검색결과 총 22건
-
메가존클라우드, AWS 보안 컴피턴시 추가…AI·클라우드 보안 사업 확대
[경제일보] 메가존클라우드가 아마존웹서비스(AWS) 보안 전문 역량을 공식 검증받으며 클라우드 보안 사업을 강화하고, 마이그레이션·데이터·생성형 AI·DevOps 등으로 넓혀온 AWS 사업 포트폴리오를 보안까지 확장하고 있다. 인공지능(AI)과 클라우드 활용이 확대되면서 데이터와 애플리케이션, AI 워크로드까지 아우르는 보안 역량이 기업의 핵심 경쟁력으로 부상하고 있다. 보안과 거버넌스를 함께 구축해야 하는 고객 수요를 겨냥한 움직임으로 풀이된다. 9일 메가존클라우드는 AWS로부터 'AWS 보안 컴피턴시'를 획득했다고 밝혔다. AWS 보안 컴피턴시는 복잡한 클라우드 보안 프로젝트를 설계하고 구축·운영할 수 있는 전문 기술력과 컨설팅 역량을 갖춘 파트너를 대상으로 부여되는 인증이다. 이번 심사에는 지난 2월 개정된 최신 'AWS 보안 컴피턴시 컨설팅 파트너 검증 체크리스트'가 적용됐다. 계정 및 접근 관리(IAM), 위협 탐지와 대응, 인프라 보호, 데이터 보호, 컴플라이언스와 개인정보 보호, 애플리케이션 보안 등 주요 영역에 대한 기술력과 컨설팅 역량을 종합적으로 평가해 인증을 부여한다. 메가존클라우드는 이번 인증을 통해 클라우드 환경을 보호하는 기술뿐 아니라 실제 고객 프로젝트를 수행할 수 있는 조직과 운영체계까지 검증받았다고 설명했다. 심사 과정에서 통합 보안 브랜드 'HALO'와 24시간 365일 운영되는 보안운영센터(SOC), 국내외 정보보호 인증, 엔지니어 조직의 기술 자격 등을 제시하고 실제 고객 프로젝트 수행 사례와 문서화된 보안 프로세스도 평가받았다. HALO는 하이퍼스케일 클라우드, AI 보안, 라이프사이클 보안, 제로 트러스트 등 4개 프레임워크를 기반으로 보안 컨설팅과 솔루션 구축부터 매니지드 보안 서비스, 관리형 탐지 및 대응(MDR)까지 지원한다. 자체 보안 브랜드를 통해 보안 사업 역량을 확대한 것이다. 최근 시대의 흐름인 AI의 확산은 보안 사업 확대의 배경으로 작용하고 있다. 기업들이 생성형 AI를 업무에 적용하면서 기존 클라우드 데이터뿐 아니라 AI 모델과 학습·추론 과정에서 활용되는 데이터, 관련 애플리케이션과 인프라에 대한 보호 필요성도 커지고 있다. AI 서비스가 기존 IT 환경과 연결되는 만큼 접근 권한 관리와 데이터 보호, 취약점 대응, 개인정보 보호 등을 별도로 관리하기보다 전체 클라우드 환경과 함께 설계해야 하는 요구도 높아지고 있다. 메가존클라우드는 AI 거버넌스 분야에서도 역량을 강화하고 있다. AI 관리체계 국제표준인 ISO/IEC 42001을 바탕으로 AI 모델의 안전한 배포와 운영, AI 워크로드 보호, 모니터링, 데이터 프라이버시 관리 등에 대응하고 있다. 기존 클라우드 보안에 AI 관련 통제와 거버넌스를 결합해 AI 도입 기업의 복합적인 보안 수요를 공략하고 있다. 이번 인증으로 메가존클라우드가 보유한 AWS 컴피턴시는 총 11개로 증가한 것으로 알려졌다. 메가존클라우드는 마이그레이션 및 현대화, 데이터 및 분석, 생성형 AI 서비스, DevOps, 금융 서비스 등을 포함해 아시아태평양 지역 AWS 파트너 가운데 가장 많은 수준이라고 설명했다. 컴피턴시 확대를 통해 메가존클라우드는 자사의 사업 영역을 클라우드 인프라 구축을 넘어 고객의 디지털 전환 전반으로 넓히고 있다. 클라우드 이전과 현대화에서 시작해 데이터 분석, 생성형 AI, DevOps, 금융 분야에 이어 보안까지 전문성을 확대하면서 고객이 필요로 하는 기술을 하나의 사업 구조 안에서 제공할 수 있는 범위를 확장한 것이다. 메가존클라우드는 1000명 이상의 엔지니어 조직이 약 1800개의 AWS 자격증을 보유하고 있으며 AWS 공식 인증 교육센터도 운영하고 있다. 여기에 ISMS-P, ISO/IEC 27001, ISO/IEC 42001 등 정보보호와 개인정보, AI 관리체계 관련 인증을 확보해 기술 인력과 관리체계를 함께 강화하고 있다고 설명했다. 김종찬 클라우드 스트레티지 유닛 리더는 "이번 보안 컴피턴시 획득으로 클라우드 마이그레이션과 현대화부터 데이터 분석, 생성형 AI 도입, 데브옵스, 금융 서비스, 보안까지 고객의 디지털 전환 전 영역을 아우르는 메가존클라우드의 엔드투엔드 수행 역량이 다시 한번 입증됐다"며 "AWS 프로페셔널 서비스와의 협력을 바탕으로 고객에게 글로벌 기준의 보안 아키텍처와 컨설팅을 제공하고 AI 환경에서도 안정적인 보안 체계를 구현할 수 있도록 지원할 것"이라고 말했다.
2026-09-09 14:32:34
-
현대차 美핵심공장, 유해폐기물 관리 '구멍'…美환경당국 18개 항목 지적
[경제일보] 현대자동차의 미국 핵심 생산거점인 앨라배마공장이 유해폐기물 관리 문제로 현지 환경당국의 제재 절차를 밟고 있는 것으로 확인됐다. 미국 앨라배마 환경관리국(ADEM)은 현대차 미국생산법인(Hyundai Motor Manufacturing Alabama·HMMA)에 대해 유해폐기물의 처리·보관·표시·출입통제 등 18개 항목에서 규정 위반이 있었다고 판단하고 1만6760달러의 민사제재를 포함한 합의명령을 추진 중이다. 다만 현대차 측은 위반 사실을 인정하지 않았다. 일부 폐기물은 사후 분석 결과 실제로는 유해폐기물이 아니었던 것으로 확인됐다는 입장이다. 대부분의 지적사항을 현장점검 당일 또는 곧바로 시정했고, 올해 2월까지 모든 사안을 개선했다고 ADEM에 밝혔다. 4일 본지가 ADEM이 공개한 15쪽 분량의 Proposed Consent Order(합의명령 초안)를 확인한 결과, 당국은 지난해 9월 23일 현대차 앨라배마 몽고메리공장에 대한 규정준수평가검사(CEI)를 실시했다. 공장의 미국 환경보호청(EPA) 식별번호는 ALR000025486이다. 조사 결과 ADEM은 모두 18개 항목을 문제 삼았다. 이에 따라 올해 1월 9일 현대차에 위반통지서(NOV)를 발송했고, 현대차는 2월 18일 시정조치 내용을 담은 답변서를 제출했다. ADEM은 지난 8월 5일 합의명령안을 공개하고 30일간 의견수렴 절차에 들어갔다. 페인트공장부터 엔진공장까지…폐기물 보관·표시·비상대응 지적 ADEM이 가장 먼저 지적한 것은 폐기물 처리 경로다. 당국은 F005 오염 개인보호장비(PPE)와 걸레·필터 등이 유해폐기물을 받을 수 있도록 지정되지 않은 폐기물 집하센터로 보내졌다고 판단했다. 공장 집하센터와 엔진공장 2동에 있던 전자폐기물에 대해서도 유해폐기물 여부를 정확하게 판정하지 않았다고 적시했다. 생산 현장 관리에서도 여러 문제가 지적됐다. 수성 페인트 혼합실에서는 유해폐기물을 담은 5갤런 용기 4개가 닫히지 않은 상태였고, 일부 용기에는 ‘Hazardous Waste’ 등의 필수 표시가 없었다. 솔벤트 페인트 혼합실에서는 55갤런 드럼 1개가 열린 상태로 발견됐다. 인화성 유해폐기물이 보관된 집하센터에는 ‘금연’ 표지도 설치돼 있지 않았다고 ADEM은 밝혔다. 폐기물 저장구역의 물리적 관리 문제도 포함됐다. 솔벤트 페인트 혼합실과 폐기물 집하센터의 일부 콘크리트 바닥에는 균열이나 틈이 있어 유출물을 충분히 차단할 수 있는 불침투성 바닥 요건을 충족하지 못했다고 당국은 판단했다. 수성 페인트 혼합실과 일반조립공장의 중정비 구역에서는 허가받지 않은 사람의 접근을 제한하는 조치가 충분하지 않았고, 일부 중앙집적구역 입구에는 ‘위험-관계자 외 출입금지’ 경고표지도 없었던 것으로 조사됐다. 폐램프·폐배터리·폐에어로졸 캔 관리도 지적 대상이었다. ADEM은 폐램프 상자가 열려 있었고 배터리와 에어로졸 캔 일부에는 규정에 따른 폐기물 표시가 없었다고 밝혔다. 각각의 폐기물이 얼마나 오랫동안 보관됐는지를 입증하는 관리기록도 충분하지 않았다고 판단했다. 엔진공장 2동에서는 폐유가 담긴 5갤런 용기가 열린 상태였고, 폐수처리장 외부에 설치된 1만갤런 폐유 저장탱크와 엔진공장의 55갤런 드럼 등에 ‘Used Oil’ 표시가 제대로 돼 있지 않았다는 내용도 합의명령 초안에 포함됐다. 문서관리도 빠지지 않았다. 페인트공장 폐기물 업무를 맡는 일부 직책의 직무기술서에 유해폐기물 관련 책임이 충분히 기재돼 있지 않았고, 비상상황에 대비한 비상계획과 요약 안내서를 경찰·소방서·병원 등 지역 긴급대응기관에 전달했다는 자료도 당국 조사 당시 제시하지 못했다. ADEM은 제재 수준을 산정하면서 이번 사안들을 “non-technical and easily avoidable”, 즉 “전문적인 기술상의 문제가 아니라 비교적 쉽게 예방할 수 있었던” 사안으로 평가했다. 이에 따라 현대차의 관리 수준이 적용되는 환경규제 기준에 미치지 못했다고 판단했다. 현대차 “전부 시정…폐기물 업체 교체·전담직원 신설” 현대차의 반론도 합의명령 초안에 상세하게 담겼다. HMMA는 ADEM의 주장을 인정하지도 부인하지도 않는다는 입장을 명시했다. 동시에 합의명령 조건을 따르고 최종 확정될 경우 민사제재금을 납부하는 데 동의했다. 현대차 측에 따르면 18개 지적사항 가운데 상당수는 지난해 9월 23~24일 ADEM 현장검사 과정에서 즉각 수정됐다. 나머지 폐기물 판정과 직무기술서, 비상대응 문서 관련 문제 역시 올해 2월 16일까지 개선을 완료했다는 설명이다. 외부 폐기물 관리업체도 교체했다. 기존 제3자 폐기물관리업체가 담당하던 업무 가운데 일부가 지적된 만큼 새로운 전문업체로 변경하고, 공장 내부에도 고형폐기물 규정준수를 전담하는 폐기물 전문직을 새로 채용했다고 밝혔다. 현대차는 특히 ADEM이 지적한 일부 핵심 사안에 대해서는 다른 판단을 내놨다. 당국이 승인되지 않은 시설로 보냈다고 판단한 폐기물 가운데 일부는 당초 유해폐기물로 분류돼 있었지만, 현장점검 이후 독립 시험기관에 분석을 의뢰한 결과 실제로는 비유해폐기물이었다는 것이 현대차 측 주장이다. 회사는 폐기물을 보수적으로 과잉 분류했을 뿐 실제 유해폐기물을 무허가 시설로 보낸 것은 아니라고 반박했다. ADEM도 이번 사안과 관련해 현재까지 알려진 환경 피해는 없고, 당국 기록상 현대차 앨라배마공장에 유사한 위반 전력도 없다고 명시했다. 위반으로 현대차가 상당한 경제적 이익을 얻었다는 증거도 발견되지 않았다고 밝혔다. 그럼에도 ADEM은 규정준수 책임 자체를 별도로 판단해 1만6760달러의 민사제재를 제안했다. 합의명령이 최종 발효되면 HMMA는 발효일부터 45일 이내 제재금을 납부하고 앨라배마주 유해폐기물 관련 규정을 계속 준수해야 한다. 최종 승인은 현재 진행 중인 공고·의견수렴 절차를 거쳐야 한다. 앨라배마공장은 현대차가 미국에 세운 첫 완성차 생산공장이다. 현재 투싼·싼타페·싼타페 하이브리드·싼타크루즈 등을 생산하고 약 4200명을 고용하고 있다. 현대차그룹 공식 자료상 최대 생산능력은 연간 39만9500대 수준이다. 현대차는 최근 북미 현지생산을 더욱 확대하고 있다. 지난달 열린 2026 CEO 인베스터 데이에서는 2030년까지 북미 생산능력을 추가로 50만대 늘리고 현지 부품조달 비율도 기존 목표 60%에서 80%로 상향하겠다고 밝혔다. 신규 차종의 앨라배마공장 생산계획도 공개했다. 생산 현지화의 속도가 빨라질수록 미국 사업장을 둘러싼 환경·안전 규정 준수 역시 그룹의 현지 경쟁력을 평가하는 또 다른 잣대가 되고 있다. 특히 현대차는 지속가능경영보고서에서 앨라배마공장이 ISO 14001 환경경영시스템 인증을 보유하고 있다고 밝히고 있다. 이번 합의명령 초안에서도 HMMA는 이 인증과 오랜 환경규정 준수 이력을 강조했다. 업계 관계자는 “이번 사건의 핵심은 제재액 자체보다 완성차 생산 과정에서 발생하는 유해폐기물을 현장 단계에서 얼마나 촘촘하게 관리했느냐에 있다”며 “ADEM이 지적한 사안에는 거대한 환경사고가 아니라 용기 뚜껑, 라벨, 경고표지, 저장구역 출입통제와 같은 기본적인 현장 관리가 상당수 포함돼 있다”고 했다. 이어 “미국 생산 확대를 핵심 성장전략으로 내건 현대차에는 첨단 생산설비만큼 현지 환경규제의 ‘기본’을 얼마나 빈틈없이 지키느냐가 또 하나의 숙제로 남게 됐다”고 덧붙였다.
2026-09-04 10:10:30
-
SK쉴더스, 'AI도 직원처럼 관리한다'…제로트러스트 보안 강화
[경제일보] SK쉴더스가 인공지능(AI)을 새로운 보안 관리 대상으로 규정하고 제로트러스트 기반 AI 보안 사업을 강화한다. AI가 단순히 업무를 보조하는 수준을 넘어 기업 시스템과 데이터에 직접 접근해 업무를 수행하는 ‘비인간 주체(NHI)’로 진화하면서 기존 사람 중심의 보안 체계만으로는 새로운 위협에 대응하기 어렵다는 판단이다. SK쉴더스는 19일 자체 제로트러스트 방법론인 ‘SKZT(SK shieldus Zero Trust)’를 기반으로 AI 거버넌스와 보안 컨설팅을 제공한다고 밝혔다. 최근 기업들은 생성형 AI를 넘어 AI 에이전트를 업무에 도입하고 있다. AI가 사람의 지시에 따라 정보를 검색하는 수준을 넘어 사내 시스템에 접속하고 데이터를 분석하거나 업무를 대신 처리하는 사례가 늘면서 AI에 별도의 계정과 접근권한이 부여되는 구조가 확산되고 있다. 문제는 AI가 접근할 수 있는 권한이 커질수록 보안 사고의 파급력도 커진다는 점이다. AI 에이전트에 과도한 권한이 부여되거나 인증·권한 관리가 제대로 이뤄지지 않을 경우 중요 정보 유출이나 시스템 오남용으로 이어질 수 있다. AI가 악의적인 명령이나 조작된 데이터를 받아 정상적인 권한을 악용할 가능성도 새로운 보안 과제로 떠오르고 있다. 이에 따라 사람뿐 아니라 AI와 애플리케이션, 서비스 계정 등 비인간 주체까지 하나의 보안 관리 영역으로 포함해야 한다는 요구가 커지고 있다. SK쉴더스가 주목하는 방식은 제로트러스트다. 제로트러스트는 사용자나 기기, 시스템을 기본적으로 신뢰하지 않고 모든 접근 요청에 대해 신원과 권한을 지속적으로 확인하는 보안 모델이다. AI 역시 기업의 시스템과 데이터에 접근하는 하나의 주체인 만큼 동일한 원칙을 적용해야 한다는 것이다. SKZT는 사용자와 디바이스, 네트워크, 시스템, 애플리케이션, 데이터 등 주요 보호 대상을 식별하고 보안 수준을 진단한 뒤 중장기적인 보안 로드맵을 수립하는 SK쉴더스의 제로트러스트 컨설팅 체계다. SK쉴더스는 기존 방법론을 AI 환경까지 확대해 기업의 AI 활용 과정에서 발생할 수 있는 보안 위험을 점검한다. 구체적으로 AI가 어떤 시스템과 데이터에 접근할 수 있는지, 부여된 권한이 업무에 필요한 최소 수준인지, AI 활용 과정에서 중요 정보가 외부로 유출될 가능성은 없는지 등을 점검한다. 이를 바탕으로 AI 거버넌스와 접근권한 관리, 보안 통제 체계를 구축하고 운영 과정에서 발생할 수 있는 위험에 대한 대응 체계도 마련한다. 글로벌 보안·AI 관련 기준도 컨설팅에 반영한다. 미국 국립표준기술연구소(NIST)의 AI 위험관리 프레임워크(AI RMF), 미국 국방부의 책임 있는 AI 가이드라인(RAI), 국제표준화기구(ISO)의 AI 경영시스템 국제표준인 ISO/IEC 42001 등을 기반으로 기업이 AI 관련 위험을 체계적으로 관리하고 컴플라이언스 요구에 대응할 수 있도록 지원한다. 기술 파트너십도 확대한다. SK쉴더스는 글로벌 기술 기업들과 협력해 AI 환경에서 발생할 수 있는 위협을 탐지하고 AI의 접근권한과 데이터를 안전하게 관리할 수 있는 기술을 확보한다는 계획이다. 사업의 방향은 단순한 AI 보안 솔루션 공급에 그치지 않는다. AI 도입 전 단계에서 거버넌스를 수립하고 보안 위험을 진단한 뒤 실제 운영 과정에서 권한과 데이터를 지속적으로 관리하는 전주기 보안 체계를 제공한다는 전략이다. 이는 AI 에이전트가 기업의 업무 프로세스에 깊숙이 들어갈수록 보안 시장의 초점도 달라질 수 있다는 판단과 맞닿아 있다. 기존에는 ‘누가 시스템에 접속했는가’가 핵심이었다면 앞으로는 ‘어떤 AI가 어떤 권한으로 어떤 데이터에 접근했는가’까지 추적하고 통제해야 하기 때문이다. SK쉴더스 관계자는 “AI가 단순한 업무 지원 도구를 넘어 실제 업무를 수행하는 주체로 자리 잡으면서 보안 관리 대상도 사람 중심에서 AI까지 확대되고 있다”며 “거버넌스 수립부터 보안 체계 구축과 운영까지 전 과정을 지원해 기업이 AI를 안전하게 활용할 수 있도록 하겠다”고 말했다. 한편 SK쉴더스는 향후 금융·제조·공공 등 AI 활용이 확대되는 산업을 중심으로 제로트러스트 기반 AI 보안 사업을 확대할 예정이다.
2026-08-19 17:32:49
-
티오리, 'SOC 2 Type II' 취득…AI 보안 SaaS 앞세워 글로벌 B2B 정조준
[경제일보] 오펜시브 사이버보안 전문기업 티오리가 글로벌 기업 시장을 겨냥한 보안 컴플라이언스 체계를 한층 강화했다. 정보보안 관리체계를 평가하는 ISO 인증에 이어 글로벌 B2B 고객이 클라우드 서비스 도입 과정에서 중요하게 보는 SOC 2 Type II까지 확보하면서 해외 시장 공략을 본격화하는 모습이다. 티오리는 19일 글로벌 보안 감사 표준인 SOC 2(System and Organization Controls) Type II 보고서를 취득했다고 밝혔다. 미국공인회계사협회(AICPA)가 마련한 SOC 2는 클라우드 기반 서비스를 제공하는 기업의 정보보호 통제 수준을 독립적인 제3자가 검증하는 제도다. 특히 Type II는 단순히 보안 체계를 갖췄는지를 보는 데 그치지 않는다. 일정 기간 실제 운영 과정에서 보안 통제가 설계된 정책대로 작동했는지를 검증한다는 점에서 Type I보다 한 단계 높은 수준의 검증으로 평가된다. 티오리는 글로벌 회계·컨설팅 법인 센시바(Sensiba)를 통해 감사를 진행했다. SOC 2의 신뢰 서비스 기준 가운데 보안성(Security)을 비롯해 가용성(Availability), 기밀성(Confidentiality) 등 3개 영역에서 통제 체계의 유효성을 검증받았다는 설명이다. 이번 인증의 의미는 티오리의 사업 구조 변화에서 찾을 수 있다. 티오리는 그동안 세계적인 화이트햇 해커를 기반으로 기업의 취약점을 찾아내는 오펜시브 보안 컨설팅에 강점을 보여왔다. 하지만 최근에는 공격자가 기업 시스템을 직접 공격하기 전에 AI를 활용해 취약점을 자동으로 찾아내거나, 기업이 사용하는 생성형 AI 자체를 보호하는 영역으로 사업 범위를 넓히고 있다. 대표적인 제품이 AI 기반 애플리케이션 보안 테스트 플랫폼 Xint와 대규모언어모델(LLM) 보안 솔루션 αprism이다. 티오리의 공식 자료에 따르면 Xint는 애플리케이션과 코드의 취약점을 AI를 활용해 탐지하는 제품이며, αprism은 기업의 LLM 사용 과정에서 프롬프트 인젝션과 탈옥(jailbreak), 민감정보 유출 등을 탐지·차단하고 사용 현황을 모니터링하는 방식으로 작동한다. 문제는 이런 AI 보안 제품일수록 고객 데이터에 대한 신뢰가 제품 경쟁력과 직결된다는 점이다. 기업이 AI 보안 SaaS를 도입하면 내부 소스코드와 취약점 정보는 물론 프롬프트, 모델 응답, 개인정보와 같은 민감한 정보가 서비스 환경을 통과할 수 있다. 보안기업이 오히려 고객의 가장 민감한 데이터를 처리하게 되는 구조다. 티오리가 올해 ISO/IEC 27001과 ISO/IEC 27017을 확보한 데 이어 SOC 2 Type II까지 확보한 것도 이 같은 글로벌 영업 환경을 고려한 행보로 풀이된다. ISO 27001은 기업 전반의 정보보안 관리체계를, ISO 27017은 클라우드 서비스 환경의 보안 통제를 다루는 만큼 서로 다른 글로벌 고객 요구에 대응할 수 있는 기반을 마련한 셈이다. 티오리는 지난 6월 두 인증을 동시에 획득했다. 티오리의 개인정보보호 관련 공개자료에서도 접근통제, 다중인증(MFA), 로그 관리, 취약점 관리, 네트워크 보안, 물리적 보안 등 다양한 내부 통제 체계를 운영하고 있는 것으로 나타난다. 또한 Xint와 αprism의 클라우드 인프라에는 서울 리전의 AWS를 비롯해 글로벌 인프라가 활용되고 있어 해외 고객을 대상으로 한 데이터 처리와 보안 관리가 중요한 사업 요소가 되고 있다. 티오리가 CMMC(Cybersecurity Maturity Model Certification)까지 준비하는 것도 같은 맥락이다. CMMC는 미국 국방 분야 공급망에 참여하는 기업이 연방계약정보(FCI)나 통제비공개정보(CUI)를 보호할 수 있는 보안 체계를 갖췄는지를 평가하는 제도다. 미국 국방부는 관련 보안 요건을 실제 계약에 반영하고 있다. 다만 CMMC를 둘러싼 미국 정책 환경에는 최근 변수가 생겼다. 미국 국방부는 지난 7월 당초 11월부터 확대할 예정이었던 CMMC 2단계 요건을 일시 중단하고 제도 전반을 재검토하기로 했다. 기존 1단계 자기평가 요건은 유지된다. 따라서 티오리의 CMMC 추진은 단순히 인증 하나를 추가하는 차원을 넘어 미국 방산·보안 공급망까지 대응할 수 있는 글로벌 컴플라이언스 체계를 구축하려는 움직임으로 해석할 수 있다. 티오리는 글로벌 빅테크를 대상으로 보안 역량을 인정받아온 가운데 세계적인 해킹대회에서 축적한 오펜시브 보안 역량을 AI 제품으로 전환하고 있다. 회사 연혁을 보면 2024년 미국 DARPA의 AI 사이버 챌린지(AIxCC)에서 준결승 1위를 기록했고, 이후 Xint와 αprism을 잇달아 상용화하며 AI 보안 분야로 사업을 확장했다. 특히 생성형 AI가 기업 업무에 빠르게 침투하면서 AI 모델 자체의 보안뿐 아니라 기업 내부에서 AI를 어떻게 사용하고 어떤 데이터가 오가는지를 통제하는 시장도 커지고 있다. 티오리 역시 공격자 관점의 기술력을 AI 보안 제품과 결합해 글로벌 엔터프라이즈 시장을 노리고 있다. 박관순 티오리 CISO는 “공격자의 시선에서 위협을 선제적으로 무력화하는 기술력만큼이나 고객의 데이터를 안전하게 다루는 내부 운영 체계 역시 기업 보안의 핵심”이라며 “글로벌 규준에 부합하는 철저한 보안 통제력을 바탕으로 국내외 엔터프라이즈 고객들이 안심하고 도입할 수 있는 AI 사이버보안 파트너로 자리매김하겠다”고 말했다. 한편 이번 SOC 2 Type II 확보가 실제 글로벌 계약 확대와 매출 성장으로 이어질 수 있을지가 티오리의 다음 관전 포인트다. 기술력을 증명하는 단계에서 벗어나 글로벌 기업의 조달·보안 심사를 통과할 수 있는 체계를 구축한 만큼, 향후 Xint와 αprism의 해외 고객 확보와 대형 B2B 계약 성과가 기업가치의 핵심 변수가 될 전망이다.
2026-08-19 17:30:17
-
-
-
-
-
-
LG유플러스, ESG 본업 경쟁력에 방점…AI·보안 전면 배치
[경제일보] LG유플러스가 정보보안과 인공지능(AI), 네트워크 품질 등 통신 사업의 핵심 경쟁력을 ESG(환경·사회·지배구조) 경영의 중심축으로 내세우며 지속가능경영 전략을 강화한다. ESG가 단순한 친환경·사회공헌 활동을 넘어 기업의 본업 경쟁력을 평가하는 지표로 확대되는 흐름에 맞춰 공시 체계도 고도화하는 모습이다. 1일 LG유플러스는 ESG 성과를 담은 '2025년 지속가능경영보고서'를 발간했다고 밝혔다. 이번 보고서는 중대성 평가를 통해 정보보안 및 개인정보보호 강화, 통신 서비스 안정성 및 네트워크 품질 강화, 에너지 사용 절감 및 재생에너지 전환 확대, AI 기술 혁신을 통한 고객 감동 및 사회적 가치 제고 등 4대 핵심 ESG 이슈를 선정하고, 이를 한국지속가능성기준위원회(KSSB)가 제시한 거버넌스·전략·위험관리·지표 및 목표 체계에 맞춰 재구성한 것이 특징이다. 특히 ESG의 범위를 환경과 사회공헌 중심에서 통신 서비스의 본질적인 경쟁력으로 확대했다. 정보보안과 개인정보 보호, 안정적인 네트워크 운영, AI 기반 고객 경험 혁신 등을 주요 경영 과제로 제시하며 지속가능경영과 사업 경쟁력을 동시에 강화하겠다는 전략으로 풀이된다. 디지털 포용성에 대한 내용도 새롭게 담았다. LG유플러스는 디지털 소외계층의 요구를 접근성, 역량, 보호 등 세 가지 영역으로 구분하고, 각 분야에서 추진한 활동과 성과를 체계적으로 공개했다. AI 기술 확산에 따라 디지털 격차 해소와 이용자 보호를 ESG 핵심 과제로 관리하겠다는 의미로 풀이된다. 환경 부문에서는 기후 대응과 에너지 전환 성과를 구체화했다. LG유플러스는 글로벌 탄소정보공개 프로젝트(CDP) 평가에서 최고 등급인 '리더십 A'를 획득해 탄소경영 아너스클럽에 편입됐으며, 과학기반감축목표 이니셔티브(SBTi)로부터 탄소중립 목표도 승인받았다. 사회 부문에서는 고객 경험과 정보보호 경쟁력을 강화했다. LG유플러스는 2025년 국가고객만족도(NCSI) 이동전화서비스 부문 1위를 기록했으며, 방송통신위원회의 이용자 보호업무 평가에서 '매우 우수' 등급을 획득했다. 정보보호 국제표준인 ISO 인증 4종도 유지하며 보안 체계를 지속적으로 강화하고 있다. 지배구조 측면에서는 이사회 독립성과 투명성을 높이기 위해 이사회 의장을 사외이사로 선임하고, 이사회 내 여성 비중을 확대했다. 또한 AI 기반 사업 구조 고도화를 통해 수익성 개선과 기업가치 제고도 함께 추진하고 있다. AI는 고객 서비스 혁신에도 활용되고 있다. LG유플러스는 AI 기반 상담 시스템을 도입해 상담 품질을 표준화하고 고객 문의 유형을 분석해 맞춤형 응대를 강화하고 있다. 전사 서비스 운영 과정에도 AI를 활용한 프로세스 개선을 확대하면서 고객 여정 추천지수(j-NPS)는 지난 2023년 22점에서 지난해 31점으로 상승했다. IT 업계에서는 최근 ESG 평가가 친환경 활동뿐 아니라 정보보안, AI 활용, 디지털 포용성, 서비스 안정성 등 기업의 핵심 경쟁력을 종합적으로 반영하는 방향으로 확대되고 있는 만큼, 통신사들도 본업 경쟁력을 ESG 전략과 연계하는 움직임이 더욱 강화될 것으로 전망하고 있다. 박경중 LG유플러스 대외협력담당 상무는 "이번 지속가능경영보고서는 ESG 중요 이슈를 글로벌 공시 기준에 맞춰 체계적으로 구조화하고, 디지털 포용성과 자원순환 등 핵심 영역의 성과를 한층 강화한 것이 특징"이라며 "앞으로도 ESG 공시의 신뢰성과 투명성을 지속 강화하고, 지속가능한 경영활동을 통해 기업가치와 이해관계자 신뢰를 함께 높여 나가겠다"고 말했다.
2026-07-01 09:00:00
-
-
보안에 627억원 쏟은 두나무…업비트 신뢰 경쟁력 키운다
[경제일보] 생성형 인공지능(AI)과 디지털자산 시장이 빠르게 성장하면서 거래소 보안 경쟁도 한층 치열해지고 있다. 해킹과 피싱, 계정 탈취 등 보안 위협이 고도화되는 가운데 두나무는 정보보호 투자와 전문 인력 확대를 지속하며 디지털자산 거래 환경의 신뢰성을 강화하는 데 집중하고 있는 것으로 분석된다. 29일 두나무는 최근 5년간 정보보호 부문에 총 627억원을 투자했다고 밝혔다. 지난해 투자액은 243억4000만원으로 전년 약 148억원 대비 64.7% 증가한 것으로 나타났다. 두나무의 정보보호 투자는 매년 확대되고 있다. 지난 2021년 57억원이던 투자 규모는 지난 2022년 87억원, 지난 2023년 92억원, 지난 2024년 148억원으로 꾸준히 증가한 데 이어 지난해 처음으로 200억원을 넘어섰다. 정보보호 투자 비중도 높은 수준을 유지하고 있다. 지난해 두나무의 전체 정보기술(IT) 투자액은 2103억3000만원이었으며, 이 가운데 정보보호 투자 비중은 11.6%를 기록했다. 이는 국내 기업 평균인 6.28%보다 약 두 배 높은 것으로 집계됐다. 보안 전문 인력도 지속적으로 확대했다. 지난해 말 기준 정보보호 전담 인력은 43.9명으로 지난 2021년 9.9명 대비 4배 이상 증가했다. 특히 지난해에만 10여명의 전문 인력을 추가 확보하며 보안 대응 역량을 강화한 것으로 알려졌다. 두나무는 투자 확대와 함께 자체 보안 체계 고도화에도 속도를 내고 있다. 업비트를 비롯한 핵심 서비스를 대상으로 정기적인 정보보안 내부 감사를 실시하고 있으며, 정보보호 및 개인정보보호 관리체계(ISMS-P)를 비롯해 총 7건의 국내외 보안 인증을 유지하고 있다. 보안 기술뿐 아니라 이용자 보호 활동도 확대하고 있다. 업비트 버그바운티 프로그램을 운영해 외부 보안 전문가들의 취약점 제보를 받고 있으며, 피싱 사이트와 사칭 사기 예방 안내, 보이스피싱 예방 캠페인 등 총 12건의 이용자 인식 제고 활동도 진행하고 있다. 보안 인재 양성에도 꾸준히 투자하고 있다. 두나무는 지난 2024년 웹3 보안 인재 양성 프로그램 '업사이드 아카데미'를 출범한 데 이어 올해 4기를 운영하고 전용 교육 공간인 '업 스페이스'를 개장하는 등 블록체인 보안 생태계 확대에도 나서고 있다. 또한 지난 2018년 국제표준화기구(ISO) 보안 인증을 시작으로 지난 2021년 ISMS-P 인증, 지난 2022년 자체 로그인 시스템 도입, 지난 2023년 ISO 22301 인증 등을 잇달아 확보하며 보안 체계를 지속적으로 강화해 왔다. 두나무는 앞으로도 정보보호 투자와 전문 인력 확충을 이어가며 디지털 자산 거래 환경의 안정성을 높인다는 방침이다. 축적된 보안 기술과 운영 경험을 바탕으로 이용자 자산 보호 역량을 강화하고, 신뢰 기반의 디지털 금융 서비스를 지속 확대해 나갈 계획이다. 정재용 두나무 최고정보보호책임자(CISO)는 "디지털 금융은 고객들의 신뢰 속에서 존속될 수 있고 그 가치가 지속적으로 확장될 수 있는 만큼 앞으로도 보다 많은 노력을 해나갈 예정"이라며 "고객 자산 보호에 대한 진심 어린 노력과 지속적인 투자로 보답하겠다"고 말했다.
2026-06-29 15:27:20
-
-
-
네이버, 전사 재난 대응 체계 구축…'ISO 22301' 인증 획득
[경제일보] 네이버가 재난·재해 상황에서도 안정적인 서비스 제공을 위한 대응 체계를 강화하고 국제 표준 인증을 획득했다. 플랫폼 서비스의 사회적 영향력이 커지는 가운데 서비스 연속성과 복구 역량 확보에 나선 것으로 풀이된다. 22일 네이버는 경기도 성남시 네이버 1784 사옥에서 지난 19일 열린 인증 수여식을 통해 국제 표준 경영시스템인 'ISO 22301(비즈니스 연속성 경영시스템)' 인증을 취득했다고 밝혔다. 'ISO 22301'은 재해와 재난 등으로 인해 업무가 중단되는 상황에서 신속한 복구를 통해 사업 연속성을 확보할 수 있는 관리 체계를 갖췄는지 평가하는 국제 표준이다. 기업의 위기 대응 역량과 서비스 복구 체계, 비상 운영 프로세스 등을 종합적으로 검증해 인증을 부여한다. 네이버는 이번 인증을 통해 네이버웹툰, 네이버클라우드와 함께 전사 차원의 재난 대응 및 업무 연속성 관리 체계를 구축했다는 점을 인정받았다고 설명했다. 핵심 서비스 운영 조직뿐 아니라 계열사까지 포함한 통합 대응 체계를 마련하며 플랫폼 전반의 안정성을 높였다는 평가다. 최근 플랫폼 서비스가 국민 생활과 산업 전반에 미치는 영향력이 커지면서 안정적인 서비스 운영 능력은 기업 경쟁력의 핵심 요소로 떠오르고 있다. 특히 인공지능(AI), 클라우드, 콘텐츠 서비스 이용이 확대되면서 서비스 장애나 재난 발생 시 사회적 파급력도 커지고 있어 체계적인 위기 대응 체계 구축 필요성이 높아지고 있다. 앞서 네이버는 다양한 유형의 재난 상황에 대비한 대응 체계를 정비해 온 바 있다. 풍수해와 지진, 대설 등 자연재해는 물론 화재와 테러 등 인적 재난까지 고려한 대응 프로세스를 수립하고 서비스 복구 우선순위에 따른 세부 복구 절차를 마련했다. 재난 발생 시 핵심 서비스를 우선 복구할 수 있도록 업무 중요도에 따른 대응 체계를 구축했으며, 서비스 중단 시간을 최소화하기 위한 운영 프로세스도 정비했다. 이를 통해 예상치 못한 사고 발생 시에도 이용자 불편을 최소화하고 안정적인 서비스 제공을 이어간다는 방침이다. 네이버는 향후 업무 연속성 계획(BCP)을 기반으로 정기적인 재해 복구 모의훈련을 실시할 계획이다. 또한 서비스 안정성 확보를 위한 개선 활동을 지속 추진하고 임직원 대상 교육과 캠페인을 통해 위기 대응 역량을 강화할 예정이다. 디지털 서비스 의존도가 높아지면서 플랫폼 기업들의 재난 대응 역량이 중요해지고 있다. 단순한 정보기술(IT) 인프라 운영을 넘어 장애 예방과 위기 대응, 신속한 복구 능력까지 서비스 경쟁력의 일부로 평가된다. 유봉석 네이버 CRO는 "지진, 풍수해, 대설 등 자연재해 이외에도 테러, 화재 등 다양한 재난 유형이 발생하는 상황에서 네이버는 플랫폼 기업으로서 책임을 다하고 서비스 연속성을 위해 대응 체계를 고도화했다"며 "BCP 위원회를 통해 전사 차원의 위기 대응 거버넌스를 정기적으로 점검하여 서비스 안정성을 더욱 높이겠다"고 말했다.
2026-06-22 09:11:38