• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'☁캘리포니아커뮤니티 보안 샌프란시스코커뮤니티☁'통합검색 결과 입니다. (1371건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

두나무, 웹3 보안 인재 양성 '업사이드 아카데미' 1기 발대식

두나무(대표 이석우)와 사이버보안 전문기업 티오리(대표 박세준)가 지난 1일 서울 강남구 업비트 라운지에서 웹3 보안 인재 양성 프로그램 '업사이드(UPSide) 아카데미' 1기 발대식을 개최했다고 2일 밝혔다. '업사이드 아카데미'는 나날이 고도화되는 사이버 위협에 대한 대응 역량을 키우고 웹3 생태계에서 국내 보안 인재들이 글로벌 경쟁력을 갖출 수 있도록 기회의 장을 제공하기 위해 두나무와 티오리가 함께 진행하는 인재 양성 사회공헌 프로그램이다. 데이터 주권이 이용자에게 있는 탈중앙화된 웹3 환경에서 보안은 매우 중요한 부분임에도 불구, 관련 전문가는 국내외적으로 부족한 실정이다. 이에 따라 두나무와 티오리는 업사이드 아카데미를 통해 웹3 보안 전문가를 지속적으로 배출하고 명실상부 톱티어 보안 아카데미로 도약시킬 계획이다. 이번 1기 모집에서는 서울부터 부산까지 전국 주요 대학 학부생을 비롯해 대학원생, 일반 직장인까지 총 235명이 지원하며 큰 관심을 모았다. 이후 2개월간의 서류 및 실기 평가 등 심사 과정을 통해 12대1의 경쟁률을 뚫은 19명을 최종 선발했다. 업사이드 아카데미 1기 교육생들은 7월 1일부터 4개월간 ▲사이버 보안 교육 ▲웹3 및 블록체인 보안 교육 ▲실무 연계 교육 등 최신 웹3 보안 트렌드부터 실무까지 입체적인 커리큘럼에 따라 교육과정을 이수하게 된다. 특히 두나무와 티오리의 관련 분야 리더 및 실무자들이 교육 콘텐츠 개발에 참여하는 것은 물론 직접 강사로 나서 실제 현장에서의 생생한 인사이트를 밀도 있게 나눌 예정이다. 1기 교육생으로 선발된 이승진 학생은 “업사이드 아카데미를 통해 웹3 기술의 본질을 보다 더 깊이 이해하고 다양한 보안 취약점을 찾아낼 수 있는 전문가로 성장하고 싶다”고 소감을 전했다. 이날 발대식에 참여한 정재용 두나무 최고 정보보호 책임자는 “훌륭한 인재들이 웹3 보안에 관심이 많다는 점을 이번 치열한 모집 과정을 통해 다시금 체감했다”며 “높은 경쟁률을 뚫고 업사이드 아카데미 1기에 합류한 모든 교육생들이 열정을 갖고 새로운 도전을 시작하길 바란다”고 격려했다. 박세준 티오리 대표는 “티오리의 웹3 전문부서 체인라이트팀의 수준 높은 실력과 현업 노하우를 적극 활용, 실무형 보안 인재 육성에 최선을 다하겠다”며 “안전한 웹3 생태계를 만드는 데 주력할 것”이라고 말했다. 한편 두나무와 티오리는 업사이드 아카데미 1기 개강과 더불어 2기 준비에 돌입하는 등 웹3 보안 인재 양성 활동에 박차를 가할 예정이다

2024.07.02 10:35김한준

"부당하게 무시한 처사"…러시아 보안기업, 美 정부에 뿔났다

러시아 보안 업체인 '카스퍼스키'가 미국 정부가 국가 안보를 이유로 자사 컴퓨터 백신 프로그램 사용을 금지한 것에 대해 불편한 심경을 드러냈다. 자사 제품 및 서비스의 무결성에 대한 종합적인 평가보다는 현재의 지정학적 분위기가 고려된 결정이라고 판단해서다. 2일 카스퍼스키는 공식 입장문을 통해 미국 상무부가 미국 내 자사 소프트웨어 사용 금지 처분을 내린 것을 인지하고 있다고 밝혔다. 다만 이번 결정에서 카스퍼스키의 사이버 위협 인텔리전스(TI) 제품군의 판매 및 교육과 관련된 사항만 제외시켰을 뿐 미국 현지에서 TI 제품군의 판매와 교육은 가능한 상황이라고 덧붙였다. 앞서 미국 상무부 산하 산업안보국(BIS)은 최근 카스퍼스키의 미국 자회사인 카스퍼스키랩이 미국에서 또는 미국인을 대상으로 백신 소프트웨어와 사이버보안 제품·서비스를 판매하는 것을 금지한다고 발표했다. 2018년 연방 정부에서 카스퍼스키 사용을 금지한 것에서 민간인으로 범위를 넓힌 것이다. BIS에 따르면 카스퍼스키는 현재 31개국에 사무소를 두고 있으며 200여 개 국가와 영토에서 4억 명이 넘는 사용자와 27만 기업 고객에게 백신 프로그램을 제공하고 있다. 지나 러몬도 미 상무장관은 지난달 20일 기자들에게 "러시아(정부)는 미국인 개인정보를 수집하고 무기화하기 위해 카스퍼스키와 같은 기업들을 통제할 수 있음을 보여줬다"며 "카스퍼스키는 오랫동안 미국 국가 안보에 위협이 돼왔다"고 주장했다. 그러면서 "우리는 러시아 정부의 사이버 능력과 카스퍼스키의 운영에 영향을 미칠 수 있는 능력을 고려할 때 미국인들의 개인정보 보호를 위해 전면 금지라는 중대한 조치를 취하기로 결정했다"고 부연했다. 이에 대해 카스퍼스키는 미국 국가 안보를 위협하는 활동에 전혀 관여하지 않았다고 주장했다. 오히려 미국의 이익과 동맹국을 표적으로 삼는 다양한 위협 행위자들을 신고하고 그들의 위협 행위로부터 미국의 이익과 동맹국을 보호하는데 상당한 기여를 해왔다고 강조했다. 카스퍼스키는 "현재 비즈니스의 운영과 고객 관계를 유지하기 위해 법적으로 가능한 모든 옵션을 고려할 계획"이라며 "어떤 정부로부터도 독립적임을 지속적으로 증명해왔으나, 미국 상무부의 결정은 우리의 노력과 증거를 부당하게 무시한 처사"라고 피력했다. 이어 "이번 조치는 향후 사이버 범죄가 쉽게 발생할 수 있는 환경을 제공할 것으로 보인다"며 "결국엔 업계 최고의 멀웨어 방지 기술의 사용 기회를 잃게 함으로써 중견·중소기업, 대기업을 포함한 모든 기업들과 소비자들이 그들이 원하는 보호 기능을 사용할 수 있는 자유를 빼앗기게 될 것"이라고 덧붙였다.

2024.07.02 10:11장유미

스틸리언, 日 진출 본격화…"모바일 앱 보안 시장 주도"

"일본 보안 시장이 커지고 있습니다. 스틸리언은 소스코드 난독화와 매크로 블락 등 신제품 위주로 일본 시장을 공략할 방침입니다. 아시아에서 모바일 앱 보안을 제일 잘하는 기업이 되겠습니다." 박찬암 스틸리언 대표는 1일 서울 용산구 사옥서 진행한 기자간담회서 일본 진출을 본격화한다고 밝혔다. 올해 6월 지사 설립을 완료하고 8월 운영을 앞둔 상태다. 스틸리언은 모바일 앱 보안 솔루션을 운영하는 기업이다. 실제 해커 관점에서 보안 취약점을 분석하고, 이를 기반으로 보안 대책과 개선 방안을 제시하는 컨설팅도 운영한다. 주요 고객사는 국민은행을 비롯한 주요 금융권, 삼성전자, LG전자, 카카오, 넥슨 등이다. 박찬암 대표는 일본 보안 시장이 커지는 추세라고 설명했다. 그는 "일본은 아날로그적 업무 프로세스에서 디지털전환(DX)을 겪고 있다"며 "일본 정부도 매년 DX화가 얼마나 진행됐는지 도표로 만들어 확인할 정도로 DX를 중요하게 본다"고 설명했다. 그는 "이런 일본의 DX 활성화로 인해 보안 중요성도 덩달아 높아지는 추세"라고 덧붙였다. 그는 일본에서 주력할 제품을 소개했다. '매크로 블락'은 매크로앱을 통한 피해를 막고 악의적 이익 취득을 방지하는 솔루션이다. 올해 초 나온 신제품이다. 특정 패턴 터치나 가상 터치 등 움직임을 통해 매크로를 인식·방지한. 박 대표는 "특정한 순서로 터치가 반복될 경우, 이를 매크로에 의한 현상으로 간주하는 식"이라고 제품 원리를 설명했다. 박찬암 대표는 "현재 국내에선 SRT나 코레일 예매 등 티켓 구매앱에서 매크로 블락 움직임이 활발하다"고 덧붙였다. 박 대표는 '앱수트VPN 블락'도 소개했다. VPN을 통한 우회 접속을 방지하는 솔루션이다. 사이버 사기를 비롯한 금융범죄, 개인정보 침해를 막는다. 그는 "국내외 IP주소와 가짜 GPS 탐지가 가능하다"며 "이를 통해 우회 접속 방지를 지원하는 식이다"고 설명했다. 자사 제품 '앱수트 레이다'와 연동해 데이터 분석과 시각화를 할 수 있다. 그는 이 외에도 안티바이러스나 모의해킹 취약점 진단 제품도 일본 고객사에 적극 제안할 것이라고 강조했다. 스틸리언은 현지 기업과 파트너십 구축할 계획도 알렸다. 스틸리언 이관훈 일본사업팀 차장은 "이미 현지에서 보안 사업을 하는 기업 위주로 진행할 것"이라며 "장기적인 비즈니스 구축이 가능한 파트너 기업을 선별하겠다"고 설명했다. 파트너십 유지를 위한 방안도 소개했다. 이관훈 차장은 올해 하반기 일본에 테크니컬 센터를 설치한다고 했다. 전문가 4~5명이 이 센터에 상주할 예정이다. 파트너사와 기술적으로 협업하고 지속적인 비즈니스 관계를 맺기 위한 센터다. 그는 "스틸리언은 일본에서 사업만 하지 않겠다"며 "현지 파트너사와 협업하면서 장기적으로 고객을 공략함으로써 아시아에서 모바일 앱 보안 가장 잘하는 회사로 남겠다"고 강조했다.

2024.07.01 19:04김미정

KISIA, 사이버보안인력 키운다…14일까지 접수

'사이버보안 10만 인재 양성' 국정과제를 위해 한국정보보호산업협회(KISIA), 서울시 서울경제진흥원이 나선다. KISIA는 1일 청년취업사관학교 새싹(SeSAC)과 연계해 전문교육 3개월, 실무프로젝트 2개월 등 총 5개월간 진행되는 사이버보안 전문인력 양성과정을 진행한다고 했다. 모집 대상은 만 15세 이상 서울시민이며 교육생 모집은 오는 14일까지다. 서류전형, 레벨테스트, 면접 등을 거쳐 총 28명이 선발될 예정이다. 선발된 인원은 오는 8월 5일부터 사이버보안 전문인력으로 성장하기 위한 교육 과정에 들어간다. 전문교육은 ▲클라우드보안, ▲정보보호법·제도, ▲악성코드 분석, ▲보안관제, ▲모의해킹 등 직무 실습을 중심으로 교육하며 실무 프로젝트는 실무역량 강화를 목표로 교육생이 전문가 멘토와 함께 주제를 구상한다. 교육 특전으론 ▲교육비 전액 무료, ▲식비 지원, ▲자격증 취득· 도서구입비 지원, ▲자체제작 온라인 강의 제공, ▲그룹스터디 지원, ▲잡코디 취업 코칭 등이 제공된다. 홍준호 KISIA 한국정보보호교육원장은 "최근 5년간 수료생 평균 취업률 87%의 성과를 달성한 만큼 교육원만의 교육 노하우를 통해 사이버보안 전문가를 꿈꾸는 청년 들을 아낌없이 지원하겠다”고 말했다.

2024.07.01 17:12양정민

마이크로소프트 계정, 해커에 탈탈 털렸다…배후는?

마이크로소프트 시스템에 침투한 러시아 해커들이 고객들의 이메일까지 해킹했다는 사실이 추가로 공개됐다. 특히 이 중에는 미국 정부 기관 이메일 계정도 다수 포함돼 있는 것으로 드러났다. 29일(현지시간) 블룸버그 등 외신에 따르면 마이크로소프트가 지난 1월 해킹 사고 때 텍사스 주 교통부, 노동위원회 등 10여 개 주 기관과 공립대학의 이메일 계정도 해킹당했다고 공개했다. 텍사스 주 사이버보안국 관계자도 이같은 사실을 인정했다고 외신들이 전했다. 마이크로소프트 이메일 시스템 해킹 사건은 지난 1월 처음 공개됐다. 당시 러시아 해킹 단체들이 마이크로소프트 시스템 계정에 침입, 고위 임원들의 이메일을 해킹했다. 그런데 당시 해커들은 마이크로소프트 임원 뿐 아니라 이들과 소통한 고객들의 이메일까지 해킹한 것으로 드러났다. 이날 마이크로소프트가 그 때 해킹당한 피해자 중에 텍사스 주 정부 관계자들도 대거 포함됐다고 공개하면서 러시아발 해킹 사건의 파문이 커지고 있다. 외신들에 따르면 텍사스 주 정부 관계자는 "해킹 당한 계정 중엔 텍사스 주 메일 계정도 포함됐다"고 설명했다. 마이크로소프트는 이번 해킹 사건 배후로 미드나잇 블리자드라는 러시아 정보국 소속 해커 그룹을 지목하고 있다. 이들은 지난 코로나19 팬데믹 당시에도 백신 연구를 해킹한 조직으로 지목됐다. 다만 러시아 해커들이 이 계정에 어떻게 접근했는지 파악하지 못했다. 마이크로소프트 보안팀은 미드나잇 블리자드가 '패스워드 스프레이' 공격 방식을 사용한다고 설명했다. 패스워드 스프레이란 사용자가 사용할 법한 비밀번호 조합을 만들어 최대한 많은 수의 계정을 공격하는 수법이다. 이어 보안팀은 패스워드 스프레이로부터 계정을 보호하기 위해 비밀번호 수시 변경, 마이크로소프트 엔트라 아이디 프로텍션 사용 등을 조언했다.

2024.07.01 16:36양정민

파수, 보안 강화 돕는 '마인드셋 올인원 패키지' 출시

파수가 기업들이 보안 지식과 수준을 강화할 수 있도록 돕는 서비스를 내놨다. 파수는 보안 취약점 진단부터 악성메일 대응, 정보보안 교육 등을 돕는 '마인드셋 올인원 패키지'를 출시했다고 1일 밝혔다. 이 패키지는 천편일률적인 방식이 아닌 기업 특성과 상황에 따라 맞춤형 서비스를 제공한다. 파수는 상대적으로 보안에 취약한 중소기업들이 이를 활용하면 인력과 비용 등 부담 없이 쉽고 효율적으로 보안을 시작할 수 있다는 입장이다. 마인드셋 올인원 패키지는 ▲취약점 진단 팩 ▲모의훈련 팩 ▲정보보안교육으로 이뤄졌다. 취약점 진단 팩은 기업 보안 수준을 종합적으로 점검하고 취약점에 대한 조치 방안을 제시한다. 세 단계로 진행되며 첫 번째로 서버나 웹/WAS, DBMS, 네트워크 및 정보보호 시스템의 취약점에 대해 파수 진단 프로그램과 인터뷰, 실사 점검을 실시해 취약점 원인과 종합적인 보안 수준을 분석한다. 두 번째로 모의해킹을 통해 웹 취약점 분석 평가 주요 항목을 기준으로 해커 침입 가능성을 점검한다. 마지막으로 자산별 취약점에 대한 위험평가를 통해 실제 고객에 가장 필요한 취약점 관리 및 조치 방안을 구체적으로 제시한다. 모의훈련 팩은 악성메일에 대한 훈련을 통해 임직원의 보안 의식 수준을 높이고 실제 악성메일 여부를 분석해 보안 위협을 최소화하기 위한 서비스다. 사회공학적 기법 기반으로 개발한 시나리오 중심의 모의 악성메일을 임직원에게 발송해 신고율과 참여율을 통해 보안 수준을 점검한다. 훈련 결과는 상세 보고서로 제공된다. 신고센터를 운영, 업무 중 수신한 메일 중 의심스러운 메일은 열지 않고 신고센터로 보내면 분석을 통해 신고자에게 악성메일 여부를 알려줘 실제 발생할 수 있는 보안 사고를 막을 수 있다. 정보보안교육 팩은 보안강화교육과 특화교육으로 구성된다. 보안강화교육은 기업 상황에 따라 맞춤 제공된다. 실제 발생할 수 있는 위협에 대한 임직원 이해도를 높이고 대응 방안을 제시한다. 특화교육은 특정 인원이나 직무자를 위한 심층적인 보안교육이다. 업무 특징에 따라 맞춤형으로 교육 내용이 제공된다. 파수 강봉호 상무는 "사이버 위협이 급증하고 공급망 보안의 중요성이 강조되고 있지만 보안 전문 인력이나 비용, 노하우의 부족으로 어떻게 시작해야 할지조차 모르는 기업들이 많다"며 "파수의 마인드셋 올인원 패키지는 이런 고객들의 고민을 해결하기 위해 실용성에 초점을 두고 개발된 서비스로, 파수의 오랜 노하우를 기업 상황에 따라 맞춤형으로 제공해 기업들이 가장 쉽고 합리적으로 보안을 시작할 수 있도록 돕는다"고 말했다.

2024.07.01 16:01김미정

노브레이크, SBA 새싹 보안과정 금천캠퍼스 4기 교육생 모집

노브레이크는 서울경제진흥원(SBA)과 함께 '새싹(SeSAC) 청년취업사관학교 – 데이터센터 인텔리전스 보안 엔지니어 양성 과정'을 운영, 참여 교육생을 모집한다고 1일 밝혔다. 이번 모집 과정은 오는 21일 교육생 모집을 마감하고 8월 5일 개강 예정이다. 8월 진행되는 데이터센터 인텔리전스 보안 엔지니어 양성 과정은 다수의 공공기관 및 국내 유명 스타트업의 보안 컨설팅 경험을 보유한 임직원들이 직접 실무 중심의 강의를 진행하는 교육과정으로 17년의 보안 컨설팅과 20년의 보안 강의 경력을 바탕으로 한 전문 보안 인력 양성 프로그램이다. 보안, 오픈소스, 클라우드 분야의 전문가 멘토링을 포함하여 레드햇, 구글, 팔로알토네트웍스와 같은 다양한 글로벌 기업의 공인 강사 자격을 보유한 전문가들이 현업에서 검증뙨 커리큘럼을 바탕으로 직접 교육을 진행한다. 본 교육 과정은 보안, 오픈소스, 클라우드 분야의 임직원이 직접 실무 멘토링에 참여하여 실무 중심의 프로젝트 수행을 통해 보안 전문인력을 양성하는 것을 목표로 한다. 노브레이크 보안 교육은 삼성, KT, LG 등 국내 대기업의 컨설팅 경험은 물론 경찰청 사이버수사대, 대검찰청 디지털범죄수사 등 국내 사이버수사관 양성 경험을 보유한 강사진이 직접 교육에 참여하는 과정으로 최신기술을 실무에서 즉시 활용 가능한 수준으로 트레이닝 할 수 있도록 ㈜노브레이크가 직접 개발한 최신 교육교재 및 실습 콘텐츠, 다양한 실습으로 구성되어 있다. 교육생의 관심 분야와 기초지식 유무, 보유 기술 수준에 따라 맞춤형으로 교육 과정에 참여할 수 있도록 하고, 협약을 맺은 기업 소속 기술 전문가들이 강의에 참여하는 등 맞춤형 전문 교육훈련을 진행할 방침이다. 교육참여자는 전문가 특강 및 멘토링을 통한 실무 중심의 교육 뿐만 아니라 협약 기업 및 연계 기업으로의 취업 지원, 기술 중심의 맞춤형 이력서 및 자기소개서 컨설팅과 더불어 '기업매칭데이', '1대1 창업 멘토링' 등 새싹 수료생만을 위한 특화된 취·창업 프로그램을 제공받을 수 있다. 모든 교육 혜택은 전액 무료 (예치금 20만원, 수료 후 반환)이고, 교육 중에는 중식/간식이 제공되며, 수료생에게는 수료증이 발급된다. 교육은 오는 8월부터 2025년 1월까지 6개월 간 청년취업사관학교 금천캠퍼스에서 진행되며, 만 15세 이상의 취업의지가 있는 서울시민을 대상으로 모집 중이다. 기초지식 테스트와 면접 등을 거쳐 교육 대상자 25명을 선발하며, 자세한 내용은 청년취업사관학교 새싹(SeSAC) 홈페이지를 통해 확인할 수 있다. 노브레이크는 최신 보안 기술에 대한 신규 과정을 연구개발 하여 빠르게 공급하고 있으며, 레드햇코리아, 한국오라클, 팔로알토네트웍스, 컨플루언트(카프카) 등 글로벌 기업들과 파트너 관계를 통해 공인 교육을 진행하고 있다. 국내외 대기업, 관공서는 물론, 유명 스타트업의 보안 컨설팅 경험과 수사기관의 디지털 범죄 수사 관련 기관의 연구 및 교육경험을 융복합 컨설팅을 진행중이다.

2024.07.01 15:35김우용

"MSP 경쟁력 높인다"…안랩, 안랩클라우드메이트 공식 출범

안랩이 클라우드 운영관리 서비스(MSP) 경쟁력 강화를 위해 새 법인을 만들었다. 안랩은 클라우드 네이티브 자회사 클라우드메이트와 자사 클라우드서비스 사업조직 통합을 완료하고 MSP 통합법인 안랩클라우드메이트를 공식 출범했다고 1일 밝혔다. 이번 통합법인 출범은 빠르게 성장중인 클라우드 시장에서 차세대 MSP로써 경쟁력을 강화하고 사업을 확장하기 위함이다. 안랩클라우드메이트는 안랩의 보안 프레임워크 기반 클라우드 구축·운영 역량과 클라우드메이트의 클라우드 네이티브 전문성을 결합했다. 이를 통해 MSP 영역에서 클라우드 보안부터 활용성까지 아우르는 기술 경쟁력을 강화하고 사업 기회를 적극 발굴한다. 양사 조직 통합은 안랩이 클라우드메이트에 자사 MSP를 비롯한 클라우드서비스 관련 사업을 이관하는 방식으로 이뤄졌다. 김형준 전 안랩 서비스사업부문장과 고창규 전 클라우드메이트 대표가 회사를 이끈다. 강석균 안랩 대표는 "양사가 보유한 역량을 합치면 강력한 시너지를 낼 수 있을 것이라는 판단 하에 이번 통합을 결정했다"며 "안랩클라우드메이트가 앞으로 고객에게 안전한 클라우드네이티브라는 차별화된 가치를 제공할 수 있는 차세대 MSP 기업으로 시장에 자리 잡을 것으로 기대한다"고 말했다. 고창규 안랩클라우드메이트 대표는 "최근 서비스 적시성과 생성형 인공지능(AI)이 부각되며, 클라우드 네이티브에 기반한 기민한 대응과 정보보호 모두가 중요해졌다"며 "이번 통합으로 더 많은 고객들이 안전한 클라우드를 클라우드답게 활용할 수 있도록 지원할 것"이라고 밝혔다. 김형준 안랩클라우드메이트 대표는 "이번 통합은 안랩의 보안 강화 MSP 역량과 클라우드메이트의 클라우드 네이티브 전문성이 더해져 시너지 낸다는데 의미가 있다"며 "이를 기반으로 다양한 고객사별 최적화된 클라우드 환경을 제공해 사업 경쟁력을 높여나갈 계획"이라고 강조했다.

2024.07.01 14:08김미정

'인재 양성' 앞장 선 윈스, 사이버 보안 전문 인력 30명 또 키웠다

윈스가 사이버 보안 전문 인력을 또 다시 배출했다. 윈스는 지난 26일 사이버 보안 전문인력 양성과정 4기 수료식이 성황리에 마쳤다고 28일 밝혔다. 이날 수료식에는 교육과정을 이수한 30명의 수료생을 비롯해 윈스, 부산정보산업진흥원, 부산광역시 담당자 등 총 33명이 참석했다. '사이버 보안 전문인력 양성과정'은 부산광역시가 주최하고 윈스가 운영하는 채용연계형 정보보호 교육과정이다. 전공과 무관하게 정보보호 분야로의 취업을 희망하는 구직자들을 대상으로 약 520시간의 전문 정보호호 교육을 제공하며 우수 수료생들에게는 취업기회까지 제공한다. 이번 교육과정에서는 네트워크 정보보안 기초이론부터 정보보안 솔루션 실습 및 정보보호 컨설팅 및 보안관제 등 프로젝트 중심의 전문 정보보안 교육으로 구성해 실전 감각을 익힐 수 있도록 설계됐다. 이번 교육과정을 수료한 교육생들은 정보보안 분야에서의 실무 지식을 갖추게 됐으며 교육을 이수한 80%의 수료생들은 정보보안 및 IT분야에 성공적으로 취업하는 등 좋은 결과를 얻었다. 현장경험을 쌓아온 실무 강사진들의 멘토링과 프로젝트 중심의 실무 커리큘럼 덕분이라는 평가다. 교육과정을 무사히 끝마친 교육생은 "윈스에서 준비해주신 열정적인 지도와 지속적인 격려 덕분에 다양한 사이버위협을 예방하는 실질적인 기술을 습득할 수 있었다"며 "정보보안 분야가 특수한 만큼 접근하기 어려운 분야였는데 교육을 통해 쌓은 지식과 단합된 팀워크를 통해 전문적인 사이버 보안 전문인력으로 거듭날 수 있었다"고 말했다. 지난 2022년부터 이어온 '사이버 보안 전문인력 양성과정'은 지금까지 누적 110명의 정보보호 전문인력을 배출했으며 앞으로도 매년 수료생들을 모집할 계획이다. '사이버 보안 전문인력 양성과정 5기'는 오는 8월에 모집할 예정이다. 윈스 관계자는 "선발된 교육생들에게는 무료로 전문 정보보호 교육과 함께 훈련수당이 제공된다"며 "우수 수료자에게는 취업기회까지 제공된다"고 설명했다.

2024.06.28 14:43장유미

韓 보안 기업 S2W, 美 UN 컨퍼런스 연사로 초청된 까닭은

에스투더블유(S2W)가 전 세계 AI 및 사이버보안 영역을 리드하는 글로벌 리더 기업으로 입지를 공고히 다져간다. S2W는 최근 UN 마약범죄사무소(ODC) 컨퍼런스에 대표 연사로 초청돼 국경을 넘나드는 대규모 사이버 범죄를 방지하기 위한 방안에 대해 발표할 예정이라고 28일 밝혔다. 이날 미국 뉴욕 UN 본사에서 개최하는 UN ODC 컨퍼런스에는 세계 193개국의 UN 소속 수사담당관들이 한 자리에 모여 국제적인 범죄 추적 및 예방에 인사이트가 될 수 있는 아젠다를 교류한다. S2W는 이 자리에서 전세계 최초 다크웹 전용 AI 언어모델인 '다크버트(DarkBERT)'를 활용해 사이버 범죄를 방지할 수 있는 방법과 수사 목적을 위한 AI 기술에 대해 공유할 예정이다. UN ODC는 1997년에 약물 규제와 마약 범죄 및 테러 예방을 목적으로 설립된 유엔 산하 직속 기관이다. 국제적으로 고도화되고 있는 악성 범죄를 방지하기 위해 최신 보안 기술에 대한 지식을 공유하는 비정기적이고 프라이빗한 컨퍼런스를 매해 개최해오고 있다. 이번 행사는 '테러리스트와 극단주의자들의 다크웹 및 사이버 공격을 위한 사이버 범죄 서비스 이용'을 주제로 진행될 예정이다. 이번 행사에서 S2W의 참여는 UN 소속 수사담당관들만 참석하는 비공개 행사에서 한국 기업이 직접 UN 본사의 초대를 받아 자체 AI 기반 범죄 추적이 가능한 기술을 소개하게 됐다는 점에서 의의가 크다. 세계 무대를 상대로 사이버보안을 리드하는 룰메이커 역할에 대해 국제적인 인정을 받게 된 셈이다. 연사로는 S2W 서현민 비즈니스센터 이사가 나선다. 다크웹과 텔레그램 공간에서 인공지능을 이용한 범죄들이 확산되고 있는 지금, 이를 대응할 수 있는 최첨단 AI 기술의 필요성과 함께 다크버트가 어떻게 사이버 범죄 수사에 도움이 되고 있는지 설명한다. 다크버트는 S2W와 카이스트가 공동 개발한 다크웹 전용 언어모델로 지난해 세계적인 위상을 가진 자연어 처리 학술대회 'ACL(전산언어학학회)'에서 처음 공개됐으며 이후 인도네시아, 대만 시장에 글로벌 사업 파트너를 확보하는 성과를 거두기도 했다. 또 S2W의 딥다크웹 검색 솔루션 자비스(XARVIS)에 다크버트를 적용한 챗GPT 형태의 챗봇 제품인 '다크챗(DarkCHAT)' 데모 영상도 공개할 계획이다. 다크챗은 인터폴 국제 컨퍼런스인 'IGCC'에서 처음 다크챗 프로토타입 데모 영상을 선보인 바 있다. 또 S2W 공식 유튜브 채널에도 공유된 해당 영상은 현재 180만 조회수에 육박하는 등 글로벌 관심이 쏟아지고 있다. 이 외에 S2W는 최근 세계 3대 인공지능 학회로 꼽히는 'NAACL(북미 전산언어학학회)'에서 사이버보안 문서에 특화된 AI 언어모델 '사이버튠(CyBERTuned)'을 공개하기도 했다. 다크버트에 이어 두 번째로 공개하는 S2W만의 언어모델로, 해석하기 어려운 비언어적 요소가 담긴 사이버보안 문서들을 잘 이해하도록 돕는 기술로 세계 시장의 주목을 받았다. 서상덕 S2W 대표는 "사이버범죄에 대응하고자 세계 각국의 UN 담당자들이 함께한 자리에서 AI를 기반으로 구축되는 최신 사이버보안 기술에 대해 소개할 수 있게 돼 영광"이라며 "앞으로도 S2W는 사이버보안의 글로벌 표준이자 룰메이커가 되기 위해 기술 연구개발(R&D)에 적극 투자하며 성장해 나갈 것"이라고 말했다.

2024.06.28 11:45장유미

'벨류션' 손 잡은 모니터랩, 인도네시아 보안 시장 공략 속도

모니터랩이 파트너사를 연이어 확보하며 인도네시아 보안 시장 공략에 속도를 낸다. 모니터랩은 현지 기업 '벨류션(Valuesion)'과 파트너 계약을 체결했다고 27일 밝혔다. 이로써 모니터랩은 인도네시아에서 'XCIDIC', '델타데이터 맨디리(Deltadata Mandiri)', 'CIPTA'에 이어 네 번째 파트너 업체를 보유하게 됐다. 인도네시아 반텐주 탕에랑슬라탄(Tangerang Selatan) 소재의 '벨류션'은 2012년 설립 이래 IT 솔루션 유통 사업을 영위해 왔으며 사이버 보안, 협업툴, 위협 인텔리전스, 물류 관리 등의 솔루션을 취급한다. 인도네시아 정부기관 등 공공시장뿐만 아니라 금융, 제조, 유통 등 민간 부문 고객사도 다수 보유하고 있다. '벨류션'은 이번 파트너 계약을 통해 모니터랩의 하드웨어형 보안 솔루션인 AIWAF(웹방화벽), AISWG(보안 웹 게이트웨이), AISVA(SSL/TLS 가시성 장비)와 프라이빗·퍼블릭 클라우드에 설치하는 소프트웨어형 보안 솔루션인 AIWAF-VE(Virtual Edition), AISWG-VE를 인도네시아 현지에서 영업, 판매 및 기술 지원을 실시하게 된다. 이광후 모니터랩 대표는 "인도네시아에서 'XCIDIC'와 첫 번째 파트너 계약을 맺은 이후로 반년 만에 네 번째 파트너사를 얻었다"며 "우리의 앞선 기술력을 바탕으로 인도네시아 보안 시장 전반에 대한 주도권을 확보하는데 최선을 다하겠다"고 밝혔다.

2024.06.27 17:38장유미

[기고] 사이버 보안과 회복탄력성 강화 위한 4가지 조건

매년 주요 기업 정보보호최고책임자나 정부 고위관계자는 미국 블랙햇이나 RSA 컨퍼런스 같은 행사에서 위협 환경과 사이버 보안 현황에 대한 의견을 공유한다. 보통 이런 행사에서는 사이버 전쟁에서 대규모 디도스 공격 증폭, 의료 및 주요 인프라 대상의 랜섬웨어 위협, API 보안의 부족과 소프트웨어 공급망 공격 우려, 음성 복제와 인공지능(AI) 기반 피싱 및 소셜 엔지니어링 공격의 증가와 같은 주제가 핵심 이슈다. 사이버 전선의 상황이 악화될 것이란 전망도 단골 주제다. 위와 같은 도전 과제를 마주하다 보면 혁신과 새로운 솔루션에 대한 기대에 사로잡힌다. 그러나 이런 상황일수록 보안 전문가는 전망과 추측에 휩쓸리기보다 현재를 직시하고 당면한 과제에 집중할 필요가 있다. 사이버 보안에 대해 논하다 보면 먼 미래의 위협과 새로운 보안 기능에 중점을 두는 경향이 있다. 하지만 현실을 들여다보면 다수 기업이 웹 애플리케이션 방화벽(WAF)이나 디도스 방어와 같은 기본적인 부분에서 도움을 필요로 하고 있다. 작년에 발생한 역대급 규모의 디도스 공격이나 최근 발생한 여러 대형 보안 침해 사건은 조직이 현재 사이버 보안 대책을 개선하는 데 집중해야 할 필요성을 시사한다. 오늘날 우리가 처한 현실적인 위협으로부터 스스로를 보호하기 위해서는 보다 신속하게 대응해야 한다. 너무 먼 미래를 내다보거나 해결책을 기다리기만 해서는 안 된다. 이미 기술을 보유하고 있는데도 기본적인 보안을 갖추는 데 어려움을 겪는 조직이 많다. 빠듯한 예산과 사이버 보안 인력난이 지속되는 상황에서, 조직이 보다 효과적으로 보안 노력을 강화할 수 있는 방법에는 무엇이 있을까? 기업은 사이버 보안을 강화하고 현 상황에서 회복탄력성을 갖추기 위해 다음의 네 가지 주요 이니셔티브에 우선순위를 둬야 한다. 우선 임직원 대상 보안 인식 교육을 강화해야 한다. 나날이 진화하는 위협에 대응하기 위해 AI 인식 모듈을 도입하는 방안을 고려할 수 있다. 물론 교육이 모든 걸 해결할 수 없다. 잠재적인 위협을 식별하거나 대응할 능력이 없는 직원을 그대로 방치하기에는 위험성이 너무나 높다. 교육을 시행할 때는 직원에게 책임을 전가하기보다는 직원을 해결책에 동참할 수 있도록 역량을 강화하는 데 목표를 둬야 한다. 주요 공격 타깃인 최고 경영진과 이사진도 교육 대상에 포함해야 한다. 강력한 다중 계층의 보안 제어로 뒷받침되는 제로 트러스트 원칙을 구현해야 한다. 특히 이메일 보관함을 피싱 공격 시도로부터 보호하는 것이 중요하다. 이런 공통 진입점을 보호하면 직원이 실수로 공격 매개체가 될 위험을 크게 줄일 수 있다. 레거시 네트워크 디바이스와 보안 장비를 폐기해야 한다. 이를 관리하는 데 시간과 자원이 소모될 뿐 아니라, 보안 스택에 취약성을 유발할 수도 있다. 보안 기술 스택을 간소화하고 공급업체를 통합해야 한다. 이미 보유하고 있지만 잘 활용하지 않았던 기능을 최대한 활용하는 것이 적합하다. 조직 전체를 점검해 전반적인 복잡성을 줄이고, 공격 표면을 제한하면서 사이버 보안의 기본을 충실히 실행하는 데 다시 초점을 맞춰야 한다. 지나치게 복잡한 시스템을 보호하는 과정에서 리소스가 불균형하게 소비될 수 있기 때문이다. 이런 부분을 파악하고 제거하거나 단순화할 수 있는 요소가 있을지 검토해보는 것이 좋다. 이처럼 보안에 대한 접근 방식을 단순화하고 회복탄력성에 집중할 때, 조직은 보다 효과적인 사이버 보안 조치를 마련하고 현재와 미래의 도전과제에 현명하게 대응할 수 있다. 팀원과 업계 사이버 보안 컨퍼런스에 참석하는 것은 물론 중요한 일이다. 하지만 이러한 행사는 보다 전략적인 사고방식으로 접근할 필요가 있다. 공급업체의 과대광고나 미래 전망에 휩쓸려선 안 된다. 대신 현재 시행 중인 프로그램에 박차를 가하고 성공을 위한 기본기를 다지기 위한 기회로 삼아야 한다. 조직의 성공을 위해서는 현재 직면한 위험을 완화하기 위해 리소스를 투입하는 동시에 다가올 미래와 진화하는 환경에 대비해 균형을 유지할 수도 있어야 한다. 끊임없이 변화하는 환경에서는 회복탄력성, 단순성, 현재의 상황 대응을 최우선으로 고려해야 한다. 이를 통해 구축된 보안 솔루션을 활용하는 것이 중요하다. 복잡성은 보안의 적이다. 보안을 간소화하고 통합함으로써 조직이 가장 중요한 제어에 집중해 회복탄력성을 제고할 수 있도록 해야 한다.

2024.06.27 16:39김도균

시옷, 광주미래산업엑스포에서 모빌리티 운행 안전 기술 선봬

시옷(대표 박현주)은 27일부터 29일까지 광주 김대중컨벤션센터에서 열리는 '2024 광주미래산업엑스포(이하 엑스포)'에 참가, 승용차-이륜차 데이터 수집과 운행 안전 기술을 선보였다. 광주미래산업엑스포는 모빌리티, 로봇, 뿌리(주조 및 금형) 분야의 첨단 기술과 혁신적인 제품을 선보이는 자리다. 시옷은 이번 엑스포에서 자동차 보안 분야에서 축적해 온 기술을 기반으로 승용차, 트럭, 이륜차 데이터 수집과 운행 안전 서비스를 지원하는 모빌리티 디바이스를 전시했다. 특히, 기존 승용차 뿐만 아니라 폐기물 수집·운반 차량용 디바이스와 이륜차(오토바이) 전용 디바이스 등 신제품을 소개했다. 이를 통해 환경 및 배달산업계와 협력 기회를 확대하고, 국내외 시장에서의 경쟁력을 강화한다. 시옷은 엑스포 기간 동안 최신 산업 동향을 파악하고, 업계 전문가들과의 네트워킹에 집중한다. 2024 광주미래산업엑스포는 광주광역시가 주최하고 광주관광공사, KOTRA(대한무역투자진흥공사), 광주그린카진흥원이 주관한다. 첨단 기술과 제품을 선보이는 전시와 함께 다양한 네트워킹형 포럼, 수출상담회, 학술행사, 시민참여행사 등으로 구성된다.

2024.06.27 14:26김인순

씨앤토트, 마이크로소프트 '올해의 파트너상' 수상

클라우드 및 데이터 & AI 전문기업 씨앤토트(대표 최병도)는 '2024년 마이크로소프트 파트너 오브 더 이어(2024 Microsoft Partner of the Year)'에서 한국을 대표하는 올해의 파트너로 선정됐다고 27일 밝혔다. 올해의 파트너상은 지난 한 해 동안 마이크로소프트 클라우드 애플리케이션, 서비스 및 솔루션 구현과 AI 혁신 부문에서 탁월한 능력을 보여준 파트너에게 수여되는 상으로 올해는 전 세계 100개 이상 국가의 4천700개 이상의 후보 중에서 수상자가 선정됐다. 최병도 씨앤토트 대표는 "약 20여년간 기업 IT 환경을 컨설팅하고 구축하면서, 클라우드 기반 업무 환경에 필요한 고객들의 니즈에 귀기울였던 노력을 인정받은 것 같아 기쁘다”며 “이제 앞으로의 고객은 플랫폼 구매에만 관심있는 것이 아니라 이를 가장 효과적으로 적용하는 방법과 비즈니스 혁신을 위해 이를 유지 관리하는 방법에 중요성을 더 두고 있다”고 강조했다. 그는 “이를 위해 보안 기능을 갖춘 마이크로소프트 코파일럿을 필두로 데이터 & AI 분야에 준비 및 많은 투자를 하고 있다”며 “데이터의 안정성과 보안을 유지하면서 이를 활용해 새로운 비즈니스를 발굴하고, 기업의 가치를 높이는 든든한 파트너로 자리매김 할 것"이라고 덧붙였다. 씨앤토트는 SK텔레콤, SK하이닉스, 위메이드 등 국내 160여개 기업들에 클라우드 인프라 및 하이브리드 업무 환경을 구축 및 지원하는 파트너다. 마이크로소프트가 인정한 전문분야 외에도 애저 구축을 위한 클라우드온(CloudON)과, 마이크로소프트 365 업무 환경을 위한 시큐어온(SecureON) 등 자체 기술력 기반 매니지드 서비스를 보유해 기업의 업무 생산성뿐 아니라 보안이 입증된 안전한 환경을 전문적으로 제공할 수 있었다. 마이크로소프트 기술을 기반으로 기업의 클라우드 기반 업무 환경에 대한 혁신과 탁월한 기술력으로 구축 우수성을 입증함으로써, 전 세계 유수의 마이크로소프트 파트너사들 중 최고의 영예를 안았다. 니콜 데젠 마이크로소프트 파트너부문 총괄 부사장은 "올해의 수상자들은 AI & 코파일럿 그리고 클라우드를 통해 기업 고객에게 획기적인 서비스와 솔루션을 제공했다”며 “파트너들의 역량과 창의성에 영감을 얻었으며, 진심으로 올해의 수상자들을 축하한다"고 밝혔다.

2024.06.27 10:00김우용

한국제로트러스보안협회, 제로트러스트 인증제도 7월 1일 시행

한국제로트러스트보안협회가 제로트러스트(ZT) 보안 인증 서비스를 7월 1일부터 시행한다. 한국제로트러스트보안협회는 이사회를 통해 제로트러스트보안을 적용한 기업이나 기관을 대상으로 민간차원에서 우선 제로트러스트보안 성숙도 수준을 평가·검증한다고 26일 밝혔다. 인증심사는 협회가 공모를 통해 지정한 전문 인증심사기관이 수행하고, 인증심의는 ZT 전문가로 구성된 인증심의위원회에서 하게 된다. 인증심사 항목은 정부가 공시한 제로트러스트 가이드라인에서 규정하고 있는 6가지 핵심 요소인 식별자·신원 (Identity), 기기 및 엔드포인트(Device/Endpoint), 네트워크 (Network), 시스템(system), 응용 및 워크로드 (application & Workload), 데이터(Data)를 대상으로 한다. 인증등급과 기준은 신청 기관의 제로트러스트보안 성숙도 수준에 따라 준비(Initial), 도입(Emerging), 확산(Elevated), 성숙(Matured), 최적화(Optimized) 5단계로 부여하고 등급별 인증마크를 마련했다. 제로트러스트보안에 관한 인증 사례를 보면 ZT보안 선도국인 미국의 클라우드 보안 연합(CSA)이 클라우드 서비스 제공업체의 ZTA 기능을 평가하는 인증 프로그램을 운영하고 있다. 포레스터 리서치는 제로트러스트 성숙도 모델(ZMM)을 개발해 기업의 ZTA 성숙도를 5단계로 평가한다. 또한 마이크로소프트는 애저 시큐리티 프로그램으로, 애저AD 및 기타 애저 보안 서비스의 ZTA 기능을 평가한다. 협회 서광현 상근부회장은 이번 ZT인증제도는 민간차원에서 시행하는 것이고, 향후 국내 ZT보안시장이 성숙되면 공인인증으로 전환·운영될 수 있도록 정부에 정책 건의를 하겠다고 밝혔다. 국내의 제로트러스트보안 시장은 아직 초기 단계지만, 정부가 지난해에 이어 올해에도 ZT실증사업을 지원하여 ZT적용사례가 계속 늘어날 전망이다.

2024.06.26 17:50남혁우

"사이버위협, 이젠 안녕"...KISA, 10개 협력기업과 정보보호 실천 문화 확산한다

한국인터넷진흥원(KISA)이 10개 협력기업과 손 잡고 정보보호 인식제고에 본격 나선다. KISA는 정보보호 실천문화 확산을 위해 10개 협력기업과 업무협약을 체결했다고 26일 밝혔다. 이번 협력은 최근 신기술을 악용한 사이버 사기, 악성 메일 등 보안위협 증가에 대비해 사이버위협 예방 및 국민 정보보호 생활화를 위한 것이다. 협력기업은 국민연금공단, 넷마블, 롯데쇼핑, 롯데이노베이트, 삼성서울병원, 신세계디에프, 신세계백화점, 이디야, 카카오헬스케어, 한국사회보장정보원 등이다. 주요 협력 사항은 ▲정보보호 실천 문화 확산을 위한 실천 캠페인 지원 ▲영상광고매체를 활용한 정보보호 홍보 영상물 송출 ▲정보보호 인식제고 활동에 필요한 사항 공동 추진 등이다. 이번 협약을 토대로 KISA는 협력기업이 보유한 홍보 매체를 활용해 정보보호 실천 수칙과 정보보호 인식제고 영상 등을 배포 및 홍보할 계획이다. KISA 오진영 정보보호산업본부장은 "최근 사이버 위협 수단이 갈수록 정교하게 변화하고 있어 국민들이 정보보호 역량을 키워야 할 때"라며 "협력 기업들과 함께 정보보호 실천 문화를 확산시킬 수 있도록 지속적으로 노력해 나가겠다"고 밝혔다.

2024.06.26 17:21조수민

오픈서베이, ISMS-P 사후 심사 통과..."보안 이상 무”

소비자 데이터 플랫폼 운영 기업 오픈서베이(대표 황희영)가 정보보호 및 개인정보보호 관리체계 인증(ISMS-P) 사후 심사를 통과해 2년째 인증을 유지하게 됐다고 26일 밝혔다. ISMS-P(Personal Information & Information Security Management system)는 과학기술정보통신부 산하 한국인터넷진흥원(KISA)이 운영 및 관리하는 보안 관리 체계다. ▲관리체계 수립 및 운영(16개) ▲보호대책 요구사항(64개) ▲개인정보 처리단계별 요구사항(21개) 등 총 3개 영역에서 101개 인증 기준을 통과해야 획득할 수 있다. 사후 심사는 인증 유효기간 내 매년 1회 이상 실시한다. 오픈서베이는 지난 2023년 7월 '리서치 플랫폼 서비스'에 대한 ISMS-P 인증을 처음으로 취득했으며 올해 첫 사후 심사를 통과했다. 이번 심사를 통해 오픈서베이에서 운영 중인 관리체계가 인증 기준에 적합한 수준으로 유지되고 있음을 인증받았으며, 다음 심사까지 기존 ISMS-P 인증을 유지하게 됐다. 오픈서베이는 ISMS-P 인증과 함께 데이터 플랫폼 보안 강화에 집중해 왔다. 개인정보 수집 동의 문항 설정을 통해 설문으로 수집한 개인정보를 일반 데이터와 분리해 관리했다. 또 사용자별 데이터 권한 설정 기능으로 철저한 보안 시스템 내에서도 유연하게 협업하는 환경을 만들었다. 이를 통해 플랫폼을 이용하는 기업이 데이터 자산을 안전하게 활용하도록 기능 개발을 이어가고 있다. 오픈서베이 황희영 대표는 "기업용 서비스형 소프트웨어 플랫폼 데이터스페이스를 통해 기업 고객의 수많은 고객의 데이터까지 오픈서베이에 연동되는 만큼 더 큰 책임감을 느끼고 안전한 관리를 위해 노력하고 있다"며 "글로벌 진출을 앞둔 만큼 국내외 보안 기준을 모두 고려하고 보안을 강화하도록 투자할 예정"이라고 밝혔다.

2024.06.26 16:14백봉삼

공공 공략 나선 하이트론씨스템즈, 서울 지하철역 화상 정보 관리한다

하이트론씨스템즈가 서울교통공사의 스마트 관제 시스템 구축 사업에 참여하며 공공 분야로 사업 영역을 더 확장했다. 하이트론씨스템즈는 지난 25일 공시를 통해 서울교통공사와 '서울 지하철 스마트 관제 통신시스템 제작, 구매 및 설치사업' 관련 영상감시 장치 공급 계약을 체결했다고 26일 밝혔다. 이 사업은 서울교통공사 내 현재 설치돼 운영되고 있는 제1관제(1~4호선)와 제2관제(5~8호선) 및 9호선 관제 시스템을 공간적, 기능적으로 통합하는 한편, 설비 개량 및 성능 개선을 통해 최적의 관제 시스템을 구축하기 위해 진행된다. 하이트론씨스템즈는 KT와 테크빌, 남부솔루션 등과 컨소시엄을 구성해 이 사업에 참여하게 됐다. 서울교통공사와 컨소시엄 간 총 계약 규모는 약 560억원이다. 하이트론씨스템즈의 지분율은 약 4.9%로 계약 금액은 약 27억원이다. 하이트론씨스템즈는 각 지하철 역사 내 화상 정보와 데이터를 스마트 관제 센터를 통해 통합적으로 관리 가능하도록 하는 영상감시 장치 시스템을 구축할 예정이다. 하이트론씨스템즈 관계자는 "국내 철도 사업, 특히 지하철 분야 보안 관련 장비 사업을 꾸준히 수행하고 있고 많은 사업 경험을 통해 확보한 시장 경쟁력을 바탕으로 이번 사업에도 참여할 수 있게 됐다"며 "공공기관과 지방자치단체의 인공지능 카메라 수요가 늘어나고 있는 만큼, 올해 새롭게 출시한 AI CCTV 브랜드인 'HASS'를 앞세워 공공 분야에서의 추가적인 사업 기회도 꾸준히 모색할 것"이라고 말했다.

2024.06.26 15:56장유미

정부가 '픽' 한 라온시큐어, 'AI 보안' 강자로 우뚝서나

라온시큐어가 자체 개발 중인 기술로 정부의 지원을 받아 인공지능(AI) 보안 시장에서의 경쟁력 강화에 본격 속도를 낸다. 라온시큐어는 자사 '동형암호 기반의 인공지능(AI) 안면인식 기술'이 과학기술정보통신부와 한국인터넷진흥원(KISA)에서 공고한 '2024년 AI 보안 시제품 개발 지원사업'에 선정됐다고 26일 밝혔다. 사이버 보안 위협에 대한 대응 역량 강화가 중요해 지면서 과기정통부와 KISA는 2021년부터 국내 AI 보안 유망 기업의 제품 개발 지원과 AI 보안 산업 활성화 추진을 목적으로 매년 사업을 진행해 왔다. 라온시큐어는 최근 안면정보가 주요 생체정보로 인식되며 활용도가 높아지고 있고 데이터 처리 과정에서 보안의 중요도가 증가하고 있는 상황에 맞춰 서울대학교 천정희 교수가 이끄는 크립토랩과 동형암호 기반의 생체정보 보호 기술을 지난해부터 공동 연구해 왔다. 라온시큐어는 이번 과제 수행에 AI 연구개발팀에서 축적한 연구개발 노하우도 적극 활용할 계획이다. 회사는 지속 가능한 AI 보안 기술의 축적을 목표로 AI 기술 부문의 높은 전문성을 갖춘 연구원들로 구성된 AI 연구개발팀을 운영해 왔다. AI 연구개발팀은 딥페이크를 탐지하는 이미지 분류 모델부터 AI가 생성한 콘텐츠를 탐지할 수 있는 모델, 악성 코드, 스미싱·피싱 등을 탐지하는 악성·위협 행위 분류 모델, 각 기업에 특화된 도메인 특화 거대언어모델(LLM) 및 엔터프라이즈 LLM 같은 언어 모델 등의 연구개발 프로젝트를 수행하고 있다. 라온시큐어 AI 연구개발팀은 KISA 2024년 AI 보안 시제품 개발 지원사업으로 선정된 동형암호 기반 AI 안면인식 기술 개발 과제 외에도 기존 소비자용 모바일 보안 어플리케이션에 자체 개발한 '딥페이크 감지 안면인식 기술'과 'AI가 생성한 콘텐츠 탐지 기술'을 탑재해 올해 하반기에 선보일 예정이다. 라온시큐어와 크립토랩은 지난해 12월 양자내성암호(PQC)와 동형암호(HE) 기술 상용화를 위한 업무협약(MOU)을 체결하고 암호 기술 개발을 목표로 공동 연구개발 등 긴밀한 협력 관계를 구축해 왔다. 양사는 이번 사업 수행을 통해 동형암호 기술을 활용한 개인의 안면정보 보호 체계 마련 등 생체인증 시장에 동형암호 기반의 새로운 보안 기준을 제시하고 산업 활성화에 기여할 것으로 전망하고 있다. 이순형 라온시큐어 대표는 "생성형 AI가 보안과 신원인증 분야에도 빠르게 확산되고 있는 만큼 그 동안 AI 연구개발팀을 구성해 관련 기술을 연구 개발해 왔고 단계적인 성과를 만들어 가고 있다"며 "생성형 AI와 동형암호 기술을 적용한 안면인식 보안 기술을 통해 생체인증을 통한 신원인증 방식의 안전성을 한층 더 고도화하겠다"고 말했다.

2024.06.26 15:22장유미

테이텀시큐리티, 한국MS·중소벤처기업부 '마중 프로그램 2024' 선정

클라우드 보안 전문기업 테이텀시큐리티(대표 양혁재)가 한국마이크로소프트와 중소벤처기업부가 공동 주관하는 2024년 마중 프로그램 지원사업에 최종 선정됐다고 26일 밝혔다. 마중 프로그램은 한국마이크로소프트와 중소벤처기업부가 클라우드 기반 B2B 솔루션 분야 유망 스타트업을 지원하는 사업이다. 기술 역량을 강화하고 비즈니스 성장을 촉진하는 것이 목적이다. 중소벤처기업부의 자금 지원과 더불어 한국마이크로소프트의 교육 및 기술 지원, 글로벌 판로 개척, 투자 유치, 마케팅 등을 지원한다. 테이텀시큐리티는 국내 클라우드 보안 환경에 특화된 클라우드 네이티브 어플케이션 보안 플랫폼, '테이텀 CNAPP(Cloud Native application Protection Platform)'을 개발해 금융 및 공공, 기업 고객에게 제공하고 있다. 테이텀 CNAPP는 컴플라이언스와 설정을 다루는 CSPM(Cloud Security Posture Management)과 워크로드에 대한 보호 영역인 CWPP(Cloud Workload Protection Platform), 사용자의 이상 행위를 탐지하는 CIEM(Cloud Infrastructure Entitlement Management) 솔루션을 통해 외산 솔루션이 대처하지 못한 국내 고객의 다양한 보안 이슈를 해결한다. 국내외 여러 클라우드 플랫폼과 호환 가능하며, 퍼블릭 클라우드, 프라이빗 클라우드, 하이브리드 클라우드 환경 전반을 커버한다. 클라우드의 모든 보안 요소를 고객 맞춤형으로 구축할 수 있다. 양혁재 테이텀시큐리티 대표는 “이번 프로그램 선정으로 기술력과 발전성 모두 인정받아 뜻깊다”며, “한국마이크로소프트와 협업해 애저가 지향하는 보안 방향성 기준으로 테이텀 CNAPP를 한층 더 고도화할 것"이라고 밝혔다. 이어 “글로벌 레퍼런스 확보를 위해 ISV(Independent Software Vendor) 파트너 협업 및 글로벌 공동 마케팅도 진행할 예정”이라고 덧붙였다.

2024.06.26 14:01김인순

  Prev 51 52 53 54 55 56 57 58 59 60 Next  

지금 뜨는 기사

이시각 헤드라인

통신사 갈아탈까...번호이동에 보조금 쏠렸다

[타보고서] 키 180㎝ 앉아도 무릎 공간 넉넉... '르노 세닉'

"팔 부러져도 다시 도전"…부산대 로보컵 우승記

고급차 시장 겨냥한 중국차 속사정

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.