• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
CES2026
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'제로 트러스트'통합검색 결과 입니다. (37건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

최민희 의워 '제로트러스트 도입 및 확산 법률안' 대표발의

더불어민주당 최민희 국회의원(국회 과학기술정보방송통신위원장, 남양주갑)이 지난 22일 가칭 '정보통신망 제로트러스트 보안체계 도입 및 확산에 관한 법률안'을 신설 조항으로 추가하는 정보통신망법 개정안을 대표발의했다. 이날 최 의원은 '제로트러스트 법률'안과 함께 '플랫폼 알고리즘 책임법'도 함께 대표발의했다. 최 의원이 '제로트러스트 법률안'을 새로 만든 것(제46조의3 신설)은 현재의 통신사업자들 보안 취약성 때문이다. 즉, 현행법은 정보통신망의 안정성 및 신뢰성 확보를 위해 정보보호최고책임자 지정 및 정보보호 관리체계 인증 등에 관한 사항을 규정하고 있다. 하지만 클라우드 서비스 확산, 공급망 공격 및 내부자 위협 증가 등으로 기존 경계 기반 보안만으로는 새로운 유형의 위협에 대응하기 어려워지고 있다. 이에, 개정안은 제로트러스트에 대해 크게 다섯가지 조항을 신설했다. 첫째, 정보통신서비스 제공자는 정보통신망의 안전한 보호를 위해 정보통신망 또는 정보통신시스템에 대한 접근 요청에 대해 내부 또는 외부 네트워크 위치와 관계없이 신뢰를 부여하지 아니하고 지속적으로 검증하며, 접근 권한을 최소화하는 원칙(이하 제로트러스트 원칙)에 따른 정보보호 체계(제로트러스트 보안체계)를 구축 및 운영하도록 노력해야 한다 둘째, 과학기술정보통신부장관은 제로트러스트 보안체계 확산을 위해 다음 각 호의 시책을 수립 및 추진할 수 있다. 1)제로트러스트 보안체계 관련 기술 연구개발 및 표준화 2) 제로트러스트 보안체계 관련 전문인력의 양성 3) 제로트러스트 보안체계 시범 적용 사업 4)중소기업기본법 제2조제1항에 따른 중소기업(이하 중소기업 대한 제로트러스트 보안체계 도입 지원 5) 그 밖에 제로트러스트 보안체계 확산에 필요한 사항 셋째, 과학기술정보통신부장관은 중소기업이 제로트러스트 보안체계를 도입하는 경우 그에 필요한 경비의 전부 또는 일부를 예산의 범위에서 지원할 수 있다. 넷째, 과학기술정보통신부장관은 정보통신서비스 제공자가 제로트러스트 보안체계를 효과적으로 구축 및 운영할 수 있게 제로트러스트 보안체계 구축 및 운영에 관한 가이드라인을 정해 고시할 수 있다. 다섯째, 과학기술정보통신부장관은 제2항 각 호의 시책을 효율적으로 추진하기 위해 한국인터넷진흥원 또는 대통령령으로 정하는 전문기관에 그 업무를 위탁할 수 있다. 최 의원은 "SK텔레콤 유심 해킹, KT와 롯데카드 해킹, 쿠팡 개인정보 유출 사고는 사이버보안이 곧 국민의 생명줄임을 보여줬다"면서 "사고 이후에 대응하는 구조로는 한계가 있으므로 이제는 '제로트러스트'로 미리 차단해야 한다"고 강조했다.

2025.12.25 15:54방은주

제로트러스트보안협회, 산업부 산하 18개 협회에 'ZT 보안' 도입 요청

한국제로트러스트보안협회(회장 이무성)가 산업통상자원부 산하 18개 협회에 제로트러스트(Zero Trust) 기반의 보안을 전환·도입할 것을 요청했다. 제로트러스트보안협회는 23일 자동차회관에서 개최된 '산업연합포럼 2026 경제대응 세미나'에서 산업부 산하 18개 협·단체 관계자들과 제조업 임직원들에게 제로트러스트 보안으로 철저히 대비해줄 것을 요청했다고 밝혔다. 제로트러스트는 외부인이든 내부 임직원이든 어느 누구도 밎지 말고 보안을 철저히 이행하자는 방식이자 철학이다. 앞서 미국 바이든 행정부 당시 모든 국가 및 공공기관에 제로트러스트 기반의 보안을 구현할 것을 당부하면서 제로트러스트 보안은 최근 새로운 사이버보안 패러다임으로 급부상했다. 미국을 중심으로 유럽, 일본 등 글로벌 사이버 보안 트렌드로 자리잡아 가고 있다. 구체적으로 제로트러스트 보안은 네트워크를 여러 개로 쪼개 하나의 조각이 해킹 공격을 당해도 다른 전산 자원으로 확산(횡적이동)을 방지하는 마이크로세그멘테이션(Micro-segmentation) 기술과 선인증·후접속 방식 적용, 그리고 보안기술을 소프트웨어적으로 동적 구현(SDP)을 하기 때문에 보안성이 매우 뛰어난 방식으로 평가받고 있다. 쿠팡, SK텔레콤 등 대규모 정보유출 사태가 기업의 존폐위기로까지 이어지고 있는 현실이다. 조직의 최고경영자(CEO)도 법적 책임을 질 수 있기 때문에 기업과 기관들은 사이버 보안에 각별히 신경을 써야 하는 상황이 됐다. 이에 보안업계는 사이버 보안을 강화하는 과정에서 제로트러스트 방식으로 투자 및 강화가 이뤄져야 한다고 보고 있다.

2025.12.23 17:37김기찬

오픈베이스, 美 지스케일러 맞손…"차세대 보안 시장 공략"

오픈베이스가 글로벌 보안 기업 손잡고 차세대 보안 시장 공략에 나섰다. 오픈베이스는 미국 보안 기업 지스케일러와 전략적 파트너십을 체결했다고 17일 밝혔다. 지스케일러는 '보안 서비스 엣지(SSE)'와 '제로 트러스트' 플랫폼 분야의 글로벌 선도 기업으로 평가받는다. 이번 협력은 클라우드 중심으로 급변하는 글로벌 보안 시장 흐름에 대응하기 위해 마련됐다. 국내 기업들의 디지털 전환을 돕고 클라우드 기반 보안 서비스(SecaaS) 모델을 확산시키는 데 주력할 방침이다. 오픈베이스는 그동안 금융권과 대기업을 중심으로 쌓아온 네트워크 기술 역량을 활용해 지스케일러 솔루션의 국내 도입을 주도한다. 양사 협업을 통해 고객들에게 혁신적인 클라우드 보안 서비스를 제공할 계획이다. 지스케일러는 안전한 인터넷 접속을 돕는 클라우드 보안 게이트웨이 '지아(ZIA)'와 애플리케이션 전용 접속 솔루션 '지피에이(ZPA)' 등을 공급한다. 특히 지피에이는 기존 가상사설망(VPN)의 한계를 넘어 필요한 앱에만 접속을 허용하는 방식으로 보안성을 높였다. 또 사용자 단말과 네트워크, 클라우드 등 전 영역의 성능 데이터를 분석하는 '지디엑스(ZDX)' 솔루션도 제공한다. 이는 사용자의 디지털 업무 환경을 실시간으로 최적화해 서비스 품질을 보장하는 기술로 주목받고 있다. 최근 다중 클라우드 환경이 보편화되면서 제로 트러스트 기반의 보안 체계에 대한 수요가 늘고 있다. 두 회사는 이런 변화에 맞춰 국내 기업들이 신속하게 대응할 수 있도록 통합 보안 솔루션을 적극 선보일 예정이다. 포드 파로크니아 지스케일러 아시아·태평양 및 일본(APJ) 지역 채널 담당 부사장은 "한국의 신규 고객에게 우리 제로 트러스트 익스체인지 플랫폼을 제공하기 위해 파트너십을 체결하게 돼 기쁘다"며 "이번 협력을 통해 국내 고객들이 제로 트러스트 전략을 강화하는 데 필요한 지원을 안정적으로 받게 될 것"이라고 밝혔다.

2025.12.17 15:19김미정

최영철 SGA솔루션즈 대표, 과기정통부 장관 표창 수상

통합 IT 보안 전문기업 SGA솔루션즈(대표 최영철)는 지난 9일 개최된 '2025 정보보호산업인의 밤' 기념식에서 최영철 SGA솔루션즈 대표가 정보보호 산업 발전에 기여한 공로를 인정받아 과학기술정보통신부 장관 표창을 수상했다고 10일 밝혔다. 정보보호산업 발전 유공 과학기술정보통신부 장관 표창은 정보보호의 중요성에 대한 사회적 공감대를 확산하고 국민 관심도를 높이기 위해 정보보호산업 발전 관련 유공자를 발굴해 포상한다. 최 대표는 ▲서버 보안 솔루션 'RedCastle' ▲전자문서 기반 메일 서비스 '샵메일' ▲Non-ActiveX 방식의 공인인증·전자서명 기능 제공 서비스 '트러스트 채널'을 개발하며 국내 보안기술 발전과 시장 혁신을 이끌었다는 평가는 받는다. 이와 함께 '제로트러스트 가이드라인 v1.0'과 '제로트러스트 가이드라인 v2.0'의 집필진으로 참여해 정책과 기술 표준 정립에 기여했다. 아울러 '국가 망 보안체계(N2SF) 구축 TFT'의 운영위원으로 참여해 국가 보안체계 고도화를 위한 차세대 보안 정책 수립 과정에도 참여했다. 이런 최 대표의 리더십이 SGA솔루션즈에도 반영되면서 회사는 3년 연속 정부 주관 차세대 보안 패러다임 사업 주관사로 선정되기도 했다. 향후에도 SGA솔루션즈는 'SGA ZTA 오버레이'를 중심으로 N2SF, 자율보안체계, K-RMF 등 전 산업군의 보안 패러다임 전환에 선제적으로 대응할 계획이다. 최 대표는 "정보보호는 기술을 넘어 국가와 기업을 지키는 핵심이며, 이번 표창은 정보보호 산업에 대한 책임감을 더 크게 새기는 계기"라며 "SGA솔루션즈는 국내 산업 현장에 제로 트러스트 모델이 확산될 수 있도록 축적한 보안 기술과 경험을 바탕으로 고객별 최적의 차세대 보안 환경을 제시하는 시큐리티 파트너가 되겠다"고 전했다.

2025.12.10 16:11김기찬

옥타코, 과기정통부 장관상 수상…"韓 정보보호 저변 확대"

아이덴티티 및 접근관리(IAM) 전문 기업 옥타코가 한국 정보보호 저변 확대 역량을 인정받아 부총리 겸 과학기술정보통신부(과기정통부) 장관상을 수상했다. 옥타코는 5일 과기정통부, 한국인터넷진흥원 주관으로 서울 양재동에 위치한 엘타워에서 개최된 '2025 정보보호 해외진출 전략거점 성과발표회'에서 부총리 겸 과기정통부 장관상을 수상했다고 밝혔다. 이번 수상은 옥타코가 기업 보안체계에서 제로트러스트를 구현하는 핵심 축 중 하나인 '사용자 검증과 안전한 접근 흐름 확보' 기술을 지속적으로 발전시켜 온 영향이 크다. 이는 접근관리(AM)의 근간을 이루는 부분으로, 모든 접근이 신뢰를 전제하지 않는 제로트러스트 보안 모델에서 가장 중요한 요소로 꼽힌다. 옥타코는 피싱 저항(Phishing-resistant) 다중 인증(MFA) 솔루션인 '옥타코 M2A'와 지문보안키 '이지핑거' 시리즈 등을 통해 높은 신뢰성을 제공하는 사용자 검증 기술을 국산 기술로 구축했다. 또한 높은 편의성으로 금융, 기업, 공공시장 등에서 널리 활용되고 있다. 피싱 저항은 신원 인증의 전체 여정에 있어 인증하는 시점도 중요하지만, 인증이 끝난 이후에도 하이재킹, 쿠키 탈취 등 공격이 있을 수 있기 때문에 인증 전 여정에 걸쳐 보안을 제공해야 한다는 개념이다. 이를 MFA에 적용해 기존 다중 인증보다 더 뛰어나고 더 편의성이 높은 보안성을 제공한다. 실제 미국에서는 사이버 행정명령으로 제로트러스트 아키텍처 구현을 위해 피싱 저항 MFA를 사용하도록 권고하고 있다. 이같은 기술 확산으로 조직들이 보다 체계적인 접근관리 구조를 구축하고, 국내 AM 생태계의 현대화를 이끌어 왔다는 평가가 나온다. 또한 이번 장관상 수상으로 옥타코가 접근관리 핵심 기술을 통해 국내 보안산업 발전과 시장확산에 기여한 성과를 공실적으로 인정받았다. 향후에도 옥타코는 국내 보안 생태계를 강화하고, 산업 전반의 경쟁력을 높이는 데 기여할 수 있는 기술과 서비스를 지속적으로 확대해 나갈 계획이다. 옥타코 관계자는 "제로트러스트 보안은 사용자와 디바이스를 지속적으로 확인하는 과정이 중심이 되며, 이는 AM 구조 전체를 지탱하는 기반이 된다"며 "이번 수상은 이러한 기술적 기반을 국내에 넓혀온 점을 인정받은 것이라 큰 의미가 있다"고 말했다.

2025.12.05 17:46김기찬

[보안리더] 이석준 가천대 교수 "한국 특성 반영 K-제로트러스트 필요"

"글로벌 스탠더드에 부합하는 제로트러스트 전략을 따라가야하는 것도 맞다. 그러나 국가마다 정책, 주력 산업군, 환경이 다른 상황에서 우리 산업 도메인의 특성을 고려하지 않을 수 없다. 즉 전체적인 구조를 선직국의 글로벌 스탠더드를 따르되, 제로트러스트를 어떻게 도입할건지에 대한 부분은 특수성이 반영돼야 한다" 한국정보보호학회 제로트러스트연구회 위원장을 맡은 이석준 가천대 스마트보안학과 교수는 26일 지디넷코리아와 인터뷰에서 이같이 밝혔다. 그는 동적 정책 기반의 접근제어, 지속적인 모니터링, 가시성 확보, 인공지능(AI) 기반의 자동화나 통합 기법 도입, 중앙집중적 정책 결정 등 '보안 선진국'인 미국에서 설정한 제로트러스트 기본 구조를 따라야 한다고 제언했다. 다만 어떻게 제로트러스트를 도입할 건지, 즉 제로트러스트의 실제 적용 단계에서는 특수성을 고려해 'K-제로트러스트'가 마련돼야 한다는 것이다. "제로트러스트, '당연한' 보안 개념이지만 최근 접근법 논의 확산" '아무 것도 신뢰하지 않는다'는 것을 전제로 한 사이버 보안 모델이자 전략, 철학인 '제로트러스트(Zero Trust)'는 최근 사이버보안의 화두로 떠올랐다. 사용자 또는 기기에 접근할 때 모든 네트워크를 의심하고 검증하는 방식이다. 이 교수는 제로트러스트가 과거서부터 제기돼 왔던 보안의 기본이 되는 개념이라면서도, 최근에는 제로트러스트가 실제 도입되면서 그 의미가 확장됐고 새롭게 정립되어 가는 보안 철학이라고 정의했다. 그는 "쉽게 생각하면 신분증을 확인했어도 그 사람이 본인이 맞다고 100% 확신하지 않는다. 이 점을 보완하기 위해 CCTV도 설치한다. 또 건물에 진입했다고 가정했을 때 각 호실마다 잠금장치를 달아 놓는다"며 "이처럼 제로트러스트도 모든 것을 의심하고 끝까지 인증하고 확인할 수 있도록 한 '당연한' 보안 개념"이라고 설명했다. 이어 "그렇다면 왜 제로트러스트가 제대로 이행되고 있지 않았나를 생각해 보면, '완벽한 보안'은 한정된 예산 때문에 너무 많은 비용이 들 수 있다. 혹은 업무의 효율성을 현저히 떨어트리게 된다"며 "이런 이유 때문에 그 동안 우리는 경계 기반의 보안을 채택해서 사용을 했던 것"이라고 밝혔다. 이 교수는 "과거에는 네트워크나 인증 중심의 수준에 불과했던 제로트러스트라는 철학이 최근에 와서는 다시 정리하는 수준이 아니라 구체화하는 과정에서 부족한 부분을 판단하고 발전 방향, 아키텍처 구축을 위한 접근법 등 다양한 논의가 이뤄지고 있다"며 "모든 연결, 행위, 자산, 데이터 등을 지속적으로 검증하고 동적으로 신뢰를 부여하는 것, 내부 공격에 대해 시스템 운영을 지속할 수 있는 보안 아키텍처가 제로트러스트다. 단순히 네트워크와 같은 일부 요소에 적용하는 데 그치는 것이 아니라 최근에는 기업망 전반에 걸쳐서 정착하고 있는 보안 아키텍처이자 정책, 운영, 전략"이라고 강조했다. "한국, 제로트러스트 '도입 단계'…맞춤형 전략 필요" 법, 제도, 솔루션, 전략 등 보안과 관련된 모든 요소들이 제로트러스트 방법론으로 구현돼야 하는 얘기로 요약된다. 이 교수에게 한국의 제로트러스트가 얼마나 도입되고 있으며, 어느 수준까지 발전했는지를 물었다. 이 교수는 "제가 2022년에 제로트러스트에 대한 연구를 시작했을 때만 해도 관심을 보이는 정도에 그쳤다. 이에 일부 얼리어답터 수준의 기업들만 제로트러스트라는 키워드를 인지하고 유사한 전략을 수립하고 있는 정도였다"면서 "하지만 최근 2023년 제로트러스트 가이드라인 1.0이 나오고 지난해 두 번째 가이드라인이 발표됐다. 또 한국인터넷진흥원(KISA) 등 기관에서 실증사업이나 시범사업을 지속적으로 하고 있다"고 평가했다. 그는 한국의 제로트러스트가 논의되는 수준을 넘어 현재는 '도입하는 단계'라고 진단했다. 그는 "아직은 제로트러스트 도입을 망설이는 일부 기업이나 기관이 있는 것으로 보인다. 이에 제로트러스트에 선제적으로 구축하고 있는 기업이 선례를 남기고 있는 단계"라고 밝혔다. 준비 단계에서 제로트러스트 전환을 위한 로드맵 수립, 초기 실증에 들어간 단계라는 분석이다. 이 교수는 한국 제로트러스트 도입의 방향성으로 글로벌 스탠더드를 따라가되, 특수성을 고려해야 한다고 주문했다. 그 이유로 그는 "우리나라는 제조업 비중이 높아 산업 분야에서 공장, 자동차, 로봇 등 물리적 환경을 제어하는 시스템에 대한 중요성이 커지고 있다. 또 우리나라는 규제가 강한 국가로, 보안 체계가 강력하게 구축돼 있어 제도 변화의 유연성이 떨어지는 특징이 있다"며 "이에 국내의 제로트러스트 도입 전략은 우리나라의 특수성을 반영한 접근법이다. 미국 등 선진국과 차별화를 두는 것이 아니라 맞춤형 접근이 필요한 것"이라고 역설했다. "규제 중심 한국 문화 아쉬워…제로트러스트 전환 걸림돌" 이런 우리나라의 특징이 빠른 제로트러스트 도입에 방해가 되는 부분도 적지 않아 보인다. 이 교수는 "우리나라가 규제 중심으로 보안 체계를 구축해 온 큰 틀을 바꿔야 제로트러스트 도입에 속도가 붙을 수 있을 텐데, 규제 중심의 문화를 탈피하는 데 시간이 걸릴 것으로 예상 되는 만큼 아쉬운 부분이 있다"며 "또한 조직 차원에서 제로트러스트에 대한 드라이브를 걸 수 있는 환경이 마련돼야 하는데 아직까지 보안은 실무자의 영역에 갇혀 있다. 예를 들어 회사라면 CEO(최고경영자), 공공이라면 대통령서부터 제로트러스트 도입에 어떤 정책적 지원과 의사결정이 필요한지 고민해 적재적소에 투입을 해줘야 하는데 실무자에게 맡기는 문화가 여전하기 때문에 걱정스럽다"고 토로했다. 또한 "제로트러스트를 도입하는 수요처 입장에서 빨리 도입하기 위해 국제적으로 신뢰도가 높은 마이크로소프트나 팔로알토네트웍스 등 글로벌 기업에 손을 뻗게 된다. 이런 글로벌 기업들은 다양한 보안 솔루션이 통합돼 있고 중앙 집중적으로 정책을 결정화하고, 자동화할 수 있는 역량까지 갖추고 있다"며 "우리 보안 기업들은 기업 하나당 하나의 솔루션을 갖고 있는 구조이기 때문에 통합적인 정책 결정이 어렵고, 글로벌 대비 역량도 부족한 것이 사실이다. 빠르게 우리 보안 기업도 제로트러스트 역량을 끌어 올려야 한다"고 제언했다. 반면 한국이 가진 제로트러스트에 대한 강점도 분명이 있다. 이 교수는 "미국과 비교하면 미흡할 수밖에 없지만, 다른 국가와 비교하면 국가 주도의 제로트러스트 정책 전환 속도는 빠른 편이다"라며 "또 제로트러스트가 결국 OT, 즉 물리적인 환경에서도 구축이 돼야 할 텐데 우리나라는 제조업이 많고 OT 환경에 대한 다양한 자체 기술이나 경험을 갖추고 있는 점이 제로트러스트가 OT로까지 확장됐을 때 빛을 발할 것"이라고 강조했다. "제로트러스트 확산 위한 정부 의지 제고 필요하다" 끝으로 이 교수는 제로트러스트의 확산을 앞다기기 위해 필요한 사항으로 정부 차원의 정착 의지를 꼽았다. 이 교수는 "불과 10년 전과 현재를 비교해도 IT 환경이 완전히 달라졌다. 조그마한 기계에도 컴퓨팅 장치들이 들어가고, 클라우드, AI 등 새로운 환경이 생겨났는데 이 모든 것이 공격 포인트"라며 "이처럼 사이버 공간의 영역이 엄청나게 넓어지고 보완해야 할 사항이 많은데, 다른 분야처럼 예산이 올해 10% 인상했다고 보안 예산도 10%만 늘리는 식의 대처가 타당한지 의문이 남는다"고 말했다. 그는 "우리가 보호해야 할 대상을 이전보다 훨씬 많아졌는데, 정보보호 예산도 그만큼 늘어야 한다. 정보보호 분야만 더 대접해달라는 것이 아니라 정보보호 영영이 넓어지는 걸 충분히 고려해야 한다"며 "통상적인 예산 반영으로는 충분하지 않다는 인식을 전 부처와 대통령도 인식하는 것이 중요하다"고 강조했다. 또한 "민간에서는 민간 기업들이 협력할 수 있어야 한다. 정부의 의지가 반영돼서 민간 기업에도 제로트러스트에 대한 인식이 확산하는 것이 가장 적합하지만, 만약 정부의 움직임이 느리다면 민간 기업 간 협력이 중요해진다"며 "보안 사고 하나가 기업의 존망까지도 결정할 수 있다는 인식 아래 협력할 수 있는 체계를 구축해야 한다"고 밝혔다. "공식 회원 30~40명...넥스트 제로트러스트도 구상" 이 교수가 위원장을 맡고 있는 한국정보보호학회 제로트러스트연구회는 지난해 11월 이사회 통과를 거쳐 만들어졌다. 이번 달이 제로트러스트연구회의 '첫 돌'인 셈이다. 이 교수는 연구회의 지향점으로 '산·학·연·관이 모두 참여하는 플랫폼'을 꼽았다. 이 교수는 "연구회가 제로트러스트 플랫폼으로 기능하기 시작한다면 기술적인 연구를 통해 한국형 제로트러스트 모델의 국제 경쟁력 확보 방안을 만들어낼 수 있을 거라 생각한다"며 "또 AI 자동화 기반의 제로트러스트 운영 모델을 제시하는 '넥스트 제로트러스트'까지도 구상하고 있다"고 말했다. 현재 연구회는 30~40명의 공식 회원을 확보하고 있다. 이 교수는 연구회가 우리나라의 경쟁력을 끌어올리는 플랫폼으로 동작하기 위해 회원 수 확대 방안 등에 대해서도 고민하고 있다. 한편 이 교수는 서울대에서 컴퓨터공학 학사(94학번)와 석사를, KAIST에서 전산학 박사 학위를 받았다. 2000년부터 22년간 한국전자통신연구원(ETRI) 에서 책임연구원으로 근무하다 2022년부터 가천대학교에서 후학양성에 몰두하고 있다.

2025.11.26 22:51김기찬

[현장] "보안 상장사 30곳 힘 합치면 미국보다 강력한 제로트러스트 구성"

"우리나라 보안 기업들은 약 30개의 상장사가 있다. 이 회사들이 힘을 합친다면 미국보다 더 강력한 제로 트러스트 프레임워크를 구성할 수 있을 듯하다" 최영철 SGA솔루션즈 대표는 14일 삼성SDS 웨스트캠퍼스에서 개최된 '2025 KIISC(한국정보보호학회) 위험관리(RMF) 및 보안평가 워크숍' 행사에서 이같이 밝혔다. 최 대표는 이날 '국방 K-RMF, 국가 N2SF(국가 망보안 체계) 그리고 제로트러스트 연계 전략'을 주제로 세션 발표에 나섰다. 그는 "보안 컴플라이언스, 즉 보안 관련 법 제도를 이행하기 위해서 우리가 준용해야 하는 규정이 최근 들어 조금 더 체계적으로 만들어지고 있다"며 "ISMS-P(한국인터넷진흥원 정보보호 및 개인정보보호관리체계 인증)라는 인증 제도가 있고, 또 공공기관의 N2SF, 국방 분야에서는 K-RMF 등이 대표적이다"고 밝혔다. 이어 "이런 보안 컴플라이언스를 만족·구현시키는 방법론이 바로 제로트러스트(Zero Trust) 전략"이라고 강조했다. RMF는 Risk Management FRAMEwork의 약어다. 최 대표는 "궁극적으로 K-RMF의 보안 통제 항목이 어떤 보안 제품이나 솔루션 기능으로 구현되는지 매핑이 가능하다면, 제로트러스트 구현 방법론으로 구현이 가능하다"며 "미국의 경우 이런 보안 컴플라이언스를 만족하기 위한 제로트러스트 방법의 구현 로드맵을 구축해 놨고, 현재 거의 종료 단계에 와 있다. 역량만 갖춘 것이 아니라 실제 액션에 돌입했고 거의 완성이 됐다는 얘기"라고 설명했다. 그는 "한국과 미국의 가이드라인 기준으로 보면 한국은 이런 역량을 갖추고는 있지만 구현을 위해 직접적으로 움직이고 있지 않기 때문에 가이드라인을 가지고 실제 엔터프라이즈를 구현할 때 많은 벽에 부딪히게 되는 것"이라며 "제로트러스트와 보안 컴플라이언스의 관계를 증명하는 것이 중요하다"고 말했다. 그러나 최 대표는 "탄탄한 이론적인 배경과 더불어 구현하는 단계에서도 단일 제품 만으로 소화할 수 없는 영역이기 때문에 최소한의 제로트러스트 프레임워크가 필요하다"면서 "그러나 우리 기업들의 안타까운 부분은 글로벌 기업들의 경우 대부분 M&A(기업결합)을 통해 엔드 포인트, 네트워크, 시스템 등의 모든 보안 분야를 결합하는 추세이지만, 현재 우리나라 기업들은 여전히 각자 운영되고 있는 형태다. 한 회사가 한 제품만 들고 있는 형국이기 때문에 이 제로트러스트 프레임워크를 구축하는 데 한계가 있다"고 지적했다. 끝으로 그는 "반대로 우리가 만약 API 연계 체계를 구축하고 활성화할 수 있다면 시장에서 우리나라 보안 기업들은 미국보다 더 앞서갈 수 있다"고 역설했다. 한편 이날 '2025 KIISC 위험관리(RMF) 및 보안평가 워크숍' 행사는 국방, 공공, 민간 분야를 아우르는 사이버보안 체계의 안전성 및 신뢰성을 확보하고 조직의 지속가능한 운영과 성장을 위해 개최됐다. 한국정보보호학회 위험관리연구회와 한국정보보호학회 보안평가연구회가 공동으로 주관한 행사다. 국가 망보안 체계(N2SF)와 제로트러스트 연계, RMF에서 인공지능(AI) 에이전트 보안 등 다양한 보안 관련 주제를 바탕으로 심도 깊은 논의가 이뤄졌다. 곽진 한국정보보호학회(KIISC) RMF연구회 위원장(아주대 혁신융합원장 겸 사이버보안학과 교수)은 개회사에서 "위험평가, 보안평가, 인증 등 다양한 이슈가 있었다"며 "워크숍에서 다양한 부분을 다룰 수 있을 거라 기대한다"고 말했다.

2025.11.14 19:10김기찬

"제로트러스트 보안 진행중 한국기업 4% 불과"

모든 접근을 신뢰하지 않고 지속적으로 검증하는 '제로트러스트(Zero Trust) 보안 모델'의 고도화를 위해 학계, 산업계, 공공기관이 한 데 모여 워크숍을 개최했다. 한국정보보호학회는 30일 서울 서초구 aT센터에서 '제1회 제로트러스트 워크숍'을 개최했다. 이번 워크숍은 한국정보보호학회가 주최했으며, 한국정보보호학회 제로트러스트연구회, 한국제로트러스트위원회(KOZETA)가 주관했다. SK쉴더스, SGA솔루션즈, 엔키화이트햇 등 민간 보안 기업부터 과학기술정보통신부, 한국인터넷진흥원 등 공공부문, 군, 학계의 보안 전문가들이 제로트러스트와 관련해 열띤 논의를 펼쳤다. 각 세션별로 진행한 발표는 크게 ▲제로트러스트 수준 및 정책 ▲제로트러스트 도입 방안 ▲제로트러스트 도입 사례 ▲제로트러스트 기술 및 연구 등 4가지로 구성됐다. 이봉준 SK쉴더스 수석은 제로트러스트 성숙도 모델을 기반으로 각 필러별 기술 해법에 대해 제시했다. 필러는 조직의 보안 정책과 실행을 체계적으로 관리하기 위한 5~8개의 핵심 영역을 말한다. 또 이철호 엔키화이트햇 연구소장은 제로트러스트를 이용한 위험관리(RM) 고도화 방안에 대해 제시했다. 이 연구소장은 N2SF(국가 망보안 체계)와 제로트러스는 궁합이 잘 맞는 '파트너'라고 강조하며, 정확하고 빈틈없는 위협식별과 위협에 대응하는 보안 대책 수립이 중요하다고 역설했다. 제로트러스트 도입 방관과 관련한 세션 발표에서는 제로트러스트의 성공적인 도입을 위한 여러 논의가 펼쳐졌다. 아울러 투이컨설팅 김도형 이사는 "미국 보안 기업 옥타에 따르면 제로트러스트 보안을 진행 중인 한국 기업은 4%에 불과한 것으로 나타났다"며 "민간, 금융권 자체에서 제로트러스트를 도입하기 위한 노력은 이전보다 늘어나고 있지만 아직까지 어떻게 적용해야할지 막막한 상황"이라고 진단했다. 이에 KOZETA는 제로트러스트 모델 활성화와 협업 환경 조성을 위한 업계의 노력에 대해 소개했다. 발표에 나선 배환국 KOZETA 위원장은 "제로트러스트는 단일 기업이 이뤄낼 수 없는 것"이라며 "학계와 산업계, 정부와 공공기관 모두가 유기적인 연계가 필요하다"고 당부했다. 이어 제로트러스트 도입 사례와 관련해서는 김완집 서울시 정보보안과장이 서울시의 제로트러스트 시스템 운영 및 정책에 대해 소개했고, 선희갑 한미연합작전사령부 상호운용성처장이 미군 제로트러스트 시행 현황과 우리군의 적용 방안에 대해 설명했다. 제로트러스트 기술 및 연구 세션에서는 제로트러스트 구현의 핵심 기술을 소개하는 세션별 발표가 이어졌다. 한국정보보호학회 제로트러스트연구회 위원장을 맡고 있는 이석준 가천대 스마트보안학과 교수는 "제로트러스트는 전통적인 IT 보안을 넘어 운영기술(OT) 환경과 사물인터넷(IoT), 인공지능(AI) 영역으로 확장되고 있다"며 "이는 국가 기반시설의 안전, 산업혁신, 그리고 인공지능 시대의 신뢰성 확보와도 직결되는 중요한 과제"라고 밝혔다.

2025.10.30 16:20김기찬

"다크웹에 유출 비번 5천억개 넘어"...'피싱 레지스턴트' 필요

"기존의 ID, 비밀번호 체계는 궁극적으로 2가지 구조적 문제가 있다. 비밀번호를 공유한다는 점, 비밀번호와 같은 계정정보가 취급 기관이나 기업에 중앙화돼 있다는 점이다. 취급 기관이나 기업이 뚫리면 내 계정정보가 유출되는 구조적 한계다" 옥타코 이재형 대표는 16일 세종대 컨벤션센터에서 개최된 사이버 보안 컨퍼런스 'KCSCON 2025(Korea Cyber Security Conference 2025)'에서 이같이 지적했다. 이 대표는 이날 '제로트러스트, N2SF환경에 대응하는 디지털 아이덴티티 관리방법'을 주제로 발표했다. 그는 기본적으로 ID·PW(비밀번호) 인증 체계는 ▲피싱 ▲스피어피싱 ▲스푸핑 ▲크리덴셜 스터핑 ▲중간자공격 ▲소셜엔지니어링 ▲SIM스와핑 등 최신 해킹 기법에 단 1개의 공격도 방어할 수 없다고 짚었다. 그는 "패스워드는 1972년 MIT 미디어랩에서 연구자들이 연구한 자료를 구분하기 위해 만들어 낸 것에 불과하기 때문에 보안과는 아무런 관계가 없다"면서 "그럼에도 ID·PW 인증 체계가 계속해서 사용되며, 4자리에서 6~8자리로 늘어나고, 특수기호, 대소문자를 넣고 그래도 보안이 약해지니 세 달에 한 번씩 비밀번호를 바꾸도록 하고 있다"고 강조했다. 이 대표는 "그러니까 사용성만 불편해지고 결국 어떤 비밀번호 변경 요구가 있을 때마다 약 5개 비밀번호를 정해놓고 돌려쓰고 있다"며 "상황이 이렇다 보니 다크웹에 들어가면 유출된 비밀번호가 5천억개가 넘는다"고 밝혔다. 이에 이 대표는 '피싱 레지스턴트(Phshing-Resistant)'가 필요하다고 강조했다. 그는 "피싱 레지스턴트라는 개념은 인증의 전체 여정에 있어 인증할 때도 중요하지만 인증이 끝난 다음에 해이재킹, 쿠키 탈취, 토큰 탈취, 네트워크 세션, DB 보호, 디바이스 보호 등 인증 전 여정에 걸친 보안을 제공해야 한다는 콘셉"이라며 "이 콘셉이 실제로 2021년 미국에서 사이버 행정명령으로 '제로 트러스트 아키넥처 전략의 일환으로 '피싱 레지스턴스한 MFA(다중 인증)를 사용해야 된다'고 명시돼 있다"고 설명했다. 이 대표는 "옥타코는 이 분야에서 실제로 PC 로그인부터 온프레미스, 클라우드 등 FIDO2 기반의 다양한 인증 방법이나 연동 방법을 글로벌 표준에 맞춰 진행을 하고 있으며, 이와 관련한 솔루션을 보유하고 있다"며 "사용자 인증 분야에서도 옥타코는 마이크로소프트나 옥타와 같은 회사처럼 글로벌 대표 밴드로 선정돼 있다"고 말했다. 옥타코는 디지털 아이덴티티 전문 기업으로, 제로트러스트 기반 M2A(다중 속성 인증) 솔루션을 갖춘 기업으로 알려져 있다. 보안성 뿐 아니라 편의성도 높여 보안은 강화하고 비용과 낭비는 줄인 솔루션이 장점이다. 기존 인증 방식의 취약점도 제거해 최근 부상하는 공격 위협으로부터도 방어에 최적화돼 있는 것으로 알려졌다. 이날 개최된 KCSCON 2025는 2025년 하반기 최대 정보보호 컨퍼런스&전시회로, 보안 매체 데일리시큐가 주최했으며, 공공·기업 정보보안 책임자 및 실무자 1200여명이 참석했다. 32개 보안 기업이 솔루션을 전시하는 부스도 마련됐다.

2025.09.16 21:18김기찬

"AI 툴 사용 안전하게"…아카마이, 통합 보안 체계 구축 '시동'

아카마이가 추가 장비 없이 모든 기기·위치에서 안전하게 애플리케이션과 인공지능(AI) 툴을 사용할 수 있게 돕는 보안 체계를 구축했다. 아카마이는 세라픽시큐리티 손잡고 엔터프라이즈 제로 트러스트 시큐리티 제품 포트폴리오에 시큐어 엔터프라이즈 브라우저(SEB) 기능을 통합한다고 16일 밝혔다. 이번 협력으로 아카마이는 제로 트러스트 네트워크 액세스(ZTNA) 솔루션과 브라우저 보안을 결합한 통합 보안 체계를 제공할 방침이다. 기업들은 디지털 혁신과 인공지능(AI) 도입 속에서 다양한 기기와 위치에서 사내 애플리케이션과 서비스형 소프트웨어(SaaS), AI 툴에 접속해야 한다. 동시에 악성 프롬프트 등 신종 AI 위협과 데이터 유출을 막아야 하는 과제도 직면하고 있다. 이번 협력으로 아카마이는 세라픽 기술을 활용해 무거운 인프라나 복잡한 프록시 없이도 모든 디바이스에서 접근 제어와 브라우저 수준의 보안을 제공할 수 있게 됐다. 이를 통해 기존 SSE 모델보다 비용 효율적이고 단순화된 보안 대안을 마련했다. 두 기업은 제로 트러스트 네트워크 액세스(EAA)와 SEB 기능을 결합해 애플리케이션과 데이터, AI 툴까지 아우르는 포괄적 보안 체계를 구현한다. 설치가 필요 없는 디바이스 점검과 데이터 유출 방지 기능도 제공돼 관리 효율성은 더욱 강화된다. 아카마이는 단일 정책과 단일 대시보드를 통해 SSE 구성요소 전반을 통합 관리할 수 있다고 설명했다. 이를 통해 위치에 상관없이 사용자와 애플리케이션을 안전하게 보호하면서 최적의 사용 경험을 제공한다는 방침이다. 일란 예수아 세라픽 최고경영자(CEO)는 "기업들은 관리되지 않는 브라우저와 위험한 AI 툴이 기존 네트워크 보안이 커버하지 못하는 취약점을 만든다는 사실을 깨닫고 있다"며 "아카마이와의 협력을 통해 기업이 사용자와 데이터를 안전하게 보호하면서 새로운 기술을 자신 있게 도입할 수 있게 됐다"고 말했다. 오퍼 울프 아카마이 엔터프라이즈 시큐리티 담당 수석 부사장은 "세라픽과의 파트너십을 통해 레거시 SSE의 한계를 넘어설 수 있게 됐다"며 "ZTNA 솔루션과 시큐어 엔터프라이즈 브라우저 결합으로 모든 디바이스에서 보다 간편하게 보안을 강화할 수 있다"고 밝혔다.

2025.09.16 20:27김미정

"AI 사용 안전하게"…클라우드플레어, 보안 플랫폼 업데이트

클라우드플레어가 제로트러스트 플랫폼에 보안 기능을 추가해 인공지능(AI) 운영 환경을 강화했다. 클라우드플레어는 제로트러스트 플랫폼 '클라우드플레어 원' 보안 기능을 업그레이드했다고 27일 밝혔다. 이번 업데이트로 기업은 조직 내 AI 활용 현황을 자동 분석하고 잠재적 위험을 사전에 통제할 수 있다. 이번 업데이트는 '섀도우 AI 리포트' 기능이 포함됐다. 이를 통해 보안팀은 직원별 AI 애플리케이션 사용 현황과 데이터 접근 내역을 실시간 확인할 수 있다. 이를 기반으로 어떤 부서와 직원이 AI를 어떻게 활용하는지 명확히 파악할 수 있다. 이번에 도입된 '클라우드플레어 게이트웨이' 기능은 승인되지 않은 AI 애플리케이션을 차단하거나 데이터 업로드를 제한해 섀도우 AI로부터 조직을 보호할 수 있다. 직원이 어디서 근무하든 동일한 보안 정책을 적용할 수 있어 일관된 관리가 가능하다. 또 'AI 프롬프트 보호' 기능은 민감 데이터가 외부 AI 툴에 입력되는 것을 방지한다. 보안 정책이 프롬프트 단계에서 적용돼 위험을 조기에 차단할 수 있으며 코드와 같은 핵심 자산의 유출을 막는다. 이번 업데이트에 '제로트러스트 모델 컨텍스트 프로토콜(MCP) 서버 컨트롤'도 포함됐다. 이를 통해 기업은 AI 모델과 외부 툴 간 트래픽을 중앙 대시보드에서 관리할 수 있다. 이를 통해 MCP 호출을 출처와 관계없이 제어하고 세부 정책을 사용자 단위까지 설정할 수 있다. 매튜 프린스 클라우드플레어 최고경영자(CEO) 겸 공동 창업자는 "우리는 제로트러스트 플랫폼 보안과 AI 추론 개발 제품군을 글로벌 네트워크 규모로 제공할 수 있는 유일한 기업"이라며 "세계에서 가장 혁신적인 기업들은 보안을 소홀히 하지 않으면서도 빠르게 움직이기 위해 AI를 활용한다"고 강조했다.

2025.08.27 11:27김미정

"보안 없이 생존 어렵다"…통신3사, 5년간 2.4조 투자

이통신 3사가 보안 강화 전략으로 수천억원의 투자를 예고하면서 이용자의 신뢰 확보에 총력을 기울이고 나섰다. 3일 업계에 따르면 통신 3사는 정보보호 분야에 향후 5년간 약 2조4천억 원 규모의 투자를 예고했다. 침해사고 이후 SK텔레콤은 정보보호혁신안을 내놓으면서 5년간 7천억원 규모의 보안 투자 계획을 밝혔다. 이를 통해 정보보호 전문인력을 기존 대비 2배로 확대하고 보안 기술·시스템 강화 투자 규모를 확대하기로 했다. 보안 전담 조직을 CEO 직속으로 격상하고 최고정보보호책임자(CISO) 자리에 이종현 박사를 영입했다. 아울러 국내 정보보호 생태계 활성화를 위해 100억원의 기금을 조성한다. 이를 통해 국내 정보보호 관련 인재 육성, 스타트업 발굴 및 지원 등이 선순환하는 생태계 조성에 기여할 계획이다. KT는 보안 강화 계획으로 5년간 약 1조원을 투자키로 했다. 투자 내용은 구체적으로 ▲글로벌 협업(200억원) ▲제로트러스트, 모니터링 체계 강화(3천400억원) ▲보안전담인력 충원(500억원) 등이다. 또 6천600억원은 현행 정보보호 수준을 유지하면서 이를 점진적으로 개선하는 데 활용키로 했다. 2027년 제로트러스트 구축을 목표로 세운 LG유플러스는 5년간 7천억원을 투입해 '거버넌스-예방-대응' 3대 축을 중심으로 보안 체계를 강화한다. '블랙박스 모의해킹'을 통해 보안 역량을 키운다. 외부 화이트해커에게 사전 정보 없이 해킹을 의뢰해 실전 수준의 보안 점검을 진행 중이다. 이같은 투자로 보안 역량을 높이고 이용자 신뢰도와 브랜드 경쟁력을 높이겠다는 전략이다. 특히 보안 강화 자체를 생존 전략으로 인식하고, 내부 전반의 체질 개선에 집중하고 있다. 염흥열 순천향대 정보보호학과 명예교수는 “통신 3사만 보안 투자를 강화할 게 아니라 온라인 기업들도 보안 투자를 강화할 것 같다”며 “국산 보안 솔루션을 활용해 통신사를 비롯한 기업의 보안 수준을 향상시키고, 인력 양성으로 연결돼 R&D가 확대되는 선순환 체계를 만들어야 한다”고 말했다. 이어, “통신사들이 제로트러스트라는 고도화된 전략 솔루션을 도입하는 것은 긍정적인 방향”이라며 “단계적으로 추진해 현재 가장 부족한 부분부터 또는 가장 취약한 부분부터 위험 평가 기반으로 제로트러스트의 필러 보안 능력을 높일 필요성이 있다”고 강조했다.

2025.08.03 14:36진성우

[기고] 비즈니스 미래, 사이버 복원력 전략으로 대비하라

최근 마이크로소프트는 웹 기반 공동 작업 포털 셰어포인트(SharePoint)의 보안 취약점이 실제로 악용되고 있다는 경고문을 발표했다. 공격자는 셰어포인트 온프레미스 서버에 존재하는 제로데이 취약점을 악용해 머신 키를 조작하고 인증 절차를 우회하는 방식으로 침투했다. 아웃룩, 팀즈 등 핵심 서비스와 연동된 내부 셰어포인트 서버로 이어진 것으로 확인됐다. 미국 연방 정부와 주 정부, 에너지 기업, 대학, 통신사 뿐만 아니라 유럽과 아시아 전역의 기업과 기관 등 전 세계 9천 개 이상의 조직에 영향을 미쳤다. 단순 침입을 넘어 외부 이메일 탈취와 비밀번호 수집 가능성도 제기됐다. 셰어포인트는 많은 기업의 문서 협업과 의사소통의 핵심 시스템이다. 하지만 이 시스템이 침해될 경우, 민감한 데이터 유출은 물론 랜섬웨어 확산과 핵심 운영 중단이라는 심각한 결과로 이어질 수 있다. 이 사건은 단순한 예방을 넘어, 신속하고 신뢰할 수 있는 복구 능력, 즉 사이버 복원력(Cyber Resilience)이 필수적임을 다시 한번 상기시킨다. 외부 침입을 막기 위한 방화벽이나 백신 소프트웨어를 시작으로 엔드포인트 보안, 망분리, 접근 제어 등 다계층 보안 접근법이 요구되는 상황이다. 침해 사고가 발생했을 때 피해를 최소화하고 가능한 한 신속하게 복구할 수 있도록 백업 전략 점검 역시 필요하다. 다계층 보안 전략이 중요한 이유 최근 마이크로소프트 셰어포인트 사이버 보안 사고를 예로 들면, 공격자들은 직접적으로 공격하지 않고, 서드파티 벤더의 취약점을 이용해 자격 증명을 탈취한 뒤 시스템에 침투했다. 사이버 공격에 진지하게 대응하려는 기업은 더 이상 방화벽이나 백신 소프트웨어만으로는 충분하지 않다. 대신, 엔드포인트 보안, 네트워크 분할, 데이터 암호화, 접근 제어, 행위 탐지, 백업 방법 등을 포함한 다계층 보안 접근법을 도입해야 한다. 또한, 벤더에게 엄격한 요구사항을 부과하여 사이버 보안 기준을 충족하고, 정기적으로 보안 평가 및 감사를 실시하며, 명확한 보안 준수 규정을 수립해야 한다. 전체 사이버 보안 전략의 일부로서 몇 가지 핵심 기능과 중요성은 다음과 같다. 엔드포인트 보안 강화 : 엔드포인트 탐지 및 대응(EDR) 솔루션과 백신 소프트웨어를 배포하여 위협을 사전에 차단한다. 해커들은 종종 단일 엔드포인트 침해 시도부터 시작한다. 한 곳이 뚫리면 전체 시스템이 공격받을 수 있다. 네트워크 안전하게 보호 : 네트워크 분할과 방화벽을 구현하여 중요한 시스템을 격리한다. 침입 탐지 시스템(IDS)과 침입 방지 시스템(IPS)을 통해 트래픽을 분석하고, 이상 징후를 탐지하며, 내부 위협을 식별하고, 의심스러운 네트워크 연결을 즉시 차단할 수 있다. 데이터를 안전하게 보호 : 개인 정보와 기밀 데이터를 암호화하여 데이터 유출 위험을 줄인다. 암호화와 함께 데이터 유출 방지(DLP)를 적용해 민감한 데이터가 복사, 내보내기, 업로드되는 것을 방지할 수 있다. 역할 기반 접근 제어 구현 : 제로 트러스트 및 최소 권한 접근 원칙과 다중 인증(MFA)을 적용하여 신원 도용을 방지한다. 싱글 사인온(SSO)과 ID 및 접근 관리(IAM)를 통합하여 신원과 권한을 중앙에서 관리하다. 위협을 모니터링하고 식별 : 보안 정보 및 이벤트 관리(SIEM)의 고급 분석 기능을 활용해 보안 이벤트를 수집 및 분석하고, 비정상적인 데이터 접근을 차단하며, 향후 공격을 예고할 수 있는 새로운 위협을 사전에 탐지하다. 시스템을 정기적으로 업데이트하고 패치하기 : 소프트웨어와 하드웨어를 정기적으로 패치하여 진화하는 사이버 위협에 대응한다. 기존 취약점을 수정하고 장기적으로 시스템 보안을 최적화하다. 백업 및 복구를 수행 : 중요 데이터를 정기적으로 백업하고, 여러 버전 및 오프사이트 복사본을 안전하게 보관한다. 백업에 의존함으로써 기업은 랜섬웨어 공격 시 몸값을 지불하지 않고 피해를 최소화할 수 있다. 사이버 복원력의 핵심, 비즈니스 연속성과 데이터 복구 가능성 백업은 종종 최후의 방어선으로 여겨진다. 모든 것이 실패하고 데이터가 암호화되거나 삭제된 경우에도, 백업만이 비즈니스 운영을 복구할 수 있는 유일한 방법이다. 사이버 복원력을 강화하려면, 기업은 모든 운영 데이터를 백업하고, 데이터 격리를 강화하며, 백업 복구 가능성을 정기적으로 검증해야 한다. 오늘날 기업들은 다양한 플랫폼과 도구를 사용하기 때문에, 보호되는 워크로드가 곧 랜섬웨어에 악용될 수 있는 취약점이 된다. 플랫폼과 그 위에 저장된 데이터가 서로 연결되어 있을 때, 기업은 백업이 누락되지 않도록 하고, 소스와 장치가 백업 전략에 포함되어 있는지 확인해야 한다. 사이버 복원력 아키텍처 구현은 필수적이다. 기업은 단일 방어 메커니즘에만 의존할 수 없다. 시놀로지는 불변성 및 오프라인 백업과 같은 데이터 격리 기술을 활용할 것을 권장한다. 불변 백업은 보존 기간 동안 데이터가 변경되거나 삭제될 수 없도록 하여 백업 서버가 침해될 위험을 줄인다. 오프라인 백업은 물리적으로 격리되어 외부 네트워크에서 접근할 수 없으므로, 랜섬웨어 침투 위험을 낮추고, 인적 오류로 인한 보안 허점 위험도 최소화한다. 단순히 데이터를 백업하는 것만으로는 충분하지 않다. 핵심은 데이터의 사용 가능성을 검증하는 것이다. 백업 무결성을 검증하지 않으면, 백업이 존재하더라도 필요할 때 복구하지 못할 위험이 있다. 조직은 백업 검증과 재해 복구 훈련을 표준 운영으로 도입하고, 이러한 기능을 기본적으로 지원하는 솔루션을 사용하여 랜섬웨어 공격 발생 시 즉시 운영을 복구해야 한다. 모든 침해를 완벽히 막을 수는 없지만, 기업은 격리, 불변성, 검증된 복구에 기반한 계층화된 방어 전략을 통해 비즈니스 연속성을 지킬 수 있다. 이것이 진정한 사이버 복원력이다. 장기적인 중단을 막고, 신속하게 비즈니스를 회복할 수 있는 분기점이 된다.

2025.07.30 11:36토니 린

KT-프라이빗테크놀로지, 공공 보안 생태계 강화 맞손

KT가 프라이빗테크놀로지와 함께 국가망보안체계(N2SF) 기반의 공공 보안 생태계 강화를 위한 전략적 협업을 추진한다고 25일 밝혔다. 프라이빗테크놀로지는 차세대 네트워크 보안 기술 기업으로 과학기술정보통신부와 한국인터넷진흥원이 주관하는 '제로트러스트 도입 시범사업'에 선정된 바 있다. 양사는 디지털 정부 구현의 핵심 요소인 공공데이터 '활용성'과 '보안성' 확보라는 두 과제를 동시에 해결하는 데 힘을 모은다. 이번 협업을 통해 ▲N2SF 기반 보안 시스템의 공공기관 적용 ▲공공분야의 민간 AI 서비스 활용 가능성 검증 ▲공공 AX 사업 공동 제안 ▲기술 연계 및 공동 사업화 확대 등 다양한 분야에서 긴밀하게 협력할 계획이다. KT의 민관협력형 클라우드(PPP) 인프라에 프라이빗테크놀로지의 제로트러스트 기반 N2SF 보안 기술을 접목해, 공공 사업에서 차별화된 경쟁력을 갖출 것으로 기대된다. 김영랑 프라이빗테크놀로지 대표는 “공공에 적용된 네트워크는 제로트러스트 기반의 정교하고 유연한 보안 체계가 필수"라며 "공공망 보안 강화를 위한 양사의 협력이 실질적인 성과로 이어질 수 있도록 최선을 다하겠다"고 밝혔다. 유용규 KT Enterprise부문 공공사업본부장은 “이번 협력을 통해 KT의 클라우드와 AI 기술력이 공공 보안 분야에서 실질적인 가치를 창출할 수 있을 것”이라며, “프라이빗테크놀로지와의 시너지를 바탕으로 공공 AX 시장에서의 선도적 입지를 확고히 하겠다”고 말했다.

2025.07.25 11:04진성우

KT "정보보호 분야에 5년간 1조원 이상 투자"

KT가 고객 정보보호 강화를 위해 5년간 1조원 이상 규모의 투자 계획을 내세웠다. KT는 15일 오전 서울 광화문 인근에서 열린 'KT 고객 안전·안심 브리핑'을 통해, 향후 5년간 정보보호 분야에 1조원 이상을 투자할 계획이라고 밝혔다. 고객이 안심하고 통신 생활을 이어갈 수 있도록 정보보호체계를 혁신한다는 방침이다. '선제적 보안' 강화에 앞장…가장 신뢰받는 통신기업 도약 나서 이러한 투자를 기반으로 KT는 ▲AI 모니터링 체계 강화 ▲글로벌 협업 및 진단 컨설팅 확대 ▲제로트러스트 체계 완성 ▲보안전담인력 확충이라는 4대 정보보호 혁신에 나선다. 특히 KT 고유의 보안 프레임워크인 'K-시큐리티 프레임워크'를 운영해 고객 개인정보 보호 전 과정에 대한 철저한 통제에 나선다. 이는 내부 보안 이해도를 기반으로 공격자 관점의 침투테스트를 수행하는 'K-오펜스'와, 다양한 공격 표면에 대한 기술적·관리적 통합 보안 대응 체계인 'K-디펜스'로 구성된다. KT는 이를 통해 단순한 방어가 아닌, 예측하고 차단하는 '막을 수 있는 보안'을 실현한다. 또한 정기적 모의해킹과 취약점 개선활동을 정례화하며, 3자 정보보호 점검을 통해 외부 위협요소를 사전에 예방한다는 계획이다. 또한 정보보호를 위해 전사적 기술역량과 관제 인프라를 동원한다. 글로벌 보안업체와의 협력을 통해 AI 기반 미래 보안 아키텍처를 설계하고, 세계 최고 수준의 보안전문가와 인력을 확보해 대응체계를 만든다. KT만의 전국 365일 24시간 통합 네트워크 관제 인프라를 기반으로 국내 최초로 IT와 네트워크 통합 사이버보안센터를 구축해 운영한다. 2년 전부터 선제적으로 추진 중이던 '제로트러스트' 체계를 보강해 보안체계 완성에도 나선다. 제로트러스트는 사용자와 디바이스를 끊임없이 검증하고 최소 권한만을 부여하는 보안 원칙을 의미한다. 'AI 보이스피싱 탐지 2.0' 하반기 내 상용화 예정 KT는 이러한 정보보호 분야 혁신을 넘어, 고객의 통신생활 피해를 실질적으로 줄일 수 있는 차별화된 서비스를 준비한다. 먼저 하반기엔 화자인식에 딥보이스 탐지까지 가능한 'KT AI 보이스피싱 탐지 2.0' 서비스를 개인정보보호위원회 승인 후 상용화할 예정이다. 이는 올해 1월 출시한 실시간 AI 보이스피싱 탐지 서비스의 차기 버전으로, 국립과학수사연구원과 협력해 2만5천 건 이상의 보이스피싱 음성 데이터를 학습한 AI가 통화 중 문맥을 분석해 위험 신호를 감지하고, 사용자에게 '주의' 또는 '경고' 형태의 알림을 제공한다. 기존 서비스의 정확도는 91.6%에 달하며, 상반기에만 약 710억원 규모의 범죄 피해를 사전에 차단한 것으로 평가하고 있다. 2.0은 정확도를 95%까지 끌어 올리고, 범죄 피해를 약 2천억원 이상 예방한다는 목표다. KT는 문자 기반 스팸 대응도 AI로 고도화한다. KT는 스팸차단에 실시간 AI 키워드 등록 시스템을 도입해 당일 스팸 차단건수가 기존 차단량 대비 150% 이상 증가했다. 전체 등록 키워드 중 AI가 등록한 키워드는 5.5%에 불과하지만, 이들이 전체 차단 건수의 45.9%를 차지할 정도로 높은 효율성을 보였다. 하반기에는 투자 유도형, SNS 대화 유도형 등 새로운 유형의 변종 스팸에 대응하는 필터링 구조 고도화를 추진한다. 또한 KT는 스팸신고 데이터를 AI가 학습해 스팸 문자를 탐지한 후 악성 URL, 문자, 발신번호, 발송 사업자를 원천 차단하는 AI 클린메시징시스템(AICMS)을 자체 개발해 운영 중이다. 이 시스템이 적용된 후, 일평균 스팸 발신번호 차단은 66%, 스팸문자 차단 건수는 188% 증가했다. AI로 디도스 대응 고도화…B2B 고객 보안 강화 기업 고객을 위한 보안 서비스도 강화한다. KT '클린존' 서비스는 KT가 보유한 최신 보안 위협 데이터베이스를 활용해 디도스(DDoS, 분산서비스거부) 공격으로부터 기업 고객을 안전하게 보호한다. 특히 KT는 해외에서 국내로 들어오는 관문구간에 타사 대비 2배 이상의 디도스 공격 방어용량을 확보하고 있다. 나아가 최근 급증 추세인 대규모 디도스 공격에 대비해 클린존의 방어 용량을 연내 2배 이상 증설하고, 고객이 디도스 공격 탐지 정보 등을 볼 수 있는 모니터링 대시보드를 8월 내 선보인다. 연내 AI 신종 위협 패턴 학습 기반의 선제적 디도스 대응체계도 도입할 예정이다. 또 KT가 제공하는 'AI 메일보안' 서비스는 메일 발신자, 본문, 첨부파일, URL 등을 AI가 실시간 분석해 피싱, 랜섬웨어, APT 등 위협을 탐지 후 차단하는데, 지난 1년간 약 1만5천건의 악성 메일을 차단하는 성과를 거뒀다. 오는 9월에는 AI(LLM)를 활용해 위협 리포트를 자동 요약 후 제공하는 기능도 추가해 기업고객을 더욱 안전하게 보호한다는 계획이다. 이현석 KT Customer부문장은 “지금 이 정도면 괜찮다는 안일한 생각으로는 더 이상 고객의 신뢰를 지킬 수 없다”며 “KT는 고객 신뢰를 최우선 가치로 삼고 기존의 대응 방식에서 벗어나 선제적 보안의 새로운 기준을 구축해 나가겠다”고 말했다.

2025.07.15 10:00진성우

[현장]사이버 보안부터 AI 인프라까지…IPAK, 미래 IT 전략 제시

사이버 보안과 인공지능(AI) 분야의 전문가들이 한자리에 모여 최신 기술 트렌드와 실무형 솔루션을 공유하고 미래 IT 전략을 논의했다. 한국IT전문가협회(IPAK)는 9일 경기 성남시 4L 레저타운 청계선에서 '7월 석찬세미나'를 열고 사이버 보안과 공공 인프라 관리, 해외 ICT 진출 전략 등 다양한 미래 기술 아젠다를 제시했다. 배성환 한국IT전문가협회 회장(뉴엔AI 대표)은 "IT업계의 새로운 미래를 준비하는 데 있어 기술보다 중요한 것은 결국 사람"이라며 "이번 세미나가 전문성과 신뢰를 바탕으로 협업의 기반을 다지는 계기가 되길 바란다"고 말했다. 이어 "협회는 앞으로도 민간 중심의 기술 확산과 공공-민간 간 연계를 적극 지원할 것"이라고 밝혔다. 본격적인 발표 세션에서는 사이버 보안과 인공지능, 스마트 인프라와 관련된 기업들의 실무형 솔루션 소개가 이어졌다. 임우성 엠엘소프트 대표는 사이버 보안의 현주소와 대응 방안으로 제로트러스트 아키텍처의 필요성을 강조했다. 그는 "AI 기반 사회로의 전환에 보안 체계가 뒷받침되지 않으면 국가 경쟁력 자체가 흔들릴 수 있다"며 국정원 지침 개정 등 정책적 보완도 촉구했다. 박영찬 지케스 대표는 전자정보법 개정에 따라 내년부터 의무화되는 공공기관 IT 인프라의 장애 예방 체계에 주목해, AI 에이전트 기반 클라우드 장애 예측 시스템을 소개했다. 박 대표는 "기존 시스템 대비 구축비용은 10분의 1 수준이며, 예측 정확도는 최대 99%에 달한다"고 설명했다. 해당 시스템은 시흥시청 등에서 이미 실증 경험을 쌓고 있다. 이어 박원준 스파이크 대표는 중국 정부 대상 비즈니스(B2G) 사업 사례를 공유하며, 현지 정부 및 국유기업과의 협업 전략과 관계 기반 사업 구조의 특수성을 소개했다. 그는 전기차 화재 예방 솔루션 등 한국 기술을 중심으로 한 수출 협력 모델을 공개하며, 협회 차원의 해외 진출 확대 필요성을 역설했다. 한국IT전문가협회는 이날 발표된 내용을 바탕으로 산하 미래사업단 중심의 기술 협력 및 공동사업 발굴을 이어갈 계획이다. 특히 오는 9월 예정된 'GPTS 파트너 데이' 행사에서는 AI 기반 인프라 및 보안 분야의 협업 파트너 모집도 본격화할 예정이다. 기술 중심 발표가 이어진 가운데 인문학 세션도 함께 마련됐다. 김천사 프리씨이오 회장은 '한글, 그 위대한 글자'를 주제로 한 발표를 통해 "한글은 단순한 문자가 아니라, 소리와 뜻, 정신이 결합된 과학적이고 철학적인 문자"라고 강조했다. 그는 정보화와 AI 시대를 살아가는 현대인에게 한글은 단지 쓰는 글자가 아니라, 소통과 창조의 기반 언어로 작동해야 한다고 주장했다. 특히 디지털 언어 환경 속에서 한글의 구조적 우수성과 변형 가능성은 데이터 활용 측면에서도 강력한 장점으로 평가된다고 덧붙였다. 김 회장은 "한글은 인간의 생각과 정서를 담을 수 있는 문화적 그릇이며, 세종대왕의 정신은 오늘날에도 충분히 혁신적으로 해석될 수 있다"며 "언어모델이 활발히 쓰이는 현재, 한글의 음운 구조와 조합 체계는 자연어 처리(NLP) 측면에서도 연구 가치가 크다"고 강조했다.

2025.07.09 18:04남혁우

LGU+, 두번째 정보보호백서 발간…작년 828억원 투자

LG유플러스가 전사적인 보안 역량 강화 노력을 총망라한 '정보보호백서 2024'를 발간했다고 8일 밝혔다. 정보보호 및 개인정보보호에 관한 활동과 성과를 투명하게 공개하는 백서를 발간한 것은 지난해에 이어 두번째다. 정보보호백서에는 CEO 직속 조직인 정보보안센터를 중심으로 구성된 LG유플러스의 보안조직체계를 볼 수 있다. C레벨인 정보보안센터장(CISO/CPO)은 전사 정보보호를 총괄한다. 산하에는 정보보안기술담당과 개인정보보호담당을 둔다. 정보보안기술담당은 최신 보안 기술 적용 및 검토, 보안 서비스 운영, 침해사고 예방 및 대응 활동을 주도한다. 개인정보보호담당은 전사의 개인정보와 중요정보가 적법하고 안전하게 보호되도록 기준을 수립하고, 관리·감독을 담당한다. 백서에는 보안 역량 강화를 위한 투자 내용도 수록됐다. LG유플러스는 지난해 정보보호를 위해 약 828억원을 투자했는데, 이는 전년 대비 약 196억원 증가한 수치다. 올해도 전년대비 30% 이상 투자를 확대한다. 정보보호 인력도 293명으로 지난해 (157명)대비 약 2배 늘리는 등 전문 인력 확충에도 힘을 쏟고 있다. 또한 ▲내부 보안포털 전면 재구축 ▲개인정보 컴플라이언스 점검 시스템 신규 구축 ▲AI 기반 보안 모니터링 기능 강화 등 보안 체계 고도화 작업과 ▲정보주체인 고객의 권리 보장을 강화하기 위한 프라이버시센터 개소 ▲차세대 사이버보안 전문가 발굴을 위해 통신사 최초로 개최한 해킹대회 ▲사내 취약점을 발굴한 사람에게 포상금을 지급하는 버그바운티 제도의 운영 성과 등 중요 활동 등을 한 눈에 파악 가능하다. 이와 함께 ▲LG유플러스의 고객피해방지 분석시스템 및 서울경찰청과의 공조 체계 ▲숭실대학교에 신설한 채용조건형 계약학과 정보보호학과 ▲법조계·산업계·학계 등 외부 전문가로 구성된 정보보호 자문위원회의 활동 등에 대한 설명도 제공된다. 특히, 자문위원회는 분기 1회 이상 정기 회의를 통해 LG유플러스의 보안 기본기 강화 활동 경과를 검토하고, 보안 방향성에 대해 자문하는 등 활발히 운영되고 있다. 아울러, 백서에서는 LG유플러스의 보안이 목표로 하는 '제로 트러스트' 로드맵 추진 방향도 살펴볼 수 있다. 제로 트러스트는 모든 접근을 신뢰하지 않고 항상 검증을 수행하는 보안 체계다. LG유플러스는 제로 트러스트 보안 모델로의 전환을 추진하기 위해 내부 현황을 분석하고, 단계별로 추진할 개선과제를 수립했다. 올해는 로드맵의 첫 번째 단계로 기반 체계 및 인프라 구축에 초점을 맞춰 단말 보안강화, 접근제어 모델 정립 등에 집중한다. 홍관희 LG유플러스 정보보안센터장(CISO/CPO, 전무)은 "LG유플러스는 '밝은 세상' 실현을 위해, 고객의 신뢰와 직결될 수 있는 보안을 보다 강화해 소중한 고객의 일상을 지키고, 더나은 경험을 제공하고자 한다"며 "앞으로도 기본을 충실히 한다는 자세로 회사의 보안 체계를 더욱 공고히하고, 지속적으로 보안 역량을 강화해 고객이 가장 안심하고 쓸 수 있는 서비스를 제공하는 회사로 성장해 나가겠다"고 밝혔다.

2025.07.08 10:22진성우

SKT, 보안 강화에 5년간 7천억 투입..."업계 최고 수준"

SK텔레콤이 정보보호 투자 규모를 국내 업계 최고 수준으로 확대한다고 밝혔다. 기존 보안 체계를 대폭 강화하는 것을 비롯해 국내 정보보호 생태계 활성화에도 기여하고, 정보보호 관련 거버넌스도 개편할 방침이다. SK텔레콤은 4일 서울 T타워에서 다양한 정보보호 강화 조치와 5년간 7천억원의 대규모 투자 계획을 담은 '정보보호혁신안'을 발표했다. 또한 이러한 계획을 통해 글로벌 최고 수준의 정보보호 체계를 갖출 것이라는 포부도 밝혔다. 이번 '정보보호혁신안'은 지난 사이버 침해 사고에 대한 후속 보안 조치와 향후 보안 역량 강화에 대한 중장기 방안을 담고 있다. SK텔레콤은 고객과 시민사회가 느끼는 불안감을 근원적으로 해소하기 위해 투자·기술·거버넌스의 세 축을 중심으로 중장기 대책을 마련했다. 먼저 정보보호 투자 규모를 국내 통신·플랫폼 기업 중 최대 수준으로 확대할 계획이다. 이를 위해 '정보보호 투자가 기업 경쟁력 강화의 핵심'이라는 원칙으로 향후 5년간 7천억원 규모의 대규모 투자를 시행할 예정이다. 보안 기술·시스템 강화를 위한 투자액도 대폭 늘린다. 최고 수준 정보보호 인력을 영입하고 내부 전담인력을 육성하는 등 정보보호 전문 인력을 기존 대비 2배로 확대한다. SK텔레콤은 국내 정보보호 생태계 활성화에도 기여할 계획이다. 100억원 규모의 정보보호 기금을 출연해 정보보호 관련 유수 대학과 연계한 인재육성과 산학연계 프로그램을 운영한다. 또한 유망한 정보보호 스타트업을 발굴·지원에도 힘을 쏟으며 인재·기술·산업 등 주요 요소가 선순환하는 데 기여할 것으로 기대하고 있다. 정보보호 관련 거버넌스도 개편에 나선다. SK텔레콤의 정보보호최고책임자(CISO) 조직을 CEO 직속으로 격상해 책임과 역할을 강화한다. 또한 이사회에는 보안 전문가를 영입하고, 회사 보안 상태를 평가·개선하는 레드팀을 신설하는 등 사이버 보안 체계를 강화해 나갈 예정이다. 이와 함께, SK텔레콤은 '제로 트러스트' 기반의 정보보호 체계를 구축한다. 제로 트러스트는 접속된 모든 대상에게 최소 권한을 부여하는 방식이다. 이를 통해 철저한 인증·권한 관리, 망 세분화, AI기반 통합보안관제, 암호화 등 정보보호 수준을 높이기 위해 필요한 기술적 조치를 지속 이어갈 계획이다. 정보보호 체계뿐만 아니라 내·외부 검증 체계도 강화할 예정이다. 개인정보보호위원회가 주관하는 개인정보보호 관리체계(ISMS-P) 인증 대상을 이동통신 인프라 및 시스템으로 확대하고, 공공기관만 의무 시행 중인 개인정보 영향 평가도 적용할 예정이다. 또한 개인정보보호, 사이버 보안 등 학계 권위자와 사이버 수사 자문위원 등 업계 전문가들로 구성된 그룹 정보보호혁신특별위원회와 연계해 보안 검증 수준을 강화한다. 글로벌 최고 수준 화이트 해커들과 함께 정기적 모의 해킹을 통한 취약점 점검 및 개선 활동도 실시할 계획이다. 이화 함께, SK텔레콤은 최신 사이버 위협까지 대응 가능한 글로벌 최고 수준 모바일 단말 보안 솔루션 '짐페리움'을 SKT 가입 고객에게 1년간 무상 제공할 방침이다. 이 솔루션은 올 하반기부터 제공될 예정이다. 이번 사이버 침해 사고로 인한 유심 복제 피해를 보상하기 위한 '사이버 침해 보상 보증 제도'를 도입한다. 또한 사이버 침해 관련 보험 한도를 기존 10억에서 1천억원으로 확대했다.

2025.07.04 17:52진성우

데이터·AI·보안 3개 협회, 업무협약 체결…'AX 시대' 전방위 협력

한국데이터산업협회, 한국인공지능협회, 한국제로트러스트보안협회가 데이터, 인공지능(AI), 보안을 통합한 'AX 시대' 대응을 위해 손을 맞잡았다. 한국데이터산업협회는 한국인공지능협회, 한국제로트러스트보안협회와 서울 여의도 대방골에서 3자 업무협약(MOU)을 체결하고 데이터 활용과 보호를 아우르는 융합 협력을 본격화한다고 2일 밝혔다. 이번 협약은 인터넷 기반 인공지능 환경에서 데이터를 효율적으로 활용함과 동시에 이를 안전하게 보호하기 위한 목적이다. 특히 '인공지능 전환(AX) 시대를 대비해 데이터, AI, 보안이라는 세 가지 핵심 요소가 단일 프레임워크로 엮여야 한다는 공감대에서 비롯됐다. 협약에 따라 3개 협회는 수요기관과 기업을 대상으로 AI·데이터·제로트러스트 보안의 통합 아키텍처와 솔루션을 개발·보급하고, 해당 분야의 인재 양성, 정부 정책 제언 등 다양한 협력 활동을 추진할 계획이다. 이들 협회는 각 1천개 이상의 솔루션 기업 회원사를 보유하고 있으며, 다수의 수요기업과 공공기관도 회원사로 참여하고 있다. 앞으로 워크숍, 세미나, 컨퍼런스 등을 통해 인공지능과 데이터의 안전한 활용 방안을 공동 도출하고, 이를 정책과 산업 현장에 적용하는 촉진자로서 역할을 할 것으로 기대된다. 송병선 한국데이터산업협회장은 "AI 활용이 빠르게 확산되면서 신뢰 기반의 데이터 관리와 보안 체계 수립이 중요해졌다"며 "세 협회의 협력을 통해 우리 사회의 디지털 전환이 더욱 견고해질 것"이라고 밝혔다. 이번 협약은 AI, 데이터, 보안을 독립된 기술이 아닌 통합된 생태계로 보는 관점을 제시하며, 국가 차원의 디지털 역량 강화와 미래 기술 경쟁력 확보에 기여할 것으로 평가받고 있다.

2025.07.02 18:27남혁우

한컴위드, 티지 손잡고 차세대 보안 '제로 트러스트' 시장 공략…"글로벌 경쟁력 확보"

최근 사이버 위협이 고도화되고 비즈니스 환경의 디지털 전환이 가속화되면서 기존의 경계 기반 보안 모델이 한계를 드러내고 있는 가운데 한컴그룹 계열사 한컴위드가 국내 '제로 트러스트(Zero Trust)' 시장 공략에 본격 나섰다. 한컴위드는 최근 IT 컨설팅 전문 기업 티지(TG)와 함께 제로 트러스트 구축 사업을 공동으로 추진하기 위한 업무협약을 체결했다고 13일 밝혔다. 이번 협력은 클라우드 전환과 원격근무 확산 등 급변하는 디지털 환경에 대응하기 위한 차세대 보안 체계 구축 수요에 선제적으로 대응하기 위해 마련됐다. 양사는 각자 보유한 핵심 역량과 기술력을 바탕으로 시너지를 창출하며 국내 시장 확대에 나선다는 방침이다. 최근 국내에선 '절대 신뢰하지 말고, 항상 검증하라(Never Trust, Always Verify)'는 원칙에 기반한 제로 트러스트가 새로운 보안 패러다임으로 부상하고 있다. 이는 단순히 특정 설루션을 도입하는 것을 넘어 조직의 보안 철학과 문화를 근본적으로 바꾸는 과정이므로 전문적인 컨설팅과 기술 지원이 필수적이다. 이번 협력은 한컴위드가 인공지능(AI)과 다중인증(MFA) 요소 등 핵심 기술을 보안 설루션에 융합하거나 연구 개발하며 사업 포트폴리오를 적극적으로 다각화하는 가운데 이루어졌다. 한컴위드는 AI 기반의 위협 탐지 및 대응 기술을 고도화하고, 생체 및 고유 맥락(Contextual) 정보를 활용한 신원 인증 체계를 강화하며 차세대 보안 기술력을 축적해 왔다. 이러한 기술력을 바탕으로 다양한 IT 분야에서 전문 컨설팅 역량을 다져 온 티지와의 협력을 통해 제로 트러스트라는 복잡하고 어려운 과제를 해결하고 시장 지배력을 강화한다는 전략이다. 정부 역시 제로 트러스트 도입의 중요성을 인지하고 관련 정책을 적극적으로 추진하고 있다. 과학기술정보통신부는 2023년 '제로 트러스트 가이드라인 1.0'에 이어 최근 실질적인 도입 절차와 방법론을 구체화한 '제로 트러스트 가이드라인 2.0'을 공개하며 기업과 기관의 보안 체계 전환을 장려하고 있다. 특히 국가사이버안보 기본계획과 연계해 국가망보안체계(N2SF)에서도 제로 트러스트 개념을 적용하는 방안이 논의되면서 공공 분야로의 확산 가능성도 커지고 있다. 이번 업무협약을 통해 한컴위드와 티지는 정부의 가이드라인에 부합하는 제로 트러스트 보안 체계 구축 사업을 공동으로 전개한다. 한컴위드는 제로 트러스트의 핵심 요소인 '식별자·신원' 인증 강화와 '데이터' 보안 분야에서 특화된 기술을 제공한다. 특히 사용자의 행위와 환경 요소를 실시간으로 분석해 자동으로 인증을 수행하는 '무자각 지속인증(Implicit Continuous Authentication)' 기술은 사용자의 편의성을 해치지 않으면서도 보안 수준을 극대화한다. 티지는 고도화된 한컴위드의 기술력을 제로 트러스트 도입을 검토하는 수요처에 효과적으로 제안하고, 비즈니스 연속성을 보장하는 최적의 보안 환경을 설계하는 컨설팅 서비스를 제공하게 된다. 송상엽 한컴위드 대표는 "제로 트러스트는 차세대 보안 패러다임으로 주목받고 있지만, 실제 업무 환경에서 효과적으로 구현하는 것은 어려운 과제"라며 "티지의 전문적인 컨설팅 역량과 한컴위드의 독자적인 기술력을 결합해 국내 기업들이 복잡한 제로 트러스트 환경을 성공적으로 구축하고 나아가 글로벌 수준의 보안 경쟁력을 확보하는 중요한 발판이 될 것"이라고 말했다. 이어 "앞으로 양사의 전문성을 결합해 국내 보안 체계의 변화와 시장의 요구에 맞춘 한층 최적화된 제로 트러스트 기반의 제품과 서비스를 선보이겠다"고 덧붙였다.

2025.06.13 09:51장유미

  Prev 1 2 Next  

지금 뜨는 기사

이시각 헤드라인

젠슨 황이 꺼내 든 자율주행 AI '알파마요', 어떻게 구현했나

현대차 로봇에 '구글 AI' 입힌다…보스턴다이내믹스-딥마인드 맞손

CES서 사라진 전기차…AI·자율주행이 대세된 車 산업

AI기본법 시행 보름 앞으로…업계 '준비 부족' 토로

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.