• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
2026전망
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'SGA솔루션즈'통합검색 결과 입니다. (15건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

SGA솔루션즈, 금융 IT운영 1위 크레온유니티 인수…"실적 성장 본격화"

통합 IT보안 전문기업 SGA솔루션즈(대표 최영철)가 국내 금융권 IT 운영 시장에서 점유율 1위를 유지하고 있는 크레온유니티를 인수한다. 크레온유니티는 약 30년간 금융권 IT기기 유통 및 통합 유지보수 사업을 수행해 온 금융IT 운영 전문기업이다. 지난해 매출 925억 원, 영업이익 27억 원, 순이익 30억 원을 달성했다. 29일 SGA솔루션즈는 자회사 액시스인베스트먼트와 IBK벤처투자가 공동 대표집행사(GP)로 참여한 투자조합을 통해 크레온유니티를 인수한다고 이날 공시했다. 30일 최종 절차가 완료될 예정이다. 이번 인수는 SGA솔루션즈가 기존 보안 중심 포트폴리오를 넘어, 매출 및 현금창출력을 갖춘 '캐시카우' 사업을 그룹의 핵심 축으로 편입했다는 점에서 의미가 있다. 크레온유니티의 유지보수 중심 안정적 매출이 실적에 반영되면서, 그룹의 외형 성장과 실적 안정성이 동시에 강화될 전망이다. 특히 이번 거래에는 IBK금융그룹 계열 벤처캐피탈(VC)인 IBK벤처투자가 참여해 거래 신뢰도와 실행력을 높였다. IBK벤처투자는 액시스인베스트먼트와 함께 투자조합의 공동 대표집행사(GP)로서 투자 구조 설계부터 인수 실행, 사후 기업가치 제고(밸류업) 전략까지 전 과정을 주도했으며, 투자·운용 및 성과관리도 공동으로 수행했다. 전략적 투자자(SI)인 SGA솔루션즈는 인수 이후 통합 및 성장 전략의 실행 속도 역시 한층 탄력을 받을 것으로 기대했다. 또 그동안 보안 사업을 통해 축적한 금융·공공 고객 접점과 프로젝트 수행 역량을 크레온유니티의 IT 운영 역량과 결합, 실적에 직결되는 매출 성장 엔진을 구축한다는 전략이다. SGA솔루션즈는 인수 이후 △그룹 내 캡티브 매출 전환 △그룹 프로젝트 연계 확대 △신규 시장 확장 등 '3대 성장 드라이브'를 가동할 예정이다. 보안 솔루션 고객군에서 발생하는 설치 및 유지보수 수요를 크레온유니티와 연계해 매출 전환 속도를 높이고, 그룹 프로젝트 수행 과정에서 발생하는 하드웨어(HW) 공급 수요까지 흡수, 프로젝트 단위 매출 규모를 확대할 계획이다. 또 교육·공공 부문에 강점을 가진 그룹 영업 채널을 활용해 크레온유니티의 사업 적용 영역을 금융권 외 산업으로 확장하고, 보안 고객 기반의 IT 운영·유지보수 수요를 결합해 신규 매출 창출과 매출 비중 확대를 동시에 추진한다. 최영철 SGA솔루션즈 대표는 “이번 편입은 그룹의 수익 기반을 강화하고 실적 개선을 뒷받침할 성장 레버리지를 확보했다는 점에서 의미가 크다”며 “그룹 차원의 실행력을 높여 구체적인 성과를 도출하고, 지속 가능한 성장 기반을 마련하겠다”고 밝혔다.

2025.12.29 18:05방은주

SGA솔루션즈, 3년 연속 주식배당..."보안·투자 투트랙 성장 주주환원 강화"

통합 IT보안 전문기업 SGA솔루션즈(대표 최영철)는 주식배당을 실시한다고 16일 공시를 통해 밝혔다. 이번 배당은 3년 연속 진행하는 주식 배당으로, 배당률은 3%이며 총 265만6032주의 신주가 배당된다. 12월 31일까지 주식을 보유한 주주는 주당 0.03주의 주식 배당을 받을 수 있다. 배당 승인 절차는 내년 3월 정기주주총회에서 이뤄질 예정이다. 회사 관계자는 “이번 주식 배당은 회사가 구축해 온 성장 모멘텀을 주주가치로 환원하기 위한 조치”라며 “중장기 기업가치 도약을 가속화하기 위한 전략적 결정”이라고 설명했다. SGA솔루션즈는 서버·엔드포인트·클라우드를 아우르는 통합 보안 포트폴리오와 풀스택 제로트러스트 솔루션 'SGA ZTA'를 기반으로 금융·공공·기업 시장에서 공격적인 시장 확대 전략을 전개하고 있다. 특히 시스템 접근제어 자회사 '에스지앤'과 엔드포인트 보안 자회사 'SGA이피에스'와의 합병을 통해 모든 보안 역량을 본사 체계로 일원화해 기술·제품영업 전 과정에서 시너지를 창출할 수 있는 구조를 구축했다. 이를 통해 국내 제로 트러스트 보안 시장에서 경쟁 우위를 공고히 하고, 시장 지배력 확대를 더욱 가속화할 계획이다. 또 다른 성장 축인 투자 부문에서도 성과가 본격화하면서, SGA솔루션즈의 중장기 경영 전략이 탄력을 받고 있다. 투자 자회사 액시스인베스트먼트의 실적이 빠르게 개선되며, 연결 기준 기업가치 상승 효과도 가시화하고 있다. 특히 켐트로닉스, 그래피 등 핵심 포트폴리오의 가치가 크게 확대되면서 액시스인베스트먼트의 사상 최대 실적이 기대된다고 회사는 짚었다. 아울러 아로마티카, 비츠로넥스텍, 엔비알모션 등 주요 포트폴리오의 연이은 상장 및 상장 예정에 더해, 퓨리오사AI 역시 유니콘 등극을 앞두고 있어 중장기적으로 대규모 회수 기대감이 한층 강화되고 있다는 설명이다. 최영철 SGA솔루션즈 대표는 “보안과 투자 양 축의 견조한 성장을 통해 회사의 중장기 성장 기반이 한층 강화되고 있다”며 “이번 주식배당은 그 성과를 주주와 적극 공유하기 위한 조치로, 앞으로도 지속 가능한 실적 성장과 책임 있는 주주환원을 이어가겠다”고 밝혔다.

2025.12.16 16:46방은주

최영철 SGA솔루션즈 대표, 과기정통부 장관 표창 수상

통합 IT 보안 전문기업 SGA솔루션즈(대표 최영철)는 지난 9일 개최된 '2025 정보보호산업인의 밤' 기념식에서 최영철 SGA솔루션즈 대표가 정보보호 산업 발전에 기여한 공로를 인정받아 과학기술정보통신부 장관 표창을 수상했다고 10일 밝혔다. 정보보호산업 발전 유공 과학기술정보통신부 장관 표창은 정보보호의 중요성에 대한 사회적 공감대를 확산하고 국민 관심도를 높이기 위해 정보보호산업 발전 관련 유공자를 발굴해 포상한다. 최 대표는 ▲서버 보안 솔루션 'RedCastle' ▲전자문서 기반 메일 서비스 '샵메일' ▲Non-ActiveX 방식의 공인인증·전자서명 기능 제공 서비스 '트러스트 채널'을 개발하며 국내 보안기술 발전과 시장 혁신을 이끌었다는 평가는 받는다. 이와 함께 '제로트러스트 가이드라인 v1.0'과 '제로트러스트 가이드라인 v2.0'의 집필진으로 참여해 정책과 기술 표준 정립에 기여했다. 아울러 '국가 망 보안체계(N2SF) 구축 TFT'의 운영위원으로 참여해 국가 보안체계 고도화를 위한 차세대 보안 정책 수립 과정에도 참여했다. 이런 최 대표의 리더십이 SGA솔루션즈에도 반영되면서 회사는 3년 연속 정부 주관 차세대 보안 패러다임 사업 주관사로 선정되기도 했다. 향후에도 SGA솔루션즈는 'SGA ZTA 오버레이'를 중심으로 N2SF, 자율보안체계, K-RMF 등 전 산업군의 보안 패러다임 전환에 선제적으로 대응할 계획이다. 최 대표는 "정보보호는 기술을 넘어 국가와 기업을 지키는 핵심이며, 이번 표창은 정보보호 산업에 대한 책임감을 더 크게 새기는 계기"라며 "SGA솔루션즈는 국내 산업 현장에 제로 트러스트 모델이 확산될 수 있도록 축적한 보안 기술과 경험을 바탕으로 고객별 최적의 차세대 보안 환경을 제시하는 시큐리티 파트너가 되겠다"고 전했다.

2025.12.10 16:11김기찬

SGA솔루션즈, 엔드포인트 보안 자회사 'SGA EPS' 합병

통합 IT보안 전문기업 SGA솔루션즈(대표 최영철)가 엔드포인트 보안 전문 자회사 'SGA EPS(에스지에이이피에스, 대표 강현모)'를 흡수 합병한다. 신주를 발행하지 않으며 합병 기일은 내년 1월 1일이다. 소규모합병 형태로 진행하며, 합병 비율은 1대 0의 무증자 합병이다. 무증자 방식으로 자본 희석 없이 자회사 통합이 가능해 재무 건전성을 유지할 수 있을 전망이다. SGA솔루션즈는 두 회사간 사업 역량을 통합해 시너지를 극대화하고, 제로 트러스트 시장에서의 주도권을 한층 강화할 계획이다. 'SGA EPS(에스지에이이피에스)'는 엔드포인트 보안 전문 기업이다. 대표 솔루션은 ▲AI 기반 차세대 안티바이러스(백신) 솔루션 'VirusChaser 10™ AI' ▲PC 보안 수준 진단 솔루션 'VirusChaser 내PC지키미' ▲패치 관리 솔루션 'PatchChaser'가 있다. SGA솔루션즈는 이번 합병을 통해 UEM(통합 엔드포인트 관리) 솔루션 기술력을 확보하고, AI 기반 엔드포인트 보안까지 솔루션 포트폴리오를 확대한다. 이를 통해 ▲UEM ▲PDP ▲PIP ▲ER ▲PEP 등 제로 트러스트 아키텍처 보안 환경 구축에 필수적인 통합 보안 포트폴리오를 확보하게 됐다. SGA솔루션즈는 국내 보안업계에서 M&A를 활발하게 추진하는 기업이다. 지난 7월, 시스템 접근제어 전문 자회사 'SGN'에 이어 엔드포인트 보안 기업 'SGA EPS'까지 합병을 결정했다. 이는 차세대 보안 분야의 핵심 기술을 보유한 기업들을 적극적으로 합병, 국내 제로 트러스트 시장 선점 및 보안 생태계 주도에 박차를 가하는 전략이다. 최영철 SGA솔루션즈 대표는 “이번 합병을 통해 서버, 엔드포인트, 클라우드, 시스템 접근제어 등 제로 트러스트 아키텍처 기반의 보안을 구축할 수 있는 전방위 보안 포트폴리오를 확보하게 됐다”며 “23년간 축적한 원천 기술력과 차세대 정부 보안 패러다임 과제의 주관사로서 수행 경험을 바탕으로 N2SF, 자율보안체계, K-RMF(Risk Management FRAMEwork) 등 변화하는 보안 패러다임을 선도하는 기업으로 도약하겠다”고 강조했다. 한편, SGA솔루션즈는 2002년 출범한 통합 IT보안 전문기업이다. 대표 솔루션은 서버보안 솔루션 'RedCastle', 클라우드 보안 솔루션 'Aegis', 국내 유일 Full-Stack 제로 트러스트 솔루션 'SGA ZTA'가 있다. 과학기술정보통신부와 한국인터넷진흥원에서 주관하는 '제로 트러스트 사업' 주관사로 3년 연속 선정됐다. '국가 망 보안체계 시범 실증 사업'도 수주하며 차세대 보안에 대한 전문성을 입증받았다.

2025.10.27 19:27방은주

SGA솔루션즈 "제로트러스트 기반 N2SF 시범 실증 본격화"

"국가망 보안체계(N2SF)는 경쟁형 보안 모델이 아니라 제로트러스트 방식으로 구현해야 합니다." 최영철 SGA솔루션즈 대표가 30일 서울 강남구 코엑스에서 열린 과학기술정보통신부 주관 'AI 페스타 2025' 부대행사 '대한민국 사이버보안 컨퍼런스'에서 이같이 밝혔다. 최 대표는 "한국인터넷진흥원을 통해 3개의 N2SF 국가망 보안체계 실증 사업이 나왔다"며 "SGA솔루션즈는 국가·공공기관 대상 시범 실증 사업 주관사로 선정돼 사업을 진행하고 있다"고 말했다. 그는 또 "21년 제로트러스트 연구 과제를 시작으로 가이드라인 1.0, 2.0 제작에도 참여해왔다"며 "이 경험을 토대로 N2SF 시범 실증 사업에서도 제로트러스트 아키텍처 역량을 기반으로 국가망 보안체계를 구현하겠다"고 설명했다. 최 대표는 기존 망분리 정책의 한계를 언급했다. 그는 "기존에는 개인 업무망과 인터넷망을 완전히 분리했지만, 클라우드와 AI 환경에서는 외부 인터넷 연결이 불가피하다"며 "이에 따라 기밀(C), 민감(S), 오픈(O) 등급으로 구분해 보안 통제를 적용하는 방식으로 개선해야 한다"고 강조했다. 이어 "178개 보안 통제 항목이 정의돼 있으며 오늘 발표된 가이드라인 1.0에서는 수십 개가 추가돼 200개 이상으로 늘어났다"며 "공공기관이 생성형 AI 활용이나 인터넷 접속을 하는 경우에도 필요한 통제 항목을 선택해 적용할 수 있다"고 설명했다. 최 대표는 제로트러스트 개념을 구체적으로 소개했다. 그는 "내부 사용자라고 해도 신뢰하지 않고, 접근할 때마다 기기 보안 상태를 점검하고 다중 인증을 거쳐 최소 권한으로만 접근해야 한다"며 "이것이 제로트러스트의 원칙"이라고 말했다. 또한 "정책시행시점(PEP)는 기존처럼 각각 판단하는 게 아니라 정책결정시점(PDP)에서 통합적으로 계정·인증·권한을 관리해야 한다"며 "보안 점수에 따라 시스템을 등급화하고 마이크로 세그멘테이션을 적용하는 것이 기본 원칙'이라고 밝혔다. SGA솔루션즈는 현재 ▲특허청 ▲국가과학기술연구회(NST) ▲정보통신기획평가원(IITP) ▲국가보안기술연구소(NSR) 등 4개 기관을 대상으로 N2SF 시범 실증을 진행 중이다. 최 대표는 "기관 사용자 중 일부를 대상으로 외부 인터넷이나 생성형 AI 활용 환경을 시험 적용해 통제 항목의 효과를 검증하고 있다"며 "컨설팅은 엔큐라이트, RBI 솔루션은 소프트캠프, EDR은 지니언스가 담당하고 있다"고 밝혔다. 그는 "중앙 PDP를 통해 PC 등록, 사용자 등록, 시스템 등록을 관리하고, 다른 보안업체와 연동해 실증 사업을 수행 중"이라며 "시범사업을 통해 보안 통제 항목을 고도화하고, 공공기관에 실제 적용 가능한 체계를 마련하겠다”고 말했다.

2025.09.30 17:51신영빈

SGA솔루션즈, '국가 망 보안체계 시범 실증사업' 주관사 선정

통합 IT보안 전문기업 SGA솔루션즈(대표 최영철)가 '국가·공공기관 대상 국가 망 보안체계 시범 실증사업'을 수주했다고 24일 밝혔다. 국가 망 보안체계(N²SF)는 업무 중요도에 따라 ▲기밀(Classified, C) ▲민감(Sensitive, S) ▲공개(Open, O)의 3개 등급으로 분류하고, 등급별 차등적인 보안 통제를 적용하는 보안 프레임워크다. N²SF는 신기술 확산과 디지털 업무환경 변화 속에 드러난 기존 망 분리 중심의 보안정책 한계를 보완하고, 획일적인 망 분리 정책 개선을 위해 지난해 9월부터 추진됐다. 이번 '국가·공공기관 대상 국가 망 보안체계 시범 실증사업'에는 ▲특허청 ▲국가과학기술연구회 ▲정보통신기획평가원 ▲국가보안기술연구소가 수요기관으로 참여한다. 공동수행업체는 ▲소프트캠프 ▲엔키화이트햇 ▲지니언스가 함께한다. SGA솔루션즈는 이번 실증사업을 통해 ▲사업 경험과 전문성을 기반으로 한 국가 망 보안체계 실증 완수 ▲국가•공공기관 대상 신 망 보안정책 적용 확산 ▲N²SF 적용 전략 마련을 목표로 한다. 또한, 이번 사업 수행을 통해 ▲빈틈없는 보안 체계 구축 ▲N²SF 구축 사례 확보와 정책 확산 ▲신기술의 안전한 활용을 통한 국가·공공기관 업무 효율화에 기여할 것으로 기대하고 있다. SGA솔루션즈 최영철 대표는 “'국가·공공기관 대상 국가 망 보안체계 시범 실증사업' 수주는 SGA솔루션즈의 기술력과 전문성을 공공부문에서 인정받은 의미있는 성과”라며 “이번 실증사업 수행 경험을 기반으로 차세대 보안 패러다임 전 영역에서 선도기업으로 자리매김할 것”이라고 전했다. 한편, SGA솔루션즈는 2021년 '언택트 시대의 기업망 보호를 위한 제로 트러스트 기반 접근제어 및 이상징후 분석기술 개발' 사업을 시작으로 ▲2023년 제로 트러스트 보안 모델 실증사업 ▲2024년 제로 트러스트 도입 시범사업 ▲2025년 제로 트러스트 도입 시범사업을 잇따라 수행했다. 이를 통해 국내 최초로 3년 연속 제로 트러스트 사업 주관사에 선정되며, 차세대 보안 패러다임을 선도할 전문성과 기술력을 입증했다.

2025.09.24 10:01방은주

보안업계 "N2SF 내년 본격 확산...수요 대응 잰걸음"

국가망보안체계(N2SF, National Network Security FRAMEwork)의 정식 지침(가이드라인)이 임박한 가운데 보안업계 사이에서 기대와 우려가 공존하고 있다. 새로운 시장이 창출될 거라는 예상과 함께 공공기관의 예산의 제약 때문에 N2SF의 수요 창출 효과가 미미할 수 있다는 의견이 나오는 상황이다. 익명을 요구한 보안업계 전문가는 "N2SF로의 전환으로 보안 인력이나 솔루션에 대한 수요 유발 효과는 분명히 있을 것"이라면서도 "하지만 한편으로는 대부분의 기관이 정해진 예산과 인력을 가지고 운영을 하다 보니 유의미한 효과가 있을지는 확신이 서지 않는다"고 말했다. 그는 이어 "내년에 기관에서 자체적으로 예산을 더 확대하고 인력을 충원하는 식으로 인식을 개선해 나가야 한다"고 역설했다. 국내 사이버 보안 기업들은 N2SF 관련 사업들을 적극적으로 준비하는 중이다. 우선 SGA솔루션즈(대표 최영철)의 경우 '통합 보안' 전략을 기반으로 제로트러스트, N2SF 등 변화하는 보안 패러다임에 선제적으로 대응하고 있다는 평가를 받고 있다. SGA솔루션즈는 국가·공공기관 대상 국가 망보안 체계 시범 실증 사업 주관사이기도 하다. 특히 과학기술정보통신부의 제로트러스트 실증 사업 및 시범 사업을 3년 연속으로 수주하는 등 다양한 N2SF의 선례를 만들어 나가고 있다. 지난달 27일 기자간담회에서는 2023년 제로 트러스트 보안 솔루션 'SGA 제로트러스트 기반 보안체계(ZTA)'를 강조했으며, 정부 제로 트러스트 실증사업을 수행하면서 실제 업무 적용 가능성을 입증했다고 소개한 바 있다. 최영철 SGA솔루션즈 대표는 "이번에 N2SF 정식 가이드라인이 확립되는데, 올해부터 실증사업이 진행됐고 내년부터는 N2SF가 본격적으로 확산될 시기로 보인다"며 "얼마나 빠른 시간 내에 N2SF가 정착되느냐가 관건이 될 것"이라고 설명했다. 기관들의 진행 여부와 관련해서는 "망 분리가 되지 않은 경우에는 아마 바로 N2SF가 도입돼야 할 부분일 것 같고, 망 분리가 돼있는 경우에는 업무 허용성을 판단해 예산을 받아 진행할 가능성이 있어 보인다"고 밝혔다. SGA솔루션즈는 민간(제로트러스트), 공공(N2SF), 금융(자율보안체계), 국방(K-RMF) 등 영역별 보안 패러다임에 발맞춰 오버레이를 통한 제로트러스트 전략을 전개할 계획이다. 지니언스(대표 이동범)도 N2SF 체계 구축을 위한 핵심 솔루션으로 ZTA 기반 보안 플랫폼을 보유하고 있다. 또 지니언스도 마찬가지로 제로트러스트 시범·실증 대상 보안 컨설팅 사업에 참여했던 경험을 바탕으로 정보서비스 분석부터 보안통제 항목 도출에 이르기까지 시나리오 기반 접근방식을 통해 설계-구현 일체형 전략을 제공할 수 있는 역량을 확보하고 있다는 평가를 받는다. 뿐만 아니라 지니언스 관계자에 따르면 N2SF의 성공적인 도입을 위해 보안통제의 체계적 구현 로드맵을 수립하고 있다. N2SF의 필수 요소를 충족하는 다양한 솔루션과 함께 전략적 얼라이언스를 구축하는 것이 핵심이다. 이 얼라이언스를 통해 정보서비스 8가지 모델에 선제적으로 대응할 수 있는 최적화된 보안 모델을 제시하고, 각 참여 기업의 기술력을 연결해 N2SF의 성공적인 실현에 기여하겠다는 방침이다. 안랩은 네트워크 통합 보안 솔루션 '안랩 XTG(Ahnlab XTG)'를 통해 제로 트러스트 및 N2SF 대응에 나서고 있다. '안랩 XTG'는 안랩의 고성능 방화벽 역량과 ZTNA, SD-WAN 등 최신 네트워크 보안 기능을 탑재, 유연하고 강력한 네트워크 통합 보안을 제공하는 솔루션이다. 또한 네트워크의 구성 변경과 추가 솔루션의 도입을 최소화하며 제로 트러스트 가이드라인과 국가 망 보안체계(N2SF) 가이드라인에 부합하는 제로 트러스트 보안 체계를 구축할 수 있는 것으로 알려졌다.

2025.09.07 21:54김기찬

SGA솔루션즈, 시스템 접근제어 자회사 'SGN' 합병…제로트러스트 강화

통합 IT보안 전문기업 SGA솔루션즈(대표 최영철)는 시스템 접근 제어 자회사 'SGN(에스지앤, 대표 강현모)'을 흡수합병한다고 21일 밝혔다. SGA솔루션즈는 이번 합병을 통해 경영효율성을 높임과 동시에 제로 트러스트를 기술력을 고도화해 사업 확대를 가속화할 방침이다. 이번 합병은 소규모합병 형태로 진행되며 합병 비율은 1대 16.6392573이다. 합병으로 SGA솔루션즈는 63만 5852주를 신주로 발행할 예정이다. 합병 기일은 10월 1일이다. 합병 상대인 'SGN'은 시스템 접근제어 솔루션 전문기업으로, 서버 및 주요 시스템에 대한 사용자 권한을 통제하고 이력 관리가 가능한 보안 솔루션을 제공하고 있다. SGN은 SGA솔루션즈가 2022년 지분을 77.9% 취득해 자회사로 편입한 바 있다. 2002년 출범한 SGA솔루션즈는 ▲서버 보안 ▲엔드포인트 보안 ▲클라우드 보안 ▲제로 트러스트 보안 등 보안 사업을 영위하고 있는 통합보안 전문기업이다. 대표 솔루션은 서버보안 솔루션 'RedCastle', 클라우드 보안 솔루션 'Aegis', 국내 유일 Full-Stack 제로 트러스트 솔루션 'SGA ZTA'가 있다. SGA솔루션즈는 2015년 코스닥에 상장했다. 과학기술정보통신부와 한국인터넷진흥원에서 주관하는 '제로 트러스트 사업' 주관사로 3년 연속 선정돼 제로 트러스트에 대한 전문성을 입증받았다. 현재 자회사로는 시스템 접근 제어 전문기업 'SGN'과 2차원 고밀도 바코드 전문기업 '보이스아이', 엔드포인트 보안 솔루션 전문기업 '에스지에이이피에스', 부동산 토큰증권 '펀블'이 있다. SGA솔루션즈는 이번 흡수합병을 통해 시스템 접근제어에 대한 기술력을 확보함과 동시에 국내에서 본격화되고 있는 제로 트러스트 경쟁력을 한층 강화할 계획이다. 특히 사용자의 계정 식별 및 접근 제어, 시스템 접근제어 등 SGN의 솔루션을 통합함으로써, 제로 트러스트 보안을 전 주기적으로 고도화할 수 있는 체계를 갖췄다. SGA솔루션즈 최영철 대표는 “SGN과의 합병은 N2SF, 자율보안체계, 제로 트러스트 등 급격하게 변화하는 새로운 보안 패러다임에 선제적으로 대응해 선도적인 통합 보안 역량을 확보하기 위한 전략적인 결정”이라며 “이번 합병을 통해 제로 트러스트 보안의 전 주기를 아우르는 체계를 갖추게 되는 만큼, 고객에게 더 안전하고 신뢰할 수 있는 보안을 제공할 수 있도록 지원할 것“이라고 전했다.

2025.07.21 19:18방은주

SGA솔루션즈 서버 보안 솔루션 'RedCastle V6.0',CC인증 EAL4 획득

통합 IT보안 전문기업 SGA솔루션즈(대표 최영철)는 자사 서버 보안 솔루션 '레드캐슬(RedCastle) V6.0'이 CC인증 EAL4를 획득했다고 23일 밝혔다. CC인증은 보안 기능이 있는 IT 제품의 안전성을 평가하는 제도다. 국제적으로 통용되는 정보보호 제품의 평가 및 인증 체계다. 정보보호제품이 구현한 보안 기능이, 해당 보증 등급에서 요구하는 보안요구사항을 충족하는지를 평가해 인증한다. 검증이 완료된 정보보호제품은 국가정보원장이 규정한 보안 기준을 충족한 것으로 인정돼 '안전성 검증필 제품' 목록에 등재된다. 정부 및 공공기관은 보안적합성 검증 체계에 따라, 그룹별 '제품 유형별 도입 기준'을 참고해 '안전성 검증필 제품'에 등재된 제품을 선택 및 도입하고 있다. SGA솔루션즈의 '레드캐슬 V6.0 for RHEL 9 R3'는 EAL4 등급을 획득하며 높은 수준의 보안성을 인정받았다. EAL은 CC인증의 등급으로, 숫자가 높을수록 보안 요구사항이 엄격하고 제품 설계 및 테스트의 깊이도 심화된다. '레드캐슬'은 SGA솔루션즈에서 자체 개발한 서버 보안 솔루션이다. 운용체계(OS)의 커널 레벨에서 보안 정책을 기반으로 사용자 행위 통제기능을 구현, 공격행위를 효과적으로 탐지하고 차단한다. 최근 해킹사태로 이슈가 된 백도어 위협도 사전 차단할 수 있기 때문에 지속적으로 정교해지고 지능적으로 변하는 사이버 공격을 예방할 수 있는 주요 솔루션으로 주목받고 있다. SGA솔루션즈 최영철 대표는 “'레드캐슬 V6.0 for RHEL 9 R3'의 CC인증 EAL4 획득은 국가 보안요구사항 3.0으로 획득한 것으로써, 이는 높은 수준의 보안안전성을 제공함과 동시에 국가에서 요구하는 보안 요구사항을 모두 충족했음을 의미한다”며 “SGA솔루션즈는 국가기관과 공공기관의 보안을 더 강화하고, 차세대 보안 기술 개발에 앞장서는 국내 대표 통합 보안 전문기업으로서 역할을 지속해 나갈 것”이라고 밝혔다.

2025.06.24 08:20방은주

SGA솔루션즈 "클라우드 보안 견인"···'cAegis' GS인증 1등급 획득

통합 IT보안 전문기업 SGA솔루션즈(대표 최영철)는 자사의 클라우드 네이티브 컨테이너 플랫폼 보안 솔루션 '씨이지스(cAegis)'가 GS인증 1등급을 획득했다고 30일 밝혔다. GS인증은 국산 소프트웨어의 품질을 증명하기 위해 관련 법률에 따라 시험 및 평가 후 일정한 수준의 품질을 갖춘 소프트웨어 제품을 대상으로 국가가 부여하는 인증이다. 소프트웨어의 제품성과 신뢰성 입증을 위해 ▲기능적합성 ▲성능효율성 ▲호환성 등 9가지 엄격한 평가 기준을 통과해야 한다. 국내 공공기관 대상 솔루션 납품을 위해 반드시 획득해야 하는 필수 인증이다. 이번에 GS인증 1등급을 획득한 'cAegis'는 SGA솔루션즈가 자체 개발한 클라우드 네이티브 컨테이너 플랫폼 보안 솔루션이다. ▲컨테이너 이미지 보증 ▲컨테이너 플랫폼 접근제어 ▲컨테이너 런타임 보호 등 다양한 보호 기능을 통해 안전한 클라우드 네이티브 보안 환경을 구축할 수 있다. 또 컨테이너 플랫폼 접근제어, 컨테이너 런타임 보호를 위해 '시큐어 OS 보안 커널' 기술을 적용해 강력하고 안전하게 컨테이너 환경에 대한 보안 위협을 해결할 수 있다. 'cAegis'의 GS인증 1등급 획득을 통해 SGA솔루션즈는 공공 클라우드 보안 시장 진출 기반을 더욱 공고히해 향후 공공부문은 물론 금융과 민간 영역까지 시장 점유율을 확대해 나갈 계획이다. SGA솔루션즈 최영철 대표는 “cAegis의 GS인증 1등급 획득은 제품의 안정성과 클라우드 네이티브 환경에 대한 보안 기술력을 인정받은 것”이라며 “cAegis를 통해 공공기관이 안전한 클라우드 네이티브 환경을 구축 및 이용할 수 있게 지원하겠다”고 말했다. 한편, SGA솔루션즈는 이번 GS인증을 취득한 'cAegis' 뿐 아니라 클라우드 워크로드 프로텍션 플랫폼 솔루션인 'vAegis(브이이지스)'까지 총 2종의 클라우드 보안 솔루션을 보유하고 있다. 'vAegis'는 신속확인서와 GS인증 1등급을 취득하며 공공부문에서 제품 신뢰성을 입증받고 있다. 이번 cAegis의 GS인증 취득을 통해 SGA솔루션즈는 클라우드 워크로드 프로텍션(vAegis)과 클라우드 네이티브 프로텍션(cAegis)을 모두 지원하는 통합 클라우드 보안 솔루션을 보유하게 됐다.

2025.05.30 16:01방은주

보안 상장사들 연구개발 비용 얼마나?···매출비 0.8%~39% 큰 차이

코스닥시장에 상장한 한국정보보호산업협회(KISIA) 임원사 가운데 매출액 대비 연구개발(R&D)비 비중이 가장 높은 곳은 시큐브로 나타났다. 시큐브는 정보보호, 모바일 인증, 생체인증 전문 기업이다. 서버보안(시큐어OS) 분야 선발기업으로 '시큐브 토스'라는 솔루션을 개발, 출시했다. 2011년 12월 코스닥 시장에 상장했다. 지난해 매출 2600억 원대를 기록한 보안 강자 안랩도 27.4%로 매출 대비 연구개발비 비중이 높았다. 모니터랩도 이 비중이 20%가 넘었다. 반면 제일 적은 곳은 1%가 채 안됐다. 27일 지디넷코리아가 금융감독원 전자공시시스템에 올라온 KISIA 임원사들의 매출액 대비 연구개발비를 조사한 결과 1%가 안되는 곳에서부터 39%까지 큰 격차가 났다. 시큐브, 안랩, 모니터랩 3사가 20% 이상을 보이며 1~3위를 기록했다. 휴네시온, 지란지교시큐리티, 지니언스, 파이오링크, 파수, 라온시큐어 등도 15~19%를 보이며 연구개발비 투자 상위 보안 기업에 속했다. 이스트소프트는 28억원을 지난해 연구개발비로 소비했다. 매출액과 비교하면 2.72%다. 이스트소프트 관계자는 “해마다 연구개발비를 비슷한 수준으로 유지하고 있다”며 “지난해만 적다고 얘기하기 어렵다”고 말했다. 이글루코퍼레이션은 64억원을 연구개발에 썼다. 지난해 매출액의 5.72%에 해당한다. 이글루 관계자는 “최근 5년 동안 매출액 대비 연구개발 비중은 평균 6%”라며 “꾸준히 50억원 이상 투자해 회사 창립부터 특허 100여개를 취득했다”고 설명했다. 그러면서 “여느 회사와 달리 기술직 비용을 연구개발비로 포함하지 않아 다른 업체보다 적어 보인다”며 “이글루 직원 1천명 중 연구직은 8%이지만 기술직은 80%가 넘는다”고 덧붙였다. 엑스게이트 연구개발비는 39억원, 매출액 대비 연구개발비 비중은 8.9%다. 엑스게이트 관계자는 “하드웨어 원재료 매입 비용과 소프트웨어 연구개발로 나뉘어 연구개발비 비중이 낮아 보이는 것”이라고 설명했다. 기업마다 연구개발비를 산정하는 기준이 달라 성적표도 다르게 보일 수 있다는 뜻이다. 이들 회사는 예년처럼 연구개발에 투자했다는 입장이다. 보안 분야 A 교수는 "우리나라 보안기업들이 해외 시장에 진출하려면 결국 품질이 좋아야 한다"면서 "품질은 연구개발과 밀접한 관계가 있으니 국내 보안소프트웨어 기업들이 연구개발에 보다 신경썼으면 한다"고 밝혔다.

2025.04.27 12:22유혜진

"보안 통제 항목, 다 만들었다…이제 구현할 때"

국내 정보보호 기업 SGA솔루션즈의 최영철 대표는 “과거 보안 통제 항목을 만들었다면 이제는 이를 구현할 때”라고 말했다. 최 대표는 18일 서울 삼성동 코엑스에서 열린 '제31회 정보통신망 정보보호 학술대회(NetSec-KR)'에서 이같이 밝혔다. 넷섹은 한국정보보호학회가 초고속 정보통신망 구축 사업이 시작된 1995년부터 개최한 국내 최대 정보보호 학술대회다. 최 대표는 '국가망보안체계(N2SF) 기반 제로 트러스트(Zero Trust) 적용 방법에 대한 고찰'을 주제로 발표했다. 제로 트러스트는 '절대 믿지 말고 항상 검증하라'는 개념이다. 최 대표는 “미국 연방정부가 지켜야 할 보안 통제 항목은 2005년부터 만들어졌다”며 “통제 항목이 1천개로 굉장히 많지만 무엇을 우선할지, 어떻게 지켜야 할지 명확하다”고 설명했다. 이어 “미국 국방부는 제로 트러스트 개념이 나오자마자 이를 어떻게 적용할지 계획을 세웠다”고 전했다. 최 대표는 “SGA솔루션즈는 제로 트러스트 오버레이(overlay)를 취했다”며 “제로 트러스트 오버레이로 중복 투자를 막고 통제 항목끼리 충돌하지 않게 해 효과적으로 제로 트러스트를 도입할 수 있다”고 강조했다.

2025.04.18 16:04유혜진

보안 상장사 실적 보니…10곳 중 7곳 '뒷걸음'

국내 대표적인 정보보호 상장기업 70%가 예전만 못한 실적을 냈다. 11일 금융감독원 전자공시시스템과 금융정보업체 에프앤가이드에 따르면 코스닥시장에 상장한 한국정보보호산업협회(KISIA) 임원 21개사 중 15개사(71.43%) 실적이 나빠졌다. 70% 역성장 5개사는 적자를 봤다. 연결 재무제표 기준 2023년 12억원 흑자였던 SGA솔루션즈는 지난해 41억원 적자로 돌아섰다. 모니터랩은 700만원 흑자마저 못 지키고 6억원 적자로 전환했다. 이스트소프트는 89억원 적자에서 135억원 적자로, 시큐레터는 59억원 적자에서 73억원 적자로 손실이 커졌다. 소프트캠프는 26억원 적자에서 18억원 적자로 줄었으나, 빠져나오지는 못했다. 10개사도 뒷걸음질 쳤다. 파이오링크 영업이익이 2023년 90억원에서 지난해 26억원으로 71.2% 급감했다. 휴네시온 영업이익은 47억원에서 32억원으로 32.4% 감소했다. 지란지교시큐리티(-25%), 시큐브(-23.2%), 드림시큐리티(-22.9%), 이글루(-19.5%) 영업이익도 20% 안팎 줄었다. 엑스게이트(-15%), 수산아이앤티(-12.3%), 윈스(-11.8%), 코나아이(-0.8%) 영업이익도 줄었다. 코스닥 상장 KISIA 임원 21개사 가운데 6개사(28.57%)만 성장했다. 2023년 17억원 적자를 냈던 라온시큐어는 지난해 20억원 흑자를 기록했다. 신시웨이 영업이익은 2023년 15억원에서 지난해 24억원으로 55.2% 급증했다. 지니언스 영업이익도 98억원으로, 1년 전 65억원보다 52.2% 늘었다. 안랩(4.8%), 파수(2.2%), 오픈베이스(0.9%) 영업이익도 증가했다. “일시 감소” 보안 기업은 지난해 실적이 잠깐 줄었을 뿐이라고 입을 모았다. SGA솔루션즈는 지난해 말 계엄 사태로 자본시장이 꺾였다며 투자업을 하는 종속회사 액시스인베스트먼트와 SGA퓨처스 적자가 반영됐다고 밝혔다. 액시스인베스트먼트 영업손실은 34억원, SGA퓨처스 영업손실은 24억원이다. 파이오링크 관계자는 “정부 예산과 고객 투자가 줄어 내수 시장이 위축됐다”며 “원가가 오르고 연구개발·판매관리비까지 늘었다”고 말했다. 휴네시온 관계자는 “서울 강동구 고덕비즈밸리에 사옥을 지어 지난해 7월 입주했다”며 “이사비를 쓴 데다 신규 인력을 채용해 영업이익이 줄었다”고 전했다. 지란지교시큐리티 관계자는 “국내외 경기가 가라앉았다”며 “자회사 에스에스알 보안 컨설팅 실적이 감소했다”고 분석했다. 이글루코퍼레이션 관계자도 “국내외 정치가 불확실해 예산 집행이 미뤄졌다”며 “장기 성장에는 영향을 미치지 않을 것”이라고 선을 그었다. 이스트소프트는 인건비를 비롯한 운영비가 늘어든 점을 적자 확대 이유로 꼽았다. “본업+AI” 이들 회사는 주력 사업에 힘을 쏟아 실적을 늘리겠다고 약속했다. 특히 인공지능(AI) 바람을 타겠다고 나섰다. 자회사와도 손을 맞대기로 했다. 이스트소프트는 올해 AI 서비스형 소프트웨어(SaaS)를 본격적으로 공급하겠다며 실적이 급증할 것으로 기대했다. 파이오링크 관계자는 “기존 사업과 아울러 제로트러스트와 클라우드 성과를 만들려고 노력 중”이라며 “일본에서도 새로운 시장을 열겠다”고 설명했다. 휴네시온 관계자는 “망 연계 주력 사업으로 실적을 개선할 것”이라며 “자회사 오투원즈 운영기술(OT) 보안, 시큐어시스템즈 AI 기반 보안 관제와도 연계하겠다”고 강조했다. 지란지교시큐리티는 주력 사업인 메일 보안(이메일 아카이빙)에 AI를 입힌 새 상품을 상반기 선보이기로 했다. 콘텐츠 무해화(CDR) 솔루션 새니톡스에도 AI를 적용한다. 자회사 에스에스알도 지난해 인수한 트리니티소프트와 보안 취약점 진단 분야를 협업할 계획이다. 이글루는 'AI 오픈 확장형 탐지·대응(AI-driven Open XDR)' 전략을 구현한다. 이를 위해 XDR 기반 차세대 보안 관제 플랫폼 '스파이더 이엑스디(SPiDER ExD)'를 널리 공급하기로 했다. 이글루는 고객이 필요한 보안 기기나 서비스를 자유롭게 연동하도록 '이글루 얼라이언스'를 맺고 있다. SGA솔루션즈는 사업 다각화를 목표로 몇 년 동안 클라우드 보안과 제로 트러스트 보안을 개발하고 있다며 사업화를 예열 중이라는 입장이다.

2025.04.11 15:36유혜진

[보안 리딩기업] SGA솔루션즈 "20여년 축적 기술 바탕 차세대 보안시장 주도"

"20년 이상 축적한 기술력을 바탕으로 차세대 보안 시장과 기술을 선도하겠습니다." 최영철 SGA솔루션즈 대표(SGA그룹 부회장)은 지디넷코리아와의 인터뷰에서 "신뢰할 수 있는 국내 최고의 통합 IT보안 솔루션 기업으로 도약하겠다"며 이 같이 밝혔다. 코스닥 상장사인 SGA솔루션즈는 통합보안 솔루션 전문기업이다. SGA솔루션즈의 SGA는 'Security Global Alliance'의 약어다. 각기 다른 보안 기업 5곳이 하나가 돼 세계적 보안기업이 되자며 이런 이름을 붙였다. 회사 출발은 2002년으로 거슬러 올라간다. 당시 서버보안을 전문으로 하는 레드게이트가 설립됐고, 암호인증 기술 전문기업 비씨큐어를 흡수합병했다. 최 대표는 비씨큐어 출신이다. 이후 회사는 여러 변화를 거쳐 2015년 현재의 SGA솔루션즈로 사명을 변경했고, 같은 해 코스닥에도 진입했다. 국내 보안시장의 제품 종류는 크게 두 가지다. 정보보안과 정보보안 서비스다. 정보보안 제품은 ▲ 네트워크 보안 제품(침입차단(Firewall), 침입방지(IPS), 가상사설망(VPN) 등 ▲보안관리 제품(제품통합보안(UTM), 위협관리(TMS), 기업보안관리 (ESM) 등) ▲디지털저작권관리(DRM)과 같은 컨텐츠 보안 제품 ▲PC 통합보안 제품(백신, PC방화벽, 키보드보안 등) ▲접근관리 제품(통합접근관리(EAM), 싱글사인온(SSO) 등 ▲암호인증제품(PKI, 데이터 및 채널, DB 암호화 등) ▲바이오인식 제품(지문, 정맥, 홍채 등) 등이 있다. 이중 SGA솔루션즈는 서버 보안, 응용 보안, 엔드포인트 보안이 주력 비즈니스다. 매출 비중이 가장 높은 건 서버보안이다. 전체의 60% 정도를 차지한다. 특히 신시장으로 떠오른 클라우드 보안과 제로트러스트 보안에 많은 투자를 하며 프런티어 역할을 하고 있다. 대주주인 SGA를 포함해 총 8곳(에스지엔, 보이스아이, 에스지에이퓨처스, 에스지에이시스템즈, 에스지홀딩스, 에스지씨, 엑시스인베스트먼트)의 관계사가 있다. 역시 상장사인 SGA는 2003년 설립됐고 소프트웨어(SW) 개발과 시스템통합(SI)을 주력으로 하고 있다. 최 대표는 SGA 그룹 부회장이기도 하다. 그룹 회장인 은유진 의장과는 한국인터넷진흥원(KISA) 동기다. 두 사람 모두 대학원에서 보안을 전공했다. 최 대표는 성대, 은 회장은 아주대 출신이다. SGA솔루션즈는 작년 7월말 경기도 의왕(스마트시티 퀀텀 B동 5층)에 새 사옥을 마련해 이전하며 그룹과 함께 새로운 도약에 나섰다. 최 대표는 의왕에서의 사업을 "SGA솔루션즈 3.0"이라고 소개했다. 'SGA솔루션즈 1.0'은 창업부터 상장전까지고, 상장 이후 의왕 사옥 전까지가 '2.0' 시기다. 특히 SGA솔루션즈는 클라우드와 제로트러스트 등 신 시장 진출에 매진하고 있다. 2011년 클라우드 보안(CWPP) 솔루션 '브이이지스(vAegis)'를 출시했고, 이어 2023년에는 제로트러스트아키텍처(ZTA) 'SGA ZTA'와 클라우드 네이티브 컨테이너 플랫폼(CNNAA) '씨이지스(cAegis)'를 각각 선보였다. 또 2024년에는 제로트러스트 시범 사업자에 선정돼 사업을 수행했고, 일본 IT인프라 기업 투모로우넷과 총판 계약도 맺었다. 신규 사업 투자와 새 사옥 이전 등으로 작년 실적은 만족스럽지 않았다. 매출이 429억원으로 전년(547억)보다 21.6% 감소했다. 영업이익도 적자(40억)로 돌아섰다. 최 대표는 "기존 제품들로 계속 시장을 수성해 오고 있는데, 성장을 하려면 새로운 모델이 필요하다. 그게 클라우드 보안과 제로 트러스트 보안"이라면서 "오래전부터 이들 분야에 투자해 우리가 확실한 리더십을 갖고 있다. 앞으로 수년안에 연결재무제표상 영업이익 100억 원을 달성하고 싶다"는 포부를 밝혔다. KISA 초기 멤버인 최 대표는 국내 보안산업 태동에 산파 역할을 하기도 했다. 그가 KISA에 있으며 제정을 지원한 전자서명법을 기반으로 국내에 보안 1호, 2호 기업이 나왔고 산업이 만들어지기 시작했다. 아래는 최 대표와 일문일답. 그는 "인생의 절반인 25년을 보안 분야에서 보냈다"면서 "SGA솔루션즈 3.0 시대를 맞아 정말 우리의 꿈을 실현하는 길을 가보자는 마음"이라고 들려줬다. -중소기업 여러 곳이 뭉친 SGA얼라이언스는 어떻게 만들어졌나 "2000년 초반 매출 30억하는 회사 5개가 모여 150억 회사를 만들자며 의기투합해 탄생했다. 각자가 10년 걸려도 달성하기 어려운 것을 여럿이 모이면 3~4년 안에 이루지 않을까, 이런 마음으로 뭉쳤다. 5개 회사 중 나를 포함해 4개 회사가 KISA 출신이 만들었다. 현재 그룹 회장인 은유진 의장도 KISA 출신이고 나와 동기다. 은 회장이 KISA 입사는 나보다 1년 빠르지만 동갑이라 동기처럼 지내왔다." -KISA에는 언제 들어갔나 "석사 마치고 27살때인 1998년에 입사했다. 현재의 KISA는 3개 기관이 합쳐 2009년 7월 탄생했다. 이 중 한 곳인 내가 들어간 한국정보보호진흥원이고 1996년 4월에 개소했다. 한국정보보호진흥원을 비롯해 한국인터넷진흥원, 정보통신국제협력진흥원 등 세 기관이 합쳐져 KISA가 됐다." -KISA서 산업계의 보안 태동을 지켜봤다는데...국내 보안 역사는 어떻게 되나? "국내 보안 역사를 보면 먼저 학회(한국정보보호학회)가 만들어졌다. 현재의 한국정보보호학회는 1991년 2월 설립(법인등기 기준)한 한국통신정보보호학회가 전신이다. 2001년 6월 이름을 현재의 한국정보보호학회로 변경했다. 대학에서 초창기에는 보안하면 대부문 암호학이였다. 학회의 1대 회장이 작고한 이만영 교수님인데, 이 분도 암호학에서 세계적 석학이였다. 서울공대 출신 1호 미국 박사학위자이기도 하다. 한국 최초로 아날로그컴퓨터 1~3호기도 제작했다. 이 교수님에 이어 성균관대 원동훈 교수님, 포항공대 이필중 교수님, 박창섭 단국대 교수님, 이동훈 고대 교수님 등도 학회 초기 멤버들이다. . 학회에 이어 정보화촉진법에 따라 1996년 4월 보안 전담 기관인 한국정보보호센터가 문을 열었다. 성대를 비롯해 각 대학의 정보보호대학원 출신들이 정보보호센터에 많이 입사했다. 나도 석사를 마치고 이 곳에 들어갔다. 고려대 김승주 교수는 나보다 1년 뒤 입사했다. 김 교수는 KISA의 1호 병역특례자이기도 하다. 지금은 이 제도가 없어졌다. 이어, 2009년 정보보호센터 등 3개 기관이 합쳐져 현재의 KISA가 설립됐다. NIA(당시 한국전산원) 전산팀의 정보보안 담당자들과 ETRI의 정보보안쪽 사람들이 와서 KISA의 핵심 멤버가 됐다. 초대 원장(이철호)은 군 장성 출신이였다." -전자서명법 제정이후 정보보호 기업들이 잇달아 나온 건가? "그렇다. 1999년 2월 전자서명법이 제정되면서 국내도 비대면 금융거래에서 전자서명이 이뤄졌다. 암호학이 세팅된 이 후 우리나라가 가장 먼저 한 일이 디지털 시그니처(전자 서명) 활성화였다. 당시만 하더라도 전자상거래 초기 시절이다. 대면 거래를 비대면 거래로 바뀌어야 하는데 법적 기반이 없었고, 그래서 만든게 전자서명법이다. 과기정통부가 주도해 이 법을 만들었고, 내가 KISA에 있으면서 지원했다. 법 뿐 아니라 시행령과 시행규칙 제정에도 간여했다. 당시 공인인증기관 6곳을 지정하기도 했다. KISA에서 내가 기술 총괄을 맡았고, 은 회장은 정책 총괄을 맡았다." -국내 보안 1호, 2호 기업도 이때 탄생했나 "전자인증서는 공인인증기관이 발행 하지만 이걸 사용하려면 툴이 있어야 했다. 이 비즈니스를 한 게 이니텍하고 소포트포럼 두 회사다. 국내 보안 1호, 2호 기업이다. 이니텍은 당시 회사가 대전에 있었고 설립자인 권도균 당시 대표(현 프라이머 대표)가 KAIST 대학원생들을 데리고 일을 했다. 두 회사가 전자서명용 툴킷을 금융권에 공급하기 시작했는데 1990년대 후반이다. 소포트포럼은 한컴 그룹이 인수했고 2015년 12월 한컴시큐어라로 사명을 변경했다. 이니텍은 기존 최대주주인 케이티디에스가 보유 지분을 사모펀드에 매각하는 계약을 최근 체결했다고 들었다." -2000년 초반 창업 붐이 일때 KISA 직원들이 많이 나와 회사를 설립했다던데 "2000년 들어 국내에 창업 바람이 불었다. 나도 그렇고, 젊은 피가 끓었다(웃음). 당시 나는 KISA에서 나와 2000년에 비씨큐어라는 회사의 창립 멤버로 들어갔다. 이 회사는 2002년 레드게이트와 합쳐졌다. 2000년 초반 창업 붐이 불때 많은 수의 KISA 직원이 나와 창업을 했는데, 10~20명 정도는 되는 듯 하다. 당시 보안 회사는 두가지 유형이 있었다. 하나는 기술 엔지니어들이 만든 회사고, 다른 하나는 세일즈(영업)하던 사람들이 만든 회사다. 세일즈 쪽을 대표하는 회사가 사이버텍홀딩스다. 체크포인트라는 외산 방화벽 제품을 한국에서 총판했는데 잘 나갔다. 회사 설립 후 3년만에 상장했다. 내가 들어간 비씨큐어도 기술 기반 회사였다. 암호 인증을 전문으로 했다. 내 전공이 암호인증이였다. 벤처 열풍과 함께 2005년도에 벤처 암흑기가 찾아왔는데, 그래서 보안 전문 벤처 5곳이 힘을 합쳐 현재의 SGA그룹을 만들었다. 2008년부터 시작해 2010년까지 시간을 두고 5개 회사가 하나로 합쳐지면서, 2009년 우회상장 기회가 왔고, 이에 모 회사인 SGA가 먼저 상장을 했고, 이후 SGA솔루션즈가 2015년 7월 코스닥에 직접 상장했다. 상장 당시 매출 150억에 영업이익이 30억이였다." -5개 기업이 합쳤는데 경영은 순조로웠나. 머저(통합)보다 포스트머저(통합후)가 더 중요한데... "시행착오가 있었다. M&A 과정도 쉽지 않지만, 화학적 결합인 포스트 머저(인수후 합병)가 더 중요하다는 절감했다. 우리 뿐 아니라 국내 모 대표 보안 기업도 이런 케이스다. 여기도 몇 곳을 인수했지만 시너지를 못 냈다. 우리도 5개 회사가 합친 후 3년간 적자가 많이 났다. 인원은 더 뽑았는데 매출이 안 느니 인건비만 나가는 꼴이 됐다. 결국 5명 대표 중 3명이 떠났다. 친구끼리 창업하지 말라고 하던데 맞는 말인 것 같다(웃음). 난세에 영웅 난다는 말이 있다. 난세에 영웅이 나는 게 아니라, 난세니까 다 떠나고 남은 사람이 영웅 되는 거더라(웃음)." -보안 제품이 종류가 많다. 최 대표는 국내 보안 제품을 5종으로 분류한다던데... "엔드포인트(PC) 보안과 서버 보안, 네트워크 보안, 애플리케이션 보안, 관제 보안(로그) 등 크게 5개 부문으로 국내 보안 제품을 분류하고 있다. 엔드포인트보안 대표 제품은 백신이다. 이 시자은 안랩이 절반 이상을 차지하고 있다. 서버보안은 '시큐어OS'라고 하는데 미국 CA(컴퓨터 어소시에이츠)가 처음으로 만들었다. CA는 현재 브로드컴이 인수했다." -SGA솔루션즈의 주력 솔루션과 특장점을 말해달라 "우리의 주력 솔루션은 서버보안, 엔드포인트 보안, 응용 보안 등 크게 세 종류다. 매출 비중을 보면 서버 보안 60%, 응용 보안 25%, 엔드포인트 보안 15% 정도다. 서버 보안의 대표 솔루션은 '레드캐슬(RedCastle)'이다. 운용체계(OS)의 커널 레벨에서 세팅된 보안 정책을 기반으로 사용자의 해위 통제 기능을 구현, 공격 행위를 효과적으로 탐지하고 차단한다. 2년 연속 공공기관 서버 보안 점유율 1위를 한 솔루션이다. 엔드포인트 보안의 대표 솔루션은 '바이러스체이서 10 AI(VirusChaser 10 AI)'이다. 시그니처 기반 알려진 위협 뿐 아니라 딥러닝을 통해 알려지지 않은 위협도 탐지하는 AI 기반 차세대 안티바이러스 백신이다. 응용 보안 솔루션 'TrustCertificate(TC)'는 액티브X(ActiveX), EXE와 같은 플러그인 설치 없이, 법적효력이 보장되는 증명서를 PC 또는 모바일에서 발급받고 진본검증을 할 수 있는 노 플러그인(No-Plugin) 기반의 문서위변조방지 제품이다. 공공·교육·금융·민간 등 다양한 분야에 공급했다. 이들 제품 외에 변화하는 기업 IT 환경에 따른 차세대 보안 솔루션도 선제적으로 출시, 시장에 대응하고 있다. 그 예가 'SGA ZTA'입니다. 'SGA ZTA'는 국내 유일의 풀스택(Full-Stack) 제로 트러스트 아키텍처 솔루션이다. 국내외 제로트러스트 가이드라인과 N2SF 가이드라인을 충족하는 제로 트러스트 솔루션이다. 프론트엔드에서 백엔드까지 다양한 보안 솔루션의 연동 및 연계가 가능하다. 클라우드 보안에도 주력하고 있다. 2015년부터 클라우드 보안 관심이 높아졌다. 이 기술이 하늘에서 뚝 떨어진 게 아니다. 엔드포인트 보안과 네트워크 보안, 애플리케이션 보안 등을 모아 최적으로통합하는 개념이다. 그래서 클라우드 보안을 하려면 우리처럼 여러 기반 기술이 있어야 한다. 국내는 이를 제공할 수 있는 곳이 드물다. 우리는 클라우드 보안 솔루션으로 'Aegis 시리즈'를 선보였다. 이중 'vAegis(브이이지스)'는 호스트/VM/컨테이너 환경을 모두 아우르는 '클라우드 워크로드 보호 플랫폼(CWPP) 솔루션'으로 ▲안티멀웨어 ▲무결성 모니터링과 같은 일반적인CWPP 기능 뿐 아니라 ▲호스트 방화벽 ▲호스트IPS ▲애플리케이션 제어 ▲사용자 접근성 제어 등의 기능을 추가로 지원해 한층 강화된 클라우드 보안 체계를 구축할 수 있다. 또 'cAegis(씨이지스)'는 클라우드 네이티브 컨테이너 플랫폼 환경(DevSecOps)에서 다양한 보안 위협에 적극적으로 대응할 수 있는 '클라우드 네이티브 컨테이너 보안 솔루션'으로 ▲컨테이너 이미지 보증 ▲컨테이너 플랫폼 접근제어 ▲컨테이너 런타임 보호 등 다양한 보호 기능을 통해 안전한 클라우드 네이티브 보안 환경을 구축할 수 있다." -한때 백신 분야 국내 2위였다고? "'바이러스 체이스'라는 백신을 갖고 있는데, 2008년과 2009년에는 우리가 국내 2등이었다. 이스트시큐리티의 알약이 없던 시절이다. 당시 안랩과 하우리 등과 경쟁했다. 이후 여러 사정으로 바이러스체이스의 백신 시장 점유율이 감소했다. 그러나 최근 AI엔진을 탑재한 새로운 백신 '바이러스체이서 10 AI'를 출시하면서 백신 시장에서 재도약의 기반을 마련했다. 이후 이 기술을 기반으로 클라우드 보안과 제로트러스트 보안으로 영역을 확대했다." -백신이 죽고, EDR 시장이 나타났다는 건 무슨 말인가 "글로벌 기업의 한 유명 경영자가 오래전 "백신은 죽었다"고 말한 적이 있다. 백신으로는 해킹을 다 못막는 다는 의미다. 그래서 EDR(Endpoint Detection and Response)이 조명을 받았다. EDR은 악성이라고 의심되는 파일들의 프로세스나 파일 행위를 다 모니터링, 악성 파일을 막아준다. 각 파일을 다 조각내 분석해 100개 중 60개가 악성 코드 같다고 알려주는 식이다." -DRM 사업도 했다고 들었다 "DRM 초창기인 2003년 무렵에 광풍이 불었다. 그때 우리도 뛰어들었다. 하지만 이건 아니다 싶어 접었다. 초창기 광풍이 불때 금융권이 잇달아 도입했지만 솔루션이 안정되지 않아 암흑기도 있었다. 하지만 1년후 솔루션이 안정되면서 다시 시장에 햇볕이 들어왔다." -정부가 만든 제로트러스트 가이드라인에 저자로 참여하는 등 이 분야 전문가인데, 특별히 제로트러스트에 대해 할 말이 많을 듯 하다 "제로트러스트는 통합 보안의 결정판이다. 글로벌 컨설팅 기업 포레스트의 존 킨더버그가 처음으로 제로트러스트(Zero-Trust)라는 용어를 썼다. 더 이상 모든 접속 주체들을 신뢰할 수 없으니 기업(기관)의 내부 자산에 대한 접근 권한을 제한해야 한다고 주장했다. 내외부를 떠나 접속하려는 모든 사람들에게 검증을 통해 신원을 확인하고 접근 권한을 부여해야 한다는 것이다. 우리 정부는 작년 12월 3일 과학기술정보통신부가 제로트러스트 가이드라인 2.0을 발표했다.1.0 버전과 2.0 버전의 가장 큰 차이는 구체성과 실현 가능성이다. 1.0은 기본 원칙과 개념에 초점을 맞췄고, 2.0은 실제 기업들이 어떻게 제로트러스트를 도입하고 운영할 수 있을 지에 대한 실질적인 가이드라인을 제시했다. 특히 2.0에서는 사용자와 기기 중심의 접근통제 강화, 세분화된 권한 설정, 지속적인 인증 및 검증 체계를 강조했다. SGA솔루션즈는 2023년 제로트러스트 실증사업 주관기업으로 선정된 데 2024년에는 제로트러스트 도입 시범사업도 수주, 이 분야에서 두각을 보이고 있다. 또 'SGA ZTA'라 명명한 풀스택 제로트러스트 솔루션도 내놨다. 제로 트러스트 가이드라인 2.0은 물론 국가망보안체계(N²SF) 가이드라인을 모두 충족한다. 우리는 'SGA ZTA'가 제로 트러스트와 N2SF를 충족하는지 자체 검증하기 위해 오버레이를 실행·관리하고 있다. '오버레이'는 기존의 보안 설정 위에 필요에 따라 세부 지침을 덧붙이는 방식으로, 동시에 충족할 수 있는 방법을 확인한다. 이를 통해 기존 보안 체계를 전면 개편하지 않고도 각 조직의 업무 환경과 위협 요인에 맞춘 보안 수준을 달성할 수 있다. 다양한 보안 솔루션을 제로 트러스트 관점에서 연동해 178개 보안통제 항목을 만족하는 동시에 제로 트러스트 구현 철학을 적용할 수 있게 했다. 또 다양한 클라우드 환경에 필요한 기능을 갖췄다. 우리는 민간은 물론 공공기관에 제로 트러스트를 구현했다. 지난해 국가정보자원관리원과 입주기관인 공무원연금공단을 대상으로 제로 트러스트 모델을 적용했다. 이러한 실증을 바탕으로 서비스형 제로 트러스트 보안 모델도 선보일 예정이다." -제로트러스트 실증사업을 해보니 어떤가 "실증사업과 시범사업을 수행하며 가장 크게 느낀 점은 기업 내부의 보안 체계를 전환하는 데 기술적 접근만으로는 부족하다는 것이다. 조직 문화와 업무 방식 변화, 여기에 구성원들 인식 전환이 함께 이루어져야 한다는 걸 느꼈다. 기업의 최고경영진이 강력한 의지를 갖고 보안 체계 전환을 주도하는 것이 중요하다. 앞으로 다양한 산업군에 맞는 제로트러스트 모델 개발과 클라우드 환경에 최적화된 보안 솔루션 제공이 필요하다. SGA 솔루션즈는 단순히 솔루션만 제공하는 것이 아니라, 고객이 제로트러스트 환경으로 전환할 수 있도록 전 과정에서의 컨설팅과 기술 지원을 아우르는 파트너가 되려 한다." -AI 보안에는 진출 안하나? "AI 보안은 약간 고민스러운 부분이 있다. 이걸 하려면 DLP 기술들이 필요한데, 우리가 하지 않는 영역이다. 그래서 아직은 보고만 있다." -올해 나올 신제품이나 버전 업그레이드 계획은 "올해는 '제로트러스트 확산 원년으로 보고 있다. 신제품이나 버전 업그레이드보다 제로 트러스트 시장 활성화에 집중하려 한다. SGA솔루션즈의 제로 트러스트 솔루션인 'SGA ZTA'를 기반으로 제로 트러스트 컨설팅을 통해 국내 제로 트러스트 선도기업으로써 자리를 공고히 할 계획이다." -작년 7월말 사옥을 의왕 스마트시티 퀀텀으로 이전했다 "관계사가 많은데 통합 사옥을 마련했다. 기존에 흩어져 있던 SGA그룹의 8개 계열사 임직원 300여명이 총 1000평 규모의 한 개 층에 모여 근무하고 있다. 통합사옥 마련을 계기로 전 직원이 한마음으로 새로운 도약을 향해 나아가자며 마음을 다잡고 있다." -SGA솔루션만 직원이 몇 명인가 "115명 정도 된다." -주 30시간만 일한다는데... "오래전부터 복지 차원에서 워라벨을 소중히 여기고 있다. 의왕으로 이전해서는 주 30시간만 일한다. 출근 시간이 오전 10시고, 퇴근은 오후 5시다. '10 to 5'다. 개발자 뿐 아니라 스텝 등 전 직원이 그렇다. 주 4일제 보다 근무시간이 더 짧다." -30시간만 일해도 괜찮나? "30시간만 일해서 어떻게 새로운 걸 만드냐?고 하는 사람도 있는데, 매너리즘에 빠지는 것보다는 혁신이 더 낫다고 생각한다. 8시간 있으면서 매너리즘에 빠져 있으면 이 게 더 무서운 거다. MZ세대에 맞게, 일할 때는 열심히 집중해서 하고 쉴 때는 쉬자고 말한다." -주 30시간 말고 다른 복지는? "연구소를 대상으로 석박사 제도를 운영하고 있다. 인사 성과가 뛰어난 연구원은 회사에서 대학원 진학을 지원한다. 석박사 모두 학비를 100% 지원해준다. 또 징검다리 연휴에는 가족 및 친구와 더 오랜 시간을 보낼 수 있도록 공통 연차소진 제도를 시행하고 있다. 창의적으로 근무할 수 있는 여건 조성을 위해 사내 카페테리아도 운영하고 있다." -급여나 연봉은 어떤가? "연봉은 대기업보다는 못하지만 계속 올리면서 동종 보안 업계 수준 이상은 주고 있다." -개발자들은 성장을 중요시 여긴다 "전체 인력 중 60% 이상이 기술직군이다. 이 중 30% 인력이 전문기술인력으로, 신입 개발자들이 전문성을 키우며 지속 성장할 수 있는 환경을 만들기 위해 최선을 다하고 있다. 특히, 특급·고급기술자들은 10년 이상 정보보호업계에서 활동한 현역들로, 보안에 대한 전문성이 탁월하다. 팀장들의 경우 10년~15년차가 수두룩하다. 우리가 많은 회사를 M&A 했기에, 다양한 종류의 개발자들이 많다. 보안 업체 개발자가 왜 어렵냐면, 본인은 DB 암호화가 전공인데 회사에서 백신 만들라고한다. DB 암호화를 하는 사람한테 백신을 만들라는 건, 스포츠카 람보르기니를 만드는 사람한테 볼보 트럭을 만들라는 격이다. 그러면 직원들이 다 떠난다. 우리 회사는 미래를 그려갈 수 있는 역량을 가진 회사다. 이걸 강조하고 싶다." -수출 현황과 계획은? "초창기에는 태국에 지사를 만드는 등 동남아 위주로 수출 활동을 했다. 그런데 시장이 작아 투자 대비 성과가 낮았다. 중국도 가봤는데 철수했다. 지금 떠오르는 시장이 일본, 미국, 중동인데 진출이 쉽지 않다. 그래서 지금은 관망중이다. 다시 진출한다면 일본이 1순위다. 작년에 일본 기업 한 곳과 제휴를 맺었다. 국내에서 먼저 성과를 내고 해외로 나갈 생각이다." ◆최영철 대표는.... [학력] -성균관대학교 (현)소프트웨어학과 학사/석사/박사(정보보호전공) [경력] -前 한국정보보호진흥원 인증관리팀 연구원(공인인증체계) -前 ㈜비씨큐어 대표이사 -現 에스지에이솔루션즈(주) 대표이사 -現 에스지에이 그룹 부회장 -現 한국정보보호학회 (협력)부회장 -現 국방혁신기술보안협회(KSAEM) 부회장社 -現 한국정보보호산업협회(KISIA) 부회장社 -現 한국정보보호산업협회(KISA) 내 클라우드보안협의체 의장 -現 한국디지털문서플랫폼협회 회장 -과기정통부 제로트러스트 가이드라인 2.0 주저자 집필진 [수상] - '14 '대한민국 소프트웨어 대상' 행정자치부 장관상 수상 - '18 '제24회 정보통신망 정보보호 컨퍼런스(NetSec-KR 2018)' 행정안전부 장관상

2025.03.04 23:45방은주

SGA솔루션즈, 김광훈 전 CISO 영입…"제로 트러스트 강화"

SGA솔루션즈가 국내 제로 트러스트 시장 선점을 위해 관련 분야 인재 확보에 나섰다. SGA솔루션즈는 제로트러스트 전문가 김광훈 전무를 영입했다고 6일 밝혔다. 김광훈 전무는 딜로이트 등 글로벌 컨설팅펌을 거쳐 일본 NHN그룹, 국내 디지털 헬스케어 브랜드를 포함한 글로벌 기업 등에서 최고정보보호책임자(CISO)를 역임했다. 국내에선 디지털플랫폼 정부위원회에서 제로 트러스트·공급망 보안 전문위원으로 활동했다. 앞으로 김 전무는 보안기술 컨설팅 센터 총괄을 맡는다. 보안기술 컨설팅 센터는 기업 고객 니즈에 충족하는 보안 컨설팅을 전략적으로 제시하는 본부로 올해 신설됐다. SGA솔루션즈 및 계열사 솔루션과 최근 주력하고 있는 제로 트러스트 관련 컨설팅 전략을 강화할 방침이다. SGA솔루션즈는 통합 IT 보안 솔루션을 다루는 기업이다. 2023년과 2024년 연속으로 과학기술정보통신부와 한국인터넷진흥원(KISA)이 주관한 '제로트러스트 실증·시범사업'을 수행했다. 제로 트러스트 솔루션 'SGA ZTA'을 운영하고 있다. SGA솔루션즈 김광훈 전무는 "제로 트러스트 시범사업과 가이드라인 2.0 발표로 인해 기업의 보안 패러다임 변화는 가속화할 것"이며 "제로 트러스트 도입은 꾸준히 증가할 것으로 전망한다"고 밝혔다. 이어 "제로 트러스트 도입, 구축, 운영 등 전 과정에서 고객 니즈를 반영한 전략적인 컨설팅 제공을 통해 시장을 선도할 것"이라고 덧붙였다.

2025.01.06 15:34김미정

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

제도화 vs. 도입…신년사로 본 '디지털자산' 온도차

한국정보과학회 50여년 만에 여성 회장...올해 6대 ICT 학회장 누구?

삼성·LG 신임 수장, 'CES 2026'서 미래 AI·로봇 비전 꺼낸다

최태원 "韓 경제, 이대로 가면 5년 뒤 마이너스 성장"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.