• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'마크애니 차세대 보안 프레임워크2.0'통합검색 결과 입니다. (1439건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

안랩, 주간 보안 뉴스레터 '시큐리티 레터' 1천호 발행

안랩(대표 강석균)은 주간 보안 뉴스레터 '시큐리티 레터' 1천호를 발행했다고 16일 밝혔다. 안랩은 2001년 8월 시큐리티 레터 1호 발행을 시작으로, 올해 1월까지 약 23년간 발행을 이어왔다. 이를 통해 일반 및 기업 사용자의 보안정보 접근성과 수준을 높이는 데 기여하고 있다. 이달 기준으로 약 9만명의 사용자들이 시큐리티 레터를 이메일로 구독하고 있다. 시큐리티 레터는 매주 목요일 발행되며, 안랩이 분석한 악성코드 정보와 보안 이슈, 위협 대응 방안 등 다양한 정보를 비롯해 안랩 소식, 최신 IT 트렌드 등을 제공하고 있다. 구독자가 어려운 보안 정보를 자연스럽게 습득할 수 있도록 '금주의 퀴즈' 코너도 제공하고 있다. 시큐리티 레터 보기와 구독 신청은 안랩 공식 홈페이지 '안랩닷컴' 내 시큐리티레터 페이지에서 가능하며, 구독을 신청하면 누구나 이메일로 받아볼 수 있다. 안랩은 시큐리티 레터 1천호 발행을 기념해 신규 구독 신청자 중 100명을 추첨해 커피 쿠폰을 지급한다. 안랩 이상국 마케팅본부 상무는 "안랩은 자사의 비전인 '안전해서 더 자유로운 세상'을 만들기 위해 시큐리티 레터를 비롯해 사용자의 보안 수준을 높이기 위한 다양한 활동을 펼쳐 나갈 것"이라고 밝혔다.

2024.01.16 10:03김미정

에이나 "모바일신분증 기술로 '인텔리전트 워크' 시대 열 것"

IT 서비스 및 보안업계에서 모바일신분증 기술이 인텔리전트 워크 시대의 문을 열 것이란 전망이 나왔다. 모바일 보안인증 기술이 단순한 출입 관리 뿐만 아니라 인사관리, 마이데이터 등 활용 범위가 넓어지고 있다는 것이다. 16일 모바일 신분증 전문기업 에이나는 여의도 소재 글래드호텔에서 '소수 포럼 조찬세미나 2024'를 개최했다. 이날 에이나 우유상 상무는 “모바일신분증 기술이 인텔리전트 시대의 중심에 있다”며 “비대면, 비접촉 요구가 인공지능(AI) 기술로 가속하고 있으며 종전과 전혀 다른 방식의 라이프 스타일 변화가 시작됐다”고 밝혔다. 에이나는 “기업의 시장변화 및 기술적 발전외에도 특히 공공기관들의 변화와 대응 속도가 뚜렷하고 빠르게 나타나고 있다”는 입장이다. 에이나 관계자는 “인천공항공사의 경우, 지난해 7월 모바일 신분증 일환으로 얼굴과 여권을 등록해 자동으로 출국과 입국을 할 수 있는 시스템을 오픈했다”며 “지난해 10월 말에는 금융결제원에서 시중 은행들을 묶어 이중화한 얼굴 인증 체계도 도입을 하려고 POC 기술검증 및 사업자 선정도 마무리된 상태”라고 설명했다. 또한 “디지털 전환 전락에서의 모바일 신분증을 통해 마이패스, 마이데이터, 마이서비스 등 3가지 측면에서의 가치창출과 중요성을 인식하고 고객이 필요로 하는 비대면 업무환경 통합지원을 확대하고 있다”고 덧붙였다. 여기서 마이패스는 간편인증, 생체인증, 로그인 ID 등 신분증 및 출입증 기능을, 마이데이터는 자기 결정권 기반 데이터 서비스를 뜻한다. 마이서비스는 인사관리 교육과 디지털 인증 배지 기능을 의미한다. 우 상무는 “출입관리와 인사관리 등 보안 로그인 기능을 비롯해 전자계약, 모바일 식권, 법인 교통카드 등 다양한 옵션을 제공하고 회사와 기관의 필요 여부에 따라 단위별로 기능을 선택할 수 있다”고 말했다. 그는 “결국 개인정보를 처리하는 데 있어 데이터에 대한 자기결정권이 마이데이터 사업의 전반에 항상 영향을 준다”며 “다양한 모바일 디지털 서비스를 사용자에게 효율적이고 단순하게 제공해 주느냐가 앞으로의 메가 트렌드”라고 짚었다. 이날 고대준 전 행정안전부 스마트워크센터장은 모바일 신분증 기술을 활용한 스마트워크센터 서비스는 기업과 공공 전 분야에서 고도화와 다양한 서비스 유형의 확장이 예상됨을 강조했다. 스마트워크센터란 내부 사용자와 모바일 사용자, 출장 근무자를 위한 물리적 사무공간과 ICT 기반의 사무 시스템 전반을 포괄한다. 고 센터장은 “올해까지 15개 지방자치단체 센터에는 무인자동화 체계를 마련할 것”이라며 “AI와 5G, 증강현실(VR), 메타버스 등 4차 산업 기술을 연계한 미래모델과 시범서비스를 적용하는 게 예상된다”고 밝혔다. 고 센터장은 “현재 전국 17개 광역시도에 정부급 센터와 15개 도시에 시·도청급 센터가 있다”면서 “점진적으로 장차관급 집무실을 없애고 센터 이용을 유도하고 있다”고 설명했다. 그는 “스마트워크센터에서 방문자 유형에 따라 보안 관리 방안을 수립하고, 공간에 필요한 보안 시스템 및 장비를 적재적소에 배치, 운영하기 위해 끊임없이 업데이트 중”이라고 밝혔다. 이어 “중앙인사혁신처의 경우 이미 발급된 모바일 공무원증을 활용한 디지털 정부의 서비스를 가시화하기 위하여 출퇴근 및 출장업무시 모바일 공무원증과 연동된 자동회된 인사 복무관리를 지원하기 위한 사업이 작년에 발주되었으며 향후 고도화사업을 계속 추진할 것으로 판단된다”고 덧붙였다.

2024.01.16 10:03조성진

메타넷티플랫폼, 보안관제 전문기업 지정

메타넷티플랫폼이 과학기술정보통신부로부터 보안관제 전문기업으로 신규 지정됐다고 16일 밝혔다. 보안관제 전문기업 지정제도는 국가·공공기관을 대상으로 운영 지원, 인력 파견 등 각종 보안관제 서비스를 제공할 수 있는 기업을 증명하는 인증이다. 보안관제 전문성을 바탕으로 업무를 안전하고 신뢰성 있게 수행할 능력이 인정되는 기업에 부여되며, 업무수행 능력과 인력 등 평가에서 기준 이상의 점수를 획득해야 한다. 메타넷티플랫폼은 온프레미스와 클라우드 환경에 대한 보안 플랫폼 구축, 보안관제 및 컨설팅 서비스, 관제 서비스를 통해 인프라부터 서비스 영역까지 전체 워크로드에 대한 보안을 고객사에 제공 중이다. 고객사의 환경에 맞는 콘텐츠 허브를 통해 손쉬운 연결을 지원하고, 통합보안관리 시스템 '메타넷 클라우드 보안관리 플랫폼(M-CSMP)'을 활용하여 ▲모니터링 ▲침해사고 분석·대응 및 취약점 진단 ▲보안시스템 운영관리 등의 서비스를 지원하고 있다. 글로벌 표준이 되는 보안 정보 및 이벤트 관리(SIEM) 솔루션을 사용, 전 세계 100여 개 국가에서 발생하는 위협들에 대해 실시간으로 업데이트하여 효율적으로 자산 및 데이터 보호가 가능하다. 메타넷 클라우드 보안관제센터(MCSOC)를 통해 멀티·하이브리드 클라우드 환경에 최적화된 통합보안관제 서비스를 선보이며, 24x365 실시간으로 고객 시스템을 모니터링하여 위협을 식별·대응 중이다. 더불어 아마존웹서비스(AWS)·마이크로소프트 애저 등 글로벌 주요 클라우드 제공 기업(CSP)의 파트너로서 클라우드 보안관제 역량을 지속 발전시키고 있다. 메타넷티플랫폼은 올해 상반기 AWS 기업고객에 더욱 강화된 보안관제 기능을 제공할 수 있는 차세대 서비스 'ECIRA'를 출시하기 위해 AWS 프로페셔널 서비스팀과 협업 중이다. 더불어 'MS 시큐리티 코파일럿' 기능을 접목한 보안관제 플랫폼 출시도 준비하고 있다. 메타넷티플랫폼은 이번 보안관제 전문기업 지정을 계기로 대외 고객의 신뢰를 제고하고, 주요 공공기관 및 일반 기업의 보안관제 등 사업 기회를 발굴해 나갈 예정이다. 김용배 메타넷티플랫폼 대표는 "메타넷티플랫폼은 인프라부터 애플리케이션, 보안까지 엔드투엔드로 지원하는 IT 전문기업으로서 고객이 필요로 하는 보안 환경에 대한 높은 이해도와 기술력을 가지고 있다"면서 "최근 보안 영역이 확대되고 복잡성이 심화하는 가운데, 적극적 관제 및 신기술 적용을 통해 고객의 소중한 정보자산을 보호하고 효율적인 대응을 할 수 있도록 지원하겠다"고 밝혔다.

2024.01.16 10:03남혁우

KT, 차세대 SDN 컨트롤러 개발…네트워크 안정성 강화

KT가 네트워크 안정성을 강화하고자 차세대 소프트웨어 정의 네트워킹(SDN) 컨트롤러를 자체 개발하고 핵심 인터넷 네트워크(백본망)에 적용했다고 16일 밝혔다. 차세대 SDN 컨트롤러는 KT 인터넷 네트워크 주요 장비에 대한 제어를 자동화하는 솔루션이다. SDN은 소프트웨어 기반으로 다양한 제조사 장비를 중앙에서 통합 제어, 관리하는 중앙집중형 네트워크 자동화 기술이다. 이 솔루션에는 모든 제어 명령어를 자동화하고 실행되기 전 유효성을 검증해 오류를 사전에 방지하고, 필요한 경우 원클릭으로 복구하는 기능이 탑재됐다. 이 기능을 활용하면 사람 개입을 최소화해 휴먼 에러를 막을 수 있고, 보다 쉽고 안정적으로 네트워크를 운영할 수 있다. 솔루션은 현재 네트워크 장비 브랜드와 관계없이 모든 기기를 제어하기 위한 표준(NETCONF/YANG)을 전부 지원한다. 네트워크 분야 직원은 차세대 SDN 컨트롤러로 업무를 자동화하기 위해 템플릿(명령어 세트)을 생성하고, 간단하게 워크플로우(명령어 실행 순서를 설정)를 정의하면 된다. KT는 “차세대 SDN 컨트롤러 개발을 통해 네트워크 운영 자동화를 위한 기반 기술을 확보했다”며 “자율적 동작이 가능한 네트워크를 구현하기 위해 상황을 인지, 분석, 판단하는 인공지능(AI) 핵심기술을 개발해 복잡한 상황도 미리 대응할 수 있게 발전시킬 계획”이라고 설명했다. 이종식 KT 네트워크연구소장은 “차세대 SDN 컨트롤러로 인터넷 백본망 모든 운영을 자동화해 네트워크 안정성이 한층 더 강화될 것으로 확신한다”며 “향후 완전 자율 네트워크 운영 체계로의 전환을 앞당기는 차세대 네트워크 기술 개발을 선도해 나갈 것”이라고 말했다.

2024.01.16 09:37김성현

차세대 지방재정관리시스템, 오류 없는 안정성 주목

차세대 지방재정관리 시스템이 이달 초 정식서비스를 시작후 안정적으로 운영 중이다. 지난해 정식 서비스와 함께 오류를 일으켜 국민들에게 불편함을 끼친 기존 차세대 서비스와 달리 전국 지방자치단체에서 모두 사용하는 대규모 시스템임에도 안정적인 모습을 보여 호평 받고 있다. 15일 행정안전부에 따르면 차세대 지방재정관리시스템이 지난 2일 개통 후 안정적으로 서비스를 제공하고 있다. 차세대 지방재정관리시스템(e호조)은 서울시를 포함한 243개 지방자치단체, 39만 지방공무원들이 사용하는 지방재정관리 기간 인프라다. 예산편성 및 집행, 회계결산, 채권채무관리 등 모든 지방재정 업무를 처리하기 위한 시스템으로 일평균 15만 명 공무원이 접속해 60만 건 이상의 업무를 처리하고 있지만 무리 없이 안정적으로 운영 중이다. 행정안전부 측은 안정적인 시스템 구축 및 운영 요인으로 단계별 개통을 꼽았다. 사전에 효율적으로 시스템을 구성한 후 재정업무 순서에 맞춰 필요한 시스템부터 순차적으로 개통해 서비스 안전성을 높이고, 도입으로 인한 역효과를 최소화했다는 설명이다. 지난 2022년 8월 예산편성 기능 1단계를 시행하고, 지난해 1월 2단계로 예산집행 및 지방보조금관리 포털을 우선 운영을 시작했다. 이어서 2023년 상반기 주민참여 예산시스템 시범운영 및 정책지원 시스템을 오픈했으며 이달 초 결산 및 지방보조사업 부정수급 방지 등을 포함한 전 기능을 개통을 마무리했다. 행정안전부 관계자는 “지난해 이미 인프라의 클라우드 전환을 완료하고 3개월간 특정 지자체 대상으로 시범운영을 거치며 안정성과 사용자 요구사항을 적극적으로 반영해왔다”며 “지난 한해 동안 해도 지자체 공무원들이 모두 이 시스템을 통해서 약 1천만 건 이상을 처리했으며, 비용으로는 연간 400조 원에 달한다”고 설명했다. 이어서 “지난 1년간 차세대 지방재정관리시스템을 운영하는 과정에서 문제를 겪지 않은 만큼 정식 개통이후에도 성능적인 이슈 등에 대한 우려를 가지고 있지 않다”며 “그보다 각 부처에서 요구하는 기능 추가 및 개선 등에 대해 많은 신경을 쓰고 있다”고 밝혔다. 행정안전부는 차세대 지방재정관리시스템 정식 오픈을 기념해 오는 19일 정부서울청사에서 개통식을 개최할 예정이다. 행정안전부 관계자는 “이번 개통식은 지난 3년간 실시한 구축사업의 완료를 기념하고 이를 국민들에게 알리기 위한 행사”라며 “이번 행사에서는 외부 전문가를 초청해 지방재정관리시스템의 발전 방향에 대해 함께 논의할 예정”이라고 말했다.

2024.01.15 15:34남혁우

에버스핀, 피플펀드에 악성앱 피싱방지 솔루션 '페이크파인더' 공급

인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 온투업 전문기업 피플펀드(대표 이수환)에 악성앱 피싱방지 솔루션 '페이크파인더'를 공급한다고 15일 밝혔다. 피플펀드는 2015년 창립 이래 대출-투자 연계로 약 1조9천억원을 취급했다. AI 리스크 관리 기술, 100% 비대면 주택담보대출 프로세스 등 지난 8년 간 수백억을 미래 금융 기술에 집중 투자했다. 지난해부터는 AI 신용평가기술력을 기반으로 AI 리스크 관리 솔루션 '에어팩'을 업계 최초로 개발, B2B 영역으로 사업을 확장하고 있다. 롯데카드·전북은행 등 국내 대형금융사 7곳에 솔루션 공급 계약을 체결한 데 이어 해외 진출 기회도 모색하고 있다. 앞으로 페이크파인더를 탑재한 피플펀드앱을 사용자가 실행하면 해당 사용자 스마트폰에 악성 앱이 있는지 확인하고, 악성앱이 발견되면 피플펀드 앱에서 악성 앱 종류와 위험을 안내메시지로 알리고 삭제를 돕는 프로세스로 운영된다. 에버스핀 관계자는 “최근 예측하기 어려운 보이스피싱과 스미싱 범죄를 원천 차단하기 위해 온투업 리딩기업 피플펀드에서 선제적으로 페이크파인더를 도입했다”며 “온투업 서비스를 이용하고 있는 앱 사용자에게 금융기관 못지않은 금융거래 환경을 제공한 사례라 할 수 있다”고 전했다. 페이크파인더는 국내 점유율 1위 악성앱 피싱 방지 솔루션으로 KB국민은행·카카오뱅크·현대카드·한화생명·삼성화재·한국투자증권·SBI저축은행 등 국내 45개 금융 기업이 도입한 솔루션이다. 에버스핀 관계자는 “페이크파인더는 월간 순 이용자수(MAU)가 4천300만명에 이른다”며 “이는 국내 금융 인구 대다수가 금융거래를 할 때 적어도 한 번씩은 페이크파인더로 보호를 받고 있다고 해도 과언이 아니다”고 밝혔다. 한편, 에버스핀은 2014년 설립 이래로 세계 최초 다이나믹 보안기술을 통해 전방위 엔드포인트 보안 솔루션을 제공하고 있다. 2018년에는 보안 업계 최초 200억원대 해외투자를 유치했다. 현재는 국내 뿐 아닌 일본·인도네시아 등 현지 대기업과 협력해 세계 시장으로 점유율을 확대해 나가고 있다.

2024.01.15 15:28주문정

경계현 삼성전자 사장 "CES에서 대부분 대화 주제는 AI"

경계현 삼성전자 DS(반도체)부문 대표이사 사장은 "CES에서 만난 대부분의 고객과의 대화 주제는 AI(인공지능)였다"고 말했다. 경 사장은 14일 자신의 사회관계망서비스(SNS)를 통해 CES 참석 소감을 이 같이 밝혔다. 경 사장은 "챗GPT의 등장으로 퍼블릭 클라우드 업체들이 노멀 서버의 투자를 줄이고 GPU(그래픽처리장치) 서버에 투자를 늘렸을 때 그것이 한정된 예산 탓이고, 시간이 지나면 다시 노멀 서버의 투자가 시작될 것으로 믿었던 적이 있었다”며 “그런데 그런 일은 생기지 않았다"며 "그 이유는 컴퓨팅에 근본적인 변화 생긴 것이다"고 진단했다. 이어서 그는 "노멀 서버는 전통적인 리트리벌 시스템(이미 존재하는 데이터에서 특정 정보를 찾는)을 위한 것이었는데, 컴퓨팅 환경이 주어진 입력에 새로운 정보를 생성하는 제너러티브 시스템으로 변한 것"이라며 "제너러티브 시스템이 되려면 메모리와 컴퓨트 셀들이 대규모로 상호 연결되어 있어야 한다"고 설명했다. 그러면서 그는 차세대 메모리의 중요성을 강조했다. 경 사장은 "메모리와 컴퓨트를 한 칩으로 만드는 것은 비싸다. 그래서 HBM(고대역폭메모리), GPU 가속기, 2.5D 패키지가 등장한 것"이라며 "더 고용량의 HBM, 더 빠른 인터페이스, PIM(프로세싱 인 메모리) HBM, 커스터마이즈 버퍼 HBM 등 메모리와 컴퓨트 사이의 거리를 줄이려는 시도가 계속될 것"이라고 내다봤다. 이어서 그는 "서버에서 시작된 이 시도는 PC로, 스마트폰으로 진화해갈 것”이라며 “새로운 기회가 왔다. AI의 시대와 트릴리온(Trillion·1조) 모델의 LLM(대규모언어모델)이 등장했지만, AGI(인공 일반 지능)는 쿼드릴리온(Quadrillion·1000조)의 파라미터를 필요로 할지도 모른다. 지금은 시작일 뿐일 수 있다"고 덧붙였다. 한편, 삼성전자는 AI 시대에 차세대 메모리를 지원하기 위해 올해 HBM 시설투자를 전년 보다 2.5배 이상으로 늘렸다. 또 내년에도 올해 규모로 HBM 시설투자를 단행한다는 계획이다. 삼성전자는 생성형AI와 온디바이스 AI에 최적화된 ▲12나노급 32기가비트(Gb) DDR5 D램 ▲HBM3E D램 '샤인볼트' ▲CXL 메모리 모듈 제품 'CMM-D' 8.5Gbps 'LPDDR5X(Low Power DDR5X)' D램 ▲LPDDR5X-PIM ▲LLW(Low Latency Wide I/O) D램 등을 공급 또는 개발에 나서고 있다.

2024.01.15 11:14이나리

제로다크웹, 국내 사이트서 정보 유출 7만건 확인

제로다크웹은 국내 커뮤니티 사이트에서 7만건 넘는 로그인 정보 유출을 확인했다고 15일 밝혔다. 제로다크웹은 국내 커뮤니티 사이트 10곳을 대상으로 다크웹 정보 유출 현황을 조사해 이같은 결과를 발표했다. 커뮤니티 사이트 사내 계정 850건과 문서 166건도 유출된 것으로 확인됐다. 해커들이 커뮤니티 사이트에 접근해 사용자 게시물, 사진 등을 탈취한 것으로 확인됐다. 회사는 이러한 정보 유출이 사용자의 개인 PC에서 인포스틸러에 의해 발생했다고 강조했다. 인포스틸러는 정보 탈취 악성 소프트웨어다. 보통 다크웹에서 정보가 유출되면, 이 정보들은 해커들에 의해 다양한 방식으로 악용될 수 있다. 커뮤니티 사이트 운영자와 이용자가 해당 위험을 인지하고 적극적인 대응을 준비해야 하는 이유다. 제로다크웹은 다크웹 유출 정보를 탐지하고 리포트를 제공하는 서비스를 무료로 제공하고 있다. 지란지교소프트에서 한국 총판을 시작한 이후 6개월 동안 약 98만건 넘는 다크웰 유출 정보를 탐지한 바 있다. 특히 무료 샘플 리포트는 이메일만으로 신청이 가능하며, 포트에서도 유출된 이메일, 문서, 로그인 계정의 개수와 악성코드 감염 의심 디바이스의 개수 등을 확인할 수 있다. 자세한 내용은 제로다크웹 홈페이지에서 확인할 수 있다.

2024.01.15 10:23김미정

스패로우, 중기부 '이노비즈' 인증 받아

스패로우(대표 장일수)가 중소벤처기업부로부터 '이노비즈' 인증을 받았다고 10일 밝혔다. 이노비즈는 혁신(Innovation)과 기업(Business) 합성어로, 정부가 기술혁신형 중소기업을 육성하기 위해 진행하고 있는 인증 제도다. 기술혁신시스템 평가와 기술보증기금의 현장 평가를 거쳐 기술우위 경쟁력을 확보한 기업에 제공된다. 스패로우는 기술혁신능력과 기술사업화 능력, 기술혁신 경영능력, 기술혁신성과 부문에서 모두 A등급을 받았다. 스패로우는 소스코드 보안약점 분석(SAST), 웹 애플리케이션 취약점 동적 분석(DAST), 소프트웨어 구성요소 분석(SCA) 등 애플리케이션 보안 테스팅 기술을 보유한 회사다. 최근 과학기술정보통신부에서 진행한 소프트웨어 공급망 보안 실증 사업에 참여해 소프트웨어 자재명세서(SBOM) 요구사항 도출 등, 국내 실정에 맞는 공급망 보안 대응 체계 구축을 도왔다. 장일수 스패로우 대표는 "소프트웨어 개발 주기 전체에 걸친 애플리케이션 보안 환경을 제공하고 있는 스패로우는 이노비즈 인증까지 획득하며 미래 성장 가능성을 인정받았다"며 "앞으로 꾸준히 기술 경쟁력을 확보하고 견고한 성장세를 유지해 기업 및 기관들의 소프트웨어 공급망 보안 강화에 기여할 수 있도록 정진하겠다"고 전했다.

2024.01.10 13:08김미정

AI 해킹을 막을 완벽한 방법은 없다

공격자는 인공지능(AI) 시스템에 의도적으로 접근해 오작동을 일으킬 수 있는데 이에 대한 완벽한 방어책은 없다. 미국 국가표준기술연구소(NIST)는 '적대적 머신러닝(ML): 공격 및 완화에 대한 분류와 용어' 가이드를 발표하고, 생성AI 도구 발전과 사이버 보안 위험을 경고했다. 인공지능, 머신러닝을 채택하는 기업은 늘어나고 있지만 이에 대한 취약성을 인지하고 사이버 보안 대책을 세우는 곳은 드물다. 대부분의 소프트웨어 에코시스템과 마찬가지로 진입 장벽이 낮을수록 보안 장벽도 낮아진다. NIST는 가이드에서 AI에 나타날 수 있는 사이버 위협을 회피, 중독, 남용, 프라이버시 등 4가지 유형으로 분류했다. 사이버 보안 전문가들은 머신러닝 모델의 취약점과 특수성을 악용하는 공격 활동에 촉각을 곤두 세우고 있다. ML이 새로운 사이버 공격 표면이 됐기 때문이다. 회피 공격(Evasion attack)은 AI시스템이 배포된 후 발생한다. 입력을 변경해 시스템이 응답하는 방식을 변경하는 공격이다. 예를 들면, 자율주행자동차가 인식하는 정지 표시판을 속도제한 표지판으로 잘 못 해석하게 하는 식이다. 혼란스러운 차선 표시를 만들어 차량이 도로를 벗어나게 하는 형태의 공격이다. 중독 공격(Poisoning attack)은 손상된 데이터를 삽입해 AI시스템 훈련 단계에서 발생한다. 적이 훈련 데이터 세트를 조작하는 공격이다. 공격자가 ML 모델에 부정확하거나 잘못 해석된 데이터를 공급해 잘못된 예측을 내놓게 만든다. 공격자가 훈련 데이터 중 일부에 부적절한 내용을 넣는다. AI 모델이 사용하는 데이터세트의 0.1%만 중독해도 성공적인 조작으로 이어질 수 있는 것으로 나타났다. 공격자는 위키피디아(Wikipedia)와 같은 크라우드 소스 정보 저장소 등을 악용해 LLM 모델을 간접적으로 조작할 수도 있다. 남용 공격(Abuse attack)은 피싱 이메일을 생성하거나 악성코드 작성과 같이 악성 콘텐츠를 생성하기 위해 AI 도구를 무기화하는 것이 포함된다. 실제로 다크웹에서 프러드(Fraud)GPT나 웜(Worm)GPT와 같이 사이버 범죄를 지원하는 LLM 서비스가 나왔다. 프라이버시 공격(Privacy attack)은 AI가 훈련한 데이터 중 민감 정보를 추출해 이를 오용하는 시도다. 공격자는 챗봇에게 다양한 질문을 한 후 모델을 리버스 엔지니어링해 약점을 찾거나 원본을 추측할 수 있다. 이외에도 공격자는 AI나 ML 모델의 취약점을 찾아 백도어를 만들거나 악성코드를 주입해 기업 내부로 침투하는 초기 네트워크 액세스 권한을 얻고 측면으로 이동할 수 있다. 악성코드를 배포하고 데이터를 훔치고 심지어 조직의 공급망을 오염시키는 공격이 가능하다. 가트너에 따르면 일반 소프트웨어에 대한 대부분 공격이 AI와 ML에 적용될 수 있다. 생성AI 보안 스타트업을 창업한 윤두식 이로운앤 컴퍼니 대표는 "기업이 LLM을 도입하는 과정에서 개인정보나 지적재산권이 유출될 수 있고 악성코드나 저품질 코드를 받을 있다"면서 "세계적으로도 생성AI 사이버 보안을 고려하는 LLMOps 분야가 확대되면서 대응책 마련을 시작했다"고 말했다.

2024.01.10 11:29김인순

北해커, 지난해 암호화폐 7천800억 이상 탈취

북한 산하 해킹조직이 지난해 최소 6억 달러(약 7천800억)에 달하는 암호화폐를 탈취한 것으로 나타났다. 8일(현지시간) 해커뉴스 등 외신에 따르면 블록체인 분석 기업 TRM 랩스는 북한 해커들의 암호화폐 관련 행동 추적 결과를 발표했다. TRM 랩스에 따르면 북한은 지난해 암호화폐 공격으로 약 7천800억원 규모의 자산을 탈취했다. 이 같은 규모는 지난 2022년 탈취한 8억5천만 달러에 비해선 30% 감소한 수치다. 하지만 지난해 도난당한 전체 암호화폐의 3분의 1에 달하는 것으로 나타났다. 지난해 말 북한 해커 조직이 오르빗브릿지를 공격해 암호화폐 8천100만 달러(약 1천61억 원)를 탈취한 것을 포함할 경우 탈취 총액은 9천억 원까지 늘어나게 된다. 북한 해킹조직은 디지털 지갑의 핵심 보안 요소인 개인 키와 시드 문구를 손상시키는 방식으로 거의 모든 공격을 수행했다. 침투에 성공하면 피해자의 디지털 자산을 북한 공작원이 관리하는 지갑 주소로 전송한다. 이후대부분 테더(USDT)나 트론으로 교환한 후 외국의 장외거래(OTC) 브로커를 통해 현금화한 것으로 나타났다. TRM 랩스 측은 북한이 저지른 해킹은 이들이 관련되지 않은 해킹보다 평균 10배 더 큰 피해를 발생시켰다고 밝혔다. 이들로 인해 2017년 이후 약 4조 원 상당의 피해가 발생한 것으로 조사됐다. 또한 북한은 국제법에 걸리지 않고 자금을 세탁하기 위해 끊임없이 변화하는 것으로 확인됐다. 이들은 미국에서 난독화 플랫폼 토네이도 캐시와 칩믹서를 조사하기 시작하자 신바드로 전환했으며, 해외재산관리국(OFAC)에서 신바드를 제재하면서 다른 세탁도구를 찾고 있는 중이다. TRM 랩스는 “2년만에 약 2조 원을 탈취한 북한의 해킹 능력은 기업과 정부의 지속적인 경계와 혁신을 요구한다”며 “사이버 보안이 눈에 띄게 발전하고 도난당한 자금을 추적하고 복구하기 위한 국제 협력이 증가하고 있지만, 전 세계에서 가장 활발한 사이버 도둑으로 인한 혼란은 새해에 더욱 커질 가능성이 높다”고 경고했다.

2024.01.09 10:32남혁우

한종희 삼성전자 '모두를 위한 AI, 일상속 초연결 경험' 제시

[라스베이거스(미국)=이나리 기자] 한종희 삼선전자 디바이스경험(DX) 부문장(부회장)이 "삼성전자는 기술을 넘어 산업계 전반을 재구성하고 삶을 보다 편리하게 하는 AI를 구현하고자 10년 넘게 투자해왔다"며 "앞으로도 누구나 쉽고 안전하게 일상생활에서 AI를 활용할 수 있도록 노력할하겠다"고 말했다. 삼성전자가 미국 라스베이거스에서 열리는 세계 최대 전자 전시회 'CES 2024' 개막에 앞서 8일(현지시간) 프레스 컨퍼런스를 개최하고, '모두를 위한 AI: 일상 속 똑똑한 초연결 경험'을 위한 비전을 공개했다. 이날 행사에는 글로벌 미디어와 파트너 1천200여명이 참석해 삼성전자 비전에 대한 관심을 실감케 했다. 삼성전자는 ▲AI 시대에 걸맞은 강력한 보안과 책임의식 ▲AI 기반의 다양한 신제품 ▲새로운 차원의 사용자 경험 등 AI로 열어가는 초연결 시대와 지속가능성을 선도하는 삼성전자의 전략을 소개했다. AI 시대에 걸맞은 삼성의 디지털 보안과 책임의식 삼성전자는 AI 시대에 사용자의 보안이 항상 최우선 과제라고 설명하며, 초연결 시대에 적합한 통합적 보안 솔루션이 필요하다고 밝혔다. 10년 전 모바일 보안 플랫폼으로 탄생한 삼성 녹스를 기반으로 더욱 정교해지고 발전한 삼성 녹스 매트릭스와 삼성 녹스 볼트의 서비스가 확대됐다고 소개했다. 삼성 녹스 매트릭스는 상호 모니터링해 문제가 된 장치를 분리해 다른 기기들의 보안을 안전하게 유지 할 수 있으며, 올해 중 삼성전자 TV와 패밀리 허브 냉장고까지 확대될 예정이다. 갤럭시 A시리즈까지 확대된 삼성 녹스 볼트는 핀코드·비밀번호·패턴과 같은 개인의 민감한 정보를 보호해준다. 또 보안을 강화하기 위해 다양한 파트너와 함께 취약점을 연구하고 위협에 선제 대응하여 프라이버시에 대한 새로운 표준을 만들고 있다. 삼성전자는 지속가능한 사회를 만들기 위해 제품에 순환자원을 확대 사용할 뿐 아니라 새로운 협업을 진행했다고 밝혔다. 삼성전자는 자원순환을 위해 2022년 제품에 사용된 총 플라스틱 중 약 14%에 재생 레진을 적용했으며, 이 비중을 늘리기 위해 지속적으로 연구하고 있다. 테슬라와 새로운 협력을 통해 테슬라의 전기차, 태양광 패널, 가정용 배터리 '파워월(Powerwall)' 등과 스마트싱스를 연동할 수 있다. 집 안의 전기 사용량을 자동으로 줄여주는 스마트싱스의 'AI 절약 모드'를 사용하면 배터리 전력량을 최대한 확보해 정전도 대비할 수 있다. 폭우나 폭설 등 악천후 시 미리 경보를 보내주는 테슬라의 '스톰 워치(Storm Watch)' 알림을 삼성전자 스마트 TV를 통해서도 받아볼 수 있다. AI 기반 TV·가전·모바일 제품으로 최고의 고객 경험 창출 삼성전자는 AI 기능들이 탑재된 ▲TV 제품 ▲가전 제품 ▲모바일 신제품들을 통해 최고의 고객 경험과 가치 창출을 할 것이라고 밝혔다. 삼성전자는 'AI 스크린 시대'를 열어 고객들에게 최고의 경험을 할 수 있도록 하겠다고 밝혔다. 삼성전자는 2024년형 Neo QLED 8K에 전년 대비 8배 늘어난 512개의 신경망을 보유하고, 2배 빨라진 NPU를 적용한 AI 프로세서, 'NQ8 AI 3세대'가 탑재됐다고 소개했다. 강력해진 AI프로세서와 타이젠 OS를 통해 콘텐츠와 서비스를 개인 맞춤형으로 추천해줄 뿐만 아니라 다양한 기기들과의 연결을 더욱 매끄럽게 해준다. 또 '8K AI 업스케일링 프로(8K AI Upscaling Pro)'과 '액티브 보이스 앰플리파이어 프로(Active Voice Amplifier Pro)' 등을 통해 화질과 음질이 한층 업그레이드된 8K 시청 경험을 제공한다. 전날 퍼스트룩 행사에서 공개된 ▲마이크로 LED의 차세대 기술 '투명 마이크로 LED' ▲프로젝터 최초 8K 무선 연결을 지원하고, 최대 150인치까지 투사 가능한 '더 프리미어 8K' ▲어떤 인테리어에도 잘 어울리는 커스터마이징 스피커 '뮤직 프레임'도 소개했다. 삼성전자는 한층 업그레이드된 AI 기능을 기반으로 연결성을 강화한 생활가전 신제품도 선보였다. 냉장고 전면부에 32형 와이드 스크린을 탑재한 2024년형 '비스포크 냉장고 패밀리허브 플러스'는 더 진화한 'AI 비전 인사이드(AI Vision Inside)'를 탑재해 식재료를 넣거나 뺄 때마다 카메라가 인식하고, 보관된 푸드 리스트를 자동으로 만들어준다. 뿐만 아니라 7형 LCD 스크린이 탑재된 인덕션 신제품 '애니플레이스'는 모바일이나 패밀리허브에서 전송한 요리 가이드를 스크린을 보며 손쉽게 요리할 수 있다. 이외에도 ▲세탁물을 건조기로 옮길 필요 없이 한 대로 세탁물의 무게와 옷감 재질, 오염도에 따라 최적의 세제 투입과 맞춤 세탁∙건조하는 'AI 맞춤' 코스가 탑재된 '비스포크 AI 콤보' ▲사물∙공간인식 기능은 물론 마룻바닥과 카페트를 스스로 인식해 재질에 맞춰 청소하는 '비스포크 제트봇 콤보'도 공개했다. 이러한 혁신적인 AI 기능은 가전 전용 AI 칩 적용과 타이젠(Tizen) OS 탑재를 통해 구현되며, 특히 7형 LCD 스크린 기반으로 더욱 스마트한 가전 경험을 즐기도록 해준다. 삼성전자는 뛰어난 휴대성을 갖추면서도 새로운 AI 기능들과 강화된 보안 시스템, 선명한 터치 디스플레이를 탑재한 '갤럭시북4' 시리즈도 소개했다. 마이크로소프트와의 파트너십을 통해 새로운 지능형 연결 기능인 '코파일럿' 도입 계획을 밝혔다. 오는 3월부터 갤럭시 북4 시리즈에서 스마트폰의 문자 메시지를 찾아서 읽거나 간단하게 내용을 요약할 수 있을 뿐 아니라 문자 메시지를 자동 작성하고 보내기 등 다양한 기능을 사용할 수 있다. 갤럭시북4 시리즈를 스마트폰 카메라를 연결하면 해당 카메라를 PC 웹캠으로 사용할 수 있어 최근 활성화된 온라인 화상 회의를 지원하는 연결 기능도 추가됐다. 삼성전자의 자회사인 하만은 전장 시장에서 차별화된 서비스를 선보였다. AI 뿐만 아니라 카메라, 딥러닝 기술을 바탕으로 운전자의 얼굴과 생체 신호를 인식하고 운전자의 행동과 패턴을 학습해 더욱 안전하게 운전할 수 있도록 돕는 '레디 케어' 솔루션을 소개했다. 이에 더해 증강현실 기반의 헤드업 디스플레이 제품인 '레디 비전'도 공개했다. 레디 비전은 자동차 전면 유리에 내비게이션, 위험 정보 등의 운전 정보를 적시에 직관적으로 표시해주어 운전자에게 더 안전하고 차별화된 운전 경험을 제공할 수 있다. 스마트싱스와 빅스비 기반 '지능형 초연결' 경험 삼성전자는 AI를 통한 스마트싱스와 빅스비가 더욱 자동화 되고 개인화된 서비스를 제공할 것이라고 밝히며 진정한 스마트 홈 구현을 위한 기술과 파트너십을 발표했다. 또 고객들이 삼성의 기기를 더 많이 사용할수록 삼성 기기가 똑똑해져, 고객을 더 잘 이해하고 알아서 맞춰 주는 서비스를 제공하게 될 것이라고 밝혔다. 먼저, 삼성전자는 공간 AI(Spatial AI) 기술로 집안 환경을 더 잘 파악하고 기기들을 통합적으로 사용할 수 있는 스마트싱스 맵 뷰를 소개했다. 로봇청소기에 탑재된 '라이다(LiDAR)'를 기반으로 정확하게 공간을 맵핑하고 연결된 기기들을 한눈에 파악할 수 있게 해주는 맵 뷰는 올 3월부터 3D로도 제공돼 집안 내 기기를 더욱 직관적으로 사용할 수 있다. QR 코드 기반 초대 기능을 통해 가족뿐 아니라 방문객까지 스마트 홈 경험을 간편하게 공유할 수 있으며, 사용자별 기기의 종류나 기간 등을 지정해 사용 권한을 부여할 수도 있다. 스마트싱스는 한층 진화한 빅스비와 연동해 스마트 홈 경험을 더 풍부하게 만든다. ▲집안의 다양한 빅스비 호환 기기 중 가장 적합한 기기가 명령에 반응하는 '빅스비 음성 호출 경험 개선' ▲음성 명령으로 실행할 수 있는 기기별 기능을 정리한 '빅스비 명령 수행 경험 개선'을 통해 최적의 기기에서 명령을 실행할 수 있다. 삼성전자는 현대차그룹과 함께 스마트싱스 플랫폼 연동을 통해 주거공간과 이동공간의 연결성을 강화하기 위한 노력도 강조하며 양사의 '홈투카(Home-to-Car)∙카투홈(Car-to-Home) 서비스' 제휴 파트너십에 대해 소개했다. 고객들은 스마트싱스 플랫폼에 연동되는 현대차그룹의 소프트웨어 디파인드 자동차를 통해, 추운 아침에 집에서 원격으로 자동차 시동을 켜 히터를 미리 작동시킬 수 있다. 또 현대차∙기아∙제네시스 커넥티드 카 고객은 차 안에서 인포테인먼트 시스템 또는 음성으로 스마트싱스 플랫폼에 연동되는 집안의 기기들을 원격으로 제어해 더운 날 미리 에어컨, 공기청정기 등을 켜 실내환경을 쾌적하게 조성할 수도 있다.

2024.01.09 07:14이나리

삼성화재, 손보업계 최초 금융보안원 'ISMS-P' 인증

삼성화재가 손해보험업계 최초로 금융보안원으로부터 정보보호 및 개인정보보호관리체계(ISMS-P) 인증을 획득했다고 8일 밝혔다. ISMS-P 인증은 회사의 고객 개인정보보호 관리체계가 적합하게 운영되는지 심사 받는 공인된 인증 제도다. 관리체계 수립 및 운영(16개 항목), 보호대책 요구사항(64개), 개인정보 처리 단계 별 요구사항(21개) 등 총 101개 심사 기준을 충족해야만 취득할 수 있다. 삼성화재는 2014년부터 10년간 ISMS(정보보호관리체계) 인증을 유지해 왔으며, 이번 '개인정보보호' 영역의 심사 기준이 통합된 ISMS-P 인증으로의 전환을 통해 개인정보 보호에 대한 신뢰성을 입증했다. 또한 삼성화재는 글로벌 인증기관인 DNV로부터 국제 정보보안 공인 인증인 '정보보호경영시스템'(ISO 27001)을 획득했다. ISO 27001은 ▲정보보호 정책 ▲접근통제 ▲정보보호 사고 대응 등 14개 관리 영역에 대해 회사가 적절한 관리체계를 구현·점검·개선했는지 여부를 평가하고 이에 대해 인증을 수여하는 제도다. 삼성화재 조성옥 상무는 “ISMS-P 및 ISO 27001 국내·국제 정보보안 인증의 동시 획득을 통해 고객 신뢰도 및 경영 안정성 향상에 기여할 것으로 기대된다”며 “앞으로도 고객의 개인정보를 안전하게 보호하고 회사의 정보보호 관리체계 강화를 위해 더욱 최선을 다할 것”이라고 밝혔다.

2024.01.08 13:24조성진

한국인터넷진흥원장, 보안 전문가 3인방 '각축'

한국인터넷진흥원(KISA) 차기 원장 후보자로 김홍선 한국스탠다드차타드은행 최고보안책임자(CISO), 이상중 구미대 사이버보안연구원장, 손영동 한양대 융합국방학과 초빙교수 등 3명으로 압축됐다. 이번 3배수에 오른 원장 후보는 과거와 달리 모두 정보보호 분야 전문가여서 눈길을 끈다. KISA 임원추천위원회는 2023년 말 후보자 공모 접수 마감 후 1차 서류 면접심사에서 3명의 최종 후보군을 결정한 것으로 알려졌다. 현재 이들에 대한 인사검증이 진행 중이다. 현 이원태 원장은 지난 2021년 1월 8일 임명돼 사실상 임기가 끝났다. KISA는 이번 원장 공모에 ▲최고 경영자로서 인터넷·정보통신 및 정보보호·개인정보보호에 대한 리더십과 비전 제시 능력과 ▲인터넷·정보통신 및 정보보호·개인정보보호 관련 전문지식과 경험을 강조했다. 윤석열 정부는 사이버 보안 국제 협력과 인력 양성, 산업 활성화 등을 강조하는 기조다. 3명의 후보는 정보보호와 사이버 안보에 높은 관심과 전문성을 자랑한다. 김홍선 한국스탠다드차타드은행 CISO는 서울대 전자공학과 학사, 석사, 퍼듀대 전자공학 박사 학위를 받고 1996년 1세대 보안기업인 시큐어소프트 설립했던 비즈니스 전문가 출신이다. 이후 2007년부터 2013년까지 한국 최대 보안기업인 안랩 CTO 및 대표이사를 거쳤다. 2014년 7월부터 지금까지 한국SC제일은행 최고정보보호책임자를 맡고 있다. 김 부행장은 보안산업과 IT보안 현장 책임자로 30여년간 일한 전문가다. 이상중 구미대 사이버보안연구원장은 사이버 수사 베테랑으로 이름을 날렸던 인물. 이 원장은 '검찰 1호' 사이버수사관으로 대검찰청 과학수사부 사이버수사실장과 서울중앙지검 첨단범죄수사부 인터넷범죄수사센터장 등 사이버수사 관련 주요 요직을 역임했다. 이 원장은 2023년 구미대에 개설된 사이버보안연구원에서 사이버 보안 정책, 해킹 대응, 디지털 포렌식, 기반시설 보안, 사물인터넷과 하드웨어, 블록체인, 인공지능 보안 등의 연구를 지휘하고 있다. 손영동 한양대 교수는 사이버 안보 전문가로 꼽힌다. 손 교수는 1986년 한국경제신문에 입사해 기자로 일하다 2008년부터 2011년까지 국책기관인 국가보안기술연구소소장을 지냈다. 국가보안기술연구소는 국가의 핵심 보안 기술 R&D를 책임지는 곳이다. 손 교수는 국방부 합동참보본부 자문위원을 지냈으며 '아이워(사이버 냉전시대)', '0과 1의 끝없는 전쟁' 등 사이버 안보와 관련된 저서를 내며 사이버 강국 실현에 앞장서 왔다.

2024.01.08 10:26김인순

지슨, 강남으로 사옥 이전

보안솔루션 기업 지슨이 사옥을 서울 강남구 개포동으로 이전했다고 5일 밝혔다. 이번 신사옥은 유관부서 간 업무공간을 하나로 통합한 지슨의 단독 건물이다. 교통 편의성도 높아져 외부 고객 접근성도 올랐다. 지슨은 2000년도에 설립된 보안 기술기업이다. 무선도청을 비롯한 무선백도어 해킹, 불법 촬영 범죄를 사전에 예방할 수 있는 실시간 탐지 시스템을 공급해 왔다. 국내외 370여곳 부처 및 기관, 지자체와 민간기업을 고객사로 두고 있다. 자체 개발한 무선 정보유출 탐지법으로 다수 특허를 획득했다. 한동진 지슨 대표는 "단독 신사옥은 기업 문화와 정체성을 분명하게 나타내는 상징적인 의미가 있고 임직원의 소속감과 동기부여를 높여 전체적인 만족도가 증가할 것"이라며 "이러한 역량을 바탕으로 고객이 도청, 해킹과 불법촬영 등 사회의 심각한 범죄로부터 안심할 수 있는 공간을 더욱 넓히는 기업이 되겠다"고 밝혔다.

2024.01.05 12:06김미정

노드VPN "AI 활용한 아마추어 해커 늘 것"

노드VPN이 인공지능(AI)을 활용한 아마추어 해커 수가 증가할 것이라고 4일 밝혔다. 노드VPN은 2024년 가장 우려되는 사이버 보안 위협 다섯 가지를 전망하며 이같이 전했다. 해당 전망은 다크웹에서 가장 활발히 검색되고 업로드되는 게시물인▲독스 방법 ▲링크 하나로 왓츠앱을 해킹하는 방법 ▲틱톡 계정을 해킹하는 방법 ▲와이파이 해킹 법 기반으로 분석한 결과다. AI 발전으로 해킹 기술에 대한 진입 장벽이 낮아진 결과 신규 아마추어 해커의 수가 증가할 것으로 노드VPN은 예측했다. 특히 AI 기술을 악의적으로 불법 해킹에 사용하는 해커가 폭발적으로 늘어날 것으로 전망했다. 최근 해커들은 AI로 챗GPT 계정을 해킹할 뿐 아니라 각 나라 언어로 만들어진 피싱 사이트의 문법이나 철자를 좀 더 자연스럽게 고칠 수 있는 등 활용 범위를 넓히고 있다. AI가 생성한 이미지나 영상을 악의적인 목적으로 활용하는 사례도 늘었다. 유명인 얼굴이나 목소리를 도용해 홍보하거나, 딥페이크 동영상을 불법적으로 활용하는 것이 대표적인 예시다. 노드VPN은 해커들이 생체 인증 우회법으로 더 교묘한 해킹을 진행할 것이라고 내다봤다. 생체 인증은 사이버 보안 프로세스에 유용한 새로운 기술이지만, 해커들은 빠르게 우회할 방법을 찾고 있는 것으로 드러났다. 다크웹 게시물 분석 결과, 얼굴 인식을 우회하는 방법에 대한 활발한 정보 교환이 실제로 이루어지고 있는 것으로 나타나 생체 인식도 모든 보안 위협을 피할 수 있는 만능열쇠는 아닌 것으로 나타났다. 불법 개인정보 판매도 증가할 것으로 보인다. 개인정보는 다크웹에서 가장 많이 검색되고, 활발하게 거래되는 상품이다. 이 개인정보에는 소셜 미디어 계정 정보, 신분증, 집 주소, 이메일 주소와 휴대전화 번호까지 거의 모든 정보가 포함되기 때문에 더욱 주의가 요구된다. 이 외에도 유출된 나체 사진과 영상도 다크웹에서 더 유행할 것이라는 분석도 나왔다. 조성우 노드VPN 한국지사장은 "2024년도 해커들이 다양한 방법으로 개인정보를 탈취하고, 이를 악용하는 등 위험한 온라인 보안 위협이 있을 것으로 예상된다"며 "AI 기술의 비약적인 발전으로 사람들을 유인하는 방법이 점점 교묘해져 더욱 우려되는 상황이다. 철저하게 보안 수칙을 지키고 적절한 보안 프로그램의 사용으로 피해를 미연에 방지하는 것이 중요하다"고 말했다.

2024.01.04 10:35김미정

안랩, 올해 목표로 '지속적 계획과 실행' 제시

강석균 안랩 대표가 올해 경영 목표로 '지속적인 계획'과 '지속적인 실행'을 제시했다. 강석균 대표는 2일 판교 안랩 사옥에서 열린 시무식에서 이같이 밝혔다. 올해 목표에 맞춰 ▲글로벌 비즈니스 확장 ▲차세대 보안 모델 고도화 ▲서비스형 소프트웨어(SaaS) 비즈니스 전환을 위한 인프라 대비 ▲민첩한 사업 선순환 구조 구축 ▲지속가능한 성장 추구 및 오픈 이노베이션 확대 등을 주요 과제로 설정했다. 이날 행사에서는 안랩 각 사업부의 부서장이 올해 주요 사업전략과 목표를 전 임직원에 공유하는 발표 세션도 진행했다. 강 대표는 "2024년은 경영 환경의 불확실성이 지속될 전망이지만, 보안 시장은 꾸준히 규모가 커질 것으로 예상된다"며 "안랩이 성장할 수 있는 기회는 충분한 상황"이라고 했다. 그는 "지속적인 계획과 지속적 실행을 바탕으로 중점과제를 실행해 나가 글로벌 안랩으로 성장하는 한 해를 만들자"고 전했다.

2024.01.03 10:12김미정

라온시큐어, 신임 대표에 이정아 사장 선임

라온시큐어(대표 이순형)는 이정아 사장을 신임 대표로 선임했다고 2일 공시를 통해 밝혔다. 이정아 신임 대표는 연세대 경영전문대학원에서 경영학 석사 학위를 취득하고, 보안 산업에서만 30년이 이상 근무했다. LG정보통신, 한국후지쯔, 소프트포럼을 거쳐 지난 2013년 라온시큐어에 입사했으며, 지난해까지 라온화이트햇 대표와 라온시큐어 사장을 겸직했다. 이 대표는 국가 정보보호 발전 및 강화에 기여한 공로를 인정받아 지난 2021년 '정보보호유공자 대통령 표창'을 수상한 바 있다. 현재는 정보통신 분야 정책 의결기구인 '정보통신전략위원회'의 위원으로 위촉돼 활동하고 있다. 라온시큐어는 이번 이정아 대표 취임을 통해 보안 사업 경쟁력을 한층 더 강화하고, 글로벌 기업으로의 도약에 박차를 가할 계획이다. 보안솔루션 사업은 기존 사업의 내실을 다지는 한편 클라우드 기술을 접목한 서비스형 소프트웨어(SaaS) 기반 보안솔루션으로의 전환도 꾀할 방침이다. 더 나아가 양자내성암호, 동형암호 등을 미래 성장동력으로 삼고 신사업을 전개해 나갈 예정이다. 이정아 신임 대표는 "대표라는 중책을 맡게돼 막중한 책임감과 라온시큐어의 성장에 더욱 기여할 수 있어 영광으로 생각한다"며 "과감한 도전 의식과 열정을 바탕으로 라온시큐어의 보안 및 인증서비스 산업 내 선도적 입지를 더욱 공고히 하고, 글로벌 기업으로의 도약을 위해 이바지하겠다"고 전했다.

2024.01.02 19:14김미정

사이버 특보에 임종인 고려대 교수

임종인 고려대 정보보호대학원 석좌교수가 사이버 특별보좌관에 임명됐다. 윤석열 대통령은 2일 용산 대통령실에서 사이버 특보를 임명했다. 사이버 특보는 이번 정부에서 처음 만들어진 자리다. 임 신임 특보는 사이버 보안 분야 국내 최고 전문가다. 임 특보는 고려대 수학과를 졸업한 뒤 동 대학원에서 석·박사 학위를 취득했다. 지난 2001년 고려대 정보보호대학원장에 임명된 뒤 2010년 정보보호학회장을 거쳤다. 대검찰청 사이버수사 자문위원장, 국가정보원 사이버보안 자문위원 등으로도 활동했으며 박근혜 정부 청와대에서 안보특보를 지냈다. 윤석열 대통령은 대선 후보 시절부터 유독 사이버보안에 대한 관심이 높았다. 정부의 예산 축소 기조에에 따라 주요 연구개발(R&D) 예산이 삭감됐지만 인재 양성 예산은 오히려 늘었다. 한국인터넷진흥원(KISA)은 올해 과학기술정보통신부(이하 과기정통부) 정보보호 인재 양성 사업 예산이 전년대비 20% 이상 증액됐다고 밝혔다. 특히, 한미동맹에서도 국방을 넘어 사이버 안보가 강조되고 있다. 지난해 한미정상회담에서도 양국 정상은 '한미 전략적 사이버안보 협력 프레임워크 공동성명'을 채택했다. 이번 임 신임 특보 임명은 사이버 안보는 물론이고 생성AI와 디지털 자산 등 새로운 기술 분야에서 사이버 보안 주도권을 확보하려는 의지로 풀이된다. 임 특보는 "전통적인 사이버 시큐리티 외에 인공지능(AI)와 디지털 자산, 우수기술 등 이머징 기술 보안의 기반을 마련하는데 노력하겠다"고 말했다.

2024.01.02 19:12김인순

  Prev 71 72 Next  

지금 뜨는 기사

이시각 헤드라인

은행권, 스테이블코인 해외송금으로 풀어나간다

GS25 돈키호테 팝업 1200명 운집…"기대 이하" 불만 속출

홈플러스 "실투입금 1조원 이하로 인수 가능"

삼성전자, 반도체 쇼크에 '휘청'…"재고 충당·AI칩 대중 수출 규제 탓"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.