• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'디지털 보안'통합검색 결과 입니다. (46건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

한국IBM, 두산디지털이노베이션 OT 보안 시스템 구축

한국IBM(대표 이은주)은 IT 및 디지털트랜스포메이션(DT) 서비스를 제공하는 두산디지털이노베이션(대표 박석원, 이하 DDI)과 지난 2021년 IT 보안 관련 파트너십을 체결한 이후 운영기술(OT) 보안을 위해 협업하게 됐다고 16일 밝혔다. OT 보안은 제조 산업 프로세스 자동화를 위한 운영 시스템을 사이버 보안 위협으로부터 보호하는 것으로, 최근 OT를 목표로 하는 공격이 급증하며 화두로 떠올랐다. 최근 IBM이 발표한 '2024 엑스포스 위협 인텔리전스 인덱스 보고서'에 따르면 제조 산업은 지난 3년 동안 연속해서 가장 많이 표적이 된 산업군으로, 올해는 약 25.7%의 공격이 제조업을 향했다. 공장 등 현장에서 이용하는 소프트웨어는 매년 증가하고 있고, 이로 인해 외부에서 공격할 수 있는 기업의 공격 표면 또한 기하급수적으로 증가하고 있다. 과거 금융 산업에 집중되어 있던 공격이 제조 산업으로 향하고 있는 것으로 보인다. 작년 해커, 침해 대응 전문가, 연구원, 분석가로 구성된 위협 전문 팀인 엑스포스가 대응한 공격의 69.6%는 핵심 기반시설을 타깃하고 있었다. 핵심 기반시설이 공격자들에게 높은 가치를 지닌 표적이라는 사실이 입증되었으며, 제조 산업 및 기반시설의 인프라의 경우 기업이 허용할 수 있는 가동 중단 시간이 낮다는 점을 공격자들이 노리고 있다는 점이 재확인됐다. IBM과 DDI는 OT 보안 시스템 구축을 통해 두산 글로벌 계열사들의 다양한 산업 제조기반 시설을 위한 OT 자산 가시성을 확보하고, 이상징후를 탐지하여 사이버보안 대응력을 한층 강화하기 위한 협력을 진행하고 있다. DDI는 그룹사에 적용해 본 다양한 경쟁력 있는 글로벌 보안 솔루션 구축과 운영 경험을 살려 대외사업으로 확장하는 '라이트하우스' 전략을 활용해 국내 기업들의 IT와 OT 보안 강화를 위한 활동도 적극적으로 전개해 나갈 계획이다. 한국IBM 컨설팅 사이버보안 서비스 사업 총괄 및 최고운영책임자(COO) 배수진 전무는 “DDI가 글로벌 보안관제센터에 이어 OT 보안을 위해 IBM과 다시 협력하게 된 것은 IBM의 사이버 보안 기술력 및 전문성에 대한 신뢰에 의해서라고 생각한다”며 “스마트 팩토리, 디지털 트윈 등 제조 산업의 디지털 혁신과 함께 OT 시스템의 연결성과 복잡성이 증가하며 주요 인프라에 대한 사이버 보안 문제는 날이 갈수록 커지고 있다”고 밝혔다. 그는 “이에 더해 인공지능(AI)이 방어자와 공격자 모두에게 새로운 무기를 쥐여주며 패러다임의 전환을 가져올 것으로 예상되는 바, 기업이 더 선제적으로 차세대 사이버 보안 역량 확보에 집중할 것을 기대한다”고 강조했다.

2024.04.16 10:27김우용

금보원-국자원, 사이버보안 공조·디지털 신기술 MOU 체결

금융보안원이 국가정보자원관리원과 사이버보안 강화를 위해 손을 맞잡았다. 금융보안원은 국가정보자원관리원과 '사이버보안 공조 및 디지털 신기술의 안전한 활용 등을 위한 업무협약(MOU)'을 체결했다고 26일 밝혔다. 이번 협약을 통해 양 기관은 ▲사이버위협 정보 공유 ▲침해사고 예방 및 대응 ▲디지털 신기술의 안전한 활용 등을 위해 상호 협력 관계를 구축·강화하기로 했다. 김철웅 금융보안원 원장은 "글로벌 사이버 위협에 철저히 대응하기 위해 국가 간-권역 간 유기적 협력체계 구축이 매우 필요한 시점"이라면서 "이번 협약은 금융보안 부문과 정부전산행정 부문이 상호 협업을 통해 국가사이버위협 대응능력을 한층 더 강화할 수 있는 계기가 될 수 있다는 점에서 의의가 크다"고 밝혔다.

2024.03.26 17:38이한얼

[기고] 신기술에 투자하는 기업이 고려해야 할 주요 사항

기업이 민첩성을 확보하고 경쟁 우위를 유지하려면 적절한 기술을 갖추어야 한다. 현재 국내 산업 전반의 인력난을 감안해봤을 때, 기술을 통해 효율성을 개선하고 노동력을 최적화하는 것이 매우 중요하다. 한국 고용노동부의 2023년 상반기 직종별 사업체 노동력조사 결과 발표에서 제조업계가 약 4만5천명의 인력 부족으로, 미충원 인원이 가장 많은 산업군인 것으로 나타났다. 그러나 경제적 역풍 속에서 예산을 확보하는 것은 쉽지 않으므로 기업은 비즈니스에 적합한 솔루션을 신중하게 선택해야 한다. 기업 운영자와 IT 투자·구매자는 디바이스를 매입하기 전에 기기가 어떻게 작동해야 하는지에 대해 충분히 고려하지 않는 경우가 종종 있다. 그 결과 기업은 기술 기반의 솔루션들이 기존 인프라에 원활하게 통합되지 못하는 위험 부담을 안게 되며, 결국 이러한 문제는 나중에 다양한 수리 또는 교체 문제를 처리해야 될 수도 있는 조직에 비용 부담으로 작용할 수 있다. 따라서, 기업이 올바른 툴에 투자할 수 있도록 의사 결정권자는 다음의 요소들을 고려해야 한다. 1. 기존 워크플로우 워크플로우는 기름칠이 잘 된 기계와 같이 비즈니스의 모든 부분의 지속적인 운영을 가능케 하는 연료이다. 그렇기 때문에 기업이 기존 워크플로우를 얼마나 새로운 기술의 틀에 맞게 조정할 의향이 있는지 고려하는 것이 중요하다. 변화가 필요한 경우, 기업은 이에 적응할 수 있는 가용 시간, 에너지, 자금 및 자원을 보유하고 있는지 평가해야 한다. 때로는 기존 워크플로우를 가장 적게 변경하는 툴에서 시작하는 것이 가장 이상적인 출발점이 될 수 있다. 직원들이 구형 디바이스, 혹은 디바이스가 없던 상태에서 친숙하고 사용하기 쉬운 인터페이스를 탑재한 최신 디바이스로 원활하게 전환하는 기술을 도입한다면 기업 운영팀의 시간과 업무 부담을 모두 줄일 수 있다. 2. 사용자 경험 디바이스가 직원들에게 도움이 되지 않는다면 현재의 모빌리티 솔루션은 장기적으로 더 많은 불만을 유발할 수 있다. 직원들은 일상 업무에 방해를 받지 않는 동시에 디바이스로부터 충분한 지원을 받기를 원한다. 디바이스 채택 결정에 영향을 줄 수 있는 몇 가지 주요 질문은 다음과 같다. -해당 기술을 사용하는 동안 직원의 업무 경험에 어떤 영향을 미친 것인가? -해당 기술은 사용자에게 실용적인가? 해당 기기는 웨어러블 디바이스인가? -해당 기술은 개인 및 기업에 경제적인가? -해당 기술 시스템은 직관적인가? 해당 디바이스 도입 시 기존 또는 새로운 직원 교육에 많은 시간이 소요되는가? 편안함과 지속적인 실용성은 기업이 최우선으로 고려하는 요소가 아닐 수 있지만, 이는 직원들이 작업을 올바르게 수행할 수 있도록 고품질 스캐너와 같은 기술 또는 기기를 지원해주는 것만큼이나 중요하다. 3. 다양한 운영체제(OS)의 유연성 및 보안성 기업은 비즈니스 이용자를 염두에 두고 설계된 운영체제(OS)를 선택할 것을 권장한다. 기업에게는 모바일 및 인쇄 솔루션을 관리할 수 있는 유연성이 필요하며, 이는 보안 및 유지보수 업데이트를 모니터링하고 강화하는 데 도움이 될 것이다. 소규모 기업의 경우, 엔터프라이즈 등급의 안드로이드 OS 버전이 구동되는 모바일 디바이스나 특수 OS 플랫폼이 탑재된 기업용 프린터의 필요성을 느끼지 못할 수도 있다. 하지만 소규모 기업 또한 다른 모든 기업과 동일한 데이터 보안 및 개인정보 보호 요구사항을 가지고 있으며, 고객은 이들에게 대규모 경쟁업체와 마찬가지로 정시 배송 서비스 등을 기대한다. 따라서 소규모 기업 경영자는 경쟁 분야를 균등하게 설정해야 될 뿐만 아니라, 디바이스 관리와 보안 측면에서도 경쟁 우위를 점해야 한다. 이에 대한 솔루션으로 엔터프라이즈 등급의 디바이스를 선택하면 원하는 시간대에 맞춰 디바이스를 쉽게 설정하고, 새로운 애플리케이션을 추가 또는 확장할 수 있으며, 배송 직원의 디바이스에 문제가 발생했을 때 원격 지원을 제공할 수 있다. 해당 디바이스에는 셀프 서비스 기기 관리 툴이 내장되어 있어 보안 패치 및 업데이트를 보다 쉽게 강화하고 디바이스와 데이터를 모두 보호할 수 있다. 더불어, 이러한 디바이스들은 비즈니스의 지속적인 성장과 함께 오래 사용할 수 있도록 설계돼 있다. 기업은 새로운 애플리케이션이나 OS 업데이트가 필요할 때마다 1-2년 주기로 새로운 디바이스를 구입하는 것을 원하지 않을 것이다. 엔터프라이즈용 디바이스를 구입하는데 필요한 초기 비용이 조금 더 들더라도 기업은 장기적으로 수년에 걸쳐 더 많은 비용을 절약할 수 있다. 이는 OS나 워크플로우 소프트웨어의 업그레이드 횟수에 상관없이 디바이스의 수명이 더 오래 지속되기 때문이다. 4. 연결성 및 가시성 기업은 백엔드 시스템이 건물 안팎에서 사용되는 '엣지' 디바이스와 어떻게 동기화 또는 연결되는지 고려해야 한다. 매장, 창고, 또는 현장의 작업자가 작업 수행 및 고객 지원에 필요한 인력과 데이터에 실시간으로 안정적인 연결을 할 수 있는가? 커뮤니케이션은 항상 운영의 최전선에 위치해야 한다. 신호가 서로 엇갈리고 인사이트가 손실된다면 새로운 투자에 만족하지 못할 가능성이 높다. 기업 운영자는 기기가 조직에 완전한 비즈니스 가시성을 제공하고 파트너 및 고객과 동기화 상태를 유지할 수 있도록 해야 한다. 효과적인 커뮤니케이션을 보장하기 위해서는 다음과 같은 연결 기능을 갖춘 기술을 살펴봐야 한다. -실내: 기업 운영자는 안전한 와이파이 네트워크를 요구한다. 각 디바이스의 와이파이 성능이 음성통신(VoIP)에 최적화돼 있는지, 와이파이를 통한 PTT 및 음성 통화를 지원하는 VoIP 고객이 있는지 확인해야 한다. -실외: 기업 운영자는 실외 PTT 음성 고객을 지원할 수 있는 무선 4G/5G 연결 가능 디바이스를 필요로 한다. 또한 노이즈 캔슬링 알고리즘, 다중 마이크, 소리가 큰 전면 스피커와 같은 동급 내 최고의 오디오 성능을 갖춘 디바이스인지 확인해야 한다. 매장이나 창고 공간에서 물품을 이동시킬 경우, 몇 가지 유용한 추적 기술을 사용하면 이를 백엔드 시스템에 정확하고 자동적으로 반영할 수 있어 직원, 파트너, 고객들이 재고 및 주문에 대한 현재 상태를 파악할 수 있다. 예를 들어, 휴대용 무선 주파수 식별(RFID) 슬레드를 모바일 컴퓨터에 부착하면 직원들이 신속하게 물품을 찾거나 계산하도록 돕는 것이 가능하다. 5. 장기적인 가치 시중에는 특정 업무 환경에 맞게 설계된 다양한 디바이스가 있다. 작업 현장에서 휴대용 디바이스, 프린터 또는 스캐너에 많은 물리적 충격이 가해지는 경우, 이를 견딜 수 있도록 견고하게 설계된 기술이 필요하다. 또한 기업은 워크플로우가 발전함에 따라 기능을 추가하거나 특정 기능을 해제할 수 있어야 한다. 양질의 투자는 오래 지속되고 비즈니스 표준에 부합하는 성능을 발휘하는 것으로 이어지기 마련이다. 기업은 모든 기술 결정의 진정한 추진 목적을 살펴볼 시간을 가져야 한다. 모빌리티 투자가 수행해야 할 역할을 파악하고, 세부 사항을 염두에 둔다면 현시점에 투자한 시간과 비용이 지속적이고 영향력 있는 방식으로 결실을 맺을 수 있을 것이다.

2024.03.25 13:56크리스탄토 수리야다르마

디지털 혁신 나선 금융권, 정보보호 관리 강화…ISMS-P 인증 '급증'

지난 2019년 인증제도가 통합 개편된 후 정보보호 관리체계(ISMS) 인증 건수가 최근 급증한 것으로 나타났다. 금융의 디지털 혁신 가속화에 발맞춰 정보보호 관리체계 운영의 중요성이 점차 부각되는 분위기다. 21일 금융보안원에 따르면 지난해 101개 금융회사에서 총 118건의 ISMS 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증을 받은 것으로 나타났다. 2019년 대비 지난해 ISMS·ISMS-P 인증을 받은 건수는 약 40% 늘었다. 올해는 디지털 금융혁신의 가속화, 자율보안체계 확산, ESG 경영 강화 등으로 금융회사의 인증 수요가 대폭 증가할 것으로 보인다. 금융보안원은 전년 대비 10% 증가한 130건의 인증심사를 수행할 계획이다. 이에 맞춰 금융보안원은 오는 28일 화재보험협회에서 ISMS-P에 대한 활발한 참여를 지원하기 위해 인증 취득 기관과 인증심사원을 대상으로 금융 ISMS-P 인증 세미나를 개최한다. 김철웅 금융보안원 원장은 "금융서비스의 대외 공신력을 제고하고 금융소비자의 신뢰를 확보할 수 있도록 금융분야에 적합한 인증체계를 발전시키고 금융회사들의 인증 취득을 적극적으로 지원해 나갈 것"이라고 밝혔다.

2024.03.21 10:20이한얼

글로벌 디지털 복합기에 국산 암호 탑재한다

글로벌 디지털 복합기에 국산 암호 알고리즘이 탑재될 수 있는 길이 열렸다. 한국이 주도적으로 제안한 디지털 복합기 공동보호프로파일(cPP)이 CCRA 관리위원회 승인을 받았기 때문이다. 한국의 사이버 보안 정책을 반영한 국제표준이다. CCRA는 정보보호 기능이 들어간 제품의 안전성을 회원국가가 상호 인정하는 국제 협약이다. 국가정보원은 CCRA의 하드카피 디바이스(Hardcopy Devices) iTC가 배포한 '디지털 복합기 공동보호프로파일(cPP) v1.0e'를 국가·공공기관 도입기준으로 채택한다고 밝혔다. cPP란 CC인증을 위한 보안규격이다. 기술분야별 최신 보안기술을 담고 있다. 이번 cPP 발표로 캐논, 엡손, HP 등 글로벌 제조업체가 복합기에 한국 암호 알고리즘을 활용할 수 있는 가능성이 커졌다. CC인증을 받기 위해서는 cPP에 기재된 항목을 반영해야 하기 때문이다. CCRA는 2014년 협정을 개정한 이후 CCRA 가입국가, 평가기관, 글로벌 기업 등과 협력해 네트워크 장비, 생체인식제품, 데이터베이스, 복합기 등 여러 공동보호프로파일(cPP)을 제정했다. ■ 자국 보안 정책 국제 표준화 반영 경쟁 국정원과 CC인증기관인 국가보안기술연구소 IT보안인증사무국은 2018년부터 기존 디지털복합기 cPP를 대체하는 신규 보호프로파일(cPP) 제정 필요성을 CCRA에 제기했다. cPP 개발실무를 담당하는 국제기술개발그룹(iTC) 설립과 활동을 지원했다. 한국 보안정책을 국제 표준에 반영하는 노력이다. 미국은 인력과 예산을 투자하며 ISO, IEEE 등 기구에서 국제기술표준에 자국의 보안정책을 포함시켜왔다. 시스코, 주니퍼 등 미국업체가 글로벌을 무대로 사업을 펼칠 수 있는 이유다. 최근 중국도 자국의 보안정책을 국제표준화하는데 집중하고 있다. 화웨이는 360여개 산업표준화 분야에서 활동하면서 주요 직책을 맡아 영향력을 확대하고 있다. IT보안인증사무국은 "기존 PP에는 미국 국제표준 암호알고리즘(AES, RSA, ECDSA)만 포함돼 디지털 복합기 기업이 해당 내용만 반영했다"면서 "이번 디지털 복합기 cPP는 한국이 주도해 개발한 첫 번째 성과"라고 밝혔다. ■ 국내 암호 알고리즘 5종 포함 신규 제정된 cPP는 ▲국제표준 암호알고리즘 탑재 ▲데이터 암호화 등 한국 보안정책과 최신 디지털 복합기 보안기술이 반영됐다. 특히, 데이터 암호화를 위한 암호 알고리즘에 시드(SEED), 하이트(HIGHT), 레아(LEA), KCDSA, EC-KCDSA 등 국내 기술로 개발된 5종의 국제표준 암호알고리즘이 포함됐다. CCRA산하 '하드카피 디바이스 iTC 의장인 이광우 박사는 "디지털 복합기 cPP가 실효성을 갖기 위해서는 한국, 일본, 미국의 모든 디지털 복합기 제조업체, 평가기관, 산업 협회, 표준화 기관의 참여가 필수적이었다" 면서, "한·미·일의 CC 인증기관의 적극적인 지원과 공조 하에 거의 5년 만에 최신 디지털 복합기 보안기술을 포함한 디지털 복합기 cPP를 발표할 수 있었다"고 말했다. 이 의장은 "이번 디지털 복합기 cPP 제정으로 다른 보안 제품 평가 인증 기준에도 한국 암호 알고리즘을 탑재할 길을 열었다는데 의미가 크다"고 덧붙였다.

2024.03.07 13:52김인순

이스트시큐리티, '2023 앤어워드' 그랑프리 수상

보안 전문 기업 이스트시큐리티가 IT 서비스 분야에서 그랑프리 기업으로 인정받았다. 이스트시큐리티는 국내 1위 스마트폰 보안 앱 '알약M'이 한국디지털기업협회 주관 '2023 앤어워드(2023 Awards for New Digital Award)' 디지털 미디어&서비스 부문 IT서비스 분야에서 그랑프리를 수상했다고 15일 밝혔다. 올해로 17회 차를 맞이한 앤어워드는 한 해 동안 디지털 산업에 기여한 우수한 작품들을 공정한 심사를 통해 수상하는 국내 최대의 디지털 산업계 광고제다. 이스트시큐리티는 2023년 8월 스마트폰 보안앱 알약M을 '스마트폰 통합케어'라는 방향성에 맞춰 ▲완전히 달라진 UI ▲더 강력해진 모바일 보안 ▲더 편리해진 관리 기능 ▲내 손안의 편집샵, 폰 꾸미기 쇼핑 서비스 등을 바탕으로 서비스를 전면 개편한 바 있다. 손승완 이스트시큐리티 알약그린실장은 "사용자 경험과 기술적 완성도에 있어 알약M이 항상 높은 수준을 유지할 수 있도록 할 것"이라며 "모바일 보안 시장을 선도하고 사용자들의 요구사항을 충족시키는 진정한 스마트폰 통합 케어 앱으로 도약할 수 있도록 더욱 노력할 것"이라고 말했다.

2024.02.15 14:55이한얼

  Prev 1 2 3 Next  

지금 뜨는 기사

이시각 헤드라인

"美 정부, 인텔 지분 10% 인수 검토"...사실상 국영화?

흩어진 데이터 한곳에 모은다…정부, '국가 데이터 인프라' 고도화 사업 착수

독일 게임쇼 게임스컴2025 D-1, 韓 출품작은

차세대 냉각기술 액침냉각 상용화는 왜 늦어지나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.