• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'kisa'통합검색 결과 입니다. (133건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"피싱·악성 웹페이지 막자"…KISA, AI 기술로 스팸 차단 나서

기업·공공기관을 사칭해 메일 보내는 피싱 공격과 악성 웹페이지 전송을 인공지능(AI) 기술로 예방할 수 있을 전망이다. 한국인터넷진흥원(KISA)과 KT는 AI 기술을 활용한 스팸 차단 강화를 위한 업무협약을 KT 송파 사옥에서 체결했다고 24일 밝혔다. 이번 협약을 통해 KISA는 스팸 신고 데이터를 KT에 제공할 방침이다. KT는 자체 개발한 기술로 추출한 스팸 번호를 블랙리스트에 포함함으로써 전체 문자중계사에 제공한다. KT는 KISA 스팸 신고 데이터 바탕으로 'AI클린메시징' 기술로 분석·추출한 스팸 전화번호를 KISA에 제공할 방침이다. 이 협력은 내달부터 적용될 예정이다. KT의 AI클린메시징 기술은 스팸과 관련한 다양한 데이터를 학습한 AI 모델 집합이다. 이 시스템은 다량의 데이터를 분석해 악성 웹페이지나 스미싱 설치 파일을 연결하는 웹사이트 주소를 찾는 'URL모델'과 불법 스팸 등 특정 의도를 담은 문자와 정상적인 문자를 구분하는 소형 언어모델로 이뤄졌다. KISA는 스팸으로 인한 국민 피해 예방을 위해 스팸 신고 데이터를 분석해 왔다. 이후 다수·중복 신고된 전화번호를 전체 문자중계사에 공유했다. 이를 통해 해당 번호로부터 발송되는 대량 문자를 차단해 왔다. 이에 더해 텍스트를 수시로 변경하는 스팸 블랙리스트 분석을 보다 용이하게 하고, 악성 웹사이트 주소 여부 및 문맥 분석 등을 통해 스팸 차단에 앞장서기 위해 KT와 협력한다. KT 명제훈 엔터프라이즈 통신사업 본부장은 "그동안 국내 스팸 유통을 줄이기 위해 AI 등과 같은 최신 기술을 적극 활용해 불법 스팸으로부터 이용자 피해가 최소화될 수 있도록 앞장서겠다"고 밝혔다. KISA 김주영 개인정보안전활용본부장은 "이번 협력으로 스팸 차단이 한층 강화될 것으로 기대된다"며 "앞으로 관계 기관과의 협업을 지속 확대하는 등 스팸 대응 플랫폼으로서 역할을 더욱 강화해 나갈 것"이라고 말했다.

2024.09.24 09:44김미정

KISA, 19개국 대상 사이버보안 역량 강화 나선다

한국인터넷진흥원(KISA)이 지능화된 글로벌 사이버 위협에 대한 공동 대응을 위해 각국 사이버보안 역량을 높이기 위한 국제협력의 장을 마련했다. KISA는 오는 28일까지 더프리마호텔 종로에서 전 세계 침해사고 대응팀 전문가들을 대상으로 '아시아-태평양 정보보호 센터 보안 교육 과정(APISC) 침해사고대응 교육'을 진행한다고 23일 밝혔다. 특히 이번 교육에는 아시아·태평양 지역을 포함한 19개국에서 온 사이버보안 전문가들이 참가하게 된다. 교육 과정에는 클라우드 보안과 디지털 포렌식 실습이 포함돼 있다. 이는 사이버 공격이 다양화되고 고도화되는 상황에서 실무 능력을 향상시키기 위해 추가된 심화 과정이다. 이를 통해 각국이 실질적인 대응 능력을 배양할 수 있을 것으로 기대된다. 이번 행사에는 대만, 인도, 말레이시아 등 주요 국가뿐 아니라 피지와 바누아투 같은 태평양 제도 지역 국가들도 참가한다. 특히 태평양 사이버보안 네트워크(PaCSON)와 협력해 더 많은 국가들이 이번 교육에 참여하게 됐다. 지난 2005년 시작된 APISC 프로그램은 그동안 69개국에서 459명의 사이버보안 전문가를 배출해왔다. 이번 교육은 특히 KISA가 유럽 공인기관(TF-CSIRT)으로부터 인증을 받은 강사진이 진행해 국제적인 신뢰도를 더욱 높일 예정이다. 이상중 KISA 원장은 "이번 교육을 통해 각국이 사이버 위협에 신속하게 대응할 수 있도록 협력 체계를 강화할 것"이라며 "글로벌 사이버보안 중추 기관으로서 국제사회의 협력과 공조를 적극 지원하겠다"고 밝혔다.

2024.09.23 14:38조이환

"우리 가입자는 안전하다"...SKT, 불법스팸과 전쟁 선포

"불법 스팸은 나날이 치밀해지고 고도화되고 있습니다. 가족 사칭 문자부터 대출 및 금융기관 사칭, 주식 리딩방 등 불법 스팸은 조직적으로 발전해 나가고 있습니다. SK텔레콤 고객은 안전할 수 있도록, 전사 차원으로 대응해 보자는 마음으로 태스크포스(TF)를 구성하게 됐습니다." SK텔레콤은 최근 전사 차원의 전담 태스크포스(TF)를 신설하고 '불법 스팸과의 전쟁'을 선포했다. 지난 몇 년간 불법 스팸 문자는 걷잡을 수 없이 증가하면서 사회 문제로 대두됐다. 올해 신고된 불법 스팸만 2억8천만건에 달한다. 이에 대한민국은 '스팸 공화국'이라는 오명까지 얻게 됐다. '엄마 나 핸드폰 고장 났어', '사장님께만 드리는 대박 정보', '부자가 될 마지막 기회! 아래 링크를 클릭하세요' 등의 문자에 우리는 너무 쉽게 노출되고 있다. 오히려 이러한 문자를 받지 않은 사람을 찾는 게 더 어려울 정도다. 최근 SK텔레콤 본사에서 만난 손영규 SK텔레콤 정보보호담당(CISO)은 "범죄 조직들은 불법 스팸 문자의 형태를 교묘하게 바꿔가며 수많은 개인에 피해를 주고 있다"며 "특히 재판매사 등 대량문자 발신 사업자들에 대한 규제를 우회해 불법 스팸을 대량 발송하는 추세"라고 설명했다. 불법 스팸은 통신사의 망을 통해 고객들에게 발송된다. 그렇다면 통신사들이 불법 스팸 문자를 직접적으로 막을 수는 없을까? 현재 통신사들은 경찰청, 한국인터넷진흥원(KISA) 등에 신고된 번호를 차단하는 사후 접근 방식을 취하고 있다. 손 담당은 "통신사가 문자 중계를 하는데 '왜 못 막냐?'라고 많이들 물어보시지만 통신사는 중계하는 역할이지, 감시하는 역할이 아니다"며 "통신사는 사후적인 측면으로 접근할 수밖에 없다. 불법 스팸을 보내는 재판매자나 중개 사업자 쪽에서 저감 활동이 일어나 한다"고 설명했다. 이동통신사는 발신된 메시지의 합법성 여부를 확인할 방법이 없다. 즉 착신 과정에서 임의로 조치할 수 없는 근본적인 한계가 존재한다는 것이다. 결국 통신사들은 불법 스팸 차단을 위한 직접적 대응에 어려움을 겪을 수밖에 없는 구조다. 손 담당은 "문자 중계사 및 재판매 회사들은 대부분 영세한 업자들이 많은데 이를 악용하는 스패머들이 많다. 또 알뜰폰을 여러개 개통해서 악용하는 스패머들도 있다"며 "(불법 스팸)절대량을 줄이기 위해서는 사전적인 측면에서 타이트한 관리가 필요하다"고 조언했다. 다만 최근 불법 스팸이 기승을 부리면서 SK텔레콤은 문자 중계사가 과도한 불법 스팸 문자를 발송할 경우에는 발송을 직접 제한하기로 했다. 이와 같은 방침을 밝힌 공문을 국내의 모든 문자 중계사에 전달했다. 불법 스팸 유형은 주기적으로 변화하고 있다. 올해 상반기 대출 및 금융 기관 사칭 문자들이 많아졌다가 최근에는 주식 리딩방 형태의 불법 스팸 문자가 급증했다. 여기에 URL을 첨부하는 방식의 스미싱 문자들도 기승을 부리고 있다. 과거에 유행했던 방식이 다시 돌아온 것이다. 손 담당은 "최근 기승인 방식을 차단하면 다른 방식이 증가한다. 또 예전에 유행했던 스미싱 방식의 문자들도 유입되고 있어 (회사 차원에서도) 어떻게 막을지 고민하고 있다"며 "스패머들이 갈수록 정교해지고 있다. 할 수 있는 사전 테스트를 다 해보고 통과하겠다 싶으면 스팸 문자를 발송하는데 거의 '기업'이라고 볼 수 있다"고 설명했다. SK텔레콤은 AI 기반의 불법 스팸 유형을 분석하는 시스템을 만들어서 불법 스팸 차단 활동을 해오고 있다. AI 기반 스팸/스미싱 필터링 시스템을 통해 지난해 1월부터 8월까지 약 3억4천만건의 문자 스팸, 약 474만 건의 스미싱 문자, 약 34만개의 음성 스팸 번호를 차단했다. 실제 고객의 신고 데이터 기반으로 학습을 시켜, 이제는 실시간 수준으로 차단할 수 있게 됐다고 한다. 실시간 수준으로 계속 차단하다 보니 눈에 띄게 감소하는 게 보였고, 이러한 성과를 바탕으로 전사 차원으로 대응하기 위해 TF를 꾸리게 됐다. 손 담당은 "지난 8월 '스팸 대응 TF'를 만들어서 기술 조직과 정보보호 조직, CR/PR 조직 등이 함께하고 있다. 각 영역별의 역량을 집결해 시너지를 내고자 하고 있다"며 "현재 임원 및 실무자들이 약 40여명 정도가 된다. 주기적으로 사장님에게 보고하는 등 전사적으로 대응하고 있다"고 말했다. 이어 그는 "'SK텔레콤을 쓰면 안전하다'는 인식을 주고 싶다. 고객들이 통신사를 선택하는데 '보안'은 굉장히 중요한 요소"라며 "고객들에게 신뢰를 주고, 신뢰를 받을 수 있도록 노력하고 있다"고 덧붙였다. TF는 앞으로 불법 스팸을 감지하고 차단하는데 필요한 기술을 지속 고도화하고, 사이버 범죄에 유기적으로 대응할 수 있는 체계를 갖추기 위해 노력할 예정이다. 일환으로 송수신 문자와 관련한 필터링 정책 업데이트 시간을 종전 1일 1회에서 10분당 1회로 단축했다. 또 불법 스팸 발송 번호 등록 기준을 더욱 엄격하게 강화했다. 손 담당은 "내부적으로 스팸 차단 시스템들이 AI 기반의 머신러닝으로 돼 있는데, 계속 고도화하는 작업을 하고 있다"며 "(통신사가)사후에 차단하긴 하지만, 그 차단 갭을 계속 줄여 2차, 3차 피해가 없었으면 한다"고 밝혔다. 나아가 정부와의 협력을 통해 실효성 있는 대책도 지속 마련해 나갈 계획이다. 실제 불법 스팸과 보이스피싱을 막기 위해 정부 부처와 긴밀한 공조를 이어가고 있다. SK텔레콤이 개발 중인 '온디바이스AI 통한 보이스피싱 감지기능'은 정부 부처의 가명 처리된 데이터를 기반으로 개발 중이다. 연내 출시를 목표로 하고 있다.

2024.09.18 09:32최지연

KISA-獨 기술보안청…"사물인터넷 보안인증 협력"

한국인터넷진흥원(KISA)이 독일 연방정보기술보안청(BSI)과 사물인터넷(IoT) 보안인증 상호협력을 위해 협력의향서를 체결했다. KISA는 이번 협력 의향서를 통해 한독 인증제도 모범사례 교환, IoT 보안기술 표준 협력, 상호인정 평가 등을 추진하는 것을 목적으로 한다고 11일 밝혔다. 이번 의향서를 바탕으로 두 나라는 최종적으로 '사물인터넷(IoT) 보안 인증제도 상호인정' 체결에 이르기를 기대하고 있다. '상호인정' 체결이란 유사한 인증제도를 운영하는 나라의 인증기관들끼리 서로의 인증제도를 인정해주는 것을 뜻한다. 향후 양국 간 사물인터넷(IoT) 보안 인증 제도가 상호 인정되면 국산 IoT 보안 제품의 국제적 신뢰도가 향상될 전망이다. 이에 따라 독일 현지에서 별도의 인증 절차 없이 수출이 가능해져 시간과 비용을 절감할 수 있다. 이는 국산 제품이 다른 국가의 경쟁 제품에 비해 가격, 품질, 소비자 신뢰도 면에서 우위를 점할 수 있는 기회가 될 것으로 기대된다. 이번 독일과의 협력은 최근 유럽에서의 사이버보안 동향에 국내 기관들이 유연하게 대응하는 제도적 기반을 구축할 토대가 될 것으로 기대된다. 이상중 KISA 원장은 "이번 독일과의 협력의향서 체결은 양국 간 소비자 제품의 안전에 대한 기반이 되는 협력이라는 점에서 큰 의미가 있다"며 "과기정통부와 함께 국내 IoT 제조기업들이 우수한 제품을 수출하도록 해외 주요 국가들과 지속적인 협력을 확대하겠다"고 강조했다.

2024.09.11 17:05조이환

KISA, 사이버보안 인재 양성 '우수성' 입증…2년 연속 '최고' 평가

한국인터넷진흥원(KISA)이 정부로부터 사이버보안 인재 양성 부문에서 전문성을 인정받았다. KISA는 고용노동부와 한국산업인력공단이 주관한 '베스트 챔프 어워드(Best CHAMP Award) 2024'에서 성과평가 우수기관으로 선정됐다고 11일 밝혔다. 이로써 KISA는 2년 연속 상위 30%에 해당하는 기관으로 인정받아 자율적으로 훈련센터를 운영할 수 있게 되었다. KISA는 현재 과학기술정보통신부가 추진하는 '사이버보안 10만 인재양성 계획'의 일환으로 'K-실드(K-Shield)' 교육 과정을 운영 중이다. 이 프로그램은 사이버보안 전문 인력을 체계적으로 육성하는 것을 목표로 하고 있다. 'K-실드' 교육 과정은 운영보안, 보안컨설팅, 침해사고대응 등 총 8개 분야 59개 과정으로 나뉘어 제공된다. 이 교육은 초급부터 최고급까지 5단계로 구성돼 있으며 모든 수준의 학습자에게 맞춤형 교육을 제공한다. 교육 신청은 KISA 아카데미 홈페이지에서 가능하며 다양한 과정이 연중 진행된다. KISA는 사이버보안 분야의 최신 동향을 반영해 커리큘럼을 지속적으로 발전시키고 있다. 오진영 KISA 정보보호산업본부장은 "이번 성과는 전문성 있는 교육 커리큘럼과 우수한 강사진 덕분에 가능했다"며 "앞으로도 국내 최고의 사이버보안 전문가를 양성하는 데 최선을 다하겠다"고 밝혔다.

2024.09.11 15:17조이환

S2W, 랜섬웨어 대응 기술로 글로벌 무대 선다

S2W가 랜섬웨어 대응 및 AI 기술력을 인정받아 '랜섬웨어 레질리언스 컨퍼런스'에 연사로 초청됐다. S2W는 용산 전쟁기념관에서 개최된 '랜섬웨어 레질리언스 컨퍼런스'에 양희성 선임이 연사로 나선다고 10일 밝혔다. 이 행사는 과학기술정보통신부가 주관하며 랜섬웨어 피해 복구와 대응 전략을 논의하는 국내 유일의 랜섬웨어 전문 행사다. 이번 컨퍼런스에는 미 연방수사국(FBI)과 마이크로소프트 코리아 등의 글로벌 보안 전문가들이 참여한다. 이들은 국내외 사례를 아우르며 랜섬웨어 수사 및 복구 대응 전략에 대한 심도 있는 논의를 진행한다. 이번 행사에서 S2W는 '락빗(Lockbit)' 랜섬웨어 그룹의 공격 전략을 분석한 내용을 발표한다. 양희성 선임은 S2W 위협 인텔리전스 센터 '탈론'에서 다수의 랜섬웨어를 분석해 온 전문가로, 이번 발표를 통해 범죄 추적 및 대응 방안을 공유할 예정이다. S2W는 인터폴, 경찰청, 한국인터넷진흥원(KISA) 등과의 협력을 통해 랜섬웨어 대응에 대한 글로벌 네트워크를 확장해왔다. '탈론'은 세계적으로 인정받은 사이버보안 분석 그룹으로, 랜섬웨어 분석 및 대응 역량을 높이고 있다. 또 '탈론'은 올해 상반기의 랜섬웨어에 대한 심층 분석 결과를 담은 보고서를 발간할 계획이다. 보고서는 랜섬웨어 그룹들의 위험도를 평가하고 이를 바탕으로 효과적인 대응 전략을 지원할 것으로 기대된다. 서상덕 S2W 대표는 "랜섬웨어로 인한 위협이 전 세계적으로 증가하고 있다"며 "AI와 보안 기술을 결합해 전 세계 기업과 기관이 실질적으로 대응할 수 있는 전략을 제시할 것"이라고 밝혔다.

2024.09.10 14:53조이환

"엄마 나 휴대폰 고장났어"…KISA, 스팸 문자 피해 선제적 '차단'

#. 지난해 서울 강남구에 거주하는 C씨는 자녀를 사칭한 메신저 메시지를 받고 2억6천700만원을 사기당했다. 휴대폰이 고장났다며 신분증, 은행 정보, 비밀번호를 요구하는 메시지에 속아 정보를 제공해 피해가 발생했다. 이는 현재 국내에서 흔히 발생하는 스팸 사기의 한 사례다. 국회 과학기술정보방송통신위원회의 발표에 따르면 지난 1월부터 5월까지 집계된 휴대전화 스팸 건수는 1억800만 건에 달했다. 한국인터넷진흥원(KISA)이 삼성과의 기술 제휴를 통해 불법 스팸 메시지를 사전에 차단하는 기술을 도입하면서 이 같은 스팸 문자 사기 피해가 다소 감소할 전망이다. KISA는 갤럭시 스마트폰에 '악성 메시지 차단 기능'을 적용하는 소프트웨어 업데이트를 순차적으로 진행 중이라고 9일 밝혔다. 이번 업데이트는 안드로이드14 이상과 원(One) UI 6.1 이상이 적용된 모델을 대상으로 한다. '악성 메시지 차단 기능'은 불법 대출·성인물·도박 등 불법 스팸 메시지가 스마트폰 사용자에게 전달되지 않게 사전 차단하는 역할을 할 예정이다. 이를 통해 다양한 사이버 범죄로부터 사용자의 피해를 줄이는 것이 목표다. 업데이트는 하반기 내에 완료될 예정이며 사용자는 갤럭시 스토어에서 메시지 앱을 업데이트한 후 스마트폰 설정에서 해당 기능을 활성화할 수 있게 된다. 업데이트 일정은 기기별로 다를 수 있다. 이번 악성 메시지 차단 기능은 KISA와 삼성전자가 지난해 10월 업무협약(MoU)을 체결한 후 공동으로 개발됐다. KISA는 일평균 150만 건의 스팸 신고 데이터를 분석해 악성 발신 번호와 위험 링크(URL)를 제공했다. 삼성전자는 이를 기반으로 필터링 기능을 개발해 스마트폰 모델 기능 검증을 진행하고 최적화를 완료했다. 이에 따라 해당 기능은 소비자의 모바일 사용성을 보장하고 불필요한 스팸에 따른 피해를 예방할 수 있게 됐다. 정원기 KISA 디지털이용자보호단장은 "이번 협력으로 사용자들이 위험한 악성 메시지를 수신하지 않을 수 있게 됐다"며 "앞으로도 악성 메시지 차단을 위해 두 조직 간 협력이 한층 강화되기를 기대한다"고 밝혔다.

2024.09.09 17:39조이환

불법대출·성인물 스팸 막는다...갤럭시 폰에 '차단 기능' 지원

삼성전자가 한국인터넷진흥원(KISA)과 협업해 '악성 메시지 차단 기능'을 개발하고, 9일부터 시작되는 메시지 앱 업데이트를 통해 국내 갤럭시 스마트폰에 적용한다. '악성 메시지 차단 기능'은 One UI 6.1 이상이 적용된 국내 갤럭시 스마트폰을 대상으로 갤럭시 스토어 내 메시지 앱 업데이트를 통해 순차 적용되며, 하반기 내 적용 완료될 예정이다. 사용자는 스마트폰 설정 화면에서 해당 기능을 켜고 끌 수 있다. '악성 메시지 차단 기능'은 악성 메시지가 스마트폰 사용자에게 노출되지 않도록 사전 차단하는 기능이다. 해당 기능은 불법대출, 성인물, 도박 등 악성 스팸 메시지로 인한 각종 사이버 범죄의 피해를 예방한다. 삼성전자와 KISA는 악성 메시지 차단 기능을 개발하기 위해 지난해 10월 업무협약(MOU)를 체결하고 협업을 지속해왔다. KISA는 일평균 150만 건의 스팸 신고를 분석해 악성으로 판단된 발신 번호와 위험 링크(url) 등 관련 데이터를 제공하고, 삼성전자는 이를 토대로 필터링을 적용해 기능 개발을 진행했다. 올해 3월부터는 일부 스마트폰 모델에 파일럿 프로그램을 탑재해 기능 검증을 진행하고 최적화를 완료했다. KISA 정원기 디지털이용자보호단장은 "이번 삼성전자와의 협력으로 사용자들이 위험한 악성 메시지를 수신하지 않을 수 있게 된 점을 매우 뜻깊게 생각한다"라며, "앞으로도 악성 메시지 차단을 위한 삼성전자와 KISA 간 협력이 한층 강화되기를 기대한다"라고 말했다. 삼성전자 MX사업부 시큐리티팀장 최호석 상무는 "삼성전자는 갤럭시 소비자의 원활한 모바일 사용성과 선택권을 보장하기 위해 KISA와 긴밀한 협업을 진행했다"라며, "삼성전자는 모바일 업계의 리더로서 사용자들이 모바일 제품을 안심하고 사용할 수 있도록 지속 노력할 예정"이라고 말했다.

2024.09.09 08:55이나리

[현장] KISA "AI 공격 더 교묘…프롬프트 오염부터 막아야"

"생성형 인공지능(AI) 해킹 공격이 더 교묘해졌습니다. 모델이 악성 프롬프트에 오염돼 일반 사용자 질문에 엉뚱한 답변을 하는 사례가 늘었습니다. 프롬프트 오염부터 막는 것이 안전한 AI 모델을 지키는 길입니다." 한국인터넷진흥원(KISA) 김성훈 팀장은 5일 서울 용산 로얄파트컨벤션에서 열린 '2024 AI 시큐리티 데이'에서 안전한 생성형 AI 생태계를 위한 방안을 이같이 밝혔다. 김 팀장은 최근 보안 기술이 성장했다고 주장했다. 생성형 AI 모델을 해커로부터 보호할 수 있는 수준이라고 했다. 다만 해커들은 새로운 방식으로 생성형 AI 모델을 공격하고 있다고 지적했다. 오염된 프롬프트를 모델에 학습시키는 것이 공격 트렌드라고 말했다. 이런 공격은 해커가 모델에 악의적으로 프롬프트를 조작하는 식으로 진행된다. 이를 통해 일반 사용자가 모델에 질문했을 때 정상적인 답변을 받을 수 없다. 악의적 프롬프트가 사용자 질문을 다른 질문으로 전환하기 때문이다. 결과적으로 생성형 AI는 사용자 질문과 무관한 답변을 생성한다. 김 팀장은 "다크웹서도 이런 조작법이 공유되고 있는 실정"이라며 "건강한 AI 생태계를 위해 빠른 대응이 필요하다"고 강조했다. 김 팀장은 이에 대한 대응책을 제시했다. 개발사는 생성형 AI 모델 개발에 필요한 데이터 수집부터 데이터 전처리, AI 모델 설계·학습, AI 모델 검증·테스트 과정에 반복적인 검증 시스템 체계를 갖춰야 한다고 강조했다. 김 팀장은 "그동안 소프트웨어 보안 검증은 일회성에서 끝났지만, AI 모델 검증은 다르다"며 "주기적인 보안 검증을 꾸준히 진행해야 한다"고 당부했다.

2024.09.06 10:02김미정

"제로트러스트, 선택 아닌 필수"…KISA, 컨설팅 지원 나선다

한국인터넷진흥원(KISA)이 과학기술정보통신부와 함께 공공·민간 분야에서 새로운 보안 패러다임인 제로트러스트를 단계적으로 확산시키기 위해 본격 나선다. KISA는 제로트러스트와 관련해 전문 컨설팅을 지원한다고 4일 밝혔다. 제로트러스트는 명확한 인증 과정을 거치기 전까지 모든 사용자, 기기, 네트워크 트래픽을 신뢰하지 않으며 인증 후에도 끊임없이 신뢰성을 검증하는 보안 모델이다. 이는 전통적인 사이버 보안 접근 방식인 경계 기반 보안의 한계를 보완하는 새로운 보안 모델로 각광받고 있다. 제로트러스트 전환을 목표하는 기관이나 기업은 전환·도입 계획을 수립해야 한다. 하지만 내·외부 환경 관점에서 고려해야 하는 기술적 요소나 도입 절차에 대한 정보가 부족해 계획 수립에 많은 어려움을 겪고 있다. 이에 KISA는 제로트러스트 전환 계획 수립 시 발생하는 공공·민간 분야의 다양한 어려움을 이번 컨설팅을 통해 해소하고자 한다. 컨설팅 주요 내용으로는 ▲제로트러스트 6가지 핵심요소별 환경·현황 분석 ▲제로트러스트 성숙도 평가 ▲제로트러스트 보안 모델 설계 ▲제로트러스트 도입·전환 로드맵 수립 등을 지원한다. KISA는 이번 제로트러스트 도입·전환 컨설팅의 수요 기관 및 기업을 파악하기 위해 지난 8월 26일부터 사전 수요조사를 진행하고 있다. KISA 오진영 정보보호산업본부장은 "원활한 제로트러스트 전환을 위해서는 기관이나 기업의 보안 수준과 내·외부 환경을 고려한 중장기 전환 계획을 수립하는 것이 필요하다"며 "이번 컨설팅을 통해 기관과 기업의 환경을 사전 분석해 제로트러스트 전환을 단계적으로 준비할 수 있도록 지원하겠다"고 말했다.

2024.09.04 14:30장유미

KISA, 파푸아뉴기니서 韓 사이버보안 성과 공유

한국인터넷진흥원(KISA)이 해외 사이버보안 담당자를 대상으로 한국 보안 시스템 우수 성과를 공유한다. KISA와 과학기술정보통신부는 이달 3일부터 6일까지 수도인 포트모르즈비에서 한-파푸아뉴기니 간 사이버 분야 파트너십을 위한 '2024 글로벌정보보호센터(GCCD) 사이버보안 역량 강화 프로그램'을 개최한다고 3일 밝혔다. 이번 프로그램은 보안 역량 강화 세미나를 비롯한 사이버보안 실무자 대상 디지털포렌식 기술실습 운영 등으로 이뤄진다. 참석 대상은 파푸아뉴기니 검찰, 경찰 등 정부 부처의 사이버보안 담당자다. 특히 보안 역량 강화 세미나는 '디지털 증거를 통한 사이버 위협 대응' 주제로 진행된다. 세미나에서 한국 관계자는 ▲국내 사이버보안 정책 및 KISA의 글로벌 협력 현황 ▲국내 디지털포렌식 활용 사례 등의 정보를 공유한다. 파푸아뉴기니는 ▲파푸아뉴기니 사이버보안 정책 및 사이버 위협 사례 등을 제시한다. 이후 양국 사이버보안 담당자들은 사이버 위협에 대한 정보 공유와 파트너십 강화를 위한 구체적인 활동에 대해 논의도 진행할 방침이다. 이상중 KISA 원장은 "한국과 파푸아뉴기니 간 지속적인 협력과 교류를 통해 사이버보안과 디지털 포렌식 분야에서 더 큰 성과를 낼 수 있도록 적극 지원하겠다"고 밝혔다.

2024.09.03 16:52김미정

KISA가 제시한 AI 시대 사이버위협 대응책은?

한국인터넷진흥원(KISA)이 일상 속 발생하는 사이버위협에 대응하기 위한 방안을 제시한다. KISA는 오는 5일 서울 용산 로야파크컨벤션에서 과학기술정보통신부와 AI 관련된 사이버 위협 사례 공유와 대응 방안을 논의하기 위해 '2024 AI 시큐리티 데이' 세미나를 연다고 2일 밝혔다. KISA는 이번 세미나에서 'AI가 만든 사이버위협, AI가 막는 사이버위협'이라는 주제로 AI 기술의 순기능과 역기능을 조명한다. 최근 사이버 공격자들이 생성형 AI를 악용해 악성코드를 제작해 공격을 시도하는 경우가 빈번해지고 있어서다. 이번 세미나는 국내 1호 프로파일러 권일용 교수의 '편리함의 역습' 특별강연을 시작으로 ▲기업용 거대언어모델(LLM) 도입 사례 ▲AI LLM 해킹 기법 및 보안전략 ▲진화하는 사기, AI FDS로 막는다 ▲AI 범죄와 보안대책 ▲AI 기반 보안 기술 및 적용 사례를 주제로 발표가 이어진다. 이후 ▲AI 개발·서비스를 위한 공개된 개인정보 처리 안내서 ▲생성형 AI 보안 위협 대응방안 ▲딥페이크 규제에 대한 대응 등 최근 발표된 주요 정책 현황을 공유한다. 이 외에도 ▲2024 AI+시큐리티 아이디어공모전 및 데모데이 시상식 ▲구매상담회 ▲기업 간 네트워킹을 위한 '밋업데이' 등 부대행사도 개최된다. AI에 관심이 있는 국민이라면 누구나 무료로 당일 현장등록 등을 통해 참석 가능하다. 일부 세션은 온라인 생중계로 송출된다. 이상중 KISA 원장은 "이번 세미나를 통해 국민의 일상과 밀접해 발생 가능한 사이버위협 사례를 조명하고 이를 해결하기 위한 기술·정책적 측면의 대응 방안을 공유하는 뜻깊은 자리가 되길 바란다"며 "AI 기술을 활용한 보안 제품·서비스 개발을 지원하고, 국내 AI 보안 유망기업을 육성해 글로벌 시장 진출과 안착을 위해 지속적 관심과 지원을 다하겠다"고 말했다.

2024.09.02 14:59김미정

정부, 국민체감도 높인 마이데이터 서비스 개발 지원

정부가 기업들이 마이데이터 서비스 개발에 적극 나설 수 있도록 하기 위한 사업을 본격화한다. 개인정보보호위원회는 한국인터넷진흥원(KISA)과 내년 4월 전 분야 마이데이터 제도 시행을 앞두고 '마이데이터 선도서비스 지원사업'을 이달 30일부터 10월 7일까지 공모한다고 29일 밝혔다. 마이데이터 제도는 정보주체가 본인에 관한 개인정보를 원하는 곳으로 전송함으로써 본인 의사에 따라 개인정보를 관리하고 활용한다. 이미 금융·공공 분야에서 해당 제도를 시행했다. 내년 3월부터 일상생활과 밀접한 의료·통신 분야부터 단계적으로 전 분야에 확대될 예정이다. 사업 대상은 의료·통신 분야와 자율 분야 개인정보를 활용한 마이데이터 서비스를 제공 예정인 기업·기관이다. 전기, 가스, 수도, 취업알선, 택배, 숙박, 여행 등 5개 서비스를 선정해 총 25억 원을 지원한다. 사업에 선정된 기업·기관은 시스템 개발 등에 활용할 수 있는 정부지원금 외에 제도 시행에 맞춰 마이데이터 서비스를 출시할 수 있도록 컨설팅과 홍보 지원도 받을 수 있다. 마이데이터 선도서비스 지원사업은 KISA 전자계약시스템 홈페이지에서 신청하면 된다. 사업 세부요건, 지원사항, 신청 서류 및 방법 등도 홈페이지서 확인할 수 있다. 사업 참여를 희망하는 기업·기관 대상으로 하는 설명회도 내달 3일 오후 3시부터 서울 송파구 한국광고문화회관에서 열린다. 개인정보위 이상민 범정부마이데이터추진단장은 "이번 마이데이터 선도서비스 지원사업이 국민의 실질적 생활편의를 높여 개인정보 전송요구권 활성화의 마중물이 되기를 기대한다"며 "창의적인 아이디어를 가진 역량 있는 기업·기관들의 적극적인 참여를 바란다"고 말했다.

2024.08.29 14:00김미정

KISA, 'ISO 37301' 사후심사 통과…글로벌서 '윤리경영' 노력 인정

한국인터넷진흥원(KISA)이 윤리경영에 대한 노력을 국제적으로 인정 받았다. KISA은 규범준수 경영시스템(ISO 37301) 사후심사를 통과했다고 29일 밝혔다. ISO 37301은 기관 윤리경영 체계의 글로벌 수준 부합 여부를 평가하는 국제표준이다. KISA는 작년 국내 정보 통신 기술(ICT) 공공기관 최초로 인증을 취득했으며 1년 단위로 진행되는 사후심사에 통과했다. 당초 규범준수 경영시스템은 최초 인증 후 시스템 운영의 적절성을 판단하기 위해 매년 사후심사 및 3년 단위의 갱신심사를 진행했다. 특히 이번 심사에서는 기관장 등 최고경영진의 윤리경영 리더십 발휘 및 기관 리스크 대응 체계 고도화, 임직원 대상 맞춤형 교육 강화 등이 좋은 평가를 받았다. 향후 KISA는 내부통제 강화를 위해 사내 규범을 지속적으로 정비하는 한편, 임직원 청렴 모의 신고 훈련 및 음주 운전 근절 캠페인 등 다양한 활동을 실시해 대내외에 윤리문화를 확산할 예정이다. KISA 신대규 경영기획본부장은 "앞으로도 국민에게 신뢰받는 기관이 되기 위해 지속적으로 준법 활동을 강화할 예정"이라고 말했다.

2024.08.29 12:00장유미

올해 '모의 ICT 분쟁조정 경연대회' 수상자는?

중앙대 법학전문대학원 소속 '중앙조정센터' 팀이 한국인터넷진흥원(KISA)이 올해 개최한 분쟁조정 경연대회서 대상을 받았다. KISA는 과학기술정보통신부와 한양대 법학전문대학원에서 진행한 '2024 모의 정보통신기술(ICT) 분쟁조정 경연대회' 수상 결과를 26일 발표했다. KISA는 법원 소송절차보다 신속하고 경제적인 ICT 분쟁조정제도에 대한 예비 법조인 관심을 높이기 위해 전국 대학(원)생 대상으로 모의 ICT 분쟁조정 경연대회를 2017년도부터 매년 개최해 왔다. 이번 대회는 '모의조정-경쟁을 넘어(Mock Trial - beyond competition)' 주제로 열렸다. 전자거래, 인터넷주소, 정보보호산업, 온라인광고 4개 분야로 경연이 진행됐다. 참가자들은 4개 경연 분야 중 1개 분야의 조정결정서를 작성하는 것으로 1차 예선(서면)을 진행했다. 이번 대회에 총 28개 팀이 참여했다. 본선에 진출한 6개 팀은 각 팀에서 작성한 조정안을 토대로 신청인, 피신청인, 조정위원, 간사 등으로 역할을 맡아 현장 본선 경연을 진행했다. 과기정통부 장관상이 수여되는 대상에는 전자거래 분야의 '리셀 플랫폼을 활용한 통신판매중개에서의 분쟁'을 주제로 조정을 시연한 중앙대학교 법학전문대학원 소속 중앙조정센터 팀이 선정됐다. 특허청장상이 수여되는 최우수상에는 인터넷주소 분야의 '국가도메인 이전 청구의 건'을 주제로 조정을 시연한 전남대 법학전문대학원 소속 '조정의 정석'팀이 뽑혔다. 우수상은 중앙대 법학전문대학원 소속 '조정의 중앙' 팀과 서강대 법학전문대학원 소속 '정보보호지킴이' 팀, 장려상은 연세대 정보대학원 소속 '라이트닝' 팀과 전남대 학부 연합 소속 '난파법학회' 팀이 수상했다. 이상중 KISA 원장은 "앞으로 전자거래, 인터넷주소, 정보보호산업, 온라인광고 전 분야의 분쟁에 대해 관심을 가질 것"이라며 "국민 고충을 귀담아들을 수 있는 국민 친화적 기관으로 다가가겠다"고 말했다.

2024.08.26 16:33김미정

[인사] 한국인터넷진흥원(KISA)

◇단장급 보임 ▲보안기술단장 박해룡 ◇팀장급 보임 ▲보이스피싱대응팀장 석지희 ▲보안교육운영팀장 안예나

2024.08.23 10:19김미정

KISA "랜섬웨어 대응 전략 알려드려요"

한국인터넷진흥원(KISA)이 랜섬웨어에 대한 대응력과 복구 역량을 강화하기 위해 본격 나선다. KISA는 다음 달 10일 서울 용산구 전쟁기념관에서 '2024년 제3회 랜섬웨어 레질리언스 컨퍼런스'를 개최한다고 19일 밝혔다. 이 행사는 KISA와 과학기술정보통신부가 공동 주최하며 랜섬웨어 대응 전문가들이 모여 최신 사고 동향과 복구 전략을 논의할 예정이다. 컨퍼런스에서는 최근 랜섬웨어 공격이 고도화되며 공공·의료기관이 주요 표적이 되는 상황이 다뤄질 예정이다. 특히 신속하게 공공 서비스를 제공할 필요가 있는 공공기관의 회복력 강화 방안에 대해 논의할 계획이다. 참가 희망자는 다음 달 3일까지 온라인으로 사전 등록을 완료해야 하며 자세한 정보는 한국인터넷진흥원 암호이용활성화 누리집에서 확인할 수 있다. 참여 비용은 무료다. '랜섬웨어 레질리언스 컨퍼런스'는 지난 2022년부터 매년 개최돼 올해 세 번째로 열린다. 이를 통해 KISA는 글로벌 공동 대응 역량을 강화하고 국내 기업과 공공기관의 랜섬웨어 위협 회복력을 높이고자 한다. 이상중 KISA 원장은 "전 세계적으로 랜섬웨어 위협이 진화하고 있다"며 "이번 컨퍼런스가 랜섬웨어 공격에 대한 글로벌 공동 대응을 강화하고 피해 회복력을 확보하는 기회가 되길 바란다"고 밝혔다.

2024.08.19 15:38조이환

KISA, 지능형 CCTV 시험·인증에 학교·철도 분야 신설

앞으로 CCTV 성능 시험에 학교생활·도시철도 안전 분야 관련 신규 성능시험·인증제도 항목이 추가 되면서 국민 생활 안전성이 더 높아질 것으로 보인다. 한국인터넷진흥원(KISA)는 지능형 CCTV 시험·인증을 기존 안전 분야 6종에서 학교생활, 도시철도 안전 분야를 포함한 8종으로 확대한다고 2일 밝혔다. 주요 내용은 학교생활·도시철도 안전과 관련한 영상을 식별해 탐지할 수 있는 성능 시험·인증 제도 신설이다. 또 지능형 CCTV 인증제도의 신규 분야 성능을 시범 평가할 수 있도록 신청 기업에 배포용 영상을 제공한다. 시험을 통과한 제품에 대해서는 인증서를 발급할 예정이다. CCTV 시험·인증은 CCTV 카메라 내 탑재된 솔루션이 영상 안에서 발생하는 이벤트를 얼마나 잘 탐지·판별하는지 확인하는 제도다. 기존에는 ▲무인 매장 안전 ▲스토킹 예방 ▲요양병원 안전 ▲드론 화재 탐지 ▲치매 노인 수색 ▲무인 경비 로봇 총 6개의 분야가 있었다. KISA는 지난 2023년부터 교육부, 서울교통공사와 협력해 사회적으로 대두되고 있는 학교생활 및 도시철도 안전사고에 신속하게 대응하고자 노력했다. 이를 위해 KISA는 지속적으로 지능형 CCTV 연구반 운영 및 모의 평가를 진행했다. KISA는 그간의 성과를 바탕으로 학교·철도 관련 지능형 CCTV 시험·인증 항목을 신설해 시행할 계획이다. KISA는 수요처가 지능형 CCTV 제품 도입 시 다양한 환경에 적합한 제품을 채택할 수 있도록 안내서에 설명을 담아 전국 지자체 관제센터에 배포할 계획이다. 또 이를 정보보호산업진흥포털에도 게시할 예정이다. KISA 오진영 정보보호산업본부장은 "최근 국민 생활안전과 밀접한 분야에서 지능형 CCTV가 할 일이 많아지는 추세"라며 "앞으로 지능형 CCTV가 국민 생활과 관련된 다양한 분야에서 활약할 수 있도록 기관 협력 구축과 인증제도 및 시장 활성화에 힘쓰겠다"고 말했다.

2024.08.02 16:31양정민

국정원, 검·경 등 관계기관 참가하는 '사이버 119' 출범

국가정보원이 신속한 사이버 사고 대응을 위해 관계기관 합동 대응 협의체를 만들었다. 국정원은 총 46개 기관이 참여하는 '사이버 119' 출범식을 개최했다고 2일 밝혔다. 관계기관은 과기정통부·검찰·경찰 등 정부 부처, 부산·대전·광주·대구 등 지자체와 한국전력공사·한국수력원자력(한수원)·한국인터넷진흥원(KISA) 등 공공기관 등이 선정됐다. '사이버 119'는 평시엔 비상설 기구로 운영된다. 다만 ▲주요 정보통신망·정보시스템 마비 ▲대규모 침해사고 발생 ▲다수 기관과 관련된 국가 배후 해킹조직 공격 등 대규모 사이버 사고가 발생 시 국정원에서 해당 권역의 '사이버 119' 소집 요청을 하면 가동되고 국가 사이버 위기관리단과 유기적 협업을 진행한다. 해당 기관들은 국정원장 명의의 '사이버 119' 위촉장을 받고 전국을 수도권·충청·영남·호남·제주 등 5개 권역으로 나눈 뒤 본격적인 활동을 개시했다. 각 권역 내에는 사이버 분야 전문가 130여 명이 참여한다. 국정원은 지난해 11월 행정전산망 장애 등 전자정부 서비스 마비 사태가 발생했을 때 '국가 사이버 위기관리단' 소속 '신속지원팀'을 현장에 출동시킨 바 있다. 당시 국정원은 해킹 여부 등 장애 원인 규명·서비스 복구 및 안정화를 지원했다. 이를 계기로 국정원은 대규모 사이버 장애나 해킹 사고를 안보적 관점에서 접근해 골든타임 내 출동·위기 대응을 할 수 있는 광역 단위 신속 대응체계 구축이 필요하다는 의견을 적극 수용했다. 국가안보실 신용석 사이버안보비서관은 이날 축사를 하며 "기존 지역별 사이버 보안협의회가 '사이버 119'라는 전국 단위 협의체로 발돋움한 만큼 향후 사이버 위기 대응 활동이 한층 업그레이드될 것"이라고 기대했다. 국정원 윤오준 3차장은 "협의체를 중심으로 광역 신속 대응 체제를 구축해 사이버 특급 소방관 역할을 충실히 수행하도록 적극 지원하겠다"고 말했다.

2024.08.02 16:25양정민

KISA, 블록체인·정보보호·전자문서 생태계 돕는다

한국인터넷진흥원(KISA)가 블록체인·정보보호·전자문서 산업 생태계 확장에 본격 나섰다. KISA는 SK증권과 블록체인·정보보호·전자문서 등 스타트업 투자 유치 지원과 민관 협력 개방형 혁신(오픈이노베이션) 생태계 구축을 위한 업무협약(MOU)을 갱신 체결했다고 31일 밝혔다. KISA와 SK증권은 2022년 9월 블록체인·핀테크 분야 스타트업 투자 활성화 목적으로 첫 업무협약을 체결한 바 있다. 약 2년간 스타트업 투자유치 지원 프로그램을 공동 운영하면서 투자의향서(LOI)체결과 실질적 투자 유치 등 블록체인 기업 성장을 위한 유의미한 성과를 창출해 왔다. 그간의 성과를 바탕으로 지원 범위 확대 및 협력사항 추가 등 민간 주도 스타트업 성장 생태계를 구축하고자 업무협약 갱신을 추진하게 된 것이다. 이번 업무협약 갱신 주요 내용으로는 ▲블록체인, 정보보호, 전자문서 등으로 지원 범위 확대 ▲SK증권의 개방형 혁신(오픈이노베이션) 프로그램 협력이다. 특히 KISA는 지난해 발족한 블록체인 수요-공급 협의체 에이블(ABLE)과 올해 발족한 민간주도의 정보보호 혁신 추진체계 'K-시큐리티 얼라이언스'를 운영하고 있다. 개방형 혁신 프로그램과의 협업, 연대도 지원할 계획이다. KISA 김정희 디지털안전지원본부장은 "이번 협력을 통해 블록체인 등 신기술 분야의 스타트업들이 국내를 넘어 글로벌 진출까지 도약하길 기대한다"며 "스타트업의 지속성장과 산업 생태계 발전을 위해 공공·민간 상생협력을 확대하겠다"고 말했다.

2024.07.31 06:53김미정

  Prev 1 2 3 4 5 6 7 Next  

지금 뜨는 기사

이시각 헤드라인

블록체인 가상자산, '입법지연·예산삭감·규제' 악순환 끊어야

[AI는 지금] 대선후보들 'AI 전쟁' 돌입…기술 주권부터 전력 인프라까지 격돌

한화 김동선 진두지휘 ‘벤슨' 뭐가 다른가…‘100% 국내산 유제품'

나델라 MS CEO "누구나 AI 다루는 '오픈 에이전틱 웹' 시대 이끌 것"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현