• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'옥타코'통합검색 결과 입니다. (12건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[2026 주목! 보안기업] 옥타코 "피싱 리지스턴트 인증 선도"

"올해 옥타코 목표는 피싱 공격으로 뚫을 수 없는 '피싱 리지스턴트(Phishing-resistant)' 인증과 제로 트러스트 IAM(Identity Access Management) 분야에서 확고한 기술기업으로 자리매김하는 것입니다." 이재형 옥타코 대표는 29일 지디넷코리아와의 신년인터뷰에서 "주요 산업군 레퍼런스 확대와 기술 중심 성장을 통해 지속 가능한 경쟁력을 확보하겠다"면서 이 같이 밝혔다. 2016년 4월 설립한 옥타코는 국제 온라인 인증 FIDO(Fast IDentity Online, 파이도로 발음) 전문 기업이다. 사용자가 안전하게 계정을 쓰게 도와준다. 보안 소프트웨어와 아울러 여기에 들어가는 인증 장치를 만든 회사는 옥타코가 세계에서 유일하다는게 이 대표 설명이다. 그의 시선은 늘 '세계'를 보고 있다. 직원 30여명 중 외국인 비중이 국내 보안SW 기업 중 가장 많다. 이 대표는 늘 "세계 사이버 보안 시장에서 한국 비중은 2%가 안 된다. 98%를 보는 게 당연하지 않냐"고 말한다. 아래는 이 대표와 인터뷰 일문일답. - 작년엔 유독 대형 보안 사고가 많았다. 올해 보안 시장을 어떻게 전망하나. "2026년 보안시장은 계정과 인증을 둘러싼 위협이 더욱 정교해지는 한 해가 될 것으로 보고 있다. 대형 보안 사고가 반복하면서 인증 단계의 중요성이 재조명되고 있고, AI를 악용한 공격확산으로 기존 방식의 한계도 뚜렷해지고 있다. 이에, 올해 보안시장은 ▲인증 단계 신뢰성 강화 ▲사용자 디바이스 기반 접근 통제 ▲제로트러스트 개념 현실 적용을 중심으로 점진적인 변화를 이어갈 것으로 예상한다." - 옥타코가 올해 주력할 보안 시장은? "금융, 공공, 대기업 등 엔터프라이즈 시장을 중심으로 제로 트러스트와 Phishing-resistant 인증 수요가 본격화하는 영역을 집중 공략할 계획이다. 이들 시장은 단순한 보안 솔루션 도입을 넘어, 계정 탈취로 인한 침해 가능성을 구조적으로 차단할 수 있는 인증 체계를 요청하고 있다. 특히 금융과 공공분야는 PC기반 업무 환경이 여전히 중심이기 때문에, PC로그인 단계서부터 신뢰할 수 있는 인증을 적용하는 것이 중요하다. 옥타코는 이러한 특성을 반영해 PC로그인과 주요 업무 시스템 접근 구간에 Phishing-resistant 인증을 적용, 실제 운영 환경에서 효과를 검증할 수 있는 보안 모델을 제시한다." - 올해 나올 신제품이나 업그레이드 제품에 대해 말해달라 "2026년 옥타코는 'PC로그인부터 보안이 시작되는 제로 트러스트 인증 구조'를 중심으로 제품 고도화를 추진할 계획이다. Phishing-resistant M2A(Machine-to-application) 서비스인 '옥타코 MFA'는 사용자가 PC에 로그인하는 시점부터 피싱과 자격증명 탈취를 원천적으로 차단하는 다중 속성 인증을 적용함으로써 발생할 수 있는 침해 가능성을 최소화해준다. 여기에 SSO(Single Sign-On)를 연계해 로그인 이후의 애플리케이션 접근까지 일관된 인증 정책을 적용, 초기 로그인부터 서비스 접근까지 이어지는 End-to-End 인증 흐름을 강화할 예정이다." - AI를 악용한 해커공격이 올해 많을 전망이다. 어떻게 대응하나 "2026년에는 AI를 악용한 공격이 한층 더 정교해질 것으로 보고 있다. 단순히 피싱을 넘어, 딥페이크 음성, 영상, 합성 신원을 활용한 신뢰 조작 공격이 실제 보안 위협으로 부상하고 있다. 이러한 공격은 사용자를 속이는데 초점이 맞춰져있기 때문에, 사람 판단이나 인지에 의존하는 인증 방식만으로는 한계가 분명하다. 옥타코는 이에 대응해 사용자 판단 여부와 무관하게 인증 자체가 우회되지 않는 Phishing-resistant 인증 구조를 강화하고 있다. 특히 PC로그인과 최초 인증 단계에서 사용자와 디바이스에 대한 신뢰성을 기술적으로 검증함으로써, 딥페이크나 사회공학 기법이 개입되더라도 계정 탈취와 인증 우회를 원천적으로 차단하는데 중점을 두고 있다." -올해 제로트러스트 분야도 작년보다 활성화 할 전망이다 "제로트러스트 시장 공략에 있어 옥타코는 이론이 아닌 적용가능한 인증구조에 초점을 맞추고 있다. 많은 기업과 기관이 제로 트러스트 도입을 고민하고 있는데, 현실적으로 기존 인프라와 업무 환경을 유지한 상태에서 단계적으로 전환할 수 있는 방안을 필요로 하고 있다. 옥타코는 PC로그인 -> 사용자 인증 -> 애플리케이션 접근으로 이어지는 업무 흐름에 자연스럽게 제로 트러스트 원칙을 적용, 추가적인 복잡성 없이도 보안 수준을 높일 수 있는 전략을 추진하고 있다." -공급망 분야 시장도 올해 주목하는 시장이다... "공급망 보안 영역 역시 협력사와 외주 인력, 파트너 계정관리가 주요 보안이슈로 부상하고 있다. 옥타코는 공급망 보안 역시 인증과 접근 통제에서 출발해야한다고 보고 있다. 외부 인력이 사용하는 계정에 대해 PC로그인 및 시스템 접근 단계에서 Phishing-resistant 인증을 적용함으로써 계정 탈취와 권한 오남용 위험을 최소화하는데 집중하고 있다. 특히 다수의 외부 사용자가 혼재돼 있는 환경에서도 관리자가 인증정책을 일관되게 적용하고 운영할 수 있게 현실적인 관리 모델을 제시한다." -해외 시장 진출 현황과 올해 계획은? "해외시장에서는 제로 트러스트와 Phishing-resistant 인증에 대한 관심이 금융과 공공을 중심으로 빠르게 확산하고 있다. 옥타코는 글로벌 표준에 부합하는 인증 기술을 기반으로, 현지 규제 환경과 업무 특성을 고려한 시장 공략 전략을 추진하고 있다. 올해는 인도네시아, 베트남, 싱가포르, 필리핀 등 동남아시아를 전략시장으로 확산할 계획이다." -올해 경영 목표는 "크게 세 가지다. PC로그인 중심 인증 기술 고도화와 제로트러스트 환경에 적합한 인증 구조 확산, 주요 산업군 레퍼런스 확대다." -작년 한해 회고와 주요 성과 몇 가지를 말해준다면 "2025년은 옥타코에게 기술 고도화와 사업 확장의 기반을 다진 한 해였다. 금융권 및 대기업을 중심으로 옥타코의 Phishing-resistant M2A서비스인 '옥타코MFA'와 지문보안키 '이지핑거' 도입이 확대됐고, 실제 운영환경에서 안정성과 편의성을 동시에 검증 받았다. 특히 단순 인증 솔루션을 넘어 제로트러스트 환경에 최적화한 사용자 인증 아키텍처를 강화했고, 클라우드 환경에서도 동일한 보안수준을 제공할 수 있게 제품 구조를 재정비했다. 이런 성과를 바탕으로 해외 시장 진출과 SaaS 서비스를 준비하는 중요한 전환점이 된 한해였다." -보안 및 사이버강국 코리아를 위한 제언도 해달라 "사이버 보안 수준은 결국 얼마나 안전한 인증 체계를 갖추고 있는가에 달려 있다고 생각한다. 비밀번호 중심 인증에서 벗어나 Phishing-resistant 인증과 제로트러스트 기반 접근 통제가 확산된다면, 대한민국은 글로벌 보안 환경에서도 충분히 경쟁력을 확보할 수 있을 거라고 생각한다." ◆ 이재형 대표는... -AI 인공지능 융합보안 석사 -국가인공지능 전략위원회 자문위원 -FIDO Alliance 2026 Outstanding Member of the Year 수상. -과기부 장관상 수상(2025년 우수정보보호기술 제품) -과기부 장관상 수상(2025년 대한민국 정보보호 저변확대와 역량강화 공로 인정) -한국정보보호학회 협력 부회장(2025~26) -성남시 중소기업 옴부즈만 위원(2025) -FIDO Alliance 공로상 수상(2023년, 2022년) -AI 인공지능 및 Digital Identity 전문가

2026.01.29 22:06방은주 기자

옥타코-굿모닝아이텍-네오아이앤이, 제로트러스트 고도화 3자 협력

제로트러스트 보안 전문기업 옥타코(대표 이재형)는 굿모닝아이텍(대표 이주찬), 네오아이앤이(대표 박계형)와 함께 제로트러스트(Zero Trust)보안 환경에서의 인증 체계를 고도화하고, 기업과 기관의 정보보안 수준을 실질적으로 높이기 위한 협력에 나선다고 6일 밝혔다. 3사는 이를 위해 제로트러스트 인증 보안 사업 공동 추진을 위한 양해각서(MOU)를 체결했다. 이번 협력은 기존의 네트워크 경계 중심 보안과 단순 로그인 위주 인증 방식이 계정탈취, 피싱 공격 등 현실적인 위협에 충분히 대응하지 못한다는 문제의식에서 출발했다. 최근 제로트러스트 보안 환경에서는 로그인 절차를 통과했는지 여부보다, 지금 시스템에 접속한 주체가 실제 사용자 본인인지, 아니면 계정 정보만을 이용한 접근인지를 얼마나 정확하게 구분할 수 있느냐가 핵심적인 보안 요소로 부각했다. 3사는 이러한 제로트러스트 보안 요구사항에 대응, 실제 사용자 신원을 보다 명확하게 확인할 수 있는 인증 체계를 공동으로 구현, 고객 환경의 보안 수준을 한 단계 끌어올릴 계획이다. 특히 이번 협력은 특정 기술을 단순히 연동하는 데 있는 것이 아니라, 제로트러스트 환경에 부합하는 인증 신뢰도를 확보해 전반적인 보안 수준을 강화하는 데 있다. 이를 위해 네오아이앤이는 자사 '실버포트(Silverfort)' 기반의 인증 판단 및 정책 기술을 통해 제로트러스트 환경에서의 접근 통제와 인증 판단을 담당하고, 옥타코는 FIDO2 국제 표준 기술을 기반으로 한 자사 지문 보안키 '이지핑거 C(EzFinger C)'를 포함한 Phishing-resistant 인증 기술을 제공한다. 양사는 각자의 역할을 바탕으로 시스템이 신뢰할 수 있는 사용자 신원 정보를 확보할 수 있게 상호 보완적인 구조를 구축할 예정이다. 특히 옥타코는 제로트러스트 보안 체계가 올바른 판단을 내릴 수 있게 '지금 접속한 사람이 실제 사용자 본인인지'를 확실하게 증명하는 역할에 집중한다는 전략이다. 이를 통해 계정 정보나 인증 단계의 수가 아니라, 실제 사용자 여부를 기준으로 보안 판단이 이루어질 수 있도록 돕는 인증 레이어로서의 역할을 강화해 나갈 방침이다. 또 굿모닝아이텍은 이번 제로트러스트 인증 보안 사업 전반에 대한 사업 기획과 고객 대응, 프로젝트 수행을 담당하며, 공동 솔루션 시장 확산과 고객 적용을 주도한다. 3사는 사업 추진 이후에도 운영 현황을 점검하고 필요한 정보를 공유하며 지속적인 협력관계를 이어갈 계획이다. 이제형 옥타코 대표는 “그동안 OTP, SMS 등 2차인증은 접속 과정에서 확인 단계를 늘리는 데 주로 활용돼 왔지만, 제로트러스트 환경에서는 단순 확인 방식만으로는 지급 접속한 주체가 실제 사용자 본인인지까지는 판단하기에는 충분하지 않다”며 “제로트러스트 보안에서는 인증을 몇 단계 거쳤는지가 아니라, 무엇을 확인했는지가 더 중요해지고 있다”고 진단했다. 이어 “옥타코 인증은 추가 정보를 입력하는 방식이 아니라, 사용자 본인 존재와 행위를 직접 확인함으로써 '사람 자체'를 기준으로 신원을 증명하는 Phishing-resistant 인증에 초점을 맞추고 있다”며 “이를 통해 IAM과 제로트러스트 보안 체계가 계정 정보가 아닌 실제 사용자 여부를 기준으로 보다 정확한 판단을 내릴 수 있도록 돕는 것이 목표”라고 덧붙였다. 옥타코는 이번 MOU를 계기로 제로트러스트 보안 아키텍처에 최적화한 인증 기술을 중심으로 파트너 생태계를 확장하고, 인증을 넘어 IAM환경 전반을 보다 안전하게 뒷받침하는 핵심 보안 기업으로서 국내외 시장 공략을 본격화할 계획이

2026.01.07 00:01방은주 기자

[체험] "지문 10여번 터치로 사용...보안 막강한데 쓰기도 간편"

일반적으로 보안과 편의성은 반비례한다. 보안성을 높이려면 인증 숫자를 늘리거나 다차원 인증을 해야 한다. 업무 환경을 제한, 효율성이 낮아진다. 옥타코 스마트 지문인증 보안키인 '이지핑거'는 달랐다. 보안성은 높였는데, 편의성은 더 좋아졌다. 기자는 개인 PC를 로그인하려면 총 10자리의 비밀번호를 입력해야 한다. 알파벳 대·소문자에서부터 특수기호까지 포함돼 있다. PC를 켤 때마다 매일 입력하던 비밀번호여서 이지핑거를 사용하기 전까지는 불편한 행위인지조차 인식하지 못했다. PC 로그인뿐 아니라 구글, G메일, 메타, 유튜브 등 다양한 서비스에서도 인증이 호환된다. 심지어 네이버, 카카오 등 '윈도우 헬로(Windows Hello)'를 지원하는 환경에서도 손쉽게 로그인이 가능하다. 윈도우 헬로는 윈도우 OS(운영체제)에서 얼굴·지문·PIN 등으로 로그인 할 수 있는 비밀번호보다 더 안전한 인증이다. 일반적으로 사용하는 비밀번호를 입력해 로그인하는 기존의 체계는 안전해 보이지만 사실은 여러 위협에 취약할 수밖에 없다. 다크웹 등에서 거래되고 있는 개인정보만 수십억 건에 달하는 만큼 언제든 내 계정정보에 제3자가 접근할 수 있는 환경인 셈이다. 특히 '1234', '1q2w3e4r' 등 유추하기 쉬운 비밀번호 패턴은 공격에 더욱 취약하다. 또 한번 유출된 개인정보를 여러 웹사이트나 계정, 기업 관리자 시스템에 무차별적으로 대입해보는 공격, 즉 '크리덴셜스터핑' 공격에도 쉽게 노출될 우려도 있다. 인증 전 구간에서 암호화가 되지 않아 중앙 서버에서 계정정보가 평문으로 저장돼 있는 구간이 공격자로부터 탈취되면 공격을 더욱 치명적이다. 더구나 쿠팡, 롯데카드 등 대규모 유출사고가 빈번해지고 있는 만큼 비밀번호는 더 이상 안전한 로그인 체계가 아니다. 안전하지 않은 로그인 방법인데도 불구하고 주기적으로 변경해야 하거나 특수기호를 포함하는 등 비밀번호에서 요구하는 보안 수준은 점차 '수고로움'이 들고 있다. 비밀번호를 관리하는 관리자 입장에서도 계정정보 보호를 위해 비용을 투입해야 하는 단점이 있다. 이에 글로벌 빅테크 기업들은 지문, 얼굴 등을 통한 로그인 체계를 계속해서 도입·확산하는 추세다. 실제 마이크로소프트는 지난 6월 '마이크로소프트 어센티케이터'에 새 비밀번호를 저장할 수 없도록 조치하고 7월에는 저장된 모든 비밀번호와 결제정보를 삭제했다. 패스키 기반의 인증 체계를 도입하기 위함이다. 국내에서도 네이버, 카카오 등 대형 플랫폼 기업에서도 비밀번호 로그인 체계를 유지하면서 패스키 로그인 환경을 더불어 지원하고 있다. 지문 10여번 터치 만으로 빠른 등록…곧바로 사용 가능 '이지핑거'는 사용법도 간단했다. 우선 유선으로 PC에 연결한 뒤, PC 설정에서 '지문 로그인 설정' 탭에 들어가면 된다. 이어 보안키를 등록하는 과정을 거치는데, 지문 센서에 로그인에 사용할 손가락을 10여번 반복해서 터치하면 등록이 완료된다. 손가락 지문이 제대로 인식되지 않을 만약의 상황을 대비해 PIN 번호까지 등록할 수 있다. 등록을 완료하면 곧바로 사용이 가능하다. 기자는 곧바로 윈도우 헬로를 지원하는 카카오의 잠금을 풀어보기로 했다. 보안키가 등록되면, 카카오톡 기존 잠금모드 상태에서 표시되지 않던 윈도우 헬로로 잠금해제하겠냐는 탭이 생성된다. 탭을 누르면 윈도우 헬로 창이 열리며, 지문 판독기에 손가락 지문을 스캔하라는 안내가 표시된다. 손가락을 오래 대고 있을 필요도 없이 스치듯 보안키에 지문을 터치하니 곧바로 카카오톡에 로그인이 가능했다. 카카오톡 외 유튜브, 구글, 지메일 등의 환경에서도 동일하게 로그인이 가능했다. 비밀번호가 탈취될 위험도 없이 보다 쉽게 로그인이 완료됐다. '더 쉽고, 더 안전한' 로그인이었다. 유선 환경뿐 아니라 무선도 지원한다. '이지핑거'의 윗부분을 가볍게 눌러 열면, C타입으로 된 지문 센서가 있다. 이를 뽑아 노트북 등 다른 기기에 연결해도 등록만 완료했다면 동일한 기능을 지원한다. 현존 최강 보안 표준 FIDO2 인증 제품…"피싱 레지스턴트 MFA 보안키" 옥타코가 지원하는 '이지핑거'는 보안도 강력하다. 윈도우 헬로 인증을 받는 국내 최초의 지문 인식 보안키이기도 하다. 현존하는 가장 강력한 보안 국제 표준인 'FIDO(Fast Identity Online)2' 인증도 받았다. 마이크로소프트(Microsoft)에 따르면 FIDO2는 사용자가 온라인 서비스에 로그인하는 방식을 강화해 전반적인 신뢰를 높이는 것을 목표로 하는 사용자 인증에 대한 공개 표준이다. FIDO2는 피싱 방지 암호화 자격 증명을 사용해 사용자 ID의 유효성을 검사해 보안을 강화하고 사이버 범죄로부터 개인과 조직을 보호하는 표준이다. 마이크로소프트는 2014년에 피싱 방지 MFA(다단계 인증)를 도입한 FIDO 1.0 인증 표준을, 2018년에는 최신 암호 없는 인증 표준인 FIDO2를 출시한 바 있다. '이지핑거'가 획득한 인증으로는 FIDO2, FIDO U2F 등이 있다. PKI 인증서 및 OTP도 안전영역에 내장돼 지문인증을 실행할 수 있어 네트워크, 사용자인증, 서버인증, 데이터 인증, 문서보안 인증, 클라우드 인증 등 다양한 인증에 손쉽게 지문인증을 적용하는 것도 가능하다. 옥타코에 따르면 '이지핑거'는 비밀번호를 사용하지 않는 경우 계정탈취 공격으로부터 완전히 자유로운 것으로 나타났다. 비밀번호를 잊어버릴 위험도 거의 없다. 또한 사용이 간편하기 때문에 업무 효율도 20%가량 상승되는 것으로 조사됐다. 글로벌 IT 리서치 기업 가트너에 따르면 옥타코는 이런 기술을 바탕으로 3년 연속 FIDO2 보안키 분야 글로벌 대표 업체로 선정되기도 했다. 세계 무대에서 독보적인 보안 기술을 인정받았다는 평가다. 이에 삼성생명, SK하이닉스, 국방부 등 다양한 기업 및 기관에서도 옥타코의 보안키 제품을 도입해 사용하고 있다. 이재형 옥타코 대표는 "2021년 미국은 사이버 행정명령으로 '제로 트러스트 아키텍처 전략의 일환으로 '피싱 레지스턴스(Phshing-Resistant)에 기반한 MFA(다중 인증)를 사용해야 된다'고 명시한 바 있다"며 "이지핑거야 말로 피싱 레지스턴트 기반 MFA 보안키로, 인증 시점만 보호하는 것이 아니라 인증 전 구간에 걸쳐 보안을 제공하고 있다"고 설명했다.

2025.12.16 23:40김기찬 기자

옥타코, 과기정통부 장관상 수상…"韓 정보보호 저변 확대"

아이덴티티 및 접근관리(IAM) 전문 기업 옥타코가 한국 정보보호 저변 확대 역량을 인정받아 부총리 겸 과학기술정보통신부(과기정통부) 장관상을 수상했다. 옥타코는 5일 과기정통부, 한국인터넷진흥원 주관으로 서울 양재동에 위치한 엘타워에서 개최된 '2025 정보보호 해외진출 전략거점 성과발표회'에서 부총리 겸 과기정통부 장관상을 수상했다고 밝혔다. 이번 수상은 옥타코가 기업 보안체계에서 제로트러스트를 구현하는 핵심 축 중 하나인 '사용자 검증과 안전한 접근 흐름 확보' 기술을 지속적으로 발전시켜 온 영향이 크다. 이는 접근관리(AM)의 근간을 이루는 부분으로, 모든 접근이 신뢰를 전제하지 않는 제로트러스트 보안 모델에서 가장 중요한 요소로 꼽힌다. 옥타코는 피싱 저항(Phishing-resistant) 다중 인증(MFA) 솔루션인 '옥타코 M2A'와 지문보안키 '이지핑거' 시리즈 등을 통해 높은 신뢰성을 제공하는 사용자 검증 기술을 국산 기술로 구축했다. 또한 높은 편의성으로 금융, 기업, 공공시장 등에서 널리 활용되고 있다. 피싱 저항은 신원 인증의 전체 여정에 있어 인증하는 시점도 중요하지만, 인증이 끝난 이후에도 하이재킹, 쿠키 탈취 등 공격이 있을 수 있기 때문에 인증 전 여정에 걸쳐 보안을 제공해야 한다는 개념이다. 이를 MFA에 적용해 기존 다중 인증보다 더 뛰어나고 더 편의성이 높은 보안성을 제공한다. 실제 미국에서는 사이버 행정명령으로 제로트러스트 아키텍처 구현을 위해 피싱 저항 MFA를 사용하도록 권고하고 있다. 이같은 기술 확산으로 조직들이 보다 체계적인 접근관리 구조를 구축하고, 국내 AM 생태계의 현대화를 이끌어 왔다는 평가가 나온다. 또한 이번 장관상 수상으로 옥타코가 접근관리 핵심 기술을 통해 국내 보안산업 발전과 시장확산에 기여한 성과를 공실적으로 인정받았다. 향후에도 옥타코는 국내 보안 생태계를 강화하고, 산업 전반의 경쟁력을 높이는 데 기여할 수 있는 기술과 서비스를 지속적으로 확대해 나갈 계획이다. 옥타코 관계자는 "제로트러스트 보안은 사용자와 디바이스를 지속적으로 확인하는 과정이 중심이 되며, 이는 AM 구조 전체를 지탱하는 기반이 된다"며 "이번 수상은 이러한 기술적 기반을 국내에 넓혀온 점을 인정받은 것이라 큰 의미가 있다"고 말했다.

2025.12.05 17:46김기찬 기자

옥타코 "제로트러스트 인증, 피싱 저항성 확보해야"

"아이디·패스워드 체계는 보안 개념이 처음부터 없었습니다." 이재형 옥타코 대표는 30일 서울 강남구 코엑스에서 열린 과학기술정보통신부 주관 'AI 페스타 2025' 부대행사 '대한민국 사이버보안 컨퍼런스'에서 계정 보안의 구조적 한계를 지적하며 이같이 밝혔다. 그는 제로트러스트 아키텍처 구현에서 가장 중요한 키워드로 '피싱 레지스턴트(Phishing-resistant)'를 강조했다. 이 대표는 "국가 망 보안체계(N2SF)는 프레임워크로 어떤 보안 통제를 해야 하는지 '무엇'을 규정하는 것이고, 제로트러스트는 아키텍처로 '어떻게 구현할 것인가'를 다룬다"고 말했다. 그러면서 "NIST 800-207은 아이덴티티 기반, 마이크로 세그멘테이션 기반, SDN·SDP 기반 세 가지 접근 방법을 제시하고 있다. 조직 상황에 맞게 선택하면 된다"고 설명했다. 그는 디지털 아이덴티티 표준인 NIST 800-63-4를 언급하며 해외는 등록·인증·연동 단계를 레벨로 구분해 최소 기준을 정하고 있지만, 국내는 관련 기준이 없어 구조적으로 취약하다고 지적했다. 사용자 계정이 뚫리는 문제에 대해서도 강조했다. 그는 "대표적인 계정 공격이 18개 정도 있는데 아이디·패스워드로는 막을 수 있는 게 하나도 없다"며 OTP 역시 피싱과 워터링홀 공격에 일부만 대응할 수 있을 뿐 강력한 방어가 되지 못한다고 말했다. 이어 "OTP 번호가 탈취되면 사용자는 접속 오류만 겪고, 해커는 이미 계정 정보를 바꿔버린다"며 한계를 설명했다. 또한 일반적인 생체 인증 역시 안전하지 않다고 지적했다. "대부분 서버에 AES256으로 템플릿을 저장하는 방식인데, 해시캣 같은 툴을 돌리면 금방 평문으로 나온다"며 GPU 성능 향상으로 공격 속도가 빨라졌다는 점도 강조했다. 비밀번호 자체의 구조적 문제도 짚었다. "비밀번호는 서비스와 공유되는 구조이고 중앙에 저장되기 때문에 서비스가 털리면 사용자 비밀번호도 같이 털린다"며 주기적 변경이나 복잡성 강화 정책이 실효성이 낮다고 지적했다. 이 대표는 이런 문제를 해결하기 위해 피싱 레지스턴트 MFA가 필요하다고 강조했다. 그는 "미국 연방기관을 비롯해 해외에서는 이미 이를 의무화하고 있다"며 "제로트러스트 아이덴티티 구현의 핵심은 피싱 레지스턴트 인증"이라고 말했다.

2025.10.01 09:37신영빈 기자

"다크웹에 유출 비번 5천억개 넘어"...'피싱 레지스턴트' 필요

"기존의 ID, 비밀번호 체계는 궁극적으로 2가지 구조적 문제가 있다. 비밀번호를 공유한다는 점, 비밀번호와 같은 계정정보가 취급 기관이나 기업에 중앙화돼 있다는 점이다. 취급 기관이나 기업이 뚫리면 내 계정정보가 유출되는 구조적 한계다" 옥타코 이재형 대표는 16일 세종대 컨벤션센터에서 개최된 사이버 보안 컨퍼런스 'KCSCON 2025(Korea Cyber Security Conference 2025)'에서 이같이 지적했다. 이 대표는 이날 '제로트러스트, N2SF환경에 대응하는 디지털 아이덴티티 관리방법'을 주제로 발표했다. 그는 기본적으로 ID·PW(비밀번호) 인증 체계는 ▲피싱 ▲스피어피싱 ▲스푸핑 ▲크리덴셜 스터핑 ▲중간자공격 ▲소셜엔지니어링 ▲SIM스와핑 등 최신 해킹 기법에 단 1개의 공격도 방어할 수 없다고 짚었다. 그는 "패스워드는 1972년 MIT 미디어랩에서 연구자들이 연구한 자료를 구분하기 위해 만들어 낸 것에 불과하기 때문에 보안과는 아무런 관계가 없다"면서 "그럼에도 ID·PW 인증 체계가 계속해서 사용되며, 4자리에서 6~8자리로 늘어나고, 특수기호, 대소문자를 넣고 그래도 보안이 약해지니 세 달에 한 번씩 비밀번호를 바꾸도록 하고 있다"고 강조했다. 이 대표는 "그러니까 사용성만 불편해지고 결국 어떤 비밀번호 변경 요구가 있을 때마다 약 5개 비밀번호를 정해놓고 돌려쓰고 있다"며 "상황이 이렇다 보니 다크웹에 들어가면 유출된 비밀번호가 5천억개가 넘는다"고 밝혔다. 이에 이 대표는 '피싱 레지스턴트(Phshing-Resistant)'가 필요하다고 강조했다. 그는 "피싱 레지스턴트라는 개념은 인증의 전체 여정에 있어 인증할 때도 중요하지만 인증이 끝난 다음에 해이재킹, 쿠키 탈취, 토큰 탈취, 네트워크 세션, DB 보호, 디바이스 보호 등 인증 전 여정에 걸친 보안을 제공해야 한다는 콘셉"이라며 "이 콘셉이 실제로 2021년 미국에서 사이버 행정명령으로 '제로 트러스트 아키넥처 전략의 일환으로 '피싱 레지스턴스한 MFA(다중 인증)를 사용해야 된다'고 명시돼 있다"고 설명했다. 이 대표는 "옥타코는 이 분야에서 실제로 PC 로그인부터 온프레미스, 클라우드 등 FIDO2 기반의 다양한 인증 방법이나 연동 방법을 글로벌 표준에 맞춰 진행을 하고 있으며, 이와 관련한 솔루션을 보유하고 있다"며 "사용자 인증 분야에서도 옥타코는 마이크로소프트나 옥타와 같은 회사처럼 글로벌 대표 밴드로 선정돼 있다"고 말했다. 옥타코는 디지털 아이덴티티 전문 기업으로, 제로트러스트 기반 M2A(다중 속성 인증) 솔루션을 갖춘 기업으로 알려져 있다. 보안성 뿐 아니라 편의성도 높여 보안은 강화하고 비용과 낭비는 줄인 솔루션이 장점이다. 기존 인증 방식의 취약점도 제거해 최근 부상하는 공격 위협으로부터도 방어에 최적화돼 있는 것으로 알려졌다. 이날 개최된 KCSCON 2025는 2025년 하반기 최대 정보보호 컨퍼런스&전시회로, 보안 매체 데일리시큐가 주최했으며, 공공·기업 정보보안 책임자 및 실무자 1200여명이 참석했다. 32개 보안 기업이 솔루션을 전시하는 부스도 마련됐다.

2025.09.16 21:18김기찬 기자

2025년 우수 정보보호 제품은?...옥타코·센스톤·수산아이앤티 등 9곳 선정

과학기술정보통신부(과기정통부)는 국내 정보보호 기업이 개발한 정보보호 기술‧제품‧서비스 9건을 '2025년 우수 정보보호 기술'로 지정한다고 30일 밝혔다. 옥타코, 센스톤, 수산아이앤티, 고스트패스, 악성코드검거단, 체크멀, 엔피코어, 더코더, 이노뎁 등 9개 기업의 기술‧제품‧서비스가 뽑혔다. 과학기술정보통신부는 신규성‧독창성 및 사업화 가능성이 있다고 인정되는 정보보호 기술 등을 대상으로 2018년부터 매년 우수 정보보호 기술로 지정하고 있다. 올해는 총 23개사(24개 기술)에서 우수 정보보호 기술 지정 신청에 참여, 심사 전문성·공정성을 위해 구성된 전문평가위원회의 심사를 거쳐 기존 기술과 차별성이 높고 향후 시장 수요가 높다고 평가한 총 9개 기술 등을 선정했다. 정부는 선정한 9개 기술 등을 '우수 정보보호 기술'로 지정하고, 해당 기술에 대해 ① 공공분야 판로 개척지원 ② 한국인터넷진흥원의 지원 사업에 가점 부여(조달청 벤처나라 등록 추천지원) ③ 과기정통부 장관 상장 수여 ④ 지정마크와 현판 제공 등을 지원할 계획이다. 공공분야 판로 개척 지원은 ▲중소기업기술마켓 및 조달청 혁신제품 등록 지원 ▲조달청 벤처나라 등록 추천지원 ▲구매상담회 및 협의체 총회등 참가지원 ▲공공기관 실사용 도입 비용 지원 등을 한다. 올해 지정된 우수 정보보호 기술에 대한 정보는 과기정통부 홈페이지 및 한국인터넷진흥원 홈페이지에서 공고한다. 과기정통부 최우혁 정보보호네트워크정책관은 “우수 정보보호 기술 지정은 단순히 신기술을 발굴하는 것을 넘어 실제 현장에서 잘 적용될 수 있도록 지원함으로써 기업들의 신기술 개발 유인을 제공하는 제도”라며 “정부는 복잡화‧고도화되는 사이버 위협에 대비할 수 있는 혁신적 기술 개발, 정보보호 기업 역량 제고 등을 위해 지속적으로 노력해 나갈 것"이라고 밝혔다.

2025.06.30 12:00방은주 기자

이재형 옥타코 대표 "올해 인도네시아서 50만 달러 이상 매출"

"올해 인도네시아에서 50~60만 달러 매출을 올릴 것 같습니다." 최근 인도네시아에서 현지 금융 및 공공 잠재 고객사를 초청한 컨퍼런스 및 전시 행사를 처음 주최, 시선을 모은 옥타코의 이재형 대표는 25일 판교 본사에서 기자와 만나 "두바이와 바레인에서도 조만간 수출 계약이 이뤄질 것 같다"며 이 같이 밝혔다. 2016년 4월 설립된 이 회사는 국내 대표적인 FIDO(Fast IDentity Online) 기업이다. FIDO는 비밀번호를 대체하는 온라인 인증 기술 표준이다. 생체 인식(지문, 홍채 등)이나 보안 키와 같은 하드웨어 토큰을 사용해 안전하고 편리하게 온라인 서비스에 로그인할 수 있게 해준다. 회사 이름 옥타코(OCTATCO)는 라틴어로 숫자 8을 의미하는 옥타(OCTA)와 협력(Cooperation)의 첫 단어 CO를 합친 말이다. 디지털 세계에서 가장 많이 사용하는 바이트(Byte)는 8비트(8 bit)로 이뤄져 있는데, 바이트로 구성된 디지털 세상에서 열린 마음으로 협력하겠다는 의미를 담고 있다. 앞서 옥타코는 지난 17일 인도네시아 자카르타에서 'Cybersecurity at Both Ends: Strategic Zero Trust and Operational Defense'라는 컨퍼런스와 전시를 올해 처음으로 기획, 개최했다. 행사에서 이 대표가 세션 발표를 했고, 이와함께 자사의 FIDO2 기반 제로트러스트 인증플랫폼과 지문보안키를 소개해 호응을 받았다. 특히 이 행사는 옥타코가 현지 총판사인 PT PLANA Networks Indonesia(PAN, 대표 윤재웅)과 함께 처음으로 기획했다. 반응이 좋아 내년에도 개최할 예정이다. PAN의 윤재웅 대표는 한국 출신으로 현지에서 고등학교와 대학교를 나왔다. 이날 옥타코는 'The Key to a Safer Future: Passwordless, Phishing-resistant MFA, and Zero Trust'를 주제로 세션 발표를 했다. 자사 FIDO2 기반 생체인증 기술, 피싱 방지형 사용자 인증 방식, 그리고 제로트러스트아키텍처에 적합한 접근 제어 모델을 소개했다. 특히, 지문을 기반으로 사용자와 디바이스, 위치 정보를 동시에 확인할 수 있는 다중 속성 인증M2A(Multi Attributes Authentication) 구조와, 생체정보를 서버에 저장하지 않고 디바이스 내 보안 영역에만 보관하는 설계가 보안성과 개인정보보호 측면에서 큰 주목을 받았다. 이 대표는 "작년부터 행사를 준비했다. 발표는 통역없이 영어로 다 했다"고 들려줬다. 글로벌 경험이 풍부한 이 대표는 영어 발표를 무난히 할 수 있는 수준이다. 이날 행사에는 인도네시아 금융권 고객 50곳과 공공 분야 고객 50곳이 참여했다. 이 대표는 "이런 행사를 민간기업 차원에서 개최한 건 이례적"이라고 의미를 부여했다. 행사에는 옥타코 외에도 마크애니, 에브리존 등의 국내 보안 기업도 동참했다. 인도네시아는 인구가 세계 4위에 넓은 영토(세계 15위)를 자랑한다. 무엇보다 다양한 천연자원이 장점이다. 2010년대 후반 들어 세계 최대 니켈 생산국이자 세계 최대 팜유 생산국이다. 태국 다음의 세계 2위 고무 생산국이기도 하다. 이 대표는 "수도 자카르타에는 3천만명이 거주한다"면서 비즈니스적으로 매력있는 도시라고 진단했다. 컨퍼런스의 기조연설자도 시선을 모았다. 인도네시아 국가사이버암호국(BSSN)의 알프레드 사우트 국장이 맡았다. 사우트 국장은 인도네시아에서 활동하고 있는 최종욱 마크애니 창업자의 제자로 알려져 있다. 사우트 국장은 '제로트러스트 아키텍처 기반의 디지털 신뢰 구축 전략'을 주제로 한 발표에서 "제로트러스트 보안 프레임워크에 대한 인도네시아의 정책적, 산업적 관심이 빠르게 증가하고 있다"고 진단했다. 이재형 대표는 "인도네시아도 제로트러스트 아키텍처 기반으로 확실히 움직이는 것 같다"고 진단하며 "인상적이었던 것은, 우리나라는 제로트러스트에 K(한국)색깔을 씌우려하는데 인도네시아는 글로벌 그대로 받아들이는 것 같다"고 짚었다. 이어 "반응이 매우 좋았다"면서 "이번 행사를 계기로 꽤 큰 기업과 계약건도 발생, 현재 이야기하고 있는 중"이라고 덧붙였다. 옥타코는 이번 행사를 계기로 수출 확대에 적극 나설 예정이다. 올해 당장 인도네시아와 중동에서 가시적인 성과가 나올 것으로 보고 있다. 올해안으로 싱가포르에 법인도 설립할 예정이다. 베트남과도 현재 프로젝트를 진행중이며, 태국에도 총판을 만들기 위해 협의중이다. 이 대표는 "아이덴티티(신원) 분야에서 동남아 1등을 목표로 하고 있다. 내년에는 아시아 시장에서 200~500만 달러 매출을 기대하고 있다"면서 "아이덴티티 시장이 2032년까지 15조원으로 성장할 것으로 예상하고 있는데 이중 10% 정도를 차지하는 걸 중장기 목표로 하고 있다"고 밝혔다. 이어 "옥타코의 잠재 고객은 매출액 1천억 이상에 종업원 천명 이상인 곳이다. 이 정도 규모 회사가 아세안에 6천개 정도 있다"고 덧붙였다.

2025.06.26 08:00방은주 기자

옥타코, 인도네시아 보안 시장 공략...현지 컨퍼런스서 세션 발표

정보보안 전문기업 옥타코(대표 이재형)는 인도네시아 자카르타에서 17일 열린 'Cybersecurity at Both Ends: Strategic Zero Trust and Operational Defense' 컨퍼런스에 참가해 세션을 발표하고 자사의 FIDO2 기반 제로트러스트 인증플랫폼과 지문보안키를 소개했다고 밝혔다. “The Key to a Safer Future: Passwordless, Phishing-resistant MFA, and Zero Trust”를 주제로 세션을 발표하고 자사의 FIDO2 기반 제로트러스트 인증플랫폼과 지문보안키를 소개했다. 이번 행사는 옥타코의 인도네시아 총판사인 PT PLANA Networks Indonesia(PAN, 대표 윤재웅)가 주관하고, 한국인터넷진흥원(KISA)과 인도네시아 국가사이버암호국(BSSN)의 공동 후원으로 진행됐다. 양국 금융기관, 공공기관, 산업계 보안 전문가 150여 명이 참석했다. 이날 옥타코는 'The Key to a Safer Future: Passwordless, Phishing-resistant MFA, and Zero Trust'를 주제로 세션 발표를 했다. 옥타코는 발표 세션에서 FIDO2 기반 생체인증 기술, 피싱 방지형 사용자 인증 방식, 그리고 제로트러스트아키텍처에 적합한 접근 제어 모델을 소개했다. 특히, 지문을 기반으로 사용자와 디바이스, 위치 정보를 동시에 확인할 수 있는 다중 속성 인증M2A(Multi Attributes Authentication) 구조와, 생체정보를 서버에 저장하지 않고 디바이스 내 보안 영역에만 보관하는 설계는 보안성과 개인정보보호 측면에서 큰 주목을 받았다고 회사는 전했다. 컨퍼런스 기조연설에서 BSSN 알프레드 사우트 국장은 '제로트러스트 아키텍처 기반의 디지털 신뢰 구축 전략'을 주제로 발표하며 “인도네시아 내에서 제로트러스트 보안 프레임워크에 대한 정책적, 산업적 관심이 빠르게 증가하고 있다”고 설명했다. 옥타코의 FIDO2 기반 솔루션이 제로트러스트 기반 보안정책의 핵심 요소로 적합함을 다시 한번 부각시켰다고 옥타코는 짚었다. 옥타코는 현재 인도네시아를 비롯해 베트남, 태국, 싱가폴, 말레이시아 등 동남아시아 주요 국가로 시장을 확대하고 있다. 각국의 금융•공공기관을 중심으로 제로트러스트 기반의 아이덴티티 및 인증 솔루션을 공급하고 있다. 특히 옥타코 제품은 Windows Hello, Azure AD, Microsoft Entra와의 연동 호환성, 하드웨어 기반 보안 키와 클라우드 인증 플랫폼의 통합성을 바탕으로 동남아 기업들의 제로트러스트 전환을 지원하는 대표 솔루션으로 자리매김하고 있다고 회사는 강조했다. 이재형 옥타코 대표는 “인도네시아는 동남아에서 디지털 금융인프라가 가장 빠르게 확장되고 있는 국가 중 하나"라면서 "이번 컨퍼런스를 계기로 옥타코는 국내를 넘어 동남아시아 전역에서 제로트러스트 아이덴티티 솔루션 기업으로 더욱 주목받고 있으며, 현지 총판사 PAN을 비롯한 파트너들과 함께 시장 확대를 적극 추진할 계획"이라고 강조했다.

2025.06.20 15:58방은주 기자

[보안 리딩기업] 옥타코 "해킹 걱정 없는 FIDO2 써야"

어딜 가나 무선 공유 인터넷 와이파이(Wi-Fi·Wireless Fidelity)를 전혀 안 써요. 와이파이로 접속했다가는 해커가 마음먹으면 아이디와 비밀번호를 다 알 수 있거든요. 해커가 와이파이에 악성코드 깔아놓고 기다리다가 사용자가 로그인하면 다 들어갈 수 있어요. 제가 한 번 중국 호텔에서 와이파이 썼더니 '중복 접속했다'는 알림이 오더라고요. 이재형 옥타코 대표는 최근 경기 성남시 사무실에서 지디넷코리아와 인터뷰하며 이같이 밝혔다. 옥타코는 국제 온라인 인증 '파이도(FIDO·Fast IDentity Online)' 전문 기업이다. 사용자가 안전하게 계정을 쓰도록 도와준다. 이 대표는 “보안 소프트웨어와 아울러 그게 들어가는 인증 장치도 만든 회사는 옥타코가 세계에서 유일하다”고 말했다. 옥타코 '보안 키'에는 개인정보를 담은 '안전 영역'이 따로 있다. 이 대표는 “일반 생체 인증처럼 지문·홍채·얼굴을 인식하지만, 일반 생체 인증은 그 정보를 어느 기업 서버에 저장하는 반면 옥타코 제품은 보안 키에 넣을 뿐 서버엔 없다는 게 다르다”고 소개했다. 삼성전자를 비롯한 국내외 주요 기업이 옥타코 보안 키를 쓴다. 'FIDO로는 정보가 빠져나갈 가능성 없느냐'는 물음에 이 대표는 “한 단계 진화한 표준화 기술 FIDO2는 해킹된 사례가 없다”고 답했다. 이어 “일반 생체 인증도 자주 해킹당한다”며 “사진을 확대해 지문이나 얼굴 생김새를 떠 갈 수 있다”고 덧붙였다. FIDO2를 쓰면 그 기업이 해킹당해도 소비자는 상관없다는 입장이다. 개인정보를 내 기기 안전 영역에만 넣기에 서버가 해킹돼도 개인정보 유출될 염려가 없다고 했다. 이 대표는 “FIDO2 인증을 사용하면 다양한 속성값을 확인하기 때문에 이동통신사 문자메시지(SMS) 인증이나 일회용비밀번호(OTP) 2차 인증을 우회하는 명의 도용 공격으로부터 소비자를 강력하게 보호할 수 있다”고 강조했다. 옥타코는 '양자 암호 보안 키'도 만들었다. 이 대표는 “'FIDO연합(Alliance)'이 세계에서 유일하게 인증한 양자 암호 FIDO 보안 키”라며 들어 보였다. FIDO얼라이언스는 구글·애플·마이크로소프트(MS)·인텔·퀄컴·아마존·메타(옛 페이스북)·삼성전자 등 세계 280개 회원사 모임이다. 이 대표는 “'기존 인증 체계로는 안전하게 인공지능(AI)을 쓸 수 없다'는 철학에 공감해 옥타코를 2016년 4월 창업하자마자 FIDO얼라이언스에 참여했다”며 “이를 널리 퍼뜨렸다고 2023년 FIDO얼라이언스에서 공로상을 받았다”고 들려줬다. 이 대표는 비밀번호 문제를 2가지 꼽았다. 비밀번호를 아예 쓰지 않는 인증 방식을 옥타코에서 만든 이유이기도 하다. 그는 “첫 번째 문제는 비밀을 둘이 안다는 점”이라며 “예를 들어 나와 네이버, 내가 털려도 네이버가 뚫리고 네이버가 뚫려도 내가 털린다”고 설명했다. 또 “두 번째 문제는 서버 중앙화”라며 “SK텔레콤 한 업체가 해킹당하니 사용자 2천500만명 정보가 모두 유출됐다”고 짚었다. 이 대표는 “영어 대·소문자, 숫자, 특수기호를 섞어봤자 비밀번호라는 구조는 그대로”라며 “시간 문제일 뿐 다 뚫릴 수 있다”고 지적했다. 그러면서 “사용자는 기억하기 불편해 비밀번호를 사용처마다 똑같이 만들고 어디 적어둔다”며 “OTP나 문자 인증을 쓴대도 해커가 미리 악성코드 심어놓으면 해커에게 인증 번호가 간다”고 말했다. 옥타코는 세계적인 회사가 되겠다는 포부를 나타냈다. 직원 30명 가운데 외국인이 4명(15%)이다. 외국인 비중을 30~40%까지 끌어올릴 계획이다. 이 대표는 “한국 업체로 남을 생각 없다”며 “한국에 있는 세계적인 기업이 될 것”이라고 했다. 그러면서 “세계 사이버 보안 시장에서 한국은 2%도 안 된다”며 “98%를 보는 게 당연하지 않느냐”고 되물었다. 실적에 대해서는 “2023년 매출보다 2024년 2배 성장했다”며 “앞으로 5년 동안 2배씩 성장할 것”이라고 기대했다. 흑자는 물론이다. 2027~2028년 상장할 계획도 있다. 미국 나스닥, 한국 코스닥, 싱가포르, 일본 등 주식시장을 검토한다. 아래는 이재형 대표 이력 1976년생 충남대 국제경영 학사 서울과학종합대학원 인공지능융합공학 석사 한국정보보호학회 협력부회장

2025.05.27 07:57유혜진 기자

[현장] 외국인도 한국·보안 사랑…'S마피아' 가보니

'에스마피아(S마피아)' 모임에 갔다. 영화에서 보던 범죄 조직이 아니다. 한국 보안(Security) 산업을 마케팅하는 사람들의 이상향(Utopia·유토피아)이라는 뜻의 모임이다. 보안 산업을 취재한 지 1개월 된 초보 기자는 이 모임이 궁금했다. 초대받고서 사람 사귈 수 있는 좋은 기회라 생각해 흔쾌히 찾아갔다. 에스마피아 신년회가 지난 13일 저녁 서울 관악구 한 식당에서 개최됐다. 50여개사 회원 70여명이 서로 반갑게 인사했다. 그동안 산업 전시회에서 만난 다른 회사 사람, 이직한 옛 동료 등이 어울렸다. “아기 잘 커요?”라거나 “거기 가니 어때?”라는 소리가 한데 섞여 왁자지껄했다. '신년회를 왜 3월이 돼서야 하느냐'는 기자 물음에 한 참석자는 “이쯤 되면 인사 이동이 끝나지 않았을까”라며 “지난해보다 2배는 넘게 많은 사람이 모인 것 같다”고 귀띔했다. 그도 그럴 것이 자리가 모자라 식당 구석에 있던 간이 의자를 하나둘씩 빼 와 식탁 가장자리에 놓고 촘촘하게들 앉았다. 에스마피아는 한국에서 보안 산업이 활발해진 2000년대 초 모이기 시작했다. 10여개사로 출발해 5배 넘게 커졌다. 삼성SDS 자회사인 시큐아이 강명수 실장이 초대 회장으로 에스마피아를 이끌었다. 당시 보안 산업 홍보·마케팅 담당자들이 대부분 1970년대생으로, 나이와 직업이 비슷하니 공감대를 꾸렸다고 한다. 보안 기업은 전시회나 콘퍼런스에 참가해 업체마다 사업을 뽐내곤 한다. 이때 현장에서 자주 만난 담당자끼리 관련 소식과 마케팅 정보, 정보기술(IT) 최신 동향을 주고받는다. 온라인으로 소통하는 한편 매년 상·하반기 정기 모임으로 다같이 친목을 다진다. 에스마피아 회장을 맡은 최복규 앤앤에스피 마케팅팀 상무는 “에스마피아를 만든 초기에는 사회관계망(SNS)이 없던 때라 한 달에 한 번 만났다”며 “마피아처럼 정기적으로 모이자는 취지였다”고 말했다. 이어 “홍보·마케팅 관련 정보를 교류한다”며 “보안 업계에 처음 발 들인 담당자에게 유익할 것”이라고 강조했다. 회장과 얘기한 뒤 둘러보니 눈길을 끈 이가 있었다. 외국인이다. 단 한 명의 금발 여인이었다. 인증 보안 기업 옥타코에서 마케팅을 맡은 클로에 비냘 프로다. 그는 1998년 프랑스에서 태어났다. 프랑스에 교환학생으로 온 한국인 남자친구를 사귀어 한국에 따라온 지 6년 됐다고 했다. 한국어를 잘해 기자와 술술 대화했다. 비냘 프로는 “프랑스에서 대학 졸업하고 연세대 경영학 석사(MBA)를 받아 한국에 정착했다”며 “서울 삼성동 코엑스에서 열린 외국인 유학생 취업 박람회에서 옥타코 대표와 면접해 인턴을 거쳐 정직원이 됐다”고 소개했다. 그러면서 “옥타코에서 유일한 홍보·마케팅 담당자로서 2년 6개월째 일하고 있다”며 “한국도, 회사도, 업무도 좋아 한국에서 결혼해 계속 여기서 살고 싶다”고 덧붙였다.

2025.03.17 14:47유혜진 기자

옥타코, SBI저축은행 생체인증 시스템 구축

생체인증(FIDO, Fast Identity Online) 전문기업 옥타코(대표 이재형)는 SBI저축은행 내부통제 강화를 위한 생체인증 시스템을 구축했다고 22일 밝혔다. 이번 사업은 금감원이나 저축은행 중앙회의 내부통제 개선방안 요구에 부합하고, 제로트러스트 보안에 대비할 수 있게 FIDO2 표준기술을 적용했다. 피싱을 방지(Phishing-resistant) 하기 위한 다중인증시스템(MFA)을 구현, 모바일 생체인증과 지문보안키의 2차인증 시스템을 구축했다. 특히, 개인정보인 생체정보를 서버에 보관하지 않고 지문보안키나 모바일에 저장하는 인증인 FIDO 방식을 적용해 보안을 강화했다. 옥타코의 MFA 인증 시스템은 플랫폼 형태로 설계돼 WebAuthn API 방식으로 SSO, VDI, VPN, ERP 등 다양한 업무 시스템과 편리하게확장 연동할 수 있다고 회사는 밝혔다. 한편 SBI저축은행은 올해 SSO, VDI, VPN과 인증을 확대, 제로트러스트 보안으로 인증체계를 강화할 계획이다.

2025.02.22 14:30방은주 기자

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

美 관세 지렛대 약화?…K배터리 경쟁력 사수할까

이마트, 신세계 푸드 상폐 '난항'...사업개편·협업 가속

K-게임, 포트폴리오 다변화 명암…외부 개발사 투자 리스크 수면위

삼성전자, 6세대 SSD 양산준비 본격화…상반기 테스터 도입

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.