• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
인공지능
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'K-사이버 시큐리티 챌린지'통합검색 결과 입니다. (126건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[보안리더] 정현석 아톤 시큐리티센터장 "한국 보안, 영역별 분리...통합 필요"

"대부분의 비즈니스 모델이 디지털화되면서 공격 표면이 너무나도 넓어졌다. 해커들이 데이터를 빼가기에 정보의 가치도 높아졌고, 기술의 변화도 너무 빠르다. 과거 보안은 한 번 구축해 놓으면 크게 변하지 않았으나, 이제는 지속적인 변화를 요구한다. 새로운 보안 기술이 나오면 새로운 컴플라이언스도 나오게 된다. 결국 공격 표면이 넓어지면서 보안 기술도 계속해서 변화하고 있으며, 이에 따른 규제도 새롭게 생겨나고 있기 때문에 보안 담당자가 일일이 대응하기 어려운 현실이다." 정현석 아톤 시큐리티센터장은 15일 지디넷코리아와 인터뷰에서 이같이 진단했다. 그는 "이런 상황인데도 우리나라 보안은 영역별로 분리돼 있다. 공격자들은 네트워크면 네트워크에만, 계정이면 계정만 공격하지 않는다. 전체를 공격하고 있는 상황인데 우리 보안은 통합적으로 방어하고 있지 않다"고 경고했다. 정 센터장은 "기술과 규제는 계속해서 변화하는데, 여러 보안 구멍을 한 번에 막는 것이 아니라 하나하나 다른 장비로 막는 데 급급한 것이다"라며 "그런데 또 보안 인식 자체가 너무 낮다. 최근 해킹 사고들을 보면 수십년 간 지켜오던 브랜드 이미지가 공격 한 번에 기업을 뿌리째 흔들어 놓을 정도로 무너뜨린다. 보안 사고 때문에 망하는 기업들이 적지 않은 이유다"라고 진단했다. "통합 보안도 없는데 수많은 보안 솔루션 담당할 인력도 부족" 그는 "보안 인력 부족 문제도 심각한 상황이다. IDP(ID 공급자)를 구축해 인증 체계를 확립하고, 엔드포인트 단에서 EDR(엔드포인트 탐지 및 대응)을 구축하더라도 각각 엔지니어가 한 명씩 있어야 한다. 국내 대기업의 경우 사용하고 있는 보안 솔루션은 대강 어림잡아도 100개가 넘는다"며 "통합 보안이 공급되지도 않는 상황인데 사일로한 보안 기술들을 일일이 대응할 담당자까지 필요한 것이다"라고 현 상황의 심각성을 알렸다. 정 센터장은 국내에서 통합적인 보안 환경을 제공하지 못하고 있는 데다, 수많은 보안 솔루션을 운용할 인력조차 부족한 상황을 날카롭게 지적했다. 그는 중소기업의 경우는 상황이 더욱 열악하다고 강조했다. 정 센터장은 "우리나라 기업 구조에서 중소기업이 차지하는 비중은 90%가 넘는다. 과장을 조금 보태면 99%라고 얘기가 나온다. 자금적인 여력이 있는 대기업의 경우는 많은 보안 솔루션을 도입하고 이를 운용할 담당자도 채용할 수 있지만, 중소기업의 경우 상황이 여의치 않다"며 "'기업이 보안을 제대로 하고 있다'고 보려면 최소 보안 솔루션은 20개 이상 도입해야 한다. 이 모든 솔루션들을 운용할 보안 담당자를 중소기업에서 확보하기란 어불성설"이라고 밝혔다. 그는 "해커들은 치밀하게 조직화돼 있다. 적게는 대여섯명, 많게는 수십명이 인증, 네트워크 등 각 보안 영역을 체계적으로 공격하고 있는 상황인데 중소기업이 이런 공격을 막아낼 리 만무하다"며 "우리가 안전해서 해킹을 안 당한 것이 아니라 아직 우리의 공격 차례가 오지 않은 것이다"라고 경고했다. "'구독형 CISO' 제공…통합 보안·규제 준수 한 번에" 정 센터장은 "사람이 아프면 병원에 모든 치료를 맡긴다. 우리는 아플 때 병원에 '내가 어디가 아프니 이 약을 주십시오'라고 하지 않는다. '몸이 안 좋은데 치료해주십시오'라고 한다"며 "보안도 이처럼 '우리한테 EDR이 필요합니다', '클라우드 컨테이너 보안 솔루션이 필요합니다'라고 얘기하는 것이 아니라 전적으로 보안을 맡겨버리는 쪽으로 발전할 수밖에 없다. 그렇지 않고서는 해결할 수 없는 상황이다"라고 강조했다. 그는 "아톤은 하나의 플랫폼에서 복잡한 보안 환경을 해결하고, 가상 정보보호최고책임자(vCISO)를 통해 보안 담당자의 손길을 거치지 않아도 CISO를 영입한 것의 효과를 낼 수 있도록 지원한다"며 "vCISO는 아톤의 '구독형 보안책임자'로 이해하면 쉽다. 전담 보안팀을 두기 어려운 중소기업을 위해 보안 진단부터 구축, 운영, 관제, 교육 심지어 사이버 보험까지 전 과정을 월 구독 형태로 제공한다"고 설명했다. 정 센터장은 이날 아톤에서 제공하고 있는 통합 클라우드 보안 플랫폼 '올빗시큐리티(Orbit Security)'와 vCISO 솔루션을 직접 보여주며 기자에게 소개했다. 먼저 올빗시큐리티는 쿠버네티스(K8s) 환경의 복잡한 보안을 해결하는 플랫폼으로, 설정오류, 컨테이너 취약점, 런타임 위협을 통합 관리하고, 지능형 우선순위로 빠르게 대응한다. ISMS-P(정보보호 및 개인정보보호 관리체계 인증), ISO27001 등 규제를 준수하고 있는지 등 위협과 규제를 직관적으로 파악할 수 있게 지수화해 제공하고 있다. 예컨대 ISMS-P 기준으로 현재 준수율이 몇 퍼센트인지, 어떤 항목이 미달인지 바로 확인할 수 있다. 정책 편집 기능도 탑재돼 개별 기업만의 특수한 보안 요구사항도 별도로 설정할 수 있다. vCISO는 올빗시큐리티 위에서 작동하는 기업 전체 보안을 책임지는 서비스다. 클라우드 네이티브 애플리케이션 보안 플랫폼(올빗시큐리티)을 다루는 가상의 보안 담당자(vCISO)다. 예를 들어 중소기업이 쿠버네티스 기반으로 서비스를 운영한다면, 올빗시큐리티를 통해 컨테이너 보안을 관리받게 된다. 거기에 EDR, 네트워크 보안, IDP 같은 다른 영역까지 vCISO 플랫폼에서 통합 관리하는 것이 가능해진다. 정 센터장은 "vCISO를 도입하면 우리 회사에서 운영되고 있는 모든 도메인과 애플리케이션을 한 눈에 확인할 수 있고, 모두 보안 수준이 점수화돼 있다. 어떤 부분이 부족한지 곧바로 파악이 가능하기 때문에 빠른 조치를 도울뿐 아니라, 최신 CVE 취약점도 실시간으로 반영되기 때문에 신종 위협도 대응할 수 있다는 장점이 있다"며 "예를 들어 최근 큰 파장을 불러온 리액트투쉘(React2shell, 리액트 환경에서 발견된 치명적인 취약점)과 같은 새로운 CVSS(공통 취약성 평가 시스템) 10점짜리 취약점이 새로 발견됐다고 했을 때, 실시간으로 반영되고, 플랫폼에서 점수로 표시되기 때문에 위협받는 자산을 전수조사할 수고로움도 줄어든다"고 설명했다. 그는 "까다로운 국내 컴플라이언스 준수 여부도 점수로 표시된다. 특히 각 산업별로 준수해야 할 컴플라이언스가 다른데, 이런 부분도 커스터마이징하는 것이 가능하다"며 "기업마다 국가정보원 규제를 따라야 하는 경우, ISMS-P를 충족해야 하는 경우, 항공사라면 항공사만의 별도 규제가 적용되는 부분 등 특수한 규제 환경도 준수 여부를 파악할 수 있다"고 말했다. 그는 이어 "이 외에도 침해사고를 당했을 때 사이버 보험의 역할도 vCISO가 수행하기 때문에 '엔드 투 엔드(End-to-End)' 보안 환경을 완성해 제공한다"며 "이로써 보안 담당자를 둘 수 없는 중소기업도 통합 보안, 규제 준수, 침해 대응까지 풀스택 보안을 부담 없이 구축할 수 있도록 돕는다"고 역설했다. "20년 금융 보안 역량 기반으로 세계 무대서 성공해낼 것" 아톤에 따르면 올빗시큐리티는 지난해 말 정식 출시한 후 금융권, 공공, IT 서비스 기업들이 러브콜을 보내고 있는 것으로 알려졌다. 특히 클라우드 전환에 속도를 내는 기업일수록 더 많은 관심을 보내고 있다. vCISO 서비스도 중소 IT 기업을 중심으로 문의가 늘어나는 추세다. 보안이 중요한 것은 알고 있지만 어떻게 보안 환경을 구축해야 할지 모르는 중소 기업들에 큰 인기를 끌고 있는 것이다. 정 센터장은 "아톤은 20년간 금융 보안에 특화됐으나, vCISO와 올빗시큐리티를 통해 엔터프라이즈 보안 기업으로 도약하고자 한다. 지난해부터 많은 준비를 해왔고, 클라우드 전환에 속도를 내는 대기업부터 보안을 처음 대하는 중소기업까지 지원하는 첫 발을 뗐다"고 강조했다. 그는 "아톤은 올빗시큐리티와 vCISO를 통해 보안을 통합해서 제공하고 중소기업도 보안을 강화하는 보안 패러다임을 바꿔 나가는 데 선도적인 역할을 수행할 것이다"라며 "클라우드 보안은 세계 무대에서도 절대 강자가 없다. 국내 환경에서 나아가 세계 무대에서도 입지를 공고히할 것"이라고 밝혔다. 정현석 아톤 시큐리티센터장은 정보통신산업진흥원(NIPA) 클라우드혁신센터 총괄을 지내고, 베스핀글로벌에서 보안사업 본부장을 맡았다. 현재는 지난해 출범한 아톤 시큐리티센터의 지휘봉을 잡아 활약 중이다.

2026.03.16 09:49김기찬 기자

시큐리티스코어카드 "한국 100대 기업 보안, 46% 낙제"

글로벌 사이버 보안 등급평가 기업인 미국 시큐리티스코어카드가 국내 100대 기업의 보안 수준을 평가한 결과 100점 만점에 71점인 것으로 나타났다. 특히 낙제등급(D와 F)이 46%나 됐다. 이 회사는 포천 100대 기업의 약 70%를 고객사로 두고 있다. 시큐리티스코어카드는 11일 서울 강남구 파크하얏트 호텔에서 한국지사 설립 기자 간담회를 열고 이 내용을 공개했다. 매튜 맥케나 글로벌 세일즈 총괄 담당 사장은 "한국은 반도체·자동차·조선·방산·IT 산업이 집약된 글로벌 공급망 중심 국가이자 전략 시장"이라며 국내 시장 진출 배경을 밝혔다. 지난 2013년 미국 뉴욕(맨해턴)에서 설립한 시큐리티스코어카드는 전 세계 57개국에 진출했고 3500곳을 고객으로 확보하고 있다. 세계 1100만 개 이상의 조직을 지속적으로 평가하는 글로벌 보안 등급(Security Ratings) 플랫폼 기업이다. 경쟁사는 비츠사이트(BitSight), 파노레이스(Panorays) 등이다. 시큐리티스코어카드는 기업의 외부 디지털 자산(IP, 도메인, SSL 인증서, 애플리케이션, 네트워크 구성 등)을 분석해 보안 수준을 A부터 F까지 등급으로 평가한다. A와 B 등급은 양호한 보안 수준을 의미하고 D나 F 등급은 상대적으로 취약한 상태를 의미한다. 평가 대상은 ▲네트워크 보안(Network Security) ▲DNS 건강성(DNS Health) 등 8가지다. 이 등급은 단순한 기술 지표를 넘어 경영진과 이사회, 투자자, 사이버 보험사 등이 기업의 사이버 리스크 수준을 이해하고 평가하는 데 활용되는 '보안의 공통 언어'로 활용되고 있다고 회사는 설명했다. 2013년 미국 뉴욕에 설립된 시큐리티스코어카드는 기업의 보안 상태를 성적표처럼 등급으로 평가해주는 기업이다. 전 세계 57개국 3500개 가량의 기업이 고객사다. 대기업이 협력사를 선정할 때 해당 기업의 보안수준을 객관적으로 검증하거나 사이버 보험료를 산정하는 기준으로 이 회사 보안 등급 평가 서비스를 활용한다. 이날 이 회사가 자사 플랫폼을 활용해 조사한 한국 100대 기업 보안 수준 평가 결과, 최상위인 A등급은 12곳(12%)으로 조사됐다. B등급은 15곳(15%), C등급 25곳(25%), D등급 22곳(22%), F등급 24곳(24%)으로 나타났다. 우량 수준은 A등급과 B등급은 27%다. 낙제등급(D와 F)은 46%나 됐다. 시큐리티스코어카드는 100곳 중 14곳(14%)이 공개적으로 데이터 탈취(해킹)를 당했다고 전했다. 특히 94%가 협력사 등 제 3자와 제 4자에 의한 데이터 유출을 경험했다고 공개했다. 이 회사는 제 3자에 의한 데이터 유출을 막아주는 전문 기업이다. 맥케나 사장은 "현재 글로벌 공급망의 연결구조를 보면 한 공급업체의 보안 문제가 다른 기업으로 빠르게 확산됐다"며 "기업이 공급망 전반의 사이버 위험을 지속적으로 관리하고 협력사와 보안 정보를 공유하는 것이 중요하다"고 설명했다. 이어 국내 반도체 기업의 보안 등급이 수년전보다 크게 상승했다면서 "시큐리티스코어카드는 이번 한국 지사 설립을 통해 한국을 아시아 공급망 보안 전략의 핵심 허브로 육성하고, 장기적인 투자와 기술 지원을 지속적으로 확대할 것"이라고 강조했다. 한편 이 회사가 선정한 100대 기업 기준은 매출 등을 고려한 것으로, 산업군은 에너지&화학(16곳), 기술(14곳), 중공업(13곳), 소비자&소매(13곳), 금융서비스(9곳), 엔터테인먼트&미디어,(9곳) 조선&물류(6곳), 자동차(5곳), 항공&국방(4곳), 약품&바이오(3곳), 대그룹(3곳), 기타(3곳) 등이다.

2026.03.12 06:20방은주 기자

상장 보안기업 20여곳 이번달 잇달아 주총...새 이사들 '시선'

상장한 주요 보안 기업 20여곳이 이달 중순부터 잇달아 주주총회를 개최한다. 여러 곳에서 새로운 이사와 감사를 선임한다. 11일 본지 취재를 종합하면 이달 중순 이후부터 주요 보안 상장사들이 잇달아 정기주주총회를 개최할 예정이다. 윈스테크넷, 모니터랩 등 기업을 시작으로 이달 말까지 보안 상장사 대부분이 올해 경영 사항을 결의할 방침이다. 다만 10일여 시간이 남은 만큼 아직 주주총회 소집 날짜 및 안건이 확정되지 않은 기업도 적지 않다. 주총 안건이 확정된 보안 기업들은 공통적으로 재무제표 승인 외에도 최근 개정된 상법을 반영, 이사회 정관 일부를 변경하는 내용 및 사외이사 선임을 안건에 포함했다. 윈스테크넷·모니터랩 가장 이른 20일 개최 주요 보안 상장사 중 윈스테크넷(20일)과 모니터랩(20일)이 가장 먼저 주총을 연다. 윈스테크넷은 사내이사 4인, 독립이사(감사위원) 2인을 신규 선임하는 의안을 이번에결의할 예정이다. 구체적으로, 김보연 윈스테크넷 대표를 비롯해 김을재 금양통신 대표, 이수현 윈스테크넷 기획실장 등을 재선임할 예정이다. 김보연 윈스테크넷 대표는 지난 2022년 선임, 경영을 총괄하고 있다. 3년간 임기를 마쳤지만 오너가 임을 감안하면 무난히 재선임될 전망이다. 이글루코퍼레이션 부사장을 지낸 이민섭 현 윈스테크넷 보안서비스사업부문장을 신규 사내이사로 선임하는 것도 안건에 올랐다. 사외이사(독립이사)로는 이수민 SM&J 파트너스 대표, 조윤식 중앙대 인공지능연구소장을 신규 선임하는 안건도 있다. 이로써 윈스테크넷은 기존 사외이사인 이해영 대경삼경회계법인 이사를 포함해 올해 7월 시행되는 상법 개정안 중 3명 이상의 독립이사를 선임해야 하는 조건을 충족했다. 역시 20일 주총을 하는 모니터랩은 이광후 모니터랩 현 대표를 사내이사로 재선임하는 안건과 함께 송승일 모니터랩연구소 상무, 노용환 모니터랩 엔드포인트보안연구소장을 사내이사로 신규 선임하는 안건을 올렸다. 지난해 7월 위협 헌팅 기반 엔드포인트 탐지 및 대응(EDR) 전문 기업 '쏘마'를 인수하면서 쏘마 대표를 지낸 노용환 연구소장이 새 사내이사로 이름을 올릴 전망이다. 앞서 모니터랩은 쏘마를 인수하면서 실전 기반의 데이터로 축적된 위협 인텔리전스(TI)와 연계한 공격 시뮬레이션(BAS) 중심의 EDR 역량 강화에 올해 사업 방점을 두고 있다. 기존 네트워크 보안 중심의 사업 영역에서 나아가 엔드포인트까지 아우르는 통합 보안 포트폴리오를 구축하겠다는 청사진이다 윈스테크넷, 모니터랩을 필두로 ▲샌즈랩(3월 23일) ▲파라택시스이더리움(전 신시웨이, 3월 24일) ▲지니언스(3월 24일) ▲엑스게이트(3월 26일) ▲플랜티넷(3월 27일) ▲휴네시온(3월 27일) ▲이글루코퍼레이션(3월 30일) ▲파이오링크(3월 30일) ▲에스에스알(3월 30일) ▲라온시큐어(3월 30일) ▲안랩(3월 31일) ▲한싹(3월 31일) ▲소프트캠프(3월31일) ▲싸이버원(3월 31일) ▲수산아이앤티(3월31일) ▲지란지교시큐리티(3월 31일) ▲SGA솔루션즈(3월 31일) 등이 순차적으로 주총을 개최한다. 11일 현재, 주총 날짜가 확정되지 않은 곳도 있다. ▲아톤 ▲파수 ▲이스트시큐리티 ▲드림시큐리티 ▲시큐브 ▲이니텍 등이다. 이 중 시큐브, 이니텍, 아톤의 경우 회사 측 설명에 따르면 3월 말께 정기주주총회가 개최될 예정이지만, 안건 및 날짜가 확정되지 않았다. 파수, 드림시큐리티도 마찬가지로 날짜와 안건이 확정되지 않았다. 안건이 확정된 보안 기업들은 공통적으로 재무제표 승인 외에도 이번 상법 개정 사항을 반영한 이사회 정관 일부를 변경하는 내용 및 사외이사 선임이 안건에 포함돼 있다. '중동 성과' 이뤄낸 강석균 안랩 대표 재선임 '주목' 정보보안 상장 기업 중 가장 규모가 큰 안랩의 경우 오는 31일 정기주주총회를 개최할 예정이다. 강 대표는 2013년 전략사업본부장(전무)으로 안랩에 합류해 2018년 부사장을 지냈고, 2020년에 대표 자리에 올랐다. 지난 2023년 3월 주주총회를 거쳐 대표로 재선임됐으며, 3년 임기가 올해 만료돼 재선임을 받는다. 금융감독원 전자공시시스템에 따르면 안랩은 오는 31일 정기주주총회를 개최하는데, 조만간 임기가 만료되는 강 대표를 사내이사로 재선임하는 안건을 상정했다. 안랩 사정에 정통한 한 관계자는 "최근 안랩의 중동 합작법인 성과가 가시화되면서 사내에서도 인정받는 분위기"라고 강 대표의 연임을 점쳤다. 안랩은 지난해 연결 기준 매출액 2677억 원, 영업이익 333억 원을 기록했다. 이는 전년 동기 대비 각각 2.7%, 20.2% 증가한 수치다. 이번 호실적 배경에는 사우디아라비아 합작 법인 '라킨(Rakeen)'에서 하반기 주요 제품 출시가 성공적으로 이뤄진 영향이 크다. 앞서 안랩은 지난 2024년 10월 라킨을 설립해 중동 시장을 본격적으로 공략하고 있다. 지난해에는 합작법인의 성과가 본격적으로 반영되기 시작하면서 강 대표의 리더십이 대내외로 인정받는 분위기다. 안랩은 강 대표 사내이사 선임 안건 외에도 감사위원회 위원이 되는 사외이사 4인을 선임하는 안건을 올렸다. 고성천 한길회계법인 부회장을 사외이사 및 감사위원으로 3년간 재선임하는 안건과, 안랩 최고기술책임자(CTO)를 지낸 이호웅 호서대 컴퓨터공학부 교수를 사외이사 및 감사위원으로 3년간 신규 선임하는 안건을 상정했다. 케이사인·샌즈랩, 대표 재선임 안건 올라 케이사인 자회사 샌즈랩은 김기홍 샌즈랩 대표를 재선임하는 안건과, 박영석 법무법인 강남 변호사를 사외이사로 재선임하는 안건을 올렸다. 김 대표는 2015년부터 샌즈랩을 이끌고 있다. 케이사인은 최승락, 구자동 케이사인 각자 대표를 재선임하는 안건을 올렸다. 감사로 서원석 위즈베이스 IT경영전략 이사 재선임하는 안건도 상정했다. 아울러 사외이사로 이상익 커넥소 대표를 신규 선임하는 안을 주주총회에서 결정할 예정이다. 올해 신시웨이에서 파라택시스이더리움으로 사명을 변경하고 정보보안 사업과 더불어 암호화폐 분야로 사업 영역을 확장한 파라택시스이더리움은 지난 1월 임시주주총회를 거쳐 사내이사 3인, 사외이사 1인, 감사 1인을 선임하는 안을 가결했다. 이에 올해 정기주주총회에서는 이사 선임안 없이 재무제표 승인, 상법 개정을 반영한 정관 일부 변경 등 일반적인 내용으로 개최할 예정이다. 지니언스는 이동범 지니언스 대표이사와 지니언스 미국 법인장을 맡고 있는 김계연 지니언스 부사장을 사내이사로 재선임하는 안건을 올렸다. 더불어 정성환 한국IT여성기업인협회 상근부회장을 감사 후보자로 신규 선임하는 안을 상정했다. 기존에는 홍준호 성신여대 융합보안공학과 교수를 감사로 선임하는 안건을 올렸으나, 일신상의 이유로 정 부회장으로 후보자가 변경됐다. 인공지능(AI) 기반 유해 콘텐츠 차단 전문 기업 플랜티넷은 이번 정기 주주총회에서 사외이사 2명을 선임하는 안건을 올렸다. 임기 만료를 앞둔 김정욱 세종대 경영학부 교수를 사외이사로 재선임하는 안과 김일 홈앤서비스 대표이사를 사외이사로 신규 선임하는 안을 상정했다. 이글루, 감사위원 3인 신규 선임 안건 상정 가비아의 자회사 엑스게이트는 원종홍 가비아 대표이사와 한덕한 가비 임원을 사내이사로 재선임하는 안건이 상정됐다. 신규 사외이사로는 특허법인 연우의 대표이사를 맡고 있는 장희문, 임채성 대표를 사외이사로 선임하는 안건을 올렸다. 휴네시온은 주주총회 소집 공시 이전이지만, 회사 측이 공유한 내용에 따르면 등기이사 재선임, 이사 보수한도 승인, 정관 업데이트 등 일반적인 내용 위주로 열릴 예정이다. 정동섭 휴네시온 대표는 지난 2025년 정기주주총회에서 3년간의 임기로 재선임된 바 있다. 이글루코퍼레이션(이글루)은 이득춘 이글루 대표와 이현서 이글루 최고재무책임자(CFO)를 사내이사로 재선임하는 안건이 올라왔다. 아울러 유성원 전 개신경제연구소 기업분석실 연구위원과 김현중 유한대 전기공학과 교수를 사외이사 및 감사위원으로 신규 선임하는 안건을 올렸다. 이글루는 상법 개정을 반영해 현재 이글루 사외이사를 담당하고 있는 배성렬 법무법인 센트럴 변호사와 함께 유 전 연구위원과 김 교수를 3인의 감사위원으로 구성하는하는 안건을 상정했다. 이글루의 자회사 파이오링크는 조영철 파이오링크 대표가 2024년 이사회를 통해 3년간 임기를 지내고 있기 때문에 올해 특별한 이사 선임 없이 정기주주총회를 개최한다. 파이오링크는 올해 주주총회 안건으로 재무제표 승인, 이사 보수한도 승인, 자기주식 보유·처분계획 승인 등을 상정했다. 수산아이앤티, 정석현 그룹회장 사내이사 재선임...지란지교시큐리티 대표 재선임 3월 마지막날 정기주주총회를 개최하는 회사를 보면, 한싹은 문호원 한싹 사업지원본부장을 사내이사로 신규 선임하는 안을 올렸다. 이 외에도 상법 개정을 반영해 정관 변경, 이사 보수 관련 조항 변경 등 일반적인 내용으로 안건이 구성됐다. 수산아이앤티는 사내이사 2인, 사외이사·감사위원 1인을 재선임하는 안건이 상정됐다. 구체적으로 2년 임기를 마친 정석현 수산그룹 회장을 사내이사로 재선임하는 안건과, 최고운영책임자(COO)를 맡고 있는 김종우 수산아이앤티 부사장을 재선임하는 안건이다. 또 마창환 감사위원의 재선임도 안건으로 상정했다. 지란지교시큐리티는 임기가 만료된 조원희 지란지교시큐리티 대표를 재선임하는 안건을 상정했다. 앞서 조 대표는 20년 이상 지란지교패밀리에서 활동한 인물로, 2021년부터 3년간 지란지교데이터 대표를 역임한 후 2023년 9월부터 지란지교시큐리티 대표로 3년간 회사를 이끌었다. 올해 임기가 만료되면서 재선임 여부가 주주총회를 통해 결정된다. 이 외에 노수홍 한국과학기술원(KAIST) 경영대학 기술경영학부 초빙교수를 사외(감사) 이사로 재선임하는 안건이 올라왔다. SGA솔루션즈는 지난해 은유진 SGA그룹 회장과 최영철 SGA솔루션즈 대표를 3년간 재선임하는 안을 가결하면서 올해 특별한 이사 재선임 없이 정기주주총회를 개최한다. 대신, 상상법 개정 및 주식병합에 따른 액면가액 변경으로 정관을 변경하는 내용이 핵심 안건으로 올라와 있다. 앞서 SGA솔루션즈는 주주가치 제고, 주가 안정화 등을 위해 지난달 말 기존 액면가 100원에서 500원으로 변경하는 주식 병합을 추진한 바 있다. 소프트캠프는 황석호 동성회계법인 내부통제·회계부정조사 센터장을 감사로 3년간 신규 선임하는 안건을 상정했다.

2026.03.11 20:27김기찬 기자

지구 살리는 아이디어 겨룬다…한화사이언스챌린지 시작

한화그룹이 '지속 가능한 내일'을 만들어갈 과학 영재 발굴을 위해 고등학생 과학 아이디어 경진대회 '한화사이언스챌린지 2026'을 개최한다. 한화사이언스챌린지는 2011년 김승연 한화그룹 회장의 과학 인재 육성 비전을 바탕으로 시작된 대회로, 고등학생들이 과학적 아이디어를 겨루는 국내 대표 경진대회로 자리 잡았다. 지난 15년간 약 1만8000명이 참가했다. 한화그룹에 따르면 2025년 대회에는 2024년 대비 약 30% 증가한 758팀(1516명)이 참가해 높은 경쟁률을 기록했다. 참가자들은 기후변화 대응과 지속가능성을 주제로 창의적인 아이디어를 제시했다. 2026년 대회 주제는 '지구를 구하자(Saving the Earth)'다. 고등학생 2명과 지도교사 1명이 1팀을 구성해 지원할 수 있으며, 학교 간 연합팀 구성과 학교별 복수 팀 출전도 허용된다. 접수는 이날부터 내달 8일까지 공식 홈페이지에서 진행된다. 주최 측은 두 차례 예선 심사를 거쳐 본선 진출 20개 팀을 선발한다. 본선 경연은 8월 12일부터 이틀간 진행되며, 14일 시상식을 열 예정이다. 총상금 규모는 2억원이다. 대상(1팀) 4000만원, 금상(2팀) 각 2000만원, 은상(2팀) 각 1000만원 등 장학금과 부상을 수여한다. 은상 이상 수상 5개 팀(10명)에는 해외 탐방 프로그램도 제공된다. 주최 측은 현지 연구시설 견학뿐 아니라 석·박사 연구원과의 멘토링 등을 통해 진로 상담과 최신 연구 동향 교류를 지원한다는 계획이다. 한화그룹은 “대회를 통해 미래 과학 인재들에게 창의적 연구 기회를 제공하고, 지속가능한 내일을 위한 혁신 아이디어를 발굴하겠다”고 밝혔다.

2026.03.03 09:25류은주 기자

에티버스, 스카이하이시큐리티와 총판 계약…"AI·클라우드 보안 시장 공략 가속"

에티버스(대표 정인성)가 스카이하이 시큐리티와 국내 총판 계약을 체결하며 차세대 보안 시장 선도에 나선다. 에티버스는 스카이하이 시큐리티와의 파트너십을 공식 발표하고 양사의 협력을 통해 클라우드 및 온프레미스 환경을 아우르는 데이터 보호 및 접근 통제 강화 전략을 국내 시장에 확산하겠다고 24일 밝혔다. 이번 계약은 기업의 업무 환경이 서비스형 소프트웨어(SaaS)와 멀티클라우드 중심으로 급변하고, 생성형 AI 도입이 가속화됨에 따라 데이터 중심 보안 중요성이 높아진 시점에 이루어졌다. 에티버스는 이번 총판 계약을 통해 스카이하이 시큐리티 핵심 경쟁력인 '보안 서비스 엣지(SSE)' 플랫폼 기반 보안 솔루션을 국내에 공급하게 된다. 주요 공급 솔루션은 ▲클라우드 접근 보안 중개(CASB) ▲보안 웹 게이트웨이(SWG) ▲제로 트러스트 네트워크 액세스(ZTNA) ▲데이터 보안 태세 관리(DSPM) 등이다. 특히 최근 AI 기반 업무 환경과 원격 근무의 보편화로 인해 사용자, 디바이스, 애플리케이션, 데이터 등을 통합적으로 보호해야 할 필요성이 커지고 있다. 이에 에티버스는 스카이하이 시큐리티의 솔루션을 통해 엔터프라이즈, 공공, 금융, 교육 등 다양한 산업군 고객들이 클라우드 환경에서도 일관된 보안 정책을 유지하며 안전한 디지털 전환을 이룰 수 있도록 지원할 방침이다. 양사는 단순한 제품 공급을 넘어 데이터 중심 보안 생태계 조성을 위한 파트너 에코시스템 구축에도 힘을 모은다. 이를 통해 제로 트러스트 기반의 데이터 보호 전략을 제시하며 국내 차세대 보안 시장을 선도해 나갈 계획이다. 스카이하이 시큐리티 한국지사 황민주 지사장은 "한국은 클라우드 전환 속도가 매우 빠르고 AI 활용률이 글로벌 최상위권에 속해 보안 성숙도가 요구되는 핵심 전략 시장"이라며 "에티버스가 보유한 폭넓은 유통망과 기술 지원 역량을 통해 스카이하이 시큐리티의 독보적인 클라우드 데이터 보호 기술을 국내 고객들에게 효과적으로 전달할 수 있을 것으로 기대한다"고 말했다. 정인성 에티버스 대표이사는 "클라우드와 AI 환경의 확대로 인해 이제 데이터 중심 보안은 선택이 아닌 기업 생존을 위한 필수 전략이 되었다"며 "이번 협력을 통해 에티버스의 보안 포트폴리오를 한층 강화하고, 공공 및 엔터프라이즈 시장에서 축적한 노하우를 바탕으로 고객에게 최적의 SSE 플랫폼을 제공하여 안전한 디지털 혁신을 적극 지원하겠다"고 포부를 밝혔다.

2026.02.24 09:56남혁우 기자

플레이스테이션, 'UEFA 챔피언스리그 챌린지' 개최…항공·숙박·경기 티켓까지

플레이스테이션 한국의 축구 팬과 게임 이용자를 위한 특별 이벤트 'UEFA 챔피언스리그 챌린지'를 개최한다고 23일 밝혔다. 최종 우승자에게는 항공, 숙박, 경기 티켓이 포함된 UEFA 챔피언스리그(이하 UCL) 8강전 직관 여행 패키지가 제공된다. 이번 챌린지는 세계 최고의 축구 무대인 UCL의 열기를 국내 팬이 직접 경험할 수 있도록 기획됐다. 참가 신청은 오늘 오전 9시부터 다음달 3일 오후 4시59분까지 가능하다. 플레이스테이션5(이하 PS5) 콘솔을 보유한 EA SPORTS FC 26 이용자 중 대한민국 시민권을 가진 만 19세 이상 성인이라면 누구나 참여할 수 있으며, 신청을 완료한 참가자에게는 등록 정보를 기반으로 디스코드 서버 초대가 개별 안내될 예정이다. 온라인 예선전은 다음달 7일과 8일 양일간 디스코드 서버를 통해 토너먼트 방식으로 운영된다. 참가자는 지정된 음성 채널 입장을 통해 경기를 진행하며, 승자가 직접 결과 화면을 캡처 및 제출해 다음 라운드 자격을 얻는 방식이다. 예선을 통과한 상위 4명은 오프라인 결승전에 진출하게 된다. 최종 결승전은 다음달 14일 용산 아이파크몰 리빙파크 3층 도파민 스테이션에서 오프라인으로 진행된다. 현장 관중 앞에서 준결승과 결승 경기가 차례로 펼쳐질 예정이다. 경기 결과에 따라 1위에게는 항공, 숙박, 티켓이 포함된 'UEFA 챔피언스리그 8강전 직관 여행 패키지'가 제공되며, 2위에게는 'PS5 Pro 콘솔' 1대와 '토트넘 선수 사인 키트'가 수여된다. 공동 3위에게는 '플레이스테이션 포탈 리모트 플레이어', '듀얼센스 무선 컨트롤러 - 미드나이트 블랙'이 각각 증정된다. 행사를 기념해 다음달 6일부터 15일까지 용산 아이파크몰 플레이스테이션 전문 스토어에서 단독 할인 프로모션이 진행된다. 해당 기간 동안 PS5 콘솔, 듀얼센스 무선 컨트롤러 및 소프트웨어 등 다양한 품목에 대한 할인 혜택이 제공될 예정이다. 또 결승전 당일에는 현장 구매 상담 고객을 대상으로 최대 1만원 또는 10% 추가 할인 쿠폰을 제공하며, 하드웨어 구매 고객 선착순 100명에게는 휴대용 배터리를 사은품으로 증정한다.

2026.02.23 15:10진성우 기자

[2026 주목! 보안기업] 펜타시큐리티 "유럽시장 확대 원년"

"올해는 보안이 IT 부서 과제가 아니라 경영 리스크 관리의 핵심 요소로 완전히 자리 잡는 해가 될 것입니다." 김태균 펜타시큐리티 대표는 지디넷코리아와 신년인터뷰에서 "보안 투자 관점이 변하고 있다"면서 이 같이 전망했다. 펜타시큐리티는 1997년 7월 설립된 암호기술 기반 보안전문 회사다. 서울 여의도 본사를 비롯해 일본(도쿄), 베트남(하노이), UAE(아부다비)에 해외 지사가 있다. 김 대표는 해군 장교로 있으며 보안과 처음 인연을 맺었다. 대우정보시스템과 한국통신인터넷기술을 거쳐 펜타시큐리티에 합류했다. 2022년 8월 최고경영자(CEO)가 됐다. 아래는 김 대표와 일문일답 -올해 보안 시장을 어떻게 전망하나 "작년에 일어난 대형 보안 사고들은 단순히 기술 문제가 아니라 기업의 신뢰와 지속 가능성에 직접적인 영향을 미치는 경영 리스크임을 분명히 보여줬다. 이에, 올해는 사고 대응을 넘어, 사고 발생 후 빠르게 정상화할 수 있는 사이버 회복탄력성 확보에 투자가 집중될 것이다. 둘째, 기본 보안 체계 재정비와 구조적 안정성 강화가 본격화할 거다. 그동안 보안 고도화에 집중해 왔던 조직들조차도, 실제 사고를 통해 기본적인 보안 구성과 운영 체계에 허점이 있음을 인식하게 됐다. 올해는 기본을 놓친 부분을 다시 기본부터 강화하고, 단일 구성으로 운영하던 핵심 보안 인프라는 단순히 이중화를 넘어 구조적 설계 및 안정성 확보까지 확대하는 흐름이 나타날 것이다. 셋째, 공급망 전반의 보안 책임이 더욱 중요해질 거다. 최근 보안 위협은 기업 내부를 넘어 외부 소프트웨어와 서비스 취약점을 통해 확산하는 경우가 많아지고 있다. 이에, 2026년에는 공급망 전체를 가시화하고 위험을 상시 관리하는 체계가 보안의 기본 요건으로 자리 잡을 것으로 본다. 종합하면, 올해 보안 시장은 사후 대응에서 사전 설계로, 단일 방어에서 다중·중첩 방어로 전환하며, 기업 보안 체질을 근본적으로 바꾸는 시기가 될 것으로 본다." -펜타시큐리티가 올해 주력할 보안 시장은 "우리가 주력하고 있는 암호화와 웹 보안, 인증 보안은 특정 산업에 국한하지 않고 모든 디지털 환경의 공통 기반 기술이다. 펜타시큐리티는 국내 전 산업군에서 축적한 탄탄한 레퍼런스를 바탕으로, 2026년에는 글로벌 시장 확대에 역량을 집중할 계획이다. 특히 규제가 엄격하고 기술적 기준이 높은 시장일수록 펜타시큐리티의 검증된 기술 경쟁력이 더욱 분명히 드러날 것이다." -AI를 악용한 공격이 거세지고 있다. 대응 솔루션이나 올해 나올 신제품이 궁금하다 "AI는 이제 공격과 방어 양쪽 모두에서 핵심 요소가 됐다. 펜타시큐리티는 개별 제품 중심의 대응을 넘어, 전반적인 보안 아키텍처에 지능형 방어 역량을 내재화하는 데 집중하고 있다. AI 기반 위협 시나리오를 선제적으로 분석하고, 고객 환경에 맞춰 보다 정밀하고 유연하게 대응할 수 있는 방향으로 보안 역량을 지속적으로 고도화해 나갈 계획이다." -제로트러스트도 올해 작년보다 더 강조될 전망이다. 어떻게 대응하나 "제로트러스트는 단일 솔루션이 아니라 보안 체계 전반의 전환을 의미한다. 펜타시큐리티는 암호화, 웹 보안, 인증 보안 전 영역에 제로트러스트 개념을 내재화한 '제로트러스트 레디' 전략을 기반으로, 고객의 보안 성숙도에 맞춘 단계적 전환을 지원하고 있다. 특히 단일 벤더 솔루션이기 때문에 개별 제품을 조합할 때 발생하는 복잡성과 운영 리스크를 최소화할 수 있는 강점이 있다." -공급망 분야도 올해 이슈가 더 뜨겁다... "펜타시큐리티는 웹·데이터·인증 보안 핵심 기술을 기반으로 공급망 전반의 '신뢰 체인(Security Trust Chain)'을 확보하는 전략으로 시장을 공략한다. 구체적으로 첫째, 공급망 시스템과 연계된 웹 서비스 보호 강화다. 협력사·외주·물류·제조 파트너 등 공급망 환경은 다수의 외부 시스템과 연동하기 때문에, 웹 애플리케이션과 API를 보호하는 웹방화벽(WAF) 역할이 더욱 중요해진다. 펜타시큐리티는 공급망 포털, 발주·물류 시스템, 협력사 연계에 대한 보안 강화를 중심으로 공급망 공격(Supply Chain Attack)을 사전에 차단하는 전략을 추진하고 있다. 둘째, 데이터 암호화를 통한 공급망 핵심 정보 보호다. 공급망 과정에서는 설계 도면, 생산 정보, 거래 데이터, 개인정보 등 민감 정보가 여러 주체 간 공유된다. 펜타시큐리티의 데이터 암호화 솔루션을 통해 데이터 저장·전송·활용 전 구간에 암호화를 적용하고, 협력사 환경에서도 데이터 유출 시 실질적인 피해를 최소화할 수 있다. 셋째, 협력사·외부 파트너 대상 강력한 인증 및 접근통제다. 공급망 공격의 상당 부분은 취약한 계정 관리나 인증 절차에서 시작한다. 이에 펜타시큐리티는 다중 인증(MFA), 인증서 기반 인증, 접근 권한 통제를 공급망 환경에 적용해 제로 트러스트 기반의 '누가, 어떤 시스템에, 어떤 권한으로 접근하는지'를 명확히 통제하는 전략을 강화하고 있다." -해외 시장 진출 현황과 올해 계획은? "펜타시큐리티는 그동안 일본과 베트남 등 주요 전략 지역에 지사를 설립해 안정적으로 시장에 안착했다. 또 클라우드 보안 서비스를 중심으로 글로벌 사업을 확대해 왔다. 이제는 일본과 동남아시아에서 축적한 운영 경험을 바탕으로, 유럽을 포함한 고(高)규제 시장을 중심으로 한 단계 더 높은 글로벌 확장에 나설 계획이다. 특히 데이터 보호와 보안 기준이 엄격한 시장 경험은 펜타시큐리티의 기술 경쟁력을 입증하는 중요한 기회가 될 것이다. 서비스 제공 국가 역시 지속적으로 확대해 나갈 예정이다." -작년 한 해를 회고한다면... "2025년은 그동안 축적해 온 기술력과 시장 신뢰를 다시 한 번 확인한 해였다. 웹 보안과 암호화, 클라우드 보안 전반에서 펜타시큐리티의 핵심 제품들이 산업 전반의 보안 기본 인프라로 활용되는 단계에 이르렀고, AI 기반 보안 서비스로까지 사업 영역을 확장했다. 특히 기술 경쟁력은 국내외 수상과 글로벌 고객 확대라는 가시적인 결과로 이어졌고, 이를 통해 펜타시큐리티가 '검증된 보안 기업'이라는 점을 다시 한 번 입증했다고 생각한다." -올해 주요 경영 목표는? "2026년은 펜타시큐리티가 유럽 시장 확대에 본격적으로 나서는 원년이 될 거다. 우선 현지 파트너십을 강화하고, 그동안 축적한 기술력과 구축 경험을 바탕으로 유럽 시장에 안정적으로 안착하는 것이 1차 목표다. 궁극적으로, 유럽 시장 성공을 발판으로 글로벌 보안 기업으로 도약하는 기반을 확고히 다질 계획이다." -보안 및 사이버강국 코리아를 위한 제안이나 제언을 한다면 "보안의 가장 중요한 원칙은 '분리'라고 생각한다. CIO와 CISO 역할이 분리돼야 하듯, 정책 수립과 운영, 서비스와 보안 인프라 역시 명확히 분리해야 한다. 특히 AI 시대에는 이 원칙이 더욱 중요해진다. 보안이 서비스나 외산 인프라에 종속될 경우, 데이터가 특정 플랫폼에 묶이면서 통제권을 상실할 위험이 커진다. 보안을 독립적으로 설계하고 운영할 때, 데이터에 대한 주권을 확보할 수 있고 핵심 보안 기술 역시 외부 환경에 휘둘리지 않고 지속적으로 발전시켜 나갈 수 있다. 정부와 기업 담당자들이 이러한 분리 원칙을 일관되게 지켜준다면, 특정 벤더에 종속되지 않는 독립적인 보안 서드파티 시장이 건강하게 성장할 수 있을 거다. 이는 보안 산업 내 건전한 경쟁을 촉진하고, 결과적으로는 국가 전체의 사이버 보안 역량을 한 단계 끌어올리는 기반이 된다. 보안이 부가 기능이 아닌 독립된 전문 영역으로 존중받을 때, 한국은 AI 시대에도 데이터 주권과 기술 경쟁력을 동시에 갖춘 사이버강국으로 도약할 수 있다고 생각한다."

2026.02.15 14:59방은주 기자

스마일게이트 퓨처랩, '인디게임 프로토타이핑 챌린지' 3기 참가자 모집

스마일게이트 퓨처랩(이사장 권혁빈)은 인디게임 창작자를 위한 워크숍 '인디게임 프로토타이핑 챌린지' 3기 참가자를 모집한다고 13일 밝혔다. 인디게임 프로토타이핑 챌린지는 인디게임 창작자가 게임을 개발하는 과정에서 마주할 수 있는 고민을 해소하는데 도움을 주고 성장을 도모하는 프로그램이다. 게임 프로토타이핑의 전과정을 이해하고 개발 중인 게임의 핵심 재미를 검증한다. 프로그램은 4주 동안 진행되며 현업선배와 1대1 밀착 멘토링, 팀 간 상호 피드백, 데이터 기반 플레이 테스트 등으로 구성된다. 참가자는 검증 목표 수립부터 체크리스트 작성, 인터뷰 설계까지 단계별 방법론을 학습하고 게임의 핵심 재미를 다각도에서 검증한다. 이후 오프라인 플레이 테스트를 통해 객관적 지표와 실질적인 개선 방향을 도출할 수 있다. 퓨처랩 인디게임 지원 프로그램 출신인 이유원(반지하게임즈), 김서하(후추게임스튜디오), 문지환(팀 호레이), 이도운(LIFUEL) 등 현업 선배가 조력자로 참여해 팀별 상황에 맞춘 멘토링을 제공한다. 참가자 모집은 다음달 2일까지다. 핵심 시스템이 구현된 초기 프로토타입을 보유하고 재미 검증이 필요한 인디게임 창작자라면 누구나 지원할 수 있다. 참가비는 무료다. 접수는 인디로그 홈페이지에서 진행한다. 지난 두차례 인디게임 프로토타이핑 챌린지에는 40개팀 200여명의 창작자가 참가했다. 참가자 만족도는 5점 만점에 4.84점을 기록했다. 멘토링을 통해 개발 방향을 구체화할 수 있어 만족스러웠다는 평이 주를 이뤘다. 오숙현 스마일게이트 퓨처랩 실장은 "인디게임 프로토타이핑 챌린지는 인디게임 개발을 위한 실제적 고민해결과 역량향상에 도움이 될 것"이라며 "퓨처랩 창작 지원 프로그램 출신 선배 창작자의 재능환원 등 창작 커뮤니티에서 성장하고 싶은 창작자의 많은 관심과 지원 부탁드린다"고 전했다.

2026.02.13 16:50진성우 기자

아키스케치-삼성전자, 프리미엄 주방 디자인 챌린지 개최

AI 공간 데이터 기업 아키스케치(대표 이주성)는 삼성전자와 함께 '삼성 AI홈 인테리어 컬렉션'을 활용한 프리미엄 주방 디자인 챌린지를 개최한다고 13일 밝혔다. 이번 챌린지는 삼성전자의 AI 가전 7종을 실제 공동주택 주방 공간에 적용해보는 디자인 프로젝트다. 참가자는 국내 59㎡~84㎡ 규모의 아파트 및 주상복합 등 공동주택 내 주방 코너를 직접 선정해, 빌트인 1도어 냉장고·냉동고, 언더싱크형 정수기, 식기세척기, 인덕션, 후드, 로봇청소기 등 필수 가전을 반영한 공간을 설계하게 된다. 단순한 제품 배치를 넘어, AI 가전이 실제 생활 공간에서 어떻게 조화되고 작동하는지 공간 단위로 구현하는 것이 핵심이다. 참가자들은 아키스케치의 3D 공간 데이터 기반 솔루션을 활용해 가전 제품을 미리 배치하고, 완성된 디자인을 포트폴리오 형태로 제출할 수 있다. 총 상금 규모는 최대 510만원이다. 대상 1명에게는 100만원 상당의 상품권이 수여되며, 최우수상 2명(각 50만원), 우수상 3명(각 20만원), 장려상 50명(각 5만원)에게 상품권이 제공된다. 선착순 30명에게는 커피 쿠폰이 별도로 증정된다. 참가 작품은 아키스케치 홈페이지를 통해 2월 28일까지 접수한다. 이주성 아키스케치 대표는 “이번 챌린지는 AI 가전이 카탈로그 속 제품이 아니라 실제 생활 공간 안에서 어떻게 구현되고 경험될 수 있는지를 생생하게 확인할 수 있는 기회”라며 “3D 공간 데이터를 기반으로 가전을 사전에 적용해볼 수 있다는 점에서, 소비자와 디자이너 모두에게 새로운 공간 설계 경험을 제시할 것”이라고 밝혔다.

2026.02.13 13:41백봉삼 기자

펜타시큐리티, 글로벌 결제 데이터 보안 표준 인증 획득

사이버보안 전문기업 펜타시큐리티는 글로벌 결제 데이터 보안 표준인 'PCI DSS v4.0.1' 인증을 획득했다고 10일 밝혔다. 이번 인증은 웹 애플리케이션 보안 서비스 제공자로서 획득한 것으로, 자체 기술로 솔루션을 직접 개발(제조)하고 제공하는 국내 기업 중에서는 펜타시큐리티가 인증을 획득한 유일한 기업이다. PCI DSS는 비자, 마스터카드, JCB 등 5개 글로벌 카드사가 설립한 PCI SCC가 관리하는 국제 보안 표준이다. 법적 규제는 아니지만 은행, 카드업계, 해외 카드망 연계 서비스에서는 사실상 필수적인 보안 요건으로 인식되는 것으로 알려졌다. 특히 가트너(Gartner)가 최신 보고서에서 PCI DSS v4.0.1 대응 능력을 WAAP 솔루션이 갖춰야 할 주요 조건으로 지목하기도 했다. 펜타시큐리티는 한층 강화된 보안 통제 항목이 적용된 최신 버전 v4.0.1을 획득했다. 와플(WAPPLES), 클라우드브릭(Cloudbric)등 펜타시큐리티의 웹보안 서비스가 글로벌 수준의 망 분리 기술과 엄격한 접근 제어 정책을 기반으로 카드 소지자 데이터 환경(CDE)을 완벽하게 보호하고 있음을 입증했다는 평가가 나온다. 펜타시큐리티 웹 애플리케이션 보안 서비스는 클라우드 기반의 가상 네트워크 분리 시스템을 통해 외부 위협으로부터 결제 데이터 환경을 완벽하게 격리하고, 실시간 트래픽 모니터링과 권한 최소화 정책을 통해 내부 사고 가능성까지 차단한다. 이로써 펜타시큐리티 고객사는 정보 보호뿐만 아니라 PCI DSS 인증 준비 편의성도 높아질 것으로 기대된다. 무엇보다 고객사는 이미 인증된 서비스를 이용함으로써 해당 구간에 대한 보안 통제 항목을 인정받을 수 있다. 이는 실제 심사 시 심사 범위를 줄여주는 효과가 있어, 인증 준비에 필요한 리소스를 절감하고 글로벌 규제 준수 요구에 효율적으로 대응할 수 있게 돕는다. 정태준 펜타시큐리티 기획실장은 "결제 서비스의 필수 관문인 PCI DSS 인증을 통해 글로벌 결제망을 아우르는 강력한 보안 솔루션을 제공하게 되었다"며 "고객이 글로벌 시장에서도 보안 사고에 대한 우려없이 비즈니스에만 전념할 수 있도록 앞으로도 최상의 보안 환경을 지원하겠다"고 밝혔다.

2026.02.10 21:08김기찬 기자

테이텀시큐리티, 시리즈A 브릿지 투자 성공

클라우드 보안 전문 기업 테이텀시큐리티가 시리즈A 브릿지 투자를 유치하는 데 성공했다. 테이텀시큐리티는 최근 삼성벤처투자와 SJ파트너스로부터 시리즈A 브릿지 투자를 유치했다고 3일 밝혔다. 투자 금액은 비공개다. 테이텀시큐리티는 클라우드 환경에서 발생하는 다양한 보안 요소를 하나의 제품으로 통합해 보안을 제공하는 기업이다. 이번 투자 유치를 기반으로 테이텀시큐리티는 제품 고도화, 인력 추가 채용, 해외 진출 등 순으로 성장 전략을 가속화한다는 청사진을 제시했다. 양혁재 테이텀시큐리티 대표는 "이번 시리즈A 브릿지 투자 유치는 테이텀시큐리티의 뛰어난 클라우드 보안 역량을 인정받은 성과"라며 "이번 투자는 클라우드를 넘어 '보안을 위한 인공지능(AI for Security)과 인공지능을 위한 보안(Security for AI)을 함께 추진할 수 있는 원동력이 될 것"이라고 밝혔다. 그는 이어 "AI가 작동하는 기반 인프라는 클라우드 환경이다. 따라서 AI와는 밀접한 관련이 있다"며 "향후 실제로 AI까지 보호할 수 있도록 기능을 확장하고, 내부적으로는 보안 담당자의 반복적인 실무를 최소화할 수 있도록 '에이전틱 AI(Agentic AI)'로 업무를 덜어내는 방향으로 제품을 고도화하겠다"고 강조했다. 아울러 향후 엔터프라이즈 및 공공 시장까지 GTM(Go-To-Market)을 한층 강화할 예정이다. 테이텀시큐리티는 유니콘 수준의 성장을 목표로 연간 매출 3배 성장을 달성하겠다는 계획도 제시했다. 또 국내 클라우드 보안 시장에서의 리더십을 공고히하는 한편 해외 진출에도 속도를 낼 계획이다.

2026.02.03 18:52김기찬 기자

한컴이노스트림, 이노시큐리티와 정보보호 사업 확대 '맞손'

한컴이노스트림이 정보보호 분야 사업 확장과 서비스 경쟁력 고도화에 박차를 가한다. 한컴이노스트림은 이노시큐리티와 정보보호 서비스 역량 강화를 위한 전략적 업무협약(MOU)을 체결했다고 30일 밝혔다. 이번 협약을 통해 양사는 기술 전문성과 영업 역량을 연계해 협력 체계를 강화하고 공공기관과 민간 기업을 대상으로 보안 취약점 진단을 포함한 정보보호 서비스 전반에서 실질적인 사업 성과를 창출해 나갈 계획이다. 양사는 상호 이해 증진을 위한 정보 공유를 비롯해 기반시설 및 웹·앱 대상 보안 취약점 진단 용역 수행, 정보보호 서비스 관련 공동 영업과 기술 지원 등 다양한 협력 과제를 추진하며 지속 가능한 협력 모델을 구축해 나갈 방침이다. 한컴이노스트림은 공공·기업 고객을 대상으로 IT 서비스와 디지털 전환 사업을 수행하며 다양한 프로젝트 경험과 사업 수행 역량을 축적해 왔다. 이번 협약을 계기로 정보보호 분야로 사업 영역을 확장하고 관련 서비스 경쟁력을 한층 강화할 계획이다. 이노시큐리티는 과학기술정보통신부 지정 정보보호 전문서비스 기업으로, 정보보안 취약점 진단과 보안 컨설팅 분야에서 전문성을 갖추고 있다. 축적된 기술력과 실무 경험을 바탕으로 신뢰성 높은 정보보호 서비스를 제공하고 있다. 최성 한컴이노스트림 대표는 "이번 협약을 통해 정보보호 서비스 분야에서 가시적인 협력 성과를 창출하고 이를 기반으로 정보보호 시장 전반에서 경쟁력을 강화해 나가겠다"며 "향후 협력 범위를 단계적으로 확대해 장기적인 파트너십을 구축하고 변화하는 보안 환경에 대응할 수 있는 협력 모델을 고도화해 나가겠다"고 밝혔다.

2026.01.30 16:37한정호 기자

국립중앙과학관 과학 챌린지 공모전…"재료비 천원 이하로"

국립중앙과학관은 29일부터 오는 3월 13일까지 아무런 장비 없이도 누구나 참여할 수 있는 '천 원의 과학 챌린지' 아이디어 공모전을 개최한다. 재료비 천 원 이내 일상 소모품이나 재활용품(생활폐기물)을 활용해 초·중·고 교과서에 나오는 기초과학 원리를 시연하는 영상과 작품을 만들어, 응모하면 된다. 응모 기간은 29일부터 3월 13일 18시까지 네이버폼(QR 코드)을 통해 진행한다. 응모 분야는 청소년부(초·중·고교생 및 동일 연령 청소년)와 일반부(19세 이상 성인)로 나누어 운영된다. 참가자는 교과 단원과 원리 설명을 구체적으로 명시한 1분 이내의 시연 영상 링크와 함께, 천 원 이내의 재료비 영수증과 함께 제출해야 한다. 생활폐기물 재활용품을 활용할 경우 재료비는 0원으로 인정된다. 접수된 작품은 전문가 심사를 통해 20개 수상작을 선정한다. 선정 작품은 오는 4월 개최 예정인 '사이언스데이' 행사장에 전시한다. 대상 수상자에게는 스마트 워치가 수여되는 등 총 460만원 상당 상품이 지급될 예정이다.

2026.01.29 09:46박희범 기자

펜타시큐리티, PQC·KPQC 하이브리드 암호 전환 체계 구축 완료

사이버보안 전문기업 펜타시큐리티가 자사 암호모듈에 미국 NIST 표준 양자내성암호(PQC) 알고리즘과 한국형 양자내성암호(KPQC) 알고리즘 적용을 모두 완료하고, 양자컴퓨팅 시대 암호 전환을 위한 기술적 대응 체계를 구축했다고 29일 밝혔다. 최근 양자컴퓨팅 기술 발전으로 기존 암호 알고리즘이 무력화될 가능성이 제기되면서, 글로벌 보안 산업은 차세대 암호 기술인 PQC 전환에 본격 대응하고 있다. 국내에서도 KPQC를 중심으로 국가 암호 정책 전환을 준비 중이다. 그러나 금융, 공공, 기업 시스템은 수십 년간 구축된 기존 암호 체계 위에서 운영하고 있어, 단기간 전면 교체는 운영 중단 리스크와 막대한 비용 부담을 수반한다. 이에 업계에서는 기존 암호 체계를 유지하면서 양자내성암호를 병행 적용하는 '단계적 전환'이 현실적 대안으로 주목받고 있다. 펜타시큐리티는 이러한 시장 수요에 대응해 자사 암호모듈에 전자서명 및 키 교환을 위한 글로벌 표준 PQC 알고리즘(Dilithium, Kyber)과 국내 KPQC 알고리즘(SMAUG-T, HAETAE)을 적용 완료했다. 특히 기존 암호 체계와 결합하는 하이브리드 구조로 설계, 시스템 전면 교체 없이 단계적 전환이 가능하게 했다. 하이브리드 암호 구조 핵심은 '전면 교체가 아닌 병행 전환'이다. 기존 암호 체계를 유지하면서 양자내성암호를 함께 사용하는 방식으로, 운영 중인 시스템의 구조나 인터페이스 변경 없이 적용할 수 있다. 향후 국가 암호 정책 및 표준 변화에 맞춰 점진적 확장이 가능한 구조다. 이는 단순히 특정 알고리즘을 추가한 수준이 아니라, 향후 표준화하는 신규 양자내성암호까지 유연하게 수용할 수 있는 기술 플랫폼을 마련했다는 점에서 의미가 있다고 회사는 밝혔다. 정태준 펜타시큐리티 기획실장은 "양자내성암호 전환은 장기적 암호 체계 재편 과정"이라며 "펜타시큐리티는 20년 이상 축적한 암호 기술 역량을 바탕으로 고객의 안정적인 전환을 지원하고, 양자 시대 보안 전환을 선도해 나갈 것"이라고 밝혔다.

2026.01.29 08:38방은주 기자

[2026 주목! 보안기업] 테이텀시큐리티 "공공 개척하고 매출 3배 성장"

"클라우드 보안에 대해서는 스스로 '넘버원'이라고 생각합니다. 클라우드 보안 시장은 아직 '패자(覇者)'가 없습니다. 시장 자체가 제대로 정의되지 않은 상황이고 글로벌 기업들도 시장을 확립해 나가고 있는 중이기 때문에, 충분히 그들과 경쟁할 수 있다고 봅니다. 글로벌 무대에서 2·3등만 하더라도 엄청난 성과이기 때문에 충분히 유의미한 경쟁이라고 생각합니다." 양혁재 테이텀시큐리티 대표는 22일 지디넷코리아와 신년 인터뷰에서 세계 패자로 성장하겠다는 남다른 포부를 남겼다. 테이텀시큐리티는 클라우드 보안 선구자로, 2020년 설립된 스타트업이다. 클라우드 보안 상태 관리(CSPM), 클라우드 인프라 권한 관리(CIEM) 등 클라우드 보안 관련 여러 솔루션이 결합된 한국 특화 '클라우드 네이티브 어플리케이션 보안 플랫폼(CNAPP)'을 통해 클라우드 환경에서의 통합 보안을 제공하고 있다. 양 대표는 차세대 보안리더 양성 프로그램(Best of the Best, BoB) 8기 화이트해커 출신이다. 양 대표를 포함해 BoB 8기 동기 3명이 테이텀시큐리티를 설립했다. 테이텀시큐리티는 클라우드 보안 시장에서 세계 거물 회사들보다 앞서나가는 것이 목표다. -작년 회고와 주요 성과를 말해준다면 "지난해는 사실 보안 시장이 좋지만은 않았다. 여러 사고가 발생했지만 이에 따른 투자 확대는 올해 반영되기 때문이다. 그럼에도 테이텀시큐리티는 시리즈A 브릿지 투자를 마무리했다. 투자 규모 및 투자자는 공개할 수 없지만, 국내 대기업으로부터 투자를 받게 됐다. 이에 클라우드 보안에 대한 경각심이 많이 높아졌다고 체감하는 한 해였다고 평가할 수 있겠다. 실제로 인공지능(AI) 확산과 함께 클라우드 활용이 급격히 늘어났고, 그 환경을 보호하는 과정에서 테이텀시큐리티가 주목받기 시작했다고 평가할 수 있을 것 같다." -작년 유독 대형 보안 사고가 많이 발생한 한 해였다. 올해는 보안 시장을 어떻게 전망하나? "보안 업계 누구든 2025년을 떠올리라고 하면 '역대급'이라고 생각할 것 같다. 각 기업의 보안 담당자의 탓이 아니다. 결국 시장논리인데, 돈을 쓰지 않는데 담당자가 고군분투한들 어떻게 사고를 예방할 수 있겠나. 이런 상황에서 AI를 악용해 공격의 빈도 자체가 늘어나면서 더 많은 사고가 터진 한 해였다. 사실 작년까지만 해도 한국 보안 시장은 잠잠했다. 하지만 많은 사고로 인해 역설적이게도 올해 보안 시장은 빛을 볼거라 생각한다. 실제로 문의가 쏟아지고 있다. 작년 사고로 보안 투자를 확대할 계획이 올해 예산에 반영되기 시작하면서 예산 조사하는 연말에 문의가 빗발쳤다. 특히 올해 정부 주도로 여러 보안 강화 관련 대책이 나왔다. 범정부 정보보호 대책, 정보보호 및 개인정보보호관리체계 인증(ISMS-P) 강화 방안 등이 발표된 것이 대표적이다. 아쉬운 부분도 있지만, 규제 기반이라도 보안이 강화되는 방향으로 나아간다는 점은 긍정적이다. 이에 많은 조직들이 보안에 신경을 쓰기 시작할 거라 예상한다. 이런 노력들이 현실화된다면 지난해만큼은 사고가 나지 않을 수 있다. 보안업계도 늘어날 보안 수요에 맞춰 대응하고 사업 전략을 수립하는 과정이 본격화되는 한 해가 될 것으로 보인다." -기술트렌드를 전망한다면 "보안을 위한 AI, AI를 위한 보안. 작년에도, 올해에도 AI가 보안 기술 트렌드의 핵심으로 자리잡을 것이다. 특히 한국은 다양한 보안 벤더 회사들이 특성 보안 영역을 깊게 가져가고 있는 형식인데, 여기에 얼마나 AI를 잘 활용하는지가 관건이 된다. 클라우드 보안도 마찬가지다. 클라우드 단에서 공격이 들어왔을 때 수많은 공격 시도들을 일일이 사람이 대응하고 있으면, 미처 대응하지 못해 뚫리는 사태가 발생할 수 있다. 이제는 에이전틱 AI라는 새로운 키워드가 나오고 있다. 과거 ERP(전사적 자원관리), CRM(고객 관계 관리), 서비스, 솔루션 등 업무 생태계에서 일을 어떻게 하느냐에 초점을 맞췄다면, 이제 워크 플로우 자체를 축소해주고 대신해주는 방향으로 강화된다. 현재는 소프트웨어, 서비스형 소프트웨어(SaaS)를 제공하는 것에서 나아가 에이전틱 AI를 통해 우리가 어떻게 진화할 수 있는지도 고민해봐야 하는 시점이다. 반면 AI에만 초점을 맞춰 기본을 놓쳐서도 안 된다. 최근 보안 사고들을 살펴보면 초기 침투 시 굉장히 노후화된 취약점도 패치되지 않아 공격을 허용한 경우들이 많다. CVE(공개된 취약점) 관리와 같은 전통적인 보안 영역도 관리해야 한다. 결국 전통적인 보안 영역에 AI를 결합시키는 것, AI 모델 자체에 대한 보안, 이를 통한 보안 워크플로우의 축소 및 효율화가 올해 핵심 기술 트렌드다." -올해 테이텀시큐리티가 주력할 시장은? "국내 모든 시중은행이 테이텀시큐리티의 고객사다. 현재는 금융 부문이 60%, 국내 엔터프라이즈급 기업의 매출 비중이 40%다. 공공 부문은 거의 없다. 올해부터 공공 부문에 클라우드 보안 솔루션을 제공할 목표를 갖고 있다. 정부가 공공 부문 정보시스템의 90% 이상을 클라우드 네이티브 환경으로 전환한다는 목표를 세우고 있다. 반면 공공 부문은 규제의 영향을 강하게 받고, 사고 발생 시 파급력이 크다. 이에 공공의 클라우드 전환에는 보안이 필수적으로 탑재될 수밖에 없는데, 이 부분에서 테이텀시큐리티는 굉장히 유리한 지점에 있다고 본다. 다만 초기에 제대로 사업 전략을 세우지 못하면 후발 주자들에게 선두를 내줄 수 있기 때문에 중요한 시장을 선점하기 위한 전략 수립 단계다. 스타트업이나 보니 혁신제품 공공조달 등록 제도의 혜택을 받는다. 올해부터 공공 부문 진출을 위해 조달 등록 절차를 대부분 마무리했다. 3월 내로 절차를 마무리할 생각이다." -올해 주력할 제품과 특장점은? 올해 출시할 신제품이나 업그레이드 제품은? "테이텀시큐리티는 클라우드 보안 형상관리(CSPM)라는 제품으로 시장에 포지셔닝을 했다. 사업 초반만 해도 클라우드에 대한 인식이 고도화됐지 않았는데, 최근 클라우드 보안을 플랫폼 레벨에서 이해하는 고객들도 많이 생겨나는 등 시장 이해도가 굉장히 높아졌다. 이에 워크로드나 런타임 레벨로 관심사가 높아지고 있는 것이 체감된다. 실제 테이텀시큐리티 제품을 사용하고 있는 고객사도 런타임 보안에 대한 요청을 많이 하고 있다. 이런 요구에 맞춰 올해 복잡한 클라우드 환경에서 워크로드 단계까지 빈틈없는 보안을 확보하기 위해 이스트시큐리티와 협업도 진행 중이다. 올해 런타임 보안 관련으로 계속해서 고도화하는 작업을 이어 나갈 계획이다. 구체적으로 클라우드 워크로드 보호 플랫폼(CWPP)과 AI와 결합된 취약점 관리 솔루션에 주력할 계획이다. CWPP 플랫폼은 이미 시장 수요가 상당해, 클라우드를 사용하는 많은 고객들로부터 소개 및 도입 요청이 이어지고 있다. 취약점 관리 솔루션은 올해 3월 출시 예정이다. 기존의 전통적인 취약점 관리(CCE, CVE)에 클라우드 환경을 연결해, 온프레미스부터 클라우드까지 전체 영역의 취약점 노출을 하나로 관리할 수 있도록 하는 솔루션이다." -AI를 악용한 해커 공격이 많을 전망이다. 어떻게 대응하나 "AI 덕분에 더 많은 콘텐츠가 양산되는 것처럼 특별하게 공격 표면이 늘어나고 뛰어난 공격 기법이 새롭게 생격난 것이 아니라, 똑같은 공격인데 더 편하게 더 쉽게 만들어준 것이다. 또 AI는 공격의 허들을 낮췄을뿐 아니라 자동화를 통해 365일 24시간 공격이 가능하기 때문에 공격 빈도를 크게 높였다. 우리도 대응 빈도를 줄여야 한다. AI를 통한 대응 자동화가 점점 더 중요해질 수밖에 없는 이유다. 사실 보안 업체 간 AI를 통한 자동화 보안 경쟁은 이미 시작됐다. 테이텀시큐리티도 에이전틱 AI 시대에서 효과적인 대응을 위해 워크플로우를 최적화하는 해법을 제시할 수 있도록 연구를 계속하고 있다. 클라우드 환경의 보안 위협을 자동 탐지·분석하고 한국만의 까다로운 보안 컴플라이언스도 대응한다. 특히 취약점 관리 솔루션은 취약점이나 잠재적 위협을 클라우드, 온프레미스를 가리지 않고 전체 레벨에서 지속적으로 관리해준다. 취약점의 우선순위를 따져 처리를 대행하는 AI 기술이 접목돼 있다. 장기적으로는 취약점 관리를 SaaS나 소프트웨어 형태에서 에이전틱AI로 대체하겠다는 포부를 가지고 있다. -해외 시장 진출 현황과 올해 계획은? "글로벌 기업들은 에이전틱 AI로의 워크로드 전환 등 대부분의 보안 영역에서 한발 앞서있다. 이에 테이텀시큐리티도 1~2년 내로 속도를 내야 한다고 보고 있다. 글로벌 시장을 공략할 만한 차별점도 있다. 먼저 한국의 규제 중심의 보안이 설정돼 있다. 기술과 규제가 얼마나 잘 상호작용하는가를 봤을 때에는 테이텀시큐리티가 앞서 있다고 생각한다. 또한 클라우드 보안 시장이 명확히 정의되지 않았기 때문에 어떤 새로운 규제가 생겨날지 모르는 상황이고, 이 부분에서 능동적으로 대처할 수 있다는 장점도 있다. 한국에서 쌓아 올린 레퍼런스를 기반으로 글로벌 기업과 달리 보안 컴플라이언스를 잘 접목한다는 강점을 앞세워 해외 시장을 공략할 계획이다. 완벽한 시나리오는 글로벌 시장에서 성공해 구글 멘디언트나 위즈(Wiz)와 같이 성공 신화를 쓰는 것이다. 1위는 되지 못하더라도 글로벌 시장에서 2·3위에 포지셔닝해 미국 기업과 시장을 공유한다는 점만으로도 엄청난 성과라고 본다." -올해 주요 경영 목표와 전략은? "올해 경영적 목표는 공공 시장 개척과 매출 3배 이상 성장이다. 기술적인 목표는 모든 구성원이 AI DNA를 장착할 수 있도록 하는 것이다. 개인적으로는 이런 목표를 이루기 위한 팀 세팅을 잘하는 것이다. 3가지 목표를 기반으로 한 글로벌 진출 단서 확보가 궁극적인 목표라고 할 수 있다. B2B 스타트업이 유니콘으로 성장하는 공식이 있다. 'T2D3 법칙'이다. 매출이 5년간 3배 → 3배 → 2배 → 2배 → 2배로 성장하는 걸 말한다. 이는 단순히 숫자 목표가 아니라 이 구조로 계속 성장할 수 있다는 성장 공식을 증명하는 것이다. 이에 매년 매출 3배 성장을 목표치로 잡고 있다. 한국에서 보안 회사를 일군 많은 선배님들도 존경스럽지만, 저는 위즈나 구글 멘디언트처럼 성장하는 것이 최종 목표다. 누군가는 과도한 목표를 설정하다가 회사가 망할 수 있다고 경고할 수 있겠지만, 과투자라고 생각할 정도로 쏟아부어야 세계 무대에서도 성공할 수 있기 때문에 할 거면 제대로 한다는 생각이다. 이 모든 것을 혼자 이뤄낼 수는 없다. 좋은 팀, 구성원이 함께해야 가능한 일이다. 이에 회사 규모 대비 면접을 까다롭게 보는 편이다. 엄선된 좋은 구성원과 함께하고 있기 때문에 저희 팀원 한명 한명을 일반 병사가 아닌 특전사라고 생각한다. 같이 꿈꾸고 같이 도전하는 팀을 구성하겠다는 목표다. 테이텀시큐리티는 일반적인 보안 회사와 다르게 독특하게 흘러가는 조직 구조를 갖고 있다. DNA 자체가 보안 회사라기보다는 스타트업에 가깝다. 흔히 성공한 스타트업을 떠올리면 '토스'가 있다. 조직 문화나 구조의 많은 부분을 토스에서 착안했다. 아직은 시행착오를 겪고 있지만 올해 개발 등 업무를 스쿼드 조직처럼 운영하는 것을 추진하고 있다. 또 보안 시장을 선도해야 한다는 미션이 있기 때문에 창의성을 잃지 않는 점도 중요하게 인식하고 있다. 이에 수평적 커뮤니케이션과 적극적인 태도를 중요시하는 사내 분위기를 정착시켰고 유지하는 것을 중요하게 생각한다." -보안 및 사이버강국 코리아를 위한 제언을 해준다면 "규제는 '최대 이만큼 보안 수준을 갖춰라' 하는 것이 아니라, 최소한의 보안이다. 그러나 한국 보안은 규제 정도만 맞추면 되는 수준으로 보안을 대하고 있다는 점이 아쉽다. 차라리 규제 기반으로 보안을 강화한다면, 징벌적 손해배상 제도 등을 통해 '보안하지 않으면 기업이 망할 수도 있다'는 인식을 줄 수 있을 정도로 강력하게 추진할 수 있어야 한다. 보안 담당자를 대하는 인식도 바뀌어야 한다. 보안 담당자가 한직 취급을 받는 이유가 사고가 나지 않았을 때는 투명인간처럼 대하다가, 막상 사고가 터지면 죄인으로 만들어 버리는 인식 때문이다. 또 침해사고 터진 담당자는 죄인처럼 비춰져 이직이나 업계에서 대하는 대외 인식도 나빠진다. 오히려 침해사고가 발생한 조직이나 실패한 경험이 있는 보안 담당자를 더 많이 채용해야 한다."

2026.01.22 15:07김기찬 기자

펜타시큐리티, AWS 보안서비스 멕시코·태국·대만 3곳 추가

사이버보안 전문기업 펜타시큐리티(대표 김태균)가 AWS 마켓플레이스(AWS Marketplace)에 제공하는 규칙 그룹(rule groups)인 '클라우드브릭 매니지드 룰(Cloudbric Managed Rules)' 서비스 지역을 멕시코, 태국, 대만 타이베이까지 확대한다고 22일 발표했다. 이번 서비스 지역 확장은 AWS WAF(웹 애플리케이션 방화벽)의 리전 추가에 발맞춘 것으로, 펜타시큐리티는 해당 지역에 신속하게 온보딩해 전 세계 AWS WAF 사용자들에게 세계 최고 수준의 웹 보안 환경을 제공할 계획이다. 클라우드브릭 매니지드 룰은 지난 4월 캐나다 캘거리와 말레이시아로 서비스 지역을 확장한 바 있으며, 이번 추가 확장으로 글로벌 서비스 범위를 총 33개 지역까지 넓힌다. 펜타시큐리티는 현재 AWS 마켓플레이스 내에서 ▲OWASP Top 10 Rule Set ▲Malicious IP Protection ▲API Protection ▲Bot Protection ▲Tor IP Protection ▲Anonymous IP Protection 총 6가지 매니지드 룰을 제공하고 있다. 클라우드브릭 매니지드 룰은 AWS 마켓플레이스에서 제공하는 AWS WAF용 관리형 규칙 그룹으로, 사용자가 직접 보안 규칙을 설정하고 관리해야 하는 기존 AWS WAF와 달리 구독을 통해 콘솔에서 바로 적용할 수 있어 전문 보안 인력 없이도 간편하게 웹 보안을 구현할 수 있다. 세계적인 IT 성능 테스트 기관인 톨리 그룹(Tolly Group)이 실시한 경쟁 제품 비교 테스트에서 최고 수준의 위협 탐지율을 기록하며 기술적 우수성을 입증했다. 정태준 펜타시큐리티 기획실장은 “이번 리전 확장으로 멕시코, 태국, 대만 타이베이를 포함한 더 많은 지역의 기업들이 간편하면서도 강력한 보안 솔루션을 이용할 수 있게 됐다”며 “펜타시큐리티는 고객들이 전 세계 어디서든 최고 수준의 웹 보안을 경험할 수 있도록 서비스 범위를 지속적으로 넓혀 나갈 계획이다”라고 말했다.

2026.01.22 09:08방은주 기자

메가존클라우드, 위즈와 국내 클라우드 보안 운영 고도화 '맞손'

메가존클라우드가 글로벌 클라우드 보안 기업 위즈와 국내 고객 보안 운영 고도화를 위한 협력에 나섰다. 메가존클라우드는 서울 역삼 연락사무소에서 위즈와 클라우드 보안 강화를 위한 파트너십을 체결했다고 19일 밝혔다. 이날 체결식에는 염동훈 메가존클라우드 대표와 달리 라직 위즈 대표 겸 최고운영책임자(COO)를 비롯한 양사 주요 관계자들이 참석했다. 위즈는 클라우드 환경 전반의 보안 상태를 통합된 관점에서 분석·시각화하는 글로벌 클라우드 보안 플랫폼이다. 클라우드 자산·구성 오류·권한·설정 등 다양한 보안 정보를 관계와 맥락을 기반으로 연결해 분석하는 시큐리티 그래프로 위험 요소, 악용 가능성 및 공격 경로를 한눈에 파악하도록 지원한다. 이를 통해 기업이 복잡한 클라우드 환경에서도 보안 상황을 직관적으로 이해할 수 있도록 돕는다. 양사는 위즈의 클라우드 보안 플랫폼과 메가존클라우드의 클라우드 운영·구축 전문성을 결합해 고객이 클라우드 환경에서 안정적으로 보안 리스크를 식별하고 우선순위를 정해 대응할 수 있도록 지원한다. 메가존클라우드 보안사업 조직 헤일로가 위즈 시큐리티 그래프 기반 정보 및 공격 경로 분석을 국내 고객 환경에 맞게 적용하고 실제 클라우드 운영 과정에서 효과적으로 활용될 수 있도록 돕는다. 이번 파트너십을 통해 고객이 ▲클라우드 환경 보안 상태를 보다 명확하게 파악하고 ▲보안 진단 결과를 클라우드 운영 환경에 맞게 적용하며 ▲보안 점검 결과가 실제 운영 판단과 보안 개선 활동으로 이어질 수 있는 기반을 마련한다는 목표다. 이 외에도 양사는 기술 협업과 공동 시장 활동을 확대하고 국내 기업 보안 책임자를 대상으로 한 세미나 등 실무 중심 커뮤니케이션 프로그램도 추진할 예정이다. 염동훈 메가존클라우드 대표는 "클라우드 환경에서는 보안 솔루션 자체보다 그 솔루션이 실제 운영 과정에서 어떻게 활용되는지가 더욱 중요해지고 있다"며 "클라우드 아키텍처와 운영 전반에 대한 이해를 바탕으로 위즈 보안 플랫폼이 고객 환경에서 효과적으로 작동하도록 설계·운영을 지원해 보안 환경 개선에 기여하겠다"고 밝혔다. 달리 라직 위즈 대표 겸 COO는 "클라우드와 AI는 기업 혁신 방식을 변화시키고 있으며 우리는 이를 보다 안전하게 도입할 수 있도록 지원하고 있다"며 "이번 협력으로 한국 고객들이 클라우드 성장 과정에서도 높은 수준의 보안을 유지할 수 있도록 지원하게 돼 기대가 크다"고 말했다.

2026.01.19 16:07한정호 기자

지란지교시큐리티, 보안파일서버 21년만에 단일브랜드로 변경 출시

지란지교시큐리티(대표 조원희)는 자사 보안파일서버 오피스하드VEX의 업그레이드와 함께 제품명을 '오피스하드'로 리브랜딩해 출시했다고 14일 밝혔다. '오피스하드'는 2004년 출시 이후 2009년 오피스하드EVA, 2013년 오피스하드VEX로 메이저 업그레이드에 맞춰 서브 네임을 붙여왔으나 21년만에 오피스하드 단일 브랜드로 변경한다. 또 특화된 기능을 개별 솔루션으로 제공했던 전송 결재 시스템(TAS), 개인정보 필터링(PRIVACY)은 오피스하드의 부가 기능으로 모듈화했다. 회사 측은 “향후 오피스하드의 확장성을 고려한 브랜드 통합을 위해 제품명을 '오피스하드'로 변경한다"고 설명했다. 오피스하드는 강력한 데이터 보호와 편리한 협업 지원을 위해 기업 정보 자산을 통합 관리하는 국내 1위 보안 파일 서버 솔루션이다. 강력한 보안 기반으로 기업 데이터를 안전하게 보호하고 부서/팀 간, 대외 협력사 간 빠른 정보 공유를 위한 협업과 공유 폴더를 제공, 편리한 협업을 지원한다. 새로 출시한 오피스하드의 주요 특징은 △UI/UX 디자인 개편 △취약점 공격 보호를 위한 보안성 강화 △역할 기반 접근 제어(RBAC: Role-Based Access Control) 고도화다. UI/UX를 대폭 개선해 사용자의 업무 편의성을 높이고 관리자의 데이터 관리와 보안 가시성을 확보했다. 또 취약점 공격 보호를 위한 시스템 보안성 강화로 취약점을 이용한 공격으로부터 기업과 데이터를 보호한다. 특히, 역할 기반 접근 제어(RBAC)로 사용자별 세분화된 액세스 권한 관리를 통해 데이터 보호 및 정보보호 관련 규정을 준수한다. 조원희 지란지교시큐리티 대표는 “이번 리브랜딩은 세분화한 라인업을 통합하고 기업 문서를 저장, 공유하는 오피스하드의 정체성 강화를 위한 변화”라며 “협업을 편리하게, 데이터를 안전하게'를 목표로 안전한 보안 환경에서의 업무 효율을 높이는 협업환경 제공을 위해 노력하겠다.”고 말했다. 한편, 오피스하드는 20년 이상 업력을 쌓아온 국내 문서보안을 대표하는 시장 1위 보안파일서버 솔루션이다. 구축형, 어플라이언스, 클라우드 3가지 라인업을 갖추고 기업별 요구사항에 맞춘 최적화된 솔루션을 제공하고 있다.

2026.01.14 22:28방은주 기자

[신년 인터뷰] "AI 역기능 막는 기술 확보가 국가 경쟁력 좌우"

글로벌 경제 위기 속에서 올해 인공지능(AI) 산업은 다시 한 번 중대한 분기점에 섰다. 생성형 AI의 급격한 확산 후 이어진 성능 경쟁과 투자 열풍은 이제 '얼마나 더 큰 모델을 만들 수 있는가'라는 질문을 넘어 'AI가 실제 무엇을 할 수 있는가'라는 보다 본질적인 문제로 이동하고 있다. 지디넷코리아는 릴레이 인터뷰를 통해 각기 다른 위치에서 AI 산업을 바라보는 리더 시선을 종합해 올해 AI 산업이 어디로 향하고 있는지, 무엇을 준비해야 하는지를 짚어본다. 기술 낙관과 과도한 불안 사이에서 AI의 현실적인 진화 경로와 산업적 의미도 살펴본다. [편집자주] "인공지능(AI)이 자율주행과 로봇, 에이전트 시스템으로 진화하면 우리가 지금까지 경험하지 못한 새로운 위험을 만들어낼 수 있습니다. 기술 개발뿐 아니라 안전성과 보안, 역기능 대응을 위한 투자가 반드시 병행돼야 하는 이유입니다. 안전과 통제를 처음부터 내재화한 AI 시스템을 설계하는 것이 국가 경쟁력 측면에서도 중요합니다." 성균관대 우사이먼성일 소프트웨어학과·인공지능대학원 교수는 지디넷코리아와 만나 AI 발전과 함께 커지고 있는 기술 안전성 문제를 이렇게 진단했다. 우 교수는 AI 기술 부작용을 최소화할 방법을 연구하는 학자다. 개인정보 침해와 허위 정보 생성, 저작권 문제, 범죄 악용 등 AI 확산으로 인해 나타나는 사회 위험을 기술적으로 통제하는 데 연구 초점을 맞추고 있다. 가장 대표 연구 분야는 머신 언러닝을 이용한 개인정보 보호 기술이다. 머신 언러닝은 AI 모델이 학습한 특정 데이터를 선택적으로 삭제할 수 있도록 하는 기술이다. 보통 모델이 학습 과정에서 방대한 정보를 내부에 저장하지만, 어떤 정보가 어떤 결과에 영향을 미쳤는지 알기 어렵다. 이에 개인이 자신의 개인정보를 삭제해 달라고 요구해도 기존 AI 모델에서는 이를 정확히 반영하기가 거의 불가능하다. 머신 언러닝은 이 문제를 해결하기 위한 기술이다. 최근 그는 이를 실제 개인정보 보호에 적용할 수 있도록 기술을 업그레이드했다. 기존 방식은 특정 데이터를 삭제하기 위해 해당 데이터를 제외한 나머지 데이터로 모델을 재학습해야 했다. 이는 초거대 AI 모델 환경에서 시간·비용 측면에서 사실상 불가능하다. 그는 "기존 언러닝 기법은 연구실에선 가능했지만 실제 서비스에 적용하기에 매우 비효율적"이라고 주장했다. 우 교수 연구팀은 이 문제를 해결하기 위해 새 접근법을 제시했다. 핵심은 원본 데이터를 보관하지 않아도 모델 성능과 삭제 정확도를 동시에 유지하는 방식이다. 이에 원본 데이터를 보관하거나 재학습을 별도로 진행하지 않아도 모델 성능을 유지할 수 있다. 그는 "원본 데이터 대신 통계적으로 유사한 합성 데이터를 생성·활용해 한계를 극복했다"고 강조했다. 그는 삭제 대상 데이터가 다른 데이터와 섞여 변형된 경우에도 제거 가능하다고 설명했다. 그는 "실제 데이터는 단독 존재하지 않고 여러 문장이나 문서, 다른 데이터와 연결돼 학습된다"며 "이를 그래프 구조로 표현하면 어떤 정보가 다른 정보에 어떻게 영향 미쳤는지 추적할 수 있다"고 말했다. 그러면서 "특정 이름이나 문장, 파생 정보까지 한 번에 제거할 수 있는 이유"라고 덧붙였다. 이 연구 성과는 지난해 12월 미국 샌디에고 컨벤션 센터에서 열린 국제 AI 분야 학회 NeurIPS(Neural Information Processing systems)에 발표됐다. 이 연구는 올해 과학기술정보통신부 재원과 정보통신기획평가원(IITP) 지원으로 추진 중이다. 연구 과제명은 '개인정보보호 관련 정책 변화를 유연하게 반영하여 준수하는 AI 플랫폼 연구 및 개발'이다. 우 교수는 해당 기술이 향후 기업과 정부 시스템에도 유용할 수 있을 것으로 봤다. 그는 "기업은 고객 개인정보나 저작권 있는 문서·이미지, 책 내용을 AI 모델에 학습시키기만 하면 된다"며 "삭제 요청이 들어오면 이를 기술적으로 반영하면 된다"고 설명했다. 그는 현재 여러 국내 기업과 협력해 챗봇이나 검색, 문서 분석, 법률 AI 등 서비스에 해당 기술을 적용하는 연구를 진행하고 있다. 그는 "개인정보나 저작권 삭제 요구가 많은 분야일수록 실무적 가치가 큰 기술"이라며 "언러닝 성능을 AI 안전성 평가 지표로 활용하는 방안도 고려 중"이라고 덧붙였다. 우 교수는 이달 시행될 국내 AI기본법과 연구 성과가 깊이 연결될 것으로 내다봤다. 그는 "그는 유럽 일반정보보호규정(GDPR)처럼 한국 AI기본법은 개인의 데이터 삭제 권리를 보장하는 것이 필수일 것"이라며 "우리 방식은 이런 법적 요구를 실제 AI 모델에 기술적으로 반영할 수 있는 현실적 해법"이라고 강조했다. "딥페이크도 '문맥'으로 잡아야"...기술력 전 세계 2위 기록 우 교수는 딥페이크 감지 기술 분야에서도 활발한 연구를 이어가고 있다. 특히 최신 생성형 AI가 만들어내는 새로운 형태의 딥페이크까지 탐지하는 기술 개발에 주력하고 있다. 그는 현재 다수 딥페이크 탐지 모델 성능이 최신 AI 기술을 따라가지 못하는 점을 꼬집었다. 모델 학습에 사용된 데이터와 실제 딥페이크 확산 형태가 다르다는 점을 근본 원인으로 짚었다. 그는 "최신 AI가 만드는 딥페이크는 기존 데이터와 특성이 전혀 다르다"며 "탐지 모델 성능이 실제 환경에서 급격히 떨어질 수밖에 없다"고 말했다. 우 교수 연구팀은 이런 문제를 해결하기 위해 새 방법론을 적용한 딥페이크 탐지 모델을 제시했다. 연구팀은 'DINO'와 'CLIP-ViT' 계열 모델로 이미지와 텍스처, 의미적 패턴을 폭넓게 이해할 수 있는 모델을 구축했다. DINO는 대규모 웹 데이터 기반으로 사전 학습된 모델이다. CLIP-ViT는 텍스트와 이미지 간 의미 관계를 학습한 모델이다. 연구팀은 이를 딥페이크 탐지에 맞게 재학습해 이미지 백본으로 활용했다. 이후 이 모델 위에 딥페이크 전용 어댑터 모듈도 추가했다. 이에 모델은 영상과 이미지에 포함된 미세한 위조 흔적까지 포착할 수 있다. 우 교수는 해당 모델이 단순 이미지 분류를 넘어서 의미론적 개념을 이해하도록 설계된 것을 핵심 기능으로 제시했다. 그는 "이 모델은 특정 유형 딥페이크에 과적합 되지 않는다"며 "여러 위조 콘텐츠를 안정적으로 탐지할 수 있다"고 설명했다. 해당 연구는 지난해 과기정통부 재원으로 IITP 지원을 받아 '디지털역기능대응기술개발'사업으로 수행됐다. 사업명은 '악의적 변조 콘텐츠 대응을 위한 딥페이크 탐지 고도화, 생성 억제, 유포 방지 플랫폼 개발'이다. 해당 모델로 성과도 얻었다. 지난해 국제 컴퓨터비전 학술대회(ICCV)가 주최한 딥페이크 탐지 'SAFE 챌린지'에서 이탈리아 나폴리대 연구팀에 이어 전 세계 2위를 기록했다. 또 지난해 성균관대와 한국정보과학학회가 공동 주최한 '성균관대x한국정보과학학회 딥페이크 경진대회'에서 대상과 우수상을 각각 수상했다. 우 교수는 향후 딥페이크 연구 방향도 제시했다. 그는 "실제 환경에 가까운 조건에서 모델을 연구·평가할 것"이라며 "특히 메신저와 소셜미디어(SNS) 환경처럼 저화질·압축 영상이 많은 환경서도 안정적으로 딥페이크를 탐지할 수 있는 모델을 구축할 것"이라고 덧붙였다.

2026.01.14 15:36김미정 기자

펄어비스, '그린어스 챌린지' 사내 캠페인…"사내 텀블러로 환경 보호"

펄어비스가 임직원에게 환경 보호 실천을 장려하기 위해 '그린어스 챌린지' 사내 캠페인을 진행했다고 9일 밝혔다. 그린어스 챌린지는 지난해 4월부터 11월까지 운영한 사내 캠페인으로, 임직원 텀블러 사용을 통해 일상 속 친환경 실천을 확산하기 위해 기획됐다. 기부 주제는 임직원 참여형 투표를 통해 '플라스틱 쓰레기 개선' 건이 테마로 선정됐다. 캠페인이 진행되는 동안 임직원 사내 카페 텀블러 사용 횟수는 총 1만420회를 기록했다. 펄어비스는 텀블러 1회 사용마다 300원을 기부금을 적립해 312만6천원 기부금을 조성했다. 조성된 기부금은 환경 전문 공익재단인 환경재단에 전달돼, 쓰레기 저감과 해양 정화 활동을 위한 '지구쓰담' 캠페인 참여 단체 지원에 활용될 예정이다. 펄어비스는 새해에도 그린어스 챌린지 캠페인을 통한 임직원 참여 기반 기부 활동을 지속해 나갈 계획이다.

2026.01.09 14:20진성우 기자

  Prev 1 2 3 4 5 6 7 Next  

지금 뜨는 기사

이시각 헤드라인

K-엔비디아 육성에 50조 투자...배경훈 "GPU 독점 깬다"

AWS "AI 에이전트 시대, 스타트업 글로벌 진출 기회 넓힌다"

BTS 광화문 공연 간다면…'이것' 꼭 확인하세요

KT 이사회 논란, 정기 주총 벽 넘을까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.