SGA솔루션즈 “AI 시대의 보안, 내부 확산 차단이 핵심”
| |

SGA솔루션즈 “AI 시대의 보안, 내부 확산 차단이 핵심”

“이제는 내부가 ‘뚫린다’는 전제가 없이는 방어할 수 없는 상태가 됐습니다. 제로 트러스트 원칙 하에 보안 통제 항목을 다시 검토하고, 마이크로세그멘테이션 방식으로 내부 통제와 시스템 통제를 같이 고민해야 합니다.” 최영철 SGA솔루션즈 대표는 18일 서울 잠실 롯데호텔 3층 크리스탈볼룸에서 <바이라인네트워크>가개최한 ‘사이버보안 기술 전략 컨퍼런스 2026’에서 이렇게 강조했다. 이날 최 대표는 ‘미토스 시대, 보안은 다시 내부로 향한다: 서버 보안과 마이크로세그멘테이션의 필연’을 주제로 발표했다.

[미토스 이후, 전문가에게 듣는다④] 최영철 SGA솔루션즈 대표 “미토스는 핵폭탄급, 제로 트러스트 전환 앞당겨야”
| | |

[미토스 이후, 전문가에게 듣는다④] 최영철 SGA솔루션즈 대표 “미토스는 핵폭탄급, 제로 트러스트 전환 앞당겨야”

최영철 SGA솔루션즈 대표는 미토스의 영향을 크게 두 갈래로 봤다. 하나는 시큐어코딩, 취약점 점검, 모의해킹 같은 보안산업 일부가 직접 받을 충격이다. 다른 하나는 미토스 같은 AI 모델이 상용화됐을 때 기업과 공공기관의 보안 운영 방식이 어떻게 바뀌어야 하는지의 문제다.

SGA솔루션즈 “보안업계 최대 관심은 제로트러스트와 N2SF”

SGA솔루션즈 “보안업계 최대 관심은 제로트러스트와 N2SF”

SGA솔루션즈는 전자정부 정보보호 솔루션 페어(eGISEC) 2026 부스 방문객 600여명을 대상으로 설문한 결과, 가장 관심 있는 보안 영역으로 제로트러스트와 국가 망 보안체계(N2SF)를 꼽은 응답이 35.7%로 가장 많았다고 16일 밝혔다. 이어 시스템·클라우드 보안 25%, 접근제어·계정관리 보안 24.2%, 엔드포인트 보안 15.1% 순이었다.

보안기업 2025년 실적 호조…작년 대형 사고로 수요 증가

보안기업 2025년 실적 호조…작년 대형 사고로 수요 증가

국내 주요 보안기업들이 2025년 결산(잠정 포함) 실적을 잇따라 공개하는 가운데, 전년 대비 매출과 이익이 개선되며 호실적을 기록하고 있다. 지난해 대형 침해사고 이후 보안 예산이 확대되고 국가망 보안체계(N2SF)·제로트러스트 전환 논의가 확산되면서, 보안 구축과 운영 수요가 함께 늘어난 영향으로 풀이된다. 기업들은 AI 적용 범위를 넓히며 제품·서비스 경쟁력 강화에도 속도를 내고 있다.

SGA솔루션즈 “ N²SF 적용, 뼈대인 컨설팅 단계가 핵심”
| |

SGA솔루션즈 “ N²SF 적용, 뼈대인 컨설팅 단계가 핵심”

작년 N²SF 실증을 진행한 SGA솔루션즈는 “지난 실증은 N²SF의 기술적 구현 여부를 넘어, 공공기관이 N²SF를 실제로 운영할 준비가 되어 있는지를 확인하는 과정이었다”고 말했다. SGA솔루션즈는 특히 컨설팅 단계의 중요성을 강조했다. “컨설팅 단계에서 정보 등급 분류, 위협 식별, 통제 항목 설정이 이뤄진다”며 “이 단계가 제대로 돼야 이후 구축과 운영이 의미를 가진다”는 것이다. 통제를 많이 구현하는 것보다 어떤 통제를 왜, 어디에, 어떤 순서로 적용할지”를 먼저 정리해야 하고, 이 결정이 빠지면 구축 과정에서 조정이 반복되면서 운영까지 흔들린다는 진단이다.

N²SF, 제로트러스트 아키텍처 품었다
|

N²SF, 제로트러스트 아키텍처 품었다

N²SF는 단절 위주의 망분리에서 벗어나, 공공기관이 업무·데이터의 중요도와 위험도에 따라 보안 통제를 설계·적용하도록 요구하는 상위 보안 프레임워크다. 국정원은 N²SF 가이드라인 1.0에서 “N²SF는 제로트러스트 아키텍처(ZTA)의 구현 원칙을 포용한다”고 명시했는데, 여기서 제로트러스트는 “내부망은 안전하다”는 전제를 두지 않고 접속·행위마다 조건을 검증해 접근을 허용하는 방식으로 이해된다. 다만 두 개념은 동일하지 않다. N²SF가 설계·구축·운영 전 과정에서 “무엇을 보호할지, 어떤 위험을 줄일지”를 정리하도록 하는 체계라면, 제로트러스트는 그 체계가 요구한 통제 정책을 현장에서 작동하게 만드는 구현 방법론에 가깝다.

‘내부통제 강화·N²SF 도입·AI 사기 고도화’…SGA솔루션즈가 본 올해 사이버보안 트렌드

‘내부통제 강화·N²SF 도입·AI 사기 고도화’…SGA솔루션즈가 본 올해 사이버보안 트렌드

SGA솔루션즈는 2026년 사이버 보안 환경 변화를 전망한 ‘2026년 사이버 보안 5대 전망’을 12일 발표했다. SGA솔루션즈는 2026년 사이버 위협의 특징으로 새로운 공격 기법의 등장이 아니라, 기존 공격 방식이 한층 고도화되고 복합화되는 흐름이 본격화될 것으로 진단했다. 공격 경로는 외부 취약점에서 계정과 내부 시스템으로 이동하고, 피해 범위는 단일 기업을 넘어 공급망 전반으로 확산될 가능성이 크다고 분석했다.

End of content

End of content