• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
배터리
인공지능
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (1643건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"얼굴 사진으로 출입인증"…슈프리마, '템플릿 온 모바일' 출시

슈프리마(대표 이재원·김한철)가 얼굴 사진만으로 출입인증을 돕는 기술을 공개했다. 슈프리마는 얼굴인증 데이터로 출입인증을 돕는 솔루션 '템플릿 온 모바일(ToM)'을 출시했다고 20일 밝혔다. ToM은 얼굴인증과 모바일 기술을 결합한 출입인증 제품이다. 사용자는 출입인증 시 개인 스마트폰으로 출입인증에 필요한 얼굴 사진을 직접 등록해서 사용하면 된다. 인증용 사진은 다른 곳에 저장되지 않고, 개인의 스마트폰에만 저장되고 직접 관리할 수 있다. 물리적인 열쇠나 RFID 카드분실, 훼손에 대해 우려하지 않아도 된다. ToM 관리자는 시스템에 개인정보를 별도로 저장할 필요가 없어 GDPR과 같은 개인정보보호 관련 규정 준수를 위해 고려해야 할 부분을 줄일 수 있다. 기업은 개인정보 저장을 위한 별도의 서버 증설이 필요 없고, 카드 발급·재발급 수요가 감소해 전반적인 비용 절감 효과를 얻을 수 있다. 플라스틱 사용을 줄일 수 있어 기업의 ESG 경영에도 기여할 수 있다. 기존 ToM 기술은 대용량 사진을 스마트폰의 블루투스로 전송하는 데 긴 시간이 걸렸다. 현재 슈프리마가 자체적으로 개발하고 특허를 취득한 BLE 통신 속도 단축 기술을 적용함으로써 동작 속도를 최적화할 수 있었다. 해당 특허를 기반으로 올해 2월 조달청으로부터 기술력과 품질을 인정받아 '우수조달물품'으로 지정받았다. 우수제품으로 지정받은 제품은 국가계약법령 등에 따라 수의계약이 가능하다. 정부 청사나 국가 보안시설 등 국가의 수요기관에 물품을 공급할 수 있다. 엄격한 보안과 개인정보가 요구되는 정부청사나 국가 보안시설 등 대규모 시설에 도입하고 있다. 김한철 슈프리마 대표는 "모바일 기술과 생체인증이 보편화되고 있는 가운데 슈프리마가 보안 업계에서 선도적으로 혁신적인 출입인증 방식인 ToM을 선보이게 돼 매우 자랑스럽게 생각한다"며 "전 세계 기업과 개인을 위해 최고 수준의 보안을 제공하면서 편리하고 사용자 친화적인 경험을 제공하기 위해 노력하고 있다"고 말했다.

2024.02.20 16:39김미정

'보안 솔루션' 시큐어오케스트라, 공공 시장 문턱 넘었다

시큐어시스템즈 통합보안관리솔루션인 '시큐어오케스트라(Secure Orchestra V3.0)'가 조달 등록을 통해 공공시장 진출의 발판을 마련했다. 시큐어시스템즈는 시큐어오케스트라가 최근 디지털서비스몰에 등록됐다고 20일 밝혔다. 시큐어오케스트라는 지난해 CC인증과 GS인증을 획득해 제품의 보안성과 기술력을 인정받았다. 디지털서비스몰은 조달청에서 운영하는 IT 상품·서비스 전용 공공조달 플랫폼으로, 공공기관에서 필요로 하는 관련 상품 및 서비스를 편리하게 구매할 수 있다. 시큐어오케스트라는 시큐어시스템즈의 보안관제 서비스 경험을 바탕으로 조직의 보안위협 대응프로세스를 자동화했다. 또 보안전문인력들이 보안위협에 대한 상세 분석 및 예방활동에 전념할 수 있도록 구현한 보안오케스트레이션, 자동화 및 대응 플랫폼이다. 조승옥 시큐어시스템즈 연구소장은 "나날이 진화하고 있는 사이버 위협에 맞서 시큐어오케스트라가 공공시장 보안 강화에 기여할 수 있도록 노력해 나가겠다"고 말했다.

2024.02.20 13:53이한얼

KISA-광역시도와 협력해 아파트 사이버보안 안전성 강화

한국인터넷진흥원(KISA, 원장 이상중)이 광역시도와 함께 아파트 보안 강화에 나선다. KISA는 21일 아파트 보안 강화를 지원하기 위한 광역시도 협력회의를 개최한다고 밝혔다. 지난 2021년 아파트 월패드 해킹사건 이후 과기정통부·국토부·산업부가 공동으로 '지능형 홈네트워크 설비 설치 및 기술기준(이하 '지능형 홈네트워크 고시', '22.7월)'을 개정했다. 세대 간 망 분리를 의무화하는 등 보안조치를 통해 국민의 일상생활에 대한 사이버 위협에 대응하고 있다. 과기정통부와 KISA는 지능형 홈네트워크 고시 개정 전 준공된 아파트단지 대상으로 아파트 보안 자율점검을 통해 국민들이 일상생활에서 안심하고 디지털 기술의 혜택을 향유할 수 있도록 지원하고 있다. KISA는 이번 회의에서 2023년도에 전국 200여 개 공동주택(아파트)단지에 대한 '아파트 보안 자율점검 지원사업'을 진행한 결과를 광역시도 담당자 등과 공유한다. 올해 각 시도별 아파트 보안 자율점검을 더 효과적으로 진행하는 방안을 논의한다. KISA는 아파트 관리자, 운영·유지보수 담당자들이 자율적으로 홈네트워크 장비를 점검 할 수 있도록 공공·민간 아파트 단지 현장에 방문해 홈네트워크 장비의 보안성을 진단하고 컨설팅 등 대응방안을 제공했다. KISA는 2023년도 사업을 통해 아파트 관리자 등이 자율적으로 홈네트워크 장비를 점검할 수 있도록 아파트 보안 자율점검 상세 안내서와 체크리스트를 개발했다. KISA는 전국 204개 단지 현장을 방문하여 홈네트워크 장비에 대한 보안점검을 수행했다. 조치가 필요한 사항에 대해 상세 안내를 통한 조치 지원, 중·장기 대응 방안 제시 등 단지 맞춤형 정보보안 컨설팅도 진행했다. 이상중 KISA 원장은 "국민의 일상생활에서 디지털 기술의 혜택은 보안점검이 일상화될 때 더 커질 수 있다"면서 "KISA는 광역시도와 적극 협력해 전국 각지의 아파트 단지들이 자체적으로 보안점검을 일상화할 수 있는 보안 체계를 구축할 수 있도록 지원하겠다"고 밝혔다.

2024.02.20 12:00김인순

LGU+, 양자통신 암호화장비 보안검증 인증 획득

LG유플러스는 양자통신 암호화 기능이 적용된 광전송장비가 국가정보원 보안검증제도를 거쳐 한국정보통신기술협회(TTA)로부터 보안기능확인서를 획득했다고 20일 밝혔다. 이번에 보안기능확인서 획득을 받은 광전송장비는 국가기관용 보안 요구 사항에 따른 현대 암호와 양자내성암호(PQC)를 결합한 하이브리드 암호방식으로 보안성을 한층 강화했다. 국가, 공공기관이 사용 가능한 양자통신 암호화 장비이기도 하다. 양자내성암호를 사용할 수 있는 암호화 장비가 보안검증제도를 통과함에 따라 보안기능확인서가 발급된 제품을 이용해야 하는 공공기관, 금융기관 등에 양자암호 장비 도입이 활성화될 것으로 기대된다. 보안검증제도에는 양자키분배장비, 양자키관리장비, 양자통신암호화장비 등 장비별 인증이 필요하지만, 이번에 검증된 LG유플러스 양자통신암호화장비는 암호키 생성, 암호키 관리, 암호화가 하나의 장비에서 가능하도록 구현했다. 보안검증제도는 국가정보원이 과학기술정보통신부와 협력해 국가, 공공기관에 안전한 양자암호통신 장비를 보급, 활성화하기 위해 지난해 4월부터 시행하고 있는 보안 검증 체계다. TTA와 한국전자통신연구원(ETRI) 기능 시험을 거쳐 국가보안기술연구소 IT 보안인증사무국 검토를 받아 최종적으로 보안기능확인서가 발급되는 방식이다. LG유플러스는 이번 보안기능확인서 획득을 계기로, 국내 양자내성암호 시장 확대에 속도를 낸다는 방침이다. 먼저 국가 양자내성암호 검증제도 마련 계획에 발 맞춰 국내 표준과 시험 검증에 적극 협력해, 이번 인증에서 제외됐던 양자내성암호 알고리즘을 검증할 계획이다. 아울러 중소기업, 대기업, 글로벌 기업, 공공기관 등 기업간거래(B2B) 이용자 목적과 수요에 따라 선택할 수 있도록 양자 전용회선을 다양화하는 동시에 대학교, 연구기관 등과 협업해 알고리즘 기반의 양자내성암호 보안성을 지속 강화할 예정이다. 권용현 LG유플러스 기업부문장은 “이번 보안기능확인서 획득을 통해 공공기관이 양자내성암호 기술이 적용된 통신장비를 도입하는 데 속도를 낼 것으로 기대하고 있다”며 “앞으로도 시장 선도 사업자로서 책임감을 갖고 국내 시장의 양자내성암호 고도화와 확산을 위해 지속해서 노력하겠다”고 말했다.

2024.02.20 09:06김성현

조성경 차관 KISTI 사이버 보안 현장 점검

과학기술정보통신부(장관 이종호, 이하 '과기정통부') 조성경 1차관은 지난 19일 한국과학기술정보연구원(KISTI) '과학기술 사이버안전센터'를 찾아 사이버 보안 대비태세를 점검했다. 사이버안전센터는 외부 사이버 공격을 탐지하고 대응하기 위해 365일 24시간 무중단 관제를 하고 있다. 과기정통부는 기능별로 과학기술, 정보통신, 우정 3개 사이버안전센터를 운영 중이다. 이번에 방문한 “과학기술 사이버안전센터”는 61개 과학기술 분야 출연연구기관 등의 사이버 보안을 책임지고 있다. 과기정통부 소속·산하기관 대상 정보보호 정책 수립을 지원 하는 등 정보보안 싱크탱크 역할을 수행한다. 조성경 1치관은 최근 국가를 배후로 하는 사이버 공격 동향과 사이버 공간에서의 보안 긴장 고조에 대한 정세를 공유하고 대응 방안에 대해 논의했다. 또 악성코드 수집부터 분석 및 침해대응까지 일련의 대응 절차를 점검했다. 휴일 및 심야시간대 등의 사이버 공격을 사전 차단하는 긴급차단 시스템 및 해킹 메일 신고 시스템의 운영 현황 및 성과 등도 확인했다. 조성경 1차관은 “24시간 빈틈없는 사이버보안 대비 태세 유지에 만전을 기해 줄 것”을 당부했다.

2024.02.20 07:53박희범

마이크로소프트가 인정한 이 기업…보안 역량 '굿'

티디지가 올해 마이크로소프트로부터 클라우드 보안 분야에서 우수한 역량을 인정 받았다. 티지니는 한국마이크로소프트 '2024 코리아 솔루션 파트너 어워드'에서 보안 부문 탑 파트너 상을 받았다고 19일 밝혔다. 코리아 솔루션 파트너 어워드는 마이크로소프트 기술을 기반으로 국내 고객에 솔루션을 구현하고, 우수한 고객 사례를 통해 서비스 역량을 입증한 파트너에게 수여하는 상이다. 혁신성과 영향력, 고객감동, 경쟁우위, 협업 등 5가지 항목을 심사한다. 한국마이크로소프트에서 지정한 심사위원단의 평가를 거쳐 분야별로 가장 높은 점수를 획득한 8개 파트너를 최종 선정해 수여하는 상이다. 티디지는 마이크로소프트의 한국파트너다. 회사는 올해 보안 부문에서 우수한 실적과 역량을 선보이면서 보안 부문 탑 파트너상을 수상했다는 입장이다. 제조업 고객 대상으로 진행한 프로젝트를 통해 고객사의 기밀 정보를 보호하고, 엄격한 산업 규제 준수와 공급망 전반의 보안을 강화하는 데 중점을 뒀다는 설명이다. 이 기업은 데이터 및 인공지능(AI), 디지털, 앱 혁신, 인프라, 보안, 모던워크 부문에서 마이크로소프트의 클라우드 솔루션 파트너로 국내 주요 대기업과 금융기관에 마이크로소프트 365 도입 프로젝트 및 애저 인프라 구축, 운영 관리 사업을 수행해 왔다. 김영룡 티디지 대표는 "클라우드 환경에서 처리되는 데이터의 양이 급증함에 따라 데이터 처리능력 못지않게 보안 중요성이 높아지고 있다"며 "이번 수상은 티디지가 클라우드 보안 분야에서 선도적인 파트너로서의 위치를 공고히 하고 있음을 보여준다"고 전했다.

2024.02.19 14:13김미정

이스트시큐리티, '2023 앤어워드' 그랑프리 수상

보안 전문 기업 이스트시큐리티가 IT 서비스 분야에서 그랑프리 기업으로 인정받았다. 이스트시큐리티는 국내 1위 스마트폰 보안 앱 '알약M'이 한국디지털기업협회 주관 '2023 앤어워드(2023 Awards for New Digital Award)' 디지털 미디어&서비스 부문 IT서비스 분야에서 그랑프리를 수상했다고 15일 밝혔다. 올해로 17회 차를 맞이한 앤어워드는 한 해 동안 디지털 산업에 기여한 우수한 작품들을 공정한 심사를 통해 수상하는 국내 최대의 디지털 산업계 광고제다. 이스트시큐리티는 2023년 8월 스마트폰 보안앱 알약M을 '스마트폰 통합케어'라는 방향성에 맞춰 ▲완전히 달라진 UI ▲더 강력해진 모바일 보안 ▲더 편리해진 관리 기능 ▲내 손안의 편집샵, 폰 꾸미기 쇼핑 서비스 등을 바탕으로 서비스를 전면 개편한 바 있다. 손승완 이스트시큐리티 알약그린실장은 "사용자 경험과 기술적 완성도에 있어 알약M이 항상 높은 수준을 유지할 수 있도록 할 것"이라며 "모바일 보안 시장을 선도하고 사용자들의 요구사항을 충족시키는 진정한 스마트폰 통합 케어 앱으로 도약할 수 있도록 더욱 노력할 것"이라고 말했다.

2024.02.15 14:55이한얼

한국시스템보증, 민간1호암호모듈 검증 시험기관 지정

한국시스템보증(KOSYAS)이 민간 기업으로 첫번째 암호모듈 검증 시험기관(KCMVP)이 됐다. 국가정보원은 14일, 암호모듈 검증 민간 시험기관으로 KOSYAS를 지정했고 밝혔다. KOSYAS는 지난해 암호모듈 자격검증 및 모의시험을 통해 역량을 인정받았다. KOSYAS는 암호모듈 안전성과 구현 적합성을 시험하는 역할을 수행한다. 암호모듈 검증은 국가 및 공공기관의 정보보호시스템에 탑재되는 암호모듈의 안전성과 구현 적합성을 검증하는 제도이다. 이 제도는 국가 및 공공기관의 보안성을 강화하고, 국내 암호 산업의 발전을 지원하기 위해 시행되고 있다. 국가보안기술연구소(NSRI)와 한국인터넷진흥원(KISA) 2개의 국가기관에서 암호모듈 시험 업무를 수행했다. 이번에 민간 시험기관으로 시험 업무가 확대돼 검증필 암호모듈 발급 소요 기간이 단축되고 암호모듈 활성화 재고에 기여할 전망이다. 국제적으로도 시험 및 평가 제도의 암호 검증 기능을 강화하고 있다. 국제 공통으로 사용되는 보호프로파일(PP)에서도 암호 기능을 상세하게 다루고 있는 추세이다. KOSYAS는 CC 평가 제도와 원스톱 서비스, 암호 컨설팅 등 일원화된 업무와 전문 인력 양성 등 시험 역량을 확대한다. 조대일 KOSYAS 대표는 "민간 시험기관 지정을 계기로 국내 기업의 암호모듈 개발을 지원하고, 통합화된 검증 시험을 수행해 국내 보안 산업의 발전을 위한 지원을 더욱 강화할 계획"이라고 말했다.

2024.02.14 16:56김인순

고려대 융합보안대학원-서울TP, 스마트팩토리 보안 인재 양성

고려대와 서울테크노파크가 스마트팩토리 보안 인재 양성을 위해 손을 잡았다. 고려대 융합보안핵심인재양성사업단(단장 이희조, 이하 융합보안대학원)과 (재)서울테크노파크(원장 윤종욱, 이하 서울TP)는 13일 스마트팩토리 보안 인재 양성을 위한 교육 운영 협력 업무협약을 체결했다. 이번 협약을 통해 양 기관은 ▲선도형 스마트공장 구축지원 사업 ▲기업의 AI도입 및 디지털 전환 지원 ▲보안 분야 연구 협력 ▲지원 인프라 공유 ▲인재 양성 교육 등에 협력할 예정이다. 고려대학교 융합보안대학원은 보안 분야 협력을 위해 디지털 플랫폼 얼라이언스(DPA)에 참여한다. DPA는 서울TP에서 운영하는 지산학연 협의체다. 지역 제조혁신 정책 어젠다 발굴과 기업 지원을 위해 현재 7개 기관(서울TP, 서울스마트제조혁신추진위, 한국공학대학교, LG유플러스, LS일렉트릭, SK C&C, SCI평가정보)이 참여하고 있다. 이희조 고려대 융합보안대학원 주임교수는 "이번 서울테크노파크와 MOU를 통해 스마트팩토리 보안 연구와 기업 디지털 전환 지원에 협력한다"면서 "학생들에게는 첨단산업 경험을 제공하여 융합보안 핵심 인재 육성 위해 노력하겠다"고 말했다. 고려대 융합보안대학원은 스마트팩토리 등 디지털 트랜스포메이션 혁신이 진행 중인 산업분야의 보안 인재 육성을 위해 2019년 과학기술정보통신부의 지원을 받아 개설됐다. 고려대 내 모집 학과 정식 명칭은 '일반대학원 컴퓨터학과 컴퓨터보안전공'이다.

2024.02.14 13:11김인순

올거나이즈, 글로벌 수준 보안인증 SOC-2·HIPPA 획득

올거나이즈(대표 이창수)가 글로벌 보안 인증인 'SOC-2'와 'HIPPA'를 획득했다고 14일 밝혔다. 'SOC-2'는 미국 CPA 협회(공인회계사 협회) 기준의 보안지침으로, 시스템이 고객의 중요한 데이터를 안전하게 유지하도록 설계됐음을 인정받은 기업에게만 부여된다. 미국의 건강보험 이동성 및 책임에 관한 법률인 'HIPPA' 인증도 획득했다. HIPPA는 개인 건강 정보 보호와 전자 의료 기록의 안전한 취급을 보장하기 위해 설계된 법률로, 개인 건강 정보 보호, 보안 조치, 데이터 침해 대응, 직원 교육 및 준수 프로그램 운영 등의 중요 요소를 충족해야 인증 받을 수 있다. 환자의 개인 건강 정보를 안전하게 관리하고, 전자적으로 보호된 건강 정보에 대해 안전하게 접근할 수 있는 물리적, 기술적 보안 조치를 구현할 수 있어야 한다. 올거나이즈는 고객 데이터의 보안, 가용성, 무결성, 기밀성 및 개인 정보 보호에 대한 업계의 기준을 충족하고 있으며, 기준을 유지하기 위해 지속적인 모니터링을 실시하고 있다. 또한, 고객 데이터의 기밀성을 유지하기 위한 엄격한 조치도 취하고 있다. 기업별 데이터를 별도 관리함으로써 민감한 정보에 대해 권한이 부여된 사용자만 접근할 수 있도록 보장하며, 개인정보 보호에 대한 법률과 규정을 준수한다. 기업이 고객 데이터를 처리, 전송, 저장하는 과정에서 오류가 없도록 관리하고, 데이터가 정확하게 처리되도록 보증하고 있다. 올거나이즈는 알리(Alli) 플랫폼을 통해 기업용 LLM 인에이블러(Enabler) 서비스를 제공하고 있다. GPT, 하이퍼클로바 X, 올거나이즈 자체 모델 등 다양한 LLM 모델을 이용한 LLM 앱 개발 도구 및 미리 개발된 LLM 앱들을 앱 마켓 형태로 제공한다. 고객들은 앱 마켓에 등록된 LLM 앱 중 필요한 앱을 골라 현업에 바로 활용하거나, 앱을 노코드로 직접 생성해 사용할 수 있다. 2017년부터 한국, 미국, 일본 3개국에서 동시에 사업을 진행하며 누적 200개 이상의 엔터프라이즈 기업 고객에게 LLM 솔루션을 제공하고 있다. KB증권, 현대캐피탈, 일본의 미쓰이스미토모은행(SMBC) 금융그룹, KDDI, KAO, 미국의 트래블러스 등에서 사용 중이다. 이창수 올거나이즈 대표는 "올거나이즈는 보안이 최우선인 금융사, 보험사를 비롯한 다양한 기업고객들에게 솔루션을 제공하고 있다”며 “보안 규정을 준수하는 것은 인증 획득을 위한 일시적인 노력이 아닌, 시스템을 안전하게 유지하기 위해 지속적으로 관리해야 하는 영역으로 앞으로도 보안에 대한 엄격한 규제를 통해 고객 데이터를 안전하게 관리하고, 시스템을 안정적으로 운영할 것"이라고 설명했다.

2024.02.14 11:11남혁우

테무, MASA 인증 획득..."사용자 개인정보 보호 강화”

글로벌 전자상거래 기업 테무가 시험인증기관인 데크라의 심사를 통과해 모바일 애플리케이션 보안 평가(이하 MASA) 인증을 획득했다고 14일 밝혔다. 2022년 7월에 시작된 MASA 인증은 앱 보안을 개선하기 위해 만들어진 프로그램이다. 구글이 결성한 '앱 디펜스 얼라이언스(App Defense Alliance)'의 독립적인 보안 평가를 거친다. 목표는 구글 플레이와 안드로이드 생태계의 안전을 보장하고 소비자에게 더 높은 투명성을 제공하는 것이다. 데크라는 보안 평가를 수행 중인 6개의 구글 공인 연구소 중 하나다. MASA는 최신 사이버 보안 위협으로부터 모바일 앱을 보호하도록 설계됐으며, 엄격한 보안 지침을 제시한다. 인증 프로세스에는 앱의 데이터 처리와 암호화 실행, 인증 메커니즘과 업계 표준의 개인정보 보호 규정 준수에 대한 검사 등이 포함된다. 이런 엄격한 기준을 준수함으로써, 테무는 구글 플레이 스토어가 요구하는 보안 수준 이상으로 사용자의 데이터 보호를 강화해 사용자의 개인정보와 금융정보를 안전하게 지킨다. 테무 관계자는 "테무는 사용자의 개인정보 보호 및 보안을 개선하기 위해 지속적으로 노력해 왔으며, 그 일환으로 MASA 인증을 획득했다"며 "업계 최고의 수준으로 고객 정보를 보호하고 있기 때문에 소비자는 개인정보 유출 걱정 없이 안심하고 쇼핑할 수 있다"고 전했다. MASA 인증은 테무가 개인정보 보호와 보안의 투명성을 강화하기 위해 시행한 일련의 조치 중에서도 가장 최신 버전이다. 이전에 테무는 샌프란시스코에 본사를 둔 사이버 보안 회사인 해커원과 협력해 화이트 해커(윤리적인 해커)가 테무의 시스템 보안 결함을 찾아 보고할 수 있도록 '버그 현상금 프로그램'을 구축한 바 있다. 또 테무는 사용자 로그인 절차의 보안을 강화하기 위해 2단계 인증을 구현하기도 했다. MASA 인증을 받은 앱으로는 월마트, 구글, 유튜브, 인스타카트, 오토 등이 있다.

2024.02.14 10:40백봉삼

정부 "공급망 보안 강구"...'ICT 공급망 보안 가이드라인' 제작 나서

정부가 사이버안보 위협 세력의 ICT 공급망 공격에 체계적으로 대응하기 위해 세부적인 대응책을 강구한다. 국가정보원과 과학기술정보통신부는 8일 'ICT 공급망 보안 가이드라인' 제작에 착수한다면서 이같이 밝혔다. 국가안보실에서 지난 1일 발표한 '국가사이버안보전략'에 따르면 ICT 제품이 공공·민간 전 영역에서 많이 사용됨에 따라 개발·배포·유지·관리와 같은 공급망 전 단계에서 보안 위협이 증가하는 추세다. 국가안보실은 '국가사이버안보전략' 핵심 전략 과제에 '범국가적 차원의 ICT 공급망 보안정책 및 대응체계 확립'을 포함하고, 기존 보안 제도 보완·소프트웨어 관리체계 수립 등을 추진토록 했다. 이런 기조에 발맞춰 국정원과 과기부는 'ICT 공급망 보안 가이드라인' 마련에 착수해 3월 중 공개할 계획이다. 특히, 양 기관은 공급망 보안 문제가 공공·민간영역간 경계가 없음에 따라, 부처간 벽을 허물고 협업을 통해 제도적 보완을 추진하기로 했다. 현재 보안 가이드라인에 담을 핵심 골격을 다듬는 중이다. 그동안 ICT 제품별로 상이한 '소프트웨어 구성명세서'인 SBOM을 표준화해 업계는 물론 도입기관·시험기관들의 예측 가능성을 높여 체계적인 대응을 하도록 지원할 계획이다. 이와 함께 국정원·과기정통부는 개발·유통·운영 등 공급망 단계별 체크리스트도 마련해업계 및 시험·도입기관 등 각 참여 주체들이 자체적으로 2중·3중 안전성을 확보하도록 지원할 계획이라고 밝혔다.

2024.02.08 17:57이한얼

글로벌 보안 시장 클라우드 중심으로 세대교체

팔로알토네트웍스, 체크포인트, 시만텍, 시스코 등이 주도했던 사이버 보안 시장이 클라우드 기반 기업으로 세대교체됐다. 미국 주식 시장 시가총액 10대 기업을 살펴보면, 그 변화가 그대로 나타난다. 올해 사이버 보안 시장을 이끄는 대표 기업은 ▲팔로알토네트웍스 ▲크라우드스트라이크 ▲포티넷 ▲클라우드플레어 ▲지스케일러 ▲옥타 ▲아카마이 등이다. 2016년에 10대 기업에 들었던 기업 중 현재까지 시장에 영향력을 행사하는 기업은 ▲팔로알토네트웍스 ▲포티넷 ▲체크포인트 ▲젠디지털(구 시만텍) 등 4곳 뿐이다. 이들 4곳 역시 클라우드 보안 관련 기업을 인수합병(M&A)하며 관련 분야 서비스를 확충했다. 미국 주식 시장뿐만 아니라 스타트업 투자에서도 클라우드 보안 기업에 돈이 몰린다. 사이버 보안 스타트업 중 기업가치 10억 달러가 넘어 유니콘이 된 곳 대부분이 클라우드 네이티브 보안 서비스를 한다. 톱10에 이름을 올린 기업 중 레이도스만 제외하면 모두 클라우드 보안 서비스를 하고 있다. 레이도스는 국방과 주요기반시설 보안 전문기업이다. ■ 클라우드 네이티브 보안 시장의 성장 보안 기업 세대 교체는 디지털 전환이 가속화되며 일어났다. 특히, 기업은 코로나19 팬데믹으로 원격·재택 근무를 지원하면서 클라우드를 도입하고 사이버 보안 지출을 늘렸다. 기업최고보안책임자(CISO)는 기업 인프라가 온프레미스에서 클라우드로 다양화되면서 포괄적인 보안 플랫폼을 찾았다. 기존 레거시 보안 솔루션이 보호하는 범위가 줄어든 까닭이다. 과거 기업 보안은 성벽을 쌓는 것과 같았다. 기업 내부 네트워크로 들어오는 악의적인 트래픽을 막는데 집중했다. 강력한 네트워크 보안이었지만 이 모델은 빠르게 붕괴하고 있다. 정현석 베스핀글로벌 본부장은 "데이터가 클라우드 제공 기업에 저장되고 직원은 외부에서 데이터에 접속한다"면서 "기존 네트워크 차단 정책으로 보안되는 범위가 줄었다"고 설명했다. 이어 "기업 인프라의 클라우드화는 보안 정책의 지속적인 변화를 요구한다"고 말했다. ■ 제로 트러스트 구현 서비스 각광 기업 CISO는 원격과 재택 근무자에게 보안을 제공하면서 내부 데이터를 효율적으로 활용할 수 있는 방법을 모색한다. 이런 문제를 해결하는 보안 기업들이 떠오르며 산업 세대교체를 이끌었다. 기업 내 클라우드 서비스 사용이 늘면서 부각된 문제가 신원 도용이다. 신원 도용 리소스 센터(Identity Theft Resource Center)가 발행한 보고서에 따르면 2023년은 데이터 침해 발생 최악의 해로 기록됐다. 2023년 총 데이터 침해 건수는 2022년보다 78%, 2021년과 비교 72% 증가했다. 사이버 공격자는 정상 로그인 정보를 탈취하는 방식으로 기업에 침입한다. 보안 담당자에게 이런 접근은 정상으로 인식되기 때문에 주요 데이터가 유출된 후에 인식되는 경우가 많다. 기업이 사용하는 클라우드 서비스가 늘어나면서 ID와 비밀번호 관리가 보안의 핵심으로 떠올랐다. 이 시장에서 두곽을 보인 기업이 옥타(OKTA)다. 옥타는 제로 트러스트에 기반해 클라우드에서 ID와 접속을 제어하는 기업이다. 옥타는 기업이 사용하는 다양한 SaaS ID관리와 데이터 및 애플리케이션 접속을 허용하기 전에 사용자를 확인한다. 크라우드스트라이크는 클라우드 엔드포인트 보안 서비스 선두기업이다. 이 회사는 PC, 스마트폰 등 네트워크에 연결된 기기에 엔드포인트 보안을 제공한다. 크라우드스트라이크 서비스는 머신러닝을 사용해 보안 침해를 감지하고 위협을 추적한다. 원격 및 재택 근무자에 관련 서비스를 손쉽게 적용할 수 있다. 지스케일러는 클라우드 기반 인터넷 게이트웨이에서 모든 위치 사용자에게 안전하게 인터넷 연결을 지원한다. 원격 분산근무자에게 일관된 보안 정책을 제공한다. 클라우드플레어는 '보안 액세스 서비스 에지(SASE)'를 제공한다. SASE는 보안과 네트워킹을 하나의 클라우드 플랫폼과 제어판으로 통합해 모든 사용자, 모든 앱에서 일관된 가시성, 제어, 경험을 제공한다. 기업은 SASE를 통해서만 중요 애플리케이션에 접속을 지원한다. 클라우드 기술 이전 시대에 탄생한 팔로알토네트웍스와 포티넷은 각각 발빠르게 클라우드 전문 기업을 인수하며 영역을 확장했다. 팔로알토네트웍스는 차세대 방화벽 전문기업에서 클라우드플레어처럼 SASE와 시큐리티애즈어서비스(SCaaS)로 신성장 동력을 구성했다. 방화벽 전문 기업인 포티넷은 클라우드 네이티브 애플리케이션 보호 플랫폼(Cloud Native application Protection Platform:CNAPP)과 SASE로 전환 중이다. CNAPP는 기업 내 개발 및 프로덕션 전반에 걸쳐 클라우드 네이티브 애플리케이션을 보호하고, 보안을 강화하도록 설계된 보안 및 컴플라이언스 통합 세트다.

2024.02.08 14:14김인순

CSAP 전면 시행…공공 클라우드 새로운 기회될까

정부가 클라우드 보안인증(CSAP) 등급제를 전면 확정하면서 공공 부문의 클라우드 비중이 확대될 전망이다. 국내외 주요 클라우드 기업들도 공공 시장 공략을 위한 준비 작업에 들어갈 것으로 예상된다. 공공 클라우드 확대로 국내 소프트웨어업게에겐 새로운 성장 발판이 될 것으로 기대되고 있는 가운데 일부에선 해외 기업들과 경쟁으로 인해 큰 성과를 기대하기 힘들 것이란 지적도 고개를 들고 있다. 7일 관련 업계에 따르면 관련 국내외 주요 클라우드 기업들은 앞으로 발주될 공공 클라우드 사업을 위한 사전 작업을 진행 중인 것으로 알려졌다. CSAP는 공공 부문의 민간 클라우드 이용 활성화를 통해 지난 해 1월 처음 도입됐다. 과기정통부는 당시 하등급 보안인증 기준이 담긴 고시를 개정하면서 하등급부터 우선 시행했다. 이런 가운데 과기정통부가 지난 6일 '클라우드컴퓨팅서비스 보안인증에 관한 고시' 일부 개정안을 행정예고 하며 상·중등급까지 본격 시행하겠다고 밝혔다. 클라우드 기업들은 지난해 하등급으로 제한됐던 CSAP 등급제가 온전히 시행되는 만큼 참여할 여지가 더욱 늘어날 수 있을 것으로 기대하고 있다. 클라우드 업계의 한 관계자는 “그동안 CSAP 규정에 맞춰 강화된 보안 규정 등 만반의 준비를 갖춘 만큼 시행을 기다려 왔다”며 “새로운 사업 기회가 열리는 만큼 추가적인 성과를 낼 수 있을 것으로 기대한다”고 말했다. 하지만 일부에서는 CSAP 등급제가 본격적으로 시행되더라도 즉각 효과를 기대하긴 어려울 것으로 전망했다. 대규모 공공SW 사업인 차세대 서비스 사업이 대부분 진행 중이거나 마무리 단계여서 대규모 클라우드 인프라를 필요로 하는 사업이 예정돼 있지 않기 때문이다. 공공SW사업 특성상 수익성이 높지 않아 사업에 참여한다 하더라도 기대하는 만큼 성과를 낼 수 있을 지 의문이라는 지적이다. 또한 아마존웹서비스, 알리바바 클라우드 등 해외 클라우드 기업도 참가를 고려하는 것으로 알려지면서 경쟁 과정에서 수익성이 더욱 하락할 수 있다는 우려도 나오고 있다. 한 클라우드 기업 임원은 “공공 서비스에 민간 클라우드가 참여할 수 있는 비중이 확대되며 서비스를 혁신할 수 있다는 점은 긍정적이라고 생각한다”며 “하지만 기존 공공SW의 사업 구조를 유지한다면 그동안 발생했던 오류나 문제점이 반복될 여지가 크다”고 지적했다.

2024.02.07 17:00남혁우

"창립 이래 최고"…한싹, 클라우드 덕에 작년 실적 날았다

한싹(대표 이주도)이 보안 솔루션 사업 성장을 비롯한 클라우드 보안 사업 확장으로 창립 이래 가장 높은 매출을 기록했다. 지난해 실적에 힘입어 올해 인공지능(AI) 보안과 클라우드 보안 서비스(SECaaS) 등 신기술 개발에 착수할 방침이다. 한싹은 지난해 영업이익(연결기준)이 26억원으로 전년보다 41.9% 증가했다고 7일 밝혔다. 보안 솔루션 사업 성장을 비롯한 클라우드 보안 사업 확장 등이 영업이익 상승 주요 원인으로 해석된다. 같은 기간 매출액은 250억원, 당기순이익은 32억원으로 전년보다 각각 14.5%, 46.5% 올랐다. 한싹은 지난해 망간자료전송을 비롯한 보안 솔루션 사업 성장, 공공 클라우드 전환에따른 클라우드 보안 사업 확장, 신규사업 확대가 매출 상승의 주요 원인이라고 했다. 뿐만 아니라 클라우드 구독형 서비스 실적 증가와 보안 신규 매출 발생, 유리관리 서비스의 안정적인 성장도 매출 상승에 한몫했다는 입장이다. 회사는 올해 기술 고도화와 융합을 통해 시장 경쟁력을 키우고, 신규사업에 투자를 확대하며 순차적으로 신제품을 출시해 새로운 수익원 확보에 나설 것이라고 밝혔다. 우선적으로 AI 보안과 SECaaS 등 신기술 개발을 시작한다. 신제품으로는 국방망에 특화된 보안통제 시스템과 다양한 IT 인프라 환경에 적용 가능한 시스템 보안 융합 솔루션 및 서비스를 상반기 내 선보인다. 최근 정부에서 추진 중인 공공 망분리 제도 개선과 제로 트러스트 보안 도입 정책 변화에 대응하면서 신시장 개척에 나선다. 이주도 한싹 대표는 "급변하는 IT 환경에서 앞선 기술과 빠른 시장 선점이 지속 성장의 원동력이었다"며 "올해도 융합보안 기업으로서 디지털 대전환 시대에 맞는 선제적 기술 개발과 민첩한 사업 추진으로 수익 모델 다각화에 주력하겠다"고 말했다.

2024.02.07 16:01김미정

CSAP 시행 본격화 "공공SW 발전"vs"데이터주권 위협" 찬반 팽팽

클라우드컴퓨팅서비스 보안인증(CSAP) 등급제가 본격 시행되며 해외 클라우드 사업자(CSP)도 일부 공공 클라우드 사업에 참여할 수 있게 됐다. 6일 관련 업계에선 이번 정책에 대해 의견이 갈리고 있다. 클라우드 서비스 기업들은 민간 클라우드 시장이 아마존웹서비스(AWS), 마이크로소프트 애저 등 글로벌 기업이 독점적 위치를 차지하고 있는 상황에서 공공시장까지 내주는 것은 데이터 주권에 악영향을 줄 수 있다고 지적했다. 반면, 다른 업계 관계자는 이번 정책으로 공공 서비스의 질적인 성장을 비롯해 정부에서 강조하는 디지털 정부의 해외 수출까지 대할 수 있을 것이라고 의견을 밝혔다. CSAP는 클라우드 보안인증 등급제는 공공 부문의 민간 클라우드 이용 활성화를 통해 공공서비스를 혁신하고, 클라우드 산업의 경쟁력을 강화하기 위해 지난해 1월부터 부분적으로 도입됐다. 그동안 클라우드 인프라의 물리적 망분리 등 도입요건이 제한돼 아마존웹서비스(AWS), 마이크로소프트 애저 등 글로벌 기업의 참여가 어려웠다. CSAP는 등급에 따라 클라우드 보안인증의 평가기준도 완화된 것이 특징이다. 이를 통해 해외 클라우드 기업도 개인정보를 포함하지 않고 공개된 공공 데이터를 운영하는 하 등급에 참여할 수 있게 됐다. 이미 AWS와 구글 등 해외 기업이 CSAP 하 등급을 신청해 인증 평가절차를 밟고 있으며, 알리바바 클라우드, 세일즈포스, 오라클 등도 공공 클라우드 사업에 관심을 보이고 있는 것으로 알려졌다. 해외 기업의 공공 클라우드 시장 진출이 예고되면서 관련 업계에서는 이에 대한 우려의 시선이 나오고 있다. 특히 서비스 장애 등 문제가 발생했을 때 즉각적인 처리가 어려울 것이라고 지적했다. 한 클라우드 기업 임원은 “해외 기업에 모든 것을 내주면 국내 기업은 성장할 여지를 갖출 수 없을 뿐 아니라 직접 클라우드 관련 장비를 제어할 수 없다”며 “이로 인해 서비스 장애 등 문제가 발생했을 때 원인을 파악하고 이를 개선하는데 한계가 있을 수밖에 없다”고 말했다. 이어서 ”국내 기업이 클라우드에 대한 인프라부터 서비스까지 모든 역량을 갖춰야 해외 기업과 경쟁할 수 있는 기반을 마련할 수 있을 것”이라며 “이러한 기반이 될 공공 사업까지 내주는 것은 국내 IT사업에 상당한 위협을 초래할 수 있다”고 지적했다. 반면, 다른 기업 임원은 국내 기업도 충분히 서비스 노하우와 역량을 보유하고 있다며, 글로벌 기업의 진출은 오히려 경쟁을 통해 더욱 발전할 수 있는 기회가 될 수 있을 것이라고 이번 정책을 평가했다. 그는 “이미 국내 클라우드 기업도 중소, 중견기업 등을 기반으로 서비스를 제공하며 기술력을 확보하고 있고 고유의 경쟁력을 만들어가고 있다”며 “오히려 글로벌 기업의 진출을 통해 그들이 보유한 서비스를 활용해 더욱 안정적이고 효율적으로 공공 서비스를 구축할 수 있을 것”이라고 말했다. 이와 함께 “특히 해외 기업의 인프라를 활용한다면 국내 디지털 정부 플랫폼을 글로벌 시장에 보다 효율적으로 선보일 수 있는 기회가 될 것”이라고 덧붙였다.

2024.02.06 13:53남혁우

두나무, 웹3 보안 인재 양성 위해 티오리와 업무협약

두나무(대표 이석우)는 웹3 보안 인재 양성을 위해 사이버보안 전문기업 티오리(대표 박세준)와 업무협약을 체결했다고 6일 밝혔다. 협약식은 지난 5일 서울 강남구 두나무 본사 2층 업비트 라운지에서 이석우 두나무 대표, 정민석 두나무 최고운영책임자(COO), 정재용 두나무 최고정보보호책임자(CISO), 박세준 티오리 대표, 임준오 티오리 체인라이트팀 리드 등이 참석한 가운데 열렸다. 이번 협약은 성장 잠재력을 가진 보안 인재의 조기 육성 환경을 마련하고, 갈수록 고도화되는 사이버 위협에 효과적인 대응 기반을 구축하기 위해 기획됐다. 이에 따라 두나무와 티오리는 밀착형 교육 및 멘토링 커리큘럼을 함께 개발한다. 교육 과정에는 최신 웹3 기술 트렌드, 보안 취약점 점검 등 실무 중심의 콘텐츠가 담길 예정이다. 일명 '착한 해커'로 불리는 현직 '화이트햇 해커(white hat hacker)' 티오리 연구원들이 멘토로 참여해 실제 현업에서 발생하는 다양한 사례 기반의 실습형 수업을 제공, 수강생들의 실무 역량을 강화할 방침이다. 이석우 두나무 대표는 “웹3 생태계에서 국내 보안 인재들이 글로벌 경쟁력을 갖출 수 있도록 기회의 장을 제공하는 것이 중요하다는 데 뜻을 모아 이번 협약을 체결하게 됐다”며 “전문지식과 실무 경험을 함께 쌓을 수 있는 교육으로 우수한 보안 전문가를 키워내는 데 일조할 것”이라고 말했다. 박세준 티오리 대표는 “티오리의 웹3 전문 부서 체인라이트 팀의 수준 높은 실력과 현업 노하우를 적극 활용, 실무형 보안 인재 육성에 최선을 다하겠다”며 “안전한 웹3 생태계를 만드는 데 주력할 것”이라고 강조했다.

2024.02.06 12:20김한준

지정학적 불확실성에 국가 지원 해커 활개

지정학적 불확실성이 높아진 가운데 사이버 공간에서 국가 지원 사이버 공격 세력이 눈에 띄게 증가해 주의가 요구된다. 이들이 첩보 활동을 넘어 교통·통신·전력 등 주요 기반 시설을 마비시키는 사이버 공격 무기 활용성도 높다. 최근 미국과 한국 정부는 국가 지원 해킹 그룹의 활동에 촉각을 곤두세우고 있다. 러시아와 우크라이나, 이스라엘과 팔레스타인 등 무력 충돌은 물론 총선과 대선 등 선거까지 앞두고 있기 때문이다. 실제로 북한·중국·이란·러시아 등 4개 국가가 지원하는 해킹 그룹 활동이 여기저기서 포착되고 있다. 2018년 미국 대선 때 러시아 지원 해킹 그룹의 작전이 밝혀진 후 사이버 공격을 통해 선거에 개입할 수 있는 것이 드러났다. 생성AI 확산으로 딥페이크를 이용한 가짜 뉴스와 영상 유포 작전이 수월하다. 국가정보원은 최근 정부부처와 지자체 및 산하기관에 공문을 보내 사이버 위협 대비 태세 강화를 요청했다. 북한이 수위 높은 대남 발언과 미사일 발사 등 긴장을 고조하면서 사이버 공격을 병행할 가능성이 제기된다. 현재 국내 사이버위기경보는 2단계인 '주의' 상황이다. 국정원은 '주의' 경보에서 더 올리지는 않았지만 현재 사이버 시급성을 고려해 공문을 보낸 것. 한국인터넷진흥원은 최근 신원 미상의 해커그룹이 텔레그램에서 국내 홈페이지 변조, 정보 탈취, 디도스 등 공격을 예고 하고 있어 주의를 당부했다. 해커는 비영리 협회, 대학, 관공서, 재단, 중소병원 등의 홈페이지를 변조하고 개인정보유출을 시도했다. 사이버 보안기업과 언론사에 분산서비스거부(DDoS) 공격도 수행했다. 해커는 아파치-톰캣 기반의 자바 솔루션(오라클 웹로직, 아틀라시안 컨플루언스, 아파치 스트럿츠2 등) 취약점을 악용하고 있어 해당 솔루션 사용 기업의 업데이트가 시급하다. 미국은 중국 해커 공격 대응에 한창이다. 미 연방수사국(FBI)은 정수시설, 전력망, 석유, 가시관, 교통망 등에 사이버 공격 태세 강화를 주문했다. 여기에 심각도가 높은 보안 취약점이 연이어 발견되며 긴장이 높아지고 있다. 미국 사이버 보안 및 인프라 보안국(CISA)은 가상사설망(VPN) '이반티 커넥티 시큐어(Ivanti Connect Secure)'와 '폴리시 시큐어 VPN(Policy Secure VPN)' 사용자에게 연결을 해지하라고 경고했다. 사이버 보안 기업 맨디언트는 "이반티 제로데이 취약점을 악용하고 있는 해킹 세력은 UNC5221 그룹뿐만 아니라 분류되지 않은 다양한 공격 그룹까지 광범위하게 이용하고 있다"고 분석했다. 맨디언트는 UNC5221을 중국 연계 스파이 위협 공격자로 분류한다. 러시아는 북대서양조약기구(NATO)와 우크라이나가 운영하는 장비에 백도어를 배포하고 있다. 구글 위협분석그룹은 러시아 연방 보안국(FSB) 산하 부서인 센터(Center)18 해킹 그룹이 PDF 문서를 활용해 각종 기기에 백도어를 다운로드 하게 유인했다. 구글은 센터18이 수년 간 미국 정부 등이 사용하는 시스템을 손상시키는데 집중해온 해킹 그룹이라고 분석했다. 산드라 조이스 구글 클라우드 맨디언트 인텔리전스 부사장은 "중국, 러시아, 북한, 이란은 장단기적인 지정학적 필요에 의해 각각 구별되는 사이버 능력을 활용한다. 특히, 중동, 동유럽 및 동아시아의 핫스팟을 중심으로 세계적 긴장이 고조되면서 이에 대응하는 준비가 시급하다"고 말했다. 이어 "제로데이 취약점의 발견부터 사용까지 시간이 단축되는 등 사이버 공격자 움직임이 민첩하다"고 덧붙였다.

2024.02.06 11:31김인순

CSAP 등급제 본격 시행…상등급 '보안인증 강화'

정부가 클라우드컴퓨팅서비스 보안인증(CSAP) 등급제를 확정하고 본격 시행에 나선다. 국가 안보와 연결된 상 등급은 평가기준이 강화됐으며, 중등급은 명확한 점검을 위해 평가항목이 일부 수정됐다 과학기술정보통신부(이하 과기정통부)는 클라우드 보안인증 등급제의 상중등급 평가기준이 반영된 클라우드컴퓨팅서비스 보안인증에 관한 고시 일부 개정안을 26일까지 행정예고 한다고 6일 밝혔다. 지난해 1월 도입된 클라우드 보안인증 등급제는 공공 부문의 민간 클라우드 이용 활성화를 통해 공공서비스를 혁신하고, 클라우드 산업의 경쟁력을 강화하기 위해 마련됐다. 과기정통부는 등급별로 보안인증 평가기준을 차등화해, 상등급은 기존 평가기준을 보완‧강화, 중등급은 현행 수준을 유지, 하등급은 합리적으로 완화하는 것으로 발표했다. 하등급 보안인증 평가기준이 담긴 고시를 개정하면서 하등급을 우선 시행하였고, 상중등급은 관계부처와 함께 실증‧검증을 거쳐 보안인증 평가기준을 마련하기로 한 바 있다. 과기정통부는보안인증 실증사업을 추진하며 민간 클라우드 이용 환경에 대한 보안성을 검증했다. 행정내부시스템을 민간 클라우드로 전환한 실증환경을 구축하고, 이를 대상으로 실시한 국정원의 보안진단 결과를 반영해 상중등급 평가기준을 마련하였다. 별도의 고시개정 연구반을 운영하면서 국제표준 인증(ISO 27001(정보보안), 27017(클라우드 보안))과 미국 연방정부 클라우드 보안인증(FedRAMP) 등의 인증 평가항목을 분석하고, 추가 보완이 필요한 평가기준을 도출하였다. 상등급은 국가 중대이익(안보, 외교 등), 행정 내부업무 등을 운영하는 상등급 시스템의 업무 중요도와 시스템 규모를 고려하여 평가항목을 4개 신설하였다. ▲외부 네트워크 차단, ▲보안감사 로그 통합관리, ▲계정 및 접근권한 자동화, ▲보안패치 자동화 항목을 추가한다. 중등급은 추가하는 항목은 없으나, 점검 내용을 명확히 하기 위해 ▲시스템 격리, ▲물리적 영역 분리 평가항목을 일부 수정하였다. 상중등급이 시행되더라도 기존에 인증 받은 사업자(IaaS, SaaS 표준, SaaS 간편 등)들이 제도 개편으로 인해 겪는 혼란과 불편을 최소화하기 위해 유효기간 내에서는 중등급으로 인정할 예정이다. 클라우드 보안인증 상중등급 시행과 함께, 클라우드 환경 변화에 따른 사업자의 부담 해소를 위한 제도개선도 추진한다. 클라우드 기술 고도화, 지속적인 자산 규모의 확대 등의 현실을 반영하여, 인증평가시 의무적으로 받아야 하는 취약점 점검은 평가기관이 직접 점검하는 방식뿐만 아니라 외부 전문기관이 점검하는 방식 등도 허용하는 것으로 개선한다. 동일한 서비스에 대해 2개 등급 이상의 평가를 받을 경우, 중복되는 평가항목은 40~50% 수준으로 생략하고, 수수료 할인 폭도 50% 확대했다. 인증 수수료 유료화에 따른 중소‧중견 기업의 부담을 경감시키기 위해 수수료 지원도 최대 70%로 강화할 예정이다. 과기정통부 관계자는 “클라우드 보안인증 등급제 시행은 그동안 민간 클라우드 활용이 어려웠던 영역(행정내부업무 등)이 시스템 중요도에 따라 상중하 등급으로 나눠지고, 이에 맞는 클라우드 서비스 기준을 제시한다는 데 의의가 있다”면서, “본격적인 민간 클라우드 활용에 앞서, 보안인증 등급제가 시스템 중요도에 부합하는 안전성을 철저히 검증하여 이용기관의 보안에 대한 우려를 불식시키고, 클라우드 제공 사업자의 전반적인 보안 수준을 높이는 데 역할을 다하도록 하겠다”고 밝혔다. 또한 “향후, 제도가 현장에서 안정적으로 정착될 수 있도록 지속적으로 모니터링하고, 제도 운영 과정에서 추가 개선이 필요한 부분은 보완해 나갈 방침이다”라고 강조했다.

2024.02.06 11:23남혁우

파이오링크, 보안스위치·백본 시장 확대

네트워크·보안 전문기업 파이오링크(대표 조영철)가 오엔시스템즈(대표 나인)와 총판 계약을 맺고 티프론트 스위치 사업을 확대한다고 5일 밝혔다. 오엔시스템즈는 서울 본사와 부산·울산에 지사를 두고 전국에 NI(네트워크 통합) 협력사를 두고 있다. 이번 총판 체결로 파이오링크의 티프론트 스위치 제품군인 ▲클라우드 보안스위치 ▲클라우드 스위치 ▲백본 스위치 등을 기술 지원해 네트워크·보안 시장을 확대할 예정이다. 파이오링크는 L2부터 L7까지 네트워크 전 계층에 속한 스위치를 개발했다. 티프론트 스위치는 백본부터 액세스망까지 L2~L3 구간에 단일 제조사 제품으로 설계할 수 있어 구축이 간편하다. 유해 트래픽 차단 등 내부 네트워크 보안도 강화한다. 특히 클라우드에서 중앙집중적 설치·장애대응·유지보수로 시간과 비용을 줄이기 때문에 전국 지사를 둔 대기업, 지자체, 공공 및 캠퍼스 망에서 도입이 늘고 있다. 나인 오엔시스템즈 대표는 “네트워크 시장은 전송 속도 경쟁에서 관리와 보안의 측면으로 빠르게 변하고 있다”고 말했다. 조영철 파이오링크 대표는 “네트워크 기술과 구축 경험이 풍부한 오엔시스템즈와 함께 하게 돼 기쁘다"면서. 파이오링크가 보유한 클라우드 매니지드 네트워킹 기술과 오엔시스템즈의 NI 역량이 만나 차별화된 네트워크 관리와 보안으로 IT 환경을 개선해 나가겠다”고 덧붙였다.

2024.02.05 17:02김인순

  Prev 71 72 73 74 75 76 77 78 79 80 Next  

지금 뜨는 기사

이시각 헤드라인

HS효성 조현상의 승부수...'실리콘 음극재' 둘러싼 기대와 우려

[ZD브리핑] 2026년 AI-ICT 산업·기술전망 엿본다...지스타2025 개최 예정

T1, 롤드컵 3연속 우승…풀세트 접전 끝 KT 제압

검색·메신저 회사 이미지 벗는다...네카오, AI 에이전트 플랫폼 시동

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.