2024.06.02 (일)

  • 맑음속초12.5℃
  • 맑음12.3℃
  • 구름조금철원12.2℃
  • 맑음동두천12.3℃
  • 맑음파주11.2℃
  • 맑음대관령7.6℃
  • 맑음춘천13.0℃
  • 맑음백령도15.1℃
  • 구름조금북강릉12.9℃
  • 맑음강릉12.8℃
  • 맑음동해12.7℃
  • 맑음서울15.7℃
  • 맑음인천16.2℃
  • 맑음원주14.6℃
  • 구름조금울릉도14.0℃
  • 맑음수원13.8℃
  • 맑음영월12.9℃
  • 맑음충주12.5℃
  • 구름조금서산12.8℃
  • 맑음울진13.1℃
  • 맑음청주15.5℃
  • 구름조금대전14.2℃
  • 맑음추풍령12.1℃
  • 구름많음안동13.7℃
  • 맑음상주15.3℃
  • 맑음포항15.8℃
  • 구름조금군산13.1℃
  • 구름조금대구15.4℃
  • 박무전주14.5℃
  • 박무울산14.3℃
  • 구름조금창원17.0℃
  • 구름조금광주15.6℃
  • 박무부산17.0℃
  • 맑음통영16.2℃
  • 구름많음목포15.4℃
  • 구름많음여수16.8℃
  • 흐림흑산도16.4℃
  • 구름많음완도15.8℃
  • 구름조금고창13.5℃
  • 구름조금순천13.8℃
  • 박무홍성(예)13.6℃
  • 맑음12.4℃
  • 흐림제주17.4℃
  • 흐림고산17.1℃
  • 흐림성산17.0℃
  • 흐림서귀포19.5℃
  • 구름조금진주13.0℃
  • 맑음강화14.6℃
  • 맑음양평14.1℃
  • 맑음이천13.2℃
  • 맑음인제12.2℃
  • 맑음홍천12.0℃
  • 맑음태백8.6℃
  • 맑음정선군10.9℃
  • 맑음제천11.7℃
  • 구름조금보은11.2℃
  • 맑음천안12.7℃
  • 구름많음보령13.0℃
  • 구름조금부여12.7℃
  • 맑음금산11.2℃
  • 구름조금13.2℃
  • 구름조금부안14.2℃
  • 구름많음임실11.3℃
  • 구름조금정읍12.7℃
  • 구름많음남원11.6℃
  • 구름많음장수8.9℃
  • 구름조금고창군12.1℃
  • 구름조금영광군13.3℃
  • 맑음김해시16.2℃
  • 구름많음순창군12.4℃
  • 맑음북창원17.4℃
  • 맑음양산시15.9℃
  • 구름많음보성군17.5℃
  • 흐림강진군16.1℃
  • 흐림장흥15.3℃
  • 흐림해남15.5℃
  • 구름많음고흥15.7℃
  • 맑음의령군13.2℃
  • 구름많음함양군
  • 구름조금광양시15.2℃
  • 구름많음진도군15.0℃
  • 맑음봉화11.2℃
  • 맑음영주13.3℃
  • 맑음문경13.1℃
  • 맑음청송군12.4℃
  • 맑음영덕14.0℃
  • 맑음의성11.6℃
  • 맑음구미16.1℃
  • 맑음영천12.7℃
  • 맑음경주시14.5℃
  • 구름많음거창11.0℃
  • 구름많음합천13.4℃
  • 구름조금밀양15.3℃
  • 구름조금산청13.1℃
  • 구름조금거제15.7℃
  • 구름조금남해16.3℃
  • 맑음15.1℃
기상청 제공
[CISO 컨퍼런스] KISA, '제24회 CISO컨퍼런스'에서 정보 보안 최신 동향 공유
  • 해당된 기사를 공유합니다

[CISO 컨퍼런스] KISA, '제24회 CISO컨퍼런스'에서 정보 보안 최신 동향 공유

DRM 유출부터 DDoS 공격까지, 다양한 보안 위협 대응 방안 공개

제목을-입력해주세요_-001 (35).jpg
한국인터넷진흥원(KISA) 배승권 팀장이 5월 10일 서울 마포가든호텔에서 열린 '제24회 CISO컨퍼런스(사이버 보안에 특화된 전략 강화)'에서 발표를 하고 있다.

 


한국인터넷진흥원(KISA)이 5월 10일 서울 마포가든호텔에서 열린 '제24회 CISO컨퍼런스(사이버 보안에 특화된 전략 강화)'에서 최근 발생한 '다양한 보안 침해사고 사례와 그에 대한 대응 방안'을 발표했다. 


이날 발표를 맡은 배승권 KISA 팀장은 디지털 자산의 안전한 관리와 보안의 중요성을 강조했다. 

 

제목을-입력해주세요_-001 (37).jpg


발표에서는 크게 세 가지 주요 사례가 소개됐다. 첫 번째 사례는 ▲DRM(디지털 권리 관리) 마스터키가 소프트웨어 역공학을 통해 노출되면서 발생한 전자책 데이터 유출 사고였다. 이 사고는 키 관리 체계의 미흡과 사용자 검증 부재가 주요 원인으로 지목됐다. 두 번째 사례는 ▲재택근무 환경에서 발생한 원격 접속 시스템의 계정 유출로 인해 내부 침투가 허용된 사건이었다. 이 사건은 접근 제어와 권한 관리, 감사 로깅 및 모니터링의 부재가 문제로 드러났다. 마지막으로, ▲핵심 네트워크 정보의 외부 노출로 인해 발생한 DDoS 공격 사례도 소개됐다.


배 팀장은 "최근 코로나19로 인한 비대면 환경 증가와 함께 사이버 공격의 유형도 다양해지고 있다"며, "기업과 기관은 효과적인 보안 정책과 기술을 도입하여 중요 정보의 유출 및 손실을 방지하고 비즈니스 연속성을 유지해야 한다"고 강조했다.


이번 컨퍼런스에서 KISA는 앞으로의 보안 도전과제에 대응하기 위해 관련 기술과 정책을 지속적으로 개발하고 강화할 계획이라고 밝혔다. 

관련기사