에스에스알
3,660원
-120원-3.17%
에스에스알 차트
에스에스알 핵심 지표
에스에스알은 공공기관과 기업 등의 정보시스템 취약점을 진단하고 보안 컨설팅과 솔루션 개발·유지보수를 제공하는 정보보안 기업입니다.
에스에스알 연간 실적
2017년부터 2025년까지 실제 회계연도 9개에서 매출과 영업이익, 순이익 및 영업현금흐름을 비교합니다. 원자료는 OpenDART입니다. 2017년부터 2021년까지는 별도재무제표 기준입니다. 2022년부터 2025년까지는 연결재무제표 기준입니다. 재무제표 범위가 다른 구간의 수치는 직접 비교할 때 주의해야 합니다.
에스에스알의 상세 데이터와 기업 정보를 확인합니다.
에스에스알 최근 시세
에스에스알 기업 정보
한 줄 정의
에스에스알(SSR Inc.): 공공기관·금융회사·기업·교육기관·병원 등을 대상으로 취약점 진단, 정보보안 컨설팅, 보안 솔루션 개발·유지보수를 제공하는 정보보안 전문 기업이다. 단순히 보안 소프트웨어만 판매하는 회사가 아니라, 시스템의 취약점을 찾아 개선 방안을 제시하고 인증·관리 체계 구축까지 지원하는 서비스·솔루션 사업자에 가깝다.
통념 교정
흔히 정보보안 기업이라고 하면 백신이나 방화벽 같은 보안 제품을 직접 운영하는 회사로 생각하기 쉽다. 실제로 에스에스알은 웹·서버·네트워크·모바일 애플리케이션·PC·정보보안 시스템 등을 대상으로 취약점을 진단하는 컨설팅과 자동화 솔루션을 함께 제공한다. 따라서 핵심 사업은 특정 보안 제품 하나의 판매보다, 고객의 정보기술 환경을 점검하고 보안 수준을 관리할 수 있도록 돕는 통합적인 진단·컨설팅·솔루션 제공에 있다.
1.개요
에스에스알은 정보보안 컨설팅과 정보기술(IT) 솔루션 개발 및 유지보수를 수행하는 한국의 정보기술 서비스 기업이다. 주요 고객 범위는 공공기관, 금융 부문, 일반 기업, 교육기관, 병원 등으로, 다양한 조직의 정보시스템과 애플리케이션에 존재할 수 있는 보안 취약점을 점검하고 대응 방안을 제시한다. 사업은 크게 기술 컨설팅, 행정·관리 컨설팅, 취약점 진단 자동화 솔루션 및 웹 서버 보안 솔루션으로 나뉜다.
은 보안 사고가 발생한 뒤 대응하는 영역뿐 아니라, 사고가 일어나기 전에 시스템의 취약점을 발견하고 보완하는 예방적 보안 시장과 연결되어 있다는 점에서 주목받는다.
에스에스알의 기술 컨설팅은 고객의 IT 환경을 분석해 보안상 취약한 지점을 확인하는 업무다. 웹 애플리케이션, 클라이언트·서버(C/S) 애플리케이션, 스마트폰 애플리케이션, 서버, 네트워크, 정보보안 시스템 등이 주요 진단 대상이다. 여기에 로그 분석과 보안 사고 분석을 더해, 시스템에 어떤 이상 징후가 있었는지 또는 사고가 어떤 경로로 발생했는지를 살펴볼 수 있도록 지원한다.
2.사업 구조
에스에스알의 수익 구조는 전문 인력이 수행하는 보안 컨설팅과 자체 보안 솔루션의 제공·유지보수로 구성된다. 컨설팅 사업에서는 고객의 시스템 구성과 운영 환경에 따라 진단 범위와 방법을 정하고, 취약점이나 보안 관리상의 문제를 분석한다. 진단 대상은 인터넷에 공개된 웹사이트뿐 아니라 내부 업무용 애플리케이션, 서버, 네트워크 장비, PC, 모바일 애플리케이션 등으로 확장될 수 있다.
기술 컨설팅의 한 축은 침투 테스트다. 침투 테스트는 허가받은 범위 안에서 실제 공격과 유사한 방법을 사용해 시스템이 공격에 노출될 수 있는지를 확인하는 절차다. 웹 애플리케이션 취약점 분석은 웹 서비스의 입력값 처리, 인증 및 권한 관리, 데이터 보호 등에서 발생할 수 있는 문제를 점검하는 업무로 이해할 수 있다. C/S 애플리케이션 취약점 분석은 사용자 단말 프로그램과 서버가 통신하는 구조를 대상으로 하며, 스마트 모바일 앱 취약점 분석은 모바일 애플리케이션과 관련 서버·저장 정보의 보안 상태를 살핀다.
서버 취약점 분석과 네트워크 스캐닝은 운영체제, 서버 설정, 네트워크 장비와 연결 구조에서 취약한 부분을 확인하는 분야다. 정보보안 시스템 취약점 분석은 보안 장비나 보안 관리 체계가 의도한 기능을 제대로 수행하는지 점검하는 업무를 포함한다. 로그 분석은 시스템에 기록된 접속·활동 정보를 바탕으로 이상 행위나 문제의 단서를 찾는 것이며, 보안 사고 분석은 침해나 이상 징후가 발생했을 때 원인과 영향, 대응 방향을 파악하는 데 초점을 둔다.
행정·관리 컨설팅은 기술적인 취약점 자체보다 조직의 정보보안 관리 체계와 인증 준비를 지원하는 사업이다. 에스에스알은 일반적인 정보보안 컨설팅과 함께 정보보안 관리 영역에 대한 컨설팅을 제공한다. 또한 KISA IMS 인증, ISO 27001 인증, PIMS 인증과 관련된 컨설팅을 수행한다. 이러한 업무에서는 조직의 정책과 절차, 책임 체계, 위험 관리, 내부 통제 및 문서화 수준 등을 점검하고, 해당 인증 체계의 요구사항에 맞춰 개선할 수 있도록 지원한다.
솔루션 사업에는 취약점 진단과 보안 관리 업무를 자동화하거나 효율화하는 제품군이 포함된다. SolidStep CCE는 IT 인프라의 CCE 취약점 진단을 자동화하는 솔루션이다. CCE는 일반적으로 컴퓨팅 환경의 보안 설정과 구성 상태를 점검하는 개념으로 사용되며, 운영체제나 서버 등 인프라 구성 요소가 보안 기준에 맞게 설정되어 있는지 확인하는 데 활용된다.
SolidStep CVE는 CVE 취약점 진단 자동화 솔루션이다. CVE는 공개적으로 알려진 정보시스템 보안 취약점을 식별하기 위한 명칭 체계로, 특정 소프트웨어나 구성 요소에 알려진 취약점이 존재하는지 확인할 때 널리 사용된다. 이 제품은 고객 IT 환경에 존재할 수 있는 알려진 취약점을 점검하는 자동화 수요와 연결된다.
SolidStep PC는 PC 취약점 진단 자동화 솔루션이다. 조직 내 개인용 컴퓨터의 보안 설정이나 관리 상태를 점검하고, 여러 단말을 일정한 기준으로 관리해야 하는 고객의 업무를 지원하는 제품으로 볼 수 있다. SolidStep Portable은 별도의 어플라이언스 없이 오프라인 환경에서 취약점을 스캔할 수 있는 솔루션이다. 인터넷이나 외부 네트워크에 직접 연결하기 어려운 환경에서도 보안 점검을 수행할 수 있다는 점이 특징이다.
MetiEye는 웹 서버 보안 솔루션이다. 웹 서버를 대상으로 보안 상태를 점검하거나 보호하는 목적의 제품으로, 에스에스알의 컨설팅 사업과 연계될 수 있다. 이처럼 에스에스알은 진단을 사람이 수행하는 프로젝트형 사업과, 반복적인 점검을 자동화하는 제품 사업을 함께 운영하는 구조를 갖는다. 컨설팅은 고객 환경에 맞춘 분석과 개선 제안을 제공하고, 솔루션은 정기 점검과 운영 효율화를 지원한다는 차이가 있다.
3.연혁과 배경
에스에스알은 2010년에 설립됐으며 서울특별시에 기반을 두고 있다. 설립 이후 사업의 중심은 정보보안 취약점 진단과 보안 컨설팅, IT 솔루션 개발·유지보수로 형성됐다. 정보시스템이 조직 운영의 핵심 인프라가 되면서 웹 서비스, 업무용 애플리케이션, 서버, 네트워크, 모바일 환경 등 점검해야 할 대상도 다변화됐다. 에스에스알의 사업 영역은 이러한 환경 변화에 맞춰 여러 유형의 시스템을 진단하고 보안 관리 체계를 지원하는 방향으로 구성돼 있다.
회사는 기술 진단 역량과 관리·인증 컨설팅을 함께 제공하는 방식으로 고객의 요구에 대응한다. 한편 반복적인 취약점 점검과 보안 설정 확인을 위해 SolidStep 계열의 자동화 솔루션을 개발했고, 웹 서버 보안을 위한 MetiEye도 제공한다. 이는 프로젝트 수행 경험을 일회성 컨설팅에만 머물게 하지 않고, 고객이 내부 환경을 지속적으로 점검할 수 있는 제품 형태로 확장하려는 사업 방향으로 해석할 수 있다.
에스에스알은 한국거래소에 상장된 기업으로, 종목 티커는 275630이다. 제공된 기업 정보만으로는 상장 시점이나 상장 과정의 세부 내용은 확인되지 않는다. 따라서 회사의 역사적 배경을 설명할 때 확인되지 않은 상장 연도나 특정 거래·인수·제품 출시 시점을 임의로 덧붙이지 않는 것이 적절하다.
4.경쟁 환경과 시장 위치
에스에스알이 속한 시장에는 보안 컨설팅 회사, 정보기술 서비스 기업, 보안 제품 개발사, 시스템 통합 사업자 등이 함께 경쟁한다. 보안 컨설팅은 고객별 IT 환경과 규제, 업무 특성에 따라 진단 범위가 달라지므로 기술 인력의 전문성, 프로젝트 수행 경험, 보고서와 개선안의 품질이 중요한 경쟁 요소가 된다. 동시에 고객이 직접 반복 점검을 수행하려는 수요가 커질수록 진단 자동화 솔루션의 기능과 편의성도 중요해진다.
에스에스알은 취약점 진단이라는 전문 영역을 중심으로 웹·모바일·서버·네트워크·PC 등 여러 대상을 다루며, 기술 컨설팅과 관리·인증 컨설팅을 함께 제공한다. 이 구조는 고객이 기술 점검과 보안 관리 체계 정비를 별도 사업자로 나누지 않고 연계해 추진하려는 경우 강점이 될 수 있다. 또한 SolidStep CCE, SolidStep CVE, SolidStep PC, SolidStep Portable과 같은 제품군은 서로 다른 환경의 진단 수요를 겨냥한다.
다만 글로벌 보안 소프트웨어 기업이나 대형 IT 서비스 사업자와 비교하면 기업 규모, 브랜드 인지도, 해외 영업망, 제품 생태계에서 차이가 날 수 있다. 국내 공공·금융·기업 시장에서는 입찰 조건, 인증 요건, 기존 거래 관계, 프로젝트 레퍼런스가 경쟁에 영향을 미칠 수 있다. 컨설팅과 솔루션 중 어느 쪽의 수요가 더 빠르게 성장하는지, 제품이 실제 고객 운영 환경에서 얼마나 반복적으로 사용되는지는 사업의 질을 판단할 때 확인해야 할 요소다.
5.리스크와 확인할 점
정보보안 시장은 보안 사고와 규제 변화의 영향을 받지만, 모든 보안 수요가 에스에스알의 매출로 직접 이어지는 것은 아니다. 고객의 예산, 공공사업 발주 일정, 금융·의료 등 산업별 규제, 경기 상황에 따라 컨설팅 프로젝트의 시기와 규모가 달라질 수 있다. 프로젝트형 사업은 전문 인력 확보와 배치가 중요하며, 인력 의존도가 높을 경우 사업 확장이나 수익성 관리에 제약이 생길 수 있다.
자동화 솔루션은 기술 변화와 취약점 데이터의 최신성에 영향을 받는다. 운영체제, 클라우드, 모바일 환경, 개발 방식이 바뀌면 진단 기능을 지속적으로 업데이트해야 하며, 알려진 취약점과 보안 기준을 적절히 반영해야 한다. 고객이 솔루션을 도입하더라도 실제 사용 편의성, 기존 시스템과의 연동, 진단 결과의 정확성, 유지보수 대응이 만족스럽지 않으면 재계약이나 확장 판매로 이어지지 않을 수 있다.
보안 기업 자체가 취급하는 정보의 민감성도 중요한 위험 요인이다. 컨설팅 과정에서 고객의 시스템 구조, 취약점, 로그, 사고 관련 자료를 접할 수 있으므로 내부 접근 통제와 기밀 유지가 필수적이다. 회사의 제품이나 분석 결과에 오류가 발생하거나 보안 사고 대응이 미흡할 경우 고객 신뢰와 평판에 영향을 줄 수 있다. 투자자는 사업별 매출 구성과 반복 매출 여부, 주요 고객군의 집중도, 프로젝트 수주와 취소 상황, 솔루션 유지보수 수준, 전문 인력 확보 현황 등을 공시와 회사 자료를 통해 확인할 필요가 있다.
또한 인증 컨설팅 사업은 각 인증 제도의 요구사항과 고객의 준비 수준에 따라 업무 범위가 달라진다. 특정 인증 수요가 제도 변화나 고객 내부 정책에 따라 줄어들 수 있으며, 경쟁 업체가 유사한 컨설팅과 진단 서비스를 제공할 가능성도 있다. 에스에스알의 시장 위치를 평가할 때는 단순히 정보보안이라는 큰 산업의 성장성만 보기보다, 실제로 어떤 고객에게 어떤 서비스를 반복적으로 제공하는지와 컨설팅 역량이 솔루션 판매로 이어지는지를 구분해 살펴보는 것이 중요하다.
본 문서는 정보 제공용이며 투자 권유가 아닙니다.
에스에스알 자주 묻는 질문
에스에스알은 무엇을 하는 기업인가
에스에스알은 공공기관, 금융회사, 기업, 교육기관, 병원 등을 대상으로 정보보안 컨설팅과 정보기술 솔루션 개발·유지보수를 제공합니다. 웹·서버·네트워크·모바일 애플리케이션·PC 등의 취약점 진단과 로그 및 보안 사고 분석을 수행합니다.
에스에스알의 수익 구조는 어떻게 되나
수익은 전문 인력이 수행하는 기술·행정 보안 컨설팅과 자체 보안 솔루션의 제공 및 유지보수에서 발생합니다. 취약점 진단 자동화 솔루션과 웹 서버 보안 솔루션을 통해 고객의 보안 점검과 관리 업무를 지원합니다.
에스에스알의 경쟁 환경과 시장 위치는 어떻게 되나
에스에스알은 정보보안 컨설팅과 취약점 진단 솔루션을 함께 제공하는 전문 기업입니다. 공공기관, 금융회사, 기업, 교육기관, 병원 등 다양한 고객군을 대상으로 예방적 보안 진단과 관리 체계 구축을 지원합니다.
에스에스알에 투자할 때 고려할 위험은 무엇인가
사업 성과는 정보보안 컨설팅 수요와 고객의 시스템 진단 및 솔루션 도입 여부에 영향을 받을 수 있습니다. 또한 컨설팅 수행 품질과 솔루션 개발·유지보수 역량이 사업 지속성에 중요한 요소입니다.


