'전체 글'에 해당되는 글 1717건

9월 4일 뉴스

보안뉴스 2025. 9. 5. 05:31

 

※ 보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.
※ 가장 상단에 있는 뉴스는 생성형 AI를 이용해 요약한 기사입니다.

✨ 9월 4일 요약 뉴스

李대통령 “보안사고 반복 기업, 징벌적 과징금 등 강력 대처”

  • 대통령은 잇따른 해킹 사고에 대한 우려를 표하며 보안 부실 기업에 대한 강력한 조치를 지시합니다.
  • 최근 통신사, 금융사 등에서 해킹 사고가 반복적으로 발생하고 국민의 불안이 커지는 상황
  • 사고가 빈번하지만 대비책이 허술하며, 일부 업체는 같은 방식으로 해킹을 당하는 문제
  • 개인정보 보호를 위한 보안 투자를 불필요한 비용으로 여기는 잘못된 인식 지적
  • 보안 사고를 반복하는 기업에 징벌적 과징금 등 강력한 대처 방안 신속 준비 지시
  • 숨겨진 추가 피해가 있는지 선제적 조사와 기업 보안 역량 강화를 위한 제도 개선 주문
  • SK텔레콤 유심 해킹, 예스24 및 SGI서울보증 랜섬웨어 공격, 롯데카드 해킹 등 대형 해킹 사고의 잇따른 발생

'신고 기반' 접근 명시한 정보통신망법 개선 힘 실리나...보안업계 '신중...

  • 잇따른 해킹 사고에도 기업이 침해 사실을 인정하지 않아 정부 조사가 어려운 구조적 한계가 드러나고 있습니다.
  • KT와 LG유플러스의 해킹 의혹에도 불구하고 당사자의 부인으로 정부의 조사에 제약 발생
  • 정보통신망법에 따라 기업은 침해 사고 인지 후 24시간 내 신고 의무
  • 자발적 신고 없이는 정부 기관의 조사가 어려운 현행 제도의 한계 노출
  • 침해 정황 발견 시 정부 기관이 기업에 출입해 조사할 권한을 부여하는 법 개정안 준비
  • 민간 기업에 대한 조사 권한 부여 시 인프라 성격에 따라 차등을 두는 등 신중한 접근 필요
  • SGI서울보증 사태처럼 사안의 중대성을 고려해 수사기관이 직권으로 수사하는 이례적 상황

[클라우드 내비게이터- 위협 동향①] AI, 클라우드 보안 위협 높여

  • 클라우드 시장이 성장하면서 AI의 확산으로 클라우드 보안 위협이 더욱 커지고 있습니다.
  • 공공 및 금융 분야에서도 클라우드 전환이 확대되며 시장이 급격히 성장 중
  • 퍼블릭 클라우드의 책임공유모델, 하이브리드 클라우드의 복잡성으로 보안 통제력 약화
  • 크로스 도메인 공격처럼 여러 도메인을 넘나드는 공격에 책임공유 원칙이 대응하기 어려운 문제
  • 오르카시큐리티 조사에 따르면 클라우드 자산의 32%가 방치되고 있는 상황
  • 인터넷에 접근 가능한 방치된 자산을 보유한 기업이 많아 공격 표면이 넓음
  • AI 관련 취약점이 계속 발견되고 있고, 공격자가 클라우드 권한 계정을 탈취해 공격을 진행하는 사례 증가
  • 클라우드 환경의 잘못된 설정으로 인한 보안 사고 발생의 지속

'급증하는 머신 아이덴티티가 기업 보안을 위협한다'

  • AI와 클라우드 확대로 인해 머신 아이덴티티가 급증하며 보안 위험이 커지고 있습니다.
  • 머신 아이덴티티가 사람의 아이덴티티보다 82배 많고 향후 1년 내 두 배 증가 예상
  • 머신 아이덴티티의 39%가 민감 정보나 특권 접근 권한을 보유하고 있어 관리 필요성 증대
  • 아시아태평양 지역 응답자의 82%가 지난 1년간 피싱으로 인한 아이덴티티 침해 사고 경험
  • AI에 대한 아이덴티티 보안 제어 기능을 갖추지 않은 기업이 69%에 달함
  • 사일로화된 아이덴티티 관리가 복잡성을 증대시키고 보안 사고의 원인으로 작용
  • 통합적인 아이덴티티 관리 체계 구축을 위한 플랫폼의 필요성 제기

'국내 기업 70%, AI 위협 경험…보안인력은 여전히 부족'

  • 국내 기업들이 AI 기반 위협을 경험하고 있음에도 대응할 보안 인력이 부족한 것으로 나타납니다.
  • 국내 조직의 약 70%가 지난 1년간 딥페이크, 다형성 악성코드 등 AI 기반 사이버 위협 경험
  • AI 위협 확산 속도를 탐지 능력이 따라가지 못하거나 추적이 어렵다는 응답이 40%
  • 국내 보안 인력 현황은 전체 직원의 7%만 IT 담당자, 13%만 사이버보안 전담 비율
  • 독립된 CISO를 보유한 조직은 15%에 그치고, 대다수(63%)는 IT와 보안 업무를 겸임
  • IT 예산의 15%를 보안에 배정하지만, 대부분 5% 미만으로 증가해 위험 대비 수준이 낮음
  • 이러한 위협으로 운영 중단, 규제 위반, 데이터 유출 등 피해 발생 경험

인섹시큐리티 '오픈소스 이용 공급망 공격 위협 심화'

  • NPM 패키지 관리자의 피싱 공격 성공이 오픈소스 공급망에 광범위한 피해를 일으켰습니다.
  • 유명 NPM 패키지 관리자가 피싱메일로 인해 관리자 토큰을 탈취당한 사건 발생
  • 탈취된 토큰을 이용해 주간 수천만 회 다운로드되는 오픈소스 패키지에 악성코드 삽입
  • 감염된 패키지로 인해 피해자의 PC 장악, 인증정보 탈취 등 광범위한 피해 초래
  • 단 한 번의 피싱 공격이 수백만 프로젝트에 연쇄적인 피해를 줄 수 있음을 경고
  • 소프트웨어 공급망 보호를 위해 SBOM(소프트웨어 자재명세서) 제출 요구가 증가하는 추세
  • 오픈소스 생태계가 신뢰를 기반하지만 사회공학 공격에 취약함을 지적
  • 이메일 무해화와 같은 사전 예방적 보안 조치가 필수적 요건임을 강조

AI 사업 개인정보 보호 사전평가 세부 기준 첫 도입

  • 개인정보보호위원회가 AI 활용 사업의 개인정보 리스크를 사전에 예방하기 위한 구체적인 기준을 마련했습니다.
  • AI 활용 시 개인정보에 미치는 영향을 사전에 분석하고 개선하는 영향평가 제도 마련
  • 공공기관은 특정 규모 이상 개인정보를 다루는 AI 사업 추진 시 영향평가를 의무적으로 실시
  • AI 분야의 별도 기준이 없어 평가 항목 개발에 어려움을 겪던 공공기관의 문제 해소
  • ‘AI 시스템 학습 및 개발’, ‘AI 시스템 운영 및 관리’ 등 2개 세부 평가 분야 신설
  • AI 학습용 데이터의 법적 근거 확보, 부적절한 답변에 대한 신고 기능 등 주요 평가 기준 포함
  • 마련된 기준은 공공기관뿐 아니라 민간기업에서도 유용하게 활용될 것으로 기대

최고 수준 보안인증 뚫려…정보보호인증제 '무용지물' 지적

  • 국내 최고 수준의 보안 인증을 획득한 기업들에서 해킹 사고가 잇따라 발생하면서 인증 제도의 실효성 논란이 커지고 있습니다.
  • 롯데카드가 ISMS-P 인증 획득 불과 이틀 후에 해킹 사고를 겪으며 논란 가속화
  • SK텔레콤, 예스24 등 ISMS-P 인증을 받은 기업들에서도 잇따른 해킹 사고 발생
  • 인증 취득과 유지에 많은 노력과 비용이 투입되지만 고도화된 해킹을 막기에는 역부족이라는 지적
  • ISMS-P 사후관리가 서류심사 중심의 형식적인 방식으로 운영되는 문제점
  • 국회입법조사처에서도 인증체계 전반에 대한 개선과 관리·감독 체계 강화 필요성 제기
  • 보안 인증 획득뿐만 아니라 자체적인 서버 점검 및 개선 활동 강화 필요성 대두

승인 없는 AI 사용, 핵심 기밀 유출 부른다

  • 섀도우 AI의 무분별한 사용이 기업의 새로운 보안 리스크로 대두되고 있습니다.
  • 직원이 IT 부서 승인 없이 업무에 생성형 AI를 사용하며 기밀 데이터가 외부에 전송되는 문제
  • 섀도우 AI 관련 사고는 탐지 및 대응에 더 오래 걸리고, 지적재산 유출 비율이 높은 것으로 조사
  • 기존 보안 시스템이 HTTPS 기반의 비정형 API 트래픽 내용을 식별하기 어려움
  • 섀도우 AI는 직원의 부주의가 아니라 보안 거버넌스 체계의 구조적 결함으로 간주
  • 무조건적인 차단보다 안전하게 활용할 수 있는 명확한 사용 정책과 관리 체계 수립의 중요성
  • 섀도우 AI 사용 현황 파악, 민감 정보 분류, DLP 정책 적용 등 다층적 대응 필요

멈추지 않는 대형 해킹 도미노… '사후약방문' 정부 대응 도마 위

  • 잇따른 대형 해킹 사고는 기업의 형식적인 보안 관리와 정부의 사후약방문식 대응의 한계를 드러내고 있습니다.
  • 롯데카드가 2017년 공개된 구식 취약점으로 해킹당하는 등 기업의 방치된 보안 관리 문제
  • ISMS-P 인증 직후 해킹 사고가 발생하는 등 인증 제도의 실효성 약점 노출
  • 해커들이 신기술을 활용해 공격을 자동화하고 정교화하는 방식으로 위협 고도화
  • 대형 사고 발생 시 기업들이 사고 전말을 제대로 공개하지 않아 국민 불신 증폭
  • 정부의 대응이 사후 대응에 집중되어 예방적 정책이 부족하다는 비판
  • 국회 차원에서 침해 사고 보고 의무 강화, 정보보호 투자 확대 등 제도 개선 논의
  • 정부와 기업 모두 사전 예방적 보안 시스템 구축과 투자에 집중해야 한다는 전문가들의 의견

📢 주요 보안뉴스

기사 이미지

李대통령 “보안사고 반복 기업, 징벌적 과징금 등 강력 대처”

이재명 대통령은 4일 보안 사고를 반복하는 기업들에 대해 징벌적 과징금을 포함한 강력한 대처가... 그러면서 개인정보 보호를 위한 보안 투자를 불필요한 비용으로 간주하는 잘못된 인식이 이런 사태의 배경은 아닌지...

출처: 보안뉴스

기사 이미지

“지금도 한국 모든 곳 숨은 중국, 침묵의 해킹 계속할 것”...TeamT5 CEO ...

SKT 사고 예견한 대만 보안 기업 TeamT5 성팅짜이 CEO 인터뷰2. 한국 지정학적경제적으로 공격 가치 높아…전산업과 정부에 침입 발견3. 과시형 해커보다 무서운 침묵 공격…보안 투자는 자신과 적 파악부터[보안뉴스...

출처: 보안뉴스

기사 이미지

구글 플레이, 매일 1만1000개 앱 삭제…한국 사용자 주의보

사이버 보안 위협이 갈수록 교묘해지는 가운데 전문가들은 “앱 스토어에 등록됐다고 해서 무조건... 이 중 55%는 개인정보 보호 및 데이터 보안 정책 위반이 주된 이유였다. 한국의 경우 모바일 사용자의 68%가 구글...

출처: 전자신문

기사 이미지

누리랩 피싱주의보 8월 '환경부 사칭' 등 119건 발령…전월 대비 50% 증가

인공지능(AI) 보안 전문기업 누리랩이 지난 한 달간 자사 실시간 피싱 분석 서비스인 '에스크유알엘(AskURL)... 보안 기능에 강점이 있는 텔레그램을 활용한 피싱 시도가 지속해 탐지되는 것도 특징이다. 피싱 공격자들이...

출처: 전자신문

📌 기타 보안뉴스

“개인정보 유출 피해자들 눈물 걷히나”…박정하 의원, 법안 대표 발의

현행 개인정보보호법은 기업이나 기관이 개인정보를 제대로 관리하지 않아 유출·도난 등이 발생했을 경우, 정부가 과징금을 부과할 수 있도록 하고 있다. 하지만 이 과징금은 전액 국고로 귀속된다. 실제 피해를 입은 정보...

출처: 디지털타임스

'신고 기반' 접근 명시한 정보통신망법 개선 힘 실리나...보안업계 '신중...

사이버보안 업계에서는 신중한 접근이 필요하다는 목소리가 나온다. 일련의 사태로 부상하는 법령 개정 움직임에 보다 정교한 설계가 필요하다는 지적이다. 특히 인프라의 성격을 띠는 민간 기업(서비스)에 대한 정의가...

출처: 테크M

[클라우드 내비게이터- 위협 동향①] AI, 클라우드 보안 위협 높여

클라우드 보안 인증(CSAP)은 2025년 8월 현재 169건이다. 마이크로소프트, AWS, 구글 클라우드 등 대형 외산 클라우드도 CSAP 하등급 인증을 획득하고 국내 공공 클라우드 시장 진출에 나섰으며, 금융보안원 클라우드 서비스...

출처: 데이터넷

'급증하는 머신 아이덴티티가 기업 보안을 위협한다'

최장락 사이버아크코리아 이사 [사진=사이버아크] 사이버아크가 인공지능(AI)과 클라우드 확대에 따른 기업 보안 환경의 변화에 대해 고찰한 '2025년 아이덴티티 보안 환경 리포트'를 내고 머신 아이덴티티 급증으로 인한...

출처: IT비즈뉴스

'국내 기업 70%, AI 위협 경험…보안인력은 여전히 부족'

국내 기업 중 다수가 인공지능(AI) 기반 위협을 경험한 가운데, 이를 대응할 보안 인력이 여전히 부족하다는 조사 결과가 나왔다. 4일 네트워크 보안 융합 솔루션 기업 포티넷코리아(북아시아 총괄 대표 체리 펑)는...

출처: 디지털데일리

기원테크 '이메일 10%는 악성 메일…광고성 45.2%로 최다'

계정 인증 알림'이라는 제목의 이메일로 미국 무역업체를 사칭한 계정 보안 강화 안내였다. 실제 미국 무역업체와 유사한 도메인을 사용했으며 계정 보안 강화를 위한 정당한 절차로 위장했다. 하지만 기원테크의...

출처: 테크월드뉴스

인섹시큐리티 '오픈소스 이용 공급망 공격 위협 심화'

옵스왓을 비롯해 여러 보안 기업들이 분석한 ESLint 공급망 공격은 NPM 패키지 관리자 중 한 명인 JounQin이... SBOM은 소프트웨어에 포함된 오픈소스·서드파티 구성 요소를 명확히 파악해, 취약점이나 보안 사고가...

출처: 데이터넷

방통위, 민생회복 소비쿠폰 미끼문자 주의보...'출처 불분명한 URL 누르...

확인되지 않은 상대방이 보낸 문자에 포함된 인터넷주소(URL)를 눌러 정부기관 등을 위장한 가짜 사이트에 접속하게 되면 개인정보‧금융정보 탈취를 위한 프로그램과 앱이 설치돼 무단 송금 및 휴대폰 원격 제어 등의...

출처: 테크M

한국 내 AI 기반 사이버 위협 '최대 3배' 급증

조사 결과 보안팀의 탐지·대응 부담이 커지고 가시성·거버넌스·인프라 전반의 공백이 조직의 보안 역량을 압박하는 것으로 나타났다. 또 한국 내 약 70%의 조직이 지난 1년간 AI 기반 사이버 위협을 경험했으며 이 중...

출처: 테크월드뉴스

AI 사업 개인정보 보호 사전평가 세부 기준 첫 도입

공공기관이 인공지능(AI) 활용 사업을 추진할 때 개인정보보호 리스크를 사전에 식별하고 경감할 수 있도록 구체적인 기준이 마련됐다. 개인정보보호위원회(위원장 고학수)는 9월 3일 제19회 전체회의를 열고 '개인정보...

출처: IT조선

[사설] 해킹 사고 17일 만에 안 롯데카드... 금융사 보안 이래서야

사이버 금융 보안 시스템이 온통 허점투성이가 아니고서야 이럴 수 있나 싶다. 더 문제는 결제 내역 등... 고도화되는 사이버공격 앞에 허술한 금융사 보안 시스템은 좋은 먹잇감일 수밖에 없다. 2014년 초대형...

출처: 한국일보

“기업 취약점 노리는 북한, 한국에 대한 해킹 공격 늘어날 것”

구글클라우드 국제 보안 협력 총괄 전 세계적으로 사이버 침해 사건이 많이 벌어지고 있다. 최근 한국에서도... 지난 26일 서울 강남구 구글클라우드 사무실에서 만난 크리스토퍼 포터 구글클라우드 국제 보안 협력...

출처: 조선일보

KISA, EU 개인정보보호 협력센터 통해 ' 국내 기업 맞춤형' 지원

이에 KISA는 개인정보보호위원회와 함께 운영 중인 'EU 개인정보보호 협력센터'(벨기에 소재)를 중심으로 EU 진출 국내 기업의 지원을 강화할 예정이다. 먼저 EU에 진출한 국내 기업을 대상으로 개인정보 보호 책임자...

출처: 컨슈머타임즈

금융사 보안사고, 조항별 과태료 부과…금융위 규제 강화

금융당국이 사이버 보안 사고에 대한 금융사의 책임 강화를 위해, 안전성 확보 의무를 위반한 경우 부과되는... 진행되면서 보안 사고 발생 가능성이 커졌고, 이에 따라 보다 정밀한 법 적용이 필요하다는 판단이 작용했다....

출처: 토큰포스트

“213억원 해킹하고도 더 뜯으려… 기관 사칭해 가족들까지 찾아가”

잡히지 않았다면 추가 피해가 발생할 수도 있었습니다.” 자산가 258명의 개인정보를 해킹해 390억원을 가로챈 국제 범죄 조직의 총책 전모(35)씨 등을 검거한 김경환(49) 서울경찰청 사이버범죄수사대 수사팀장은 3일...

출처: 서울신문

최고 수준 보안인증 뚫려…정보보호인증제 '무용지물' 지적

보안인증을 획득했음에도 해킹사고를 막지 못하면서 정보보호인증제도에 대한 실효성 논란이 커지고 있다. 정보보호 및 개인정보보호 관리체계(ISMS-P)에 대한 사후관리가 형식적으로 운영된다는 지적 속에서 보안인증...

출처: 포인트데일리

'나 떨고 있니?'…역대급 과징금에 경각심 커졌다

커진 파급력에 법 개정…기준된 '전체 매출' 4일 통신업계에 따르면 개인정보보호위원회는 SK텔레콤이 안전조치의무를 소홀히 해 유심(USIM·가입자식별장치)을 비롯한 개인정보가 유출됐다며 과징금 1347억9100만원을...

출처: 비즈니스워치

승인 없는 AI 사용, 핵심 기밀 유출 부른다

새로운 보안 리스크로 떠올랐다. IBM이 최근 발표한 '2025 데이터 유출 비용 보고서'에 따르면 조사에 참여한 조직의 20%는 섀도 AI와 관련된 보안 사고를 겪었다고 응답했으며, 이로 인한 평균 추가 비용은 20만321달러(약...

출처: 뉴시스

'메타AI' 앱 받았는데 메타는 금시초문…'사칭 AI 앱' 경고등

사칭 AI 앱 중 일부는 단순 사기를 넘어 개인정보 탈취 및 멀웨어(랜섬웨어) 유포 수단으로 악용되고 있어 경각심이 요구된다. 카스퍼스키에 따르면 2025년 1분기 안드로이드 기기 대상 멀웨어 공격은 1218만 건으로...

출처: 뉴스1

롯데카드 해킹사고…금보원 ISMS-P 인증 실효성 '의문'

특히, 해당 사고 발생 이틀 전 금융보안원으로부터 정보보호 및 개인정보보호 관리체계 인증(이하 ISMS-P)을... 금융보안원과 현장검사에 착수해 고객 정보 유출 여부 등 사실관계를 확인 중이다. 금감원은 소비자 피해...

출처: 한국금융경제신문

佛, 구글·中쉬인에 수천억 과징금 철퇴…'개인정보 부당 수집'

3일(현지시간) AFP에 따르면 프랑스 개인정보보호위원회(CNIL)는 '광고용 쿠키를 이용자의 브라우저에 설치하기 전 충분한 자발적 동의를 확보하지 않았다'며 쉬인에 1억 5000만 유로(약 2235억 원), 구글에 3억 2500만 유로...

출처: 뉴스1

'사이버 복원력 법' 앞두고 IT·보안업계 대응 분주

제품 개발 초기부터 보안을 내재화하지 않으면 앞으로는 유럽 수출길이 막히게 되는 만큼 규모가 되는... CRA는 유럽 내 판매·유통되는 모든 디지털 제품의 보안을 법적으로 의무화하는 제도입니다. 기업은 SW가...

출처: 뉴스토마토

멈추지 않는 대형 해킹 도미노… '사후약방문' 정부 대응 도마 위

개인정보 보안에 대한 우려가 커지고 있다. 롯데카드가 지난 8월 해킹 공격을 받아 최대 967만명의 개인정보가 유출될 위험에 노출된 것으로 확인되면서 국내 금융기관의 보안 체계에 대한 전면적인 점검이 불가피해...

출처: 포인트데일리

⚠️ 사고 소식

넥슨 '블루 아카이브' 해킹 사고…'피해 없음' 뒤 가려진 보안 실패 [이...

사실만으로도 보안 체계의 무력화를 여실히 드러낸 사건이라는 비판이 제기된다. 3일 넥슨은 홈페이지... 하지만 보안 업계서는 이용자 피해가 없었던 건 단순히 '운'에 불과했을 가능성이 높다고 보고 있다. 클라이언트...

출처: 뉴스저널리즘

카드사, 한 사람이 정보보호 총괄?…구멍난 보안 '이유 있었네'

상무급 CISO가 CPO·CIAP 등 겸직…사실상 단독 총괄 이현정 허동규 기자 = 국내 신용카드사에서 복수의 정보보호 직책을 한 사람이 겸직하는 일이 비일비재한 것으로 나타났다. 최근 롯데카드 해킹 사고로 결제내역 등...

출처: 연합인포맥스

🧠 IT 뉴스

[주니어전자]IT 핫픽 - AI 웹브라우저 경쟁 시대

이 과정에서 프라이버시와 보안 문제는 필연적인 화두가 돼요. 특히 사용자 몰래 악의적 명령을 실행하도록 만드는 프롬프트 인젝션(Prompt injection)이나 지나친 데이터 수집에 대한 경계가 필요하죠. 사용자 신뢰를...

출처: 전자신문

'AI 에이전트 투자 확대 ··· '비용 절감·매출 성장' 동시 추진'

한편, CFO들은 AI 전략과 관련해 '보안 및 개인정보 위협(66%)'과 'ROI 실현 기간(56%)'에도 주의를 기울이고 있는 것으로 나타났다. 한국을 포함한 아태지역의 경우, 83%가 AI를 활용한 비즈니스 의사결정을 확대하고...

출처: 데이터넷

구글 반독점 소송서 승소.. 美 법원, 크롬 매각할 필요 없어

다만 구글은 일부 온라인 검색 데이터를 경쟁사와 AI 기업에 공유해야 하고, 웹 브라우저의 개인정보 보호 모드 기본값 변경을 허용해야 한다는 조건을 이행해야 한다. 또한 이번 판결로 안드로이드 제조사들은 구글...

출처: 케이벤치

전세계 CFO 72% 'AI 에이전트가 '비즈니스 모델' 혁신한다'

한편 CFO들은 AI 전략과 관련해 '보안 및 개인정보 위협(66%)'과 'ROI 실현 기간(56%)'에도 주의를 기울이고 있는 것으로 나타났다. 한국을 포함한 아시아태평양(APAC) 지역의 경우 83%가 AI를 활용한 비즈니스 의사결정을...

출처: 테크월드뉴스

거품이 꺼져도, 인재와 기술은 남는다 [아침을 열며]

그들은 인터넷 서비스, 데이터 관리, 보안, 사용자 경험 설계 같은 새로운 영역에서 실무적 노하우를 쌓았다. 이후 구글, 아마존, 페이스북, 애플과 같은 기업들이 성장할 수 있는 인적 토대가 되었다. 기업은 사라졌지만...

출처: 한국일보

[경상시론]울산 스타트업의 데이터 활용 규제 혁신 방안

개인정보 보호법이나 저작권법은 본래 개인의 권리 보호와 정보 안전을 위한 장치지만, 지나치게 엄격한 적용으로 인해 데이터 활용의 폭을 좁히고 있다. 비식별화된 데이터조차도 법적 해석의 불확실성 때문에...

출처: 경상일보

인간 존엄성 지키는 ‘AI 윤리·활용’ 지혜 모아야

성명서는 ‘AI를 활용 시 창조된 인간의 존엄성을 존중할 것’이라는 원칙을 명시하며 저작물과 저작권, 개인정보와 관련된 문제들도 다루고 있다. 한동대가 추진 중인 AI 윤리 가이드라인 개발 작업은 기독교...

출처: 국민일보

'AI가 만들었는지 꼭 써라'…모든 생성물에 ‘AI 딱지’ 의무화한 '이 나...

또 어떤 조직이나 개인도 이러한 식별 정보를 삭제하거나 변조해서는 안 된다고 강조했다. SCMP는 중국 내 온라인 사기, 저작권 침해, 허위 조작 정보에 대한 우려가 커지자 당국이 이 같은 규정을 마련했다고 전했다....

출처: 서울경제

칼럼 | 복잡성이 키운 IT 비용, 통합으로 바로잡자

보안은 이를 잘 보여주는 사례다. 많은 기업이 서로 다른 벤더의 수십 개 보안 툴을 운영하고 있으며, 각각 고유한 데이터 모델과 대시보드를 사용한다. 이로 인해 가시성이 분절되고 대응 속도는 늦어진다. IBM 비즈니스...

출처: CIO Korea

[기고] AI 혁신 시대, 개발자·DBA가 MCP를 주목해야 하는 이유

또한 오라클 MCP 서버는 보안과 거버넌스를 핵심 운영 가치로 삼는다. 모든 AI 세션과 작업은 로그(MODULE... 이는 규제와 보안 요구가 높은 기업 환경에서 MCP 서버가 신뢰할 만한 선택지임을 보여 준다. 아울러 오라클...

출처: 바이라인네트워크

'보안뉴스' 카테고리의 다른 글

9월 6일 ~ 9월 7일 뉴스  (1) 2025.09.08
9월 5일 뉴스  (1) 2025.09.08
9월 3일 뉴스  (0) 2025.09.04
9월 2일 뉴스  (0) 2025.09.03
9월 1일 뉴스  (1) 2025.09.02
블로그 이미지

ligilo

행복한 하루 되세요~

,