• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'취약'통합검색 결과 입니다. (47건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

국정원, 4월 1일부터 공공・국방분야 CCTV 보안적합성 검증 시행

정부와 공공기관에 설치되는 IP카메라(일명 CCTV)는 앞으로 보안적합성 검증을 받아야 한다. 국가정보원은 4월 1일부터 사이버안보 업무규정 제9조에 규정된 '보안기능이 있는 정보통신기기'에 해당하는 영상정보처리기기 제품군(IP카메라, NVR 등)에 대해 보안적합성 검증을 시행한다고 밝혔다. 국정원이 영상정보처리기기 제품군에 대한 보안 기준과 검증 절차를 정비한 건 CCTV제품군에 대 사이버 위협이 높아진 탓이다. IP카메라는 국가 주요 기관 곳곳에 설치되고 네트워크로 연결된다. 이런 영상정보처리기기에 숨겨진 백도어를 통해 해킹 가능성 등이 거론됐다. 알려진 취약점 등이 조치되지 않아 사이버 위협에 노출된 사례가 늘었다. 실제로 중국 해커가 우리 국민의 거실과 안방에 설치된 카메라를 해킹한 사례도 있다. 해외에서는 인터넷에 연결된 IP카메라가 분산서비스거부(DDoS) 공격을 위한 봇에 감염되는 사례도 발견됐다. 국정원은 2018년부터 각 부처에 "공공기관에 IP 카메라와 NVR 등 영상보안 장비를 도입할 경우, 한국정보통신기술협회(TTA)의 '공공기관용 보안인증(이하 TTA 인증)'을 획득한 제품을 사용하라"고 권고했다. 2023년 3월 20일부터는 TTA보안인증제품 도입을 의무화하는 등 CCTV제품군에 대한 보안정책을 지속 강화해왔다. 국정원은 국가 공공기관에 도입되는 IT보안제품에 대해 보안적합성 검증을 해왔는데 이번에 IP카메라 등 CCTV제품군까지 범위를 확대한 것이다. 국정원은 공공・국방분야 공통 국가용 보안요구사항(최종안)도 함께 공개하며 의견수렴에 나섰다. 국정원에 따르면 최종 공개에 이르기 까지 수 차례에 걸쳐 관련업계로부터 의견을 받아 수정했다. 국군방첩사령부도 참여, 공공・국방분야 CCTV제품군에 대한 공통 보안기준을 작성했다. 보안적합성 검증의 대상이 되는 제품유형은 IP카메라와 NVR(Network Video Recorder), 영상관리시스템(VMS) 등이다. 사전인증요건은 보안기능 확인서 또는 공공기관용 CCTV 보안 성능품질 TTA 인증(Verified)이다. IP카메라는 사람 또는 사물의 영상 등을 촬영하고 일부는 오디오까지 IP 네트워크를 통해 전송할 수 있는 하드웨어 일체형 장비다. 연결된 미디어 서버와 제어·관리를 위한 웹 서버를 포함한다. 예를 들어, 실화상 카메라, 영화상 카메라, 머신비전 카메라 등 유형에 관계없이 TCP/IP 네트워크에 연결돼 IP를 할당받고 영상 데이터를 전송하면 보안적합성 검증 대상이다. 국정원은 IP카메라의 펌웨어를 검증대상으로 지목했다. 한국에서 개발 제조된 제품은 물론이고 해외에서 수입돼 판매되는 IP카메라에 대해서도 반드시 업체간의 펌웨어 탑재계약을 요구했다. 해외에서 들여온 보안이 취약한 IP카메라의 무분별한 공공기관 설치를 막는 조치다. 4월1일부터는 보안기능 확인서 또는 TTA보안인증을 받은 CCTV 제품만 공공기관에 설치가 가능하다. IP카메라 제조 및 유통사는 제품설명서 보안기능 구현명세서, 보안기능 운용 설명서, 시험결과서, 취약점 개선 내역서 등 5종 문서를 제출해야 한다.

2024.03.28 11:05김인순

가스안전公, '가스안전 복지등기'로 도서지역 안전관리 강화

한국가스안전공사(대표 박경국)는 5일 우정사업본부·대한LPG협회와 도서 지역 LP가스시설 모니터링 강화를 위한 '가스안전 복지등기' 전국 확대 업무 협약을 체결했다고 밝혔다. '가스안전 복지등기'는 가스안전공사가 도서 지역 가구에 가스시설 자가점검 요령이 담긴 홍보물(등기우편)을 발송하면, 집배원이 등기우편을 배달하면서 ▲가스누출 ▲용기 실내보관 ▲막음조치 미비 ▲금속배관 사용 여부 체크리스트를 거주자 질의·응답을 통해 작성해 가스안전공사에 회신하고, 가스안전공사는 체크리스트를 분석해 위험가구에 안전점검과 시설개선을 추진하는 사업이다. 집배원은 업무수행 중 가스누출 의심 등 가스안전 이상징후를 발견하면 가스안전공사에 신고하는 '가스안전 메신저' 활동도 함께 수행한다. 가스안전공사는 지난해 섬이 많이 분포한 전라남도 지역 약 9천 가구를 대상으로 가스안전 복지등기 시범사업을 추진, 가스누출·막음조치 미비 등 사고우려 시설 5개소를 선제적으로 발굴해 안전하게 조치했다. 3개 기관은 이날 업무 협약을 계기로 전국 도서 지역의 약 2만7천 가구를 대상으로 사업 범위를 확대해 추진할 계획이다. 박경국 가스안전공사 사장은 “가스안전 복지등기 사업을 전국 단위로 확대함으로써, 전국 섬 지역 에너지 취약계층 안전관리 공백을 효과적으로 해소할 수 있을 것으로 기대된다”며 “우정사업본부가 보유한 전국 단위 우편망과 대한LPG협회의 희망충전기금 지원, 그리고 가스안전공사가 보유한 핵심 안전관리 역량을 결합해 민·관·공이 협업한 새로운 안전관리 모델을 창출한다는 점에서 더 큰 의미가 있다”고 말했다.

2024.03.05 17:41주문정

"中 배후 의심 해킹그룹 UNC5325, 볼트 타이푼 연관 증거 없어"

중국이 배후로 의심되는 해킹 공격그룹 UNC5325에 볼트 타이푼이 연관됐다는 증거는 없는 것으로 분석됐다. 맨디언트는 4일 이같은 내용을 담은 이반티(Ivanti) 제로데이 취약점 악용 3차 보고서를 공개했다. 맨디언트는 본 보고서에서 UNC5235가 이반티 커넥트 시큐어(Ivanti Connect Secure) 어플라이언스에 대한 자세하고 포괄적인 이해력과 상당한 지식을 가지고 있다고 설명했다. 맨디언트 이반티 제로데이 취약점 3차 보고서에 따르면 UNC5325는 중국 사이버 스파이 공작원으로 의심된다. 다만 중국 지원을 받는 해킹 그룹 볼트 타이푼과 연관됐다는 증거는 찾지 못 했다. 또 UNC5325에서 배포한 멀웨어 중 일부는 UNC3886에서 사용하는 멀웨어와 코드가 겹치는 것으로 나타났다. UNC3886는 중국 사이버 스파이 그룹이다. 다만 이 역시 추측일 뿐 확신할 만한 상황은 아니라고 맨디언트 관계자는 전했다.

2024.03.04 13:41이한얼

한수원, 중소·중견기업 에너지 효율 향상 지원

한국수력원자력(대표 황주호)은 '2024년도 한수원 에너지 취약기업 효율 향상 지원사업' 참여기업을 모집한다고 26일 밝혔다. 지원대상 기업은 한국에너지공단의 '에너지효율시장 조성사업(일반)'에 선정된 기업 가운데 한수원 보조기기·예비품 유자격을 보유한 중소·중견기업이다. 한수원과 에너지공단은 지난해 '에너지 효율 혁신을 위한 상호협력 업무협약'을 맺고 중소·중견기업의 효율적 에너지 사용 및 에너지 소비 감축에 협력하기로 한 바 있다. 이에 따라 에너지공단 사업에 선정되면 최대 3억원의 정부 보조금을 지원받을 수 있다. 해당 기업이 한수원의 '에너지 취약기업 효율 향상 지원사업'에 선정되면 최대 1억8천만원의 한수원 지원금을 추가로 지원받게 된다. 지원을 원하는 기업은 한수원 상생협력처 동반성장부와 공단 수요정책실로 문의하면 된다. 황주호 한수원 사장은 “이번 지원사업을 통해 중소·중견기업의 에너지 효율을 높임으로써 에너지 비용 부담을 낮춰주는 것은 물론, 온실가스 감축을 통한 탄소중립 달성에도 기여할 것으로 기대된다”며 “앞으로도 한수원은 중소·중견기업의 에너지 저소비·고효율 구조 전환을 적극 지원할 계획”이라고 밝혔다.

2024.02.26 11:37주문정

사이버 보안 기업 스틸리언, 코인원에 종합 보안 컨설팅 진행

사이버 보안 기업 스틸리언이 코인원의 잠재적 취약점을 분석하기 위해 종합 보안 컨설팅을 진행한다. 스틸리언은 20일 코인원에 종합 보안 컨설팅을 제공한다면서 이같이 밝혔다. 이번 종합 보안 컨설팅은 3개월 동안 진행되는 고급 모의해킹을 포함하여 약 1년 동안 진행되는 장기 프로젝트다. 스틸리언은 코인원의 모든 서비스에 대해 실제 공격자 관점에서 객관적인 점검을 진행한다. 이를 통해 잠재적인 취약점을 사전에 발견하고 조치를 지원하여 거래소 보안체계를 더욱 강화할 계획이다. 스틸리언은 비즈니스 로직 취약점, 잘못된 알고리즘 암호 사용 등 서비스에서 발생할 수 있는 취약점을 사전에 확인하여 대응한다. 특히 취약점 분석 전문가가 직접 코드를 리뷰하기 때문에 발견된 취약 코드에 대한 실질적인 대응 방안을 제시해 안정성을 확보할 수 있다는 장점이 있다. 김병철 스틸리언 기술영업팀 팀장은 "기존 웹 2.0 영역에 넘어서 블록체인 기반으로 구현되는 웹 3.0에 대한 보안 강화 필요성이 증대되고 있다"며 "고객 서비스가 빈틈없는 보안 체계를 구축할 수 있도록 끊임없이 노력할 것"이라고 말했다.

2024.02.20 13:23이한얼

지정학적 불확실성에 국가 지원 해커 활개

지정학적 불확실성이 높아진 가운데 사이버 공간에서 국가 지원 사이버 공격 세력이 눈에 띄게 증가해 주의가 요구된다. 이들이 첩보 활동을 넘어 교통·통신·전력 등 주요 기반 시설을 마비시키는 사이버 공격 무기 활용성도 높다. 최근 미국과 한국 정부는 국가 지원 해킹 그룹의 활동에 촉각을 곤두세우고 있다. 러시아와 우크라이나, 이스라엘과 팔레스타인 등 무력 충돌은 물론 총선과 대선 등 선거까지 앞두고 있기 때문이다. 실제로 북한·중국·이란·러시아 등 4개 국가가 지원하는 해킹 그룹 활동이 여기저기서 포착되고 있다. 2018년 미국 대선 때 러시아 지원 해킹 그룹의 작전이 밝혀진 후 사이버 공격을 통해 선거에 개입할 수 있는 것이 드러났다. 생성AI 확산으로 딥페이크를 이용한 가짜 뉴스와 영상 유포 작전이 수월하다. 국가정보원은 최근 정부부처와 지자체 및 산하기관에 공문을 보내 사이버 위협 대비 태세 강화를 요청했다. 북한이 수위 높은 대남 발언과 미사일 발사 등 긴장을 고조하면서 사이버 공격을 병행할 가능성이 제기된다. 현재 국내 사이버위기경보는 2단계인 '주의' 상황이다. 국정원은 '주의' 경보에서 더 올리지는 않았지만 현재 사이버 시급성을 고려해 공문을 보낸 것. 한국인터넷진흥원은 최근 신원 미상의 해커그룹이 텔레그램에서 국내 홈페이지 변조, 정보 탈취, 디도스 등 공격을 예고 하고 있어 주의를 당부했다. 해커는 비영리 협회, 대학, 관공서, 재단, 중소병원 등의 홈페이지를 변조하고 개인정보유출을 시도했다. 사이버 보안기업과 언론사에 분산서비스거부(DDoS) 공격도 수행했다. 해커는 아파치-톰캣 기반의 자바 솔루션(오라클 웹로직, 아틀라시안 컨플루언스, 아파치 스트럿츠2 등) 취약점을 악용하고 있어 해당 솔루션 사용 기업의 업데이트가 시급하다. 미국은 중국 해커 공격 대응에 한창이다. 미 연방수사국(FBI)은 정수시설, 전력망, 석유, 가시관, 교통망 등에 사이버 공격 태세 강화를 주문했다. 여기에 심각도가 높은 보안 취약점이 연이어 발견되며 긴장이 높아지고 있다. 미국 사이버 보안 및 인프라 보안국(CISA)은 가상사설망(VPN) '이반티 커넥티 시큐어(Ivanti Connect Secure)'와 '폴리시 시큐어 VPN(Policy Secure VPN)' 사용자에게 연결을 해지하라고 경고했다. 사이버 보안 기업 맨디언트는 "이반티 제로데이 취약점을 악용하고 있는 해킹 세력은 UNC5221 그룹뿐만 아니라 분류되지 않은 다양한 공격 그룹까지 광범위하게 이용하고 있다"고 분석했다. 맨디언트는 UNC5221을 중국 연계 스파이 위협 공격자로 분류한다. 러시아는 북대서양조약기구(NATO)와 우크라이나가 운영하는 장비에 백도어를 배포하고 있다. 구글 위협분석그룹은 러시아 연방 보안국(FSB) 산하 부서인 센터(Center)18 해킹 그룹이 PDF 문서를 활용해 각종 기기에 백도어를 다운로드 하게 유인했다. 구글은 센터18이 수년 간 미국 정부 등이 사용하는 시스템을 손상시키는데 집중해온 해킹 그룹이라고 분석했다. 산드라 조이스 구글 클라우드 맨디언트 인텔리전스 부사장은 "중국, 러시아, 북한, 이란은 장단기적인 지정학적 필요에 의해 각각 구별되는 사이버 능력을 활용한다. 특히, 중동, 동유럽 및 동아시아의 핫스팟을 중심으로 세계적 긴장이 고조되면서 이에 대응하는 준비가 시급하다"고 말했다. 이어 "제로데이 취약점의 발견부터 사용까지 시간이 단축되는 등 사이버 공격자 움직임이 민첩하다"고 덧붙였다.

2024.02.06 11:31김인순

한전, 취약계층 전기요금 인상 유예 1년 더 연장

한국전력(대표 김동철)은 최근 어려운 서민경제 여건을 고려해 취약계층의 전기요금 부담이 증가하지 않도록 요금인상 유예 조치를 1년간 한시적으로 연장하기로 결정했다고 16일 밝혔다. 한전은 지난해 원가변동분의 일부를 반영해 주택용 전기요금을 1월(1kWh 당 13.1원)과 5월(1kWh 당 8.0원) 두 차례 조정했으나 취약계층에는 월 평균 사용량인 313kWh까지는 1년간 요금 인상을 유예해 부담을 완화해 왔다. 한전에 따르면 요금 인상 유예 대상은 복지할인 고객 가운데 기초생활수급자, 장애인, 유공자, 출산가구 등 약 365만호다. 지난해 총 지원규모는 1천860억원으로 가구당 월 3천402원의 요금할인 효과가 있었다. 한전 관계자는 “이번 유예기간 연장 조치는 정부의 설 민생안정대책의 일환”이라며 “요금 인상에 대한 체감 부담이 특히 큰 취약계층을 위해 지난해 요금인상분 적용 유예기간을 1년 연장하는 것”이라고 설명했다. 한전은 이번 조치에 따른 총 지원규모는 최대 2천889억원(2024년 2천615억원, 2025년 274억원)으로 예상되며, 가구당 월 최대 6천604원의 요금할인 효과가 있을 것으로 기대했다.

2024.01.16 08:52주문정

  Prev 1 2 3 Next  

지금 뜨는 기사

이시각 헤드라인

한·미 관세협상 막판 총력전...정부·재계 총출동

직장 '꼰대'는 누가·언제·어떻게 될까...HR 전문가 5인의 생각

삼계탕 2만원 시대...복날 보양식 '가성비' 더 따진다

[기자수첩] 현대차그룹의 글로벌 1위 완성차 꿈은 왜 무산됐나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.