나루씨큐리티, KISA와 전국 중기 보안 사각지대 해소 나서

네트워크 데이터 기반 침해평가·취약점 진단 상시 위협 탐지...맞춤형 지원서비스 제공

컴퓨팅입력 :2026/08/05 17:20

사이버위협관리 전문기업 나루씨큐리티(대표 김혁준)가 전국 중소기업 보안 역량 강화에 나선다. 한국인터넷진흥원(KISA)이 추진하는 ‘지역 침해사고 피해기업 탐지 및 취약점 진단’ 사업에 참여한다.

5일 회사에 따르면, 이번 사업은 전국 각 지역의 중소·영세기업을 대상으로 사이버위협을 상시 모니터링하고, 침해 징후와 취약점을 조기에 식별해 피해를 예방하는 것을 목적으로 한다. 단순 위협 탐지를 넘어 보안 여건이 열악한 국내 중소기업의 보안 현황과 위험 수준을 객관적 데이터로 분석해 실효성 있는 대응 방안과 지원 정책을 마련하는 것이 핵심이다.

취약한 협력사를 우회 침투 경로로 활용하는 공급망 공격이 최근 빠르게 확산하고 있다. 중소기업 한 곳에서 발생한 침해가 거래처와 협력사, 대기업 등 연결된 전체 산업 생태계의 피해로 번질 수 있는 만큼, 중소기업 보안은 더 이상 개별 기업만의 문제가 아닌 국가 산업 전반의 위험으로 대두됐다.

하지만 상당수 중소기업은 전담 보안 인력과 예산이 부족해 공격을 받은 사실은 물론, 내부에 위협이 잠복해 있다는 것조차 파악하지 못하고 있는 실정이다. 나루씨큐리티는 이번 사업을 통해 그동안 드러나지 않았던 보안 사각지대를 네트워크 데이터로 식별하고, 침해가 의심되는 기업을 찾아내 기업별 환경에 적합한 맞춤형 위협 대응 방안을 제공한다.

주요 사업 내용은 ▲권역 및 지역별 네트워크 위협 상시 모니터링·탐지 ▲공격 그룹, 공격 거점, 원점지, 피해기업, 피해범위 식별을 위한 네트워크 통신 정보 수집 ▲해킹 인프라 및 의심 IP 탐지·분석 ▲탐지 데이터 기반 위협 인텔리전스 연관분석 ▲피해 의심 기업 분석 결과 및 대응 보고서 제공 등이다.

특히 인터넷 텔레메트리와 네트워크 플로우 데이터를 활용해 해킹 인프라와 통신한 중소기업의 이력을 원천 데이터로 확인한다. 국내에서 수집하기 어려운 국외 네트워크 트래픽까지 확보해 국내외 경유지와 악성코드 유포지, 공격 인프라와 국내 기업 간 통신 활동을 추적하고 잠재적인 피해기업을 식별한다.

또한, 탐지 데이터는 나루씨큐리티가 보유한 위협 인텔리전스와 연계해 추가로 분석한다. 공격자 인프라와 악성코드 유포지, 통신 시점과 빈도, 네트워크 관계 변화 등을 종합적으로 판단해 단순 이상징후인지 실제 침해 활동인지를 검증한다.

나루씨큐리티는 이번 사업에 장기간 축적해 온 독자적인 네트워크 플로우 분석 기술과 침해평가 서비스 ‘제로티카(ZeroTiCA)’ 운영 노하우, 실제 침해사고 조사·대응 경험을 결합한다. 기업 내부의 정상 통신과 위협 통신을 구분해 C&C 서버 등 공격 인프라와의 연결 여부를 확인하고, 공격자의 내부 활동과 이동 경로, 영향 범위, 잔존 위협을 식별해 실제 침해 여부를 증명한다.

여기에 KISA 침해사고 조사·대응 현장에서 경험을 쌓은 전문가들의 노하우를 더해 중소기업에 맞는 대응책을 제공한다. 획일적인 기술 도입이나 투자를 권고하기 보다 각 기업이 우선적으로 시행해야 할 조치와 투자 방향을 구체적으로 제시하는 데 중점을 둔다.

이를 통해 중소기업은 잠재적 위협을 조기에 발견해 침해사고를 예방하고, 가시화된 지표로 보안 현황을 파악해 어떤 영역에 우선 투자해야 하는지 판단 기준을 확보할 수 있다. KISA 역시 축적된

탐지·분석 데이터를 바탕으로 지역별·업종별 중소기업의 보안 취약성과 위협 동향을 파악하고, 향후 중소기업 사이버보안 정책과 지원체계를 강화하는 데 활용할 수 있을 것으로 기대된다.

관련기사

나루씨큐리티는 이번 사업을 계기로 그동안 대기업을 중심으로 제공해 온 침해평가·검증 역량을 지역 중소기업으로 확대하고, 보안 인력과 예산이 부족한 기업을 위한 맞춤형 사이버위협 대응 모델을 고도화해 나갈 방침이다.

이재광 나루씨큐리티 위협대응센터장은 “중소기업에 필요한 것은 복잡하고 값비싼 기술을 일률적으로 도입하는 것이 아니라 현재 여건에서 즉시 실행할 수 있는 대응책”이라며 “인력과 예산, 운영 환경을 고려해 실제로 지속 가능한 보안 체계를 제시하겠다”고 말했다.