• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'✔호주커뮤니티 보안 일본커뮤니티✔'통합검색 결과 입니다. (1368건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

'망분리'는 갈라파고스를 야기하는 규제인가

공공 및 금융기관의 망분리에 대한 논란이 뜨겁다. 망분리를 리셋하고 원점에서 다시 보안 아키텍처를 구축해야 한다는 목소리도 적지 않다. 망분리의 효과를 인정하되, 부작용을 완화시킬 방안에 대해 차분히 논의를 진행해야 할 때이다. ■ 망 분리 효과 우리나라 공공기관과 금융기관은 인터넷 접속단말(PC)에 망분리 정책을 시행하고 있다. 금융기관은 주요 서버접근 단말(PC)에도 망분리를 적용하고 있다. 망분리는 해당 단말을 외부 인터넷과 연결되지 않도록 차단하는 역할을 하기 때문에 인터넷을 통한 해킹을 효과적으로 예방할 수 있다. 만일 해킹이 되었다 해도 자료가 인터넷으로 유출되는 것을 막아줄 수 있다. 이처럼 망분리는 단말보안(PC보안)에 효과를 보였다. 2017년, 전세계 금융기관이 '워너크라이'를 필두로 하는 랜섬웨어 공격으로 큰 피해를 입었다. 그러나 우리나라 금융기관은 피해가 전무했다. 이는 상당부분 망분리 효과로 판단된다. 실제로 망분리 사업을 총괄했던 모 금융기관 보안임원은 망분리 도입 후 PC에서 발견된 악성코드는 이전대비 80% 감소했다고 말할 정도이다. 위와 같은 이유로 금융, 공공기관 최고보안책임자(CISO)는 단말 망분리를 유지하는 것을 선호할 수밖에 없다. 망분리를 걷어낼 경우, 단말보호 및 악성코드 차단에 큰 부담을 안게 되기 때문이다. 금융, 공공분야 CISO중에서는 '지금도 위태위태하게 유지되고 있는 보안체계에서 단말 망분리마저 걷어내게 된다면 앞으로는 밤잠을 잘 수 없을 것 같다'고 하소연한다. 망분리는 기술적으로 '논리적 망분리 방식'과 '물리적 망분리 방식'으로 분류된다. 금융기관의 경우 편리성과 유연성을 중시하기 때문에 대부분 '논리적 망분리 방식'을 도입하여 활용하고 있다. ■ 망분리에 대한 비난 망분리에 대한 비판은 크게 세가지 관점으로 언급된다. 첫번째, 망분리는 업무 효율성을 저해한다고 한다. 특히 소프트웨어 연구개발 업무에 걸림돌이 된다는 평가를 받는다. 두번째, 퍼블릭 클라우드의 적극적 활용이나 서비스형 소프트웨어(SaaS: Software as a service) 활용에도 걸림돌이 되고 있다고 한다. 마지막으로 '망분리 규제'는 한국에만 있고 선진국에는 없기 때문에 '갈라파고스 규제'라는 주장이다. ■ 소프트웨어 연구개발 생산성 저해를 초래한다는 비판과 대안 태생적으로 보안부서와 연구개발부서 사이에는 시각이 다르다. 망분리 이외 다른 보안 솔루션을 적용할 때도 연구소는 불편함을 호소한다. 연구소는 개방과 공유를 선호하며 지적재산권에 대한 개념은 상대적으로 낮은 편이다. 반면 보안부서는 업무가 다소 불편해지더라도 회사의 핵심기밀정보와 개인정보는 반드시 보호해야 한다는 입장이다. 업무 특성상 소프트웨어 개발자들은 인터넷에 있는 외부 소스코드 저장소를 활용해 개발을 수행하기 때문에 인터넷 망분리 환경에서는 개발업무 효율성이 크게 저해된다고 말한다. 소프트웨어 개발에서 속도 중요성이 계속 강조되고 있다. 최근 소프트웨어 개발측면에서 '애자일 방법론'이 각광받고 있다. 이는 빠른 서비스 출시와 업데이트를 목표로 한다. '애자일 방법론'은 데브옵스(DevOps)의 유래가 된 방법론이다. 개발완료 후 최대한 빠르게 실제 서비스에 적용하여 신속한 서비스 업데이트를 꾀하고 경쟁력을 강화하는 방식이다. 애자일 방법론에 익숙해진 소프트웨어 개발회사는 데이터 교류를 보수적으로 허용하는 망분리가 어색할 수밖에 없다. 소프트웨어 개발측면에서 위와 같은 요구사항이 대두되었기에 금융당국에서는 금융기관 소프트웨어 개발망에 대해서는 망분리 예외를 허용했다. 개발자들의 직접 인터넷 접속을 허용한 것이다. 대신 유해사이트 접속차단, 악성코드통제 등 망분리를 대체할 수 있는 정보보안 체계를 강화하는 것을 주문했다. 개발망과 서비스 운영망은 별도 분리하도록 보완조치도 마련했다. 개발망에서 완성된 결과를 서비스망에 적용하고자 할 경우, 시큐어 게이트웨이(망연계 솔루션 등)를 통하도록 명시했다. 개발망 침해사고는 서비스 운영망 해킹사고로 바로 이어질 수 있기에 이를 예방하도록 하는 조치였다. ■ 퍼블릭 클라우드와 SaaS 서비스 활용제약에 대한 비판과 대안 공공기관과 금융기관은 퍼블릭 클라우드를 통해서 민감한 고객의 개인정보를 처리하는데 보수적인 입장이다. 퍼블릭 클라우드 개인정보 유출통제는 시스템이 내부에 있을 때 보다 쉽지 않기 때문이다. 해외에서도 퍼블릭 클라우드에서 유출사고가 빈번하게 발생하고 있다. 퍼블릭 클라우드에 올라 간 고객 데이터의 국외이전 통제문제도 까다롭다. 데이터가 여러 번 복제되는 클라우드 특성 상, 고객 데이터가 어디에 있는지 특정하기 어렵기 때문이다. 이처럼 공공/금융기관의 퍼블릭 클라우드 활성화는 개인정보보호 측면에서 해결해야 할 부분 또한 적지 않다. 퍼블릭 클라우드를 제공하는 곳 대부분은 해외기업이다. 해외 퍼블릭 클라우드 기업은 전산감사자료(Audit) 협조에 제한적으로 대응할 수도 있다. 해킹 침해사고가 일어나더라도 수사기관의 조사역량에 크게 제약이 생기기도 한다. 적지 않은 나라에서 공공기관과 금융기관이 퍼블릭 클라우드 활용이 민간에 비해 보수적인 이유이다. 이는 민감정보를 처리하는 기관이 독자적으로 자체 프라이빗 클라우드를 구축하거나 또는 전용 클라우드센터 구축에 힘쓰는 배경이기도 하다. 클라우드 업체에게 공공전용 클라우드 센터를 구축해달라고 요청하거나, 공공클라우드 센터를 물리적으로 구축한 후 운영을 민간 클라우드 업체에게 맡기는 방식이다. '망분리 때문에 챗지피티(ChatGPT), 슬랙(Slack)과 같은 외부 SaaS 서비스 활용이 번거롭다'는 문제는 선별적 허용을 제안해본다. 업무효율성과 생산성을 위해 적극 도입해야 할 서비스가 있다면 개인정보 유출통제와 검역소 기능을 가진 '시큐어 게이트웨이'를 경유하여 내부 단말에서 접속되도록 허용하는 방식으로 풀어나가는 것을 제안한다. 금융기관의 경우 '비조치 의견'을 통해 특정 서비스에 대해서는 점진적으로 확대해 나가는 것을 기대해본다. ■ 미국 등 선진국은 망분리 규제가 없다는 주장과 자율보안의 전제 조건 미국은 망분리 등 기술적 보호조치를 공공 및 금융기관에게 일률적으로 강제하지 않는다. 다만 미국 공공기관도 기밀보호 수준이 최상위인 곳은 망분리를 시행하고 있다. 일급 정보기관이 활용하는 '비밀 클라우드 센터(Secret Cloud Center)'는 물리적 위치도 비밀로 유지되며, 운영 역시 검증된 미국시민에 의해서만 이뤄진다. 미국은 자율보안을 강조한다. 대신 사고발생 시 징벌적 과징금을 부과한다. 정보보호에 대한 투자는 자율에 맡기되, 주요한 개인정보 유출사고가 발생했을 때는 천문학적 과징금을 부과한다. 2019년, 미국 연방거래위원회(FTC)는 고객 개인정보 관리를 소홀히 한 페이스북에 50억 달러(한화 약 6조원) 과징금을 부과하기도 했다. 아직 한국은 징벌적 과징금 문화가 정착되지 않았다. 보안사고에 대한 정부기관의 책임은 여전히 크게 존재한다. 중대 보안사고가 발생하면 '정부는 그동안 도대체 뭐하고 있었나' 라고 여전히 목소리를 높인다. '잘못된 것은 모두 정부 탓'이 되는 분위기 속에서 공공, 금융기관 망분리를 비롯한 보안규제를 전면적으로 해제하는 것은 쉽지 않은 선택일 수 있다. 보안사고의 책임을 정부기관에 묻지 않는 문화가 정착되었을 때, 비로소 자율보안체제가 안착될 수 있다. 대규모 보안사고 발생으로 매출의 몇 퍼센트에 달하는 과징금도 감내할 수 있을 때, 기업체에게 자율보안의 선택지도 제공될 것이다. 다만 이는 사회 전체 인식의 변화가 필요한 장기적 과제이며 우리가 풀어나가야 숙제이다. 보안은 기밀성과 가용성이라는 상호갈등관계의 균형추를 끊임없이 조정하는 작업이다. 데이터 활용성을 높이는 것과 보안을 강화하는 것에 대한 골디락스(Goldilocks) 균형은 업무특성과 시대변화에 따라서 달라진다. 망분리 정책 역시 시대변화와 개별 비즈니스 특성에 따라 변화해야 하는 것은 당연한 일이다. 소프트웨어 개발효율성, 외부 SaaS서비스 활용을 통한 업무경쟁력 강화, 금융/공공기관 보안사고 발생 시 정부당국의 책임, 깊어 가는 CISO의 고민을 함께 테이블에 올려 놓고 균형추를 다시한번 점검할 시기이다. 올해 추진되는 공공기관 클라우드 네이티브 선도사업 등을 통해서 기존 망분리대체 정보보호체계를 적용하여 안전성을 검증한 후, 단계별로 확대해 나가는 것이 해결책 중 하나로 제시되는 이유이다.

2024.05.07 11:22김대환

"구글이 보낸 메일이 아니네?"…교묘해진 北 해킹에 美 정부 사이버보안 '경고'

북한 해커들의 움직임이 갈수록 지능화되고 교묘해지고 있는 가운데 구글, 하버드대 등의 메일 주소를 사칭한 '이메일 피싱'이 최근 활발히 진행되고 있어 주의가 요구된다. 4일 업계에 따르면 미국 국무부와 연방수사국(FBI), 국가안보국(NSA)은 지난 2일 '북한 공격자들의 DMARC 정책을 악용한 스피어피싱에 주의'라는 제목의 공동 입장문을 내놨다. 이 입장문에는 북한 해커조직 '김수키(Kimsuky, APT43)'가 지난해부터 최근까지 시도해 온 공격 사례와 방식을 분석한 내용이 포함됐다. DMARC란 '도메인 기반 메시지 인증·보고·규정 준수(Domain-based Message Authentication, Reporting and Conformance)'의 줄임말로, 현재 전 세계에서 가장 보편적으로 쓰이는 이메일 도메인 보안 수단이다. 입장문에 따르면 김수키는 DMARC 인증의 취약점을 파악한 후 세계적으로 저명한 도메인들을 사칭에 활용했다. 구글, 하버드 대학이 대표적으로, 이들의 주소를 이용해 가짜 설문 조사, 행사 개최 이메일을 발송했다. 이를 통해 답변과 정보를 수집하거나 악성 코드가 포함된 첨부파일을 전송했다. 지난해 말부터 올 초까지 미국 정부, 국제기구 관계자들에겐 '미국의 대북 정책 컨퍼런스'라는 제목으로 이메일을 보내기도 했다. 직접 참석하면 교통비·숙박비를 지원하고 강연료 500달러를 제공한다는 내용이 포함됐으나, 모두 가짜였다. 첨부 파일을 여는 순간 악성 코드가 깔렸고 북한 해커들은 정보를 탈취했다. 3개 기관은 "북한은 세계 각국의 외교 전략과 경제 정책은 물론 학계의 연구 동향, 기업 간 통신과 주요 기업인의 사문서에 이르기까지 광범위하게 정보를 수집한 것으로 보인다"며 "단순히 도메인을 사칭하는 것을 넘어 언론인과 학자, 동아시아 문제 전문가 등 개인을 위장한 사례도 있어 주의를 요한다"고 밝혔다. 미국 국무부는 권고문을 통해 "미국 정부는 북한의 사이버 해킹 조직들의 지속적인 정보 수집 시도를 관찰해 왔다"며 "유엔 안보리 제재를 받은 북한의 군사정보 조직 정찰총국이 이런 활동의 주 책임 부서로 파악된다"고 말했다. 이번에 언급된 김수키는 에메랄드 슬릿(Emerald Sleet), APT43, 벨벳 천리마, 블랙 반시 등의 이름으로도 알려진 북한의 대표적인 사이버 해킹 조직이다. 지난 2023년 6월 한국 정부 대북제재 명단에도 별도로 등록된 악명 높은 조직으로, 한국수력원자력과 한국항공우주산업 등 공공기관에 해킹을 자행해왔다. 업계에선 북한의 목표가 한국이나 미국을 포함한 관련 국가의 최신 정보에 지속적으로 접근해 북한 정권 안보에 영향을 미칠 수 있는 정치적·군사적·경제적 조치를 방해하는 것이라고 봤다. 업계 관계자는 "북한은 스피어피싱(특정 목표의 정보를 캐내기 위한 피싱) 공격을 통해 표적에 접근한 뒤 외교 정책, 전략 등 북한의 이익이 걸린 다양한 정보 수집을 시도하고 있는 것으로 보인다"고 말했다. 3개 기관은 이메일 메시지가 해당 조직의 도메인에서 정상적으로 전송됐는지 여부를 인증하는 보안 프로토콜 DMARC의 정책적 강화를 권고했다. 개리 프레아스 구글 클라우드 맨디언트 수석 애널리스트는 "북한 정부와 해킹 조직의 사이버 공격 사례들을 분석해본 결과 미국과 동맹국들의 핵 무기 확산, 관련 규제 등에 대한 동향을 사전 수집하려는 의도가 있음을 파악했다"며 "DMARC 정책을 안전하게 갖춰 놓으면 피싱 등을 효과적으로 방지하는 데 큰 도움이 된다"고 밝혔다. 네일 쿠마란 지메일 그룹 제품 매니저는 "DMARC와 같은 표준은 이메일 발신자뿐만 아니라 수신자에게도 메시지의 출처와 진위 여부에 대한 신뢰를 심어주는 데 도움이 된다"며 "최근 수십억 명의 지메일 사용자를 안전하게 보호하기 위해 대량 발신자에게 DMARC 및 기타 주요 보안 및 인증 표준을 구현하도록 요구하기 시작했다"고 설명했다. 3개 기관은 '악의적인 북한 사이버 해킹 징후일 수 있는 위험 신호'로 ▲문장 구조가 어색하거나 문법이 틀린 영어 이메일 ▲이름과 이메일 주소 철자가 미묘하게 이상이 있는 이메일 ▲과거 정상적으로 주고받은 메시지 일부 내용과 텍스트가 포함돼 있는 이메일 등을 주의하라고 권고했다. 미 정보 당국은 "DMARC 정책을 안전하게 갖춰 놓으면 김수키와 같은 악의적 행위자가 공격 대상에게 스피어피싱 메시지를 보낼 때 해당 조직의 정상적 이메일 도메인 도용을 막을 수 있다"며 "DMARC 정책을 업데이트하고 사이버 보안 태세를 강화해야 한다"고 강조했다.

2024.05.04 11:00장유미

안랩 "기업 랜섬웨어·보안 위협 증가…'안랩MDS' 관심↑"

최근 기업을 노린 랜섬웨어와 알려지지 않은 보안 위협이 증가함에 따라 이를 탐지·대응하는 '안랩MDS'가 주목받고 있다. 안랩(대표 강석균)은 자사 지능형 위협(APT) 대응 솔루션 안랩 MDS가 올해 1분기에 신규 고객사를 연이어 확보하는 추세라고 3일 밝혔다. 이번 1분기 고객 산업군은 ▲반도체 기업·대기업 ▲보험∙캐피탈 등 금융사 ▲방산∙원자재 등 제조 기업 ▲지자체∙공사 등 공공기관 ▲건축∙건설사 ▲IT 기업 등이다. 안랩 측은 "'파일 실행 보류' 기능으로 파일 분석 완료 전까지 해당 파일의 PC 실행을 보류해 악성코드 감염을 예방할 수 있다는 것이 안랩MDS 특장점"이라고 설명했다. 안랩 MDS는 OS 환경의 샌드박스에서 파일을 실행해 악성 행위를 탐지하는 지능형 위협(APT) 대응 솔루션이다. 윈도우 11∙리눅스 등 다양한 OS 환경의 분석 공간을 최대 150여개 이상 제공한다. 또한 HTTP/2 트래픽에서 파일 추출도 할 수 있다. 악성 문서파일에 다양한 버전 편집기로도 분석 가능하다. 솔루션의 가상 분석환경을 우회 시도하는 안티-VM 공격기법을 방지하기 위해 기술력을 고도화했다. 머신러닝 기술을 활용한 피싱메일 탐지 기능을 메일 구간에서 지원하고 있다. 안랩 김학선 전무는 "안랩은 보안 위협 동향과 고객의 소리에 기반해 지속적으로 안랩MDS의 기능을 고도화해 국내외 다양한 고객이 지능형 보안위협에 빈틈없이 대응할 수 있도록 지원할 것"이라고 말했다.

2024.05.03 11:13김미정

라온시큐어, 국내 첫 공공기관 '아이폰' 보안관리솔루션 요건 충족

라온시큐어가 애플 단말용 스마트워크 플랫폼의 보안 요구 사항을 모두 갖추고 공공기관 업무용 아이폰 부문에서도 본격적으로 보안 리더십을 이어간다. 라온시큐어는 자사 스마트워크 플랫폼 '원가드'가 '원가드 MDM 포 iOS'에 대한 국제공통평가기준인증(CC인증)을 획득, 국내 최초로 iOS를 위한 MDM 제품으로 CC인증을 받았다고 3일 밝혔다. 이에 따라 라온시큐어는 공공기관 업무용 아이폰을 위한 보안관리솔루션에 대한 보안요구사항을 모두 충족하게 됐다. iOS용 MDM에 대한 CC인증을 획득하기 위해서는 애플의 법인용 폰 관리 프로그램인 애플 비즈니스 매니저(ABM) 등록, 관리자 계정 관리 기능, 사용자 인증 정책 적용 등의 요건을 갖춰야 한다. 이번 CC인증 획득에 따라 라온시큐어는 iOS용 원가드를 조달청에 등록하고, 업무용 아이폰을 사용하고자 하는 공공기관 고객들의 안전하고 효율적인 스마트워크를 본격적으로 지원할 계획이다. 앞서 라온시큐어는 국정원이 지난해 iOS용 모바일 단말 보안관리제품의 국가용 보안요구사항을 공개함에 따라 아이폰도 공공기관 업무용으로 널리 사용될 것으로 보고 업무용 아이폰을 위한 원가드의 보안 관리 지원을 확대해왔다. 이의 일환으로 라온시큐어는 지난해 원가드에 애플 DEP(Device Enrollment Program, 장비 등록 프로그램)를 연계해 업무용 아이폰 보안 관리를 대폭 강화했다. 애플 DEP는 애플의 장비 등록 및 관리 서비스로, 기업이나 기관이 애플 기기를 더 효과적으로 관리할 수 있는 다양한 프로그램들을 제공한다. 원가드를 DEP에 연계하면 제로터치(기기 설정에 불필요한 옵션을 생략), 프로파일 삭제 통제(단말기 사용자가 프로파일을 임의로 삭제하는 것을 방지), 앱 관리 등 더 많은 보안 관리 정책들을 업무용 아이폰에 적용할 수 있다. 원가드는 모바일 단말을 활용하는 스마트워크에 최적화된 보안 관리 플랫폼으로, 스마트 기기 접근 통제, 모바일 단말관리(MDM), 모바일 애플리케이션 관리(MAM) 등을 통합적으로 제공해 별도의 보안 솔루션을 도입하지 않고도 효율적이고 안전한 업무 환경을 구현해준다. 원가드는 국내 수백여 고객사에서 사용하는 검증된 플랫폼이다. 실제로 원가드는 지난 2021년 초 국내 모바일 단말 관리 솔루션으로는 최초로 '구글 안드로이드 엔터프라이즈 솔루션 디렉토리'에 등재된 바 있다. 원가드는 신뢰도와 안정성이 입증된 만큼 다양한 공공기관에서 업무용 아이폰을 위한 솔루션으로도 수요가 점점 높아지고 있다. 이정아 라온시큐어 대표는 "원가드는 제로트러스트와 내부통제 혁신에 꼭 필요한 라온시큐어의 전략 플랫폼 중 하나"라며 "애플 DEP 연계에 이어 국내 최초로 아이폰용 MDM에 대한 평가보증등급 인증까지 획득한 만큼 공공기관 업무용 아이폰 보안 관리 부문에서도 리더십을 이어나갈 것"이라고 말했다.

2024.05.03 10:06장유미

시큐리온, 글로벌 인증 통해 해외 진출 길 활짝 열었다

인공지능(AI) 기반 사이버 보안기업 시큐리온이 글로벌 인증을 통해 해외 진출의 길을 활짝 열었다. 시큐리온은 자사 모바일 안티바이러스 '온백신(OnAV)'이 올해 3월 AV-테스트 평가에 국내 보안 기업으로는 유일하게 참여해 33번째 인증을 획득했다고 3일 밝혔다. 종합 탐지율도 지난달에 이어 100%를 기록했다. AV-테스트는 독일 소재의 글로벌 보안 제품 성능 평가 기관으로, 매 홀수 달 전 세계 안드로이드 안티바이러스 솔루션을 테스트한다. 평가 항목은 '과잉 탐지(과탐)', '미 탐지(미탐)', '퍼포먼스'로 구성돼 있으며 각 6점씩 합계 18점이다. '온백신'은 이번 평가에서 종합 탐지율 100%, 평가 점수 18점 만점으로 인증을 받았다. 시큐리온은 '온백신'의 지속적인 평가 참여를 통해 자사 AI 탐지 시스템인 '크로스 밸리데이션 시스템(CVS, Cross-Validation system)'을 고도화하고 기술력을 유지하는 데 힘쓰고 있다. 'CVS'는 머신러닝 검사와 평판 검사, 패턴 검사를 결합해 탐지율은 높이고 탐지에 필요한 리소스는 최소화했다. 시큐리온은 공공 및 민간 기업에 보안 솔루션을 제공하고 있다. 국내 유명 통신사와 한국인터넷진흥원(KISA), 국가 재난안전통신망 단말 제조사, 앱 마켓 및 모바일 포렌식 소프트웨어 기업 등이 주 고객이다. 핵심 제품은 모바일 안티바이러스 온백신, 모바일·IoT 종합보안 솔루션 온트러스트(OnTrust), AI 기반 악성 앱 자동분석 서비스 온앱스캔(OnAppScan) 등이다. 시큐리온 솔루션을 탑재한 서비스들이 해외로 진출하면서 이들 제품의 글로벌 이용자 규모도 늘어나고 있다. 유동훈 시큐리온 대표는 "글로벌 인증은 자사는 물론 우리 솔루션을 탑재한 고객사의 제품이나 서비스가 해외에 진출할 때도 객관적으로 보안성을 입증할 수 있는 근거가 된다"며 "세계 어디에서나 기술력을 인정받을 수 있는 보안 솔루션을 제공할 수 있도록 노력할 것"이라고 밝혔다.

2024.05.03 10:00장유미

시옷, 국제 전자 모빌리티 엑스포에서 차량 보안 기술 뽐내

시옷(대표 박현주)은 제주에서 열린 제11회 국제 전자 모빌리티 엑스포에서 PnC(Plug-and-Charge) 보안, OTA(Over-the-Air) 보안, 커넥티드 카 통신 전장부품에 대한 보안성 평가 솔루션을 선보였다. 제11회 국제 전자 모빌리티 엑스포는 4월 30일부터 5월 3일까지 제주 컨벤션 센터에서 열린다. 박현주 시옷 대표는 “최근 자동차 산업은 전기화, 커넥티비티, 자율주행 기술 발달로 급격히 변화하고 있다"면서 "이러한 변화는 새로운 보안 위협을 야기해 자동차 보안 솔루션에 대한 수요가 급증하고 있다"고 말했다. 이어 "시옷은 PnC 보안, OTA 보안, 커넥티드 카 통신 전장부품에 대한 보안성 평가 솔루션을 통해 자동차 제조업체와 부품 공급업체가 안전한 차량을 개발하도록 지원한다"고 덧붙였다. 시옷의 PnC 보안 솔루션은 차량 전력망과 제어 시스템을 보호한다. OTA 보안 솔루션은 차량 소프트웨어를 원격으로 업데이트하고 보안 패치를 적용하는 데 사용된다. 커넥티드 카 통신 전장부품에 대한 보안성 평가 솔루션은 차량의 통신 시스템을 해킹으로부터 보호하는 데 중요한 역할을 한다. 제11회 국제 전자 모빌리티 엑스포는 자동차 산업의 혁신과 발전을 위한 중요한 플랫폼으로 자리매김하고 있다.

2024.05.02 18:29김인순

전략적 R&D 투자로 "신격차 창출·초격차 확보"

"전략적 R&D 투자로 신격차를 창출하고 초격차를 확보하는 것이 필수다." 류광준 과학기술혁신본부장이 2일 대전 디딤돌플라자에서 제14차 R&D 미소공감 행사 일환으로 진행한 기계소재·ICT·기반 분야 출연연 기관장 간담회에서 전달하고 싶어하는 말의 핵심이다. 세상과 R&D 트랜드, 우리가 처한 환경이 변하고 있다는 것이다. 이 때문에 류 본부장은 가는 곳마다 이 같은 전략적 R&D 투자를 강조하고 또 강조했다. 이날 간담회에는 △한국기계연구원 △한국재료연구원△한국과학기술정보연구원 △한국전자통신연구원 △국가보안기술연구소 △한국기초과학지원연구원 △한국표준과학연구원 등 7개 기관장이 참석했다. 류 본부장은 이날 기관별 내년 중점 투자 방향에 대해 설명했다. 이어 각 기관 관심사항 등을 듣고, 상호 풀어갈 방안에 대해 머리를 맞댔다. 간담회 참석자들은 소관 분야 향후 전망과 기관 연구개발 목표, 미래 핵심 기술 확보 방안 등 각 출연연의 발전방향에 대한 의견을 제시했다. 또 출연연 운영과 관련, 과학기술혁신본부에 바라는 의견을 가감없이 전달했다. 'R&D 미소공감'은 'R&D 현장과 미래를 위한 소통으로 공감할 수 있는 정책을 만들어 가겠다'는 의미를 담은 과학기술혁신본부의 현장 방문 브랜드다. 류광준 과학기술혁신본부장은 “기계소재·ICT분야는 글로벌 기술패권 시대의 국가 경쟁력을 확보하기 위한 핵심 기술이 다수 분포된 분야"라며 "전략적인 R&D 투자를 통한 신격차 창출과 초격차 확보가 필수"라고 강조했다. 또 류 본부장은 “출연연을 산업계에 필요하지만 민간이 수행하기 어려운 R&D를 수행하는 전진기지로 육성하기 위해 최선을 다하겠다"며 "각 기관의 애로사항 해결과 주요 연구 지원을 위해 지속적으로 소통하겠다”고 덧붙였다.

2024.05.02 14:00박희범

지니언스, 세계 최대 사이버 보안 전시회 참가…"글로벌 공략 박차"

지니언스가 세계 최대 사이버 보안 전시회 'RSA 컨퍼런스 2024'를 통해 우수한 기술력을 선보이며 글로벌 시장 공략에 박차를 가한다. 지니언스는 오는 6일부터 9일까지 미국 샌프란시스코에서 개최되는 'RSA 컨퍼런스 2024'에 참가한다고 2일 밝혔다. 'RSAC 2024'는 매년 4만 명 이상의 참관객이 찾는 세계 최대 규모의 사이버 보안 전시회다. 지니언스는 2015년부터 10년 연속으로 RSA 컨퍼런스에 참가하고 있으며 미국법인 주관으로 독립 부스를 운영한다. 지니언스는 '통합 보안 접근(Unified Secure Access)'이라는 주제로 부스를 운영하며 ▲트래픽·애플리케이션 가시성 및 제어 기능 ▲세분화된 원격 액세스 제어 ▲실시간 동적 접근 통제 ▲FIDO, 패스키(Passkeys) 지원으로 더 강력해진 인증 ▲일관된 통제 정책 등을 라이브 데모 형태로 제공한다. 이를 통해 관람객들은 원격, 클라우드, 하이브리드 네트워크 환경 등 모든 접점에서 안전하게 접근하고 보안을 유지하는 기술을 직접 확인할 수 있다. 지니언스는 이번 행사에서 제로 트러스트 솔루션 '지니안 ZTNA(Zero Trust Network Access)'의 성공 사례를 공유하고 직접 시현함으로써 제품의 접근성과 이해도를 높일 계획이다. '지니안 ZTNA'는 설계 초기부터 제로 트러스트 사상이 적용돼 있는 지니언스의 대표 솔루션이다. IT 및 보안 환경에 최적화된 아키텍처를 통해 정보 접근을 효과적으로 통제하며, 다양한 데이터 보안 제품들과의 원활한 연동과 협력을 지원하는 인터페이스를 제공한다. 또 클라우드, 원격 작업, 애플리케이션까지 아우르는 확장성을 갖춰 복잡한 네트워크 환경에도 유연하게 대응 가능하다. 여기에 사용자와 단말기에 대한 인증 및 보안 검토 기능이 내장돼 있어 상황에 맞는 적절한 접근 제어 정책을 마련할 수 있다. 지니언스는 RSA 컨퍼런스 외에도 'GISEC 2024', '블랙햇 MEA 2023' 등 중동 지역을 비롯한 다양한 해외 전시회에 참여하며 글로벌 시장 공략에 박차를 가하고 있다. 또 지난 4월 성공적인 제로 트러스트 구현을 위해 VPN 전문 기업 퓨쳐텍정보통신을 인수한 바 있으며 제로 트러스트 구현 활성화를 위한 협의체 '제티아(ZETIA, ZEro Trust Initiative Alliance)'에도 참여하고 있다. 김계연 지니언스 CTO·미국법인장은 "온프레미스 기반 고객사의 클라우드 전환과 IT에서 OT로의 확장 트렌드가 거세지고 있다"며 "이러한 고객의 전환과 확장에 적합한 서비스 포트폴리오를 통해 시장의 우위를 확고히 할 것"이라고 밝혔다.

2024.05.02 11:56장유미

中바이오社 적대시 美 생물보안법안…중 우시 반발

중국 바이오기업에 대한 미국의 견제를 넘어선 적대화 대응이 본격화되면서 미중 패권 경쟁이 바이오헬스분야로 번지고 있다. 글로벌 CDMO 기업인 중국의 우시바이오로직스와 우시앱텍은 다음달 미국 바이오협회가 주관해 열리는 2024 바이오 국제컨벤션(2024 BIO International Convention)에 불참을 결정했다. 회사들은 지난해 전시부스를 설치하며 행사에 참여한 바 있다. 행사 불참은 미국 의회가 추진 중인 '생물보안법안'과 연관이 깊다. 지난 1월 미국 의회는 “외국의 적대적 바이오기업이 미국의 연방자금을 받는 것을 방지한다”는 취지로 해당 기업과의 거래를 제한하는 생물보안법안을 발의했다. 현지 언론에 따르면, 이달 중 미국 하원위원회가 생물보안법안을 수정해 오는 7월 4일 휴회 전에 통과시키고 연말까지 통과시키는 절차를 밟을 예정이다. 관련해 미 상원 국토안보위원회에서 생물보안법안은 찬성 11, 반대 1로 통과되기도 했다. 그런데 이 법안에 적대적 기업으로 우시바이오로직스와 우시앱텍이 직접 거론되며 문제가 됐다. 향후 법안이 통과되면 해당 기업들은 사실상 미국 시장에서 퇴출되는 수순이 기정사실화된 것. 설상가상 존 크롤리 미국바이오협회 회장이 법안지지 입장을 밝히자 우시앱텍은 미국바이오협회 회원사 탈퇴를 결정하며 반발했다.

2024.05.02 11:04김양균

부산에 교육장 연 윈스, 사이버 보안 일등기업 노하우 알린다

윈스가 사이버 보안 일등기업으로서 오랜 기간 쌓아온 사이버 보안 노하우와 지식을 공유하는 장을 마련했다. 윈스는 지난달 30일 '윈스 보안 아카데미'를 운영할 윈스 부산교육장 오픈식을 진행했다고 2일 밝혔다. 이 교육장에선 '사이버 보안 전문 교육 아카데미'가 마련된다. 공공기관 및 기업 재직자들에게 정보보호 일반 및 실습 교육과정 등 다양하고도 차별화된 전문 정보보호 교육 커리큘럼을 제공해 실무에 최적화된 교육 서비스를 제공할 예정이다. 정보보호 일반 교육과정은 CVE 취약점 분석, 클라우드 기술 및 전환 구축 등 정보보호에 대한 일반 이론 과정으로 구성돼 있다. 산업 제어 시스템 보안 교육과정은 항만, 물류, 스마트 시티, 선박 등 동남권 지역 특화 산업에 맞춤화한 전문 교육 과정이다. 또 현재 윈스가 참여 중인 '동남권 정보보호 클러스터 사업'의 수요기업 대상으로 '지역특화산업 위협정보 공유 워크샵'도 이번에 진행한다. 이를 통해 스마트 시티, 스마트 공장, 스마트 오션 등의 기업 유형별로 정리된 정보보안 인사이트를 공유하고 이에 따른 예방 방안을 함께 소개할 예정이다. 정보보호 실습 교육과정은 침해사고 분석 및 대응, 사이버 공격 대응 훈련 커리큘럼으로 구성돼 있다. 이 중 사이버 공격 대응 훈련 커리큘럼에서는 윈스가 직접 개발한 'W-CST(Wins-Cyber Security Training)'을 활용해 시나리오 기반의 실습 훈련을 다룰 예정이다. 앞서 윈스는 지난 2022년 12월에 부산시 해운대구에 지사를 설립하고 사이버보안센터를 개소한 바가 있다. 이번에 오픈한 윈스 부산교육장은 동남권 지역특화산업의 특성을 고려한 양질의 실습형 교육 프로그램을 제공해 수도권에 편중돼 왔던 정보보호 산업의 균형있는 발전에 기여한다는 방침이다. 윈스는 "이번에 선보인 부산교육장은 더 안전한 대한민국 사이버환경을 만들어 나가겠다는 자사 목표가 담겨져있다"며 "윈스 보안 아카데미의 세부 교육 일정과 커리큘럼은 윈스 홈페이지에서 보다 자세하게 확인할 수 있다"고 말했다.

2024.05.02 10:57장유미

시옷, 미래차 보안 기술 방향 제시

시옷(대표 박현주)은 4월 30일부터 나흘간 제주도에서 열린 '자율주행 DNA 기술포럼 제주 기술교류회'에서 미래차 보안 기술 방향을 제시했다. 자율주행 DNA 기술포럼은 지난 2021년 12월 자율주행 신사업 생태계 구축과 경쟁력 강화를 목적으로 국내 미래자동차 관련 기업들이 함께 설립했다. 현대자동차, 카카오모빌리티, LG전자, KT, LG등의 자동차 및 통신관련 기업들과 한국전자통신연구원(ETRI), 한국전자기술연구원(KETI)이 의장사를 맡고 60여개 회원사가 활동하고 있다. 주로 혁신 기술 R&D를 통한 기반기술 확보와 표준·인증 및 법 제도 정비 지원, 산업간 정보공유 활동을 한다. 매년 한두차례 회원사들이 모여 기술교류회를 진행한다. 이번 행사에는 100여명의 회원들이 참여했다. 정보통신기획평가원(IITP)과 자율주행기술개발혁신사업단(KADIF)이 주관하고 시옷을 비롯한 6개사가 기업 및 솔루션을 소개했다. 과학기술정보통신부 주관으로 진행되고 있는 자율주행기술혁신사업 과제 각 그룹별 진행경과 보고, 우수과제 5개에 대한 개방형 성과교류가 진행됐다. 윤덕상 시옷 부사장은 암호를 기반으로 자동차 분야에 진출하게 된 계기와 기업성장 스토리, 사업방향, 보유 기술 특장점 등을 설명했다. 시옷은 '자동차 데이터 수집 및 모니터링 단말기(FMS)', '소프트웨어 무선 업데이트(OTA) 보안솔루션', '자율주행차량 통신(V2X) 보안솔루션', '전기차 PnC 충전 보안 솔루션'을 소개했다. 박현주 시옷 대표는 "국내 중소기업으로는 유일하게 소프트웨어뿐만 아니라 하드웨어까지 직접 설계하고 제작하는 역량을 갖췄다"면서 "참석자들이 컴퓨팅 성능 낮은 자동차 제어장치에서 완벽한 보안기능 수행이 가능한 시옷의 저전력, 초경량 코드 개발에 관심이 높았다"고 말했다. 시옷은 2015년 설립된 모빌리티보안 전문기업이다. 임베디드 보안 소프트웨어 기술뿐만 아니라 국내 최고의 저전력, 초경량 기술을 기반으로 한 하드웨어 자체설계 기술로 V2X 보안, Secure OTA, FMS 단말기, PnC 충전보안, IoT 보안분야를 선도한다.

2024.05.02 08:39김인순

KISIA, 제로트러스트 보안 도입 활성화…KOZETA 첫 회의 개최

한국정보보호산업협회(KISIA)가 정부의 제로트러스트 아키텍처 구현 전략에 부합하는 실증사업 안내, 기술 ·정책지원 방안 등을 논의하기 위한 장을 마련했다. KISIA는 한국제로트러스트위원회(KOZETA) 2024년 1차 회의를 개최했다고 30일 밝혔다. 지난해 3월 초대 위원장 조영철 파이오링크 대표(현 KISIA 회장)를 중심으로 발족한 KOZETA는 엔드포인트, 데이터, 네트워크 보안 등 다양한 분야의 제로트러스트 공급기업 및 수요기업 등의 참여가 이어지며 현재 56개 회원사가 활동하고 있다. KOZETA는 2023년 1차‧2차 회의를 비롯해 '제로트러스트 활성화를 위한 컨퍼런스'를 개최하는 한편 ▲실증사업 지원 및 정보보호기업 간 컨소시엄 구성방안 ▲제로트러스트 가이드라인 1.0 관련 정책 동향 ▲국내외 제로트러스트 도입현황 및 공급‧·수요기업별 보안모델 구축 사례 공유 등 과기정통부의 제로트러스트 확산 정책에 발맞춘 활동을 이어간 바 있다. KOZETA는 앞으로 배환국 신임 의장(KISIA 수석부회장, 소프트캠프 대표)를 중심으로 총 3개 분과(실증사업, 상호운용, 정책제도 분과)를 신설해 활동할 방침이다. 특히 올해부터는 국내 정보보호기업간 협력체계 강화 및 상호운용성 확보를 위한 응용프로그래밍인터페이스(API) 공개·공유 방안을 도출하는 등 기업 간 협력에도 초점을 둘 예정이다. 이날 행사에서는 이석준 가천대 교수가 '국외 제로트러스트 최신동향'을 발표했고, 김창훈 대구대 교수는 '망분리 환경 내의 제로트러스트 구현 방안'을 주제로 향후 국내 제로트러스트 발전방향을 제시했다. 이어 한국인터넷진흥원(KISA)의 변순정 팀장은 올해 제로트러스트 도입 시범사업 세부 추진방향에 대해 설명했다. 종합 토의시간에는 과기정통부와 공급‧수요기업 관계자들이 모여 국내 제로트러스트 활성화 방안을 논의했다. 배환국 KOZETA 의장은 "클라우드, AI, 제로트러스트로 대표되는 보안패러다임이 변화되는 시점에서 KOZETA 의장을 맡게 돼 막중한 책임감을 느낀다"며 "글로벌 경쟁력을 갖춘 K-제로트러스트 보안모델이 나올 수 있도록 KOZETA가 적극적인 역할을 하겠다"고 말했다.

2024.04.30 17:08이한얼

소프트캠프, 제로트러스 기반 '실드아이디' 출시…"인증 중심 보안 생태계 구성"

정보 보안 기업 소프트캠프가 최근 강화하고 있는 제로트러스 기반 서비스를 출시하고 사용자 인증, 신원 확인 중심의 보안 생태계 구성에 강력 드라이브를 건다는 전략을 밝혔다. 소프트캠프는 30일 서울 광화문에서 기자간담회를 열고 제로 트러스트 기반의 클라우드 환경에 적합한 사용자 인증, 관리 서비스인 실드아이디(SHIELD ID)를 출시했다. 현재 물리적 경계가 없는 클라우드 IT 환경에서 언제 어디서나 인증만 통과되면 계정 사용이 가능해졌다. 클라우드 보안 사고의 대다수는 관리자 권한 계정의 탈취, 관리자 부주의로 인한 클라우드 환경 설정 오류에 기인한다. 이에 발맞춰 사용자 인증이 중요한 이슈로 부상한 상황이다. 기존 IAM(Identity and Access Management)에서 사용자 인증(Credential)관리를 개선한 ICAM (Identity Credential Access Management), MFA (Multi-Factor Authentication) 가 대안으로 거론 중이다. 소프트캠프 관계자는 "SHIELD ID는 신원 인증을 기반으로 시작하는 제로트러스트 보안, 여러 클라우드 서비스에 한 번의 로그인으로 접근할 수 있는 SSO 기능의 필요성, 우리나라 고유의 법적 준수 요구, 그리고 기업 내에서도 운영할 수 있는 설치형 ID 관리 시스템의 필요성에 응답해 개발됐다"고 설명했다. 배국환 소프트캠프 대표는 "기업에서는 원격 근무, 협업과 사스(SaaS) 등이 활발하게 사용되고 있다"면서 "문제는 회사 내부의 울타리를 넘어 들어와서 일을 하는 게 아니라 온라인 상에서 회사 밖에서도 업무를 보기 때문에 신원을 어떻게 확인할 것이냐는 문제가 생긴다"고 개발 배경을 전했다. SHIELD ID는 이런 문제들을 근원부터 차단할 수 있다는 장점이 있다. 특히 사용자가 윈도우 PC 로그인을 수행하면, PC 로그인 뿐만 아니라 클라우드 서비스까지 접근할 수 있도록 IDP(Identity Provider) 를 통한 아이디 페더레이션(Identity Federation) 을 지원한다. 이를 통해 표준 규약 기반의 마이크로소프트 365 등 다양한 서비스 연동 및 보안성이 향상된다. 또 다양한 고객 환경에 맞춘 사용자 프로비저닝을 통해 사용자의 계정을 연결된 시스템과 연동하고, 새로운 사용자가 등록되면 각 연동된 시스템에 계정을 자동으로 생성한다. 단순히 사용자 계정뿐 아니라, 시스템 접속에 필요한 접근 권한까지도 계정 생성과 동시에 자동으로 배포 지원한다. 배환국 소프트캠프 대표이사는 "아이덴티티 관리는 제로 트러스트 보안의 기본 시작점이라며, SHIELD ID는 조건과 상황에 따라 사용자의 신원확인을 지속 검증하고 결과에 따라 사용과 접근 권한을 달리해 인증, 신원 확인 중심의 제로 트러스트 보안 생태계를 구성하겠다"고 밝혔다.

2024.04.30 15:49이한얼

"날로 흉흉해지는 철도범죄"…SK쉴더스, 안전역사 조성 구축 팔 걷어붙인다

최근 역사 내 물리적 보안에 대한 중요성이 커지는 가운데 SK쉴더스는 철도 이용객들이 안심하고 이용할 수 있는 역사 환경 조성에 나선다. SK쉴더스는 코레일유통과 함께 ADT캡스의 보안 시스템 물리적 보안을 갖춘 철도 역사를 구축한다고 30일 밝혔다. 최근 욕설을 퍼붓거나 흉기를 찌르는 등 국민의 일상을 위협하는 안전 문제가 잇따라 발생 중이다. 실제 지난 8월 광주에서는 한 시민이 지하철 역사 안에서 가래침을 뱉어 역장에게 지적당하자, 앙심을 품고 약 35cm 길이의 흉기로 역장과 역무원을 위협한 사건이 발생한 바 있다. 또 서울 상봉역에서는 몸싸움하던 한 승객이 상대의 허벅지를 나이프로 찌르고 도주했다. 광명역에서는 50대 남성이 30대 여성을 폭행하고, 이를 말리던 30대 남성에게 철제 공구를 휘둘러 상해를 입힌 사건도 있었다. 서울시에 따르면 2022년 서울 대중교통 이용량은 총 34억 건에 달한다. 특히 평일 서울 시내를 오가는 지하철과 버스 이용량은 하루에도 1천만 건을 넘습니다. 여기에 기차나 지역 철도 등의 이용객과 상업시설 방문객까지 합산할 경우, 전국 철도 역사를 오가는 일일 유동인구는 대한민국 5분의 1에 달한다. 이같은 문제를 해결하기 위해 SK쉴더스는 코레일유통과 함께 ADT캡스의 보안 시스템을 기반으로 철도 이용객들이 안심하고 이용할 수 있는 역사 환경 조성에 나선다. 코레일유통이 관리하는 스토리웨이 편의점을 비상 시 대피소로 활용할 수 있는 국민안심편의점으로 구축하는 것이 골자다. ADT캡스 보안 시스템이 설치된 스토리웨이 편의점은 역사 내 위급 상황 발생 시 가장 먼저, 쉽게 찾을 수 있는 등대 역할을 할 것으로 기대된다. 역사 내에서 폭행이나 난동 발생 시 이용객이나 근무자들은 편의점으로 신속히 대피 후 ADT캡스에 신고해 출동을 요청할 수 있다. 특히 서울역과 용산역 등 주요 역사의 매장에는 AI 기반 관제시스템이 적용돼 별도의 신고 절차 없이 자동으로 ADT캡스 보안 요원과 112 출동이 연계된다. 우선 전국 스토리웨이 10개소에 ADT캡스의 CCTV와 비상벨, 무인경비 서비스를 도입한다. 이를 통해 24시간 체계적인 관제 시스템과 신속한 출동 서비스를 연계해 역사 내 편의점에서 발생하는 이상상황을 빠르게 감지하고 대응이 가능하다. SK쉴더스 관계자는 "SK쉴더스의 전문 경호팀을 활용해 응급상황 발생 시 올바른 대응 능력 향상을 돕는 심폐소생술 교육을 제공해 안전 수준을 향상시킬 방침"이라고 밝혔다.

2024.04.30 15:40이한얼

코드게이트 "AI로 보안 문제 혁신적 해결책 찾는다”

코드게이트보안포럼(이하 코드게이트)가 인공지능(AI)으로 보안 문제를 해결하기 위한 공모전을 진행한다. 코드게이트보안포럼은 금융보안원과 함께 '코드게이트 AI 아이디어랩 공모전'을 개최한다고 30일 밝혔다. 코드게이트와 금융보안원은 AI를 활용해 사회적으로 대두된 보안 문제를 해결할 수 있는 창의적이고 혁신적인 아이디어를 발굴하기 위해 공모전을 마련했다. 이번 공모전은 보이스피싱, 딥페이크·딥보이스, 전자상거래, SNS 투자 사기, 디지털 범죄, 웜GPT와 같이 산업, 문화, 경제 등 사회 전반에 걸쳐 발생할 수 있는 보안 문제 해결에 필요한 AI 활용 기술이나 서비스 아이디어를 받는다. 참가 자격에 대한 제한은 없으며, 개인 또는 4인 이하의 팀을 구성해 참가할 수 있다. 심사는 1차(서류 및 기획서 평가), 2차(예선), 3차(본선)로 나눠지며, 정보보호 및 AI 분야 전문가들이 심사위원으로 참여해 우수 아이디어를 선별한다. 1차는 5페이지 이내의 기획서(PDF)를 공모전 응모페이지를 통해 온라인 접수하면 되며, 접수 기한은 오는 6월 7일(금) 17시까지다, 이후 2차는 5분 이내의 영상을 제출받아 심사하며, 3차 진출 10팀을 선발해 오프라인 PT 발표 및 평가를 진행한다. 3차 심사를 통해 1~3위에 선정된 3팀에는 1위 1천만 원, 2위 500만원, 3위 300만원의 상금을 각각 제공하며, 인기상 2팀에는 각 100만원씩 수여해 총상금 2천만 원을 시상한다. 시상식은 오는 8월 30일(금) 서울 코엑스에서 열리는 국제해킹방어대회 '코드게이트 2024'에서 열릴 예정이다. 김철웅 금융보안원 원장은 “금융 분야에 AI 기술 접목이 지속 확대되는 만큼 이번 공모전이 AI가 금융혁신뿐만 아니라 소비자 보호 수준도 높일 수 있음을 보여주는 계기가 되기를 바란다”라고 밝혔다. 조현숙 코드게이트 이사장은 “이번 공모전을 통해 현대 사회에서 점점 더 중요해지고 있는 보안 문제에 관해 AI를 결합한 창의적인 해결책을 모색함으로써, 우리 사회를 더욱 안전하게 만들기 위한 새로운 가능성을 확인할 수 있기를 바란다”고 말했다. 코드게이트보안포럼은 지난 15년간 세계 3대 국제해킹방어대회이자 글로벌보안콘퍼런스인 '코드게이트'를 매년 개최하고 있다, 제16회 '코드게이트 2024'는 '우주, AI와 사이버보안'을 주제로 오는 8월 29일부터 이틀간 서울 강남구 삼성동 코엑스에서 열릴 예정이다.

2024.04.30 15:21남혁우

"AI 활용 보안 문제 혁신적 해결"…금보원, AI 아이디어랩 공모전

금융보안원과 코드게이트보안포럼이 창의적인 인공지능(AI) 아이디어 발굴에 나선다. 금융보안원은 '코드게이트 AI 아이디어랩 공모전'을 개최한다고 30일 밝혔다. 이번 공모전은 보이스피싱, 딥페이크·딥보이스, 전자상거래, SNS 투자 사기, 디지털 범죄, 웜GPT와 같이 산업, 문화, 경제 등 사회 전반에 걸쳐 발생할 수 있는 보안 문제를 해결하는 데 필요한 AI 활용 기술이나 서비스 아이디어를 받는다. 참가 자격에 대한 제한은 없으며, 개인 또는 4인 이하의 팀을 구성해 참가할 수 있다. 심사는 1차(서류 및 기획서 평가), 2차(예선), 3차(본선)로 나눠지며, 정보보호 및 AI 분야 전문가들이 심사위원으로 참여해 우수 아이디어를 선별한다. 김철웅 금융보안원 원장은 "금융 분야에 AI 기술 접목이 지속 확대되는 만큼 이번 공모전이 AI가 금융혁신뿐만 아니라 소비자 보호 수준도 높일 수 있음을 보여주는 계기가 되기를 바란다"고 밝혔다.

2024.04.30 13:55이한얼

델 "생성형 AI가 기업 역량의 성과 창출 집중 도와”

델테크놀로지스는 국내 79%, 전세계 81%에 달하는 상당수의 기업 및 기관에서 생성형 AI가 혁신을 촉진할 것으로 보고 있다는 조사 결과를 30일 발표했다. 이 조사는 델테크놀로지스가 밴슨본에 의뢰해 실시한 '이노베이션 카탈리스트'에 대한 연구로 전세계 40개국 6천600여명, 국내 300여명의 IT 리더 및 비즈니스 의사결정권자들이 참여했다. 조사에 따르면 상당수의 기업과 기관에서 AI 및 생성형 AI를 낙관적으로 보고 있는 한편 변화의 속도를 인식하고 혁신을 가속하기 위한 조치를 취하고 있는 것으로 나타났다. 국내 기업의 72%, 전세계 평균 82%가 현재 업계에서 경쟁 우위를 위해 유리한 입지를 확보하고 있으며 탄탄한 전략을 가지고 있다고 답했다. 국내 기업의 63%, 전세계 평균 48%는 향후 3~5년 후 업계가 어떤 모습을 보일지 불확실하다고 답했으며, 국내 기업의 77%, 전세계 평균 10명 중 6명(57%)은 변화에 발맞추는 데 어려움을 겪고 있다고 답했다. 이들은 혁신을 추진하는 과정에서 직면하는 어려움으로 적합한 인재 부족(국내 39%, 전세계 35%), 예산 부족(국내 35%, 전세계 29%), 데이터 프라이버시 및 사이버 보안 문제(국내 28%, 전세계 31%)를 꼽았다. 보고서는 많은 조직에서 생성형 AI에 주목하고 있다고 분석하며 특히 이 기술이 생산성 향상(국내 기업의 55%, 전세계 평균 52%), 고객 경험 개선(국내 기업의 44%, 전세계 평균 51%), IT 보안 태세 개선(국내 기업의 43%, 전세계 평균 52%)에 있어 혁신적이며 상당한 가치를 제공할 것으로 기대한다고 답했다. 대부분의 IT 의사 결정권자(국내 기업의 81%, 전세계 평균 82%)는 생성형 AI 구현 시 예상되는 문제를 해결하기 위해 온프레미스 또는 하이브리드 모델을 선호하는 것으로 나타났다. 국내 기업의 70%, 전세계 평균 68%는 생성형 AI가 새로운 보안 및 개인정보 보호 문제를 야기할 것이라고 우려했으며, 국내 기업과 전세계 평균 동일 수치인 73%는 데이터와 IP가 대단히 중요하기 때문에 제3자가 액세스할 수 있는 생성형 AI 툴에 저장할 수 없다는 데 동의했다. 이는 생성형 AI가 아이디어에서 실제 구현의 단계로 전환되며 현실적인 문제에 직면하고 있음을 시사한다. 가장 우려되는 부분은 위험성과 책임 소재의 문제이다. 국내와 전세계 평균 수치 모두 동일하게 76%는 AI 오작동 및 원치 않는 동작에 대한 책임이 기계, 사용자 또는 대중이 아니라 조직에 있다는 데 동의했다. 또한 대부분의 응답자(국내 기업의 78%, 전세계 평균 83%)는 미래 세대를 위해 AI의 잠재력을 극대화하기 위해서는 지금 당장 AI 규제를 도입하는 것이 중요하다고 답했다. 75% 이상이 소수의 손에 AI의 힘이 집중되면 경쟁의 어려움과 시장 불균형이 초래될 것으로 전망했다. 사이버 보안은 조직을 괴롭히는 꾸준한 골칫거리로 꼽혔다. 전세계 응답자의 83%, 한국은 이보다 많은 88%가 지난 12개월 동안 보안 공격의 영향을 받았다고 답했다. 대다수(국내, 전세계 동일 89%)가 제로 트러스트 구축 전략을 추진하고 있으며, 전세계 78%, 한국은 이보다 낮은 69%가 사이버 공격이나 데이터 유출로부터 복구하기 위한 사고 대응 계획이 마련되어 있다고 답했다. 최우선 과제 세 가지로는 멀웨어, 피싱, 데이터 유출을 지적했다. 피싱은 더 광범위한 차원에서 위협에 대한 직원들의 역할을 포함한다. 예를 들어, 국내 기업의 73%, 전세계 평균 67%는 일부 직원들이 효율성과 생산성을 떨어뜨린다는 이유로 IT 보안 지침과 관행을 무시한다고 보고 있으며, 국내 기업의 69%, 전세계 평균 65%는 내부자 위협이 큰 우려 사항이라고 답했다. 이는 임직원이 첫 번째 방어선인 만큼 교육에 집중해야 할 필요성을 나타낸다. 생성형 AI와 같은 기술이 발전하고 데이터 양이 증가함에 따라 데이터 인프라의 중요성이 높아졌다. 확장 가능한 최신 인프라에 대한 투자는 기업이 혁신을 가속화하기 위해 가장 먼저 개선해야 할 분야로 꼽혔다. 비즈니스 전반에 걸쳐 데이터를 공유하는 능력 또한 혁신을 위한 핵심 부분으로, 응답자 3명 중 1명(국내 기업의 30%, 전세계 평균 33%)만이 현재 데이터를 실시간 인사이트로 전환하여 혁신을 지원할 수 있다고 답했다. 그러나 국내기업의 78%, 전세계 평균82%는 데이터가 경쟁력 차별화의 요소이며 생성형 AI 전략에 데이터 사용 및 보호가 반드시 포함되어야 한다고 답해 조직이 이 과제에 대응하고 있음을 시사했다. 응답자의 절반은 향후 5년 내에 대부분의 데이터를 엣지에서 가져올 준비가 되어 있다고 답했다. 응답자 3분의 2(국내기업의 71%, 전세계 평균 67%)는 혁신에 필요한 인재가 부족하다고 인식했다. 학습 민첩성 및 학습 욕구, AI 유창성, 창의력 및 창의적 사고가 향후 5년 동안 가장 필요한 기술 및 역량으로 꼽혔다. 응답자 42%는 '환경적으로 지속 가능한 혁신 추진'이 중요한 개선 분야라고 답했다. 한국 기업의 68%, 전세계 평균 79%는 IT 환경을 보다 효율적으로 관리하기 위해 서비스형 솔루션을 실험적으로 도입하고 있으며, 국내 기업의 70%, 전세계 평균 73%는 에너지 효율을 높이기 위해 AI 추론을 엣지(예: 스마트 빌딩)로 적극적으로 이동시키고 있다고 답하는 등 에너지 효율이 중요한 의제로 떠오르고 있다. 국내 기업의 89%, 전세계 평균 81%에 달하는 상당수의 비즈니스 의사 결정권자들이 전략적 대화에서 IT 의사 결정권자를 배제하는 이유를 가지고 있지만, 두 부서 모두 개선해야 할 중요 요인의 두 번째로 관계 강화를 꼽았다. 김경진 한국델테크놀로지스의 총괄 사장은 “생성형 AI와 같은 혁신 동력에 대한 낙관론이 고조되는 동시에 기술로서 전환을 시도하기 위해 적극적인 행동에 나서는 양상이 뚜렷해지고 있다”며 “오늘날과 같이 변화가 빠른 세상에서는 특히 더 그러하다”고 밝혔다. 그는 “신뢰할 수 있는 파트너들로 구성된 강력한 에코시스템을 통해 안전하고 지속가능 하며 확장이 용이한 기술 기반을 마련할 수 있다”고 강조했다.

2024.04.30 09:36김우용

금융보안원, '락드쉴즈 2024' 참가…국제 사이버戰서 역량 뽐내

금융보안원이 지난 22일부터 북대서양조약기구(NATO)가 개최한 '락드쉴즈 2024'에서 높은 수준의 사이버 공격 역량을 뽐냈다. 금융보안원은 '락드쉴즈 2024'에 3년 연속 참여해 유의미한 성과를 얻었다고 29일 밝혔다. 락드쉴즈 훈련은 나토 회원국 간의 사이버 위기 대응 능력을 강화하기 위해 매년 개최하고 있다. 우리나라는 올해 국가정보원을 중심으로 금융보안원을 포함한 국방부·한국전력공사 등 민·관·군 11개 기관, 80여 명이 훈련에 참여했다. 금융보안원은 이번 훈련 참여를 위해 사이버공격 방어 전문가로 구성된 17명의 최정예 직원을 선발해 참가했다. 이번 훈련에서는 공세적 방어 전략에 방점을 둬 최정예 화이트해커로 구성된 RED IRIS 소속 직원들이 취약점을 찾아 선제적으로 대응했다. 또 디지털 포렌식 챌린지 등 공격 경로 및 방식 등을 살펴 다양하게 시도된 사이버 공격에 대해서 주도적으로 방어했다. 공격팀으로부터 가상의 디지털정부플랫폼 등 주요 민간 인프라를 대상으로 홈페이지 위변조, 악성코드 전파 공격 등을 실시간으로 대응했다. 침해지표 등을 활용해 위협대상을 식별하는 등 전문적인 사이버공격 방어 역량을 선보였다.

2024.04.29 11:45이한얼

잡코리아 나인하이어, '데이터 관리 기능' 고도화 한다

잡코리아 채용관리 솔루션 '나인하이어'는 ISMS-P(정보보호관리체계) 인증 준비를 위해 지원자 데이터의 기록 기능 개선 및 보안 강화에 나섰다고 29일 밝혔다. 나인하이어는 개인정보보호법 제29조(안전조치의무)와 개인정보의 기술·관리적 보호조치 기준 제4조(접근통제)에 따라 지난해 3월20일부터 데이터 기록 기능을 제공해 오고 있다. 데이터에 접근한 사용자 정보와 날짜, IP주소, 다운로드 및 인쇄 목적 등 데이터의 전반적인 다운로드 내역과 변경 사항 등을 자동으로 추적해 기록한다. 기업고객은 데이터 처리의 투명성을 보장 받을 수 있고, 쉽고 빠른 모니터링이 가능해 보안 위협으로부터 데이터 보호를 강화한다. 이번 데이터 기록 기능 개선은 지원자 개인정보보호 강화와 고객 중심의 데이터 운영 관리의 편의성을 높이기 위해 마련했다. 먼저 지원자 데이터에 접근한 다운로드 내역 중 보안의 중요도가 높은 ▲지원자 평가 내역 ▲서비스 접속 기록 ▲권한 수정 내역 등 데이터 기록을 세분화하여 서비스 영역을 확대했다. 또 필터링 기능을 더해 이용 멤버 및 활동 내용 기준으로 원하는 데이터 기록을 쉽게 구별할 수 있게 했다. 다운로드 기능도 새롭게 추가돼 편의성을 더했다. 나인하이어는 지난 2021년 창립 이후 현재까지 고객사의 까다로운 보안실사를 통과하며 보안 문제를 해결하기 위해 앞장서고 있다. 이번 데이터 기록 개선 외에도 ▲2차 인증 번호 절차(OTP) ▲중복 로그인 방지 ▲로그인 만료 설정 ▲지원자 데이터 폐기 등 고객사를 위한 다양한 보안 기능을 지원한다. 올해 12월 예정된 ISMS-P 인증심사도 준비할 계획이다. 나인하이어는 이미 ISMS-P 인증을 획득한 잡코리아와 함께 정보 보안 기능을 지속 강화하고 있으며, 4월 모의 심사를 거쳐 6월에 진행되는 내부 심사, 이후 8월에 예정된 인증 심사 등을 대비할 예정이다. 향후에는 국제 표준에 부합하는 ISO 인증도 계획 중이라고 밝혔다. 정승현 나인하이어 대표는 "나인하이어를 이용하는 모든 기업이 안전하고 효율적으로 지원자 정보를 관리할 수 있도록 이번 데이터 기록 기능을 업데이트하게 됐다"며 "잡코리아와 나인하이어 모두 서비스 이용에 있어 빈틈없는 보안 체계를 구축해 사용자들의 신뢰도를 높일 수 있도록 계속 노력하겠다"고 말했다. 지디넷코리아는 5월22일 강남구 봉은사로에 위치한 슈피겐홀에서 HR 담당자 대상의 'HR테크 커넥팅 데이즈' 세미나 행사를 연다. 이번 행사에는 리멤버(드라마앤컴퍼니)·잡플래닛(브레인커머스)·스펙터·블라인드·클랩(디웨일)·무하유(프리즘·몬스터)·잡코리아(나인하이어) 등 HR테크 분야 대표 기업들이 참여해 인적자원 관리(HRM)에 관한 최신 트렌드를 짚어보고, 데이터에 기반한 인사이트를 제시할 예정이다. 또 팀스파르타·데이원컴퍼니(패스트캠퍼스) 등 성인 교육 기업들도 참여해 인적자원 개발(HRD)에 필수인 '업스킬'과 '리스킬'에 대한 노하우도 풀어낼 계획이다. 이 밖에 HR 직무 현직자·노무 관련 전문 변호사 강연, 네트워킹 오찬 등이 마련될 예정이다. HR테크 커넥팅 데이즈 현장 참여를 원하는 HR 리더 및 임원은 [☞이곳]을 통해 사전 등록하면 된다. 사전 등록자 중 선정된 지원자들에게 4~5월 중 정식 초청장이 발송될 예정이다.

2024.04.29 09:10백봉삼

"국내는 좁다"…日로 떠난 韓 보안 기업들, 13兆 시장서 성과 낼까

국내 주요 보안기업들이 일본 보안 시장 공략에 본격 드라이브를 걸었다. 성장 가능성이 높은 일본 시장 진출을 통해 매출과 수익 구조를 다변화하기 위한 것으로 풀이된다. 26일 업계에 따르면 안랩, 파이오링크, 이글루코퍼레이션, 소프트캠프, 스패로우 등 국내 업체들은 지난 24일부터 사흘간 일본 도쿄에서 열린 정보기술(IT) 전시회 '재팬 IT 위크 스프링'에 참가해 현지 고객 공략에 나섰다. '2024 재팬 IT 위크 스프링'은 하드웨어(HW)부터 소프트웨어(SW)까지 다양한 IT분야 기업들이 참여하는 일본 최대 규모 IT박람회로 지난해 기준 4만5천 명 이상이 참관했다. 국내 보안기업들은 한국정보보호산업협회(KISIA)가 주도한 한국공동관을 통해 제로트러스트·클라우드·인공지능(AI) 등 차세대 보안 기술을 선보였다. 가온브로드밴드, 스틸리언, 이글루코퍼레이션, 인정보, 파이오링크, 펜타시큐리티, 엠클라우독 등 7개사가 공동관을 운영했다. 안랩, 소프트캠프, 스패로우 등은 별도로 이번 행사에 참여했다. 안랩은 일본 제조업계에서 도입할 만한 운영기술(OT) 보안 솔루션을 내세우며 현지 기업을 공략했다. OT 보안은 안전한 산업제어시스템 구축에 필요한데, 펌프·밸브·로봇팔 등 생산 설비의 제어가 디지털 전환(DX)되면서 관련 보안 중요성도 커졌다. 안랩은 OT 전체망 구성요소의 가시화, 위협 탐지·대응을 제공하는 '안랩 OT 프레임워크' 솔루션을 갖췄다. 자회사 나온웍스는 산업제어시스템(ICS) 내 설비 식별, 이상 제어 탐지·분석 등이 가능한 심층 패킷 분석(DPI) 기술을 제공한다. 안랩 측은 일본 대형 제조기업들이 이번에 많은 관심을 보였다고 전했다. 안랩은 현지 중소기업을 대상으로 서비스형 소프트웨어(SaaS) 보안 솔루션 'V3 시큐리티 포 비즈니스'도 소개했다. 이 솔루션은 서버나 시스템 없이도 운영체제(OS)·장치의 관리, 보안이 가능한 점이 특징이다. 이 외에도 안랩은 보안위협 분석 플랫폼 '안랩XDR', 특수목적 보안 솔루션 '안랩 EPS', 위협 정보 제공 플랫폼 '안랩 TIP' 등을 선보여 관람객들의 호응을 얻었다. 파이오링크는 지난해 일본 시장에서 65억원 매출을 올린 '티프론트' 제품을 전면에 내세웠다. 티프론트는 '클라우드 기반 통합관리시스템'을 통해 유·무선 네트워크 장치인 스위치와 액세스포인트(AP)를 중앙 집중적으로 관리하면서 보안관제 역할까지 하는 네트워크·보안 제품이다. 파이오링크는 일본 내 방화벽, 가상사설망(VPN) 등과 연동, 내·외부망 위협까지 관리하면서 보안 영역을 확대해 나가고 있다. 소프트캠프는 클라우드 섹션에 '제로 트러스트 텔레워크 보안 대책'을 주제로 참가했다. 제로 트러스트 기반의 웹 격리 보안 서비스 실드게이트(SHIELDGate)를 주력 서비스로 내세웠다. 실드게이트는 일본 지자체 업무 단말에서 클라우드 서비스에 사용하는 데 있어 정보보호가이드라인이 요구하는 보안 조치를 충실히 준수한다. 리모트 브라우저 격리 기술은 내부망에서 클라우드 서비스 사용을 안전하게 돕는다. 격리된 웹 브라우저를 통해 사용 편의성과 업무 생산성을 향상시키면서 동시에 망분리와 동일한 외부 위협 차단 효과도 제공한다. 이글루코퍼레이션은 고유의 AI 및 보안 운영 고도화 역량이 집약된 보안 솔루션과 서비스를 공개했다. 보안 운영·위협 대응 자동화(SOAR) 솔루션 '스파이더 쏘아(SPiDER SOAR)'와 분류형·설명형·생성형 AI 기술 기반 AI 탐지 모델 서비스 '에어(AiR, AI Road)'를 시연하며 일본 현지 기업과의 접점을 넓히고 신뢰 관계를 강화했다. 이득춘 이글루코퍼레이션 대표는 "이번 재팬 IT 위크 참가를 통해 일본 시장에 이글루코퍼레이션의 보안 기술력과 노하우를 소개하며 일본 사업 확장의 기반을 마련할 것"이라며 "일본 IT 시장에 대한 깊은 이해와 넓은 네트워크를 토대로 일본 보안 시장에서도 이글루코퍼레이션의 영향력을 강화하겠다"고 강조했다. 스패로우는 '신뢰할 수 있는 애플리케이션을 위한 품질 & 보안 관리 방안'을 주제로 스패로우 온디맨드, 스패로우 클라우드, 스패로우 엔터프라이즈 등 보안 취약점 분석 솔루션 등을 선보였다. 스패로우 온디맨드는 정적분석(SAST), 동적분석(DAST), 소프트웨어 구성요소 분석(SCA) 등 애플리케이션 보안 취약점 분석 서비스를 응용 프로그램 프로그래밍 인터페이스(API) 형태로 제공한다. 스패로우 클라우드는 이를 서비스형소프트웨어(SaaS)형태로 지원한다. 스틸리언은 모바일 애플리케이션을 각종 사이버 공격으로부터 안전하게 보호하는 앱보안 통합 솔루션 '앱수트 프리미엄'을 필두로 앱수트 리모트블락·리더·AV 등 시리즈를 선보였다. 일본 내에선 '모비셸'로 제품명을 변경해 선보일 것으로 알려졌다. 국내 보안 기업들이 일본 시장 공략에 적극 나서고 있는 것은 높은 성장성 덕분이다. 일본 네트워크 보안협회(JNSA)에 따르면 일본 보안 시장규모는 2021년 기준 1조3천321억 엔(약 11조원), 지난해 1조4천983억 엔(약13조원)으로 국내 시장 보다 두 배 이상 크다. 이 탓에 국내 업체들의 대일 수출 비중도 가장 크다. 한국 정보보호산업협회(KISIA)의 실태조사 통계표(2022년 기준)에 따르면 정보보안산업 수출 비중이 가장 큰 나라는 일본(44.0%)이다. 이어 미국과 중국(각각 13.9%), 유럽(6.4%)이 뒤를 따랐다. 업계 관계자는 "최대 시장인 미국을 제외하더라도 일본은 판매 및 유지보수 측면에서 제값 받기가 가능한 대표적인 지역"이라며 "울며 겨자먹기식 '가격 후려치기'로 부담을 감내할 필요가 없고, 한국에 비해 시장 규모가 2~3배 더 크다는 점에서 매력적"이라고 평가했다.

2024.04.26 16:23장유미

  Prev 51 52 53 54 55 56 57 58 59 60 Next  

지금 뜨는 기사

이시각 헤드라인

韓 총기청정국 옛말…"유튜브는 사제총 조립 무법지대"

‘역프’ 줄어드는 韓 가상자산 시장…투자 심리 회복 기대감 커져

하늘 나는 오토바이, 비밀 풀렸다…"진짜 맞죠?"

[유미's 픽] 'K-AI' 타이틀 거머쥘 주인공 누가될까…PT 평가 등락 가를 기준은?

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.