검색결과 총 17건
-
-
공격자 시선으로 취약점 본다…S2W '퀘이사', ASM 기능 고도화
[이코노믹데일리] 빅데이터 분석 인공지능(AI) 기업 S2W(대표 서상덕)는 자사의 기업·기관용 보안 AI 솔루션 '퀘이사' 핵심 모듈인 '공격표면관리(ASM)' 기능을 고도화해 시장 확장에 나선다고 20일 밝혔다. AI, 클라우드, 사물인터넷(IoT) 확산으로 기업의 IT 인프라 자산이 복잡해지면서 해커가 침투할 수 있는 공격표면도 빠르게 늘고 있는 것으로 분석된다. 이에 공격자 관점에서 조직의 노출 자산과 취약점을 지속적으로 탐지·관리하는 ASM에 대한 관심이 높아지고 있다. 개인정보보호위원회가 지난해 9월 발표한 '개인정보 안전관리 체계 강화 방안'에 ASM을 주요 과제로 포함한 점도 도입 흐름에 힘을 싣고 있다. 퀘이사 ASM은 '자산 탐지-자산 분석-지속 모니터링'의 3단계로 운영되며 S2W 위협인텔리전스센터 '탈론(TALON)'의 독자적 위험도 산정 방식인 '탈론 스코어(TALON SCORE)'를 적용한 것이 특징이다. 기존 EPSS, CVSS 등 단일 지표 중심 평가와 달리, 실제 악용 사례와 공격 코드 존재 여부, 공개 시점 등을 종합 반영해 기업 환경에 맞는 위험도를 제시한다. 또한 공격자 관점에서 모의 침투를 수행하는 'CART(Continuous Automated Red Teaming)' 프로세스를 통합해 발견된 자산이 실제 공격 시나리오에서 어떻게 악용될 수 있는지를 입체적으로 검증할 수 있도록 설계했다. S2W는 퀘이사 ASM은 디지털 리스크 보호(DRP), 위협인텔리전스(TI) 모듈과의 연계를 통해 유출 계정 정보, 최신 공격 기법, 공격 캠페인 간 연관성을 분석할 수 있으며 이를 통해 개별 취약점 점검을 넘어 공격 흐름 전반에 대한 선제 대응이 가능하다고 설명했다. S2W는 퀘이사 ASM을 통해 기업의 보안 사각지대를 줄이고 실제 공격 가능성에 기반한 대응 체계를 강화해 나간다는 방침이다. 김연근 S2W 제품개발센터장은 "급변하는 기술 환경 속에서 공격 기법이 나날이 지능화됨에 따라, 기업이 인지하지 못한 자산조차 공격자의 진입 지점이 될 수 있기에 각별한 주의가 필요하다"며 "차별화된 기능성을 갖춘 퀘이사 ASM 모듈을 활용한다면 사이버위협에 대한 선제적 대응 역량을 강화할 수 있을 것"이라고 말했다.
2026-01-20 08:53:29
-
-
-
-
-
-
-
-
현대건설, 국감서 '3대 의혹' 정조준… 관저 안전관리·파인그라스·가덕도 신공항까지
[이코노믹데일리] 현대건설이 올해 국정감사 증인 명단에 오르면서 윤석열 정부 시절 수행했던 공사 전반이 도마 위에 올랐다. 대통령실 관저 공사 현장의 산업안전보건법(산안법) 위반 정황, 대통령실 야외정원 ‘파인그라스’ 하도급 미신고, 가덕도 신공항 사업 포기 논란이 잇따라 불거지면서 정치권의 공세가 거세지고 있다. 이번 국감은 단순한 안전관리 점검을 넘어 ‘권력과 건설자본의 관계’를 검증하는 자리가 될 것으로 보인다. 13일 업계에 따르면 윤석열 정부 당시 현대건설이 관리·감독한 서울 용산구 한남동 대통령 관저 경호초소 공사에서는 작업자들이 안전모조차 착용하지 않는 등 기본적인 안전수칙이 지켜지지 않았던 것으로 드러났다. 2022년 6월부터 8월까지 진행된 관저 스크린골프장·경호초소 공사에서 근로자들은 추락 방지용 상체식 안전벨트를 착용하지 않았고, 사다리를 고정하는 아웃트리거나 용접 불티를 차단하는 석면포도 설치되지 않았다. 당시 현장에는 안전관리 감리 인력조차 상주하지 않아, 안전모와 보호장비 착용이 전혀 이뤄지지 않았다는 증언도 나왔다. 한 하도급 업체 관계자는 “일반 건설현장에서는 안전장비를 착용하지 않으면 출입이 불가능하지만, 관저 공사는 예외였다”며 “현장에 안전장비조차 비치되지 않았다”고 말했다. 전문가들은 이러한 행태가 산업안전보건법 위반 소지가 크다고 지적한다. 산업재해 사건 전문가들의 분석에 따르면, 현장 사진에서 추락 방지시설과 사다리 고정, 전도 방지 조치가 제대로 이뤄지지 않은 정황이 포착됐다. 노동법 분야에서는 원청 역시 안전 보건조처 의무를 부담하도록 규정한 산안법 제38조에 비춰 현대건설의 책임이 면하기 어렵다는 해석이 제기된다. 또 다른 법률 전문가는 “공사가 급하게 추진된 만큼 안전대책을 포함한 작업계획서 등이 미비했을 가능성이 크다”며, 안전관리 체계 전반에 대한 점검이 필요하다고 강조했다. 현대건설은 “국정감사를 앞둔 상황이라 별도의 공식 입장을 내기 어렵다”고 밝혔다. 이와 별개로 윤석열 정부 당시 현대건설이 대통령실 야외정원 ‘파인그라스’ 내 건물 공사를 진행하면서 하도급 계약을 건설산업종합정보망(KISCON·키스콘)에 등록하지 않은 사실도 확인됐다. 국민 세금이 투입된 공공성 높은 공사임에도 신고 의무를 어긴 채 비공개로 진행돼, 대통령경호처와 현대건설이 공사 사실을 숨기려 한 것 아니냐는 논란이 일고 있다. 국토교통부는 더불어민주당 신영대 의원실에 제출한 자료에서 “현대건설이 발주자(대통령경호처)에게 하도급 계약 사실을 통보하지 않았다”며 “관할 기관인 서울시에 행정처분을 요청할 계획”이라고 밝혔다. 건설산업기본법에 따르면 1억원 이상 공사를 도급받은 원청업체나 4000만원 이상 공사를 하도급받은 업체는 계약일로부터 30일 이내에 키스콘을 통해 발주자에게 통보해야 한다. 그러나 현대건설은 이를 이행하지 않았고, 대신 하도급업체 ㈜ㄱ사가 뒤늦게 단독으로 신고했다. 공사 규모는 약 6억~7억원에 달해 명백히 신고 대상이었다. 현대건설은 “경호처의 보안상 지시에 따라 등록하지 않았다”고 해명했지만, 신영대 의원은 “보안을 이유로 공사 내역을 숨긴 것은 명백한 은폐 행위”라고 비판했다. 서울시는 국토부의 요청에 따라 관련 서류를 검토 중이며, 하도급 미신고 사실이 확정되면 과태료 부과 등 행정처분을 진행할 예정이다. 가덕도 신공항 사업 포기 논란도 국감의 핵심 쟁점 중 하나다. 가덕도 신공항은 여의도의 두 배가 넘는 666만9000㎡ 부지에 활주로와 방파제 등을 포함한 13조원 규모의 초대형 국책사업으로, 현대건설 컨소시엄이 지난해 네 차례 유찰 끝에 우선협상대상자로 선정됐다. 그러나 현대건설은 올해 5월 사업을 포기했다. 표면적 이유는 공사 기간 84개월 연장 여부였지만, 정치권에서는 윤석열 정부 시절 대통령실 관저 공사 특혜와 맞물린 정치적 결정이 아니냐는 의혹이 제기됐다. 더불어민주당 부산시당은 지난 7월 기자회견을 열고 “현대건설이 관저 공사를 사실상 무상으로 시공하고, 그 대가로 신공항 사업을 특혜로 따냈다”며 “이후 감사원 재조사와 수사망 확대 속에 회피성 결정을 내린 것”이라고 주장했다. 국토교통부 김윤덕 장관은 “공사 기간 84개월을 고수하는 것은 바람직하지 않다”며 “부산시, 여야 의원, 전문가 의견을 수렴 중”이라고 밝혔으나 논란은 가라앉지 않았다. 이한우 현대건설 대표는 국토위와 법사위 양쪽에서 증인으로 채택됐다. 여야 의원들은 관저 공사 안전관리, 파인그라스 하도급 미신고, 가덕도 신공항 사업 포기 등 세 가지 현안을 중심으로 현대건설을 추궁할 전망이다. 정치권 관계자는 “윤석열 정부 시절 대통령실과 밀접한 공사를 수행한 현대건설은 이번 국감의 상징이 됐다”며 “공사의 투명성, 절차, 책임이 모두 검증 대상이 될 것”이라고 말했다. 건설업계 관계자는 “국감이 단순한 질의응답을 넘어 기업의 신뢰도를 가늠하는 무대가 될 것”이라며 “현대건설이 이번 세 건의 논란을 어떻게 해명하느냐에 따라 향후 입찰과 평판에 중대한 영향을 미칠 것”이라고 말했다.
2025-10-13 10:47:09
-
-
-
-
HDC현산, 노사 손잡고 '현장 안전' 점검… AI·DX로 관리 고도화
[이코노믹데일리] HDC현대산업개발이 산업재해 예방을 위한 현장 중심의 안전보건 점검에 노사 공동으로 나섰다. 단순한 경영진 점검을 넘어 노조와 함께 실효성 있는 합동 점검 체계를 구축하겠다는 의지를 내비쳤다. 1일 HDC현산에 따르면 이번 합동 점검은 정부의 산업재해 예방 기조에 발맞춰 중대재해처벌법 시행 이후 건설현장 전반의 안전관리 강화를 위한 노사 공동 행보라는 점에서 의미가 크다. 노사 합동 점검은 지난 29일 △이문 아이파크 자이 △강변역 센트럴 아이파크 등 주요 현장에서 동시에 이뤄졌다. 이문 아이파크 자이 현장에는 정경구 HDC현산 대표이사와 노동조합 사무국장, 협력업체 대표이사 등이 참석해 주요 작업 구간을 직접 점검했다. 점검단은 흙막이 가시설 해체, 거푸집·철근·갱폼 설치, 콘크리트 타설 등 고위험 작업 공정을 중심으로 현장 점검을 벌였다. 현장에서 만난 근로자들과는 안전 고충과 건의사항을 청취하고, 격려 메시지를 전달하는 시간도 가졌다. 정 대표는 “지속적인 노사 합동 점검으로 안전 의식을 고양하고, 실질적인 위험을 사전에 제거하는 작업환경을 조성해나가겠다”고 밝혔다. 같은 날 강변역 센트럴 아이파크 현장에서는 조태제 CSO(Chief Safety Officer)와 서장석 노조위원장, 협력업체 대표이사 등이 함께 현장을 찾았다. 점검단은 공정별 주요 이슈와 안전관리 실태, △고위험 작업 △위험성 평가 상등급 항목에 대한 집중 점검을 실시했다. 조 CSO는 점검에 앞서 출근길 안전보건 캠페인도 함께하며 근로자들을 직접 격려하고, 안전수칙 준수를 당부했다. 조 CSO는 “노사가 함께 안전의 해법을 찾는 실질적 협업이 필요하다”며 “제도적 지원과 시스템 개선을 통해 한층 강화된 안전 환경을 만들어 나가겠다”고 강조했다. HDC현산은 안전사고를 원천 차단하기 위한 AI·DX 기반의 안전관리 체계 고도화도 추진 중이다. CCTV 통합관제센터와 드론 점검을 통해 실시간 위험 요소를 감시하고 있으며, △VR 안전 교육 △AI 분석 기술 등을 접목한 차세대 안전 시스템도 단계적으로 도입하고 있다. 회사 관계자는 “현장과 경영진, 노사가 함께하는 실질적인 안전 체계 구축이 핵심”이라며 “하반기에는 AI·DX 기반 교육과 실사 점검을 병행해 선진형 안전관리 모델을 만들어갈 것”이라고 말했다.
2025-09-01 12:17:01
-