2024.06.01 (토)

  • 흐림속초14.6℃
  • 구름많음18.7℃
  • 구름조금철원17.1℃
  • 구름조금동두천19.1℃
  • 맑음파주17.1℃
  • 구름많음대관령9.5℃
  • 구름많음춘천18.4℃
  • 맑음백령도17.2℃
  • 비북강릉14.5℃
  • 흐림강릉15.5℃
  • 흐림동해14.6℃
  • 맑음서울19.3℃
  • 맑음인천18.6℃
  • 구름조금원주18.9℃
  • 흐림울릉도15.0℃
  • 맑음수원15.8℃
  • 구름많음영월15.8℃
  • 구름조금충주18.5℃
  • 맑음서산15.9℃
  • 흐림울진15.3℃
  • 맑음청주19.0℃
  • 맑음대전17.9℃
  • 맑음추풍령17.3℃
  • 구름조금안동16.3℃
  • 맑음상주18.3℃
  • 흐림포항17.3℃
  • 맑음군산16.1℃
  • 구름조금대구17.7℃
  • 맑음전주16.7℃
  • 흐림울산17.0℃
  • 맑음창원18.7℃
  • 맑음광주16.9℃
  • 맑음부산18.1℃
  • 맑음통영18.5℃
  • 맑음목포17.6℃
  • 맑음여수19.9℃
  • 구름조금흑산도16.7℃
  • 맑음완도17.2℃
  • 흐림고창17.4℃
  • 맑음순천16.3℃
  • 맑음홍성(예)16.9℃
  • 맑음15.6℃
  • 구름조금제주18.1℃
  • 구름많음고산17.3℃
  • 맑음성산18.2℃
  • 구름조금서귀포19.2℃
  • 구름조금진주16.8℃
  • 맑음강화17.9℃
  • 맑음양평19.0℃
  • 구름조금이천17.2℃
  • 흐림인제14.8℃
  • 구름조금홍천17.2℃
  • 구름많음태백12.2℃
  • 구름많음정선군14.2℃
  • 구름조금제천15.7℃
  • 맑음보은16.3℃
  • 맑음천안16.9℃
  • 맑음보령14.2℃
  • 맑음부여15.0℃
  • 맑음금산16.7℃
  • 맑음16.0℃
  • 맑음부안17.0℃
  • 맑음임실14.9℃
  • 맑음정읍16.1℃
  • 맑음남원15.2℃
  • 맑음장수13.0℃
  • 맑음고창군17.1℃
  • 구름많음영광군16.6℃
  • 구름많음김해시18.2℃
  • 맑음순창군15.0℃
  • 구름많음북창원20.2℃
  • 구름많음양산시19.5℃
  • 맑음보성군18.4℃
  • 맑음강진군17.8℃
  • 맑음장흥17.2℃
  • 맑음해남17.5℃
  • 맑음고흥16.3℃
  • 맑음의령군17.6℃
  • 맑음함양군17.9℃
  • 구름조금광양시18.6℃
  • 구름조금진도군17.3℃
  • 구름많음봉화15.9℃
  • 구름많음영주16.0℃
  • 맑음문경18.3℃
  • 구름조금청송군14.4℃
  • 흐림영덕15.3℃
  • 맑음의성16.1℃
  • 맑음구미18.3℃
  • 맑음영천16.3℃
  • 흐림경주시17.5℃
  • 맑음거창15.0℃
  • 구름조금합천19.3℃
  • 구름많음밀양20.0℃
  • 맑음산청18.6℃
  • 구름많음거제18.7℃
  • 맑음남해18.6℃
  • 구름많음19.0℃
기상청 제공
[CISO 컨퍼런스] KISA, '제24회 CISO컨퍼런스'에서 정보 보안 최신 동향 공유
  • 해당된 기사를 공유합니다

[CISO 컨퍼런스] KISA, '제24회 CISO컨퍼런스'에서 정보 보안 최신 동향 공유

DRM 유출부터 DDoS 공격까지, 다양한 보안 위협 대응 방안 공개

제목을-입력해주세요_-001 (35).jpg
한국인터넷진흥원(KISA) 배승권 팀장이 5월 10일 서울 마포가든호텔에서 열린 '제24회 CISO컨퍼런스(사이버 보안에 특화된 전략 강화)'에서 발표를 하고 있다.

 


한국인터넷진흥원(KISA)이 5월 10일 서울 마포가든호텔에서 열린 '제24회 CISO컨퍼런스(사이버 보안에 특화된 전략 강화)'에서 최근 발생한 '다양한 보안 침해사고 사례와 그에 대한 대응 방안'을 발표했다. 


이날 발표를 맡은 배승권 KISA 팀장은 디지털 자산의 안전한 관리와 보안의 중요성을 강조했다. 

 

제목을-입력해주세요_-001 (37).jpg


발표에서는 크게 세 가지 주요 사례가 소개됐다. 첫 번째 사례는 ▲DRM(디지털 권리 관리) 마스터키가 소프트웨어 역공학을 통해 노출되면서 발생한 전자책 데이터 유출 사고였다. 이 사고는 키 관리 체계의 미흡과 사용자 검증 부재가 주요 원인으로 지목됐다. 두 번째 사례는 ▲재택근무 환경에서 발생한 원격 접속 시스템의 계정 유출로 인해 내부 침투가 허용된 사건이었다. 이 사건은 접근 제어와 권한 관리, 감사 로깅 및 모니터링의 부재가 문제로 드러났다. 마지막으로, ▲핵심 네트워크 정보의 외부 노출로 인해 발생한 DDoS 공격 사례도 소개됐다.


배 팀장은 "최근 코로나19로 인한 비대면 환경 증가와 함께 사이버 공격의 유형도 다양해지고 있다"며, "기업과 기관은 효과적인 보안 정책과 기술을 도입하여 중요 정보의 유출 및 손실을 방지하고 비즈니스 연속성을 유지해야 한다"고 강조했다.


이번 컨퍼런스에서 KISA는 앞으로의 보안 도전과제에 대응하기 위해 관련 기술과 정책을 지속적으로 개발하고 강화할 계획이라고 밝혔다. 

관련기사