보안기업 2025년 실적 호조…작년 대형 사고로 수요 증가

보안기업 2025년 실적 호조…작년 대형 사고로 수요 증가

국내 주요 보안기업들이 2025년 결산(잠정 포함) 실적을 잇따라 공개하는 가운데, 전년 대비 매출과 이익이 개선되며 호실적을 기록하고 있다. 지난해 대형 침해사고 이후 보안 예산이 확대되고 국가망 보안체계(N2SF)·제로트러스트 전환 논의가 확산되면서, 보안 구축과 운영 수요가 함께 늘어난 영향으로 풀이된다. 기업들은 AI 적용 범위를 넓히며 제품·서비스 경쟁력 강화에도 속도를 내고 있다.

SGA솔루션즈 “ N²SF 적용, 뼈대인 컨설팅 단계가 핵심”
| |

SGA솔루션즈 “ N²SF 적용, 뼈대인 컨설팅 단계가 핵심”

작년 N²SF 실증을 진행한 SGA솔루션즈는 “지난 실증은 N²SF의 기술적 구현 여부를 넘어, 공공기관이 N²SF를 실제로 운영할 준비가 되어 있는지를 확인하는 과정이었다”고 말했다. SGA솔루션즈는 특히 컨설팅 단계의 중요성을 강조했다. “컨설팅 단계에서 정보 등급 분류, 위협 식별, 통제 항목 설정이 이뤄진다”며 “이 단계가 제대로 돼야 이후 구축과 운영이 의미를 가진다”는 것이다. 통제를 많이 구현하는 것보다 어떤 통제를 왜, 어디에, 어떤 순서로 적용할지”를 먼저 정리해야 하고, 이 결정이 빠지면 구축 과정에서 조정이 반복되면서 운영까지 흔들린다는 진단이다.

N²SF, 제로트러스트 아키텍처 품었다
|

N²SF, 제로트러스트 아키텍처 품었다

N²SF는 단절 위주의 망분리에서 벗어나, 공공기관이 업무·데이터의 중요도와 위험도에 따라 보안 통제를 설계·적용하도록 요구하는 상위 보안 프레임워크다. 국정원은 N²SF 가이드라인 1.0에서 “N²SF는 제로트러스트 아키텍처(ZTA)의 구현 원칙을 포용한다”고 명시했는데, 여기서 제로트러스트는 “내부망은 안전하다”는 전제를 두지 않고 접속·행위마다 조건을 검증해 접근을 허용하는 방식으로 이해된다. 다만 두 개념은 동일하지 않다. N²SF가 설계·구축·운영 전 과정에서 “무엇을 보호할지, 어떤 위험을 줄일지”를 정리하도록 하는 체계라면, 제로트러스트는 그 체계가 요구한 통제 정책을 현장에서 작동하게 만드는 구현 방법론에 가깝다.

‘내부통제 강화·N²SF 도입·AI 사기 고도화’…SGA솔루션즈가 본 올해 사이버보안 트렌드

‘내부통제 강화·N²SF 도입·AI 사기 고도화’…SGA솔루션즈가 본 올해 사이버보안 트렌드

SGA솔루션즈는 2026년 사이버 보안 환경 변화를 전망한 ‘2026년 사이버 보안 5대 전망’을 12일 발표했다. SGA솔루션즈는 2026년 사이버 위협의 특징으로 새로운 공격 기법의 등장이 아니라, 기존 공격 방식이 한층 고도화되고 복합화되는 흐름이 본격화될 것으로 진단했다. 공격 경로는 외부 취약점에서 계정과 내부 시스템으로 이동하고, 피해 범위는 단일 기업을 넘어 공급망 전반으로 확산될 가능성이 크다고 분석했다.

상반기 실적 선방한 보안업계, 4분기 전략은 ‘AI와 제로트러스트’

상반기 실적 선방한 보안업계, 4분기 전략은 ‘AI와 제로트러스트’

2025년 상반기 사이버보안 기업들은 잇따른 대형 해킹 사고와 정책 변화에 힘입어 전반적으로 실적 성장을 이어갔다. 특히, SK텔레콤, 예스24, 서울보증보험 등 대규모 정보 유출 사건이 발생하면서 공공·민간 전반에 걸쳐 보안 투자가 확대됐고, 정부의 망분리 완화 정책과 제로트러스트 도입 논의도 기업 전략에 큰 영향을 미쳤다. 동시에 생성형 인공지능(AI)의 확산은 보안업계에 위협과 기회를 동시에 안기며, 각 기업의 연구개발 투자 방향을 결정짓는 핵심 요인으로 작용하고 있다.

End of content

End of content