• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'✔호주커뮤니티 보안 일본커뮤니티✔'통합검색 결과 입니다. (1368건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

KISIA, 사이버보안인력 키운다…14일까지 접수

'사이버보안 10만 인재 양성' 국정과제를 위해 한국정보보호산업협회(KISIA), 서울시 서울경제진흥원이 나선다. KISIA는 1일 청년취업사관학교 새싹(SeSAC)과 연계해 전문교육 3개월, 실무프로젝트 2개월 등 총 5개월간 진행되는 사이버보안 전문인력 양성과정을 진행한다고 했다. 모집 대상은 만 15세 이상 서울시민이며 교육생 모집은 오는 14일까지다. 서류전형, 레벨테스트, 면접 등을 거쳐 총 28명이 선발될 예정이다. 선발된 인원은 오는 8월 5일부터 사이버보안 전문인력으로 성장하기 위한 교육 과정에 들어간다. 전문교육은 ▲클라우드보안, ▲정보보호법·제도, ▲악성코드 분석, ▲보안관제, ▲모의해킹 등 직무 실습을 중심으로 교육하며 실무 프로젝트는 실무역량 강화를 목표로 교육생이 전문가 멘토와 함께 주제를 구상한다. 교육 특전으론 ▲교육비 전액 무료, ▲식비 지원, ▲자격증 취득· 도서구입비 지원, ▲자체제작 온라인 강의 제공, ▲그룹스터디 지원, ▲잡코디 취업 코칭 등이 제공된다. 홍준호 KISIA 한국정보보호교육원장은 "최근 5년간 수료생 평균 취업률 87%의 성과를 달성한 만큼 교육원만의 교육 노하우를 통해 사이버보안 전문가를 꿈꾸는 청년 들을 아낌없이 지원하겠다”고 말했다.

2024.07.01 17:12양정민

마이크로소프트 계정, 해커에 탈탈 털렸다…배후는?

마이크로소프트 시스템에 침투한 러시아 해커들이 고객들의 이메일까지 해킹했다는 사실이 추가로 공개됐다. 특히 이 중에는 미국 정부 기관 이메일 계정도 다수 포함돼 있는 것으로 드러났다. 29일(현지시간) 블룸버그 등 외신에 따르면 마이크로소프트가 지난 1월 해킹 사고 때 텍사스 주 교통부, 노동위원회 등 10여 개 주 기관과 공립대학의 이메일 계정도 해킹당했다고 공개했다. 텍사스 주 사이버보안국 관계자도 이같은 사실을 인정했다고 외신들이 전했다. 마이크로소프트 이메일 시스템 해킹 사건은 지난 1월 처음 공개됐다. 당시 러시아 해킹 단체들이 마이크로소프트 시스템 계정에 침입, 고위 임원들의 이메일을 해킹했다. 그런데 당시 해커들은 마이크로소프트 임원 뿐 아니라 이들과 소통한 고객들의 이메일까지 해킹한 것으로 드러났다. 이날 마이크로소프트가 그 때 해킹당한 피해자 중에 텍사스 주 정부 관계자들도 대거 포함됐다고 공개하면서 러시아발 해킹 사건의 파문이 커지고 있다. 외신들에 따르면 텍사스 주 정부 관계자는 "해킹 당한 계정 중엔 텍사스 주 메일 계정도 포함됐다"고 설명했다. 마이크로소프트는 이번 해킹 사건 배후로 미드나잇 블리자드라는 러시아 정보국 소속 해커 그룹을 지목하고 있다. 이들은 지난 코로나19 팬데믹 당시에도 백신 연구를 해킹한 조직으로 지목됐다. 다만 러시아 해커들이 이 계정에 어떻게 접근했는지 파악하지 못했다. 마이크로소프트 보안팀은 미드나잇 블리자드가 '패스워드 스프레이' 공격 방식을 사용한다고 설명했다. 패스워드 스프레이란 사용자가 사용할 법한 비밀번호 조합을 만들어 최대한 많은 수의 계정을 공격하는 수법이다. 이어 보안팀은 패스워드 스프레이로부터 계정을 보호하기 위해 비밀번호 수시 변경, 마이크로소프트 엔트라 아이디 프로텍션 사용 등을 조언했다.

2024.07.01 16:36양정민

파수, 보안 강화 돕는 '마인드셋 올인원 패키지' 출시

파수가 기업들이 보안 지식과 수준을 강화할 수 있도록 돕는 서비스를 내놨다. 파수는 보안 취약점 진단부터 악성메일 대응, 정보보안 교육 등을 돕는 '마인드셋 올인원 패키지'를 출시했다고 1일 밝혔다. 이 패키지는 천편일률적인 방식이 아닌 기업 특성과 상황에 따라 맞춤형 서비스를 제공한다. 파수는 상대적으로 보안에 취약한 중소기업들이 이를 활용하면 인력과 비용 등 부담 없이 쉽고 효율적으로 보안을 시작할 수 있다는 입장이다. 마인드셋 올인원 패키지는 ▲취약점 진단 팩 ▲모의훈련 팩 ▲정보보안교육으로 이뤄졌다. 취약점 진단 팩은 기업 보안 수준을 종합적으로 점검하고 취약점에 대한 조치 방안을 제시한다. 세 단계로 진행되며 첫 번째로 서버나 웹/WAS, DBMS, 네트워크 및 정보보호 시스템의 취약점에 대해 파수 진단 프로그램과 인터뷰, 실사 점검을 실시해 취약점 원인과 종합적인 보안 수준을 분석한다. 두 번째로 모의해킹을 통해 웹 취약점 분석 평가 주요 항목을 기준으로 해커 침입 가능성을 점검한다. 마지막으로 자산별 취약점에 대한 위험평가를 통해 실제 고객에 가장 필요한 취약점 관리 및 조치 방안을 구체적으로 제시한다. 모의훈련 팩은 악성메일에 대한 훈련을 통해 임직원의 보안 의식 수준을 높이고 실제 악성메일 여부를 분석해 보안 위협을 최소화하기 위한 서비스다. 사회공학적 기법 기반으로 개발한 시나리오 중심의 모의 악성메일을 임직원에게 발송해 신고율과 참여율을 통해 보안 수준을 점검한다. 훈련 결과는 상세 보고서로 제공된다. 신고센터를 운영, 업무 중 수신한 메일 중 의심스러운 메일은 열지 않고 신고센터로 보내면 분석을 통해 신고자에게 악성메일 여부를 알려줘 실제 발생할 수 있는 보안 사고를 막을 수 있다. 정보보안교육 팩은 보안강화교육과 특화교육으로 구성된다. 보안강화교육은 기업 상황에 따라 맞춤 제공된다. 실제 발생할 수 있는 위협에 대한 임직원 이해도를 높이고 대응 방안을 제시한다. 특화교육은 특정 인원이나 직무자를 위한 심층적인 보안교육이다. 업무 특징에 따라 맞춤형으로 교육 내용이 제공된다. 파수 강봉호 상무는 "사이버 위협이 급증하고 공급망 보안의 중요성이 강조되고 있지만 보안 전문 인력이나 비용, 노하우의 부족으로 어떻게 시작해야 할지조차 모르는 기업들이 많다"며 "파수의 마인드셋 올인원 패키지는 이런 고객들의 고민을 해결하기 위해 실용성에 초점을 두고 개발된 서비스로, 파수의 오랜 노하우를 기업 상황에 따라 맞춤형으로 제공해 기업들이 가장 쉽고 합리적으로 보안을 시작할 수 있도록 돕는다"고 말했다.

2024.07.01 16:01김미정

노브레이크, SBA 새싹 보안과정 금천캠퍼스 4기 교육생 모집

노브레이크는 서울경제진흥원(SBA)과 함께 '새싹(SeSAC) 청년취업사관학교 – 데이터센터 인텔리전스 보안 엔지니어 양성 과정'을 운영, 참여 교육생을 모집한다고 1일 밝혔다. 이번 모집 과정은 오는 21일 교육생 모집을 마감하고 8월 5일 개강 예정이다. 8월 진행되는 데이터센터 인텔리전스 보안 엔지니어 양성 과정은 다수의 공공기관 및 국내 유명 스타트업의 보안 컨설팅 경험을 보유한 임직원들이 직접 실무 중심의 강의를 진행하는 교육과정으로 17년의 보안 컨설팅과 20년의 보안 강의 경력을 바탕으로 한 전문 보안 인력 양성 프로그램이다. 보안, 오픈소스, 클라우드 분야의 전문가 멘토링을 포함하여 레드햇, 구글, 팔로알토네트웍스와 같은 다양한 글로벌 기업의 공인 강사 자격을 보유한 전문가들이 현업에서 검증뙨 커리큘럼을 바탕으로 직접 교육을 진행한다. 본 교육 과정은 보안, 오픈소스, 클라우드 분야의 임직원이 직접 실무 멘토링에 참여하여 실무 중심의 프로젝트 수행을 통해 보안 전문인력을 양성하는 것을 목표로 한다. 노브레이크 보안 교육은 삼성, KT, LG 등 국내 대기업의 컨설팅 경험은 물론 경찰청 사이버수사대, 대검찰청 디지털범죄수사 등 국내 사이버수사관 양성 경험을 보유한 강사진이 직접 교육에 참여하는 과정으로 최신기술을 실무에서 즉시 활용 가능한 수준으로 트레이닝 할 수 있도록 ㈜노브레이크가 직접 개발한 최신 교육교재 및 실습 콘텐츠, 다양한 실습으로 구성되어 있다. 교육생의 관심 분야와 기초지식 유무, 보유 기술 수준에 따라 맞춤형으로 교육 과정에 참여할 수 있도록 하고, 협약을 맺은 기업 소속 기술 전문가들이 강의에 참여하는 등 맞춤형 전문 교육훈련을 진행할 방침이다. 교육참여자는 전문가 특강 및 멘토링을 통한 실무 중심의 교육 뿐만 아니라 협약 기업 및 연계 기업으로의 취업 지원, 기술 중심의 맞춤형 이력서 및 자기소개서 컨설팅과 더불어 '기업매칭데이', '1대1 창업 멘토링' 등 새싹 수료생만을 위한 특화된 취·창업 프로그램을 제공받을 수 있다. 모든 교육 혜택은 전액 무료 (예치금 20만원, 수료 후 반환)이고, 교육 중에는 중식/간식이 제공되며, 수료생에게는 수료증이 발급된다. 교육은 오는 8월부터 2025년 1월까지 6개월 간 청년취업사관학교 금천캠퍼스에서 진행되며, 만 15세 이상의 취업의지가 있는 서울시민을 대상으로 모집 중이다. 기초지식 테스트와 면접 등을 거쳐 교육 대상자 25명을 선발하며, 자세한 내용은 청년취업사관학교 새싹(SeSAC) 홈페이지를 통해 확인할 수 있다. 노브레이크는 최신 보안 기술에 대한 신규 과정을 연구개발 하여 빠르게 공급하고 있으며, 레드햇코리아, 한국오라클, 팔로알토네트웍스, 컨플루언트(카프카) 등 글로벌 기업들과 파트너 관계를 통해 공인 교육을 진행하고 있다. 국내외 대기업, 관공서는 물론, 유명 스타트업의 보안 컨설팅 경험과 수사기관의 디지털 범죄 수사 관련 기관의 연구 및 교육경험을 융복합 컨설팅을 진행중이다.

2024.07.01 15:35김우용

"MSP 경쟁력 높인다"…안랩, 안랩클라우드메이트 공식 출범

안랩이 클라우드 운영관리 서비스(MSP) 경쟁력 강화를 위해 새 법인을 만들었다. 안랩은 클라우드 네이티브 자회사 클라우드메이트와 자사 클라우드서비스 사업조직 통합을 완료하고 MSP 통합법인 안랩클라우드메이트를 공식 출범했다고 1일 밝혔다. 이번 통합법인 출범은 빠르게 성장중인 클라우드 시장에서 차세대 MSP로써 경쟁력을 강화하고 사업을 확장하기 위함이다. 안랩클라우드메이트는 안랩의 보안 프레임워크 기반 클라우드 구축·운영 역량과 클라우드메이트의 클라우드 네이티브 전문성을 결합했다. 이를 통해 MSP 영역에서 클라우드 보안부터 활용성까지 아우르는 기술 경쟁력을 강화하고 사업 기회를 적극 발굴한다. 양사 조직 통합은 안랩이 클라우드메이트에 자사 MSP를 비롯한 클라우드서비스 관련 사업을 이관하는 방식으로 이뤄졌다. 김형준 전 안랩 서비스사업부문장과 고창규 전 클라우드메이트 대표가 회사를 이끈다. 강석균 안랩 대표는 "양사가 보유한 역량을 합치면 강력한 시너지를 낼 수 있을 것이라는 판단 하에 이번 통합을 결정했다"며 "안랩클라우드메이트가 앞으로 고객에게 안전한 클라우드네이티브라는 차별화된 가치를 제공할 수 있는 차세대 MSP 기업으로 시장에 자리 잡을 것으로 기대한다"고 말했다. 고창규 안랩클라우드메이트 대표는 "최근 서비스 적시성과 생성형 인공지능(AI)이 부각되며, 클라우드 네이티브에 기반한 기민한 대응과 정보보호 모두가 중요해졌다"며 "이번 통합으로 더 많은 고객들이 안전한 클라우드를 클라우드답게 활용할 수 있도록 지원할 것"이라고 밝혔다. 김형준 안랩클라우드메이트 대표는 "이번 통합은 안랩의 보안 강화 MSP 역량과 클라우드메이트의 클라우드 네이티브 전문성이 더해져 시너지 낸다는데 의미가 있다"며 "이를 기반으로 다양한 고객사별 최적화된 클라우드 환경을 제공해 사업 경쟁력을 높여나갈 계획"이라고 강조했다.

2024.07.01 14:08김미정

'인재 양성' 앞장 선 윈스, 사이버 보안 전문 인력 30명 또 키웠다

윈스가 사이버 보안 전문 인력을 또 다시 배출했다. 윈스는 지난 26일 사이버 보안 전문인력 양성과정 4기 수료식이 성황리에 마쳤다고 28일 밝혔다. 이날 수료식에는 교육과정을 이수한 30명의 수료생을 비롯해 윈스, 부산정보산업진흥원, 부산광역시 담당자 등 총 33명이 참석했다. '사이버 보안 전문인력 양성과정'은 부산광역시가 주최하고 윈스가 운영하는 채용연계형 정보보호 교육과정이다. 전공과 무관하게 정보보호 분야로의 취업을 희망하는 구직자들을 대상으로 약 520시간의 전문 정보호호 교육을 제공하며 우수 수료생들에게는 취업기회까지 제공한다. 이번 교육과정에서는 네트워크 정보보안 기초이론부터 정보보안 솔루션 실습 및 정보보호 컨설팅 및 보안관제 등 프로젝트 중심의 전문 정보보안 교육으로 구성해 실전 감각을 익힐 수 있도록 설계됐다. 이번 교육과정을 수료한 교육생들은 정보보안 분야에서의 실무 지식을 갖추게 됐으며 교육을 이수한 80%의 수료생들은 정보보안 및 IT분야에 성공적으로 취업하는 등 좋은 결과를 얻었다. 현장경험을 쌓아온 실무 강사진들의 멘토링과 프로젝트 중심의 실무 커리큘럼 덕분이라는 평가다. 교육과정을 무사히 끝마친 교육생은 "윈스에서 준비해주신 열정적인 지도와 지속적인 격려 덕분에 다양한 사이버위협을 예방하는 실질적인 기술을 습득할 수 있었다"며 "정보보안 분야가 특수한 만큼 접근하기 어려운 분야였는데 교육을 통해 쌓은 지식과 단합된 팀워크를 통해 전문적인 사이버 보안 전문인력으로 거듭날 수 있었다"고 말했다. 지난 2022년부터 이어온 '사이버 보안 전문인력 양성과정'은 지금까지 누적 110명의 정보보호 전문인력을 배출했으며 앞으로도 매년 수료생들을 모집할 계획이다. '사이버 보안 전문인력 양성과정 5기'는 오는 8월에 모집할 예정이다. 윈스 관계자는 "선발된 교육생들에게는 무료로 전문 정보보호 교육과 함께 훈련수당이 제공된다"며 "우수 수료자에게는 취업기회까지 제공된다"고 설명했다.

2024.06.28 14:43장유미

韓 보안 기업 S2W, 美 UN 컨퍼런스 연사로 초청된 까닭은

에스투더블유(S2W)가 전 세계 AI 및 사이버보안 영역을 리드하는 글로벌 리더 기업으로 입지를 공고히 다져간다. S2W는 최근 UN 마약범죄사무소(ODC) 컨퍼런스에 대표 연사로 초청돼 국경을 넘나드는 대규모 사이버 범죄를 방지하기 위한 방안에 대해 발표할 예정이라고 28일 밝혔다. 이날 미국 뉴욕 UN 본사에서 개최하는 UN ODC 컨퍼런스에는 세계 193개국의 UN 소속 수사담당관들이 한 자리에 모여 국제적인 범죄 추적 및 예방에 인사이트가 될 수 있는 아젠다를 교류한다. S2W는 이 자리에서 전세계 최초 다크웹 전용 AI 언어모델인 '다크버트(DarkBERT)'를 활용해 사이버 범죄를 방지할 수 있는 방법과 수사 목적을 위한 AI 기술에 대해 공유할 예정이다. UN ODC는 1997년에 약물 규제와 마약 범죄 및 테러 예방을 목적으로 설립된 유엔 산하 직속 기관이다. 국제적으로 고도화되고 있는 악성 범죄를 방지하기 위해 최신 보안 기술에 대한 지식을 공유하는 비정기적이고 프라이빗한 컨퍼런스를 매해 개최해오고 있다. 이번 행사는 '테러리스트와 극단주의자들의 다크웹 및 사이버 공격을 위한 사이버 범죄 서비스 이용'을 주제로 진행될 예정이다. 이번 행사에서 S2W의 참여는 UN 소속 수사담당관들만 참석하는 비공개 행사에서 한국 기업이 직접 UN 본사의 초대를 받아 자체 AI 기반 범죄 추적이 가능한 기술을 소개하게 됐다는 점에서 의의가 크다. 세계 무대를 상대로 사이버보안을 리드하는 룰메이커 역할에 대해 국제적인 인정을 받게 된 셈이다. 연사로는 S2W 서현민 비즈니스센터 이사가 나선다. 다크웹과 텔레그램 공간에서 인공지능을 이용한 범죄들이 확산되고 있는 지금, 이를 대응할 수 있는 최첨단 AI 기술의 필요성과 함께 다크버트가 어떻게 사이버 범죄 수사에 도움이 되고 있는지 설명한다. 다크버트는 S2W와 카이스트가 공동 개발한 다크웹 전용 언어모델로 지난해 세계적인 위상을 가진 자연어 처리 학술대회 'ACL(전산언어학학회)'에서 처음 공개됐으며 이후 인도네시아, 대만 시장에 글로벌 사업 파트너를 확보하는 성과를 거두기도 했다. 또 S2W의 딥다크웹 검색 솔루션 자비스(XARVIS)에 다크버트를 적용한 챗GPT 형태의 챗봇 제품인 '다크챗(DarkCHAT)' 데모 영상도 공개할 계획이다. 다크챗은 인터폴 국제 컨퍼런스인 'IGCC'에서 처음 다크챗 프로토타입 데모 영상을 선보인 바 있다. 또 S2W 공식 유튜브 채널에도 공유된 해당 영상은 현재 180만 조회수에 육박하는 등 글로벌 관심이 쏟아지고 있다. 이 외에 S2W는 최근 세계 3대 인공지능 학회로 꼽히는 'NAACL(북미 전산언어학학회)'에서 사이버보안 문서에 특화된 AI 언어모델 '사이버튠(CyBERTuned)'을 공개하기도 했다. 다크버트에 이어 두 번째로 공개하는 S2W만의 언어모델로, 해석하기 어려운 비언어적 요소가 담긴 사이버보안 문서들을 잘 이해하도록 돕는 기술로 세계 시장의 주목을 받았다. 서상덕 S2W 대표는 "사이버범죄에 대응하고자 세계 각국의 UN 담당자들이 함께한 자리에서 AI를 기반으로 구축되는 최신 사이버보안 기술에 대해 소개할 수 있게 돼 영광"이라며 "앞으로도 S2W는 사이버보안의 글로벌 표준이자 룰메이커가 되기 위해 기술 연구개발(R&D)에 적극 투자하며 성장해 나갈 것"이라고 말했다.

2024.06.28 11:45장유미

'벨류션' 손 잡은 모니터랩, 인도네시아 보안 시장 공략 속도

모니터랩이 파트너사를 연이어 확보하며 인도네시아 보안 시장 공략에 속도를 낸다. 모니터랩은 현지 기업 '벨류션(Valuesion)'과 파트너 계약을 체결했다고 27일 밝혔다. 이로써 모니터랩은 인도네시아에서 'XCIDIC', '델타데이터 맨디리(Deltadata Mandiri)', 'CIPTA'에 이어 네 번째 파트너 업체를 보유하게 됐다. 인도네시아 반텐주 탕에랑슬라탄(Tangerang Selatan) 소재의 '벨류션'은 2012년 설립 이래 IT 솔루션 유통 사업을 영위해 왔으며 사이버 보안, 협업툴, 위협 인텔리전스, 물류 관리 등의 솔루션을 취급한다. 인도네시아 정부기관 등 공공시장뿐만 아니라 금융, 제조, 유통 등 민간 부문 고객사도 다수 보유하고 있다. '벨류션'은 이번 파트너 계약을 통해 모니터랩의 하드웨어형 보안 솔루션인 AIWAF(웹방화벽), AISWG(보안 웹 게이트웨이), AISVA(SSL/TLS 가시성 장비)와 프라이빗·퍼블릭 클라우드에 설치하는 소프트웨어형 보안 솔루션인 AIWAF-VE(Virtual Edition), AISWG-VE를 인도네시아 현지에서 영업, 판매 및 기술 지원을 실시하게 된다. 이광후 모니터랩 대표는 "인도네시아에서 'XCIDIC'와 첫 번째 파트너 계약을 맺은 이후로 반년 만에 네 번째 파트너사를 얻었다"며 "우리의 앞선 기술력을 바탕으로 인도네시아 보안 시장 전반에 대한 주도권을 확보하는데 최선을 다하겠다"고 밝혔다.

2024.06.27 17:38장유미

[기고] 사이버 보안과 회복탄력성 강화 위한 4가지 조건

매년 주요 기업 정보보호최고책임자나 정부 고위관계자는 미국 블랙햇이나 RSA 컨퍼런스 같은 행사에서 위협 환경과 사이버 보안 현황에 대한 의견을 공유한다. 보통 이런 행사에서는 사이버 전쟁에서 대규모 디도스 공격 증폭, 의료 및 주요 인프라 대상의 랜섬웨어 위협, API 보안의 부족과 소프트웨어 공급망 공격 우려, 음성 복제와 인공지능(AI) 기반 피싱 및 소셜 엔지니어링 공격의 증가와 같은 주제가 핵심 이슈다. 사이버 전선의 상황이 악화될 것이란 전망도 단골 주제다. 위와 같은 도전 과제를 마주하다 보면 혁신과 새로운 솔루션에 대한 기대에 사로잡힌다. 그러나 이런 상황일수록 보안 전문가는 전망과 추측에 휩쓸리기보다 현재를 직시하고 당면한 과제에 집중할 필요가 있다. 사이버 보안에 대해 논하다 보면 먼 미래의 위협과 새로운 보안 기능에 중점을 두는 경향이 있다. 하지만 현실을 들여다보면 다수 기업이 웹 애플리케이션 방화벽(WAF)이나 디도스 방어와 같은 기본적인 부분에서 도움을 필요로 하고 있다. 작년에 발생한 역대급 규모의 디도스 공격이나 최근 발생한 여러 대형 보안 침해 사건은 조직이 현재 사이버 보안 대책을 개선하는 데 집중해야 할 필요성을 시사한다. 오늘날 우리가 처한 현실적인 위협으로부터 스스로를 보호하기 위해서는 보다 신속하게 대응해야 한다. 너무 먼 미래를 내다보거나 해결책을 기다리기만 해서는 안 된다. 이미 기술을 보유하고 있는데도 기본적인 보안을 갖추는 데 어려움을 겪는 조직이 많다. 빠듯한 예산과 사이버 보안 인력난이 지속되는 상황에서, 조직이 보다 효과적으로 보안 노력을 강화할 수 있는 방법에는 무엇이 있을까? 기업은 사이버 보안을 강화하고 현 상황에서 회복탄력성을 갖추기 위해 다음의 네 가지 주요 이니셔티브에 우선순위를 둬야 한다. 우선 임직원 대상 보안 인식 교육을 강화해야 한다. 나날이 진화하는 위협에 대응하기 위해 AI 인식 모듈을 도입하는 방안을 고려할 수 있다. 물론 교육이 모든 걸 해결할 수 없다. 잠재적인 위협을 식별하거나 대응할 능력이 없는 직원을 그대로 방치하기에는 위험성이 너무나 높다. 교육을 시행할 때는 직원에게 책임을 전가하기보다는 직원을 해결책에 동참할 수 있도록 역량을 강화하는 데 목표를 둬야 한다. 주요 공격 타깃인 최고 경영진과 이사진도 교육 대상에 포함해야 한다. 강력한 다중 계층의 보안 제어로 뒷받침되는 제로 트러스트 원칙을 구현해야 한다. 특히 이메일 보관함을 피싱 공격 시도로부터 보호하는 것이 중요하다. 이런 공통 진입점을 보호하면 직원이 실수로 공격 매개체가 될 위험을 크게 줄일 수 있다. 레거시 네트워크 디바이스와 보안 장비를 폐기해야 한다. 이를 관리하는 데 시간과 자원이 소모될 뿐 아니라, 보안 스택에 취약성을 유발할 수도 있다. 보안 기술 스택을 간소화하고 공급업체를 통합해야 한다. 이미 보유하고 있지만 잘 활용하지 않았던 기능을 최대한 활용하는 것이 적합하다. 조직 전체를 점검해 전반적인 복잡성을 줄이고, 공격 표면을 제한하면서 사이버 보안의 기본을 충실히 실행하는 데 다시 초점을 맞춰야 한다. 지나치게 복잡한 시스템을 보호하는 과정에서 리소스가 불균형하게 소비될 수 있기 때문이다. 이런 부분을 파악하고 제거하거나 단순화할 수 있는 요소가 있을지 검토해보는 것이 좋다. 이처럼 보안에 대한 접근 방식을 단순화하고 회복탄력성에 집중할 때, 조직은 보다 효과적인 사이버 보안 조치를 마련하고 현재와 미래의 도전과제에 현명하게 대응할 수 있다. 팀원과 업계 사이버 보안 컨퍼런스에 참석하는 것은 물론 중요한 일이다. 하지만 이러한 행사는 보다 전략적인 사고방식으로 접근할 필요가 있다. 공급업체의 과대광고나 미래 전망에 휩쓸려선 안 된다. 대신 현재 시행 중인 프로그램에 박차를 가하고 성공을 위한 기본기를 다지기 위한 기회로 삼아야 한다. 조직의 성공을 위해서는 현재 직면한 위험을 완화하기 위해 리소스를 투입하는 동시에 다가올 미래와 진화하는 환경에 대비해 균형을 유지할 수도 있어야 한다. 끊임없이 변화하는 환경에서는 회복탄력성, 단순성, 현재의 상황 대응을 최우선으로 고려해야 한다. 이를 통해 구축된 보안 솔루션을 활용하는 것이 중요하다. 복잡성은 보안의 적이다. 보안을 간소화하고 통합함으로써 조직이 가장 중요한 제어에 집중해 회복탄력성을 제고할 수 있도록 해야 한다.

2024.06.27 16:39김도균

시옷, 광주미래산업엑스포에서 모빌리티 운행 안전 기술 선봬

시옷(대표 박현주)은 27일부터 29일까지 광주 김대중컨벤션센터에서 열리는 '2024 광주미래산업엑스포(이하 엑스포)'에 참가, 승용차-이륜차 데이터 수집과 운행 안전 기술을 선보였다. 광주미래산업엑스포는 모빌리티, 로봇, 뿌리(주조 및 금형) 분야의 첨단 기술과 혁신적인 제품을 선보이는 자리다. 시옷은 이번 엑스포에서 자동차 보안 분야에서 축적해 온 기술을 기반으로 승용차, 트럭, 이륜차 데이터 수집과 운행 안전 서비스를 지원하는 모빌리티 디바이스를 전시했다. 특히, 기존 승용차 뿐만 아니라 폐기물 수집·운반 차량용 디바이스와 이륜차(오토바이) 전용 디바이스 등 신제품을 소개했다. 이를 통해 환경 및 배달산업계와 협력 기회를 확대하고, 국내외 시장에서의 경쟁력을 강화한다. 시옷은 엑스포 기간 동안 최신 산업 동향을 파악하고, 업계 전문가들과의 네트워킹에 집중한다. 2024 광주미래산업엑스포는 광주광역시가 주최하고 광주관광공사, KOTRA(대한무역투자진흥공사), 광주그린카진흥원이 주관한다. 첨단 기술과 제품을 선보이는 전시와 함께 다양한 네트워킹형 포럼, 수출상담회, 학술행사, 시민참여행사 등으로 구성된다.

2024.06.27 14:26김인순

씨앤토트, 마이크로소프트 '올해의 파트너상' 수상

클라우드 및 데이터 & AI 전문기업 씨앤토트(대표 최병도)는 '2024년 마이크로소프트 파트너 오브 더 이어(2024 Microsoft Partner of the Year)'에서 한국을 대표하는 올해의 파트너로 선정됐다고 27일 밝혔다. 올해의 파트너상은 지난 한 해 동안 마이크로소프트 클라우드 애플리케이션, 서비스 및 솔루션 구현과 AI 혁신 부문에서 탁월한 능력을 보여준 파트너에게 수여되는 상으로 올해는 전 세계 100개 이상 국가의 4천700개 이상의 후보 중에서 수상자가 선정됐다. 최병도 씨앤토트 대표는 "약 20여년간 기업 IT 환경을 컨설팅하고 구축하면서, 클라우드 기반 업무 환경에 필요한 고객들의 니즈에 귀기울였던 노력을 인정받은 것 같아 기쁘다”며 “이제 앞으로의 고객은 플랫폼 구매에만 관심있는 것이 아니라 이를 가장 효과적으로 적용하는 방법과 비즈니스 혁신을 위해 이를 유지 관리하는 방법에 중요성을 더 두고 있다”고 강조했다. 그는 “이를 위해 보안 기능을 갖춘 마이크로소프트 코파일럿을 필두로 데이터 & AI 분야에 준비 및 많은 투자를 하고 있다”며 “데이터의 안정성과 보안을 유지하면서 이를 활용해 새로운 비즈니스를 발굴하고, 기업의 가치를 높이는 든든한 파트너로 자리매김 할 것"이라고 덧붙였다. 씨앤토트는 SK텔레콤, SK하이닉스, 위메이드 등 국내 160여개 기업들에 클라우드 인프라 및 하이브리드 업무 환경을 구축 및 지원하는 파트너다. 마이크로소프트가 인정한 전문분야 외에도 애저 구축을 위한 클라우드온(CloudON)과, 마이크로소프트 365 업무 환경을 위한 시큐어온(SecureON) 등 자체 기술력 기반 매니지드 서비스를 보유해 기업의 업무 생산성뿐 아니라 보안이 입증된 안전한 환경을 전문적으로 제공할 수 있었다. 마이크로소프트 기술을 기반으로 기업의 클라우드 기반 업무 환경에 대한 혁신과 탁월한 기술력으로 구축 우수성을 입증함으로써, 전 세계 유수의 마이크로소프트 파트너사들 중 최고의 영예를 안았다. 니콜 데젠 마이크로소프트 파트너부문 총괄 부사장은 "올해의 수상자들은 AI & 코파일럿 그리고 클라우드를 통해 기업 고객에게 획기적인 서비스와 솔루션을 제공했다”며 “파트너들의 역량과 창의성에 영감을 얻었으며, 진심으로 올해의 수상자들을 축하한다"고 밝혔다.

2024.06.27 10:00김우용

한국제로트러스보안협회, 제로트러스트 인증제도 7월 1일 시행

한국제로트러스트보안협회가 제로트러스트(ZT) 보안 인증 서비스를 7월 1일부터 시행한다. 한국제로트러스트보안협회는 이사회를 통해 제로트러스트보안을 적용한 기업이나 기관을 대상으로 민간차원에서 우선 제로트러스트보안 성숙도 수준을 평가·검증한다고 26일 밝혔다. 인증심사는 협회가 공모를 통해 지정한 전문 인증심사기관이 수행하고, 인증심의는 ZT 전문가로 구성된 인증심의위원회에서 하게 된다. 인증심사 항목은 정부가 공시한 제로트러스트 가이드라인에서 규정하고 있는 6가지 핵심 요소인 식별자·신원 (Identity), 기기 및 엔드포인트(Device/Endpoint), 네트워크 (Network), 시스템(system), 응용 및 워크로드 (application & Workload), 데이터(Data)를 대상으로 한다. 인증등급과 기준은 신청 기관의 제로트러스트보안 성숙도 수준에 따라 준비(Initial), 도입(Emerging), 확산(Elevated), 성숙(Matured), 최적화(Optimized) 5단계로 부여하고 등급별 인증마크를 마련했다. 제로트러스트보안에 관한 인증 사례를 보면 ZT보안 선도국인 미국의 클라우드 보안 연합(CSA)이 클라우드 서비스 제공업체의 ZTA 기능을 평가하는 인증 프로그램을 운영하고 있다. 포레스터 리서치는 제로트러스트 성숙도 모델(ZMM)을 개발해 기업의 ZTA 성숙도를 5단계로 평가한다. 또한 마이크로소프트는 애저 시큐리티 프로그램으로, 애저AD 및 기타 애저 보안 서비스의 ZTA 기능을 평가한다. 협회 서광현 상근부회장은 이번 ZT인증제도는 민간차원에서 시행하는 것이고, 향후 국내 ZT보안시장이 성숙되면 공인인증으로 전환·운영될 수 있도록 정부에 정책 건의를 하겠다고 밝혔다. 국내의 제로트러스트보안 시장은 아직 초기 단계지만, 정부가 지난해에 이어 올해에도 ZT실증사업을 지원하여 ZT적용사례가 계속 늘어날 전망이다.

2024.06.26 17:50남혁우

"사이버위협, 이젠 안녕"...KISA, 10개 협력기업과 정보보호 실천 문화 확산한다

한국인터넷진흥원(KISA)이 10개 협력기업과 손 잡고 정보보호 인식제고에 본격 나선다. KISA는 정보보호 실천문화 확산을 위해 10개 협력기업과 업무협약을 체결했다고 26일 밝혔다. 이번 협력은 최근 신기술을 악용한 사이버 사기, 악성 메일 등 보안위협 증가에 대비해 사이버위협 예방 및 국민 정보보호 생활화를 위한 것이다. 협력기업은 국민연금공단, 넷마블, 롯데쇼핑, 롯데이노베이트, 삼성서울병원, 신세계디에프, 신세계백화점, 이디야, 카카오헬스케어, 한국사회보장정보원 등이다. 주요 협력 사항은 ▲정보보호 실천 문화 확산을 위한 실천 캠페인 지원 ▲영상광고매체를 활용한 정보보호 홍보 영상물 송출 ▲정보보호 인식제고 활동에 필요한 사항 공동 추진 등이다. 이번 협약을 토대로 KISA는 협력기업이 보유한 홍보 매체를 활용해 정보보호 실천 수칙과 정보보호 인식제고 영상 등을 배포 및 홍보할 계획이다. KISA 오진영 정보보호산업본부장은 "최근 사이버 위협 수단이 갈수록 정교하게 변화하고 있어 국민들이 정보보호 역량을 키워야 할 때"라며 "협력 기업들과 함께 정보보호 실천 문화를 확산시킬 수 있도록 지속적으로 노력해 나가겠다"고 밝혔다.

2024.06.26 17:21조수민

오픈서베이, ISMS-P 사후 심사 통과..."보안 이상 무”

소비자 데이터 플랫폼 운영 기업 오픈서베이(대표 황희영)가 정보보호 및 개인정보보호 관리체계 인증(ISMS-P) 사후 심사를 통과해 2년째 인증을 유지하게 됐다고 26일 밝혔다. ISMS-P(Personal Information & Information Security Management system)는 과학기술정보통신부 산하 한국인터넷진흥원(KISA)이 운영 및 관리하는 보안 관리 체계다. ▲관리체계 수립 및 운영(16개) ▲보호대책 요구사항(64개) ▲개인정보 처리단계별 요구사항(21개) 등 총 3개 영역에서 101개 인증 기준을 통과해야 획득할 수 있다. 사후 심사는 인증 유효기간 내 매년 1회 이상 실시한다. 오픈서베이는 지난 2023년 7월 '리서치 플랫폼 서비스'에 대한 ISMS-P 인증을 처음으로 취득했으며 올해 첫 사후 심사를 통과했다. 이번 심사를 통해 오픈서베이에서 운영 중인 관리체계가 인증 기준에 적합한 수준으로 유지되고 있음을 인증받았으며, 다음 심사까지 기존 ISMS-P 인증을 유지하게 됐다. 오픈서베이는 ISMS-P 인증과 함께 데이터 플랫폼 보안 강화에 집중해 왔다. 개인정보 수집 동의 문항 설정을 통해 설문으로 수집한 개인정보를 일반 데이터와 분리해 관리했다. 또 사용자별 데이터 권한 설정 기능으로 철저한 보안 시스템 내에서도 유연하게 협업하는 환경을 만들었다. 이를 통해 플랫폼을 이용하는 기업이 데이터 자산을 안전하게 활용하도록 기능 개발을 이어가고 있다. 오픈서베이 황희영 대표는 "기업용 서비스형 소프트웨어 플랫폼 데이터스페이스를 통해 기업 고객의 수많은 고객의 데이터까지 오픈서베이에 연동되는 만큼 더 큰 책임감을 느끼고 안전한 관리를 위해 노력하고 있다"며 "글로벌 진출을 앞둔 만큼 국내외 보안 기준을 모두 고려하고 보안을 강화하도록 투자할 예정"이라고 밝혔다.

2024.06.26 16:14백봉삼

공공 공략 나선 하이트론씨스템즈, 서울 지하철역 화상 정보 관리한다

하이트론씨스템즈가 서울교통공사의 스마트 관제 시스템 구축 사업에 참여하며 공공 분야로 사업 영역을 더 확장했다. 하이트론씨스템즈는 지난 25일 공시를 통해 서울교통공사와 '서울 지하철 스마트 관제 통신시스템 제작, 구매 및 설치사업' 관련 영상감시 장치 공급 계약을 체결했다고 26일 밝혔다. 이 사업은 서울교통공사 내 현재 설치돼 운영되고 있는 제1관제(1~4호선)와 제2관제(5~8호선) 및 9호선 관제 시스템을 공간적, 기능적으로 통합하는 한편, 설비 개량 및 성능 개선을 통해 최적의 관제 시스템을 구축하기 위해 진행된다. 하이트론씨스템즈는 KT와 테크빌, 남부솔루션 등과 컨소시엄을 구성해 이 사업에 참여하게 됐다. 서울교통공사와 컨소시엄 간 총 계약 규모는 약 560억원이다. 하이트론씨스템즈의 지분율은 약 4.9%로 계약 금액은 약 27억원이다. 하이트론씨스템즈는 각 지하철 역사 내 화상 정보와 데이터를 스마트 관제 센터를 통해 통합적으로 관리 가능하도록 하는 영상감시 장치 시스템을 구축할 예정이다. 하이트론씨스템즈 관계자는 "국내 철도 사업, 특히 지하철 분야 보안 관련 장비 사업을 꾸준히 수행하고 있고 많은 사업 경험을 통해 확보한 시장 경쟁력을 바탕으로 이번 사업에도 참여할 수 있게 됐다"며 "공공기관과 지방자치단체의 인공지능 카메라 수요가 늘어나고 있는 만큼, 올해 새롭게 출시한 AI CCTV 브랜드인 'HASS'를 앞세워 공공 분야에서의 추가적인 사업 기회도 꾸준히 모색할 것"이라고 말했다.

2024.06.26 15:56장유미

정부가 '픽' 한 라온시큐어, 'AI 보안' 강자로 우뚝서나

라온시큐어가 자체 개발 중인 기술로 정부의 지원을 받아 인공지능(AI) 보안 시장에서의 경쟁력 강화에 본격 속도를 낸다. 라온시큐어는 자사 '동형암호 기반의 인공지능(AI) 안면인식 기술'이 과학기술정보통신부와 한국인터넷진흥원(KISA)에서 공고한 '2024년 AI 보안 시제품 개발 지원사업'에 선정됐다고 26일 밝혔다. 사이버 보안 위협에 대한 대응 역량 강화가 중요해 지면서 과기정통부와 KISA는 2021년부터 국내 AI 보안 유망 기업의 제품 개발 지원과 AI 보안 산업 활성화 추진을 목적으로 매년 사업을 진행해 왔다. 라온시큐어는 최근 안면정보가 주요 생체정보로 인식되며 활용도가 높아지고 있고 데이터 처리 과정에서 보안의 중요도가 증가하고 있는 상황에 맞춰 서울대학교 천정희 교수가 이끄는 크립토랩과 동형암호 기반의 생체정보 보호 기술을 지난해부터 공동 연구해 왔다. 라온시큐어는 이번 과제 수행에 AI 연구개발팀에서 축적한 연구개발 노하우도 적극 활용할 계획이다. 회사는 지속 가능한 AI 보안 기술의 축적을 목표로 AI 기술 부문의 높은 전문성을 갖춘 연구원들로 구성된 AI 연구개발팀을 운영해 왔다. AI 연구개발팀은 딥페이크를 탐지하는 이미지 분류 모델부터 AI가 생성한 콘텐츠를 탐지할 수 있는 모델, 악성 코드, 스미싱·피싱 등을 탐지하는 악성·위협 행위 분류 모델, 각 기업에 특화된 도메인 특화 거대언어모델(LLM) 및 엔터프라이즈 LLM 같은 언어 모델 등의 연구개발 프로젝트를 수행하고 있다. 라온시큐어 AI 연구개발팀은 KISA 2024년 AI 보안 시제품 개발 지원사업으로 선정된 동형암호 기반 AI 안면인식 기술 개발 과제 외에도 기존 소비자용 모바일 보안 어플리케이션에 자체 개발한 '딥페이크 감지 안면인식 기술'과 'AI가 생성한 콘텐츠 탐지 기술'을 탑재해 올해 하반기에 선보일 예정이다. 라온시큐어와 크립토랩은 지난해 12월 양자내성암호(PQC)와 동형암호(HE) 기술 상용화를 위한 업무협약(MOU)을 체결하고 암호 기술 개발을 목표로 공동 연구개발 등 긴밀한 협력 관계를 구축해 왔다. 양사는 이번 사업 수행을 통해 동형암호 기술을 활용한 개인의 안면정보 보호 체계 마련 등 생체인증 시장에 동형암호 기반의 새로운 보안 기준을 제시하고 산업 활성화에 기여할 것으로 전망하고 있다. 이순형 라온시큐어 대표는 "생성형 AI가 보안과 신원인증 분야에도 빠르게 확산되고 있는 만큼 그 동안 AI 연구개발팀을 구성해 관련 기술을 연구 개발해 왔고 단계적인 성과를 만들어 가고 있다"며 "생성형 AI와 동형암호 기술을 적용한 안면인식 보안 기술을 통해 생체인증을 통한 신원인증 방식의 안전성을 한층 더 고도화하겠다"고 말했다.

2024.06.26 15:22장유미

테이텀시큐리티, 한국MS·중소벤처기업부 '마중 프로그램 2024' 선정

클라우드 보안 전문기업 테이텀시큐리티(대표 양혁재)가 한국마이크로소프트와 중소벤처기업부가 공동 주관하는 2024년 마중 프로그램 지원사업에 최종 선정됐다고 26일 밝혔다. 마중 프로그램은 한국마이크로소프트와 중소벤처기업부가 클라우드 기반 B2B 솔루션 분야 유망 스타트업을 지원하는 사업이다. 기술 역량을 강화하고 비즈니스 성장을 촉진하는 것이 목적이다. 중소벤처기업부의 자금 지원과 더불어 한국마이크로소프트의 교육 및 기술 지원, 글로벌 판로 개척, 투자 유치, 마케팅 등을 지원한다. 테이텀시큐리티는 국내 클라우드 보안 환경에 특화된 클라우드 네이티브 어플케이션 보안 플랫폼, '테이텀 CNAPP(Cloud Native application Protection Platform)'을 개발해 금융 및 공공, 기업 고객에게 제공하고 있다. 테이텀 CNAPP는 컴플라이언스와 설정을 다루는 CSPM(Cloud Security Posture Management)과 워크로드에 대한 보호 영역인 CWPP(Cloud Workload Protection Platform), 사용자의 이상 행위를 탐지하는 CIEM(Cloud Infrastructure Entitlement Management) 솔루션을 통해 외산 솔루션이 대처하지 못한 국내 고객의 다양한 보안 이슈를 해결한다. 국내외 여러 클라우드 플랫폼과 호환 가능하며, 퍼블릭 클라우드, 프라이빗 클라우드, 하이브리드 클라우드 환경 전반을 커버한다. 클라우드의 모든 보안 요소를 고객 맞춤형으로 구축할 수 있다. 양혁재 테이텀시큐리티 대표는 “이번 프로그램 선정으로 기술력과 발전성 모두 인정받아 뜻깊다”며, “한국마이크로소프트와 협업해 애저가 지향하는 보안 방향성 기준으로 테이텀 CNAPP를 한층 더 고도화할 것"이라고 밝혔다. 이어 “글로벌 레퍼런스 확보를 위해 ISV(Independent Software Vendor) 파트너 협업 및 글로벌 공동 마케팅도 진행할 예정”이라고 덧붙였다.

2024.06.26 14:01김인순

[기고] 임베디드 시스템의 발전 방향..."효율성과 보안의 중요성"

과거에는 특정 애플리케이션에만 국한되었던 임베디드 시스템이 이제는 어디에서나 찾아볼 수 있는 세상이 됐다. 공장, 가전 제품, 고가의 의료 기기, 유비쿼터스 웨어러블 기기에 이르기까지 세상이 더 연결될수록 임베디드 시스템은 혁신의 핵심에 자리잡았다. 이 시스템은 제품 개발뿐만 아니라 세상을 바꾸고 더 나은 미래를 이끌어가는 새로운 방법을 제시한다. 따라서 임베디드 시스템의 향후 방향을 살펴보고 적절한 전략을 세운다면, 이는 브랜드와 기업의 성공 여부를 넘어서 시장과 산업의 발전을 주도할 수 있다. 첫째, 컴퓨팅 효율성이 더욱 강화다. 본질적으로 효율성은 소비된 에너지량당 수행된 작업의 비율이다. 임베디드 애플리케이션에 사용되는 마이크로컨트롤러(MCU)의 경우 전기 효율을 의미한다. 효율성 향상은 동일하거나 더 많은 연산 처리량을 제공하면서 전력 소비를 낮추는 것이다. 임베디드 시스템 애플리케이션이 더욱 최적화되면서 주어진 컴퓨팅 처리량에 대한 애플리케이션의 복잡성은 새로운 효율성 비율로 등장했다. 시스템이 강화되고 애플리케이션이 최적화되면서 동일한 양의 연산 성능으로 더 큰 결과를 얻게 되었다. 예를 들어, 양자화된 신경망은 더욱 강력한 엣지 AI 시스템을 실현해 동일한 MCU에서 실행 가능한 애플리케이션이 증가했다. 또 새로운 모터 제어 알고리즘은 MCU가 모터를 더 정확하고 효율적으로 구동하게 하고 새로운 UI 프레임워크는 더 적은 메모리로 더 풍부한 그래픽을 제공한다. 이제 개발자는 클라우드, 머신러닝, 센서 융합, 그래픽 인터페이스를 활용하는 새로운 방법을 모색하고 있으며, 엔지니어는 디바이스가 얼마나 빠르게 실행되면서 애플리케이션의 복잡성과 풍부한 기능을 얼마나 잘 지원할 수 있는지를 고려해야 한다. 둘째, 다중 무선 프로토콜 지원이 활성화되고 있다. 지금까지 애플리케이션은 유무선 중 하나의 통신 모드만 선택했고 무선도 하나의 프로토콜을 사용했다. 그러나 최근 몇 년 동안 새로운 무선 프로토콜이 끊임없이 등장했다. 블루투스가 여전히 지배적이지만 지그비(Zigbee)와 스레드(Thread)의 인기가 높아졌고, 경쟁 또는 규제상의 이유로 맞춤형 IEEE 802.15.4 프로토콜이 많이 사용되는 추세다. 홈 오토메이션을 하나의 표준으로 통합하는 최신 이니셔티브인 매터(Matter)는 여러 무선 기술에서 실행되며, 지그비, Z-웨이브 등 여러 2.4GHz 브리지를 지원할 정도로 네트워크 프로토콜의 확산이 만연하다. 따라서 엔지니어들은 경쟁력을 유지하기 위해 여러 무선 프로토콜을 지원하는 시스템을 구축해야 한다. 여러 기술을 지원하는 디바이스를 채택함으로써 기업은 하나의 MCU로 시장의 요구에 부응할 수 있다. 코드 기반만 변경하면 한 지역에서 독점적인 IEEE 802.15.4 프로토콜로 작업하고, 다른 지역에서는 같은 하드웨어로 스레드를 채택할 수 있다. 이를 통해 시장 출시 기간을 단축하고 훨씬 더 큰 유연성을 누리게 된다. 셋째, 보안은 이제 필수사항으로 고려되어야 한다. 서버, 코드, 최종 사용자 데이터, 물리적 디바이스까지 공격으로부터 보호해야 하며, 임베디드 시스템의 보안 실패는 제품과 브랜드에 치명적인 영향을 미칠 수 있다. 더욱이 여러 국가의 표준화 기관에서 기능과 보호를 의무화하는 새로운 규칙을 제정하고 있으며 이는 계속 진행 중이다. 이런 표준은 미래를 대비한 설계 경로를 제공하고 엄격한 요구 사항을 충족하도록 지원한다. 하지만 보안을 나중에 고려하거나 설계 후에 이러한 인증을 받으려 한다면 소용이 없다. SESIP 레벨3 인증의 경우 엄격한 요건을 충족한다는 점을 보장해주지만 이 인증을 받을 수 있는 MCU를 선택하지 않았다면 전체 프로젝트가 손상될 수 있다. 제품이 특정 보안 인증을 충족하도록 보장하는 하드웨어 및 플랫폼 사항을 처음부터 고려해야 한다. 이 모든 트렌드를 살펴보면 에코시스템이 더욱 중요해진다는 결론에 도달하게 된다. 컴퓨팅 효율성은 MCU와 MCU상에서 실행되는 프레임워크, 미들웨어, 알고리즘에 따라 달라진다. 다중 무선 프로토콜을 지원하려면 새로운 개발 도구가 필요하며, 시스템을 보호하려면 하드웨어 IP 기반의 실용적 소프트웨어 솔루션이 필요하다. 이 모두를 아우르는 협력과 상호작용이 더 큰 가치를 창출할 수 있을 것이다.

2024.06.26 11:16최경화

[단독] 'K-보안' 해결사로 나선 LG CNS…베트남에 韓 기업 '전진기지' 구축

LG CNS가 점차 커지고 있는 베트남 보안 시장을 공략하기 위해 새로운 무기를 꺼내 들었다. 이곳에서 현지 보안 인력 확보뿐 아니라 국내 보안 솔루션 기업들의 베트남 진출을 적극 돕는다는 방침이다. 26일 업계에 따르면 LG CNS는 최근 베트남 하노이에 '보안 기술지원센터'를 오픈했다. 국내 보안 기업들의 우수한 기술을 성장성이 높은 베트남 보안 시장에 적극 소개하기 위해서다. 실제 시장조사기관 켄 리서치(Ken Research)에 따르면 2019년부터 2023년까지 베트남 사이버 보안 시장의 연평균 성장률은 약 14.8%다. 향후 5년간은 약 26%의 성장률로 증가할 것으로 예측된다. 베트남의 ICT 산업은 베트남 정부의 핵심 추진 과제 중 하나로 지속 성장하고 있는 상태로, 특히 사이버 범죄가 늘면서 보안 솔루션에 대한 수요가 커지고 있다. 하지만 많은 국내 보안 솔루션 기업들은 현지 지원인력 부족, 국내와 다른 IT 인프라 등으로 인해 베트남 보안 사업 추진이 어려웠다. 이에 LG CNS는 국내 보안 솔루션 기업들이 베트남 현지에서 안정적으로 사업을 확장하고, 글로벌 보안 기업들과 경쟁할 수 있도록 보안 기술지원센터를 통해 적극 지원한다는 방침이다. 또 LG CNS는 이곳에 베트남 기업들이 한국 보안 기업들의 솔루션을 쉽고 편리하게 사용할 수 있는 '통합 보안 서비스' 체계를 구축한다는 방침이다. 이를 위해 베트남 현지의 우수한 보안 전문가들을 채용해 보안 기술지원센터에 전진 배치했다. LG CNS와 베트남 진출을 희망하는 한국 보안 기업들은 이들에게 한국 보안 솔루션에 대한 사전 기술교육을 공동으로 진행하게 된다. 베트남 현장에서 이슈 발생 시 현지에서 즉각 대응할 수 있는 체계를 만드는 것이다. 한국 보안 솔루션 기업들은 적은 비용으로 높은 퀄리티의 보안 서비스를 베트남 소재 기업 고객에게 제공하고, 베트남 기업들은 이슈 발생 시 보안 기술지원센터를 통해 후속 조치를 빠르게 받을 수 있다. 이 같은 체계 구축을 위해 LG CNS는 베트남 소재 글로벌 IT기업인 FPT그룹과도 협력한다. 앞서 LG CNS는 지난 3월 FPT그룹과 DX사업 협력을 위한 협약을 체결한 바 있다. 더불어 LG CNS는 베트남 정부의 ICT 법률 등 현지에서 사업 추진 시 꼭 알아야 하는 규제를 국내 보안 솔루션 기업들에게 제공할 예정이다. 국내 보안 솔루션 기업들이 변화하는 규정에 대한 대응 방안을 미리 준비해 사업 리스크를 최소화하고, 효과적으로 시장에 진입할 수 있도록 KISA(한국인터넷진흥원), NIPA(정보통신산업진흥원) 등 국내 정부 기관과도 긴밀히 협력할 계획이다. 보안 기술지원센터에 참여하는 기업들은 ▲나일소프트 ▲넷앤드 ▲모니터랩 ▲스패로우 ▲앤앤에스피 ▲엑스게이트 ▲테이텀 시큐리티 등 총 7개사다. 이 기업들은 클라우드보안, 애플리케이션보안, 웹방화벽(WAF, Web application Firewall), 인프라취약점 점검 등 다양한 영역에 특화된 전문 보안 솔루션을 보유하고 있다. LG CNS는 보안 기술지원센터에 참여할 국내 보안 솔루션 기업들을 지속 확대할 예정이다. LG CNS 보안·솔루션사업부 배민 상무는 "보안 기술지원센터를 통해 한국 보안 기업들의 우수한 솔루션들을 베트남 기업 고객들에게 선보일 예정"이라며 "이를 기반으로 한국 중소기업들과 손잡고 베트남 보안 사업을 확대할 계획"이라고 강조했다.

2024.06.26 10:22장유미

美 자동차 판매 마비시킨 해킹단체, 정체는?

미국 자동차 소프트웨어 제공업체 CDK글로벌 시스템을 공격한 해킹단체가 랜섬웨어 공격조직인 '블랙수트'인 것으로 드러났다. 25일 블룸버그통신 등 외신에 따르면 보안업체 레코디드퓨처 알란 리스카 분석가는 "CDK에 대한 사이버 공격의 배후에는 블랙수트가 있다"고 밝혔다. 블랙수트는 2023년 5월 등장한 랜섬웨어 조직이다. 러시아-우크라이나 전쟁 후 와해된 러시아 사이버 범죄 조직 '콘티'를 계승한 것으로 알려졌다. 이 조직은 데이터 파일을 암호화해 사용할 수 없도록 만들고 암호 해독법을 제공하는 대가로 금전을 요구하는 랜섬웨어 수법을 이용한다. 피해자와의 협상이 결렬될 경우 갈취한 데이터를 유출하는 식이다. 블랙수트는 이달 19일부터 20일까지 CDK를 랜섬웨어 공격해 전산망을 마비시킨 후 수 천만 달러를 요구했다. CDK 관계자는 블룸버그와의 인터뷰에서 "CDK는 요구받은 금전을 지불할 계획"이라고 말했다. 알란 리스카 분석가는 "블랙수트가 사이버 공격 피해자 목록을 업데이트하는 웹사이트에 아직 CDK가 기재되지 않은 것으로 보인다"며 "CDK는 블랙수트와 협상 중이거나 이미 수 천만 달러를 지불했을 것"이라고 예측했다. 블랙수트은 랜섬웨어식 공격을 잇달아 진행했다. 지난 5월 미국 캔자스시 경찰서 시스템을 공격해 금전을 요구한 바 있다. 협상에 실패하자 수사 관련 기밀, 범죄 기록 등 데이터를 유출했다. 지난 4월에는 혈장 기부 회사 옥타파타 플라즈마를 랜섬웨어 공격해 환자, 직원, 재무 등 데이터를 빼내기도 했다. 이에 최근 미국 보건복지부는 "블랙수트를 위협으로 면밀히 감시해야 한다"고 경고했다. 현재 CDK는 랜섬웨어의 여파로 업무 전산망 가동이 중단된 상태다. CDK의 프로그램을 이용하는 약 1만5천 개의 자동차 딜러사도 큰 혼란을 겪고 있다. CDK의 핵심 상품인 대리점 관리 시스템(DMS)는 판매, 부품, 서비스 등 딜러사 운영에 필요한 대부분의 요소에 이용되고 있다. DMS가 제대로 작동하지 않으면 해당 프로그램을 사용하던 딜러의 업무 또한 중단될 수밖에 없다. 딜러사 소닉 오토모티브는 "사이버 공격으로 인한 업무 중단은 시스템이 복구될 때까지 딜러사 운영에 부정적 영향을 미칠 가능성이 높다"고 내다봤다. CDK 리사 피니 대변인은 "앞으로 며칠 내로 서비스를 복구할 예정"이라며 "법 집행 기관과 협력하고 있다"고 밝혔다.

2024.06.25 14:19조수민

  Prev 51 52 53 54 55 56 57 58 59 60 Next  

지금 뜨는 기사

이시각 헤드라인

韓 총기청정국 옛말…"유튜브는 사제총 조립 무법지대"

‘역프’ 줄어드는 韓 가상자산 시장…투자 심리 회복 기대감 커져

하늘 나는 오토바이, 비밀 풀렸다…"진짜 맞죠?"

[유미's 픽] 'K-AI' 타이틀 거머쥘 주인공 누가될까…PT 평가 등락 가를 기준은?

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.