2024.06.01 (토)

  • 구름많음속초17.0℃
  • 구름조금25.0℃
  • 맑음철원23.8℃
  • 맑음동두천23.0℃
  • 맑음파주23.0℃
  • 흐림대관령11.6℃
  • 구름조금춘천24.6℃
  • 맑음백령도17.6℃
  • 비북강릉15.6℃
  • 구름많음강릉16.3℃
  • 구름많음동해17.4℃
  • 맑음서울23.8℃
  • 맑음인천20.7℃
  • 맑음원주24.3℃
  • 구름많음울릉도17.6℃
  • 맑음수원21.6℃
  • 구름많음영월19.7℃
  • 맑음충주23.7℃
  • 맑음서산21.8℃
  • 구름많음울진16.7℃
  • 맑음청주24.0℃
  • 맑음대전23.8℃
  • 맑음추풍령22.4℃
  • 구름조금안동23.9℃
  • 맑음상주24.3℃
  • 흐림포항18.6℃
  • 맑음군산20.9℃
  • 구름많음대구25.7℃
  • 맑음전주22.1℃
  • 구름많음울산19.2℃
  • 구름조금창원22.9℃
  • 맑음광주22.8℃
  • 구름많음부산21.4℃
  • 구름많음통영23.8℃
  • 맑음목포20.2℃
  • 맑음여수25.2℃
  • 맑음흑산도18.7℃
  • 맑음완도23.0℃
  • 맑음고창21.0℃
  • 맑음순천22.1℃
  • 맑음홍성(예)22.3℃
  • 맑음22.0℃
  • 맑음제주21.9℃
  • 맑음고산18.4℃
  • 맑음성산21.6℃
  • 맑음서귀포23.7℃
  • 맑음진주25.8℃
  • 맑음강화20.8℃
  • 맑음양평24.2℃
  • 맑음이천23.5℃
  • 구름조금인제18.4℃
  • 맑음홍천24.1℃
  • 흐림태백12.5℃
  • 구름많음정선군18.7℃
  • 맑음제천22.3℃
  • 맑음보은22.6℃
  • 맑음천안22.6℃
  • 맑음보령20.0℃
  • 맑음부여23.3℃
  • 맑음금산22.7℃
  • 맑음23.2℃
  • 맑음부안20.2℃
  • 맑음임실21.2℃
  • 맑음정읍21.6℃
  • 구름조금남원22.9℃
  • 구름조금장수19.8℃
  • 맑음고창군21.6℃
  • 맑음영광군20.2℃
  • 구름많음김해시22.0℃
  • 맑음순창군22.6℃
  • 구름많음북창원24.3℃
  • 구름조금양산시23.2℃
  • 맑음보성군24.8℃
  • 맑음강진군23.7℃
  • 맑음장흥23.1℃
  • 맑음해남21.9℃
  • 맑음고흥25.3℃
  • 구름조금의령군25.9℃
  • 맑음함양군24.9℃
  • 맑음광양시24.7℃
  • 맑음진도군20.5℃
  • 구름많음봉화18.1℃
  • 맑음영주22.8℃
  • 맑음문경23.1℃
  • 구름많음청송군18.3℃
  • 구름많음영덕16.9℃
  • 구름조금의성24.9℃
  • 맑음구미25.2℃
  • 구름많음영천20.1℃
  • 흐림경주시20.2℃
  • 맑음거창23.6℃
  • 구름조금합천26.8℃
  • 구름많음밀양24.2℃
  • 맑음산청24.9℃
  • 구름조금거제22.6℃
  • 맑음남해25.5℃
  • 구름많음23.1℃
기상청 제공
[CISO 컨퍼런스] KISA, '제24회 CISO컨퍼런스'에서 정보 보안 최신 동향 공유
  • 해당된 기사를 공유합니다

[CISO 컨퍼런스] KISA, '제24회 CISO컨퍼런스'에서 정보 보안 최신 동향 공유

DRM 유출부터 DDoS 공격까지, 다양한 보안 위협 대응 방안 공개

제목을-입력해주세요_-001 (35).jpg
한국인터넷진흥원(KISA) 배승권 팀장이 5월 10일 서울 마포가든호텔에서 열린 '제24회 CISO컨퍼런스(사이버 보안에 특화된 전략 강화)'에서 발표를 하고 있다.

 


한국인터넷진흥원(KISA)이 5월 10일 서울 마포가든호텔에서 열린 '제24회 CISO컨퍼런스(사이버 보안에 특화된 전략 강화)'에서 최근 발생한 '다양한 보안 침해사고 사례와 그에 대한 대응 방안'을 발표했다. 


이날 발표를 맡은 배승권 KISA 팀장은 디지털 자산의 안전한 관리와 보안의 중요성을 강조했다. 

 

제목을-입력해주세요_-001 (37).jpg


발표에서는 크게 세 가지 주요 사례가 소개됐다. 첫 번째 사례는 ▲DRM(디지털 권리 관리) 마스터키가 소프트웨어 역공학을 통해 노출되면서 발생한 전자책 데이터 유출 사고였다. 이 사고는 키 관리 체계의 미흡과 사용자 검증 부재가 주요 원인으로 지목됐다. 두 번째 사례는 ▲재택근무 환경에서 발생한 원격 접속 시스템의 계정 유출로 인해 내부 침투가 허용된 사건이었다. 이 사건은 접근 제어와 권한 관리, 감사 로깅 및 모니터링의 부재가 문제로 드러났다. 마지막으로, ▲핵심 네트워크 정보의 외부 노출로 인해 발생한 DDoS 공격 사례도 소개됐다.


배 팀장은 "최근 코로나19로 인한 비대면 환경 증가와 함께 사이버 공격의 유형도 다양해지고 있다"며, "기업과 기관은 효과적인 보안 정책과 기술을 도입하여 중요 정보의 유출 및 손실을 방지하고 비즈니스 연속성을 유지해야 한다"고 강조했다.


이번 컨퍼런스에서 KISA는 앞으로의 보안 도전과제에 대응하기 위해 관련 기술과 정책을 지속적으로 개발하고 강화할 계획이라고 밝혔다. 

관련기사