2024.06.03 (월)

  • 맑음속초19.5℃
  • 맑음25.7℃
  • 맑음철원25.7℃
  • 구름많음동두천26.6℃
  • 맑음파주26.8℃
  • 맑음대관령15.5℃
  • 맑음춘천25.2℃
  • 맑음백령도20.4℃
  • 맑음북강릉19.5℃
  • 맑음강릉20.3℃
  • 맑음동해19.7℃
  • 구름많음서울27.2℃
  • 구름조금인천26.7℃
  • 구름많음원주25.3℃
  • 구름조금울릉도16.6℃
  • 구름조금수원26.5℃
  • 구름조금영월24.2℃
  • 구름조금충주26.2℃
  • 맑음서산26.6℃
  • 맑음울진19.1℃
  • 구름조금청주27.3℃
  • 구름많음대전26.4℃
  • 맑음추풍령24.5℃
  • 맑음안동22.5℃
  • 맑음상주25.7℃
  • 구름조금포항19.2℃
  • 맑음군산24.2℃
  • 맑음대구23.2℃
  • 구름조금전주25.9℃
  • 맑음울산19.7℃
  • 구름많음창원20.3℃
  • 구름조금광주26.8℃
  • 맑음부산21.2℃
  • 구름많음통영19.8℃
  • 맑음목포24.2℃
  • 구름조금여수20.7℃
  • 구름많음흑산도22.0℃
  • 구름많음완도24.3℃
  • 맑음고창24.7℃
  • 구름조금순천21.1℃
  • 맑음홍성(예)26.0℃
  • 맑음25.5℃
  • 구름많음제주23.6℃
  • 구름많음고산20.5℃
  • 구름많음성산21.6℃
  • 구름많음서귀포22.3℃
  • 구름많음진주20.6℃
  • 맑음강화26.3℃
  • 맑음양평25.8℃
  • 맑음이천26.1℃
  • 맑음인제23.3℃
  • 맑음홍천26.1℃
  • 맑음태백17.9℃
  • 맑음정선군23.2℃
  • 구름많음제천24.0℃
  • 구름많음보은23.8℃
  • 맑음천안25.8℃
  • 구름많음보령22.8℃
  • 맑음부여27.0℃
  • 맑음금산25.9℃
  • 맑음25.8℃
  • 맑음부안23.5℃
  • 구름많음임실25.6℃
  • 맑음정읍26.6℃
  • 구름많음남원25.2℃
  • 구름많음장수22.9℃
  • 맑음고창군24.7℃
  • 맑음영광군24.2℃
  • 맑음김해시21.7℃
  • 구름조금순창군27.5℃
  • 구름조금북창원22.1℃
  • 맑음양산시23.4℃
  • 구름조금보성군23.0℃
  • 구름조금강진군22.8℃
  • 구름많음장흥21.5℃
  • 맑음해남22.7℃
  • 구름조금고흥22.3℃
  • 구름많음의령군21.8℃
  • 구름많음함양군23.5℃
  • 구름많음광양시21.1℃
  • 구름조금진도군22.4℃
  • 구름조금봉화20.5℃
  • 구름많음영주23.7℃
  • 구름조금문경25.1℃
  • 구름조금청송군20.5℃
  • 구름조금영덕18.3℃
  • 구름조금의성24.8℃
  • 맑음구미26.3℃
  • 맑음영천20.4℃
  • 맑음경주시21.0℃
  • 흐림거창22.1℃
  • 구름많음합천24.4℃
  • 구름조금밀양23.4℃
  • 구름많음산청21.3℃
  • 구름많음거제19.0℃
  • 구름많음남해20.4℃
  • 맑음22.5℃
기상청 제공
[CISO 컨퍼런스] KISA, '제24회 CISO컨퍼런스'에서 정보 보안 최신 동향 공유
  • 해당된 기사를 공유합니다

[CISO 컨퍼런스] KISA, '제24회 CISO컨퍼런스'에서 정보 보안 최신 동향 공유

DRM 유출부터 DDoS 공격까지, 다양한 보안 위협 대응 방안 공개

제목을-입력해주세요_-001 (35).jpg
한국인터넷진흥원(KISA) 배승권 팀장이 5월 10일 서울 마포가든호텔에서 열린 '제24회 CISO컨퍼런스(사이버 보안에 특화된 전략 강화)'에서 발표를 하고 있다.

 


한국인터넷진흥원(KISA)이 5월 10일 서울 마포가든호텔에서 열린 '제24회 CISO컨퍼런스(사이버 보안에 특화된 전략 강화)'에서 최근 발생한 '다양한 보안 침해사고 사례와 그에 대한 대응 방안'을 발표했다. 


이날 발표를 맡은 배승권 KISA 팀장은 디지털 자산의 안전한 관리와 보안의 중요성을 강조했다. 

 

제목을-입력해주세요_-001 (37).jpg


발표에서는 크게 세 가지 주요 사례가 소개됐다. 첫 번째 사례는 ▲DRM(디지털 권리 관리) 마스터키가 소프트웨어 역공학을 통해 노출되면서 발생한 전자책 데이터 유출 사고였다. 이 사고는 키 관리 체계의 미흡과 사용자 검증 부재가 주요 원인으로 지목됐다. 두 번째 사례는 ▲재택근무 환경에서 발생한 원격 접속 시스템의 계정 유출로 인해 내부 침투가 허용된 사건이었다. 이 사건은 접근 제어와 권한 관리, 감사 로깅 및 모니터링의 부재가 문제로 드러났다. 마지막으로, ▲핵심 네트워크 정보의 외부 노출로 인해 발생한 DDoS 공격 사례도 소개됐다.


배 팀장은 "최근 코로나19로 인한 비대면 환경 증가와 함께 사이버 공격의 유형도 다양해지고 있다"며, "기업과 기관은 효과적인 보안 정책과 기술을 도입하여 중요 정보의 유출 및 손실을 방지하고 비즈니스 연속성을 유지해야 한다"고 강조했다.


이번 컨퍼런스에서 KISA는 앞으로의 보안 도전과제에 대응하기 위해 관련 기술과 정책을 지속적으로 개발하고 강화할 계획이라고 밝혔다. 

관련기사