나루씨큐리티 "AI 시대, 보안 패러다임 ‘침해 검증’으로 바꿔야"
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
나루씨큐리티는 23일 서울 서초구 엘타워에서 침해대응 전문기업 플레인비트(대표 김진국)와 공동으로 '디펜더 서밋(Defender Summit)'을 개최했다고 밝혔다.
한편, 이번 서밋에서 나루씨큐리티는 침해평가 경험을 토대로 ▲보안 사고 인식 전환의 필요성 ▲기업별 사각지대 유형 ▲침해 여부 검증을 위한 구체적 방법론 등 실무 중심의 해법을 제시했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
(지디넷코리아=방은주 기자)나루씨큐리티는 23일 서울 서초구 엘타워에서 침해대응 전문기업 플레인비트(대표 김진국)와 공동으로 '디펜더 서밋(Defender Summit)'을 개최했다고 밝혔다. 최근 2년간 국내 주요 기업을 대상으로 수행한 침해평가(Compromise Assessment) 결과와 실전 인사이트를 공개했다.
AI 시대 보안 패러다임을 ‘침해 검증’ 중심으로 전환해야 한다는 화두도 던졌다. 공격 양상이 고도화·다변화하는 AI시대에는 기존 ‘방어’ 중심 보안 체계를 넘어, 실제 침해 여부를 확인하고 검증하는 방향으로 보안의 출발점 자체를 바꿔야 한다는 제언이다.
이날 발표를 맡은 이재광 나루씨큐리티 위협대응센터장은 “기업은 여전히 ‘뚫릴 가능성’에만 집중하고 있는가, 아니면 ‘이미 침해되었는지’를 검증하고 있는가를 자문해야 한다”며 “많은 기업이 보안 체계를 잘 갖췄다고 자신하지만, 실제 침해평가를 진행해보면 내부에 침투한 공격자의 흔적이 발견되는 경우가 적지 않다”고 말했다.
실제 나루씨큐리티가 지난 2년간 국내 다양한 업종의 기업을 대상으로(대기업 70%, 중소기업 30%) 침해평가를 실시한 결과, 전체 평가 기업의 25%에 해당하는 4곳 중 1곳에서 침해 흔적이 확인된 것으로 나타났다.

이들 기업에서 공통적으로 보인 구조적 문제는 크게 세 가지다. ▲보안 솔루션의 고도화에도 불구하고 탐지되지 않는 사각지대 존재 ▲침해 가능성을 우려하면서도 이를 검증할 방법론 부재 ▲보안 담당자조차 실제 공격 경로와 과정에 대한 이해 부족 등 이러한 요인들이 복합적으로 작용하면서 탐지와 대응 전반에 공백이 발생하고 있다는 분석이다.
이 센터장은 특히 ‘보안 솔루션에 대한 과도한 신뢰’가 오히려 독이 되어 새로운 사각지대를 만들어 낸다고 진단했다. 다수의 보안 제품이 도입된 환경에서도 침해 사실이 장기간 탐지되지 않는 사례가 빈번하며, ‘보안이 잘 돼 있다’는 인식과 ‘실제 보안 수준’ 사이에 괴리가 크다는 것이다.
그는 “대부분의 보안 체계가 ‘경계’ 중심으로 설계돼 있지만, AI를 활용한 공격 환경에서 모든 경계를 완벽히 방어하는 것은 현실적으로 불가능하다”며 “이제는 단순 예방에서 벗어나, 내부에 존재하는 사각지대를 명확히 정의하고, 공격자가 이미 들어와 있다는 전제하에 그들을 찾아내는 ‘능동적 침해 검증’ 역량을 갖춰야 한다”고 강조했다.
나루씨큐리티는 실전 대응 방안으로 ‘구독형 침해평가 서비스’를 제시했다. 이 서비스는 이미 내부에 침투한 위협의 흔적과 정황을 추적해 실제 침해 여부를 검증하고, 보안 담당자가 자사 IT 환경을 보다 가시적이고, 구체적으로 파악해 실효성 있는 의사 결정을 내릴 수 있도록 객관적 근거를 제공한다. 초기 이상 징후 식별부터 정밀 분석, 후속 대응까지 사이버 위협 대응 전 과정을 포괄하며, 비즈니스 연속성을 확보하는 데 초점을 맞췄다.
김혁준 나루씨큐리티 대표는 “보안 서비스의 본질은 현장 담당자가 현재의 상황을 완전히 통제할 수 있다는 ‘효능감’을 갖게 만드는 데 있다”며 “단순히 기술을 제공하는 데 그치지 않고, 고객이 스스로 보안 공백을 식별하고, 능동적으로 대응할 수 있도록 침해평가 서비스를 지속적으로 고도화해 나갈 것”이라고 밝혔다.
한편, 이번 서밋에서 나루씨큐리티는 침해평가 경험을 토대로 ▲보안 사고 인식 전환의 필요성 ▲기업별 사각지대 유형 ▲침해 여부 검증을 위한 구체적 방법론 등 실무 중심의 해법을 제시했다.
방은주 기자(ejbang@zdnet.co.kr)
Copyright © 지디넷코리아. 무단전재 및 재배포 금지.
- 나루시큐리티, 청주대 산학협력단과 기술협력 MOU
- AI 예산 10조원 돌파했지만…"반도체·인프라 편중 여전"
- 정부, 'K-AI 파트너십' 가동..."민관 모아 AI 강국 도약"
- 최태원 "韓 AI 성장하려면 스케일·스피드 중요…엔비디아 전략 카피해야"
- [AI는 지금] 기업들 고민 파고든 딥시크, '초저가' V4로 오픈AI 흔들까
- [AI 리더스] 하이브랩 "초개인화 UX로 성과 만든다…AI 솔루션 기업 전환"
- '비운의 위성' 아리랑 6호, 4년째 대형조립실…"첫눈 오기전 우주갈까"
- 하림, 홈플 익스프레스 인수 승부수…SSM 판도 변화는 ‘제한적’
- 가짜 늑구 사진에 경찰도 속는 AI 시대...허위정보 대응책은
- 김태균 한전기술 사장 "해상풍력·해양 SMR·AX 기술혁신으로 성장동력 확보"