• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (1333건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

모두싸인, 'ISO27701' 인증 취득..."보안 우수성 국제 공인”

전자서명 선도기업 모두싸인(대표 이영준)이 정보보호·개인정보보호 경영 시스템(PIMS)에 대한 국제 표준인 'ISO27701' 인증을 취득했다고 2일 밝혔다. ISO27701 인증 취득은 모두싸인이 이미 보유하고 있는 ▲ISO27001 ▲ISO27017 ▲ISO27018을 유지하며 개인정보보호에 특화된 요건까지 충족했음을 의미한다. 회사는 갈수록 중요성이 커지는 개인정보보호에 대한 노력과 체계적인 관리 역량을 국제적으로 공인 받았다는 점에서 큰 의미를 갖는다고 설명했다. 모두싸인은 고객 정보보호를 최우선의 가치로 여기며 전자서명 서비스의 핵심 요소인 보안에 아낌없는 투자와 노력을 기울여 왔다. 2020년 정보보호 분야 권위를 자랑하는 ISO27001 인증을 획득했다. 2024년에는 ▲ISMS-P ▲CSAP ▲ISO27017 ▲ISO27018 등 다수 보안 및 제품 인증을 연이어 취득하고 중기부 기술보호 선도기업으로 선정됐다. 김진범 모두싸인 정보보호 최고 책임자는 "ISO27701 인증 획득은 모두싸인의 강력한 정보보호 및 개인정보보호 의지와 시스템 우수성을 국제적으로 인정받은 쾌거"라며 "앞으로도 최고 수준의 보안 표준을 유지하고 끊임없이 혁신해 고객들이 어떠한 환경에서도 안심하고 모두싸인 서비스를 이용할 수 있도록 신뢰할 수 있는 전자서명 환경을 제공하는 데 최선을 다할 것"이라고 말했다.

2025.07.02 08:28백봉삼

"출장 가야하는데 여권 만료"…은행 앱으로 재발급 바로 받은 사연은?

#. A씨는 급한 출장 일정이 생겨 항공권 예약부터 하려했으나 여권 날짜를 보니 이미 만료돼 난감했다. 여권을 재발급받아야 했지만 바쁜 업무로 직접 방문도 어려웠기 때문이다. 하지만 얼마 전 민간 앱을 통해 여권 재발급 신청이 가능해졌다는 소식이 생각 나 검색했더니 평소 자주 쓰던 은행 앱에서도 가능한 것으로 나타나 안도했다. 이후 여권 사진 전송과 결제까지 한 번에 마치고 나니 신청까지 걸린 시간은 5분도 채 걸리지 않았다. 국내외 여행이 집중되는 7월을 맞아 정부가 챗봇 서비스를 통해 관련 서류 업무를 신속하게 처리할 수 있도록 지원에 나섰다. 행정안전부는 ▲민간 앱을 통한 간편한 여권 재발급 신청 ▲영문 운전면허증 ▲기내 반입 금지 물품 정보를 알려주는 챗봇 서비스 '물어보안'을 이달의 추천 공공서비스로 선정했다고 1일 밝혔다. 행정안전부는 정부 서비스 중 이슈·시기별로 국민이 더욱 유용하게 활용할 수 있는 정책을 '추천 공공서비스'로 선정해 매월 소개하고 있다. '여권 재발급 신청 민간 개방(행정안전부, 외교부 주관)'은 지난 해 6월 17일부터 제공된 서비스로, 그동안 주민센터에 직접 방문하거나 '정부24 누리집'에서 신청할 수 있었던 여권 재발급 업무를 민간(KB 스타뱅킹)에서도 가능하게 한 것이 특징이다. KB 스타뱅킹 앱 '국민지갑'에서 신청할 수 있으며 사진 등록 및 수수료 결제도 한 번에 할 수 있다. 또 여권 만료 기간이 6개월 이상 남았다면 신청 가능 시점(만료 6개월 이내)에 다시 알려주는 기능도 있다. 온라인으로 여권 재발급을 신청한 경우 수령 시 반드시 직접 창구(주민센터 등)에 가서 수령해야 하며 유효기간이 남아있는 기존 여권은 폐기를 위해 지참해야 한다. 다만 여권 유효기간이 지난 경우는 신분증을 지참해야 하고, 만 18세 미만 미성년자와 생애 최초 전자여권 발급 및 관용여권 신청 등은 온라인으로 진행할 수 없다. 해외에서 운전을 원할 경우에는 '영문 운전면허증(경찰청, 한국도로교통공단 주관)'이 필수다. 영문 운전면허증은 국내 운전면허증 뒷면에 성명, 생년월일, 면허번호, 운전 가능 차종 등 운전자 정보가 영어로 표기돼 있어 국제운전면허증 없이도 싱가포르, 미국, 호주, 영국 등 전 세계 69개국에서 이용할 수 있다. 발급 신청은 온·오프라인으로 가능하며 '한국도로교통공단 안전운전 통합민원 누리집' 또는 전국 운전면허시험장이나 경찰서 교통민원실에서 즉시 발급할 수 있다. 행안부 관계자는 "영문 운전면허증은 유효기간이 1년인 국제운전면허증과 달리 국내 운전면허와 동일한 유효기간(10년)을 갖고 있다"며 "해외에서 사용할 때는 반드시 여권을 함께 소지해야 한다"고 설명했다. 챗봇 서비스인 '물어보안(한국공항공사)'은 각종 물품의 기내 반입이 가능한지, 위탁 수하물로 보내야 하는지 여부를 실시간으로 안내해준다. 우선 카카오톡 검색창에 '물어보안'을 입력하면 '한국공항공사 보안 검색' 채널이 검색된다. 이를 친구 추가한 뒤 대화창에서 보조배터리, 액체류 등 물품별 기내 반입 가능 여부를 문장 또는 키워드 형태로 질의하면 바로 답변받을 수 있다. 이 외에도 보안검색 절차 안내, 국내선 탑승 시 유효 신분증 안내 및 국내 모든 공항·항공사 연락처 조회·누리집 바로가기도 지원한다. 이용석 행안부 디지털정부혁신실장은 "국민에게 실질적으로 도움이 되는 서비스를 발굴·개선하는 것이 정부 혁신의 핵심"이라며 "앞으로도 공공서비스의 이용 편의성을 높이는 데 방점을 두고 정부혁신을 이어가겠다"고 말했다.

2025.07.01 14:50장유미

민감 정보도 맡는다…KT클라우드, 국정원 '상 등급' 보안 검증 통과

KT클라우드가 중요도가 높은 공공 시스템을 대상으로 클라우드 서비스를 제공할 수 있는 기반을 마련했다. KT클라우드는 국가정보원 '상 등급' 보안 검증을 통과했다고 1일 밝혔다. KT클라우드는 국내 상 등급 보안 실증 경험과 공공 클라우드 선행 사업의 경험을 바탕으로 국가정보원 보안 검증을 준비해 왔다. 이번 검증 통과로 민감한 정보 등 시스템 중요도가 높은 디지털 행정 서비스에도 클라우드 서비스를 제공할 수 있게 됐다. 국가정보원 보안 검증은 '국가 클라우드컴퓨팅 보안 가이드라인'에서 지정한 '민간 클라우드 컴퓨팅 이용 보안기준'에 따라 시스템 중요도를 상·중·하로 나눠 각 등급별로 보안 요건을 달리 요구한다. KT클라우드는 국가정보자원관리원 대구센터에서 공공부문 내 민간 클라우드 도입 확산을 위해 진행하는 '민관협력형 클라우드(PPP)'에 입점해 현재까지 행정안전부 긴급신고공동관리센터, 서울특별시 소방재난본부의 클라우드 네이티브 전환 사업을 수주했다. KT클라우드는 소방·해경·경찰 간 정보 공유와 공동 대응을 지원하는 행안부 긴급신고공동관리센터의 긴급신고통합시스템을 비롯, 서울시 소방재난본부의 재난 대응 프로세스 전반을 관리하는 소방안전지도 시스템에 대해 클라우드 네이티브 기반의 효율적인 인프라 구축에 집중한다. KT클라우드는 멀티 클라우드 전략을 중심으로 공공·민간 고객들에게 최적화된 클라우드 서비스를 제공하기 위해 오픈스택과 쿠버네티스 기술을 기반으로 한 클라우드 네이티브 플랫폼을 개발하고 있다. KT클라우드 공용준 본부장은 "다수의 공공 클라우드 수행 경험을 기반으로 국가정보원 상 등급 보안 검증을 통과함에 따라 민감한 정보와 시스템 중요도가 높은 디지털 행정 서비스에도 안전한 서비스 제공이 가능해졌다"며 "앞으로도 공공 기관 고객들의 상황을 고려한 맞춤형 서비스를 제공하기 위해 클라우드 네이티브 기술 경쟁력과 서비스를 고도화해 나가겠다"고 말했다.

2025.07.01 11:04한정호

IBM "AI 중심 보안 모델, 3년 내 자리 잡아"

3년 내 기업의 인공지능(AI) 보안 운영 체계가 강화할 것이라는 조사 결과가 나왔다. 1일 IBM이 발표한 '사이버시큐리티 2028' 보고서에 따르면 36개월 내 AI 기술이 보안 운영 핵심 기술로 자리잡을 것이란 전망이 이같이 나타났다. 이번 보고서는 17개국 보안·기술 임원 1천명을 대상으로 진행한 심층 조사를 바탕으로 작성됐다. 보고서는 향후 3년간 AI 보조 기술 도입률은 50% 증가하고, 생성형 AI 기반 보안 기능 활용은 63%까지 확대할 것으로 예측했다. 응답자 64%는 2년 내 IT 조직 내 모든 직원이 AI 에이전트를 일상적으로 활용할 것이라 답했다. IBM은 기업의 보안 전환 단계를 '크롤–워크–런'으로 분류하면서 현재 30%의 기업이 위협 자동 탐지와 대응까지 가능한 자율 운영 단계인 '런'에 도달한 것으로 분석했다. 이들은 AI를 통해 위협을 실시간으로 탐지하고 자동 정책 조정 및 대응을 수행한다. 보고서는 기술보다 인적 역량과 조직 문화의 정비가 더 큰 과제로 작용한다고 분석했다. 경영진의 82%가 AI의 원리와 한계에 익숙한 반면, 일선 실무자의 AI 이해도는 53%에 불과해 AI 전환 추진력이 특정 계층에 집중돼 있는 것으로 나타났다. IBM은 이런 전환 모델의 실제 사례로 글로벌 자동차 부품 제조사 한온시스템과의 협력 사례를 제시했다. IBM은 고도화된 보안 자동화 기술을 통해 한온시스템의 글로벌 운영 전반에 걸쳐 실시간 위협 탐지와 데이터 보호 체계를 구축해 왔다. 한온시스템은 IBM과 협력해 국제 보안 기준에 부합하는 체계를 갖췄으며, 24시간 보안 모니터링, 엔드포인트 탐지·대응, 계정·접근 관리 시스템까지 통합해 글로벌 운영 환경의 보안 일관성과 투명성을 확보하고 있다. 향후 IBM은 한온시스템의 보안 운영 체계를 한 단계 더 고도화할 계획이다. 한국IBM 이재웅 컨설팅 사이버보안서비스 사업총괄 상무는 "글로벌 엑스포스 위협 탐지 및 대응 서비스(TDR)를 기반으로 보안 자동화와 민첩성을 강화하겠다"며 "이를 통해 한온시스템은 변화하는 위협 환경 속에서도 안정적인 운영을 이어갈 수 있을 것"이라고 밝혔다.

2025.07.01 10:50김미정

[SW키트] 美·日 CISO 커뮤니티 '활발'…韓선 후순위 취급

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [김미정의 SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [김미정의 SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI), 보안, 클라우드 관련 이야기를 이해하기 쉽고 맛있게 보도하겠습니다. [편집자주] 인공지능(AI) 시대를 맞아 보안의 중요성이 더욱 강조되고 있지만, 한국은 여전히 정보보호에 대한 투자와 인식이 기업 내 후순위에 머물고 있다는 지적이 나오고 있다. 미국과 유럽, 일본 등 주요국에서는 기업의 물리적·디지털 보안을 총괄하는 최고정보보안책임자(CISO)에 대한 인식이 높아지고 관련 커뮤니티도 활발히 운영되고 있다. 하지만 한국은 제도적·문화적 기반이 미약한 수준에 그치고 있다. 최근 해외 기업에선 산업별 CISO들이 모여 조직 내 보안 문화 확산 방향, 생성형 AI 보안 대응 전략 등을 논의하는 네트워킹을 활성화하고 있다. 이를 통해 산업별 보안 이슈에 대해 서로 공감하고 해결 방안을 탐색하면서 비즈니스 성과를 위한 논의까지 진행할 수 있다는 이유에서다. 아마존웹서비스(AWS)는 글로벌 CISO 커뮤니티 활성화를 위해 'CISO 서클' 프로그램을 운영하고 있다. 연간 50회 이상 전 세계에서 개최되고 있으며 수천 명의 CISO가 이 프로그램을 이용하고 있다. 해당 프로그램은 AWS 제품을 홍보하지도 않는다. 비용 절감을 위해 온라인으로 개최되거나 간단한 다과만 차려놓고 진행되는 식이다. 해당 커뮤니티를 총괄하는 AWS 클락 로저스 보안 총괄 디렉터는 최근 지디넷코리아를 만나 "CISO는 프로그램 참여 후 비즈니스와 보안 사이 균형을 더 잘 잡을 수 있다는 후기를 가장 많이 남겼다"며 "각국 산업별 보안 리더들이 모여 논의하는 만큼 AI 시대 보안 이슈 관련 토론 수준도 높다"고 설명했다. 로저스 디렉터 국가 간 프로그램에 대한 온도차가 뚜렷하다고 강조했다. 그는 "현재 아시아권에서는 인도와 싱가포르, 호주에서 가장 많은 참여 CISO가 있다"며 "최근 일본도 눈에 띈 참여율을 보이기 시작했다"고 설명했다. 이어 그는 "한국은 아직 CISO라는 직책 자체에 대한 인식이 부족해 보인다"며 "관련 커뮤니티 활성화가 더딘 상황"이라고 지적했다. 실제 이달 초 'AWS 리인포스 2025' 보안 행사에서도 CISO 서클이 열렸는데, 일본에서는 3명의 CISO가 참석했지 한국 기업은 참여하지 않은 것으로 나타났다. "韓 기업, 보안을 '비용'으로만 봐…인식 바꿔야" 로저스 디렉터는 "한국은 여전히 보안이 전략적 자산이 아니라 '비용'으로 여는 문화가 자리잡고 있다"며 "정보보호는 기업 예산 배정에서 후순위로 밀리는 경우가 많기 때문"이라고 설명했다. 이런 인식은 CISO 연봉에서도 나타나고 있다. 미국경제연구소(ERI)에 따르면 2024년 기준 미국 주요 기업 CISO의 평균 기본급은 약 27만5천 달러(약 3억7천200만원)며, 여기에 연간 50만 달러(약 6억8천만원)에 달하는 성과급을 받는 경우도 많다. 반면 한국 기업의 CISO 평균 연봉은 약 1억8천만원으로, 2억원을 넘지 못하는 수준이다. 기본급 역시 1억원 초반에 그치는 것으로 추정된다. 로저스 디렉터는 "보안은 단지 위험을 막기 위한 수단이 아니라 새로운 시장과 제품을 실험할 수 있는 기반이자 혁신의 전제조건"이라며 "보안 문화가 자리잡고 기술이 도입돼야 더 빠르게 제품을 혁신하고 시장에 진입할 수 있는 환경이 조성될 것"이라고 강조했다. 그는 "한국도 일정 수준을 넘는 참여율이 나오면 서울서 단독 프로그램 개최를 충분히 고려할 것"이라며 "한국 기업도 보안 투자를 '전략적 혁신의 기초'로 인식해야할 것"이라고 주장했다.

2025.06.30 17:26김미정

"항공사가 위험하다"…FBI, 해킹 조직 '스캐터드 스파이더' 경고

항공 산업을 겨냥한 신종 사이버 위협이 커지고 있다는 경고가 나왔다. 30일 테크크런치 등 외신에 따르면 미국 연방수사국(FBI)이 해킹 조직 '스캐터드 스파이더'가 항공사 운송 생태계를 새 공격 대상으로 삼으면서 글로벌 보안 우려가 커졌다고 지적했다. 스캐터드 스파이더는 대부분 영어를 사용하는 10~20대 해커들로 구성된 집단이다. 사회공학 기법과 협박으로 기업 내부 접근 권한을 탈취하고, 이를 외부 조직에 넘겨 랜섬웨어 공격을 유도한다. 2023년 국 라스베이거스 카지노 공격과 올해 초 영국 백화점 해킹 사건에 연루된 바 있다. FBI는 "현재 항공 생태계에 속한 모든 협력사와 벤더가 잠재적 위험에 노출됐다"며 "항공사 관련 IT 외주 업체까지 공격 대상"이라고 강조했다. 실제 미국 하와이안항공과 캐나다 웨스트젯이 해킹 피해를 본 것으로 나타났다. 특히 웨스트젯의 경우 이달 13일 발생한 침해 사고가 아직 해결되지 않았다. 당시 아메리칸항공도 일시적 피해를 입은 것으로 전해졌다. 외신은 공격 배후로 스캐터드 스파이더를 지목했다. 웨스트젯은 "파트너사들과 함께 완전한 복구를 위해 작업 중"이라며 "항공 업계 파트너들과 긴밀히 협력할 것"이라고 밝혔다.

2025.06.30 10:58김미정

온라인 예매 '매크로' 꼼짝마…에버스핀, 티켓링크에 에버세이프 적용

최근 온라인 티켓 예매 시장에서 매크로·스크래핑을 활용한 부정 예매 시도가 기승을 부리는 가운데, 인공지능(AI) 기반 보안기업 에버스핀(대표 하영빈)은 티켓링크를 서비스하는 NHN링크에 웹 보안 솔루션 '에버세이프'를 적용, 부정예매를 원천 차단하는 것은 물론, 시스템 전반의 보안을 강화했다고 30일 밝혔다. 에버세이프는 사용자의 예매사이트 접속 행동을 분석해 자동화된 예매 시도나 정보 수집 같은 '비정상적인 움직임'을 실시간으로 찾아낸다. 에버스핀 관계자는 “매우 빠른 속도의 클릭이나 탐색, 여러 장치를 통한 동시 접속, 조작된 IP나 브라우저 정보 등을 식별해 자동으로 차단하는 방식”이라며 “이런 기술을 통해 매크로를 이용한 무차별 예매 시도나 가격·재고 정보를 빼가는 스크래핑 행위를 사전에 차단할 수 있다”고 설명했다. 부정예매 시도는 주로 자동화 도구(봇)를 이용해 인기 공연·스포츠 경기 티켓을 대량 확보한 뒤 프리미엄을 붙여 재판매하는 방식으로 이뤄진다. 티켓링크는 에버세이프 적용 후 예매 오픈 시점의 비정상 트래픽을 실시간 필터링함으로써, 정상 사용자 보호와 공정한 예매 환경 조성에 나섰다. 에버스핀 측은 “지난 4월 통신사 해킹 사태 이후, 한 커머스 사이트를 노린 해킹 공격으로 서비스 장애가 발생했고 주요 쇼핑·결제 사이트들까지 위협을 받고 있다”며 “단순한 부정예매 수준의 문제가 아니라, 사이트를 통한 사용자 정보 탈취, 서비스 마비, 금전적 피해로 이어지는 사이버 위협이 가속화하고 있다”고 지적했다. 스크래핑과 매크로 공격은 모두 자동화된 방식으로 사이트를 대량 탐색하거나 요청을 보내는 방식으로, 실제 사용자 행동을 위장해 시스템에 과부하를 발생시켜 관리비용을 크게 증가시킨다. 자동화된 불법 예매시스템은 불공정한 서비스 이용을 유도한다. 에버세이프는 자동화 기반 트래픽 패턴을 식별해 서버 도달 전 실시간으로 탐지·차단함으로써 불법적인 자동화 예매 툴에 능동적인 대응이 가능하게 됐다. 에버스핀 관계자는 “에버세이프는 단순 방화벽이나 접근제어 수준을 넘어, 실제 사용자의 행위 흐름과 기술 패턴을 기반으로 정밀하게 위협을 판별한다”며 “티켓링크 사례는 기존 금융권과 공공기관에서 먼저 입증된 웹 보안 기술이 커머스 영역에서도 실효성이 검증되고 있음을 보여준다”고 말했다. 한편, 에버세이프는 NH농협은행·SBI저축은행·삼성카드·한국투자증권 등 다수의 금융권에서 운용되며 성능을 입증했으며 최근에는 교보문고·헥토파이낸셜 등 커머스와 핀테크까지 영역을 확대하고 있다.

2025.06.30 10:46주문정

美 NSA·CISA "메모리 오류, 국가안보 위협"

미국 국가안보국(NSA)과 사이버보안·인프라보안국(CISA)이 공동으로 소프트웨어(SW) 개발자들에게 '메모리 안전 언어(MSL)'의 사용을 적극 권장하고 나섰다. NSA와 CISA는 메모리 오류를 근본적으로 차단하기 위한 방안으로 메모리 안전 프로그래밍 언어 채택을 촉구하는 지침을 30일 발표했다. 이들은 "메모리 오류는 단순한 버그를 넘어 국가안보와 주요 기반 인프라를 위협할 수 있는 심각한 문제"라며 메모리 안전 언어가 이를 구조적으로 해결할 수 있는 해법이라고 강조했다. 두 기관은 대표적인 사례로 '하트블리드(Heartbleed)'와 '배드알록(BadAlloc)' 보안 사고를 언급하며 메모리 오류가 얼마나 심각한 결과를 초래할 수 있는지를 경고했다. 하트블리드는 2014년 전 세계 80만 개 이상의 웹사이트에서 발견된 보안 결함으로 병원 환자 기록을 포함한 민감한 개인정보가 대규모로 유출됐다. 배드알록은 차량, 산업 제어 시스템, 임베디드 기기를 포함해 1억9천500만 대 이상의 시스템에 영향을 미친 대규모 메모리 취약점 기반 사고였다. 이들 사례의 공통점은 C, C++와 같은 전통적인 프로그래밍 언어에서 메모리를 수동으로 할당하고 해제하는 과정에서 발생한 오류에서 비롯됐다는 것이다. 이런 오류는 공격자가 시스템을 장악하거나 민감 정보를 탈취하는 데 악용될 수 있다. NSA와 CISA가 권장하는 MSL은 이러한 오류를 애초에 차단하는 기능을 언어 자체에 내장하고 있다. 대표적으로 러스트(Rust), 고(GO), 자바(Java), C#, 파이썬(Python), 스위프트(Swift) 등이 있다. 이들은 버퍼 오버플로우, 초기화되지 않은 메모리 접근 등의 취약점을 언어 차원에서 예방할 수 있도록 설계돼 있다. 러스트는 '소유권(Ownership)' 개념을 기반으로 메모리를 안전하게 관리하고 자바, 고는 '가비지 컬렉션(Garbage Collection)' 기능으로 불필요한 메모리를 자동으로 회수한다. NSA는 이런 메커니즘이 개발자 실수로 인한 보안 사고를 줄이는 동시에 시스템 안정성과 개발 생산성 향상에도 효과적이라고 분석했다. 다만 보고서는 기존 시스템 전체를 MSL로 전면 재작성하는 방식은 현실적으로 어렵다며 단계적이고 전략적인 도입을 권장했다. 신규로 개발되는 소프트웨어에는 MSL을 우선 적용하고 기존 시스템은 네트워크 서비스, 파일 파서, 암호화 처리처럼 보안 위협에 노출되기 쉬운 고위험 구성요소부터 점진적으로 전환하는 방식이다. 언어를 선택할 때는 성능, 개발자 숙련도, 기존 코드와의 호환성 등도 고려해야 한다. 이 같은 전략은 실제 사례에서도 효과가 입증됐다. 구글 안드로이드 팀은 2019년부터 러스트와 자바를 신규 코드에 적용하기 시작했고 2024년까지 전체 보안 취약점 중 메모리 관련 비중을 76%에서 24%로 낮추는 성과를 냈다. 보고서는 "전체 코드를 재작성하지 않고도, 신규 개발에 MSL을 적용하는 전략만으로도 실질적인 보안 향상을 이끌어낼 수 있었다"고 설명했다. 더불어 MSL 도입을 가속화하려면 개발자 생태계 전반의 변화가 필요하다고 강조했다. 현재 컴퓨터공학 교육 과정에는 자바나 파이썬 등 가비지 컬렉션 기반 언어 수업은 널리 포함돼 있지만 러스트처럼 메모리 안전성과 성능을 동시에 지닌 언어 교육은 아직 부족하다는 지적이다. 이에 따라 미국 DARPA는 기존 C 코드를 러스트로 자동 변환하는 '트랙터(TRACTOR)' 프로젝트, 메모리 안전 파서를 생성하는 'V-스펠(V-SPELLS)', 안전한 문서 처리용 '세이프독스(SafeDocs)' 같은 연구를 진행하고 있다. 기업들도 MSL 역량을 채용 조건에 포함시키는 방식으로 도입을 유도하고 있다. 아울러 NSA와 CISA는 C, C++ 같은 기존 프로그래밍 언어가 여전히 중요한 역할을 하는 분야도 분명히 존재한다고 인정했다. 초고속 처리가 필요하거나, 하드웨어를 정밀하게 제어해야 하는 시스템에서는 여전히 C, C++이 불가피하게 사용된다는 것이다. 이 경우에도 보다 안전하게 기존 언어를 활용할 수 있는 현실적인 보완책을 병행해야 한다고 제언했다. 예를 들어 C++에서는 스마트 포인터(smart pointer)를 통해 메모리를 자동으로 관리할 수 있고, 정적 분석이나 동적 분석 도구를 사용해 코드 내 취약점을 사전에 탐지할 수 있다. 또 컴파일 시 보안 강화를 위한 옵션을 적용하면 치명적인 오류나 시스템 침해 가능성을 줄이는 데 도움이 된다. 보고서는 이러한 방법들을 적절히 활용하면 기존 언어로도 일정 수준의 메모리 안전성을 확보할 수 있다고 평가하면서도, 장기적으로는 가능한 범위 내에서 MSL 도입을 점차 확대해 나가는 것이 바람직하다고 강조했다. 또 기존 언어와 새로운 언어의 현실적인 공존과 점진적인 전환을 병행하는 전략이 필요하다는 설명이다. NSA와 CISA 측은 "메모리 안전 언어의 도입은 미래의 사이버 재난을 막는 가장 구조적인 대응책"이라며 "지금 투자하지 않으면 나중에 사고 수습과 긴급 패치에 훨씬 더 많은 비용을 치르게 될 것"이라고 경고했다.

2025.06.30 10:44남혁우

신한DS, 네트워크 이상행위 탐지 대응체계 마련

신한금융그룹의 IT 전문기업이자 정보보호 전문서비스 기업인 신한디에스(신한DS)는 글로벌 사이버보안 전문기업 넷위트니스(NetWitness)와 함께 그룹 내외 보안 위협 대응 역량 강화를 위한 공동 사업 협력 파트너십을 추진한다고 30일 밝혔다. 네트워크 이상행위 탐지와 분석 기술을 중심으로 공동 대응 체계를 마련하고, 기술 교류 확대를 통해 고도화된 보안 위협에 대한 선제적 방어와 신속한 대응 역량을 확보하는데 목적이 있다. 최근 정보유출 사고의 확대 및 해킹 기술이 고도화되면서 방화벽, IPS 등의 기존 보안시스템만으로는 초기 침입이나 내부 이상행위를 실시간으로 탐지하거나 효과적으로 대응하기 어려운 한계가 드러나고 있는 가운데, NDR(Network Detection & Response) 기술의 중요성이 부각되고 있다. NDR은 내부로 침투한 공격, 계정 탈취, 데이터 유출과 같은 은밀한 위협에 실시간으로 대응할 수 있는 기술로, 기존 보안 체계에 더해 심층 방어를 구현할 수 있는 핵심 요소로 주목받고 있다. 이번 파트너십의 주요 내용은 ▲NDR솔루션 공동 유통 및 판매 협력 ▲보안 기술 교류와 인력 양성 ▲보안 이슈 공동 대응 체계 마련이다. 특히 신한DS는 NetWitness와 그룹사와 주요 고객을 대상으로 보안 사업을 공동 기획하고, 전문 인력을 활용한 맞춤형 제안과 기술 지원을 추진할 계획이다. 양사는 또한 NDR 탐지 및 분석 기능의 고도화, 리포팅 기능 개선 등 기술 협력을 강화하고, 실무 엔지니어와 운영 인력을 위한 교육 프로그램도 공동 운영할 예정이다. 이와 함께, 그룹 내 보안 이슈 발생 시 공동 대응할 수 있는 체계를 구축하고, 보안 관련 정보와 기술을 유기적으로 공유해 나갈 방침이다. 신한DS 박규택 상무는 “이번 협력은 그룹 전반의 보안 수준을 높이고, 실질적인 위협 대응 체계를 강화하기 위한 전략적 선택”이라며 “앞으로도 글로벌 파트너들과 함께 AI 기반 보안 솔루션 고도화와 디지털 환경에 적합한 정보보호 체계 구축에 주도적인 역할을 하겠다”고 밝혔다.

2025.06.30 09:37손희연

삼성전자 세탁건조기, 2년 연속 IoT 최고 보안 등급 획득

삼성전자 2025년형 '비스포크 AI 콤보' 일체형 세탁건조기가 글로벌 인증기관인 'UL 솔루션즈(UL Solutions)'가 주관하는 사물인터넷(IoT) 보안 평가에서 최고 등급인 '다이아몬드' 등급을 획득했다고 30일 밝혔다. 지난해 출시한 비스포크 AI 콤보에 이어 2025년형 신제품도 2년 연속 다이아몬드 등급을 획득하며 강력한 보안 성능을 인정 받았다. UL 솔루션즈는 스마트 가전의 해킹 위험성과 보안 수준에 대한 엄격한 테스트를 진행하며, 평가 결과에 따라 다이아몬드, 플래티넘, 골드, 실버, 브론즈까지 총 5단계 등급을 부여한다. 최고 등급인 다이아몬드는 ▲악성 소프트웨어 변조 탐지 ▲불법 접근 시도 방지 ▲사용자 데이터 익명화 등 총 33개 항목을 모두 통과해야 받을 수 있다. 강력한 보안 성능을 인정받은 2025년형 비스포크 AI 콤보는 국내 유일∙최대 건조 용량을 갖춘 일체형 세탁건조기로, 터치스크린과 음성비서 빅스비를 탑재해 편리한 AI 홈 경험을 제공하는 제품이다. 삼성전자는 사용자들이 다양한 AI 기능을 안심하고 사용할 수 있도록, 삼성전자만의 보안 솔루션인 녹스(Knox)를 비스포크 AI 가전에 적용했다. 올해는 블록체인 기반의 보안 기술로 연결된 기기들이 상호 보안 상태를 점검하는 녹스 매트릭스(Knox Matrix)를 와이파이(Wi-Fi) 기능이 탑재된 모든 가전으로 확대 적용하고 있다. 또 스크린 탑재 가전과 로봇청소기에는 민감한 개인정보를 하드웨어 보안 칩에 별도 보관하는 녹스 볼트(Knox Vault)까지 추가해 사용자의 개인정보를 철저히 보호하고 있다. 한편, 올해 2월에는 2025년형 비스포크 AI 패밀리허브와 비스포크 AI 하이브리드 냉장고가 다이아몬드 등급을 받았다. 지난해 글로벌 가전 업계 최초로 비스포크 AI 패밀리허브 냉장고가 다이아몬드 등급을 받았고, 이어 ▲비스포크 AI 콤보 일체형 세탁건조기 ▲주거용 고효율 히트펌프 EHS ▲비스포크 슬라이드인(Slide-In) 인덕션 레인지 ▲비스포크 AI 스팀 로봇청소기까지 연이어 다이아몬드 등급을 획득했다. 김덕호 삼성전자 DA사업부 상무는 "AI 가전 보급이 확대되면서 사생활 보호와 직결되는 보안이 가전 구매 시 중요한 선택 기준이 되고 있다"며 "삼성전자는 녹스 기반의 다중 보안을 통해 안심하고 사용할 수 있는 AI 솔루션을 확대해나갈 것"이라고 말했다.

2025.06.30 09:16전화평

클라우드플레어, 실시간 로그 분석·포랜식 통합 솔루션 공개

클라우드플레어가 추가 도구 없이 로그 분석을 강화한 솔루션을 공개했다. 클라우드플레어는 대시보드에서 실시간 로그 분석·포렌식 기능을 통합 제공하는 '로그 익스플로러'를 출시했다고 29일 밝혔다. 로그 익스플로러는 로그 수집부터 저장, 쿼리 과정을 자체 처리할 수 있다. 보안 정보·이벤트 관리(SIEM) 도구 없이 컨텍스트 기반 로그 분석이 가능하다. 방화벽 로그, 하이퍼텍스트 전송 프로토콜(HTTP) 요청, 도메인 이름 시스템(DNS) 질의 등 여러 데이터를 실시간 처리할 수도 있다. 보안팀은 이 솔루션의 자연어 기반 차트 생성 기능과 사용자 지정 대시보드를 통해 비정상 트래픽, 원격 코드 실행(RCE) 공격, 계정 탈취 시도 등 주요 지표를 직관적으로 모니터링할 수 있다. 로그 검색은 SQL 기반 쿼리뿐 아니라 필터와 API를 통한 접근도 지원한다. 향후 사용자 지정 알림 기능도 도입될 예정이다. 이 솔루션은 클라우드플레어 R2 위에 구축돼 과거 로그도 현재 로그처럼 쉽게 검색할 수 있도록 돕는다. 추후 고객별 보존 정책 설정과 데이터 저장 위치 선택도 지원할 예정이다. 저장 효율을 높이기 위해 로그 데이터를 아파치 파케 형식으로 저장하고, 델타 레이크 프로토콜 기반의 메타데이터를 활용해 빠른 조회가 가능하다. 클라우드플레어는 해당 구조가 분산 수집으로 인해 발생할 수 있는 파일 조각화를 방지한한다고 강조했다. 또 시간순 배치 병합 알고리즘을 통해 중복을 줄이고 쿼리 성능을 극대화할 수 있다는 설명이다. 실제 기존보다 몇 배 빠른 응답 속도를 기록하며 운영 효율성을 입증한 바 있다. 로그 익스플로러는 셀프서브 플랜 또는 엔터프라이즈 고객 대상으로 제공된다. 인공지능(AI) 기반 자연어 인터페이스와 큐레이션된 대시보드 템플릿도 제공된다. 보안과 API, 계정 보호 등 여러 분석 시나리오를 미리 구성해 바로 적용할 수 있다. 클라우드플레어는 "로그 익스플로러는 분석 비용과 복잡성을 줄이는 동시에 정확도와 대응 속도를 크게 높일 수 있도록 설계됐다"며 "앞으로 고객이 로그 분석과 대응 전환을 원활히 수행할 수 있도록 지속 개선할 것"이라고 밝혔다.

2025.06.29 10:59김미정

美 보안업체 "748개 프린터·복합기서 보안 취약점 발견"

코니카미놀타, 후지필름비즈니스이노베이션, 브라더 등 5개 제조사가 생산하는 사무용 프린터, 복합기, 스캐너, 라벨프린터 등 748개 모델에서 취약점이 발견됐다. 이를 이용하면 저장된 문서 파일을 엿보거나 유출할 수 있어 업데이트가 필요하다. 이 문제를 발견한 미국 보안업체 래피드세븐(Rapid7)은 "발견한 보안 취약점은 총 8개이며 이 중 가장 심각한 취약점은 기기 내 각종 설정과 데이터에 접근 가능한 관리자 비밀번호를 예측 가능하다는 것"이라고 설명했다. 래피드세븐에 따르면 일부 제조사 제품은 초기 관리자 비밀번호를 생성할 때 기기 일련번호와 고정된 값을 결합하는 단순한 방법을 이용한다. 래피드세븐은 "프린터 일련번호는 네트워크에 연결된 기기 간 모니터링을 위한 'SNMP' 프로토콜만 이용해도 쉽게 알아낼 수 있기 때문에 문제가 크다"고 설명했다. 관리자 비밀번호를 알아낸 다음 기기 내 관리 메뉴로 진입하면 프린터 상태 확인과 내부 네트워크 정보 등을 확인할 수 있고 스캔이나 복사, 인쇄 후 남은 문서 사본을 유출하는 것도 가능하다. 이번에 발견된 취약점에 대비하려면 제조사가 제공하는 보안 업데이트를 적용해야 한다. 기기 관리자 비밀번호를 출고된 상태 그대로 방치하고 있다면 이 역시 변경해야 한다. 래피드세븐은 "프린터는 기업 네트워크의 허브이자 민감 정보가 집중되는 지점이다. 기본 비밀번호 사용 금지, 최신 펌웨어 적용, 외부 접근 제한 등 적극적인 보안 조치가 반드시 필요하다"고 조언했다.

2025.06.29 09:23권봉석

LGU+, 카톡으로 '악성 앱 감염' 실시간 알림

LG유플러스가 실시간 알림을 통해 보안 서비스를 강화한다. 카카오톡을 통한 알림톡 발송으로 보이스피싱 피해를 사전에 차단하고, 경찰·보안상담사와의 연계를 통해 현장 대응까지 강화해 고객 보호에 앞장선다는 방침이다. LG유플러스는 스마트폰에 악성 애플리케이션이 설치된 고객에게 보이스피싱·스미싱 위험을 알려주는 '악성 앱 감염 알림서비스'를 통신업계 최초로 도입한다고 29일 밝혔다. 악성 앱에 감염된 고객은 카카오톡 알림톡을 통해 즉시 안내를 받고, 피해를 사전에 예방할 수 있다. 보이스피싱 등에 사용되는 악성 앱은 공공기관이나 기업을 사칭한 URL이나 앱 설치 등을 통해 유포되며, 단말기를 장악해 통화·문자 등 정보를 탈취한다. LG유플러스는 '고객피해방지 분석시스템'을 통해 24시간 악성 URL 및 앱을 모니터링하며, 통신사 중 유일하게 악성 앱 제어 서버까지 추적·탐지하고 있다. 해당 데이터는 경찰에 제공돼 수사에 활용된다. 하지만 경찰 대응까지 시차가 존재해 범죄 조직의 실시간 범행을 막기에는 한계가 있었다. 이에 따라, 악성 앱 설치 사실을 고객에게 즉시 알리기 위한 알림서비스가 도입됐다. 카카오톡 알림은 악성 앱이 탈취할 수 없어 안전성이 높다. 이 서비스는 30일부터 'LG유플러스 악성앱 주의 알림' 인증 계정을 통해 발송되며, 메시지를 받은 고객은 피해 여부를 확인하고 즉시 경찰서나 LG유플러스 매장을 방문해야 한다. 모든 매장에는 보안 전문 상담사가 배치돼 고객 지원을 돕는다. LG유플러스는 올해 약 9천건의 악성 앱 감염을 탐지, 악성 URL 차단도 550만건을 넘기는 등 실질적 고객 보호에 성과를 내고 있다. 서울경찰청과의 공조를 통해 실시간 대응 체계도 갖췄다. 홍관희 LG유플러스 정보보안센터장(CISO/CPO, 전무)은 "카카오톡 'LG유플러스 악성앱 주의 알림'으로부터 메시지를 받으셨다면, 긴급 상황이므로 반드시 인근 경찰서나 LG유플러스 매장을 방문해달라"며 "고객 보호를 위한 최선의 조치를 구현하고, 보안에 가장 진심인 통신사로 자리매김할 수 있도록 노력하겠다"고 밝혔다.

2025.06.29 09:00진성우

AWS "양자컴 시대 오기 전 '미래 자물쇠' 준비 마칠 것"

"양자컴퓨터는 기존 암호 체계를 빠르게 해독할 수 있는 잠재력을 지녔습니다. 양자컴퓨터 상용화 후 보안 시스템을 바꾸려 하면 한발 늦을 것입니다. 우리는 그 전에 '미래 자물쇠'를 완성할 것입니다." 아마존웹서비스(AWS) 마크 라이랜드 보안 총괄 책임은 최근 지디넷코리아를 만나 양자컴퓨터 시대 보안 전략을 이같이 밝혔다. 라이랜드 책임은 "앞으로 5~10년 내 상업적으로 사용 가능한 수준의 강력한 양자컴퓨터가 등장할 것이라는 예측에 동의한다"고 주장했다. 최근 젠슨 황 엔비디아 최고경영자(CEO)도 "수년 내 양자컴퓨터 시대가 올 것"이라고 밝힌 바 있다. 그는 "양자컴퓨터는 기존 암호 방식보다 훨씬 빠른 계산이 가능하다"며 "인터넷 보안 기술을 어려움 없이 뚫을 수 있을 것"이라고 예측했다. 그러면서 "특히 사이버 공격자가 암호화된 데이터를 훔쳐 저장해뒀다가 양자컴퓨터 상용화 뒤 이를 복호화하는 방식의 공격도 일어날 수 있을 것"이라고 전망했다. 그는 이에 대한 대비책으로 '포스트 양자 암호(PQC)를 모든 IT 시스템에 구축해야 한다고 주장했다. PQC는 양자컴퓨터로도 해독하기 어려운 차세대 암호화 기술이다. 기존 '리베스트-샤미르-애들먼(RSA)'이나 '타원 곡선 기반 암호'가 양자 연산에 취약하지만 PQC는 이를 방어할 수 있도록 설계됐다. 현재 미국 국립표준기술연구소(NIST) 등에서 공식 표준으로 지정하기 위한 검토가 진행 중이다. AWS도 양자컴퓨터 시대 보안 강화에 시동 걸었다. 기존 암호 방식과 PQC를 함께 사용하는 하이브리드 방식을 채택했다. 이 방식은 기존 방식 암호가 뚫리면 PQC가 데이터를 지킬 수 있도록 작동한다. 실제 AWS는 키 관리 서비스(KMS), 인증서 관리자(ACM), 시크릿 매니저 등 보안 서비스에 해당 방식을 적용하고 있다. 현재 AWS는 자체 개발한 PQC 기술을 오픈소스로 공개한 상태다. 인터넷 통신 보안(TLS)에도 새 알고리즘을 적용하고 있다. 수학적으로도 시스템을 철저히 검증해 오류 가능성을 줄이고 있다. 라일랜드 책임은 "앞으로 1년 내 다수 AWS의 API가 하이브리드 보안 방식을 지원하게 될 예정"이라고 설명했다. 그러면서 "양자컴퓨터가 나타난 뒤 보안 체계를 바꾸려 하면 이미 늦는다"며 "앞으로 올 위험까지 생각해 지금부터 대비해야 한다"고 재차 강조했다.

2025.06.27 15:00김미정

LGU+ 보안 앰배서더에 프로파일러 권일용 교수

LG유플러스가 권일용 교수를 '보안 앰배서더'로 선정하고, 본격적인 범죄 피해 예방 활동을 시작한다고 27일 밝혔다. 권일용 교수는 강력반 형사와 과학수사요원(CSI)을 거친 범죄심리 전문가다. 최근 보이스피싱·스미싱 피해 사례를 소개하는 콘텐츠에 출연하는 등 공개적인 활동을 이어가고 있다. LG유플러스는 보안 앰배서더로 선정된 권일용 교수를 앞세워 보이스피싱·스미싱 피해 예방 활동에 나선다. 먼저, 보이스피싱의 위험성을 알리고 AI 통화 에이전트 서비스인 '익시오'의 보이스피싱 탐지 기능을 소개하는 콘텐츠 제작을 지원할 계획이다. 익시오가 제공하는 '실시간 보이스피싱 탐지'는 문맥을 이해하는 AI를 활용해 보이스피싱으로 의심되는 통화가 감지될 경우, 즉시 위험 알림을 제공하는 서비스다. 또한 LG유플러스는 일선 매장에서 진행하는 고객 피해 예방 활동에도 권 교수의 지원을 받을 예정이다. 권 교수는 고객에게 정보를 제공하기 위한 피해 예방 안내문의 내용을 감수하고, 피해 고객의 상담을 맡는 전담 직원의 교육을 돕는다. 이 밖에도 권 교수는 LG유플러스의 보이스피싱·스미싱 피해 예방 노력을 소개하는 홍보 모델을 맡고, 향후 출시되는 보안 관련 서비스에 자문을 제공하는 등 다방면으로 협력을 이어간다. 권일용 교수는 “보안에 진심인 LG유플러스와 함께 고객의 피해 예방 활동을 함께 할 수 있게 돼 뜻깊다”며 “LG유플러스가 추진하는 피싱·스미싱 피해 예방 활동을 적극적으로 지원함으로써 누구나 안전한 통신 생활을 할 수 있도록 돕겠다”고 말했다. 정혜윤 LG유플러스 마케팅그룹장(상무)은 ”권일용 교수의 보안 앰배서더 선정을 통해 LG유플러스의 피싱·스미싱 피해 예방 안내에 대한 신뢰성을 강화할 수 있을 것으로 기대된다”며 “앞으로도 LG유플러스는 지속적인 고객 안내 및 피해 예방 활동을 통해 보안에 가장 진심인 통신사로 자리매김할 것”이라고 밝혔다.

2025.06.27 09:25진성우

지슨, 키움제8호스팩 합병 승인…8월 코스닥 간다

지슨이 키움제8호스팩 합병을 최종 승인해 코스닥 시장 입성 준비를 마쳤다. 지슨과 키움제8호스팩은 26일 열린 임시주주총회에서 합병 안건을 승인했다고 밝혔다. 이번 합병은 스팩존속방식으로 진행되며, 존속법인은 키움제8호스팩이다. 합병 비율은 1대 2.8500190이며, 거래정지 없이 주식 거래는 지속된다. 합병 신주 상장 예정일은 8월 14일이다. 2000년 설립된 지슨은 무선 도청, 백도어 해킹, 불법촬영 탐지 등 고난도 위협에 대응하는 보안 솔루션을 개발해 왔다. 독자 기술 기반으로 30건 이상 특허를 보유하고 있다. 대통령실 국회 국방부 등 공공기관과 금융 민간 등으로 고객 기반을 넓히고 있다. 대표 제품군은 인공지능(AI) 무선 도청 방어 시스템 '알파-I', 백도어 탐지 시스템 '알파-H', 불법촬영 탐지 시스템 '알파-C'다. 초광대역(UWB) 방식 대응과 원격 모니터링 기술 등에서도 차별화를 확보하고 있다. 지슨은 제품 판매 외에도 유지보수와 렌탈 등으로 안정적인 수익 구조를 갖췄다는 평가를 받고 있다. 2022년 약 94억원이던 연 매출은 올해 약 236억원까지 성장할 것이란 전망도 나왔다. 한동진 지슨 대표는 "디지털 성범죄와 불법촬영, 사이버 공격 등 다양한 보안 위협에 대응하려는 정부 정책 기조 속에서 우리 보안 기술력에 대한 관심도 커지고 있다"며 "기술력과 사업 레퍼런스로 본격적인 실적 성장을 위한 모멘텀을 확보했다"고 말했다.

2025.06.26 17:10김미정

[현장] 스플렁크, AI 시대 데이터 전략 제시…"옮기지 말고 연결하라"

"기업이 인공지능(AI)을 잘 활용하려면 데이터 관리를 최적화해야 합니다. 이를 위해선 '데이터 페더레이션(Data Federation)'이 가장 효과적인 방법입니다." 스플렁크 하오 양 AI 총괄 부사장은 26일 서울 롯데호텔 시그니엘에서 열린 '스플렁크 리더십 포럼' 미디어 브리핑에서 AI 시대 기업 데이터 관리 전략을 이같이 제시했다. 데이터 연합학습은 여러 시스템이나 위치에 흩어진 데이터를 물리적으로 옮기지 않고 이를 한데 모아 조회·분석할 수 있게 돕는 기술이다. 이를 통해 기업은 분산된 데이터를 실시간 조회하고 통합된 인사이트를 도출할 수 있다. 연합학습의 가장 큰 장점은 민감 정보 이동 없이 시스템 간 연계가 가능하다는 점이다. 데이터 복제가 필요 없어 보안성과 비용 효율성도 높다는 평가를 받고 있다. 특히 각 부서가 동일한 데이터를 활용함으로써 중복 저장과 분석 비효율까지 줄일 수 있다. 또 데이터 수집과 통합에 드는 시간을 줄이고, 빠르게 AI 분석이나 의사결정에 활용할 수 있는 환경을 만든다. 양 부사장은 다수 기업이 데이터 관리 복잡성으로 비용과 보안, 거버넌스 이슈를 겪고 있다고 지적했다. 그는 "각 부서가 데이터를 따로 저장·복제하면서 분석 효율이 떨어졌다"며 "사고 대응 시점엔 데이터 상관관계 파악도 어렵다"고 덧붙였다. 양 부사장은 이에 대응하려는 방안으로 데이터 페더레이션을 제안했다. 페더레이션 전략은 기존 데이터를 직접 옮기지 않고도 다양한 시스템에 걸쳐 있는 정보를 통합된 뷰로 제공하는 기술이다. 이에 각 팀은 별도 쿼리 언어나 시스템 학습 없이 자연어로 데이터를 분석할 수 있게 돕는다. 이 외에도 데이터 특성에 맞게 저장하는 티어링, 여러 부서가 같은 데이터를 나눠 쓰는 데이터 재사용도 관리 방안으로 나왔다. 스플렁크는 이같은 전략을 결합해 개발한 '스플렁크 AI 어시스턴트'를 소개했다. 이 솔루션은 자연어 기반으로 스플렁크처리언어(SPL) 작성과 설명, 제품 사용법에 대한 질문에 답한다. 분석 작업을 수행해 다음 단계에 대한 권고도 제시한다. 보안 분석 결과를 요약하거나 자연어 기반 심층 조사와 결과 요약본까지 만들어 준다. 양 부사장은 "해당 솔루션이 데이터 관리 문제 해결 시간을 10배 줄인 기업 사례도 있다"고 강조했다. 그러면서 "AI 생산성과 보안성, 고객 맞춤형 유연성을 확보하는 것이 전략 핵심"이라며 "클라우드와 온프레미스 환경을 아우르는 AI 경험을 제공하겠다"고 덧붙였다.

2025.06.26 16:44김미정

명품 플랫폼 '머스트잇'도 털렸다…"고객 개인정보 유출"

명품 플랫폼 머스트잇에서 고객 개인정보 유출 사고가 발생했다. 머스트잇은 지난 25일 홈페이지에 게시한 입장문을 통해 “지난 23일 한국인터넷진흥원(KISA)을 통해 개인정보 침해 정황을 통보 받았다”며 “자체 점검 결과 5월 6~14일, 6월 9일 등 2차례의 비정상 접근 시도가 있었던 것으로 확인됐다”고 밝혔다. 머스트잇에 따르면 5월 6일부터 14일까지 특정 API에 대한 대량의 비정상 접근 시도가 발생했다. 이어 지난 9일에는 동일한 API 경로를 통한 2차 시도가 감지됐다. 머스트잇은 “해당 API는 별도 인증 없이 개인정보 일부를 조회할 수 있는 구조였으며 사고 인지 즉시 해당 취약점을 차단하고 전면적인 보안 조치를 완료했다”며 “또 즉시 개인정보보보호위원회 및 KISA에 신고했다”고 설명했다. 유출 가능성이 있는 개인정보 항목은 ▲회원정보 ▲아이디 ▲가입일 ▲이름 ▲생년월일 ▲성별 ▲휴대전화번호 ▲이메일 ▲주소 등 최대 9개 항목이다. 탈퇴 회원의 정보는 포함되지 않았다. 정보 유출 여부는 머스트잇 홈페이지에서 확인할 수 있다. 머스트잇은 현재 전체 시스템에 대한 보안 점검을 완료했고 유사한 취약점에 대해서도 일괄적인 보완 작업을 진행 중이다. 인증되지 않은 특정 경로에 대한 API 요청을 제한하고 비정상 접근에 대한 로그 감시 체계도 강화했다. 또 문제가 된 기존 API는 폐기하고 신원 확인을 거친 요청에만 개인정보 열람이 가능하도록 새로운 인증 구조의 API로 교체했다. 해당 방식을 개인정보를 반환하는 전체 API로 확대 적용하고 있다는 설명이다. 머스트잇은 “유출 항목을 확인한 경우 관련 게정의 비밀번호 변경을 권장한다”며 “이번 사고를 무겁게 받아들이고 있으며, 고객님의 개인정보를 더욱 철저히 보호하기 위한 기술적·관리적 보안 강화 조치를 지속적으로 강화해 나갈 것”이라고 강조했다.

2025.06.26 14:37김민아

ICTK, PQC-PUF 보안칩 우주 방사선 속에서도 작동

차세대 보안 팹리스 아이씨티케이(ICTK)는 PQC-PUF 보안칩이 우주 방사선 환경에서 정상 작동함을 입증했다고 26일 밝혔다. ICTK는 우주 방사선 차폐 기술 전문기업 스페이스앤빈과의 협력을 통해 이번 실증 시험을 진행했다. 시험은 스페이스앤빈 상용 부품 우주환경 분석 솔루션인 'FRIDAY'를 적용해 실시됐다. 스페이스앤빈은 전자파 및 방사선 차폐 설계에 역량을 가지며, 상용 전자부품(COTS)이 우주에서 안정적으로 작동할 수 있도록 다양한 솔루션을 제공하고 있다. 통상적으로 위성과 우주선에는 고가의 방사선 내성 반도체가 사용돼 왔다. 지구 대기권 끝에서 시작되는 우주 환경은 고에너지 입자와 방사선이 상존해, 상용화된 일반 산업용 반도체 오작동과 영구적 손상을 발생시킬 수 있기 때문이다. 이번 시험을 통해 아이씨티케이의 PQC-PUF 보안칩을 포함한 산업용 반도체가 양성자 방사선 노출 환경에서도 안정적으로 작동함이 검증됐다. 고가의 부품이 아닌 산업용 반도체로도 차폐 기술과 결합해 우주 환경에서도 안정성을 확보할 수 있다는 것이 증명된 첫 사례로서 이번 실증 시험은 의미를 가진다고 회사 측은 설명했다. 회사의 고유 기술인 VIA PUF(비아 퍼프)는 물리적 복제와 해킹으로부터 안전하며 양자컴퓨터나 AI 공격에도 내성을 가진다. 특히 네트워크가 단절되거나 제한된 환경에서도 보안성을 유지하기 때문에 6G 저궤도 위성 통신망이나 탄도 미사일, ICBM 유도 시스템 등 차세대 국방 및 우주 인프라에 필수적인 보안 솔루션으로 주받고 있다. 아이씨티케이 관계자는 “차세대 보안 시장은 기능 중심에서 나아가 차폐와 보안이 융합된 전략으로 재편되고 있다”며 “민간과 국방, 그리고 우주 산업 전반에 걸친 글로벌 보안 생태계 확장을 주도하겠다”고 말했다.

2025.06.26 09:56전화평

공급망보안연구회, 2025년 워크숍 다음달 7~8일 양재 aT센터서 개최

사이버공격이 날로 지능화하고 있는 가운데 오픈소스 생태계와 의료·국방·산업 인프라 전반에서 소프트웨어 공급망에 대한 위협이 빠르게 확산하고 있다. 이에 따라 국가 사이버안보의 근간을 지키기 위한 공급망보안 체계 정립이 세계적으로 중요한 과제로 부상했다. 이런 흐름 속에서 한국정보보호학회 산하 공급망보안연구회(회장 이만희 교수)가 오는 7월 7일(월)~8일(화) 이틀간 서울 양재동 aT센터 5층 그랜드홀에서 '2025년도 공급망보안 워크숍'을 개최한다. 이번 워크숍은 공급망보안연구회 설립 이후 네 번째로 열리는 행사다. 지난해에 이어 국내외 전문가들이 다시 한자리에 모여 공급망보안 기술과 정책 동향을 공유하고 협력 방안을 모색한다. 특히, 과학기술정보통신부가 지정한 '정보보호위크(7월 7~11일)' 핵심 행사로 함께 진행, 정부 및 유관 기관의 폭넓은 관심과 참여가 기대된다. 이틀간 열리는 워크숍은 총 5개 세션과 교류 프로그램으로 구성됐다. 국내외 전문가 20여 명이 공급망보안 관련 기술, 정책, 산업 적용 사례 등을 주제로 각각 발표한다. 첫날 개회식에는 박영호 한국정보보호학회장, 국가사이버안보센터 센터장, 이만희 공급망보안연구회장의 개회사가 예정돼 있다. 이어 미국 CISA 어드바이저인 알란 프리드먼(Allan Friedman) 박사가 'Strategic Directions for Supply Chain Transparency'를 주제로 온라인으로 기조 강연을 한다. 둘째날인 8일에는 RSA 컨퍼런스 연사로 주목받은 오브젝트시큐리티(ObjectSecurity)의 재이슨 크래머(Jason Kramer)가 'Fortifying the AI Supply Chain: Ensuring Trust from Data to Deployment'라는 제목으로 AI 시대의 공급망보안 위협을 조망한다. 이 외에도 미국 FDA의 SBOM 요구사항, 국내 의료기기 보안 사례, IITP 국책과제의 공급망보안 기술개발 현황, 금융권의 실전 대응 전략 등 다양한 산업분야와 연계된 실용적인 발표가 이어질 예정이다. 올해 워크숍의 또 다른 특징은 국내외 보안 솔루션 기업들의 최신 기술 발표와 함께 국내 공급망보안 체계 수립을 위한 정책과 실무 논의를 병행한다는 점이다. SK쉴더스, 안랩, 지니언스, KB국민은행 등 주요 기업들이 산업현장의 도입 경험과 기술 동향을 공유한다. 이만희 회장은 “공급망 보안 내재화는 이제 선택이 아닌 필수”라며 “대학과 연구기관 기술 개발, 산업계 사업화, 정부 정책 추진이 삼위일체로 연계돼야하며, 이번 워크숍이 산·학·연·관·군의 실질적인 연결고리가 되기를 바란다”고 밝혔다. 이번 워크숍은 오프라인 현장 참석 뿐 아니라 유튜브(YouTube)를 통한 온라인으로도 중계한다. 사전등록자는 온라인 프로시딩과 기념품, 주차 지원 등의 혜택을 받을 수 있다. 등록은 이번달 23일(월)부터 다음달 4일(금)까지 진행한다. 정보보안 담당자가 참여할 경우 정보보안교육 12시간 30분을 인정한다. 등록비는 일반 35만원, 학생 25만원이다. 과학기술정통부와 KISIA, 유니스소프트, 쿤텍, KMS 테크놀로지, 레드펜소프트, 가천대CPS보안연구센터, 숭실대학교 AI 보안연구실, 국민대학교 국방사이버전자전연구소, 한남대학교 고성능보안컴퓨팅연구실이 후원한다.

2025.06.24 18:23방은주

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

삼성 파운드리, 2나노 3세대 공정 2년내 구현..."고객이 다시 찾게 하자"

꽁꽁 얼었던 상반기 채용 시장...하반기엔 풀릴까

‘9천mAh’ 괴물 배터리폰, 내년에 나올까

실리콘밸리 뜻대로 안 됐다…美 상원, 'AI 규제 유예법' 삭제

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.