• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'☁캘리포니아커뮤니티 보안 샌프란시스코커뮤니티☁'통합검색 결과 입니다. (1280건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

2024년형 삼성 TV 'CC 인증' 획득…보안 신뢰성 강화

삼성전자는 2024년형 TV에 적용된 보안 솔루션인 '삼성 녹스(Knox)'가 '국제 공통 평가 기준(Common Criteria, 이하 CC)' 인증을 획득했다고 28일 밝혔다. 삼성전자는 2015년형 TV제품부터 업계 최고 수준의 보안 솔루션인 삼성 녹스를 적용한 후, 10년 연속 CC 인증을 받아오고 있다. 2024년형 삼성 TV는 삼성 녹스의 더욱 강력해진 보안 기능을 검증 받으며 글로벌 보안 신뢰성을 한 번 더 입증했다. CC 인증은 IT 제품의 보안성을 평가하기 위한 국제표준으로 전 세계 31개국이 상호 인정하는 평가 인증이다. 이번 CC 인증으로 검증된 삼성 녹스의 보안 기능은 세 가지다. 우선, 삼성 TV 운영체제인 타이젠 OS의 해킹 여부를 실시간으로 모니터링해준다. 또, 삼성 TV로 웹 브라우저를 이용해 접속하려는 웹 사이트가 피싱 사이트인지를 삼성 녹스가 사전에 검사해 차단해준다. 마지막으로 삼성 Neo QLED 8K TV에 탑재된 '녹스 볼트'와 함께 사용자의 민감한 개인정보를 더욱 안전하게 보호해준다. 삼성 TV는 이번 CC 인증 획득을 통해 삼성 녹스 볼트와의 안전한 연결성까지 인정받으며 소프트웨어와 하드웨어 측면에서 TV 보안의 기준을 한층 더 강화했다. 김용재 삼성전자 영상디스플레이사업부 부사장은 "삼성 녹스의 보안 기능이 더욱 강력해지고 안전해졌다"며 "앞으로도 고객의 개인정보 보호를 최우선으로 생각하며 최고의 보안 기술을 제품에 적용해나갈 것"이라고 말했다.

2024.02.28 11:00이나리

아시아의 팔란티어를 꿈꾼다

■디지털 전환을 넘어 AI 트랜스포메이션 시대입니다. 디지털 인프라의 근간은 사이버 보안입니다. 급변하는 환경 속에서 언제나 변화해야만 살아남는 방패를 만드는 사람들. 창의적인 아이디어와 기술로 안전한 사이버 세상을 만들고 신뢰 기반을 쌓는 사람들. 사이버 보안 전문가들과 대화에서 최신 기술과 인사이트를 전달합니다. [편집자주] 다크웹(Dark Web). 말 그대로 어둠의 웹이다. 일반 사람들은 한번도 접속해보지 못한 공간이 바로 다크웹이다. 크롬이나 엣지 등 웹브라우저가 아닌 별도의 전용 프로그램으로만 접속할 수 있는 웹이다. 이곳에서 무슨 일이 일어날까? 개인정보와 회사 기밀 등 불법 데이터 거래부터 마약과 무기 거래 등 온갖 범죄와 테러정보가 오간다. 철저한 익명성과 은밀함에 기반해 그 영향력은 계속 커진다. 다크웹 유통정보에 대한 분석은 범죄 대응은 물론이고 국가 안보까지 영향을 미친다. S2W(대표 서상덕)는 다크웹에서 정보를 수집하고 분석하는 데이터 인텔리전스 기업이다. S2W는 세이프(Safe)와 시큐어(Secure) 월드(World)란 뜻이다. 사이버 공간이 보다 안전한 세상이 되는 기술을 제공한다. 이 회사는 2018년 서상덕 대표와 카이스트 네트워크 보안 연구진이 함께 설립했다. 약 200억원을 투자받은 3세대 사이버 보안 기업이다. 데이터 인텔리전스는 기업은 물론 국가 유지에 중요한 축으로 자리 잡고 있다. 기업은 데이터 인텔리전스를 기반으로 위험관리를 할 수 있다. 러시아-우크라이나 전쟁이나 이스라엘-팔레스타인 전쟁 등 지정학적 위협이 높아지며 국가 데이터 인텔리전스 중요성은 그 어느 때보다 높다. "초기 회사를 설립했을 때는 다크웹 정보를 수집해 사이버 범죄와 관련된 인텔리전스를 제공하는데 집중했습니다. 다크웹에서 오가는 정보의 의미를 해석하고 위협에 대비할 수 있는 인사이트를 뽑아냈습니다." 서상덕 대표는 사이버 우범지대에서 가시성을 확보하는데 집중했다. ■ 데이터에 AI를 접목 S2W는 다크웹 범죄자의 언어를 익히고 그들이 유통하는 데이터에서 인사이트를 뽑아냈다. 일반 사람은 접속도 하기 힘든 어둠의 웹에서 범죄자들만이 사용하는 은어의 뜻을 찾아내고 위협의 흐름을 쫒는 일이다. 국가 정보기관이나 수사기관이 할 일을 민간 기업이 수행하고 있다. 서 대표는 "S2W는 AI를 접목한 데이터 인텔리전스 기업으로 진화하고 있다"면서 "안보, 치안, 보안과 관련된 데이터 분석은 가장 난이도가 높고 미션크리티컬한 영역"이라고 설명했다. 마케팅이나 서비스 기획 등 많은 분야에 데이터 인텔리전스가 적용된다. 이런 분야는 테러리스트를 잡거나 군대가 출동하는 분야보다 난이도가 낮다. 서 대표는 "S2W는 치안과 보안 분야를 지원하는 데이터 인텔리전스에 집중해왔다"면서 "가장 중요한 영역에서 데이터 수집과 분석을 통해 인텔리전스를 제공하는 기반을 만들었다"고 말했다. S2W는 AI언어모델인 '다크버트(DarkBERT)'를 내놨다. 빅데이터를 AI로 처리하고 정제해 모델링까지 완성했다. 다크버트는 다크웹에서 각종 범죄 데이터를 효과적으로 추출하는 전문언어모델이다. 2023년 5월 자연어 처리 학술대회 ACL에 연구 성과가 채택됐다. 다크버트는 다크웹의 ▲범죄·위협 활동에 대한 분류 ▲랜섬웨어 및 정보유출 사이트 탐지 ▲사이버 안보나 범죄에 대한 중요한 위협 활동 모니터링 및 탐지 ▲범죄자와 해커가 사용하는 은어와 신조어에 대한 높은 이해력과 추론을 통해 문제점을 해결한다. S2W는 3월 13일 기업용 AI 플랫폼, S-AIP(S2W Artificial Intelligence Platform)를 공개한다. 데이터 유출에 대한 걱정을 줄이고 기업에 최적화한 맞춤형 소형 언어모델(sLLM)이다. ■ 아시아의 '팔란티어'가 되겠다 미국 빅데이터 분석 기업 '팔란티어'는 오사마 빈 라덴 은신처를 발견하고 대규모 금융사기를 잡아낸 기업으로 유명하다. 2020년 뉴욕증시에 상장하며 세상에 그 모습을 드러냈다. 세상에서 가장 비밀스러운 빅데이터 분석 기업으로 유명하다. S2W는 아시아의 팔란티어를 꿈꾼다. 팔란티어는 초기 정부 사업을 기반으로 기술력을 쌓았고 엔터프라이즈 영역으로 사업을 확대했다. S2W는 증권사, 카드사, 통신, 자동차, 이커머스 등 기업을 고객사로 확보했다. 정부기관과 스마트치안 빅데이터 플랫폼 구축 사업에도 데이터를 제공하고 기술 협력을 진행하고 있다. 서 대표는 "S2W는 기업 내 빅데이터를 통합 관리하고 인사이트를 얻는 비즈니스를 확대하고 있다"면서 "사이버 보안 분야를 뛰어넘어 제조와 유통, 금융 분야 데이터를 분석하는 영역으로 진출 중"이라고 밝혔다. 그는 "S2W는 보안과 데이터, AI를 융합한 자체 기술력을 가졌다"면서 "기업이 쌓아뒀던 온갖 종류의 문서와 데이터를 학습해 다크버트처럼 특정 영역에 특화한 모델을 만들고 있다"고 덧붙였다. S2W는 아시아와 중동 시장을 중심으로 빅데이터 분석 인텔리전스 서비스를 확대할 계획이다. 서 대표는 "인도네시아와 대만에서 비즈니스를 시작했으며 싱가포르, 태국, 일본, 사우디아라비아 등으로 진출해 성과를 낼 것"이라고 강조했다.

2024.02.27 13:36김인순

휴네시온, '아이원넷'으로 보안기능 확인서 획득

휴네시온(대표 정동섭)의 망연계 솔루션 '아이원넷' 제품군이 보안기능 확인서 획득으로 보안성과 기술력을 검증받았다. 휴네시온은 이번에 보안기능 확인서를 받은 '아이원넷 V5.0 R2'이 망간 자료전송제품 보안요구사항인 V3.0 규격을 만족함으로써 보안성을 한층 강화했다고 26일 밝혔다. 보안기능 확인서는 공인된 시험기관으로부터 보안기능 시험을 거쳐 받급될 수 있다. 국가 공공기관에 망간 자료전송 제품을 도입할 때 보안적합성 검증을 생략할 수 있다. 기업 주력제품인 망연계 솔루션 아이원넷은 망분리 환경에서 악성코드, 해킹과 같은 외부 위협과 중요 정보의 악의적 반출 등 내부 위협으로부터 업무망을 보호하는 보안 솔루션이다. 인터넷망과 업무망으로 분리된 기본적인 망분리 환경부터 VDI, 모바일망, 메일연계, 재택근무, 비대면 시스템, 클라우드, 스마트시티 등에서 활용되고 있다. 조달정보개방포털 특정품목 조달내역 기준 9년 연속 망연계 시장 점유율 1위를 차지한 바 있다. 공공, 지자체, 금융, 기업 등 약 1천개 레퍼런스를 보유하고 있다. 휴네시온 관계자는 "국가용 보안요구사항 3.0을 만족하는 보안기능 확인서 획득을 통해 망연계 솔루션 아이원넷의 보안성과 기술력을 검증받았다"며 "앞으로도 망연계 1위 기업으로서 책임감을 갖고 클라우드, 제로트러스트 등 신기술을 반영해 망연계 시장 선도에 노력하겠다"고 말했다.

2024.02.26 11:20김미정

안랩, 임직원·파트너 동반 성장 나선다

안랩이 임직원 및 파트너의 실무역량 강화에 본격적으로 나선다. 안랩은 ▲사내 컨설팅 전문인력 역량 강화를 위한 '2024 컨설팅 스쿨' ▲공인 파트너사 교육 및 네트워킹을 위한 '안랩 베이스업 데이 2024' 등 역량 강화 프로그램을 성료했다고 26일 밝혔다. 지난 21일부터 22일까지 이틀간 판교 안랩 사옥에서 열린 '2024 컨설팅 스쿨'에서는 안랩 내부 전문가가 클라우드·보안 전문지식과 함께 안랩과 관계사의 주요 솔루션 특장점 등 컨설팅 실무에 도움이 되는 노하우를 공유했다. 또 외부 전문가 세션으로 비즈니스 매너와 보고서 작성법, 스토리 프레젠테이션 등 커뮤니케이션 역량 강화 프로그램을 진행했다. 안랩은 22일부터 23일까지 경기도 광주시에서 공인파트너사 실무진 240명을 초청해 '안랩 베이스업 데이 2024(AhnLab Base Up Day 2024)'도 개최했다. 이번 행사에서 안랩은 먼저 안랩과 파트너의 동반성장을 위한 올해 파트너 사업 전략 및 프로그램을 소개했다. 이후 보안 동향 및 안랩 보안 프레임워크 등 안랩 제품에 대한 실무진의 이해도를 높일 수 있는 다양한 정보를 공유했다. 안랩 관계자는 "점점 고도화되는 보안위협에 효과적으로 대응할 수 있는 보안 솔루션과 서비스를 제공하기 위해서는 꾸준한 자기개발이 필수"라며 "앞으로도 구성원과 파트너사의 전문성을 강화하기 위해 다양한 교육 프로그램을 꾸준히 진행해 나갈 것"이라고 말했다.

2024.02.26 10:19이한얼

카카오VX 위탁 운영 골프장 세라지오 GC... "개인정보 털렸다"

국내 한 골프장에서 개인정보가 유출된 정황이 포착됐다. 회원 대상의 문자발송 시스템에 해킹 공격이 들어온 것으로 추정되는데 보안 당국은 현재 피해규모 파악에 나섰다. 경기도 여주 소재 골프클럽인 세라지오 GC는 지난 18일 협력업체 문자발송 시스템에 사이버 공격이 발생해 개인정보가 유출됐다고 23일 밝혔다. 세라지오 GC 위탁 운영사인 카카오VX는 이날 11시께 개인정보보호위원회와 한국인터넷진흥원(KISA) 등 보안 당국에 신고했다. 다만 개인정보 유출 피해 규모나 사이버 공격 정황, 배후 등 정확한 사고 원인에 대해서는 조사가 진행 중이다. 개인정보위 관계자는 "오전에 신고를 받고 현재 부서 배정을 논의 중이다"면서 "피해규모와 사고원인, 배후 등은 조사를 통해 파악될 것"이라고 밝혔다. 개인정보위는 조사를 거쳐 위법여부를 파악하고 위법한 사안이 발견될 시 과징금 혹은 과태료를 부과할 수 있다. 또 해킹 공격을 감행한 범행 일당에 대해서는 경찰에 형사 고발을 검토할 수 있다. 카카오VX 관계자는 "카카오VX에서 운영 중인 골프장의 협력업체에서 개인정보 유출 정황이 확인된 것이 맞다"면서 "이를 인지한 즉시 한국인터넷진흥원(KISA)과 개인정보보호위원회 등의 관계기관에 신고를 마쳤다"고 설명했다. 앞서 지난해 11월 전문해커 A씨는 자체 제작 해킹 프로그램을 통해 지난 2017년부터 골프장 웹사이트 425개를 해킹해 고객 정보 850만 건을 빼돌렸다가 경찰에 검거된 바 있다.

2024.02.23 16:54이한얼

마이크로소프트, 생성형 AI 안전 식별하는 도구 공개

생성형 인공지능(AI)의 보안이나 환각 현상 등을 자동으로 식별할 수 있는 도구가 나왔다. 개발자가 일일이 진행하던 모델 안전성 검증을 자동화할 수 있다. 22일(현지시간) 마이크로소프트는 생성형 AI 모델의 보안을 비롯한 오류 발생, 환각 현상, 비윤리적 출력 등을 사전에 식별할 수 있는 키트 '파이라잇(PyRIT)'을 공식 홈페이지를 통해 공개했다. 해당 키트는 그 동안 마이크로소프트 내부에서만 사용됐다. 자사 생성형 AI 서비스 '코파일럿'을 비롯한 AI 제품의 오류나 보안, 환각 현상 등을 체크해 왔다. 지난해 사내서 60개 넘는 생성형 AI 시스템 위험을 이 도구로 식별했다고 밝혔다. 적용 원리는 간단하다. 우선 파이라잇은 악성 프롬프트를 생성형 AI 모델에 집어 넣는다. 모델이 응답을 하면, 파이라잇 내 채점 에이전트가 모델의 악성 정도를 수치화한다. 개발자는 해당 수치 기반으로 다음 프롬프트를 준비해 또 다른 검증을 진행한다. 파이라잇이 모든 검증을 마치면, 개발자는 이를 기반으로 제품 모델을 수정한다. 사람이 일일이 진행해야 했던 검증 업무가 자동화된 셈이다. 해당 키트의 장점은 생성형 AI의 보안부터 환각 현상 예방까지 한 프로세스 내에서 진행할 수 있다는 점이다. 일반적으로 생성형 AI의 보안, 유해 콘텐츠 차단, 환각 현상 예방을 위해선 각기 다른 프로세스를 거쳐야 한다. 적용되는 툴도 제각각이다. 현재 생성형 AI 모델은 아키텍처가 매우 다양할뿐 아니라 동일한 프롬프트에서 생성될 수 있는 결과도 다르다. 모든 AI 모델과 제품에 맞는 통일된 검증 프로세스가 없다. 생성형 AI 제품 기술 검증을 하는 데 오랜 시간이 걸릴 수밖에 없는 이유다. 반면 이 키트는 한번에 모든 과정을 처리할 수 있다. AI 제품 검토에 드는 시간을 줄일 수 있다. 마이크로소프트는 "파이릿을 통해 수천 개 악성 프롬프트를 실시간으로 만들 수 있다"며 "몇 주 걸리던 모델 평가를 몇 시간 만에 평가할 수 있다"고 홈페이지를 통해 밝혔다.

2024.02.23 16:21김미정

핀테크 보안기업 아톤 'SW기업 경쟁력 대상' 최우수상

핀테크 보안기업 아톤(대표 김종서, 우길수)이 '제23회 대한민국 소프트웨어 기업 경쟁력 대상'에서 최우수상을 수상했다. 아톤은 '시스템 SW(보안)' 부문에서 '한국 소프트웨어 산업 협회장상' 중 최우수상에 선정됐다. 아톤의 소프트웨어형 보안매체 솔루션 엠세이프박스(ATON-mSafeBOX), 사설인증 솔루션(ATON-mPKI), 모바일OTP(ATON-mOTP) 등의 기술력과 시장성, 글로벌 경쟁력을 인정받았다. 엠세이프박스는 화이트박스 암호화 기술을 통해 모바일 기기 내 특수 보안 공간에서 인증 서비스를 안전하게 실행한다. 인증과 관련된 서비스를 일반 애플리케이션과 소프트웨어적으로 분리한다. 앱 구동 시 외부의 악의적 접근 및 중요 정보 탈취를 원천 차단한다. 은행과 증권사 등 28곳에 달하는 국내 주요 금융사에서 채택 중이며 모바일 신분증 등 중요 정보를 안전하게 저장관리하는 용도로도 활용된다. mPKI는 엠세이프박스를 적용해 보안성을 확보한 인증 솔루션이다. 금융앱, 모바일트레이딩시스템(MTS) 등에 적용, 주요 금융 프로세스에서 요구하는 각종 인증을 안전하고 간편하게 수행할 수 있다. mOTP는 스마트폰 내에서 일회용 비밀번호를 생성, 기존 실물 OTP와 보안카드를 대체한 솔루션이다. 지난해 11월 과학기술정보통신부에서 혁신적인 정보보호제품을 평가하는 '정보보호제품 신속확인제'를 보안관리 제품군 중 처음으로 통과하며 신뢰성을 인정받았다. 베트남, 일본, 인도, 캄보디아 등 현지 은행 및 증권사에 공급하며 글로벌 경쟁력을 입증했다. 우길수 아톤 대표는 “주력 제품의 기술력과 시장성, 나아가 글로벌 경쟁력을 인정받은 이번 수상은 의미가 매우 크다”라며 “수상을 계기로 보다 혁신적인 신규 제품을 선보임으로써 국내 SW산업 발전에 기여하겠다”고 말했다. 대한민국 소프트웨어 기업 경쟁력 대상은 한국소프트웨어산업협회, 소프트웨어공제조합 등이 주최하고 과학기술정보통신부에서 후원한다. 우수한 국내 SW기업들을 발굴 및 시상하고 국내 SW산업 경쟁력을 제고하기 위한 목적으로 지난 2001년부터 매해 개최한다.

2024.02.23 11:21김인순

2024년 주목할 사이버 보안 분야는?

'생성AI 보안'과 '사용자인증관리(IAM)'에 주목하라. 글로벌 시장조사기관 CB인사이트와 가트너가 공통적으로 지목한 올해 주목해야 할 사이버 보안 분야다. CB인사이트는 사이버 보안 분야 초기 투자 동향을 분석해 2024년 가장 주목받을 6개 분야를 꼽았다. ▲머신러닝 시큐리티 ▲데이터베이스 보안 ▲IAM ▲침해사고 시뮬레이션 ▲사이버 위협 관리 ▲보안 인식 트레이닝이다. CB인사이트는 생성AI 발전이 가속화되고 기업 내 도입이 늘어나면서 관련 사이버 보안 이슈가 증가하고 있는데 주목했다. 생성AI는 사이버 위협 빈도는 물론 정교함을 높이는 도구로 이용되고 있다. 생성AI의 발전은 새로운 사이버 보안 요구 사항을 불러왔다. 기업은 데이터는 물론이고 대규모언어모델(LLM), 직원이 생성AI를 사용하는 방식을 보호해야 한다. 가트너는 23일 '2024년 톱 시큐리티 트렌드'를 발표하고 생성AI 진화에 따른 대비를 주문했다. 가트너는 ▲생성AI ▲사이버 보안 성과지표 ▲인적 위험을 줄이는 문화 프로그램 ▲서드파티 사이버 보안 위협 관리 ▲위협 노출 관리 프로그램 ▲IAM 역할 확대 등 6가지 분야를 강조했다. 기업 최고보안책임자(CISO)에게 챗GPT와 재미나이 등 LLM은 관리해야 할 또 다른 과제로 떠올랐다. 초기 단계이지만 LLM 관련 보안 취약점이 증가하고 있다. 인공지능, 머신러닝을 채택하는 기업은 늘어나고 있지만 이에 대한 취약성을 인지하고 사이버 보안 대책을 세우는 곳은 드물다. 대부분의 소프트웨어 에코시스템과 마찬가지로 진입 장벽이 낮을수록 보안 장벽도 낮아진다. 사이버 보안 전문가들은 머신러닝 모델의 취약점과 특수성을 악용하는 공격 활동에 촉각을 곤두 세우고 있다. ML이 새로운 사이버 공격 표면이 됐기 때문이다. 두 기관이 동시에 주목한 또 다른 분야는 IAM이다. 기업 내 클라우드 서비스 사용이 증가하면서 각 애플리케이션마다 사용자 인증이 핵심 요소로 떠올랐다. IAM은 클라우드 환경 내 모든 리소스의 인증과 권한 부여를 관리하는 복잡한 구성 요소일 뿐만 아니라 사이버 공격의 1차 방어선 역할을 하는 가장 중요한 요소다. 버라이즌 조사에 따르면 사이버 공격의 약 75%가 자격 증명 손상과 권한 남용을 포함하는 인적 요소와 관련된다. 팔로알토네트웍스는 200개 기업 1만8천개 클라우드 계정에서 68만개 ID를 분석해 내놓은 클라우드 위협 보고서를 내놨다. 놀랍게도 99%의 클라우드 사용자, 역할, 서비스, 리소스가 권한을 과도하게 부여받은 채로 방치되고 있다. 사이버 공격자는 기업 내부 직원의 로그인 ID와 비밀번호를 탈취해 내부로 침투하고 있다. 기업 클라우드 환경에 정상 활동처럼 접속해 데이터와 정보를 빼돌린다. 기업은 이런 보안 취약점을 예방하고 방어하기 위해서 적절한 권한을 가진 사용자가 필요한 데이터와 리소스에 접속할 수 있게 하는 IAM 도입을 늘리고 있다. 특히, IAM은 '제로 트러스트 사이버 보안 프레임워크'를 완성하는 기반이다. 아무것도 믿지 말고 항상 검증하라는 제로 트러스트 원칙에 따라 IAM으로 사용자를 끊임 없이 인증해야 하기 때문이다. 미국 연방 정부는 2024년 안에 모든 기관에 제로 트러스트 모델을 채택하라고 권고하면서 관련 시장이 성장하고 있다. 가트너는 "보안 시장에서 IAM의 역할이 그 어느 때보다 증가하고 있다"면서 "CISO가 사용자 ID에 대한 관리를 강화하고 관련 위협 탐지하는데 집중하고 있다"고 설명했다.

2024.02.23 11:13김인순

보안 전문 기업 지니언스, 파트너사와 상생 협력 돕는다

사이버 보안 전문 기업 지니언스가 파트너사와의 상생 협력 및 동반성장을 돕는다. 지니언스는 '2024년 지니언스 파트너데이'를 개최한다고 22일 밝혔다. '2024년 지니언스 파트너데이'는 지니언스가 파트너사와 지난 한 해의 성과를 돌아보고, 올해 중점 추진사항 및 향후 비전을 공유하는 자리다. 이날부터 23일까지 2일간 진행되며 대신정보통신, 론스텍을 비롯한 57여 개의 파트너사가 참석할 예정이다. 이동범 지니언스 대표의 개회사를 시작으로, 각 사업 부서장들이 연사에 나서 2024년 시장 전망 및 전략을 소개한다. 특히 제로 트러스트, 클라우드 보안 등 최신 보안 트렌드를 분석하고, 이러한 환경에 효율적으로 대처할 수 있는 통합적인 보안 접근 방식을 제시할 계획이다. 한 해 동안 파트너사들이 성사시킨 고객 우수 사례를 소개하고, 이를 시상하는 자리도 마련됐다. 회사 측은 이번 행사를 통해 다양한 서비스 현장에 대한 의견을 청취하고 발전 방향을 모색하는 등 파트너와의 상생 협력 및 동반 성장을 위해 노력할 계획이다. 이동범 지니언스 대표는 "파트너 여러분들의 관심과 협력 덕분에 다양한 보안 환경에서 빠르게 대처하여 좋은 성과를 얻을 수 있었다"며 "제로 트러스트, 클라우드 등 올 한해 국내 보안 산업의 큰 변화가 예상되고, 이 중심에서 지니언스가 파트너사들과 함께 선도적인 역할을 수행할 수 있도록 더욱 노력할 것"이라고 밝혔다.

2024.02.22 16:53이한얼

지니언스, 2024년 파트너데이 개최

사이버 보안 전문 기업 지니언스(대표 이동범)는 파트너와 상생 협력 및 동반성장을 위해 '2024년 지니언스 파트너데이'를 개최한다고 22일 밝혔다. 지니언스가 파트너사와 지난 한 해의 성과를 돌아보고, 올해 중점 추진사항 및 향후 비전을 공유한다. 2월 22일부터 23일까지 이틀간 진행되며 대신정보통신, 론스텍을 비롯한 57여 개의 파트너사가 참석할 예정이다. 지니언스는 제로 트러스트, 클라우드 보안 등 최신 보안 트렌드를 분석하고, 이러한 환경에 효율적으로 대처할 수 있는 통합 보안 접근 방식을 제시할 계획이다. 행사는 ▲각 사업별 소개 및 현황 공유 ▲지니언스 시큐리티 센터(GSC) 소개 ▲지니안 ZTNA(Zero Trust Network Access) 개발 방향 제시 등 다양한 주제로 진행된다. 또한 지니언스가 투자한 클라우드 전문기업 클라이온의 노유변 부사장도 무대에 올라, 향후 협업 방향 및 전략을 공유한다. 이동범 지니언스 대표는 "제로 트러스트, 클라우드 등 올 한해 국내 보안 산업의 큰 변화가 예상된다"면서 "지니언스가 파트너와 선도적인 역할을 수행할 수 있도록 더욱 노력할 것"이라고 전했다. 지니언스는 NAC, EDR, ZTNA 등 주력 제품의 시장 점유율을 지속적으로 확대하고 있으며, 지난해 사상 최대 매출을 기록하며 19년 연속 흑자 달성에도 성공했다.

2024.02.22 14:41김인순

앤앤에스피-성신여대와 정보보호인력 양성 협력

글로벌 사이버물리시스템(CPS) 보안 전문 기업 앤앤에스피(대표 김일용)가 성신여자대학교와 정보보호 전문 인력 양성에 협력한다. 앤앤에스피는 22일 성신여대 연구산학협력단과 직무 중심 정보보호 전문 인력 양성에 협력하는 양해각서를 교환했다. 양기관은 정보보호 산업 현장 수요에 맞는 교육과정을 개설하고 운영할 계획이다. 정보보호 특화 과정 운영을 위한 인프라를 마련하고 관리한다. 산학 공동 연구개발과 협력 사업 등을 추진한다. 이를 통해 글로벌 사이버 보안 리더를 양성할 계획이다. 앤앤에스피는 2015년 물리적 일방향 망연계 솔루션 '앤넷다이오드'를 출시하며 CPS 보안 시장에 진출했다. 앤넷다이오드는 2023년 조달 공급 기준 1위 판매량을 기록하며 한국 대표 일방향 망연계 솔루션이 됐다. 앤앤에스피는 2023년 창립 20주년을 맞아 CPS보안 플랫폼 '앤넷 CPS 프로텍션 플랫폼'을 공개했다. 앤앤에스피는 중요 인프라와 제조, 운송, 유틸리티, 건물 관리, 의료 등에서 운영되는 CPS의 보안을 선도한다. 김일용 앤앤에스피 대표는 “성신여대 연구산학협력단과 함께 산업계에서 실제 필요한 인력을 양성하는 교육과정을 만드는데 힘을 보태겠다"고 말했다.

2024.02.22 14:40김인순

신용석 토스 CPO, 국가안보실 사이버안보비서관 유력 검토

대통령실이 핀테크 기업 토스 운영사 비바리퍼블리카의 신용석 개인정보보호책임자(CPO)를 신임 국가안보실 사이버안보비서관으로 유력 검토하고 있는 것으로 알려졌다. 대통령실 관계자는 "전임인 윤오준 사이버안보비서관이 국가정보원 3차장에 최근 임명된 후 후임을 물색해 왔다"며 "인사 문제는 확인할 수 없지만, 곧 임명안이 재가될 것"이라고 말했다. 신용석 CPO는 노무현 정부 청와대에서 정보보안팀장, 미국 마이크로소프트(MS) 최고보안자문역(CSA), 넥슨 글로벌 보안센터장 등을 역임했다. 대통령실은 신 CPO가 국내외에서 안보 업무를 경험한 데 대해 주목한 것으로 보인다.

2024.02.21 16:36김성현

'사이버 보안 10만 인재양성' 정보보호 인적자원 개발위원회 출범

글로벌 정보보호 인재를 양성하는 정보보호 인적자원개발위원회(ISC)가 출범했다. 중점 국정과제인 '사이버보안 10만 인재양성'을 체계적으로 지원한다. 과학기술정보통신부(과기정통부)는 21일 오전 판교 정보보호 클러스터에서 한국정보보호산업협회(KISIA)를 중심으로 한 정보보호 인적자원개발위원회(ISC) 발족식을 개최했다. ISC는 산업별로 협단체·기업 등으로 구성된다. 산업인력현황 조사·분석, 분기별 이슈리포트, 산업 환경변화에 따른 인력 수요현황 분석 등을 통해 교육현장과 산업현장의 인력 부조화 해소를 지원한다. 정보보호 ISC는 KISIA를 중심으로 정보보호·개인정보보호·블록체인 산업에서 활동하고 있는 총 30개 기관과 기업의 공동 참여로 운영된다. 안랩, 시큐아이, 지니언스, 파이오링크, SK쉴더스 등 21개 기업이 참여한다. KISIA는 정보보호 ISC 운영기관으로서 정보보호 인력 수요 현황 등을 포함한 이슈리포트 등을 발간한다. 인적자원 개발·관리·활용방안을 제시하는 등 과기정통부에서 중점 국정과제로 추진하는 '사이버보안 10만 인재양성'을 체계적으로 지원한다. 정성환 KISIA 상근부회장을 정보보호 ISC 초대 위원장으로 추대했다. 실무위원회 및 각 분과위원회를 총괄 운영할 계획이다. 정성환 정보보호 ISC 위원장은 “정보보호 ISC 신설을 매우 기쁘게 생각한다”면서 “빠르게 변화하는 산업환경에 대응하고 실효성 있게 정부 정책을 지원하기 위해 인력수급 현황과 산업계 내 주요 쟁점을 발굴하고 해소방안을 모색할 것”이라고 말했다. 정창림 과기정통부 정보보호네트워크정책관은 “디지털사회에서는 정보보호 역량이 곧 국가 경쟁력”이라면서 “과기정통부는 고용노동부 등 유관 부처와 협력하여 산업현장에서 활용할 수 있는 실무역량을 갖춘 정보보호 인재양성을 위해 노력하겠다"고 말했다. 이어 "정보보호 ISC에서 도출된 결과가 '사이버 보안 10만 인재 양성' 추진사업에 적극 반영할 수 있도록 하겠다”고 덧붙였다.

2024.02.21 14:11김인순

클래로티 '메디게이트', KLAS 의료 IoT 최우수상 수상

보안 기업 클래로티(Claroty)의 사물인터넷 플랫폼이 업계에서 성과를 인정 받았다. 클래로티는 자사의 플랫폼 메디게이트(Medigate)가 '2024 베스트 인 KLAS: 소프트웨어 및 서비스 보고서'에서 의료 사물인터넷(IoT) 보안 부문 최우수 솔루션으로 선정됐다고 21일 밝혔다. 메디게이트는 경쟁이 치열하고 고객의 요구 사항이 까다로워진 의료 분야에서 100점 만점에 95.4점을 받아 올해에도 최우수상의 영예를 안으며 4년 연속 1위의 자리를 지켰다. 글로벌 의료 IT 분야 분석 기관인 KLAS는 매년 수천 명의 사용자를 대상으로 한 인터뷰와 광범위한 평가를 통해 의료 부문에서 치료 환경을 개선한 소프트웨어 및 서비스 제공업체의 평가 순위를 발표한다. 문화, 충성도, 운영, 제품, 관계, 가치 등 6가지 요소를 기준으로 평가한다. 메디게이트는 2024년 의료 IoT 보안 부문에서 유일하게 '베스트 인 KLAS' 상을 수상하며 프로그램의 성숙도, 규모, 사용자 기반의 다양성을 불문하고 여러 의료 기관의 사이버 및 운영 복원력을 지원하는 능력을 가졌음을 입증했다. 조나단 랭거(Jonathan Langer) 클래로티 최고운영책임자(COO) 겸 메디게이트 공동 설립자는 "클래로티의 메디게이트는 전세계 2천여개 병원과 클리닉의 보안 태세 구축을 지원하고 있다"면서 "의료 분야 최고의 분석 기관 중 하나인 KLAS에게 4년 연속으로 높은 평가를 받음으로써 하이터치 서비스와 혁신 솔루션을 제공하려는 우리의 노력이 입증됐다"고 전했다.

2024.02.21 13:58이한얼

'일회용 인증코드' 제로 트러스트 핵심 인프라로 만든다

디지털 전환을 넘어 AI 트랜스포메이션 시대입니다. 디지털 인프라의 근간은 사이버 보안입니다. 급변하는 환경 속에서 언제나 변화해야만 살아남는 방패를 만드는 사람들. 창의적인 아이디어와 기술로 안전한 사이버 세상을 만들고 신뢰 기반을 쌓는 사람들. 사이버 보안 전문가들과 대화에서 최신 기술과 인사이트를 전달합니다. [편집자주] 제조 공장에서 운영되는 자동제어시스템(PLC). 공장 직원이 PLC 관리를 위해 사용자 로그인을 한다. PLC 시스템 한대를 직원 여러명이 작동시킨다. ID와 비밀번호는 1개다. 내부 인력은 ID와 비밀번호를 공유하고 심지어 외부 인력에게도 이 내용을 알려준다. 산업 현장에 디지털 전환이 가속화되면서 제조 공장에 PLC 사용이 증가했다. PLC는 각종 센서에서 받아들인 신호를 기반으로 장비를 움직이는 역할을 한다. 이같이 중요한 장치의 로그인 정보가 허술한 보안 관리에 놓인 경우가 많다. 센스톤(대표 유창훈)은 단방향 다이내믹 인증기술로 이런 위험을 줄인다. 인가된 사용자에게 매번 바뀌는 인증 코드를 제공한다. 비인가자가 PLC에 무단으로 접속하는 것을 막는다. 로그인 비밀번호를 외울 필요도 없고 유출돼도 인증되지 않는다. 클라우드 서비스 가속화로 '사용자 인증'이 핵심으로 떠올랐다. 아무도 믿지 말고 항상 검증하라는 '제로 트러스트' 아키텍처를 구현하려면 강력한 '사용자 인증'이 기반돼야 한다. 센스톤은 사람과 기기, 가상세계까지 안전하고 간편하게 사용자를 식별하는 OTAC(One-Time Authentication Code)를 개발했다. 센스톤을 이를 '단방향 다이내믹 인증 기술'로 부른다. 이 기술은 통신이 안되는 환경에서도 실시간으로 매번 변경되는 일회성 인증 방식을 제공한다. 사용자와 기기를 동시에 인증한다. 생성된 인증 코드는 중복되지 않는다. 유창훈 대표는 "센스톤은 지금까지 전혀 찾아볼 수 없던 새로운 인증방식인 OTAC를 개발했다"면서 "기존 인증 방법의 한계를 뛰어 넘는 새로운 기준을 제시한다"고 말했다. 센스톤이 기존과 다른 인증방식을 개발한 건 유 대표의 다양한 경험에 기반한다. 유 대표가 이런 기술을 개발하려했을 때 기존 연구자들은 어렵다고 손사레를 쳤다. 그는 포기가 아니라 단방향 다이내믹 인증 기술을 구현할 창의적인 생각을 멈추지 않았다. 유 대표는 암호학도 컴퓨터공학도 아닌 조선공학과 출신으로 OTAC 알고리즘 설계 아이디어를 영화 인터스텔라의 한 장면에서 얻었다고 설명했다. ■ OTP와 QR코드 단점을 없앴다 센스톤이 개발한 OTAC은 인터넷뱅킹 등을 할 때 사용하는 일회용비밀번호(OTP)나 QR코드와 비슷해 보이지만 다르다. 유 대표는 "OTP는 로그인 후에 2차 인증으로 주로 사용한다. 시스템은 OTP를 입력하면 사용자가 누구인지 구별할 수 없다"고 설명했다. 이어 "QR코드도 양방향 통신을 해야 한다. 통신이 제약된 환경에서 쓸 수 없다"고 덧붙였다. OTAC은 QR코드와 달리 통신이 안되는 환경에서도 매번 바뀌는 다이내믹 코드를 생성하고 이를 기반으로 인증한다. OTP와 달리 사용자를 구별할 수 있다. 생성된 코드는 일회성으로 특정 시간대에 특정 사용자만이 사용하도록 허용된다. 다른 사용자에게 유출돼도 안심할 수 있는 이유다. OTAC를 생성하고 검증하는 모듈 사이즈는 4KB 미만이다. 스마트폰은 물론이고 스마트카드 칩에 OTAC를 넣을 수 있는 초소형 알고리즘 사이즈다. 0.4초 미만으로 연산을 끝낸다. 유 대표는 "스마트폰 유심부터 스마트카드칩, 사물인터넷(IoT) 기기 등에 모두 넣을 수 있는 크기로 구현했다"면서 "사용자 인증이 필요한 다양한 산업 적용 가능하다"고 말했다. ■ 신용카드부터 스마트홈, PLC까지 센스톤은 OTAC 적용 범위를 확대하고 있다. OTAC를 처음 적용한 분야는 신용카드였다. 신용카드 정보 유출로 인한 피해를 막기 위해 사용할 때마다 변하는 카드 번호를 제공했다. 지문인식카드에 OTAC를 접목한 생체 인증 디스플레이 카드다. 일반 결제용 카드에 지문 인식 기능과 OTAC 알고리즘이 함께 탑재됐다. 카드는 사용자의 지문이 인식될 때만 카드번호, 유효기간, CVC 등의 일회성 정보를 생성한다. 토스뱅크의 체크카드에도 센스톤 기술이 들어갔다. 유 대표는 "1초당 1217개 새로운 사물인터넷(IoT)이 인터넷에 연결되는데 이들은 5분 이내 사이버 공격에 노출된다"면서 "사양이 낮은 IoT를 보호할 가벼운 인증이 필요하다"고 설명했다. 해커는 IoT 펌웨어를 조작해 악성코드를 감염시켜 좀비로 악용한다. IoT에 OTAC를 적용하면 비인가 시스템에서 전송되는 명령이 실행되지 않아 불법 소프트웨어 다운로드를 원천 차단할 수 있다. 센스톤은 운영기술(OT)까지 적용 분야를 확대했다. 통신이 원할하지 않은 제조 환경에서 PLC를 안전하게 운영할 수 있는 인증을 제공한다. 이 회사는 글로벌 PLC 선도기업인 독일 피닉스컨택트(Phoenix Contact)의 디지털 소프트웨어 마켓플레이스 PLC넥스트스토어(PLCnext Store)에 모듈형 사용자 인증 고도화 솔루션 'OTAC auth - MFA for PLCnext'를 정식 출시했다. ■ AaaS(Algorithm as a Service) 시장 연다 센스톤은 인증 알고리즘을 서비스하는 기업으로 도약을 노린다. 센스톤은 금융과 기기 인증 이어, OT영역에서 새로운 기회를 발굴해 2024년 하반기 기술특례 상장을 목표로 한다. 유 대표는 "인증에 사용되는 공개키기반구조(PKI)가 상용화된지 20년이 지났다"면서 "2017년 개발한 OTAC는 이제 AaaS(Algorithm as a Service)로 진화할 것"이라고 강조했다.

2024.02.21 13:55김인순

팔로알토 네트웍스, 업계 최초 AI 기반 '스트라타 클라우드 매니저' 출시

팔로알토 네트웍스가 AI 기반 '스트라타 클라우드 매니저(Strata™ Cloud Manager)'를 앞세워 보안 서비스 전반에 걸쳐 AI 사용을 확대하기 위해 나선다. 팔로알토네트웍스는 '스트라타 클라우드 매니저(Strata™ Cloud Manager)'를 통해 고급 보안 기능을 더한 차세대 방화벽 신제품 5종을 출시했다고 21일 밝혔다. 이번 신제품과 함께 4천400개 이상의 머신러닝 모델을 갖춘 팔로알토 네트웍스는 AI와 제로 트러스트의 결합이 최신 보안 요구 사항을 가장 잘 보호할 수 있음을 입증하는 유리한 입지에 서게 됐다. 팔로알토 네트웍스는 이와 함께 데이터 센터 및 대규모 캠퍼스 보안을 위한 PA-5445와 PoE(Power over Ethernet) 기능이 요구되는 지사 보안을 위한 PA-455도 함께 출시했다. 존 그레이디 엔터프라이즈 보안 그룹 수석 애널리스트는 "팔로알토 네트웍스는 보다 효과적인 위협 탐지를 위해 다양한 보안 서비스 전반에 걸쳐 AI를 활용하는 대표적인 얼리어답터 기업"이라며 "보다 효율적이고 선제적인 운영을 위한 클라우드 기반 관리 플랫폼뿐만 아니라 보안 서비스 전반에 걸쳐 AI 사용을 확대함으로써 조직이 직면한 주요 문제점에 지속적으로 대응하고 있다"고 밝혔다.

2024.02.21 13:43이한얼

파이오링크, 클라우드 중심 외연확장···"데이터 최적화 기업 도약"

사이버보안 전문기업 파이오링크가 클라우드와 보안을 중심으로 외연을 확장한다. 새로 출시한 시큐리티 플랫폼 등 데이터 최적화 기업으로 발돋움하겠다는 구상이다. 파이오링크(대표 조영철)는 20일 양재동 엘타워에서 기자간담회를 열고 올해 사업 방향과 중장기 전략을 발표했다. 이날 파이오링크는 '클라우드'와 '보안'을 중심으로 사업 확장을 하겠다고 설명했다. 클라우드 데이터센터 최적화 전문기업으로 입지를 다지겠다는 전략이다. 이어 파이오링크는 '클라우드 시큐리티 플랫폼'과 '제로트러스트 네트워크 인프라'에 대해 소개했다. 새롭게 선보인 파이오링크 클라우드 시큐리티 플랫폼은 클라우드와 온프레미스 환경에서 쉽고 빠른 클라우드 구축과 통합 보안 환경을 구축하는 솔루션이다. 다양한 기술과 기능, 서비스 결합으로 보안을 강화한 것이 장점이다. 또 안전하게 데이터를 전송하고 처리하도록 지원하기 때문에 자사의 고유 기술과 서비스가 융·복합됐다고 파이오링크는 설명했다. 과거 다양한 보안 서비스 연계를 위해 클라우드 서비스사업자가 제공하는 기술이나 다양한 서드파티 제품을 복잡하게 조합해 VPC(virtual private cloud)를 구축해왔다. 이 같은 문제는 기관이나 기업이 클라우드로 이전하는 데 한계로 지적돼 왔다. 하지만 파이오링크 클라우드 시큐리티 플랫폼은 분산된 보안 서비스와 관리 어려움을 해결하기 위해 사용자별로 VPC(virtual private cloud)를 구축하고, 각자 필요한 보안서비스와 애플리케이션 등을 기업 기호에 맞게 구성한다. 또 VPC 앞에서 부하분산을 통해 다양한 보안 서비스를 연계, 서비스 안정성과 복원력을 극대화하는 서비스 체이닝 기술, 보안관제 서비스 연동을 위한 터널링 기술 등을 탑재했다. 이같은 시스템을 바탕으로 보안 위협 가능성을 원천 차단할 수 있다는 게 파이오링크 설명이다. 파이오링크는 출시한 신제품을 동력으로 삼아 잠재 고객군도 포섭한다는 전략이다. 조영철 파이오링크 대표는 "시큐리티라는 것은 아마존으로 예를 들면 아마존이 다 보안을 책임지지 않는다"면서 "우리는 관제까지 할 수 있는, 그런 인프라를 제공해 주기 때문에 일반 국내외 보안 기업들하고 같이 연동해 나갈 예정"이라고 설명했다. 회사는 해당 플랫폼을 고도화하기 위해 새로운 기술 통합과 확장성을 높이고, 사용자 경험과 보안 강화를 위해 기술 얼라이언스 확대와 생태계 구축에 중점을 두어 시장 경쟁력을 강화하겠다는 전략도 덧붙였다. 조 대표는 "클라우드 시큐리티 플랫폼과 제로트러스트 네트워크 인프라는 오픈 플랫폼 개념이 적용되어 있다. 타제품과 기술을 상호운용하면서 새로운 생태계를 구축하고 협업해 나갈 것"이라면서 "우리의 지속적인 혁신과 열정으로 클라우드와 보안 분야에서 더 나은 디지털 세상을 만들기 위해 나아가겠다"고 말했다.

2024.02.20 17:31이한얼

"얼굴 사진으로 출입인증"…슈프리마, '템플릿 온 모바일' 출시

슈프리마(대표 이재원·김한철)가 얼굴 사진만으로 출입인증을 돕는 기술을 공개했다. 슈프리마는 얼굴인증 데이터로 출입인증을 돕는 솔루션 '템플릿 온 모바일(ToM)'을 출시했다고 20일 밝혔다. ToM은 얼굴인증과 모바일 기술을 결합한 출입인증 제품이다. 사용자는 출입인증 시 개인 스마트폰으로 출입인증에 필요한 얼굴 사진을 직접 등록해서 사용하면 된다. 인증용 사진은 다른 곳에 저장되지 않고, 개인의 스마트폰에만 저장되고 직접 관리할 수 있다. 물리적인 열쇠나 RFID 카드분실, 훼손에 대해 우려하지 않아도 된다. ToM 관리자는 시스템에 개인정보를 별도로 저장할 필요가 없어 GDPR과 같은 개인정보보호 관련 규정 준수를 위해 고려해야 할 부분을 줄일 수 있다. 기업은 개인정보 저장을 위한 별도의 서버 증설이 필요 없고, 카드 발급·재발급 수요가 감소해 전반적인 비용 절감 효과를 얻을 수 있다. 플라스틱 사용을 줄일 수 있어 기업의 ESG 경영에도 기여할 수 있다. 기존 ToM 기술은 대용량 사진을 스마트폰의 블루투스로 전송하는 데 긴 시간이 걸렸다. 현재 슈프리마가 자체적으로 개발하고 특허를 취득한 BLE 통신 속도 단축 기술을 적용함으로써 동작 속도를 최적화할 수 있었다. 해당 특허를 기반으로 올해 2월 조달청으로부터 기술력과 품질을 인정받아 '우수조달물품'으로 지정받았다. 우수제품으로 지정받은 제품은 국가계약법령 등에 따라 수의계약이 가능하다. 정부 청사나 국가 보안시설 등 국가의 수요기관에 물품을 공급할 수 있다. 엄격한 보안과 개인정보가 요구되는 정부청사나 국가 보안시설 등 대규모 시설에 도입하고 있다. 김한철 슈프리마 대표는 "모바일 기술과 생체인증이 보편화되고 있는 가운데 슈프리마가 보안 업계에서 선도적으로 혁신적인 출입인증 방식인 ToM을 선보이게 돼 매우 자랑스럽게 생각한다"며 "전 세계 기업과 개인을 위해 최고 수준의 보안을 제공하면서 편리하고 사용자 친화적인 경험을 제공하기 위해 노력하고 있다"고 말했다.

2024.02.20 16:39김미정

'보안 솔루션' 시큐어오케스트라, 공공 시장 문턱 넘었다

시큐어시스템즈 통합보안관리솔루션인 '시큐어오케스트라(Secure Orchestra V3.0)'가 조달 등록을 통해 공공시장 진출의 발판을 마련했다. 시큐어시스템즈는 시큐어오케스트라가 최근 디지털서비스몰에 등록됐다고 20일 밝혔다. 시큐어오케스트라는 지난해 CC인증과 GS인증을 획득해 제품의 보안성과 기술력을 인정받았다. 디지털서비스몰은 조달청에서 운영하는 IT 상품·서비스 전용 공공조달 플랫폼으로, 공공기관에서 필요로 하는 관련 상품 및 서비스를 편리하게 구매할 수 있다. 시큐어오케스트라는 시큐어시스템즈의 보안관제 서비스 경험을 바탕으로 조직의 보안위협 대응프로세스를 자동화했다. 또 보안전문인력들이 보안위협에 대한 상세 분석 및 예방활동에 전념할 수 있도록 구현한 보안오케스트레이션, 자동화 및 대응 플랫폼이다. 조승옥 시큐어시스템즈 연구소장은 "나날이 진화하고 있는 사이버 위협에 맞서 시큐어오케스트라가 공공시장 보안 강화에 기여할 수 있도록 노력해 나가겠다"고 말했다.

2024.02.20 13:53이한얼

KISA-광역시도와 협력해 아파트 사이버보안 안전성 강화

한국인터넷진흥원(KISA, 원장 이상중)이 광역시도와 함께 아파트 보안 강화에 나선다. KISA는 21일 아파트 보안 강화를 지원하기 위한 광역시도 협력회의를 개최한다고 밝혔다. 지난 2021년 아파트 월패드 해킹사건 이후 과기정통부·국토부·산업부가 공동으로 '지능형 홈네트워크 설비 설치 및 기술기준(이하 '지능형 홈네트워크 고시', '22.7월)'을 개정했다. 세대 간 망 분리를 의무화하는 등 보안조치를 통해 국민의 일상생활에 대한 사이버 위협에 대응하고 있다. 과기정통부와 KISA는 지능형 홈네트워크 고시 개정 전 준공된 아파트단지 대상으로 아파트 보안 자율점검을 통해 국민들이 일상생활에서 안심하고 디지털 기술의 혜택을 향유할 수 있도록 지원하고 있다. KISA는 이번 회의에서 2023년도에 전국 200여 개 공동주택(아파트)단지에 대한 '아파트 보안 자율점검 지원사업'을 진행한 결과를 광역시도 담당자 등과 공유한다. 올해 각 시도별 아파트 보안 자율점검을 더 효과적으로 진행하는 방안을 논의한다. KISA는 아파트 관리자, 운영·유지보수 담당자들이 자율적으로 홈네트워크 장비를 점검 할 수 있도록 공공·민간 아파트 단지 현장에 방문해 홈네트워크 장비의 보안성을 진단하고 컨설팅 등 대응방안을 제공했다. KISA는 2023년도 사업을 통해 아파트 관리자 등이 자율적으로 홈네트워크 장비를 점검할 수 있도록 아파트 보안 자율점검 상세 안내서와 체크리스트를 개발했다. KISA는 전국 204개 단지 현장을 방문하여 홈네트워크 장비에 대한 보안점검을 수행했다. 조치가 필요한 사항에 대해 상세 안내를 통한 조치 지원, 중·장기 대응 방안 제시 등 단지 맞춤형 정보보안 컨설팅도 진행했다. 이상중 KISA 원장은 "국민의 일상생활에서 디지털 기술의 혜택은 보안점검이 일상화될 때 더 커질 수 있다"면서 "KISA는 광역시도와 적극 협력해 전국 각지의 아파트 단지들이 자체적으로 보안점검을 일상화할 수 있는 보안 체계를 구축할 수 있도록 지원하겠다"고 밝혔다.

2024.02.20 12:00김인순

  Prev 61 62 63 64 Next  

지금 뜨는 기사

이시각 헤드라인

'갤S25 엣지' 배터리·망원 지적에 삼성 임원 답은?

아마존, 사람 대신 로봇이 택배 배달 한다

인간 보면서 더 강해진다...로보티즈, '세미 휴머노이드' 공개

퀄컴, 2년 뒤 애플과 완전 결별 낙관적..."AI반도체 새 기회"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현