• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
지스타2025
인공지능
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'엔키화이트햇'통합검색 결과 입니다. (10건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

엔키화이트햇, 최대 금융보안 컨퍼런스 '피스콘 2025' 참여

오펜시브 보안 전문기업 엔키화이트햇(대표 이성권)은 오는 20일 서울 여의도 콘래드 호텔에서 열리는 국내 최대 금융정보보호 콘퍼런스 '피스콘(FISCON 2025)'에 참여, 자사 올인원 오펜시브 보안 플랫폼 '오펜(OFFen)'을 전시한다. 'FISCON 2025'는 '변화를 이끌다(Leading the Change)'라는 주제로 열린다. 금융의 본질적 가치인 '신뢰'를 바탕으로, 신기술 적용과 규제 환경 변화를 선도하고 가치를 창출하는 금융보안 전략을 모색한다. 최근 금융권은 다수의 침해 사고 발생과 망분리 규제 완화, 클라우드와 생성형AI 등 신기술 도입에 따른 보안 위협 증가로 실질적인 대응책 마련에 고심하고 있다. 엔키화이트햇은 이번 행사에서 '공격 표면 관리(ASM)'와 '서비스형 모의해킹(PTaaS)'을 통합한 올인원 오펜시브 보안 플랫폼 '오펜''을 중심으로 공격자 관점의 선제적 대응을 통한 실질적인 금융권 보안의 방향을 제시한다. '오펜'은 플랫폼 내에서 클릭 한 번으로 모의해킹 프로젝트 착수가 가능해, 보안 실무자가 필요한 조치를 원하는 때에 즉시 시작할 수 있다. 이는 단발성 점검에 그치던 기존 방식에서 벗어나 지속가능한 보안 운영을 가능하게 한다. 클라우드와 생성형AI 등 신기술 도입으로 확장된 공격 표면에 대한 체계적인 위협 관리가 가능하다. 이를 통해 보안 운영의 효율성을 극대화하면서도 변화하는 금융 환경에 신속하게 대응할 수 있다. 또 발견된 이슈에 대해 엔키화이트햇의 전문 화이트해커와 플랫폼 내에서 직접 소통하며 체계적인 위협 관리가 가능, 보안 운영 효율성을 극대화한다. 엔키화이트햇은 '오펜'에 AI를 기반으로 한 자동 취약점 식별 및 진단 연계 기능을 추가 탑재, 플랫폼을 지속적으로 고도화할 예정이다. 이성권 엔키화이트햇 대표는 "복잡한 규제와 신기술 도입으로 금융 보안 담당자의 어려움이 커지고 있는 상황에서, 파편화된 도구로는 한계가 명확하다”며 “오펜은 보안 담당자들이 반복적인 업무에서 벗어나 더 중요한 위협 대응에 집중할 수 있도록 돕는 가장 강력하고 효율적인 파트너가 될 것"이라고 밝혔다.

2025.11.12 12:01방은주

엔키화이트햇, 방글라데시 기업 아코테와 협력 현지 보안시장 진출

오펜시브 보안 전문기업 엔키화이트햇(대표 이성권)은 방글라데시 IT 기업 아코테(Acote, 대표 김귀천)와 현지 사이버 보안 시장 공동 개척을 위한 양해각서(MOU)를 교환했다고 27일 밝혔다. 아코테는 방글라데시 정부 및 금융 기관을 대상으로 IT 솔루션과 컨설팅을 제공하는 현지 IT 기업이다. 최근 방글라데시 정부는 사이버 보안 인프라 및 인력 육성에 대한 강력한 의지를 보이고 있다. 엔키화이트햇은 이번 협약을 통해 아코테에 핵심 자산인 '세계 최고 수준의 화이트해커 기술력'을 제공한다. 엔키화이트햇은 검증된 기술력과 아코테의 현지 네트워크 및 시장 전문성을 결합해 방글라데시 시장개척에 나설 계획이다. 양사는 △엔키화이트햇의 기술력과 노하우를 기반으로 방글라데시 현지 해킹 대회를 공동 개최하고 △현지 실무자를 대상으로 한 사이버 보안 역량 강화 교육을 지원한다. 엔키화이트햇은 현지 보안 인재를 직접 발굴 및 육성해 방글라데시 보안 생태계 조성에 기여한다. 현지 시장에 대한 깊은 이해를 바탕으로 신뢰받는 보안 파트너로서의 입지를 선점할 것으로 기대된다. 엔키화이트햇 이성권 대표는 “방글라데시는 정부 주도로 사이버 보안의 중요성이 그 어느 때보다 높아지고있는 기회의 시장”이라며 “엔키화이트햇의 검증된 기술력과 아코테의 강력한 현지 네트워크 및 실행력을 결합해 방글라데시 보안 시장을 선도할 것이다”고 밝혔다.

2025.10.28 22:52방은주

[보안 리딩기업] 엔키화이트햇 "모의 해킹·취약점 분석서 독보 경험과 기술 보유"

"국내 공격형(오펜시브) 보안시장은 아직 초기 단계입니다. 엔키화이트햇은 모의 해킹과 취약점 분석에서 국내서 독보적인 경험과 기술력을 기반으로 시장을 선도하고 있습니다." 이성권 엔키화이트햇 대표는 지디넷코리아와의 최근 인터뷰에서 "국정원을 비롯해 국내서 하는 주요 모의해킹 대회는 다 우리가 운영하고 있다"며 이 같이 밝혔다. 티오리, 스틸리언 등과 함께 국내 오펜시브 보안 시장 3강인 이 회사는 2016년 9월 9일 설립됐다. 직원은 110명 정도다. 오펜시브 기업 '주무기'인 세계적 수준 화이트해커가 60~70명에 달한다. 회사 이름 중 '엔키(ENKI)'는 고대 메소포타미아 신화에 등장하는 지혜와 물의 신을 뜻한다. 지식과 지혜를 바탕으로 보안 시장에 새로운 물길을 내겠다는 의미를 담고 있다. 화이트햇은 윤리적인 해킹 전문가를 뜻한다. 이성권 대표는 "기술을 선한 곳에 사용하겠다는 우리의 철학을 사명에 담았다"면서 "우리 사명이 오펜시브 기술로 더 안전한 세상을 만든다는 것"이라고 설명했다. 작년에 엔키화이트햇은 83억 원의 매출을 올렸다. 올해는 140억 이상을 내다보고 있다. 국내 보안 시장이 커지면서 내년에는 200억 원이 훌쩍 넘을 전망이다. 코스닥 상장도 추진하고 있다. 주관사는 신영증권이다. 이 대표는 "신영증권이 주관한 곳은 최근 거의 100% 상장에 성공했다"면서 "올해는 우리가 오펜시브 기업 중 매출이 가장 많을 듯 하다"며 반색했다. 이 회사의 매출 중 오펜시브 분야가 60~70% 정도를 차지하고 있다. 이 대표는 경력이 다채롭다. 엔키화이트햇이 첫 창업 회사가 아니다. 세 번째 창업 회사다. 정보보호와 IT기반 패션기업을 창업했었고, 고려대 산학협력교수로도 활동했으며, 한국인터넷진흥원(KISA)에서 2년 정도 근무했다. 이 뿐 아니다. 다른 보안 기업인 수산아이엔티와 시큐리온의 대표를 맡기도 했다. 첫 직장생활은 삼성항공이였고 소프트웨어 개발자로 일했다. 이 곳에서 정보보호(보안)의 중요성을 깨달았고, 영국으로 유학을 가 세계에서 처음으로 보안 전공 석사과정을 만든 런던대에서 석사 학위를 땄다. 이날 인터뷰에서 이 대표는 "사이버보안은 정치적인 이슈가 아니다. 우리나라 생존의 이슈다. 또 모든 기업의 생존 이슈이기도 하다. 사이버강국을 위해 각자가 무엇인가를 해야한다"고 강조했다. 아래는 이 대표와 인터뷰 일문일답. -이력이 다채롭다. 회사 설립 배경이 궁금하다 "악성코드 분석 사업을 시작으로 화이트해커 3인과 같이 창업했다. 화이트해커의 장점을 살릴수 있는 기업문화를 만들고, 이들이 자유롭게 확장할수 있도록 멘토링 하고 있다. 그러다보니 회사가 지금처럼 빠르게 성장했다." -어떤 솔루션이나 서비스를 갖고 있나? "세 가지다. 첫째 공격형 보안 서비스 '오펜(OFFen)'이고 우리의 캐시카우다. 둘째, 사이버 교육 훈련 서비스 '캠프(CAMP)', 셋째, 위협 탐지 서비스 TDR(Threat Detection & Response)이다." -세 서비스 중 매출 비중이 제일 큰 '오펜'은 어떤 서비스인가 "공격형 보안 서비스다. 공격 표면 관리(ASM)와 서비스형 모의해킹(PTaaS)을 통합한 구독형 플랫폼이다. 여러 특장점이 있다. 첫째, 공격자 관점의 선제적 방어다. 기업의 외부 공격에 노출된 IT 자산을 자동으로 탐지하고, 실제 화이트 해커들이 모의 해킹을 통해 취약점을 점검한다. 둘째, 지속 가능한 보안 운영 체계 구축이다. 단발성 점검에 그치지 않고, 취약점 점검부터 조치, 그리고 조치 결과에 대한 재검증 및 보고서 제공까지의 전 과정을 하나의 플랫폼에서 통합관리할 수 있게 지원한다. 셋째, 효율성 증대다. 반복적인 보안 점검 및 취약점 관리 과정을 자동화해 기업 보안 담당자의 운영 효율성을 극대화해준다." -'캠프(CAMP)'는 어떤 서비스인가 "최정상급 화이트 해커들의 실전 노하우를 체계화한 올인원 보안 교육 플랫폼이다. 특징을 보면 첫째, 실전형 훈련이다. 단순한 이론 중심 교육이 아니다. 실제 해킹 대회와 현장 경험을 바탕으로 만들었다. 실습형 교육과 워게임(War Game), CTF(Capture The Flag) 대회 등을 제공한다. 둘째, 사용자 대상이 다양하다. 보안 담당자는 물론 비전문가까지 누구나 참여할 수 있게 구성했다. 조직 전체의 보안 역량을 단계적으로 향상시킬 수 있다. 셋째 맞춤형 커리큘럼이다. 관리자는 학습자 수준과 목표에 따라 교육 과정을 맞춤형으로 설계할 수 있을 뿐 아니라 실시간으로 학습 성과를 모니터링할 수 있다." -TDR(Threat Detection & Response) 서비스는 어떤 특징을? "엔키화이트햇은 직접적으로 'TDR'이라는 명칭의 솔루션을 제공하는 것보다, TDR의 핵심 구성요소인 위협 인텔리전스(CTI)와 위협 헌팅(Threat Hunting) 능력을 통해 고객의 위협 탐지 및 대응 역량을 강화하는 데 주력하고 있다. 특징을 보면 첫째, 사전 예측 및 분석이다. 글로벌 위협 정보를 분석해 기업이 직면할 수 있는 잠재적 위협을 예측하고 대응 전략을 수립할 수 있게 돕는다. 둘째 심층 분석이다. 최신 악성코드 및 APT(지능형 지속 위협) 공격에 대한 심층 분석 보고서를 제공, 숨겨진 위협을 사전에 찾아 제거하는 위협 헌팅을 지원한다. 셋째, 실질적 위협 대응이다. 단순히 탐지하는 것에 그치지 않고, 실제 침해 사고가 발생했을 경우 신속하게 원인을 분석하고 복구하는 침해 사고 대응(IR) 서비스를 제공해 기업의 보안 복원력을 강화해준다." -이들 3개 서비스의 국내외 시장 동향은 어떤가? "먼저, 공격형 보안 서비스(오펜시브 보안) 시장을 보면, 글로벌 사이버보안 시장이 2022년 약 2114억 달러 규모에서 2032년 약 6916억 달러로 성장할 전망이다. 연평균 성장률(CAGR)이 12.58%에 달한다. 특히, AI와 클라우드 기술 발전으로 공격 표면이 넓어지면서 기존의 방어 중심 보안으로는 한계가 드러나고 있다. 이에 따라, 공격자 시각에서 취약점을 선제적으로 찾아내는 오펜시브 보안 중요성이 커지고 있다. 북미 지역이 이 시장을 선도하고 있고 아시아 태평양 지역도 빠르게 성장하고 있다. 사이버 교육 훈련 서비스(에듀테크) 시장의 경우, 이 분야 인력 부족이 세계적인 문제다. 시장은 빠른 속도로 성장하고 있다. 글로벌 에듀테크 시장은 2021년 115억 달러에서 2026년까지 연평균 32.3% 성장해 467억 달러에 이를 전망이다. 국내 시장 역시 2021년 8.1억 달러에서 2026년 32.7억 달러로 성장할 것으로 예상된다. 주요 플레이어(기업)는 코세라(Coursera), edX와 같은 글로벌 플랫폼이 있고, 국내에도 많은 기업과 기관이 자체 교육 프로그램을 개발하고 있다. 위협 탐지 및 대응(TDR) 시장도 사이버 위협 복잡성이 증가함에 따라 급격한 성장세를 보이고 있다. 확장 탐지 및 대응(XDR) 시장은 2023년 17억 달러에서 2032년까지 연평균 19%의 성장률로 83억 달러에 이를 것으로 예측된다. 또 관리형 탐지 및 대응(MDR) 시장은 2024년 20억 8천만 달러에서 2032년까지 85억 5천만 달러로 커질 전망이다." -이런 시장에서 엔키화이트햇이 차지하고 있는 비중은? "먼저 우리는 독보적인 기술력을 자랑한다. 엔키화이트햇은 '데프콘' 등 세계적인 해킹 방어 대회에서 우수한 성적을 거둔 최정예 화이트 해커 인력을 보유하고 있다. 이들의 기술력은 곧 회사의 가장 큰 경쟁력이자 차별점이다. 둘째, 시장 리더십이다. 국내 오펜시브 보안 시장은 아직 초기 단계다. 엔키화이트햇은 모의 해킹과 취약점 분석 분야에서 독보적인 기술력을 바탕으로 시장을 선도하고 있다. 셋째, 글로벌 진출이다. 이미 프랑스 기업 '탈레스'와 같은 글로벌 기업과의 협력을 통해 기술력을 인정받았다. 아시아 시장을 넘어 전 세계로 영향력을 확장하고 있다. 엔키화이트햇은 단순한 시장 참여자를 넘어, 혁신적인 솔루션과 인재를 통해 시장의 새로운 표준을 제시하는 리딩 기업으로서의 위치를 확고히 하고 있다." -경쟁사 대비 비교 우위나 장점도 궁금하다 " 먼저 최정예 화이트 해커 인력 및 날리지(Knowledge) DB다. 악성 코드 분석과 공격자에 대한 정보가 국내서 우리가 제일 많다. 여기에 국내 최고 수준 인력을 보유하고 있다. 엔키화이트햇은 세계적인 해킹 방어 대회인 '데프콘(DEF CON) CTF'와 '카스퍼스키 CTF' 등에서 우수한 성적을 거둔 '오딘 팀'같은 최고 수준 화이트 해커들을 다수 보유하고 있다. 둘째, 공격자 시각의 전문성이다. 단순히 보안 솔루션 판매를 넘어, 실제 공격자의 사고방식과 최신 해킹 기법을 적용해 고객의 취약점을 분석하고 예측한다. 이는 기존의 방어 중심 보안 기업들과 가장 큰 차별점이다. 셋째, 우리의 오펜시브 보안 솔루션 'OFFen'은 통합형 플랫폼으로 단발성으로 진행하는 모의 해킹 컨설팅의 한계를 극복했다. 지속적인 위협 관리가 가능한 구독형 플랫폼이다. 공격 표면 관리(ASM)와 서비스형 모의 해킹(PTaaS)을 결합해 고객이 상시적인 보안 취약점을 관리할 수 있게 돕는다. 'OFFen'은 자동화 및 효율성도 우수하다. AI 기반의 자동화된 취약점 분석 기능을 통해, 고객사의 보안 담당자가 반복적인 업무 부담을 줄이고 핵심적인 보안 전략 수립에 집중할 수 있게 지원한다. 넷째, 실전 기반의 교육 훈련 서비스 'CAMP'는 이론+실습으로 시너지를 낸다. 단순한 이론 교육에 그치지 않고, 실제 해킹 대회인 CTF(Capture The Flag)와 같은 실습형 교육 프로그램을 제공한다. 고객사의 보안 담당자들이 실질적인 위협 대응 능력을 키울 수 있게 해준다. 이외에 경험 공유로, 엔키화이트햇의 전문가들이 실제 침해 사고 대응 및 위협 분석 과정에서 얻은 노하우를 교육 콘텐츠에 담아 살아있는 지식을 전달한다." 다섯째, 시장 리더십과 비전이다. 우리는 시장 개척자다. 국내에서는 아직 초기 단계인 '공격형 보안' 시장을 개척하고 선도해 나가고 있다. 이는 후발주자들에 비해 시장에 대한 깊은 이해와 고객 네트워크를 확보하는 데 유리하다. 여섯째, 글로벌 파트너십이다. 프랑스 군수기업 '탈레스(Thales)' 등 과의 파트너십을 통해 해외 시장에서도 기술력을 인정받고 있다. 이는 엔키화이트햇의 기술이 글로벌 수준에 도달했음을 입증하는 것이다. 이러한 요소들은 엔키화이트햇이 단순히 경쟁사와 유사한 서비스를 제공하는 기업이 아니라, '공격형 보안'이라는 새로운 시장을 정의하고 이끌어가는 리딩 기업임을 보여주는 핵심적인 비교 우위다." -고객사는? "민간 부문에서는 우리금융지주, JB금융지주, 한국투자증권, 한화생명, 현대카드, 카카오뱅크 등 주요 금융기관을 비롯해 엔씨소프트, 한글과컴퓨터, 우아한형제들, CJ올리브네트웍스, 무신사, 플렉스 등 주요 IT기업이 고객사로 참여하고 있다. 또 LG유플러스, KT, SK텔레콤 등 통신 3사와 지니언스, 시큐아이, 엑스게이트, 휴네시온 등 보안 솔루션 기업과 현대자동차와 삼성전자 등 국내 대표 제조기업으로 고객층을 확장했다. 국가기관 및 국방 분야에서는 한국인터넷진흥원(KISA), 국방부, 국방과학연구소(ADD), 한국항공우주산업(KAI), 육·해·공군 및 국군사이버작전사령부 등 주요 기관을 비롯해 주요 정보기관, 한국서부발전, LIG 등에서도 엔키화이트햇의 솔루션과 서비스를 도입했다." -올해 나올 신제품이나 업그레이드 계획은? "주력 제품인 오펜(OFFen)의 경우 AI기반 자동 침투테스트 도구를 론칭할 예정이다. 또 '캠프(CAMP)'는 고객의 요구사항에 맞는 교육프로그램(콘텐츠)을 새로 선보인다." -수출 현황과 계획도 궁금하다 "현재는 해외 비즈니스 비중이 크지 않다. 우선 싱가포르와 페루에는 고객사를 확보했다. 앞으로 일본, 사우디, 르완다, 베트남에 진출할 예정이다. 일본과 사우디에서는 연내 계약이 이뤄질 것으로 생각한다. 미국은 비용이 많이 들어가고 실효성 면에서 아직 매력이 없다고 본다." -회사 성장에는 기업문화나 복지도 중요하다. 어떤 기업문화나 복지를? "기업문화가 엔키화이트햇의 가장 큰 핵심역량이라고 생각한다. 자율적인 업무 수행이 우리의 최대 장점이다. 막강한 권한 위임으로 팀 리더가 상당 수준의 권한을 갖고 있다. 여기에 투명한 정보공유와 소통, 고객 존중 및 고객지향 노력과 윤리를 기반으로 한 업무수행을 하고 있다. 출퇴근도 자유롭다. 이런 기업문화를 바탕으로 국내 오펜시브 기업중 인원과 매출면에서 가장 빠른 속도로 성장하고 있다고 자부한다." -보안 시장이 AI와 클라우드, N2SF, 제로트러스트 등 요동치고 있다. 어떻게 대응하고 있나? "이런 환경 변화는 오펜시브 보안기업에게는 완전히 호재다. 망 분리 환경에서 AI, 클라우드를 사용할수 밖에 없는 환경으로 옮겨가면서 오펜시브 기업도 각광받고 있다. KISA가 진행하는 N2SF 실증사업 3곳 모두에 우리가 다 들어가 있다." -5년후나 10년후 어떤 회사가? 회사의 중장기 비전은? "오펜시브 보안 국내 1위를 넘어 아시아 1위가 되는 거다. 미국은 버겁지만 아시아 와 중동은 우리가 들어갈 수 있고, 충분히 여력도 있다고 본다. 우리가 '캠프'라는 교육 플랫폼을 갖고 있는데, 이를 기반으로 일본인들을 교육시키고, 이들 중 잘하는 사람을 뽑아 일본 지사에서 일하게 하는 형태의 비즈니스를 생각하고 있다. 아시아 국가에서는 글로벌 1위인 미국계 맨디언트 등과도 경쟁할 수 있다고 본다." [CEO 10문10답] -좌우명이나 묘비명, 애송하는 말은? "하고 싶은 일은 즉시 실행에 옮겨라. 시작이 반이다. 시작하면 되면 100%, 안되면 0%. 평균은 50%, 시작안하면 0%다" -컴퓨터와 보안에 대한 관심은 언제? "중학교시절(1982년경) 맥가이버라는 미국 드라마에서 스스로 생각하는 컴퓨터가 등장했다. 이때부터 컴퓨터에 관심을 가졌다. 애플컴퓨터 8비트부터가 시작이였다. 이후 첫 직장인 삼성항공 프로젝트에서 Database rebooting만으로 공장 전체가 멈추는 경험을 한후 영국 런던대로 정보보호 석사과정을 가면서 정보보호에 입문했다." -경영은, 사장(대표)은 무엇이라고 생각하는지… "경영은 사람에 대한 관리라고 생각한다. 일로서, 사장은 회사의 최종 의사결정권자로 모든일에 대한 책임을 진다. 예를들면, 잠수함에 물이 샌다면 함장은 누군가를 희생해 전체를 살릴수 있는 의사결정권자다. 엔키화이트햇은 직원 전체 110명의 평균연령이 27세다. 대부분이 경험이 부족한 나이다. 회사 대표이기에 앞서 이들의 멘토가 되고 싶다. 나의 경험을 바탕으로 모든 의사결정시 참고가 될 말을 해주고, 직접적인 의사결정은 각 리더들이 결정하게 위임한다. 실수를 통해 더욱 성장하기를 기대한다." -다시 태어나도 창업을? "영국 유학시절 영어강사의 질문이 "너 왜 유학왔어?" 였다. 그때 "사업을 하려고"라고 답했다. 나는 창업가 기질이 풍부하다고 생각한다. 긍정적이고 도전적이기 때문이다. 다시태어나도 사업가를 선택할것이고, 나의 자녀들도 각자의 비지니스를 찾기를 희망한다. 심지어 주부인 나의 와이프조차 자신이 원하는 사업모델을 찾아 도전하기를 바란다. 성공안해도 좋다. 자신이 좋아하는 일에 도전해 보라고 말하고 싶다." -예비 창업자나 후배 보안인에게 한마디 한다면… "사업은 내가 하고 싶은 일이다. 사업이 성공하면 부가 따라오지만 부를 쫒아 사업하지는 말아라. 자신이 하고자하는 비전을 이루기 위해 사업을 하고 긍정적으로 생각해라. 언제가 때가 되면 성공한다." -최애 맛집과 건강 유지는 어떻게 "해외 나가면 항상 김치찌개집을 찾는다. 요즘에는 맛있는 김치찌개집을 찾기 싶지않다. 운동(라운딩)후 음식은 항상 맛있다. 건강한 삶을 위해 주2회 PT 또는 셀프 트레이닝(Self Training)을 하고 골프로 운동과 재미를 같이 한다." -내가 버려야 할 것 한 가지와 장점 하나를 말한다면 "빠른 머리 회전과 그동안의 경험으로 빠른 의사 결정을 하는 편이다. 이에 이야기 도중 버럭할 때가 있다. 이는 버리고 싶다. 나의 역할을 관리 보다 멘토나 멘터링으로 정한 이유이기도 하다. 나는 모든일을 긍정적으로 생각한다. 그 긍정적인 성격이 모든 어려움을 극복할수 있는 원동력이였다고 생각한다." -인생의 겨울은? 어떻게 극복을? "처음 창업한 정보보호기술과 코닉글로리가 합병한 이후 내가 만든 창업한 회사에서 이유없이 퇴직하게 됐다. 그 때 억울한 감정이, 다른 도전을 너무 성급히 하도록 만들었다. 패션노믹스라는 패션IT기업을 창업한 후 2년만에 사업을 정리하면서 경제적 어려움이 가중돼 개인파산 등을 고민하던 시절이 있었다. 그때는 하루 하루를 살았고, 지하1층서 지하5층을 전전하는 등 당시는 어디까지 떨어지는지 모르는 어려운 환경이였다. 그런데 어느 순간 기회가 왔고, 점점 좋아지더라. 이 어려운 시기를 통해 우리 가족 모두는 작은 돈과 작은 기쁨에도 즐거워하는 소박한 가족이 됐다. 그 때의 행복감이 점점 좋아졌고, 지금은 완전히 극복했다. 현재 금융 부채가 0이다, 그리고 집도 없다(웃음)" -인생 롤모델과 그 이유는 "스티브 잡스다. 나처럼 밀려났다 다시 화려하게 복귀한 후 성공해 세상의 변화를 이끌었다. 그가 한 말인 'Stay Hungry(늘 갈망하라, 도전정신), Stay Foolish(우직하게 나아가라, 고정관념을 깨는 용기와 개방성)'를 좋아한다." -사이버강국 코리아를 위한 제언을 한다면 "보안 뿐 아니라 모든 분야가 그렇다. 기본으로 돌아가서 문제를 찾고 그 문제를 해결할 솔루션을 찾고 그 솔루션이 충분한지 검토후 보강을 한다. 이를 계속하는 것이다. 사이버보안은 정치적인 이슈가 아니고 우리나라 생존 이슈다. 모든 기업의 생존의 이슈이기도 하다. 각자가 사이버 보안을 위해 무엇인가 해야한다."

2025.10.22 09:39방은주

이상운 금결원 CISO "망분리 개선에 맞춘 新정보보호체계 만든다"

"금융보안 규제 선진화와 망분리 개선 등 정보보호 컨플라이언스가 변화하는 시점입니다. 금융보안 규제가 기존 열거형 방식에서 목표와 원칙 중심으로 바뀌면서 스스로 보안을 강화하는 노력에 집중합니다. 금융결제원은 '新정보보호체계'를 만들고 있습니다." 금융당국이 금융산업 디지털 혁신을 촉진하기 위해 10년 된 금융권 망분리 규제를 개선하고 나섰다. 망분리 개선이 시작되면서 가장 분주해진 업무가 사이버보안 영역이다. 금융과 핀테크 등의 핵심 인프라의 보안을 총괄하고 있는 금융결제원 이상운 최고정보보호책임자(CISO)는 자율보안체계 수립에 집중한다. CISO의 역할이 그 어느 때보다 강조되는 시점이다. 체크리스트에 기반한 수동적인 보안에서 능동적인 보안 시대로 넘어간다. 이상운 CISO는 "금융공동망을 운영하는 금융결제원은 디지털 금융 시대 중요한 인프라를 책임지고 있다"면서 "망분리 규제 개선으로 외부와 연결 접점이 생기면 진화한 사이버 보안 위협에 노출되는 공격 표면이 늘어난다"고 말했다. 그는 "시스템 구축과 운영에서 망분리 규제 개선에 따른 장점을 취하면서도 보안성은 확보하는 정보보호체계가 핵심 경쟁력이 될 것"이라고 말했다. 금결원은 대내외 환경변화에 대응하고 중장기 정보보호 업무 방향 설정을 위해 미래 환경 변화에 적합한 新정보보호체계를 마련한다. 이 CISO는 "핵심과제인 다층적 보호 체계를 만들기 위해 제로 트러스트 기반 보안 플랫폼 구축과 안정화에 자원을 투입한다"고 설명했다. '절대 믿지 말고(Never Trust), 항상 검증하라(Always Vertify)'란 제로 트러스트 원칙에 기반한다. 이 CISO는 “제로 트러스트는 전통적인 경계 기반 보안을 무력화하는 최신 사이버 위협에 대응할 수 있다”면서 “망분리 규제 개선의 핵심 보안 요소인 다층적 보호 체계 구현의 근간이 된다”고 말했다. 금결원은 지난 10월 과기정통부와 KISA가 주관하는 '제로트러스트 도입전환 컨설팅' 사업에서 민간분야 지원 대상기업으로 선정됐다. 이 CISO는 “금결원 내 제로 트러스트 관련 현황 분석과 성숙도 평가, 보안모델, 로드맵 수립 등을 수행할 예정”이라며 “생성형AI와 클라우드 등을 활용할 수 있는 개방형 개발 및 테스트 환경에 적합한 제로 트러스트 보안 모델 설계가 목표”라고 밝혔다. 금결원은 규제 준수를 위한 모의해킹에 머무르지 않고 선제적으로 보안 취약점을 찾는데도 집중하고 있다. 그는 “디지털 전환 가속화와 신기술 의존이 높아지면서 외부 개방과 연결이 증가할 수 밖에 없다”면서 “사이버 공격 표면 확장은 피할 수 없다”고 말했다. 이 CISO는 “오펜시브 보안 전문기업과 함께 공격자 관점에서 대외 서비스에 대한 취약점 점검을 확대하고 있다”면서 “올해는 전년 보다 2배 가량 모의해킹 기간을 늘려 점검했다”고 강조했다. 금결원 보안팀은 이를 통해 공격과 침투 시나리오 이해하고 사고 인지와 초기 대응절차를 보강하는 성과를 달성했다. 이 CISO는 “규제에 맞춰 주어진 보안을 하던 시대는 끝났다”면서 “각 기업이 자체 시스템과 데이터에 가장 적합한 보안 체계를 만들고 운영해야 한다”고 말했다. 이어 “특정 기간을 넘어 지속적인 침투 테스트를 통해 변화하는 IT환경에서 사이버 복원력을 유지할 것”이라고 덧붙였다.

2024.11.25 11:08김인순

"구글도 보안 취약점 못 피해"…안전한 SW 개발 환경 만들려면?

"소프트웨어(SW)와 보안 취약점은 뗄 수 없는 관계입니다. 공격자는 이를 늘 악용할 것입니다. 개발자는 SW 설계 단계부터 시큐어 코딩을 필수적으로 진행해야 합니다." 엔키화이트햇 조정현 부사장은 6일 서울 강남 섬유센터에서 열린 '제14회 SW 개발보안 컨퍼런스'에서 "SW 개발에 시큐어 코딩이 필수인 시대"라며 이같이 강조했다. 시큐어 코딩이란 안전한 코딩 표준과 지침을 준수해 코딩하는 작업 과정으로, 코드 수준에서부터 보안을 강화하는 접근법이다. 이를 통해 SW는 해킹을 비롯한 데이터 유출, 서비스 거부 공격 등 다양한 보안 위협에 노출될 위험을 줄일 수 있다. 조 부사장은 다수 기업이 취약점 예방·제거를 위해 노력하지만 아쉬운 부분이 있다고 지적했다. 시큐어 코딩이 아닌 보안 장비에 지나치게 의존한다는 이유에서다. 조 부사장은 "이는 근본적 해결책이 아니다"며 "보안 장비도 SW의 일종이기 때문"이라고 설명했다. 이어 "SW의 가장 기초인 코드 보안이 더 중요하다"고 주장했다. 또 조 부사장은 이 자리에서 SW 취약점을 두고 피할 수 없는 숙명이라고 봤다. 마이크로소프트와 구글, 애플도 자사 SW 취약점을 100% 해결할 수 없을 것이라고 강조했다. 조 부사장은 "개발자는 항상 자신의 코드가 취약할 수 있다는 마음가짐으로 보안에 신경 써야 한다"며 "개발자는 해커 입장에서 늘 생각해야 SW 취약점이 보일 것"이라고 당부했다. 엔키화이트햇은 모의해킹을 비롯한 침투 테스트, 취약점 진단 서비스를 제공하는 기업이다. 실제 기업 시스템을 침투해 취약점을 직접 확인하는 서비스를 제공 중으로, 해커가 사이버 공격을 우회해 진행한 사례까지 발견하고자 노력하고 있다. 조 부사장은 "앞으로 단순 취약점 발견에 그쳐선 안 된다"며 "실제 공격자가 행하는 방식으로 기업 시스템에 침투해 내부 정보 탈취 테스트까지 진행해야 할 것"이라고 말했다. 이어 "이럴수록 기업은 장비에 의존하는 것보다 기초 시스템 구축에 힘써야 한다"고 덧붙였다.

2024.11.06 18:09김미정

"생성형 AI 도입 전 사이버 공격 표면 확인…보안위협 지속 관리"

"사이버 보안팀은 방어를 넘어 끊임없이 위협을 찾아내 능동적으로 대처해야 합니다. 수동적인 방어를 넘어 공격적인 대응으로 보안의 패러다임이 이동했습니다." 오펜시브 보안 전문 기업 엔키화이트햇은 지난 8월 기업이 능동적으로 보안 상황을 점검하고 대응할 수 있는 구독형 침투테스트서비스 '오펜 PTaaS'를 공개했다. 엔키화이트햇의 첫번째 서비스로서소프트웨어(SaaS)다. 기존에 해커들이 주축이된 회사는 주로 컨설팅 사업에 집중해왔다. 엔키화이트햇은 글로벌 수준의 화이트햇 해커 노하우를 기업 보안 담당자들이 편리하게 빌려 쓸 수 있는 서비스로 개발했다. 해킹 기술력에 제품 구현력까지 갖춘 기업으로 발돋움했다. 엔키화이트햇은 글로벌 해킹 대회에서 실력을 인정받은 보안 전문가들이 모인 스타트업이다. 이성권 대표는 “일회성으로 끝나는 모의해킹으로 급변하는 위협환경에서 보안 수준이 유지 되지 않는다”면서 “침투테스트 컨설팅하며 쌓은 노하우를 기업 보안 담당자들이 보다 편리하게 이용하면서 능동적으로 대처하는 방법을 고민했다”고 설명했다. 오펜 PTaaS는 기업 보안팀이 복잡한 컨설팅 계약 과정을 간소화하면서 지속적으로 화이트햇 해커 기술력을 빌려쓰는 서비스다. 기업 보안팀은 오펜 PTaaS를 구독해 내부 공격 표면이나 침투경로, 보안 취약점을 지속적으로 식별하고 관리할 수 있다. 기업 보안팀이 원하는 시기에 침투테스트를 주기적으로 하고 대응책도 수립한다. 이 대표는 “최근 생성형AI와 클라우드 사용이 증가하면서 기업이 신기술 채택에 따른 사이버 공격 표면이나 취약점을 어떻게 찾아야할지 고민한다"면서 “오펜 PTaaS는 각종 IT인프라 운영 미숙이나 설정 오류, 솔루션 취약점, 해커의 공격 루트를 찾아 대응책을 제시한다"고 설명했다. 이어 “최근 관심이 높은 제로 트러스트(Zero Trust) 아키텍쳐 준수 여부 진단도 가능하다”면서 “침투테스트를 받은 후 PTaaS를 구독해 전문 화이트해커와 신속히 커뮤니케이션하며 보안 상태를 유지하는 기업이 늘고 있다"고 덧붙였다. 오펜 PTaaS는 레드(RED)/블루(BLUE)/퍼플(PURPLE)로 구성됐다. 레드는 조직의 공격 표면・침투 경로・보안 취약점을 식별・관리하는 영역이다. 블루는 심층 위협 분석・대응에 활용 가능한 악성코드 분석 서비스와 공격자 TTPs 기반 탐지 규칙을 제공하는 분야다. 퍼플은 실전형 사이버 공방 훈련과 보안팀 강화 교육을 제공해 조직과 제품의 전 주기 지속적인 보안에 활용할 수 있다. 오펜 PTaaS를 지속해 사용하면 기업과 기관의 과거와 현재 보안 수준의 비교 평가가 가능하다.

2024.10.21 13:26김인순

공공·금융 업무망서 생성형AI, SaaS 쓴다...다중보안체계 시장을 잡아라

사이버 보안 기업이 공공·금융 보안정책 개선에 따라 다중보안체계(MLS)를 도입하는 업무망 환경을 안전하게 만드는 기술을 앞다퉈 제시했다. 국가정보원과 국가보안기술연구소는 11일부터 12일까지 삼성동 코엑스에서 '제1회 사이버서밋코리아(CSK) 2024'를 개최했다. 정부는 이 행사에서 공공분야에 인공지능(AI), 클라우드 확산을 위해 망분리 정책을 완화하고 새로운 보안 체계인 '다층보안체계(MLS)'를 도입한다고 밝혔다. 사이버 보안업계는 정책 변화에 따라 대응책을 제시했다. 앤앤에스피(대표 김일용)는 CSK2024에 국가 망 보안 정책 개선에 대응하는 SaaS와 생성형AI 중계 보안 솔루션 '앤넷CDS CSG(Cloud Security Gateway)'를 선보였다. 앤넷CDS 시리즈는 내부망에서 외부 서비스로 비인가된 접속을 차단한다. 외부에서 내부망으로 우회접속도 막아 공공과 금융 전산망 환경을 안전하게 유지한다. 앤앤에스피는 발전시설과 공장 등 주요 기반 보호 시설 보안 솔루션에 이번에 클라우드 시큐리티 게이트웨이 솔루션을 전시하며 CPS를 넘어 IT 영역 전반까지 보안제품 라인업을 강화했다. 김일용 앤앤에스피 대표는 “클라우드 시큐리티 게이트 웨이는 망분리 환경 개선에 따라 다중보안체계(MLS) 지원하는 솔루션"이라면서 “AI와 클라우드 기반의 업무 자동화 등 기관과 금융권 업무 생산성을 높이고 데이터를 안전하게 활용하게 지원한다"고 말했다. 수산아이앤티(대표 정은아)는 생성형 AI를 완벽 분석해 업무망 환경을 안전하게 제공하는 유해사이트차단 솔루션 '이워커(eWalker) SWG' 를 전시했다. SSL 가시성 솔루션 '이프리즘(ePrism) SSL VA'과 AI·메일 ·메신저 제어·클라우드 환경에 최적화된 네트워크 DLP 솔루션 '이워커(eWalker) DLP' 등을 선보였다. 정은아 수산아이앤티 대표는 “생성형 AI 분석과 클라우드 환경에 최적화된 다양한 보안 솔루션 기술을 중점적으로 개발해 적용하고 있다”며 “더욱 안전한 공공기관과 금융권의 업무망 환경을 만들기 위해 앞으로도 지속적으로 노력할 것”이라고 말했다. 엔키화이트햇(대표 이성권)은 국가 망 보안 정책 개선에 따라 사이버 공격 표면을 최소화할 수 있는 '오펜(OFFen)' 서비스를 선보였다. 엔키화이트햇은 Δ 구독형 침투테스트 오펜 PTaaS (Penetration Testing as a Service) Δ 위협 분석 플랫폼 오펜 CTI (Cyber Threat Intelligence) Δ 실전형 사이버 공방훈련장 플랫폼 오펜 CR (Cyber Range)을 전시하며 시장에 대응했다. 이성권 대표는 “엔키화이트햇은 제품이 해외에서 경쟁력을 갖추기 위해 통합보안모델을 연구 중”이라면서 “오펜 제품은 국가망 보안 정책 개선에 따라 증가하는 공격 표면을 지속적으로 관리할 수 있는 서비스”라고 강조했다.

2024.09.12 13:18김인순

엔키화이트햇 해킹 팀 '오딘', 글로벌 해킹방어대회 '데프콘'서 실력 입증

오펜시브 보안 전문 기업 엔키화이트햇(대표 이성권) 해킹팀 '오딘(Odin)'이 글로벌 해킹방어대회 '데프콘(DEFCON) CTF32' 본선에서 실력을 과시했다. 데프콘은 올해 32회를 맞이한 세계 최대 규모 해킹대회다. 전세계 해커는 8월 9일부터 11일까지 미국 라스베이거스에 모였다. 엔키화이트햇 컨설팅팀, 사이버훈련센터, 연구팀 등 총 13명의 직원이 데프콘에 참여해 실력을 겨뤘다. 엔키화이트햇 직원들은 하입보이(HypeBoy), 수퍼다이스코드(SuperDiceCode), 콜드퓨전(Cold Fusion) 등 3개 팀으로 예선을 통과했다. 엔키화이트햇 컨설팅팀, 사이버훈련센터 연구팀 등 총 13명의 직원이 데프콘에 참여했다. 이번 대회에서 서명환 사이버훈련센터 센터장외 7명이 참여한 수퍼다이스코드가 3위, 하입보이로 참여한 차현수 팀장 외 3명이 8위에 올랐다. 엔키화이트햇은 오펜시브보안 전문기업으로 내부 인력 역량 강화를 위해 국내외 해킹대회 참여를 독려한다. 데프콘 등 글로벌 행사에서는 최신 해킹 기술과 보안 위협, 방어 전략이 공유된다. 다양한 워크샵과 강연, 실습 세션을 통해 실질적인 기술 습득이 가능하다. 엔키화이트햇 연구원들이 참여하는 CTF 등 대회에서는 다양한 사이버 보안 문제 해결 방식과 접근법을 시도하며 실전 경험을 쌓을 수 있다. 엔키화이트햇은 해커 관점에서 사이버 위협에 선제적으로 대응하는 '오펜시브 시큐리티 전문기업'이다. 엔키화이트햇은 사이버 보안 교육훈련과 침투테스트, 취약점 연구에 집중한다. 엔키화이트햇은 2016년 설립 후 꾸준히 사이버보안 인재양성에 관심을 가져오며 2019년부터 사이버공격방어대회 운영을 맡아왔다. 금융보안 위협분석 대회 FIESTA와 CODEGATE 국제해킹방어대회 운영 등 20회가 넘는 국내 해킹대회 경험을 보유하고 있다. 이성권 엔키화이트햇 대표는 “연구원들이 데프콘에 참여 최신 위협 동향을 파악하고 창의적인 방법으로 문제를 해결하는 경험을 축적한다"면서 “글로벌 대회에 참여해 자체 기술역량을 높이는 기회로 삼고 있다"고 말했다.

2024.08.12 17:14김인순

금융보안원, 금융권 보안대책 마련 나선다

금융보안원이 금융권 소프트웨어 공급망 보안체계에 대한 철저한 대비책 마련을 위해 행동에 나섰다. 금융보안원은 다음달 5일 여의도에서 '한국 금융보안의 현 주소와 나아갈 방향'을 주제로 세미나를 개최한다. 이번 세미나는 소프트웨어 공급망 보안체계의 중요성을 강조하고 정책·기술적 대응 방안을 논의하기 위해 마련됐다. 세미나에는 윤명근 국민대학교 교수, 이재용 KB국민은행 최고정보보안책임자(CISO), 지정호 토스증권 CISO, 이성권 엔키화이트햇 대표 등 다양한 전문가들이 참여한다. 이들은 패널 토론을 통해 IT 장애의 원인·영향과 소프트웨어 공급망 보안체계의 취약점을 검토할 예정이다. 참가 희망자는 금융보안원 홈페이지 사전등록을 통해 세미나에 참석할 수 있다. 사전등록은 31일부터 가능하며 현장등록도 허용된다. 김철웅 금융보안원장은 "세미나를 통해 금융권 전체가 소프트웨어 공급망 보안체계의 중요성을 인식하고 철저한 대비책을 마련하기를 기대한다"고 밝혔다.

2024.07.31 16:35조이환

엔키화이트햇 "보안 담당자 역량은 실제 사례 경험 여부"

엔키화이트햇 조정현 부사장은 “사이버 위협에 대한 훈련을 통해 보안 담당자의 역량을 높일 수 있다”고 강조했다. 엔키화이트햇(대표 이성권)은 제주 메종글래드호텔에서 열린 '제14회 CPS 보안 워크숍'에서 '화이트해커 관점에서 사이버 훈련의 중요성'을 발표했다고 30일 밝혔다. 조 부사장은 “침해사고 발생후 성공적 대응은 보안담당자의 실제사례 경험 여부에 달려있다”며 “훈련을 통해 담당자의 실질적 역량을 올릴 수 있기 때문에 사이버 훈련을 적극 권장한다”고 말했다. 엔키화이트햇은 해커 관점에서 사이버 위협에 선제적으로 대응하는 '오펜시브 시큐리티 전문기업'이다. 엔키화이트햇은 사이버 보안 교육훈련과 침투테스트, 취약점 연구 전문 기업으로 자리매김 하고 있다. 스마트 시티 인프라 보안에 중점을 둔 '차세대 지능형 교통시스템(C-ITS) 취약점 검증 및 사이버 공방 훈련 기술' 개발에 집중하고 있다. 엔키화이트햇은 8년간 축적한 오펜시브 보안 기술 노하우를 집대성한 솔루션을 '오펜(OFFen)'으로 브랜드화했다. 오펜은 '열린' 사고로 취약점을 '공개적으로' 찾고 '노출시켜' 해결한다는 의미다. 엔키화이트햇은 공격자 관점에서 취약점 평가부터 대응전략까지 제시하는 '오펜 PTaaS(OFFen PTaaS)', 실전형 공방 훈련장 '오펜 CR(OFFen CR)', 최신 사이버 공격 연구 '오펜CTI(OFFen CTI)'에 이르는 SaaS 기반 사이버 보안 솔루션을 선보일 예정이다. 한국정보보호학회 CPS보안연구회는 올해로 14회 사이버물리시스템(CPS) 보안 워크숍을 개최했다. CPS보안연구회는 사이버 시스템에서 보안기술 뿐만 아니라 전력, 원자력, 교통, 수자원 등 국가기반시설의 제어시스템에 대한 보안기술을 연구하고 정기 워크숍을 해왔다.

2024.05.30 17:59남혁우

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

한미 관세 팩트시트 확정…기업들 "불확실성 걷혔다"

웹툰엔터vs픽코마, 3분기 성적·확장 전략 비교해보니

벤츠, 韓에 직판제·亞구매 허브 구축…"세계 최고 고객 경험 선사"

해킹 인질된 핀테크社 "몸값 줄 돈, 보안 연구 기부하겠다"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.