• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'☁캘리포니아커뮤니티 보안 샌프란시스코커뮤니티☁'통합검색 결과 입니다. (1280건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

KISIA, 정보보호 스타트업 협의체 발족

정보보호 스타트업의 수요와 애로사항을 청취하는 소통창구가 생겼다. 한국정보보호산업협회(회장 조영철, 이하 KISIA)는 정보보호 스타트업 육성 정책에 산업계 의견을 적극 반영하기 위해 '정보보호 스타트업 협의체'를 발족했다고 15일 밝혔다. 과기정통부와 KISIA는 지난 3월 판교 정보보호 클러스터에서 차세대 정보보호 스타트업 간담회를 열었다. 후속 조치로 임차성 KISIA 수석부회장(시큐레터 대표)이 의장을 맡아 국내 유망 정보보호 스타트업 16개사로 정보보호 스타트업 협의체를 만들었다. 정보보호 스타트업 협의체는 분기별 간담회를 개최해 차세대 우수 정보보호 스타트업 발굴과 육성을 위한 사업 고도화 전략을 수립한다. 정보보호 스타트업 경영 애로사항 의견을 수렴해 정부에 전달하는 역할을 수행한다. 특히 정보보호 스타트업의 성장 단계별 맞춤형 액셀러레이팅 프로그램을 체계적으로 추진한다. 정보보호 스타트업의 비즈니스 확대와 자립을 위한 정책 및 제도 개선을 적극 추진하는 역할을 한다. 정보보호 스타트업·산업계 선배 기업·정부·학계 등과 네트워킹 기회를 확대해 정보 교류 및 다양한 협업을 추진한다. 협의체 내 소통 시스템을 구축해 정보보호 산업 전반의 정보 공유를 활성화 할 예정이다. 이날 행사에서는 발족식 참가 스타트업 10개사의 엘리베이터 피치(Elevator Pitch)와 정보보호 스타트업 우수사례 및 스타트업 운영 애로사항을 공유하며 협의체 결성 목표를 다졌다. 임차성 의장은 “정보보호 스타트업 협의체는 정보보호 산업 생태계를 활성화하는 협력의 장과 소통 창구의 역할로, 일회성이 아닌 연속성 있는 활동으로 정보보호 산업 성장에 이바지 할 것” 이라고 밝혔다.

2024.04.15 13:19김인순

KISIA, 美 최대 물리보안 전시 참여...글로벌 사업 확장

한국정보보호산업협회(KISIA)가 국내 보안 기업의 해외 시장 진출을 도와주기 위해 미국에서 개최되는 최대 보안 행사에 참여한다. KISIA와 대한무역투자진흥공사(KOTRA)는 10일부터 미국 라스베가스에서 열리는 보안 전시회(ISC WEST 2024)에서 한국공동관을 운영한다고 12일 밝혔다. ISC WEST는 올해로 56회를 맞이한 미국 최대 규모의 보안기기 전시회다. 영국 IFSEC, 중국 CPSE와 함께 세계 3대 물리보안 전시회 중 하나로 손꼽힌다. 올해 전시회는 약 27개국 750여 개 정보보호 기업이 참가해 혁신기술과 우수제품을 선보일 예정이다. 한국공동관에 참가하는 국내 보안 기업은 ▲딥노이드▲수퍼게이트 ▲스마트레이더시스템 ▲아이닉스 ▲아이씨티케이 ▲애니셀 ▲유메인 ▲이화트론 ▲정화테크 ▲티아이티이엔지 ▲하이엔드테크 등 11개사다. KISIA와 KOTRA는 사전-현장-사후 원스톱 지원체계를 구축해 참가기업의 성과 극대화지원에 적극 나선다. 전시 참가 전에는 잠재바이어 발굴과 연락을 지원한다. 현장에서는 한국공동관 참관객 모객과 홍보를 지원한다. 조영철 KISIA 회장은 "이번 전시회 참가를 통해 쌓은 레퍼런스를 기반으로 국내 보안 기업이 글로벌 시장으로 진출할 수 있는 기회를 마련하기를 기대한다"고 밝혔다.

2024.04.12 13:37이한얼

'K-보안' 중동이어 미국 보안시장 본격 '러쉬'…"북미 시장 교두보 마련"

국내 보안업계가 미래 먹거리를 찾기위해 분주히 움직이는 가운데 중동 시장에 이어 미국 시장 진출도 타진하는 모습이 감지된다. 그간 국내 시장에 머물렀던 국내 보안 업계의 해외 시장 진출 시도가 본격적으로 시작된 셈이다. 11일 국내 정보보호산업계에 따르면 12일(현지시간) 미국 보안산업협회(SIA)가 라스베이거스에서 개최하는 'ISC 웨스트(International Security Conference WEST)'에 국내 보안 기업이 대거 참여한다. ISC WEST는 올해로 57회를 맞이하는 미국 최대 규모 보안 전시회다. 올해 전시회에는 27개국에서 750여개 정보보안 기업이 참가한다. 주요 전시 품목은 ▲영상 감시 ▲정보기술·사물인터넷 보안 ▲침입 경보 ▲무선장비 ▲생체인식 ▲스마트홈 등이다. 12일 폐막하는 이번 행사에 민간 영역에서는 ▲딥노이드 ▲수퍼게이트 ▲스마트레이더시스템 ▲아이닉스 ▲아이씨티케이(ICTK) ▲애니셀 ▲유메인 ▲이화트론 ▲정화테크 ▲티아이티이엔지 ▲하이엔드테크 등 11개 기업이다. 특히 한국정보보호산업협회(KISIA)는 단독 부스로 한국관을 마련해 이들 기업의 미국 시장 진출을 돕겠다는 전략을 표했다. 공공영역에서도 대한무역투자공사와 한국공항공사, 산업통상자원부도 국내 보안 기술력을 홍보하는 등 미국 시장 수출 교두보를 마련하겠다는 전략이다. 이중 인공지능(AI) 기업 딥노이드는 한국공항공사와 AI 보안솔루션 SkyMARU DEEP:SECURITY(스카이마루 딥시큐리티)를 선보여 관람객의 흥미를 끌 전망이다. 해당 제품은 항공, 항만, 여객터미널, 국경 및 민간 기업 등 보안이 필요한 모든 곳에서 높은 정확도로 위험 물품을 식별하는 게 장점이다. 슈프리마는 올해도 단독부스를 마련해 AI를 활용한 통합 보안 솔루션을 공개한다. 해당 제품은 온디바이스 AI 출입인증 장치 데이터를 하나의 화면에서 통합 관제할 수 있다는 특징이 있다. 이번 해외전시 참가는 지난달 사우디아라비아 리야드에서 개최된 '리프(LEAP) 2024'에 이어 국내 보안 업계가 대규모로 참여하는 두 번째 해외 행사다. 이후 안랩이 사우디 국영기업 사이트(SITE,Saudi Information Technology Company)와 사이버 보안 합작법인(JV) 설립 낭보가 전해지기도 했다. 이번 미국 행사 참여 역시 해외 시장에서 본격적인 성과를 창출하겠다는 전략으로 읽히는 대목이다. 업계에 따르면 국내 보안 기업들은 오는 5월 미국 샌프란시스코에서 열린 정보보안 박람회 'RSA 콘퍼런스'가 참가를 준비 중인 것으로도 전해졌다. 미국 시장의 경우 물리보안과 사이버 보안의 대어를 낚을 수 있는 시장이다. 실제 지난 2021년 기준 자국 보안 시장 규모는 1천500억달러로(204조9천750억원)으로 6조원에서 7조원 수준인 국내 보안 시장의 약 34배 규모에 달한다. 구글, 애플, 마이크로소프트 등 이른바 빅테크 기업의 성지인 것 역시 국내 보안 기업의 구미를 당기게 하는 요소다.

2024.04.11 16:21이한얼

안랩 V3, AV-테스트 PC 보안솔루션 평가 만점 획득

안랩의 보안 솔루션 V3가 글로벌 보안 업계에서 역량을 인정 받았다. 안랩은 글로벌 보안제품 테스트 기관 'AV-TEST'가 실시한 2024년 첫 PC용 백신 평가 '홈 유저' 및 '비즈니스 유저' 부문에서 각 부문 만점을 획득했다고 9일 밝혔다. 안랩 V3는 지난 2월 열린 AV-TEST의 평가에서 ▲악성코드 탐지 성능을 평가하는 진단율 ▲제품 실행 시 PC 성능에 미치는 영향도를 측정하는 성능 ▲오탐 여부를 측정하는 사용성 등 세 가지 평가항목에서 모두 만점(각 항목당 6점, 총 18점)을 기록했다. 또 V3는 참가한 두 부문에서 모두 '우수 제품'에 선정되기도 했다. '우수제품'은 개별 테스트에 참가한 글로벌 보안 솔루션 중 상위권 성적 제품을 의미한다. 안랩은 글로벌 보안 제품 인증인 AV-테스트에 꾸준히 참가해 인증을 획득하고 있다.

2024.04.09 17:22이한얼

한전KDN, 한전MCS와 기관 보안수준 향상 위한 업무협약

한전KDN(대표 김장현)은 지난 8일 전남 나주 한전MCS 본사에서 한전MCS(대표 정성진)와 국가보안 업무 분야 상호 발전을 위한 업무협약을 체결했다곻 9일 밝혔다. 한전KDN과 한전MCS의 이날 협약은 갈수록 증가하는 기술 유출 위협과 국가보안 분야 업무수준 향상을 위한 상호 교육 등 보안수준 향상과 기술지원 등을 위해 추진됐다. 두 기관은 협약에 따라 ▲국가보안 분야 보안수준 진단 및 보안컨설팅 지원 ▲차세대 출입통제 시스템 구축 등 시설보안 향상을 위한 교육 및 기술지원 ▲국가보안 분야 업무수준 향상을 위한 교육 및 기술지원 등에서 협력하기로 했다. 한전KDN은 이날 협약으로 두 기관의 보안활동 성과를 공유하고 발생 개연성이 있는 기술유출 위협에 대비해 더욱 높은 보안수준을 갖출 수 있을 것으로 기대했다. 오대현 한전KDN 안전관리실장은 “한전MCS와의 업무 협력은 보안 업무 및 기술 보호에 대한 상호 간의 관심이 일치했기 때문”이라며 “두 기관의 협력을 통해 더 높은 보안수준을 구축하고 향후 협력업체 보안수준 동반상승을 위한 지원활동의 기반으로 삼을 것”이라고 말했다.

2024.04.09 16:59주문정

구글·애플·MS가 해커에게 취약점 찾게하는 이유는

글로벌 보안 대회 중에는 폰투온이라는 독특한 콘셉트의 대회가 있다. 스마트폰이나 전기차, 노트북 등 실제 일상에서 사용하는 제품을 해킹하고 시연에 성공할 경우 해당 제품을 가져가는 것이다. 사이버 위협의 급증으로 보안 취약점을 숨겨도 모자랄 것 같은 시기에 기업들이 스스로 제품의 취약점을 노출하는 대회가 의문일 수 있다. 하지만 마이크로소프트, 애플, 테슬라 등 글로벌 IT기업들은 수억 원의 상금까지 걸고 자신들의 제품을 제공하고 있다. 국내에서도 삼성이 갤럭시 S23으로 참여하기도 했다. 참가 기업이 늘어나면서 차량기업만 대상으로 한 폰투온 오토모티브가 일본에서 지난 1월에 개최했다. 최근 폰투온에 참가해 상금을 획득한 티오리의 정광운 취약성 리서처는 “어디 있을지 모르는 취약점은 반드시 해커가 악용하게 된다”며 “그전에 먼저 발견해서 조치를 취하는 것이 보안이나 비용면에서 유리하다”고 폰투온의 의의를 설명했다. 이어서 “최근 국내에서도 보안에 대한 생각이 바뀌고 있지만 아직 많은 기업들이 정보 공개를 하지 않는 것만이 최선이라고 생각하는 경우가 많다”며 “오히려 이런 경우 보안환경이 개선되지 않아 급격하게 발전되는 사이버 위협에 더 취약할 우려가 크다”고 강조했다. ■ 보안 취약점 무조건 숨겨야 한다는 인식 바뀌어야 정광운 리서처는 지난 20일 개최한 폰투온 벤쿠버 2024에 티오리 팀으로 참가해 VM웨어 가상화 서비스를 해킹에 성공했다. 특히 윈도11과 우분투 리눅스 환경을 연계한 환경까지 추가적으로 성공하며 총 13만5천 달러(약 1억8천만 원)상당의 상금 획득하는 쾌거를 달성했다. 정 리서처는 “폰투온은 리얼월드 버그바운티라고 해서 실제 제품을 대상으로 할 뿐 아니라 현장에서 해당 취약점이 실제로 작동한다는 것을 시연할 수 있어야 한다”며 “그만큼 현재 IT업계 트렌드에 굉장히 민감한 것이 특징으로 최근 AI 열풍이 불면서 클라우드와 함께 이를 관리하기 위한 가상화 서비스에 대한 기업의 관심이 높아졌다”고 설명했다. 마이크로소프트나 구글의 경우 폰투온 참여 외에도 제품의 취약점을 보고할 경우 위험도에 따라 최대 수억 원 상당의 보상금을 제공하는 현상금 제도를 운영 중이다. 정 리서처는 해외 빅테크가 적극적으로 취약점을 찾고 알리는 이유에 대해 이를 통해 보안을 더욱 강화하고 피해를 최소화할 수 있기 때문이라고 설명했다. 그는 “전 세계 수많은 해킹 조직이 돈을 탈취하기 위해 기업의 취약점을 노리고 있는 만큼 언젠가는 뚫릴 수 있다는 것을 전제로 보안환경을 구축할 필요가 있다”며 “이미 알게 모르게 국내 기업 상당수가 피해를 본 것으로 알고 있다”고 말했다. 이어서 “이전에 비해 많이 개선되긴 했지만 아직 많은 국내 기업은 취약점이 있다는 것 자체가 기업의 단점인 것처럼 생각되는 인식이 아직 남아 있는 것 같다”며 “해외 대기업도 얼마든지 취약점이 있고 이를 개선하며 기업의 피해를 최소화하는 만큼 점차 생각을 바꿀 필요가 있을 것 같다”고 조언했다. ■ 최신 보안 시스템과 인증만으론 안전하지 않아 또한 티오리는 지난달 열린 해킹 대회 라인 CTF 2024에서도 우승을 차지했다. 2021년과 2023년 이어 3번째 우승이다. 이태양 시니어 리서처가 참여했던 더덕(The Duck)팀은 24시간 동안 진행된 대회에서 865개 팀의 경쟁을 뚫고 1위에 올랐다. 이태양 리서처는 “라인 CTF 2024는 폰투온과 달리 주어진 문제를 푸는 방식으로 최근 가장 민감한 웹, 앱 보안을 주로 다루며, 24시간 진행되는 만큼 체력적인 면도 상당히 요구되는 편”이라고 설명했다. 이어서 “올해 가장 중요하게 다뤄진 부분은 최근 산업에서 많이 도입 중인 공개인증(OAuth)이었다”며 “이 중 한 문제가 점수도 높았고 탈락자 수도 가장 많았다"고 설명했다. 실제로 공개인증 관련 문제 중 하나는 티오리와 일본의 한팀만이 정답을 맞추는데 성공하기도 했다. 이 리서처는 최근 주목해야 할 사이버 공격 트렌드로 대규모 커뮤니티 등을 악용한 공급망 공격을 지목했다. 많은 사용자와 개발자가 자주 방문하는 사이트에 악성코드를 숨긴 파일을 배포해 이를 다운받은 사용자 전체를 공격하는 방식이다. 대표적으로 리눅스 사용자들이 많이 사용하는 압축 유틸리티인 XZ유틸즈에서 최근 악성 백도어가 발견돼 업계에 충격은 준 사례가 있다. 이러한 공격방식은 북한 해커 등도 사용하고 있는 사례가 확인됐다. 국내 기업도 피해자가 될 수 있는 만큼 보안에 대한 인식을 더욱 높일 필요가 있다. 이태양 리서처는 “기업은 최신 보안인증도 취약점이 언제든 발생할 수 있다는 점을 항상 인지하고 있어야 한다”며 “항상 보안을 점검하고 최신화할 수 있는 시스템이 마련돼야한다"고 조언했다. ■ “보안이란 모래사장 속 바늘을 치우는 행위” 글로벌 수준의 보안 기술력을 갖춘 티오리는 '더욱 안전한 세상을 위해 난제급 사이버 보안 문제들을 해결한다'는 목적으로 2017년 설립했다. 현재 삼성, 구글, 네이버 등 국내외 100여 개가 넘는 주요 IT 기업에 웹2·웹3를 아우르는 보안 컨설팅을 제공하고 있다. 이 외에도 4만명 이상의 회원 수를 보유한 사이버 보안교육 플랫폼 '드림핵', 버그바운티 플랫폼 '패치데이', 디지털 자산 위험 관리 플랫폼 '다트' 등의 서비스를 운영하고 있다. 또한 지난 2월 아이덴티티(CI)를 변경하며 올해 국내를 넘어 글로벌 진출을 본격적으로 시작할 것임을 알리기도 했다. 사실 국내 보안은 글로벌 시장에 비교해 규모가 큰 편은 아니다. 그럼에도 세계적인 성과를 내며 적극적으로 활동할 수 있는 원동력이 무엇이냐는 질문에 이태양 시니어 리서처는 “보안은 마치 거대한 모래 사막에서 바늘 찾기를 하는 것 같다”고 답했다. 이어서 “어려운 작업이지만 찾았을 때 정말 뿌듯할 뿐 아니라 그 바늘을 찾음으로써 누군가가 발이 찔리지 않게 안전하게 만들 수 있다는 사명감이 이 일을 계속하게 만드는 것 같다”며 “앞으로는 보안을 배우고 싶은 학생들도 돕고 싶다”고 말했다. 정광운 리서처는 “새로운 시스템이 나왔을 때 어떤 취약점이 있을지 연구하고 이를 실제로 구현해서 실현해보는 일련의 과정자체가 즐겁다”며 “앞으로도 재밌는 연구를 많이 찾아서 좋은 결과를 내고 싶다”고 목표를 밝혔다. 이어서 “폰투온 같은 경우도 최근에 참여를 시작했지만 앞으로 더 많이 참여할 예정”이라며 “앞으로 인식이 많이 개선돼서 국내에서도 이런 대회가 열릴 수 있길 바란다”고 말했다.

2024.04.09 16:01남혁우

KB국민카드, 카드 발급도 더 '안전하게'

KB국민카드가 안랩과 손잡고 카드발급 신청 시 고객의 스마트폰이 바이러스나 피싱 앱 등 악성코드에 감염되어 고객정보 유출이 의심되는 경우 자동으로 카드발급을 차단하는 '세이프(Safe) 거래 서비스'를 오픈했다고 9일 밝혔다. 고객이 모바일 웹 채널로 카드를 신청하게 되면 안랩 'V3 모바일 플러스'가 작동되어 바이러스나 피싱앱, 원격제어 툴 등 악성코드 감염 여부를 탐지한다. 이를 통해 악성코드 감염 등 위험 발견 시 자동으로 카드발급 절차를 중단하며, 안전하다고 판단되는 경우에 한해 고객이 요청한 금융거래를 허용하는 방식이다. KB국민카드는 안랩이 수집한 신종 바이러스 정보, 악성코드 정보를 실시간으로 제공받아 보안 강화에 활용할 예정이며, VPN(가상사설망) 등을 악용한 이상 접근 등 날이 갈수록 고도화되는 보안 위협에도 발빠르게 대응할 계획이다. KB국민카드 관계자는“글로벌 통합보안 기업 안랩의 V3 모바일 플러스와 함께 제공하는 이번 서비스로 더욱 안전한 비대면 금융거래 환경을 제공할 수 있게 됐다.”며 “향후에도 지속적인 보안 솔루션 강화 등 소비자보호를 위한 다양한 서비스를 선보일 것”이라고 밝혔다.

2024.04.09 13:39손희연

에스티씨랩, 매크로 탐지·차단 '엠버스터' GS인증 1등급 획득

에스티씨랩(대표 박형준)은 자체 개발한 매크로 탐지 및 차단 솔루션 '엠버스터'가 한국산업기술시험원(KTL)의 GS인증 1등급을 획득했다고 8일 밝혔다. 엠버스터는 서버에 접속하는 매크로를 실시간으로 탐지하고 추적해 차단한다. 콘서트, 스포츠 경기, 기차표, 항공권을 비롯해 대학교 수강신청, 온라인 쇼핑몰 등 다양한 분야에서 악용되는 매크로를 사전에 차단해 피해를 막을 수 있다. GS인증은 한국산업기술시험원(KTL)를 포함한 총 5개 기관에서 부여하는 국가 소프트웨어 품질 인증으로 GS는 '좋은 소프트웨어(Good Software)'의 약자다. 평가 기준은 국제표준화기구(ISO)의 기준을 바탕으로 구성됐으며, 기능 적합성·성능 효율성·사용성·신뢰성·보안성 등을 판단한다. 엠버스터가 획득한 1등급은 GS인증의 최고등급으로, 우수한 성적으로 품질인증평가 시험을 통과해야만 받을 수 있다. GS인증을 획득한 소프트웨어에 대해서는 정부가 공공 시장에서 혜택을 주고 있다. 조달청 나라장터에 등록해 구매기관이 수의계약으로 제품을 구매할 수 있도록 하고 공공기관의 우선 구매 대상 기술개발제품으로 지정되는 길도 열린다. 특히 최근 많은 공공기관들이 매크로 공격으로 골머리를 앓고 있어 엠버스터 같은 제품에 대한 수요가 증가하고 있는 상황이다. 반복적으로 서버에 접속해 개인정보를 탈취하는 '크레덴셜 스터핑' 해킹이나 민원을 끊임없이 신청해 업무를 마비시키는 등 실제 피해 사례들도 존재한다. 박형준 에스티씨랩 대표는 "단순한 업무 방해부터 암표, 해킹, 과도한 트래픽 유발, 서버 마비 등 매크로의 악용 범위는 매우 넓지만 사전에 대비하지 않으면 속수무책으로 당할 수밖에 없다"며 "매크로를 실시간으로 탐지하고 차단하는 엠버스터가 공공기관의 보안 수준을 끌어올리는데 보탬이 되고 매크로로 인한 피해를 최소화할 수 있도록 기여하겠다"고 밝혔다. 에스티씨랩은 웹서비스의 토대가 되는 트래픽을 관리하는 기업이다. 최종 사용자부터 시스템 내부까지 모든 트래픽을 관리하는 솔루션으로 서버를 안정화하고 인프라 구축과 운영 비용을 절감하며 이용자의 만족도를 높여 브랜드 신뢰도까지 높인다. 서버 가상대기실 솔루션인 넷퍼넬과 매크로 탐지 및 차단 솔루션 엠버스터 등의 솔루션을 제공하고 있다. 500여개 이상의 고객사를 확보하고 있으며, 대표적으로는 삼성, 현대, 롯데홈쇼핑, 우정사업본부 등이 있다.

2024.04.08 17:04백봉삼

금보원, 1차 금융보안자문위 회의 개최

금융보안원이 금융보안 현안 사항 공유와 선진 정책 도출을 모색하는 자리를 가졌다. 금융보안원은 2024년 금융보안자문위원회를 구성해 제1차 전체회의를 개최했다고 8일 밝혔다. 회의에서는 금융권의 주요 현안 사항인 ▲금융보안 규제 선진화 ▲금융권 소프트웨어(SW) 공급망 보안 ▲AI 활용 활성화 등에 대해 다양한 시각에서 조언할 수 있는 신규 위원 6명을 위촉했다. 위촉된 신규 위원은 ▲임종인 대통령실 사이버특별보좌관 임종인 특보 ▲김한성 (前)사이버작전사령부 사령관 ▲윤성범 (前)미래에셋증권 전무 ▲이원태 (前)한국인터넷진흥원장 ▲하재철 한국정보보호학회장 ▲조영철 한국정보보호산업협회장 등이다. 이날 회의는 ▲금융보안 규제 선진화 ▲금융권 S/W 공급망 보안 대응 ▲AI 활용 활성화 정책 지원 등과 관련한 현안과 향후 전략 등이 심도 깊게 논의됐다. 김철웅 금융보안원 원장은 "안전한 금융환경 조성을 위한 미래전략 수립 시 금융보안원이 올바른 방향으로 나아갈수 있도록 금융보안자문위원들이 나침반 역할을 해줄 것으로 기대한다"고 밝혔다.

2024.04.08 15:33이한얼

강원랜드-KAIST, 온라인 불법도박 단속 손 잡았다

강원랜드(대표이사 직무대행 최철규)는 8일 강원도 정선 하이원 그랜드호텔에서 KAIST 사이버보안연구센터(센터장 차상길)와 불법도박으로 인한 피해를 최소화하고 업무효율을 높이기 위해 '불법도박 정보 및 단속·예방관련 기술교류' 업무협약을 체결했다. 두 기관은 협약에 따라 ▲불법 도박사이트 탐지 시스템 기술 공여 ▲불법도박 관련 정보공유 ▲불법도박 사이트 단속·차단 관련 내용을 공동연구하기로 했다 강원랜드는 이날 협약으로 KAIST 사이버보안연구센터가 개발한 불법도박 사이트 탐지 분석 시스템인 'Gamble Tracker'를 공여 받아 온라인 불법도박 감시·신고활동에 사용하기로 했다. 'Gamble Tracker' 시스템은 불법도박 사이트가 각종 유해사이트와 공생관계인 특징을 토대로 유해사이트를 대상으로 지속해서 접근해 URL을 수집, 불법 여부를 분류할 수 있는 프로그램이다. 프로그램은 약 96% 정도의 높은 정확도를 바탕으로 사용자에게 도박·유해·정상으로 분류한 분석 자료를 제공한다. 강원랜드 측은 이 결과 값이 불법 도박사이트 차단과 함께 수사에 도움을 줄 수 있을 것으로 기대했다. 이광훈 카지노본부장 직무대행은 “최근 불법도박은 첨단화된 정보통신기술(ICT)과 인터넷 환경을 기반으로 날로 지능화하고 있고, 접근이 용이한 온라인 매체를 통해 청소년에게 확산하는 등 심각한 사회문제를 야기하고 있다”며 “이번 업무협약을 계기로 강원랜드는 불법도박 근절을 위해 유관기관과의 공조를 더욱 강화해 나갈 예정”이라고 말했다.

2024.04.08 15:18주문정

KISIA, '클라우드보안 협의체' 발족… 클라우드 네이티브 전환 가속

한국정보보호산업협회(KISIA)가 클라우드보안산업 기술발전과 생태계 활성화를 목표로 한 협의체를 발족한다. KISIA는 경기도 성남시 정보보호클러스터에서 '클라우드 보안 협의체' 발족식을 개최했다고 8일 밝혔다. '클라우드보안 협의체'는 클라우드보안산업 기술발전과 생태계 활성화를 목표로 CSP, MSP, 보안기업, 유관기관, 학계 등 클라우드보안산업 이해관계자 32명으로 구성됐다. 지난해 하반기 정부는 클라우드 네이티브 전환 추진 계획을 발표한 바 있다. 변화에 발맞춰 협회는 실무자를 중심으로 2024년 1월부터 두 차례 실무자 회의를 개최한 바 있따. 산업 내 현안을 논의할 단체의 필요성이 제기됐다. 세부적인 안건을 구체화하고 실질적인 성과를 위해 협의체 발족을 추진하게 됐다. 협의체 발족 후 진행된 1차 본회의에서는 초대 의장으로 선출된 SGA솔루션즈 최영철 대표를 중심으로 ▲ 클라우드보안산업 활성화를 위한 모델 및 R&D 제안사항 ▲ 클라우드보안산업 조달 및 인증제도 ▲ 클라우드보안산업 이해관계자 간 협력방안에 대해 다양한 논의를 나누었다. 최영철 클라우드보안 협의체 초대 의장 (SGA솔루션즈 대표)는 "본 협의체는 민간 클라우드 시스템 이용 증가와 정부의 클라우드 네이티브 전환 정책에 따른 정보보호 이슈 논의와 대응방안 수립, 산업활성화를 목표로 한다"며 "클라우드보안산업 활성화를 위해 국내 현실에 적합한 모델 발굴과 클라우드 환경에서 실질적인 인증·조달 개선을 위해 다양한 활동을 추진해 나갈 것"임을 강조했다.

2024.04.08 14:58이한얼

오내피플, 개인정보 보호 강화…손해배상 책임보험 가입

오내피플이 고객의 개인정보 보호를 더욱 강화하기 위한 사고대응 체계를 구축한다. 오내피플은 '개인정보손해배상' 책임보험에 가입했다고 8일 밝혔다. 이로써 개인정보 처리 과정에서 발생하는 예상치 못한 데이터 유출이나 보안 사고 발생 시, 피해를 본 고객에게 최대 10억 원의 배상을 지급할 수 있는 보장을 제공한다. 오내피플은 보험 가입 외에도 국제 정보보호 및 개인정보보호 관리체계 인증, 클라우드 보안 인증 등 4종을 동시 획득해 3년 이상 유지했다. 또한 매월 보안 교육 및 인식 캠페인을 통해 직원들의 보안 의식을 높이는 노력 등을 통해 고객의 개인정보 보호에 앞장서고 있다. 조아영 오내피플 대표는 "고객의 개인정보 보호를 기업 운영의 핵심으로 삼고 있으며, 이번 보험 가입을 통해 고객들이 서비스를 안심하고 이용할 수 있게 되기를 바란다"며 "개인정보보호 시장을 선도하는 기업의 책임 강화와 함께 서비스의 안전성 확보를 위해 더욱 노력할 것"이라고 설명했다.

2024.04.08 14:56이한얼

"글로벌 전문가 580명이 인정했다"…펜타시큐리티, 보안 역량 '굿'

사이버보안 전문기업 펜타시큐리티가 자사의 보안 역량을 업계에서 입증 받았다. 펜타시큐리티가 '2024년 글로비 사이버시큐리티 어워드'에서 ▲보안 장비 ▲데이터 보안 ▲웹 애플리케이션 보안 등 3개 부문을 수상했다고 8일 밝혔다. 올해 20회를 맞이한 '글로비 사이버시큐리티 어워드(Globee Awards for Cybersecurity)'는 매년 각 업계를 대표하는 580여 명의 전문가들이 모여 전 세계 기업 대상 우수 기업 및 브랜드를 선정하는 상이다. 펜타시큐리티는 올해 글로비 어워드에서 ▲보안 하드웨어(와플) ▲데이터 보안(디아모) ▲웹 애플리케이션 보안(클라우드브릭 WAF+) 부문의 각각 골드, 브론즈, 실버 상을 수상했다. 정태준 펜타시큐리티 기획실장은 "자사는 기업 및 기관 활동에 요구되는 모든 종류의 보안을 제공하고 있다"며 "앞으로도 비즈니스 사이버시큐리티 최전선을 전면 사수하겠다"고 말했다.

2024.04.08 10:40이한얼

SK쉴더스, 코레일유통 역사 내 국민안심편의점 구축

SK쉴더스가 CCTV, 비상벨, 무인경비 서비스 등을 설치해 전국 주요 역사 편의점의 보안 역량을 강화한다. SK쉴더스는 코레일유통과 국민안심편의점 구축을 위한 업무협약(MOU)을 체결했다고 8일 밝혔다. 양사는 이번 협약을 통해 전국 주요 역사의 안전 역량 강화에 힘을 모은다. 특히 국내 대표 물리보안 브랜드인 ADT캡스의 보안 시스템을 코레일유통이 관리하는 스토리웨이 편의점 등에 구축해 철도 이용객들이 안심하고 이용할 수 있는 역사 환경을 조성한다는 계획이다. SK쉴더스는 우선 스토리웨이 10개소에 ADT캡스의 CCTV와 비상벨, 무인경비 서비스를 도입한다. 무인경비의 핵심 요소인 24시간 체계적인 관제, 신속한 출동을 통해 역사 내 편의점에서 발생하는 이상상황을 빠르게 감지하고 대응해 나갈 예정이다. 양사는 이번 협력이 개별 편의점 매장을 넘어 역사 전반의 안전 역량 강화에도 기여할 것으로 보고 있다. 역사 내 위험상황 발생 시, ADT캡스 보안 시스템을 구축한 스토리웨이 편의점이 역사 이용객 및 근무자들이 대피할 수 있는 안전지대 역할을 담당하게 될 것이라는 전망이다. 장웅준 SK쉴더스 물리보안사업부 부사장은 "이번 업무협약을 계기로 전국 주요 역사 내 스토리웨이 편의점에 특화된 보안 시스템을 구축해 보다 안전한 역사 환경을 조성할 계획"이라며 "앞으로도 역내 사업자와 이용객들을 포함한 국민들이 걱정 없이 이용할 수 있도록 코레일유통과 긴밀한 민관협력체계를 지속 강화할 것"이라고 말했다.

2024.04.08 10:32이한얼

씨디네트웍스, 클라우드시큐리티 2.0 출시…"적응형 보안 기능·유용성↑"

씨디네트웍스가 자사의 보안 기술을 집대성한 클라우드 시큐리티 2.0 플랫폼을 선보인다. 적응형 보안 기능과 유용성을 높인 것이 특징이다. 씨디네트웍스는 오는 17일 서울 코엑스 인터컨티넨탈에서 진행되는 제21회 ACC+ 2024에 참여한다고 5일 밝혔다. 씨디네트웍스는 최근 '클라우드 시큐리티 2.0' 플랫폼으로 WAAP 솔루션을 업그레이드했다. 씨디네트웍스 WAAP은 봇 완화, WAF, API 보안 및 디도스(DDoS) 공격 방어를 지원하는 통합 원스톱 솔루션이다. 기업이 서로 다른 디지털 인프라에 걸쳐 클라우드 환경을 배포할 수 있도록 지원한다. 원스톱 관리에 대한 까다로운 비즈니스 요구 사항을 충족하기 위해 이번 업그레이드에서는 플랫폼의 적응형 보안 기능과 유용성을 높였다. 동시에 다양한 비즈니스 시나리오에 맞춤형 보안 기능을 제공한다. 강화된 클라우드 시큐리티 2.0 플랫폼은 ▲선제적 AI 센트럴 엔진 ▲인텔리전트 분석 모델 ▲통합 보안 엔진 및 직관적인 콘솔 포털을 통해 기업의 온라인 비즈니스 운영을 적극적으로 보호한다. 씨디네트웍스는 2021년부터 클라우드 보안 기술개발 및 리소스에 대한 투자를 대폭 늘리고 있다. 현재는 전 세계 20개 이상의 스크러빙 센터를 보유하고 15Tbps(테라비트, 1Tbps=1천Gbps(기가비트)) 이상의 용량으로 1초 미만의 스크러빙 서비스를 제공하고 있다. 또 BFSI, 게임, 교육 산업 등 다양한 글로벌 비즈니스 보안를 성공적으로 지원 중이다. 이재춘 씨디네트웍스 한국 지사장은 "안전한 비즈니스 보안과 고객 신뢰도 구축을 위해 보안은 이제 선택이 아닌 필수가 됐다"며 "사이버 공격은 끊임없이 발전하기 때문에 이에 대해 기업은 내부 교육과 경각심 제고에 더 힘써야 한다"고 밝혔다.

2024.04.05 16:51이한얼

보안 사각지대 '제로데이' 취약점 97개…전년比 50%↑

2023년 보안 사각지대에서 악용된 제로데이 취약점이 97개로 전년 대비 50% 증가한 것으로 조사됐다. 보안 패치가 나오기 전 취약점을 이용한 공격이 일년 새 눈에 띄게 증가했다는 의미다. 맨디언트는 구글 위협 분석 그룹(TAG)와 협력해 '2023 구글 제로데이 리포트'를 발표했다고 5일 밝혔다. 제로데이란 신규 소프트웨어(SW)의 보안 패치가 나오기 전까지의 취약점을 뜻한다. 지난 2022년 제로데이 취약점은 62개로 조사됐다. 지난 2021년은 106개로 집계됐다. TAG와 맨디언트는 2023년 발견된 제로데이 취약점 중 29개를 최초로 탐지했다. 구글은 2023년 발견한 제로데이 취약점을 크게 ▲엔드유저 플랫폼과 제품 취약점 ▲보안 소프트웨어 및 어플라이언스 기업 중심 기술 겨냥 취약점 등 두 가지 카테고리로 분류했다. 보고서에 따르면 공격자의 목적을 확인할 수 있는 58건의 제로데이 취약점 공격 중 48건은 스파이 공격자의 소행으로 확인됐다. 10건은 금전적 목적의 공격이다. '정부 지원을 받는 탈취 공격' 배후로 중국 공격 그룹이 가장 큰 비율을 차지했다. 중국 사이버 스파이 활동 그룹이 공격한 제로데이 취약점은 총 12건이다. 2022년 7건에서 5건이 증가했다. 전체 제로데이 취약점 공격의 약 3분의 2를 차지하는 61건은 모바일 디바이스, 운영 시스템, 브라우저와 기타 애플리케이션 등을 포함한 엔드유저 플랫폼과 제품에 영향을 미친 것으로 분석됐다. 나머지 36건은 보안 소프트웨어나 디바이스와 같은 기업 중심의 기술을 겨냥했다. 또 애플, 구글 및 마이크로소프트와 같은 기업은 제로데이 취약점의 유형과 수를 확실히 감소시키고 있는 것으로 나타났다. 맨디언트는 "2021년 이전 수치와 비교할 때 공격자의 제로데이 취약점 발견과 악용 속도는 계속해서 높은 수준을 유지할 것"이라고 예측했다.

2024.04.05 16:49이한얼

"망분리 규제 개선되나?"…이해 셈법 복잡해진 망연계 업계

해묵은 망분리 문제가 이르면 연내 규제 개선을 위한 첫 발을 뗄 전망이다. 다만 망 분리 상황에 따라 수익성을 창출해온 망연계 기업들에게 불확실성은 커진 상황이다. 5일 정보보호업계에 따르면 국가정보원은 망분리 개선 정책을 마련하기 위한 작업에 본격 착수했다. 국정원은 이달 다중계층보안(MLS) 태스크포스(TF)를 출범하고 오는 9월 MLS 로드맵을 발표할 예정이다. 획일적 망분리 체계를 차등 적용해 상·중·하로 개선시키는 게 골자다. 망분리 문제는 그간 지속 지적돼 왔다. 지난 2007년 국내 망 분리 제도는 시작됐다. 공공망끼리 연계돼 있다면 망 하나에 보안 문제가 발생할 경우 피해가 연쇄적으로 발생한다는 논리였다. 이후 민간까지 망분리가 전파되며 제도는 사회 전반에 안착했다. 이미 개인정보보호법 시행령과 전자금융감독규정에 법적 근거도 존재한다. 하지만 최근 들어 망분리 정책은 IT 경쟁력을 저해한다는 의견이 속출했다. 생성형 인공지능(AI)을 비롯해 클라우드등으로 연계하지 못 하는 탓에 업무 생산성을 제한한다는 이유에서다. 이 때문에 금융권에서도 망분리 규제를 개선하자는 움직이 번지는 상황이다. 망분리 규제 지속, 규제 완화 어느 한 쪽이 정답인 상황은 아니지만 망연계 보안 기업입장에서는 달가운 상황이 아니다. 망연계 기업들은 조직의 내부망과 외부망이 연결될 수 있도록 중계자 역할을 하는데 망분리 규제가 완화될 시 이같은 시장이 축소될 수 있기 때문이다. 현재 국내 망연계 업계 1위 기업은 휴네시온이다. 휴네시온은 지난해 역대 최다 영업이익인 45억9천만원을 기록했다. 아이원넷의 이같은 호실적 배경엔 망연계 솔루션 '아이원넷 디디(i-oneNet DD)'가 있다. '아이원넷'은 망과 망을 일방향으로 연계시켜주는 제품인데 지난해 두 배 이상 증가하면서 호실적을 견인했다. 공공시장에서도 두각을 나타내는 중이다. 실제 아이원넷은 공공조달 매출 기준(조달정보개방포털 특정품목 조달내역) 9년 연속 시장 1위를 고수 하고 있다. 이 때문에 망연계 사업으로 지속적인 수익성을 확보하고 있는 휴네시온 입장에서는 망분리 규제 개선이 호재일 수는 없는 상황이다. 망분리 개선책에 따라 망연계 기업의 사업 전략도 전향적으로 변경될 수 있다는 게 업계의 중론이다. 국내 망연계 2위 기업인 한싹은 공공 클라우드 전환에 발맞춰 클라우드 구독형 서비스를 내놓고 있고 휴네시온은 망연계 기업 최초로 표준등급 클라우드 보안인증(CSAP)을 획득했다. 이 모두 망분리 규제 개선에 따른 불확실성을 해소하기 위한 행보로 해석된다. 망연계 업계 한 관계자는 "망분리 개선안이 아직 확실하게 도출되지 않은 상황이기 때문에 모두 주의 깊게 상황을 바라보고 있다"면서도 "다만 기업들이 망연계 중심 사업만 하고 있지는 않기 때문에 다양한 전략을 확보 중인 분위기"라고 밝혔다.

2024.04.05 15:20이한얼

두나무, 사이버보안 기업 티오리와 웹3 인재양성 '업사이드 아카데미' 출범

두나무(대표 이석우)가 사이버보안 전문기업 티오리와 함께 웹3 보안 인재 양성을 위한 업사이드 아카데미를 출범한다고 4일 밝혔다. 두나무와 티오리는 지난 2월 업무협약을 체결하고 웹3 생태계에 특화된 전문 보안 인재를 육성하기로 협의했다. 이에 따라 양사는 업사이드 아카데미를 출범해 글로벌 경쟁력을 갖춘 최정예 보안 전문가를 육성하는 동시에 나날이 고도화되는 사이버 위협에 대한 대응 역량 개발에 본격 착수한다. 업사이드 아카데미 1기는 7월 1일부터 4개월 간 진행되며 ▲사이버 보안 교육 ▲웹3 및 블록체인 보안 교육 ▲실무 연계 교육 등 입체적 커리큘럼을 통해 최신 웹3 보안 트렌드부터 실무까지 습득할 수 있는 기회를 제공받게 된다. 두나무와 티오리의 전문가들이 교육 콘텐츠 개발은 물론 강사와 멘토로 나서 차세대 보안 인재 육성에 참여한다. 또한 아카데미 수료 이후 수료생들의 진로 설계를 위한 다방면의 지원도 아끼지 않을 계획이다. 희망 참가자들은 업사이드 아카데미 홈페이지에서 4월 4일부터 지원할 수 있으며 실기 평가 및 인터뷰를 통해 최대 20명까지 선발할 예정이다. 정재용 두나무 최고 정보보호 책임자이자 업사이드 아카데미 원장은 “다양한 인재들이 보안 분야의 인재로 성장하는데 지원을 아끼지 않을 것”이라며 “새롭게 떠오르는 분야에서 선제적으로 능력을 기르고 탑티어 인재가 되고 싶은 분들의 많은 관심과 참여를 바란다”고 말했다. 박세준 티오리 대표는 "웹3 시대를 맞아 급변하는 사이버 위협 환경에 대비하기 위해서는 전문 인재 양성이 무엇보다 중요하다"며 "이번 업사이드 아카데미가 웹3 보안 분야의 전문성과 실무 역량을 겸비한 인재들을 배출하는 데 기여할 수 있기를 바란다"고 전했다.

2024.04.04 13:48김한준

[유미's 픽] 삼성도, 정부도 '보안' 강화 혈안…인력 확보 '사활'

"아무리 뛰어난 인공지능(AI) 기술도 사용자를 보호하지 못하면 쓸모가 없습니다. 오히려 위험합니다." 한종희 삼성전자 부회장은 지난 1일 사내 기고문을 통해 자사 가전 브랜드인 '비스포크(BESPOKE) AI'의 핵심을 '보안'으로 꼽았다. 최근 냉장고, 에어컨, 전자레인지, 세탁기, TV 등 각종 가전에 AI 기술이 폭넓게 적용되는 이른바 'AI 가전 시대'가 열리면서 개인 정보 보안 문제도 불거지고 있다는 점을 고려한 것이다. 이에 맞춰 삼성전자는 최근 보안 인력을 충원하는 데 집중하고 있다. 삼성전자의 모바일 기기와 가전제품, 네트워크 시스템 등을 담당하는 DX 부문은 지난 2월 경력직을 채용했다. 이 중 MX(무선사업부)에서는 ▲보안전략 수립 및 관련 솔루션 개발 ▲위협정보 모니터링, 보안 및 개인정보 관련 이슈 대응 등을 담당할 인원을, 네트워크 사업부는 ▲제품 보안 점검 ▲제품 보안기술 구현 및 운영 등을 맡을 직원을 선발했다. 삼성전자는 지난해 공시기관 701곳 중 정보보호 투자액과 전담 인력이 가장 많은 기업이었지만 이번에 추가로 보안 인력을 강화했다. 4일 업계에 따르면 올해 들어 삼성전자뿐 아니라 병원, 금융사, 정부 등 각 분야의 기관·기업들이 정보보안 전문가 채용을 늘리고 있다. 최근 AI 시장 확대와 함께 중국, 러시아 등을 중심으로 한 해킹 집단이 보안 취약성을 이용해 대규모 피해를 입히는 사례가 늘어나고 있어서다. 대기업 겨냥 '우회 해킹' 빈번…중소기업·정부도 골머리 특히 시스템이나 파일을 마비시켜 몸값을 요구하는 공격 방식인 랜섬웨어의 피해를 받은 중소기업들이 잇따르고 있다. 실제로 한국인터넷진흥원(KISA)에 따르면 사이버 침해 사고 신고 중 중소기업이 피해 기업의 78%를 차지했다. 신고 건수는 2020년 630건, 2021년 640건, 2022년 1천142건, 2023년 1천227건으로 2년 새 큰 폭으로 증가했다. 이 중 디도스(DDoS·분산서비스거부) 공격은 2020년 213건, 2021년 123건, 2022년 122건으로 감소 흐름을 보이다 지난해 다시 213건으로 늘었다. 통신사와 웹호스팅 사를 대상으로 한 디도스 공격이 과반인 51.5%로, 전년(9.8%)보다 급증했다. 중소기업은 랜섬웨어를 포함한 전체 사이버 침해사고 건수에서도 81%를 차지한 것으로도 조사됐다. 임진수 KISA 침해예방단장은 "공격 대상은 (해커들이) 뚫기 쉬운 중소기업부터 공격하고 거기에서 금전적 이득을 챙기고 있다"고 말했다. 대기업들도 안심할 수 없는 상태다. 오아시스 시큐리티에 따르면 북한 해킹그룹이 최근 국내 대기업을 대상으로 공격에 성공한 후 자료를 탈취해 경유지 서버에 전송한 것으로 파악됐다. 공격 대상 기업은 보안 소프트웨어를 개발하는 계열사를 포함해 에너지, 중공업, 전자, 정보기술 등 다수의 계열사를 보유하고 있는 것으로 알려졌다. 업계 관계자는 "해커는 보안 체계와 시스템이 비교적 잘 자리잡은 대기업 등 원청기업을 노리는 대신 상대적으로 보안 투자가 적은 중소 규모 협력회사를 공격의 시작점으로 삼고 있다"며 "특히 제조업 기반 대기업은 협력회사와 수시로 소통해야 하는데 이를 고리로 정보 탈취 해킹을 일삼고 있다"고 설명했다. 정부도 해킹 피해로 몸살을 앓고 있다. 최근에는 국가위성운영센터가 해킹 공격에 보안이 뚫렸고, 중앙선거관리위원회도 지난해 10월 직원 업무용 PC가 악성코드에 감염돼 정보가 유출됐다. 사법부 전산망도 지난해 2월께 해커들의 공격을 받은 것으로 확인됐다. 이처럼 최근 3년간 해커의 공격을 받은 공공기관 PC는 3천 대가 넘는 것으로 알려졌다. 유출된 기관은 교육기관이 가장 많았는데 서울시 교육청 390여 대, 경상남도 교육청 260여 대, 인천시 교육청 180여 대 순이었다. 서울시청과 경찰청, 법원, 검찰 PC도 안전하지 않은 것으로 파악됐다. 업계 관계자는 "피해를 방지하기 위해서는 이메일 계정과 비밀번호를 주기적으로 바꿔야 한다"며 "출처가 불분명한 파일 등을 PC에 설치할 때 특별히 주의해야 한다"고 말했다. 사이버 보안 인력 확보 '비상'…인재 부족 속 중소기업 부담 커 이 탓에 정부는 최근 사이버 보안 신규 사업 추진에 나섰다. 올해 사이버보안 R&D(연구개발) 예산도 전년 대비 늘어난 1천141억원으로 책정했다. 또 세계적 수준의 보안 기술 및 전문인력을 확보하기 위해 글로벌 선도국과의 공동기술 개발 협력 및 인력교류 등을 새롭게 추진하고, 근래 수요가 급증한 AI·네트워크 보안 및 공급망 보안 등에 집중 투자한다는 계획도 세웠다. 북한의 해커 조직 '라자루스(Lazarus)'로부터 장기간 전산망 해킹 피해를 입은 사법부는 최근 임기제 6급 보안 전문가 1명을 공개 채용했다. 지방법원 전산 인력 1명도 행정처 정보보호담당관실에 이동시켰다. 사법부 전산망 보안 역량 강화를 위해 대응 전력을 보강한 것이다. 기업들도 사이버 보안 전문 인력 채용에 적극 나서고 있다. 지난해 초 고객 개인정보 유출 사고를 낸 LG유플러스는 최고정보보호책임자(CPO)를 신설한 데 이어 지난달 산하 신설 조직의 팀장급 경력 직원을 채용했다. 개인정보보호정책팀과 사이버위협대응팀, 개인정보점검팀을 이끌 외부 인력을 충원해 보안 역량을 강화하겠단 의도로 풀이된다. KT는 지난 2월 보안컨설팅, 모의해킹 진단, 정보보호·보안관제 기획 및 침해사고 분석 대응 등 3개 파트에서 경력 4~7년차를 뽑았다. KT와 별도로 KT클라우드도 같은 기간 경력직 채용에 나섰는데, IT분야 채용은 정보보호 기획 파트만 뽑았다. 이 외에도 서울아산병원, 생명보험협회, 은행연합회 등도 올해 정보보안 인력 채용을 진행했다. 외국계 생명보험사인 메트라이프는 재능 있는 보안 및 개발 분야 인력 확보를 위해 지난달 채용 연계형 해커톤 대회(제한된 시간 내에 보안관련 과제를 해결하는 대회)를 개최했다. LG전자는 사이버 보안 전문 인력 양성에 나섰다. 최근 고려대와 업무협약(MOU)을 맺고 정보보호대학원 석사 과정에 'LG 사이버 시큐리티 트랙'을 신설한 것이다. 취업 보장과 장학금 등 혜택을 제공하는 계약학과로, 이달 1일부터 신입생 모집을 시작했다. 또 LG전자는 지난해 하반기 가전 데이터 보안 전담 부서도 별도 신설했다. 이처럼 기업들이 사이버 보안 인력 확충에 나서고 있는 것은 개인정보보호법 개정안의 영향도 컸다. 관련 법 시행으로 과징금 부과 대상이 대폭 확대된 데다 과징금 상한액도 종전 '관련 매출의 3%'에서 '전체 매출의 3%'로 대폭 상향됐기 때문이다. 3년째 접어든 정보보호 공시제도도 영향을 줬다. 민간·공공의 기업·기관 중 인원·매출액이 일정 규모 이상인 곳, 상급 종합병원, ISP(인터넷 서비스 공급자) 등에 대해 의무적(일부는 자발적)으로 정보보호 투자액과 전담인력 현황을 공시하도록 한 이 제도는 기업·기관이 스스로 정보보호 역량을 개선하는 데 기여하고 있다는 평가를 받는다. 하지만 인력은 턱없이 부족하다. 구글 클라우드에 따르면 한국이 포함된 아시아·태평양 지역의 사이버 보안 분야 부족 인력은 216만 명에 이른다. 미국(50만 명), 유럽(30만 명)에 비해 심각한 수준이다. 업계 관계자는 "보안이 점점 중요해지고 있지만 능력 있는 인재를 찾는 것은 쉽지 않다"며 "대기업이나 공공기관 등이 전부 경력자들만 채용해 중견·중소기업에서 애써 육성한 중급 이상 인력들이 빠져나가고 있다는 점도 문제"라고 꼬집었다.

2024.04.04 11:40장유미

SK쉴더스, '2024 클라우드 보안 가이드북' 발간

SK쉴더스가 공공 클라우드 서비스 안전을 위해 클라우드 구성 요소들의 보안 정책 점검 방법을 소개한다. SK쉴더스는 '2024 클라우드 보안 가이드북'을 발간하고 무료로 배포한다고 3일 밝혔다. 이번 가이드북에는 아마존웹서비스(AWS), 마이크로소프트 애저, 구글 클라우드 플랫폼(GCP)에 대한 각각의 보안 점검 체크리스트와 대응방안을 담았다. 전 산업영역에서 클라우드로의 전환이 가속화되는 가운데 보안 위협도 고도화되고 있으며, 실제 클라우드를 타깃한 랜섬웨어 공격도 지속적으로 발생하고 있다. 이에 SK쉴더스는 공공·금융·IT 등 주요 산업 분야에서 클라우드 보안 사업을 수행하며 얻은 전문 노하우를 반영한 가이드북을 발간한다. 이번 가이드북은 퍼블릭 클라우드 서비스의 안전한 사용을 위해 클라우드 구성 요소들의 보안 정책 점검 방법을 상세하게 기술했다. 특히 각각의 퍼블릭 클라우드의 쿠버네티스(Kubernetes) 서비스에 대한 계정 관리, 가상 리소스 관리, 운영 관리 등 3가지 영역을 새롭게 추가해 사용자가 자체적인 보안 진단을 할 수 있도록 보안 기준과 모범 구축 사례를 제시했다. 이와 함께 불필요한 익명 접근, 안전한 웹 서비스 사용, 로깅·암호화 설정 등의 항목에서는 직접 개념검증(PoC)을 진행해 클라우드 보안 체계에 대한 종합적인 점검 방법과 조치 방안을 마련했다. 또 국내 정보보호·개인정보보호 관리 인증 체계(ISMS-P)의 준수 여부를 확인할 수 있는 취약점 점검 항목도 포함됐다. 가이드북을 통해 보안 전문가가 아니더라도 사용자가 직접 자가 점검하며 인증 제도에 대비 가능하다. 김진중 SK쉴더스 융합보안사업부장은 "전 산업의 클라우드 대전환 시기에 클라우드 도입 효과를 제대로 누리기 위해서는 무엇보다 보안 역량이 뒷받침되어야 한다"며 "클라우드 보안 전문성과 인력이 부족한 중견·중소기업에서도 가이드북을 통해 자체적인 진단과 대응 방안 마련이 가능할 수 있도록 지원을 계속해 나갈 것"이라고 밝혔다.

2024.04.03 17:11이한얼

  Prev 51 52 53 54 55 56 57 58 59 60 Next  

지금 뜨는 기사

이시각 헤드라인

'갤S25 엣지' 배터리·망원 지적에 삼성 임원 답은?

아마존, 사람 대신 로봇이 택배 배달 한다

인간 보면서 더 강해진다...로보티즈, '세미 휴머노이드' 공개

퀄컴, 2년 뒤 애플과 완전 결별 낙관적..."AI반도체 새 기회"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현