• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'트러스트'통합검색 결과 입니다. (52건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

아카마이, AI로 보안 정책 자동 생성…가디코어 세그멘테이션 기능 강화

아카마이가 인공지능(AI) 기술로 애플리케이션 동작을 분석하고 보안 정책을 자동 생성하는 기능을 선보이며 기업의 제로 트러스트 구현 방식을 혁신한다. 아카마이 테크놀로지스는 '아카마이 가디코어 세그멘테이션'의 AI 기반 신규 기능을 25일 발표했다. 이번 업데이트는 애플리케이션 동작을 식별·분석·해석하는 AI 기술을 기반으로 실제 적용 가능한 보안 정책을 자동 생성하며, 세그멘테이션 작업 속도를 높이는 동시에 AI 기반 위협에 대한 사이버 복원력을 강화한다. 이번에 추가된 핵심 기능은 다섯 가지다. 실시간 가시성을 확보하는 지속적 탐지, 세그멘테이션 정책 생성·시뮬레이션·검증을 자동화하는 애플리케이션 친화형 AI, 공격 표면을 줄이는 증거 기반 정책 시행, AI 인사이트를 보안 정책에 직접 반영해 공격 확산 범위를 줄이는 지속적 리스크 격리, 애플리케이션 소유자가 보안 승인 프로세스에 직접 참여하는 전용 포털 기반 위임 워크플로우로 구성된다. 기존 레거시 마이크로세그멘테이션 도구는 운영 중단 우려로 고객이 정책 적용을 주저하는 문제가 있었다. 아카마이는 이번 기능 강화로 수작업을 줄이고 운영 리스크를 낮춰 대규모 환경에서도 인력 증원 없이 제로 트러스트를 전사적으로 확장할 수 있다고 설명했다. 가디코어 세그멘테이션은 하이브리드 정보기술(IT), 클라우드, 쿠버네티스, AI 워크로드를 운영하는 기업을 대상으로 한다. 랜섬웨어 등 사이버 공격의 횡적 이동 리스크를 줄이는 동시에 감사·컴플라이언스·데이터 주권 요건 충족이 필요한 기업에 최적화돼 있다. 오퍼 울프 아카마이 엔터프라이즈 보안 부문 수석 부사장은 "500건이 넘는 세그멘테이션 프로젝트를 분석해 병목 현상과 성공 요소를 파악했다"며 "지속적인 탐지와 지능형 분석부터 런타임 보증, 취약점 분석, 신속한 대응까지 리스크 관리의 모든 과정에 AI를 적용한 혁신적인 기능을 선보이게 됐다"고 말했다.

2026.03.25 15:20이나연 기자

모니터랩, 'eGISEC 2026'서 N2SF 대응 솔루션 선봬

서비스형 보안(SECaaS) 전문 기업 모니터랩(대표 이광후)이 보안 전시회 'eGISEC 2026'에 참가해 국가망 보안체계(N2SF) 전환에 대응하는 제로트러스트 전략과 핵심 솔루션을 선보였다. 모니터랩은 지난 18일부터 20일까지 일산 킨텍스에서 개최된 'eGISEC 2026'에서 N2SF 및 제로트러스트 도입 시범 실증사업을 수행한 경험을 바탕으로 구축형 및 구독형 제로트러스트 솔루션을 총망라해 선보였다고 24일 밝혔다. 모니터랩은 이번 전시회를 통해 AISWG, AIRBI, AIZTNA로 구성된 구축형 제로트러스트 솔루션 전 라인업을 최초로 통합 시연했다. 특히 AISWG는 시큐어 웹 게이트웨이(SWG)와 클라우드 접근 보안 중개(CASB) 등 생성형 AI 보안을 단일 솔루션에서 제공하는 것이 특징이다. 웹, 서비스형소프트웨어(SaaS) 애플리케이션, 생성형 AI 사용 통제까지 하나의 정책 체계 안에서 제어할 수 있도록 설계돼 정책 일관성과 운영 효율성을 높였다. 이번 전시에서는 단순 제품 소개를 넘어 실제 보안 정책이 어떻게 적용되고 연동되는지를 시연 중심으로 구성했다. 이를 통해 제로트러스트가 통합된 정책 기반으로 구현되는 과정을 현장에서 직접 확인할 수 있도록 해 부스를 방문한 보안 실무자들의 관심을 모았다. 이와 함께 제로트러스트 기반의 보안 서비스 엣지(SSE) 플랫폼 에이아이온클라우드(AIONCLOUD)도 함께 선보였다. SWG, CASB, 원격 브라우저 격리(RBI), 제로트러스트 네트워크 액세스(ZTNA) 등의 기능을 선택적으로 도입할 수 있으며, 유연한 확장이 가능하다는 점을 강조했다. 이광후 모니터랩 대표는 “모니터랩은 구축형과 구독형 제로트러스트 솔루션을 모두 갖추고 있으며, 고객 환경과 요구사항에 맞는 방식으로 제로트러스트를 구현할 수 있다는 점이 차별화된 경쟁력”이라며 “이를 바탕으로 공공·금융뿐 아니라 민간 시장에서도 실제 적용 가능한 제로트러스트 보안 모델의 정착을 지원해 나가겠다”라고 말했다.

2026.03.24 17:30김기찬 기자

삼성전자 '가전 원격진단' 서비스, 'AI 트러스트 마크' 취득...국내 최초

삼성전자 '가전제품 원격진단' 서비스가 글로벌 인증기관 '넴코(Nemko)'가 주관하는 'AI 트러스트 마크'를 국내 최초로 취득했다. 가전제품 원격진단 서비스는 제품 상태를 원격으로 모니터링하고 인공지능(AI)으로 분석한 내용을 토대로 전문 상담사가 진단과 상담을 제공하는 서비스다. 한국 등 전세계 120여 개국에서 서비스되고 있다. 넴코는 90년 이상 역사를 가진 노르웨이 기반 글로벌 시험 인증기관이다. 150여 개국 규격 인증을 관리한다. 2024년부터 AI 시스템의 기술적 투명성과 윤리적 안정성을 보증하는 'AI 트러스트 마크'를 운영하고 있다. AI 트러스트 마크는 AI 기술을 적용된 제품과 서비스의 데이터 거버넌스, 정보 투명성·정확도, 사이버 보안 등 국제 윤리 가이드라인과 안전 표준 준수 여부를 검증하고 인증한다. 유럽 AI법과 ISO/IEC 42001 국제 표준 등 규제 요건을 기반으로 심사해 글로벌 수준 신뢰도를 보장한다. 삼성전자 가전제품 원격진단 서비스는 개인정보 보호와 서비스 신뢰성 확보를 위한 관리 체계 우수성을 인정 받았다. 가전제품 원격진단은 AI를 통해 사용자가 인지하기 어려운 가전제품 이상 징후를 사전에 포착해 관리한다. ▲냉매 누설 예측 ▲미세 문열림 진단 ▲유분 증착 예측 등이 대표적이다. 사용자는 가전제품 원격진단 서비스로 제품 고장을 미리 관리해 제품을 더 오래 사용할 수 있고, 원격으로 문제를 해결할 수 있기 때문에 시간과 비용도 절약할 수 있다. 가전제품 원격진단 서비스는 한국표준협회 'AI+ 인증'도 취득했다. AI+ 인증은 ISO·IEC 국제 표준을 기반으로 AI 제품 소프트웨어 품질과 인공지능경영시스템을 심사하고 인증하는 제도다. 가전제품 원격진단 서비스는 ▲ AI 모델 성능 ▲ 소프트웨어 제품 품질 ▲ AI 신뢰성 등 품질 전반에서 우수한 평가를 받았다. 문종승 삼성전자 DA사업부 부사장은 "이번 인증으로 삼성전자 AI 가전 기술력뿐만 아니라 윤리적 책임감과 신뢰성을 다시 한번 입증했다"며 "앞으로도 소비자들이 안심하고 혁신적인 AI 가전 경험을 누리도록 글로벌 표준에 부합하는 보안과 신뢰성을 지속 강화하겠다"고 말했다.

2026.03.16 10:25전화평 기자

KT, 제로트러스트 기반 기업인터넷 '플렉스라인 ZTNA' 선봬

KT는 보안을 강화한 'Flexline(플렉스라인) ZTNA(Zero Trust Network Access)'를 선보인다고 12일 밝혔다. 플렉스라인 ZTNA는 플렉스라인에 제로트러스트(Zero Trust) 보안 개념을 적용한 서비스다. 제로트러스트는 '신뢰하지 않고 검증한다'는 개념으로, 기존 VPN 환경에서 1회 로그인 후 지속 신뢰하는 방식과는 달리 사용자, 단말, 애플리케이션에 대해 접속 시점마다 실시간 AI 탐지로 권한을 검증한다. 안티바이러스나 보안 패치 여부 등 단말 보안 상태에 따른 세밀한 보안 정책을 기반으로 접근을 제어한다. 기존 플렉스라인은 회선, IP, 장비, 운용 관제 등을 지원하는 기업인터넷 서비스로 SD-WAN(Software-Defined Wide Area Network, 소프트웨어 기반 광역 네트워크) 기술이 적용됐다. 이를 통해 기업 가입자는 기업의 업무 환경과 네트워크 사용 현황을 분석해 최적의 대역폭을 유연하게 조정할 수 있다. 또한, 국내외 다양한 클라우드 사업자와 원하는 용량으로 직접 연결할 수 있다. 방화벽이나 VPN 등 보안 기능도 기본으로 제공받는다. 플렉스라인 ZTNA는 신규 가입자는 물론 기존 가입자도 부가서비스로 이용할 수 있다. KT는 플렉스라인 ZTNA 출시를 시작으로 단순한 기업인터넷 회선 제공을 넘어 네트워크, 보안, 클라우드를 아우르는 통합 기업인터넷 플랫폼으로 서비스를 지속 고도화한다는 방침이다. 명제훈 KT Enterprise부문 서비스Product본부장은 “플렉스라인은 SD-WAN 기반 네트워크 경쟁력에 제로트러스트와 양자암호 등 차세대 보안 기술을 결합한 KT의 대표 기업인터넷 서비스”라며 “IT, 공공, 금융, 유통 등 다양한 업종 가입자가 플렉스라인 ZTNA로 기업용 인터넷을 보다 안전하게 이용할 수 있을 것”이라고 말했다.

2026.03.12 09:43홍지후 기자

아카마이-엔비디아, 산업 인프라 보안 강화…에이전트리스 제로 트러스트 구현

아카마이가 엔비디아와 협력해 산업 제어 시스템과 운영 기술 환경을 보호하기 위한 새로운 보안 솔루션을 선보였다. 아카마이는 엔비디아와 함께 에이전트리스 제로 트러스트 세그멘테이션 기반 핵심 인프라 보호 솔루션을 새롭게 발표했다고 4일 밝혔다. 이번 솔루션은 아카마이의 '가디코어 세그멘테이션' 소프트웨어(SW)와 엔비디아의 '블루필드 데이터 프로세싱 유닛(DPU)'을 결합한 것이 특징이다. 이를 통해 운영 기술(OT)과 산업 제어 시스템(ICS) 환경, SW 에이전트를 설치하기 어려운 중장비나 제어 장치까지 포함한 보안 환경을 제공한다. 기존 사이버 보안 솔루션은 대부분 SW 에이전트 설치가 필요하지만 상수도 시설, 전력망, 공장 등 핵심 인프라 환경 장비가 노후화되거나 민감해 추가 설치가 시스템 오류나 생산 지연을 유발할 수 있다는 한계가 있었다. 아카마이와 엔비디아는 이러한 문제를 해결하고자 보안 프로세스를 호스트 시스템이 아닌 엔비디아 블루필드 DPU로 오프로드하는 방식을 적용했다. 이를 통해 SW 에이전트 없이도 제로 트러스트 세그멘테이션을 구현하고 시스템·네트워크·애플리케이션 전반에 대한 가시성을 확보할 수 있다는 설명이다. 또 비정상적인 네트워크 연결이나 침해 지표(IOC)를 자동 탐지하고 침해된 시스템을 하드웨어 수준에서 격리할 수 있는 기능도 제공한다. 블루필드는 독립적인 범프 인 더 와이어(BITW) 보호 장치로 작동해 시스템 성능 저하나 장비 가동 중단 없이 산업 장비를 보호한다. 양사는 이번 기술을 통해 에너지·제조·운송 등 핵심 산업 분야에서 보안과 시스템 성능 간의 균형을 확보한다는 목표다. 최근 미국 연방 정부 보고서에서도 에너지와 운송 산업이 주요 사이버 공격 대상이 되고 있는 것으로 나타나면서 핵심 인프라 보호 필요성이 커지고 있다는 분석이다. 이번 공동 솔루션은 올해 2분기 글로벌 시장에 출시될 예정이다. 오퍼 울프 아카마이 엔터프라이즈 보안 부문 수석 부사장은 "상수도 시설이든 고성능 컴퓨팅(HPC) 클러스터든 최우선 과제는 시스템을 최고 속도로 안정적으로 운영하는 것"이라며 "세그멘테이션과 가시성 기능을 DPU로 오프로드함으로써 CPU는 본연의 고성능 연산에 집중하도록 하고 공격을 신속히 차단할 수 있다"고 말했다. 케빈 다이얼링 엔비디아 네트워킹 부문 수석 부사장은 "AI가 모든 산업의 근간을 재편하고 있는 지금 기업 데이터와 리소스를 보호하는 것이 더욱 중요해졌다"며 "아카마이의 세그멘테이션 기능을 엔비디아 블루필드에 직접 통합함으로써 기업의 핵심 운영을 더욱 안전하게 보호할 수 있다"고 밝혔다.

2026.03.04 14:50한정호 기자

제로트러스트보안협회, 신임 회장 김인현 투이컨설팅 대표 선임

한국제로트러스트보안협회 신임 회장에 김인현 투이컨설팅 대표가 선임됐다. 협회는 24일 오전 서울 영등포구에 위치한 공군호텔에서 2026년 정기총회를 개최해 신임 회장을 선임하는 안을 의결했다. 김 회장은 협회 2대 회장으로, 2년간 협회 지휘봉을 잡는다. 전 회장인 이무성 엠엘소프트 대표는 협회 이사로 2년간 활동한다. 전임 회장 이 대표는 개회사에서 "올해는 인공지능(AI) 기반 공격이 본격화될 것으로 보인다. AI 기반의 공격을 방어하기 위한 유일한 방법은 AI를 활용한 보안이다"라며 "AI 보안의 커다란 두 가지 핵심 축은 제로트러스트와 레질리언스(회복 탄력성)다. 최근 국회를 중심으로 제로트러스트 활성화를 위한 법제화에 착수했고 상정 중에 있다. 이런 배경에 올해부터는 제로트러스트가 본격적으로 보안의 핵심 축으로 작동할 것으로 예상된다. 이에 협회의 많은 관심과 성원이 필요하다"고 밝혔다. 이날 현장에서 김인현 신임 회장은 "거대한 기술 변화가 이뤄지는 시점에 협회의 2대 회장이라는 중책을 맡게 됐다"며 "우리는 보안의 정의 자체가 변화한 시대에 살고 있다. 과거 보안이 외부의 침입을 차단하는 보안이었다면 이제는 경계가 사라진 디지털 환경에서 사용자를 언제 어디서나 안전하게 보호하는 것이 핵심 과제가 됐다. 그 해답은 제로트러스트다. 협회는 이런 변화 속에서 리더십을 발휘할 수 있어야 한다"고 당부했다. 김 회장은 협회 태동기 때부터 상근부회장으로 활동했으며, 서울대 대학원 경영학 석사를 마치고 한국과학기술원(KAIST) 부설 시스템공학센터 및 포스테이터 컨설팅사업부에서 근무 후 현재는 투이컨설팅 대표를 맡고 있다. 이번 총회에서 협회는 인공지능(AI) 보안을 협회 정관에 명시해 AI로 인해 고도화되고 있는 사이버 해킹 공격에 적극 대응하기로 합의했다. 협회는 김 대표 외에 정은수 청주대 디지털보안학과 교수를 부회장으로 신규 선임했다. 정 교수는 고려대 정보보호대학원에서 공학 박사를 마치고 SK텔레콤 팀장으로 근무하다 과학기술정보통신부 정보보호산업과장을 지냈다. 한국에 제로트러스트라는 개념을 알린 데 기여했다. 이외에 12명 이사는 모두 연임했다. 감사도 지난해에 이어 연임돼 2년간 협회를 이끈다. 한편 이날 총회에서는 회장 선출 외에도 이사 연임, 지난해 사업 실적, 올해 사업 계획 등에 대해 공유했다. 올해 협회의 지출 예정 예산은 4880만 원으로 추진될 계획이다. 올해 협회는 ▲제로트러스트 홍보 및 인식 제고 ▲제로트러스트 보안 모델에 관한 실증 사업 지원 ▲제로트러스트 보안 모델 적용 환경 조성을 위한 법제도 개선 연구 ▲제로트러스트 보안 모델에 관한 인재 양성 사업 ▲제로트러스트 보안 성숙모델 인증사업 지원 ▲최신 사이버보안 기술 적용을 위한 동향·현황 조사 및 통계 작성 ▲사이버 보안에 관한 기술 연구, 검증 및 신기술 보급 장려 ▲기타 사이버보안 분야 발전 등의 사업을 중점적으로 추진한다. 구체적으로 협회는 정부 중심의 제로트러스트 보안 지원 정책이 지속될 전망인 만큼 이에 부응해 2027년에 국가·공공기관의 제로트러스트 비전, 목표, 사업모델 등을 기획해 관련 부처에 건의할 예정이다. 또한 협회가 지난 2024년 7월 도입한 제로트러스트 민간인증의 심사항목과 기준이 한국인터넷진흥원(KISA)에서 운영하는 ISMS(정보보호 관리체계) 인증에 반영될 수 있도록 올해 상반기 중 건의할 예정이다.

2026.02.24 11:50김기찬 기자

'디지털 트러스트' 글로벌 빅테크 뭉쳤다...한화 참여

글로벌 빅테크 기업이 모여 기술에 대한 글로벌 신뢰를 강화하고 책임 있는 혁신을 지원하기 위한 '신뢰할 수 있는 기술 얼라이언스(Trusted Tech Alliance, TTA)'를 출범시켰다. 16일(현지시간) 모바일월드라이브에 따르면 에릭슨, 노키아, 마이크로소프트, 구글, 아마존웹서비스 등 15개 주요 빅테크가 모여 TTA를 출범하면서 투명성, 보안, 데이터 보호에 대한 공동의 약속을 마련했다. 얼라이언스는 디지털 기술에 대한 우려가 증가하는 가운데 혁신의 빠른 속도, 회복력을 갖추고 신뢰할 수 있는 글로벌 인프라 필요성에 대응하는 것을 목표로 삼았다. 인도의 릴라이언스지오, 일본의 NTT도코모와 같은 통신사도 얼라이언스에 참여했고 SAP, 앤트로픽, 코히어, 엔스케일 등 AI 소프트웨어 관련 기업도 이름을 올렸다. 국내 기업으로는 한화가 참여해 눈길을 끈다. TTA의 다섯 가지 창립 원칙은 ▲투명한 기업 지배구조와 윤리적 행동 ▲운영의 투명성, 안전한 개발과 독립적 평가 ▲강력한 공급망과 보안 감독 ▲개방적이고 협력적이며 포용적이고 회복력 있는 디지털 생태계 ▲법치주의와 데이터 보호에 대한 존중 등이다. 보르예 에크홀름 에릭슨 CEO는 “어느 한 기업이나 국가도 단독으로 안전하고 신뢰할 수 있는 디지털 스택을 구축할 수 없다”며 “신뢰와 보안은 함께할 때만 달성될 수 있다”고 말했다. 브래드 스미스 마이크로소프트 사장은 “현재의 지정학적 환경에서, 뜻을 같이하는 기업들이 함께 협력해 보안을 보호하고 높은 글로벌 기준을 발전시켜 국경을 넘어 기술에 대한 신뢰를 유지하는 것이 매우 중요하다”고 강조했다. 김동관 한화그룹 부회장은 “신뢰는 기술이 사회의 가장 시급한 과제를 해결하도록 발전시키는 데 핵심적인 역할을 할 것”이라며 “에너지 안보와 주권 방위에서부터 첨단 제조에 이르기까지 우리는 신뢰받는 생태계가 사회를 보호하고 산업을 강화하며 미래의 회복력을 이끄는 핵심이라고 믿는다”고 밝혔다.

2026.02.16 17:31박수형 기자

에티버스-옥타, 국내 총판 계약 체결…"차세대 AI 보안 시장 정조준"

에티버스(ETEVERS)가 옥타(Okta)와 국내 총판 계약을 체결하며 차세대 보안 시장 선점에 나섰다. 에티버스는 옥타와 총판 계약을 맺고 자율형 AI 에이전트 확산 등 급변하는 보안 환경에 대응하기 위한 전략적 협력을 강화한다고 26일 밝혔다. 이번 계약을 통해 양사는 신원 확인 기반의 '제로 트러스트(Zero Trust)' 보안 모델을 국내 시장에 확산시키는 데 주력할 방침이다. 양사는 엔터프라이즈, 공공, 교육, 금융 등 다양한 산업군에 옥타의 아이덴티티 보안 솔루션을 공급하기 위해 전방위적인 협력에 나선다. 에티버스는 자사의 광범위한 영업망과 기술 지원 역량을 활용해 고객 접점을 넓히고, 옥타의 아이덴티티 중심 보안 생태계를 한국 시장에 본격적으로 도입할 계획이다. 최근 보안 시장은 클라우드 전환 가속화와 함께 스스로 의사결정을 내리며 시스템에 접속하는 '에이전틱 AI(Agentic AI)'의 등장으로 새로운 패러다임을 맞이하고 있다. AI 에이전트가 비즈니스의 핵심 주체로 떠오르면서, 단순 계정 보안을 넘어 AI 신원까지 엄격히 검증하고 통제하는 '아이덴티티 중심 보안'이 기업의 필수 과제로 부상했다. 옥타는 싱글사인온(SSO), 다중 인증(MFA), 라이프사이클 관리(LCM), 고객 신원 및 액세스 관리(CIAM) 등 아이덴티티 전 영역을 아우르는 플랫폼을 통해 글로벌 시장 리더십을 확보하고 있다. 특히 개발자 중심 솔루션 '오스제로(Auth0)' 기반의 'AI 에이전트를 위한 Auth0(Auth0 for AI Agents)'를 통해 AI 시대에 최적화된 보안 표준을 제시하고 있다. 이를 통해 기업은 AI 에이전트의 권한을 정밀하게 관리하고 보안 리스크를 최소화하여 안전한 비즈니스 혁신이 가능하다. 이번 계약을 계기로 양사는 ▲에이전틱 AI 및 제로 트러스트 보안 대응을 위한 공동 영업 및 마케팅 ▲산업별 특화 아이덴티티 보안 제안 ▲기술 교육 및 파트너 지원 프로그램 등을 단계적으로 추진하여 국내 아이덴티티 관리 및 보안 시장에서의 입지를 강화할 계획이다. 스테파니 바넷(Stephanie Barnett) 옥타 APJ 부사장은 "옥타의 '파트너 퍼스트(Partner First)' 철학은 지역 시장과 함께 성장하는 핵심 동력"이라며 "한국은 옥타의 중요한 전략적 요충지로, 에티버스와의 파트너십이 아이덴티티 보안에 대한 우리의 비전을 한 단계 높이는 결정적인 전환점이 될 것"이라고 기대감을 드러냈다. 황규언 옥타 코리아 지사장은 "아이덴티티는 에이전틱 AI 시대 보안 전략의 시작점"이라며 "에티버스와의 협력을 통해 AI 에이전트와 인간 사용자가 공존하는 환경에서도 기업들이 안전하고 유연한 디지털 혁신을 달성할 수 있도록 지원하겠다"고 밝혔다. 정인성 에티버스 대표이사는 "제로 트러스트 보안의 핵심은 결국 인간과 AI 에이전트 모두의 신원을 철저히 관리하고 보호하는 시스템을 구축하는 것"이라고 강조했다. 이어 "글로벌 아이덴티티 보안 시장 리더인 옥타와의 파트너십을 통해 에티버스의 보안 포트폴리오를 차세대 AI 보안 영역으로 확장하고, 국내 고객 환경에 최적화된 솔루션을 제공해 디지털 전환을 적극 지원하겠다"고 전했다.

2026.01.26 17:52남혁우 기자

최민희 의워 '제로트러스트 도입 및 확산 법률안' 대표발의

더불어민주당 최민희 국회의원(국회 과학기술정보방송통신위원장, 남양주갑)이 지난 22일 가칭 '정보통신망 제로트러스트 보안체계 도입 및 확산에 관한 법률안'을 신설 조항으로 추가하는 정보통신망법 개정안을 대표발의했다. 이날 최 의원은 '제로트러스트 법률'안과 함께 '플랫폼 알고리즘 책임법'도 함께 대표발의했다. 최 의원이 '제로트러스트 법률안'을 새로 만든 것(제46조의3 신설)은 현재의 통신사업자들 보안 취약성 때문이다. 즉, 현행법은 정보통신망의 안정성 및 신뢰성 확보를 위해 정보보호최고책임자 지정 및 정보보호 관리체계 인증 등에 관한 사항을 규정하고 있다. 하지만 클라우드 서비스 확산, 공급망 공격 및 내부자 위협 증가 등으로 기존 경계 기반 보안만으로는 새로운 유형의 위협에 대응하기 어려워지고 있다. 이에, 개정안은 제로트러스트에 대해 크게 다섯가지 조항을 신설했다. 첫째, 정보통신서비스 제공자는 정보통신망의 안전한 보호를 위해 정보통신망 또는 정보통신시스템에 대한 접근 요청에 대해 내부 또는 외부 네트워크 위치와 관계없이 신뢰를 부여하지 아니하고 지속적으로 검증하며, 접근 권한을 최소화하는 원칙(이하 제로트러스트 원칙)에 따른 정보보호 체계(제로트러스트 보안체계)를 구축 및 운영하도록 노력해야 한다 둘째, 과학기술정보통신부장관은 제로트러스트 보안체계 확산을 위해 다음 각 호의 시책을 수립 및 추진할 수 있다. 1)제로트러스트 보안체계 관련 기술 연구개발 및 표준화 2) 제로트러스트 보안체계 관련 전문인력의 양성 3) 제로트러스트 보안체계 시범 적용 사업 4)중소기업기본법 제2조제1항에 따른 중소기업(이하 중소기업 대한 제로트러스트 보안체계 도입 지원 5) 그 밖에 제로트러스트 보안체계 확산에 필요한 사항 셋째, 과학기술정보통신부장관은 중소기업이 제로트러스트 보안체계를 도입하는 경우 그에 필요한 경비의 전부 또는 일부를 예산의 범위에서 지원할 수 있다. 넷째, 과학기술정보통신부장관은 정보통신서비스 제공자가 제로트러스트 보안체계를 효과적으로 구축 및 운영할 수 있게 제로트러스트 보안체계 구축 및 운영에 관한 가이드라인을 정해 고시할 수 있다. 다섯째, 과학기술정보통신부장관은 제2항 각 호의 시책을 효율적으로 추진하기 위해 한국인터넷진흥원 또는 대통령령으로 정하는 전문기관에 그 업무를 위탁할 수 있다. 최 의원은 "SK텔레콤 유심 해킹, KT와 롯데카드 해킹, 쿠팡 개인정보 유출 사고는 사이버보안이 곧 국민의 생명줄임을 보여줬다"면서 "사고 이후에 대응하는 구조로는 한계가 있으므로 이제는 '제로트러스트'로 미리 차단해야 한다"고 강조했다.

2025.12.25 15:54방은주 기자

제로트러스트보안협회, 산업부 산하 18개 협회에 'ZT 보안' 도입 요청

한국제로트러스트보안협회(회장 이무성)가 산업통상자원부 산하 18개 협회에 제로트러스트(Zero Trust) 기반의 보안을 전환·도입할 것을 요청했다. 제로트러스트보안협회는 23일 자동차회관에서 개최된 '산업연합포럼 2026 경제대응 세미나'에서 산업부 산하 18개 협·단체 관계자들과 제조업 임직원들에게 제로트러스트 보안으로 철저히 대비해줄 것을 요청했다고 밝혔다. 제로트러스트는 외부인이든 내부 임직원이든 어느 누구도 밎지 말고 보안을 철저히 이행하자는 방식이자 철학이다. 앞서 미국 바이든 행정부 당시 모든 국가 및 공공기관에 제로트러스트 기반의 보안을 구현할 것을 당부하면서 제로트러스트 보안은 최근 새로운 사이버보안 패러다임으로 급부상했다. 미국을 중심으로 유럽, 일본 등 글로벌 사이버 보안 트렌드로 자리잡아 가고 있다. 구체적으로 제로트러스트 보안은 네트워크를 여러 개로 쪼개 하나의 조각이 해킹 공격을 당해도 다른 전산 자원으로 확산(횡적이동)을 방지하는 마이크로세그멘테이션(Micro-segmentation) 기술과 선인증·후접속 방식 적용, 그리고 보안기술을 소프트웨어적으로 동적 구현(SDP)을 하기 때문에 보안성이 매우 뛰어난 방식으로 평가받고 있다. 쿠팡, SK텔레콤 등 대규모 정보유출 사태가 기업의 존폐위기로까지 이어지고 있는 현실이다. 조직의 최고경영자(CEO)도 법적 책임을 질 수 있기 때문에 기업과 기관들은 사이버 보안에 각별히 신경을 써야 하는 상황이 됐다. 이에 보안업계는 사이버 보안을 강화하는 과정에서 제로트러스트 방식으로 투자 및 강화가 이뤄져야 한다고 보고 있다.

2025.12.23 17:37김기찬 기자

오픈베이스, 美 지스케일러 맞손…"차세대 보안 시장 공략"

오픈베이스가 글로벌 보안 기업 손잡고 차세대 보안 시장 공략에 나섰다. 오픈베이스는 미국 보안 기업 지스케일러와 전략적 파트너십을 체결했다고 17일 밝혔다. 지스케일러는 '보안 서비스 엣지(SSE)'와 '제로 트러스트' 플랫폼 분야의 글로벌 선도 기업으로 평가받는다. 이번 협력은 클라우드 중심으로 급변하는 글로벌 보안 시장 흐름에 대응하기 위해 마련됐다. 국내 기업들의 디지털 전환을 돕고 클라우드 기반 보안 서비스(SecaaS) 모델을 확산시키는 데 주력할 방침이다. 오픈베이스는 그동안 금융권과 대기업을 중심으로 쌓아온 네트워크 기술 역량을 활용해 지스케일러 솔루션의 국내 도입을 주도한다. 양사 협업을 통해 고객들에게 혁신적인 클라우드 보안 서비스를 제공할 계획이다. 지스케일러는 안전한 인터넷 접속을 돕는 클라우드 보안 게이트웨이 '지아(ZIA)'와 애플리케이션 전용 접속 솔루션 '지피에이(ZPA)' 등을 공급한다. 특히 지피에이는 기존 가상사설망(VPN)의 한계를 넘어 필요한 앱에만 접속을 허용하는 방식으로 보안성을 높였다. 또 사용자 단말과 네트워크, 클라우드 등 전 영역의 성능 데이터를 분석하는 '지디엑스(ZDX)' 솔루션도 제공한다. 이는 사용자의 디지털 업무 환경을 실시간으로 최적화해 서비스 품질을 보장하는 기술로 주목받고 있다. 최근 다중 클라우드 환경이 보편화되면서 제로 트러스트 기반의 보안 체계에 대한 수요가 늘고 있다. 두 회사는 이런 변화에 맞춰 국내 기업들이 신속하게 대응할 수 있도록 통합 보안 솔루션을 적극 선보일 예정이다. 포드 파로크니아 지스케일러 아시아·태평양 및 일본(APJ) 지역 채널 담당 부사장은 "한국의 신규 고객에게 우리 제로 트러스트 익스체인지 플랫폼을 제공하기 위해 파트너십을 체결하게 돼 기쁘다"며 "이번 협력을 통해 국내 고객들이 제로 트러스트 전략을 강화하는 데 필요한 지원을 안정적으로 받게 될 것"이라고 밝혔다.

2025.12.17 15:19김미정 기자

최영철 SGA솔루션즈 대표, 과기정통부 장관 표창 수상

통합 IT 보안 전문기업 SGA솔루션즈(대표 최영철)는 지난 9일 개최된 '2025 정보보호산업인의 밤' 기념식에서 최영철 SGA솔루션즈 대표가 정보보호 산업 발전에 기여한 공로를 인정받아 과학기술정보통신부 장관 표창을 수상했다고 10일 밝혔다. 정보보호산업 발전 유공 과학기술정보통신부 장관 표창은 정보보호의 중요성에 대한 사회적 공감대를 확산하고 국민 관심도를 높이기 위해 정보보호산업 발전 관련 유공자를 발굴해 포상한다. 최 대표는 ▲서버 보안 솔루션 'RedCastle' ▲전자문서 기반 메일 서비스 '샵메일' ▲Non-ActiveX 방식의 공인인증·전자서명 기능 제공 서비스 '트러스트 채널'을 개발하며 국내 보안기술 발전과 시장 혁신을 이끌었다는 평가는 받는다. 이와 함께 '제로트러스트 가이드라인 v1.0'과 '제로트러스트 가이드라인 v2.0'의 집필진으로 참여해 정책과 기술 표준 정립에 기여했다. 아울러 '국가 망 보안체계(N2SF) 구축 TFT'의 운영위원으로 참여해 국가 보안체계 고도화를 위한 차세대 보안 정책 수립 과정에도 참여했다. 이런 최 대표의 리더십이 SGA솔루션즈에도 반영되면서 회사는 3년 연속 정부 주관 차세대 보안 패러다임 사업 주관사로 선정되기도 했다. 향후에도 SGA솔루션즈는 'SGA ZTA 오버레이'를 중심으로 N2SF, 자율보안체계, K-RMF 등 전 산업군의 보안 패러다임 전환에 선제적으로 대응할 계획이다. 최 대표는 "정보보호는 기술을 넘어 국가와 기업을 지키는 핵심이며, 이번 표창은 정보보호 산업에 대한 책임감을 더 크게 새기는 계기"라며 "SGA솔루션즈는 국내 산업 현장에 제로 트러스트 모델이 확산될 수 있도록 축적한 보안 기술과 경험을 바탕으로 고객별 최적의 차세대 보안 환경을 제시하는 시큐리티 파트너가 되겠다"고 전했다.

2025.12.10 16:11김기찬 기자

옥타코, 과기정통부 장관상 수상…"韓 정보보호 저변 확대"

아이덴티티 및 접근관리(IAM) 전문 기업 옥타코가 한국 정보보호 저변 확대 역량을 인정받아 부총리 겸 과학기술정보통신부(과기정통부) 장관상을 수상했다. 옥타코는 5일 과기정통부, 한국인터넷진흥원 주관으로 서울 양재동에 위치한 엘타워에서 개최된 '2025 정보보호 해외진출 전략거점 성과발표회'에서 부총리 겸 과기정통부 장관상을 수상했다고 밝혔다. 이번 수상은 옥타코가 기업 보안체계에서 제로트러스트를 구현하는 핵심 축 중 하나인 '사용자 검증과 안전한 접근 흐름 확보' 기술을 지속적으로 발전시켜 온 영향이 크다. 이는 접근관리(AM)의 근간을 이루는 부분으로, 모든 접근이 신뢰를 전제하지 않는 제로트러스트 보안 모델에서 가장 중요한 요소로 꼽힌다. 옥타코는 피싱 저항(Phishing-resistant) 다중 인증(MFA) 솔루션인 '옥타코 M2A'와 지문보안키 '이지핑거' 시리즈 등을 통해 높은 신뢰성을 제공하는 사용자 검증 기술을 국산 기술로 구축했다. 또한 높은 편의성으로 금융, 기업, 공공시장 등에서 널리 활용되고 있다. 피싱 저항은 신원 인증의 전체 여정에 있어 인증하는 시점도 중요하지만, 인증이 끝난 이후에도 하이재킹, 쿠키 탈취 등 공격이 있을 수 있기 때문에 인증 전 여정에 걸쳐 보안을 제공해야 한다는 개념이다. 이를 MFA에 적용해 기존 다중 인증보다 더 뛰어나고 더 편의성이 높은 보안성을 제공한다. 실제 미국에서는 사이버 행정명령으로 제로트러스트 아키텍처 구현을 위해 피싱 저항 MFA를 사용하도록 권고하고 있다. 이같은 기술 확산으로 조직들이 보다 체계적인 접근관리 구조를 구축하고, 국내 AM 생태계의 현대화를 이끌어 왔다는 평가가 나온다. 또한 이번 장관상 수상으로 옥타코가 접근관리 핵심 기술을 통해 국내 보안산업 발전과 시장확산에 기여한 성과를 공실적으로 인정받았다. 향후에도 옥타코는 국내 보안 생태계를 강화하고, 산업 전반의 경쟁력을 높이는 데 기여할 수 있는 기술과 서비스를 지속적으로 확대해 나갈 계획이다. 옥타코 관계자는 "제로트러스트 보안은 사용자와 디바이스를 지속적으로 확인하는 과정이 중심이 되며, 이는 AM 구조 전체를 지탱하는 기반이 된다"며 "이번 수상은 이러한 기술적 기반을 국내에 넓혀온 점을 인정받은 것이라 큰 의미가 있다"고 말했다.

2025.12.05 17:46김기찬 기자

[보안리더] 이석준 가천대 교수 "한국 특성 반영 K-제로트러스트 필요"

"글로벌 스탠더드에 부합하는 제로트러스트 전략을 따라가야하는 것도 맞다. 그러나 국가마다 정책, 주력 산업군, 환경이 다른 상황에서 우리 산업 도메인의 특성을 고려하지 않을 수 없다. 즉 전체적인 구조를 선직국의 글로벌 스탠더드를 따르되, 제로트러스트를 어떻게 도입할건지에 대한 부분은 특수성이 반영돼야 한다" 한국정보보호학회 제로트러스트연구회 위원장을 맡은 이석준 가천대 스마트보안학과 교수는 26일 지디넷코리아와 인터뷰에서 이같이 밝혔다. 그는 동적 정책 기반의 접근제어, 지속적인 모니터링, 가시성 확보, 인공지능(AI) 기반의 자동화나 통합 기법 도입, 중앙집중적 정책 결정 등 '보안 선진국'인 미국에서 설정한 제로트러스트 기본 구조를 따라야 한다고 제언했다. 다만 어떻게 제로트러스트를 도입할 건지, 즉 제로트러스트의 실제 적용 단계에서는 특수성을 고려해 'K-제로트러스트'가 마련돼야 한다는 것이다. "제로트러스트, '당연한' 보안 개념이지만 최근 접근법 논의 확산" '아무 것도 신뢰하지 않는다'는 것을 전제로 한 사이버 보안 모델이자 전략, 철학인 '제로트러스트(Zero Trust)'는 최근 사이버보안의 화두로 떠올랐다. 사용자 또는 기기에 접근할 때 모든 네트워크를 의심하고 검증하는 방식이다. 이 교수는 제로트러스트가 과거서부터 제기돼 왔던 보안의 기본이 되는 개념이라면서도, 최근에는 제로트러스트가 실제 도입되면서 그 의미가 확장됐고 새롭게 정립되어 가는 보안 철학이라고 정의했다. 그는 "쉽게 생각하면 신분증을 확인했어도 그 사람이 본인이 맞다고 100% 확신하지 않는다. 이 점을 보완하기 위해 CCTV도 설치한다. 또 건물에 진입했다고 가정했을 때 각 호실마다 잠금장치를 달아 놓는다"며 "이처럼 제로트러스트도 모든 것을 의심하고 끝까지 인증하고 확인할 수 있도록 한 '당연한' 보안 개념"이라고 설명했다. 이어 "그렇다면 왜 제로트러스트가 제대로 이행되고 있지 않았나를 생각해 보면, '완벽한 보안'은 한정된 예산 때문에 너무 많은 비용이 들 수 있다. 혹은 업무의 효율성을 현저히 떨어트리게 된다"며 "이런 이유 때문에 그 동안 우리는 경계 기반의 보안을 채택해서 사용을 했던 것"이라고 밝혔다. 이 교수는 "과거에는 네트워크나 인증 중심의 수준에 불과했던 제로트러스트라는 철학이 최근에 와서는 다시 정리하는 수준이 아니라 구체화하는 과정에서 부족한 부분을 판단하고 발전 방향, 아키텍처 구축을 위한 접근법 등 다양한 논의가 이뤄지고 있다"며 "모든 연결, 행위, 자산, 데이터 등을 지속적으로 검증하고 동적으로 신뢰를 부여하는 것, 내부 공격에 대해 시스템 운영을 지속할 수 있는 보안 아키텍처가 제로트러스트다. 단순히 네트워크와 같은 일부 요소에 적용하는 데 그치는 것이 아니라 최근에는 기업망 전반에 걸쳐서 정착하고 있는 보안 아키텍처이자 정책, 운영, 전략"이라고 강조했다. "한국, 제로트러스트 '도입 단계'…맞춤형 전략 필요" 법, 제도, 솔루션, 전략 등 보안과 관련된 모든 요소들이 제로트러스트 방법론으로 구현돼야 하는 얘기로 요약된다. 이 교수에게 한국의 제로트러스트가 얼마나 도입되고 있으며, 어느 수준까지 발전했는지를 물었다. 이 교수는 "제가 2022년에 제로트러스트에 대한 연구를 시작했을 때만 해도 관심을 보이는 정도에 그쳤다. 이에 일부 얼리어답터 수준의 기업들만 제로트러스트라는 키워드를 인지하고 유사한 전략을 수립하고 있는 정도였다"면서 "하지만 최근 2023년 제로트러스트 가이드라인 1.0이 나오고 지난해 두 번째 가이드라인이 발표됐다. 또 한국인터넷진흥원(KISA) 등 기관에서 실증사업이나 시범사업을 지속적으로 하고 있다"고 평가했다. 그는 한국의 제로트러스트가 논의되는 수준을 넘어 현재는 '도입하는 단계'라고 진단했다. 그는 "아직은 제로트러스트 도입을 망설이는 일부 기업이나 기관이 있는 것으로 보인다. 이에 제로트러스트에 선제적으로 구축하고 있는 기업이 선례를 남기고 있는 단계"라고 밝혔다. 준비 단계에서 제로트러스트 전환을 위한 로드맵 수립, 초기 실증에 들어간 단계라는 분석이다. 이 교수는 한국 제로트러스트 도입의 방향성으로 글로벌 스탠더드를 따라가되, 특수성을 고려해야 한다고 주문했다. 그 이유로 그는 "우리나라는 제조업 비중이 높아 산업 분야에서 공장, 자동차, 로봇 등 물리적 환경을 제어하는 시스템에 대한 중요성이 커지고 있다. 또 우리나라는 규제가 강한 국가로, 보안 체계가 강력하게 구축돼 있어 제도 변화의 유연성이 떨어지는 특징이 있다"며 "이에 국내의 제로트러스트 도입 전략은 우리나라의 특수성을 반영한 접근법이다. 미국 등 선진국과 차별화를 두는 것이 아니라 맞춤형 접근이 필요한 것"이라고 역설했다. "규제 중심 한국 문화 아쉬워…제로트러스트 전환 걸림돌" 이런 우리나라의 특징이 빠른 제로트러스트 도입에 방해가 되는 부분도 적지 않아 보인다. 이 교수는 "우리나라가 규제 중심으로 보안 체계를 구축해 온 큰 틀을 바꿔야 제로트러스트 도입에 속도가 붙을 수 있을 텐데, 규제 중심의 문화를 탈피하는 데 시간이 걸릴 것으로 예상 되는 만큼 아쉬운 부분이 있다"며 "또한 조직 차원에서 제로트러스트에 대한 드라이브를 걸 수 있는 환경이 마련돼야 하는데 아직까지 보안은 실무자의 영역에 갇혀 있다. 예를 들어 회사라면 CEO(최고경영자), 공공이라면 대통령서부터 제로트러스트 도입에 어떤 정책적 지원과 의사결정이 필요한지 고민해 적재적소에 투입을 해줘야 하는데 실무자에게 맡기는 문화가 여전하기 때문에 걱정스럽다"고 토로했다. 또한 "제로트러스트를 도입하는 수요처 입장에서 빨리 도입하기 위해 국제적으로 신뢰도가 높은 마이크로소프트나 팔로알토네트웍스 등 글로벌 기업에 손을 뻗게 된다. 이런 글로벌 기업들은 다양한 보안 솔루션이 통합돼 있고 중앙 집중적으로 정책을 결정화하고, 자동화할 수 있는 역량까지 갖추고 있다"며 "우리 보안 기업들은 기업 하나당 하나의 솔루션을 갖고 있는 구조이기 때문에 통합적인 정책 결정이 어렵고, 글로벌 대비 역량도 부족한 것이 사실이다. 빠르게 우리 보안 기업도 제로트러스트 역량을 끌어 올려야 한다"고 제언했다. 반면 한국이 가진 제로트러스트에 대한 강점도 분명이 있다. 이 교수는 "미국과 비교하면 미흡할 수밖에 없지만, 다른 국가와 비교하면 국가 주도의 제로트러스트 정책 전환 속도는 빠른 편이다"라며 "또 제로트러스트가 결국 OT, 즉 물리적인 환경에서도 구축이 돼야 할 텐데 우리나라는 제조업이 많고 OT 환경에 대한 다양한 자체 기술이나 경험을 갖추고 있는 점이 제로트러스트가 OT로까지 확장됐을 때 빛을 발할 것"이라고 강조했다. "제로트러스트 확산 위한 정부 의지 제고 필요하다" 끝으로 이 교수는 제로트러스트의 확산을 앞다기기 위해 필요한 사항으로 정부 차원의 정착 의지를 꼽았다. 이 교수는 "불과 10년 전과 현재를 비교해도 IT 환경이 완전히 달라졌다. 조그마한 기계에도 컴퓨팅 장치들이 들어가고, 클라우드, AI 등 새로운 환경이 생겨났는데 이 모든 것이 공격 포인트"라며 "이처럼 사이버 공간의 영역이 엄청나게 넓어지고 보완해야 할 사항이 많은데, 다른 분야처럼 예산이 올해 10% 인상했다고 보안 예산도 10%만 늘리는 식의 대처가 타당한지 의문이 남는다"고 말했다. 그는 "우리가 보호해야 할 대상을 이전보다 훨씬 많아졌는데, 정보보호 예산도 그만큼 늘어야 한다. 정보보호 분야만 더 대접해달라는 것이 아니라 정보보호 영영이 넓어지는 걸 충분히 고려해야 한다"며 "통상적인 예산 반영으로는 충분하지 않다는 인식을 전 부처와 대통령도 인식하는 것이 중요하다"고 강조했다. 또한 "민간에서는 민간 기업들이 협력할 수 있어야 한다. 정부의 의지가 반영돼서 민간 기업에도 제로트러스트에 대한 인식이 확산하는 것이 가장 적합하지만, 만약 정부의 움직임이 느리다면 민간 기업 간 협력이 중요해진다"며 "보안 사고 하나가 기업의 존망까지도 결정할 수 있다는 인식 아래 협력할 수 있는 체계를 구축해야 한다"고 밝혔다. "공식 회원 30~40명...넥스트 제로트러스트도 구상" 이 교수가 위원장을 맡고 있는 한국정보보호학회 제로트러스트연구회는 지난해 11월 이사회 통과를 거쳐 만들어졌다. 이번 달이 제로트러스트연구회의 '첫 돌'인 셈이다. 이 교수는 연구회의 지향점으로 '산·학·연·관이 모두 참여하는 플랫폼'을 꼽았다. 이 교수는 "연구회가 제로트러스트 플랫폼으로 기능하기 시작한다면 기술적인 연구를 통해 한국형 제로트러스트 모델의 국제 경쟁력 확보 방안을 만들어낼 수 있을 거라 생각한다"며 "또 AI 자동화 기반의 제로트러스트 운영 모델을 제시하는 '넥스트 제로트러스트'까지도 구상하고 있다"고 말했다. 현재 연구회는 30~40명의 공식 회원을 확보하고 있다. 이 교수는 연구회가 우리나라의 경쟁력을 끌어올리는 플랫폼으로 동작하기 위해 회원 수 확대 방안 등에 대해서도 고민하고 있다. 한편 이 교수는 서울대에서 컴퓨터공학 학사(94학번)와 석사를, KAIST에서 전산학 박사 학위를 받았다. 2000년부터 22년간 한국전자통신연구원(ETRI) 에서 책임연구원으로 근무하다 2022년부터 가천대학교에서 후학양성에 몰두하고 있다.

2025.11.26 22:51김기찬 기자

[현장] "보안 상장사 30곳 힘 합치면 미국보다 강력한 제로트러스트 구성"

"우리나라 보안 기업들은 약 30개의 상장사가 있다. 이 회사들이 힘을 합친다면 미국보다 더 강력한 제로 트러스트 프레임워크를 구성할 수 있을 듯하다" 최영철 SGA솔루션즈 대표는 14일 삼성SDS 웨스트캠퍼스에서 개최된 '2025 KIISC(한국정보보호학회) 위험관리(RMF) 및 보안평가 워크숍' 행사에서 이같이 밝혔다. 최 대표는 이날 '국방 K-RMF, 국가 N2SF(국가 망보안 체계) 그리고 제로트러스트 연계 전략'을 주제로 세션 발표에 나섰다. 그는 "보안 컴플라이언스, 즉 보안 관련 법 제도를 이행하기 위해서 우리가 준용해야 하는 규정이 최근 들어 조금 더 체계적으로 만들어지고 있다"며 "ISMS-P(한국인터넷진흥원 정보보호 및 개인정보보호관리체계 인증)라는 인증 제도가 있고, 또 공공기관의 N2SF, 국방 분야에서는 K-RMF 등이 대표적이다"고 밝혔다. 이어 "이런 보안 컴플라이언스를 만족·구현시키는 방법론이 바로 제로트러스트(Zero Trust) 전략"이라고 강조했다. RMF는 Risk Management FRAMEwork의 약어다. 최 대표는 "궁극적으로 K-RMF의 보안 통제 항목이 어떤 보안 제품이나 솔루션 기능으로 구현되는지 매핑이 가능하다면, 제로트러스트 구현 방법론으로 구현이 가능하다"며 "미국의 경우 이런 보안 컴플라이언스를 만족하기 위한 제로트러스트 방법의 구현 로드맵을 구축해 놨고, 현재 거의 종료 단계에 와 있다. 역량만 갖춘 것이 아니라 실제 액션에 돌입했고 거의 완성이 됐다는 얘기"라고 설명했다. 그는 "한국과 미국의 가이드라인 기준으로 보면 한국은 이런 역량을 갖추고는 있지만 구현을 위해 직접적으로 움직이고 있지 않기 때문에 가이드라인을 가지고 실제 엔터프라이즈를 구현할 때 많은 벽에 부딪히게 되는 것"이라며 "제로트러스트와 보안 컴플라이언스의 관계를 증명하는 것이 중요하다"고 말했다. 그러나 최 대표는 "탄탄한 이론적인 배경과 더불어 구현하는 단계에서도 단일 제품 만으로 소화할 수 없는 영역이기 때문에 최소한의 제로트러스트 프레임워크가 필요하다"면서 "그러나 우리 기업들의 안타까운 부분은 글로벌 기업들의 경우 대부분 M&A(기업결합)을 통해 엔드 포인트, 네트워크, 시스템 등의 모든 보안 분야를 결합하는 추세이지만, 현재 우리나라 기업들은 여전히 각자 운영되고 있는 형태다. 한 회사가 한 제품만 들고 있는 형국이기 때문에 이 제로트러스트 프레임워크를 구축하는 데 한계가 있다"고 지적했다. 끝으로 그는 "반대로 우리가 만약 API 연계 체계를 구축하고 활성화할 수 있다면 시장에서 우리나라 보안 기업들은 미국보다 더 앞서갈 수 있다"고 역설했다. 한편 이날 '2025 KIISC 위험관리(RMF) 및 보안평가 워크숍' 행사는 국방, 공공, 민간 분야를 아우르는 사이버보안 체계의 안전성 및 신뢰성을 확보하고 조직의 지속가능한 운영과 성장을 위해 개최됐다. 한국정보보호학회 위험관리연구회와 한국정보보호학회 보안평가연구회가 공동으로 주관한 행사다. 국가 망보안 체계(N2SF)와 제로트러스트 연계, RMF에서 인공지능(AI) 에이전트 보안 등 다양한 보안 관련 주제를 바탕으로 심도 깊은 논의가 이뤄졌다. 곽진 한국정보보호학회(KIISC) RMF연구회 위원장(아주대 혁신융합원장 겸 사이버보안학과 교수)은 개회사에서 "위험평가, 보안평가, 인증 등 다양한 이슈가 있었다"며 "워크숍에서 다양한 부분을 다룰 수 있을 거라 기대한다"고 말했다.

2025.11.14 19:10김기찬 기자

SK하이닉스, HBM 등 메모리 15종에 친환경 인증

SK하이닉스가 HBM 등 15종 메모리 제품에 대해 글로벌 친환경 인증기관인 '카본 트러스트(Carbon Trust)'로부터 탄소 저감과 탄소발자국 인증을 획득했다고 5일 밝혔다. 카본 트러스트는 2001년 영국 정부가 설립한 비영리 친환경 인증 기관이다. 제품의 원자재 조달부터 제조, 유통에 이르는 전 과정에서 발생하는 탄소 배출량을 과학적으로 측정하고, 국제 심사 기준에 따라 '탄소 저감' 및 '탄소발자국' 인증을 부여한다. SK하이닉스는 "글로벌 AI 시장에서 업계 최고 수준의 성능과 기술력을 인정받은 SK하이닉스의 HBM이 환경적 우수성까지 국제적으로 공인받게 됐다"며 "성능과 환경성 모두에서 글로벌 표준을 충족한 제품으로 업계에 새로운 기준을 제시하겠다"고 밝혔다. 이번에 '탄소 저감' 인증을 받은 HBM 제품은 ▲16GB HBM2E 8단 ▲16GB HBM3 8단 ▲24GB HBM3E 8단 ▲36GB HBM3E 12단 등 총 4종이다. HBM 4세대(HBM3)와 5세대(HBM3E) 제품으로 이 인증을 획득한 기업은 SK하이닉스가 유일하다. 이 밖에 ▲LPDDR5 제품 2종 ▲GDDR6 제품 2종 ▲DDR5 DIMM 3종 등 D램 제품 7종도 '탄소 저감' 인증을 받았다. 더불어 ▲NAND 1종 ▲eSSD 2종 ▲cSSD 1종 등 낸드와 저장장치 제품 4종은 '탄소발자국' 인증을 획득했다. 특히 이번에 인증된 15개 제품 중 HBM 4종과 D램 7종은 전년의 동급 제품 대비 탄소 배출량을 실질적으로 감축한 성과를 입증받은 '탄소 저감' 인증으로, 그 의미가 더욱 크다. SK하이닉스는 지난해에도 LPDDR5, DDR5, cSSD 등 6개 제품에 탄소 저감 인증을, NAND, UFS, eSSD 제품 등에 탄소발자국 인증을 획득하며 인증 범위를 넓혀 왔다. 이를 통해 글로벌 고객사와 투자자에게 탄소 감축 성과를 투명하게 입증하고 있다. 회사는 앞으로도 과학적 근거 기반 탄소 관리 체계를 고도화하며 반도체 산업의 지속가능한 미래를 선도해 나갈 계획이다. 이병기 SK하이닉스 부사장(제조기술 담당)은 “SK하이닉스는 6대 행동규범을 바탕으로 글로벌 친환경 인증 확대를 통해 지속가능한 미래를 실현해 나가고 있다"며 "앞으로도 제품 생산 과정의 온실가스 배출을 최소화하고, 환경까지 고려한 제품 경쟁력 강화로 고객 만족을 최우선으로 추구할 것"이라고 말했다.

2025.11.05 08:58장경윤 기자

"제로트러스트 보안 진행중 한국기업 4% 불과"

모든 접근을 신뢰하지 않고 지속적으로 검증하는 '제로트러스트(Zero Trust) 보안 모델'의 고도화를 위해 학계, 산업계, 공공기관이 한 데 모여 워크숍을 개최했다. 한국정보보호학회는 30일 서울 서초구 aT센터에서 '제1회 제로트러스트 워크숍'을 개최했다. 이번 워크숍은 한국정보보호학회가 주최했으며, 한국정보보호학회 제로트러스트연구회, 한국제로트러스트위원회(KOZETA)가 주관했다. SK쉴더스, SGA솔루션즈, 엔키화이트햇 등 민간 보안 기업부터 과학기술정보통신부, 한국인터넷진흥원 등 공공부문, 군, 학계의 보안 전문가들이 제로트러스트와 관련해 열띤 논의를 펼쳤다. 각 세션별로 진행한 발표는 크게 ▲제로트러스트 수준 및 정책 ▲제로트러스트 도입 방안 ▲제로트러스트 도입 사례 ▲제로트러스트 기술 및 연구 등 4가지로 구성됐다. 이봉준 SK쉴더스 수석은 제로트러스트 성숙도 모델을 기반으로 각 필러별 기술 해법에 대해 제시했다. 필러는 조직의 보안 정책과 실행을 체계적으로 관리하기 위한 5~8개의 핵심 영역을 말한다. 또 이철호 엔키화이트햇 연구소장은 제로트러스트를 이용한 위험관리(RM) 고도화 방안에 대해 제시했다. 이 연구소장은 N2SF(국가 망보안 체계)와 제로트러스는 궁합이 잘 맞는 '파트너'라고 강조하며, 정확하고 빈틈없는 위협식별과 위협에 대응하는 보안 대책 수립이 중요하다고 역설했다. 제로트러스트 도입 방관과 관련한 세션 발표에서는 제로트러스트의 성공적인 도입을 위한 여러 논의가 펼쳐졌다. 아울러 투이컨설팅 김도형 이사는 "미국 보안 기업 옥타에 따르면 제로트러스트 보안을 진행 중인 한국 기업은 4%에 불과한 것으로 나타났다"며 "민간, 금융권 자체에서 제로트러스트를 도입하기 위한 노력은 이전보다 늘어나고 있지만 아직까지 어떻게 적용해야할지 막막한 상황"이라고 진단했다. 이에 KOZETA는 제로트러스트 모델 활성화와 협업 환경 조성을 위한 업계의 노력에 대해 소개했다. 발표에 나선 배환국 KOZETA 위원장은 "제로트러스트는 단일 기업이 이뤄낼 수 없는 것"이라며 "학계와 산업계, 정부와 공공기관 모두가 유기적인 연계가 필요하다"고 당부했다. 이어 제로트러스트 도입 사례와 관련해서는 김완집 서울시 정보보안과장이 서울시의 제로트러스트 시스템 운영 및 정책에 대해 소개했고, 선희갑 한미연합작전사령부 상호운용성처장이 미군 제로트러스트 시행 현황과 우리군의 적용 방안에 대해 설명했다. 제로트러스트 기술 및 연구 세션에서는 제로트러스트 구현의 핵심 기술을 소개하는 세션별 발표가 이어졌다. 한국정보보호학회 제로트러스트연구회 위원장을 맡고 있는 이석준 가천대 스마트보안학과 교수는 "제로트러스트는 전통적인 IT 보안을 넘어 운영기술(OT) 환경과 사물인터넷(IoT), 인공지능(AI) 영역으로 확장되고 있다"며 "이는 국가 기반시설의 안전, 산업혁신, 그리고 인공지능 시대의 신뢰성 확보와도 직결되는 중요한 과제"라고 밝혔다.

2025.10.30 16:20김기찬 기자

브이투트러스트, 글로벌 디지털 본드 투자사CTG와 협력

브이투트러스트(대표 김철환)는 18일 뉴질랜드 오클랜드에 본사를 둔 글로벌 디지털 본드 투자 전문 회사 캐피털 트러스트 그룹(Capital Trust Group, CTG, 회장 차왈릿 용차이욧)과 1억 달러 규모의 디지털 채권 투자 및 전략적 협력 계약을 체결했다고 밝혔다. 투자된 1억 달러는 브이투트러스트가 수행하려는 탈중앙화금융(DeFi) 금융서비스를 위해 이 회사가 싱가포르에 세우려는 디파이 서비스 은행 자회사 '아이언스타 글로벌'의 미래금융 서비스와 투자에 사용된다. CTG는 2011년 설립돼 아시아, 유럽, 중동, 북미 시장에서 광범위한 투자 관리 및 자산 운용 경험을 축적한 글로벌 금융 전문기관이다. 글로벌 채권플랫폼인 파이어블록의 본드 발행을 위한 주요 파트너이며 이미 60개 프로젝트에 본드 투자를 성사시킨 전문투자회사라고 브이투트러스트는 밝혔다. 이번 계약은 주식회사 브이투트러스트가 새롭게 떠오르고 있는 디파이 시장에서 앞선 기술과 선진 금융 모델을 바탕으로, 글로벌 투자사인 CTG와 손잡고 총 2년 만기 1억 달러 디지털 채권을 발행하며, 싱가포르에 설립되는 신규 디파이 서비스 전문사인 '아이언스타 글로벌'에 자금을 USTT 스테이블 코인의 형태로 납입할 예정이다. 아이언스타 신설법인에 조달된 자금은 주로 Origin DeFi 투자, 신규 KAI 디파이 플랫폼에 대한 개발, 금 유통 사업 등 블록체인 기반 실물 자산 연계 금융 사업에 집중 투자될 예정이다. 브이투트러스트 김철환 대표는 "이번 협약의 핵심 의의는 CTG의 글로벌 네트워크 및 투자관리 역량과 브이투트러스트의 첨단 디파이 및 실물 연계 금융 기술이 결합, 국내외 투자자들에게 한층 신뢰받는 자산 운용 모델을 만들었다는 점에 있다"면서 "특히, 향후 디파이와 금 등 안전자산을 접목한 포트폴리오의 안정적 성장 가능성을 확보하면서도, CTG의 엄격한 리스크 관리와 글로벌 검증 체계가 동시에 작용해 프로젝트의 신뢰성과 시장 경쟁력을 배가시킬 전망"이라고 전했다. 이어 김 대표는 “CTG와 함께 혁신적 금융상품 개발과 글로벌 투자자 확보에 박차를 가할 것이며 싱가포르 신설법인을 운영할 핀테크 전문가들을 영입할 예정이다.성공적 결과가 나오는 내년 중반기에는 더 큰 투자가 대기하고 있다"고 말했다.

2025.09.18 18:53방은주 기자

"다크웹에 유출 비번 5천억개 넘어"...'피싱 레지스턴트' 필요

"기존의 ID, 비밀번호 체계는 궁극적으로 2가지 구조적 문제가 있다. 비밀번호를 공유한다는 점, 비밀번호와 같은 계정정보가 취급 기관이나 기업에 중앙화돼 있다는 점이다. 취급 기관이나 기업이 뚫리면 내 계정정보가 유출되는 구조적 한계다" 옥타코 이재형 대표는 16일 세종대 컨벤션센터에서 개최된 사이버 보안 컨퍼런스 'KCSCON 2025(Korea Cyber Security Conference 2025)'에서 이같이 지적했다. 이 대표는 이날 '제로트러스트, N2SF환경에 대응하는 디지털 아이덴티티 관리방법'을 주제로 발표했다. 그는 기본적으로 ID·PW(비밀번호) 인증 체계는 ▲피싱 ▲스피어피싱 ▲스푸핑 ▲크리덴셜 스터핑 ▲중간자공격 ▲소셜엔지니어링 ▲SIM스와핑 등 최신 해킹 기법에 단 1개의 공격도 방어할 수 없다고 짚었다. 그는 "패스워드는 1972년 MIT 미디어랩에서 연구자들이 연구한 자료를 구분하기 위해 만들어 낸 것에 불과하기 때문에 보안과는 아무런 관계가 없다"면서 "그럼에도 ID·PW 인증 체계가 계속해서 사용되며, 4자리에서 6~8자리로 늘어나고, 특수기호, 대소문자를 넣고 그래도 보안이 약해지니 세 달에 한 번씩 비밀번호를 바꾸도록 하고 있다"고 강조했다. 이 대표는 "그러니까 사용성만 불편해지고 결국 어떤 비밀번호 변경 요구가 있을 때마다 약 5개 비밀번호를 정해놓고 돌려쓰고 있다"며 "상황이 이렇다 보니 다크웹에 들어가면 유출된 비밀번호가 5천억개가 넘는다"고 밝혔다. 이에 이 대표는 '피싱 레지스턴트(Phshing-Resistant)'가 필요하다고 강조했다. 그는 "피싱 레지스턴트라는 개념은 인증의 전체 여정에 있어 인증할 때도 중요하지만 인증이 끝난 다음에 해이재킹, 쿠키 탈취, 토큰 탈취, 네트워크 세션, DB 보호, 디바이스 보호 등 인증 전 여정에 걸친 보안을 제공해야 한다는 콘셉"이라며 "이 콘셉이 실제로 2021년 미국에서 사이버 행정명령으로 '제로 트러스트 아키넥처 전략의 일환으로 '피싱 레지스턴스한 MFA(다중 인증)를 사용해야 된다'고 명시돼 있다"고 설명했다. 이 대표는 "옥타코는 이 분야에서 실제로 PC 로그인부터 온프레미스, 클라우드 등 FIDO2 기반의 다양한 인증 방법이나 연동 방법을 글로벌 표준에 맞춰 진행을 하고 있으며, 이와 관련한 솔루션을 보유하고 있다"며 "사용자 인증 분야에서도 옥타코는 마이크로소프트나 옥타와 같은 회사처럼 글로벌 대표 밴드로 선정돼 있다"고 말했다. 옥타코는 디지털 아이덴티티 전문 기업으로, 제로트러스트 기반 M2A(다중 속성 인증) 솔루션을 갖춘 기업으로 알려져 있다. 보안성 뿐 아니라 편의성도 높여 보안은 강화하고 비용과 낭비는 줄인 솔루션이 장점이다. 기존 인증 방식의 취약점도 제거해 최근 부상하는 공격 위협으로부터도 방어에 최적화돼 있는 것으로 알려졌다. 이날 개최된 KCSCON 2025는 2025년 하반기 최대 정보보호 컨퍼런스&전시회로, 보안 매체 데일리시큐가 주최했으며, 공공·기업 정보보안 책임자 및 실무자 1200여명이 참석했다. 32개 보안 기업이 솔루션을 전시하는 부스도 마련됐다.

2025.09.16 21:18김기찬 기자

"AI 툴 사용 안전하게"…아카마이, 통합 보안 체계 구축 '시동'

아카마이가 추가 장비 없이 모든 기기·위치에서 안전하게 애플리케이션과 인공지능(AI) 툴을 사용할 수 있게 돕는 보안 체계를 구축했다. 아카마이는 세라픽시큐리티 손잡고 엔터프라이즈 제로 트러스트 시큐리티 제품 포트폴리오에 시큐어 엔터프라이즈 브라우저(SEB) 기능을 통합한다고 16일 밝혔다. 이번 협력으로 아카마이는 제로 트러스트 네트워크 액세스(ZTNA) 솔루션과 브라우저 보안을 결합한 통합 보안 체계를 제공할 방침이다. 기업들은 디지털 혁신과 인공지능(AI) 도입 속에서 다양한 기기와 위치에서 사내 애플리케이션과 서비스형 소프트웨어(SaaS), AI 툴에 접속해야 한다. 동시에 악성 프롬프트 등 신종 AI 위협과 데이터 유출을 막아야 하는 과제도 직면하고 있다. 이번 협력으로 아카마이는 세라픽 기술을 활용해 무거운 인프라나 복잡한 프록시 없이도 모든 디바이스에서 접근 제어와 브라우저 수준의 보안을 제공할 수 있게 됐다. 이를 통해 기존 SSE 모델보다 비용 효율적이고 단순화된 보안 대안을 마련했다. 두 기업은 제로 트러스트 네트워크 액세스(EAA)와 SEB 기능을 결합해 애플리케이션과 데이터, AI 툴까지 아우르는 포괄적 보안 체계를 구현한다. 설치가 필요 없는 디바이스 점검과 데이터 유출 방지 기능도 제공돼 관리 효율성은 더욱 강화된다. 아카마이는 단일 정책과 단일 대시보드를 통해 SSE 구성요소 전반을 통합 관리할 수 있다고 설명했다. 이를 통해 위치에 상관없이 사용자와 애플리케이션을 안전하게 보호하면서 최적의 사용 경험을 제공한다는 방침이다. 일란 예수아 세라픽 최고경영자(CEO)는 "기업들은 관리되지 않는 브라우저와 위험한 AI 툴이 기존 네트워크 보안이 커버하지 못하는 취약점을 만든다는 사실을 깨닫고 있다"며 "아카마이와의 협력을 통해 기업이 사용자와 데이터를 안전하게 보호하면서 새로운 기술을 자신 있게 도입할 수 있게 됐다"고 말했다. 오퍼 울프 아카마이 엔터프라이즈 시큐리티 담당 수석 부사장은 "세라픽과의 파트너십을 통해 레거시 SSE의 한계를 넘어설 수 있게 됐다"며 "ZTNA 솔루션과 시큐어 엔터프라이즈 브라우저 결합으로 모든 디바이스에서 보다 간편하게 보안을 강화할 수 있다"고 밝혔다.

2025.09.16 20:27김미정 기자

  Prev 1 2 3 Next  

지금 뜨는 기사

이시각 헤드라인

메모리 1/6로 줄인다고?…구글 터보퀀트 쇼크의 치명적 착각

네이버·카카오의 요즘 인재상…"AI 활용 넘어 소통·사고력"

"AI 스타트업 성패는 '인프라'…글로벌 확장 기회 좌우"

삼성·SK HBM, 올해도 잘 팔린다...양사 도합 300억Gb 달할 듯

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.