• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'✔호주커뮤니티 보안 일본커뮤니티✔'통합검색 결과 입니다. (1368건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

AWS "생성형 AI보다 보안 문화가 더 중요"

[필라델피아(미국)=남혁우 기자] "보안은 단순히 기술적 문제가 아니라 조직 전체의 활동에 깊이 뿌리내린 근본적인 요소이기 때문에 생성형AI 같은 기술 혁신보다 더욱 중요하다. 기업의 모든 활동에서 보안이 최우선 과제로 자리잡아야 한다." 11일(현지시간) 아마존웹서비스(AWS)의 크리스 베츠 최고정보책임자(CISO)는 미국 필라델피아에서 열린 AWS 리인포스 2024 키노트 발표에서 보안 문화가 기업 활동의 근본이 되어야 한다고 강조했다. 보안이 기술혁신보다 중요한 이유로 그는 서비스와 제품에 대한 신뢰와 비즈니스 지속 가능성을 꼽았다. 고객사의 민감한 정보가 사이버공격으로 인해 유출되거나 손상된다면 기업의 신뢰도와 평판이 크게 훼손될 뿐 아니라 이후 고객사 확보도 어려워지는 등 비즈니스에 치명적일 수 있다는 설명이다. 또한, 데이터의 중요성이 커지면서 많은 국가에서 데이터 보호와 관련된 규제를 준수하지 않으면 법적 제재와 벌금을 부과하는 법안이 마련되는 추세다. 더불어 크리스 베츠 CISO는 “생성형AI 같은 혁신적인 기술이나 서비스도 사이버 공격 위험에 노출되거나 지속해서 지적되는 윤리적인 문제가 발생할 수 있다”며 “보안 문화가 철저히 유지되어야만 혁신적인 기술도 가치를 제대로 발휘할 수 있다”고 설명했다. ■ AWS, 모든 기업 정책 최우선 순위 '보안' 크리스 베츠 CISO는 비즈니스 연속성을 보장하고 기업의 신뢰도를 높이기 위해 보안 문화를 강화하는 작업에 주력하고 있다고 밝혔다. AWS는 모든 임직원이 보안의 중요성을 인식하고, 이를 준수할 수 있도록 조직 전체에 일관된 보안 정책을 제시하고 있다. 크리스 베츠 CISO는 이런 문화를 조성하는 과정에서 최고 경영진의 적극적인 참여와 지속적인 교육이 가장 중요하다고 강조했다. AWS는 매주 금요일마다 각 계열사의 최고경영자(CEO)들과 보안 리더들이 서비스 팀과 만나 보안 문제를 논의한다. 그는 “이러한 작업을 통해 보안이 최우선 과제임을 명확히 하고 모든 팀이 보안을 중심으로 작업할 수 있도록 유도한다”며 “최고경영진의 참여는 조직 전체가 보안을 중요하게 여기는 문화를 형성하는 데 가장 중요한 역할을 한다”고 말했다. AWS는 각 서비스 팀이 자신들의 제품과 서비스에 대한 깊은 이해를 바탕으로 초기 단계에서부터 보안을 고려한 스마트한 결정을 내리도록 한다. 팀 리더들은 보안에 대한 책임을 지며, AWS 리더십은 이들이 보안을 유지할 수 있도록 지원한다. 이를 통해 모든 팀이 자율적으로 보안을 강화하는 문화를 조성하고 있다. 각 서비스 팀마다 보안 전문가인 가디언(Guardian)을 배치해 보안 모범 사례를 확산시키고, 개발 주기의 각 단계에서 보안 결정을 돕는 프로그램을 운영한다. 가디언은 개발 과정 전반에 참여해 보안 문제를 신속히 식별하고 해결할 수 있도록 돕는다. ■ 인프라에서 생성형AI까지 전방위에 걸친 보안 서비스지원 AWS는 인프라와 시스템의 보안을 강화한 노하우와 기술력을 기반으로 고객사의 클라우드 보안 환경을 지원하기 위한 신규 서비스도 선보였다. 자동화된 논리적 추론은 소프트웨어(SW) 시스템과 암호화 프로토콜의 정확성을 검증하고, 보안 정책과 네트워크 제어의 일관성을 확인한다. 이는 무한한 입력 가능성을 체계적으로 탐색해 보안을 강화하는 방법으로 보안 문제를 사전에 예방하고, 잠재적인 취약점을 신속히 해결할 수 있도록 지원한다. AWS 프라이빗 인증기관(Private CA)은 모바일 디바이스 애플리케이션에서 인증서 등록 과정을 간소화할 수 있는 신규 기능이다. 사용자는 자체 공용 비즈니스 또는 직업 범위를 관리하는 데 소요되는 시간과 비용을 절감할 수 있다. AWS 아이덴티티&엑세스 매니지먼트(IAM)가 패스키를 두 번째 인증 요소로 지원하며, 조직 내 리소스에 대한 액세스 권한을 분석 후 불필요한 외부 접근을 식별하고 차단할 수 있는 IAM 엑세스 애널라이저가 추가됐다. 아마존 시큐리티 레이크는 100개 이상의 AWS 내부 및 외부 데이터 소스에서 보안 관련 데이터를 중앙 집중화하고 분석할 수 있게 해준다. 이를 통해 강력한 인사이트를 제공하고 위협 탐지를 간소화할 수 있다. 악성코드를 자동으로 탐지하고 가드듀티 멀웨어 프로텍션의 아마존 S3용 버전도 공개됐다. S3 버킷에 업로드되는 파일을 자동으로 스캔하고 악성코드가 탐지될 경우 파일을 자동으로 격리하거나 삭제한다. 특히 AWS는 수요가 급증하는 생성형 AI에 대한 보안을 강화하기 위한 데이터 보호 및 생성형AI 기반 신규 기능을 추가하고 기존 인프라와 시스템을 개선했다. 차세대 EC2 인스턴스를 위한 기반인 AWS 나이트로 시스템은 격리된 실행 환경을 제공해 민감한 데이터를 안전하게 처리하고 외부의 무단 접근을 방지하는 AWS 니트로 엔클레이브를 지원한다. AWS 그라비톤4 프로세서는 모든 고속 물리적 하드웨어 인터페이스를 암호화해 하드웨어 기반 공격을 방어한다. 리턴 지향 프로그래밍(ROP)과 점프 지향 프로그래밍(JOP) 공격을 방어하기 위한 대책도 마련됐다. 아마존 배드록과 세이지메이커는 AI 모델 훈련 및 배포 과정에서 보안 가드레일 기능이 추가됐다. 모델 훈련 소스의 변경, 모델 이상 행동 탐지 및 보안 위협 탐지와 같은 기능을 통해 AI 워크로드를 보호한다. 이를 통해 AI 모델의 훈련과 배포 과정에서 보안을 강화할 수 있다. 생성형 AI를 활용한 쿼리 생성 기능이 미리보기 버전으로 출시됐다. 이 기능은 복잡한 SQL 쿼리를 작성하지 않고 자연어 입력만으로 클라우드트레일 레이크에서 AWS 활동 이벤트를 간단하게 분석할 수 있도록 지원한다. 또한 쿼리를 추가해 목적에 따라 미세조정을 실시할 수도 있다. 크리스 베츠 CISO는 "보안 문화는 단순히 기술적 문제가 아니라 조직 전체의 활동에 깊이 뿌리내린 근본적인 요소"라며 "해킹, 데이터 유출, 시스템 장애 등 기업이 직면할 수 있는 다양한 위험을 관리하기 위한 보안이 뒷받침되지 않으면 새로운 기술 도입과 혁신도 제대로 이뤄질 수 없다"고 말했다. 이어서 그는 "즉, 보안 문화는 기업의 장기적인 안정성과 지속 가능성을 보장하며, 이는 단기적인 기술적 성과보다 더 중요하다고 할 수 있다"며 보안의 중요성을 강조했다.

2024.06.12 15:03남혁우

"최신 보안 이슈 한 눈에"…해외 시장 노린 안랩, 첫 영문 뉴스레터 발행

안랩이 최신 악성코드 정보와 보안 이슈 등을 해외 고객들에게 적극 알리기 위한 방안 마련에 나섰다. 안랩은 지난달 28일 글로벌 고객 및 보안업계 관계자를 대상으로 영문 월간 보안 뉴스레터 '안랩 쓰렛 인텔리전스(AhnLab Threat Intelligence)' 1호를 발행했다고 12일 밝혔다. '안랩 쓰렛 인텔리전스'는 안랩이 분석한 다양한 악성코드 정보와 보안 이슈, 위협 대응 방안 등을 글로벌 고객과 공유하기 위해 올해 5월부터 발행을 시작한 월간 영문 보안 뉴스레터다. ▲차세대 위협 인텔리전스 플랫폼 '안랩 티아이피(AhnLab TIP)'의 분석 보고서 ▲안랩 위협 분석 조직 ASEC(AhnLab SEcurity intelligence Center, 안랩 시큐리티 인텔리전스 센터)의 'ASEC 블로그' 게시글 ▲국내 고객 대상 월간 보안 이슈 매거진 '월간 안(安)'의 콘텐츠 등 안랩이 수집∙분석한 다양한 보안 콘텐츠를 선별해 영문으로 제공한다. 안랩은 이번 '안랩 쓰렛 인텔리전스' 뉴스레터 1호 발행을 시작으로, 매월 마지막 주 화요일마다 자사의 다양한 보안 콘텐츠를 선별해 글로벌 고객 및 보안업계 관계자에게 공유할 계획이다. 안랩 마케팅본부 이상국 상무는 "이번 뉴스레터 발행으로 해외 사용자들에게도 최신 보안 정보를 제공하며 소통을 한층 더 강화해 나갈 것"이라고 말했다.

2024.06.12 09:47장유미

개보위 고낙준 과장 "맞춤형 광고, 법망 벗어난 규제 안 만들 것"

개인정보보호위원회 관계자가 맞춤형 광고의 효용성을 논하는 토론회에서 "기존 법률에 명시되지 않은 규제를 가이드라인에 포함하지 않겠다"고 공언했다. 한국인터넷기업협회는 11일 서울 강남의 스타트업얼라이언스에서 '맞춤형 광고의 순기능과 효용성, 올바른 산업 발전 방향'을 주제로 토론회를 개최했다. 이날 주요 쟁점은 맞춤형 광고에 대한 정부의 규제 기조에 맞서, 업계와 소비자 관점에서 맞춤형 광고의 효용성을 부각하는 것이었다. 토론회에 참가한 발제자와 토론자들은 "맞춤형 광고가 기업과 소비자들에게 이익과 편의를 제공하고 있음을 간과해서는 안 된다"고 입을 모았다. 아울러 맞춤형 광고의 규제로, 자칫 관련 산업의 위축과 비용 낭비가 커져 소비자들의 불이익을 야기할 수도 있다는 우려가 제기됐다. 발제자로 나선 박정은 이화여자대학교경영전문대학원 교수는 "마케팅은 소비자가 필요한 물건을 구매하게 도울 수도 있지만, '충동구매'를 야기하는 등의 현상이 극대화되는 측면이 있다"며 마케팅에 양면성이 있다는 점을 환기했다. 박 교수는 "맞춤형 광고의 개인정보 침해 가능성에 대해 개보위가 우려하고 있지만, 무작정 시장을 규제하기보다는 맞춤형 광고의 순기능을 고려해야 한다"며 "역기능에 대해서는 업계 스스로가 개인정보 침해 가능성을 인지하고 개인정보 수집의 투명성과 이용자 통제권을 보장해야 한다"고 업계의 자율규제를 강조했다. 법무법인 태평양 박지연 변호사는 맞춤형 광고의 법적 쟁점에 대해 정리했다. 우선 그는 맞춤형 광고를 통해 ▲소비자 편익 증대 ▲인터넷 서비스 무료화 ▲광고비 절감을 통한 중소기업 경쟁력 제고라는 긍정적 경제효과가 발생한다는 점을 언급했다. 반면 소비자가 웹과 앱을 이용하면서 쌓이는 '행태정보'의 축적으로 사생활의 침해가 이뤄질 수 있으며 정보 수집의 주체가 서비스를 제공하는 인터넷 서비스 사업자인지, 광고를 집행하는 광고주인지 명확하지 않은 점이 소비자들 사이에서 불안을 조성할 수 있다고 지적했다. 이어진 종합토론에서는 맞춤형 광고 시장에서 소비자의 역할을 부각하는 목소리가 힘을 얻었다. 맞춤형 광고에 대한 소비자 권한이 더 많이 부여돼야 한다는 주장도 눈길을 끌었다. 문장호 숙명여자대학교 홍보광고학과 교수는 소비자들은 광고의 수동적인 수용자가 아니라 주체적으로 광고를 선택하고 효용을 누리는 시장 참가자라고 역설했다. 문 교수는 "소비자들이 자신의 개인 데이터가 어떻게 쓰이는지 이해할 수 있도록 광고주와 플랫폼이 적극적으로 나서야 한다"며 "소비자의 광고 선택권을 보장하기 위해 미국의 '사후거부(Opt out)' 방식을 디지털 광고업계가 적극 도입해야 한다"고 말했다. 사후거부란, 광고를 본 소비자가 이 광고를 보지 않겠다고 선택할 수 있는 방식의 광고다. 문 교수는 이를 디지털 시장을 통한 '광고의 민주화'라고 표현했다. 그는 "광고가 어떻게, 왜 이뤄지게 됐으며 광고주나 개인정보수집의 주체가 누구인지 정보가 소비자에게 전달될 수 있게 해야 한다. 또한 이 과정에서 광고 노출을 거부하고, 거부하는 이유에 대해서도 자유로운 의견 표출이 가능해야 한다"고 했다. 곽대섭 한국디지털광고협회 정책기획팀장은 맞춤형 광고에 쓰이는 행태정보가 개인정보로 분류되는 일을 우려했다. 곽 팀장은 "행태정보가 개인정보로 분류되는 순간, 중소 광고사업자들은 더이상 사업을 하기 어렵다"며 "그렇게 되면 개인정보를 보호하려는 정부의 정책이 오히려 핀테크나 대기업들의 정보 독점을 야기할 수도 있다"고 걱정했다. 이날 토론회에는 정책당국인 개보위 관계자도 참석해 업계 의견을 정책에 반영할 뜻을 나타냈다. 현재 개보위는 맞춤형 광고와 개인정보 보호에 대한 가이드라인을 작성하고 있다. 고낙준 개보위 신기술개인정보과장은 "개보위에서는 광고산업에 대해 이해하기 위해 업계와의 소통이 중요하다는 것을 잘 알고 있다"며 "특히 소비자들이 주체적으로 자기 정보를 통제할 수 있도록 바뀌어야 한다는 의견에 공감한다. 맞춤형 광고가 가진 순기능을 참고해 규제가 시장에 미칠 영향에 대해 충분히 고민하고 있다"고 말했다. 고 과장은 개보위가 가이드라인 제정 작업에서 한국방송광고진흥공사와 협력하고 있다는 소식도 전했다. 그는 "앞으로 나올 가이드라인에도 업계의 목소리를 최대한 반영하려 노력 중이다. 기존 정책방향과 법령 내에서 규제안을 고민할 것이며, 기존 법률의 범위를 넘어서는 새로운 규제를 창설하지 않겠다"고 약속했다. 아울러 개보위는 광고사업자들이 개인정보 침해 논란에 휘말리지 않도록 비즈니스 모델을 확실히 할 것을 주문했다. 고 과장은 "광고사업자들이 개인정보 수집 의도가 없다는 걸 입증하면 된다"며 "개인정보가 아닌 고객 구분에만 정보를 쓰도록 비즈니스 모델을 설계했다면, 사후에 문제가 발생해도 법적인 면책조항 인센티브를 최대한 활용토록 하겠다"고 조언했다.

2024.06.11 17:10정석규

퍼미-ADA, 개인 데이터 거래 활성화 위한 전략적 업무 협약 체결

웹3 데이터 프로토콜 '퍼미'와, 데이터 컨설팅·운영 전문 기업인 ADA는 개인정보 보호규제에 최적화된 개인 데이터 거래 비즈니스 개발을 위한 전략적 업무 협약을 체결했다고 11일 밝혔다. 이번 협력을 통해 양사는 개인의 데이터 주권 하에 기업들이 필요로 하는 고품질 데이터를 제공하고, 기존의 데이터 유통 한계를 극복하는 것을 목표로 한다. 최신 기술과 규제 준수, 강화된 보안, 그리고 인공지능을 활용한 데이터 관리를 바탕으로 새로운 데이터 거래 시대를 앞당긴다는 계획이다. 퍼미는 웹3 기반의 데이터 프로토콜로 개인데이터를 암호화해 통제할 수 있도록 지원하는 PDS(Personal Data Store), 블록체인 스토리지 BFS(Blockchain File system)를 통해 사용자가 프로필·콘텐츠·행동데이터 등 자신의 데이터에 대한 소유권을 가질 수 있도록 보장한다. 자기주권하에 효율적이고 안정적으로 데이터를 유통 및 거래할 수 있도록 지원함으로써 기존 데이터 거래 시스템의 한계를 극복하고 있다. ADA는 고객 데이터 플랫폼(CDP)의 설계, 구축, 운영 및 고도화된 데이터 분석 분야에서 깊은 전문성을 가진 기업으로 데이터 기반 비즈니스 모델과 서비스 개선을 주도하고 있다. 20여년 경력의 데이터 분야 전문가 고영혁 대표가 이끄는 ADA 코리아는 혁신적인 퍼미 생태계 내에서 데이터의 실질적인 가치 창출에 중점을 두고, 퍼미 플랫폼에 필요한 최적의 데이터 솔루션을 제공한다. 이런 솔루션은 고객 데이터의 효과적인 활용을 증진시키고 비즈니스 모델을 개선해 데이터 공급 기업 및 개인의 신규 수익 창출과 데이터 수요 기업의 사업성 향상을 극대화하는 데 기여할 것으로 기대된다. 김미균 퍼미프로토콜 대표는 "ADA와의 협력이 퍼미의 기술과 서비스가 주목받는 계기를 마련할 것"이라며 "ADA와 협력을 통해 사용자의 데이터 가치를 극대화함으로써 사용자 중심의 데이터 생태계를 만들어 나갈 예정"라고 밝혔다. 고영혁 ADA 코리아 대표는 "서드파티 쿠키에 의존한 광고와 고객 세분화에 대한 규제가 강화됨에 따라 퍼스트파티 데이터의 중요성이 대두되고 있다"면서 "퍼미와 협력해 통해 개인 데이터 보호와 보상을 위한 새로운 비즈니스 모델을 제시하고 신뢰할 수 있는 데이터 거래 생태계를 만들어 나갈 것"이라고 말했다. 양사의 이번 협력은 웹2와 웹3 및 데이터클린룸, 고객데이터플랫폼 등의 최신 기술을 활용해 개인에게 실질적인 가치를 제공하고, 기업이 데이터를 효과적으로 활용해 수익을 극대화할 수 있는 새 기준을 제시한다는 방침이다.

2024.06.11 11:29백봉삼

"작년 랜섬웨어 변종만 50개 이상"…주요 특징은?

지난해 50개 넘는 랜섬웨어 계열과 변종이 새로 나타났다는 보고서 결과가 나왔다. 또 데이터 유출 사이트 게시물도 75% 가량 증가한 것으로 나타났다. 미국 보안회사 맨디언트는 10일 이 같은 내용을 골자로 하는 '2023년 랜섬웨어 트렌드 분석' 보고서를 공개했다. 이번 보고서는 ▲랜섬웨어 동향 ▲새로운 랜섬웨어 계열·변종 소개 ▲서비스형 랜섬웨어(RaaS) 급성장 과정 ▲코발트 스트라이크 외 공격자가 사용하는 합법적인 툴 내용으로 구성됐다. 보고서에 따르면 지난 해 랜섬웨어 계열과 변종이 50개 이상 등장하는 등 활동이 눈에 띄게 늘어났다.이 중 3분의 1은 이미 알려진 랜섬웨어 계열의 변종이었다. 지난해 랜섬웨어 공격 3분의 1은 공격자가 최초로 시스템에 접근한 후 48시간 이내에 발생했으며, 76%는 업무 시간 외에 일어난 것으로 나타났다. 랜섬웨어 공격은 RaaS 모델을 통해 110개 이상 국가의 조직에 타격을 줬다. 보고서에 따르면, 지난해 가장 많이 활용된 5대 랜섬웨어는 알프파이브(17%), 록빗(17%), 바스타(8%), 레드바이크(6%), 포보스(5%) 순인 것으로 기록됐다. 일부 공격자는 피해 조직을 압박하거나 돈을 받기 위해 허위신고를 했다. 피해자에게 직접 전화를 걸고 정부 규제 기관에 민원을 접수하는 등 새롭고 독특한 방법을 시도하고 있다는 점도 보고서에 포함됐다. 공격자가 피해 조직에 금전적 이익을 갈취할 때 다른 암호화폐보다 모네로 같은 특정 암호화폐를 선호하는 성향도 나타났다. 맨디언트는 "최신 백서를 통해 랜섬웨어 보호 및 차단 전략, 실용적인 지침을 글로벌 조직들에 전달하겠다"며 "랜섬웨어 공격 위험을 완화하고 억제할 수 있도록 지원하겠다"고 밝혔다.

2024.06.10 16:35김미정

[ZD SW투데이] 베스핀글로벌, '스노우플레이크 교육 행사' 성료 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆베스핀글로벌, '스노우플레이크 교육 행사' 성료 베스핀글로벌이 스노우플레이크와 협업해 임직원의 데이터와 AI 전문성 향상을 위한 스노우플레이크 교육 행사를 성황리에 마쳤다. 지난달 30일 서울 슈피겐홀에서 진행된 이번 교육에는 베스핀글로벌 임직원 350여 명이 온·오프라인으로 참석했다. 이날 행사는 베스핀글로벌 장인수 한국 대표와 스노우플레이크 코리아 최기영 지사장의 환영사로 시작해 성균관대 최재붕 교수의 특별 강연으로 이어졌다. 양사는 굳건한 파트너십을 바탕으로 데이터와 AI 전문 인력 양성을 위해 4단계의 지속적인 역량 향상 교육을 실시한다. 이번 행사는 이를 위한 첫 번째 단계로 마련됐다. ◆클라우드플레어, '프로젝트 갈릴레오' 10주년 맞아 클라우드플레어가 디도스(DDoS) 공격으로부터 위험에 처한 공익 단체를 보호하기 위해 제공하는 무료 서비스 프로젝트 갈릴레오가 올해 10주년을 맞이했다. 현재 클라우드플레어는 프로젝트 갈릴레오를 통해 111개국에서 2천600개 넘는 인터넷 자산을 보호하고 있다. 이곳은 프로젝트 갈릴레오 보호를 받는 조직 대상으로 한 319억3천만 건 사이버 위협을 지난해 5월 1일부터 올해 3월 31일까지 차단했다. 11개월 동안 하루 평균 약 9천589만 건의 사이버 공격을 막은 셈이다. 조직 유형별로 살펴보면 가장 많은 공격을 받은 조직은 언론·미디어 단체인 것으로 나타났다. 지난해 프로젝트 갈릴레오 보호를 받는 인터넷 자산을 대상으로 발생한 공격의 34%를 차지했다. 인권 단체가 17%로 그 뒤를 이었다. ◆인섹시큐리티, 악성코드 분석 솔루션 '조샌드박스' 공급 확대 인섹시큐리티가 조시큐리티의 악성코드 분석 솔루션 조샌드박스 고객사를 국내 다수 정보기관과 공공기관, 금융권, 일반 기업 등으로 확대한다. 조샌드박스는 기업·기관에서 사용하는 다양한 형태의 대용량 파일들을 효율적으로 분석할 수 있다. 타사 위협 인텔리전스 시스템과 연동해 상세한 위협 정보를 바탕으로 체계적인 연관 분석 정보도 제공한다. 윈도우, 리눅스, 맥, 안드로이드, iOS 등 다양한 운영체제 실행파일에 대한 악성코드 통합 정밀 분석을 할 수 있다. ◆리콘랩스, AWE2024서 '3D 모델링 엔진' 소개 리콘랩스가 이번 달 18일부터 20일까지 미국 캘리포니아 롱비치에서 열리는 확장현실(XR) 전시 'AWE 2024'서 자사 솔루션을 소개한다. 특히 3D 콘텐츠를 활용한 대표적인 사례인 '이머시브 3D 룩북'을 현장에서 시연한다. XR 기술사, 3D 콘텐츠를 비즈니스에 적용하고자 하는 북미 기업과도 협업을 모색할 계획이다. ◆에스넷그룹, '지.구.빗' 플로깅 캠페인 진행 에스넷그룹이 지난 7일 임직원들이 자발적으로 참여하는 지.구.빗(지구를 구하는 블루빗) 플로깅 캠페인을 전개하며 친환경 활동에 나섰다. 서울시 송파구 올림픽공원 일대에서 진행된 이 행사에서 에스넷그룹 임직원들은 이날 친환경 플로깅 키트를 사용했다. 다회용 사용이 가능한 에코 복조리백, 생분해성 봉투, 집게 등을 구성해 올림픽공원을 2시간 동안 자유롭게 걸으면서 쓰레기를 수거했다.

2024.06.10 14:49김미정

마이크로소프트 "원하는 사람만 코파일럿+PC '리콜' 쓰세요"

마이크로소프트가 보안 이슈 방지를 위해 코파일럿+PC 스크린샷 기능을 자동 활성화에서 사용자 옵션 방식으로 전환했다. 7일 미국 씨넷 등 외신에 따르면, 마이크로소프트가 코파일럿+PC에서 화면을 자동 캡처하는 '리콜'을 옵트인 방식으로 바꿨다고 발표했다. 리콜은 기본적으로 비활성 상태일 것이며, 사용자가 이를 활성화해야만 작동한다. 회사는 지난달 인공지능(AI) PC에 리콜을 기본 기능으로 탑재하겠다고 발표한 바 있다. 이 기능은 코파일럿+PC에서 수행하는 모든 작업을 스크린샷으로 저장할 수 있다. 이달 18일 출시 예정이다. 공개 직후 전 세계 전문가들은 리콜의 보안 문제를 우려했다. 씨넷 보도에 따르면, 리콜은 암호화 시스템 없이 데이터베이스에 스크린샷을 저장하는 것으로 드러났다. 이는 해커가 스크린샷에 쉽게 접근할 수 있는 통로다. 이같은 반응에 회사는 리콜 활성화 방식을 사용자 선택 사항으로 변경한 것이다. 원하는 이들만 리콜을 쓸 수 있게 정책을 바꾼 것이다. 보안 기술도 한층 키웠다. 마이크로소프트는 스크린샷을 저장하는 리콜 데이터베이스를 암호화한다. 생체 인증 기능인 '윈도 헬로'가 활성화된 컴퓨터에만 리콜이 접근할 수 있도록 설정했다. 리콜 이용자는 저장된 스크린샷에 접근할 때마다 윈도 헬로에 로그인해야 한다.

2024.06.09 09:35김미정

'AI 보안 강자' 파수, 美서 해외 고객 확보 가속

파수가 글로벌 보안 컨퍼런스에서 인공지능(AI) 시대에서의 데이터 보안 및 관리 방안을 제시하며 해외 고객 공략에 속도를 높였다. 파수는 지난 3일부터 3일간 미국 메릴랜드 내셔널 하버에서 개최된 글로벌 보안 컨퍼런스 '가트너 시큐리티 서밋 2024(Gartner Security & Risk Management Summit 2024)'에 참가했다고 5일 밝혔다. 가트너 시큐리티 서밋은 글로벌 IT 컨설팅 & 리서치 그룹 가트너가 주최하는 세계적인 보안 행사로, 글로벌 기업의 C레벨들이 참석해 보안 트렌드 및 인사이트를 공유하는 자리다. 파수는 2013년부터 가트너 시큐리티 서밋 행사에 연속으로 참가하며 글로벌 SW 기업으로서의 입지를 굳혀왔다. 파수는 올해 초 '고객들의 AI 활용을 지원하는 기업'으로의 변화를 선포하고 AI 비전으로 'AI-레디 데이터(Ready Data)', 'AI-레디 시큐리티(Ready Security)' 등을 발표했다. 또 가트너 시큐리티 서밋 2024 참가를 기점으로 글로벌 시장에서도 고객들의 AI 활용을 위해 적극 지원할 예정이다. 이번 행사에서 파수는 '데이터 관리와 보안, 거버넌스(Data Management, Security and Governance)'를 주제로 세션 발표와 단독 부스도 진행했다. 지난 3일 오후(현지 시각) 진행된 파수의 세션 발표에서 론 아든(Ronald Arden) 파수 미국법인 COO는 AI 활용을 위해 데이터의 양, 질, 가용성과 보안 등 데이터 전체의 거버넌스를 향상하는 전략을 소개했다. 론 아든 COO는 "생성형 AI를 통해 더 나은 비즈니스 가치를 만들어내기 위해서는 AI 학습에 활용되는 조직 내 콘텐츠 관리가 중요하다"며 "파수의 문서관리 플랫폼 '랩소디(Wrapsody)'는 모든 중요 문서를 중앙화하고 문서에 대한 모든 정보 및 사용 이력을 자산화해 데이터를 효율적으로 관리할 수 있다"고 설명했다. 파수의 'AI-레디 데이터' 전략의 핵심인 랩소디는 문서 작업 후 저장만으로도 문서자산화, 분류, 버전 관리, 권한 관리 기능 등을 제공해 AI 활용을 위한 데이터 관리에 최적이다. 이어 아든 COO는 챗GPT(ChatGPT), 제미나이(Gemini) 등 생성형 AI 서비스 활용 시 민감 정보 유출을 방지하는 방안으로 파수 'AI-R DLP(AI Radar Data Loss Prevention)'를 소개했다. AI-R DLP는 생성형 AI 서비스에 대한 접근 권한을 제어하고, 프롬프트에 입력된 데이터를 모니터링해 핵심 기술, 영업 비밀, 개인 정보 등과 같은 민감 정보 유출을 막는다. 파수의 단독 부스에서는 랩소디와 AI-R DLP 외에도 백업 솔루션 'FC-BR'과 개인정보검출 솔루션 'AI-R 프라이버시(Privacy)' 등을 함께 선보였다. FC-BR은 중요 데이터를 자동으로 서버에 백업하고, 사용자가 원할 때 언제든지 원 클릭으로 백업된 문서들을 복원할 수 있다. PC에만 존재했던 중요 문서들도 파일서버 또는 클라우드 저장소에 백업해 활용할 수 있어 생성형 AI 도입을 위한 조직의 문서자산화까지 돕는다. AI-R 프라이버시는 비정형 데이터 내 개인 정보를 AI 기반으로 탐지할 수 있어 조직이 보유한 개인 정보를 보호하고 관리하는 데 효과적이다. 조규곤 파수 대표는 "AI 시대에 데이터 보안의 중요성은 더욱 강조되고 있고, 이번 가트너 시큐리티 서밋 2024에 참가함으로써 자사 솔루션이 어떻게 기업의 경쟁력을 강화시킬 수 있는지를 전 세계 보안 전문가들과 공유할 수 있었다"며 "앞으로도 혁신적인 기술을 바탕으로 글로벌 시장에서의 리더십을 더욱 강화해 나갈 것"이라고 강조했다.

2024.06.05 10:19장유미

"이종산업간 마이데이터, 너도나도 반대...신중해야"

"우리나라도 국민의 개인정보를 안전하게 보호하면서도 IT 기업의 경쟁력을 강화할 수 있는 정책을 수립해야 한다." "고객의 민감정보가 본인도 모르게 전송될 우려와 여기에는 타인의 정보까지 포함될 가능성에 대해 우려가 있다." 개인정보보호법학회·벤처기업협회·스타트업얼라이언스·코리아스타트업포럼·한국게임산업협회·한국여성벤처협회·한국온라인쇼핑협회·한국인터넷기업협회 등 8개 단체가 공동주최한 '이종산업간 마이데이터, 데이터산업 발전인가 퇴보인가?' 토론회가 4일 열렸다. 개인정보보호법학회 김현경 회장은 개회사에서 "개인정보 보호법은 본질적으로 규제법이므로 마이데이터가 개인정보 보호법 안에서 운영되는 한 혁신 보다는 강력한 규제내용이 중심이 될 수밖에 없다"며 "유럽과 달리 자국 플랫폼 기업을 보유하고 있는 입장에서 이런 규제들이 글로벌 기업과의 경쟁에서 어떤 영향을 미칠지에 대한 신중한 검토가 이뤄져야 할 것"이라고 말했다. 한국인터넷기업협회 박성호 회장은 환영사에서 "개정안의 전송의무자로 포함된 우리나라 오픈마켓 기업들은 알리, 테무 등 C커머스의 공습으로 치열한 경쟁 속에서 하루하루 힘겹게 버텨가고 있는 상황"이라면서 "세계적으로 자국 IT 기업을 보호하고 성장을 지원하는 정책을 발표하는 것이 추세인 만큼, 우리나라도 국민의 개인정보를 안전하게 보호하면서도 IT 기업의 경쟁력을 강화할 수 있는 정책을 수립해야 한다"고 강조했다. "EU서도 메타데이터 전송 시 특정 상황서 영업비밀 이전 결과 초래 우려" 본격적인 토론회는 한국외국어대학교 법학전문대학원 정신동 교수의 '개인정보 전송요구권 허용 범위에 대한 GDPR과의 비교 분석 발표로 시작됐다. 정 교수는 "EU GDPR의 정보 이동성은 정보전송자가 개인정보를 전송을 하기 위해 그 의무가 강요돼서는 안 된다고 보고 있다"며 "EU에서도 메타데이터를 전송하게 될 경우 특정 상황에서 영업비밀이 이전되는 결과를 초래할 수 있다는 논의가 진행된 바 있다"고 했다. 이어 "정보주체가 사업자에게 제공한 상호작용 데이터를 통해 비밀로 유지돼야 할 사항이 외부에서 추론될 수 있다는 지적이 있었다"고 설명했다. 또 우리나라 개보법의 전송요구권에 대해서는 "처음부터 기업의 영업비밀에 해당하거나, 그 경계선에 위치하고 있는 정보가 전송 대상이 될 수 있으므로 신중할 필요가 있다"면서 "영업비밀에 해당하지는 않는다 할지라도 전송 대상이 단순한 개인정보의 집합이 아닌, 데이터 세트로서 기업의 노하우가 반영된 것이라면 이를 전송요구권 대상으로 규율하는 것이 문제가 될 수 있을 것"이라고 우려했다. 두 번째 발제자인 법무법인 린의 전응준 변호사는 '개인정보 보호법 시행령 개정안의 검토'를 주제로 발표를 했다. 전 변호사는 "개인정보 보호법 제35조의3 제1항 각 호는 전문기관의 업무에 관해 '정보주체의 권리행사를 지원하기 위한 관리, 분석'만을 규정하고 있다"며 "신용정보법은 정보주체의 전송요구권과 이에 대응한 본인신용정보관리업이라는 새로운 업태를 규정했으나, 개인정보관리 전문기관은 법문상 이런 규정이 없어 통합조회나 맞춤형 서비스와 같은 적극적 서비스를 제공할 수 있는지 불분명한 상황"이라고 꼬집었다. 또 "외국 사업자에게도 전송요구권 규정이 적용돼 한국 사업자가 보유하는 국내 정보주체의 개인정보가 외국 사업자에게 이동되는 결과가 발생할 수 있을 것"이라고 우려했다. 이어 "기준에 해당하는 개인정보를 관리하지만, 대규모 적자를 보는 정보전송의무자가 있을 수 있으므로 시행령 등에서 이러한 부분에 대한 고려가 필요하다"고 첨언했다. "마이데이터, 불합리하고 강력한 규제가 될 위협 있어" 이어진 종합토론은 성균관대학교 법학전문대학원 김민호 교수가 좌장을 맡아 진행됐다. 우선 한양대학교 법학전문대학원 선지원 교수는 "데이터 산업에서는 재화로서의 데이터성격을 고려한 정책설정이 중요"하다면서 "데이터를 생산해 낸 기업들의 경제적 가치 역시 중요하게 검토돼야 하고, 기술적 타당성은 실현을 위한 비용보다 편익이 높을 때 달성될 수 있는 것"이라고 말했다. 이어 고려대학교 행정전문대학원 계인국 교수는 "마이데이터는 데이터산업 및 흐름에 대해서 불합리하고 강력한 규제가 될 위협이 될 수 있다"고 말했다. 이어 "이번 시행령(안)은 새로운 데이터 시장을 창설하는 형태가 아니라, 시장을 국가가 지배하는 구조가 될 우려가 있다"고 지적, "어떠한 시장가치를 만들지에 대한 논의가 충분치 않은 상태로 제도가 추진되다 보니, 기업에 대한 정보공개법처럼 되고 있는 것"이라고 첨언했다. 오병일 진보네트워크 대표는 "마이데이터에 대해 기본적으로 비판적인 입장이며, 시민사회 단체에서는 한 번도 마이데이터 사업을 활성화해야 한다는 의견을 개진한 바 없고 산업계도 시민사회도 환영하지 않는 제도"라면서 “개인정보주체의 권리를 위한 데이터전송권은 폭넓게 인정될 필요가 있으나,이것은 마이데이터사업과는 분리돼야 한다”고 강조했다. 코리아스타트업포럼 사창우 팀장은 "다양한 데이터를 가진 부가통신사업자를 정보전송의무자로 포함하는 것은 부적합하다며 업계와 사업자가 충분한 협의가 필요하다"며 특히 "고객의 민감정보가 본인도 모르게 전송될 우려와 여기에는 타인의 정보까지 포함될 가능성에 대해 우려가 있다"고 지적했다. 이어 "정보전송의무자에 대한 기준이 명확하지 않으면 정보전송의무가 성장하는 스타트업 업계에 부담이 될 수 있으므로 신중해야 하며, 상급병원이나 기간통신사업자부터 신중하게 적용해 나갈 필요가 있다"고 했다 마지막 토론자인 개인정보보호위원회 범정부 마이데이터 추진단 황지은 과장은 "마이데이터 정책은 극진적으로 추진하지 않고 의료, 통신, 유통부터 단계적, 점진적으로 추진할 예정이고, 민감정보에 대해서도 정보주체가 알고 요구할 수 있는 방식 등에 대해 검토하고 있다"면서 "영업비밀 등과 관련해서도 마이데이터를 통해서 어떠한 리스크가 커질 수에 대해서 대해서는 사업자들의 의견을 듣고 우려하시지 않도록 해소방안을 강구하겠다"고 말했다. 좌장인 김민호 교수는 "너도나도 반대하는 제도는 시행을 잠시 미루고, 더욱 심도 깊은 논의와 대화를 이어가는 것도 방법"이라며 토론을 마무리 했다.

2024.06.04 17:34백봉삼

"북한 GPS 교란 막을까"…국정원, 우주 떠다니는 위성 보안 지킨다

정부가 위성 등 우주자산을 사이버위협으로부터 보호하기 위해 본격 나선다. 국정원은 위성의 설계·운용·폐기 등 생애 전 주기에 대한 사이버보안 관리체계를 구축한다고 4일 밝혔다. 이번 우주 사이버보안 대응체계 수립에 국방부를 비롯한 외교부, 국토부, 해수부, 우주항공청 등 관계부처와 한국항공우주연구원, 국방과학연구소, 한국전자통신연구원, 카이스트 등 20개 기관이 참여한다. 협의체는 올해 ▲위성 임무 및 운영별 사이버 보안대책 수립 ▲위성 사이버보안 가이드라인 제정 등을 마무리한다. 추후 우주 사이버위협 통합대응 방안이 담긴 중장기 로드맵도 마련할 계획이다. 최근 북한의 위성항법장치(GPS) 교란 공격이 이어졌다. 북한은 지난달 29일부터 서해 북방한계선(NLL) 이북에서 남쪽을 향해 GPS 전파 교란 공격을 시도했다. 현재 소강상태를 보이지만 그간 누적 공격 신호만 1천500건을 넘었다. 미국에서도 위성통신 제공업체 '비아샛'이 해킹당하는 경우도 있었다. 이에 위성과 운용시설의 사이버보안 필요성이 제기되는 추세다. 현재 국내에서는 관계기관들이 우주 관련 보안 업무를 각각 수행하고 있지만, 국가차원의 통합대응체계는 마련되지 않은 상태다. 이에 국정원은 4월 23일 '우주안보 업무규정' 개정을 통해 우주안보 위협 대응 근거를 마련한 바 있다. 국정원 윤오준 3차장은 "우주공간이 새로운 국가 안보영역으로 급부상 중이다"며 "관계부처 및 위성개발·운용기관과 지속 협력해 국가 우주자산을 사이버 위협으로부터 보호하기 위한 토대를 구축하기 위해 노력하겠다"고 강조했다.

2024.06.04 17:10김미정

에스티씨랩 '넷퍼넬', 글로벌 톱5 가상대기실 솔루션 선정

에스티씨랩(대표 박형준)의 '넷퍼넬'이 글로벌 사이버보안 리서치 기관 '엑스퍼트 인사이트'가 선정한 글로벌 톱5 가상대기실 솔루션에 선정됐다고 4일 밝혔다. 엑스퍼트 인사이트는 기업들에게 실제로 도움이 될 수 있는 사이버보안 솔루션을 선정하는 조사기관이다. 전 세계의 여러 서비스들을 ▲실제 사용 후기 ▲솔루션 실제 사용 및 분석 ▲타 제품과의 비교분석을 바탕으로 평가하고 그중 우수한 평가를 받은 제품들을 선정한다. 넷퍼넬은 이번 조사에서 AWS, 클라우드플레어의 솔루션과 함께 선정되며 글로벌 빅테크 기업과 어깨를 나란히 했다. 넷퍼넬은 에스티씨랩이 직접 개발한 서버 가상대기실 솔루션으로 과도한 접속이 발생할 때 트래픽을 제어하고 서버가 다운되지 않도록 한다. 국내에서는 500개 이상의 고객사를 보유해 97% 이상의 점유율을 자랑하고 있으며 코로나 백신 예약, 문화공연 티켓팅, 코레일 기차표 예매 등 다양한 분야에 적용됐다. 엑스퍼트 인사이트는 서버 접속 현황을 실시간으로 확인할 수 있는 넷퍼넬의 모니터링 대시보드의 편리함과 분리된 서버에서 초과 트래픽을 관리해 서비스 안정성이 높다는 점을 높이 평가했다. 그리고 이용자가 복잡한 개발과정이나 설치 절차 없이 간단하게 URL을 추가하는 것만으로도 가상대기실을 사용할 수 있으며 경쟁사 대비 비용 효율성이 높아 부담이 없다는 점을 강점으로 꼽았다. 박형준 에스티씨랩 대표는 "이용자가 어떤 상황에 있던지 안정적인 서비스를 편리하게 이용할 수 있도록 개발을 해온 것이 좋은 평가로 이어졌다"며 "많은 국산 소프트웨어가 해외 시장의 문을 두드리는 지금, 글로벌 시장에서 K-SaaS가 인정받을 수 있도록 앞장서겠다"고 밝혔다. 에스티씨랩은 웹서비스의 토대가 되는 트래픽을 관리하는 기업이다. 최종 사용자부터 시스템 내부까지 모든 트래픽을 관리하는 솔루션으로 서버를 안정화하고 운영 비용을 절감하며 이용자의 만족도를 높인다. 문화공연 티켓팅, 국가 공공기관, 리테일, 대학교 등 다양한 산업 분야에 걸쳐 500여개 이상의 고객사를 확보하고 있다.

2024.06.04 13:15백봉삼

지란지교 "K-방산, 모바일 출입통제 기술로 더 강화"

'K-방산' 급성장으로 관련 기술 사업이 덩달아 확장할 전망이다. 지란지교시큐리티(대표 조원희)는 방산 부문 모바일 출입통제 구축 서비스를 확장한다고 4일 밝혔다. 이를 통해 보안 기반 K-방산 경쟁력 강화에 힘쓸 방침이다. 지란지교시큐리티의 올해 상반기 방산 부문 모바일 출입통제 도입 문의는 전년 동기 대비 200% 증가한 상태다. 지란지교시큐리티 관계자는 "중소∙중견 방산기업의 성장에 따른 기술 보호 필요성 증가와 더불어 모바일 출입통제 컴플라이언스 준수 시 부여되는 보안 가산점 획득 목적의 도입 문의가 늘었다"고 말했다. 현재 지란지교시큐리티의 엔터프라이즈 모바일 통합 솔루션 '모바일키퍼'는 국내 모바일 출입통제 시장 82% 이상을 점유하고 있다. 지난해 방산 부문 모바일 출입통제 매출은 전년 대비 290% 증가했다. 특히 지난해 국내 방산 업계 1, 2위 기업인 한화에어로스페이스, LIG넥스원의 모바일 보안 사업 건을 수주했다. 방산을 비롯한 국내 대형 프로젝트, 국가 주요 기관 사업을 수주한 경험을 통해 국내 중소∙중견 방산업계의 모바일 출입통제 사업 수주를 이어가겠다는 방침이다. 글로벌 국가 분쟁이 연이어 발생하며 각국의 군비 지출 증가로 국내 방위 산업은 급성장했다. 방산의 급성장은 국내 방산 기술 보호를 위한 보안 강화로 이어졌다. 최근 방산 업체를 대상으로 한 해킹 공격이 빈번해짐에 따라 방산 업체의 보안 강화는 필연적이다. 방산 보안의 핵심은 기술∙기밀 보호 체계 구축에 있다. 기밀 자료 유출은 대부분 내부자 소행으로 내부자 리스크 관리가 중요하다. 이 중 가장 손쉬운 비주얼 해킹 수단인 스마트폰을 이용한 무단 촬영, 문자 및 이메일을 통한 자료유출을 막기 위한 방산 기업들의 모바일 보안 강화 움직임이 확산하는 추세다. 모바일 출입통제 강화를 위해서는 기술 보호구역에서 스마트폰의 카메라, 녹음 등 기능 사용을 제한, 통제해야 한다. 모바일 출입통제 관련 사항은 방위산업보안업무훈령, 산업기술보호지침 등 컴플라이언스로 제정됨에 따라 방산기업들의 법적 규제 준수가 요구된다. 다수 방산 관련 주요 기관 및 대기업은 모바일 출입통제 솔루션을 기 도입하고 운영 중에 있다. 지란지교시큐리티 김인환 모바일사업부 본부장은 "K-방산 열풍이 방산 부문의 새로운 보안 수요로 이어졌다"며 "방산 기업 규모와 요구사항에 최적화된 모바일 출입통제 구축 및 안정적인 서비스를 지원하겠다"고 말했다.

2024.06.04 09:52김미정

모니터랩, 웹 공격 미리 알아채는 'AI 탐지기' 만든다

모니터랩이 웹 공격을 인공지능(AI) 기술로 자동 탐지하는 솔루션을 개발해 신종 사이버 위협에 대응할 방침이다. 모니터랩은 과학기술정보통신부와 정보통신산업진흥원(NIPA)이 주관하는 '2024 AI 바우처 지원 사업'에 선정됐다고 3일 밝혔다. 선정된 과제는 'AI 기반 웹 공격 분석기술 적용을 통한 '타르고스 보안관제서비스의 고도화'다. 오픈베이스의 위협 인텔리전스 플랫폼 타르고스에 모니터랩이 제공하는 머신러닝 기반의 자동화된 웹 공격 탐지 모듈과 비실행 파일 분석 모듈을 연동하는 식이다. 이를 통해 관제 서비스를 고도화한다. 기존 로그 기반의 위협 수집 모니터링 기술을 보유했던 타르고스에 URL 기반의 자동화된 공격 탐지 기술과 유사도 분석 기술도 적용했다. 이를 통해 신종 위협에 사전 대응하고 원인 분석이 가능하도록 하는 고도화 작업도 진행된다. 이러한 과제를 달성하기 위해 모니터랩이 제공하는 AI 솔루션은 'MWP'와 'MAD-PDF'다. AI 기반의 머신러닝 기술로 작동하는 제품들이다. 특히 MWP는 SQL 인젝션이나 xss 등 13가지 범주의 다양한 웹 위협을 탐지·분류할 수 있다. MAD-PDF는 PDF 파일 내에 암호화된 신·변종 악성코드를 탐지할 수 있다. 이번 과제는 5월부터 11월까지 약 7개월간 진행된다. 오픈베이스가 주관기관으로 프로젝트를 총괄하고, 모니터랩이 컨소시엄으로 참여하는 식이다. 이광후 모닐터랩 대표는 "날이 갈수록 진화하는 사이버 공격으로부터 기업의 웹 자산을 지키고, 국가 안보를 위협하는 군사 기밀 유출도 예방할 수 있는 위협 인텔리전스 고도화에 일조할 것"이라고 말했다.

2024.06.03 17:24김미정

인도네시아 간 NSHC, 아세안 시장 영향력 본격 확대

NSHC가 동남아시아 기업과 파트너십을 구축하고 글로벌 시장 영향력을 확대한다. NSHC는 지난 달 27일 인도네시아 자카르타에서 개최된 한-아세안 비즈니스 네트워크 컨퍼런스 파트너십 행사에 참석했다고 3일 밝혔다. 아세안은 동남아시아 10개국 연합 국제기구다. 우리나라 제2의 교역대상인 주요 경제 파트너로 알려졌다. 이 중 인도네시아는 글로벌 생산거점으로 부상하고 있다. 디지털 인프라 수요도 늘고 있어 아세안 진출을 위한 주요 국가로 여겨지고 있다. 한-아세안 비즈니스 네트워크 컨퍼런스는 사이버보안 교육의 바이어와 파트너들과 생산적인 토론을 진행하는 등 기업 협력을 위한 이벤트다. 이번 파트너십 행사에서는 협력을 강화하고 사이버 보안 교육 및 위부 위협 데이터의 최신 트렌드를 알아보는 데 중점을 뒀다. NSHC는 최근 전세계적으로 이슈가 되고 있는 사이버 상의 다양한 사고를 대응하기 위해 다양한 수준의 사이버 보안 교육 프로그램을 선보였다. 우선 신입사원이 반드시 알아야 할 사이버 보안 기본 교육부터 소프트웨어 엔지니어 등 IT 전문가를 위한 교육 서비스를 소개했다. 사이버 보안 전문가 과정을 양성하기 위한 보안 교육 플랫폼도 공개했다. NSHC는 현장에서 아세안 기업 PT 인터미디아컴과 파트너십도 맺었다. 이를 통해 효과적인 사이버 보안 교육으로 안전한 디지털 환경을 조성할 방침이다. 외부위협정보 데이터베이스를 활용한 다양한 비즈니스 협력을 진행할 예정이다. NSHC 윤선희 글로벌얼라이언스 총괄은 "이번 행사에서 업계 리더·바이어들과 소통할 수 있었다"며 "앞으로 아세안 디지털 환경에 안전한 기술과 교육 플랫폼을 구축할 것"이라고 말했다.

2024.06.03 16:48김미정

"에너지·의료·자동차 노렸다"…北·러시아 해킹 조직, 작년 하반기 '활개'

지난해 하반기 동안 사이버 공격자들의 취약점 악용 공격 속도가 급격히 빨라진 가운데 에너지, 의료, 제조, 운송 및 물류, 자동차 산업이 집중 공격을 받은 것으로 나타났다. 특히 북한, 러시아 등에 소속된 해킹조직들이 활발하게 활동한 것으로 드러났다. 3일 포티넷이 발표한 '2023년 하반기 글로벌 위협 동향 보고서'에 따르면 공격자들은 무작위로 랜섬웨어를 배포하는 스프레이 앤드 프레이(Spray and Pray) 전략에서 벗어나 표적화된 공격 방식으로 태도를 바꿨다. 이 탓에 지난해 상반기 대비 하반기에 탐지된 랜섬웨어는 70% 줄었으나, 전체 랜섬웨어 및 와이퍼 샘플의 44%가 산업 부문이란 점이 우려됐다. 또 최근 공격자들은 엔데이(N-Day) 취약점 공격에 집중한 것으로 나타났다. 지난해 하반기에는 새로운 익스플로잇이 공개된 후 평균 4.76일 후에 공격이 시작됐는데, 하반기에는 상반기보다 43% 더 빨라졌다. 더불어 98%의 조직이 최소 5년간 존재하고 있는 엔데이 취약점을 탐지했고, 15년 이상 패치되지 않은 취약점도 발견됐다. 포티넷 관계자는 "이는 공급업체들이 익스플로잇이 발생하기 전에 내부적으로 취약점을 발견하고 패치를 개발하는데 전념해야 한다는 점을 시사한다"며 "사이버 공격자들이 엔데이(N-Day) 취약점을 악용하기 전에 고객들이 자산을 효과적으로 보호하는데 필요한 정보를 확보할 수 있도록 공급업체들이 선제적이고 투명하게 취약점을 공개해야 한다"고 강조했다. 그러면서 "기업들이 '보안 위생(Security Hygiene)'에 대한 경각심을 유지하면서 네트워크의 전반적인 보안을 향상시키기 위해 '네트워크 회복탄력성 연합(Network Resilience Coalition)'과 같은 조직의 지침을 활용할 필요가 있다"며 "일관된 패치 및 프로그램 업데이트를 실시하고 신속하게 조치를 취해야 한다"고 덧붙였다. 다만 모든 취약점이 공격에 악용되는 것은 아닌 것으로 나타났다. 너무 많은 취약점이 공개돼 조치하지 못하는 상황도 발생했는데, 포티넷 조사에서는 잘 알려진 모든 엔드포인트 취약점 중 9% 미만이 공격의 대상이 되고 있는 것으로 조사됐다. 또 지난해 하반기에는 엔드포인트에서 관찰된 모든 CVE 중 0.7%만이 실제로 공격을 받고 있는 것으로 드러났다. 악성 봇넷으로 인한 위험도 조사됐다. 지난해에는 고스트(Gh0st), 미라이(Mirai), 제로액세스(ZeroAccess) 등의 봇넷이 활발하게 활동했는데, 하반기에는 안드록스고스트(AndroxGh0st), 프로메타이(Prometei), 다크게이트(DarkGate) 등이 새로 등장했다. 또 봇넷이 탐지된 후 명령 제어(C2) 통신이 중단될때까지 평균 85일 소요되는 것으로 나타났다. 지난해 하반기 마이터(MITRE)에 등재된 143개의 지능형 위협(APT) 그룹 중 활동하는 것은 38개 정도로 집계됐다. APT는 특정 국가나 기관을 장기간에 걸쳐 해킹하는 행위로, 국가가 배후로 의심되는 APT 조직에는 식별을 위해 숫자를 붙인다. APT29는 러시아, APT31과 APT40는 중국 국가안전부와 연계돼 있는 것으로 알려졌다. 포티넷 관계자는 "라자루스 그룹, 킴수키 등 북한 해킹조직과 APT28, APT29, 안다리엘, 오일리그(OilRig) 등이 (지난해 하반기에) 가장 활발한 활동을 벌였다"며 "사이버 범죄자들의 긴 수명과 장기적인 캠페인에 비해 APT·국가 배후 사이버 그룹의 표적화 특성, 짧은 기간 동안 집중하는 캠페인 등을 고려해 이 분야의 진화와 활동을 지속적으로 추적할 것"이라고 밝혔다.

2024.06.03 16:27장유미

기축 아파트도 망분리 필수…"구축 비용 절감·보안 의식 높여야"

정부가 신축 아파트에 이어 기축 아파트에 홈네트워크 보안 의무화를 적용한 가운데, 관련 업체 움직임이 분주해졌다. 특히 기축 아파트에 보안 프로그램 설치 비용을 낮추고 보안 의식 제고에 힘써야 한다는 목소리가 이어졌다. 지난 2021년 아파트 월패드 해킹 사건 후 아파트의 홈네트워크 보안 취약성이 꾸준히 나왔다. 아파트 특성상 입주민이 네트워크를 공유하는 환경에서 한 세대만 해킹당해도 전체 세대가 피해를 보는 상황이기 때문이다. 정부는 홈네트워크 보안 강화 목적으로 2022년 7월 1일 이후 시공 승인 받은 신축 예정 아파트에 세대 간 홈네트워크 망분리 적용을 의무화했다. 그래도 문제는 꾸준히 제기됐다. 망분리 의무화 사각지대인 기축 아파트에도 홈네트워크 보안 취약점이 발견됐기 때문이다. 이에 정부는 지난달 신축·신축 예정 아파트뿐 아니라 기축 아파트에도 망분리 적용 의무화를 발표했다. "기축 아파트, VLAN으로 망분리 구축 비용 절감" 기축 아파트에 차별화된 망분리 적용이 필요하다는 목소리도 나온다. 기존 입주민이 보안 네트워크 구축에 비용 부담을 느끼고 있어서다. 기축 아파트에 망분리 시스템을 구축하려면 각 세대 내부에 별도 하드웨어 장비를 설치해야 한다. 입주민은 추가적인 하드웨어와 소프트웨어 비용을 지불해야 하는 상황이다. 이에 업계에선 세대별 장비 구축이 필요 없는 가상근거리통신망(VLAN) 방식이 선호될 것으로 보고 있다. VLAN을 사용하면 네트워크를 물리적 위치와 상관없이 논리적으로 분리할 수 있다. 모든 세대가 보안프로그램 설치를 할 필요가 없는 셈이다. 스콥정보통신 관계자는 "VLAN은 한 물리적 네트워크 인프라로 여러 네트워크를 동시에 운영할 수 있다"며 "아파트 단지는 보안 솔루션에 필요한 하드웨어 비용을 절감할 수 있다"고 본지에 밝혔다. 관계자는 "보안 관리자는 중앙 관리 시스템에서 이를 한번에 모니터링 할 수 있다"고 설명했다. 시스템 변경도 하드웨어가 아닌 소프트웨어적으로 가능하다. 그는 "기존 망분리 기술은 물리적 장비 관리와 유지보수가 꾸준히 필요하다"며 "네트워크 구성 변경마다 작업이 필요해 비용이 계속 든다"고 덧붙였다. 다만 VLAN 기술은 도입 초기 단계다. 한 업계 관계자는 "국내에 VLAN 관련 인증도 아직 활성화되지 않은 상태다"며 "활용 사례가 지속적으로 나와야 할 것"이라고 말했다. "기축 아파트, 보안 의식 제고해야"...정부 지원 이어진다 업계는 홈네트워크 보안 구축 활성화를 위해 기축 아파트 의식 제고도 필요하다고 봤다. 현재 기축 아파트 운영 관계자들이 홈네트워크 보안 중요성에 크게 공감하지 않기 때문이다. 이에 정부는 기축 아파트 운영자 대상으로 보안 의식 활성화를 위해 노력하겠다고 밝혔다. 한국인터넷진흥원(KISA)은 지난해에 이어 올해 '아파트 보안 자율점검'을 추진한다. 이는 아파트 보안 자율점검 사업으로 기축 아파트 홈네트워크 관리자를 비롯한 운영유지보수 담당자들이 홈네트워크 장비 보안을 점검할 수 있도록 안내서를 제공할 방침이다. 보안 인식 관련 교육과정도 운영한다. KISA가 전국 200개 단지 대상으로 아파트 보안점검을 지원하거나 컨설팅을 수행할 진행이다. KISA 디지털안전지원본부 김정희 본부장은 "홈네트워크 보안 필요성이 높아지고 있는 시점에서 공동주택 관리자들의 준비도 함께 필요하다"며 "KISA의 아파트 보안 자율점검 지원이 홈네트워크 보안의 마중물 역할을 함으로써 전국 아파트 단지들이 자체적으로 보안점검을 수행할 수 있게 되길 바란다"고 말했다.

2024.06.03 16:09김미정

세상을 안전하게 만드는 글로벌 B2B SaaS 기업으로

“세상을 안전하게 만드는 기술를 종합한 B2B SaaS 기업으로 나아갑니다.” 티오리는 2016년 박세준 대표가 창업한 사이버 보안 기업이다. 미국 텍사스 오스틴에 본사를 두고 한국 법인을 운영한다. 박세준 대표는 글로벌 해킹대회인 데프콘에서 수차례 우승한 카네키멜론대 PPP 출신이다. PPP는 최고 해커 그룹으로 유명하다. 대학 시절부터 오펜시브 보안분야 연구해 집중하던 박대표는 티오리 설립 후 글로벌 B2B SaaS 기업이 되려는 목표를 세웠다. 창업 8년차에 접어든 박 대표는 그동안 쌓은 노하우를 SaaS로 구현하는데 집중하고 있다. 글로벌 시장에서 팔리는 SaaS를 완성한다는 계획이다. 티오리는 5월 초 미국 샌프란시스코에서 열린 RSA컨퍼런스에서 보안 위협을 탐지하고 대응하는 보안태세관리자동화 솔루션 진트(Xint)를 선보였다. 기업의 모든 보유 자산을 지속적으로 검점해 취약점을 탐지하고 해결방안을 자동화해 제공하는 서비스다. 생성AI 사용이 확대되면서 이로 인한 사이버 위협도 증가한다. 티오리는 AI의 공격을 사람이 대응하는데 한계가 있는 점에 주목한다. AI를 활용해 쉬지 않고 기업의 보안 취약점을 찾아내야 한다. 진트는 클라우드 기반 시스템과 인트라를 지속 모니터링해 보안 상태 가시성을 확보한다. 클라우드 뿐만 아니라 기업의 모든 외부 자산을 확인하고 분석해 위협을 방지한다. 진트에는 티오리의 오펜시브 사이버 보안 연구와 인공지능을 결합한 '오펜시브 시큐리티 AI엔진'이 들어있다. 박 대표는 “보안 취약점부터 각종 규제 리스크, 구성 오류 등의 위험을 신속히 식별해 클라우드 환경의 안전성을 확보한다"면서 “도메인과 API, IP, 웹사이트에서 탐지된 취약점을 기반으로 기업 보안 수준을 파악하고 향상시킬 수 있다"고 설명했다. 티오리는 기업이나 기관이 자체적인 핵심 기능을 안전하게 수행하게 지원하는 회사다. 진트를 필두로 해커의 노하우를 편리하게 사용할 수 있는 SaaS를 늘려나갈 예정이다. 티오리는 블록체인 보안 감사 서비스 '체인라이트 시큐리티 오딧(ChainLight Security Audit)', 디지털 자산 통합 위험 관리 플랫폼 'DART' 등 웹3 보안 분야도 진출했다. 블록체인 프로젝트에 대한 위험을 지속적으로 감시하고 대응하는 서비스다. 박 대표는 “지난해를 기점으로 생성AI가 확대되면서 이를 악용한 정교한 사이버 위협이 늘어났다. 생성AI 모델을 공격하는 프롬프트인젝션 등으로 인한 피해가 확산 될 것”이라고 예측했다.

2024.06.03 15:17김인순

스콥정보통신-아파트너, 아파트 월패드 보안 책임진다

스콥정보통신(대표 김찬우)이 아파트 월패드 해킹 방지와 입주민 사생활 보호를 위해 나섰다. 스콥정보통신은 아파트너와 손잡고 홈네트워크 보안 사업을 추진한다고 31일 밝혔다. 양사는 이번 협약을 통해 아파트너 서비스 플랫폼을 이용하는 전국 아파트 3천500여 단지 입주민에게 공동주택관리법 시행규칙에 최근 포함된 홈네트워크 설비의 안전관리 강화 내용에 대해 알릴 방침이다. 세대간 망분리 솔루션 제공을 통해 아파트 홈네트워크 보안 문제를 해결할 계획이다. 지난 아파트 월패드 해킹 사건으로 아파트 입주민의 사생활 유출 등 홈네트워크에 대한 안전사고 지적이 이어졌다. 정부는 2022년 7월 1일 이후 시공 승인을 받은 신축 예정 아파트에 대해서는 홈네트워크 세대간 망분리 적용을 의무화했다. 이미 지어진 기축 아파트에 대해서도 최근 공동주택관리법 시행규칙 개정을 통해 홈네트워크 설비에 대한 안전관리를 의무화할 것을 명시했다. 스콥정보통신의 세대간 망분리 솔루션 '아이피스캔 홈가드'는 아파트 각 세대 내부에 별도의 장비를 설치할 필요 없이 단지 통신장비실(MDF실)에 정책서버와 보안센서만 추가 설치하면 된다. 기축 아파트에서도 손쉽게 도입할 수 있다는 장점을 가지고 있다. 유광연 아파트너 대표는 "입주민 사생활 보호를 위해 아파트 홈네트워크 보안은 매우 중요한 문제임에도 불구하고 기축 아파트에서는 여건상 세대간 망분리 구현이 쉽지 않은 것이 현실"이라며 "스콥정보통신의 25년 네트워크 제어 기술 노하우가 적용된 아이피스캔 홈가드가 아파트너와의 협력 시너지를 통해 보안 사각지대에 놓인 기축 아파트의 홈네트워크 보안 문제를 해결할 수 있을 것으로 기대한다"고 밝혔다. 김찬우 스콥정보통신 대표는 "아파트 입주민의 홈네트워크 보안에 대한 인식 전환이 필요한 시점에 국내 아파트 서비스 플랫폼을 대표하는 아파트너와의 업무 협약 체결을 매우 뜻 깊게 생각한다"며 "아파트너를 통해 아파트 홈네트워크 보안의 시급성과 세대간 망분리 솔루션 도입의 필요성을 널리 알릴 수 있을 것으로 기대한다"고 말했다.

2024.05.31 14:08김미정

"동남아 보안 책임진다"…파수, 베트남 기관·기업에 자사 솔루션 소개

파수(대표 조규곤)가 베트남 행사에서 자사 솔루션을 소개해 동남아시아 시장 내 입지 다지기에 나섰다. 파수는 베트남 하노이에서 열린 '베트남 시큐리티 서밋 2024'에 참가했다고 31일 밝혔다. 회사는 단독 부스에서 문서 보호 솔루션 '파수 엔터프라이즈 디알엠(FED)'과 문서 백업 솔루션 'FC-BR'을 소개했다. 최근 베트남 주요 기업들이 랜섬웨어 공격을 받는 등 사이버 위협이 증가함에 따라, 데이터 보안에 대한 관심이 늘었다. 이에 파수는 FED를 통해 동남아 기업과 기관이 민감 데이터를 안전하게 보호할 수 있도록 적극 지원할 방침이다. FED는 문서 암호화와 권한 관리 기능을 제공한다. 승인된 사용자만 문서에 접근할 수 있다. 문서 사용 내역을 추적함으로써 내부자 위협까지 예방할 수 있다. 데이터 중심으로 강력한 보호가 가능하다. 이번 행사에서 함께 선보인 FC-BR은 모든 데이터를 자동으로 서버에 백업하고, 사용자가 원할 때 언제든지 백업 문서들을 복원할 수 있는 기능을 갖췄다. FC-BR은 기업이 랜섬웨어 공격에 쉽게 대응할 수 있을 뿐만 아니라 기업 내 파편화된 문서들을 한 곳에 백업해 자산화할 수 있다. 파수 측은 FED와 FC-BR을 함께 사용하면 문서 보안과 관리 역량이 대폭 향상된다는 입장이다. 우선 FC-BR은 기존 백업 솔루션과는 다르게 문서 중요도에 따라 데이터를 백업할 수 있다. 관리자는 FED를 통해 암호화된 문서를 보안 등급에 따라 자동 백업 대상 파일을 설정할 수 있다. 중요 문서를 선별해 백업할 수 있어 백업 효율성을 보장하고 스토리지 용량과 비용을 절감할 수 있도록 돕는다. FC-BR은 감사 기능을 제공해, 백업 데이터에 대해 어떤 사용자가 언제, 어디서 백업 또는 복원했는지 등의 상세 이력을 확인할 수 있다. 조규곤 파수 대표는 "이번 행사를 계기로 보다 다양한 국가와 산업의 기업들로 영향력을 확대해 나갈 것"이라며 "앞으로 전 세계 기관·기업들에 높은 보안성을 유지하면서도 효율성을 극대화한 보안 솔루션을 제공하겠다"고 밝혔다.

2024.05.31 10:38김미정

오픈AI "중국·러시아, 여론 조작에 챗GPT 활용"

중국과 러시아, 이란, 이스라엘이 여론 조작을 위해 오픈AI의 챗GPT를 사용한 것으로 전해졌다. 생성형 인공지능(AI)으로 가짜 기사와 댓글을 생성해 정치적 영향력을 은밀히 행사한 것이다. 30일(현지시간) 뉴욕타임스(NYT) 등 주요 외신은 오픈AI가 이런 사실을 공식 블로그를 통해 알렸다고 보도했다. 오픈AI는 "지난 3개월 동안 여론 조작 목적으로 활용된 사례 5건을 발견했다"며 "현재 이를 모두 중단시킨 상태"라고 밝혔다. NYT에 따르면 해당 국가에서 챗GPT로 거짓 댓글과 기사를 생성한 사례가 나타났다. AI로 가짜 소셜미디어 계정 이름과 약력을 구성하거나 코드를 디버깅하는 작업도 수행했다. 오픈AI는 이런 사례를 러시아에서 두 건, 중국에서 한 건, 이란에서 한 건, 이스라엘에서 한 건을 확인했다. 현재 해당 작업은 모두 중단됐다. 회사는 "이는 러시아 우크라이나 침공, 가자지구 분쟁, 인도 선거, 유럽·미국 정치 공작, 중국 반체제 인사와 관련한 내용"이라고 설명했다. 예를 들어 이스라엘 사용자가 가자지구 전쟁에 대한 짧은 텍스트를 작성해 가짜 소셜 미디어에 게시한 뒤 이와 관련한 댓글과 답글을 AI로 작성하는 식이다. 해당 내용이 큰 주목을 받는 것처럼 꾸며내기 위해 AI를 활용한 셈이다. 오픈AI는 "자체 AI 기술로 사례를 추적했다"며 "덕분에 며칠 만에 이런 조사를 모두 마칠 수 있었다"고 밝혔다. 챗GPT 등 자사 제품에 안전 방어 기능을 사전에 갖췄다는 점도 강조했다. 오픈AI는 "다수 사례에서 오픈AI 도구는 행위자의 악의적 사용 시도에 결과물을 생성하지 않았다"고 설명했다.

2024.05.31 09:48김미정

  Prev 51 52 53 54 55 56 57 58 59 60 Next  

지금 뜨는 기사

이시각 헤드라인

韓 총기청정국 옛말…"유튜브는 사제총 조립 무법지대"

‘역프’ 줄어드는 韓 가상자산 시장…투자 심리 회복 기대감 커져

하늘 나는 오토바이, 비밀 풀렸다…"진짜 맞죠?"

[유미's 픽] 'K-AI' 타이틀 거머쥘 주인공 누가될까…PT 평가 등락 가를 기준은?

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.