• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'마크애니 차세대 보안 프레임워크2.0'통합검색 결과 입니다. (1436건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"U+보안전문매장 운영 이후 소액결체 차단 가입자 급증"

LG유플러스가 전국 1천800여개 매장에서 스미싱 피싱 피해 상담을 통해 피해방지 서비스에 가입한 이용자가 2주 만에 약 20만명 이상을 기록했다고 6일 밝혔다. LG유플러스는 지난달 16일부터 운영 중인 'U+보안전문매장'에서는 스미싱 피싱 피해가 우려되는 방문객에게 맞춤형 상담과 악성 앱 탐지, 휴대폰 결제 차단 등 조치를 제공하고 있다. 각 매장에는 1명 이상의 직원을 'U+보안 전문 상담사'로 지정해, 보안 상담을 위해 매장을 맞춤형 상담과 조치를 제공한다. LG유플러스가 자체적으로 U+보안전문매장의 운영 성과를 분석한 결과, 무료로 제공되는 소액결제 차단 서비스에 가입한 이용자가 2주 만에 20만명을 넘긴 것으로 나타났다. 이는 U+보안전문매장 개편 이전에 비해 약 26% 증가한 수치다. LG유플러스는 고객 안심을 강화하기 위해 U+보안전문상담사로 지정된 직원의 역량을 높이는 교육도 지속적으로 진행할 방침이다. 경찰청 등과 협의해 신규 스미싱 피싱 범죄에 대한 징후 및 대응방안 등을 지속적으로 교육함으로써 보안 상담에 특화된 역량을 강화할 계획이다. 이밖에도 LG유플러스는 고객들이 스미싱 피싱 등 범죄에 대해 이해하고 사전에 피해를 예방할 수 있도록 'U+안심통신생활 안내' 리플릿도 배포하고 있다. U+안심통신생활 안내는 나날이 발전하는 통신 기반의 디지털 범죄에 대한 구체적인 사례와 예방법, 피해 발생 시 구제 방법 등 내용으로 구성됐다. LG유플러스는 전문성을 높이기 위해 경찰청의 자문을 받아 리플릿을 제작했다. 앞서 LG유플러스는 고객 안심을 확보하기 위해 AI 에이전트 '익시오(ixi-O)'에 온디바이스 AI 기반의 '안티딥보이스'를 탑재하고, 악성 앱이 감지될 경우 고객에게 알림톡을 전달하는 등 기술적인 노력을 기울이고 있다. 김성길 LG유플러스 영업운영담당은 “앞으로도 더 많은 고객이 U+보안전문매장을 통해 피싱 피해를 예방할 수 있도록 보안 전문 상담 직원의 역량을 지속적으로 강화해 나갈 것”이라며 “고객들의 안심을 확보하기 위해 AI 기반의 다양한 보안 기능과 서비스를 통해 LG유플러스가 보안에 가장 진심인 통신사가 될 수 있도록 노력할 것”이라고 말했다.

2025.07.06 09:00박수형

SKT, 보안 강화에 5년간 7천억 투입..."업계 최고 수준"

SK텔레콤이 정보보호 투자 규모를 국내 업계 최고 수준으로 확대한다고 밝혔다. 기존 보안 체계를 대폭 강화하는 것을 비롯해 국내 정보보호 생태계 활성화에도 기여하고, 정보보호 관련 거버넌스도 개편할 방침이다. SK텔레콤은 4일 서울 T타워에서 다양한 정보보호 강화 조치와 5년간 7천억원의 대규모 투자 계획을 담은 '정보보호혁신안'을 발표했다. 또한 이러한 계획을 통해 글로벌 최고 수준의 정보보호 체계를 갖출 것이라는 포부도 밝혔다. 이번 '정보보호혁신안'은 지난 사이버 침해 사고에 대한 후속 보안 조치와 향후 보안 역량 강화에 대한 중장기 방안을 담고 있다. SK텔레콤은 고객과 시민사회가 느끼는 불안감을 근원적으로 해소하기 위해 투자·기술·거버넌스의 세 축을 중심으로 중장기 대책을 마련했다. 먼저 정보보호 투자 규모를 국내 통신·플랫폼 기업 중 최대 수준으로 확대할 계획이다. 이를 위해 '정보보호 투자가 기업 경쟁력 강화의 핵심'이라는 원칙으로 향후 5년간 7천억원 규모의 대규모 투자를 시행할 예정이다. 보안 기술·시스템 강화를 위한 투자액도 대폭 늘린다. 최고 수준 정보보호 인력을 영입하고 내부 전담인력을 육성하는 등 정보보호 전문 인력을 기존 대비 2배로 확대한다. SK텔레콤은 국내 정보보호 생태계 활성화에도 기여할 계획이다. 100억원 규모의 정보보호 기금을 출연해 정보보호 관련 유수 대학과 연계한 인재육성과 산학연계 프로그램을 운영한다. 또한 유망한 정보보호 스타트업을 발굴·지원에도 힘을 쏟으며 인재·기술·산업 등 주요 요소가 선순환하는 데 기여할 것으로 기대하고 있다. 정보보호 관련 거버넌스도 개편에 나선다. SK텔레콤의 정보보호최고책임자(CISO) 조직을 CEO 직속으로 격상해 책임과 역할을 강화한다. 또한 이사회에는 보안 전문가를 영입하고, 회사 보안 상태를 평가·개선하는 레드팀을 신설하는 등 사이버 보안 체계를 강화해 나갈 예정이다. 이와 함께, SK텔레콤은 '제로 트러스트' 기반의 정보보호 체계를 구축한다. 제로 트러스트는 접속된 모든 대상에게 최소 권한을 부여하는 방식이다. 이를 통해 철저한 인증·권한 관리, 망 세분화, AI기반 통합보안관제, 암호화 등 정보보호 수준을 높이기 위해 필요한 기술적 조치를 지속 이어갈 계획이다. 정보보호 체계뿐만 아니라 내·외부 검증 체계도 강화할 예정이다. 개인정보보호위원회가 주관하는 개인정보보호 관리체계(ISMS-P) 인증 대상을 이동통신 인프라 및 시스템으로 확대하고, 공공기관만 의무 시행 중인 개인정보 영향 평가도 적용할 예정이다. 또한 개인정보보호, 사이버 보안 등 학계 권위자와 사이버 수사 자문위원 등 업계 전문가들로 구성된 그룹 정보보호혁신특별위원회와 연계해 보안 검증 수준을 강화한다. 글로벌 최고 수준 화이트 해커들과 함께 정기적 모의 해킹을 통한 취약점 점검 및 개선 활동도 실시할 계획이다. 이화 함께, SK텔레콤은 최신 사이버 위협까지 대응 가능한 글로벌 최고 수준 모바일 단말 보안 솔루션 '짐페리움'을 SKT 가입 고객에게 1년간 무상 제공할 방침이다. 이 솔루션은 올 하반기부터 제공될 예정이다. 이번 사이버 침해 사고로 인한 유심 복제 피해를 보상하기 위한 '사이버 침해 보상 보증 제도'를 도입한다. 또한 사이버 침해 관련 보험 한도를 기존 10억에서 1천억원으로 확대했다.

2025.07.04 17:52진성우

"SKT 보안체계 허점…다중인증 도입, 보안 거버넌스 개선 권고"

과학기술정보통신부가 SK텔레콤 유심 정보 유출 사고에 대한 조사를 마친 뒤 보안체계 전반의 허점과 관리 부실을 꼬집으며 다중 인증 도입, 암호화 강화, 보안 거버넌스 개선 등을 요구했다. 4일 과기정통부가 발표한 민관합동조사단의 최종 조사 결과에 따르면 SK텔레콤은 ▲계정정보 관리 부실 ▲과거 침해사고 대응 미흡 ▲주요 정보 암호화 조치 미흡 등 3가지 문제점이 확인됐다. 아울러 계정정보 관리가 부실하고 주요 정보 암호화 조치가 미흡한 점에 대해서는 6종의 재발 방지 대책을 제시했다. 과거 침해사고 신고를 지연·미신고한 건에는 정보통신망법에 따라 과태료를 부과하고, 자료보전 명령을 위반한 사례에 관해서는 수사기관에 수사를 의뢰할 예정이다. 2021년 8월 악성코드 침입...유심정보 9.82GB 유출 SK텔레콤은 지난 4월18일 오후 11시 20분 네트워크에서 평소보다 이례적으로 많은 데이터가 외부로 전송된 정황을 포착한 뒤 이후 자체 분석을 통해 해킹 가능성을 인지한 SK텔레콤은 4월20일 오후 4시 46분, 한국인터넷진흥원(KISA)에 침해사고 사실을 신고했다. 정부는 이동통신사의 가입자 인증 핵심정보인 유심(USIM) 관련 데이터가 포함된 중대한 보안 침해 사고로 판단하고 4월23일 한국인터넷진흥원, 국정원, 민간 전문가가 참여하는 민관합동조사단을 구성하고 본격적인 사고 조사에 돌입했다. 조사단은 ▲사고 경위 ▲유출 규모 ▲침입 경로 및 악성코드 분석 등을 중심으로 정밀 조사에 착수했다. 조사 결과에 따르면 해킹 사고의 시작은 2021년 8월로 특정됐다. 당시 해커는 외부 침입이 가능한 시스템 관리망에 있는 서버A에 접속 후 원격제어, 백도어 기능 등이 포함된 악성코드(CrossC2)를 2021년 8월6일 설치했다. 이후 서버A에 저장된 타 서버들의 계정정보(ID, 비밀번호 등)를 통해 서버B에 침투했다. 당시 서버B에는 가입자 정보를 관리하는 핵심 시스템 '음성통화인증(HSS)' 관리서버에 접속할 수 있는 계정정보가 저장돼 있었다. 이를 통해 해커는 HSS 관리서버에 접속 후 HSS 관리서버 및 HSS에 'BPFDoor'를 설치했다. BPFDoor는 방화벽을 우회해 몰래 침입하고 명령을 주고받을 수 있게 만든 은밀한 백도어 악성코드다. 이후로도 해커는 고객 관리망을 비롯한 여러 서버에 웹쉘, BPFDoor 등 악성코드를 설치하며 서버 감염 범위를 넓혔다. 결국 올해 4월18일 해커는 HSS 3개 서버에 저장된 유심정보를 유출했다. 이때 유출된 정보량은 9.82GB다. SKT 서버 전수 조사, 재발 방지 대책 권고 조사단은 이번 침해사고로 총 28대 서버에 대해 포렌식 분석을 진행한 결과, BPFDoor 27종을 포함한 총 33종의 악성코드를 확인했다. 이 중에는 타이니쉘(3종), 웹쉘(1종), CrossC2·슬리버 등 오픈소스 악성코드도 포함돼 있었다. 조사단은 관련 정보를 백신사, 국정원, 경찰청 등과 공유하고, 보안 점검 가이드를 보호나라 누리집을 통해 배포했다. 유출된 데이터는 유심 관련 정보 25종(9.82GB)이며, IMSI 기준 약 2천696만 건에 달하는 것으로 확인됐다. IMSI는 통신사 가입자 정보를 식별할 수 있는 민감한 데이터로, 향후 2차 범죄로의 악용 가능성이 제기됐으나, 현재까지 관련 피해 신고는 접수된 바 없는 것으로 알려졌다. 또한 조사단은 감염된 서버 중 2대에서 IMEI와 개인정보가 평문으로 저장, 또 다른 1대에서는 통화기록(CDR)이 평문으로 임시 저장돼 있었다고 밝혔다. 해당 서버의 방화벽 로그를 분석한 결과, 로그가 남아있는 기간에는 유출 정황이 없었으나, 로그가 존재하지 않는 시기(최대 2년 반)에 대해서는 유출 여부를 확인할 수 없었다. 조사단은 SK텔레콤 유심정보 유출 사고와 관련해 약 4만2천대의 서버에 대한 대대적인 악성코드 감염 조사를 실시한 결과, 총체적인 정보보호 체계 부실을 확인하고 재발 방지 대책을 제시했다. 먼저 국내 1위 이동통신사의 침해사고이자 유심정보 유출로 인한 2차 피해 우려가 큰 중대 사고로 판단하고, 지난 4월23일부터 6월27일까지 SK텔레콤의 전체 서버 4만2천605대를 대상으로 BPFDoor 등 은닉성이 높은 악성코드 감염 여부를 전수조사했다. 감염이 의심되거나 확인된 서버에 대해서는 포렌식 등 정밀 분석도 병행해 피해 발생 여부까지 확인하는 이례적으로 강도 높은 조치가 이뤄졌다. 조사 결과, SK텔레콤의 보안 체계는 계정정보 평문 저장, 유심 인증키 비암호화, 과거 침해 정황에 대한 미조치 및 미신고 등 다수의 문제점을 드러났다. 특히 2021년부터 음성통화인증 서버(HSS)에 악성코드가 침투해 있었지만, SK텔레콤은 2022년 서버 재부팅 과정에서 이상 징후를 감지하고도 전체 로그를 확보하지 못해 침입 사실을 파악하지 못했고, 법령상 침해사고 신고 의무를 이행하지 않았다. 이에 정보통신망법을 따라 과태료(3천만원 이하)를 부과할 예정이다. 또한 통신망법상 자료보존 명령이 내려진 후에도 SK텔레콤은 포렌식이 불가능한 상태로 서버 일부를 임의 조치해 제출한 사실이 확인돼, 정부는 수사기관에 수사 의뢰 방침을 밝혔다. 정부는 이번 사고를 계기로 SK텔레콤에 ▲모든 서버 접속에 다중인증 도입 ▲Ki값 등 주요 정보 암호화 저장 ▲EDR·제로트러스트 등 보안솔루션 확대 적용 ▲분기별 전체 자산 보안 점검 의무화 ▲협력사 SW 유입 관리 강화 ▲정보보호 최고책임자(CISO)를 CEO 직속으로 격상하는 등의 6대 재발 방지 대책을 권고했다.

2025.07.04 14:02진성우

KT, '안심플러스 무료 프로모션' 진행…연말까지 제공

KT가 인터넷 이용 고객의 해킹 위험과 자녀의 스마트폰 중독 현상을 예방할 수 있는 서비스를 무료로 제공한다. KT는 혹시 모를 해킹 피해를 예방하기 위해 자사 인터넷 신규·기존 고객을 대상으로 '안심플러스 무료 프로모션'을 제공한다고 4일 밝혔다. 이 프로모션은 전국 KT매장, 또는 고객센터(100번)에서 할 수 있으며, 월 4천400원 유료 서비스인 '안심플러스'를 올해 연말까지 무료로 제공한다. 기존 고객 가운데 이미 안심플러스, 토탈안심, PC안심 2.0 서비스 등을 이용하고 있다면 서비스 해지 또는 중단 후 해당 프로모션을 신청할 수 있다. 이번 프로모션은 중도 해지 시 위약금이 없으며, 별도 해지 신청 없이도 자동 종료되는 고객 친화적 구조로 마련됐다. 안심플러스는 집안의 WiFi에 연결된 PC, 스마트폰 등 모든 기기를 대상으로 ▲유해사이트·스미싱·악성코드 사전 차단 ▲유해 동영상 검사 및 삭제 ▲PC 원격점검 및 악성코드 치료 서비스를 제공한다. 또한 자녀의 PC 이용시간을 설정할 수 있는 기능도 포함돼 있어, 청소년 자녀가 있는 가정에서 유용하다. KT는 지난 5월부터 모바일 이용 고객을 대상으로 가족까지 최대 300만원 보장 가능한 '피싱·해킹 피해 보장 보험'을 무료 제공 중이며, 이번 유선 프로모션과 함께 고객의 디지털 안전을 유무선 전 영역으로 확대하고 있다. 권희근 KT 마케팅혁신본부장은 “KT 인터넷을 이용하는 고객이 안심하고 서비스를 사용할 수 있도록 '안심플러스 무료 프로모션'을 준비했다”며 “앞으로도 다양한 보안 혜택을 통해 고객 신뢰를 높여가겠다”고 밝혔다.

2025.07.04 09:37진성우

"페이스타임 도중 옷 벗지 마세요"…iOS26에 추가된 '이 기능'

애플이 최근 출시한 iOS26 두번째 베타 버전에서 페이스타임 통화 도중 노출이 감지되면 자동으로 통화를 종료하는 기능이 추가됐다고 IT매체 나인투파이브맥이 2일(현지시간) 보도했다. 엑스 사용자 아이디바이스헬프(@iDeviceHelpus)는 “iOS26에서 페이스타임 통화 중 옷을 벗을 경우 오디오나 비디오를 다시 시작할 지, 통화를 종료할 지 묻는 경고 메시지가 표시된다”고 밝혔다. 지난 달 애플이 iOS26을 공개했을 때 자녀 계정을 위한 새로운 커뮤니케이션 안전 기능이 확장될 것을 시사하며, 페이스타임 통화에서 누드가 감지되면 개입할 것이라고 언급한 적이 있다. 하지만, 현재 공개된 iOS26 베타에는 이 기능이 모든 사용자에게 제공되는 것으로 보인다. 이 기능이 향후 모든 사용자에게 출시될 지 베타 버전의 버그로 어린이 계정에 적용해야 할 기능이 모두에게 적용된 것인지는 아직 확실치 않다고 해당 매체는 전했다. 이에 일부에서는 “이 기능의 취지는 이해하나 어른들에게 이걸 강요할 권리가 애플에게 없다며, 어떤 정부나 기업도 개인의 사생활을 침해할 권리가 없다”며 비판했다.

2025.07.03 15:23이정현

데이터·AI·보안 3개 협회, 업무협약 체결…'AX 시대' 전방위 협력

한국데이터산업협회, 한국인공지능협회, 한국제로트러스트보안협회가 데이터, 인공지능(AI), 보안을 통합한 'AX 시대' 대응을 위해 손을 맞잡았다. 한국데이터산업협회는 한국인공지능협회, 한국제로트러스트보안협회와 서울 여의도 대방골에서 3자 업무협약(MOU)을 체결하고 데이터 활용과 보호를 아우르는 융합 협력을 본격화한다고 2일 밝혔다. 이번 협약은 인터넷 기반 인공지능 환경에서 데이터를 효율적으로 활용함과 동시에 이를 안전하게 보호하기 위한 목적이다. 특히 '인공지능 전환(AX) 시대를 대비해 데이터, AI, 보안이라는 세 가지 핵심 요소가 단일 프레임워크로 엮여야 한다는 공감대에서 비롯됐다. 협약에 따라 3개 협회는 수요기관과 기업을 대상으로 AI·데이터·제로트러스트 보안의 통합 아키텍처와 솔루션을 개발·보급하고, 해당 분야의 인재 양성, 정부 정책 제언 등 다양한 협력 활동을 추진할 계획이다. 이들 협회는 각 1천개 이상의 솔루션 기업 회원사를 보유하고 있으며, 다수의 수요기업과 공공기관도 회원사로 참여하고 있다. 앞으로 워크숍, 세미나, 컨퍼런스 등을 통해 인공지능과 데이터의 안전한 활용 방안을 공동 도출하고, 이를 정책과 산업 현장에 적용하는 촉진자로서 역할을 할 것으로 기대된다. 송병선 한국데이터산업협회장은 "AI 활용이 빠르게 확산되면서 신뢰 기반의 데이터 관리와 보안 체계 수립이 중요해졌다"며 "세 협회의 협력을 통해 우리 사회의 디지털 전환이 더욱 견고해질 것"이라고 밝혔다. 이번 협약은 AI, 데이터, 보안을 독립된 기술이 아닌 통합된 생태계로 보는 관점을 제시하며, 국가 차원의 디지털 역량 강화와 미래 기술 경쟁력 확보에 기여할 것으로 평가받고 있다.

2025.07.02 18:27남혁우

"AI 네트워크 미래 열겠다"…노키아, 초연결 시대 전략 공개

노키아가 네트워크의 개념을 재정립한 기술 전략을 꺼냈다. AI, 자동화, 클라우드, 보안 기술을 통합한 'AI 중심 네트워크 인프라'를 통한 초연결 사회를 현실화 하겠다는 구상이다. 단순한 전송 기능을 넘어, 지능형 운영 중심으로의 전환이 본격화되고 있다. 안기호 노키아코리아 대표는 2일 서울 롯데호텔에서 열린 '앰플리파이 코리아 2025' 개회사에서 “노키아가 지향하는 핵심은 AI가 접목된 오토노머스 네트워크”라며 “단순한 자동화를 넘어, 머신러닝 기반으로 상황을 예측하고 스스로 대응하는 네트워크를 구축하는 것이 우리의 목표”라고 밝혔다. 이번 행사에서 노키아는 AI 기반 인프라, 자동화 네트워크, 6G, 퀀텀 보안 등 미래 핵심 기술을 대거 선보이며 초연결 사회를 향한 청사진을 제시했다. 복잡했던 통신 기술을 하나로 묶어, 더 빠르고 똑똑한 네트워크 환경을 구축하겠다는 비전이다. 노키아는 AI 기반 오토노머스 네트워크 기술을 공개했다. 이는 AI와 머신러닝을 기반으로 스스로 감지하고 분석하며 대응하는 자율 운영형 네트워크다. 단순한 자동화를 넘어 에너지 절감과 운영 효율성까지 고려한 ESG 지향형 기술로 진화하고 있다. 현재는 운영자가 목적만 입력하면 네트워크가 알아서 판단하고 자동으로 동작하는 수준까지 발전한 상태다. 또한 AI 기반 무선망(RAN) 운영 전략도 강조했다. 기존처럼 통신망과 데이터센터가 분리된 구조가 아니라, AI와 네트워크 작업량을 단일 서버에서 유연하게 처리하는 구조다. 이를 통해 AI 애플리케이션과 이동통신 기능을 동시에 운영할 수 있으며, 앞으로 늘어날 업로드 데이터량과 현장 가까운 곳에서 처리해야 하는 컴퓨팅 작업을 효율적으로 감당할 수 있다. 유선망 부문에서는 기존 광망 인프라를 활용한 10G-PON 전환 솔루션과 함께 머신러닝 기반의 파이버 센싱 기술을 선보였다. 10G-PON 전환 솔루션은 현재 사용하는 광케이블을 활용해 인터넷 속도를 10배 빠르게 만들어주는 기술이다. 파이버 센싱은 물리적 충격이나 외부 이벤트를 실시간으로 감지해 선로 상태를 분석하는 기술로, 재난·보안 대응망 구축에 강점을 갖는다. 노키아는 이와 함께 2030년 6G 상용화를 목표로 한 기술 로드맵를 공개했다. AI 네이티브 네트워크, 초고주파 센싱, 양자 보안 기술 등 6G 핵심 요소에 대한 국내외 공동 연구를 이미 진행 중이며, 한국 내 표준화 협력을 통해 기술 주도권을 강화한다는 방침이다. 양자 컴퓨터 시대를 대비한 '퀀텀 세이프' 네트워크의 중요성도 강조했다. 암호 체계를 무력화할 수 있는 양자 기술의 위협에 대응하기 위해, 6G 보안 프레임워크 안에 양자 보안 기술을 통합하고 있다는 설명이다. 한효찬 노키아코리아 CTO는 “연결만 제공하던 네트워크는 이제 AI 컴퓨팅을 품은 플랫폼으로 진화 중”이라며 “앞으로는 누구나 자신의 목적에 맞게 네트워크를 활용하고, 생성하는 '네트워크 중심의 서비스 환경'이 펼쳐질 것”이라고 강조했다. 이번 발표는 단순한 기술 소개를 넘어, 통신 인프라의 개념 자체를 재정의한 선언으로 평가된다. 노키아는 데이터센터, 유무선망, 보안까지 아우르는 엔드투엔드 AI 인프라 경쟁력을 바탕으로, 6G 시대의 리더십 확보에 박차를 가하고 있다.

2025.07.02 17:49진성우

모두싸인, 'ISO27701' 인증 취득..."보안 우수성 국제 공인”

전자서명 선도기업 모두싸인(대표 이영준)이 정보보호·개인정보보호 경영 시스템(PIMS)에 대한 국제 표준인 'ISO27701' 인증을 취득했다고 2일 밝혔다. ISO27701 인증 취득은 모두싸인이 이미 보유하고 있는 ▲ISO27001 ▲ISO27017 ▲ISO27018을 유지하며 개인정보보호에 특화된 요건까지 충족했음을 의미한다. 회사는 갈수록 중요성이 커지는 개인정보보호에 대한 노력과 체계적인 관리 역량을 국제적으로 공인 받았다는 점에서 큰 의미를 갖는다고 설명했다. 모두싸인은 고객 정보보호를 최우선의 가치로 여기며 전자서명 서비스의 핵심 요소인 보안에 아낌없는 투자와 노력을 기울여 왔다. 2020년 정보보호 분야 권위를 자랑하는 ISO27001 인증을 획득했다. 2024년에는 ▲ISMS-P ▲CSAP ▲ISO27017 ▲ISO27018 등 다수 보안 및 제품 인증을 연이어 취득하고 중기부 기술보호 선도기업으로 선정됐다. 김진범 모두싸인 정보보호 최고 책임자는 "ISO27701 인증 획득은 모두싸인의 강력한 정보보호 및 개인정보보호 의지와 시스템 우수성을 국제적으로 인정받은 쾌거"라며 "앞으로도 최고 수준의 보안 표준을 유지하고 끊임없이 혁신해 고객들이 어떠한 환경에서도 안심하고 모두싸인 서비스를 이용할 수 있도록 신뢰할 수 있는 전자서명 환경을 제공하는 데 최선을 다할 것"이라고 말했다.

2025.07.02 08:28백봉삼

"출장 가야하는데 여권 만료"…은행 앱으로 재발급 바로 받은 사연은?

#. A씨는 급한 출장 일정이 생겨 항공권 예약부터 하려했으나 여권 날짜를 보니 이미 만료돼 난감했다. 여권을 재발급받아야 했지만 바쁜 업무로 직접 방문도 어려웠기 때문이다. 하지만 얼마 전 민간 앱을 통해 여권 재발급 신청이 가능해졌다는 소식이 생각 나 검색했더니 평소 자주 쓰던 은행 앱에서도 가능한 것으로 나타나 안도했다. 이후 여권 사진 전송과 결제까지 한 번에 마치고 나니 신청까지 걸린 시간은 5분도 채 걸리지 않았다. 국내외 여행이 집중되는 7월을 맞아 정부가 챗봇 서비스를 통해 관련 서류 업무를 신속하게 처리할 수 있도록 지원에 나섰다. 행정안전부는 ▲민간 앱을 통한 간편한 여권 재발급 신청 ▲영문 운전면허증 ▲기내 반입 금지 물품 정보를 알려주는 챗봇 서비스 '물어보안'을 이달의 추천 공공서비스로 선정했다고 1일 밝혔다. 행정안전부는 정부 서비스 중 이슈·시기별로 국민이 더욱 유용하게 활용할 수 있는 정책을 '추천 공공서비스'로 선정해 매월 소개하고 있다. '여권 재발급 신청 민간 개방(행정안전부, 외교부 주관)'은 지난 해 6월 17일부터 제공된 서비스로, 그동안 주민센터에 직접 방문하거나 '정부24 누리집'에서 신청할 수 있었던 여권 재발급 업무를 민간(KB 스타뱅킹)에서도 가능하게 한 것이 특징이다. KB 스타뱅킹 앱 '국민지갑'에서 신청할 수 있으며 사진 등록 및 수수료 결제도 한 번에 할 수 있다. 또 여권 만료 기간이 6개월 이상 남았다면 신청 가능 시점(만료 6개월 이내)에 다시 알려주는 기능도 있다. 온라인으로 여권 재발급을 신청한 경우 수령 시 반드시 직접 창구(주민센터 등)에 가서 수령해야 하며 유효기간이 남아있는 기존 여권은 폐기를 위해 지참해야 한다. 다만 여권 유효기간이 지난 경우는 신분증을 지참해야 하고, 만 18세 미만 미성년자와 생애 최초 전자여권 발급 및 관용여권 신청 등은 온라인으로 진행할 수 없다. 해외에서 운전을 원할 경우에는 '영문 운전면허증(경찰청, 한국도로교통공단 주관)'이 필수다. 영문 운전면허증은 국내 운전면허증 뒷면에 성명, 생년월일, 면허번호, 운전 가능 차종 등 운전자 정보가 영어로 표기돼 있어 국제운전면허증 없이도 싱가포르, 미국, 호주, 영국 등 전 세계 69개국에서 이용할 수 있다. 발급 신청은 온·오프라인으로 가능하며 '한국도로교통공단 안전운전 통합민원 누리집' 또는 전국 운전면허시험장이나 경찰서 교통민원실에서 즉시 발급할 수 있다. 행안부 관계자는 "영문 운전면허증은 유효기간이 1년인 국제운전면허증과 달리 국내 운전면허와 동일한 유효기간(10년)을 갖고 있다"며 "해외에서 사용할 때는 반드시 여권을 함께 소지해야 한다"고 설명했다. 챗봇 서비스인 '물어보안(한국공항공사)'은 각종 물품의 기내 반입이 가능한지, 위탁 수하물로 보내야 하는지 여부를 실시간으로 안내해준다. 우선 카카오톡 검색창에 '물어보안'을 입력하면 '한국공항공사 보안 검색' 채널이 검색된다. 이를 친구 추가한 뒤 대화창에서 보조배터리, 액체류 등 물품별 기내 반입 가능 여부를 문장 또는 키워드 형태로 질의하면 바로 답변받을 수 있다. 이 외에도 보안검색 절차 안내, 국내선 탑승 시 유효 신분증 안내 및 국내 모든 공항·항공사 연락처 조회·누리집 바로가기도 지원한다. 이용석 행안부 디지털정부혁신실장은 "국민에게 실질적으로 도움이 되는 서비스를 발굴·개선하는 것이 정부 혁신의 핵심"이라며 "앞으로도 공공서비스의 이용 편의성을 높이는 데 방점을 두고 정부혁신을 이어가겠다"고 말했다.

2025.07.01 14:50장유미

민감 정보도 맡는다…KT클라우드, 국정원 '상 등급' 보안 검증 통과

KT클라우드가 중요도가 높은 공공 시스템을 대상으로 클라우드 서비스를 제공할 수 있는 기반을 마련했다. KT클라우드는 국가정보원 '상 등급' 보안 검증을 통과했다고 1일 밝혔다. KT클라우드는 국내 상 등급 보안 실증 경험과 공공 클라우드 선행 사업의 경험을 바탕으로 국가정보원 보안 검증을 준비해 왔다. 이번 검증 통과로 민감한 정보 등 시스템 중요도가 높은 디지털 행정 서비스에도 클라우드 서비스를 제공할 수 있게 됐다. 국가정보원 보안 검증은 '국가 클라우드컴퓨팅 보안 가이드라인'에서 지정한 '민간 클라우드 컴퓨팅 이용 보안기준'에 따라 시스템 중요도를 상·중·하로 나눠 각 등급별로 보안 요건을 달리 요구한다. KT클라우드는 국가정보자원관리원 대구센터에서 공공부문 내 민간 클라우드 도입 확산을 위해 진행하는 '민관협력형 클라우드(PPP)'에 입점해 현재까지 행정안전부 긴급신고공동관리센터, 서울특별시 소방재난본부의 클라우드 네이티브 전환 사업을 수주했다. KT클라우드는 소방·해경·경찰 간 정보 공유와 공동 대응을 지원하는 행안부 긴급신고공동관리센터의 긴급신고통합시스템을 비롯, 서울시 소방재난본부의 재난 대응 프로세스 전반을 관리하는 소방안전지도 시스템에 대해 클라우드 네이티브 기반의 효율적인 인프라 구축에 집중한다. KT클라우드는 멀티 클라우드 전략을 중심으로 공공·민간 고객들에게 최적화된 클라우드 서비스를 제공하기 위해 오픈스택과 쿠버네티스 기술을 기반으로 한 클라우드 네이티브 플랫폼을 개발하고 있다. KT클라우드 공용준 본부장은 "다수의 공공 클라우드 수행 경험을 기반으로 국가정보원 상 등급 보안 검증을 통과함에 따라 민감한 정보와 시스템 중요도가 높은 디지털 행정 서비스에도 안전한 서비스 제공이 가능해졌다"며 "앞으로도 공공 기관 고객들의 상황을 고려한 맞춤형 서비스를 제공하기 위해 클라우드 네이티브 기술 경쟁력과 서비스를 고도화해 나가겠다"고 말했다.

2025.07.01 11:04한정호

IBM "AI 중심 보안 모델, 3년 내 자리 잡아"

3년 내 기업의 인공지능(AI) 보안 운영 체계가 강화할 것이라는 조사 결과가 나왔다. 1일 IBM이 발표한 '사이버시큐리티 2028' 보고서에 따르면 36개월 내 AI 기술이 보안 운영 핵심 기술로 자리잡을 것이란 전망이 이같이 나타났다. 이번 보고서는 17개국 보안·기술 임원 1천명을 대상으로 진행한 심층 조사를 바탕으로 작성됐다. 보고서는 향후 3년간 AI 보조 기술 도입률은 50% 증가하고, 생성형 AI 기반 보안 기능 활용은 63%까지 확대할 것으로 예측했다. 응답자 64%는 2년 내 IT 조직 내 모든 직원이 AI 에이전트를 일상적으로 활용할 것이라 답했다. IBM은 기업의 보안 전환 단계를 '크롤–워크–런'으로 분류하면서 현재 30%의 기업이 위협 자동 탐지와 대응까지 가능한 자율 운영 단계인 '런'에 도달한 것으로 분석했다. 이들은 AI를 통해 위협을 실시간으로 탐지하고 자동 정책 조정 및 대응을 수행한다. 보고서는 기술보다 인적 역량과 조직 문화의 정비가 더 큰 과제로 작용한다고 분석했다. 경영진의 82%가 AI의 원리와 한계에 익숙한 반면, 일선 실무자의 AI 이해도는 53%에 불과해 AI 전환 추진력이 특정 계층에 집중돼 있는 것으로 나타났다. IBM은 이런 전환 모델의 실제 사례로 글로벌 자동차 부품 제조사 한온시스템과의 협력 사례를 제시했다. IBM은 고도화된 보안 자동화 기술을 통해 한온시스템의 글로벌 운영 전반에 걸쳐 실시간 위협 탐지와 데이터 보호 체계를 구축해 왔다. 한온시스템은 IBM과 협력해 국제 보안 기준에 부합하는 체계를 갖췄으며, 24시간 보안 모니터링, 엔드포인트 탐지·대응, 계정·접근 관리 시스템까지 통합해 글로벌 운영 환경의 보안 일관성과 투명성을 확보하고 있다. 향후 IBM은 한온시스템의 보안 운영 체계를 한 단계 더 고도화할 계획이다. 한국IBM 이재웅 컨설팅 사이버보안서비스 사업총괄 상무는 "글로벌 엑스포스 위협 탐지 및 대응 서비스(TDR)를 기반으로 보안 자동화와 민첩성을 강화하겠다"며 "이를 통해 한온시스템은 변화하는 위협 환경 속에서도 안정적인 운영을 이어갈 수 있을 것"이라고 밝혔다.

2025.07.01 10:50김미정

[SW키트] 美·日 CISO 커뮤니티 '활발'…韓선 후순위 취급

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI), 보안, 클라우드 관련 이야기를 이해하기 쉽고 맛있게 보도하겠습니다. [편집자주] 인공지능(AI) 시대를 맞아 보안의 중요성이 더욱 강조되고 있지만, 한국은 여전히 정보보호에 대한 투자와 인식이 기업 내 후순위에 머물고 있다는 지적이 나오고 있다. 미국과 유럽, 일본 등 주요국에서는 기업의 물리적·디지털 보안을 총괄하는 최고정보보안책임자(CISO)에 대한 인식이 높아지고 관련 커뮤니티도 활발히 운영되고 있다. 하지만 한국은 제도적·문화적 기반이 미약한 수준에 그치고 있다. 최근 해외 기업에선 산업별 CISO들이 모여 조직 내 보안 문화 확산 방향, 생성형 AI 보안 대응 전략 등을 논의하는 네트워킹을 활성화하고 있다. 이를 통해 산업별 보안 이슈에 대해 서로 공감하고 해결 방안을 탐색하면서 비즈니스 성과를 위한 논의까지 진행할 수 있다는 이유에서다. 아마존웹서비스(AWS)는 글로벌 CISO 커뮤니티 활성화를 위해 'CISO 서클' 프로그램을 운영하고 있다. 연간 50회 이상 전 세계에서 개최되고 있으며 수천 명의 CISO가 이 프로그램을 이용하고 있다. 해당 프로그램은 AWS 제품을 홍보하지도 않는다. 비용 절감을 위해 온라인으로 개최되거나 간단한 다과만 차려놓고 진행되는 식이다. 해당 커뮤니티를 총괄하는 AWS 클락 로저스 보안 총괄 디렉터는 최근 지디넷코리아를 만나 "CISO는 프로그램 참여 후 비즈니스와 보안 사이 균형을 더 잘 잡을 수 있다는 후기를 가장 많이 남겼다"며 "각국 산업별 보안 리더들이 모여 논의하는 만큼 AI 시대 보안 이슈 관련 토론 수준도 높다"고 설명했다. 로저스 디렉터 국가 간 프로그램에 대한 온도차가 뚜렷하다고 강조했다. 그는 "현재 아시아권에서는 인도와 싱가포르, 호주에서 가장 많은 참여 CISO가 있다"며 "최근 일본도 눈에 띈 참여율을 보이기 시작했다"고 설명했다. 이어 그는 "한국은 아직 CISO라는 직책 자체에 대한 인식이 부족해 보인다"며 "관련 커뮤니티 활성화가 더딘 상황"이라고 지적했다. 실제 이달 초 'AWS 리인포스 2025' 보안 행사에서도 CISO 서클이 열렸는데, 일본에서는 3명의 CISO가 참석했지 한국 기업은 참여하지 않은 것으로 나타났다. "韓 기업, 보안을 '비용'으로만 봐…인식 바꿔야" 로저스 디렉터는 "한국은 여전히 보안이 전략적 자산이 아니라 '비용'으로 여는 문화가 자리잡고 있다"며 "정보보호는 기업 예산 배정에서 후순위로 밀리는 경우가 많기 때문"이라고 설명했다. 이런 인식은 CISO 연봉에서도 나타나고 있다. 미국경제연구소(ERI)에 따르면 2024년 기준 미국 주요 기업 CISO의 평균 기본급은 약 27만5천 달러(약 3억7천200만원)며, 여기에 연간 50만 달러(약 6억8천만원)에 달하는 성과급을 받는 경우도 많다. 반면 한국 기업의 CISO 평균 연봉은 약 1억8천만원으로, 2억원을 넘지 못하는 수준이다. 기본급 역시 1억원 초반에 그치는 것으로 추정된다. 로저스 디렉터는 "보안은 단지 위험을 막기 위한 수단이 아니라 새로운 시장과 제품을 실험할 수 있는 기반이자 혁신의 전제조건"이라며 "보안 문화가 자리잡고 기술이 도입돼야 더 빠르게 제품을 혁신하고 시장에 진입할 수 있는 환경이 조성될 것"이라고 강조했다. 그는 "한국도 일정 수준을 넘는 참여율이 나오면 서울서 단독 프로그램 개최를 충분히 고려할 것"이라며 "한국 기업도 보안 투자를 '전략적 혁신의 기초'로 인식해야할 것"이라고 주장했다.

2025.06.30 17:26김미정

"항공사가 위험하다"…FBI, 해킹 조직 '스캐터드 스파이더' 경고

항공 산업을 겨냥한 신종 사이버 위협이 커지고 있다는 경고가 나왔다. 30일 테크크런치 등 외신에 따르면 미국 연방수사국(FBI)이 해킹 조직 '스캐터드 스파이더'가 항공사 운송 생태계를 새 공격 대상으로 삼으면서 글로벌 보안 우려가 커졌다고 지적했다. 스캐터드 스파이더는 대부분 영어를 사용하는 10~20대 해커들로 구성된 집단이다. 사회공학 기법과 협박으로 기업 내부 접근 권한을 탈취하고, 이를 외부 조직에 넘겨 랜섬웨어 공격을 유도한다. 2023년 국 라스베이거스 카지노 공격과 올해 초 영국 백화점 해킹 사건에 연루된 바 있다. FBI는 "현재 항공 생태계에 속한 모든 협력사와 벤더가 잠재적 위험에 노출됐다"며 "항공사 관련 IT 외주 업체까지 공격 대상"이라고 강조했다. 실제 미국 하와이안항공과 캐나다 웨스트젯이 해킹 피해를 본 것으로 나타났다. 특히 웨스트젯의 경우 이달 13일 발생한 침해 사고가 아직 해결되지 않았다. 당시 아메리칸항공도 일시적 피해를 입은 것으로 전해졌다. 외신은 공격 배후로 스캐터드 스파이더를 지목했다. 웨스트젯은 "파트너사들과 함께 완전한 복구를 위해 작업 중"이라며 "항공 업계 파트너들과 긴밀히 협력할 것"이라고 밝혔다.

2025.06.30 10:58김미정

온라인 예매 '매크로' 꼼짝마…에버스핀, 티켓링크에 에버세이프 적용

최근 온라인 티켓 예매 시장에서 매크로·스크래핑을 활용한 부정 예매 시도가 기승을 부리는 가운데, 인공지능(AI) 기반 보안기업 에버스핀(대표 하영빈)은 티켓링크를 서비스하는 NHN링크에 웹 보안 솔루션 '에버세이프'를 적용, 부정예매를 원천 차단하는 것은 물론, 시스템 전반의 보안을 강화했다고 30일 밝혔다. 에버세이프는 사용자의 예매사이트 접속 행동을 분석해 자동화된 예매 시도나 정보 수집 같은 '비정상적인 움직임'을 실시간으로 찾아낸다. 에버스핀 관계자는 “매우 빠른 속도의 클릭이나 탐색, 여러 장치를 통한 동시 접속, 조작된 IP나 브라우저 정보 등을 식별해 자동으로 차단하는 방식”이라며 “이런 기술을 통해 매크로를 이용한 무차별 예매 시도나 가격·재고 정보를 빼가는 스크래핑 행위를 사전에 차단할 수 있다”고 설명했다. 부정예매 시도는 주로 자동화 도구(봇)를 이용해 인기 공연·스포츠 경기 티켓을 대량 확보한 뒤 프리미엄을 붙여 재판매하는 방식으로 이뤄진다. 티켓링크는 에버세이프 적용 후 예매 오픈 시점의 비정상 트래픽을 실시간 필터링함으로써, 정상 사용자 보호와 공정한 예매 환경 조성에 나섰다. 에버스핀 측은 “지난 4월 통신사 해킹 사태 이후, 한 커머스 사이트를 노린 해킹 공격으로 서비스 장애가 발생했고 주요 쇼핑·결제 사이트들까지 위협을 받고 있다”며 “단순한 부정예매 수준의 문제가 아니라, 사이트를 통한 사용자 정보 탈취, 서비스 마비, 금전적 피해로 이어지는 사이버 위협이 가속화하고 있다”고 지적했다. 스크래핑과 매크로 공격은 모두 자동화된 방식으로 사이트를 대량 탐색하거나 요청을 보내는 방식으로, 실제 사용자 행동을 위장해 시스템에 과부하를 발생시켜 관리비용을 크게 증가시킨다. 자동화된 불법 예매시스템은 불공정한 서비스 이용을 유도한다. 에버세이프는 자동화 기반 트래픽 패턴을 식별해 서버 도달 전 실시간으로 탐지·차단함으로써 불법적인 자동화 예매 툴에 능동적인 대응이 가능하게 됐다. 에버스핀 관계자는 “에버세이프는 단순 방화벽이나 접근제어 수준을 넘어, 실제 사용자의 행위 흐름과 기술 패턴을 기반으로 정밀하게 위협을 판별한다”며 “티켓링크 사례는 기존 금융권과 공공기관에서 먼저 입증된 웹 보안 기술이 커머스 영역에서도 실효성이 검증되고 있음을 보여준다”고 말했다. 한편, 에버세이프는 NH농협은행·SBI저축은행·삼성카드·한국투자증권 등 다수의 금융권에서 운용되며 성능을 입증했으며 최근에는 교보문고·헥토파이낸셜 등 커머스와 핀테크까지 영역을 확대하고 있다.

2025.06.30 10:46주문정

美 NSA·CISA "메모리 오류, 국가안보 위협"

미국 국가안보국(NSA)과 사이버보안·인프라보안국(CISA)이 공동으로 소프트웨어(SW) 개발자들에게 '메모리 안전 언어(MSL)'의 사용을 적극 권장하고 나섰다. NSA와 CISA는 메모리 오류를 근본적으로 차단하기 위한 방안으로 메모리 안전 프로그래밍 언어 채택을 촉구하는 지침을 30일 발표했다. 이들은 "메모리 오류는 단순한 버그를 넘어 국가안보와 주요 기반 인프라를 위협할 수 있는 심각한 문제"라며 메모리 안전 언어가 이를 구조적으로 해결할 수 있는 해법이라고 강조했다. 두 기관은 대표적인 사례로 '하트블리드(Heartbleed)'와 '배드알록(BadAlloc)' 보안 사고를 언급하며 메모리 오류가 얼마나 심각한 결과를 초래할 수 있는지를 경고했다. 하트블리드는 2014년 전 세계 80만 개 이상의 웹사이트에서 발견된 보안 결함으로 병원 환자 기록을 포함한 민감한 개인정보가 대규모로 유출됐다. 배드알록은 차량, 산업 제어 시스템, 임베디드 기기를 포함해 1억9천500만 대 이상의 시스템에 영향을 미친 대규모 메모리 취약점 기반 사고였다. 이들 사례의 공통점은 C, C++와 같은 전통적인 프로그래밍 언어에서 메모리를 수동으로 할당하고 해제하는 과정에서 발생한 오류에서 비롯됐다는 것이다. 이런 오류는 공격자가 시스템을 장악하거나 민감 정보를 탈취하는 데 악용될 수 있다. NSA와 CISA가 권장하는 MSL은 이러한 오류를 애초에 차단하는 기능을 언어 자체에 내장하고 있다. 대표적으로 러스트(Rust), 고(GO), 자바(Java), C#, 파이썬(Python), 스위프트(Swift) 등이 있다. 이들은 버퍼 오버플로우, 초기화되지 않은 메모리 접근 등의 취약점을 언어 차원에서 예방할 수 있도록 설계돼 있다. 러스트는 '소유권(Ownership)' 개념을 기반으로 메모리를 안전하게 관리하고 자바, 고는 '가비지 컬렉션(Garbage Collection)' 기능으로 불필요한 메모리를 자동으로 회수한다. NSA는 이런 메커니즘이 개발자 실수로 인한 보안 사고를 줄이는 동시에 시스템 안정성과 개발 생산성 향상에도 효과적이라고 분석했다. 다만 보고서는 기존 시스템 전체를 MSL로 전면 재작성하는 방식은 현실적으로 어렵다며 단계적이고 전략적인 도입을 권장했다. 신규로 개발되는 소프트웨어에는 MSL을 우선 적용하고 기존 시스템은 네트워크 서비스, 파일 파서, 암호화 처리처럼 보안 위협에 노출되기 쉬운 고위험 구성요소부터 점진적으로 전환하는 방식이다. 언어를 선택할 때는 성능, 개발자 숙련도, 기존 코드와의 호환성 등도 고려해야 한다. 이 같은 전략은 실제 사례에서도 효과가 입증됐다. 구글 안드로이드 팀은 2019년부터 러스트와 자바를 신규 코드에 적용하기 시작했고 2024년까지 전체 보안 취약점 중 메모리 관련 비중을 76%에서 24%로 낮추는 성과를 냈다. 보고서는 "전체 코드를 재작성하지 않고도, 신규 개발에 MSL을 적용하는 전략만으로도 실질적인 보안 향상을 이끌어낼 수 있었다"고 설명했다. 더불어 MSL 도입을 가속화하려면 개발자 생태계 전반의 변화가 필요하다고 강조했다. 현재 컴퓨터공학 교육 과정에는 자바나 파이썬 등 가비지 컬렉션 기반 언어 수업은 널리 포함돼 있지만 러스트처럼 메모리 안전성과 성능을 동시에 지닌 언어 교육은 아직 부족하다는 지적이다. 이에 따라 미국 DARPA는 기존 C 코드를 러스트로 자동 변환하는 '트랙터(TRACTOR)' 프로젝트, 메모리 안전 파서를 생성하는 'V-스펠(V-SPELLS)', 안전한 문서 처리용 '세이프독스(SafeDocs)' 같은 연구를 진행하고 있다. 기업들도 MSL 역량을 채용 조건에 포함시키는 방식으로 도입을 유도하고 있다. 아울러 NSA와 CISA는 C, C++ 같은 기존 프로그래밍 언어가 여전히 중요한 역할을 하는 분야도 분명히 존재한다고 인정했다. 초고속 처리가 필요하거나, 하드웨어를 정밀하게 제어해야 하는 시스템에서는 여전히 C, C++이 불가피하게 사용된다는 것이다. 이 경우에도 보다 안전하게 기존 언어를 활용할 수 있는 현실적인 보완책을 병행해야 한다고 제언했다. 예를 들어 C++에서는 스마트 포인터(smart pointer)를 통해 메모리를 자동으로 관리할 수 있고, 정적 분석이나 동적 분석 도구를 사용해 코드 내 취약점을 사전에 탐지할 수 있다. 또 컴파일 시 보안 강화를 위한 옵션을 적용하면 치명적인 오류나 시스템 침해 가능성을 줄이는 데 도움이 된다. 보고서는 이러한 방법들을 적절히 활용하면 기존 언어로도 일정 수준의 메모리 안전성을 확보할 수 있다고 평가하면서도, 장기적으로는 가능한 범위 내에서 MSL 도입을 점차 확대해 나가는 것이 바람직하다고 강조했다. 또 기존 언어와 새로운 언어의 현실적인 공존과 점진적인 전환을 병행하는 전략이 필요하다는 설명이다. NSA와 CISA 측은 "메모리 안전 언어의 도입은 미래의 사이버 재난을 막는 가장 구조적인 대응책"이라며 "지금 투자하지 않으면 나중에 사고 수습과 긴급 패치에 훨씬 더 많은 비용을 치르게 될 것"이라고 경고했다.

2025.06.30 10:44남혁우

신한DS, 네트워크 이상행위 탐지 대응체계 마련

신한금융그룹의 IT 전문기업이자 정보보호 전문서비스 기업인 신한디에스(신한DS)는 글로벌 사이버보안 전문기업 넷위트니스(NetWitness)와 함께 그룹 내외 보안 위협 대응 역량 강화를 위한 공동 사업 협력 파트너십을 추진한다고 30일 밝혔다. 네트워크 이상행위 탐지와 분석 기술을 중심으로 공동 대응 체계를 마련하고, 기술 교류 확대를 통해 고도화된 보안 위협에 대한 선제적 방어와 신속한 대응 역량을 확보하는데 목적이 있다. 최근 정보유출 사고의 확대 및 해킹 기술이 고도화되면서 방화벽, IPS 등의 기존 보안시스템만으로는 초기 침입이나 내부 이상행위를 실시간으로 탐지하거나 효과적으로 대응하기 어려운 한계가 드러나고 있는 가운데, NDR(Network Detection & Response) 기술의 중요성이 부각되고 있다. NDR은 내부로 침투한 공격, 계정 탈취, 데이터 유출과 같은 은밀한 위협에 실시간으로 대응할 수 있는 기술로, 기존 보안 체계에 더해 심층 방어를 구현할 수 있는 핵심 요소로 주목받고 있다. 이번 파트너십의 주요 내용은 ▲NDR솔루션 공동 유통 및 판매 협력 ▲보안 기술 교류와 인력 양성 ▲보안 이슈 공동 대응 체계 마련이다. 특히 신한DS는 NetWitness와 그룹사와 주요 고객을 대상으로 보안 사업을 공동 기획하고, 전문 인력을 활용한 맞춤형 제안과 기술 지원을 추진할 계획이다. 양사는 또한 NDR 탐지 및 분석 기능의 고도화, 리포팅 기능 개선 등 기술 협력을 강화하고, 실무 엔지니어와 운영 인력을 위한 교육 프로그램도 공동 운영할 예정이다. 이와 함께, 그룹 내 보안 이슈 발생 시 공동 대응할 수 있는 체계를 구축하고, 보안 관련 정보와 기술을 유기적으로 공유해 나갈 방침이다. 신한DS 박규택 상무는 “이번 협력은 그룹 전반의 보안 수준을 높이고, 실질적인 위협 대응 체계를 강화하기 위한 전략적 선택”이라며 “앞으로도 글로벌 파트너들과 함께 AI 기반 보안 솔루션 고도화와 디지털 환경에 적합한 정보보호 체계 구축에 주도적인 역할을 하겠다”고 밝혔다.

2025.06.30 09:37손희연

삼성전자 세탁건조기, 2년 연속 IoT 최고 보안 등급 획득

삼성전자 2025년형 '비스포크 AI 콤보' 일체형 세탁건조기가 글로벌 인증기관인 'UL 솔루션즈(UL Solutions)'가 주관하는 사물인터넷(IoT) 보안 평가에서 최고 등급인 '다이아몬드' 등급을 획득했다고 30일 밝혔다. 지난해 출시한 비스포크 AI 콤보에 이어 2025년형 신제품도 2년 연속 다이아몬드 등급을 획득하며 강력한 보안 성능을 인정 받았다. UL 솔루션즈는 스마트 가전의 해킹 위험성과 보안 수준에 대한 엄격한 테스트를 진행하며, 평가 결과에 따라 다이아몬드, 플래티넘, 골드, 실버, 브론즈까지 총 5단계 등급을 부여한다. 최고 등급인 다이아몬드는 ▲악성 소프트웨어 변조 탐지 ▲불법 접근 시도 방지 ▲사용자 데이터 익명화 등 총 33개 항목을 모두 통과해야 받을 수 있다. 강력한 보안 성능을 인정받은 2025년형 비스포크 AI 콤보는 국내 유일∙최대 건조 용량을 갖춘 일체형 세탁건조기로, 터치스크린과 음성비서 빅스비를 탑재해 편리한 AI 홈 경험을 제공하는 제품이다. 삼성전자는 사용자들이 다양한 AI 기능을 안심하고 사용할 수 있도록, 삼성전자만의 보안 솔루션인 녹스(Knox)를 비스포크 AI 가전에 적용했다. 올해는 블록체인 기반의 보안 기술로 연결된 기기들이 상호 보안 상태를 점검하는 녹스 매트릭스(Knox Matrix)를 와이파이(Wi-Fi) 기능이 탑재된 모든 가전으로 확대 적용하고 있다. 또 스크린 탑재 가전과 로봇청소기에는 민감한 개인정보를 하드웨어 보안 칩에 별도 보관하는 녹스 볼트(Knox Vault)까지 추가해 사용자의 개인정보를 철저히 보호하고 있다. 한편, 올해 2월에는 2025년형 비스포크 AI 패밀리허브와 비스포크 AI 하이브리드 냉장고가 다이아몬드 등급을 받았다. 지난해 글로벌 가전 업계 최초로 비스포크 AI 패밀리허브 냉장고가 다이아몬드 등급을 받았고, 이어 ▲비스포크 AI 콤보 일체형 세탁건조기 ▲주거용 고효율 히트펌프 EHS ▲비스포크 슬라이드인(Slide-In) 인덕션 레인지 ▲비스포크 AI 스팀 로봇청소기까지 연이어 다이아몬드 등급을 획득했다. 김덕호 삼성전자 DA사업부 상무는 "AI 가전 보급이 확대되면서 사생활 보호와 직결되는 보안이 가전 구매 시 중요한 선택 기준이 되고 있다"며 "삼성전자는 녹스 기반의 다중 보안을 통해 안심하고 사용할 수 있는 AI 솔루션을 확대해나갈 것"이라고 말했다.

2025.06.30 09:16전화평

클라우드플레어, 실시간 로그 분석·포랜식 통합 솔루션 공개

클라우드플레어가 추가 도구 없이 로그 분석을 강화한 솔루션을 공개했다. 클라우드플레어는 대시보드에서 실시간 로그 분석·포렌식 기능을 통합 제공하는 '로그 익스플로러'를 출시했다고 29일 밝혔다. 로그 익스플로러는 로그 수집부터 저장, 쿼리 과정을 자체 처리할 수 있다. 보안 정보·이벤트 관리(SIEM) 도구 없이 컨텍스트 기반 로그 분석이 가능하다. 방화벽 로그, 하이퍼텍스트 전송 프로토콜(HTTP) 요청, 도메인 이름 시스템(DNS) 질의 등 여러 데이터를 실시간 처리할 수도 있다. 보안팀은 이 솔루션의 자연어 기반 차트 생성 기능과 사용자 지정 대시보드를 통해 비정상 트래픽, 원격 코드 실행(RCE) 공격, 계정 탈취 시도 등 주요 지표를 직관적으로 모니터링할 수 있다. 로그 검색은 SQL 기반 쿼리뿐 아니라 필터와 API를 통한 접근도 지원한다. 향후 사용자 지정 알림 기능도 도입될 예정이다. 이 솔루션은 클라우드플레어 R2 위에 구축돼 과거 로그도 현재 로그처럼 쉽게 검색할 수 있도록 돕는다. 추후 고객별 보존 정책 설정과 데이터 저장 위치 선택도 지원할 예정이다. 저장 효율을 높이기 위해 로그 데이터를 아파치 파케 형식으로 저장하고, 델타 레이크 프로토콜 기반의 메타데이터를 활용해 빠른 조회가 가능하다. 클라우드플레어는 해당 구조가 분산 수집으로 인해 발생할 수 있는 파일 조각화를 방지한한다고 강조했다. 또 시간순 배치 병합 알고리즘을 통해 중복을 줄이고 쿼리 성능을 극대화할 수 있다는 설명이다. 실제 기존보다 몇 배 빠른 응답 속도를 기록하며 운영 효율성을 입증한 바 있다. 로그 익스플로러는 셀프서브 플랜 또는 엔터프라이즈 고객 대상으로 제공된다. 인공지능(AI) 기반 자연어 인터페이스와 큐레이션된 대시보드 템플릿도 제공된다. 보안과 API, 계정 보호 등 여러 분석 시나리오를 미리 구성해 바로 적용할 수 있다. 클라우드플레어는 "로그 익스플로러는 분석 비용과 복잡성을 줄이는 동시에 정확도와 대응 속도를 크게 높일 수 있도록 설계됐다"며 "앞으로 고객이 로그 분석과 대응 전환을 원활히 수행할 수 있도록 지속 개선할 것"이라고 밝혔다.

2025.06.29 10:59김미정

美 보안업체 "748개 프린터·복합기서 보안 취약점 발견"

코니카미놀타, 후지필름비즈니스이노베이션, 브라더 등 5개 제조사가 생산하는 사무용 프린터, 복합기, 스캐너, 라벨프린터 등 748개 모델에서 취약점이 발견됐다. 이를 이용하면 저장된 문서 파일을 엿보거나 유출할 수 있어 업데이트가 필요하다. 이 문제를 발견한 미국 보안업체 래피드세븐(Rapid7)은 "발견한 보안 취약점은 총 8개이며 이 중 가장 심각한 취약점은 기기 내 각종 설정과 데이터에 접근 가능한 관리자 비밀번호를 예측 가능하다는 것"이라고 설명했다. 래피드세븐에 따르면 일부 제조사 제품은 초기 관리자 비밀번호를 생성할 때 기기 일련번호와 고정된 값을 결합하는 단순한 방법을 이용한다. 래피드세븐은 "프린터 일련번호는 네트워크에 연결된 기기 간 모니터링을 위한 'SNMP' 프로토콜만 이용해도 쉽게 알아낼 수 있기 때문에 문제가 크다"고 설명했다. 관리자 비밀번호를 알아낸 다음 기기 내 관리 메뉴로 진입하면 프린터 상태 확인과 내부 네트워크 정보 등을 확인할 수 있고 스캔이나 복사, 인쇄 후 남은 문서 사본을 유출하는 것도 가능하다. 이번에 발견된 취약점에 대비하려면 제조사가 제공하는 보안 업데이트를 적용해야 한다. 기기 관리자 비밀번호를 출고된 상태 그대로 방치하고 있다면 이 역시 변경해야 한다. 래피드세븐은 "프린터는 기업 네트워크의 허브이자 민감 정보가 집중되는 지점이다. 기본 비밀번호 사용 금지, 최신 펌웨어 적용, 외부 접근 제한 등 적극적인 보안 조치가 반드시 필요하다"고 조언했다.

2025.06.29 09:23권봉석

LGU+, 카톡으로 '악성 앱 감염' 실시간 알림

LG유플러스가 실시간 알림을 통해 보안 서비스를 강화한다. 카카오톡을 통한 알림톡 발송으로 보이스피싱 피해를 사전에 차단하고, 경찰·보안상담사와의 연계를 통해 현장 대응까지 강화해 고객 보호에 앞장선다는 방침이다. LG유플러스는 스마트폰에 악성 애플리케이션이 설치된 고객에게 보이스피싱·스미싱 위험을 알려주는 '악성 앱 감염 알림서비스'를 통신업계 최초로 도입한다고 29일 밝혔다. 악성 앱에 감염된 고객은 카카오톡 알림톡을 통해 즉시 안내를 받고, 피해를 사전에 예방할 수 있다. 보이스피싱 등에 사용되는 악성 앱은 공공기관이나 기업을 사칭한 URL이나 앱 설치 등을 통해 유포되며, 단말기를 장악해 통화·문자 등 정보를 탈취한다. LG유플러스는 '고객피해방지 분석시스템'을 통해 24시간 악성 URL 및 앱을 모니터링하며, 통신사 중 유일하게 악성 앱 제어 서버까지 추적·탐지하고 있다. 해당 데이터는 경찰에 제공돼 수사에 활용된다. 하지만 경찰 대응까지 시차가 존재해 범죄 조직의 실시간 범행을 막기에는 한계가 있었다. 이에 따라, 악성 앱 설치 사실을 고객에게 즉시 알리기 위한 알림서비스가 도입됐다. 카카오톡 알림은 악성 앱이 탈취할 수 없어 안전성이 높다. 이 서비스는 30일부터 'LG유플러스 악성앱 주의 알림' 인증 계정을 통해 발송되며, 메시지를 받은 고객은 피해 여부를 확인하고 즉시 경찰서나 LG유플러스 매장을 방문해야 한다. 모든 매장에는 보안 전문 상담사가 배치돼 고객 지원을 돕는다. LG유플러스는 올해 약 9천건의 악성 앱 감염을 탐지, 악성 URL 차단도 550만건을 넘기는 등 실질적 고객 보호에 성과를 내고 있다. 서울경찰청과의 공조를 통해 실시간 대응 체계도 갖췄다. 홍관희 LG유플러스 정보보안센터장(CISO/CPO, 전무)은 "카카오톡 'LG유플러스 악성앱 주의 알림'으로부터 메시지를 받으셨다면, 긴급 상황이므로 반드시 인근 경찰서나 LG유플러스 매장을 방문해달라"며 "고객 보호를 위한 최선의 조치를 구현하고, 보안에 가장 진심인 통신사로 자리매김할 수 있도록 노력하겠다"고 밝혔다.

2025.06.29 09:00진성우

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

글로벌 가상자산 시장 상승세…이더리움 3.2%↑·비트코인 10만8천 달러 회복

버터값 고공행진…EU·뉴질랜드 공급 부족인데 수요는 급증

美, AI 반도체 우회 수출 차단…말레이시아·태국에도 규제 추진

전 국민 최대 45만원 '소비쿠폰' 지급…21일부터 신청

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.