• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'파수'통합검색 결과 입니다. (32건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"안전한 고객 AX 지원"...파수, 'FDI 서밋 2026' 개최

파수(대표 조규곤)는 4일 오전 국내 IT 및 보안 리더들과 함께하는 'FDI 서밋 2026(Fasoo Digital Intelligence Summit 2026)'을 개최했다고 밝혔다. 행사에서 파수는 AI 혁신(AX)과 보안 패러다임 전환에 대응하기 위한 자사 최신 전략을 공유했다. 'FDI 서밋'은 국내 대표 기업 및 기관의 CIO, CISO를 대상으로 글로벌 최신 IT 및 보안 트렌드와 우선 과제, 대응 방안 등을 공유하는 세미나다. 'How to Lead AX and Cybersecurity(AX와 사이버 보안 대응 방안)'을 주제로 서울 여의도 페어몬트 앰배서더 서울에서 진행한 행사에는 금융, 유통, IT, 제조 등의 IT 및 보안 리더 50 여명이 참석했다. 첫 번째 발표를 한 조규곤 파수 대표는 AI 시대에 조직이 맞닥뜨린 기회와 위기를 설명하고 각 사안에 대한 대응 방안을 제시했다. 조 대표는 성공적인 AX를 위한 핵심 요소로 ▲구체성 및 현실성 확보를 위해 바로 적용 가능한 '비즈니스-레디 AI 에이전트(Business-ready AI agents) 활용' ▲AI로 인한 보안 위협을 줄이기 위한 'AI 거버넌스 인프라 구축' ▲AI 생성물 품질과 AX 성공으로 직결될 비정형 데이터 관리를 위한 'AI 데이터 인프라 구축'을 꼽았다. 조 대표는 특히 AI 거버넌스 구축을 설명하며 AI로 인한 보안 리스크를 줄이기 위해 ▲LLM을 통한 데이터 유출 방지 ▲LLM으로 생성되는 결과물의 정보 통제 ▲LLM 환경으로 확장된 데이터 보안 정책 ▲LLM 및 에이전트, 관련 솔루션을 위한 애플리케이션 보안에 신경 쓸 것을 당부했다. 이외에도 비즈니스 레디 에이전트를 위한 파수의 구축형 AX 플랫폼 'Ellm(엘름), AI 데이터 인프라 구축을 위한 '랩소디(Wrapsody)', 제로트러스트 원칙에 입각한 차세대 데이터 보안을 위한 '파수 데이터 보안 플랫폼(DSP)' 등의 구체적인 대응 사례를 소개했다. 이어 강봉호 파수 서비스사업본부장은 'AI 시대의 보안 컨설팅'을 주제로 ▲AI 거버넌스 인프라 구축 ▲긴급 보안 점검 및 강화 ▲지속 가능한 장기 보안 전략 수립에 대한 파수의 세부적인 대응 전략을 발표했다. 특히 보안 전략 재정비를 위한 단, 장기 목표를 제시하며 장기 목표로 제로트러스트 원칙에 기반해 보안을 재검토 하되, 보안 현황을 파악하고 평가해 우선 순위를 명확히 정의하며, 지속적으로 확장 및 연동이 가능한 보안 플랫폼 구축해야 한다고 강조했다. 조규곤 파수 대표는 “챗GPT-3.5가 등장한지 만 3년이 지난 지금, 기업 및 기관은 AI 혁신이라는 당면과제와 함께 폭발적으로 증가한 정보보안 위협에 맞서야 하는 어려운 상황”이라며 “고객의 안전한 AX를 지원하는 파수는 AI와 데이터, 보안 분야에서 파수만의 가치를 제공하며 글로벌 AI∙데이터∙보안 기업으로 입지를 강화해 나갈 것”이라고 말했다.

2026.02.04 17:22방은주 기자

윤경구 파수 CTO "sLLM '엘름' 공공기관 적용 등 AI서 성과"

#2023년 4월 19일 오후, 보안 소프트웨어 전문기업 파수(대표 조규곤)가 여의도 페어몬트 앰배서더에서 자사 연례 고객 행사인 '파수 디지털 인텔리전스 2023(Fasoo Digital Intelligence 2023, 이하 FDI 2023)'를 개최했다. 행사에는 다양한 기업 및 기관의 CIO, CISO 400여 명이 참석했다. 이날 조규곤 파수 대표는 "챗GPT로 주목받고 있는 생성형 AI를 앞으로 어떻게 활용하냐에 따라 기업의 핵심 경쟁력이 좌우될 것”이라면서 "파수는 기업들이 제대로 AI를 활용할 수 있게 신규 솔루션 등을 통해 적극 지원할 것”이라고 밝혔다. 이어 조 대표는 AI를 활용을 위한 신규 솔루션으로 'F-PAAS(Fasoo Private AI Assistant Service, 파수 프라이빗 AI 어시스턴트 서비스-가칭)'와 '파수 퍼블릭 AI 프록시(Fasoo Pubilc AI Proxy-가칭)'를 소개했다. 'F-PAAS'는 기업 내부에 구축하는 통합적인 AI 지원 서비스다. 파수가 개발한 기업형 LLM(대규모 언어모델) 'Ellm(엘름)'을 활용해 보안과 개인정보보호 등 정책 학습과 문서, 데이터 등 콘텐츠 학습이 가능하다. '파수 퍼블릭 AI 프록시'는 인증관리와 접근제어, 데이터 트랜잭션 모니터링 기능을 제공, 기업이 외부의 퍼블릭 AI를 활용할 때 높은 안전성과 보안 수준을 제공한다. 이로부터 2년 7개월이 흐른 지난달 21일, 파수는 자사 온프레미스(구축형) AI 플랫폼 'Ellm(엘름)'을 기반으로 한국과학기술연구원(KIST, 원장 오상록)에 AI 서비스를 구축했다고 밝혔다. 국내 출연연(정부 출연연구소) 중 맏형인 KIST는 AI로 연구와 생활을 혁신하는 AX(AI Transformation)에 앞장서고 있는데, 이번에 AI를 통해 내부 행정 업무를 효율화하고 연구 속도를 가속화하기 위해 파수와 함께 AI 서비스를 구축, '스마트 문서조회 서비스'와 '연구개발계획서 초안 작성 서비스'를 완성했다. 이 서비스들은 AI행정 효율 및 연구 속도 향상을 위해 연구원들의 불필요한 노력과 시간을 최소화, 연구원들 본연 임무인 연구에 보다 집중할 수 있게 해준다. 파수는 최신 AI 기술과 데이터 관리& 보호 역량을 총집약, KIST의 AI 서비스를 시작으로, 안전하고 실용적인 AI 전문기업으로서 입지를 확대해 나간다는 전략이다. 강추위가 매섭던 지난달 30일, 서울 상암동 소재 파수 사무실에서 이 회사 윤경구 CTO(전무)를 인터뷰, AI시대를 맞아 AI기업으로 변신하고 있는 파수의 현재와 미래를 들어봤다. 2000년 6월 설립된 파수는 1세대 보안 SW기업에 속한다. 윤 CTO는 2019년부터 파수 연구소장을 맡고 있다. 서울대 원자핵공학과를 졸업한 그는 20여 년간 풍부한 연구개발 경험을 가진 소프트웨어 개발 전문가다. 특히 티맥스소프트와 티맥스클라우드 연구소장을 역임하며 웹서버, 미들웨어, WAS, BPM, EAI, ESB, 클라우드 인프라 및 네트워크 등 주요 솔루션을 설계하고 연구개발(R&D)을 총괄했다. 현재는 파수 데이터 보안 제품들의 개발을 총괄하는 파수 데이터 시큐리티 연구소 개발본부장을 맡아 기술력 강화는 물론 신제품 개발 및 연구개발에서 성과를 냈다. 한국산업기술진흥협회에서 주관한 엔지니어상을 수상했고, 자바 언어에 관한 2권의 저서를 출간하기도 했다. 윤 CTO는 "파수가 AI기업이냐?"는 기자 질문에 "조규곤 대표가 벌써 2년전 파수가 AI기업이라고 선언했다"고 짚으며 "이후 AI쪽 기술력이 더 탄탄해졌다. sLLM(경량 대형 언어 모델)인 'Ellm(엘름)'을 개발해 선보인 것이 그 사례"라고 들려줬다. '엘름'은 국가가 인정하는우수 SW인 GS인증을 받으며 안정성과 신뢰성을 인정받았다. 보고서 작성과 내부 데이터 분석, 고객 응대 등 다양한 산업과 분야에 맞춤형 구축으로 사용할 수 있다. 특히 파수의 데이터 보호관리 솔루션들과 연동 할 수 있어 학습 데이터부터 결과물까지 일관된 보안 정책을 적용하거나 개인정보를 안전하게 보호할 수 있는게 장점이다. 파수 주특기인 '보안'에 실용성도 뛰어난 것이다. 파수는 이번 KIST 프로젝트에서 자사의 보안 역량과 최신 RAG(Retrieval-Augmented Generation) 기술을 대거 활용했다. 검색 증강 생성 기술인 RAG는 AI가 답을 만들기 전에 먼저 필요한 정보를 찾아오고(Retrieval), 이 걸 바탕으로 답을 생성(Generation)한다. 파수는 구체적으로 ▲내부 데이터를 안전하게 사용하기 위한 RAG 파이프라인 구축 ▲데이터 별로 적용된 보안 접근 권한 연동 ▲AI기반 개인정보보호 솔루션 'AI-R Privacy'를 통한 개인정보 검출 및 비식별 처리 ▲직원 휴가 현황 등의 실시간 정보를 내부 데이터베이스로부터 안전하게 직접 호출하는 의향 분류(Intent Router) 기능 ▲환각을 최소화하기 위한 출처 검증 기능 등을 KIST 시스템에 적용했다. 이외에 연구개발계획서 초안 생성 서비스는 에이전틱AI(Agentic AI) 기술을 사용한 '에이전트 토론 기능'으로 차별화했다. 이 기능은 역할 기반으로 사회자 및 각 분야 전문가를 상정해 다양한 관점에서 의견과 정보를 제시, 연구개발 계획서의 생성과 편집, 평가, 출처 검증을 돕는다. 연구원들의 문서 작성 소요 시간을 줄이고 편의성을 높인 것이다. 파수는 본래 문서를 암호화해 관리하는 전문기업이다. 자사 sLLM인 '엘름'에 대해 윤 CTO는 "미국 빅테크 기업 메타가 만든 오픈소스 형태 거대LLM '라마'와 구글의 '젬마'를 기반으로 만들었다. 2024년 중반 버전 1.0을 완성했다"고 들려줬다. 이어 '엘름'이 RAG 방식 LLM솔루션이라면서 "50만개의 데이터셋을 기반으로 작동한다. 보안성이 아니면 온 프레미스(On-premis, 클라우드가 아닌 오프라인 현장 구축)에서 LLM을 사용할 이유가 많지 않다. 고객들이 민감히 생각하는 것은 개인정보와 내부 정부가 외부에 유출되는 것"이라고 밝혔다. 파수가 KIST에 '엘름' 기반 AI 서비스를 완성, 구축하는데는 적지 않은 시간과 노력이 들어갔다. 윤 CTO는 "먼저 4주 정도 시험(파일럿)을 한 후 가능성을 보여줬고, 본 프로젝트는 작년 6월부터 시작해 같은 해 연말 완성했다"면서 "KIST의 굉장히 많은, 25년 이상 된 문서들을 AI를 적용해 문서 사용 효율성을 높이는 작업이 결코 쉽지 않았다. 하지만 KIST가 AX를 추진하면서 우리에게도 굉장히 많은 도움을 줘 프로젝트를 성공할 수 있었다"고 덧붙였다. 이어 "RAG라는 것 자체는 결국 데이터의 혈관을 이어주는 것으로, 완벽히 하기 어렵고 비용이 많이 들어가며 사람 손이 많이 간다. RAG만으로는 부족해 에이전트(agent) 간 토론을 십분 활용해 전문적인 내용을 보강했다"고 설명했다. 파수는 KIST 외에 다른 공공과도 '엘름' 기반 AI서비스 구축을 추진중이다. 윤 CTO는 KIST 프로젝트가 파수에게 갖는 의미가 크다면서 " 다양하고 오래된 문서들을 파이프라인으로 연결한 힘들지만 보람되고 의미있는 성과였다"면서 "고객마다 원하는게 다르다. 앞으로 멀티모달 지원과 문맥을 구조적으로 이해하는 것에 힘을 쏟을 것"이라고 강조했다. 이어 "우리는 문서보안 전문회사로 출발했다. 논문 내용을 구조화하는게 중요한데, RAG는 이런게 안된다. 앞으로 RAG에서 문서 구조를 이해하는 쪽으로 진화시킬 것"이라고 밝혔다. 윤 CTO가 이끌고 있는 파수의 연구개발(R&D) 및 엔지니어 수는 작년 12월말 기준 217명이다. 전체 직원(280명~290명)의 76% 정도다. 소프트웨어 기업들의 새로운 고지인 SaaS 사업과 관련해 윤 CTO는 "클라우드 전담 부서를 만들어 소기업들을 대상으로 확대하고 있다"면서 "AI와 시너지를 내는 것에 계속 고민하고 있다"고 말했다. 또 올해 극성을 부릴 것으로 예상되는 AI 악용 해킹에 대해서는 "사업 쪽에서도 많은 고민을 하고 있다. AI를 쓸 때 안전하게 사용하는 여러 솔루션을 개발해 공급하고 있는데, 상반기에 새로운 솔루션도 출시할 예정"이라고 밝혔다.

2026.02.03 09:27방은주 기자

"보안 지키며 생산성도 향상"...파수, KIST에 AI서비스 구축

파수(대표 조규곤)는 자사 온프레미스(구축형) AI 플랫폼 'Ellm(엘름)'을 기반으로 최신 AI 및 데이터 보안 기술을 적용해 한국과학기술연구원(KIST, 원장 오상록)의 'AI 서비스'를 구축했다고 21일 밝혔다. 파수는 최신 AI 기술 및 데이터 관리/보호 역량을 총집약해 구현한 KIST의 AI 서비스를 시작으로, 안전하고 실용적인 AI 전문기업으로서 입지를 확대해 나간다. 글로벌 혁신 연구기관으로 나아가고 있는 우리나라 대표 연구기관인 KIST는 AI로 연구와 생활을 혁신하는 AX(AI Transformation)에 앞장서고 있다. 그 일환으로 AI를 통해 내부 행정 업무를 효율화하고 연구 속도를 가속화하고자 파수와 함께 AI 서비스를 구축, '스마트 문서조회 서비스'와 '연구개발계획서 초안 작성 서비스'를 제공하게 됐다. 해당 서비스들은 AI행정 효율 및 연구 속도 향상을 위해 연구원들의 불필요한 노력과 시간을 최소화함으로써 본연의 연구에 보다 집중할 수 있게 하는 환경을 제공한다. 파수의 기업용 AI 'Ellm'은 GS인증으로 안정성과 신뢰성을 인정받은 sLLM(경량 대형 언어 모델) 기반의 AI플랫폼이다. 보고서 작성 및 내부 데이터 분석, 고객 응대 등 다양한 산업과 분야에 맞춤형 구축이 가능하다. 파수의 데이터 보호관리 솔루션들과 연동할 수 있어 학습 데이터부터 결과물까지 일관된 보안 정책을 적용하거나 개인정보를 안전하게 보호하는 등, 보안성과 실용성이 특히 뛰어난 것이 특징이다. 파수는 이번 KIST 프로젝트에서 보안에 방점을 두고 자사의 보안 역량과 최신 RAG 기술을 대거 활용했다. 구체적으로는 ▲내부 데이터를 안전하게 사용하기 위한 RAG 파이프라인 구축 ▲데이터 별로 적용된 보안 접근 권한 연동 ▲AI기반 개인정보보호 솔루션 'AI-R Privacy'를 통한 개인정보 검출 및 비식별 처리 ▲직원 휴가 현황 등의 실시간 정보를 내부 데이터베이스로부터 안전하게 직접 호출하는 의향 분류(Intent Router) 기능 ▲환각을 최소화하기 위한 출처 검증 기능 등이 구현됐다. 또한 연구개발계획서 초안 생성 서비스는 에이전틱AI(Agentic AI) 기술을 사용한 '에이전트 토론 기능'으로 차별화했다. 해당 기능은 역할 기반으로 사회자 및 각 분야 전문가를 상정해 다양한 관점에서 의견과 정보를 제시해, 연구개발계획서의 생성과 편집, 평가, 출처 검증을 돕는다. 이는 문서 작성에 소요되는 시간을 줄이고 편의성을 높이는 것은 물론, 연구 수준 향상에도 크게 기여할 수 있을 것으로 기대된다. 윤경구 파수 CTO(최고기술책임자)는 “보안을 지키면서 업무 생산성과 효율성을 혁신하는 KIST AI 서비스가 보다 다양한 업무의 AI 전환을 지원할 수 있도록 계속해 에이전틱 AI를 확대 적용할 계획”이라며 “파수의 최대 장점인 데이터 보안 및 관리 역량에 최신 AI 기술이 더해진 이번 KIST 프로젝트를 발판으로, 보안 통제가 가능한 구축형 AI 전문기업으로 관련 시장 공략을 가속화할 것”이라고 말했다.

2026.01.22 08:27방은주 기자

전세계 전파망원경 동시 관측 오차 해결…우주 위치 측정역량↑

전파망원경은 우주에서 오는 미세한 전파 신호를 포착해 이를 천체 이미지로 바꾸는 장비다. 아주 먼 블랙홀을 선명하게 관측하려면 여러 대의 전파망원경이 하나처럼 정확히 같은 시각에 우주 신호를 포착해야 한다. 레이저 빛을 이용해 전파망원경 관측 시점과 위상을 정밀하게 맞추는 기술이 처음 개발됐다. KAIST는 기계공학과 김정원 교수 연구팀이 한국천문연구원(KASI), 한국표준과학연구원(KRISS, 원장 이호성), 독일 막스플랑크 전파천문연구소(MPIfR)와 공동으로 광주파수빗(optical frequency comb) 레이저를 전파망원경 수신기에 직접 적용하는 기술을 세계 처음 구현했다고 15일 밝혔다. 일반적인 레이저는 한 가지 색(주파수)만 내지만, 광주파수빗 레이저는 수만 개 색들이 일정한 간격으로 줄지어 배열된다. 마치 빗처럼 보여 '주파수 빗(frequency comb)'이라고 부른다. 광주파수빗 레이저는 각 빗살 하나하나의 주파수를 정확히 알 수 있고 그 간격 또한 원자시계 수준으로 정밀하게 맞출 수 있어 과학자들 사이에서는 '빛으로 만든 초정밀 자'로 불린다. 과학자들은 블랙홀 등 우주를 관측할 때 정확도와 연속성 등을 위해 전세계 전파망원경을 서로 연결한다. 대표적인 예가 전세계 8대 전파망원경을 연결한 '사건의 지평선 망원경(EHT)'이다. 이때 가장 핵심기술이 동시 관측하는 초장기선 전파간섭계(VLBI) 기술이다. 각 망원경이 수신한 전파 신호를 마치 하나의 정밀한 자에 맞춰 정렬하듯 위상(phase)을 일치시키는 것이다. 그러나 기존 전자식 기준 신호 방식은 관측 주파수가 높아질수록 기준이 되는 신호 자체가 미세하게 흔들려, 이를 바탕으로 한 정밀한 위상 보정을 수행하는 데 한계가 있었다. 연구팀이 이 문제를 세계 처음 해결했다. KAIST 연구진은 '기준 신호 생성 단계부터 빛(레이저)을 활용해 위상 정렬의 근본적인 정밀도를 높이자'는 발상으로, 광주파수빗 레이저를 전파망원경 내부로 직접 전달하는 방식을 개발했다. 이를 통해 기준 신호 생성과 위상 보정 문제를 하나의 광학 시스템으로 동시에 해결하는 데 성공했다. 기존 방식이 관측 주파수가 올라갈수록 '눈금이 미세하게 떨려 위상을 맞추기 어려운 자'와 같았다면, 이번 기술은 '극도로 안정적인 빛으로 위상을 고정하는 초정밀 자'로 기준을 세운 것에 비유할 수 있다. 한국표준과학연구원 현민지 박사는 "멀리 떨어진 전파망원경들이 하나의 거대한 망원경처럼 정교하게 연동될 수 있는 기반을 마련한 것"이라고 말했다. 연구팀은 한국우주전파관측망(KVN) 연세 전파망원경을 이용해 시험 관측으로 가능성을 검증했다. 전파망원경 간 신호의 안정적인 간섭무늬(fringe)를 검출하는 데 성공했다. 또 정밀한 위상 보정이 가능함도 실제 관측으로 입증했다. KAIST 김정원 교수는 "최근 이 시스템을 KVN 서울대 평창 전파망원경에도 추가 설치해, 여러 관측소를 동시에 사용하는 확장 실험으로 이어지고 있다"고 설명했다. 연구팀은 실제 이를 통해 불확도 등이 구체적으로 얼마나 개선됐는지 추가 연구를 진행할 계획이다. 연구팀은 향후 블랙홀 이미지를 더욱 선명하게 관측할 수 있을 뿐 아니라, VLBI 관측에서 오랫동안 문제로 지적돼 온 장비 간 위상 지연 오차를 획기적으로 줄일 수 있을 것으로 기대하고 있다. 특히 ▲대륙 간 초정밀 시계 비교 ▲우주측지 ▲심우주 탐사선 추적 등 정밀한 시공간 측정이 필요한 다양한 첨단 분야로 확장 활용될 수 있을 것으로 보고 있다. 김정원 교수는 “이번 연구는 광주파수빗 레이저를 전파망원경에 직접 적용해 기존 전자식 신호 생성 기술의 한계를 뛰어넘은 사례”라며, “차세대 블랙홀 관측의 정밀도를 높이고, 주파수 계측과 시간 표준 분야 발전에 크게 기여할 것”이라고 말했다. 연구는 KAIST 현민지 박사(현 한국표준과학연구원 연구원)와 안창민 박사가 공동 제1저자로 참여했다. 김정원 교수도 주저자로 참여했다. 연구 성과는 광학분야 국제 학술지(Light: Science & applications, IF=23.4)에 게재됐다. 연구비는 국가과학기술연구회(NST)가 창의융합연구사업으로 지원했다.

2026.01.15 09:29박희범 기자

정보보호 전문서비스기업 29곳 "수요 증가 대비 선제 대응 한창"

정부가 정보보호 관리체계 인증(ISMS), 정보보호 및 개인정보보호 관리체계 인증(ISMS-P)에 대한 강화 중심의 개편을 추진하고 있는 만큼 주요 정보보호 전문서비스 기업들은 대체로 수요가 늘어날 것으로 예상하고 있다. 실제 기존 고객사들을 중심으로 문의가 이어지고 있으며, 개편 내용이 확정되면 늘어날 수요에 선제적으로 대비하고 있는 모양새다. 정보보호 전문서비스 기업들은 주요 정보통신시설이나 전자금융 시설에 대한 취약점 분석·평가가 가능하도록 과학기술정보통신부(과기정통부가) 지정한 기업으로, 지난해 하반기 기준 총 29곳이다. 안랩 "ISMS→ISMS-P 전환·신규 의무 대상자 유입으로 수요↑" 가장 먼저 정보보호 전문서비스 기업으로 지정된 기업 중 하나인 안랩은 ISMS 인증 개편 관련으로 3가지 핵심을 짚으며, 정보보안 컨설팅 수요가 늘어날 것으로 예상했다. 안랩이 제시한 3가지 ISMS 관련 컨설팅 수요 증가 배경은 ▲ISMS에서 ISMS-P로의 전환 및 의무 대상의 전방위적 확대 ▲기술 심사 중심의 고도화와 '예비 심사제 도입' ▲사후 관리 및 제재 규정 강화에 따른 상시 거버넌스 수요 등을 꼽았다. 안랩 관계자는 "ISMS 인증의 제도적 강제성과 기술 심사 강화로 인해 정보보안 컨설팅 수요의 실질적인 확대가 예상된다"며 "2025년 하반기부터 구체화된 인증 제도 개편은 단순한 기준 변경을 넘어 국내 보안 시장의 체질 개선을 유도하고 있으며, 특히 주요 ISMS 인증 기업들의 ISMS-P로의 전환과 신규 의무 대상자의 유입이 맞물려 컨설팅 수요가 지속될 전망"이라고 진단했다. 구체적으로 안랩은 최근 개인정보 보호의 중요성 증대와 규제 강화에 따라 ISMS-P로 통합 인증을 받으려는 수요가 늘어날 것으로 봤다. 대형 온라인 플랫폼, 통신사, 주요 공공 시스템 대상으로만 의무화됐던 ISMS 인증이 이번 제도 개편으로 의무 대상이 대폭 확대될 것이라는 전망에 기반한 분석이다. 안랩은 정부가 2026년 하반기까지 인증 완료를 목표로 설정함에 따라, 신규 인증 획득 및 ISMS-P 전환을 위한 전략적 갭(GAP) 분석 컨설팅 수요가 집중되고 있다고 밝혔다. 아울러 실무적인 기술 보안 수준을 입증해야 하는 구조로 개편될 전망이 나온 만큼, 기업 스스로 준비하기에는 기술적 한계가 명확하기 때문에 전문 기술력을 보유한 컨설팅 기업에 대한 의존도는 높아질 수밖에 없다고 봤다. 인증을 획득하는 것뿐 아니라 유지 및 관리 차원에서도 높은 난이도가 요구되기 때문에 컨설팅 기업은 더욱 집중 수혜를 누릴 거라는 전망도 나왔다. 안랩 관계자는 "이제 기업들은 일회성 인증 취득 프로젝트가 아니라, 상시적 보안 수준을 유지하기 위한 '관리형 컨설팅'과 '보안 거버넌스 체계 고도화' 서비스를 필수로 선택하게 될 것"이라며 "개인정보 유출 사고 발생 시 즉각적인 '특별 사후심사'가 시행되며, 중대 결함 시 인증을 즉시 취소하는 '원스트라이크 아웃(One-Strike Out)제' 도입이 유력하기 때문"이라고 밝혔다. 라온시큐어 "모의해킹·취약점 진단 중심 ISMS 개편 중점" 라온시큐어는 정부가 ISMS 인증을 모의해킹, 취약점 진단 등을 강화하려는 움직임을 보인 데에 방점을 뒀다. 라온시큐어 관계자는 "라온시큐어는 ISMS 인증 획득 지원 관련으로 2012년부터 컨설팅 사업을 계속해왔다"며 "정부가 ISMS 인증 획등 의무 대상을 확대하게 된다면 컨설팅 수요는 높아질 것으로 예상해 대비하고 있다"고 밝혔다. 그는 "정부가 최근 화이트해커 역량이 필요한 모의해킹, 취약점 진단 등을 중심으로 ISMS 인증 심사 과정을 강화한다는 개편안을 발표했는데, 그만큼 ISMS 인증 컨설팅과 화이트해킹은 뗄 수 없는 관계"라며 "정부의 개편 이후 라온시큐어의 화이트햇센터가 제공하는 프리미엄 모의해킹 등을 중심으로 사업을 강화하고 고객사의 인증 획득을 보다 수월하게 돕는 역할을 할 것"이라고 말했다. 라온시큐어는 ISMS 구축 및 인증지원 컨설팅 서비스를 제공하고 있다. ISMS-P, ISO27001 등 다양한 인증의 획득 및 유지관리를 지원한다. 이번 인증 개편 관련, ISMS 인증과 관련해 라온시큐어 산하의 화이트햇센터와 유기적 연계를 통한 서비스 강화에 주력하고 있다. 특히 라온시큐어는 세계 최고 수준의 신뢰할 수 있는 화이트해커가 실제와 동일한 방식으로 모의해킹을 진행하는 '프리미엄 모의해킹' 서비스를 운영하고 있는 만큼, 인증 획득 과정은 물론 실제 고객사의 발생 가능한 해킹 이슈를 사전에 탐지할 수 있도록 돕는다. 이글루 "실제 수요 확산 체감…관제 기반 노하우 반영할 것" 이글루코퍼레이션(이글루)은 아직까지 보안 컨설팅에 대한 수요 증가가 숫자로 드러나지는 않았지만, 문의가 늘어나면서 실제 수요 확산이 체감되고 있다고 밝혔다. 이글루 관계자는 "이글루는 오래 전부터 컨설팅 사업을 해왔고, 뛰어난 보안 관제 역량을 기반으로 전문성도 업계에서 우위를 점하고 있다"며 "최근 컨설팅 관련으로 문의가 눈에 띄게 늘었는데, 매출에서 눈에 띌 정도로 증가량이 나타나진 않는다"고 설명했다. 이 관계자는 이어 "처음으로 ISMS 인증을 획득하려는 일부 고객사들이 이글루의 고유 역량이나 기존 레퍼런스를 보고 유입되는 경우가 많다"며 "기존 고객사는 물론 신규 고객사에 대해서도 차별화된 서비스를 제공할 것"이라고 밝혔다. 이글루는 'IGAM(IGLOO Corporation Assessment Methodology)' 방법론을 통해 정보보호 컨설팅 서비스를 제공하고 있다. IGAM은 다수의 프로젝트 수행에 적용돼 검즌된 방법론으로, 프로젝트의 특성에 따라 유연한 구성이 가능하다는 것이 장점이다. 이에 현업에 즉시 적용할 수 있도록 태스크(Task)별 모듈화 방식을 적용한 컨설팅 방법론 및 벙보보호 수준 강화를 위한 서비스를 제공하고 있다. 수산아이앤티 "N2SF·AI 등 신기술 기반 ISMS 인증까지 지원" 수산아이앤티는 최근에 정보보호 전문서비스 기업으로 지정된 기업으로, 제로트러스트(Zero Trust), 국가 망보안 체계(N2SF), 공급망 보안 등 최신 보안 트렌드를 컨설팅 방법론에 반영해 서비스를 제공하고 있다. 수산아이앤티는 "정부의 ISMS 강화 개편에 따라 컨설팅 수요가 양적·질적으로 모두 크게 성장할 것으로 확신하고 있다. 최근 정부의 ISMS 및 ISMS-P 인증 제도 개편 방향은 단순한 '인증 취득'을 넘어, '공급망 보안'과 클라우드, 인공지능(AI) 등 신기술 환경까지 검증 범위를 확대하는 추세"라며 "이에 따라 기존 ISMS 인증 의무 기업뿐 아니라 이들과 협업하는 중소·중견 기업들까지 보안 체계 수립의 필요성이 확대되고 있다"고 진단했다. 이에 수산아이앤티는 기업들은 단순한 규제 준수를 넘어 복잡해진 IT 환경에서 실질적인 리스크 관리 차원에서 컨설팅 의뢰 수요가 증가할 것으로 전망했다. 수산아이앤티 관계자는 "정부의 보안 강화 개편 움직임에 따라 회사의 보안 컨설팅 방법론을 고도화하는 중에 있다"며 "최신 보안 트렌드를 컨설팅 방법론에 반영하는 것은 물론, 컨설팅 조직의 전문성을 강화하기 위해 기술 부문의 전문 보안 컨설턴트를 계속해서 채용하고 있다"고 밝혔다. 그는 이어 "수산아이앤티는 '솔루션 개발 노하우를 활용한 통합 보안 컨설팅'을 지향하고 있다"며 "일반적인 컨설팅 전문 기업은 관리적·물리적 점검에 강한 반면, 기술적 취약점 조치에는 한계를 보일 때가 있다. 하지만 수산아이앤티는 27년 이상 네트워크 보안 및 데이터 보안 솔루션을 직접 개발·공급해 온 독보적인 기술력을 보유하고 있으며, 이를 기반으로 단순히 문제점을 지적하는 문서 위주의 컨설팅이 아닌 기술적 조치 방안까지 '원스톱'으로 제시할 수 있다는 차별점을 갖고 있다"고 설명했다. 수산아이앤티는 공공·금융·민간 부문에서 1천800곳 이상의 다양한 산업군에서 축적한 풍부한 레퍼런스를 기반으로 향후 정부의 ISMS 개편에도 발빠르게 대응할 방침이다. 확정된 내용 없어 '신중론'도…"준비는 철저히" 윈스테크넷은 ISMS 인증 개편으로 인해 늘어날 수요 예상과 관련해서는 개편 내용이 확정되지 않았기 때문에 신중한 입장을 견지하면서도, 새로 나온 내용은 곧바로 컨설팅 사업에 반영해 준비하고 있다. 윈스테크넷 관계자는 "ISMS 인증 획득 지원 관련 컨설팅 사업 부문에서 장기간의 노하우를 축적한 고급 수행 인력을 윈스테크넷은 확보하고 있다"며 "정보통신·금융기반 시설 취약점 가이드라인이 발표될 때에도 업데이트되는 내용들을 계속해서 컨설팅 사업에 반영하면서 준비하고 있다"고 설명했다. 다만 그는 "ISMS 개편 내용이 방향성은 잡혔지만, 구체적인 심사 항목이나 기준이 발표된 것이 없기 때문에 본격적인 사업 강화 전략이 수립되지는 않았다"면서도 "하지만 구체적인 심사 항목이나 새롭게 발표되는 ISMS 관련 사항이 발표된다면 사업 역량을 강화할 준비는 언제든지 마친 상태"라고 밝혔다. 윈스테크넷의 경우와 같이 정부의 ISMS 개편 관련 내용이 확정되지는 않았기 때문에 아직 '준비단계'에 머문 기업들도 적지 않다. 파수 관계자는 "보안 컨설팅 분야는 특별한 변화 없이 늘 꾸준하게 문의가 있는 분야"라며 "ISMS 인증 개편 방향이 확정되지 않아 뚜렷한 사업 확대 계획은 세워지지 않았지만, 구체적인 방안이 나오면 반영해 준비할 계획"이라고 밝혔다. 또 SK쉴더스 역시 "정부의 ISMS 제도 개편 등의 상황을 살펴보고 있다"면서도 "아직은 제도 개편 관련 필요한 준비를 검토 중"이라고 설명했다. 파이오링크 관계자는 "현재까지는 기존 고객사들이 ISMS 인증이 강화되는 것과 관련해 요구 수준에 대한 질문이 많아진 정도"라며 "아직까지는 ISMS 인증 개편 시 보호 요건을 충족하는지 여부에 대해 꼼꼼히 체크하는 문의가 많아졌다"고 말했다. 반면 전문가들은 ISMS 인증 요건이 강화될 전망이 나오는 만큼 컨설팅업체 수요는 증가할 것으로 예상했다. 이용준 극동대 해킹보안학과 교수는 "ISMS-P 제도를 정부가 강화하는 경우 기업이 확대되고 실효성을 높이기 위해 기술적 조치로 취약성 분석이 강화될 것으로 예상된다"며 "이에 ISMS-P 컨설팅업체 수요도 증가할 것이며 특히 양적 증가 보다는 취약점 점검 기술적 역량을 갖춘 컨설팅업체 여부가 중요해 져야 ISMS-P 실효성이 높아 질 것"이라고 설명했다. 이 교수는 "현재 과기정통부에서 지정하는 정보보호 서비스 전문기업은 2025년 기준 29개로 신규 보안컨설팅 기업 증가와 추가 정보보호 서비스 전문기업 추가 지정이 필요할 것으로 보인다"며 "향후 ISMP-P 강화로 보안컨설팅 시장 확장과 검증된 기술이 입증된 보안컨설팅 기업으로 보안 분야에 전반적인 강화 대책으로 기대된다"고 밝혔다.

2026.01.11 13:00김기찬 기자

파수, 민감정보 관리 솔루션 신규 버전 출시

파수(대표 조규곤)가 민감정보 관리 솔루션 'AI-R DLP'의 신규 버전을 출시하며 AI 신규 시장 창출에 속도를 올린다. 파수는 17일 챗GPT 등과 같은 생성형 AI 서비스 사용시 유출될 수 있는 개인정보는 물론 조직 고유의 민감정보까지 검출이 가능한 민감정보 관리 솔루션 'AI-R DLP'의 신규 버전을 출시했다고 밝혔다. 이번 신규 버전 업데이트는 N2SF(국가 망 보안체계) 보안 정책을 반영한 데이터 검출 및 통제 기능을 제공함으로써, 망 분리·망 연계 환경에서도 생성형 AI를 안전하게 활용할 수 있다는 장점도 있다. AI-R DLP는 사용자가 입력하는 프롬프트와 첨부파일에 포함된 개인정보 외에도, 일반 기업의 영업기밀이나 공공기관의 N2SF정책에 따른 데이터 검출도 가능해졌다. AI-R DLP는 먼저 AI 기반의 자연어 처리(NLP) 기술과 파수 자체의 딥러닝 기술로 정규식이 아닌 복잡한 문장 내에서도 맥락을 이해해 다양한 개인정보를 검출한다. 아울러 제품이나 기술, 영업 등에 대한 기밀 정보 또한 자연어로 맞춤 설정한 기준에 따라 파수 고유의 LLM 기술로 광범위하게 검출할 수 있다. 같은 맥락으로 N2SF의 보안등급(CSO)에 따른 데이터 검출도 가능하다. 이 외에도 AI-R DLP는 조직의 사용규정에 따라 부서별/사용자별로 검사 대상을 설정하거나 후처리 정책을 적용할 수 있다. 또한 모든 프롬프트 문답로그를 보관해 감사에 활용이 가능하며, 특히 개인정보나 기밀정보 과다전송 사용자는 관리자에게 알려 필요한 추가 조치를 취할 수 있게 돕는다. 파수는 AI-R DLP의 챗GPT(ChatGPT)와 제미나이(Gemini), 클로드(Claude) 사용을 지원하고 있으며, 추후 지속적으로 대상을 확장해 나갈 예정이다. 고동현 파수 상무는 “파수의 AI-R DLP 는 AI 활용에 있어 걸림돌이 된 민감정보 유출 걱정을 덜고, 기업 및 공공기관이 AI 혁신을 통해 경쟁력을 강화할 수 있도록 지원한다”며, “파수는 새로운 AI-R DLP를 포함, 구축형 LLM 플랫폼인 'Ellm', AI기반 개인정보보호 솔루션 'AI-R Privacy' 등 AI 시대에 가장 필요한 솔루션을 지속적으로 제시하며, 개인정보보호와 기업용 AI, 공공 N2SF 시장을 적극 공략해 나갈 것”이라고 말했다.

2025.12.17 16:35김기찬 기자

파수, 기업용 AI 'Ellm' GS인증 획득…"공공·기업 AI 시장 공략"

파수(대표 조규곤)는 도메인 특화 학습 기반 기업용 인공지능(AI) Ellm(엘름)이 GS인증을 획득하는 데 성공했다고 5일 밝혔다. 파수는 최근 AI기반 비정형데이터 개인정보보호 'AI-R Privacy'(에어 프라이버시)가 업계 최초로 GS인증을 받은 데 이어 이번에는 사내 Private LLM 플랫폼인 Ellm도 GS 인증을 획득하며 AI 기술력과 안정성을 공식 인정받았다. 파수는 이를 기반으로 적극적으로 AI 활용에 나서고 있는 공공기관 및 기업들을 대상으로 온프레미스(구축형) AI 시장을 공략할 계획이다. GS인증은 국제표준화기구(ISO)가 정한 국제표준에 따라 안전성, 기능성, 신뢰성 등의 소프트웨어 품질을 평가하고 인증하는 제도다. Ellm은 이번에 GS인증 최고 등급인 1등급 획득에 성공했다. 파수의 Ellm은 조직의 특성과 요구사항에 맞춰 내부 데이터로 파인튜닝해, 온프레미스 또는 프라이빗 클라우드 형태로 구축하는 안전하고 실용적인 sLLM(경량 대형 언어모델)이다. 보고서 작성 및 내부 데이터 분석, 고객 응대 등 다양한 분야에 적용 가능하며, 파수의 데이터 관리 및 보안 역량을 기반으로 보다 안전하고 효율적인 AI 활용이 가능한 것으로 알려져 있다. 특히 파수의 데이터 보호 및 관리 솔루션들과 연동돼 데이터별로 설정된 접근 권한과 정책을 적용할 수 있는 것이 Ellm만의 차별화된 특징이다. 이를 통해 개인정보 및 지적재산권과 같은 중요 데이터를 AI 학습에 사용하거나 AI를 통해 부적절하게 노출되는 상황을 방지하면서 AI 활용도를 극대화할 수 있다. 고동현 파수 상무는 “조직의 특성에 맞는 내부 생성형 AI 구축은 업무 생산성을 혁신하고 경쟁력을 강화하면서도 보안을 유지하기 위한 수단으로 확산되고 있다”며 “실제 공공기관에서 활용되고 있는 Ellm이 GS인증을 통해 또 한번 신뢰성을 인정받은 만큼, 파수는 그간 글로벌 데이터 관리∙보안 시장을 선도하며 축적한 노하우와 Ellm을 결합해 기관 및 기업의 AI 활용을 적극 지원해 나갈 것”이라고 말했다.

2025.11.05 18:15김기찬 기자

파수 DSPM, 글로벌 어워드 수상…"수천 개 후보 중 선정"

보안 전문 기업 파수(대표 조규곤)는 자사의 데이터 보안 태세 관리 솔루션 'Fasoo DSPM'이 '2025 사이버시큐리티 브레이크스루 어워드(Cybersecurity Breakthrough Awards)'의 정책 관리 부문에서 최고 솔루션으로 선정됐다고 29일 밝혔다. 파수는 이번 수상을 통해 글로벌 경쟁력을 인정받으며 DSPM으로 재편되는 클라우드 보안 시장에서 유리한 고지를 차지하게 됐다. 글로벌 시장 인텔리전스 기업 테크 브레이크스루(Tech Breakthrough)가 운영하는 '사이버시큐리티 브레이크스루 어워드'는 정보보안 산업의 최고 기업 및 솔루션을 선정하는 글로벌 상이다. 올해가 9회째다. 세계 수천개의 후보 중에 'Fasoo DSPM'은 정책 관리 및 컴플라이언스 준수 부문에서 '올해의 정책관리 솔루션'으로 선정됐다. 'DSPM(Data Security Posture Management, 데이터 보안 태세 관리)'은 클라우드 저장소 등에 산재한 데이터를 찾고 관리할 수 있는 기술로, 클라우드 환경에 필수적인 솔루션으로 주목받고 있다. 실제 DSPM을 앞세운 BigID와 Securiti 등의 스타트업들이 유니콘 기업으로 성장하는 등, 차세대 클라우드 데이터 보안 기술로 급격한 시장 성장세를 보이고 있다. 이번 수상 제품인 'Fasoo DSPM'은 멀티/하이브리드 클라우드 등에 흩어진 데이터의 보안 현황을 한 눈에 파악하고, 개인정보 등 민감 데이터를 자동 검출∙분류하며, 다양한 글로벌 컴플라이언스를 준수할 수 있게 지원한다. 특히 글로벌 시장을 선도하는 이 회사의 데이터 보안 솔루션과 연동해 데이터 생애주기의 모든 단계에 걸친 일관된 관리가 가능한 것이 경쟁력이다. 'Fasoo DSPM' 은 로컬과 클라우드 환경에서 일원화한 정책 관리가 가능한 Hyper DRM '파수 엔터프라이즈 디알엠(Fasoo Enterprise DRM, FED)'이나 개인정보 보호 솔루션 '파수 데이터 레이더(Fasoo Data Radar, FDR)' 등과 함께 데이터의 생성부터 모든 과정에 걸친 철저한 보호와 모니터링이 가능하다. 이 회사 글로벌사업을 총괄하는 손종곤 파수 상무는 “최근 글로벌 시장에서는 DSPM을 중심으로 AI-레디 데이터(AI-Ready Data) 관리 역량을 결합한 기업들이 잇따라 유니콘으로 성장하며 클라우드 보안의 새로운 기준을 만들어가고 있다”며 “이번 수상은 데이터 보안과 거버넌스 분야를 선도하고 있는 파수의 기술력이 DSPM과 AI-Ready Data 관리 모두에서 글로벌 경쟁력을 인정받은 결과다. 향후 클라우드 기반 글로벌 시장 공략에 중요한 전환점이 될 것”이라고 밝혔다.

2025.10.29 20:57방은주 기자

파수 "임직원 보안 인식 강화하는 중견·중소기업 늘어"

임직원들의 보안 인식 강화에 투자하는 중견∙중소기업이 눈에 띄게 증가한 것을 발견했다. 특히 자동차 및 반도체 산업의 공급망 보안 강화를 위한 해당 제조기업들의 참여가 급증한 것으로 나타났다. 24일 파수에 따르면 파수의 악성메일 모의훈련 서비스인 '마인드셋(Mind-SAT)'의 고객 현황을 분석한 결과, 올해 3분기까지 누적 마인드셋 고객수가 전년 동기 대비 89% 증가하고, 매출 또한 지난해 전체의 매출을 초과한 것으로 분석됐다. 상대적으로 보안에 대한 투자에 인색한 것으로 알려져 있던 중견·중소 제조기업에도 자동차 및 반도체 산업을 중심으로 변화가 일어나고 있는 것이다. 특히 지난해는 고객의 절반 이상이 악성메일 모의훈련을 의무적으로 시행해야 하는 공공기업 및 지방자치단체였다면, 올해는 중견 및 중소기업 고객 비율이 전체의 52%를 차지했다. 이는 상대적으로 보안 인식이 낮다고 지적되던 중견∙중소기업들이 실질적인 보안 위협에 대응에 나서고 있는 것으로 해석된다. 중견∙중소기업을 산업군 별로 살펴보면 반도체 및 자동차부품 관련 기업이 60%에 달하며 눈에 띄는 약진을 보였다. 이는 사이버 위협과 보안 사고가 지속됨에 따라 반도체 및 자동차 산업을 중심으로 공급망 전체의 보안을 강화하기 위한 노력이 확대되는 것과 연관있다. 실제 자동차 산업의 경우, 완성차 업체 등 상위 벤더가 공급망 보안을 강화하기 위해 협력사에 요구하는 보안 요건들이 확대 및 강화되면서 악성메일 모의훈련 수요가 크게 증가했다. 또한 국가 주력 산업 중 하나인 반도체 산업에서도 보안 위협에 대응하고 공급업체로서의 경쟁력을 갖추기 위해 악성메일 모의훈련으로 임직원들의 보안 인식 강화에 적극적으로 나서고 있다. 강봉호 파수 서비스사업본부장은 “기존에는 공공기관이나 정보보호 및 개인정보보호 관리체계(ISMS, ISMS-P) 인증 의무 기업들이 컴플라이언스를 위해 훈련을 진행했다면, 최근에는 중견∙중소 제조기업들이 해당 산업의 자체적인 보안 요건에 충족하기 위해서나 자발적으로 보안 역량을 강화하기 위해 마인드셋을 찾는 고객이 눈에 띄게 증가하고 있다”며, “정부지정 정보보호전문서비스기업인 파수의 노하우가 집적된 악성메일 모의훈련은 나날이 고도화되고 있는 랜섬웨어 공격에 대응할 수 있는 가장 기본적이면서도 강력한 보안 방법”이라고 말했다.

2025.10.24 17:48김기찬 기자

파수, 제조업 데이터 지킨다…보안 전략 전파

파수(대표 조규곤)가 미국이 주력 육성하고 있는 반도체를 포함한 제조산업을 위한 데이터 보안 전략 전파에 나섰다. 파수는 10월 초 미국 아리조나주 피닉스에서 개최된 'SEMICON WEST 2025(이하 SEMICON)'에 이어, 10월 14일과 15일 양일간 일리노이주 시카고에서 개최된 'ManuSec USA 2025(ManuSec)'에 참가했다고 16일 밝혔다. 파수는 해당 행사에서 반도체 및 자동차 산업을 포함한 미국 제조기업과의 접점을 적극 확대하고 해당 산업군 및 생태계에 특화된 데이터 보안∙AI 전략을 제시했다. 파수가 참가한 ManuSec은 자동차를 중심으로 한 제조산업 대상의 보안 콘퍼런스며, 이에 앞서 이달 7일부터 9일까지 개최된 SEMICON은 반도체 산업에 특화된 글로벌 콘퍼런스다. 파수는 이들 행사에서 반도체 및 자동차를 포함한 제조기업들의 핵심 보안 문제로 떠오른 설계도면 등의 IP(지적재산권) 유출 사고를 방지하고 AI 도입을 가속화하기 위한 데이터 보안 및 AI 전략과 실제 사례를 공유했다. 또한 또다른 주요 관심사인 공급망 내 보안 강화를 위해 공급망 내에서 협업 생산성을 높이면서 보안성을 유지하는 세부 실행 방안을 소개했다. 파수가 글로벌 제조기업들의 핵심 자산인 중요 데이터를 지키기 위한 방안으로 소개한 '파수 엔터프라이즈 디알엠(Fasoo Enterprise DRM, 이하 FED)'은 로컬과 클라우드 환경에서 일원화된 정책 관리가 가능한 Hyper DRM이다. 일반 텍스트, 설계도면(CAD 파일), PDF, 이미지 등의 다양한 문서를 생성부터 폐기까지 전 과정에서 걸쳐 보호한다. 함께 소개한 공급망 데이터 보안 협업 플랫폼 '랩소디 에코(Wrapsody eCo)'는 외부 협업 과정에서 데이터 보안을 강화하면서 협업 편의성을 높인다. 파일 보안 뿐 아니라, 사용자별로 권한을 제어하고 외부에 문서 공유한 후에도 언제든지 권한을 회수하거나 제한할 수 있다. 글로벌사업을 총괄하는 손종곤 파수 상무는 “최근 미국은 반도체와 자동차를 중심으로 제조업 육성에 사활을 걸고 투자를 활성화하면서 관련 기업들의 보안 수요도 함께 증가하고 있다”며, “파수는 해당 산업에서 최우선 과제로 떠오르고 있는 핵심 IP 보호에 있어 글로벌 경쟁력을 보유한 만큼, AI 시대에 대비한 산업별 맞춤 전략을 통해 고객 확대에 박차를 가하고 있다”고 말했다

2025.10.16 14:49김기찬 기자

파수, 말레이시아 보안 전시회서 보안 전략 총망라

파수(대표 조규곤)가 말레이시아에서 개최된 사이버 보안 전시회에 참가해 데이터 중심 보안 전략을 전파하고, 동남아시아 시장을 본격 공략한다. 파수는 지난달 30일부터 이달 2일까지 말레이시아 쿠알라룸프르에서 개최되는 사이버 보안 전시회 'CyberDSA 2025'에 참가해 동남아시아 정부 기관 및 기업, 학계 전문가들이 함께 최신 보안 동향과 기술, 전략을 공유했다고 2일 밝혔다. 이번 전시회에서 파수는 데이터 유출과 랜섬웨어 공격에 대비해 중요 파일을 지속적으로 보호하고 비즈니스 연속성을 확보할 수 있는 방안으로 부상한 데이터 보안 솔루션 '파수 엔터프라이즈 디알엠(FED)'과 데이터 백업 솔루션 'FC-BR'에 대해 소개했다. 아울러 말레이시아의 개인정보보호법인 PDPA(Personal Data Protection Act)에 대응하기 위한 방안으로 멀티클라우드 데이터 보안 태세 관리 솔루션 '파수 DSPM'을 선보였다. FED는 문서가 로컬과 클라우드 환경 어디에서도 철저한 보호와 일원화된 정책 관리가 가능한 '하이퍼 DRM'으로 알려졌다. 파일의 생성부터 폐기까지 모든 과정에서 지속적인 암호화를 유지하고 권한에 따라 열람, 편집, 인쇄 등을 제한하고 모든 과정을 추적·관리할 수 있는 솔루션이다. FC-BR은 랜섬웨어의 공격이나 재해 발생에 대비하기 위한 필수 문서 보호 솔루션으로 부상했다. 문서 보호 솔루션과 연동해 데이터 유실에 효율적으로 대비할 수 있는 파일 중심의 백업 솔루션이다. 필요 문서만 실시간으로 자동 백업하고, 원클릭으로 간단하게 복구가 가능한 것이 장점이다. Fasoo DSPM은 멀티·하이브리드 클라우드 등에 흩어진 민감 데이터를 효율적으로 관리하기 위한 필수 솔루션이다. 클라우드에 산재된 데이터의 보안 현황을 한 눈에 파악하고, 관리되지 않는 다크·섀도우 데이터를 포함해 개인정보 등 민감 데이터를 자동 검출 및 분류한다. 글로벌사업을 총괄하는 손종곤 파수 상무는 “국제 정세의 변화에 따라 최근 동남아시아 시장의 중요성이 떠오르면서 디지털 혁신과 보안 수요도 크게 증가하고 있다”며 “파수는 개인정보보호법 개정안이 시행되는 말레이시아의 사례와 같이 국가별로 가장 필요로 하는 보안 역량으로 맞춤 공략해 시장 영향력을 확대해 나갈 것” 이라고 말했다.

2025.10.02 10:18김기찬 기자

파수, N2SF 시범 실증 사업 참여…AI 기반 행정 보안성 확보

파수(대표 조규곤)가 국가 망 보안체계(N2SF)의 필수 단계인 데이터 식별과 분류, 통제 부분을 맡아 우리 공공기관의 디지털 혁신의 기반이 될 N2SF 구현을 지원할 예정이다. 파수는 '범정부 초거대 AI 공통기반 대상 국가 망 보안체계 시범 실증'에 참여한다고 29일 밝혔다. 파수는 이번 실증 사업의 투이컨설팅 컨소시엄으로 참여하고 있다. N2SF는 정부 및 공공기관은 전산망을 중요도 및 민감도에 따라 구분하고 각 등급별 차등화된 보안대책을 적용하는 프레임워크로, 초거대 AI 기반 행정서비스에 적용해 공공업무의 효율성과 보안성을 확보한다. 투이컨설팅을 주축으로 파수 외에도 모니터랩, 엔키화이트햇, 이니텍이 참여하며, 파수는 데이터 관리 및 보안에 대한 인사이트를 기반으로 N2SF의 가장 기본이 되는 데이터 분류 및 통제 부문의 구체적인 세부 실행방안을 제시하고 검증한다. 이번 사업 참여로 파수는 실증 및 검증해 공공부문에 최적화된 AI 보안 적용 모델과 확산 방안을 마련할 계획이다. 고동현 파수 상무는 “N2SF는 우리 정부 및 공공기관이 AI, 클라우드 등의 최신 기술을 도입해 디지털 혁신을 이루기 위한 필수적인 과제”라며, “파수는 데이터 관리 및 보안 분야에서 축적한 인사이트를 기반으로 N2SF 구현을 지원해 안전한 AI 활용에 이바지하겠다”고 말했다.

2025.09.29 18:51김기찬 기자

파수, 대법원에 개인정보보호 솔루션 공급

파수(대표 조규곤)는 자사 AI 기반 개인정보보호 솔루션 'AI-R Privacy(에어 프라이버시)'를 대법원에 공급했다고 17일 밝혔다. 파수는 대법원 외에도 공공기관, 통신사, 금융기업 등으로 연이어 고객을 확대하며, 'AI-R Privacy', 'AI-R DLP(퍼블릭 AI사용을 위한 민감정보 관리 솔루션)', 'Ellm(기업용 구축형 sLLM)' 등 에이전틱 애플리케이션 포트폴리오를 확장, 개인정보보호와 기업용 AI 시장에서 입지를 공고히 하고 있다. 파수는 사법시스템의 디지털 전환에 앞장서고 있는 대법원 형사전자소송추진단의 '소송지원을 위한 개인정보 비식별 상용SW 도입 사업'에 AI-R Privacy를 공급했다. 공공기관은 열람 서비스 등에서 공개되는 다양한 문서에 개인정보가 포함되지 않도록 조치해야 한다. 특히 판결문 등의 법무 문서같이 내용이 어렵고 복잡한 경우 개인정보 검출 난이도가 매우 높다. 이때 AI를 통해 문서, PDF의 문맥을 파악해 민감정보를 정확하고 효율적으로 검출할 수 있다. 대법원이 선택한 파수의 AI-R Privacy는 최근 업계 최초로 GS인증을 받았다. AI 기반의 자연어 처리(NLP) 기술과 광학식 문자판독장치(OCR) 기술, 파수 자체 딥러닝 기술을 활용한다. 트랜스포머 기술 기반의 언어 모델을 적용해 복잡한 문장에서도 맥락을 파악하고, 이름, 주민등록번호, 주소, 은행 계좌, 카드 번호 등 다양한 유형의 개인정보를 검출하고 마스킹할 수 있다. 대법원 외에도 공공기관, 통신사, 금융기업 등이 'AI-R Privacy'를 통해 기존 방식으로는 검출이 어렵던 서버 내 PDF, 이미지, 문서 등의 비정형 데이터 내에 포함된 개인정보를 효율적으로 보호하고 있다. 해당 고객사들은 AI-R Privacy로 주소와 같은 복잡한 텍스트나 수기로 기록된 개인정보 등을 검출하고 마스킹해 보호하거나, 망연계 시스템에서 외부로 전송되는 파일의 민감정보를 검출해 유출을 차단한다. 또한 조직 내 AI 시스템 구축시 AI 학습 데이터에 개인정보가 포함되지 않도록, 방대한 양의 연구 데이터 내 개인정보를 비식별 처리하는 데에도 활용하고 있다. 고동현 파수 상무는 “파수 AI-R Privacy는 공공 및 기업의 개인정보 보호를 보호하는 것은 물론 나아가 AI 학습 등에 필요한 데이터 활용도를 혁신할 수 있도록 지원한다”면서 “이미 공공 및 금융기관을 비롯해 기업시장에서 쌓아온 경험과 신뢰를 토대로, 파수는 강력한 AI역량과 데이터 이해도를 기반으로 관련 시장을 주도해 나갈 것”이라고 말했다.

2025.09.17 14:33방은주 기자

파수, 'DSP 클라우드' 출시…"SaaS로 빠르고 쉽게 데이터 보안 구축"

파수(대표 조규곤)는 '파수 데이터 보안 플랫폼 클라우드(Fasoo Data Security Platform Cloud, 이하 파수 DSP 클라우드)'를 출시했다고 23일 밝혔다. 파수 대표 제품들을 SaaS 형태로 제공하는 것으로, 보다 다양한 규모와 환경의 조직들이 강력한 데이터 보안 솔루션을 빠르고 쉽게 도입할 수 있게 지원한다. 파수는 연간 반복 매출 기반(ARR)의 '파수 DSP 클라우드' 출시를 통해 수익 구조 안정성과 예측 가능성을 높이고, 고객의 진입장벽을 낮춰 매출 확대를 가속화한다는 전략이다. '파수 DSP 클라우드'는 별도 인프라 구축없이 파수의 대표 데이터 보안 솔루션을 합리적으로 빠르게 도입할 수 있게 해 준다. 특히 운영 편의성이 뛰어나고 영구 라이센스에 비해 도입 비용이 적어, 인력 및 예산 고민을 가진 조직들이 강력한 데이터 보안 체계를 구축할 수 있게 돕는다. '파수 DSP 클라우드'를 통해 솔루션을 구매할 경우, 해당 서버와 클라이언트가 자동으로 생성되고, 기본 보안정책이 설정돼 제공되므로 단 10분만에 사내적용이 가능하다. 또 원하는 규모만큼 유연하고 경제적으로 데이터 보안 체계를 구축할 수 있는 것은 물론, 운영 과정에서도 자동 업데이트와 패치, 파수 전담 보안 정책 및 인프라 관리를 제공해 관리 편의성이 뛰어나다고 회사는 밝혔다. '파수 DSP 클라우드'로 도입이 가능한 주요 솔루션은 ▲데이터 보안 솔루션 '파수 엔터프라이즈 디알엠(Fasoo Enterprise DRM, 이하 FED)' ▲출력물 보안 솔루션 '파수 스마트 프린트(Fasoo Smart Print, FSP) ▲화면 보안 솔루션 '파수 스마트 스크린(Fasoo Smart Screen, FSS) ▲데이터 백업 솔루션 'FC-BR(Fasoo Content Backup and Recovery)' ▲개인정보 보호 솔루션 '파수 데이터 레이더(Fasoo Data Radar, FDR)' 등이다. 특히 글로벌 선도 데이터 보안 솔루션이자 파수의 플래그십 솔루션인 'FED'는 문서가 로컬과 클라우드 환경 그 어디에 있든, 철저한 보호와 일원화된 정책 관리가 가능한 Hyper DRM이다. 파일 생성부터 폐기까지 전 과정에 걸쳐 지속적인 암호화를 적용했고, 설정된 권한에 따라 열람, 편집, 인쇄 등을 제한하고 문서 생성부터 폐기까지 모든 과정을 추적, 관리할 수 있다. 클라우드 보안 및 타사 DRM 제품의 정책을 통합 관리할 수 있는 기능을 제공해, 로컬과 클라우드에서 일원화된 보안 관리가 가능하다. 사용 로그 또한 통합 제공해 문서 사용 내역을 직관적으로 모니터링할 수 있다. 강봉호 파수 서비스사업본부장은 “파수 DSP 클라우드는 인프라 구축과 도입 예산의 부담, 전문인력 부재로 인한 관리 등의 어려움 없이 빠르고 합리적으로 강력한 데이터 보안 역량을 갖출 수 있도록 지원한다”며 “SaaS 시장 수요가 급증하고 생성형 AI 등 다양한 기업 IT환경에서 데이터 보안 중요성이 더욱 강조되고 있는 만큼, DSP 클라우드가 신규 고객 확대를 가속화해 줄 것”이라고 밝혔다.

2025.07.23 18:31방은주 기자

파수, '랩소디 에코 클라우드' 업데이트...공급망 보안 SaaS 강화

상대적으로 보안에 취약한 협력업체, 파트너사와의 협업 과정에서 중요한 데이터가 유출되는 사고가 끊이지 않고 있다. 이에, 공급망 생태계 내 데이터 보호가 중요한 과제로 떠올랐다. 파수(대표 조규곤)는 대응하기 위해 '랩소디 에코 클라우드(Wrapsody eCo Cloud)'를 출시했다. 8일 파수는 자사 '팟공급망 데이터 보안 협업 플랫폼 '랩소디 에코 클라우드(Wrapsody eCo Cloud)' 업데이트를 통해 핵심 사업인 데이터 중심 보안 기술을 SaaS로 확장, 연간 반복 매출(ARR) 기반의 수익 구조를 강화하는 한편 고객 저변도 넓히고 있다고 밝혔다. 기존 외부 협업에서는 보통 파일 열람에 필요한 패스워드를 설정해 중요 문서 및 도면 파일 등을 주고받는데, 이는 한번 파일을 열고 나면 이후 추척 관리가 어렵다는 문제가 있다. 반면 파수의 '랩소디 클라우드'는 국정원 인증을 받은 암호화 모듈로 파일 자체를 보호해 강력한 보안을 유지할 뿐 아니라, 사용자별로 세밀하게 권한을 제어하고 언제든 변경할 수 있는 장점이 있다. 문서 공유 후에도 필요에 따라 권한을 회수하거나 제한할 수 있으며, 파일 사용 이력을 통해 모니터링도 가능하다. 또 문서가상화 기술을 기반으로 문서 열람시 자동으로 최신 버전으로 동기화하며, 문서 공유나 채팅 등 모든 협업 이력과 채팅 이력을 워크그룹 중심으로 제공해 편의성도 뛰어나다. 특히 '랩소디 에코'는 안전한 외부 협업 과정에서 업무 효율성을 강화하기 위한 지속적인 업데이트에 나섰다. 대표적으로, 드롭박스(Dropbox) 등의 외부 서비스 연동을 강화해, 기존에 이용하던 익숙한 서비스를 함께 활용할 수 있다. 한 예로, 드롭박스 문서를 '랩소디 에코'의 워크그룹으로 가져오거나 워크그룹 문서를 드롭박스로 간편하게 공유하는 것이 가능하다. 또한 아웃룻 애드인 기능을 통해 간편하게 클릭 한두 번으로 메일 수신자가 포함된 랩소디 에코 워크그룹을 생성하거나, 메일에 포함된 문서를 워크그룹에 공유할 수도 있다. 이 외에도 보안을 필요로 하지 않는 문서는 링크로 손쉽게 공유가 가능하며, 수신자는 이를 인증 등의 번거로움 없이 확인이 가능하다. 강봉호 파수 서비스사업 본부장은 “최근 수년간 공급망을 노린 보안 사고가 급증하면서, 외부 협력사와의 협업 보안에 대한 기업의 투자 우선순위가 높아지고 있다”며 “파수의 랩소디 에코 클라우드는 별도 인프라 없이 빠르게 도입 가능한 SaaS 형태로, 보안 수준이 낮은 중소형 협력사까지 보호 범위 확장이 가능해, 공급망 전체의 보안 수준 향상에 기여할 수 있게 해 준다”고 말했다.

2025.07.08 08:47방은주 기자

파수, 'FDI 서밋 2025' 개최...AI혁명서 살아남는 법 공유

보안 전문기업 파수(대표 조규곤, 이하 파수)가 3일 오전 'FDI 서밋 2025(Fasoo Digital Intelligence Summit 2025)' 행사를 개최했다. 국내 IT 및 보안 리더들에게 자사의 AI∙보안 융합 전략을 공개하고 국내외 기업과 동반 성장 전략을 본격화했다. 'FDI 서밋'은 국내 대형기업 및 기관의 CIO, CISO를 대상으로 글로벌 최신 IT&보안 트렌드와 우선 과제, 대응 방안 등을 공유하는 세미나다. 이번에는 'AI 혁명에서 살아남는 방법: 데이터 인프라, 거버넌스, 그리고 보안(Navigating AI Disruption: Data Infrastructure, Governance and Security)'을 주제로 서울 여의도 페어몬트 앰배서더 서울에서 열렸다. 행사에는 금융, 유통, IT, 제조 등의 국내 대표 기업의 CIO, CISO 50 여명이 참석했다. 첫번째 발표를 맡은 조규곤 파수 대표는 '생성형 AI와 사이버 보안' 발표를 통해 생성형 AI의 급격한 확산과 급증하는 사이버 위협 및 지정학적 갈등 등에 대응하기 위한 AI∙보안 융합 전략을 설명했다. AI 시스템 인프라에 대한 과도한 선투자보다 AI를 위한 데이터 인프라 강화와 AI 거버넌스 구축에 중점을 두는 것이 우선이라고 강조해 온 조대표는 기반 프로세스에 대한 가이드라인 구축의 중요성을 부각했다. 조 대표는 또 사이버 위협과 지정학적 갈등에 대비하기 위한 우선 과제로 ▲사이버 보안 최적화 ▲CPS(사이버 물리 시스템) 보안 ▲공급망 리스트 관리를 꼽았다. 특히 사이버 보안 최적화와 관련, 우리나라 뿐 아니라 전세계 대부분의 기업들이 많으면 수십개의 보안 솔루션을 동시에 활용하는 현실에 대해 예산 부담과 여전히 존재하는 보안 위협으로 어려움을 겪고 있다고 지적했다. 이에 대응하기 위해 조대표는 리스크 정량화와 사이버보안 프레임워크, 사이버보안 플랫폼을 제시하고 그 적용 예시를 공유했다. 이어 강봉호 파수 서비스사업본부장이 최근 연달아 발생하고 있는 국내 사이버 보안 사고들과 관련한 한국 기업들의 사이버 보안 현실의 주요 문제점과 보안 구축의 기본을 다시 짚어보는 시간을 가졌다. 강 본부장은 한정된 자원에서 최대의 효과를 위한 보안 투자를 위한 보안의 기본으로 ▲임직원의 보안 인식 향상 ▲데이터 암호화 및 백업 ▲취약점 분석 ▲태세관리(Posture Management)를 꼽았다. 강 본부장은 나날이 진화하는 사이버 위협을 완벽하게 막는 방법은 현실적으로 불가능하지만, 반복된 모의 훈련을 통해 임직원들의 보안 인식을 강화하는 것만으로도 이메일을 통한 해킹 위험을 크게 낮출 수 있다고 강조했다. 또 보안 사고 발생시 피해를 최소화하기 위한 암호화/백업과 함께, 평소 보안사각 지대를 최소화하기 위한 IT인프라, 공급망 애플리케이션, OT(운영기술) 및 CPS(사이버 물리 시스템) 보안 취약점 점검을 제안했다. 글로벌 보안 트렌드에서 최근 주목받고 있는 태세관리는 데이터(DSPM)를 비롯해 애플리케이션(ASPM)과 OT시스템(OSPM) 등의 자산 식별 및 분류, 실시간 탐지 및 대응, 지속적인 모니터링을 통해 보안 위협에 대응할 수 있게 해준다. 조규곤 파수 대표는 “특정 보안 솔루션 몇 개로 현재의 보안 위협을 완벽하게 방어할 수 없는 것이 현실이기 때문에 더욱 현재 상황에 대한 보안 위험 평가를 기반으로 단계적으로 실행 가능한 통합 전략이 꼭 필요하다”며 “글로벌 데이터 보안/관리 시장을 이끌어 온 파수는 보안부터 고성장을 기록하고 있는 AI시장까지, 독자적인 기술력과 검증된 레퍼런스를 기반으로 국내외 주요 기업의 파트너로 자리잡아 가고 있다"고 말했다.

2025.07.03 11:25방은주 기자

파수, TISAX 인증 획득 컨설팅...자동차 부품 기업들 수출 지원

국내 자동차부품 기업들이 파수 지원으로 글로벌 자동차산업 공급망의 필수 보안 요건인 TISAX 등의 인증을 획득, 글로벌 사업 확장을 가속화할 수 있게 됐다. 파수(대표 조규곤)는 최근 국내 유수의 자동차 부품 제조기업인 CTR, 진합, 재원산업 등에 수출을 지원하는 인증 획득을 위한 정보보호컨설팅 서비스를 제공했다고 16일 밝혔다. 자동차 산업의 대표적인 인증인 TISAX는 독일자동차산업협회(VDA)가 자동차 제조사들의 보안 평가기준을 표준화하기 위해 만든 것으로, 글로벌 자동차 산업 공급망의 표준 보안 요건으로 인정받고 있다. 완성차 업체를 포함한 독일 자동차산업과 관련한 기업과 거래하려면 TISAX 라벨 인증이 필수 요소다. 파수는 국가지정 정보보호 전문서비스기업으로 다년간 축적한 노하우와 파수만의 방법론, 전문인력을 기반으로 TISAX의 가장 높은 단계인 AL3 라벨 획득을 위한 준비부터 획득까지 전 과정에 걸친 보안 컨설팅을 제공한다. 특히 TISAX 컨설팅 사례를 가장 많이 보유한 정보보호전문서비스 기업으로서, 가장 효율적이고 체계적인 프로세스의 맞춤형 서비스를 제공한다고 회사는 강조했다. 파수의 전문 컨설팅을 통해 최근 TISAX AL3 라벨 획득에 성공한 자동차 부품 생산기업은 진합과 유니크가 대표적이다. 이들은 업력이 40년 이상으로 각 지역 경제에 이바지해온 중견기업이다. 활발하게 글로벌 사업을 전개하며 전세계로 사세를 확장하고 있다. 대전 소재 자동차 기능볼트 전문기업 진합(공동대표 이원준, 임동만)은 파수 컨설팅을 통해 TISAX 인증을 획득한 대표 사례다. 진합은 중국과 미국에 생산 거점을 운영하며 글로벌 경쟁력을 높여왔으며, 이번 인증을 계기로 보안 내재화를 강화하고 고객 신뢰 기반의 지속가능한 성장을 추진할 계획이다. 최근 TISAX AL3 라벨을 획득 한 유니크는 자동차부품 전문 기업으로 중국과 유럽 등에 오피스를 두고 있다. 유니크 역시 TISAX 인증으로 글로벌 고객을 확대해 나간다는 전략이다. 이 외에도 미국, 말레이시아, 헝가리, 중국에서 법인을 운영하고 있는 이차전지 소재기업 재원산업(대표 심재원)은 파수와 정보보호경영시스템(ISO/IEC 27001:2022) 인증 획득과 동시에 TISAX 관리체계를 수립, 해외 사업 확장을 위한 초석을 마련했다. 최우성 파수 상무는 “파수와 TISAX 인증 과정을 함께 한 고객사들은 이미 전세계에서 인정받은 기술력을 보유하고 있는 기업들로, 이들이 급변하는 글로벌 시장에서 영향력을 넓힐 수 있도록 파수가 일조해 기쁘다”며 “글로벌 자동차산업의 필수 요건이 된 TISAX는 획득 과정이 매우 까다롭지만, 파수가 풍부한 실전 경험과 전문 인력으로 든든한 파트너가 돼 줄 것”이라고 말했다.

2025.06.16 20:11방은주 기자

파수, 베트남 시장 공략 가속··· '2025 시큐리티 서밋' 참가

파수(대표 조규곤)가 베트남 시장 공략을 가속화한다. 파수는 현지 파트너사와 진행하는 세미나를 열고 베트남 최대 보안 콘퍼런스에 참가하는 등 베트남에 파수의 제로트러스트 데이터 보안과 차세대 데이터 관리 전략을 전파했다. 파수는 먼저 지난 21일 베트남 하노이에서 파트너사인 MV테크(MVTech)과 함께 정부 및 대형 금융기관의 CIO 및 CISO를 대상으로 특별 세미나를 개최했다. 함께 한 MVTech은 현지 정부기관 및 금융, 통신 등 200개 이상의 고객을 보유한 베트남 대표 보안 기업이다. 파수는 세미나를 통해 현지에서 특히 관심이 높은 파수의 플래그십 데이터 보안 솔루션 '파수 엔터프라이즈 디알엠(Fasoo Enterprise DRM, FED)'과 AI 시대를 위한 차세대 데이터 관리 솔루션 '랩소디(Wrapsody)'를 중심으로 파수만의 데이터 보안과 AI 데이터 인프라 전략을 공유했다. 이어 파수는 23일 호찌민시에서 개최된 베트남 대표 보안 콘퍼런스인 '베트남 시큐리티 서밋 2025(Vietnam Security Summit 2025)에 참가, 제로트러스트 데이터 보안 플랫폼과 멀티클라우드 데이터 보안 태세 관리 솔루션 'Fasoo DSPM'을 선보였다. 베트남은 개인정보보호법인 'Decree 13' 시행과 사이버 보안 위협 증가로 민감정보보호 방안에 대한 현지 수요가 최근 급증하고 있다고 회사는 진단했다. 이에 파수는 중요 데이터 관리를 위한 통합적인 접근 전략과 효율적인 관리 및 보호 방안을 제시했다. 파수가 소개한 제로트러스트 데이터 보안 플랫폼은 다수의 데이터 보호 및 관리 솔루션에 걸쳐 고유의 식별코드, 일관된 정책과 연계된 로그로 데이터를 통합 관리하는 전략이다. 특히 개인정보 등 민감 데이터의 모든 생애주기에서 실시간으로 식별, 분류, 암호화, 관리, 모니터링 기능을 제공, 보다 복잡해지는 컴플라이언스에 대응하고 데이터를 보호할 수 있다. 파수의 데이터 보안 솔루션 '파수 엔터프라이즈 디알엠'과 데이터 식별·분류 솔루션 '파수 데이터 레이더(Fasoo Data Radar, FDR)', 문서 중앙화를 대체하는 '랩소디' 등이 여기에 포함된다. 함께 선보인 멀티클라우드 데이터 보안 태세 관리 솔루션 'Fasoo DSPM'은 멀티/하이브리드 클라우드 등에 흩어진 민감 데이터를 효율적으로 관리하기 위한 필수 솔루션이다. 클라우드에 산재된 데이터의 보안 현황을 한 눈에 파악하고, 취약점에 대응하거나 컴플라이언스를 준수할 수 있도록 지원한다. 관리되지 않는 다크/섀도우 데이터를 포함해 개인정보 등 민감 데이터를 자동 검출분류하고, 다양한 컴플라이언스 규정 준수 상태 등도 저장소 및 데이터 단위로 한 눈에 보여줘 민감정보를 철저하게 관리할 수 있다. 또 저장소 보안 상태를 평가해 위험도 순위를 제공하며, 보안 요소별 필터를 통한 취약점 확인도 가능하다. 해외사업을 총괄하는 손종곤 파수 상무는 "가장 급격하게 디지털 혁신이 실현되고 있는 동남아시아 국가 중 하나인 베트남은 사이버 위협 증가와 인프라 환경 변화, 규제 강화 등에 따라 통합적인 데이터 관리 및 보안 솔루션에 대한 관심이 높다”며 “이미 베트남의 대형 제조기업 등 다수의 고객 사례를 보유하고 있는 파수는 제로트러스트 원칙에 입각한 데이터 보안 플랫폼과 함께, 클라우드 환경에서의 데이터 가시성과 관리 효율성을 제공하는 DSPM을 더해 현지 시장의 수요에 민첩하게 대응할 계획”이라고 말했다.

2025.05.27 07:57방은주 기자

스패로우, SBOM도구에 AI 입혔다…코드 자동 생성

애플리케이션 보안 기업 스패로우(대표 장일수)가 소프트웨어(SW) 공급망 보안에 필요한 소프트웨어 자재 명세서(SBOM·Software Bill of Materials)에 인공지능(AI) 기능을 더했다고 밝혔다. 장일수 스패로우 대표는 22일 서울 여의도 페어몬트앰버서더호텔에서 열린 고객 초청 사업 설명회 '파수 디지털 인텔리전스 심포지움(FDI)'에서 이같이 발표했다. 스패로우는 파수 자회사다. 장 대표는 “AI 기능을 가진 제품을 곧 출시하겠다”며 “코드를 자동으로 만들고, 정탐율을 최고로 끌어올리고, 어떤 취약점부터 우선 조치할지 우선순위 매기고, 취약점을 설명하는 보고서를 자동으로 쓰는 기능을 갖췄다”고 말했다. 장 대표는 “SBOM을 '생성-보강-검증-공유-검토'하는 단계로 관리해야 한다”며 “사람이 하나하나 손보려면 비효율적이라 도구가 필요하다”고 설명했다. 그러면서 '스패로우 엔터프라이즈'를 소개했다. 장 대표는 “SBOM을 만들어 등록하고 공유하면서 관리해야 한다”며 “스패로우는 한 번 만들고 끝나는 게 아니라 지속적으로 상호 검토해 새로운 취약점이 나오면 운영자와 개발자에게 알려 빠르게 조치하도록 돕는다”고 강조했다. 그는 “침해 사고가 아예 안 일어날 수는 없다”며 “어제 취약점이 아니었던 게 오늘은 취약점이 될 수 있으니 계속 관리해야 한다”고 주장했다. 또 “스패로우는 데이터에 기반해 알맞은 수정 방안을 제시한다”며 “문제 유형을 자동으로 나누고, 사람 실수와 반복 작업을 최소화하도록 지원한다”고 했다. 장 대표는 효율적으로 투자하는 법도 귀띔했다. 그는 “생성하려면 대량언어모델(LLM)을 써야 한다”면서도 “분류하는 데에는 기존 머신러닝과 딥러닝으로 충분해 보안과 비용 문제를 해결할 수 있다”고 언급했다. 이어 “모든 이해관계자가 참여해 능동적이고 적극적으로 대응하는 게 공급망 보안”이라며 “한 개인이나 기업 문제가 아니다”라고 덧붙였다.

2025.04.23 11:55유혜진 기자

파수 "보안부터 생성형AI 활용까지 모두 돕겠다"

정보보호 기업 파수는 22일 서울 여의도 페어몬트앰배서더서울호텔에서 고객 초청 사업 설명회 '파수 디지털 인텔리전스 심포지움(FDI)'을 개최했다. 주제는 '생성형 인공지능(AI) 혁명: AI가 기업에 가져올 변화'다. 기업형 경량 대형 언어모델(sLLM), 데이터 관리·보호 방안, 공급망 관리, 사이버 물리 시스템(CPS) 보안 등을 다뤘다. 조규곤 파수 대표는 AI가 업무 환경을 어떻게 바꾸는지 설명하고, 조직에 sLLM을 성공적으로 구축하는 방안을 제시했다. 조 대표는 "sLLM을 제대로 구축하려면 AI를 위한 데이터 인프라를 강화하고 AI 거버넌스를 꾸려야 한다"며 "AI 시스템 인프라에 지나치게 투자할 필요없다"고 말했다. 그러면서 "더 발전된 모델이 날마다 새로 나온다"며 "유연하게 더 나은 신규 모델을 활용할 수 있도록 구축 단계부터 고려하는 게 좋다"고 조언했다. 윤경구 전무는 LLM 발전 현황을 짚었다. 논리적 사고의 리즈닝(Reasoning) 모델과 언어 모델 한계를 벗어나는 에이전틱 LLM이 AI 혁명을 이끌 것으로 내다봤다. 파수가 선보인 기업용 LLM '엘름(Ellm)'은 어떻게 생겼는지, 세부 모델은 무엇이 있는지, 고객은 어떻게 쓰고 있는지 등을 소개했다. '악성메일 훈련·교육, 취약점 진단과 태세 관리' 발표에서는 보안에 효과적으로 투자하는 '보안 101'이 눈길을 끌었다. 보안 투자를 늘렸는데도 보안 사고가 터지는 이유로 임직원 보안 훈련이 부족하고 취약점, 태세 관리가 미비한 점이 꼽혔다. 데이터가 암호화되지 않으면 피해가 급증한다는 지적이다. 기초·필수 과정을 뜻하는 101을 차용한 보안 101로 훈련, 암호화·백업, 취약점 분석, 태세 관리에 집중해 투자 효율성을 높일 수 있다고 파수는 강조했다. 파수가 제안한 보안 101 첫 단계는 임직원이 반복적으로 악성 메일에 대해 훈련하고, 최신 자료 중심으로 백업, 확대 적용된 암호화로 사이버 위협 대응 능력을 높이는 일이다. 컴플라이언스 대응에만 초점을 맞춘 취약점 진단이 아닌 정보기술(IT) 인프라, 공급망 애플리케이션, 운영기술(OT)·사이버 물리 시스템(CPS)으로 대상을 넓혀 보안 사각지대를 최소화한다. 데이터(DSPM)를 비롯, 애플리케이션(ASPM)과 OT 시스템(OSPM) 등을 관리해 자산 식별 및 분류, 실시간 탐지 및 대응, 지속적인 점검으로 보안을 강화할 수 있다. 파수는 이번에 소개한 구축형 sLLM Ellm 업데이트, 생성형 AI를 활용하기 위한 솔루션, 분야별 태세관리 서비스 등을 올해 내놓기로 했다. 파수는 국내 기업과 기관 정보최고책임자(CIO)와 정보보호최고책임자(CISO) 350명이 이날 행사에 함께 했다고 전했다.

2025.04.23 10:23유혜진 기자

  Prev 1 2 Next  

지금 뜨는 기사

이시각 헤드라인

[단독] 삼성 파운드리, 4·8나노 공정 가격 인상 추진

생성형 AI 패러다임 바뀔까…구글 '지니' 공개에 산업계 지형 변화 예고

[신년 인터뷰] 조준희 KOSA 회장 "AI 승부처는 중동·동남아…완제품 풀스택으로 간다"

코덱스 충격에 주가 폭락했는데…샘 알트먼 ‘무력감’ 발언에 개발자들 폭발

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.