• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'kisa'통합검색 결과 입니다. (133건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

KISA, '정보보호 인증제품' 공공시장 진출 지원

한국인터넷진흥원(KISA)이 정보보호 우수 벤처기업의 공공시장 진출 지원에 나선다. 한국인터넷진흥원 과학기술정보통신부(이하 과기정통부)와 함께 정보보호 분야 우수 벤처기업 및 창업 초기기업 중 조달청 벤처나라에 등록을 희망하는 기업을 모집한다고 3일 밝혔다. 벤처나라는 벤처·창업기업의 공공조달시장 진입 촉진 및 성장 지원을 위한 온라인 전용 상품몰이다. 지난 4월 2일 과기정통부와 조달청은 정보보호 중소기업의 공공시장 진출을 범부처 차원에서 지원하기 위해 '혁신적 조달기업의 성장지원을 위한 업무협약'을 체결했다. 이에 따라 KISA는 벤처나라 등록을 희망하는 기업의 정보보호 인증제품을 대상으로 적격성을 검토하여 조달청에 추천할 계획이다. 추천 대상은 창업기업(설립 7년 이내) 또는 벤처기업의 ▲IoT 보안인증 ▲물리보안 성능시험인증(폐쇄 회로 텔레비전(CCTV), 생체인식, 위조생체인식) ▲정보보호제품 성능평가 ▲정보보호 신속확인 제품 중 인증 유효 기간이 6개월 이상 남은 제품으로 조달청 벤처나라 등록 상품지정과 관련하여 결격사유가 없는 제품이어야 한다. 해당 기업이 직접 생산하거나, 국내 제조기업과 주문자상표부착생산(OEM) 생산하는 물품 및 서비스이자, 조달청 고시(제2023-43호)의 제6조(신청 제외 대상)에 해당하지 않아야 한다. KISA의 추천을 받은 기업은 조달청에서 공지된 일정에 맞춰 벤처나라 누리집을 통해 직접 '벤처나라 상품지정 신청'을 해야 한다. 기관의 추천이 있을 경우, 조달청이 주관하는 기술·품질 평가 시 가점(2점)을 부여받을 수 있어서 공공시장 진출이 훨씬 편리할 전망이다. 현재, 1차 추천 희망 기업을 2024년 6월 14일(금) 18시까지 모집 중이며, 향후 매월 신청을 받을 예정이다. 모집 공고는 KISA 누리집 공지사항과 정보보호산업진흥포털 공지사항에서 확인할 수 있다.

2024.06.03 12:01남혁우

"'떴다방' 문자 사라질까"…올 하반기부터 삼성 '갤럭시폰'서 스팸문자 걸러준다

올해 하반기부터 '떴다방' 같은 사업자는 대량문자 발송이 불가능할 것으로 보인다. 삼성전자 '갤럭시' 스마트폰 사용자들은 스팸문자를 자동으로 걸러 주는 필터링 시스템이 적용돼 스팸 문자에 따른 피로도도 줄어들 전망이다. 애플 '아이폰'에는 아직 도입되지 않지만 향후 법제화 등을 추진해 도입하는 방향으로 정부가 유도할 예정이다. 2일 업계에 따르면 한국인터넷진흥원(KISA)는 이르면 이번 주부터 휴대전화 스팸 유통을 방지하기 위해 대량문자 발송서비스 사업자들을 대상으로 '자격인증제'를 시행한다. 전송자격인증제는 인터넷망을 이용해 대량 문자전송서비스(Web발신문자)를 제공하는 문자재판매사가 서비스를 시작하기 전에 문자중계사업자로부터 전송자격인증을 받아야만 문자를 전송할 수 있는 업계 자율규제적 제도다. 문자중계사업자는 KT, LG유플러스, SK브로드밴드, 다우기술, 인포뱅크, 젬텍 등 이통 3사와 인터넷망을 연결한 사업자 등 총 9곳이다. 이들과 함께 1천175개 문자재판매사들은 웹발신 문자 등을 서비스하고 있다. 이 제도가 시행되면 앞으로 문자재판매사는 방송통신이용자보호협회(KCUP)에 인증신청을 받은 후 대량 문자를 발송할 수 있게 된다. KCUP에선 불법스팸 발송여부를 모니터링하고 위반 내용이 있을 경우 문자재판매사에게 이를 통보한다. 이에 따라 불법스팸을 발송한 문자재판매사 추적이 빨라져 신속한 제재(발송정지 등)도 가능해질 것으로 보인다. 정원기 KISA 디지털이용자보호단장은 "앞으로는 다수·중복 신고된 문자 스팸의 발신번호(블랙리스트)를 문자중계사에 공유하고, 문자중계사는 블랙리스트에 등록된 번호로부터 발송되는 모든 문자를 차단시키게 될 것"이라며 "삼성전자 휴대폰에는 '악성문자 필터링 서비스'가 도입돼 이통사와 함께 휴대폰 자체적으로 악성문자를 필터링할 수 있게 될 것"이라고 설명했다. KISA에 따르면 블랙리스트는 1일 기준 50건 이상 중복 신고된 번호로부터 발송되는 모든 문자가 해당된다. 블랙리스트 차단 기간은 등록일로부터 3개월간이다. KISA가 지난해 8월부터 올해 4월까지 발신번호 블랙리스트 기반 문자스팸 재발송 제한을 시범 운영한 결과, 7만4천여 개 번호가 블랙리스트로 등록됐고 총 414만 건의 문자스팸 발송이 억제됐다. 삼성전자는 지난해 10월 KISA와 업무협약을 맺은 후 '악성문자 필터링'을 위한 기술 개발에 적극 나섰다. 삼성전자 휴대폰 '악성문자 필터링 서비스'는 KISA의 스팸신고 분석 데이터를 기반으로 삼성전자 휴대폰에서 악성문자를 한 번 더 필터링 할 수 있는 기능이다. 이는 하반기부터 출시되는 '갤럭시폰'과 원(One)UI 소프트웨어 업데이트 등을 통해 경험할 수 있다. 올 여름 출시될 예정인 '갤럭시Z폴드6·플립6'부터 적용될 가능성이 큰 상태로, 이르면 7월 중순부터 활용할 수 있을 것으로 예상된다. 정 단장은 "전화번호, URL 기반 악성문자를 자동 필터링할 수 있고, 차단 메시지 복구 기능, 필터링 기능 활성화 여부 등을 이용자가 선택할 수 있도록 함으로써 오차단 위험을 낮추고 스팸 문자를 적극 차단할 수 있게 될 것"이라며 "지난 4월부터 7월까지 파일럿 테스트를 거친 후 올 하반기에 대부분의 갤럭시폰에서 정식 서비스를 하게 될 것"이라고 말했다. 그러면서 "삼성전자와 지난해 협의하며 '온디바이스'로 필터링 기능을 만들면 어떨까 논의를 하던 중 이 같은 서비스를 마련하게 됐고, 향후 인공지능(AI)를 활용해 필터링을 더 강화하는 부분도 논의 중"이라며 "애플 '아이폰' 등 외산폰에는 적용되지 않는다"고 덧붙였다. 이에 정부에선 애플 '아이폰'에도 향후 이를 도입할 수 있는 방안을 추진할 것으로 알려졌다. 애플은 현재 '글로벌 방침'이라는 이유로 해당 서비스 도입을 거부하고 있는 것으로 전해졌다. 업계 관계자는 "현재 애플 '아이폰'은 긴급구조에 필요한 위치정보도 삼성전자 '갤럭시폰'과 달리 제공하지 않고 있다"며 "정부가 국민 피해를 초래하는 부분에 대해선 '아이폰'에도 향후 법적 강제해 도입하도록 유도하려는 움직임을 보이고 있는 것으로 안다"고 말했다. 이어 "애플은 특정 국가에만 서비스 할 수 없다고 주장하며 버티고 있지만, 최근 유럽에서 충전단자를 표준 규격인 USB-C타입 케이블을 사용하라고 강제하자 애플이 결국 이를 받아 들인 사례가 있다"며 "방통위도 애플 '아이폰' 중 국내에서 판매되는 물량과 관련해 위치 정보, 스팸 문자 필터링 등 일정 부분은 법적으로 강제화 해 나갈 필요성이 있다는 것에 공감하고 있다"고 덧붙였다. 정부가 이처럼 '스팸문자 퇴치'에 적극 나서고 있는 것은 최근 이에 따른 피해가 늘어나고 있어서다. 실제 지난해 국회 과학기술정보통신부 산하기관 대상 국정감사에 따르면 지난 5년간 약 15만 명의 스팸문자 피해자가 발생했고, 피해 금액은 1조5천억원 규모에 달하는 것으로 나타났다. 또 KISA에서 파악한 휴대전화 스팸 신고·탐지 건수는 2022년 하반기 2천153만 건에서 지난해 하반기 1억8천999만 건으로 1년 새 약 8배 증가했다. 이는 지난해 2월 휴대폰의 간편신고 UI 변경에 따른 신고 편의가 개선된 데 따른 것이다. 이용자 월간 스팸 수신량은 지난해 상반기 7.18통 대비 같은 해 하반기에 10.38통으로, 전기 대비 44.6% 늘었다. 대량문자에서 보낸 스팸 비율은 2022년 95.8%에서 지난해 하반기에 97.9%로 증가했다. 정 단장은 "최근 불법 스팸은 도박(로또), 주식·투자 유도 등이 전체의 59%를 차지하고 있고, 로또 광고가 점차 급증하고 있다"며 "투자 전문가, 연예인 등 유명인의 이름을 기입하거나 과태료 부과, 부고 문자 등 수신인의 성명을 기입해 한국 단축 URL을 활용하는 경우도 많아졌다"고 설명했다. 이어 "해외에 서버를 둔 문자 발송 서비스 이용도 증가하고 있는 추세로, 지난해 해외발 스팸 비중은 13.7%로 전년 대비 약 2배 증가했다"며 "대량문자 발송 서비스 메시지 제목과 내용이 다르게 기입돼 광고 접속을 유도하는 경우도 있어 주의가 요구된다"고 덧붙였다. 이에 KISA는 해외에서 발송된 스팸 문자를 막기 위해 향후 특정 국가, 어느 통신사에서 많이 발송됐는지 확인하기 위해 여러 국가들의 관련 규제 기관들과 적극 소통해 나간다는 방침이다. 또 국내에서도 조만간 관계부처와 협의체를 구성함으로써 해외 스팸 문자와 관련해 부처별로 방안을 강구한다는 계획이다. 정 단장은 "문자중계사업자들도 만약 불법 스팸과 관련해 문제가 있을 경우 문자재판매사들과 동일한 법적 조치를 취할 계획"이라고 말했다.

2024.06.02 12:00장유미

KISA, '아파트 보안 자율점검'으로 국민 일상 보호

정부가 전국 아파트 단지에 자체적 보안점검을 수행할 수 있는 시스템을 지원해 홈네트워크 보안을 강화할 방침이다. 한국인터넷진흥원(KISA)는 올해 '아파트 보안 자율점검'을 수행한다고 28일 밝혔다. 과학기술정보통신부 지원을 받아 작년부터 추진해 왔다. 과기정통부는 홈네트워크 설치·이용 증가에 따라 발생할 수 있는 개인정보 유출 등 보안사고 예방을 위해 국토교통부, 산업통상자원부와 '지능형 홈네트워크 설비 설치 및 기술기준(지능형 홈네트워크 고시)'을 2021년 12월 개정하고, 2022년 7월 시행했다. 이에 2022년 7월 이후 주택 건설 사업을 승인받아 시행하는 건설사 등은 홈네트워크 장비를 설치할 때 관련 보안요구사항 등 개정된 지능형 홈네트워크 고시 내용을 준수해야 한다. 고시 시행 전 기축 아파트는 지능형 홈네트워크 고시의 적용을 받지 않아 입주민의 사생활 보호를 위해서는 기축 아파트의 홈네트워크 장비 등에 대한 보안성 강화 지원도 병행돼야 한다는 요구가 나왔다. 이에 따라 KISA와 과기정통부는 아파트 보안 자율점검 사업을 통해 기축 아파트 홈네트워크 관리자, 운영·유지보수 담당자들이 자율적으로 홈네트워크 장비 보안을 점검할 수 있도록 안내서를 제공하고 교육과정을 운영한다. 아울러 전국 200개 단지를 대상으로 아파트 보안점검 지원 및 컨설팅 등을 수행할 예정이다. 올해 진행되는 아파트 보안 자율점검 사업에는 많은 아파트 단지가 참여할 수 있도록 전국 광역시도와 협력체계를 구축한다. 아파트 관리사무소를 대상으로 홍보를 추진할 계획이다. 아파트 보안 자율점검 지원에 관한 자세한 사항은 KISA 누리집 공지사항을 통해 확인할 수 있다. KISA 디지털안전지원본부 김정희 본부장은 "홈네트워크 보안 필요성이 높아지고 있는 시점에서 공동주택 관리자들의 준비도 함께 필요하다"며 "KISA의 찾아가는 아파트 보안 자율점검 지원이 홈네트워크 보안의 마중물 역할을 함으로써 전국 아파트 단지들이 자체적으로 보안점검을 수행할 수 있게 되길 바란다"고 말했다.

2024.05.28 17:15김미정

[인사] 한국인터넷진흥원

◇ 본부장급 보임 ▲ 디지털위협대응본부장 이동근 ◇ 팀장급 보임 ▲ 기업보안점검팀장 김찬일

2024.05.24 15:48장유미

"가명정보, 이렇게 활용하세요"…KISA-개인정보위, 기업 대상 설명회 진행

한국인터넷진흥원(KISA)과 개인정보보호위원회가 가명정보를 활용 중이거나 활용 계획이 있는 기업·기관 종사자를 대상으로 정보를 공유하는 자리를 마련한다. KISA는 오는 28일 KISA 서울청사에서 '가명정보 활용 활성화를 위한 사업 설명회'를 개최한다고 24일 밝혔다. 가명정보란 개인정보의 일부를 삭제하거나 일부 또는 전부를 대체하는 등의 방법으로 추가 정보 없이는 특정 개인을 알아볼 수 없도록 처리한 정보다. 이를 통해 개인정보의 보안성을 높이면서 활용 가치를 극대화할 수 있다. 하지만 가명정보 제도 및 정부 지원사업에 대한 인식이 부족해 산업 현장에서의 활용에 한계가 있었다. 이에 이번 설명회에서는 ▲가명정보 제도 및 지원 사항 ▲가명정보 컨설팅 사업 ▲가명정보 인재 양성과정 ▲가명정보 지원 플랫폼 사이버 훈련장 시연 ▲가명처리 등을 직접 체험해 볼 수 있는 가명정보 활용 지원센터 견학 등 가명정보 활용을 극대화하기 위한 다양한 방안을 소개한다. 아울러 가명정보 활용에 어려움을 겪는 실무자들은 가명정보 전문가들로 구성된 자문단에게 현장에서 1대 1 상담·컨설팅을 받을 수 있다. 가명정보 관련업무 수행자 및 가명정보 활용에 관심이 있는 사람이면 누구나 참여할 수 있으며 별도의 참가비는 없다. 참여 신청 방법은 가명정보 지원 플랫폼 누리집*에서 확인할 수 있다. 김주영 개인정보안전활용본부장은 "데이터가 근간이 되는 디지털·AI 대전환 시대에 가명정보의 활용은 갈수록 늘어날 것"이라며 "이번 설명회가 다소 생소한 가명정보에 대한 인식을 높이고 가명정보 활용을 확대하는 전환점이 되길 기대한다"고 말했다.

2024.05.24 12:00장유미

KISA, 도메인이름 분쟁조정 관련 동향 공유한다

한국인터넷진흥원(KISA)이 도메인이름 분쟁조정정책, 도메인이름 분쟁조정 관련 법적·기술적 동향 및 정책 개선방안 등을 공유하는 장을 마련한다. KISA는 오는 30일부터 양일간 서울 프레지던트 호텔과 온라인(줌, Zoom)을 통해 아시아도메인이름분쟁조정센터(ADNDRC)와 함께 '2024 ADNDRC 프랙티스 개발 워크숍'을 개최한다고 21일 밝혔다. ADNDRC는 '닷컴(.com)', '닷넷(.net)' 등 일반도메인 분쟁조정을 위해 국제인터넷주소관리기구(ICANN)에서 승인한 전 세계 6개 분쟁조정기구 중 하나로, 한국(KISA)은 2006년부터 ADNDRC 서울사무소로 활동 중이다. 이번 워크숍은 국제인터넷주소관리기구(ICANN)의 도메인이름 분쟁조정정책(UDRP)에 따른 도메인이름 분쟁조정제도 홍보를 위해 마련됐다. 참석 대상은 ADNDRC 조정패널 및 분쟁조정 관련 변호사·변리사, 기업 내 상표권 담당자 등 200여 명(현장 100여 명 참석)이다. UDRP는 법원 소송 대신 신속하게 국제 도메인이름 분쟁을 해결하기 위해 ICANN에서 제정한 도메인이름 분쟁조정 정책이다. 해당 워크숍에는 국내·외 분쟁조정 전문가들이 참여해 ▲도메인이름 분쟁조정정책 적용사례 ▲상표권과 연관된 도메인이름 보호를 위한 도메인이름 모니터링시스템 ▲웹3.0 도메인 기술 등 도메인이름 분쟁조정과 연계한 최신 기술 및 법적 동향 등의 내용에 대한 발표 및 토론을 진행할 예정이다. 워크숍 등록은 이달 28일까지다. 상세 프로그램 등 자세한 사항은 인터넷주소분쟁조정위원회 홈페이지와 ADNDRC 홈페이지에서 확인할 수 있다. 이상중 KISA 원장은 "이번 워크숍은 1999년부터 약 25년간 글로벌 대체적분쟁해결제도(ADR)의 모범사례로 운영돼 온 도메인이름 분쟁조정제도의 현황 및 향후 발전 방향에 대해 논의하는 뜻깊은 자리가 될 것"이라고 밝혔다.

2024.05.21 12:00장유미

금융보안원-KISA, 금융 사이버 침해사고 대응 맞손

정부가 금융 서비스 관련 사이버 위협 대응을 본격화한다. 금융보안원은 한국인터넷진흥원(KISA)과 손잡고 금융 분야 사이버 침해사고 대응 협력을 위한 업무협약을 체결했다고 14일 밝혔다. 최근 보안인증 소프트웨어(SW) 취약점을 악용한 PC해킹 및 악성코드 유포 사고 발생 등 금융 서비스와 관련한 사이버 위협이 증가하고 있다. 특히 지난해 해커가 온라인 쇼핑몰에 무단 로그인해 포인트 등을 탈취하는 크리덴셜 스터핑 공격이 다수 발생했다. 민간 기업의 침해사고가 사용자의 금전적 피해를 유발하는 등 다양한 분야에 걸친 침해사고로 광범위한 피해 사례가 확인되고 있다. 금융 분야 해킹사고는 국민들의 금전피해를 유발하는 민감한 사안으로, 담당 기관 간의 공조 및 유기적인 협력을 통해 철저한 대응이 요구된다. 이에 금융 분야 침해사고 대응 기관인 금융보안원은 인터넷·정보보호 전문기관인 KISA와 함께 금융권의 사이버 위협에 공동으로 대응하기 위해 업무협약을 추진했다. 두 기관은 앞으로 금융분야 관련 ▲신규 보안 취약점 발굴 협력 및 상시 정보 공유 ▲침해사고 합동 조사 및 원인 분석‧대응 공조 ▲사이버 위협 정보 상호 공유 등을 위해 협력한다. 올해 2월 금융보안원이 금융분야 SW 글로벌 취약점 관리번호(CVE) 번호 발급기관(CNA, CVE)으로 신규 지정됨에 따라 18년부터 CNA로 활동해온 KISA와 취약점 분석‧평가 및 데이터베이스(DB) 운영 등 취약점 관리 체계 구축 전반에서 협력을 강화할 예정이다. 이번 협약을 계기로 두 기관은 국가 취약점을 관리하는 대표기관으로서 국제적 위상을 높일 방침이다. 최신 악성코드 및 주요 해킹조직의 활동 추적 등 위협정보도 상시 공유한다. 가상자산 등 금융 분야 해킹사고 발생 시 두 기관의 전문성을 결합한 합동조사를 통해 신속하고 정확한 원인 분석 대응 등 국민 피해 방지를 위해 최선을 다할 것이라고 밝혔다. 김철웅 금융보안원 원장은 "이번 협약을 통해 국경을 초월하는 사이버 침해위협에 선제적으로 대응할 수 있는 공조 체계가 만들어질 것"이라며 "국가 사이버 안보를 한층 더 강화하는데 기여할 수 있을 것"이라고 밝혔다. 이상중 KISA 원장은 "최근 금융 산업의 발전과 함께 진화하는 다양한 사이버 위협에 효과적으로 대응하기 위해서는 무엇보다 산업 간의 협력이 중요하다"며 "이번 업무협약을 통해 금융 분야 사이버 위협 대응 공조 등 국민의 안전한 금융서비스 이용을 위해 유관기관과 협력을 지속적으로 강화해 나가겠다"고 말했다.

2024.05.14 17:21김미정

KISA, AI 시대 맞는 데이터 활용 역량 강화 앞장

한국인터넷진흥원(KISA)이 개인정보보호위원회와 함께 데이터 활용 가치를 높이고 가명정보를 통해 데이터가 안전하게 활용될 수 있는 환경을 조성하기 위해 함께 나섰다. KISA는 개보위와 가명정보 제도 이해 및 활용 역량 강화 등 이용 저변 확산을 위한 연중 단계별 교육 과정을 운영하고 있다고 14일 밝혔다. 가명정보는 가명처리를 거쳐 생성된 정보로 그 자체로는 특정 개인을 알아볼 수 없도록 처리한 정보다. KISA는 2020년 8월 '데이터 3법' 시행 후 가명정보 전문 인력 양성 및 산업 활성화를 위해 가명정보 실무자 등에게 단계별 전문인력 양성 교육 과정을 제공하고 있다. 교육 과정은 가명정보 지원플랫폼을 통해 확인 가능하며 무료로 신청할 수 있다. 가명정보 교육과정은 단계별 직무역량 강화를 위한 온·오프라인 연계 과정으로 구성돼 있다. 세부적으로는 ▲가명정보에 대한 이해도 제고를 위한 기본 과정 ▲가명정보 처리 역량 강화를 위한 실무 과정 ▲가명정보 처리 적정성, 반출 심사 등 검증 전문 과정이 있다. 정보 처리 예비인력 및 활용 수요층 발굴을 위해 대학, 기업 등을 대상으로 한 맞춤형 교육도 실시하고 있다. 특히 기존에는 분기별로 오프라인 일정에 맞추어 온라인 교육을 진행했으나 올해는 온라인 과정을 별도로 개설해 언제 어디서나 상시 학습이 가능하다. 아울러 개정 가명정보 처리 가이드라인 주요 내용을 소개하는 가명정보 행정·공공기관 과정을 온라인으로 신설했다. 이와 함께 기본 과정은 사이버 훈련장을 이용한 가명정보 처리 실습 교육도 제공해 가명처리에 대한 이해도 향상을 돕는다. 또 이달 중 가명정보 활용 기획 관련 내용을 추가 제공해 가명정보 활용 사례 발굴 등 다양한 분야에서의 가명정보 활용에 필요한 지식 전달의 기회를 확대해 나가고자 한다. KISA 심동욱 데이터안전활용단장은 "AI 등 다양한 융·복합 산업에서의 데이터 이용 수요가 급증하는 환경 변화에 있어 가명정보 활용에 대한 이해도 증진과 함께 관련 실무 인력 양성은 중요하다"며 "앞으로도 이를 위해 적극 노력할 것"이라고 강조했다.

2024.05.14 14:28장유미

KISA "해킹 사고 여부 원클릭으로 확인한다”

한국인터넷진흥원(KISA)이 기업 스스로 초기에 해킹 여부를 진단할 수 있는 해킹진단도구를 개발했다. KISA는 과학기술정보통신부와 민간기업 해킹 사고 여부를 원클릭으로 확인하는 '해킹진단도구'를 배포한다고 9일 밝혔다. 해당 도구는 ▲관리자 계정 생성 ▲원격관리 프로그램 접속 ▲이벤트로그 삭제 등 해킹 과정에서 발생하는 다양한 행위에 대해 자동으로 분석해 사용자가 해킹 여부를 직관적으로 알 수 있도록 3단계 결과(심각: 빨강, 위험: 주황, 정상: 녹색)로 제공된다. 전문가가 아니면 수집하기 어려운 다양한 침해사고 증거데이터를 자동으로 수집해 주는 기능이 탑재되어 있어 기업 스스로 상세 분석할 수 있도록 도움을 준다. 분석 결과 해킹이 의심되면 침해사고 분석 기술지원 서비스를 제공하여 원인분석부터 재발방지 대책 수립까지 지원한다. 해킹진단도구의 자세한 이용안내 및 신청방법은 KISA 보호나라 누리집을 통해 확인할 수 있다. KISA 박용규 침해사고분석단장은 “예산, 인력 등 상대적으로 보안 여력이 부족한 영세·중소기업도 해킹진단도구를 통해 스스로 원클릭 진단 및 분석이 가능하므로 기업의 보안을 강화하는데 도움이 될 것”이라고 말했다.

2024.05.09 12:05남혁우

"분쟁조정 관심 있는 대학생 모여라"…KISA, 모의 ICT 경연대회 연다

한국인터넷진흥원(KISA)이 전자문서·전자거래, 인터넷주소, 정보보호산업, 온라인광고 등 총 4개 분야를 대상으로 모의 ICT 분쟁 조정 경영 대회를 진행한다. 예비법조인들의 분쟁조정 제도에 대한 관심을 높이기 위해서다. KISA는 과학기술정보통신부와 함께 오는 8월 12일 '2024 모의 ICT 분쟁조정 경연대회'를 개최한다고 2일 밝혔다. 참가신청 접수는 6월 16일까지다. '모의 ICT 분쟁조정 경연대회'는 법원을 통한 소송절차보다 신속하고 경제적인 '분쟁조정제도'에 대한 예비 법조인들의 관심을 높이기 위해 지난 2017년부터 매년 개최되고 있다. 이번 대회의 주제는 '모의조정-경쟁을 넘어(Mock Trial-beyond competition)'다. 예비 법조인 간의 경쟁을 넘어 함께 협력하고 성장할 수 있는 지속적인 교류의 장을 마련하는 데 목적이 있다. 참가자들은 4개 경연 분야 중 1개 분야의 조정결정서를 작성하는 것으로 1차 예선(서면)에 참여할 수 있다. 적극적인 참여를 위해 사건 주제, 증거 자료, 사실조사보고서 등 KISA에서 제공한 기초 자료를 근거로 조정결정서를 작성한다. 예선은 1~6인 이내로 팀을 구성해 참여 가능하다. 예선 참가자들 중 우수한 조정결정서를 제출한 본선 6개 팀으로 선정될 경우 4~6인으로 팀을 구성해 본선에 참여할 수 있다. 본선 참가팀은 4개 경연 분야 중 1개를 선택해 자유 주제로 시나리오를 구성한다. 최종적으로 가장 우수한 성적을 거둔 팀은 500만원 상당의 상금 및 상장을 받게 되며 6개 팀은 총 1천100만원 상당의 상금 및 상장을 받는다. 수상팀은 오는 8월 23일에 개최되는 '제1회 전국법학전문대학원 조정 콘퍼런스'에 모인 전국 법학전문대학원생들 앞에서 상금 및 상장을 받는다. 이상중 KISA 원장은 "다양한 플랫폼의 등장으로 복잡하고 새로운 유형이 발생하고 있는 디지털 산업 분야에서 직접적·실질적으로 국민의 고충을 해결하는 분쟁조정 제도가 나날이 중요해지고 있다"며 "KISA는 예비법조인들이 분쟁조정 제도에 관심을 가질 수 있도록 교류의 장을 지속적으로 마련하고, 국민들의 삶 가까이에서 함께할 수 있는 'ICT 조정 제도'를 강화해 나가겠다"고 말했다.

2024.05.02 15:45장유미

KISA, 유관기관 첫 공간안전인증 획득

한국인터넷진흥원(KISA)이 공간안전인증 역량을 공신력 있는 기관에서 인정 받았다. KISA는 정보통신기술(ICT) 유관 기관 최초로 공간안전인증을 획득했다고 30일 밝혔다. 소방청이 감독하고 한국안전인증원이 주관하는 이 제도는 사업장 설계⸱시공⸱관리상태 등의 안전 수준을 인증하는 것이다. 세부적으로는 안전 경영·건축방재, 소방⸱위험물⸱설비안전, 설비 성능시험, 신기술·설비 개선 등 요소가 평가된다. 이상중 KISA 원장은 "이번 인증 획득은 안전을 최우선 가치로 삼고 그에 걸맞은 환경을 구축하고자 노력한 결과"라며 "지속적인 안전 경영을 통해 구성원과 지역사회 모두가 안심하고 신뢰할 수 있는 공공기관으로 자리매김하겠다"고 말했다.

2024.04.30 15:31이한얼

"스미싱·보이스피싱 들끓는다"…KISA, 고위험 사이버공격 선제 조치 본격화

한국인터넷진흥원(KISA)이 고위험 사이버공격을 선제적으로 조치함으로써 세계 최고 디지털 안전 전문기관으로의 위상 제고에 나선다. KISA는 지난 26일 '국민의 안전과 국익을 보호하며 디지털 안심국가 실현에 역할과 책임을 다하는 최정예 정보보호 전문기관'이라는 새로운 비전을 공표했다고 28일 밝혔다. KISA는 그간 국내 유일한 디지털·정보보호 전문기관으로서 해킹, 랜섬웨어 등 사이버공격에 대응하는 체계를 구축해 국익을 해치는 불법행위를 예방하고 기업의 보호조치 강화에 기여했다는 평가를 받는다. KISA에 따르면 최근 인공지능(AI), 클라우드 등 디지털 신기술을 동원한 사이버공격과 스미싱·보이스피싱 등 국민들의 일상과 밀접한 범죄가 급증해 선제적 조치가 필요한 것으로 파악됐다. 실제 스미싱 문자 탐지 건수의 경우 2021년 약 20만 건에서 2023년에는 약 50만 건으로 2.5배 증가했다. 이에 KISA는 기업의 보안(Cybersecurity) 역량을 강화하기 위해 AI 사이버위협 탐지, 통합체계 구축(C-Spider), AI 레드팀 신설 등 기업의 사이버위협 단계별로 탄탄한 보안전략을 전파한다는 방침이다. 또 디지털 범죄에 대한 국민의 표출된 불안감을 해소하기 위해 민생서비스 취약점 점검 및 상시 조사를 강화해 국민생활범죄를 엄단하고 사이버보안의 중추적인 역할을 하는 기관으로 거듭날 계획이다. KISA는 지난 2월 '미래전략추진단(TF)'을 발족해 '100일 프로젝트'를 선언하고 그동안 각계 전문가와 함께 심층 논의를 거쳐 새로운 비전을 제시했다. 또 세부 전략 및 실행과제를 담은 'KISA 발전전략'도 도출했다. KISA 관계자는 "앞으로 축적된 역량을 바탕으로 국가 정보보호의 위기와 혼란을 예방할 것"이라며 "조직 개편과 인적 쇄신을 통해 국민생활의 안전을 체감할 수 있도록 발전전략의 세부 과제를 단계적으로 실천할 계획"이라고 말했다.

2024.04.28 12:00장유미

KISA, 정보보호제품 성능·보안성 향상…무료 컨설팅 지원

한국인터넷진흥원(KISA) 국내 중소기업의 부담 경감 및 국내 정보보호제품 향상에 나선다. KISA는 과학기술정보통신부와 '정보보호제품 성능평가·컨설팅'과 '공통평가기준(이하 CC, Common- Criteria)평가 컨설팅'을 무료로 제공한다고 25일 밝혔다. 정보보호제품 성능평가는 정보보호제품의 유해 트래픽 탐지·차단율 또는 네트워크 처리율 등 성능을 측정하는 제도다. CC는 보안기능 적합성을 검증하는 인증 제도다. 성능평가 및 CC인증을 취득한 정보보호제품은 보안적합성 검증체계에 따라 정부·공공기관에 도입할 수 있다. KISA는 신청기업의 규모, 평가 준비상태 및 제도 이해도 등을 종합적으로 고려해 성능평가·CC평가 컨설팅 지원 대상 정보보호제품을 총 12개 선정하고, 오는 6월부터 11월까지 총 6개월 동안 제도별 맞춤형 컨설팅을 제공할 예정이다. 특히 성능평가에 선정된 기업은 컨설팅과 더불어 확인서도 발급받을 수 있다. 이성재 KISA 보안인증단장은 "KISA는 앞으로도 국내 정보보호제품 개발업체 지원 확대를 통해 우수 정보보호제품이 시장에서 인정받을 수 있도록 최선을 다하겠다"고 밝혔다.

2024.04.25 10:04이한얼

KISA, '화이트햇 투게더' 시즌3 참가자 모집

한국인터넷진흥원(KISA)과 CJ올리브네트웍스가 정보보호 인재 양성에 나선다. KISA는 중소·중견기업과 대학교를 대상으로 '화이트햇 투게더' 시즌3 참가자를 모집한다고 22일 밝혔다. 특히, 이번 시즌3에서는 중소·중견기업의 취약점 발굴과 더불어 개인정보 유출 등 침해사고가 빈번하게 발생하고 있는 대학교까지 범위를 확대했다. 또한, 온라인 교육(버그헌팅)과 정보보안 현직자의 직무·진로 멘토링을 추가하여 참가대학생의 보안역량을 증진 시킬 수 있도록 교육 혜택을 강화했다. 참여를 원하는 중소·중견기업 및 취약점 발굴에 관심이 있는 누구나 참가할 수 있으며 신청은 이날부터 가능하다. KISA는 이번 '화이트햇 투게더' 시즌3에 참여하는 중소·중견기업·대학교의 서비스를 대상으로 발굴된 취약점 신고를 받는다. 신고된 취약점의 위험도를 평가하며 신고자에게 건당 최대 100만 원을 지급한다. 우수한 신고자에게는 한국인터넷진흥원장 및 CJ올리브네트웍스 대표이사 공동명의의 상장도 수여한다. 또한 참여 기업과 대학교는 취약점 발굴 및 보안 컨설팅을 지원받아 보안을 강화할 수 있다. 최광희 KISA 본부장은 "민·관·학이 협력하여 진행하는 화이트햇 투게더 시즌3 개최는 기업과 학교의 보안 역량 향상과 더불어, 미래의 중요한 보안 인재 양성에 크게 기여할 것이라고 기대한다"라며, "KISA는 앞으로도 우리나라의 안전한 사이버 환경을 만들어가도록 최전선에서 노력할 것"이라고 밝혔다.

2024.04.22 10:41이한얼

韓, 사이버 위기 대응 잘 하고 있나…KISA, 기업들과 모의훈련 나선다

한국인터넷진흥원(KISA)이 사이버 공격 발생 시 신속한 대응과 협조 체계가 제대로 이뤄지고 있는지 등을 점검하기 위해 외부의 도움을 받는다. 한국인터넷진흥원은 과학기술정보통신부와 함께 '2024년 상반기 사이버 위기 대응 모의 훈련'에 참여할 기업을 공개 모집한다고 17일 밝혔다. 기업의 사이버 위협 인식과 대응능력 향상에 관심이 높아지면서 KISA가 실시한 작년 하반기 모의훈련에서는 기업 391개 사, 임직원 17만4천여 명이 참여해 2022년 평균(310개 사, 12만6천여 명) 대비 참여기업 및 인원이 각각 26%, 38% 이상 증가했다. KISA는 이번 상반기 모의훈련도 작년과 동일하게 업종·규모 상관없이 누구나 참여할 수 있도록 공개 모집한다. 훈련 분야는 ▲임직원 대상 해킹 메일 전송 후 대응 절차 점검 ▲디도스(DDoS) 공격 상황에 대한 탐지·대응능력 점검 ▲기업의 홈페이지 대상 모의 침투 ▲취약점 공격 코드에 대한 탐지·대응능력 점검 등이다. KISA는 훈련 이후에 참여기업 대상으로 침해사고 대응체계 개선에 도움을 줄 수 있는 훈련 분야별 대응 가이드, 최근 침해사고 동향자료를 제공한다. 또 서버 취약점 점검, 소스코드 보안 진단 서비스 등 필요한 보안 서비스를 신청할 수 있도록 한다. 참여기업이 정보보호 공시를 하는 경우에는 정보보호를 위한 활동 현황에 해당 모의훈련을 적시하도록 안내할 예정이다. 상반기 사이버 위기 대응 모의훈련은 17일부터 5월 10일까지 신청할 수 있으며 신청 방법 등 자세한 내용은 KISA 보호나라 누리집에서 확인할 수 있다. 최광희 KISA 사이버침해대응본부장은 "2023년 모의훈련에 참여한 기업을 대상으로 추적 확인한 결과, 훈련에 반복적으로 참여한 기업의 해킹 메일 감염률이 참여 횟수가 1회일 때는 4.9%에 달했던 것이 3회 이상일 때는 2.1%로 크게 감소하는 등 임직원들의 보안 인식이 향상되는 효과를 기업 스스로 확인하고 있다"며 "많은 기업이 이번 모의훈련 참여로 사이버 위기 대응체계를 객관적으로 점검하고 개선하는 계기가 되길 바란다"고 말했다.

2024.04.17 12:00장유미

KISA, '2024 블록체인 밋업 컨퍼런스' 개최

한국인터넷진흥원(KISA)는 18일 서울 섬유센터에서 '블록체인, 그리고 중앙은행 디지털화폐(CBDC)'를 주제로 '2024 블록체인 밋업(Meetup) 컨퍼런스'를 개최한다고 16일 밝혔다. 과학기술정보통신부, 한국은행과 공동 개최하는 이번 컨퍼런스는 '블록체인, 그리고 중앙은행 디지털화폐(CBDC)'를 주제로 진행된다. 첫 번째 세션에서는 '블록체인 기술, 생활이 되다'라는 주제로 디지털 배지, 대체불가토큰(NFT) 입장권, 블록체인과 인공지능(AI), 법·제도 동향 등을 살핀다. 두 번째 세션에서는 'CBDC, 거래의 폭을 넓히다'를 주제로 CBDC 도입 의미와 기회, 활용성 테스트 주요 계획, 디지털 통화의 출현과 미래전망, 그리고 토큰화 예금의 법적 쟁점 등을 소개할 예정이다. 온라인 생중계로도 진행되는 이번 컨퍼런스는 별도 비용 없이 누구나 참석이 가능하다. 권현오 KISA 디지털산업본부장은 "이번 컨퍼런스가 블록체인 기반의 디지털 혁신 금융 시대로 진입하는 귀중한 첫걸음이 되기를 바란다"며 "KISA는 블록체인 산업진흥의 전담 기관으로서 블로게인 기술을 활용해 투명하고 안전한 디지털 환경을 조성하는 데 최선을 다하겠다"고 전했다.

2024.04.16 14:50이한얼

KISA, ISMS-P 신규 인증 심사원 자격검정 시행

한국인터넷진흥원(KISA)이 정보보호 및 개인정보보호 관리체계(ISMS-P) 신규 심사원 양성에 필요한 실무 일정을 확정했다. KISA는 2024년도 정보보호 및 ISMS-P 신규 인증 심사원 양성을 위한 서류 전형을 이달 22일부터 26일까지 진행한다고 12일 밝혔다. 필기 전형은 7월 실시할 예정이다. ISMS-P는 정보통신 서비스를 안전하게 운영하고 개인정보 및 주요 정보자산의 유출에 따른 피해를 예방하는 제도다. 이 제도는 기업·기관에서 수립·관리·운영하고 있는 일련의 조치와 활동의 적합 여부를 심사해 인증한다. 올해 6회째를 맞이한 ISMS-P 신규 인증 심사원 자격검정은 전문성과 기본 소양을 겸비한 인증 심사원을 발굴하기 위해 필기전형을 실시한다. 필기전형 합격자에 한해 실무교육 후 실기 전형을 통해 최종 합격 여부를 결정한다. 오진영 KISA 디지털안전본부장은 "디지털 서비스의 안전 확보를 위해 우수한 역량과 전문성을 두루 갖춘 ISMS-P 인증 심사원을 발굴하는 데 최선을 다하겠다"며 "KISA는 국민의 안전한 디지털 서비스 이용에 기여할 수 있도록 지속해서 노력할 계획"이라고 말했다.

2024.04.12 15:27이한얼

KISA, 아세안 국가에 'K보안' 기술 전수한다

한국인터넷진흥원(KISA)이 동남아시아 국가들을 대상으로 온라인 보안 교육 사업을 펼친다. KISA는 4월부터 한-아세안(ASEAN) 협력기금 지원으로 아세안 사이버 쉴드(ACS) 제1차 온라인 교육을 5개월간 진행한다고 2일 밝혔다. 아세안 사이버 쉴드(ACS) 온라인 교육 사업은 아세안 역내 정보보호 역량 강화를 목적으로 2023년부터 추진 중인 아세안 사이버 쉴드(ACS) 프로젝트의 주요 사업이다. 올해부터 연 2회(차수별 5개월), 총 2년간 진행할 예정이다. 이 교육 사업은 아세안 교육 현황 조사 결과를 바탕으로 현지 특화 교육과정과 실습 중심 콘텐츠를 제공한다. 차수별 아세안 소속 9개국, 81명의 대학생이 전문가로 성장할 수 있도록 지원한다. 주요 교육 내용은 ▲정보보안 기초, 네트워크 보안, 취약점 분석, 모의해킹 등 기초 과정 9과목 ▲웹 취약점, 시스템 취약점, 디지털포렌식, 악성코드 분석, 침해 대응 등 심화 과정 5분야로 구성된다. 또 기초부터 심화까지 교육생이 단계별·수준별 학습이 가능하도록 운영할 예정이다. 권현오 KISA 디지털산업본부장은 "ACS 온라인 교육과정 운영으로 아세안 내 정보보호 역량 강화를 지원해 역내 디지털 안전과 보안 선진국으로서 한국의 위상을 높이는 데 기여하겠다"고 말했다.

2024.04.02 14:27이한얼

작년 스미싱 발생 50만건 육박..."내 폰 카메라 제어까지?

지난해 국내에서 발생한 스미싱 탐지 건수가 50만3천300건으로 집계됐다. 특히 같은 기간 스미싱 악성앱 탐지·분석 건수는 3천761건에 달하는 것으로 조사됐다. 한국인터넷진흥원(KISA)는 지난 29일 출입 기자들과 간담회를 가진 자리에서 이같은 조사 결과를 발표했다. KISA가 탐지한 스미싱 문자 건수는 지난 2020년 95만843건까지 치솟았다가 2022년 3만7천122건으로 대거 감소했다. 하지만 지난해 다시 50만3천330건까지 재차 올랐다. 같은해 스미싱 악성앱 탐지·분석 건수는 3천761건이다. 스미싱 문자는 피싱사이트 접속 또는 악성앱 설치를 유도하는 방식으로 주로 우정사업본부, 경찰 등 공공앱을 사칭해 미끼를 던진다. 스미싱을 통한 악성앱은 세부적으로 보면 정상앱과 달리 과도한 권한을 요구한다. 실제 이미 앱을 설치한 이후에도 추가 앱을 설치하라는 요청을 하거나 통상 앱 설치에서 요구하지 않는 과도한 권한을 획득하는 식이다. 스미싱 범죄 일당은 과거와 다르게 더욱 교묘한 방식으로 범죄 수법을 진화시키는 추세다. ▲악성앱 업로드 및 유포-▲URL 클릭 및 번호 입력-▲번호검증-▲악성앱 다운로드 유도-▲정보유출-▲비대면 금융사기 복잡하고 세세하게 범죄 행동 방식을 구체화했다. 김은성 한국인터넷진흥원 탐지 대응팀장은 "스미싱 피해를 당할 경우 공동인증서, 금융 인증서 같은 것도 탈퇴는 물론 SNS 계정, 클라우드 서비스, 사진, 동영상을 통화 기록, 메모 등 모든 것을 유출할 수 있다"면서 "특히 연락처를 빼내게 되면 공격자들은 또 다른 범죄를 위해 지인에 스미싱을 보낼 수 있다. 즉 결국은 피라미드 구조가 된다"고 짚었다. 또 모바일 수·발신 메시지를 제어하거나 카메라 제어까지 침투해 내밀한 사생활을 유포한다. 심지어 개인 신분증을 촬영해 불법 대출에 악용하기까지 하는 실정이다. KISA는 스미싱 범죄를 막기 위해 자동분석엔진을 통해 악성앱을 초동부터 차단하고 있다. 상시적인 분석 채널과 함께 긴급 신고 채널도 운영해 차단체계 시스템을 갖췄다. 스미싱 범죄로 의심되는 문자의 경우 KISA 보호나라 인터넷침해대응센터 채널 카카오톡 친구 추가를 통해 스스로 질의해 검증할 수 있다. 김 팀장은 "스미싱 범죄는 유형 자체가 워낙 파괴력이 있다"면서 "23년도부터는 오히려 고도화된 악성앱의 유형이 다양해졌다. 모르는 문자의 경우 철저하게 검증하고 링크를 누르지 말아야 한다"고 주의를 당부했다.

2024.03.31 14:27이한얼

KISA, 인천시·인천테크노파크와 지역 블록체인 기술혁신센터 MOU 체결

한국인터넷진흥원이 인천광역시 일대에 블록체인 기업을 육성할 수 있는 지원센터를 건립한다. KISA는 인천광역시, 인천테크노파크와 함께 '2024년 지역 블록체인 기술혁신지원센터 구축 사업'에 관한 협약을 체결했다고 28일 밝혔다. KISA는 2024년 지역 블록체인 기술혁신지원센터를 유치할 광역지방자치단체 1개 지역을 선정하기 위해 작년 10월부터 공모와 선정 평가를 수행했다. 그 결과 인천광역시 컨소시엄(인천광역시, 인천테크노파크)을 제3호 지역 블록체인 기술혁신지원센터 사업자로 선정했다. 이번에 선정된 인천 블록체인 기술혁신지원센터는 ▲블록체인 플랫폼 구축 ▲지역 특화산업 연계 블록체인 서비스 발굴 ▲블록체인 기업 입주환경 지원 ▲기업육성 지원 ▲해외전시 참여 지원 등을 통해 블록체인 개발 환경 및 사업화, 해외 진출 등 종합 지원체계를 운영할 예정이다. 권현오 KISA 디지털산업본부장은 "인천 블록체인 기술혁신지원센터가 송도국제도시에 구축되는 만큼 국내 블록체인 기업의 글로벌 진출의 거점 역할을 기대한다"고 밝혔다.

2024.03.28 17:10이한얼

  Prev 1 2 3 4 5 6 7 Next  

지금 뜨는 기사

이시각 헤드라인

블록체인 가상자산, '입법지연·예산삭감·규제' 악순환 끊어야

[AI는 지금] 대선후보들 'AI 전쟁' 돌입…기술 주권부터 전력 인프라까지 격돌

한화 김동선 진두지휘 ‘벤슨' 뭐가 다른가…‘100% 국내산 유제품'

나델라 MS CEO "누구나 AI 다루는 '오픈 에이전틱 웹' 시대 이끌 것"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현