2024.04.30 (화)

  • 흐림속초12.3℃
  • 흐림21.4℃
  • 흐림철원20.5℃
  • 흐림동두천19.7℃
  • 흐림파주18.3℃
  • 흐림대관령6.8℃
  • 흐림춘천20.9℃
  • 구름많음백령도11.3℃
  • 비북강릉11.1℃
  • 흐림강릉12.2℃
  • 흐림동해12.4℃
  • 흐림서울19.6℃
  • 흐림인천14.6℃
  • 흐림원주20.5℃
  • 흐림울릉도11.6℃
  • 흐림수원17.4℃
  • 흐림영월17.6℃
  • 흐림충주20.5℃
  • 흐림서산17.1℃
  • 흐림울진12.1℃
  • 흐림청주19.8℃
  • 흐림대전17.2℃
  • 흐림추풍령18.5℃
  • 비안동16.1℃
  • 흐림상주20.0℃
  • 흐림포항14.8℃
  • 흐림군산12.6℃
  • 흐림대구19.0℃
  • 흐림전주14.3℃
  • 비울산14.8℃
  • 흐림창원18.1℃
  • 흐림광주16.9℃
  • 흐림부산16.7℃
  • 흐림통영17.0℃
  • 흐림목포13.4℃
  • 흐림여수18.5℃
  • 흐림흑산도11.8℃
  • 흐림완도15.8℃
  • 흐림고창12.8℃
  • 흐림순천19.1℃
  • 흐림홍성(예)16.6℃
  • 흐림18.2℃
  • 흐림제주16.1℃
  • 흐림고산14.0℃
  • 흐림성산18.8℃
  • 흐림서귀포19.1℃
  • 흐림진주20.3℃
  • 흐림강화14.7℃
  • 흐림양평20.8℃
  • 구름많음이천19.8℃
  • 흐림인제13.0℃
  • 흐림홍천20.9℃
  • 흐림태백8.1℃
  • 흐림정선군12.3℃
  • 흐림제천19.3℃
  • 흐림보은18.8℃
  • 흐림천안18.6℃
  • 흐림보령12.6℃
  • 흐림부여15.7℃
  • 흐림금산17.3℃
  • 흐림17.4℃
  • 흐림부안13.5℃
  • 흐림임실16.3℃
  • 흐림정읍14.3℃
  • 흐림남원18.9℃
  • 흐림장수17.7℃
  • 흐림고창군13.3℃
  • 흐림영광군13.0℃
  • 흐림김해시17.2℃
  • 흐림순창군18.4℃
  • 흐림북창원19.9℃
  • 흐림양산시18.0℃
  • 흐림보성군19.0℃
  • 흐림강진군17.1℃
  • 흐림장흥17.4℃
  • 흐림해남14.6℃
  • 흐림고흥19.3℃
  • 흐림의령군21.7℃
  • 흐림함양군20.9℃
  • 흐림광양시20.0℃
  • 흐림진도군13.2℃
  • 흐림봉화14.3℃
  • 흐림영주19.6℃
  • 흐림문경19.6℃
  • 흐림청송군14.8℃
  • 흐림영덕13.4℃
  • 흐림의성21.1℃
  • 흐림구미20.1℃
  • 흐림영천15.3℃
  • 흐림경주시14.9℃
  • 흐림거창19.0℃
  • 흐림합천21.0℃
  • 흐림밀양20.0℃
  • 흐림산청20.6℃
  • 흐림거제19.2℃
  • 흐림남해18.4℃
  • 흐림18.1℃
기상청 제공
[종합] CIOCISO매거진, 제 6회 부산 IT로드쇼 성료
  • 해당된 기사를 공유합니다

[종합] CIOCISO매거진, 제 6회 부산 IT로드쇼 성료

우천에도 부산 공공 기관-기업 관계자 80여 명 참여
9개 기업, AI-클라우드-데이터 관리-보안 등 주제로 업계 주요 이슈 발표

제목을-입력해주세요_-001 (14).jpg

 

IT-정보 보안 전문 언론 'CIOCISO매거진(대표이사 장명국)'이 6월 21일 오전 10시부터 오후 3시까지 아바니 센트럴 부산 호텔에서 개최한 ‘제 6회 CIOCISO매거진 부산 IT 로드쇼’가 성료했다.


이날 행사에는 비가 내린 굳은 날씨에도 불구하고 약 80명의 금융, 제조업, IT, 공공 기관 등 다양한 분야의 인사가 참석해 자리를 빛냈다.

 

제목을-입력해주세요_-001 (13).jpg
6월 21일 CIOCISO매거진의 주최 하에 열린 '제6회 부산 IT로드쇼' 내 참가 기업들의 부스에 많은 관람객들이 몰려 있다.

 


특히 이날 행사에서는 CIO, CISO 등 기업-기관의 보안 책임자들에게 필요한 ‘AI시대, 효율적인 데이터 관리 및 보안 전략’을 주제로 9개 기업-공공 기관의 발표가 진행됐다. 또한, 행사장에는 발표를 맡은 기업들의 솔루션  체험 부스가 마련됐다. 

 



▲부산은행, “AI 시대, 임직원 챗GPT 사용 준칙 교육 철저해야” 강조 

 

제목을-입력해주세요_-001 (3).jpg
부산은행 배진호 CISO가 6월 21일 CIOCISO매거진이 주최한 '제 6회 부산 IT로드쇼'에서 발표하고 있다.

 

이날 특별히 첫 세션으로 부산은행의 배진호(상무) CISO가 ‘AI시대, 보안 위협 대응을 위한 챗GPT 임직원 보안 교육’이라는 주제로 발표를 진행했다.


배진호(상무) 부산은행 CISO는 “최근 챗GPT로 인한 보안, 사내 민감 정보 문제가 짙어짐에 따라, 부산은행에서도 임직원들을 대상으로 챗GPT에 대한 사용 가이드를 만들어 교육하고 있다. 생성 AI 기술은 잘 사용하면 우리에게 득이 되지만, 신기술인만큼 안전 장치를 마련하지 않고 사용할 시 큰 회사에 큰 피해를 남길 수 있다. 은행의 CISO의 입장에서 큰 책임감을 가지고 이에 대한 대책을 강구하고 있다”고 강조했다. 


배진호 CISO는 발표를 통해 챗GPT 사용시 직원들이 꼭 주의해야 할 점을 공유하며 “이는 부산은행뿐 아니라 IT 등 타 업계에 종사하는 모든 이들에게 적용되는 점이다. 꼭 명심하셔서 안전하고 혁신적인 업무를 하기를 바란다”고 강조했다.




굿모닝아이텍, “제로 트러스트를 위한 마이크로 세그먼테이션” 강조

 

제목을-입력해주세요_-001 (4).jpg
굿모닝아이텍의 권중술 상무가 6월 21일 CIOCISO매거진이 주최한 '제6회 부산 IT로드쇼'에서 발표하고 있다.

 

이어진 순서에는 굿모닝아이텍의 권중술 상무가 ‘하이브리드 환경에서의 가시성 확보 및 내부위협 확산 방지 전략’을 주제로 발표했다. 권 상무는 복잡해진 기업의 네트워크 환경에서의 제로 트러스트 전략을 위한 마이크로 세그먼테이션 기술을 언급했다. 


권중술 상무는 “IT 인프라가 변화하면서 이에 맞는 보안 서비스를 구축하는 일이 중요해졌다. 이에 디지털 전환에 따른 위협 노출에 대응하기 위해 ZTA를 기반으로 보안 전략이 구성돼야 한다. 여기에 맞는 방식이 바로 SW 방식의 ‘마이크로 세그먼테이션’이다. 마이크로 세그먼테이션은 제로 트러스트 네트워크에서 아주 중요한 기술이다. 마이크로 세그먼테이션은 57만개의 통신 경로를 확인하고, 99.92%의 다양한 보안의 위협 요소를 400개의 통신 경로도 단순화시켜준다”고 강조했다.


그러면서 권중술 상무는 굿모닝아이텍이 총판을 맡고 있는 아카마이의 마이크로 세그멘케이션을 제안했다. 마이크로 세그멘테이션은 모든 접근을 워크로드 단위로 세분화하고, 최소권한 원칙에 따라 허용되는 접근 범위를 최소화해 수평이동을 차단한다. ‘아카마이 가디코어 세그멘테이션(AGS)’은 소프트웨어 방화벽 형태로 간편하게 구현할 수 있으며, 단일 콘솔에서 전사 플랫폼을 구성할 수 있고, 보안 라벨링과 디셉션, 헌팅 기능으로 보안 탐지와 관리 효율성을 높여준다. 

 



클라이온, “공공 기관의 업무 혁신, 클라우드 네이티브로 이룬다”

 

제목을-입력해주세요_-001 (5).jpg
6월 21일 부산 아바니 센트럴 호텔에서 열린 '제6회 부산 IT로드쇼'에서 클라이온의 노유변 부사장이 발표하고 있다.

 


세 번째 순서에서는 클라이온의 노유변 부사장이 ‘공공 기관에 부는 공공 클라우드 전환’을 주제로 발표했다. 


노유변 부사장은 클라우드 시장의 변화를 조망하면서 “이제 공공 기관에도 클라우드 바람이 불고 있다. 기존 방식으로 서비스를 개발하고 구축할 시, 개발-배포-운영의 라이프 사이클이 길어지고, 고객 대응 늦어짐과 동시에 서비스 품질이 떨어져 경쟁력도 떨어질 수 밖에 없다. 이에 온프레미스 환경 및 클라우드 환경에 MSA, 컨테이너, 쿠버네티스, DevOps, CI/CD 등을 활용한 클라우드 네이티브로의 전환은 필연적이다. 최근 공공 기관에서도 많은 관심을 보이고 있다. 업무와 비즈니스 변화를 위해 클라우드 네이티브로의 혁신을 이뤄가야 한다”고 말했다. 


클라이온의 멀티 클라우드 매니지먼트 솔루션인 클라이옵스(claiOps)는 클라이온이 자체 개발한 쿠버네티스, 옵저버빌리티(클라이옵저버, claiObserver)를 포함한 CMP(클라우드 통합관리 플랫폼) 솔루션으로 ▲통합 대시보드 ▲풀스택 관제 ▲통합 인시던트 관리 기능을 모두 제공하고 있다.


한편, 클라이온은 지난해 7월 네이버 클라우드 플랫폼 최고 기술 자격증인 NCE 오픈과 동시에 자격을 확보했다. 이후 공공 및 민간 고객의 클라우드 기반 디지털 전환을 적극 지원하면서 네이버 클라우드 파트너 최초 등록 후 10개월 만에 골드 등급을 획득했고, 이후 7개월 만에 최고 등급인 '프리미엄 파트너'까지 획득했다.

 



NHN 두레이, “공공 기관의 협업 혁신 이룬다” 

 

제목을-입력해주세요_-001 (6).jpg
6월 21일 CIOCISO매거진이 주최한 제6회 부산 IT로드쇼에서 NHN 두레이의 오찬휘 선임이 발표하고 있다.

 

이어지는 순서에서는 NHN 두레이의 오찬휘 선임이 ‘앞서가는 공공기관들의 SaaS 협업툴 도입 사례’를 소개했다. 


오찬휘 NHN두레이 선임은 “공공 기관들도 업무 시스템이 두레이와 함께 변화하고 있다. 두레이의 협업툴은 국정원의 보안 인증을 받아, 공공 기관에 최적화된 서비스를 제공한다. 손쉬는 클라우드 SaaS 서비스를 도입할 수 있으며, 효율적인 업무를 위한 메일, 메신저, 화상회의 등 모든 업무를 올인원으로 사용할 수 있다. 또한 웹 드라이브와 웹 공동 편집 기능도 모두 갖추고 있다. 이를 통해 2023년 기준 약 60여 개 기관과 협력하고 있다”고 강조했다.


 



S2W, ‘최근 늘어나는 딥다크웹 범죄의 위협성' 알려

 

제목을-입력해주세요_-001 (7).jpg
S2W의 오재학 선임연구원이 6월 21일 열린 '제6회 부산 IT로드쇼'에서 발표하고 있다.

 

다섯 번째 순서로는 사이버 인텔리전스 기업 S2W의 오재학 수석연구원이 ‘최신 딥다크웹 및 위협 인텔리전스 동향’에 대해 발표했다.


오재학 S2W 수석연구원은 “마약 등을 유통하기 위한 다크웹 범죄가 최근 국내에서 급격히 증가 중이다. 이에 기업과 기관들이 사이버 위협 인텔리전스(CTI)에 좀 더 관심을 가져야 한다. 미리 준비하지 않으면 관련 공격이 기업과 기관에 침투하는 것을 막기가 버거워 질 것이다”고 강조했다

 

S2W는 다크웹 등 최근 늘어나고 있는 사이버 위협과 브랜드-디지털 어뷰징, 블록체인 분야에 특화된 데이터 인텔리전스 기업으로 고객사에게 위협 인텔리전스, 디지털 어뷰징 인텔리전스, 가상 자산 인텔리전스 서비스를 주로 제공하고 있다.

 



비아이매트릭스, "BI 혁신을 위한 로우코드 전략은 필수"

 

제목을-입력해주세요_-001 (8).jpg
비아이매트릭스의 전용범 이사

 

여섯 번째 발표에서는 비아이매트릭스의 전용범 이사가 ‘로우코드와 챗GPT의 콜라보, 빠르고 효율적인 데이터 분석 환경 구축 전략’에 대해 소개했다.


전용범 비아이매트릭스 이사는 “수많은 기업의 개발 업무를 통합하고 줄이기 위해 로우코드의 중요성이 대두되고 있다. 로우코드의 핵심 기술은 SW 로봇을 활용해 개발자와 현업이 함께 공동으로 개발할 수 있다”라고 설명했다.


이어 그는 직접 솔루션을 시연하면서 “비아이매트릭스의 로우코드 솔루션에는 챗GPT 기술이 결합돼 대용량의 데이터 작업을 자동화해 손쉽게 처리할 수 있다. 이 솔루션으로 비아이매트릭스는 현재 국내 BI(비즈니스 인텔리전스) 솔루션에서 가장 높은 점유율을 차지하고 있다”고 강조했다.


비아이매트릭스는 로우코드 개발 플랫폼 전문기업으로 코딩 자동화 기술을 활용한 로우코드를 개발하고 있다. 2005년 설립 이래 제조, 유통, 건설, 서비스, 금융 등 다양한 분야의 1,000여 개 주요 기업과 공공 분야에 차별화된 솔루션을 제공 중이다. 




테너블, "지속적인 위협 노출 관리를 위한 통합 솔루션"  

 

제목을-입력해주세요_-001 (9).jpg
테너블(롤텍) 이준희 상무

 

일곱 번째 순서로는 테너블(롤텍)의 이준희 상무가 ‘지속적인 위험 노출 관리 방안’이라는 주제로 발표를 진행했다. 


이준희 테너블 상무는 “보안에서는 위협 노출 부분을 꾸준히 관리하고 보안 기능을 업데이트하는 것이 중요하다. 여기서 필요한 게 전체적인 가시성, 위협 분석 및 조치, 공격 경로 분석, 운영 협력 및 통합 분석 환경 등이다. 테너블은 이 모든 걸 한 번에 가능하게 하는 솔루션을 제공한다”고 설명했다.


이어 “보안 위협 발생 가능성에 대한 대응책을 우선순위에 따라 결정하고 보안 체계를 지속적으로 개선하는 통합적이고 반복적인 접근 방식이다. 따라서 위험 노출 관리 영역을 다른 보안 영역보다 우선 집중해서 강화하는 기업은 침해사고 발생 위험 가능성을 다른 분야에 집중한 기업보다 약 3배 정도 위험을 감소시킬 수 있다”고 강조했다. 




테이텀시큐리티, ‘클라우드 보안의 통합 관리를 위한 CSPM 솔루션’ 소개

 

제목을-입력해주세요_-001 (10).jpg
테이텀시큐리티 조인 상무

 

다음으로는 테이텀시큐리티의 조인 상무가 ‘클라우드 구축 및 전환시 CSPM의 필요성’에 대해 발표했다. 


조인 상무는 “클라우드 전환이 증가하는 상황에서 클라우드 보안 사고는 계속 늘어날 수밖에 없다. 따라서 보안 운영 규칙 준수 여부를 꾸준히 감시하면서 기업과 공공 기관이 사용하는 클라우드를 통합적으로 관리-모니터링할 수 있는 시스템을 갖춰가야 한다. 여기에 필요한 것이 바로 CSPM이다”라고 설명했다. 


이어 “테이텀시큐리티의 CSPM 솔루션은 ISMS-P, CSAP, 금융 분야 클라우드 컴퓨팅 서비스 이용 가이드를 포함해 다양한 컴플라이언스를 지원한다. 또한 글로벌 CSP뿐 아니라 국내 CSP를 모두 지원하며, 퍼블릭 클라우드는 물론이고 프라이빗 클라우드까지 진정한 통합 가시성까지 제공하고 있다”고 강조했다.

 



마블시스템, "침해 대응을 위한 모의 훈련, 기업에게 꼭 필요해" 

 

제목을-입력해주세요_-001 (11).jpg
마블시스템 김미정 대표

 

마지막 순서에서는 마블시스템의 김미정 대표가 ‘침해 대응 모의 훈련을 통한 보안 인식 강화’를 주제로 발표했다. 


김미정 대표는 “보안이 가장 취약한 부분은 ‘사람’이다. 사람을 공격하는 피싱은 가장 보편적이고 지속적으로 증가하고 있기 때문에 사용자 인식의 개선이 없는 한 보안 사고는 지속적으로 증가할 가능성이 있다”고 당부했다.


마블시스템에서 제공하는 악성 이메일 모의훈련 프로그램은 악성 이메일로 인한 사고피해가 발생하지 않도록 사전에 악성 이메일과 유사한 모의훈련을 반복적으로 실시한다. 악성 이메일을 스스로 분류하는 훈련을 통해 사용자 인식을 강화시킨다. 또한, 맞춤형 시나리오로 언제든지 다양한 최신 훈련 시나리오를 지원 받으실 수 있다. 보안 인식 강화 교육을 지원해 후속조치 대상자 및 전체 훈련대상자를 기준으로 보안 교육 교안을 제공하고, 교육 지원도 가능하다.


한편, CIOCISO매거진은 올 하반기에도 원주, 대전, 대구 등을 방문해 다양한 공공 기관-기업과 함께 IT 로드쇼를 진행할 계획이라고 밝혔다. 

 

*행사 발표 자료는 아래 링크로 접속, 게시글 하단에서 다운로드할 수 있다.
https://blog.naver.com/ciociso/223136758944

관련기사