• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
6.3 대선
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'☁캘리포니아커뮤니티 보안 샌프란시스코커뮤니티☁'통합검색 결과 입니다. (1275건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

한싹, 시스템 접근제어 '패스가드 AM' GS인증 1등급

한싹이 시스템 접근제어 솔루션으로 국가 인증을 받았다. 한싹은 '패스가드 AM(PassGuard Access Management)'이 굿소프트웨어(GS)인증 1등급을 획득했다고 11일 밝혔다. GS인증은 국제표준화기구(ISO) 국제표준 평가모델 기반으로 소프트웨어(SW) 품질을 증명하는 국가인증제도다. 제품 기능성과 신뢰성, 효율성, 사용성, 유지보수성 등 전반적인 요소를 객관적으로 평가한다. 한싹은 한국정보통신기술협회(TTA)의 심사 과정을 통해 패스가드 AM의 기술적 완성도와 품질의 우수성을 인정받아 최고 등급인 1등급을 취득했다. 이번 인증으로 한싹은 시스템 보안 시장 경쟁력을 한층 더 강화하게 됐다. 한싹의 패스가드 AM은 복잡한 IT 인프라 환경에서 사용자 접근 권한을 관리하고 통제하는 시스템 보안 솔루션이다. 제로 트러스트 보안 모델 구현에 최적화된 기능을 갖췄다는 평가를 받고 있다. 이 솔루션은 게이트웨이 방식을 통해 서버, 네트워크, 보안장비, CCTV 등 다양한 내부 시스템 자원에 접근하는 모든 사용자의 접속 권한과 작업 이력을 실시간으로 통제한다. 또 다중인증(MFA), 정책 기반 명령어 통제, 감사 로그 저장 등 다양한 보안 기능을 제공해 내외부 인력의 무분별한 접근을 사전에 차단하고, 체계적으로 관리할 수 있다. 이를 통해 보안 관리자는 복잡한 IT 환경에서도 효율적인 시스템 통제가 가능하다. 한싹은 GS인증 획득 기반으로 제로 트러스트 보안 시장 변화에 적극 대응함으로써 시스템 보안 사업을 확대할 방침이다. 공공기관을 비롯해 데이터센터, 스마트팩토리, 사물인터넷(IoT) 등 다양한 디지털 환경으로 적용범위를 넓힐 방침이다. 이주도 한싹 대표는 "GS인증은 기술력과 안정성을 공식적으로 입증한 의미 있는 성과"라며 "지속적인 연구개발 투자를 통해 시장 요구에 최적화된 고품질 보안 솔루션과 서비스를 제공하겠다"고 말했다.

2024.12.11 15:02김미정

지란지교그룹, 2025년 보안 키워드 'R.E.S.I.L.I.E.N.C.E' 제시

지란지교그룹이 2025년 사이버 보안 트렌드 키워드로 '복원력(R.E.S.I.L.I.E.N.C.E)'를 제시했다. 디지털 환경이 복잡해지고 사이버 위협이 고도화됨에 따라 사이버 복원력이 필수적인 보안 역량이 될 것이라는 의미다. 지란지교그룹은 'R.E.S.I.L.I.E.N.C.E'를 구성하는 사이버 보안 키워드 10가지를 소개한다고 10일 밝혔다. 1. 랜섬웨어 대응력 강화(Ransomware Response) 올해 랜섬웨어 시장에서는 서비스형 랜섬웨어(RaaS)가 심각한 위협으로 떠올랐다. 공격 조직이 랜섬웨어 코드를 제작해 판매하면서 공격이 더 빈번하고 정교해졌다. 한국인터넷진흥원(KISA)에 따르면, 신생 랜섬웨어 조직 '랜섬허브'에 의한 피해는 올해 1분기 21건에서 3분기 195건으로 급증했다. 이러한 신규 랜섬웨어 조직은 내년에도 늘어날 것으로 보이며, 기술 경쟁으로 랜섬웨어는 더욱 정교해지고 RaaS 네트워크도 확산될 전망이다. 이에 따라 기업들은 정기적인 데이터 백업과 사전 예방적 보안 조치가 필수적이다. 2. AI 기반 이메일 보안 고도화(Email Security With AI) 이메일은 여전히 사이버 공격의 주요 경로다. 최근에는 생성형 AI를 활용한 피싱 메일이나 정상 파일로 위장한 첨부파일 공격으로 진화하고 있다. 악성코드를 숨기거나 기존 탐지 체계를 우회하는 위장형 악성 위협이 대규모로 확산되고 있다. 이메일 보안은 AI와 머신러닝을 활용한 문맥 분석과 콘텐츠 무해화(CDR) 등을 통해 잠재적 위협을 탐지하고 차단하는 선제적 대응 기술로 고도화되고 있다. 2025년에는 AI 기반 이메일 위협 예측과 탐지의 정확도가 크게 향상될 전망이다. 3. 설계에 의한, 설계 이후의 보안(Secure by Design and Beyond) 시스템 취약점을 노린 공격도 계속되고 있다. 네트워크 장비와 클라우드 설정 미흡, 보안 패치 지연으로 인한 사고 발생이 증가하고 있으며, 특히 보안 역량이 부족한 중소기업들의 피해가 커졌다. 이 같은 보안 위협을 예방하기 위해 SW 제조사들은 설계 단계에서 보안을 내재화하는 '보안 내재화(Secure by Design)'를 표준으로 도입하고 있으며, 설계 이후 유지보수와 취약점 관리도 함께 강조하고 있다. 앞으로는 AI 기반의 자동화된 취약점 대응 체계 확산이 활발해질 것이며, 기업들은 CCE, CVE 등의 취약점을 미리 진단하고 대응하여 보안 위협을 최소화해야 한다. 4. AI 기반 지능형 보안(Intelligent AI Security) 업무 환경에서 AI 도입은 생산성 향상 등 많은 효과를 가져오고 있지만, 동시에 새로운 사이버 위협에 노출되는 문제도 부각되고 있다. 특히 AI가 사이버 공격에 악용되면서 딥페이크, LLM을 활용한 데이터 조작 및 유출 등 공격 방식이 더 복잡하고 정교해지고 있다. 이에 보안 업계는 AI 시스템 자체의 보안 강화와 AI를 활용한 지능적 보안을 강조하고 있다. AI 기술을 기반으로 ▲이상 탐지 ▲악성코드 탐지 ▲피싱 탐지 ▲사용자 행동 분석 ▲로그 분석 및 포렌식 등 기존 보안 솔루션의 한계를 보완하며 새로운 위협에 적극 대응하고 있다. 5. 제로 트러스트 보안 체계 확산(Leveraging Zero Trust Security) 이번 달 정부는 제로 트러스트 보안 체계의 확산을 위해 '제로 트러스트 가이드라인 2.0'을 발표했다. 제로 트러스트는 '아무것도 신뢰하지 않는다'는 원칙을 기반으로 모든 접근을 지속적으로 검증하는 보안 모델이다. 가이드라인 2.0은 성숙도 모델과 도입 절차를 보강해 기업들이 도입 수준을 진단하고 개선할 수 있도록 돕는다. 올해 국내 기업들은 컨소시엄을 통해 개방형 제로 트러스트 아키텍처를 제시하며 협업해왔다. 내년에는 이러한 협업을 바탕으로 제로 트러스트 보안 체계가 다양한 산업군으로 확대될 전망이다. 6. 엄격해지는 글로벌 데이터 프라이버시(Integrated Privacy Compliance) 2024년, 국가간 데이터 보호주의가 강화되는 경향이 나타났다. 미국의 틱톡 금지법, 일본의 라인 매각 행정지도 사태, 유럽의 자국 플랫폼 보호주의 강화 등 국제 이슈가 눈길을 끌었다. 이러한 배경에는 AI 패권 경쟁이 있으며, AI 전환에서 있어 데이터는 중요한 자산이다. 이런 추세는 2025년에도 계속될 것으로 보이며, 데이터 주권 보호 규제는 더욱 심화될 전망이다. 국가 간 데이터 전송 규제를 준수하면서도 기술 발전을 위한 데이터 활용은 더욱 활발해질 전망이다. 7. 비주얼 해킹과 모바일 보안(Enhanced Mobile Security) 스마트폰 기반 비주얼 해킹 대응 보안의 중요성이 커지고 있다. 비주얼 해킹이란 다른 사람의 PC나 스마트폰, 문서 등을 몰래 훔쳐보거나 촬영해 정보를 무단 사용하는 것을 뜻한다. 최근 스마트폰으로 촬영, 녹음, 캡처 등을 통해 정보가 유출되는 사례가 다양한 산업에서 빈번하게 발생하고 있다. 정보 유출 방지를 위해 네트워크에서는 다중 계층 보안을 갖추고 있지만, 스마트폰은 여전히 위협적인 엔드포인트 보안홀로 평가된다. 스마트폰을 통한 보안 위협에 대응하고자 특정 구역에서의 모바일 기기 제어 자동화, 정보 유출 이력 관리, 기기 모니터링 등 모바일 출입 통제(Mobile Access Control)에 대한 기업 보안 요구사항이 커질 전망이다. 8. 망분리 규제 완화에 따른 보안 대책(Network Segmentation Flexibility) 금융위원회의 망분리 규제 완화와 국가정보원의 다층보안체계(MLS) 도입으로 국내 보안 업계에 큰 변화가 예상된다. 망분리 완화는 물리적 망분리에서 벗어나 네트워크 유연성을 높이고 클라우드 활용을 촉진하는 것을 목표로 한다. MLS는 데이터를 기밀, 민감, 공개로 분류해 보안을 유지하며, 인터넷 단절 없이 업무 환경을 지원한다. 이번 망분리 규제 완화로 글로벌 클라우드 서비스 사업자(CSP)들의 국내 시장 참여가 확대되고, 공공 및 금융 분야의 클라우드 및 생성형 AI 도입도 활발해질 전망이다. 내년에는 망분리 규제 완화에 따라 각 조직이 자율보안체계로 전환된다. 법적 규제 사항만 지키면 됐던 시대를 넘어 각 조직이 가진 데이터와 시스템에 따라 스스로 능동적인 보안체계를 수립해야 한다. 9. 협업을 통한 위협 대응력 강화(Cyber Threat Intelligence) 사이버 위협의 정교화와 글로벌화에 따라 사이버 위협 인텔리전스(CTI) 공유의 중요성이 커지고 있다. 올해 각국 정부와 글로벌 보안 기업들이 협력해 사이버 위협 정보를 공유하고 신속한 대응 체계를 구축하는 노력이 두드러졌다. 기업들은 위협 인텔리전스로 실시간 위협을 식별하고 적시에 대응하기 위해 데이터를 수집·분석하고 있다. 2025년에는 협업을 통한 위협 대응력 강화가 중요한 보안 전략이 될 것이며, 이를 위해 정보 공유와 분석을 자동화하는 AI 기반 TI(Threat Intelligence) 시스템 도입이 확산될 것으로 예상된다. 10. 엔드포인트 중심의 보안 프레임워크(Endpoint-centric security FRAMEwork) 원격 근무의 확대와 클라우드 환경의 확산으로 엔드포인트 공격 표면이 넓어짐에 따라 이를 보호하기 위한 솔루션이 진화하고, AI 기술을 활용한 관련 기능이 더욱 고도화되었다. 정보유출방지(DLP)와 엔드포인트 탐지 및 대응(EDR) 솔루션의 도입이 확대되었으며, 내년에는 엔드포인트를 중심으로 네트워크와 클라우드를 연결하는 통합 보안 프레임워크가 더욱 주목받을 것으로 보인다. 기업들은 엔드포인트, 네트워크, 클라우드를 아우르는 일관된 보안 전략을 통해 사이버 위협에 대비해야 한다. 지란지교그룹은 지란지교소프트, 지란지교시큐리티, 지란지교데이터, 에스에스알 등으로 구성되어 있으며, AI 도입 및 계열사 간 협력을 통해 진화하는 사이버 위협에 선제적으로 대응하고 있다. 각 계열사는 엔드포인트 보안, 이메일 및 모바일 보안, 취약점 진단 등 다양한 분야에서 특화된 솔루션을 통해 더욱 고도화되는 사이버 위협에 대비하고, 비즈니스 안정성을 유지할 수 있도록 지원할 계획이다. 지란지교그룹 천명재 최고보안책임자(CSO)는 "최근 AI 도입과 디지털 전환이 본격화되면서 사이버 위협도 한 차원 높은 수준으로 진화했다"며, "사전 예방과 신속한 복구 능력을 포함한 복원력은 앞으로 기업의 지속 가능한 성장을 좌우하는 핵심 요소가 될 것"이라고 말했다.

2024.12.11 14:26남혁우

클레오 파일 전송 도구, 대규모 해킹 표적…기업 24곳 피해

기업용 파일 전송 도구가 대규모 해킹 표적이 된 가운데 클레오 소프트웨어(SW)에도 비슷한 정황이 포착됐다. 11일 테크크런치 등 외신에 따르면 미국 SW 회사 클레오의 파일 전송 도구의 보안 취약점이 대규모 해킹 공격에 악용된 것으로 전해졌다. 이번 취약점은 CVE-2024-50623으로 파악되고 있다. 이는 클레오 대표 솔루션 '렉시콤(LexiCom)'과 '브이엘 트랜스퍼(VLTransfer)' '하모니(Harmoney)'에 영향 미친다. 앞서 클레오는 지난 10월 보안 권고문을 통해 이 취약점이 원격 코드 실행을 유발할 수 있다 고객사에 경고하고 이를 해결하기 위한 패치를 배포했다. 그러나 해당 패치가 취약점을 완전히 해결하지 못한 것으로 추정되고 있다. 이번 공격의 배후 세력은 밝혀지지 않았다. 데이터 유출 여부도 확인되지 않은 상태다. 외신들은 이미 해커들이 시스템을 손상시킨 뒤 악용 활동을 수행하고 있는 것으로 분석했다. 헌트리스 존 해먼드 보안 연구원은 해커 그룹이 이달 3일부터 해당 SW를 대규모 악용하고 있다고 밝혔다. 해먼드 연구원은 24개 고객사가 이미 해킹 피해를 입었다고 파악했다. 다수 피해 기업은 소비재, 물류·배송, 식품 공급업체다. 해먼드 연구원은 "클레오 서버 수백 개가 여전히 취약 상태로 남아 있다"며 "다수 취약 서버는 미국에 위치한 것으로 파악된다"고 주장했다. 클레오는 전 세계 약 4천200개 고객사를 보유하고 있다. 주요 고객으로는 미국 생명공학 회사 일루미나, 스포츠 브랜드 뉴발란스, 네덜란드 물류 기업 포터블이다. 최근 해커가 기업용 파일 전송 도구를 사이버 공격 표적으로 삼는 추세다. 지난해 러시아와 연계된 랜섬웨어 그룹 '클롭'이 프로그레스 소프트웨어(Progress Software)의 무브잇 트랜스퍼(MOVEit Transfer)에서 발견된 제로데이 취약점을 악용해 수천 명의 피해자를 발생시킨 바 있다. 클레오 호르헤 로드리게스 제품 개발 부사장은 "취약점을 해결하기 위한 새로운 패치가 현재 개발 중"이라며 이라고 이메일을 통해 밝혔다.

2024.12.11 10:58김미정

국세청, AI보안관제 가동..."해킹 시도 수만 건 동시 검토"

국세청이 급증하는 사이버 위협을 방지하기 위해 수만건의 해킹시도를 동시에 감시·검토할 수 있는 인공지능(AI) 기반 사이버 보안관제 시스템을 운영한다. 국세청은 납세자의 과세정보를 안전하게 보호하기 위해 이달부터 사이버 보안관제 시스템을 본격 가동한다고 10일 밝혔다. AI 사이버 보안관제는 관제요원이 직접 해킹시도를 분석했던 기존 방식을 벗어나 이제는 AI가 동시에 수만건의 해킹시도를 분석할 수 있다. 대량의 공격시도가 발생해도 모든 보안위협에 대한 분석이 가능하며, 공격 차단과 상황전파까지 사람의 개입 없이 자동으로 처리한다. AI 보안관제 시스템은 실제 공격데이터를 학습시키고, 공격 유형별 자동대응 절차를 도입 후 이후 2개월간의 안정화 기간을 거쳤다. 안정화 기간 동안 관제요원 10명의 업무를 해내며, 일일 평균 수백여 건의 보안위협을 정확히 분석하고 차단했다. 이를 통해 한 건의 해킹사고도 발생하지 않았다. 국세청은 사이버 보안환경 변화에 선제적으로 대응할 수 있도록 최신 보안기술 도입, 보안시스템 확충 및 국세행정에 최적화된 보안정책 마련 등 적극행정을 지속적으로 추진할 것이라고 전했다. 강민수 국세청장은 취임사에서 "과학세정을 모든 국세행정에 정착시키고 스마트한 국세청을 만들어 갈 것"이라고 밝혔다.

2024.12.10 16:38남혁우

파이오링크, 태광네트웍정보 손잡고 공공 시장 공략 가속

파이오링크가 네트워크 보안 솔루션 전문기업인 태광네트웍정보와 손잡고 공공시장 공략에 나선다. 파이오링크는 최근 태광네트웍정보와 웹방화벽 공공조달 총판 협약을 새롭게 맺었다고 10일 밝혔다. 이번 협약으로 태광네트웍정보는 파이오링크 웹방화벽인 '웹프론트(WEBFRONT)-K'를 내년부터 조달청 나라장터 종합쇼핑몰에 새롭게 등록하고 공공시장에서 웹방화벽 입지를 강화할 예정이다. 웹프론트-K는 KISA 정보보호 성능평가에서 우수성을 인정받은 웹방화벽이다. 웹 보안 최적화를 위한 소프트웨어부터 시스템 안정성을 위한 하드웨어 플랫폼까지 파이오링크가 자체 설계·개발·생산한다. 또 웹프론트-K는 사용자 행위 기반 탐지를 포함해 다양한 지능형 웹 공격 탐지 기술이 적용돼 있다. 여기에 국내 시장 1위 애플리케이션 전송 컨트롤러 개발 노하우를 담은 고성능 스위칭 기술을 적용해 국내 최고 성능을 자랑한다. 웹프론트-K는 CC인증, GS인증, 녹색인증을 모두 받았다. 파이오링크는 국내 웹방화벽 개발기업 중 유일하게 과학기술정보통신부 지정 보안관제 및 정보보호 서비스 전문기업이다. 다년간 보안관제 및 침해대응 업무를 수행한 보안 전문가로 구성돼 있으며 웹방화벽 구축에 필요한 취약점 분석, 모의해킹, 신규 정책 발굴, 장비 운용 등 보안전문가의 체계적인 서비스 지원이 가능하다. 태광네트웍정보는 컨설팅부터 설계, 구축, 유지보수까지 토탈 서비스를 제공하는 네트워크보안 솔루션 전문기업이다. 전국 300여 개 파트너 네트워크를 통해 신속한 고객 대응과 기술 지원도 가능하다. 태광네트웍정보는 "앞으로 파이오링크 웹방화벽을 공공 시장에 안정적으로 공급하면서 매출 확대를 위한 다양한 마케팅을 전개할 예정"이라고 밝혔다.

2024.12.10 11:13장유미

"AI 악용·MLS, 내년 사이버 보안 핵심축"

내년 사이버 보안 분야에서 인공지능(AI) 악용과 딥페이크 공격, 차세대 보안관제센터 자동화, 다중계층보안(MLS) 등 신보안체계를 충족하는 공급망 보안 아키텍처가 주를 이룰 전망이다. 이글루코퍼레이션은 사이버 보안에 대한 주요 전망을 담은 '2025년 사이버 보안 위협 및 기술 전망 보고서'를 통해 이같이 10일 밝혔다. 이글루코퍼레이션 보안분석팀의 예측을 토대로 작성된 이번 보고서에는 내년 발생할 주요 보안 위협과 이에 대응하기 위한 보안 기술·방법론이 제시됐다. 이글루코퍼레이션은 AI의 급속한 발전·보편화로 인한 사회적 불안이 고조되면서 사이버 보안 역시 그 영향을 받을 것으로 전망했다. 악성 거대언어모델(LLM) 서비스, 딥페이크 등과 같은 신기술을 누구나 활용할 수 있게 되면서 이를 악용한 사이버 위협이 늘어 사회적 문제를 초래할 것으로 예상했다. 또 국가 주도의 공급망 공격, 다변화된 랜섬웨어 공격, 크리덴셜 탈취 공격도 늘어날 것으로 내다봤다. 이에 맞서 보안 위협의 복잡성을 해소해 효율성을 높이고 수많은 인프라·자산에 대한 통합적인 가시성을 확보할 수 있는 기술·방법론 중요성이 높아질 전망이다. 이글루코퍼레이션은 보안 정보 및 이벤트 관리(SIEM), 보안 운영·위협 대응 자동화 (SOAR), 위협 인텔리전스(TI) 등이 적용된 AI 기반 차세대 보안관제센터 자동화 구축에 대한 수요가 늘어날 것으로 예상했다. 또 위험 표면을 최소화하는 클라우드 보안 강화·해양 선박 운영기술(OT) 보안의 중요성이 높아지고 제로트러스트 아키텍처(ZTA) 및 다중계층보안(MLS) 등 신보안체계를 충족하는 공급망 보안 아키텍처 전략이 부각될 것으로 예측했다. 이글루코퍼레이션 김미희 보안분석팀장은 "생성형 AI 등 신기술을 적용한 다양한 형태 공격이 증가하면서 안정적인 보안 태세를 유지하고 보안 팀 역량을 확장할 수 있는AI 기반 차세대 보안관제센터 자동화 구현의 중요성이 높아질 것"이라며 "방어를 넘어 예측과 대응, 복구를 아우르는 전방위적인 보안 체계 구축에 힘쓸 것"이라고 강조했다.

2024.12.10 10:58김미정

[인터뷰] "AI만을 위한 보안책 없어…美 클라우드법 우려 해소 노력"

[라스베이거스(미국)=김미정 기자] "생성형 인공지능(AI) 시대 속 보안 분야는 새로운 도전을 맞이하고 있습니다. 아마존웹서비스(AWS)는 전통적 보안 체계를 유지하면서도 신기술로 AI 보안을 강화하고 있습니다. 한국을 포함한 해외 기업들의 클라우드법(Cloud Act)에 대한 우려를 완화하고, 물리·논리적 접근을 통한 데이터센터 보안 강화에도 총력을 다하고 있습니다." AWS 마크 라이랜드 아마존 보안 총괄 책임은 최근 기자와 만나 생성형 AI와 클라우드, 데이터센터 보안 전략을 이같이 밝혔다. 라이랜드 책임은 13년 동안 아마존에서 근무했다. 그동안 클라우드 제품을 비롯한 데이터센터, 데이터베이스(DB), AI 솔루션에 들어가는 보안을 총괄해 왔다. "AI만을 위한 보안 없다…전통·최신 기술 합쳐야" 마크 라이랜드 책임은 생성형 AI만을 위한 뾰족한 보안은 존재하지 않는다고 강조했다. 전통적인 보안 방식과 최신 보안 방식을 결합하는 게 최선이라고 주장했다. 그는 전통적인 보안으로 시스템 최소 접근 권한과 데이터 암호화, 기밀 컴퓨팅 등 기존 검증된 보안 조치가 생성형 AI 시스템에도 동일하게 적용돼야 한다고 말했다. 그는 "전통적 보안 운영 시스템은 AI 시스템에 내장된 자원을 보호하고 새로운 형태의 AI 오용을 방지할 수 있다"며 "이를 바탕으로 AI로 AI를 점검하는 상호 검증을 할 수 있어 AI의 잠재적 약점을 선제적으로 파악할 수 있다"고 설명했다. 라이랜드는 전통적 방식뿐 아니라 AI를 이용한 생성형 AI 보안에도 힘쓴다고 했다. 우선 AI로 생성된 이미지뿐 아니라 음성, 동영상에도 워터마크를 삽입하려는 방법을 연구 중이다. 이를 통해 AI가 생성한 결과물임을 시스템이 감지할 수 있도록 하기 위해서다. AI 솔루션 개발 과정에서는 AI를 이용해 제품 품질을 높이고 시스템 버그와 보안 취약점을 최소화하고 있다. AWS 레드팀이 AI 모델 배포 전후로 지속적인 공격 시도를 모의 실험함으로써 약점을 찾아내고 내·외부 전문가와 자동화 도구를 활용해 테스트를 확장하는 접근법도 이뤄지고 있다. 그는 "이같은 보안 조치는 아마존이 최근 출시한 '아마존 노바' 에도 적용됐다"고 덧붙였다. 라이랜드는 생성형 AI 보안을 100% 막을 방법은 아직 없다고 주장했다. AI가 공격·방어 양면에서 활용될 수 있기 때문이다. 다만 그는 AI를 통한 이점이 피해보다 더 많다고 했다. 그러면서 "현재로서는 AI를 통한 사이버 방어 능력을 강화하기 위하 막대한 투자가 필요하다"고 덧붙였다. 해외 기업 '클라우드 액트' 우려..."누구도 데이터 못 봐" AWS는 미국의 '클라우드법(Cloud Act)'으로 인한 해외 고객사 우려 해소에도 힘쓰고 있다. 클라우드법은 미국 정부가 법 집행 목적으로 미국 기업이 해외 서버에 보관 중인 데이터에 접근할 수 있도록 허용하는 법이다. 이를 통해 미국 정부는 해외 정부·기업에 데이터 접근을 요청할 수 있다. 한국을 비롯한 해외 기업들은 미국 클라우드법에 대해 우려를 표하고 있다. 이에 라이랜드 책임은 "한국을 비롯한 모든 국가·기업이 이런 이슈에 걱정하는 것을 알고 있다"며 "기술적·정책적으로 이런 우려는 있어선 안 된다"고 주장했다. 그는 미국 정부가 AWS 고객 데이터를 받더라도 이를 바로 활용하지 못한다고 밝혔다. AWS가 미국 정부에 암호화된 데이터를 제공할 수 있지만 이를 해독할 수 있는 기술은 미국 정부뿐 아니라 AWS 내부에도 없다는 이유에서다. 라이랜드 책임은 "AWS 클라우드는 고객 데이터 암호화·관리 아키텍처로 구성됐다"며 "미국 정부가 데이터를 받아도 이를 해독할 수 없는 이유"라고 강조했다. 라이랜드는 AWS가 6개월마다 투명성 보고서 발행을 통해서도 이슈 해결에 힘쓰고 있다고 말했다. AWS는 미국 정부가 요청한 외국 기업·정부 데이터 접근 요청 건수를 보고서로 공개한다. 현재까지 해당 요구 사례는 0건인 것으로 나타났다. 그는 클라우드법 문제를 정부 대 정부 차원의 외교적 영역이라는 점을 강조했다. 이에 라이랜드 책임은 "미국 정부가 외국 기업·정부 데이터 접근을 요구할 때 해당 국가에 직접 요청하도록 합의된 상태"라고 덧붙였다. 데이터센터 보안 강화…'가드듀티'에 AI 탑재 AWS는 데이터센터 보안 강화를 한층 업그레이드했다. 물리·논리적 접근을 분리하는 아키텍처 설계법과 AI를 통한 이상징후 탐지 기술을 활용하고 있다고 밝혔다. 라이랜드 총괄은 AWS가 데이터센터 설립 초기부터 고객 데이터 보호를 위한 '다단계 보안 체계'를 갖췄다고 설명했다. 그는 "데이터센터는 외곽 경비부터 게이트, 건물 가장자리, 내부 복도 진입 시 생체 인증을 거치는 물리적 접근 통제로 이뤄졌다"며 "데이터센터에 들어가는 과정 자체가 타사보다 철저하다"고 강조했다. AWS 데이터센터는 논리적 접근 방식도 핵심 요소로 꼽힌다. 우선 데이터센터에서 근무하는 운영 인력은 장비 운용에 필요한 접근 권한만 갖고 있다. 시스템 내 별도 소프트웨어(SW)나 서비스에 대한 논리적 접근 권한은 없다. 해당 인력은 데이터센터와 떨어진 사무실에서 근무한다. 이를 통해 단순 장비 위치나 형태만 알고는 고객 데이터를 특정하거나 불법 접근을 할 수 없다. 라이랜드 책임은 물리·논리적 접근뿐 아니라 AI를 활용한 이상행동 탐지·경보 기술 강화에도 힘썼다고 강조했다. 현재 AWS는 '가드듀티(GuardDuty)' 기술로 AI 기반 이상행동 탐지와 경보 기능을 업그레이드했다. 특히 비정상적 도메인 네임 시스템(DNS) 조회 패턴, 갑작스런 중앙처리장치(CPU) 사용량 변화, API 호출 위치 불일치 등을 가드듀티로 실시간 감지할 수 있다. 최근 AWS는 다양한 로그와 이벤트를 종합 분석할 수 있는 복합 모델까지 가드듀티에 넣었다. 예를 들어 DNS 이상행동 이후 일정 시간 간격으로 발생하는 API 호출, 클라우드트레인 로그 이상 등을 AI로 파악해 공격 패턴 여부를 판단한다. 그동안 전문가가 직접 분석해야 했던 요소였다. 라이랜드 책임은 "가드듀티는 경고를 '람다' 등 자동화 도구와 연계해 즉각적 대응을 하고 있다"며 "보안 전문가는 최종 경고 분석, 의사결정에만 집중하면 돼 효율적"이라고 강조했다.

2024.12.10 09:52김미정

펜타시큐리티, 27년 만에 새 옷 입었다…"글로벌 경쟁력 강화"

펜타시큐리티가 글로벌 시장 경쟁력 강화를 위해 27년 만에 모든 제품 브랜드 아이덴티티(BI) 전면 개편에 나섰다. 펜타시큐리티는 지난 1997년 창립 이후 장기간에 걸쳐 제품을 순차적으로 출시하며 시각적으로 통일되지 못했던 각 제품 로고 및 BI를 모두 일체감 있도록 재정립했다고 9일 밝혔다. 이곳은 현재 암호 플랫폼 '디아모(D'AMO)'를 비롯해 ▲지능형 WAAP 솔루션 '와플(WAPPLES)' ▲인증보안 플랫폼 '아이사인(iSIGN)' ▲클라우드 보안 SaaS 플랫폼 '클라우드브릭(Cloudbric)' 등의 보안 솔루션을 제공한다. 각 부문 국내 시장 1위 선두로서 자리매김한 상태로, 아시아·태평양 사이버 시큐리티 시장을 주도해 왔다는 평가를 받고 있다. 펜타시큐리티는 단순하고 정돈된 현대적 디자인 개선을 통해 '젊음과 전문성'이라는 새로운 브랜드 정체성을 제품에 각인시킨다는 방침이다. 또 자사의 모든 솔루션이 '하나의 비전과 목표' 아래 존재한다는 전사적 연구·개발 및 사업 철학을 명확히 할 계획이다. 김태균 펜타시큐리티 최고경영자(CEO)는 "급변하는 사이버 시큐리티 시장, 특히 글로벌 마켓에서 자사 제품군의 신뢰성과 고도의 기술력, 제품 간의 긴밀한 유기성을 새롭고 선명하게 표현할 필요가 있다고 판단했다"며 "전체적으로 통일된 브랜드 이미지 개편을 통해 자사 경쟁력과 혁신성을 더욱 돋보이게 함으로써 새로운 BI가 글로벌 시장 개척 및 확보에 크게 기여하리라 기대한다"고 말했다.

2024.12.09 17:09장유미

"광동제약도 반했다"…몰카 잡는 지슨, 내년 5월 말 코스닥 상장 추진

보안기업 지슨이 코스닥 이전 상장을 차분히 진행하며 기업 가치 끌어올리기에 속도를 내고 있다. 도청탐지는 물론 무선백도어 해킹과 불법촬영 탐지 등 기술 경쟁력 강화에도 속도를 내며 대표적인 'K-보안' 기업으로 발돋움 해 나가는 모습이다. 9일 업계에 따르면 지슨은 지난 3일 '키움제8호 기업인수목적 주식회사(SPAC)'와의 합병을 통해 코스닥 상장을 추진키로 결정하고 한국거래소에 상장 예비심사 청구서를 제출했다. 스팩은 특수목적회사의 한 종류로, 기업 인수·합병을 목적으로 설립된 회사다. 투자자들의 자금을 모아 시장에 상장한 후 비상장기업을 합병하는 방식으로, 최종 기업 인수가 이뤄진다. 상장 후 3년 이내에 기업 인수·합병에 실패하면 자동 해산하며 투자 원금에 약간의 이자를 더해 돈을 돌려준다. 다만 공모가보다 높은 금액을 투자할 경우 손실이 발생할 수 있다. 키움제8호스팩의 최대 주주는 현재 지슨의 최대주주인 한동진 대표로, 지분은 19.56%다. 특수 관계인을 포함할 경우 21.80%로, 합병 완료 시 최대주주는 한동진 대표로 변경된다. 합병비율은 지슨이 2.8499601, 키움제8호스팩이 1이다. 1주당 합병가액은 지슨이 5천700원, 키움제8호스팩이 2천원이다. 합병 후 총 발행주식수는 4천938만8천223주다. 지슨은 "키움제8호스팩과 지슨의 합병이 완료되면 형식적으로는 키움제8호스팩이 존속법인이 되고 지슨은 소멸법인이 된다"면서도 "그러나 실질적으로는 지슨 사업의 계속성을 유지한 채 코스닥 시장에 상장하는 효과가 발생하게 된다"고 설명했다. 코스닥 이전 상장 예비심사 기간 중에는 코넥스 시장에서의 주식 거래가 중단된다. 내년 상반기 중 심사 승인 시 합병 승인을 위한 주주총회 및 합병기일을 거쳐 코스닥 이전 상장이 완료되면 주식 거래가 재개된다. 신주 상장예정일은 내년 5월 30일이다. 지난 2023년 1월 코넥스 시장에 상장된 지슨은 합병 공시를 발표한 이달 3일 기준 시가총액 기준 4위(1천274억원)를 기록했다. 특히 대내외 경영환경 악화 속에서도 지난해 매출 137억6천100만원, 영업이익 16억41만원으로 마무리하며 업계의 주목을 받았다. 또 지슨은 ▲무선도청 ▲무선백도어 해킹 ▲불법 촬영 등 범죄에 대응한 상시형 탐지 시스템의 연구개발·생산·제조·AS 기능을 모두 내재화 해 소비자들이 안심하고 사용할 수 있는 안전한 공간을 확산하는 것을 목표로 삼고 있다. 특히 상시형 무선도청 탐지시스템(알파-S, 알파-I)은 최근 5년간(2018~2023년) 공공시장 점유율 99.89%로, 사실상 독점적 지위를 차지하고 있다. 지난해에는 해외 수출 금액도 전년 대비 287% 급증한 71만 달러를 기록해 기술력을 인정받고 있다. 지난 2023년 4월 출시한 알파-H는 최근 신종 위협으로 부상한 무선백도어 해킹에 대응할 수 있는 국내 최초·유일의 전용 탐지시스템으로, 지난 2023년 이후 은행권 5개사를 비롯해 10여 개 레퍼런스를 확보했다. 지난 달 20일에는 '위치추적' 기능으로 중기부 성능 인증까지 획득했다. 지슨 관계자는 "최근 중국산 5G 중계기·기상관측 장비·크레인·CCTV 등 하드웨어 장비 내에 무선 백도어 설치 의심 보고가 잇따른 데다 금융감독원 국정감사 시 국민의힘 강명구 의원이 금감원장을 상대로 '무선 백도어 해킹' 위협에 대한 철저한 대비를 당부하면서 100여 개 금융기관들이 솔루션 도입을 추가 검토 중"이라며 "통신·발전 등 국가 기간 인프라 관련 기업들도 이 같은 위협에 대한 대응에 나서고 있다"고 설명했다. 상시형 불법촬영 시스템 알파-C는 연간 6천~7천 건에 이르는 범죄 적발에도 불구하고 일회성 탐지로는 적발 실적이 제로였던 기존의 탐지방식 맹점을 보완하기 위해 지난 2023년 최초로 출시됐다. 상용 시스템 중 가장 안정적이라는 평가를 받는 이 제품은 경찰청·정부청사관리소를 비롯해 각급 지자체 등에 설치됐다. 최근에는 광동제약 과천 신사옥의 여성 화장실 전 층에 설치돼 주목 받기도 했다. 제약업계에 상시형 불법촬영 탐지 시스템이 공급된 것은 최초다. 덕분에 '알파-C'는 출시 2년여 만에 공공시장 매출액 기준 시장점유율 73.5%에 이를 만큼 선풍적인 인기를 끌고 있어 지슨의 차세대 주력상품으로 주목받고 있다. 이 같은 국내에서의 높은 성과는 해외 수출로도 이어지고 있다. 지난 2022년 18만2천500불이었던 해외 수출 실적은 지난해 70만7천 불로 287% 증가했다. 올해는 사상 처음으로 100만 불 초과 수출을 눈 앞에 두고 있다. 한동진 지슨 대표는 "도청·해킹·몰카 등 범죄로부터 안전한 공간을 제공하는 '선한 기업'이 모토"라며 "코스닥 이전 상장을 통해 국내외를 아우르는 더 많은 고객에게 확산되는 K-보안 성공신화로 이어지기를 꿈꾼다"고 포부를 밝혔다.

2024.12.09 16:31장유미

"윤석열 탄핵 찬성"…'안철수 테마주' 안랩, 주가 폭등 속 본업 경쟁력도 '굿'

대주주 안철수 국민의힘 의원의 움직임으로 주가가 급등하고 있는 안랩이 자체 기술로도 우수성을 대외적으로 인정 받으며 훈풍을 이어갈 지 주목된다. 안랩은 자사 PC용 백신 솔루션 V3가 글로벌 보안 제품 성능 테스트인 'AV-테스트(TEST)'의 지난 10월 평가에서 종합점수 만점으로 인증을 통과했다고 9일 밝혔다. 안랩 V3는 이번 평가에서 '홈 유저'와 '비즈니스 유저' 부문에 참여해 ▲진단율(Protection, 악성코드 탐지) ▲성능(Performance, 제품 실행 시 PC 성능 영향) ▲사용성(Usability, 오탐 여부) 등 세 가지 평가 항목에서 모두 만점(각 항목당 6점, 총 18점)을 획득했다. 안랩은 올해 참여한 모든 AV-테스트 PC용 백신 평가(2월, 6월, 10월)에서 종합점수 만점을 획득하며 상위권 성적 제품을 의미하는 '우수 제품(Top Product)'으로 선정됐다. 안랩 V3는 국내 PC용 백신 솔루션 중 유일하게 2013년부터 AV-테스트에 꾸준히 참가해 인증을 획득하고 있다. 안랩 시큐리티 인텔리전스 센터(ASEC) 양하영 실장은 "V3는 이번 AV-테스트에서도 월드클래스 수준의 탐지력과 성능을 보여줬다"며 "앞으로도 지속적인 연구개발로 안전한 PC 사용환경을 제공해 나갈 것"이라고 말했다. 이 같은 상황 속에 안랩은 이날 주가도 우상향하는 모습을 보여 주주들의 기대감이 커졌다. 이는 대주주인 안 의원이 국민의힘 의원 대다수와 달리 윤석열 대통령 탄핵소추안 표결에 참여한 것이 주효했다. 앞서 안 의원은 국민의힘 의원 105명이 김건희 여사 특검법 부결 투표 이후 본회의장을 떠난 상황에서 홀로 본회의장에 남아 자리를 지켰다. 안 의원은 표결 후 기자들과 만나 "제가 약속드린 대로 국민 뜻에 따라 투표했다"며 탄핵 찬성에 투표했음을 사실상 밝혔다. 이 영향으로 '안철수 테마주'로 묶인 회사들은 이날 주가가 폭등했다. 한국거래소에 따르면 이날 오후 2시 55분 기준 안랩의 주가는 전 거래일보다 26.34% 상승한 8만2천400원에 거래되고 있는 상태다. 안랩은 안 의원이 창업한 회사로, 안 의원의 지분은 18.6%다. 송태종 전 대표가 안랩에 재직해 안철수 테마주의 대표로 불리는 써니전자도 이날 29.73% 상승했다. 안 의원 지지모임 '국민과 함께하는 전문가 광장'의 표학길 상임대표가 사외이사로 있는 까뮤이앤씨는 12.20% 올랐다. 이 외에 오픈베이스(8.99%), 한국정보공학(9.76%) 등 테마주도 상승세를 보였다. 한지영 키움증권 연구원은 "탄핵 정국과 같은 정치적 불확실성은 투자자들의 심리를 악화시키며 시장 전반의 변동성을 확대시킬 수 있다"며 "이러한 상황에서 단기적인 주가 변동에 과도하게 반응하기보다는 관망하는 자세가 중요하다"고 조언했다.

2024.12.09 15:14장유미

안랩 EDR, 멀티 OS 환경 지원…맥 에이전트 출시로 보안 '확장'

안랩이 자사의 엔드포인트 위협 탐지 및 대응 솔루션을 대폭 업그레이드하며 사용자 편의성과 활용도를 강화했다. 이를 통해 멀티 OS 환경에서의 보안 대응 역량을 한층 높였다. 안랩은 최근 EDR 솔루션에 ▲맥OS 지원 에이전트 ▲전용 콘솔 관리 효율화 ▲위협 인텔리전스 연동 고도화 ▲위협 그룹핑 기능 등을 추가했다고 6일 밝혔다. 이번 개선으로 안랩 EDR은 마침내 윈도우와 리눅스뿐 아니라 맥OS까지 지원하게 됐다. 특히 맥OS 지원 에이전트는 엔드포인트에서 위협 행위를 탐지하고 파일 검색 및 수집을 수행할 수 있다. 이로써 다양한 운영체제를 사용하는 조직에서도 보다 일관된 보안 관리를 제공할 수 있게 됐다. 또 안랩은 전용 콘솔 '안랩 EDR 애널라이저'의 데이터 관리 효율성을 강화했다. 위협 로그 데이터를 중요도에 따라 '핫 서버'와 '웜 서버'로 분리해 저장함으로써 보안 담당자는 디스크 비용을 절감하고 데이터 접근성을 높일 수 있다. 위협 인텔리전스 플랫폼 '안랩 TIP'과의 연동도 개선됐다. 기존 기능 외에도 '뉴스클리핑' 기능을 추가해 보안 담당자가 최신 위협 관련 정보를 신속히 확인할 수 있게 했다. 안랩은 EDR 이벤트 데이터를 기반으로 위협 그룹핑 기능도 제공한다. 중복되는 위협 항목을 그룹화해 보안 담당자가 중요 위협을 신속히 파악하고 대응하도록 돕는다. 김창희 안랩 제품서비스기획실장은 "이번 업그레이드로 위협 모니터링과 운영 효율성을 한층 높일 것으로 기대한다"며 "고객 요구를 반영해 솔루션의 활용도와 편의성을 지속적으로 개선할 것"이라고 밝혔다.

2024.12.06 10:41조이환

IITP, 국방 ICT R&D 기술·성과 "한자리에"

올해 과학기술정보통신부가 추진한 국방 ICT R&D 기술 개발 성과를 한자리에 모아 정리하고, 내년을 조망하는 자리가 마련됐다. 정보통신기획평가원(IITP, 원장 홍진배)은 5일 한국전자통신연구원(ETRI) 융합기술연구생산센터에서 '2024 국방 ICT R&D 기술·성과 교류회'를 개최했다. 이날 행사는 연구자와 소유군, 수요자가 함께 토론하고 새로운 아이디어를 발굴하기 위해 기획됐다. 총 3개 세션으로 진행됐다. 첫 세션에서는 ETRI 박혜숙 국방안전융합연구본부장이 'DNA 기반 국방디지털혁신기술개발'사업의 주요성과와 이슈, 향후 계획에 대해 설명했다. 박 본부장은 "DNA(데이터, 네트워크, 인공지능)를 기반으로 스마트 국방을 육성하자는 것"이라며 "AI와 5G 이동통신과 양자기술이 핵심"이라고 설명했다. 이 사업은 올해가 3년차로 내년 말까지 진행된다. 과제는 ▲5G 기반 국방 모바일 기반 환경과 서비스를 위한 R&D ▲실시간 정보공유를 위한 국방 모바일 환경 신뢰 연도 기술 ▲이동형 모바일 환경 인공지능을 활용한 경계감시 시스템 기술 등의 개발이다. 차세대국방광대역통합망(M-BcN)과 상용5G와 연동하고 군 행정업무를 모바일로 가능하도록 하겠다는 것이다. 박 본부장은 "ETRI 7, 11, 13 연구동 등을 테스트베드로 삼아 광범위한 시험을 진행하기는 30년 만에 처음"이라며 "실증 부대 선정에 가장 중요한 요소는 소요군의 시험 및 실증에 대한 관심“이라고 설명했다. 이어 진행된 세션2에서는 ETRI 김병구 미래암호공학연구실 책임연구원이 내년 종료되는 '국방 무인이동체 역이용 방지 제어권 보호기술 개발' 사업에 대해 상세히 설명했다. 이 사업은 전장에서 사용되는 드론 등 무인이동체의 제어권을 탈취하고 역이용을 방지하는 기술 개발이 목표다. 이날 설명에서는 드론 보안모듈에 탑재하는 방식으로는 거론한 5개 기술 가운데 △RC PUF △플래시 PUF가 출력 사이즈나 개발 보드, 특징적인 면에서 가장 유망할 것으로 점쳐졌다. 이외에 김 책임연구원은 양자내성암호 최적화 기술 개발 성과, 통신재널 보호 기술 개발 성과 등을 공개했다. 또 (주)테르텐 측에서는 '국방 무인이동체 사이버 보안 검증 프레임 워크 및 시험환경 개발'과제에 대해 소개했다. 테르텐이 주관기관이고, (주)아쎄따와 (주)한국보안인증이 공동기관으로 기술 개발을 진행 중이다. 마지막 세션에서는 ETRI 박정철 책임연구원이 '우주상황인식을 위한 실-가상 연동형 국방 메타버스 기반 기술 개발'과 (주)피씨앤 채화종 실장이 '메타버스 기반 우주물체 궤도 정도 가시화 및 연동기술 개발' 사업의 2차년도 성과를 공개했다. 이와함께 실외에는 ETRI 외에 참여업체의 성과전시가 진행됐다. (주)아쎄따는 이날 보안 시험검증에 사용하는 종이 드론을 공개해 관심을 끌었다. (주)아쎄따는 국방 무인이동체 사이버 보안 검증 프레임워크 및 시험환경 개발 사업에 참여 중이다.

2024.12.05 15:04박희범

잇따른 글로벌 IT '먹통'에 SW 공급망 보안 중요성 ↑…내년에 주목할 솔루션은?

올해 크고 작은 개인정보보호 이슈가 우후죽순 쏟아진 가운데 미국 크라우드스트라이크의 전산 마비 등 대형 사건들로 인해 소프트웨어(SW) 공급망 보안 중요성이 더 주목 받게 된 것으로 나타났다. 내년에는 악성코드 및 보안 취약점을 선제적으로 차단하고 대응할 수 있는 솔루션이 주된 관심사로 떠오를 것이란 전망도 나온다. 4일 소만사가 발표한 '2024년 발생한 주요 개인정보보호 7대 이슈'로는 ▲크라우드스트라이크 발(發) 전산마비 사태 ▲금융권 망분리 규제 개선안 발표 ▲공공기관 다층보안체계(MLS) 전환 발표 ▲페이스북(메타) 216억원 과징금 처벌 ▲개인정보유출 과징금 전체매출 3% 부과 처분 ▲개인정보의 안전성 확보조치 기준 안내서 발간 ▲SBOM(소프트웨어 자재명세서)과 오픈소스 취약점 점검 투자 강화 등이 꼽혔다. 이 중 올 한 해 가장 크게 이슈가 된 것은 미국 보안기업 크라우드스트라이크에서 시작된 전 세계 전산마비 사태다. 이는 올해 소프트웨어 공급망 전산 사고의 대표적인 사례로, 크라우드스트라이크의 '팰컨 센서' 업데이트 버전이 MS 클라우드 서비스 '애저(Azure)'와 충돌하면서 발생했다. 이로 인해 전 세계 항공, 금융, 행정, 의료 방송 등 2만9천 곳의 업무가 마비됐으며 피해 규모는 최소 10억 달러(한화 약 1조4천억원)로 추산됐다. 이후 크라우드스트라이크는 지난 9월 미국 의회 청문회에 소환돼 공식 사과했다. 델타항공은 크라우드스트라이크를 상대로 올해 10월 5억 달러(한화 약 6천500억원) 규모의 손해배상 소송을 제기했다. 금융권 망분리 개선안 발표도 많은 이들의 관심을 끌었다. 금융당국은 최근 금융기관의 생성형 인공지능(AI) 활용과 서비스형 소프트웨어(SaaS) 이용 범위 확대를 발표한 상태다. 이에 따라 금융기관은 안전한 활용을 실현할 수 있도록 접속 단말의 보안을 강화해야 한다. 업무상 허용된 단말로만 해당 서비스를 활용할 수 있도록 통제해야 하며 단말과 생성형 AI, SaaS 서비스 간 감사로그를 확보해야 한다. 또 단말과 SaaS 서비스 간 개인정보 및 신용정보 전송 등 이상행위를 통제해 조직 생산성 향상과 IT 신기술 부작용을 최소화 할 수 있어야 한다. 공공기관 대상 다층보안체계(MLS) 망분리 개선 로드맵도 주요 이슈로 급부상했다. 정부는 최근 사이버 안보정책방향을 공개했는데, 중요도에 따라 개인정보를 차등적으로 통제하는 다층보안체계 로드맵과 인터넷 단말에 생성형 AI, 업무용 소프트웨어, 인터넷 사용을 점진적으로 확대하는 계획을 발표했다. 해당 계획은 2025년 초까지 시범사업 수행 후 확대 적용될 예정이다. 페이스북을 운영하는 메타가 개인정보보호위원회로부터 216억원의 과징금을 부과 받은 것도 업계의 이목을 끌었다. 개인정보위는 페이스북이 국내 98만 명 이용자를 대상으로 종교, 정치, 동성과의 결혼여부 등 민감정보를 수집한 데다, 수집된 정보를 4천여 광고주를 통해 동성애, 트랜스젠더, 북한이탈주민 등 민감한 주제로 타깃광고에 이용했다는 점을 이유로 이 같이 조치했다. 이번 과징금 부과는 2020년 67억원 과징금 부과 이후 다섯 번째 제재로, 개인정보보호법 위반으로 누적 합산된 페이스북의 과징금은 현재 약 729억원이다. 개인정보 유출 과징금을 전체 매출에서 3% 부과하는 처분이 시작되면서 많은 기업들이 긴장감을 드러내기도 했다. 특히 220만 명 개인정보 유출사고가 발생한 골프 관련 기업인 G사에 과징금 75억원이 부과돼 크게 주목 받기도 했다. 지난 2023년 9월 개인정보보호법에서 개정된 '전체매출 3% 과징금 부과' 규정 첫 적용 사례였기 때문이다. 기존법령에 따라 개인정보가 유출됐어도 안전성 확보에 필요한 조치를 다 한 경우에는 처벌을 면할 수 있다. 그러나 G사는 개인정보 유출통제 기술적 보호조치 미흡, 주민등록번호처리 및 파기의무를 위반해 이 같은 과징금을 처벌 받았다. 지난 2023년 9월 개정 이후 변경 내용을 반영한 '개인정보의 안전성 확보조치 기준 안내서'도 올해 발간돼 기업들에게 많은 도움이 됐다. 이번 안내서에서는 FTP, 백업서버 등 공용 파일처리시스템을 개인정보 처리시스템으로 분류했다. 또 클라우드 컴퓨팅 서비스 기반의 개인정보 처리시스템도 기술적 보호조치 대상임을 명시했다. 크리덴셜 스터핑 공격을 이용한 홈페이지 해킹사고를 개인정보 유출사고 범위에 포함해 개인정보보호법의 적용을 받는 기업과 기관은 해당 규정을 준수할 수 있도록 기술적 보호조치를 취하도록 안내한 것도 특징이다. 소프트웨어 자재명세서(SBOM)와 오픈소스 취약점 점검을 위해 투자 활동이 강화된 것도 올해 주요 이슈였다. 이는 지난 2월 리눅스(Linux) XZ 유틸(Utils) 백도어를 시작으로 7월 크라우드스트라이크, 11월 세일즈포스 전산마비 등 소프트웨어 공급망 관련 전산사고가 지속적으로 발생한 것이 큰 영향을 줬다. 이에 과기정통부는 'SW 공급망 보안 가이드라인'을, 금융보안원은 '금융회사대상 SW공급망 자율점검 체크리스트'를 공개하며 공급망 보안에 집중하고 있다. 소만사 관계자는 "바이든 정부에 이어 트럼프 정부도 공급망 보안 위험관리 대표방안인 SBOM을 강화할 것으로 전망된다"며 "국내 정부도 SW 수출 활성화를 위해 SBOM 의무화를 가속화할 것으로 예상한다"고 말했다. 그러면서 "올해는 개인정보보호법 개정에 따른 수십~수백억원대 과징금 부과 처분 시작, 공공·금융기관 망분리 환경개선 로드맵을 통한 IT 신기술 적용 등 보안규제의 변화가 다방면에서 시작된 해"라며 "달라진 업무환경과 변화된 컴플라이언스에 부합하는 솔루션을 지속적으로 개발, 안정화시켜 보안위협으로부터 정보자산을 안전하게 지킬 수 있도록 노력하겠다"고 덧붙였다.

2024.12.04 17:00장유미

[ZD SW 투데이] 안랩 트러스가드, 'TTA 시험인증 대상' 우수상 수상 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆안랩 트러스가드, 'TTA 시험인증 대상' 우수상 수상 안랩의 차세대 네트워크 통합 보안 솔루션 '트러스가드'가 한국정보통신기술협회(TTA)가 주관하는 '2024 TTA 시험인증 대상' 시상식에서 우수상을 수상했다. '안랩 트러스가드'는 최신 보안 위협에 효과적으로 대응하며 양자 기술 기반 VPN을 도입해 네트워크 보안을 강화한 점이 높은 평가를 받았다. ◆인피니소프트, 대면-비대면 결제 모두 가능한 '셀프 키오스크' 출시 인피니소프트가 온오프라인 결제 시스템을 확장해 대면과 비대면 결제가 가능한 '셀프 키오스크 시스템'을 출시했다. 이 시스템은 차별화된 결제 서비스로 가맹점의 업무 효율성을 높이고 고객 만족도를 향상시킬 것으로 기대된다. 이노페이 키오스크와 POS 시스템은 사전 예약금 결제와 대금 청구 수납 업무를 지원하며 매출 관리를 통합적으로 제공한다. 다양한 결제 기능과 부가 서비스로 가맹점 매출에 기여할 것으로 전망된다. ◆택스아이, 방송인 서동주 브랜드 모델 발탁 택스아이가 첫 브랜드 모델로 미국변호사 겸 방송인 서동주를 선정했다. 택스아이는 양도소득세 예상환급액 즉시 조회가 가능한 서비스를 국내 최초로 선보인 올인원 자산 세금 솔루션으로, 국토교통부 부동산 창업경진대회 대상 수상 이력을 보유하고 있다. 서동주는 택스아이를 사용해본 경험을 바탕으로 모델로서의 신뢰감을 전했다. 택스아이는 이번 협업을 통해 세금 계산 및 시뮬레이션 기능을 고도화하며 프롭테크 시장 내 입지를 강화하고 있다. ◆엑스투알, 디지털 트윈 기반 안전관리 체계로 산업 현장 혁신 엑스투알이 충북 지역 제조기업들의 재난안전관리 역량 강화를 목표로 한 'AI·메타버스 기반 재난안전관리체계 강화사업'에서 클라우드 기술과 디지털 트윈을 활용한 지능형 안전관리 플랫폼을 구축하며 산업재해 예방에 기여했다. 이 플랫폼은 실시간 데이터 분석과 시뮬레이션 기능을 통해 잠재적 재해를 사전에 예측하고 대응하도록 지원한다. 엑스투알은 맞춤형 안전관리 솔루션과 클라우드 기반 관제 시스템을 제공하며 데이터 신뢰성을 높이고 기업의 요구사항에 맞춘 안전 모니터링 환경을 구현했다. ◆사이버링크, 온디바이스 AI 프레임 보간 기술 탑재 사이버링크가 인텔과 협력해 자사의 영상 편집 소프트웨어 파워디렉터에 온디바이스 AI 프레임 보간 기술을 새롭게 탑재했다. 이 기술은 인텔 VPL과 파워디렉터의 AI 알고리즘을 활용해 영상의 움직임을 분석하고 프레임 속도를 높여 부드러운 영상 효과를 제공한다. 사용자는 24fps의 원본 영상을 간단한 조작으로 120fps로 업스케일할 수 있으며 특히 스포츠 영상이나 슬로우 모션 같은 높은 컴퓨팅 성능이 필요한 편집 작업에서 유용하다. 사이버링크는 이 기능을 통해 영상 편집 환경을 혁신적으로 발전시키고 콘텐츠 제작에 AI 기술 활용을 확대할 계획이다.

2024.12.04 16:46조이환

"사이버 위협에 전방위 대응"…KISA, 성과 발표회로 미래 비전 제시

한국인터넷진흥원(KISA)이 올해 사이버보안 성과와 미래 정책 방향을 공유하는 자리를 마련한다. KISA는 오는 11일 전쟁기념관 이병형홀에서 'KISA 사이버보안 성과 발표회'를 개최한다고 4일 밝혔다. 이번 행사에서는 보안정책, 침해 대응, 개인정보, 보안산업, 디지털 안전 등 5가지 키워드를 중심으로 7개 주제 발표가 진행될 예정이다. 이번 발표회는 국민과 이해관계자들에게 KISA의 정책과 연구 성과를 공유하기 위한 자리로, 사이버보안 관련 현장의 목소리를 수렴해 향후 전략 수립에 반영하는 데 초점이 맞춰져 있다. 성과 발표회는 현장 행사뿐만 아니라 유튜브를 통한 온라인 생중계도 제공된다. 행사에 관심 있는 누구나 오는 10일까지 사전등록을 통해 참여할 수 있다. 사전등록은 온오프믹스 웹사이트에서 가능하다. 이미 KISA는 사이버 위협에 전방위적으로 대응하기 위해 다양한 정책을 추진해왔다. 사이버보안 10대 이슈 및 트렌드 전망, 인공지능(AI) 보안 가이드라인, 제로트러스트 보안 가이드라인 2.0 등이 그 예다. 이상중 KISA 원장은 "AI와 양자기술이 편리한 삶을 제공하는 반면 사이버 위협은 더욱 지능화되고 있다"며 "이번 발표회를 통해 안전한 사이버공간 실현에 기여하겠다"고 말했다.

2024.12.04 14:29조이환

SK쉴더스 "최근 10년 내 최대 규모 M&A…플랫폼 경쟁력 강화할 것"

SK쉴더스가 올해 중 국내 보안기업을 대상으로 대규모 인수합병(M&A)을 추진하며 보안관제 플랫폼 경쟁력을 강화하고 글로벌 시장 공략에 나선다. 김병무 SK쉴더스 정보보안사업부 부사장은 지난 3일 서울 코엑스에서 열린 '2024 SK쉴더스 사이버 시큐리티 미디어 데이'에서 회사가 국내 모 기업과 진행 중인 M&A 협상이 막바지 단계에 있다고 밝혔다. 김 부사장은 "이번 M&A가 “최근 10년간 업계에서 없었던 가장 큰 규모"라며 "이르면 다음 주 안에 성사 소식을 전할 수 있을 것"이라고 말했다. SK쉴더스는 이번 인수를 통해 자사의 보안관제 플랫폼 '시큐디움(Secudium)'의 기능을 대폭 강화하고 인공지능(AI) 및 머신러닝(ML) 기술을 접목한 고도화 계획을 실행할 예정이다. 특히 내년 5월까지 보안정보 및 이벤트 관리 시스템(SIEM) 핵심 엔진 교체와 보안 오케스트레이션, 자동화 및 대응(SOAR) 체계 도입을 완료할 계획이다. 또 연말까지 생성형 인공지능(AI) 기반 서비스형 소프트웨어 (SaaS)형 원격 보안관제 서비스를 출시할 예정이다. M&A를 뒷받침할 자금력도 충분하다. SK쉴더스가 3분기 기준 보유한 현금 및 현금성 자산은 1천8억원으로, 업계 전문가들은 이러한 재무적 안정성이 보안관제센터(SOC) 고도화와 글로벌 시장 진출을 위한 지속적 투자를 가능하게 할 것이라고 분석한다. 글로벌 진출 역시 SK쉴더스의 주요 목표 중 하나다. 회사는 M&A를 통해 보안관제 플랫폼의 글로벌 표준화를 이루고 일본, 싱가포르 등 해외 시장에서 경쟁력을 확보할 방침이다. 김 부사장은 "글로벌 시장 진출을 위해 플랫폼 경량화와 고도화를 동시에 추진하고 있다"며 "인수가 성사될 경우 새로운 도약의 계기가 될 것"이라고 전망했다.

2024.12.04 11:23조이환

"미납된 벌금, 압류합니다"…문자에 놀라 클릭했다간 개인정보 탈탈 털린다

최근 우리나라를 표적으로 한 사이버 위협이 갈수록 높아지는 가운데 연말연시를 앞두고 해킹그룹의 디도스(DDoS) 공격, 서버 해킹 등이 더 빈번해질 것으로 보여 주의가 요구된다. 3일 한국인터넷진흥원(KISA)에 따르면 랜섬웨어 신고 건수는 지난해 연말연시를 앞두고 약 18% 증가했다. 특히 정부·공공기관 및 지인을 사칭한 안부 인사 등의 스미싱 공격이 약 60% 증가했다. 이는 연말연시 상대적으로 보안이 취약해지기 쉬운 시기를 틈타 해커들의 공격이 증가한 것으로 보인다. 이에 KISA와 과학기술정보통신부는 연말연시를 맞아 다양한 사이버 위협에 대비한 대국민 보안 수칙을 안내했다. 수칙에 따르면 랜섬웨어 감염을 예방하기 위해 기업은 외부 접속 관리와 계정 관리 강화에 집중해야 한다. 외부 시스템과의 불필요한 연결을 차단하고 중요 데이터를 네트워크와 분리된 저장소에 보관하는 등의 대비가 필요하다. 또 해킹 메일을 통한 피해를 예방하려면 출처가 불분명한 이메일과 첨부파일을 열지 않도록 주의하고 이메일 보안 솔루션을 활용해야 한다. 이와 함께 최신 보안 업데이트와 패치를 신속히 적용해 취약점을 차단하는 것이 중요하다. 정부 기관 등을 사칭한 스미싱 공격을 예방하기 위해 사용자는 출처가 불분명한 사이트 주소나 링크를 클릭하지 말고 개인정보는 신뢰할 수 있는 사이트에서만 입력한다. 의심되는 메시지는 즉시 삭제하고 스마트폰에 악성 앱이 설치되었을 경우 이를 제거한다. 피해 발생 시 KISA에 신고해 추가 피해를 예방하는 것이 중요하다. 신고는 보이스피싱통합신고센터, 보호나라 카카오톡 챗봇(스미싱 확인 서비스) 등을 통해 할 수 있다. 스미싱 사례로는 ▲지방세징수법 제33조의 규정에 의거, 귀하 소유의 재산(예금)을 조회해 압류 예정 ▲벌금징수법 제15조의 규정에 의거, 미납된 귀하의 벌금을 조회해 압류 예정 등의 내용이 담긴 문자가 대표적이다. KISA 이동근 디지털위협대응본부장은 "연말연시 사이버 보안 위협에 대비해 기업과 국민 모두 철저한 보안 점검과 예방 조치를 취할 필요가 있다"며 "각종 해킹 시도에 대비해 빈틈없는 점검을 통해 국민 안전과 기업의 보호를 위해 역할과 책임을 다할 것"이라고 밝혔다.

2024.12.03 17:16장유미

[ZD SW 투데이] 플래티어, 신세계아이앤씨 출신 정아름 상무 영입 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆플래티어, 신세계아이앤씨 출신 정아름 상무 영입 플래티어가 신세계아이앤씨 출신의 정아름 상무를 영입했다. 정 상무는 지난 27년간 신세계그룹에서 온오프라인 IT 시스템 운영과 클라우드 혁신을 주도한 디지털 전문가로, 이번에 플래티어 EC사업본부장으로 선임됐다. 플래티어는 정 상무의 영입을 통해 클라우드·AI 기반 이커머스 솔루션인 '엑스투비(X2BEE)' 혁신을 가속화할 계획이다. ◆플레인비트, '침해사고 후속지원 세미나' 개최 플레인비트가 오는 10일 포스코타워 역삼 이벤트홀에서 '침해사고 후속지원 세미나'를 개최한다. 이 행사는 한국인터넷진흥원이 주최하고 플레인비트가 주관하며 빈번한 침해사고 사례와 대응 가이드를 소개할 예정이다. 세미나는 한국인터넷진흥원의 발표를 시작으로 플레인비트의 침해사고 사례와 대응 방안 실습, S2W의 정보유출 방지 강연으로 구성된다. 자세한 내용은 플레인비트 홈페이지에서 확인 가능하며 온라인 사전 신청을 통해 무료 참석이 가능하다. ◆한국딥러닝, 지능형 CCTV AI 데이터 구축사업 수행기관 선정 한국딥러닝이 과학기술정보통신부와 한국지능정보사회진흥원이 추진하는 '2024년 초거대 AI 데이터 구축사업' 중 '지능형 관제 서비스 CCTV 영상 데이터' 사업의 수행기관으로 선정됐다. 이번 사업은 지능형 CCTV 시스템에 적용할 수 있는 안전사고 예방 및 감지 AI 모델을 개발하는 것을 목표로 한다. 한국딥러닝은 침입, 쓰러짐, 싸움, 군집, 인파 밀집, 침수 등 특수 상황에 대한 영상 데이터 300건을 수집하고 효율적인 데이터 태깅으로 학습용 데이터를 구축할 계획이다. 이를 통해 AI 기반 지능형 관제 시스템의 실시간 감지 및 대응 역량을 강화하고 사회안전망 구축에 기여할 방침이다. ◆하이버프 AI그룹, AI 로봇 100대 무료 렌탈 지원 사업 시작 하이버프 AI그룹이 개인·법인사업자를 대상으로 AI 로봇 100대를 무료로 지원하는 'AI 로봇 렌탈 지원 사업'을 시작한다. 이 사업은 AI와 로봇의 대중화를 목표로 사업자들의 업무 효율성을 높이고 연구 개발을 고도화하려는 취지다. 사업자에게는 48개월 동안 AI 로봇 렌탈료가 지원되며 참여 업체는 관련 데이터를 제공하면 330만원 상당의 기술 지원 바우처를 받을 수 있다. 자세한 내용은 하이버프 AI그룹 공식 웹사이트에서 확인 가능하다. ◆유아이패스 자동화 솔루션, 조달청 나라장터 등록 유아이패스가 에이텍정보기술의 지원으로 자사 엔터프라이즈 자동화 솔루션을 조달청 나라장터에 등록했다. 이를 통해 공공기관들은 간소화된 조달 절차에 따라 유아이패스 솔루션을 도입할 수 있게 됐다. 에이텍정보기술은 지난 2023년부터 공공기관에 유아이패스 솔루션을 성공적으로 공급하며 운영 효율성과 서비스 개선을 지원해왔다. 유아이패스코리아는 이번 등록으로 공공부문의 디지털 전환 지원을 가속화할 예정이다. ◆토피도, 과학기술정보통신부 장관상 수상 토피도가 전자문서의 안전한 유통과 보관 체계 확립에 기여한 공로를 인정받아 '2024 전자문서 유공 포상' 단체 부문에서 과학기술정보통신부 장관 표창을 수상했다. 토피도는 공인전자문서센터와 전자세금계산서 표준 인증 시스템 구축 등 다양한 분야에서 전문 솔루션을 공급하며 전자문서 산업의 기술적 방향을 선도하고 있다. 특히 정부 지정 공인전자문서센터 10개 중 7개 사업자와 6개 공인전자문서중계자에 핵심 솔루션을 제공해 왔으며 3천 개 이상의 공공기관 간 전자문서 유통 시스템과 국세청 연계 솔루션 등을 구축하며 표준화 작업에 기여했다. ◆옥타코, 우리은행 해외지점에 제로트러스트 보안 시스템 구축 옥타코가 우리은행 256개 해외지점에 제로트러스트 기반 멀티팩터 인증(MFA)과 지문보안키를 성공적으로 구축해 보안성과 편의성을 강화했다. 이로써 우리은행 직원들은 본인의 지문보안키를 이용해 로그인과 업무 결제를 수행하고 피싱 및 자격증명 도용을 방지할 수 있게 됐다.

2024.12.03 16:51조이환

"개인정보 범죄 맞선 대학생들"…모니터링단, 5개월간 불법 게시물 8만 건 탐지

개인정보보호위원회(개보위)와 한국인터넷진흥원(KISA)이 개인정보 불법유통 방지를 위한 대학생 모니터링단의 활동을 성공적으로 마무리했다. 개보위는 KISA와 함께 발족한 '대학생 모니터링단'이 지난 7월 발대식을 시작으로 5개월 동안 인터넷 상의 불법유통 게시물 약 8만 건을 탐지하는 성과를 거뒀다고 3일 밝혔다. 동대문디자인플라자에서 열린 해단식에서는 그간의 활동 내용을 공유하고 단원들을 격려하는 자리가 마련됐다. 모니터링단은 개인정보 보호에 관심이 높은 대학생 50명으로 구성됐으며 슬로건 공모전, 정책 홍보 방안 발굴 등 다양한 활동을 수행했다. 특히 '개인정보 LOCK! 범죄는 BLOCK!'이라는 슬로건을 제안하며 정책 홍보에 기여했다. 활동 기간 중 모니터링단은 국정원과 민간기업을 탐방하며 현장의 개인정보 보호 실무를 배우는 기회도 가졌다. 이 과정에서 학생들은 개인정보 불법유통의 심각성을 체감하고 보호 방안에 대한 인사이트를 넓혔다. 해단식에서는 수료증 수여와 함께 우수 단원을 시상하는 시간도 있었다. 김도연 학생이 최우수 단원으로 선정돼 개인정보보호위원장상을 받았으며 오혜민, 이가현, 김효주, 김서연 학생이 한국인터넷진흥원장상을 수상했다. 고학수 개인정보보호위원장은 "국민의 개인정보가 악용되지 않도록 다양한 노력을 기울이고 있다"며 "모니터링단이 이번 활동을 계기로 개인정보 보호의 중요성을 지속적으로 실천하기를 기대한다"고 밝혔다.

2024.12.03 16:00조이환

앤앤에스피, 중기혁신개발사업 선정돼 라피넷 기반 진단 및 통합관리시스템 개발

앤앤에스피(대표 김일용)가 3일 중소기업기술혁신개발사업에 선정돼 향후 2년간 LS일렉트릭 '라피넷 기반 스마트제조 구축을 위한 인텔리전스 진단 도구 및 통합관리시스템 국산화'에 나선다. 앤앤에스피는 LS일렉트릭과 함께 산업용 이더넷 라피넷(RAPIEnet) 진단 및 유지보수 도구를 만들고 산업제어시스템(ICS) 보안체계를 확립한다. 산업용 이더넷 진단도구 국산화로 제어시스템 운영과 보안 기술 독립성을 확보한다. 라피넷은 LS일렉트릭이 개발한 공장 자동화 통합 제어 산업용 이더넷 통신이다. 국제표준 IEC61158/61784 시리즈에 국제표준 규격으로 등재돼 독일, 미국, 일본 선진 기술과 경쟁하고 있다. 특히 라피넷의 링 네트워크 제어 기술은 독창성을 인정받아 고가용성 자동화 통신 기술 분야 IEC-62439-7 표준 규격으로 등재됐다. 앤앤에스피는 이번 과제 선정으로 LS일렉트릭과 함께 라피넷 링 네트워크 환경에서 ▲인텔리전스 이더넷 측정 도구 개발 ▲산업용 이더넷 통합관리시스템 개발과 ▲ICS 보안 국제 표준 'IEC62443' 보안체계를 지원한다. IEC62443은 제조 산업 분야의 신뢰성 있는 시스템 운영을 위한 국제 표준이다. 산업용 이더넷 진단 도구는 외산이 주도했다. 이번에 앤앤에스피가 라피넷 진단 도구 및 통합 관리 시스템을 국산화하면 제어시스템 운영과 보안 기술을 확보할 수 있다. 앤앤에스피는 ICS 표준 참조모델인 '퍼듀 모델'에 기반해 인텔리전스 이더넷 진단 도구를 개발하며 IEC 62443-4-2를 지원한다. 또한 현장과 로컬 운영관리 소프트웨어 개발 후 사이버 위협 등에 대처하기 위해 통합운영 및 보안관리시스템과 연동한다. 여기서 통합 운영 및 보안관리시스템은 IEC 62443-3-3을 지원한다. 향후 LS일렉트릭 라피넷으로 스마트 제조 환경을 구축하면 진단 도구를 활용해 장애를 빠르게 해결하고 공기를 단축할 수 있다. 또 산업 네트워크를 최적화해 비용을 절감하고 보안성을 갖춘 스마트 팩토리를 구현할 수 있다. 김기현 앤앤에스피 연구소장은 “이번 과제 수행으로 라피넷에 대한 운영 안전성과 보안성을 강화하게된다”면서 “라피넷을 활용한 제조 설비 가동 중단을 미연에 방지하고 신속한 대응이 가능해져 국내 제조업 스마트 공장 보급을 앞당길 것”이라고 말했다. LS일렉트릭은 국내 1위의 전공정 자동화솔루션으로 글로벌시장을 공략하고 있다. 기계에서 프로세스까지 산업 환경을 효과적으로 운영하기 위한 다양한 자동화솔루션을 제공하고 있다. 앤앤에스피는 전력, 반도체 등 다양한 제조산업에서 사이버물리시스템(CPS) 보안 솔루션을 공급하고 컨설팅을 수행한 전문기업이다. 망간 경계 보안 솔루션을 비롯해 지능형 이상징후 예측 진단 솔루션 등 CPS 보안 플랫폼 '앤넷 CPS 프로텍션 플랫폼'을 보유했다.

2024.12.03 15:58김인순

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

삼성전자, 1c D램 상용화에 '올인'…성과와 과제는

bhc, 가격 결정권 가맹점에 넘긴다…이중가격제 도미노 되나

美·韓 통신망, 中 해커에 발칵 뒤집혔다…태양광도 '백도어' 위협에 불안

李·金의 AI 공약…100조 투자 한 목소리, 방식은 딴 판

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현