• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'마크애니 차세대 보안 프레임워크2.0'통합검색 결과 입니다. (1436건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

26년 경력 FBI 출신 보안 책임자 영입한 MS…이유는?

마이크로소프트가 약 20년 만에 초대형 사이버 보안 개편 작업에 들어간다. 지난 7월 크라우드스트라이크' 사태 등 해킹 사고 및 미국 정부의 보안 평가 보고서 발표 이후 보안 개선 노력을 보이기 위함으로 추정된다. 지난 24일 블룸버그통신 등 외신에 따르면 마이크로소프트는 최근 FBI·미국 해병대 출신 임원급 보안 담당자들을 영입하고 이들을 부최고정보보안책임자(Deputy CISO)로 임명했다. 마이크로소프트는 이들을 포함해 최근 13명의 부최고정보보안책임자들을 영입했다. 이러한 인사 영입은 마이크로소프트의 '안전한 미래의 시작(Secure Future Initiative, SFI)'의 일환으로 이루어졌다. 미국 정부를 비롯한 마이크로소프트 고객들의 보안 우려가 커지자 대책을 내놓은 것이다. 앞서 지난 5월 사타야 나델라 마이크로소프트 최고경영자(CEO)는 회사 엔지니어들에게 신제품 개발을 포함한 모든 것들보다 보안을 우선시하라고 명령한 바 있다. SFI 프로젝트의 6대 핵심 보안 원칙으로는 ▲신원 및 비밀 보호 ▲테넌트 보호 및 생산 시스템 격리 ▲네트워크 보호 ▲엔지니어링 시스템 보호 ▲표준 라이브러리 채택 ▲중요 클라우드 취약점에 대한 신속 대응 등이 꼽혔다. 마이크로소프트는 SFI 프로젝트로 클라우드 취약점 완화 시간이 약 50% 단축될 것이며 고객 조치가 필요하지 않은 경우에도 소프트웨어 보안 취약점 고유 표기(CVE)를 사전에 공개하는 등 투명성을 높이고 취약점 대응 속도를 높일 계획이다. 또 고위 경영진의 평가에 보안 성과가 직접 연계됐으며 모든 직원의 성과 평가에도 보안 항목이 포함됐다. 약 3만4천명에 달하는 엔지니어도 SFI 프로젝트에 투입됐다고 알려졌다. 마이크로소프트 찰리 벨 보안 책임자는 "투명성과 업계 협력에 대한 우리의 헌신은 변함없다"며 "지속적인 학습과 개선 문화를 육성함으로써 보안이 단순한 기능이 아니라 기반이 되는 미래를 구축하고 있다"고 말했다.

2024.09.29 10:20양정민

프루프포인트, AI 기반 'DCG' 플랫폼 출시

프루프포인트가 데이터 아카이빙·컴플라이언스 시장에서 리더십을 확장하고 디지털 규제 요구에 대응하는 솔루션을 제공한다. 프루프포인트는 인공지능(AI) 기반 디지털 커뮤니케이션 거버넌스(DCG) 플랫폼을 출시했다고 27일 밝혔다. 이 플랫폼을 통해 기업들이 다양한 디지털 채널에서 데이터를 효율적으로 관리하고 보안 및 규제 요구사항에 대응하도록 지원할 예정이다. 프루프포인트의 'DCG' 솔루션은 회의, 모바일, 소셜미디어 등 80여 개의 커뮤니케이션 채널을 아우르는 종합 데이터 거버넌스를 제공한다. 마이크로소프트 팀즈, 줌, 왓츠앱 등의 주요 협업 도구와 연동돼 기업들이 방대한 데이터 소스를 관리할 수 있는 점이 강점이다. 또 이 솔루션은 실시간 정책 적용을 통해 기업의 규정 위반을 예방하고 AI 기반 고급 검색 기능을 통해 다양한 유형의 데이터를 손쉽게 찾아낼 수 있다. 이를 통해 기업들은 규제와 법적 리스크에 신속하게 대응할 수 있다. 프루프포인트는 이번 'DCG' 솔루션이 모든 채널의 커뮤니케이션 데이터를 분석해 기업 정책에 맞는 맞춤형 리스크 관리 모델을 제공할 것으로 기대하고 있다. 또 이번 플랫폼 발표를 통해 가트너가 선정한 디지털 커뮤니케이션 거버넌스 시장의 대표 벤더로서의 입지를 강화하고 지속적인 성장세를 이어갈 계획이다. 해리 라바나 프루프포인트 부사장은 "프루프포인트의 디지털 커뮤니케이션 거버넌스는 기업들이 첨단 기술, 보안, 컴플라이언스 조건을 모두 구비한 근무환경을 효율적으로 관리하는데 적격"이라고 강조했다.

2024.09.27 17:06조이환

피트니스 매장서 이상신호 '감지'…SK쉴더스 AI CCTV 덕에 빠른 대처 '가능'

앞으로 피트니스 센터에서 SK쉴더스의 인공지능(AI) CCTV를 통해 예상치 못한 사건, 사고를 사전에 방지할 수 있을 것으로 보인다. SK쉴더스는 SK브로드밴드, 점핑하이와 새로운 피트니스 시장을 공략하기 위한 3자 간 업무 협약을 체결했다고 27일 밝혔다. SK쉴더스는 그간 무인 매장 솔루션, 학습공간 운영 솔루션 등의 시장을 공략하며 AI CCTV에서 영역을 넓혀왔다. 일반 CCTV는 단순 영상 녹화기능만 장착돼 사고가 발생한 후 상황을 살펴보기 위한 용도로 활용된다. 그러나 SK쉴더스는 CCTV에 AI 칩을 심어 경비구역 배회 등 침입 전 이상신호를 포착, 관제센터를 통해 3분 만에 보안요원을 부르는 등 사고를 사전에 예방하고 있다. 점핑하이가 선보이는 점핑 피트니스는 1인용 트램펄린 위에서 음악에 맞춰 피트니스 동작과 안무를 따라 하는 운동으로 안전한 매장 운영과 쾌적한 매장 관리가 필수적이다. 또 영상 콘텐츠로 수업이 진행되기 때문에 전용 송출 플랫폼과 안정적인 네트워크가 필요하다. 이에 3사는 각각 보유한 전문성과 역량을 바탕으로 협업하며 새로운 피트니스 사업 영역으로 각광받고 있는 점핑 피트니스 시장 공략에 나선다. SK쉴더스는 점핑하이의 매장 안전과 편의성을 강화하기 위한 ADT캡스의 보안 서비스를 제공한다. 500만 화소의 AI CCTV는 고객이 미리 설정해 둔 금지구역을 침입하거나 장시간 체류 또는 쓰러짐을 감지할 수 있어 피트니스 센터 내 발생할 수 있는 예상치 못한 사건, 사고를 예방할 수 있다. AI가 사용 패턴을 분석해 자동으로 냉난방을 제어하는 스마트 냉난방 시스템도 구축해 쾌적한 실내 환경 조성과 매장 관리에 나선다. SK브로드밴드는 디지털사이니지 솔루션 '온애드(On-Ad)'를 통해 점핑하이만의 영상 콘텐츠를 B tv 채널로 송출할 수 있도록 서비스를 제공한다. '온애드'는 송출 콘텐츠와 방송 스케줄을 원격으로 관리할 수 있어 프랜차이즈 기업, 금융회사, 호텔, 대학교 등에서 확대 적용되고 있다. 점핑하이는 이번 협력을 통해 해당 솔루션을 이용하며 본사에서 원격으로 관리하게 된다. 향후 3사는 점핑 피트니스 센터 운영과 관리에 필요한 업계 표준 서비스를 마련하고 각 사의 역량을 합쳐 시너지를 발휘해 점핑 피트니스 시장을 빠르게 선점한다는 계획이다. 윤하이 점핑하이 대표는 "이번 협업으로 점핑 피트니스 센터에 꼭 필요한 서비스를 적시적소에 적용해 시장 확대에 앞장설 것"이라고 말했다. 최정호 SK브로드밴드 수도권 CP담당은 "온애드 서비스를 통해 점핑하이 가맹점주를 비롯한 소상공인에게 비용 절감 및 매장의 효율적 관리에 도움될 수 있도록 안정적인 서비스 제공에 힘쓰겠다"고 말했다. 장웅준 SK쉴더스 물리보안사업부 부사장은 "자사가 선도적으로 제공해 온 매장 전용 보안 서비스를 바탕으로 안전한 매장 관리를 위한 서비스를 지속적으로 선보일 것"이라며 "앞선 AI 기술과 서비스 개발을 통해 고객들에게 한층 더 안전하고 편리한 가치를 전달하겠다"고 밝혔다.

2024.09.27 15:13장유미

차세대 준비하는 나라장터, 주말 임시 중단

연내 차세대 시스템 전환 준비를 위해 나라장터가 이번 주말 서비스를 임시 중단한다. 27일 조달청은 시스템 점검 작업으로 나라장터 서비스 운영을 임시 중단한다고 공지를 통해 알렸다. 공지에 따르면 이번 시스템 점검은 차세대 나라장터 구축에 앞서 네트워크, 서버 등 전산장비를 확인하기 위한 것이다. 점검 기간은 27일 오후 8시부터 29일 오후 11시까지 총 51시간으로 나라장터 및 조달정보시스템 전 업무에 해당한다. 차세대 나라장터 구축사업은 노후화된 나라장터 시스템을 디지털신기술 기반으로 전면 재구축하고, 26개 공공기관의 자체조달시스템을 통합하는 사업이다. 클라우드, 인공지능(AI), 빅데이터 등 IT 기술을 활용해 모든 조달프로세스를 비대면, 디지털화하고, 검색 성능을 높이고 기능을 더해 쇼핑몰 경험을 개선한다는 방침이다. 조달청 측은 "차세대 나라장터 구축관련 전산장비 점검으로 인해 나라장터 등 모든 시스템의 운영이 일시적으로 중단된다"며 "모든 사용자는 작업시간을 피해 서비스를 이용해 주시길 부탁드리며 앞으로도 보다 나은 서비스를 위해 노력하겠다"며 공지를 통해 밝혔다. 이와 함께 조달청은 올해 물품·일반용역 조달요청에 대한 마감 기한도 안내했다. 공개된 내용에 따르면 신규 조달 요청의 경우 경쟁입찰 적격심사는 11원 22일까지며 협상에 의한 계약과 2단계 경쟁 규격가격 동시입찰은 10월 18일 마감된다. 수의 계약은 11월 29일로 제한된다. 또한 장기계속계약 대상 물품․일반용역(2차 이후)은 마감 기한이 12월 20일로 정해졌다. 2025년도 계약체결이 가능한 사업은 마감 기한과 관계없이 계약요청이 가능하다. 다만, 마감기한 경과 후 계약요청 하는 경우 조달요청서 기타사항에 '2025년도 계약체결 가능사업' 임을 반드시 기재할 것을 조달청 측은 강조했다. 조달청은 물품․일반용역 계약요청 시 행정소요일수를 감안해 마감기한 전까지 조달요청 바란다고 공지를 통해 밝혔다.

2024.09.27 10:27남혁우

체크포인트 "AI 도입 가속에도 각 기업 거버넌스 인식 격차 여전해"

인공지능(AI)과 머신러닝(ML)이 사이버 보안 분야에서 점점 더 중요하게 여겨짐에도 불구하고 기업들이 AI 거버넌스 전환에 충분히 준비하지 못한 것으로 파악됐다. 26일 체크포인트 소프트웨어 테크놀로지스가 발표한 연구 보고서에 따르면 전 세계 기업 사이버 보안 전문 담당자 813명 중 61%가 AI 및 ML 도입을 계획하거나 개발 중인 단계에 있다고 답했다. 그럼에도 내부 통제 및 거버넌스 정책의 중요성에 대한 인식은 여전히 부족한 것으로 나타났다. AI 도입의 주요 장점으로 취약성 평가와 위협 탐지가 꼽혔다. 그럼에도 많은 기업들은 빠르게 변화하는 규제 환경과 관련된 어려움으로 인해 도입 속도가 더딘 것으로 나타났다. 특히 AI와 사이버 보안 관련 법률과 규정이 여전히 발전 중인 상황에서 규정 준수는 기업들에게 큰 부담으로 작용하고 있다. 이번 조사에 따르면 응답자 중 91%는 AI 도입을 조직의 우선순위로 삼고 있지만 이 중 많은 이들이 여전히 AI 통합과 관련된 기술·거버넌스 문제를 해결하지 못하고 있었다. 또 많은 이들이 AI를 통한 반복 작업 자동화나 동적 보안 포스처 관리가 가능할 것이라고 높게 평가했으나 실제로 이를 구현하는 기업은 적은 것으로 나타났다. AI가 기업의 인력에 미치는 영향에 대해 응답자들은 엇갈린 반응을 보였다. 일부는 AI로 인해 인력 규모가 줄어들었다고 답했으나, 또 다른 일부는 오히려 AI를 통합하는 과정에서 더 많은 인력이 필요하다고 말했다. 또 많은 기업들이 AI와 관련된 데이터 품질과 거버넌스 정책의 중요성을 간과하고 있다는 점에서 우려의 목소리가 나타났다. 일부 응답자들은 내부 통제 없이도 AI를 도입할 수 있다고 생각했지만 다른 응답자들은 이에 동의하지 않았다. 체크포인트 관계자는 "성공적인 AI 구현을 위해서는 신중한 통합과 거버넌스가 필요하다"며 "AI가 제공할 수 있는 효율성과 정확성을 구현하려면 기업은 전략적 컨설팅 서비스를 활용하고 기존 시스템과 프로세스에 AI를 신중하게 통합해야 한다"고 밝혔다.

2024.09.26 17:43조이환

S2W "금융권 노리는 사이버 위협, 매년 85% 증가"

S2W가 금융권을 노리는 사이버 위협의 급증에 대한 주의를 촉구하고 대응책을 공유했다. S2W는 26일 자사 공식 홈페이지를 통해 발간한 '금융 보안 보고서'를 통해 다크웹과 텔레그램에서 거래되는 위협 정보를 분석하고 금융기관의 보안 취약점을 경고했다. 이 보고서는 최근 3년간 금융권을 노리는 딥다크웹 위협 포스팅이 연평균 85% 증가했음을 강조했다. S2W는 이번 보고서에서 금융권 데이터를 노리는 해커들이 히든 채널을 통해 위협 정보를 거래하고 있다고 밝혔다. 특히 다크웹의 '브리치포럼'에서 활발히 활동하는 해커들의 동향을 주시해야 한다고 경고했다. 보고서에 따르면 금융권을 겨냥한 데이터 탈취형 악성코드인 '스틸러(Stealer)'의 사용이 급증하고 있다. 특히 레드라인(Redline), 라쿤(Raccoon) 등 6종의 스틸러가 가장 활발히 활동 중이다. 또 보고서는 금융 기관들이 다크웹과 같은 히든 채널에 대한 모니터링을 강화하고 '스틸러' 악성코드의 생태계를 파악해 사전 대응해야 한다고 권고했다. 특히 악성코드 초기 진입 단계에서의 방어와 제어 단계에서의 대응을 구분할 필요성을 강조했다. 김재기 S2W 금융 보안 TF 센터장은 "사이버 공격의 상당수가 금융권을 목표로 하고 있다"며 "금융사뿐만 아니라 협력사와 서드파티까지 보안 대책을 마련해야 한다"고 밝혔다.

2024.09.26 17:29조이환

"기업 노리는 해커 득실"…안랩이 제시한 AI 보안 전략은?

기업을 노리는 사이버 위협이 꾸준히 증가한 가운데 안랩이 인공지능(AI) 기반 통합 보안 전략으로 이를 대응하겠다고 발표했다. 안랩은 26일 그랜드 인터컨티넨탈 서울 파르나스에서 기업·기관 보안 담당자 대상으로 개최한 통합 보안 전략 컨퍼런스 '안랩 ISF 2024'를 성료했다. 안랩 ISF는 국내외 최신 보안 동향과 기술을 공유하는 보안전략 컨퍼런스다. 올해 안랩 고객사를 포함한 기업·기관의 보안 담당자와 IT 관리자 대상으로 'AI 기반으로 강력하고 단순한 보안 구현'을 주제로 진화하는 위협 사례와 이에 대응하기 위한 AI 중심의 보안 운영 전략 등을 소개했다. 이번 행사에서는 강석균 안랩 대표 인사말 시작으로 ▲안랩 전성학 연구소장·안랩 김창희 제품서비스기획실장·장동선 궁금한뇌연구소 대표의 키노트 발표 ▲안랩과 자회사·파트너 보안 전문가가 최신 보안 트렌드를 공유하는 트랙 세션 등 총 18개 강연이 마련됐다. 강석균 대표는 인사말에서 "매년 새로운 보안 트렌드가 등장하지만 생산성 향상이라는 본질은 변하지 않고 있다"며 "새롭게 선보인 통합 보안 플랫폼 '안랩 플러스'를 기반으로 고객사의 효율적인 보안 운영을 지원하겠다"고 발표했다. 전성학 연구소장은 'AI를 활용한 미래의 보안' 주제로 키노트 발표를 진행했다. 전 소장은 생성형 AI를 활용한 최신 사이버 공격 트렌드를 살펴보고, 이에 대응하기 위한 안랩의 AI 기반 보안 기술을 소개했다. 이어 안랩 김창희 제품서비스기획실장은 언제 어디에서나 발생할 수 있도록 진화한 사이버 위협을 둘러싼 미래 보안 트렌드를 예측했다. 마지막 키노트 세션에서는 장동선 궁금한뇌연구소 대표가 '안도와 불안이 공존하는 세상 속에서 우리를 지키는 법: 불안의 뇌과학'을 주제로 발표했다. 장 대표는 인간의 만성적인 회피 행동을 유발하는 불안의 매커니즘을 설명하고, 이를 극복하고 복원력을 키우기 위한 방법을 논의했다. 트랙 세션은 ▲능동적인 대응 ▲유기적인 보안 운영 ▲통합 플랫폼 등 주제별로 3개 트랙으로 이뤄졌다. 각 트랙은 안랩 플러스 주요 구성요소와 AI 기반 보안의 핵심 개념을 의미한다. 안랩 관계자는 "이번 행사에서 다양한 영역의 보안 전문가가 발표자로 나서 깊이있는 보안 인사이트를 공유했다"며 "보안 전략 수립에 실질적인 도움을 제공하기 위한 맞춤형 상담까지 제공해 참가자들 호응을 얻었다"고 말했다.

2024.09.26 17:21김미정

"현대 모빌리티 산업에서 정보보호는 필수"

박현주 시옷 대표가 현대 모빌리티 산업에서 정보보안의 중요성을 강조했다. 박 대표는 26일 KAIST 경영대학 수펙스경영관에서 열린 '2024 KCB 산업별 전문가 특강 시리즈'에서 강연했다. 이번 강연은 IT 분야 진출을 희망하거나 관심이 있는 KAIST 재학생과 동문을 대상으로 진행됐다. 박 대표는 정보보안 분야에서 오랜 경험을 쌓아온 전문가로 시옷을 이끌며 혁신 솔루션을 통해 고객의 안전을 지키는 데 주력하고 있다. 이번 강연에서 정보보안 산업의 현황, 미래 전망에 대한 통찰을 공유했다. 박 대표는 “이번 강연을 통해 KAIST 학생들과 소통할 수 있는 기회를 갖게 되어 매우 기쁘다"면서 "정보보안은 앞으로의 IT 산업에서 필수적인 요소로 자리 잡을 것이며, 많은 이들이 이 분야에 관심을 가져주기를 바란다"고 전했다. 시옷은 '자동차 데이터 수집 및 모니터링 단말기(FMS)', '소프트웨어 무선 업데이트(OTA) 보안솔루션', '자율주행차량 통신(V2X) 보안솔루션', '전기차 PnC 충전 보안 솔루션' 등을 개발한 모빌리티 보안 전문기업이다. 이번 특강은 KAIST 프로그램 중 하나로, 학생들이 산업계의 리더들과 직접 만날 수 있는 기회를 제공한다.

2024.09.26 17:02김인순

"투자하면 수익 500% 보장"…유명인사 딥페이크 앞세운 사기 극성

뉴스앵커, 고위 공무원 딥페이크 스캠 영상으로 허위 투자 계획이나 정부 지원금 등을 미끼로 한 사기가 극성인 것으로 나타났다. 팔로알토 네트웍스는 위협 연구조직 유닛42가 이런 사기 행각에 사용되는 수백 개 도메인을 발견했다고 26일 밝혔다. 사기 예방책으로 팔로알토 네트웍스 솔루션 '어드밴스드 URL 필터링'을 제안했다. 유닛42 진단에 따르면 각 도메인은 서비스 개시 후 전 세계적으로 평균 11만4천 회 접속된 것으로 나타났다. 시작된 시점은 약 1년 전이지만 올해 2월 새롭게 발견된 도메인이 급증했으며, 일반 피싱·멀웨어 도메인과 달리 평균 활성 시간이 142일로 비교적 수명이 긴 편인 것으로 분석됐다. 유닛42는 퀀텀 인공지능(AI)이 라는 투자 계획을 홍보하는 캠페인부터 시작해 캠페인 배후 인프라를 조사했다. 이후 시간 경과에 따른 확산 추이를 추적했다. 조사 결과 동일한 위협 행위자 그룹이 캠페인을 만들고 퍼트리는 과정에서 완전히 다른 주제를 활용하는 여러 개의 추가 딥페이크 캠페인이 발견됐다. 비디오 분석 파이프라인과 인프라 기반 조사 결과 위조 웹사이트는 새로운 도메인에서 호스팅 되는 식이었다. 다수 공격자는 합법적인 동영상으로 시작한 후 자체적으로 생성한 AI 오디오를 추가했다. 립싱크 형식으로 AI가 생성한 오디오에 맞춰 화자의 입술 움직임을 수정하는 작업이 사용됐다. 일론 머스크 같은 유명 기업인은 물론 시사 평론가, 각국 전임 장관을 비롯해 싱가포르 현직 대통령 영상도 발견됐다. 호스팅 인프라 분석 결과 공유 호스팅 인프라에서 위장을 시도하는 것으로 드러났다. 이런 캠페인 도메인의 86.7%가 동일한 주요 콘텐츠 전송 네트워크(CDN)를 사용했다. 미국, 네덜란드, 러시아가 상위 3개 지역이었다. CDN의 여러 IP 주소가 서로 다른 지리적 위치에서 동일한 콘텐츠를 호스팅하고 있었다. CDN을 활용하면 특정 위협 행위자나 지리적 위치로 캠페인을 귀속시키기 어려워서다. 딥페이크 영상을 통해 피해자가 위조된 랜딩 페이지를 방문하면 플랫폼에 가입하기 위한 양식을 작성하게끔 하고, 사기 조직에서 피해자에게 연락을 취해 플랫폼에 액세스하기 위한 비용을 요구한다. 또 더 많은 자금을 투자할 수 있도록 특별한 앱을 다운로드하라고 권유해 수익이 표시되는 대시보드를 제공한다. 이후 피해자에게 계속해서 더 많은 돈을 입금하도록 설득하고, 신뢰를 얻기 위해 피해자가 소액을 인출하도록 허용하기도 한다. 피해자가 마지막으로 자금을 인출하려고 하면 사기범은 인출 수수료를 요구하거나 다른 이유를 들어 자금을 돌려받을 수 없다고 언급하면서 피해자 계좌를 잠그고 남은 자금을 빼돌려 피해자가 플랫폼에 투자한 금액의 대부분을 잃게 만드는 것으로 나타났다. 이와 더불어 각종 소셜 미디어 및 인스턴트 메시징 플랫폼에서 딥페이크 도구 및 제작 서비스를 판매하는 '서비스로서의 딥페이크' 관련 범죄 생태계도 활성화되고 있는 상황이다. 이런 제작 도구로 사용된 콘텐츠는 ▲가짜 신원 생성 ▲금융 사기 ▲타깃에 맞춘 허위 정보 제공 ▲사용자 인증 방식 우회 ▲암호화폐 도용 등 다양한 활동에 사용되고 있다. 딥페이크 스캠에는 생성형 AI 기술이 사용되지만 위협 행위자가 활용하는 호스팅 인프라를 식별하는 조사 기법으로도 유효한 결과를 얻을 수 있다. 팔로알토 네트웍스는 '어드밴스드 URL 필터링' 기능을 사용하는 고객들은 스캠에 사용되는 웹사이트를 지속 탐지하고 차단함으로써 안전하게 보호되고 있다고 밝혔다. 박상규 팔로알토 네트웍스 코리아 대표는 "딥페이크 스캠을 막기 위해 신속하고 확실한 대응이 필요한 시점"이라며 "모든 트래픽 가시성을 확보하고 사각지대 없는 보안 태세를 구축하는 것이 중요하다"고 말했다.

2024.09.26 16:06김미정

파수, 데이터 보호·관리 솔루션으로 인도네시아 공략

전 세계 기업들이 데이터를 보호·관리할 수 있는 솔루션 필요성이 커진 가운데 파수가 이를 해결할 수 있는 솔루션을 소개했다. 파수는 24~25일 인도네시아 자카르타 컨벤션센터에서 열린 보안 행사 '인도섹2024'에 솔루션 '파수 엔터프라이즈 디알엠(FED)'과 'FC-BR'을 소개했다고 26일 밝혔다. FED는 문서 관리 환경에서 암호화 상태를 유지해 데이터 보안을 제공하는 솔루션이다. 데이터 생성부터 자동으로 암호화가 적용된다. 일반 문서뿐 아니라 PDF, CAD 파일, 이미지 등 여러 문서 형식에서 데이터를 보호한다. 사용자는 설정 권한에 따라 열람, 편집, 인쇄 등을 제한할 수 있다. FC-BR은 백업·복구 기능으로 랜섬웨어 같은 위협에서 데이터를 보호할 수 있다. 이를 FED와 활용하면 데이터 보안·데이터 유실을 대비할 수 있다. 이번 행사에서 파수는 DSPM 전략도 강조했다. DSPM은 분산된 클라우드 환경에서도 데이터 보호 일관성을 유지할 수 있는 보안 전략이다. 데이터 위치와 흐름, 접근 권한을 실시간 모니터링·통제할 수 있다. 해외 사업을 담당하는 파수 손종곤 상무는 "이번 솔루션은 기업들이 글로벌 규제 요구사항을 충족하면서도 효율적으로 데이터를 관리할 수 있도록 돕는 최적의 선택"이라며 "앞으로도 전 세계 기업들이 변화하는 규제 환경에서도 안전하게 데이터를 관리할 수 있도록 지속적으로 지원할 것"이라고 밝혔다.

2024.09.26 15:04김미정

파이오링크, 'SECaaS V1' 출시…클라우드 보안 강화

파이오링크가 클라우드 보안 발전을 위해 행동에 나섰다. 파이오링크는 서비스형보안(SECaaS) 제품인 '파이오링크 클라우드 SECaaS V1'를 출시했다고 26일 밝혔다. 이번 출시는 클라우드 활용이 점차 확대되는 상황에서 보안 담당자가 없거나 부족한 공공기관 및 중·소규모 기업을 지원하기 위함이다. 'SECaaS V1'는 SSL 암·복호화, 트래픽 실시간 전송, 서비스 체이닝, 미러링 서비스 등의 기능을 기존 파이오링크 기술을 바탕으로 제공한다. 특히 수년간 NHN 클라우드 보안 관제를 통해 축적한 노하우를 가진 '클라우드 보안관제 서비스'를 기본적으로 제공해 고객의 각종 보안 요구사항에 대한 즉각적인 대응과 체계적인 보안 운영관리가 가능하다. 파이오링크는 이번 'V1' 출시에 이어 다음 해에는 기존 보안 솔루션뿐만 아니라 제로트러스트 보안, API 보안, 그리고 클라우드 보안관리 등의 다양한 클라우드 보안서비스를 추가로 제공할 계획이다. 'SECaaSS V1'은 계약 후 한 달 동안 1 테라바이트(TB) 트래픽을 무상 제공한다. 또 연말까지 서비스 출시 기념 30% 할인 프로모션도 진행한다. 이승현 파이오링크 클라우드 사업실장은 "클라우드 환경을 노리는 공격이 더 고도화돼 큰 고민거리가 됐다"며 "우리 제품이 지속적인 보안 관리에 필요한 비용과 보안 관리자 채용의 고민을 동시에 해소하는 데 많은 도움을 줄 수 있을 것"이라고 말했다.

2024.09.26 14:25조이환

이글루코퍼레이션, UR E27 인증 획득…스마트선박 보안 '선도'

이글루코퍼레이션이 글로벌 수준의 선박 사이버 보안 역량을 입증해 운영기술(OT) 보안 사업 포트폴리오 확장에 박차를 가하게 됐다. 이글루코퍼레이션은 지난 8월 국제선급협회(IACS)가 도입한 통일규정(UR) E27 인증을 획득했다고 26일 밝혔다. 이 인증은 선박의 사이버 복원력을 보장하기 위한 규정으로, 신규 건조되는 모든 선박에 의무적으로 적용된다. 이글루코퍼레이션은 이 인증을 기반으로 개발한 선박용 보안 정보 및 이벤트 관리(SIEM) 솔루션인 '스파이더 오티 포 마리타임(SPiDER OT for Maritime)'을 본격적으로 공급하고 있다. 이 솔루션은 선박 네트워크와 보안 정책을 분석해 높은 보안성과 안정성을 제공하며 비전문가인 선원들도 쉽게 사용할 수 있는 직관적인 메뉴를 제공한다. 해당 솔루션은 올해 2월 현대엘엔지해운의 LNG운반선에 적용돼 성공적으로 실증됐다. 이를 통해 실제 해상 환경에서의 보안 성능을 검증 받았으며 해운업계의 사이버 보안에 대한 요구에 부합하는 것으로 평가된다. 이글루코퍼레이션은 이 프로젝트 외에도 한국산업기술기획평가원(KEIT)의 과제를 통해 해상 환경에 최적화된 보안 솔루션 개발을 지속하고 있다. 이를 통해 스마트선박을 노리는 사이버 위협에 선제적으로 대응할 수 있는 기술력을 갖추고 있다. 박래천 이글루코퍼레이션 전략사업팀장은 "올해 국내 최초로 UR E27 인증을 획득하고 실제 특수 선박에 SIEM 솔루션을 구축 및 실증하는 쾌거를 이룩했다"며 "25여 년 쌓아온 탄탄한 보안 역량을 기반으로 OT 보안 사업 포트폴리오 확대에 박차를 가할 전략"이라고 말했다.

2024.09.26 11:25조이환

두산그룹 내 30여 개 공장, DDI 덕에 보안사고 대처 능력 높아진다

두산디지털이노베이션(DDI)이 그룹사의 도움을 받아 본격적인 운영기술(OT) 보안 사업 확장에 나선다. DDI는 오는 2025년까지 두산그룹 내 30여 개의 국내외 제조공장에 운영기술(OT) 보안 솔루션을 적용한다고 26일 밝혔다. OT보안은 주요 생산 인프라와 데이터, 제조 프로세스를 외부 사이버 위협으로부터 보호하기 위한 것으로, 핵심설비에 위협이 발생하면 네트워크에서 분리함으로써 안정적인 공장 운영이 가능하다. DDI는 국제 표준인 IEC 62443을 기반으로, OT 및 정보기술(IT) 네트워크간 물리적 분리 외에도 원격 접속 통제, 통합 모니터링 시스템 등 높은 수준의 OT 보안 솔루션을 공급하고 있다. 또 공장 내 위협을 신속하게 탐지·분석·대응해 가동 중단, 생산 지연 등의 영향을 최소화하는 방향으로 OT 보안을 고도화해 나가고 있다. 특히 지난 12일 ㈜두산이 하이엔드 연성동박적층판(FCCL) 생산을 위해 준공한 김제공장에 최신 OT 보안 솔루션을 공급하기 위해 설계 단계부터 참여하기도 했다. 제조 환경의 디지털 전환으로 핵심 생산 설비가 인터넷에 연결되면서 보안 사고 위험이 업계의 중요한 이슈로 부각되고 있는 만큼 DDI는 OT 네트워크 인프라 표준 마련에도 집중할 계획이다. 박석원 DDI 사장은 "OT 보안의 프레임워크를 표준화함으로써 제조, 에너지 등 다양한 사업 영역을 보유한 두산그룹의 제조 공장들이 각 사업에 최적화된 OT 보안을 빠르게 도입하고 안전하게 사업을 영위할 수 있는 환경 조성을 지원하고 있다"며 "앞으로도 변화하는 산업 환경 속에서 유연하고 혁신적인 OT 보안 관리 체계를 확립하고 글로벌 OT 보안의 새로운 기준을 제시할 것"이라고 말했다.

2024.09.26 09:14장유미

"안전한 SW 생태계 구축"…정부, 공급망 보안체계 마련한다

소프트웨어(SW) 공급망을 표적 삼은 사이버 위협이 늘어난 가운데 정부가 SW 공급망 보안체계 마련에 나섰다. 국가정보원과 과학기술정보통신부는 국가사이버안보센터 판교캠퍼스에서 국가안보실 등 관계기관 및 산학연 전문가 60여 명이 참석한 가운데 SW 공급망 보안 태스크포스(TF)를 발족했다고 25일 밝혔다. 해당 TF에는 국방부·행안부·디지털플랫폼정부·방첩사 등 관계기관과 SW 산업계를 포함한 산학연 전문가들이 참여한다. 국정원 주관 '정책분과'와 과기정통부 주관 '산업분과'로 나눠 매월 그룹별 회의와 전체회의를 개최한다. 내년 1월까지 공공분야 SW 공급망 보안기준 등 보안정책과 산업지원·육성방안을 마련한다. 2027년 시행을 목표로 단계별 로드맵도 공개한다. 국정원은 현재 망분리 개선방안으로 추진중인 다층보안체계(MLS)와도 연계해 공공분야 공급망 보안정책을 수립할 예정이다. 최근 사이버위협은 단순히 개별 PC 해킹에 그치지 않고 SW 개발업체를 공격하는 추세다. 공격자는 SW 제품이나 업데이트 파일에 악성코드를 주입해 해당 SW 제품이 사용된 IT장비나 PC 전체를 자동으로 감염시키는 등 공급망을 공략하는 특징이 있다. 특히 자율주행·사물인터넷(IoT)·스마트시티 등 국가 사회 전반에 디지털전환이 활성화하면서, 북한을 비롯한 국가배후 및 국제 해킹조직들은 SW 공급망 공격을 통해 공공분야뿐 아니라 사회 전반에 걸친 대규모 피해와 사회적 혼란을 노리는 분위기다. 이에 국정원과 과기정통부는 SW 공급망 전반의 사이버위협 요인을 진단하고 보안정책과 산업계 지원방안을 마련하기 위해 해당 TF를 구성했다. 대통령실 신용석 사이버안보비서관은 "전세계적으로 사이버안보에서 공공·민간 협력 중요성이 강조되고 있다"며 "이번 민관 합동 TF 발족은 SW 공급망 보안영역에서 공공·민간 협력의 모범사례가 될 것"이라고 말했다. 국정원 국가사이버안보센터장은 "SW 공급망 보안은 최근 국가 사이버안보 분야에서 가장 중요한 요소로 부상했다"며 "산업과 안보에 미치는 영향을 충분히 검토하고 국내 기업들과 공감대를 지속 형성해가면서 SW 공급망 보안정책을 마련하겠다"고 밝혔다. 과기정통부 류제명 네트워크정책실장은 "디지털 전환 가속화로 SW 공급망 대상 공격이 국내 경제· 사회에 미치는 영향이 증가하고 있다"며 "SW 공급망 보안이 기업에 부담보다는 경쟁력 강화와 해외 무역장벽 극복을 위한 지원책이 될 수 있도록 민·관이 머리를 맞대 정책을 수립하겠다"고 강조했다.

2024.09.25 17:22김미정

라온시큐어가 그리는 안전한 CBDC 거래 환경은?

국내 은행권이 연말 중앙은행 디지털화폐(CBDC) 활용성 테스트 진행을 앞둔 가운데, CBDC 등 블록체인 기반 금융거래 환경에서 개인정보보호를 위한 기술로 '블록체인 기반 영지식증명'이 필수적이라는 의견이 나왔다. 라온시큐어 김태진 최고기술책임자(CTO)는 24일 'CBDC 관련 개인정보보호 강화 기술 활용 방향' 주제로 열린 '2024년 제2회 개인정보 기술포럼 세미나'에 참석해 영지식증명 기술에 대한 필요성을 이같이 강조했다고 25일 밝혔다. 김 CTO는 세미나에서 패널토론에 참석해 영지식 증명 기술의 적용 사례 및 향후 연구 방향에 대한 인사이트를 제시했다. CBDC와 같은 블록체인을 활용한 금융 거래 시에는 거래 정보 등의 개인정보가 노출될 수 있기 때문에 영지식증명 기술을 활용한 개인정보보호 방안을 연구·적용하는 것은 필수 불가결한 요소라고 강조했다. 영지식증명이란 거래자가 가지고 있는 데이터를 드러내지 않고도 거래를 위해 필요한 해당 정보를 가지고 있음을 증명하는 기술이다. 개인정보보호 문제를 해결하는 암호학적 방법이다. 예를 들어 라온시큐어의 블록체인 디지털 ID 플랫폼 기반으로 구현된 모바일 신분증은 영지식증명 기술을 통해 주류 구매 등을 할 때 개인정보를 공개하지 않고 성인인증이 가능하다. 영지식증명 기술은 '합의 알고리즘'과 함께 블록체인을 이루는 핵심 기술 중 하나다. 특히 CBDC와 같은 금융거래 시 개인정보보호를 위한 암호화 기술로서 영지식증명이 적합한 것으로 분석됐다. 김 CTO는 "CBDC와 같은 금융 거래 시에는 트랜잭션의 빠른 처리 및 블록체인상의 투명성 보장과 동시에 개인정보보호가 가능해야 한다"며 "블록체인상 송수신자 정보 및 거래 금액에 대한 보호와 함께 빠른 트랜잭션 처리에 최적화된 영지식증명기술의 개발이 필요하다"고 제시했다. 이어 "아직 영지식증명이 완벽하게 적용되기에는 이르고 지속적인 연구가 필요하다"며 "영지식증명기술을 활용한 거래시 자금세탁방지 규제 대응을 위한 모니터링 방안도 같이 연구돼야 할 것"이라고 덧붙였다.

2024.09.25 16:29김미정

KISIA, 유망 보안 스타트업 발굴·투자 돕는다

정부가 정보보호 스타트업 발굴과 투자 생태계 활성화를 위해 나섰다. 한국정보보호산업협회(KISIA)는 린벤처스와 정보보호 투자 생태계 구축을 위한 협력을 강화한다고 25일 밝혔다. 두 기관은 국내 유망 정보보호 스타트업 발굴 및 산업 투자 생태계 조성을 위한 상호협력 목표를 다졌다. 투자 기회 확보를 위한 유망 스타트업과 벤처캐피탈 간 IR 피칭 행사 개최 등 협업 사업을 추진한다. 벤처캐피탈(VC) 린벤처스는 올해 신설된 과학기술정보통신부 출자 모태펀드인 '사이버보안 펀드' 위탁운용사(GP)다. 김영일 린벤처스 대표는 글로벌 기업 콘스텔레이션 소프트웨어에서 국내 사이버보안 소프트웨어 투자 담당을 겸직하고 있다. 국내 유망 보안기업을 발굴·투자해 보안 산업 투자 활성화를 위해 노력할 예정이다. KISIA는 차세대 유망 정보보호 기업 대상 투자 유치 확대를 위한 IR 행사 공동 개최 등 투자 기회 확대를 위한 상호협력을 통해 유망 정보보호 스타트업을 발굴하고 한 단계 더 스케일업 할 수 있도록 정보보호 산업계 투자 활성화를 위해 지원할 예정이다. 김영일 대표는 "협회가 보유한 유망 정보보호 스타트업 및 회원사와 네트워크를 확보하고, 사이버보안 펀드의 원활한 운영을 위해 투자 전문기관 네트워크를 적극 활용할 것"이라며 "차세대 유망 정보보호 스타트업을 발굴하고, 정보보호 산업 집중 투자를 위해 KISIA와 긴밀히 협력할 것"이라고 밝혔다. 조영철 KISIA 회장은 "정교해지는 사이버 위협에 대응하려면 혁신적인 아이디어를 보유한 차세대 유망 정보보호 스타트업을 육성하는 것이 중요하다"며 "정보보호는 딥테크 기술로 개발·사업화 및 수익 실현까지 걸리는 시간이 길기 때문에 사이버 보안 펀드 위탁 운용사인 린벤처스와 정보보호 산업 성장에 밑거름 되는 투자 생태계를 구축하고, 활성화 될 수 있도록 힘쓸 것"이라고 말했다.

2024.09.25 15:56김미정

버라이즌이 '픽' 한 SK쉴더스, 글로벌 진출 날개 달았다

SK쉴더스가 세계 최대 테크기업 중 하나인 버라이즌과 손잡고 침해사고 공동 대응 체계를 구축하는 한편, 글로벌 시장에 본격 진출한다. SK쉴더스는 최근 버라이즌과 전략적 파트너십을 체결했다고 25일 밝혔다. 버라이즌은 유·무선 통신, 인터넷 서비스, 클라우드, 보안 등 다양한 영역에서 서비스를 제공하고 있는 글로벌 기업이다. 9개의 보안 운영 센터, 6개의 포렌식 연구소를 운영하고 있는 버라이즌은 연간 610억 건의 보안 이벤트를 모니터링하고 있다. 400여 명의 보안 전문가로 이뤄진 버라이즌의 사고 조사 팀은 지난해에만 500여 건의 사고를 담당했으며 IT사고 분석과 대응에 최고의 전문성을 보유하고 있다. SK쉴더스는 국내 정보보안 1위 사업자로, 보안관제·컨설팅·모의해킹·침해사고 대응·클라우드 등 정보보안의 전 영역을 서비스하며 공공, 금융, 통신, 제조, IT 등 다양한 산업 영역에 서비스를 제공하고 있다. 국내 최대 규모의 화이트해커 그룹(EQST)과 침해사고 대응 전문팀(Top-CERT)을 비롯한 1천500여 명의 사이버보안 전문가와 자체 개발한 AI 보안 관제 플랫폼 '시큐디움(Secudium)'을 기반으로 국내 1천800여 개 이상의 고객사에 보안 서비스를 제공하고 있다. 아시아 기업으로는 최초로 글로벌 사이버 위협 연합(CTA, Cyber Threat Alliance)에 가입해 위협 정보 처리에 대한 경쟁력도 인정받고 있다. 이번 파트너십 체결을 통해 SK쉴더스와 버라이즌은 양사가 강점을 갖고 있는 보안 전문성을 바탕으로 ▲글로벌 침해사고 신속 대응 ▲원격 보안 관제 서비스 고도화 ▲모의해킹, 취약점 진단 서비스 공동 제공 등 전방위적인 협력에 나선다. 우선 양사는 복잡해지는 보안 환경과 지능화되는 위협에 신속히 대응할 수 있는 침해사고 공동 대응 체계를 구축한다. 해외에서 공장이나 법인을 운영 중인 제조 기업에 침해사고가 발생했을 경우 국내에서는 SK쉴더스가 대응하고 해외에서는 버라이즌이 서비스를 공동 제공하는 형태다. 또 SK쉴더스와 버라이즌이 운영하고 있는 보안 관제 센터의 운영 노하우와 기술 공유를 통해 양사의 원격 보안 관제 서비스 고도화에 나선다. SK쉴더스의 보안 관제 센터에서는 빅데이터 처리 기술을 통해 연간 약 8조 건, 일일 79억 건, 초당 25만 건에 달하는 위협 데이터를 수집, 처리하고 있다. 또 AI 기술로 일일 5만 건 이상의 위협 판단을 진행하고 있다. 버라이즌은 세계에서 가장 큰 통신 네트워크를 보유하고 있는 만큼 방대한 위협 인텔리전스(Threat Intelligence)를 공유받을 수 있어 보다 정확한 위협 데이터 분석과 모니터링이 가능할 것으로 보인다. 뿐만 아니라 모의해킹, 취약점 진단 등의 서비스를 글로벌 전역에 교차 제공하며 양사가 보유한 사업망을 공유하고 보안 역량을 키워 나간다는 목표다. SK쉴더스는 국내에서 다양한 산업 분야의 고객을 확보하고 있고, 버라이즌은 포춘 500대 기업과 정부에 서비스를 제공하는 만큼 양사의 협력 시너지 효과가 기대된다. 버라이즌 로버트 르 버스크 APAC 사업총괄 부사장은 "한국은 세계에서 가장 크고 빠르게 발전한 시장이며 SK쉴더스는 한국에서 세계적인 보안 역량을 갖췄다"며 "SK쉴더스와 협력해 기업들이 디지털 환경의 복잡성을 활용하고 회복력을 갖출 수 있도록 지원하게 돼 기쁘다"고 말했다. 홍원표 SK쉴더스 부회장은 "세계 최대 테크 기업 중 하나인 버라이즌과의 파트너십을 통해 양사의 강점과 시너지를 바탕으로 시장 지배력을 키워 나갈 것"이라며 "국내 1위 보안 역량을 바탕으로 아시아를 넘어 글로벌 시장까지 자사 경쟁력을 선보이며 한 단계 더 도약하는 계기로 삼겠다"고 밝혔다.

2024.09.25 11:13장유미

"데이터 관리 최적화"…파수-메가존, DSPM 연내 출시

파수가 다양한 클라우드에서 데이터 현황을 파악하고 민감정보를 검출할 수 있는 솔루션을 개발한다. 파수는 메가존클라우드와 손잡고 클라우드 데이터 관리 제품을 공동개발한다고 25일 밝혔다. 양사는 데이터 관리 핵심으로 주목받는 DSPM(Data Security Posture Management) 솔루션을 연내 출시할 계획이다. DSPM은 파수의 데이터 식별·분류 솔루션인 '파수 데이터 레이더(FDR)' 기반으로 개발된다. 파수 데이터 레이더는 모든 저장소 데이터 현황을 파악하고 자동 분류하는 솔루션이다. 개인정보 같은 민감정보를 실시간 검출하고 암호화·분류·격리하거나 일정 기간 후 권한 회수·파기할 수 있다. 양사는 이를 서비스형 소프트웨어(SaaS)로 개발하기로 했다. 구매부터 구축, 운영까지 자동화할 계획이다. DSPM 솔루션은 메가존클라우드의 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP) 형태로도 제공된다. 이를 통해 국내외 고객이 간편하게 클라우드 보안을 강화할 수 있을 것으로 기대된다. 특히 정부의 클라우드 전환 사업 확대와 금융 분야의 망분리 규제 완화와 맞물려 클라우드 내 개인정보 보호가 더욱 중요해짐에 따라 이에 대응하기 위한 최적의 솔루션으로 자리잡을 전망이다. 최근 엔터프라이즈 데이터 관리의 중요 과제로 주목받고 있는 DSPM은 멀티 혹은 하이브리드 클라우드 환경에서 저장 위치에 관계없이 데이터를 안전하게 보호하고 관리하기 위한 보안 전략이다. 특히 개인정보 등의 민감정보 관리와 컴플라이언스 대응에 필수적으로, 데이터 식별과 분류, 중요도 및 위험도 평가, 우선순위 지정, 지속적인 모니터링을 포함한다. 메가존클라우드 이수영 부사장은 "고객이 쉽고 안전하게 클라우드를 활용할 수 있도록 지속적으로 서비스를 개발하고 있다"며 "파수와 함께 개발하는 DSPM이 메가존클라우드 CNAPP에 더해져 클라우드 생태계 안에서 애플리케이션 라이프사이클을 보호하고, 높아져가는 클라우드 보안 수요를 만족시킬 수 있을 것"이라고 말했다. 파수 윤경구 전무는 "클라우드 내 관리 사각지대에 놓인 중요 데이터를 효율적으로 관리할 수 있는 DSPM은 클라우드 확대와 망분리 과제에 직면한 국내는 물론 전세계적으로 클라우드 보안의 필수 요건으로 떠오르고 있다"며 "이번 공동 개발을 통해 개인정보관리 컴플라이언스 대응 등의 목적으로 많은 기업 및 기관에서 활용하고 있는 파수 데이터 레이더를 클라우드에서도 손쉽게 이용할 수 있을 것"이라고 밝혔다.

2024.09.25 10:08김미정

크라우드스트라이크, 美 정부에 글로벌 IT 대란 책임 인정

크라우드스트라이크의 최고위 임원이 지난 7월 글로벌 IT 장애를 일으킨 소프트웨어 업데이트 오류에 대해 미국 정부에 사과했다. 25일 로이터통신에 따르면 애덤 메이어스 크라우드스트라이크 사이버 대적 운영 총괄 부사장은 미 하원 국토안보 사이버보안 및 인프라 보호 소위원회에서 이 사건에 대해 공식적으로 책임을 인정하며 회사가 전면적인 재발 방지 대책을 마련 중이라고 밝혔다. 크라우드스트라이크 IT 장애는 지난 7월 19일 크라우드스트라이크의 팔콘 센서 소프트웨어 업데이트 중 발생했다. 당시 오류로 인해 전 세계적으로 시스템이 중단됐고 항공편 취소, 인터넷 서비스 중단 등으로 다양한 산업에 심각한 영향을 미쳤다. 특히 850만 대 이상의 마이크로소프트 윈도우 기기에 영향을 미쳤으며 델타 항공을 비롯한 항공사들은 대규모 항공편 취소로 막대한 손실을 입었다. 델타 항공 측은 7천편의 항공편이 취소됐고 약 5억 달러(한화 약 6천500억원)의 피해를 봤다고 주장하며 법적 대응을 예고했다. 크라우드스트라이크는 이 사건의 여파로 지난달 매출과 수익 예측을 하향 조정했다. 또 이로 인해 앞으로 최소 한 해 동안 어려운 경영 환경이 지속될 것이라고 전망하고 있다. 메이어스 부사장은 "이번 사고가 사이버 공격이나 인공지능의 오류 때문이 아니라 소프트웨어 구성의 문제였다"며 "시스템을 전면 검토하고 콘텐츠 업데이트 절차를 강화해 다시는 이런 일이 발생하지 않도록 최선을 다하겠다"고 밝혔다.

2024.09.25 09:54조이환

국방혁신기술보안협회-한국인공지능협회, AI·보안 활성화 맞손

한국인공지능협회는 국내 인공지능(AI) 기술 및 보안 산업 활성화를 목표로 상호 업무협약을 체결했다고 25일 밝혔다. 24일 국방혁신기술보안협회에서 진행된 이번 업무 협약식에는 김승주 협회장을 대리한 박춘석 사무총장, 이창길 수석운영위원이, 한국인공지능협회에서는 김현철 회장, 김건훈 상근부회장 등이 참석했다. 협약 주요내용은 ▲ AI 기술 및 보안 인식 제고를 위한 협력 네트워크 구축 ▲ AI 기술 및 보안 역량 강화를 위한 업무 협력 ▲ 협약 목적에 부합한 각종 사업 지원 및 성과 공유 등에 관한 내용을 담고 있다. 향후 양 협회는 이를 효율적으로 추진하기 위해 테스크포스팀을 구성하고 정기적으로 만나 추진내용을 공유함은 물론, 합동 세미나를 실시할 예정이다. 국방혁신기술보안협회 박춘석 사무총장은 “K-방산이 비약적으로 발전하면서 국방의 다양한 분야에 AI가 필수적으로 접목되고 있는 상황을 감안할 때, 금번 업무 협약이 국방 사이버 환경변화에 부응하는 산업 생태계 조성에 크게 기여하는 계기가 될 것”이라고 말했다. 한국인공지능협회 김현철 협회장은 "이번 협약을 통해 AI 기술과 보안의 융합이 가속화될 것으로 기대합니다. 국방 분야의 혁신적인 기술과 AI의 결합은 국가 안보와 기술 발전에 큰 도움이 될 것이며, 양 협회의 협력으로 AI 보안 산업의 새로운 지평을 열어갈 수 있을 것"이라고 전했다.

2024.09.25 09:48남혁우

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

LG전자, 2분기 영업이익 반토막...美 트럼프 관세 영향

"韓 판매자 수수료 4%"...알리바바닷컴, 중소기업 수출 더 세게 돕는다

정부 요청에…유통업계, 라면·빵·커피 등 ‘최대 반값 할인’

LG엔솔, IRA 세액공제 없이 흑자 달성…저점 통과 기대↑

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.