• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'와이고수sms가입인증 | 텔레연락처 tway010 | 계정거래소 트위터 해킹 아이디판매사이트,fuN'통합검색 결과 입니다. (1607건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

보안 인증 8년만에 대폭 손질...컨설팅기업들 "특수 온다" 함박웃음

정부 차원의 정보보호 관리체계 인증(ISMS) 및 정보보호 및 개인정보보호 관리체계 인증(ISMS-P) 개편 움직임이 본격화하면서 보안 컨설팅 수요도 늘어날 전망이다. 다양한 IT 자산들이 생겨나고 공격자가 노릴 만한 공격 표면이 확장되면서 지난해 수많은 침해사고가 발생해 적지 않은 한국 기업들이 골머리를 앓았다. 심지어 국내 최고 수준의 보안 인증인 ISMS, ISMS-P를 획득했음에도 해커의 공격에 무방비하게 뚫리는 기업들이 생겨났다. 이에 ISMS 인증 제도의 실효성에 대한 지적이 쏟아졌고, 정부가 이에 대응해 ISMS 인증 제도를 본격적으로 손보기 시작했다. 최초 ISMS는 어떤 모습?…2002년 만들어져 24년여간 명맥 유지 ISMS 인증은 과학기술정보통신부(과기정통부)가 2002년부터 운영해 온 제도다. 현재 운영 기관인 한국인터넷진흥원(KISA)의 전신인 '한국정보보호진흥원'이 ISMS를 운영했다. KISA 등에 따르면 당시 과기정통부는 초고속 인터넷이 보급되면서 보안 관리의 필요성이 높아졌고, 정보통신망의 안정성과 신뢰성 확보를 위한 인증제도를 시행했다. 최초에는 ISMS 고유항목 22개를 포함해 104개의 인증항목을 심사했다. ISMS는 만들어진 초반부터 난항을 겪었다. 시행된 지 1년 만에 2003년 대한민국 인터넷망이 DDoS(디도스) 공격으로 마비되는 일명 '1·25 인터넷대란'이 발생했고, 2008년엔 최대 온라인 쇼핑몰이었던 옥션에서 1천만명이 넘는 유출 사고가 터졌다. 이에 당시 ISMS 인증이 기업에 '권고'하는 수준의 자율 인증 체계였던 만큼, 기업의 보안 관리 체계를 단순히 권고하는 수준을 넘어 '의무'로 강제해야 한다는 목소리가 높아졌다. 이후 정보통신서비스제공자 대상으로 시행되던 정보보호안전진단 제도와 2013년 통합·개편됐다. 일정 규모 이상의 상급병원과 종합대학 및 온라인서비스를 제공하는 정보통신사업자에게 인증이 의무화됐다. 한편 ISMS 인증의 출시부터 일부 기업에 의무화되는 기간 동안 방송통신위원회가 주관하는 '개인정보보호 관리체계(PIMS)', 행정안전부가 주관하는 개인정보 보호 인증(PIPL) 등 다양한 정보보호 관련 인증이 생겨났다. 문제는 기업 입장에서 ISMS 인증도 의무로 받아야 하는 상황인데, 항목이 50% 이상 중복되는 PIMS 인증도 획득해야 하는 등 '중복 운영' 논란이 불거졌다는 점이다. 이에 과기정통부, 방송통신위원회, 행정안전부는 ISMS와 PIMS 인증을 통합해야 한다는 데 의견을 모았고, 이중 인증의 부담을 줄이기 위해 통합을 결정해 지난 2017년 말 지금의 ISMS-P 인증이 탄생했다. ISMS(인증 항목 104개)와 PIMS(인증 항목 86개)의 동일․유사한 인증항목을 통폐합했는데, 정보보안 관련 80개 항목과 개인정보보호 관련 22개 항목이 단일화돼 총 102개의 인증 항목으로 구성됐다. 현행 ISMS 인증은 2023년 개정 기준 64개 보호대책 요구사항, 보안 관리체계 수립 및 운영16개, 개인정보 처리단계별 요구사항 21개 등을 충족해야 획득이 가능하다. 당초 ISMS-P 인증 출시 당시 개인정보 처리 단계별 요구사항 영역에서 1개 중복적인 요소가 정리되면서 22개에서 21개로 줄었고, 현재는 총 101개 항목을 평가하고 있다. 현행 인증의 평가 항목을 구체적으로 살펴보면 보안 관리체계 수립 및 운영 항목에서는 ▲경영진 참여 ▲최고정보보호책임자(CISO), 개인정보보호책임자(CPO) 임명 여부 ▲IT 자산 위험 평가 ▲1년에 한 번 이상 관리체계 점검 여부 등을 확인한다. 64개 보호대책 요구사항에는 ▲사용자 식별 등 인증 영역 ▲네트워크 접근 제어 영역 ▲크리덴셜(비밀번호, ID 등)의 암호화 적용 여부 ▲로그 기록 및 관리 ▲모바일 기기 보안 등 인증부터 엔드포인트까지 보안 대책이 마련돼 있는지를 평가한다. 21개 개인정보 처리 단계별 요구사항에서는 개인정보 수집·파기·제3자 제공 등과 관련해 적법성을 따진다. 대표적으로 ▲개인정보 수집 시 동의 확보 여부 ▲개인정보의 기술적·관리적 보호조치 ▲개인정보 제3자 제공 동의 확보 여부 ▲회원 탈퇴 시 정보 즉시 삭제 여부 등이다. ISMS 인증 획득 의무화 기업 확대…심사 방식도 까다로워져 ISMS 인증 제도는 다시 한 번 변화의 기로에 놓였다. 이번에는 ISMS 인증을 받은 기업들까지도 해킹 공격에 무력화됐던 만큼 손질에 들어간 것이다. 개인정보보호위원회(개보위), 과기정통부는 지난해 말 ISMS, ISMS-P 인증 기업의 해킹·대규모 개인정보 유출사고가 반복 발생함에 따라, 대책회의를 지난해 12월6일 개최하고 인증 실효성 강화를 위한 제도의 전면적 개편 방안을 추진한다고 밝힌 바 있다. 구체적인 내용을 살펴보면 ▲공공·민간 주요 개인정보처리시스템(주요 공공시스템, 통신사, 대규모 플랫폼 등)에 대한 인증 획득 의무화 ▲통신사, 대규모 플랫폼 사업자 등 국민 파급력이 큰 기업에 대해 강화된 인증기준을 마련해 적용 ▲심사방식 전면 강화 ▲분야별 인증위원회 운영 및 심사원 대상 AI 등 신기술 교육을 통한 인증 전문성 향상 ▲사후관리 대폭 강화 등이 골자다. 현장 심사 중심으로 전환하고 중대한 결함이 발생할 경우 인증을 취소하는 등 실효성을 제고하는 한편, 모의해킹 훈련과 화이트해커를 활용한 상시 취약점 점검 체계도 구축할 방침이다. 심사 방식 역시 까다로워진다. 예비 심사 단계에서 핵심 항목을 충족하지 못하면 본심사에 진입할 수 없도록 조치한다. 개편안 발표 이후 지난해 12월17일 개보위는 ISMS-P 인증 의무화 대상 확대 등의 내용을 담은 '개인정보 보호법' 개정안을 국회 정무위원회 전체회의에 제출했고, 현재 통과된 상태다. 향후 과기정통부와 개보위는 합동 제도개선 태스크포스(TF)를 통해 개선 방안을 최종 확정하고, 올해 1분기 중 관련 고시를 개정해 단계적 시행에 나설 방침이다. 정부 ISMS '손질'에 보안 컨설팅 업체 수요 '맑음' ISMS, ISMS-P 인증 획득을 위해 의무 기업이나 자율적으로 인증을 획득하려는 조직에서는 보안 컨설팅 업체와의 계약을 통해 빠르고 효율적으로 인증 획득을 목표로 하고 있다. 한국정보보호산업협회(KISIA)가 발표한 2025년 국내 정보보호산업 실태조사에 따르면 2024년 기준 정보보안 관련 기업(876개) 중 22.7%(약 199개 기업)가 보안 컨설팅 사업을 영위하고 있는 것으로 나타났다. 이 중에서도 보안 컨설팅 등 정보보호 서비스의 전문 역량을 인정받은 일부 기업이 따로 분류된다. 정보보호산업법 등 관련 법에 근거한 주요정보통신기반시설에 대한 취약점 분석∙평가 업무 및 보호대책 수립업무를 지원하는 과기정통부 지정 '정보보호 전문서비스 기업'이다. 한국인터넷진흥원(KISA)이 지난해 10월 발표한 정보보호 전문서비스 기업 지정 현황에 따르면 현재 총 29개 기업이 여기에 해당한다. 구체적으로 ▲시큐아이 ▲싸이버원 ▲안랩 ▲A3시큐리티 ▲SK쉴더스 ▲소만사 ▲CAS ▲윈스테크넷 ▲이글루코퍼레이션 ▲시큐어원 ▲한전KDN ▲파수 ▲파이오링크 ▲신한DS ▲한국통신인터넷기술 ▲F1시큐리티 ▲KCA ▲한국정보기술단 ▲씨드젠 ▲한시큐리티 ▲모비딕 ▲시큐리티허브 ▲L&J테크 ▲핀시큐리티 ▲티앤디소프트 ▲라온시큐어 ▲이노시큐리티 ▲롯데이노베이트 ▲수산아이앤티 등이다. 보안 컨설팅 업체의 시장 규모도 성장세다. KISIA에 따르면 보안 컨설팅 업체의 매출 규모는 2022년 5천726억원에서 2023년 5천953억원으로 늘었고, 2024년 기준 6천426억원으로 6천억원대를 돌파해 매년 성장세를 기록하고 있다. 이런 가운데 정부가 올해를 기점으로 본격적인 'ISMS 인증 손질'에 나선 만큼, 기업의 ISMS 인증 획득을 지원하는 보안 컨설팅 업체들의 새로운 수요에 따른 성장세는 계속될 전망이다. 염흥열 순천향대 정보보호학과 명예교수는 정부의 ISMS 인증 개편 동향과 관련해 "정부가 ISMS 인증 실효성 강화를 위한 법적 기반을 마련하고 있다. 개인정보 보호법 개정안이 정무위원회를 통과했고, 근거 조항을 만드는 작업이 이뤄지는 것으로 보인다"며 "ISMS 인증이라는 중요한 정책 수단을 효과적으로 활용하기 위한 정책적 변화가 이뤄지고 있다"고 설명했다. 염 교수는 이어 "ISMS 인증 의무화 대상 기업의 수는 50~100곳 정도로 많지 않다"면서도 "다만 ISMS 인증 획득 절차나 핵심 통제 항목을 어떻게 유연화할지에 대한 컨설팅은 필요할 것으로 예상되는 만큼 보안 컨설팅 수요는 늘어날 것으로 예상한다"고 밝혔다.

2026.01.11 19:24김기찬 기자

정보보호 전문서비스기업 29곳 "수요 증가 대비 선제 대응 한창"

정부가 정보보호 관리체계 인증(ISMS), 정보보호 및 개인정보보호 관리체계 인증(ISMS-P)에 대한 강화 중심의 개편을 추진하고 있는 만큼 주요 정보보호 전문서비스 기업들은 대체로 수요가 늘어날 것으로 예상하고 있다. 실제 기존 고객사들을 중심으로 문의가 이어지고 있으며, 개편 내용이 확정되면 늘어날 수요에 선제적으로 대비하고 있는 모양새다. 정보보호 전문서비스 기업들은 주요 정보통신시설이나 전자금융 시설에 대한 취약점 분석·평가가 가능하도록 과학기술정보통신부(과기정통부가) 지정한 기업으로, 지난해 하반기 기준 총 29곳이다. 안랩 "ISMS→ISMS-P 전환·신규 의무 대상자 유입으로 수요↑" 가장 먼저 정보보호 전문서비스 기업으로 지정된 기업 중 하나인 안랩은 ISMS 인증 개편 관련으로 3가지 핵심을 짚으며, 정보보안 컨설팅 수요가 늘어날 것으로 예상했다. 안랩이 제시한 3가지 ISMS 관련 컨설팅 수요 증가 배경은 ▲ISMS에서 ISMS-P로의 전환 및 의무 대상의 전방위적 확대 ▲기술 심사 중심의 고도화와 '예비 심사제 도입' ▲사후 관리 및 제재 규정 강화에 따른 상시 거버넌스 수요 등을 꼽았다. 안랩 관계자는 "ISMS 인증의 제도적 강제성과 기술 심사 강화로 인해 정보보안 컨설팅 수요의 실질적인 확대가 예상된다"며 "2025년 하반기부터 구체화된 인증 제도 개편은 단순한 기준 변경을 넘어 국내 보안 시장의 체질 개선을 유도하고 있으며, 특히 주요 ISMS 인증 기업들의 ISMS-P로의 전환과 신규 의무 대상자의 유입이 맞물려 컨설팅 수요가 지속될 전망"이라고 진단했다. 구체적으로 안랩은 최근 개인정보 보호의 중요성 증대와 규제 강화에 따라 ISMS-P로 통합 인증을 받으려는 수요가 늘어날 것으로 봤다. 대형 온라인 플랫폼, 통신사, 주요 공공 시스템 대상으로만 의무화됐던 ISMS 인증이 이번 제도 개편으로 의무 대상이 대폭 확대될 것이라는 전망에 기반한 분석이다. 안랩은 정부가 2026년 하반기까지 인증 완료를 목표로 설정함에 따라, 신규 인증 획득 및 ISMS-P 전환을 위한 전략적 갭(GAP) 분석 컨설팅 수요가 집중되고 있다고 밝혔다. 아울러 실무적인 기술 보안 수준을 입증해야 하는 구조로 개편될 전망이 나온 만큼, 기업 스스로 준비하기에는 기술적 한계가 명확하기 때문에 전문 기술력을 보유한 컨설팅 기업에 대한 의존도는 높아질 수밖에 없다고 봤다. 인증을 획득하는 것뿐 아니라 유지 및 관리 차원에서도 높은 난이도가 요구되기 때문에 컨설팅 기업은 더욱 집중 수혜를 누릴 거라는 전망도 나왔다. 안랩 관계자는 "이제 기업들은 일회성 인증 취득 프로젝트가 아니라, 상시적 보안 수준을 유지하기 위한 '관리형 컨설팅'과 '보안 거버넌스 체계 고도화' 서비스를 필수로 선택하게 될 것"이라며 "개인정보 유출 사고 발생 시 즉각적인 '특별 사후심사'가 시행되며, 중대 결함 시 인증을 즉시 취소하는 '원스트라이크 아웃(One-Strike Out)제' 도입이 유력하기 때문"이라고 밝혔다. 라온시큐어 "모의해킹·취약점 진단 중심 ISMS 개편 중점" 라온시큐어는 정부가 ISMS 인증을 모의해킹, 취약점 진단 등을 강화하려는 움직임을 보인 데에 방점을 뒀다. 라온시큐어 관계자는 "라온시큐어는 ISMS 인증 획득 지원 관련으로 2012년부터 컨설팅 사업을 계속해왔다"며 "정부가 ISMS 인증 획등 의무 대상을 확대하게 된다면 컨설팅 수요는 높아질 것으로 예상해 대비하고 있다"고 밝혔다. 그는 "정부가 최근 화이트해커 역량이 필요한 모의해킹, 취약점 진단 등을 중심으로 ISMS 인증 심사 과정을 강화한다는 개편안을 발표했는데, 그만큼 ISMS 인증 컨설팅과 화이트해킹은 뗄 수 없는 관계"라며 "정부의 개편 이후 라온시큐어의 화이트햇센터가 제공하는 프리미엄 모의해킹 등을 중심으로 사업을 강화하고 고객사의 인증 획득을 보다 수월하게 돕는 역할을 할 것"이라고 말했다. 라온시큐어는 ISMS 구축 및 인증지원 컨설팅 서비스를 제공하고 있다. ISMS-P, ISO27001 등 다양한 인증의 획득 및 유지관리를 지원한다. 이번 인증 개편 관련, ISMS 인증과 관련해 라온시큐어 산하의 화이트햇센터와 유기적 연계를 통한 서비스 강화에 주력하고 있다. 특히 라온시큐어는 세계 최고 수준의 신뢰할 수 있는 화이트해커가 실제와 동일한 방식으로 모의해킹을 진행하는 '프리미엄 모의해킹' 서비스를 운영하고 있는 만큼, 인증 획득 과정은 물론 실제 고객사의 발생 가능한 해킹 이슈를 사전에 탐지할 수 있도록 돕는다. 이글루 "실제 수요 확산 체감…관제 기반 노하우 반영할 것" 이글루코퍼레이션(이글루)은 아직까지 보안 컨설팅에 대한 수요 증가가 숫자로 드러나지는 않았지만, 문의가 늘어나면서 실제 수요 확산이 체감되고 있다고 밝혔다. 이글루 관계자는 "이글루는 오래 전부터 컨설팅 사업을 해왔고, 뛰어난 보안 관제 역량을 기반으로 전문성도 업계에서 우위를 점하고 있다"며 "최근 컨설팅 관련으로 문의가 눈에 띄게 늘었는데, 매출에서 눈에 띌 정도로 증가량이 나타나진 않는다"고 설명했다. 이 관계자는 이어 "처음으로 ISMS 인증을 획득하려는 일부 고객사들이 이글루의 고유 역량이나 기존 레퍼런스를 보고 유입되는 경우가 많다"며 "기존 고객사는 물론 신규 고객사에 대해서도 차별화된 서비스를 제공할 것"이라고 밝혔다. 이글루는 'IGAM(IGLOO Corporation Assessment Methodology)' 방법론을 통해 정보보호 컨설팅 서비스를 제공하고 있다. IGAM은 다수의 프로젝트 수행에 적용돼 검즌된 방법론으로, 프로젝트의 특성에 따라 유연한 구성이 가능하다는 것이 장점이다. 이에 현업에 즉시 적용할 수 있도록 태스크(Task)별 모듈화 방식을 적용한 컨설팅 방법론 및 벙보보호 수준 강화를 위한 서비스를 제공하고 있다. 수산아이앤티 "N2SF·AI 등 신기술 기반 ISMS 인증까지 지원" 수산아이앤티는 최근에 정보보호 전문서비스 기업으로 지정된 기업으로, 제로트러스트(Zero Trust), 국가 망보안 체계(N2SF), 공급망 보안 등 최신 보안 트렌드를 컨설팅 방법론에 반영해 서비스를 제공하고 있다. 수산아이앤티는 "정부의 ISMS 강화 개편에 따라 컨설팅 수요가 양적·질적으로 모두 크게 성장할 것으로 확신하고 있다. 최근 정부의 ISMS 및 ISMS-P 인증 제도 개편 방향은 단순한 '인증 취득'을 넘어, '공급망 보안'과 클라우드, 인공지능(AI) 등 신기술 환경까지 검증 범위를 확대하는 추세"라며 "이에 따라 기존 ISMS 인증 의무 기업뿐 아니라 이들과 협업하는 중소·중견 기업들까지 보안 체계 수립의 필요성이 확대되고 있다"고 진단했다. 이에 수산아이앤티는 기업들은 단순한 규제 준수를 넘어 복잡해진 IT 환경에서 실질적인 리스크 관리 차원에서 컨설팅 의뢰 수요가 증가할 것으로 전망했다. 수산아이앤티 관계자는 "정부의 보안 강화 개편 움직임에 따라 회사의 보안 컨설팅 방법론을 고도화하는 중에 있다"며 "최신 보안 트렌드를 컨설팅 방법론에 반영하는 것은 물론, 컨설팅 조직의 전문성을 강화하기 위해 기술 부문의 전문 보안 컨설턴트를 계속해서 채용하고 있다"고 밝혔다. 그는 이어 "수산아이앤티는 '솔루션 개발 노하우를 활용한 통합 보안 컨설팅'을 지향하고 있다"며 "일반적인 컨설팅 전문 기업은 관리적·물리적 점검에 강한 반면, 기술적 취약점 조치에는 한계를 보일 때가 있다. 하지만 수산아이앤티는 27년 이상 네트워크 보안 및 데이터 보안 솔루션을 직접 개발·공급해 온 독보적인 기술력을 보유하고 있으며, 이를 기반으로 단순히 문제점을 지적하는 문서 위주의 컨설팅이 아닌 기술적 조치 방안까지 '원스톱'으로 제시할 수 있다는 차별점을 갖고 있다"고 설명했다. 수산아이앤티는 공공·금융·민간 부문에서 1천800곳 이상의 다양한 산업군에서 축적한 풍부한 레퍼런스를 기반으로 향후 정부의 ISMS 개편에도 발빠르게 대응할 방침이다. 확정된 내용 없어 '신중론'도…"준비는 철저히" 윈스테크넷은 ISMS 인증 개편으로 인해 늘어날 수요 예상과 관련해서는 개편 내용이 확정되지 않았기 때문에 신중한 입장을 견지하면서도, 새로 나온 내용은 곧바로 컨설팅 사업에 반영해 준비하고 있다. 윈스테크넷 관계자는 "ISMS 인증 획득 지원 관련 컨설팅 사업 부문에서 장기간의 노하우를 축적한 고급 수행 인력을 윈스테크넷은 확보하고 있다"며 "정보통신·금융기반 시설 취약점 가이드라인이 발표될 때에도 업데이트되는 내용들을 계속해서 컨설팅 사업에 반영하면서 준비하고 있다"고 설명했다. 다만 그는 "ISMS 개편 내용이 방향성은 잡혔지만, 구체적인 심사 항목이나 기준이 발표된 것이 없기 때문에 본격적인 사업 강화 전략이 수립되지는 않았다"면서도 "하지만 구체적인 심사 항목이나 새롭게 발표되는 ISMS 관련 사항이 발표된다면 사업 역량을 강화할 준비는 언제든지 마친 상태"라고 밝혔다. 윈스테크넷의 경우와 같이 정부의 ISMS 개편 관련 내용이 확정되지는 않았기 때문에 아직 '준비단계'에 머문 기업들도 적지 않다. 파수 관계자는 "보안 컨설팅 분야는 특별한 변화 없이 늘 꾸준하게 문의가 있는 분야"라며 "ISMS 인증 개편 방향이 확정되지 않아 뚜렷한 사업 확대 계획은 세워지지 않았지만, 구체적인 방안이 나오면 반영해 준비할 계획"이라고 밝혔다. 또 SK쉴더스 역시 "정부의 ISMS 제도 개편 등의 상황을 살펴보고 있다"면서도 "아직은 제도 개편 관련 필요한 준비를 검토 중"이라고 설명했다. 파이오링크 관계자는 "현재까지는 기존 고객사들이 ISMS 인증이 강화되는 것과 관련해 요구 수준에 대한 질문이 많아진 정도"라며 "아직까지는 ISMS 인증 개편 시 보호 요건을 충족하는지 여부에 대해 꼼꼼히 체크하는 문의가 많아졌다"고 말했다. 반면 전문가들은 ISMS 인증 요건이 강화될 전망이 나오는 만큼 컨설팅업체 수요는 증가할 것으로 예상했다. 이용준 극동대 해킹보안학과 교수는 "ISMS-P 제도를 정부가 강화하는 경우 기업이 확대되고 실효성을 높이기 위해 기술적 조치로 취약성 분석이 강화될 것으로 예상된다"며 "이에 ISMS-P 컨설팅업체 수요도 증가할 것이며 특히 양적 증가 보다는 취약점 점검 기술적 역량을 갖춘 컨설팅업체 여부가 중요해 져야 ISMS-P 실효성이 높아 질 것"이라고 설명했다. 이 교수는 "현재 과기정통부에서 지정하는 정보보호 서비스 전문기업은 2025년 기준 29개로 신규 보안컨설팅 기업 증가와 추가 정보보호 서비스 전문기업 추가 지정이 필요할 것으로 보인다"며 "향후 ISMP-P 강화로 보안컨설팅 시장 확장과 검증된 기술이 입증된 보안컨설팅 기업으로 보안 분야에 전반적인 강화 대책으로 기대된다"고 밝혔다.

2026.01.11 13:00김기찬 기자

[2026 주목! 보안기업] 마크애니 "매출 성장 가속화...퀀텀 점프 원년"

"올해 2026년 경영 키워드는 '체질 개선'과 '상생을 통한 확장'입니다. 올해는 해외 매출 성장 가속화와 통합 IRM 제품 시장 안착에 주력하겠습니다. 단순히 기술력을 과시하는 단계는 지났습니다. 2026년은 글로벌 시장에서 실질적인 매출 수치로 마크애니의 경쟁력을 증명하는 '퀀텀 점프'의 원년이 될 것입니다." 통합 정보보안 전문 기업 마크애니(MarkAny) 최고 대표는 11일 지디넷코리아와 신년 인터뷰에서 "작년 2025년은 마크애니가 '글로벌 IRM(내부자 위험 관리) 전문기업'으로 도약하기 위한 기반을 다지고, 업계 관행을 깬 '대통합의 원년'이었다"며 이 같이 밝혔다. 1999년 2월 설립한 마크애니는 콘텐츠 보안 및 디지털 자산 보호 분야 선두 주자다. 내부자 위험 관리(IRM,Internal/Insider Risk Management) 솔루션 제공 전문기업이기도 하다. IRM은 기업이나 기관의 내부 직원 및 계약자 등 접근 권한을 가진 사람들이 의도적이거나 실수로 중요한 데이터를 유출하거나 악용하는 위험을 사전에 탐지,예방, 대응하는 보안 체계를 말한다. 전통 보안이 외부 공격 차단에 집중하는 것과 달리, IRM은 내부 위험에 주목한다. 최고 대표는 미국 퍼듀대(Purdue University)에서 전자공학 학사와 응용물리학 학사를 마친후 동 대학에서 전자공학으로 박사 학위(2007~2012년)를 받았다. 하버드 경영대학원에서 MBA(2015~2017년)도 수료했다. 삼성SDS 등에서 일했고 2016년 마크애니에 합류, 2019년부터 설립자인 최종욱 대표와 함께 공동 대표를 맡고 있다. 그가 대표를 맡은 이후 마크애니는 매출과 시장가치가 두 배 정도 높아졌다. 지난해 마크애니는 방위사업청 주관 '방산혁신기업 100'에 선정, 국방 인공지능 분야 핵심 기업으로 이름을 올렸다. 고용노동부 등 주요 정부 부처가 공동으로 인증하는 '일 생활 균형 우수기업'도 뽑혔다. 올 1월 22일부터 시행하는 AI 기본법 준수를 위한 C2PA(Coalition for Content Provenance and Authenticity) 기반 기술을 작년에 제공하기도 했다. 아래는 최고 대표와 인터뷰 일문일답. -작년은 유독 대형 보안 사고가 많았다. 올해 국내 보안 시장을 어떻게 전망하나 "2026년 보안시장 핵심 화두는 단연 '내부자 위험 관리(IRM)'와 'AI 보안'이 될 것이다. 먼저 '경계 없는 위협'이다. 해커들의 공격 방식이 고도화하면서 외부 침입 뿐 아니라 정상 권한을 가진 내부 계정을 탈취하거나 내부 공모를 통한 데이터 유출 위협이 치명적으로 작용할 것이다. 두번째는 'AI와 데이터 보호'다. 생성형 AI 확산은 데이터 이동 경로를 복잡하게 만들었다. 이에 따라 AI를 활용한 데이터 유출을 방지하고, 역으로 AI를 활용해 내부의 이상 징후를 실시간으로 탐지하는 기술이 시장을 주도할 것이다." -올해 경영 목표와 전략은? "경영 목표는 글로벌 기업에 걸맞은 조직 체질 개선과 종합 IRM 시장의 확실한 선점이다. 이를 달성하기 위한 전략의 첫번째 키워드는 '글로벌&프로덕트(Global & Product)'다. 해외 매출 비중을 확대하고 제품군을 플랫폼화하겠다. 둘째, 'Hyper-Collaboration', 즉 초협력이다. 다양한 기업 및 과거 경쟁사들과 구축한 파트너십을 2026년에 더욱 강력하게 드라이브할 예정이다. 배타적인 경쟁 대신, 각 사의 장점을 결합한 통합 오퍼링으로 시장 파이를 함께 키우겠다. 셋째, 조직문화다. '프로 구단형 조직문화'를 정착시키겠다. 성과에 대한 공정한 평가와 파격적인 보상을 통해 임직원의 동기부여를 극대화하겠다. 책임감을 느끼고 성과를 내는 인재에게 자원과 권한을 전폭적으로 지원하겠다." -올해 주력할 시장도 궁금하다 "마크애니는 특정 산업군을 넘어 공공, 금융, 제조, 엔터프라이즈 전 영역을 아우르는 '차세대 엔드포인트 보안 시장'에 승부수를 던질 계획이다. 지난해 사이버 위협이 48% 증가(KISA 분석)하며 기업의 생존을 위협한 가운데, 공격 주체가 '사람'에서 24시간 쉬지 않는 'AI 에이전트'로 진화했다는 점에 주목해야 한다. 이에 대응하기 위해 마크애니는 "AI에는 AI로 대응한다"는 전략 아래, 사람·기기·데이터 전반의 위험을 식별하고 통제하는 통합 IRM 전략을 시행하고 있다. 구체적으로 여러 핵심 기술로 시장을 공략하고 있다. 첫째, AI 기반 화면 보안이다. 이는 스마트폰 촬영 행위를 AI 모델이 사전에 인지해 유출 시도를 원천 차단해주는 기술이다. 둘째, 카카오톡에 특화한 비가시성 워터마크다. 많은 보안 기술이 사용자 편의성이라는 명목하에 '카카오톡' 전송 시 무력화되는 약점이 있다. 카카오톡 전송 과정에서 발생하는 이미지 리사이징과 강력한 압축(Lossy Compression)에도 견딜 수 있어야 진짜 보안이다. 마크애니 기술은 카카오톡으로 전송, 훼손된 이미지에도 워터마크를 안정적으로 검출, 유출자를 끝까지 추적할 수 있는 독보적인 내성을 자랑한다. 셋째, 생성AI(Gen AI) 데이터 보안이다. 생성형 AI 환경에서의 기밀문서 및 데이터 유출 방지를 말한다. 마크애니는 단순 솔루션 공급을 넘어, 고객사의 엔드포인트 환경을 자율적으로 보호하는 플랫폼 파트너로 자리매김할 것이다." -올해는 주력할 제품과 이들의 특장점은? 또 올해 나올 신제품이나 업그레이드 제품은? "2026년 제품 전략의 핵심은 '완벽한 통합을 통한 관리 편의성 극대화'다. 그동안 보안 담당자들은 수많은 보안 솔루션마다 별도의 에이전트(Agent)를 설치하고, 각각 다른 관리자 화면(Admin)을 운영해야 하는 비효율에 시달렸다. 마크애니는 이를 혁신, 단일 에이전트(One-Agent)와 통합 관리자 페이지(One-Admin)로 일원화한 'AI 기반 엔드포인트 통합 정보보안 플랫폼'을 제공한다. 이를 통해 관리 복잡도를 획기적으로 낮추고, 기업들이 보안 운영 스트레스 없이 비즈니스 본질에만 집중할 수 있는 환경을 만들겠다." -고객사 현황은? "작년말 현재 공공, 금융, 제조 등 전 산업군에 걸쳐 3000여 개의 고객사를 확보하고 있다. 특히 고무적인 것은 기존 문서보안(DRM) 고객들이 '비가시성 워터마크' 등 IRM 관련 신기술을 추가 도입하는 사례가 전년 대비 15% 이상 증가했다는 점이다. 이는 고객들 역시 내부자 보안 강화의 필요성을 절감하고 있음을 시사한다." -올해는 AI를 악용한 해커공격이 많을 전망이다. 어떻게 대응하나 "2026년에는 외부 해킹보다, AI를 활용해 정상 업무로 위장한 내부자 기반의 정보 유출이 더 큰 위협이 될 것으로 보고 있다. 마크애니 대응 전략은 '통제할 수 있는 활용'과 '추적할 수 있는 보호'다. 무조건적인 차단은 업무 효율을 저해한다. 따라서 우리는 다계층 보안 기술에 AI 탐지 모델을 결합, 내부자의 이상 행위를 정교하게 식별하고 데이터의 은밀한 이동 경로를 추적하는 체계를 제공한다. 이를 통해 기업은 AI 활용 이점을 누리면서도 보안 위협을 최소화할 수 있다." -해외 시장 진출 현황과 올해 계획은? "현재 11% 수준인 해외 매출 비중을 2028년 30%, 2030년 50%까지 확대하는 것이 목표다. 2026년은 이를 위한 권역별 특화 전략을 실행한다. 먼저 일본은 고도화한 'AI 솔루션'을 중심으로 시장을 공략한다. 진입 장벽이 높고 품질 기준이 까다로운 일본 시장에서 진출 1년 만에 8개의 레퍼런스를 확보, 이미 기술력을 검증받았다. 이를 발판으로 점유율을 대폭 확대할 예정이다. 인도네시아는 현지 개인정보보호법(PDP) 발효에 맞춰 엔드포인트 보안 시장을 선점하고 있다. 현지에 구축한 마크애니 엔지니어링 센터를 통해 우리 회사 제품 뿐 아니라, 협력 관계를 맺은 국내 타 보안 기업들의 제품 판매와 기술 지원도 병행, K-보안의 동남아 허브 역할을 하고 있다. 특히 협력 파트너사 전원이 마크애니를 통해 현지에서 최소 1건 이상의 실제 수주 실적을 달성, 단순한 제휴를 넘어 실질적인 상생 성과를 창출하고 있다. 중동과 미국은 글로벌 컴플라이언스를 충족하는 종합 IRM 솔루션을 필두로 엔터프라이즈 시장을 공략할 계획이다." -작년 회고와 주요 성과 몇 가지를 말해달라 "2025년은 마크애니가 업계의 관행을 깬 '대통합의 원년'이었다. 경쟁을 넘어선 '초협력' 생태계를 구축, 인식의 전환을 가져왔다. 폐쇄적인 경쟁보다 연대와 통합이 고객에게 더 큰 가치를 줄 수 있다는 확신 아래, 다양한 보안 기업들은 물론 과거 경쟁 관계였던 기업들과도 과감하게 손을 잡고 IRM 중심의 협력 생태계를 조성하는 데 주력했다. 글로벌 매출 부분도 큰 성과를 냈다. 전체 매출 중 해외 비중이 11%에 육박, 내수 기업 이미지를 벗고 수출 기업으로의 체질 변화를 증명했다. 인도네시아, 중동, 미국, 일본 등 전략 국가에 의미 있는 거점을 확보한 것이 주효했다." -마지막으로 한국이 보안 및 사이버강국으로 도약하기 위한 제언을 한다면 "보안은 비용이 아니라 국가와 기업의 핵심 경쟁력이다. K-보안이 글로벌 무대에서 성공하기 위해서는 '각자도생'이 아닌 '연합과 융합'이 필요하다. 단품 솔루션 경쟁을 넘어, 다양한 기술을 융합한 플랫폼 중심의 생태계를 조성해야 한다. 우리 보안 기업들도 '적과의 동침'을 두려워하지 말고, 글로벌 표준을 선도하려는 도전 정신을 가져야 한다. 정부 역시 과감한 R&D 지원과 규제 완화를 통해 기업들이 세계로 뻗어나갈 수 있는 활주로를 마련해 주길 바란다."

2026.01.11 11:26방은주 기자

블리자드 오버워치2, 신규 미드시즌 업데이트

블리자드 엔터테인먼트는 팀 기반 슈팅 게임 '오버워치 2(Overwatch 2)'에 신규 미드시즌 업데이트를 실시했다고 9일 밝혔다. 오늘 적용된 미드시즌 업데이트에서는 플레이 흐름을 뒤흔드는 신규 게임 모드와 다시 돌아온 빠른 대전 해킹: 점령, 스킨, 이벤트 등을 만나볼 수 있다. 먼저 오는 12일까지 빠른 대전 해킹 모드 목록에서 점령을 다시 만나볼 수 있다. 이번 모드에는 기존 전장이 다시 합류해 익숙함과 편안함을 제공한다. 또 최신 영웅, 밸런스 변경, 팀 흐름으로 색다른 전투 경험이 가능하다. 신화 영웅 스킨을 포함한 다양한 꾸미기 아이템도 선보였다. 마그마 타이탄 둠피스트(Mythic Magma Titan Doomfist) 신화 영웅 스킨은 원초적인 힘과 지배력을 콘셉트로 4단계 업그레이드를 통해 변화한다. 사용자 지정 기술 VFX와 고유 음향 효과가 적용돼 전투 몰입감도 한층 높여준다. 다양한 영웅을 기반으로 한 상점 수집품도 마련했다. 오는 20일까지 메르시, 우양, 라이프위버, 소전, 에코를 기반으로 한 정통 판타지 겨울 전설 테마 스킨 구성의 북부 수집품을 얻을 수 있다. 로드호그, 리퍼, 애쉬가 범죄 테마의 거친 지하 세계 스타일의 스킨으로 등장하는 은행 강도 수집품은 오는 14일부터 27일까지 판매된다. 20시즌 드라이브가 오는 31일부터 다음 달 5일까지 진행된다. 체크포인트를 돌파하고, 테마 목표를 달성하며 진척도를 쌓아 시즌 한정 보상을 획득할 수 있다. 드라이브 점수는 핵심 경쟁전과 스타디움에서 획득 가능하며, 다른 이들과 함께 플레이할 경우 보너스가 적용된다. 이와 함께 오는 14일부터 27일까지 진행되는 게임 모드인 승부 셔플(Showdown Shuffle)은 고정된 역할 내에서 영웅이 지속적으로 변경되는 독특한 규칙을 통해 매 라운드 완전히 새로운 전투 경험을 제공한다. 적 처치, 지원 목표 달성은 물론, 일정 횟수의 사망 만으로도 영웅이 교체돼 부담 없이 다양한 영웅을 체험해 볼 수 있다. 5대5 형식의 쟁탈, 혼합, 호위, 밀기, 플래시포인트에서 플레이할 수 있으며, 경기 변칙이 플레이 내내 변경되어 흐름을 방해하지 않는 적당한 수준의 예측 불가능성을 더한다. 정크랫의 전리품 사냥 이벤트 또한 23일부터 26일까지 진행된다. 해당 이벤트 기간 동안 모든 경기는 진행도가 초기화되지 않는 보물 사냥으로 전환되며, 도전 과제가 유동적으로 적용된다. 플레이 시간에 관계없이 한 판이 끝날 때마다 새로운 전리품 상자를 획득해 최대 9개의 전리품 상자를 얻을 수 있다. 경쟁전 등급 또한 곧 초기화되며, 최종 등급에는 시즌 마지막 경기 결과가 반영된다. 등급 초기화 전까지 점수를 쌓고 칭호와 은하계 스킨 등 보상을 획득하며 의미 있게 마무리할 수 있다고 회사 측은 설명했다.

2026.01.09 16:09이도원 기자

"코스피 846곳·코스닥 1827곳 보안 공시 의무화"...시행령 개정안 입법예고

과기정통부가 '정보보호산업의 진흥에 관한 법률(이하 정보보호산업법) 시행령' 개정안을 이번달 9일부터 다음달 19일까지 40일간 입법예고한다. 이 개정안은 국가 전반의 정보보호 역량 강화와 이용자 보호를 위해 정보보호 공시 의무 대상자를 확대했다. 최근 전방위적 해킹사고로 인한 국민 불안을 신속히 극복하고, 국가의 정보보호 역량 강화를 위해 지난 10월 관계부처 합동으로 발표한 '범부처 정보보호 종합대책'의 후속조치 중 하나다. 정보보호 공시 제도 사각지대를 해소하고, 상장사 등 사회적 영향력이 높은 기업의 정보보호 책임을 강화하기 위해 마련됐다. 개정안의 주요 내용은 첫째, 기존 상장기업에 적용하던 '매출액 3000억 이상' 조건을 삭제해 유가증권시장(KOSPI)과 코스닥시장(KOSDAQ) 상장 법인 전체로 공시 의무를 확대했다. 한국거래소에 따르면 코스피(KOSPI) 상장회사수는 846개, 코스닥(KOSDAQ) 상장회사수는 1827개에 달한다. 둘째, 정보보호 관리체계(ISMS) 인증 의무 기업을 공시 의무대상에 새로 포함했다. 셋째, 그동안 의무대상에서 제외한 공공기관, 금융회사, 소기업, 전자금융업자에 대한 예외 조항을 삭제, 제도 적용 형평성을 높였다. 이번 정보보호산업법 시행령 개정안 전문은 과기정통부 누리집(www.msit.go.kr) 내 '입법/행정예고' 게시판에서 확인할 수 있다. 국민참여입법센터(http://opinion.lawmaking.go.kr)를 통해 의견을 제출할 수 있다. 과기정통부는 입법예고 기간 동안 공청회 등을 통해 기업 및 전문가 등의 이해관계자 및 국민들의 의견을 충분히 수렴한 후, 관계부처 협의, 법제처 심사 등 후속 절차를 2027년 정보보호 공시 대상자부터 적용될 수 있도록 진행할 예정이다. 아울러, 제도 시행 시 신규 편입하는 대상자(기업·기관) 등의 부담을 완화하기 위해 공시 가이드라인 배포, 맞춤형 컨설팅 및 교육 지원 등을 병행할 계획이다. 과기정통부 최우혁 네트워크정책실장은 “정보보호 공시는 기업이 사회적 책무를 이행하는 핵심 수단”이라며 “이번 제도 개선으로 기존보다 늘어난 기업들의 정보보호 현황을 확인할 수 있게 돼 국민의 알 권리가 제고되고, 기업의 자발적인 보안 투자 확대를 유도해 우리 사회 전반의 정보보호 수준을 한 단계 끌어올리는 계기가 될 것"이라고 밝혔다.

2026.01.09 12:00방은주 기자

머스크의 '그록', 아동 성 착취물 제작 도구 전락…영국·EU 조사 착수

일론 머스크의 인공지능(AI) 기업 xAI가 개발한 챗봇 '그록(Grok)'이 아동 성 착취물 제작에 악용되고 있다는 조사 결과가 나오면서 영국과 유럽 규제 당국이 본격적인 대응에 나섰다. 9일 블룸버그통신에 따르면 영국 정부가 지정한 아동 성학대물 규제기관인 인터넷감시재단(IWF)은 최근 다크웹에서 11~13세 소녀를 성적 대상화한 불법 이미지를 다수 발견했다. IWF는 해당 이미지들이 xAI의 이미지·영상 생성 모델인 '그록 이매진(Grok Imagine)'을 통해 만든 것으로 분석했다. 다크웹 이용자들은 그록 이매진으로 아동의 성적 이미지를 만들고, 이를 다시 다른 AI 도구에 넣어 노골적인 콘텐츠로 변환한 것으로 알려졌다. 응아이 알렉산더 IWF 아동 성학대물 접수 총괄 책임자는 "그록 같은 도구들이 아동 성적 AI 이미지를 주류로 끌어들일 위험이 있다"며 "이는 결코 용납될 수 없는 일"이라고 경고했다. 파리에 있는 비영리 단체 AI 포렌식스의 별도 조사에 따르면 그록이 제작한 포르노 이미지와 영상 800개 중 약 8%(67개)가 어린이를 묘사하고 있었다. 이 단체는 해당 자료를 프랑스 검찰에 신고했다. 폴 부쇼 AI 포렌식스 연구원은 "그록은 구글 제미나이나 오픈AI 챗GPT에 비해 안전 조치가 취약한 편이다"고 지적했다. 특히 X에 통합된 것보다 독자 그록 앱에서 제작된 이미지들이 훨씬 더 노골적이고 충격적인 것으로 알려졌다. 이번 사태에 대해 각국 정부의 비판과 규제도 거세지고 있다. 키어 스타머 영국 총리는 "그록의 성적 이미지 제작은 역겹다"며 "X(옛 트위터)가 이 상황을 통제해야 한다"고 말했다. 유럽연합(EU) 집행위원회 역시 즉각적인 행동에 나섰다. EU는 디지털서비스법(DSA)에 따라 일론 머스크가 소유한 X 플랫폼에 그록과 관련된 모든 내부 문서를 2026년 말까지 보존하라고 명령했다. 이는 앞으로 본격적인 조사와 규제 조치를 위한 사전 단계로 풀이된다. X와 xAI 측은 이번 사안에 공식 답변을 내놓지 않고 있다.

2026.01.09 10:43이나연 기자

음식에 파리 있다면 환불 요구…알고 보니 AI 합성?

인공지능이 점점 더 정교한 사기에 활용되면서, 이제 음식 배달 서비스까지 그 표적이 되고 있다. 더 타임스(The times)가 1일(현지 시각) 보도한 내용에 따르면, 우버이츠(Uber Eats), 도어대시(DoorDash) 등 배달앱 이용자들이 생성형 AI를 악용해 주문한 음식 사진을 조작한 뒤 환불을 받아내는 사례가 급증하고 있다고 밝혔다. 사람들은 AI를 이용해 멀쩡한 음식을 덜 익은 것처럼 보이게 하거나, 케이크가 녹아내린 것처럼 만들고, 심지어 음식에 파리를 합성하는 등 다양한 방법으로 사진을 조작하고 있다. AI의 사진 재현 능력이 발전하면서 육안으로는 구분하기 어려운 수준의 가짜 증거물을 만들어내는 것이 가능해졌다. 게다가, 범행을 저지른 이용자들은 자신들의 행위를 SNS에 공공연히 자랑하기까지 했다. 한 이용자는 X(구 트위터)에 "도어대시에서 환불받기 위해 사진을 편집했다"며 디지털 조작으로 햄버거를 덜 익은 것처럼 만든 사진을 자랑스럽게 게시했다. 또 다른 이용자는 스레드(Threads)에 포토샵으로 치킨 다리를 덜 익은 것처럼 보이게 만든 과정을 상세히 공개했다. 해당 이용자는 배달앱 고객지원팀으로부터 "불편을 끼쳐 죄송하다"는 사과와 함께 26.60달러(한화 약 3만 8,000원)를 환불받았다고 밝혔다. 한 사기꾼은 자신이 주문한 디저트 위에 디지털로 파리를 합성하기도 했다. 이 같은 게시물에 대해 많은 누리꾼이 강한 비판을 쏟아냈다. "전혀 웃기지 않는다"는 반응과 함께 "당신과 다른 사기꾼들이 다 감옥에 가길 바란다", "20달러도 못 내는 주제에 그렇게까지 노력할 필요가 있나"라는 부정적인 댓글이 달렸다. 한 누리꾼은 "이런 행위는 도어대시가 아니라 주문받은 식당에 피해를 준다"고 지적했다. 실제로 배달 플랫폼들은 환불 요청이 들어오면 별다른 조사 없이 환불을 처리하는 경우가 많으며, 이 경우 손실은 대부분 식당이 떠안게 된다. 이러한 AI 환불 사기는 고객만의 전유물이 아니다. 지난달에는 도어대시 배달원이 고객에게 음식을 제대로 전달했다는 증거로 AI로 생성한 음식 사진을 보낸 사례도 있었다. 해당 고객은 사기를 눈치챘지만, 향후 AI로 만든 이미지와 실제 음식을 구분하는 것이 사실상 불가능해질 수 있다는 우려가 나온다. 이 같은 AI를 활용한 음식 사진 조작 환불 사기는 미국과 영국에서 불법이지만, 배달 플랫폼들의 허술한 환불 정책으로 인해 계속 발생하고 있다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2026.01.08 15:06AI 에디터

국민의힘, 작년 민관 해킹 사고 국정조사 요구

국민의힘이 통신사와 플랫폼, 카드사를 대상으로 한 잇달은 해킹 사건에 대해 국정조사를 요구했다. 국민의힘 법률자문위원장이자 원내수석대변인인 곽규택 의원은 원내부대표인 강선영·박충권 의원과 함께 8일 오전 국회 의안과에 의원 107명이 요구자로 참여한 '개인정보와 정부 주요 전산망 해킹 및 정보 유출 사고와 개인정보의 해외이전에 대한 실태 조사 및 유출 사고 재발방지대책 마련을 위한 국정조사 요구서'를 제출했다. 요구서 제출은 곽규택 원내수석대변인과 강선영·박충권 의원이 했다. 요구서에서 국민의힘은 "SK텔레콤 2300만명 가입자 식별 정보 유출, 롯데카드 고객 297만명 개인정보 유출, KT 소액결제 피해, LG유플러스 침해사고 은폐 의혹, 쿠팡 3370만건 개인정보 유출까지 기업의 개인정보 유출 사고로 인한 개인정보 침해 사태가 급증했다"면서 "대한민국 경제활동인구 대부분의 개인정보가 유출됐다고 할만큼 심각한 21세기형 시국사건"이라고 밝혔다. 이어 "유출된 개인정보가 중국 등 제3국으로 흘러 들어가 명의가 도용되고, 국민적 불안감이 커지는 상황에서 알리익스프레스와 테무 등 외국계 기업의 국내 진출 및 국내 기업과 인수합병 등으로 개인정보 해외 이전에 대한 불안감도 함께 커지는 상황"이라면서 "민간과 공공을 구분하지 않고 계속 발생하는 사이버 침해사고와 개인정보 유출에 대한 이재명 정부의 대응 체제 전반에 대해 철저한 진상규명을 실시하고자 한다"고 주장했다. 조사 대상에는 SK텔레콤, KT, LGU+, 쿠팡의 실질적 손해배상 이행 여부, 관계 부처의 피해 국민 지원대책 적절성, 정부 주요 전산망 해킹 현황, 알리익스프레스와 테무 등 해외기업의 국내 개인정보 보관 및 해외 이전 과정 등 개인 보호정책 전반, 쿠팡 등의 증거인멸 의혹 등을 넣었다. 특히 국민의 힘은 쿠팡과 관련해 김병기 전 더불어민주당 원내대표와의 유착 의혹을 조사 대상에 포함해야 한다고 밝혔다. 김 전 원내대표는 국정감사를 앞둔 지난해 9월 박대준 당시 쿠팡 대표 등과 고가의 식사를 하고, 쿠팡 인사에 영향력을 행사하려 했다는 의혹을 받고 있다. 국민의힘은 또 알리익스프레스·테무 등 해외 유통업체의 국내 개인정보 보호 정책 전반과 함께, 불법 초소형 기지국(펨토셀)을 활용한 문자 탈취 및 도청 가능성 등 국민 대상 사이버 침해 위험도 국정조사 대상으로 삼아야 한다고 덧붙였다. 아울러 국가안보실, 과학기술정보통신부, 국방부, 국가정보원, 경찰청 등 사이버 침해와 개인정보 유출 대응을 담당하는 관계 부처들의 후속 조치와 대응 체계 전반도 점검이 필요하다고 밝혔다.

2026.01.08 14:09방은주 기자

X 일본법인, 성적 이미지 논란 AI '그록' 불법이용 경고…위반자 계정 동결·법적조치

미국 엑스(X·옛 트위터)의 일본법인 X Corp. 재팬은 X 플랫폼 이용할 수 있는 생성형 AI '그록'으로 불법콘텐츠를 제작하지 말 것을 경고했다고 일본 IT미디어가 보도했다. IT미디어에 따르면 X재팬은 지난 6일 공식 공지에서 규정을 위반하면 계정을 영구정지하는 등 엄정한 조치를 취할 수 있다고 밝혔다. X에서는 지난해 말부터 그록의 이미지 편집기능을 이용해 실존 여성 사진 등을 무단으로 성적 왜곡하는 사례가 이어졌다. X재팬은 X의 안전성 관련 정보를 보내는 공식 계정(@Safety)이 4일 게재한 영문 내용을 번역해 일본 사용자에 주의를 당부했다. 불법 콘텐츠를 포함한 게시물은 삭제하거나 계정 영구동결 등의 조치와 함께 행정당국이나 사법기관 등과 협력해 대응할 수 있다고 전했다. 그록으로 불법 콘텐츠를 만들거나 부추겼을 때도 같은 처분이 내려질 수 있다고 덧붙였다. X는 폭력·괴롭힘·폭력적 발언·아동 성착취·개인정보·합의업는 알몸 사진 등 불법적이거나 규약에 위배되는 행위를 엄격하게 금지하고 있다.

2026.01.08 13:12주문정 기자

[2026 주목! 보안기업] 라온시큐어 "디지털신뢰 인프라 글로벌 표준 주도"

"올해 경영목표는 '디지털신뢰 인프라의 글로벌 표준을 주도한다'로 압축할 수 있습니다. 이를 실현하기 위한 핵심 전략도 이미 준비돼 있습니다." 이정아 라온시큐어 대표는 7일 지디넷코리아와 신년인터뷰에서 "가장 중요한 것은 사용자 중심의 보안 경험 확장이다. 보안은 더 이상 기업 IT 부서만의 문제가 아니다. 개인이 일상에서 체감하는 서비스로 진화하고 있다. 모바일 신분증과 디지털 학생증·사원증, 자격증·증명서 등을 디지털 월렛 하나로 관리하는 DID 기반 서비스는 개인에게는 편의를, 기업과 정부에게는 신뢰를 동시에 제공한다"며 이 같이 밝혔다. AI 없이는 일상을 이야기하기 어려운 환경이 됐다고 진단한 이 대표는 "라온시큐어가 제공하는 모든 서비스에도 AI가 위협을 탐지하고 대응하며, AI 에이전트가 기업 담당자를 대신해 철저히 관리할 수 있도록 하는 것이 올해의 목표"라면서 "더불어 해당 서비스들을 금융·의료·교육·공공·국방 등 산업 전반으로 적용 범위를 넓히고, 개인·기업·정부를 연결하는 신뢰 생태계의 핵심 인프라로 보다 자리매김할 것"이라고 강조했다. 또 올해 정부 정책 발맞춰 시장 확대에도 힘을 더내겠다면서 "지난해 정부가 방향을 제시했다면 올해에는 기업과 기관의 움직임이 빨라지는 해가 될 것이다. '가이드라인을 읽는 단계'에서 '시스템을 바꾸는 단계'로 넘어가는 시점이 될 것"이라고 내다봤다. 이어 라온시큐어는 이미 검증된 기술력과 레퍼런스를 보유하고 있다면서 "고객이 정책 요구사항을 실제 운영 체계로 전환하는 과정에서 가장 빠르고 안정적인 파트너가 될 수 있다. 정책 발표와 현장 구현 사이의 간극을 메우는 것에 집중하겠다"고 들려줬다. 라온시큐어는 올해 글로벌 시장 진출 확대에도 속도를 낸다. 아시아 시장 레퍼런스를 기반으로 중남미, 중동, 유럽 등으로 지역을 확대하고, FIDO 얼라이언스 이사회 활동과 국제 표준화 참여를 통해 기술 주도권 확보에 적극 나설 계획이다. 이 대표는 "특히 각국 정부의 디지털 전환 정책과 맞물려 국가 단위 디지털 아이디 프로젝트에 적극 참여하며, '기술 수출'을 넘어 '표준 수출' 단계로 도약하겠다"고 강조했다. 라온시큐어는 IT 보안과 인증 플랫폼 전문기업으로 2012년 10월 2일 설립했다. 설립자는 이순형 의장이다. 금융, 공공기관, 일반 기업을 대상으로 여러 보안 제품을 공급하고 있다. 세계서 가장 먼저 글로벌 FIDO(Fast Identity Online, 비밀번호 대신 생체정보·보안키로 본인임을 증명하는 인증 표준) 인증을 획득했다. 글로벌 빅테크 기업들과 함께 글로벌 FIDO Alliance 이사회 멤버로 활동하고 있다. 회사명 라온시큐어에서 '라온'은 순우리말로 즐거운, 기쁜, 행복하다는 뜻이다. 이정아 대표는 2013년 라온시큐어에 부사장으로 합류, 2024년 1월 사장급 각자대표로 승진했다. 대학(성균관대)에서 컴퓨터를 전공했다. 연세대에서 경영학으로 석사 학위도 받았다. 보안 산업에서만 30년 넘게 일했다. 대학 졸업 후 LG정보통신에서 첫 직장 생활을 시작했고, 한국후지쯔와 소프트포럼을 거쳐 '라온인(人)이 됐다. 2021년 '정보보호유공자 대통령 표창'을 받았다. 아래는 이정아 대표와 인터뷰 일문일답 -2026년 보안 시장을 어떻게 전망하나 "올해 보안 시장은 '사후 대응'에서 '사전 투자' 중심으로 패러다임이 전환될 것으로 보인다. 지난해 대형 사고들 이후 과징금, 소송, 평판 훼손 등이 기업 생존을 압박하고 있다. 기업들에게 보안은 이제 선택이 아니라 기업 생존을 위한 필수 투자다. 키워드 측면에서 보면 새로운 트렌드가 나타났다기보다는, 라온시큐어가 일관되게 집중해온 접근제어와 디지털 인증의 방향성이 이제 산업 전반의 기준으로 정착되고 있는 흐름이다. 우선, 생체인증 기반 다중인증(MFA, Multi-Factor Authentication) 필수 도입이 중요하다. 전통적인 비밀번호는 유출·재사용·피싱에 취약하며, 글로벌 보안업계에서 '패스워드리스(Passwordless)'는 이제 구호가 아닌 현실이다. FIDO 기반 MFA는 생체정보를 기기 내 안전 영역에서만 검증하고 인증 키를 분산 구조로 보호, 공격자가 노릴 '중앙의 비밀번호' 자체를 제거한다. 내부자 리스크와 외부 공격을 동시에 낮추는 핵심 기술로 부상하고 있다. 제로 트러스트의 본격 확산도 중요한 대목이다. 정부의 제로 트러스트 가이드라인 2.0 발표는 시장 전환의 신호탄이다. 한 번 로그인으로 신뢰를 부여하는 대신, 접속 주체·기기·권한을 지속적으로 검증하는 방식이 표준화가 될 것이다. 특히 생성형 AI로 피싱과 사칭이 정교해지면서 '정당한 계정인가'를 넘어 '접속 주체가 진짜 사람인가'를 확인하는 '인간 증명(Proof of Humanity)'까지 요구되고 있다. 금융·공공·국방 등 권한 파급력이 큰 환경에서 생체인증과 기기 신뢰, 이상징후 탐지가 결합된 다층 검증이 확산될 것이다. 데이터 주권과 DID도 주목해 봐야 한다. 중앙 집중식 신원 관리는 사고 시 피해가 크다. DID는 개인이 신원 정보를 통제하는 모델로 단일 실패 지점(SPoF) 위험을 줄인다. AI 시대에 데이터는 국가 경쟁력의 핵심이며, 분산 인증과 FIDO는 사전 보호의 현실적 해법이다. AI 기반 위협 탐지와 대응 자동화 역시 핵심 트렌드로 자리 잡을 것이다. 정상 사용자처럼 위장한 자동화 공격이 늘면서 실시간 행위 분석과 이상징후 자동 차단, AI 기반 지능형 방어 체계가 필수가 되고 있다. 라온시큐어는 딥페이크 탐지, 동형암호 기반 AI 안면인식, AI 악성앱·스미싱 탐지 등 AI 보안 기술의 정교화로 지능형 위협에 대응하고 있다." -올해 주력할 보안 시장은? "금융·공공을 주요 시장으로 하되, 검증된 레퍼런스를 바탕으로 플랫폼(이커머스·통신), 제조, 의료 등 다양한 산업 분야로 비즈니스 범위를 넓혀갈 것이다. 금융은 개인정보는 물론 자산 정보까지 집중된 고위험 영역이다. 제로 트러스트와 MFA의 필요성이 특히 명확하다. 비대면 금융 확산과 오픈뱅킹 환경에서 FIDO 기반 생체인증과 패스키 도입이 빠르게 진행되고 있다. 라온시큐어는 이미 국내 주요 금융기관들과 협력 관계를 구축하고 있다. 이커머스와 통신 등의 플랫폼은 지난해 사고를 경험하며 내부자 리스크 관리의 시급성을 절감한 영역이다. 대규모 고객 데이터를 다루는 특성상 한 번의 사고가 기업 생존을 위협할 수 있으며, 사전 투자로의 전환이 가장 빠르게 일어날 전망이다. 의료는 오는 2028년까지 양자내성암호(PQC) 완전 전환을 목표로 하는 등 미래 위협에 대한 선제 대응이 요구되는 영역이다. 개인 건강정보 민감도가 높고, 원격의료 확산으로 인증과 권한 관리의 중요성이 커지고 있다. 현재 우리는 국내 주요 금융·공공·플랫폼 등 업계 대표 대형 고객사들과 긴밀히 협력하고 있다. 동남아시아와 일본, 중남미 등으로도 진출한 가운데, 세계적으로 디지털 신뢰 인프라 필요성이 커지면서 라온시큐어의 기술력이 주목받고 있다." -올해 주력할 제품과 특장점은? 올해 출시할 신제품이나 업그레이드 제품도 알려달라 "지난해에는 제로 트러스트 관점의 인증·접근관리 플랫폼 경쟁력을 입증했다. FIDO 기반 다중인증(MFA) 플랫폼 '원패스', 통합 디바이스 관리 '원가드', 클라우드 통합계정관리 '옴니원 억세스', 통합계정·권한관리 '터치엔 와이즈억세스' 등이 신원 확인부터 권한 운영까지를 하나의 흐름으로 연결한다. 연내 출시를 목표로 '다중인증–접근관리–DID–AI·Web3 융합' 전략을 준비하고 있다. 이의 특장점은 첫째, MFA와 패스워드리스 전환이다. FIDO 기반 분산 인증으로 인증 정보를 중앙에 집중시키지 않아 내부자 위협과 외부 해킹을 동시에 차단한다. 패스키 도입 장벽을 낮춰 클라우드와 하이브리드, 모바일 환경에서 일관된 인증 경험을 제공한다. 둘째, 접근관리(IAM)의 통합 운영 수준을 높여준다. '누가 어떤 권한으로 어디에 접근하는지'를 투명하게 관리하고, 계정·권한 생성을 넘어 권한 정책 적용까지 체계화한다. 로그인 위치·접속 패턴·단말 상태를 반영한 적응형 인증과 정책 자동화로 운영 효율을 높인다. 또 DID·AI·웹3 기술의 연동도 동반한다. '옴니원 디지털월렛'을 통해 개인이 신원정보를 직접 관리하는 분산형 구조를 구현한다. 신분증부터 자격증·증명서까지 디지털 지갑 하나로 통합 관리하며, 중앙 서버 의존도를 낮춰 정보 보호 완성도를 한층 높인다. AI는 접근 패턴 분석을 통한 이상징후 탐지, 정책 자동 적용, 딥페이크·스미싱 등 지능형 위협 탐지에 활용되고 있다. 특히 AI 보안 에이전트(Agent)를 통해 기업의 기반 프로세스와 계정 관리를 더욱 효율적으로 수행, 파급력이 큰 해킹 위협을 최소화할 수 있는 제품을 출시할 예정이다. 또 웹3 및 블록체인과의 연계를 통해 양자내성암호(PQC), 영지식증명(ZKP) 등을 적용해 신뢰 프레임워크의 투명성과 확장성을 강화한다." -올해는 AI를 악용한 해커 공격이 더 기승을 부릴 전망이다. 어떻게 대응하나 "AI를 악용한 공격의 핵심은 '정상 사용자처럼 보이는' 행위를 자동화·대량화한다는 점이다. 피싱 문구는 자연스러워졌고, 딥페이크를 활용한 보이스피싱·영상 조작은 육안 구별이 어려운 수준이다. 라온시큐어도 이에 대해 깊이 연구해왔고, 2026년 대응 전략들도 견고히 하고 관련 기술을 솔루션과 서비스에 단계적으로 적용중이다. 먼저, AI는 제로 트러스트에서 '판단 엔진' 역할을 한다. 라온시큐어는 로그인 위치, 접속 패턴, 단말 상태 등 다양한 신호를 실시간으로 분석해 위험도를 산출하고, 그 결과에 따라 인증 단계를 강화하거나 접근을 차단하는 위험 기반 인증(Risk-based Authentication)을 구현하고 있다. 여기에 AI 보안 자동화를 적용해 탐지–정책 반영–차단까지의 전 과정을 자동화, 관리자의 개입을 최소화하고 보다 빠르고 정밀한 제로트러스트 운영 체계를 구축하고 있다. 최근 생성형 AI 악용으로 딥페이크·딥보이스를 활용한 인증 우회 시도가 증가하고 있다. 이에 따라 인증 핵심은 '인증 수단'이 아니라 '인증 대상이 실제 사람인지'를 검증하는 단계, 즉 인간 증명으로 확장되고 있다. 라온시큐어는 생성형 AI 기반 딥페이크·딥보이스 탐지 등 AI 생성물 탐지 기술을 개발 및 상용화, 제로 트러스트 환경에서 신원 확인 신뢰성을 한 단계 더 강화하고 있다. 또 AI 기반 위협 탐지 기술 고도화에도 집중하고 있다. 생성형 AI 기반 딥페이크 탐지 기술을 개인용 모바일 백신을 통해 먼저 상용화해 기술 신뢰성을 검증했고, 이를 토대로 딥보이스 탐지와 화상·음성 통화 중 실시간 탐지 기술을 기업·기관 환경에서도 활용할 수 있게 확장하고 있다. 더 나아가 AI 악성앱·스미싱 탐지 기술을 보안 관제 및 인증 체계와 연계해, 기업과 공공기관에서도 실질적인 대응 효과를 낼 수 있는 위협 탐지 기술로 고도화하고 있다. 마지막으로 화이트해커 기반 선제 대응 체계다. 라온시큐어는 자체 화이트해커 조직을 통해 AI를 악용한 피싱, 딥페이크, 계정 탈취 등 최신 공격 기법을 실제 공격자 관점에서 모의 분석하고 있다. 이를 통해 발견한 취약점과 공격 패턴을 인증·탐지·대응 기술에 신속히 반영, 공격이 확산되기 전에 선제적으로 차단하는 대응 체계를 강화하고 있다. AI위협은 단일 기술로 막을 수 없다. 유기적으로 연결한 통합 보안 체계가 필요하다. 라온시큐어는 인증, 탐지, 통제, 대응을 하나의 흐름으로 연결하는 제로트러스트 플랫폼과 AI 보안 기술을 통해 진화하는 위협에 선제 대응하고 있다." -해외 시장 진출 현황과 올해 공략 계획을 말해달라 "현재 해외 시장 진출 현황은 실사용 레퍼런스 확보와 기술 표준화 두 측면에서 성과를 내고 있다. 일본에서는 FIDO 기반 생체인증 서비스 '원패스'가 MAU 1000만 명 돌파를 앞두고 있다. 작년말 기준 960만명이다. 대규모 실사용 환경에서 기술 안정성과 신뢰성을 충분히 검증하고 있음을 보여주는 사례다. 이러한 경험을 바탕으로 코스타리카·인도네시아 등에서는 '옴니원 오픈 DID'를 기반으로 국가 단위 디지털 아이디 구축에 참여하며 글로벌 적용 사례를 지속적으로 확대하고 있다. 아울러 FIDO 얼라이언스 이사회 멤버로 활동하며 글로벌 인증 표준 발전에 기여, 향후 시장 형성 과정에서 기술 정합성과 경쟁력을 함께 강화해 나가고 있다. 올해 해외 시장 공략 계획은 크게 세 가지 방향으로 진행한다. 첫째, 글로벌 곳곳에서 DID 확산이다. 디지털 전환이 빠르게 진행하면서 국가 차원의 신원인증 인프라 수요가 커지는 곳들이 많다. 라온시큐어의 DID 기술과 FIDO 기반 인증 플랫폼이 여러 국가의 표준으로 자리 잡을 수 있게 현지 정부·파트너와의 협력을 보다 견고히 하겠다. 둘째, 일본시장 확대다. 올해 확실시되는 MAU 1000만 명 돌파를 기반으로, 금융·교육 등 인접 영역으로 서비스 범위를 확장하고, 제로트러스트 솔루션 도입을 본격화할 계획이다. 또 일본 내 디지털 전환 가속화에 따라 일본 현지 파트너들과 협업 강화를 통해 디지털 신원 증명, 디지털 자격증명 시장에서 초석을 마련할 예정이다. 셋째, 북미·유럽시장 진출 기반 구축이다. 이들 시장은 보안 요구사항이 가장 엄격하고 기술 수준이 높다. FIDO 얼라이언스 활동과 글로벌 파트너십을 통해 기술력을 입증하고 점진적으로 레퍼런스를 확보하겠다. 해외시장 공략 핵심은 '기술력'과 '표준화'다. 기술 개발은 물론, 글로벌 표준을 만드는 과정에 적극 참여함으로써 시장 형성 단계에서부터 주도권을 확보하는 전략을 추진하고 있다." -올해 회사 경영 차원에서 이것만 꼭 달성하겠다는게 있다면? 개인적인 것도 궁금하다 "경영 차원에서는 공공·금융·대형 엔터프라이즈 등에서 제로 트러스트 레퍼런스의 질적 확대에 주안점을 둔다. 라온시큐어는 이미 5대 축(신원확인·단말 인증·행위 분석·보안 연계·AI 기반 자동화)을 중심으로 플랫폼을 구축해왔고, 단순 도입 건수를 넘어 고객이 실제로 제로 트러스트 전환 효과를 운영 지표로 확인하며 보안 성과를 높여갈 수 있도록 지원한다. 이를 위해 내부자 리스크 통제, 패스워드리스 전환, 통합 인증·권한 관리 고도화 등 제로 트러스트의 핵심 과제를 실제 운영 환경에 안착시키는 대표 사례를 축적, '제로트러스트 하면 라온시큐어'라는 시장 인식을 확고히 하는 것이 최우선 목표다. 개인적으로는 '디지털 신뢰 인프라의 사회적 가치 확산'을 이루고 싶다. 지난해 대형 사고들은 보안이 기업 생존과 국가 경쟁력에 직결된 문제임을 재확인시켜줬다. 올해는 경영진, 정책 입안자, 일반 국민 대상으로 '신뢰'의 중요성을 지속 전달하려고 한다. 기술 개발만큼이나 인식 전환이 중요하며, 이것이 곧 디지털 신뢰 인프라 기업으로서의 사회적 책임이라고 생각한다." -2025년 회고와 주요 성과 세가지를 말해준다면 "지난 한해 발생한 보안 이슈를 요약하자면 '제로 트러스트'와 '디지털 인증'의 중요성을 확인한 한해로 볼 수 있다. 범부처 정보보호 종합대책, 국가망보안체계(N2SF) 보안 가이드라인 1.0, 제로 트러스트 가이드라인 2.0 등 강화된 정부 정책에서 그 중요성을 살펴볼 수 있었다. 그 가운데서 라온시큐어는 '디지털 신뢰 인프라 기업'으로서 정체성을 확고히 한 해였다. 먼저, 제로 트러스트 보안 생태계의 확장을 주도했다. 라온시큐어는 제로 트러스트 아키텍처 구현에 필요한 핵심 보안 제품군을 모두 자체적으로 보유하고 있다는 점이 강점이다. 지속적으로 '신원확인-단말제어-행위분석-보안연계-AI보안 자동화'의 5대 축을 중심으로 제로 트러스트 보안 체계를 발전시켜 나가고 있다. FIDO 기반 다중인증(MFA) 통합 지원 플랫폼 '원패스'와 통합계정 권한 관리 플랫폼 '터치엔 와이즈억세스' 등 제로트러스트 구현의 핵심 요소로 금융과 공공, 기업을 비롯한 다양한 산업 현장에서 자리 잡으며 경쟁력을 확보했다. 또 중견·중소기업에게 알맞은 서비스형 소프트웨어(SaaS) 모델인 '옴니원 억세스'를 출시한 것도 같은 맥락이다. 이는 다중인증(MFA), 계정 관리(IM)와 단일 로그인(SSO)의 기능을 하나로 결합해 계정 관리의 효율성을 높인 클라우드 통합계정 관리 플랫폼이다. 별도 인프라 구축 없이 합리적인 금액에 빠르게 도입해 이용할 수 있어 인력, 예산 등의 문제로 계정의 통합 관리에 어려움을 겪는 중견·중소기업의 수요를 충족해준다. 또 '화이트햇' 서비스 역량을 다시 한번 확인한 한해였다. 2012년부터 화이트해커 집단인 화이트햇센터를 운영하며 AI 시대 사이버 위협에 대응해 왔다. 사전 보안 취약점 점검과 ISMS 컨설팅을 제공하며 기업의 정보자산과 개인정보 보호에 앞장섰고, 이를 통해 실적 성장도 달성했다. 글로벌 시장에서는 기술 표준의 저변을 확대했다. 일본에서 FIDO 기반 생체인증 서비스 '원패스'가 월간활성사용자수(MAU) 1000만명 돌파를 앞두고 있고, 디지털 전환(DX)에 속도를 내고 있는 일본 해외 파트너와의 기술 공유 및 제휴 확대를 적극 추진해 일본 시장 내 다중인증 솔루션 확대를 위한 초석을 다졌다. 분산신원인증(DID)도 글로벌 성과를 내고 있다. 특히 동남아시아, 중남미 등 다양한 국가에서 기술의 영향력을 확장하고 있다. 인도네시아와 필리핀, 코스타리카 등에서는 공공·민간 기관들이 '옴니원 디지털아이디(OmniOne Digital ID)' 오픈소스 버전인 '옴니원 오픈 DID(OmniOne OpenDID)'를 도입했다. K-DID의 글로벌 확산이 본격화된다는 신호다. 아울러 국제전기통신연합(ITU)을 중심으로 W3C의 검증 가능한 자격증명과 모바일 신분증 국제표준을 연동하고, Open DID 신뢰 프레임워크 모델을 반영한 글로벌 디지털 신원 신뢰 체계를 추진하고 있다. 관련 기술이 ITU 국제표준 사전 채택 단계를 거친만큼, 다음 단계의 적용과 확산을 본격화할 계획이다." -마지막으로 보안 및 사이버 강국 코리아를 위한 제언이 있다면 말해달라 "보안을 '비용'이 아닌 '투자'로 인식하는 방향으로 문화적 생각 전환이 필요하다. 한국인터넷진흥원(KISA) 집계에 따르면 국내 공시기업의 IT 투자 대비 정보보호 투자 비율은 6.29%에 불과하다. 지난해 대형 사고들은 사후 복구 비용이 사전 투자보다 훨씬 크다는 것을 보여줬다. 과징금, 소송, 평판 훼손을 고려하면 보안 투자는 가장 경제적인 리스크 관리 수단이다. 정부 정책 실행력도 강화해야 한다. 제로 트러스트 가이드라인 2.0, 국가망보안체계(N2SF) 가이드라인 등 정책 방향은 명확하다. 이제 중요한 것은 '실행'이다. 공공기관부터 솔선수범해 도입하고, 민간 기업이 참고할 모범 사례를 만들어야 한다. 글로벌 표준화 활동에 대한 국가 차원 지원도 필요하다. 기술 개발만으로는 글로벌 주도권 확보가 어렵다. FIDO와 W3C DID 등 국제 표준화 기구 활동과 해외 레퍼런스 확보에는 장기적 투자가 필요하며, 국가 차원의 전략적 지원이 있다면 한국 보안 산업의 글로벌 입지가 더욱 강화될 것이다. AI 시대에는 '신뢰'가 가장 중요한 경쟁 자산으로 떠오르고 있다. 디지털 신뢰 인프라를 누가 만드느냐가 미래 경쟁력을 결정한다. 보안은 기술이 아니라 국가와 사회의 신뢰 문제이며, 라온시큐어는 그 디지털 신뢰 인프라를 만들어가는 기업으로서 정보보호산업 발전에 기여하겠다."

2026.01.08 12:26방은주 기자

카스퍼스키 "'가짜 보고서' 위장한 연구 기관 대상 피싱 공격 탐지"

카스퍼스키(한국지사장 이효은)는 자사 GReAT(글로벌 연구 분석팀)이 가짜 표절 보고서를 미끼로 러시아 주요 대학 및 연구기관에 소속된 정치학자와 기타 연구자를 대상으로 한 표적형 피싱 공격인 'ForumTroll' APT(지능형 지속 공격)를 탐지했다고 7일 밝혔다. 이번에 발견된 캠페인은 기존의 조직 중심 공격에서 벗어나, 러시아 주요 학술 및 연구기관에 소속된 정치학자, 국제관계 전문가, 경제학자 등 개인 연구자를 직접 표적으로 삼는 방향으로 초점이 이동한 것이 특징이다. 이탈리아 스파이웨어 업체가 과거 해킹팀의 후속 조직인 Memento Labs와 연관된 것으로 분석된다. 공격 경위는 이렇다. 2025년 10월에 공격자들은 'support@e-library.wiki' 주소를 발신자로 사용하는 피싱 이메일을 유포했다. 이 주소는 러시아의 공식 학술 포털인 elibrary.ru를 모방해 제작된 가짜 웹사이트였다. 이메일에는 수신자가 링크를 클릭해 표절 검사 보고서를 다운로드하도록 유도하는 내용이 포함돼 있었다. 해당 링크를 통해 전달된 파일은 공격 대상 학자의 이름을 파일명으로 사용한 ZIP 압축 파일이었다. 내부에는 악성코드 설치를 목적으로 한 바로가기 파일과 함께, 아카이브를 무해하게 보이기 위한 일반 이미지 파일 폴더가 포함돼 있었다. 사용자가 해당 바로가기 파일을 실행하면, 공격자의 서버와 통신하는 코드가 은밀히 실행되고, 악성코드가 다운로드돼 피해자의 컴퓨터에 설치되는 식이다. 이 악성코드는 재부팅 이후에도 지속 실행되도록 구성됐다. 동시에 흐릿하게 처리된 PDF 파일이 열리는데, 이는 표절 검사 보고서처럼 보이도록 설계돼 공격을 일상적인 학술 절차로 인식하게 만들어 의심을 최소화했다. 최종적으로 설치되는 악성코드는 'Tuoni'로, 보안 테스트에 자주 사용되는 상용 해킹 도구다. ForumTroll의 손에 들어간 Tuoni는 공격자에게 피해자 디바이스에 대한 원격 접근 권한을 제공하며, 네트워크 내부에서 추가적인 악성 행위를 수행할 수 있게 한다. 카스퍼스키는 이처럼 공격자들이 온라인 인프라를 매우 치밀하게 구성한 점을 확인했다. 이들은 패스트리의 클라우드 네트워크에 명령·제어 서버를 호스팅했으며, 방문자의 운영체제에 따라 서로 다른 메시지를 표시하고 반복 다운로드를 제한해 분석을 어렵게 했다. 뿐만 아니라 가짜 e-library.wiki 웹사이트는 실제 eLibrary 홈페이지를 그대로 복제한 형태였으며, 2024년 12월로 거슬러 올라가는 작업 흔적이 발견돼 수개월에 걸친 사전 준비가 있었던 것으로 조사됐다. 카스퍼스키 게오르기 쿠체린 GReAT 선임 보안 연구원은 “연구자들은 특히 공개된 연락처 정보가 포함된 학술 프로필을 보유한 경우, 고도화된 위협 행위자들의 주요 표적이 된다. 표절 주장과 같이 불안감을 유발하는 피싱 이메일은 신속한 클릭을 유도하는 데 특히 효과적일 수 있다. 개인 기기에 보안 소프트웨어를 유지하고 원치 않는 첨부 파일을 주의 깊게 다루는 것은 이러한 공격에 대한 노출을 줄이는 데 중요한 조치다”라고 말했다. 카스퍼스키 이효은 한국지사장은 “디지털 시대에 접어들며 학계 역시 새로운 사이버 공격의 표적이 되고 있다. ForumTroll과 같은 APT 조직의 활동은 매우 우려스러운 수준이며, 한국의 학술 커뮤니티 또한 높은 경각심을 유지해야 한다. 카스퍼스키는 지속적인 연구개발 투자와 첨단 기술, 전문 인력을 바탕으로 한국 사용자들이 다양한 사이버 위협에 효과적으로 대응하고 학술 연구 환경의 보안을 지킬 수 있도록 적극 지원할 것이다”라고 말했다.

2026.01.07 20:07김기찬 기자

이재명 ”5000 코스피"…한은·금융위, 스테이블코인·STO 규제 마련 올스톱

코스피 지수가 한때 4600을 찍으면서 상승세를 보이는 가운데, 스테이블코인과 관련한 입법은 좀더 시일이 걸릴 것으로 전망된다. 7일 관계자에 따르면 코스피 지수 5000을 공약한 이재명 정부가 주식 외에 또다른 투자 수단을 줄 수 있을 지 의문이라는 의견이 제시됐다. 코스피 지수가 올라간 만큼, 다른 투자처로 돈이 흘러가지 않게끔 하겠다는 얘기다. 많은 이들의 기회를 받아왔던 토큰증권(STO)이나 스테이블코인에 관한 규제 마련은 시기가 연기되고 있다. 작년 취임한 이억원 금융위원장은 STO에 관한 자본시장법 개정안부터 처리하겠다고 말했지만, 결국 코스피 4500선 돌파로 피자를 받는 것 밖에는 한 것이 없다. 이 시점에서 한국은행과 금융위 간 스테이블코인 '디지털자산법 주요쟁점 조율방안'이 나온 것도 의아하다. 조율방안에는 ▲스테이블코인 발행인 요건 ▲스테이블코인 관계기관 합의 기구 설립 ▲스테이블코인 최소 자기자본 요건 ▲가상자산거래소 지배구조 개편 ▲가상자산거래 소 해킹 등 사고 책임이행 강화가 포함됐다. 그간 한은과 금융위가 이견을 좁히지 못한 것은 문제가 되는 것은 스테이블코인 발행인 여건과 관계기관 합의 기구 설립에 관한 건인데, 여전히 합의점은 평행선인데 이 같은 안이 국회 정무위원회(정무위)에 보고됐다는 점이다. 한은과 금융위 모두 부인하고 있는 가운데, 일각에선 여당 중심으로 스테이블코인에 대한 규제 이슈보다는 유가증권 시장의 부흥에 대한 것들로 지방선거 승리를 차지하려고 한다고 보고 있다. 한은 측은 그래도 "금융위와 합의된 조율안을 국회에 내기로 한 것에 대해서 동의했다"며 "지금의 조율방안은 한번도 보지 못한 것으로 오히려 금융위에 물어봤다"고 설명헀다.

2026.01.07 18:54손희연 기자

고객신뢰 회복 내세운 SKT...8월 통신비 반값 만족도 가장 높았다

SK텔레콤이 사이버 침해사고 이후 고객 신뢰 회복을 위해 시행한 보상안 가운데 통신 요금 반값 할인에 가입자 만족도가 가장 높은 것으로 나타났다. SK텔레콤은 지난 1~5일 가입자 약 4천900명을 대상으로 진행한 해킹 사고 보상안 설문 조사 결과를 7일 공개했다. 그 결과 '가장 실질적인 보상을 체감한 항목'을 묻는 질문(복수 선택)에서 통신 요금 50% 할인이 3천419명(68.7%)으로 가장 높은 비율을 기록했다. 지난해 8월 한 달간 SK텔레콤, SK텔레콤 알뜰폰 가입자 2천400만명이 이동통신 요금을 50% 할인받았다. 요금 할인 수준에 대한 만족도를 묻는 질문엔 응답 고객의 58.7%가 '만족' 또는 '매우 만족'했다고 답했다. 전 고객 유심 무료 교체는 1천824명(36.6%), 주요 제휴처를 대상으로 한 T멤버십 릴레이 할인은 1천443명(29.0%), 번호이동 고객 대상 위약금 면제는 805명(16.2%)으로 그 뒤를 이었다. SK텔레콤은 "지난 반년 가까운 기간 동안 회사는 여러 보상 프로그램을 통해 고객 신뢰 회복을 위해 노력해 왔다"며 "앞으로도 고객을 최우선으로 더욱 안전한 이동통신 서비스와 상품을 제공하는 데 최선을 다할 예정"이라고 밝혔다.

2026.01.07 16:16홍지후 기자

[2026 주목! 보안기업] 지니언스 "AI기반 통합보안 기업 전환"

"지니언스는 지난 20년간 NAC(Network Access Control,네트워크 접근 제어)를 기반으로 안정적인 성장을 이어왔습니다. 이제 그 성과를 토대로 한 단계 더 도약하는 전환점에 서 있습니다. AI를 비롯한 보안 환경의 급격한 변화에 대비해 작년 한해를 '투자의 시간'으로 삼았다면, 올해 2026년은 그 준비를 실행으로 옮기는 본격적인 전환의 해가 될 것입니다. 특히 올해는 'AI 기반 통합보안 기업으로의 본격적인 전환'에 서 있습니다. 통합 엔드포인트 보안 플랫폼을 중심으로 제품 경쟁력을 강화해 매출 성장을 도모하고, 클라우드 기반 서비스 확대로 수익 구조를 보다 안정적으로 고도화할 계획입니다." 이동범 지니언스 대표(CEO)는 6일 지디넷코리아와의 신년 인터뷰에서 이 같이 밝혔다. 이 대표가 설립한 지니언스는 해킹·랜섬웨어 등 사이버 위협을 선제적으로 예방하고 대응하는 솔루션을 개발하는 보안 소프트웨어 전문 기업이다. 2005년 1월 7일 설립 이후 국내 최초의 NAC 솔루션과 EDR(Endpoint Detection and Response, 단말에서 발생하는 보안 위협을 탐지하고 분석·대응 하는 보안 기술 및 솔루션) 제품을 선보이며 빠르게 성장해왔다. 특히 NAC 분야는 공공 조달 시장에서 높은 점유율을 기록, 20년 연속 흑자경영을 이어가고 있다. 2016년 미국에 법인을 설립했고, 2017년 코스닥에 상장했다. 미국, 중동 등 글로벌 시장에서도 영향력을 확대중이다. 이동범 대표는 1969년생으로 성균관대학교 정보공학과를 졸업했다. 학부 전공을 살려 두산정보통신에서 첫 직장 생활을 했고, 이후 어울림정보기술 연구소장으로 VPN(가상사설망) 솔루션 개발을 주도, 해당 기업이 국내 시장에서 VPN 분야 선두 입지를 다지는 데 기여했다. 이런 경험을 토대로 2005년 1월 지니언스(설립 당시 지니네트웍스)를 설립했다. 지난 2020년 2월부터 2024년 2월까지 4년간 국내 정보보호(보안) 소프트웨어 기업들 모임인 한국정보보호산업협회(KISIA) 회장으로 활동했다. 현재 국가AI전략위원회 자문위원, 국정원 사이버정책 자문위원, 5G 보안협의회 위원, 시큐리티 스타트업 포럼 공동의장으로 활동하고 있다. 정보보호의 날 국무총리 표창(2016년)을 비롯해 행안부 장관 사이버보안 공로 표창(2023년) 등의 수상 경력을 갖고 있다. -먼저 작년 회고와 주요 성과 세 가지를 말해달라 "2025년은 대형 해킹 사고가 잇따르며 보안 산업 전반에 대한 사회적 관심이 크게 높아진 해였다. 지니언스는 이러한 환경 속에서 기술 경쟁력과 글로벌 사업 역량을 동시에 강화하며, 단일 제품 중심의 성장 구조를 넘어 신사업 포트폴리오 확장을 통해 중장기 성장을 위한 기반을 다졌다. 가장 큰 성과는 통합 엔드포인트 보안 플랫폼 '지니안 인사이츠 E 3.0' 출시를 꼽을 수 있다. 지니언스는 EDR을 넘어 EPP(Endpoint Protection Platform, 초기 백신(AV)을 발전, 여러 단말 보안 기능을 하나의 플랫폼으로 통합한 개념) 영역까지 포트폴리오를 확장하며, 엔드포인트 위협 탐지부터 예방·대응까지 아우르는 통합 보안 환경을 제시했다. 이를 통해 다수의 단말 보안 솔루션을 중복 도입하며 발생하던 시스템 안정성 저하와 성능 부담, 운영·관리 복잡성을 해소하고, 사업 영역 확장의 발판을 마련했다. 글로벌 사업에서도 실질적인 성과가 이어졌다. 글로벌 누적 고객 수가 180 곳을 돌파했다. 북미·중미·남미·중동 지역에서 글로벌 제로트러스트 고객 10여 곳을 신규 확보했다. RSAC, 블랙햇, GISEC 등 주요 글로벌 행사 참여를 통해 해외 고객 및 파트너 접점을 확대했고, EDR 글로벌 첫 고객을 확보하며 해외 레퍼런스 축적의 출발점을 마련했다. 아울러 2025년에는 매니지드 서비스(MDR)를 새롭게 선보이며 서비스 보안 시장으로의 확장을 본격화했다. 이미 '클라우드 NAC'를 중심으로 SMB 시장까지 사업 영역을 넓혀온 가운데, 2025년 회사의 서비스 고객은 전년 대비 16% 성장했다." -작년 한해 유독 대형 보안 사고가 많았다. 새해 2026년의 보안 시장을 어떻게 전망하나 "2025년은 대형 해킹 사고가 잇따르며 보안 전반에 대한 사회적 관심이 크게 높아진 해였다. AI 기반 사이버 공격이 주목받은 것은 사실이지만, 하반기 발생한 일부 사고의 경우 AI 공격 자체보다는 IT 자산 현황을 충분히 파악하지 못한 점, 특정 사용자나 장비를 신뢰 영역으로 간주한 운영 방식, 그리고 서버 등 기존 영역에 대한 보안 관리 미흡이 복합적으로 작용한 결과로 보인다. 이러한 사고를 계기로 정부 차원의 긴급 점검과 정보보호 공시 제도 개선이 추진되면서, 2026년에는 보안 체계 전반을 구조적으로 재점검하고 실질적으로 강화하려는 움직임이 본격화될 것으로 예상한다. 단순히 새로운 기술을 도입하는 것을 넘어, 현재 운영 중인 환경을 얼마나 정확히 인식하고 통제할 수 있는지가 보안 수준을 가르는 핵심 기준이 될 것이다. 이러한 환경에서 전사 IT 자산에 대한 상시 가시성 강화가 더욱 중요해질 전망이다. 단말과 서버는 물론 OT(운영기술) 자산까지 포함한 자산 식별과 상태 점검이 다시 한 번 보안의 출발점으로 주목받을 것으로 보인다. 아울러 제로트러스트의 실질적 적용 확대도 주요 흐름으로 보고 있다. EIG(Endpoint Identity Group), 마이크로세그멘테이션 등 실행과 검증 중심의 보안 구조가 형식적 도입을 넘어 실제 운영 단계로 확산할 것으로 예상한다. 이와 함께 이상 행위를 탐지 및 대응하는 역량과 서버 보안의 중요성 역시 한층 더 부각할 것이다. 이러한 흐름 속에서 지니언스는 NAC 기반 자산 가시성과 EDR 기반 행위 분석을 결합한 보안 체계를 통해, 자산 인식 부족과 맹목적인 신뢰에서 비롯한 보안 공백을 최소화하는 방향의 전략을 이어가고 있다. 특히 통합보안 수요가 증가하는 가운데, 운영 효율성과 실효성을 동시에 고려한 보안 체계가 2026년 시장의 주요 선택 기준이 될 것으로 보고 있다." -올해 주력할 보안 시장은? "지니언스는 2026년에도 공공·금융 시장뿐만 아니라 엔터프라이즈·SMB 등 민간 영역과 글로벌 시장도 병행 공략할 계획이다. 공공과 금융은 정책 및 제도 변화가 가장 빠르게 적용되는 영역으로 ▲제로트러스트 ▲N2SF ▲정보보호 공시 등 보안 체계 전환 수요가 지속적으로 확대될 것이다. 특히 2025년 말 대형 보안 사고가 발생하면서, 2026년에는 보안 강화를 위한 공공 부문의 움직임이 보다 본격화할 것으로 예상한다. 정보보호 공시 의무 확대와 보안 관련 예산·인력의 일정 수준 확보 등 범정부 차원의 규제와 관리체계 강화 역시 공공·금융 시장의 보안 수요를 지속적으로 견인할 것이다. 지니언스는 이 분야에서 NAC와 EDR을 기반으로 한 다수의 구축 경험과 레퍼런스를 이미 확보하고 있다. 정책 변화에 맞춘 보안 체계 전환을 지원할 수 있는 경쟁력이 강점이다. 올해도 이러한 강점을 바탕으로 공공·금융 시장 공략에 적극 나서겠다. 동시에 민간 시장에서도 대기업부터 SMB(중견중소)까지 영역을 지속적으로 확대한다. 지니언스는 작년 MDR 서비스를 출시하며 SMB 시장 확대 의지를 분명히 했다. 이미 '클라우드 NAC' 등을 통해 민간 영역에서 기반을 넓혀왔다. 향후에도 다양한 서비스 사업을 통해 민간 시장에서의 접점을 지속적으로 확대할 예정이다. 아울러 엔터프라이즈 시장에서는 서버 보안과 통합 엔드포인트 보안에 대한 수요가 빠르게 증가할 것으로 보인다. 지니언스는 2025년 출시한 통합 엔드포인트 보안 플랫폼 '지니안 인사이츠 E' 를 통해 단말과 서버를 아우르는 보안 체계를 제시하고 있으며, 리눅스(Linux) 등 서버용 백신을 PC용과 동일한 가격으로 공급, 비용 부담 없이 서버 보안을 강화할 수 있는 환경을 제공할 계획이다. 이를 통해 대형 기관은 물론 중견·중소 기업까지 합리적인 보안 확산을 지원하며 영향력을 지속 확대해 나가겠다. 글로벌 시장에서도 성과가 이어지고 있다. 2025년 말 기준 지니언스는 국내외 180여 곳의 고객사를 확보하고 있으며, 글로벌 ZTNA 및 EDR 고객도 확보를 위해 지속적으로 노력 중이다." -올해 주력할 제품과 이의 특장점은? 올해 나올 신제품이나 업그레이드 제품도 알려달라 "작년 우리의 주력 제품은 NAC, Genian Insights E(EDR), ZTNA 등이였다. 특히 2025년 새롭게 출시한 통합 엔드포인트 보안 플랫폼 '지니안 인사이츠 E'는 EDR을 기반으로 백신(AV), 안티랜섬웨어, 매체제어 기능을 통합한 EPP 기반 플랫폼으로, 엔드포인트 위협 탐지부터 예방·대응까지 아우르는 보안 환경을 제공한다. 알려진 악성코드는 백신을 통해 신속히 차단하고, 알려지지 않은 고도화한 위협은 EDR이 실시간으로 탐지·분석·대응함으로써 사고 대응 속도와 자동화 수준, 위협 가시성을 동시에 향상시킨 것이 특징이다. 올해는 '지니안 인사이츠 E'를 통해 서버 보안 시장 확대에 더욱 집중한다. Linux 등 서버용 백신을 PC용과 동일한 가격으로 공급, 서버 보안 영역까지 사업 범위를 적극 확대할 예정이다. 이를 통해 대형 기관뿐 아니라 비용 부담으로 서버 보안 도입을 망설이는 기업도 합리적으로 보안을 강화할 수 있도록 지원하고, 백신 및 EDR 시장에서 영향력을 지속 확대할 예정이다. 2025년 말 대형 보안 이슈로 전사 IT 자산에 대한 상시 가시성 강화 요구가 높아지면서 NAC 역시 핵심 주력 제품으로 주목 받았다. NAC는 내부 인프라 전반의 자산을 식별하고 상태를 파악하는 가시성 기반 기술로, 지니언스는 특허받은 DPI(Device Platform Intelligence) 기술을 적용해 네트워크에 연결된 IT 자산은 물론 OT 자산까지 실시간으로 탐지·식별하고 세부적으로 분류한다. 이를 통해 단말의 기본 정보 뿐 아니라 확장 정보와 취약점 정보까지 함께 제공하며, IT 자산의 생명주기 관리 영역까지 운영 범위를 확장할 수 있다. 제로트러스트 보안 솔루션 ZTNA 역시 지니언스의 주요 제품 중 하나다. 금융권 제로트러스트 구축 사례를 통해 미래형 보안 모델의 실제 구현 가능성을 입증했고, 글로벌 제로트러스트 고객 10여 곳을 신규 확보하기도 했다. ZTNA를 중심으로 생성형 AI 활용 환경을 고려한 보안 모델을 제시, N2SF 환경 변화에도 적극 대응할 방침이다. 또 올해 신제품 출시도 준비 중이다. 기존 솔루션과 연계, 보안 운영 효율을 한층 더 높일 수 있는 방향을 모색 중이다." -올해는 AI를 악용한 해커공격이 더 기승을 부릴 전망이다. 어떤 대응책을 갖고 있나 "지니언스는 그동안 AI 등 미래 보안 프레임워크를 핵심 키워드로 삼아 중장기 성장 기반을 체계적으로 다져왔다. 이런 준비를 바탕으로 2026년을 'AI 기반 통합 보안 기업으로의 본격적인 전환'으로 삼을 예정이다. AI를 활용한 공격은 형태가 빠르게 변화해 기존 시그니처 기반 보안을 우회하는 경우가 많지만, 실제 침투와 확산 과정에서는 비정상 프로세스 실행, 정상 도구 악용, 외부 통신 등 공통된 행위 패턴을 남기기도 한다. 지니언스는 단말 등에서 발생하는 행위를 정밀하게 분석·탐지하는 행위 기반 보안 체계 고도화에 집중하고 있다. NAC 등 솔루션과 연계한 다양한 시도도 추진하고 있다. 또 다양한 AI 기술을 솔루션에 단계적으로 적용하며, '지니안 인사이츠 E(EDR)'의 위협 분석 정확도와 운영 효율성을 높이기 위한 연구도 지속하고 있다. 최근에는 워크플로우 엔진(Workflow Engine)과 LLM 기반 AI 에이전트(AI Agent)를 결합, 반복적이고 복잡한 위협 분석 과정을 자동화하는 기술도 연구·검증 중이다." -해외 시장 진출 현황과 올해 계획을 말해달라 "세계 180여 곳의 고객사를 확보하는 데 성공했다. 미국·중동·아시아태평양(APAC) 등 주요 지역을 중심으로 글로벌 레퍼런스를 지속적으로 확대하고 있다. 올해는 이미 진출한 지역을 기반으로 글로벌 파트너 네트워크 확대와 현지 협업 체계 강화에 집중한다. 단기적인 외형 성장보다는, 실제 구축 경험과 기술 지원 역량을 갖춘 파트너와의 협력을 통해 지속 가능하고 안정적인 성장을 도모하겠다. 특히 산업별 특성과 규제가 뚜렷한 글로벌 시장 환경을 고려, 산업 이해도와 현장 대응 역량을 갖춘 파트너 확보에 적극 나설 방침이다. 이를 통해 단순한 제품 공급을 넘어, 지역·산업별 요구에 최적화한 보안 체계를 제공하며 글로벌 사업 경쟁력을 단계적으로 강화해 나갈 예정이다." -2026년 경영 계획과 목표는? "지니언스는 지난 20년간 NAC를 기반으로 안정적인 성장을 이어왔다. 이제 그 성과를 토대로 한 단계 더 도약하는 전환점에 서 있다. AI를 비롯한 보안 환경의 급격한 변화에 대비해 2025년을 '투자의 시간'으로 삼았다면, 2026년은 그 준비를 실행으로 옮기는 본격적인 전환의 해가 될 것으로 보고 있다. 그동안 지니언스는 AI, N2SF, 제로트러스트 등 미래 보안 프레임워크를 핵심 키워드로 중장기 성장 기반을 체계적으로 다져왔다. 특히 금융권 제로트러스트 구축 사례를 통해 미래형 보안 모델의 실제 구현 가능성을 입증했으며, 서버 엔드포인트 보안 시장 진출과 매니지드 서비스 확대 등 사업 영역 확장도 단계적으로 추진해 왔다. 이러한 준비를 바탕으로 지니언스의 2026년 전략은 'AI 기반 통합 보안 기업으로의 본격적인 전환'에 초점을 뒀다. 통합 엔드포인트 보안 플랫폼을 중심으로 제품 경쟁력을 강화해 매출 성장을 도모하고, 클라우드 기반 서비스 확대를 통해 수익 구조를 보다 안정적으로 고도화해 나갈 계획이다. 엔드포인트와 서버 등 다양한 환경을 아우르는 통합 보안 체계는 고객의 운영 효율성과 보안 수준을 동시에 높이는 핵심 성장 동력이 될 것으로 기대하고 있으며, 이를 통해 플랫폼과 서비스 경쟁력을 모두 갖춘 AI 보안 기업으로 도약하는 것이 2026년의 핵심 목표다." -올해 회사 경영 차원에서 이것만은 꼭 달성하겠다는게 있다면? 또 개인적인 목표는? "경영 차원에서는 '통합 엔드포인트 보안 플랫폼을 중심으로 한 실질적인 성장 성과 창출'을 가장 중요한 목표로 두고 있다. 지난 몇 년간 준비해 온 기술과 제품, 서비스 전략이 실제 시장에서 성과로 이어질 수 있도록, 고객 환경에 적용 가능한 수준의 경쟁력을 확보하고 매출 구조로 연결하는 데 집중할 계획이다. 단기적인 외형 확대보다는, 고객이 체감할 수 있는 보안 효과와 운영 효율을 제공하는 플랫폼으로 자리 잡는 것이 우선 과제다. 이를 통해 중장기적으로 안정적인 성장 기반을 확립하는 것을 목표로 하고 있다. 개인적으로는 급변하는 AI 보안 환경 속에서 기술과 시장을 동시에 이해하는 보안 전문가로서의 역할을 한 단계 더 확장하는 것을 목표로 삼고 있다. AI와 보안이 결합되는 흐름 속에서 고객과 시장이 요구하는 방향을 정확히 읽고, 이를 실제 전략과 실행으로 연결하는 데 기여하는 것이 개인적인 가장 큰 목표다."

2026.01.07 10:01방은주 기자

잇단 항공사 공격에도…항공업계, 보안 투자 저조

국내 대형 항공사(FSC)를 겨냥한 사이버 공격이 지난해 발생했음에도 항공사들의 정보보호 투자액은 산업계 평균 대비 낮은 수준으로 나타났다. 항공업계를 대상으로 한 사이버 공격이 집중될 것이라는 미국 연방수사국(FBI)의 경고가 계속 나오고 있는 상황이라 우려를 더했다. 6일 한국인터넷진흥원(KISA) 정보보호 공시 종합 포털에 따르면 지난해 기준 대한항공, 아시아나항공 등 주요 항공사 2곳의 정보기술(IT)부문 투자 대비 정보보호부문 투자 비율은 각각 5.4%, 2.8%에 달했다. 반면, 지난해 기준 정보보호 투자액을 공시한 전체 기업(773곳)의 평균 IT 투자 대비 정보보호 투자 비율은 6.28%였다. 주요 항공사들의 정보보호 투자가 산업계 평균보다 밑돌았다. 대한항공과 아시아나항공 외 정보보호 투자액을 공시한 저비용 항공사(LCC)도 4곳 중 에어부산 한 곳을 제외하고 3곳이 평균보다 한참 낮은 금액을 정보보호 부문에 투자했다. 구체적으로, ▲제주항공 4.3% ▲에어부산 6.5% ▲진에어 3.4% ▲티웨이항공 3.2% 등으로 집계, 에어부산을 제외하고는 투자액을 공시한 저가 항공사 3곳은 산업계 평균보다 낮은 정보보호 투자를 보였다. 항공사는 IT 자산에 대한 공격을 받으면 서비스 마비 등 대규모 혼선을 일으킬 수 있기 때문에 공격자들의 타깃이 되기 쉽다. 실제 지난 2024년 말 일본항공은 사이버 공격으로 7시간동안 시스템 장애가 발생한 바 있다. 당시 항공편 4편이 결항되고 71편이 지연되는 등 큰 파장이 일었다. 미국 아메리칸항공 자회사 엔보이 에어도 랜섬웨어 조직 '클롭(cl0p)'의 공격을 당했다. 이에 FBI는 지난해 "현재 항공 생태계에 속한 모든 협력사와 벤더사가 잠재적 위험에 노출돼 있다"며 "항공사 관련 IT 외주 업체까지 공격 대상에 올라 있다"고 경고한 바 있다. 최근 국내에서도 FBI의 경고가 현실화되고 있다. 지난해 말 대한항공 관계사인 기내식 협력업체 케이씨앤디(KC&D) 서비스가 외부 해킹으로 직원 정보 3만건이 유출됐다. 대한항공 직원의 정보도 포함된 정보들이었다. 이어 아시아나항공도 직원 1만여명의 이름과 전화번호, 사번, 직급 등의 개인정보가 유출되는 사고를 겪었다. 보안업계 관계자는 "수많은 IT 자산을 보유하고 있고, 항공 생태계 내 IT 협력사들까지 고려하면 이들이 모두 항공사의 공격 표면이 될 수 있다. 한 번 공격에 성공하면 대규모 파장을 일으킬 수 있는 만큼 해커 입장에서 항공사는 최고의 타깃"이라며 "이런 가운데 항공사들의 보안 투자액인 평균보다 낮은 점은 우려스럽지 않을 수 없다. 항공사들 역시 보안 투자를 확대하고 보안 전 영역에 대한 체계를 재점검할 필요가 있다"고 짚었다.

2026.01.07 00:14김기찬 기자

KISA, 대학·병원 등 '연쇄 해킹'에 긴급 보안 점검 당부

지디넷코리아가 지난 5일, 불법 해킹포럼이 병원, 대학 등 소규모 웹사이트에서 탈취한 데이터를 판매하려는 게시글을 업로드했다고 보도한 것과 관련, 한국인터넷진흥원(KISA)이 이에 대한 조치에 나섰다. KISA는 6일 보호나라 보안공지를 통해 "최근 신원 미상의 해커그룹이 해킹 포럼을 통해 국내 웹 사이트에 대한 정보 탈취 등 지속적인 공격을 진행했다"며 "이에 추가 공격에 대비하기 위해 기업 담당자들은 대응방안을 참고해 주요 시스템의 보안 점검 및 대응 강화를 요청한다"고 밝혔다. 앞서 지디넷코리아는 지난 5일 불법 해킹 포럼인 '다크포럼스(Darkforums)'에서 대학, 병원, 쇼핑몰 등의 웹사이트에서 내부 데이터 및 개인정보를 탈취하고, 이를 판매하려는 '애슐리우드2022(Ashelywood2022)'라는 닉네임의 해커의 공격 동향에 대해 보도한 바 있다.(☞[단독] 충북대 등 소규모 웹사이트 17곳 '연쇄 해킹') 이와 관련해 추가 공격이 있을 수 있는 만큼 KISA가 보안 패치 적용, 지원 등에 나선 것으로 풀이된다. KISA는 대응 방안으로 ▲웹 서버 등 주요 시스템에 대한 보안 패치 적용 ▲취약점 점검·보완 ▲웹 관리자 계정 보안 강화 ▲웹 서버 취약점 점검 및 보완 ▲개인정보유출 공격(SQL 가로채기 공격 등) 대응을 위한 보안 강화 ▲시큐어코딩 적용 검토 ▲기타 운영환경의 보안성 점검 등이 필요하다고 당부했다. 구체적으로 사용 중인 OS(운영 시스템) 및 어플리케이션에 대한 최신 보안 업데이트를 적용하고, 관리자 전용 단말을 선정해 접근을 제한하는 등 보안 강화 조치가 필요하다는 것이다. 특히 KISA는 아파치-톰캣 기반의 자바 솔루션(오라클 웹로직, 아틀라시안 컨플루언스, 아파치 스트럿츠2 등)은 반드시 최신 보안 업데이트를 적용해 운영할 필요가 있다고 강조했다. 자세한 내용은 KISA 보호나라 공지사항에서 확인할 수 있다. 아울러 KISA는 공지사항에 이번 공격과 비슷한 사례와 대응 방안을 담은 보고서, 중소기업 보안 취약 사례별 대응 방안 관련 내용도 함께 첨부했다. 한편 KISA는 소프트웨어 보안 취약점을 진단하는 가이드, 자바스크립트의 시큐어코딩 가이드 등 여러 보안 조치를 강화할 수 있는 가이드라인을 제시하고 있다. 뿐만 아니라 보안 역량이 대기업 대비 뒤처지는 중소기업을 위해 서버 원격 보안 점검, 자가진단 도구 배포 등 지원에 나서고 있다. 특히 중소기업 침해사고 피해지원 서비스를 운영하고 있으며, 해킹 공격을 입은 중소기업을 대상으로 직접적인 지원을 하고 있다

2026.01.06 18:57김기찬 기자

내부자 무선 백도어 해킹, 신종 수법 부상…"ISMS에 포함돼야"

군사기밀 탈취를 목적으로 'USB 형태의 해킹 장비'를 동원한 가상화폐거래소 운영자에게 대법원이 상고심을 기각하고 원심 징역형을 확정했다. 이번 판결로 신종 해킹 수법에 대한 경각심이 높아지면서, Wi-Fi(무선랜) 외에 '비표준·비인가 RF 통신'까지 고려한 무선 대응 기준을 현행 보안 인증제도에 시급히 반영해야 한다는 목소리가 커지고 있다. 대법원 판결이 확정된 이번 사건은 가상화폐 거래소 대표가 텔레그램을 통해 북한 해커 '보리스'의 지시를 받아 현역 장교를 포섭, '포이즌 탭(Poison Tap)'이라는 USB 형태의 해킹 장비를 노트북에 연결해 군사기밀을 유출하려 한 혐의다. 1심 재판부는 이를 "대한민국 전체를 위험에 빠뜨릴 수 있는 중대한 범행"으로 규정했다. 문제는 이런 위협이 급증하고 있음에도 국내 대응 체계는 여전히 과거 수준에 머물러 있다는 점이다. 지난 10월 국정감사에서도 기존 Wi-Fi 기반 이외의 '변종 무선 침투 위협'에 대한 보안 공백이 지적된 바 있다. 당시 국회 과방위 소속 조인철 의원(더불어민주당)은 국감장에서 USB 케이블 형태의 '무선 스파이칩'을 시연하며 "현행 정보보호 관리체계(ISMS) 인증에 스파이칩 관련 항목이 전무하다"고 질타했다. 이에 류제명 과기정통부 2차관 역시 "ISMS 80개 항목 중 스파이칩 관련 구체 항목은 없다"며 제도적 한계를 시인했다. 국회 문체위 소속 진종오 의원(국민의힘) 또한 국회입법조사처 자료를 인용해 "최근 일반 USB 케이블에 초소형 스파이칩을 심는 무선백도어 해킹 공격이 급증하고 있다"며 "사용자 인증이나 암호화 등 소프트웨어 대책에만 초점이 맞춰진 현행 ISMS 인증으로는 하드웨어 기반의 무선 백도어를 탐지하는 데 한계가 명확하다"고 강조했다. 이에 현행 ISMS 체계를 고도화해 새로운 위협으로 부상한 무선 백도어 해킹 공격에 대비해야 한다는 목소리가 나온다. 임종인 고려대 정보보호대학원 명예교수는 "기존의 경계 보안 체계는 외부 공격은 효율적으로 방어할 수 있을지 몰라도 내부자 위협을 방어하지는 못한다"며 "무선 백도어 장비도 10만원이면 구매할 수 있는 상황에서 진화하고 있는 위협에 대한 예방이 필요하다"고 강조했다. 임 교수는 이어 "ISMS 인증은 체크리스트에 불과하다 보니 무선 백도어와 같은 물리적 환경에서 내부자에 의한 공격은 효과적으로 방어하고 있는지 검증하지 못한다"며 "인공지능(AI) 기반의 무선 백도어 상시 탐지 솔루션을 구축하고, 제로트러스트(Zero Trust) 방법론으로 내부자 위협에 대응하고 있는지 검증할 수 있어야 한다"고 밝혔다.

2026.01.06 18:30김기찬 기자

엔키화이트햇, UAE 보안 시장 공략…현지 기업 '사이버쉴드'와 협력

엔키화이트햇(대표 이성권)은 5일 UAE(아랍에미리트연합국) 사이버 보안 기업 사이버쉴드 인텔리전스(CyberShield Intelligence)와 현지 사이버 보안 시장 진출 협력을 위한 양해각서(MOU)를 교환했다고 밝혔다. 사이버쉴드 인텔리전스는 인공지능(AI)과 사이버 보안을 중심으로 컨설팅, 교육·훈련, 통합 보안 솔루션을 제공하는 UAE 기업이다. 현지 기업과 기관을 대상으로 실무 중심의 보안 서비스와 교육 프로그램을 운영하고 있다. 최근 UAE를 포함한 중동 지역에서는 디지털 전환 가속화와 함께 AI 기반 침투테스트, 자동화된 취약점 탐색, 실제 공격 시나리오를 반영한 프리미엄 모의해킹 등 공격자 관점의 보안 역량 수요가 확대되고 있다. 특히 침투테스트 지원 도구, 고도화된 침투테스트, 보안 기술 연구(R&D), AI 활용 침투테스트 분야는 글로벌 수준의 기술 경쟁력이 요구되는 영역으로 꼽힌다. 엔키화이트햇은 이번 협약을 통해 자사 공격표면관리(ASM) 및 모의해킹 통합 플랫폼 'OFFen', 실무 중심 보안 교육·훈련 플랫폼 'CAMP', 그리고 침투테스트 및 보안 기술 연구(R&D) 서비스를 MOU를 맺은 사이버쉴드 인텔리전스와 협력, UAE 현지 기업과 기관에 공급할 계획이다. 특히 엔키화이트햇 소속 연구원들은 중동 최대 규모 보안 행사인 '블랙햇 MEA 2025 CTF' 파이널에서 상위권 성과를 기록, 공격자 관점의 실전 보안 역량을 현지 무대에서 입증한 바 있다. 두 회사는 엔키화이트햇의 화이트해커 기반 침투테스트 기술력과 사이버쉴드 인텔리전스의 현지 네트워크 및 시장 전문성을 결합, UAE 시장 요구에 부합하는 실질적인 보안 서비스 제공에 나설 예정이다. 이성권 엔키화이트햇 대표는 “UAE는 정부와 산업 전반에서 사이버 보안을 핵심 경쟁력으로 인식하고 있는 시장”이라며 “엔키화이트햇의 침투테스트 기술력과 AI 기반 보안 역량을 바탕으로 현지 환경에 적합한 보안 서비스를 제공하겠다"고 밝혔다.

2026.01.06 15:21방은주 기자

'미래학자' 샤라 에반스 "펨토셀 해킹, 악의적 목적 도용 가능성"

'세계 50대 여성 미래학자'로 꼽힌 통신 기술 분석 기업 CEO가 KT 해킹 사건의 심각성을 꼬집었다. 호주 통신 기술 분석 기업 '마켓 클래리티(Market Clarity)' CEO 샤라 에반스(Shara Evans)는 6일 링크드인을 통해 "KT 해킹은 지금껏 접한 것 중 보안 영역의 무능과 태만이 가장 심각하게 드러난 최악의 사례 중 하나"라고 평했다. 에반스는 "기본적인 IT 정보 보안 원칙이 수년간 무시됐지만, 수년간 발견되지 않은 사례가 많다"며 "현재까지 확인된 (KT의) 정보 유출 건수가 생각보다 적다는 게 놀랍다"고 했다. 또 "상당량의 민감 정보가 KT 소액 결제 시스템 외 다른 경로에서도 활용됐을 가능성이 높다"며 "유출된 정보 상당 부분이 각종 악의적인 목적에 사용되는 대규모 AI 데이터 저장소에 저장될 가능성이 의심된다"고 덧붙였다. 한편 과학기술정보통신부는 지난해 12월29일 KT 침해사고 조사 결과 브리핑을 통해 펨토셀 관리와 내부망 접속 인증, 통신 암호화 등을 문제로 꼽았다. 또 정보보안 거버넌스가 제대로 작동하지 않고 과거 침해사고를 신고하지 않은 점을 지적했다.

2026.01.06 14:56홍지후 기자

KB금융, 24시간 위협 분석·대응하는 '사이버보안센터' 출범

KB금융그룹이 국내 금융그룹 최초로 '그룹 사이버보안센터'를 공식 출범했다고 6일 밝혔다. 사이버보안센터는 KB국민은행 여의도전산센터 동관에 마련됐다. ▲12개 계열사의 외부 침해 위협에 대한 공동대응 체계 확립 ▲그룹 공통 보안 프레임워크·표준 보안정책 수립 ▲인공지능(AI)·가상자산 등 신기술 보안 위협 연구·분석을 통한 선제적 대응 체계 강화 업무를 수행한다. 특히 KB금융은 사이버보안센터를 '레드팀(사이버보안팀)'과 '블루팀(그룹 통합보안관제)'을 동시에 운영한다. 레드팀은 각 계열사의 화이트해커 인력을 투입해 비대면 앱·웹에 대한 모의 해킹과 침투 테스트를 반복, 그룹 내 보안 취약점을 사전에 발굴한다. 블루팀은 KB데이타시스템과 협업해 24시간·365일 상시 모니터링하며, 이상 징후 발생 시 즉각적인 보고·대응 프로세스를 수행한다. KB금융은 신규 서비스 출시 전 단계부터 핵심 서비스의 운영 과정 전반에 이르기까지 주요 서비스에 대한 상시 점검 체계를 가동한다. 잠재적인 보안 위협을 사전 차단하고 서비스 안정성을 한층 강화한다는 계획이다. KB금융 관계자는 “보안은 금융서비스의 근간이자 고객과의 신뢰를 지키는 최우선 가치이고, 사이버 위협은 더 이상 개별 회사 차원의 문제가 아니라 금융산업 전체의 신뢰를 좌우하는 핵심 과제”라며, “앞으로도 KB금융은 AI 등 디지털 신기술을 적극적으로 활용한 선제적이고 체계적인 보안 체계를 구축하여 금융권 보안의 모범사례가 될 수 있도록 최선을 다할 것”이라고 말했다.

2026.01.06 11:05손희연 기자

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

아르테미스 2호 국내 위성, 교신은 끝내 안돼…"추락 가능성"

"잠이 안 온다"…주주들 고성 이어진 한화솔루션 유증 설명회

[영상] "2~3년 내 AI 빅뱅 온다"…지금 우리가 대비해야 할 것은

"충전 없이 50년"…꿈의 배터리 개발, 어디까지 왔나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.