• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'kisa'통합검색 결과 입니다. (142건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"인건비에서 마케팅까지"..과기부, SaaS 기업 성장 전방위 지원

정부가 올해 서비스형 소프트웨어(SaaS)를 중심으로 국내 소프트웨어(SW) 업계의 성장을 도모한다. 과기정통부는 17일 과기정통부 클라우드컴퓨팅 지원사업 통합설명회를 통해 SaaS 개발·육성, 디지털서비스 이용확산, 클라우드 보안인증, R&D 핵심기술 개발 등 4대 지원 정책 방향을 제시했다. 이번 정책은 기술 개발부터 보안, 서비스 확산까지 클라우드 생태계 전반을 아우르며, 국내 SW 기업의 경쟁력 강화와 디지털 전환 가속화를 목표로 한다. 인공지능(AI) 등 클라우드 기반 기술 확보와 서비스 확산을 통해 글로벌 시장 경쟁할 수 있는 기술력을 확보하며 차기 미래 시장을 준비한다는 복안이다. 스타트업·SW기업 성장 발판 마련 정보통신산업진흥원(NIPA)이 주관하는 SaaS 지원사업은 유망 스타트업 및 우수한 구축형 소프트웨어(SW) 보유기업을 발굴해 SaaS 기업으로 전환〮육성하기 위한 사업이다. 다양한 규모의 기업이 서비스형 소프트웨어를 개발하고 성장할 수 있도록 지원 프로그램을 강화한다는 방침으로 총 90억 원의 예산으로 20개 과제를 지원한다. 스타트업과 기존 SW 기업의 SaaS 전환을 대상으로 각 과제별 최대 4.5억 원이 지원된다. 사업 기간은 5월부터 12월까지 8개월이다. 참여 기업은 클라우드 인프라 제공사(CSP)와 협업이 필수이며, 필요 시 관리 서비스 제공사(MSP)도 활용할 수 있다. 스타트업은 창업 7년 이내 SW기업으로 제한되며 8개 과제에 총 36억 원을 지원한다. SW기업은 기술력, 시장성, 혁신성을 고려한 경쟁력 있는 SaaS 개발을 목표로 12개 과제가 지원된다. 인건비, 인프라 활용료 등 개발비와 마케팅, 전시회 참가 비용 등 사업화 비용도 함께 지원하는 대신 과제 수행 기간 동안 사업화 전략과 매출 목표 제시가 필수이며, 판로 확대와 수요처 발굴이 요구된다. 글로벌 SaaS 육성 프로젝트(GSIP)는 국내 SaaS 기업이 해외 클라우드 인프라 및 마케팅, 교육 프로그램과 연계해 글로벌 무대로 나아갈 수 있도록 지원하는 사업이다. 오는 12월까지 과제당 최대 4.5억원씩 12개 과제로 총 총 54억원을 지원하며 참가 기업은 SaaS 기술요건, 국제화, 현지화를 충족하고 국외 매출 발생이 필수적으로 요구된다. 또한 2025년 혁신 프리미어 1000 선발기업은 0.5점의 가점이 부여된다. 초거대 AI 기반 클라우드 서비스 개발 지원은 중소·중견 SW, SaaS, AI 기업을 대상으로 총 30억원이 지원된다. 초거대 AI 모델 활용이 필수이며, CSP·MSP 인프라, 인증 비용, 컨설팅 비용 등이 포함된다. 기존 SaaS 고도화, AI 접목 경쟁력 제안, 사업화 전략 수립과 매출 목표 제시, 제3자 인증 필수 등이 요구된다. 공공부문 이용 SaaS 개발·검증 지원은 공공부문 디지털 전환을 위한 SW기업을 대상으로 총 24억 원(12개 과제, 과제당 최대 3억 원)이 지원된다. 설치형 SW의 SaaS 전환, 신규 개발, 기존 SaaS 고도화가 지원되며, CSAP 인증 획득, API 연계, 공공시장 홍보, 클라우드 인프라 및 컨설팅 제공이 포함된다. 2025년 2월 4주부터 시작 예정이며, 공공부문 디지털 혁신 목표 달성을 위해 클라우드 제공·지원기업과 매칭해 수행된다. 특히 초거대 AI 시대 대비한 역량 강화를 위해 이미지 생성, 문서 작성 자동화 등 초거대 AI 모델을 SaaS 서비스에 접목하는 과제가 활발히 진행될 예정이다. 또한 추가 인프라비, 인증 비용, 인건비 등을 지원해 전문 개발인력 확보를 유도한다는 방침이다. NIPA 김응석 수석은 "이번 사업은 초기 역량이 부족한 스타트업과 SaaS 전환을 준비하는 기업의 성장을 지원하기 위한 것이 목표"라며 "스타트업과 SW기업의 시장성, 사업화 가능성, 기술 이해도를 평가 기준으로 삼아 선정할 예정"이라고 밝혔다. 공공·중소기업 디지털 전환 가속 지원 강화 한국지능정보사회진흥원(NIA)이 주관하는 디지털서비스 이용·확산지원 사업은 공공부문과 중소기업의 디지털 전환과 민간 클라우드 도입 확산을 추진하기 위한 것으로 40.71억원의 예산이 마련됐다. 그동안 중소기업이 클라우드 도입을 망설였던 이유 중 하나인 초기 비용과 정보 부족을 해결하기 위해 도입 컨설팅부터 이용료와 전환 비용을 직접 보조해주는 체계를 마련했다. 국내 클라우드 서비스 기업이 보유한 다양한 SaaS 제품을 미리 풀로 구성해둔 뒤, 수요기업에게는 필요한 서비스와 매칭해주고, 필요한 경우 심화 컨설팅도 제공한다. SaaS는 15개 기관(기관별 최대 1.3억 원), 융합서비스는 1개 기관(최대 2억 원)까지 지원하며, 초기 도입·셋업 비용과 최대 6개월 이용료가 포함된다. 계약체결일부터 12월 15일까지 지원된다. 디지털서비스 이용지원시스템 또는 조달청 디지털서비스몰에 등록된 서비스만 지원하며, 기존 지원 이력이 없는 기관이나 새로운 서비스 추가 도입 희망 기관이 우선 선정된다. 예산이나 전문 인력 부족으로 클라우드를 활용하기 어려웠던 중소기업이 이 사업을 통해 데이터 이전·교육 비용까지 폭넓게 지원받을 수 있게 된다. 정부는 이를 통해 올해에만 최소 수백 개 이상의 기업이 클라우드로 전환하도록 유도하겠다는 목표를 제시했다. NIA 황은진 책임은 "중소기업의 디지털 전환을 돕는 이번 사업이 국내 클라우드 생태계를 한 단계 발전시킬 것"이라고 강조했다. 공공기관, 민간클라우드 활용 환경 조성 한국인터넷진흥원(KISA)이 주관하는 클라우드 보안인증 지원 사업은 공공기관이 안심하고 민간 클라우드 서비스를 활용할 수 있는 환경을 조성한다는 방침이다. 관리적, 기술적, 물리적 보호 조치와 국가기관 추가 보호 조치 등 4가지 영역의 보안 기준을 충족하도록 지원하며 SaaS 서비스의 취약점 점검 완화와 이행 점검 절차 변경 등 인증 절차가 개선되어 기업 부담을 낮춘다. 공공부문 이용 SaaS 개발·검증 지원은 공공부문 디지털 전환을 위한 SW기업을 대상으로 설치형 SW의 SaaS 전환, 신규 개발, 기존 SaaS 고도화를 지원한다. 클라우드 보안인증 제도 지원 사업은 한국인터넷진흥원(KISA)이 주관하며, 국가기관, 공공기관 등에 안정성과 신뢰성이 검증된 클라우드컴퓨팅서비스를 공급하기 위해 진행된다. SaaS, IaaS, PaaS 등 클라우드 서비스 유형별 인증을 지원하며, 평가 수수료, 사후관리 비용 등 정부 지원이 제공된다. 2025년에는 인증 평가 절차가 간소화되고, 수수료 산정 방식이 개선되며, 중소기업은 수수료 감면 혜택이 제공된다. 지원 규모는 클라우드 보안인증 획득을 희망하는 모든 기업을 대상으로 하며, 인증평가 비용과 사후관리 비용까지 지원된다. 2025년 1월부터 12월까지 연중 상시 신청이 가능하며, 신청 후 3~6개월 내 인증 평가가 완료된다. 인증 발급 후에는 매년 정기점검을 통해 사후관리가 이뤄진다. 지원 요건으로는 클라우드 보안인증 기준을 충족해야 하며, 서비스 안정성, 보안성, 운영 관리 체계 등 심사 항목을 통과해야 한다. SaaS 보안인증은 민간 클라우드 SaaS 서비스 제공 기업, IaaS/PaaS 보안인증은 인프라·플랫폼 제공 기업을 대상으로 한다. 인증 후에는 보안 점검과 사후관리 이행이 필수다. 추진 절차는 신청 접수, 서류 검토 및 사전 심사, 보안인증 평가(3~6개월), 인증 발급, 연간 사후관리 및 정기점검 순으로 진행된다. 2025년 개선 사항으로 평가 절차와 심사 항목이 조정되어 기업 부담이 완화되고, 기업 규모별 수수료 차등 적용과 중소기업 대상 감면 혜택이 제공된다. SaaS 인증 취득기업은 연간 사후관리 부담이 완화되며, 관리 절차 간소화와 비용 지원이 확대된다. 미래 클라우드 산업 기술 기반 확보 정보통신기획평가원(IITP)이 주관하는 클라우드 R&D 핵심기술 개발 사업은 4차 산업혁명 시대에 필요한 지능화·융합 SW기술 확보를 목표로 한다. 지능화·융합 SW기술 확보를 통한 SW기술 선진국 도약을 목표로 멀티클라우드, AI, XR 등 차세대 클라우드 기술을 개발에 주력한다. 지원 요건은 멀티클라우드 관리, AI PaaS, XR 컴퓨팅 등 R&D 수행 역량을 보유한 국내 기업, 연구소와 대학이 대상이며, 기술수요조사 반영이 필수다. 기술개발 계획 시 생태계 활성화와 AI 맞춤형 기술개발 요소를 포함해야 한다. 향후 계획으로는 R&D 업무포털을 통한 정기 기술수요조사, AI 시대 맞춤형 클라우드 기술 개발 투자 확대, 분산·멀티·엣지 클라우드 기술 상용화 지원이 포함된다. IITP 전한얼 수석은 "이번 R&D 핵심기술 개발 사업은 클라우드 산업의 기술 자립과 글로벌 경쟁력 확보를 목표로 하며, 멀티클라우드와 AI, XR 등 미래 기술 기반을 강화할 것"이라고 강조했다.

2025.02.17 18:26남혁우

"클라우드 보안 인증, 현장 평가 5회→2회로 간소화"

클라우드 보안 인증을 받으려는 기업은 현장에서 2회 평가 받고, 나머지 3회는 서면 평가를 받으면 된다. 지난해까지 5회 필요하던 현장 평가가 줄어 기업 부담도 완화될 것으로 보인다. 양승권 한국인터넷진흥원(KISA) 클라우드인증팀 선임연구원은 17일 과학기술정보통신부가 서울 서초구 AT센터에서 개최한 '2025년 클라우드 사업 통합 설명회'에서 이같이 발표했다. 양 연구원은 “클라우드 보안 인증 제도로 공공기관이 민간 클라우드를 안전하게 쓸 수 있게 서비스 안전과 신뢰성을 검증한다”며 “이용자는 보안 걱정을 덜고 공급자는 클라우드 서비스 경쟁력을 높일 수 있다”고 말했다. 인증 범위는 클라우드 서비스에 포함되거나 시스템·설비·시설 등 자산, 정보보호·개발·운영·인사 조직 등이다. 인증 유형은 ▲컴퓨팅 자원(CPU)·스토리지 등 정보 시스템 인프라를 제공하는 서비스(IaaS) ▲인프라(IaaS) 외에 각종 응용프로그램(소프트웨어)을 제공하는 서비스(SaaS) ▲클라우드 서비스를 개발하는 환경(PaaS) ▲행정·공공기관 인터넷망 컴퓨터(PC)를 대체하기 위한 가상 서비스(DaaS)로 나뉜다. 인증 등급은 상·중·하로 구분된다. SaaS 서비스는 클라우드 서비스 보안 인증을 받은 IaaS 환경에서 구축돼야 한다. 여러 기관에 개방된 형태로 소프트웨어를 제공해야 한다. 특정 기관에 맞추면 안 된다는 얘기다. DaaS 서비스는 네트워크와 보안 장비 같은 인프라 영역에 구성돼야 한다. 또 가상 자원 초기화, DaaS 필수인 소프트웨어 설치, 비인가 접속 단말 차단, 접속 구간 암호화 등 요건도 만족해야 한다. 보안 인증을 신청한 날로부터 인증서를 발급하기까지는 3~5개월 걸린다. 양 연구원은 “유효 기간은 5년”이라며 “갱신하면서 사후에도 관리해야 한다”고 설명했다. 최초 현장 평가를 받고서 1년 뒤 서면 평가를 받는다. 사후 2년차 다시 현장 평가를 받고, 3·4년차에 또 서면 평가를 받는다. 서면 평가하는 때에 전년도 인증 범위가 바뀌었거나 양수·도, 침해 사고·장애가 발생했다면 심화 평가할 수 있다. '소프트웨어가 업데이트되면 또 다른 인증을 받아야 하느냐'는 물음에 양 연구원은 “서비스 목적이 바뀌지 않으면 추가 인증 절차는 없고 사후 평가해서 변경 내용을 확인 후 통과시킨다”고 답했다. 양 연구원은 “클라우드 컴퓨팅 기업이 보안 인증을 꼭 받아야 하는 것은 아니다”라면서도 “클라우드컴퓨팅법에 따라 행정기관과 공공기관은 보안 인증을 받은 클라우드 서비스나 국가정보원 보안 인증 기준에 맞게 안전하다고 확인된 클라우드 서비스를 우선 고려할 수 있다”고 강조했다. 보안 인증을 신청하는 기업은 수수료를 1천500만원부터 3천600만원까지 내야 한다. 평가하는 데 쓰이는 인건비와 기술료 등이 포함된다. 기업이 신청한 보안 인증 유형, 자산 규모, 할인 제도 등에 따라 산정된다. 인증을 취득·갱신하거나 인증 유지 공문을 받은 소기업은 수수료를 70%, 중기업은 50%, 중견기업은 30% 지원받을 수 있다.

2025.02.17 16:59유혜진

KISA, 가명정보 활용 사례 발표회 개최

한국인터넷진흥원(KISA, 원장 이상중)은 가명정보 활용 우수사례 및 연구 성과 등을 공유하는 '가명정보 활용 사례 발표회'를 서울청사에서 개최했다고 10일 밝혔다. KISA는 이번 발표회에서 ▲AI 기반 보이스피싱 범죄 예방 기술 개발 ▲지자체 CCTV 영상정보를 활용한 학습데이터 생성 및 제공 ▲AI 기반 구인·구직 통합지원 솔루션 개발 및 실증 등 국민 실생활에 직접적인 영향을 미친 지자체, 민간·공공기관 등의 가명정보 학습데이터 활용 사례 13건을 소개하고 연구 성과를 공유했다. 또 KISA는 가명정보 활용 우수사례에 활용된 데이터 항목 및 가명처리 기법의 심층 분석 결과를 발표, 참석자가 가명정보를 효과적으로 활용할 수 있는 방안에 대해 인사이트를 얻는 자리로 마련했다. 나은아 KISA 데이터안전활용단장은 "가명정보는 AI 학습데이터 부족을 해결할 수 있는 유용한 도구”라며 “앞으로도 산업 전 분야에서 국민이 체감할 수 있는 가명정보 활용 사례 발굴을 위한 지원을 아끼지 않겠다”고 밝혔다.

2025.02.10 19:56방은주

토종 클라우드 어쩌나…CSAP 인증 취득한 구글, MS 이어 韓 공공 시장 본격 진출

구글 클라우드가 마이크로소프트(MS)에 이어 한국인터넷진흥원(KISA)의 클라우드 서비스 보안인증제(CSAP)에서 '하' 등급을 획득해 국내 공공기관을 대상으로 클라우드 서비스를 제공할 기반을 마련했다. 구글 클라우드는 KISA가 회사의 서울 리전 운영 환경과 주요 클라우드 서비스의 보안성과 신뢰성을 평가한 결과 '하' 등급(다 그룹용) 인증을 부여했다고 3일 밝혔다. 클라우드 서비스 보안인증제는 공공기관이 안전하게 클라우드를 도입할 수 있도록 마련된 제도로, 국내에서 공공기관과 협업하기 위해서는 해당 인증이 필수적이다. 구글 클라우드는 지난 2020년 2월 서울 리전을 개설하며 한국 시장에서의 입지를 넓혀왔다. 이후 한국정보보호관리체계(K-ISMS) 인증과 금융보안원(K-FSI) 클라우드 서비스 제공자(CSP) 안전성 평가를 통과하며 금융 및 민간 부문에서 안정적인 운영 체계를 구축해왔다. 이번 CSAP 인증 획득으로 공공 부문에서도 본격적인 서비스 확장이 가능해졌다. 구글 클라우드는 글로벌 클라우드 및 AI 선도 기업으로서 정보보안 역량을 지속적으로 강화해왔다. 현재까지 ISO/IEC 42001, ISO/IEC 27001, FedRAMP, PCI DSS 등 43개 이상의 글로벌 및 지역 보안 인증을 획득하며 보안성과 규정 준수 역량을 입증했다. 또 전 세계 다양한 정부 기관 및 규제 당국과 협력해 클라우드 보안과 개인정보 보호를 강화하는 데 집중하고 있다. 이번 인증을 통해 구글 클라우드는 국내 공공기관이 클라우드 도입 시 보안 요구사항을 준수하면서도 AI 및 디지털 혁신을 효과적으로 추진할 수 있도록 지원할 계획이다. 서울 리전의 컴퓨팅, 스토리지, 네트워킹, 데이터베이스, 보안 등의 핵심 서비스가 공공 시장에서도 적극 활용될 것으로 예상된다. 지기성 구글 클라우드 코리아 사장은 "구글 클라우드는 전 세계 정부 기관과 협력해 강력한 보안과 혁신적인 AI·클라우드 서비스를 제공해왔다"며 "이번 보안 인증을 계기로 한국 공공 분야에서도 신뢰할 수 있는 파트너로 자리 잡을 것"이라고 밝혔다.

2025.02.03 14:56조이환

"사이버 위협 심화…국내 침해사고 전년 대비 48% 급증했다"

지난해 국내 사이버 침해사고가 전년 대비 약 48% 증가한 것으로 나타났다. 특히 서버 해킹과 정보 유출 사고가 두드러졌으며 중소기업과 취약 업종의 피해가 심각한 수준인 것으로 조사됐다. 24일 한국인터넷진흥원(KISA)이 발표한 '2024년 하반기 사이버 위협 동향 보고서'에 따르면 국내 사이버 침해사고는 지난 2023년 1천277건에서 그 다음해에는 1천887건으로 급증했다. 특히 서버 해킹이 553건, 기타 유형이 180건으로 주요 증가 요인으로 지목됐다. 랜섬웨어 감염 사례는 지난해 195건으로 전년 대비 24% 감소했으나 피해 사례의 94%가 중소기업에 집중됐다. 보안 투자가 상대적으로 어려운 중소기업이 여전히 주요 타깃이 되고 있는 셈이다. 업종별로는 정보통신 분야가 601건으로 가장 많은 침해사고를 기록했다. 이어 협회 및 단체, 개인 서비스업에서도 전년 대비 약 66% 증가한 121건의 사고가 발생해 보안 관리의 취약성이 드러났다. 이번 보고서에는 변화하는 국내외 보안정책과 최신 보안기술도 포함됐다. 미국 트럼프 행정부의 인공지능 규제 완화에 따른 대응 방안, 공격 표면 관리 솔루션 활용, 최신 악성코드 특성 분석 등이 주요 내용으로 다뤄졌다. KISA는 이번 보고서를 통해 기업들이 사전 대응체계를 마련하고 내부 보안 인식을 제고하는 데 활용하길 당부했다. 보고서는 KISA 보호나라 누리집에서 확인할 수 있다. 이동근 KISA 디지털위협대응본부장은 "기업들이 이번 보고서를 참고해 보안 강화에 나서길 바란다"며 "침해사고 예방 및 피해 확산 방지뿐 아니라 영세 중소기업 피해 복구 지원에도 최선을 다하겠다"고 밝혔다.

2025.01.24 14:34조이환

[인사] 한국인터넷진흥원(KISA)

◇본부장급 보임 ▲개인정보안전활용본부장 황보성 ◇단장급 보임 ▲혁신전략단장 이상무 ▲ESG성과단장 김도균 ▲정책연구실장 이익섭 ▲마이데이터추진센터장 안인회 ▲지역정보보호단장 이용필 ▲정보보호인재센터장 김진만 ▲보안인증단장 김선미 ◇ 팀장급 보임 ▲전략기획팀장 나민기 ▲예산협력팀장 정수현 ▲국민소통팀장 정수연 ▲디지털플랫폼추진팀(TF)장 김주일 ▲안전보건팀장 강동완 ▲정보보안팀장 박강일 ▲운영지원팀장 홍소현 ▲비상계획팀장 김영목 ▲AI데이터분석팀장 류하성 ▲신기술대응팀장 이재형 ▲AI위협대응팀장 이규생 ▲포렌식분석팀장 김홍석 ▲취약점점검팀장 백형종 ▲스팸조사팀장 박상준 ▲위치정보팀장 송하영 ▲인터넷주소기술팀장 강상현 ▲인터넷주소보호팀(TF)장 이한상 ▲개인정보정책팀장 최영준 ▲개인정보협력팀장 박지애 ▲개인정보자율보호팀장 조화 ▲탐지조사팀장 문홍식 ▲기획조사팀장 박대식 ▲유출조사팀장 조형진 ▲침해신고상담팀장 추현우 ▲118상담팀장 설원 ▲마이데이터정책팀장 고영하 ▲보안산업정책팀장 임송빈 ▲보안산업진흥팀장 하병욱 ▲물리보안지원팀장 최명희 ▲지역정보보호센터지원팀장 박준성 ▲지역정보보호진흥팀장 유한솔 ▲중소기업정보보호팀장 박진완 ▲보안인재정책팀장 이정훈 ▲디지털서명인증팀장 이윤호 ▲기반보호팀장 이태원 ▲ISMS인증팀장 양선주 ▲디지털제품인증팀장 최윤선 ▲디지털제품보안팀장 서민석 ▲청렴감사팀장 손문희

2025.01.24 00:23김미정

SKT 손잡은 KISA, 멀티모달 데이터 기반 시스템 개발…첨단 보안 기술 '본격화'

한국인터넷진흥원(KISA)이 첨단 보안 기술 연구를 본격화해 산업현장 안전성을 강화한다. KISA는 한국전자기술연구원이 주관하는 '멀티모달 데이터 통합 분석 기반 지능형 보안 위험대응 시스템 개발' 연구과제에 참여한다고 23일 밝혔다. 이 프로젝트에는 이노뎁, 유니온커뮤니티, 엣지디엑스, 서강대학교, SK텔레콤이 함께 한다. 이 과제는 도심 빌딩, 건설현장, 산업현장에서 발생할 수 있는 보안 위협을 사전에 인지하고 대응하기 위한 지능형 시스템 개발을 목표로 한다. 영상, 오디오, 센서 데이터 등 다양한 멀티모달 데이터를 통합 분석해 위험 상황을 탐지하고 예측하는 기술을 연구한다. KISA는 이번 연구에서 멀티모달 데이터 연동 및 보안 시스템 성능 검증 체계 구축을 중점적으로 수행한다. 첫해에는 데이터 연동 분석, 요구사항 정의, 성능 검증 기술 설계를 진행하며 기반 기술을 마련할 예정이다. 이후에는 기관별 핵심 기술을 본격 개발하고 실제 환경에서 실증 및 최적화를 통해 보안·위험 대응 능력을 높일 계획이다. 이번 연구는 오는 2027년 12월까지 진행되며 실증을 통해 도출된 결과를 현장에 적용할 예정이다. 특히 SK텔레콤은 데이터 분석 역량을, 이노뎁과 유니온커뮤니티는 영상·보안 기술을, 엣지디엑스는 엣지 컴퓨팅 기술을 담당하며 연구 성과에 기여할 것으로 보인다. 이 기술이 적용되면 도심 빌딩, 건설현장, 산업현장에서의 사고 예방과 정확한 위험 탐지가 가능해질 전망이다. 또 물리보안 기술의 글로벌 경쟁력을 강화하며 국가적 안전망 조성에도 기여할 것으로 기대된다. 이상중 KISA 원장은 "이번 연구과제를 통해 멀티모달 데이터 통합 분석 기반의 지능형 보안 위험대응 시스템을 성공적으로 개발할 것"이라며 "산업 현장에서의 보안 수준을 한 단계 더 끌어올리고 안전한 사회 환경을 조성하는 데 기여하겠다"고 강조했다.

2025.01.23 14:09조이환

KISA "가상자산 한번 털리면 끝…피싱 메일 속지 마세요"

최근 가상자산 탈취를 노린 피싱 공격이 지속 발생해 대응책 마련이 시급한 것으로 전해졌다. 한국인터넷진흥원(KISA)은 이런 피싱 피해 사례 속출로 인해 인터넷 사용자가 각별한 주의를 기울여야 한다고 위협정보 공유시스템(C-TAS)을 통해 17일 밝혔다. 최근 공격자들은 가상자산 커뮤니티에 올라온 글을 토대로 공격 대상을 선정한다. 이후 포털사이트 피싱 메일을 발송해 대상 정보를 빼내는 수법을 활용한다. 사용자가 메일 속 링크를 의심 없이 클릭하고 계정 정보를 입력하면, 공격자는 이를 통해 클라우드 저장소에 저장된 지갑 정보를 확보하는 식이다. 지갑에 일정 금액 이상의 자산이 있을 경우, 이를 해커 지갑 주소로 전송한다. 이에 KISA는 피해 예방을 위해 송신자 주소를 정확히 확인하고, 모르는 이메일과 첨부파일은 열람하지 말 것을 권고했다. 특히 메일 내 본문 링크는 클릭 전 연결 웹사이트 주소가 정상적인지 반드시 확인해야 한다는 점도 알렸다. 출처가 불분명한 첨부파일은 다운로드를 삼가야 한다는 것도 당부했다. 또 휴대전화 번호와 아이디, 비밀번호 등 개인정보는 신뢰할 수 있는 사이트에만 입력해야 한다는 점도 강조했다. KISA는 PC와 스마트폰 보안 강화를 위해 바이러스 백신을 주기적으로 업데이트하고 검사하는 것도 중요하다고 강조했다. 가상자산을 안전하게 보관하려면 하드웨어 지갑(콜드 월렛)을 적극 활용하고, 거래소 API 사용 시에는 권한을 분리해야 한다는 점도 당부했다. 또 지갑주소와 비밀번호, 시드 문구, 거래소 API 키 등의 중요 정보는 이메일함이나 클라우드 저장소를 피하고 안전한 위치에 보관해야 악용 가능성을 줄일 수 있다는 것도 설명했다. KISA는 "당분간 가상자산 탈취를 노린 피싱 공격이 계속될 것으로 예상된다"며 "가상자산 특성상 일단 탈취가 발생하면 복구가 어려운 사례가 많으므로 각종 보안 권고를 철저히 준수하고 습관화해야 한다"고 말했다.

2025.01.17 15:57김미정

"지역인재 양성"…KISA, 나주시 공립고에 개인정보보호 교육

정부가 나주시 학생에 개인정보보호 교육을 실시해 지역인재 양성에 나섰다. 한국인터넷진흥원(KISA)은 나주시와 손잡고 관내 자율형 공립고 재학생에게 이달 17일까지 개인정보·정보보호 특화 교육과정을 실시한다고 13일 밝혔다. 이에 해당하는 공립고는 나주고·매성고·봉황고다. KISA는 이번 특화 교육과정을 ▲개인정보·정보보호 이론 및 실습 ▲개인정보보호위원회, 네이버, 현대자동차 등 국내 개인정보보호 정책과 활동을 체험할 수 있는 현장 탐방 ▲명사 특강이 포함된 진로 탐색 등 역량 강화·진로 선택에 도움을 줄 수 있는 고교생 맞춤 프로그램으로 구성했다. 나주시는 지난해 2월 교육부에서 추진하는 교육발전특구 공모 사업 시범지역으로 선정된 바 있다. 이에 KISA는 '지자체-공공기관-자율형 공립고' 협력체계를 이뤄 나주시 관내 자율형 공립고와 교육을 기획했다. KISA 김주영 개인정보안전활용본부장은 "이 과정을 통해 학생들이 개인정보·정보보호 분야에 지속적으로 관심을 갖고 진로선택에 도움이 되길 바란다"며 "앞으로도 지역인재 양성에 기여하고, 기관의 사회적 역할을 다하겠다”고 밝혔다.

2025.01.13 12:00김미정

'통신사 이용 정지' 문자 클릭했더니…개인 정보 탈탈 털렸다

최근 한국인터넷진흥원(KISA)의 불법스팸대응센터를 사칭한 피싱 사이트가 휴대폰 문자 메시지로 전달되는 사례가 빈번해 이용자들의 각별한 주의가 요구된다. 6일 누리랩에 따르면 새해 초부터 이곳의 AI 기반 안티 피싱 솔루션 '에스크유알엘(AskURL)'을 통해 KISA 불법스팸대응센터를 사칭한 사이트 URL이 다수 검색돼 피싱 및 멀웨어(Phishing, Malware) 사이트로 탐지되고 있는 것으로 확인됐다. KISA 불법스팸대응센터 피싱 사이트 URL을 전파하는 문자 메시지 내용을 보면 'KISA 불법스팸신고에 따른 48시간 후 통신사 이용정지 조치 상세 : (피싱 URL)' 문구를 포함하고 있다. '통신사 이용 정지'라는 문구를 이용해 이용자에게 불안감을 줘 피싱 사이트에 접속하게 한 후 악성 앱을 실행하도록 하는 것이 범행 수법이다. 피싱 사이트의 초기 화면 상단에는 'KISA 불법스팸대응센터' 이미지가 표시되고 '불법 도박 광고 등 스팸문자 전송자 = 형사처벌 대상'이라는 문구를 통해 사용자에게 공포감을 조성한다. 화면 하단에 있는 '앱에서 이의제기' 메뉴를 클릭하면 apk 파일이 다운로드 되고 사용자가 앱을 설치하면 스마트폰 내에서 악성 행위를 수행하게 된다. 또 해당 피싱 사이트 URL은 KISA 정식 도메인인 'kisa.or.kr'을 사용하지 않는다. KISA 불법스팸대응센터 도메인은 'spam.kisa.or.kr'인 반면, 피싱 사이트 URL은 '**.vbrao.com'이다. 유포 시에는 단축 URL을 활용해 '0a.sk' 등 URL을 짧게 변형시켜 피싱 문자가 유포되고 있다. 김지훈 누리랩 엑스엔진센터장은 "KISA 불법스팸대응센터를 사칭한 피싱 사이트는 문자 메시지를 통해 '형사 처벌', '통신사 이용 금지' 등의 문구를 전송하고 이용자에게 심리적 압박과 공포감을 조성한다"며 "해당 피싱 사이트에서 악성 앱을 설치하고 실행하면 개인 정보 유출 등 본격적인 악성 행위가 시작되기 때문에 앱을 다운로드 받고 설치했다면 즉시 삭제해야 한다"고 경고했다. 이어 "URL이 포함된 문자 메시지는 누리랩의 안티 피싱 솔루션 '에스크유알엘'을 활용해 악성 URL 여부를 검사해 보는 것이 피싱 및 스미싱 피해를 막는 가장 좋은 방법 중 하나"라며 "피싱 사이트로 연결되는 URL 문자를 수신하더라도 무조건 접속을 하지 말고 앱 설치 유도에도 응하지 말 것을 당부한다"고 강조했다.

2025.01.06 10:47장유미

KISA, 전사 직원에 안전체험교육 진행

한국인터넷진흥원(KISA)이 내부 안전 문화 확산에 나섰다. KISA는 올해 새로 선포한 안전보건경영방침에서 강조하는 안전사고 예방 및 비상 상황 대응을 위해 전사적으로 직원들이 안전체험교육을 이수했다고 26일 밝혔다. 안전체험교육은 산업안전보건공단과 소방청 지역 재난본부 등 기관에서 운영하는 체험교육장에서 이뤄졌다. 교육과정의 주요 내용은 ▲산업안전(끼임, 추락, 감전, 보호구 착용 등) ▲재난안전(완강기 사용법, 지진 대처법, 심폐소생술 등)이다. KISA는 현재까지 전 직원 95%가 교육을 수료한 가운데 해당 체험교육이 일회성으로 그치지 않고 지속적인 관심으로 이어지도록 전사적 안전 캠페인 등 후속 조치를 마련할 계획이다. KISA 이상중 원장은 "누구나 안전의 중요성을 알고 있지만 비상·재난 상황을 직접 경험하고 대응 역량을 체득하는 과정이 필수"라며 "안전 문화가 조직 내부뿐만 아니라 수급업체 근로자, 지역사회까지 확산할 수 있도록 지속적으로 노력하겠다"고 밝혔다.

2024.12.26 11:03김미정

KISA, 'KOSHA-MS' 인증 획득…안전보건경영 체계 '선도'

한국인터넷진흥원(KISA)이 안전보건경영시스템 인증(KOSHA-MS)을 획득해 산업재해 제로 목표를 향한 안전 경영의 실질적 성과를 입증했다. 24일 KISA에 따르면 KOSHA-MS는 산업안전보건법과 국제 표준 ISO 45001을 기반으로 국내 실정에 맞춰 설계된 체계로, 조직의 경영체제와 활동 수준을 종합적으로 심사해 안전보건 경영 역량을 평가한다. KISA가 이번 인증을 받은데에는 올해 경영 방침을 새롭게 세우며 안전보건에 대한 의지를 분명히 한 점이 작용했다. 이를 기반으로 안전 점검과 위험관리 체계를 정비하고 내부 절차를 개선하며 안전보건 수준을 높였다. 또 전 조직원이 참여할 수 있는 체험형 안전교육을 확대하며 조직 내 안전보건문화 정착을 추진했다. 이와 함께 지역사회와의 협력을 위해 '빛가람 안전보건협의체'를 구성해 안전문화 확산에도 힘썼다. 업계에서는 이번 인증을 통해 KISA가 공공기관으로서 선도적인 안전 경영 체계를 구축하게 됐고 평가한다. 유해 위험요인을 분석하고 개선하는 과정을 체계화하며 안전성을 높였다는 분석이다. 이상중 KISA 원장은 "안전은 기관의 모든 활동의 근본이자 지속 가능한 성장을 위한 필수 조건"이라며 "KOSHA-MS 인증을 통해 '안전과 보건'을 최우선 핵심 가치로 여기고 공공기관 안전 경영을 선도할 것"이라고 밝혔다.

2024.12.24 10:47조이환

"韓 전자문서 산업 순항"…올 매출 전년비 31.44%↑

공공·민간에 전자문서 도입이 늘면서 국내 관련 기업 매출액이 증가했다는 보고서 결과가 나왔다. 23일 한국인터넷진흥원(KISA)과 과학기술정보통신부가 분석한 '2024년 전자문서 산업 실태조사'에 따르면 올해 국내 전자문서 사업체 매출 규모가 13조8천94억원인 것으로 집계됐다. 이는 2022년 10조5천62억원 대비 31.44% 증가한 수치다. 전자문서산업 실태조사는 국가승인통계로 올해 2월 통계청 자체통계품질진단서 우수등급을 받았다. 이번 조사는 전자문서 솔루션을 운영하는 국내 사업체 501개 대상으로 진행됐다. 2023년 산업 활동에 대한 ▲사업 현황 ▲해외진출 현황 ▲기술수준·시장평가 ▲인력 현황 ▲정책 수요 현황 등 6개 분야 27개 항목으로 구성됐다. 올해 조사 결과에 따르면 2023년 국내 전자문서 사업체의 매출 규모는 2022년 10조 5천62억원 대비 31.44% 증가한 13조8천94억원이다. 세부 산업 분야별로는 전자문서 생산업 매출이 4조2천818억원, 관리업 4조407억원, 유통업 4조869억원이다. 전년 대비 1조7천288억원, 3천333억원, 1조2천411억원 각각 늘었다. 이에 전자문서 생애 전 주기 산업 전반에서 매출액이 증가했다는 평가가 이어지고 있다. 디지털플랫폼정부의 종이 없는 행정 실현 계획에 따라 모바일 전자고지 등 공공분야 수요가 증가가 증가했다. 민간분야에서는 전자영수증 등 신규 서비스 확산에 따라 정보통신업, 도소매업, 금융업에서 수요가 증가한 것으로 나타났다. 전자문서 사업을 영위하는 국내 사업체 수는 2천900개로 전년 대비 147개 증가했다. 전체 전자문서산업 종사 인력은 전년 대비 25.08% 증가한 약 6만8천781명이다. 소프트웨어 개발 분야가 3만8천289명, 유지보수·운영 1만1천492명, 마케팅‧영업‧고객관리 6천580명 순으로 많았다. 전자문서 매출 대비 연구개발비 비중은 8.47%다. 투입 규모는 전년 대비 3천772억원 증가한 1조1천708억원이다. 수출, 거점 진출 등을 포함해 해외진출을 추진 중이거나 이미 진출한 사업체는 9.2%를 기록했다. 해외 진출에 대한 산업계의 지속적인 관심도 증가 추이가 관측되며, 진출 또는 진출 예정인 국가로는 북미, 동남아, 일본 순으로 선호도를 보였다. KISA는 "국내 전자문서산업 종사 인력과 사업체 수, 투자, 해외진출에 종합적으로 선순환이 관측됐다"며 "이는 매출 성장에 따른 결과"라고 분석했다. 전자문서산업 실태조사 통계자료는 KISA 누리집과 통계청 국가통계포털에서 무료로 내려받을 수 있다. 이상중 KISA 원장은 "전자영수증과 전자처방전 등 신규 서비스를 발굴·확산해 공공, 민간 분야에서 전자문서 이용을 촉진하기 위해 산업계와 협력을 강화하겠다"고 말했다.

2024.12.23 13:45김미정

알스퀘어, 계정 해킹 의심...외교부 위장 스팸 메일 발송돼

알스퀘어의 회사 계정이 해킹을 당한 것으로 추정, 외교부로 위장한 스팸메일이 이 회사 뉴스레터 이용자들에게 대량 발송되는 사고가 발생했다. 해당 메일을 받은 이용자들의 주의가 요구된다. 알스퀘어 측은 회사 서버 등 외부 침입 흔적을 아직 발견하진 못했지만, 내부 점검과 조사를 통해 한국인터넷진흥원(KISA)에 정식 신고 절차를 밟는다는 계획이다. 18일 오전 대한민국 정부/외교부를 발신자라고 기재된 메일이 알스퀘어의 회사 공식메일 계정을 통해 플랫폼 회원들에게 발송됐다. 해당 메일에는 “귀하의 사회보장 명세서가 검토돼 대한민국 외교부가 관리하는 사회보장 프로그램에 따라 받을 수 있는 혜택에 대한 중요한 세부 정보를 포함하고 있다”는 내용이 담겼다. 명세서로 위장한 감염된 파일 다운로드와 스팸 연락처로 전화를 유도하는 피싱 메일로 추정된다. 알스퀘어 측은 고객에게 사과 메일을 보내면서 “금일 오전 8시 40분경부터 당사 메일 계정을 통해 의도치 않은 스팸메일이 발송된 것이 확인됐다”며 “해당 메일을 수신하신 경우, 절대 열람하지 마시고 즉시 삭제하고 절대 클릭하지 말아달라”고 당부했다. 이번 사고에 대해 회사 측은 뉴스레터 서비스 '스티비'에 사용하는 계정이 외부에 유출된 사고로 잠정 파악했다. 그럼에도 해커에 의한 사내망 침입이 있었을 가능성을 열어두고 조사를 진행 중이며, 먼저 한국인터넷진흥원 측에 유선으로 해당 사고를 알린 상태다. 알스퀘어 관계자는 “해커 공격으로 인한 피해가 아닌, 외부 뉴스레터 플랫폼에서 사용 중인 회사 계정이 유출된 것으로 보인다”면서 “일단 한국인터넷진흥원 측에 해당 사실을 알렸고, 정식 온라인 신고 절차를 위해 필요한 조사들을 진행 중”이라고 밝혔다. 스티비 관계자는 "알스퀘어 상황은 우리 솔루션에서 계정 정보가 유출된 것이 아니고, 다른 경로를 통해 알스퀘어의 계정 정보가 유출됐고, 이를 통해 해커가 알스퀘어의 스티비 계정에 로그인을 한 것"이라며 "스티비는 2단계 인증 등 사용자가 자신의 계정을 안전하게 관리할 수 있는 조치를 제공하고 있다"고 설명했다.

2024.12.18 14:23백봉삼

"디지털 혁신 기업 지원"…KISA, 중소벤처기업부 장관 표창

한국인터넷진흥원(KISA) 국내 벤처창업 지원과 지역 균형 발전에 기여한 공로를 인정받았다. KISA는 과학기술정보통신부와 손잡고 추진한 디지털 혁신 기술 기업 성장을 지원한 공로로 중소벤처기업부 장관 표창을 받았다고 16일 밝혔다. 그동안 KISA는 블록체인 및 디지털 혁신 기술 기업을 대상으로 창업 초기 단계부터 안정화 단계까지 맞춤형 지원 프로그램을 운영하고 있다. API 개발 자금과 비즈니스 컨설팅, 투자 유치 등 단계별로 필요한 지원을 제공했다. 특히 부산, 대구, 인천 등 주요 지역에 블록체인기술혁신지원센터를 구축해 창업 기업의 정착을 지원하고 지역 산업과 연계된 서비스 상용화를 추진해왔다. 이를 통해 지역 균형 발전과 함께 블록체인 산업 생태계 조성에도 기여했다. 2016년부터 현재까지 KISA가 지원한 기업은 총 726개다. 이들 기업은 매출 1조606억 원, 투자 유치 4천653억 원, 신규 고용 3천717명, 특허 출원 444건 등 성과를 올렸다. 이는 재무적·경제적 성장은 물론 기술적 성장에서도 주목할 만한 결과로 평가받고 있다. KISA는 블록체인뿐 아니라 핀테크 등 디지털 심화 시대의 핵심 기술 지원을 확대하며 창업에서 기업공개(IPO)까지 이어지는 성장 경로를 설계하고 있다. 또 공공과 민간의 협력을 통해 국내 디지털 혁신 생태계를 강화하고 글로벌 진출을 지원할 방침이다. 이상중 KISA 원장은 "블록체인 등의 신기술은 디지털 심화 시대의 핵심 기반 기술"이라며 "창업부터 글로벌 시장 진출까지 민관 협력을 지속 확대해 국내 디지털 혁신 기업이 성장할 수 있도록 지원하겠다"고 밝혔다.

2024.12.16 16:37김미정

윤 대통령 선거 시스템 해킹 의혹에…선관위 사무총장 "관련 흔적 없어"

윤석열 대통령이 대국민 담화를 통해 선거 시스템 해킹 의혹을 제기한 가운데 선거관리위원회가 관련 흔적을 찾을 수 없다고 반박했다. 김용빈 중앙선거관리위원회 사무총장은 13일 국회 행정안전위원회 '비상계엄 사태' 질의에서 윤 대통령 담화 내용에 대해 이같이 밝혔다. 김 사무총장은 "선관위 북한 해킹 공격에 대한 윤 대통령 발언은 근거 없는 주장"이라고 강조했다. 윤 대통령은 12일 담화를 통해 지난해 나온 선관위 보안점검 결과를 언급했다. 그는 "해커가 내부 선거망에서 유령 유권자 등록, 투표용지 무단 인쇄, 악성코드 심기를 얼마든지 할 수 있는 상태"라며 "국방장관에게 선관위 전산시스템을 점검토록 지시한 이유"라고 말했다. 이어 "지난 4월 총선을 앞두고 문제 있는 부분에 대한 개선을 요구했지만 현재 이를 알 수 없는 상태"라고 덧붙였다. 앞서 국정원과 한국인터넷진흥원(KISA)은 지난해 7월 17일부터 9월 22일까지 선관위 사이버 보안 실태를 점검했다. 점검 결과 선관위 시스템과 내부망에서 해킹 취약점이 발견됐다. 이에 보안 점수 100점 만점에서 31점을 부여했다. 그동안 선관위는 자체 평가에서 보안 점수를 100점 만점으로 보고해 왔다. 당시 국회 과학기술정보방송통신위원회 위원장이던 장제원 의원은 "31점이라는 결과가 나온 것은 기이하다"며 "선관위 보안 평가 체계가 객관적이고 일관성 있는지 의문"이라고 지적했다. 이어 "그동안 외부 기관 참여나 교차검증을 통한 점검 시스템이 부족한 탓"이라고 덧붙였다. 이에 김 사무총장은 윤 대통령 발언에 대해 "당시 보안 수준을 의도적으로 낮춘 수준에서 국정원, KISA가 해킹 테스트를 한 것"이라고 반박했다. 그는 "국정원도 해킹 흔적을 포착하지 못했다"며 "2년 동안 북한발 해킹공격 7건 사례 기반으로 선관위 시스템을 점검했지만, 이중 선거에 영향 준 케이스는 없었다"고 덧붙였다. 익명을 요청한 한 정부 관계자도 "보안 점검 결과에 대해 인지하고 있는 상태"라며 "현재 내부적으로 자료를 취합해 개선 사안과 추가 발표를 진행할 예정"이라고 밝혔다.

2024.12.13 17:34김미정

"尹 계엄령 후 해커들 신났다"…바이러스 정기 검사 안하면 '낭패'

윤석열 대통령이 비상계엄을 선포한 후 이를 악용한 사이버 공격이 늘면서 인터넷 사용자의 각별한 주의가 요구되고 있다. 정부·공공기관 등을 사칭한 해킹 시도까지 발견돼 보안 강화가 필요하다는 지적이다. 한국인터넷진흥원(KISA)은 지난 3일 선포된 비상계엄과 관련된 문서를 위장한 해킹메일과 피싱·스미싱 공격 사례가 증가했다고 13일 밝혔다. 특히 악성코드를 포함한 첨부파일을 활용한 공격이 집중적으로 발생하고 있는 상황이다. KISA는 비상계엄 문건으로 위장한 악성코드가 이메일을 통해 유포되고 있으며, 이를 통해 사용자 컴퓨터에 악성코드가 실행될 가능성이 크다고 경고했다. 공격자는 정부나 공공기관을 사칭해 신뢰를 유도하고 첨부파일을 열도록 유도한다는 것이다. KISA 발표에 따르면 수신자는 출처가 불분명한 이메일이나 메시지를 열람하지 말고 송신자 주소를 꼼꼼히 확인해야 한다. 이메일 내부 링크 클릭 시 신뢰성을 미리 체크해야 하며 불분명한 링크는 삭제해야 한다. 또 PC와 스마트폰 보안 강화를 위해 운영체제와 자주 사용하는 프로그램을 최신 상태로 유지해야 한다. 정기적인 바이러스 백신 업데이트·점검도 필수다. 사이버 공격으로 인한 피해 발생 시 즉시 인터넷침해대응센터에 신고해야 한다. 자세한 정보는 KISA 공식 홈페이지를 통해 확인할 수 있다. KISA 관계자는 "비상계엄 관련 사이버 공격이 확산하면서 피해 예방을 위한 사용자의 보안 인식 제고가 필수적"이라며 "이메일과 메시지 확인 시 각별한 주의가 요구된다"고 밝혔다.

2024.12.12 16:21김미정

"사이버 위협에 전방위 대응"…KISA, 성과 발표회로 미래 비전 제시

한국인터넷진흥원(KISA)이 올해 사이버보안 성과와 미래 정책 방향을 공유하는 자리를 마련한다. KISA는 오는 11일 전쟁기념관 이병형홀에서 'KISA 사이버보안 성과 발표회'를 개최한다고 4일 밝혔다. 이번 행사에서는 보안정책, 침해 대응, 개인정보, 보안산업, 디지털 안전 등 5가지 키워드를 중심으로 7개 주제 발표가 진행될 예정이다. 이번 발표회는 국민과 이해관계자들에게 KISA의 정책과 연구 성과를 공유하기 위한 자리로, 사이버보안 관련 현장의 목소리를 수렴해 향후 전략 수립에 반영하는 데 초점이 맞춰져 있다. 성과 발표회는 현장 행사뿐만 아니라 유튜브를 통한 온라인 생중계도 제공된다. 행사에 관심 있는 누구나 오는 10일까지 사전등록을 통해 참여할 수 있다. 사전등록은 온오프믹스 웹사이트에서 가능하다. 이미 KISA는 사이버 위협에 전방위적으로 대응하기 위해 다양한 정책을 추진해왔다. 사이버보안 10대 이슈 및 트렌드 전망, 인공지능(AI) 보안 가이드라인, 제로트러스트 보안 가이드라인 2.0 등이 그 예다. 이상중 KISA 원장은 "AI와 양자기술이 편리한 삶을 제공하는 반면 사이버 위협은 더욱 지능화되고 있다"며 "이번 발표회를 통해 안전한 사이버공간 실현에 기여하겠다"고 말했다.

2024.12.04 14:29조이환

"미납된 벌금, 압류합니다"…문자에 놀라 클릭했다간 개인정보 탈탈 털린다

최근 우리나라를 표적으로 한 사이버 위협이 갈수록 높아지는 가운데 연말연시를 앞두고 해킹그룹의 디도스(DDoS) 공격, 서버 해킹 등이 더 빈번해질 것으로 보여 주의가 요구된다. 3일 한국인터넷진흥원(KISA)에 따르면 랜섬웨어 신고 건수는 지난해 연말연시를 앞두고 약 18% 증가했다. 특히 정부·공공기관 및 지인을 사칭한 안부 인사 등의 스미싱 공격이 약 60% 증가했다. 이는 연말연시 상대적으로 보안이 취약해지기 쉬운 시기를 틈타 해커들의 공격이 증가한 것으로 보인다. 이에 KISA와 과학기술정보통신부는 연말연시를 맞아 다양한 사이버 위협에 대비한 대국민 보안 수칙을 안내했다. 수칙에 따르면 랜섬웨어 감염을 예방하기 위해 기업은 외부 접속 관리와 계정 관리 강화에 집중해야 한다. 외부 시스템과의 불필요한 연결을 차단하고 중요 데이터를 네트워크와 분리된 저장소에 보관하는 등의 대비가 필요하다. 또 해킹 메일을 통한 피해를 예방하려면 출처가 불분명한 이메일과 첨부파일을 열지 않도록 주의하고 이메일 보안 솔루션을 활용해야 한다. 이와 함께 최신 보안 업데이트와 패치를 신속히 적용해 취약점을 차단하는 것이 중요하다. 정부 기관 등을 사칭한 스미싱 공격을 예방하기 위해 사용자는 출처가 불분명한 사이트 주소나 링크를 클릭하지 말고 개인정보는 신뢰할 수 있는 사이트에서만 입력한다. 의심되는 메시지는 즉시 삭제하고 스마트폰에 악성 앱이 설치되었을 경우 이를 제거한다. 피해 발생 시 KISA에 신고해 추가 피해를 예방하는 것이 중요하다. 신고는 보이스피싱통합신고센터, 보호나라 카카오톡 챗봇(스미싱 확인 서비스) 등을 통해 할 수 있다. 스미싱 사례로는 ▲지방세징수법 제33조의 규정에 의거, 귀하 소유의 재산(예금)을 조회해 압류 예정 ▲벌금징수법 제15조의 규정에 의거, 미납된 귀하의 벌금을 조회해 압류 예정 등의 내용이 담긴 문자가 대표적이다. KISA 이동근 디지털위협대응본부장은 "연말연시 사이버 보안 위협에 대비해 기업과 국민 모두 철저한 보안 점검과 예방 조치를 취할 필요가 있다"며 "각종 해킹 시도에 대비해 빈틈없는 점검을 통해 국민 안전과 기업의 보호를 위해 역할과 책임을 다할 것"이라고 밝혔다.

2024.12.03 17:16장유미

KISA, 빛가람 혁신도시 협의체 출범…디지털플랫폼정부 '앞장'

한국인터넷진흥원(KISA)이 빛가람 혁신도시에서 '공공기관 디지털플랫폼정부(DPG) 혁신 협의체'를 출범하며 지역 디지털 전환의 새 장을 열었다. KISA는 협의체에 사립학교교직원연금공단, 한국농어촌공사, 한국농수산식품유통공사, 한국방송통신전파진흥원, 한국전력거래소 등 총 6개 공공기관이 참여했다고 3일 밝혔다. 이들은 각 기관의 전문성을 결집해 디지털플랫폼정부 실현과 지역 공공서비스 발전을 동시에 도모할 계획이다. 협의체는 데이터 통합 및 공유 체계 구축, 국민 맞춤형 디지털 서비스 제공, 지역 기반 디지털 경제 활성화를 세 가지 주요 협력 방향으로 설정했다. 이를 통해 공공서비스의 투명성을 강화하고 혁신도시를 디지털 전환의 중심지로 발전시키겠다는 전략이다. 특히 데이터 기반의 의사결정 체계를 확립하고 지역 주민이 체감할 수 있는 디지털 서비스를 개발하는 데 주력한다. 이러한 활동은 디지털플랫폼정부의 핵심 과제를 실현하는 데 기여할 것으로 기대된다. 이번 협의체 출범은 빛가람 혁신도시를 디지털 생태계의 거점으로 삼아 지역 균형 발전을 촉진하고 국가 디지털 전환을 가속화하는 역할을 할 것으로 보인다. 이상중 KISA 원장은 "빛가람 혁신도시 6개 공공기관이 협력해 디지털플랫폼정부 실현이라는 국가적 과제를 함께 추진하게 돼 매우 뜻깊게 생각한다"며 "이번 협의체 출범은 디지털 정부 혁신과 지역 상생 생태계를 조성하는 중요한 출발점이 될 것"이라고 밝혔다.

2024.12.03 16:20조이환

  Prev 1 2 3 4 5 6 7 8 Next  

지금 뜨는 기사

이시각 헤드라인

SKT, 침해사고 이후 해지 위약금 면제...8월 요금 50% 감면

인천공항-면세업계, 임대료 인하 공방…"깎아줘" vs "왜 너만"

"AI 다음은 로봇"…열리는 로봇 칩 선점 전쟁

지주사 주가 치솟자 재계 표정관리...승계 셈법 복잡

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.