• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'☁캘리포니아커뮤니티 보안 샌프란시스코커뮤니티☁'통합검색 결과 입니다. (1280건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

노드VPN "韓서 악성 SW 300만개 차단…일본·베트남보다 多"

국내에서 300만개에 달하는 악성 소프트웨어(SW)가 차단된 것으로 전해졌다. 일본, 베트남 등 아시아 국가 중에서 가장 높은 수치다. 노드VPN은 올해 1월부터 5월까지 보안 제품 '위협방지 프로'로 진행한 사이버 보안 연구 결과를 이같이 19일 밝혔다. 위협방지 프로는 각종 광고와 악성 프로그램을 미리 인식해 차단하는 솔루션이다. 조사기간 전 세계적으로 50억개 넘는 불필요한 광고, 400억 개의 추적기, 6천만 개의 악성 소프트웨어 감염 시도를 차단했다. 구체적으로 한국에선 약 300만 건의 악성 SW를 차단했다. 일본에선 250만 건, 베트남에서는 210만 건의 악성 SW를 막았다. 노드VPN은 가장 많은 악성 SW가 차단되는 곳으로 ▲성인 콘텐츠 ▲무료 비디오 호스팅 사이트 ▲유명 브랜드 사칭 웹사이트라고 설명했다. 위협방지 프로는 성인 콘텐츠에서2천400만 개 넘는 악성 링크를 차단했으며, 미분류된 웹사이트에서 1천500만 개, 가짜 웹사이트에서 1천300만 개를 차단한 것으로 나타났다. 연구 결과에 따르면 악성 SW가 웹사이트를 사칭할 때 교묘하게 철자를 바꿔 사용자들의 피싱 링크 클릭을 유도한 뒤 감염된 파일을 다운로드 시켰다. 가장 많이 사칭된 웹사이트는 문서작업 툴인 오피스365였다. 그 다음으로 러시아의 국영 천연가스회사인 가스프롬, 미국 통신업체인 AT&T, 페이스북 순이었다. 이들을 비롯한 단 300여 개 브랜드가 전체 사칭 웹사이트의 99%를 차지하는 것으로 나타났다. 특히 무료 비디오 호스팅 사이트에서 '웹 추적기'가 가장 많이 발견됐다. 이는 사용자 활동에 대한 정보를 수집하는 개인정보 침해 도구다. 일반적으로 특별한 스크립트, 브라우저 쿠키 또는 추적 픽셀 형태를 띈다. 데이터의 유출이 발생할 경우, 저장된 추적기 데이터가 사이버 범죄자의 손에 들어갈 수 있다. 사이버 보안 전문가들은 무료 비디오 호스팅 사이트, 온라인 스토리지, 검색 엔진을 이용할 때 각별히 유의할 것을 권장하고 있다. 올해 무료 비디오 호스팅 사이트에서만 390억 개의 추적기를 차단했으며, 온라인 스토리지에서는 180억 개의 추적기를 차단한 것으로 드러났기 때문이다. 노드VPN은 이 같은 피해를 미연에 막기위한 수칙으로 ▲웹사이트 철자 확인 ▲프로그램 다운로드 전 확인 ▲믿을만한 보안 프로그램 설치를 공유했다. 노드VPN 아드리아누스 바르멘호벤 사이버 보안 고문은 "인터넷을 이용자는 늘 사이버 보안의 위협에 놓여있다"며 "개인정보 유출은 추후 금융 피해나 범죄 노출 등 심각한 결과를 초래할 수 있기 때문에 늘 주의해야 한다"고 당부했다.

2024.06.19 16:22김미정

수세, 안전한 생성형 AI 위한 '수세 AI' 전략 발표

수세는 개방적이고 안전한 엔터프라이즈급 생성 AI를 위한 '수세 AI' 비전과 전략을 18일(현지시간) 발표했다. 수세 AI는 기업이 온프레미스 또는 클라우드에서 선택한 LLM을 사용해 사설 생성형 AI 솔루션을 자유롭게 실행할 수 있는 턴키 플랫폼을 제공한다. 고객과 파트너는 기업을 위한 안전한 오픈 소스 AI의 미래를 알리기 위한 공동 이니셔티브인 수세 AI얼리 액세스 프로그램에 참여하도록 초대된다.. 올해 후반기에 출시될 예정인 얼리 액세스 프로그램의 고객, 파트너 및 커뮤니티 인사이트를 기반으로 하는 수세 AI 솔루션은 사일로를 해결하고 엔터프라이즈 생성형 AI 구현과 관련된 비용을 절감하는 모듈식, 안전한 벤더 및 LLM에 구애받지 않는 생성형 AI 플랫폼을 기업에 제공한다. 엔터프라이즈급 수세 리눅스, 랜처 프라임 쿠버네티스 관리 및 랜처 뉴벡터 보안 제품을 기반으로 구축된 이러한 AI 솔루션은 기업이 안전한 개인 환경에서 데이터 흐름을 제어할 수 있도록 해 규제 준수 위험을 줄이고 보안을 개선한다. 기업이 AI 기반 혁신과 관련 위험의 균형을 유지하는 데 어려움을 겪으면서 수세 AI 솔루션은 생성형 AI의 잠재력을 최대한 잘 활용하기 위해 미션 크리티컬 데이터에 대한 더 큰 감독 역량을 제공한다. 수세 AI 얼리 액세스 프로그램은 수세의 생성형 AI 전문가와 고객 및 파트너를 하나로 모으며 향후 수세 AI 솔루션 방향에 중요한 역할을 한다. 얼리 액세스 프로그램 고객은 수세 AI 솔루션의 최신 빌드에 액세스할 뿐만 아니라 수세 컨설턴트 및 기술 지원과 협력하여 수세 AI 솔루션을 활용하고 프라이빗 AI의 약속을 실현할 수 있다. 수세는 오픈 소스 원칙에 대한 강력한 기반, 보안 제공에 대한 헌신 및 설계에 의한 개인 정보 보호를 포함한 고객 옵션이 가장 중요하다는 믿음으로 AI에 접근하고 있다. 수세 AI는 기업이 개인적이고 안전하며 안전한 환경에서 AI를 최대한 활용하기 위해 선호하는 모델과 도구를 선택할 수 있는 권한을 부여받는 책임 있는 AI 접근 방식을 취한다. 수세의 AI는 또 다른 AI, '휴먼 퍼스트 AI'를 지향한다. 수세는 책임감 있는 AI의 가치를 이해하고 인재와 함께 AI의 능력을 극대화하기 위해 노력해 사람을 중심에 둔다. AI는 작업을 수행하는 방법을 보강하고 반복적인 장벽을 제거하며 조직이 속도에 맞게 확장하고 혁신하도록 돕는 역할이다. 수세의 AI 로드맵은 데이터를 보호하고 고객을 통제하는 데도 초점을 맞춘다. 수세의 포트폴리오는 고객이 AI의 잠재력을 열 수 있도록 돕고 있다. 후지쯔는 수세의 시장 선도적인 쿠버네티스 관리 플랫폼인 랜처 프라임과 수세 리눅스 엔터프라이즈를 사용해 개인 생성형 AI 솔루션을 개발했다. 이 솔루션을 통해 조직은 생성형 AI에서 정보를 쉽게 맥락화하고 쿼리할 수 있다. 이 솔루션으로 후지쯔는 안전한 생성형 AI 플랫폼에 대한 고객의 요구를 충족시키고 있다. 필라르 산타마리아 수세 AI 월드와이드 담당 부사장은 " 초기 단계 AI 솔루션 벤더 종속과 치솟는 비용뿐 아니라, 규정 준수 위험, 섀도 AI 및 통제 부족 등으로 인해 고객이 어려움을 겪고 있다"며 "수세 AI 솔루션과 수세 AI 얼리 액세스 프로그램에서 제공되는 수세의 AI 접근 방식은 생성형 AI를 구현하는 기업과 동일한 문제에 직면하기 때문에 수세뿐만 아니라 고객에게도 이러한 문제를 해결하는 데 도움이 될 것"이라고 밝혔다.

2024.06.19 12:36김우용

수세, 사망임박 센트OS 7에 생명선 던졌다

오는 6월30일 기술지원 종료되는 센트OS 7을 별도 이전 없이 계속 쓸 수 있는 응급 처치 방안이 레드햇의 경쟁사 수세에서 제공된다. 수세는 센트OS 시스템을 미래의 취약점으로부터 보호하는 데 도움을 주는 '수세 리버티 리눅스' 신제품을 19일 발표했다. 수세 리버티 리눅스 라이트 포 센트OS 7은 마이그레이션 없이 기존 센트OS 시스템에 대한 업데이트와 보안 패치를 고객에게 제공한다. 이를 통해 고객은 사전 또는 클라우드에서 OS를 마이그레이션 하는 번거로움과 중단 없는 수세 엔터프라이즈 리눅스 지원의 보안과 확실성을 확보할 수 있다. 센트OS 7의 지원 종료일인 2024년 6월 30일이 임박했지만, 여전히 엄청난 양의 센트OS 서버와 인스턴스가 온라인 상태로 남아 있다. 기업은 고비용을 들여 타 솔루션으로 전환할 도전적인 위치에 놓였다. 최근 몇 년 동안 센트OS는 다른 운영 체제와 마찬가지로 보안 취약성의 영향을 받았기에 정기적인 보안 패치가 없으면 센트OS 7에서 미션 크리티컬 워크로드를 실행하는 조직은 주요 보안 노출에 노출된다. 수세는 수세 리버티 리눅스를 도입하고 오픈ELA를 설립하면서 지속적으로 센트OS에 대한 장기적인 엔터프라이즈급 지원을 지원해 왔다. 수세 리버티 리눅스 라이트 포 센트OS 7을 사용하면 기존 센트OS 7 운영 체제 환경을 운영 중단, 마이그레이션 및 업그레이드 없이 계속 운영할 수 있다. 고객이 업데이트 및 패치를 받기 위해 수행해야 하는 작업은 센트OS의 포인터를 수세 리버티 리눅스 저장소로 변경하는 것이다. 다른 변경 사항은 필요없다. 수세 리버티 리눅스는 시작 이래로 마이그레이션할 필요 없이 안전하고 유연한 리눅스 관리가 필요한 고객들에게 인기를 얻고 있다. 수세 리버티 리눅스 고객은 금융 서비스, 통신 및 자동차를 포함한 다양한 산업 분야에 걸쳐 글로벌 기업을 포함한다. 센트OS 7 고객이 리눅스 자산을 미래에 보다 쉽게 증명할 수 있도록 새로운 '수세 리버티 리눅스 라이트 포 센트OS 7'은 수세 숍 등에서 간단하고 쉬운 온라인 액세스를 제공한다. 서버 및 인스턴스당 연간 25달러부터 시작하며 최소 투자 금액은 2천500달러다. 이 제안은 오는 10월 31일까지 적용된다. 릭 스펜서 수세 비즈니스크리티컬리눅스 제너럴매니저(GM)는 "오픈 소스 기술은 기업을 위한 혁신의 초석이며, 협업, 민첩성 및 비용 효율성을 촉진한다”며 "센트OS 7 사용자가 안전하고 기업용으로 준비된 미래에 대비할 수 있는 리눅스 솔루션을 보유하도록 보장하는 것은 수세에게 중요하며, 우리는 이러한 불확실하고 위험한 상황에 직면한 센트OS 7 사용자를 지원할 수 있는 위치에 서게 돼 기쁘다"고 밝혔다.

2024.06.19 12:35김우용

LGU+, 금융보안원과 보이스피싱 막는다

LG유플러스와 금융보안원이 신종 보이스피싱 악성앱 정보를 실시간으로 공유해 접속을 차단해 국민들의 피해를 막는 활동에 힘을 모으기로 했다. LG유플러스는 18일 서울시 강서구 마곡 LG사이언스파크에서 금융보안원과 '보이스피싱 예방 및 대응을 위한 업무협약(MOU)'을 체결했다. 업무협약에 따라 금융보안원은 365일, 24시간 운영 중인 '피싱사이트 보이스피싱 악성앱 탐지시스템'을 통해 얻은 정보를 실시간으로 LG유플러스에 공유할 예정이다. LG유플러스는 제공 받은 정보를 토대로 피싱사이트 및 보이스피싱 악성앱 유포지 접속을 원천적으로 차단, 국민 피해 예방에 나선다. 양 기관은 또 스미싱, 전화번호 가로채기 등 신종 보이스피싱에 대한 다양한 정보를 공유하고 관련 분야의 기술협력을 강화해 신종 사기 피해 대해서도 선제적으로 대응해 나가기로 했다. 금융보안원은 나날이 지능화되고 복잡해지는 보이스피싱에 효과적으로 대응하기 위해 '범금융권 보이스피싱 사기정보 공유체계'를 운영하고 있다. 이를 통해 금융, 공공, 통신, 보안 등 다양한 분야의 전문기관들과 보이스피싱 관련 정보를 실시간으로 공유하고 있다. 이번 업무협약을 통해 국내 3대 통신사 중 하나인 LG유플러스도 체계에 참여함으로써 보이스피싱 피해 예방 효과가 더욱 증대될 것으로 기대된다. 홍관희 LG유플러스 사이버보안센터장은 "갈수록 보이스피싱 공격의 피해가 심각해지고 있는 만큼, 이에 대응하기 위해 모든 기관이 힘을 모아야 할 시점”이라며 “앞으로 금융보안원과 긴밀한 협력을 이어가는 것은 물론이고, 전사적으로 노력을 기울여 '고객 피해 제로'를 달성해 나가겠다”고 말했다.

2024.06.19 09:50최지연

日 라인야후 "네이버와 시스템 분리 한층 앞당길 것"

주주총회에서 정보보안 문제를 지적받은 '라인야후'가 현재 추진 중인 네이버와의 경영 분리를 가속화할 뜻을 밝혔다. 이데자와 다케시 라인야후 대표는 18일 도쿄에서 열린 제29회 정기주주총회에서 정보 보안 대책에 대한 주주들의 질문에 답했다. 이데자와 대표는 경영 책임자로서 정보 유출에 대한 대책을 명확히 해달라는 질문에 세 가지 측면에서 대책을 시행 중이라고 답했다. 첫째는 작년에 일어난 해킹사건 수습 방안이다. 지난해 11월 라인야후가 이용하는 네이버 클라우드의 협력사 직원이 악성코드에 감염됐고, 이 때문에 네이버 클라우드 AD 서버 2개가 멀웨어에 감염, 관리자 권한이 탈취됐다. 이데자와 대표는 "작년에 일어난 사건에 관련된 중요한 보안사항에 대해서는 이미 대책이 설립됐다"며 "기타 대책에 대해서도 국내에 대해서는 올해도 중에 대책이 끝난다"고 말했다. 그는 두번째로 네이버와의 위탁 관계 정리를 언급했다. 이데자와 대표는 "5월의 결산발표에서 말했듯, (일본) 국내 서비스 사업에서 네이버와의 위탁 관계 등은 모두 종료한다"면서 "이는 네이버와도 협력을 받아, 차례차례 예정대로 관계를 확실히 정리할 것"이라고 밝혔다. 이데자와 대표는 "소프트뱅크도 포함한 보안거버넌스위원회를 포함해 여러가지 대책을 시행하고 있다"며 "외부의 의견도 들으면서 조직적으로도 보안 측면에서 레벨 업을 해 나갈 것"이라고 강조했다. 또 그는 "당사의 자회사는 2026년도 중으로 (네이버와) 시스템 분리 완료를 예정했으나 한층 앞당길 수 있도록 계획을 책정할 것"이라고 덧붙였다. 라인야후는 이에 대해 일본 포털사이트 야후 재팬 웹사이트 검색개발 인증에서 위탁 협력을 종료하는 것이라고 설명했다.

2024.06.18 15:17정석규

앤앤에스피, 국방망 보안 강화하는 '앤넷CDS' 출시

앤앤에스피(대표 김일용)는 국방망에서 보안 등급이 다른 네트워크 간 데이터를 안전하게 전송하는 크로스 도메인 솔루션(CDS: Cross Domain Solution) '앤넷CDS(nNetCDS)'를 상용화했다고 17일 밝혔다. 앤앤에스피는 2023년 국가보안기술연구소에서 보안통제시스템(CDS Guard)기술을 이전 받아 1년여 만에 상용화에 성공했다. 국보연이 개발한 보안통제시스템은 국방망에서 서로 다른 보안등급의 네트워크 간 데이터를 간접 통신방식으로 안전하게 교환할 수 있는 기술이다. 기존 망분리 체계를 다중계층보안(MLS)으로 전환할 때 중요한 역할을 할 전망이다. 앤앤에스피가 국보연 보안통제시스템 기술을 기반으로 미국의 CDS와 같은 솔루션으로 상용화하면서 국내 기술로 안전한 데이터 전송 체계를 완성했다. 앤앤에스피가 국가보안기술연구소에서 기술이전 받은 CDS는 하드웨어 및 소프트웨어 요구사항을 모두 충족한다. 앤넷CDS 하드웨어는 ▲연동통제서버와 분리된 2U 형태의 보안통제장비 ▲보안통제장비는 체계망 하드웨어 모듈과 연동망 하드웨어 모듈로 구성 ▲각 하드웨어 모듈은 운용 모듈이 구동되는 프로세스와 통제모듈이 구동되는 프로세스를 분리하여 구성 ▲물리적 탬퍼 방지 기능 등을 제공하며 최신 CPU를 탑재하고 10Gbps 연계 기능으로 성능이 향상됐다. 앤넷CDS 소프트웨어는 ▲격리된 통제모듈에서 키 생성 △보안USB를 통한 키 발급 ▲연동통제서버의 SGX(Software Guard eXtention) 모듈에서의 보안레이블링 ▲연동통제서버와 보안통제장비 간 CDE 프로토콜 통신 ▲보안통제장비의 운용 모듈에서 CDE 검사 및 통제모듈에서 보안레이블 검사 기능 등을 제공한다. ▲IP/Port 기반 필터링 및 접근제어 ▲어플리케이션 레벨의 컨텐츠 필터링 ▲실시간 악성코드 검사 및 데이터 무결성 검사 기능 등을 제공하고 국정원 검증필 암호모듈을 적용하여 보안성을 향상시켰다. CDS는 보안 등급이 다른 망에서 데이터를 안전하게 전달하는 높은 보증의 네트워크 보안 솔루션이다. CDS는 국방과 정보기관 등에서 정보 노출 위험을 최소화하면서 적시에 필수 데이터를 공유할 수 있는 통로다. 기밀 데이터 송수신시 탁월한 보안성와 안전성을 제공한다. 국방이나 중요 기관은 무단으로 데이터가 노출되거나 손상되지 않게 정보를 안전하게 공유해야 한다. 이때 고급 콘텐츠 필터링을 통해 높은 수준의 보안을 보장해야 한다. 예를 들어, 한국군과 외국군은 서로 다른 보안 등급망을 운영한다. 한국군 정보를 외국군으로 안전하게 전송할 때 CDS를 사용한다. 외국군이 한국군으로 정보를 전송할 때도 CDS를 사용해 안전하게 보낸다. 이번에 앤앤에스피의 CDS 상용화 성공으로 국방망 보안이 더욱 강화될 전망이다. 송재은 앤앤에스피 부사장은 "앤넷CDS는 고수준 다계층 보안정책을 적용하고 데이터 검사, 콘텐츠 필터링, 다중 프로토콜 등을 제공해 안전한 데이터 송수신 환경을 구축한다"고 설명했다. 이어 "군과 정부기관을 비롯해 다중계층보안이 필요한 기업과 금융권 등으로 적용 영역을 점차 확대할 계획"이라고 밝혔다.

2024.06.17 16:23김인순

마이크로소프트, 코파일럿+PC에 '리콜' 제외..."보안 기능 더 키울 것"

마이크로소프트가 다음 주 출시 예정인 '코파일럿+PC'에 모든 작업을 캡처하는 리콜 기능을 넣지 않기로 했다. 회사 측은 보안 기능과 성능 테스트가 추가로 필요하다며 이유를 밝혔다. 14일(현지시간) 미국 더버지 보도에 따르면, 마이크로소프트가 윈도 인사이더 프로그램을 통해 리콜 기능을 올리기 위해 코파일럿+PC 초기 모델에서 제외한다고 발표했다. 마이크로소프트는 "품질과 보안에 대한 높은 기준을 충족하기 위해 윈도 인사이더 커뮤니티의 전문 지식을 활용할 것"이라며 "이를 통해 리콜 출시 모델을 보강할 것"이라고 공식 블로그에서 밝혔다. 윈도 인사이더는 마이크로소프트 운영 체제의 새로운 기능을 가장 먼저 체험하고 테스트하는 프로그램이다. 프로그램 참여자들은 새로운 윈도 업데이트와 기능을 배포 전 사용해 볼 수 있다. 이용 후기를 회사에 제공하고, 버그를 찾아 수정 작업까지 진행한다. 이런 기능 연기는 마이크로소프트 브래드 스미스 부회장 겸 사장이 미국 하원 국토안보위원회에서 증언한 직후 진행됐다. 스미스 부회장은 "마이크로소프트는 AI 기술보다 보안을 더 중요하게 생각한다"며 "앞으로 직원 평가에 '사이버 보안'을 새 항목으로 포함할 것"이라고 말했다. 이에 외신은 직원들은 평가에 들어가는 보안 항목을 잘 이행하기 위해 리콜 출시를 늦춘 것으로 분석했다. 리콜은 윈도 11에 내장된 로컬 AI 모델로 사용자의 모든 작업을 스크린샷으로 캡처할 수 있다. 이용자는 타임라인을 통해 특정 날 PC에서 했던 작업을 되돌아볼 수 있다. 마이크로소프트는 다음 주 출시 예정인 코파일럿+PC에 이 기능을 넣겠다고 발표한 바 있다. 그러나 보안 전문가들이 리콜이 사이버 보안에 부정적 영향을 미칠 수 있다고 지적했다. 이에 회사 측은 "리콜 기능을 자동 활성화에서 사용자 선택 사항으로 바꿀 것"이라며 "이 외에도 데이터베이스 암호화, 윈도 헬로우를 통한 인증도 탑재하겠다"고 발표했다.

2024.06.14 17:31김미정

'출범 1년' 국가사이버위기관리단 "민관 소통·협력 증진"

출범 1주년을 맞은 국가사이버위기관리단이 앞으로 민관 소통과 협력을 증진시키겠다는 의지를 밝혔다. 국가사이버위기관리단은 국가정보원과 국가안보실이 주도해 사이버 위협 환경에 대응하기 위해 지난해 5월 출범시킨 곳이다. 국정원은 14일 국사단 출범 1주년을 성과를 소개하고 향후 국가사이버 보안 역량 강화를 위한 포부도 전했다. 국정원은 국사단의 지난 1년 간의 주요 성과로 ▲북한 해킹조직의 '보안 소프트웨어(S/W) 취약점' 악용 공격 차단 ▲행정안전부 '전자정부 서비스' 장애 복구 지원 ▲중국 민간 해킹조직 '샤오치잉' 공격 대응을 꼽았다. 아울러 국정원은 국사단 출범으로 국정원·과기정통부·행안부·기재부·산업부·국토부·금융위원회·군·경찰·한국인터넷진흥원 등 정부와 공공기관은 물론 민간기업 전문가들이 합동으로 사이버 위협에 대응할 수 있게 됐다고 평가했다. 이동정 국사단장은 "국사단의 주요 목표는 유관기관 간 소통·협력 증진을 통해 국가 차원의 사이버위협 대응 활동을 강화하는 것"이라고 밝혔다. 윤오준 국정원 3차장은 "국사단은 민관이 유기적으로 사이버위기 대응 업무를 수행하는 협력의 장"이라며 "앞으로 국가 사이버위기 대응체계로서 더 강력한 민간·공공 협력모델 허브로 거듭날 수 있도록 지원을 아끼지 않겠다"라고 말했다.

2024.06.14 16:40장유미

AI 사업자, 개인정보 처리 잘 할까?…정부가 확인해 보니

정부가 국내외 인공지능(AI) 서비스 사업자들의 개인정보 처리 과정을 점검한 결과와 권고사항을 발표했다. 개인정보보호위원회는 지난 12일 전체회의를 열고 SK텔레콤을 비롯한 스노우, 딥엘, 뷰노의 AI 플랫폼 사전 실태점검 결과를 의결했다고 13일 밝혔다. 이날 전체회의에선 SK텔레콤의 통화녹음·요약·통역 서비스 '에이닷' 개인정보 처리 과정 점검 결과부터 공개됐다. 점검 결과 통화 녹음‧요약 서비스는 경우 이용자 기기에서 통화 녹음이 이뤄지면 음성파일이 SK텔레콤 서버에서 텍스트로 변환되고, 이를 클라우드에서 요약되는 것으로 전해졌다. 이 과정에서 텍스트 파일을 보관하는 시스템에 접속기록이 보관되지 않았다. 이에 개인정보위는 시스템상 접속기록의 보관‧점검 등 안전조치 의무를 준수하도록 권고했다. 텍스트 파일의 보관 기간 최소화, 비식별 처리 강화, 서비스 내용에 대해 정보주체들이 명확히 이해할 수 있는 조치를 마련‧시행할 것도 요청했다. '스노우' 정보 처리 점검 결과도 나왔다. 스노우는 생성형 AI 기반으로 AI 프로필 등 얼굴 사진을 변형한 이미지를 생성할 수 있다. 해당 서비스는 인터넷에 공개된 AI 모델을 이용하고 있었다. 별도로 학습데이터는 수집하지 않으며, 서비스 이용 과정에서 생성된 이미지도 이용자 편의를 위해 일정기간 서버에 보관할 뿐, 다른 목적으로 이용하지 않고 있었다. 다만 이미지 처리방침 내용이 알기 어려운 형태로 공개됐고, 이미지 필터링 등을 위한 외부 개발도구 안전성을 충실히 검토하지 않은 것으로 드러났다. 정부는 개인정보를 서버로 전송해 처리할 경우, 이용자가 이를 쉽게 인지할 수 있도록 하라고 권고했다. 외부 개발도구로 개인정보를 처리하는 경우 의도하지 않은 개인정보 처리‧전송 가능성을 점검할 것도 요구했다. AI 번역 서비스 '딥엘'은 공개 데이터 및 이용자가 무료 서비스에 입력한 텍스트를 AI 학습데이터로 활용했던 것으로 나타났다. 개인정보위는 딥엘이 이용자가 무료 서비스에 입력한 정보에 대해 AI 학습 및 인적 검토를 진행하면서 이를 명확하게 공개하지 않은 사실을 확인했다. 다만 회사는 개인정보위가 지난 3월 발표한 내용 바탕으로 개인정보를 입력하지 않도록 입력 화면에 안내하고, 인적 검토 사실을 처리방침에 반영해 개선권고를 받지 않았다. 뷰노는 AI 기반 의료영상이나 생체신호를 판독·진단을 돕고 질환을 예측하는 솔루션을 운영하는 기업이다. 해당 기업은 AI 학습에 병원의 기관생명윤리위원회 및 기관데이터심의위원회를 통과한 데이터만 사용하고, 의료기관에서 프로그램에 입력한 의료영상 등의 데이터는 사용하지 않는 것으로 확인됐다. AI 학습데이터 수집·처리 관련 보호법 위반 사항은 발견되지 않았다. 개인정보위 관게자는 "정보주체가 안심하고 AI 서비스를 활용할 수 있도록 AI를 도입하는 응용서비스에 대한 지속적인 모니터링을 실시할 것"이라며 "AI 시대의 개인정보 보호 대책 및 안전한 개인정보 활용 방안을 마련하겠다"고 밝혔다.

2024.06.13 14:32김미정

이스트시큐리티, 통합 보안 플랫폼 개발 위해 '이곳'과 뭉쳤다…"해외 시장 개척 박차"

이스트시큐리티가 시큐어링크, 사이시큐연구소와 손잡고 제로트러스트 기반 엔드포인트 통합 보안 플랫폼 개발 사업에 본격 나선다. 이스트시큐리티는 시큐어링크, 사이시큐연구소와 함께 '성장 얼라이언스(Growth Alliance)' 기반 컨소시엄을 구축키로 하고 이와 관련해 업무 협약을 체결했다고 13일 밝혔다. 이에 따라 이 기업들은 프로젝트에 대한 성공적인 이행과 함께 각 사가 보유한 판로를 활용해 단계적인 사업 추진, 해외 시장 진출을 위한 공동 협력사업 지속 발굴 및 추진에 나선다. 현재 보안 시장에는 다양한 제품과 각 제품에 종속된 기술이 많다. 이스트시큐리티 컨소시엄은 산업계 전반을 통합하는데 목적을 두고 오픈(Open)API 국내 실증 및 해외 진출 전략을 추진하면서 상용화를 위한 단계를 밟아 나갈 계획이다. 특히 이스트시큐리티의 검증된 비즈니스 모델 및 판로 전략을 바탕으로, 2027년까지 목표 시장에 빠르게 진입할 계획을 세웠다. 이스트시큐리티 컨소시엄에서 추구하는 상용화의 핵심은 결국 시장에서 바로 적용 가능한 잘 정리된 오픈API를 통해 다양한 사용 환경과 밀접하게 연동시켜 활용되는 것이다. 궁극적으로 표준 프로토콜을 통해서 유연하게 연동할 수 있는 아키텍처를 만들어 해외 시장까지 함께 공략할 수 있는 파트너 얼라이언스를 통해 시장 변화에 능동적으로 대응할 기술 경쟁력을 가지고 사업화 목표를 이행해 나갈 것을 협의했다. 이스트시큐리티 비즈니스센터장 옥남도 전무는 "이번 3사 협력을 통해 차세대 무결성 보안 솔루션인 제로트러스트 기반 엔드포인트 플랫폼 사업을 회사의 미래 중점사업으로 개발할 계획"이라며 "기술력 있는 파트너사들과 '성장 얼라이언스(Growth Alliance)'를 구축해 고객들이 AI, 로봇, 블록체인과 같은 첨단기술을 더욱 안전하게 사용할 수 있도록 지원하고, 이를 통해 글로벌 시장 진출 등 유의미한 성과를 내도록 노력하겠다"고 밝혔다. 시큐어링크 박주선 부사장은 "이번 협업을 통해 엔드포인트 무결성 검증 및 사용자별 실행 접근 권한 정책이 가능한 제로트러스트 통합형 엔드포인트 솔루션을 기반으로 미국, 일본 등 수요가 커지고 있는 글로벌 시장으로 진출을 촉진할 계획"이라고 말했다. 사이시큐연구소 강병훈 대표는 "성공적인 협업을 통해 기존 인프라를 변경하지 않으면서도 호환성과 보안성을 극대화한 제로 트러스트 통합 솔루션 환경을 제공하고자 노력할 것"이라며 "이를 통해 효율적이면서도 안전하고 신뢰할 수 있는 보안시스템을 통해 고객의 경쟁력을 높이고 지속 가능한 성장을 지원할 것"이라고 강조했다.

2024.06.13 10:12장유미

S2W "생성형 AI로 '보안 인텔리전스 시대' 열겠다"

에스투더블유(S2W)가 생성형 인공지능(AI)과 보안 기술을 결합해 사업 생태계를 확장한다. S2W는 'AI·보안 전문 데이터 인텔리전스 기업'으로 비전을 명명하고 AI와 보안 양대 산업을 주축으로 한 미래 로드맵을 완성했다고 13일 밝혔다. AI와 보안 기술력, 빅데이터 가공 기술을 결합해 생태계를 확장해 나간다는 전략이다. AI 시장은 갈수록 보안 문제가 화두로 떠오르며 정보 유출, 할루시네이션 등 여러 문제로 골머리를 앓고 있다. 보안 시장의 경우 기술 강화를 위해 첨단 AI 기술 도입이 시급한 상태다. S2W는 이런 상황을 직시해 두 시장 개혁에 나선다. AI 시장에서는 '최고의 보안을 갖춘 AI'를, 보안 시장에서는 '고도의 AI 성능까지 갖춘 보안'을 솔루션으로 이루겠다는 포부다. 이 전략은 이미 상용화 단계에 돌입했다. 기업 맞춤 생성형 AI '에스에이아이피(SAIP)' 기반으로 AI 사업 확대에 본격 나섰다. SAIP는 검색증강생성(RAG)에 보안이 결합된 구조로 이뤄졌다. 회사는 해당 제품이 데이터 유출 등 내부자 위협을 방어하며 정확도와 안정성까지 갖췄다는 입장이다. 최근 현대제철에 SAIP를 공급하기 시작했다. S2W는 사이버 보안 사업도 확장한다. AI 기술로 개별 기업 및 기관에서 처리하기 까다로운 다크웹, 딥웹 등의 비정형 데이터를 정교하게 수집·분석함으로써 선순환 구조를 갖출 계획이다. 이를 통해 퀘이사, 자비스 등 자사의 위협 인텔리전스(CTI) 서비스들을 명실상부 가장 스마트하고 안전한 AI 보안 솔루션으로 입지를 굳힌다. 글로벌 진출 전략에도 속도가 한창이다. 자비스는 인도네시아 공공기관에 공급되고 있으며 퀘이사는 미국 IP 보안 플랫폼인 쓰렛 쿼션트에 제공되는 등 국경을 넘나들며 가시적인 성과를 내고 있다. 향후 일본, 싱가포르를 중심으로 아태지역 영업을 확장하고 중동, 유럽 지역에도 진출할 계획이다. 서상덕 S2W 대표는 "S2W는 보안을 넘어 빅데이터 가공과 AI 기술력을 토대로 생성형 AI 포트폴리오를 확보했고 이제는 실질적인 규모급 성과로 시장 경쟁력을 증명했다"며 "미국에서 보안기업으로 시작해 데이터 인텔리전스 시장을 대표하게 된 '팔란티어'처럼 S2W를 아시아의 팔란티어, 더 나아가 글로벌 데이터 인텔리전스 기업으로 자리매김시킬 것"이라고 밝혔다.

2024.06.13 09:19김미정

"기업 리스크 대응 지원"…세일포인트, '아틀라스' 경쟁력 강화 위해 '이것' 추가

세일포인트 테크놀로지가 엔터프라이즈 아이덴티티 보안 플랫폼 '아틀라스(Atlas)'의 경쟁력 강화를 위해 본격 나섰다. 세일포인트는 '아틀라스'에 서드파티 리스크를 관리할 수 있는 '리스크 커넥터(Risk Connector)' 기능을 추가했다고 12일 밝혔다. 리스크 커넥터는 아이덴티티 리스크 수준 변화에 신속하게 대응할 수 있고 빠르게 리스크를 완화할 수 있게 한다. 리스크 커넥터는 크라우드스트라이크, 프루프포인트, 마임캐스트에 인수된 엘리베이트 시큐리티 등 사이버 보안 벤더와 연계해 서드파티 리스크 정보를 제공한다. 조직은 이를 통해 각 아이덴티티의 서드파티 리스크 스코어를 파악한다. 또 자동화 프로세스를 통해 리스크 수준에 따라 액세스를 조정하고 최소 권한 액세스만을 보장해 전반적인 보안 태세를 강화할 수 있다. 리스크 커넥터 추가로 아틀라스 플랫폼은 다른 시스템에서 제공되는 리스크 데이터를 확보할 수 있다. 또 아이덴티티 및 액세스와 관련된 정보를 시각화해 신속하게 합리적인 액세스 결정을 내릴 수 있도록 돕는다. 세일포인트 연계 프레임워크는 위험한 사용자에 대해 액세스를 비활성하거나 중지하는 워크플로우를 시작하거나 액세스 재인증을 강제하는 방식으로 대응할 수 있다. '액세스 인텔리전스 센터(Access Intelligence Center)'를 통해선 아이덴티티의 리스크 스코어를 확인해 리스크 관련 트렌드를 파악하거나 위험한 사용자 집단을 집중적으로 추적할 수 있다. 세일포인트 아틀라스는 모든 기업 아이덴티티에 대한 인사이트를 통합하고 조직 및 데이터를 보호하는 데 필요한 실시간 리스크 데이터를 비롯한 세일포인트의 데이터 모델을 풍부하게 하는 기반을 제공하도록 설계됐다. 그레이디 써머스(Grady Summers) 세일포인트 제품 담당 부사장은 "많은 고객들이 리스크에 대한 가시성을 실시간으로 확보할 수 있는 방안을 아이덴티티 보안 프로그램의 최우선 과제로 인식하고 있다"며 "아틀라스는 협력사의 리스크 스코어를 활용, 핵심 데이터를 안전하게 보호하는 데 필요한 모든 조치를 취할 수 있다"고 설명했다. 이어 "리스크 커넥터는 세일포인트의 통합적인 아이덴티티 보안 접근법이 엔터프라이즈 보안을 지속적으로 발전시키고 있음을 가장 잘 보여주는 사례"라고 강조했다.

2024.06.12 16:58장유미

AWS "생성형 AI보다 보안 문화가 더 중요"

[필라델피아(미국)=남혁우 기자] "보안은 단순히 기술적 문제가 아니라 조직 전체의 활동에 깊이 뿌리내린 근본적인 요소이기 때문에 생성형AI 같은 기술 혁신보다 더욱 중요하다. 기업의 모든 활동에서 보안이 최우선 과제로 자리잡아야 한다." 11일(현지시간) 아마존웹서비스(AWS)의 크리스 베츠 최고정보책임자(CISO)는 미국 필라델피아에서 열린 AWS 리인포스 2024 키노트 발표에서 보안 문화가 기업 활동의 근본이 되어야 한다고 강조했다. 보안이 기술혁신보다 중요한 이유로 그는 서비스와 제품에 대한 신뢰와 비즈니스 지속 가능성을 꼽았다. 고객사의 민감한 정보가 사이버공격으로 인해 유출되거나 손상된다면 기업의 신뢰도와 평판이 크게 훼손될 뿐 아니라 이후 고객사 확보도 어려워지는 등 비즈니스에 치명적일 수 있다는 설명이다. 또한, 데이터의 중요성이 커지면서 많은 국가에서 데이터 보호와 관련된 규제를 준수하지 않으면 법적 제재와 벌금을 부과하는 법안이 마련되는 추세다. 더불어 크리스 베츠 CISO는 “생성형AI 같은 혁신적인 기술이나 서비스도 사이버 공격 위험에 노출되거나 지속해서 지적되는 윤리적인 문제가 발생할 수 있다”며 “보안 문화가 철저히 유지되어야만 혁신적인 기술도 가치를 제대로 발휘할 수 있다”고 설명했다. ■ AWS, 모든 기업 정책 최우선 순위 '보안' 크리스 베츠 CISO는 비즈니스 연속성을 보장하고 기업의 신뢰도를 높이기 위해 보안 문화를 강화하는 작업에 주력하고 있다고 밝혔다. AWS는 모든 임직원이 보안의 중요성을 인식하고, 이를 준수할 수 있도록 조직 전체에 일관된 보안 정책을 제시하고 있다. 크리스 베츠 CISO는 이런 문화를 조성하는 과정에서 최고 경영진의 적극적인 참여와 지속적인 교육이 가장 중요하다고 강조했다. AWS는 매주 금요일마다 각 계열사의 최고경영자(CEO)들과 보안 리더들이 서비스 팀과 만나 보안 문제를 논의한다. 그는 “이러한 작업을 통해 보안이 최우선 과제임을 명확히 하고 모든 팀이 보안을 중심으로 작업할 수 있도록 유도한다”며 “최고경영진의 참여는 조직 전체가 보안을 중요하게 여기는 문화를 형성하는 데 가장 중요한 역할을 한다”고 말했다. AWS는 각 서비스 팀이 자신들의 제품과 서비스에 대한 깊은 이해를 바탕으로 초기 단계에서부터 보안을 고려한 스마트한 결정을 내리도록 한다. 팀 리더들은 보안에 대한 책임을 지며, AWS 리더십은 이들이 보안을 유지할 수 있도록 지원한다. 이를 통해 모든 팀이 자율적으로 보안을 강화하는 문화를 조성하고 있다. 각 서비스 팀마다 보안 전문가인 가디언(Guardian)을 배치해 보안 모범 사례를 확산시키고, 개발 주기의 각 단계에서 보안 결정을 돕는 프로그램을 운영한다. 가디언은 개발 과정 전반에 참여해 보안 문제를 신속히 식별하고 해결할 수 있도록 돕는다. ■ 인프라에서 생성형AI까지 전방위에 걸친 보안 서비스지원 AWS는 인프라와 시스템의 보안을 강화한 노하우와 기술력을 기반으로 고객사의 클라우드 보안 환경을 지원하기 위한 신규 서비스도 선보였다. 자동화된 논리적 추론은 소프트웨어(SW) 시스템과 암호화 프로토콜의 정확성을 검증하고, 보안 정책과 네트워크 제어의 일관성을 확인한다. 이는 무한한 입력 가능성을 체계적으로 탐색해 보안을 강화하는 방법으로 보안 문제를 사전에 예방하고, 잠재적인 취약점을 신속히 해결할 수 있도록 지원한다. AWS 프라이빗 인증기관(Private CA)은 모바일 디바이스 애플리케이션에서 인증서 등록 과정을 간소화할 수 있는 신규 기능이다. 사용자는 자체 공용 비즈니스 또는 직업 범위를 관리하는 데 소요되는 시간과 비용을 절감할 수 있다. AWS 아이덴티티&엑세스 매니지먼트(IAM)가 패스키를 두 번째 인증 요소로 지원하며, 조직 내 리소스에 대한 액세스 권한을 분석 후 불필요한 외부 접근을 식별하고 차단할 수 있는 IAM 엑세스 애널라이저가 추가됐다. 아마존 시큐리티 레이크는 100개 이상의 AWS 내부 및 외부 데이터 소스에서 보안 관련 데이터를 중앙 집중화하고 분석할 수 있게 해준다. 이를 통해 강력한 인사이트를 제공하고 위협 탐지를 간소화할 수 있다. 악성코드를 자동으로 탐지하고 가드듀티 멀웨어 프로텍션의 아마존 S3용 버전도 공개됐다. S3 버킷에 업로드되는 파일을 자동으로 스캔하고 악성코드가 탐지될 경우 파일을 자동으로 격리하거나 삭제한다. 특히 AWS는 수요가 급증하는 생성형 AI에 대한 보안을 강화하기 위한 데이터 보호 및 생성형AI 기반 신규 기능을 추가하고 기존 인프라와 시스템을 개선했다. 차세대 EC2 인스턴스를 위한 기반인 AWS 나이트로 시스템은 격리된 실행 환경을 제공해 민감한 데이터를 안전하게 처리하고 외부의 무단 접근을 방지하는 AWS 니트로 엔클레이브를 지원한다. AWS 그라비톤4 프로세서는 모든 고속 물리적 하드웨어 인터페이스를 암호화해 하드웨어 기반 공격을 방어한다. 리턴 지향 프로그래밍(ROP)과 점프 지향 프로그래밍(JOP) 공격을 방어하기 위한 대책도 마련됐다. 아마존 배드록과 세이지메이커는 AI 모델 훈련 및 배포 과정에서 보안 가드레일 기능이 추가됐다. 모델 훈련 소스의 변경, 모델 이상 행동 탐지 및 보안 위협 탐지와 같은 기능을 통해 AI 워크로드를 보호한다. 이를 통해 AI 모델의 훈련과 배포 과정에서 보안을 강화할 수 있다. 생성형 AI를 활용한 쿼리 생성 기능이 미리보기 버전으로 출시됐다. 이 기능은 복잡한 SQL 쿼리를 작성하지 않고 자연어 입력만으로 클라우드트레일 레이크에서 AWS 활동 이벤트를 간단하게 분석할 수 있도록 지원한다. 또한 쿼리를 추가해 목적에 따라 미세조정을 실시할 수도 있다. 크리스 베츠 CISO는 "보안 문화는 단순히 기술적 문제가 아니라 조직 전체의 활동에 깊이 뿌리내린 근본적인 요소"라며 "해킹, 데이터 유출, 시스템 장애 등 기업이 직면할 수 있는 다양한 위험을 관리하기 위한 보안이 뒷받침되지 않으면 새로운 기술 도입과 혁신도 제대로 이뤄질 수 없다"고 말했다. 이어서 그는 "즉, 보안 문화는 기업의 장기적인 안정성과 지속 가능성을 보장하며, 이는 단기적인 기술적 성과보다 더 중요하다고 할 수 있다"며 보안의 중요성을 강조했다.

2024.06.12 15:03남혁우

"최신 보안 이슈 한 눈에"…해외 시장 노린 안랩, 첫 영문 뉴스레터 발행

안랩이 최신 악성코드 정보와 보안 이슈 등을 해외 고객들에게 적극 알리기 위한 방안 마련에 나섰다. 안랩은 지난달 28일 글로벌 고객 및 보안업계 관계자를 대상으로 영문 월간 보안 뉴스레터 '안랩 쓰렛 인텔리전스(AhnLab Threat Intelligence)' 1호를 발행했다고 12일 밝혔다. '안랩 쓰렛 인텔리전스'는 안랩이 분석한 다양한 악성코드 정보와 보안 이슈, 위협 대응 방안 등을 글로벌 고객과 공유하기 위해 올해 5월부터 발행을 시작한 월간 영문 보안 뉴스레터다. ▲차세대 위협 인텔리전스 플랫폼 '안랩 티아이피(AhnLab TIP)'의 분석 보고서 ▲안랩 위협 분석 조직 ASEC(AhnLab SEcurity intelligence Center, 안랩 시큐리티 인텔리전스 센터)의 'ASEC 블로그' 게시글 ▲국내 고객 대상 월간 보안 이슈 매거진 '월간 안(安)'의 콘텐츠 등 안랩이 수집∙분석한 다양한 보안 콘텐츠를 선별해 영문으로 제공한다. 안랩은 이번 '안랩 쓰렛 인텔리전스' 뉴스레터 1호 발행을 시작으로, 매월 마지막 주 화요일마다 자사의 다양한 보안 콘텐츠를 선별해 글로벌 고객 및 보안업계 관계자에게 공유할 계획이다. 안랩 마케팅본부 이상국 상무는 "이번 뉴스레터 발행으로 해외 사용자들에게도 최신 보안 정보를 제공하며 소통을 한층 더 강화해 나갈 것"이라고 말했다.

2024.06.12 09:47장유미

개보위 고낙준 과장 "맞춤형 광고, 법망 벗어난 규제 안 만들 것"

개인정보보호위원회 관계자가 맞춤형 광고의 효용성을 논하는 토론회에서 "기존 법률에 명시되지 않은 규제를 가이드라인에 포함하지 않겠다"고 공언했다. 한국인터넷기업협회는 11일 서울 강남의 스타트업얼라이언스에서 '맞춤형 광고의 순기능과 효용성, 올바른 산업 발전 방향'을 주제로 토론회를 개최했다. 이날 주요 쟁점은 맞춤형 광고에 대한 정부의 규제 기조에 맞서, 업계와 소비자 관점에서 맞춤형 광고의 효용성을 부각하는 것이었다. 토론회에 참가한 발제자와 토론자들은 "맞춤형 광고가 기업과 소비자들에게 이익과 편의를 제공하고 있음을 간과해서는 안 된다"고 입을 모았다. 아울러 맞춤형 광고의 규제로, 자칫 관련 산업의 위축과 비용 낭비가 커져 소비자들의 불이익을 야기할 수도 있다는 우려가 제기됐다. 발제자로 나선 박정은 이화여자대학교경영전문대학원 교수는 "마케팅은 소비자가 필요한 물건을 구매하게 도울 수도 있지만, '충동구매'를 야기하는 등의 현상이 극대화되는 측면이 있다"며 마케팅에 양면성이 있다는 점을 환기했다. 박 교수는 "맞춤형 광고의 개인정보 침해 가능성에 대해 개보위가 우려하고 있지만, 무작정 시장을 규제하기보다는 맞춤형 광고의 순기능을 고려해야 한다"며 "역기능에 대해서는 업계 스스로가 개인정보 침해 가능성을 인지하고 개인정보 수집의 투명성과 이용자 통제권을 보장해야 한다"고 업계의 자율규제를 강조했다. 법무법인 태평양 박지연 변호사는 맞춤형 광고의 법적 쟁점에 대해 정리했다. 우선 그는 맞춤형 광고를 통해 ▲소비자 편익 증대 ▲인터넷 서비스 무료화 ▲광고비 절감을 통한 중소기업 경쟁력 제고라는 긍정적 경제효과가 발생한다는 점을 언급했다. 반면 소비자가 웹과 앱을 이용하면서 쌓이는 '행태정보'의 축적으로 사생활의 침해가 이뤄질 수 있으며 정보 수집의 주체가 서비스를 제공하는 인터넷 서비스 사업자인지, 광고를 집행하는 광고주인지 명확하지 않은 점이 소비자들 사이에서 불안을 조성할 수 있다고 지적했다. 이어진 종합토론에서는 맞춤형 광고 시장에서 소비자의 역할을 부각하는 목소리가 힘을 얻었다. 맞춤형 광고에 대한 소비자 권한이 더 많이 부여돼야 한다는 주장도 눈길을 끌었다. 문장호 숙명여자대학교 홍보광고학과 교수는 소비자들은 광고의 수동적인 수용자가 아니라 주체적으로 광고를 선택하고 효용을 누리는 시장 참가자라고 역설했다. 문 교수는 "소비자들이 자신의 개인 데이터가 어떻게 쓰이는지 이해할 수 있도록 광고주와 플랫폼이 적극적으로 나서야 한다"며 "소비자의 광고 선택권을 보장하기 위해 미국의 '사후거부(Opt out)' 방식을 디지털 광고업계가 적극 도입해야 한다"고 말했다. 사후거부란, 광고를 본 소비자가 이 광고를 보지 않겠다고 선택할 수 있는 방식의 광고다. 문 교수는 이를 디지털 시장을 통한 '광고의 민주화'라고 표현했다. 그는 "광고가 어떻게, 왜 이뤄지게 됐으며 광고주나 개인정보수집의 주체가 누구인지 정보가 소비자에게 전달될 수 있게 해야 한다. 또한 이 과정에서 광고 노출을 거부하고, 거부하는 이유에 대해서도 자유로운 의견 표출이 가능해야 한다"고 했다. 곽대섭 한국디지털광고협회 정책기획팀장은 맞춤형 광고에 쓰이는 행태정보가 개인정보로 분류되는 일을 우려했다. 곽 팀장은 "행태정보가 개인정보로 분류되는 순간, 중소 광고사업자들은 더이상 사업을 하기 어렵다"며 "그렇게 되면 개인정보를 보호하려는 정부의 정책이 오히려 핀테크나 대기업들의 정보 독점을 야기할 수도 있다"고 걱정했다. 이날 토론회에는 정책당국인 개보위 관계자도 참석해 업계 의견을 정책에 반영할 뜻을 나타냈다. 현재 개보위는 맞춤형 광고와 개인정보 보호에 대한 가이드라인을 작성하고 있다. 고낙준 개보위 신기술개인정보과장은 "개보위에서는 광고산업에 대해 이해하기 위해 업계와의 소통이 중요하다는 것을 잘 알고 있다"며 "특히 소비자들이 주체적으로 자기 정보를 통제할 수 있도록 바뀌어야 한다는 의견에 공감한다. 맞춤형 광고가 가진 순기능을 참고해 규제가 시장에 미칠 영향에 대해 충분히 고민하고 있다"고 말했다. 고 과장은 개보위가 가이드라인 제정 작업에서 한국방송광고진흥공사와 협력하고 있다는 소식도 전했다. 그는 "앞으로 나올 가이드라인에도 업계의 목소리를 최대한 반영하려 노력 중이다. 기존 정책방향과 법령 내에서 규제안을 고민할 것이며, 기존 법률의 범위를 넘어서는 새로운 규제를 창설하지 않겠다"고 약속했다. 아울러 개보위는 광고사업자들이 개인정보 침해 논란에 휘말리지 않도록 비즈니스 모델을 확실히 할 것을 주문했다. 고 과장은 "광고사업자들이 개인정보 수집 의도가 없다는 걸 입증하면 된다"며 "개인정보가 아닌 고객 구분에만 정보를 쓰도록 비즈니스 모델을 설계했다면, 사후에 문제가 발생해도 법적인 면책조항 인센티브를 최대한 활용토록 하겠다"고 조언했다.

2024.06.11 17:10정석규

퍼미-ADA, 개인 데이터 거래 활성화 위한 전략적 업무 협약 체결

웹3 데이터 프로토콜 '퍼미'와, 데이터 컨설팅·운영 전문 기업인 ADA는 개인정보 보호규제에 최적화된 개인 데이터 거래 비즈니스 개발을 위한 전략적 업무 협약을 체결했다고 11일 밝혔다. 이번 협력을 통해 양사는 개인의 데이터 주권 하에 기업들이 필요로 하는 고품질 데이터를 제공하고, 기존의 데이터 유통 한계를 극복하는 것을 목표로 한다. 최신 기술과 규제 준수, 강화된 보안, 그리고 인공지능을 활용한 데이터 관리를 바탕으로 새로운 데이터 거래 시대를 앞당긴다는 계획이다. 퍼미는 웹3 기반의 데이터 프로토콜로 개인데이터를 암호화해 통제할 수 있도록 지원하는 PDS(Personal Data Store), 블록체인 스토리지 BFS(Blockchain File system)를 통해 사용자가 프로필·콘텐츠·행동데이터 등 자신의 데이터에 대한 소유권을 가질 수 있도록 보장한다. 자기주권하에 효율적이고 안정적으로 데이터를 유통 및 거래할 수 있도록 지원함으로써 기존 데이터 거래 시스템의 한계를 극복하고 있다. ADA는 고객 데이터 플랫폼(CDP)의 설계, 구축, 운영 및 고도화된 데이터 분석 분야에서 깊은 전문성을 가진 기업으로 데이터 기반 비즈니스 모델과 서비스 개선을 주도하고 있다. 20여년 경력의 데이터 분야 전문가 고영혁 대표가 이끄는 ADA 코리아는 혁신적인 퍼미 생태계 내에서 데이터의 실질적인 가치 창출에 중점을 두고, 퍼미 플랫폼에 필요한 최적의 데이터 솔루션을 제공한다. 이런 솔루션은 고객 데이터의 효과적인 활용을 증진시키고 비즈니스 모델을 개선해 데이터 공급 기업 및 개인의 신규 수익 창출과 데이터 수요 기업의 사업성 향상을 극대화하는 데 기여할 것으로 기대된다. 김미균 퍼미프로토콜 대표는 "ADA와의 협력이 퍼미의 기술과 서비스가 주목받는 계기를 마련할 것"이라며 "ADA와 협력을 통해 사용자의 데이터 가치를 극대화함으로써 사용자 중심의 데이터 생태계를 만들어 나갈 예정"라고 밝혔다. 고영혁 ADA 코리아 대표는 "서드파티 쿠키에 의존한 광고와 고객 세분화에 대한 규제가 강화됨에 따라 퍼스트파티 데이터의 중요성이 대두되고 있다"면서 "퍼미와 협력해 통해 개인 데이터 보호와 보상을 위한 새로운 비즈니스 모델을 제시하고 신뢰할 수 있는 데이터 거래 생태계를 만들어 나갈 것"이라고 말했다. 양사의 이번 협력은 웹2와 웹3 및 데이터클린룸, 고객데이터플랫폼 등의 최신 기술을 활용해 개인에게 실질적인 가치를 제공하고, 기업이 데이터를 효과적으로 활용해 수익을 극대화할 수 있는 새 기준을 제시한다는 방침이다.

2024.06.11 11:29백봉삼

"작년 랜섬웨어 변종만 50개 이상"…주요 특징은?

지난해 50개 넘는 랜섬웨어 계열과 변종이 새로 나타났다는 보고서 결과가 나왔다. 또 데이터 유출 사이트 게시물도 75% 가량 증가한 것으로 나타났다. 미국 보안회사 맨디언트는 10일 이 같은 내용을 골자로 하는 '2023년 랜섬웨어 트렌드 분석' 보고서를 공개했다. 이번 보고서는 ▲랜섬웨어 동향 ▲새로운 랜섬웨어 계열·변종 소개 ▲서비스형 랜섬웨어(RaaS) 급성장 과정 ▲코발트 스트라이크 외 공격자가 사용하는 합법적인 툴 내용으로 구성됐다. 보고서에 따르면 지난 해 랜섬웨어 계열과 변종이 50개 이상 등장하는 등 활동이 눈에 띄게 늘어났다.이 중 3분의 1은 이미 알려진 랜섬웨어 계열의 변종이었다. 지난해 랜섬웨어 공격 3분의 1은 공격자가 최초로 시스템에 접근한 후 48시간 이내에 발생했으며, 76%는 업무 시간 외에 일어난 것으로 나타났다. 랜섬웨어 공격은 RaaS 모델을 통해 110개 이상 국가의 조직에 타격을 줬다. 보고서에 따르면, 지난해 가장 많이 활용된 5대 랜섬웨어는 알프파이브(17%), 록빗(17%), 바스타(8%), 레드바이크(6%), 포보스(5%) 순인 것으로 기록됐다. 일부 공격자는 피해 조직을 압박하거나 돈을 받기 위해 허위신고를 했다. 피해자에게 직접 전화를 걸고 정부 규제 기관에 민원을 접수하는 등 새롭고 독특한 방법을 시도하고 있다는 점도 보고서에 포함됐다. 공격자가 피해 조직에 금전적 이익을 갈취할 때 다른 암호화폐보다 모네로 같은 특정 암호화폐를 선호하는 성향도 나타났다. 맨디언트는 "최신 백서를 통해 랜섬웨어 보호 및 차단 전략, 실용적인 지침을 글로벌 조직들에 전달하겠다"며 "랜섬웨어 공격 위험을 완화하고 억제할 수 있도록 지원하겠다"고 밝혔다.

2024.06.10 16:35김미정

[ZD SW투데이] 베스핀글로벌, '스노우플레이크 교육 행사' 성료 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆베스핀글로벌, '스노우플레이크 교육 행사' 성료 베스핀글로벌이 스노우플레이크와 협업해 임직원의 데이터와 AI 전문성 향상을 위한 스노우플레이크 교육 행사를 성황리에 마쳤다. 지난달 30일 서울 슈피겐홀에서 진행된 이번 교육에는 베스핀글로벌 임직원 350여 명이 온·오프라인으로 참석했다. 이날 행사는 베스핀글로벌 장인수 한국 대표와 스노우플레이크 코리아 최기영 지사장의 환영사로 시작해 성균관대 최재붕 교수의 특별 강연으로 이어졌다. 양사는 굳건한 파트너십을 바탕으로 데이터와 AI 전문 인력 양성을 위해 4단계의 지속적인 역량 향상 교육을 실시한다. 이번 행사는 이를 위한 첫 번째 단계로 마련됐다. ◆클라우드플레어, '프로젝트 갈릴레오' 10주년 맞아 클라우드플레어가 디도스(DDoS) 공격으로부터 위험에 처한 공익 단체를 보호하기 위해 제공하는 무료 서비스 프로젝트 갈릴레오가 올해 10주년을 맞이했다. 현재 클라우드플레어는 프로젝트 갈릴레오를 통해 111개국에서 2천600개 넘는 인터넷 자산을 보호하고 있다. 이곳은 프로젝트 갈릴레오 보호를 받는 조직 대상으로 한 319억3천만 건 사이버 위협을 지난해 5월 1일부터 올해 3월 31일까지 차단했다. 11개월 동안 하루 평균 약 9천589만 건의 사이버 공격을 막은 셈이다. 조직 유형별로 살펴보면 가장 많은 공격을 받은 조직은 언론·미디어 단체인 것으로 나타났다. 지난해 프로젝트 갈릴레오 보호를 받는 인터넷 자산을 대상으로 발생한 공격의 34%를 차지했다. 인권 단체가 17%로 그 뒤를 이었다. ◆인섹시큐리티, 악성코드 분석 솔루션 '조샌드박스' 공급 확대 인섹시큐리티가 조시큐리티의 악성코드 분석 솔루션 조샌드박스 고객사를 국내 다수 정보기관과 공공기관, 금융권, 일반 기업 등으로 확대한다. 조샌드박스는 기업·기관에서 사용하는 다양한 형태의 대용량 파일들을 효율적으로 분석할 수 있다. 타사 위협 인텔리전스 시스템과 연동해 상세한 위협 정보를 바탕으로 체계적인 연관 분석 정보도 제공한다. 윈도우, 리눅스, 맥, 안드로이드, iOS 등 다양한 운영체제 실행파일에 대한 악성코드 통합 정밀 분석을 할 수 있다. ◆리콘랩스, AWE2024서 '3D 모델링 엔진' 소개 리콘랩스가 이번 달 18일부터 20일까지 미국 캘리포니아 롱비치에서 열리는 확장현실(XR) 전시 'AWE 2024'서 자사 솔루션을 소개한다. 특히 3D 콘텐츠를 활용한 대표적인 사례인 '이머시브 3D 룩북'을 현장에서 시연한다. XR 기술사, 3D 콘텐츠를 비즈니스에 적용하고자 하는 북미 기업과도 협업을 모색할 계획이다. ◆에스넷그룹, '지.구.빗' 플로깅 캠페인 진행 에스넷그룹이 지난 7일 임직원들이 자발적으로 참여하는 지.구.빗(지구를 구하는 블루빗) 플로깅 캠페인을 전개하며 친환경 활동에 나섰다. 서울시 송파구 올림픽공원 일대에서 진행된 이 행사에서 에스넷그룹 임직원들은 이날 친환경 플로깅 키트를 사용했다. 다회용 사용이 가능한 에코 복조리백, 생분해성 봉투, 집게 등을 구성해 올림픽공원을 2시간 동안 자유롭게 걸으면서 쓰레기를 수거했다.

2024.06.10 14:49김미정

마이크로소프트 "원하는 사람만 코파일럿+PC '리콜' 쓰세요"

마이크로소프트가 보안 이슈 방지를 위해 코파일럿+PC 스크린샷 기능을 자동 활성화에서 사용자 옵션 방식으로 전환했다. 7일 미국 씨넷 등 외신에 따르면, 마이크로소프트가 코파일럿+PC에서 화면을 자동 캡처하는 '리콜'을 옵트인 방식으로 바꿨다고 발표했다. 리콜은 기본적으로 비활성 상태일 것이며, 사용자가 이를 활성화해야만 작동한다. 회사는 지난달 인공지능(AI) PC에 리콜을 기본 기능으로 탑재하겠다고 발표한 바 있다. 이 기능은 코파일럿+PC에서 수행하는 모든 작업을 스크린샷으로 저장할 수 있다. 이달 18일 출시 예정이다. 공개 직후 전 세계 전문가들은 리콜의 보안 문제를 우려했다. 씨넷 보도에 따르면, 리콜은 암호화 시스템 없이 데이터베이스에 스크린샷을 저장하는 것으로 드러났다. 이는 해커가 스크린샷에 쉽게 접근할 수 있는 통로다. 이같은 반응에 회사는 리콜 활성화 방식을 사용자 선택 사항으로 변경한 것이다. 원하는 이들만 리콜을 쓸 수 있게 정책을 바꾼 것이다. 보안 기술도 한층 키웠다. 마이크로소프트는 스크린샷을 저장하는 리콜 데이터베이스를 암호화한다. 생체 인증 기능인 '윈도 헬로'가 활성화된 컴퓨터에만 리콜이 접근할 수 있도록 설정했다. 리콜 이용자는 저장된 스크린샷에 접근할 때마다 윈도 헬로에 로그인해야 한다.

2024.06.09 09:35김미정

'AI 보안 강자' 파수, 美서 해외 고객 확보 가속

파수가 글로벌 보안 컨퍼런스에서 인공지능(AI) 시대에서의 데이터 보안 및 관리 방안을 제시하며 해외 고객 공략에 속도를 높였다. 파수는 지난 3일부터 3일간 미국 메릴랜드 내셔널 하버에서 개최된 글로벌 보안 컨퍼런스 '가트너 시큐리티 서밋 2024(Gartner Security & Risk Management Summit 2024)'에 참가했다고 5일 밝혔다. 가트너 시큐리티 서밋은 글로벌 IT 컨설팅 & 리서치 그룹 가트너가 주최하는 세계적인 보안 행사로, 글로벌 기업의 C레벨들이 참석해 보안 트렌드 및 인사이트를 공유하는 자리다. 파수는 2013년부터 가트너 시큐리티 서밋 행사에 연속으로 참가하며 글로벌 SW 기업으로서의 입지를 굳혀왔다. 파수는 올해 초 '고객들의 AI 활용을 지원하는 기업'으로의 변화를 선포하고 AI 비전으로 'AI-레디 데이터(Ready Data)', 'AI-레디 시큐리티(Ready Security)' 등을 발표했다. 또 가트너 시큐리티 서밋 2024 참가를 기점으로 글로벌 시장에서도 고객들의 AI 활용을 위해 적극 지원할 예정이다. 이번 행사에서 파수는 '데이터 관리와 보안, 거버넌스(Data Management, Security and Governance)'를 주제로 세션 발표와 단독 부스도 진행했다. 지난 3일 오후(현지 시각) 진행된 파수의 세션 발표에서 론 아든(Ronald Arden) 파수 미국법인 COO는 AI 활용을 위해 데이터의 양, 질, 가용성과 보안 등 데이터 전체의 거버넌스를 향상하는 전략을 소개했다. 론 아든 COO는 "생성형 AI를 통해 더 나은 비즈니스 가치를 만들어내기 위해서는 AI 학습에 활용되는 조직 내 콘텐츠 관리가 중요하다"며 "파수의 문서관리 플랫폼 '랩소디(Wrapsody)'는 모든 중요 문서를 중앙화하고 문서에 대한 모든 정보 및 사용 이력을 자산화해 데이터를 효율적으로 관리할 수 있다"고 설명했다. 파수의 'AI-레디 데이터' 전략의 핵심인 랩소디는 문서 작업 후 저장만으로도 문서자산화, 분류, 버전 관리, 권한 관리 기능 등을 제공해 AI 활용을 위한 데이터 관리에 최적이다. 이어 아든 COO는 챗GPT(ChatGPT), 제미나이(Gemini) 등 생성형 AI 서비스 활용 시 민감 정보 유출을 방지하는 방안으로 파수 'AI-R DLP(AI Radar Data Loss Prevention)'를 소개했다. AI-R DLP는 생성형 AI 서비스에 대한 접근 권한을 제어하고, 프롬프트에 입력된 데이터를 모니터링해 핵심 기술, 영업 비밀, 개인 정보 등과 같은 민감 정보 유출을 막는다. 파수의 단독 부스에서는 랩소디와 AI-R DLP 외에도 백업 솔루션 'FC-BR'과 개인정보검출 솔루션 'AI-R 프라이버시(Privacy)' 등을 함께 선보였다. FC-BR은 중요 데이터를 자동으로 서버에 백업하고, 사용자가 원할 때 언제든지 원 클릭으로 백업된 문서들을 복원할 수 있다. PC에만 존재했던 중요 문서들도 파일서버 또는 클라우드 저장소에 백업해 활용할 수 있어 생성형 AI 도입을 위한 조직의 문서자산화까지 돕는다. AI-R 프라이버시는 비정형 데이터 내 개인 정보를 AI 기반으로 탐지할 수 있어 조직이 보유한 개인 정보를 보호하고 관리하는 데 효과적이다. 조규곤 파수 대표는 "AI 시대에 데이터 보안의 중요성은 더욱 강조되고 있고, 이번 가트너 시큐리티 서밋 2024에 참가함으로써 자사 솔루션이 어떻게 기업의 경쟁력을 강화시킬 수 있는지를 전 세계 보안 전문가들과 공유할 수 있었다"며 "앞으로도 혁신적인 기술을 바탕으로 글로벌 시장에서의 리더십을 더욱 강화해 나갈 것"이라고 강조했다.

2024.06.05 10:19장유미

  Prev 41 42 43 44 45 46 47 48 49 50 Next  

지금 뜨는 기사

이시각 헤드라인

테슬라·팔란티어만의 기술 아니다…'버티컬 AI' 전쟁, 韓도 뛰어들었다

대통령실, AI미래기획수석실 설치...수석급 재정기획보좌관 신설

[써보고서] 갤럭시 S25 엣지, 뒷주머니에 넣었더니...한계 넘은 혁신

"엔비디아 비켜"...MS, 11개월 만에 사상 최고가로 시총 1위 탈환

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현