• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
인공지능
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'파수'통합검색 결과 입니다. (36건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

파수, 구축형 LLM '엘름' 세계 시장서 선봬...'RSA 2026' 참가

파수(대표 조규곤)가 이달 23일부터 26일까지 미국 샌프란시스코에서 열리는 세계 최대 사이버보안 전시회 'RSAC 2026 콘퍼런스(이하 RSAC)'에 참가한다. 단독 부스로 참여하는 파수는 이번 행사에서 AI 기반 데이터 보안 제품을 비롯해 프라이빗(구축형) LLM, AI-Ready 데이터 관리, AX 컨설팅 등 AI 시대를 위한 다양한 AI 관련 기술과 서비스를 선보인다. RSAC는 전 세계 기업 및 기관, 학계의 사이버보안 전문가들이 최신 보안 기술 및 트렌드 등을 공유하는 글로벌 콘퍼런스다. 지난해에는 약 4만4000명이 참여했다. 10일 회사에 따르면, 파수는 코로나19 팬데믹 이전까지 12년 연속 RSAC에 단독부스로 참가한 바 있다. 올해 파수는 기업 및 기관들이 성공적인 AX(AI 혁신)에 이르기 위한 안전한 기반을 구축할 수 있게 돕는 솔루션들을 집중 소개한다. 먼저, 파수의 구축형 AI '엘름(Ellm, 아래 이미지)'이 이번 행사를 통해 글로벌 시장에 정식 선보인다. 국내 공공기관 및 기업 다수가 활용하고 있는 파수의 Ellm은 강력한 보안 통제와 데이터 거버넌스를 유지하면서 조직 특성과 목적에 따른 도메인 특화 언어모델(DSLM)로 AX를 실현할 수 있게 지원한다. 또 파수의 '에어 프라이버시(AI-R Privacy)'와 'AI-R DLP'도 함께 소개한다. AI-R Privacy는 AI 기반으로 복잡한 문장에서도 맥락을 파악하고, 다양한 유형의 개인정보를 검출 및 마스킹하는 솔루션으로, AI거버넌스 확보 및 컴플라이언스 준수를 돕는다. 서비스형 AI사용을 위한 민감정보 관리 솔루션 AI-R DLP는 프롬프트에 포함된 민감 정보를 모니터링하고 제어해 생성형 AI를 통한 데이터 유출을 방지할 수 있다. 이 외에도 문서자산화, 버전 관리 및 중복문서 제거, 파일 단위의 ACL 관리(접근 제어 관리)가 가능한 '랩소디(Wrapsody)'를 통해 AI 시대에 최적화된 문서 관리 방안도 제시한다. 랩소디는 조직 내 생성된 모든 문서를 AI 학습 및 활용을 위한 SSOT(Single Source of Truth, 단일 진실 공급원) 기반으로 관리하고, 메타데이터를 통해 AI 결과물에 대한 접근 권한을 제어할 수 있게 한다. 글로벌사업을 총괄하는 손종곤 파수 상무는 “AI 도입이 가속화하면서 조직들은 AI 활용을 위한 시스템과 데이터 거버넌스 체계를 준비하는 동시에 보안 아키텍처를 재설계해야 하는 과제에 직면하고 있다”며 “파수는 이번 RSAC 2026에서 이에 대한 구체적인 AI 전략을 제시하고, 글로벌 AI 및 보안기업으로의 확장 방향을 알릴 계획”이라고 말했다.

2026.03.10 10:48방은주 기자

강봉호 파수 상무 "반도체 공급망 보안, 임직원 실전 훈련부터 키워야"

파수(대표 조규곤)는 지난 11일 국내 최대 규모의 반도체 박람회 '세미콘 코리아 2026'에서 정보보안 포럼 세션 발표를 진행하며 반도체 산업을 위한 공급망 보안 전략을 공유했다고 12일 밝혔다. 파수는 국내외 반도체 기업 다수를 고객으로 두고 있다. 이에 이번 세미콘코리아 참가는 해당 시장에 특화된 보안 전략을 통해 반도체 산업의 보안 강화를 지원하겠다는 계획의 일환으로 보인다. 세미콘은 국제반도체장비재료협회(SEMI)가 개최하는 글로벌 콘퍼런스로서, 파수는 지난해 미국 애리조나주에서 개최된 'SEMICON WEST 2025'에도 참여한 바 있다. 11일부터 13일까지 서울 강남구 코엑스에서 역대 최대 규모로 개최 중인 세미콘 코리아 2026은 국내외 반도체 재료·장비 업체 550곳이 2409개 부스에서 첨단 반도체 제조 기술과 솔루션을 소개한다. 세미콘 코리아의 주요 프로그램의 일환으로 11일 오후에 마련된 '사이버보안 포럼'은 주최측에서 엄선한 강연으로 구성됐다. 이 중 파수는 '지속가능한 반도체 산업을 위한 보안의 기본 전략 세 가지'를 주제로 발표를 진행했다. 발표자로 나선 강봉호 파수 상무는 “글로벌 공급망의 확대와 사이버 공격의 고도화가 맞물리면서, 방어에 집중하던 반도체 산업의 보안 패러다임이 위협 속에서 운영 연속성을 보장하는 지속가능성 확보로 전환되고 있다”고 강조했다. 아울러 사고 발생을 가정하고 피해를 최소화하기 위한 세 가지 핵심 보안 전략으로 ▲임직원들의 보안 역량 강화 ▲암호화를 통해 협업 과정에서 핵심 데이터 보호 ▲신속한 복구 및 대응 체계를 제시했다. 강 상무는 "많은 보안 사고가 임직원들의 실수와 기초적인 보안 관리의 실패에서 비롯된다"며 "임직원들의 보안 역량은 반복된 실전 훈련을 통해 대응 능력을 체화함으로써 강화할 수 있다"며 "지속적인 암호화와 데이터 접근 관리 제어, 사용이력 추적 등을 적용하면 외부 협업 과정에서 보안 사고 위험을 줄이고, 데이터가 유출되더라도 데이터를 열 수 없게 해 중요 자산을 안전하게 지킬 수 있다"고 밝혔다. 이 외에도 파수의 ▲악성메일 모의훈련 서비스 '마인드셋(Mind-SAT)' ▲외부 협업 솔루션 '랩소디 에코(Wrapsody eCo)' ▲데이터 백업 솔루션 'FC-BR(Fasoo Content Backup and Recovery)'을 소개했다. 강 상무는 "파수는 반도체 산업에 대한 충분한 이해와 경험, 노하우를 바탕으로 최적화된 최신 데이터 관리 및 보호 전략을 제공하고 있다"고 말했다.

2026.02.12 22:34김기찬 기자

[2026 주목! 보안기업] 파수 "AI 및 AI보안 기업 명성 확고히 할 것"

"AI 사용이 활성화함에 따라 챗GPT와 같은 외부 서비스형 AI 사용시 발생 가능한 개인정보 및 기밀정보 유출 위험이 커졌습니다. 또 내부AI 구축시 발생 가능한 데이터 접근 권한 관리 문제에 대한 해결 방안도 올해 더 주목받을 겁니다. 여기에 N2SF(National Network Security FRAMEwork)가 지난해에 이어 올해도 공공기관들의 중요한 과제로 부각, 이와 관련한 보안 시장이 뜨거울 것 같습니다." 조규곤 파수(FASOO) 대표는 8일 지디넷코리아와 신년인터뷰에서 올해 보안산업과 시장 전망에 대해 "기본적으로 랜섬웨어 등 사이버 위협은 계속 될 것이다. 제로트러스트 관점에서 장기적인 보안 전략을 재수립할 필요가 있다"며 이 같이 밝혔다. 파수는 2000년 설립한 국내 1세대 보안 기업이다. 디지털저작권관리 솔루션(DRM, Digital Rights Management)과 문서 가상화 기술을 활용한 기업용 문서관리 플랫폼, 개인정보 비식별화 솔루션, 정보보호 컨설팅, 인공지능 기반 노트 앱, 블록체인 서비스를 제공하고 있다. 특히 AI 시대를 맞아 ▲AI-Ready 데이터 ▲엔터프라이즈 LLM ▲AI-Ready 보안 ▲AI-Powered 애플리케이션 같은 솔루션을 공급, 고객의 생성형 AI 활용을 돕는 AI기업으로 도약하고 있다. 조 대표는 AI 활용 확산으로 안전하게 AX를 실현하는 것이 중요한 보안 문제로 주목받을 것이라면서 "파수는 AI와 데이터, 보안 사업을 함께 진행하는 만큼 고객 산업군이 넓다. N2SF 이슈가 있는 공공기관과 함께 보안 투자에 적극적인 금융과 지속적으로 보안 투자를 확대하고 있는 제조 산업군에서 올해 고객이 많을 것으로 기대하고 있다"고 예상했다. 아래는 조 대표와 인터뷰 일문일답. -올해 주요 경영 목표는? "지난해 기업용(구축형) LLM 등 AI 제품들의 고객 레퍼런스를 본격 확보했다. 올해도 AI, 데이터, 보안, 거버넌스를 통합한 엔터프라이즈 솔루션과 서비스를 통해 기업과 기관이 AI 전략을 안전하고 확장 가능하게 구현하도록 지원을 확대하겠다. 특히 고객들의 AI 혁신을 가로막는 다양한 요인 즉 인력 부족, 낮은 데이터 수준, 보안 및 거버넌스 리스크 등에 대해 파수만의 가치를 제공, '고객의 AI 트랜스포메이션(AX)을 지원'하는데 집중한다. 동시에 제로트러스트 보안 원칙에 기반한 장기적인 관점에서 보안 현황을 점검하고 강화해 나갈 수 있게 '고객의 보안 전략 재구축 지원'에도 힘쓴다. 올해 공공기관의 가장 중요한 과제인 N2SF 지원도 확대한다. 이미 다수의 N2SF 관련 시범사업에 참여했다. 특히 독보적인 데이터 관리 역량을 기반으로 N2SF의 가장 기본이 되는 CSO(Classified 기밀, Sensitive 민감, Open 공개) 분류 부분에서 주요한 역할을 할 것이다." -이것만 꼭 달성하겠다는게 있다면 "AI와 데이터, 보안이라는 축을 기반으로 사업을 진행하는 만큼, 올해는 고객의 AX를 돕는 '글로벌 AI 기업', '글로벌 AI 보안 기업'으로의 입지를 확실히 시장에 각인시키겠다. 이를 위해 다방면으로 노력하겠다." -올해 출시할 신제품이나 업그레이드 제품은? "시장 안착을 시작한 AI 제품군이 아무래도 중요하다. 파수는 고객 니즈와 최신 기술 트렌드를 반영해 우리가 개발한 sLL인 '엘름(Ellm)'을 고객의 AX를 위한 플랫폼으로 기능을 지속적으로 높이는 동시에, AI 관련 데이터 인프라 스트럭처와 거버넌스, 시큐리티 인프라 제품군들의 고도화에도 나선다. 현재 주요 AI 제품군은 기업용 구축형 AI 'Ellm(엘름)', AI 기반 개인정보보호솔루션 'AI-R Privacy(에어 프라이버시)', 서비스형 AI사용을 위한 민감정보 관리 솔루션 'AI-R DLP(에어 DLP)'가 있다. 기관 및 기업의 내부 AI 서비스 구축에 활용하고 있는 'Ellm'은 GS인증을 받은 솔루션이다. 안정성과 신뢰성을 인정받은 sLLM(경량 대형 언어 모델) 기반 AI플랫폼이다. 파수의 데이터 보호 및 관리 솔루션들과 연동할 수 있어 학습 데이터부터 결과물까지 일관된 보안 정책을 적용하고 개인정보를 안전하게 보호한다. AI 기반 개인정보보호 솔루션 'AI-R Privacy'는 업계 최초 GS인증을 통해 공인받은 뛰어난 개인정보 검출 정확도를 자랑한다. AI 기반의 자연어 처리(NLP) 기술과 광학식 문자판독장치(OCR) 기술, 파수 자체 딥러닝 기술을 적용했다. 복잡한 문장에서도 맥락을 파악하고 이름, 주민등록번호, 주소, 은행 계좌, 카드 번호 등 다양한 유형의 개인정보를 검출하고 마스킹할 수 있다. 서비스형 AI사용을 위한 민감정보 관리 솔루션인 으로 'AI-R' DLP(Data Loss Prevention)'는 최근 고도화를 통해 N2SF 보안 정책을 반영한 데이터 검출 및 통제 기능을 추가했다. 챗GPT 와 같은 생성형 AI 서비스 사용시 유출될 수 있는 개인정보는 물론 조직 고유의 민감정보까지 검출이 가능하다. 파수 고유의 LLM 기술로 광범위하게 검출할 수 있어, N2SF의 보안등급(CSO)에 따른 데이터 검출이 가능하다." -올해는 AI를 악용한 해커공격이 많을 전망이다. 어떻게 대응하나 "사이버 위협이 지속함에 따라 제로 트러스트에 기반해 보안을 강화해 나갈 수 있게 지원할 예정이다. 공격이 고도화 및 정교화함에 따라, 사이버 보안 사고를 완벽히 방비하는 것은 거의 불가능하다. 이에, 해킹 등의 사고 발생시 그 피해를 최소화하고 복원을 빨리 할 수 있게 하는 게 중요하다. 특히 SaaS 활용 확대와 데이터 저장소 다양화, 최신 기술 도입 등으로 변화하는 업무 환경에서 유연하고 일관되게 데이터를 관리 및 보호할 수 있게 지원을 강화한다. 대표적으로 파수의 플래그십 솔루션 '파수 엔터프라이즈 디알엠(Fasoo Enterprise DRM, FED)'은 고도화를 통해 문서가 로컬과 클라우드 환경 그 어디에 있든 철저한 보호와 일원화한 정책 관리가 가능한 '하이퍼 DRM(Hyper DRM)'이다. 기업이 많이 사용하는 MS M365의 보안 기능(MIP)을 FED(Fasoo Enterprise DRM)와 함께 사용할 경우, 로컬의 DRM 파일은 클라우드 환경에서 M365 보안 파일로 자동 변환한다. 이때 민감 정보를 포함한 문서나 기밀 문서는 클라우드 문서로 변환하지 않고 DRM 문서로 유지하는 등 세부적인 정책 설정으로 보안 수준을 높일 수 있다. 또 규제 강화, 공공데이터 개방, AI 활용 등이 맞물려 개인정보보호 중요도가 높아지는 만큼, 윈도(Windows), 맥(Mac), 파일서버 등 모든 저장소의 데이터 보유 현황을 파악 및 자동 분류할 뿐 아니라 암호화, 분류, 격리하거나 일정 기간 후 권한 회수 및 파기할 수 있는 '파수 데이터 레이더(Fasoo Data Radar, FDR)'나 AI 기반 개인정보보호 솔루션 'AI-R Privacy' 등의 개인정보보호 솔루션을 지속적으로 고도화해 나갈 예정이다." -해외 시장 진출 현황과 올해 계획은? "글로벌 시장 공략을 지속해 온 파수는 올해도 북미를 중심으로 파수 영향력을 확대해 나갈 거다. 당장 올 3월에 미국에서 개최하는 'RSAC'에 단독 부스를 통해 글로벌 고객들과 만난다. 파수는 이번 RSAC에서 안전한 AI 활용을 돕는 주요 솔루션과 제로트러스트 데이터 보안을 위한 최신 데이터 보안 플랫폼을 소개한다. 이외에도 다양한 국가에서 지역별 파트너사 등과 함께 맞춤형 공략을 지속한다. 또 마켓플레이스를 통해 글로벌 고객 확대 속도를 높이기 위해 파수의 주요 제품에 대한 SaaS 제공 확대와 고도화도 올해 중요한 해외 시장 전략 중 하나다." -작년 회고와 주요 성과 몇 가지를 말해준다면 "'글로벌 AI 기업'과 '글로벌 AI 보안 기업'으로의 변화를 가속화하고 있는 파수에게 지난해는 AI 솔루션의 고객사를 확보하며 가시적인 성과를 본격 거두기 시작한 의미있는 한 해였다. 대표적으로 파수는 기업용 AI Ellm(엘름)을 기반으로 한국과학기술연구원(KIST)의 'AI 서비스'를 포함해 다수의 기관과 기업에 AI 프로젝트를 구축했거나 수주했다. 또 AI기반 개인정보보호 솔루션 'AI-R Privacy'는 최근 보안의 가장 중요한 문제로 떠오르고 있는 개인정보보호를 해결하기 위한 방안으로 지난해 대법원 외에도 공공기관, 통신사, 금융기업 등의 고객 레퍼런스를 확보했다. 이 외에도 공공기관의 중요한 이슈로 떠오른 N2SF와 관련해 다수의 시범사업에 참여해 데이터 등급(CSO) 분류 부문에 중요한 역할을 수행했다. 여기에 서비스형 AI사용을 위한 민감정보 관리 솔루션 'AI-R DLP'의 신규 버전을 통해 N2SF 보안 정책을 반영한 데이터 검출 및 통제 기능을 선보이는 등 뛰어난 데이터 관리 및 보안 역량을 기반으로 N2SF 전환을 지원했다." -마지막으로 보안 및 사이버강국 코리아를 위한 제언이나 제안을 해준다면 "정부가 기업의 보안 투자를 독려하기 위해 여러가지 노력을 하고 있다. 공공기관, 지자체에정부가 보안 투자 확대를 직접 보여줘야 한다. 정부가 실제로 보안 투자를 확대하는 모습을 보여야 진정성면에서 설득력을 얻고 사회 분위기 전체를 이끌어 나갈 수 있다고 생각한다."

2026.02.08 13:29방은주 기자

저평가 보안주들...상장사 절반 이상 지난 1년새 하락

지난해 잇단 해킹 사고가 발생했음에도 주요 보안 상장사들의 절반 이상은 오히려 주가가 1년 새 하락한 것으로 나타났다. 특히 정치 테마주로 분류돼 지난해 초 주가가 급등했다가 큰 낙폭을 기록한 안랩, 수산아이앤티 등 업체를 제외하더라도 많게는 1000원 이상 주가가 하락한 곳도 있다. 지난해 터진 해킹 사고로 여러 기업의 보안 투자가 확대됐으나 이런 기대감이 국내 보안 업체를 향하지는 않은 것으로 보인다. 또 정부가 정보보호 종합 대책을 발표한 데 이어 올해 오는 2027년부터 정보보호 공시 의무가 전체 상장사로 확대되는 등 보안 관련 규제 역시 강화되고 있음에도 투자 기대감이 국내 업체를 향하지 않았다는 분석이 나온다. '정치 테마주' 안랩 주가 가장 많이 하락 한국거래소에 따르면 조사 대상 정보보안 전문 상장사 21곳의 2025년 1월 월 평균 주가 대비 올해 1월 기준 월 평균 주가를 살펴보면 21곳 중 13곳은 주가가 하락한 것으로 나타났다. 절반 이상의 기업들이 잇단 해킹 사고에도 시장에서 주목받지 못한 것이다. 가장 많이 주가가 하락한 기업은 안랩과 수산아이앤티다. 이들 기업은 지난해 초 대선을 앞두고 정치 테마주로 분류되며, 기대감이 모여 주가가 급등했다. 그러나 대선 이후 주가가 급락하며 안랩은 지난해 초 대비 올해 초 9660원(-13.59%), 수산아이앤티는 같은 기간 5117원(-40.06%) 주가가 빠졌다. 안랩과 수산아이앤티 외 엑스게이트, 샌즈랩, 라온시큐어 등 기업이 1000원 이상 1년 새 월 평균 주가가 하락한 것으로 나타났다. 먼저 엑스게이트의 경우 지난해 1월 월 평균 주가는 8788원이었으나 올해 1월 월 평균 주가가 7585원으로 1203원(-13.69%) 하락했다. 또 샌즈랩은 같은 기간 8066원에서 6999원으로, 라온시큐어는 1만458원에서 9409원으로 주가가 내렸다. 엑스게이트의 경우 2024년 말 구글이 차세대 양자컴퓨팅 반도체 칩을 공개하면서 양자 컴퓨터 관련주로 지목돼 주가가 급등했다. 그러나 2025년 1월 치솟았던 주가가 다시 조정을 받으면서 큰 폭의 하락 곡선을 그렸고, 이에 따라 1월 특정 시점에서 주가 차이가 발생한 것으로 해석된다. 반면 샌즈랩의 경우는 주가가 지난해 1월 주가가 급등했으나, 이런 성장세를 1년간 이어오지는 못한 것으로 나타났다. 모회사인 케이사인의 주가가 같은 기간 1000원 이상의 주가 상승세를 견인한 것과 반대로 1000원 이상 하락세를 면치 못한 것이다. 샌즈랩은 기존 사이버 위협 인텔리전스(CTI) 플랫폼인 'CTX'와 더불어 인공지능(AI) 기반의 NDR(네트워크 탐지 및 대응) 사업에서 나아가, 가전·사물인터넷(IoT) 환경에서도 작동하는 AI 보안 기술을 중점으로 사업을 확대하고 있다. 지난해엔 특히 연결 기준 매출액이 전년 대비 39%나 증가했고, 3년 연속 이어진 적자는 지난해 17억7000만원으로 영업손실을 52% 줄였다. 라온시큐어는 2025년 1월 평균 주가(2025년 6월 액면병합 수정주가 적용)가 같은 기간 1만458원에서 9409원으로 1049원(-10.03%) 내렸다. 지속된 실적 부진으로 잇단 해킹 사고에도 불구하고 주가가 탄력을 받지 못했다. 그러나 지난해 잇단 해킹 사고로 올해부터 라온시큐어는 본격적인 성장세에 돌입할 것으로 예상된다. 제로트러스트 기반의 보안 패러다임 전환에 따라 라온시큐어의 통합 접근관리 솔루션이 큰 폭의 성장세를 기록했고, 정부가 모의해킹 중심의 보안 인증 제도 개편을 추진하고 있는 만큼 라온시큐어의 성과가 가시화되고 있기 때문이다. 실제 올해 3분기 기준 라온시큐어는 영업이익이 흑자로 전환됐으며, 매출도 7% 올랐다. 시큐브·파수 등 보안 기업, 잇단 해킹에도 주가 부진 시큐브, 파수, 한싹, 모니터랩, 윈스테크넷 등 보안 기업도 지난해 해킹 사고에도 시장에서 주목받지 못했다. 먼저 시스템 보안 솔루션을 공급하고 있는 시큐브는 지난해 랜섬웨어, 데이터탈취 등 다양한 공격이 수많은 피해를 입혔음에도 월 평균 주가가 1년 새 887원 줄었다. AI 기반의 문서·데이터 보안 전문 기업 파수의 주가도 1년 새 역성장했다. 지난해 1월 월 평균 파수의 주가는 4939원이었으나 올해 1월 기준으로는 4078원으로 861원(-17.43%) 줄었다. 연이은 통신사 해킹 사태로 파수의 생성형 AI 서비스 사용 시 민감정보를 유출하는 'AI-R DLP' 솔루션 등이 주목받으면서 당시 주가가 들썩였지만 1년 이상 성장 모멘텀을 가져오지 못했다. 다만 파수는 가속화되는 AI 도입 흐름에 맞춰 AI로 인한 보안 리스크를 줄이는 데 주력하면서 다시금 기업가치를 끌어올리고자 노력하고 있다. AI 기술이 확대되면 확대될수록 데이터보안, 민감정보 유출 방지 등 파수의 주력 사업도 덩달아 수요가 늘어날 것으로 예상된다. 망 연계, 접근제어 전문 기업 한싹도 지난해 초 5317원에 달했던 주가가 4588원으로 729원(-13.71%) 하락했다. 경쟁사인 휴네시온의 주가가 같은 기간 398원(+11.45%) 상승한 것과 대조적이다. 한싹은 공공과 금융 부문을 주력 시장으로 삼고 있는데, 지난해 미국 해킹 잡지 프랙(Phrack)을 통해 밝혀진 공공부문 침해와 더불어 롯데카드 등 금융 부문 해킹 사고가 터졌음에도 시장의 관심을 끄는 데에는 역부족이었다. 그러나 공공 부문에서 국가망보안체계(N2SF) 도입이 본격화되고, 한싹의 미래 먹거리인 분리망 보안통제시스템(CDS)에 대한 수요가 크게 늘어나는 점은 장기적으로 성장 동력을 회복할 수 있을 전망이다. 또한 금융 부문에서도 클라우드 전환, AX(AI 전환) 등이 빨라짐에 따라 망연계, 접근제어 등 기존 주력 사업도 다시 각광받을 것으로 예상된다. 윈스테크넷과 모니터랩도 각각 지난해 초 대비 올해 연초 600원 이상 주가가 후퇴했다. 먼저 윈스테크넷의 경우 지난해 초 1만1741원에 달했던 주가가 올해 초에는 평균 1만1095원으로 646원(-5.5%) 줄었다. 지난해 말 윈스테크넷이 사용하는 그룹웨어가 침해사고를 겪으면서 직원 정보가 유출되는 사고를 겪었음에도 큰 폭의 주가 변동은 없었지만, 성장세는 주춤했다는 평가가 나온다. 다만 성수기로 꼽히는 지난해 4분기 두 자릿수의 큰 폭 실적 개선으로 안정적인 사업 운영 성과를 거뒀다는 점은 고무적이다. 윈스테크넷은 지난해 4분기 매출 및 영업이익이 각각 전년 동기 대비 23.6%, 40% 늘었다. 연간 실적도 각각 2.2%, 4% 늘어 실적 성장세를 이어갔다. 모니터랩은 지난해 1월 월 평균 주가가 4497원에서 올해 1월 월 평균 주가가 3852원으로 645원(-14.34%) 내려앉았다. 2023년 상장해 적자를 기록하는 등 부진한 실적 탓에 주가도 반등하지 못한 영향으로 풀이된다. 그러나 모니터랩은 네트워크부터 엔드포인트까지 아우르는 '통합 보안 플랫폼 기업'으로 사업을 확장하며 성장 모멘텀을 다시 확보하는 데 모든 역량을 집중하고 있다. 실제로 지난해 3분기 기준으로 영업이익이 흑자로 돌아섰으며, 사업의 업그레이드를 위한 투자가 성과로 나타나는 시기에 돌입했다는 평가가 나온다. 한편 이글루코퍼레이션과 지란지교시큐리티의 2025년 1월 대비 올해 1월 월 평균 주가가 각각 40원(-0.77%), 77원(-2.58%) 하락해 1년 동안 비슷한 수준을 유지한 것으로 나타났다. 오픈베이스는 지난해 1월 월 평균 주가가 2482원을 기록했으나 1년이 지난 시점인 올해 1월 기준 월 평균 주가가 2345원으로 137원(-5.52%) 소폭 하락했다. 이용준 극동대 해킹보안학과 교수는 "최근 지속적으로 발생한 보안 사고에 대비해 국내 보안 기업의 주가가 저평가되고 있는 점은 국내 보안업계가 AI, 블록체인 등 응용 보안 신기술을 적극 대비하고 있으나, 글로벌 제품 대비 완성도가 낮다는 것"이라며 "또 보안 제품뿐 아니라 SI(시스템 통합) 관점에서 응용체계에 보안 개념을 결합하는 대형 프로젝트 참여가 부진하다"고 설명했다. 이 교수는 "국내 보안업체도 이제는 국내 시장을 넘어 글로벌 보안 제품을 목표로 해 연구 투자와 제품 완성도를 높이는 것이 중요하다"며 "보안 SI 프로젝트를 수행할 수 있는 기업으로 성장해야 새로운 시장을 개척하고 주가 역시 정상적으로 평가받을 것으로 예상된다"고 부연했다.

2026.02.05 21:41김기찬 기자

"안전한 고객 AX 지원"...파수, 'FDI 서밋 2026' 개최

파수(대표 조규곤)는 4일 오전 국내 IT 및 보안 리더들과 함께하는 'FDI 서밋 2026(Fasoo Digital Intelligence Summit 2026)'을 개최했다고 밝혔다. 행사에서 파수는 AI 혁신(AX)과 보안 패러다임 전환에 대응하기 위한 자사 최신 전략을 공유했다. 'FDI 서밋'은 국내 대표 기업 및 기관의 CIO, CISO를 대상으로 글로벌 최신 IT 및 보안 트렌드와 우선 과제, 대응 방안 등을 공유하는 세미나다. 'How to Lead AX and Cybersecurity(AX와 사이버 보안 대응 방안)'을 주제로 서울 여의도 페어몬트 앰배서더 서울에서 진행한 행사에는 금융, 유통, IT, 제조 등의 IT 및 보안 리더 50 여명이 참석했다. 첫 번째 발표를 한 조규곤 파수 대표는 AI 시대에 조직이 맞닥뜨린 기회와 위기를 설명하고 각 사안에 대한 대응 방안을 제시했다. 조 대표는 성공적인 AX를 위한 핵심 요소로 ▲구체성 및 현실성 확보를 위해 바로 적용 가능한 '비즈니스-레디 AI 에이전트(Business-ready AI agents) 활용' ▲AI로 인한 보안 위협을 줄이기 위한 'AI 거버넌스 인프라 구축' ▲AI 생성물 품질과 AX 성공으로 직결될 비정형 데이터 관리를 위한 'AI 데이터 인프라 구축'을 꼽았다. 조 대표는 특히 AI 거버넌스 구축을 설명하며 AI로 인한 보안 리스크를 줄이기 위해 ▲LLM을 통한 데이터 유출 방지 ▲LLM으로 생성되는 결과물의 정보 통제 ▲LLM 환경으로 확장된 데이터 보안 정책 ▲LLM 및 에이전트, 관련 솔루션을 위한 애플리케이션 보안에 신경 쓸 것을 당부했다. 이외에도 비즈니스 레디 에이전트를 위한 파수의 구축형 AX 플랫폼 'Ellm(엘름), AI 데이터 인프라 구축을 위한 '랩소디(Wrapsody)', 제로트러스트 원칙에 입각한 차세대 데이터 보안을 위한 '파수 데이터 보안 플랫폼(DSP)' 등의 구체적인 대응 사례를 소개했다. 이어 강봉호 파수 서비스사업본부장은 'AI 시대의 보안 컨설팅'을 주제로 ▲AI 거버넌스 인프라 구축 ▲긴급 보안 점검 및 강화 ▲지속 가능한 장기 보안 전략 수립에 대한 파수의 세부적인 대응 전략을 발표했다. 특히 보안 전략 재정비를 위한 단, 장기 목표를 제시하며 장기 목표로 제로트러스트 원칙에 기반해 보안을 재검토 하되, 보안 현황을 파악하고 평가해 우선 순위를 명확히 정의하며, 지속적으로 확장 및 연동이 가능한 보안 플랫폼 구축해야 한다고 강조했다. 조규곤 파수 대표는 “챗GPT-3.5가 등장한지 만 3년이 지난 지금, 기업 및 기관은 AI 혁신이라는 당면과제와 함께 폭발적으로 증가한 정보보안 위협에 맞서야 하는 어려운 상황”이라며 “고객의 안전한 AX를 지원하는 파수는 AI와 데이터, 보안 분야에서 파수만의 가치를 제공하며 글로벌 AI∙데이터∙보안 기업으로 입지를 강화해 나갈 것”이라고 말했다.

2026.02.04 17:22방은주 기자

윤경구 파수 CTO "sLLM '엘름' 공공기관 적용 등 AI서 성과"

#2023년 4월 19일 오후, 보안 소프트웨어 전문기업 파수(대표 조규곤)가 여의도 페어몬트 앰배서더에서 자사 연례 고객 행사인 '파수 디지털 인텔리전스 2023(Fasoo Digital Intelligence 2023, 이하 FDI 2023)'를 개최했다. 행사에는 다양한 기업 및 기관의 CIO, CISO 400여 명이 참석했다. 이날 조규곤 파수 대표는 "챗GPT로 주목받고 있는 생성형 AI를 앞으로 어떻게 활용하냐에 따라 기업의 핵심 경쟁력이 좌우될 것”이라면서 "파수는 기업들이 제대로 AI를 활용할 수 있게 신규 솔루션 등을 통해 적극 지원할 것”이라고 밝혔다. 이어 조 대표는 AI를 활용을 위한 신규 솔루션으로 'F-PAAS(Fasoo Private AI Assistant Service, 파수 프라이빗 AI 어시스턴트 서비스-가칭)'와 '파수 퍼블릭 AI 프록시(Fasoo Pubilc AI Proxy-가칭)'를 소개했다. 'F-PAAS'는 기업 내부에 구축하는 통합적인 AI 지원 서비스다. 파수가 개발한 기업형 LLM(대규모 언어모델) 'Ellm(엘름)'을 활용해 보안과 개인정보보호 등 정책 학습과 문서, 데이터 등 콘텐츠 학습이 가능하다. '파수 퍼블릭 AI 프록시'는 인증관리와 접근제어, 데이터 트랜잭션 모니터링 기능을 제공, 기업이 외부의 퍼블릭 AI를 활용할 때 높은 안전성과 보안 수준을 제공한다. 이로부터 2년 7개월이 흐른 지난달 21일, 파수는 자사 온프레미스(구축형) AI 플랫폼 'Ellm(엘름)'을 기반으로 한국과학기술연구원(KIST, 원장 오상록)에 AI 서비스를 구축했다고 밝혔다. 국내 출연연(정부 출연연구소) 중 맏형인 KIST는 AI로 연구와 생활을 혁신하는 AX(AI Transformation)에 앞장서고 있는데, 이번에 AI를 통해 내부 행정 업무를 효율화하고 연구 속도를 가속화하기 위해 파수와 함께 AI 서비스를 구축, '스마트 문서조회 서비스'와 '연구개발계획서 초안 작성 서비스'를 완성했다. 이 서비스들은 AI행정 효율 및 연구 속도 향상을 위해 연구원들의 불필요한 노력과 시간을 최소화, 연구원들 본연 임무인 연구에 보다 집중할 수 있게 해준다. 파수는 최신 AI 기술과 데이터 관리& 보호 역량을 총집약, KIST의 AI 서비스를 시작으로, 안전하고 실용적인 AI 전문기업으로서 입지를 확대해 나간다는 전략이다. 강추위가 매섭던 지난달 30일, 서울 상암동 소재 파수 사무실에서 이 회사 윤경구 CTO(전무)를 인터뷰, AI시대를 맞아 AI기업으로 변신하고 있는 파수의 현재와 미래를 들어봤다. 2000년 6월 설립된 파수는 1세대 보안 SW기업에 속한다. 윤 CTO는 2019년부터 파수 연구소장을 맡고 있다. 서울대 원자핵공학과를 졸업한 그는 20여 년간 풍부한 연구개발 경험을 가진 소프트웨어 개발 전문가다. 특히 티맥스소프트와 티맥스클라우드 연구소장을 역임하며 웹서버, 미들웨어, WAS, BPM, EAI, ESB, 클라우드 인프라 및 네트워크 등 주요 솔루션을 설계하고 연구개발(R&D)을 총괄했다. 현재는 파수 데이터 보안 제품들의 개발을 총괄하는 파수 데이터 시큐리티 연구소 개발본부장을 맡아 기술력 강화는 물론 신제품 개발 및 연구개발에서 성과를 냈다. 한국산업기술진흥협회에서 주관한 엔지니어상을 수상했고, 자바 언어에 관한 2권의 저서를 출간하기도 했다. 윤 CTO는 "파수가 AI기업이냐?"는 기자 질문에 "조규곤 대표가 벌써 2년전 파수가 AI기업이라고 선언했다"고 짚으며 "이후 AI쪽 기술력이 더 탄탄해졌다. sLLM(경량 대형 언어 모델)인 'Ellm(엘름)'을 개발해 선보인 것이 그 사례"라고 들려줬다. '엘름'은 국가가 인정하는우수 SW인 GS인증을 받으며 안정성과 신뢰성을 인정받았다. 보고서 작성과 내부 데이터 분석, 고객 응대 등 다양한 산업과 분야에 맞춤형 구축으로 사용할 수 있다. 특히 파수의 데이터 보호관리 솔루션들과 연동 할 수 있어 학습 데이터부터 결과물까지 일관된 보안 정책을 적용하거나 개인정보를 안전하게 보호할 수 있는게 장점이다. 파수 주특기인 '보안'에 실용성도 뛰어난 것이다. 파수는 이번 KIST 프로젝트에서 자사의 보안 역량과 최신 RAG(Retrieval-Augmented Generation) 기술을 대거 활용했다. 검색 증강 생성 기술인 RAG는 AI가 답을 만들기 전에 먼저 필요한 정보를 찾아오고(Retrieval), 이 걸 바탕으로 답을 생성(Generation)한다. 파수는 구체적으로 ▲내부 데이터를 안전하게 사용하기 위한 RAG 파이프라인 구축 ▲데이터 별로 적용된 보안 접근 권한 연동 ▲AI기반 개인정보보호 솔루션 'AI-R Privacy'를 통한 개인정보 검출 및 비식별 처리 ▲직원 휴가 현황 등의 실시간 정보를 내부 데이터베이스로부터 안전하게 직접 호출하는 의향 분류(Intent Router) 기능 ▲환각을 최소화하기 위한 출처 검증 기능 등을 KIST 시스템에 적용했다. 이외에 연구개발계획서 초안 생성 서비스는 에이전틱AI(Agentic AI) 기술을 사용한 '에이전트 토론 기능'으로 차별화했다. 이 기능은 역할 기반으로 사회자 및 각 분야 전문가를 상정해 다양한 관점에서 의견과 정보를 제시, 연구개발 계획서의 생성과 편집, 평가, 출처 검증을 돕는다. 연구원들의 문서 작성 소요 시간을 줄이고 편의성을 높인 것이다. 파수는 본래 문서를 암호화해 관리하는 전문기업이다. 자사 sLLM인 '엘름'에 대해 윤 CTO는 "미국 빅테크 기업 메타가 만든 오픈소스 형태 거대LLM '라마'와 구글의 '젬마'를 기반으로 만들었다. 2024년 중반 버전 1.0을 완성했다"고 들려줬다. 이어 '엘름'이 RAG 방식 LLM솔루션이라면서 "50만개의 데이터셋을 기반으로 작동한다. 보안성이 아니면 온 프레미스(On-premis, 클라우드가 아닌 오프라인 현장 구축)에서 LLM을 사용할 이유가 많지 않다. 고객들이 민감히 생각하는 것은 개인정보와 내부 정부가 외부에 유출되는 것"이라고 밝혔다. 파수가 KIST에 '엘름' 기반 AI 서비스를 완성, 구축하는데는 적지 않은 시간과 노력이 들어갔다. 윤 CTO는 "먼저 4주 정도 시험(파일럿)을 한 후 가능성을 보여줬고, 본 프로젝트는 작년 6월부터 시작해 같은 해 연말 완성했다"면서 "KIST의 굉장히 많은, 25년 이상 된 문서들을 AI를 적용해 문서 사용 효율성을 높이는 작업이 결코 쉽지 않았다. 하지만 KIST가 AX를 추진하면서 우리에게도 굉장히 많은 도움을 줘 프로젝트를 성공할 수 있었다"고 덧붙였다. 이어 "RAG라는 것 자체는 결국 데이터의 혈관을 이어주는 것으로, 완벽히 하기 어렵고 비용이 많이 들어가며 사람 손이 많이 간다. RAG만으로는 부족해 에이전트(agent) 간 토론을 십분 활용해 전문적인 내용을 보강했다"고 설명했다. 파수는 KIST 외에 다른 공공과도 '엘름' 기반 AI서비스 구축을 추진중이다. 윤 CTO는 KIST 프로젝트가 파수에게 갖는 의미가 크다면서 " 다양하고 오래된 문서들을 파이프라인으로 연결한 힘들지만 보람되고 의미있는 성과였다"면서 "고객마다 원하는게 다르다. 앞으로 멀티모달 지원과 문맥을 구조적으로 이해하는 것에 힘을 쏟을 것"이라고 강조했다. 이어 "우리는 문서보안 전문회사로 출발했다. 논문 내용을 구조화하는게 중요한데, RAG는 이런게 안된다. 앞으로 RAG에서 문서 구조를 이해하는 쪽으로 진화시킬 것"이라고 밝혔다. 윤 CTO가 이끌고 있는 파수의 연구개발(R&D) 및 엔지니어 수는 작년 12월말 기준 217명이다. 전체 직원(280명~290명)의 76% 정도다. 소프트웨어 기업들의 새로운 고지인 SaaS 사업과 관련해 윤 CTO는 "클라우드 전담 부서를 만들어 소기업들을 대상으로 확대하고 있다"면서 "AI와 시너지를 내는 것에 계속 고민하고 있다"고 말했다. 또 올해 극성을 부릴 것으로 예상되는 AI 악용 해킹에 대해서는 "사업 쪽에서도 많은 고민을 하고 있다. AI를 쓸 때 안전하게 사용하는 여러 솔루션을 개발해 공급하고 있는데, 상반기에 새로운 솔루션도 출시할 예정"이라고 밝혔다.

2026.02.03 09:27방은주 기자

"보안 지키며 생산성도 향상"...파수, KIST에 AI서비스 구축

파수(대표 조규곤)는 자사 온프레미스(구축형) AI 플랫폼 'Ellm(엘름)'을 기반으로 최신 AI 및 데이터 보안 기술을 적용해 한국과학기술연구원(KIST, 원장 오상록)의 'AI 서비스'를 구축했다고 21일 밝혔다. 파수는 최신 AI 기술 및 데이터 관리/보호 역량을 총집약해 구현한 KIST의 AI 서비스를 시작으로, 안전하고 실용적인 AI 전문기업으로서 입지를 확대해 나간다. 글로벌 혁신 연구기관으로 나아가고 있는 우리나라 대표 연구기관인 KIST는 AI로 연구와 생활을 혁신하는 AX(AI Transformation)에 앞장서고 있다. 그 일환으로 AI를 통해 내부 행정 업무를 효율화하고 연구 속도를 가속화하고자 파수와 함께 AI 서비스를 구축, '스마트 문서조회 서비스'와 '연구개발계획서 초안 작성 서비스'를 제공하게 됐다. 해당 서비스들은 AI행정 효율 및 연구 속도 향상을 위해 연구원들의 불필요한 노력과 시간을 최소화함으로써 본연의 연구에 보다 집중할 수 있게 하는 환경을 제공한다. 파수의 기업용 AI 'Ellm'은 GS인증으로 안정성과 신뢰성을 인정받은 sLLM(경량 대형 언어 모델) 기반의 AI플랫폼이다. 보고서 작성 및 내부 데이터 분석, 고객 응대 등 다양한 산업과 분야에 맞춤형 구축이 가능하다. 파수의 데이터 보호관리 솔루션들과 연동할 수 있어 학습 데이터부터 결과물까지 일관된 보안 정책을 적용하거나 개인정보를 안전하게 보호하는 등, 보안성과 실용성이 특히 뛰어난 것이 특징이다. 파수는 이번 KIST 프로젝트에서 보안에 방점을 두고 자사의 보안 역량과 최신 RAG 기술을 대거 활용했다. 구체적으로는 ▲내부 데이터를 안전하게 사용하기 위한 RAG 파이프라인 구축 ▲데이터 별로 적용된 보안 접근 권한 연동 ▲AI기반 개인정보보호 솔루션 'AI-R Privacy'를 통한 개인정보 검출 및 비식별 처리 ▲직원 휴가 현황 등의 실시간 정보를 내부 데이터베이스로부터 안전하게 직접 호출하는 의향 분류(Intent Router) 기능 ▲환각을 최소화하기 위한 출처 검증 기능 등이 구현됐다. 또한 연구개발계획서 초안 생성 서비스는 에이전틱AI(Agentic AI) 기술을 사용한 '에이전트 토론 기능'으로 차별화했다. 해당 기능은 역할 기반으로 사회자 및 각 분야 전문가를 상정해 다양한 관점에서 의견과 정보를 제시해, 연구개발계획서의 생성과 편집, 평가, 출처 검증을 돕는다. 이는 문서 작성에 소요되는 시간을 줄이고 편의성을 높이는 것은 물론, 연구 수준 향상에도 크게 기여할 수 있을 것으로 기대된다. 윤경구 파수 CTO(최고기술책임자)는 “보안을 지키면서 업무 생산성과 효율성을 혁신하는 KIST AI 서비스가 보다 다양한 업무의 AI 전환을 지원할 수 있도록 계속해 에이전틱 AI를 확대 적용할 계획”이라며 “파수의 최대 장점인 데이터 보안 및 관리 역량에 최신 AI 기술이 더해진 이번 KIST 프로젝트를 발판으로, 보안 통제가 가능한 구축형 AI 전문기업으로 관련 시장 공략을 가속화할 것”이라고 말했다.

2026.01.22 08:27방은주 기자

전세계 전파망원경 동시 관측 오차 해결…우주 위치 측정역량↑

전파망원경은 우주에서 오는 미세한 전파 신호를 포착해 이를 천체 이미지로 바꾸는 장비다. 아주 먼 블랙홀을 선명하게 관측하려면 여러 대의 전파망원경이 하나처럼 정확히 같은 시각에 우주 신호를 포착해야 한다. 레이저 빛을 이용해 전파망원경 관측 시점과 위상을 정밀하게 맞추는 기술이 처음 개발됐다. KAIST는 기계공학과 김정원 교수 연구팀이 한국천문연구원(KASI), 한국표준과학연구원(KRISS, 원장 이호성), 독일 막스플랑크 전파천문연구소(MPIfR)와 공동으로 광주파수빗(optical frequency comb) 레이저를 전파망원경 수신기에 직접 적용하는 기술을 세계 처음 구현했다고 15일 밝혔다. 일반적인 레이저는 한 가지 색(주파수)만 내지만, 광주파수빗 레이저는 수만 개 색들이 일정한 간격으로 줄지어 배열된다. 마치 빗처럼 보여 '주파수 빗(frequency comb)'이라고 부른다. 광주파수빗 레이저는 각 빗살 하나하나의 주파수를 정확히 알 수 있고 그 간격 또한 원자시계 수준으로 정밀하게 맞출 수 있어 과학자들 사이에서는 '빛으로 만든 초정밀 자'로 불린다. 과학자들은 블랙홀 등 우주를 관측할 때 정확도와 연속성 등을 위해 전세계 전파망원경을 서로 연결한다. 대표적인 예가 전세계 8대 전파망원경을 연결한 '사건의 지평선 망원경(EHT)'이다. 이때 가장 핵심기술이 동시 관측하는 초장기선 전파간섭계(VLBI) 기술이다. 각 망원경이 수신한 전파 신호를 마치 하나의 정밀한 자에 맞춰 정렬하듯 위상(phase)을 일치시키는 것이다. 그러나 기존 전자식 기준 신호 방식은 관측 주파수가 높아질수록 기준이 되는 신호 자체가 미세하게 흔들려, 이를 바탕으로 한 정밀한 위상 보정을 수행하는 데 한계가 있었다. 연구팀이 이 문제를 세계 처음 해결했다. KAIST 연구진은 '기준 신호 생성 단계부터 빛(레이저)을 활용해 위상 정렬의 근본적인 정밀도를 높이자'는 발상으로, 광주파수빗 레이저를 전파망원경 내부로 직접 전달하는 방식을 개발했다. 이를 통해 기준 신호 생성과 위상 보정 문제를 하나의 광학 시스템으로 동시에 해결하는 데 성공했다. 기존 방식이 관측 주파수가 올라갈수록 '눈금이 미세하게 떨려 위상을 맞추기 어려운 자'와 같았다면, 이번 기술은 '극도로 안정적인 빛으로 위상을 고정하는 초정밀 자'로 기준을 세운 것에 비유할 수 있다. 한국표준과학연구원 현민지 박사는 "멀리 떨어진 전파망원경들이 하나의 거대한 망원경처럼 정교하게 연동될 수 있는 기반을 마련한 것"이라고 말했다. 연구팀은 한국우주전파관측망(KVN) 연세 전파망원경을 이용해 시험 관측으로 가능성을 검증했다. 전파망원경 간 신호의 안정적인 간섭무늬(fringe)를 검출하는 데 성공했다. 또 정밀한 위상 보정이 가능함도 실제 관측으로 입증했다. KAIST 김정원 교수는 "최근 이 시스템을 KVN 서울대 평창 전파망원경에도 추가 설치해, 여러 관측소를 동시에 사용하는 확장 실험으로 이어지고 있다"고 설명했다. 연구팀은 실제 이를 통해 불확도 등이 구체적으로 얼마나 개선됐는지 추가 연구를 진행할 계획이다. 연구팀은 향후 블랙홀 이미지를 더욱 선명하게 관측할 수 있을 뿐 아니라, VLBI 관측에서 오랫동안 문제로 지적돼 온 장비 간 위상 지연 오차를 획기적으로 줄일 수 있을 것으로 기대하고 있다. 특히 ▲대륙 간 초정밀 시계 비교 ▲우주측지 ▲심우주 탐사선 추적 등 정밀한 시공간 측정이 필요한 다양한 첨단 분야로 확장 활용될 수 있을 것으로 보고 있다. 김정원 교수는 “이번 연구는 광주파수빗 레이저를 전파망원경에 직접 적용해 기존 전자식 신호 생성 기술의 한계를 뛰어넘은 사례”라며, “차세대 블랙홀 관측의 정밀도를 높이고, 주파수 계측과 시간 표준 분야 발전에 크게 기여할 것”이라고 말했다. 연구는 KAIST 현민지 박사(현 한국표준과학연구원 연구원)와 안창민 박사가 공동 제1저자로 참여했다. 김정원 교수도 주저자로 참여했다. 연구 성과는 광학분야 국제 학술지(Light: Science & applications, IF=23.4)에 게재됐다. 연구비는 국가과학기술연구회(NST)가 창의융합연구사업으로 지원했다.

2026.01.15 09:29박희범 기자

정보보호 전문서비스기업 29곳 "수요 증가 대비 선제 대응 한창"

정부가 정보보호 관리체계 인증(ISMS), 정보보호 및 개인정보보호 관리체계 인증(ISMS-P)에 대한 강화 중심의 개편을 추진하고 있는 만큼 주요 정보보호 전문서비스 기업들은 대체로 수요가 늘어날 것으로 예상하고 있다. 실제 기존 고객사들을 중심으로 문의가 이어지고 있으며, 개편 내용이 확정되면 늘어날 수요에 선제적으로 대비하고 있는 모양새다. 정보보호 전문서비스 기업들은 주요 정보통신시설이나 전자금융 시설에 대한 취약점 분석·평가가 가능하도록 과학기술정보통신부(과기정통부가) 지정한 기업으로, 지난해 하반기 기준 총 29곳이다. 안랩 "ISMS→ISMS-P 전환·신규 의무 대상자 유입으로 수요↑" 가장 먼저 정보보호 전문서비스 기업으로 지정된 기업 중 하나인 안랩은 ISMS 인증 개편 관련으로 3가지 핵심을 짚으며, 정보보안 컨설팅 수요가 늘어날 것으로 예상했다. 안랩이 제시한 3가지 ISMS 관련 컨설팅 수요 증가 배경은 ▲ISMS에서 ISMS-P로의 전환 및 의무 대상의 전방위적 확대 ▲기술 심사 중심의 고도화와 '예비 심사제 도입' ▲사후 관리 및 제재 규정 강화에 따른 상시 거버넌스 수요 등을 꼽았다. 안랩 관계자는 "ISMS 인증의 제도적 강제성과 기술 심사 강화로 인해 정보보안 컨설팅 수요의 실질적인 확대가 예상된다"며 "2025년 하반기부터 구체화된 인증 제도 개편은 단순한 기준 변경을 넘어 국내 보안 시장의 체질 개선을 유도하고 있으며, 특히 주요 ISMS 인증 기업들의 ISMS-P로의 전환과 신규 의무 대상자의 유입이 맞물려 컨설팅 수요가 지속될 전망"이라고 진단했다. 구체적으로 안랩은 최근 개인정보 보호의 중요성 증대와 규제 강화에 따라 ISMS-P로 통합 인증을 받으려는 수요가 늘어날 것으로 봤다. 대형 온라인 플랫폼, 통신사, 주요 공공 시스템 대상으로만 의무화됐던 ISMS 인증이 이번 제도 개편으로 의무 대상이 대폭 확대될 것이라는 전망에 기반한 분석이다. 안랩은 정부가 2026년 하반기까지 인증 완료를 목표로 설정함에 따라, 신규 인증 획득 및 ISMS-P 전환을 위한 전략적 갭(GAP) 분석 컨설팅 수요가 집중되고 있다고 밝혔다. 아울러 실무적인 기술 보안 수준을 입증해야 하는 구조로 개편될 전망이 나온 만큼, 기업 스스로 준비하기에는 기술적 한계가 명확하기 때문에 전문 기술력을 보유한 컨설팅 기업에 대한 의존도는 높아질 수밖에 없다고 봤다. 인증을 획득하는 것뿐 아니라 유지 및 관리 차원에서도 높은 난이도가 요구되기 때문에 컨설팅 기업은 더욱 집중 수혜를 누릴 거라는 전망도 나왔다. 안랩 관계자는 "이제 기업들은 일회성 인증 취득 프로젝트가 아니라, 상시적 보안 수준을 유지하기 위한 '관리형 컨설팅'과 '보안 거버넌스 체계 고도화' 서비스를 필수로 선택하게 될 것"이라며 "개인정보 유출 사고 발생 시 즉각적인 '특별 사후심사'가 시행되며, 중대 결함 시 인증을 즉시 취소하는 '원스트라이크 아웃(One-Strike Out)제' 도입이 유력하기 때문"이라고 밝혔다. 라온시큐어 "모의해킹·취약점 진단 중심 ISMS 개편 중점" 라온시큐어는 정부가 ISMS 인증을 모의해킹, 취약점 진단 등을 강화하려는 움직임을 보인 데에 방점을 뒀다. 라온시큐어 관계자는 "라온시큐어는 ISMS 인증 획득 지원 관련으로 2012년부터 컨설팅 사업을 계속해왔다"며 "정부가 ISMS 인증 획등 의무 대상을 확대하게 된다면 컨설팅 수요는 높아질 것으로 예상해 대비하고 있다"고 밝혔다. 그는 "정부가 최근 화이트해커 역량이 필요한 모의해킹, 취약점 진단 등을 중심으로 ISMS 인증 심사 과정을 강화한다는 개편안을 발표했는데, 그만큼 ISMS 인증 컨설팅과 화이트해킹은 뗄 수 없는 관계"라며 "정부의 개편 이후 라온시큐어의 화이트햇센터가 제공하는 프리미엄 모의해킹 등을 중심으로 사업을 강화하고 고객사의 인증 획득을 보다 수월하게 돕는 역할을 할 것"이라고 말했다. 라온시큐어는 ISMS 구축 및 인증지원 컨설팅 서비스를 제공하고 있다. ISMS-P, ISO27001 등 다양한 인증의 획득 및 유지관리를 지원한다. 이번 인증 개편 관련, ISMS 인증과 관련해 라온시큐어 산하의 화이트햇센터와 유기적 연계를 통한 서비스 강화에 주력하고 있다. 특히 라온시큐어는 세계 최고 수준의 신뢰할 수 있는 화이트해커가 실제와 동일한 방식으로 모의해킹을 진행하는 '프리미엄 모의해킹' 서비스를 운영하고 있는 만큼, 인증 획득 과정은 물론 실제 고객사의 발생 가능한 해킹 이슈를 사전에 탐지할 수 있도록 돕는다. 이글루 "실제 수요 확산 체감…관제 기반 노하우 반영할 것" 이글루코퍼레이션(이글루)은 아직까지 보안 컨설팅에 대한 수요 증가가 숫자로 드러나지는 않았지만, 문의가 늘어나면서 실제 수요 확산이 체감되고 있다고 밝혔다. 이글루 관계자는 "이글루는 오래 전부터 컨설팅 사업을 해왔고, 뛰어난 보안 관제 역량을 기반으로 전문성도 업계에서 우위를 점하고 있다"며 "최근 컨설팅 관련으로 문의가 눈에 띄게 늘었는데, 매출에서 눈에 띌 정도로 증가량이 나타나진 않는다"고 설명했다. 이 관계자는 이어 "처음으로 ISMS 인증을 획득하려는 일부 고객사들이 이글루의 고유 역량이나 기존 레퍼런스를 보고 유입되는 경우가 많다"며 "기존 고객사는 물론 신규 고객사에 대해서도 차별화된 서비스를 제공할 것"이라고 밝혔다. 이글루는 'IGAM(IGLOO Corporation Assessment Methodology)' 방법론을 통해 정보보호 컨설팅 서비스를 제공하고 있다. IGAM은 다수의 프로젝트 수행에 적용돼 검즌된 방법론으로, 프로젝트의 특성에 따라 유연한 구성이 가능하다는 것이 장점이다. 이에 현업에 즉시 적용할 수 있도록 태스크(Task)별 모듈화 방식을 적용한 컨설팅 방법론 및 벙보보호 수준 강화를 위한 서비스를 제공하고 있다. 수산아이앤티 "N2SF·AI 등 신기술 기반 ISMS 인증까지 지원" 수산아이앤티는 최근에 정보보호 전문서비스 기업으로 지정된 기업으로, 제로트러스트(Zero Trust), 국가 망보안 체계(N2SF), 공급망 보안 등 최신 보안 트렌드를 컨설팅 방법론에 반영해 서비스를 제공하고 있다. 수산아이앤티는 "정부의 ISMS 강화 개편에 따라 컨설팅 수요가 양적·질적으로 모두 크게 성장할 것으로 확신하고 있다. 최근 정부의 ISMS 및 ISMS-P 인증 제도 개편 방향은 단순한 '인증 취득'을 넘어, '공급망 보안'과 클라우드, 인공지능(AI) 등 신기술 환경까지 검증 범위를 확대하는 추세"라며 "이에 따라 기존 ISMS 인증 의무 기업뿐 아니라 이들과 협업하는 중소·중견 기업들까지 보안 체계 수립의 필요성이 확대되고 있다"고 진단했다. 이에 수산아이앤티는 기업들은 단순한 규제 준수를 넘어 복잡해진 IT 환경에서 실질적인 리스크 관리 차원에서 컨설팅 의뢰 수요가 증가할 것으로 전망했다. 수산아이앤티 관계자는 "정부의 보안 강화 개편 움직임에 따라 회사의 보안 컨설팅 방법론을 고도화하는 중에 있다"며 "최신 보안 트렌드를 컨설팅 방법론에 반영하는 것은 물론, 컨설팅 조직의 전문성을 강화하기 위해 기술 부문의 전문 보안 컨설턴트를 계속해서 채용하고 있다"고 밝혔다. 그는 이어 "수산아이앤티는 '솔루션 개발 노하우를 활용한 통합 보안 컨설팅'을 지향하고 있다"며 "일반적인 컨설팅 전문 기업은 관리적·물리적 점검에 강한 반면, 기술적 취약점 조치에는 한계를 보일 때가 있다. 하지만 수산아이앤티는 27년 이상 네트워크 보안 및 데이터 보안 솔루션을 직접 개발·공급해 온 독보적인 기술력을 보유하고 있으며, 이를 기반으로 단순히 문제점을 지적하는 문서 위주의 컨설팅이 아닌 기술적 조치 방안까지 '원스톱'으로 제시할 수 있다는 차별점을 갖고 있다"고 설명했다. 수산아이앤티는 공공·금융·민간 부문에서 1천800곳 이상의 다양한 산업군에서 축적한 풍부한 레퍼런스를 기반으로 향후 정부의 ISMS 개편에도 발빠르게 대응할 방침이다. 확정된 내용 없어 '신중론'도…"준비는 철저히" 윈스테크넷은 ISMS 인증 개편으로 인해 늘어날 수요 예상과 관련해서는 개편 내용이 확정되지 않았기 때문에 신중한 입장을 견지하면서도, 새로 나온 내용은 곧바로 컨설팅 사업에 반영해 준비하고 있다. 윈스테크넷 관계자는 "ISMS 인증 획득 지원 관련 컨설팅 사업 부문에서 장기간의 노하우를 축적한 고급 수행 인력을 윈스테크넷은 확보하고 있다"며 "정보통신·금융기반 시설 취약점 가이드라인이 발표될 때에도 업데이트되는 내용들을 계속해서 컨설팅 사업에 반영하면서 준비하고 있다"고 설명했다. 다만 그는 "ISMS 개편 내용이 방향성은 잡혔지만, 구체적인 심사 항목이나 기준이 발표된 것이 없기 때문에 본격적인 사업 강화 전략이 수립되지는 않았다"면서도 "하지만 구체적인 심사 항목이나 새롭게 발표되는 ISMS 관련 사항이 발표된다면 사업 역량을 강화할 준비는 언제든지 마친 상태"라고 밝혔다. 윈스테크넷의 경우와 같이 정부의 ISMS 개편 관련 내용이 확정되지는 않았기 때문에 아직 '준비단계'에 머문 기업들도 적지 않다. 파수 관계자는 "보안 컨설팅 분야는 특별한 변화 없이 늘 꾸준하게 문의가 있는 분야"라며 "ISMS 인증 개편 방향이 확정되지 않아 뚜렷한 사업 확대 계획은 세워지지 않았지만, 구체적인 방안이 나오면 반영해 준비할 계획"이라고 밝혔다. 또 SK쉴더스 역시 "정부의 ISMS 제도 개편 등의 상황을 살펴보고 있다"면서도 "아직은 제도 개편 관련 필요한 준비를 검토 중"이라고 설명했다. 파이오링크 관계자는 "현재까지는 기존 고객사들이 ISMS 인증이 강화되는 것과 관련해 요구 수준에 대한 질문이 많아진 정도"라며 "아직까지는 ISMS 인증 개편 시 보호 요건을 충족하는지 여부에 대해 꼼꼼히 체크하는 문의가 많아졌다"고 말했다. 반면 전문가들은 ISMS 인증 요건이 강화될 전망이 나오는 만큼 컨설팅업체 수요는 증가할 것으로 예상했다. 이용준 극동대 해킹보안학과 교수는 "ISMS-P 제도를 정부가 강화하는 경우 기업이 확대되고 실효성을 높이기 위해 기술적 조치로 취약성 분석이 강화될 것으로 예상된다"며 "이에 ISMS-P 컨설팅업체 수요도 증가할 것이며 특히 양적 증가 보다는 취약점 점검 기술적 역량을 갖춘 컨설팅업체 여부가 중요해 져야 ISMS-P 실효성이 높아 질 것"이라고 설명했다. 이 교수는 "현재 과기정통부에서 지정하는 정보보호 서비스 전문기업은 2025년 기준 29개로 신규 보안컨설팅 기업 증가와 추가 정보보호 서비스 전문기업 추가 지정이 필요할 것으로 보인다"며 "향후 ISMP-P 강화로 보안컨설팅 시장 확장과 검증된 기술이 입증된 보안컨설팅 기업으로 보안 분야에 전반적인 강화 대책으로 기대된다"고 밝혔다.

2026.01.11 13:00김기찬 기자

파수, 민감정보 관리 솔루션 신규 버전 출시

파수(대표 조규곤)가 민감정보 관리 솔루션 'AI-R DLP'의 신규 버전을 출시하며 AI 신규 시장 창출에 속도를 올린다. 파수는 17일 챗GPT 등과 같은 생성형 AI 서비스 사용시 유출될 수 있는 개인정보는 물론 조직 고유의 민감정보까지 검출이 가능한 민감정보 관리 솔루션 'AI-R DLP'의 신규 버전을 출시했다고 밝혔다. 이번 신규 버전 업데이트는 N2SF(국가 망 보안체계) 보안 정책을 반영한 데이터 검출 및 통제 기능을 제공함으로써, 망 분리·망 연계 환경에서도 생성형 AI를 안전하게 활용할 수 있다는 장점도 있다. AI-R DLP는 사용자가 입력하는 프롬프트와 첨부파일에 포함된 개인정보 외에도, 일반 기업의 영업기밀이나 공공기관의 N2SF정책에 따른 데이터 검출도 가능해졌다. AI-R DLP는 먼저 AI 기반의 자연어 처리(NLP) 기술과 파수 자체의 딥러닝 기술로 정규식이 아닌 복잡한 문장 내에서도 맥락을 이해해 다양한 개인정보를 검출한다. 아울러 제품이나 기술, 영업 등에 대한 기밀 정보 또한 자연어로 맞춤 설정한 기준에 따라 파수 고유의 LLM 기술로 광범위하게 검출할 수 있다. 같은 맥락으로 N2SF의 보안등급(CSO)에 따른 데이터 검출도 가능하다. 이 외에도 AI-R DLP는 조직의 사용규정에 따라 부서별/사용자별로 검사 대상을 설정하거나 후처리 정책을 적용할 수 있다. 또한 모든 프롬프트 문답로그를 보관해 감사에 활용이 가능하며, 특히 개인정보나 기밀정보 과다전송 사용자는 관리자에게 알려 필요한 추가 조치를 취할 수 있게 돕는다. 파수는 AI-R DLP의 챗GPT(ChatGPT)와 제미나이(Gemini), 클로드(Claude) 사용을 지원하고 있으며, 추후 지속적으로 대상을 확장해 나갈 예정이다. 고동현 파수 상무는 “파수의 AI-R DLP 는 AI 활용에 있어 걸림돌이 된 민감정보 유출 걱정을 덜고, 기업 및 공공기관이 AI 혁신을 통해 경쟁력을 강화할 수 있도록 지원한다”며, “파수는 새로운 AI-R DLP를 포함, 구축형 LLM 플랫폼인 'Ellm', AI기반 개인정보보호 솔루션 'AI-R Privacy' 등 AI 시대에 가장 필요한 솔루션을 지속적으로 제시하며, 개인정보보호와 기업용 AI, 공공 N2SF 시장을 적극 공략해 나갈 것”이라고 말했다.

2025.12.17 16:35김기찬 기자

파수, 기업용 AI 'Ellm' GS인증 획득…"공공·기업 AI 시장 공략"

파수(대표 조규곤)는 도메인 특화 학습 기반 기업용 인공지능(AI) Ellm(엘름)이 GS인증을 획득하는 데 성공했다고 5일 밝혔다. 파수는 최근 AI기반 비정형데이터 개인정보보호 'AI-R Privacy'(에어 프라이버시)가 업계 최초로 GS인증을 받은 데 이어 이번에는 사내 Private LLM 플랫폼인 Ellm도 GS 인증을 획득하며 AI 기술력과 안정성을 공식 인정받았다. 파수는 이를 기반으로 적극적으로 AI 활용에 나서고 있는 공공기관 및 기업들을 대상으로 온프레미스(구축형) AI 시장을 공략할 계획이다. GS인증은 국제표준화기구(ISO)가 정한 국제표준에 따라 안전성, 기능성, 신뢰성 등의 소프트웨어 품질을 평가하고 인증하는 제도다. Ellm은 이번에 GS인증 최고 등급인 1등급 획득에 성공했다. 파수의 Ellm은 조직의 특성과 요구사항에 맞춰 내부 데이터로 파인튜닝해, 온프레미스 또는 프라이빗 클라우드 형태로 구축하는 안전하고 실용적인 sLLM(경량 대형 언어모델)이다. 보고서 작성 및 내부 데이터 분석, 고객 응대 등 다양한 분야에 적용 가능하며, 파수의 데이터 관리 및 보안 역량을 기반으로 보다 안전하고 효율적인 AI 활용이 가능한 것으로 알려져 있다. 특히 파수의 데이터 보호 및 관리 솔루션들과 연동돼 데이터별로 설정된 접근 권한과 정책을 적용할 수 있는 것이 Ellm만의 차별화된 특징이다. 이를 통해 개인정보 및 지적재산권과 같은 중요 데이터를 AI 학습에 사용하거나 AI를 통해 부적절하게 노출되는 상황을 방지하면서 AI 활용도를 극대화할 수 있다. 고동현 파수 상무는 “조직의 특성에 맞는 내부 생성형 AI 구축은 업무 생산성을 혁신하고 경쟁력을 강화하면서도 보안을 유지하기 위한 수단으로 확산되고 있다”며 “실제 공공기관에서 활용되고 있는 Ellm이 GS인증을 통해 또 한번 신뢰성을 인정받은 만큼, 파수는 그간 글로벌 데이터 관리∙보안 시장을 선도하며 축적한 노하우와 Ellm을 결합해 기관 및 기업의 AI 활용을 적극 지원해 나갈 것”이라고 말했다.

2025.11.05 18:15김기찬 기자

파수 DSPM, 글로벌 어워드 수상…"수천 개 후보 중 선정"

보안 전문 기업 파수(대표 조규곤)는 자사의 데이터 보안 태세 관리 솔루션 'Fasoo DSPM'이 '2025 사이버시큐리티 브레이크스루 어워드(Cybersecurity Breakthrough Awards)'의 정책 관리 부문에서 최고 솔루션으로 선정됐다고 29일 밝혔다. 파수는 이번 수상을 통해 글로벌 경쟁력을 인정받으며 DSPM으로 재편되는 클라우드 보안 시장에서 유리한 고지를 차지하게 됐다. 글로벌 시장 인텔리전스 기업 테크 브레이크스루(Tech Breakthrough)가 운영하는 '사이버시큐리티 브레이크스루 어워드'는 정보보안 산업의 최고 기업 및 솔루션을 선정하는 글로벌 상이다. 올해가 9회째다. 세계 수천개의 후보 중에 'Fasoo DSPM'은 정책 관리 및 컴플라이언스 준수 부문에서 '올해의 정책관리 솔루션'으로 선정됐다. 'DSPM(Data Security Posture Management, 데이터 보안 태세 관리)'은 클라우드 저장소 등에 산재한 데이터를 찾고 관리할 수 있는 기술로, 클라우드 환경에 필수적인 솔루션으로 주목받고 있다. 실제 DSPM을 앞세운 BigID와 Securiti 등의 스타트업들이 유니콘 기업으로 성장하는 등, 차세대 클라우드 데이터 보안 기술로 급격한 시장 성장세를 보이고 있다. 이번 수상 제품인 'Fasoo DSPM'은 멀티/하이브리드 클라우드 등에 흩어진 데이터의 보안 현황을 한 눈에 파악하고, 개인정보 등 민감 데이터를 자동 검출∙분류하며, 다양한 글로벌 컴플라이언스를 준수할 수 있게 지원한다. 특히 글로벌 시장을 선도하는 이 회사의 데이터 보안 솔루션과 연동해 데이터 생애주기의 모든 단계에 걸친 일관된 관리가 가능한 것이 경쟁력이다. 'Fasoo DSPM' 은 로컬과 클라우드 환경에서 일원화한 정책 관리가 가능한 Hyper DRM '파수 엔터프라이즈 디알엠(Fasoo Enterprise DRM, FED)'이나 개인정보 보호 솔루션 '파수 데이터 레이더(Fasoo Data Radar, FDR)' 등과 함께 데이터의 생성부터 모든 과정에 걸친 철저한 보호와 모니터링이 가능하다. 이 회사 글로벌사업을 총괄하는 손종곤 파수 상무는 “최근 글로벌 시장에서는 DSPM을 중심으로 AI-레디 데이터(AI-Ready Data) 관리 역량을 결합한 기업들이 잇따라 유니콘으로 성장하며 클라우드 보안의 새로운 기준을 만들어가고 있다”며 “이번 수상은 데이터 보안과 거버넌스 분야를 선도하고 있는 파수의 기술력이 DSPM과 AI-Ready Data 관리 모두에서 글로벌 경쟁력을 인정받은 결과다. 향후 클라우드 기반 글로벌 시장 공략에 중요한 전환점이 될 것”이라고 밝혔다.

2025.10.29 20:57방은주 기자

파수 "임직원 보안 인식 강화하는 중견·중소기업 늘어"

임직원들의 보안 인식 강화에 투자하는 중견∙중소기업이 눈에 띄게 증가한 것을 발견했다. 특히 자동차 및 반도체 산업의 공급망 보안 강화를 위한 해당 제조기업들의 참여가 급증한 것으로 나타났다. 24일 파수에 따르면 파수의 악성메일 모의훈련 서비스인 '마인드셋(Mind-SAT)'의 고객 현황을 분석한 결과, 올해 3분기까지 누적 마인드셋 고객수가 전년 동기 대비 89% 증가하고, 매출 또한 지난해 전체의 매출을 초과한 것으로 분석됐다. 상대적으로 보안에 대한 투자에 인색한 것으로 알려져 있던 중견·중소 제조기업에도 자동차 및 반도체 산업을 중심으로 변화가 일어나고 있는 것이다. 특히 지난해는 고객의 절반 이상이 악성메일 모의훈련을 의무적으로 시행해야 하는 공공기업 및 지방자치단체였다면, 올해는 중견 및 중소기업 고객 비율이 전체의 52%를 차지했다. 이는 상대적으로 보안 인식이 낮다고 지적되던 중견∙중소기업들이 실질적인 보안 위협에 대응에 나서고 있는 것으로 해석된다. 중견∙중소기업을 산업군 별로 살펴보면 반도체 및 자동차부품 관련 기업이 60%에 달하며 눈에 띄는 약진을 보였다. 이는 사이버 위협과 보안 사고가 지속됨에 따라 반도체 및 자동차 산업을 중심으로 공급망 전체의 보안을 강화하기 위한 노력이 확대되는 것과 연관있다. 실제 자동차 산업의 경우, 완성차 업체 등 상위 벤더가 공급망 보안을 강화하기 위해 협력사에 요구하는 보안 요건들이 확대 및 강화되면서 악성메일 모의훈련 수요가 크게 증가했다. 또한 국가 주력 산업 중 하나인 반도체 산업에서도 보안 위협에 대응하고 공급업체로서의 경쟁력을 갖추기 위해 악성메일 모의훈련으로 임직원들의 보안 인식 강화에 적극적으로 나서고 있다. 강봉호 파수 서비스사업본부장은 “기존에는 공공기관이나 정보보호 및 개인정보보호 관리체계(ISMS, ISMS-P) 인증 의무 기업들이 컴플라이언스를 위해 훈련을 진행했다면, 최근에는 중견∙중소 제조기업들이 해당 산업의 자체적인 보안 요건에 충족하기 위해서나 자발적으로 보안 역량을 강화하기 위해 마인드셋을 찾는 고객이 눈에 띄게 증가하고 있다”며, “정부지정 정보보호전문서비스기업인 파수의 노하우가 집적된 악성메일 모의훈련은 나날이 고도화되고 있는 랜섬웨어 공격에 대응할 수 있는 가장 기본적이면서도 강력한 보안 방법”이라고 말했다.

2025.10.24 17:48김기찬 기자

파수, 제조업 데이터 지킨다…보안 전략 전파

파수(대표 조규곤)가 미국이 주력 육성하고 있는 반도체를 포함한 제조산업을 위한 데이터 보안 전략 전파에 나섰다. 파수는 10월 초 미국 아리조나주 피닉스에서 개최된 'SEMICON WEST 2025(이하 SEMICON)'에 이어, 10월 14일과 15일 양일간 일리노이주 시카고에서 개최된 'ManuSec USA 2025(ManuSec)'에 참가했다고 16일 밝혔다. 파수는 해당 행사에서 반도체 및 자동차 산업을 포함한 미국 제조기업과의 접점을 적극 확대하고 해당 산업군 및 생태계에 특화된 데이터 보안∙AI 전략을 제시했다. 파수가 참가한 ManuSec은 자동차를 중심으로 한 제조산업 대상의 보안 콘퍼런스며, 이에 앞서 이달 7일부터 9일까지 개최된 SEMICON은 반도체 산업에 특화된 글로벌 콘퍼런스다. 파수는 이들 행사에서 반도체 및 자동차를 포함한 제조기업들의 핵심 보안 문제로 떠오른 설계도면 등의 IP(지적재산권) 유출 사고를 방지하고 AI 도입을 가속화하기 위한 데이터 보안 및 AI 전략과 실제 사례를 공유했다. 또한 또다른 주요 관심사인 공급망 내 보안 강화를 위해 공급망 내에서 협업 생산성을 높이면서 보안성을 유지하는 세부 실행 방안을 소개했다. 파수가 글로벌 제조기업들의 핵심 자산인 중요 데이터를 지키기 위한 방안으로 소개한 '파수 엔터프라이즈 디알엠(Fasoo Enterprise DRM, 이하 FED)'은 로컬과 클라우드 환경에서 일원화된 정책 관리가 가능한 Hyper DRM이다. 일반 텍스트, 설계도면(CAD 파일), PDF, 이미지 등의 다양한 문서를 생성부터 폐기까지 전 과정에서 걸쳐 보호한다. 함께 소개한 공급망 데이터 보안 협업 플랫폼 '랩소디 에코(Wrapsody eCo)'는 외부 협업 과정에서 데이터 보안을 강화하면서 협업 편의성을 높인다. 파일 보안 뿐 아니라, 사용자별로 권한을 제어하고 외부에 문서 공유한 후에도 언제든지 권한을 회수하거나 제한할 수 있다. 글로벌사업을 총괄하는 손종곤 파수 상무는 “최근 미국은 반도체와 자동차를 중심으로 제조업 육성에 사활을 걸고 투자를 활성화하면서 관련 기업들의 보안 수요도 함께 증가하고 있다”며, “파수는 해당 산업에서 최우선 과제로 떠오르고 있는 핵심 IP 보호에 있어 글로벌 경쟁력을 보유한 만큼, AI 시대에 대비한 산업별 맞춤 전략을 통해 고객 확대에 박차를 가하고 있다”고 말했다

2025.10.16 14:49김기찬 기자

파수, 말레이시아 보안 전시회서 보안 전략 총망라

파수(대표 조규곤)가 말레이시아에서 개최된 사이버 보안 전시회에 참가해 데이터 중심 보안 전략을 전파하고, 동남아시아 시장을 본격 공략한다. 파수는 지난달 30일부터 이달 2일까지 말레이시아 쿠알라룸프르에서 개최되는 사이버 보안 전시회 'CyberDSA 2025'에 참가해 동남아시아 정부 기관 및 기업, 학계 전문가들이 함께 최신 보안 동향과 기술, 전략을 공유했다고 2일 밝혔다. 이번 전시회에서 파수는 데이터 유출과 랜섬웨어 공격에 대비해 중요 파일을 지속적으로 보호하고 비즈니스 연속성을 확보할 수 있는 방안으로 부상한 데이터 보안 솔루션 '파수 엔터프라이즈 디알엠(FED)'과 데이터 백업 솔루션 'FC-BR'에 대해 소개했다. 아울러 말레이시아의 개인정보보호법인 PDPA(Personal Data Protection Act)에 대응하기 위한 방안으로 멀티클라우드 데이터 보안 태세 관리 솔루션 '파수 DSPM'을 선보였다. FED는 문서가 로컬과 클라우드 환경 어디에서도 철저한 보호와 일원화된 정책 관리가 가능한 '하이퍼 DRM'으로 알려졌다. 파일의 생성부터 폐기까지 모든 과정에서 지속적인 암호화를 유지하고 권한에 따라 열람, 편집, 인쇄 등을 제한하고 모든 과정을 추적·관리할 수 있는 솔루션이다. FC-BR은 랜섬웨어의 공격이나 재해 발생에 대비하기 위한 필수 문서 보호 솔루션으로 부상했다. 문서 보호 솔루션과 연동해 데이터 유실에 효율적으로 대비할 수 있는 파일 중심의 백업 솔루션이다. 필요 문서만 실시간으로 자동 백업하고, 원클릭으로 간단하게 복구가 가능한 것이 장점이다. Fasoo DSPM은 멀티·하이브리드 클라우드 등에 흩어진 민감 데이터를 효율적으로 관리하기 위한 필수 솔루션이다. 클라우드에 산재된 데이터의 보안 현황을 한 눈에 파악하고, 관리되지 않는 다크·섀도우 데이터를 포함해 개인정보 등 민감 데이터를 자동 검출 및 분류한다. 글로벌사업을 총괄하는 손종곤 파수 상무는 “국제 정세의 변화에 따라 최근 동남아시아 시장의 중요성이 떠오르면서 디지털 혁신과 보안 수요도 크게 증가하고 있다”며 “파수는 개인정보보호법 개정안이 시행되는 말레이시아의 사례와 같이 국가별로 가장 필요로 하는 보안 역량으로 맞춤 공략해 시장 영향력을 확대해 나갈 것” 이라고 말했다.

2025.10.02 10:18김기찬 기자

파수, N2SF 시범 실증 사업 참여…AI 기반 행정 보안성 확보

파수(대표 조규곤)가 국가 망 보안체계(N2SF)의 필수 단계인 데이터 식별과 분류, 통제 부분을 맡아 우리 공공기관의 디지털 혁신의 기반이 될 N2SF 구현을 지원할 예정이다. 파수는 '범정부 초거대 AI 공통기반 대상 국가 망 보안체계 시범 실증'에 참여한다고 29일 밝혔다. 파수는 이번 실증 사업의 투이컨설팅 컨소시엄으로 참여하고 있다. N2SF는 정부 및 공공기관은 전산망을 중요도 및 민감도에 따라 구분하고 각 등급별 차등화된 보안대책을 적용하는 프레임워크로, 초거대 AI 기반 행정서비스에 적용해 공공업무의 효율성과 보안성을 확보한다. 투이컨설팅을 주축으로 파수 외에도 모니터랩, 엔키화이트햇, 이니텍이 참여하며, 파수는 데이터 관리 및 보안에 대한 인사이트를 기반으로 N2SF의 가장 기본이 되는 데이터 분류 및 통제 부문의 구체적인 세부 실행방안을 제시하고 검증한다. 이번 사업 참여로 파수는 실증 및 검증해 공공부문에 최적화된 AI 보안 적용 모델과 확산 방안을 마련할 계획이다. 고동현 파수 상무는 “N2SF는 우리 정부 및 공공기관이 AI, 클라우드 등의 최신 기술을 도입해 디지털 혁신을 이루기 위한 필수적인 과제”라며, “파수는 데이터 관리 및 보안 분야에서 축적한 인사이트를 기반으로 N2SF 구현을 지원해 안전한 AI 활용에 이바지하겠다”고 말했다.

2025.09.29 18:51김기찬 기자

파수, 대법원에 개인정보보호 솔루션 공급

파수(대표 조규곤)는 자사 AI 기반 개인정보보호 솔루션 'AI-R Privacy(에어 프라이버시)'를 대법원에 공급했다고 17일 밝혔다. 파수는 대법원 외에도 공공기관, 통신사, 금융기업 등으로 연이어 고객을 확대하며, 'AI-R Privacy', 'AI-R DLP(퍼블릭 AI사용을 위한 민감정보 관리 솔루션)', 'Ellm(기업용 구축형 sLLM)' 등 에이전틱 애플리케이션 포트폴리오를 확장, 개인정보보호와 기업용 AI 시장에서 입지를 공고히 하고 있다. 파수는 사법시스템의 디지털 전환에 앞장서고 있는 대법원 형사전자소송추진단의 '소송지원을 위한 개인정보 비식별 상용SW 도입 사업'에 AI-R Privacy를 공급했다. 공공기관은 열람 서비스 등에서 공개되는 다양한 문서에 개인정보가 포함되지 않도록 조치해야 한다. 특히 판결문 등의 법무 문서같이 내용이 어렵고 복잡한 경우 개인정보 검출 난이도가 매우 높다. 이때 AI를 통해 문서, PDF의 문맥을 파악해 민감정보를 정확하고 효율적으로 검출할 수 있다. 대법원이 선택한 파수의 AI-R Privacy는 최근 업계 최초로 GS인증을 받았다. AI 기반의 자연어 처리(NLP) 기술과 광학식 문자판독장치(OCR) 기술, 파수 자체 딥러닝 기술을 활용한다. 트랜스포머 기술 기반의 언어 모델을 적용해 복잡한 문장에서도 맥락을 파악하고, 이름, 주민등록번호, 주소, 은행 계좌, 카드 번호 등 다양한 유형의 개인정보를 검출하고 마스킹할 수 있다. 대법원 외에도 공공기관, 통신사, 금융기업 등이 'AI-R Privacy'를 통해 기존 방식으로는 검출이 어렵던 서버 내 PDF, 이미지, 문서 등의 비정형 데이터 내에 포함된 개인정보를 효율적으로 보호하고 있다. 해당 고객사들은 AI-R Privacy로 주소와 같은 복잡한 텍스트나 수기로 기록된 개인정보 등을 검출하고 마스킹해 보호하거나, 망연계 시스템에서 외부로 전송되는 파일의 민감정보를 검출해 유출을 차단한다. 또한 조직 내 AI 시스템 구축시 AI 학습 데이터에 개인정보가 포함되지 않도록, 방대한 양의 연구 데이터 내 개인정보를 비식별 처리하는 데에도 활용하고 있다. 고동현 파수 상무는 “파수 AI-R Privacy는 공공 및 기업의 개인정보 보호를 보호하는 것은 물론 나아가 AI 학습 등에 필요한 데이터 활용도를 혁신할 수 있도록 지원한다”면서 “이미 공공 및 금융기관을 비롯해 기업시장에서 쌓아온 경험과 신뢰를 토대로, 파수는 강력한 AI역량과 데이터 이해도를 기반으로 관련 시장을 주도해 나갈 것”이라고 말했다.

2025.09.17 14:33방은주 기자

파수, 'DSP 클라우드' 출시…"SaaS로 빠르고 쉽게 데이터 보안 구축"

파수(대표 조규곤)는 '파수 데이터 보안 플랫폼 클라우드(Fasoo Data Security Platform Cloud, 이하 파수 DSP 클라우드)'를 출시했다고 23일 밝혔다. 파수 대표 제품들을 SaaS 형태로 제공하는 것으로, 보다 다양한 규모와 환경의 조직들이 강력한 데이터 보안 솔루션을 빠르고 쉽게 도입할 수 있게 지원한다. 파수는 연간 반복 매출 기반(ARR)의 '파수 DSP 클라우드' 출시를 통해 수익 구조 안정성과 예측 가능성을 높이고, 고객의 진입장벽을 낮춰 매출 확대를 가속화한다는 전략이다. '파수 DSP 클라우드'는 별도 인프라 구축없이 파수의 대표 데이터 보안 솔루션을 합리적으로 빠르게 도입할 수 있게 해 준다. 특히 운영 편의성이 뛰어나고 영구 라이센스에 비해 도입 비용이 적어, 인력 및 예산 고민을 가진 조직들이 강력한 데이터 보안 체계를 구축할 수 있게 돕는다. '파수 DSP 클라우드'를 통해 솔루션을 구매할 경우, 해당 서버와 클라이언트가 자동으로 생성되고, 기본 보안정책이 설정돼 제공되므로 단 10분만에 사내적용이 가능하다. 또 원하는 규모만큼 유연하고 경제적으로 데이터 보안 체계를 구축할 수 있는 것은 물론, 운영 과정에서도 자동 업데이트와 패치, 파수 전담 보안 정책 및 인프라 관리를 제공해 관리 편의성이 뛰어나다고 회사는 밝혔다. '파수 DSP 클라우드'로 도입이 가능한 주요 솔루션은 ▲데이터 보안 솔루션 '파수 엔터프라이즈 디알엠(Fasoo Enterprise DRM, 이하 FED)' ▲출력물 보안 솔루션 '파수 스마트 프린트(Fasoo Smart Print, FSP) ▲화면 보안 솔루션 '파수 스마트 스크린(Fasoo Smart Screen, FSS) ▲데이터 백업 솔루션 'FC-BR(Fasoo Content Backup and Recovery)' ▲개인정보 보호 솔루션 '파수 데이터 레이더(Fasoo Data Radar, FDR)' 등이다. 특히 글로벌 선도 데이터 보안 솔루션이자 파수의 플래그십 솔루션인 'FED'는 문서가 로컬과 클라우드 환경 그 어디에 있든, 철저한 보호와 일원화된 정책 관리가 가능한 Hyper DRM이다. 파일 생성부터 폐기까지 전 과정에 걸쳐 지속적인 암호화를 적용했고, 설정된 권한에 따라 열람, 편집, 인쇄 등을 제한하고 문서 생성부터 폐기까지 모든 과정을 추적, 관리할 수 있다. 클라우드 보안 및 타사 DRM 제품의 정책을 통합 관리할 수 있는 기능을 제공해, 로컬과 클라우드에서 일원화된 보안 관리가 가능하다. 사용 로그 또한 통합 제공해 문서 사용 내역을 직관적으로 모니터링할 수 있다. 강봉호 파수 서비스사업본부장은 “파수 DSP 클라우드는 인프라 구축과 도입 예산의 부담, 전문인력 부재로 인한 관리 등의 어려움 없이 빠르고 합리적으로 강력한 데이터 보안 역량을 갖출 수 있도록 지원한다”며 “SaaS 시장 수요가 급증하고 생성형 AI 등 다양한 기업 IT환경에서 데이터 보안 중요성이 더욱 강조되고 있는 만큼, DSP 클라우드가 신규 고객 확대를 가속화해 줄 것”이라고 밝혔다.

2025.07.23 18:31방은주 기자

파수, '랩소디 에코 클라우드' 업데이트...공급망 보안 SaaS 강화

상대적으로 보안에 취약한 협력업체, 파트너사와의 협업 과정에서 중요한 데이터가 유출되는 사고가 끊이지 않고 있다. 이에, 공급망 생태계 내 데이터 보호가 중요한 과제로 떠올랐다. 파수(대표 조규곤)는 대응하기 위해 '랩소디 에코 클라우드(Wrapsody eCo Cloud)'를 출시했다. 8일 파수는 자사 '팟공급망 데이터 보안 협업 플랫폼 '랩소디 에코 클라우드(Wrapsody eCo Cloud)' 업데이트를 통해 핵심 사업인 데이터 중심 보안 기술을 SaaS로 확장, 연간 반복 매출(ARR) 기반의 수익 구조를 강화하는 한편 고객 저변도 넓히고 있다고 밝혔다. 기존 외부 협업에서는 보통 파일 열람에 필요한 패스워드를 설정해 중요 문서 및 도면 파일 등을 주고받는데, 이는 한번 파일을 열고 나면 이후 추척 관리가 어렵다는 문제가 있다. 반면 파수의 '랩소디 클라우드'는 국정원 인증을 받은 암호화 모듈로 파일 자체를 보호해 강력한 보안을 유지할 뿐 아니라, 사용자별로 세밀하게 권한을 제어하고 언제든 변경할 수 있는 장점이 있다. 문서 공유 후에도 필요에 따라 권한을 회수하거나 제한할 수 있으며, 파일 사용 이력을 통해 모니터링도 가능하다. 또 문서가상화 기술을 기반으로 문서 열람시 자동으로 최신 버전으로 동기화하며, 문서 공유나 채팅 등 모든 협업 이력과 채팅 이력을 워크그룹 중심으로 제공해 편의성도 뛰어나다. 특히 '랩소디 에코'는 안전한 외부 협업 과정에서 업무 효율성을 강화하기 위한 지속적인 업데이트에 나섰다. 대표적으로, 드롭박스(Dropbox) 등의 외부 서비스 연동을 강화해, 기존에 이용하던 익숙한 서비스를 함께 활용할 수 있다. 한 예로, 드롭박스 문서를 '랩소디 에코'의 워크그룹으로 가져오거나 워크그룹 문서를 드롭박스로 간편하게 공유하는 것이 가능하다. 또한 아웃룻 애드인 기능을 통해 간편하게 클릭 한두 번으로 메일 수신자가 포함된 랩소디 에코 워크그룹을 생성하거나, 메일에 포함된 문서를 워크그룹에 공유할 수도 있다. 이 외에도 보안을 필요로 하지 않는 문서는 링크로 손쉽게 공유가 가능하며, 수신자는 이를 인증 등의 번거로움 없이 확인이 가능하다. 강봉호 파수 서비스사업 본부장은 “최근 수년간 공급망을 노린 보안 사고가 급증하면서, 외부 협력사와의 협업 보안에 대한 기업의 투자 우선순위가 높아지고 있다”며 “파수의 랩소디 에코 클라우드는 별도 인프라 없이 빠르게 도입 가능한 SaaS 형태로, 보안 수준이 낮은 중소형 협력사까지 보호 범위 확장이 가능해, 공급망 전체의 보안 수준 향상에 기여할 수 있게 해 준다”고 말했다.

2025.07.08 08:47방은주 기자

파수, 'FDI 서밋 2025' 개최...AI혁명서 살아남는 법 공유

보안 전문기업 파수(대표 조규곤, 이하 파수)가 3일 오전 'FDI 서밋 2025(Fasoo Digital Intelligence Summit 2025)' 행사를 개최했다. 국내 IT 및 보안 리더들에게 자사의 AI∙보안 융합 전략을 공개하고 국내외 기업과 동반 성장 전략을 본격화했다. 'FDI 서밋'은 국내 대형기업 및 기관의 CIO, CISO를 대상으로 글로벌 최신 IT&보안 트렌드와 우선 과제, 대응 방안 등을 공유하는 세미나다. 이번에는 'AI 혁명에서 살아남는 방법: 데이터 인프라, 거버넌스, 그리고 보안(Navigating AI Disruption: Data Infrastructure, Governance and Security)'을 주제로 서울 여의도 페어몬트 앰배서더 서울에서 열렸다. 행사에는 금융, 유통, IT, 제조 등의 국내 대표 기업의 CIO, CISO 50 여명이 참석했다. 첫번째 발표를 맡은 조규곤 파수 대표는 '생성형 AI와 사이버 보안' 발표를 통해 생성형 AI의 급격한 확산과 급증하는 사이버 위협 및 지정학적 갈등 등에 대응하기 위한 AI∙보안 융합 전략을 설명했다. AI 시스템 인프라에 대한 과도한 선투자보다 AI를 위한 데이터 인프라 강화와 AI 거버넌스 구축에 중점을 두는 것이 우선이라고 강조해 온 조대표는 기반 프로세스에 대한 가이드라인 구축의 중요성을 부각했다. 조 대표는 또 사이버 위협과 지정학적 갈등에 대비하기 위한 우선 과제로 ▲사이버 보안 최적화 ▲CPS(사이버 물리 시스템) 보안 ▲공급망 리스트 관리를 꼽았다. 특히 사이버 보안 최적화와 관련, 우리나라 뿐 아니라 전세계 대부분의 기업들이 많으면 수십개의 보안 솔루션을 동시에 활용하는 현실에 대해 예산 부담과 여전히 존재하는 보안 위협으로 어려움을 겪고 있다고 지적했다. 이에 대응하기 위해 조대표는 리스크 정량화와 사이버보안 프레임워크, 사이버보안 플랫폼을 제시하고 그 적용 예시를 공유했다. 이어 강봉호 파수 서비스사업본부장이 최근 연달아 발생하고 있는 국내 사이버 보안 사고들과 관련한 한국 기업들의 사이버 보안 현실의 주요 문제점과 보안 구축의 기본을 다시 짚어보는 시간을 가졌다. 강 본부장은 한정된 자원에서 최대의 효과를 위한 보안 투자를 위한 보안의 기본으로 ▲임직원의 보안 인식 향상 ▲데이터 암호화 및 백업 ▲취약점 분석 ▲태세관리(Posture Management)를 꼽았다. 강 본부장은 나날이 진화하는 사이버 위협을 완벽하게 막는 방법은 현실적으로 불가능하지만, 반복된 모의 훈련을 통해 임직원들의 보안 인식을 강화하는 것만으로도 이메일을 통한 해킹 위험을 크게 낮출 수 있다고 강조했다. 또 보안 사고 발생시 피해를 최소화하기 위한 암호화/백업과 함께, 평소 보안사각 지대를 최소화하기 위한 IT인프라, 공급망 애플리케이션, OT(운영기술) 및 CPS(사이버 물리 시스템) 보안 취약점 점검을 제안했다. 글로벌 보안 트렌드에서 최근 주목받고 있는 태세관리는 데이터(DSPM)를 비롯해 애플리케이션(ASPM)과 OT시스템(OSPM) 등의 자산 식별 및 분류, 실시간 탐지 및 대응, 지속적인 모니터링을 통해 보안 위협에 대응할 수 있게 해준다. 조규곤 파수 대표는 “특정 보안 솔루션 몇 개로 현재의 보안 위협을 완벽하게 방어할 수 없는 것이 현실이기 때문에 더욱 현재 상황에 대한 보안 위험 평가를 기반으로 단계적으로 실행 가능한 통합 전략이 꼭 필요하다”며 “글로벌 데이터 보안/관리 시장을 이끌어 온 파수는 보안부터 고성장을 기록하고 있는 AI시장까지, 독자적인 기술력과 검증된 레퍼런스를 기반으로 국내외 주요 기업의 파트너로 자리잡아 가고 있다"고 말했다.

2025.07.03 11:25방은주 기자

  Prev 1 2 Next  

지금 뜨는 기사

이시각 헤드라인

다이가 다르다...삼성·SK, 차세대 HBM '두뇌' 로직다이서 엇갈린 전략

넷플릭스 BTS 광화문 공연 생중계 '명과 암'

[현장] 둘다 보급형인데…아이폰17e보다 '맥북 네오'에 쏠린 눈

[종합] 공공시스템 2030년까지 클라우드 전면 전환…변수는 예산·부처 협력

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.