• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
6.3 대선
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (1278건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

염흥열 교수 "안전한 SW 공급망 필수…망 내부 훤히 보여야"

"최근 개별 소프트웨어(SW)뿐 아니라 SW 공급망 보안 중요성이 커졌습니다. 국내 정부도 공급망에 소프트웨어 자재 명세서(SBOM)를 의무화해야 합니다. SBOM이 SW 개발부터 유지·운영 환경 안전성을 획기적으로 높일 것입니다." 순천향대 염흥열 명예교수는 6일 서울 강남 섬유센터에서 열린 '제14회 SW 개발보안 컨퍼런스'에서 "SW 공급망 보안에 SBOM은 필수"라고 강조했다. SBOM은 SW에 포함된 모든 구성 요소 목록을 나타내는 문서다. SW 제품 투명성을 높이고 보안 취약점을 효과적으로 관리하기 위해 사용된다. SBOM에는 라이선스 정보와 버전 번호, 구성 요소, 세부 정보, 공급업체 등에 대한 정보가 있다. 염흥열 교수는 "기업·개발자는 SBOM의 제품 구성 요소 가시성을 통해 SW 취약점을 스캔하거나 위협 대처를 원활히 할 수 있다"고 강조했다. "SBOM, SW 개발자·운영자·구매자 모두 도와" 염흥열 교수는 SBOM이 SW 개발자와 운영자, 구매자에게 기술적 이점을 제공한다고 주장했다. 염 교수는 "개발자는 SBOM을 통해 사용 중인 SW 구성 요소가 최신 버전인지 확인할 수 있다"며 "SW가 어떻게 이뤄져 있는지 미리 파악함으로써 보안 취약점에 신속하게 대응할 수 있다"고 설명했다. 이를 통해 개발자는 개발 과정에서 효율성을 높이고 제품 안정성을 올릴 수 있는 셈이다. 또 구매자는 SBOM을 통해 구입한 SW 제품이 어떻게 구성됐는지 투명하게 확인할 수 있다. 이에 잠재적인 취약점을 미리 파악할 수 있다. 염 교수는 "제품 라이선스 정보를 명확하게 이해할 수 있다"며 "라이선스 위반 등 법적 위험까지 줄일 수 있다"고 설명했다. 이어 "운영자도 SBOM으로 운영 중인 SW 특정 모듈에서 보안 취약점을 사전에 파악할 수 있다"며 "안정적인 시스템 운영과 보안 관리를 원활히 할 수 있을 것"이라고 덧붙였다. 또 그는 "결과적으로 SBOM은 SW의 투명성, 책임성, 신뢰성을 높임으로써 제품 개발부터 운영까지 전 과정에 다양한 이점을 제공한다"고 강조했다. "美·EU, SBOM 적용 활발…韓도 의무화해야" 염 교수는 미국과 유럽연합(EU)처럼 국내 정부도 SBOM을 공급망 위험 관리 핵심 요소로 다뤄야 한다고 주장했다. 실제 조 바이든 미국 대통령은 2021년 사이버 보안 역량 강화를 위한 행정명령을 발표했다. 바이든 대통령은 연방 정부에 납품되는 모든 SW에 SBOM 적용을 의무화했다. 미국 국립표준기술연구소(NIST)도 안전한 SW 개발 환경에 대한 표준 절차와 기준을 산업계에 요청한 바 있다. 이에 미국 SW 공급자들은 해당 표준을 준수하고 있음을 증명해야 한다. EU도 사이버 회복력 법(Cyber Resilience Act)을 통해 SBOM 도입을 추진하고 있다. 이 법안은 최근 EU 의회를 통과했다. 이에 모든 디지털 기기에 포함된 SW에 SBOM을 의무화할 예정이다. 염 교수는 "미국과 EU는 SOBM을 통해 SW 구성 요소 취약점을 신속하게 식별·대응함으로써 전체적인 사이버 보안을 강화하고 있다"고 말했다. 이와 관련해 국내 정부도 올해 5월 SW 공급망 보안 가이드라인을 발표하긴 했다. 다만 이를 의무화하진 않은 상태다. 염 교수는 "글로벌 사회는 SW 공급망 보안을 중요하게 본다"며 "이에 발맞춰 국내 정부도 SBOM 의무화를 적극 추진해야 한다"고 강조했다.

2024.11.06 16:23김미정

과기정통부 "내년 SW 공급망 보안사업 추가 예산 반영"

"과학기술정보통신부도 소프트웨어(SW)에서 보안의 중요성이 갈수록 증대한다는 것을 인식하고 있습니다. 내년에는 SW 공급망 보안 사업을 위해 예산을 반영하는 등 보안 강화를 위해 정책적으로 노력하겠습니다." 과학기술정보통신부 김남철 정보보호네트워크 정책관은 5일 서울 강남구 섬유센터에서 진행한 '제14회 소프트웨어 개발보안 컨퍼런스'에서 이 같이 말하며 SW 보안 중요성을 피력했다. 김 정책관은 개회사를 통해 "현재 기업의 보안 취약점을 신고하면 포상금을 제공하는 버그바운티 등 기업 내 보안 인식을 높이기 위한 지원을 제공하고 있다"며 "앞으로도 여러 가지 지원 정책을 준비하고 있는 만큼 기업들도 함께 보안강화를 위한 노력에 함께 하길 바란다"고 말했다. 과학기술정보통신부와 한국인터넷진흥원(KISA)에서 주최하는 소프트웨어 개발보안 컨퍼런스는 소프트웨어(SW) 개발자, 공무원, 대학생을 대상으로 개발보안 제도의 국내·외 동향을 공유하고 발전방향을 논의하는 개발보안 전문 컨퍼런스다. 소프트웨어 개발보안은 SW 개발 또는 수정하는 과정에서 발생하는 보안 취약점을 최소화하기 위한 일련의 보안 활동을 말한다. 한국인터넷진흥원 이향진 단장은 "전 세계적으로 전산망 마비를 일으킨 크라우드스트라이크 사건은 SW 개발 보안의 중요성을 다시 한번 인식시키는 계기가 됐다"며 "해당 사고는 파일 업데이트 상의 문제로 개발 단계에서 충분히 검토가 됐다면 일어나지 않을 사고였을 것"이라고 말했다. 이어 "SW 각 분야 전문가들 잘 알고 있듯이 안전한 SW를 만드는 것은 결코 쉬운 일이 아니지만, 보안 위협을 사전에 인지하고 개발 초기 단계부터 이를 고려한다면 보다 안전한 개발환경을 구축할 수 있을 것"이라며 "KISA와 과기정통부는 중소기업과 개발자들이 보안에 대한 인식을 높이고 실질적으로 보안 약점 진단 등의 기술을 습득할 수 있도록 다양한 지원 사업을 추진하고 있다"고 설명했다. 더불어 이 단장은 이러한 SW 보안은 정부의 이런 노력만으로는 해결이 어려운 만큼 각 업계 관계자의 보안에 대한 지속적인 관심과 참여를 부탁했다. '소프트웨어 개발보안과 함께, 디지털 혁신을 안전하게'를 주제로 열린 제14회 소프트웨어 개발보안 컨퍼런스에서는 생성형AI 등 최신 기술을 활용한 개발 과정 중 발생할 수 있는 보안 취약점을 점검한다. 또 차량 제어시스템 등 각 산업에 특화된 기술 내 보안의 중요성도 검토한다. 더불어 소프트웨어 개발보안 분야 발전을 위해 적극 기여한 유공자에 대한 과기정통부 장관표창 시상과 지난 8월 개최됐던 '제11회 소프트웨어 개발보안 경진대회' 수상작에 대한 시상과 발표도 이날 진행됐다. 한국정보보호학회 하재철 학회장은 "SW 개발보안 컨퍼런스는 개발보안의 중요성을 재확인하고 안전한 디지털 사회로 나아가기 위한 방향을 공유하는 중요한 자리"라며 "앞으로도 한국정보보호학회는 소프트웨어 개발 보안의 중요성을 지속적으로 알리고 관련 산업 발전을 위해서 아낌없이 지원하도록 하겠다"고 축사했다.

2024.11.06 15:57남혁우

[ZD SW 투데이] 동훈아이텍, '사이버아크 파트너 데이' 성료 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆동훈아이텍, '사이버아크 파트너 데이' 성료 동훈아이텍이 지난달 30일 양재 엘타워에서 '사이버아크 파트너 데이' 세미나를 개최해 50여 명의 파트너사 주요 인사가 참석했다. 행사에는 사이버아크 관계자가 참가해 회사 비전과 제품 강점을 소개했다. 사이버아크는 최근 쿠키 탈취 방지 기능을 강화한 '시큐어 브라우저(Secure Browser)'와 함께 'AI 기반 코라 AI(CORA AI)' 도구를 출시해 아이덴티티 보안 솔루션을 확장하고 있다. ◆바이트사이즈-카이스트, AI 기반 맞춤형 신발 디자인·제작 시스템 개발 바이트사이즈가 카이스트와 함께 생성형 AI 기반 맞춤형 신발 디자인 패키지 및 제작 시스템을 개발하기 위한 업무 협약을 체결했다. 이번 협력으로 양측은 소비자 요구와 시장 트렌드를 반영한 신발을 설계하고 디자인부터 제조까지 효율적인 제작 공정을 지원하는 AI 모델을 개발할 것으로 기대된다. ◆케이투스, AI 애플리케이션 최적화한 차세대 V3 서버 출시 케이투스가 AI 애플리케이션을 지원하는 차세대 V3 서버 제품군을 출시했다. 이 서버는 6세대 인텔 제온 및 AMD '이피와이씨(EPYC) 9005' 프로세서를 탑재하며 17가지 모델로 구성돼 다양한 컴퓨팅 플랫폼과 친환경 냉각 기술을 갖췄다. V3 서버는 고성능 AI 처리와 대규모 데이터 활용에 최적화된 스토리지 용량을 제공하며 메모리와 CPU 대역폭을 향상시켜 성능을 이전 세대 대비 최대 3배까지 높였다. ◆지오소프트, 선박 에너지 관제 시스템 개발 본격화 지오소프트가 울산태화호 선박을 활용해 통합 에너지 관제 시스템 개발에 나선다. 이를 위해 울산정보산업진흥원, 휴맥스모빌리티와 협약을 체결하고 에너지 운용 기술 및 통합 플랫폼을 구축할 예정이다. 지오소프트는 울산태화호의 선박 기자재와 다양한 추진 에너지 데이터를 AI 기반 시뮬레이션으로 분석해 최적의 운항 알고리즘을 개발하고 이를 통해 연료 소비 절감, 온실가스 감축 등 친환경 및 경제적 효과를 강화할 계획이다. ◆KISIA, 사이버보안 모태펀드 운용사와 MOU 체결 한국정보보호산업협회(KISIA)가 지난 5일 LF인베스트먼트·액시스인베스트먼트 컨소시엄과 업무협약(MOU)을 체결하고 정보보호 산업 투자 생태계 구축을 위한 협력 체계를 마련했다. 이번 협약을 통해 양측은 정보보호 스타트업 발굴 및 투자 기회 확대를 목표로, 클로즈드 IR(Closed IR) 피칭 행사 등 다양한 협력 사업을 추진할 예정이다.

2024.11.06 15:25조이환

"국방부 홈페이지도 버벅"…北 손잡은 러시아, 韓 사이버 공격 강도 높이나

북한군의 우크라이나 전쟁 참전을 기점으로 우리나라 안보도 불안한 모습을 보이는 가운데 러시아가 국내 기관 및 기업을 대상으로 사이버 위협 강도를 높이고 있어 우려가 커지고 있다. 6일 업계에 따르면 러시아 해커집단은 최근 김용현 국방부 장관과 로이드 오스틴 미국 국방부 장관이 북한과 러시아의 군사협력 심화를 규탄하는 공동 성명을 채택한 것을 빌미로 한국을 겨냥해 분산서비스거부(DDoS·디도스) 공격에 적극 나서고 있다. 실제 국방부는 전날(5일) 오후 5시 30분쯤부터 인터넷 홈페이지에 대한 디도스 공격이 이어지면서 접속이 제대로 이뤄지지 않았다. 국방부 홈페이지와 비슷한 기반을 사용하는 합동참모본부 홈페이지도 같은 현상이 일어났다. 이 현상은 이날 오전에도 이어지면서 국방부 홈페이지 접속 속도가 느려지거나 일부 내용이 열리지 않는 등 큰 불편을 야기했다. 합동참모본부 홈페이지 역시 일부 접속이 불안정한 모습을 보였다. 다만 내부망인 국방망은 문제가 없는 것으로 알려졌다. 디도스는 특정 서버를 대상으로 지속적이고 많은 양의 트래픽을 일으켜 정상적인 서비스 제공이 불가능해지도록 만드는 해킹 수법이다. 이번 일을 두고 군 안팎에서는 이번 디도스 공격의 배후가 북한이나 러시아일 가능성을 높게 두고 있다. 북·러 양국이 북한군의 러시아 파병과 북측 신형 대륙간탄도미사일(ICBM) '화성-19형' 시험발사에 대한 한국군의 반발에 대응해 사이버 공격을 감행했을 것으로 봤다. 일각에선 우리 정부가 우크라이나에 살상무기를 지원할 수도 있다고 발표한 데다 우크라이나에 참관단이나 모니터링단을 보내는 방안을 추진하고 있다는 점 때문에 러시아가 디도스 공격을 한 것으로 분석했다. 국방부는 누가 디도스 공격을 시도했는지 아직 파악하지 못한 상태다. 다만 한국인터넷진흥원(KISA)이 지난 1일 국제 해킹 그룹 등의 디도스 공격에 대비해 국내 기관과 기업의 보안 강화를 요청한 바 있어 러시아 쪽 소행일 가능성이 제기된다. 지난달 29일에는 러시아 해커들이 한국의 우크라이나 지원을 빌미로 9~10월 한국 정부기관과 금융회사에 디도스 공격 등 해킹을 시도했다는 사실이 알려지기도 했다. 이처럼 러시아, 북한을 중심으로 사이버 공격이 빈번해지면서 각 기관·기업들도 긴장하는 분위기다. KISA는 홈페이지와 주요 IT 시스템을 모니터링하고 보안 대응을 강화하는 한편, 중요 파일과 문서를 정기적으로 오프라인 백업할 필요가 있다고 조언했다. KISA는 "북한국의 러시아 파병 등으로 인해 사이버 위협이 커지고 있다"며 "러시아 해킹 그룹 등에 의한 디도스 공격에 대비해야 한다"고 권고했다.

2024.11.06 15:25장유미

"글로벌 시장 공략할 것"…지니언스, 해외사업 본부장 임명

지니언스가 글로벌 시장 확대를 위해 새로운 인재를 영입하며 해외 사업 강화에 나섰다. 지니언스는 시스코 출신 나세일 본부장을 해외사업 본부장으로 임명했다고 6일 발표했다. 나 본부장은 지난 25년간 IT 및 통신업계를 거치며 다양한 시장에서 성공적인 사업 기획과 세일즈를 이끈 경험을 갖춘 전문가다. 지니언스는 이번 인사를 통해 글로벌 트렌드에 맞춘 지역별 사업 전략을 수립하고 미국 법인과의 협업을 강화해 글로벌 시장에서 경쟁력을 높일 계획이다. 특히 아시아, 중동, 유럽 등 다양한 국가에서 신규 고객을 확보하며 사업 범위를 확장하고자 한다. 지니언스는 해외사업팀을 해외사업본부로 확대 개편하며 미국 법인과의 역할을 분명히 구분해 각 시장에 맞는 전문적 전략을 전개할 예정이다. 이에 따라 해외사업본부는 아태지역과 중동, 유럽, 아프리카 시장을 담당하고 미국 법인은 북중미와 남미 시장 공략에 집중한다. 또 지니언스는 아랍에미리트(UAE)에 신규 사무소를 개설하는 등 글로벌 네트워크를 확장하며 현지 기반을 강화하고 있다. 나 본부장은 "오랜 업계 경험이 지니언스의 글로벌 확장에 큰 기여를 할 것으로 기대한다"며 "미국 법인과의 협력을 통해 지니언스의 글로벌 입지를 더욱 넓혀나갈 것"이라고 밝혔다.

2024.11.06 11:44조이환

금융보안원 '10대 이슈' 발표…디지털 금융 변화 속 보안 전략 '재편'

금융보안원이 디지털 금융의 급변에 대응하고 보안 가치를 재정립하기 위해 금융사와 소비자가 대비해야 할 이슈를 정리했다. 금융보안원은 오는 2025년을 대비해 금융사가 주목해야 할 '디지털 금융 및 사이버 보안 10대 이슈'를 선정했다고 6일 밝혔다. 이번 발표에는 금융사와 소비자 각각의 관점에서 중점적으로 대비해야 할 항목이 포함됐으며 현업 종사자와 전문가의 의견이 반영됐다. 금융사 측면에서 가장 주목할 사안으로는 '금융보안 가치의 재정립'이 강조됐다. 지난 10년간 해외에 비해 보안 투자가 부족했던 한국 금융사들이 망분리 규제 완화 등과 함께 자율 보안 체계를 강화하며 글로벌 수준으로의 도약을 목표로 하고 있기 때문이다. 또 인공지능(AI) 기술 도입과 클라우드 서비스 제공자(CSP)와의 협력도 중요 이슈로 떠올랐다. 금융사들은 AI 기반 금융서비스의 실효성을 검증하고 CSP와의 협력 관계를 강화해 보안 리스크를 줄이는 동시에 혁신을 꾀해야 할 필요성이 커졌다. 양자컴퓨팅의 발달로 인한 기존 암호 인프라의 무력화 가능성도 중요한 이슈로 제기됐다. 이에 금융사에게는 양자내성 암호 도입 등 미래 보안 위협에 대비한 전략을 마련해야 할 필요성이 생겼다. 금융소비자들에게는 QR코드 피싱, 디지털 페르소나 악용, 생체정보 탈취 등 신종 보안 위협이 커지고 있다. 특히 QR코드 기반 큐싱(Qshing) 공격과 모바일 집중화로 인한 보안 위협이 증가할 것으로 예상돼 소비자 주의가 요구된다. 김철웅 금융보안원 원장은 "망분리, 자율보안 등 디지털금융을 둘러싸고 있는 정책이나 기술이 빠르게 변화하면서 금융회사의 고민이 커졌다"며 "이번에 우리가 선정한 디지털금융 및 사이버보안 이슈가 금융회사와 금융소비자 모두에게 미래 금융 보안 위험에 선제적으로 대응할 수 있는 인사이트를 제공하기를 기대한다"고 밝혔다.

2024.11.06 11:09조이환

S2W, '파트너스 데이' 성료…AI 보안 솔루션 협력 강화

S2W가 파트너사들과의 협력을 강화하며 시장 내 입지를 공고히 다졌다. S2W는 서울 삼성동 인터컨티넨탈 호텔에서 '2024 하반기 파트너스 데이' 행사를 개최했다고 6일 밝혔다. 이번 행사에는 S2W의 30여 개 파트너사 임직원이 참석해 인공지능(AI) 및 보안 솔루션의 최신 사례와 향후 사업 비전을 공유했다. S2W는 올해 사업 성과와 다음해 운영 방안을 비롯해 주요 솔루션별 세일즈 포인트를 발표하며 파트너사와의 협력 강화를 위한 방향성을 제시했다. 특히 AI 기반 빅데이터 분석 플랫폼 '자비스(XARVIS)'와 맞춤형 AI 플랫폼 '에스에이아이피(SAIP)' 등 다양한 AI 솔루션을 소개해 실질적인 비즈니스 성과를 강조했다. 이날 행사의 중심은 AI 기반 통합 사이버 위협 인텔리전스 플랫폼 '퀘이사(QUAXAR)'의 신기능이었다. 업데이트된 퀘이사는 사용자가 직접 조회하지 않아도 필요한 정보와 분석 리포트를 자동으로 알려주는 AI 비서 기능과 맞춤형 AI 자동화 리포트를 제공해 파트너사의 높은 관심을 끌었다. S2W는 현장 영업 지원 체계 강화와 전담 영업 교육을 통해 파트너사들의 영업 활동을 적극 지원할 계획이다. 이로써 국내외 데이터 인텔리전스 시장에서 선도적인 입지를 구축하는 데 집중할 방침이다. 서상덕 S2W 대표는 "기존 파트너사와의 견고한 협력 관계를 바탕으로 인도네시아, 대만 등 신규 해외 시장에서 성과를 창출하고 있다"며 "앞으로도 AI 및 빅데이터 시장에서의 영향력을 더욱 확대할 것"이라고 강조했다.

2024.11.06 11:06조이환

체크포인트 "AI, 사이버 범죄 새로운 원동력 될 것"

인공지능(AI) 기술의 발전이 사이버 범죄를 새로운 차원으로 끌어올려 소규모 해커조차 대규모 공격을 수행할 수 있게 된다는 연구결과가 나왔다. 6일 체크포인트가 발간한 '체크포인트 소프트웨어 2025 사이버 보안 예측(Check Point Software's 2025 Cyber Security Predictions)'에 따르면 AI 기반 공격, 양자 위협, 클라우드 취약성이 디지털 위협 환경을 근본적으로 재정의할 전망이다. 특히 AI를 활용한 적응형 멀웨어와 고도화된 피싱 공격이 보안 업계에 심각한 도전 과제가 될 것으로 보인다. 보고서는 AI가 사이버 범죄의 새로운 원동력으로 자리 잡고 있다고 밝히며 해커들이 AI로 실시간 데이터에서 학습해 탐지를 피할 수 있는 멀웨어를 생성할 수 있는 수준에 이르렀다고 분석했다. 고급 지식이 없는 해커들도 AI 도구를 사용해 대규모 작전 수행이 가능해졌기 때문이다. 특히 랜섬웨어 공격은 주요 공급망을 타겟으로 AI 기반의 자동화 공격을 수행하는 방식으로 진화할 것으로 예측된다. 또 AI로 강화된 피싱 이메일과 딥페이크 기술이 공격자들이 보안 체계를 우회해 대규모 피해를 유발할 수 있는 능력을 갖추게 될 것으로 전망된다. 이와 함께 양자 컴퓨팅이 기존 암호화 체계에 큰 위협이 될 가능성도 제기됐다. 금융 및 의료 산업에서는 양자 컴퓨팅에 대비한 양자 안전 암호화를 선제적으로 도입하지 않을 경우 치명적인 보안 위험에 직면할 수 있다는 경고가 나왔다. 다만 AI는 보안 운영의 혁신에도 기여하고 있다. 체크포인트는 AI가 보안 운영 센터에서 대량의 데이터를 처리하고 위협을 우선 순위화 하는데 큰 도움을 주며 기업들은 이를 활용해 더 빠른 대응과 오탐지 감소를 실현할 수 있을 것이라고 설명했다. 도릿 도어 체크포인트의 최고기술책임자(CTO)는 "조만간 AI가 공격 측과 방어 측 양쪽에서 중요한 역할을 하게 될 것"이라며 "AI 기반 피싱과 딥페이크 캠페인이 더욱 정교해짐에 따라 조직들은 예방 중심의 보안 접근법을 강화해야 할 것"이라고 강조했다.

2024.11.06 08:24조이환

[ZD SW 투데이] 포스코DX, 장애 유튜버 지원 '꿈을 그린다' 공모전 개최 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆포스코DX, 장애 유튜버 지원 '꿈을 그린다' 공모전 개최 포스코DX가 5일 장애인이 유튜브 콘텐츠를 통해 사회와 소통하고 성장할 수 있도록 '꿈을 그린(GREEN)다' 공모전을 개최했다. 올해로 6년째를 맞는 이 공모전을 통해 참가자들은 유튜브 콘텐츠 제작 교육을 받아 왔다. 이 중 우수 크리에이터에게는 포스코 그룹사 취업 기회가 주어졌다. 올해 공모전에서는 장애 인식 개선과 환경이라는 두 가지 주제로 344개 팀이 참여했으며 보건복지부장관상, 환경부장관상 등 다양한 부문별 상이 수여됐다. ◆티젠소프트, 과학기술연합대학원대학교 설문조사 솔루션 구축 티젠소프트가 과학기술연합대학원대학교(UST)에 설문조사 솔루션인 'TG 퍼스트 서베이(TG 1st Survey)'를 성공적으로 구축했다. 이 솔루션은 만족도 조사, 프로그램 보안 강화, 다양한 설문 유형 제공, 대상자 선정 및 의견 수렴 기능을 지원한다. 'TG 퍼스트 서베이'는 다채로운 설문 문항 유형과 반응형 설문지를 제공하며 실시간 응답 분석 및 데이터 연계를 지원한다. 또 티젠소프트의 통합 메시지 발송 솔루션과 연계돼 설문 요청 메시지의 도달률을 높이고 효율적인 설문 관리가 가능하다. ◆나무소프트, '글로벌 ICT 표준 컨퍼런스 2024'서 특허청장 표창 수상 나무소프트가 '글로벌 ICT 표준 컨퍼런스 2024(GISC 2024)'에서 표준특허 창출 부문 특허청장 표창을 받았다. 이번 수상은 애플리케이션 레벨 스토리지 프로텍션 기술의 국제표준(X.1220) 제정 성과를 인정받은 결과다. 애플리케이션 레벨 스토리지 프로텍션 기술은 스토리지 단에서 데이터를 보호하며 랜섬웨어와 멀웨어 공격을 효과적으로 차단하는 기능을 제공한다. ◆테크에이스, 'SK AI 서밋 2024'서 'AI 슈퍼비전' 공개 테크에이스가 SK텔레콤의 K-AI 얼라이언스에 합류해 'SK AI 서밋 2024'에서 AI 관리감독 솔루션 'AI 슈퍼비전(AI Supervision)'을 공개했다. 이 솔루션은 AI 애플리케이션 및 데이터를 효율적으로 관리하고 성능을 모니터링할 수 있도록 설계됐다. 'AI 슈퍼비전'은 자동화된 비교실험인 A, B 테스트와 규제 준수 기능을 통해 서비스의 안정성과 신뢰성을 높인다. 이로써 기업이 AI 품질 관리 비용을 절감하면서도 일관된 성능을 유지하도록 지원한다. ◆샌즈랩, AI 기반 NDR 솔루션 'MNX'로 공공시장 진출 확대 샌즈랩의 네트워크 탐지 및 대응(NDR) 솔루션 '엠엔엑스(MNX)'가 조달청 디지털서비스몰에 공식 등록돼 공공기관이 사용할 수 있게 됐다. 'MNX'는 네트워크 트래픽에 대한 가시성을 제공하며 다양한 보안 기능을 통해 위협을 탐지하고 대응할 수 있다. 'MNX'는 고급 검색 및 AI 기반 자동 대응 기능을 통해 관리자의 업무 효율성을 높이고 사이버 위협 인텔리전스 '씨티엑스(CTX)'와의 연동으로 더욱 정교한 위협 대응이 가능하다. 샌즈랩은 조달 등록 기념으로 연말까지 도입 지원 프로모션을 진행한다.

2024.11.05 16:51조이환

메가존클라우드-파이오링크, 클라우드 보안 강화 위해 '맞손'

메가존클라우드가 파이오링크와 손잡고 클라우드 보안 강화에 나선다. 메가존클라우드는 지난 4일 서울 역삼동 본사에서 파이오링크와 '클라우드 보안관제 사업화를 위한 협력' 계약을 체결했다고 5일 밝혔다. 이번 협약을 통해 양사는 클라우드 기반 보안 서비스(SECaaS) 개발과 사업화에 집중할 계획이다. 또 공공시장을 대상으로 클라우드 보안 서비스를 확산시키기 위해 공동 영업과 마케팅 기회를 적극 발굴할 예정이다. 메가존클라우드는 국내 클라우드 관리 서비스 제공자(MSP) 업계 최초의 유니콘 기업으로, 2천 명 이상의 클라우드 전문 인력을 바탕으로 지난 2023년 1조5천106억원의 매출을 달성한 바 있다. 또 미국, 일본, 캐나다 등 해외 8개국에 현지 법인을 운영하고 있다. 이번 계약을 계기로 메가존클라우드는 파이오링크의 보안 관제 서비스를 클라우드를 통해 제공하고 이후 침해 사고 분석과 취약점 진단 등 다양한 보안 분야로 SECaaS 서비스 영역을 확장할 방침이다. 이주완 메가존클라우드 대표는 "다양한 산업 분야에서 클라우드 보안에 대한 수요가 증가하고 있다"며 "양사의 전문 역량을 결합해 SECaaS 시장에서 클라우드 보안의 새로운 표준을 제시할 것"이라고 강조했다.

2024.11.05 14:42조이환

"한국인 98만명 민감정보 광고에 써"…메타, 과징금 216억원

메타가 한국 개인정보 보호법 위반으로 개인정보보호위원회로부터 철퇴를 맞았다. 개인정보위는 지난 4일 제18회 전체회의를 열고 해당 보호법을 위반한 메타에 대해 과징금 216억원, 과태료 2천320만원을 부과했다고 5일 밝혔다. 민감정보 처리 시 합법 근거를 마련하고 안전성 확보 조처를 하는 동시에 이용자의 개인정보 열람 요구에 응할 것도 시정명령했다. 개인정보위 이은정 조사1과장은 이날 진행한 브리핑에서 과징금 산정 기준을 설명했다. 이 과장은 국가법 기준에 맞춰 금액을 결정했다고 했다. 그는 "전체 매출액에 위반 사항 중요도·민감도 등 부과 기준율을 곱해 산정했다"고 말했다. 앞서 개인정보위는 메타가 동의 없이 민감정보를 수집·활용하는 행위를 인지하고 관련 조사에 착수한 바 있다. 이 과정에서 메타가 정당한 사유 없이 개인정보 열람을 거절했다는 민원과 해킹으로 개인정보가 유출됐다는 신고를 확인하고 관련 조사를 함께 진행해 왔다. "근거 없는 민감정보 수집·활용…정보 유출 사례도" 메타는 페이스북 프로필을 통해 국내 이용자 약 98만명의 종교관·정치관, 동성과 결혼 여부 등 민감정보를 수집한 것으로 드러났다. 이런 정보들을 광고주에게 제공해 약 4천 개 광고주가 이를 이용한 것도 확인됐다. 특히 이용자가 페이스북에서 '좋아요'를 누른 페이지, 클릭한 광고 등 행태 정보를 분석해 민감정보 관련 광고 주제를 만들어 운영한 사실도 있었다. 보호법은 사상·신념, 정치적 견해, 성생활 등에 관한 정보를 엄격히 보호해야 할 민감정보로 규정했다. 원칙적으로 처리를 제한하고 있다. 예외적으로 정보 주체에게 별도 동의를 받은 경우 등 적법 근거가 있는 경우만 이를 처리할 수 있다. 그러나 메타는 민감정보를 수집하고 맞춤 서비스 등에 활용하면서도 데이터 정책에 불분명하게 기재만 한 것으로 드러났다. 사용자들로부터 별도 동의를 받지 않고 추가적인 보호조치를 취한 사실도 없었다. 메타는 이용자의 개인정보 열람 요구에 대해 보호법상 열람 요구 대상이 아니라는 등의 이유로 거절한 사실도 드러났다. 보호법 시행령에 따르면 제3호 개인정보의 보유 및 이용 기간, 제4호 제3자 제공 현황, 제5호 개인정보 처리에 동의한 사실 및 내용을 열람 대상으로 정하고 있다. 이에 개인정보위는 메타가 해당 열람 요구를 거절한 것에 정당한 사유가 없다고 판단했다. 메타는 서비스 중단 또는 관리되지 않는 홈페이지를 삭제·차단 조치를 하는 등 안전조치를 하지 않은 사실도 드러났다. 사용하지 않는 계정 복구 페이지도 제거하지 않았다. 이에 해커는 현재 사용되지 않는 계정 복구 페이지에서 위조된 신분증을 제출해 타인 계정의 비밀번호 재설정을 요청한 사실도 알려졌다. 메타는 위조 신분증에 대한 충분한 검증 절차 없이 이를 승인해 한국 이용자 10만명 개인정보가 유출된 사실이 있었다. "메타, 2022년 처분 건 시정명령 미이행" 개인정보위는 메타의 지난 처분 건에 대한 시정조치 진행 상황을 공유했다. 현재 메타는 과징금을 납부했지만 시정명령을 이행하지 않은 상태다. 앞서 메타는 2022년 9월 이용자 동의 없이 행태정보를 수집해 온라인 맞춤형 광고에 활용해 개인정보 보호법을 위반한 바 있다. 이에 개인정보위는 시정명령과 함께 메타에 과징금 308억원을 부과했다. 당시 메타는 법원에 집행정지를 신청했다. 법원이 이를 받아들여 현재 1심 소송이 진행 중이다. 이어 지난해 2월 메타는 서비스 이용자에 강제 정보수집 동의에 대한 시정명령도 이행하지 않았다. 이에 해당 건도 1심 소송 중이다. 같은 해 7월 메타 아일랜드와 인스타그램은 과징금 처분만 받은 것으로 전해졌다. 이들은 한국에 서비스를 2018년 이전에 제공한 것으로 판단돼 시정명령 처분은 제외됐다. 개인정보위는 "이번 조사‧처분은 글로벌 서비스를 운영하는 해외사업자도 국내 보호법에서 정하고 있는 민감정보 처리 시 의무를 준수해야 한다는 점을 알린 것"이라며 "개인정보의 열람 제공 등 정보 주체의 권리를 충분히 보장하도록 명령한 것에 의의가 있다"고 설명했다.

2024.11.05 12:02김미정

[유미's 픽] "본업 덕에 웃었다"…안랩, 3Q 매출·영업익 증가

경기 침체 장기화로 기업들의 정보기술(IT) 투자가 점차 줄어들어 보안업계의 어려움도 가중되고 있는 가운데 안랩이 3분기에 호실적을 달성해 주목 받고 있다. 다양한 솔루션을 앞세워 국내외 시장에서 입지를 넓힌 덕분이다. 안랩은 올해 3분기 연결기준 매출이 전년 동기 대비 13.9% 증가한 685억원, 영업이익이 2.5% 늘어난 85억원을 기록했다고 5일 공시했다. 당기순이익은 1년 새 48.9%나 늘어 90억5천700만원으로 집계됐다. 별도 재무제표 기준으로는 같은 기간 매출이 전년 동기 대비 11.5% 증가한 631억원, 영업이익은 1.0% 늘어난 99억원을 기록했다. 안랩은 지난 3분기 동안 차세대 엔드포인트 위협 탐지·대응 솔루션 '안랩 EDR'과 지능형 위협 대응 솔루션 '안랩 MDS', SOAR 플랫폼 '안랩 SOAR' 등의 성장세에 힘입어 전년 동기 대비 매출과 영업이익이 모두 증가세를 보였다. 그러나 신사업에서 다소 부진한 모습을 보이며 연결기준 영업이익은 줄어들었다. 이곳은 현재 클라우드, 블록체인 등 다양한 신사업을 전개 중이다. 이 탓에 올해 누계 실적은 다소 불안정한 모습이다. 안랩의 올해 1~3분기 연결기준 누적 매출은 전년 동기 대비 4.3% 증가한 1천779억원, 영업이익은 18.3% 줄어든 121억원에 그쳤다. 당기순이익도 14.4% 감소한 147억4천400만원으로 집계됐다. 이는 안랩블록체인컴퍼니, 클라우드메이트 등 자회사 실적이 영향을 미쳤다. 안랩 반기보고서에 따르면 안랩블록체인컴퍼니는 올해 상반기 매출 1억950만원, 순손실 21억6천386만원을 거뒀다. 사실상 제대로 된 수익 활동이 없는 셈이다. 안랩클라우드메이트도 아직 실적에 큰 도움이 되지 못하고 있는 것으로 알려졌다. 안랩클라우드메이트는 올해 상반기 매출 19억원, 순손실 2억5천306만원을 거뒀다. 앞서 안랩은 올해 4월 클라우드 전문 기업 클라우드메이트를 150억원에 인수한 바 있다. 지난 2020년 인수한 인공지능(AI) 기반 보안 스타트업 제이슨도 큰 성과를 내지 못하고 있다. 제이슨 역시 올해 상반기 매출 16억원, 순손실 6억4천876만원을 거뒀다. 이곳 역시 연구개발에 집중하는 단계여서 당장의 실적은 내지 못하는 것으로 알려졌다. 하지만 안랩의 투자비용은 점차 증가 추세다. 안랩은 연구개발 비용으로 지난해 653억원을 지출했고, 올해 상반기에도 332억원을 썼다. 안랩의 매출 대비 연구개발 비용은 지난해 27.29%에서 올해 상반기 30.34%로 증가했다. 업계 관계자는 "안랩은 이제 보안 사업에만 의존할 수는 없고 실적 상승을 위해서라도 향후 신사업의 성과가 필요한 상황"이라고 밝혔다. 다만 안랩이 최근 기존 제품 가격을 인상키로 했다는 점에서 향후 실적 개선에 도움이 될 것으로 예상된다. 안랩은 내년 1월부터 주력 상품 V3의 기업용 제품군 구독료를 25% 인상할 예정으로, 제품 구독료를 올리는 것은 12년 만이다. 권명준 유안타증권 연구원은 "국내 사이버보안 기업은 대형화와 수출 비중 확대가 주가 상승의 관건이 될 것"이라며 "소프트웨어 기반 정보보안 서비스는 트렌드에 맞는 제품과 기술력만 확보하면 해외 진출이 용이한 만큼 수출 확대를 이루는 기업이 주목받을 것으로 보인다"고 말했다. 이에 업계에선 강석균 안랩 대표가 최근 외형 확대를 위해 해외 시장 개척에 적극 나서고 있다는 점에서 기대감을 키우고 있다. 안랩은 지난 21일 사우디아라비아 보안기업 '사이트(SITE, Saudi Information Technology Company)'와 사이버보안 합작법인 '라킨' 설립을 완료하며 중동 보안 시장 공략에 본격 나섰다. 사우디아라비아 리야드(Riyadh)에 위치한 '라킨'은 앞으로 사우디아라비아 내 공공기관 및 기업에 ▲PC·모바일·서버 등을 보호하기 위한 엔드포인트 보안제품군 ▲네트워크 보안 제품군 ▲클라우드 및 AI 기반 SaaS형 보안 위협 분석 플랫폼인 XDR 등 다양한 솔루션과 서비스를 제공한다. 향후 생성형 AI 보안, IoT·OT 보안 등 솔루션 및 서비스 범위를 늘리는 한편, 중동 및 북아프리카 지역까지 비즈니스도 확대해 나갈 예정이다. 안랩은 '라킨'을 앞세워 사우디를 기반으로 글로벌 사업 확대에 더욱 속도를 낼 예정이다. 2002년 일본 법인, 2003년 중국 법인을 세우는 등 사업 초창기부터 해외 진출에 적극적이었으나, 그간 눈에 띄는 성과를 거두지는 못했다. 지난해 중국 법인은 3억원의 순이익을 거뒀지만 일본은 1억원의 순손실을 기록했다. 미국 법인은 2016년 문을 닫았다. 이 탓에 안랩의 해외 사업 비중은 높지 않다. 올 상반기 연결 기준 1천94억원의 매출에서 해외 비중은 3.2%(35억원)에 불과하다. 이에 안랩은 글로벌 사업 강화를 위해 지난 5월 이를 전담하는 임원으로 삼성SDS 출신 최정의 상무를 영입했다. 글로벌사업본부를 맡아왔던 안정보 상무는 사우디와의 현지 합작법인 설립과 중동·북아프리카 지역 사업 확대를 총괄하고 있다. 업계에선 중동의 사이버 보안 시장 전망이 긍정적이란 점에서 안랩의 해외 사업 확대에 대한 기대감을 키웠다. 시장조사업체 마켓앤마켓에 따르면 중동 사이버 보안 시장 규모는 2028년까지 연평균 9.6%씩 성장해 총 234억 달러(31조1천360억 달러)까지 커질 것으로 전망된다. 강석균 안랩 대표는 "사우디아라비아를 비롯한 중동지역은 디지털 혁신이 광범위하게 진행 중이기 때문에 사이버 보안에 대한 수요도 급증할 것으로 예상한다"며 "축적된 사이버보안 기술력과 노하우를 기반으로 라킨이 사우디 및 중동·아프리카(MENA) 지역에 최적화된 제품 및 서비스를 제공할 수 있도록 적극 협력할 예정"이라고 밝혔다. 이어 "이로써 사우디를 비롯한 글로벌 사업에서 신속하게 가시적 성과를 이뤄낼 수 있을 것으로 기대한다"고 덧붙였다.

2024.11.05 12:02장유미

"C·C++ 프로그램 보안 취약"…美 CISA, 기업 내 SW 보안 악습 3가지 제시

미국 사이버 보안 및 인프라 보안국(CISA)이 사이버위협에 대한 방지를 위해 기업에서 반드시 피해야 할 보안의 악습(Bad Practices)에 대한 지침을 발표했다. 이 가이드라인은 중요한 인프라를 지원하는 시스템과 서비스의 보안 취약성을 줄이고 안전한 디지털 환경을 조성하는 데 중점을 두고 있다. 특히 C와 C++ 기반으로 작성된 중요 소프트웨어(SW)의 경우 2026년까지 메모리안전언어로 전환할 것을 강하게 권고했다. 5일 더뉴스택 등 외신에 따르면 CISA는 '제품 보안의 나쁜 관행(Product Security Bad Practices)'이라는 보안 지침을 발표했다. CISA는 사이버 공격이 점차 정교해지고 빈번해지면서 금융, 의료, 공공 안전 등 주요 산업 분야에 대한 공격으로 인한 피해를 사전에 방지하기 위해 이번 지침을 마련했다. 해당 지침은 시스템 보호를 비롯해 기업 평판과 고객 데이터 보호를 위한 기준 제시를 목표로 한다. CISA는 보안 취약점을 초래하는 대표적인 악습으로 제품 속성 정보 노출, 지원 종료된 제품 사용, 부족한 보안 절차 등 세 가지를 강조했다: 지침에 따르면 많은 기업에서 SW의 버전과 디버깅 정보, 개발 환경 세부사항 등 민감한 속성 정보를 노출하는 경우가 있다. 이러한 정보는 공격자에게 제품의 내부 구조나 잠재적 취약점을 노출시키며 이를 악용해 시스템을 침해할 수 있는 근거가 된다. 특히 CISA는 C와 C++로 작성된 프로그램의 경우 지속적으로 발생하는 메모리 버그 등으로 인해 보안 취약점이 발생하기 쉬운 점을 지적하며 메모리 안전성이 높은 언어로 전환하거나 메모리 안전 로드맵을 구성할 것을 권했다. 메모리 안전 로드맵은 메모리 오류로 인한 보안 취약점을 줄이고 코드의 안정성과 신뢰성을 높이기 위한 전략과 계획을 말한다. 기술 지원이 종료된 SW는 더 이상 보안 업데이트가 제공되지 않으므로 외부에 노출된 보안 취약점에 대한 대비가 이뤄지지 못한다. 해커 등 외부 공격자들이 이런 부분을 노려 시스템에 침투할 가능성이 높은 만큼 항상 SW 제품은 최신 버전을 유지하거나 보안 패치를 최대한 빠르게 적용해야 한다. 많은 기업에서 설치 시 제공되는 사용자명과 비밀번호를 변경하지 않고 그대로 사용할 수 있는 것으로 알려졌다. 이는 사이버공격에 쉽게 노출될 수 있는 위험 요소로 시스템 설치와 함께 변경해 보안을 강화해야 한다. CISA는 중요한 정보가 포함된 시스템의 경우 최신 암호화 표준을 적용해 데이터를 보호해야 하며 구식 암호화 알고리즘은 지양할 것을 권했다. 이와 함께 중요 인프라나 서비스의 경우 생체인증 등 다중 요소 인증(MFA)을 적용해 안전하게 시스템을 보호할 수 있는 환경을 마련해야 한다고 조언했다. CISA 측은 "주요 기업들이 2026년 초까지 사이버위협에 대한 대비 계획을 마련해야 한다"며 "일찍 준비할수록 중요한 SW 자산을 보장하기 위해 더울 나은 수단을 찾을 수 있는 시간을 더 많이 확보할 수 있다"고 강조했다.

2024.11.05 09:44남혁우

브레인커머스-개인정보위, 잡플래닛 개인정보 보호 강화

커리어 플랫폼 '잡플래닛' 운영사 브레인커머스는 구인·구직 업계와 개인정보보호위원회(이하 개인정보위)가 공동으로 추진한 개인정보보호 '민관협력 자율규제'에 참여해 개인정보 보호 방안을 강화했다고 5일 밝혔다. 민관협력 자율규제는 개인정보위가 온라인플랫폼 분야를 대상으로 개인정보 환경 변화에 유연하게 대응할 수 있도록 도입한 제도다. 참여한 기업과 개인정보위가 함께 법적 의무 사항 외에 개인정보 보호 방안을 만들고 규약을 체결해 기업이 이를 준수하는 방식으로 운영된다. 이번 구인·구직 분야 자율규약은 브레인커머스(잡플래닛)를 비롯해 마이다스인(H.채용), 미디어윌네트웍스(알바천국), 사람인(사람인), 인크루트(인크루트), 잡코리아(잡코리아/알바몬) 등 6개 기업이 참여하고 있다. 브레인커머스는 자율규약을 통해 법적 의무 사항 외에도 ▲채용관리시스템 접속 시 2차 인증(이메일) 도입 ▲개인정보 열람 후 목적이 달성된 것으로 추정되는 일정 기간 이후에는 노출 방지를 위한 가림조치 ▲이력서 파일 다운로드 시 암호화 기능 마련 등 다양한 안전조치를 추가로 개발했다. 특히 브레인커머스는 채용관리시스템에 개인정보 취급자의 계정별로 접근이 가능한 메뉴를 세분화하고 권한을 차등 부여함으로써 불필요한 개인정보 접근을 방지하는 방식의 선도적인 보호조치를 시행해 개인정보 보호 우수사례를 창출했다는 평가를 받았다. 윤신근 브레인커머스 공동대표·정보보호최고책임자(CISO)는 "대표적인 커리어 플랫폼으로서 유저의 개인정보 보호는 당사에서도 최우선으로 여기는 가치인 만큼 이번 민관협력 자율규제에 적극적으로 참여하고 있다"며 "앞으로도 이용자 개인정보 보호 강화를 위해 다양한 방안을 지속해서 개발해 나갈 계획"이라고 말했다.

2024.11.05 09:43백봉삼

[ZD SW 투데이] 베스핀글로벌, 'AI 전환 위한 옵저버빌리티 성공 사례 세미나' 개최 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆베스핀글로벌, 'AI 전환 위한 옵저버빌리티 성공 사례 세미나' 개최 베스핀글로벌이 오는 21일 서울 양재 엘타워에서 데이터독과 함께 AI 전환에 필수적인 옵저버빌리티(Observability) 전략과 성공 사례를 공유한다. 이 세미나에는 AWS, 트리노드, 에스티유니타스 등 업계 선도 기업들이 발표자로 참여해 IT 운영 효율화와 AI 전환 전략을 다룬다. 참가 희망자는 베스핀글로벌 웹사이트에서 사전 등록할 수 있다. ◆에버스핀, 새마을금고중앙회에 솔루션 공급 에버스핀이 새마을금고중앙회에 AI 기반 피싱방지 솔루션인 '페이크파인더'를 공급해 앱 사용자들의 안전한 금융활동을 지원한다. '페이크파인더'는 전 세계 앱 정보를 수집한 화이트리스트 데이터베이스(DB)를 기반으로 악성앱을 탐지한다. 또 새마을금고중앙회는 에버스핀과 나이스평가정보의 합작 솔루션인 명의도용방지 기술 '아이디펜더'를 연내 도입할 예정으로, 이는 이미 유출된 명의의 범죄 활용을 예방하는 데 특화된 기술이다. ◆파일링클라우드, 의료기관에 '필링박스 메가' 제공 파일링클라우드가 의료기관을 대상으로 국제표준(X.1220)과 국제 공통평가기준(CC) 인증을 받은 데이터 보호 소프트웨어 '필링박스 메가(FilingBox MEGA)'를 무상 배포하는 이벤트를 진행한다. 이 소프트웨어는 랜섬웨어와 데이터 탈취 공격을 방지하며 등록되지 않은 프로그램에는 읽기 전용 가짜 파일만을 제공하는 기술을 갖췄다. 이번 무상 공급 행사는 매년 국내외 의료기관을 대상으로 진행되며 신청은 파일링클라우드 공식 웹사이트에서 가능하다. ◆솔트웨어, 'AWS 인더스트리 위크 2024' 참가 솔트웨어가 오는 7일 코엑스에서 열리는 'AWS 인더스트리 위크 2024'에서 마이그레이션 평가 서비스 '퀵 마이그레이션 어세스먼트(QMA)'를 발표한다. 'QMA'는 클라우드 마이그레이션 사전 평가 서비스로, 빠른 이관과 비용 최적화에 중점을 뒀다. ◆헥사곤, AI 기반 금형 제조업 협업 강화 방안 제시 헥사곤 매뉴팩처링 인텔리전스가 '2024 부천 국제금형컨퍼런스'에서 AI 기능을 활용한 제조업 협업 전략을 발표했다. 이로써 자사 넥서스 플랫폼을 통해 제조 프로세스를 최적화하고 비용 절감을 실현하는 방안을 제시했다. 헥사곤은 넥서스 플랫폼을 통해 금형 설계, 시뮬레이션, 성형 해석 등 전 과정을 지원하는 AI 기반 솔루션을 제공한다. 이를 통해 품질 개선, 출시 시간 단축 등의 효과를 극대화하며 금형 산업의 디지털 전환을 촉진하고 있다.

2024.11.04 16:12조이환

안랩, ESG 평가 'A'로 한 단계 상승…"지속가능경영 노력 인정받아"

안랩이 환경·사회·지배구조(ESG) 평가에서 높은 등급을 받으며 지속 가능한 경영을 제대로 펼치고 있는 기업임을 인증 받았다. 안랩은 2024년 한국ESG기준원 ESG 평가에서 통합 'A(우수)' 등급을 받았다고 4일 밝혔다. 안랩은 통합등급이 'B+(양호)'에서 'A(우수)'로 한 단계 상승했다. 사회(S) 영역에서도 한 단계 상승한 'A+(매우 우수)' 등급을 획득했다. 환경(E), 지배구조(G) 영역은 각각 'B+(양호)' 등급을 유지했다. 올해 한국ESG기준원의 평가 대상 기업 중 상장사는 모두 1천1개사(유가증권 상장사 794개사, 코스닥 상장사 207개사)다. 이 중에서 안랩보다 높은 등급(통합등급 A+ 이상)을 받은 기업은 유가증권 상장사 20개사, 코스닥 상장사 3개사다. 안랩과 동일한 등급(통합등급 A)을 받은 코스닥 기업은 17개(안랩 포함 18개)사다. 안랩은 '에브리 리틀 디테일(Every Little Detail)'이라는 지속가능경영 캐치프레이즈 아래 환경을 포함한 모든 ESG 과제를 세세한 부분까지 관리하고 있다. 특히 지배구조(G) 영역에서는 공시 의무가 없으나 경영 투명성을 높이기 위해 2022년부터 매년 기업지배구조보고서를 발간 중이다. 또 정기주총 의결권 행사 현황을 홈페이지에 공개하는 등 주주와의 소통을 강화하고 있다. 인치범 안랩 지속가능경영팀 상무는 "앞으로도 지속가능경영 캐치프레이즈를 기반으로 지속가능한 기업이 될 수 있도록 노력하겠다"고 밝혔다.

2024.11.04 15:47장유미

아-태 IT 관계자 10명 중 6명 "생성형 AI, 개인정보·데이터 보안 위협"

아시아 태평양 지역 정보기술(IT) 관계자 10명 중 6명이 생성형 인공지능(AI)과 관련해 개인정보 보호 및 데이터 보안을 우려하고 있는 것으로 나타났다. 4일 수세(SUSE)가 발표한 '2024년 클라우드 보안 아태 보고서'에 따르면 한국을 포함해 중국, 싱가포르, 인도, 일본, 인도네시아, 호주 등에 있는 IT 의사 결정자 57%는 생성형 AI 클라우드의 개인정보 보호 및 데이터 보안을 걱정하는 것으로 나타났다. 또 지난 1년간 이들 중 64%는 클라우드, 62%는 엣지와 관련된 보안 사고를 경험했다. 응답자의 34%는 랜섬웨어 공격을 가장 크게 우려했다. 또 ▲제로데이 취약점을 이용한 공격(27%) ▲클라우드에서 접근하는 민감한 데이터의 가시성 제어(23%) 등이 뒤를 이었다. 나라별로는 인도네시아(79%), 싱가포르(66%), 중국(62%), 한국(55%), 호주(52%) 순으로 개인정보 보호 및 데이터 보안을 가장 큰 리스크로 인식했다. 인도(63%)와 일본(39%)에서는 AI 기반 사이버 공격을 큰 위협으로 꼽았다. 한국에선 응답자의 48%가 랜섬웨어 공격을 가장 큰 보안 문제로 지목했다. 지난해 아태 지역 해당 응답자들은 평균 2.6건의 클라우드 관련 보안 사고를 경험한 것으로도 집계됐다. 이에 아-태 지역 IT 의사 결정자 33%는 보안을 강화하기 위해 소프트웨어 공급망을 검토할 계획이라고 응답했다. 현재 가장 일반적인 보안 관행은 ▲보안 자동화(39%) ▲DoS 또는 DDoS 보호(36%) ▲클라우드(CPSM, CWPP, or CNAPP) 솔루션(34%)이다. 또 IT 의사 결정자 4명 중 1명(24%)은 향후 12개월 동안 정부에서 인정하는 공급망 관련 보안 인증이 더 중요해질 것으로 예상했다. 공급망 리스크를 완화하기 위해선 ▲벤더 지원 소프트웨어 활용(44%) ▲소프트웨어 구축 프로세스 인증(39%) 등이 필요하다고 봤다. 비샬 가리왈라 수세 아태지역 최고기술책임자는 "디지털 환경의 복잡성이 증가하며 아시아태평양 전역에서 전례 없는 새로운 보안 문제가 발생하고 있다"며 "지속적인 투자 및 맞춤형 보안 전략이 필요하다"고 지적했다.

2024.11.04 14:32장유미

글로벌 기업 70% "직원 보안 인식 우려 수준"…보안 교육 강화 절실

전 세계 기업 10개 중 7개가 직원들의 보안 인식에 대해 우려하고 있다는 연구 결과가 나왔다. 인공지능(AI)을 악용한 사이버 위협이 급증하는 상황에서 직원들이 적극적인 보안 인식을 갖추는 것이 중요하다는 지적이다. 4일 포티넷이 발표한 '2024 보안 인식 및 교육 글로벌 보고서'에 따르면 29개국 1천850명 이상의 기업 임원 및 관리자 중 약 70%가 직원들의 보안 인식이 여전히 부족하다고 지적했다. 이는 지난 2023년의 56%보다 크게 상승한 수치다. 또 인공지능(AI)을 악용한 사이버 공격이 급증하면서 직원들이 위협을 탐지하고 대응하기가 더욱 어려워지고 있는 것으로 나타났다. 이번 조사에서 60% 이상의 응답자는 AI 기반 사이버 공격으로 인한 피해가 확대될 것으로 내다봤다. 특히 80%에 달하는 응답자는 AI에 의한 새로운 사이버 위협에 대한 인식을 공유하고 있으며 조직 전체에서 보안 인식 교육의 중요성을 깊이 인지하고 있는 것으로 나타났다. 이에 기업 리더들은 매월 또는 분기별로 보안 교육을 정기적으로 실시하고 있다. 직원들이 주로 직면하는 위협 중 하나로는 정교하게 진화된 피싱 공격이 꼽혔다. 피싱 공격은 개별 사용자를 표적으로 삼아 탐지를 어렵게 만들고 있어 이를 예방하기 위한 교육이 필수라는 분석이 이어진다. 조사 결과 기업의 80% 이상이 지난해 피싱, 멀웨어, 비밀번호 공격 등 개별 사용자를 겨냥한 공격을 경험한 것으로 나타났다. 이는 보안 인식 교육이 중요한 이유로 꼽힌다. 응답자의 98%는 '피싱 예방'을 최우선 교육 과제로 꼽았다. 보안 교육의 효과성을 높이기 위해 참여형 콘텐츠의 필요성도 강조됐다. 응답자 86%가 현재 보안 인식 프로그램에 만족한다고 답했으나 일부는 콘텐츠의 상호작용 부족을 문제로 지적했다. 존 매디슨 포티넷 부사장은 "위협 행위자들이 AI 등 신기술을 활용해 정교한 공격을 시도하면서 기업 일선 직원들이 1차 방어선 역할을 하는 것이 더욱 중요해지고 있다"며 "우리가 자체 진행한 이번 조사는 사이버보안 문화 조성의 필요성을 보여준다"고 말했다.

2024.11.04 11:49조이환

"전자교재 불법 유통 차단"...플렉슬이 그린 디지털 교육 환경은

"'스콘'은 강력한 보안 기능으로 안전한 디지털 학습 환경을 제공합니다. 캡처 방지와 디지털 핑거프린트, 콘텐츠 이중 암호화 등으로 전자교재 불법 유통을 원천 차단했습니다. PDF를 넘어 이미지와 영상 등 멀티미디어 기능을 고도화해 안전하고 편리한 디지털 교육 환경을 제공하겠습니다." 플렉슬 임채명 최고기술책임자(CTO)는 전자교재 올인원 플랫폼 스콘 특장점을 최근 본지 인터뷰를 통해 이같이 말했다. 다른 디지털 학습 플랫폼보다 강력한 보안 기능으로 안전한 학습 환경을 제공한다는 설명이다. 최근 디지털 교재 활용률이 높아지면서 전자교재 불법 유통 사례도 늘었다. 실제 전자책을 불법 유통하는 '유빈 아카이브' 채팅방 참여자 수만 해도 20만명을 기록했다. 특히 내년 전국 초중고등학교에 도입될 AI 디지털교과서로 인해 전자교재 활용률은 더욱 높아질 전망이 나오면서 전자교재에 적용될 강력한 보안 필요성이 높아진 추세다. 스콘은 전자교재 플랫폼이다. 전자책 구매부터 열람, 필기, 강의 신청, 시험 준비 서비스를 제공하는 올인원 디지털 학습 도구다. 노트 필기 애플리케이션 '플렉슬'이 탑재돼 학습 교재 이용뿐 아니라 노트 필기·정리·요약까지 가능하다. "캡처 방지부터 콘텐츠 이중 암호화…취약점 꾸준히 관리" 임채명 CTO는 스콘이 강력한 보안을 통해 전자교재 불법 유통을 원천 차단했다고 강조했다. 관련 기능 예시로 캡처 방지 기능을 비롯한 디지털 핑거프린트, 이중 암호화, 디지털 권리 관리(DRM) 최적화, 통신 보안 기능 등을 보안 특장점으로 꼽았다. 먼저 스콘은 화면 캡처와 녹화 방지 기능으로 전자교재 불법 유출을 막는다. 넷플릭스 콘텐츠 캡처 시 검은 화면으로 처리되는 것과 같은 식이다. 플렉슬은 스콘 사용자가 해당 보안벽을 우회해 캡처 시도하는 경우도 대비했다. 그는 이를 디지털 핑거프린트로 막을 수 있다고 설명했다. 디지털 핑거프린트는 콘텐츠 유출 경로를 추적하는 기능이다. 콘텐츠가 캡처돼 유출된 경로·수신자를 파악할 수 있는 셈이다. 임 CTO는 "사용자가 탈옥했거나 보안을 뚫고 캡처할 경우가 있다"며 "디지털 핑거프린트는 캡처본 수신자를 추적할 수 있다"고 설명했다. 또 "수신자는 해당 콘텐츠를 복구해서 열어보지 못한다"고 덧붙였다. 그는 교재 이중 암호화 기능도 높이 평했다. 해당 기능이 사용자 기기에 저장된 콘텐츠 유출을 방지할 수 있어서다. 임 CTO는 "사용자는 콘텐츠를 기기에 저장해 오프라인상에서 이용할 수도 있다"고 설명했다. 이어 "이 과정에서 저장된 콘텐츠가 유출될 수 있다"며 "암호화의 암호화를 거치는 이중적 관리가 필수"라며 이중 암호화 기능 도입 이유를 밝혔다. 임 CTO는 스콘 학습 환경에 맞춘 DRM 기능도 적용했다고 설명했다. DRM은 디지털 콘텐츠 저작권 보호를 위한 시스템이다. 불법 복제·무단 배포를 방지하고 사용 권한을 관리한다. 보통 DRM은 시스템 내에서 발생하는 모든 문서 흐름을 감시한다. 이에 서비스 과부하가 발생할 수 있다. 서비스 속도가 느려지는 경우도 일어난다. 임 CTO는 "스콘은 모바일 앱 환경에 맞춘 DRM을 탑재했다"며 "과도한 리소스 소비를 줄이면서 최적화된 보안을 제공한다"고 설명했다. 그는 스콘 이용자 사용 패턴을 지속적으로 모니터링 중이라고 했다. 추가로 발생할 수 있는 불법 유통 경로나 콘텐츠 유출 사례가 발생할 수 있어서다. 그는 "내부적으로 정기적인 보안 취약점을 꾸준히 검토하고 있다"고 말했다. "단순 PDF교재 넘어 멀티미디어 플랫폼 도약" 임 CTO는 스콘에 PDF뿐 아니라 이미지, 영상 등 멀티미디어 기능도 넣었다고 설명했다. 학습자가 스콘에 연결된 웹을 통해 영상 콘텐츠나 이미지 등 참고 자료를 바로 열람할 수 있는 셈이다. 현재 플렉슬은 국내 출판사와 협력해 이런 멀티미디어 개발에 한창이다. 임 CTO는 "학습자는 교재 원본에 없던 추가 학습 자료를 다양한 형태로 이용할 수 있다"며 "더욱 디지털화된 교육 환경을 경험할 수 있을 것"이라고 강조했다. 임 CTO는 스콘이 종이책을 넘어선 학습 환경을 제공하려면 출판사와 협력하는 것이 필수라고 말했다. 그는 "출판사가 제공한 교재 파일에 영상, 이미지 기능 등 디지털 학습에서 가능한 기능을 추가하면 된다"고 이유를 설명했다. 그는 디지털 교재 시장이 더 활성화할 것으로 내다봤다. 내년 전국 초중고에 도입되는 AI 디지털교과서를 시작으로 사교육도 이에 맞는 디지털 콘텐츠 이용을 더 늘릴 것으로 전망했다. 임 CTO는 "현재 출판사도 IT 기업과 손잡는 것에 적극적인 추세"라며 "학습자는 종이책보다 더 효과적인 콘텐츠와 학습 효과를 누릴 수 있을 것"이라고 말했다.

2024.11.03 11:51김미정

[ZD SW 투데이] 플랜아이, AI 아동 미술 교육 서비스 '아누타캔버스'로 교육 혁신 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆플랜아이, AI 아동 미술 교육 서비스 '아누타캔버스'로 교육 혁신 플랜아이가 개발한 AI 아동 미술 교육 서비스 '아누타캔버스'가 대전시교육청의 2024 예술융합 프로그램에 선정됐다. 아누타캔버스는 구조화된 프롬프트, 직관적 인터페이스, 체계적인 커리큘럼으로 학생과 교사들의 만족도를 높이며 교육 현장에서 주목받고 있다. 이 서비스는 AI와 미술 교육을 결합해 학생들이 미술 사조와 표현 기법을 배우며 창의성을 확장할 수 있게 돕는다. 플랜아이는 앞으로도 다양한 교육 현장에 아누타캔버스를 확대 적용할 계획이다. ◆산타-임팩시스, 디지털 교육 플랫폼 협력 산타와 임팩시스가 디지털 교과 및 교육 플랫폼 구축을 위한 업무협약(MOU)을 체결했다. 양사는 교육 콘텐츠의 품질 향상과 교육 접근성 강화를 목표로 공동 개발에 나설 예정이다. 산타는 AI 교육 솔루션 경험을, 임팩시스는 소프트웨어 개발 역량을 바탕으로 학습자들이 디지털 교육에 쉽게 접근할 수 있도록 지원할 계획이다. ◆센스톤, 글로벌 OT 보안 시장서 '탑 인포섹 이노베이터 어워즈' 수상 센스톤의 글로벌 본부 스위치가 미국의 '탑 인포섹 이노베이터 어워즈 2024'에서 운영 기술(OT) 보안 분야 유망 기업으로 선정됐다. 센스톤은 독일의 피닉스 컨택트 및 국내 LS일렉트릭 등 주요 기업과 협력해 인증 보안 솔루션을 상용화했으며 글로벌 OT 인증 보안 시장을 선도하기 위해 다양한 OT 시스템에 대한 인증 보안 기술을 확장 중이다. ◆텍스트넷, 한국어 AI 챗봇 도입 전략 웨비나 개최 텍스트넷이 오는 12일 기업의 한국어 기반 AI 챗봇 도입을 지원하는 웨비나를 무료로 개최한다. 이번 웨비나에서는 비용 효율적인 한국어 생성형 AI 도입 전략을 다룰 예정이다. 웨비나는 한국어 특화 데이터셋 구축, 성능과 비용을 조절할 수 있는 시스템, 모듈형 검색증강생성(RAG)의 활용 등에 대한 실제 기업 사례를 중심으로 AI 챗봇 구축 전략을 제시한다. ◆브릿지웍스, AI 기반 오프라인 매장 캐시백 서비스 '캐시모어' 출시 브릿지웍스가 AI 캐시백 서비스 '캐시모어'를 출시했다. 캐시모어는 고객의 방문 이력과 소비 패턴을 AI로 분석해 매장 맞춤형 혜택을 제공하며 신규 고객 유입을 위해 특정 매장에서 최대 20% 캐시백을 제공한다. 브릿지웍스는 현재 서울 전역의 카페들과 제휴를 맺고 빠르게 서비스를 확대 중이며 올해 내 음식점으로 확장 후 다음해까지 마트와 편의점 등으로 서비스 영역을 넓힐 계획이다.

2024.11.03 08:32조이환

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

새 정부 핵심 키 쥔 AI정책수석...누가 될까

'혹시 나도 AI 노예?'...정치·젠더·종교·세대 성향 알려준다

"K-방산, 국가대표 산업으로"…이재명 직속 컨트롤타워에 기대감↑

李 대통령, 비상경제대응TF 구성 지시...취임 첫 행정명령

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현