• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'디지털 보안'통합검색 결과 입니다. (52건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

두산, 보안관제 전문기업 신규 지정...서비스 경쟁력 인정

두산이 보안관제 전문성과 수행능력을 대외적으로 인정 받았다 두산은 과학기술정보통신부가 인증하는 '보안관제 전문기업'으로 신규 지정됐다고 15일 밝혔다. 보안관제 전문기업 지정 제도는 국가 및 공공기관의 보안관제 센터 운영 서비스를 수행할 수 있는 기업임을 증명하는 인증이다. 기술인력, 자본, 수행능력 등을 종합적으로 평가하며 국내에는 두산을 포함해 23개사가 보안관제 전문기업으로 등록됐다. 지정된 기업은 국가∙지자체∙공공기관의 보안관제센터 운영 지원, 전문 인력 파견 등의 관련 업무를 위탁 받아 서비스를 제공할 수 있다. 이번 인증으로 두산 그룹 전반의 디지털 트랜스포메이션(DT)을 담당하는 두산디지털이노베이션(DDI)이 보안관제 전문성과 수행능력을 대외적으로 인정받게 됐다. DDI는 전세계에 분포되어 있는 두산그룹 각 계열사 사업장의 보안 현황을 한눈에 파악하고, 체계적인 보안 전략을 수립할 수 있도록 글로벌 운영센터(GSOC)를 구축한 바 있다. 이를 통해 온프레미스, 클라우드 등 사업장 환경에 최적화된 통합 보안관제 서비스를 365일·24시간 실시간으로 모니터링하며, 보안 위협을 식별해 대응하고 있다. 이 외에도 정보기술(IT), 운영기술(OT)을 비롯해 인공지능(AI), 클라우드, 통합 PC 등 전방위적인 사이버보안 솔루션 사업도 전개하고 있으며, 향후에는 보안 컨설팅, 위협 인텔리전스 보고서 발간 등으로 사업영역을 확대할 계획이다. 두산 로버트 오(Robert Oh) 부사장은 "이번 인증은 두산의 보안관제 서비스 경쟁력을 인정받은 것 뿐만 아니라 고객에 대한 신뢰도 제고, 서비스 품질의 우수성을 보장할 수 있다는 점에서 더 큰 의미가 있다"라면서 "오랜기간 쌓아온 글로벌 보안관제 서비스 경험과 전문성을 바탕으로 다양한 환경에 최적화된 서비스를 제공하고, 국내외 시장 확대에 힘쓰겠다"고 말했다.

2024.07.15 09:11남혁우

인도네시아 간 NSHC, 아세안 시장 영향력 본격 확대

NSHC가 동남아시아 기업과 파트너십을 구축하고 글로벌 시장 영향력을 확대한다. NSHC는 지난 달 27일 인도네시아 자카르타에서 개최된 한-아세안 비즈니스 네트워크 컨퍼런스 파트너십 행사에 참석했다고 3일 밝혔다. 아세안은 동남아시아 10개국 연합 국제기구다. 우리나라 제2의 교역대상인 주요 경제 파트너로 알려졌다. 이 중 인도네시아는 글로벌 생산거점으로 부상하고 있다. 디지털 인프라 수요도 늘고 있어 아세안 진출을 위한 주요 국가로 여겨지고 있다. 한-아세안 비즈니스 네트워크 컨퍼런스는 사이버보안 교육의 바이어와 파트너들과 생산적인 토론을 진행하는 등 기업 협력을 위한 이벤트다. 이번 파트너십 행사에서는 협력을 강화하고 사이버 보안 교육 및 위부 위협 데이터의 최신 트렌드를 알아보는 데 중점을 뒀다. NSHC는 최근 전세계적으로 이슈가 되고 있는 사이버 상의 다양한 사고를 대응하기 위해 다양한 수준의 사이버 보안 교육 프로그램을 선보였다. 우선 신입사원이 반드시 알아야 할 사이버 보안 기본 교육부터 소프트웨어 엔지니어 등 IT 전문가를 위한 교육 서비스를 소개했다. 사이버 보안 전문가 과정을 양성하기 위한 보안 교육 플랫폼도 공개했다. NSHC는 현장에서 아세안 기업 PT 인터미디아컴과 파트너십도 맺었다. 이를 통해 효과적인 사이버 보안 교육으로 안전한 디지털 환경을 조성할 방침이다. 외부위협정보 데이터베이스를 활용한 다양한 비즈니스 협력을 진행할 예정이다. NSHC 윤선희 글로벌얼라이언스 총괄은 "이번 행사에서 업계 리더·바이어들과 소통할 수 있었다"며 "앞으로 아세안 디지털 환경에 안전한 기술과 교육 플랫폼을 구축할 것"이라고 말했다.

2024.06.03 16:48김미정

두산디지털이노베이션, AI 사이보보안 포럼 개최

두산디지털이노베이션(DDI)이 사이버 공격에 대응하기 위한 인공지능(AI) 보안 전략을 공유한다. DDI는 28일 서울 반얀트리 클럽 앤 스파 서울에서 'AI를 위한 보안, 보안을 위한 AI' 주제로 사이버보안 포럼을 개최한다. 이번 행사에서 AI를 활용한 사이버 공격에 대한 기업 차원의 대응 방안을 모색하고, 인사이트를 공유할 방침이다. 이번 포럼에서 사이버보안 및 컨설팅 전문가가 연사로 나선다. AI 기반의 사이버보안 시장 현황 및 전망, 이를 방어하기 위한 전략 등을 집중적으로 다룬다. DDI 박석원 사장 환영사를 시작으로 경영전략서 '디커플링' 저자이자 UC 샌디에고 교수인 탈레스 S. 테이셰이라가 오프닝 스피치를 맡는다. 이어 ▲사이버보안 전략의 현재와 미래(DDI 임인영 전무) ▲정보보호책임자(CISO)가 고려해야 할 우선순위에 대한 관점(맥킨지앤컴퍼니 리차드 리 시니어파트너) ▲AI 기술을 활용한 사이버 공격 대응 현황 사례 소개(두산밥캣 한상우 팀장) 강연 등이 진행된다. DDI의 사이버보안 파트너사 임직원도 연사로 나선다. DDI의 IT 보안 파트너사 사이버리즌의 에릭 네이글 JPAC 지역 전체총괄사장은 기업의 주요 인프라에 대한 사이버 공격 사례를 소개하며, 사이버보안의 중요성을 강조한다. DDI의 OT 보안 파트너사 클래로티의 제이슨 피어스 APJ 최고기술책임자(CTO)는 사이버 복원력 강화를 위한 추진방안과 비즈니스에 미치는 성과를 논의할 계획이다. 이어 한국CISO협의회 이기주 회장의 격려사와 DDI 로버트 오 부사장의 맺음말로 마무리된다. 이달 초 미국 샌프란시스코에서 개최된 'RSA 컨퍼런스 2024'에 참석해 얻은 글로벌 사이버보안 트렌드와 지난 주 미국 보스턴에서 진행된 'IBM 씽크 2024'에서 DDI 로버트 오 부사장과 IBM 컨설팅 수석 부회장 모하마드 알리 패널토의 내용도 포함된다. DDI 로버트 오 부사장은 "최근 AI를 활용한 사이버 공격 위협이 점차 고도화되고 있어 기업들은 이에 대한 최신 정보와 인사이트를 지속적으로 업데이트할 필요가 있다"면서 "앞으로도 IT·OT 보안 분야에서 선도적인 역할을 수행하면서, 엔터프라이즈를 안전하게 보호할 수 있는 방안을 마련해 나갈 것"이라고 밝혔다.

2024.05.27 14:51김미정

두산디지털이노베이션, IBM과 양자컴퓨팅·사이버 보안 전략 공유

두산디지털이노베이션(DDI)이 자사 양자컴퓨팅과 사이버보안 미래 전략 공유하는 자리를 마련했다. DDI는 지난 20일~23일 미국 보스턴에서 열린 'IBM 씽크' 컨퍼런스에 참가했다고 26일 밝혔다. IBM 씽크는 생성형 인공지능(AI), 클라우드 서비스, 데이터 플랫폼 등 IBM의 최신 기술과 솔루션을 소개하고, 해당 기술을 활용해 기업 디지털 혁신 방법을 제시하는 연례 컴퍼런스다. 로버트 오 두산 DDI 기업디지털혁신책임(HoD) 겸 부사장은 22일 '양자 및 양자 보안 준비 가속화를 통한 비즈니스 가치 창출' 세션에 패널로 참여했다. 로버트 오 부사장은 세션에서 ▲그룹 내 퀀텀컴퓨팅 전문 인력 육성 프로젝트 ▲소프트웨어 엔지니어 담당 임직원 대상 워크숍 개최 ▲대학 및 양자 전문 기업과의 협업 등 IBM 퀀텀 네트워크 파트너로서 두산의 역할을 비롯해 퀀텀컴퓨팅 기술을 내재화하고 역량을 높이기 위한 사례를 공유했다. 퀀텀컴퓨팅은 양자 중첩과 양자 간섭, 양자 역학 기반으로 동작함한다. 이를 통해 방대한 양의 정보를 고속으로 처리할 수 있는 기술이다. 암호화·보안·인공지능(AI)·머신러닝 등의 성능을 올릴 수 있는 기술이다. 최근 글로벌 기업 중에서 신소재 개발, 제품 성능 향상 등을 위해 퀀텀컴퓨팅 기술을 도입하는 사례가 증가하고 있다. 23일에는 DDI는 'AI를 활용한 사이버보안 업무 및 역량 극대화'를 주제로 패널토의에 참여해 IBM 컨설팅 수석 부회장 모하마드 알리와 인사이트를 나눴다. 40여 개 국가에 진출한 두산의 사이버보안 통합 관리 방안에 대한 질문에 로버트 오 부사장은 "IBM과 함께 글로벌 보안운영센터(GSOC)를 운영하고 있으며, 이를 통해 전 세계 두산 계열사의 보안 현황을 한눈에 파악하고, 체계적인 보안 전략을 수립하고 있다"고 답변했다. 그는 생성형 AI가 사이버보안에 미치는 긍정적인 영향에 대해 언급하며, '두산 AI 챗' 등 두산의 비즈니스에 AI를 적용해 사이버보안을 강화하고, 업무 생산성을 높인 사례를 소개하기도 했다. 로버트 오 부사장은 "이번 행사를 통해 혁신적인 기술을 그룹 비즈니스에 어떻게 적용해야 할 지 인사이트를 얻을 수 있었으며, 다양한 사례를 통해 미래 전략 수립의 중요성도 확인할 수 있었다"며 "두산이 생성형 AI, 퀀텀컴퓨팅 등을 활용해 실질적인 비즈니스 가치를 창출할 수 있도록 대내외 역량 강화에 중점을 둘 것"이라고 밝혔다.

2024.05.26 09:40김미정

日 평균 보안 알림 2천 개, 담당자 2명의 해결 방안은

“하루에 2천 개 이상의 보안 알림이 쏟아지는데 단 2명이서 이를 처리해야 한다. 인공지능(AI)이 위험수준을 분석해 우선순위를 정해주지 않으면 도저히 감당할 수 없는 수준이다.” 13일 최원식 스플렁크 코리아 지사장은 서울 강남구 인터컨티넨탈 서울 코엑스에서 개최한 기자간담회를 통해 '2024년 보안 현황 보고서'를 발표하며 위와 같이 현황을 소개했다. 이번 보고서는 '생성형AI가 보안에 미친 영향'을 주제로 1천650명 이상의 글로벌 보안 전문가에게 실시한 설문조사를 기반으로 작성됐다. 사이버 보안 담당자들은 생성형AI의 등장으로 과거에 비해 보안을 관리하기 더 쉬워졌다고 답했다. 하지만 많은 조직에서 명확한 AI 정책을 수립하지 못하고 있으며, 사이버 범죄자와 같은 공격자 역시 이를 악용하고 있어 생성형AI로 인한 위협도 상당한 것으로 나타났다. 스플렁크 패트릭 코프린 글로벌 기술 영업 담당 수석 부사장은 "우리는 AI 전성기에 살고 있으며, 악의적인 공격자와 보안 전문가 모두 이 기회를 잡으려 하고 있다”며 "생성형 AI는 프로세스를 간소화하고 생산성을 향상하지만 공격자에게도 전례 없는 이점을 제공하는 만큼 보안 담당자는 AI경쟁에서 공격자보다 항상 앞서 나가 있어야 한다”고 강조했다. 스플렁크는 이러한 위협에 대응하기 위해 차세대 보안관제센터(SOC)를 강화한다는 전략이다. 차세대 SOC는 SIEM/SOAR, UEBA 등 주요 보완 관제 서비스와 기계학습(ML) 등 인공지능(AI) 기술을 결합해 생성형AI 등 지능형 위협을 감지하고 복구할 수 있는 디지털 회복력을 제공한다. 또한 네트워크, 엔드포인트, 클라우드, 스캐닝 도구 등 지속적으로 바뀌는 장비의 데이터를 실시간으로 추적하는 에셋 앤 리스크 인텔리전스(ARI) 등 신규 기능도 지속해 선보인다. 더불어 스플렁크를 인수한 시스코의 인프라와 제품을 활용해 금융 분야를 중심으로 공격적인 사업 진출에 나설 계획이다. 스플렁크 코리아 최원식 지사장은 “우리는 보안에 국한되지 않고 IT운영 엔지니어링 역량을 강화할 수 있도록 지원하는 것을 목표로 한다”며 “이를 위한 실용적인 로드맵을 수립하고 잘 이행할 수 있도록 준비하고 있다”고 밝혔다. 이어서 “지난해 두 자리 숫자 이상의 성장을 했는데 올해도 그 정도 수준의 성장을 달성할 수 있을 것으로 예상한다”며 “지난해에 비해 올해 기회가 세배 정도는 더 생긴 것 같다”고 자신감을 드러냈다.

2024.05.13 17:37남혁우

국내 보안 기업, 중동·미 이어 日 시장 진출 가속 '페달'…"13조 시장 뚫는다"

국내 보안 업계가 해외 시장 진출을 야심차게 노리고 있는 가운데 이번엔 현해탄을 넘어 일본 시장에서 수출을 타진할 전망이다. 특히 일본 시장은 약 13조원 규모의 대어로 불리는 만큼 국내 보안 기업의 약진이 기대된다. 23일 정보보호업계에 따르면 한국정보보호산업협회(KISIA)는 오는 24일부터 26일까지 사흘간 개최되는 '2024 재팬 IT 위크 스프링'에 참여해 한국 공동관을 운영한다. 공동관엔 ▲가온브로드밴드 ▲스틸리언 ▲이글루코퍼레이션 ▲인정보 ▲파이오링크 ▲펜타시큐리티 ▲엠클라우독 등 7개사가 참여한다. 이 밖에 ▲안랩 ▲소프트캠프 ▲스패로우 등은 별도로 행사에 참여하게 된다. '2024 재팬 IT 위크 스프링'는 일본 최대 IT 행사로 꼽힌다. 흔히 하드웨어부터 소프트웨어(SW)까지 IT 기업들이 총출동하는 데다 지난해에만 약 4만명이 다녀갔을 정도로 규모가 크다. 올해엔 약 900개 기업이 참가하고, 7만여 명의 참관객이 행사장을 찾을 전망이다. 특히 단독 부스를 운영하는 안랩은 ▲안랩XDR ▲안랩TIP ▲운영기술(OT)보안프레임워크 등 자사의 보안 기술이 축적된 제품들을 대거 선보인다. 파이오링크의 경우 이미 일본 시장에서 65억원의 매출을 거둔 바 있는 '티프론트'를 홍보한다. 파이오링크는 지난해 일본 시장에서 65억원 매출을 올린 '티프론트' 제품을 전면에 내세운다. 소프트캠프는 최근 보안 트렌드로 주목받는 '제로트러스트'를 컨셉으로 웹 격리 보안 서비스인 '실드게이트'를 선보인다는 전략이다. 일본 보안 시장은 국내 시장의 약 두 배가 넘는 규모로 국내 기업들의 주요 무대로 꼽힌다. 실제 지난 2021년 기준 일본 보안 시장은 1조4천983억엔(약13조원)에 달한다. 일본 정부 역시 아날로그 중심의 국가 체질을 디지털로 변혁하기 위해 힘쓰는 중이다. 지난 2021년 디지털청을 출범하고 '디지털 전원도시 국가 건설'을 목표로 공공분야를 비롯해 사회 전반의 디지털 전환을 추진 중이다. 지난달 사우디아라비아에서 개최됐던 'LEAP2024' 이후 안랩과 국내 보안 기업들이 중동에서 청신호를 켠 만큼 이번 일본 시장에서도 기대가 크다는 분위기다. 국내 보안 업계 한 관계자는 "직접적인 수주가 되면 좋겠지만 그게 아니더라도 비즈니스와 네트워킹 측면에서 일본 시장 입지를 다질 수 있다는 점이 고무적"이라고 귀띔했다.

2024.04.23 17:12이한얼

한국IBM, 두산디지털이노베이션 OT 보안 시스템 구축

한국IBM(대표 이은주)은 IT 및 디지털트랜스포메이션(DT) 서비스를 제공하는 두산디지털이노베이션(대표 박석원, 이하 DDI)과 지난 2021년 IT 보안 관련 파트너십을 체결한 이후 운영기술(OT) 보안을 위해 협업하게 됐다고 16일 밝혔다. OT 보안은 제조 산업 프로세스 자동화를 위한 운영 시스템을 사이버 보안 위협으로부터 보호하는 것으로, 최근 OT를 목표로 하는 공격이 급증하며 화두로 떠올랐다. 최근 IBM이 발표한 '2024 엑스포스 위협 인텔리전스 인덱스 보고서'에 따르면 제조 산업은 지난 3년 동안 연속해서 가장 많이 표적이 된 산업군으로, 올해는 약 25.7%의 공격이 제조업을 향했다. 공장 등 현장에서 이용하는 소프트웨어는 매년 증가하고 있고, 이로 인해 외부에서 공격할 수 있는 기업의 공격 표면 또한 기하급수적으로 증가하고 있다. 과거 금융 산업에 집중되어 있던 공격이 제조 산업으로 향하고 있는 것으로 보인다. 작년 해커, 침해 대응 전문가, 연구원, 분석가로 구성된 위협 전문 팀인 엑스포스가 대응한 공격의 69.6%는 핵심 기반시설을 타깃하고 있었다. 핵심 기반시설이 공격자들에게 높은 가치를 지닌 표적이라는 사실이 입증되었으며, 제조 산업 및 기반시설의 인프라의 경우 기업이 허용할 수 있는 가동 중단 시간이 낮다는 점을 공격자들이 노리고 있다는 점이 재확인됐다. IBM과 DDI는 OT 보안 시스템 구축을 통해 두산 글로벌 계열사들의 다양한 산업 제조기반 시설을 위한 OT 자산 가시성을 확보하고, 이상징후를 탐지하여 사이버보안 대응력을 한층 강화하기 위한 협력을 진행하고 있다. DDI는 그룹사에 적용해 본 다양한 경쟁력 있는 글로벌 보안 솔루션 구축과 운영 경험을 살려 대외사업으로 확장하는 '라이트하우스' 전략을 활용해 국내 기업들의 IT와 OT 보안 강화를 위한 활동도 적극적으로 전개해 나갈 계획이다. 한국IBM 컨설팅 사이버보안 서비스 사업 총괄 및 최고운영책임자(COO) 배수진 전무는 “DDI가 글로벌 보안관제센터에 이어 OT 보안을 위해 IBM과 다시 협력하게 된 것은 IBM의 사이버 보안 기술력 및 전문성에 대한 신뢰에 의해서라고 생각한다”며 “스마트 팩토리, 디지털 트윈 등 제조 산업의 디지털 혁신과 함께 OT 시스템의 연결성과 복잡성이 증가하며 주요 인프라에 대한 사이버 보안 문제는 날이 갈수록 커지고 있다”고 밝혔다. 그는 “이에 더해 인공지능(AI)이 방어자와 공격자 모두에게 새로운 무기를 쥐여주며 패러다임의 전환을 가져올 것으로 예상되는 바, 기업이 더 선제적으로 차세대 사이버 보안 역량 확보에 집중할 것을 기대한다”고 강조했다.

2024.04.16 10:27김우용

금보원-국자원, 사이버보안 공조·디지털 신기술 MOU 체결

금융보안원이 국가정보자원관리원과 사이버보안 강화를 위해 손을 맞잡았다. 금융보안원은 국가정보자원관리원과 '사이버보안 공조 및 디지털 신기술의 안전한 활용 등을 위한 업무협약(MOU)'을 체결했다고 26일 밝혔다. 이번 협약을 통해 양 기관은 ▲사이버위협 정보 공유 ▲침해사고 예방 및 대응 ▲디지털 신기술의 안전한 활용 등을 위해 상호 협력 관계를 구축·강화하기로 했다. 김철웅 금융보안원 원장은 "글로벌 사이버 위협에 철저히 대응하기 위해 국가 간-권역 간 유기적 협력체계 구축이 매우 필요한 시점"이라면서 "이번 협약은 금융보안 부문과 정부전산행정 부문이 상호 협업을 통해 국가사이버위협 대응능력을 한층 더 강화할 수 있는 계기가 될 수 있다는 점에서 의의가 크다"고 밝혔다.

2024.03.26 17:38이한얼

[기고] 신기술에 투자하는 기업이 고려해야 할 주요 사항

기업이 민첩성을 확보하고 경쟁 우위를 유지하려면 적절한 기술을 갖추어야 한다. 현재 국내 산업 전반의 인력난을 감안해봤을 때, 기술을 통해 효율성을 개선하고 노동력을 최적화하는 것이 매우 중요하다. 한국 고용노동부의 2023년 상반기 직종별 사업체 노동력조사 결과 발표에서 제조업계가 약 4만5천명의 인력 부족으로, 미충원 인원이 가장 많은 산업군인 것으로 나타났다. 그러나 경제적 역풍 속에서 예산을 확보하는 것은 쉽지 않으므로 기업은 비즈니스에 적합한 솔루션을 신중하게 선택해야 한다. 기업 운영자와 IT 투자·구매자는 디바이스를 매입하기 전에 기기가 어떻게 작동해야 하는지에 대해 충분히 고려하지 않는 경우가 종종 있다. 그 결과 기업은 기술 기반의 솔루션들이 기존 인프라에 원활하게 통합되지 못하는 위험 부담을 안게 되며, 결국 이러한 문제는 나중에 다양한 수리 또는 교체 문제를 처리해야 될 수도 있는 조직에 비용 부담으로 작용할 수 있다. 따라서, 기업이 올바른 툴에 투자할 수 있도록 의사 결정권자는 다음의 요소들을 고려해야 한다. 1. 기존 워크플로우 워크플로우는 기름칠이 잘 된 기계와 같이 비즈니스의 모든 부분의 지속적인 운영을 가능케 하는 연료이다. 그렇기 때문에 기업이 기존 워크플로우를 얼마나 새로운 기술의 틀에 맞게 조정할 의향이 있는지 고려하는 것이 중요하다. 변화가 필요한 경우, 기업은 이에 적응할 수 있는 가용 시간, 에너지, 자금 및 자원을 보유하고 있는지 평가해야 한다. 때로는 기존 워크플로우를 가장 적게 변경하는 툴에서 시작하는 것이 가장 이상적인 출발점이 될 수 있다. 직원들이 구형 디바이스, 혹은 디바이스가 없던 상태에서 친숙하고 사용하기 쉬운 인터페이스를 탑재한 최신 디바이스로 원활하게 전환하는 기술을 도입한다면 기업 운영팀의 시간과 업무 부담을 모두 줄일 수 있다. 2. 사용자 경험 디바이스가 직원들에게 도움이 되지 않는다면 현재의 모빌리티 솔루션은 장기적으로 더 많은 불만을 유발할 수 있다. 직원들은 일상 업무에 방해를 받지 않는 동시에 디바이스로부터 충분한 지원을 받기를 원한다. 디바이스 채택 결정에 영향을 줄 수 있는 몇 가지 주요 질문은 다음과 같다. -해당 기술을 사용하는 동안 직원의 업무 경험에 어떤 영향을 미친 것인가? -해당 기술은 사용자에게 실용적인가? 해당 기기는 웨어러블 디바이스인가? -해당 기술은 개인 및 기업에 경제적인가? -해당 기술 시스템은 직관적인가? 해당 디바이스 도입 시 기존 또는 새로운 직원 교육에 많은 시간이 소요되는가? 편안함과 지속적인 실용성은 기업이 최우선으로 고려하는 요소가 아닐 수 있지만, 이는 직원들이 작업을 올바르게 수행할 수 있도록 고품질 스캐너와 같은 기술 또는 기기를 지원해주는 것만큼이나 중요하다. 3. 다양한 운영체제(OS)의 유연성 및 보안성 기업은 비즈니스 이용자를 염두에 두고 설계된 운영체제(OS)를 선택할 것을 권장한다. 기업에게는 모바일 및 인쇄 솔루션을 관리할 수 있는 유연성이 필요하며, 이는 보안 및 유지보수 업데이트를 모니터링하고 강화하는 데 도움이 될 것이다. 소규모 기업의 경우, 엔터프라이즈 등급의 안드로이드 OS 버전이 구동되는 모바일 디바이스나 특수 OS 플랫폼이 탑재된 기업용 프린터의 필요성을 느끼지 못할 수도 있다. 하지만 소규모 기업 또한 다른 모든 기업과 동일한 데이터 보안 및 개인정보 보호 요구사항을 가지고 있으며, 고객은 이들에게 대규모 경쟁업체와 마찬가지로 정시 배송 서비스 등을 기대한다. 따라서 소규모 기업 경영자는 경쟁 분야를 균등하게 설정해야 될 뿐만 아니라, 디바이스 관리와 보안 측면에서도 경쟁 우위를 점해야 한다. 이에 대한 솔루션으로 엔터프라이즈 등급의 디바이스를 선택하면 원하는 시간대에 맞춰 디바이스를 쉽게 설정하고, 새로운 애플리케이션을 추가 또는 확장할 수 있으며, 배송 직원의 디바이스에 문제가 발생했을 때 원격 지원을 제공할 수 있다. 해당 디바이스에는 셀프 서비스 기기 관리 툴이 내장되어 있어 보안 패치 및 업데이트를 보다 쉽게 강화하고 디바이스와 데이터를 모두 보호할 수 있다. 더불어, 이러한 디바이스들은 비즈니스의 지속적인 성장과 함께 오래 사용할 수 있도록 설계돼 있다. 기업은 새로운 애플리케이션이나 OS 업데이트가 필요할 때마다 1-2년 주기로 새로운 디바이스를 구입하는 것을 원하지 않을 것이다. 엔터프라이즈용 디바이스를 구입하는데 필요한 초기 비용이 조금 더 들더라도 기업은 장기적으로 수년에 걸쳐 더 많은 비용을 절약할 수 있다. 이는 OS나 워크플로우 소프트웨어의 업그레이드 횟수에 상관없이 디바이스의 수명이 더 오래 지속되기 때문이다. 4. 연결성 및 가시성 기업은 백엔드 시스템이 건물 안팎에서 사용되는 '엣지' 디바이스와 어떻게 동기화 또는 연결되는지 고려해야 한다. 매장, 창고, 또는 현장의 작업자가 작업 수행 및 고객 지원에 필요한 인력과 데이터에 실시간으로 안정적인 연결을 할 수 있는가? 커뮤니케이션은 항상 운영의 최전선에 위치해야 한다. 신호가 서로 엇갈리고 인사이트가 손실된다면 새로운 투자에 만족하지 못할 가능성이 높다. 기업 운영자는 기기가 조직에 완전한 비즈니스 가시성을 제공하고 파트너 및 고객과 동기화 상태를 유지할 수 있도록 해야 한다. 효과적인 커뮤니케이션을 보장하기 위해서는 다음과 같은 연결 기능을 갖춘 기술을 살펴봐야 한다. -실내: 기업 운영자는 안전한 와이파이 네트워크를 요구한다. 각 디바이스의 와이파이 성능이 음성통신(VoIP)에 최적화돼 있는지, 와이파이를 통한 PTT 및 음성 통화를 지원하는 VoIP 고객이 있는지 확인해야 한다. -실외: 기업 운영자는 실외 PTT 음성 고객을 지원할 수 있는 무선 4G/5G 연결 가능 디바이스를 필요로 한다. 또한 노이즈 캔슬링 알고리즘, 다중 마이크, 소리가 큰 전면 스피커와 같은 동급 내 최고의 오디오 성능을 갖춘 디바이스인지 확인해야 한다. 매장이나 창고 공간에서 물품을 이동시킬 경우, 몇 가지 유용한 추적 기술을 사용하면 이를 백엔드 시스템에 정확하고 자동적으로 반영할 수 있어 직원, 파트너, 고객들이 재고 및 주문에 대한 현재 상태를 파악할 수 있다. 예를 들어, 휴대용 무선 주파수 식별(RFID) 슬레드를 모바일 컴퓨터에 부착하면 직원들이 신속하게 물품을 찾거나 계산하도록 돕는 것이 가능하다. 5. 장기적인 가치 시중에는 특정 업무 환경에 맞게 설계된 다양한 디바이스가 있다. 작업 현장에서 휴대용 디바이스, 프린터 또는 스캐너에 많은 물리적 충격이 가해지는 경우, 이를 견딜 수 있도록 견고하게 설계된 기술이 필요하다. 또한 기업은 워크플로우가 발전함에 따라 기능을 추가하거나 특정 기능을 해제할 수 있어야 한다. 양질의 투자는 오래 지속되고 비즈니스 표준에 부합하는 성능을 발휘하는 것으로 이어지기 마련이다. 기업은 모든 기술 결정의 진정한 추진 목적을 살펴볼 시간을 가져야 한다. 모빌리티 투자가 수행해야 할 역할을 파악하고, 세부 사항을 염두에 둔다면 현시점에 투자한 시간과 비용이 지속적이고 영향력 있는 방식으로 결실을 맺을 수 있을 것이다.

2024.03.25 13:56크리스탄토 수리야다르마

디지털 혁신 나선 금융권, 정보보호 관리 강화…ISMS-P 인증 '급증'

지난 2019년 인증제도가 통합 개편된 후 정보보호 관리체계(ISMS) 인증 건수가 최근 급증한 것으로 나타났다. 금융의 디지털 혁신 가속화에 발맞춰 정보보호 관리체계 운영의 중요성이 점차 부각되는 분위기다. 21일 금융보안원에 따르면 지난해 101개 금융회사에서 총 118건의 ISMS 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증을 받은 것으로 나타났다. 2019년 대비 지난해 ISMS·ISMS-P 인증을 받은 건수는 약 40% 늘었다. 올해는 디지털 금융혁신의 가속화, 자율보안체계 확산, ESG 경영 강화 등으로 금융회사의 인증 수요가 대폭 증가할 것으로 보인다. 금융보안원은 전년 대비 10% 증가한 130건의 인증심사를 수행할 계획이다. 이에 맞춰 금융보안원은 오는 28일 화재보험협회에서 ISMS-P에 대한 활발한 참여를 지원하기 위해 인증 취득 기관과 인증심사원을 대상으로 금융 ISMS-P 인증 세미나를 개최한다. 김철웅 금융보안원 원장은 "금융서비스의 대외 공신력을 제고하고 금융소비자의 신뢰를 확보할 수 있도록 금융분야에 적합한 인증체계를 발전시키고 금융회사들의 인증 취득을 적극적으로 지원해 나갈 것"이라고 밝혔다.

2024.03.21 10:20이한얼

글로벌 디지털 복합기에 국산 암호 탑재한다

글로벌 디지털 복합기에 국산 암호 알고리즘이 탑재될 수 있는 길이 열렸다. 한국이 주도적으로 제안한 디지털 복합기 공동보호프로파일(cPP)이 CCRA 관리위원회 승인을 받았기 때문이다. 한국의 사이버 보안 정책을 반영한 국제표준이다. CCRA는 정보보호 기능이 들어간 제품의 안전성을 회원국가가 상호 인정하는 국제 협약이다. 국가정보원은 CCRA의 하드카피 디바이스(Hardcopy Devices) iTC가 배포한 '디지털 복합기 공동보호프로파일(cPP) v1.0e'를 국가·공공기관 도입기준으로 채택한다고 밝혔다. cPP란 CC인증을 위한 보안규격이다. 기술분야별 최신 보안기술을 담고 있다. 이번 cPP 발표로 캐논, 엡손, HP 등 글로벌 제조업체가 복합기에 한국 암호 알고리즘을 활용할 수 있는 가능성이 커졌다. CC인증을 받기 위해서는 cPP에 기재된 항목을 반영해야 하기 때문이다. CCRA는 2014년 협정을 개정한 이후 CCRA 가입국가, 평가기관, 글로벌 기업 등과 협력해 네트워크 장비, 생체인식제품, 데이터베이스, 복합기 등 여러 공동보호프로파일(cPP)을 제정했다. ■ 자국 보안 정책 국제 표준화 반영 경쟁 국정원과 CC인증기관인 국가보안기술연구소 IT보안인증사무국은 2018년부터 기존 디지털복합기 cPP를 대체하는 신규 보호프로파일(cPP) 제정 필요성을 CCRA에 제기했다. cPP 개발실무를 담당하는 국제기술개발그룹(iTC) 설립과 활동을 지원했다. 한국 보안정책을 국제 표준에 반영하는 노력이다. 미국은 인력과 예산을 투자하며 ISO, IEEE 등 기구에서 국제기술표준에 자국의 보안정책을 포함시켜왔다. 시스코, 주니퍼 등 미국업체가 글로벌을 무대로 사업을 펼칠 수 있는 이유다. 최근 중국도 자국의 보안정책을 국제표준화하는데 집중하고 있다. 화웨이는 360여개 산업표준화 분야에서 활동하면서 주요 직책을 맡아 영향력을 확대하고 있다. IT보안인증사무국은 "기존 PP에는 미국 국제표준 암호알고리즘(AES, RSA, ECDSA)만 포함돼 디지털 복합기 기업이 해당 내용만 반영했다"면서 "이번 디지털 복합기 cPP는 한국이 주도해 개발한 첫 번째 성과"라고 밝혔다. ■ 국내 암호 알고리즘 5종 포함 신규 제정된 cPP는 ▲국제표준 암호알고리즘 탑재 ▲데이터 암호화 등 한국 보안정책과 최신 디지털 복합기 보안기술이 반영됐다. 특히, 데이터 암호화를 위한 암호 알고리즘에 시드(SEED), 하이트(HIGHT), 레아(LEA), KCDSA, EC-KCDSA 등 국내 기술로 개발된 5종의 국제표준 암호알고리즘이 포함됐다. CCRA산하 '하드카피 디바이스 iTC 의장인 이광우 박사는 "디지털 복합기 cPP가 실효성을 갖기 위해서는 한국, 일본, 미국의 모든 디지털 복합기 제조업체, 평가기관, 산업 협회, 표준화 기관의 참여가 필수적이었다" 면서, "한·미·일의 CC 인증기관의 적극적인 지원과 공조 하에 거의 5년 만에 최신 디지털 복합기 보안기술을 포함한 디지털 복합기 cPP를 발표할 수 있었다"고 말했다. 이 의장은 "이번 디지털 복합기 cPP 제정으로 다른 보안 제품 평가 인증 기준에도 한국 암호 알고리즘을 탑재할 길을 열었다는데 의미가 크다"고 덧붙였다.

2024.03.07 13:52김인순

이스트시큐리티, '2023 앤어워드' 그랑프리 수상

보안 전문 기업 이스트시큐리티가 IT 서비스 분야에서 그랑프리 기업으로 인정받았다. 이스트시큐리티는 국내 1위 스마트폰 보안 앱 '알약M'이 한국디지털기업협회 주관 '2023 앤어워드(2023 Awards for New Digital Award)' 디지털 미디어&서비스 부문 IT서비스 분야에서 그랑프리를 수상했다고 15일 밝혔다. 올해로 17회 차를 맞이한 앤어워드는 한 해 동안 디지털 산업에 기여한 우수한 작품들을 공정한 심사를 통해 수상하는 국내 최대의 디지털 산업계 광고제다. 이스트시큐리티는 2023년 8월 스마트폰 보안앱 알약M을 '스마트폰 통합케어'라는 방향성에 맞춰 ▲완전히 달라진 UI ▲더 강력해진 모바일 보안 ▲더 편리해진 관리 기능 ▲내 손안의 편집샵, 폰 꾸미기 쇼핑 서비스 등을 바탕으로 서비스를 전면 개편한 바 있다. 손승완 이스트시큐리티 알약그린실장은 "사용자 경험과 기술적 완성도에 있어 알약M이 항상 높은 수준을 유지할 수 있도록 할 것"이라며 "모바일 보안 시장을 선도하고 사용자들의 요구사항을 충족시키는 진정한 스마트폰 통합 케어 앱으로 도약할 수 있도록 더욱 노력할 것"이라고 말했다.

2024.02.15 14:55이한얼

  Prev 1 2 3 Next  

지금 뜨는 기사

이시각 헤드라인

과기정통부, AI 중심 조직 개편 '가속'…정책 컨트롤타워 본격화

"韓 기술 원더풀"…6만명 몰린 AI 페스타, 국가대표 AI 행사 '우뚝'

공공 충전기 0.1초면 해킹…추석 연휴 '초이스재킹' 주의

오픈AI 영향력 이 정도?…AI에 진심인 이재명, 43년 묵은 금산분리 '완화' 추진

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.