|
|
|
▲ 홍승창 한컴시큐어 부사장 |
인터뷰 : 홍승창 한컴시큐어 부사장
한컴시큐어, 다양한 신규 솔루션 출시
DB보안 솔루션도 성능 및 속도 업그레이드
한컴시큐어가 주력솔루션 PKI 솔루션을 Non-ActiveX 버전으로 업그레이드 했다. DB보안 제품도 성능이 대폭 개선되어 복호화 속도가 빨라졌다. 홍승창 부사장은 인터뷰를 통해 "DB암호화 제품은 종전 대비 분야별로 성능이 개선됐다”고 했다.
암호 키 관리 통합 솔루션도 국내 유일하게 국제표준을 획득했다. 그만큼 한컴시큐어가 근간기술 확보에 주력해 온 것이다. 홍 부사장은 “올 상반기에 목표 이상을 해내는 좋은 성적을 냈다. 하반기도 긍정적인 결과를 예상하고 있다”고 했다.
어떤 제품들이 시장에서 선전하고 있는가?
PKI공인인증 ‘AnySign’이 가장 선전하고 있다. 최근에 Non-ActiveX 기반의 공인인증 및 암∙복호화 솔루션으로 보안업계에 새롭게 진출하고 있다.
DB보안으로는 종전보다 더욱 향상된 암/복호화의 속도, 안전한 키 관리, 다양하고 편리한 관리자 도구 등을 제공하여, 보안 수준을 향상했다. 그간 제품의 성능이 낮아서 금융권의 구축이 어려웠으나, 전문인력을 투입하여 업그레이드 하면서 제2의 도약기를 맞이하고 있다. DB보안은 글로벌 수출용 어플라이언스 제품으로도 개발 중으로 플러그인 플러그 형태로 쉽게 사용할 수 있도록 만들어진다.
국내 제품들이 글로벌 시장으로 진출하지 못하는 이유 중 하나가, 국내 환경에만 맞췄기 때문이다. 글로벌에서도 쉽게 사용할 수 있도록 공통분모가 될 수 있는 영역을 주력해 고객이 쉽고 편리하게 사용하는데 주안을 두고 개발했다. 국내 제품들은 올해, 글로벌 제품들은 내년 하반기에 출시할 예정이다.
암호 키 관리가 화두다. 생성부터 폐기까지 자동화한 제품이 출시했는데 특징이라면?
데이터를 보호할 수 있는 가장 기본적이고 효율적인 방법은 바로 암호화 기술이다. 그러나 아무리 강도 높은 알고리즘으로 암호화해도 암호 키를 안전하게 관리하지 못한다면 무용지물이다. 그래서 한컴시큐어는 암호 키의 생성부터 폐기까지의 생명주기를 자동화로 관리해주는, 통합 키 관리 솔루션 ‘제큐어키매니저’를 출시했다. 국제 키 관리 상호 운용 표준(KMIP)를 준수하는 HSM 기반의 통합 키 관리 서버이다. 한컴시큐어가 보유한 암호 키 관리 기술은 전세계 3위 정도의 영향력이 있는 것으로 추측되며, 올해 RSA에도 참가하여 호평을 받았다.
'제큐어키매니저'는 IoT시대를 대비하고 있다. IoT에서 가장 중요한 것은 암호화 키를 얼마나 잘 관리하느냐이다. 이제 모든 기본은 갖춰 놓았다고 본다. IoT를 겨냥한 제품도 올해 말에 선보일 예정이다.
기반 기술에 주력해온 것으로 보인다
맞다. 근간이 되는, 기반 기술에 투자해왔다. 그래서 국제표준을 획득하기까지 했고 FIDO Alliance에서 인증하는 UAF 및 U2F 공식 인증을 획득했다. 다양한 생체인증 솔루션을 적용할 수 있는 기반을 마련한 것이다.
고객은 눈에 보이는 솔루션 어플리케이션의 성능적인 것만 보기 쉽다. 그러나 정말 어느 정도의 선까지 역할을 할 수 있게 설계됐는지, 기반 기술을 어느 정도 확충 했는지 고려해야 한다.
한컴시큐어는 바닥부터 접근해서 개선하고 업그레이드 했다. 이것이 이루어지면 나머지는 다양하게 응용할 수 있기 때문이다.
CISO가 솔루션을 도입할 때 고려해야 할 사항들은?
CIO와 CISO는 관리자다. 솔루션에서 탑다운으로 관리할 수 있는 도구가 있는지 확인해야 한다. 보안 경영의 정확한 판단을 위해서는 전체를 볼 수 있는 관리도구가 필요하기 때문이다. ‘제큐어키매니저’도 이러한 관리 기능을 갖췄다.
FIDO 기반의 생체인증도 준비해온 것으로 안다
한컴시큐어 FIDO 제품이 6개의 인증을 획득하는 등 기술력을 인정받았다. 생체인증을 기반으로 한 ‘XecurePass’를 곧 출시 할 계획이다. 기존 제품들과 연동한 다양한 제품들도 준비 중이다. 플렛폼 형태로 글로벌 시장을 겨냥하고 있다. 이제 금융권에서는 인터넷뱅킹 OTP 솔루션을 대체할 수 있는, 고객에게 본인인증면에서 더 큰 만족을 줄 수 있을 것으로 본다.
하고 싶은 이야기가 있다면?
세계가 스마트 사회로 급속히 발전하고 있다. 앞으로 아이디어를 가진자가 그리고 아이디어를 구현하는 기술이 있는 자들이 대접받을 것이다. 이제는 좋은 직장이 아니라 좋은 업(業)을 가져야 할 때이다. 소프트웨어 개발은 직업으로 갖기에 정말 좋은 분야이다. 여성들도 집에서 할 수 있는 분야가 아닌가. 소프트웨어는 무궁무진하므로, 계속 사람이 필요하다. 어려운 분야도 아니기에 체계적으로 배우고 임한다면 평생 직업이 될 것이다. 젊은 세대들이 시류를 읽고 소프트웨어 개발에 많은 관심을 갖길 바란다.
- 용어 설명
FIDO (Fast Identity Online) : 지문, 홍채, 안면인식 등 생체인증을 접목한 사용자 인증 방식이다. 공인인증이나 아이디 방식보다 안전하고 편리한 것으로 평가 받고 있다