2024.04.25 (목)
금융보안원이 4월 5일 '2024년 금융보안자문위원회 전체회의'를 개최했다. 이번 회의에서는 정순섭 자문위원장(서울대 법학전문대학원 교수) 주재로 ▲금융보안 규제 선진화 ▲금융권 S/W 공급망 보안 대응 ▲AI 활용 활성화 정책 지원 등과 관련한 현안과 향후 전략 등이 심도 깊게 논의됐다. 또한, 전자금융감독규정 정비에 따른 금융회사의 혼란을 해소하고 자율보안체계로의 안정적 정착을 지원하는 방안에 대해 다양한 논의도 진행됐다. 솔라윈즈 해킹 사고로 촉발된 공급망 보안관리 강화 요구에 대한 금융권 대응과 관련해서는,...
매스웍스가 5일 자사 소프트웨어 매트랩(MATLAB) 및 시뮬링크(Simulink) 제품군의 ‘릴리즈 2024a(Release 2024a, 이하 R2024a)’를 발표했다. 이번 R2024a는 AI 및 무선 통신 시스템을 다루는 엔지니어와 연구원의 워크플로우를 간소화하는 새로운 기능을 포함한다. 매스웍스의 매트랩 및 시뮬링크 ‘릴리즈 2024a’ AI 및 무선 통신 시스템을 다루는 엔지니어와 연구원의 워크플로우를 간소화하는 새로운 기능을 포함한다 현재 약 6,000개의 저궤도 위성(LEO)가 궤도를 돌고 있으며 수...
개인정보보호위원회(위원장 고학수, 이하 ‘개인정보위’)는 4월 4일 오후 제51차 개인정보 분쟁조정위원회(위원장 이인호 중앙대 교수, 이하 ‘분쟁조정위’) 전체회의를 열어, 개인정보 피해구제 강화를 위한 ’24년 분쟁조정 운영계획(안)을 확정했다. 분쟁조정위가 밝힌 운영계획은 다음과 같다. 먼저 분쟁조정제도 안내를 강화하고 접수 채널을 다양화해 분쟁조정 신청이 활성화되도록 할 계획이다. 의무참여제 확대, 사실조사, 수락 간주제 등 지난해 9월 '개인정보 보호법' 개정으로 강화된 제도를 국민들에게 적극적으로 알리고, ...
안랩이 4월 4일 임직원을 대상으로'기업이 왜 생물다양성에 관심을 가져야 하는가’라는 주제로 교육을 진행했다. 교육에서는 ▲생물다양성의 정의 ▲생물다양성 비상 상황 ▲생물다양성 손실이 문제인 이유 ▲생물다양성 보전의 국제 논의 등 국내외 동향 ▲생물다양성 경영의 필요성과 현황 등에 대해 알아보는 시간을 가졌다. 강사로 나선 서정대학교 최남수 교수는 “이제 자연을 지키는 일은 기업 생존과 성장의 열쇠를 쥔 핵심적인 경영 전략과 행동 계획으로 부상하고 있다. 자연도 자본으로 봐야 한다.”고 강조했다. 안랩은 사업...
프루프포인트가 프로그램 크래킹 및 비 합법적인 방법(해적판)으로 게임을 할 수 있는 콘텐츠를 이용하여 멀웨어를 유포하는 유튜브(YouTube) 채널 다수를 감지했다. 각 동영상 설명란에서 링크를 클릭하면 정보 유출에 필요한 파일을 다운로드하게 된다.이러한 수법은 기업 수준의 보안이 갖춰지지 않은 가정용 컴퓨터를 사용하는 일반 사용자를 주로 노릴 가능성이 높다. 프루프포인트에 따르면, 위협 행위자들은 보안 공격을 방어할 자원이나 지식이 부족한 개인 사용자(home users)를 공격 타깃으로 노리는 경우가 많다....
인포뱅크(대표 박태형)의 메시지사업부인 아이메시지(iMessage)가 ‘아이컴(iComm)’으로 명칭을 바꾸고 새롭게 단장한 뒤, 인공지능(AI) 기술을 업무 전반에 적용하는 사업에 본격 나선다. 인포뱅크의 독립 사업부 중 하나인 아이컴은 AI 기반 B2B 전문 커뮤니케이션 사업부로, 기업과 고객 간 커뮤니케이션의 질을 획기적으로 향상시켜주는 B2B 커뮤니케이션 서비스를 적극 제공할 계획이다. 아이컴은 '인포뱅크를 만나면 기업의 터닝포인트가 됩니다. 기업-고객 소통의 터닝포인트'라는 슬로건 아래, 기업들이 고객과의...
한국마이크로소프트가 오는 30일, 서울 양재 aT센터에서 ‘개발자와 엔지니어를 위한 AI의 모든 것’을 주제로 ‘Microsoft AI Tour in Seoul’을 개최한다. Microsoft AI Tour는 ‘한발 앞선 AI 트랜스포메이션의 실현’이라는 주제 아래 지난해 9월 미국 뉴욕에서 시작돼 전 세계 14개 도시를 순회하고 있다. 이번에 한국에서 개최되는 Microsoft AI Tour는 개발자와 엔지니어뿐만 아니라 AI 기술에 관심 있는 누구나 등록 페이지를 통해 무료로 신청할 수 있다. 마이크로소프트 애...
리미니스트리트(Rimini Street, 김형욱 지사장)가 공공 기관들의 소프트웨어 유지보수 혁신 지원에 나선다. 이를 위해 공공기관 고객들을 대상으로 지난 3월 21일 소공동 롯데호텔에서 심층 세미나를 개최해 공공기관 IT 담당자들의 높은 호응을 얻었다. 공공기관은 한정된 예산 내에서 대민 서비스 및 조직 간 협력을 위해 민첩하게 대응해야 하는 과제를 안고 있다. 또한 AI와 같은 신기술 도입 및 클라우드로의 전환을 시도하기 위해서는 효율적인 재정 운용을 통한 재원 마련이 필요하다. 리미니스트리트는 오라클 및 SAP ...
파수(이하 파수, 대표 조규곤)가 3일에 연례 고객행사인 ‘파수 디지털 인텔리전스 2024(Fasoo Digital Intelligence 2024, 이하 FDI 2024)’를 성공적으로 개최했다. 파수는 이번 행사에서 주제별 발표와 패널 토론, 데모 부스 운영 등을 통해 기업 및 기관이 AI를 활용하기 위한 모든 과정에 걸친 해결 방안과 대표 솔루션을 소개했다. 3일 오후 여의도 페어몬트 앰배서더 서울에서 개최된 FDI 2024는 국내 기업 및 기관의 CIO, CISO 등 400여명이 참여한 가운데, ‘Get A...
전편까지 계속 언급했지만, AD 서버는 마이크로소프트 사가 IT인프라의 원활한 관리를 위해 개발된 기능으로 개발 당시에는 지금처럼 보안에 대한 이슈로 그렇게 크지 않았고, 관리부분에 중점을 두다 보니 권한이 많아졌고, 그것이 지금 보안의 취약점으로 나타나고 있다. 당연히 AD가 IT관리의 편의성 면에서는 명(明)이라 할 수 있지만, 그 관리의 편의성 때문에 발생하는 보안상의 문제점은 암(暗)이라 할 수 있겠다. 결국 시스템 관리 권한이 집중된 AD 서버의 장점은 역으로 사이버 공격자들이 파고들 수 있는 단점이 되어 버렸다. 공...
중앙선거관리위원회 소속 직원의 컴퓨터가 악성코드에 감염, 선관위 관련 정보 등이 유출됐던 것으로 알려졌다. 제22대 총선을 앞두고 벌어진 일이라 여파가 꽤 클 것으로 예상된다. 작년 10월 8일, 직원 PC 감염.. 전혀 인지 못해 2일 KBS '뉴스9' 보도에 따르면, 선관위 직원의 컴퓨터가 공격을 받은 건 지난해 10월 8일 무렵이다. 업무용 이메일과 휴대전화 번호는 물론 선관위 내부망 일부 주소, 접속할 수 있는 정보 등이 유출됐다. 하지만 해당 직원도 선관위도 이 같은 사실을 모르고 있었다. 선관위...
포티넷 코리아(조원균 대표)는 오늘, 새로운 보안 운영체제인 ‘FortiOS 7.6’과 ‘포티넷 보안 패브릭(Fortinet Security Fabric)’의 주요 업데이트 사항을 공개했다. FortiOS 7.6은 다음과 같은 새로운 기능을 제공하여 고객들이 전체 네트워크에서 리스크를 완화하고, 복잡성을 줄이며, 탁월한 사용자 경험을 구현할 수 있도록 지원한다. • 포티넷 보안 패브릭 전반에서 향상된 기능 제공: 수백 개의 기능이 업데이트된 FortiOS 7.6은 시큐어 SD-WAN, SASE, 제로-트러스트 ...
SK쉴더스(대표 홍원표)가 ‘2024 클라우드 보안 가이드북’을 발간하고 무료로 배포한다고 3일 밝혔다. 이번 가이드북에는 퍼블릭 클라우드 대표 서비스인 아마존웹서비스(Amazon Web Services, ‘AWS’), 마이크로소프트 ‘애저’(‘AZURE’), 구글 클라우드 플랫폼(Google Cloud Platform, ‘GCP’)에 대한 각각의 보안 점검 체크리스트와 대응방안을 담았다. 최근 정부가 1만여 개 공공 IT시스템의 70%를 2030년까지 클라우드 네이티브로 전환하는 정책을 추진하는 가운데, 한국ID...
프루프포인트(Proofpoint Inc.)는 KuppingerCole Analysts AG가 발행한 '2023 리더십 컴퍼스: 이메일 보안(Leadership Compass: Email Security)' 보고서에서 전체 카테고리를 석권하며 ‘전체 리더(Overall Leadership)’로 선정되었다고 발표했다. KuppingerCole Leadership Compass는 특정 시장 부문에서 구매자들이 제품 구매 시 고려할 만한 최적의 벤더, 상품, 서비스를 찾는데 필요한 정보를 제공하는 작업 도구이다. Kupping...
한국인터넷진흥원(KISA, 원장 이상중)이 한-아세안 협력기금 지원으로 아세안 사이버 쉴드(ACS , ASEAN Cyber Shield) 제1차 온라인교육을 2024년 4월부터 5개월간 진행한다고 4월 2일 밝혔다. 아세안 사이버 쉴드(ACS) 온라인 교육 사업은 아세안 역내 정보 보호 역량 강화를 목적으로 2023년부터 추진 중인 아세안 사이버 쉴드(ACS) 프로젝트의 주요 사업으로, 올해부터 연 2회(차수별 5개월), 총 2년간 진행할 예정이다. 본 교육 사업은 아세안 교육 현황 조사 결과를 바탕으로 현지 특화...