검색결과 총 5건
-
티오리, 'SOC 2 Type II' 취득…AI 보안 SaaS 앞세워 글로벌 B2B 정조준
[경제일보] 오펜시브 사이버보안 전문기업 티오리가 글로벌 기업 시장을 겨냥한 보안 컴플라이언스 체계를 한층 강화했다. 정보보안 관리체계를 평가하는 ISO 인증에 이어 글로벌 B2B 고객이 클라우드 서비스 도입 과정에서 중요하게 보는 SOC 2 Type II까지 확보하면서 해외 시장 공략을 본격화하는 모습이다. 티오리는 19일 글로벌 보안 감사 표준인 SOC 2(System and Organization Controls) Type II 보고서를 취득했다고 밝혔다. 미국공인회계사협회(AICPA)가 마련한 SOC 2는 클라우드 기반 서비스를 제공하는 기업의 정보보호 통제 수준을 독립적인 제3자가 검증하는 제도다. 특히 Type II는 단순히 보안 체계를 갖췄는지를 보는 데 그치지 않는다. 일정 기간 실제 운영 과정에서 보안 통제가 설계된 정책대로 작동했는지를 검증한다는 점에서 Type I보다 한 단계 높은 수준의 검증으로 평가된다. 티오리는 글로벌 회계·컨설팅 법인 센시바(Sensiba)를 통해 감사를 진행했다. SOC 2의 신뢰 서비스 기준 가운데 보안성(Security)을 비롯해 가용성(Availability), 기밀성(Confidentiality) 등 3개 영역에서 통제 체계의 유효성을 검증받았다는 설명이다. 이번 인증의 의미는 티오리의 사업 구조 변화에서 찾을 수 있다. 티오리는 그동안 세계적인 화이트햇 해커를 기반으로 기업의 취약점을 찾아내는 오펜시브 보안 컨설팅에 강점을 보여왔다. 하지만 최근에는 공격자가 기업 시스템을 직접 공격하기 전에 AI를 활용해 취약점을 자동으로 찾아내거나, 기업이 사용하는 생성형 AI 자체를 보호하는 영역으로 사업 범위를 넓히고 있다. 대표적인 제품이 AI 기반 애플리케이션 보안 테스트 플랫폼 Xint와 대규모언어모델(LLM) 보안 솔루션 αprism이다. 티오리의 공식 자료에 따르면 Xint는 애플리케이션과 코드의 취약점을 AI를 활용해 탐지하는 제품이며, αprism은 기업의 LLM 사용 과정에서 프롬프트 인젝션과 탈옥(jailbreak), 민감정보 유출 등을 탐지·차단하고 사용 현황을 모니터링하는 방식으로 작동한다. 문제는 이런 AI 보안 제품일수록 고객 데이터에 대한 신뢰가 제품 경쟁력과 직결된다는 점이다. 기업이 AI 보안 SaaS를 도입하면 내부 소스코드와 취약점 정보는 물론 프롬프트, 모델 응답, 개인정보와 같은 민감한 정보가 서비스 환경을 통과할 수 있다. 보안기업이 오히려 고객의 가장 민감한 데이터를 처리하게 되는 구조다. 티오리가 올해 ISO/IEC 27001과 ISO/IEC 27017을 확보한 데 이어 SOC 2 Type II까지 확보한 것도 이 같은 글로벌 영업 환경을 고려한 행보로 풀이된다. ISO 27001은 기업 전반의 정보보안 관리체계를, ISO 27017은 클라우드 서비스 환경의 보안 통제를 다루는 만큼 서로 다른 글로벌 고객 요구에 대응할 수 있는 기반을 마련한 셈이다. 티오리는 지난 6월 두 인증을 동시에 획득했다. 티오리의 개인정보보호 관련 공개자료에서도 접근통제, 다중인증(MFA), 로그 관리, 취약점 관리, 네트워크 보안, 물리적 보안 등 다양한 내부 통제 체계를 운영하고 있는 것으로 나타난다. 또한 Xint와 αprism의 클라우드 인프라에는 서울 리전의 AWS를 비롯해 글로벌 인프라가 활용되고 있어 해외 고객을 대상으로 한 데이터 처리와 보안 관리가 중요한 사업 요소가 되고 있다. 티오리가 CMMC(Cybersecurity Maturity Model Certification)까지 준비하는 것도 같은 맥락이다. CMMC는 미국 국방 분야 공급망에 참여하는 기업이 연방계약정보(FCI)나 통제비공개정보(CUI)를 보호할 수 있는 보안 체계를 갖췄는지를 평가하는 제도다. 미국 국방부는 관련 보안 요건을 실제 계약에 반영하고 있다. 다만 CMMC를 둘러싼 미국 정책 환경에는 최근 변수가 생겼다. 미국 국방부는 지난 7월 당초 11월부터 확대할 예정이었던 CMMC 2단계 요건을 일시 중단하고 제도 전반을 재검토하기로 했다. 기존 1단계 자기평가 요건은 유지된다. 따라서 티오리의 CMMC 추진은 단순히 인증 하나를 추가하는 차원을 넘어 미국 방산·보안 공급망까지 대응할 수 있는 글로벌 컴플라이언스 체계를 구축하려는 움직임으로 해석할 수 있다. 티오리는 글로벌 빅테크를 대상으로 보안 역량을 인정받아온 가운데 세계적인 해킹대회에서 축적한 오펜시브 보안 역량을 AI 제품으로 전환하고 있다. 회사 연혁을 보면 2024년 미국 DARPA의 AI 사이버 챌린지(AIxCC)에서 준결승 1위를 기록했고, 이후 Xint와 αprism을 잇달아 상용화하며 AI 보안 분야로 사업을 확장했다. 특히 생성형 AI가 기업 업무에 빠르게 침투하면서 AI 모델 자체의 보안뿐 아니라 기업 내부에서 AI를 어떻게 사용하고 어떤 데이터가 오가는지를 통제하는 시장도 커지고 있다. 티오리 역시 공격자 관점의 기술력을 AI 보안 제품과 결합해 글로벌 엔터프라이즈 시장을 노리고 있다. 박관순 티오리 CISO는 “공격자의 시선에서 위협을 선제적으로 무력화하는 기술력만큼이나 고객의 데이터를 안전하게 다루는 내부 운영 체계 역시 기업 보안의 핵심”이라며 “글로벌 규준에 부합하는 철저한 보안 통제력을 바탕으로 국내외 엔터프라이즈 고객들이 안심하고 도입할 수 있는 AI 사이버보안 파트너로 자리매김하겠다”고 말했다. 한편 이번 SOC 2 Type II 확보가 실제 글로벌 계약 확대와 매출 성장으로 이어질 수 있을지가 티오리의 다음 관전 포인트다. 기술력을 증명하는 단계에서 벗어나 글로벌 기업의 조달·보안 심사를 통과할 수 있는 체계를 구축한 만큼, 향후 Xint와 αprism의 해외 고객 확보와 대형 B2B 계약 성과가 기업가치의 핵심 변수가 될 전망이다.
2026-08-19 17:30:17
-
딥페이크 막는 HR…딜, AI 보안 기업 '클래리티' 품고 통합 플랫폼 키운다
[경제일보] 생성형 인공지능(AI) 확산으로 딥페이크와 신원 위조 등 새로운 채용 보안 위협이 늘어나면서 글로벌 인사관리(HR) 플랫폼 기업들이 AI 보안 역량 강화에 속도를 내고 있다. 글로벌 HR 플랫폼 딜이 급여와 계약 관리 중심이던 HR 플랫폼에서 채용부터 신원 확인, 업무 시스템 접근 권한 관리까지 인력 생애주기 전반을 관리하는 AI 기반 통합 플랫폼으로 진화하고 있다. 5일 딜은 연간반복매출(ARR)이 15억 달러(약 2조1000억원)를 돌파했고, 이를 기반으로 AI 사이버보안 기업 '클래리티'를 인수했다고 밝혔다. 이번 인수는 딜의 15번째 인수합병(M&A)으로, 흑자 기조를 바탕으로 플랫폼 경쟁력 확대를 위한 투자에 속도를 내고 있는 것으로 분석된다. 딜은 지난해 6월 ARR 10억 달러를 달성한 이후 약 1년 만에 50% 성장한 것으로 나타났다. 고객사도 약 4만개로 확대됐으며, 국내에서는 토스와 무신사, LG AI연구원 등이 서비스를 이용하고 있다. 이번에 인수한 클래리티는 AI 기반 신원 확인과 딥페이크 탐지, 사기 방지 기술을 전문으로 하는 보안 기업이다. 딜은 클래리티의 기술을 활용해 채용 전 지원자의 신원을 확인하는 단계부터 입사 이후 업무용 기기 지급, 시스템 접근 권한 관리까지 인력 생애주기 전반의 보안 체계를 강화할 계획이다. AI 보안 전문 개발팀도 함께 딜에 합류한다. 딜은 이를 기반으로 AI 기반 신원 인증과 보안 기능을 고도화하고, 기업들이 글로벌 인력을 보다 안전하게 채용하고 관리할 수 있도록 지원한다는 방침이다. 최근 HR 플랫폼 시장에서는 생성형 AI 확산에 따라 채용 과정에서의 보안 중요성이 빠르게 커지고 있다. AI 기술을 활용한 이력서 작성과 번역, 면접 준비가 일반화되는 한편, 딥페이크 영상이나 위조 신분증, 허위 신원 정보를 이용한 채용 사기 시도도 증가하면서 지원자 신원 검증의 중요성이 한층 높아지고 있기 때문이다. 이에 기업들은 단순히 우수 인재를 확보하는 것을 넘어 지원자의 신원을 정확하게 확인하고, 입사 이후에도 업무 시스템 접근 권한과 디지털 자산을 안전하게 관리할 수 있는 체계를 요구하고 있는 것으로 알려졌다. 글로벌 HR 플랫폼들도 급여와 계약 관리 중심 서비스를 넘어 AI와 보안 기능을 결합한 통합 플랫폼 경쟁에 나서는 배경이다. HR 플랫폼의 역할도 빠르게 확대되고 있다. 과거에는 급여 지급과 근로계약 관리가 핵심 기능이었다면, 최근에는 글로벌 채용과 인사 관리, 업무용 장비 관리, 권한 관리, AI 기반 업무 지원까지 기업 운영 전반을 지원하는 플랫폼으로 진화하고 있다. 특히 글로벌 원격근무와 분산 조직이 확대되면서 직원이 어느 국가에서 근무하더라도 동일한 보안 정책과 인증 체계를 적용할 수 있는 플랫폼 구축이 중요한 경쟁 요소로 떠오르고 있다. AI 기술 발전으로 업무 효율성이 높아지는 만큼 보안 위험도 함께 증가하면서 AI 활용과 보안을 동시에 지원하는 플랫폼 수요도 확대될 전망이다. 딜은 전략적인 M&A를 통해 플랫폼 경쟁력을 지속적으로 강화하고 있다. 앞서 '자비', '페이스페이스', '호피', '애틀랜틱 머니', '어셈블' 등 총 14개 기업을 인수했으며, 이번 클래리티 인수까지 더해 사업 포트폴리오를 확대하고 있다. 딜은 이번 인수를 시작으로 AI 기반 글로벌 HR 플랫폼으로의 전환을 더욱 가속화할 것으로 분석된다. 단순한 인사관리 서비스를 넘어 AI와 보안, 글로벌 인력 운영을 통합한 플랫폼 경쟁이 본격화되면서 HR 시장에서도 기술 경쟁력이 기업 성장의 핵심 요소로 자리 잡고 있다는 전망이다. 알렉스 부아지즈 딜 공동창업자 겸 CEO는 "AI의 발전에 따라 보안 위협의 양상도 바뀌고 있다"며 "이번 인수로 고객들은 더욱 정교해지는 위협에 대응하면서 전 세계 인력을 안전하게 채용하고 관리할 수 있을 것"이라고 말했다.
2026-08-05 14:07:16
-
-
정부, 블록체인 '팀 코리아' 띄운다…유럽 무대서 수출길 찾는다
[경제일보] 정부가 국내 블록체인 기업의 유럽 시장 진출을 위해 ‘팀 코리아’ 체제를 가동한다. 가상자산 가격 중심으로 소비되던 블록체인 산업을 ESG, 물류, 공공서비스 등 실물 산업 영역으로 확장해 해외 수요를 찾겠다는 전략이다. 과학기술정보통신부는 한국인터넷진흥원(KISA)과 함께 오는 30일부터 다음 달 1일까지 독일 메쎄 베를린에서 열리는 ‘GITEX AI EUROPE 2026’에 국내 블록체인 기업 참가를 지원한다고 밝혔다. 올해 행사는 6월 30일부터 7월 1일까지 베를린에서 열린다. AI, 사이버보안, 딥테크, 디지털 인프라를 다루는 유럽권 기술 전시회다. 과기정통부와 KISA는 부산시, 대구시와 협력해 행사장에 ‘블록체인 한국관’을 조성한다. 참가 기업은 총 23개사다. KISA 추천 7개사, 부산시 추천 9개사, 대구시 추천 7개사로 구성됐다. 이들 기업은 탄소감축 실적 관리, 해운 물류, 온라인 투표 등 다양한 산업 분야에 적용 가능한 블록체인 기술과 서비스를 현지 투자자와 바이어에게 소개할 예정이다. 이번 행사가 주목되는 배경에는 유럽 시장의 규제 환경 변화가 있다. 유럽연합은 2023년 가상자산시장규제법(MiCA)을 발효했고 유럽 집행위원회는 MiCA가 가상자산 발행과 관련 서비스에 대한 통합 규율 체계를 제공한다고 설명하고 있다. 블록체인 기업 입장에서는 규제 부담이 커졌지만 반대로 신뢰성과 추적성을 갖춘 기업에는 제도권 시장 진입 기회가 열리는 구조다. 국내 기업 2개사의 스타트업 경진대회 준결승 진출도 현지 검증의 시험대다. 블록체인 기반 탄소감축 실적 관리 및 탄소배출권 거래 지원 플랫폼을 개발한 리드포인트시스템과 해운 물류 환경규제 대응 솔루션을 제공하는 마리나체인이 ‘슈퍼노바 챌린지’ 준결승에 올랐다. GITEX AI EUROPE 공식 홈페이지도 슈퍼노바 올스타즈 피치 경쟁을 주요 스타트업 프로그램으로 소개하고 있다. 정부는 전시 참가에 그치지 않고 현지 네트워킹을 확대한다는 방침이다. 과기정통부는 KOTRA, 베를린시 산하 혁신지원 기관인 아시아 베를린과 협력해 투자사와 바이어, 기업 관계자 등 약 200명이 참여하는 교류 프로그램을 운영한다. 한국·독일 스타트업 생태계 소개, 국내 기업 IR 피칭, 1대1 비즈니스 미팅 등이 포함된다. 시장 시선은 실제 계약과 투자 유치로 이어질지에 쏠린다. 유럽은 개인정보 보호, 금융 규제, 탄소공시, 공급망 투명성 기준이 엄격한 시장이다. 기술 시연만으로는 부족하다. 현지 규제 대응 능력, 레퍼런스, 파트너 확보, 사후 운영 역량이 함께 검증돼야 한다. 한편 블록체인의 해외 진출은 더 이상 코인 상장이나 거래소 사업만으로 설명되지 않는다. 기록을 위·변조하기 어렵게 만들고 거래와 인증의 신뢰 비용을 낮추며 국가 간 산업 데이터를 연결하는 기술로 자리 잡아야 한다. 정부가 한국관을 만들었다는 사실보다 중요한 것은 그 무대에서 어떤 계약과 표준, 장기 파트너십을 남기느냐다. 유럽 시장은 홍보 문구보다 검증된 실적을 요구한다. 이번 베를린 행사는 한국 블록체인 산업이 그 질문에 답해야 하는 첫 관문이다.
2026-06-29 13:52:38
-
KISA, 앤트로픽 '미토스' 쓴다…AI로 사이버 취약점 찾는다
[경제일보] 한국인터넷진흥원(KISA)이 앤트로픽의 인공지능(AI) 사이버보안 협력체 ‘프로젝트 글래스윙’에 참여한다. 전문가 수준의 취약점 탐지 능력을 갖춘 AI 모델을 활용해 국내 사이버 위협 대응 역량을 높일 수 있을지 주목된다. 3일 과학기술정보통신부에 따르면 KISA는 앤트로픽의 프로젝트 글래스윙에 합류해 ‘클로드 미토스 프리뷰’ 접근 권한을 확보했다. KISA는 국내 사이버 침해사고 대응과 정보보호 정책 지원을 맡는 핵심 기관이다. 프로젝트 글래스윙은 앤트로픽이 고성능 사이버보안 AI 모델을 검증된 기관에 제한적으로 제공해 주요 소프트웨어와 시스템의 취약점을 선제적으로 찾아내도록 하는 협력 프로그램이다. 앤트로픽은 지난 4월 약 50개 기관을 대상으로 프로젝트를 시작했고, 이번에 15개국 이상 150개 신규 기관으로 대상을 확대했다. 전체 참여 규모는 약 200곳으로 늘어나는 구조다. 핵심 모델인 클로드 미토스 프리뷰는 대규모 코드베이스와 시스템에서 보안 취약점을 찾아내는 데 특화된 AI 모델이다. 코드 분석, 바이너리 테스트, 엔드포인트 보안 점검, 침투 테스트 등에 활용될 수 있다. 앤트로픽은 초기 파트너들이 미토스를 활용해 수 주 만에 ‘높음’ 또는 ‘치명적’ 등급의 보안 결함 1만건 이상을 발견했다고 밝혔다. 이번 확대에는 전력, 수도, 의료, 통신, 하드웨어 등 핵심 인프라 분야 기관과 기업도 포함됐다. 이들 분야는 공격을 받을 경우 특정 기업 피해를 넘어 국가 안보와 사회 기반 서비스에 영향을 줄 수 있다. AI가 보안 취약점을 더 빠르게 찾아내는 시대가 열리면서 방어 기술도 같은 속도로 고도화해야 한다는 판단이 반영된 것으로 풀이된다. 국내에서는 KISA 외에 삼성전자, SK하이닉스, SK텔레콤 등 주요 기업의 참여 가능성도 거론된다. 다만 일부 기업은 아직 공식 확인이 어렵거나 확정된 바 없다는 입장을 밝힌 것으로 알려졌다. 이에 따라 실제 국내 참여 기업 명단은 앤트로픽의 개별 통보와 기업별 절차가 마무리된 뒤 더 분명해질 전망이다. 이번 KISA 참여는 AI 보안 대응이 국제 공조 단계로 들어섰다는 점에서 의미가 있다. AI가 악성코드 작성이나 취약점 공격에 악용될 수 있다는 우려가 커지는 만큼, 방어 진영도 고성능 AI를 활용해 취약점을 먼저 찾고 패치하는 체계를 갖출 필요가 커지고 있다. 다만 미토스 같은 고성능 보안 AI는 방어에 유용한 만큼 오용 가능성도 함께 안고 있다. 발견된 취약점 정보를 어떻게 관리하고, 민간 기업과 어떤 방식으로 공유하며, 실제 패치까지 얼마나 빠르게 연결하느냐가 성과를 가를 핵심 변수가 될 전망이다.
2026-06-03 13:10:34