• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'6.25 사이버 테러'통합검색 결과 입니다. (485건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

사이버렉카 피해 줄이려면…"처벌 높이고 수익 몰수해야"

유튜버 쯔양 사태로 유명인이나 연예인 등 개인의 사생활을 폭로해 금전적 이득을 취하는 '사이버렉카' 논란이 커지고 있는 가운데, 이로 인한 피해를 줄이기 위해 처벌을 강화해야 한다는 주장이 제기됐다. 또한 여기서 발생되는 수익을 몰수할 수 있는 법적 근거를 마련해야 한다는 목소리도 나왔다. 더불어민주당 정을호 의원실은 5일 오후 국회의원회관 제9간담회실에서 '온라인 사이버렉카 피해 대책 마련 위한 정책 토론회'를 개최했다. 정을호 의원은 토론 시작에 앞서"사이버렉카에 의한 피해를 해결하지 못하면 디지털 사회의 신뢰와 안전은 심각해질 것"이라며 "사이버렉카의 부정적 역할에 심도 있게 접근하고 다양한 해법을 논의해야 한다"고 말했다. "허위사실 유포해도 벌금 고작 50만원…강력 제재 필요" 이날 토론회에서 황주현 게임 크리에이터는 "지난 4년간 사이버렉카에게 고통받아 왔다"며 "성희롱, 허위사실 유포 등으로 사이버렉카 유튜버를 고소해도 처벌은 벌금 50만원이 전부였다"고 말했다. 이어 "사이버렉카 유튜버는 그냥 50만원 내고 또 하고 이런 식"이라며 "당하면 대책이 없다"고 대안 마련을 촉구했다. 사이버렉카로 인한 피해를 최소화하기 위해 강력한 법적 제재가 필요하다는 주장이 제기됐다. 오동현 민생경제연구소 공익법률지원단 변호사는 "사이버렉카에 대한 형사상 처벌 규정은 많지만 대부분 벌금형이고 그 벌금형조차 사이버렉카 유튜버가 벌어들이는 수익에 비해 너무나 적다"며 "오히려 벌금을 내고 더 큰 수익을 창출할 목적으로 동일한 행동을 하는 등 문제가 발생하고 있다"고 지적했다. 오 변호사는 "징역형과 벌금형의 하한을 규정해야 한다"고 제안했다. 현재 정보통신망 이용촉진 및 정보보호 등에 관한 법률은 형량의 상한(3년 이하의 징역 또는 3천만원 이하의 벌금)을 규정하지만 하한은 정해놓지 않고 있다. 이에 따라 해당 법률을 근거로 처벌 시 1개월 징역 또는 5만원 벌금 등 가벼운 형량이 부과되는 경우가 있기 때문에 처벌의 실효성이 부족하다는 설명이다. "사이버렉카 유튜버 수익 몰수하는 법적 근거 마련할 필요도" 사이버렉카 영상 수익을 몰수해야 한다는 의견도 나왔다. 김봉섭 한국지능정보사회진흥원 연구위원은 "유튜브는 2017년 8월부터 노란 딱지 정책을 도입해 문제적 영상에 대한 수익 창출을 제한하고 있지만 이는 앞으로 발생하는 수익을 차단하는 것이지 기존 수익을 막는 것이 아니다"라고 분석했다. 이어 "정부가 나서 사이버렉카 유튜버가 받은 후원금을 환수해야 한다"며 "이를 통해 관심을 끌고 조회수를 높여 수익을 얻는 사이버렉카 생태계 구조를 차단할 수 있을 것"이라고 말했다. 오 변호사도 "현재 우리 법으로는 이미 유튜버들이 벌어들인 수익을 몰수하는 규정이 전혀 없다"며 "비방 영상을 통해 얻은 수익을 몰수할 수 있는 법적 근거를 마련할 필요가 있다"고 주장했다. 플랫폼이 사이버렉카 행위에 대해 적극적으로 조치를 취하도록 법적 체계를 마련해야 한다는 목소리도 나왔다. 최진응 국회입법조사처 과학방송통신팀 입법조사관은 "현행법에는 플랫폼이 자발적으로 무언가를 해야 한다는 의무 규정이 없다"며 "플랫폼이 이용자 보호를 위해 신속하게 신고를 받고 신고받은 것에 대해 삭제, 이용 정지 등 적절한 조치를 취하도록 하는 법 체계 마련이 필요하다"고 했다. 이와 관련해 유튜브 채널 '꿀단지PD' 하동훈 운영자는 플랫폼에게 책임을 부여하기 전 정부의 가이드라인 제공이 필요하다고 주장했다. 그는 "유튜브는 광고를 통해 돈을 버는 기업이기 때문에 트래픽이 많이 발생하는 사이버렉카 영상을 원천 차단하는 것을 좋아하지 않는다"며 "유튜브에게 알아서 하라고 할 것이 아니라 정부가 명확한 가이드라인을 줘야 한다"고 밝혔다.

2024.08.05 18:25조수민

[현장] '글로벌 IT 대란' 언급한 금보원..."금융SW도 대비해야"

"크라우드스트라이크 사태는 긴밀히 연결된 정보사회의 위험성을 보여줍니다. 금융회사는 국민생활에 부정적인 영향을 끼칠 수 있는 사태를 방지하기 위해 안정적인 금융시스템을 구축해야 합니다." 금융보안원 임구락 사이버본부장은 5일 여의도에서 열린 '한국 금융보안의 현주소와 나아갈 방향' 세미나에서 크라우드스트라이크 사태와 같은 사이버 위협의 위험성을 강조했다. 지난달 19일 크라우드스트라이크의 보안소프트웨어 '팔콘' 업데이트 문제로 윈도 운영체제에 블루스크린이 발생했다. 이로 인해 전세계적으로 사회기반 시설이 다운돼 항공, 교통, 방송, 금융 등 다양한 서비스에 피해가 발생한 바 있다. 임 본부장은 "국내 금융권은 이번 사태로 인한 피해를 입지 않았지만 그 원인이 무엇이었는지에 대한 철저한 논의가 필요하다"며 "유사한 소프트웨어(SW) 공격이 발생할 가능성을 염두에 두고 구체적인 대응 전략을 수립해야 한다"고 밝혔다. 이어서 진행된 패널 토론에는 국민대 윤명근 교수, KB국민은행 이재용 최고정보보안책임자(CISO), 토스증권 지정호 CISO, 엔키화이트햇 이성권 대표 등 다양한 전문가들이 참석했다. 이들은 IT 장애의 원인·영향과 소프트웨어 공급망 보안체계에 대한 논의를 진행했다. 지정호 CISO는 이번 사고의 해법으로 규제 강화보다는 문제의 본질적 원인을 찾아 IT 환경을 관리할 것을 촉구했다. 그는 토스 증권의 사례를 설명하며 "패치를 인터넷 PC에 먼저 배포한 후 업무용 PC에 배포한다"며 "이와 같은 점진적 배포 방식은 업무환경에 대한 리스크를 최소화할 수 있다"고 설명했다. 일각에서는 크라우드스트라이크 패치 업데이트가 품질검증 절차 없이 진행된 것이 문제의 핵심이라고 지적했다. SW 중요성이 커지고 있음에도 금융권의 대비는 여전히 부족한 상태다는 설명이다. 윤 교수는 "금융권은 전통적인 하드웨어의 이중화와 삼중화는 잘 돼 있지만 SW 대비가 부족하다"며 "SW 업계도 철저한 대비가 필요하다"고 주장했다.

2024.08.05 17:00조이환

[ZD SW 투데이] 한컴이노스트림, 세종사이버대와 '경영정보시각화능력' 교육 시행 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆한컴이노스트림, 세종사이버대와 '경영정보시각화능력' 교육 시행 한컴이노스트림이 세종사이버대학교와 함께 빅데이터 관련 국가기술자격 실기 대비 교육 과정을 마련했다. 주요 커리큘럼은 '마케터를 위한 데이터 시각화'로, 빅데이터 시각화 능력을 평가하는 '경영정보시각화능력 시험'을 목표로 태블로(Tableau) 활용에 대해 강의한다. 한컴이노스트림은 데이터 컨설팅 사업 및 실무자 전문 경험과 인공지능(AI) 기술을 결합해 비즈니스 인텔리전스(BI) 사업을 성장시킬 계획이다. ◆인프런, IT 종사자 축제 '인프콘 2024' 성료 인프런이 지난 2일 삼성동 코엑스에서 '인프콘 2024'를 성공적으로 개최했다. 약 2천명의 IT 종사자들이 참석했으며 8:1의 경쟁률을 기록했다. 발표 세션은 개발·프로덕트디자인·프로덕트매니저 등 48개의 다양한 주제로 구성됐다. 현장에선 IT 기업 파트너 부스가 설치돼 참가자들에게 기업 정보와 채용 기회를 소개했다. 세션 영상은 인프런 웹사이트를 통해 공개될 예정이다. ◆스패로우, 오픈소스 분석 추가한 '스패로우 클라우드 2.0' 출시 스패로우가 서비스형 소프트웨어(SaaS) 기반 애플리케이션의 보안 취약점을 분석하는 솔루션 '스패로우 클라우드 2.0(Sparrow Cloud 2.0)'을 출시했다. 이 서비스에는 오픈소스 분석 서비스가 추가 돼 소프트웨어 자재명세서(SBOM)를 통한 소프트웨어(SW) 공급망 관리가 가능하다. 또 오픈소스 라이선스 파악, 취약점 식별, 자동 생성 기능을 통해 SW 공급망 보안 가이드라인 준수가 가능해졌다. ◆스모어톡, 중소벤처기업부 기술창업 지원 '딥테크 팁스' 선정 스모어톡이 중소벤처기업부가 주도하는 기술창업 지원 프로그램인 '딥테크 팁스'에 선정됐다. '딥테크 팁스'는 '초격차 스타트업 1000+' 정책의 일환으로, 스모어톡은 3년 동안 총 15억원의 연구개발 자금을 지원 받게 된다. 이번 선정에 따라 스모어톡은 한국을 포함한 동아시아권 사용자를 위한 이미지 생성 AI 파운데이션 모델을 구축할 예정이다. ◆펜타시큐리티, '아이사인플러스' 금융권 도입사업 확대 펜타시큐리티가 인증보안 플랫폼 '아이사인플러스'로 하나은행 등 금융권 고객사의 내부통제 시스템을 구축했다. 이는 금감원과 금융위가 최근 금융권 내부통제 강화를 위해 구체적인 인증보안 방식 강화를 지시한 결과다. '아이사인플러스'는 안면인증과 모바일 인증을 통한 싱글사인온(SSO) 방식을 제공하며 보안성이 향상된 내부통제 시스템을 구축하는 인증보안 솔루션이다.

2024.08.05 16:10조이환

국정원, 검·경 등 관계기관 참가하는 '사이버 119' 출범

국가정보원이 신속한 사이버 사고 대응을 위해 관계기관 합동 대응 협의체를 만들었다. 국정원은 총 46개 기관이 참여하는 '사이버 119' 출범식을 개최했다고 2일 밝혔다. 관계기관은 과기정통부·검찰·경찰 등 정부 부처, 부산·대전·광주·대구 등 지자체와 한국전력공사·한국수력원자력(한수원)·한국인터넷진흥원(KISA) 등 공공기관 등이 선정됐다. '사이버 119'는 평시엔 비상설 기구로 운영된다. 다만 ▲주요 정보통신망·정보시스템 마비 ▲대규모 침해사고 발생 ▲다수 기관과 관련된 국가 배후 해킹조직 공격 등 대규모 사이버 사고가 발생 시 국정원에서 해당 권역의 '사이버 119' 소집 요청을 하면 가동되고 국가 사이버 위기관리단과 유기적 협업을 진행한다. 해당 기관들은 국정원장 명의의 '사이버 119' 위촉장을 받고 전국을 수도권·충청·영남·호남·제주 등 5개 권역으로 나눈 뒤 본격적인 활동을 개시했다. 각 권역 내에는 사이버 분야 전문가 130여 명이 참여한다. 국정원은 지난해 11월 행정전산망 장애 등 전자정부 서비스 마비 사태가 발생했을 때 '국가 사이버 위기관리단' 소속 '신속지원팀'을 현장에 출동시킨 바 있다. 당시 국정원은 해킹 여부 등 장애 원인 규명·서비스 복구 및 안정화를 지원했다. 이를 계기로 국정원은 대규모 사이버 장애나 해킹 사고를 안보적 관점에서 접근해 골든타임 내 출동·위기 대응을 할 수 있는 광역 단위 신속 대응체계 구축이 필요하다는 의견을 적극 수용했다. 국가안보실 신용석 사이버안보비서관은 이날 축사를 하며 "기존 지역별 사이버 보안협의회가 '사이버 119'라는 전국 단위 협의체로 발돋움한 만큼 향후 사이버 위기 대응 활동이 한층 업그레이드될 것"이라고 기대했다. 국정원 윤오준 3차장은 "협의체를 중심으로 광역 신속 대응 체제를 구축해 사이버 특급 소방관 역할을 충실히 수행하도록 적극 지원하겠다"고 말했다.

2024.08.02 16:25양정민

삼성한테 '픽' 당했다…6천만 달러 펀딩 받은 美 AI 스타트업 어디?

삼성의 금융 계열사인 삼성벤처투자가 미국 사이버 보안 인공지능(AI) 스타트업 '프로텍트 AI(Protect AI)'에 투자한다. 최근 발생한 마이크로소프트(MS) 클라우드 서비스 장애 사태 이후 사이버 보안에 대한 관심이 높아지며 삼성 외에도 많은 기업들의 돈이 이 시장으로 몰리는 분위기다. 2일 블룸버그통신에 따르면 삼성벤처투자는 '프로텍트 AI'가 진행한 6천만 달러(822억원) 펀딩에 참여했다. 구체적인 투자 금액은 알려지지 않았다. 이번 펀딩은 에볼루션 에퀴티 파트너스가 주도했고 삼성 외에 세일즈포스 벤처스 등도 참여했다. '프로텍트 AI'는 아마존과 오라클 출신 엔지니어들이 2022년에 설립한 스타트업으로 각 기업이 머신러닝 및 AI 시스템을 모니터링하고 보호할 수 있도록 지원한다. 기업 가치는 4억 달러(약 5천484억원)로 평가 받았고 여러 상장 기업으로부터 인수 제안도 받았던 것으로 파악됐다. 또 현재 대기업, 공공부문 고객들이 머신 러닝 모델과 AI 애플리케이션을 보호하기 위해 프로텍트AI 제품을 사용하는 것으로 알려졌다. 프로텍트AI는 "더 많은 기업이 자체 AI를 구축하고 이를 프로세스에 통합했다"며 "시스템을 보호해야 할 필요성이 점점 더 커지고 있다"고 말했다. 이안 스완슨 프로텍트AI 최고경영자(CEO)는 "전 세계의 모든 대기업이 AI 보안 계획을 수립하고 있다"며 "우리는 이 분야를 선도하고 크게 성장할 것"이라고 밝혔다. 리차드 시월드 프로텍트AI 창업자는 "보안 AI 없이는 어떤 기업도 AI를 도입해서는 안 된다"며 "사이버 보안은 차세대 큰 시장"이라고 평가했다.

2024.08.02 09:06장유미

씨플랫폼, 사이버아크와 아이덴티티 보안 총판 계약

씨플랫폼과 사이버아크가 아이덴티티 보안 위협을 막기 위해 손을 잡았다. 씨플랫폼은 사이버아크와 총판 계약을 체결했다고 1일 밝혔다. 아이덴티티 보안 위협은 인공지능(AI) 등의 발전으로 한국 사이버 보안 업계에서 대두되고 있는 이슈다. 아이덴티티 손상은 공격자가 사이버 방어를 피해 민감한 데이터와 자산에 액세스할 수 있는 효과적인 방법으로 꼽힌다. 아이덴티티 보안이란 다양한 인력에게 기술 액세스 조건을 부여해야 할 때 조직 내 모든 디지털 아이덴티티의 접근을 관리하고 위협 발생 시 차단하는 기능이다. 씨플랫폼은 이번 총판 파트너십으로 멀티·하이브리드 클라우드 환경에서 특권 계정 접근 관리가 필요한 고객의 수요에 대응할 예정이다. 또 클라우드 보안 시장에서 비즈니스 경쟁력을 강화해 나갈 계획이다. 사이버아크 제이슨 종 APJ 파트너 부문 VP는 "한국은 사이버아크에 중요한 시장 중 하나"라며 "한국 시장에 아이덴티티 보안 솔루션을 공급해 조직의 자산 보호를 돕게 된 건 기쁜 일"이라고 언급했다. 한상욱 씨플랫폼 대표는 "AI와 클라우드 시장 확산에 따라 특권 계정 접근 관리 보안에 대한 수요가 빠르게 증가하는 중"이라며 "씨플랫폼이 보유한 파트너 망과 보안 비즈니스 노하우로 사이버아크와 클라우드 보안 시장에서 협력을 확대할 예정"이라고 말했다.

2024.08.01 17:21양정민

금융보안원, 금융권 보안대책 마련 나선다

금융보안원이 금융권 소프트웨어 공급망 보안체계에 대한 철저한 대비책 마련을 위해 행동에 나섰다. 금융보안원은 다음달 5일 여의도에서 '한국 금융보안의 현 주소와 나아갈 방향'을 주제로 세미나를 개최한다. 이번 세미나는 소프트웨어 공급망 보안체계의 중요성을 강조하고 정책·기술적 대응 방안을 논의하기 위해 마련됐다. 세미나에는 윤명근 국민대학교 교수, 이재용 KB국민은행 최고정보보안책임자(CISO), 지정호 토스증권 CISO, 이성권 엔키화이트햇 대표 등 다양한 전문가들이 참여한다. 이들은 패널 토론을 통해 IT 장애의 원인·영향과 소프트웨어 공급망 보안체계의 취약점을 검토할 예정이다. 참가 희망자는 금융보안원 홈페이지 사전등록을 통해 세미나에 참석할 수 있다. 사전등록은 31일부터 가능하며 현장등록도 허용된다. 김철웅 금융보안원장은 "세미나를 통해 금융권 전체가 소프트웨어 공급망 보안체계의 중요성을 인식하고 철저한 대비책을 마련하기를 기대한다"고 밝혔다.

2024.07.31 16:35조이환

로그프레소, 新 보안관제 센터 구축…사이버 보안능력 강화

로그프레소가 사무실 확장·보안관제 센터 구축으로 사이버 보안능력 강화에 나섰다. 로그프레소는 최근 사무실을 이전 및 확장하면서 클라우드 보안관제 센터를 새로 설립했다고 29일 밝혔다. 이 센터는 클라우드 서비스형 소프트웨어(SaaS) 인프라와 사이버 위협 인텔리전스 서비스 보안을 담당한다. 특히 센터는 24시간 자동으로 신규 침해지표를 공급하고 다크웹 출신 크리덴셜 데이터를 분석해 고객사에 즉시 보고한다. 센터 설립은 사무실 확장·이전과 함께 진행됐다. 사무실 확장을 통해 로그프레소는 직원에게 유연한 근무 환경을 제공할 수 있게 됐다. 특히 새 사무실은 모바일 형식으로 설계됐으며 직원·방문객이 자유롭게 소통할 라운지와 회의실이 추가됐다. 양봉열 로그프레소 대표는 "지속적인 모니터링·분석으로 사이버 공격에 신속히 대응하고 침해사고를 미연에 방지하는 보안관제 센터를 만들 것"이라며 "직원에게 행복을 주고 고객에게 만족을 제공하는 기업으로 성장하겠다"고 밝혔다.

2024.07.29 16:54조이환

[현장] KISA, AI 데이터셋 '공유'…사이버보안 '강화'

"인공지능(AI) 도입은 모든 산업 분야에서 중요하지만 이로 인해 기존 보안 체계로 막기 힘든 위협이 발생할 가능성이 큽니다. AI 도입을 촉진하는 동시에 보안강화를 위해 사이버보안 AI에 활용될 데이터셋을 적극 구축해야 합니다." 한국인터넷진흥원(KISA) 이동근 디지털위협대응본부장은 26일 용산에서 열린 '2024 사이버보안 AI 데이터셋 우수 활용 성과공유회'에서 이같이 밝혔다. 이 본부장은 "AI 데이터셋 구축은 민간 주도로는 어려운 점이 많다"며 "KISA가 관련 기관과 협력해 적극적으로 관련 활동을 추진하고 있다"고 설명했다. 이이 KISA의 실질적인 데이터 구축활동과 계획에 대해 발표를 맡은 최보민 선임연구원은 지난해 20억 건의 사이버보안 AI 데이터셋을 구축하는 데 성공했다고 강조했다. 최 연구원은 "최신 침해 사고, 위협 인텔리전스, 위협 헌팅에 대한 데이터셋을 구축해 사회 이슈 전반에 대한 위협 중심 침해지표(IoC)를 확보하고 있다"며 "90여 기관에서 실효성 검증을 진행했고 각 기관의 데이터셋 니즈를 파악해 맞춤형 보안 모델 제작을 지원하겠다"고 설명했다. 이날 행사에 참석한 여기어때 컴퍼니 윤진환 사이버보안센터장은 KISA의 데이터셋이 AI 기술을 통한 보안관제 및 분석에 중요한 역할을 할 것임을 강조했다. 윤 센터장은 "보안관제와 분석에서 제일 중요한 건 이상 징후 판단의 자동화"라며 "이를 위한 AI 탐지 모델을 개발할 때 학습 데이터 생성에 드는 시간과 업무를 대폭 줄이기 위해 KISA 데이터셋 실증에 참가했다"고 밝혔다. 또 그는 "KISA 데이터셋 기반 학습 데이터의 학습 성능이 정확도 99% 이상으로 측정됐다"며 "실제 보안 담당자 사고 처리 이력 52만 건과 비교했을 때 모델 정확도가 98.5%로 뛰어난 성능을 보였다"고 덧붙였다. 이날 행사에선 국방과학연구소, 로그프레소, 샌즈 랩, 코난테크놀로지스 등 기관·기업도 참여해 성과 사례를 발표하고 최신 사이버 보안 및 위협 현황에 대해 설명했다. 또 행사장 외부에는 부스가 설치돼 실증 프로세스를 설명하고 참여를 독려했다. 광주광역시청 사이버보안 관제센터 역시 KISA 데이터셋을 활용해 신뢰성 있는 대량 데이터를 확보함으로써 데이터 초기 구축 비용과 시간을 절감한 것으로 파악됐다. 이 데이터셋은 AI 모델 훈련에 사용돼 실증검사 결과 기존 시스템이 탐지하지 못한 위협을 탐지하는 등의 성과를 보였다. 광주광역시 임동우 주무관은 "시청 핵심 인프라와 데이터 자산 보호는 매우 중요하다"며 "광주시 또한 AI 보안 모델을 도입하기 위해 시도하고 있다"고 설명했다. 이어 "향후 데이터셋 개방 시 활용 방안을 다각도로 분석 및 검토해 보안 관제 적용 범위를 확대하겠다"고 덧붙였다.

2024.07.26 20:33조이환

[ZD SW 투데이] 헥사곤-경남대, 글로컬대학30·RISE 사업 업무협약 체결 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆헥사곤-경남대, 글로컬대학30·RISE 사업 업무협약 체결 헥사곤 매뉴팩처링 인텔리전스가 26일 경남대학교와 함께 글로컬대학 30 및 RISE 사업 수행을 위한 업무협약을 체결했다. 이번 협약에 따라 양측은 교육과정에 헥사곤의 솔루션 활용을 확대하고 관련 인력 양성을 통해 경남 지역 제조업체의 디지털 전환을 지원할 계획이다. 경남대는 헥사곤과의 협력을 통해 글로벌 인재를 양성하고 지역 전략산업과 연계한 성장 모델을 수립할 예정이다. 또 헥사곤은 창원시에 개관한 헥사곤 이노베이션 센터를 활용해 다양한 연구개발(R&D) 프로젝트와 산학 연계 프로그램을 추진할 계획이다. ◆아이브릭스 채종현 대표, 중소벤처기업부 장관 표창 수상 아이브릭스 채종현 대표가 26일 '2024년도 중소기업 유공자 포상'에서 모범 중소기업인 부문 중소벤처기업부 장관 표창을 수상했다. 아이브릭스는 한국어 언어처리 전문 인공지능(AI) 기업으로 최근 허깅페이스 한국어 리더보드에서 언어모델 '세레브로-비엠-솔라(Cerbro-BM-Solar)'가 1위를 차지하는 등 기술력을 인정받았다. 또 정보통신기술(ICT) 사업 및 국가과제에 여러 차례 참여하며 노동부 지정 '청년친화강소기업', '가족친화기업', '고용우수기업'으로 선정되는 등 중소기업 육성을 적극 지원한 공로를 인정받아 왔다. ◆오픈마루 클라우드 APM, 조달청 디지털서비스몰 등록 오픈마루의 '오픈마루 클라우드 APM(OPENMARU Cloud APM)'이 26일 조달청 디지털서비스몰에 등록됐다. 이에 따라 공공분야 고객들이 한층 더 편리하게 서비스를 이용할 수 있게 됐다. '오픈마루 클라우드 APM'은 애플리케이션 성능을 실시간 모니터링하고 문제를 빠르게 진단해 안정적인 서비스 운영을 돕는 솔루션이다. 클라우드 네이티브·하이브리드 환경에 최적화돼 있으며 '퀵서비스' 기능을 통해 장애 발생 시 2시간 내에 전문 기술진이 진단을 제공한다. ◆'모두싸인 공공용', GS 인증 1등급 획득 모두싸인의 공공기관 전용 전자서명 서비스 '모두싸인 공공용'이 한국정보통신기술협회(TTA)에서 주관한 GS 인증(소프트웨어 품질인증) 1등급을 획득했다. GS 인증제도는 국제표준 기반 평가모델을 바탕으로 국산 소프트웨어의 품질을 시험·평가하는 제도며 '모두싸인 공공용'은 9개 평가항목을 통과해 보안성과 사용성을 인정받았다. 또 이 서비스는 GS 인증 1등급뿐만 아니라 클라우드 서비스 보안(CSAP) 인증, K-패스 인증을 모두 획득한 유일한 제품이다. ◆시큐아이, 여름 무더위 이기는 '삼복 이벤트' 진행 시큐아이가 여름 무더위 극복을 위해 삼복(三伏) 이벤트를 진행하고 있다. 지난 초복에는 직원들에게 삼계탕을 제공하고 중복에는 종로타워 앞에서 아이스크림 나눔 이벤트를 열었으며 오는 말복에는 모바일 치킨 기프티콘을 발송할 예정이다. 시큐아이는 AI기반위협대응플랫폼(TARP)과 블루맥스 무선침입방지시스템(WIPS) 신규 모델 출시를 앞두고 직원들의 사기를 진작하기 위해 이러한 이벤트를 마련했다. ◆라온피플, 쉘톤인터내셔날과 AI 골프 트레이닝 파트너십 라온피플이 지난 25일 골프용품 전문기업 쉘톤인터내셔날과 AI 골프 트레이닝 솔루션 고도화를 위한 파트너십을 체결했다. 이번 협약을 통해 라온피플은 AI 골프진단 서비스인 '스윙마스터'를 쉘톤인터내셔날의 골프용품과 함께 활용 가능하도록 개발해 제공한다. 또 쉘톤인터내셔날은 이를 국내외 시장에 마케팅하고 공급할 예정이다.

2024.07.26 11:42조이환

EU가 글로벌 '먹통' 유발?…책임 떠넘기는 MS '눈살'

마이크로소프트(MS)가 전 세계 'IT 대란'이 유럽연합(EU)에게도 일부 책임이 있다는 취지로 발언해 논란이 되고 있다. MS의 클라우드 서비스가 보안 소프트웨어 업데이트 과정 중 발생한 오류로 문제를 일으켰음에도 EU에 책임을 떠넘기는 듯한 모습을 보여서다. 24일 업계에 따르면 MS 대변인은 지난 21일 미국 월스트리스트저널(WSJ)과의 인터뷰를 통해 크라우드스트라이크 소프트웨어(SW) 업데이트를 차단할 수 없었던 이유로 2009년 EU와 체결한 상호 운용성 합의 때문이라고 주장했다. EU는 당시 MS의 독점적 지위에 대응하기 위해 합의를 맺었다. MS는 보안 소프트웨어 업체에 자사와 동일한 수준(커널 수준)의 윈도 접근 권한을 부여하기로 했다. 커널은 OS의 핵심 부분으로 시스템의 안정성, 보안을 담당한다. 이 탓에 MS는 개방적으로 운영돼 그만큼 보안에 취약할 수밖에 없다는 입장이다. 개발자가 윈도 OS 커널에 접근해 SW를 개발할 수 있어서다. MS가 이전까지 러시아 해킹그룹 공격에 수 차례 노출됐던 것도 이 때문이다. 이에 대해 조지 커츠 크라우드스트라이크 최고경영자(CEO)는 지난 1월 "MS의 시스템적 실패로 고객뿐 아니라 미국정부도 위험에 처했다"고 지적한 바 있다. 반면 폐쇄적 생태계를 가진 애플은 2020년 맥 운영체제(OS)에 더 이상 이같은 커널 수준 액세스를 허용하지 않기로 했다. 업계 관계자는 "애플과 다른 윈도의 개방성은 이와 상호작용하는 강력한 소프트웨어 개발 환경을 제공한다"면서도 "하지만 이 소프트웨어에 오류가 생겼을 때는 그만큼 시스템 전체에 치명적인 결과를 낳는다"고 지적했다. 이번 글로벌 먹통 사태는 크라우드스트라이크가 MS의 클라우드 서비스 '애저'를 통해 배포한 보안 업데이트 패치가 MS 윈도10과 충돌하면서 발생했다. 이 과정에서 전 세계 850만 대 기기에서 블루스크린(비정상 종료)이 나타났고, 피해액은 10억 달러(약 1조4천억원)를 넘길 것으로 추산됐다. 크라우드스트라이크는 CEO가 나서 고객에게 사과했지만 피해 고객에게 보상할지에 관해서는 언급하지 않았다. 이번 사태로 커츠 CEO는 미국 하원 국토안보위원회 청문회 소환을 요구받았고, 회사 주가는 2거래일 연속 두 자릿수 감소세를 보이며 급락했다. MS 측의 주장에 EU는 즉각 반발했다. EU 집행위원회 레아 쥐버르 경쟁 담당 대변인은 지난 23일(현지시간) 정례브리핑을 통해 "MS는 사업 모델을 자유롭게 결정할 수 있고 EU 경쟁법에 따라 위협에 대응하기 위해 보안 인프라를 조정할 수 있다"며 "이 사건은 EU에 국한되지 않았고 MS는 사건 전후 집행위에 보안 우려를 제기한 적 없다"고 반박했다.

2024.07.24 10:20장유미

카라큘라, 유튜브 마지막 인사..."전부 저의 불찰"

사이버렉카 연합 유튜버 중 한 명으로 알려진 '카라큘라'가 돌연 은퇴를 선언하며 영상을 모두 삭제했다. 카라큘라는 유튜버 쯔양을 협박했다는 의혹을 받으며 유튜브 수익 창출 프로그램 참여에서도 제외됐다. 22일 관련업계에 따르면 카라큘라는 이날 자신의 유튜브 채널에 '마지막 인사를 드립니다'라는 제목의 영상을 게시하며 유튜버 은퇴를 알렸다. 그는 "지난 5년간 쉬지 않고 달려왔던 유튜버로서의 삶을 이제 모두 내려놓고 마지막으로 제 진심을 전하기 위해 카메라 앞에 섰다"며 "최근 불거진 각종 논란과 의혹들은 전부 저의 불찰과 자질 부족으로 인해 벌어진 것"이라고 말했다. 쯔양 협박에 대해선 부인했다. 카라큘라는 "저는 결코 쯔양님을 협박해 돈을 갈취한 사실이 없다"면서 "절대로 협박을 공모하거나 돈을 받거나 그러한 사실은 전혀 없다. 그것만은 꼭 믿어 주시기를 부탁드린다"고 강조했다. 다만 카라큘라는 코인 사기 혐의로 구속된 'BJ 수트'로부터 금품을 받은 사실은 인정하며 수사기관의 조사를 성실히 받겠다고 했다. 카라큘라는 "제가 수입자동차 딜러로 일을 할 당시 고객으로 만나 알고 지냈던 또 다른 코인 사업가 A씨를 수트에게 소개해준 적이 있다"며 "그 후 수트는 신규 사업 추진을 위해 A씨로부터 수십억 원의 투자금을 받아냈고, 저는 수트로부터 해당 사업에 대한 향후 언론 대응 등을 명분으로 3천만원을 받아 개인적인 용도로 사용했다"고 털어놨다. 그는 "수트가 벌인 신규 사업은 모두 사기극이었고, A씨로부터 받은 투자금 40억원을 포함해 여러 건의 사기와 횡령 혐의로 현재 구속수감 돼 재판을 받고 있는 상황"이라면서 "수트에게 사기를 당한 A씨도 코인 관련된 사건으로 구속돼 현재 재판을 받고 있다"고 설명했다. 카라큘라는 "아무리 수트가 사기를 저지른 범죄자였다고 할지라도 그런 부정한 방식으로 돈을 받아선 안 됐지만 결과적으로 저 역시 범죄를 저지르게 됐다"며 "더 이상 죄를 숨기지 않고 모든 사실을 밝혀 앞으로 예정된 수사기관의 조사에 성실히 임하고, 법적 처벌도 달게 받겠다"고 했다. 마지막으로 그는 "유튜버 카라큘라로서의 모습은 그 의미를 저 스스로 망가뜨렸기 때문에 이제 그만두고, 여생을 반성과 참회 속에 조용히 살도록 하겠다"고 말했다. 앞서 지난 10일 일부 사이버렉카 유튜버들이 과거를 빌미로 유튜버 쯔양을 협박하며 돈을 요구한 정황이 담긴 음성 녹취록이 공개돼 논란이 됐다. 이후 쯔양 측은 전 남자친구에게 4년간 데이트 폭력과 협박, 갈취를 당해왔다고 밝히며 이에 대한 증거 자료를 공개하며 이들을 고소했다. 유튜브 측도 대응에 나섰다. 유튜브는 최근 쯔양을 협박한 혐의를 받는 구제역·카라큘라·전국진 채널 등의 수익 창출 프로그램 '유튜브 파트너 프로그램' 참여를 정지시켰다.

2024.07.22 17:43안희정

진앤현시큐리티, 美 사이버 보안성숙도모델 등록…국방 사업 기반 마련

진앤현시큐리티가 미국 국방부(DoD)와 보안 사업을 진행하기 위하 기반을 마련했다. 진앤현시큐리티는 미국 국방부의 사이버보안성숙도모델인증(CMMC) 등록을 완료했다고 19일 밝혔다. CMMC는 미 국방부가 국방 계약업체의 사이버 보안 역량을 평가하고 인증하는 제도다. 통제 비기밀 정보(CUI)를 취급하는 모든 조직이 CMMC 인증을 받아야 하며, 인증 수준에 따라 계약 기회 및 범위가 달라진다. CMMC는 총 3개 수준으로 구성되어 있으며, 각 수준마다 요구되는 보안 관리 및 제어 요구 사항이 점차 까다로워진다. 진앤현시큐리티는 이번 CMMC PRO 등록을 통해 미 국방부 계약에 필요한 최고 수준의 사이버 보안 역량을 갖추고 있음을 입증했다. 또한, 이미 3명의 CMMC 등록된 전문가(RP)를 보유하고 있으며, 지속적인 제어 구현(CI) 등록, RP 등록, 캠페인 진행 등을 통해 CMMC 인증 관련 역량을 강화할 계획임을 밝혔다. 특히, 방산 분야에 특화된 맞춤형 CMMC 컨설팅 서비스를 제공하며, 미 국방부 계약을 원하는 기업들의 성공적인 CMMC 인증 취득을 지원할 예정이다. 김병익 의장은 “이번 CMMC PRO 등록은 미국 시장 진출의 발판 마련에 중요한 성과”라며 “앞으로도 글로벌 시장에서 경쟁력을 갖춘 사이버 보안 솔루션과 서비스를 제공하여 국내 기업들의 해외 진출을 적극 지원하겠다.”고 밝혔다. 진앤현시큐리티는 CMMC PRO 등록 이후 미 국방부 계약 진출을 노리는 국내 기업들에 대한 지원을 본격화할 예정이다. 특히, 방산, 항공우주, 정부기관 등 미 국방부 계약이 활발한 분야에 집중 지원하며, 국내 보안 사업의 해외 시장 점유율 확대에 박차를 가할 예정이다.

2024.07.19 10:56남혁우

쯔양 울린 사이버렉카...방심위 대책, 사실 없다

유튜버 쯔양의 과거를 폭로하겠다고 협박한 혐의를 받는 일명 '사이버렉카'와 관련해 검찰이 수사에 착수한 가운데, 인터넷상 불법 콘텐츠를 심의하는 방송통신심의위원회의 대책 마련에 관심이 쏠린다. 하지만 현재 타인의 권리를 침해하는 콘텐츠는 통신심의규정에 따라 '시정요구' 정도만 가능해 합당한 처벌은 힘들 전망이다. 류희림 방심위원장이 최근 방송심의소위원회에서 사이버렉카 유튜버 관련 대책을 마련해야 한다고 언급했지만, 5기 방심위 임기가 끝나 당분간 관련 논의는 답보 상태일 것으로 보인다. 사이버렉카 논란 커지자 방심위원장 '슬쩍' 언급 18일 관련업계에 따르면 최근 유튜브 쯔양 사태로 인해 사이버렉카 처벌과 대책 마련 관련해 국민적 여론이 조성되고 있다. 이에 류희림 방심위원장 또한 대책 마련이 필요하다고 언급했지만, 내부에선 별다른 논의가 이뤄지지 않는 상황이다. 지난 10일 일부 사이버렉카 유튜버들이 과거를 빌미로 유튜버 쯔양을 협박하며 돈을 요구한 정황이 담긴 음성 녹취록이 공개돼 논란이 됐다. 이후 쯔양 측은 전 남자친구에게 4년간 데이트 폭력과 협박, 갈취를 당해왔다고 밝히며 이에 대한 증거 자료를 공개하며 이들을 고소했다. 수사기관도 엄정 수사를 지시하고 나섰다. 이원석 검찰총장은 지난 15일 쯔양을 협박하거나 타 유튜버들을 공갈한 혐의를 받는 사이버렉카 유튜버들에 대해 엄정 수사를 직접 지시했다. 또 이 총장은 수익 창출을 위해 의도적으로 허위 콘텐츠를 게시하거나 반복적으로 지속해 범행한 경우, 피해자를 협박·공갈한 경우 적극적으로 구속해 수사하라고도 했다. 아울러 단순 명예훼손 및 모욕 사건의 경우에도 인격권 침해, 사생활 노출 등 피해가 큰 경우 원칙적으로 정식 재판에 넘기며 죄질에 부합하는 중형을 구형하라고 지시했다. 방심위원장도 한마디 보탰다. 류희림 위원장은 지난 11일 방송심의소위원회에서 "선정적이고 폭력적인 콘텐츠로 돈을 버는 유튜버들에 대한 대책도 방심위 차원에서 마련해야 한다"고 말했다. 방심위, 심의와 시정요구만 가능…대책 마련 힘들어 다만 일각에서는 방심위원장의 이같은 발언이 기관장으로서 다소 무책임한 발언이라는 얘기도 나온다. 방심위에서는 인터넷 등 정보통신망을 통해 유통되는 정보 중 명예훼손, 모욕, 초상권 침해 등 타인의 권리를 침해하는 악성 콘텐츠를 심의하고 있는데, 이같은 콘텐츠가 발견돼도 관련법상 '시정요구' 정도만 가능해서다. 또 쯔양 사태 관련해서 심의가 이뤄진다고 하면 민원이나 모니터링에 의존해야 하는데, 아직까지는 이와 관련된 안건이 상정될 계획도 없는 상태다. 방심위 관계자는 "불법 게시물의 경우 통신심의소위원회에서 심의를 하게 되는데, 쯔양 관련 민원이 들어왔는지는 개인정보 이슈로 확인해줄 수 없다"며 "추후 관련 안건이 상정될지도 모르는 상태"라고 말했다. 실제 18일 오전에 진행됐던 통신심의소위원회에서도 쯔양 사태와 관련해 어떠한 언급도 없었다. 이날은 5기 방심위의 마지막 회의였던 만큼, 당분간 사이버렉카와 관련된 대책 마련은 더욱 힘들 것으로 예상된다. 방심위 관계자는 "6기 방심위가 언제 꾸려질지 알 수 없고, 꾸려진다고 하더라도 사이버렉카 관련 논의가 진행될지 알 수 없다"고 설명했다. 업계에서도 방심위 대책마련에 별다른 기대를 하지 않는 상태다. 유럽에서는 디지털서비스법(DSA)이 만들어져 온라인상 허위 정보 규제가 가능하지만, 국내에선 법적 장치가 마련돼 있지 않고 이같은 법안이 상정된다 해도 자칫 과잉 규제가 될 수 있다는 우려가 있다. 전용기 더불어민주당 의원 또한 "인기 유튜버 쯔양이 겪은 사생활 침해와 허위 사실 유포는 단순한 온라인 괴롭힘을 넘어 심각한 사회적 문제"라며 유튜브와 방송통신위원회, 방심위의 적극적인 대응을 주문했지만 뚜렷한 대안은 없는 상태다. 업계 관계자는 "사이버렉카 논란은 지속돼 왔지만 콘텐츠 관련 제재가 힘든 것이 사실"이라며 "철저한 수사와 처벌 수위를 강화하는 것이 가장 실질적인 대책 마련이 될 수 있다"고 조언했다.

2024.07.18 18:50안희정

"해외 진출 기업, 현지 사이버공격 주의 기울여야”

로그프레소가 글로벌 진출 기업의 보안지원을 위해 글로벌 해커조직 머스탱 판다의 APT 공격 사례 분석해 발표했다. 로그프레소(대표 양봉열)가 '2024년 7월 사이버위협 인텔리전스(CTI) 월간 리포트'를 발행했다고 18일 밝혔다. CTI는 사이버 공격 관련 정보를 수집하고 분석해 사이버 위협에 신속하고 정확하게 대응하고자 가공한 정보다. 로그프레소는 고객들이 사이버 대응 전략 수립할 수 있도록 발생 가능한 위협과 사례를 분석해 매월 CTI 리포트로 공유하고 있다. 로그프레소는 지난 달 수집한 데이터를 기반으로 7월 CTI 리포트를 작성했으며, 베트남을 대상으로 한 머스탱 판다의 APT 공격 사례를 집중 분석해 공개했다. 최근 CTI 리포트에서 아시아 국가를 대상으로 하는 사이버 공격의 양상을 집중적으로 다루고 있으며, 일본과 대만, 인도에 이어 베트남을 네 번째 지역으로 선정했다. 머스탱 판다는 중국을 기반으로 하는 위협그룹으로 중국의 반정부 종교단체와 아시아 정부기관, NGO, 언론사를 대상으로 많은 공격을 시도하고 있다. 공격 대상의 언어를 이용해 정부기관을 사칭하거나, 코로나19와 러시아-우크라이나 분쟁 등의 주요 국제 사건을 활용해 스피어 피싱을 진행하는 것으로 악명 높다. 머스탱 판다는 베트남을 겨냥한 최근 두 차례 공격에서 영어 프로그램 안내문과 세금 관련 공문으로 위장하여 악성코드 실행을 유도했다. 이들은 정상 프로그램이 악성코드를 실행하도록 유도하는 DLL 사이드 로딩(Side-Loading) 기법을 활용해 PC를 장악한 후 중요 문서를 주기적으로 유출하고, 키로깅으로 문서 암호와 계정 암호 등 사용자의 중요 정보를 유출했다. 또한 로그프레소는 베트남 사용자의 크리덴셜 유출 정보 약 8억9천 건을 수집해 악성 봇 감염 실태를 분석했다. 베트남의 경우, 다른 국가에 비해 민간 서비스에서의 계정정보 유출이 전체의 96% 가량을 차지하며 높은 비중을 보였다. 공공 분야에서는 서비스 관리자로 추정되는 다수의 계정정보가 유출된 것을 확인했으며, 대부분의 관리자 페이지가 일원화돼있어 공격자가 관리자 페이지를 추측하고 크리덴셜 스터핑 공격을 감행할 수 있는 취약점을 분석했다. 이 외에도 로그프레소 CTI 리포트 7월호는 ▲카카오톡 계정 탈취 취약점 ▲스노우플레이크 사용자 크리덴셜 및 데이터 탈취 ▲뉴욕타임즈 깃허브 데이터 유출 ▲개인정보 유출 공공기관 역대 최다 발생 ▲북한 해커와 연관된 신규 맥OS 백도어 등 다양한 내용을 포함하고 있다. 장상근 로그프레소 연구소장은 “삼성전자, LG전자, 현대자동차 등 국내 굴지 기업들의 공장이 위치하고 있는 베트남은 한국과 경제적으로 긴밀한 관계를 맺고 있다”며 “많은 기업들이 진출해있는 해외에서 발생한 사이버 공격은 한국 업체에도 큰 피해를 줄 수 있으므로 지속적으로 모니터링하고, 주의를 기울여야 한다”라고 설명했다.

2024.07.18 15:14남혁우

韓, 랜섬웨어 등 사이버위협 검색 1위...AI 기반 공격 증가

"한국은 지난해 피싱, 멀웨어, 랜섬웨어 등 사이버위협에 대한 키워드를 가장 많이 검색한 국가다. 특히 인공지능(AI)의 기술발전과 함께 사이버보안에 대한 관심이 높아지고 있을 뿐 아니라 실질적인 위협이 늘었다는 방증이기도 하다." 구글의 아만다 워커 보안 및 개인정보보호 연구 개발 총괄은 18일 서울 서초구 JW매리어트 호텔에서 개최한 '세이퍼 위드 구글(Safer with Google)'에서 이와 같이 말하며 국내 보안 상황과 구글의 보안 전략을 발표했다. 올해 3회를 맞은 세이퍼 위드 구글은 안전한 온라인 환경을 만들기 위해 학계 및 업계 전문가와 구글 관계자들간 소통하기 위해 마련됐다. 아만다 워커 총괄은 "구글 트렌드 검색어 분석 자료에 따르면 한국은 2023년 피싱, 멀웨어, 랜섬웨어 키워드를 가장 많이 검색한 국가이며, 전세계에서 '사기(fraud)'를 가장 많이 검색한 상위 10개 국가에도 포함됐다"고 밝혔다. 같은 기간 보안 관련 주제에 대한 검색 관심도가 13년 만에 최고치를 기록한 것으로 국내에서 사이버 보안에 대한 관심도와 우려가 급격하게 증가하고 있다는 의미다. 아만다 워커 총괄은 "이러한 결과는 한국 내에서 사이버위협에 대한 인식이 높아지면서 정보를 찾거나 대응 방법을 알아보려는 사람들이 많아졌기 때문으로 분석된다"며 "AI의 발전으로 사이버 위협이 늘었을 뿐 아니라 특히 한국은 인터넷 사용률이 높아 공격의 표적이 되기 쉬울 뿐 아니라 보안 전문 인력 감소로 대응이 어려워진 경향이 작용한 것으로 보인다"고 설명했다. 구글은 지난 5월 한국에서 A1 서울 정상회의 및 A1글로벌 포럼에 주도적으로 참여하는 등 국내 보안 한경을 개선하기 위한 노력을 지속해왔다. 지난 1년간 약 4천여 명의 개발자, 기업체 직원 교사를 대상으로 사이버보안 및 AI 리터러시 교육을 실시하는 등 AI에 대한 위협을 극복하고 안정적인 AI활용을 지원하기 위한 프로젝트를 진행 중이다. 또한 안전한 AI 활용을 위한 생성형AI 활용 가이드 및 접근방식에 대한 논의도 함께 진행했다. 클라우드, 개발자, 스타트업, 연구 부문별 트랙 세션을 마련해 각 영역별로 실무진들이 실질적으로 현업과 연구 현장에서 활용할 수 있는 인사이트도 소개한다. 아만다 워커 총괄은 "구글은 급증하는 사이버위협과 사용자의 우려에 대비해 'AI 원칙'을 발표하며 AI 개발과 활용에 대한 명확한 기준을 제시하고, 개발 테스트, 제품 적용 전 과정에서 준수해 왔다"고 설명했다. 이 밖에도 사이버보안 교육 프로그램 등 다양한 활동을 통해 사이버 위협 해소에 나서고 있다. 이번 행사는 급격한 AI의 발전과 산업 저변 확대를 고려해 'AI 에디션'으로 명명하고 보안 및 정보보호 분야에서 AI의 중요성과 우려사항을 논의한다. 또한 산업 현장에서 AI 기술 적용시 발생할 수 있는 보안 및 정보보호 문제에 대한 실질적인 대응 방안을 모색한다. 과학기술정보통신부 강도현 2차관, 김경훈 구글코리아 사장, 원유재 한국정보보호학회 명예회장, 아주대학교 곽진 교수, 구글 아만다 워커 보안 및 개인정보보호 연구 개발 총괄 등 민·관·학 각 조직의 주요 관계자 및 AI전문가들이 참석했다. 곽진 교수는 "법이나 제도 등 규제는 최소한의 보장은 지원할 수 있지만 급격하게 빠르게 발전하는 AI에 바로 대응하기 어려울 것"이라며 "오히려 보안기업 등 방어자의 기술 연구를 제한해 기술이 뒤처질 우려가 있다"며 규제 중심의 보안 시스템 구축에 대해 우려를 표했다. 이어서 "사이버위협과 보호 모두에 영향을 미치는 AI의 양면성을 이해할 수 있는 기술 역량을 확보하는 것이 중요하다"며 "이를 위한 충분한 교육과 전문적인 AI기반 보안 서비스 등이 필요하다"고 강조했다.

2024.07.18 14:49남혁우

시옷, 이스라엘 코액션스와 AI기반 안전운전 기술 공동연구

시옷(대표 박현주)이 이스라엘 기업과 손잡고 인공지능(AI) 기반 안전 운전 모니터링 기술 개발에 나선다. 시옷은 17일 코액션스(CorrActions)와 AI 기반 안전운전 모니터링 기술 공동연구 협약을 체결했다고 밝혔다. 코액션스는 운전자의 뇌파를 활용해 차량용 AI 시스템을 개발하는 이스라엘 기업이다. 비침습적 방법으로 운전자의 무의식적 움직임이 반영되는 뇌파를 측정해 운전자 인지상태를 모니터링(neuromonitoring)하는 기술을 개발 중이다. 시옷은 자체 차량 모니터링 디바이스에 코액션스의 운전자 인지상태 모니터링 기술을 접목해 차세대 안전운전 보조용 디바이스를 개발할 계획이다. 박현주 시옷 대표는 "기존 방식과 다르게 카메라를 사용하지 않아 운전자 프라이버시를 보호한다"면서 "코액션스와 지속적인 공동연구를 통해 인공지능과 사이버보안 기술을 결합해 안전한 운전환경 조성하는 차세대 제품을 개발할 것“이라고 말했다. 시옷은 승용차와 폐기물 차량 모니터링 디바이스를 공급해 왔다. 시옷은 배달용 이륜차 모니터링을 위한 디바이스도 개발을 완료하고 시범운영 중이며 9월 출시한다.

2024.07.18 08:46김인순

보안 사고 나면 '해고'…"CSO 역할은 방패막이"

"임원이 '임시직원'의 줄임말이라고들 하지만, 특히 최고보안책임자(CSO)의 수명은 가장 불안정하고 짧습니다. 보안침해 사고가 발생하면 그날로 끝이죠. 그게 몇 개월이 될지 몇 년이 될지 아무도 알 수 없습니다. 더 큰 문제는 그렇게 누군가 책임을 지더라도 기업의 보안 환경은 개선되지 않는다는 것입니다." 최근 만난 한 보안전문 임원은 이처럼 말하며 국내 보안산업의 실태를 지적했다. 랜섬웨어, 디도스 등 사이버 위협이 급증하고 있지만 상당수 기업은 보안 침해로 인한 책임을 회피하는 것에 급급한 수준이라고 평가했다. 이 과정에서 보안 전문가인 CSO는 기업에 대한 부정적인 이미지와 사업주(오너)의 처벌을 방지하기 위한 방패막이 역할에 머무르는 경우가 상당수라는 비판이 나온다. 17일 업계에 따르면 최근 국내에서 보안 사고로 CSO가 해고되는 사례가 빈번해지고 있는 것으로 알려졌다. 국내 일부 전문가들은 기업과 고객사를 보호하기 위해 제로트러스트의 본격화와 함께 보안에 대한 인식과 사업 구조를 개편해야 한다고 목소리를 높였다. 앞서 해외에서도 보안 사고의 책임을 물어 임원을 해고하는 사례는 있었다. 캐피탈원은 2019년 1억 명이 넘는 고객 개인 정보를 탈취당하는 사고로 인해 당시 최고정보보안책임자(CISIO)였던 마이클 존슨을 해고하고 마이크 이슨 CIO로 교체했다. 유통기업 타겟은 2013년 크리스마스 기간 보안이 취약했던 결제시스템을 통해 침투한 해커들로 인해 약 4천만 명의 고객 결제 정보를 탈취당했다. 이로 인해 최고정보책임자(CIO)인 베스 제이콥이 자리에서 물러났다. 하지만 해외는 2021년 이후 보안 사고로 인해 임원의 책임을 물어 사직하는 비율이 줄어드는 추세다. 카스퍼스키 보고서에 따르면 2021년에는 보안 사고로 인해 IT 및 보안 임원을 해고하는 기업 비율은 약 4%로, 7%를 기록한 2018년 대비 40% 이상 줄었다. 이는 기업들이 누군가에게 책임을 묻기 보다 내부 전문성을 유지하고 강화하는 방식으로 보안 사고에 대응하는 방식에 변화가 생겼기 때문이다. 보안 업계에서는 국내에서도 보안 사고 대응방식에 변화가 필요하다고 강조하고 있다. 더불어 이러한 변화의 계기로 제로트러스트를 지목하고 있다. 제로트러스트는 시스템이 이미 침해된 것으로 간주하고 정보 시스템 등에 대한 모든 접속 요청을 신뢰하지 않고 계속 인증하는 보안개념이다. 최근 사이버보안 환경은 금전적 이득이나 정치적 목적 등으로 기업이나 조직을 노리는 공격 사례가 급증하고 있다. 더불어 인공지능(AI)을 이용한 자동화 도구와 기업 침투를 위한 자격증명 등을 판매하는 인포스틸러의 등장으로 침투는 더욱 쉬워지고 위험성은 높아지는 상황이다. 제로트러스트는 침투 기술의 급격한 발전뿐 아니라 사이버범죄 조직의 증가와 더불어 복잡해진 업무 프로세스로 인한 휴먼에러 등으로 침투 자체를 외부에서 모두 막는 것이 불가능하다는 것을 인정한다. 대신 내부에서 추가적인 확산을 막고 시스템을 장악하거나 중요 데이터를 유출하기 전에 감지하고 대응하는 전략이다. 보안기업들은 백신, 방화벽 등을 비롯해 엔드포인트 감지 및 응답(EDR), 침해평가(CA) 등의 추가 보안 시스템을 마련하고 있다. 이와 함께 업계에서는 보안에 대안 기업의 인식을 개선해야 한다고 주장하고 있다. 모든 사이버공격을 막아내는 것이 현실적으로 불가능한 상황인 만큼 더 이상 보안 담당자나 기업에 침해 자체에 책임을 묻는 것으론 해결이 불가능하다는 지적이다. 대신 조직에 침투하는 위협을 빠르게 감지하고 실시간으로 대응해 피해를 최소화하는 것에 대한 보상을 제공하는 것이 필요하다는 주장이다. 한 보안기업 대표는 "제로트러스트에서 가장 중요한 것은 침해를 전제로 한다는 것"이라며 "침해 자체에 대한 책임을 보안 담당자에게 묻는 것은 불가능한 일을 해내라는 말과 동일하다"고 말했다. 이어 "마이크로소프트나 구글 등 대규모 보안 조직을 갖춘 글로벌 빅테크도 보안 사고가 발생하고 있다"며 "이제는 보안 담당자에게 책임을 묻는 것이 아니라 심각한 보안 문제를 해결한 담당자나 조직이 보상을 받을 수 있는 구조를 만들어야 한다"고 강조했다. 실제로 마이크로소프트나 구글 등 빅테크 기업은 자체적으로 대규모 보안 조직을 갖췄음에도 서비스 보안 취약점을 찾는 외부 보안 전문가에게 상금을 제공하는 버그바운티 프로그램을 운영 중이다. 또 서비스의 보안 취약점을 사이버범죄자가 악용하지 못하도록 지속적인 보안 업데이트와 함께 이를 공식 홈페이지와 커뮤니티를 통해 적극적으로 알리고 있다. 다른 보안기업 임원은 "시스템이 복잡해진데다 규모가 커지고 끊임없이 업데이트 하는 과정에서 보안 취약점은 자연스럽게 발생할 수밖에 없다"며 "해외 기업들은 이를 적극적으로 알리고 연구하면서 침해사고에 대한 역량을 확보하고 취약점을 최소화 하고 있다"고 설명했다. 그러면서 "반면 국내에서는 보안 취약점이 발생하면 기술력이 부족하거나 보안에 대한 충분한 대처를 못했다는 인식이 있다"며 "우리도 고객사의 보안 문제를 해결했지만 이 과정에서 취약점을 발견했다는 이유로 보상을 제대로 못 받은 적이 있다"고 국내 보안 업계의 어려움을 토로했다. 더불어 보안 업계에서는 보안에 대한 인식이 바뀌기 위해서는 보안 위협과 대응 상황을 직관적으로 확인할 수 있는 시각화 기반이 마련돼야 한다고 강조했다. 기업을 운영하는 모든 임원들이 기업이 처한 환경을 이해할 수 있어야 보안의 중요성을 인지할 수 있기 때문이다. 또 다른 보안 전문가는 "모순되게도 게임이나 금융 분야에서 침해 사고가 많이 언급되는 것은 오히려 해당 산업에서 보안에 관심을 가지고 검사를 진행해 사례를 찾아내기 때문"이라며 "보안 시스템이 잘 구축돼 있지 않고 검사를 실시하지 않는 산업의 실제 피해는 어느 정도 수준일지 예측하기도 어려운 상황"이라고 말했다.

2024.07.17 17:44남혁우

"3천명 동시 교육"…국정원, K-사이버훈련원 2026년까지 구축

정부가 보안 위협에 대응하기 위해 2026년까지 사이버 훈련소 'K-사이버훈련원'을 구축한다. 국가정보원은 국제 규모 사이버 훈련시설 설치 등 사이버 위협 대응 역량을 제고하기 위한 전용 인프라 구축 세부계획을 17일 밝혔다. 이는 윤석열 대통령이 지난해 북대서양조약기구(NATO) 정상회의에서 "인도·태평양 지역 사이버안보 선도국 위상 확보를 위해 한국에 국제 사이버 훈련센터를 설치하고 국제 훈련을 실시하겠다"고 밝힌 데 따른 후속조치다. 오는 2026년 말까지 연 면적 1만 여 제곱미터 규모로 대전에 신축되는 'K-사이버훈련원'에는 ▲AI·자율주행 등 차세대 사이버 훈련장 ▲사이버 안보 교육장 ▲컨벤션홀형 국제훈련장 등이 설치된다. 이 시설이 완공되면 최대 400여 명 동시 훈련과 연간 3천여 명 이상 전문가 교육이 가능하다. 올해 9월에 국내가 주도하는 첫 국제 사이버훈련 '에이펙스(APEX) 2024'도 실시될 예정이다. 오는 9월 10일부터 12일까지 서울 코엑스에서 개최되는 이번 훈련에는 미국을 비롯한 일본, 싱가포르 등 나토(NATO) 및 인도·태평양 지역 20여 개국 사이버 안보 전문가가 참여한다. 훈련 명칭 '에이펙스'는 국가간 연합훈련의 영문 약자이자 최고(apex)라는 의미다. 국정원은 "역내 최고 사이버 훈련을 지향하는 각오가 담긴 명칭"이라고 설명했다. 이번 훈련은 기존 국제 사이버 훈련처럼 참가국 간 경쟁 방식이 아닌 국가 간 정보공유와 협력을 통한 위기 대응에 방점을 두고 진행된다. 윤오준 국정원 3차장은 "국제 규모 사이버 훈련원과 세계 최고 수준의 국제 사이버 합동훈련을 통해 나토 및 인도·태평양 국가와 협력을 심화해 글로벌 사이버 안보 이슈에 대한 공동 대응 역량을 강화해 나갈 것"이라고 밝혔다.

2024.07.17 15:15김미정

"글로벌 진출 본격화"…S2W, 대만 사이버보안 기업과 파트너십 체결

S2W가 대만 사이버 보안 기업과 손잡고 글로벌 고객 확보에 나섰다. S2W는 대만 통신사인 중화텔레콤의 사이버 보안 계열사 중화텔레콤시큐리티(CHTS)와 업무협약을 체결했다고 16일 밝혔다. 협약 목적은 인공지능(AI) 보안 기술 공급과 네트워크 확대다. 이번 협약식은 서상덕 S2W 대표와 핀런 중화텔레콤시큐리티 R&D 센터장을 비롯한 관계자들이 참석한 가운데 S2W 판교 본사에서 진행됐다. 양사는 이번 파트너십을 통해 한국과 대만을 넘어 글로벌 사이버 보안 시장 진출을 기대하고 있다. S2W의 기술력과 CHTS의 글로벌 네트워크가 시너지를 발휘해 글로벌 시장에 안전한 보안 서비스를 제공할 수 있을 것으로 봤다. CHTS는 S2W의 AI 보안 기술에 주목해 파트너십을 맺었다는 입장이다. 지난해 이미 CHTS 고객사인 대만 반도체 회사가 S2W 보안 시스템 '퀘이사(QUAXAR)'로 위협 요소를 성공적으로 감지한 바 있다. S2W는 이번 파트너십을 통해 대만 진출을 더욱 원활히 진행할 계획이다. 업무협약 기점으로 '퀘이사', '자비스' 등 솔루션을 공급하고 향후 CHTS의 유럽 고객까지 모색할 방침이다. 서상덕 S2W 대표는 "대만을 대표하는 보안회사 CHTS와의 협력으로 대만 시장 진출을 본격화할 것"이라며 "글로벌 보안 시장에서 압도적인 영향력을 갖출 수 있는 기업으로 입지를 공고히 하겠다"고 말했다.

2024.07.16 10:34조이환

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

게임, '중독·규제' 프레임 탈피 절실…"질병코드 등재 막아야"

"최대 600만원 할인해도 안 팔려"…현대차, 전기차 생산 또 멈춘다

SK하이닉스 부스 찾은 젠슨 황 "GO SK! 넘버원" 찬사 연발

유심 부족 사태, e심은 왜 제 역할 못했나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현