고객 사례

데이터 주권부터 비용 절감까지, 중동 광업 기업이 Genian Insights E를 선택한 이유

작성자: Genians | Sep 19, 2025 1:40:21 AM

전 세계에서 발생하는 사이버 위협은 날이 갈수록 정교해지고 있습니다. 특히 국가 기간산업을 떠받치는 핵심 인프라 분야에서는 단 한 번의 보안 사고가 전체 산업망을 흔들고, 나아가 국가 경제와 사회 전반에 심각한 영향을 미칠 수 있습니다.

이번 사례는 중동을 대표하는 국영 광업 기업이 전 세계 사업을 보호하기 위해 추진한 보안 강화 사례입니다. 이 기업은 Genian Insights E를 도입하면서 데이터 주권을 확보하고, 장기적으로 활용 가능한 보안 인텔리전스를 갖추는 동시에 지역 파트너와의 협업을 통해 운영 효율성과 신뢰성까지 크게 높일 수 있었습니다.

 

1. 변화하는 위협 환경과 보안 체계 고도화의 필요성 

수십 년간 중동 지역의 자원 개발을 이끌어온 이 광업 기업은 전 세계 여러 나라에 채굴·운송·가공 시설을 운영하고 있습니다. 광물의 채굴부터 정제에 이르는 모든 과정이 IT 시스템과 긴밀히 연결돼 있는 만큼 단 한 번의 침해 사고가 발생해도 피해 규모는 상상하기 어려울 정도로 막대합니다.

최근 몇 년 사이 광업, 에너지, 제조업 분야를 겨냥한 공격은 빠르게 늘어났습니다. 특히 랜섬웨어, 파일리스(fileless) 공격, 스크립트 기반 위협 같은 고도화된 방식이 빈번히 발생하면서 기존의 단순한 방어 체계만으로는 대응이 부족하다는 현실이 드러났습니다. 외부에서 침투해 내부 네트워크를 노리는 공격은 알려지지 않은 형태가 많아 이를 탐지하고 차단할 수 있는 행위 기반 탐지와 고급 분석 능력이 절실히 필요했습니다. 

 

2. 데이터 주권과 비용 효율성, 기업이 주목한 선택 기준 

이 기업은 보안 솔루션 도입을 검토하면서 단순히 기능 비교에만 그치지 않았습니다. 자사 운영 환경의 특수성과 규제 요건, 장기적인 보안 전략까지 종합적으로 고려했습니다. 그 과정에서 글로벌 주요 경쟁사 제품도 포함해 다양한 옵션을 비교했지만, 몇 가지 중요한 한계가 드러났습니다. 


1) 데이터 주권(Data Sovereignty) 위협 

일부 글로벌 제품은 탐지 데이터와 로그를 해외 클라우드 서버로 전송해 처리하는 구조를 사용했습니다. 기술적으로는 효율적일 수 있지만, 국가 기간산업 환경에서는 민감한 자격 증명·운영 데이터가 국외로 반출되는 것 자체가 심각한 위험 요소입니다. 이는 법적 규제 위반 가능성과 외부 해킹 위험을 동시에 높이는 결과를 초래합니다. 특히 최근 각국이 데이터 현지화 규제를 강화하는 추세를 고려하면 이러한 구조는 장기적인 리스크로 작용할 수밖에 없습니다. 


2) 높은 유지 비용과 불확실성 

기능이 제한적임에도 불구하고 로그 보관 기간이 매우 짧거나 추가 확장 시 과도한 비용이 발생하는 경우가 많았습니다. 일부 솔루션은 30일 또는 90일만 로그를 저장하고 그 이후에는 별도의 고비용 스토리지 옵션을 구매해야 하는 구조였습니다. 이런 방식은 초기 견적은 낮아 보여도 실제 운영에서는 예산 초과와 비용 불확실성을 야기합니다. 광업처럼 장기 프로젝트와 대규모 자산을 운영하는 산업에서는 예측 가능한 비용 구조가 매우 중요하기 때문에 이는 결코 간과할 수 없는 단점이었습니다. 


3) 제한된 가시성으로 인한 분석 한계 

단기간의 로그와 제한된 분석 기능만으로는 장기적인 위협 패턴을 파악하기 어렵습니다. 예를 들어 특정 공격 그룹이 몇 개월에 걸쳐 단계적으로 침투하는 경우 짧은 데이터 보관 기간은 공격의 전모를 파악하는 데 치명적인 공백을 만들 수 있습니다. 가시성이 떨어지면 위협 탐지뿐 아니라 사후 포렌식 분석, 위협 헌팅, 대응 전략 개선 모두 어려워집니다. 이러한 이유로 이 기업은 온프레미스(On-Premise) 배포, 장기 로그 저장, 맞춤형 대시보드 제공을 지원하는 Genian Insights E에 주목하게 되었습니다. 

 

3. Genian Insights E와 현지 파트너십이 만든 차별화된 보안 체계 

이 프로젝트는 지니언스의 중동 전략 파트너인 라스인포테크(RASInfotech)’와의 협력을 통해 성사되었습니다. 라스인포테크는 2018년부터 지니언스의 NAC, ZTNA 솔루션을 다수의 현지 고객사에 공급하며 탄탄한 신뢰를 쌓아왔고, 2024년부터는 Genian Insights E 도입을 적극 확대해 왔습니다. 단순한 공급에 그치지 않고 고객사 환경 분석, 구성 설계, 실무 교육, 운영 컨설팅까지 전 과정에 참여해 제품이 가진 잠재력을 100% 발휘할 수 있도록 지원하고 있습니다. Genian Insights E가 제공한 주요 강점은 다음과 같습니다. 


1)
데이터 주권과 보안성 강화

민감한 보안 로그, 탐지 데이터, 인증 정보가 절대 외부로 나가지 않도록 온프레미스 환경에 모든 데이터를 저장·처리합니다. 이는 해외로 데이터가 전송되며 발생할 수 있는 규제 위반 위험과 기밀 유출 가능성을 원천 차단합니다. 특히 자원·에너지 산업처럼 국가 기간산업을 다루는 기업에게는 데이터 주권 확보가 단순한 보안 요소를 넘어 기업의 생존 전략이 됩니다.


2) 비용 효율성과 장기 가시성

일반적으로 글로벌 경쟁사 제품은 로그 저장 기간이 짧거나 확장 시 추가 비용이 많이 발생합니다. 하지만 Genian Insights E 1년 이상 장기 로그 보관이 가능하며 위협 데이터를 장기간 분석해 공격 패턴·이상 징후를 사전에 파악할 수 있습니다. 또한 연간 구독 모델을 도입해 초기 투자 부담을 줄이고, 맞춤형 대시보드를 통해 보안 현황을 직관적으로 확인할 수 있어 운영 효율이 크게 향상됩니다. 


3)
기술지원의 현지화 실현

라스인포테크의 전담 지원팀이 설치, 운영, 장애 대응을 실시간으로 지원합니다. 중동 현지에 거점을 두고 있어 시차·언어·문화 차이로 인한 커뮤니케이션 문제가 최소화됩니다. 긴급 상황에서도 본사 지원만 기다릴 필요 없이 현장에서 즉시 조치가 가능해 다운타임 최소화와 업무 연속성 보장이라는 중요한 가치를 제공합니다. 

 

4. 지속 가능한 보안 체계, 글로벌 운영을 위한 새로운 기준 

이번 도입으로 이 중동 광업 기업은 단일 사업장에서의 안정적 보안 운영을 달성했을 뿐 아니라 향후 다국적 사업장 전체로 확장 가능한 보안 로드맵을 마련했습니다. 이는 단기적인 방어 능력 강화뿐 아니라 장기적인 사이버 보안 경쟁력 확보로 이어질 것입니다.

이 사례는 고객 맞춤형 보안 전략, 온프레미스를 통한 데이터 주권 확보, 지역 파트너십이 결합했을 때 어떤 시너지가 가능한지를 잘 보여줍니다. 지니언스와 라스인포테크의 협력은 중동·아프리카(MEA) 시장에서의 차별화된 서비스 제공을 넘어 글로벌 산업계가 참고할 만한 확장성과 지속성을 갖춘 보안 모델로 자리 잡았습니다.