• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'☁캘리포니아커뮤니티 보안 샌프란시스코커뮤니티☁'통합검색 결과 입니다. (1280건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

체크포인트, 이메일 보안 분야 '리더'로 꼽혔다

체크포인트가 인공지능(AI)을 이용해 최첨단 이메일 보안 솔루션을 제공한 노력을 인정받았다. 체크포인트 소프트웨어 테크놀로지스는 '프로스트 앤 설리번 이메일 보안 레이더 보고서'에서 리더로 선정됐다고 15일 밝혔다. 체크포인트의 하모니 이메일·콜라보레이션 솔루션은 AI 기반 기술과 사용자 중심 설계로 조직에 강력한 이메일 보안을 제공하며 3년 만에 고객 수가 8배 성장했다는 평가를 받았다. 또 체크포인트는 '쓰렛클라우드 AI'가 50개의 AI 기반 엔진과 위협 안내 기능을 갖춰 경쟁사와 차별화된다고 강조했다. 체크포인트가 발간한 보안 보고서에 따르면 이메일은 초기 악성파일 배포의 88%를 차지해 주요 공격 경로로 꼽힌다. 길 프라이드릭 이메일 보안 부문 부사장은 "우리는 고객에게 서비스를 제공하기 위해 지속적인 혁신에 전념 중"이라며 "우리의 노력을 인정하는 상을 받게 돼 자랑스럽게 생각한다"고 말했다.

2024.10.15 17:08양정민

"클라우드 보안 강화할 것"…포티넷, 멀티 클라우드 환경 보안 솔루션 출시

포티넷이 클라우드 보안 솔루션을 강화하며 멀티 클라우드 환경에서의 보안 위협 대응을 한층 더 효율화한다. 포티넷은 클라우드 네이티브 보안 솔루션 '레이스워크 포티CNAPP(Lacework FortiCNAPP)'를 출시했다고 15일 밝혔다. 이 솔루션은 클라우드 인프라 권한 관리를 통해 과도한 권한을 가진 ID를 자동으로 식별하고 이를 효율적으로 관리하는 기능을 제공한다. '레이스워크 포티CNAPP'는 포티넷의 보안 패브릭에 통합돼 위협 탐지와 자동화된 대응 프로세스를 강화했다. 이를 통해 고객들은 손상된 호스트나 액세스 키와 같은 위협에 대해 빠르고 효율적으로 대응할 수 있게 된다. 특히 포티가드 위협 발생 경보(FortiGuard Outbreak alerts)와의 통합을 통해 사용자들은 최신 위협에 대한 실시간 가시성과 심층적 인사이트를 얻을 수 있다. 이는 랜섬웨어, 크립토재킹 등 다양한 능동형 공격에 대한 대응 능력을 크게 향상시킨다. 또 클라우드 인프라 권한 관리를 통해 클라우드 ID 및 해당 권한을 자동으로 분석하고 부여된 권한과 실제 사용된 권한을 비교할 수 있다. 이를 통해 과도한 권한을 강조 표시하고 최소한의 권한으로만 접근을 허용해 보안성을 높인다. 포티넷 관계자는 "이번 솔루션은 클라우드 보안에 대한 새로운 기준을 제시한다"며 "고객들이 멀티 클라우드 환경에서 위협을 효과적으로 차단할 수 있도록 지원할 것"이라고 밝혔다.

2024.10.15 16:09조이환

[기고] 클라우드 시대에 맞는 사이버 보안 운영 모델 구축법

퍼블릭 클라우드 서비스 도입은 이제 표준으로 여겨진다. 가트너 설문조사에 따르면 조직의 94%가 퍼블릭 클라우드를 디지털 비즈니스 이니셔티브의 중요 요소로 꼽기도 했다. 그러나 클라우드 마이그레이션의 많은 장점에도 불구하고 이는 사이버 보안 운영에 상당한 어려움을 야기하는 원인이 되기도 한다. 이제 공통 도메인과 클러스터를 포함한 사이버 보안의 대부분 측면을 클라우드에서 구현해야 하지만, 기존의 사이버 보안 모델과 기술 세트는 클라우드가 아닌 온프레미스 환경에 맞춰져 있는 것이 현실이다. 최고정보보호책임자(CISO)를 비롯한 사이버 보안 리더는 클라우드 도입의 불가피성과 이에 따른 변화를 무시할 수 없다. 그렇기에 클라우드 시대를 맞이한 비즈니스 환경에 맞게 팀 구조, 커뮤니케이션 채널, 기술 등 운영 모델 전반을 조정해야 한다. 나아가 CISO는 효과적인 사이버 보안 프로그램을 구축해야 하는 책임이 있다. 비즈니스 위험을 최소화하면서 클라우드로의 전환을 실현하기 위해 다음과 같은 지침을 참고할 필요가 있다. 가트너에 따르면 클라우드 지출은 2027년까지 연평균 17% 이상의 성장률을 유지할 것으로 전망된다. 이는 클라우드로 이전되는 워크로드와 애플리케이션의 수가 증가하고, 효과적인 워크로드 보호에 대한 중요성 또한 높아질 것임을 의미한다. 이러한 워크로드는 AWS, 마이크로소프트 애저, 구글 클라우드와 같은 하이퍼스케일 클라우드 공급업체 중 하나 또는 그 이상의 업체에서 호스팅될 수 있다. 이에 따라 조직은 이러한 새로운 환경에 적응하기 위해 팀을 구성하고 팀의 역량을 조정해야 한다. 조직 내에서 클라우드 보안 전담팀의 필요성은 클라우드 기술의 중요도, 도입 프로세스의 복잡성, 각 사업 부서에서 제공하는 셀프 서비스 수준과 같은 요소들을 고려해 조직의 클라우드 기술 사용 방식에 따라 결정된다. 조직은 다양한 클라우드 운영 모델을 채택하지만, 클라우드 보안 모델은 특정 클라우드 운영 모델에 맞춤화돼야 한다. 클라우드 도입 초기 단계에는 조직에 별도의 '클라우드팀'이 없는 경우가 많다. 대신 다양한 부서의 기술 인력이 모여 클라우드 위원회, 타이거팀(해킹 전문가팀), 파일럿팀 또는 클라우드 역량 센터를 구성한다. 이러한 그룹들은 일반적으로 비공식적이며 각 구성원들의 노력에 의존하여 운영된다. 이에 따라 클라우드에 대한 책임은 기존에 온프레미스 운영 책임이 있는 부서에 할당되는 경우가 많다. 조직은 클라우드 거버넌스를 담당하는 엔터프라이즈 아키텍처 기능으로서 클라우드 혁신 센터(CCoE)를 설립하고, 클라우드 기술 구현을 담당하는 클라우드 플랫폼 운영(CPO) 기능을 함께 구축할 것을 권장한다. CPO 기능은 애플리케이션 팀을 대신해 내부 관리 서비스 공급자(MSP)와 같은 역할을 수행하며 컨설팅 기능, 플랫폼 기능, 일상적 운영을 제공한다. 또 다른 모델로는 애플리케이션팀이 클라우드 리소스를 포함한 전체 애플리케이션 스택의 인프라, 운영, 보안을 전적으로 책임지는 방식이 있다. 이러한 극단적인 '데브옵스(Extreme DevOps)' 또는 '데브섹옵스(DevSecOps)' 모델은 규제가 없는 초기 클라우드 도입 환경이나 성숙한 디지털 조직에서 흔히 볼 수 있다. 클라우드 혁신 센터(Cloud Center of Excellence, CCoE)를 설립하는 것 역시 클라우드를 위한 조직 구성의 중요한 측면이다. CCoE는 협의의 중심점으로서 혼란을 관리하고 거버넌스를 확립하는 데 도움을 준다. 적절한 클라우드 거버넌스는 클라우드 기술 도입에 따른 위험을 완화하는 데 매우 중요하다. CCoE는 클라우드 거버넌스 범위를 넘어서는 책임이 있기 때문에 일반적으로 경영진의 지원을 받는다. 보통 클라우드 엔터프라이즈 아키텍트가 담당하여 운영하며 자문형 엔터프라이즈 아키텍처로 기능한다. 조직의 클라우드 컴퓨팅 자문 위원회(CCAC)는 CCoE에 전략 및 정책 피드백을 제공한다. 보안 및 위험 관리(SRM)는 대부분의 경우 한 명 이상의 담당자가 있으며 CCoE에 영향을 미칠 수 있는 공식적인 권한을 갖는다. 클라우드 보안은 기존 보안과 결과적으로는 다르지 않지만 제공되는 방식은 다른 경우가 많기 때문에 온프레미스 보안과 동일한 보안 클러스터가 필요하다. 이러한 클러스터는 조직에 따라 담당하는 팀이 다를 수 있지만 구성 및 운영 방식은 조직이 선택한 클라우드 운영 모델과 일치돼야 한다. 보안 운영에 대한 의사결정은 부분적으로 기술과 성숙도에 따라 이루어진다. 조직이 클라우드 여정을 진행하면서 기존 보안팀은 클라우드 기능을 통합할 것이며 보안 운영 센터(SOC)는 클라우드 사고 처리, 클라우드 환경에서의 위협 탐지 감독, 위협 인텔리전스를 비롯한 클라우드 공급업체의 추가 서비스를 관리하게 될 것이다. 클라우드 도입을 방해하고 부정적인 결과를 초래하는 몇 가지 분명한 안티패턴도 있다. 조직은 ▲클라우드 이니셔티브에서 사이버 보안팀을 완전히 배제 ▲사이버 보안팀이 비즈니스 또는 운영팀과의 협업 없이 모든 것을 전담 ▲보안, 클라우드 엔지니어링, CCoE 간의 협업 부족 ▲클라우드 보안과 거버넌스의 혼동 등과 같은 안티패턴으로 클라우드팀을 구성하는 것을 피해야 한다: 클라우드 보안에는 온프레미스 환경과 동일한 보안 구성 요소가 모두 포함된다. 그러나 이를 성공적으로 구현하는 것은 클라우드 보안 전담팀을 구성하는 것만큼 쉽지 않다. 클라우드 보안팀을 구성하는 방법에 정답은 없지만 피해야 할 안티패턴은 존재한다. 이러한 패턴을 피하는 것 외에도 선택한 클라우드 운영 모델에 맞게 조직을 구성해야 최적의 결과를 얻을 수 있다. 퍼블릭 클라우드 서비스를 도입하는 기업이 증가함에 따라 사이버 보안 리더의 역할은 점점 더 중요해지고 있다. 팀 구조 재평가부터 보안 모델 조정, 클라우드 혁신 센터 구축 등 일련의 과정을 수행함과 동시에 안티패턴을 파악해 부정적인 영향을 최소화하는 것이 보안을 강화하고 클라우드의 혁신 잠재력을 충분히 활용할 수 있는 길이다.

2024.10.15 14:39최윤석

스패로우, 공급망 보안 강화 솔루션으로 SW 개발사 지원

소프트웨어(SW) 공급망 공격에 대응하고 국내 SW 기업들의 보안 취약점과 오픈소스 관리를 위해 스패로우가 공급망 보안 강화 프로그램을 제공한다. 스패로우는 소만사, 라온시큐어 등 국내 SW 개발사에 ▲스패로우 사스트(SAST) ▲스패로우 다스트(DAST) ▲스패로우 SCA 등 보안망 강화 솔루션을 제공 중이라고 15일 밝혔다. SW는 한 번의 공격으로도 연쇄적인 피해가 발생할 수 있어 제품을 완성하기 전부터 취약점을 조치하는 '시큐리티 바이 디자인(Security by Design)'을 이행해야 한다. 국내의 경우 정부가 마련한 'SW 공급망 보안 가이드라인 버전 1.0'에 따라 ▲안전한 코드 개발 환경 마련 ▲공개 SW 관리 관행 마련 ▲SBOM 활용 SW 구성요소 검증 등이 요구되는 추세다. 이에 따라 스패로우는 보안망 강화 솔루션을 제공해 SW 개발사가 안전하게 개발을 할 수 있도록 돕고 있다. 스패로우 사스트는 SW 보안 약점 진단 가이드 등을 기준으로 소스코드 취약점을 분석하고 해결 방안을 제시한다. 이 솔루션을 통해 SW 개발사는 개발자들이 안전한 소스코드를 작성하도록 하고 최종 배포 전 전수 분석으로 전체 코드를 검증해 SW 보안성을 확보할 수 있다. 스패로우 다스트는 주요정보통신기반시설 기술적 취약점 분석 평가 상세 가이드 등 점검 기준을 바탕으로 현재 운영 중인 환경에서 발생하는 웹 취약점을 검출하는 솔루션이다. 입·출력 과정의 취약점을 잡아내 SW 개발사가 보안성을 더 꼼꼼히 점검하는 것이다. 스패로우 SCA는 사용 중인 오픈소스를 식별해 취약점과 라이선스 정보를 제공하며 오픈소스 버전 정보를 확인하고 업데이트할 수 있다. 또 SW 자재명세서(SBOM) 자동 생성도 가능해 고객이SBOM을 요구할 시 제공 가능하다. 이 회사 장일수 대표는 "공급망 보안 공격이 거세짐에 따라 SW 공급망 보안은 선택이 아닌 필수가 되었다"며 "개발 단계부터 보안을 고려하고 자체 코드와 오픈소스를 적절히 분석·관리해야 제품의 안전성이 확보된다"고 말했다.

2024.10.15 11:21양정민

日 카시오, 랜섬웨어 공격으로 고객 데이터 털렸다…"뒤늦게 파악"

일본 전자 기업 '카시오'가 랜섬웨어 공격을 입어 사내 주요 데이터들을 해킹 당한 사실이 뒤늦게 밝혀졌다. 15일 테크크런치 등 외신에 따르면 카시오는 지난 5일 발생한 랜섬웨어 공격으로 인해 고객 데이터, 직원, 사업 파트너 등의 정보를 해킹 당했다. 당시 카시오는 일부 서버에서 시스템 장애가 발생해 시스템 사용에 어려움을 겪은 데 이어 서버에 외부인의 무단 접근 흔적이 있음을 확인했다고 공지했다. 다만 ▲신용카드 정보 유출 ▲카시오 ID ▲클래스 패드 등 결제 관련 서비스는 해킹 영향을 받지 않았다고 강조했다. 카시오는 공식적으로 배후를 발표하지 않았지만 일부 다크웹 사이트에선 '언더그라운드'라는 랜섬웨어 그룹이 공격을 단행했다고 인정했다. 언더그라운드 측은 카시오의 법률 문서, 급여 정보, 직원 개인 정보 등 약 200기가바이트(GB)가 넘는 데이터를 훔쳤다고 다크웹 사이트에 기재했다. 카시오는 "관련된 사람 전원의 사생활을 보호하고 2차 피해를 최소화하기 위해 노력 중"이라며 "피해 규모는 조사 중으로, 태스크포스를 구성해 내부 시스템을 복구하기 위해 최선을 다하고 있다"고 말했다.

2024.10.15 09:38양정민

러시아 기업 카스퍼스키, 글로벌 평가서 보안 기술 인정 받아

카스퍼스키가 2년 연속 글로벌 확장탐지및대응(XDR) 평가에서 보안 기술력을 인정받았다. 카스퍼스키는 '넥스트 XDR 엑스퍼트' 솔루션으로 글로벌 기술 조사·컨설팅 기업 ISC의 XDR 부문 리더로 선정됐다고 14일 밝혔다. 넥스트 XDR 엑스퍼트 조직 IT 인프라 전반에 걸쳐 소스 데이터를 집계, 분석, 상관관계를 파악하는 솔루션이다. 조직을 대상으로 하는 잠재 위협에 대한 실시간 가시성을 제공해 위협 탐지와 자동화된 대응을 지원한다. ISC 연구에 따르면 기업 51%는 현재 사용 중인 도구로 고도화된 위협을 탐지하고 조사하는 데 어려움을 겪고 있다. 기업은 사이버 보안 효율성을 높이기 위해 엔드포인트, 네트워크, 클라우드 데이터를 포함한 데이터 소스를 활용해 IT 인프라 상황을 파악할 솔루션을 찾고 있다. 이효은 카스퍼스키 한국 지사장은 "기업이 디지털 전환을 적극적으로 추진하고 있는 한국에서 복잡한 위협을 실시간으로 탐지하고 대응할 수 있는 능력을 갖추는 것은 매우 중요하다"며 "자사 XDR 솔루션은 이러한 위협을 이해하는 데 필요한 가시성을 제공할 뿐만 아니라 조직이 신속하고 결단력 있게 행동할 수 있도록 지원한다"고 강조했다. 이어 "ISG의 이번 인정은 사이버 보안 혁신에서 앞서 나가려는 우리의 노력을 재확인시켜 주는 것"이라고 말했다.

2024.10.14 16:44김미정

"국내는 좁다"…新 '기회의 땅' 중동, 현지 최대 IT 전시회에 'K-보안' 대거 출격

국내 주요 정보기술(IT) 기업들이 새로운 '기회의 땅'으로 여겨지는 중동 시장을 공략하기 위해 본격 나섰다. 주요 글로벌 공략지였던 미국, 일본, 동남아를 넘어 막대한 오일머니가 축적된 중동까지 영역을 확장함으로써 신규 매출 확대를 노리는 분위기다. 13일 한국정보통신기술산업협회(KICTA)에 따르면 국내 170여 개 중소기업, 스타트업들은 대한무역투자진흥공사(KOTRA), 정보통신산업진흥원(NIPA), 한국인터넷진흥원(KISA) 등 기관들의 지원을 받아 중동 최대 IT 전시회인 '자이텍스(GITEX) 2024'에 참여한다. 두바이디지털경제회의소가 매년 주최하는 '자이텍스 2024'는 오는 14일부터 18일까지 아랍에미리트 두바이국제무역센터(DWTC)에서 개최된다. 44년 간 개최돼 온 행사로, 매년 약 70개국, 4천500여 개 기업이 참가했다. 올해는 180개국, 6천500개 기업에서 20만 명 이상이 방문할 것으로 예상된다. '미래 인공지능(AI) 경제를 구축하기 위한 글로벌 협력'을 주제로 열리는 이번 전시는 AI를 비롯해 사이버 보안, 모빌리티, 헬스케어, 메타버스, 빅데이터, 클라우드 등 다양한 영역의 업체들이 참가해 주요 기술을 선보인다. IBM, 구글클라우드, 마이크로소프트(MS), 노키아 등이 대표적으로, 각 업체들은 중동 시장 공략을 위한 자사 전략을 소개하는 데 집중할 것으로 예상된다. 이 기업들이 중동 시장을 주목하는 이유는 사우디아라비아처럼 석유 의존도를 줄이기 위해 나선 국가들이 점차 늘어나며 이 지역의 IT 시장이 최근 급속도로 성장하고 있어서다. 실제 시장조사기관 모도인텔리전스(Modor Intelligence)에 따르면 중동·북아프리카(MENA) IT 시장은 연평균 성장률(CAGR) 6.41%을 기록해 2029년 2천502억9천만 달러(약 338조원)에 달할 것으로 전망된다. 업계 관계자는 "중동 국가들이 최근 석유 중심 경제를 다각화하는 가운데 IT 기술을 새로운 먹거리로 삼고 적극 투자하는 분위기"라며 "이 탓에 국내외 기업들의 중동 지역에 대한 관심도 높아지고 있다"고 말했다. 국내 기업 중에선 보안 기업들이 중동 지역 진출에 가장 적극적으로 나서고 있다. 현재 시스코, 팔로알토네트웍스, 포티넷 등 글로벌 기업들이 중동 보안 시장을 장악하고 있지만 최근 국내 보안업체들에 대한 현지 관심이 높아지고 있어서다. 이에 안랩은 사우디아라비아의 사이버 보안업체인 '사이트(SITE)'와 이르면 이달 말께 합작법인 설립을 완료하고 본격적으로 중동 시장 공략에 나선다. 법인 설립을 완료하는 대로 현지 공공기관 및 민간 기업 등에 클라우드형 보안 위협 분석 플랫폼과 네트워크 보안 서비스를 제공할 계획이다. S2W, 파수, 지니언스도 중동 고객 확보에 활발한 움직임을 보이고 있다. 지난 1년간 중동 시장 개척을 위해 공을 들여온 S2W는 내년 2월께 현지에 방문해 '자비스' 등 주력 제품 알리기에 나선다. '자비스'는 난해하고 방대한 비정형 데이터를 분석하는 솔루션으로, 온라인 범죄 등에 활용되고 있는 다크웹의 비정형 데이터 분석에 특화돼있다. 최근에는 인도네시아 정부기관이 '(해킹)위협채널 및 가상자산 통합 분석 AI 플랫폼'을 구축하는 데 '자비스'를 적용키로 했으며 중동 정부기관들도 이에 많은 관심을 보이고 있는 것으로 알려졌다. 파수는 두바이에 본사를 둔 사이버나이트(CyberKnight)와 지난해 8월 전략적 파트너십을 체결하고 현지 고객 확보에 주력하고 있다. 지니언스는 중동 시장에서 점차 입지를 탄탄히 구축하고 있다. 지난 2022년 2곳에 불과하던 고객 수는 불과 2년 만에 대폭 증가해 현재 누적 고객 40곳을 확보하고 있는 상태다. 이 같은 분위기를 이어 지니언스는 '자이텍스 2024'에 참가해 '지니안 EDR(Genian EDR)'을 처음 공개하며 현지 시장 공략에 더 박차를 가한다는 전략이다. '지니안 EDR'은 단말에 대한 지속적인 모니터링과 정보 수집을 통해 위협의 탐지, 분석, 대응 기능을 제공하는 보안 솔루션으로, 지난 2018년 국내 시장에 처음 출시됐다. 이동범 지니언스 대표는 좋은 성과를 얻고자 이번 행사에 직접 참가하는 것으로 알려졌다. 엑스게이트, 모니터랩, 비티씨씨큐 등 다른 보안 기업들도 이번 중동 출장길에 오른다. 특히 모니터랩은 해외 시장에서 주력 제품으로 내세우고 있는 '아이온클라우드'라는 이름으로 참가해 현지 고객 공략에 나설 예정이다. '아이온클라우드'는 엣지 컴퓨팅 기술을 이용한 글로벌 클라우드 통합 보안 서비스로, 보안 전문 인력이 없는 기업도 손쉽게 보안 정책을 설정할 수 있는 것이 장점이다. 보안업계 관계자는 "이 지역에서 클라우드 도입이 확대되면서 외부 침입 가능성이 높아짐에 따라 이를 방어하기 위한 사이버 보안 수요가 늘어나고 있다"며 "전 세계 시장에서 국내 보안기업들의 기술력은 이미 인정받고 있는 만큼 이번 행사에서도 많은 주목을 받을 것으로 보인다"고 기대했다. KICTA 이한범 상근부회장은 "중동지역의 IT 산업 활성화로 이번 전시회에 참가하는 기업의 수출 및 투자유치가 기대된다"고 말했다.

2024.10.13 07:57장유미

국내 보안 기업들 한자리에 모였다…사이버 보안 협력 '강화'

"이번 '디지털 이노베이션 페스타(디노) 2024'를 통해 기업 맞춤형 생성형 인공지능(AI)과 보안이 함께 가야 한다는 비전을 선보일 수 있어 기쁩니다. 이 행사를 계기로 정보보호와 AI를 결합하는 선도적 디지털 인텔리전스 기업으로 도약하고자 합니다." 오재학 S2W 팀장은 지난 12일 서울 강남구 코엑스에서 열린 '디지털 혁신 페스타(디노) 2024'에서 이같이 말했다. 과학기술정보통신부가 주최해 지난 10일부터 사흘간 열린 이 행사에는 S2W·안랩·신시웨이 등 국내 주요 보안 기업들이 한자리에 모여 부스를 설치하고 사이버 보안 협력을 강화하는 모습을 보였다. S2W는 이번 행사에서 부스를 통해 기업 맞춤형 생성형 AI 플랫폼인 '에스에이아이피(SAIP)'와 자연어 비즈니스 BI 기능을 강조했다. 'SAIP'는 제로 트러스트 기반의 보안 설계로 구현된 안전한 거대 언어 모델(LLM) 플랫폼으로, 기업 내부 데이터의 안전한 운용을 지원한다. 오 팀장은 "'SAIP'는 자연어 BI 기술에 기반해 기업의 방대한 데이터베이스를 자연어로 질문하고 분석할 수 있게 해준다"며 "이를 통해 비전문가도 SQL 등의 질의 언어에 대한 기술적 지식 없이 데이터를 쉽게 활용할 수 있게 됐다"고 강조했다. 실제로 S2W는 기존의 보안 기술에 AI를 접목해 현대제철의 사내 지식정보 플랫폼 구축을 지원한 사례가 있다. 이 플랫폼은 제철산업에 특화된 빅데이터와 온톨로지 기반의 AI를 적용해 문서 검색 효율화, 사내 지식정보의 전문가 수준 활용 및 임직원 업무 효율 향상에 기여했다. S2W 부스를 찾은 김대현 스카피닷컴 대표이사는 백엔드 애플리케이션 프로그램 인터페이스(API) 솔루션을 개발하는 입정에서 S2W의 솔루션에 깊은 인상을 받았다고 전했다. 김 이사는 "'SAIP'의 생성 AI 기술과 자연어 BI 기능이 흥미롭다"며 "데이터 관리와 분석의 효율성을 크게 개선할 수 있을 것으로 기대된다"고 말했다. 이번 행사에서 안랩은 통합 보안 플랫폼 '안랩 플러스(AhnLab PLUS)'를 선보였다. 안랩 플러스는 엔드포인트, 네트워크, 클라우드 등 다양한 보안 영역을 아우르며 능동적 보안·유연한 연동·통합·지속가능성을 특징으로 한다. 김정현 안랩 필드마케팅 팀장은 "이번 행사를 통해 리브랜딩된 안랩 플러스를 대중에게 소개할 수 있었다"며 "약 400여 명이 부스를 방문해 안랩 플러스에 대한 관심을 보였다"고 밝혔다. 그러면서 "B2B 고객뿐만 아니라 다양한 일반 관람객들에게 안랩의 통합 보안 솔루션을 알릴 수 있는 기회였다"고 강조했다. 안랩 플러스는 AI와 머신러닝 기반의 정교한 위협 탐지, 자동화된 대응 방안, 강력한 차단 기술 등을 제공한다. 특히 확장형 탐지 및 대응(XDR)을 통한 리스크 관리와 위협 인텔리전스를 통해 미래의 위협에 선제적으로 대응하고 있다. 신시웨이는 부스를 운영하며 DB 접근 제어, DB 암호화, DB 권한 감사 등 세 가지 주력 솔루션으로 구성된 '페트라 시리즈'를 소개했다. 이 솔루션들은 금융감독 규정과 개인정보 보호법 등 법적 요구 사항을 충족해 기업의 보안 강화에 필수적이다. 신시웨이 관계자는 "각 기업의 특성에 맞는 맞춤형 보안 솔루션을 제공하는 것이 신시웨이의 강점"이라며 "각계각층의 방문객 분들이 페트라 시리즈의 통합 관리 기능에 높은 관심을 보였다"고 밝혔다. 그러면서 "특히 기업용 B2B 고객들과 법적 요구 사항에 맞춰 보안을 강화하려는 기관들이 많이 방문했다"고 말했다. 이번 '디노 2024' 행사는 서울시가 주최하는 '서울 스마트 라이프 위크'와 연합 개최돼 더욱 많은 관람객들의 관심을 받았다. 주말임에도 불구하고 행사장은 매우 붐볐으며 각계각층의 인원들이 행사에 참석해 디지털 혁신과 사이버 보안의 현재와 미래를 직접 경험하는 기회가 됐다. 서울 한 대학에서 사이버 보안을 전공하는 T씨는 "다양한 보안 솔루션을 한자리에서 볼 수 있어 유익한 시간이었다"며 "특히 AI 기술과 보안이 접목될 수 있다는 점에서 인상적이었다"고 말했다.

2024.10.13 07:49조이환

"신기한 게 너무 많아요"…SaaS·클라우드 존, 주말에도 '문전성시'

"대학 공부 차원에서 왔는데 기대 이상이에요. 인공지능(AI) 말고도 신기한 것이 너무 많아요." 12일 서울 강남구 삼성동 코엑스 C홀에서 열린 '디지털 혁신 페스타(DINNO, 디노) 2024'의 '서비스형 소프트웨어(SaaS) 에비뉴'와 '멀티 클라우드 존'을 둘러보던 김지아(19·가명) 양 등 한국외국어대학교 AI학과 1학년 학생들은 이같이 말했다. 관람객들은 AI뿐만 아니라 SaaS, 보안, 클라우드 관리형 서비스(MSP), 클라우드 서비스 제공업체(CSP) 등 다양한 소프트웨어(SW) 업체들을 한자리에서 볼 수 있는 경험 자체가 신기하다는 반응이 대다수였다. 이날 코엑스 C홀 행사장에는 메가존클라우드·티맥스소프트·쿠콘·포티투마루·더존비즈온 등 다양한 기업들이 부스를 차리고 방문객들을 맞이했다.행사에 참가한 업체들도 작년에 비해 관람객들의 질문 수준이 높아졌다는 점에서 만족스러움을 표했다. 지난해에 비해 관람객들의 관심과 흥미가 크게 높아졌다는 게 부스 관계자들의 설명이다. 메가존클라우드의 삼성 클라우드 플랫폼(SCP) 담당자는 "지난해에는 저희를 잘 모르는 분께서 '갤럭시' 스마트폰에 올라가는 클라우드냐는 질문까지도 나왔는데 올해는 솔루션의 성능이나 SaaS, 클라우드 인프라 서비스(IaaS)에 대한 구체적인 질문들도 많았다"며 "올해 디노에 참가한 관람객들이 많은 공부를 하고 온 것 같다"고 답했다. 또 디지털 미래 혁신 대전에서 수상한 신시웨이와 S2W 등의 기업 부스도 마련돼 이들의 솔루션에 대한 설명을 들을 수 있는 기회가 주어졌다. S2W 오재학 수석은 "지난 11일에는 서울시·안산시 등 공공기관과 교육청·통계청 등 정부기관에서도 자사 부스에 방문했다"며 "토요일인 오늘은 일반인 방문객들이 많이 방문할 것으로 예상돼 자연어 처리가 가능한 자사 기술을 많은 분들에게 선보일 계획"이라고 말했다. 올해 서울시가 주관한 '서울 스마트 라이프 위크'와 함께 진행된 디노 2024는 내년에도 코엑스에서 개최될 예정으로 내년 9월 30일부터 10월 2일까지 코엑스 1층 A홀에서 열린다. 부스를 돌아본 일부 관람객들은 내년 행사에도 충분히 방문할 의사가 있다고 밝혔다. 개발자 남자친구와 함께 행사장을 찾은 이주희(28·가명)씨는 "AI가 워낙 화두라 남자친구와 함께 부스를 둘러보러 왔다"며 "AI 외에도 SaaS와 클라우드 개념에 대해 알 수 있는 좋은 기회 같아 내년에도 시간이 되면 다시 참가하고 싶다"고 기대했다. 8살, 10살 아들들과 함께 방문한 이시연(42·가명)씨는 "어제 뉴스를 보고 아이들이 좋아할 것 같아 노원구에서 시간을 내 방문했다”며 "아이들이 디지털 기술에 친숙해지길 바라는 마음이라 내년에도 다시 방문할 생각이 있다"고 말했다.

2024.10.12 12:58양정민

"양자난수생성기로 보안 혁신 선도한다"…SKT·삼성과 손잡은 이 기업은?

"SK텔레콤과 삼성전자와의 협력을 통해 양자난수생성기(QRNG)를 상용화하며 보안의 새로운 시대를 열고 있습니다. 이는 양자컴퓨터 시대에 필수적인 보안 혁신으로, 우리가 나아가야 할 방향입니다." 아이디퀀티크(IDQ)의 엄상윤 대표는 11일 서울 코엑스에서 열린 '디지털 혁신 페스타(디노) 2024'의 '퀀텀포럼'에서 이같이 말하며 양자난수생성기를 통한 보안 혁신과 SK텔레콤, 삼성전자와의 협력 성과를 소개했다. '디노'는 과학기술정보통신부가 주최하고 400여 개의 기업과 기관이 참여해 최신 기술을 선보이는 국내 최대의 기술 축제로, 이번 '퀀텀포럼'은 양자컴퓨팅 분야의 혁신적인 연구 성과를 조명하기 위해 마련됐다. IDQ는 지난 2001년 스위스 제네바에서 설립된 양자 기술 전문 기업으로, 120명 이상의 직원 중 절반 이상이 엔지니어와 과학자로 구성돼 있다. 지난 2011년부터 SK텔레콤과 협력을 시작해 양자 기술 분야에서 긴밀한 관계를 유지해왔으며 지난 2018년에는 SK텔레콤의 투자로 한국 법인을 설립하며 연구 개발과 전략적 투자를 지속해왔다. 엄 대표는 '안전한 양자 세계 만들기(Enabling a Quantum Safe World)'를 주제로 발표를 진행하며 IDQ의 핵심 기술인 양자난수생성기가 어떻게 보안 분야에서 혁신을 이끌고 있는지 설명했다. 그는 "IDQ는 양자난수생성기와 양자 키 분배(QKD) 기술을 통해 보안 혁신을 선도하고 있다"며 "특히 SK텔레콤과의 협력을 통해 양자난수생성기를 상용화해 새로운 보안 시대를 열고 있다"고 말했다. 기존의 난수 생성기는 수학적 알고리즘을 기반으로 작동하기 때문에 예측 가능성이 있어 해킹의 위험에 노출될 수 있다. 이와 반대로 양자난수생성기는 양자역학의 불확정성 원리에 따라 자연에서 발생하는 완전한 무작위성을 이용한다. 이는 측정하기 전까지 결과를 알 수 없는 양자 특성으로, 해커가 예측하거나 복제할 수 없는 난수를 생성해 보안성을 획기적으로 향상시킨다. 엄 대표는 "양자난수생성기는 기존 암호화 시스템의 한계를 극복할 수 있다"며 "이를 통해 금융 거래나 개인 정보 보호에 있어 최고 수준의 보안성을 제공한다"고 설명했다. 특히 삼성전자와의 협력을 통해 2020년부터 출시된 '갤럭시 퀀텀폰' 시리즈는 QRNG 기술이 탑재돼 큰 주목을 받고 있다. 이에 엄 대표는 "갤럭시 퀀텀폰은 세계 최초로 양자 보안 기술이 대중화된 사례"라며 "이는 SK텔레콤, 삼성전자와의 긴밀한 협력이 있었기에 가능했다"고 강조했다. 그는 글로벌 양자 기술 시장의 성장에 대해서도 언급했다. 엄 대표에 따르면 미국, 중국, 유럽 등 주요 국가들은 양자 기술에 대한 대규모 투자를 진행하고 있다. 미국은 '국가 양자 이니셔티브 법안'을 통해 수십억 달러를 투자하며 양자 기술 연구를 촉진하고 있다. 중국은 세계 최초의 양자 위성인 '미자(Micius)'를 발사해 양자 통신망 구축에 앞장서고 있다. 유럽연합은 '유로 퀀텀 커뮤니케이션 인프라스트럭처(QCI)' 프로젝트를 통해 유럽 전역에 양자 통신 인프라를 구축하고 있다. IDQ 역시 이러한 글로벌 흐름에 발맞춰 다양한 활동을 전개하고 있다. 스위스 제네바의 선거 관리망에 양자 키 분배 기술을 적용해 세계 최초의 상용화 사례를 만들었다. 이를 통해 선거 데이터의 기밀성과 무결성을 보장하고 있다. 국내에서는 SK텔레콤과 함께 5G 네트워크에 양자 보안 기술을 적용해 해킹을 방지하고 있다. 국가융합망 사업에도 참여해 정부 기관, 금융, 의료 등 다양한 분야에서 양자 보안망을 구축하고 있다. 이를 통해 한국은 세계에서 손에 꼽을 정도로 긴 양자 암호 통신망을 보유하게 됐다. 엄 대표는 "한국은 양자 기술 분야에서 선도적인 위치를 차지하고 있다"며 "앞으로도 양자 인터넷 구축 등 미래를 대비한 기술 개발에 매진하겠다"고 밝혔다. 그러면서 "이제 선택이 아닌 필수인 양자 보안 기술의 확산을 위해 국내외의 파트너들과 함께 안전한 양자 세계를 만들어 나가겠다"고 강조했다.

2024.10.11 17:07조이환

글로벌 시장 노린 안랩, 동남아 최대 IT 전시회서 'K-보안' 우수성 알려

안랩이 동남아시아 최대 IT 전시회에 참가해 자사 보안 솔루션을 선보이며 글로벌 시장 공략에 나섰다. 안랩은 지난 9일부터 이틀간 싱가포르 마리나 베이 샌즈와 엑스포 컨벤션 센터에서 개최된 '테크위크 싱가포르 2024'에서 단독 부스를 운영하며 자사의 최신 보안 솔루션을 소개했다고 11일 밝혔다. 이번 행사에는 싱가포르, 말레이시아, 인도네시아 등 동남아시아 보안 관계자 약 600명이 방문했다. 안랩은 통합 보안 플랫폼 '안랩 CPS 플러스', 차세대 위협 인텔리전스 플랫폼 '안랩 TIP', 서비스형 소프트웨어(SaaS)형 보안위협 분석 플랫폼 '안랩 XDR'을 중심으로 자사의 글로벌 전략 솔루션을 시연했다. 특히 IT와 운영기술(OT) 환경을 모두 보호하는 '안랩 CPS 플러스'는 관계자들의 큰 관심을 받았다. 이번 전시회에서는 최수진 안랩 시큐리티 인텔리전스 센터 선임연구원이 '실제 공격 사례로부터 배워야 할 것'을 주제로 전문가 스피치 세션을 진행했다. 이 세션에서는 실제 사례를 통해 조직이 어떻게 위협에 대응할 수 있는지에 대한 설명이 이어졌다. '테크위크 싱가포르 2024'는 동남아시아 최대의 글로벌 IT 전시회로, 사이버 보안·클라우드·빅데이터 등 IT 분야의 7개 전문관으로 구성돼 있다. 이번 행사에는 다양한 국제 컨퍼런스와 전시회, 네트워킹 이벤트가 열렸다. 안랩 부스에 방문한 참관객들은 안랩의 전시 솔루션 외에도 V3 등 다양한 보안 제품군에 큰 관심을 보였다. 이를 통해 안랩은 동남아시아 시장에서 자사의 통합 보안 솔루션을 더욱 널리 알릴 수 있는 기회를 얻었다. 안랩 이상국 마케팅 본부장은 "이번 행사에서 동남아시아 기업 및 기관 관계자들과 많은 미팅을 진행했다"며 "앞으로도 다양한 방식으로 현지 고객과 소통하며 글로벌 인지도를 지속적으로 높여 나갈 것"이라고 말했다.

2024.10.11 10:19조이환

삼성전자, 내년부터 가전에도 생체 인증 '패스키' 도입

삼성전자가 보안을 강화하기 위해 삼성 녹스에 이어 '녹스 매트릭스(Knox Matrix)'를 모바일, TV에 이어 가전 제품까지 확대할 계획이다. 아울러 삼성전자는 ID와 비밀번호를 입력할 필요가 없어 로그인 정보 노출을 원천 차단할 수 있는 모바일 생체 인증 방식 '패스키'를 내년부터 가전에 적용한다. ■ AI 가전이 스스로 보안위협 감지...사용자에 알림 조치 삼성 녹스는 악성 소프트웨어를 비롯한 외부의 위협으로부터 사용자 데이터를 보호하는 다중 방어 형태의 보안 플랫폼이다. 삼성전자는 2018년 출시 스마트 가전부터 녹스를 적용해 왔다. 녹스 매트릭스는 서로 연결된 기기들을 통합적으로 보호해 주는 보안 솔루션이다. 이를 활용하면 네트워크로 연결된 기기들이 스스로 보안 위협을 점검하고, 위협 차단 조치를 사용자에게 알려준다. 삼성전자는 녹스 매트릭스의 트러스트 체인, 크로스 플랫폼, 크리덴셜 동기화 등 기술을 내년 출시할 비스포크 AI 패밀리허브 등 주요 제품으로 확대 적용해 나갈 계획이다. 블록체인 기술을 기반으로 하는 '트러스트 체인(Trust Chain)'은 연결된 기기들이 보안 위협을 서로 점검하고, 보안 상태에 문제가 발생하면 사용자에게 위협 차단 조치 알림을 준다. '크로스 플랫폼(Cross Platform)'은 연결 기기들이 서로 다른 운영체제(OS)와 플랫폼으로 운영되더라도 일관된 보안 기준을 적용하는 역할을 한다. '크리덴셜 동기화(Credential Sync, 자격증명 동기화)'는 기기 간 공유 데이터 암호화와 인증 정보 동기화 기능을 수행한다. 삼성전자는 우선 '비스포크 AI 패밀리허브'에 크리덴셜 동기화의 기기 간 공유 데이터 암호화 기능을 도입했다. 이에 기기 간 공유 데이터를 서버에서조차 암호화한 채로 전송하는 종단 간 암호화(E2EE) 기술을 활용한다. 이에 따라 연결된 제품 간 데이터를 안전하게 공유하며, 제품을 새로 살 경우에도 기존 사용자 데이터를 안전하게 복원할 수 있다. ■ 생체 인증 '패스키' 내년 도입...아이디·비번 노출 원천 차단 삼성전자는 또 SDC24에서 내년 비스포크 AI 패밀리허브 신제품과, 7형 LCD 스크린 'AI홈(Home)'을 탑재한 가전제품에 '패스키(Passkey)'를 우선 도입한다고 밝혔다. 크리덴셜 동기화의 일부인 패스키는 스마트폰에서 지문 등 생체 인증만으로 가전 관련 앱과 웹사이트*에 로그인 할 수 있는 디지털 자격 증명서다. 최근 일상에서 앱과 웹 서비스 활용이 늘면서 비밀번호 유출에 따른 피해도 덩달아 늘고 있는데, 패스키를 활용하면 이런 우려를 덜 수 있다. 동시에 개별 서비스 로그인 정보를 일일이 기억해야 하는 불편도 해소할 수 있다. 삼성전자는 또 내년부터 AI 가전에 '녹스 볼트(Knox Vault)'를 적용해 하드웨어 측면의 보안도 한층 강화할 계획이다. 녹스 볼트를 탑재한 삼성 가전은 비밀번호, 생체 인식 데이터 등 민감한 개인정보를 별도 하드웨어 보안 칩에 저장해, 운영체제(OS) 기반 정보 유출이나 물리적인 해킹 공격으로부터 중요 정보를 보호한다. 삼성전자 DA사업부 유미영 부사장은 “최근 AI 가전을 비롯한 기기들의 연결이 확대되면서 사용자 편의성이 증대되는 가운데, 보안 기술의 중요성 또한 더욱 커지고 있다”며 “AI 가전 신기술만큼이나 보안 솔루션도 역점을 두고 발전시켜, 사용자들이 삼성의 스마트홈 생태계에서 AI 가전과 서비스를 안심하고 쓸 수 있도록 할 것”이라고 말했다.

2024.10.11 08:25이나리

라온시큐어 "옴니원 CX로 본인인증 간편하게 하세요"

라온시큐어가 통합인증 서비스인 '옴니원 CX'을 업그레이드해 사용자 신원 인증 선택 폭을 넓혔다. 라온시큐어는 옴니원 CX에 카드본인확인, 인증서 본인확인, 모바일 신분증 검증, 공동인증, 금융인증을 추가 통합했다고 10일 밝혔다. 옴니원 CX는 공인인증서 폐지 후 등장한 민간 인증 앱을 한 브라우저에서 보여주는 서비스다. 이용자들은 창 하나로 카카오, 네이버, 패스, 토스, 신한 등 민간 간편 인증 앱 또는 모바일 신분증까지 원하는 인증 수단을 선택할 수 있다. 서비스형 소프트웨어(SaaS)로도 구현 가능하다. 기관·기업이 자체 시스템을 개발하지 않아도 통합인증 서비스를 제공할 수 있다. 라온시큐어는 여기에 더해 옴니원 CX에 신용카드·인증서 기반 본인확인, 모바일 운전면허증과 모바일 국가보훈등록증 등 모바일 신분증 검증, 공동인증, 금융인증까지 추가해 통합적으로 제공한다. 예를 들어 옴니원 CX를 도입한 보험사에 가입한 고객들은 다양한 본인확인·본인인증 방식을 선택해 보험 가입·조회를 할 수 있다. 올해 12월부터 발급될 예정인 모바일 주민등록증도 바로 검증할 수 있는 준비를 갖췄다. 라온시큐어 박종문 서비스사업본부장은 "옴니원 CX를 통해 고객과 기업 모두가 더욱 편리하고 안전한 인증 환경을 경험할 수 있을 것"이라며 "공공기관, 금융, 유통 등 다양한 분야에서 옴니원 CX 도입이 활발해지고 있는 추세"라고 말했다.

2024.10.10 14:57김미정

파수, 싱가포르서 통합 데이터 보안·관리 전략 공유

파수가 해외 기업 대상으로 통합 데이터 보안·관리 전략을 소개했다. 파수는 이달 9~10일 싱가포르 마리나 베이 샌즈에서 열린 '사이버 시큐리티 월드 아시아(CSWA) 2024'에 참가했다고 10일 밝혔다. 이번 행사에서 문서 관리 플랫폼 '랩소디'와 DSPM 솔루션을 중점적으로 소개했다. 랩소디는 파수의 문서 작업 후 저장만으로도 문서자산화, 분류, 버전 관리, 권한 관리 기능을 제공함으로써 AI 활용을 위한 데이터 관리를 돕는다. 차성하 파수 아시아태평양 지역 영업 과장은 "생성형 AI를 통해 더 나은 비즈니스 가치를 만들어내기 위해 AI 학습에 활용되는 조직 내 콘텐츠 관리가 중요하다"며 "파수 랩소디는 데이터의 양, 질, 가용성과 보안 등 데이터 전체 거버넌스를 향상시키는 솔루션"이라고 강조했다. 파수의 DSPM 솔루션은 온프레미스와 클라우드 환경에서 제로 트러스트 아키텍처 기반으로 기업의 민감 데이터를 실시간으로 모니터링하고 보호할 수 있다. 핵심 솔루션인 '파수 데이터 레이더(FDR)'는 모든 중요 데이터를 식별하고 민감 정보를 실시간으로 검출함으로써 암호화, 분류, 격리, 권한 통제로 데이터를 안전하게 관리한다. CSWA는 아태 지역에서 열리는 사이버 보안 행사다. 지난해 2만3천800명 넘는 보안 전문가와 기업 리더들이 참석했다. 조규곤 파수 대표는 "보안 위협의 양·복잡성이 급격히 증가하고 있으며, 전 세계적으로 규제 요구사항이 점점 더 엄격해지고 있다"며 "이러한 상황에서 기본적인 보안 조치만으로는 충분하지 않으며, AI와 제로 트러스트 아키텍처를 통해 데이터를 보호하는 것이 중요하"고 강조했다. 이어 "전 세계 기업들이 가장 중요한 자산인 데이터를 안전하게 보호할 수 있도록 혁신적인 보안 솔루션을 선뵐 것"이라고 강조했다.

2024.10.10 14:18김미정

"글로벌 고객 확장"…지니언스, 두바이서 '지니안 EDR' 첫 선

지니언스가 사이버 위혐 탐지 기술로 글로벌 공략을 가속화한다. 지니언스는 이달 14~18일 아랍에미리트(UAE) 두바이에서 열리는 '자이텍스 두바이 2024'에 참가해 '지니안 EDR'을 소개한다고 10일 밝혔다. '자이텍스'는 1981년부터 개최된 중동 최대의 글로벌 IT 박람회다. 매년 약 70개국 4천500개 기업이 최첨단 기술과 서비스를 선보인다. 이번 전시회는 지니언스가 지니안 EDR을 글로벌 시장에 처음 선보이는 자리다. 지니안 EDR은 지속적인 기기 모니터링과 정보 수집을 통해 위협의 탐지, 분석, 대응 기능을 제공하는 보안 솔루션이다. 2018년 국내서 처음 출시된 후 공공·민간 시장에 적응되고 있다. 지난해 지니언스의 EDR 공공조달시장 점유율은 78%다. 지니언스는 '지니안 NAC'를 도입 중인 글로벌 시장을 공략할 계획이다. EDR 솔루션을 NAC 솔루션과 연동할 경우 별도 에이전트 설치 없이 기존 환경 변화를 최소화하면서 시스템 구축이 가능해서다. 향후 '지니언스 시큐리티 센터'의 위협 인텔리전스 보고서를 통해 사이버 위협 정보도 제공할 예정이다. 지니언스 김계연 최고기술책임자(CTO) 겸 미국법인장은 "이번 전시회는 글로벌 시장에 지니안EDR의 우수성을 알릴 수 있는 좋은 기회"라며 "확보한 글로벌 고객 대상으로 연동 가능성을 부각해 글로벌 EDR 시장에서 성공적으로 자리잡을 수 있도록 노력할 것"이라고 말했다.

2024.10.10 10:10김미정

삼성전자서비스, '정보보호관리체계' 인증 범위 확대

삼성전자서비스는 정보보호관리체계(ISMS) 인증 범위를 확대하며 정보보안에 대한 수준을 한 단계 높였다고 9일 밝혔다. 정보보호관리체계는 과학기술정보통신부 산하 한국인터넷진흥원(KISA)이 기업이 운영하는 전산, 시스템 등이 안전하고 신뢰성 있게 관리되는지 종합 심사를 통해 인증해 주는 제도다. 정보보호 관리 체계 수립·운영, 정보보호 대책 등 80여 개 적합성 평가를 모두 통과해야 인증을 획득할 수 있으며, 매년 사후 심사를 통해 인증 유지 여부가 결정된다. 삼성전자서비스는 2021년 홈페이지, 챗봇, 사내 전산시스템 등 6개 분야에서 최초로 인증을 획득한 후 체계적이고 지속적인 관리 체계를 구축하여 매년 사후 심사를 통과해 왔다. 올해에는 수어 상담 시스템, 인재 채용 사이트까지 범위를 넓혀 새롭게 정보보호관리체계(ISMS) 인증을 획득했다. 이는 삼성전자서비스의 정보보호 관리 체계가 고객들이 안심하고 서비스를 이용할 수 있도록 안정적으로 운영되고 있음을 의미한다. 삼성전자서비스는 안전한 정보보호 체계 구축을 위해 ▲보안 시스템 고도화 ▲전 임직원 대상 정보보안 교육 ▲정보보호 모의 훈련 등을 실시하며 수준 높은 보안 시스템을 구축하고 있다. 이현기 삼성전자서비스 정보보호최고책임자(CISO) 상무는 "ISMS 인증 범위를 확대하며 정보보호에 대한 고객의 신뢰를 한층 높이게 됐다"며 "수준 높은 정보보안으로 고객이 안심하고 서비스를 이용할 수 있도록 노력하겠다"고 밝혔다.

2024.10.09 11:16장경윤

국감서 등장한 세 모녀 살인사건…개보위 질타 당한 이유는?

국민의힘 김재섭 의원이 택배 배송 시 개인정보 노출 문제를 지적하면서 개인정보보호위원회의 소극적인 대응을 비판했다. 김재섭 의원은 8일 정부세종청사에서 열린 국회 정무위원회 국정감사에서 택배를 통한 개인정보 유출 사례를 언급하며 강제성 있는 법 집행 필요성을 제시했다. 그는 세 모녀 살인사건을 근거로 들었다. 2021년 택배 주소에 노출된 신상정보를 통해 범인이 피해자 위치를 파악해 발생한 사건이다. 김 의원은 "개인정보가 택배로 적나라하게 노출되고 있다"며 "현재 개인정보위가 이 부분에 손을 놨다"고 지적했다. 김 의원이 발표한 자료에 따르면 현재 택배 기업마다 비식별화 방식이 다르다. 택배사마다 이름, 전화번호, 운송장번호를 가리는 형태와 종류가 다르다는 의미다. 이를 두고 김 의원은 개인정보 보호에 허점이 생기고 있다고 비판했다. 그는 "개인정보위가 해결 의지를 밝힌 지 벌써 3년이 지났다"며 "이는 전형적인 면피성 행정에 불과하다"고 말했다. 고학수 개인정보위 위원장은 "대규모 택배회사들은 협조하고 있으나, 중소·중견 회사들의 공조 참여가 미진한 상황"이라며 "소규모 회사 참여를 끌어내는 것이 우선 과제"라고 답변했다. 그러면서 "법적 근거에 따라 운송장 번호 노출을 처벌할 수 있는 규정은 없다"며 "가능한 대책을 적극적으로 모색하겠다"고 밝혔다.

2024.10.08 18:22김미정

개인정보위 "CCTV 보안·생체정보 보호 법제화 추진"

고학수 개인정보보호위원회 위원장이 CCTV 보안과 생체 정보 관리 강화를 위해 법과 제도 개선을 추진하겠다고 밝혔다. 고 위원장은 8일 정부세종청사에서 열린 국회 정무위원회 국정감사에서 국민의힘 강명구 의원과의 질의응답에 이런 의지를 표명했다. 이날 강명구 의원은 "중국에선 한국에 설치된 CCTV를 인터넷으로 중계하는 웹사이트가 생겼다"며 "국민 사생활이 노출되고 있는 실정"이라고 지적했다. 이어 "중국 불법 웹사이트 운영자들은 국내 쇼핑몰을 비롯한 사무실, 식당 등에서 어떤 일이 일어나는지 실시간 확인할 수 있는 영상을 통해 수익을 창출하고 있다"고 비판했다. 고 위원장은 이를 방지할 수 있는 제도 개선에 집중하고 있다고 답했다. 그는 "CCTV나 디지털카메라 등 데이터 수집 기기에 대한 인증제도를 지난해부터 시작했다"고 설명했다. 이어 "아직 초기 단계 시범사업이지만 앞으로 본격 확대할 계획"이라고 덧붙였다. 강 의원은 고 위원장의 계획이 충분치 않다고 지적했다. 이어 "해당 인증제도가 전국에 설치된 모든 영상처리기기를 다루기에 역부족"이라며 "보다 적극적이고 강력한 대책이 선행돼야 한다"고 당부했다. 고 위원장도 이에 동의했다. 그는 "인증제도 적용 범위가 제한적인 상황"이라며 "영상정보 영역에 대한 법 개정 또는 별도 영상정보처리법을 마련할 것"이라고 설명했다. 강 의원은 생체 정보에 대한 명확한 법률 체계가 없다는 점도 지적했다. 생성형 인공지능(AI) 등 신기술 발달로 인해 생체 정보 활용 영역이 높아지고 있지만 자칫하면 상당한 위험성을 수반할 수 있는 분야라서다. 강 의원은 급속한 생체 정보 성장에도 불구하고 관련 제도가 이를 따라가지 못한다고 지적했다. 그는 "생체 정보에 대한 법적 기준과 사각지대를 해소할 방안을 마련해야 한다"며 "현재 생체 정보는 법에서 찾아볼 수 없어 활용 부작용에 대한 대응이 어렵다"고 비판했다. 이에 고 위원장은 "생체 정보 관리에 대한 법상 규정이 없고 시행령으로만 규정된 상황"이라며 공감했다. 이어 "생체 정보의 안전한 활용을 위한 법·제도 개선을 추진하겠다"고 말했다.

2024.10.08 16:32김미정

고학수 개보위 위원장 "개인정보 유출 최소화할 것…처벌은 엄격히"

"개인정보보호위원회 출범이 4년 흘렀습니다. 앞으로 국민들이 개인정보 유출·사고로 피해를 입지 않도록 엄격한 처벌과 신속한 대책을 마련하겠습니다." 고학수 개인정보보호위원회 위원장은 8일 정부세종청사에서 열린 국회 정무위원회 국정감사에서 이같이 밝혔다. 정보 유출과 피해를 최소화하고 행위자에 대해선 엄벌을 가하겠다는 의지다. 고 위원장은 임기 중 이룬 업무 성과도 발표했다. 그는 "그동안 민감정보를 비롯한 개인정보, 고유 식별정보 처리 시스템을 갖춘 공공기관 대상으로 안전 조치 의무 부과를 추진했다"며 "올해 공공기관 보호 수준 평가제를 운영한 것이 대표적 사례"라고 설명했다. 고 위원장은 이 자리에서 글로벌 개인정보 규범을 형성하겠다는 발언과 함께 향후 계획을 밝혔다. 또 생성형 AI 시대에 발맞춘 개인정보 보호 생태계를 앞으로 실현하겠다는 의지도 내비쳤다. 고 위원장은 "글로벌 범위에서 개인정보 분야의 우수한 정책을 한국 정부와 공유할 것"이라며 "안전한 신기술 상용화와 개인정보 연구개발(R&D)과 표준화까지 지원할 것"이라고 말했다. 또 그는 "기업이 안전한 데이터 활용을 통해 새로운 산업을 확장할 수 있도록 도울 것"이라며 "원칙 기반 개인정보 규율 체계를 통해 복합한 생성형 AI 환경 속에서도 신뢰성을 유지할 것"이라고 설명했다.

2024.10.08 15:03김미정

ADI, 지능형 엣지 개발 SW '코드퓨션 스튜디오' 출시

아나로그디바이스(ADI)는 지능형 엣지 개발을 지원하는 소프트웨어 '코드퓨션 스튜디오(CodeFusion Studio)'를 출시했다고 8일 밝혔다. 코드퓨션 스튜디오는 마이크로소프의 비주얼 스튜디오 코드를 기반으로 하는 임베디드 소프트웨어 개발 환경으로, ADI 최초의 완전 통합형 소프트웨어 및 보안 솔루션이다. 코드퓨션 스튜디오는 최신 통합 개발 환경(IDE) 및 명령 라인 인터페이스를 활용하며, 오픈 소스 설정 및 프로파일링 도구를 통합함으로써 이종 프로세서 상에서 개발을 간소화하고 효율성을 높여준다. 또 지능형 엣지 장치에서 보안을 구현할 수 있도록 ADI 어슈어 트러스티드 엣지 보안 아키텍처(ADI Assure Trusted Edge Security Architecture)를 지원한다. ADI의 일부 마이크로컨트롤러(MCU) 제품을 비롯한 다양한 하드웨어를 지원하며, 후속 버전에는 더 많은 디지털 솔루션들이 추가될 예정이다. 여기에는 IDE, 소프트웨어 개발 키트(SDK), 설정 및 생산성 도구가 포함된다. 이 환경은 이기종 프로세서 상에서 개발을 간소화하고 효율성을 높이는 데 필요한 추상화를 제공하기 위해 특별히 제작됐다. 그레고리 브라이언트 ADI 글로벌 사업 부문 사장은 "엣지에서의 임베디드 개발의 복잡성은 점점 더 심화하고 있고 하드웨어, 소프트웨어 및 보안에 대한 전문성을 동시에 요구하고 있다"며 "ADI는 다양한 시장에서 통합 및 수직 기술에 대한 심층적인 전문 지식을 제공해 혁신을 더 빠르고 쉽고 비용 효율적으로 실현하도록 지원하겠다"고 전했다. 코드퓨전 스튜디오는 ADI의 개발자 포털에서 다운로드할 수 있다.

2024.10.08 14:03이나리

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

테슬라, 韓서 완전자율주행 시동...정부 출신 인력 영입 나서

美 소액 물품 면세 폐지에…테무·쉬인, 사용자 수 급감

[써보고서] 갤럭시 S25 엣지, 뒷주머니에 넣었더니...한계 넘은 혁신

"엔비디아 비켜"...MS, 11개월 만에 사상 최고가로 시총 1위 탈환

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현