• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'☁캘리포니아커뮤니티 보안 샌프란시스코커뮤니티☁'통합검색 결과 입니다. (1371건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

스콥정보통신-아파트너, 아파트 월패드 보안 책임진다

스콥정보통신(대표 김찬우)이 아파트 월패드 해킹 방지와 입주민 사생활 보호를 위해 나섰다. 스콥정보통신은 아파트너와 손잡고 홈네트워크 보안 사업을 추진한다고 31일 밝혔다. 양사는 이번 협약을 통해 아파트너 서비스 플랫폼을 이용하는 전국 아파트 3천500여 단지 입주민에게 공동주택관리법 시행규칙에 최근 포함된 홈네트워크 설비의 안전관리 강화 내용에 대해 알릴 방침이다. 세대간 망분리 솔루션 제공을 통해 아파트 홈네트워크 보안 문제를 해결할 계획이다. 지난 아파트 월패드 해킹 사건으로 아파트 입주민의 사생활 유출 등 홈네트워크에 대한 안전사고 지적이 이어졌다. 정부는 2022년 7월 1일 이후 시공 승인을 받은 신축 예정 아파트에 대해서는 홈네트워크 세대간 망분리 적용을 의무화했다. 이미 지어진 기축 아파트에 대해서도 최근 공동주택관리법 시행규칙 개정을 통해 홈네트워크 설비에 대한 안전관리를 의무화할 것을 명시했다. 스콥정보통신의 세대간 망분리 솔루션 '아이피스캔 홈가드'는 아파트 각 세대 내부에 별도의 장비를 설치할 필요 없이 단지 통신장비실(MDF실)에 정책서버와 보안센서만 추가 설치하면 된다. 기축 아파트에서도 손쉽게 도입할 수 있다는 장점을 가지고 있다. 유광연 아파트너 대표는 "입주민 사생활 보호를 위해 아파트 홈네트워크 보안은 매우 중요한 문제임에도 불구하고 기축 아파트에서는 여건상 세대간 망분리 구현이 쉽지 않은 것이 현실"이라며 "스콥정보통신의 25년 네트워크 제어 기술 노하우가 적용된 아이피스캔 홈가드가 아파트너와의 협력 시너지를 통해 보안 사각지대에 놓인 기축 아파트의 홈네트워크 보안 문제를 해결할 수 있을 것으로 기대한다"고 밝혔다. 김찬우 스콥정보통신 대표는 "아파트 입주민의 홈네트워크 보안에 대한 인식 전환이 필요한 시점에 국내 아파트 서비스 플랫폼을 대표하는 아파트너와의 업무 협약 체결을 매우 뜻 깊게 생각한다"며 "아파트너를 통해 아파트 홈네트워크 보안의 시급성과 세대간 망분리 솔루션 도입의 필요성을 널리 알릴 수 있을 것으로 기대한다"고 말했다.

2024.05.31 14:08김미정

"동남아 보안 책임진다"…파수, 베트남 기관·기업에 자사 솔루션 소개

파수(대표 조규곤)가 베트남 행사에서 자사 솔루션을 소개해 동남아시아 시장 내 입지 다지기에 나섰다. 파수는 베트남 하노이에서 열린 '베트남 시큐리티 서밋 2024'에 참가했다고 31일 밝혔다. 회사는 단독 부스에서 문서 보호 솔루션 '파수 엔터프라이즈 디알엠(FED)'과 문서 백업 솔루션 'FC-BR'을 소개했다. 최근 베트남 주요 기업들이 랜섬웨어 공격을 받는 등 사이버 위협이 증가함에 따라, 데이터 보안에 대한 관심이 늘었다. 이에 파수는 FED를 통해 동남아 기업과 기관이 민감 데이터를 안전하게 보호할 수 있도록 적극 지원할 방침이다. FED는 문서 암호화와 권한 관리 기능을 제공한다. 승인된 사용자만 문서에 접근할 수 있다. 문서 사용 내역을 추적함으로써 내부자 위협까지 예방할 수 있다. 데이터 중심으로 강력한 보호가 가능하다. 이번 행사에서 함께 선보인 FC-BR은 모든 데이터를 자동으로 서버에 백업하고, 사용자가 원할 때 언제든지 백업 문서들을 복원할 수 있는 기능을 갖췄다. FC-BR은 기업이 랜섬웨어 공격에 쉽게 대응할 수 있을 뿐만 아니라 기업 내 파편화된 문서들을 한 곳에 백업해 자산화할 수 있다. 파수 측은 FED와 FC-BR을 함께 사용하면 문서 보안과 관리 역량이 대폭 향상된다는 입장이다. 우선 FC-BR은 기존 백업 솔루션과는 다르게 문서 중요도에 따라 데이터를 백업할 수 있다. 관리자는 FED를 통해 암호화된 문서를 보안 등급에 따라 자동 백업 대상 파일을 설정할 수 있다. 중요 문서를 선별해 백업할 수 있어 백업 효율성을 보장하고 스토리지 용량과 비용을 절감할 수 있도록 돕는다. FC-BR은 감사 기능을 제공해, 백업 데이터에 대해 어떤 사용자가 언제, 어디서 백업 또는 복원했는지 등의 상세 이력을 확인할 수 있다. 조규곤 파수 대표는 "이번 행사를 계기로 보다 다양한 국가와 산업의 기업들로 영향력을 확대해 나갈 것"이라며 "앞으로 전 세계 기관·기업들에 높은 보안성을 유지하면서도 효율성을 극대화한 보안 솔루션을 제공하겠다"고 밝혔다.

2024.05.31 10:38김미정

오픈AI "중국·러시아, 여론 조작에 챗GPT 활용"

중국과 러시아, 이란, 이스라엘이 여론 조작을 위해 오픈AI의 챗GPT를 사용한 것으로 전해졌다. 생성형 인공지능(AI)으로 가짜 기사와 댓글을 생성해 정치적 영향력을 은밀히 행사한 것이다. 30일(현지시간) 뉴욕타임스(NYT) 등 주요 외신은 오픈AI가 이런 사실을 공식 블로그를 통해 알렸다고 보도했다. 오픈AI는 "지난 3개월 동안 여론 조작 목적으로 활용된 사례 5건을 발견했다"며 "현재 이를 모두 중단시킨 상태"라고 밝혔다. NYT에 따르면 해당 국가에서 챗GPT로 거짓 댓글과 기사를 생성한 사례가 나타났다. AI로 가짜 소셜미디어 계정 이름과 약력을 구성하거나 코드를 디버깅하는 작업도 수행했다. 오픈AI는 이런 사례를 러시아에서 두 건, 중국에서 한 건, 이란에서 한 건, 이스라엘에서 한 건을 확인했다. 현재 해당 작업은 모두 중단됐다. 회사는 "이는 러시아 우크라이나 침공, 가자지구 분쟁, 인도 선거, 유럽·미국 정치 공작, 중국 반체제 인사와 관련한 내용"이라고 설명했다. 예를 들어 이스라엘 사용자가 가자지구 전쟁에 대한 짧은 텍스트를 작성해 가짜 소셜 미디어에 게시한 뒤 이와 관련한 댓글과 답글을 AI로 작성하는 식이다. 해당 내용이 큰 주목을 받는 것처럼 꾸며내기 위해 AI를 활용한 셈이다. 오픈AI는 "자체 AI 기술로 사례를 추적했다"며 "덕분에 며칠 만에 이런 조사를 모두 마칠 수 있었다"고 밝혔다. 챗GPT 등 자사 제품에 안전 방어 기능을 사전에 갖췄다는 점도 강조했다. 오픈AI는 "다수 사례에서 오픈AI 도구는 행위자의 악의적 사용 시도에 결과물을 생성하지 않았다"고 설명했다.

2024.05.31 09:48김미정

모두싸인, ISMS-P 인증 획득

모두싸인(대표 이영준)이 정보보호 및 개인정보보호 관리체계 인증(ISMS-P)을 획득했다고 31일 밝혔다. ISMS-P는 과학기술정보통신부와 개인정보보호위원회가 공동 고시하는 국내 정보보호 및 개인정보보호 관리체계 통합인증제도다. ▲관리체계 수립 및 운영(16개) ▲보호 대책 요구사항(64개) ▲개인정보 처리단계별 요구사항(21개) 등 3개 영역에서 101개 인증 기준에 대한 한국인터넷진흥원(KISA)의 적합성 심사를 모두 통과해야 한다. 모두싸인은 이메일, 카카오톡, 전용 링크를 통해 법적 효력 있는 계약을 체결할 수 있는 클라우드 기반 서비스로 계약의 준비 과정부터 체결 이후 보관까지 계약의 모든 과정을 한번에 진행할 수 있다. 계약서, 동의서, 신청서, 확인서 등 서명이 필요한 모든 영역에 활용된다. 4월 기준 27만 기업 및 기관 회원을 확보한 업계 1위 SaaS 전자계약 서비스로 삼성전자, 카카오, 롯데글로벌로지스, 비바리퍼블리카, 야놀자 등 다양한 산업 및 규모의 기업에 필수적인 업무 솔루션으로 인정받고 있다. 모두싸인은 ISMS-P 인증을 통해 정보보호와 개인정보보호를 위한 국내외 표준 공인 기준을 충족했으며 고객의 정보를 보호하기 위한 정보보호체계의 신뢰성과 안정성을 입증했다. 이는 고객의 계약 정보를 안전하게 보호하고 신뢰할 수 있는 서비스를 제공하기 위한 지속적인 노력의 일환이다. 모두싸인은 ISMS-P 인증 획득 외에도 보안 강화를 위한 다양한 노력을 기울이고 있다. ISO 27001·27017·27018 인증 3종을 모두 획득하고 최근 CSAP SaaS 표준등급을 획득하는 등 우수한 보안성을 인정받았다. 또 이번 인증 획득을 계기로 높은 보안 수준을 요구하는 대기업 등 엔터프라이즈 기업 고객 유치에 더욱 속도를 낼 수 있게 됐다. 김진범 모두싸인 정보보호 최고책임자는 "고객의 개인정보 및 주요 데이터를 보다 안전하게 보관, 관리하기 위해 별도 보안 전담조직을 구성했다"며 "ISO, CSAP 표준등급 인증 획득 이후 ISMS-P까지 동시 획득하며 업계 최고 보안 수준을 다시 한번 입증한 계기가 됐다"고 말했다.

2024.05.31 09:11백봉삼

시큐리온, 창립 5주년 기념 협력사와 교류의 장 열어

시큐리온(대표 유동훈)이 영업·기술·글로벌 협력사들과 자사 솔루션 모범사례를 공유하는 자리를 마련했다. 시큐리온은 지난 29일 서울 삼정호텔에서 창립 5주년을 기념해 '2024 파트너스데이'를 열었다고 30일 밝혔다. 시큐리온은 2019년 5월 설립된 정보보안 스타트업으로, 올해 처음으로 파트너스데이를 개최했다. 이번 행사에서 시큐리온 협력사 관계자들이 솔루션 현장 적용 경험을 나눴다. 영업을 비롯한 기술, 글로벌 등 협력 분야의 파트너사가 나서 시큐리온의 사업 로드맵과 파트너 현황, 모범사례를 공유했다. 유동훈 시큐리온 대표는 "그간 모바일 보안 분야에서 앱 위주로 보호를 제공하는 솔루션이 주류였다면, 시큐리온은 앱과 기기 위협에 동시에 대응하는 차별화된 솔루션을 제공한다"며 "국내외 고객 확대를 통해 모바일·IoT 보안 시장의 선두 기업으로 도약할 채비를 마쳤다"고 말했다. 시큐리온은 AI 기반 모바일 안티바이러스 '온백신', 모바일·IoT 종합 보안 솔루션 '온트러스트', AI 악성 앱 자동 분석 시스템 '온앱스캔' 등을 시장에 공급한다. 국가재난안전통신망 특수 단말 약 18만대 규모에 보안 솔루션을 제공 중이며, 군·경을 포함한 공공 및 민간 부문에서도 고객을 확보하고 있다. 회사 측은 행사 이후에도 지속적으로 파트너 지원과 소통 강화에 힘쓸 계획이다. 유 대표는 "시큐리온은 AI 기술로 지난해 글로벌 인증기관인 AV-TEST 모바일 안티바이러스 평가에서 6회 연속 종합탐지율 100%를 기록한 국내에서 유일한 보안 기업"이라며 "이러한 기술력을 바탕으로 파트너들과 함께 새로운 시장을 열어갈 수 있기를 기대한다"고 밝혔다.

2024.05.30 16:44김미정

"금융권 사이버 위협 걱정 끝"…BNK시스템, 스틸리언과 '맞손'

최근 금융권을 향한 고도화된 사이버 위협이 활발해진 가운데 BNK시스템이 사이버보안 전문기업 스틸리언과 손잡고 선제적으로 대응에 나선다. BNK시스템은 지난 24일 BNK금융그룹IT센터에서 스틸리언과 정보보호 전문기업 업무협약(MOU)를 체결했다고 29일 밝혔다. 이번 협약은 보안컨설팅 사업 공동추진 및 전략 상품 공동 개발을 통해 사업 영역을 확대하자는 취지에서 체결됐다. 아울러 양사는 이번 협약으로 ▲보안 컨설팅 관련 사업 공동 추진 ▲ 스틸리언 솔루션 관련 구축 및 공급, 지역내 공동 마케팅 ▲정보보호관련 기술 공유 등 향후 지속적인 사업모델 확보를 협력 해나가기로 했다. BNK시스템은 BNK금융그룹의 IT자회사로 금융IT시스템에 대한 보안컨설팅 및 보안시스템 운영 경험과 노하우를 보유하고 있다. 스틸리언은 글로벌 최고 수준의 해커들로 구성된 사이버 보안 전문회사다. 박일용 BNK시스템 대표는 "글로벌 최고 수준의 해커들로 구성된 보안전문회사와의 협력을 통해 부·울·경 지역의 내실있는 정보보호 컨설팅 등 보안사업 제공 부문의 시너지 효과가 기대된다"며 "앞으로 디지털 시대를 선도하는 신기술, 클라우드 분야 정보보안의 선두주자가 되겠다"고 포부를 밝혔다. 박찬암 스틸리언 대표는 "양사 간 MOU를 통해 정보보호 사업 확대에 탄력을 받을 것을 기대한다"며 "특히 부·울·경 지역의 상호협력을 통한 시너지 효과를 내도록 아낌없는 지원을 이어가겠다"고 말했다.

2024.05.29 17:29장유미

[유미's 픽] "중동은 기회의 땅"…尹 만난 UAE 대통령, 韓 AI·보안기업에도 돈 보따리 풀까

지난 28일 방한한 무함마드 빈 자이드 알 나하얀 아랍에미리트(UAE) 대통령이 한국 기업들과의 협력을 강화하고 나선 가운데 중동 시장을 새로운 먹거리로 삼고 있는 보안, 인공지능(AI) 관련 업체들이 기회를 잡을 수 있을지 주목된다. 29일 재계에 따르면 무함마드 대통령은 이날 공식 회담을 통해 지난해 양국 정상회담에서 UAE가 약속한 300억 달러(약 40조 원) 규모의 투자 약속을 재확인하고 추가 협력 가능성을 논의했다. 양국은 현재 에너지와 국방·방산, 건설, 첨단 기술 등 다양한 분야에서 협력 관계를 강화해 나가고 있다. 대통령실은 "이날 정상회담에서 양 정상은 UAE 국부펀드의 '300억 달러 투자 공약'을 확인하고 투자 협력에 대한 양국 국민의 신뢰를 강화했다"며 "현재 UAE 국부펀드 무바달라 등 UAE 기관은 투자 협력 채널을 통해 한국 시장에서 60억 달러 이상의 투자 기회를 검토 중"이라고 설명했다. 이번 정상회담을 계기로 양국 정부 간 포괄적경제동반자협정(CEPA)도 체결됐다. 우리나라가 아랍 국가와 포괄적경제동반자협정을 체결한 것은 이번이 처음이다. 이재용 삼성전자 회장 등 주요 그룹 총수들도 경제 협력 논의를 위해 전날 무함마드 대통령과 만났다. 이 회장과 최태원 SK그룹 회장, 정의선 현대자동차그룹 회장, 김동관 한화그룹 부회장, 정기선 HD현대 부회장, 허태수 GS그룹 회장 등 총수들을 포함한 기업인 20명은 무함마드 대통령과 1시간가량 간담회를 진행했다. 재계에선 이번 일을 계기로 UAE가 추진하는 탄소 중립 스마트시티인 '마스다르 시티' 관련 협력과 바라카 원전 이후 추가 원전 수주 가능성에 대해 기대했다. 또 국방 분야뿐 아니라 에너지·인프라 등의 제3국 공동진출, 중소벤처 분야, 지식재산 등의 분야에서 양국이 협력을 강화하기로 했다는 점도 주목했다. 보안·AI 업계도 이번 일이 중동 사업을 확대하는 계기가 될 것으로 기대하는 눈치다. 특히 양국이 AI 등 첨단 기술에 대해 협력키로 했다는 점에서 국내 기업들이 많은 기회를 잡을 것으로 예상했다. UAE가 한국의 디지털플랫폼정부에 관심을 갖고 있다는 점도 기대를 모으는 요소다. 앞서 지난 3월에는 이상민 행안부 장관이 이끄는 공공행정협력단이 UAE 두바이에서 세계 최초의 인공지능(AI) 분야 장관인 오마르 알 올라마 AI 디지털경제부 장관과 오후드 알 루미 정부발전미래부 장관을 만나 양국의 협력 강화 방안을 논의한 바 있다. 이 자리에서 이 장관은 UAE에 생성형 AI 활용 가이드라인 제작과 공공부문 특화형 초거대 AI 기반 구축, AI기술을 활용한 보이스피싱 수사, 교통량 영상분석 등 우리나라가 공공부문 AI 활용을 위해 추진 중인 여러 정책과 사례를 공유했다. 이에 오마르 알 올라마 장관은 "(한국의) 디지털정부 분야에 대해 본받고 싶다"고 강조해 눈길을 끌었다. UAE가 AI 패권을 잡기 위해 데이터센터를 중심으로 사우디와 '쩐의 전쟁'을 벌이는 것도 주목할 만한 요소다. UAE와 사우디는 이미 수십 개의 데이터센터를 운용 중이지만 거액을 투자해 추가 건립을 계획 중이다. 최근에는 샘 알트먼 오픈AI 최고경영자(CEO)가 UAE 정부 관리 및 투자자들과 만나 민간 부문이 국가와 협력해 대규모 AI 인프라를 지원할 수 있는 방법을 논의해 눈길을 끌었다. UAE는 향후 몇 년 안에 1천억 달러 규모를 목표로 하는 AI 투자펀드도 조성할 예정이다. UAE는 2031년까지 AI 분야에서 세계적 리더로 발돋움하겠다는 목표로 'UAE 국가 AI 전략 2031'도 내놨다. 이 전략은 다양한 AI 기술을 통해 교육, 경제, 정부 발전 및 지역사회 행복에 기여하는 것을 목표로 한다. UAE 정부는 에너지, 물류 및 운송, 관광, 헬스케어, 사이버 보안 등을 AI와 관련해 중점적으로 키운다는 방침이다. UAE가 이처럼 AI 산업에 투자하는 것은 경제적 효과가 클 것으로 예상돼서다. 리서치 기관인 PWC에 따르면 2030년을 기준으로 AI 산업은 UAE의 GDP에 13.6%까지 기여할 것으로 예상됐다. 아부다비에 등록된 AI 기업 수가 2021년부터 지난해까지 연평균 67%씩 증가하며 급성장하고 있다는 점은 이를 뒷받침한다. 글로벌 컨설팅업체 프라이스워터하우스의 최근 보고서도 전망은 비슷하다. AI 산업은 2030년까지 UAE의 경제에 960억 달러 정도를 기여할 것으로 추정됐다. 사우디아라비아에선 1천350억 달러가량을 AI가 기여할 것으로 예상됐는데, 이 경우 AI 분야에서 이들 국가는 앞서는 나라는 미국과 중국 밖에 없게 된다. 이에 사우디아라비아도 AI 산업을 키우기 위해 적극 투자하고 있다. 사우디의 프로젝트 '비전 2030'에선 AI가 핵심 비중을 차지하는데, 무함마드 빈살만 왕세자가 직접 사우디아라비아 데이터인공지능청(SDAIA) 이사회 의장을 맡으며 사안을 챙긴다. 사우디 공공투자펀드(PIF)는 조만간 400억달러(약 54조원) 규모의 AI 펀드를 조성할 계획이다. 업계 관계자는 "올해를 기점으로 UAE의 AI 산업은 더 빠르게 성장할 것으로 예상된다"며 "UAE는 AI 산업의 발전을 가속화하기 위해 두바이와 아부다비를 중심으로 AI 관련 인프라와 생태계를 구축하고 있고, 다양한 AI 관련 정책과 투자를 대대적으로 확대하고 있다"고 말했다. 이어 "사우디와 UAE 두 나라가 서로 중동 지역의 'AI 맹주'를 자처하며 경쟁적으로 자금을 투입하고 있다"며 "국내 업체들에게 많은 기회가 생길 수 있다"고 덧붙였다. 국내 AI 기업들도 중동을 새로운 기회의 땅으로 삼고 시장 확대에 본격 나선 분위기다. 특히 네이버는 지난해 10월 사우디 5개 도시를 통째로 디지털 공간에 구현하는 '디지털트윈' 사업을 약 1억 달러(1천300억원)에 수주한 데 이어 지난 3월에는 국영 석유회사 아람코의 디지털 자회사와 '소버린 AI' 구축 등을 위한 협약도 맺었다. 소버린 AI는 글로벌 빅테크에 종속되지 않고 자국어와 고유 데이터를 활용해 독립적인 AI 모델을 구축하는 것을 말한다. 업계 관계자는 "미국·중국을 제외하고 자국에서 LLM을 만들어낼 역량을 갖춘 곳은 한국이 거의 유일하다고 평가된다"며 "이 탓에 소버린 AI를 구축하려는 국가들이 우리나라를 많이 주목하고 있다"고 밝혔다. 보안업계도 중동 시장 공략에 열을 올리고 있다. '오일 머니'로 불리는 풍부한 재력은 물론, 최근 이스라엘-하마스 전쟁 등으로 지정학적 긴장감이 고조되고 있는 만큼 사이버 보안에 대한 수요도 높아 새로운 기회로 여겨지고 있어서다. 이에 파수는 UAE 보안기업 사이버나이트와 전략적 파트너십을 맺고 자사 문서보안 솔루션인 '파수 엔터프라이즈 DRM'의 공급을 확대할 계획이다. 지니언스는 중동 지역에서 'NAC(네트워크 접근제어 솔루션)' 고객사 40곳을 확보했다. 안랩은 지난달 사우디아라비아 기업 사이트(SITE, Saudi Information Technology Company)와 사이버 보안 합작법인(JV) 설립 계약을 맺으며 중동 시장 진출을 알렸다. 업계 관계자는 "중동 국가가 발주하는 사업은 그간 기반시설인 경우가 많았는데 최근에는 AI 산업으로 자금이 몰리고 있다"며 "탈석유 비전을 고민하는 중동권이 한국의 국가 발전 노하우와 초격차 기술에 많은 관심을 보이고 있다는 점에서 국내 AI, 보안 업체들에겐 기회가 될 것"이라고 말했다. 이어 "한국 경제가 1970년대 오일 쇼크 때 중동 특수를 통해 위기를 돌파했지만 이제는 건설을 넘어 첨단 분야로 각도를 넓혀 대중동 협력 강화에 나서야 할 때"라며 "기업들에만 맡길 것이 아니라 이제는 '민관 원팀'이 돼 중동 시장을 함께 공략해야 할 것"이라고 덧붙였다.

2024.05.29 17:12장유미

NSHC이 제시한 인텔리전스 보안 생태계 전략은?

NSHC(대표 최병규)가 보안 업계 고객사 대상으로 인텔리전스 보안 생태계 확장 전략을 공유했다. NSHC는 28일 서울 역삼동 한국과학기술연구원에서 '인텔리전스 세미나'를 성료했다고 29일 밝혔다. NSHC가 업계 고객을 초청해 세미나를 개최한 것은 이번이 처음이다. 행사에는 기존 고객뿐 아니라 잠재 고객, 정부기관, 일반기업, 수사기관 관계자 80여 명이 참석했다. NSHC는 인텔리전스 보안 서비스의 비전을 공유하고, 인텔리전스 보안 생태계 확장을 위한 방안을 논의했다. 발표 주제는 ▲다크웹·딥웹 위협 인텔리전스 ▲APT그룹·랜섬웨어 인텔리전스 ▲ASM 공격표면 관리 ▲사이버 위협 관리 서비스 ▲클라우드 인프라 보안 ▲가상자산 보안 및 위험관리 순으로 서비스와 사례 등으로 이뤄졌다. 데모시연을 통해 각 서비스 이해를 도왔다. 최병규 NSHC 대표는 "이번 세미나를 통해 고객 니즈를 파악하여 현업에서 실질적으로 필요한 인텔리전스 서비스를 업그레이드해 나갈 것"이라며 "국내뿐 아니라 글로벌 경쟁자로 한발 더 앞서 나가기 위해 사이버 보안과 생성형 AI 기술 개발에 아낌없이 투자할 것"이라고 밝혔다.

2024.05.29 16:10김미정

KISA, '아파트 보안 자율점검'으로 국민 일상 보호

정부가 전국 아파트 단지에 자체적 보안점검을 수행할 수 있는 시스템을 지원해 홈네트워크 보안을 강화할 방침이다. 한국인터넷진흥원(KISA)는 올해 '아파트 보안 자율점검'을 수행한다고 28일 밝혔다. 과학기술정보통신부 지원을 받아 작년부터 추진해 왔다. 과기정통부는 홈네트워크 설치·이용 증가에 따라 발생할 수 있는 개인정보 유출 등 보안사고 예방을 위해 국토교통부, 산업통상자원부와 '지능형 홈네트워크 설비 설치 및 기술기준(지능형 홈네트워크 고시)'을 2021년 12월 개정하고, 2022년 7월 시행했다. 이에 2022년 7월 이후 주택 건설 사업을 승인받아 시행하는 건설사 등은 홈네트워크 장비를 설치할 때 관련 보안요구사항 등 개정된 지능형 홈네트워크 고시 내용을 준수해야 한다. 고시 시행 전 기축 아파트는 지능형 홈네트워크 고시의 적용을 받지 않아 입주민의 사생활 보호를 위해서는 기축 아파트의 홈네트워크 장비 등에 대한 보안성 강화 지원도 병행돼야 한다는 요구가 나왔다. 이에 따라 KISA와 과기정통부는 아파트 보안 자율점검 사업을 통해 기축 아파트 홈네트워크 관리자, 운영·유지보수 담당자들이 자율적으로 홈네트워크 장비 보안을 점검할 수 있도록 안내서를 제공하고 교육과정을 운영한다. 아울러 전국 200개 단지를 대상으로 아파트 보안점검 지원 및 컨설팅 등을 수행할 예정이다. 올해 진행되는 아파트 보안 자율점검 사업에는 많은 아파트 단지가 참여할 수 있도록 전국 광역시도와 협력체계를 구축한다. 아파트 관리사무소를 대상으로 홍보를 추진할 계획이다. 아파트 보안 자율점검 지원에 관한 자세한 사항은 KISA 누리집 공지사항을 통해 확인할 수 있다. KISA 디지털안전지원본부 김정희 본부장은 "홈네트워크 보안 필요성이 높아지고 있는 시점에서 공동주택 관리자들의 준비도 함께 필요하다"며 "KISA의 찾아가는 아파트 보안 자율점검 지원이 홈네트워크 보안의 마중물 역할을 함으로써 전국 아파트 단지들이 자체적으로 보안점검을 수행할 수 있게 되길 바란다"고 말했다.

2024.05.28 17:15김미정

"2분 만에 60억 피해, 글로벌 1경 규모…사이버공격 위협"

"한 건당 2분 7초만에 끝나는 해킹으로 발생하는 피해 규모가 평균 60억 원에 달합니다. 내년이면 전 세계 피해 규모가 1경4천조원에 달할 전망입니다. 이러한 사이버공격을 막기 위해 노력 중인 화이트해커들이 우리 곁에 숨어있는 영웅들입니다." 박세준 티오리 대표는 28일 강남구 코엑스에서 개최한 닷핵컨퍼런스 2024에서 기조강연에서 이 같이 말하며 컨퍼런스의 의의를 강조했다. ■ 급증하는 사이버위협…부족한 보안인재 대응 필요 사이버 보안 관련 조사에 따르면 데이터 침해 사고 당 평균 피해 비용은 약 60억원 규모에 달하는 것으로 알려졌다. 또 클라우드와 인공지능(AI) 등을 활용해 공격을 수행하는 시간이 짧아지면서 약 2분 7초 만에 정보탈취나 악성코드 설치 등의 행위가 이뤄지는 것으로 나타났다. 이런 추세라면 내년이면 사이버 범죄로 인한 피해 규모가 전 세계적으로 1경4천조원에 달하는 막대한 피해가 발생할 것으로 예측되고 있다. 박 대표는 조직과 개인이 사이버 위협에 이렇게 취약해진 이유로 AI나 블록체인 클라우드 등 새로운 기술과 환경의 등장으로 발생한 복잡성과 함께 사이버 보안 전문 인력의 부족을 지목했다. 박 대표는 닷핵컨퍼런스를 통해 사이버 보안 전문 인력 간에 기술을 공유하며 기술 발전을 도모하고 다음 세대를 양성할 수 있는 기반을 마련하기 위함이라고 밝혔다. 그는 "지금 우리 세대도 너무 잘하고 최선을 다하고 있지만 인재가 부족하고 앞으로는 더 부족해질 예정인 만큼 다음 세대를 준비해야 한다”며 “왜냐하면 공격자들은 멈추지 않고 공격자들은 기회가 있을 때면 계속해서 공격을 시도할 것인 만큼 차세대 화이트 해커를 육성하고 올바른 해킹 윤리를 전파하는 것에 앞장서야 한다고 생각한다”며 이번 컨퍼런스를 개최한 이유를 밝혔다. 더불어 업계를 넘어 보안의 중요성을 알려 사이버 공격으로 인한 피해를 줄이고 기관이나 정부부처와의 협력을 통해 범국가적인 공격에 대한 대비도 갖춰야 한다고 강조했다. ■ 해커를 위한 닷핵컨퍼런스 2024 박세준 대표는 닷핵컨퍼런스 2024에 대해 해커를 응원하고 축하하기 위한 해커들만의 컨퍼런스를 만들려 했다고 밝혔다. 박 대표는 “최근 지속해서 열리던 보안 관련 컨퍼런스가 해당 기업의 사정으로 인해 열리지 못하는 것을 보았다”며 “해당 기업의 사정이 어쩔 수 없다는 것을 알고 있기에 보안 업계 그리고 해커들을 위한 행사가 마련됐으면 좋겠다는 생각이 들어서 이렇게 준비하게 됐다”며 계기를 설명했다. 닷핵컨퍼런스 2024 총 4개의 보안 기술 세션으로 마련됐다. 테크 세션은 각 분야별 전문가들을 통해 최신 보안 노하우가 마련됐으며 주니어 세션은 해커를 꿈꾸는 중고등학생들이 연구한 내용을 발표하는 자리다. 이와 함께 실패와 도전 과정을 공유하는 세션과 기업 보안 수준 향상을 위한 실질적 제로트러스트를 주제로 한 토론 세션이 마련됐다. 주니어 세션과 실패 사례를 공유하는 사례를 마련한 이유에 대해 박 대표는 미숙하거나 도전하면서 어려웠던 과정을 당당히 공유하면서 서로 실패를 최소화하고 더 나은 방안을 모색할 수 있는 계기를 제시하기 위함이라고 밝혔다. 닷핵컨퍼런스 2024에서는 세션 외에도 보안 관련 다양한 즐길 거리가 보안 민속촌이라는 행사장에 마련됐다. 사이버 보안과 함께 물리적인 보안을 체험해볼 수 있도록 실제 자물쇠를 열어보는 락피킹 체험을 비롯해 보안취약점을 파악하기 위한 틀린코드 찾기 이벤트도 마련돼 있다. 또 이모지를 보고 어떤 보안 용어를 맞추는 퀴즈를 비롯해 몇 가지 단서를 이용해 기억을 잃은 주인공의 정체를 밝히는 추리 문제와 포토존 등도 체험할 수 있다. 박세준 대표는 사이버 보안 대회인 드림핵 해킹방어대회를 동시가 아닌 전날 진행한 것도 참가자를 배려한 것이라고 밝혔다. 10시간 이상 장기간 진행하는 대회 특성상 대회 참가자는 컨퍼런스에 참가할 수 없기 때문에 완전히 나눠서 실시한 것이라는 설명이다. 또 일반적으로 24시간 진행하는 기존대회의 경우 피로도가 너무 커서 나눠서 하루 먼저 끝나더라도 다음날 활동이 어렵기 때문에 12시간으로 대회 시간을 제한했다고 설명했다. ■ 사이버 위협 인식 저변과 협력 확대해야 박세준 대표는 사이버 위협이 커지고 있는 만큼 이에 대한 인식을 보안 업계를 넘어 전방위에 걸쳐 이를 알리고 이에 대한 협력을 강화해야 한다고 강조했다. 이러한 비전을 위해 개방적인 소통하고 사이버보안에서 서로 협력하고 혁신할 수 있는 연례행사로 닷핵컨퍼런스가 자림 매김하길 바란다고 포부를 밝혔다. 그는 "국가안보 차원에서 이제 사이버 보안을 빼놓을 수 없는 영역이 됐는데 정부부처를 비롯해 기업조직과 일반 대중에게도 보안이 왜 중요하고 일상생활에서 어떻게 필요한지 적극적으로 알릴 수 있도록 함께하길 바란다”며 “세상을 안전하게 만드는 그 과정은 결코 쉽지 않지만 현명한 해커들이 이렇게 함께 머리를 맞대고 또 고민한다면 충분히 극복 가능한 영역이라고 생각한다”고 강조했다.

2024.05.28 15:28남혁우

테슬라서 내 정보 샌다?…개보위 "스마트카, 점검 대상·내용 확정된 바 없어"

정부가 자율주행 차량을 개발하는 전기자동차 업체 테슬라에 대해 개인정보 유출이나 사생활 무단촬영 등 개인정보보호법 침해 여부를 조사하고 있다는 주장에 대해 사실과 다르다고 반박했다. 개인정보보호위원회는 28일 오전 설명자료를 통해 "올해 신산업 분야 개인정보 침해 사전 예방 등을 위한 중점 실태점검 분야의 하나로 '스마트카'를 선정한 바 있다"면서도 "현재 점검 대상 사업자나 점검 내용·방식 등은 전혀 확정된 바 없다"고 밝혔다. 앞서 일각에선 개인정보위가 테슬라 등 자율주행 차량을 개발하는 회사의 개인정보 처리 방침 등이 국내법을 준수하고 있는지 파악하고 있다고 주장했다. 특히 테슬라처럼 해외에 본사가 있는 경우 개인정보가 어느 수준까지 해외로 전송됐는지를 확인 중이라고 밝혔다. 현재 테슬라는 여러 지역에서 개인정보 침해 논란으로 몸살을 앓고 있다. 특히 지난해 4월 미국에선 테슬라 직원들이 자율주행 기술 개발을 위해 수집한 고객 차량의 영상을 내부 메신저로 돌려봤다는 직원 9명의 증언이 나와 충격을 줬다. 이에 중국 정부는 보안을 이유로 군사시설과 정부 관련 기관에 테슬라 차량이 들어오지 못하게 막았다. 개인정보위는 지난 2월 '2024년 조사업무 추진방향'을 발표하고 올해 안에 디지털 전환이 활발한 일상생활 밀접 3대 분야와 급속하게 확산 중인 신산업 3대 분야에 대한 선제적 예방점검을 실시한다고 밝힌 바 있다. 신산업 3대 분야에는 전기·자율차의 보급·실증 확대와 맞물려 개인정보 수집·활용이 동반 증가 중인 '스마트카' 등이 포함됐다. 개인정보위는 국내‧외 스마트카 관련 주요 사업자 대상 실태점검 등을 통해 개인정보 침해 위협 관련 대응 방안을 모색할 계획이다. 개인정보위 관계자는 "AI·데이터 시대를 맞아 개인정보 유출·침해 등이 날로 복잡·다양해지고 새로운 위험요인이 다수 등장하고 있다"며 "사업자의 안전한 개인정보 관리를 유도해 '국민 삶이 풍요롭고 개인정보가 안전한 AI시대' 실현에 최선을 다하겠다"고 밝혔다.

2024.05.28 12:04장유미

[현장] 러시아가 獨 정치인에게 보낸 이메일, 알고보니 '해킹'…포티넷 해결책은?

"코로나 이후 디지털 전환 가속화가 빨라지면서 이에 필요한 인프라 투자가 이뤄졌고 보안 시장 역시 함께 성장했습니다. 이제는 우리나라도 수동적 보안에서 벗어나 '플랫폼'을 중심으로 보안을 강화해나가야 합니다." 조원균 포티넷코리아 지사장은 28일 오전 서울 강남구 삼성동 그랜드 인터컨티넨탈 서울 파르나스에서 열린 연례 컨퍼런스 '포티넷 액셀러레이트(Accelerate) 2024'에 참석해 '보안 플랫폼'의 중요성을 이처럼 강조했다. 조 지사장은 "오늘날 사람, 데이터, 장치는 어디에나 있고 위협 환경은 전례 없는 속도로 심화되고 있다"며 "기업들이 최고 수준의 보안을 보장하기 위해서는 소프트웨어, 하드웨어 및 클라우드 기술을 통합해 '플랫폼' 등 새로운 접근 방식을 채택해야 한다"고 주장했다. 이날 컨퍼런스에는 포티넷 위협 인텔리전스 부문 데릭 멘키(Derek Manky) 글로벌 부사장도 참석해 '사이버 범죄' 패러다임에 대해 설명했다. 특히 최근 러시아 정부 산하 해커조직 'APT29'이 독일 관료들을 표적으로 메일을 활용해 해킹한 사례도 설명했다. APT(Advanced Persistent Threat·지능형 지속위협)는 특정 국가나 기관을 장기간에 걸쳐 해킹하는 행위로, 국가가 배후로 의심되는 APT 조직에는 식별을 위해 숫자를 붙인다. APT29는 러시아, APT31과 APT40는 중국 국가안전부와 연계돼 있는 것으로 알려졌다. 멘키 부사장은 "공격자들은 IT와 OT 환경의 융합을 목표로 전략을 전환하고 있다"며 "국가적 차원의 APT와 사이버 범죄 기업들은 IT 네트워크뿐만 아니라 중요 인프라와 OT를 직접적인 타깃으로 삼고 있다"고 운을 띄웠다. 이어 "APT29의 경우 독일 정치인들에게 와인 행사에 초대하는 것처럼 이메일을 보냈지만, 결국 악성 링크를 적용해 중요한 자료를 빼나가려고 했다"며 "이 같은 고도화된 사이버 공격들은 한 번이 아닌 진화하며 계속 이뤄지고 있다"고 밝혔다. 그러면서 "랜섬웨어와 같은 공격은 본질적으로 훨씬 더 표적화되고 전략적인 방식으로 침투되고 있다"며 "와이퍼 멀웨어와 같은 파괴적인 페이로드가 플레이북에 도입되는 등 패러다임에 변화가 감지되고 있다"고 덧붙였다. 멘키 부사장은 이 자리에서 적대적인 플레이북이 점점 더 많은 TTP(Technique, Tactic, Procedure)를 공격에 통합하고 있다는 점도 지적했다. 이에 따라 SOC(보안관제센터)를 강화해야 하는데 머신 러닝과 AI를 활용하면서 정보에 입각한 방어를 구축하는 전략적인 방식으로 대응해야 한다고 조언했다. 또 그는 "AI가 없었다면 위협 정보 방어 시스템을 갖추는 데 시간이 오래 걸렸겠지만, 포티가드는 AI로 2분여 만에 자동적으로 시스템을 구축하게 됐다"며 "포티넷의 보안연구소인 포티가드랩(FortiGuard Labs)도 AI 기반의 보안 패브릭과 마이터 CTID(MITRE Center for Threat-Informed Defense)를 포함한 업계 공동 노력을 통해 이러한 위험을 완화하고 있다"고 말했다. 포티넷 보안운영(SecOps) 사업부 벤자민 마이어(Benjamin Meier) 디렉터는 최근 대응 조치만 하던 기업들이 보호 강화를 위한 사전 예방을 하는 방식으로 보안 전략을 전환하고 있다고 강조했다. 이 과정에서 AI 및 자동화 시스템의 역할은 더 중요해지고 있다고 안내했다. 또 포티넷이 이 같은 패러다임을 전환하는데 중요한 역할을 하고 있다는 점도 피력했다. 마이어 디렉터는 "생성형 AI 어시스턴트 '포티넷 어드바이저(Fortinet Advisor)'를 비롯해 AI를 기반으로 한 '포티넷 보안 패브릭(Fortinet Security Fabric)'과 '포티가드랩 위협 인텔리전스 및 보안 서비스(FortiGuard Labs threat intelligence and security services)'를 혁신하고 있다"며 "포티넷 보안 패브릭 전반에 적용된 AI는 제로데이 위협 탐지를 지원하고, 오늘날의 가장 정교한 공격을 해결하고 있다"고 밝혔다. 이어 "네트워킹 및 보안 문제가 조직에 영향을 미치기 전에 IT 팀이 이를 개선하고 해결할 수 있도록 지원한다"며 "포티넷 보안 운영 솔루션은 AI와 지능적인 분석을 활용해 킬 체인(kill chain) 초기 단계에서 정교한 위협을 식별하고, 포티넷 보안 패브릭(Fortinet Security Fabric) 전반에서 대응 활동을 자동화해 조사 및 교정 속도를 높여준다"고 덧붙였다. 이날 네 번째 기조연설자로 나선 포티넷코리아 기술담당 박현희 상무는 대부분의 사이버 공격이 애플리케이션과 콘텐츠 계층에 숨어 있지만, 라우터와 스위치의 네트워킹 장치가 이를 감지할 수 없다고 설명했다. 또 포티넷이 진화하는 사이버 위협을 방어하는 데 좋은 솔루션이 될 것이라고 자신했다. 박 상무는 "포티넷은 연결 전에 애플리케이션, 콘텐츠, 데이터, 사용자, 디바이스, 로케이션을 확인하는 제로-트러스트 전략을 기반으로 네트워킹을 보호한다"며 "포티넷은 네트워크 보안 및 SD-WAN, 유무선 액세스 보안, 접근제어, 인증, 클라우드 보안, 엔드포인트 보안, 산업 보안, 보안 운영 등에서 AI 기반의 혁신적인 위협 보호 솔루션을 제공해 끊임없이 진화하는 사이버 위협으로부터 사람과 기기와 데이터를 보호하는데 총력을 기울이고 있다"고 강조했다. 조 지사장은 "끊임없이 진화하는 사이버 보안 환경 속에서 포티넷은 이번 행사를 통해 최신 기술 트렌드와 혁신적인 아이디어로 기업들이 직면한 과제를 재정의하고 해결할 수 있는 방안을 제시했다"며 "포티넷은 네트워킹과 보안을 융합하는 자사 고유의 전문성, AI 혁신을 위한 오랜 기간의 집중, 포티OS(FortiOS) 운영 체제 전반에서 제품을 통합하는 능력 등을 기반으로 보안 시장을 선도해 나가고 있다"고 자평했다. 또 그는 "이번 행사는 포티넷의 차별화된 경쟁력과 사용 사례를 통해 차세대 보안을 넘어 플랫폼 시대로 접어들고 있는 시점에 우리 기업들이 실제적인 인사이트를 얻을 수 있는 의미있는 자리가 됐다"고 덧붙였다.

2024.05.28 11:27장유미

오픈베이스가 제시한 사이버 보안위협 대응책은

오픈베이스(대표 정진섭·황철이)가 고객사 대상으로 사이버 보안위협에 대응할 수 있는 새로운 전략과 인사이트를 공유하는 자리를 마련했다. 오픈베이스는 이달 23일 오픈베이스 대교육장에서 '테크트렌드 2024' 고객세미나를 개최했다고 28일 밝혔다. 이 세미나는 2003년 처음 시작된 고객세미나 일환으로 올해 26회를 맞이했다. 오픈베이스가 제공하는 솔루션을 사용하거나 서비스를 지원받는 고객 중 실제 운영자들이 참석하는 자리다. 행사에 고객사 관계자 약 30명이 참석했다. 이날 발표는 6개의 세션으로 마련됐다. 오픈베이스 허재성 상무 환영사로 행사가 진행됐다. 이후 ▲시큐웨이브 김정 부장의 '차세대 플랫폼 F5 뉴 플랫폼으로의 전환' ▲ F5 코리아 이진원 상무의 'API 보안 베스트 프랙티스' ▲ 오픈베이스 최현우 차장의 '하이브리드 클라우드 환경의 데이터 보호 전략' ▲ 멘로시큐리티 권혁인 상무의 '기업을 위한 브라우저 보안 제안' ▲체크포인트 황성용 수석의 'CSPM/CNAPP을 활용한 클라우드 보안 대응전략' ▲ 오픈베이스 박성수 보안관제센터장 '오픈베이스 보안관제 서비스 SOC 소개' 순으로 이어졌다. 오픈베이스 관계자는 "이번 행사를 통해 디지털전환 물결 속에서 직면하는 새로운 보안위협에 대해 혁신적인 기술과 전략적 인사이트를 공유했다"며 "업계 선두 기업들과 파트너십을 맺고 최신 솔루션을 선보이기도 했다"고 말했다.

2024.05.28 10:01김미정

"가상자산 안전 지킨다"…안랩블록체인컴퍼니, '이곳'과 손 잡았다

안랩의 블록체인 자회사 안랩블록체인컴퍼니가 안전한 가상자산 보안 체계를 마련하기 위해 본격 나섰다. 안랩블록체인컴퍼니(ABC)는 싱가포르에 본사를 둔 블록체인 보안 전문기업 웁살라시큐리티(Uppsala Security)와 지난달 30일 '차세대 가상자산 AML(Anti Money Laundering, 자금 세탁 방지) 보안 기술 협력을 위한 전략적 제휴 협약(MOU)'을 체결했다고 28일 밝혔다. 이번 MOU는 최근 국내에서도 가상자산 피해 규모가 크게 증가하고 있는 가운데 국내 기관 및 기업, 개인 사용자를 위한 안전한 가상자산 보안 체계 마련을 위해 이루어졌다. 이번 협약으로 양사는 ▲가상자산 위협 인텔리전스 데이터 구축 협력 ▲가상자산 사고 분석 및 기술 연구개발(R&D) ▲AI 기반 차세대 블록체인 위협 방어 및 탐지 기술 연구개발(R&D) 등에서 상호 협력할 계획이다. 이번 협약으로 양사는 ABC의 블록체인 인텔리전스 서비스 '빅스캔(BICScan)' 및 'ABC 월렛' 서비스와 웁살라시큐리티의 '가상자산 피해대응센터(CIRC, Crypto Incident Response Center)'가 수집한 가상자산 위협 데이터를 활용한 차세대 가상자산 AML 보안 서비스를 올해 7월 내 출시할 예정이다. 양사가 출시할 차세대 가상자산 AML 보안 서비스는 양사의 기술을 결합해 기존 AML 보안 서비스가 제공했던 사후 조치에 더해 사전적 조치까지 지원하는 것이 특징이다. 가상자산 해킹 피해 예방부터 피해 발생 후 리포팅, 신고, 자산 회수, 자금세탁 분석 등 가상자산 보안의 전 과정을 폭 넓게 지원한다. 김형우 웁살라시큐리티 대표는 "웁살라시큐리티는 ABC와 이번 협력으로 서비스 식별 데이터만 제공하던 기존 1세대 가상자산 AML 솔루션을 넘어 보안 위협 관점에서 누가, 왜, 어떻게 자금을 세탁하는지 등의 자세한 정보를 제공하는 차세대 AML 서비스를 제공해나갈 것"이라고 말했다. 강석균 안랩블록체인컴퍼니 대표는 "이번 협력으로 양사의 풍부한 데이터와 AI 기술을 결합해 사전 예방부터 사후조치, 자산 회수까지 지원하는 가상자산 통합 보안 체계를 구축할 것"이라며 "국내 사용자에게 더욱 더 안전한 가상자산 환경을 제공할 수 있을 것으로 기대한다"고 말했다.

2024.05.28 10:00장유미

'금융사 앱·HTS 보안 취약점 찾아라'…버그바운티 운영

금융사 애플리케이션(앱)·홈트레이딩시스템(HTS)·웹사이트의 알려지지 않거나 조치방안이 없는 보안 취약점을 해결하기 위해 화이트해커 등을 대상으로 버그바운티를 운영한다. 금융감독원은 금융보안원과 오는 6월부터 8월 31일까지 대한민국 거주자 대상으로 집중신고 기간을 운영한다고 28일 밝혔다. 취약점 탐지 대상으로 은행·증권·보험 등 총 21개 금융회사가 참가하며 취약점을 찾는 공격자는 화이트해커·학생·그 외 일반인 등 대한민국 국민 누구나 참가 신청 및 승인 후에 참여할 수 있다. 신고된 취약점은 전문위원들의 평가를 거쳐 최대 1천만원의 포상금이 지급될 예정이며, 위험도가 높고 파급력이 큰 취약점의 경우 금융회사에 신속하게 전파해 보완할 계획이다. 금감원과 금보원은 앞으로 버그바운티를 지속 확대해 나간다. 보다 많은 금융회사들이 참여할 수 있도록 취약점 분석평가 업무 시 인센티브 부여 등 관련 내용도 함께 검토한다는 계획이다. 금감원 이복현 원장은 “버그바운티는 나날이 고도화 되어가는 사이버 위협에 대비할 수 있는 새로운 형태의 보안역량 강화 프로그램"이라며 "이번 기회를 통해 금융권의 보안 수준이 한층 더 강화되는 계기가 됐으면 한다"고 말했다.

2024.05.28 09:20손희연

두산디지털이노베이션, AI 사이보보안 포럼 개최

두산디지털이노베이션(DDI)이 사이버 공격에 대응하기 위한 인공지능(AI) 보안 전략을 공유한다. DDI는 28일 서울 반얀트리 클럽 앤 스파 서울에서 'AI를 위한 보안, 보안을 위한 AI' 주제로 사이버보안 포럼을 개최한다. 이번 행사에서 AI를 활용한 사이버 공격에 대한 기업 차원의 대응 방안을 모색하고, 인사이트를 공유할 방침이다. 이번 포럼에서 사이버보안 및 컨설팅 전문가가 연사로 나선다. AI 기반의 사이버보안 시장 현황 및 전망, 이를 방어하기 위한 전략 등을 집중적으로 다룬다. DDI 박석원 사장 환영사를 시작으로 경영전략서 '디커플링' 저자이자 UC 샌디에고 교수인 탈레스 S. 테이셰이라가 오프닝 스피치를 맡는다. 이어 ▲사이버보안 전략의 현재와 미래(DDI 임인영 전무) ▲정보보호책임자(CISO)가 고려해야 할 우선순위에 대한 관점(맥킨지앤컴퍼니 리차드 리 시니어파트너) ▲AI 기술을 활용한 사이버 공격 대응 현황 사례 소개(두산밥캣 한상우 팀장) 강연 등이 진행된다. DDI의 사이버보안 파트너사 임직원도 연사로 나선다. DDI의 IT 보안 파트너사 사이버리즌의 에릭 네이글 JPAC 지역 전체총괄사장은 기업의 주요 인프라에 대한 사이버 공격 사례를 소개하며, 사이버보안의 중요성을 강조한다. DDI의 OT 보안 파트너사 클래로티의 제이슨 피어스 APJ 최고기술책임자(CTO)는 사이버 복원력 강화를 위한 추진방안과 비즈니스에 미치는 성과를 논의할 계획이다. 이어 한국CISO협의회 이기주 회장의 격려사와 DDI 로버트 오 부사장의 맺음말로 마무리된다. 이달 초 미국 샌프란시스코에서 개최된 'RSA 컨퍼런스 2024'에 참석해 얻은 글로벌 사이버보안 트렌드와 지난 주 미국 보스턴에서 진행된 'IBM 씽크 2024'에서 DDI 로버트 오 부사장과 IBM 컨설팅 수석 부회장 모하마드 알리 패널토의 내용도 포함된다. DDI 로버트 오 부사장은 "최근 AI를 활용한 사이버 공격 위협이 점차 고도화되고 있어 기업들은 이에 대한 최신 정보와 인사이트를 지속적으로 업데이트할 필요가 있다"면서 "앞으로도 IT·OT 보안 분야에서 선도적인 역할을 수행하면서, 엔터프라이즈를 안전하게 보호할 수 있는 방안을 마련해 나갈 것"이라고 밝혔다.

2024.05.27 14:51김미정

라온시큐어, 메타버스 기술로 요양보호사 역량 강화 나선다

라온시큐어가 세계 최초 메타버스 기반 실습 전문 플랫폼인 '라온 메타데미'의 요양보호 실감형 콘텐츠를 활용해 요양보호사의 역량 강화를 돕는다. 라온시큐어는 국내 1위 시니어 케어 전문기업 비지팅엔젤스코리아와 '메타버스 기반 요양보호사 실습 협력을 위한 업무협약'을 체결했다고 27일 밝혔다. 이번 협약을 통해 라온시큐어는 비지팅엔젤스코리아 전국 127개 지점의 요양보호사들이 언제, 어디서든 활용 가능한 메타버스 기반 요양보호 실습 콘텐츠를 제공해 요양보호사 양성의 효율성과 효과성을 높일 예정이다. 라온 메타데미의 요양보호 실감형 콘텐츠는 영상 실습과 달리 요양보호사들에게 실습해 볼 수 있는 기회를 부여하고, 기존 오프라인로만 국한됐던 실습의 기회를 메타버스 실습으로 대체함으로써 실습의 기회를 대폭 늘려줄 것으로 전망된다. 이와 함께 라온시큐어는 요양보호사 중산층 케어 실습 등 새로운 요양보호 실습 콘텐츠를 제작해 비지팅엔젤스코리아의 B2B(기업체), B2G(정부·공공기관) 서비스에 적용하고, 라온시큐어의 옴니원 디지털아이디를 활용한 요양보호사 신원확인 등 요양보호 시장의 신뢰성을 높이기 위한 다양한 분야의 협력도 추진해 나갈 계획이다. '비지팅엔젤스'는 미국에 본사를 두고, 캐나다, 영국, 멕시코, 한국 등의 국가에 전 세계 900개 이상의 지점을 보유한 글로벌 시니어 케어 전문 기업이다. 비지팅엔젤스코리아는 비지팅엔젤스의 한국 법인으로, 전국에 127개의 지점을 두고 선진형 시니어 케어 서비스와 신뢰감 있고 숙련된 요양보호사를 통해 노인들의 삶에 필요한 모든 것을 서비스하고 있다. 라온시큐어의 라온 메타데미는 국내 유일의 메타버스 기반 실습 전문 플랫폼으로, 높은 몰입감과 현실감 넘치는 실습 환경을 제공해 실습생의 실습 집중도를 향상시킨다. 간호술기, 물리치료, 요양보호, IT 보안, 드론, 의료 전문 콘텐츠를 포함한 다양한 실습 전문 콘텐츠들이 지속 추가되고 있다. 라온시큐어는 지난 2월 가톨릭대학교 은평성모병원과 업무협약을 체결해 현재 의료 전문 실습 콘텐츠를 공동 개발하고 있다. 지난 4월에는 드론 개발 전문 기업 '리얼테크', 메타버스 콘텐츠 개발 전문기업 '스튜디어코인'과 업무협약을 체결하는 등 라온 메타데미를 기반으로 메타버스 콘텐츠 제작 기업과 실습 교육 기업이 상생할 수 있는 비즈니스 선순환 구조를 만들어 가는데 앞장서고 있다. 이정아 라온시큐어 대표는 "이번 비지팅엔젤스코리아와의 업무협약으로 라온 메타데미의 수준 높은 콘텐츠를 실습에 사용하는 전문 분야가 더욱 늘어났다"며 "앞으로도 다양한 영역에서 라온 메타데미를 활용한 실습을 통해 숙련도와 전문성을 향상시킬 수 있도록 양질의 콘텐츠 확보에 힘쓰겠다"고 말했다. 김한수 비지팅엔젤스코리아 대표는 "이번 협약으로 라온 메타데미를 활용해 요양보호사들의 체계적인 실습을 시간과 장소에 구애받지 않고 비대면으로도 지원할 수 있게 됐다"며 "이를 통해 방문요양보호 서비스의 전문성을 한층 강화할 수 있을 것으로 기대한다"고 밝혔다.

2024.05.27 10:38장유미

新 먹거리 발굴 나선 파수, 'AI 비서'로 고객 확보 노린다

파수가 기존 솔루션에 인공지능(AI) 기능을 확대해 사용자들이 손쉽게 AI로 업무 효율성과 생산성을 혁신할 수 있도록 돕는다. 파수는 문서관리 솔루션 '랩소디(Wrapsody)'와 외부 협업 플랫폼 '랩소디 에코(Wrapsody eCo)'의 신규 업데이트 버전을 통해 문서 요약과 시맨틱 검색 등이 가능한 'AI어시스턴트' 기능을 제공한다고 27일 밝혔다. 최근 기업용 거대언어모델(LLM) '엘름(Ellm)'을 출시한 파수는 올해 초 '고객들의 AI 활용을 돕는 AI 기업'으로의 변화를 선포하고 AI 비전 중 하나로 AI 기능을 접목하는 'AI 기반(AI-Powered) 애플리케이션'을 발표한 바 있다. 파수는 해당 전략의 일환으로 랩소디와 랩소디 에코의 신규 버전을 통해 AI가 제대로 적용된 문서중앙화 솔루션과 외부 협업 플랫폼의 기능을 제공한다. 새로워진 랩소디와 랩소디 에코는 'AI어시스턴트' 기능을 추가해 사용 편의성과 업무 효율성을 혁신한다. 상용 LLM과 연동된 AI어시스턴트를 통해 최대 5개의 문서를 한 번에 비교하거나 요약하고 문서 정보를 검색할 수 있다. 원하는 문서를 AI 채팅창에 끌어다 놓는 간편한 방식으로 대상 문서를 지정하고 '문서 요약' 등의 가이드 버튼을 클릭하거나 자유롭게 질문을 입력해 내용 요약은 물론, 문서 간 차이점이나 필요한 정보를 찾고 번역하거나 정리하도록 시킬 수 있다. 예를 들어 간단한 질문 입력으로 여러 개의 영문 보고서에서 언급된 특정 주제에 대해 한글로 요약 및 정리된 내용을 확인할 수 있다. AI 기능이 적용된 랩소디는 모든 문서를 암호화 처리 후 중복 없이 중앙저장하고 관리해 기존 문서중앙화를 대체하는 차세대 문서관리 플랫폼이다. 문서가상화 기술을 기반으로 다수 사용자가 분산 저장해도 하나의 문서로 관리돼 한 사용자가 문서 작업 후 저장만 하면 다른 사용자가 저장한 파일들도 최신 버전으로 자동 동기화된다. 문서자산화, 버전 관리, 권한 관리가 가능해 조직 내 생성형 AI 구축 시 AI를 학습하기 위한 내부 데이터 관리에도 최적이다. 또 이번 업데이트를 통해 AI 기능 외에도 드라이브 용량 제어 기능을 추가해 관리자가 개인이나 부서 단위로 드라이브의 용량을 일괄 혹은 각각 설정할 수 있도록 했다. 랩소디 에코는 문서가상화 기술을 기반으로 안전하고 효율적인 외부 협업 환경을 구축하는 플랫폼이다. 모든 문서는 암호화 공유되며, 언제든지 열람·편집 권한 제어는 물론, 구성원별로 세밀한 보안 단계를 적용할 수 있다. 다양한 협업 솔루션을 손쉽게 통합하고, 문서 공유나 채팅 등 모든 협업 이력을 한눈에 파악할 수 있으며 워크크룹 이력에서 채팅 이력까지 같이 확인할 수 있다. 조규곤 파수 대표는 "AI어시스턴트 기능을 추가한 랩소디와 랩소디 클라우드는 AI를 제대로 적용한 문서중앙화 솔루션과 협업 플랫폼으로, 사용자들이 실제로 편의성과 효율성을 크게 체험할 수 있을 것"이라며 "최근 출시한 기업용 sLLM 엘름(Ellm)과 이번에 선 뵌 랩소디, 랩소디 에코 외에도 파수는 고객들이 AI를 업무에 제대로 활용할 수 있도록 다양한 방면으로 AI를 접목해 나갈 것"이라고 말했다.

2024.05.27 10:32장유미

한컴, 증권사에 페이스피 보안 솔루션 공급

한글과컴퓨터가 최근 인수한 스페인 인공지능(AI) 기업 페이스피로 삼성증권 사업을 수주했다. 한컴은 페이스피가 삼성증권에 신원인증 솔루션 공급하는 계약을 체결했다고 27일 밝혔다. 한컴이 페이스피 아시아·태평양(APAC) 지역 독점사업권을 확보한 후 맡은 첫 사업이다. 페이스피는 스페인과 프랑스 증권거래소에 상장된 기업으로, 신원인증에 필요한 안면·지문·동공·음성 등 다양한 AI 기반 생체인식 기술을 보유했다. 유럽과 중남미 중심으로 사업하며 국내에도 다수 금융사를 고객으로 확보하고 있다. 특히 안면인식 기술에서 가장 중요한 가짜 판별(안티스푸핑) 성능이 뛰어나다. 사람이 얼굴을 움직이며 인증하는 방식이 아닌 정면 이미지 한장으로 본인을 인증하는 기술인 패시브 방식으로 작동한다. 2022년에는 미국 국립표준기술연구소(NIST)로부터 안티스푸핑 기술을 인증받아 아이베타 레벨2를 받았다. 패시브 방식으로 아이베타 레벨2를 받은 기업은 전 세계에서 9곳에 불과하다. 삼성증권과의 계약은 온보딩 및 사용자 인증 설루션을 제공하는 페이스피의 이러한 기술 역량을 바탕으로 성사됐다. 삼성증권은 페이스피 솔루션으로 사용자 보안을 한층 강화하고, 자사 금융 서비스의 고객 경험과 사용성을 고도화할 계획이다. 페이스피는 삼성증권 공급 계약으로 APAC 시장 입지를 더욱 공고히 하고, 국제 금융 시스템 신원확인 설루션 리더로서 영향력을 확대해 나갈 계획이다. 뛰어난 기술력을 활용해 APAC 지역 고객 포트폴리오를 확장하고, 금융 서비스를 비롯한 다양한 분야에서 브랜드 인지도를 높일 방침이다. 한컴 관계자는 "글로벌 AI 시장으로 가는 교두보를 마련한 만큼 앞으로 양사 기술을 결합해 시너지를 내겠다"며 "페이스피의 네트워크과 글로벌 고객사를 연계해 사업을 본격화하며 해외 매출을 일으키겠다"고 밝혔다.

2024.05.27 09:34김미정

韓 자동차 부품 기업, 랜섬웨어 공격에 핵심 자산 유출됐다

국내 자동차 부품 생산업체가 랜섬웨어 공격으로 인해 기업의 설계 도면과 같은 핵심 자산과 데이터베이스(DB) 접근 정보, 패스워드가 유출되는 피해를 입은 것으로 나타났다. 27일 클라우드 SIEM 전문기업 로그프레소가 발행한 5월 CTI(Cyber Threat Intelligence) 월간 리포트에 따르면, 현재 이 기업의 재무제표를 비롯한 인사 파일, 금융 관련 자료 등은 다크웹에서 거래되는 것으로 파악됐다. 이에 따른 피해 규모는 더욱 커질 것으로 예상된다. 로그프레소 측은 "패스워드가 쉬운 조합으로 구성돼 공격이 더욱 용이했을 것"이라며 "랜섬웨어 공격의 피해를 방지하기 위해서는 정기적인 데이터 백업, 소프트웨어 최신 패치 유지, 보안솔루션 적용, 네트워크 분리, 임직원 보안 인식 제고 등의 적극적인 활동이 필요하다"고 말했다. 더불어 "통합보안관제 솔루션을 이용해 위협의 발생을 실시간으로 탐지할 수 있는 체계를 갖출 것"이라고 권고했다. 세계적인 반도체 기업인 TSMC(Taiwan Semiconductor Manufacturing Company Limited)도 문제가 발생한 것으로 나타났다. 로그프레소의 분석 결과, TSMC 도메인을 사용하는 여러 웹사이트와 TSMC 직원 및 협력사 임직원 등으로 추정되는 크리덴셜은 다수 유출되고 있는 것으로 확인됐다. 또 로그프레소는 대만 사용자의 크리덴셜 정보가 유출된 사례를 약 1억8천806만5천896건을 수집했다. 대만인이 가장 많이 사용하는 공공 및 민간 서비스 100개를 각각 선정해 악성 봇 감염으로 인한 크리덴셜 유출 실태를 공개했다. 그 결과 대만에선 공공과 민간 영역 모두에서 대량의 크리덴셜 유출이 발생하고 있는 것으로 나타났다. 공격자는 주로 악성코드를 이용해 계정 정보를 탈취했고, 이에 대응하기 위해서는 CTI와 PI(Privacy Intelligence) 서비스 활용 및 를 모니터링 체계를 구축하는 것이 필요한 것으로 분석했다. 로그프레소 측은 "최근 아시아 지역에 급증하고 있는 크리덴셜 유출 사고에 대해 자세히 다뤘다"며 "동남아시아에는 한국 기업의 제조 공장과 협력 기업이 다수 존재하고, 관광지로도 각광받고 있어 한국인의 계정정보 유출이 매우 많이 발생해 주의가 필요한 상황"이라고 말했다. 장상근 로그프레소 연구소장은 "크리덴셜 유출은 핵심 기업의 기밀 노출 등 침해 사고의 직접적 원인이 될 수 있다"며 "다양한 루트를 통한 우회공격 또한 가능하므로 기존 비인가 외부인에 대한 방어 전략과 이미 인증된 내외부인에 대한 인증 체계 재검토를 고려해야 한다"고 말했다.

2024.05.27 09:10장유미

  Prev 51 52 53 54 55 56 57 58 59 60 Next  

지금 뜨는 기사

이시각 헤드라인

통신사 갈아탈까...번호이동에 보조금 쏠렸다

[타보고서] 키 180㎝ 앉아도 무릎 공간 넉넉... '르노 세닉'

"팔 부러져도 다시 도전"…부산대 로보컵 우승記

고급차 시장 겨냥한 중국차 속사정

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.