전종목토론

SK텔레콤과 업스테이지가 인공지능(AI) 발 사이버 침해 예방을 위한 총력전에 나선다. 국내 대표 보안 기업 및 대학과 함께 ‘독자 AI 사이버보안 협의체’를 출범하고, AI 정보보호에 박차를 가할 계획이다.
SK텔레콤은 업스테이지, 국내 주요 정보보호 기업, 대학 등이 함께하는 독자 AI 사이버보안 협의체를 출범하고, AI 정보보호 기술 협력을 위한 업무협약을 체결했다고 10월8일 밝혔다.
협의체에는 SK텔레콤, 업스테이를 포함해 SK쉴더스, 시큐아이, 안랩, 라온시큐어, 지니언스, 파이오링크 등 정보보호 기업 6곳, 고려대학교, 숭실대학교, 부산대학교 등 대학 3곳 등이 참여했다.
우선 SK텔레콤과 업스테이지는 참여 기관들이 제공하는 악성코드 분석, 취약점 분석, 보안관제 등 실제 보안 현장에서 생성된 보안 업무 데이터를 자사 AI 모델에 학습시킨다. 이를 통해 AI가 보안 상황을 이해하고 판단하는 역량을 높일 계획이다.
사전 학습 단계에서는 보안 데이터를 바탕으로 모델의 기초 지식을 강화한다. SK텔레콤의 차기 모델 ‘에이닷엑스케이3’은 보안 분야 데이터를 체계적으로 학습하고, 전 국민 대상 ‘모두의 AI’ 서비스를 안전하게 운영하기 위한 데이터를 보강한다. 업스테이지는 대용량 코드와 장기간 로그를 한 번에 분석할 수 있는 솔라 차기 모델에 취약점 탐지·분석용 보안 데이터를 집중학습시킨다.
사후학습 단계에서는 보안 현장의 업무 데이터를 활용해 실제 업무 수행 역량을 높인다. 주요 대상은 ▷소프트웨어 취약점 분석·패치 ▷보안관제센터의 사고 대응 ▷보안 도구의 안전한 활용 등이다.
특히 AI 보안 역량의 수준은 실제 위협과 대응 경험이 축적된 현장 데이터에 기반한다. 참여 정보보호 기업들은 위협정보, 악성코드 분석 데이터, 보안 솔루션 운영 경험 등 분야별 전문성을 모델 개발과 검증에 연계한다.
SK쉴더스는 통합 보안관제 플랫폼 ‘시큐디움’을 통해 하루 170억건 규모의 위협을 실시간 분석하고 있다. 안랩은 2.5PB(페타바이트) 이상의 보안 데이터와 악성코드·엔드포인트 위협 탐지 기술을 보유 중이다.
시큐아이는 고성능 방화벽 설루션, 라온시큐어는 영역별 보안 데이터와 자율 모의침투 기술, 지니언스는 실전 보안 솔루션 운영 데이터와 사후학습 데이터셋, 파이오링크는 자율 공격 검증 및 탐지룰 생성 기술을 갖췄다.
협의체는 관제 현장에서 지속적으로 축적되는 최신 위협 데이터를 모델 학습에 반영할 계획이다.
또 참여 기업들은 아직 보안 패치가 나오지 않은 취약점(제로데이) 분석과 실시간 보안관제 등 각 사의 보안 제품·서비스에 에이닷엑스케이와 솔라를 적용하고, 실제 운영 환경에서 공동 실증을 추진한다. 실증 과정에서 데이터 확보, 모델 학습, 성능 검증으로 이어지는 선순환 구조를 구축할 계획이다.
아울러 협의체는 에이닷엑스케이와 솔라가 서로를 공격·평가해 취약점을 찾는 ‘상호 레드티밍’을 적용한다.
유경상 SK텔레콤 AI CIC장은 “보안 AI의 수준은 모델이 얼마나 넓고 깊게 추론하느냐에 달려있다”며 “독자 AI 파운데이션 모델 프로젝트에서 검증된 모델들이 국내 대표 정보보호 기업·대학과 함께 실제 보안 현장에서 효과를 입증해, 국가대표 AI 모델의 활용 성과를 사이버보안 영역에서도 보여 줄 것”이라고 말했다.
금융권을 겨냥한 해킹과 계정 탈취 위협이 잇따르면서 비밀번호 의존도를 낮춘 인증 체계의 중요성이 커지고 있다. 기존 아이디와 비밀번호만으로 사용자를 확인하는 방식의 한계가 부각되는 가운데 생체인증과 다중인증(MFA) 등 차세대 인증 기술을 확보한 라온시큐어의 금융권 보안 사업에도 관심이 모아지고 있다. 10월7일 보안업계에 따르면 최근 금융권을 비롯한 주요 기업을 대상으로 탈취한 계정정보를 활용한 크리덴셜 스터핑 등 사이버 공격이 이어지면서 인증 보안 강화 필요성이 커지고 있다. 공격자가 확보한 아이디와 비밀번호를 여러 서비스에 반복적으로 대입해 계정을 탈취하는 공격 특성상 단순 비밀번호 인증에서 벗어나 복수의 인증 수단을 결합하는 MFA와 비밀번호 없는 인증 기술이 대응 수단으로 부각되고 있다.
라온시큐어는 국제 표준 FIDO(Fast Identity Online) 기반 생체인증 플랫폼 '원패스(OnePass)'를 통해 비밀번호 없이 지문·안면 등 생체정보를 활용해 사용자를 인증하는 기술을 제공하고 있다.라온시큐어에 따르면 라온시큐어의 FIDO 생체인증 누적 이용자는 2000만명 이상으로, 금융·공공 등 보안 수준이 중요한 다양한 분야에서 인증 서비스를 구축하며 관련 레퍼런스를 확보해왔다.특히 라온시큐어는 원패스에 손바닥정맥·안면·지정맥·지문 등 다양한 인증 수단을 연계하면서 MFA 적용 범위를 확대하고 있다. 비밀번호와 생체정보, 기기 인증 등 서로 다른 인증 요소를 복합적으로 활용하면 하나의 인증정보가 외부에 노출되더라도 추가적인 본인 확인 절차를 거치게 돼 계정 탈취와 부정접속 위험을 낮출 수 있다는 점에서 금융권의 보안 강화 흐름과 맞닿아 있다.금융권 레퍼런스도 확보하고 있다. 라온시큐어의 통합인증 플랫폼 '옴니원 CX(OmniOne CX)'는 케이뱅크와 BC카드, KB저축은행 등에 적용됐으며 다양한 인증 수단을 하나의 플랫폼에서 제공하는 것이 특징이다. 회사는 금융사를 대상으로 인증 보안뿐 아니라 양자컴퓨터 시대에 대비한 양자내성암호(PQC) 등 차세대 보안 기술까지 적용 영역을 넓히며 금융 보안 사업 포트폴리오를 확대하고 있다.보안업계에서는 금융 서비스의 비대면·모바일 전환과 디지털 금융 이용자가 늘어날수록 개인정보와 계정정보 자체를 노리는 공격 역시 정교해질 가능성이 높은 것으로 보고 있다. 이에 따라 비밀번호 중심의 단일 인증에서 FIDO·생체인증·MFA 등을 결합한 인증 체계로의 전환이 빨라질 것으로 예상되는 가운데 라온시큐어는 2000만명 이상의 FIDO 이용자 기반과 금융권 구축 경험을 확보한 라온시큐어의 관련 사업도 주목받고 있다.
금융권의 개인정보 유출 사고와 정부의 공공부문 사이버 보안 강화 정책이 맞물리면서 보안 기업에 대한 관심이 커질 것이란 전망이 나왔다.
유안타증권은 10월6일 ‘연이은 해킹 & 공공기관 사이버 보안 강화’ 보고서를 통해 기업·공공기관의 제로트러스트 보안 투자가 확대될 가능성이 있다며 지니언스와 라온시큐어를 관련 기업으로 제시했다. 두 회사에 대한 투자의견과 목표주가는 별도로 제시하지 않았다.
권명준 유안타증권 연구원은 최근 신한은행과 KB국민은행에서 연이어 고객 정보 유출 사고가 발생했다는 점에 주목했다.
보고서에 따르면 신한은행에서는 지난 1일 고객 약 2만5000명의 대출 관련 정보가 유출됐다. 고객명과 전화번호, 연소득, 산출 한도 등 대출 신청 과정에서 입력된 개인 신용정보가 포함됐다.
모바일 홈페이지에서 대출 모집인이 사용하는 기능을 악용해 정보에 접근한 것으로 알려졌다. 유안타증권은 이번 사고가 인공지능(AI)을 활용한 사이버 공격으로 추정된다고 전했다. 신한은행은 사고 인지 후 외부 인터넷주소(IP)를 차단하고 관련 서비스를 중단하는 등 긴급조치를 시행했다.
KB국민은행에서도 지난 2일 외부 침입으로 고객 정보 100여건이 유출된 사실이 확인됐다. 유출이 발생한 곳은 직원용 모바일 업무지원 시스템으로, 일반 고객이 사용하는 인터넷·모바일뱅킹과는 무관한 것으로 파악됐다.
공공부문의 사이버 보안 관리도 강화될 전망이다. 행정안전부에 따르면 2021년 1월부터 올해 5월까지 해킹 등 사이버 공격에 따른 공공부문 정보 유출 사고는 총 247건 발생했지만, 징계 처분은 9건에 그쳤다. 기관장이 징계받은 사례는 없었다.
정부는 정보 유출 사고가 발생하면 사이버 보안 규정 위반에 대한 징계 기준을 상향하고, 관련 위반 사항을 세분화한 처리 기준을 연내 국가공무원 복무·징계 관련 예규에 반영할 계획이다.
현재 153개 기관을 대상으로 하는 사이버 보안 실태평가는 2027년 868개 기관으로 확대하고, 2028년에는 전체 공공기관 2160곳으로 넓힐 예정이다. 중앙행정기관과 광역지방자치단체에는 2027년까지 사이버 보안 전담조직을 설치하는 방안도 추진한다.
권 연구원은 “보안 투자 수준이 상대적으로 높은 금융권에서도 해킹 사고가 잇따랐다는 것은 일반 기업 역시 공격 위험이 높다는 의미”라며 “AI를 활용한 해킹이 본격화하고 공공부문도 보안 대책을 확대하면서 제로트러스트에 대한 관심이 높아질 것”이라고 분석했다.
이어 미국 사이버 보안 기업들의 주가 강세와 국내 보안업계의 4분기 성수기 효과까지 고려하면 기업·정부 대상 보안업체에 대한 시장의 관심이 이어질 것으로 전망했다.
제로트러스트는 내부와 외부를 구분하지 않고 모든 사용자와 기기, 접속 요청을 지속적으로 검증하는 보안 체계다. 유안타증권은 관련 기업으로 네트워크 접근제어와 제로트러스트 보안 솔루션을 제공하는 지니언스, 인증·보안 사업을 영위하는 라온시큐어를 꼽았다.
올 2분기 연결기준 매출액은 121.76억으로 전년동기대비 12.38% 감소. 영업이익은 6.74억 적자로 80.2억 적자에서 적자폭 축소. 당기순이익은 2.08억으로 2871.43% 증가.
올 상반기 연결기준 매출액은 215.96억으로 전년동기대비 12.87% 감소. 영업이익은 28.22억 적자로 39.07억 적자에서 적자폭 축소. 당기순이익은 19.41억 적자로 28.34억 적자에서 적자폭 축소.
작년 연결기준 매출액은 637.51억으로 전년대비 2.01% 증가. 영업이익은 27.82억으로 41.43% 증가. 당기순이익은 35.51억으로 13.56% 감소.
모바일, 유비쿼터스 및 기기인증 보안 솔루션을 보유한 전문 보안 솔루션 개발 업체.
금융, 공공기관 및 일반기업을 대상으로 모바일 보안솔루션(모바일백신, 가상키보드, 모바일암호인증, 모바일단말관리) 및 PC보안(Non-ActiveX 솔루션), 국제생체인증 표준 FIDO 기반 생체인증 솔루션, IOT 기반 솔루션과 서비스를 공급. 특히, 모바일 보안솔루션 4종(모바일백신, 모바일암호인증, 가상키보드, 모바일단말관리)을 모두 보유한 국내 유일하게 모두 확보. 지문, 홍채, 안면인식 등 바이오인증 기반 FIDO 간편인증/결제 기술 개발. 23년12월 응용소프트웨어 개발 및 공급업체 라온화이트햇을 흡수합병.
최대주주는 이순형 외(40.93%). 상호변경 : 네오웨이브 -> 테라움(11년4월) -> 라온시큐어(12년10월).
2024년 연결기준 매출액은 624.93억으로 전년대비 20.55% 증가. 영업이익은 19.67억으로 16.53억 적자에서 흑자전환. 당기순이익은 41.08억으로 1.34% 감소.
2012년 2월3일 2656원에서 바닥을 찍은 후 2021년 6월9일 33517원에서 고점을 찍고 조정에 들어간 모습에서 올 7월30일 6320원에서 마무리한 모습입니다. 이후 등락을 보이는 가운데 점차 저점과 고점을 높혀오는 모습에서 10월7일 17590원에서 고점을 찍고 밀리는 중으로,
손절점은 14800원으로 보시고 최대한 저점을 노리시면 되겠습니다. 15400원 전후면 무난해 보이며 분할매수도 고려해 볼수 있겠습니다.목표가는 1차로 17000원 부근에서 한번 차익실현을 고려해 보시고 이후 눌릴시 지지되는 저점에서 재공략 하시면 되겠습니다. 2차는 18700원 이상을 기대 합니다.
감사합니다.


