• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (1280건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"이종산업간 마이데이터, 너도나도 반대...신중해야"

"우리나라도 국민의 개인정보를 안전하게 보호하면서도 IT 기업의 경쟁력을 강화할 수 있는 정책을 수립해야 한다." "고객의 민감정보가 본인도 모르게 전송될 우려와 여기에는 타인의 정보까지 포함될 가능성에 대해 우려가 있다." 개인정보보호법학회·벤처기업협회·스타트업얼라이언스·코리아스타트업포럼·한국게임산업협회·한국여성벤처협회·한국온라인쇼핑협회·한국인터넷기업협회 등 8개 단체가 공동주최한 '이종산업간 마이데이터, 데이터산업 발전인가 퇴보인가?' 토론회가 4일 열렸다. 개인정보보호법학회 김현경 회장은 개회사에서 "개인정보 보호법은 본질적으로 규제법이므로 마이데이터가 개인정보 보호법 안에서 운영되는 한 혁신 보다는 강력한 규제내용이 중심이 될 수밖에 없다"며 "유럽과 달리 자국 플랫폼 기업을 보유하고 있는 입장에서 이런 규제들이 글로벌 기업과의 경쟁에서 어떤 영향을 미칠지에 대한 신중한 검토가 이뤄져야 할 것"이라고 말했다. 한국인터넷기업협회 박성호 회장은 환영사에서 "개정안의 전송의무자로 포함된 우리나라 오픈마켓 기업들은 알리, 테무 등 C커머스의 공습으로 치열한 경쟁 속에서 하루하루 힘겹게 버텨가고 있는 상황"이라면서 "세계적으로 자국 IT 기업을 보호하고 성장을 지원하는 정책을 발표하는 것이 추세인 만큼, 우리나라도 국민의 개인정보를 안전하게 보호하면서도 IT 기업의 경쟁력을 강화할 수 있는 정책을 수립해야 한다"고 강조했다. "EU서도 메타데이터 전송 시 특정 상황서 영업비밀 이전 결과 초래 우려" 본격적인 토론회는 한국외국어대학교 법학전문대학원 정신동 교수의 '개인정보 전송요구권 허용 범위에 대한 GDPR과의 비교 분석 발표로 시작됐다. 정 교수는 "EU GDPR의 정보 이동성은 정보전송자가 개인정보를 전송을 하기 위해 그 의무가 강요돼서는 안 된다고 보고 있다"며 "EU에서도 메타데이터를 전송하게 될 경우 특정 상황에서 영업비밀이 이전되는 결과를 초래할 수 있다는 논의가 진행된 바 있다"고 했다. 이어 "정보주체가 사업자에게 제공한 상호작용 데이터를 통해 비밀로 유지돼야 할 사항이 외부에서 추론될 수 있다는 지적이 있었다"고 설명했다. 또 우리나라 개보법의 전송요구권에 대해서는 "처음부터 기업의 영업비밀에 해당하거나, 그 경계선에 위치하고 있는 정보가 전송 대상이 될 수 있으므로 신중할 필요가 있다"면서 "영업비밀에 해당하지는 않는다 할지라도 전송 대상이 단순한 개인정보의 집합이 아닌, 데이터 세트로서 기업의 노하우가 반영된 것이라면 이를 전송요구권 대상으로 규율하는 것이 문제가 될 수 있을 것"이라고 우려했다. 두 번째 발제자인 법무법인 린의 전응준 변호사는 '개인정보 보호법 시행령 개정안의 검토'를 주제로 발표를 했다. 전 변호사는 "개인정보 보호법 제35조의3 제1항 각 호는 전문기관의 업무에 관해 '정보주체의 권리행사를 지원하기 위한 관리, 분석'만을 규정하고 있다"며 "신용정보법은 정보주체의 전송요구권과 이에 대응한 본인신용정보관리업이라는 새로운 업태를 규정했으나, 개인정보관리 전문기관은 법문상 이런 규정이 없어 통합조회나 맞춤형 서비스와 같은 적극적 서비스를 제공할 수 있는지 불분명한 상황"이라고 꼬집었다. 또 "외국 사업자에게도 전송요구권 규정이 적용돼 한국 사업자가 보유하는 국내 정보주체의 개인정보가 외국 사업자에게 이동되는 결과가 발생할 수 있을 것"이라고 우려했다. 이어 "기준에 해당하는 개인정보를 관리하지만, 대규모 적자를 보는 정보전송의무자가 있을 수 있으므로 시행령 등에서 이러한 부분에 대한 고려가 필요하다"고 첨언했다. "마이데이터, 불합리하고 강력한 규제가 될 위협 있어" 이어진 종합토론은 성균관대학교 법학전문대학원 김민호 교수가 좌장을 맡아 진행됐다. 우선 한양대학교 법학전문대학원 선지원 교수는 "데이터 산업에서는 재화로서의 데이터성격을 고려한 정책설정이 중요"하다면서 "데이터를 생산해 낸 기업들의 경제적 가치 역시 중요하게 검토돼야 하고, 기술적 타당성은 실현을 위한 비용보다 편익이 높을 때 달성될 수 있는 것"이라고 말했다. 이어 고려대학교 행정전문대학원 계인국 교수는 "마이데이터는 데이터산업 및 흐름에 대해서 불합리하고 강력한 규제가 될 위협이 될 수 있다"고 말했다. 이어 "이번 시행령(안)은 새로운 데이터 시장을 창설하는 형태가 아니라, 시장을 국가가 지배하는 구조가 될 우려가 있다"고 지적, "어떠한 시장가치를 만들지에 대한 논의가 충분치 않은 상태로 제도가 추진되다 보니, 기업에 대한 정보공개법처럼 되고 있는 것"이라고 첨언했다. 오병일 진보네트워크 대표는 "마이데이터에 대해 기본적으로 비판적인 입장이며, 시민사회 단체에서는 한 번도 마이데이터 사업을 활성화해야 한다는 의견을 개진한 바 없고 산업계도 시민사회도 환영하지 않는 제도"라면서 “개인정보주체의 권리를 위한 데이터전송권은 폭넓게 인정될 필요가 있으나,이것은 마이데이터사업과는 분리돼야 한다”고 강조했다. 코리아스타트업포럼 사창우 팀장은 "다양한 데이터를 가진 부가통신사업자를 정보전송의무자로 포함하는 것은 부적합하다며 업계와 사업자가 충분한 협의가 필요하다"며 특히 "고객의 민감정보가 본인도 모르게 전송될 우려와 여기에는 타인의 정보까지 포함될 가능성에 대해 우려가 있다"고 지적했다. 이어 "정보전송의무자에 대한 기준이 명확하지 않으면 정보전송의무가 성장하는 스타트업 업계에 부담이 될 수 있으므로 신중해야 하며, 상급병원이나 기간통신사업자부터 신중하게 적용해 나갈 필요가 있다"고 했다 마지막 토론자인 개인정보보호위원회 범정부 마이데이터 추진단 황지은 과장은 "마이데이터 정책은 극진적으로 추진하지 않고 의료, 통신, 유통부터 단계적, 점진적으로 추진할 예정이고, 민감정보에 대해서도 정보주체가 알고 요구할 수 있는 방식 등에 대해 검토하고 있다"면서 "영업비밀 등과 관련해서도 마이데이터를 통해서 어떠한 리스크가 커질 수에 대해서 대해서는 사업자들의 의견을 듣고 우려하시지 않도록 해소방안을 강구하겠다"고 말했다. 좌장인 김민호 교수는 "너도나도 반대하는 제도는 시행을 잠시 미루고, 더욱 심도 깊은 논의와 대화를 이어가는 것도 방법"이라며 토론을 마무리 했다.

2024.06.04 17:34백봉삼

"북한 GPS 교란 막을까"…국정원, 우주 떠다니는 위성 보안 지킨다

정부가 위성 등 우주자산을 사이버위협으로부터 보호하기 위해 본격 나선다. 국정원은 위성의 설계·운용·폐기 등 생애 전 주기에 대한 사이버보안 관리체계를 구축한다고 4일 밝혔다. 이번 우주 사이버보안 대응체계 수립에 국방부를 비롯한 외교부, 국토부, 해수부, 우주항공청 등 관계부처와 한국항공우주연구원, 국방과학연구소, 한국전자통신연구원, 카이스트 등 20개 기관이 참여한다. 협의체는 올해 ▲위성 임무 및 운영별 사이버 보안대책 수립 ▲위성 사이버보안 가이드라인 제정 등을 마무리한다. 추후 우주 사이버위협 통합대응 방안이 담긴 중장기 로드맵도 마련할 계획이다. 최근 북한의 위성항법장치(GPS) 교란 공격이 이어졌다. 북한은 지난달 29일부터 서해 북방한계선(NLL) 이북에서 남쪽을 향해 GPS 전파 교란 공격을 시도했다. 현재 소강상태를 보이지만 그간 누적 공격 신호만 1천500건을 넘었다. 미국에서도 위성통신 제공업체 '비아샛'이 해킹당하는 경우도 있었다. 이에 위성과 운용시설의 사이버보안 필요성이 제기되는 추세다. 현재 국내에서는 관계기관들이 우주 관련 보안 업무를 각각 수행하고 있지만, 국가차원의 통합대응체계는 마련되지 않은 상태다. 이에 국정원은 4월 23일 '우주안보 업무규정' 개정을 통해 우주안보 위협 대응 근거를 마련한 바 있다. 국정원 윤오준 3차장은 "우주공간이 새로운 국가 안보영역으로 급부상 중이다"며 "관계부처 및 위성개발·운용기관과 지속 협력해 국가 우주자산을 사이버 위협으로부터 보호하기 위한 토대를 구축하기 위해 노력하겠다"고 강조했다.

2024.06.04 17:10김미정

에스티씨랩 '넷퍼넬', 글로벌 톱5 가상대기실 솔루션 선정

에스티씨랩(대표 박형준)의 '넷퍼넬'이 글로벌 사이버보안 리서치 기관 '엑스퍼트 인사이트'가 선정한 글로벌 톱5 가상대기실 솔루션에 선정됐다고 4일 밝혔다. 엑스퍼트 인사이트는 기업들에게 실제로 도움이 될 수 있는 사이버보안 솔루션을 선정하는 조사기관이다. 전 세계의 여러 서비스들을 ▲실제 사용 후기 ▲솔루션 실제 사용 및 분석 ▲타 제품과의 비교분석을 바탕으로 평가하고 그중 우수한 평가를 받은 제품들을 선정한다. 넷퍼넬은 이번 조사에서 AWS, 클라우드플레어의 솔루션과 함께 선정되며 글로벌 빅테크 기업과 어깨를 나란히 했다. 넷퍼넬은 에스티씨랩이 직접 개발한 서버 가상대기실 솔루션으로 과도한 접속이 발생할 때 트래픽을 제어하고 서버가 다운되지 않도록 한다. 국내에서는 500개 이상의 고객사를 보유해 97% 이상의 점유율을 자랑하고 있으며 코로나 백신 예약, 문화공연 티켓팅, 코레일 기차표 예매 등 다양한 분야에 적용됐다. 엑스퍼트 인사이트는 서버 접속 현황을 실시간으로 확인할 수 있는 넷퍼넬의 모니터링 대시보드의 편리함과 분리된 서버에서 초과 트래픽을 관리해 서비스 안정성이 높다는 점을 높이 평가했다. 그리고 이용자가 복잡한 개발과정이나 설치 절차 없이 간단하게 URL을 추가하는 것만으로도 가상대기실을 사용할 수 있으며 경쟁사 대비 비용 효율성이 높아 부담이 없다는 점을 강점으로 꼽았다. 박형준 에스티씨랩 대표는 "이용자가 어떤 상황에 있던지 안정적인 서비스를 편리하게 이용할 수 있도록 개발을 해온 것이 좋은 평가로 이어졌다"며 "많은 국산 소프트웨어가 해외 시장의 문을 두드리는 지금, 글로벌 시장에서 K-SaaS가 인정받을 수 있도록 앞장서겠다"고 밝혔다. 에스티씨랩은 웹서비스의 토대가 되는 트래픽을 관리하는 기업이다. 최종 사용자부터 시스템 내부까지 모든 트래픽을 관리하는 솔루션으로 서버를 안정화하고 운영 비용을 절감하며 이용자의 만족도를 높인다. 문화공연 티켓팅, 국가 공공기관, 리테일, 대학교 등 다양한 산업 분야에 걸쳐 500여개 이상의 고객사를 확보하고 있다.

2024.06.04 13:15백봉삼

지란지교 "K-방산, 모바일 출입통제 기술로 더 강화"

'K-방산' 급성장으로 관련 기술 사업이 덩달아 확장할 전망이다. 지란지교시큐리티(대표 조원희)는 방산 부문 모바일 출입통제 구축 서비스를 확장한다고 4일 밝혔다. 이를 통해 보안 기반 K-방산 경쟁력 강화에 힘쓸 방침이다. 지란지교시큐리티의 올해 상반기 방산 부문 모바일 출입통제 도입 문의는 전년 동기 대비 200% 증가한 상태다. 지란지교시큐리티 관계자는 "중소∙중견 방산기업의 성장에 따른 기술 보호 필요성 증가와 더불어 모바일 출입통제 컴플라이언스 준수 시 부여되는 보안 가산점 획득 목적의 도입 문의가 늘었다"고 말했다. 현재 지란지교시큐리티의 엔터프라이즈 모바일 통합 솔루션 '모바일키퍼'는 국내 모바일 출입통제 시장 82% 이상을 점유하고 있다. 지난해 방산 부문 모바일 출입통제 매출은 전년 대비 290% 증가했다. 특히 지난해 국내 방산 업계 1, 2위 기업인 한화에어로스페이스, LIG넥스원의 모바일 보안 사업 건을 수주했다. 방산을 비롯한 국내 대형 프로젝트, 국가 주요 기관 사업을 수주한 경험을 통해 국내 중소∙중견 방산업계의 모바일 출입통제 사업 수주를 이어가겠다는 방침이다. 글로벌 국가 분쟁이 연이어 발생하며 각국의 군비 지출 증가로 국내 방위 산업은 급성장했다. 방산의 급성장은 국내 방산 기술 보호를 위한 보안 강화로 이어졌다. 최근 방산 업체를 대상으로 한 해킹 공격이 빈번해짐에 따라 방산 업체의 보안 강화는 필연적이다. 방산 보안의 핵심은 기술∙기밀 보호 체계 구축에 있다. 기밀 자료 유출은 대부분 내부자 소행으로 내부자 리스크 관리가 중요하다. 이 중 가장 손쉬운 비주얼 해킹 수단인 스마트폰을 이용한 무단 촬영, 문자 및 이메일을 통한 자료유출을 막기 위한 방산 기업들의 모바일 보안 강화 움직임이 확산하는 추세다. 모바일 출입통제 강화를 위해서는 기술 보호구역에서 스마트폰의 카메라, 녹음 등 기능 사용을 제한, 통제해야 한다. 모바일 출입통제 관련 사항은 방위산업보안업무훈령, 산업기술보호지침 등 컴플라이언스로 제정됨에 따라 방산기업들의 법적 규제 준수가 요구된다. 다수 방산 관련 주요 기관 및 대기업은 모바일 출입통제 솔루션을 기 도입하고 운영 중에 있다. 지란지교시큐리티 김인환 모바일사업부 본부장은 "K-방산 열풍이 방산 부문의 새로운 보안 수요로 이어졌다"며 "방산 기업 규모와 요구사항에 최적화된 모바일 출입통제 구축 및 안정적인 서비스를 지원하겠다"고 말했다.

2024.06.04 09:52김미정

모니터랩, 웹 공격 미리 알아채는 'AI 탐지기' 만든다

모니터랩이 웹 공격을 인공지능(AI) 기술로 자동 탐지하는 솔루션을 개발해 신종 사이버 위협에 대응할 방침이다. 모니터랩은 과학기술정보통신부와 정보통신산업진흥원(NIPA)이 주관하는 '2024 AI 바우처 지원 사업'에 선정됐다고 3일 밝혔다. 선정된 과제는 'AI 기반 웹 공격 분석기술 적용을 통한 '타르고스 보안관제서비스의 고도화'다. 오픈베이스의 위협 인텔리전스 플랫폼 타르고스에 모니터랩이 제공하는 머신러닝 기반의 자동화된 웹 공격 탐지 모듈과 비실행 파일 분석 모듈을 연동하는 식이다. 이를 통해 관제 서비스를 고도화한다. 기존 로그 기반의 위협 수집 모니터링 기술을 보유했던 타르고스에 URL 기반의 자동화된 공격 탐지 기술과 유사도 분석 기술도 적용했다. 이를 통해 신종 위협에 사전 대응하고 원인 분석이 가능하도록 하는 고도화 작업도 진행된다. 이러한 과제를 달성하기 위해 모니터랩이 제공하는 AI 솔루션은 'MWP'와 'MAD-PDF'다. AI 기반의 머신러닝 기술로 작동하는 제품들이다. 특히 MWP는 SQL 인젝션이나 xss 등 13가지 범주의 다양한 웹 위협을 탐지·분류할 수 있다. MAD-PDF는 PDF 파일 내에 암호화된 신·변종 악성코드를 탐지할 수 있다. 이번 과제는 5월부터 11월까지 약 7개월간 진행된다. 오픈베이스가 주관기관으로 프로젝트를 총괄하고, 모니터랩이 컨소시엄으로 참여하는 식이다. 이광후 모닐터랩 대표는 "날이 갈수록 진화하는 사이버 공격으로부터 기업의 웹 자산을 지키고, 국가 안보를 위협하는 군사 기밀 유출도 예방할 수 있는 위협 인텔리전스 고도화에 일조할 것"이라고 말했다.

2024.06.03 17:24김미정

인도네시아 간 NSHC, 아세안 시장 영향력 본격 확대

NSHC가 동남아시아 기업과 파트너십을 구축하고 글로벌 시장 영향력을 확대한다. NSHC는 지난 달 27일 인도네시아 자카르타에서 개최된 한-아세안 비즈니스 네트워크 컨퍼런스 파트너십 행사에 참석했다고 3일 밝혔다. 아세안은 동남아시아 10개국 연합 국제기구다. 우리나라 제2의 교역대상인 주요 경제 파트너로 알려졌다. 이 중 인도네시아는 글로벌 생산거점으로 부상하고 있다. 디지털 인프라 수요도 늘고 있어 아세안 진출을 위한 주요 국가로 여겨지고 있다. 한-아세안 비즈니스 네트워크 컨퍼런스는 사이버보안 교육의 바이어와 파트너들과 생산적인 토론을 진행하는 등 기업 협력을 위한 이벤트다. 이번 파트너십 행사에서는 협력을 강화하고 사이버 보안 교육 및 위부 위협 데이터의 최신 트렌드를 알아보는 데 중점을 뒀다. NSHC는 최근 전세계적으로 이슈가 되고 있는 사이버 상의 다양한 사고를 대응하기 위해 다양한 수준의 사이버 보안 교육 프로그램을 선보였다. 우선 신입사원이 반드시 알아야 할 사이버 보안 기본 교육부터 소프트웨어 엔지니어 등 IT 전문가를 위한 교육 서비스를 소개했다. 사이버 보안 전문가 과정을 양성하기 위한 보안 교육 플랫폼도 공개했다. NSHC는 현장에서 아세안 기업 PT 인터미디아컴과 파트너십도 맺었다. 이를 통해 효과적인 사이버 보안 교육으로 안전한 디지털 환경을 조성할 방침이다. 외부위협정보 데이터베이스를 활용한 다양한 비즈니스 협력을 진행할 예정이다. NSHC 윤선희 글로벌얼라이언스 총괄은 "이번 행사에서 업계 리더·바이어들과 소통할 수 있었다"며 "앞으로 아세안 디지털 환경에 안전한 기술과 교육 플랫폼을 구축할 것"이라고 말했다.

2024.06.03 16:48김미정

"에너지·의료·자동차 노렸다"…北·러시아 해킹 조직, 작년 하반기 '활개'

지난해 하반기 동안 사이버 공격자들의 취약점 악용 공격 속도가 급격히 빨라진 가운데 에너지, 의료, 제조, 운송 및 물류, 자동차 산업이 집중 공격을 받은 것으로 나타났다. 특히 북한, 러시아 등에 소속된 해킹조직들이 활발하게 활동한 것으로 드러났다. 3일 포티넷이 발표한 '2023년 하반기 글로벌 위협 동향 보고서'에 따르면 공격자들은 무작위로 랜섬웨어를 배포하는 스프레이 앤드 프레이(Spray and Pray) 전략에서 벗어나 표적화된 공격 방식으로 태도를 바꿨다. 이 탓에 지난해 상반기 대비 하반기에 탐지된 랜섬웨어는 70% 줄었으나, 전체 랜섬웨어 및 와이퍼 샘플의 44%가 산업 부문이란 점이 우려됐다. 또 최근 공격자들은 엔데이(N-Day) 취약점 공격에 집중한 것으로 나타났다. 지난해 하반기에는 새로운 익스플로잇이 공개된 후 평균 4.76일 후에 공격이 시작됐는데, 하반기에는 상반기보다 43% 더 빨라졌다. 더불어 98%의 조직이 최소 5년간 존재하고 있는 엔데이 취약점을 탐지했고, 15년 이상 패치되지 않은 취약점도 발견됐다. 포티넷 관계자는 "이는 공급업체들이 익스플로잇이 발생하기 전에 내부적으로 취약점을 발견하고 패치를 개발하는데 전념해야 한다는 점을 시사한다"며 "사이버 공격자들이 엔데이(N-Day) 취약점을 악용하기 전에 고객들이 자산을 효과적으로 보호하는데 필요한 정보를 확보할 수 있도록 공급업체들이 선제적이고 투명하게 취약점을 공개해야 한다"고 강조했다. 그러면서 "기업들이 '보안 위생(Security Hygiene)'에 대한 경각심을 유지하면서 네트워크의 전반적인 보안을 향상시키기 위해 '네트워크 회복탄력성 연합(Network Resilience Coalition)'과 같은 조직의 지침을 활용할 필요가 있다"며 "일관된 패치 및 프로그램 업데이트를 실시하고 신속하게 조치를 취해야 한다"고 덧붙였다. 다만 모든 취약점이 공격에 악용되는 것은 아닌 것으로 나타났다. 너무 많은 취약점이 공개돼 조치하지 못하는 상황도 발생했는데, 포티넷 조사에서는 잘 알려진 모든 엔드포인트 취약점 중 9% 미만이 공격의 대상이 되고 있는 것으로 조사됐다. 또 지난해 하반기에는 엔드포인트에서 관찰된 모든 CVE 중 0.7%만이 실제로 공격을 받고 있는 것으로 드러났다. 악성 봇넷으로 인한 위험도 조사됐다. 지난해에는 고스트(Gh0st), 미라이(Mirai), 제로액세스(ZeroAccess) 등의 봇넷이 활발하게 활동했는데, 하반기에는 안드록스고스트(AndroxGh0st), 프로메타이(Prometei), 다크게이트(DarkGate) 등이 새로 등장했다. 또 봇넷이 탐지된 후 명령 제어(C2) 통신이 중단될때까지 평균 85일 소요되는 것으로 나타났다. 지난해 하반기 마이터(MITRE)에 등재된 143개의 지능형 위협(APT) 그룹 중 활동하는 것은 38개 정도로 집계됐다. APT는 특정 국가나 기관을 장기간에 걸쳐 해킹하는 행위로, 국가가 배후로 의심되는 APT 조직에는 식별을 위해 숫자를 붙인다. APT29는 러시아, APT31과 APT40는 중국 국가안전부와 연계돼 있는 것으로 알려졌다. 포티넷 관계자는 "라자루스 그룹, 킴수키 등 북한 해킹조직과 APT28, APT29, 안다리엘, 오일리그(OilRig) 등이 (지난해 하반기에) 가장 활발한 활동을 벌였다"며 "사이버 범죄자들의 긴 수명과 장기적인 캠페인에 비해 APT·국가 배후 사이버 그룹의 표적화 특성, 짧은 기간 동안 집중하는 캠페인 등을 고려해 이 분야의 진화와 활동을 지속적으로 추적할 것"이라고 밝혔다.

2024.06.03 16:27장유미

기축 아파트도 망분리 필수…"구축 비용 절감·보안 의식 높여야"

정부가 신축 아파트에 이어 기축 아파트에 홈네트워크 보안 의무화를 적용한 가운데, 관련 업체 움직임이 분주해졌다. 특히 기축 아파트에 보안 프로그램 설치 비용을 낮추고 보안 의식 제고에 힘써야 한다는 목소리가 이어졌다. 지난 2021년 아파트 월패드 해킹 사건 후 아파트의 홈네트워크 보안 취약성이 꾸준히 나왔다. 아파트 특성상 입주민이 네트워크를 공유하는 환경에서 한 세대만 해킹당해도 전체 세대가 피해를 보는 상황이기 때문이다. 정부는 홈네트워크 보안 강화 목적으로 2022년 7월 1일 이후 시공 승인 받은 신축 예정 아파트에 세대 간 홈네트워크 망분리 적용을 의무화했다. 그래도 문제는 꾸준히 제기됐다. 망분리 의무화 사각지대인 기축 아파트에도 홈네트워크 보안 취약점이 발견됐기 때문이다. 이에 정부는 지난달 신축·신축 예정 아파트뿐 아니라 기축 아파트에도 망분리 적용 의무화를 발표했다. "기축 아파트, VLAN으로 망분리 구축 비용 절감" 기축 아파트에 차별화된 망분리 적용이 필요하다는 목소리도 나온다. 기존 입주민이 보안 네트워크 구축에 비용 부담을 느끼고 있어서다. 기축 아파트에 망분리 시스템을 구축하려면 각 세대 내부에 별도 하드웨어 장비를 설치해야 한다. 입주민은 추가적인 하드웨어와 소프트웨어 비용을 지불해야 하는 상황이다. 이에 업계에선 세대별 장비 구축이 필요 없는 가상근거리통신망(VLAN) 방식이 선호될 것으로 보고 있다. VLAN을 사용하면 네트워크를 물리적 위치와 상관없이 논리적으로 분리할 수 있다. 모든 세대가 보안프로그램 설치를 할 필요가 없는 셈이다. 스콥정보통신 관계자는 "VLAN은 한 물리적 네트워크 인프라로 여러 네트워크를 동시에 운영할 수 있다"며 "아파트 단지는 보안 솔루션에 필요한 하드웨어 비용을 절감할 수 있다"고 본지에 밝혔다. 관계자는 "보안 관리자는 중앙 관리 시스템에서 이를 한번에 모니터링 할 수 있다"고 설명했다. 시스템 변경도 하드웨어가 아닌 소프트웨어적으로 가능하다. 그는 "기존 망분리 기술은 물리적 장비 관리와 유지보수가 꾸준히 필요하다"며 "네트워크 구성 변경마다 작업이 필요해 비용이 계속 든다"고 덧붙였다. 다만 VLAN 기술은 도입 초기 단계다. 한 업계 관계자는 "국내에 VLAN 관련 인증도 아직 활성화되지 않은 상태다"며 "활용 사례가 지속적으로 나와야 할 것"이라고 말했다. "기축 아파트, 보안 의식 제고해야"...정부 지원 이어진다 업계는 홈네트워크 보안 구축 활성화를 위해 기축 아파트 의식 제고도 필요하다고 봤다. 현재 기축 아파트 운영 관계자들이 홈네트워크 보안 중요성에 크게 공감하지 않기 때문이다. 이에 정부는 기축 아파트 운영자 대상으로 보안 의식 활성화를 위해 노력하겠다고 밝혔다. 한국인터넷진흥원(KISA)은 지난해에 이어 올해 '아파트 보안 자율점검'을 추진한다. 이는 아파트 보안 자율점검 사업으로 기축 아파트 홈네트워크 관리자를 비롯한 운영유지보수 담당자들이 홈네트워크 장비 보안을 점검할 수 있도록 안내서를 제공할 방침이다. 보안 인식 관련 교육과정도 운영한다. KISA가 전국 200개 단지 대상으로 아파트 보안점검을 지원하거나 컨설팅을 수행할 진행이다. KISA 디지털안전지원본부 김정희 본부장은 "홈네트워크 보안 필요성이 높아지고 있는 시점에서 공동주택 관리자들의 준비도 함께 필요하다"며 "KISA의 아파트 보안 자율점검 지원이 홈네트워크 보안의 마중물 역할을 함으로써 전국 아파트 단지들이 자체적으로 보안점검을 수행할 수 있게 되길 바란다"고 말했다.

2024.06.03 16:09김미정

세상을 안전하게 만드는 글로벌 B2B SaaS 기업으로

“세상을 안전하게 만드는 기술를 종합한 B2B SaaS 기업으로 나아갑니다.” 티오리는 2016년 박세준 대표가 창업한 사이버 보안 기업이다. 미국 텍사스 오스틴에 본사를 두고 한국 법인을 운영한다. 박세준 대표는 글로벌 해킹대회인 데프콘에서 수차례 우승한 카네키멜론대 PPP 출신이다. PPP는 최고 해커 그룹으로 유명하다. 대학 시절부터 오펜시브 보안분야 연구해 집중하던 박대표는 티오리 설립 후 글로벌 B2B SaaS 기업이 되려는 목표를 세웠다. 창업 8년차에 접어든 박 대표는 그동안 쌓은 노하우를 SaaS로 구현하는데 집중하고 있다. 글로벌 시장에서 팔리는 SaaS를 완성한다는 계획이다. 티오리는 5월 초 미국 샌프란시스코에서 열린 RSA컨퍼런스에서 보안 위협을 탐지하고 대응하는 보안태세관리자동화 솔루션 진트(Xint)를 선보였다. 기업의 모든 보유 자산을 지속적으로 검점해 취약점을 탐지하고 해결방안을 자동화해 제공하는 서비스다. 생성AI 사용이 확대되면서 이로 인한 사이버 위협도 증가한다. 티오리는 AI의 공격을 사람이 대응하는데 한계가 있는 점에 주목한다. AI를 활용해 쉬지 않고 기업의 보안 취약점을 찾아내야 한다. 진트는 클라우드 기반 시스템과 인트라를 지속 모니터링해 보안 상태 가시성을 확보한다. 클라우드 뿐만 아니라 기업의 모든 외부 자산을 확인하고 분석해 위협을 방지한다. 진트에는 티오리의 오펜시브 사이버 보안 연구와 인공지능을 결합한 '오펜시브 시큐리티 AI엔진'이 들어있다. 박 대표는 “보안 취약점부터 각종 규제 리스크, 구성 오류 등의 위험을 신속히 식별해 클라우드 환경의 안전성을 확보한다"면서 “도메인과 API, IP, 웹사이트에서 탐지된 취약점을 기반으로 기업 보안 수준을 파악하고 향상시킬 수 있다"고 설명했다. 티오리는 기업이나 기관이 자체적인 핵심 기능을 안전하게 수행하게 지원하는 회사다. 진트를 필두로 해커의 노하우를 편리하게 사용할 수 있는 SaaS를 늘려나갈 예정이다. 티오리는 블록체인 보안 감사 서비스 '체인라이트 시큐리티 오딧(ChainLight Security Audit)', 디지털 자산 통합 위험 관리 플랫폼 'DART' 등 웹3 보안 분야도 진출했다. 블록체인 프로젝트에 대한 위험을 지속적으로 감시하고 대응하는 서비스다. 박 대표는 “지난해를 기점으로 생성AI가 확대되면서 이를 악용한 정교한 사이버 위협이 늘어났다. 생성AI 모델을 공격하는 프롬프트인젝션 등으로 인한 피해가 확산 될 것”이라고 예측했다.

2024.06.03 15:17김인순

스콥정보통신-아파트너, 아파트 월패드 보안 책임진다

스콥정보통신(대표 김찬우)이 아파트 월패드 해킹 방지와 입주민 사생활 보호를 위해 나섰다. 스콥정보통신은 아파트너와 손잡고 홈네트워크 보안 사업을 추진한다고 31일 밝혔다. 양사는 이번 협약을 통해 아파트너 서비스 플랫폼을 이용하는 전국 아파트 3천500여 단지 입주민에게 공동주택관리법 시행규칙에 최근 포함된 홈네트워크 설비의 안전관리 강화 내용에 대해 알릴 방침이다. 세대간 망분리 솔루션 제공을 통해 아파트 홈네트워크 보안 문제를 해결할 계획이다. 지난 아파트 월패드 해킹 사건으로 아파트 입주민의 사생활 유출 등 홈네트워크에 대한 안전사고 지적이 이어졌다. 정부는 2022년 7월 1일 이후 시공 승인을 받은 신축 예정 아파트에 대해서는 홈네트워크 세대간 망분리 적용을 의무화했다. 이미 지어진 기축 아파트에 대해서도 최근 공동주택관리법 시행규칙 개정을 통해 홈네트워크 설비에 대한 안전관리를 의무화할 것을 명시했다. 스콥정보통신의 세대간 망분리 솔루션 '아이피스캔 홈가드'는 아파트 각 세대 내부에 별도의 장비를 설치할 필요 없이 단지 통신장비실(MDF실)에 정책서버와 보안센서만 추가 설치하면 된다. 기축 아파트에서도 손쉽게 도입할 수 있다는 장점을 가지고 있다. 유광연 아파트너 대표는 "입주민 사생활 보호를 위해 아파트 홈네트워크 보안은 매우 중요한 문제임에도 불구하고 기축 아파트에서는 여건상 세대간 망분리 구현이 쉽지 않은 것이 현실"이라며 "스콥정보통신의 25년 네트워크 제어 기술 노하우가 적용된 아이피스캔 홈가드가 아파트너와의 협력 시너지를 통해 보안 사각지대에 놓인 기축 아파트의 홈네트워크 보안 문제를 해결할 수 있을 것으로 기대한다"고 밝혔다. 김찬우 스콥정보통신 대표는 "아파트 입주민의 홈네트워크 보안에 대한 인식 전환이 필요한 시점에 국내 아파트 서비스 플랫폼을 대표하는 아파트너와의 업무 협약 체결을 매우 뜻 깊게 생각한다"며 "아파트너를 통해 아파트 홈네트워크 보안의 시급성과 세대간 망분리 솔루션 도입의 필요성을 널리 알릴 수 있을 것으로 기대한다"고 말했다.

2024.05.31 14:08김미정

"동남아 보안 책임진다"…파수, 베트남 기관·기업에 자사 솔루션 소개

파수(대표 조규곤)가 베트남 행사에서 자사 솔루션을 소개해 동남아시아 시장 내 입지 다지기에 나섰다. 파수는 베트남 하노이에서 열린 '베트남 시큐리티 서밋 2024'에 참가했다고 31일 밝혔다. 회사는 단독 부스에서 문서 보호 솔루션 '파수 엔터프라이즈 디알엠(FED)'과 문서 백업 솔루션 'FC-BR'을 소개했다. 최근 베트남 주요 기업들이 랜섬웨어 공격을 받는 등 사이버 위협이 증가함에 따라, 데이터 보안에 대한 관심이 늘었다. 이에 파수는 FED를 통해 동남아 기업과 기관이 민감 데이터를 안전하게 보호할 수 있도록 적극 지원할 방침이다. FED는 문서 암호화와 권한 관리 기능을 제공한다. 승인된 사용자만 문서에 접근할 수 있다. 문서 사용 내역을 추적함으로써 내부자 위협까지 예방할 수 있다. 데이터 중심으로 강력한 보호가 가능하다. 이번 행사에서 함께 선보인 FC-BR은 모든 데이터를 자동으로 서버에 백업하고, 사용자가 원할 때 언제든지 백업 문서들을 복원할 수 있는 기능을 갖췄다. FC-BR은 기업이 랜섬웨어 공격에 쉽게 대응할 수 있을 뿐만 아니라 기업 내 파편화된 문서들을 한 곳에 백업해 자산화할 수 있다. 파수 측은 FED와 FC-BR을 함께 사용하면 문서 보안과 관리 역량이 대폭 향상된다는 입장이다. 우선 FC-BR은 기존 백업 솔루션과는 다르게 문서 중요도에 따라 데이터를 백업할 수 있다. 관리자는 FED를 통해 암호화된 문서를 보안 등급에 따라 자동 백업 대상 파일을 설정할 수 있다. 중요 문서를 선별해 백업할 수 있어 백업 효율성을 보장하고 스토리지 용량과 비용을 절감할 수 있도록 돕는다. FC-BR은 감사 기능을 제공해, 백업 데이터에 대해 어떤 사용자가 언제, 어디서 백업 또는 복원했는지 등의 상세 이력을 확인할 수 있다. 조규곤 파수 대표는 "이번 행사를 계기로 보다 다양한 국가와 산업의 기업들로 영향력을 확대해 나갈 것"이라며 "앞으로 전 세계 기관·기업들에 높은 보안성을 유지하면서도 효율성을 극대화한 보안 솔루션을 제공하겠다"고 밝혔다.

2024.05.31 10:38김미정

오픈AI "중국·러시아, 여론 조작에 챗GPT 활용"

중국과 러시아, 이란, 이스라엘이 여론 조작을 위해 오픈AI의 챗GPT를 사용한 것으로 전해졌다. 생성형 인공지능(AI)으로 가짜 기사와 댓글을 생성해 정치적 영향력을 은밀히 행사한 것이다. 30일(현지시간) 뉴욕타임스(NYT) 등 주요 외신은 오픈AI가 이런 사실을 공식 블로그를 통해 알렸다고 보도했다. 오픈AI는 "지난 3개월 동안 여론 조작 목적으로 활용된 사례 5건을 발견했다"며 "현재 이를 모두 중단시킨 상태"라고 밝혔다. NYT에 따르면 해당 국가에서 챗GPT로 거짓 댓글과 기사를 생성한 사례가 나타났다. AI로 가짜 소셜미디어 계정 이름과 약력을 구성하거나 코드를 디버깅하는 작업도 수행했다. 오픈AI는 이런 사례를 러시아에서 두 건, 중국에서 한 건, 이란에서 한 건, 이스라엘에서 한 건을 확인했다. 현재 해당 작업은 모두 중단됐다. 회사는 "이는 러시아 우크라이나 침공, 가자지구 분쟁, 인도 선거, 유럽·미국 정치 공작, 중국 반체제 인사와 관련한 내용"이라고 설명했다. 예를 들어 이스라엘 사용자가 가자지구 전쟁에 대한 짧은 텍스트를 작성해 가짜 소셜 미디어에 게시한 뒤 이와 관련한 댓글과 답글을 AI로 작성하는 식이다. 해당 내용이 큰 주목을 받는 것처럼 꾸며내기 위해 AI를 활용한 셈이다. 오픈AI는 "자체 AI 기술로 사례를 추적했다"며 "덕분에 며칠 만에 이런 조사를 모두 마칠 수 있었다"고 밝혔다. 챗GPT 등 자사 제품에 안전 방어 기능을 사전에 갖췄다는 점도 강조했다. 오픈AI는 "다수 사례에서 오픈AI 도구는 행위자의 악의적 사용 시도에 결과물을 생성하지 않았다"고 설명했다.

2024.05.31 09:48김미정

모두싸인, ISMS-P 인증 획득

모두싸인(대표 이영준)이 정보보호 및 개인정보보호 관리체계 인증(ISMS-P)을 획득했다고 31일 밝혔다. ISMS-P는 과학기술정보통신부와 개인정보보호위원회가 공동 고시하는 국내 정보보호 및 개인정보보호 관리체계 통합인증제도다. ▲관리체계 수립 및 운영(16개) ▲보호 대책 요구사항(64개) ▲개인정보 처리단계별 요구사항(21개) 등 3개 영역에서 101개 인증 기준에 대한 한국인터넷진흥원(KISA)의 적합성 심사를 모두 통과해야 한다. 모두싸인은 이메일, 카카오톡, 전용 링크를 통해 법적 효력 있는 계약을 체결할 수 있는 클라우드 기반 서비스로 계약의 준비 과정부터 체결 이후 보관까지 계약의 모든 과정을 한번에 진행할 수 있다. 계약서, 동의서, 신청서, 확인서 등 서명이 필요한 모든 영역에 활용된다. 4월 기준 27만 기업 및 기관 회원을 확보한 업계 1위 SaaS 전자계약 서비스로 삼성전자, 카카오, 롯데글로벌로지스, 비바리퍼블리카, 야놀자 등 다양한 산업 및 규모의 기업에 필수적인 업무 솔루션으로 인정받고 있다. 모두싸인은 ISMS-P 인증을 통해 정보보호와 개인정보보호를 위한 국내외 표준 공인 기준을 충족했으며 고객의 정보를 보호하기 위한 정보보호체계의 신뢰성과 안정성을 입증했다. 이는 고객의 계약 정보를 안전하게 보호하고 신뢰할 수 있는 서비스를 제공하기 위한 지속적인 노력의 일환이다. 모두싸인은 ISMS-P 인증 획득 외에도 보안 강화를 위한 다양한 노력을 기울이고 있다. ISO 27001·27017·27018 인증 3종을 모두 획득하고 최근 CSAP SaaS 표준등급을 획득하는 등 우수한 보안성을 인정받았다. 또 이번 인증 획득을 계기로 높은 보안 수준을 요구하는 대기업 등 엔터프라이즈 기업 고객 유치에 더욱 속도를 낼 수 있게 됐다. 김진범 모두싸인 정보보호 최고책임자는 "고객의 개인정보 및 주요 데이터를 보다 안전하게 보관, 관리하기 위해 별도 보안 전담조직을 구성했다"며 "ISO, CSAP 표준등급 인증 획득 이후 ISMS-P까지 동시 획득하며 업계 최고 보안 수준을 다시 한번 입증한 계기가 됐다"고 말했다.

2024.05.31 09:11백봉삼

시큐리온, 창립 5주년 기념 협력사와 교류의 장 열어

시큐리온(대표 유동훈)이 영업·기술·글로벌 협력사들과 자사 솔루션 모범사례를 공유하는 자리를 마련했다. 시큐리온은 지난 29일 서울 삼정호텔에서 창립 5주년을 기념해 '2024 파트너스데이'를 열었다고 30일 밝혔다. 시큐리온은 2019년 5월 설립된 정보보안 스타트업으로, 올해 처음으로 파트너스데이를 개최했다. 이번 행사에서 시큐리온 협력사 관계자들이 솔루션 현장 적용 경험을 나눴다. 영업을 비롯한 기술, 글로벌 등 협력 분야의 파트너사가 나서 시큐리온의 사업 로드맵과 파트너 현황, 모범사례를 공유했다. 유동훈 시큐리온 대표는 "그간 모바일 보안 분야에서 앱 위주로 보호를 제공하는 솔루션이 주류였다면, 시큐리온은 앱과 기기 위협에 동시에 대응하는 차별화된 솔루션을 제공한다"며 "국내외 고객 확대를 통해 모바일·IoT 보안 시장의 선두 기업으로 도약할 채비를 마쳤다"고 말했다. 시큐리온은 AI 기반 모바일 안티바이러스 '온백신', 모바일·IoT 종합 보안 솔루션 '온트러스트', AI 악성 앱 자동 분석 시스템 '온앱스캔' 등을 시장에 공급한다. 국가재난안전통신망 특수 단말 약 18만대 규모에 보안 솔루션을 제공 중이며, 군·경을 포함한 공공 및 민간 부문에서도 고객을 확보하고 있다. 회사 측은 행사 이후에도 지속적으로 파트너 지원과 소통 강화에 힘쓸 계획이다. 유 대표는 "시큐리온은 AI 기술로 지난해 글로벌 인증기관인 AV-TEST 모바일 안티바이러스 평가에서 6회 연속 종합탐지율 100%를 기록한 국내에서 유일한 보안 기업"이라며 "이러한 기술력을 바탕으로 파트너들과 함께 새로운 시장을 열어갈 수 있기를 기대한다"고 밝혔다.

2024.05.30 16:44김미정

"금융권 사이버 위협 걱정 끝"…BNK시스템, 스틸리언과 '맞손'

최근 금융권을 향한 고도화된 사이버 위협이 활발해진 가운데 BNK시스템이 사이버보안 전문기업 스틸리언과 손잡고 선제적으로 대응에 나선다. BNK시스템은 지난 24일 BNK금융그룹IT센터에서 스틸리언과 정보보호 전문기업 업무협약(MOU)를 체결했다고 29일 밝혔다. 이번 협약은 보안컨설팅 사업 공동추진 및 전략 상품 공동 개발을 통해 사업 영역을 확대하자는 취지에서 체결됐다. 아울러 양사는 이번 협약으로 ▲보안 컨설팅 관련 사업 공동 추진 ▲ 스틸리언 솔루션 관련 구축 및 공급, 지역내 공동 마케팅 ▲정보보호관련 기술 공유 등 향후 지속적인 사업모델 확보를 협력 해나가기로 했다. BNK시스템은 BNK금융그룹의 IT자회사로 금융IT시스템에 대한 보안컨설팅 및 보안시스템 운영 경험과 노하우를 보유하고 있다. 스틸리언은 글로벌 최고 수준의 해커들로 구성된 사이버 보안 전문회사다. 박일용 BNK시스템 대표는 "글로벌 최고 수준의 해커들로 구성된 보안전문회사와의 협력을 통해 부·울·경 지역의 내실있는 정보보호 컨설팅 등 보안사업 제공 부문의 시너지 효과가 기대된다"며 "앞으로 디지털 시대를 선도하는 신기술, 클라우드 분야 정보보안의 선두주자가 되겠다"고 포부를 밝혔다. 박찬암 스틸리언 대표는 "양사 간 MOU를 통해 정보보호 사업 확대에 탄력을 받을 것을 기대한다"며 "특히 부·울·경 지역의 상호협력을 통한 시너지 효과를 내도록 아낌없는 지원을 이어가겠다"고 말했다.

2024.05.29 17:29장유미

[유미's 픽] "중동은 기회의 땅"…尹 만난 UAE 대통령, 韓 AI·보안기업에도 돈 보따리 풀까

지난 28일 방한한 무함마드 빈 자이드 알 나하얀 아랍에미리트(UAE) 대통령이 한국 기업들과의 협력을 강화하고 나선 가운데 중동 시장을 새로운 먹거리로 삼고 있는 보안, 인공지능(AI) 관련 업체들이 기회를 잡을 수 있을지 주목된다. 29일 재계에 따르면 무함마드 대통령은 이날 공식 회담을 통해 지난해 양국 정상회담에서 UAE가 약속한 300억 달러(약 40조 원) 규모의 투자 약속을 재확인하고 추가 협력 가능성을 논의했다. 양국은 현재 에너지와 국방·방산, 건설, 첨단 기술 등 다양한 분야에서 협력 관계를 강화해 나가고 있다. 대통령실은 "이날 정상회담에서 양 정상은 UAE 국부펀드의 '300억 달러 투자 공약'을 확인하고 투자 협력에 대한 양국 국민의 신뢰를 강화했다"며 "현재 UAE 국부펀드 무바달라 등 UAE 기관은 투자 협력 채널을 통해 한국 시장에서 60억 달러 이상의 투자 기회를 검토 중"이라고 설명했다. 이번 정상회담을 계기로 양국 정부 간 포괄적경제동반자협정(CEPA)도 체결됐다. 우리나라가 아랍 국가와 포괄적경제동반자협정을 체결한 것은 이번이 처음이다. 이재용 삼성전자 회장 등 주요 그룹 총수들도 경제 협력 논의를 위해 전날 무함마드 대통령과 만났다. 이 회장과 최태원 SK그룹 회장, 정의선 현대자동차그룹 회장, 김동관 한화그룹 부회장, 정기선 HD현대 부회장, 허태수 GS그룹 회장 등 총수들을 포함한 기업인 20명은 무함마드 대통령과 1시간가량 간담회를 진행했다. 재계에선 이번 일을 계기로 UAE가 추진하는 탄소 중립 스마트시티인 '마스다르 시티' 관련 협력과 바라카 원전 이후 추가 원전 수주 가능성에 대해 기대했다. 또 국방 분야뿐 아니라 에너지·인프라 등의 제3국 공동진출, 중소벤처 분야, 지식재산 등의 분야에서 양국이 협력을 강화하기로 했다는 점도 주목했다. 보안·AI 업계도 이번 일이 중동 사업을 확대하는 계기가 될 것으로 기대하는 눈치다. 특히 양국이 AI 등 첨단 기술에 대해 협력키로 했다는 점에서 국내 기업들이 많은 기회를 잡을 것으로 예상했다. UAE가 한국의 디지털플랫폼정부에 관심을 갖고 있다는 점도 기대를 모으는 요소다. 앞서 지난 3월에는 이상민 행안부 장관이 이끄는 공공행정협력단이 UAE 두바이에서 세계 최초의 인공지능(AI) 분야 장관인 오마르 알 올라마 AI 디지털경제부 장관과 오후드 알 루미 정부발전미래부 장관을 만나 양국의 협력 강화 방안을 논의한 바 있다. 이 자리에서 이 장관은 UAE에 생성형 AI 활용 가이드라인 제작과 공공부문 특화형 초거대 AI 기반 구축, AI기술을 활용한 보이스피싱 수사, 교통량 영상분석 등 우리나라가 공공부문 AI 활용을 위해 추진 중인 여러 정책과 사례를 공유했다. 이에 오마르 알 올라마 장관은 "(한국의) 디지털정부 분야에 대해 본받고 싶다"고 강조해 눈길을 끌었다. UAE가 AI 패권을 잡기 위해 데이터센터를 중심으로 사우디와 '쩐의 전쟁'을 벌이는 것도 주목할 만한 요소다. UAE와 사우디는 이미 수십 개의 데이터센터를 운용 중이지만 거액을 투자해 추가 건립을 계획 중이다. 최근에는 샘 알트먼 오픈AI 최고경영자(CEO)가 UAE 정부 관리 및 투자자들과 만나 민간 부문이 국가와 협력해 대규모 AI 인프라를 지원할 수 있는 방법을 논의해 눈길을 끌었다. UAE는 향후 몇 년 안에 1천억 달러 규모를 목표로 하는 AI 투자펀드도 조성할 예정이다. UAE는 2031년까지 AI 분야에서 세계적 리더로 발돋움하겠다는 목표로 'UAE 국가 AI 전략 2031'도 내놨다. 이 전략은 다양한 AI 기술을 통해 교육, 경제, 정부 발전 및 지역사회 행복에 기여하는 것을 목표로 한다. UAE 정부는 에너지, 물류 및 운송, 관광, 헬스케어, 사이버 보안 등을 AI와 관련해 중점적으로 키운다는 방침이다. UAE가 이처럼 AI 산업에 투자하는 것은 경제적 효과가 클 것으로 예상돼서다. 리서치 기관인 PWC에 따르면 2030년을 기준으로 AI 산업은 UAE의 GDP에 13.6%까지 기여할 것으로 예상됐다. 아부다비에 등록된 AI 기업 수가 2021년부터 지난해까지 연평균 67%씩 증가하며 급성장하고 있다는 점은 이를 뒷받침한다. 글로벌 컨설팅업체 프라이스워터하우스의 최근 보고서도 전망은 비슷하다. AI 산업은 2030년까지 UAE의 경제에 960억 달러 정도를 기여할 것으로 추정됐다. 사우디아라비아에선 1천350억 달러가량을 AI가 기여할 것으로 예상됐는데, 이 경우 AI 분야에서 이들 국가는 앞서는 나라는 미국과 중국 밖에 없게 된다. 이에 사우디아라비아도 AI 산업을 키우기 위해 적극 투자하고 있다. 사우디의 프로젝트 '비전 2030'에선 AI가 핵심 비중을 차지하는데, 무함마드 빈살만 왕세자가 직접 사우디아라비아 데이터인공지능청(SDAIA) 이사회 의장을 맡으며 사안을 챙긴다. 사우디 공공투자펀드(PIF)는 조만간 400억달러(약 54조원) 규모의 AI 펀드를 조성할 계획이다. 업계 관계자는 "올해를 기점으로 UAE의 AI 산업은 더 빠르게 성장할 것으로 예상된다"며 "UAE는 AI 산업의 발전을 가속화하기 위해 두바이와 아부다비를 중심으로 AI 관련 인프라와 생태계를 구축하고 있고, 다양한 AI 관련 정책과 투자를 대대적으로 확대하고 있다"고 말했다. 이어 "사우디와 UAE 두 나라가 서로 중동 지역의 'AI 맹주'를 자처하며 경쟁적으로 자금을 투입하고 있다"며 "국내 업체들에게 많은 기회가 생길 수 있다"고 덧붙였다. 국내 AI 기업들도 중동을 새로운 기회의 땅으로 삼고 시장 확대에 본격 나선 분위기다. 특히 네이버는 지난해 10월 사우디 5개 도시를 통째로 디지털 공간에 구현하는 '디지털트윈' 사업을 약 1억 달러(1천300억원)에 수주한 데 이어 지난 3월에는 국영 석유회사 아람코의 디지털 자회사와 '소버린 AI' 구축 등을 위한 협약도 맺었다. 소버린 AI는 글로벌 빅테크에 종속되지 않고 자국어와 고유 데이터를 활용해 독립적인 AI 모델을 구축하는 것을 말한다. 업계 관계자는 "미국·중국을 제외하고 자국에서 LLM을 만들어낼 역량을 갖춘 곳은 한국이 거의 유일하다고 평가된다"며 "이 탓에 소버린 AI를 구축하려는 국가들이 우리나라를 많이 주목하고 있다"고 밝혔다. 보안업계도 중동 시장 공략에 열을 올리고 있다. '오일 머니'로 불리는 풍부한 재력은 물론, 최근 이스라엘-하마스 전쟁 등으로 지정학적 긴장감이 고조되고 있는 만큼 사이버 보안에 대한 수요도 높아 새로운 기회로 여겨지고 있어서다. 이에 파수는 UAE 보안기업 사이버나이트와 전략적 파트너십을 맺고 자사 문서보안 솔루션인 '파수 엔터프라이즈 DRM'의 공급을 확대할 계획이다. 지니언스는 중동 지역에서 'NAC(네트워크 접근제어 솔루션)' 고객사 40곳을 확보했다. 안랩은 지난달 사우디아라비아 기업 사이트(SITE, Saudi Information Technology Company)와 사이버 보안 합작법인(JV) 설립 계약을 맺으며 중동 시장 진출을 알렸다. 업계 관계자는 "중동 국가가 발주하는 사업은 그간 기반시설인 경우가 많았는데 최근에는 AI 산업으로 자금이 몰리고 있다"며 "탈석유 비전을 고민하는 중동권이 한국의 국가 발전 노하우와 초격차 기술에 많은 관심을 보이고 있다는 점에서 국내 AI, 보안 업체들에겐 기회가 될 것"이라고 말했다. 이어 "한국 경제가 1970년대 오일 쇼크 때 중동 특수를 통해 위기를 돌파했지만 이제는 건설을 넘어 첨단 분야로 각도를 넓혀 대중동 협력 강화에 나서야 할 때"라며 "기업들에만 맡길 것이 아니라 이제는 '민관 원팀'이 돼 중동 시장을 함께 공략해야 할 것"이라고 덧붙였다.

2024.05.29 17:12장유미

NSHC이 제시한 인텔리전스 보안 생태계 전략은?

NSHC(대표 최병규)가 보안 업계 고객사 대상으로 인텔리전스 보안 생태계 확장 전략을 공유했다. NSHC는 28일 서울 역삼동 한국과학기술연구원에서 '인텔리전스 세미나'를 성료했다고 29일 밝혔다. NSHC가 업계 고객을 초청해 세미나를 개최한 것은 이번이 처음이다. 행사에는 기존 고객뿐 아니라 잠재 고객, 정부기관, 일반기업, 수사기관 관계자 80여 명이 참석했다. NSHC는 인텔리전스 보안 서비스의 비전을 공유하고, 인텔리전스 보안 생태계 확장을 위한 방안을 논의했다. 발표 주제는 ▲다크웹·딥웹 위협 인텔리전스 ▲APT그룹·랜섬웨어 인텔리전스 ▲ASM 공격표면 관리 ▲사이버 위협 관리 서비스 ▲클라우드 인프라 보안 ▲가상자산 보안 및 위험관리 순으로 서비스와 사례 등으로 이뤄졌다. 데모시연을 통해 각 서비스 이해를 도왔다. 최병규 NSHC 대표는 "이번 세미나를 통해 고객 니즈를 파악하여 현업에서 실질적으로 필요한 인텔리전스 서비스를 업그레이드해 나갈 것"이라며 "국내뿐 아니라 글로벌 경쟁자로 한발 더 앞서 나가기 위해 사이버 보안과 생성형 AI 기술 개발에 아낌없이 투자할 것"이라고 밝혔다.

2024.05.29 16:10김미정

KISA, '아파트 보안 자율점검'으로 국민 일상 보호

정부가 전국 아파트 단지에 자체적 보안점검을 수행할 수 있는 시스템을 지원해 홈네트워크 보안을 강화할 방침이다. 한국인터넷진흥원(KISA)는 올해 '아파트 보안 자율점검'을 수행한다고 28일 밝혔다. 과학기술정보통신부 지원을 받아 작년부터 추진해 왔다. 과기정통부는 홈네트워크 설치·이용 증가에 따라 발생할 수 있는 개인정보 유출 등 보안사고 예방을 위해 국토교통부, 산업통상자원부와 '지능형 홈네트워크 설비 설치 및 기술기준(지능형 홈네트워크 고시)'을 2021년 12월 개정하고, 2022년 7월 시행했다. 이에 2022년 7월 이후 주택 건설 사업을 승인받아 시행하는 건설사 등은 홈네트워크 장비를 설치할 때 관련 보안요구사항 등 개정된 지능형 홈네트워크 고시 내용을 준수해야 한다. 고시 시행 전 기축 아파트는 지능형 홈네트워크 고시의 적용을 받지 않아 입주민의 사생활 보호를 위해서는 기축 아파트의 홈네트워크 장비 등에 대한 보안성 강화 지원도 병행돼야 한다는 요구가 나왔다. 이에 따라 KISA와 과기정통부는 아파트 보안 자율점검 사업을 통해 기축 아파트 홈네트워크 관리자, 운영·유지보수 담당자들이 자율적으로 홈네트워크 장비 보안을 점검할 수 있도록 안내서를 제공하고 교육과정을 운영한다. 아울러 전국 200개 단지를 대상으로 아파트 보안점검 지원 및 컨설팅 등을 수행할 예정이다. 올해 진행되는 아파트 보안 자율점검 사업에는 많은 아파트 단지가 참여할 수 있도록 전국 광역시도와 협력체계를 구축한다. 아파트 관리사무소를 대상으로 홍보를 추진할 계획이다. 아파트 보안 자율점검 지원에 관한 자세한 사항은 KISA 누리집 공지사항을 통해 확인할 수 있다. KISA 디지털안전지원본부 김정희 본부장은 "홈네트워크 보안 필요성이 높아지고 있는 시점에서 공동주택 관리자들의 준비도 함께 필요하다"며 "KISA의 찾아가는 아파트 보안 자율점검 지원이 홈네트워크 보안의 마중물 역할을 함으로써 전국 아파트 단지들이 자체적으로 보안점검을 수행할 수 있게 되길 바란다"고 말했다.

2024.05.28 17:15김미정

"2분 만에 60억 피해, 글로벌 1경 규모…사이버공격 위협"

"한 건당 2분 7초만에 끝나는 해킹으로 발생하는 피해 규모가 평균 60억 원에 달합니다. 내년이면 전 세계 피해 규모가 1경4천조원에 달할 전망입니다. 이러한 사이버공격을 막기 위해 노력 중인 화이트해커들이 우리 곁에 숨어있는 영웅들입니다." 박세준 티오리 대표는 28일 강남구 코엑스에서 개최한 닷핵컨퍼런스 2024에서 기조강연에서 이 같이 말하며 컨퍼런스의 의의를 강조했다. ■ 급증하는 사이버위협…부족한 보안인재 대응 필요 사이버 보안 관련 조사에 따르면 데이터 침해 사고 당 평균 피해 비용은 약 60억원 규모에 달하는 것으로 알려졌다. 또 클라우드와 인공지능(AI) 등을 활용해 공격을 수행하는 시간이 짧아지면서 약 2분 7초 만에 정보탈취나 악성코드 설치 등의 행위가 이뤄지는 것으로 나타났다. 이런 추세라면 내년이면 사이버 범죄로 인한 피해 규모가 전 세계적으로 1경4천조원에 달하는 막대한 피해가 발생할 것으로 예측되고 있다. 박 대표는 조직과 개인이 사이버 위협에 이렇게 취약해진 이유로 AI나 블록체인 클라우드 등 새로운 기술과 환경의 등장으로 발생한 복잡성과 함께 사이버 보안 전문 인력의 부족을 지목했다. 박 대표는 닷핵컨퍼런스를 통해 사이버 보안 전문 인력 간에 기술을 공유하며 기술 발전을 도모하고 다음 세대를 양성할 수 있는 기반을 마련하기 위함이라고 밝혔다. 그는 "지금 우리 세대도 너무 잘하고 최선을 다하고 있지만 인재가 부족하고 앞으로는 더 부족해질 예정인 만큼 다음 세대를 준비해야 한다”며 “왜냐하면 공격자들은 멈추지 않고 공격자들은 기회가 있을 때면 계속해서 공격을 시도할 것인 만큼 차세대 화이트 해커를 육성하고 올바른 해킹 윤리를 전파하는 것에 앞장서야 한다고 생각한다”며 이번 컨퍼런스를 개최한 이유를 밝혔다. 더불어 업계를 넘어 보안의 중요성을 알려 사이버 공격으로 인한 피해를 줄이고 기관이나 정부부처와의 협력을 통해 범국가적인 공격에 대한 대비도 갖춰야 한다고 강조했다. ■ 해커를 위한 닷핵컨퍼런스 2024 박세준 대표는 닷핵컨퍼런스 2024에 대해 해커를 응원하고 축하하기 위한 해커들만의 컨퍼런스를 만들려 했다고 밝혔다. 박 대표는 “최근 지속해서 열리던 보안 관련 컨퍼런스가 해당 기업의 사정으로 인해 열리지 못하는 것을 보았다”며 “해당 기업의 사정이 어쩔 수 없다는 것을 알고 있기에 보안 업계 그리고 해커들을 위한 행사가 마련됐으면 좋겠다는 생각이 들어서 이렇게 준비하게 됐다”며 계기를 설명했다. 닷핵컨퍼런스 2024 총 4개의 보안 기술 세션으로 마련됐다. 테크 세션은 각 분야별 전문가들을 통해 최신 보안 노하우가 마련됐으며 주니어 세션은 해커를 꿈꾸는 중고등학생들이 연구한 내용을 발표하는 자리다. 이와 함께 실패와 도전 과정을 공유하는 세션과 기업 보안 수준 향상을 위한 실질적 제로트러스트를 주제로 한 토론 세션이 마련됐다. 주니어 세션과 실패 사례를 공유하는 사례를 마련한 이유에 대해 박 대표는 미숙하거나 도전하면서 어려웠던 과정을 당당히 공유하면서 서로 실패를 최소화하고 더 나은 방안을 모색할 수 있는 계기를 제시하기 위함이라고 밝혔다. 닷핵컨퍼런스 2024에서는 세션 외에도 보안 관련 다양한 즐길 거리가 보안 민속촌이라는 행사장에 마련됐다. 사이버 보안과 함께 물리적인 보안을 체험해볼 수 있도록 실제 자물쇠를 열어보는 락피킹 체험을 비롯해 보안취약점을 파악하기 위한 틀린코드 찾기 이벤트도 마련돼 있다. 또 이모지를 보고 어떤 보안 용어를 맞추는 퀴즈를 비롯해 몇 가지 단서를 이용해 기억을 잃은 주인공의 정체를 밝히는 추리 문제와 포토존 등도 체험할 수 있다. 박세준 대표는 사이버 보안 대회인 드림핵 해킹방어대회를 동시가 아닌 전날 진행한 것도 참가자를 배려한 것이라고 밝혔다. 10시간 이상 장기간 진행하는 대회 특성상 대회 참가자는 컨퍼런스에 참가할 수 없기 때문에 완전히 나눠서 실시한 것이라는 설명이다. 또 일반적으로 24시간 진행하는 기존대회의 경우 피로도가 너무 커서 나눠서 하루 먼저 끝나더라도 다음날 활동이 어렵기 때문에 12시간으로 대회 시간을 제한했다고 설명했다. ■ 사이버 위협 인식 저변과 협력 확대해야 박세준 대표는 사이버 위협이 커지고 있는 만큼 이에 대한 인식을 보안 업계를 넘어 전방위에 걸쳐 이를 알리고 이에 대한 협력을 강화해야 한다고 강조했다. 이러한 비전을 위해 개방적인 소통하고 사이버보안에서 서로 협력하고 혁신할 수 있는 연례행사로 닷핵컨퍼런스가 자림 매김하길 바란다고 포부를 밝혔다. 그는 "국가안보 차원에서 이제 사이버 보안을 빼놓을 수 없는 영역이 됐는데 정부부처를 비롯해 기업조직과 일반 대중에게도 보안이 왜 중요하고 일상생활에서 어떻게 필요한지 적극적으로 알릴 수 있도록 함께하길 바란다”며 “세상을 안전하게 만드는 그 과정은 결코 쉽지 않지만 현명한 해커들이 이렇게 함께 머리를 맞대고 또 고민한다면 충분히 극복 가능한 영역이라고 생각한다”고 강조했다.

2024.05.28 15:28남혁우

테슬라서 내 정보 샌다?…개보위 "스마트카, 점검 대상·내용 확정된 바 없어"

정부가 자율주행 차량을 개발하는 전기자동차 업체 테슬라에 대해 개인정보 유출이나 사생활 무단촬영 등 개인정보보호법 침해 여부를 조사하고 있다는 주장에 대해 사실과 다르다고 반박했다. 개인정보보호위원회는 28일 오전 설명자료를 통해 "올해 신산업 분야 개인정보 침해 사전 예방 등을 위한 중점 실태점검 분야의 하나로 '스마트카'를 선정한 바 있다"면서도 "현재 점검 대상 사업자나 점검 내용·방식 등은 전혀 확정된 바 없다"고 밝혔다. 앞서 일각에선 개인정보위가 테슬라 등 자율주행 차량을 개발하는 회사의 개인정보 처리 방침 등이 국내법을 준수하고 있는지 파악하고 있다고 주장했다. 특히 테슬라처럼 해외에 본사가 있는 경우 개인정보가 어느 수준까지 해외로 전송됐는지를 확인 중이라고 밝혔다. 현재 테슬라는 여러 지역에서 개인정보 침해 논란으로 몸살을 앓고 있다. 특히 지난해 4월 미국에선 테슬라 직원들이 자율주행 기술 개발을 위해 수집한 고객 차량의 영상을 내부 메신저로 돌려봤다는 직원 9명의 증언이 나와 충격을 줬다. 이에 중국 정부는 보안을 이유로 군사시설과 정부 관련 기관에 테슬라 차량이 들어오지 못하게 막았다. 개인정보위는 지난 2월 '2024년 조사업무 추진방향'을 발표하고 올해 안에 디지털 전환이 활발한 일상생활 밀접 3대 분야와 급속하게 확산 중인 신산업 3대 분야에 대한 선제적 예방점검을 실시한다고 밝힌 바 있다. 신산업 3대 분야에는 전기·자율차의 보급·실증 확대와 맞물려 개인정보 수집·활용이 동반 증가 중인 '스마트카' 등이 포함됐다. 개인정보위는 국내‧외 스마트카 관련 주요 사업자 대상 실태점검 등을 통해 개인정보 침해 위협 관련 대응 방안을 모색할 계획이다. 개인정보위 관계자는 "AI·데이터 시대를 맞아 개인정보 유출·침해 등이 날로 복잡·다양해지고 새로운 위험요인이 다수 등장하고 있다"며 "사업자의 안전한 개인정보 관리를 유도해 '국민 삶이 풍요롭고 개인정보가 안전한 AI시대' 실현에 최선을 다하겠다"고 밝혔다.

2024.05.28 12:04장유미

  Prev 41 42 43 44 45 46 47 48 49 50 Next  

지금 뜨는 기사

이시각 헤드라인

테슬라·팔란티어만의 기술 아니다…'버티컬 AI' 전쟁, 韓도 뛰어들었다

대통령실, AI미래기획수석실 설치...수석급 재정기획보좌관 신설

[써보고서] 갤럭시 S25 엣지, 뒷주머니에 넣었더니...한계 넘은 혁신

"엔비디아 비켜"...MS, 11개월 만에 사상 최고가로 시총 1위 탈환

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현