좋을, IT외주인력 보안관리의 새로운 패러다임 제시
- 1일 전
- 2분 분량

9월 16일 세종대학교 컨벤션센터에서 열린 국내 최대 사이버보안 컨퍼런스 KCSCON 2025(제13회 대한민국 사이버보안 컨퍼런스)는 전국에서 모인 1,200여 명의 보안담당자와 전문가들로 성황을 이뤘다. 이번 행사에 참가한 좋을(대표 오주형)은 IT외주인력 보안관리의 새로운 해법을 제시하며 주목을 받았다.
좋을은 "IT외주인력 통합보안관리 플랫폼 J-TOPS(제이탑스)"의 개발사로, 정부, 공공기관, 국방, 기업, 의료, 금융 등 다양한 산업군에서 IT외주인력 환경 보안과 운영 지원을 제공해왔다. 2009년 설립 이후, 고객사 보안 담당자들이 외주인력 관리 과정에서 직면하는 복잡성과 위험을 해결하기 위해 특화된 솔루션을 개발하며 입지를 굳혀왔다.
제이탑스를 도입한 기관은 외주인력 현황 관리, 사업 산출물 및 보안문서 통합 관리, 작업 보안 관리, 온라인 보안 교육·평가 관리, 실시간 능동 감시, 감사증적 관리 등 체계적이고 효율적인 보안체계를 마련할 수 있다.
■외주인력 의존도 증가와 보안 과제
오늘날 기관과 기업은 핵심 정보시스템 운영 및 관리에 있어 외주인력 의존도가 높아지고 있다. 이와 함께 정보보호 관리실태 점검 및 각종 보안 인증 과정에서도 외주인력 보안관리가 중요한 평가 항목으로 부상했다. 그러나 여러 보안 솔루션을 도입했음에도 불구하고 외주인력을 통한 보안사고는 여전히 반복되고 있으며, 이는 많은 조직의 고민거리로 남아 있다.
좋을은 이러한 문제를 해결하기 위해 제이탑스를 통한 새로운 접근 방식을 제안했다. 제이탑스는 외주인력이 투입되는 시점부터 보안 감사 대상에 포함시켜 관리하는 방식으로, 기존의 단편적 관리 체계를 넘어서는 통합 보안 환경을 제공한다.
■제이탑스 주요 기능과 특장점
제이탑스의 핵심은 IT외주인력 전 과정에 걸친 통합 관리다.
외주인력 현황 관리 기능은 사업 참여 현황과 작업 상태, 보안정책 준수 여부를 실시간으로 확인할 수 있게 한다.
사업 산출물 및 보안문서 통합 관리는 프로젝트 단계별 산출물 등록과 알림 기능을 통해 보안문서 누락을 방지하고, 전체 현황을 신속하게 파악하도록 지원한다.
작업 관리 및 정책 설정 기능은 네트워크, 매체, 프로그램 등 외주인력 단말 작업환경에 대해 그룹별 정책을 설정하고, 자동화된 보안 통제를 제공한다. 여기에 일일 보안점검과 온·오프라인 보안교육·평가 관리 기능이 결합돼, 보안 인식 제고까지 가능하다.
특히 제이탑스는 실시간 작업 감시와 작업위험 관리 기능을 통해 외주인력의 동시 다발적 작업 현황을 효과적으로 모니터링할 수 있다. 또한, 사고 발생 시 내장된 메타데이터 기반 시점분석 기능을 활용해 원인을 신속히 파악할 수 있는 강력한 사후 감사 체계를 제공한다.
■IT외주인력 보안 포털로의 진화
좋을은 제이탑스를 단순 관리 솔루션에 머무르지 않고, 보안감사와 인증 심사까지 지원하는 ‘IT외주인력 보안포털 시스템’으로 발전시킬 계획이다.
기업은 법적 보안 요건을 충족하기 위해 연간 활동계획에 따른 증적 자료를 수집·관리해야 하며, 동일한 기준 정책에 따른 보안활동 관리가 필수적이다. 제이탑스는 이러한 니즈를 충족시키기 위해 기존의 통합 보안관리와 컴플라이언스(ISMS) 대응 체계를 유기적으로 연결해, 조직의 상시 심사 대응 역량을 강화할 수 있다.
좋을은 이를 통해 IT외주인력 보안관리 패러다임을 새롭게 정의하고, 고객사 보안 수준을 한 단계 높이는 것을 목표로 하고 있다.
올해 하반기와 내년에도 좋을은 법적 보안 요건 충족과 감사 대응 체계를 강화하는 데 집중할 계획이다. 특히 보안 활동 증적 관리, ISMS 기준 대응, 상시 보안감사 준비체계 등을 하나의 플랫폼에서 운영할 수 있도록 기능을 고도화할 예정이다.
오주형 대표는 “제이탑스는 IT외주인력 관리의 새로운 표준으로 자리잡고 있다”며, “앞으로도 고객이 직면한 복잡한 보안 요구를 해결하고, 한 차원 높은 보안체계를 구축할 수 있도록 최선을 다하겠다”고 밝혔다.
좋을은 KCSCON 2025에서 제이탑스를 통한 혁신적 IT외주인력 보안관리 전략을 제시하며, 외주인력 보안사고로 고민하는 기관과 기업에 현실적인 해법을 제공했다. IT외주인력 보안 관리가 단순 선택이 아닌 필수 과제로 자리 잡은 만큼, 제이탑스의 영향력은 향후 더 확대될 것으로 보인다.
★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★
출처 : 데일리시큐(https://www.dailysecu.com)

댓글