• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'마크애니 차세대 보안 프레임워크2.0'통합검색 결과 입니다. (1439건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

정부 "공급망 보안 강구"...'ICT 공급망 보안 가이드라인' 제작 나서

정부가 사이버안보 위협 세력의 ICT 공급망 공격에 체계적으로 대응하기 위해 세부적인 대응책을 강구한다. 국가정보원과 과학기술정보통신부는 8일 'ICT 공급망 보안 가이드라인' 제작에 착수한다면서 이같이 밝혔다. 국가안보실에서 지난 1일 발표한 '국가사이버안보전략'에 따르면 ICT 제품이 공공·민간 전 영역에서 많이 사용됨에 따라 개발·배포·유지·관리와 같은 공급망 전 단계에서 보안 위협이 증가하는 추세다. 국가안보실은 '국가사이버안보전략' 핵심 전략 과제에 '범국가적 차원의 ICT 공급망 보안정책 및 대응체계 확립'을 포함하고, 기존 보안 제도 보완·소프트웨어 관리체계 수립 등을 추진토록 했다. 이런 기조에 발맞춰 국정원과 과기부는 'ICT 공급망 보안 가이드라인' 마련에 착수해 3월 중 공개할 계획이다. 특히, 양 기관은 공급망 보안 문제가 공공·민간영역간 경계가 없음에 따라, 부처간 벽을 허물고 협업을 통해 제도적 보완을 추진하기로 했다. 현재 보안 가이드라인에 담을 핵심 골격을 다듬는 중이다. 그동안 ICT 제품별로 상이한 '소프트웨어 구성명세서'인 SBOM을 표준화해 업계는 물론 도입기관·시험기관들의 예측 가능성을 높여 체계적인 대응을 하도록 지원할 계획이다. 이와 함께 국정원·과기정통부는 개발·유통·운영 등 공급망 단계별 체크리스트도 마련해업계 및 시험·도입기관 등 각 참여 주체들이 자체적으로 2중·3중 안전성을 확보하도록 지원할 계획이라고 밝혔다.

2024.02.08 17:57이한얼

글로벌 보안 시장 클라우드 중심으로 세대교체

팔로알토네트웍스, 체크포인트, 시만텍, 시스코 등이 주도했던 사이버 보안 시장이 클라우드 기반 기업으로 세대교체됐다. 미국 주식 시장 시가총액 10대 기업을 살펴보면, 그 변화가 그대로 나타난다. 올해 사이버 보안 시장을 이끄는 대표 기업은 ▲팔로알토네트웍스 ▲크라우드스트라이크 ▲포티넷 ▲클라우드플레어 ▲지스케일러 ▲옥타 ▲아카마이 등이다. 2016년에 10대 기업에 들었던 기업 중 현재까지 시장에 영향력을 행사하는 기업은 ▲팔로알토네트웍스 ▲포티넷 ▲체크포인트 ▲젠디지털(구 시만텍) 등 4곳 뿐이다. 이들 4곳 역시 클라우드 보안 관련 기업을 인수합병(M&A)하며 관련 분야 서비스를 확충했다. 미국 주식 시장뿐만 아니라 스타트업 투자에서도 클라우드 보안 기업에 돈이 몰린다. 사이버 보안 스타트업 중 기업가치 10억 달러가 넘어 유니콘이 된 곳 대부분이 클라우드 네이티브 보안 서비스를 한다. 톱10에 이름을 올린 기업 중 레이도스만 제외하면 모두 클라우드 보안 서비스를 하고 있다. 레이도스는 국방과 주요기반시설 보안 전문기업이다. ■ 클라우드 네이티브 보안 시장의 성장 보안 기업 세대 교체는 디지털 전환이 가속화되며 일어났다. 특히, 기업은 코로나19 팬데믹으로 원격·재택 근무를 지원하면서 클라우드를 도입하고 사이버 보안 지출을 늘렸다. 기업최고보안책임자(CISO)는 기업 인프라가 온프레미스에서 클라우드로 다양화되면서 포괄적인 보안 플랫폼을 찾았다. 기존 레거시 보안 솔루션이 보호하는 범위가 줄어든 까닭이다. 과거 기업 보안은 성벽을 쌓는 것과 같았다. 기업 내부 네트워크로 들어오는 악의적인 트래픽을 막는데 집중했다. 강력한 네트워크 보안이었지만 이 모델은 빠르게 붕괴하고 있다. 정현석 베스핀글로벌 본부장은 "데이터가 클라우드 제공 기업에 저장되고 직원은 외부에서 데이터에 접속한다"면서 "기존 네트워크 차단 정책으로 보안되는 범위가 줄었다"고 설명했다. 이어 "기업 인프라의 클라우드화는 보안 정책의 지속적인 변화를 요구한다"고 말했다. ■ 제로 트러스트 구현 서비스 각광 기업 CISO는 원격과 재택 근무자에게 보안을 제공하면서 내부 데이터를 효율적으로 활용할 수 있는 방법을 모색한다. 이런 문제를 해결하는 보안 기업들이 떠오르며 산업 세대교체를 이끌었다. 기업 내 클라우드 서비스 사용이 늘면서 부각된 문제가 신원 도용이다. 신원 도용 리소스 센터(Identity Theft Resource Center)가 발행한 보고서에 따르면 2023년은 데이터 침해 발생 최악의 해로 기록됐다. 2023년 총 데이터 침해 건수는 2022년보다 78%, 2021년과 비교 72% 증가했다. 사이버 공격자는 정상 로그인 정보를 탈취하는 방식으로 기업에 침입한다. 보안 담당자에게 이런 접근은 정상으로 인식되기 때문에 주요 데이터가 유출된 후에 인식되는 경우가 많다. 기업이 사용하는 클라우드 서비스가 늘어나면서 ID와 비밀번호 관리가 보안의 핵심으로 떠올랐다. 이 시장에서 두곽을 보인 기업이 옥타(OKTA)다. 옥타는 제로 트러스트에 기반해 클라우드에서 ID와 접속을 제어하는 기업이다. 옥타는 기업이 사용하는 다양한 SaaS ID관리와 데이터 및 애플리케이션 접속을 허용하기 전에 사용자를 확인한다. 크라우드스트라이크는 클라우드 엔드포인트 보안 서비스 선두기업이다. 이 회사는 PC, 스마트폰 등 네트워크에 연결된 기기에 엔드포인트 보안을 제공한다. 크라우드스트라이크 서비스는 머신러닝을 사용해 보안 침해를 감지하고 위협을 추적한다. 원격 및 재택 근무자에 관련 서비스를 손쉽게 적용할 수 있다. 지스케일러는 클라우드 기반 인터넷 게이트웨이에서 모든 위치 사용자에게 안전하게 인터넷 연결을 지원한다. 원격 분산근무자에게 일관된 보안 정책을 제공한다. 클라우드플레어는 '보안 액세스 서비스 에지(SASE)'를 제공한다. SASE는 보안과 네트워킹을 하나의 클라우드 플랫폼과 제어판으로 통합해 모든 사용자, 모든 앱에서 일관된 가시성, 제어, 경험을 제공한다. 기업은 SASE를 통해서만 중요 애플리케이션에 접속을 지원한다. 클라우드 기술 이전 시대에 탄생한 팔로알토네트웍스와 포티넷은 각각 발빠르게 클라우드 전문 기업을 인수하며 영역을 확장했다. 팔로알토네트웍스는 차세대 방화벽 전문기업에서 클라우드플레어처럼 SASE와 시큐리티애즈어서비스(SCaaS)로 신성장 동력을 구성했다. 방화벽 전문 기업인 포티넷은 클라우드 네이티브 애플리케이션 보호 플랫폼(Cloud Native application Protection Platform:CNAPP)과 SASE로 전환 중이다. CNAPP는 기업 내 개발 및 프로덕션 전반에 걸쳐 클라우드 네이티브 애플리케이션을 보호하고, 보안을 강화하도록 설계된 보안 및 컴플라이언스 통합 세트다.

2024.02.08 14:14김인순

차세대 지방세입정보시스템, 설 연휴 납부 서비스 일시중단

전국 세무행정을 통합·개선하는 차세대 지방세입정보시스템이 설 연휴 기간 시스템 통합과 데이터 이전 작업을 위해 전국 지자체 납세 서비스가 일시 중단된다. 8일 차세대지방세입정보화추진단은 설 연휴기간 차세대 지방세입정보시스템 정식 도입에 앞서 최종 점검을 실시한다. 차세대 지방세입정보화 시스템은 설연휴 다음 날인 13일 오전 9시부터 정식 서비스된다. 차세대지방세입정보화추진단은 연휴 전날인 8일 오후 6시부터 지방세입정보시스템의 차세대시스템 전환 및 데이터 이관을 위해 일부 서비스가 임시 중단할 예정이다. 이로 인해 지방세, 세외수입, 환경개선부담금, 상하수도요금 등 모든 세금 납부 서비스가 일시 중단된다. 행정안전부는 세금을 신고·납부할 수 있는 기간을 충분히 보장할 수 있도록 19일까지 연장한다는 방침이다. 14일부터 16일까지 납부기한이 도래하는 건들도 납세 편의를 고려해 동일하게 19일까지 기한을 연장한다. 대상 세목은 매월 10일 정기적으로 신고·납부기한이 도래하는 주민세 종업원분, 지방소득세 특별징수분, 레저세와 사유 발생 시 수시로 신고·납부하는 취득세, 등록면허세 등이다. 차세대 지방세입정보시스템 구축 사업은 행정안전부가 2005년 구축 후 15년 가까이 운영해 온 지방세입정보시스템을 전면 재구축하는 사업이다. 그동안 지자체별로 분산 관리하던 세입 데이터를 통합·연계해 체계적으로 관리하는 것을 목표로 한다. 한국지역정보개발원에서 위탁 운영하며 모바일 간편결제, 가상계좌 등 세금 납부수단을 확대하고, 납세자 편의를 위해 빅데이터·인공지능(AI)을 기술을 접목한 서비스를 지원한다. 행정안전부 관계자는 “차세대 지방세입정보화 시스템의 안정적인 도입을 위해 모든 관계자들이 현재 최종점검을 실시하고 있다”며 “개통 이후에도 국민들에게 불편을 끼치지 않도록 최선을 다하겠다”고 전했다.

2024.02.08 13:19남혁우

CSAP 전면 시행…공공 클라우드 새로운 기회될까

정부가 클라우드 보안인증(CSAP) 등급제를 전면 확정하면서 공공 부문의 클라우드 비중이 확대될 전망이다. 국내외 주요 클라우드 기업들도 공공 시장 공략을 위한 준비 작업에 들어갈 것으로 예상된다. 공공 클라우드 확대로 국내 소프트웨어업게에겐 새로운 성장 발판이 될 것으로 기대되고 있는 가운데 일부에선 해외 기업들과 경쟁으로 인해 큰 성과를 기대하기 힘들 것이란 지적도 고개를 들고 있다. 7일 관련 업계에 따르면 관련 국내외 주요 클라우드 기업들은 앞으로 발주될 공공 클라우드 사업을 위한 사전 작업을 진행 중인 것으로 알려졌다. CSAP는 공공 부문의 민간 클라우드 이용 활성화를 통해 지난 해 1월 처음 도입됐다. 과기정통부는 당시 하등급 보안인증 기준이 담긴 고시를 개정하면서 하등급부터 우선 시행했다. 이런 가운데 과기정통부가 지난 6일 '클라우드컴퓨팅서비스 보안인증에 관한 고시' 일부 개정안을 행정예고 하며 상·중등급까지 본격 시행하겠다고 밝혔다. 클라우드 기업들은 지난해 하등급으로 제한됐던 CSAP 등급제가 온전히 시행되는 만큼 참여할 여지가 더욱 늘어날 수 있을 것으로 기대하고 있다. 클라우드 업계의 한 관계자는 “그동안 CSAP 규정에 맞춰 강화된 보안 규정 등 만반의 준비를 갖춘 만큼 시행을 기다려 왔다”며 “새로운 사업 기회가 열리는 만큼 추가적인 성과를 낼 수 있을 것으로 기대한다”고 말했다. 하지만 일부에서는 CSAP 등급제가 본격적으로 시행되더라도 즉각 효과를 기대하긴 어려울 것으로 전망했다. 대규모 공공SW 사업인 차세대 서비스 사업이 대부분 진행 중이거나 마무리 단계여서 대규모 클라우드 인프라를 필요로 하는 사업이 예정돼 있지 않기 때문이다. 공공SW사업 특성상 수익성이 높지 않아 사업에 참여한다 하더라도 기대하는 만큼 성과를 낼 수 있을 지 의문이라는 지적이다. 또한 아마존웹서비스, 알리바바 클라우드 등 해외 클라우드 기업도 참가를 고려하는 것으로 알려지면서 경쟁 과정에서 수익성이 더욱 하락할 수 있다는 우려도 나오고 있다. 한 클라우드 기업 임원은 “공공 서비스에 민간 클라우드가 참여할 수 있는 비중이 확대되며 서비스를 혁신할 수 있다는 점은 긍정적이라고 생각한다”며 “하지만 기존 공공SW의 사업 구조를 유지한다면 그동안 발생했던 오류나 문제점이 반복될 여지가 크다”고 지적했다.

2024.02.07 17:00남혁우

"창립 이래 최고"…한싹, 클라우드 덕에 작년 실적 날았다

한싹(대표 이주도)이 보안 솔루션 사업 성장을 비롯한 클라우드 보안 사업 확장으로 창립 이래 가장 높은 매출을 기록했다. 지난해 실적에 힘입어 올해 인공지능(AI) 보안과 클라우드 보안 서비스(SECaaS) 등 신기술 개발에 착수할 방침이다. 한싹은 지난해 영업이익(연결기준)이 26억원으로 전년보다 41.9% 증가했다고 7일 밝혔다. 보안 솔루션 사업 성장을 비롯한 클라우드 보안 사업 확장 등이 영업이익 상승 주요 원인으로 해석된다. 같은 기간 매출액은 250억원, 당기순이익은 32억원으로 전년보다 각각 14.5%, 46.5% 올랐다. 한싹은 지난해 망간자료전송을 비롯한 보안 솔루션 사업 성장, 공공 클라우드 전환에따른 클라우드 보안 사업 확장, 신규사업 확대가 매출 상승의 주요 원인이라고 했다. 뿐만 아니라 클라우드 구독형 서비스 실적 증가와 보안 신규 매출 발생, 유리관리 서비스의 안정적인 성장도 매출 상승에 한몫했다는 입장이다. 회사는 올해 기술 고도화와 융합을 통해 시장 경쟁력을 키우고, 신규사업에 투자를 확대하며 순차적으로 신제품을 출시해 새로운 수익원 확보에 나설 것이라고 밝혔다. 우선적으로 AI 보안과 SECaaS 등 신기술 개발을 시작한다. 신제품으로는 국방망에 특화된 보안통제 시스템과 다양한 IT 인프라 환경에 적용 가능한 시스템 보안 융합 솔루션 및 서비스를 상반기 내 선보인다. 최근 정부에서 추진 중인 공공 망분리 제도 개선과 제로 트러스트 보안 도입 정책 변화에 대응하면서 신시장 개척에 나선다. 이주도 한싹 대표는 "급변하는 IT 환경에서 앞선 기술과 빠른 시장 선점이 지속 성장의 원동력이었다"며 "올해도 융합보안 기업으로서 디지털 대전환 시대에 맞는 선제적 기술 개발과 민첩한 사업 추진으로 수익 모델 다각화에 주력하겠다"고 말했다.

2024.02.07 16:01김미정

CSAP 시행 본격화 "공공SW 발전"vs"데이터주권 위협" 찬반 팽팽

클라우드컴퓨팅서비스 보안인증(CSAP) 등급제가 본격 시행되며 해외 클라우드 사업자(CSP)도 일부 공공 클라우드 사업에 참여할 수 있게 됐다. 6일 관련 업계에선 이번 정책에 대해 의견이 갈리고 있다. 클라우드 서비스 기업들은 민간 클라우드 시장이 아마존웹서비스(AWS), 마이크로소프트 애저 등 글로벌 기업이 독점적 위치를 차지하고 있는 상황에서 공공시장까지 내주는 것은 데이터 주권에 악영향을 줄 수 있다고 지적했다. 반면, 다른 업계 관계자는 이번 정책으로 공공 서비스의 질적인 성장을 비롯해 정부에서 강조하는 디지털 정부의 해외 수출까지 대할 수 있을 것이라고 의견을 밝혔다. CSAP는 클라우드 보안인증 등급제는 공공 부문의 민간 클라우드 이용 활성화를 통해 공공서비스를 혁신하고, 클라우드 산업의 경쟁력을 강화하기 위해 지난해 1월부터 부분적으로 도입됐다. 그동안 클라우드 인프라의 물리적 망분리 등 도입요건이 제한돼 아마존웹서비스(AWS), 마이크로소프트 애저 등 글로벌 기업의 참여가 어려웠다. CSAP는 등급에 따라 클라우드 보안인증의 평가기준도 완화된 것이 특징이다. 이를 통해 해외 클라우드 기업도 개인정보를 포함하지 않고 공개된 공공 데이터를 운영하는 하 등급에 참여할 수 있게 됐다. 이미 AWS와 구글 등 해외 기업이 CSAP 하 등급을 신청해 인증 평가절차를 밟고 있으며, 알리바바 클라우드, 세일즈포스, 오라클 등도 공공 클라우드 사업에 관심을 보이고 있는 것으로 알려졌다. 해외 기업의 공공 클라우드 시장 진출이 예고되면서 관련 업계에서는 이에 대한 우려의 시선이 나오고 있다. 특히 서비스 장애 등 문제가 발생했을 때 즉각적인 처리가 어려울 것이라고 지적했다. 한 클라우드 기업 임원은 “해외 기업에 모든 것을 내주면 국내 기업은 성장할 여지를 갖출 수 없을 뿐 아니라 직접 클라우드 관련 장비를 제어할 수 없다”며 “이로 인해 서비스 장애 등 문제가 발생했을 때 원인을 파악하고 이를 개선하는데 한계가 있을 수밖에 없다”고 말했다. 이어서 ”국내 기업이 클라우드에 대한 인프라부터 서비스까지 모든 역량을 갖춰야 해외 기업과 경쟁할 수 있는 기반을 마련할 수 있을 것”이라며 “이러한 기반이 될 공공 사업까지 내주는 것은 국내 IT사업에 상당한 위협을 초래할 수 있다”고 지적했다. 반면, 다른 기업 임원은 국내 기업도 충분히 서비스 노하우와 역량을 보유하고 있다며, 글로벌 기업의 진출은 오히려 경쟁을 통해 더욱 발전할 수 있는 기회가 될 수 있을 것이라고 이번 정책을 평가했다. 그는 “이미 국내 클라우드 기업도 중소, 중견기업 등을 기반으로 서비스를 제공하며 기술력을 확보하고 있고 고유의 경쟁력을 만들어가고 있다”며 “오히려 글로벌 기업의 진출을 통해 그들이 보유한 서비스를 활용해 더욱 안정적이고 효율적으로 공공 서비스를 구축할 수 있을 것”이라고 말했다. 이와 함께 “특히 해외 기업의 인프라를 활용한다면 국내 디지털 정부 플랫폼을 글로벌 시장에 보다 효율적으로 선보일 수 있는 기회가 될 것”이라고 덧붙였다.

2024.02.06 13:53남혁우

두나무, 웹3 보안 인재 양성 위해 티오리와 업무협약

두나무(대표 이석우)는 웹3 보안 인재 양성을 위해 사이버보안 전문기업 티오리(대표 박세준)와 업무협약을 체결했다고 6일 밝혔다. 협약식은 지난 5일 서울 강남구 두나무 본사 2층 업비트 라운지에서 이석우 두나무 대표, 정민석 두나무 최고운영책임자(COO), 정재용 두나무 최고정보보호책임자(CISO), 박세준 티오리 대표, 임준오 티오리 체인라이트팀 리드 등이 참석한 가운데 열렸다. 이번 협약은 성장 잠재력을 가진 보안 인재의 조기 육성 환경을 마련하고, 갈수록 고도화되는 사이버 위협에 효과적인 대응 기반을 구축하기 위해 기획됐다. 이에 따라 두나무와 티오리는 밀착형 교육 및 멘토링 커리큘럼을 함께 개발한다. 교육 과정에는 최신 웹3 기술 트렌드, 보안 취약점 점검 등 실무 중심의 콘텐츠가 담길 예정이다. 일명 '착한 해커'로 불리는 현직 '화이트햇 해커(white hat hacker)' 티오리 연구원들이 멘토로 참여해 실제 현업에서 발생하는 다양한 사례 기반의 실습형 수업을 제공, 수강생들의 실무 역량을 강화할 방침이다. 이석우 두나무 대표는 “웹3 생태계에서 국내 보안 인재들이 글로벌 경쟁력을 갖출 수 있도록 기회의 장을 제공하는 것이 중요하다는 데 뜻을 모아 이번 협약을 체결하게 됐다”며 “전문지식과 실무 경험을 함께 쌓을 수 있는 교육으로 우수한 보안 전문가를 키워내는 데 일조할 것”이라고 말했다. 박세준 티오리 대표는 “티오리의 웹3 전문 부서 체인라이트 팀의 수준 높은 실력과 현업 노하우를 적극 활용, 실무형 보안 인재 육성에 최선을 다하겠다”며 “안전한 웹3 생태계를 만드는 데 주력할 것”이라고 강조했다.

2024.02.06 12:20김한준

지정학적 불확실성에 국가 지원 해커 활개

지정학적 불확실성이 높아진 가운데 사이버 공간에서 국가 지원 사이버 공격 세력이 눈에 띄게 증가해 주의가 요구된다. 이들이 첩보 활동을 넘어 교통·통신·전력 등 주요 기반 시설을 마비시키는 사이버 공격 무기 활용성도 높다. 최근 미국과 한국 정부는 국가 지원 해킹 그룹의 활동에 촉각을 곤두세우고 있다. 러시아와 우크라이나, 이스라엘과 팔레스타인 등 무력 충돌은 물론 총선과 대선 등 선거까지 앞두고 있기 때문이다. 실제로 북한·중국·이란·러시아 등 4개 국가가 지원하는 해킹 그룹 활동이 여기저기서 포착되고 있다. 2018년 미국 대선 때 러시아 지원 해킹 그룹의 작전이 밝혀진 후 사이버 공격을 통해 선거에 개입할 수 있는 것이 드러났다. 생성AI 확산으로 딥페이크를 이용한 가짜 뉴스와 영상 유포 작전이 수월하다. 국가정보원은 최근 정부부처와 지자체 및 산하기관에 공문을 보내 사이버 위협 대비 태세 강화를 요청했다. 북한이 수위 높은 대남 발언과 미사일 발사 등 긴장을 고조하면서 사이버 공격을 병행할 가능성이 제기된다. 현재 국내 사이버위기경보는 2단계인 '주의' 상황이다. 국정원은 '주의' 경보에서 더 올리지는 않았지만 현재 사이버 시급성을 고려해 공문을 보낸 것. 한국인터넷진흥원은 최근 신원 미상의 해커그룹이 텔레그램에서 국내 홈페이지 변조, 정보 탈취, 디도스 등 공격을 예고 하고 있어 주의를 당부했다. 해커는 비영리 협회, 대학, 관공서, 재단, 중소병원 등의 홈페이지를 변조하고 개인정보유출을 시도했다. 사이버 보안기업과 언론사에 분산서비스거부(DDoS) 공격도 수행했다. 해커는 아파치-톰캣 기반의 자바 솔루션(오라클 웹로직, 아틀라시안 컨플루언스, 아파치 스트럿츠2 등) 취약점을 악용하고 있어 해당 솔루션 사용 기업의 업데이트가 시급하다. 미국은 중국 해커 공격 대응에 한창이다. 미 연방수사국(FBI)은 정수시설, 전력망, 석유, 가시관, 교통망 등에 사이버 공격 태세 강화를 주문했다. 여기에 심각도가 높은 보안 취약점이 연이어 발견되며 긴장이 높아지고 있다. 미국 사이버 보안 및 인프라 보안국(CISA)은 가상사설망(VPN) '이반티 커넥티 시큐어(Ivanti Connect Secure)'와 '폴리시 시큐어 VPN(Policy Secure VPN)' 사용자에게 연결을 해지하라고 경고했다. 사이버 보안 기업 맨디언트는 "이반티 제로데이 취약점을 악용하고 있는 해킹 세력은 UNC5221 그룹뿐만 아니라 분류되지 않은 다양한 공격 그룹까지 광범위하게 이용하고 있다"고 분석했다. 맨디언트는 UNC5221을 중국 연계 스파이 위협 공격자로 분류한다. 러시아는 북대서양조약기구(NATO)와 우크라이나가 운영하는 장비에 백도어를 배포하고 있다. 구글 위협분석그룹은 러시아 연방 보안국(FSB) 산하 부서인 센터(Center)18 해킹 그룹이 PDF 문서를 활용해 각종 기기에 백도어를 다운로드 하게 유인했다. 구글은 센터18이 수년 간 미국 정부 등이 사용하는 시스템을 손상시키는데 집중해온 해킹 그룹이라고 분석했다. 산드라 조이스 구글 클라우드 맨디언트 인텔리전스 부사장은 "중국, 러시아, 북한, 이란은 장단기적인 지정학적 필요에 의해 각각 구별되는 사이버 능력을 활용한다. 특히, 중동, 동유럽 및 동아시아의 핫스팟을 중심으로 세계적 긴장이 고조되면서 이에 대응하는 준비가 시급하다"고 말했다. 이어 "제로데이 취약점의 발견부터 사용까지 시간이 단축되는 등 사이버 공격자 움직임이 민첩하다"고 덧붙였다.

2024.02.06 11:31김인순

CSAP 등급제 본격 시행…상등급 '보안인증 강화'

정부가 클라우드컴퓨팅서비스 보안인증(CSAP) 등급제를 확정하고 본격 시행에 나선다. 국가 안보와 연결된 상 등급은 평가기준이 강화됐으며, 중등급은 명확한 점검을 위해 평가항목이 일부 수정됐다 과학기술정보통신부(이하 과기정통부)는 클라우드 보안인증 등급제의 상중등급 평가기준이 반영된 클라우드컴퓨팅서비스 보안인증에 관한 고시 일부 개정안을 26일까지 행정예고 한다고 6일 밝혔다. 지난해 1월 도입된 클라우드 보안인증 등급제는 공공 부문의 민간 클라우드 이용 활성화를 통해 공공서비스를 혁신하고, 클라우드 산업의 경쟁력을 강화하기 위해 마련됐다. 과기정통부는 등급별로 보안인증 평가기준을 차등화해, 상등급은 기존 평가기준을 보완‧강화, 중등급은 현행 수준을 유지, 하등급은 합리적으로 완화하는 것으로 발표했다. 하등급 보안인증 평가기준이 담긴 고시를 개정하면서 하등급을 우선 시행하였고, 상중등급은 관계부처와 함께 실증‧검증을 거쳐 보안인증 평가기준을 마련하기로 한 바 있다. 과기정통부는보안인증 실증사업을 추진하며 민간 클라우드 이용 환경에 대한 보안성을 검증했다. 행정내부시스템을 민간 클라우드로 전환한 실증환경을 구축하고, 이를 대상으로 실시한 국정원의 보안진단 결과를 반영해 상중등급 평가기준을 마련하였다. 별도의 고시개정 연구반을 운영하면서 국제표준 인증(ISO 27001(정보보안), 27017(클라우드 보안))과 미국 연방정부 클라우드 보안인증(FedRAMP) 등의 인증 평가항목을 분석하고, 추가 보완이 필요한 평가기준을 도출하였다. 상등급은 국가 중대이익(안보, 외교 등), 행정 내부업무 등을 운영하는 상등급 시스템의 업무 중요도와 시스템 규모를 고려하여 평가항목을 4개 신설하였다. ▲외부 네트워크 차단, ▲보안감사 로그 통합관리, ▲계정 및 접근권한 자동화, ▲보안패치 자동화 항목을 추가한다. 중등급은 추가하는 항목은 없으나, 점검 내용을 명확히 하기 위해 ▲시스템 격리, ▲물리적 영역 분리 평가항목을 일부 수정하였다. 상중등급이 시행되더라도 기존에 인증 받은 사업자(IaaS, SaaS 표준, SaaS 간편 등)들이 제도 개편으로 인해 겪는 혼란과 불편을 최소화하기 위해 유효기간 내에서는 중등급으로 인정할 예정이다. 클라우드 보안인증 상중등급 시행과 함께, 클라우드 환경 변화에 따른 사업자의 부담 해소를 위한 제도개선도 추진한다. 클라우드 기술 고도화, 지속적인 자산 규모의 확대 등의 현실을 반영하여, 인증평가시 의무적으로 받아야 하는 취약점 점검은 평가기관이 직접 점검하는 방식뿐만 아니라 외부 전문기관이 점검하는 방식 등도 허용하는 것으로 개선한다. 동일한 서비스에 대해 2개 등급 이상의 평가를 받을 경우, 중복되는 평가항목은 40~50% 수준으로 생략하고, 수수료 할인 폭도 50% 확대했다. 인증 수수료 유료화에 따른 중소‧중견 기업의 부담을 경감시키기 위해 수수료 지원도 최대 70%로 강화할 예정이다. 과기정통부 관계자는 “클라우드 보안인증 등급제 시행은 그동안 민간 클라우드 활용이 어려웠던 영역(행정내부업무 등)이 시스템 중요도에 따라 상중하 등급으로 나눠지고, 이에 맞는 클라우드 서비스 기준을 제시한다는 데 의의가 있다”면서, “본격적인 민간 클라우드 활용에 앞서, 보안인증 등급제가 시스템 중요도에 부합하는 안전성을 철저히 검증하여 이용기관의 보안에 대한 우려를 불식시키고, 클라우드 제공 사업자의 전반적인 보안 수준을 높이는 데 역할을 다하도록 하겠다”고 밝혔다. 또한 “향후, 제도가 현장에서 안정적으로 정착될 수 있도록 지속적으로 모니터링하고, 제도 운영 과정에서 추가 개선이 필요한 부분은 보완해 나갈 방침이다”라고 강조했다.

2024.02.06 11:23남혁우

행안부, 세입시스템 전환...지방세 납부 19일로 연장

행정안전부가 지방세입정보시스템 전환 및 데이터 이관에 따라 지방세 신고·납부기한을 연장한다. 행안부는 당초 16일까지 마감이었던 지방세 신고·납부기한을 19일까지 연장한다고 8일 밝혔다. 설 연휴 기간 동안 지방세입정보시스템의 차세대시스템 전환 및 데이터 이관을 위해 8일 18시부터 13일 09시까지 위택스를 통한 지방세 전자 신고·납부서비스가 중단될 예정이다. 이에 따라 행안부는 납세자가 신고·납부할 수 있는 기간을 충분히 보장하기 위해 19일까지 연장한다. 이 밖에 14일부터 16일까지 납부기한이 도래하는 건들도 납세 편의를 고려해 동일하게 19일까지 기한을 연장한다. 대상 세목은 매월 10일 정기적으로 신고·납부기한이 도래하는 주민세 종업원분, 지방소득세 특별징수분, 레저세와 사유 발생 시 수시로 신고·납부하는 취득세, 등록면허세 등이다.

2024.02.06 11:15이한얼

파이오링크, 보안스위치·백본 시장 확대

네트워크·보안 전문기업 파이오링크(대표 조영철)가 오엔시스템즈(대표 나인)와 총판 계약을 맺고 티프론트 스위치 사업을 확대한다고 5일 밝혔다. 오엔시스템즈는 서울 본사와 부산·울산에 지사를 두고 전국에 NI(네트워크 통합) 협력사를 두고 있다. 이번 총판 체결로 파이오링크의 티프론트 스위치 제품군인 ▲클라우드 보안스위치 ▲클라우드 스위치 ▲백본 스위치 등을 기술 지원해 네트워크·보안 시장을 확대할 예정이다. 파이오링크는 L2부터 L7까지 네트워크 전 계층에 속한 스위치를 개발했다. 티프론트 스위치는 백본부터 액세스망까지 L2~L3 구간에 단일 제조사 제품으로 설계할 수 있어 구축이 간편하다. 유해 트래픽 차단 등 내부 네트워크 보안도 강화한다. 특히 클라우드에서 중앙집중적 설치·장애대응·유지보수로 시간과 비용을 줄이기 때문에 전국 지사를 둔 대기업, 지자체, 공공 및 캠퍼스 망에서 도입이 늘고 있다. 나인 오엔시스템즈 대표는 “네트워크 시장은 전송 속도 경쟁에서 관리와 보안의 측면으로 빠르게 변하고 있다”고 말했다. 조영철 파이오링크 대표는 “네트워크 기술과 구축 경험이 풍부한 오엔시스템즈와 함께 하게 돼 기쁘다"면서. 파이오링크가 보유한 클라우드 매니지드 네트워킹 기술과 오엔시스템즈의 NI 역량이 만나 차별화된 네트워크 관리와 보안으로 IT 환경을 개선해 나가겠다”고 덧붙였다.

2024.02.05 17:02김인순

아파트 등 부동산 실거래정보, 안전하고 투명해진다

국토교통부는 13일부터 아파트 층별 실거래가 정보 등을 제공하는 차세대 부동산거래관리시스템을 운영한다고 5일 밝혔다. 국토부와 한국부동산원은 효율적인 부동산 거래정보 관리와 국민편의 증진을 위해 2006년부터 부동산거래관리시스템(RTMS)을 운영해 왔으나 노후화로 인한 유지관리 효율 저하와 기능개선 한계 등으로 인한 문제점이 발생함에 따라 2020년부터 차세대 시스템으로의 전환을 준비해 왔다. 이번 차세대 시스템 운영으로 개인정보 안전조치가 강화되고 더욱 편리하게 시스템을 이용할 수 있게 된다. 국토부 관계자는 “전국 229개 지자체에 분산돼 있는 서버와 개인정보가 클라우드 기반으로 일원화됨에 따라 접근권한 관리·접속 이력 점검 등 개인정보 안전장치를 강화했다”며 “실거래 정보를 통합 관리함으로써 지자체 정보를 취합하는데 소요되는 시간 없이 실시간으로 정보처리가 가능하고, 거래당사자 등 신고의무자는 거래신고 내역을 전국 단위로 조회할 수 있게 됐다”고 설명했다. 차세대 시스템은 거래신고 시 기존 공동인증서 방식 외에 카카오톡·통신사 PASS·페이코·신한·하나·우리은행 인증서·삼성패스·토스 등 민간 인증서를 통한 간편인증도 추가 지원해 이용편의를 높였다. 차세대 시스템에서는 투명한 거래질서와 프롭테크 등 신산업 지원을 위해 개인정보 보호 범위 내에서 실거래가 정보도 확대 공개한다. 지난해 말 개인정보보호위원회 심의를 토대로 정확한 거래시세 제공을 위해 기존 아파트 '층' 정보와 함께 '동' 정보도 공개한다. 다만, 개인 정보 보호를 위해 거래 후 등기 완료 시점에 공개될 예정이다. 또 '아파트'만 공개하고 있는 등기정보를 '연립·다세대'로 확대하고, 상가·창고 등 비주거용 집합건물 지번정보와 토지임대부아파트 시세정보(토지임대 여부·거래가격 등)도 신규로 공개한다. 한편, 국토부는 데이터 이관·사전 테스트 등 시스템 전환작업을 위해 부동산 거래 신고 건수가 상대적으로 적은 설 연휴기간 현행 시스템 운영을 일시 중단한다. PC를 이용한 부동산 거래신고·주택임대차계약신고 등 온라인 서비스 신청이 중지된다. 다만 주택임대차계약신고를 통해 확정일자 부여 신청을 하고자 하는 경우 운영이 재개되는 13일 0시 이후 본 시스템에서 신청을 하더라도 확정일자 효력이 동일하다. 시스템 중단기간 중 대법원 인터넷 등기소를 통한 확정일자 부여 신청도 가능하다. 남영우 국토부 토지정책관은 “차세대 시스템을 통해 더욱 유용하고 투명한 정보를 안정적으로 제공하기 위해 현행 시스템을 개선하게 됐다”고 전했다.

2024.02.05 00:52주문정

中 '볼트 타이푼' 해킹공격...맨디언트 "어렵지만 방어 방법 있어"

중국이 배후로 알려진 해킹 그룹 '볼트 타이푼'(Volt Typhoon)'이 유사 시 미국에 사이버 공격을 감행할 것이란 예측이 나오는 가운데 보안 기업 맨디언트가 이와 관련해 위험성을 경고했다. 2일 멘디언트에 따르면 구글 클라우드 맨디언트 인텔리전스 부사장(VP) 산드라 조이스(Sandra Joyce)와 맨디언트 공공 부문 고급 사이버 보안 솔루션&파트너십 총괄 스테이시 오마라(Stacy O'Mara)는 이들의 공격이 위협적이지만 방어하는 것이 불가능하지는 않다고 입을 모았다. 산드라 부사장은 "볼트 타이푼은 조직의 탐지 레이더를 피해 수자원 처리 공장, 전력 등 주요 인프라를 목표 대상으로 삼는 데 매우 집중하고 있다"며 "방어 조직이 네트워크 전반에서 그들을 탐지하는 데 사용하는 그들만의 특징을 줄이기 위해서도 노력하는 상황"이라고 설명했다. 이어 "이들은 손상된 시스템을 사용해 정상적인 네트워크 활동에 섞여 들어가고, 활동 소스를 지속적으로 변경하고 있다"며 "심지어 경보를 울리게 하고 스캔할 수 있는 확실한 무언가를 제공할 수 있는 멀웨어 사용을 자제하고 있다. 이와 같은 활동을 방어하는 게 매우 어렵지만 불가능하지는 않다"고 부연했다. 스테이시 총괄 역시 "맨디언트와 구글은 볼트 타이푼과 다른 공격자에 대한 통찰력을 보다 광범위하게 공유하기 위해 미국 정부와 협력해 왔다"며 "업계 및 정부 파트너와의 지속적이고 일관된 협력을 통해 사이버 위협 정보를 수집, 분석, 공유해 피해를 추적, 탐지 및 완화할 수 있었다"고 강조했다. 그러면서 "맨디언트는 중요한 인프라 소유자와 운영자가 중국의 사이버 공격을 예방하고 타격을 완화하며 침투를 중단시킬 수 있도록 파트너와 지속으로 협력해 가능한 위협 시나리오를 만들고 대비할 계획"이라고 덧붙였다. 앞서 지난달 31일 크리스토퍼 레이 미국 연방수사국(FBI) 국장은 하원 중국 공산당 특위 청문회에서 중국 정부와 연결된 '볼트 타이푼'(Volt Typhoon)'이라는 공격 그룹이 유사시 사이버 공격을 준비하고 있다고 경고한 바 있다.

2024.02.02 11:05이한얼

안랩, '안랩 파트너데이 2024' 성료

안랩(대표 강석균)은 지난 31일 서울 양재동 엘타워에서 총판 및 공인파트너사를 초청해 '안랩 파트너데이 2024'를 개최했다. 이번 행사 주제는 '탐지, 대응 그리고 진화: 인공지능(AI)으로 더 강력해진 보안'이다. 안랩은 참석한 총판 및 공인 파트너사 대표 및 임원 대상으로 ▲2024년 사업 전략 ▲주요 제품 로드맵 ▲파트너 정책 및 프로그램 ▲파트너 기술지원 전략 및 운영 프로그램 등 올해 파트너와 동반성장하기 위한 전략과 실행방안을 소개했다. 사업부문을 총괄하는 김학선 전무는 통합 고객관리 강화, 전략시장 성장 확대, 협업 경쟁력 강화 등 올해 안랩의 주요 사업 전략을 파트너와 공유했다. 이후 김창희 제품서비스기획실장이 신규 및 전략 제품을 중심으로 안랩의 올해 제품 로드맵을 소개하고, 윤석영 파트너사업본부장이 통합 세일즈 고도화와 기술 역량 확보 강화 방안 등 파트너 상생 사업 전략을 발표했다. 원남호 기술지원본부장은 파트너 교육 및 소통 채널 개편, 고객성공관리 프로그램 등 올해 기술지원 전략과 운영 프로그램을 소개했다. 강석균 안랩 대표는 "안랩은 올해 지속적인 계획과 지속적인 실행으로 다양한 도전과제를 수행하며 파트너와 동반성장할 수 있는 발판을 마련해 나갈 것"이라며 "2024년에도 경영 환경의 불확실성은 지속될 전망이지만, 도약과 성장 키워드에 집중하며 성공적인 한 해를 함께 일구겠다"고 말했다.

2024.02.01 10:18김미정

라온시큐어, '옴니원' 홈페이지 오픈

라온시큐어(대표 이순형·이정아)는 '옴니원' 통합 홈페이지를 열었다고 31일 밝혔다. 옴니원 통합 홈페이지는 ▲옴니원 디지털아이디 ▲옴니원 엔터프라이즈 ▲옴니원 씨엑스 ▲옴니원 엔에프티 ▲옴니원 배지 등 자사의 대표 신원인증 서비스 브랜드를 모두 포함했다. 옴니원 디지털아이디는 서비스형 소프트웨어(SaaS) 블록체인 신원·자격 인증 통합 플랫폼이다. 옴니원 엔터프라이즈는 국가 및 기업 주도의 신원 증명 서비스에 최적화된 블록체인 디지털 ID 구축 플랫폼이다. 행정안전부에 구축된 모바일 운전면허증, 모바일 공무원증, 모바일 국가보훈등록증 발급 시스템이 라온시큐어의 옴니원 엔터프라이즈 기반으로 구축됐다. 옴니원 씨엑스는 하나의 인증 창에 네이버, 토스, 카카오톡, 패스, KB, 신한 등 다양한 간편 인증 서비스들을 제공하는 통합인증 서비스다. 연말정산 간소화, 등본발급, 금융 서비스 등 이용 시 원하는 인증 서비스를 선택해 쉽고 편리하게 본인인증을 할 수 있게 해준다. 옴니원 엔에프티는 실물 기반 유틸리티 전문 NFT 거래 플랫폼으로 한국조폐공사의 순금의 최저가 거래를 지원한다. 스마스월드, 애니쿤 등의 아티스트들의 아트워크와 금을 결합한 '머지드 NFT', 반 고흐의 작품 기반의 요판화 NFT 등 아트로 가치를 더한 NFT도 확인 가능하다. 옴니원 배지는 블록체인을 활용해 학습자의 성과나 기술을 증명할 수 있는 디지털 자격증명 플랫폼으로, 중앙대학교 등이 교육과정 이수증 등에 옴니원 배지를 도입했다. 라온시큐어는 이번 옴니원 통합 홈페이지를 통해 서비스 소개와 각 서비스들 관련 소식을 알리고 실제 옴니원 디지털아이디로 신원인증 체계를 구축한 적용 사례를 통해 옴니원에 대한 고객의 이해를 돕는다. 또한 영문 홈페이지도 이용할 수 있어 국내뿐 아니라 해외 고객 및 잠재 고객들과도 긴밀히 소통할 방침이다. 라온시큐어는 옴니원 통합 홈페이지를 통해 특히 옴니원 디지털아이디를 중심으로 국내외 정부, 교육, 금융, 의료 등 다양한 분야의 파트너들이 참여하는 디지털 신원인증 기반의 다양한 서비스 생태계를 만들어갈 계획이다. 이순형 라온시큐어 대표는 "2024년은 인증 서비스 글로벌 리더 도약의 원년으로 삼고 국내외 고객과 소통을 강화하기 위한 일환으로 옴니원 브랜드를 총망라했다"며 "옴니원을 글로벌 대표 인증 서비스 브랜드이자 라온시큐어의 핵심 경쟁력으로 성장시키는 데 더욱 박차를 가할 것"이라고 말했다.

2024.01.31 14:15김미정

AI, 제로 트러스트 확산 촉매제로 떠올라

인공지능(AI)이 도입이 지지부진한 제로 트러스트(Zero Trust) 전략을 확산하는 촉매제가 될 전망이다. 사이버위협연합(CyberRisk Alliance)이 내놓은 '제로 트러스트' 보고서에 따르면 관련 개념이 한국보다 먼저 확산된 미국에서 조차 제로 트러스트를 구현한 조직은 30% 미만인 것으로 나타났다. 보안 담당자들은 제로 트러스트의 필요성은 인정하지만 실제로 적용은 쉽지 않다고 입을 모은다. 포레스터 리서치 분석가 존 킨더백이 15년 전 주창한 제로 트러스트. 제로 트러스트는 아무것도 신뢰하지 않는다'는 것을 기본 전제로 삼는 보안 전략이다. 특정한 보안 제품이나 서비스를 뜻하지 않는다. 과거 보안은 외부로 부터 내부망으로 들어오는 경계를 철저히 지키는데 집중했다. 이와 달리 제로 트러스트는 신뢰하는 내부자나 단말기라도 접근하는 애플리케이션과 데이터에 따라 철저하게 다시 한번 검증하고 권한을 부여하는 방법이다. 조직 사이버 보안을 위한 근본적인 전략으로 떠올랐지만 일선에서는 이를 적용하는데 어려움을 겪고 있다. 보고서는 15년째 정착되지 않는 제로 트러스트가 AI의 효과를 볼 것으로 예측했다. AI는 사이버 공격을 식별하고 사용자 행동과 네트워크 활동 패턴을 밝히는 역할을 한다. AI는 그동안 정적인 운영 환경이었던 사이버 보안을 적응 가능한 보안으로 전환하는데 도움을 준다. 예를 들어, AI는 실시간 위험을 평가해 사용자 권한을 자동 조정한다. 사고 대응을 자동화한다. 사용자 활동과 위협 사고를 학습하면서 시간이 지남에 따라 대응력이 높아진다. AI는 조직내 보안 정책 위반 시도를 빠르게 식별한다. 네트워크 패턴과 사용자 행동, 상황을 파악한다. 피싱 이메일에서 비정상적인 텍스트 패턴을 탐지하는 것은 생성 AI 기술을 제로 트러스트와 통합해 얻을 수 있는 가장 큰 이점이다. 보고서는 그동안 제로 트러스트가 제대로 구현되지 않는건 비용과 복잡성, 생산성 저하 가능성, 기존 레거시 IT시스템 등이 작용하기 때문이라고 분석했다. 보안담당자가 제로 트러스트를 조직에 구현하려면 높은 비용 문제에 직면한다. 제로 트러스트는 특정 제품이나 서비스를 도입한다고 해결되는 문제가 아니다. 조직 전체가 보유한 자산을 정리한 후 이에 맞춰 접근 가능한 단말과 사용자에 권한을 부여해야 한다. 이 과정에서 신규 서비스와 도구의 도입이 필요하다. 보안 담당자는 이에 대한 예산을 확보하는데 어려움을 겪고 있다. 제로 트러스트가 기존 레거시 IT시스템을 전면 교체해야하지는 않지만 일부 전환이 필요하다. 또 다른 문제는 제로 트러스트 구현의 복잡성이다. 보안담당자들은 제로 트러스트 전략을 구현하며 조직원들이 겪게될 워크플로우(workflow)와 프로세스 변화, 생산성 저하 등의 문제에 직면한다. 조직 내 제로 트러스트 구현을 위해선 접근 권한과 사용자 환경(UI)가 필요하다. 이에 대한 불편함이나 거부감을 호소하며 업무 생산성 저하 문제를 제기한다.

2024.01.31 11:30김인순

다우기술, '다우싱크' 출시…"기업 정보 안전하게 보관"

다우기술이 '데이터센터 서비스 포트폴리오' 강화를 위해 '다우싱크 (DAOU SYNC.)' 베타 서비스를 출시했다고 30일 밝혔다. '다우싱크'는 기업의 중요한 정보가 담기는 문서를 보호해 주는 기업용 클라우드 문서 플랫폼이다. 손쉬운 문서 공유, 빠른 서비스 속도, 강력한 보안을 통해 모든 규모의 기업이 클라우드 스토리지를 단순하고 쉽게 접근할 수 있도록 지원한다. 다우싱크는 클라우드의 유연성과 온프레미스의 보안성을 결합해 문서 접근이 어려운 현장이나 원격 근무지에서도 내용을 확인하고 편집할 수 있도록 지원한다. 실시간 동시 편집 기능으로 여럿이 함께 문서 작업에 참여할 수 있고 원클릭 링크 공유를 통한 문서 공유 및 링크의 접근통제가 가능하다. 이 밖에 도면 및 영상과 같은 특수 거대 파일도 속도, 용량, 기간 제한 없이 보관하고 공유하는 기능을 비롯해 접근제어와 모니터링, 랜섬웨어 방지, 3중 복제로 안전한 공유가 가능하다. 김유성 다우기술 IDC본부장은 “편리하고 경제적인 클라우드 환경에서도 기업이 안전하고 효율적으로 업무를 지속할 수 있도록 규모와 산업을 아우르는 문서 플랫폼으로 발전해 나갈 것”이라고 밝혔다.

2024.01.30 16:52이한얼

김일용 앤앤에스피 대표 '마약 근절 캠페인' 동참

김일용 앤앤에스피 대표가 마약 근절 캠페인 '노 엑시트(NO EXIT)'에 동참했다. 경찰청과 한국마약퇴치운동본부는 지난해 4월부터 노 엑시트 캠페인을 시작했다. 마약 투약 및 중독에 대한 위험성과 심각성을 알리기 위해 기획된 범국민 릴레이 캠페인이다. 최근 마약 관련 사건들이 심각한 사회 문제로 대두되고 있어 사회 각계각층의 다양한 인사가 캠페인에 참여하고 있다. 김 대표는 “인간의 삶을 안전하게 만드는 '인간 안보(Human Security)'의 중요성이 날로 높아지고 있다"면서 “마약이 심각한 사회 문제로 대두하면서 공동체의 안전을 위협하고 있어 캠페인에 참여했다"고 말했다. 이어 “사이버물리시스템(CPS) 보안 전문 기업 앤앤에스피는 마약은 물론이고 사이버 위협에서 안전한 사회를 만드는데 앞장서겠다"고 덧붙였다. 김일용 대표는 정은아 수산아이앤티 대표 지목으로 캠페인에 참여했다. 다음 주자로 이중연 KTNF 대표와 한승철 엔피코어 대표를 지목했다.

2024.01.29 15:55김인순

안랩, 18개 공공기관에 시스템클라우드 지원

안랩(대표 강석균)이 행정안전부가 총괄하고 한국지능정보사회진흥원(NIA)이 주관하는 '2023년도 클라우드컴퓨팅서비스 활용모델 사업'을 수주하고, 총 18개 기관의 67개 정보시스템의 클라우드 전환 사업을 맡는다고 26일 밝혔다. 클라우드컴퓨팅서비스 활용모델 사업은 디지털 환경에 발맞춰 국민에게 신속하고 안정적인 행정 서비스를 제공하기 위한 사업이다. 수요기관의 서비스 인프라를 클라우드 방식으로 전환하는 것이 핵심이다. 안랩은 다양한 수요기관 중 경제∙인문사회연구회와 연구회 소속 16개 연구기관, 한국도로공사 등 총 18개 기관이 사용 중인 67개 정보시스템을 서비스형 플랫폼(PaaS) 및 서비스형 소프트웨어(SaaS) 형태로 전환하는 사업을 진행한다. 안랩은 18개 수요 기관의 클라우드 전환을 총괄하는 주사업자로서 대상 기관들에 보안특화 클라우드 관리 서비스 '안랩 클라우드'가 제공하는 ▲클라우드 아키텍처 컨설팅 및 구축 ▲전문 모니터링 시스템을 활용한 클라우드 운영 관리 ▲안랩 vAIPS, 안랩 vTMS, 안랩 CPP 등 안랩 클라우드 보안 솔루션 추가 구축 등 클라우드 보안 통합 오퍼링을 제공한다. 고객이 원할 시 네이버클라우드의 '하이퍼클로바X 등 인공지능(AI) 서비스를 고객환경에 맞춰 제안·도입·활용하기 위한 기술지원도 제공한다. 경제∙인문사회연구회 디지털전환추진단 이수한 단장은 "경제·인문사회연구회는 정부의 다양한 공공부문 디지털전환 프로젝트에 적극적으로 임하고 있다"며 "이번 사업에서 안랩의 기술력을 바탕으로 보다 안전하고 성공적인 클라우드 전환을 함께 만들어 나갈 것"이라고 말했다. 안랩 클라우드사업본부 최광호 본부장은 "안랩의 안랩 클라우드와 클라우드 보안 솔루션은 보안성과 안정성이 중요한 공공기관에서 주목받고 있다"며 "안랩은 이번 사업에서도 각 기관의 환경을 고려한 최적의 서비스로 고객이 안전하게 클라우드를 활용할 수 있도록 최선을 다할 것"이라고 말했다.

2024.01.26 15:25김미정

"AI 혁명시대, 사람을 위한 보안·안전·신뢰가 핵심"

"디지털 전환을 넘어 인공지능(AI) 트랜스포메이션이 가속화되고 있습니다. 한국이 성공적으로 AI 전환에 성공하려면 '보안(Security)-안전(Safety)-신뢰(Trust)'를 구축해야 합니다." 임종인 대통령 사이버 특별보좌관은 26일 지디넷코리아와 인터뷰에서 "이제 사이버 안보를 넘어 인간을 위한 안전, 안보, 신뢰 기반을 만들어야 한다"고 말했다. 대통령실은 생성AI를 비롯해 디지털 자산, 블록체인, 메타버스, 웹3 등 새로운 기술이 우리 사회에 미치는 영향이 커지면서 1월 2일 사이버 특별보좌관을 신설했다. 사이버 특보는 이번 정부에서 처음 만들어진 자리다. 임 특보는 사이버 보안 분야 국내 최고 전문가다. 임 특보는 고려대 수학과를 졸업한 뒤 동 대학원에서 석·박사 학위를 취득했다. 지난 2001년 고려대 정보보호대학원장에 임명된 뒤 2010년 정보보호학회장을 거쳤다. 대검찰청 사이버수사 자문위원장, 국가정보원 사이버보안 자문위원 등으로도 활동했으며 박근혜 정부 청와대에서 안보특보를 지냈다. 임 특보는 올해 최대 과제로 '사이버 복원력(Resilience)' 확보를 꼽았다. 올해는 한국 총선과 미국 대선 등 글로벌 선거가 줄줄이 예정됐다. 임 특보는 "딥페이크와 가짜뉴스에 대응하는 현실적인 방법이 부족하다"면서 "생성AI를 악용해 만든 가짜뉴스 등이 확대되면 유권자 신뢰가 무너진다"고 말했다. 실제로 2016년 미국 대선에 러시아가 여론 조작 등의 방식으로 개입했다는 의혹이 높았다. 선거 및 투표와 관련된 IT시스템의 복원력 확보도 주문했다. 임 특보는 "지난 2018년 평창동계올림픽 개막식날 사이버 공격이 발생했고 순식간에 조직위 정보서비스 대부분이 중단됐다"면서 "당시 올림픽 침해사고대응팀(CERT)는 즉시 응급 피해 복구체계를 가동했고 12시간 안에 모든 시스템을 정상화했다"고 설명했다. 정부의 선거 시스템은 물론이고 민간기관 역시 사이버 복원력을 빠르게 확보할 수 있는 힘을 키워야 한다는 것. 지난해 민원24 장애 등에서도 IT시스템 복원력이 제대로 작동하지 않았다. 임 특보 "사이버 공격이 다변화하고 진화하면서 완벽히 차단하는 것은 불가능에 가깝다"면서 "일시적으로 회복하는데 그치치 않고 능동적으로 대응하는 탐지, 대응, 회복, 적응이 모두 포함된다"고 말했다. 임 특보는 사이버 안보 뿐만 아니라 산업 진흥과 규제와 관련한 컨트롤 타워 역할도 강조했다. 그는 "미국 빅테크가 대규모 언어 모델(LLM)이나 퀀텀컴퓨팅 기술을 선점해고 있는 시대에 우리 기업들이 뒤쳐지지 않기 위해 나아갈 방향을 고민한다"면서 "AI반도체 등 기존에 우리가 강점을 가진 분야를 접목하고 글로벌 경쟁력을 확보할 수 있게 노력하겠다"고 말했다.

2024.01.26 13:32김인순

  Prev 61 62 63 64 65 66 67 68 69 70 Next  

지금 뜨는 기사

이시각 헤드라인

美, 한국에 상호관세 25%부과…8월 1일부터 적용

GS25 돈키호테 팝업 1200명 운집…"기대 이하" 불만 속출

홈플러스 "실투입금 1조원 이하로 인수 가능"

삼성전자, 반도체 쇼크에 '휘청'…"재고 충당·AI칩 대중 수출 규제 탓"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.