• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
APEC2025
국감2025
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'KISA'통합검색 결과 입니다. (168건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"디지털 혁신 기업 지원"…KISA, 중소벤처기업부 장관 표창

한국인터넷진흥원(KISA) 국내 벤처창업 지원과 지역 균형 발전에 기여한 공로를 인정받았다. KISA는 과학기술정보통신부와 손잡고 추진한 디지털 혁신 기술 기업 성장을 지원한 공로로 중소벤처기업부 장관 표창을 받았다고 16일 밝혔다. 그동안 KISA는 블록체인 및 디지털 혁신 기술 기업을 대상으로 창업 초기 단계부터 안정화 단계까지 맞춤형 지원 프로그램을 운영하고 있다. API 개발 자금과 비즈니스 컨설팅, 투자 유치 등 단계별로 필요한 지원을 제공했다. 특히 부산, 대구, 인천 등 주요 지역에 블록체인기술혁신지원센터를 구축해 창업 기업의 정착을 지원하고 지역 산업과 연계된 서비스 상용화를 추진해왔다. 이를 통해 지역 균형 발전과 함께 블록체인 산업 생태계 조성에도 기여했다. 2016년부터 현재까지 KISA가 지원한 기업은 총 726개다. 이들 기업은 매출 1조606억 원, 투자 유치 4천653억 원, 신규 고용 3천717명, 특허 출원 444건 등 성과를 올렸다. 이는 재무적·경제적 성장은 물론 기술적 성장에서도 주목할 만한 결과로 평가받고 있다. KISA는 블록체인뿐 아니라 핀테크 등 디지털 심화 시대의 핵심 기술 지원을 확대하며 창업에서 기업공개(IPO)까지 이어지는 성장 경로를 설계하고 있다. 또 공공과 민간의 협력을 통해 국내 디지털 혁신 생태계를 강화하고 글로벌 진출을 지원할 방침이다. 이상중 KISA 원장은 "블록체인 등의 신기술은 디지털 심화 시대의 핵심 기반 기술"이라며 "창업부터 글로벌 시장 진출까지 민관 협력을 지속 확대해 국내 디지털 혁신 기업이 성장할 수 있도록 지원하겠다"고 밝혔다.

2024.12.16 16:37김미정

윤 대통령 선거 시스템 해킹 의혹에…선관위 사무총장 "관련 흔적 없어"

윤석열 대통령이 대국민 담화를 통해 선거 시스템 해킹 의혹을 제기한 가운데 선거관리위원회가 관련 흔적을 찾을 수 없다고 반박했다. 김용빈 중앙선거관리위원회 사무총장은 13일 국회 행정안전위원회 '비상계엄 사태' 질의에서 윤 대통령 담화 내용에 대해 이같이 밝혔다. 김 사무총장은 "선관위 북한 해킹 공격에 대한 윤 대통령 발언은 근거 없는 주장"이라고 강조했다. 윤 대통령은 12일 담화를 통해 지난해 나온 선관위 보안점검 결과를 언급했다. 그는 "해커가 내부 선거망에서 유령 유권자 등록, 투표용지 무단 인쇄, 악성코드 심기를 얼마든지 할 수 있는 상태"라며 "국방장관에게 선관위 전산시스템을 점검토록 지시한 이유"라고 말했다. 이어 "지난 4월 총선을 앞두고 문제 있는 부분에 대한 개선을 요구했지만 현재 이를 알 수 없는 상태"라고 덧붙였다. 앞서 국정원과 한국인터넷진흥원(KISA)은 지난해 7월 17일부터 9월 22일까지 선관위 사이버 보안 실태를 점검했다. 점검 결과 선관위 시스템과 내부망에서 해킹 취약점이 발견됐다. 이에 보안 점수 100점 만점에서 31점을 부여했다. 그동안 선관위는 자체 평가에서 보안 점수를 100점 만점으로 보고해 왔다. 당시 국회 과학기술정보방송통신위원회 위원장이던 장제원 의원은 "31점이라는 결과가 나온 것은 기이하다"며 "선관위 보안 평가 체계가 객관적이고 일관성 있는지 의문"이라고 지적했다. 이어 "그동안 외부 기관 참여나 교차검증을 통한 점검 시스템이 부족한 탓"이라고 덧붙였다. 이에 김 사무총장은 윤 대통령 발언에 대해 "당시 보안 수준을 의도적으로 낮춘 수준에서 국정원, KISA가 해킹 테스트를 한 것"이라고 반박했다. 그는 "국정원도 해킹 흔적을 포착하지 못했다"며 "2년 동안 북한발 해킹공격 7건 사례 기반으로 선관위 시스템을 점검했지만, 이중 선거에 영향 준 케이스는 없었다"고 덧붙였다. 익명을 요청한 한 정부 관계자도 "보안 점검 결과에 대해 인지하고 있는 상태"라며 "현재 내부적으로 자료를 취합해 개선 사안과 추가 발표를 진행할 예정"이라고 밝혔다.

2024.12.13 17:34김미정

"尹 계엄령 후 해커들 신났다"…바이러스 정기 검사 안하면 '낭패'

윤석열 대통령이 비상계엄을 선포한 후 이를 악용한 사이버 공격이 늘면서 인터넷 사용자의 각별한 주의가 요구되고 있다. 정부·공공기관 등을 사칭한 해킹 시도까지 발견돼 보안 강화가 필요하다는 지적이다. 한국인터넷진흥원(KISA)은 지난 3일 선포된 비상계엄과 관련된 문서를 위장한 해킹메일과 피싱·스미싱 공격 사례가 증가했다고 13일 밝혔다. 특히 악성코드를 포함한 첨부파일을 활용한 공격이 집중적으로 발생하고 있는 상황이다. KISA는 비상계엄 문건으로 위장한 악성코드가 이메일을 통해 유포되고 있으며, 이를 통해 사용자 컴퓨터에 악성코드가 실행될 가능성이 크다고 경고했다. 공격자는 정부나 공공기관을 사칭해 신뢰를 유도하고 첨부파일을 열도록 유도한다는 것이다. KISA 발표에 따르면 수신자는 출처가 불분명한 이메일이나 메시지를 열람하지 말고 송신자 주소를 꼼꼼히 확인해야 한다. 이메일 내부 링크 클릭 시 신뢰성을 미리 체크해야 하며 불분명한 링크는 삭제해야 한다. 또 PC와 스마트폰 보안 강화를 위해 운영체제와 자주 사용하는 프로그램을 최신 상태로 유지해야 한다. 정기적인 바이러스 백신 업데이트·점검도 필수다. 사이버 공격으로 인한 피해 발생 시 즉시 인터넷침해대응센터에 신고해야 한다. 자세한 정보는 KISA 공식 홈페이지를 통해 확인할 수 있다. KISA 관계자는 "비상계엄 관련 사이버 공격이 확산하면서 피해 예방을 위한 사용자의 보안 인식 제고가 필수적"이라며 "이메일과 메시지 확인 시 각별한 주의가 요구된다"고 밝혔다.

2024.12.12 16:21김미정

"사이버 위협에 전방위 대응"…KISA, 성과 발표회로 미래 비전 제시

한국인터넷진흥원(KISA)이 올해 사이버보안 성과와 미래 정책 방향을 공유하는 자리를 마련한다. KISA는 오는 11일 전쟁기념관 이병형홀에서 'KISA 사이버보안 성과 발표회'를 개최한다고 4일 밝혔다. 이번 행사에서는 보안정책, 침해 대응, 개인정보, 보안산업, 디지털 안전 등 5가지 키워드를 중심으로 7개 주제 발표가 진행될 예정이다. 이번 발표회는 국민과 이해관계자들에게 KISA의 정책과 연구 성과를 공유하기 위한 자리로, 사이버보안 관련 현장의 목소리를 수렴해 향후 전략 수립에 반영하는 데 초점이 맞춰져 있다. 성과 발표회는 현장 행사뿐만 아니라 유튜브를 통한 온라인 생중계도 제공된다. 행사에 관심 있는 누구나 오는 10일까지 사전등록을 통해 참여할 수 있다. 사전등록은 온오프믹스 웹사이트에서 가능하다. 이미 KISA는 사이버 위협에 전방위적으로 대응하기 위해 다양한 정책을 추진해왔다. 사이버보안 10대 이슈 및 트렌드 전망, 인공지능(AI) 보안 가이드라인, 제로트러스트 보안 가이드라인 2.0 등이 그 예다. 이상중 KISA 원장은 "AI와 양자기술이 편리한 삶을 제공하는 반면 사이버 위협은 더욱 지능화되고 있다"며 "이번 발표회를 통해 안전한 사이버공간 실현에 기여하겠다"고 말했다.

2024.12.04 14:29조이환

"미납된 벌금, 압류합니다"…문자에 놀라 클릭했다간 개인정보 탈탈 털린다

최근 우리나라를 표적으로 한 사이버 위협이 갈수록 높아지는 가운데 연말연시를 앞두고 해킹그룹의 디도스(DDoS) 공격, 서버 해킹 등이 더 빈번해질 것으로 보여 주의가 요구된다. 3일 한국인터넷진흥원(KISA)에 따르면 랜섬웨어 신고 건수는 지난해 연말연시를 앞두고 약 18% 증가했다. 특히 정부·공공기관 및 지인을 사칭한 안부 인사 등의 스미싱 공격이 약 60% 증가했다. 이는 연말연시 상대적으로 보안이 취약해지기 쉬운 시기를 틈타 해커들의 공격이 증가한 것으로 보인다. 이에 KISA와 과학기술정보통신부는 연말연시를 맞아 다양한 사이버 위협에 대비한 대국민 보안 수칙을 안내했다. 수칙에 따르면 랜섬웨어 감염을 예방하기 위해 기업은 외부 접속 관리와 계정 관리 강화에 집중해야 한다. 외부 시스템과의 불필요한 연결을 차단하고 중요 데이터를 네트워크와 분리된 저장소에 보관하는 등의 대비가 필요하다. 또 해킹 메일을 통한 피해를 예방하려면 출처가 불분명한 이메일과 첨부파일을 열지 않도록 주의하고 이메일 보안 솔루션을 활용해야 한다. 이와 함께 최신 보안 업데이트와 패치를 신속히 적용해 취약점을 차단하는 것이 중요하다. 정부 기관 등을 사칭한 스미싱 공격을 예방하기 위해 사용자는 출처가 불분명한 사이트 주소나 링크를 클릭하지 말고 개인정보는 신뢰할 수 있는 사이트에서만 입력한다. 의심되는 메시지는 즉시 삭제하고 스마트폰에 악성 앱이 설치되었을 경우 이를 제거한다. 피해 발생 시 KISA에 신고해 추가 피해를 예방하는 것이 중요하다. 신고는 보이스피싱통합신고센터, 보호나라 카카오톡 챗봇(스미싱 확인 서비스) 등을 통해 할 수 있다. 스미싱 사례로는 ▲지방세징수법 제33조의 규정에 의거, 귀하 소유의 재산(예금)을 조회해 압류 예정 ▲벌금징수법 제15조의 규정에 의거, 미납된 귀하의 벌금을 조회해 압류 예정 등의 내용이 담긴 문자가 대표적이다. KISA 이동근 디지털위협대응본부장은 "연말연시 사이버 보안 위협에 대비해 기업과 국민 모두 철저한 보안 점검과 예방 조치를 취할 필요가 있다"며 "각종 해킹 시도에 대비해 빈틈없는 점검을 통해 국민 안전과 기업의 보호를 위해 역할과 책임을 다할 것"이라고 밝혔다.

2024.12.03 17:16장유미

KISA, 빛가람 혁신도시 협의체 출범…디지털플랫폼정부 '앞장'

한국인터넷진흥원(KISA)이 빛가람 혁신도시에서 '공공기관 디지털플랫폼정부(DPG) 혁신 협의체'를 출범하며 지역 디지털 전환의 새 장을 열었다. KISA는 협의체에 사립학교교직원연금공단, 한국농어촌공사, 한국농수산식품유통공사, 한국방송통신전파진흥원, 한국전력거래소 등 총 6개 공공기관이 참여했다고 3일 밝혔다. 이들은 각 기관의 전문성을 결집해 디지털플랫폼정부 실현과 지역 공공서비스 발전을 동시에 도모할 계획이다. 협의체는 데이터 통합 및 공유 체계 구축, 국민 맞춤형 디지털 서비스 제공, 지역 기반 디지털 경제 활성화를 세 가지 주요 협력 방향으로 설정했다. 이를 통해 공공서비스의 투명성을 강화하고 혁신도시를 디지털 전환의 중심지로 발전시키겠다는 전략이다. 특히 데이터 기반의 의사결정 체계를 확립하고 지역 주민이 체감할 수 있는 디지털 서비스를 개발하는 데 주력한다. 이러한 활동은 디지털플랫폼정부의 핵심 과제를 실현하는 데 기여할 것으로 기대된다. 이번 협의체 출범은 빛가람 혁신도시를 디지털 생태계의 거점으로 삼아 지역 균형 발전을 촉진하고 국가 디지털 전환을 가속화하는 역할을 할 것으로 보인다. 이상중 KISA 원장은 "빛가람 혁신도시 6개 공공기관이 협력해 디지털플랫폼정부 실현이라는 국가적 과제를 함께 추진하게 돼 매우 뜻깊게 생각한다"며 "이번 협의체 출범은 디지털 정부 혁신과 지역 상생 생태계를 조성하는 중요한 출발점이 될 것"이라고 밝혔다.

2024.12.03 16:20조이환

"개인정보 범죄 맞선 대학생들"…모니터링단, 5개월간 불법 게시물 8만 건 탐지

개인정보보호위원회(개보위)와 한국인터넷진흥원(KISA)이 개인정보 불법유통 방지를 위한 대학생 모니터링단의 활동을 성공적으로 마무리했다. 개보위는 KISA와 함께 발족한 '대학생 모니터링단'이 지난 7월 발대식을 시작으로 5개월 동안 인터넷 상의 불법유통 게시물 약 8만 건을 탐지하는 성과를 거뒀다고 3일 밝혔다. 동대문디자인플라자에서 열린 해단식에서는 그간의 활동 내용을 공유하고 단원들을 격려하는 자리가 마련됐다. 모니터링단은 개인정보 보호에 관심이 높은 대학생 50명으로 구성됐으며 슬로건 공모전, 정책 홍보 방안 발굴 등 다양한 활동을 수행했다. 특히 '개인정보 LOCK! 범죄는 BLOCK!'이라는 슬로건을 제안하며 정책 홍보에 기여했다. 활동 기간 중 모니터링단은 국정원과 민간기업을 탐방하며 현장의 개인정보 보호 실무를 배우는 기회도 가졌다. 이 과정에서 학생들은 개인정보 불법유통의 심각성을 체감하고 보호 방안에 대한 인사이트를 넓혔다. 해단식에서는 수료증 수여와 함께 우수 단원을 시상하는 시간도 있었다. 김도연 학생이 최우수 단원으로 선정돼 개인정보보호위원장상을 받았으며 오혜민, 이가현, 김효주, 김서연 학생이 한국인터넷진흥원장상을 수상했다. 고학수 개인정보보호위원장은 "국민의 개인정보가 악용되지 않도록 다양한 노력을 기울이고 있다"며 "모니터링단이 이번 활동을 계기로 개인정보 보호의 중요성을 지속적으로 실천하기를 기대한다"고 밝혔다.

2024.12.03 16:00조이환

정부, AWS리인벤트 부스 꾸려…"韓 기업 해외 진출 도울 것"

[라스베이거스(미국)=김미정 기자] 정부가 유망한 국내 기업의 글로벌 시장 진출 발판을 마련했다. 국내 생성형 인공지능(AI)과 보안 기업을 지원하고 해외 네트워크 구축을 본격화하기로 했다. 정보통신산업진흥원(NIPA)과 한국인터넷진흥원(KISA)은 6일까지 미국 라스베이거스에서 열리는 'AWS 리인벤트'에 처음으로 부스를 꾸려 국내 기업의 해외 진출과 네트워킹을 돕는다고 2일(현지시간) 밝혔다. NIPA는 국내 서비스형 소프트웨어(SaaS) 기업 중심으로 8개 기업을 지원한다. 이중 6개 기업 ▲딥브레인 AI ▲플리토 ▲프렌들리 AI ▲마크애니 ▲옴니우스 AI ▲STC랩이 NIPA와 행사에 부스를 꾸렸다. 앞서 NIPA는 올해 7월 국내 SaaS 기업 글로벌 진출과 수출 활성화를 위한 업무협약을 맺은 바 있다. NIPA는 이번 행사 참여를 통해 국내 기업이 해외 기업들과 비즈니스 미팅, 네트워킹을 위한 프로그램을 할 수 있도록 도울 방침이다. AWS는 참여기업 네트워킹에 필요한 글로벌 파트너팀 미팅, 소프트웨어 기업의 C레벨을 위한 프로그램 등 다양한 네트워킹 기회를 제공한다. NIPA 이호영 클라우드산업팀 팀장은 "그동안 해외 진출 유망 기업을 모집한 바 있다"며 "사업과 기술 부문에 있어 해외 진출 성공 가능성 있는 기업을 심사를 통해 총 8개 기업을 선정했다"고 설명했다. 이어 "향후 AWS뿐 아니라 세일즈포스 등 빅테크와도 협력을 맺을 것"이라며 "한국 기업들이 해외 시장 진출 확대를 할 수 있도록 지원할 것"이라고 강조했다. 딥브레인 AI, 가상인간·딥페이크 탐지 기술…옴니어스 AI, 패션·커머스 공략 이날 딥브레인 AI는 생성형 AI 기술을 통한 아바타 개발 기술을 소개했다. 딥브레인은 아마존 EKS와 Amazon EFS, AWS 데이터싱크 서비스를 활용해 SaaS 기반 'AI 스튜디오스'를 출시했다. 딥브레인 AI 마이클 정 최고재무책임자(CFO)는 "보통 사람을 아바타로 만들기 위해 사진 촬영을 약 2시간 정도 해야 한다"며 "반면 딥브레인 AI는 사람 영상 30초 분량만 있으면 된다"고 설명했다. 이어 "영상을 AI 스튜디오스에 넣고 자연어로 원하는 콘셉트를 명령어로 입력하면 된다"고 설명했다. 그는 대표적인 AI 스튜디오스 활용 예시로 신한은행 무인점보에 적용한 'AI 은행원'을 꼽았다. 올해 7월 처음 은행권에 도입한 기술이다. 신한은행의 AI 은행원은 전국 영업점 디지털데스크에서 방문객들과 실시간 대화할 수 있다. 사람 은행원 대신 예금 조회를 비롯한 계좌 개설, 대출 상품 안내, 금융 상품 판매 등을 진행할 수 있다. AI 은행원에 적용한 가상인간은 신한은행에서 선정된 우수 직원 얼굴을 형상화한 것으로 전해졌다. 딥브레인 AI는 가상인간을 생성하는 기술뿐 아니라 이를 악용하는 사례 막기에도 나섰다. 원본 콘텐츠와 AI 콘텐츠를 감별할 수 있는 딥페이크 디텍션 기술도 보유한 상태다. 사용법도 간단하다. 이용자가 영상이나 이미지를 업로드하면 바로 결과를 알 수 있다. 정 CFO는 "30초 분량 영상이나 음성만 갖고 있으면 복제가 쉬운 세상"이라며 "사이버 범죄자가 가족 구성원 대상으로 보이스피싱을 할 수 있을 위험이 있다"며 기술 개발 배경을 설명했다. 현재 딥브레인 AI는 딥페이크 디텍션 기술로 국내 경찰서뿐 아니라 중동 경찰서와 업무 협약 협상 중인 것으로 알려졌다. 옴니어스 AI는 이미지 생성형 AI를 통해 패션·커머스용 가상 착장 이미지 생성 플랫폼을 선보였다. 여기서 생성형 AI는 의류 제품의 디테일한 표현을 원본 그대로 보존하는 역할을 한다. 사용자는 실제 인물이나 가상 AI 모델에 의류를 입혀볼 수 있다. 뿐만 아니라 애니메이션 캐릭터, 3D 캐릭터, 엔터테인먼트 콘텐츠에도 활용 가능하다. 전재영 옴니어스 AI 대표는 9년 동안 패션·커머스 관련 AI을 하면서 데이터를 꾸준히 모았다고 밝혔다. 그는 "다양한 체형과 포즈, 배경, 인종과 무관하게 제품 원형을 보존하면서 다양한 스타일에 자연스레 적용할 수 있는 기술을 보유했다"며 "앞으로 SNS 홍보 콘텐츠와 광고 제작, 엔터테인먼트, 가상 캐릭터 제작 등 다양한 비즈니스 사례를 모으고 있다"고 강조했다. KISA, 국내 보안기업 해외길 열어줘 KISA도 AI보안기업의 해외진출을 위해 이번 리인벤트에 부스를 꾸렸다. AWS 전문가와 국내 보안 기업이 해외 진출 시 필요한 컴플라이언스 획득을 위한 협의, 해외 확장을 위한 지원을 제공할 예정이다. 앞서 KISA는 올해 5월 AWS와 업무 협약을 맺은 바 있다. 이를 통해 양 기관은 ▲AI 보안 유망기업 발굴·공동 육성 ▲전문인력을 통한 클라우드 기술·사업화 역량강화 ▲글로벌 네트워크 기반 사업협력 및 판로 확보방안 모색 등 AI 보안기업의 클라우드 역량강화와 글로벌 시장진출 활성화를 위해 협력한다. 해당 프로젝트에 선정된 보안기업은 엔키화이트햇과 테이텀, 에이아이스페라다. 향후 클라우드 기반 글로벌 파트너 역량 확보를 위한 컨설팅, 클라우드 보안 전문 교육 과정을 제공받는다. 이번 행사에는 엔키화이트햇만 부스를 꾸렸다. 엔키화이트햇은 모의해킹과 침투테스트, 취약점 진단 등 사이버 보안 기업이다. 부스를 지키던 기업 관계자는 "직원 80%가 기술자인 만큼 모의해킹 전문가로 이뤄졌다"며 "수집된 노하우를 제품에 반영하고, 보안 작업을 자동화할 수 있는 솔루션을 개발하고 있다"고 소개했다. 그는 "이번 행사를 통해 해외 고객의 요구사항을 듣고 이를 제품에 반영하는 것을 목표로 하고 있다"며 "KISA와 협력해 해외 업체들과 미팅을 추진해 글로벌 진출을 모색 중"이라고 덧붙였다.

2024.12.03 13:01김미정

AI·IT 들어간 새로운 kr도메인 풀린다…상표권 가져갈 주인공은?

21년만에 새롭게 추가되는 신규 KR도메인에 대한 상표권자 등록이 시작돼 관심이 집중된다. 한국인터넷진흥원(KISA)은 신규 3단계 국가도메인 ▲ai.kr ▲it.kr ▲io.kr ▲me.kr 등의 도입을 결정하고 내년 1월 17일까지 상표권자 우선등록을 진행한다고 3일 밝혔다. 일반등록은 내년 3월 5일부터 개시된다. KISA는 '인터넷주소자원에 관한 법률'에 따라 대한민국의 국가도메인 ▲.kr과 ▲.한국을 관리하고 있다. 이번 일은 최근 해외 국가도메인인 ▲.ai(앵귈라) ▲.io(영국령 인도양 지역) ▲.it(이탈리아) ▲.me(몬테네그로)가 AI 분야, 스타트업, IT기업, 블로거들 사이에서 활발히 사용됨에 따라 최신 동향을 반영한 신규 3단계 국가도메인의 생성을 통해 우리 국민이 원하는 도메인을 사용할 수 있도록 정책을 개발한 것이다. 해외 국가도메인인 '.ai'는 통상 1년 등록비가 10만원 내외이지만 'ai.kr'은 1년에 2만 원 내외면 등록할 수 있어 부담 없이 등록할 수 있다. 또 인공지능을 뜻하는 AI의 의미를 나타낼 수 있으며 창의적인 사용도 가능하다. 'io.kr'은 인풋과 아웃풋(Input & Output) 또는 디지털(101010)의 의미로 사용할 수 있으며 'it.kr'은 정보기술분야 혹은 쇼핑몰 인기 상품(잇템) 등의 의미로도 사용 가능하다. 'me.kr'의 경우 미디어(Media), 메디컬(Medical) 등 다양하게 활용할 수 있다. 신규 3단계 국가도메인은 대한민국에 주소지가 있는 개인·법인이라면 누구나 등록할 수 있다. 영문 2글자 이상 63자 이내로 숫자 및 붙임표(-)의 혼용도 가능하다. 등록처는 15개 국가도메인 등록대행자 누리집으로, 등록비용은 평균 2만원 내외(등록처별 상이)다. 아울러 상표권자 우선등록 기간에는 국내 상표권자가 상표명과 동일한 도메인이름을 도메인별 1개씩(총 4개) 신청할 수 있으며 신청 시 상표등록원부 등 소정의 서류를 제출해야 한다. 이상중 KISA 원장은 "이번 신규 3단계 국가도메인 ▲ai.kr ▲io.kr ▲it.kr ▲me.kr 생성을 통해 새로운 사업을 추진하는 기업 또는 개인들이 원하는 도메인이름을 해외 유사 국가도메인 대비 합리적인 비용으로 등록할 수 있게 됐다"며 "이를 바탕으로 향후 대한민국의 국가도메인 '.kr'과 '.한국'의 보급·확산을 적극 추진하겠다"고 밝혔다.

2024.12.03 12:00장유미

구글·MS 격차 좁힐까…AWS, 리인벤트서 AI 사업 전략 제시

아마존웹서비스(AWS)가 인공지능(AI) 혁신을 위한 새 전략 제시를 예고한 가운데 업계 이목을 끌고 있다. 구글과 마이크로소프트 등 빅테크와의 AI 기술·사업 격차를 좁히려는 방안이 공개될 것으로 기대되고 있다. AWS는 2~6일 미국 라스베이거스에서 'AWS 리인벤트 2024'에서 클라우드와 AI를 활용한 혁신 사례를 공유하는 자리를 마련한다. 특히 이번 리인벤트는 올해 5월 취임한 맷 가먼 AWS 최고경영자(CEO)가 처음 참석하는 행사다. 업계에서는 이번 리인벤트가 생성형 AI를 중점적으로 다룰 가능성을 높게 보는 분위기다. AWS가 마이크로소프트와 구글에 비해 생성형 AI 후발주자라는 시장 인식을 극복해야 하는 과제를 안고 있어서다. 앞서 AWS는 최근 몇 달간 여러 생성형 AI 서비스를 선보인 바 있다. 아마존 베드락 중심으로 앤트로픽과 파트너십도 강화했다. 이를 통해 앤트로픽을 주요 거대언어모델(LLM) 학습 파트너로 지정하기도 했다. 두 기업은 향후 AWS의 AI 칩 설계 전략까지 협업할 방침이다. 가먼 CEO가 키노트에서 생성형 AI를 중점적으로 다룰 가능성도 높다. 앞서 가먼 CEO는 이번 리인벤트가 단순히 AI 컨퍼런스에 그치지 않을 것이라고 강조했다. 실제 이번 리인벤트 행사에서도 500개 넘는 세션이 생성형 AI와 관련됐다는 분석이 이어지고 있다. 그는 "컴퓨팅과 스토리지, 데이터베이스(DB), 클라우드, AI 전반에 걸쳐 혁신을 보여줄 것"이라며 "이번 행사에선 AWS 전체 스택에 걸친 발표가 이어질 것"이라고 테크크런치 인터뷰를 통해 밝혔다. 외신은 "최근 AI 부문 부사장이던 매트 우드가 AWS를 떠났고 주력 LLM이던 '올림푸스' 출시가 지연됐다"며 "가먼 CEO가 이런 분위기를 잠재우기 위해서 생성형 AI에 더 신경 쓸 것"이라고 전망했다. 이 외에도 스와미 시바수브라마니안 AWS 부사장이 새 AWS 서비스와 관련한 AI와 데이터 중심 발표를 진행할 예정이다. 워너 보겔스 부사장 겸 최고기술책임자(CTO)는 내년 기술 트렌드에 대해 심도 있는 발표를 다룰 예정이다. 특히 보겔스 CTO 발표는 리인벤트에서 매년 이어지는 고정 코너로 주목받고 있다. 韓 기관·기업도 부스 연다..."해외 시장 진출 활성화 목표" 국내 정부 산하 기관과 기업도 이번 행사에 참여한다. AWS와 협력해 한국 기업의 글로벌 진출을 촉진하고 AI 혁신을 해외 시장에 알리기 위해서다. 한국정보통신산업협회(NIPA)는 AWS와 협력해 국내 서비스형 소프트웨어(SaaS) 기업의 글로벌 진출을 지원하고 있다. 이번 행사에 NIPA가 주최하는 부스에 8개 국내 SaaS 기업이 참가한다. 이를 통해 글로벌 클라우드 서비스 제공업체(CSP) 마켓플레이스 등록과 비즈니스 미팅, 네트워킹 프로그램을 통해 국내 기업의 해외 판로 개척에 힘쓸 예정이다. KISA는 AWS와 손잡고 국내 AI 보안기업의 글로벌 시장 진출을 지원해 왔다. 이번 행사에 앤키화이트햇 등 보안 기업과 참가해 AI 전문가와 맞춤형 프로젝트를 진행하고 컴플라이언스 협의 등 해외 확장을 위한 기반을 다질 계획이다. 이 외에도 야놀자클라우드, 업스테이지와 두산로보틱스 등도 이번 행사에서 발표를 통해 생성형 AI 혁신 사례를 공유할 예정이다.

2024.12.01 14:47김미정

"임영웅 콘서트 예약 문자, 알고보니"…팬 울리는 신종 피싱, 정부 대응책 마련 '총력'

#. 가수 임영웅 팬인 A씨는 지난 달 초 임영웅 리사이틀 티켓 예매 문자를 받고 깜짝 놀랐다. 아직 티켓 예매가 시작된다는 얘기를 듣지 못했는데 갑작스런 문자에 혹여나 콘서트를 가지 못할까봐 부리나케 접속했다. 이 문자에는 '아임히어로 임영웅과 함께하는 2024 리사이틀 연말 콘서트에 초대한다'는 간단한 인사말과 함께 공연명과 공연 일시, 장소, 좌석 등급 등이 소개돼 있어 아무 의심도 하지 않았다. 하지만 막상 링크에 접속해보니 '사용이 중지된 파트너'라고 안내됐고 결국 스미싱 문자였다는 사실을 뒤늦게 알게됐다. #. 20대 취업준비생 B씨는 지난달 제출한 이력서가 서류 전형에 합격했다는 사실을 문자로 통보 받았다. 담당자라는 사람은 소셜미디어(SNS)를 통해 화상 면접을 위한 앱 설치를 안내 했고, B씨는 보안이 강화된 앱이라는 말에 아무 의심 없이 앱을 다운 받았다. 이후 담당자는 면접비 지급을 위한 서류 작성이 필요하다며 본인 확인을 위한 주민등록증 복사본을 요구했다. B씨는 순간 의심했지만 회사 내부 규정이라는 말에 복사본을 넘겼고, 결국 B씨 명의로 핸드폰 개설, 예금 출금, 비대면 대출이 이뤄진 채 담당자와 연락이 끊겼다. 이처럼 최근 콘서트 예매, 취업뿐 아니라 교통 위반, 층간소음 행위 등으로 경찰서에서 벌금 청구 문자를 보낸 것처럼 꾸며 다른 사람의 정보를 수집하거나, 돈을 갈취하는 '스미싱(미끼문자, SMS+피싱)'이 급증하고 있는 것으로 나타났다. 공용 자전거, 전동 킥보드, 전단지 등에 포함된 QR코드 안에 악성코드나 피싱사이트를 연결해 전파하는 '큐싱(QR코드+피싱)' 등 신종 피싱 피해도 많아져 사용자들의 주의가 요구된다. 1일 한국인터넷진흥원(KISA)에 따르면 올해 1월부터 10월까지 탐지된 스미싱 건수는 150만8천879건으로, 이미 지난해 전체 50만3천300건의 세 배에 달했다. 2022년 탐지 건수인 3만7천122건과 비교하면 무려 약 40.6배 증가한 수치다. 특히 지난해부터 공공기관이나 지인을 사칭하는 사례가 급증하고 있는 상태로, 올해 탐지 건수 중 공공기관 사칭 스미싱만 96만123건에 달했다. 지인을 사칭한 건수는 27만9천757건, 택배나 금융기관을 사칭하는 경우도 빈번했다. 스미싱 기법도 최근 들어 다양하게 진화하고 있는 것으로 파악됐다. 그간 벌금청구서 발급, 콘서트티켓 구매 안내 등을 사칭한 문자에 악성 앱으로 연결되는 URL(인터넷주소)를 넣어 클릭을 유도했으나, KISA나 정부·기업 등에서 악성 URL을 탐지해 차단하는 방안을 내놓자 우회 전략을 펼치고 있는 것이다. 가장 많이 등장하는 수법으로는 미끼문자에 URL을 넣는 것이 아니라 카카오톡·라인 등 메신저 대화방으로 타겟을 유인하는 식이다. '한번 만나요 ID : OOOO', '샤워할 때 찍었어용 보실래요 ID : OOOO' 등과 같은 형태의 스미싱 문자가 기승을 부리는 것도 이 때문이다. 호기심에 대화방에 들어온 이들이 대화를 이어가다 악성 URL을 클릭할 경우 정부·기업 등은 이를 기술적으로 걸러내기가 힘든 것으로 알려졌다. 피해자가 URL에 들어가게 되면 악성앱(APK) 유포 서버를 통해 스마트폰에 악성 앱이 설치·실행돼 스미싱 공격자가 피해자 스마트폰 제어권을 장악할 수 있게 된다. 특히 스마트폰에 담긴 신상정보·메신저 및 통화 내역·연락처 목록·사진첩 등에 모두 접근할 수 있고 전화 감시 및 실시간 차단도 가능하다는 점에서 상당한 피해가 발생하게 된다. 최근 늘어나고 있는 취준생 대상 스미싱 등도 피해자의 정보를 구체적으로 파악해 범죄를 시도한 경우다. 이동연 국민피해대응단장은 "스미싱 공격자가 정보를 다 가지고 온 후에는 '맞춤형'으로 피해자에게 보이스피싱을 시도하게 된다"며 "'OOO씨 무슨 대출 받으셨죠', 'OOO씨죠? 검찰입니다' 등 더 교묘하고 정교한 말로 공격을 한다는 점에서 대응책을 마련하려고 한다"고 설명했다. 이처럼 피싱 공격이 나날이 진화하면서 정부도 피해 방지를 위해 총력전을 벌이고 있다. KISA는 지난 5월 국민피해대응단을 신설해 대응하고 있는 상태로 ▲미끼문자의 원천 차단을 통한 노출 방지 ▲피싱공격 발생 억제 ▲취약계층 대상 안전한 스마트폰 환경 구축 등의 사업을 추진하고 있다. 해외에서 발송되거나 인터넷을 통해 대량 발신되는 문자에 [국제발신], [Web발신], [로밍발신] 등 문구를 넣어 피싱 여부를 쉽게 알게 해주는 것도 이곳에서 진행하고 있다. 지난 3월부터 운영하고 있는 '스미싱 확인 서비스' 역시 대표적인 사례로, 서비스 시작 후 현재까지 약 22만3천명이 가입했다. 또 보이스피싱범 1명의 명의로 최대 5개의 휴대전화 번호를 쓸 수 있는 만큼, KISA는 내년부터 하나의 번호가 피싱 악용 번호로 확인되면 그 명의로 사용되고 있는 전화번호·인터넷 회선을 한 번에 이용 정지하는 방안도 추진한다. 더불어 이달부터는 QR코드 피싱 예방을 위해 기존 스미싱 확인서비스를 제공해왔던 카카오톡 '보호나라' 채널에 '큐싱 확인서비스'를 추가해 큐싱 피해 방지에 나선다는 방침이다. 이 서비스는 'QR코드' 메뉴를 누르고 의심되는 QR코드를 촬영하면 KISA가 악성 여부를 판단해 결과를 알려준다. 판독에 걸리는 시간은 평균 10분이다. 또 KISA는 삼성전자와 협력해 문자 안심마크 서비스도 개선한다. 국가·공공기관 사칭이 잦은 만큼 진짜 공공기관 메시지에는 '확인된 발신번호' 등 안전하다는 표시를 강조하는 효과를 담은 '안심마크 플러스'를 다음달 중 선보일 예정이다. 다만 애플 '아이폰' 등 외산폰에는 이 서비스가 제공되지 않는다. 애플이 현재 '글로벌 방침'이라는 이유로 해당 서비스 도입을 거부하고 있어서다. 현재 애플 '아이폰'은 긴급구조에 필요한 위치정보와 '악성문자 필터링 서비스' 등도 삼성전자 '갤럭시폰'과 달리 제공하지 않고 있다. 석지희 KISA 보이스피싱대응팀장은 "공공기관과 금융기관의 발신번호에 안심마크를 표시하는 서비스를 올해까지 280개 공공기관에 적용할 예정"이라며 "삼성전자와 협의해 안심 마크에 강조 효과를 추가하는 형태로 업데이트를 진행하고 있다"고 밝혔다. 앞서 방송통신위원회와 과학기술정보통신부도 지난달 28일 '불법스팸 방지 종합대책'을 내놨다. 불법스팸을 보낸 사람의 범죄 수익을 몰수하는 것은 물론, 관련 서비스를 제공하면서도 불법스팸 발송을 묵인하고 방치한 이동통신사·문자중계사·재판매사에 대해서도 과징금을 부과한다는 내용을 담았다. 이 단장은 "문자 수신단계가 아닌 발송단계에서 전송을 원천 차단하는 기술을 개발 중"이라며 "SNS, 클라우드로 우회하는 미끼 문자 차단을 강화하고 피해자들에게 SNS 피싱 알림체계를 마련하겠다"고 강조했다. 이어 "피싱 피해 발생 시 관련 통신사, 문자 발송자 등 유통경로에 있는 기업이 방조한 경우 일정 책임을 부과할 것"이라며 "단말기에서 기술적으로 차단해 미끼 문자가 수신되더라도 이용자가 확인하지 않도록 하겠다"고 덧붙였다.

2024.12.01 13:19장유미

해외 거주 한국인, 재외국민 등록 시 '앱'으로 신원 확인 가능해진다

앞으로 해외에 거주하는 국민들도 재외국민 등록을 하고 주민등록번호 및 유효한 전자여권을 보유하고 있으면 민간 애플리케이션(앱)을 통해 비대면으로 재외국민 인증서를 발급받아 온라인 신원확인을 할 수 있게 됐다. 한국인터넷진흥원과 재외동포청은 과학기술정보통신부, 방송통신위원회, 디지털플랫폼정부위원회 등 5개 사업자와 협업해 '전자여권'과 '해외체류정보' 등으로 재외국민 비대면 신원확인을 통해 인증서를 발급하는 재외동포인증센터 시범서비스를 시작한다고 29일 밝혔다. 그동안 해외에 거주하는 국민은 국내 온라인 서비스를 이용하기 위해 원거리 재외공관을 방문해 공동·금융인증서를 발급받아야만 했다. 인증서를 발급받더라도 실제 서비스 이용을 위해서는 국내 휴대전화 본인확인을 요구하고 있어 디지털 사각지대에 놓여 있었다. 이번 재외국민 인증서 발급 시범서비스는 재외국민의 국내 디지털 서비스 소외 문제를 해소하고 더이상 재외국민이 불필요한 사회적 비용을 부담하지 않도록 선제적이고 포용적인 서비스를 지속 제공할 예정이다. 재외국민 인증서 발급은 해외에 체류하는 국민을 대상으로 한 비대면 신원확인 서비스로서 본격적인 온라인 서비스 개시에 앞서 시범서비스 동안 인증서 발급을 먼저 제공한다. 이날부터 시범서비스 개시와 함께 신한은행, 비바리퍼블리카(토스) 앱에서 재외국민 인증서 발급이 가능하며 국민은행, 우리은행, 하나은행은 12월 중 발급이 가능하다. 또 현재 발급 가능한 인증서 5종 외에도 재외국민이 이용할 수 있는 인증서를 지속 추가하여 재외국민이 더 다양한 인증서를 발급받을 수 있도록 할 계획이다. 아울러 2025년 재외동포인증센터 정식서비스가 개시되면 재외국민 인증서를 통해 ▲전자정부 서비스 ▲전자금융 서비스 ▲비대면 의료서비스 ▲온라인 교육 서비스 ▲온라인 쇼핑 등 국내 각종 온라인서비스를 재외국민이 더 쉽고 편리하게 이용할 수 있도록 추진할 계획이다. 김정희 KISA 디지털안전지원본부장은 "재외동포인증센터의 시범서비스 개시는 재외국민들이 국내 디지털 서비스에 더 쉽고 안전하게 접근할 수 있도록 하는 중요한 첫걸음"이라며 "이번 서비스를 통해 재외국민들의 디지털 격차를 해소하고 향후 보다 포용적이고 혁신적인 디지털 환경을 조성해 나갈 수 있도록 지속적으로 노력하겠다"고 밝혔다.

2024.11.29 10:45장유미

韓 보안기업, 아세안 진출 길 활짝 열릴까…KISA-MCMC '맞손'

한국인터넷진흥원(KISA)이 말레이시아에 한국의 우수한 보안 기술 전파 및 역량 강화 사례 교류 등을 통해 아세안 전역에 한국의 위상을 높이기 위해 앞장선다. KISA는 26일 서울 신라호텔에서 말레이시아 통신멀티미디어위원회(MCMC)와 정보통신망 보호 분야 업무협약(MOU)을 체결했다. 이는 한국과 말레이시아의 정상회담을 계기로 진행됐다. 그간 KISA와 과학기술정보통신부는 2007년 KISA–MCMC 간 네트워크 정보보호 협력을 위한 공동성명서 체결 이후 글로벌 사이버보안 협력 네트워크(CAMP) 활동과 국내 보안기업의 말레이시아 진출 등 다양한 협력을 이어왔다. 또 지난 10월 과기정통부 장관–말레이시아 통신부 장관 간 면담 이후 말레이시아 측에서 KISA–MCMC 간 협력 구체화를 먼저 제안했다. 양측은 지속적인 상호 의견 교환을 통해 이 업무협약을 체결하게 됐다. KISA와 MCMC는 업무협약을 통해 ▲정보통신망 보호 관련 공동 교육 프로그램, 워크숍 및 세미나 개최 ▲역량 강화 목적의 전문가 및 인력 교류 촉진 ▲정보보호 관련 교육과정 운영 협력 및 우수 사례 공유 ▲정보통신기반 보호 민간 분야에 대한 제도 및 프레임워크(체계) 공유 ▲새롭게 대두되는 기술 위협에 대응하기 위한 협력 등 여러 방면에서 상호 협력할 계획이다. 이상중 KISA 원장은 "이번 업무협약을 계기로 말레이시아와의 정보보호 분야 협력 관계가 더욱 견고히 될 것"이라며 "정부 간 협력 기반으로 더 많은 국내 보안기업이 말레이시아 시장에 진출할 수 있도록 노력하겠다"고 말했다.

2024.11.26 12:00장유미

CJ올리브네트웍스-KISA, 화이트해커 541명 포상금 6천592만원 지급

CJ올리브네트웍스(대표 유인상)가 중소·중견기업 정보보호 역량강화를 위해 지원 사업에 힘쓰고 있다. CJ올리브네트웍스는 한국인터넷진흥원(KISA) 및 파인더갭과 함께 중소·중견기업 정보보호 컨설팅 및 버그바운티를 성공적으로 마치며, '화이트햇 투게더 3기 결과공유회'를 개최했다고 26일 밝혔다. 화이트햇 투게더는 민·관·학이 함께 힘을 모아 중소 중견기업의 정보보호 역량강화를 돕고, 안전한 디지털 세상을 만들어가는 '콜렉티브 임팩트(Collective Impact)' 성격의 프로젝트다. CJ올리브네트웍스는 지난 2020년부터 5년 동안 ESG 경영 활동 일환으로 약 100여개의 중소·중견기업을 대상으로 모의해킹, 개인정보 컴플라이언스 점검, 정보보호 교육 등 맞춤형 컨설팅을 무료로 제공해왔다. KISA와 3년째 공동 운영 중인 화이트햇 투게더 시즌3은 지원 대상을 대학교까지 확대한 것이 특징이다. 올해는 대학생 참가자를 추가로 모집해 정보보안 온라인 교육 및 멘토링를 제공했으며, 보안 교육을 수강한 대학생들은 추가로 본인이 재학중인 대학교 시스템의 취약점을 직접 발굴해보는 기회를 가졌다. 지난 7월부터 9월까지 3개월간 진행된 버그바운티 대회에서는 541명의 화이트해커들이 참가하여 총 1,184건의 정보보안 취약점을 제보했다. 이는 작년 취약점 제보 건수 대비 약 1.5배 증가한 수치이며, 유효 제보 역시 매년 꾸준히 증가했다. 취약점 제보 포상금도 작년보다 약 2천500만원 증가한 6천592만원을 지급할 예정이다. 이번 버그바운티 대회는 예년에 비해 기업 및 대학교 운영에 영향을 미칠 수 있는 고위험 취약점들을 다수 발견한 것도 주목할만 하다. CJ올리브네트웍스 보안 전문가들이 취약점 원인 및 조치 가이드를 맞춤형으로 제공해 수혜 기업, 대학에서 실질적으로 보안 역량을 향상 시키는데 기여했다. 지난 22일에 성료한 화이트햇 투게더 3기 결과공유회는 서울 방송통신대학교 열린관에서 개최되었으며, 유인상 CJ올리브네트웍스 대표이사를 비롯해 이동근 KISA 디지털위협대응본부장, 참가기업 관계자, 화이트해커 등이 참석한 가운데 이뤄졌다. 화이트햇 투게더 결과공유회에는 컨설팅 결과 발표, 버그바운티 시상식, 참가기업 인증패 수여식과 참가 대학생 대상 현직자 멘토링 및 특강 등 미래 정보보안 인재 양성을 위한 이벤트도 진행했다. 유인상 CJ올리브네트웍스 대표이사는 "CJ올리브네트웍스는 정보보호 역량과 전문성을 보유한 종합IT서비스 기업으로 대∙내외 사업에 적극 나서고 있다"며 "중소·중견 기업들이 사전에 보안리스크를 예방하고 선제적으로 대응할 수 있도록 지속적으로 관심을 갖고 건강한 정보보안 생태계가 구축될 수 있도록 역할을 해나가겠다"고 말했다. KISA 이동근 본부장은 "이번 화이트햇 투게더를 통해 중소 중견기업 뿐만 아니라 대학교 시스템내에 잠재돼 있던 보안 취약점을 강화하는 계기가 되었다. 한국인터넷진흥원은 앞으로도 국내의 취약점 발굴 확대 및 보안강화를 위해 지속적으로 지원하겠다"고 밝혔다.

2024.11.26 10:59남혁우

"학생도 보안 전문가로"…KISA, '화이트햇 투게더'로 보안 역량 강화

한국인터넷진흥원(KISA)이 취약점 발굴대회를 통해 정보 취약점 대응 체계를 강화해 기업과 교육기관의 보안성을 대폭 향상시켰다. KISA와 과학기술정보통신부는 한국교육학술정보원(KERIS), CJ올리브네트웍스, 파인더갭과 함께 '화이트햇 투게더 시즌3' 결과공유회를 열고 대회의 성과를 발표했다고 22일 밝혔다. 이번 대회는 교육 분야까지 범위를 확대해 참가자들에게 실질적인 취약점 탐지 기술을 교육 및 활용할 기회를 제공했다. 올해 대회에는 541명의 화이트해커가 참가해 8개 중소기업과 4개 대학교 시스템을 대상으로 1천184건의 취약점을 발굴했다. 이 중 민감한 개인정보 유출 위험이 있는 고위험 취약점도 다수 포함돼 신속히 제거 조치가 이뤄졌다. 참가자들에게는 신고된 취약점의 위험도에 따라 약 6천500만원의 포상금이 지급됐다. 이는 전년 대비 약 50% 증가한 금액으로, 취약점 신고 건수도 작년 786건에서 올해 400건 가량 증가했다. 이번 시즌에 KISA는 대학 부문 버그바운티 분야를 신설해 참가 대학생들에게 단계별 취약점 발굴 교육을 진행했다. 이를 통해 대학생들은 모교 시스템 보안성을 직접 개선하는 경험을 쌓았다. KISA는 결과공유회에서 우수 참가자와 협력 기업 및 대학교에 시상과 감사장을 전달하며 대회 성과를 공유했다. 대회를 통해 발굴된 취약점 정보는 해당 기관에 즉시 전달돼 실질적인 보안 강화로 이어졌다. 이동근 KISA 디지털위협대응본부장은 "이번 '화이트햇 투게더'는 대학과 중소기업의 보안 취약점을 선제적으로 대응해 서비스 안전성을 높이는 계기가 됐다"며 "앞으로도 취약점 발굴 확대와 보안 강화를 위해 지속적으로 지원하겠다"고 밝혔다.

2024.11.22 17:41조이환

정부, 마이데이터 서비스 선정…의료·통신 등 5개

만성질환 위험도 분석으로 질병을 맞춤형으로 관리하거나, 실제 통신 이용량으로 최적 요금제를 추천하는 서비스 등 국민 편익을 증진하는 동시에 신사업 기회를 만들 마이데이터 선도서비스가 내년 추진된다. 개인정보보호위원회는 한국인터넷진흥원과 올해 마이데이터 선도서비스 지원 사업으로 5개 과제를 최종 선정했다고 18일 밝혔다. 이번 사업은 내년 3월 개인정보 전송요구권 제도 시행을 앞두고 국민 생활에 실질적 편의를 제공할 수 있는 마이데이터 서비스를 발굴하는 목적으로 추진됐다. 서비스는 제도 시행 후 순차적으로 출시될 예정이다. 이번에 선정된 마이데이터 서비스는 의료 분야 3개 과제와 통신 분야, 자율 분야 각각 1개 과제다. 최종 선정된 수행기관은 지원비 최대 5억원을 받아 사업을 수행한다. 선정된 과제는 ▲가톨릭중앙의료원 컨소시엄의 만성질환 위험도 분석을 통한 예방 콘텐츠·맞춤형 질환 관리서비스 ▲룰루메딕의 해외에서 현지 의료기관 방문 시 국내 의료 기록 연동·번역 등 의료지원 서비스 ▲카카오헬스케어의 안전한 복약관리·약물 처방 지원 서비스 ▲한국통신사업자연합회 컨소시엄의 실제 통신이용 패턴 기반 최적 요금제 추천 서비스 ▲NICE평가정보 컨소시엄의 맞춤형 여행지 추천·여행경비 최적 설계 제안 서비스 등 총 5건이다. 고학수 개인정보보호위원장은 "이번 마이데이터 선도서비스가 국민들이 마이데이터를 이해하고 체감하는 계기가 되길 바란다"며 "신생기업의 비즈니스 창출과 국민 편익을 증진할 수 있도록 마이데이터 활용 범위를 점진적으로 확대하겠다"고 밝혔다.

2024.11.18 14:00김미정

"그놈 목소리로 보이스피싱 차단"…KISA, 범죄 예방 위한 민관 협력 '혁신' 인정 받았다

한국인터넷진흥원(KISA)이 '보이스피싱 실시간 차단' 사례로 정부로부터 업무 혁신성을 제대로 인정 받았다. KISA는 행정안전부로가 주관하는 '2024 정부혁신 왕중왕전'에서 우수사례로 선정돼 행정안전부 장관상을 수상했다고 15일 밝혔다. '정부혁신 왕중왕전'은 범정부 우수 혁신 사례를 발굴, 확산하기 위해 올해부터 ▲미래를 대비하는 정부 ▲문제를 해결하는 정부 ▲디지털로 일하는 정부 3개 분야에서 우수사례를 선정해 최종 대상을 선발했다. 이번에 선발된 KISA의 '그놈 목소리로 학습한 AI를 통해 통화 중 보이스피싱 실시간 차단' 사례는 칸막이 해소(협업) 및 일하는 방식의 개선을 인정 받아 과학기술정보통신부 산하 공공기관 중 유일하게 '정부혁신 왕중왕전'에서 우수사례로 선정됐다. 이번 사례는 국립과학수사연구원 등과 협력했으며 실제 보이스피싱 통화 음성데이터에 포함된 개인정보를 가명처리한 후 이동통신사의 AI에 학습시켜 통화 중 보이스피싱을 탐지·차단할 수 있도록 했다. 이는 범죄예방 사각지대 해소에 민관이 협력한 사례라는 점에서 높은 평가를 받았다. KISA 외에도 중앙부처와 지자체, 공공기관 등에서 647개의 혁신 정책이 정부혁신 왕중왕전에 도전했다. 이 중 전문가 심사‧온라인 국민 심사를 거쳐 41개 정책이 우수사례로 선정됐다. 김주영 KISA 개인정보안전활용본부장은 "올해 11월부터 보이스피싱 탐지‧차단 서비스가 이동통신사의 AI서비스에 적용됨에 따라 보이스피싱 예방에 따른 국민 피해 감소에 큰 기대를 한다"며 "앞으로도 국민의 생명과 재산을 보호하기 위해 가명정보가 다양한 분야에 활용될 수 있도록 지원을 아끼지 않겠다"고 밝혔다.

2024.11.15 12:00장유미

韓 보안기업 중남미 진출 쉬워지나…KISA, CABEI와 업무 협약 체결

한국인터넷진흥원(KISA)이 과학기술정보통신부와 함께 중남미 지역 사이버보안‧디지털 분야의 협력을 추진하기 위해 본격 나섰다. KISA는 최근 코스타리카 산호세에서 중미경제통합은행(CABEI)과 업무협약을 체결했다고 12일 밝혔다. KISA와 과기정통부가 운영 중인 정보보호 해외진출 전략거점 중 중남미 거점은 2019년부터 CABEI 코스타리카 지역사무소에 자리 잡았다. 이곳은 CABEI와 함께 사이버보안 역량 강화 세미나‧웨비나(화상회의)를 공동 개최하고 국내 보안기업의 중미 지역 진출을 위해 협력해 왔다. 이번 업무협약을 통해 양 기관은 ▲사이버보안 및 중요 정보 인프라 보호 협력 ▲지식공유를 위한 역량 강화 프로그램 운영 ▲연례회의 및 지역 내 프로젝트 공동 개발 등을 추진한다. 또 중남미 국가를 대상으로 한국의 사이버보안 우수사례를 공유하며 국내 보안기업의 중남미 진출 지원을 한층 강화한다. 특히 이번 협약은 KISA의 한-중미 FTA 비즈니스 포럼 참석을 계기로 체결됐다. KISA 중남미 거점은 기획재정부‧CABEI와의 협력을 통해 포럼 내 사이버보안 세션을 추가하고 국내 보안기업의 참여를 성사시켜 주목 받았다. 이번 포럼에 참석하는 국내 보안 기업은 기획재정부‧CABEI‧KISA의 지원으로 중미 정부 관계자 및 현지 파트너사 등과 1:1 맞춤형 비즈니스 면담을 진행했다. 또 참여기업이 수출 결실을 맺을 수 있도록 KISA 중남미 거점에서 추가 온라인 면담과 협의를 직접 지원할 예정이다. 이상중 KISA 원장은 "이번 업무협약을 통해 KISA와 CABEI가 중미 지역 내 사이버보안 역량을 증진하고 안전한 디지털 환경을 구축하는 데 기여할 것으로 기대된다"며 "앞으로도 한국의 사이버보안 우수성을 중미 지역에 전파하고, 중미 국가와의 협력을 더욱 강화해 국내 기업의 중미 진출을 적극 지원하겠다"고 말했다.

2024.11.12 15:43장유미

정부·기업 위협하는 디도스, 어떻게 대응 하나

국내 주요 공공기관과 사회단체 웹사이트들이 잇단 디도스(DDoS, 분산서비스거부) 공격에 몸살을 앓고 있다. 대통령실, 산업부, 외교부, 경찰청, 국세청 등 정부 부처를 비롯해 리그오브레전드(LOL), 배틀그라운드, 로스트아크 등 온라인 게임이나 이를 플레이하는 인터넷 방송인까지 범위가 확대되는 추세다. 해가 갈수록 공격 규모가 커지고 대처가 어려워지는 만큼 관련 업계에선 디도스 공격을 방지하기 위한 효과적인 보안 대안을 마련하고 조직 간 협력을 확대할 것을 강조하고 있다. 11일 관련 업계에 따르면 국방부, 합동참모본부, 환경부, 서울중앙지법 등의 홈페이지가 디도스 공격을 받아 접속장애가 발생했다. 대규모 트래픽 유발하는 디도스, 탐지·대응 어려워 디도스 공격은 특정 서버나 네트워크에 수용 한도 이상의 트래픽(전송량)을 발생시켜 과부하에 따른 장애를 유발하는 행위다. 통상 악성코드로 통제권을 미리 탈취한 '좀비 PC(봇넷)'를 대규모로 동원, 일정한 시간대에 공격대상을 향해 일제히 반복접속을 시도하는 수법을 사용한다. 국내에선 2009년 우리 정부와 주요 포털 등이 디도스 공격을 받은 '7.7 디도스 사태' 발생으로 알려졌으며 최근에도 지속해서 다양한 분야에서 공격이 발생하고 있다. 15년 이상 공격이 지속되고 있지만 여전히 막기 어려운 이유는 네트워크 트래픽에서 정상적인 사용자와 실제 공격을 구분하기 어렵기 때문이다. 공격에 사용되는 봇넷은 전 세계에 흩어져 있어 특정한 위치나 IP 주소를 차단하는 것 만으로 대응할 수 없다. 또한 가상사설망(VPN)이나 프록시 서버를 이용해 IP를 끊임없이 변경하며 공격해 반복적인 공격이 아닌 것처럼 위장하기도 한다. 한 보안업계 개발자는 "보안 취약점 등 조직의 문제가 아니라 트래픽이라는 물리적인 환경을 공격하는 디도스는 직관적이면서도 대처가 어려운 공격"이라며 "내부에 숨겨진 악성코드 등을 이용하는 것도 아니기 때문에 상대의 공격을 사전에 탐지하기도 쉽지 않다"고 설명했다. 이어 "해외 네트워크 등 접속을 차단한다면 일부 공격을 방지할 수도 있겠지만 해당 지역은 서비스가 불가능해지는 구조적인 문제가 있다"며 "일시적인 완화책이 될 수 있지만 장기적으로는 디도스를 해결하는 근본적인 방안이 될 수는 없다"고 설명했다. 매년 거세지는 디도스, 기업 환경에 맞는 보안 갖춰야 디도스 공격을 완화하는 방법으로는 세 가지가 꼽힌다. 디도스 공격을 감당할 정도로 충분한 수준의 인터넷의 대역폭을 확보하거나 특정 사이트로 트래픽이 몰리지 않도록 콘텐츠나 데이터베이스를 분산해서 배치하는 것이다. 이와 함께 트래픽을 모니터링하며 디도스 공격을 실시간으로 대응하는 방법이다. 하지만 최근 급격하게 공격 규모가 급증하면서 이러한 대안으로는 디도스를 막는 것이 점점 더 어려워질 것이라는 우려도 제기되고 있다. 지코어코리아에서 '2024년 상반기 디도스 공격 동향을 분석한 '지코어 레이더 보고서'에 따르면 2024년 상반기 디도스 공격 건수는 83만 건으로 2023년 동기 대비 46% 늘었다. 특히 한 번에 얼마나 강한 트래픽을 발생시키는지 측정하는 초당 최대 공격력의 경우 1.7 Tbps로 지난해 상반기 800Gbps 대비 2배 이상 증가했다. 대규모 트래픽을 감당하기 위해선 그만큼 대용량 네트워크 장비와 통신 서비스를 요구하는 만큼 기업 부담이 커질 수밖에 없다. 한국인터넷진흥원(KISA) 침해사고 예방팀 박진완 팀장은 "디도스 공격을 막기 위해서 보안 시스템과 트래픽 확장이 요구되지만 급증하는 추세를 따라잡기엔 비용적인 제한이 있을 수밖에 없다"며 "디도스 공격으로 인한 피해와 보안시스템 구축 비용을 신중히 검토해 기업에 최적화된 보안환경을 구축해야 한다"고 조언했다. 더불어 KISA는 자금 활용이 제한적인 중소·영세기업 대상으로 디도스 공격 방어를 지원하기 위해 '디도스 사이버대피소'를 운영 중이다. 웹사이트로 향하는 디도스 트래픽을 대피소로 우회하여 분석, 차단함으로써 정상적으로 운영될 수 있도록 지원하는 서비스다. 정부, 기업·글로벌 협력으로 디도스 대안 모색 보안 업계에선 디도스 공격이 잦아지고 규모가 커지면서 이로 인한 사이버위협이 본격화될 것으로 관련 업계에선 우려하고 있다. 단순히 홈페이지를 마비시키는 것에 그치지 않고 공항이나 항만 등 주요 인프라나 기관을 공격할 경우 막대한 피해가 발생할 수 있기 때문이다. 특히 최근 디지털전환과 인공지능(AI) 도입과 가속화로 전 산업에 걸쳐 네트워크 기반 서비스가 확산되며 디도스 공격이 가능한 분야가 늘어날 것으로 예상되고 있다. 특히 현재 진행 중인 우크라이나·러시아 전쟁이나 중동전쟁에서도 사이버 공격이 핵심적인 요소로 부각되고 있는 만큼 이를 막기 위한 시스템과 기반 환경의 중요성이 커지고 있다. 이에 정부는 기업과 보안 관련 정보를 공유하며 사이버 위협을 방지하기 위해 사이버 파트너스를 출범했다. 사이버 파트너스는 20개 기관과 102개 기업이 참여하는 민관 사이버 안보 협력체로 국가·공공기관과 정보보호업체, 통신·방산·의료·금융·전력 등 국가핵심기능 관련 기업들을 중심으로 사이버 위협 정보를 공유하고 피해를 예방하는 역할을 담당한다. 더불어 디도스 등 사이버공격이 국가배후 해킹조직에서 주도하는 등 국내 조직만으로 해결이 어려운 만큼 주요 국가들과 협력하는 국가전략을 마련하고 추진체계도 준비한다. 이에 최근 국정원 윤오준 3차장은 "국정원도 미국, 영국, 독일 등이 초국가적 사이버위협 대응을 위해 국제공조를 강화하고, 양자암호, 클라우드, 공급망 보안 등의 분야에서 사이버 보안 정책 수립을 위해 민간 협력을 강화하는 등 국정원도 사이버 안보 강화를 위해 여러분과 함께 노력할 것"이라고 말했다.

2024.11.11 16:44남혁우

KISA-카카오, 연말연시 대비 개인정보 보호 교육 실시

한국인터넷진흥원(KISA)과 카카오가 중소 사업자와 스타트업을 대상으로 개인정보 보호 교육을 진행한다. KISA는 이번 교육이 카카오 비즈니스 플랫폼에 입점한 사업자들의 개인정보 보호 역량을 강화하도록 맞춤형으로 구성됐다고 8일 밝혔다. 특히 연말연시에 빈번하게 발생하는 개인정보 침해 사례와 이에 대한 대응 방법을 중점적으로 다룰 예정이다. 이번 교육 프로그램은 연말 연휴 기간 동안 증가하는 이벤트 및 택배 서비스와 관련된 개인정보 보호 필요성이 커짐에 따라 보다 중요해졌다. 개인정보 유출 및 노출 사고 방지를 위한 구체적이고 실질적인 지침을 제공함으로써 사업자들이 실무에 바로 적용할 수 있도록 돕는 것이 목표다. 교육 과정에는 개인정보 처리 관련 질의응답 시간이 포함돼 있어 사업자들은 일상적인 개인정보 처리에서 겪는 어려움을 직접 문의하고 해결 방법을 안내받을 수 있다. 이를 통해 사업자들이 개인정보 보호에 필요한 실질적 도움을 얻을 수 있을 것으로 기대된다. 향후 KISA는 더 많은 플랫폼 입점 사업자들이 이러한 교육을 받을 수 있도록 다양한 교육 콘텐츠를 확대 제공할 계획이다. 김주영 KISA 개인정보안전활용본부장은 "이번 교육이 연말연시뿐 아니라 평소 개인정보 보호에 관심 있는 사업자들에게 유용한 도움이 되길 바란다"고 밝혔다.

2024.11.08 09:01조이환

  Prev 1 2 3 4 5 6 7 8 9 Next  

지금 뜨는 기사

이시각 헤드라인

대통령실 "한중 관계 전면 복원…한화오션 제재 문제 진전 기대"

환상의 '태양광 드론' 등장…"3개월 비행 가능"

네오위즈 'P의 거짓', K-게임 글로벌 흥행 가능성 증명

경주선언-AI이니셔티브 채택...이 대통령 "내일의 변화 실현해야"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.