킹당하고 싶지 않다는 절박한 니즈를 가진 고객들에게 모든 화력을 집중할 거다. 특히 내부망에 침투한 해커가 서버를 장악하거나, 랜섬웨어가 전사적으로 확산되는 공포로부터 해방되고 싶은 기업들이 우리의 핵심 타겟이다. 내부망 서버의 '원천 방어'를 원하는 고객을 대상으로 한 전략은 다음과 같다. "아이디와 패스워드가 뚫려도 서버만은 안전해야 한다"는 고객들이 있는데, 우리는 물리적 입력(HID) 검증 기술을 통해 해커가 원격으로 접속하더라도 사람이 화면 앞에 없는 모든 조작 시도를 커널 차원(레벨)에서 차단한다. 내부망 서버를 성역으로 만들고 싶은 고객에게 완벽한 해답이 될 것이다. 또 랜섬웨어 '확산 공포'에서 벗어나고 싶은 고객에게는, 랜섬웨어 무서움은 단 한 대 감염이 네트워크를 타고 전사로 퍼지는 '횡적 이동'에 있는데, 우리는 마이크로세그멘테이션 기술을 통해 서버와 PC 사이의 통로를 촘촘히 분리, 침해 사고가 발생하더라도 특정 지점에서 즉시 봉쇄한다. 랜섬웨어가 기업 비즈니스 전체를 멈추게 하는 비극을 끝내겠다. 데이터 유출과 보안 사각지대가 두려운 고객을 대상으로한 전략도 있다. 관리되지 않는 Shadow IT와 외부 AI 서비스(ChatGPT 등)를 통한 핵심 자산 유출은 경영진의 가장 큰 고민인데, 전사 자산에 대한 실시간 가시성을 확보하고 유출 경로를 자동 차단하는 통합 체계를 통해 고객이 발 뻗고 잘 수 있는 보안 환경을 구축해 줄 것이다." - 올해 나올 신제품이나 업그레이드 제품에 대해 말해달라 "먼저 '신제품'을 말하자면, 'DBSAFER ZT'의 신규 라인업 강화다. 제로트러스트 보안 체계를 완성하기 위해 새로 출시할 제품군이다. 또 'ZT Locker & ZT ICA'는 무자각 지속 인증과 물리적 입력 검증을 결합해 원격 해킹을 차단한다. 이외에 WAC는 외부 AI 서비스 유출(Shadow AI)을 감시하며, PAM은 특권 권한 계정 관리의 새로운 기준을 제시할 거다. '업그레이드' 제품도 있다. '데이터 크립토(DataCrypto)'가 대표적이다. 파일 암호화 솔루션의 자존심인 '데이터 크립토'는 2026년 환경에 맞춰 커널 레벨 성능과 보안성을 획기적으로 높인 업그레이드 버전이다. 데이터 보호의 마지막 보루로써 국산 보안 기술 위상을 공고히 하겠다." - AI를 악용한 해커 공격이 올해 많을 전망이다. 이에 대한 대응은? "2026년 해커들은 AI를 통해 인간의 행위 패턴을 정교하게 복제하고, 대규모 자동화 공격(AI Bot)을 통해 기존의 논리적 보안 체계를 무력화할 것이다. 이에, 피앤피시큐어는 해커의 공격 수법별로 최적화한 '실전형 대응 체계'를 갖추고 있다. 즉, 첫째, AI기반 자동화 봇(Bot) 공격 무력화다. AI는 초당 수천 번의 접속을 시도하는 자동화 공격에 능하다. 하지만 우리는 자원 접근 시 키보드나 마우스로부터 발생하는 '물리적 입력(HID) 신호'의 존재 여부를 커널 수준(레벨)에서 즉시 검증한다. 해커가 AI를 이용해 가상 키 입력을 생성하거나 배치성 자동화 스크립트를 실행하더라도, 실제 사람이 앞에 없는 모든 행위는 물리적 단계에서 차단한다. 둘째, 인간 행위 모방 공격 식별이다. AI 해커는 특정 사용자의 접속 시간, 데이터 전송량 등 업무 패턴을 학습해 정상 사용자로 위장한다. 우리는 이에 대응, 'AI 비지도 학습(Unsupervised Learning) 모델'을 적용했다. 관리자가 별도 규칙을 정의하지 않아도 우리 AI가 수많은 사용자의 일일 프로필을 분석해 개별 베이스라인(baseline)을 스스로 구축하며, 해커가 인간을 모방하더라도 미세하게 발생하는 이상 행동을 벡터 이상치로 탐지해 즉시 격리한다. 세째, AI 기반 지능형 데이터 탈취 차단이다. AI 해커가 권한을 탈취해 대량의 데이터를 다운로드하려 할 때, 우리 회사 AI는 이를 실시간 시나리오와 대조해 위험도 점수를 부여한다. 동시에 국정원 검증필 암호 모듈을 통해 접속 기록을 철저히 보호, 해커가 자신의 침입 흔적(로그)을 조작하거나 위·변조하려는 시도 자체를 원천 봉쇄한다." - 올해 제로트러스트 분야도 작년보다 활성화할 전망이다 "우리의 제로트러스트 전략은 '입장 통제'를 넘어 '행위의 실질 통제'에 방점을 둔다. 우리는 6대 핵심 전략을 통해 경계 보안이 놓쳤던 영역을 완벽히 방어할 것이다. 첫째, 가시성 확보 및 Shadow IT 제거다. 네트워크 내 모든 비인가 자산을 실시간 탐지해 보안 사각지대를 즉시 제거하고 통제 범위 내로 편입시킨다. 둘째, 민감 정보 실시간 분류 및 동적 제어다. 데이터 위치를 실시간 파악하고 N2FS 기준(C, S, O)에 따라 등급별로 자동 분류, 최적의 보안 정책을 동적으로 적용한다. 셋째, 물리적 실체 기반의 제로트러스트 완성이다. 계정 탈취 후 발생하는 공격을 무력화하기 위해 커널 레벨에서 실제 물리적 입력(HID) 신호만을 유효한 행위로 인정하고, AI가 자동화한 가상 입력은 원천 거부한다. 넷째, AI 기반 선제적 위협 탐지다. 자연어 기반 AI 에이전트가 방대한 로그 속에 위협 인사이트를 도출하고, 명령어의 우회 시도를 실시간 탐지한다. 다섯째, Shadow AI 리스크 제어다. 비인가 AI 서비스를 탐지하고, 이를 통해 내부 민감 데이터가 복사 및 업로드, 유출되는 경로를 완벽히 통제해 리스크를 무력화한다. 여섯째, 횡적 이동 원천 차단이다. 서버와 PC를 독립적인 보안 경계인 마이크로세그먼트로 설정, 침해 발생 시 해커가 내부망 내에서 이동하는 경로를 물리적으로 봉쇄한다." - 피앤피시큐어의 주력인 접근제어 분야 시장 공략 방안은? "접근제어 시장 패러다임은 이제 '누가 접속하느냐'를 넘어 '접속 후 어떤 행위를 하며, 그 주체가 실제 사람인가'를 검증하는 단계로 진화했다. 접근제어 시장 공략을 위한 몇 가지 전략을 꼽자면 첫째, '물리적 실체 검증' 기반의 차별화된 제로트러스트 공급이다. 물리적 입력 신호가 없는 모든 원격 제어와 자동화 공격을 커널 레벨에서 차단하는 독보적 기술로 하이엔드 시장을 공략할 것이다. 둘째, '마이크로세그멘테이션'을 통한 횡적 이동 봉쇄다. 서버와 PC를 독립된 보안 경계로 분리해 침해 사고 발생 시 해커가 내부망에서 이동하는 경로를 원천 차단, 시스템 전체의 회복 탄력성을 높이겠다. 셋째, AI 기반의 데이터 식별 및 N2SF 최적화 동적 제어다. 민감 정보를 AI가 실시간 탐지해 중요도(C, S, O)를 자동으로 분류하고, 등급에 따라 접근 권한을 동적으로 가변하는 지능형 통제 환경을 구현하겠다." - 해외 시장 진출 현황과 계획도 말해달라 "피앤피시큐어의 글로벌 전략은 대한민국 정보보안의 표준인 'K-Security'의 실전형 모델을 세계 시장으로 이식하는 것이다. 먼저, 올해를 대만 진출의 원년으로 삼아 현지 보안 규제와 금융권의 요구사항에 최적화된 솔루션을 공급할 계획이다. 이를 위해 현지 파트너십 구축과 기술지원 체계 안정화에 박차를 가하고 있다. 동남아시아 거점도 확대한다. 태국을 중심으로 금융 및 공공기관의 수요를 선점 중이며, 베트남과 인도네시아 등에서 파트너십을 공격적으로 확장하고 있다." - 2026년 경영 목표와 전략은 "올해 경영 목표는 '디지털 신뢰의 표준'을 정립하는 것이다. 우리는 올해 매출액 700억 원이라는 이정표를 세웠지만, 그보다 중요한 것은 고객이 부여한 '안보의 책임'이라 생각한다. 기술적 무결성 구현에도 힘쓴다. 비전AI와 물리적 실체 검증 기술을 고도화해 인간의 실수(Human Error)가 보안의 구멍이 되지 않는 '자율 방어 보안 아키텍처'를 완성하겠다. 고객 지원 체계 혁신에도 나선다. 단순 유지보수를 넘어 고객사의 보안 운영 효율을 극대화하는 '시큐리티 석세스 파트너십'을 강화하고, AI 어시스턴트 기반 운영 방식으로 밀착 지원하겠다." - 시장에서 피앤피시큐어의 상장 여부에 관심이 크다 "상장은 글로벌 시장에서 신인도(Global Credit)를 확보하기 위한 전략적 선택이다. 현재 확정한 사안은 아니지만, 가능성을 열어두고 신중히 검토 중이다. 브랜드 파워를 갖추고 투명한 경영 시스템을 입증하는 과정으로서 최적의 시기에 판단할 계획이다. 특히, 글로벌 진출에 실질적인 교두보 역할을 해줄 수 있는 전략적 투자자(SI) 참여도 전향적으로 검토하고 있다. 이는 피앤피시큐어의 기술력이 글로벌 생태계에 견고하게 안착할 수 있게 돕는 파트너십 중심의 경영 전략과 궤를 같이한다." - 작년 회고와 주요 성과 몇 가지를 말해준다면 "2025년은 피앤피시큐어가 '제로트러스트의 완성으로 실질적 해킹 차단을 실현하는 진정한 통합접근제어(Unified IAM) 기업'으로 완전히 탈바꿈한 기념비적인 해였다. 과거 DB나 서버접근제어라는 단일 영역의 강자를 넘어, 이제는 AI 기술과 물리입력 검증 기술을 전 제품군에 성공적으로 이식해 국가망 보안체계(N2SF) 환경에서도 완벽히 작동하는 제로트러스트의 기술적 실체를 구축했다. 특히 비전AI(Vision AI)를 통한 무자각 지속 인증과 커널 레벨의 물리적 입력(HID) 검증 기술을 상용화함으로써, 계정 탈취 이후의 원격 해킹 시도를 물리적 단계에서 원천 차단하는 성과를 거뒀다. 이는 단순한 논리적 통제를 넘어, N2SF가 요구하는 고도화된 보안 규격을 실무 현장에서 즉시 적용 가능한 '실전형 제로트러스트'로 구현해냈다는 점에서 우리 기술력이 한 단계 더 도약한 핵심 지표라고 확신한다." - 마지막으로 보안 및 사이버강국 코리아를 위한 제언이 있으면 해달라 "대한민국이 진정한 사이버 강국으로 거듭나기 위해서는 'ID와 크리덴셜(Credential) 기반의 정적 인증 체계'라는 낡은 유산을 완전히 폐기해야 한다. 미국 CISA(Cybersecurity and Infrastructure Security Agency)는 피싱 내성 다요소 인증을 골든 스탠더드로 규정했고, 가트너 또한 신원(Identity) 중심 보안의 중요성을 강조하고 있다. 이에, '비밀에서 증명으로의 전환', '인증의 연속성 반영', 그리고 '신원 중심의 회복 탄력성 구축'이라는 세 가지 정책 전환을 제언한다. 기술이 인간 실수를 보완할 때 비로소 해킹 사고의 고리를 끊을 수 있다."

2026.02.03 22:54방은주 기자

정보보호 전문서비스기업 29곳 "수요 증가 대비 선제 대응 한창"

정부가 정보보호 관리체계 인증(ISMS), 정보보호 및 개인정보보호 관리체계 인증(ISMS-P)에 대한 강화 중심의 개편을 추진하고 있는 만큼 주요 정보보호 전문서비스 기업들은 대체로 수요가 늘어날 것으로 예상하고 있다. 실제 기존 고객사들을 중심으로 문의가 이어지고 있으며, 개편 내용이 확정되면 늘어날 수요에 선제적으로 대비하고 있는 모양새다. 정보보호 전문서비스 기업들은 주요 정보통신시설이나 전자금융 시설에 대한 취약점 분석·평가가 가능하도록 과학기술정보통신부(과기정통부가) 지정한 기업으로, 지난해 하반기 기준 총 29곳이다. 안랩 "ISMS→ISMS-P 전환·신규 의무 대상자 유입으로 수요↑" 가장 먼저 정보보호 전문서비스 기업으로 지정된 기업 중 하나인 안랩은 ISMS 인증 개편 관련으로 3가지 핵심을 짚으며, 정보보안 컨설팅 수요가 늘어날 것으로 예상했다. 안랩이 제시한 3가지 ISMS 관련 컨설팅 수요 증가 배경은 ▲ISMS에서 ISMS-P로의 전환 및 의무 대상의 전방위적 확대 ▲기술 심사 중심의 고도화와 '예비 심사제 도입' ▲사후 관리 및 제재 규정 강화에 따른 상시 거버넌스 수요 등을 꼽았다. 안랩 관계자는 "ISMS 인증의 제도적 강제성과 기술 심사 강화로 인해 정보보안 컨설팅 수요의 실질적인 확대가 예상된다"며 "2025년 하반기부터 구체화된 인증 제도 개편은 단순한 기준 변경을 넘어 국내 보안 시장의 체질 개선을 유도하고 있으며, 특히 주요 ISMS 인증 기업들의 ISMS-P로의 전환과 신규 의무 대상자의 유입이 맞물려 컨설팅 수요가 지속될 전망"이라고 진단했다. 구체적으로 안랩은 최근 개인정보 보호의 중요성 증대와 규제 강화에 따라 ISMS-P로 통합 인증을 받으려는 수요가 늘어날 것으로 봤다. 대형 온라인 플랫폼, 통신사, 주요 공공 시스템 대상으로만 의무화됐던 ISMS 인증이 이번 제도 개편으로 의무 대상이 대폭 확대될 것이라는 전망에 기반한 분석이다. 안랩은 정부가 2026년 하반기까지 인증 완료를 목표로 설정함에 따라, 신규 인증 획득 및 ISMS-P 전환을 위한 전략적 갭(GAP) 분석 컨설팅 수요가 집중되고 있다고 밝혔다. 아울러 실무적인 기술 보안 수준을 입증해야 하는 구조로 개편될 전망이 나온 만큼, 기업 스스로 준비하기에는 기술적 한계가 명확하기 때문에 전문 기술력을 보유한 컨설팅 기업에 대한 의존도는 높아질 수밖에 없다고 봤다. 인증을 획득하는 것뿐 아니라 유지 및 관리 차원에서도 높은 난이도가 요구되기 때문에 컨설팅 기업은 더욱 집중 수혜를 누릴 거라는 전망도 나왔다. 안랩 관계자는 "이제 기업들은 일회성 인증 취득 프로젝트가 아니라, 상시적 보안 수준을 유지하기 위한 '관리형 컨설팅'과 '보안 거버넌스 체계 고도화' 서비스를 필수로 선택하게 될 것"이라며 "개인정보 유출 사고 발생 시 즉각적인 '특별 사후심사'가 시행되며, 중대 결함 시 인증을 즉시 취소하는 '원스트라이크 아웃(One-Strike Out)제' 도입이 유력하기 때문"이라고 밝혔다. 라온시큐어 "모의해킹·취약점 진단 중심 ISMS 개편 중점" 라온시큐어는 정부가 ISMS 인증을 모의해킹, 취약점 진단 등을 강화하려는 움직임을 보인 데에 방점을 뒀다. 라온시큐어 관계자는 "라온시큐어는 ISMS 인증 획득 지원 관련으로 2012년부터 컨설팅 사업을 계속해왔다"며 "정부가 ISMS 인증 획등 의무 대상을 확대하게 된다면 컨설팅 수요는 높아질 것으로 예상해 대비하고 있다"고 밝혔다. 그는 "정부가 최근 화이트해커 역량이 필요한 모의해킹, 취약점 진단 등을 중심으로 ISMS 인증 심사 과정을 강화한다는 개편안을 발표했는데, 그만큼 ISMS 인증 컨설팅과 화이트해킹은 뗄 수 없는 관계"라며 "정부의 개편 이후 라온시큐어의 화이트햇센터가 제공하는 프리미엄 모의해킹 등을 중심으로 사업을 강화하고 고객사의 인증 획득을 보다 수월하게 돕는 역할을 할 것"이라고 말했다. 라온시큐어는 ISMS 구축 및 인증지원 컨설팅 서비스를 제공하고 있다. ISMS-P, ISO27001 등 다양한 인증의 획득 및 유지관리를 지원한다. 이번 인증 개편 관련, ISMS 인증과 관련해 라온시큐어 산하의 화이트햇센터와 유기적 연계를 통한 서비스 강화에 주력하고 있다. 특히 라온시큐어는 세계 최고 수준의 신뢰할 수 있는 화이트해커가 실제와 동일한 방식으로 모의해킹을 진행하는 '프리미엄 모의해킹' 서비스를 운영하고 있는 만큼, 인증 획득 과정은 물론 실제 고객사의 발생 가능한 해킹 이슈를 사전에 탐지할 수 있도록 돕는다. 이글루 "실제 수요 확산 체감…관제 기반 노하우 반영할 것" 이글루코퍼레이션(이글루)은 아직까지 보안 컨설팅에 대한 수요 증가가 숫자로 드러나지는 않았지만, 문의가 늘어나면서 실제 수요 확산이 체감되고 있다고 밝혔다. 이글루 관계자는 "이글루는 오래 전부터 컨설팅 사업을 해왔고, 뛰어난 보안 관제 역량을 기반으로 전문성도 업계에서 우위를 점하고 있다"며 "최근 컨설팅 관련으로 문의가 눈에 띄게 늘었는데, 매출에서 눈에 띌 정도로 증가량이 나타나진 않는다"고 설명했다. 이 관계자는 이어 "처음으로 ISMS 인증을 획득하려는 일부 고객사들이 이글루의 고유 역량이나 기존 레퍼런스를 보고 유입되는 경우가 많다"며 "기존 고객사는 물론 신규 고객사에 대해서도 차별화된 서비스를 제공할 것"이라고 밝혔다. 이글루는 'IGAM(IGLOO Corporation Assessment Methodology)' 방법론을 통해 정보보호 컨설팅 서비스를 제공하고 있다. IGAM은 다수의 프로젝트 수행에 적용돼 검즌된 방법론으로, 프로젝트의 특성에 따라 유연한 구성이 가능하다는 것이 장점이다. 이에 현업에 즉시 적용할 수 있도록 태스크(Task)별 모듈화 방식을 적용한 컨설팅 방법론 및 벙보보호 수준 강화를 위한 서비스를 제공하고 있다. 수산아이앤티 "N2SF·AI 등 신기술 기반 ISMS 인증까지 지원" 수산아이앤티는 최근에 정보보호 전문서비스 기업으로 지정된 기업으로, 제로트러스트(Zero Trust), 국가 망보안 체계(N2SF), 공급망 보안 등 최신 보안 트렌드를 컨설팅 방법론에 반영해 서비스를 제공하고 있다. 수산아이앤티는 "정부의 ISMS 강화 개편에 따라 컨설팅 수요가 양적·질적으로 모두 크게 성장할 것으로 확신하고 있다. 최근 정부의 ISMS 및 ISMS-P 인증 제도 개편 방향은 단순한 '인증 취득'을 넘어, '공급망 보안'과 클라우드, 인공지능(AI) 등 신기술 환경까지 검증 범위를 확대하는 추세"라며 "이에 따라 기존 ISMS 인증 의무 기업뿐 아니라 이들과 협업하는 중소·중견 기업들까지 보안 체계 수립의 필요성이 확대되고 있다"고 진단했다. 이에 수산아이앤티는 기업들은 단순한 규제 준수를 넘어 복잡해진 IT 환경에서 실질적인 리스크 관리 차원에서 컨설팅 의뢰 수요가 증가할 것으로 전망했다. 수산아이앤티 관계자는 "정부의 보안 강화 개편 움직임에 따라 회사의 보안 컨설팅 방법론을 고도화하는 중에 있다"며 "최신 보안 트렌드를 컨설팅 방법론에 반영하는 것은 물론, 컨설팅 조직의 전문성을 강화하기 위해 기술 부문의 전문 보안 컨설턴트를 계속해서 채용하고 있다"고 밝혔다. 그는 이어 "수산아이앤티는 '솔루션 개발 노하우를 활용한 통합 보안 컨설팅'을 지향하고 있다"며 "일반적인 컨설팅 전문 기업은 관리적·물리적 점검에 강한 반면, 기술적 취약점 조치에는 한계를 보일 때가 있다. 하지만 수산아이앤티는 27년 이상 네트워크 보안 및 데이터 보안 솔루션을 직접 개발·공급해 온 독보적인 기술력을 보유하고 있으며, 이를 기반으로 단순히 문제점을 지적하는 문서 위주의 컨설팅이 아닌 기술적 조치 방안까지 '원스톱'으로 제시할 수 있다는 차별점을 갖고 있다"고 설명했다. 수산아이앤티는 공공·금융·민간 부문에서 1천800곳 이상의 다양한 산업군에서 축적한 풍부한 레퍼런스를 기반으로 향후 정부의 ISMS 개편에도 발빠르게 대응할 방침이다. 확정된 내용 없어 '신중론'도…"준비는 철저히" 윈스테크넷은 ISMS 인증 개편으로 인해 늘어날 수요 예상과 관련해서는 개편 내용이 확정되지 않았기 때문에 신중한 입장을 견지하면서도, 새로 나온 내용은 곧바로 컨설팅 사업에 반영해 준비하고 있다. 윈스테크넷 관계자는 "ISMS 인증 획득 지원 관련 컨설팅 사업 부문에서 장기간의 노하우를 축적한 고급 수행 인력을 윈스테크넷은 확보하고 있다"며 "정보통신·금융기반 시설 취약점 가이드라인이 발표될 때에도 업데이트되는 내용들을 계속해서 컨설팅 사업에 반영하면서 준비하고 있다"고 설명했다. 다만 그는 "ISMS 개편 내용이 방향성은 잡혔지만, 구체적인 심사 항목이나 기준이 발표된 것이 없기 때문에 본격적인 사업 강화 전략이 수립되지는 않았다"면서도 "하지만 구체적인 심사 항목이나 새롭게 발표되는 ISMS 관련 사항이 발표된다면 사업 역량을 강화할 준비는 언제든지 마친 상태"라고 밝혔다. 윈스테크넷의 경우와 같이 정부의 ISMS 개편 관련 내용이 확정되지는 않았기 때문에 아직 '준비단계'에 머문 기업들도 적지 않다. 파수 관계자는 "보안 컨설팅 분야는 특별한 변화 없이 늘 꾸준하게 문의가 있는 분야"라며 "ISMS 인증 개편 방향이 확정되지 않아 뚜렷한 사업 확대 계획은 세워지지 않았지만, 구체적인 방안이 나오면 반영해 준비할 계획"이라고 밝혔다. 또 SK쉴더스 역시 "정부의 ISMS 제도 개편 등의 상황을 살펴보고 있다"면서도 "아직은 제도 개편 관련 필요한 준비를 검토 중"이라고 설명했다. 파이오링크 관계자는 "현재까지는 기존 고객사들이 ISMS 인증이 강화되는 것과 관련해 요구 수준에 대한 질문이 많아진 정도"라며 "아직까지는 ISMS 인증 개편 시 보호 요건을 충족하는지 여부에 대해 꼼꼼히 체크하는 문의가 많아졌다"고 말했다. 반면 전문가들은 ISMS 인증 요건이 강화될 전망이 나오는 만큼 컨설팅업체 수요는 증가할 것으로 예상했다. 이용준 극동대 해킹보안학과 교수는 "ISMS-P 제도를 정부가 강화하는 경우 기업이 확대되고 실효성을 높이기 위해 기술적 조치로 취약성 분석이 강화될 것으로 예상된다"며 "이에 ISMS-P 컨설팅업체 수요도 증가할 것이며 특히 양적 증가 보다는 취약점 점검 기술적 역량을 갖춘 컨설팅업체 여부가 중요해 져야 ISMS-P 실효성이 높아 질 것"이라고 설명했다. 이 교수는 "현재 과기정통부에서 지정하는 정보보호 서비스 전문기업은 2025년 기준 29개로 신규 보안컨설팅 기업 증가와 추가 정보보호 서비스 전문기업 추가 지정이 필요할 것으로 보인다"며 "향후 ISMP-P 강화로 보안컨설팅 시장 확장과 검증된 기술이 입증된 보안컨설팅 기업으로 보안 분야에 전반적인 강화 대책으로 기대된다"고 밝혔다.

2026.01.11 13:00김기찬 기자

[2026 주목! 보안기업] 라온시큐어 "디지털신뢰 인프라 글로벌 표준 주도"

"올해 경영목표는 '디지털신뢰 인프라의 글로벌 표준을 주도한다'로 압축할 수 있습니다. 이를 실현하기 위한 핵심 전략도 이미 준비돼 있습니다." 이정아 라온시큐어 대표는 7일 지디넷코리아와 신년인터뷰에서 "가장 중요한 것은 사용자 중심의 보안 경험 확장이다. 보안은 더 이상 기업 IT 부서만의 문제가 아니다. 개인이 일상에서 체감하는 서비스로 진화하고 있다. 모바일 신분증과 디지털 학생증·사원증, 자격증·증명서 등을 디지털 월렛 하나로 관리하는 DID 기반 서비스는 개인에게는 편의를, 기업과 정부에게는 신뢰를 동시에 제공한다"며 이 같이 밝혔다. AI 없이는 일상을 이야기하기 어려운 환경이 됐다고 진단한 이 대표는 "라온시큐어가 제공하는 모든 서비스에도 AI가 위협을 탐지하고 대응하며, AI 에이전트가 기업 담당자를 대신해 철저히 관리할 수 있도록 하는 것이 올해의 목표"라면서 "더불어 해당 서비스들을 금융·의료·교육·공공·국방 등 산업 전반으로 적용 범위를 넓히고, 개인·기업·정부를 연결하는 신뢰 생태계의 핵심 인프라로 보다 자리매김할 것"이라고 강조했다. 또 올해 정부 정책 발맞춰 시장 확대에도 힘을 더내겠다면서 "지난해 정부가 방향을 제시했다면 올해에는 기업과 기관의 움직임이 빨라지는 해가 될 것이다. '가이드라인을 읽는 단계'에서 '시스템을 바꾸는 단계'로 넘어가는 시점이 될 것"이라고 내다봤다. 이어 라온시큐어는 이미 검증된 기술력과 레퍼런스를 보유하고 있다면서 "고객이 정책 요구사항을 실제 운영 체계로 전환하는 과정에서 가장 빠르고 안정적인 파트너가 될 수 있다. 정책 발표와 현장 구현 사이의 간극을 메우는 것에 집중하겠다"고 들려줬다. 라온시큐어는 올해 글로벌 시장 진출 확대에도 속도를 낸다. 아시아 시장 레퍼런스를 기반으로 중남미, 중동, 유럽 등으로 지역을 확대하고, FIDO 얼라이언스 이사회 활동과 국제 표준화 참여를 통해 기술 주도권 확보에 적극 나설 계획이다. 이 대표는 "특히 각국 정부의 디지털 전환 정책과 맞물려 국가 단위 디지털 아이디 프로젝트에 적극 참여하며, '기술 수출'을 넘어 '표준 수출' 단계로 도약하겠다"고 강조했다. 라온시큐어는 IT 보안과 인증 플랫폼 전문기업으로 2012년 10월 2일 설립했다. 설립자는 이순형 의장이다. 금융, 공공기관, 일반 기업을 대상으로 여러 보안 제품을 공급하고 있다. 세계서 가장 먼저 글로벌 FIDO(Fast Identity Online, 비밀번호 대신 생체정보·보안키로 본인임을 증명하는 인증 표준) 인증을 획득했다. 글로벌 빅테크 기업들과 함께 글로벌 FIDO Alliance 이사회 멤버로 활동하고 있다. 회사명 라온시큐어에서 '라온'은 순우리말로 즐거운, 기쁜, 행복하다는 뜻이다. 이정아 대표는 2013년 라온시큐어에 부사장으로 합류, 2024년 1월 사장급 각자대표로 승진했다. 대학(성균관대)에서 컴퓨터를 전공했다. 연세대에서 경영학으로 석사 학위도 받았다. 보안 산업에서만 30년 넘게 일했다. 대학 졸업 후 LG정보통신에서 첫 직장 생활을 시작했고, 한국후지쯔와 소프트포럼을 거쳐 '라온인(人)이 됐다. 2021년 '정보보호유공자 대통령 표창'을 받았다. 아래는 이정아 대표와 인터뷰 일문일답 -2026년 보안 시장을 어떻게 전망하나 "올해 보안 시장은 '사후 대응'에서 '사전 투자' 중심으로 패러다임이 전환될 것으로 보인다. 지난해 대형 사고들 이후 과징금, 소송, 평판 훼손 등이 기업 생존을 압박하고 있다. 기업들에게 보안은 이제 선택이 아니라 기업 생존을 위한 필수 투자다. 키워드 측면에서 보면 새로운 트렌드가 나타났다기보다는, 라온시큐어가 일관되게 집중해온 접근제어와 디지털 인증의 방향성이 이제 산업 전반의 기준으로 정착되고 있는 흐름이다. 우선, 생체인증 기반 다중인증(MFA, Multi-Factor Authentication) 필수 도입이 중요하다. 전통적인 비밀번호는 유출·재사용·피싱에 취약하며, 글로벌 보안업계에서 '패스워드리스(Passwordless)'는 이제 구호가 아닌 현실이다. FIDO 기반 MFA는 생체정보를 기기 내 안전 영역에서만 검증하고 인증 키를 분산 구조로 보호, 공격자가 노릴 '중앙의 비밀번호' 자체를 제거한다. 내부자 리스크와 외부 공격을 동시에 낮추는 핵심 기술로 부상하고 있다. 제로 트러스트의 본격 확산도 중요한 대목이다. 정부의 제로 트러스트 가이드라인 2.0 발표는 시장 전환의 신호탄이다. 한 번 로그인으로 신뢰를 부여하는 대신, 접속 주체·기기·권한을 지속적으로 검증하는 방식이 표준화가 될 것이다. 특히 생성형 AI로 피싱과 사칭이 정교해지면서 '정당한 계정인가'를 넘어 '접속 주체가 진짜 사람인가'를 확인하는 '인간 증명(Proof of Humanity)'까지 요구되고 있다. 금융·공공·국방 등 권한 파급력이 큰 환경에서 생체인증과 기기 신뢰, 이상징후 탐지가 결합된 다층 검증이 확산될 것이다. 데이터 주권과 DID도 주목해 봐야 한다. 중앙 집중식 신원 관리는 사고 시 피해가 크다. DID는 개인이 신원 정보를 통제하는 모델로 단일 실패 지점(SPoF) 위험을 줄인다. AI 시대에 데이터는 국가 경쟁력의 핵심이며, 분산 인증과 FIDO는 사전 보호의 현실적 해법이다. AI 기반 위협 탐지와 대응 자동화 역시 핵심 트렌드로 자리 잡을 것이다. 정상 사용자처럼 위장한 자동화 공격이 늘면서 실시간 행위 분석과 이상징후 자동 차단, AI 기반 지능형 방어 체계가 필수가 되고 있다. 라온시큐어는 딥페이크 탐지, 동형암호 기반 AI 안면인식, AI 악성앱·스미싱 탐지 등 AI 보안 기술의 정교화로 지능형 위협에 대응하고 있다." -올해 주력할 보안 시장은? "금융·공공을 주요 시장으로 하되, 검증된 레퍼런스를 바탕으로 플랫폼(이커머스·통신), 제조, 의료 등 다양한 산업 분야로 비즈니스 범위를 넓혀갈 것이다. 금융은 개인정보는 물론 자산 정보까지 집중된 고위험 영역이다. 제로 트러스트와 MFA의 필요성이 특히 명확하다. 비대면 금융 확산과 오픈뱅킹 환경에서 FIDO 기반 생체인증과 패스키 도입이 빠르게 진행되고 있다. 라온시큐어는 이미 국내 주요 금융기관들과 협력 관계를 구축하고 있다. 이커머스와 통신 등의 플랫폼은 지난해 사고를 경험하며 내부자 리스크 관리의 시급성을 절감한 영역이다. 대규모 고객 데이터를 다루는 특성상 한 번의 사고가 기업 생존을 위협할 수 있으며, 사전 투자로의 전환이 가장 빠르게 일어날 전망이다. 의료는 오는 2028년까지 양자내성암호(PQC) 완전 전환을 목표로 하는 등 미래 위협에 대한 선제 대응이 요구되는 영역이다. 개인 건강정보 민감도가 높고, 원격의료 확산으로 인증과 권한 관리의 중요성이 커지고 있다. 현재 우리는 국내 주요 금융·공공·플랫폼 등 업계 대표 대형 고객사들과 긴밀히 협력하고 있다. 동남아시아와 일본, 중남미 등으로도 진출한 가운데, 세계적으로 디지털 신뢰 인프라 필요성이 커지면서 라온시큐어의 기술력이 주목받고 있다." -올해 주력할 제품과 특장점은? 올해 출시할 신제품이나 업그레이드 제품도 알려달라 "지난해에는 제로 트러스트 관점의 인증·접근관리 플랫폼 경쟁력을 입증했다. FIDO 기반 다중인증(MFA) 플랫폼 '원패스', 통합 디바이스 관리 '원가드', 클라우드 통합계정관리 '옴니원 억세스', 통합계정·권한관리 '터치엔 와이즈억세스' 등이 신원 확인부터 권한 운영까지를 하나의 흐름으로 연결한다. 연내 출시를 목표로 '다중인증–접근관리–DID–AI·Web3 융합' 전략을 준비하고 있다. 이의 특장점은 첫째, MFA와 패스워드리스 전환이다. FIDO 기반 분산 인증으로 인증 정보를 중앙에 집중시키지 않아 내부자 위협과 외부 해킹을 동시에 차단한다. 패스키 도입 장벽을 낮춰 클라우드와 하이브리드, 모바일 환경에서 일관된 인증 경험을 제공한다. 둘째, 접근관리(IAM)의 통합 운영 수준을 높여준다. '누가 어떤 권한으로 어디에 접근하는지'를 투명하게 관리하고, 계정·권한 생성을 넘어 권한 정책 적용까지 체계화한다. 로그인 위치·접속 패턴·단말 상태를 반영한 적응형 인증과 정책 자동화로 운영 효율을 높인다. 또 DID·AI·웹3 기술의 연동도 동반한다. '옴니원 디지털월렛'을 통해 개인이 신원정보를 직접 관리하는 분산형 구조를 구현한다. 신분증부터 자격증·증명서까지 디지털 지갑 하나로 통합 관리하며, 중앙 서버 의존도를 낮춰 정보 보호 완성도를 한층 높인다. AI는 접근 패턴 분석을 통한 이상징후 탐지, 정책 자동 적용, 딥페이크·스미싱 등 지능형 위협 탐지에 활용되고 있다. 특히 AI 보안 에이전트(Agent)를 통해 기업의 기반 프로세스와 계정 관리를 더욱 효율적으로 수행, 파급력이 큰 해킹 위협을 최소화할 수 있는 제품을 출시할 예정이다. 또 웹3 및 블록체인과의 연계를 통해 양자내성암호(PQC), 영지식증명(ZKP) 등을 적용해 신뢰 프레임워크의 투명성과 확장성을 강화한다." -올해는 AI를 악용한 해커 공격이 더 기승을 부릴 전망이다. 어떻게 대응하나 "AI를 악용한 공격의 핵심은 '정상 사용자처럼 보이는' 행위를 자동화·대량화한다는 점이다. 피싱 문구는 자연스러워졌고, 딥페이크를 활용한 보이스피싱·영상 조작은 육안 구별이 어려운 수준이다. 라온시큐어도 이에 대해 깊이 연구해왔고, 2026년 대응 전략들도 견고히 하고 관련 기술을 솔루션과 서비스에 단계적으로 적용중이다. 먼저, AI는 제로 트러스트에서 '판단 엔진' 역할을 한다. 라온시큐어는 로그인 위치, 접속 패턴, 단말 상태 등 다양한 신호를 실시간으로 분석해 위험도를 산출하고, 그 결과에 따라 인증 단계를 강화하거나 접근을 차단하는 위험 기반 인증(Risk-based Authentication)을 구현하고 있다. 여기에 AI 보안 자동화를 적용해 탐지–정책 반영–차단까지의 전 과정을 자동화, 관리자의 개입을 최소화하고 보다 빠르고 정밀한 제로트러스트 운영 체계를 구축하고 있다. 최근 생성형 AI 악용으로 딥페이크·딥보이스를 활용한 인증 우회 시도가 증가하고 있다. 이에 따라 인증 핵심은 '인증 수단'이 아니라 '인증 대상이 실제 사람인지'를 검증하는 단계, 즉 인간 증명으로 확장되고 있다. 라온시큐어는 생성형 AI 기반 딥페이크·딥보이스 탐지 등 AI 생성물 탐지 기술을 개발 및 상용화, 제로 트러스트 환경에서 신원 확인 신뢰성을 한 단계 더 강화하고 있다. 또 AI 기반 위협 탐지 기술 고도화에도 집중하고 있다. 생성형 AI 기반 딥페이크 탐지 기술을 개인용 모바일 백신을 통해 먼저 상용화해 기술 신뢰성을 검증했고, 이를 토대로 딥보이스 탐지와 화상·음성 통화 중 실시간 탐지 기술을 기업·기관 환경에서도 활용할 수 있게 확장하고 있다. 더 나아가 AI 악성앱·스미싱 탐지 기술을 보안 관제 및 인증 체계와 연계해, 기업과 공공기관에서도 실질적인 대응 효과를 낼 수 있는 위협 탐지 기술로 고도화하고 있다. 마지막으로 화이트해커 기반 선제 대응 체계다. 라온시큐어는 자체 화이트해커 조직을 통해 AI를 악용한 피싱, 딥페이크, 계정 탈취 등 최신 공격 기법을 실제 공격자 관점에서 모의 분석하고 있다. 이를 통해 발견한 취약점과 공격 패턴을 인증·탐지·대응 기술에 신속히 반영, 공격이 확산되기 전에 선제적으로 차단하는 대응 체계를 강화하고 있다. AI위협은 단일 기술로 막을 수 없다. 유기적으로 연결한 통합 보안 체계가 필요하다. 라온시큐어는 인증, 탐지, 통제, 대응을 하나의 흐름으로 연결하는 제로트러스트 플랫폼과 AI 보안 기술을 통해 진화하는 위협에 선제 대응하고 있다." -해외 시장 진출 현황과 올해 공략 계획을 말해달라 "현재 해외 시장 진출 현황은 실사용 레퍼런스 확보와 기술 표준화 두 측면에서 성과를 내고 있다. 일본에서는 FIDO 기반 생체인증 서비스 '원패스'가 MAU 1000만 명 돌파를 앞두고 있다. 작년말 기준 960만명이다. 대규모 실사용 환경에서 기술 안정성과 신뢰성을 충분히 검증하고 있음을 보여주는 사례다. 이러한 경험을 바탕으로 코스타리카·인도네시아 등에서는 '옴니원 오픈 DID'를 기반으로 국가 단위 디지털 아이디 구축에 참여하며 글로벌 적용 사례를 지속적으로 확대하고 있다. 아울러 FIDO 얼라이언스 이사회 멤버로 활동하며 글로벌 인증 표준 발전에 기여, 향후 시장 형성 과정에서 기술 정합성과 경쟁력을 함께 강화해 나가고 있다. 올해 해외 시장 공략 계획은 크게 세 가지 방향으로 진행한다. 첫째, 글로벌 곳곳에서 DID 확산이다. 디지털 전환이 빠르게 진행하면서 국가 차원의 신원인증 인프라 수요가 커지는 곳들이 많다. 라온시큐어의 DID 기술과 FIDO 기반 인증 플랫폼이 여러 국가의 표준으로 자리 잡을 수 있게 현지 정부·파트너와의 협력을 보다 견고히 하겠다. 둘째, 일본시장 확대다. 올해 확실시되는 MAU 1000만 명 돌파를 기반으로, 금융·교육 등 인접 영역으로 서비스 범위를 확장하고, 제로트러스트 솔루션 도입을 본격화할 계획이다. 또 일본 내 디지털 전환 가속화에 따라 일본 현지 파트너들과 협업 강화를 통해 디지털 신원 증명, 디지털 자격증명 시장에서 초석을 마련할 예정이다. 셋째, 북미·유럽시장 진출 기반 구축이다. 이들 시장은 보안 요구사항이 가장 엄격하고 기술 수준이 높다. FIDO 얼라이언스 활동과 글로벌 파트너십을 통해 기술력을 입증하고 점진적으로 레퍼런스를 확보하겠다. 해외시장 공략 핵심은 '기술력'과 '표준화'다. 기술 개발은 물론, 글로벌 표준을 만드는 과정에 적극 참여함으로써 시장 형성 단계에서부터 주도권을 확보하는 전략을 추진하고 있다." -올해 회사 경영 차원에서 이것만 꼭 달성하겠다는게 있다면? 개인적인 것도 궁금하다 "경영 차원에서는 공공·금융·대형 엔터프라이즈 등에서 제로 트러스트 레퍼런스의 질적 확대에 주안점을 둔다. 라온시큐어는 이미 5대 축(신원확인·단말 인증·행위 분석·보안 연계·AI 기반 자동화)을 중심으로 플랫폼을 구축해왔고, 단순 도입 건수를 넘어 고객이 실제로 제로 트러스트 전환 효과를 운영 지표로 확인하며 보안 성과를 높여갈 수 있도록 지원한다. 이를 위해 내부자 리스크 통제, 패스워드리스 전환, 통합 인증·권한 관리 고도화 등 제로 트러스트의 핵심 과제를 실제 운영 환경에 안착시키는 대표 사례를 축적, '제로트러스트 하면 라온시큐어'라는 시장 인식을 확고히 하는 것이 최우선 목표다. 개인적으로는 '디지털 신뢰 인프라의 사회적 가치 확산'을 이루고 싶다. 지난해 대형 사고들은 보안이 기업 생존과 국가 경쟁력에 직결된 문제임을 재확인시켜줬다. 올해는 경영진, 정책 입안자, 일반 국민 대상으로 '신뢰'의 중요성을 지속 전달하려고 한다. 기술 개발만큼이나 인식 전환이 중요하며, 이것이 곧 디지털 신뢰 인프라 기업으로서의 사회적 책임이라고 생각한다." -2025년 회고와 주요 성과 세가지를 말해준다면 "지난 한해 발생한 보안 이슈를 요약하자면 '제로 트러스트'와 '디지털 인증'의 중요성을 확인한 한해로 볼 수 있다. 범부처 정보보호 종합대책, 국가망보안체계(N2SF) 보안 가이드라인 1.0, 제로 트러스트 가이드라인 2.0 등 강화된 정부 정책에서 그 중요성을 살펴볼 수 있었다. 그 가운데서 라온시큐어는 '디지털 신뢰 인프라 기업'으로서 정체성을 확고히 한 해였다. 먼저, 제로 트러스트 보안 생태계의 확장을 주도했다. 라온시큐어는 제로 트러스트 아키텍처 구현에 필요한 핵심 보안 제품군을 모두 자체적으로 보유하고 있다는 점이 강점이다. 지속적으로 '신원확인-단말제어-행위분석-보안연계-AI보안 자동화'의 5대 축을 중심으로 제로 트러스트 보안 체계를 발전시켜 나가고 있다. FIDO 기반 다중인증(MFA) 통합 지원 플랫폼 '원패스'와 통합계정 권한 관리 플랫폼 '터치엔 와이즈억세스' 등 제로트러스트 구현의 핵심 요소로 금융과 공공, 기업을 비롯한 다양한 산업 현장에서 자리 잡으며 경쟁력을 확보했다. 또 중견·중소기업에게 알맞은 서비스형 소프트웨어(SaaS) 모델인 '옴니원 억세스'를 출시한 것도 같은 맥락이다. 이는 다중인증(MFA), 계정 관리(IM)와 단일 로그인(SSO)의 기능을 하나로 결합해 계정 관리의 효율성을 높인 클라우드 통합계정 관리 플랫폼이다. 별도 인프라 구축 없이 합리적인 금액에 빠르게 도입해 이용할 수 있어 인력, 예산 등의 문제로 계정의 통합 관리에 어려움을 겪는 중견·중소기업의 수요를 충족해준다. 또 '화이트햇' 서비스 역량을 다시 한번 확인한 한해였다. 2012년부터 화이트해커 집단인 화이트햇센터를 운영하며 AI 시대 사이버 위협에 대응해 왔다. 사전 보안 취약점 점검과 ISMS 컨설팅을 제공하며 기업의 정보자산과 개인정보 보호에 앞장섰고, 이를 통해 실적 성장도 달성했다. 글로벌 시장에서는 기술 표준의 저변을 확대했다. 일본에서 FIDO 기반 생체인증 서비스 '원패스'가 월간활성사용자수(MAU) 1000만명 돌파를 앞두고 있고, 디지털 전환(DX)에 속도를 내고 있는 일본 해외 파트너와의 기술 공유 및 제휴 확대를 적극 추진해 일본 시장 내 다중인증 솔루션 확대를 위한 초석을 다졌다. 분산신원인증(DID)도 글로벌 성과를 내고 있다. 특히 동남아시아, 중남미 등 다양한 국가에서 기술의 영향력을 확장하고 있다. 인도네시아와 필리핀, 코스타리카 등에서는 공공·민간 기관들이 '옴니원 디지털아이디(OmniOne Digital ID)' 오픈소스 버전인 '옴니원 오픈 DID(OmniOne OpenDID)'를 도입했다. K-DID의 글로벌 확산이 본격화된다는 신호다. 아울러 국제전기통신연합(ITU)을 중심으로 W3C의 검증 가능한 자격증명과 모바일 신분증 국제표준을 연동하고, Open DID 신뢰 프레임워크 모델을 반영한 글로벌 디지털 신원 신뢰 체계를 추진하고 있다. 관련 기술이 ITU 국제표준 사전 채택 단계를 거친만큼, 다음 단계의 적용과 확산을 본격화할 계획이다." -마지막으로 보안 및 사이버 강국 코리아를 위한 제언이 있다면 말해달라 "보안을 '비용'이 아닌 '투자'로 인식하는 방향으로 문화적 생각 전환이 필요하다. 한국인터넷진흥원(KISA) 집계에 따르면 국내 공시기업의 IT 투자 대비 정보보호 투자 비율은 6.29%에 불과하다. 지난해 대형 사고들은 사후 복구 비용이 사전 투자보다 훨씬 크다는 것을 보여줬다. 과징금, 소송, 평판 훼손을 고려하면 보안 투자는 가장 경제적인 리스크 관리 수단이다. 정부 정책 실행력도 강화해야 한다. 제로 트러스트 가이드라인 2.0, 국가망보안체계(N2SF) 가이드라인 등 정책 방향은 명확하다. 이제 중요한 것은 '실행'이다. 공공기관부터 솔선수범해 도입하고, 민간 기업이 참고할 모범 사례를 만들어야 한다. 글로벌 표준화 활동에 대한 국가 차원 지원도 필요하다. 기술 개발만으로는 글로벌 주도권 확보가 어렵다. FIDO와 W3C DID 등 국제 표준화 기구 활동과 해외 레퍼런스 확보에는 장기적 투자가 필요하며, 국가 차원의 전략적 지원이 있다면 한국 보안 산업의 글로벌 입지가 더욱 강화될 것이다. AI 시대에는 '신뢰'가 가장 중요한 경쟁 자산으로 떠오르고 있다. 디지털 신뢰 인프라를 누가 만드느냐가 미래 경쟁력을 결정한다. 보안은 기술이 아니라 국가와 사회의 신뢰 문제이며, 라온시큐어는 그 디지털 신뢰 인프라를 만들어가는 기업으로서 정보보호산업 발전에 기여하겠다."

2026.01.08 12:26방은주 기자

라온시큐어, DID 기술 교육 분야에 확산한다

라온시큐어(대표 이순형, 이정아)가 블록체인 기반 디지털 신원 인증(DID) 기술을 활용해 디지털 교육 분야 혁신을 앞당길 방침이다. 라온시큐어는 교육 분야 인공지능(AI) 전문 기업 '유비온(대표 임재환)'과 '대학 공동사업 및 디지털 교육 혁신을 위한 업무협약(MOU)'을 체결했다고 24일 밝혔다. 라온시큐어와 유비온은 이번 협약을 통해 라온시큐어의 블록체인 기반 신원 자격 발급·검증 플랫폼 '옴니원 디지털 ID(OmniOne Digital ID)'와 국제 표준 디지털 배지 플랫폼 '옴니원 배지(OmniOne Badge)'를 유비온의 통합 학습관리 솔루션인 '코스모스 LXP(COURSEMOS LXP)'에 적용해 디지털 교육 인증, 학습 성과 증명, 데이터 활용 시스템을 공동으로 구축할 예정이다. 양사는 이번 협력을 계기로 교육생의 학습 이력과 성과, 자격 정보를 위·변조 없이 관리·검증할 수 있는 블록체인 기반의 신원인증 및 자격증명 체계를 마련해 디지털 교육의 신뢰도를 한층 높일 계획이다. 특히 라온시큐어와 유비온은 글로벌 교육 시장을 중심으로 한 협력 가능성도 함께 검토할 예정이다. 유비온은 아시아, 남아메리카, 아프리카 국가 외국인 유학생 대상 사업 등 다양한 글로벌 프로젝트를 진행 중이며, 라온시큐어는 유비온의 글로벌 사업에 블록체인 기반의 신원인증 및 자격증명 기술을 적용하는 전략적 파트너십 확대 방안을 지속적으로 논의할 계획이다. 유비온은 2022년 코스닥 시장에 상장한 교육 AI 전문기업으로, 공공기관과 기업을 대상으로 교육 콘텐츠와 학습 플랫폼을 공급하며 에듀테크 산업을 선도해 왔다. 대표 서비스인 '코스모스 LXP'는 국내 주요 대학과 기업 등 160여 개 기관에 도입돼 있으며, 대규모 이용 환경에서도 안정적인 성능과 운영 노하우를 인정받고 있다. 윤원석 라온시큐어 부사장은 “디지털 교육 환경이 일상화된 가운데 교육생의 성과, 자격 등을 체계적으로 관리 및 검증할 수 있는 신뢰도 높은 기술의 중요성이 커지고 있다”며 “에듀테크 산업을 선도하는 유비온과 긴밀한 협력을 통해 블록체인 기반 신원 인증 및 자격 증명 사업의 교육 분야 내 경쟁력을 강화하고, 새로운 표준을 구축해 나가겠다“고 말했다.

2025.12.24 16:38김기찬 기자

메사쿠어컴퍼니, 라온시큐어 생체인증 플랫폼과 제휴

비전 인공지능(AI) 전문기업 메사쿠어컴퍼니는 IT 보안·인증 플랫폼 기업 라온시큐어와 '생체인증 플랫폼 협력을 위한 전략적 제휴(MOU)'를 체결했다고 19일 밝혔다. 이번 협약은 디지털 환경 전반에서 중요성이 커지고 있는 다중인증(MFA) 수요에 대응하기 위해 핵심 생체인증 기술을 연계하고 산업 전반으로 적용 범위를 확대하기 위한 전략적 협력의 일환이다. 이번 협약을 통해 메사쿠어컴퍼니는 자사의 안면인증 기술을 라온시큐어의 FIDO 기반 생체인증 플랫폼 '원패스(OnePass)'와 연동해 보다 안전하고 유연한 인증 환경을 제공할 계획이다. 이번 협약식에서 라온시큐어는 메사쿠어컴퍼니의 안면인식 기술과 더불어 한국후지쯔의 '손바닥 정맥 인증', 이터널의 '지정맥 인증', 트러스트키의 '지문 인증' 등 다양한 생체인증 기술을 라온시큐어 플랫폼에 연동한다. 이를 통해 라온시큐어가 보유한 생체인증 기술과의 결합을 통해, 사용자 환경과 산업별 요구에 맞춤형 인증 체계를 구현할 수 있을 것으로 기대된다. 특히 금융, 공공, 의료, 제조 등 높은 보안 수준이 요구되는 산업 현장에서 단일 인증 방식의 한계를 극복하고, 사용자 편의성과 보안성을 동시에 충족하는 다중인증 모델을 제시한다는 점에서 의미가 크다. 메사쿠어컴퍼니는 금융권 및 공공기관을 중심으로 축적해 온 안면인식 기술과 운영 경험을 바탕으로, 실제 산업 현장에서 요구되는 보안 정책과 업무 흐름에 최적화된 생체인증 적용 모델을 제안한다는 전략이다. 메사쿠어컴퍼니 이지훈 대표는 “이번 라온시큐어와의 협력은 안면인식 기반 생체인증 기술을 다중인증 플랫폼으로 확장하는 중요한 전환점”이라며 “산업별 보안 규제와 업무 특성에 유연하게 대응할 수 있는 인증 환경을 제공해 신뢰 기반의 디지털 인증 인프라 확산에 기여하겠다”고 밝혔다.

2025.12.19 13:41김기찬 기자

라온시큐어, 과기정통부 장관상 '영예'…AI 보안 솔루션 우수

IT 보안·인증 플랫폼 기업 라온시큐어(대표 이순형, 이정아)가 제로트러스트(Zero Trust), 인공지능(AI) 보안 솔루션의 우수성을 인정받아 과학기술정보통신부(과기정통부) 장관상을 수상하는 영예를 안았다. 라온시큐어는 '제24회 대한민국 AI·SW 기업 경쟁력 대상'에서 기업역량강화 부문 대상에 선정돼 부총리 겸 과학기술정보통신부 장관상을 수상했다고 18일 밝혔다. 라온시큐어는 제로 트러스트·AI 보안 솔루션 등의 개발 및 상용화를 통해 국내 정보보안 산업의 혁신과 발전을 이끌어 온 공로를 높게 평가받아 기업역량 강화 부문 대상을 받았다. 라온시큐어는 제로 트러스트 보안 전략 플랫폼인 FIDO 기반 다중인증(MFA) 지원 통합 인증 플랫폼 '원패스(OnePass)', 엔터프라이즈 통합 디바이스 관리 플랫폼 '원가드(OneGuard)', 통합계정 권한 관리 플랫폼 '터치엔 와이즈억세스(TouchEn Wiseaccess)', 클라우드 통합계정 관리 플랫폼 '옴니원 억세스(OmniOne Access)'를 통해 기업과 기관의 제로 트러스트 보안 환경 구현에 기여하고 있다. 특히 라온시큐어는 신원 확인, 단말 제어, 행위 분석, 보안 연계, AI 보안 자동화 등 5대 축을 중심으로 제로 트러스트 보안 전략을 고도화하고 있다. 최근 범부처 정보보호 종합대책, 국가망보안체계(N2SF) 보안 가이드라인 1.0, 제로 트러스트 가이드라인 2.0 등 정부의 정보보호 정책 강화에 따라 라온시큐어의 제로 트러스트 보안 전략 플랫폼도 공공·민간 전반에서 중요성이 부각되고 있다. 라온시큐어는 AI 보안 분야에서도 혁신적인 기술을 선보이고 있다. 회사는 ▲생성형 AI 기반 딥페이크 탐지 ▲동형암호 기반의 AI 안면인식 ▲AI를 활용한 악성앱과 스미싱 공격 탐지 ▲AI 작성 콘텐츠 탐지 기술 등을 개발해 고도화하고 있다. 특히, 자체 개발한 생성형 AI 기반 딥페이크 탐지 기술은 개인용 모바일 백신 앱에 탑재되어 딥페이크로 인한 사회적 피해 방지에 기여하고 있다. 회사는 향후 딥보이스 탐지와 실시간 탐지 기능을 추가하여 동영상뿐만 아니라 화상·음성 통화 중에도 딥페이크를 탐지할 수 있도록 할 계획이다. 박종원 라온시큐어 경영기획본부장은 “보안 산업이 그 어느 때보다 빠르게 변화하는 시점에서, 기술 경쟁력이 곧 신뢰의 기준이 되고 있다”며 “라온시큐어는 업계를 선도하는 보안 기술력을 바탕으로 정보자산과 개인정보 보호의 기준을 높이고, 신뢰 인프라를 책임지는 기업으로 자리매김하겠다”고 말했다. 한편, 과학기술정보통신부가 후원하고, 한국인공지능·소프트웨어산업협회, 소프트웨어공제조합, 전자신문, 연세대학교 기업정보화연구센터 등이 공동 주최하는 '대한민국 AI·SW기업 경쟁력 대상'은 경쟁력 있는 AI·SW기업을 발굴 및 시상해 국내 AI·SW산업 발전을 장려하기 위한 목적으로 매년 개최되는 행사로 올해 24회를 맞았다.

2025.12.18 15:18김기찬 기자

'무선백도어 해킹 방지' 지슨, 시큐어코리아서 '대상'

융합 보안 솔루션 기업 지슨(대표 한동진)은 한국해킹보안협회가 주관하는 '제16회 시큐어코리아 2025'에서 대상 수상 기업으로 선정됐다고 8일 밝혔다. 시큐어코리아 대상은 해킹보안 활도엥 있어 모범적인 실천으로 우리나라 해킹보안 수준 향상에 기여한 기관을 선정해 시상하는 상이다. 앞서 지슨은 신종 해킹 보안 위협인 무선백도어 해킹에 대응하기 위해 전문 보안 시스템을 국내 유일 최초로 개발·상용화한 기업이다. 공공기관, 금융권, 주요 인프라 시설에 해당 솔루션을 도입해 무선백도어 해킹 분야에서 독점적인 지위를 갖고 있다. 무선백도어 해킹은 망 분리된 내부 서버에 비인가 통신 장치인 '무선 스파이칩'을 유입하여 이를 불법 연결 통로로 악용해 외부에서 접근하는 방식이다. 기존의 방화벽·IPS·WIPS 등 유·무선 보안 체계를 우회하여 서버 정보를 탈취하거나 시스템을 교란할 수 있는 신종 해킹 수법으로 알려져 있다. 지슨이 개발한 무선백도어 해킹 탐지 시스템은 이러한 신종 해킹 공격을 사전에 식별해 차단하기 위한 24시간 상시형 탐지 솔루션이다. 데이터센터·전산센터·금융기관 주요 업무망 등 주요 서버 인프라 시설에 숨겨져 유입될 수 있는 무선 스파이칩 장치의 비인가 무선 신호를 실시간 탐지해 정보 유출 피해 요인을 미리 발견하고 대응할 수 있도록 고안됐다. 이에 기존 유선망·망분리 체계만으로는 확인이 어려웠던 '보이지 않는 무선 경로'를 빈틈없이 점검할 수 있도록 하여 공공기관과 금융권을 중심으로 해킹보안 대응 수준을 한 단계 높였다는 평가를 받고 있다. 한동진 지슨 대표이사는 “현장에서 실제로 사용할 수 있는 무선 보안 기술과 제품을 꾸준히 고도화해 나가며 국가 해킹보안 역량 강화에 더욱 기여하겠다”며 “코스닥 상장법인으로서 더욱 책임 있는 보안 기업으로 성장할 수 있도록 노력하겠다”고 밝혔다.

2025.12.09 10:14김기찬 기자

라온메타, '살생' 없는 동물실습 환경 제공…부산대와 '맞손'

라온시큐어(대표 이순형, 이정아)의 자회사 '라온메타'가 확장현실(XR) 기술 기반의 '안전한 동물실습' 상용화 기반을 마련했다. 생성형 인공지능(AI) 기반 메타버스 플랫폼 전문기업 라온메타는 부산대학교 동물실험윤리위원회와 동물실험 실습 프로그램 협력을 위한 전략적 제휴(MOU)를 체결했다고 8일 밝혔다. '라온 메타데미'는 XR 기술 기반으로 실험동물의 살생 없이도 실습 콘텐츠를 통해 현실과 비슷한 환경을 제공한다. 이로써 초보 실습자가 생체 조직을 직접 다루면서 겪을 수 있는 살생의 스트레스와 불안, 시행착오 등을 줄이는 동시에 실습 공간·장비 부족으로 인한 어려움도 크게 개선한다. 특히 실험동물을 희생하지 않는 실습 방식은 최근 중요한 사회적 이슈인 동물윤리 3R(Replacement, Refinement, Reduction) 원칙을 실천하는 데 도움이 되며, 장소와 장비 제약을 넘어 표준화된 실습 환경을 구축하는 데도 효과적이다. 라온메타는 이번 협업을 계기로 다양한 교육·의료·연구 기관으로 XR 기반 실습 콘텐츠 공급을 확대하고, 실습 표준화와 안전성, 접근성이 강화된 가상 실습 생태계를 구축해 나갈 방침이다. 아울러 글로벌 기관 및 기업으로 기술 적용 범위를 넓혀 세계적 수준의 전문 인력 양성과 윤리적 실습 환경 조성에 기여한다는 목표를 세우고 있다. 박종원 라온메타 경영본부장은 "한국과 미국에서의 특허 등록 직후 교육 현장에 기술이 즉시 적용된 것은 XR 기반 실습의 필요성과 상용화 경쟁력을 동시에 입증한 중요한 사례"라며 "앞으로도 XR 기술의 고도화와 글로벌 시장 진출을 통해 기술을 통한 사회 문제 해결에 적극 참여할 것"이라고 말했다. 황대연 부산대학교 동물실험윤리위원장 교수는 "매년 실시되는 동물실험 실습교육프로그램의 일환으로 라온메타의 XR 실습 기술을 시범 적용 계획"이라며 "이를 통해 실험자들이 충분히 숙련된 기술을 학습하고 3R 정책을 실천하며, 미래 교육을 위한 기반을 마련하는 데 기여할 것"이라고 밝혔다.

2025.12.08 17:40김기찬 기자

안랩 ASEC 양하영 실장, '시큐어코리아'서 ETRI 원장상 '영예'

안랩(대표 강석균) 시큐리티 인텔리전스 센터(ASEC) 양하영 실장이 지난 5일 서울 여의도 국회 의원회관에서 개최된 '시큐어코리아(SecureKorea) 2025'에서 한국전자통신연구원장 표창을 수상했다. 한국해킹보안협회와 국회 인공지능포럼이 공동 주최하는 '시큐어코리아 컨퍼런스'에서는 매년 국가 해킹보안 발전에 기여한 단체와 개인을 선정하여 장관 및 기관장 표창 등을 시상하고 있다. 올해 시상식에서 양하영 실장은 안랩의 위협 인텔리전스 분석 전문 조직인 ASEC의 리더로서 사이버 위협 대응 체계를 고도화하고, 국내외 기관과의 협력으로 국가·산업 전반의 보안 역량 강화에 기여한 공로를 인정받아 한국전자통신연구원장 표창을 수상했다. 양 실장은 피싱, 악성코드, 취약점 등 다양한 사이버 위협에 대한 실시간 수집·분석 체계를 확립하고, 분석 결과를 자사 보안 제품과 위협 대응 플랫폼에 즉시 반영하는 인텔리전스 기반 선제 대응 시스템을 운영해 고객의 위협 대응 속도와 역량을 향상시켰다. 또한 국내외 보안 기관과 공조해 위협 공동 대응과 기술 공유를 주도하며, 국가적 피해 확산 방지에 실질적으로 기여해 왔다. 이외에도 양 실장은 ASEC의 위협 분석 결과를 기반으로 한 침해지표(IoC), 위협 리포트, 통계자료 등 인텔리전스 콘텐츠를 다양한 채널로 공유하며, 사용자의 보안 인식 제고와 전 세계 조직의 보안 전략 수립을 지원하는 핵심 인사이트를 제공해 왔다. 더불어 글로벌 보안 인증과 국제 기술 수상 성과를 지속적으로 확보해 대한민국 보안 기술의 신뢰도를 높인 점도 이번 수상의 배경으로 작용했다. 안랩 양하영 실장은 “안랩이 지난 30년간 축적한 양질의 인텔리전스를 기반으로 확립한 위협 대응 체계의 효용성을 인정받아 임직원을 대표해 이번 상을 수상하게 되어 뜻깊다”며 “앞으로도 글로벌 위협 환경 변화에 맞춰 위협 분석 및 대응 역량을 강화해 국가와 산업의 보안 수준 향상에 기여할 수 있도록 최선을 다하겠다”고 소감을 밝혔다.

2025.12.08 16:51김기찬 기자

"대한민국 방어하라"…'시큐어 코리아 2025' 성료

쿠팡, 롯데카드 등 올해에만 굵직한 침해사고가 여럿 발생한 가운데 '대한민국을 방어하라'는 주제로 전문가 컨퍼런스가 개최됐다. 한국해킹보안협회는 5일 국회 의원회관 제1소회의실에서 'SecureKorea 2025(시큐어 코리아 2025)'를 개최했다. 이번 컨퍼런스는 한국해킹보안협회와 국회 인공지능포럼이 공동 주최했다. 유문선 한국해킹보안협회장은 개회사를 통해 "우리 협회는 2008년부터 대한민국을 방어하라는 주제로 시큐어코리아 컨퍼런스를 매년 개최하고 있다"며 "우리는 지금 인공지능 시대라는 혁신 속에서 새로운 기회를 맞이하고 있다. 인공지능이 우리 삶을 혁신적으로 편리하게 만들고 산업의 효율성을 제고하고 있지만, 동시에 치명적인 사이버 공격을 감행하고 있는 현실이다. 이러한 변화 속에서 보안은 더 이상 선택이 아닌 필수"라고 진단했다. 이날 시큐어코리아 2025 대상 및 유공사 시상식도 개최됐다. 먼저 해킹 및 정보보호 활동이나 관련 ICT 분야에 우수한 공로가 있는 단체가 개인에 지급되는 대상은 4개 부문으로 나눠 시상했다. 먼저 기업 부문에서는 무선 백도어 솔루션 전문 기업 지슨(대표 한동진)이 수상했다. 지슨은 신종 해킹 위협인 무성 백도어 해킹에 대한 탐지 시스템을 국내 최초로 개발해 상용화하고, 이를 국내에 공급하는 등 국가 해킹 보안 역량 강화에 기여한 점 등이 높은 평가를 받았다. 이 외에도 공공 부문에서는 이화영 사이버안보연구소 소장이 받았다. 개인 부문은 한국남부발전이, 교육 부문은 곽진 아주대 사이버보안학과 교수가 수상했다. 대상 수상자들은 표창장과 함께 부상으로 상품권 20만원이 수여됐다. 한편 안랩 양하영 시큐리티 인텔리전스 센터(ASEC) 실장이 한국전자통신연구원장 표창을, 한국인터넷진흥원장상은 K시큐어, 과학기술정보통신부 장관 수상은 한국방송통신전파진흥원이 받았다. 이날 행사에서 기조강연으로는 최강기 과기정통부 사이버침해대응과장이 지난 10월 발표한 정보보호 종합 대책에 대해 상세히 설명하는 시간을 가졌다.

2025.12.05 16:00김기찬 기자

라온시큐어 "2028년내 의료 분야 양자내성암호 완전 전환"

라온시큐어가 양자내성암호(PQC) 기반의 보안 시스템 구축을 목표로 참여한 양자내성암호 시범전환 사업 성과를 공유했다. 사업에 참여한 경험을 바탕으로 라온시큐어는 완전한 PQC 기반 보안 시스템 구축은 물론 장기적 확산과 글로벌 표준 적용을 목표로 나아갈 방침이다. 라온시큐어 박정환 프로는 3일 개최된 '2025년도 양자내성암호 시범전환 사업 성과공유회'에서 양자내성암호 시범전환 사업 의료 분야에 참여한 경험을 상세히 풀어냈다. 이날 성과공유회는 과학기술정보통신부(과기정통부)와 KISA가 개최했고, IT 시스템 운영 기업‧기관과 보안제품 제조사 등이 참석했다. 박 프로는 "이번 프로젝트에서는 의료기관과 디지털 연계 플랫폼 간 오간 중요한 의료 데이터를 양자내성암호 기반으로 안전하게 보호하는 것이 핵심 목표였다"며 "목표 달성을 위해 총 6가지 영역에서 양자내성암호 전환 개발을 진행했다. 또한 목표 달성에 파이디지털헬스케어, 크립토랩, 상명대학교 산학협력단 등이 함께 컨소시엄을 구성했다"고 밝혔다. 구체적으로 라온시큐어 컨소시엄은 상급종합병원 8개의 병원정보시스템과 전자의무기록(EMR)과 연계된 디지털 헬스케어 플랫폼을 개발하는 데 주력했다. 그는 "처음에는 2개 서브시스템 변화에만 그쳤으나, 총 4개 시스템 피켓이 양자내성암호로 전환되는 등 확산됐다"며 "전체 알고리즘 7종과 하이브리드 지원도 하게 됐다"고 말했다. 박 프로는 "내년까지 인증과 솔루션화를 통해서 전환 완료된 시스템에 대한 양자내성암호 전환 확산에 나설 것"이라며 "2027년부터는 완전한 양자내성암호 기반 보안 시스템을 구축하기 위해 기존 공개키 암호 제거 및 완전한 양자내성암호 전환을 목표로 하고 있다"고 밝혔다. 이어 "2028년 이후 양자내성암호 전환을 헬스케어 산업 전반으로 확산하기 위한 연구에 착수하고, 나아가 글로벌 시장 확대 및 경쟁력 확보에 나설 것"이라고 밝혔다. 이날 의료 분야 외에도 에너지 분야에서는 한전KDN이 한국전력공사의 지능형 전력 계량 시스템(AMI) 전 구간에서 양자내성암호 전환이 기술적으로 가능함을 국내 최초로 검증했다고 성과를 공유했다. 또 행정 분야에서 LG유플러스가 국가기술자격검정시스템 등의 성과를 발표했다. 공공기관 및 국가기관의 양자내성암호 전환 시 효율성과 안전성 강화를 위한 테스트 목적이다.

2025.12.04 11:00김기찬 기자

"대학 최초 '에듀 시큐리티 플랫폼' 구축...피앤피시큐어-연대 MOU

연세대학교가 급변하는 정보보호 환경에 선제적으로 대응하기 위해 통합 접근제어 전문 기업 피앤피시큐어(대표이사 박천오)와 전략적 협력 관계를 구축했다. 양측은 'Edu-Security Platform 구축을 통한 정보보호 수준 향상'을 위한 업무협약(MOU) 체결했다고 26일 밝혔다. 이날 연세대 본관 소회의실에서 열린 협약식에는 양 기관 주요 관계자들이 참석했다. 이 자리에서 양측은 국내 대학 최초로 통합 정보보호 플랫폼(Edu-Security Platform)을 구축하는 데 뜻을 모으고 상호 협력하기로 했다. 이는 연세대학교의 정보보안 관리 및 투자 의지와 피앤피시큐어의 기술력이 결합된 결과로, 대학 정보보호 시스템의 새로운 표준을 제시할 것으로 기대를 모은다고 회사는 강조했다. 이번 MOU는 연세대학교의 정보보호 수준을 향상시키고, 다중 캠퍼스 환경에 최적화된 보안 아키텍처를 확보하는 데 중점을 둔다. 주요 협력 분야는 ▲연세대학교의 정보보호 수준 향상을 위한 기술적·정책적 협력 ▲피앤피시큐어 제품군을 기반으로 한 Edu-Security Platform 구축 및 운영 ▲정보보호 관리체계(ISMS) 인증 대응 및 감사 체계 고도화를 위한 기술 교류 ▲보안 로그 통합, 계정 및 권한 관리, 지속 인증 등 차세대 보안 기술 공동 검증이다. 특히, 'Edu-Security Platform'은 피앤피시큐어의 핵심 기술인 통합 접근제어 및 계정관리(Unified-IAM) 시스템을 기반으로 한다. DB 접근제어(DBSAFER DB), 시스템 접근제어(DBSAFER AM), 계정 관리(DBSAFER IM), 실시간 안면 인증(FaceLocker) 등 피앤피시큐어의 모든 보안 솔루션을 통합 적용하는 이 플랫폼은 복잡한 대학 환경에서 여러 보안 영역을 단일 플랫폼에서 관리할 수 있게 해 운영 효율성을 극대화해준다. 연세대학교 정보보호담당자는 "이번 피앤피시큐어와의 협력은 'Edu-Security Platform'을 통해 학생과 교직원의 데이터를 안전하게 보호할 수 있는 정보보호 관리체계를 구축하는 것이 최우선 과제"라며 "이를 통해 연세대학교의 정보보호 수준을 한 단계 더 높일 수 있을 것 "이라고 기대를 표했다. 피앤피시큐어 박천오 대표는 "대학 최초의 Edu-Security Platform 구축 사례는 Unified-IAM 기술의 우수성을 다시 한번 입증하는 기회"라며 "우리는 이 플랫폼이 대학 보안 시장의 표준 레퍼런스로 자리매김할 수 있도록 기술 지원에 만전을 기하고, 연세대학교의 정보보호 수준 향상에 지속적으로 기여할 것"이라고 밝혔다. 'Edu-Security Platform'은 일회성 사업이 아닌, 변화하는 IT 환경과 새로운 보안 위협에 유연하게 대응할 수 있는 제로트러스트 기반 통합 보안 플랫폼으로 발전시킬 예정이다. 이를 통해 안전하고 효율적인 정보보호 체계를 구현하고, AI·클라우드 등 차세대 연구 사업과 산학협력, 인재 육성 등과 연계한 장기적 파트너십 강화에도 기여할 전망이다.

2025.11.27 22:44방은주 기자

피앤피시큐어, 국내 대형 증권사에 통합 접근제어 및 계정관리 구축

피앤피시큐어(대표 박천오)는 국내 대형 증권사에 DB 접근제어 및 계정관리 시스템을 성공적으로 구축했다고 18일 밝혔다. 이번 구축은 금융 컴플라이언스와 운영 안정성을 동시에 강화하기 위한 대규모 보안 인프라 구축 사례로, 금융권에서 검증된 솔루션의 성과를 보여준다고 회사는 설명했다. 회사에 따르면, 이번 구축 사업은 금융감독원 종합감사 지적사항과 ISMS-P 등 보안 취약점을 개선하기 위해 진행됐다. 피앤피시큐어 'DBSAFER'는 DB 접근제어와 계정관리 기능을 통합 제공한다. 전자금융감독규정, 개인정보보호법, 신용정보법 등 주요 금융 규제를 100% 충족한다. 이를 통해 금융권 핵심 시스템에 대한 접근 통제와 감사 기능을 강화하고, 서비스 이중화로 운영 안정성을 확보했다 또 DBSAFER는 Query 구문별 통제, Table/Column 단위 접근 권한 관리, Return data 통제, Bind variable 통제 등 약 20년간 금융권 요구사항을 반영한 편의 기능을 갖췄다. WAC(Web Access Control) 모듈을 통해 클라우드 콘솔, ERP, SAP 등 웹 기반 업무 환경에서도 실시간 접근 통제와 브라우저 행위 감사, LLM 사용 통제를 수행한다. 이를 통해 금융 시스템에서 발생할 수 있는 비인가 접근과 내부 실수에 따른 위험을 효과적으로 관리할 수 있다. 이번 사업은 증권사 내부 전반에 걸친 다양한 DBMS 환경을 지원하며, 통합 접근제어 및 계정관리 체계를 구축했다. 이를 통해 운영 효율성을 높이고, 향후 지점 및 해외 법인 확장 시에도 동일한 보안 정책을 적용할 수 있는 기반을 마련했다. 회사에 따르면, DBSAFER는 금융권 점유율 90% 이상을 기록하며, 국내 주요 은행과 증권사 등 대형 금융기관에서 이미 검증된 제품이다. 경쟁사 대비 뛰어난 정책 유연성과 사용자 편의성을 제공하며, 금융권 IT 감사 및 내부 통제 요구사항에도 최적화돼 있다. 이번 프로젝트 역시 이러한 검증된 강점을 바탕으로 수주에 성공했다. 피앤피시큐어는 AI기반 인증과 제로트러스트 원칙을 적용한 솔루션을 통해, 사용자를 지속적으로 검증하고 데이터 보호 체계를 강화할 수 있는 기술 역량을 갖췄다. 이를 통해 금융권 환경에서도 패스워드리스 정책 대응, 내부자 위협 방지, 클라우드 및 웹 환경 보안 강화 등 다양한 요구에 유연하게 대응할 수 있다고 회사는 설명했다.

2025.11.18 21:29방은주 기자

박현우 라온 보안개발본부장, 과기정통부 장관 표창 수상

IT보안·인증 플랫폼 기업 라온시큐어(대표 이순형, 이정아) 임원이 과학기술정보통신부(과기정통부) 장관 표창을 수상했다. 라온시큐어는 박현우 라온시큐어 보안개발본부장(상무)가 '2025 대한민국 디지털 이노베이션 어워드'에서 부총리 겸 과기정통부 장관 표창을 수상했다고 17일 밝혔다. 박 상무는 라온시큐어의 제로 트러스트(Zero Trust) 보안, 생성형 인공지능(AI) 보안, 양자내성암호(PQC) 등의 개술 개발과 상용화를 총괄하며, 이를 통해 국가 디지털 경쟁력 및 사이버 보안 강화에 기여한 공로를 인정받아 표창을 받았다. '대한민국 디지털 이노베이션 어워드'는 과기정통부에서 주최하는 정보통신기술 분야의 대표적인 정부 포상으로, 정보통신기술 개발 및 융복합 활용을 통해 국가 발전에 기여한 유공자나 기업 및 기관을 표창하는 행사다. 박 상무는 라온시큐어의 제로 트러스트 보안 제품군인 다중인증(MFA) 기반 통합 인증 플랫폼 '원패스(OnePass)', 엔터프라이즈 통합 디바이스 관리 플랫폼 '원가드(OneGuard)', 통합계정 권한 관리 플랫폼 '터치엔 와이즈억세스(TouchEn Wiseaccess)' 등의 개발과 고도화를 이끌며 국내 보안 기술 경쟁력 향상에 기여했다. 최근 제로 트러스트 가이드라인 2.0, N2SF 가이드라인, 범부처 종합대책 등 인증·접근제어 강화를 중심으로 한 정부의 보안 정책이 본격화되고 있는 만큼 라온시큐어 제로 트러스트 보안 솔루션의 적용 확대가 기대되고 있다. 또한 박 상무는 AI의 급격한 발전에 따라 중요성이 커지고 있는 AI 보안 기술 개발도 총괄하고 있다. 라온시큐어는 생성형 AI 기반 딥페이크 탐지, 동형암호 기반의 AI 안면인식, AI를 활용한 악성앱과 스미싱 공격 탐지, AI 작성 콘텐츠 탐지 기술 등을 개발해 고도화하고 있다. 박 상무는 "이번 수상은 최신 보안·인증 기술의 지속적인 개발과 혁신을 통해 국내 사이버 보안 분야 경쟁력 제고에 기여한 라온시큐어에 앞으로 더욱 발전하라는 격려의 의미라고 생각한다"며 "라온시큐어는 앞으로도 보안·인증 시장을 선도하는 기술력을 기반으로 국가 디지털 경쟁력 강화와 안전한 디지털 생태계 조성을 위해 최선을 다하겠다"고 밝혔다.

2025.11.17 09:35김기찬 기자

로크웰, '시큐어OT' 출시…인프라 보안 '강화'

로크웰오토메이션이 산업 현장의 사이버보안 수준을 끌어올리기 위해 통합 보안 솔루션을 출시했다. 로크웰오토메이션은 운영기술 환경을 노리는 사이버 위협 증가에 대응하기 위해 '시큐어OT' 제품군을 발표했다고 13일 밝혔다. 이를 통해 제조업과 주요 인프라 기업이 운영기술 전 영역에 걸쳐 엔드 투 엔드 보안을 구축할 방침이다. 시큐어OT는 로크웰오토메이션이 직접 설계한 플랫폼과 전문 서비스 관리형 보안 서비스로 구성됐다. 플랫폼은 실시간 자산 가시성과 위험 우선순위 지정, 취약점 관리 기능을 지원해 기존 보안 체계의 부족한 부분을 보완하도록 설계됐다. 전문 서비스는 조직의 보안 태세 강화를 목표로 전략적 권고 평가 구현 지원을 제공한다. 관리형 보안 서비스는 전용 OT 보안 운영 센터와 네트워크 운영 센터의 상시 모니터링과 사고 대응으로 운영 환경을 보호한다. 시큐어OT는 니스트 CSF를 비롯한 주요 국제 보안 기준을 준수한다. 이를 통해 산업 조직은 복잡한 규제와 다층 보안 요구를 충족시키면서 운영기술 환경 전반의 성숙도를 높일 수 있다. 매튜 포든월트 로크웰오토메이션 라이프사이클 서비스 담당 수석 부사장은 "산업 운영에 대한 사이버 위협이 빠르게 진화하는 환경에서 시큐어OT는 산업 조직의 사이버보안 접근 방식에 대한 전략적 전환점이 될 것"이라고 밝혔다.

2025.11.13 17:22김미정 기자

  Prev 1 2 3 Next  

지금 뜨는 기사

이시각 헤드라인

정부, '1대 5000 축척' 고정밀지도 구글 반출 허가

식품사가 밀가루 많이 쓴 초코파이·몽쉘 등 가격 못 내리는 이유

AI가 여는 제2의 창세기…테크노 문명이 역사를 재편한다

쿠팡, 개인정보 유출 사태에도 성장 멈추지 않았다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.