멀티클라우드 관리 플랫폼 전문 기업 옵스나우가 글로벌 보안 인증 ‘SOC 2 Type 2’를 획득하며 고객 데이터 보호 역량을 공식적으로 인정받았다. 이번 인증은 미국공인회계사협회(AICPA)가 제정한 기준에 따라 외부 독립기관의 엄격한 심사를 통해 부여되는 것으로, 옵스나우는 자사의 내부 보안 통제 시스템이 높은 수준의 신뢰성과 무결성을 확보하고 있음을 입증했다. ‘SOC 2 Type 2’는 기업의 보안 시스템이 일정 기간 동안 효과적으로 운영되었는지를 평가하는 국제적 인증이다. 옵스나우는 지난해 12월부터 약 3개월에 걸쳐 '비인가 접근 통제', '정보 유출 방지', '시스템 무결성 및 가용성', '개인정보보호' 등 주요 항목에 대한 검증을 통과했다. 이는 옵스나우의 내부 보안 프레임워크가 글로벌 보안 기준을 충족하며 실제 운영 환경에서도 안정적으로 작동하고 있음을 보여준다. 이번 인증을 통해 옵스나우는 고객의 민감 데이터를 안전하게 보호하고 있다는 대외적 신뢰를 강화하게 됐다. 기업 고객은 플랫폼의 보안성을 기반으로 기술 운영을 최적화하고 본연의 비즈니스에 집중할 수 있는 환경을 확보하게 된 것이다. 박승우 옵스나우 대표는 “데이터 보안과 신뢰는 모든
포티넷코리아가 서울아이티고등학교 재학생들을 대상으로 사이버 보안 멘토링 프로그램을 성공적으로 마쳤다. 이번 멘토링은 ESG 경영 실천과 보안 인재 양성을 위한 활동의 일환으로, 학생들에게 현업 기반 교육 콘텐츠와 실무 경험을 제공하는 데 초점을 맞췄다. 포티넷코리아는 지난 17일 본사에서 지능형사이버보안과 재학생 24명을 초청해 사이버 보안 멘토링을 진행했다. 보안의 기본 개념부터 실무 적용 사례까지 폭넓게 다루며 시나리오 기반 게임 형식으로 실질적인 이해를 돕는 교육을 구성했다. 보안 전문가로서의 역량, 진로 탐색 방향, 취업을 위한 준비 과정 등 실용적인 조언도 함께 제공됐다. 포티넷은 2023년부터 서울아이티고와 협업을 이어오며, 정기적인 멘토링과 함께 포티넷 협력사 인턴십 연계 기회를 마련해왔다. 지난 5월에는 연례 행사 ‘Accelerate 2025’에 학교 관계자와 학생들을 초청해 최신 사이버보안 기술 트렌드에 대한 현장 체험의 기회도 제공한 바 있다. 정규석 포티넷코리아 전무이사는 “보안 전문 인력 양성은 포티넷의 글로벌 비전 중 핵심이며, 이를 실현하기 위해 다양한 교육 프로그램과 실무형 콘텐츠를 무료로 제공하고 있다”며 “앞으로도 보안 전공
한국인터넷진흥원(KISA)이 예스24의 2차 입장문에 대해 “사실과 다르다”며 정면 반박에 나섰다. KISA는 지난 11일 발표한 설명자료를 통해 “예스24가 원인 분석 및 복구 작업을 KISA와 협력해 진행 중이라고 밝혔으나, 실제로는 협조가 이뤄지지 않았다”고 밝혔다. 앞서 예스24는 9일 새벽 발생한 서비스 접속 장애의 원인을 랜섬웨어 감염으로 추정하고 같은 날 오후 KISA에 해킹 피해 사실을 신고했다. 이어 11일 공개한 2차 입장문에서 “KISA와 협력하여 원인 분석 및 복구 작업에 총력을 다하고 있다”고 밝히며 정보보호팀이 1차 분석을 수행한 후 KISA와 함께 종합적 검토를 진행 중이라고 설명했다. 하지만 KISA는 이 같은 설명에 대해 “6월 10일과 11일 양일간 예스24 본사를 두 차례 방문했지만, 예스24는 기술지원 요청에 협조하지 않았다”며 “10일 첫 출동 당시 예스24로부터 당시 상황을 구두로 공유받은 것이 전부이고, 이후에도 공동 분석이나 복구 작업이 이루어지지 않았다”고 밝혔다. 이어 “현재까지 예스24와 협력하여 조사하거나 복구에 참여한 사실은 없다”고 덧붙였다. KISA는 예스24의 피해 상황을 정확히 파악하고, 신속한 복구
쿠도커뮤니케이션이 지난 24일 경기도 과천 사옥에서 ‘2025 Netskope Partner’s Day’를 개최했다. 이번 행사는 클라우드 및 네트워크 보안 전문기업 Netskope와 함께 SASE 기반 클라우드 보안 동향과 Netskope의 핵심 기술을 소개하기 위해 마련됐다. 행사는 쿠도커뮤니케이션 김철봉 부사장의 환영사로 시작됐다. 이어 Netskope 남인우 지사장이 클라우드 보안 시장 현황, 글로벌 사례, 최신 기술 트렌드를 발표했다. 쿠도커뮤니케이션 장신검 부장은 Netskope의 Secure Web Gateway(SWG), Cloud Access Security Broker(CASB), Zero Trust Network Access(ZTNA) 기능을 중심으로 실시간 데모를 진행했다. 쿠도커뮤니케이션 황휘 부장은 딜 등록 프로모션, PoC 지원 프로그램, 매출 인센티브 등 파트너 전용 프로모션을 소개하고 협력 방안과 성장 전략을 공유했다. 행사에서는 ChatGPT, Google Gemini 등 AI 기반 애플리케이션 제어, 데이터 유출 방지(DLP), Remote Browser Isolation(RBI) 기능 시연이 진행돼 주목받았다. 김철봉 부사
시선AI가 자사 AI 영상인식 기반 정보보안 솔루션 ‘씨유온(SEEU ON) v1.0’으로 한국정보통신기술협회(TTA)의 GS인증 1등급을 획득했다. GS(Good Software)인증은 소프트웨어의 기능적합성·성능효율성·사용성·신뢰성·보안성 등을 기준으로 품질을 평가하는 국가 인증 제도로, 1등급은 최고 수준의 품질을 만족한 제품에 부여된다. 씨유온은 14개 AI 기능을 바탕으로 모니터 화면을 통한 정보 유출을 차단하는 보안 솔루션이다. 스마트폰 및 디지털카메라 등 6개 유형의 카메라로 모니터를 촬영하는 행위, 인증 사용자 이석, 타인 동석, 웹캠 가림, 듀얼 모니터 연결 등 다양한 상황을 탐지해 정보 유출을 방지한다. GS인증 제품에는 조달청 나라장터 등록, 공공기관 우선구매, 구매자 면책제도, 공공 정보화사업 우선 도입, SW기술성 평가 가점 등 다양한 제도적 혜택이 적용된다. 시선AI는 이를 바탕으로 씨유온의 공공기관 및 기업 시장 확대에 박차를 가할 계획이다. 최근 국가 산업기술 유출 사례가 빈번한 가운데, 시선AI는 씨유온이 기술 유출 방지에 효과적인 대안이 될 수 있다고 보고 있다. 남용한 시선AI 이사는 “GS인증을 통해 제품 신뢰도를 확보했으
비에이치에스엔(BHSN)의 올인원 AI 비즈니스 솔루션 ‘앨리비(allibee)’가 국제표준화기구(ISO)에서 제정한 정보보안경영시스템(ISO27001)과 클라우드 서비스 정보보안 관리체계(ISO27017) 인증을 동시에 취득했다. 앨리비는 기업 계약관리와 비즈니스 의사결정을 지원하는 SaaS 서비스다. 사용자는 앨리비 계약관리 솔루션과 앨리비 비즈니스 에이전트로 기업 내 모든 부서의 계약 및 법률 업무를 효율적으로 관리한다. ISO27001은 ISO 및 국제전기기술위원회(IEC)에서 제정한 정보보호관리체계 국제 표준으로 정보보호 분야에서 권위 있는 국제 인증이다. 개인정보 수집 및 처리, 체계적인 보안 시스템 운영 등 정보보안 관련 엄격한 심사 및 검증을 통과해야 인증된다. ISO27017은 클라우드 환경 내 보안 가이드라인을 규정해 클라우드 서비스 제공자와 사용자 간 데이터 보안을 강화하는 데 초점을 맞추고 있다. ISO27001·ISO27017 보안 인증 취득은 기업과 기관이 앨리비 솔루션으로 내부 계약서, 법률 문서 및 비즈니스 의사 결정에 필요한 중요하고 민감한 각종 사내 문서를 안전하게 관리하는 보안 체계를 구축했음을 입증한다. 이번 인증 취득과
지란지교소프트가 지난 12일 판교 사옥에서 보안 실무자를 대상으로 ‘보안잇’ 프로그램을 진행했다. 보안잇은 보안 담당자들의 전문성을 강화하고 네트워킹 기회를 제공하기 위해 지란지교소프트가 매달 진행하는 대표적인 커뮤니티 프로그램이다. 이번으로 10회를 맞이한 보안잇은 AWS 초청 강연을 비롯해 기업 보안 담당자 간 실무 노하우를 공유하고 고민을 나눴다. 외부 초청 강연은 ‘AWS와 함께하는 SaaS 전환 성공 사례와 보안 전략’을 주제로 진행돼 최신 기술 트렌드와 디지털 전환 환경에서 보안 체계 강화를 위한 실무 전략을 다뤘다. 행사에서는 지란지교소프트 정보유출방지 솔루션 ‘오피스키퍼’를 사용하는 실무자 대상으로 질의응답 세션도 마련됐다. 더불어 오피스키퍼 최신 기능 업데이트 계획을 공유하고 현업에서 보다 효과적으로 보안 솔루션을 활용하는 방안을 제시했다. 박승애 지란지교소프트 대표는 “보안잇은 보안 담당자가 함께 성장하고 서로 경험을 나누는 유익한 만남의 장”이라며 “앞으로도 실무자 목소리를 직접 듣고 실질적인 성장 지원을 하는 행사로 이어가겠다”고 전했다. 헬로티 구서경 기자 |
전 세계 최초 편의점 물류망을 이용한 택배 서비스 GS25 반값택배가 이용 편리성을 높이고, 개인정보 보안을 위한 새로운 기능을 추가했다. 반값택배는 지난 2019년 GS25가 운영하는 자체 물류 인프라를 활용해 전 세계 최초로 출시한 초저가 택배 서비스다. 전국에 있는 GS25 매장을 통해 택배 배송, 수령이 가능한 구조로, 일반택배 대비 가격이 반값 수준인 것이 특징이다. 첫해 약 9만 건이던 이용 건수는 지난해 기준 연간 1200만 건 규모로 확대됐다. 누적 이용 건수는 이달 말 기준으로 4000만 건을 넘어설 것으로 전망하고 있다. GS25는 반값택배 서비스 고도화의 하나로 이달 7일 ‘QR 간편 예약 접수’ 기능을 추가했고, 14일 ‘받는 사람 셀프 정보 입력’ 기능을 추가한다. ‘QR 간편 예약 접수’ 기능은 GS Postbox 회원 예약 후 모바일 앱/웹에서 예약내역 QR코드를 생성해 점포택배 접수 장비에서 스캔하면, 즉시 로그인 및 예약 상세 내용 확인이 가능하다. 고객은 QR코드 스캔 후, 무게만 측정하면 즉각 접수할 수 있어 편리성이 한층 올라갈 것으로 기대된다. ‘받는 사람 셀프 정보입력’은 받는 고객이 본인의 이름과 휴대폰 번호 및 받는
삼성전자서비스가 정보보호관리체계(ISMS) 인증 범위를 확대하며 정보보안에 대한 수준을 한 단계 높였다. 정보보호관리체계는 과학기술정보통신부 산하 한국인터넷진흥원(KISA)이 기업이 운영하는 전산, 시스템 등이 안전하고 신뢰성 있게 관리되는지 종합 심사를 통해 인증해 주는 제도다. 정보보호 관리 체계 수립/운영, 정보보호 대책 등 80여 개 적합성 평가를 모두 통과해야 인증을 획득할 수 있으며, 매년 사후 심사를 통해 인증 유지 여부가 결정된다. 삼성전자서비스는 2021년 홈페이지, 챗봇, 사내 전산시스템 등 6개 분야에서 최초로 인증을 획득한 후 체계적이고 지속적인 관리 체계를 구축해 매년 사후 심사를 통과해 왔다. 올해에는 수어 상담 시스템, 인재 채용 사이트까지 범위를 넓혀 새롭게 ISMS 인증을 획득했다. 이는 삼성전자서비스의 정보보호 관리 체계가 고객이 안심하고 서비스를 이용하도록 안정적으로 운영되고 있음을 의미한다. 삼성전자서비스는 안전한 정보보호 체계 구축을 위해 보안 시스템 고도화, 전 임직원 대상 정보보안 교육, 정보보호 모의 훈련 등을 실시하며 수준 높은 보안 시스템을 구축하고 있다. 삼성전자서비스 정보보호최고책임자(CISO) 이현기 상무는
SK쉴더스가 고용노동부 주관 ‘대한민국 일자리 으뜸기업’에 2년 연속 선정됐다고 6일 밝혔다. SK쉴더스는 ▲대규모 청년 일자리 제공 ▲취업 취약계층 채용 확대 ▲일·생활 균형 실천 ▲안전한 근로환경 구축 등 다양한 부분에서 일자리의 질을 개선한 점을 높이 인정받아 일자리 으뜸기업에 선정됐다. 2019년(구 SK인포섹), 2020년(구 ADT캡스)과 2023년에 이어 이번이 총 네 번째다. 특히 청년 일자리 창출 및 저소득층, 여성, 장애인 등 취업 취약계층 채용 확대에서 유의미한 성과를 거두고 있다. 작년 신규입사자 중 청년 비중은 80.2%에 달하며 매 분기 지속적으로 구성원 수가 증가하는 중이다. 또한 ‘SK쉴더스 루키즈’를 통해 청년 일자리 창출에 앞장서고 있다. SK쉴더스 루키즈는 실무중심 정보보안 교육부터 프로젝트, 현업 멘토링 및 취업기회까지 이어지는 채용 연계형 인재 양성 과정이다. 국내 정보보안 업계 1위 SK쉴더스에서 근무하고 있는 보안 전문가가 강사와 멘토로 직접 참여하고 있으며, 과정 수료 이후에 즉시 현장 투입 가능한 높은 수준의 전문 인력을 양성하는 게 특징이다. 능력 중심 기반으로 우수 인력을 채용하는 공정채용 제도도 운영 중이다.
SK쉴더스가 한국여성경제인협회와 여성기업의 정보보안 역량 강화를 위한 협력에 나선다고 14일 밝혔다. 최근 중소·중견 기업을 대상으로 한 사이버공격이 크게 늘고 있다. 한국인터넷진흥원이 발표한 ‘2023년도 사이버공격 실태’에 따르면 지난해 발생한 사이버공격 중 중견기업 피해는 40건, 중소기업은 무려 200건의 피해를 본 것으로 나타났다. 이를 합하면 전체 발생 건수의 92%에 해당하는 수치로 중소·중견 기업의 정보보안 취약점이 여실히 드러난 셈이다. 이번 협력을 통해 SK쉴더스는 한국여성경제인협회의 회원사 대다수를 차지하고 있는 중소·중견 기업의 정보보안 역량 강화를 이끌어낼 계획이다. 상대적으로 규모가 작은 기업들의 경우 보안에 투자할 여력이 부족하거나 제대로 된 보안 시스템을 갖춘 비율이 적을 수밖에 없어 체계적인 정보보안 관리가 더욱 절실하다는 판단에서다. SK쉴더스는 중소·중견 기업용 정보보안 서비스 ‘사이버가드’를 선보이고 있다. 사이버가드는 보안에 대한 비용 및 관리적인 부담을 덜어낼 수 있는 월과금 형태의 구독형 서비스로 백신, 방화벽과 같은 기본적인 보안 제품에서부터 정보 유출 관리, 랜섬웨어 등 기업 환경에 맞춤형으로 최적화해 제공한다.
삼성전자가 오는 9월 10일 삼성전자 서울R&D캠퍼스에서 ‘제8회 삼성 보안 기술 포럼(Samsung Security Tech Forum, SSTF)’을 개최한다. 아울러 이번 포럼에 대한 참가 접수를 이달 12일부터 시작한다. ‘삼성 보안 기술 포럼’은 삼성전자가 정보 보안 기술 저변 확대와 인재 양성을 위해 2017년부터 매년 개최해 온 행사로 세계적인 보안 전문가들과 학계·업계 관계자들이 참가해 보안 기술 분야의 최신 성과를 공유하는 자리다. 올해로 8회째를 맞은 이번 ‘삼성 보안 기술 포럼’은 ‘생성형 AI와 함께하는 보안: 생성형 지능과 함께 안전한 미래로(Security with GenAI: Safeguarding the Future with Generative Intelligence)’라는 주제로 진행된다. 올해 행사에서는 삼성전자 DX부문 최고기술책임자(CTO) 겸 삼성리서치장 전경훈 사장의 환영사에 이어 삼성전자 삼성리서치 시큐리티 & 프라이버시팀 김태수 상무가 기조 강연을 할 예정이다. 이와 함께 △미국 뉴욕대학교 컴퓨터공학부 브렌든 돌란 가빗 (Brendan Dolan-Gavitt) 교수 △카이스트 전기 및 전자공학부 윤인수
SK쉴더스가 국내외 주요 보안 기업과 함께 제로 트러스트 구현 활성화를 위한 협의체 ‘제티아(ZETIA, ZEro Trust Initiative Alliance)’를 발족했다고 30일 밝혔다. 제로 트러스트(Zero Trust)란 ‘아무도 신뢰하지 않고, 항상 검증하라(Never trust, Always verify)’는 철학을 기본 전제로 한 보안 방법론이다. 전 산업의 디지털전환과 더불어 AI, Cloud 등 신기술의 발전으로 인해 사이버공격의 경로가 다양해지고 있어 이에 대한 대비가 시급한 가운데, 전 세계적으로 제로 트러스트 보안 모델 도입 요구가 커지고 있다. 제로 트러스트에 대한 중요성과 관심도는 높아지고 있지만 국내 시장에서는 관련 제품과 서비스가 개별로 제공되고 있어 전문적이고 종합적인 대응 부족이 한계로 지적돼 왔다. 이에 국내 SK쉴더스는 제로 트러스트에 대한 체계적인 대응 프로세스 구축 및 관련 국내외 기업들과 협력을 통한 시장 활성화에 앞장서기 위해 협의체 구성을 추진했다. 이번 제로 트러스트 협의체의 공식 명칭은 ‘제티아’로 제로 트러스트 영역에 대해 공동으로 대응해 시장을 개척하자는 의미를 담았다. 협의체 구성은 제로 트러스트 5대
마드라스체크는 미로쿠 정보 시스템(이하 MJS)에 협업툴 플로우를 공급하는 계약을 체결했다고 16일 밝혔다. 마드라스체크는 이번 계약이 일본의 엄격한 SW 품질 기준에 부합하는 중요한 성과로 평가되며 플로우의 일본 시장 진출 교두보 역할을 할 것으로 기대된다고 전했다. 일본의 회계 소프트웨어 기업인 MJS는 협업툴 플로우 도입해 임직원들의 디지털 업무 경쟁력을 높이고, 마드라스체크와 파트너십을 맺어 일본 협업툴 시장을 선점해갈 계획이다. MJS사는 47년의 사업력을 바탕으로한 영업 노하우와 네트워크를 활용해 일본 현지와 APAC 시장을 공략하며 세일즈 및 리셀링 활동을 전개할 계획이다. 최근 일본 정부는 디지털 경쟁력을 높이기 위해 디지털 개혁을 선언하고 정부의 디지털청을 신설하는 등 디지털 전환을 위한 노력을 기울이고 있다. 일본 정부가 추진하고 있는 민간 디지털화 관련 개혁은 서면·날인·대면주의 등 아날로그 방식 소통 및 협업의 개혁에 초점을 맞추고 있다. 일본 내 디지털 트랜스포메이션(DX)이 본격화되고 있는 가운데 양사의 이번 행보는 일본 디지털 협업툴 시장을 개척하는 중요한 전략이 될 것으로 기대된다. MJS사 관계자는 "양사가 가진 인프라와 노하우
SK쉴더스가 사이버보안 전문인력 양성 및 취업 지원을 위한 4자 업무협약(MOU)을 체결했다고 27일 밝혔다. 지난 26일 제주시 월평동에 위치한 제주국제자유도시개발센터(JDC)에서 열린 MOU 체결식에는 김병무 SK쉴더스 정보보안사업부장(부사장)과 양영철 JDC 이사장을 비롯해 제주대학교, 제주한라대 등 협약 참여 기관 및 기업의 주요 관계자들이 참석했다. 이번 협약은 고도화되는 사이버위협에 효과적으로 대응할 수 있는 지역 우수인재를 육성하고, 제주도 내 안정적인 일자리 창출에 기여하기 위한 목적으로 진행됐다. 이를 통해 SK쉴더스는 제주 지역 내 사이버보안 관제 우수인재를 조기에 확보해 미래 경쟁력을 강화하고, 도내 신규 사업 발굴 기회 확대에 나선다는 방침이다. SK쉴더스는 인턴십 교육 프로그램을 개발, 운영하고 이를 통과한 우수 학생을 대상으로 취업 프로그램 및 취업 기회를 제공할 예정이다. JDC는 안정적으로 교육과정을 이수할 수 있도록 교육공간 및 교육 장비를 지원한다. 각 대학에서는 우수 학생을 추천해 인턴십 프로그램 참여 학생의 역량 강화를 돕는다. 아울러 모든 협력기관은 향후 지속 가능한 사이버보안 생태계 구축과 신규 사업 과제 발굴 등 공동