• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 인증'통합검색 결과 입니다. (51건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

표준협회, 독일 VDE와 표준·인증 협력 위한 파트너십 구축

한국표준협회(회장 강명수)는 독일 오펜바흐에서 독일 전기전자정보기술자협회(VDE)와 사이버 보안·인공지능(AI) 등 신기술 분야 EU 규정 준수가 요구되는 분야에서 상호 협력 강화를 위한 업무협약을 체결했다고 13일 밝혔다. 두 기관은 협약에 따라 ▲EU 표준화 동향 정보 제공 ▲전문 인력 양성 ▲인증 협력 체계 구축 ▲공동 행사 개최 및 상호 행사 참여 등을 통해 협력을 강화하기로 했다. VDE는 전기전자 및 정보기술 분야 제품 안전과 소비자 보호를 위한 글로벌 시험·인증기관으로 공인된 품질 기준을 바탕으로 인증 서비스를 제공하고 있다. 표준협회는 2023년부터 산업통상자원부 해외인증지원단 간사기관으로 탄소중립·ESG·AI 인증 등 글로벌 과제에 적극 대응하고 있다. 이경근 표준협회 전무는 “이번 협약이 국내 기업의 유럽 시장 진출에 실질적 도움이 될 수 있도록 최선을 다하겠다”고 밝혔다.

2024.11.14 07:48주문정

카테노이드, '대한민국 정부 박람회' 참가…공공 클라우드 기반 동영상 플랫폼 공개

카테노이드(대표 김형석)가 공공기관, 지자체를 위한 공공 클라우드 AI 영상 제작 및 디지털 자산 관리 플랫폼을 선보인다. 카테노이드는 광주 김대중컨벤션센터에서 열리는 '2024 대한민국 정부 박람회'에 참가한다고 11일 밝혔다. 오는 13일부터 15일까지 개최하는 이번 박람회는 '내일을 위한 정부혁신, 함께 하는 디지털플랫폼 정부'라는 슬로건 아래 행정안전부와 디지털플랫폼정부위원회가 주최한다. 본 박람회는 디지털 플랫폼 정부의 추진 현황과 향후 협력 방안을 공유하는 자리로 마련됐다. ▲편리한 서비스 ▲똑똑한 정부 ▲안전한 사회를 주제로 정부 및 공공기관, 민간기업 총 130개 기관이 함께한다. 카테노이드는 이번 행사에 '공공 클라우드 기반 동영상 솔루션'을 주제로 참가해 공공 클라우드 기반 AI 영상 제작 및 디지털 자산 관리 플랫폼 '룸엑스(Loomex)'를 소개한다. 현장에는 체험 부스를 마련해 공공기관, 지자체의 미디어 홍보 담당자와 기록물 관리 부서 담당자들이 룸엑스를 직접 경험하며 미디어 관리 서비스를 이해하고, 효과적인 콘텐츠 관리와 활용 방법에 대한 컨설팅을 받을 수 있도록 할 예정이다. 룸엑스는 공공기관이 미디어 콘텐츠를 고도화하고 보안성이 강화된 공공 클라우드 환경에서 안전하게 보관 및 관리할 수 있도록 지원한다. 이를 통해 부처 내·외부 구성원들이 손쉽게 디지털 자산에 접근해 다양한 프로젝트에 활용할 수 있어 행정 효율성이 한층 높아질 것으로 기대된다. 또한 비전문가도 간편하게 콘텐츠를 편집하고 여러 채널로 배포하며 대국민 홍보 활동을 진행할 수 있다. 룸엑스는 AI 영상 제작 기능도 지원한다. 공공기관은 인물 사진을 활용해 디지털 휴먼을 생성하고, 음성과 대본을 입력해 간편하게 AI 영상을 제작할 수 있다. 이를 통해 촬영이나 외부 모델 섭외 없이 다채로운 콘텐츠를 빠르게 제작하고 시간과 비용을 절감할 수 있다. 이번 박람회 부스에서는 B2B 라이브 커머스 플랫폼 '콜러스 라이브 커머스' 또한 만나볼 수 있다. 콜러스 라이브 커머스의 라이브 스튜디오인 '콜러스 스튜디오 시스템'은 지난해 11월 라이브 커머스 업계 클라우드 보안인증(CSAP)을 획득했다. 방송정보통계, 채팅, 실시간 주문 등을 한눈에 확인 가능해 체계적으로 라이브 방송을 진행할 수 있다. 현재 공영홈쇼핑, 중소기업유통센터, NS홈쇼핑, 신세계면세점 등에서 활용 중이다. 카테노이드의 룸엑스는 디지털 콘텐츠 관리, AI 기반 영상 제작 및 편집, 콘텐츠 공유 기능을 통합한 SaaS 기반 플랫폼이다. 이미 원주시의 영상 제작 관리 사업을 성공적으로 완료해 그 실효성을 입증한 바 있다. 지난 7월 한국정보통신기술협회(TTA)의 GS(Good Software) 인증 1등급을 획득하며 높은 품질과 기술력을 인정받았다. 올해 연말까지 CSAP 또한 획득할 예정이다. 김형석 카테노이드 대표는 "올해 1분기 공공 분야 SaaS 도입이 전년 대비 3.5배 증가하며 역대 1분기 최고치를 기록하는 등 행정∙공공 분야의 클라우드 전환이 가속화되고 있다"며 "이번 박람회에서 안정적이고 효율적으로 미디어 콘텐츠를 관리할 수 있도록 지원하는 룸엑스, 라이브 커머스 업계 최초 CSAP 인증을 획득한 콜러스 라이브 커머스를 체험하고, SaaS 기반 서비스의 필요성과 효용성을 느껴보길 바란다"고 전했다.

2024.11.11 17:37남혁우

'CC인증' 받은 신시웨이, DB암호화 솔루션 시장서 존재감 '업'

신시웨이가 선보인 DB암호화 솔루션이 해외에서 우수성을 인정 받아 고객 확대에 속도를 낼 수 있게 됐다. 신시웨이는 '페트라 사이퍼 v4.0'이 국제공통평가기준(CC) 인증을 획득했다고 8일 밝혔다. 신시웨이 DB암호화 솔루션인 '페트라 사이퍼 v4.0'은 사전에 정의된 요구 사항과 보안 표준 충족 여부 등을 평가하는 국가용 보호프로파일(PP) 등급의 국제 CC인증을 받았다. 신시웨이 '페트라 사이퍼 v4.0'은 RSA 키를 활용한 내보내기 및 가져오기 등 생성된 키를 관리자가 쉽게 통합 관리할 수 있어 편리하다. 또 암호화 키의 안전한 이동과 공유를 지원하는 등 보안이 강화된 공개키 기반 키 관리 서비스를 제공하며 높은 편리성과 보안성을 유지했다. 암호 데이터에 대한 접근 관리도 개선됐다. 정밀한 사용자 맞춤형 접근 정책을 통해 각 사용자 및 그룹별 최적화된 보안 정책을 설정해 민감 데이터를 다루는 기업과 조직 환경에 맞는 접근권한과 보안 설정을 통해 보다 체계적으로 암호 데이터의 접근을 관리하고 보안의 일관성을 제공한다. 사용자 친화적인 관리 환경을 제공하기 위해 관리 콘솔도 웹 기반으로 변경했다. 암호화 결과, 인코딩 방식을 콘솔을 통해 BASE64, HEX 등으로 관리자가 자유롭게 설정해 데이터 보호에 최적화된 유연한 인코딩을 제공한다. 또 다양한 환경에서 보안 조치를 사전에 검토 및 제어하고 실시간으로 암·복호화 테스트를 수행해 암·복호화 사전 테스트 및 운영 효율성을 크게 증대하는 등 기존 고객 요구 사항들을 다수 반영했다. 국제공통평가기준(CC) 인증은 IT 제품의 보안 속성을 평가하고 엄격한 보안 요구 사항을 충족하는지 확인하기 위한 국제 표준으로, PP (Protection Profile) 준수는 사전에 정의된 요구 사항과 보안 표준을 충족하는지 평가한다. 국가·공공기관이 DB암호화 제품을 도입하기 위해서는 CC인증 또는 보안기능 확인서가 필요하고 추가적으로 검증필 암호모듈을 탑재한 제품을 도입해야 한다. 도입 시 인증서(보안기능 확인서)의 효력이 만료된 제품은 인증 제품으로 인정되지 않기 때문에 도입 제품의 사전인증 필수 유형 해당 여부와 발급받은 인증서가 도입시점에서 유효한지도 필수적으로 확인해야 한다. 유경석 신시웨이 대표는 "웹 기반의 관리자 콘솔, 사용자 중심 키 관리 시스템 등 높은 보안성을 포함한 고객 중심의 기능으로 지속적으로 제품을 향상하고 있다"며 "양자 암호를 포함한 차세대 암호 기술 역량에 집중하고 사업을 다각화해 입지를 공고히 함과 동시에 미래 보안 과제를 선제적으로 대응할 수 있도록 최선을 다하겠다"고 밝혔다.

2024.11.08 15:18장유미

"한국형 신원인증 글로벌 표준화"…라온시큐어 '시큐업 세미나' 성료

라온시큐어가 한국형 분산신원증명(K-DID)의 글로벌 확산을 선포했다. 라온시큐어는 지난 29일 서울 코엑스에서 개최된 '2024 시큐업 세미나'에서 자사 블록체인 DID 플랫폼 '옴니원'의 오픈소스 공개와 함께 K-DID의 세계화 전략을 공유했다고 30일 밝혔다. 이번 행사에는 라온시큐어를 비롯해 한국디지털인증협회, 한국조폐공사 등 주요 관계자들이 참여해 디지털 인증의 혁신 방향과 글로벌 확산 전략을 논의했다. 이번 세미나에서 라온시큐어는 대한민국의 성공적인 국가 모바일 신분증 모델을 해외로 확산하고 이를 통해 글로벌 디지털 ID 표준화를 주도하겠다는 비전을 제시했다. '옴니원 디지털아이디' 오픈소스화를 통해 전 세계 개발자들의 참여를 유도하고 국가 간 연계를 통해 글로벌 DID 네트워크를 구축할 방침이다. 이를 위해 라온시큐어는 K-DID의 확산을 위한 재단 설립 계획을 발표했으며 UN, 세계은행 등 국제기구들과 협력해 개발도상국의 디지털 ID 보급을 지원할 예정이다. 이러한 국제 협력은 글로벌 표준화와 DID 기술 확산에 필수적인 부분으로 강조되고 있다. 또 라온시큐어는 AI 기반 딥페이크 탐지 기술을 공개하며 개인 보안 서비스 '라온 모바일 시큐리티'에 이를 적용할 계획을 밝혔다. 이외에도 메타버스 기반 실습 플랫폼 '메타데미'와 동형암호 접목 AI 안면인식 기술 등 다양한 혁신 기술도 함께 소개되었다. 이순형 라온시큐어 대표는 "전 세계 약 13억 명이 신분증 부재로 인해 인권 침해와 복지의 사각지대에 놓여 있다"며 "K-DID의 글로벌 확산이 이들에 대한 보호와 사회적 기여로 이어질 것"이라고 강조했다.

2024.10.30 14:49조이환

"K-DID 수출 제대로 하려면 국제표준·오픈소스화 필수"

"모바일 신분증 등에 활용되는 분산 신원인증(DID)이 부상할 것입니다. 한국은 DID 기술력을 충분히 갖췄습니다. 이를 수출해 글로벌 신원인증 생태계를 주도해야 합니다. 한국형 분산 신원인증체계인 'K-DID'를 원활히 수출하려면 이에 맞는 국제표준도 국내에서 나와야 합니다. K-DID 오픈소스화도 필요합니다." 순천향대 염흥열 명예교수는 한국이 K-DID로 글로벌 신원인증 시장을 주도하기 위한 방안을 최근 진행한 지디넷코리아 인터뷰에서 이같이 밝혔다. 염흥열 교수는 8년 동안 국제전기통신연합 전기통신표준화부문 정보보호연구반(ITU-T SG17) 국제 의장으로 8년 근무했다. ITU-T SG17은 ITU-T에서 디지털 신원관리를 포함한 정보보호 국제표준화를 담당하는 연구반이다. 염 교수는 아시아 최초로 연구반 국제 의장으로 2016년 뽑혀 임기를 두 번 맡았다. 이달 인도 뉴델리에서 열린 세계표준총회(WTSA-24)에서 국제의장직을 마무리했다. 그는 8년 동안 국내외 보안과 디지털 인증 분야 국제표준화에 공적을 남겼다. 지난해 9월 SG17 회의에서 '인공지능(AI)시스템에 대한 보안요구사항'에 대한 신규 표준화 과제(X.sr-ai)가 뽑혔다. 이어 올해 3월 제네바에서 열린 SG17 회의에서는 염 의장의 순천향대팀이 제안한 '제로트러스트 상위 수준 모델과 보안 능력'에 대한 신규 표준화 과제(X.ztmc)가 미국, 영국, 중국 등에서 지지받아 채택됐다. "DID는 선진적 기술…결국 미국·유럽도 따를 것" 염 교수는 DID는 선진적 기술이라고 평가했다. 기존 신원인증 체계보다 편리하고 안전하다는 이유에서다. DID는 블록체인 기반으로 이뤄진 신원인증 체계다. 개인 정보를 여러 조각으로 나눠 분산 저장한다. 개인이 디지털 지갑(DID)에 개인 정보를 넣어뒀다가, 인증이 필요할 때 해당 정보만 꺼내 디지털 서명하는 식이다. 현재 시중에 나온 모바일 운전면허증이나 신분증 등이 대표 예시다. DID에 개인 정보가 한번 저장되면 수정 불가다. 이에 개인정보 보호 안전성이 높다는 평가를 받고 있다. 기존 신원 인증 방식은 중앙 서버를 통해서만 이뤄져 프라이버시 이슈가 있었다. 염 교수는 "개인은 DID의 디지털 서명 내역을 통해 정보가 어떻게 사용됐는지 확인할 수 있다"며 "직접 신원 정보를 관리·통제한다는 점에서 DID는 높은 투명성을 갖췄다"고 강조했다. 이어 "DID가 개인정보 유출로 인한 피해를 막고 불필요한 신원 정보 유통을 최소화할 수 있다"며 "신원인증체계에서 안전하고 선진적인 기술"이라고 덧붙였다. 그는 한국뿐 아니라 해외 국가도 DID 방식을 채택할 것이라고 내다봤다. 현재 미국이나 유럽은 공개키 인증 방식(PKI)을 유지하고 있다. 염 교수는 "해외 국가들은 혁신적인 인증 기술보다는 검증된 방식을 우선시하는 추세"라고 이유를 설명했다. 또 "PKI보다 DID 방식이 편리하고 안전한 건 사실"이라며 "이들도 결국 블록체인 기반 신원 인증 체계를 채택할 것"이라고 예상했다. "K-DID 개도국에 우선 수출…기술 국제표준 마련 시급" 염 교수는 한국이 K-DID로 글로벌 신원인증 생태계를 주도해야 한다고 강조했다. 특히 신원증명 시스템 구축에 어려움 겪는 개발도상국들에 K-DID를 우선 수출해야 한다고 주장했다. 그는 K-DID 수출이 원활해지려면 DID에 대한 국제표준도 한국서 나와야 한다고 말했다. 염 교수는 "K-DID에 대한 국제표준이 있으면 현재 개발된 DID 시스템이 표준 요구사항을 모두 충족할 수 있다"며 "이를 통해 DID 시스템 간 상호운용성을 높일 수 있다"고 강조했다. 또 "한국이 DID 국제표준을 마련하는 것 자체만으로 글로벌 시장에서 경쟁력을 확보할 수 있다"고 덧붙였다. 실제 염 교수는 미국 등과 협력해 ITU-T SG17에서 DID에 대한 국제표준 개발 작업에 착수했다. 현재 DID 개념과 활용 사례를 제시하는 기술 보고서를 작성하고 있다. DID에서 발행자와 검증자 간 공개키를 블록체인으로 공유하는 신뢰 전파 모델 개발도 한창이다. 그는 "2년 내 결과물이 국제표준 채택으로 연결될 것"이라고 내다봤다. "K-DID 기술 오픈소스화 필수…개방형 생태계 필요" 염흥열 교수는 K-DID가 개발도상국 시장에 안착하려면 이를 오픈소스로 공개해야 한다고 주장했다. 그는 "개발도상국은 외국계 기업에 기술로 종속되는 것을 두려워한다"며 "시스템 호환성 부족이 주요 원인"이라고 설명했다. 개발도상국 기업이 DID 기술을 변경하거나 새 기능을 추가하고 싶을 경우 호환성 부재 때문에 진행할 수 없는 경우가 있어서다. 이에 해당 국가 기업은 국제표준에 기반한 오픈소스 생태계를 선호하는 추세다. 염 교수는 "K-DID의 소스코드를 모두 공개하면 개발도상국은 특정 회사에 의존하지 않을 것"이라며 "K-DID를 통한 신원인증 체계를 신속하고 편리하게 구축할 수 있을 것"이라고 말했다. 그는 오픈소스 생태계를 현재보다 더 안전히 구축해야 한다고 당부했다. 해당 생태계에서 발생할 수 있는 모든 위협을 사전에 식별하고 완화하는 대책이 국제표준 기반으로 나와야 한다고 주장했다. 염 교수는 이에 대한 방안으로 K-DID의 소프트웨어자제명세서(SBOM) 도입을 제시했다. SBOM은 소프트웨어(SW)에 어떤 요소가 들어갔고 누가 만들었는지에 대한 정보를 보여주는 제도다. 그는 "SBOM은 K-DID 시스템이 어떤 오픈소스 모듈로 구성됐는지 투명하게 알려줄 수 있다"며 "DID 구매자 요구를 충족시킬 수 있다"고 강조했다. "국제표준 개발 지속할 것" 염흥열 교수는 ITU-T SG17 국제 의장직 임기를 마친 후에도 국내외서 국제표준 개발 업무를 지속할 것이라고 밝혔다. 염 교수는 "한국이 국제표준을 주도해야 국내 기술들이 글로벌 진출 시 더 많은 기회를 얻을 수 있다"며 "한국서 국제표준 작업은 꾸준히 이뤄져야 할 것"이라고 설명했다. 그는 "특히 한국디지털인증협회에서 미국을 비롯한 주요 국가와 손잡고 DID 관련 국내외 표준화를 추진할 예정"이라고 말했다. 그러면서 "제로트러스트를 비롯한 AI 보안 등 SG17 차세대 보안 표준화 작업 등을 통해 국내의 표준화 리더십을 강화할 것"이라고 강조했다.

2024.10.25 16:12김미정

[ZD SW 투데이] KISA, IoT 보안 상호인정약정 체결 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆KISA, IoT 보안 상호인정약정 체결 한국인터넷진흥원(KISA)가 싱가포르와 사물인터넷(IoT) 보안 인증제도 상호인정약정을 체결했다. 다음해 1월 발효되면 국내 인증 제품은 싱가포르에서 추가 시험 없이도 인증을 받을 수 있다. 이번 약정으로 양국은 중급 수준의 IoT 보안 인증을 상호 인정하고 보안 위협 정보 교환과 우수사례 공유 등을 통해 협력을 강화할 예정이다. KISA는 향후 다른 국가와의 상호인정약정도 확대할 계획이다. ◆광주정보문화산업진흥원, 'AI 융합 애그테크 컨퍼런스' 개최 광주정보문화산업진흥원은 오는 23일 경기도 고양시 킨텍스에서 'AI 융합 애그테크 컨퍼런스'를 개최한다. 글로벌 식량 위기를 AI 기술과 농업의 융합으로 극복하기 위한 논의가 펼쳐지며 국내외 전문가들이 연사로 참여한다. 컨퍼런스는 사전 등록 후 무료로 참가할 수 있으며 참가자에게는 6만 원 상당의 기념품이 제공된다. 주요 연사로는 김찬우 고려대 교수와 김종원 GIST 원장 등이 발표할 예정이다. ◆금융보안원, '금융 클라우드 보안 관리 설명회' 개최 금융보안원이 금융권 클라우드 보안 관리 강화를 위해 '금융 클라우드 보안 관리 설명회'를 오는 29일 개최한다. 주요 클라우드 서비스 제공자와 협력해 발간한 '금융분야 상용 클라우드컴퓨팅서비스 보안 관리 참고서'도 배포된다. 이번 설명회는 금융회사가 클라우드 서비스 보안 요건을 준수할 수 있도록 관련 가이드라인과 활용 방안을 제시하는 자리가 될 예정이다. ◆핑거-가비아, 업무통합 플랫폼 공동개발 핑거와 가비아가 클라우드 기반 업무통합 플랫폼 '하이웍스-파로스' 공동 개발에 나선다. 이번 제휴를 통해 두 회사는 기업고객에게 통합 회계관리, 협업, 자금관리 등을 지원하는 혁신적인 플랫폼을 다음해 초에 선보일 예정이다. 이번 협력으로 가비아는 하이웍스를 기반으로 디지털 전환을 원하는 고객사의 경쟁력 강화에 주력할 계획이다. 핑거는 중소기업을 위한 최적화된 솔루션을 제공할 예정이다. ◆인성디지탈, 에브리존과 안티랜섬웨어 솔루션 총판 계약 인성디지탈이 에브리존과 안티랜섬웨어 솔루션 '화이트디펜더'의 국내 총판 계약을 체결했다. 이 솔루션은 랜섬웨어 공격 시 실시간 탐지와 파일 백업, 안전한 복구를 지원하며 시스템 성능에 부담을 주지 않는 것이 특징이다. 이번 파트너십을 통해 인성디지탈은 국내 기업의 보안을 강화하고 랜섬웨어 위협에 신속하게 대응하는 솔루션을 제공할 계획이다. 에브리존은 자사의 기술력과 인성디지탈의 유통망을 통해 더 많은 기업에 안전한 보안 환경을 제공할 예정이다.

2024.10.16 16:16조이환

라온시큐어 "옴니원 CX로 본인인증 간편하게 하세요"

라온시큐어가 통합인증 서비스인 '옴니원 CX'을 업그레이드해 사용자 신원 인증 선택 폭을 넓혔다. 라온시큐어는 옴니원 CX에 카드본인확인, 인증서 본인확인, 모바일 신분증 검증, 공동인증, 금융인증을 추가 통합했다고 10일 밝혔다. 옴니원 CX는 공인인증서 폐지 후 등장한 민간 인증 앱을 한 브라우저에서 보여주는 서비스다. 이용자들은 창 하나로 카카오, 네이버, 패스, 토스, 신한 등 민간 간편 인증 앱 또는 모바일 신분증까지 원하는 인증 수단을 선택할 수 있다. 서비스형 소프트웨어(SaaS)로도 구현 가능하다. 기관·기업이 자체 시스템을 개발하지 않아도 통합인증 서비스를 제공할 수 있다. 라온시큐어는 여기에 더해 옴니원 CX에 신용카드·인증서 기반 본인확인, 모바일 운전면허증과 모바일 국가보훈등록증 등 모바일 신분증 검증, 공동인증, 금융인증까지 추가해 통합적으로 제공한다. 예를 들어 옴니원 CX를 도입한 보험사에 가입한 고객들은 다양한 본인확인·본인인증 방식을 선택해 보험 가입·조회를 할 수 있다. 올해 12월부터 발급될 예정인 모바일 주민등록증도 바로 검증할 수 있는 준비를 갖췄다. 라온시큐어 박종문 서비스사업본부장은 "옴니원 CX를 통해 고객과 기업 모두가 더욱 편리하고 안전한 인증 환경을 경험할 수 있을 것"이라며 "공공기관, 금융, 유통 등 다양한 분야에서 옴니원 CX 도입이 활발해지고 있는 추세"라고 말했다.

2024.10.10 14:57김미정

삼성전자서비스, '정보보호관리체계' 인증 범위 확대

삼성전자서비스는 정보보호관리체계(ISMS) 인증 범위를 확대하며 정보보안에 대한 수준을 한 단계 높였다고 9일 밝혔다. 정보보호관리체계는 과학기술정보통신부 산하 한국인터넷진흥원(KISA)이 기업이 운영하는 전산, 시스템 등이 안전하고 신뢰성 있게 관리되는지 종합 심사를 통해 인증해 주는 제도다. 정보보호 관리 체계 수립·운영, 정보보호 대책 등 80여 개 적합성 평가를 모두 통과해야 인증을 획득할 수 있으며, 매년 사후 심사를 통해 인증 유지 여부가 결정된다. 삼성전자서비스는 2021년 홈페이지, 챗봇, 사내 전산시스템 등 6개 분야에서 최초로 인증을 획득한 후 체계적이고 지속적인 관리 체계를 구축하여 매년 사후 심사를 통과해 왔다. 올해에는 수어 상담 시스템, 인재 채용 사이트까지 범위를 넓혀 새롭게 정보보호관리체계(ISMS) 인증을 획득했다. 이는 삼성전자서비스의 정보보호 관리 체계가 고객들이 안심하고 서비스를 이용할 수 있도록 안정적으로 운영되고 있음을 의미한다. 삼성전자서비스는 안전한 정보보호 체계 구축을 위해 ▲보안 시스템 고도화 ▲전 임직원 대상 정보보안 교육 ▲정보보호 모의 훈련 등을 실시하며 수준 높은 보안 시스템을 구축하고 있다. 이현기 삼성전자서비스 정보보호최고책임자(CISO) 상무는 "ISMS 인증 범위를 확대하며 정보보호에 대한 고객의 신뢰를 한층 높이게 됐다"며 "수준 높은 정보보안으로 고객이 안심하고 서비스를 이용할 수 있도록 노력하겠다"고 밝혔다.

2024.10.09 11:16장경윤

KISA-獨 기술보안청…"사물인터넷 보안인증 협력"

한국인터넷진흥원(KISA)이 독일 연방정보기술보안청(BSI)과 사물인터넷(IoT) 보안인증 상호협력을 위해 협력의향서를 체결했다. KISA는 이번 협력 의향서를 통해 한독 인증제도 모범사례 교환, IoT 보안기술 표준 협력, 상호인정 평가 등을 추진하는 것을 목적으로 한다고 11일 밝혔다. 이번 의향서를 바탕으로 두 나라는 최종적으로 '사물인터넷(IoT) 보안 인증제도 상호인정' 체결에 이르기를 기대하고 있다. '상호인정' 체결이란 유사한 인증제도를 운영하는 나라의 인증기관들끼리 서로의 인증제도를 인정해주는 것을 뜻한다. 향후 양국 간 사물인터넷(IoT) 보안 인증 제도가 상호 인정되면 국산 IoT 보안 제품의 국제적 신뢰도가 향상될 전망이다. 이에 따라 독일 현지에서 별도의 인증 절차 없이 수출이 가능해져 시간과 비용을 절감할 수 있다. 이는 국산 제품이 다른 국가의 경쟁 제품에 비해 가격, 품질, 소비자 신뢰도 면에서 우위를 점할 수 있는 기회가 될 것으로 기대된다. 이번 독일과의 협력은 최근 유럽에서의 사이버보안 동향에 국내 기관들이 유연하게 대응하는 제도적 기반을 구축할 토대가 될 것으로 기대된다. 이상중 KISA 원장은 "이번 독일과의 협력의향서 체결은 양국 간 소비자 제품의 안전에 대한 기반이 되는 협력이라는 점에서 큰 의미가 있다"며 "과기정통부와 함께 국내 IoT 제조기업들이 우수한 제품을 수출하도록 해외 주요 국가들과 지속적인 협력을 확대하겠다"고 강조했다.

2024.09.11 17:05조이환

국정원, 글로벌 방위산업 발전·혁신 논의

정부가 글로벌 방위산업 발전과 혁신을 위한 자리를 마련했다. 국가정보원은 10일 서울 조선팰리스 호텔에서 '2024 방산안보 국제컨퍼런스'를 개최했다고 밝혔다. 올해 2회차를 맞는 이번 행사는 글로벌 방위산업 생태계가 빠르게 변화하는 가운데 K-방산이 처한 여건을 진단하고, 우방국과의 방산 협력 강화 및 기술유출 침해 시도 대응 방안을 모색하고자 마련됐다. 홍장원 국가정보원 1차장은 환영사에서 "방위산업은 글로벌 경쟁력 강화와 우방국과의 협력 확대를 위한 중심"이라며 "첨단 방산기술을 보호하는 파수꾼 역할도 하는 창과 방패의 임무를 동시에 수행한다"고 언급했다. 이어 "K-방산이 글로벌 4대 강국으로 퀀텀점프할 수 있도록 우리 기업의 든든한 도우미이자 방산안보를 수호하는 지킴이로서 임무를 다하겠다"고 강조했다. 석종건 방사청장은 "지금 국제정세는 우크라이나 전쟁, 북한의 핵 위협 고도화 등 지정학적 리스크가 증가해 방산 생태계 재편이 이뤄졌다"며 "어느 때보다 우방국 간 방산협력이 중요한 시점"이라고 말했다. 방산업계 대표로 축사를 한 이용배 현대로템 대표는 "K-방산은 정부와 군·방산업체가 원팀으로 노력해 올해 사상 최대 실적을 경신할 것으로 예상된다"면서 "세계 4대 방산수출국으로 성장하기 위해 핵심기술 보호와 정보유출 방지에 보다 많은 관심과 노력이 필요하다"고 했다. 이날 행사에는 국방부를 비롯한 산업부, 기재부, 방사청 등 관계부처를 비롯해 주한 영국, 호주, 폴란드 대사관 관계자와 산업은행, 수출입은행 등 금융계, 현대로템, KAI, 한화에어로스페이스, HD현대중, LIG넥스원 등 업계 관계자 200여명이 참석했다. 이날 컨퍼런스에서는 로벌 방산 생태계의 재편과 우방국간 방산 협력을 모색했다. 방산안보 침해 예방을 위한 정부와 기업의 역할도 논의했다. 특히 한 세션에서는 미국 '사이버보안 인증제도' 심사기관인 더 사이버 AB의 매튜 트래비스 대표가 연사로 나섰다. 내년 시행을 앞둔 인증제도의 추진 방향 등을 설명했다. 해당 제도는 미국 정부에 무기수출 및 공동개발을 수행하는 방산업체 대상 사이버보안 성숙도 수준을 구분해 인증하는 제도다. 미국시장 진출을 위해서는 필수적인 관문이다. 이에 행사전부터 국내 기업들의 관심을 모았다. 국정원 "방위산업 발전과 혁신을 위해 우리 기업의 경쟁력 강화가 가장 중요하다"며 "앞으로 경제안보 정보 지원 노력과 함께 가치 공유국과의 협력을 지속적으로 강화해 나갈 계획"이라고 밝혔다.

2024.09.10 15:39김미정

[ZD SW 투데이] 한국전파진흥협회, '시스코 보안 아카데미 2기' 모집 시작 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆한국전파진흥협회, '시스코 보안 아카데미 2기' 모집 시작 한국전파진흥협회가 사이버 보안 인재 양성을 위해 '시스코 보안 아카데미 2기' 교육생을 모집한다. 교육은 오는 11월부터 다음해 5월까지 진행된다. 이번 교육 과정에서는 네트워크 기초, 물리적 보안, 사이버 보안 등 IT 보안의 주요 분야에 대한 심도 있는 교육이 제공된다. 시스코 현직 멘토 및 공인 강사들이 참여해 실무 경험을 쌓을 수 있다. ◆보이스아이, 정품 인증 솔루션 '트러스트 라벨' 출시 보이스아이가 한국조폐공사와 공동 연구한 '디지털 증지' 기술을 활용해 정품 인증 솔루션 '트러스트 라벨'과 전용 앱을 출시했다. 이 솔루션은 2차원 고밀도 바코드와 물리적 보안 기술을 결합해 정품 여부를 확인할 수 있다. 또 전용 앱을 통해 정품 여부 확인, 제품 정보 제공, 음성 지원 및 다국어 번역 기능을 제공한다. 오프라인 환경에서도 정품 인증이 가능하다. ◆써클, 현지화 솔루션 '파지터 AI' 베타 서비스 론칭 써클이 게임과 콘텐츠 분야에 특화된 현지화 지원 솔루션 '파지터 AI'의 베타 서비스를 공개했다. 이 솔루션은 고도화된 AI 기술을 활용해 현지화 작업의 시간과 비용을 최대 90% 절감한다. '파지터 AI'는 실시간 번역, 전문가 검수, 오류 자동 수정 기능을 제공하며 다양한 글로벌 플랫폼에 게임과 콘텐츠를 성공적으로 론칭할 수 있게 돕는다. ◆토마토시스템, 대한의사협회 의료정책연구원에 '엑스서베이' 공급 토마토시스템은 대한의사협회 의료정책연구원에 온라인 설문조사 솔루션 '엑스서베이'를 공급한다. 이 솔루션은 다양한 목적의 설문 조사와 실시간 응답 확인이 가능하다. '엑스서베이'는 소프트웨어 품질인증(GS) 1등급을 획득한 검증된 제품으로, 사용자가 쉽게 설문을 제작하는 직관적인 인터페이스를 제공하고 다양한 설문 유형을 지원한다. ◆정보통신기획평가원, '테크 앤 퓨처 인사이트 콘서트 - SDx' 개최 정보통신기획평가원(IITP)이 지난 3일 서울에서 '2024년 IITP 테크 앤 퓨처 인사이트 콘서트 - 소프트웨어 정의 전반(SDx)'를 개최했다. 이번 행사는 SDx의 기술 현황과 발전 전망을 주제로 전문가 강연과 토의 세션으로 진행됐다. 전문가들은 SDx 핵심 분야인 에어 모빌리티, 자율주행 자동차, 로봇 등 다양한 산업에서의 활용 방안을 논의했다. 또 SDx 기술이 미래 산업의 패러다임 변화를 이끌 중요한 역할을 할 것이라는 비전을 제시했다.

2024.09.04 16:44조이환

국방혁신기술보안협회-이큐인증원, 경영시스템 발전 맞손

국방혁신기술보안협회와 이큐인증원은 ISO 인증을 통한 경영시스템 발전을 목표로 상호 업무협약(MOU)을 체결했다고 4일 밝혔다. 3일 진행한 협약식에서는 박춘석 국방혁신기술협회 사무총장과 송형록 이큐인증원 대표이사가 만나 ISO 인증을 통해 정보보안업체의 경영시스템을 한층 더 발전시키겠다고 밝혔다. 업무협약을 위해 국방혁신기술보안협회에서는 박춘석 사무총장, 정해균 운영국장, 진태희 기술국장이, 이큐인증원에서는 송형록 대표이사, 김상일 박사 등이 참석했다. 이번 협약의 주요내용은 ▲ISO 컨설팅 및 인증 지원 ▲ISO 전문인력 양성 및 인적자원 교류 ▲ 협약 목적에 부합한 각종 사업 지원 및 성과 공유 등에 관한 내용을 담고 있다. 박춘석 사무총장은 “이번 협약은 국제기준인 ISO의 교육, 컨설팅, 심사인증 전문기관인 이큐인증원과 업무협약을 통해 협회 회원사의 경영시스템 발전은 물론 회원사의 제품 및 서비스가 국제적인 수준임을 증명할 수 있는 계기 마련에 의미가 있다”라고 말했다. 이어 “국방혁신기술보안협회는 향후에도 다양한 유관기관과 업무협약을 통해 회원사 발전은 물론 국내 정보보안 발전에 더욱 노력하겠다”고 언급하였다. 송형록 이큐인증원 대표이사는 “국내 다수의 정보보안 업체는 중소기업으로 국제인증인 ISO 인증을 받지 못한 회사가 많다”며 “이번 협약을 통해 협회의 회원사들이 ISO 인증을 받을 수 있는 기회를 확대됨으로써 정보보안 분야의 발전에 기여할 수 있어 매우 뜻깊다”고 말했다.

2024.09.04 11:58남혁우

에쓰핀테크놀로지, ISMS 인증 획득 AI MSP 성장 가속

인공지능(AI) 및 플랫폼 전문기업 에쓰핀테크놀로지가 한국인터넷진흥원(KISA)로부터 정보보호관리체계(ISMS) 인증을 취득했다. ISMS는 기업이 보유한 정보 관리 및 보호 체계를 평가하고 정보보안 운영 실태와 위기 관리 능력을 심사하는 정보보호 인증이다. 에쓰핀테크놀로지는 이번 인증 과정에서 서비스 관리 체계, 운영 및 보안 정책, 사고 예방 및 대응 등 총 80개 항목을 통과했다. 에쓰핀테크놀로지는 글로벌 클라우드를 선도하는 마이크로소프트의 CSP(Cloud Solution Provider)이며 애저 엑스퍼트(Microsoft Azure Expert) MSP(Managed Service Provider)이다. 마이크로소프트 애저 오픈 AI 서비스(Azure OpenAI Service)에 대한 전문적인 기술력과 영업력을 바탕으로 클라우드 도입부터 운영까지 포괄적인 클라우드 관리 서비스를 제공한다. 또한, 생성형 AI 사업 확대의 일환으로 올해 3월 깃고GPT(GitgoGPT)를 선보였다. 에쓰핀테크놀로지는 정보보호 관리체계의 글로벌 표준인 'ISO27001', 마이크로소프트 애저 'AI · ML 분야 어드밴스트 스페셜라이제이션(Advanced Specialization)', '애저 엑스퍼트 MSP(Azure Expert MSP)' 를 보유하고 있다. 국내 클라우드 업계에서는 처음으로 2021년 국제 준법경영시스템 ISO37301 인증도 받았다 이번 정보보호관리체계 인증을 통해 에쓰핀테크놀로지는 국내 마이크로소프트 파트너사 중 유일하게 MSP 사업과 관련된 모든 인증을 획득하고 AI MSP 리딩기업으로 전문성을 강화해 나간다는 계획이다. 이승근 에쓰핀테크놀로지 대표는 "이번 ISMS 인증을 계기로 정보보호 관리 체계를 더욱 강화해 고객과 파트너에게 안전하고 신뢰할 수 있는 클라우드 관리 서비스를 제공할 예정"이라며 "앞으로 AI MSP로서 혁신 서비스와 기술력을 바탕으로 고객의 성공을 지원하고 업계에서의 리더십을 확고히 다져 나갈 것"이라고 밝혔다.

2024.09.02 16:15김인순

LG전자, 폭스바겐에 공급한 V2X 모듈 '보안 안정성 국제 인증' 획득

LG전자가 폭스바겐의 내연기관 차량용으로 공급하고 있는 V2X(Vehicle to Everything, 차량·사물간 통신) 모듈이 세계 최초로 보안 안정성을 평가하는 국제공통평가기준(Common Criteria, 이하 CC) 인증을 획득했다. CC인증은 제품의 보안성을 평가하기 위한 국제표준으로 한국을 포함한 31개국이 상호 인정하는 평가 인증이다. LG전자는 고도화된 유럽 보안 인증 체계에 맞춰 운전자가 안심하고 주행할 수 있도록 이번 인증을 획득했다. 이번 CC인증을 받은 LG전자의 V2X 모듈은 폭스바겐의 내연기관 전용 플랫폼(MQB)의 통신 모듈(VW Transceiver Module)에 탑재된다. LG전자는 연내 폭스바겐의 전기차용 플랫폼(MEB)에 탑재되는 V2X 모듈도 CC인증을 받을 계획이다. V2X는 자동차가 도로에 있는 다양한 사물과 정보를 주고 받는 기술을 일컫는다. 주변 교통 상황과 차량의 접근 등을 알려주는 V2V(Vehicle to Vehicle), 신호등과 같은 교통 인프라와 소통하는 V2I(Vehicle to Infrastructure), 보행자 정보를 확인하는 V2P(Vehicle to Pedestrian) 등으로 구성된다. LG전자는 이번 인증을 통해 ▲차량에서 외부 메시지를 안전하게 송수신하는 '메시지 보호' ▲외부에서 특정 차량을 추적하지 못하도록 보호하는 '프라이버시 보호' ▲차량 제어 권한을 부여 받은 사용자만 접근하도록 허용하는 '접근 제어' 등 V2X 주요보안 성능의 우수성을 인정받았다. 차량 사이버보안 기술의 중요성이 커지는 가운데, LG전자는 이번 CC인증 획득을 통해 완성차 고객들이 신뢰할 수 있는 메이저 전장부품 공급사로서 글로벌 전장 시장에서의 입지를 더욱 굳히게 됐다. 향후 V2X 모듈 수주 경쟁에서도 우위를 차지할 수 있을 것으로 예상된다. LG전자는 V2X 모듈의 보안 인증뿐만 아니라 전장사업 전 영역에 거쳐 보안을 강화하고 있다. LG전자 VS사업본부는 지난해 2월 국제 공인시험인증기관인 TUV라인란드로부터 차량 사이버보안 관리체계(CSMS, Cyber Security Management system) 인증을 획득했다. 차량 사이버보안 관리체계는 소프트웨어 중심 자동차(SDV, Software Defined Vehicle)가 미래 모빌리티 산업의 중심이 되면서 완성차 업체가 갖춰야 하는 필수 요소가 됐다. 또, LG전자는 2021년 이스라엘 자동차 사이버보안 기업인 사이벨럼의 경영권을 인수하는 등 자동차 산업에서 갈수록 중요해지고 있는 보안 분야의 경쟁력을 꾸준히 확보해 나가고 있다. 은석현 LG전자 VS사업본부장 부사장은 “미래 모빌리티 핵심 기술인 V2X 분야 국제 인증을 통해 최고 수준의 보안 기술력을 인정받았다”며 “글로벌 자동차 부품 업계를 선도하며 완성차 고객에게 차별화된 가치를 지속적으로 제공할 것”이라고 말했다.

2024.08.26 10:14이나리

[ZD SW 투데이] KT클라우드 '클라우드 테크앤팁 웨비나' 개최 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆KT클라우드 '클라우드 테크앤팁 웨비나' 개최 KT클라우드가 '클라우드 테크앤팁(Cloud Tech&Tip) 웨비나'를 오는 22일 개최한다. 이 웨비나에서는 KT클라우드 기술 사례와 노하우가 공유돼 고객사들이 실무에서 클라우드를 도입하고 운영하는 데 도움을 줄 예정이다. 웨비나는 KT클라우드 포털에서 누구나 무료로 신청할 수 있다. 신청자들에게는 웨비나 당일 이메일과 휴대폰으로 접속 링크가 전달된다. 또 사전 등록 이벤트에 참여하면 추첨을 통해 소정의 상품도 받을 수 있다. ◆보이스아이, 정품 인증 솔루션 '트러스트라벨' 출시 보이스아이가 디지털 증지 적용 기술을 활용한 정품 인증 솔루션 '트러스트라벨(TrustLabel)'과 전용 앱을 출시했다. 이 솔루션에는 미세문자 색변환잠상 파괴형 라벨 등 물리적 보안 요소와 디지털 보안 라벨 '디보 코드(DIVO Code)' 기술이 함께 적용됐다. 전용 앱을 사용할 경우 오프라인 환경에서도 정품 인증 확인이 가능하다. 이에 따라 불법 복제 사이트 접속으로 인한 개인정보 유출 및 악성코드 피해를 막을 수 있을 것으로 기대된다. ◆에스트래픽, 국가철도공단과 고속철도 시스템 구매 설치 계약 체결 에스트래픽이 국가철도공단과 약 247억원 규모의 고속철도 열차제어 시스템 구매 설치 계약을 체결했다. 이번 사업에는 수원·인천발 KTX 및 평택~오송 간 고속철도 열차제어 시스템 구매 설치가 포함된다. 에스트래픽은 현재 안전 무결성 기준(SIL4) 인증을 취득하고 한국형 열차제어 시스템(KTCS-M)을 중심으로 지자체 도시철도 사업과 해외 사업에 적극 참여하고 있다. 또 국내를 비롯해 미국 워싱턴 DC와 샌프란시스코 등 미국 시장에 교통 솔루션을 공급하고 있다. ◆소프트웨어산업협회, '이노 벤처 커넥트' 개최 소프트웨어산업협회(KOSA) 서비스혁신위원회가 오는 30일 삼성 코엑스에서 스타트업 성장을 지원하기 위해 '이노 벤처 커넥트(Inno Venture ConnecT)'를 개최한다. 이번 행사는 중소벤처기업진흥공단의 'K-기업가정신 토크콘서트'와 콜라보로 개최된다. 참가 신청은 모아폼 '2024 제3회 K기업가정신 토크콘서트 신청'을 통해 할 수 있다. 프로그램에는 조용민 언바운드랩 대표와 조정호 현대벤디스 대표가 참가해 스타트업 혁신 방안에 대해 발제할 예정이다. ◆코오롱베니트 'IT 취약 계층 스마트폰 교육' 성료 코오롱베니트가 지난 19일 과천종합사회복지관에서 'IT 취약 계층 스마트폰 교육'을 성료했다. 이번 봉사활동은 지역사회 노년층의 디지털 역량 강화를 목적으로 약 8주간 진행됐다. 실제 교육은 지난달부터 매주 두 시간씩 진행됐다. 코오롱베니트는 문자, 전화, 사진 등의 기초 기능부터 앱 설치, 교통 앱, 메신저 사용까지 다양한 응용 기능을 세밀하게 교육했다.

2024.08.20 16:01조이환

에스에스알, 트리니티소프트 인수로 보안솔루션 강화

에스에스알이 보안 취약점 서비스 1위 기업으로 도약하기 위해 보안 전문기업 인수에 나섰다. 에스에스알은 애플리케이션 보안 전문기업인 트리니티소프트와의 인수 계약을 체결했다고 24일 밝혔다. 이번 계약을 통해 에스에스알은 트리니티소프트의 지분 99%를 인수하고 정보보안 시장에서 입지를 강화할 계획이다. 두 회사는 기존 사명과 경영 방식을 유지하면서 독립적으로 운영되나 사업 협력을 확대함으로써 보안 솔루션 효율성을 높인다는 방침이다. 트리니티소프트는 2005년에 설립된 애플리케이션 보안 전문기업으로, 소스코드 보안 약점 점검 도구인 코드레이 엑스지 V6.0 R2(CODE-RAY XG V6.0 R2)를 주력 제품으로 제공한다. 이 제품은 국가정보원 CC인증과 한국정보통신기술협회(TTA) 소프트웨어 품질(GS) 인증을 획득해 여러 기업에서 사용되고 있다. 또 트리니티소프트는 최근 웹 보안 취약점을 찾아내는 스캔레이 엑스지 V6.0(SCAN-RAY XG V6.0)을 출시해 TTA로부터 GS인증을 받았다. 이를 통해 더욱 강력한 보안 솔루션을 제공할 수 있게 됐다. 에스에스알 고필주 대표는 "트리니티소프트와의 협력으로 고객에게 신뢰할 수 있는 보안 솔루션을 제공하겠다"며 "보안 취약점 토탈 서비스 플랫폼 1위 기업으로 도약할 것"이라고 강조했다.

2024.07.24 11:02조이환

진앤현시큐리티, 美 사이버 보안성숙도모델 등록…국방 사업 기반 마련

진앤현시큐리티가 미국 국방부(DoD)와 보안 사업을 진행하기 위하 기반을 마련했다. 진앤현시큐리티는 미국 국방부의 사이버보안성숙도모델인증(CMMC) 등록을 완료했다고 19일 밝혔다. CMMC는 미 국방부가 국방 계약업체의 사이버 보안 역량을 평가하고 인증하는 제도다. 통제 비기밀 정보(CUI)를 취급하는 모든 조직이 CMMC 인증을 받아야 하며, 인증 수준에 따라 계약 기회 및 범위가 달라진다. CMMC는 총 3개 수준으로 구성되어 있으며, 각 수준마다 요구되는 보안 관리 및 제어 요구 사항이 점차 까다로워진다. 진앤현시큐리티는 이번 CMMC PRO 등록을 통해 미 국방부 계약에 필요한 최고 수준의 사이버 보안 역량을 갖추고 있음을 입증했다. 또한, 이미 3명의 CMMC 등록된 전문가(RP)를 보유하고 있으며, 지속적인 제어 구현(CI) 등록, RP 등록, 캠페인 진행 등을 통해 CMMC 인증 관련 역량을 강화할 계획임을 밝혔다. 특히, 방산 분야에 특화된 맞춤형 CMMC 컨설팅 서비스를 제공하며, 미 국방부 계약을 원하는 기업들의 성공적인 CMMC 인증 취득을 지원할 예정이다. 김병익 의장은 “이번 CMMC PRO 등록은 미국 시장 진출의 발판 마련에 중요한 성과”라며 “앞으로도 글로벌 시장에서 경쟁력을 갖춘 사이버 보안 솔루션과 서비스를 제공하여 국내 기업들의 해외 진출을 적극 지원하겠다.”고 밝혔다. 진앤현시큐리티는 CMMC PRO 등록 이후 미 국방부 계약 진출을 노리는 국내 기업들에 대한 지원을 본격화할 예정이다. 특히, 방산, 항공우주, 정부기관 등 미 국방부 계약이 활발한 분야에 집중 지원하며, 국내 보안 사업의 해외 시장 점유율 확대에 박차를 가할 예정이다.

2024.07.19 10:56남혁우

앤앤에스피, OT분야 품질경영 인증

사이버물리시스템(CPS) 보안 전문 기업 앤앤에스피(대표 김일용)는 운영기술(OT) 보안 부문에서 품질경영시스템 ISO9001인증을 획득했다. 앤앤에스피는 이번 인증 획득으로 OT분야 기술력과 신뢰성을 인정받았다. 앤앤에스피는 OT보안솔루션과 IT인프라솔루션, 통합아웃소싱, IT 및 OT 연구 개발 분야와 관련해 인증을 획득했다. ISO9001 인증으로 앤앤에스피는 명실상부한 CPS 보안 리딩 기업임을 입증했다. ISO 9001은 국제표준화기구(ISO)에서 제정·시행하는 품질경영시스템에 관한 국제인증이다. 고객에게 제공하는 제품 및 서비스의 품질, 유지관리 실태 등을 평가해 규정된 요구 기준을 충족하는 기업이 획득한다. 앤앤에스피는 독보적인 CPS 보안 기술로 시장을 선도하고 있다. 앤앤에스피는 물리적 일방향 망연계 솔루션을 중심으로 OT보안에서 진보한 CPS보안 전문기업으로 발돋움하고 있다. 앤앤에스피는 주요기반시설에서 운영되는 제조설비 등을 모니터링 하고 보호한다. 폐쇄망과 인터넷망을 안전하게 연결하는 일방향 망연계 기술로 공급망 보안과 제로 트러스트를 구현한다. 앤앤에스피는 서로 등급이 다른 네트워크간 안전하게 데이터를 전송하는 크로스 도메인 솔루션(CDS: Cross Domain Solution) 개발도 완료했다. CDS는 공공기관에 적용 중인 망분리 체계를 다중계층보안(MLS)로 전환할 때 유용한 솔루션으로 각광 받고 있다. 김일용 앤앤에스피 대표는 “이번 ISO 9001 인증으로 기술력과 신뢰성을 인정 받았다"면서 “경영 안정성을 강화하며 사업 확장과 서비스 수준 향상에 매진할 것"이라고 말했다.

2024.07.09 17:03김인순

[기고] 임베디드 시스템의 발전 방향..."효율성과 보안의 중요성"

과거에는 특정 애플리케이션에만 국한되었던 임베디드 시스템이 이제는 어디에서나 찾아볼 수 있는 세상이 됐다. 공장, 가전 제품, 고가의 의료 기기, 유비쿼터스 웨어러블 기기에 이르기까지 세상이 더 연결될수록 임베디드 시스템은 혁신의 핵심에 자리잡았다. 이 시스템은 제품 개발뿐만 아니라 세상을 바꾸고 더 나은 미래를 이끌어가는 새로운 방법을 제시한다. 따라서 임베디드 시스템의 향후 방향을 살펴보고 적절한 전략을 세운다면, 이는 브랜드와 기업의 성공 여부를 넘어서 시장과 산업의 발전을 주도할 수 있다. 첫째, 컴퓨팅 효율성이 더욱 강화다. 본질적으로 효율성은 소비된 에너지량당 수행된 작업의 비율이다. 임베디드 애플리케이션에 사용되는 마이크로컨트롤러(MCU)의 경우 전기 효율을 의미한다. 효율성 향상은 동일하거나 더 많은 연산 처리량을 제공하면서 전력 소비를 낮추는 것이다. 임베디드 시스템 애플리케이션이 더욱 최적화되면서 주어진 컴퓨팅 처리량에 대한 애플리케이션의 복잡성은 새로운 효율성 비율로 등장했다. 시스템이 강화되고 애플리케이션이 최적화되면서 동일한 양의 연산 성능으로 더 큰 결과를 얻게 되었다. 예를 들어, 양자화된 신경망은 더욱 강력한 엣지 AI 시스템을 실현해 동일한 MCU에서 실행 가능한 애플리케이션이 증가했다. 또 새로운 모터 제어 알고리즘은 MCU가 모터를 더 정확하고 효율적으로 구동하게 하고 새로운 UI 프레임워크는 더 적은 메모리로 더 풍부한 그래픽을 제공한다. 이제 개발자는 클라우드, 머신러닝, 센서 융합, 그래픽 인터페이스를 활용하는 새로운 방법을 모색하고 있으며, 엔지니어는 디바이스가 얼마나 빠르게 실행되면서 애플리케이션의 복잡성과 풍부한 기능을 얼마나 잘 지원할 수 있는지를 고려해야 한다. 둘째, 다중 무선 프로토콜 지원이 활성화되고 있다. 지금까지 애플리케이션은 유무선 중 하나의 통신 모드만 선택했고 무선도 하나의 프로토콜을 사용했다. 그러나 최근 몇 년 동안 새로운 무선 프로토콜이 끊임없이 등장했다. 블루투스가 여전히 지배적이지만 지그비(Zigbee)와 스레드(Thread)의 인기가 높아졌고, 경쟁 또는 규제상의 이유로 맞춤형 IEEE 802.15.4 프로토콜이 많이 사용되는 추세다. 홈 오토메이션을 하나의 표준으로 통합하는 최신 이니셔티브인 매터(Matter)는 여러 무선 기술에서 실행되며, 지그비, Z-웨이브 등 여러 2.4GHz 브리지를 지원할 정도로 네트워크 프로토콜의 확산이 만연하다. 따라서 엔지니어들은 경쟁력을 유지하기 위해 여러 무선 프로토콜을 지원하는 시스템을 구축해야 한다. 여러 기술을 지원하는 디바이스를 채택함으로써 기업은 하나의 MCU로 시장의 요구에 부응할 수 있다. 코드 기반만 변경하면 한 지역에서 독점적인 IEEE 802.15.4 프로토콜로 작업하고, 다른 지역에서는 같은 하드웨어로 스레드를 채택할 수 있다. 이를 통해 시장 출시 기간을 단축하고 훨씬 더 큰 유연성을 누리게 된다. 셋째, 보안은 이제 필수사항으로 고려되어야 한다. 서버, 코드, 최종 사용자 데이터, 물리적 디바이스까지 공격으로부터 보호해야 하며, 임베디드 시스템의 보안 실패는 제품과 브랜드에 치명적인 영향을 미칠 수 있다. 더욱이 여러 국가의 표준화 기관에서 기능과 보호를 의무화하는 새로운 규칙을 제정하고 있으며 이는 계속 진행 중이다. 이런 표준은 미래를 대비한 설계 경로를 제공하고 엄격한 요구 사항을 충족하도록 지원한다. 하지만 보안을 나중에 고려하거나 설계 후에 이러한 인증을 받으려 한다면 소용이 없다. SESIP 레벨3 인증의 경우 엄격한 요건을 충족한다는 점을 보장해주지만 이 인증을 받을 수 있는 MCU를 선택하지 않았다면 전체 프로젝트가 손상될 수 있다. 제품이 특정 보안 인증을 충족하도록 보장하는 하드웨어 및 플랫폼 사항을 처음부터 고려해야 한다. 이 모든 트렌드를 살펴보면 에코시스템이 더욱 중요해진다는 결론에 도달하게 된다. 컴퓨팅 효율성은 MCU와 MCU상에서 실행되는 프레임워크, 미들웨어, 알고리즘에 따라 달라진다. 다중 무선 프로토콜을 지원하려면 새로운 개발 도구가 필요하며, 시스템을 보호하려면 하드웨어 IP 기반의 실용적 소프트웨어 솔루션이 필요하다. 이 모두를 아우르는 협력과 상호작용이 더 큰 가치를 창출할 수 있을 것이다.

2024.06.26 11:16최경화

"망분리 개선 긍정적, 정책 실효성·기업지원 부족"...보안 B학점

지디넷코리아는 창간 24주년을 맞아 윤석열 정부 정책 2년을 평가했습니다. 전년과 마찬가지로 통신·플랫폼·로봇·금융·반도체·SW·AI·자동차·배터리 디지털헬스케어·게임 등의 분야를 대상으로 했습니다. 현 정부 출범 이후 의욕을 갖고 시작한 정책들이 일관성 있게 효율적으로 추진되는지 살펴보았고, 정책의 실수요자들은 이를 어떻게 평가하고 있는지 들어보았습니다. 일부 분야를 제외하고는 전반적으로 평가 점수가 지난 해보다 하락한 것을 확인할 수 있었습니다. 아직 현 정부의 정책이 추진된 지 반환점조차 지나지 않은 시점이기 때문에 '중간평가'의 의미이지만 정책당국에서는 평가자들의 목소리를 귀담아들어야겠습니다. 이번 기획이 향후 정책이 좋은 평가로 발전하는데 보탬이 되기를 바랍니다. [편집자주] #. 최근 신한금융지주의 인공지능(AI) 자회사 '신한AI'가 문을 닫았다. 실제 시장예측·투자자문·컴플라이언스(준법감시) 등 여러 AI 서비스를 신영자산운용 등과 함께 선보이며 의욕적으로 나섰으나, '망분리 규제'에 발이 묶여 경영 효율성은 점차 떨어졌다. 물리적 망분리 규제는 내부망과 일반 인터넷망을 분리해 외부데이터를 차단해 보안을 강화하는 취지로 지난 2013년 금융권에 도입됐으나, 이는 AI 사업 확대에 걸림돌로 작용했다. 결국 오픈소스, 클라우드 소프트웨어(SaaS) 등 외부 데이터를 적극 활용하지 못한 신한AI는 설립 5년 만에 역사 속으로 사라졌다. '망 분리 규제'는 보안업계의 대표적인 대못 규제 중 하나로 꼽힌다. 최근 생성형 AI가 급속도로 확산되면서 금융권 뿐 아니라 보안 업계에서도 '망분리 규제' 문제가 대두되고 있다. 윤석열 정부는 어느 정부도 시도하지 않았던 망분리 규제 개선을 시도했다는 점에서 높은 평가를 받았다. '망분리 규제' 개선은 윤석열 정부가 지난해 내놓은 '디지털플랫폼정부 실현 계획'을 제대로 구현하기 위해서도 꼭 필요한 것으로 지적되고 있다. 망분리 규제 개선 외에도 윤 대통령은 취임 2년간 보안 분야에서 역대 정부에 비해 새로운 정책들을 다양하게 쏟아내고 있다는 점에서 일단 좋은 평가를 받고 있다. 하지만 정보보호제품 평가 인증(CC 인증) 개선, 사이버 보안 인력 양성 대책 등에선 실효성이 부족하다는 지적이 많다. 최근 드러난 공공기관의 정보 유출 문제도 나날이 늘어나고 있지만, 이를 책임질 '정보보호 최고책임자(CISO)'를 선임하려는 시도가 없다는 점도 아쉬움으로 지목됐다. 윤석열 정부 2년차 보안 정책 평가에 참여한 전문가들은 '망분리 규제 개선' 시도에 높은 점수를 부여했다. 기존 정부에서 시도하지 않았던 정책들을 내놓으며 AI 시대 흐름에 맞춰 개선하려는 의지를 보였다는 점을 높이 평가해 A학점을 준 전문가도 있었다. 하지만 전반적인 지원 정책에 대한 보안업계의 시선은 비교적 싸늘했다. 취재에 응한 익명의 보안업계 관계자들은 정책 실효성과 기업 지원책이 턱없이 부족하다는 점을 들어 C학점으로 평가했다. 이들의 평가를 종합하면 윤 정부가 꾸준히 보안 분야에 관심을 보인다는 점에 대해서는 대체로 긍정적이었다. 전문가들은 이런 부분과 함께 망분리를 비롯한 중요한 규제 개선을 향한 움직임을 응원하는 차원에서 평균 B학점을 부여했다. AI 혁신 막은 '망분리 규제' 10년…드디어 메스 든 尹 정부 국내 망분리 정책은 2006년 국가사이버안전전략회의에서 최초 보고된 이후 주요 정부 부처를 중심으로 본격적으로 확산했으며 민간기업에도 확대 적용됐다. 공공부문은 국가정보보안기본지침에, 민간은 개인정보보호법 시행령에, 금융은 전자금융감독규정에 관련 법적 근거가 마련돼 있다. 윤 대통령은 지난해 말 열린 국방혁신위원회 회의에 참석해 '망분리 제도 개선이 필요하다'는 학계 의견을 들었다. 기관·기업 내부망과 일반 인터넷망을 단절하는 망분리가 가장 확실한 보안 조치라는 평가와 달리 업무 효율성을 저해하고 신기술 활용 등 혁신을 가로막는다는 비판이 대립하며 그간 망분리 제도는 해결 방안을 찾지 못했다. 그러나 정부·민간 간 자유로운 데이터 이동과 디플정 최상위 통합플랫폼인 'DPG 허브' 구축 등 디플정 구현에 망분리는 도움이 되지 못했다. 클라우드 전환, AI 확산 분위기 속에 기존 방식으로는 효과적인 업무에 한계가 있다는 판단도 섰다. 이에 윤 대통령은 망분리 제도 개선을 지시하며 범부처 합동 태스크포스(TF)를 구성했다. 국정원이 주도하는 TF는 민감 개인정보, 공개정보, 기밀 등 데이터 보안 중요성에 따라 망분리 정도를 달리하는 방향으로 가닥을 잡은 것으로 알려졌다. TF는 오는 9월 구체적인 내용을 발표할 계획이다. 김승주 고려대 정보보호대학원 교수는 "우리나라 망분리는 근본적으로 외국과 다른 형태라는 게 문제"라며 "해외에선 회사 업무망이 중요도에 따라 등급별로 나누어져 있어 일반 직원들 업무는 인터넷에 연결된 상태로도 할 수 있다"고 설명했다. 이어 "해외는 데이터 중요도 중심의 망분리를 하고 있는 반면, 한국식 망분리는 모든 시스템을 인터넷과 단절시켜 재택근무나 4차 산업혁명에 맞지 않는다"며 "해커들이 넘기에 보안 장벽이 높을 수 있겠지만, 넘었을 경우에는 외국보다 기밀 안전 위협이 더 크다는 점에서 개선이 반드시 필요해 보인다"고 덧붙였다. 해커 막겠다더니 더 크게 터졌다…뒷짐 진 공공기관, 책임은 '모르쇠' 이 같은 우려는 결국 최근 공공기관의 잇따른 정보 유출 문제로 현실화됐다. 실제 법원 내부 전산망에서 지난 2년간 1천 기가바이트(GB)가 넘는 규모의 자료가 유출됐고, '정부24'에서도 개인정보가 유출되는 등 관련 사고가 잇따랐다. 더불어민주당 윤영덕 의원이 개인정보위로부터 제출받은 자료에 따르면, 부처에 신고된 공공기관 개인정보 유출건수는 2019년 5만2천 건에서 지난해 8월 기준 339만8천 건으로 크게 늘었다. 같은 기간 민간기업에서 신고한 유출 건수는 1천398만9천건에서 261만7천건으로 줄었다. 공공기관의 유출 건수가 민간기업을 넘어선 것은 지난해가 처음이다. 업계에선 민간기관과 달리 공공기관에서 개인정보보호책임자(CPO)가 없기 때문이란 지적이 해마다 나왔다. 개인정보보호법에 따르면 방대한 개인정보를 다루는 대형병원이나 기업, 대학 등은 전문성과 독립성 등을 갖춘 CPO를 의무적으로 지정해야 한다. 반면 공공기관에서 근무하는 CPO는 관련 경력이 없어도 급수만 충족된다면 누구나 맡을 수 있다. 김승주 고려대 정보보호대학원 교수는 "개인정보 유출 사고가 벌어질 때 공공기관은 담당자에 대한 처벌이나 사과하는 모습을 보기 힘들다"며 "개인정보를 총괄하고 책임지는 '정보보호 최고책임자(CISO)'를 둘 의무가 공공기관에 없기 때문으로, 현 정부가 민간기업과의 형평성을 맞출 필요가 있다"고 말했다. 정보보호 인증제 개선 '환영'…실질적 지원책은 '미흡' 업계에선 지난달 윤 정부가 '정보보호·SW분야 인증제도 개선 방안'을 내놓은 것에 대해 일단 환영했다. 정보보호기업은 공공시장 진출을 위해 CC인증(정보보호제품 평가·인증) 등 사전인증을 취득해야 하지만 중소·영세 기업이 대다수다 보니 5천만원이나 되는 비용을 들여야 하는 등 부담이 컸다. 특히 스타트업이나 인증취득 경험이 없는 기업은 어려움이 더 많았다. 공공기관에 클라우드 관련 제품을 공급하기 위한 클라우드 보안인증(CSAP) 역시 마찬가지다. 평균 5개월 이상 소요되고 3천만원에 달하는 수수료 비용을 들여야 했다. 이에 과기정통부는 인증 소요 기간을 평균 5개월에서 최장 2개월 이내로 단축하고, 인증 수수료를 50% 이상 낮추는 등 개선안을 발표했다. 그러나 일부 기업들은 이런 정책 실효성에 물음표를 던졌다. 인증 소요 기간을 단번에 줄이긴 힘들다고 입을 모았다. 인증 과정에 생기는 이해관계가 복잡하게 얽혀있다는 이유에서다. 한 업계 관계자는 "해당 정책은 돈 받고 인증 업무 돕는 기관들 밥줄 뺏는 꼴이 될 수 있다"며 "해당 기관들이 소요 기간 단축에 반기를 들 수 있다"고 말했다. 또 "해당 정책은 과기정통부뿐 아니라 국정원 등 여러 정부 이해관계도 복잡히 엮여 있다"며 "인증 간소화는 당장 실현되기 힘들 것"이라고 덧붙였다. "사이버 인재 10만 육성, 질 낮고 디테일 부족" 업계에선 사이버 보안 인재 육성 정책이 효과가 없을 것이라고 내다봤다. 정부가 인재를 육성하는 건 좋은 취지지만, 이에 대한 사후 관리 정책이 없다는 이유에서다. 고급 개발 인력 육성도 힘들다는 목소리도 나왔다. 한 보안 업계 관계자는 "인재 10만명이 보안 분야에 정착할 수 있는 가이드라인이 없다"며 "장기적으로 보안 산업 활성화에 도움 주긴 힘들 것"이라고 지적했다. 이에 "현재 국내 보안 기업은 다수가 중소기업"이라며 "10만 인재 모두 국내 보안업계로 오는 것도 비현실적"이라고 설명했다. 고급 인재를 육성할 수 있는 보장도 없단 지적도 나왔다. 김승주 교수는 "개발 인력 양성은 시간도 오래 걸리고 비용도 많이 든다"며 "정부가 고급 보안 개발 인재 양성에 지금보다 예산을 더 투입해야 한다"고 말했다. 그는 "현재 정부 예산안, 운영 중인 여러 교육 프로그램 모두 보안 분석 전문가 쪽"이라며 "정부가 여러 차례 보안 내재화 얘기를 하는데, 이를 위해서도 보안 개발 인력을 늘려야 한다"고 강조했다. "보안 관심 갖는 尹, 실효성 있는 정책 더 내놔야" 전문가들은 윤석열 정부가 꾸준히 보안 분야에 관심을 보인다는 점에 대해서는 긍정적으로 평가했다. 김승주 고려대 정보보호대학원 교수는 "어떤 역대 대통령도 손대지 않은 망분리를 개선하기 위해 나섰다는 점과 미국 체계를 본받아 지난달 12일 한국형 위험관리체계(K-RMS)를 도입했다는 점에선 긍정적으로 평가한다"며 "앞으로는 공공부문 CSIO 선임, 보안 분석 전문가와 보안 개발 전문가의 인력 양성 밸런스를 맞추려는 노력에 좀 더 집중해주길 바란다"고 말했다. 보안 관련 예산도 늘려야 한다는 지적이 나왔다. 업계 관계자는 "정보통신산업진흥원(NIPA)과 한국인터넷진흥원(KISA) 등에서도 보안 사업 규모와 범위를 줄이는 추세"라며 "보안 기업 다수가 중소기업인 현실에서 지원사업을 활용한 R&D 투자가 줄 수밖에 없다"고 지적했다. 그는 "이는 곧 한국 보안 기술 경쟁력 저하를 일으킬 수 있다는 의미다"라며 "실질적인 보안 정책을 위해 R&D 예산을 충분히 확보해야 한다"고 강조했다. 조영철 한국정보보호산업협회장은 "정부는 올해 사이버 보안 펀드 조성을 확정하는 등 국내 정보보호 산업의 탄탄한 기반을 조성했다"며 "앞으로 정보보호 생태계 조성을 위해 정보보호 예산 확보에 신경 쓰길 바란다"고 말했다.

2024.05.22 10:20장유미

  Prev 1 2 3 Next  

지금 뜨는 기사

이시각 헤드라인

'갤S25 엣지' 배터리·망원 지적에 삼성 임원 답은?

아마존, 사람 대신 로봇이 택배 배달 한다

인간 보면서 더 강해진다...로보티즈, '세미 휴머노이드' 공개

퀄컴, 2년 뒤 애플과 완전 결별 낙관적..."AI반도체 새 기회"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현