• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'V3 인터넷 시큐리티 8.0'통합검색 결과 입니다. (353건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

네이버-경찰청, 보이스피싱 피해 예방 힘 모은다

네이버는 경찰청과 '전기통신금융사기 피해예방 및 근절'을 위한 업무협약을 체결했다고 24일 밝혔다. 네이버와 경찰청은 이번 업무 협약을 통해 보이스피싱·투자리딩방 등 각종 피싱 범죄가 지능화되며 다양한 인터넷 플랫폼으로 번져가고 있는 상황에 함께 대응해 나가기로 했다. 네이버는 이를 위해 자체 인공지능(AI) 및 보안 기술력을 활용해 플랫폼 내 범죄 시도를 선제적으로 억제하는 '3중 예방망'을 가동해 경찰청의 선제적 범죄 예방 활동을 지원할 계획이다. 네이버는 경찰청이 수사 과정에서 축적한 기망 문구, 기관 및 유명인 사칭 키워드 등 최신 범죄 데이터를 밴드(BAND) 등 플랫폼 내의 스팸 필터링 AI에 학습시켜 기술 기반 범죄 예방에 협력한다. 플랫폼 내에 범죄 의심 게시물이 작성되면 내부 기준에 따라 경고 팝업을 노출하거나 피해 확산을 막기 위한 선제적 조치를 취하게 된다. 이와 함께 범죄자의 플랫폼 접근을 감지하고, 범죄에 악용되는 계정에 대해 신속히 이용 제한 조치를 취하는 신속 처리(패스트트랙) 제재도 시행한다. 경찰청이 112신고 및 간편 제보 등을 통해 통신사에서 긴급 차단된 '사기 이용 전화번호' 리스트를 네이버에 실시간으로 공유하면, 네이버는 해당 번호로 가입해 활동하는 사용자에 대한 이용 제한 조치 등을 취해 추가 피해를 방지한다. 또 네이버와 경찰청은 단말기 내 악성 앱 구동을 원천 봉쇄하기 위한 자동 탐지 시스템도 함께 구축하기로 했다. 경찰청이 기관 사칭형 보이스피싱 등에 악용되는 최신 악성 앱 정보를 제공하면 네이버는 이를 ▲네이버앱 ▲네이버페이 ▲웨일 브라우저 등 자사의 다양한 서비스에 탑재한다. 이용자들이 해당 앱을 실행하면 기기 내 악성 앱 존재 여부를 보안 모듈로 안전하게 탐지하여 즉시 경고하고 삭제를 유도하는 방식이다. 유봉석 네이버 최고책임경영책임자(CRO)는 "네이버는 안전한 인터넷 이용 환경을 제공하기 위해 외부 피싱 사이트 유인에 대한 패턴 탐지 툴을 개선하는 등 여러 방면에서 노력해왔다"며 "앞으로는 경찰청과의 협력을 통해 더욱 빠르고 고도화된 대응체계를 구축하며, 이용자 보호 역량을 지속적으로 강화해 나갈 계획"이라고 말했다.

2026.02.24 15:00박서린 기자

에티버스, 스카이하이시큐리티와 총판 계약…"AI·클라우드 보안 시장 공략 가속"

에티버스(대표 정인성)가 스카이하이 시큐리티와 국내 총판 계약을 체결하며 차세대 보안 시장 선도에 나선다. 에티버스는 스카이하이 시큐리티와의 파트너십을 공식 발표하고 양사의 협력을 통해 클라우드 및 온프레미스 환경을 아우르는 데이터 보호 및 접근 통제 강화 전략을 국내 시장에 확산하겠다고 24일 밝혔다. 이번 계약은 기업의 업무 환경이 서비스형 소프트웨어(SaaS)와 멀티클라우드 중심으로 급변하고, 생성형 AI 도입이 가속화됨에 따라 데이터 중심 보안 중요성이 높아진 시점에 이루어졌다. 에티버스는 이번 총판 계약을 통해 스카이하이 시큐리티 핵심 경쟁력인 '보안 서비스 엣지(SSE)' 플랫폼 기반 보안 솔루션을 국내에 공급하게 된다. 주요 공급 솔루션은 ▲클라우드 접근 보안 중개(CASB) ▲보안 웹 게이트웨이(SWG) ▲제로 트러스트 네트워크 액세스(ZTNA) ▲데이터 보안 태세 관리(DSPM) 등이다. 특히 최근 AI 기반 업무 환경과 원격 근무의 보편화로 인해 사용자, 디바이스, 애플리케이션, 데이터 등을 통합적으로 보호해야 할 필요성이 커지고 있다. 이에 에티버스는 스카이하이 시큐리티의 솔루션을 통해 엔터프라이즈, 공공, 금융, 교육 등 다양한 산업군 고객들이 클라우드 환경에서도 일관된 보안 정책을 유지하며 안전한 디지털 전환을 이룰 수 있도록 지원할 방침이다. 양사는 단순한 제품 공급을 넘어 데이터 중심 보안 생태계 조성을 위한 파트너 에코시스템 구축에도 힘을 모은다. 이를 통해 제로 트러스트 기반의 데이터 보호 전략을 제시하며 국내 차세대 보안 시장을 선도해 나갈 계획이다. 스카이하이 시큐리티 한국지사 황민주 지사장은 "한국은 클라우드 전환 속도가 매우 빠르고 AI 활용률이 글로벌 최상위권에 속해 보안 성숙도가 요구되는 핵심 전략 시장"이라며 "에티버스가 보유한 폭넓은 유통망과 기술 지원 역량을 통해 스카이하이 시큐리티의 독보적인 클라우드 데이터 보호 기술을 국내 고객들에게 효과적으로 전달할 수 있을 것으로 기대한다"고 말했다. 정인성 에티버스 대표이사는 "클라우드와 AI 환경의 확대로 인해 이제 데이터 중심 보안은 선택이 아닌 기업 생존을 위한 필수 전략이 되었다"며 "이번 협력을 통해 에티버스의 보안 포트폴리오를 한층 강화하고, 공공 및 엔터프라이즈 시장에서 축적한 노하우를 바탕으로 고객에게 최적의 SSE 플랫폼을 제공하여 안전한 디지털 혁신을 적극 지원하겠다"고 포부를 밝혔다.

2026.02.24 09:56남혁우 기자

케이뱅크 청약 경쟁률 134.6대 1…증거금 9조8500억 몰려

케이뱅크는 일반투자자를 대상으로 공모주 청약을 실시한 결과 134.6대 1의 경쟁률을 기록했다고 23일 밝혔다. 20일과 23일 이틀에 걸쳐 일반투자자 배정 물량 1764만주에 대해 총 23억 7412만주가 신청됐으며, 청약 건수는 83만 6599건으로 집계됐다. 청약 증거금은 9조 8500억원이다. 이는 중복 청약을 제외하지 않은 잠정 집계 기준이다. 상장주관사 관계자는 “수요 예측에서 확인된 기관투자자의 관심이 일반 투자자 청약으로 이어졌다”며 “케이뱅크의 성장성과 사업 모델에 대한 신뢰가 반영된 결과”라고 평가했다. 앞서 이달 4일부터 10일까지 진행된 수요예측에는 국내외 기관 총 2007곳이 참여해 65억 5000만주를 신청, 약 199대 1의 경쟁률을 기록했다. 케이뱅크는 희망 공모가액(8300~9500원) 범위에서 최종 공모가를 8300원으로 확정했으며, 상장 후 예상 시가총액은 약 3조 3673억원이다. 케이뱅크는 이번 상장을 통해 확보한 공모자금으로 약 10조원 이상의 신규 여신 성장 여력을 갖추게 된다. 이를 바탕으로 ▲SME 시장 진출 ▲기술 리더십 강화 ▲플랫폼 비즈니스 기반 구축 ▲디지털자산을 비롯한 신사업 등 미래 성장을 위한 투자를 본격화한다. 최우형 케이뱅크 은행장은 “케이뱅크의 차별화된 경쟁력과 성장성을 믿고 참여해주신 모든 투자자분들께 감사드린다”며 “상장 후 공모자금을 통해 혁신금융을 가속화하고 꾸준한 성장으로 주주 가치 제고에 최선을 다하겠다”고 말했다. 케이뱅크는 오는 25일 납입을 거쳐 3월 5일 유가증권시장에 상장할 예정이다. 상장대표주관사는 NH투자증권, 삼성증권이며 인수단은 신한투자증권이다.

2026.02.23 17:19손희연 기자

흥행 신호 켜졌다…청약 첫날 케이뱅크 경쟁률 9.82 대 1

제1호 인터넷전문은행 케이뱅크 코스피 상장에 '파란불'이 들어왔다. 20일 이뤄진 케이뱅크 청약에서 경쟁률은 9.82대 1이며 청약 주수는 1억4700만주인 것으로 확인됐다. 케이뱅크 청약은 23일에도 이뤄지기 때문에, 이날 더 많은 일반 투자자가 몰릴 것으로 관측된다. 케이뱅크는 최종 공모가를 8300원으로 확정했으며, 전체 공모 물량인 총 6천만주 대비 25%(1500만주)를 일반투자자 청약 대상으로 결정했다. 일반 청약은 대표 주관사인 NH투자증권과 삼성증권, 인수단인 신한투자증권을 통해 참여할 수 있다. 청약이 마무리되면 3월 5일 케이뱅크는 유가증권시장에 상장해 거래를 시작한다. 확정된 공모가 8300원 기준 총 공모 금액은 4980억원이며, 상장 후 시가 총액은 3조 3673억원이 된다. 케이뱅크는 자본 확충을 통해 약 10조원 이상의 신규 여신 성장 여력을 확보함으로써 혁신금융의 속도를 높인다는 계획이다.

2026.02.20 16:49손희연 기자

'클라우드보안인증제' 재편 파열음↑…"국정원 일원화 논의된 적 없어"

정부 차원에서 공공부문의 안전한 클라우드 도입을 위해 클라우드보안인증제(CSAP, Cloud Security Assurance Program)를 재편하는 작업에 착수한 가운데 논의 주체 간 파열음이 고조되고 있다. 그간 민간 클라우드서비스가 공공시장에 진입하기 위해서는 안전성 확보를 위해 한국인터넷진흥원(KISA)에서 인증하는 CSAP를 비롯해 국가정보원에서 주관하는 보안성 검증을 받아야 했다. 하지만 클라우드서비스가 정보보호 측면에서 안전한지 두 기관으로부터 두 차례 검증을 받아야 하다 보니 서비스 제공자의 입장에서는 '이중 부담'으로 다가왔다. 이런 문제를 해소하고자 정부 차원에서 논의에 착수했고, 조만간 방향성에 대한 가닥이 잡힐 것으로 예상된다. 국가정보원 보안성 검토는 무엇인가? 앞서 정부는 국가정보자원관리원 화재로 민간 클라우드 활성화의 필요성이 대두되자, 공공 클라우드 영역에서 공개할 수 있는 데이터를 민간 클라우드로 전환하는 작업에 착수했다. 단, 어떤 정보화 시스템이나 서비스든 일정 보안 기준(국가정보원 보안성 검토)을 충족해야만 공공 부문에 진입할 수 있다. 클라우드서비스도 마찬가지다. 국가정보원 국가정보보안기본지침에 따르면 각 공공기관은 클라우드컴퓨팅(공공 클라우드 센터 포함)을 구축·운영하고자 할 경우 '국가 클라우드 컴퓨팅 보안 가이드라인'에 명시된 보안 기준을 준수해야 한다고 명시돼 있다. '국가 클라우드 컴퓨팅 보안 가이드라인'을 보면 국가·공공기관은 정보화 사업 계획을 수립하고, 국가정보원의 보안성 검토 과정 필수로 거쳐 클라우드 컴퓨팅을 도입하도록 규정한다. 다만 민간 클라우드 컴퓨팅 서비스를 도입하고자 하는 경우에는 클라우드 컴퓨팅 서비스 도입 요건을 확인하고 절차에 따라 확인이 완료된 경우에만 서비스를 도입할 수 있다. 클라우드 컴퓨팅 서비스 도입 요건은 시스템 중요도에 따라 영역 분리 등 보안 조치를 완료하도록 하고 있다. 시스템 중요도는 다시 '상·중·하' 등급으로 나뉘는데 국가 이익이나 국민 안전과 관련된 정보를 취급하는 경우에는 상 등급, 개인정보가 포함되지 않은 비교적 중요하지 않은 데이터는 하 등급 등으로 분류되는 식이다. 국가·공공기관이 시스템 중요도 등급을 결정하면 클라우드 컴퓨팅 서비스 도입요건을 만족하는 경우에 한해 클라우드를 도입할 수 있다. 클라우드 컴퓨팅 서비스 도입을 위한 요건을 확인하는 절차는 요청 주체에 따라 두 분류로 나뉜다. 첫 번째는 사전검증이다. 공공기관이 클라우드 컴퓨팅 서비스를 도입하기 이전에 CSAP 인증 기관(한국인터넷진흥원)이 클라우드 서비스를 평가·인증한 후 증빙서류(인증서)를 준비한 채로 국가정보원에 도입 요건 확인을 요청하는 경우다. 이 경우 국가정보원은 요청서를 접수하고 별다른 절차 없이 클라우드 서비스 도입을 승인한다. 두 번째는 수요 기관이 직접 도입 요건을 확인하는 절차다. 수요 기관이 클라우드 서비스를 이미 도입·구축 완료한 후 실제 운용 이전에 보안 기준 적합 여부를 확인하는 절차인 것이다. 수요기관이 상급기관 또는 전문평가기관에 클라우드 서비스의 안전성 확인을 먼저 의뢰하고, 그 이후 국가정보원이 대상 서비스의 도입 요건 및 적합 여부에 대한 확인 절차를 수행한다. CSAP는 무엇인가? 공공 기관이 도입하는 정보화 시스템이나 장비는 보안성 검토만 받으면 되지만, 클라우드 서비스 사업자의 경우 보안성 검토 과정에서 사전 검증을 받기 위해서는 CSAP를 먼저 획득하고 다음 절차를 밟는다. 두 번째 도입 요건은 첫 번째보다 까다롭기 때문에 클라우드 사업자 사이에서는 CSAP가 사실상 필수처럼 받아들여지고 있다. 이에 보안성 검토 과정에서 CSAP까지 획득해야 하니 '이중 규제' 논란이 불거진 것이다. 논의의 중심에 있는 CSAP는 클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률 제2조의2에 따라 클라우드서비스가 얼마나 안전한지 보장하는 인증 제도다. 2015년부터 인증 제도가 시행됐다. 과학기술정보통신부(과기정통부)가 정책을 담당하고 산하 KISA가 평가·인증을 맡는다. 이후 2023년에 등급제가 시행되며 CSAP는 한 차례 변화를 맞은 바 있다. 과기정통부는 획일적으로 운영되던 보안인증 체계를 클라우드컴퓨팅 서비스의 정보보호 수준에 따라 상·중·하 등급제로 나눠 인증 항목 숫자를 조절하는 식으로 인증 부담을 낮추려는 취지였다. 당시 과기정통부는 하 등급을 우선 시행하고, 상·중 등급의 경우에는 실증을 거쳐 추후 시행할 예정이었다. 하지만 상·중 등급을 마련하는 대신 서비스형 소프트웨어(SaaS)에 한해 '표준·간편' 등급으로 조절하는 것으로 갈음해 CSAP가 유지되고 있는 중이다. 국가정보원이 진행하는 보안성검증과 달리 클라우드서비스를 제공하려는 쪽에서 KISA에 보안인증을 신청하고, KISA가 평가해 인증을 주는 구조다. 서비스형 인프라(IaaS), 데스크톱 서비스(DaaS), 소프트웨어 서비스(SaaS) 저마다 인증 받는 방식이 다르다. KISA에 따르면 IaaS 보안인증은 총 14개 분야 116개 통제항목(보안조치)을, DaaS 인증은 총 14개 분야 110개 통제항목을 통과해야 인증을 받을 수 있다. 이들 통제 항목 외에 하등급 인증도 있는데, 하 등급은 14개 분야 64개 통제 항목을 평가한다. SaaS는 IaaS 및 DaaS와 다르다. 표준과 간편 두 등급이 있는데, 표준은 총 13개 분야 79개 통제항목이, 간편은 총 11개 분야 31개 통제항목으로 구성돼 있다. 표준과 간편 외에 하 등급도 있는데, 하 등급은 11개 분야 30개 통제항목으로 이뤄져 있다. 통제 분야는 ▲정보보호 정책 및 조직 ▲인적보안 ▲자산관리 ▲서비스 공급망 관리 ▲침해사고 관리 ▲서비스 연속성 관리 ▲준거성 ▲물리적 보안 ▲가상화 보안 ▲접근통제 ▲네트워크 보안 ▲데이터 보호 및 암호화 ▲시스템 개발 및 도입 보안 ▲국가기관의 보안 요구 사항 등을 확인한다. KISA에 따르면 CSAP를 획득했거나 현재 보유 중인 기업은 총 262곳이다. 서비스 유형별로 보면 SaaS가 237개, IaaS가 20개, DaaS가 5개다. 단 현 시점 기준 인증을 유지하고 있는 기업은 193곳이다. 인증 유지 여부 기준으로 서비스 유형별로 보면 SaaS가 187개, IaaS가 14개, DaaS 5개다. CSAP 재편 과정 중 거론되는 방안 민간 클라우드를 활성화하고, 클라우드 사업자의 이중 규제를 해소하기 위해 CSAP를 재편하는 작업이 정부 차원에서 진행되고 있다. 하지만 재편 과정을 두고 여러 추측이 오가며 갑론을박이 이어지고 있는 상황이다. 국가정보원에 정통한 관계자에 따르면 CSAP와 보안성 검증을 국가정보원 쪽으로 일원화하는 방향으로 논의되고 있다. 결론이 도출된 것은 아니지만 CSAP 공공부문과 보안성 검증을 합치는 방안이 거론되고 있는 것이다. 국가정보원이 지난해 9월 국가망보안체계(N2SF) 정식 가이드라인을 발표했던 만큼, 아직 제도화되지 않은 N2SF와 CSAP의 연계 등을 추진하고 있을 거라는 예상도 적지 않다. 다만 아직 확정된 내용은 아니다. N2SF는 국가정보원이 제시한 보안 지침으로, 기존의 물리적 망분리에서 탈피해 데이터의 중요도에 따라 C(기밀), S(민감), O(공개) 등급을 기준으로 각기 다른 수준의 보안 통제를 적용하는 체계를 말한다. "거론된 방안, 국정원 예상일 뿐…실제 논의된 바 없어" 그러나 이같은 방안은 국가정보원의 예상일 뿐, 사실 확정적으로 논의되지 않은 사항인 것으로 확인됐다. 대통령 직속 국가인공지능전략위원회 AI인프라 거버넌스·혁신 TF 위원인 김승주 고려대 정보보호대학원 교수는 지디넷코리아와 통화에서 "CSAP 인증을 비롯해 여러 보안 인증의 선진화 방향성에 대한 모든 논의는 인프라혁신TF에서 이뤄지고 있다"며 "국가정보원을 중심으로 CSAP를 일원화하는 방향은 인프라혁신 TF에서 논의된 바 없다"고 단언했다. 김 교수는 "정부 차원에서 우리 정부 시스템을 어떻게 선진국화 시킬 수 있는지 청사진을 그리는 모든 논의는 인프라혁신TF에서 이뤄지고 있다. 과학기술정보통신부, 국가정보원, 행정안전부 등 각 부처도 TF의 일원으로 포함돼 있다"면서 "TF에서 보고서를 작성해 올리면 대통령이 검토 후 정책에 반영하는 구조다. TF 차원에서 논의되고 있는 방향성에 대해 공개할 수는 없지만, 국정원 중심의 재편은 논의된 내용은 확실히 아니다"라고 거듭 강조했다. 이어 김 교수는 "CSAP 등 관련 논의를 골자로 한 보고서 작성이 현재 거의 마무리 단계다"라며 "이후 대통령실에 보고서를 올릴 예정"이라고 밝혔다. 익명을 요구한 클라우드 업체 전문가는 "이중화돼 있는 제도는 물론 N2SF의 C·S·O 등급, 보안성 검토 및 CSAP의 단계별 인증제 등 여러 제도가 혼재돼 있어 업계의 혼란이 가중되고 있는 현실이다. 이에 정부도 이런 혼선을 최소화하고자 표준 체계를 만들어 나가는 과정에 있는 것으로 안다"며 "현재 국가정보원에서 CSAP 등 보안 인증 제도를 표준화하는 작업 및 가이드라인을 제작을 새롭게 자체적으로 하겠다고 하는 상황이고, 인프라혁신TF에서는 국가정보원에서 C 혹은 상 등급에 해당하는 클라우드 서비스를 담당하고, 나머지 등급을 민간 클라우드 활성화를 위해 민간에 맡기자는 입장인 것으로 전해 들었다"고 밝혔다.

2026.02.18 13:59김기찬 기자

[2026 주목! 보안기업] 펜타시큐리티 "유럽시장 확대 원년"

"올해는 보안이 IT 부서 과제가 아니라 경영 리스크 관리의 핵심 요소로 완전히 자리 잡는 해가 될 것입니다." 김태균 펜타시큐리티 대표는 지디넷코리아와 신년인터뷰에서 "보안 투자 관점이 변하고 있다"면서 이 같이 전망했다. 펜타시큐리티는 1997년 7월 설립된 암호기술 기반 보안전문 회사다. 서울 여의도 본사를 비롯해 일본(도쿄), 베트남(하노이), UAE(아부다비)에 해외 지사가 있다. 김 대표는 해군 장교로 있으며 보안과 처음 인연을 맺었다. 대우정보시스템과 한국통신인터넷기술을 거쳐 펜타시큐리티에 합류했다. 2022년 8월 최고경영자(CEO)가 됐다. 아래는 김 대표와 일문일답 -올해 보안 시장을 어떻게 전망하나 "작년에 일어난 대형 보안 사고들은 단순히 기술 문제가 아니라 기업의 신뢰와 지속 가능성에 직접적인 영향을 미치는 경영 리스크임을 분명히 보여줬다. 이에, 올해는 사고 대응을 넘어, 사고 발생 후 빠르게 정상화할 수 있는 사이버 회복탄력성 확보에 투자가 집중될 것이다. 둘째, 기본 보안 체계 재정비와 구조적 안정성 강화가 본격화할 거다. 그동안 보안 고도화에 집중해 왔던 조직들조차도, 실제 사고를 통해 기본적인 보안 구성과 운영 체계에 허점이 있음을 인식하게 됐다. 올해는 기본을 놓친 부분을 다시 기본부터 강화하고, 단일 구성으로 운영하던 핵심 보안 인프라는 단순히 이중화를 넘어 구조적 설계 및 안정성 확보까지 확대하는 흐름이 나타날 것이다. 셋째, 공급망 전반의 보안 책임이 더욱 중요해질 거다. 최근 보안 위협은 기업 내부를 넘어 외부 소프트웨어와 서비스 취약점을 통해 확산하는 경우가 많아지고 있다. 이에, 2026년에는 공급망 전체를 가시화하고 위험을 상시 관리하는 체계가 보안의 기본 요건으로 자리 잡을 것으로 본다. 종합하면, 올해 보안 시장은 사후 대응에서 사전 설계로, 단일 방어에서 다중·중첩 방어로 전환하며, 기업 보안 체질을 근본적으로 바꾸는 시기가 될 것으로 본다." -펜타시큐리티가 올해 주력할 보안 시장은 "우리가 주력하고 있는 암호화와 웹 보안, 인증 보안은 특정 산업에 국한하지 않고 모든 디지털 환경의 공통 기반 기술이다. 펜타시큐리티는 국내 전 산업군에서 축적한 탄탄한 레퍼런스를 바탕으로, 2026년에는 글로벌 시장 확대에 역량을 집중할 계획이다. 특히 규제가 엄격하고 기술적 기준이 높은 시장일수록 펜타시큐리티의 검증된 기술 경쟁력이 더욱 분명히 드러날 것이다." -AI를 악용한 공격이 거세지고 있다. 대응 솔루션이나 올해 나올 신제품이 궁금하다 "AI는 이제 공격과 방어 양쪽 모두에서 핵심 요소가 됐다. 펜타시큐리티는 개별 제품 중심의 대응을 넘어, 전반적인 보안 아키텍처에 지능형 방어 역량을 내재화하는 데 집중하고 있다. AI 기반 위협 시나리오를 선제적으로 분석하고, 고객 환경에 맞춰 보다 정밀하고 유연하게 대응할 수 있는 방향으로 보안 역량을 지속적으로 고도화해 나갈 계획이다." -제로트러스트도 올해 작년보다 더 강조될 전망이다. 어떻게 대응하나 "제로트러스트는 단일 솔루션이 아니라 보안 체계 전반의 전환을 의미한다. 펜타시큐리티는 암호화, 웹 보안, 인증 보안 전 영역에 제로트러스트 개념을 내재화한 '제로트러스트 레디' 전략을 기반으로, 고객의 보안 성숙도에 맞춘 단계적 전환을 지원하고 있다. 특히 단일 벤더 솔루션이기 때문에 개별 제품을 조합할 때 발생하는 복잡성과 운영 리스크를 최소화할 수 있는 강점이 있다." -공급망 분야도 올해 이슈가 더 뜨겁다... "펜타시큐리티는 웹·데이터·인증 보안 핵심 기술을 기반으로 공급망 전반의 '신뢰 체인(Security Trust Chain)'을 확보하는 전략으로 시장을 공략한다. 구체적으로 첫째, 공급망 시스템과 연계된 웹 서비스 보호 강화다. 협력사·외주·물류·제조 파트너 등 공급망 환경은 다수의 외부 시스템과 연동하기 때문에, 웹 애플리케이션과 API를 보호하는 웹방화벽(WAF) 역할이 더욱 중요해진다. 펜타시큐리티는 공급망 포털, 발주·물류 시스템, 협력사 연계에 대한 보안 강화를 중심으로 공급망 공격(Supply Chain Attack)을 사전에 차단하는 전략을 추진하고 있다. 둘째, 데이터 암호화를 통한 공급망 핵심 정보 보호다. 공급망 과정에서는 설계 도면, 생산 정보, 거래 데이터, 개인정보 등 민감 정보가 여러 주체 간 공유된다. 펜타시큐리티의 데이터 암호화 솔루션을 통해 데이터 저장·전송·활용 전 구간에 암호화를 적용하고, 협력사 환경에서도 데이터 유출 시 실질적인 피해를 최소화할 수 있다. 셋째, 협력사·외부 파트너 대상 강력한 인증 및 접근통제다. 공급망 공격의 상당 부분은 취약한 계정 관리나 인증 절차에서 시작한다. 이에 펜타시큐리티는 다중 인증(MFA), 인증서 기반 인증, 접근 권한 통제를 공급망 환경에 적용해 제로 트러스트 기반의 '누가, 어떤 시스템에, 어떤 권한으로 접근하는지'를 명확히 통제하는 전략을 강화하고 있다." -해외 시장 진출 현황과 올해 계획은? "펜타시큐리티는 그동안 일본과 베트남 등 주요 전략 지역에 지사를 설립해 안정적으로 시장에 안착했다. 또 클라우드 보안 서비스를 중심으로 글로벌 사업을 확대해 왔다. 이제는 일본과 동남아시아에서 축적한 운영 경험을 바탕으로, 유럽을 포함한 고(高)규제 시장을 중심으로 한 단계 더 높은 글로벌 확장에 나설 계획이다. 특히 데이터 보호와 보안 기준이 엄격한 시장 경험은 펜타시큐리티의 기술 경쟁력을 입증하는 중요한 기회가 될 것이다. 서비스 제공 국가 역시 지속적으로 확대해 나갈 예정이다." -작년 한 해를 회고한다면... "2025년은 그동안 축적해 온 기술력과 시장 신뢰를 다시 한 번 확인한 해였다. 웹 보안과 암호화, 클라우드 보안 전반에서 펜타시큐리티의 핵심 제품들이 산업 전반의 보안 기본 인프라로 활용되는 단계에 이르렀고, AI 기반 보안 서비스로까지 사업 영역을 확장했다. 특히 기술 경쟁력은 국내외 수상과 글로벌 고객 확대라는 가시적인 결과로 이어졌고, 이를 통해 펜타시큐리티가 '검증된 보안 기업'이라는 점을 다시 한 번 입증했다고 생각한다." -올해 주요 경영 목표는? "2026년은 펜타시큐리티가 유럽 시장 확대에 본격적으로 나서는 원년이 될 거다. 우선 현지 파트너십을 강화하고, 그동안 축적한 기술력과 구축 경험을 바탕으로 유럽 시장에 안정적으로 안착하는 것이 1차 목표다. 궁극적으로, 유럽 시장 성공을 발판으로 글로벌 보안 기업으로 도약하는 기반을 확고히 다질 계획이다." -보안 및 사이버강국 코리아를 위한 제안이나 제언을 한다면 "보안의 가장 중요한 원칙은 '분리'라고 생각한다. CIO와 CISO 역할이 분리돼야 하듯, 정책 수립과 운영, 서비스와 보안 인프라 역시 명확히 분리해야 한다. 특히 AI 시대에는 이 원칙이 더욱 중요해진다. 보안이 서비스나 외산 인프라에 종속될 경우, 데이터가 특정 플랫폼에 묶이면서 통제권을 상실할 위험이 커진다. 보안을 독립적으로 설계하고 운영할 때, 데이터에 대한 주권을 확보할 수 있고 핵심 보안 기술 역시 외부 환경에 휘둘리지 않고 지속적으로 발전시켜 나갈 수 있다. 정부와 기업 담당자들이 이러한 분리 원칙을 일관되게 지켜준다면, 특정 벤더에 종속되지 않는 독립적인 보안 서드파티 시장이 건강하게 성장할 수 있을 거다. 이는 보안 산업 내 건전한 경쟁을 촉진하고, 결과적으로는 국가 전체의 사이버 보안 역량을 한 단계 끌어올리는 기반이 된다. 보안이 부가 기능이 아닌 독립된 전문 영역으로 존중받을 때, 한국은 AI 시대에도 데이터 주권과 기술 경쟁력을 동시에 갖춘 사이버강국으로 도약할 수 있다고 생각한다."

2026.02.15 14:59방은주 기자

케이뱅크, 공모가 8300원 확정…20·23일 청약

유가증권시장(KOSPI) 상장 추진 중인 케이뱅크가 최종 공모가를 8300원으로 확정했다고 12일 밝혔다. 케이뱅크는 지난 4일부터 10일까지 5영업일간 국내외 기관투자자들을 대상으로 수요예측을 진행했다. 이번 수요예측에는 총 2007개 기관이 참여해 약 65억 5000만주를 신청, 약 199대1의 경쟁률을 기록했다. 총 주문 규모(참여 금액)는 약 58조원으로 집계됐다. 상장주관사 관계자는 “수요예측 참여기관 상당수가 공모가 밴드 상단을 포함한 가격을 제시하는 등 회사 가치에 대한 평가는 전반적으로 매우 긍정적이었다”며 “다만 상장 이후 주가 흐름과 시장 안정성, 일반 투자자 보호 등을 종합적으로 고려해 시장 친화적 가격으로 공모가를 결정했다”고 설명했다. 확정된 공모가 8300원 기준 총 공모 금액은 4980억원, 상장 후 시가 총액은 3조 3673억원이다. 케이뱅크는 자본 확충을 통해 약 10조원 이상의 신규 여신 성장 여력을 확보함으로써 혁신금융의 속도를 높인다는 전략이다. 최우형 케이뱅크 은행장은 “상장 이후에도 고객과 주주 모두와 성장하며 차별화된 가치를 더하는 케이뱅크가 되겠다”고 밝혔다. 일반투자자 대상 청약은 전체 공모 물량의 최대 30%(1800만주)에 대해 오는 20일과 23일 이틀간 진행된다. 일반 청약은 대표 주관사인 NH투자증권과 삼성증권, 인수단인 신한투자증권을 통해 참여할 수 있다. 케이뱅크는 일반 청약을 마친 뒤 다음달 5일 유가증권시장에 상장해 거래를 시작할 예정이다.

2026.02.12 17:29손희연 기자

"AI 기본법, 예외 조항 구체화 필요…기업, 적용 여부 면밀히 따져봐야"

최근 시행된 인공지능(AI) 기본법을 두고, 보조적 도구로 사용된 AI의 예외 조항과 예술·창의적 표현물의 비가시적 표현 범위가 어느 정도인지를 구체화해야 한다는 법률적 제언이 나왔다. 기업은 국가별로 상이한 법안을 모두 고려해야 하는 부담을 안고 있는 만큼, AI 기본법을 부문별하게 따르기보다는 자사의 법안 적용 여부를 명확히 판별해야 한다고 역설했다. 한국인터넷기업협회와 법무법인 율촌은 11일 서울 서초구에서 'AI 기본법 시행에 따른 기업의 대응전략 간담회'를 열었다. 이번 간담회는 AI 기본법의 법률적 불명확성 등으로 준비에 어려움을 겪는 기업들의 대응 방안 수립과 향후 전략 수립에 필요한 논의를 제공하기 위해 마련됐다. 김정원 율촌 고문, 김선희 변호사, 김명훈 변리사, 이용민 변호사 등이 참석했다. 지난달 22일부터 시행되기 시작한 AI 기본법은 생성형 AI가 만든 결과물에 AI 생성물임을 표시하는 'AI 생성물 표시제'가 도입된 것이 핵심이다. 적용 대상은 AI 기술을 제공하는 사업자를 포함해 영리 목적으로 서비스를 운영하거나 콘텐츠를 게시하는 경우가 모두 해당된다. “올해 AI 유통 과정에서 만들어질 법안에도 대응해야” 생성형 AI와 고영향 AI 위주의 AI 기본법 실무적 쟁점에 대한 논의를 전개한 김 변호사는 해당 법안에서 규정하는 AI사업자와 이용자의 차이가 비교적 명확해졌다며 “올해는 AI 기본법 뿐만 아니라 유통 과정에서 만들어질 법안에 대한 준비도 필요하다”고 강조했다. AI기본법의 AI 생성물 표시제 가운데서도 AI가 보조적 도구로만 사용됐을 때의 예외 조항에 관한 논의가 필요하다는 점을 피력했다. 이행 방법에서는 예술·창의적 표현물의 비가시적 표현 범위가 어디까지인지를 명확히 해야한다고 당부했다. 고영향 AI의 경우 대출 심사 부분에서 어떤 것이 AI를 활용한 사업에 들어가는지 그 영역이 불명확하고, 개인의 권리 의무 관계에 중대한 영향을 미치는 판단 또는 평가의 범위가 현재 채용·대출 등에서 얼마든지 넓어질 수 있다는 점을 꼬집었다. 고영향 AI 이행 방법과 관련해서는 “개발 사업자와 이용 사업자 간 역할과 책임 분배도 명확히 해야한다”고 덧붙였다. 시정 명령 이행 대상 혼란 불러올 수도…AI 시스템 유형 파악도 동반돼야 김 변리사는 고영향 생성형 AI 고지 의무에 대한 시정 명령이 내려지면 기업 입장에서는 과태료보다도 개발 사업자와 이용 사업자 중 누가 이를 이행해야 하는지에 대한 혼란이 생길 수 있다고 봤다. 또 기업이 AI 기본법 관련 컴플라이언스를 구축하는 과정에서 미국, 유럽연합(EU), 한국 등 국가별로 파편화된 법안을 모두 고려해야 하는 어려움이 있다고 설명했다. 그러면서 AI 기본법을 막연하게 준수해야 한다는 인식보다는 “우리 회사 제품이나 서비스가 적용이 되냐부터 살펴봐야 한다”고 말했다. 처음에는 이용 사업자라는 인식을 갖고 있더라도, 파인튜닝을 하고 기능을 업데이트하면서 개발 사업자로 정체성이 변모할 수 있다는 것이다. 김 변리사는 인공지능 시스템 유형 파악도 동반돼야 한다고 부연했다. AI 기본법, 서비스 구현 방식 따라 사용자·이용자 적용 달라져 현장에서는 실무적인 영역에서 AI 기본법의 사용자·이용자 적용 여부를 질문도 나왔다. 김 변리사는 “AI 서비스가 실제로 어떻게 구현돼 있느냐에 따라 달라진다”며 “콘텐츠 추천이면 내부적으로 이용하는 것으로 보여질 여지가 있고, 외부에 서비스를 제공한다면 달라질 수 있다”고 답했다. 김 변호사는 “AI 기본법도 있지만, 개인정보보호법도 봐야 한다”며 “이용자의 정보로 추천 서비스를 제공할 수 있는지, 제대로 된 법적 근거가 잘 갖춰져 있는지를 들여다봐야한다”고 언급했다.

2026.02.11 18:04박서린 기자

펜타시큐리티, 글로벌 결제 데이터 보안 표준 인증 획득

사이버보안 전문기업 펜타시큐리티는 글로벌 결제 데이터 보안 표준인 'PCI DSS v4.0.1' 인증을 획득했다고 10일 밝혔다. 이번 인증은 웹 애플리케이션 보안 서비스 제공자로서 획득한 것으로, 자체 기술로 솔루션을 직접 개발(제조)하고 제공하는 국내 기업 중에서는 펜타시큐리티가 인증을 획득한 유일한 기업이다. PCI DSS는 비자, 마스터카드, JCB 등 5개 글로벌 카드사가 설립한 PCI SCC가 관리하는 국제 보안 표준이다. 법적 규제는 아니지만 은행, 카드업계, 해외 카드망 연계 서비스에서는 사실상 필수적인 보안 요건으로 인식되는 것으로 알려졌다. 특히 가트너(Gartner)가 최신 보고서에서 PCI DSS v4.0.1 대응 능력을 WAAP 솔루션이 갖춰야 할 주요 조건으로 지목하기도 했다. 펜타시큐리티는 한층 강화된 보안 통제 항목이 적용된 최신 버전 v4.0.1을 획득했다. 와플(WAPPLES), 클라우드브릭(Cloudbric)등 펜타시큐리티의 웹보안 서비스가 글로벌 수준의 망 분리 기술과 엄격한 접근 제어 정책을 기반으로 카드 소지자 데이터 환경(CDE)을 완벽하게 보호하고 있음을 입증했다는 평가가 나온다. 펜타시큐리티 웹 애플리케이션 보안 서비스는 클라우드 기반의 가상 네트워크 분리 시스템을 통해 외부 위협으로부터 결제 데이터 환경을 완벽하게 격리하고, 실시간 트래픽 모니터링과 권한 최소화 정책을 통해 내부 사고 가능성까지 차단한다. 이로써 펜타시큐리티 고객사는 정보 보호뿐만 아니라 PCI DSS 인증 준비 편의성도 높아질 것으로 기대된다. 무엇보다 고객사는 이미 인증된 서비스를 이용함으로써 해당 구간에 대한 보안 통제 항목을 인정받을 수 있다. 이는 실제 심사 시 심사 범위를 줄여주는 효과가 있어, 인증 준비에 필요한 리소스를 절감하고 글로벌 규제 준수 요구에 효율적으로 대응할 수 있게 돕는다. 정태준 펜타시큐리티 기획실장은 "결제 서비스의 필수 관문인 PCI DSS 인증을 통해 글로벌 결제망을 아우르는 강력한 보안 솔루션을 제공하게 되었다"며 "고객이 글로벌 시장에서도 보안 사고에 대한 우려없이 비즈니스에만 전념할 수 있도록 앞으로도 최상의 보안 환경을 지원하겠다"고 밝혔다.

2026.02.10 21:08김기찬 기자

코스피 상장 한 달 앞둔 케이뱅크, 기업대출·스테이블코인 양축으로 난다

코스피 상장을 위해 기업 공개만 세 차례인 '삼수생' 케이뱅크가 이번엔 코스피 상장 성공을 점치고 있다. 2017년 1호 인터넷전문은행으로 출범한 케이뱅크는 5일 서울 여의도 콘래드호텔에서 기업공개(IPO) 간담회를 열고, 향후 케이뱅크는 중소상공인·중소기업을 포함한 기업대출과 디지털 자산을 양축으로 성장할 계획이라고 밝혔다. 케이뱅크는 2024년 IPO 당시와 비슷한 경영 전략을 수립했다. 소상공인과 자영업자를 시작으로 중소기업을 대상으로 대출에 나선다는 것이다. 케이뱅크는 공모 수량 예측 실패로 IPO를 철회했다. 다만 2년 전과 다르게 케이뱅크는 소상공인·자영업자를 겨냥한 보증·담보 대출을 출시하면서 경험치를 쌓은 상태다. 개인사업자 보증서 대출 연간 취급액은 2025년 2,400억원으로 2024년 400억원 대비 6배 늘었다. 개인사업자 부동산담보대출과 신용대출을 포함한 전체 개인사업자 대출 잔액은 2025년 한 해 동안 1조 1,500억원 증가해 잔액은 2조 3,000억원이다. 최우형 대표는 "2026년 개인사업자(SOHO) 부동산 담보 대출의 담보 종류를 확대하고 보증 대출 상품을 보강해 이 부분 대출을 확대하곘다"며 "중소기업·중견기업의 시장에도 선제적으로 대응해 2027년에는 비대면 중소기업 법인 대출 상품을 런칭할 것"이라고 말했다. 기업 대출 외에 케이뱅크는 '스테이블코인' 시장을 주목하고 있다. 최 대표는 "스테이블코인이 폭발적으로 성장할 것으로 예상한다"며 "법제화되면 은행 컨소시엄에 주도적으로 참여해 스테이블코인을 발행할 것"이라고 밝혔다. 이어 그는 "발행은 법에 맞춰서 돌아갈 가능성이 높아 발행에서는 차별화 포인트가 있지는 않다"며 "발행된 스테이블코인을 사용할 때 고객들에게 부가가치가 있어야 한다고 보는데 우리나라는 카드 인프라가 잘 갖춰져 있어서 BC카드와 국내 결제 네트워크에서 스테이블코인을 활용하는 방안을 다각도로 검토 중"이라고 덧붙였다. 국내 결제 외에도 해외 송금, 무역 결제 분야서도 스테이블코인이 비용과 시간 절감이 가능하다는 점을 짚었다. 최우형 대표는 "기술적 인프라와 국제적인 파트너와 업무협약을 체결하면서 (스테이블코인에 대해) 선제적으로 준비하고 있다"고 강조했다. 앞서 케이뱅크는 아랍에미레이트·태국 기업 등과 파트너십을 체결했다. 일각에서 1은행-1거래소가 깨어질 경우 케이뱅크의 성장성에 제동이 걸리지 않느냐는 지적에 최 대표는 "가상자산 연계가 아닌 케이뱅크 본연의 예금이 지속적으로 성장하고 있다"며 "(업비트 예치금은) 가상자산 시황에 따라 적으면 2조~3조, 많으면 7조~8조원이 왔다갔다하는데 은행 퍼포먼스에 별 영향을 주고 있지 않다"고 단언했다. 그는 "예치금 같은 경우에는 즉시 유동화할 수 있는 자금으로 쓰고 있고 대출 재원으로 쓰고 있지 않다"고 말했다. 케이뱅크는 6,000만주를 공모한다. 공모 예정가 8,300~9,500원이며, 최상단 금액 기준으로 예상 시가 총액은 3조 8,541억원이다. 오는 10일 수요 예측을 거쳐, 20~23일 청약을 받는다. 상장 예정일은 3월 5일이다. 2024년 수요 예측 실패로 IPO를 철회한 가운데 케이뱅크 이준형 최고재무책임자(CFO)는 "주관사와 협의해 (공모가를) 보수적으로 20% 할인된 가격으로 결정했다"며 "최근 3일동안 카카오뱅크 주가가 상승해 공모가 밴드 할인율이 더 높아졌기 때문에 시장에서 적정 수준이라고 생각할 것이고 좋은 결과가 있을 것"이라고 답변했다.

2026.02.05 13:31손희연 기자

카카오뱅크, 작년 당기순익 4803억원…"3분기 가상자산 서비스 확대"

카카오뱅크는 4일 2025년 경영실적 발표를 통해 2025년 연간 당기순이익은 4803억원으로 전년 대비 9.1% 증가, 2025년 4분기 당기순이익은 1052억원으로 전년 대비 24.5% 증가했다고 밝혔다. 작년 카카오뱅크의 이자수익은 1조 9977억원으로 전년 대비 2.9% 감소했다. 이자수익을 제외한 비이자수익은 1조 886억원으로 전년 대비 22.4% 증가, 연간 기준으로 비이자수익이 처음으로 1조원을 넘어섰다. 비이자수익 증가에는 수수료·플랫폼 수익이 늘어난데 기인했다. 카카오뱅크는 신용대출·주택담보대출을 비교할 수 있는 대출 비교 서비스와 투자 상품에 투자할 수 있는 서비스를 제공 중이다. 플랫폼 수익은 전년 대비 2.9% 늘어난 3105억원이다. 카카오뱅크 관계자는 "대출을 통한 이자수익이 감소했지만 비이자수익이 큰 폭 성장하면서 전체 영업수익 3조 863억원 중 비이자수익이 차지하는 비중이 35%가 넘었다"고 설명했다. 작년 말 카카오뱅크의 수신 잔액은 68조 3000억원으로 2024년말 대비 13조 3000억원 늘었다. 전체 요구불예금 잔액 내 모임통장 비중은 27.4%로, 모임통장 순 이용자 수와 잔액은 1250만 명, 10조 7000억원으로 집계됐다. 카카오뱅크는 올해 외화 송금과 투자, 더 나아가 지급·결제까지 할 수 있는 외화통장과 외국인 고객을 대상으로 한 금융 서비스를 출시해 수신 성장세를 이어간다는 계획이다. 카카오뱅크는 2027년까지 3천만 명의 고객을 확보하고 총 수신 잔액 90조원을 달성한다는 목표를 제시했다. 카카오뱅크의 2025년 말 여신 잔액은 46조 9,000억원이다. 카카오뱅크의 개인사업자 대출 잔액은 전년 대비 1조 2,000억원 늘어난 3조여원이다.지난해 카카오뱅크 여신 잔액 순증액 중 개인사업자 대출의 비중은 30% 이상이다. 카카오뱅크의 지난해 4분기 중·저신용 대출 잔액 비중은 32.1%로 집계됐다. 한편, 카카오뱅크의 작년 4분기 연체율은 0.51%로 3분기와 동일했다. 향후 카카오뱅크는 타깃 고객 다양화를 위한 상품 확대와 더불어 가상자산·인수합병(M&A)를 통한 성장을 도모한다는 방침이다. 오는 3분기 카카오뱅크 앱 안에서 국내 주요 거래소의 가상자산 시세와 보유 현황을 실시간으로 통합하는 서비스를 내놓을 예정이다. 또, 지분투자나 M&A 등 외부 동령을 통한 경쟁력 강화에도 나선다는 부연이다. 카카오뱅크 측은 "캐피탈사는 인터넷은행이 진출하지 못했던 새로운 시장이라는 점에서 긍정적으로 생각하며, 현재는 금리 상승기를 거치며 수익률이 낮아졌으나, 향후 활황기에는 재무적 기여도가 높을 것으로 판단된다"고 진단했다.

2026.02.04 13:59손희연 기자

인기협 "거래소 지분 제한·은행 스테이블코인 반대"

한국인터넷기업협회는 금융당국이 가상자산거래소를 공공 인프라로 규정하며 대주주 지분율을 15~20%로 제한하고, 은행 중심의 스테이블코인 도입을 추진하는 방안에 대해 민간 혁신을 사후적으로 통제하는 과잉 규제라며 즉각 중단할 것을 요구했다. 인기협은 4일 성명서를 내고 “가상자산 시장은 정부 주도가 아닌 민간 스타트업이 자본과 위험을 감수하며 성장시킨 산업”이라며, 시장 형성 이후 사후 규제로 주식 강제 매각을 요구하는 방식은 사유재산권 침해이자 '신뢰보호의 원칙'을 훼손할 소지가 있다고 주장했다. 관리·감독 수단이 있음에도 합법적으로 취득한 지분을 강제로 처분하게 하는 것은 법질서에 대한 신뢰를 떨어뜨리고, 민간 기업의 지배구조를 정부가 임의로 조정하는 결과로 이어질 수 있다는 설명이다. 또 협회는 대주주 지분 제한이 전 세계에 유례없는 갈라파고스 규제가 될 수 있다고 지적했다. 정부 정책에 따라 지배구조가 강제 변경될 수 있다는 인식은 국내외 투자자에게 정책 리스크로 작용하고, 벤처캐피탈과 전략적 투자자들이 중시하는 창업자 지분 구조와 경영 안정성을 흔들어 스타트업 전반의 투자 위축으로 이어질 수 있다는 주장이다. 강제 매각의 현실성도 문제 삼았다. 협회는 대형 거래소의 기업가치가 수조 원대에 이르는 만큼 지분 일부 매각도 단기간에 시장이 소화하기 어렵고, 강제 매각 시 기업가치 급락과 소액주주 피해, 경영 불확실성 확대가 불가피하다고 봤다. 또한 대주주 지분이 15% 수준으로 제한될 경우 창업자 경영권 방어가 어려워져 외국 자본의 적대적 인수·합병(M&A)에 취약해지고, 국내에서 창출된 수익과 의사결정권이 해외로 이전되는 국부 유출 우려가 커질 수 있다고 우려했다. 스테이블코인 정책 방향에 대해서는 "은행이 과반 지분을 보유해야 시장에 진출할 수 있도록 하는 방안은 혁신을 막는 기득권 보호 정책"이라고 반발했다. 협회는 글로벌 시장에서 성공한 스테이블코인은 비은행 혁신기업이 주도해 왔고, 원화 스테이블코인의 성공 역시 수요 확보와 혁신 서비스 개발에 달려 있는 만큼 IT 기업과 거래소 등 민간 혁신기업의 참여가 필요하다고 주장했다. 거래소를 배제한 구조는 시장 형성과 확산에 제약이 되고, 관치금융으로의 회귀로 이어질 수 있다는 입장도 덧붙였다. 협회는 "민간이 일군 혁신의 성과를 존중하고, 글로벌 경쟁력을 갖춘 디지털자산 산업 생태계를 구축하기 위한 정부의 현명한 결단을 기대한다"고 밝혔다.

2026.02.04 13:19류승현 기자

테이텀시큐리티, 시리즈A 브릿지 투자 성공

클라우드 보안 전문 기업 테이텀시큐리티가 시리즈A 브릿지 투자를 유치하는 데 성공했다. 테이텀시큐리티는 최근 삼성벤처투자와 SJ파트너스로부터 시리즈A 브릿지 투자를 유치했다고 3일 밝혔다. 투자 금액은 비공개다. 테이텀시큐리티는 클라우드 환경에서 발생하는 다양한 보안 요소를 하나의 제품으로 통합해 보안을 제공하는 기업이다. 이번 투자 유치를 기반으로 테이텀시큐리티는 제품 고도화, 인력 추가 채용, 해외 진출 등 순으로 성장 전략을 가속화한다는 청사진을 제시했다. 양혁재 테이텀시큐리티 대표는 "이번 시리즈A 브릿지 투자 유치는 테이텀시큐리티의 뛰어난 클라우드 보안 역량을 인정받은 성과"라며 "이번 투자는 클라우드를 넘어 '보안을 위한 인공지능(AI for Security)과 인공지능을 위한 보안(Security for AI)을 함께 추진할 수 있는 원동력이 될 것"이라고 밝혔다. 그는 이어 "AI가 작동하는 기반 인프라는 클라우드 환경이다. 따라서 AI와는 밀접한 관련이 있다"며 "향후 실제로 AI까지 보호할 수 있도록 기능을 확장하고, 내부적으로는 보안 담당자의 반복적인 실무를 최소화할 수 있도록 '에이전틱 AI(Agentic AI)'로 업무를 덜어내는 방향으로 제품을 고도화하겠다"고 강조했다. 아울러 향후 엔터프라이즈 및 공공 시장까지 GTM(Go-To-Market)을 한층 강화할 예정이다. 테이텀시큐리티는 유니콘 수준의 성장을 목표로 연간 매출 3배 성장을 달성하겠다는 계획도 제시했다. 또 국내 클라우드 보안 시장에서의 리더십을 공고히하는 한편 해외 진출에도 속도를 낼 계획이다.

2026.02.03 18:52김기찬 기자

케이뱅크, 태국 '카시콘은행'과 스테이블코인 해외 송금 공동 개발

케이뱅크가 태국 상업은행인 카시콘뱅크(Kasikorn Bank)와 손잡고 블록체인을 활용한 해외송금 및 결제 서비스 혁신에 나선다. 케이뱅크는 태국 카시콘뱅크·비피엠지(BPMG)·오빅스테크놀로지(Orbix)와 '해외송금 및 결제 분야 협력을 위한 업무협약(MOU)'을 체결했다고 3일 밝혔다. 이번 협약을 통해 4사는 ▲즉시 송금 ▲저비용 송금 ▲ 블록체인 기반 금융 솔루션 등에 대한 공동개발을 추진한다. 먼저 블록체인 기반 국경 간 송금·결제 시스템의 기술 안전성과 사업 효율성 검증에 나선다. 케이뱅크는 한국 내 은행서비스를 맡아 국경 간 결제·송금 시스템 개발을 주도하고, 카시콘뱅크는 자체 개발한 블록체인 기반 해외 결제 인프라를 제공해 국내 거주 중인 태국인의 원활한 송금 서비스를 지원한다. 이 기술이 적용될 경우, 국제은행간통신협정(SWIFT) 등 기존 송금 방식보다 해외송금 처리 시간이 획기적으로 단축되고 중개 수수료도 대폭 절감될 것으로 기대된다. 또, 태국을 찾은 한국인 관광객이 별도 환전이나 카드 수수료 걱정 없이 간편하게 결제할 수 있게 되고, 기업 간(B2B) 무역거래에서도 환율 변동 리스크를 최소화하고 안정적인 대금 결제가 가능해진다. 협약사들은 향후 한국과 태국 양국에서 관련 제도가 마련되는 즉시, 블록체인을 기반으로 한 빠르고 효율적인 해외송금·결제 서비스를 구현하기 위한 본격적인 협력에 나서기로 했다. 최우형 케이뱅크 은행장은 “블록체인을 활용한 혁신적인 금융 인프라를 통해 한국과 태국 고객 모두에게 실질적인 편익을 제공하는 것이 목표”라며 “앞으로도 안정적인 디지털 금융 생태계 구축을 통해 글로벌 시장으로 영역을 확장해 나가겠다”고 말했다. 카린 분르트발릿 카시콘뱅크 부총재는 “케이뱅크와의 파트너십은 한국과 태국 간 디지털 금융 혁신을 실현하는 중요한 계기”라며 “양국 고객에게 빠르고 효율적인 금융 경험을 제공하고, 기업 간 경제 교류에도 새로운 기회를 창출할 것”이라고 화답했다. 비피엠지는 게임, 금융, 리워드 등 다양한 분야에 블록체인 기술을 접목하고 있는 기술 기업이며, 오빅스테크놀로지는 카시콘뱅크의 100% 자회사로 그룹의 블록체인 인프라 구축을 전담하고 있다.

2026.02.03 16:11손희연 기자

"BoB 14기 피해 불가피...늦어지는 대책에 불만"

"멘토들은 차세대 보안리더 양성 프로그램(Best of the Best·BoB)에 본인 업무도 바쁘지만 봉사한다는 마음으로 참여했던 분도 있다. 이 사람들은 여전히 학생들 가르치겠다는 마음이 커서 이관 주체가 한국인터넷진흥원(KISA)으로 바뀌더라도 합류하겠다는 의지를 보였다. 반면 일부 멘토들은 KISA 요청에도 다시 BoB에 합류하지 않겠다는 사람도 적지 않다" 익명을 요구한 BoB 멘토는 29일 지디넷코리아와 통화에서 이같이 밝혔다. 한국정보기술연구원(KITRI) 재정난으로 BoB 사업 운영 기관이 KISA로 이관되는 작업이 진행되고 있는 가운데, 학생·직원 등 활동 주체들이 피해를 입은 상황에서 학생들을 실제 가르치는 멘토들 사이에서도 다시 BoB에 합류하는 것을 두고 의견이 분분한 것으로 알려졌다. BoB는 현업에 종사하고 있는 멘토와 팀을 구성해 실무 중심의 보안 역량을 키워 나가 프로젝트를 완수하는 구조다. 그러나 이번 사태로 BoB센터 직원에 이어 학생들이 피해를 입은 것은 물론, 일부 멘토들은 BoB 이관 이후 합류를 망설이고 있는 상황이다. 그는 이번 사태로 피해를 입은 BoB 14기 학생들 사이에서도 아쉬움이 있다고 설명했다. BoB 14기 학생들은 이번 사태로 교육을 제대로 끝마치지 못했다. 지난해 11월 15일부로 운영 주체가 KITRI에서 KISA로 이관되기로 결정됨에 따라 올해 1~2월로 계획된 3차 교육 등은 수강하지 못한 것이다. 또한 내년 초 예정이던 국제 사이버보안 교육 프로그램에도 참가하지 못하게 됐다. BoB의 성과 지표를 가늠할 수 있는 'BoB Best 10' 선정 역시 모든 교육을 마치고 진행하는 것이 아니라, 2차 교육까지의 결과를 바탕으로 평가될 예정이다. 현재 BoB 14기에서 조만간 'Best 10' 선정을 위한 경연이 준비 중이다. KISA 관계자는 "KISA도 준비가 되지 않은 상태에서 급작스럽게 KITRI로부터 BoB 사업을 인계받았다 보니, 일단은 KISA 사이버보안인재센터에서 14기의 남은 일정을 소화하고 있다"고 설명했다. KISA는 현재 BoB 사업 운영 방안을 두고 대책 회의에 들어간 상태다. BoB 센터 내 교육장, PC 사용 등 시설 이용에도 차질이 생겼다. KISA에서 BoB 운영 방안을 놓고 아직 결론을 내리지 못한 상황이기 때문에 시설 사용이 일시적으로 중단된 것이다. 실제 서울시 금천구에 위치한 KITRI BoB 센터는 현재 완전히 문을 닫은 상태다. 이와 관련, 이 멘토는 "현재 학생들은 3차 교육을 받지 못한 부분에 있어 아쉬워하는 분위기"라며 "교육을 완전히 받지 못한 상태에서 14기 활동을 마무리해야 한다는 점에서 불안과 아쉬움이 공존하고 있다"고 밝혔다. BoB 출신 졸업생도 "14기 BoB 교육생들이 향후 취업할 때 대외적으로 '14기는 실무 교육을 완전히 끝마치지 못한 미완성'이라고 인식될까 불안해하는 분위기도 감지된다"며 "11월 이관 결정이 내려진 이후 아직까지 확실한 결론이 내려지지 않은 상황이 이어지자 학생들은 더욱 혼란스러워 하고 있다"고 말했다. 다른 졸업생은 "KITRI에서 BoB 사업을 지금 위치까지 키워 오고, 사이버 안보를 책임지는 화이트 해커들을 2천명 이상 양성한 점은 변하지 않는다. BoB에서 이번 사태로 인한 여러 잡음이 나오더라도 KITRI의 노고를 폄하하거나 부정하고 싶지는 않다"면서도 "다만 학생, 직원, 멘토까지 여러 이해관계자가 얽혀 있는 상황에서 대책이 빠르게 나오지 않는 상황이 이어지는 것은 답답하다"고 토로했다.

2026.01.30 17:49김기찬 기자

한컴이노스트림, 이노시큐리티와 정보보호 사업 확대 '맞손'

한컴이노스트림이 정보보호 분야 사업 확장과 서비스 경쟁력 고도화에 박차를 가한다. 한컴이노스트림은 이노시큐리티와 정보보호 서비스 역량 강화를 위한 전략적 업무협약(MOU)을 체결했다고 30일 밝혔다. 이번 협약을 통해 양사는 기술 전문성과 영업 역량을 연계해 협력 체계를 강화하고 공공기관과 민간 기업을 대상으로 보안 취약점 진단을 포함한 정보보호 서비스 전반에서 실질적인 사업 성과를 창출해 나갈 계획이다. 양사는 상호 이해 증진을 위한 정보 공유를 비롯해 기반시설 및 웹·앱 대상 보안 취약점 진단 용역 수행, 정보보호 서비스 관련 공동 영업과 기술 지원 등 다양한 협력 과제를 추진하며 지속 가능한 협력 모델을 구축해 나갈 방침이다. 한컴이노스트림은 공공·기업 고객을 대상으로 IT 서비스와 디지털 전환 사업을 수행하며 다양한 프로젝트 경험과 사업 수행 역량을 축적해 왔다. 이번 협약을 계기로 정보보호 분야로 사업 영역을 확장하고 관련 서비스 경쟁력을 한층 강화할 계획이다. 이노시큐리티는 과학기술정보통신부 지정 정보보호 전문서비스 기업으로, 정보보안 취약점 진단과 보안 컨설팅 분야에서 전문성을 갖추고 있다. 축적된 기술력과 실무 경험을 바탕으로 신뢰성 높은 정보보호 서비스를 제공하고 있다. 최성 한컴이노스트림 대표는 "이번 협약을 통해 정보보호 서비스 분야에서 가시적인 협력 성과를 창출하고 이를 기반으로 정보보호 시장 전반에서 경쟁력을 강화해 나가겠다"며 "향후 협력 범위를 단계적으로 확대해 장기적인 파트너십을 구축하고 변화하는 보안 환경에 대응할 수 있는 협력 모델을 고도화해 나가겠다"고 밝혔다.

2026.01.30 16:37한정호 기자

펜타시큐리티, PQC·KPQC 하이브리드 암호 전환 체계 구축 완료

사이버보안 전문기업 펜타시큐리티가 자사 암호모듈에 미국 NIST 표준 양자내성암호(PQC) 알고리즘과 한국형 양자내성암호(KPQC) 알고리즘 적용을 모두 완료하고, 양자컴퓨팅 시대 암호 전환을 위한 기술적 대응 체계를 구축했다고 29일 밝혔다. 최근 양자컴퓨팅 기술 발전으로 기존 암호 알고리즘이 무력화될 가능성이 제기되면서, 글로벌 보안 산업은 차세대 암호 기술인 PQC 전환에 본격 대응하고 있다. 국내에서도 KPQC를 중심으로 국가 암호 정책 전환을 준비 중이다. 그러나 금융, 공공, 기업 시스템은 수십 년간 구축된 기존 암호 체계 위에서 운영하고 있어, 단기간 전면 교체는 운영 중단 리스크와 막대한 비용 부담을 수반한다. 이에 업계에서는 기존 암호 체계를 유지하면서 양자내성암호를 병행 적용하는 '단계적 전환'이 현실적 대안으로 주목받고 있다. 펜타시큐리티는 이러한 시장 수요에 대응해 자사 암호모듈에 전자서명 및 키 교환을 위한 글로벌 표준 PQC 알고리즘(Dilithium, Kyber)과 국내 KPQC 알고리즘(SMAUG-T, HAETAE)을 적용 완료했다. 특히 기존 암호 체계와 결합하는 하이브리드 구조로 설계, 시스템 전면 교체 없이 단계적 전환이 가능하게 했다. 하이브리드 암호 구조 핵심은 '전면 교체가 아닌 병행 전환'이다. 기존 암호 체계를 유지하면서 양자내성암호를 함께 사용하는 방식으로, 운영 중인 시스템의 구조나 인터페이스 변경 없이 적용할 수 있다. 향후 국가 암호 정책 및 표준 변화에 맞춰 점진적 확장이 가능한 구조다. 이는 단순히 특정 알고리즘을 추가한 수준이 아니라, 향후 표준화하는 신규 양자내성암호까지 유연하게 수용할 수 있는 기술 플랫폼을 마련했다는 점에서 의미가 있다고 회사는 밝혔다. 정태준 펜타시큐리티 기획실장은 "양자내성암호 전환은 장기적 암호 체계 재편 과정"이라며 "펜타시큐리티는 20년 이상 축적한 암호 기술 역량을 바탕으로 고객의 안정적인 전환을 지원하고, 양자 시대 보안 전환을 선도해 나갈 것"이라고 밝혔다.

2026.01.29 08:38방은주 기자

롯데면세점, 설 연휴 맞이 온·오프라인 행사 진행

롯데면세점은 설 연휴를 앞두고 내외국인 고객을 대상으로 온·오프라인 행사를 진행한다고 23일 밝혔다. 다음 달 28일까지 롯데면세점 명동본점과 월드타워점, 제주점에서 패션, 시계·주얼리 카테고리 상품을, 부산점에서는 전체 카테고리를 구매한 고객에게 구매 금액별 최대 151만원의 LDF PAY(엘디에프 페이)를 증정한다. 또 금·토·일 주말 쇼핑 시 사용 카드에 따라 최대 169만원의 LDF PAY를 받을 수 있는 더블 증정 행사를 진행한다. 롯데인터넷면세점에서는 이날부터 다음 달 23일까지 한 달간, '1월, 더 새로워질 면세 혜택의 시작'이라는 슬로건으로 '면세일'을 진행한다. 매주 새롭게 공개되는 '핫딜 100' 행사에서는 4주간 총 100개의 상품을 선보인다. 비비안웨스트우드, 바버, 헬렌카민스키와 같은 패션 브랜드부터 랑콤, 시세이도 등 유명 뷰티 브랜드가 참여한다. 매주 25개씩 업데이트되는 인기 브랜드 상품을 최대 70% 할인된 가격에 만나볼 수 있다. 롯데인터넷면세점에서 카카오페이로 10만 원 이상 결제한 고객에게는 추첨을 통해 타이라이언항공의 방콕(인천-돈므앙) 왕복 항공권을 증정한다. 2월 한 달간 월드타워점에서는 '이름 초성 이벤트'도 진행한다. 본인의 이름에 'ㅂ·ㅇ·ㄴ'(병오년) 초성이 포함된 개수에 따라 혜택을 주는 방식이다. 초성이 1개면 5천원, 2개면 1만원, 3개 모두 포함될 경우 1만 5천원의 LDF PAY를 단계별로 즉시 제공한다. 명동본점 스타에비뉴와 월드타워점에서 '설맞이 럭키 드로우' 가챠 이벤트도 진행한다. 롯데면세점 관계자는 “새로운 시작을 알리는 병오년 설을 맞아 쇼핑과 여행, 즐거움이 결합된 축제의 장을 마련했다”며 “앞으로도 롯데면세점만의 차별화된 혜택과 이벤트를 통해 고객들에게 잊지 못할 쇼핑 경험을 선사할 것”이라고 말했다.

2026.01.23 10:07김민아 기자

[2026 주목! 보안기업] 테이텀시큐리티 "공공 개척하고 매출 3배 성장"

"클라우드 보안에 대해서는 스스로 '넘버원'이라고 생각합니다. 클라우드 보안 시장은 아직 '패자(覇者)'가 없습니다. 시장 자체가 제대로 정의되지 않은 상황이고 글로벌 기업들도 시장을 확립해 나가고 있는 중이기 때문에, 충분히 그들과 경쟁할 수 있다고 봅니다. 글로벌 무대에서 2·3등만 하더라도 엄청난 성과이기 때문에 충분히 유의미한 경쟁이라고 생각합니다." 양혁재 테이텀시큐리티 대표는 22일 지디넷코리아와 신년 인터뷰에서 세계 패자로 성장하겠다는 남다른 포부를 남겼다. 테이텀시큐리티는 클라우드 보안 선구자로, 2020년 설립된 스타트업이다. 클라우드 보안 상태 관리(CSPM), 클라우드 인프라 권한 관리(CIEM) 등 클라우드 보안 관련 여러 솔루션이 결합된 한국 특화 '클라우드 네이티브 어플리케이션 보안 플랫폼(CNAPP)'을 통해 클라우드 환경에서의 통합 보안을 제공하고 있다. 양 대표는 차세대 보안리더 양성 프로그램(Best of the Best, BoB) 8기 화이트해커 출신이다. 양 대표를 포함해 BoB 8기 동기 3명이 테이텀시큐리티를 설립했다. 테이텀시큐리티는 클라우드 보안 시장에서 세계 거물 회사들보다 앞서나가는 것이 목표다. -작년 회고와 주요 성과를 말해준다면 "지난해는 사실 보안 시장이 좋지만은 않았다. 여러 사고가 발생했지만 이에 따른 투자 확대는 올해 반영되기 때문이다. 그럼에도 테이텀시큐리티는 시리즈A 브릿지 투자를 마무리했다. 투자 규모 및 투자자는 공개할 수 없지만, 국내 대기업으로부터 투자를 받게 됐다. 이에 클라우드 보안에 대한 경각심이 많이 높아졌다고 체감하는 한 해였다고 평가할 수 있겠다. 실제로 인공지능(AI) 확산과 함께 클라우드 활용이 급격히 늘어났고, 그 환경을 보호하는 과정에서 테이텀시큐리티가 주목받기 시작했다고 평가할 수 있을 것 같다." -작년 유독 대형 보안 사고가 많이 발생한 한 해였다. 올해는 보안 시장을 어떻게 전망하나? "보안 업계 누구든 2025년을 떠올리라고 하면 '역대급'이라고 생각할 것 같다. 각 기업의 보안 담당자의 탓이 아니다. 결국 시장논리인데, 돈을 쓰지 않는데 담당자가 고군분투한들 어떻게 사고를 예방할 수 있겠나. 이런 상황에서 AI를 악용해 공격의 빈도 자체가 늘어나면서 더 많은 사고가 터진 한 해였다. 사실 작년까지만 해도 한국 보안 시장은 잠잠했다. 하지만 많은 사고로 인해 역설적이게도 올해 보안 시장은 빛을 볼거라 생각한다. 실제로 문의가 쏟아지고 있다. 작년 사고로 보안 투자를 확대할 계획이 올해 예산에 반영되기 시작하면서 예산 조사하는 연말에 문의가 빗발쳤다. 특히 올해 정부 주도로 여러 보안 강화 관련 대책이 나왔다. 범정부 정보보호 대책, 정보보호 및 개인정보보호관리체계 인증(ISMS-P) 강화 방안 등이 발표된 것이 대표적이다. 아쉬운 부분도 있지만, 규제 기반이라도 보안이 강화되는 방향으로 나아간다는 점은 긍정적이다. 이에 많은 조직들이 보안에 신경을 쓰기 시작할 거라 예상한다. 이런 노력들이 현실화된다면 지난해만큼은 사고가 나지 않을 수 있다. 보안업계도 늘어날 보안 수요에 맞춰 대응하고 사업 전략을 수립하는 과정이 본격화되는 한 해가 될 것으로 보인다." -기술트렌드를 전망한다면 "보안을 위한 AI, AI를 위한 보안. 작년에도, 올해에도 AI가 보안 기술 트렌드의 핵심으로 자리잡을 것이다. 특히 한국은 다양한 보안 벤더 회사들이 특성 보안 영역을 깊게 가져가고 있는 형식인데, 여기에 얼마나 AI를 잘 활용하는지가 관건이 된다. 클라우드 보안도 마찬가지다. 클라우드 단에서 공격이 들어왔을 때 수많은 공격 시도들을 일일이 사람이 대응하고 있으면, 미처 대응하지 못해 뚫리는 사태가 발생할 수 있다. 이제는 에이전틱 AI라는 새로운 키워드가 나오고 있다. 과거 ERP(전사적 자원관리), CRM(고객 관계 관리), 서비스, 솔루션 등 업무 생태계에서 일을 어떻게 하느냐에 초점을 맞췄다면, 이제 워크 플로우 자체를 축소해주고 대신해주는 방향으로 강화된다. 현재는 소프트웨어, 서비스형 소프트웨어(SaaS)를 제공하는 것에서 나아가 에이전틱 AI를 통해 우리가 어떻게 진화할 수 있는지도 고민해봐야 하는 시점이다. 반면 AI에만 초점을 맞춰 기본을 놓쳐서도 안 된다. 최근 보안 사고들을 살펴보면 초기 침투 시 굉장히 노후화된 취약점도 패치되지 않아 공격을 허용한 경우들이 많다. CVE(공개된 취약점) 관리와 같은 전통적인 보안 영역도 관리해야 한다. 결국 전통적인 보안 영역에 AI를 결합시키는 것, AI 모델 자체에 대한 보안, 이를 통한 보안 워크플로우의 축소 및 효율화가 올해 핵심 기술 트렌드다." -올해 테이텀시큐리티가 주력할 시장은? "국내 모든 시중은행이 테이텀시큐리티의 고객사다. 현재는 금융 부문이 60%, 국내 엔터프라이즈급 기업의 매출 비중이 40%다. 공공 부문은 거의 없다. 올해부터 공공 부문에 클라우드 보안 솔루션을 제공할 목표를 갖고 있다. 정부가 공공 부문 정보시스템의 90% 이상을 클라우드 네이티브 환경으로 전환한다는 목표를 세우고 있다. 반면 공공 부문은 규제의 영향을 강하게 받고, 사고 발생 시 파급력이 크다. 이에 공공의 클라우드 전환에는 보안이 필수적으로 탑재될 수밖에 없는데, 이 부분에서 테이텀시큐리티는 굉장히 유리한 지점에 있다고 본다. 다만 초기에 제대로 사업 전략을 세우지 못하면 후발 주자들에게 선두를 내줄 수 있기 때문에 중요한 시장을 선점하기 위한 전략 수립 단계다. 스타트업이나 보니 혁신제품 공공조달 등록 제도의 혜택을 받는다. 올해부터 공공 부문 진출을 위해 조달 등록 절차를 대부분 마무리했다. 3월 내로 절차를 마무리할 생각이다." -올해 주력할 제품과 특장점은? 올해 출시할 신제품이나 업그레이드 제품은? "테이텀시큐리티는 클라우드 보안 형상관리(CSPM)라는 제품으로 시장에 포지셔닝을 했다. 사업 초반만 해도 클라우드에 대한 인식이 고도화됐지 않았는데, 최근 클라우드 보안을 플랫폼 레벨에서 이해하는 고객들도 많이 생겨나는 등 시장 이해도가 굉장히 높아졌다. 이에 워크로드나 런타임 레벨로 관심사가 높아지고 있는 것이 체감된다. 실제 테이텀시큐리티 제품을 사용하고 있는 고객사도 런타임 보안에 대한 요청을 많이 하고 있다. 이런 요구에 맞춰 올해 복잡한 클라우드 환경에서 워크로드 단계까지 빈틈없는 보안을 확보하기 위해 이스트시큐리티와 협업도 진행 중이다. 올해 런타임 보안 관련으로 계속해서 고도화하는 작업을 이어 나갈 계획이다. 구체적으로 클라우드 워크로드 보호 플랫폼(CWPP)과 AI와 결합된 취약점 관리 솔루션에 주력할 계획이다. CWPP 플랫폼은 이미 시장 수요가 상당해, 클라우드를 사용하는 많은 고객들로부터 소개 및 도입 요청이 이어지고 있다. 취약점 관리 솔루션은 올해 3월 출시 예정이다. 기존의 전통적인 취약점 관리(CCE, CVE)에 클라우드 환경을 연결해, 온프레미스부터 클라우드까지 전체 영역의 취약점 노출을 하나로 관리할 수 있도록 하는 솔루션이다." -AI를 악용한 해커 공격이 많을 전망이다. 어떻게 대응하나 "AI 덕분에 더 많은 콘텐츠가 양산되는 것처럼 특별하게 공격 표면이 늘어나고 뛰어난 공격 기법이 새롭게 생격난 것이 아니라, 똑같은 공격인데 더 편하게 더 쉽게 만들어준 것이다. 또 AI는 공격의 허들을 낮췄을뿐 아니라 자동화를 통해 365일 24시간 공격이 가능하기 때문에 공격 빈도를 크게 높였다. 우리도 대응 빈도를 줄여야 한다. AI를 통한 대응 자동화가 점점 더 중요해질 수밖에 없는 이유다. 사실 보안 업체 간 AI를 통한 자동화 보안 경쟁은 이미 시작됐다. 테이텀시큐리티도 에이전틱 AI 시대에서 효과적인 대응을 위해 워크플로우를 최적화하는 해법을 제시할 수 있도록 연구를 계속하고 있다. 클라우드 환경의 보안 위협을 자동 탐지·분석하고 한국만의 까다로운 보안 컴플라이언스도 대응한다. 특히 취약점 관리 솔루션은 취약점이나 잠재적 위협을 클라우드, 온프레미스를 가리지 않고 전체 레벨에서 지속적으로 관리해준다. 취약점의 우선순위를 따져 처리를 대행하는 AI 기술이 접목돼 있다. 장기적으로는 취약점 관리를 SaaS나 소프트웨어 형태에서 에이전틱AI로 대체하겠다는 포부를 가지고 있다. -해외 시장 진출 현황과 올해 계획은? "글로벌 기업들은 에이전틱 AI로의 워크로드 전환 등 대부분의 보안 영역에서 한발 앞서있다. 이에 테이텀시큐리티도 1~2년 내로 속도를 내야 한다고 보고 있다. 글로벌 시장을 공략할 만한 차별점도 있다. 먼저 한국의 규제 중심의 보안이 설정돼 있다. 기술과 규제가 얼마나 잘 상호작용하는가를 봤을 때에는 테이텀시큐리티가 앞서 있다고 생각한다. 또한 클라우드 보안 시장이 명확히 정의되지 않았기 때문에 어떤 새로운 규제가 생겨날지 모르는 상황이고, 이 부분에서 능동적으로 대처할 수 있다는 장점도 있다. 한국에서 쌓아 올린 레퍼런스를 기반으로 글로벌 기업과 달리 보안 컴플라이언스를 잘 접목한다는 강점을 앞세워 해외 시장을 공략할 계획이다. 완벽한 시나리오는 글로벌 시장에서 성공해 구글 멘디언트나 위즈(Wiz)와 같이 성공 신화를 쓰는 것이다. 1위는 되지 못하더라도 글로벌 시장에서 2·3위에 포지셔닝해 미국 기업과 시장을 공유한다는 점만으로도 엄청난 성과라고 본다." -올해 주요 경영 목표와 전략은? "올해 경영적 목표는 공공 시장 개척과 매출 3배 이상 성장이다. 기술적인 목표는 모든 구성원이 AI DNA를 장착할 수 있도록 하는 것이다. 개인적으로는 이런 목표를 이루기 위한 팀 세팅을 잘하는 것이다. 3가지 목표를 기반으로 한 글로벌 진출 단서 확보가 궁극적인 목표라고 할 수 있다. B2B 스타트업이 유니콘으로 성장하는 공식이 있다. 'T2D3 법칙'이다. 매출이 5년간 3배 → 3배 → 2배 → 2배 → 2배로 성장하는 걸 말한다. 이는 단순히 숫자 목표가 아니라 이 구조로 계속 성장할 수 있다는 성장 공식을 증명하는 것이다. 이에 매년 매출 3배 성장을 목표치로 잡고 있다. 한국에서 보안 회사를 일군 많은 선배님들도 존경스럽지만, 저는 위즈나 구글 멘디언트처럼 성장하는 것이 최종 목표다. 누군가는 과도한 목표를 설정하다가 회사가 망할 수 있다고 경고할 수 있겠지만, 과투자라고 생각할 정도로 쏟아부어야 세계 무대에서도 성공할 수 있기 때문에 할 거면 제대로 한다는 생각이다. 이 모든 것을 혼자 이뤄낼 수는 없다. 좋은 팀, 구성원이 함께해야 가능한 일이다. 이에 회사 규모 대비 면접을 까다롭게 보는 편이다. 엄선된 좋은 구성원과 함께하고 있기 때문에 저희 팀원 한명 한명을 일반 병사가 아닌 특전사라고 생각한다. 같이 꿈꾸고 같이 도전하는 팀을 구성하겠다는 목표다. 테이텀시큐리티는 일반적인 보안 회사와 다르게 독특하게 흘러가는 조직 구조를 갖고 있다. DNA 자체가 보안 회사라기보다는 스타트업에 가깝다. 흔히 성공한 스타트업을 떠올리면 '토스'가 있다. 조직 문화나 구조의 많은 부분을 토스에서 착안했다. 아직은 시행착오를 겪고 있지만 올해 개발 등 업무를 스쿼드 조직처럼 운영하는 것을 추진하고 있다. 또 보안 시장을 선도해야 한다는 미션이 있기 때문에 창의성을 잃지 않는 점도 중요하게 인식하고 있다. 이에 수평적 커뮤니케이션과 적극적인 태도를 중요시하는 사내 분위기를 정착시켰고 유지하는 것을 중요하게 생각한다." -보안 및 사이버강국 코리아를 위한 제언을 해준다면 "규제는 '최대 이만큼 보안 수준을 갖춰라' 하는 것이 아니라, 최소한의 보안이다. 그러나 한국 보안은 규제 정도만 맞추면 되는 수준으로 보안을 대하고 있다는 점이 아쉽다. 차라리 규제 기반으로 보안을 강화한다면, 징벌적 손해배상 제도 등을 통해 '보안하지 않으면 기업이 망할 수도 있다'는 인식을 줄 수 있을 정도로 강력하게 추진할 수 있어야 한다. 보안 담당자를 대하는 인식도 바뀌어야 한다. 보안 담당자가 한직 취급을 받는 이유가 사고가 나지 않았을 때는 투명인간처럼 대하다가, 막상 사고가 터지면 죄인으로 만들어 버리는 인식 때문이다. 또 침해사고 터진 담당자는 죄인처럼 비춰져 이직이나 업계에서 대하는 대외 인식도 나빠진다. 오히려 침해사고가 발생한 조직이나 실패한 경험이 있는 보안 담당자를 더 많이 채용해야 한다."

2026.01.22 15:07김기찬 기자

카카오뱅크, 태국 인뱅 설립위해 합작법인 계약 체결

카카오뱅크가 태국 가상은행(Virtual Bank) 설립을 위해 태국 금융지주사 SCBX와 합작 법인을 설립하는 계약을 체결했다고 22일 밝혔다. 가상은행은 오프라인 지점 없이 디지털 플랫폼을 통해서만 금융 서비스를 제공하는 형태로, 한국의 인터넷전문은행과 유사하다. 카카오뱅크는 이번 합작법인의 지분 10%를 우선 취득하며, 향후 단계적으로 24.5%까지 지분을 늘려 2대 주주 지위를 확보할 계획이다. 카카오뱅크는 사용자 인터페이스와 와사용자 경험 기획 및 모바일 앱 구축 등 프론트엔드 개발 전반을 총괄한다. 중국 위뱅크(WeBank)의 자회사 '위뱅크 테크놀로지 서비스'도 기술 파트너로 참여해 시너지를 극대화한다. 카카오뱅크는 이를 시작으로 동남아시아는 물론 기타 지역으로도 진출 국가를 확대할 계획이다. 앞서 카카오뱅크는딘도네시아 디지털 은행 '슈퍼뱅크'에 첫 글로벌 투자를 단행, 고객 수 500만명을 끌어모았다. 윤호영 카카오뱅크 대표이사는 “태국 진출은 아시아 외환위기 이후 25년 만에 대한민국의 은행이 다시 태국 시장에 진출한 상징적 성과”라며 “대한민국 디지털 금융의 우수성을 바탕으로 성공적인 가상은행 모델을 구축해 글로벌 시장 개척의 발판을 마련하겠다”고 말했다.

2026.01.22 13:27손희연 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

[사스포칼립스 위기 ㊤] AI가 SaaS 산업 흔드나…"경쟁 구도 재편으로 봐야"

밀가루·설탕값 내렸는데…오리온·농심·롯데 조용 왜?

20년간 761대→13만대...미니, 올해 한정판 11종 출시

공정위는 쿠팡에 왜·어떻게 21.8억원 과징금 부과했나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.