검색결과 총 138건
-
-
SKT·업스테이지, 보안 AI로 의기투합…'국산 AI' 실전 투입 나선다
[경제일보] SK텔레콤이 독자 인공지능(AI) 파운데이션 모델 경쟁을 넘어 사이버 보안 분야에서 AI 상용화에 나선다. 독자 AI 파운데이션 모델 2차 평가에서 경쟁했던 SK텔레콤과 업스테이지가 보안 AI 개발을 위해 손잡고, 국내 주요 보안 기업 9곳까지 합류한 '보안 AI 올스타팀'을 꾸렸다. 대규모 언어 모델(LLM)을 실제 보안 현장에 적용해 위협 탐지부터 대응까지 자동화하는 것을 목표로 이번 협업을 진행한다. 27일 SK텔레콤은 업스테이지와 국내 주요 보안 기업, 대학, 한국정보보호산업협회(KISIA) 등과 컨소시엄을 구성하고 과학기술정보통신부가 추진하는 '사이버 보안 특화 AI 파운데이션 모델' 개발 사업에 참여 신청서를 제출했다고 밝혔다. 이번 컨소시엄은 최근 독자 AI 파운데이션 모델 사업 2차 평가에서 살아남은 3개 팀 가운데 SK텔레콤과 업스테이지가 한 팀으로 뭉친 것이 특징이다. 두 회사는 각각 독자 AI 모델인 'A.X K'와 'Solar Open' 계열을 개발해 온 경험을 바탕으로 보안에 특화된 AI 모델 개발을 맡는다. 독자 AI 파운데이션 모델 사업이 국내 자체 AI 모델의 경쟁력을 확보하는 데 초점을 맞혔으며, 이번 사업을 통해 확보한 AI 기술을 특정 산업 현장에 적용한다는 구상이다. 특히 사이버 보안은 실시간으로 대량의 데이터를 분석하고 위협에 대응해야 하는 만큼 AI 활용 가능성이 큰 분야로 꼽힌다. 최근 보안 관제 센터(SOC)에는 하루에도 수많은 보안 경보가 발생하는 것으로 알려졌다. 이에 사람이 모든 경보를 일일이 분석하기에는 한계가 있는 만큼 AI를 활용해 위협 여부를 판단하고 대응 과정까지 자동화하려는 움직임이 커지고 있다. 이번 컨소시엄은 AI 모델 개발에 그치지 않고 실제 보안 현장에서 모델을 검증하는 구조를 갖췄다. SK텔레콤과 업스테이지가 모델 개발을 맡고, 보안 기업들이 실제 운영 과정에서 축적한 데이터를 학습에 활용한다. 이후 개발된 모델을 각 기업의 상용 제품과 보안관제 환경에 적용해 성능을 검증하고 개선하는 방식이다. SK텔레콤은 AI 모델과 'AI 에이전트'를 결합해 위협 탐지부터 분석, 대응까지 자동화한다는 구상이다. 단순히 '공격이 발생했다'고 알려주는 수준을 넘어 AI가 공격 유형과 위험도를 판단하고 적절한 대응 조치까지 수행하도록 하는 것을 목표로 구현하고 있다. 이를 위해 SK쉴더스, 시큐아이, 안랩, 이글루코퍼레이션, 라온시큐어, 스마트엠투엠, 에임인텔리전스, 지니언스, 파이오링크 등 9개 보안 기업이 컨소시엄에 참여한다. 보안관제와 위협 분석부터 네트워크, 단말, 인증, 취약점 점검, AI 모델 안전성 평가 등 각 분야의 전문성을 결합한다. SK텔레콤 역시 통신 인프라를 24시간 관제하며 축적한 보안 운영 경험을 활용한다. CEO 직속 정보보호최고책임자(CISO) 조직 아래 통합보안센터를 운영하고 있으며 129명의 전담 인력이 24시간 탐지·대응 업무를 수행하고 있다. 개인정보보호책임자(CPO) 조직까지 포함하면 관련 인력은 149명 규모다. 보안 AI의 경쟁력은 결국 얼마나 양질의 보안 데이터를 확보하고 실제 현장에서 검증하느냐에 달려 있다. 이번 컨소시엄에는 보안 기업뿐 아니라 고려대학교와 숭실대학교 산학협력단, KISIA도 참여해 모델 성능과 안전성 검증, 전문인력 양성 및 산업계 확산을 맡는다. 특히 국내 보안 환경에 맞는 AI 모델을 확보한다는 점도 이번 사업의 특징이다. 해외에서 개발된 AI 모델을 그대로 활용하기보다 국내에서 발생하는 사이버 위협과 한국어 보안 데이터, 국내 규제 환경 등을 반영한 모델을 개발해 국내 보안 산업의 AI 전환을 지원한다는 것이다. 다만 보안 AI가 실제 현장에 안착하기 위해서는 데이터 확보와 개인정보·기업 기밀 보호, AI의 오탐과 오판을 줄이는 문제 등이 과제로 꼽힌다. AI가 보안 판단을 잘못 내릴 경우 정상적인 서비스를 공격으로 판단하거나 실제 위협을 놓칠 가능성도 있기 때문이다. 이에 모델 성능뿐 아니라 안전성을 독립적으로 검증하는 체계가 중요해질 전망이다. 조동연 SK텔레콤 AI 컨버전스 담당은 "국내 보안 현장의 데이터와 노하우를 국산 AI 모델에 담아 실전형 보안 AI 체계를 만들겠다"며 "국내 산학연이 함께 만든 역량으로 글로벌 시장에서도 경쟁할 수 있도록 보안 AI 생태계를 넓혀가겠다"고 말했다.
2026-08-27 09:31:13
-
"한 달 걸리던 클라우드 보안 점검, AI로 30분"…솔트웨어, 백패커에 SCR 공급
[경제일보] 클라우드 환경이 확대되면서 기업의 보안 점검과 정보보호 인증 대응에도 자동화 바람이 불고 있다. 기존에는 클라우드 인프라 설정을 확인하고 취약점을 분석하는 데 수주에서 한 달 이상이 걸리기도 했지만, 인공지능(AI)을 활용해 수십 분 만에 보안 상태를 진단하는 등 기업 보안이 변화하고 있다. 26일 솔트웨어는 수공예 핸드메이드 커머스 플랫폼 '아이디어스' 운영사 백패커에 AI 기반 아마존웹서비스(AWS) 클라우드 보안 점검 서비스 'SCR(시큐리티 컴플라이언스 리뷰)'를 제공했다고 밝혔다. SCR은 AWS 인프라 설정 상태를 자동 점검하는 오픈소스 클라우드 보안 플랫폼(CSPM) Prowler를 기반으로 한국형 정보보호 및 개인정보보호 관리체계(ISMS-P) 103개 핵심 항목에 맞춰 클라우드 보안 설정을 진단한다. 사용자 권한과 접근 통제, 데이터 암호화, 침해사고 대응, 재해복구 등 주요 보안 영역을 점검하도록 설계됐다. 특히 점검에 걸리는 시간을 줄인 것이 특징이다. 기존 유사 보안 점검 서비스는 사전 협의부터 결과 도출까지 통상 1개월 이상 걸렸지만, SCR은 AWS 계정 권한에 동의하면 별도의 복잡한 사전 절차 없이 약 30분 안팎에 진단 결과를 확인할 수 있다. 진단 결과는 HTML 기반 리포트로 제공되며 위험도가 높은 '크리티컬' 항목에는 AWS 서비스를 활용한 표준 운영 지침도 함께 제시한다. 보안 담당자가 취약점을 일일이 찾아내는 반복 업무를 줄이고 위험도가 높은 문제부터 개선할 수 있도록 지원하는 방식이다. 백패커는 아이디어스 서비스 성장에 따라 AWS 클라우드 환경이 확대되면서 보안 현황과 ISMS 대응을 위한 점검·증적 관리 체계를 고도화할 필요가 있던 것으로 평가된다. 이에 SCR을 통해 AWS 환경을 자동 진단하고 분산돼 있던 보안 상태를 일관된 기준으로 확인할 수 있는 체계를 마련했다. 최근 AI가 사이버 공격을 탐지하는 것을 넘어 보안 담당자의 반복적인 관리 업무를 자동화하는 방향으로 활용 범위를 넓히고 있다. 클라우드 인프라가 수시로 변경되는 만큼 한 번의 점검보다 지속적인 보안 관리가 중요해지고 있기 때문이다. 솔트웨어는 SCR을 일회성 진단 서비스에서 상시 보안 관리 플랫폼으로 확대할 계획이다. 보안 점수 기반 대시보드와 주기적인 자동 스캔 기능을 추가해 신규 취약점을 지속적으로 탐지하고, 이전 점검과 비교해 개선 완료율과 잔존 리스크까지 확인할 수 있도록 한다는 구상이다. ISMS-P 인증 대응도 자동화한다. 향후 인증 심사에 활용할 수 있는 증적 자료 자동 수집 기능을 추가해 기업의 컴플라이언스 대응 부담을 낮출 방침이다. 이에 따라 보안 진단부터 개선, 반복 점검, 증적 관리까지 보안 운영 전반을 자동화하는 것을 목표로 서비스를 확장하고 있다. 이정근 솔트웨어 대표는 "클라우드 환경에서는 보안 점검을 한 번 수행하는 것보다 지속적으로 관리하고 개선하는 체계를 갖추는 것이 더욱 중요하다"며 "SCR을 통해 기업이 보다 쉽고 빠르게 클라우드 보안 수준을 진단하고, 앞으로는 상시 모니터링 기반의 플랫폼으로 발전시켜 고객의 보안 운영 부담을 지속적으로 줄여나가겠다"고 말했다.
2026-08-26 17:45:28
-
-
-
티오리, 'SOC 2 Type II' 취득…AI 보안 SaaS 앞세워 글로벌 B2B 정조준
[경제일보] 오펜시브 사이버보안 전문기업 티오리가 글로벌 기업 시장을 겨냥한 보안 컴플라이언스 체계를 한층 강화했다. 정보보안 관리체계를 평가하는 ISO 인증에 이어 글로벌 B2B 고객이 클라우드 서비스 도입 과정에서 중요하게 보는 SOC 2 Type II까지 확보하면서 해외 시장 공략을 본격화하는 모습이다. 티오리는 19일 글로벌 보안 감사 표준인 SOC 2(System and Organization Controls) Type II 보고서를 취득했다고 밝혔다. 미국공인회계사협회(AICPA)가 마련한 SOC 2는 클라우드 기반 서비스를 제공하는 기업의 정보보호 통제 수준을 독립적인 제3자가 검증하는 제도다. 특히 Type II는 단순히 보안 체계를 갖췄는지를 보는 데 그치지 않는다. 일정 기간 실제 운영 과정에서 보안 통제가 설계된 정책대로 작동했는지를 검증한다는 점에서 Type I보다 한 단계 높은 수준의 검증으로 평가된다. 티오리는 글로벌 회계·컨설팅 법인 센시바(Sensiba)를 통해 감사를 진행했다. SOC 2의 신뢰 서비스 기준 가운데 보안성(Security)을 비롯해 가용성(Availability), 기밀성(Confidentiality) 등 3개 영역에서 통제 체계의 유효성을 검증받았다는 설명이다. 이번 인증의 의미는 티오리의 사업 구조 변화에서 찾을 수 있다. 티오리는 그동안 세계적인 화이트햇 해커를 기반으로 기업의 취약점을 찾아내는 오펜시브 보안 컨설팅에 강점을 보여왔다. 하지만 최근에는 공격자가 기업 시스템을 직접 공격하기 전에 AI를 활용해 취약점을 자동으로 찾아내거나, 기업이 사용하는 생성형 AI 자체를 보호하는 영역으로 사업 범위를 넓히고 있다. 대표적인 제품이 AI 기반 애플리케이션 보안 테스트 플랫폼 Xint와 대규모언어모델(LLM) 보안 솔루션 αprism이다. 티오리의 공식 자료에 따르면 Xint는 애플리케이션과 코드의 취약점을 AI를 활용해 탐지하는 제품이며, αprism은 기업의 LLM 사용 과정에서 프롬프트 인젝션과 탈옥(jailbreak), 민감정보 유출 등을 탐지·차단하고 사용 현황을 모니터링하는 방식으로 작동한다. 문제는 이런 AI 보안 제품일수록 고객 데이터에 대한 신뢰가 제품 경쟁력과 직결된다는 점이다. 기업이 AI 보안 SaaS를 도입하면 내부 소스코드와 취약점 정보는 물론 프롬프트, 모델 응답, 개인정보와 같은 민감한 정보가 서비스 환경을 통과할 수 있다. 보안기업이 오히려 고객의 가장 민감한 데이터를 처리하게 되는 구조다. 티오리가 올해 ISO/IEC 27001과 ISO/IEC 27017을 확보한 데 이어 SOC 2 Type II까지 확보한 것도 이 같은 글로벌 영업 환경을 고려한 행보로 풀이된다. ISO 27001은 기업 전반의 정보보안 관리체계를, ISO 27017은 클라우드 서비스 환경의 보안 통제를 다루는 만큼 서로 다른 글로벌 고객 요구에 대응할 수 있는 기반을 마련한 셈이다. 티오리는 지난 6월 두 인증을 동시에 획득했다. 티오리의 개인정보보호 관련 공개자료에서도 접근통제, 다중인증(MFA), 로그 관리, 취약점 관리, 네트워크 보안, 물리적 보안 등 다양한 내부 통제 체계를 운영하고 있는 것으로 나타난다. 또한 Xint와 αprism의 클라우드 인프라에는 서울 리전의 AWS를 비롯해 글로벌 인프라가 활용되고 있어 해외 고객을 대상으로 한 데이터 처리와 보안 관리가 중요한 사업 요소가 되고 있다. 티오리가 CMMC(Cybersecurity Maturity Model Certification)까지 준비하는 것도 같은 맥락이다. CMMC는 미국 국방 분야 공급망에 참여하는 기업이 연방계약정보(FCI)나 통제비공개정보(CUI)를 보호할 수 있는 보안 체계를 갖췄는지를 평가하는 제도다. 미국 국방부는 관련 보안 요건을 실제 계약에 반영하고 있다. 다만 CMMC를 둘러싼 미국 정책 환경에는 최근 변수가 생겼다. 미국 국방부는 지난 7월 당초 11월부터 확대할 예정이었던 CMMC 2단계 요건을 일시 중단하고 제도 전반을 재검토하기로 했다. 기존 1단계 자기평가 요건은 유지된다. 따라서 티오리의 CMMC 추진은 단순히 인증 하나를 추가하는 차원을 넘어 미국 방산·보안 공급망까지 대응할 수 있는 글로벌 컴플라이언스 체계를 구축하려는 움직임으로 해석할 수 있다. 티오리는 글로벌 빅테크를 대상으로 보안 역량을 인정받아온 가운데 세계적인 해킹대회에서 축적한 오펜시브 보안 역량을 AI 제품으로 전환하고 있다. 회사 연혁을 보면 2024년 미국 DARPA의 AI 사이버 챌린지(AIxCC)에서 준결승 1위를 기록했고, 이후 Xint와 αprism을 잇달아 상용화하며 AI 보안 분야로 사업을 확장했다. 특히 생성형 AI가 기업 업무에 빠르게 침투하면서 AI 모델 자체의 보안뿐 아니라 기업 내부에서 AI를 어떻게 사용하고 어떤 데이터가 오가는지를 통제하는 시장도 커지고 있다. 티오리 역시 공격자 관점의 기술력을 AI 보안 제품과 결합해 글로벌 엔터프라이즈 시장을 노리고 있다. 박관순 티오리 CISO는 “공격자의 시선에서 위협을 선제적으로 무력화하는 기술력만큼이나 고객의 데이터를 안전하게 다루는 내부 운영 체계 역시 기업 보안의 핵심”이라며 “글로벌 규준에 부합하는 철저한 보안 통제력을 바탕으로 국내외 엔터프라이즈 고객들이 안심하고 도입할 수 있는 AI 사이버보안 파트너로 자리매김하겠다”고 말했다. 한편 이번 SOC 2 Type II 확보가 실제 글로벌 계약 확대와 매출 성장으로 이어질 수 있을지가 티오리의 다음 관전 포인트다. 기술력을 증명하는 단계에서 벗어나 글로벌 기업의 조달·보안 심사를 통과할 수 있는 체계를 구축한 만큼, 향후 Xint와 αprism의 해외 고객 확보와 대형 B2B 계약 성과가 기업가치의 핵심 변수가 될 전망이다.
2026-08-19 17:30:17
-
"AI가 일할수록 보안팀도 바빠진다"…기업들 AI 확산에 보안 투자도 확대
[경제일보] 생성형 인공지능(AI)이 기업 업무 전반으로 빠르게 침투하면서 기업들의 정보보호 투자에도 변화가 나타나고 있다. AI를 활용해 업무 효율을 높이는 동시에 새로운 보안 위협에 대응해야 하는 상황에 놓이면서 AI 투자가 정보보호 투자 확대로 이어지는 모습이다. 과거 해킹이나 악성코드 등 외부 공격을 막는 데 집중했던 보안의 범위가 AI 모델과 데이터, 클라우드 인프라까지 넓어지고 있다. 15일 IT 업계에 따르면 국내 기업들은 AI 도입 확대와 함께 정보보호 체계를 강화하고 있다. 특히 통신과 금융 등 대규모 개인정보와 금융정보를 다루는 산업을 중심으로 보안 인력과 시스템에 대한 투자를 늘리는 움직임이 커지고 있다. AI가 기업의 업무 환경에 들어오면서 보안팀이 관리해야 할 영역도 늘어났다. 임직원이 생성형 AI에 사내 문서나 고객정보 등 민감한 데이터를 입력할 경우 정보가 외부로 유출될 가능성이 있고, 기업이 자체적으로 구축한 AI 시스템과 외부 AI 서비스를 연결하는 과정에서도 새로운 보안 취약점이 발생할 수 있는 것으로 지적되고 있다. 특히 AI가 기존 업무 시스템과 연결되면서 보안 문제는 더욱 복잡해지고 있다. 단순히 AI 모델 자체를 보호하는 것을 넘어 AI가 어떤 데이터에 접근할 수 있는지, 어떤 업무 시스템을 사용할 수 있는지, 생성된 결과물을 어떻게 검증할지까지 관리해야 하기 때문이다. AI를 활용하는 공격도 늘어날 수 있다는 점은 기업들의 부담을 키우는 요인이다. 공격자는 생성형 AI를 이용해 피싱 문구를 제작하거나 악성코드 개발을 지원받고, 취약점 탐색과 공격 과정의 일부를 자동화할 수 있다. 공격 속도와 규모가 커질수록 기존의 인력 중심 보안관제만으로는 대응하기 어려워질 수 있다는 의미다. 이에 기업들의 보안 투자 역시 AI와 결합하는 방향으로 바뀌고 있다. AI를 활용해 이상 징후를 탐지하고 보안 로그를 분석하는 것은 물론, 반복적인 보안 대응 작업을 자동화하는 기술에 대한 관심도 높아지고 있다. AI가 공격에 활용되는 만큼 방어에도 AI를 활용해야 한다는 인식이 확산하는 것이다. IT 기업뿐만 아니라 보안이 중요한 금융권에서도 보안 강화 움직임이 이어지고 있다. 은행과 카드, 증권, 보험 등 금융회사는 개인정보뿐만 아니라 계좌와 결제정보 등 민감한 데이터를 대규모로 보유하고 있어 AI 도입 과정에서 데이터 보호와 접근통제가 중요한 과제로 떠오르고 있다. 이 같은 변화는 AI 산업의 비용 구조에도 영향을 미칠 것으로 분석된다. 지금까지 AI 투자라고 하면 GPU와 데이터센터, AI 모델 개발 등에 집중됐지만 앞으로는 AI 서비스를 안전하게 운영하기 위한 보안 솔루션과 전문 인력, 데이터 관리 체계까지 투자 범위가 확대될 전망이다. 기업의 AI 경쟁력이 단순히 얼마나 많은 AI 서비스를 도입했는지로 결정되는 시대에서 벗어나 AI를 업무에 빠르게 적용하는 동시에 데이터와 시스템을 안전하게 보호할 수 있는 능력까지 갖춰야 실제 경쟁력으로 이어지고 있다. AI 투자가 늘어날수록 정보보호 투자도 함께 증가하는 구조가 본격화되면서 보안이 AI 사업의 부수적인 비용이 아니라 서비스를 운영하기 위한 필수 인프라로 자리 잡을 것으로 분석된다. 한 IT 업계 관계자는 "AI가 빠르게 발전하고 있지만 보안 문제로 발전된 AI를 즉각 실제 업무에 적용하지 못하고 있다"고 말했고, 다른 IT 업계 관계자는 "본사와 자회사 모두 보안 부서를 따로 보유해 보안에 신경 쓰고 있다"고 강조했다.
2026-08-15 09:00:00
-
-
-
LG유플러스, 통신망 넘어 '보안' 키운다…알파키·SASE로 기업시장 공략
[경제일보] LG유플러스가 통신망을 넘어 계정·인증과 클라우드, 네트워크 보안을 아우르는 기업 보안 사업 확대에 속도를 내고 있다. 통신사가 보유한 네트워크와 데이터센터 운영 역량에 보안 기술을 결합해 기업 고객의 보안 수요를 하나의 사업 영역으로 흡수하려는 전략이다. 알파키의 공공시장 진출과 클라우드 기반 보안 플랫폼 출시를 통해 기업 보안 시장에서 사업 영역을 넓힌다는 구상이다. 11일 LG유플러스는 서울 강남구 코엑스에서 열린 국내 정보보안 컨퍼런스 'ISEC 2026'에 참가해 기업 고객을 대상으로 통합 보안 포트폴리오를 선보인다고 밝혔다. ISEC 2026은 올해 20회를 맞은 국내 대표 정보보안 행사로 이날부터 오는 12일까지 'AI로 구현하는 자율 보안의 미래'를 주제로 열린다. 보안 전문가와 기업 최고정보보호책임자(CISO), IT 관리자, 공공기관 관계자 등이 참여해 AI를 비롯한 최신 보안 기술과 시장 동향을 공유한다. LG유플러스는 이번 행사에서 통합 계정관리 서비스 '알파키', 클라우드 기반 네트워크·보안 통합 플랫폼 'U+SASE', 중소·중견기업 대상 '클라우드보안팩' 등을 전시한다. 계정과 인증부터 네트워크, 클라우드 보안까지 기업의 주요 보안 영역을 하나의 포트폴리오로 묶어 기업 고객을 공략하는 전략이다. LG유플러스가 특히 주목하는 분야는 통신망과 보안을 결합한 '통신사 네이티브 보안'이다. 통신사가 가진 네트워크와 데이터센터 운영 경험을 기반으로 보안 서비스를 별도 솔루션으로 제공하는 데 그치지 않고 기획부터 구축, 운영까지 통합하는 방식이다. 기업 업무 환경이 사내 네트워크 중심에서 클라우드와 원격근무, 다양한 외부 서비스가 결합된 형태로 바뀌면서 기존처럼 기업 내부와 외부를 구분해 보안을 구축하는 방식만으로는 한계가 커지고 있다. 이에 따라 계정과 인증, 네트워크, 클라우드 등 각각의 보안 영역을 연계해 관리하려는 수요가 확대되고 있다. LG유플러스는 해당 시장 변화에 맞춰 통신망을 기반으로 확보한 기업 고객 접점을 보안 사업으로 확대한다는 전략이다. 통신 서비스를 이용하는 기업 고객에게 네트워크와 보안을 함께 제공할 수 있다는 점을 활용해 보안 시장에서 경쟁력을 확보한다는 구상이다. 대표적인 서비스가 클라우드 기반 통합 계정 관리 서비스 알파키다. 지난해 출시된 알파키는 임직원이 하나의 계정으로 다양한 업무 시스템과 클라우드 서비스에 접속할 수 있도록 설계됐다. 단일 로그인(SSO)과 다중 인증(MFA), 동형 암호 기술 등을 적용해 계정 관리와 인증 과정의 보안성을 높인 것이 특징이다. 특히 알파키는 국내 IDaaS 서비스 가운데 처음으로 클라우드 보안 인증(CSAP)을 획득하면서 공공 시장 진출을 위한 기반도 마련했다. 민간 기업을 중심으로 서비스를 확대하는 동시에 공공 기관의 클라우드 전환 과정에서 발생하는 계정·인증 보안 수요까지 확보하려는 것이다. 네트워크와 보안을 결합한 U+SASE도 정식 출시를 앞두고 있다. SASE는 기업의 네트워크와 보안 기능을 클라우드 기반으로 통합하는 방식으로, 본사와 지사뿐 아니라 재택·원격 근무 환경 등 다양한 업무 공간을 하나의 보안 체계로 관리할 수 있도록 구성됐다. LG유플러스는 U+SASE에 통신망 운영 경험과 보안 기술을 결합해 기업 고객이 복잡한 네트워크와 보안 환경을 개별적으로 관리해야 하는 부담을 낮춘다는 계획이다. 네트워크 연결과 보안을 별개의 서비스로 제공하는 기존 통신 사업 모델에서 벗어나 두 영역을 하나의 상품으로 묶는 방식이다. 중소·중견 기업을 겨냥한 클라우드 보안팩도 선보였다. 클라우드보안팩은 AI 기반 랜섬웨어 탐지·차단을 비롯해 이메일 보안, 데이터 백업, 정보 유출 방지 등 기업 운영에 필요한 보안 기능을 통합 제공한다. LG유플러스는 상대적으로 보안 전문 인력과 투자 여력이 부족한 중소·중견기업을 대상으로 여러 보안 솔루션을 개별적으로 도입해야 하는 부담을 낮추는 것이 목표라고 설명했다. 대기업 중심이었던 기업 보안 시장에서 중소·중견기업으로 고객층을 확대할 수 있는 상품으로 활용한다는 전략이다. 통신업계에서도 보안은 기존 통신 사업의 부가 서비스를 넘어 새로운 성장 영역으로 부상하고 있다. 통신사가 보유한 네트워크 인프라와 기업 고객 기반을 활용할 수 있다는 점에서 통신과 보안을 결합한 사업 모델을 구축하기가 상대적으로 유리하기 때문이다. LG유플러스는 이번 ISEC 2026에서 기업 보안 사업 전략을 별도의 키노트로 소개한다. 최종보 보안사업담당이 '통신사 네이티브 보안 서비스가 나아갈 전략적 방향'을 주제로 발표하며 통신망과 데이터센터, 클라우드, 보안 서비스 역량을 결합한 사업 전략을 설명할 예정이다. 이번 전시는 LG유플러스가 보안 사업을 개별 상품 중심에서 통합 포트폴리오 중심으로 확대하는 과정이라는 점에서도 의미가 있다. 알파키를 통해 계정과 인증 영역을 확보하고 U+SASE로 네트워크 보안을 확장하는 동시에 클라우드보안팩을 통해 중소·중견기업까지 고객층을 넓히는 구조다. 향후 관건은 이 같은 보안 서비스를 실제 기업 고객의 통합 수요로 연결할 수 있을지다. 통신망과 보안을 함께 제공하는 것만으로는 기존 보안 전문기업과의 경쟁에서 차별성을 확보하기 어려운 만큼 서비스 구축과 운영, 보안 관제 등에서 통신사만의 경쟁력을 얼마나 보여줄 수 있을지가 사업 확대의 핵심이 될 전망이다. LG유플러스는 알파키와 U+SASE, 클라우드보안팩을 중심으로 기업 보안 포트폴리오를 확대하고 통신 인프라와 보안 서비스를 결합한 사업 모델을 강화할 계획이다. 최종보 LG유플러스 보안사업담당은 "기업은 단순한 연결이 아닌 신뢰할 수 있는 디지털 업무 환경을 원한다"며 "LG유플러스는 알파키와 U+SASE, 클라우드보안팩을 기반으로 통신과 보안을 결합한 차별화된 서비스를 확대하고 고객이 안심하고 비즈니스를 운영할 수 있도록 지원하겠다"고 말했다.
2026-08-11 09:57:20
-
데프콘 CTF 34서 한국팀 2·3위…AI 무제한 허용 첫 본선서 상위권
[경제일보] 국내 화이트해커들이 세계 최대 해킹대회 데프콘 CTF 34에서 2위와 3위를 차지했다. 과학기술정보통신부와 한국인터넷진흥원(KISA)은 차세대 보안리더 양성 프로그램(BoB) 멘토와 수료생이 참여한 국내 6개 팀이 이달 6~9일 미국 라스베이거스 본선에 올라 이 같은 성적을 냈다고 10일 밝혔다. 이종호 BoB 멘토와 윤인수 KAIST 교수가 이끈 '0x4b52'가 2위에 올랐다. 이 팀에는 토스와 헥사랩스, 엔키화이트햇 연구진이 함께했다. 김지섭 멘토가 이끈 '슈퍼다이스코드러버스'는 3위를 기록했다. 0x4b52의 성적은 한국인만으로 구성된 팀 기준으로 2022년 3위 이후 가장 높다. 본선에는 콜드퓨전, 진따비스, 더서울사우나쇼구네이트, 독도를 포함해 국내 팀 6개가 진출했다. 지난 5월 23~25일 온라인으로 치러진 예선에는 686개 팀이 참가했고 상위 12개 팀만 라스베이거스행 티켓을 받았다. 예선에서는 슈퍼다이스코드러버스가 1위, 0x4b52가 5위였는데 본선에서 순위가 뒤집혔다. 참여 기업·기관도 엔키화이트햇과 라온시큐어, SK쉴더스 EQST, 네이버클라우드, 삼성리서치, 빗썸, 고려대 등으로 넓어졌다. 올해 대회는 판이 바뀐 무대였다. 2022년부터 지난해까지 4년 연속 우승한 메이플 맬러드 매지스트레이트(MMM)는 한국인 해커들이 주축이었지만, 팀을 이끌던 박세준 티오리 대표가 지난 5월 예선 종료 직후 CTF 은퇴를 선언했다. MMM 구성원 일부는 올해 출제 연구진으로 돌아섰고, 일부는 'ABCD'라는 이름으로 소규모 출전했다. 4년간 정상을 지킨 팀이 빠진 자리를 두고 나머지 팀들이 붙은 대회였던 셈이다. 생성형 AI를 둘러싼 규칙도 처음 적용됐다. 예선에서는 AI만으로 문제를 푸는 방식을 인정하지 않고 평가상 불이익을 줬지만, 본선에서는 AI 사용을 제한하지 않았다. 박 대표는 은퇴 이유로 프론티어 모델이 어려운 문제까지 풀어내면서 문제 해결의 성취감이 예전 같지 않다는 점을 들었다. 올해 데프콘에서는 사람 없이 AI 에이전트끼리 겨루는 별도 대회도 처음 열렸다. 콘퍼런스 발표에도 국내 인재들이 이름을 올렸다. 권현준 화이트햇스쿨(WHS) 멘토와 이지예·이종윤 WHS 3기 수료생은 실제 침해사고를 토대로 한 오픈소스 아마존웹서비스(AWS) 공격 시나리오 연구를 공개했다. BoB 10기 수료생 김희찬씨는 윈도 운영체제의 권한 상승 취약점 연구 결과를 발표했다. 데프콘은 1993년 해커 제프 모스가 만든 보안 콘퍼런스로, 부속 대회인 CTF는 예선을 거친 12개 팀이 서로의 시스템을 공격하고 자기 시스템을 방어하며 겨루는 방식이다. BoB는 과기정통부와 KISA가 9개월 과정으로 운영하는 화이트해커 양성 프로그램이다. 최우혁 과기정통부 정보보호네트워크정책실장은 "대한민국 정보보호 인재들이 세계 최고 권위 국제해킹대회에서 다시 한번 뛰어난 실력과 경쟁력을 입증했다"며 "AI 시대에 고도화되는 사이버위협에 선제적으로 대응할 수 있는 최고 수준의 정보보호 인재를 지속적으로 양성하겠다"고 말했다. 이상중 KISA 원장은 "0x4b52의 성과는 국내 보안 인재들이 세계 정상급 실력을 갖추고 있음을 증명한 사례"라며 "BoB를 통해 앞으로도 세계 무대에서 통할 인재들을 키워나가겠다"고 밝혔다.
2026-08-10 13:11:29
-
삼프로TV 개인정보 46만여건 유출…일부 계좌·카드정보 포함
[경제일보] 삼프로TV 애플리케이션에서 개인정보 유출 사고가 발생한 사실이 뒤늦게 알려졌다. 10일 정보통신업계에 따르면 삼프로TV 운영사 이브로드캐스팅은 지난 9일 삼프로TV 홈페이지를 통해 개인정보 유출 사고 사실을 공지했다. 회사는 외부 행위자가 삼프로TV 애플리케이션에 불법적으로 접근해 다른 이용자의 개인정보에 무단으로 접근한 사실을 확인했다고 밝혔다. 이브로드캐스팅은 이달 초 외부 행위자가 다른 이용자 개인정보에 접근한 것으로 의심되는 정황을 확인하고 조사에 착수했다. 조사 결과 개인정보 유출 사실을 확인했으며, 현재까지 유출된 개인정보 규모를 46만여건으로 추산했다. 유출 정보는 회원별로 차이가 있다. 현재까지 확인된 항목은 이름, 프로필, 휴대전화번호, 이메일, 주소, 계좌정보(은행명·계좌번호·예금주명), 서비스 이용 시 생성기록, 기기정보, 카드명, 마스킹된 카드번호, 서비스 이용기록 등이다. 이 가운데 주소 정보는 2건, 계좌정보는 2972건, 신용카드 정보는 317건으로 파악됐다. 다만 주민등록번호 등 고유식별정보나 민감정보는 수집하지 않아 유출되지 않았다고 회사 측은 설명했다. 이브로드캐스팅은 개인정보 유출 사실을 개인정보보호위원회와 한국인터넷진흥원에 신고했다. 연락처를 보유한 회원에게는 사고 발생 사실을 개별 통지했다고 밝혔다. 회사 측은 추가 피해를 막기 위해 삼프로TV 회원들에게 사칭 연락에 대한 주의도 당부했다. 개인정보 악용으로 의심되는 삼프로TV 사칭 전화나 문자메시지 등을 받을 경우 각별히 주의하고, 출처가 불분명하거나 의심스러운 전화·문자메시지·이메일의 링크나 첨부파일은 클릭하지 말고 삭제·신고해달라고 요청했다.
2026-08-10 07:44:01
-
"월가는 비트코인이 아니라 블록체인을 원한다"…토큰화가 바꾸는 금융 배관
[경제일보] 한때 가상화폐 투기의 기반 기술로 여겨졌던 블록체인이 세계 금융산업의 새 인프라로 부상하고 있다. 월가의 대형 은행과 증권거래소, 글로벌 자산운용사들은 비트코인을 사들이는 데서 한 걸음 더 나아가 현금과 예금, 채권, 펀드, 주식 등 전통 금융자산을 블록체인 위에서 거래할 수 있는 디지털 토큰으로 바꾸는 작업에 속도를 내고 있다. 영국 파이낸셜타임스(FT)는 최근 “월가가 블록체인 사랑하기를 배우고 있다”고 보도했다. FT에 따르면 금융회사들은 블록체인이 거래 비용을 낮추고 결제 시간을 줄이며, 개인과 기관투자자가 하루 24시간 자산을 거래할 수 있는 시장을 열 수 있다고 보고 있다. 자산운용사들이 내놓은 토큰화 머니마켓펀드(MMF) 시장도 2025년 초 40억달러 미만에서 최근 160억달러 이상으로 커졌다고 FT는 전했다. 월가의 관심은 가상화폐 자체보다 ‘토큰화(Tokenisation)’에 쏠려 있다. 토큰화는 현금, 예금, 채권, 주식, 펀드, 원자재, 부동산 등 실물·금융자산의 권리를 블록체인 기반 디지털 토큰으로 표현해 거래하는 방식이다. 기존 금융시장이 은행, 예탁결제기관, 청산소, 거래소, 수탁기관 등 여러 중개기관을 거쳐 움직였다면 토큰화 금융은 거래와 결제, 권리 이전, 이자·배당 지급을 하나의 디지털 장부와 스마트계약으로 자동 처리하는 것을 목표로 한다. ◆실패했던 블록체인 거래소, 10년 뒤 다시 주류로 금융권의 블록체인 실험이 처음부터 순조로웠던 것은 아니다. FT는 2016년 호주증권거래소가 기존 거래 시스템을 블록체인 기반으로 전환하겠다고 발표했지만, 소프트웨어 설계와 대규모 거래 처리 문제 등이 겹치며 결국 프로젝트가 중단됐다고 짚었다. 당시에는 스마트계약, 확장성, 금융규제, 기관투자가 활용 경험이 모두 미성숙한 단계였다. 하지만 10년이 지나면서 환경은 달라졌다. 블록체인 기술은 가상화폐 거래소와 스테이블코인, 디지털자산 수탁, 온체인 결제 등을 거치며 성숙했고, 금융당국도 제도권 금융 인프라로서 분산원장기술(DLT)을 다루기 시작했다. 기업 경영진 입장에서도 규제 불확실성이 줄어들면서 관련 투자를 결정하기 쉬워졌다. 미국 증권시장 청산·결제 인프라를 담당하는 DTCC도 움직이고 있다. DTCC는 올해 5월 토큰화 서비스를 개발 중이며, 2026년 7월 제한적 실거래를 거쳐 10월 서비스를 출시할 계획이라고 밝혔다. DTCC는 미국 주식과 채권 거래의 청산·결제를 맡는 핵심 기관으로, 금융권에서는 DTCC의 참여를 토큰화가 실험 단계를 넘어 시장 인프라 단계로 이동하는 신호로 받아들이고 있다. ◆은행의 경쟁자는 은행만이 아니다 전통 금융회사가 토큰화에 속도를 내는 배경에는 경쟁 압박도 있다. 가상화폐 거래소와 핀테크 플랫폼은 이미 24시간 거래, 즉시 결제, 낮은 수수료를 앞세워 젊은 투자자를 끌어들이고 있다. 이들은 가상화폐를 넘어 주식, 채권, 원자재, 사모신용 등 기존 금융상품까지 토큰화하려는 움직임을 보이고 있다. 나스닥도 토큰화 주식의 가능성을 검토하고 있다. 나스닥은 올해 3월 토큰화가 “항상 열려 있는 금융 생태계”의 이점을 열 수 있다며, 발행회사를 중심에 둔 주식 토큰 설계에 나서겠다고 밝혔다. 나스닥은 이 구상이 규제된 기존 주식시장과 블록체인 네트워크를 연결하는 투명한 시장 구조를 지원하기 위한 것이라고 설명했다. JP모건의 제이미 다이먼 최고경영자(CEO)도 변화의 압박을 인정하고 있다. FT에 따르면 다이먼 CEO는 주주 서한에서 스테이블코인, 스마트계약, 토큰화 플랫폼을 새로운 경쟁자로 거론하며 자체 블록체인 기술 확대 필요성을 밝혔다. 비트코인을 강하게 비판해 온 월가 대표 은행가마저 블록체인 기반 인프라는 외면하기 어려워졌다는 의미다. ◆토큰화된 돈부터 커진다 현재 가장 빠르게 성장하는 분야는 ‘토큰화된 돈’이다. 대표적으로 스테이블코인과 토큰화 예금이 있다. 스테이블코인은 달러나 유로 등 법정통화 가치에 1대1로 연동되도록 설계된 디지털자산이다. 토큰화 금융시장에서는 법정통화와 블록체인 자산을 이어주는 결제 매개체 역할을 한다. 은행권도 토큰화 예금에 관심을 보이고 있다. 월스트리트저널은 웰스파고가 올가을 기업 고객을 대상으로 토큰화 예금을 출시할 계획이라고 보도했다. 토큰화 예금은 기존 은행 예금을 블록체인에서 이전할 수 있는 형태로 만든 것으로, 은행권이 스테이블코인에 대응하면서도 예금 기반 결제 질서를 유지하려는 시도로 볼 수 있다. 국제결제은행(BIS)도 중앙은행과 상업은행이 함께 쓰는 토큰화 결제 인프라를 실험하고 있다. BIS의 ‘프로젝트 아고라(Project Agorá)’는 토큰화된 중앙은행 준비금과 상업은행 예금을 결합해 도매 국제결제를 더 빠르고 안전하게 처리할 수 있는지 검증하는 공공·민간 공동 프로젝트다. BIS는 이 프로젝트가 기존 자금세탁방지, 결제완결성, 개인정보보호 규칙을 준수하면서도 국제결제의 비효율을 줄일 수 있는 가능성을 보여줬다고 설명했다. ◆효율성 뒤에 새 리스크도 토큰화 지지자들은 거래비용 절감과 결제시간 단축, 담보 활용 효율화, 24시간 거래를 장점으로 든다. 예를 들어 국채를 토큰화해 환매조건부채권, 즉 레포(Repo) 거래의 담보로 활용하면 담보가 묶이는 시간을 줄이고 자금 회전율을 높일 수 있다. 스마트계약을 활용하면 이자나 배당, 권리 행사도 자동 처리할 수 있다. 그러나 금융당국과 국제기구는 속도가 곧 안정성을 뜻하는 것은 아니라고 경고한다. IMF는 지난달 발표한 토큰화 관련 보고서에서 토큰화가 금융시장 구조와 리스크 관리, 금융안정에 중대한 영향을 줄 수 있다고 분석했다. 특히 블록체인 기반 금융은 속도, 집중, 분절화 문제를 통해 금융 불안을 증폭시킬 수 있으며, 자동 실행과 연속 결제는 스트레스 상황에서 자금 유출을 더 빠르게 만들 수 있다고 지적했다. 리스크는 여러 갈래다. 첫째는 자동화 리스크다. 스마트계약이 조건 충족 시 즉시 실행되면 평상시에는 효율적이지만, 위기 때는 인간의 재량적 개입이 사라질 수 있다. 마진콜과 담보 청산이 자동으로 이어질 경우 시장 충격이 더 빠르게 확산될 가능성이 있다. 둘째는 인프라 리스크다. 퍼블릭 블록체인은 특정 금융기관이 직접 통제하지 않는 네트워크다. 해킹, 코드 결함, 검증인 구조, 네트워크 장애가 금융시장 인프라의 위험으로 전이될 수 있다. 이 때문에 일부 은행은 공개형 블록체인보다 내부 통제가 가능한 프라이빗 블록체인을 선호하고 있다. 셋째는 상호운용성 문제다. 각 은행과 플랫폼이 서로 다른 토큰화 예금과 자산 네트워크를 만들면 유동성은 커지기보다 쪼개질 수 있다. JP모건 토큰이 다른 은행 시스템에서 곧바로 결제되지 않는다면, 토큰화는 하나의 통합 시장이 아니라 여러 개의 닫힌 시장을 만드는 결과로 이어질 수 있다. ◆‘주식 토큰’은 진짜 주식인가 투자자 보호 문제도 남아 있다. 로빈후드는 지난해 유럽 이용자를 대상으로 오픈AI와 스페이스X 관련 주식 토큰을 제공하겠다고 밝혔다가 논란에 휩싸였다. 오픈AI는 해당 토큰이 자사의 실제 지분이 아니며, 회사와 제휴한 상품도 아니라고 선을 그었다. 로이터도 오픈AI가 로빈후드의 주식 토큰과 파트너십을 맺지 않았다고 밝혔다고 보도했다. 이 사례는 토큰화 금융의 핵심 쟁점을 보여준다. 투자자가 토큰을 보유했을 때 실제 주주권을 갖는지, 배당과 의결권은 어떻게 처리되는지, 발행회사가 이를 승인했는지, 문제가 생겼을 때 어느 나라 법과 감독당국이 관할하는지 명확하지 않으면 투자자 혼란이 커질 수 있다. 결국 월가가 원하는 것은 비트코인이 아니라 금융시장의 ‘배관’을 새로 까는 블록체인이다. 토큰화는 낡은 결제·청산 구조를 바꾸고 금융상품의 유통 방식을 혁신할 수 있다. 하지만 금융은 속도만으로 움직이는 산업이 아니다. 신뢰, 규제, 결제 안정성, 투자자 보호가 함께 작동해야 한다. 한 금융시장 전문가는 “토큰화는 금융산업의 인터넷화에 가까운 변화지만, 모든 자산을 24시간 거래하게 만든다고 시장이 자동으로 더 안전해지는 것은 아니다”라며 “금융당국은 혁신을 막기보다 토큰의 권리 구조, 결제 자산, 플랫폼 책임, 위기 시 중단 장치까지 명확히 해야 한다”고 말했다.
2026-08-09 08:29:54
-
LG유플러스, 공공 클라우드 보안 공략 시동...알파키 CSAP 획득
[경제일보] LG유플러스가 통합 계정관리(IDaaS) 서비스 '알파키'를 앞세워 공공 클라우드 보안 시장 공략에 나선다. 국내 IDaaS 서비스 가운데 처음으로 클라우드서비스 보안인증(CSAP) SaaS 표준등급을 획득하면서 정부와 공공기관, 공기업 등에 서비스를 공급할 수 있는 기반을 마련한 것으로 평가된다. 6일 LG유플러스는 자사의 통합 계정관리 서비스 '알파키'가 최근 한국인터넷진흥원(KISA)으로부터 CSAP SaaS 표준등급 인증을 획득했다고 밝혔다. 클라우드서비스 보안인증제는 '클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률'에 따라 클라우드 서비스의 정보보호 수준을 평가하는 제도로, 공공기관에 클라우드 서비스를 공급하기 위한 필수 요건으로 꼽힌다. 이번 인증으로 LG유플러스는 공공 분야를 새로운 성장 시장으로 삼고 사업 확대에 속도를 낸다는 전략이다. LG유플러스는 현재 일부 공공기관을 대상으로 알파키 실증(PoC)을 진행하고 있으며, 결과를 반영해 서비스를 고도화한 뒤 이르면 내년 1분기 공공기관 전용 서비스를 정식 출시할 계획이다. 최근 공공 분야에서는 생성형 AI와 클라우드, SaaS 기반 업무 환경이 빠르게 확산되면서 사용자 계정과 접근 권한을 통합 관리하는 보안 체계의 중요성이 커지고 있다. 업무 시스템이 다양해질수록 계정과 권한 관리가 복잡해지고, 계정 탈취나 권한 오남용이 주요 보안 위협으로 떠오르면서 통합 계정관리 서비스 수요도 증가한 것이다. 정부 역시 공공기관의 계정 보안을 강화하고 있다. 지난 5월 개정된 국가 사이버보안 기본지침에는 계정 및 비밀번호 관리 강화와 다중인증 적용 확대, 통합인증체계 구축·운영 관련 내용이 새롭게 반영됐다. AI와 클라우드 활용이 확대되는 환경에서 계정 보안을 강화하기 위한 조치로 관련 보안 솔루션 도입도 더욱 확대될 것으로 전망된다. 지난해 출시된 LG유플러스의 알파키는 기업의 계정과 접근 권한을 통합 관리하는 클라우드 기반 IDaaS 서비스다. 임직원의 계정 정보와 업무 시스템, SaaS별 접근 권한을 하나의 플랫폼에서 관리할 수 있으며, 단일 로그인(SSO) 기능을 통해 여러 업무 시스템을 하나의 계정으로 이용할 수 있도록 지원한다. 비정상 로그인이나 권한 오남용 등 이상 행위를 실시간으로 탐지하는 기능도 제공한다. LG유플러스는 알파키에 암호화된 상태에서도 데이터를 연산할 수 있는 동형암호 기술을 적용해 계정 정보 유출 가능성을 줄였으며, 양자내성암호(PQC) 기반 인증 기술도 적용해 향후 양자컴퓨팅 환경에서도 주요 정보와 업무 자산을 보호할 수 있도록 설계했다고 설명했다. LG유플러스는 알파키를 시작으로 공공 보안 사업을 확대한다는 방침이다. 통합 계정 관리뿐 아니라 통신사업자로서 축적한 네트워크 운영 역량을 기반으로 네트워크 보안과 보안관제 등을 아우르는 보안 풀스택 서비스를 제공하며 공공 및 기업 시장 공략을 강화할 계획이다. 박성율 LG유플러스 엔터프라이즈사업혁신그룹장 전무는 "알파키는 국내 통신사업자가 직접 개발한 보안 SaaS로, LG유플러스가 축적해온 보안 기술과 서비스 내재화 역량의 집약체"라며 "이번 CSAP 획득으로 알파키의 보안성과 신뢰성을 공식적으로 인정받은 만큼, 알파키가 공공 분야에서도 신뢰받는 서비스로 자리매김할 수 있도록 노력하겠다"고 말했다.
2026-08-06 09:03:12
-