전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

이대효 지니언스 상무 "제로트러스트는 균일한 보안을 유지할 수 있는 최선의 노력"

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

구글·MS·시스코 등 글로벌 기업들, 제로트러스트 솔루션 출시

[서울=뉴스핌] 양태훈 기자 = "제로트러스트가 모든 것의 해답은 아니지만, 균일하게 보안 수준을 유지해 줄 수 있는 선택 가능한 최선의 노력이라고 할 수 있다. 최근 인증에 대한 신뢰 체계가 빠르게 무너지고 있는 가운데 대상과 접근에 대한 당위성 같은 것들을 지속적으로 물어보고 확인하고 해야 되는 일련의 체계가 필요해졌다. 그것이 바로 제로트러스트다."

이대효 지니언스 상무는 18일 포스코타워 역삼 이벤트홀에서 열린 '디지털 금융보안 세미나'에서 이 같이 강조했다.

제로트러스트는 기존 보안 시스템의 한계를 극복하기 위해 제시된 개념으로, 기업 내 모든 자원과 연결된 모든 장치, 사용자, 데이터 등에 대한 접근 권한 검증을 강화하는 보안 프레임워크(구조)를 의미한다. 지니언스는 2005년 1월에 설립한 소프트웨어 제조사로, 지난해 제로트러스트 솔루션인 '지니안 ZTNA'를 출시해 본격적인 시장 개척에 나선 바 있다.

이대효 지니언스 상무가 18일 포스코타워 역삼 이벤트홀에서 열린 '디지털 금융보안 세미나'에서 제로트러스트에 대해 설명하고 있다. [사진=양태훈 기자]

이대효 지니언스 상무는 "과거 (네트워크에 대한) 공격은 보안 시스템을 고도의 기법으로 뚫고 들어와 뭔가를 가지고 나가는 형태였지만, 지금은 그렇지 않다. 자신이 원하는 기업에 있는 계정 정보를 정상적으로 구매하고 들어와 데이터를 가지고 나가는 등 보안 시스템이나 계정 보안과 같은 것만으로 사용자를 절대적으로 신뢰할 수 있을 것이냐에 대한 의구심이 큰 상황"이라며 "공격 도구도 역시 변화했는데, 최근 침해 사고의 70% 이상은 악성코드로 이뤄지지 않고 있다. 예를 들면 워드나 엑셀, 노트패드, 메모장과 같은 애플리케이션을 이용해 침해 사고가 일어난다. 결국 기존에 신뢰했던 인증에 대한 신뢰 체계가 빠르게 무너지고 있다는 것"이라고 제로트러스트의 중요성을 강조했다.

또 "그래서 어떤 트랜잭션이 일어나거나 특정 리소스에 접근을 해야 될 때 항상 그 접근에 대한 대상과 접근에 대한 당위성 같은 것들을 지속적으로 물어보고 확인하고 해야 되는 일련의 체계가 필요하고, 그것의 콘셉트가 바로 제로트러스트"라며 "제로트러스트는 2021년 5월 바이든 행정부가 미국의 국가 사이버 안보의 대응 역량을 강화하기 위한 행정명령을 발휘하는 과정에서 제로트러스트를 명시하면서 급물살을 타게 됐는데, 법령에 의해 2024년까지 연방 정부는 전부 다 저마다의 환경에 맞는 제로트러스트 환경으로의 전환을 진행을 해야 되는 상황"이라고 덧붙였다.

아울러 "이에 미국 국립 표준 기술원에서는 NIST 800-207이라는 제로트러스트 가이드라인을 마련했고, 문제 해결을 위한 성숙도 모델을 만들어 제로트러스트 전환 계획을 세우고 있다"며 "구글의 경우, 내부 보안 강화를 위해 제로트러스트 프로젝트를 진행한 이후 이를 비욘드코프 엔터프라이즈(BeyondCorp Enterprise)라는 제품으로 판매하고 있는데 마이크로소프트, 시스코 등 글로벌 기업들은 모두 미국 정부의 요구에 대응하기 위해 제로트러스트 솔루션을 시장에 내놓고 있다"고 전했다.

18일 포스코타워 역삼 이벤트홀에서 열린 '디지털 금융보안 세미나' 현장. [사진=양태훈 기자]

나아가 "우리나라도 2022년도 2월 과기정통부 산하에 제로트러스트 분과가 만들어졌고, 지난해 10월에 제로트러스트 포럼이 출범했다"며 "올해 상반기까지 활동을 하면서 실증 사업이라든가 국내환경에 적용할 수 있는 제로트러스트 가이드라인 같은 것들을 만드는 게 목표다. 제로트러스트가 모든 것의 해답은 아니지만, 현재 일어나는 IT 환경의 많은 변화들, 예컨대 클라우드로의 이전, 재택근무, 온프레이머스, 멀티 클라우드, 하이브리드 업무 환경과 같은 부분들에 있어 균일하게 보안 수준을 유지해 줄 수 있는 선택 가능한 최선의 노력이라고 이야기할 수는 있겠다"고 강조했다. 

dconnect@newspim.com

[뉴스핌 베스트 기사]

사진
김상겸 2억·유승은 1억 받는다 [서울=뉴스핌] 장환수 스포츠전문기자= 2026 밀라노·코르티나담페초 동계올림픽에서 한국 선수단에 1·2호 메달을 안긴 김상겸(하이원)과 유승은(성복고)이 대한스키·스노보드협회로부터 포상금을 받는다. 김상겸에게 2억원, 유승은에게 1억원이 지급된다. 협회는 10일(한국시간) "두 선수의 올림픽 메달 성과에 따라 사전에 공지된 기준대로 포상금을 지급할 예정"이라고 밝혔다. [리비뇨 로이터=뉴스핌] 장환수 스포츠전문기자= 김상겸이 8일 스노보드 남자 평행대회전에서 은메달을 차지한 뒤 기뻐하고 있다. 2026.02.09 zangpabo@newspim.com 김상겸은 8일 오후 이탈리아 리비뇨 스노파크에서 열린 스노보드 남자 평행대회전에서 은메달을 획득하며 한국 선수단의 첫 메달을 열었다. 이어 유승은이 10일 오전 여자 빅에어에서 동메달을 보탰다. 이들의 메달은 단순한 입상 이상의 의미를 갖는다. 한국 스키·스노보드 역사상 올림픽 두 번째와 세 번째 메달이자, 단일 올림픽 첫 멀티 메달이다. 협회의 포상금 기준은 새삼스러운 것은 아니다. 협회는 2022 베이징 동계 올림픽을 앞두고 금메달 3억원, 은메달 2억원, 동메달 1억원이라는 파격적인 기준을 마련했다. 당시에는 입상자가 나오지 않았지만, 이번 올림픽에서 동일하게 적용됐다. 협회의 포상은 메달리스트에게만 돌아가는 것은 아니다. 올림픽과 세계선수권, 월드컵 6위까지 포상금이 지급된다. 올림픽 기준으로 4위 5000만원, 5위 3000만원, 6위 1000만원이다. 결과뿐 아니라 과정과 경쟁력을 함께 평가하겠다는 메시지다. [리비뇨 로이터=뉴스핌] 장환수 스포츠전문기자= 여고생 스노보더 유승은이 10일 빅에어 결선에서 동메달을 차지한 뒤 기쁨의 눈물을 흘리고 있다. 2026.02.10 zangpabo@newspim.com 실제로 협회는 지난해에만 세계선수권과 월드컵 등 국제대회에서 성과를 낸 선수들에게 1억5500만원의 포상금을 지급했다. 2016년 이후 누적 포상금은 12억원에 육박한다. 이 같은 지원의 배경에는 롯데그룹이 있다. 2014년부터 회장사를 맡아온 롯데는 설상 종목 지원을 꾸준히 이어왔다. 신동빈 롯데그룹 회장은 이번 올림픽에서 첫 메달을 따낸 김상겸에게 축하 서신과 함께 소정의 선물도 전달한 것으로 전해진다. 신 회장은 서신에서 "포기하지 않고 획득한 결실이기에 더욱 의미가 크다"며 "오랜 기간 설상 종목의 발전을 꿈꿔온 한 사람으로서 앞으로의 여정을 응원하겠다"는 뜻을 전했다. 대한스키·스노보드협회는 올림픽 일정이 마무리된 뒤 다음 달 중 포상금 수여식을 열 예정이다. zangpabo@newspim.com 2026-02-10 09:27
사진
금감원장 "빗썸 오지급 코인 반환을" [서울=뉴스핌] 정광연 기자 = 이찬진 금융감독원장이 빗썸 비트코인 오지급 사태와 관련, 가상자산거래소 전체의 구조적인 문제라며 업권 전체를 대상으로 한 규제 강화의 필요성을 강조했다. 오지급 된 코인을 둘러싼 일부 고객과의 반환 논란에 대해서는 법적으로 명백한 '부당이득'이라며 조속한 반환을 촉구했다. 이 원장은 9일 서울 여의도 금감원 본원에서 열린 '2026년도 주요업무계획 브리핑'에서 이같이 밝혔다. [서울=뉴스핌] 정일구 기자 = 이찬진 금융감독원장이 5일 오전 서울 여의도 국회에서 열린 정무위원회 제1차 전체회의에서 인사말 및 업무보고를 하고 있다. 2026.02.05 mironj19@newspim.com 이번 사태는 지난 6일 오후 7시 빗썸이 이벤트 리워드 지급 과정에서 대상 고객 249명에서 2000원이 아닌 2000 비트코인을 지급하면서 발생했다. 총 62만개, 당시 거래금액 9800만원 기준 61조원 규모다. 빗썸은 20분만에 오지급을 인지하고 곧바로 거래 및 출금을 차단했지만 125개(약 129억원)에 달하는 비트코인은 이미 팔린 것으로 파악됐다. 나머지 99.7%에 해당하는 61만8000여개는 회수된 상태다. 이 원장은 이번 사태를 '재앙'이라고 표현하며 강한 우려를 나타냈다. 특히 "빗썸이 보유하지도 않은 '가상'의 코인이 '거래'됐다는 게 가장 큰 문제"라며 "가상자산거래소 전체의 신뢰도를 흔드는 사건이다. 다른 거래소들도 현황을 파악하고 있다. 반드시 개선이 필요한 부분"이라고 강조했다. 다만 오지급에 따른 일부 투자자들의 시세 변동에 따른 피해와는 별개로, 빗썸으로부터 비트코인을 받고도 반환하지 않고 현금화한 고객들에게는 명백한 '부당이득'이라며 법적 책임을 질 수 있다는 점도 언급했다. 이 원장은 "오지급과는 별개로 이벤트는 1인당 2000원이라는 당첨금이 정확하게 고시됐다"며 "따라서 비트코인을 받은 부분은 분명히 부당이익 반환 대상이라며 당연히 법적 분쟁(민사)으로 가면 받아낼 수 있다. 원물 반환이 원칙"이라고 덧붙였다. 빗썸이 보유한 비트코인은 지난해 9월 기준 자체 보유 175개와 고객 위탁 4만2619개 등 총 4만2794개에 불과하다. 14배가 넘는 62만개의 비트코인이 오지급 됐다는 점을 감안하면 58만개에 달하는 '유령' 비트코인이 지급된 셈이다. 이는 비트코인 거래시 실제로 코인이 블록체인상 거래되는 것이 아니라 우선 거래소 내부 장부에서 숫자만 바뀌는 이른바 '장부거래' 구조로 인해 가능하다. 이는 빠른 거래와 수수료 절감 등을 위한 구조로 장부거래 자체가 불법은 아니다. 문제는 빗썸이 존재하지 않는 가상자산이 지급되는 사태를 막기 위한 보안장치를 마련하지 않았다는 점이다. 이 원장 역시 "어떻게 오지급이 가능했는지, 그렇게 지급된 코인은 존재하지 않는 '허상'임에도 어떻게 거래가 될 수 있었는지가 가장 큰 문제이며 정말 심각하게 보고 있다"고 지적했다. 빗썸은 이번 사태를 이벤트 담당 직원의 실수라는 입장이다. 또한 대다수 오지급 비트코인이 회수된 점과 피해가 발생한 고객에 대한 충분한 보상 등을 강조하고 있다. 이미 현금화된 것으로 알려진 30억원에 대해서도 고객 등과 회수를 논의중이라는 설명이다. 하지만 금융당국은 오지급 사태에 따른 강력한 제재를 예고하고 있다. 아직 디지털자산기본법이 입법을 준비중이지만, 현행 가상자산이용자보호법만으로도 과태료는 물론, 영업정지 등의 처분도 가능하다. 오지급으로 인한 파장이 빗썸의 가상자산거래소 운영 자체에도 심각한 영향을 미칠 수 있다. 이번 사태로 고객 자산에 위협을 가할 수 있는 내부통제 등의 문제가 발생할 경우 거래소 인허가권에 제한을 줄 수 있는 조항을 디지털자산기본법에 포함해야 한다는 여론이 커졌기 때문이다. 이 원장은 "일단 장부거래 등의 정보 시스템은 반드시 개선이 필요하다"며 "아울러 디지털기본법이 통과되면 이런 문제가 발생했을 경우 인허가권에 대한 리스크가 발생해야 한다는 문제의식도 가지고 있다"고 강조했다. 이어 "현재 조사가 진행중이기에 이번 사태에 대한 구체적인 언급은 어렵지만 결과에 따라, 위법성이 있는 사안이 확인되면 강하게 대응하겠다"고 덧붙였다.  peterbreak22@newspim.com 2026-02-09 18:14
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동