• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (6080건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[2026 주목! 보안기업] 이글루 "올해 자율SOC 고도화에 주력"

"올해 이글루코퍼레이션은 자율형 보안운영센터(Autonomous SOC) 고도화와 이를 통한 고객 지원 강화에 적극 나서겠습니다. 특히 자율형 SOC에 필요한 기술, 프로세스, 인력 등 3대 핵심 요소를 강화, 공공과 민간을 아우르는 안정적인 자율형 SOC 구현에 매진하겠습니다. 이를 통해 국가 망 보안체계(N2SF), 제로 트러스트, 클라우드 및 인공지능 전환(AX)을 포괄하는 통합 보안 전략을 제시하겠습니다." 김은중 이글루코퍼레이션(이하 이글루) 사업총괄 부사장은 17일 지디넷코리아와의 신년 인터뷰에서 이 같이 밝히며 "올해 AI 기반 하이브리드 확장형 탐지 대응(XDR) 제품인 '스파이더 이엑스디(SPiDER ExD)'의 고도화 및 구축 확대에 주력하겠다"고 말했다. 이글루는 보안 1세대 기업이다. 1999년 11월 2일 설립됐다. 당초 사명은 이글루시큐리티였다. 2022년 3월 현재의 이글루코퍼레이션으로 바꿨다. 2010년 8월 4일 코스닥에 상장했다. 이글루 사업을 총괄하고 있는 김은중 부사장은 30년 이상 보안산업계에 몸담은 전문가다. 직장 생활은 공무원으로 시작했다. 송파구청과 서울시의 정보보안 담당을 지냈다. 서울시청 공무원 시절 그의 별명은 '날밤 은중'이다. 날밤 세는게 다반사여서 붙여진 별명이였다. 이글루에는 2010년 입사했다. 이후 인프라사업본부장과 계열사 코드마인드 대표를 지냈고, 작년 1월부터 사업총괄을 맡고 있다. 김 부사장은 올해 이글루가 온프레미스와 클라우드를 아우르는 하이브리드 환경에서 전방위적 가시성을 확보하겠다고 강조했다. 이어 "일원화한 통합 사용자 인터페이스(UI)를 통해 간편하고 효율적인 탐지와 분석, 자동화 서비스를 제공하겠다"면서 "고객이 직접 체감하고 적용할 수 있는 '실증형 지원 체계' 마련에도 속도를 내겠다"고 말했다. 또 "본사에 공공 클라우드 및 AI 환경에 부합하는 N2SF 데모룸을 구축해 체험 기회를 제공하는 한편 개정하는 사이버보안 실태 평가지표에 맞춰 핵심 요건을 점검할 수 있는 지원 시스템도 마련하겠다"면서 " 제로 트러스트 6대 핵심 요소(Pillar)를 아우르는 주요 기업과 협업해 이기종 연동성을 지속적으로 확대하겠다"고 밝혔다. 아래는 김 부사장과 인터뷰 일문일답. -작년 한해는 유독 대형 보안 사고가 많았다. 올해, 2026년 보안 시장을 어떻게 보나 "2026년 사이버 위협은 인공지능(AI) 기술 확산과 지정학적 갈등이 맞물리면서 한층 더 복잡하고 심각한 양상으로 전개될 듯 하다. 특히 AI 모델과 데이터를 타깃으로 하는 AI 공급망 공격이 본격화하면서, AI 생태계 전반의 사이버 복원력이 주요 화두로 떠오를 것이다. 이와 동시에, 신냉전 시대 갈등이 사이버 공간으로 넘어오면서 국가 안보를 직접적으로 위협하는 국가 주도 사이버 공격이 더욱 과감해질 것으로 보인다. 이러한 위협들은 고도화된 랜섬웨어 공격을 포함, 대규모 사이버 공격 형태로 나타나 국가 기반 시설과 국내외 기업에 막대한 피해를 줄 가능성이 높을 것이다." -올해 주력할 보안 시장은? "최근 급변하는 보안 트렌드 속에서 산업 간 경계가 무의미해지고 있다. 이에, '어느 시장이냐'가 아니라 '얼마나 그 산업의 특성을 잘 이해하고 있느냐'에 집중할 거다. 이글루코퍼레이션은 지난 20여 년간 이미 공공, 금융, 방산, 교육 등 다양한 산업군에 걸쳐 폭넓은 레퍼런스를 쌓아왔다. 올해도 축적한 노하우를 동력으로 삼아 시장 전반으로 확장을 이어갈 계획이다. 특히 올해는 각 산업군에 최적화한 모델을 제시, 기존 고객사와 신뢰를 강화하는 것은 물론 신규 시장의 정보보안 수요까지 적극 흡수할 방침이다." -주력 제품과 특장점은? 올해 출시할 신제품이나 업그레이드 제품은? "우리 회사 주력 솔루션은 '스파이더 이엑스디(SPiDER ExD)'다. AI 기반 하이브리드 확장형 탐지 대응(AI-driven Hybrid XDR) 기반의 차세대 보안관제 플랫폼이다. 지난해 고객의 많은 관심을 받으며 매출 성장을 견인했다. 또 'SPiDER ExD'는 최근 조달청에서 '우수조달물품'으로 공식 지정됐다. 'SPiDER ExD'의 실효성, 안정성, 우수한 기술력을 공인받은 것이다. 올해는 이를 바탕으로 공공기관을 비롯한 다양한 산업 분야에 'SPiDER ExD'를 확대 공급, 국내 보안관제 시장 신뢰도와 시장 리더십을 더욱 강화해 나갈 계획이다." -올해는 AI를 악용한 해커공격이 많을 전망이다. 어떻게 대응하나? "보안관제센터 내 국내 최초의 보안 특화 AI 에이전트 '에어(AiR)' 적용을 확대한다. 또 여러 AI 에이전트가 협업해 문제를 해결하는 '에이전틱 AI(Agentic AI)' 기반 보안 운영도 현실화할 계획이다. 20년 이상 노하우와 현장 상황을 토대로 설계한 워크플로우를 기반으로 SOC 운영 프로세스 전반에 최적화된 AI 에이전트를 배치, 위협 정보 분석과 탐지, 장애 확인 업무 효율성을 높일 방침이다." -해외 시장 진출 현황과 올해 계획은? "베트남시장을 중심으로 아시아·태평양 및 중동·아프리카 지역으로 글로벌 시장 공략에 속도를 낸다. 베트남 시장을 교두보 삼아 인근 국가로 진출 범위를 넓힐 계획이다. 베트남은 정부 주도 보안 투자를 확대하고 사이버보안법도 강화, 수요 전망이 밝다. 아울러 각 지역 현지 주요 기업과 파트너십을 맺어 유통망과 기술 협력을 강화, 글로벌 시장 내 실질적인 영향력을 확보할 계획이다." -2025년 회고와 주요 성과 몇 가지를 말해준다면 "작년은 어느 때보다 차세대 보안 기술력 확보와 사업 영역 확장에 큰 성과를 거둔 한 해였다 크게 세 가지 핵심 성과를 꼽고 싶다. 첫째, '에이전틱 AI(Agentic AI)' 기술 고도화를 통한 AI 보안 기술 리더십 확보다. 이글루코퍼레이션은 지난해 보안 특화 AI 에이전트 '에어(AiR)'의 업데이트를 진행, 다수의 AI 에이전트가 협력하는 '에이전틱 AI 기반 보안 운영 체계' 구현에 속도를 냈다. 보안운영센터(SOC)와 연계한 '챗봇 에이전트'와 '분석 에이전트' 등 AI 에이전트를 새롭게 추가했고, 이를 통해 단순 보안 질의응답은 물론 대용량 방화벽·웹 로그의 심층 분석까지 자율적으로 수행하는 체계를 구현했다. 이는 이글루코퍼레이션의 궁극적 목표인 '자율형 보안운영센터(Autonomous SOC)'의 핵심 기능으로, 실질적인 보안 업무 효율성을 획기적으로 높인 성과라 생각한다. 둘째, 국가 주도 AI 보안 육성사업 성과다. 과기정통부와 한국인터넷진흥원(KISA)이 지원한 사업에서 '우수사례 기업'에 선정됐다. 특히 AI 에이전트 'AiR'에 토종 AI 반도체 기업 리벨리온의 신경망처리장치(NPU)를 결합, 폐쇄된 환경에서도 데이터 유출 걱정 없이 AI를 사용할 수 있는 구축형 시스템을 개발했다. 마지막으로, '선박 특화 사이버 물리 시스템(CPS) 보안' 시장에서 괄목할 만한 성과를 냈다. 국제선급협회(IACS)가 제정한 선박 사이버 복원력 규정인 'UR E27'을 KR(한국선급)과 프랑스선급(BV)에서 획득했다. 또 지난 11월에는 프랑스선급, 현대엘엔지해운과 함께 선박 사이버복원력 규정 UR E26 및 E27 기반의 사이버복원력 관리체계 기술 공동개발프로젝트(JDP)에 착수했다. 이는 이글루코퍼레이션의 보안 기술력이 육상을 넘어 해사 환경으로까지 확장했음을 알리는 중요한 신호탄이다." -올해 회사 경영 차원에서 이것만은 달성하겠다는게 있다면 "'AI 역량 내재화'와 이를 기반으로 한 조직 구성원의 '업스킬링(Up-skilling) 및 리스킬링(Re-skilling)'이다. 조직 의사결정 구조와 운영 방식 전체를 AI 중심으로 재설계하는 AI 전환(AX) 흐름에 대응하기 위함이다. 이를 위해 최신 IT·보안 기술 교육 프로그램인 '이글루스쿨' 프로그램을 확장하고, AI를 활용한 업무 혁신 우수 사례를 발굴해 전사적으로 확산한다. 또 기술 변화에 능동적으로 대응할 수 있는 신규 역량 축적을 위해 멀티롤 운영 체계를 도입하고 이를 통해 구성원의 역량 확장과 기업 성장을 동시에 꾀할 방침이다." -정보보호 및 사이버강국 코리아를 위한 제언을 한다면 "디지털 의존도가 극대화한 현대 사회에서 사이버 보안은 기업의 비즈니스 연속성을 지탱하는 가장 본질적인 토대다. 우리는 단 한 번의 보안 사고로 서비스가 중단되고, 공들여 쌓은 신뢰가 순식간에 무너지는 냉혹한 현실을 목격했다. 보안을 단순한 컴플라이언스 준수나 소모성 비용으로 치부하던 낡은 시각에서 과감히 벗어나야 한다. 이제는 탄탄한 보안 없이는 비즈니스 지속도, 성장도 불가능하다는 인식이 경영 현장과 정책 전반에 뿌리내려야 한다. 이러한 인식 전환 위에 실효성 있는 민관 협력과 투자가 이루질 때 대한민국은 어떤 공격과 위협에도 흔들리지 않는 진정한 사이버 강국으로 거듭날 수 있을 것이다."

2026.01.17 20:45방은주 기자

[SW키트] 美 빅테크 실적 발표 임박…AI에 돈 쓴 만큼 벌었나?

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI), 보안, 클라우드 관련 이야기를 이해하기 쉽고 맛있게 보도하겠습니다. [편집자주] 글로벌 빅테크 기업들이 올해 분기 실적 발표를 앞둔 가운데 생성형 인공지능(AI) 투자가 실적 개선으로 이어지고 있는지에 대한 여부가 관심을 받고 있다. 17일 업계에 따르면 다음주부터 마이크로소프트를 비롯한 아마존웹서비스(AWS), 알파벳, 세일즈포스 등 주요 빅테크 기업들이 분기 실적을 순차적으로 공개한다. 업계에선 기업용 AI 서비스 판매량을 비롯한 반복 구매율, 평균 계약 규모 변화가 주요 실적 기준으로 거론된다는 분위기가 나오고 있다. AWS는 대규모 인프라 투자가 클라우드 매출 성장으로 이어지고 있는지에 대한 여부가 이번 실적 시즌에서 주목받을 전망이다. 외신은 최근 AI 관련 수요 증가로 인해 AWS 클라우드 사업이 매출 성장을 도왔다고 분석했다. AI 칩 개발과 데이터센터 확장 등에 자본 확대를 이어가고 있다는 점도 긍정적으로 평가했다. 앞서 앤디 제시 아마존 최고경영자(CEO)는 지난 분기 실적에서 "AI와 핵심 AI 인프라 수요는 강력하다"며 성장 가능성을 언급했다. 로이터통신은 "AWS가 대규모 AI 워크로드를 처리할 수 있는 인프라 확장에 적극 나고 있음을 보여준다"고 분석했다. AWS의 AI 중심 설비 투자가 사업 경쟁력을 강화하는 핵심 변수일 것이라는 전망도 나왔다. 파이낸셜타임스(FT)는 "AWS의 AI 워크로드가 기존 고객 클라우드 사용량 확대를 이끄는지 살펴봐야 한다"며 "이 과정에서 비용 부담이 어떻게 통제되고 있는지가 이번 AWS 실적 발표 핵심 포인트"라고 봤다. 마이크로소프트는 이번 실적에서 애저 성장률뿐 아니라 코파일럿 기반 AI 서비스가 기업용 소프트웨어 매출에 얼마나 기여했는지가 핵심 포인트로 꼽힌다. FT는 지난 실적에서 "전 세계 생성형 AI 수요 확대가 애저 클라우드 성장의 주요 동력으로 작용하고 있다"며 "AI 워크로드 증가가 클라우드 사용량 확대와 직결되고 있는지를 시장이 주의 깊게 보고 있다"고 보도한 바 있다. 마이크로소프트 역시 올해 AI가 현실 세계에서 실제 가치를 만들어내는 전환점이라고 봤다. 한국마이크로소프트 관계자는 "AI 성장은 개별 모델 성능이 아니라 여러 모델과 에이전트를 결합한 시스템과 제품 디자인을 통해 사람 역량을 확장하는 도구로 구현되는 것이 핵심 방향"이라며 "우리는 핵심 있는 확산과 사회적 신뢰를 전제로 애저·마이크로소프트 365·코파일럿 전반에서 실질적인 AI 활용을 확장할 계획"이라고 강조했다. 이번 알파벳 실적에서는 핵심 수익원인 검색·광고 사업에 생성형 AI가 미친 영향이 주목받을 전망이다. 블룸버그통신은 지난해 구글이 AI 기반 검색 기능 도입 이후 광고 효율과 사용자 체류 시간이 유지되거나 개선됐는지를 시장이 면밀히 주시하고 있다고 봤다. 생성형 AI가 검색 품질을 높이면서도 기존 광고 수익을 유지했는지가 관건이라는 설명이다. 이 외에도 세일즈포스와 서비스나우, 스노우플레이크 등 주요 AI·데이터 기업도 솔루션 내 AI 기능이 실제 고객 계약 확대와 평균 매출 증가로 이어졌는지가 실적 결과 핵심이라는 전망이 나오고 있다. 업계 관계자는 "AI가 기존 오피스·보안·개발자 도구 등 라이선스와 구독 모델을 실질적으로 보완하는 수익 구조로 자리 잡았는지가 중요할 것"이라며 "AI 도입이 대기업 고객 중심이므로 재계약 단가와 장기 계약 확대에 어떤 영향을 미치고 있는지가 핵심 지점"이라고 밝혔다.

2026.01.17 08:00김미정 기자

[행사] "한국정보보호학회, 산학연관군 연결 플랫폼 역할 할 것"

"최근 인공지능(AI)을 활용한 사이버 공격이 정교해지고 있고, 대규모 정보 및 개인정보 유출 사고도 끊이지 않고 있습니다. 보안의 범위가 확대되면서 우리 한국정보보호학회 역할도 더 막중해졌습니다. 산학연관군이 학회를 중심으로 긴밀히 협력을 하도록, 학회가 여러 기관들을 연계하는 플랫폼 역할을 하면 좋겠습니다." 김호원 한국정보보호학회(KIISC) 회장(31대)은 16일 서울 엘타워에서 열린 '2026년 신년인사회'에서 이 같이 밝히며 "각 기관들간 실질적인 협력으로 국가의 정보보호 수준을 한 단계 높이는 게 필요하다"고 진단했다. 이날 행사는 한국정보보호학회 회원과 관계기관 종사자 등 약 200명이 참석한 가운데 이창훈 학회 총무 부회장(서울과기대) 사회로 열렸다. ▲역대 회장 및 내빈 소개 ▲박영호 30대 회장 이임사 및 감사패 수여 ▲31대 신임 김호원 회장 취임사 및 임명장 수여 ▲주요 임원 소개 및 임명장 수여 ▲만찬 순으로 진행됐다. 한국정보보호학회는 1990년 12월 설립했다. 가입회원은 8200여명이고 이중 정회원은 4300여명이다. 33개 지부(충청, 영남, 호남)가 있다 학회 꽃인 전문연구회는 36개, 논문지편집 등 8개 위원회와 2개 자문단을 뒀다. 김 회장 "학문 성과 공공히 하고 산학협력·인재양성 등 성장과 내실 다질 것" 김 회장은 취임사에서 "새해 시작부터 이렇게 오프라인으로 한자리에 모인다는 것 자체가 우리 한국정보학회에 대한 애정의 표현"이라면서 "로봇, 자율주행차 등 기술과 서비스가 긴밀히 연결이 되고 있고, 심지어 물리적인 세계까지 확장, 정보보호가 국가 안보의 핵심이 됐다"고 강조했다. 이어 "학문적인 성과를 공공히 하는 한편 산학협력과 인재 양성 등 성장과 내실을 다지겠다"면서 "여러 변화에 적극적으로 대응하고, 책임과 신뢰가 있는 한국정보보호학회가 될 수 있게 열심히 하겠다. 여기 계신 많은 분들께서 변함없는 조언과 적극적인 참여를 해달라"고 요청했다. 전임 회장인 박영호 세종대 교수는 이임사에서 "그동안 아낌없는 지원과 후원을 해준 모든 분들께 감사한다. 30대 회장으로 학회의 학술적 위상을 높이고, 정보보호 생태계 외연을 확장하며, 신진 연구자의 활동과 인재 육성을 지원하기 위해 최선을 다한 시간들이었다"면서"김호원 회장과 이정현 수석부회장 두 분의 역량과 열정이라면 우리 앞에 있는 붉은 말의 해처럼 더욱 힘차게 더욱 높이 도약할 것이라고 확신한다. 어제의 태양보다 오늘의 태양이 더욱 찬란히 빛날 것이다. 저는 이제 한 명의 회원으로 돌아가 묵묵히 응원하고 기꺼이 힘을 보태겠다"고 말했다. 박 전임 회장은 명예회장에 추대됐다. 31대 임원진...학술 부회장 한동국 국민대 교수 등 부회장 5명 31대 한국정보보호학회 임원진은 김호원 회장(부산대 교수)과 이정현 수석부회장(숭실대 소프트웨어학부 교수) 외에 ▲학술부회장 한동국 교수(국민대) ▲협력부회장 서정택 교수(가천대) ▲교육부회장 이만희(한남대) ▲국제부회장 곽진 교수(아주대) 등 5명의 부회장으로 구성했다. 감사는 여상수 교수(목원대)와 문종철(국보연) 2인이, 대외 홍보는 고려대 김승주 교수가 각각 맡았다. 특히 이번 31대 임원진은 기존과 달리 협력과 국제 부문에 변화를 줬다. 협력 부문은 지역과 신진연구를 강화했고, 국제 부문은 국제정책규제(최두호 고려대 교수)와 국제회원(김영식 DGIST 교수) 확보에 보다 힘을 기울인다. 국제 학술은 숭실대 조해현 교수가, 국제교류는 유일선 국민대 교수가, 국제행사는 권태경 연세대 교수가 각각 맡았다. 중점 사업 11개...신진연구자 참여 확대하고 WISA 글로벌 학회 자리매김 김 회장은 이날 신년인사회에서 학회가 올해 추진할 11대 중점 사업을 발표했다. 즉, ▲신진연구자 참여 확대 ▲연구회와 학회의 협력 및 소통 강화 ▲WISA(Workshop on Information Security applications)의 명실상부한 글로벌 국제학술대회 자리매김 ▲산업 및 정책 트렌드를 고려한 단기 강좌 강화 ▲글로벌 협력 강화 ▲산업 및 융합 협력 강화 ▲충청, 영남, 호남 등 3개 지부 활성화 ▲암호포럼 등을 통한 인턴제도 지원 등 학부생 취업 강화를 위한 다양한 노력 ▲논문 투고 시스템 개선 추진 ▲홈페이지 개선 추진 ▲학회 및 연구회 각종 규정 개정 추진 등을 시행한다. 한편 학회의 꽃인 연구회는 올해 총 36개를 운영한다. 작년과 달리 올해 바이오인증연구회가 해체됐고, 4개 연구회는 위원장을 바꿨다. 올해 총 17개 행사...첫 메이저 행사는 4월 열리는 '32회 넷섹' 학회는 이날 신년인사회를 시작으로 12월 11일 열리는 2026년 송년회까지 올 한해 총 17건의 행사를 치룬다. 17건 중 6개 메이저 행사는 ▲32회 넷섹(NetSec, 4월 16~17일, 코엑스) ▲하계 학술대회(5월 7~8일, 부산벡스코)▲ 27회 WISA(8월 26~28일, 제주 메종글래드호텔) ▲동계 학술대회(10월 28~30일, 여수 베네치아) ▲29회 국제정보보호 및 암호학술대회(11월 18~20일, 롯데월드타워 스카이31) ▲37차 정기총회 및 송년회(12월 11일, 롯데호텔월드) 등이다.

2026.01.16 23:22방은주 기자

[유미's 픽] "설명 못 하는 AI는 리스크"…개인정보위 과징금 카드에 AI 업계 '긴장'

개인정보 침해 사고 이후 제재에 의존해 온 기존 조사 방식이 한계에 이르면서 위험 기반 접근과 개인정보 처리 전주기 관리 강화가 새로운 정책 기조로 부상했다. 인공지능(AI)·플랫폼 확산으로 대규모 데이터 활용이 일반화된 상황에서 앞으로는 AI 기업들이 기술 개발 초기 단계부터 개인정보 보호를 전제로 서비스 구조를 설계해야 할 것으로 보인다. 16일 개인정보보호위원회가 확정한 '2026년 개인정보 조사업무 추진 방향'에 따르면 정부는 앞으로 개인정보 침해 가능성이 높은 분야를 선별해 집중 점검하고, 조사·처분 전후 모니터링을 확대할 계획이다. AI와 클라우드 확산으로 최근 기업의 데이터 집중도가 높아진 점을 반영한 조치다. 이번 추진 방향에서 AI 산업이 직접적인 영향을 받는 부분은 신기술 분야에 대한 선별적 점검이다. 개인정보위는 AI 자동화 결정, 생체·영상정보 처리, 블록체인·분산신원인증(DID) 등을 위험성이 높은 영역으로 명시했다. 또 AI 채용 솔루션이나 금융·신용평가 서비스처럼 자동화된 결정을 수행하는 AI는 해당 여부와 함께 설명 의무 이행, 평가 기준의 투명성이 점검 대상이 된다. 단순한 성능 경쟁을 넘어 왜 그런 결과가 도출됐는지를 설명할 수 있어야 한다는 의미다. 얼굴·음성 인식, 영상 분석 등 생체·영상 데이터를 활용하는 AI 서비스는 고위험 분야로 분류돼 실태 점검이 강화된다. 기술 제공자라고 하더라도 개인정보 처리 책임에서 자유롭기 어렵다는 점에서 관련 기업들의 부담이 커질 것으로 보인다. 블록체인과 DID 분야 역시 점검 대상이다. 개인정보위는 분산원장의 특성으로 인해 발생할 수 있는 개인 식별 가능성 통제와 참여자 간 책임 구조를 들여다볼 계획이다. 조사 방식도 달라진다. 자료제출명령 미이행 시 이행강제금을 부과하고 조사 착수 단계에서 증거보전명령을 도입해 조사 강제력을 높인다. 특히 올해 12월 구축 예정인 기술분석센터는 AI 업계의 주요 변수로 꼽힌다. 기술분석센터는 AI 기반 서비스 전반에서 개인정보가 어떻게 처리·결합·이용되는지를 분석하는 역할을 맡는다. 이로 인해 그동안 알고리즘이 복잡하다는 이유로 설명을 피하던 대응 방식은 이제 더 이상 통하지 않을 것으로 보인다. 업계 관계자는 "이젠 AI 모델 구조와 데이터 흐름을 설명할 수 없는 상태 자체는 리스크가 될 것"이라고 말했다. 제재 수위도 크게 높아진다. 개인정보위는 매출액의 최대 10%에 달하는 징벌적 과징금 도입을 추진하고 반복 위반에 대한 가중 처벌과 감경 기준 강화를 예고했다. 이는 대규모 데이터를 다루는 AI 플랫폼 기업은 물론, 성장 단계의 AI 스타트업에도 재무적 부담이 될 것으로 예상된다. 업계에선 벌금 문제를 넘어 투자 유치나 인수합병(M&A) 과정에서 데이터 관리 체계가 핵심 검증 항목으로 떠오를 것으로 전망했다. 실제로 이번 추진 방향에는 기업 결합이나 파산·회생 과정에서 발생하는 개인정보 이전·파기의 적법성 점검도 포함됐다.이 같은 정책 기조 변화는 기업 내부 운영 방식에도 영향을 미칠 것으로 보인다. 대규모 개인정보 처리자는 해킹 대응 능력을 포함한 내부통제체계를 정기적으로 점검받게 되며 시정명령 이후 이행 여부에 대한 관리도 강화된다. 최고경영자(CEO)의 관리 책임이 강조되면서 개인정보보호책임자(CPO)의 역할 역시 커질 전망이다. AI 개발 조직과 보안·법무 조직 간 협업도 사실상 필수 요건으로 자리 잡을 가능성이 크다. 이번 조사 방향은 한국 AI 산업에 대해 빠른 기술 혁신보다 위험 관리와 책임을 우선하라는 신호로 읽힌다. 단기적으로는 규제 대응 부담이 커질 수 있지만, 중장기적으로는 개인정보 보호 역량을 갖춘 기업 중심으로 시장이 재편될 가능성도 있다. 업계 관계자는 "개인정보 보호 설계 수준이 향후 규제 대응 비용과 서비스 지속 가능성을 좌우하는 요소로 적용할 가능성이 크다"며 "앞으로 AI 경쟁력은 모델 성능뿐 아니라 개인정보 보호를 어떻게 설계했는지까지 포함하는 개념이 될 것"이라고 말했다.

2026.01.16 17:56장유미 기자

티맥스티베로, 삼성클라우드플랫폼 마켓플레이스에 이중화 기술 'TAC' 등록

티맥스티베로가 공공·금융 분야 서비스 연속성과 안정성을 강화한 데이터베이스(DB) 이중화 기술 확산을 위해 삼성SDS와 손잡았다. 티맥스티베로는 티베로 데이터베이스관리시스템(DBMS) 공유 디스크 기반 고가용성 클러스터링 솔루션 '티베로 TAC'를 삼성클라우드플랫폼(SCP) 마켓플레이스에 공식 등록했다고 16일 밝혔다. 티베로 TAC는 다수 DB 인스턴스를 단일 공유 디스크로 구성하는 액티브-액티브구조로, 특정 노드 장애 발생 즉시 다른 정상 노드로 전환함으로써 중단 없이 서비스를 지속할 수 있는 고가용성 솔루션이다. 안정적인 트랜잭션 처리와 확장성, 데이터 무결성을 바탕으로 공공 시스템이 요구하는 연속성과 신뢰성을 충족하도록 설계됐다. 특히 티베로 TAC는 공유 디스크 기반 클러스터 구조를 채택해 복제 기반 액티브-스탠바이 이중화 방식과는 동작 원리에서 차이가 있다는 설명이다. 액티브-스탠바이 방식은 스탠바이로 전환하는 과정이 필요해 전환 구간에서 짧은 다운타임이나 세션 단절이 발생할 수 있다. 반면 티베로 TAC는 DB 레벨에서 제로 다운타임을 목표로 하는 구조로, 공공·금융 등 미션 크리티컬 환경에서 요구되는 고가용 아키텍처 구현에 적합하다는 평가다. 티베로 TAC가 민관협력형 클라우드(PPP) 부분에 등록된 것은 국내 3사 클라우드 서비스 사업자(CSP) 중 SCP가 처음이다. 이를 통해 공공기관은 클라우드 환경에서도 티베로 TAC 기반 고가용 DB 아키텍처를 손쉽게 도입할 수 있게 됐다. 최근 국가정보자원관리원 화재 등 대규모 장애를 계기로 공공 IT 인프라 전반에서 물리적 이중화와 거점 분리에 대한 요구가 크게 높아지면서 PPP존의 중요성도 부각되고 있다. PPP존을 통해 공공 시스템은 민간 클라우드의 확장성과 재해복구(DR) 역량을 단계적으로 도입할 수 있다. 적절한 설계·이중화가 전제될 경우 단일 센터 장애 시 복구 시간과 업무 연속성을 크게 향상시킬 수 있는 대안으로 주목받고 있다. 티맥스티베로는 이같은 시장 변화에 맞춰 공공기관 보안 기준과 정책 요구를 충족하면서도 민간 클라우드의 유연성과 확장성을 함께 확보할 수 있도록 SCP 마켓플레이스를 통해 티베로 TAC 공급을 확대할 계획이다. 박경희 티베로 대표는 "이번 SCP 마켓플레이스 내 티베로 TAC 등록은 최근 공공부문에서 급증하고 있는 클라우드 고가용 아키텍처 수요에 부합하는 중요한 이정표"라며 "앞으로도 삼성SDS와 긴밀히 협력해 공공기관이 클라우드 네이티브 환경으로 전환함에 있어 가장 안전하고 효율적인 데이터 관리 환경을 구축할 수 있도록 기술 지원을 아끼지 않겠다"고 밝혔다.

2026.01.16 17:53한정호 기자

보안 사고 한달...쿠팡플레이 활성 이용자 70만 줄었다

쿠팡 해킹 사고 여파로 OTT 서비스인 쿠팡플레이의 이용자 수도 꾸준히 감소한 것으로 나타났다. 16일 데이터 테크 기업 아이지에이웍스의 모바일인덱스에 따르면, 지난해 11월29일 쿠팡 개인 정보 유출 사고 공개를 기점으로 쿠팡플레이의 주간 평균 이용자수(WAU)는 감소세를 보이고 있다. 사고 발표 주간인 11월24일부터 일주일간 409만2천225에 달한 쿠팡플레이 WAU는 12월 첫주에 387만2천198, 둘째 주 348만6천767, 셋째 주 346만4천310, 넷째 주 341만2천471으로 감소했다. 침해 사고 발표 이후 한 달간 약 70만의 주간 활성 이용자 수가 감소한 셈이다. 같은 기간 토종 OTT WAU 선두를 달리던 티빙은 쿠팡플레이와의 격차를 더욱 벌렸다. 지난해 11월24일부터 티빙 WAU는 418만2천43으로 쿠팡과 약 9만 차이가 났는데, 12월 마지막주에는 406만7천410를 기록하며 쿠팡플레이와 약 65만의 차이가 벌어졌다. 안정상 중앙대학교 커뮤니케이션대학원 교수는 "탈팡, 보상안 미흡 등 논란이 계속되는 가운데, 쿠팡플레이의 활성 이용자 수 감소세는 지속될 것으로 보인다"며 "올해 오리지널 콘텐츠 제작과 웨이브, 배민 등 다른 플랫폼과 협업을 강화하는 티빙과의 격차는 더욱 벌어질 것으로 예상한다"고 말했다. 한편, 넷플릭스는 지난해 12월 중순 공개된 '흑백요리사2'에 대한 인기를 바탕으로 국내 최다 이용자 OTT 자리를 지켰다. 넷플릭스의 WAU는 지난해 11월 마지막 주 878만3천228에서 12월 마지막 주에는 1천만에 근접한 988만9천878까지 올랐다.

2026.01.16 17:02홍지후 기자

SAP 데이터 비식별화 수요 급증…에피유즈랩스 '데이터 프라이버시 스위트' 주목

기업 데이터 활용이 인공지능(AI)·분석·자동화 영역으로 빠르게 확장되면서 SAP 시스템에 저장된 민감 데이터를 안전하게 보호하면서도 실무에 활용할 수 있는 데이터 비식별화 기술 수요가 커지고 있다. 에피유즈랩스는 SAP 환경에 최적화한 프라이버시 및 데이터 비식별화 솔루션인 'Data Privacy Suite'를 통해 운영·비운영 시스템 전반에서 글로벌 개인정보보호 규제 준수와 데이터 활용을 지원한다고 16일 밝혔다. SAP 시스템은 재무·인사·급여·고객·자재·거래 정보 등 기업 핵심 데이터가 집약된 플랫폼으로, 민감 정보가 대규모로 축적돼있다. 동시에 AI 학습, 데이터 분석, 테스트·개발 환경, 외부 협력사와의 공동 프로젝트 등 SAP 데이터를 활용해야 하는 요구도 지속 확대되는 추세다. 다만 SAP 데이터는 구조적 복잡성이 높아 단순 마스킹이나 필드 치환 방식만으로는 데이터 정합성이 훼손돼 테스트나 분석 환경에서 활용이 어려워질 수 있다. 이에 SAP 데이터 구조와 비즈니스 로직을 이해한 전문적인 비식별화 접근이 필요하다는 인식이 확산되고 있다. 에피유즈랩스가 제공하는 Data Privacy Suite는 SAP 환경에 특화된 프라이버시 및 데이터 비식별화 솔루션으로, 유럽연합(EU) 개인정보보호법 GDPR과 국내 개인정보보호법 등 글로벌 규제 대응을 지원하도록 설계됐다. 비운영 시스템에서는 SAP 테이블 구조와 비즈니스 로직을 고려한 정교한 비식별화·익명화 처리를 통해 데이터 프라이버시 위험 없이 정확한 테스트 수행을 지원한다. 인사·급여·재무 등 민감 영역에 대한 필드 단위 마스킹과 규칙 기반 처리, 운영 시스템에서 비운영 시스템으로 데이터 복제 시 전송 과정에서 개인정보를 스크램블링하는 보호 기능도 제공한다. 또 AI 및 분석 활용을 위해 식별 정보는 제거하면서 데이터 활용성은 유지할 수 있도록 한다. 운영 시스템에서는 SAP 환경 전반을 즉시 검색해 특정 주체의 데이터 흔적을 식별·조회·제공할 수 있도록 지원하며 참조 무결성을 유지하면서 필드 데이터를 신속하고 안전하게 삭제하는 기능도 제공한다. 삭제 대상 데이터 주체를 유연한 규칙 기반으로 사전에 식별하는 기능도 포함된다. 에피유즈랩스는 글로벌 시장에서 SAP 데이터 비식별화 전략이 규제 대응을 넘어 데이터 활용 기반으로 확장되고 있다고 강조했다. 실제 영국 통신사 BT는 대규모 SAP 테스트 데이터 관리 과제에 대응하기 위해 에피유즈랩스의 Data Sync Manager Suite를 도입, 운영 데이터 중 필요한 데이터만 선별 복제하고 민감 정보에 데이터 스크램블링을 적용해 GDPR 준수와 함께 테스트 데이터 정확성을 높였다. 기존 한 달이 걸리던 SAP 데이터 리프레시 작업을 최대 72시간 내로 단축하며 효율성과 통제 수준을 개선했다. 네덜란드 금융기관 라보뱅크는 은행 당국(DNB) 규제에 따라 운영 환경 외 모든 SAP 데이터를 스크램블링해야 하는 요구에 직면해 Data Sync Manager를 도입했다. 이를 통해 클라이언트 리프레시 자동화와 비운영 환경 SAP 데이터 스크램블링을 구현했으며 운영 문서를 94페이지에서 4페이지로 축소하고 디스크 공간 5TB 절감, 데이터 리프레시 시간 10시간 단축 성과를 거뒀다. 이 밖에도 네슬레는 GDPR 시행 이후 유럽 내 SAP 시스템에 저장된 인사·고객 데이터를 안전하게 활용하기 위해 Data Privacy Suite를 도입해 개인정보 비식별화·가명 처리를 적용하고 규제 요건을 충족하면서도 테스트·분석 환경에서 SAP 데이터를 지속 활용할 수 있는 체계를 마련했다. 쉘은 비운영 시스템 데이터를 스크램블링하는 방식으로 공급업체·비즈니스 파트너·직원 데이터를 비식별화해 민감 정보 노출 없이 SAP 테스트 및 시스템 최적화를 수행했다. 기존 6주 소요되던 데이터 스크램블링 작업을 전체 리프레시와 결합해 5일 만에 완료했다. 프랑스 에너지 기업 엔지는 80TB 규모 SAP 시스템 내 개인정보를 식별·분석한 뒤 운영 데이터는 제거하고 비운영 데이터는 비식별화하는 전략을 수립해 Data Privacy Suite를 도입했다. 이를 통해 개인정보 감독기구(CNIL) 재감사를 안정적으로 통과했다. 이같은 사례는 SAP 데이터 비식별화가 단순 보안 조치를 넘어 기업·공공기관의 데이터 활용 전략을 뒷받침하는 핵심 기반으로 진화하고 있음을 보여준다. 에피유즈랩스는 SAP S/4HANA 전환, 클라우드 이전, AI 기반 데이터 분석·자동화, 외부 파트너와의 공동 프로젝트 등에서 보호되지 않은 SAP 데이터는 자산이 아닌 사업 리스크가 될 수 있다는 점도 지적했다. 이런 과제를 데이터 프라이버시 스위트를 앞세워 해결해 나간다는 목표다. 에피유즈랩스 제임스 왓슨 데이터 프라이버시·보안 글로벌 총괄은 "SAP 데이터는 기업과 공공기관의 가장 중요한 자산이지만, 동시에 가장 엄격한 규제를 받는 정보이기도 하다"며 "Data Privacy Suite는 글로벌 기업과 공공기관의 실제 적용 사례를 통해 검증된 솔루션으로, 데이터를 단순히 숨기는 것이 아니라 안전하고 책임감 있게 활용할 수 있도록 지원할 것"이라고 밝혔다.

2026.01.16 16:59한정호 기자

[ZD SW 투데이] 교보DTS, AWS 마켓플레이스 공식 지원 파트너 선정 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆교보DTS, AWS 마켓플레이스 공식 지원 파트너 선정 外 교보DTS가 국내 소프트웨어 제품의 AWS 마켓플레이스 등록을 공식 지원하는 자격인 3PI(3rd-Party Integrator) 파트너 업체로 선정됐다. 회사는 이번 AWS 3PI 공식 파트너 선정과 함께 지난해 12월 첫 AWS 마켓플레이스 서비스형 소프트웨어(SaaS) 등록 부트캠프 행사를 진행했다. 교보DTS는 이번 AWS 3PI 공식 파트너 선정과 부트캠프 운영을 계기로 다양한 지원 프로그램을 국내 소프트웨어 업체들에 무료 제공할 계획이다. ◆티젠소프트, AI 기반 분석·진단 시스템 특허 출원 티젠소프트가 '맞춤형 케어 서비스를 위한 AI 기반 두피·피부 분석·진단 시스템 및 제어방법 BM+기술 특허를 출원했다. 이번 특허 출원은 이미지 인식 수준이 아니라 AI 객체 탐지·인스턴스 분할·광학 기반 다중 파장 분석·머신러닝 예측 모델·사용자 문진 데이터 결합 등을 하나의 통합 구조로 설계한 것이 특징이다. 촬영된 두피와 피부 영상에서 모공, 모발, 피지, 각질, 염증, 홍조, 주름, 기미 등 세부 항목을 정밀하게 정량화했다. 이를 개인별 건강 지표로 환산해 맞춤형 제품과 관리 프로그램, 오프라인 시술까지 자동으로 연결하는 차세대 진단·추천 시스템을 구현한다. ◆비큐AI, 초경량 소형언어모델 'RDP-N1' 개발 비큐AI가 초경량 소형언어모델(sLLM) 'RDP-N1'을 개발했다. 이는 자체 구축한 '사고의 연쇄(CoT, Chain of Thought)' 데이터셋을 활용해 오픈소스 7B 기반 모델을 파라미터 효율적 미세 조정(PEFT) 방식으로 학습한 것이다. 이번 모델은 QLoRA(Quantized Low-Rank Adaptation) 기법을 적용해 기존 파라미터 손상을 최소화하고, 양자화 기술로 모델 용량을 29GB에서 7.1GB로 줄였다. 이를 통해 EM·ROUGE·BLEU·KoBERT 유사도 등 주요 지표에서 최대 93% 성능 향상을 달성했다. ◆에브리봇모빌리티, 퍼스널 모빌리티 사업 본격화 AI 서비스 로봇 전문기업 에브리봇 자회사 에브리봇모빌리티가 퍼스널 모빌리티 브랜드 '에브리고(EVERYGO)' 전동스쿠터 S300과 S350을 선보인다. 에브리고 S300과 S350은 2026년형 신제품으로 일상 이동 환경에 최적화된 전동스쿠터 라인업이다. 에브리봇은 계열사를 통해 퍼스널 모빌리티 사업을 자율주행 기반 이동 솔루션으로 확장하기 위한 중장기 전략을 추진하고 있다. 이를 위해 AI 로봇 모빌리티 전문기업 인수와 국내외 파트너십을 통해 관련 기술과 사업 경험을 축적해 왔다. ◆GIST-한국보건사회연구원, 보건·복지 분야 기술·정책 융합 협력 광주과학기술원(GIST)이 한국보건사회연구원(KIHASA)과 보건·복지 분야 상호교류 및 산학협력 강화를 위한 업무협약(MOU)을 체결했다. 양 기관은 GIST 기술경영전문대학원장과 한국보건사회연구원 보건의료정책연구실장을 공동 단장으로 하는 협력 추진단을 구성한다. 공동 연구 기획·조정부터 성과 확산까지 단계적인 협력 체계를 구축할 계획이다.

2026.01.16 16:33이나연 기자

과기정통부-대통령실, R&D 정책·예산 현장 소통나서

과학기술정보통신부는 16일, 대전 한국기초과학지원연구원에서 '2026년 주요 R&D 정책 방향 관련 충청권 연구 현장 간담회'를 개최했다. 이날 행사에는 대통령실 이주한 과학기술연구비서관, 과학기술정보통신부 조선학 과학기술정책국장, 한국기초과학지원연구원 양성광 원장을 비롯한 출연연 연구자 및 연구행정 직원, 대학 교수 및 대학원생, 산업계에서 100여 명이 참석했다. 공유한 정책은 ▲35.5조원 규모의 2026년 정부 R&D 예산 투자 방향 ▲연구개발생태계 혁신방안 ▲출연연 정책 방향 ▲예타 폐지 이후 후속제도 등이다. 이어 자유토론이 진행됐다. 현장 연구자 애로와 개선 제안, 정책보안 방향 등이 논의됐다. 특히, PBS 단계적 폐지에 따른 출연연 정책방향 변화와 연구과제 평가체계 개편 등 실제 현장에서 직접 체감할 수 있는 제도적 변화에 관심이 많았다. 과정통부는 이번 충청권 간담회를 시작으로 수도권, 영남권, 호남권 등을 돌며, 순차적으로 간담회를 개최할 계획이다. 조선학 과학기술정책국장은 “지난해엔 연구생태계 복원과 기틀을 마련하는데 집중하였다면, 올해는 역대 최대 R&D 예산을 기반으로 실질적인 혁신과 성과를 내기 위해 정책 추진에 속도를 낼 것"이람 “연구자들이 현장에서 변화를 체감할 수 있도록 지속 소통해 나갈 것"이라고 밝혔다.

2026.01.16 14:00박희범 기자

태니엄, 가트너 엔드포인트 관리 툴 부문 리더 선정

자율형 IT 혁신 기업 태니엄(한국지사장 박영선)은 올해 가트너로부터 '매직 쿼드런트 엔드포인트 관리 툴 부문'에서 리더로 선정됐다고 16일 밝혔다. 태니엄은 최근 사이버 위협이 지속적으로 증가하고 있는 만큼 태니엄의 자율형 IT 플랫폼이 엔드포인트 관리와 보호에 있어 전례 없는 복잡성에 직면하고 있는 만큼 IT 및 보안 운영 팀에 중요한 솔루션이 되고 있다고 봤다. 이에 엔드포인트 관리와 보안을 결합한 태니엄의 자율형 IT 플랫폼은 의사결정의 민첩성을 높이고, 비용을 절감하는 데 필수적으로 자리매김하고 있다. 나아가 태니엄은 인공지능(AI)과 실시간 인텔리전스를 기반으로 IT 및 보안 팀이 태니엄 엔드포인트 관리, 태니엄 통합 보안 노출 관리 및 태니엄 보안 운영을 통합해 혁신 속도를 높일 수 있는 것으로 알려졌다. 복원력도 강화해 비즈니스 성과를 획기적으로 높일 수 있도록 지원한다. 태니엄 측은 "이번 수상은 AI와 실시간 인텔리전스 기반으로 IT 운영 및 보안을 단일 솔루션으로 통합하는 업계 최고의 자율형 IT 플랫폼으로 인정받은 셈"이라고 평가했다. 맷 퀸(Matt Quinn) 태니엄 최고기술책임자(CTO)도 "자율형 IT는 수동적이고 도구 중심의 접근 방식을 대체하는 엔드포인트 관리를 재정의하고 있다"며 "이번 가트너 매직 쿼드런트의 태니엄 리더 선정은 자율형 IT 플랫폼을 통해 고객사가 멈추지 않고 성장하도록 지원하겠다는 우리의 약속을 재확인한 것"이라고 밝혔다.

2026.01.16 13:57김기찬 기자

안랩, 중소기업에 '사이버 위협 정보' 7년째 제공

안랩(대표 강석균)이 과학기술정보통신부와 한국데이터산업진흥원(K-DATA)이 주관하는 '2026년 데이터바우처 지원사업'의 공급기업으로 선정됐다고 16일 밝혔다. 이로써 안랩은 2020년부터 7년 연속 해당 사업의 공급 기업 자격을 유지하며 중소기업, 소상공인 등에 보안 데이터를 지원하게 됐다. 데이터바우처 지원사업은 전 산업의 디지털 기반 데이터 활용 활성화를 촉진하기 위해 중소기업, 소상공인, 예비 창업자 등에게 바우처 형식의 데이터 상품 및 활용 서비스를 지원하는 사업이다. 특히 올해는 '데이터 상품' 부문에서 안랩의 차세대 위협 인텔리전스 플랫폼 '안랩 TIP'에 기반한 사이버 위협 정보를 제공할 예정이다. 안랩 TIP에는 자체 분석한 위협 침해 지표(IoC) 기반 최신 위협 인텔리전스와 주요 보안 소식 등 정교한 위협 정보를 담고 있다. 이에 고객사들은 해당 정보들을 기반으로 보안 전략 설계, 위협 대응 역량 강화, 업무·운영 효율화 등 다양한 비즈니스 영역에서 활용할 수 있을 전망이다. 김정현 안랩 마케팅본부장은 "이번 사업에서 제공하는 사이버 위협 정보는 안랩이 축적해 온 보안 전문성과 위협 분석 역량을 집약한 검증된 인텔리전스"라며 "수요 기업의 비즈니스 환경에서 폭넓게 활용될 것으로 기대한다"고 밝혔다.

2026.01.16 13:37김기찬 기자

[보안리더] 박기웅 세종대 교수 "해킹 방지 '가시성' 중요...'신의 한 수' 교육자 될 것

"지난해에 이어 올해도 랜섬웨어 등 보안 사고가 많이 발생할 것으로 예상됩니다. 공공과 민간 부문에서 보안 공백을 메우기 위해 가장 시급한 부분은 가시성 확보입니다. 클라우드 전환, 인공지능(AI) 활성화로 수많은 IT 자산들이 생겨났습니다. 이는 즉 보호해야 할 자산들이 기하급수적으로 늘어나고 있다는 말인데, 위협을 파악하기 위해선 무엇을 막아야하는지 지켜보는 가시성이 중요합니다." 박기웅 세종대 정보보호학과 교수는 15일 지디넷코리아와 인터뷰에서 올해에도 수많은 보안 사고가 발생할 것으로 우려하며, 사고를 예방하기 위해 시급한 부분으로 '가시성 확보'를 꼽았다. 박 교수는 "방 한 칸자리 공간을 지키라고 하면 쉽다. 문이 하나밖에 없고 그 문조차도 내가 설계했다면 도어락만 잘 보고 있으면 된다"면서도 "하지만 우리가 현재 지켜야 되는 시스템은 방이 수천개인 구조다. 심지어 그 조그마한 방조차도 내가 설계했다면 어느 정도 파악이 되겠지만, 이 방의 설계를 모두 외주를 맡겼다고 하면 완벽하게 지켜내기란 너무 어렵다"고 말했다. 그는 "오픈소스 시대다. 요즘 어떤 회사도 제로 베이스로 시스템을 구축하지 않는다. 대부분 만들어 놓은 솔루션이나 체제를 가져다 쓰고, 또 자동화하는 시대다"라며 "이런 두 가지 요인이 맞물려 지켜야 할 IT 자산이 몇 개인지, 약점은 무엇인지 파악하는 것이 어렵다"고 강조했다. 반면 공격자들은 이런 수많은 IT 자산의 약점 딱 한 가지만 알고 있어서 전체 시스템을 장악할 정도다. 상황이 이렇다 보니 지난해 여러 기업들이 해킹 공격에 무너질 수밖에 없었던 것이다. 박 교수는 "보안 인력은 한정돼 있는데 복잡도는 증가했다. IT 자산의 개수도 많이 늘어났지만 유동성도 크다"며 "이에 여러 기업이 수년전 식별된 취약점에도 뚫릴 수밖에 없는 것"이라고 진단했다. 지난해 해킹 잡지 '프랙(Phrack)'에 따르면 민간 뿐 아니라 정부 기관이나 공공 부문도 보안에 취약한 부분이 수면 위로 드러났다. 이와 관련, 박 교수는 "공격자의 시각에서 본다면 민간부문이나 공공 부문이나 똑같이 TCP(인터넷에서 데이터를 안정적으로 전달하기 위한 전송 계층 프로토콜)를 쓰고, 똑같은 개발자가 만든 '컴퓨터'다. 공공 역역이라고 해서 민간과 크게 다르지 않은 똑같은 '방'이다"라고 지적했다. 그는 "반면 대응은 '칸막이' 식이다. 예를 들어 민간 부문 보안 대응은 한국인터넷진흥원(KISA)이 관장하고, 공공 부문은 국가정보원이 대응한다. 군은 국방부가 있다"며 "공공과 민간이 다른 부분은 공공의 경우는 공격당했을 때 국가 안보와 직결되는 민감한 데이터가 포함돼 있을 가능성이 크다. 이에 행정적 대응의 차원이든, 국가 안보적 관점이든 칸막이식 대응보다는 부처간 확실한 협조 체계가 구축돼야 한다"고 당부했다. "침해사고, 숨기기보단 공개해야…투명성이 곧 조직 신뢰" 이렇게 침해사고가 발생하면 기업이든 기관이든 침해 사실을 숨기기 급급하다. 그러나 어떤 기관이나 기업이 해킹 공격을 당했다는 것은 역설적이게도 중요한 정보가 된다. 마치 백신이 우리 몸에 항체를 형성하는 원리와 같이, 어떻게 공격을 당했는지, 어떤 취약점이 있었는지 등이 충분히 공유되면 다른 기업이나 기관에서는 피해를 예방할 수 있기 때문이다. 이에 박 교수는 "침해사고가 있었을 때 최대한 숨기려 하기보다 공공과 민간 가릴 것 없이 공유돼야 할 정보들을 즉시 공유하는 체계가 굉장히 중요하다"며 "사실 사고가 발생하면 책임져야 할 사람이 생기고, 그 책임자의 업을 좌지우지할 수 있기 때문에 구체적인 공유가 어려울 수 있겠지만 익명화 등 치부를 드러내지 않으면서도 원할하게 공유할 수 있는 체계가 구축돼야 한다"고 강조했다. 그는 "사람마다 성향이 다르기 때문에 사고 이후나 보안을 대하는 인식에서 정보보안 담당자가 누군지에 따라 정도가 크게 나뉜다"며 "예컨대 국가정보원에서 진행하는 보안 실태평가가 마치 우리를 감시하려 한다고 인식해 굉장히 비협조적으로 나오는 기관이 있다. 민간의 경우도 보안 담당자도 막상 처음 겪는 침해사고인데, 경험이 없다 보니 일단 숨기고자 하는 경향도 적지 않다"고 밝혔다. 박 교수는 침해사고 사실을 숨기기보다 적극적으로 알리고, 조직 자체에서 투명성을 제고할 수 있는 방향성에 대해서도 언급했다. 박 교수는 "해외는 보안을 대하는 문화가 다르다고 하지만, 처음부터 침해사실을 적극적으로 알리려고 하지 않았을 것이다"라며 "우선 미국의 경우는 시장 자체가 범지구적이다. 이에 주식시장도 24시간 개방하는 등 모든 것을 투명하게 하지 않으면 이 시장에서 살아남을 수 없다는 인식이 강하다. 피해 사실을 숨기다가는 기업이 망할 수도 있다는 투명성을 대하는 자세가 엄격한데, 이에 기반한 생각"이라고 설명했다. 이어 그는 "다만 미국도 수십년간 보안 사고를 겪으며 이런 인식이 자리잡았을 것으로 보인다"며 "우리나라도 보안 문화가 자리 잡는 과정에 있어 조직이 '투명성은 곧 기업 신뢰'라는 점을 잘 습득해야 한다"고 주문했다. "ISMS 인증 개편, 지속성에 초점 맞춰야" 정보보호 관리체계 인증(ISMS), 정보보호 및 개인정보보호관리체계 인증(ISMS-P)을 받은 기업이 침해사고를 당하는 등 인증의 실효성에 의문이 제기되며, 정부가 인증 체계를 강화하는 것을 골자로 개편을 추진하고 있다. 박 교수는 ISMS, ISMS-P 인증이 지속성을 강화하는 방향으로 나아가야 한다고 제언했다. 구체적으로 결격 사유(부적합 사항)가 없어야 통과되는 '체크리스트' 형식의 인증 평가가 아니라, 점수를 책정함으로써 점수를 높이기 위해서라도 기업들이 자체적으로 보안을 강화하고 지속성을 구축할 수 있도록 정비돼야 한다는 것이다. 박 교수는 "공공기관은 경영평가, 보안 실태평가 등을 진행하는데, 평가 시 점수를 책정하도록 구성돼 있다. 평가 항목 역시 오랜 기간 계속해서 바뀌어왔다. 이 지표가 굉장히 중요하기 때문에 이걸 맞추기 위해서라도 조직이 계속해서 움직이고 노력한다"고 역설했다. 이어 그는 "ISMS를 획득하기 위해 1년간 열심히 컨설팅도 받고 보안 거버넌스 구축하는 등 체계를 마련하기 위한 노력을 하게끔 하는 것은 긍정적이라고 본다"면서도 "다만 '인증을 받으면 끝'이라는 문제가 나온다. 공공기관 경영평가나 보안 실태평가처럼 점수를 매기는 등 계속해서 기업이 보안을 강화할 수 있도록 하는 방안이 미흡하다"고 진단했다. '시스코어 랩(Syscore Lab)' 연구실 운영..."쉽게 설명하기 정치학 전공 아버지 앞에서 강의 전 먼저 해" "우리나라에 여러 정보보호학과가 있지만, 태생적 측면에서의 차별점으로 본다면 기존의 암호 등 수학에 기반해 정보보호 분야로 발전한 경우가 많다. 반면 세종대는 태생부터가 컴퓨터나 시스템 중심으로 학과를 키워왔다 보니 침해 대응부터 디지털 포렌식 등 기술과 실무를 잇는 데 초점이 맞춰져 있다" 박 교수는 세종대 정보보호학과를 이같이 소개했다. 세종대 정보보호학과는 2012년에 개설됐는데, 실무적 관점에서 교육 커리큘럼을 구축하고 정보보호 특성화 사업 등 다방면에서 활약하고 있다. 사이버국방학과와 정보보호학과가 한 지붕 아래 있다는 것도 특징이다. 박 교수는 "원래는 정보보호학과 내에 사이버 국방 트랙이 있었다. 졸업을 하면 임관하는 별도 트랙이었으나, 학과로 새로 만들어졌다"며 "사이버사령관 등 여러 장군들을 모셔 그들의 경험과 노하우를 학습하도록 하고 있다. 학교 내 '별(계급)'만 합치면 18개"라며 미소지었다. 또 박 교수는 '시스코어 랩(Syscore Lab)'이라는 연구실을 운영하고 있다. 박 교수는 "시스코어 랩은 어떻게 하면 시스템 내부를 효율적으로 뜯어볼 수 있는지 연구하는 곳"이라며 "공격자의 관점에서 시스템에 어떠한 약점이 있을지, 어떤 문제가 있는지 호기심을 갖고 연구하는 곳"이라고 소개했다. 그는 "이런 연구를 진행하다 보면 시스템의 문제를 찾아내는 연구들이 어떤 때에는 모의해킹이 되고, 또 다른 때에는 디지털 포렌식이나 악성코드 분석이 되기도 한다"며 "사람의 뇌도 단층 촬영을 해야 종양이 있는지 없는지 여부를 알 수 있는 것처럼 시스템을 깊게 들여다보는 연구를 활발히 하고 있다"고 밝혔다. 한편 박 교수는 학생들을 지도할 때에도 어렵게 느껴지는 보안을 항상 쉽고 재밌게 이해할 수 있도록 하는 데 집중하고 있다. 박 교수는 "모든 강의는 재미있어야 한다고 생각한다. 행동하도록 하는 자극, 즉 모티베이션(motivation)이 가장 중요하다"며 본인의 교수 첫 강의를 아버지 앞에서 먼저 했다고 들려줬다. "정치학을 전공한 아버지 앞에서 강의를 먼저 하곤 했다. 정치학 전공자를 이해시킨 강의가 성공한 강의라고 생각했기 때문이다. 내 첫 강의는 '리눅스 시스템 보안 관점'이었다. 아버지께 이 강의를 하니, '마우스만으로도 컴퓨터를 잘 쓰고 있는데 이 명령어를 왜 봐야 하는지 어떤 재미가 있는지 하나도 모르겠다'는 답변이 돌아왔다. 이 때부터 모티베이션이 강의에 굉장히 중요한 부분이라는 것을 깨달았고 늘 그렇게 강의하려 한다"고 덧붙였다. 이런 신념을 통해 박 교수는 강의를 들은 학생들이 자신과의 만남을 '신의 한 수'라고 생각할 수 있도록 만들어주는 교수가 되고 싶다는 포부를 남겼다. 이 외에도 박 교수는 공과대학에서도 마케팅적인 부분이나 경영적인 부분 등 다양한 분야와 유기적으로 결합할 수 있도록 돕는 역할을 수행하겠다고 다짐했다. 그는 "학과에 적응하지 못했던 한 학생의 기억이 생생하다. 그 학생은 중국어를 이중전공하는 등 진로가 명확히 정해지지 않았는데, 졸업 후에 아무 곳에도 취업을 못하겠다며 찾아왔었다"며 "그런데 안랩에서 중국어가 능통한 인재를 채용한다는 소식을 들었고, 이 학생이 안랩에서 들어가 뛰어난 활약을 했다. 나중에 들었지만 그 학생이 말하길 저와의 면담이 인생의 신의 한 수였다고 했다. 앞으로도 신의 한 수를 최대한 만들어주는 교수가 되려 한다"고 말했다. 박 교수는 마이크로소프트 리서치, 국가보안기술연구소에서 근무한 이력이 있는 보안 분야 리더다. 현재 세종대에서 학생들을 가르치는 것 뿐 아니라 국가전략기술위원회, 한국정보보호학회 등에서도 활동하고 있다. 그는 "마이크로소프트 리서치에서 데이터센터, 아키텍처 등 대규모의 시스템을 효율적으로 설계 및 운영하고, 그 위의 클라우드 플랫폼이 잘 운영될 수 있도록 하는 연구를 수행한 경험이 있다"며 "국가보안기술연구소에서도 해커 판별 시스템 등 공격자의 의도를 파악하는 여러 연구를 수행했다"고 자신을 소개했다. ◆ 박기웅 세종대 정보보호학과 교수는..... 현) 세종대학교 정보보호학과 교수 현) 국가전략기술위원회 사이버보안분과 위원 현) 한국정보보호학회 상임이사, 국제공동연구부문 현) 경찰청 디지털포렌식 자문위원 전) 마이크로소프트 리서치 연구원 전) 국가보안기술연구소 선임연구원 카이스트 대학원 전기전자 박사 2022. 국가정보원 유공표창 2025. 과학기술정보통신부 혁신R&D부문 장관상

2026.01.16 09:13김기찬 기자

서광열 코드박스 "ZUZU는 기업-자본시장 잇는 연결고리"

업계에서 '주주명부 관리'라는 단어는 오랫동안 엑셀의 복잡한 수식이나 캐비닛 속 종이 뭉치와 동의어였다. 하지만 9년 전, 한 개발자 출신 창업가가 이 지루한 행정 업무에 '기술'을 이식하기 시작하면서 판도가 바뀌었다. 국내 대표 비상장회사 주주 관리 플랫폼 '주주'(ZUZU)를 운영하는 코드박스 이야기다. ZUZU는 지난해 인사관리(HR) 서비스를 공식 출시하며, 기존의 법인 설립·주총/이사회·주식보상·급여·투자유치 기능을 하나의 운영 흐름으로 통합하는 방향을 본격화했다. 주주명부 관리를 시작으로 주식보상, 그리고 인사관리 서비스까지 기능을 추가해왔다. 코드박는 올해 '스타트업의 자본 시장 접근성'을 높이는 비즈니스를 중심으로, 신규 사업과 개선 프로젝트도 순차적으로 공개할 예정이다. 서울 강남구 사무실에서 만난 서광열 대표는 “ZUZU는 처음부터 HR을 목적으로 만든 서비스가 아니었다”며 “주주명부와 캡테이블이라는 자본 구조의 밑바닥을 다지다 보니, 그 위에서 일어나는 보상과 인사의 문제를 해결하는 쪽으로 자연스럽게 진화한 것”이라며 입을 뗐다. 엑셀에 갇힌 '자본'을 기술로 해방시키다 서광열 대표는 뼛속까지 개발자다. ZUZU 서비스 초기 3~4년 동안 직접 코드를 짜며 제품을 일궈왔다. 그가 본 비상장 기업의 현실은 생각보다 낙후돼 있었다. 100만 개에 달하는 주식회사들이 정작 자신의 주주가 누구인지, 지분 구조가 어떻게 변해왔는지 실시간으로 파악하지 못하고 있었다. “비상장사는 주주명부가 제대로 정돈되지 않아 상장 과정에서 어려움을 겪는 경우가 허다합니다. 이 문제를 풀기 위해 시작한 것이 캡테이블(지분 구조 관리) 서비스였습니다.” 변곡점은 2021년 말에 찾아왔다. 국내 최대 가상자산 거래소 '업비트'를 운영하는 두나무에 인수되면서 ZUZU는 날개를 달았다. 두나무의 비상장 주식 거래 서비스 '증권플러스 비상장'과 시너지를 낼 수 있는 발판을 마련, 기업이 자본시장에 더 잘 연결될 수 있도록 돕는 '플랫폼'으로서의 정체성을 확립한 것이다. “주식보상은 HR의 끝 아닌 시작” ZUZU가 최근 공을 들이는 영역은 'HR' 분야다. 서 대표는 주주관리에서 주식보상으로, 다시 HR 서비스로 이어지는 확장 흐름이 '필연적'이라고 설명했다. 그 핵심 연결고리는 바로 '스톡옵션'이다. “스타트업이 인재를 영입하기 위해 가장 먼저 꺼내 드는 카드가 스톡옵션입니다. 그런데 기존에는 이 업무가 인사, 법무, 재무·세무 부서 등으로 파편화 돼 있었어요. 담당자들은 엑셀과 워드 외에는 마땅한 대안이 없었죠. 저희는 이 파편화된 영역을 하나의 서비스 흐름으로 묶어냈습니다.” 서 대표는 특히 주식보상의 핵심은 '부여'가 아니라 '운영'에 있다고 설명했다. 단순히 계약서를 쓰는 것보다, 제도에 대한 구성원의 이해를 돕고 행사 타이밍이나 세금 대응까지 안내하는 '사후 관리'가 보상의 실제 가치를 결정한다는 것이다. “아무리 큰 금액을 약속해도 운영이 부실하면 구성원에게는 무의미한 종이조각이 됩니다. ZUZU는 보상이 실제 보상으로 작동하도록 돕는 통합 인프라를 지향합니다. 이제 기업들은 현금 보상과 주식 보상을 ZUZU라는 하나의 바구니 안에서 유기적으로 관리할 수 있습니다.” 대표의 '무지'가 부르는 돌이킬 수 없는 실수들 서광열 대표는 인터뷰에서 '실수'와 '무지'에 대한 경각심을 여러 차례 강조했다. 많은 창업가가 사업과 기술에는 전문가지만, 정작 회사의 가치를 나누는 법에는 서툴기 때문이다. “스타트업 대표님들이 가장 많이 하는 실수가 초기 직원에게 지분을 과하게 주는 것입니다. 10%를 덜컥 줬다가 나중에 투자 유치가 막히거나, 퇴사한 직원 때문에 남은 이들의 인센티브가 부족해지는 상황이 발생하죠. 이건 '돌이킬 수 없는 의사결정'입니다.” 서 대표는 이런 문제의 상당수가 악의가 아니라 '대표도 잘 몰라서 생기는 구조적 오류'라는 점에 주목했다. 그래서 ZUZU는 단순히 대표에게만 유리한 툴이 아닌, 회사와 구성원 모두를 보호하는 표준 계약과 운영 장치를 제공하는 데 집중한다. 1만2천 개가 넘는 기업 데이터를 기반으로 적정 보상 가이드를 제시하고, 최근에는 AI를 활용한 주식보상 설계 컨설팅까지 지원하며 스타트업 생태계 전반의 신뢰를 높이는 인프라 역할을 자처하고 있다. 보안은 기본...데이터로 말하는 보상의 가치 인사 및 주주 정보는 기업의 생명줄과 같다. ZUZU는 두나무 계열사로서 금융권 수준의 엄격한 보안 프로세스를 유지하고 있다. ISMS 인증은 물론, 내부 프로세스 역시 일반적인 HR 서비스보다 훨씬 까다롭게 관리된다. 서 대표는 “보안에 있어서는 타협이 없다”며 자신감을 내비쳤다. 이 같은 신뢰를 바탕으로 ZUZU는 임직원 개인의 편의성까지 확장하고 있다. 직원들은 ZUZU 대시보드를 통해 내가 가진 스톡옵션의 현재 가치가 얼마인지, 세금 혜택을 받으려면 어떻게 해야 하는지 실시간으로 확인한다. “미국 엔비디아 직원들이 높은 동기부여를 받는 것은 월급 때문만이 아닙니다. 주식 보상을 통해 회사의 성장이 곧 나의 자산 증가로 연결되는 것을 체감하기 때문이죠. 최근 상법 개정 논의나 RSU(양도제한조건부주식)의 확산 역시 이런 흐름을 가속화하고 있습니다. 한국도 현금과 주식이 결합된 '총보상(Total Compensation)' 패키지 시대로 가고 있고, ZUZU가 그 길을 닦고 있습니다.” 자본시장으로 가는 고속도로를 놓다 서광열 대표의 시선은 더 먼 미래를 향해 있다. 올해 목표는 유료 구독 기업을 3천 개까지 늘리는 것이다. 기존에 가입한 1만2천 개(무료+단건 유료+유료 구독) 기업을 정기적인 관리 시스템 안으로 포섭, 주식보상에서 인사까지 연결되는 통합 인프라를 완성하겠다는 계획이다. “ZUZU는 단순한 서비스형 소프트웨어(SaaS)가 아닙니다. 기업과 투자자, 그리고 임직원이 자본시장에 가장 안전하고 빠르게 접근할 수 있도록 돕는 툴입니다. 스톡옵션 행정 절차를 넘어, 나중에는 그 주식을 팔아 실제 현금화하는 과정까지 돕는 거대한 생태계를 꿈꾸고 있습니다.” 인터뷰를 마치며 서 대표는 창업가들에게 다시 한번 당부했다. 주식보상은 단순한 선심 쓰기가 아니라, 정교한 설계와 운영이 필요한 '경영의 핵심'이라는 점이다. 개발자 출신의 치밀함과 자본시장을 꿰뚫는 통찰력으로 무장한 그가 만들어갈 ZUZU의 내일이 대한민국 스타트업의 '성장 공식'을 어떻게 바꿔놓을지 기대되는 이유다.

2026.01.16 09:02백봉삼 기자

알서포트, 정보보안 글로벌 인증 ISO 27001·27017 동시 획득

AI기반 원격솔루션 전문기업 알서포트(대표 서형수)는 정보보안 관리 국제 인증 'ISO/IEC 27001:2022'와 'ISO/IEC 27017:2015'를 동시에 획득했다고 15일 밝혔다. 'ISO/IEC' 인증은 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 공동 제정한 정보보안 관리 체계 국제표준이다. 정보보안 분야에서 가장 권위있는 국제인증이다. 정보보호 관리체계 수립 및 운영에 관한 까다로운 심사를 통과한 기업에 수여한다. 알서포트는 정보보안 경영시스템 관련 123개 항목을 통과해 'ISO/IEC 27001:2022'를 재획득하는 동시에 클라우드 정보보안 경영시스템 관련 244개 항목을 통과해 'ISO/IEC 27017:2015'를 함께 획득했다. 이로써 알서포트가 엄격한 보안 기준이 적용된 개발 환경에서 구축형(온프레미스, On-premise) 소프트웨어 제품을 개발 및 공급하며, 신뢰할 수 있는 클라우드 서비스(SaaS)를 제공하고 있음을 다시 한 번 증명했다고 회사는 밝혔다. 알서포트는 AI 및 원격 기술을 융합한 독자적인 기술력으로 원격지원 솔루션 '리모트콜(RemoteCall)', 원격제어 및 접속통제 솔루션 '리모트뷰(RemoteView)', 비대면 세일즈 솔루션 '리모트VS(RemoteVS)', AI회의록 솔루션 'AI레포토(AI:repoto)', 화상회의 솔루션 '리모트미팅(RemoteMeeting)'을 국내외 2만여 기업 및 기관에 온프레미스 및 SaaS 방식으로 제공하고 있다. 전체 매출의 50% 이상을 해외에서 올리고 있는 알서포트는 올해 주력 시장인 일본은 물론, 중국 및 동남아시아 시장 확대를 적극 추진한다. 글로벌 시장 조사기관 마켓리서치퓨처(Market Research Future)에 따르면, 알서포트는 아시아 원격 솔루션 시장 점유율 1위, 글로벌 시장 점유율 5위를 차지하고 있다. 서형수 알서포트 대표는 “이번 ISO/IEC 27001과 27017 인증 동시 획득으로 알서포트 모든 제품과 서비스의 글로벌 보안 역량을 다시 한 번 공식적으로 인정받게 돼 기쁘게 생각한다”며 "국내외 기업 및 기관의 보안 요구 수준에 부합하는 성능과 기술력으로 고객의 신뢰를 더욱 공고히 하며 해외 시장 확대를 가속화할 것"이라고 말했다.

2026.01.16 08:45방은주 기자

"글로벌 대기업, SOC당 보안 솔루션 평균 5.5개 사용"

글로벌 사이버보안 리더 카스퍼스키(한국지사장 이효은)는 글로벌 기업들의 '사이버 보안 운영센터(SOC, Security Operations Center) 현황 보고서'를 15일 발표했다. SOC는 기업의 IT 인프라를 24시간 지속적으로 모니터링하고 보호하는 전담 조직이다. SOC 핵심 역할은 사이버 위협을 사전에 탐지하고, 분석하며, 신속히 대응하는 것이다. 기업들이 SOC 구축에 나서는 주요 이유는 사이버 보안 수준 강화, 위협 탐지 및 대응 속도 향상, 그리고 경쟁 우위 확보가 꼽힌다. 흥미로운 점은 자동화된 사이버 보안 솔루션에 대한 수요가 지속적으로 증가하고 있음에도 불구하고, 실제 핵심 의사결정에서는 여전히 숙련된 보안 전문가에 대한 의존도가 높다는 사실이다. 이는 효과적인 보안 운영을 위해 인간의 전문성이 여전히 필수적인 요소임을 보여준다. 카스퍼스키는 SOC 구축의 주요 동인, 전략적 우선순위, 그리고 구현 과정에서의 잠재적 과제를 파악하기 위해 전 세계를 대상으로 한 대규모 글로벌 조사를 진행했다. 이번 조사에는 직원 수 500명 이상 기업에 근무하는 선임 IT 보안 전문가, 매니저 및 디렉터급 인사들이 참여했고, 모든 응답 기업은 현재 SOC를 운영하고 있지는 않지만 가까운 시일 내 SOC 구축을 계획하고 있는 상태다. 조사는 아시아태평양, 중동·터키·아프리카, 중남미, 유럽, 러시아 등 총 16개 국가를 대상으로 진행했다. 보고서에 따르면, 전체 기업의 50%는 SOC 구축의 가장 큰 이유로 전반적인 사이버 보안 태세 강화를 꼽았으며, 45%는 점점 더 정교해지고 위험해지는 사이버 위협에 효과적으로 대응하기 위해 SOC가 필요하다고 응답했다. 이 외에도 예산 최적화, 신속한 탐지 및 대응 필요성, 소프트웨어·엔드포인트·사용자 기기 확장이 있으며, 이는 보다 포괄적이고 다층적인 보안 조치를 요구하는 요소들이다. 이러한 요인을 꼽은 기업은 41%에 달한다. 또 40%는 기밀 정보 보호 강화, 39%는 규제 요건 충족을 목표로 하며, 3분의 1(33%)은 SOC 역량이 경쟁 우위를 제공할 것으로 기대했다. 대기업일수록 이러한 이유들을 더 자주 언급하는 경향이 있는데, 이는 대규모 조직이 직면한 운영 복잡성 및 규제 압박이 상대적으로 크기 때문으로 분석됐다. 24/7 지속적 모니터링, SOC의 핵심 요구 사항으로 부상 기업들이 SOC에 가장 우선적으로 위임하려는 기능은 24시간 연중무휴 보안 모니터링으로, 54%가 이를 가장 중요한 기능으로 꼽았다. 상시 모니터링 체계는 이상 징후를 조기에 탐지하고, 사고 확산을 방지하며, 실시간으로 사이버 회복탄력성을 유지하는 데 핵심적인 역할을 한다. 이는 언제든 발생할 수 있는 지속적 위협에 대비하기 위한 선제적 리스크 관리가 SOC 전략의 중심으로 자리 잡고 있음을 보여준다. 한편, SOC 운영을 전면 아웃소싱하려는 기업들은 사고 대응 과정에서의 '경험을 통해 얻은 교훈' 적용에 더 높은 관심을 보인 반면, 내부 SOC를 구축하는 기업들은 보다 강력한 통제를 위해 접근 관리에 중점을 두는 경향을 보였다. SOC 기술 선택 중심에는 '사람'이 있다 SOC는 다양한 첨단 기술을 활용하지만, 실제 기술 선택 양상을 살펴보면 인간 분석가의 역할이 매우 중요함을 알 수 있다. 선호도가 가장 높은 상위 3개 기술인 위협 인텔리전스 플랫폼(TIP, 48%), 엔드포인트 탐지 및 대응(EDR, 42%), 보안 정보 및 이벤트 관리 시스템(SIEM, 40%)은 데이터 수집을 자동화하고 운영 부하를 줄이는 정교한 솔루션이지만, 중요한 맥락을 제공하고 복잡한 결과를 해석하며 적절한 대응을 안내할 때 최종 결정을 내리는 숙련된 보안 전문가에 크게 의존한다. 추가로 선택된 솔루션으로는 확장 탐지 및 대응(XDR, 38%), 네트워크 탐지 및 대응(NDR, 37%), 관리형 탐지 및 대응(MDR, 33%)이 있다. 대기업은 더 많은 기술(평균 SOC당 5.5개)을 도입하는 경향이 있는 반면, 중소기업은 더 적은 기술(3.8개)을 통합한 것으로 나타났다. 카스퍼스키 로만 나자로프 SOC 컨설팅 책임자는 “SOC를 성공적으로 구축하려면 기업은 적절한 기술 조합뿐만 아니라 프로세스의 신중한 계획 수립, 명확한 목표 설정, 효과적인 자원 배분에도 우선순위를 두어야 한다. 명확히 정의된 워크플로우와 지속적인 개선은 인간 분석가가 핵심 업무에 집중할 수 있도록 보장하여 SOC를 사이버 보안 전략의 능동적이고 적응력 있는 구성 요소로 만드는 데 필수적이다”라고 말했다. 카스퍼스키 이효은 한국지사장은 “사이버 위협이 빠르게 진화하는 시대에 SOC 구축은 기업에 있어 선택이 아닌 필수 요소다. 이는 단순히 기술 문제가 아니라, 사람의 전문성이 핵심이다. 카스퍼스키는 최적의 솔루션과 컨설팅을 통해 한국 기업들이 보다 선제적이고 적응력 있는 SOC를 구축해 디지털 자산을 효과적으로 보호할 수 있도록 지원할 것이다”라고 말했다.

2026.01.16 08:36방은주 기자

KISA, 양자내성암호 시범사업 설명회 28일 개최

양자내성암호(PQC)는 미래 양자컴퓨터 환경에서 안전성을 확보할 수 있는 차세대 암호체계다. 현재 금융거래, 행정서비스 등 주요 디지털 서비스에 활용되고 있는 공개키 암호는 양자컴퓨터 기술이 고도화될 경우 보안 위협에 노출될 수 있어 선제적 대비가 필요한 상황이다. 한국인터넷진흥원(원장 이상중, KISA)은 과학기술정보통신부와 함께 '2026년 양자내성암호 시범전환 사업'의 본격적인 추진을 위한 사업 설명회를 오는 28일 서울 FKI타워에서 개최한다고 밝혔다. 한국인터넷진흥원과 과기정통부는 지난해부터 에너지, 의료, 행정 등 국민 생활과 밀접한 주요 산업을 대상으로 양자내성암호 시범전환 사업을 추진해 왔다. 이를 통해 양자내성암호 적용을 위한 기술적 요건과 알고리즘별 성능, 실제 적용 시 제약 사항 등 다양한 실증 데이터를 축적했다. 올해는 지난 성과를 바탕으로 교통, 국방, 금융, 우주, 통신 등 국가 핵심 산업 분야로 시범 전환 대상을 대폭 확대해 사업을 추진한다. 이번 설명회에서는 ▲2026년 사업 추진 방향 ▲기술 및 검증 요구사항 ▲지원 내용 및 참여 절차 등을 종합적으로 안내한다. 특히 호환성 문제, 성능 영향 등 전환 과정에서 발생할 수 있는 주요 이슈에 대한 질의응답도 함께 진행될 예정이다. 설명회 참가 사전 등록은 온라인 링크 또는 안내문 내 큐알 코드를 통해 신청할 수 있다. 자세한 내용은 한국인터넷진흥원 대표 누리집에서 확인할 수 있다.(https://naver.me/FUQCBmRP) 오진영 한국인터넷진흥원 정보보호산업본부장은 “AI, 양자컴퓨터 등 신기술의 급속한 발전으로 정보보안의 중요성이 더 커지고 있다"며 “양자 위협에 선제적으로 대응하고 미래 보안 시장을 선도할 혁신적인 기업과 기관의 많은 관심과 참여를 기대한다”고 말했다.

2026.01.16 08:09방은주 기자

"북한 해커들, 장기간 은밀히 정찰후 공격"

통합 보안 전문기업 로그프레소(대표 양봉열)는 지난 한 해 동안 발생한 북한 연계 사이버 공격을 분석한 '2025 북한 연계 APT 공격 분석 회고' 보고서를 발행했다고 15일 밝혔다. 이번 보고서는 라자루스(Lazarus), 김수키(Kimsuky), APT37, 코니(Konni) 등 북한과 연계된 주요 4개 공격 그룹의 APT 공격 사례를 기반으로 실제 공격 캠페인과 기술적 특징을 분석했다. 더불어 국내외 공공기관과 금융권, 기업을 겨냥한 사이버 위협의 구조적 변화와 이에 따른 보안 환경 과제를 정리했다. 북한 APT 연계 공격 분석을 담당한 한승훈 로그프레소 CISO는 "2025년은 사이버 공격이 더욱 지능화되고 장기화된 해였다”며 “기업과 기관 등 조직들은 단순한 보안 솔루션 도입을 넘어, 공격 행위를 종합적으로 분석하고 선제적으로 대응할 수 있는 체계로 보안 전략을 재정립해야 할 시점”이라고 강조했다. 보고서에 따르면 2025년 북한 연계 사이버 공격은 단순한 침투 방식에서 벗어나, 장기간 은밀한 정찰과 단계적 공격 실행을 중심으로 전개된 점이 가장 큰 특징이다. 공격자는 악성코드를 즉시 실행하지 않고, C2 서버와 주기적으로 통신하며 필요한 시점에만 공격 모듈을 내려보내는 방식으로 탐지를 회피했다. 특히 국방·북한 연구기관, 금융위원회·금융감독원, 카드사, 보안기관, 글로벌 IT 기업 등을 사칭한 문서와 파일을 활용해 사용자의 실행을 유도하는 공격을 지속적으로 이어갔다. 이러한 방식은 조직 내부의 보안 인식과 업무 프로세스를 직접 노리는 '신뢰 기반 공격'으로, 이러한 공격으로 인해 기업의 중요 정보가 유출되는 경영 리스크로 이어질 수 있어 각별한 주의가 필요하다고 보고서는 지적했다. 또 지난해 공격 사례에서는 자동화된 다단계 공격 구조와 운영 체제별 맞춤형 침투 방식이 공통적으로 나타났다. 공격자는 특정 산업과 조직을 장기간 관찰한 뒤 실제 공격 대상을 선별하는 방식으로 공격 전략을 고도화하고 있다. 이 같은 변화는 기존의 단순 악성코드 차단 중심 보안 체계만으로는 대응이 어렵다는 점을 시사한다. 공격자는 정상 시스템 도구를 악용하고 흔적을 최소화하는 방식으로 탐지 회피 전략을 강화하고 있어, 보안 운영 전반의 전략적 전환이 요구되고 있다. 양봉열 로그프레소 대표는 “사이버 공격이 더 이상 IT 부서만의 문제가 아니라, 기업 경영과 국가 경제 전반에 영향을 미치는 핵심 리스크 요인으로 자리 잡고 있다”며 “특히 금융·공공·에너지·첨단기술 산업을 겨냥한 공격은 데이터 유출을 넘어 서비스 중단, 신뢰도 하락, 규제 리스크로까지 확산될 수 있는 만큼 선제적인 대응이 필요하다”고 강조했다. 해당 보고서 원문은 로그프레소 공식 홈페이지에서 확인할 수 있다. 한편 로그프레소는 현재 누적 침해 지표(IoC) 2096억건 이상, PI(Privacy Intelligence) 5257억 건 이상의 CTI 정보를 보유하고 있으며, 실시간으로 전 세계를 대상으로 보안 위협 정보를 수집하고 추적 중이다. 또 수집한 정보를 자사 SIEM(Security Information and Event Management, 보안 정보·이벤트 관리 시스템) 및 SOAR(Security Orchestration, Automation and Response)와 동기화해 실시간으로 활용할 수 있게 지원하고 있다.

2026.01.15 23:41방은주 기자

크립토랩, '암호화 RAG'로 국방부 장관 표창 수상

동형암호 원천기술 기업 크립토랩(대표 천정희)은 자사가 수행한 'AI 모델 암호화 기술 실증' 사업이 2025년 국방실험사업 가운데 최우수 과제(1위)로 선정, 국방부 장관 표창을 수상했다고 15일 밝혔다. 이번 수상으로 크립토랩은 기밀 유출 걱정 없이 AI를 활용할 수 있는 '암호화 AI' 기술의 국방 현장 적용 가능성을 공식 인정받았다. 이번 사업은 국방부가 추진하는 '국방혁신 4.0' 전략 일환으로, 기밀 데이터 유출 우려 없이 AI를 활용할 수 있는 보안 기술의 실전 적용 가능성을 검증하는 데 초점을 맞췄다. 크립토랩은 동형암호 기술을 적용해 데이터를 복호화(암호를 푸는 과정)하지 않은 상태에서도 AI 분석이 가능한 '암호화 AI 모델'을 개발했으며, 이를 통해 민감 정보 유출 위험을 최소화하면서도 생성형 AI를 실무에 활용할 수 있음을 입증했다. 실증은 두 가지 분야에서 진행됐다. 먼저 국방 문서를 대상으로 RAG(검색증강생성) 기반의 생성형 암호화 AI 솔루션을 구현, 보안이 요구되는 문서 환경에서도 암호화 상태로 검색과 활용이 가능한지를 검증했다. 이어 무인경비체계를 위한 객체인식 암호화 AI 모델을 개발해 감시·경계 등 실제 작전 환경에서의 활용 가능성을 확인했다. 성능 측면에서도 의미 있는 성과를 거뒀다. 암호화 기술 적용 시 연산 지연이 크다는 기존의 통념과 달리, 실제 운용 환경에서 사용자가 지연을 거의 체감하지 못하는 수준의 응답 속도를 구현했다. 보안성과 실사용성을 동시에 확보함으로써, 작전 수행을 실시간에 가깝게 지원할 수 있는 현장 적용가치와 기술적 가능성을 증명했다는 평가다. 이번 실증을 통해 군은 기밀 정보를 외부에 노출하지 않은 채 민간 클라우드와 AI 모델을 활용할 수 있는 기술적 기반을 확보하게 됐다고 회사는 짚었다. 크립토랩의 동형암호 기술은 데이터의 수집·저장·전송 단계는 물론, AI가 실제로 데이터를 처리하는 '연산 단계'까지 보호함으로써 '신뢰하지 않고 검증한다(Zero Trust)'는 제로트러스트 보안 체계를 한층 강화할 수 있음을 보여줬다고 회사는 덧붙였다. 크립토랩은 향후 이 기술을 군사 분야 LLM(거대언어모델) 환경의 데이터 보호 기술로 확장 적용할 계획이다. 또 크립토랩이 보유한 동형암호 원천기술은 현재 국제표준화기구(ISO/IEC) 표준화가 진행 중이며, 2026년 상반기 완료를 앞두고 있다. 천정희 크립토랩 대표는 “국방부 장관 표창과 이번 선정으로 우리 기술이 연구실 수준을 넘어 국가 안보 현장에서 요구되는 성능과 보안성을 모두 인정받은 것 같아 기쁘다”며 “검증된 기술력을 바탕으로 국방 분야를 넘어 금융, 의료 등 민감 데이터를 다루는 산업 전반으로 기술 적용을 확대해 나가겠다”고 말했다.

2026.01.15 23:25방은주 기자

휴네시온, 또 1위...망연계 공공조달 11년 연속 정상

정보보안 소프트웨어 전문기업 휴네시온(대표 정동섭)은 지난해 공공조달 3개 부문에서 시장점유율 1위를 달성했다고 15일 밝혔다. 조달청의 빅데이터 플랫폼 조달데이터허브를 기반으로 망연계, 일방향 망연계, CCTV 패스워드 관리 솔루션 각 부문에서 압도적인 시장점유율을 기록하며 사업 영역을 넓혔다고 회사는 설명했다. 회사에 따르면, 휴네시온은 2025년 망연계 부문에서 47%를 기록, 2015년부터 11년 연속 망연계 시장 1위를 달성했다. 작년 정부의 정보보호 종합대책 발표와 국가망보안체계(N2SF) 보안 가이드라인 발표 등 정책 전환 흐름에 맞춘 제품을 공급, 망연계 시장 지위를 공고히 했다고 진단했다. 휴네시온의 '아이원넷DD(i-oneNet DD)'는 일방향 망연계 부문에서 시장점유율 50%를 기록하며 OT보안 시장에 안정적으로 안착했다. 일방향 망연계 부문은 OT 환경에 특화돼 일반 망연계 부문과는 경쟁사가 다른 특징이 있다. 주요 정보통신기반시설과 산업기반시설이 중심인 공공 OT보안 시장은 AI, IoT, 클라우드 등 첨단 기술이 접목되면서 시장이 확대되고 있다. 올해는 국정원에서 사이버보안 평가지표에 N2SF 적용 및 구축 가산점을 부여한다고 밝힌 만큼 N2SF 공공사업이 크게 확대될 것으로 회사는 기대했다. '아이원넷(i-oneNet)' 제품군은 N2SF의 6가지 보안 통제 카테고리 중 '분리 및 격리' 및 '통제' 항목과 직접적으로 관련돼 있다. N2SF는 망 분리 중심에서 AI 등 신기술 융합 및 데이터 공유∙활용 중심의 정보보안 체계로 전환하기 위해 데이터를 C(기밀)/S(민감)/O(오픈) 등급으로 분류해 차등적인 보안통제를 적용한다. 안전한 데이터 활용 및 보호를 위해 데이터 연계 구간에서의 보안 통제 기술로 CDS(Cross Domain Solution)'를 세분화해 제시하고 있다. 외부망과 내부망, 업무망과 제어망 등 네트워크 도메인 간 물리적 또는 논리적 분리를 적용해 상호 직접적인 연결을 차단하고, CDS를 통한 승인된 경로로만 통신이 가능하도록 적절한 연계체계 적용이 필요한데 휴네시온의 망연계 제품군은 풀라인업(양방향, 일방향, 양일방향 등)을 보유하고 있어 보안등급에 따라 유연하게 적용할 수 있다고 회사는 밝혔다. CCTV 패스워드 관리 부문에서 지난해 시장점유율 74%를 차지한 '캠패스(CamPASS)'는 CCTV 보안 강화 및 개인영상정보의 안전한 운영을 위한 필수 보안솔루션이다. 휴네시온은 안전 및 재난 대응 증가, 지능형 CCTV 시스템으로의 전환에 빠르게 대응, 관련 시장 최강자로 자리매김했다고 짚었다. 휴네시온은 “앞으로도 안정적인 기술력과 신뢰를 바탕으로 새로운 국가망보안체계에 적합한 편리한 서비스와 최적의 솔루션을 제공하겠다”며 “뿐만 아니라 AI, 제로트러스트, 클라우드 전환, IT와 OT 융합 등 보안 패러다임 변화 기조에 최적화된 통합 보안 플랫폼으로 지속 성장을 주도하겠다"고 말했다.

2026.01.15 23:00방은주 기자

방은주 지디넷 부장, 서울시 정보보호 유공상 수상

방은주 지디넷코리아 부장이 서울시 정보보안 및 개인정보 보호분야 유공시민 시장표창을 수상했다. 서울시 정보보안과는 15일 서울시 서소문청사 1동에서 '정보보안 및 개인정보 보호분야 2025년도 유공시민 시장표창 수여식'을 개최했다. 이날 서울시는 정보보호 인식 제고 및 사회 안전망 구축에 기여한 9인을 선정해 시장 표창을 수여했다. 정보보호 분야에서 유공자로 채택된 인물은 ▲방은주 지디넷코리아 부장 ▲박종진 전자신문 기자 ▲이영민 이데일리 기자 ▲정은아 수산아이앤티 대표 ▲조영철 한국정보보호산업협회(KISIA) 회장 ▲설동규 파이오링크 대리 등 6인이 표창을 받았다. 개인정보 보호 분야에서는 ▲김범수 연세대 정보대학원 교수 ▲박윤식 한국인터넷진흥원(KISA) 연구위원 ▲이재준 엠엘소프트 이사 등 3인이 수상했다. 먼저 언론 분야 수상자 중에서 방은주 지디넷코리아 부장(팀장)은 서울시에서 운영하는 전국정보보호정책협의회와 협력을 통해 '대한민국 사이버보안 컨퍼런스'를 개최하는 등 공공기관의 정보보호 발전에 기여한 공을 인정받았다. 박종진 기자는 서울시의 정보보호·인공지능(AI)·디지털 정책을 적극 보도하며 시민들의 이해를 돕는 데 기여했다. 이영민 이데일리 기자는 사이버보안, 개인정보보호 정책 등을 지속적으로 취재·보도해 시민 안전과 정보주권에 대한 경각심을 높인 공로를 인정받았다. 산업계 중 정은아 대표는 변화하는 사이버위협 및 IT 환경에 맞춰 글로벌 시장의 경쟁력 확보를 통해 서울시를 비롯한 공공기관의 보안 정책 발전에 기여했다. 설동규 파이오링크 대리는 서울시의 취약점 점검 및 침해사고 분석에 헌신해 정보보안 역량 강화와 안정적인 서비스를 제공했다. 조영철 회장은 KISIA 회장으로서 한국 정보보호 산업 전체의 발전과 체계를 구축한 노력을 인정받았다. 개인정보 보호 분야에서 보안 노력을 인정받은 김범수 교수는 보안·개인정보 보호의 중요성과 정책의 필요성을 학술 전 영역에서 환기한 성과를 냈다. 또 바른ICT연구소 소장을 역임하며 공공기관의 정보보호 제도와 수준 강화에 기여했다. 박윤식 KISA 연구위원은 4년간 '서울특별시 개인정보보호 심의 위원회' 활동을 했다. 이를 통해 서울시의 개인정보 보호 정책을 마련하고, 시민의 개인정보를 안전하게 활용할 수 있도록 기여했다는 공적을 남겼다. 이재준 엠엘소프트 이사는 제로트러스트(Zero Trust) 기반의 원격근무 시스템 및 네트워크 접근제어 시스템(NAC)의 고도화로 서울시의 현재 개인정보보호 및 정보보호 수준 강화에 기여했다. 특히 미래 제로트러스트 기반의 정보보호 체계 도입에도 기여한 것으로 알려졌다. 한편 이날 시상식 이후에는 간담회가 개최됐다. 수상자들이 모여 한국의 정보보호 분야 역량 강화를 위해 다방면으로 고려돼야 할 부분에 대한 논의가 이뤄졌다. 정보보호 투자 확대를 위한 방안, 서울시의 중장기적 정보보호 투자 확대 계획, 국내 정보보호 산업의 고질적인 문제점 등에 대한 주제로 논의했다. 김완집 서울시 정보보안과장은 "서울시는 전체 지자체 중 가장 먼저 과 단위의 독립된 정보보안 조직을 갖췄다"며 "이 기반에는 산학연 다방면으로 도와주신 수상자 여러분이 있기 때문이다. 앞으로도 서울시에 많은 도움과 좋은 의견 공유가 있으면 정책에 적극 반영토록 하겠다"고 밝혔다.

2026.01.15 22:20김기찬 기자

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

쿠팡, 개인정보 3367만건 유출…배송지 목록 1.4억 회 조회

메모리 수급난·가격 급등에 중국산 PC용 D램 급부상

빗썸 사태 AI 토론, 몰트북과는 어떻게 달랐나

[빗썸 사태②] 거래소 장부거래 뭐가 문제인가

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.