• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'마크애니 차세대 보안 프레임워크2.0'통합검색 결과 입니다. (1439건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

국정원, '중소기업 IT보안 가이드라인' 발간...해킹 피해 방지

국가정보원 산업기밀보호센터는 중소기업이 해킹에 의한 기술유출 피해를 입지 않도록 '중소기업 IT보안 가이드라인'을 발간했다고 26일 밝혔다. 한국인터넷진흥원에 따르면 지난해 우리 기업에 대한 사이버공격 피해 중 92%가 중소기업에 집중돼 있지만 중소기업은 보안에 투자하거나 보안책임자를 둘 여력이 없는 상황이다. 국정원 산업기밀보호센터는 한국산업기술보호협회와 함께 별도 비용 없이 보안역량을 향상하는 방안을 담아 이번 'IT보안 가이드라인'을 제작하게 됐다. 가이드라인은 중소기업에서 많이 사용 중인 윈도우 서버·ipTIME 공유기 등 IT 장비와 한글·워드 등 소프트웨어를 대상으로, 국내외 발간 수십종의 '중소기업 기술 보호' 자료를 분석해 최신 보안조치 방안을 담았다. 국정원 산업기밀보호센터 관계자는 “이번 보안 가이드라인으로 모든 해킹 공격을 막을 수는 없겠지만, 정보보안 예산인력이 부족한 중소기업의 '정보보안 기초체력'을 기르는 데 도움이 될 것”이라며 적극적인 활용을 당부했다.

2024.01.26 11:04이한얼

오픈베이스, 고객 정보 지키는 '원격 보안관제서비스' 출시

오픈베이스(대표 정진섭·황철이)는 고객사의 자산 보호를 위해 '원격 보안관제서비스'를 출시했다고 25일 밝혔다. 이번 보안관제센터는 인공지능(AI) 및 빅데이터 기반의 최신 보안 솔루션으로 작동한다. 이를 통해 고객사에 대한 사이버 위협 및 이상행위를 즉각적으로 탐지할 수 있다. 여러 가지 보안 위협 요소들을 종합적으로 분석·대응하고 고객사 네트워크 장비에 대한 실시간 감시 체계를 확보할 수 있다. 최신 취약점 정보, 사이버 위협 동향 및 분석 레포트 등을 제공한다. 이날 보안관제센터 개소식에는 파트너사인 포티넷, F5, 라드웨어 등 주요 관계자가 참석해 보안관제센터 운영의 공동 협력 의지도 다졌다. 이번 보안관제서비스를 위해 20여 년간 금융결제원과 금융보안원에서 금융ISAC, 금융권 통합보안관제, 침해사고대응업무 등을 이끌었던 박성수 센터장도 영입했다. 오픈베이스는 국내외 글로벌 보안회사와 협업을 통해 다양한 보안솔루션과 하이브리드-멀티 클라우드, 네트워크 및 ITO서비스 등에 대한 판매와 기술을 지원한다. 황철이 오픈베이스 대표는 "최근 보안위협은 복잡한 IT환경에 더해 보다 다양하고 정교해지고 있어 오픈베이스가 가지고 있는 보안솔루션에 대한 오랜 경험과 전문기술을 활용하여 고객의 소중한 자산보호와 안전한 서비스 제공을 위해 최선을 다하겠다"고 밝혔다. 오픈베이스는 AI·빅데이터 기반 보안관리 플랫폼을 통해 고객사 사이버 보안환경 분석, 사이버위협 및 이상행위 탐지·대응, 고객사 네트워크 상태 실시간 감시, 최신 취약점, 사이버 위협동향 및 분석 리포트 등을 제공한다.

2024.01.25 17:04김미정

데이터 보안과 AI 기능으로 日기업 사로잡은 '다이렉트클라우드'

[도쿄(일본)=김인순기자] 회사 내부에 쌓이는 수많은 문서를 효율적으로 안전하게 관리할 수 있는 방법은 없을까? 많은 기업들이 하는 고민이다. 일본에서 이런 고민을 해결한 한국 기업이 있다. 다이렉트클라우드(대표 안정선)는 깐깐하기로 소문난 일본에서 2천 여개 기업에 클라우드 스토리지 서비스를 하고 있다. 이 회사는 2023년 9억3천만엔(약 84억원)의 매출을 올렸으며 2026년 일본 그로스마켓 상장도 준비 중이다. 다이렉트클라우드는 지란지교가 2016년 일본에 설립한 B2B SaaS 스타트업이다. 일본 기업은 각종 서류 데이터를 자체 스토리지(온프라미스)에 저장하거나 심지어 캐비넷에 보관하는 경우도 있다. 외부로 데이터가 유출되는 것에 대한 불안이 높다. 데이터 활용 보다는 보관에 급급하다. 안정선 다이렉트클라우드 대표는 2015년부터 기업의 디지털 전환(Digital Transformation)이 가속화되고 있는 추세를 목격했다. 이 때부터 2018년까지 3년 간 일본 기업 고객이 요구하는 클라우드 스토리지 서비스 개발에 집중했다. 2013년 동일본 대지진은 일본의 클라우드 도입을 확산한 계기가 됐다. 당시 클라우드 서비스로 이전한 기업은 업무에 재빠르게 복귀할 수 있었다. 이렇게 탄생한 서비스가 다이렉트클라우드다. 다이렉트클라우드는 아마존웹서비스(AWS) 환경을 기반으로 순수 국산 기술로 개발한 클라우드 스토리지 서비스다. 기존 파일서버나 사무실에서 쓰는 파일공유 같은 제한적인 활용에서 벗어나, 하이브리드 근무 및 재택 원격 근무 등 새로운 근무 환경에 적합한 서비스다. 기업이 중요 파일을 클라우드에 안전하게 저장하고 편리하게 활용하게 돕는다. 일본에서 2천개 기업 80만명이 사용한다. 다이렉트클라우드는 구글 드라이브, 원드라이브, 드롭박스, 박스 등 글로벌 기업과 경쟁한다. 다이렉트클라우드는 빅테크와 경쟁하면서 어떻게 일본 고객의 마음을 사로잡았을까. 일본 도쿄에 위치한 다이렉트클라우드 사무실을 직접 찾아 이야기를 들었다. ■ 빅테크 보다 강력한 '보안'에 합리적인 가격 안정선 대표는 '보안'에 방점을 찍었다. 안전한 데이터 보안 기술을 기반으로 데이터를 활용하는데 집중했다. 일본 기업은 한국보다 더 보수적이다. 사내 데이터가 클라우드 스토리지에 저장되는 것에 대한 거부감이 높다. 안 대표는 “신뢰할 수 있는 제3의 기관을 통해 보안 인증을 받으며 서비스를 키웠다. 중소기업에 맞게 구성할 수 있는 디테일한 맞춤 서비스를 제공했다"고 설명했다. 그는 "처음 일본 고객은 캐드 데이터나 고객 정보 등을 클라우드로 이전하길 꺼려했다. 이런 고객에게 절대 유출하지 않겠다는 약속은 물론 손해 배상 보험에도 가입했다. 시장에서 인정받을 수 있는 보안 인증도 미리미리 대응해 고객들의 불안 요소를 줄였다"고 말했다. 다이렉트클라우드는 무단 접속이나 정보 유출 위협에서 중요 데이터를 보호한다. 인가된 기기나 특정 IP에서만 접속이 가능하다. 다이렉트클라우드에서 데이터를 업로드 하고 다운로드하는 경우 모든 데이터는 SSL(Secure Sockets Layer)로 암호화해 전송된다. 사용자가 보안 규정을 어기고 중요 데이터를 공유했을 때 원격에서 해당 파일을 삭제하는 기능도 있다. 안 대표는 "고객 관리자는 내부 보안 정책을 사원이나 부서별로 자유롭게 적용하길 원했고 이런 요구를 서비스에 반영했다"고 말했다. 구글, 마이크로소프트 등 빅테크와 경쟁하는 다이렉트클라우드는 '유저수 무제한' 요금제를 내세웠다. 기업 내 전직원이 합리적인 가격에 클라우드 스토리지를 활용할 수 있다. 안 대표는 “구글이나 마이크로소프트 등 빅테크와 비교해 인지도가 낮았지만 중소 기업이 사용하기 쉬운 클라우드 스토리지로 포지셔닝했다”고 말했다. ■ 인공지능(AI)로 데이터 활용도 높여 다이렉트클라우드는 2023년 11월 AI 기능을 활용한 서비스를 시작했다. 기업에는 수 많은 문서가 쌓인다. 이를 안전하게 활용하는 서비스다. 다이렉트클라우드AI는 지정한 폴더 내에 있는 파일 내용만 학습한다. 기존 생성AI는 인터넷에서 취득한 일반정보를 학습하고 답변해 오류가 많다. 이와 달리 다이렉트클라우드AI는 사내 문서 등 내부 파일을 기반으로 정확하고 신뢰도 높은 답변을 한다. 예를 들어, 신입사원은 제품과 관련된 상세한 정보를 다이렉트클라우드AI에게 질문하고 답변을 받을 수 있다. 고객 문의사항 대응이나 사내 업무와 관련된 답변을 받아 효율을 높인다. 이 기능은 애플리케이션프로그래밍인터페이스(API)를 통해 사내 포털 사이트에 접목할 수 있다. 고객이 직접 문의할 수 있는 AI 채팅 서비스로 활용이 가능하다. 안 대표는 “챗GPT는 인터넷에서 일반적인 답변이나 혹은 허위 정보에 기반한 답변을 제공하는 경우도 있다. 다이렉트클라우드AI는 사용자가 지정한 폴더의 문서에 기반해 답하기 때문에 정확도를 보장한다. 다이렉트클라우드AI는 RAG(Retrieval-Augmented Generation)라는 검색 증강 생성 기술을 사용한다”고 말했다. 검색 증강 생성 기술은 미리 학습된 대규모 언어 모델(LLM)이나 자체 데이터를 통해 응답을 생성하는 방식이다. 미리 설정한 파일에서만 답변하기 때문에 문서와 관계없는 내용이나 허위 정보를 제공하지 않는다. 안 대표는 “향후에는 특정 폴더의 파일만이 아닌, 사내 문서 전체를 대상으로 AI 질의응답을 할 수 있는 기능과 문서 요약 기능도 추가 제공할 계획이다”라고 말했다. 다이렉트클라우드는 2020년 시리즈A, 2022년 일본 현지 VC와 기업으로부터 80억원의 프리 시리즈B 라운드를 마감했다. 일본 벤처캐피탈 코로프라넥스트 외에 기업용 클라우드 서비스 전문 유통기업 사테라이토오피스와 일본 상장기업 등이 전략적 투자자로 참여했다.

2024.01.25 16:35김인순

지코어 "작년 하반기 디도스 공격 1.6Tbps로 급증"

지코어코리아는 디도스(DDoS) 공격 추적을 위한 내부 분석 결과를 포함하는 '지코어 레이더 리포트'를 발간했다고 25일 밝혔다. '지코어 레이더 리포트'는 작년 하반기 디도스 공격 트렌드와 올해 강력한 디도스 방어 전략을 수립하는 방법을 담았다. 보고서에 따르면 디도스 공격 트렌드의 주요 핵심은 ▲전례 없는 공격력 ▲최대 9시간의 공격 지속 시간 ▲사이버 공격 발원지의 글로벌 확산 등으로 나타났다. 또한 게임, 금융, 통신, 서비스형 인프라(Iaas) 등 다양한 산업 분야에서 디도스 공격이 급증한 것으로 나타났다. 작년 3분기 발표된 디도스 공격 동향은 사이버 위협의 규모와 정교함이 놀라울 정도로 진화했음을 보여준다. 지난 3년간 디도스 피크(최대치) 공격 량은 매년 100% 이상 증가해 2023년 상반기 800Gbps, 하반기 1천600Gbps(1.6Tbps)로 급증했다. 사이버 보안 업계가 새로운 단위인 테라비트로 디도스 공격을 측정하고 있다는 점은 하반기에 디도스 공격이 급증한 것을 의미한다. 지코어는 이러한 추세가 2024년에도 이어질 것으로 예상했다. 가장 일반적인 디도스 공격 형태는 UDP 플러드(62%) 공격이었으며, TCP 플러드와 ICMP 공격도 각각 전체 공격의 16%, 12%를 차지했다. 공격 시간의 경우 3분에서 9시간까지 다양했으며, 평균 공격 시간은 약 1시간이었다. 일반적으로 짧은 공격은 데이터 부족으로 인해 적절한 트래픽 분석이 불가능해 탐지하기 어렵고, 인식하기 어려워 방어도 더 어렵다. 공격 시간이 길어질수록 대응에 더 많은 리소스가 필요하므로 강력한 방어 대응이 필요하며, 그렇지 않을 경우 서버가 장기간 사용 불가능해질 위험이 있다. 또한 디도스 공격 발원지의 전 세계적인 확산은 공격자가 국경을 넘어 활동하는 국경 없는 사이버 위협의 특성을 보여준다. 레이더 리포트에 따르면 지코어는 2023년 하반기에 다양한 사이버 공격 발원지를 확인했으며, 그 결과 미국이 24%로 가장 선두를 차지했다. 이어 인도네시아(17%), 네덜란드(12%), 태국(10%), 콜롬비아(8%) 등이 상위 5위권을 차지하며 사이버 위협이 전 세계적으로 광범위하게 확산되고 있음을 나타냈다. 하반기 동안 디도스 공격 표적 산업으로는 게임 업계가 46%로 가장 높은 산업 부문을 차지했으며, 금융(22%), 통신(18%), 서비스형 인프라(IaaS) 제공업체(7%) 순으로 사이버 공격의 주요 표적이 됐다. 지코어는 지난 2014년부터 고객에게 탄력적이고 빠르며 안전한 클라우드 및 엣지 컴퓨팅 서비스와 글로벌 콘텐츠 전송 네트워크를 제공해 왔다. 2023년 11월에는 지코어 디도스 프로텍션 솔루션을 통해 최대 1.6Tbps에 달하는 트래픽을 발생시킨 가장 강력하고 지속적인 공격도 방어하는 것으로 입증된 기록을 보유하고 있다. 안드레 레이텐바흐 지코어 CEO는 “어떤 기준으로 비교하더라도 1.5Tbps 이상의 디도스 공격은 엄청난 규모이며 모든 기업에 큰 위협이 된다”며 “지코어 레이더 리포트는 끊임없이 진화하는 사이버 위협의 특성을 적시에 상기시켜 준다. 분야를 막론하고 조직은 포괄적이고 적응력 있는 사이버 보안 조치에 투자해야 한다”고 밝혔다. 그는 “특히 디도스 공격 위협에 대응하기 위해서는 사이버 공격자의 변화하는 패턴과 전략을 예리하게 이해해야 한다”고 강조했다.

2024.01.25 12:46김우용

S2W "중국발 사이버 위협, 텔레그램으로 확산"

중국발 사이버 위협이 텔레그램을 통해 확산하고 있다는 보고서 결과가 나왔다. S2W(대표 서상덕)은 지난 하반기 동안 총 1천252개의 중국 텔레그램 채널을 모니터링하고 이를 바탕으로 '중국 텔레그램 데이터 유출 및 위협 동향 분석 보고서'를 25일 발표했다. 보고서에 따르면, 이전에는 중국메신저 QQ와 딥&다크웹 포럼에서 이뤄졌던 중국 해커들 활동이 최근에는 텔레그램을 통해서도 위협활동을 확대해 나가고 있는 것으로 파악됐다. 텔레그램은 손쉽게 채널 검색이 가능하고, 검색을 통해서도 정보를 얻을 수 있으며, 채널간 홍보를 통해 사용자가 쉽게 유입될 수 있는 환경을 제공한다. 중국정부에서 비공식적으로 텔레그램을 차단하고 있음에도 해커들이 가상번호 가입 후 VPN과 프락시 등으로 우회해 이를 사용하고 있는 것으로 보인다. 텔레그램에서 주로 유출되는 위협 케이스는 데이터 유출, 데이터 판매, 사이버 공격 등이다. 데이터 유출은 데이터에 대한 설명 및 데이터의 샘플을 제공하고 전체 데이터를 원하면 개인적 연락을 요구한다. 데이터 판매의 경우에는 판매하는 데이터 샘플을 스크린샷 형태로 제공하고 타깃 데이터의 국가와 업종정보 등을 공급하는 식이다. 사이버 공격의 경우는 채팅방에서 해킹 툴, 해킹 작업 내역 등의 정보를 활발하게 공유하고 공격 대상의 취약점을 활용하여 데이터를 탈취한다. 텔레그램의 소통방식은 채널과 채팅방이 있는데, 관리자가 단방향으로 정보를 제공하며 관리자 외에는 구독자의 정보를 알 수 없는 텔레그램 채널을 통해서는 데이터 판매가 이뤄진다. 누구든 대화에 참여할 수 있으며 같은 방에 있는 유저 정보를 확인할 수 있는 채팅방을 통해서는 사이버 범죄를 주로 모의하는 것으로 나타났다. 중국 텔레그램을 통한 데이터 유출 및 판매의 타깃이 된 국가를 보면 대만(17.9%)이 가장 큰 피해를 봤다. 이어서 미국(9.7%), 인도(8.1%), 한국(7.6%), 일본(6.1%)의 순이었고 그 다음으로 중국(5.5%)이 차지했다. 또한 타깃 업종별로 보면 이커머스(24.2%)가 가장 큰 피해를 입었으며 이어서 금융(13.9%), 정부(10.8%), 인터넷서비스제공업체(7.1%), 교육(4.7%), 의료(3.4%), 제조(3.2%) 등도 피해가 컸던 것으로 나타났다. 서상덕 S2W 대표는 "이번 중국 텔레그램 분석 보고서 발간 이후의 S2W에 대한 공격 시도들은 해당 보고서가 그만큼 해킹 세력에게는 위협이 된다는 증거라고 생각한다"며 "S2W는 앞으로 사이버 위협 대응 수단을 제공해 나가겠다"고 밝혔다.

2024.01.25 08:36김미정

앤앤에스피, '앤넷트러스트' 보안기능확인서 V3.0 획득

앤앤에스피(대표 김일용) 소프트웨어 공급망 보안 솔루션 '앤넷트러스트(nNetTrust)'가 국가정보원 '국가용보안요구사항 V3.0 보안기능확인서'를 획득했다. 국가정보원은 국가정보통신망의 보안수준 제고를 위해 '국가정보원법' 제4조와 '전자정부법' 제56조에 의거, 국가·공공기관이 도입하는 정보보호시스템에 대해 보안적합성 검증 제도를 시행하고 있다. 자료 전송 관련 제품의 경우 2020년부터 'CC 인증'에서 '보안기능 확인서'를 활용한 선검증 절차로 전환·시행 중이다. '보안기능확인서'를 발급받을 경우 보안적합성 검증절차를 생략하고 운영할 수 있다. 국가정보원은 사이버 공격 기법이 다양화·고도화됨에 따라 피해를 줄이기 위해 보안요구사항 수준을 높인 '국가용 보안요구사항 V3.0'을 2023년 4월부터 의무 적용하고 있다. 앤앤에스피 '앤넷트러스트'는 새로운 국가용 보안요구사항 V3.0 규격기준에 따라 보안기능확인서를 획득했다. 소프트웨어(SW) 공급망 보안 솔루션 중 국가용 보안요구사항 V3.0에 기반하여 보안기능확인서를 획득한 제품이다. 망간자료전송제품의 경우 기존 국가용 보안요구사항 V1.0에서 안전성 검증 기준이 36개였는데 V3.0에서는 67개로 약 2배 가량 늘었다. 앤넷트러스트는 소프트웨어 보안 업데이트를 안전하게 지원하는 망연계 솔루션이다. 악성코드 유입에 대한 클린시스템 기능을 제공한다. 최근 공격자들은 SW 기업 내부망에 침투해 제품에 악성코드를 숨겨 고객에게 유포하는 공급망 공급에 열을 올리고 있다. 앤넷트러스트는 이런 SW 공급망 보안 이슈에 대응한다. 외부망에서 조직 내부망으로 SW 업데이트를 하거나 특정 파일과 자료 등을 검사해 안전하고 인가된 정보만 전달한다. 앤넷트러스트는 송신 서버(TX), 멀티 백신 엔진이 장착된 클린 PC 서버(CLN), 수신 서버(RX) 총 3개의 서버가 하나로 시스템으로 구성됐다. 그동안 일부 기관은 망분리 정책에 따라 패치 및 업데이트 관리자가 인터넷에서 패치, 업데이트 파일을 다운받아 클린PC에서 검사하고 수동으로 업무망으로 업로드했다. 보안관리자는 취약성이 발견될 경우 패치 및 업데이트를 수동으로 작업해야해 위협 대응 '골든타임'을 지키기 어려웠다. 앤넷트러스트는 비보안영역(외부망 등)에서 패치, 업데이트, 외부 정보 등을 수집해 클린 영역에서 악성코드 및 무결성을 검사한다. 보안영역(업무망 등)으로 검증된 수집 정보를 일방향으로 안전하게 전달해 업무의 효율성을 높인다. 앤넷트러스트는 외부망에서 수집한 패치 및 업데이트를 정보를 클린시스템을 거쳐 내부망으로 자동 전달해 실시간 패치한다. 동시에 외부로 정보유출도 차단한다. 앤넷트러스트는 물리적 일방향으로 분리되는 '에어갭' 환경을 유지해 외부망에서 내부망으로만 자료 전송이 가능하다. 보안 취약성 패치는 빠르게 수행하면서 내부에서 외부로의 자료 반출은 불가능하다. 앤넷트러스트는 유명 소프트웨어 기업의 패치 파일도 신뢰하지 않고 한번 더 무결성을 검증하는 '제로 트러스트' 아키텍처를 지원한다. 국방 관련 기관들은 소프트웨어 공급망에 대한 보안위협을 완화하기 위해 인터넷에서 유통되는 오픈소스를 개발 망에 다운로드하는 경우, 체크섬 유효성 검사를 해야 한다. 국방 관련 A기관은 앤넷트러스트를 도입해 소스제어 벤더 종속성 포함 여부와 SBOM(Software Bill of Material) 게시 자동화에 활용했다. 김일용 앤앤에스피 대표는 “사이버 공격자들이 무차별 해킹보다는 특정 기업을 표적으로 삼아 침투하고 있다"면서 “공격자는 소프트웨어 개발 프로세스를 방해하거나 완성된 제품의 취약점을 찾아내 업데이트를 통해 악성코드를 배포한다”고 설명했다. 이어 “앤넷트러스트는 이런 SW 공급망 이슈에 대응하는 제품으로 이번에 보안기능확인서 V3.0을 획득해 공공기관 SW 공급망 보안을 강화할 수 있다"고 덧붙였다.

2024.01.24 14:30김인순

"보안책임자 없는 전자정부?"...후속대책에 CIO 신설 절실

행정전산망 마비를 계기로 정부가 이를 방지하기 위한 종합적인 후속 대책을 내놓을 예정이다. 업계에서는 근본적인 쇄신책이 필요하다는 지적이 나오는 가운데 국가 최고정보책임자(CIO)‧최고정보보호책임자(CISO)와 같은 직제를 신설해야 한다는 의견도 높다. 정부는 지난 5일 제2차 '행정전산망 개선 범정부 TF(이하 범정부 TF) 회의를 개최했다. 정부는 이 자리에서 1월 말 관계부처 합동으로 디지털 행정서비스 발전을 위한 종합 대책 마련을 약속했다. 당시 방기선 국무조정실장은 “공공정보시스템의 수가 계속해서 늘어나고 시스템 간 연계성이 복잡해지면서 작은 장애라도 파급효과는 재난수준으로 커질 수 있다”고 강조하며 근원적인 재발 방지책을 예고한 상태다. 지난해 11월 정부의 행정전산망 마비로 정부 24, 새올, 온나라, 인사랑, 행복e음 등이 먹통이 되면서 사실상 무법천지의 혼란상태가 발생한 만큼 고강도 쇄신책이 나올 것이라는 게 중론이다. 전산망 마비 당시 설비 노후화를 비롯해 기획재정부의 관련 예산 삭감 등 정부의 행정 난맥상이 고스란히 들어났지만 이를 책임질 최고 컨트롤타워의 부재가 근본 원인으로 지적된 바 있다. 현재 전자정부와 관련해서는 디지털플랫폼정부위원회, 과학기술정보통신부, 행정안전부, 개인정보보호위원회 등 정부 각 부처에 기능과 역할이 산재해 있다. 이 때문에 전자정부 사고가 발생했을 시 대책을 입안할 일원화된 컨트롤타워가 절실하다는 지적이다. 특히 CIO, CISO와 같은 보안 책임자 직제 신설도 절실한 상황이다. 보안과 전자정부 사고는 매번 반복됐지만 이를 종합적으로 관리하고 책임질 인사가 전무하다는 이유에서다. 또 국가사이버보안 측면에서도 보안 책임자 직제 신설은 긴요하다는 게 업계의 대체적 입장이다. 정부도 보안책임자 직제 신설을 조심스레 검토 중인 상황이다. 지난해 12월 정부 합동 주요시스템 특별점검 결과 브리핑 당시 서보람 행안부 디지털정부실장은 보안 책임자 직제 신설과 관련해 “그 내용들을 전부 포함해 종합대책을 만들고 있다”며 “내용에 대해서는 1월말 발표 때 말할 수 있을 것”이라고 언급한 바 있다.

2024.01.23 17:04이한얼

[인사] 개인정보보호위원회

◇ 국장급 전보 ▲ 기획조정관 고은영

2024.01.23 16:15이한얼

자율운항 선박 시대 '사이버 보안' 협력 체계 나왔다

자율운항과 스마트 선박이 늘어나는 가운데 해사 사이버 안전을 강화하는 산학 협력체계가 마련됐다. 고려대학교 해양사이버보안연구센터(센터장 이동훈)와 해상법연구센터(센터장 김인현), 싸이터(대표 조용현), 아비커스(대표 임도형)는 선박에 대한 사이버 공격를 대응하는 협력을 시작했다고 밝혔다. 4개 기관은 해양수산부 해사 사이버안전 관리지침, 국제해사기구(IMO)와 국제선급협회(IACS)의 해양 사이버보안 규정 및 다양한 사이버보안 규제에 대응하는 정책적, 기술적 연구에 협력한다. 이들 기관은 연구를 통해 선박 사이버 보안 관련 글로벌 리더십을 확보할 계획이다. 해사 사이버안전 분야는 국제법적인 특성과 안보에 영향을 받는다. 이번 협력은 민수 분야에서는 자율운항선박과 스마트선박, 방산 분야에서는 한국형 위험관리체계(K-RMF), 함정 유무인복합체계 사이버보안 등 넓은 연구 범위다. 국내 선사, 조선소, 선박 기자재 업체가 글로벌 경쟁력을 높이는 구심점이 될 전망이다. 고려대 해양사이버보안연구센터는 자율항만자율운항선박·스마트 선박 등 해양 모빌리티 사이버보안 전문 연구센터다. 전임교수 9명과 한국해양대학교 교수 등 외부 연구위원 3명으로 설립됐다. 2018년 1회 해양사이버보안 세미나를 시작으로 2023년 6회 워크숍까지 약 1500여명과 22개 기관 및 기업이 참석한 다양한 국내외 네트워크와 협력채널을 형성했다. 고려대 해상법연구센터는 해운, 물류, 조선, 선박금융, 수산 분야를 아우르는 법정책을 연구한다. 센터는 바다 공부모임을 주최하고 바다최고위과정 운영, 해상전문변호사 양성한다. 선장 출신 김인현 센터장(고려대 법전원 교수)을 중심으로 선박금융 전공인 이동해 부소장와 보험법 박사인 김원각 연구교수 등 해운, 물류, 조선, 선박금융, 수산 분야 전문가 포진했다. 김인현 센터장은 "선박 전 분야에 걸친 탈탄소화, 디지털화, 자율운항선박화는 지속·추진돼야 한다"고 말했다. 싸이터는 자율운항선박, 스마트선박, 스마트함정 등 해양 모빌리티 사이버보안 분야 선도기업이다. 조용현 싸이터 대표는 "선박 사이버 공격으로 인해 선박, 화물, 인명, 환경에 심각한 피해가 발생할 수 있다. 선박 체계를 보호하기 위해 다각적인 협력과 대응 체계가 필요하다. 스마트 선박의 설계-건조-시운전-운항 등 수명주기와 상선·특수선에 특화된 사이버 보안 기술 개발에 앞서 명확한 도메인 지식을 통한 기술 기획이 요구된다"고 말했다. 이어 "해사 사이버보안 법제도와 보안기술 분야의 협력을 통해 새로운 형태의 해양 모빌리티 시장 환경에 적합한 보안기술을 개발할 수 있다"고 강조했다. 아비커스는 HD현대 그룹의 자율운항 전문회사다. 세계최초 자율운항 태평양 횡단, 자율운항 제어 솔루션 최다 판매 등 자율운항 선박의 상용화를 주도하고 있다. 임도형 아비커스 대표는 "이번 협력이 원격 자율운항 선박의 사이버 공격에 대한 우려를 해소해 자율 운항 기술의 상용화를 촉진할 수 있기를 기대한다"면서 "자율항해 기술 뿐만아니라 자율운항 선박의 핵심인 사이버 보안 기술도 같이 선점해야 한다" 고 말했다.

2024.01.23 13:35김인순

아카마이 "AI 보안과 분산 아키텍처 전환 중요해질 것”

아카마이코리아(대표 이경준)는 서울 아카마이 사옥에서 기자 간담회를 개최하고 클라우드 컴퓨팅 및 사이버 보안에 대한 향후 전망과 함께 2024년 국내 비즈니스 전략을 공유했다고 23일 밝혔다. 고성능과 저지연, 그리고 글로벌 확장성이 요구되는 최신 애플리케이션을 위해, 아카마이는 더 분산되고 및 탈집중화됐으며 짧은 지연 시간 및 전 세계적인 확장성을 갖춘 클라우드 아키텍처를 선보임으로써 업계의 클라우드 접근 방식을 변화시키고 있다. 작년 2월 아카마이는 클라우드 컴퓨팅, 보안, 콘텐츠 전송을 위한 분산 플랫폼인 '아카마이 커넥티드 클라우드'를 출시했다. 이후 아카마이는 파리, 워싱턴 D.C., 시카고, 시애틀, 첸나이, 밀라노, 오사카 등 전세계 각지에 새로운 사이트를 구축했으며, 계속해서 주요 지역 뿐만 아니라 기존의 클라우드가 커버하기 어려웠던 지역까지 확장해 나갈 계획이다. 대규모 상업용 워크로드를 위한 일관된 성능, 예측 가능한 리소스 및 예산 할당, 보다 간편한 SKU 관리 등을 제공하는 새로운 프리미엄 인스턴스와 더불어, 단일 장애 지점을 없애고 트래픽 요청을 최적화된 데이터 센터로 라우팅해 지연 시간을 최소화하는 글로벌 부하 분산 기능인 글로벌 로드 밸런서를 발표했다. 오브젝트 스토리지 용량을 2배 증가시켜 버킷당 1페타바이트와 10억 개의 오브젝트를 저장할 수 있도록 했다. 아카마이코리아의 이경준 대표는 “아카마이는 지난 25년 동안 끊임없이 진화해왔다. 코어 데이터센터만을 기반으로 하는 다른 업체들과 달리, 아카마이 커넥티드 클라우드는 근본적으로 다른 접근 방식을 취하고 있다”며 “우리의 전략은 컴퓨팅, 스토리지, 데이터베이스 및 기타 클라우드 서비스를 사용자 및 기업 데이터센터와 더 가까운 곳에 배치하여 세계에서 가장 분산된 플랫폼을 제공하는 것”이라고 말했다. 기자간담회에서 아카마이는 2024년 클라우드와 보안 업계를 변화시킬 새로운 흐름과 전망을 제시했다. 클라우드의 경우 기업이 클라우드 지출을 미세 조정하고 애플리케이션의 효율과 신뢰도를 높이기 위해 멀티 클라우드 및 하이브리드 클라우드를 도입하고, 이에 따라 분산 아키텍처의 확산으로 이어질 것이라고 예측했자. 기업들이 만족스러운 사용자 경험을 제공하기 위해 분산된 시스템 간의 실시간 데이터 교환에 의존하는 상호 연결된 디바이스의 확산을 수용함에 따라 이러한 어려움이 더욱 심화되며, 기계 간의 안정적이고 효율적인 통신을 보장하는 것이 필수 불가결한 요소가 될 것으로 예상된다. 컴퓨팅 비용을 절감하기 위해 클라우드 기술, 소프트웨어 개발, 시스템 관리에 대한 전문 지식이 필요하기 때문에 컴퓨팅 비용을 따라잡기 위한 전문 지식에 대한 즉각적인 수요가 증가할 것으로 보인다. 보안의 경우 최신 인공지능(AI)의 등장으로 소셜 엔지니어링이 사이버 위협 환경을 지배하고 막대한 피해를 만들어내는 공격이 발생할 것으로 예측됐다. 올해 AI 기반 랜섬웨어가 등장할 것으로 예상되는데, 공격자들이 공격 대상의 우선순위를 정하고 방어 체계를 손쉽게 우회하는 작업을 자동화하고, 랜섬웨어 암호화 강화 및 AI 챗봇을 사용할 수 있게 되면서 랜섬웨어가 피해자에 대한 공격의 확장성과 효율을 높일 것으로 예상된다. 마지막으로 아카마이는 기업이 멀티 클라우드 플랫폼과 클라우드 네이티브 애플리케이션을 광범위하게 도입하고 API 공격표면이 확대됨에 따라 사이버 보안이 기업의 전략적 우선순위가 돼 사후 대응적인 자세에서 보다 공세적인 접근 방식으로 진화할 것으로 예측했다. 사이버 보안 위협이 계속 정교하게 진화함에 따라, 위험을 줄이고 애플리케이션과 API를 보호하는 것이 그 어느 때보다 중요해졌다. 아카마이는 시장을 선도하는 보안 솔루션을 적극적으로 개발해왔으며, 프롤렉식, 가디코어를 비롯한 보안 기업 인수를 통해 혁신을 거듭했다. 아카마이는 2022년 4분기에만 90억 건 이상의 웹 공격을 방어한 바 있으며, 매일 700TB에 가까운 데이터를 분석하고, 매일 7조 개의 DNS 쿼리를 처리하며, 매일 13억 개의 사용자 디바이스를 확인한다. 이경준 대표는 “아카마이는 국내 기업들이 비즈니스와 고객을 보호할 수 있도록 지원하고 있다. 이러한 주요 방안 중 하나는 제로 트러스트 아키텍처로, 제로 트러스트 네트워크 접속과 마이크로세그멘테이션을 결합해 멀웨어의 횡이동을 제한함으로써 침투 후 피해가 확산되는 것을 방지한다”며 “아카마이는 정부의 제로 트러스트 가이드라인 1.0에 명시된 제로 트러스트 보안 모델의 원칙에 따라 고객에게 제로 트러스트 보호를 제공하기 위해 최선을 다할 것“이라고 강조했다. 아카마이는 2024년 비즈니스 전략에 대해 총판체제 도입을 통한 공격적인 시장 공략에 나선다고 발표했다. 제조, 금융 및 이커머스 분야에 대해서는 마이크로세그멘테이션 솔루션을 내세우는 한편, API 보안 분야에서 30개의 새로운 고객사 유치 목표를 밝혔다. 컴퓨팅 분야에서는 여러 파트너사들과 협력하여 게임 및 호스팅 기업들을 대상으로 적극적인 영업을 전개할 예정이다. 이 대표는 “아카마이가 지난해 창립 25년, 아태지역에서는 서비스 20주년을 맞이했다. 아카마이는 CDN에서부터 시작해 보안, 그리고 클라우드 시장에도 진출하며 큰 도약을 이뤘다”며 “앞으로도 아카마이는 계속해서 진화하는 막강한 인프라와 강력한 솔루션을 통해, 향후 10년을 내다보는 클라우드를 구축하는 동시에 한국 고객들의 자산을 보호하고 디지털 혁신을 지원할 것”이라고 강조했다.

2024.01.23 13:20김우용

파수 "국내 기업·기관, 악성메일 모의훈련 주기적 진행"

국내 기업·공공기관의 보안 및 IT 담당자가 보안 인식 향상을 위해 악성메일 모의훈련을 주기적으로 진행하고 있는 것으로 나타났다. 파수가 보안교육 주제로 보안 및 IT 담당자 673명을 대상으로 설문 조사를 진행했다. 이 중 52%는 '300명 이상 규모의 기업 및 기관' 종사자며, 공공 및 국방과 정보통신, 제조, 서비스 등 다양한 산업 종사자로 이뤄졌다. 이중 약 70%는 임직원들의 보안 인식 향상을 위해 악성메일 모의훈련을 진행 중이라고 응답했다. '악성메일 모의훈련을 연 1회 이상 진행하고 있다'는 응답자는 69.5%였다. 이중 '연 1회 진행'은 31.5%, '연 2회'는 21.2%를 차지했다. '연 3회 이상'은 16.8%에 달했다. 반면 '한번도 진행하지 않았다'고 답한 비율은 28.8%를 차지했다. 다수 응답자는 악성메일 모의훈련의 필요성에 대해서 공감하고 있는 것으로 나타났다. 응답자의 54.8%가 '연 1회 이상의 악성메일 훈련이 반드시 필요하다'고 답변했으며 '연 2회 이상이 필요하다'는 답변도 33.6%를 기록했다. 조직 내 임직원 보안교육은 오프라인(27.8%)이나 온라인(21.8%)으로 내부 담당자가 진행하는 경우가 전체의 절반을 차지했다. '외부강사를 초청해 온·오프라인으로 진행'하는 경우는 22.5%였으며, 이 외에 e러닝 업체나 교육 사이트, KISA 온라인 교육 등 온라인 강의를 활용하고 있다고 답했다. 파수 강봉호 서비스사업본부장은 "정기적인 악성메일 모의훈련은 해킹에 대비하기 위해 꼭 필요한 보안 교육으로, 많은 기업과 기관에서 실시 중인 것을 이번 조사를 통해 확인할 수 있었다"며 "파수는 실제 악성메일 감염률을 크게 줄이는 모의훈련과 신고센터 운영, 훈련 결과를 반영한 맞춤 교육으로 구성된 마인드 셋 서비스를 제공, 조직 전체의 보안 역량을 효과적으로 강화한다"고 전했다.

2024.01.22 09:56김미정

차세대 지방재정관리 시스템..."지방 재정 투명화·효율화 기대"

“본격적인 지방 시대를 맞이하며 행정안전부와 지방자치단체는 건전하고 책임성 있게 재정을 운영하기 위해 많은 노력을 기울이고 있다. 차세대 지방재정관리 시스템은 이러한 노력에서 가장 중요한 부분으로 이를 통해 지방 재정은 더욱 투명하고 효율적으로 운영될 것으로 기대한다. 행정안전부(이하 행안부) 고기동 차관은 19일 서울 종로구 정부서울청사 별관 국제회의실에서 차세대 지방재정관리 시스템 전면 개통식에서 위와 같이 말하며 이번 차세대 시스템의 중요성을 강조했다. 이어서 한국지역정보개발원 이재영 원장은 "오늘 전면 개통한 차세대 시스템을 통해 지방자치단체도 본격적으로 데이터행정시대에 진입했다고 생각한다"며 "이번 시스템과 함께 앞으로 추가 예정인 지역 데이터 시스템 등과 연계한다면 다양한 국가 데이터를 기반으로 국민을 지원할 수 있는 통합 데이터 플랫폼이 완성될 수 있을 것"이라고 말했다. 지방재정관리시스템(e호조)은 전국 243개 지방자치단체의 예산편성 및 집행, 회계결산, 채권채무관리 등 모든 재정업무를 통합 운영 및 관리하기 위한 기간 시스템이다. 이번 사업은 지난 2005년 구축 이후 16년만에 차세대 시스템으로 개편하는 것을 목표로 구축비 916억 원, 운영유지관리비 1천45억원 등 총사업비 1천961억 원을 투자해 3년간 진행됐다. 차세대 지방재정관리시스템은 산업 변화에 따라 달라진 업무 방식에 맞춰 예산편성 및 집행 기능을 재구축했으며, 늘어난 기능으로 인해 복잡해진 시스템 구조를 최적했다. 또한 지방자치단체 시스템을 통합해 실시간으로 모든 지자체별 자금현황을 파악하고 관리할 수 있도록 시스템을 구축했다. 더불어 다양한 하드웨어 인프라나 시스템 등을 자유롭게 적용하고 관리할 수 있도록 하이브리드 클라우드 환경을 조성했다. 시스템명도 e호조에서 e호조+(플러스)로 변경됐다. 실무 공무원들이 누구나 쉽고 빠르게 사용할 수 있도록 UI/UX도 개편했다. 14인치 폰트에 맞춰 고정됐던 화면을 자유롭게 조절할 수 있도록 반응형 레이아웃으로 변경했으며, 업무에 따라 자주 사용하는 기능 위주로 화면을 편집할 수 있는 기능을 적용했다. 다양한 업무를 동시에 수행할 수 있도록 최대 10의 창을 띄울 수 있도록 멀티뷰 기능을 추가했다. 더불어 복잡한 화면을 정리할 수 있도록 화면 분할 및 정렬 기능도 선보인다. 지방 보조금 업무의 투명성 및 효율성을 확보하기 위한 모니터링 기능도 추가됐다. 각 지방자치단체에서 수행하는 보조금 교부, 집행, 정산 등 모든 업무는 처리와 함께 실시간으로 기록되며, 부정수급이나 중복수급 등의 오류를 방지하기 위한 데이터 기반 검증체계와 이상감지 기능도 마련됐다. 전자대금 청구나 보조금 지원도 모두 온라인으로 처리하는 등 지역 주민들을 위한 편의기능도 추가됐다. 차세대 지방재정관리시스템은 LG CNS 컨소시엄에서 구축했으며, 이후 운영 관리는 메타넷디지털에서 담당한다. 지난해 여러 차세대 시스템이 정식 서비스와 함께 오류를 일으켜 국민들에게 불편함을 끼친 바 있다. 하지만 이 시스템은 전국 지방자치단체가 모두 사용하는 대규모 시스템임에도 안정적인 모습을 보여 호평 받고 있다. 행정안전부 관계자에 따르면 차세대 지방재정관리시스템은 현재 일평균 15만 명 공무원이 접속해 60만 건 이상의 업무를 처리 중이다. 이러한 안정적인 시스템 구축 및 운영 요인으로는 단계별 개통이 꼽혔다. 사전에 효율적으로 시스템을 구성한 후 재정업무 순서에 맞춰 필요한 시스템부터 순차적으로 개통해 서비스 안전성을 높이고, 도입으로 인한 역효과를 최소화했다는 설명이다. 이 사업은 지난 2022년 8월 예산편성 기능 1단계를 시행하고, 지난해 1월 2단계로 예산집행 및 지방보조금관리 포털을 우선 운영을 시작했다. 이어서 2023년 상반기 주민참여 예산시스템 시범운영 및 정책지원 시스템을 오픈했으며 이달 초 결산 및 지방보조사업 부정수급 방지 등을 포함한 전 기능을 개통을 마무리했다. 고기동 차관은 "지난해 연말 행정전산망에서 발생한 디지털 장애 관련해 대책을 발표하기 위해 전문 태스크포스(TF)에서 준비 중"이라며 "이번 차세대 지방재정시스템을 비롯해 앞으로 디지털 행정 서비스에서도 안정성을 최우선으로 생각하겠다"며 안정성에 대한 각오를 밝혔다.

2024.01.21 12:04남혁우

개인정보위 "털린 내 정보 찾기로 정보유출 확인하세요"

개인정보보호위원회는 '털린 내 정보 찾기' 서비스를 통해 직접 자신의 계정정보 유출 여부를 확인하고, 본인의 계정정보를 변경하는 등의 자발적인 조치가 필요하다고 19일 밝혔다. 최근 국내기업·기관들을 대상으로 한 크리덴셜 스터핑 공격, 생성형 인공지능(AI)을 활용한 공격 등이 고도화하고 있다. 실제 웹사이트 한 곳에서 확보한 아이디와 비밀번호를 여러 다른 인터넷 서비스에서 무작위로 대입해 계정정보를 해킹하는 '크리덴셜 스터핑' 공격 신고는 2022년 1건에서 지난해 18건으로 늘었다. '털린 내 정보 찾기' 서비스는 이용자가 평소 온라인 상에서 사용하는 계정정보(아이디, 암호)를 입력하면, 해당 정보가 다크웹 등 음성화 사이트에서 불법유통 됐는지 확인할 수 있는 서비스다. 서비스 개시 후, 현재까지 총 140만여 명이 이용, 이 중 7.2%인 10만여 명이 본인의 계정정보 유출 사실 확인했다. 한번 유출된 계정정보는 다크웹 등 음성화 사이트에서 불법유통 되면서 명의도용, 보이스피싱 등 각종 범죄에 활용되어 2차 피해를 유발한다. 특히 이용자들은 편의를 위해 여러 사이트에서 동일한 계정정보를 사용하는 경우가 많아, 하나의 계정정보가 유출될 경우 연쇄적인 피해 가능성이 크다. 계정정보 유출이 확인된 경우, 이용자는 계정정보 변경 등의 조치를 통해 추가적인 피해 확산을 방지할 수 있다. 아이디‧암호를 알지 못하는 경우, 개인정보포털의 '정보주체 권리행사(웹사이트 회원 탈퇴)' 서비스를 이용해 사용하지 않는 웹사이트의 회원 탈퇴를 할 수 있다.

2024.01.19 12:15이한얼

킨드릴, 2024년 주목할 IT기술 5종 발표

킨드릴 코리아(대표 류주복)는 2024년 IT 의사 결정에 영향을 미칠 수 있는 주요 기술 5종을 18일 발표했다. 하이브리드 및 멀티 클라우드 IT 환경에 의존하는 조직이 늘어나면서 재무 부서는 전체 운영을 모니터링하고 관리하는 데 자주 어려움을 겪는다. 또한 가격 책정에 있어 가시성과 변동성이 없다면 클라우드 비용을 통제하기 어려울 수 있다. 하이브리드 및 멀티 클라우드 환경에서 클라우드 투자를 효율적으로 관리하고 재무, 기술, 비즈니스 팀 간의 비용 관리와 협업을 개선하기 위해 핀옵스를 도입하는 기업이 점점 더 늘어날 것이란 전망이다. 더 많은 기업들이 회사 운영에 AI 기술을 도입하기 위해 에지 컴퓨팅을 고려하는 기업이 늘 것으로 예상된다. 제조업을 중심으로 기업들은 에지에서 AI를 구현하여 보다 효율적인 운영을 위해 현지화된 데이터를 사용하고 비용, 환경 조건, 보안, 노동력과 같은 문제를 해결하게 될 것이란 분석이다. 생성형 AI의 부상은 사이버 보안 분야에 도전과 기회가 제시될 전망이다. 보안 리더들은 이 새로운 기술로 인해 발생될 수 있는 위협들을 차단하기 위해서 ID 및 액세스 관리를 개선하고 기존 보안 모델을 재평가할 필요가 있다. 이와 동시에 긍정적인 측면으로, 생성형 AI를 통해 일상적인 보안 업무를 자동화하고 생산성을 높일 수 있다. 고품질의 AI는 고품질 데이터에 의존하기 때문에 강력한 데이터 거버넌스 프로그램에 초점을 맞출 것으로 예상된다. 글로벌 경제에서 준비된 기업은 극소수에 불과하며, 이로 인해 기업들은 전문성을 갖춘 파트너와의 협력을 모색할 것이다. 또한 기업들은 고객 경험을 향상시키기 위해 다양한 데이터 소스에서 생성형 AI를 통합할 수 있도록 현대화된 데이터 플랫폼 구축을 추진하게 될 것으로 예상된다. 디지털 업무환경 기술을 통해 직원과 고객 경험을 개선하고, IT를 HR 프로세스 및 고객 대면 업무와 더욱 긴밀하게 연결하여 직원과 고객 경험을 향상시키는 데 더 중점을 둘 것으로 보인다. 류주복 킨드릴코리아 대표는 “킨드릴의 산업 전문성과 포괄적인 IT 서비스를 통해 국내 고객들이 지속 가능하고 경쟁력 있는 미래를 설계할 수 있도록 지원하고 있다”며, “2024년에도 새로운 기술 변화에 맞춰 고객들이 미래 지향적인 디지털 비즈니스를 구축할 수 있도록 IT 환경을 현대화하고 혁신하는 데 핵심적인 역할을 해나갈 방침이다”라고 말했다.

2024.01.18 16:22남혁우

HPE 아루바 "새해는 독립형 방화벽 종말”

HPE 아루바 네트워킹은 테크 및 비즈니스 리더들이 2024년 주목해야 할 네트워킹 트렌드 전망을 18일 발표했다. 데이비드 휴즈 HPE 아루바 네트워킹 최고 제품 및 기술 책임자는 올해 다가올 네트워킹 산업에 인사이트로 ▲독립형 방화벽의 종말 ▲제로 트러스트 원칙을 통한 보안 네트워크 부서의 일치된 목표 조정 ▲엔드 유저 경험 평가는 운영 우수성을 높이기 위한 필수 요소 ▲급증하는 6GHz 와이파이 도입과 와이파이7 ▲IT 관리자를 지원하는 AI 등 5가지 흐름을 전망했다. ■ 독립형 방화벽의 종말 하이브리드 IT 환경의 증가와 IoT 기기 사용이 광범위하게 늘어나면서 네트워크의 경계가 돌이킬 수 없을 정도로 무너졌고, 독립형 방화벽도 함께 사라지고 있다. 더 이상 방화벽만으로는 외부 환경으로부터 내부를 안전하게 보호하기는 어렵다. 보안을 위해 기업 내부에 더 많은 방화벽을 배포하는 것은 오히려 복잡성을 키우고, 에러발생의 가능성을 높이며 빠르게 진행시켜야 할 비즈니스의 속도를 늦추는 결과를 낳게 된다. 결과적으로 차세대 방화벽 어플라이언스는 결국 방화벽 어플라이언스의 마지막 세대가 되고 있다. 보안 서비스 엣지(SSE)가 클라우드로 제공되는 보안 웹 게이트웨이, 클라우드 접근 보안 중개 서비스, 제로 트러스트 네트워크 액세스 등으로 방화벽과 프록시를 대체하고 있다. SSE는 사용자가 어디서든 애플리케이션에 접근할 수 있도록 하면서도 보안을 관리할 수 있는 효과적인 방안을 제공하고 있다. 동시에, IoT 보안을 위해서는 네트워크의 엣지단에서 바로 온프레미스 형식의 세그멘테이션이 필요하며, 이를 위해 방화벽 관련 서비스들이 액세스 포인트, 스위치, SD-WAN 게이트웨이에 직접 설치되고 있다. 또한, 데이터 센터에서도 L4-7 보안 기능을 갖춘 랙 상단형 스위치를 도입하면 기존 차세대 방화벽보다 훨씬 더 비용 효율적으로 내부를 오가는 이스트-웨스트 세그멘테이션을 제공할 수 있다. 이처럼 새로운 클라우드 기반 기능이나 내장된 기능들이 보안 연결을 관리하는 더 간단한 방법을 제공함에 따라 향후 몇 년 동안 차세대 방화벽 시장은 하락세를 걷게 될 것으로 보인다. ■ 제로 트러스트 원칙을 통한 보안 네트워크 부서의 일치된 목표 조정 대부분의 기업 및 기관에는 네트워킹과 보안을 각각 관리하는 별도의 부서가 있는데, 이들의 목표는 여러 면에서 서로 상충될 수 있다. 2024년, 선도적인 기업들은 제로 트러스트 원칙을 적용하여 이 두 부서 간의 목표를 조정함으로써 더 나은 최종 사용자 경험과 비즈니스 성과를 창출할 수 있을 것이다. 일반 기업에서 네트워킹 부서의 목표는 사람과 서비스를 안정적이고 예측 가능한 성능으로 연결하는 것이다. 또한, 사람들이 어디든 쉽게 연결될 수 있도록 하고 시스템 중단, 레이턴시, 또는 속도 저하를 초래하는 일을 방지할 수 있도록 한다. 반면, 보안 부서는 위험을 최소화하고 규정을 준수하는 임무를 맡고 있다. 이 두 목표는 종종 상충될 수 있어 사용자 경험이 저하될 수 있다. 보안을 지나치게 강화하면 사용자가 필요한 앱과 데이터에 액세스하는 것이 느려지거나 불가능해 비즈니스 속도가 느려질 수 있다, 반면, 네트워킹 부서가 보안을 소홀히 하거나 보안 조치를 우회하여 속도를 빠르게 한다면 보안 침입 위험이 높아지고 랜섬웨어 피해를 초래할 수 있다. 이에 따라 향후 선두 기업들은 네트워크를 단순히 모든 것을 연결하는 장치가 아니라 보안 정책을 시행하는 수단으로 활용하는 제로 트러스트 아키텍처를 채택할 것이다. 애플리케이션에 액세스하는 사용자의 경우 보안 정책은 클라우드에서 시행될 수 있지만, 더 많은 트래픽을 처리해야 하는 IoT 장치 및 관련 서비스의 경우에는 액세스 포인트, 스위치 및 라우터와 같은 액세스 장치에서 이 정책을 자동으로 구현하는 것이 더 효율적이다. 따라서 적절한 수준으로 서로 공유된 가시성, 자동화, 정책 및 시행에 대한 명확한 설명을 통해 네트워킹 부서와 보안 부서의 목표를 일치시켜 더 나은 경험을 제공할 수 있다. ■ 엔드 유저 경험 평가는 운영 우수성을 높이기 위한 필수 요소 IT 기업들은 사내 직원들과 고객의 기대에 부응하기 위해, 사용자 경험 평가를 바탕으로 하여 서비스 수준 목표(SLO) 및 서비스 수준 계약(SLA) 중심 시스템으로 전환해야 한다. 사용자는 무엇이 구체적으로 잘못되었는지 신경 쓰지 않고, 단지 사용하는 애플리케이션이 제대로 작동하는지 여부에만 집중한다. 만약 사용자가 문제점을 처음으로 발견했는데, IT팀이 기기는 정상적으로 작동하고 있다고 반박하는 보고서를 IT팀에게 받게 되면 사용자의 만족도는 급격히 떨어진다. 이 문제를 해결하기 위해 기업들은 엔드 유저의 실제 경험을 평가하고 합성 프로브를 만들어 사용자가 없을 때에도 인프라 준비 상태를 보장하는 디지털 경험 관리(DEM) 도구를 널리 배포할 것이다. 예를 들어 기업에서는 특히 와이파이 성능을 모니터링하는 경우 엔드포인트 에이전트(예: SSE 에이전트)와 전용 하드웨어 센서에서 수집한 측정값을 합산할 것이다. 이상적인 환경에서는 이러한 측정 결과가 자동화된 AIOps로 유입되면 AI옵스가 이를 학습하고, 모범 사례를 실행함으로써 문제를 신속하게 판단해 자동으로 해결하게 될 것이다. ■ 급증하는 6GHz 와이파이 도입과 와이파이7 6GHz 스펙트럼 내 와이파이 구축을 지연시키던 장벽은 대부분의 지역에서 사라질 것이며 6GHz의 도입이 급증하기 시작할 것이다. 몇 년 전 Wi-Fi 6E 표준은 Wi-Fi 용량을 두 배 이상 늘려 더 많은 사용자와 더 빠른 속도를 제공하는 6GHz 대역을 지원하기 시작했다. 일부 세그멘트에서는 6GHz가 빠르게 도입됐지만 다른 부문에서는 여전히 도입을 신중하게 고려하고 있다. 하지만, 올해 마지막 걸림돌들이 해결되면서 6GHz가 더욱 광범위하게 도입될 것으로 보인다. 먼저, 6GHz 대역의 실외 사용은 정부 당국의 승인을 받아야 한다. 미국과 같은 일부 국가는 Wi-Fi 스펙트럼을 신속하게 개방했지만, 다른 국가에서는 개방 속도가 더뎠다. 다행히 이 부분이 많이 개선돼 2024년에는 더 많은 기업이 세계 대부분의 지역에서 6GHz 스펙트럼에 접근할 수 있게 될 것이다. 둘째, 일부 기업에서는 와이파이7을 두고 와이파이 6E 도입을 주저했다. 그러나 이제 와이파이 7이 승인돼 와이파이 6E와 와이파이 7이 상호 운용 가능해졌다. 따라서 6E 기기와 액세스 포인트가 대량으로 사용됨에 따라 6GHz Wi-Fi를 본격적으로 배포할 수 있게 되었다. 마지막으로 와이파이의 도입은 액세스 포인트와 클라이언트의 기기 모두에 대한 지원 여부에 따라 결정된다. 최근 와이파이 6E를 지원하는 수많은 새로운 기기와 6E 액세스 포인트가 주류를 이루고 있다. 게다가 더 많은 와이파이 7 장치가 출시될 예정이며, 이러한 장치는 6GHz 대역을 활용하여 와이파이 6E 또는 와이파이 7 액세스 포인트를 통해 더 나은 사용자 경험을 제공할 수 있다. 이러한 상황 덕분에 2024년에는 6GHz 스펙트럼이 크게 활용될 것이며 이를 통해 더욱 빠른 데이터 전송과 향상된 사용자 경험을 제공할 수 있게 될 것이다. ■ IT 관리자를 지원하는 AI 요즘 AI 때문에 일자리를 잃는 것이 아니라, AI를 효과적으로 사용하는 사람에게 일자리를 잃을 것이라는 말이 있다. 이는 특히 IT 관리자에게 현실로 다가오고 있다. 새로운 기술을 구현하고 고정된 인력이나 심지어 줄어든 인력으로 사이버 보안을 유지해야 한다는 부담이 더욱 커지고 있는 가운데, 이는 각 관리자가 더 많은 것을 처리해야 한다는 것을 의미한다. 다행히 AI와 자동화 기술은 빠르게 발전해 개별 기기를 관리하고 구성하는 일에서 벗어나 IT 자산 전반의 정책을 정의하고 해당 정책을 자동으로 일관되게 구현하는 작업으로 패러다임을 전환하고 있다. AI는 또한 엄청난 양의 데이터를 샅샅이 검색해 이상 현상을 식별하고, 해결방안을 제안하고 구현할 수도 있다. 이제 AI는 데이터 세트만큼 우수하며, 많은 이들이 더 크고 고품질의 데이터 세트가 핵심이라는 점을 모두 잘 이해하고 있다. 주요 공급 기업들은 이제 수백만 개의 관리 장치와 수억 개의 엔드포인트가 포함된 데이터 레이크에서 AI 기반의 통찰력을 이끌어낼 것이다. 마지막으로 대규모 언어 모델(LLM)은 기존 자연어 인터페이스를 강화하고 관리자가 더욱 편리하게 필요한 정보를 얻을 수 있는 방법을 제공한다. 결국, 기업은 관리자들이 경쟁력을 유지하는 데 필요한 AI 역량을 IT 부서에 충분히 제공하고 있는지 확인해야 할 것이다.

2024.01.18 11:47김우용

한국인터넷진흥원, 이상중 원장 선임

한국인터넷진흥원(KISA) 7대 원장에 이상중 구미대 사이버보안연구원장이 선임됐다. 이 원장은 18일 오후 3시 나주 본원에서 취임식을 갖고 본격 업무를 시작한다. 이 원장은 2023년 구미대에 개설된 사이버보안연구원에서 사이버 보안 정책, 해킹 대응, 디지털 포렌식, 기반시설 보안, 사물인터넷과 하드웨어, 블록체인, 인공지능 보안 등의 연구를 지휘해왔다. 이 원장은 '검찰 1호' 사이버수사관으로 대검찰청 과학수사부 사이버수사실장과 서울중앙지검 첨단범죄수사부 인터넷범죄수사센터장 등 사이버수사 관련 주요 요직을 역임했다. KISA는 총 수입액이 1000억원 이상, 직원 정원이 500명 이상인 위탁집행형 준정부기관으로 과학기술정보통신부의 제청을 거쳐 대통령이 임명한다. KISA는 정보통신망 고도화와 안전한 이용을 촉진하는 기관이다. 정보보호와 디지털과 관련한 대국민 지원을 담당한다.

2024.01.18 10:13김인순

스플렁크, 2024년 예측 보고서 발표

데이터 플랫폼 전문기업 스플렁크는 고위 경영진과 기술 전문가들의 통찰력을 바탕으로 한 '2024 년 예측 보고서'를 17일 발표했다. 인공지능(AI)이 올해 비즈니스 회복탄력성을 어떻게 재편할 것인지에 대해 다룬 해당 보고서는 기업이 새로운 AI 시대를 위해 준비할 수 있도록 경영진, 보안, 옵저버빌리티 총 세가지 핵심 영역의 향후 트렌드를 예측했다. 전 세계 각국 정부가 회복탄력성을 의무화함에 따라 회복탄력성은 비즈니스의 필수 요소로 자리잡을 것이다. 규제 당국은 새로운 위협 증가와 디지털 시스템이 경제 생산에 미치는 중대한 영향에 대응하기 위해 기업이 불리한 상황에 대비하고 운영하는 방식에 대한 강력한 규정 준수 프레임워크와 엄격한 거버넌스를 제정하기 시작했다. AI 붐에 힘입어 데이터 프라이버시 규제가 가속화될 것이다. 데이터 프라이버시 규제 가속화로 인해 많은 기존 기업들이 특정 지역에서 서비스를 제공할 수 없게 되거나 더 이상 제공하지 않을 것이다. 사이먼 데이비스(Simon Davies) 스플렁크 아태지역 수석부사장 겸 총괄 매니저는 "전 세계 각국 정부는 업계가 데이터 프라이버시 관련 의무를 준수하도록 하는 데 더욱 적극적으로 나서고 있다”고 밝혔다. 보안의 경우 AI가 보안 업무를 담당해 기술 격차와 인재 부족을 완화할 것이다. AI는 일자리를 대체하는 대신 반복적이고 일상적이며 노동 집약적인 작업을 수행하는 인간의 보조자 역할을 하게 될 것으로 예상된다. 위협은 더욱 분산되고 민주화될 것이다. 2024년에는 AI를 넘어 보다 다양한 산업에서 새로운 형태의 공격을 가능케 하는 다른 유형의 위협이 발생할 것으로 예상된다. 또한, 5G는 보안이 보장되지 않은 방법으로 공격 범위를 확장하여 사이버 범죄자에게 기회를 제공할 것이다. 회복탄력성을 확보하기 위해서는 협업과 통합이 중요해질 것이다. 스플렁크의 2023 보안 현황 보고서에 따르면 응답자의 62%(전년도 응답률 54% 대비 증가)는 사이버 보안 사고로 인해 주요 비즈니스 애플리케이션이 한 달에 약 1~2회 중단됐다고 답했다. 사이버 사고로 인한 다운타임을 방지하기 위해 팀 간의 협업은 선택이 아닌 필수요소가 되었으며, 이러한 트렌드는 2024년까지 계속될 것으로 보인다. 랜섬웨어 공격자들은 포트폴리오를 다양화할 것이다. 2024년에 랜섬웨어가 더 파괴적으로 진화하진 않더라도, 사이버 범죄자들은 계속해서 새롭고 창의적인 방법으로 기술과 공격 대상을 찾고 제로데이 위협에 점점 더 의존하여 네트워크에 침투할 것이다. 옵저버빌리티의 경우 도구의 통합이 그 어느때보다 중요해진 시점이다. 모니터링 도구를 단일 옵저빌리리티 시스템으로 통합할 경우 엔지니어와 시스템 관리자와 같은 인재들이 조직의 핵심 비즈니스에 집중할 수 있게 된다. 한편, 오픈텔레메트리는 떠오르는 혁신 솔루션으로 올해 빛을 발할 것으로 보인다. 조직의 CIO와 CTO는 올해 아키텍처 및 인프라 지출을 삭감해 보다 신중하게 예산을 관리하고 대대적인 혁신을 추진할 계획이다. 최고정보책임자(CIO)와 최고기술책임자(CTO)는 AI 를 통해 더 적은 비용으로 더 많은 것을 얻으려는 사람들의 요구를 충족하기 위해 노력할 것이다. 2024년에 스플렁크 에지 솔루션의 활용 사례는 더욱 증가할 것으로 예측된다. 첫째, 소비자 사용 사례가 폭발적으로 증가할 것이다. 둘째, 에지 솔루션의 사용 사례가 빠르게 확산되면서 유통, 은행, 미디어 분야의 IT 개발 및 보안 부서의 화두의 솔루션으로 자리잡게 될 것이다. 최원식 스플렁크코리아 지사장은 “갈수록 진화하고 있는 디지털 위험과 증가하고 있는 사이버 공격에 따라 디지털 회복탄력성을 확보하는 것은 조직의 최우선 과제가 됐다”며 “따라서 기술 리더들은 디지털 디스럽션 속에서 비즈니스를 운영하기 위해 모범 사례를 채택해야 하며, AI 기반 보안 및 옵저버빌리티 애플리케이션에 크게 의존해야 할 것”이라고 밝혔다. 그는 “스플렁크의 2024 예측 보고서에 따르면 AI는 방어자 및 공격자 모두가 활용할 수 있어 양날의 검으로 자리잡을 것”이라며 “AI 기반의 공격의 영향을 최소화하기 위해 보안 리더들은 조직 환경 전반에 걸쳐 포괄적인 회복탄력성을 확보하고 팀 간의 협력과 융합을 최우선시 해야 할 것”이라고 강조했다.

2024.01.17 10:01김우용

오픈AI "미 국방부와 보안 기능 개발중"

오픈AI가 미국 국방부를 위해 사이버보안 기능을 개발중이라고 밝혔다. 16일(현지시간) 블룸버그에 따르면, 오픈AI 임원들은 최근 다보스에서 열린 세계경제포럼(WEF)에서 미군을 위한 AI 기반 보안 기능을 개발중이라고 말했다. 안나 마칸주 오픈AI 글로벌담당 부사장은 "국방부와 파트너십에 오픈소스 사이버보안 소프트웨어 개발이 포함됐다"며 "자사 기술이 퇴역군인의 자살을 예빵하는데 어떻게 도움을 줄 수 있는지 미국 정부와 논의를 시작했다"고 밝혔다. 샘 알트먼 오픈AI 최고경영자(CEO)는 미국 대선에서 자사의 생성 AI 도구로 허위 정보를 퍼뜨리지 않도록 보장하기 위한 조치를 취하고 있다고 밝히기도 했다. 오픈AI는 그동안 챗GPT의 내부 정책에서 '군사 및 전쟁' 애플리케이션과 악성코드 생성에 AI 모델과 관련 기술 사용을 금지해왔다. 그러나 최근 정책에서 '악성코드 생성', '군사 및 전쟁' 애플리케이션, '다단계 마케팅', '표절', '인공잔디 사용' 등 금지했던 항목의 문구를 삭제했다.

2024.01.17 09:34김우용

앤앤에스피, 사이버작전사령부 출신 송재은 박사 영입

글로벌 사이버물리시스템(CPS) 보안 전문 기업 앤앤에스피(대표 김일용)가 사이버작전사령부 정보체계단장 출신 송재은 박사를 CPS사업부 본부장으로 영입했다. 송재은 본부장은 육군정보체계단, 합동참모본부 사이버지휘통신참모부, 사이버작전사령부 등 군 정보화와 사이버 안보 전문가다. 송 본부장은 육군사관학교에서 전산과, 연세대 전자공학과 석사, 숭실대 IT정책학과에서 박사 학위를 받았다. 송 본부장은 앤앤에스피에서 CPS 보안 사업부를 총괄한다. 앤앤에스피는 2023년 12월 기존 운영기술(OT) 보안 노하우를 축적한 '앤넷 CPS 프로텍션 플랫폼'을 공개했다. CPS는 디지털로 관리되지만 실제 물리 세계와 상호작용하는 시스템이다. 가트너는 CPS를 물리적 세계와 상호작용하는 감지, 제어, 네트워킹, 분석을 조율하는 엔지니어링 시스템으로 정의한다. 중요 인프라와 제조, 운송, 유틸리티, 건물 관리, 의료 분야에서 운영되는 시스템을 말한다. 송 본부장은 가장 신뢰도 높은 군의 정보화와 정보보호 노하우를 '앤넷 CPS 보안 플랫폼'으로 전파하는데 앞장선다. 김일용 앤앤에스피 대표는 “CPS 보안에 실전 경험을 갖춘 전문가를 영입해 기쁘다"면서 “앤앤에스피는 주요 시설 인프라와 기업에 신뢰도 높은 연결을 지원할 것"이라고 말했다.

2024.01.16 16:12김인순

美, 소프트웨어 공급망 보안 규제 현실화

미국의 소프트웨어(SW) 공급망 보안 규제가 올해 본격화한다. 소프트웨어 개발사는 물론이고 의료기기, 사물인터넷(IoT) 기기 등 각종 기기 제조사까지 여파가 예상돼 대응이 시급하다. 미국 바이든 행정부는 지난 2021년 5월 SW 공급망 보안을 강화하는 행정명령(EO 14028)을 발표했다. 이후 백악관 예산관리국(OMB)은 SW 공급망 보안 강화에 관한 M-22-18이라는 문서를 내놨다. 이 문서에 따르면 미국 정부에 SW를 판매하는 기업은 국립표준원(NIST)이 만든 '보안 소프트웨어 개발 프레임워크(SSDF)'를 준수해야 한다. 올해부터 정부기관과 계약하는 기업은 반드시 제품이 SSDF를 준수했다는 증명을 제공해야 한다. 이희조 고려대 컴퓨터학과 교수는 "올해가 사실상 미국 SW 공급망 보안 규제가 기업에 직접 적용되는 시점"이라며 "의료기기를 비롯해 자동차, 각종 제조업과 관련된 2, 3차 협력 기업이 SW 공급망 보안 규제에 관심을 기울여야 한다"고 말했다. 이어 "중소중견 협력사가 보안을 고려한 개발에 준비가 안되면 이를 포함한 제품을 만든 대기업 수출에 영향을 받을 수 있다"면서 "문제는 SSDF와 SBOM(SW Bill of Materials) 관리는 담당조직과 프로세스가 필요해 준비에 상당 기간이 걸린다"고 말했다. 미국 정부는 2021년 행정명령 후 기업이 안전하게 SW를 개발하는 프로세스를 만들고 이를 체계화하는 방법론을 제시하는데 주력했다. 행정명령 후 미국 기업들이 관련 프로세스를 만들고 체계화하는 작업을 도왔다. 미국 규제는 ▲자기증명 요건(Self-Attestation Requirement) ▲펌웨어 포함(Firmware Inclusion) ▲제품 보안에 대한 공급업체의 책임(Vendor Responsibility for Product Security) 등으로 요약할 수 있다. SW개발사는 미국 정부기관에 제품을 공급할 때 NIST 가이드라인을 준수하는지 확인해야 한다. 일부 기관은 시스템 중요도에 따라 제3자 평가를 요구할 수도 있다. 미국 정부는 SW에 대한 안전한 개발 프로세스 뿐만 아니라 라이브러리에 쓰인 오픈소스 구성 요소까지 모두 출처를 밝히고 안전성을 입증하라고 요구한다. 기업은 다양한 오픈소스 SW를 이용해 애플리케이션을 개발하고 하드웨어에 탑재한다. 이 과정에 들어간 오픈소스에 취약점이 없는지 모두 점검해야 한다. SW 개발에 활용되는 모든 정보를 담은 명세서 'SBOM'를 작성, 제출해야 한다. 해당 규제는 펌웨어, 운영체제, 애플리케이션 등을 모두 포괄한다. 하드웨어에 들어가는 펌웨어도 반드시 가이드라인을 준수해야 한다. 미국 정부기관에 납품하는 기업은 제품 수명 주기 전반에 걸쳐 SW 취약성과 업데이트를 확인해야 한다. 이를 준수하지 않으면 제재를 받는다. 문제는 한국 기업 준비도다. 미국 정부가 요청하는 SSDF와 SBOM을 준비하려면 관련 조직과 프로세스를 갖춰야 한다. 그나마 대기업은 조직을 정비했지만 2,3차 협력 회사들이 이에 대한 준비가 미흡하다. 이같은 조치는 SW 공급망에 대한 사이버 위협 증가 때문이다. 2020년 미국 IT 관리 소프트웨어 및 원격 모니터링 도구 회사인 솔라윈즈(SolarWinds) 제품이 해킹에 악용됐다. 당시 솔라윈즈 제품을 사용한 정부기관이 사이버 공격에 그대로 노출됐다. 해커는 솔라윈즈 제품의 SW취약점을 이용해 해당 제품을 쓰는 기업 내부로 침투했다. SW 공급망 공격은 한 번 성공하면 다양한 조직이나 기업으로 침투하는 통로가 된다. 기존 악성코드 공격보다 탐지가 어렵다. 해커는 침투하고자 하는 기업이나 기관이 사용하는 소프트웨어 등의 취약점을 활용해 측면으로 공격한다. 김형섭 고려대 소프트웨어보안연구소 연구기획팀장은 "미국 식품의약품안전청(FDA)은 의료기기 기업에게 사이버 보안과 관련된 SBOM을 요구했다"면서 "서드파티(3rd party) 소프트웨어에 대한 보안 가시성과 투명성에 대한 대처 가이드까지 요청하는 상황"이라고 설명했다. 미국 공급망 보안 기업 이클립시움 달튼 탄(Dalton Tan) 시니어 디렉터는 "SW 보안성 증명은 단순히 애플리케이션뿐만 아니라 하드웨어에 내장된 펌웨어도 포함된다"면서 "미국으로 장비와 기기 수출이 많은 한국기업은 이에 대한 대비가 시급하다"고 말했다.

2024.01.16 15:33김인순

  Prev 71 72 Next  

지금 뜨는 기사

이시각 헤드라인

은행권, 스테이블코인 해외송금으로 풀어나간다

GS25 돈키호테 팝업 1200명 운집…"기대 이하" 불만 속출

홈플러스 "실투입금 1조원 이하로 인수 가능"

삼성전자, 반도체 쇼크에 '휘청'…"재고 충당·AI칩 대중 수출 규제 탓"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.